chrispsow, вы пробовали cloudflare? Чтобы понять, что есть "проблемы с задержкой" нужно провести тесты и на основании результатов уже думать, что норм, а что неприемлемо.
Но по сути да, используйте cf или альтернативы. Зарегистрируйтесь там и добавляйте домены, на днс регистраторах (у которых вы покупаете имена) надо будет поменять nsы на адреса cf, там всё интуитивно просто и вроде даже в процессе есть инструкция. Потом днс записи пересоздать на dns cf.
Виктор, Это софт ушедшей эпохи) Или уходящей... как и 1С c lpt ключом) Более современное требует уже программных ключей, если и требует. Просто тут расчёт на это - есть у тебя несколько корзин с вениками+ и серверов штук 30+, есть у тебя отказоустойчивый кластер и виртуалки с сервисами, которые прыгают по той или иной причине с сервера на сервер без даунтайма. usb тут не реализуется и вообще ненужнО... а если вдруг нужнО, то в стойку покупается девайс типа usb over ethernet и уже нужные флешки вяжутся к конкретным виртуалкам без привязки к железу. К сожалению в мелких не it конторках в снг проще заставить админа проколупаться месяц с костылями и скотчем (или вообще из-за флешки полностью менять архитектуру и систему виртуализации), чем купить нужный девайс.
K1ingleonide, так или иначе оно запускается в интерактивном режиме и это всегда видно. От другого юзера всё равно будет видно что-то типа "запуск в интерактивном режиме". Если в программирование не умеете - есть инструменты типа Bat To Exe Converter, где можно скомпилить экзешник, который будет невидимым.
И телнет сервер и ссш, требуют локальной установки. А первый ещё и виден в открытом виде, включая логин/пароль. psexec/psexec64 более подходящие варианты.
Виктор, А собственно говоря зачем? Кроме экзотических вариантов. Я понимаю там 1c и прочий трэш, требующий программного ключа. Но это всё равно не минус, т.к. не вписывается в концепцию использования, учитывая постоянную миграцию виртуалок с сервера на сервер. В этом случае надо отдельную железку там usb over ethernet умеющую. Если так критично и у вас много серверов 1с, требующих ключей (и вы не хотите покупать отдельную железку для usb) - то выбрать другую систему виртуализации, которая это умеет.
Вы предлагаете человеку без опыта ставить ldap, ещё и в сжатые сроки, а если групповые политики, интеграция с шерпоинтом, почтой и т.д.? Для начала нужно узнать, какие собственно у компании требования, ибо звучит пока всё размыто. А ваше "никаких Windows и Co" неуместно, ибо для каждой задачи нужно выбирать инструменты (в т.ч. ОС и сервисы) наиболее подходящие под неё, а нормальной альтернативы AD нету, если есть необходимость делать что-то большее, чем права на папки.
20, 10, 40 - без разницы. Всё зависит от требований компании и должностной инструкции системного администратора либо иного техника.
mssql есть и образ для докера, но никто не же будет советовать поднимать кластер кубернетса или дцос для таких целей просто так?
Пума Тайланд: Да чем же это обходной путь? Просто какая задача, какие требования и какие ресурсы. Да даже в контексте смены файла может быть более вменяем вариант с паппетом в зависимости от условий.
Пума Тайланд: уж извините, но это вам проще). Мне проще сделать простенький модуль для puppet с перезапуском нужных служб и зависимостей (при замене конфигов/длл и прочих файлов) и в последствии раскидывать версии файлика на тестовый стенд -> тестовую группу -> прод. Понятно что одну задачу можно решить совсем разными способами и в разных конкретных случаях некоторое будет чуть более-менее целесообразней, я просто хотел услышать почему это глупо?
Влад Животнев: https://en.wikipedia.org/wiki/Puppet_(software)
In computing, Puppet is an open-source configuration management tool. It runs on many Unix-like systems as well as on Microsoft Windows, and includes its own declarative language to describe system configuration.
А как разворачиваете? Используете ли libvirt? Создаете хост сразу через foreman? Или отдельно поднимаете виртуалку? Можете подробней описать как до этого работало?
По результату работы я буду организовывать фиксацию его рабочего времени, а не сколько он просиживал свою пятую точку за компьютером. Да и эмулировать это сидение без проблем возможно.
Его как-то можно вручную просто удалить, не помню, но помню, что делал такое, когда kiosk mode на xp и win7 настраивал... но вроде с правами юзера там особо начудить не получится - на всё будет требовать повышение прав. Для хп использовал windows steady state, для win7 64 его же, но приходилось хексом модифицировать инсталятор.
Если нужна только 1с, то можно в свойстве самого юзера прописать запуск 1с без остального интерфейса, и не будет ни пуска, ни прочего для конкретных юзеров - попробуйте так, возможно будет проще.
А потому, что вы не там меняете в групповых политиках))) Вы меняете на всех юзерах, а надо на одного (в mmc надо добавлять оснастку политик с выбором конкретного юзера), аналог как HKLM в реестре и HKCU (чтобы менять не залогиненного юзера - надо подгружать его hive), всё что вы меняете в групповых политиках есть в реестре.