Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Флейм для сисадминов (часть III)

Автор: contrafack
Дата сообщения: 01.09.2010 00:03
cluber

ага. когда установил сервер, сделал учетку админа:admin
теперь ситуация такая:
- сервер в домене, с доменным учеткой server2 (админ. домена)
- и интернета подключаюсь к DC, и оттуда пытаюсь подключиться по учетке server2, а он мне пишет неверный логин и пароль
- пишу логин и пароль admin и все нормально подключается.

И вот еще странно, почему исчезли кнопки добавить/удалить пользователей в разрешение папок..
Автор: rkhodjaev
Дата сообщения: 01.09.2010 06:43
kermit

Цитата:
неблагодарное дело следить за обменник ом
напиши в комментариях к ресурсу - "Обменник, файлы удаляются в 24:00 автоматически"


А как автоматом удалять файлы? Скрипт запускать в определенное время через шедулер?
Автор: AQAQ
Дата сообщения: 01.09.2010 08:39
Есть в гаражах таблички какие-нибудь прикольные, шоб на доску повесить?
С пунктами, типа как все любят и знают одмина в лицо и жить без его не могут

Добавлено:
из серии если ты видишь, что все работники отдыхают, присоединяйся, если же видишь- что все работают- тихонечко уходи
Автор: artemk
Дата сообщения: 01.09.2010 11:00
решил сервера держать на гипер визоре
есть сервер 2 ксеона 2.26 (е5520) 16 гб RAM 4 Тб винта в 10 рэйде
мать intel s5520hc
чтоб не тратить ключик решил поставить hyper-v serrver 2008r2
поставил, он подвисает, в логах тишина.
выглядит так, запускаешь sconfig говоришь настроить удаленное администрирование, выбираешь любой пункт жмешь энтер, на момент написания 20 минут разрешает mmc remote management. индикатор работы винтов не мигает, как будто винты не работают.
есть варианты?
Автор: zelenyilom
Дата сообщения: 01.09.2010 11:02
Всем привет!
Про: nnCron-Планировщик
Задача: Запускать два батника по условленному времени
Условия:
C ПН по ПТ с 0-00 до 07-59 Запускать 1.bat каждые 10 минут
С ПН по ПТ с 8-00 до 16-59 запускать 2.bat каждые 10 минут
C ПН по ПТ с 17-00 до 23-59 Запускать 1.bat каждые 10 минут
С СБ по ВС с 0-00 до 23-59 Запускать 1.bat каждые 10 минут

Вроде все сделал но не разберусь "Как?" чтоб запускались каждые 10 мин
Автор: Sish
Дата сообщения: 01.09.2010 11:09
zelenyilom
А через виндовый шедьюлер это никак невозможно?
Автор: goletsa
Дата сообщения: 01.09.2010 11:11
artemk
Поставить ESXi, у меня знакомый както сталкивался с Hyper-V - плевался от его тормозов только так. На двух более мощных серверах крутилось меньше ОС а тормазило сильнее , чем на одном более слабом с ESXi с более загружеными виртуалками.


Добавлено:
zelenyilom
Чтото типа:

Код:
9,19,29,39,49,59 0-7,17-23 * * 1-5 1.bat
9,19,29,39,49,59 8-16 * * 1-5 2.bat
9,19,29,39,49,59 * * * 6-7 1.bat
Автор: zelenyilom
Дата сообщения: 01.09.2010 11:37
Sish
Да хоть через что!
Через виндовый пробовал - бывает так что эл.эн отключается и ппц задачки не работают!
И я не смог настроить чтобы каждые 10 мин запускалось

Наверное так?


goletsa
Если с виндовой ничего не получится попробую как вы сказали!

