Ответы пользователя по тегу Системное администрирование
  • CRM для сисадминов?

    take
    @take
    я люблю любить
    CRM? точно CRM ?

    Customer Relations Manager -- продукты, заточенные на оптимизацию продаж

    или это что-то новое: Computer Resource Manager?
    Ответ написан
    Комментировать
  • Как лучше реализовать структуру файлохранилища для средней (200-250 человек) организации?

    take
    @take
    я люблю любить
    Я скорее отвечу не автору, который уже выбрал стратегию и очевидно уже так или иначе ангажирован в пользу Microsoft. Напишу тем, кто будет это читать.

    Имея несколько Synology на протяжении нескольких лет, я убедился насколько это гибкий, быстрый и прекрасный NAS. 200 пользователей, это не 2000+ (для такого количества я не берусь давать советы), но для средней и чуть выше средней компании связываться с Microsoft это не только сверх-расходы, но и худшая производительность и гибкость. Очевидно преимущество и софтового рейда (на Synology) перед железным на Windows. Разницы в скорости не будет, а вот через 5-6 лет искать точно подобные диски и переплачивать...

    Есть у Synology профессиональные решения, цены можно посмотреть тут (открыл первый попавшийся русский сайт). На сайте самой Synology для данных задач (250 пользователей ) было предложено несколько моделей: 5d09f8e5e5b9c061826060.jpeg

    но кажется не все они есть в России (судя по первому линку).

    У софта много своих и сторонних приложений, начиная от популярных веб-серверов и CMS движков, wiki и заканчивая возможностью запускать виртуальные машины. (Synology основан на Linux)

    Но расскажу про одну неприметную фичу, которая мне кажется очень полезной. Все удаленные или перезаписанные файлы пользователями попадают в корзину, которая доступна только администратору и который, естественно, настраивает время хранения файлов в ней. Не знаю есть ли такое на Windows.
    Ответ написан
    2 комментария
  • Проброс бытовой видеокарты. RDP. Samsung DeX. Альтернативы?

    take
    @take
    я люблю любить
    Денис , хороший большой вопрос. Попробую дать похожий ответ. Решаю подобную задачу уже некоторое время.

    Задача стояла подобная.

    От RemoteFX я отказался сразу -- и вижу, по вашему опыту, не зря. Эти коммерческие парни завяжут вас в свой узел, и будут выжимать, как выжимают белье после стирки: Win-сервер --> hyperX --> windowsTM-VM --> Nvidia GRID и дрова по подписке. Клиенты с RDP обычные тоже не подойдут (скорее всего), только свои. Это что-же, значит покупать опять Windows и что там у них, а хочется с телефона или планшета, Surface.. ? Ну и т.д. Ведь они, -- назовем вещи своими именами, в сговоре. Недаром заблочены драйвера Nvidia в Windows для потребительских карт... В общем, я даже не стал смотреть в эту сторону.
    (хотя чуть не купил Nvidia GRID в свое время год назад)

    Стал рассматривать варианты вне Windows.

    Решения в этом ключе есть у Citrix и VMWare. Первое дешевле второго. Там вот как все устроено. Главное, что Nvidia для них не блочит (но не помню для всех ли карт или опять же только для QUADRO, GRIDa, TESLA) Как оно работает: По аналогии с опробованным вами вариантом, ставите их сервера вместо Window Server, ставите Win-vm, пробрасывате видеокарту и вместе с их родными тонкими клиентами (не RDP) получаете заветное 3D ускорение. Если я не ошибаюсь, они перехватывают изображение передаваемое с видеокарты и передают попиксельные изменения по сети. Получается почти тот же vnc, но более оптимизированное с точки зрения картинки и скорости взаимодействия (кажется, все стриминговые сервисы сейчас тоже пошли по этому пути).

    Но мне не хотелось связываться с проприетарными и платными решениями. Я стал, как и многие эксперементировать с ProxMox. Для успеха проброса там не много надо: поддержка материнской платой и процессором ряда технологий виртуализации и подключенный монитор к видюхе или заглушка, эмулирующая его. Проброс работает, Nvidia обманывается, драйвера встают (кстати, AMD карты тоже). Но как вы будете получать картинку с удаленного компьютера? RDP не передает 3D -ускорения, поскольку подменяет реальную видеокарту на сервере, виртуальной и рисует изображение с нее. (намеренно, ведь с RemoteFX на сервере -- он же все передает как надо). Кстати, W7и W10 домашние лицензии спокойно превращаются в сервера терминально доступа и держат несколько подключений пользователей одновременно: для этого меняется всего одна .dll (!)) Это к вопросу как все устроено. То есть серверная часть -- вся готова: все пробрасывается и все рисуется на хосте, на -- Windows7/64, к примеру, и держится множество подключений. Но все равно: как передавать по сети 3D? RDP -- нет, VNC плох. Можно через протокол SPICE, он быстрее RDP и лучше VNC, но там драйвер для видео свой: от RedHat и какое там ускорение? Никакого.

