Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Флейм для сисадминов.

Автор: cYBerTONIX
Дата сообщения: 25.03.2007 22:07
Доброго времени суток.

Есть локалка, из 6 машин. Последние 4 дня какая-то из них жрет трафик. Никто ничего не качает... на всех машинах посмотрел задачи.. ничего лишнего нет...
Что советуете делать?

Заранее благодарен!

Добавлено:
Есть такая прога... BWMeter.
Как настроить его так чтоб... трафик каждого компьютера локалки показал в отдельном графике?
Автор: Asker80
Дата сообщения: 26.03.2007 04:21
reff
Тогда уж может в RAID5? RAID3 почти и не поддерживается сегодня (во всеком случае встроенными контроллерами Intel/Nvidia), т.к. 5-ый - это его обновленная, более надежная версия.
Автор: KazanAlex
Дата сообщения: 26.03.2007 06:55
ALL, ПАМАГИТЕ!!!!!!
Как зарегистрировать *.dll в win2k?
Очень срочно. Меня уже четвертовать обещали.....
Автор: felixio01
Дата сообщения: 26.03.2007 07:54
а не кто не встречал технологию, типа объединить несколько сетевух как бы в масив? От компа-сервера к компу-с дивили резаком пустить несколько сетевых кабелей!
или это бред? Просто мне как то попадалось что то подобное тогда этому просто не придал значение...
Автор: reff
Дата сообщения: 26.03.2007 08:30
Asker80
Цитата:
RAID3 почти и не поддерживается сегодня (во всеком случае встроенными контроллерами Intel/Nvidia)
Я не говорил про встроенные решения. Этот уровень поддерживают контроллеры, устанавливаемые в виде карт расширения.
Цитата:
5-ый - это его обновленная, более надежная версия
Неправда. Во-первых, не более надежная. Во-вторых, именно RAID 3 хорОш для файл-серверов (5-ый используют в серверах с БД).


Автор: kravitz
Дата сообщения: 26.03.2007 09:17
to Asker80

спасибо
Автор: fedmun
Дата сообщения: 26.03.2007 09:36
felixio01

Цитата:
технологию, типа объединить несколько сетевух как бы в масив? От компа-сервера к компу-с дивили резаком пустить несколько сетевых кабелей!

Intel, 3Com - многопортовые карты или объединение нескольких для увеличения пропускной способности сети.
Только это уже не совсем бюджетное решение, уж лучше сервер оптимизировать для нормальной передачи данных.
Автор: yuriym
Дата сообщения: 26.03.2007 13:51
есть шлюз WinXP Pro SP2 + WinRoute Firewall

сколько компов могут одновременно выходить в инет через этот шлюз?
Автор: sarti
Дата сообщения: 26.03.2007 16:12
Почитал крик души сисадмина.
Странно, столько лет не замечал, хотя текст, похоже, уже древний.
И даже не смешно, почему-то.
Или просто музыка такая играет...

[more]
Я все понимаю и не понимаю одновременно. Я понимаю, что сисадмин всего лишь обслуживающий персонал, но я не понимаю, почему труд уборщиц ценится выше, чем сисадминский, хотя потери от захватанных пальцами ручек в туалете неизмеримо ниже, чем уничтоженный за день до сдачи годовой баланс.
Я понимаю что бываю резок и даже груб (скорее изредка бываю вежлив и приветлив), но не понимаю почему юзер не может выучить десяток операций, необходимых для ЕГО, ЮЗЕРА, работы. Я понимаю что мой внешний вид не позволяет мне попадаться на глаза руководству, но не понимаю как можно сменить блок питания в костюме и галстуке, не изгваздавшись по уши в пыли и окружающем системный блок мусоре.
Я понимаю что бюджет организации - штука сложная и разноплановая, но не понимаю почему должен выпрашивать деньги на кулер месяцами, молясь чтоб не сдох настольный вентилятор, купленный на свои деньги и обдувающий всю стойку с аппаратурой.
Я понимаю, что интернет на 90% состоит из порносайтов и на 100% из этих сайтов есть вирусы, но не понимаю как юзеры, которые не в состоянии набрать свой пароль, умудряются обоходить фильтрующие прокси-сервера и игнорировать многоступенчатую антивирусную защиту.

