• Какими средствами грамотно настроить рабочую станцию в виртуальной среде?

    Zoominger
    @Zoominger Куратор тега Системное администрирование
    System Integrator
    Есть ли способы как то упростить весь этот процесс? Или например использовать другие средства.

    А что, программа для обновления от Microsoft больше не работает? Она же делает именно это, только без гумоза.

    Если не работает, то зачем этот цирк с виртуалками? Что мешает сделать точку восстановления или даже целиком образ системы через штатные средства Windows и откатиться в случае чего? Вам что, время девать некуда? Это ж треш в самом своём естестве.
    Ответ написан
    4 комментария
  • Автоматическая установка веб-сервера?

    @neol
    Ansible, salt, puppet, etc.
    Если нужна автоматизация установки ОС, а не только настройки, то помогут preseed (для deb)/ kickstart (для rpm).

    Но это не волшебные кнопки "сделать хорошо" и чтобы за 10 минут развернуть все 30 хостов придётся сначала недельку покурить маны, пописать конфиги/скрипты и потестировать эту радость.
    Ответ написан
    1 комментарий
  • Какой программой можно отображать активные соединения по tcp/ip в windows?

    Командная строка > netstat
    Реальней некуда, системная утилита.
    Ответ написан
    Комментировать
  • Эффективно ли использовать виртуальные машины вместо сервера терминалов?

    Jump
    @Jump
    Системный администратор со стажем.
    Нет.
    • На лицензиях вы сэкономите немного.
    • На железе вы разоритесь, крутить одновременно десяток виртуалок гораздо больше ресурсов надо, чем просто работать с 1с.
    • На десять пользователей купите 1с сервер, и RDP вам нафиг не нужен.


    1) ОЕМ нельзя использовать так, она только с оборудованием поставляется.
    2) Теоретически можно. Но это из разряда невообразимых извращений.
    3) Нормальное решение. Работать будет с управляемыми формами. Т.е бухгалтерию 8,2 или УТ10 вы так не запустите, а вот бухгалтерия 8.3 или УТ11 - прекрасно работает. Файловая база или клиент-сервер - не важно.

    Если есть другие варианты, предлагайте.
    Да запросто. Только вы сначала задачу озвучьте и немного подробностей.
    А то вы только список диких вариантов привели, а задача неизвестна.
    Ответ написан
    Комментировать
  • Сертификаты для сервисов в локальном домене?

    20ivs
    @20ivs
    Пользователь пока ничего не рассказал о себе.
    разворачиваете Центр Сертификации на сервере с виндой и выдаете любые доменные сертификаты.

    install-the-certification-authority
    Установка центра сертификации на предприятии. Част...
    Ответ написан
    Комментировать
  • Сертификаты для сервисов в локальном домене?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Внимание! Изменился адрес почты!
    Свой CA.

    И выписываете в нем какое угодно сертификаты. Им конечно никто верить не будет, но для отладки пойдет. Как развернуть свой CA - на эту тему есть зиллионы статей и даже книги.
    Ответ написан
    Комментировать
  • Каких правил Вы придерживаетесь проводя финансовые операции на своем ПК?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Есть.

    Есть у меня одно правило - никогда не платить в тырнете с карт, на которых есть реальные деньги. С зарплатных, кредитных etc.

    Все платежи в тырнете я провожу с Я.Деньги - с вирутальной карты, которую они мне предоставляют. И деньги на нее перевожу непосредственно перед покупкой через интернет-банк, в котором обязательно 2FA. Не светите в тырнете реквизитами карт с деньгами - и будет Вам Щастье...
    Ответ написан
    Комментировать
  • Как сделать CHKDSK диска если нет буквы?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    1)Присвоить букву тому и запустить проверку.
    2)Без присвоения буквы запустить проверку по идентификатору тома
    chkdsk /f \\?\Volume{a19e7102-4cd1-11e9-80b3-806e6f6e6963}
    GUID тома можно посмотреть командой mountvol, или в ps
    GWMI -namespace root\cimv2 -class win32_volume | FL -property DriveLetter, DeviceID
    Таким образом зачастую удается проверить тома, для которых букву нельзя присвоить из-за ошибки.
    Так же можно записывать или читать информацию с тома который не имеет точки монтирования.
    Например банальный просмотр содержимого диска -
    start \\?\Volume{a19e7102-4cd1-11e9-80b3-806e6f6e6963}
    Ответ написан
  • Как правильно сделать общение микросервисов через домены?

    inoise
    @inoise
    Solution Architect, AWS Certified, Serverless
    Может вам поможет service discovery в виде HashiCorp Consul?
    Ответ написан
    8 комментариев
  • Перенаправление портов и как они работают?