Добавлено:
Блин своей картинкой вид форума испортил
Автор: artemk
Дата сообщения: 01.09.2010 16:27
goletsa
нужно именно hyper-v
на вражеских форумах проскакивала похожая тема у данной мамке, завтра буду бивис обновлять...
Автор: cluber
Дата сообщения: 02.09.2010 07:02
contrafack
Мож ты при логине домен не выбираешь, а логинишся как "этот компьютер"
Автор: artemk
Дата сообщения: 02.09.2010 08:41
про гипер-в тут кто бы мог подумать, что нужно только обновить драйвера сетевушек
Автор: contrafack
Дата сообщения: 02.09.2010 09:36
cluber

Не. логин Server2 - он доменовый. И захожу домен. я тоже так думал, искал место, где могу вынести пользователя в права, его нашел только в перформенс мониторе (т.е. там только возможно добавить пользователей) и там при нажати "добавить" показывает все пользователи домена.
Автор: cluber
Дата сообщения: 02.09.2010 14:16
contrafack
Ни ху. чего не понял, 2008 сервант видал тока на скриншотах.
Автор: contrafack
Дата сообщения: 02.09.2010 14:52
cluber


Цитата:
2008 сервант видал тока на скриншотах.


вот такой "везучий" я . почти с любым продуктом приходится хоть один раз трахаться

Добавлено:
А тут есть АДМИНЫ по безопасности ? т.е. специалисты, которые занимаются информ.безопасностью серьезно. а не просто установить антивирус или шифровать флешку.
Автор: Mushroomer
Дата сообщения: 02.09.2010 23:32
contrafack
Цитата:
т.е. специалисты, которые занимаются информ.безопасностью серьезно.
Спроси еще и здесь http://forum.ru-board.com/topic.cgi?forum=55&topic=0003 Только уже предметно а не просто есть или нет.
Автор: grumm
Дата сообщения: 03.09.2010 08:05
contrafack
шо за вопросы ? DLP системы ???? спрашивай - помогу чем смогу
Автор: valmond25
Дата сообщения: 03.09.2010 08:22
contrafack

Цитата:
А тут есть АДМИНЫ по безопасности ? т.е. специалисты, которые занимаются информ.безопасностью серьезно. а не просто установить антивирус или шифровать флешку.

для начала тебе надобно установить хороший корпоративный антивирь на сервере(ах) и всех машинах, отрубить везде автозагрузку с любых девайсов. И на фирменных USB флешках создать папочку с autorun.inf. Поставить фаервол с хорошими настройками, можешь покурить мануалы на руборде по фаерволам.
Лично для себя я поставил фаервол "комодо". настройки приемлимые, бесплатный по умолчанию для использования. На русcком языке, даже блонда разберется, если читать умеет. А вот "правильно" его настроить тебе подскажет подсознание. В чем удобство комодо. что для каждого отдельного процесса можно создать правило для определенного списка Ip адресов(адреса) с портами входа и выхода на сервере и это все, подчеркиваю, для каждого отдельного процесса.
Автор: grumm
Дата сообщения: 03.09.2010 08:56
valmond25
1.Программно-аппаратные комплексы защиты трафика
2.Программно-аппаратные комплексы защиты данных
3. DLP и WRM системы доступа к данным
4. Двухуровневая идентификация пользователей для доступа к рабочему месту + доступу к данным общего пользования
5. и т.д. и т.п.

Примерно так начинается ИБ на предприятии

А то что ты написал - это необходимый минимум
Автор: valmond25
Дата сообщения: 03.09.2010 09:01
grumm
все это шикарно в идеале, когда позволяет производительность железа.
мне приходиться довольствоваться малым((
Автор: grumm
Дата сообщения: 03.09.2010 09:08
valmond25



Кстати к производительности железа никакого отношения это не имеет
Автор: valmond25
Дата сообщения: 03.09.2010 09:33
grumm
посмотрел бы я на твои глаза, когда серверным процем у тебя стоит одноядерный селерон с частотой 2,8.
Автор: contrafack
Дата сообщения: 03.09.2010 09:40
Mushroomer
нет, не угадали

valmond25
неее, тоже вообше не по теме. это я хорошо знаю.

grumm
ну давайте попробуем:

