Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Флейм для сисадминов.

Автор: idiMAN
Дата сообщения: 08.02.2007 18:39
kommune, насколько я понял, тебе нужно для dial-up - соединения открыть свойства, перейти на закладку "Сеть", выбрать "Протокол Интернета (TCP/IP)", открыть свойства -> дополнительно -> закладка "Общие", снять галочку с "использовать основной шлюз в удаленной сети". Ну и, естественно, прописать маршруты для которых будет использоваться dial-up - соединение.
Автор: Maxer
Дата сообщения: 08.02.2007 19:01
как можно закрыть компу под WinXP доступ к некоторым сетевым ресурсам или папкам на сетевых ресурсах? к примеру:

Цитата:
\\172.16.0.1
\\172.16.0.2\video\
\\testcomp

при условии что комп у которого открыта шара трогать нельзя.
Автор: idiMAN
Дата сообщения: 08.02.2007 19:31
Прикрыть доступ к некоторым сетевым ресурсам можно, например, с помощью файрвола.
Автор: reff
Дата сообщения: 08.02.2007 19:38
Maxer
0. Отключить негодяя от сети и локальной сети.
1. На "шаровом" ПК есть файрволл? -- фильтр по IP/MAC.
2. Сменить пароль на доступ к расшаренным каталогам.
Автор: Maxer
Дата сообщения: 08.02.2007 23:29
reff
перефразирую: комп с расшареными ресурсами вообще не трогаем.
Автор: reff
Дата сообщения: 08.02.2007 23:39
Maxer

Цитата:
перефразирую: комп с расшареными ресурсами вообще не трогаем.
Тогда оставляем нулевой пункт "0. Отключить негодяя от сети и локальной сети." и добавляем файрволл на ПК негодяя, в правилах которого запрещаем доступ к машине с ресурсами.

Не уверен, но попробуйте (если негодяй использует Windows) внести необходимые изменения в файл hosts: обращение к 127.0.0.1, к другому ПК, куда угодно.

Автор: sarti
Дата сообщения: 09.02.2007 06:00
Как (и, наверное, чем) можно сделать инвентаризацию ("прозвонить" провода, если по-русски) с минимальными потерями по времени? Ситуация: почти сотня машин, ЛВС смонтирована по каналам, но ни один провод не подписан
Автор: reff
Дата сообщения: 09.02.2007 06:32
sarti
1. LAN-тестером (тональным генератором) прозвонить каждую розетку и сопоставить с портами на коммутаторе;
2. Управляемое сетевое оборудование позволяет определить MAC/IP компьютера. Если имена машин знаковые (номера по порядку, например), то это поможет.
Автор: sarti
Дата сообщения: 09.02.2007 07:42
reff, спасибо за оперативность. Я как раз тестер свой (уже свой) держу в руках, и думаю, почему предыдущий админ поленился...


Ок, что ж, движение - жизнь, придётся побегать...
Автор: reff
Дата сообщения: 09.02.2007 09:49
sarti

Цитата:
спасибо за оперативность. Я как раз тестер свой (уже свой) держу в руках, и думаю, почему предыдущий админ поленился...
Пожалуйста Степень лености предыдущего админа зависит от размера сетевого хозяйства. Также не следует забывать о том, что кабельный журнал остается на совести человека/организации, занимавшегося(ейся) прокладываением кабеля.
Автор: mithridat1
Дата сообщения: 09.02.2007 11:00
Maxer

Цитата:
как можно закрыть компу под WinXP доступ к некоторым сетевым ресурсам или папкам на сетевых ресурсах? к примеру:

Цитата:
\\172.16.0.1
\\172.16.0.2\video\
\\testcomp

при условии что комп у которого открыта шара трогать нельзя.