    Jump
    @Jump
    Системный администратор со стажем.
    некоторые порты выдают больше скорости чем положено
    Это невозможно.
    Порт это всего лишь номер - несколько цифр которые прикрепляются к пакету. По этим цифрам (номеру порта) ваша система определяет какому именно приложению адресован этот пакет.

    Скорость всегда ограничивает два фактора -
    1. Физичиеские возможности оборудования и линии.
    2. Искусственные ограничения биллинга провайдера. - Провайдер просто не дает вам качать сильно быстро, как только вы начинаете качать быстрее положенного - ваши пакеты уничтожаются, до тех пор пока скорость не станет соотвествовать вашему тарифу.


    Ограничения можно настраивать как для всего трафика, так и избирательно - например в зависимости от адреса отправителя пакета, или порта.
    В вашем случае провайдер просто забыл ограничить некоторые виды трафика, вот и все.
    Ошибки в настройке бывают у всех.
    В итоге администратор провайдера просматривая отчеты увидел что кто-то забивает канал больше чем положено, разобрался в причине, и устранил ошибку.
    Ни к портам, ни к их перенаправлению это никакого отношения не имеет.
    Ответ написан
    2 комментария
  • Предложите обоснование необходимости внедрения и сопровождения Linux-дистрибутивов (Alt, Mint, etc) в предприятиях малого предпринимательства?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Без знания того, зачем нужно данное обоснование невозможно ничего предложить. Потому что это вещь штучная и пишется под каждую ситуацию отдельно. Любое достоинство можно вывернуть, как недостаток. Любой недостаток можно представить, как достоинство.
    Ответ написан
    7 комментариев
  • Предложите обоснование необходимости внедрения и сопровождения Linux-дистрибутивов (Alt, Mint, etc) в предприятиях малого предпринимательства?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Предложите обоснование необходимости внедрения и сопровождения Linux-дистрибутивов
    Да это же элементарно!
    Внедренцам кушать хочется.
    Ответ написан
    Комментировать
  • Предложите обоснование необходимости внедрения и сопровождения Linux-дистрибутивов (Alt, Mint, etc) в предприятиях малого предпринимательства?

    @beerchaser
    Проще доказать обратное. Стоимость лицензии Windows pro ~ 14000, homе~10000. Если брать с железом (оем) будет процентов на тридцать дешевле. Линукс - вроде 4000. В цене win стоимость техсопровожения на жизненный цикл (вроде 7 лет).
    А дальше ТСО. Как уже упоминалось выше, ОС нужна не сама по себе, а для обеспечения работы программ, которые в свою очередь обеспечивают бизнес, т.е. упрощают процесс зарабатывания денег. На практике настроил и забыл не бывает - меняются требования к ПО и бизнес процессы. Специалист с линь в среднем стоит дороже специалиста с вин. Если учесть что количество вопросов по эксплуатации ПО на линь будет выше, а часть вопросов принципиально не может быть решена на сегодня, то с высокой степенью вероятности на выходе получиться гетерогенная система, управление которой доставит и потребует для управления/настройки/эксплуатации уже двух специалистов.
    Далее встаёт вопрос документированности технических решений. Маленькие системы развиваются по принципу жизненной необходимости, т.е. как выросло. И если у микрософт есть буки с картинками, как надо правильно надо делать и в среднем народ делает системы по этим учебникам, то решения на линь в связи с его большей гибкостью бывают весьма экстравагантны. Это к тому, что при внедрении/выборе технической политики/оборудования/вендора надо учитывать риск потери сопровождающего специалиста и понимать в каждый момент времени, кем его можно будет заменить.
    Поэтому надо считать не стоимость приобретения, а стоимость владения(ТСО).
    Ответ написан
    2 комментария
  • С помощью какого устройства можно организовать передачу данных с нескольких машин на одну и в обратном порядке)?

