Сообщество - Лига Сисадминов

Лига Сисадминов

2 411 постов 18 935 подписчиков

Популярные теги в сообществе:

Вкладка, вернись!

Иногда возникает ситуация, когда важная вкладка с информацией оказывается закрытой. В таких случаях возникает вопрос: как быстро вернуть или открыть ее заново? Есть простое и эффективное решение этой проблемы — использование комбинации клавиш «Ctrl+Shift+T».

Этот метод является быстрым способом восстановить закрытую вкладку без необходимости лазить в истории браузера, что может быть достаточно времязатратным. Просто удерживайте клавиши «Ctrl» и «Shift» на клавиатуре, а затем нажмите клавишу «T». Эта комбинация позволяет мгновенно восстановить последнюю закрытую вкладку, что особенно удобно, если вы случайно закрыли важную страницу или вам нужно быстро вернуться к предыдущей информации.

Вкладка, вернись!
21

Нужен совет и ваше мнение

Здравствуйте. Пост решил создать, после прочтения записи упоминающей User Profile Wizard
В каком-то смысле молодой, в каком то смысле системный администратор. Имея неплохой опыт постройки сетей на оборудовании mikrotik (тут все по стандарту vlan\mpls-vpls\ospf\etc), взялся админить одну торговую организацию расположенную в двух городах (6 разнесенных территориально отделов). В парке порядка 30 пк + немного сетевых принтеров+ немного usb принтеров. Практически вся сеть построена на L2, проброшенного силами провайдера, от чего я уже начал избавляться и делать L3, нормально закрытый firewall и некоторые другие вещи. Эту часть я понимаю и вижу ее будущее.
К сожалению, у меня нет опыта администрирования корпоративной сети в общем, и windows server 2008r2 в частности. Передача админских полномочий прошла не очень гладко и не было возможности узнать что-там и как на сервере. За две недели смотрел информацию по AD, переживал и смотрел повторно, но она оказалась не реализована.

Прошло пол года с начала этой истории, поставил proxmox, как у взрослых дядь, набираюсь опыта в нем, запустил тестовый сервер видеонаблюдения в контейнере, в общем пробую что-то для себя новое, но пока это не было что-то глобальное.

К сути

Встал вопрос о переходе с winserv2008, на что-nо более свежее, предположим ws2019(опять же вопрос безопасности), в любом случае это будет на виртуалке, плюсы которой я для себя отметил. Интересует вопрос - А надо ли AD? Мой небольшой круг причастных знакомых его не использует, но они не используют и виртуализацию, которая мне показалась отличным решением. Проще сделать как привычно (рабочая группа), но проще ли?
Вопрос №1 - рабочая группа, или AD? Напомните пожалуйста, для работы АД не требуется общий широковещательный домен? Если я вынесу сервер в отдельную сеть \30, проблем не возникнет?

Вопрос №2 - как-то можно безболезненно перенести пользователей из serv2008r2 (рабочая группа) в свежеустановленный 2019 AD (если есть смысл вообще в АД, в моей ситуации)? User Profile Wizard?

Спасибо умным дядям и тетям за мнение.

Показать полностью
6

Сисадмины, нужна помощь

Разбили стеклянную дверь на серверном шкафу Hyperline TTB-4261-AS-RAL9004. 600х1000х2000

Новая дверь необоснованно дорогая, проще заказать стекло. Нужны точные размеры ширины стекла. Производитель отказался дать такую информацию.

Сисадмины, нужна помощь
Показать полностью 1
7

NEXTcloud+AD - вопрос к гуру

Добрый день, комрады.
Почитал посты, есть тут оч продвинутые специалисты, не может быть чтобы никто с таким не вопросом не сталкивался, по порядку:
Есть NextCloud хранилище и контроллер домена MS AD, с которого настроена авторизация юзеров. Есть мысль, монтировать этот диск как сетевой через Group Polices, может кому удалось их подружить, поделитесь рецептом.
Инфы явно недостаточно:
NextCloud монтируется как webdav ресурс, если посмотреть строку:
https://x.y.z.ru/remote.php/dav/files/84D49DDF-A776-46B4-8FE...
84D49DDF-A776-46B4-8FED-CA4C045C7CBF_6793 - это идентификатор учетной записи, который хранится в учетной записи AD.
как сделать, что бы в параметрах монтирования диска этот UID подставлялся автоматом?

31

Утилиты Linux значительно облегчающие жизнь сисадмина

Утилиты Linux значительно облегчающие жизнь сисадмина

Linux для инженера это как правило bash через SSH. У каждого свой набор предпочтений, предлагаю поделиться своими фаворитами, думаю будет много полезной информации.
Самый простой к пониманию метод подачи материала:

  1. Название

  2. Практическая ситуация в которой утилита используется

Для затравки:

Утилита screen

Часто приходится делать продолжительные операции через SSH, например сжимать большие архивы, копировать значительный объем данных и если по ходу работы пропадет линк, операция прервется, неприятно. Или когда необходимо запустить несколько задач параллельно, переключаясь между ними по необходимости, например запущен снифер, копирование и проверка диска. Даже если вы отключитесь от консоли или разорвется соединение, всё запущенное в скрине продолжит работать и вы спокойно подключитесь и продолжите работать. Присутствует почти во всех репозиториях, но её придется устанавливать.

Консольная утилита screen это по сути оконный менеджер, разделяющий один физический терминал между несколькими процессами. Подходит для прямого либо удалённого администрирования. Подробнее читайте в Гугле

Комрады, большая просьба, постарайтесь воздержаться от негатива и понтов, а тех кто этим грешен, не стесняйтесь минусить.

