• Как чистить диск натерминальном сервере?

    @Ethril
    $OtherCleanPathsArr = "C:\Temp\*", `
    "C:\Windows\Temp\*", `
    "C:\`$Recycle.Bin\*", `
    "C:\swsetup", `
    "C:\Windows\System32\*.tmp", `
    "C:\Windows\ServiceProfiles\LocalService\AppData\Local\FontCache-S-*.*", `
    "C:\Windows\ServiceProfiles\LocalService\AppData\Local\~FontCache-S-*.*", `
    "C:\Windows\*.dmp"
    #системные пути для очистки
    $InProfilesCleanPathsArr = "\AppData\Local\Temp\*", `
    "\Downloads\*", `
    "\AppData\Local\*.auc", `
    "\AppData\Local\Microsoft\Terminal Server Client\Cache\*", `
    "\AppData\Local\Microsoft\Windows\Temporary Internet Files\*", `
    "\AppData\Local\Microsoft\Windows\WER\ReportQueue\*", `
    "\AppData\Roaming\Microsoft\Word\*", `
    "\AppData\Roaming\Microsoft\Excel\*", `
    "\AppData\Local\Microsoft\Windows\WebCache\*", `
    "\AppData\Local\Microsoft\Windows\Explorer\*.db", `
    "\AppData\Local\Microsoft\Office\15.0\Lync\Tracing\*", `
    "\AppData\Local\Apps\*", `
    "\AppData\Local\Microsoft\Windows Mail\*"
    #пути в профилях для очистки

    Get-ChildItem -Path \ -Include *.flv, *.mp4, *.wmv, DOMA.DBF, STREET.DBF, KLADR.DBF -Recurse | Remove-Item -Force -ErrorAction SilentlyContinue
    #удалили некоторые файлы напрямую

    $Profiles = Get-ChildItem (Get-ItemProperty -path "HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList").ProfilesDirectory `
    -Exclude "Администратор", "Administrator", "Setup", "Public", "All Users", "Default User"
    #извлекли из реестра местоположение профилей, сформировали список

    ForEach ($Path in $OtherCleanPathsArr) {
    Remove-Item -Path $Path -Recurse -Force -ErrorAction SilentlyContinue
    }
    ForEach ($Profile in $Profiles) {
    ForEach ($Path in $InProfilesCleanPathsArr) {
    Remove-Item -Path $Profile$Path -Recurse -Force -ErrorAction SilentlyContinue
    }
    $temp = ($Profile.FullName + '\AppData\Local\*.')
    #echo $temp
    cmd.exe /c "del /Q `"$temp`""
    }
    Ответ написан
    Комментировать
  • Как организовать технический отдел?

    Ordinatus
    @Ordinatus
    Инженер-телепат
    Если правильно понял - технический отдел - это тех. поддержка имеющихся клиентов.
    Работу тех. пода нельзя оценить так же как и работу продажников. Так как если у продажников верхняя планка не ограничена, то сапорт обрабатывает то, что есть. Нет вопросов - просто сидит.
    Как правило, работа таких отделов стороится на helpdesk/servicedesk системах, баг-трекерах и т.д. Эти системы сами по себе могут собирать метрики из которых можно вывести удобный KPI. Что бы просто так не сидели когда нет вопросов от пользователей, предлагать бонусы за доп. проекты, написание документации, создание учебных материалов.
    Ответ написан
    Комментировать
  • Вот это все должен знать сисадмин

    @rionnagel
    ковырятель
    Адовый ад. Всё вразброс, мультиспециальность. Я конечно понимаю, что когда очень мелкий штат IT - отвечать надо сразу за всё, но прям "должен" это ппц. Сисадмину общего назначения стоит уметь во всём быстро разбираться, а не знать прям всё-всё-всё, а лучше выбрать конкретную специальность и пойти на работу по ней, чем быть многоруким шивой и отвечать сразу во за всё.

