Ответы пользователя по тегу Системное администрирование
  • Что посоветуете в качестве удаленного доступа на VNC?

    @rionnagel
    ковырятель
    Я использую сервер uvnc. Отдельно сервер с репитером, туда коннектятся все клиенты (с установленным сервисом, либо запускаемым клиентом, который показывает id) с определенными id и ожидают подключения. Сам коннекчусь используя подправленный chunk wrapper, т.е. просто указываю нужный id и попадаю куда хочу (но подойдет обычный vnc клиент с нужной командой). В этом случае нужен внешний адрес только на сервере с репитером, всё остальное проходят через любые наты. Есть минус, что при плохом интернете всё очень печально.
    Ответ написан
    Комментировать
  • Port 22: connection refused при подключении по ssh?

    @rionnagel
    ковырятель
    По вашей изначальной проблеме, либо порт не открыт, либо сервис не установлен, либо висит на другом порту, либо ещё что, не знаю -v покажет или нет, как вариант можете wireshark'ом посмотреть содержание почему именно connection refused. По проблеме которой вы поделились в комментариях - не указан алгоритм ключа в конфиге.
    Попробуйте ssh -v юзер@сервер и напишите вывод.
    Ответ написан
    Комментировать
  • Выбор менеджера конфигураций для Windows-окружения. Практические советы?

    @rionnagel
    ковырятель
    Вообще sccm по идее надо использовать, если везде винда.

    Но я использую puppet (3.8 до сих пор) с foreman (отчеты, сбор фактов, таблички, подпись сертификатов коллегами) + gitlab-ci с виндой. Из минусов - сильная прожорливость как сервера - так и клиентов и куча исключений от руби при использовании большого количества скриптов (cmd/павершел), экзешников, msi, chocolatey/nuget и пр, когда они распределены по разным модулям/манифестам, а не исполняются парой внешних скриптов (если роль четко определена, например mssql+zabbix_client, а не дюжина наименований софта на одном хосте, то таких проблем не будет), да и полная жесть с кодировками, много готовых модулей в официальном репозитории для винды просто невменяемы. Из плюсов - легко всё описывать, делать свои модули и манифесты (имхо), вся инфраструктура описана и самозадокументирована, с отчётами всё хорошо, можно нормально править HKLM кстати :), разнообразные обновления можно очень оперативно раскатывать, темплейты сильно помогают. С линуксом гораздо меньше проблем у паппета. Но и кейсы с этим я решаю адовые, а вовсе не только менеджмент серверов (вот с ними как-раз всё просто и без проблем с паппетом), например *вырезал по этическим соображениям*.
    Ответ написан
    Комментировать
  • Ping проходит, но не видит компьютер в сети?

    @rionnagel
    ковырятель
    Проблемы с мастер-браузером, могут возникать по разным причинам. dns, wins сервер или прописывание файла hosts решат проблему с резолвом по имени. Не отключайте саму службу брэндмауэра, а сделайте netsh Advfirewall set allprofiles state off (либо галочки в настройках профилей брэндмауэра сделать "отключено"). Включите сетевое обнаружение, посмотрите чтобы службы server и workstation работали, проверьте сетевое оборудование, перезагрузите его.
    Ответ написан
    Комментировать
  • Выбор платформы виртуализации?

    @rionnagel
    ковырятель
    У hyper-v есть возможность репликацию производить. Если ляжет хост - можно в течении пары секунд/минут восстановить работу без необходимости делать кластер. Настраивается крайне просто. Можно исхитриться и впихнуть на виртуалки какой-нибудь кластер dc/os, если хранилку на них правильно организовать и использовать уже докер ^^)
    Ответ написан
  • Почему от микротика не идёт пинг наружу с двух интерфейсов?

    @rionnagel
    ковырятель
    Добавлен маршрут до 0.0.0.0 на главном с дистанцией 1 и на дополнительном с дистанцией 2. NAT на 192.168.1.0/24


    Всё правильно. А чего вы хотели? Резервирование работает. У вас маршрут с дистанцией 2 запасной - заработает когда первый отвалится (например при проверки пингом/arp/скриптом/вотчдогом). Одновременно не работают т.к. пересекаются. Хотите чтобы оба работали одновременно - маркируйте роуты. Но тогда это уже будет не резервирование.
    Ответ написан
    Комментировать
  • Как добавить ключ к ubuntu-репозиторию с помощью puppet?

    @rionnagel
    ковырятель
    Через auth.conf вроде можно разрешить.
    Ответ написан
    Комментировать
  • Что нужно для rsync для 10 000 серверов?

    @rionnagel
    ковырятель
    ай да ну, git и puppet в безсерверном режиме к примеру. Можно и торренты. Можно и в серверном режиме puppet и поставить просто несколько серверов, чтобы справлялись с этой задачей.
    Ответ написан
    Комментировать
  • Почему незащищенное соединение на андроиде?