Я понимаю, что должен обеспечить бесперебойную работу сети при любых обстоятельствах, включая прямое попадание в сервер метеорита, но не понимаю, когда в ответ на просьбу о приобретении ИБП мне отвечают, что “электросеть здания выдержит любые перепады, вызванные компьютерами”.
Я понимаю, что все, начиная от охранников и заканчивая членами совета директоров, будут таскать мне на ремонт и настройку свою электронику (включающую утюги и газонокосилки), но не понимаю почему меня ненавидят за отказ перевести системное время на 10 минут назад или дать возможность выкачать все фильмы в переводе всех гоблинов.
Я понимаю что мое здоровье - только моя проблема, а моя зарплата не позволяет мне заказывать еду на рабочее место, но не понимаю почему должен корпеть над выполнением очередной прихоти начальства ночью, ведь днем перезагрука сервера приводит к тотальному параличу очередного deathmatch-a среди топ-менеджеров.
Я понимаю, что моей жене неинтересно слушать о проблемах совместимости человека и компьютера, но не понимаю, почему мне не платят отпускные за четыре неиспользованных отпуска.
Я понимаю, что хороший сисадмин должен уметь очень много, но не понимаю почему должен выполнять работу отделов рекламы и дизайна, следить за состоянием электросети, противопожарной сигнализации, телефонных линий и систем видеонаблюдения.
Я понимаю зачем компьютер мне, но не понимаю зачем он юзерам, которые только и делают что вводят тексты и тут же их распечатывают, при этом жалуясь на низкую производительность видеокарты.
Я хочу хотя бы на пару часов отключить свой мобильник, хотя бы ночью, но не хочу, чтобы в это время обрывали телефоны всех моих родственников и друзей.
Я верю, что мой труд все таки оценят, но не верю в то что цена будет достаточной и счета будут оплачены.
Я знаю, что моя работа нужна, но теперь уже не знаю - нужна ли мне такая работа...[/more]
Автор: greysvender
Дата сообщения: 26.03.2007 16:41
Доброго времени суток... Подскажите пожалуйста!
Есть Винда 2003 Сервер... на него надо завести пользователей (порядка 200 штук)
net user name password /active:yes - это хорошо.. но мне надо для каждного задать автоматически запускаемую среду.... (свойства пользователя -->вкладка "среда" --> "при входе автоматически запускать следующую программу")
Как сделать кто подскажет?
Автор: reff
Дата сообщения: 26.03.2007 17:57
yuriym
Цитата:
сколько компов могут одновременно выходить в инет через этот шлюз?
Помнится, у несерверных версий число соединений ограничено десятью. Если ошибся, знающие люди меня поправят.
Автор: felixio01
Дата сообщения: 26.03.2007 20:18
fedmun
пасиб... а мануала нет какого нить!

yuriym

зависит от лицензии кажеться
Автор: madwarez
Дата сообщения: 27.03.2007 08:42
ЭХ . sarti БОЛЬШОЙ ПЛЮС.
Автор: fedmun
Дата сообщения: 27.03.2007 09:32
felixio01

Цитата:
а мануала нет какого нить!

А какой там мануал... Родной софт от производителя карты. В нем копаться придется.
Автор: sarti
Дата сообщения: 27.03.2007 13:12
madwarez, за что мне, бедному, плюс-то? Я и так вчера, после прочтения, грустил до поздней ночи: столько совпадений по тексту, словно с меня портрет писали )))

Сентиментальный сисадмин, блин. Что может быть хуже?
Автор: atman
Дата сообщения: 27.03.2007 15:12
Уважаемые спецы! Скажите, есль ли какой-то простой способ перекрывать время от времени пользователям локальной сети доступ по некоторым протоколам (ICQ, например) и некоторым сайтам? Сеть небольшая, без доменов, интернет раздается со шлюза стандартными средствами Windows.
Или самое простое это ставить WinGate или Kerio WinRoute, там настрасивать NAT (чтобы на клиентских машиных остался "прямой" выход в интернет) и потом уже делать блокировки?