    Есть хорошие новости о vGPU. RedHat заявила о поддержке этой технологии в своей последней версии ОС. Последний ProxMox поддерживает vGPU и я вижу народ уже пробует ее во всю с профессиональными картами Nvidia. Может посмотреть вам в эту сторону?

    Я в свою очередь сейчас реализовал вот что. Эта новая технология называется looking-glass. Она позволяет запускать Windows-vm локально на Linux с проброшенной видео-картой и получать картинку в окне Linux-машины без потерь 3D.
    Там не используется ни rdp/vnc/spice или попиксельный видео-поток, там данные снимаются с видео-карты и через фрейм-буфер передаются на Linux-host. То есть в своем первоначальном виде, без изменений. Подобно тому, как они бы передались на второй монитор в режиме заркала. Латентности (задержки) нет. На глаз нет.

    Пока как-то так.
    Ответ написан
    9 комментариев
  • Какой собрать сервер для небольшой компании?

    take
    @take
    я люблю любить
    У меня всегда возникает вопрос. Что такое "нормальная организация сети?" Вот какое-то время назад я был в офисе "Хабра". Там везде стояли iMac-и, десятки белых компов. Бедные люди по-вашему. Никакой организации сети )

    Linux — это мудрое решение. Парень получает опыт, компания экономию и безопасность с надежностью. Я бы предложил отказаться от Домена, Поднять на сервере ProxMox -- а в виртуальных машинах разные сервисы: от NASa, до почты и почтовика. Посмотреть в сторону Docker -- там есть уже готовые шаблоны контейнеров с установленными сервисами.

    То есть порядок такой Prox --> vm (Ubuntu/Debian/CentOS/FreeNAS и т.п.) --> Конейнеры (Docker)
    В конце-концов, где-то в vm и венду придется поставить для того же NOD32, если у него нет Linux-сервера (у DrWeb есть)

    Докер не обязательно, можно оставить на потом.

    И еще: вопрос, как мне кажется, звучит не корректно. Собрать сервер — это вопрос железа. "Развернуть сервер" было бы правильно.
    Ответ написан
    2 комментария
  • Как организовать доступ к удаленной папке Linux?

    take
    @take
    я люблю любить
    в этом сумбурном тексте, да простит меня автор, ключевой момент: вот такая у нас получилась термодинамика, помогите как ее энтропировать. Я бы предложил сделать как надо. А так -- nfs, да.
    Ответ написан
  • Как настроить постоянную обратную маршрутизацию с использованием ip route?

    take
    @take
    я люблю любить
    на йота связь постоянно отваливалась..

    #!/bin/bash
    [[ `ip route show 192.168.50.0/24 | wc -l` -eq 0 ]] && route add -net 192.168.50.0 netmask 255.255.255.0 gw 192.168.50.225 dev ppp0 && echo "reUP!"


    я делал watch -n10 этот_скрипт, ну или в крон, да. тут просто vpn не всегда поднимал, поэтому проще руками было. Не идеально, но в букет для разнообразия

    p.s.
    у меня просот редкий дистр и описанное выше /etc/ppp/if-up не работало
    Ответ написан
    Комментировать
  • MS Windows Server - английская ОС против русской. Мысли?

    take
    @take
    я люблю любить
    Очень правильный вопрос. Windows у меня нет, а вот на MacOS уже много лет у меня англ. интерфейс (у всех остальных: жены и детей там же он на русском). Поскольку даже не в трудностях перевода весь вопрос, а в терминологии. Для юзера нет надобности, для админа -- рано или поздно всплывет. Вот вам два примера из разговорного языка: что такое "аркайв" и что такое "би эм дабл ю".? Сразу сообразите? Ну и смотреть на все эти "ярлыки" -- тоже конечно то еще удовольствие...
    Ответ написан
    5 комментариев
  • Как быть сис. админом, а не казаться?

    take
    @take
    я люблю любить
    Все изучения чего-то дома в VMware очень похожи на домашние задания в школе или репетиции дома перед зеркалом. Какая-то польза от всего этого есть, но не сравнить с выходом на сцену. Мой личный рецепт: решать конкретные задачи. Нет на работе? Ставим дома сервер, поднимаем на нем одно, второе. Едем дальше, внедряем решения другим, кому что нужно, в конце концов ищем другую работу. Вчера на футбольном матче комментатор говорит -- вот этот футболист ушел из команды, где сидел запасным весь сезон с потерями в контракте в команду, где стал играть. Вообще, попасть в команду -- где работа сопряжена с постоянным проф. ростом -- где есть кому тебе все растолковать доходчиво -- мечта.
    Ответ написан
    Комментировать
  • Выбор cms для заметок сис.админа?

    take
    @take
    я люблю любить
    Движок HUGO -- > https://gohugo.io/

    markdown, шаблоны, суперскорость, статические страницы.
    Ответ написан
    Комментировать
  • Как называется формат маской "225.255.255.0" и "/24"? И как перевести "225.255.255.0" в "/24"?

    take
    @take
    я люблю любить
    недавно столкнулся с подобным: просто написал "маска сети онлайн" — все время забываю как там единицы по октетам распределять )
    Ответ написан
    Комментировать
  • Как бы вы настроили групповые политики в кабинете информатики?

    take
    @take
    я люблю любить
    Работал в школе и поэтому отвечу в таком ключе: на мой взгляд в идеале компы должны быть Маками. У нас в школе параллельно со старыми десктопами с Win были MacBook Air. Были ли проблемы у меня и вопросы у школьников на Маках? Нет.