Мне надо составить проект по выбору IDS/IPS (обнаружения и предотвращения вторжений). Один hard решение, а другой soft решение.
Вот не знаю что теперь выбрать. как бе цена не очень важен(можно и бесплатно SNORT поставить) но надо человеческий интерфейс управление, а то не хочется на свою голову предлогать геморную систему, т.к. мне придется настроить его и сопровождать особо первое время.
И еще: такой же проект надо делать по сканерам безопасности... тоже не знаю какой лучше выбрать (Core Impact, Nessus, XSpaider и т.д.)
Автор: grumm
Дата сообщения: 03.09.2010 09:49
contrafack
Где то в душе я предполагал что именно с этого вопроса и начнется ....Отсюда сразу вопрос - бюджет то каков ? Если это 0-й то только SNORT спасет отца русской демократии...
Если бюджет нормальный - то только железное решение.....только оно

Добавлено:
valmond25

Жестко

contrafack
http://www.senetsy.ru/products/juniper/idp/idp_75_250_800_8200/
смотрим - выясняем

Добавлено:
contrafack

Насчет сканеров - я бы остановился на XSpider..... Хотя по мне так это только лишнее выбрасывание денег, потому что политиками горзадо проще защитить внутренний периметр.
С внешним я уже написал
Автор: contrafack
Дата сообщения: 03.09.2010 10:13
grumm

Цитата:
бюджет то каков ?

ну в районе 150-200k рублей.


Цитата:
смотрим - выясняем

там только хард решение. а надо 2 проекта делать как бе, чтоб у заказчика был выбор..
еще и софт решение.

Цитата:
Насчет сканеров - я бы остановился на XSpider..... Хотя по мне так это только лишнее выбрасывание денег, потому что политиками горзадо проще защитить внутренний периметр.

просто поступил задание такой! я тоже не пользуюсь сканерами т.п. рода, но "хозяин-барин"
Автор: grumm
Дата сообщения: 03.09.2010 10:19
contrafack

Смотри в сторону
http://www-01.ibm.com/software/tivoli/products/security-network-intrusion-prevention/

+ CheckPoint .....неплохо было в свое время , правда давно не смотрел
Автор: contrafack
Дата сообщения: 03.09.2010 11:25
ну CheckPoint - он как бе файрволл.
а продукции IBM - ХЗ.. не слышал никогда.
Автор: grumm
Дата сообщения: 03.09.2010 11:42
contrafack
упс


* Firewall
* IPSEC VPN
* SSL VPN
* Application Control
* IPS
* DLP
* Web Security
* URL Filtering
* Antivirus & Anti-Malware
* Anti-Spam & Email Security
* Advanced Networking
* Acceleration & Clustering
* Voice over IP (VoIP)
смотри и IPS b DLP есть

Добавлено:
Народ - а гуру 1С есть ?
Тут задачку подкинули, с какой стороны ее копать не знаю....
Нужно подключить 1С: Корпоративный инструмент 8 к нашей 1С-ке ....а я может кто наставит на путь истинный ?
ЗЫ Всегда пользовался для таких целей SpotLight...... а тут на тебе
Автор: cluber
Дата сообщения: 04.09.2010 18:15

Цитата:
Нужно подключить 1С: Корпоративный инструмент 8 к нашей 1С-ке ....а я

А ваша то это какая? И что значит подключить?
Я далеко не гуру конеш)))
Ну есть в 8ке универсальный обмен данными через xml кажись.
Автор: Alukardd
Дата сообщения: 05.09.2010 11:57
Товарищи, я всё пытаюсь прочесть как можно больше про создание PDC на Linux...
Но у меня по прежнему есть вопросы которые не смог нагуглить... (прошу помочь либо ответом либо ссылкой)
1 - что всё-таки выбрать в качестве LDAP backend'а - OpenLDAP, OpenDS, 389 DS???
2 - как лучше разрулить проблемы гетерогенной сети? ведь профиль для linux и для win различный... можно ли использовать один и тот же? или надо будет для linux машин создать доп профиль и просто использовать монтирование нужных шар(SMB или NFS)?
Автор: goletsa
Дата сообщения: 06.09.2010 13:15
Кста а кто-нить QoS на DLink'ах третьего уровня типа DGS-3612G?


Добавлено:
Alukardd
Только экспериментами имхо можно чтото узнать, заодно написать сюда и оно начнет гуглиться

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267

Предыдущая тема: Настройка Apache PHP Oracle


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.