Сейчас на всех машинах стоит KIS.
Автор: KapralBel
Дата сообщения: 27.03.2007 15:19
atman
Так средствами КИСы это делается (в неё встрое брандмауэр)
Автор: atman
Дата сообщения: 27.03.2007 15:26
KapralBel средствами КИСы это делается только на каждом компе отдельно. Т.е. если я хочу запретить всем смотреть сайт xxx.com я должен прописать это на каждом пользовательском компьютере в черный список. Но это неудобно, а главное, что пользователи у меня продвинутые есть - они в настройки касперского залезут и черный список почистят

Мне бы на своем компе (т.е. шлюзе) прописать запрет, а на возмущенный вопрос пользователя "Почему я не могу зайти на xxx.com???" продемонстрировать ему, что никто, включая меня, не может зайти на этот сайт и отсюда сделать многозначительный вывод, что сайт сам упал
Автор: KapralBel
Дата сообщения: 27.03.2007 15:34
atman
1. Так это делается на том компе, где шлюз
Антихакер\Настройка\Правила для пакетов - разрешаешь доступ к нужному порту, для определенных компов по времени
2. А пароль на что?
Автор: atman
Дата сообщения: 27.03.2007 15:42
KapralBel
1. Понял, таким образом я могу перекрыть, скажем, аську. Но, насколько я понимаю, так нельзя перекрять доступ к некоторым сайтам.
2. Пароль это хорошо, но у нас не корпоратвщина с сетевым админом, и пользователь может и даже должен иметь доступ в т.ч. и к Касперскому. Ну например, каспер взглючил и перекрыл что-то, а меня в офисе нет. Пользователь должен иметь возможнотсь его перезагрузить, например...

P.S. Кроме того желательно, чтобы пользователи и не догадывались, что им что-то запретили... А то они люди творческие, могут разобидится
Автор: KapralBel
Дата сообщения: 27.03.2007 15:53
atman
Так любой софт может взглючить

Ты все таки определись
Либо запреты либо вольница
Автор: atman
Дата сообщения: 27.03.2007 16:22
KapralBel
Я определился еще до того, как задать вопрос - как на ШЛЮЗЕ закывать доступ к некоторым сайтам?
Насколько мне известно KIS этого не может.
Автор: yuriym
Дата сообщения: 27.03.2007 21:21

Цитата:
yuriym
Цитата:сколько компов могут одновременно выходить в инет через этот шлюз?
Помнится, у несерверных версий число соединений ограничено десятью. Если ошибся, знающие люди меня поправят.

Сам проверял на доступ к файлм, только 10 машин могут открыть файлы, больше не пускает. а тут же НАТ и все мимо проходит. Или может этим KWF управляет.
Стала проблема сделать шлюз и не охота переплачивать за лиц на 2003 Serv.
Ктонить проверял на XP prof + KWF? а вдруг работает? Намного дешевле получится!

Добавлено:
Умные люди, дайте совет, как построить лучше сетку!
есть предприятие, в котором 5 отделов, в каждом отделе по 10 копмов и по одному серверу, плюс есть 3 общих сервера (для бэкапов ,шлюз в инет и еще один) для всех отделов.

восновном каждый отдел общается только со своим сервером но иногда бывает что берет данные с других серверов но это очень редко.

я это хочу сделать так:
каждый отдел посадить на одельный свичь получаеться 5 свичей,
раздать ip в отделах 10.0.1.1-11 1отдел, 10.0.2.1-11 2отдел и тд
потом все эти 5 свичей и три общих сервера посадить на общий свичь.
все это в одной рабочей группе.
а еще у серверов есть по второй сетевухе их тоже кинуть на отдельный свитчь идать еще группу IP 10.0.6.1-8 что бы между собой общались нормально

все правельно? или все не правельно и все не понятно?