    Так можно доводить до абсурда добавляя и скрипты на баше, батче, павершеле, питоне, руби, c#, знания паппета/чифа с умением писать модули и организовать веб-морду со всем подряд, поять проводки, носить сервера на горбу, подметать везде, чинить принтеры и картриджи, быть хорошим 1с-программистом, отвечать за всё материально и заниматься заказами оборудования, разрабатывать интегральные микросхемы, чинить ламповые телеки и готовить пончики... и при этом всём висеть на трубке помогая клиентам пописывая скрипты для микротиков и закупая бетон с оптикой для постройки своего дата-центра с одной линией adsl-интернета незаконно занимая
    землю, выслушивая от бухгалтерии, что клиент-банк глючит идипочини.... и опять при этом всем делать абсолютно все монтажные работы и проектирование. ТРЕБУЯ ПРИ ЭТОМ БЫТЬ ДРУЖЕЛЮБНЫМ, ЖИЗНЕРАДОСТНЫМ И СТРЕССОУСТОЙЧИВЫМ, а не превратиться в асоциального психа с абсолютно рассеяным вниманием, который каждый день ходит пить в бар просаживая з.п. из-за сильного напряжения, нервного стресса и переизбытка информации.... ах да еще быть доступным 24/7

    Можно конечно просить человека-комбайна, но у разных таких админов разные знания будут и компании, которые будут пытаться ходить таким путём получат it, завязанный на одном человеке с абсолютно непонятной эйфелевой башней костылей т.к. человек будет отвечать за всё по чуть-чуть, а не конкретно за свою область, в которой он уже полностью будет разбираться.

    Короче у меня горит от подобного) Я думаю найти человека знающего всё из этого вполне реально, но с требованиями однозначный перебор.
    Ответ написан
    Комментировать
  • Схема локальной сети с расшифровкой по ПК?

    morgane
    @morgane
    analyse comportementale
    Отличная штука вот эта, как тру вариант ms visio
    Ответ написан
    Комментировать
  • Делаете ли вы гимнастику для глаз?

    ThunderCat
    @ThunderCat
    {PHP, MySql, HTML, JS, CSS} developer
    Важнее всего - чаще моргать(вот тут важно выработать привычку), остальное мало зависит от гимнастики, ибо мало кто заморачивается с гимнастикой больше недели.
    Ответ написан
    Комментировать
  • Как слить связанные vmdk-файлы в один?

    @AndryG
    У меня при удалении снапшота выскаивало сообщение "невозможно удалить файлы, не хватает места на диске". Хотя места было полно.

    Помогло полное клонирование вирутальной машины. (у клона будут новые MAC)
    Ответ написан
    Комментировать
  • Возможно ли микротиком шейпить трафик внутри бриджа?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    В свойствах бриджа включаете файрвол, затем в файрволе маркируете нужный трафик, и на промаркированный трафик вешаете косы.
    wiki.mikrotik.com/wiki/TransparentTrafficShaper
    Ответ написан
    Комментировать
  • Как подключить Windows 7 к VPN серверу mikrotik ipsec l2tp?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Всё что вам нужно на этом скриншоте:
    fa7754ebef0943888aea6ae43c46e8a6.png

    Не забываем открыть в файрволе 1701 + 500\4500 + IPSec (оба протокола)
    И проверить IP-IPSec-Proposals на предмет включения aea-128-cbc
    Ответ написан
    8 комментариев
  • Администрирование Linux - актуально ли?

    @abcd0x00
    Ты раздели работу и знания. У нас в стране учёные не зарабатывают ничего, хотя знают дофига. Если ты думаешь "вот я научусь и стану зарабатывать", ты глубоко ошибаешься. Зарабатывать будут всё те же, кто и зарабатывал.
    Если свои знания, которые у тебя есть, продать не можешь, то и новые точно так же не продашь.
    На ПФРы, налоговые, суды, вузы и больницы даже не вздумай равняться. Это бюджетные организации, где абсолютно законно на всех экономят, как только могут.
    Почему сайт госуслуг такой беспонтовый и нерабочий?
    Потому что он стоит три копейки, а куплен у того мальчика сынка чьего-нибудь. А разница, выделенная из бюджета на всё это, пошла куда надо (отделочные работы помещений, которые делают свои отделочные фирмы, которые и не отделочные вообще, и вообще не фирмы).
    Вспомни космодром Восточный, куда вбухали такие бабки, а потом оказалось, что рабочим не выплачивали зарплату полгода.