Имхо,здесь единственный способ - это воспользоваться сетевой IDS Snort. Т.е. настроив rules этой программы на фильтрацию подключений по NetBIOS-ssn между нужными хостами в нужном направлении.Но это достаточно сложный способ,который может создать доп.нагрузку на сеть.Плюс во многих современых свитчах есть встроенные средства антифлудинга и антиспуфинга.
Автор: farsesoft
Дата сообщения: 09.02.2007 12:00
Вообщем я уже на новом месте работы, больше из-за давления со стороны родителей, чем из-за личного дисконфорта. Впрочем, в случае приезда в Москву было также. Мне уже в пору очерк писать о моих похождениях. Самое трудное в переезде в мегаполис:
1. поймать сразу двух зайцев (работа+жилье), чтоб удобно, выгодно и нравилось
2. освоиться с новой организационной, технической, методической и прочими структурами нового места работы
Теперь я вроде буду единственным сис.админом на 50 компов и 5 серверов, компания производит и продает дезинфицирующие средства, з/п раза в два с половиной больше предыдущего места, в специфику еще не вник, хотя на предыдущую работу больше похоже, только масштабы другие (тоже раза в 2-3)
У предыдущего сис.админа все настроено вроде, но он мне только в общем рассказал и ушел, теперь со всем разбираться. Уже возникли какие-то неполадки с почтой у некоторых пользователей, а почтовый сервер на ФриБСД, в котором я не в зуб ногой
Скучать не придеться
Автор: BigElectricCat
Дата сообщения: 09.02.2007 15:30
Ищу админов киевского водоканала или любого водоканала. Хочу посчитать сколько реально стоит подача воды на 16 этаж дома. Достали уже эти черновецкие.... Интересует оборудование которое стоит в насосной водоканала....
Автор: farsesoft
Дата сообщения: 09.02.2007 16:51
BigElectricCat
свой водоканал хочешь сделать что ли?
Автор: DocBeen
Дата сообщения: 09.02.2007 20:55
Многоуважаемые форумчане - подскажите пожалуйста:

1. как можно с помощью командной строки ( с последующей ее прикруткой к Батнику) выполнять серию скриптов над Базой Данной под IB 5 или 6.5 ?

2. и как же можно с командной строки с ФТП удалять и загружать файлы - разом и по маске...

с помощью чего можно все организовать?
Автор: Mushroomer
Дата сообщения: 10.02.2007 03:24
DocBeen
Цитата:
2. и как же можно с командной строки с ФТП
может быть через wget ?
Автор: reff
Дата сообщения: 10.02.2007 07:52
DocBeen

Цитата:
и как же можно с командной строки с ФТП удалять и загружать файлы - разом и по маске...
Run > cmd > ftp /?
Автор: idiMAN
Дата сообщения: 10.02.2007 20:57
farsesoft

Цитата:
Уже возникли какие-то неполадки с почтой у некоторых пользователей, а почтовый сервер на ФриБСД, в котором я не в зуб ногой

Аналогично. По наследству досталась FreeBSD 6.2 + Exim
Автор: RussianNeuroMancer
Дата сообщения: 11.02.2007 10:42
Есть два очень важных и актуальных в данный момент для меня вопроса:
1. Win2k3 не отображается в сетевом окружении, хотя если набрать \\имя_машины всё чудесно открывается. Как опять сделать машину видимой?
2. Имеется сервер терминалов на два десятка юзеров. 70-90 процентов процессорного времени и половина оперативки постоянно свободна. Тем не менее всё жутко тормозит. По логам приложений видим ошибки при обращении к объектам групповой политики, а в журнале политики написано про медленный доступ к ntds.dit
Автор: kazavo4ka
Дата сообщения: 11.02.2007 11:46
kommune
http://support.microsoft.com/kb/315236/ru
Ну а потом юзайте встроенную справку xp, может быть понадобится копнуть поглубже всторону команды route.

Porter
Посмотри тут.

RussianNeuroMancer
http://forum.ru-board.com/topic.cgi?forum=8&topic=2161#1

Моет быть дело в этом -

Цитата:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]
"hidden"=dword:00000001

"Данный параметр позволяет заблокировать отображение вашего компьютера в сетевом окружении. Компьютер нельзя будет найти в сети, не зная адреса или имени машины."