    @rionnagel
    ковырятель
    Возможно сертификат на сервере установлен некорректно (нету chain к примеру в сертификате до нужных CA) либо как ответили выше не установлен CA/
    Ответ написан
    Комментировать
  • Нужен ли мне Active Directory?

    @rionnagel
    ковырятель
    А для чего вообще домен вам? Для 5-6 я могу придумать только применение централизованное управление учетками и права на шары и то слишком мало компов для домена. Локальные политики на юзеров и так можно настроить через gpedit.msc и реестр. Можно прописать запрет на просмотр файловой системы и принудительный запуск сугубо 1c, без остального интерфейса в свойстве юзера.
    Ответ написан
  • Вот это все должен знать сисадмин

    @rionnagel
    ковырятель
    Адовый ад. Всё вразброс, мультиспециальность. Я конечно понимаю, что когда очень мелкий штат IT - отвечать надо сразу за всё, но прям "должен" это ппц. Сисадмину общего назначения стоит уметь во всём быстро разбираться, а не знать прям всё-всё-всё, а лучше выбрать конкретную специальность и пойти на работу по ней, чем быть многоруким шивой и отвечать сразу во за всё.

    Так можно доводить до абсурда добавляя и скрипты на баше, батче, павершеле, питоне, руби, c#, знания паппета/чифа с умением писать модули и организовать веб-морду со всем подряд, поять проводки, носить сервера на горбу, подметать везде, чинить принтеры и картриджи, быть хорошим 1с-программистом, отвечать за всё материально и заниматься заказами оборудования, разрабатывать интегральные микросхемы, чинить ламповые телеки и готовить пончики... и при этом всём висеть на трубке помогая клиентам пописывая скрипты для микротиков и закупая бетон с оптикой для постройки своего дата-центра с одной линией adsl-интернета незаконно занимая
    землю, выслушивая от бухгалтерии, что клиент-банк глючит идипочини.... и опять при этом всем делать абсолютно все монтажные работы и проектирование. ТРЕБУЯ ПРИ ЭТОМ БЫТЬ ДРУЖЕЛЮБНЫМ, ЖИЗНЕРАДОСТНЫМ И СТРЕССОУСТОЙЧИВЫМ, а не превратиться в асоциального психа с абсолютно рассеяным вниманием, который каждый день ходит пить в бар просаживая з.п. из-за сильного напряжения, нервного стресса и переизбытка информации.... ах да еще быть доступным 24/7

    Можно конечно просить человека-комбайна, но у разных таких админов разные знания будут и компании, которые будут пытаться ходить таким путём получат it, завязанный на одном человеке с абсолютно непонятной эйфелевой башней костылей т.к. человек будет отвечать за всё по чуть-чуть, а не конкретно за свою область, в которой он уже полностью будет разбираться.

    Короче у меня горит от подобного) Я думаю найти человека знающего всё из этого вполне реально, но с требованиями однозначный перебор.
    Ответ написан
    Комментировать
  • Организация документооборота в небольшой компании. Кто какие решения использует?

    @rionnagel
    ковырятель
    Alfresco + alvex ?
    Ответ написан
    Комментировать
  • Windows 7 как создать изолированного пользователя?

    @rionnagel
    ковырятель
    "NoViewOnDrive"=dword:03ffffff
    "NoDrives"=dword:03ffffff
    в евонном [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
    Ответ написан
  • Как установить сертификаты в NGINX?

    @rionnagel
    ковырятель
    сделай service nginx configtest (или аналог, смотря что там у тебя за система) и посмотри что не так. Скорее всего неправильно склеил сертификаты.
    Ответ написан
    Комментировать
  • Какой софт для простой разливки linux образов по сети посоветуете?

    @rionnagel
    ковырятель
    foreman + pxelinux или что хуже виндовый wds, да и рекомендую не использовать tftp - на несколько пк одновременно разворачивать это ппц.
    Ответ написан
  • Перенаправление траффика, корректировка маршрутов, как?

    @rionnagel Автор вопроса
    ковырятель
    Адекватным решением было покупка доменного имени, покупка сертификата на это доменное имя и заворот через nginx, через своё доменное и свой сертификат нет ругани на SSL, не смотря на перенаправление с совсем другого ресурса.
    Ответ написан
    Комментировать
  • На что переходить предприятию: Windows Server 2012 или RHEL7?

    @rionnagel
    ковырятель
    Если есть домен и много машин на windows я бы рекомендовал windows server 2012 r2, одна стандартная лицензия даёт возможность поставить систему с hyper-v, а контроллер домена поставить на виртуальную машину. Плюс если хватает мощности туда же можно виртуалки centos/debian сувать под разные нужды.

    Что реально хорошего в винде - hyper-v, ad, сервер терминалов. Остальное по возможности я бы держал на centos/debian

    Хотя смотря как используете ad и тот же gpo, может это успешно можно заменить ldap и puppet.
    Ответ написан
    Комментировать