Задать вопрос
  • Что могут спросить на собеседовании по Windows Server?

    vlomoff
    @vlomoff
    Системный администратор
    Я считаю, что на собеседовании, если не невозможно, то точно очень сложно понять компетентность системного администратора. Да, ты много не знаешь - всего знать не возможно, но принимающая сторона должна хотя бы понимать твою логику, направление мышления в решении каких-либо задач.
    Тупо заучить ответы на вопросы может каждый, но это вовсе не показатель.
    Так, что твоя задача убедить их в том, что даже ты если не знаешь AD, DNS, DFS, GP, WSUS, VPN то у тебя хватит мозгов понять в какую сторону и как глубоко можно копать. "Инструменты" тебе дадут, если своих нет.
    Ответ написан
    Комментировать
  • Как правильно управлять парком серверов Unix?

    @ProFfeSsoRr
    Сис.админ по Linux
    Могу только своим опытом поделиться: во-первых избавится от зоопарка дистрибутивов. На каком именно остановится - это уже каждый под себя решает, но главное - выбрать один. Далее локальный репозиторий сделать, если это rolling release дистриб, да даже если и нет, а просто много машин - с локального будет в разы быстрее. Ну а потом уже через Ansible все автоматизировать. Разумеется сначала на тестовой виртуалке тестить обновление, потом уже раскатывать на продакшен. У меня вот, по сути, есть десктоп-линукс (на всех десктопах конторы одинаков, соответственно и у меня на компе виртуалка с точно такой же системой, на которой проверяю обновления), есть базовый серверный шаблон (с которого все виртуалки серверные и создаются), его тоже копия на виртуалке есть и тестирую на ней. Ну а специфичные серверы только клонированием виртуалки и проверкой обновлений на ней.
    Таким образом у тебя всегда система везде стоит, про которую ты сам уверен, что она рабочая и нет подводных камней вида "вот тут дистрибутив один, а тут другой". У меня несколько сервисов на php например, вот вышел php 7 - все эти машины склонировал, протестировал, программисты все поправили - я на все машины в продакшене php 7 накатил за 1 раз. И т.д. и т.п.
    Учетки через LDAP, Samba-то зачем, когда Линукс? Просто один LDAP и все.
    Про политику безопасности - это виндовое понятие, в линуксе по-другому слегка. Конфиг везде через ansible обновил и все, если он где-то вдруг его не смог поменять - он ж напишет об этом. Но если ты вначале позаботился и зоопарк дистрибутивов устранил - все будет четко работать в будущем, без головняков.
    Ответ написан
    Комментировать
  • Как настроить Samba 4?

    @vanyok746
    Пример 100% рабочего конфига

    [global]
            workgroup = <name>
            realm = domain.name
            interfaces = eth0
            auth methods = winbind
            log level = 0 vfs:2
            log file = /var/log/samba/samba.log
            max log size = 100
            syslog = 0
            winbind enum users = Yes
            winbind enum groups = Yes
            winbind use default domain = Yes
            winbind nested groups = No
            winbind refresh tickets = Yes
            hosts allow = 192.168.0.
            store dos attributes = yes
    
    # Эти две опции отвечают как раз за авторизацию через AD
      	security = ads
       	encrypt passwords = true
    # Просто важные 
       	dns proxy = no 
       	socket options = TCP_NODELAY
    
    # Если вы не хотите, чтобы самба пыталась при случае вылезти в лидеры в домене или рабочей группе,
    # или даже стать доменконтроллером, то всегда прописывайте эти пять опций именно в таком виде
       	domain master = no
       	local master = no
       	preferred master = no
       	os level = 0
       	domain logons = no
    
    # Отключить поддержку принтеров
       	load printers = no
       	show add printer wizard = no
       	printcap name = /dev/null
       	disable spoolss = yes
    # Опции сопоставления доменных пользователей и виртуальных пользователей в системе через Winbind.
    # Диапазоны идентификаторов для виртуальных пользователей и групп.
       	idmap config*:range=10000-20000
       	idmap config*:backend=tdb
    # Эти опции не стоит выключать.
       	winbind enum groups = yes
       	winbind enum users = yes
    # Использовать домен по умолчанию для имён пользователей. Без этой опции имена пользователей и групп
    # будут использоваться с доменом, т.е. вместо username - DOMAIN\username.
    # Возможно именно это вам и нужно, однако обычно проще этот параметр включить. 
    	winbind use default domain = yes
    # Если вы хотите разрещить использовать командную строку для пользователей домена, то
    # добавьте следующую строку, иначе в качестве shell'а будет вызываться /bin/false
    	template shell = /bin/bash
    # Для автоматического обновления билета Kerberos модулем pam_winbind.so нужно добавить строчку
       	winbind refresh tickets = yes
    
    # Возможность оффлайн-авторизации при недоступности доменконтроллера
       	winbind offline logon = yes
    # Период кэширования учетных записей, по умолчанию равен 300 секунд
       	winbind cache time = 300
    # Необязательная настройка, но избавляет от нудных пауз, указываем контроллер домена dc, 
    # можно указать и ip, но это является плохим тоном
       	password server = DC01
    	
    [Share]
    	path = /data/share
    	browseable = Yes
    	comment = Share for administration
    	valid users = @domain\group
    	admin users = @domain\group
    	read only = No
    	create mask = 0770
    	directory mask = 0770
    	veto files = /lost+found/
    	vfs objects = full_audit
    	full_audit:prefix = %S|%u|%I
    	full_audit:failure = none
    	full_audit:success = connect disconnect opendir mkdir rmdir closedir open close read pread write pwrite sendfile rename unlink chmod fchmod chown fchown chdir ftruncate lock symlink readlink link mknod realpath
    	full_audit:facility = local5
    	full_audit:priority = notice
    Ответ написан
    Комментировать
  • Как узнать кто заходит по RDP?

    @nApoBo3
    1 включить лог на микротике
    2 журнал винды
    Ответ написан
    1 комментарий
  • Как узнать кто заходит по RDP?

    Правый клик на "Мой компьютер" - Управление - Служебные программы - Журналы Windows - Microsoft - Windows - TerminalServices - LocalSessionManager
    Ответ написан
    Комментировать
  • Что рассказать от GNU/Linux довольно опытным пользователям PC за 20 минут?

    vvpoloskin
    @vvpoloskin
    Инженер связи
    я думаю, начать нужно с того, что выписать список типовых проблемных случаев с Linux машинами, встречающимися в практике, сгруппировать их по темам - сетевые, отсутствие софта, просмотр загрузки...

    После этого показать/продемонстрировать способы их решения, предварительно рассказав, как запустить консоль (различные виды терминалов, в том числе виртуальные). Например, проблемы с сетью можно решить так: посмотреть ifconfig, ip addr|link|route, route, dig, pppoe. Проверить запущен софт или нет: ps, netstat, top.

    Затем можно показать отличия обычных знакомых сетевикам утилит (traceroute, ping) от win-систем. Рассказать о том, что все конфиги здесь в разных файлах.

    Ну и под финиш показать, как получать помощь по системе: manы, логи.

    Технической поддержке не надо знать, что существуют пользователи, файлы и папки. В целом это же похоже на win-системы.

    UPD: я учил сетевиков уже линухам, только не ТП, а эксплуатационные подразделения
    Ответ написан
    Комментировать
  • Как хранить статьи, конфиги и свой опыт работы?

    @AVKor
    Посмотрите Zim Desktop Wiki.
    Ответ написан
    Комментировать