Показать полностью
25

Toп лучшиx пpoгpaмм для cиcтeмнoгo aдминиcтpaтopa

По мотивам постав в соседней теме. Если серьёзно- лучшего софта быть не может. Автору тимьяр заходит. По мне- это для малого бизнеса и больше для службы тех поддержки/аникея. А для организации с требованиями к ИБ серьёзными трафик гнать через чужой (ещё и иностранный) сервер- не вариант. Да и потенциальная дыра. только VPN с Гостовским шифрованием, само собой 2fa. и то далеко не напрямую на сервера. Через Walix, специальную терминалку для админов, местами ещё и джамп сервера. ammy и то можно локально развернуть серверную часть и больший контроль будет. От организации зависит. И задач. Есть файрберд- юзаю ibexpert- есть mssql -SSMS.

  1. oracle identity manager. Изрядно допиленный. Вот взяли бухгалтера новому. Ему стало быть нужен доступ в 1С. А что это значит? учётка в 1С ( предположим в одной и с одним наборам ролей- по факту сложней), и доступ на rdp сервер. И если она сидит в подсети не бухгалтеров (бывает разное), ещё и открытие доступа ACL на МСЭ что бы к терминальному серверу подключиться. И это всё можно более-мене автоматизировать. Условно к терминальному серверу доступ выдаем через включения в группу доступа которая прописана в пользователях удаленного рабочего стола терминал сервера. Более менее- потому, что трафик от пользователя до сервера может идти через разные МСЭ- надо учитывать маршрут. И МСЭ может быть не один

  2. HP ITSM. Сервис деск. Jira для админа. Тоже допиленный. Это то, что открыто значительную часть времени. Наряды, инциденты и т.д. учёт трудозатрат- как по сотрудникам так и по внутренним клиентам. Потом можно в BI начальству высокому показывать- как хорошо работают админы. Более крупные задачи в azure devops ведём. Там же инструкции пишем. Раньше использовали onenotes и локальную wiki.
    3. CMDB. у нас самописная. Готовых с нужным функционалом не видел. А нужный функционал- к примеру с виртуализации собирать инфу по виртуозкам, Опрашивать DHCP сервера -их много. Какие скопы, сколько адресов свободных есть и т.д. В рамках ITIL и просто крупной организации вещь крайне необходимая. Когда система маленькая можно помнить всё. А когда у вас есть сотня ай ти систем (прикладных), а у системы, к примеру, сервер приложений, сервер СУБД (или сервера-кластер), терминальная ферма (надо знать её состав), при терминальные файловик с для перемещаемых профилей, причем у вас ещё и может быть SQL кластер при нем (группа доступности) для того что бы даже если один терминальный брокер помер данные не потерялись) . Не запомните в жизнь. А уж новому сотруднику это запомнить за разумный срок- не реально.
    4. Ipam, netbox- базы для учёта подсетей, ip адресов. В планах делать интеграцию с пунктом 3 как раз по dhcp. netbox умеет через rest интегрироваться
    5. соларвинд. Мониторинг.

    6. Powershell. при наличие массива типовых задач must have. каждый день использую

    7. Если есть время- visual studo . куда удобней gui делать чем в в повершел. Опять же -автоматизация задачь админов. вот вам нужно папку создать. С ограничением доступа. Вы делайте папку. Заводите в AD OU для неё. Создаете группы доступа с правами . Навешиваете группы на папку. Потом можно эти группу, например, в п 1 прописать и тогда по прохождения согласований пользователь будет получать права и без вашего ведома. И лучше это дело не ручками делать. Во первых быстрей. Во вторых - меньше шанс ошибиться (а когда делаешь много, ручками и торопясь- один раз на сотню ошибешься точно). Я сам больше привык к delphi, но в этой организации мне его крайне трудно было бы протащить.

Показать полностью
7

Конфликт драйверов на HP Laptop 15 на развернутой из образа Acronis Windows 11 не работает тачпад

Ситуация: на работе в автосервисе требуется ноутбук для диагностики Porsche, ПО естественно ломаное и поставляется только в виде готовых образов Acronis True Image, на руках имелся образ с Windows 11 и установленным на нем ПО для диагностики. Образ был "почти" успешно развернут на HP Laptop 15 с процессором Intel i5 11gen с NVMe M.2 диском SSD, проблему с Драйверами на intel nvme/vmd решил при помощи установки через DISM драйвера iaStorVD.inf далее столкнулся с следующими проблемами:

в системе не устанавливаются драйвера на 6 устройств:

при попытке установить драйвер выдается "внутренняя ошибка". Те же проблемы высвечиваются в диспетчере Windows Update:

Драйвера использовал конкретно для ноутбука и windows 11 с сайта HP.

На данный момент из критичного - не работает тачпад. По всей видимости он висит на одной из внутренних шин на которую не установлен драйвер. Хотелось бы получить помощь в решении данной проблемы, т.к ноут 100% работает с чистой Windows 11 (в принципе он с ней и поставляется в комплекте и там тачпад работает "из коробки")

По поводу вариантов решения - естественно чистая установка windows не предполагается так как установщика диагностического ПО (PIWIS) нет в доступе.

Как-то так, буду рад любой помощи, доступ через anydesk и прочее при желании могу осуществить.

Показать полностью 3
136

Тук-тук, а вот и конец твоей стабильной инфраструктуре

Тук-тук, а вот и конец твоей стабильной инфраструктуре

Всем, кто имел несчастье по работе столкнуться с этими наколеночными поделками - могу только посочувствовать, и пожелать больше не сталкиваться (если конечно получится).

Отличная работа, все прочитано!