А по второму вопросу - можено по подробнее? Коды ошибок и т.д.
Автор: G14
Дата сообщения: 11.02.2007 14:50
RussianNeuroMancer

Цитата:
а в журнале политики написано про медленный доступ к ntds.dit

Это файл базы ActiveDirectory, у тебя этот терминал еще и DC?

Цитата:
Тем не менее всё жутко тормозит.

HDD медленные скорее всего...Или выходят из строя потихоньку...
Автор: RussianNeuroMancer
Дата сообщения: 11.02.2007 14:52
Ok, первое завтра попробую, по второму сейчас подробнее не смогу, журналы с проблемного сервера на работе сохранены, при себе нет.

Добавлено:
Да, он ещё и dc. Насчёт проблем с жестаками сомневаюсь. Скорость работы с ними навроде нормальная (субъективно, измерений не делал, так как не заметил чего-нибудь, что указывало бы на проблемы с жестаками; смарт полностью ok). Что пугает, так это китайский бп на 250
Собственно от меня требуется что бы сервер на ближайшие две-три недели перестал тормозить и глючить
Мои просьбы о замене бп уже не прокатили, значит и насчёт хдд тем паче не прокатят. Может попробовать ntds.dit на второй хдд скинуть?
Автор: ALEF
Дата сообщения: 13.02.2007 09:57
Как на члене домена WinXP временно отключить керберос?
Автор: andron novgorod
Дата сообщения: 13.02.2007 11:08
народ, есть вопросик! может ли riverStone быть рассадником всякой дряни. вопрос возник после того, как файерволл заблокировал ривер по мак-адресу, после обнаружения атаки. вообще на мой взгляд это мистика, а может кто что ответить по этому поводу?
Автор: XXXALEX
Дата сообщения: 13.02.2007 17:31
Извиняюсь что немного не в тему но не хочется плодить лишние темы может здесь кто подскажет. Нужно закрыть инфу на 4 компах устраивают два варианта
1.(Предпочтительный) В порту USB (каждого компа) либов другом каком-то порту находится например флешка и при наличии флешки комп грузится и работает флешки нет, нет загрузки, при этом пользователь не должен вводить ни каких паролей и т. д. Я понимаю можно поставит PGP либо BestCrypt Volume Encryption но для них нужна Aladdin eToken которая стоит 150$ а это слишком дорого.
2.(хуже но подойдет) все по анологии с 1-вым вариантом но системный диск С не шифровать, ну и как следствие флешку пожно подключить к одному компу а файл-ключ расшарить по сети
Но в обоих вариантах важно ПОЛЬЗОВАТЕЛЬ НЕ ДОЛЖЕН ВВОДИТЬ ПАРОЛЕЙ И Т.Д. это не значит что пользователь не должен даже подозревать о наличии данной зашиты просто чтобы его не заморачивать
Что можете посоветовать на эту тему какие проги и методы
Автор: mithridat1
Дата сообщения: 13.02.2007 17:38
Разыскивается ГОСТ ISO 27001 (Стандарт BS ISO/IEC 27001:2005 (BS 7799-2:2005) - русская редакция).Никто не в курсе где можно его найти ?
Автор: Freemens27
Дата сообщения: 13.02.2007 18:28
помогите пожалуйста, как расключить комп. розетку под локальную цепь, или где можно хоть схему найти
спасибо за рание
Автор: Mushroomer
Дата сообщения: 13.02.2007 18:46
mithridat1
Попробуй Здесь спросить. Хотя мне казалось, что был топик отдельно по ISO. Вот только я его найти не могу
Автор: reff
Дата сообщения: 13.02.2007 19:22
Freemens27
Вам сюда >> http://forum.ru-board.com/topic.cgi?forum=8&bm=1&topic=7258#1 (Обжим разъемов RJ-45)
Автор: penguen
Дата сообщения: 13.02.2007 22:10
XXXALEX
run = userpasswords2

Далее выбираешь автозагрузку учетной записи, можешь и пасс вбить. Т.е. учетка будет под пассом, но сам юзверь не будет знать об этом. Если он не продвинутый мэн.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209

Предыдущая тема: Мини-АТС Panasonic KX-TA308/616/624


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.