    В общем, остаётся тебе только одно - повышать квалификацию в той области, которую ты уже знаешь. Ты занимался сисадминством, вот и продолжай расти в этом направлении. В удалённом администрировании есть потребность у людей. А если найдёшь своего заказчика, то он станет твоим постоянным заказчиком. Главное, чтобы ты мог сделать всё, мог решить проблему, мог решить задачу, был надёжен и предсказуем.
    Ответ написан
    9 комментариев
  • Самый лучший ресурс для изучения UNIX, для начинающего?

    @vanyamba-electronics
    Лучший учебник по Линуксу - это сам Линукс. Лично я почуствовал себя в своей тарелке как пользователь, лишь спустя 10 лет использования. Возможно ли ускорить этот процесс? Наверное, но какой получится стоимость - это тот ещё вопрос.
    Поэтому лучший совет - это не напрягаться, а пользоваться и получать удовольствия от самого обучения. Потому что результат стоит того.
    Ответ написан
    1 комментарий
  • Самый лучший ресурс для изучения UNIX, для начинающего?

    Olej
    @Olej
    инженер, программист, преподаватель
    Самый лучший ресурс для изучения UNIX, для начинающего?

    Вот вам самый лучший ресус для изучения UNIX ;-) (C, Linux):
    site_logo.gif
    И публикации и переводы почти там же:
    logo.jpg
    (это не просто картинки - это ссылки ;-))
    Ответ написан
    Комментировать
  • Как найти какой сервис будит машину из гибернации?

    @KriBetko
    Способ откуда-то из интернетов:

    Нужно выяснить от чего компьютер просыпается, можно сделать командой (от админа):
    1) powercfg -lastwake
    2) Дальше, смотрим перечень устройств, которые могут его разбудить: powercfg -devicequery wake_armed
    3) Через диспетчер устройство, выбрав нужное устройство, переходим в вкладку "Управление электропитанием" и снимаем галку "Разрешить этому устройству выводить компьютер из ждущего режима".

    Если это не помогло, смотрим остальные возможные wake timer"ы: powercfg -waketimers

    Наиболее частый случай для Windows 10 - это запланированная дефрагментация и обслуживания ПК ночью, отключить можно здесь:
    1) Идем в Планировщик заданий
    2) NT TASK\Microsoft\Windows\UpdateOrchestrator\Reboot
    3) Правый клик > Свойства > Условия
    4) Снимите галочку возле "Пробуждать компьютер для выполнения задачи"
    Ответ написан
    3 комментария
  • Какой самый оптимальный гипервизор под debian по производительности для гостевых ос windows?

    FessAectan
    @FessAectan
    Люблю MikroTik, nix, asterisk и VoIP в целом
    Не понимаю чем зэн не нравится предыдущим отвечающим.
    Мой выбор - XEN. И в ядре он с 3.Х ЕМНИП
    Ответ написан
    Комментировать
  • Системное администрирование сайтов на vps. Что для этого нужно знать?

    @ramjke
    Языки - никаких не надо знать. Достаточно грамотно настроить программы.
    Nginx - настройки оптимизации (кеширование, keepalive, gzip, количество воркеров), и безопасности (сервак не должен ложиться под дос-атаками и выполнять php, загруженный под видом картинки). Уметь пользоваться Rewritemode.
    MySQL - настройки кеширования (размер кеша, количество таблиц в кеше).
    PHP - Memcache/Xcache для кеширования результатов запросов к php. Настройка заключается в основном в выставлении размера кеша.
    Wordpress - знание основных атак и установка плагинов от них (из популярных атак - брутфорс пароля к админке и xml-rpc атака).
    Ротация логов - чтобы место на диске не закончилось от распухших логов.
    Fail2Ban - чтобы не забрутфорсили пароли к ftp, smtp, ssh.
    Опционально - установка системы мониторинга (Zabbix, Nagios) для отслеживания работы служб (nginx, mysql и другие необходимые) и доступности сайта.
    Из утилит нагрузочного тестирования простейшая - ApacheBench (просто шлёт n запросов на одну страницу), покруче - Jmeter (с возможностью записывания сценариев).
    Ответ написан
    2 комментария
  • Как в Bash обратиться к AD?