    Что-то каша какая-то, тут и маршрутизация, и размер пакета и буфер приложения.
    Вопрос-то в чем? Как настроить маршрутизацию, создать огромный пакет или выбрать оборудование?
    Вообще есть понятие фрагментации, когда пакет большой, то передающее устройство может разбить его на несколько пакетов.

    PS. Конкретизируйте вопрос!
    Ответ написан
    1 комментарий
  • Мгновенная репликация сервера?

    tsklab
    @tsklab
    Здесь отвечаю на вопросы.
    Комментировать
  • Где можно купить ключи для windows?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Сейчас занялся компьютерной помощью в регионе, но ставить пиратки это малость глупо ибо статья от "ОБЭП".

    Чтобы не было статьи нужно использовать лицензионный софт.
    Для справки - лицензия это разрешение от правообладателя на использование.

    Ключ - позволяет активировать windows, и не имеет абсолютно никакого отношения к лицензии.
    У вас может быть лицензионная программа без ключа, или пиратская с ключом.
    Ответ написан
    Комментировать
  • Не запускается NAS4FREE, после того, как вырубили свет, что делать?

    @res2001
    Developer, ex-admin
    31 секунда видео - рассинхронизация в рейде.
    Нажмите Ctrl-C примерно в этом месте загрузки, там будет меню raid адаптера, посмотрите подробней что-там происходит.
    Теоретически он сам должен синхронизироваться в итоге. Где-то там в меню должен быть показан процент синхронизации. Видимо у вас зеркало из двух дисков.
    Правда обычно при этом диски все равно доступны, хоть и работают медленнее и нет отказоустойчивости.

    Если вы не знаете, что такое рэйд и рэйд адаптеры, то лучше позвать специалиста.
    Ответ написан
    21 комментарий
  • Как сейчас выглядит нормальная система сборки / мониторинга?

    chupasaurus
    @chupasaurus
    Сею рефлекторное, злое, временное
    Много вопросов, много ответов.
    1. Health checking - метрики на проверку выводить по отдельному URL и мониторить. Если есть возможность сделать бинарную метрику, отдающую HTTP 200/500, то в докер/cri-o/прочие рантаймы сами умеют отслеживать статус.
    2. Docker-образ состоит из манифеста, в котором описываются экспортированные порты, анонимные тома и метаданные, а самое главное - список слоёв с данными. При обновлении с использованием Docker Registry вместо копирования блоба уже присутствующие слои скачиваться не будут.
    3. IaaC же. Dockerfile + билдскрипты если надо в коде + сборочная система. Образы хранить в Registry крайне удобно, можно задавать теги по id коммита если надо прям прибивать к VCS.
    4. Есть 2 путя: внешний мониторинг + система управления конфигурациями (первая пушит по алерту во вторую, которая создаёт сбоку новый сервер и глушит сбойный) или оркестратор, который сам разруливает подобные проблемы.
    5. Про введение новых серверов: env ни разу не динамический, для этой цели используют динамические DNS-сервера (оборачивая красивым названием Service Discovery), балансировщики и очереди сообщений.
    6. Примеры решений из личной практики. Без оркестратора: в AWS можно реализовать на SNS + Autoscaling, универсально - на Prometheus/Alertmanager или Zabbix или Nagios, которые будут запускать алертами джобы в Ansible Tower (его опенсурс версия AWX идёт со всеми фишками Enterprise-версии), но лучше всё же иметь что-то между для большего контроля над происходящим. С k8s всё проще: под Prometheus уже всё есть, сама система отслеживает потребление ресурсов и можно задавать лимиты по процу/оперативной памяти, только настроить масштабируемость рабочих узлов, но есть маленький ньюанс - у вас всё уже должно быть контейнеризовано; в DO кстати весьма адекватный managed кластер.
    Ответ написан
    3 комментария