Автор: Mushroomer
Дата сообщения: 28.03.2007 04:39
yuriym
Цитата:
есть предприятие, в котором 5 отделов, в каждом отделе по 10 копмов и по одному серверу, плюс есть 3 общих сервера
Итого 58 компов. Имхо понадобиться 3 свитча по 25 дырок. Может есть какие и другие комбинации, но я других свитчей не видел. Свитчи (если их будет несколько) правильно соединяешь в стек. Не забудь купить плату расширения для этого. Не надо каждый отдел сажать на свой свитч. Делаешь на этих свитчах 5 выделенных подсетей (VLAN). В каждую подсеть загоняешь компьютеры своего отдела + общие сервера. Учти (но кажется именно этого ты хочешь) народ из разных отделов не сможет копировать друг другу файлы напрямую, сможет только через общие сервера. Все вышесказаное имхо. В настройке свитча помочь не смогу. Свитч надо выбирать внимательно. Кажется, там есть какие-то тонкости.
Автор: iogun
Дата сообщения: 28.03.2007 06:09
Есть сеть+контроллер домена. Пользователи работают под доменными именами. У каждого свои р.стол, дкументы сохраняются локально. Подскажите как мне сделать так что бы все доки и раб. стол сохранялись на сервакеи соот-но загружались от туда.
Автор: RoDeZiya
Дата сообщения: 28.03.2007 06:20
iogun
На контроллере домена идешь в управление пользователями и в свойствах учетной записи задаешь путь к профилю и домашней папке.
Автор: iogun
Дата сообщения: 28.03.2007 06:28
RoDeZiya
а папка с профилем и домашняя может находится на др. компе отлтчном от DC
Автор: RoDeZiya
Дата сообщения: 28.03.2007 06:34
yuriym
Цитата:
раздать ip в отделах 10.0.1.1-11 1отдел, 10.0.2.1-11 2отдел и тд
А можно вопрос: зачем тебе нужна эта чехарда с ip-адресами? Поставишь маску подсети 255.255.255.0 - у тебя отделы перестанут видеть друг-друга. Поставишь 255.255.0.0 - у тебя компьютеров столько нет. У тебя всего 58 компьютеров, почему нельзя использовать один диапазон (192.168.0.x) на все отделы? Кроме того подумай о dhcp (я из контекта понял что ip адреса ты собрался ручками раздавать).
Цитата:
все это в одной рабочей группе.
Рабочие группы... хм... это интересно... если хочешь нормально структурированную сеть, с возможностью централизованного управления (и не боишься ответственности) - делай сеть на доменах, благо серверов у тебя хватает.
А насчет свитчей - вроде ничего задумка. Я так понял, что свитчи будут из самых дешевых, на таких выделенную подсеть не сваять. Только вот вторая сетевая карта на серверах и отдельный свитч... зачем?

Добавлено:
iogun
Конечно. Только будь внимателен при прописывании пути, а то будет у юзеров выпадывать сообщение, о том, что профиль не доступен.
Автор: iogun
Дата сообщения: 28.03.2007 06:37
RoDeZiya
а домашняя папка - это что такое

что то я не понял....
в настройка доменного юзера на закладке профиль, в поле "путь к профилю" указал папку \\Server\пользователи\п1
дом. папку оставил пустой.
Захожу под этим доменным именем на р. станции создаю документы на р. столе, а в папке \\Server\пользователи\п1 ничего не появляется, раб. стол остался прежним каким был до того, как я указал путь к профилю.
Автор: RoDeZiya
Дата сообщения: 28.03.2007 06:48
iogun
Альтернатива "Мои документам". Хотя по определению это несколько разные вещи. В принципе можешь этот каталог не задавать, а настроить путь к моим документам при помощи групповой политики.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209

Предыдущая тема: Мини-АТС Panasonic KX-TA308/616/624


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.