    Но я понимаю, что так бывает не всегда. Поэтому, второй вариант, который я бы предложил: reboot_restore_rx. Это софт, который вернет комп в его исходное состояние после перезагрузки чего бы пользователи в нем не натворили. Почему это прекрасно? Во-первых ученики получают полный полигон для обучения. Во-вторых, они ничего не могут испортить при том, что будут иметь даже админские права. В-третьих, в этом случае не нужен даже антивирус. Да, файлы придется хранить на сетевом ресурсе (так это только плюс!) и не будут сохранятся кэши и пароли с куками (тоже плюс!). У платной версии программы много фич дополнительных, как-то указание папокки куда все-же можно записывать изменения.

    Вот )

    p.s.
    А вообще конечно вместо Windows посоветую Linux. Первая и дома у всех есть, многие ее знают неплохо, а вот Linux это — О новый дивный мир!
    Ответ написан
    Комментировать
  • Proxmox + openvpn, пробросить внутреннюю сеть?

    take
    @take
    я люблю любить
    post-up iptables -t nat -A POSTROUTING -s '192.168.140.0/24' -o enp3s -j MASQUEREAD


    iptables masquerade )
    первое что увидел
    Ответ написан
  • Как разрешить использовать screen группе?

    take
    @take
    я люблю любить
    может тогда уже SGID? дать screen'у ту самую группу и установить SGID
    Ответ написан
    Комментировать
  • Синхронизация файлов Linux-Linux-MacOS?

    take
    @take
    я люблю любить
    P.S. Была мысль поднять vpn-сеть, а в ней - smb или nfs. Или это уже перебор?)


    у этой мысли куча плюсов. не только nfs/smb.. хорошая, правильная мысль, у меня именно так (парк Linux'ов + Mac)
    Ответ написан
    4 комментария
  • Как пробросить локальные айпи в Proxmox (е) на виртуалки?

    take
    @take
    я люблю любить
    Не так. Один адрес белый идет на сетевую карту самого проксмока и на ней прописывается маска и шлюз. Далее через bridge эта сетевая карта кидается в вм внутри которой или которых уже прописываются необходимые указанные адреса на появляющуюся в машине сетевуху.
    Ответ написан
    Комментировать
  • Как правильно перейти на новую инфраструктуру и настроить Windows Server?

    take
    @take
    я люблю любить
    Ладно, дам нестандартный совет )

    Если 20 рабмест, то зачем AD? (По моему мнению оно и на 40 мест не нужно) Сразу отпадает куча проблем. ДНС, DHCP и прочую сеть отдать микротику. Вот и вся миграция. На сервер поставить Proxmox и виртуальные машины какие нужны. Недавно поставил в vm на Ubuntu. MSSQL 2017 -- они выпустили это для Linux. Месяц полет нормальный. Для централизованной авторизации, если она нужна, можно использовать Samba4, LDAP от Synology и мало ли чего. И все самому без специалистов. И да, никаких Windows и Co.
    Ответ написан
  • Выбор платформы виртуализации?

    take
    @take
    я люблю любить
    Почему я давно остановился на Proxmox'e. Во-первых старый добрый гибкий Linux: невероятная скорость работы была у OpenVZ машин, просто нечто. Сейчас они канули, но есть контейнеры. Второе, есть платная подписка, которая гарантирует возможность саппорта. Ни разу не брали ее, пока справлялись сами, но с ростом задач и ответственности..кто знает. В-третьих, не знаю... zfs, которая там теперь из коробки — мне понравилось, кластер не поднимал, не стояла задача "поднять за 5 мин", но скоро, видимо, руки дойдут.
    Ответ написан
  • Чем фильтровать HTTPS трафик с ключевыми словами?

    take
    @take
    я люблю любить
    нужно фильтровать https трафик с ключевыми словами в запросах


    хочется сказать, что не нужно по идее ничего фильтровать, бесполезно и вообще, в школах вроде и так все за роскомпозорено, так что половина Интернета не работает. (личная практика)
    вот простой пример: google translate может переводить целиком сайты и показывать оригинал. все вами заблокированные откроются там. без всяких vpn

    у https траффик блокируется, а вот адрес сайта нет. можно, кажется, отсекать по адресу при установке соединения. Я решал конкретно задачу заблокировать facebook'a в офисе, который на https. Решилось днс-блокировкой только.
    Ответ написан
    Комментировать
  • Как подключить Xerox Phacer 3200 по ip?

    take
    @take
    я люблю любить
    Phaser )
    Ответ написан
    Комментировать