    @younghacker
    Живой пример для mydomain.com (домен выдуман):
    ldapsearch -xLLL -D "uid=nss,ou=People,dc=mydomain,dc=com" -w `</etc/1sEcretNfOlder/ldap.secret` -H  ldap://ldap-master.mydomain.com/ -Z -b "dc=mydomain,dc=com" "*" "+" | sed -e ':a;N;$!ba;s/\n //g'


    Тут лежит пароль к LDAP /etc/1sEcretNfOlder/ldap.secret
    Атрибуты на файл с паролем нужно поставить так чтобы кроме пользователя от которого запущен скрипт никто не прочитал его. Да и паролю дать право только читать LDAP.

    sed удаляет переводы строки перед строками начинающимися с пробела чтобы потом из файла можно было в скрипте парсить нужные данные. В моих версиях ldapsearch эта проблема не решается ключами.
    Ответ написан
    Комментировать
  • Что такое разрядность системы?

    GavriKos
    @GavriKos
    32 и 64 - разрядность машинного слова, если обобщить.
    К скорости работы чаще всего это отношения не имеет.
    А имеет отношение к операциям с большими числами (64-битной разрядности).
    В частности такими числами могут являться адреса переменных в памяти. Соответственно 32-х битным приложениям (и ОС - это тоже приложение) недоступно больше 4 гб памяти - больший адрес просто не влезет в 32 бита.
    Соответственно разрядность системы определят то, какую разрядность машинного слова она поддерживает. Сейчас вроде бы всегда сохраняют совместимость для 32-х разрядов.
    Соответственно разрядность процессора - по сути то же самое - какой размер машинного слова он поддерживает.

    Сейчас на 64-битных архитектурах всегда есть совместимость с 32-х битными. Но это необязательно. А вот обратно - нет. Т.е. если у вас 32-х битная система/проц - то 64-битные приложения не запустятся.
    Ответ написан
    6 комментариев
  • Бесплатная сертификация linux администратора?

    @balkan
    ============================================
              ВЫДАНО кому : cru5ader
    
              Настроящим сертификатом
            подтверждается что cru5ader
         обладает познаниями в сиcтеме Linux
           лучше многих своих конкурентов!
         Видел на картинках пингвинов,
             а также Линуса и Билли!
            Умеет включать компьютер!
    
              ВЫДАНО кем : 
       Межпланетарный комитет проверки знаний
    ============================================
    Ответ написан
    3 комментария
  • Обязательные поля при создании пользователя в Active Directory?

    @Amigo83
    IT-шник
    Можно сделать шаблон пользователя с заполненными полями, и новых просто копировать с него.
    Ответ написан
    Комментировать
  • Обязательные поля при создании пользователя в Active Directory?

    athacker
    @athacker
    Сделайте какой-нибудь внешний веб-интерфейс для добавления пользователей, и проверяйте в нём заполненность всех этих полей.
    Ответ написан
    Комментировать
  • Можно ли в AD посмотреть в какое время логинился пользователь?

    athacker
    @athacker
    В AD нет информации, когда пользователь логинился. В схеме AD есть только одно поле для этого дела: LastLogin. Соответственно, там дата последнего входа.

    Если нужна история заходов -- настраивайте правильно аудит и журналы, и тогда можно будет смотреть в логах контроллеров домена, когда и откуда пользователь заходил.
    Ответ написан
    1 комментарий