Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Флейм для сисадминов (часть III)

Автор: LevT
Дата сообщения: 26.09.2009 23:52
contrafack

Цитата:
На самом деле как правильно ?


так, как умеет ближайший сисадмин. Сисадмин - это человек, способный вернуть "заглючившую" систему в документированное состояние.

Сперва ищешь человека, владеющего на таком уровне чем угодно, а потом доверяешь ему управление этим чем-то... Ну, или сам осваиваешь хоть что-то, именно до такой степени. Хотя бы ICS.

Чтобы из любой задницы несколькими телодвижениями выводить его до такой работы, как нарисовано на картинках в книжках типа "XP сети для чайников".

Автор: temio
Дата сообщения: 27.09.2009 10:14
Кто может подсказать, можно ли сделать локальный линк профиль на доменный?
Автор: LevT
Дата сообщения: 27.09.2009 11:15

Цитата:
Кто может подсказать, можно ли сделать локальный линк профиль на доменный?


Можно сделать перемещаемые профили - но это геморрой колоссальный, требует под собой стабильной инфраструктуры и влечёт последствия в виде недешевой поддержки.
Автор: contrafack
Дата сообщения: 27.09.2009 11:27
LevT

Вы не поняли меня. я не спрашиваю как делать сеть на ICS ! я прекрасно знаю и через ICS и с помощю роутера.
тут дела в том, что мне утверждают, что в режиме ICS:

Цитата:
1. Так МАЛО ТРАТИТСЯ ИНТЕРНЕТ
2. ТАК БЕЗОПАСНО.
3. так не забивается интернет канал (ХЗ как)


Это правильно относительно к route ?
Автор: temio
Дата сообщения: 27.09.2009 11:42
LevT
не перемещаемые, в том то и дело.
Ситуация: есть ноут, включенный в домен. Соответственно учетка доменная. Начальник приносит ноут домой, инета дома нет. Он хочет поработать, но в доменную учетку он не залогинится, а в локальной - нет настроек программ и прочего. Копировать каждый день профиль - невариант..
Автор: LevT
Дата сообщения: 27.09.2009 11:52
temio

Цитата:
но в доменную учетку он не залогинится,


А это почему? Если винда не убитая кривыми руками, то залогинится. Доступа сетевым ресурсам тока не будет (но можно настроить офлайн-кэширование).


contrafack

Цитата:
тут дела в том, что мне утверждают, что в режиме ICS:


Ты намереваешься выяснять истину голосованием или интернет-опросами? Уверен, что это правильный метод?
Автор: se111
Дата сообщения: 27.09.2009 13:14
temio

Цитата:
Кто может подсказать, можно ли сделать локальный линк профиль на доменный?

абсолютно не проблема.
HKLM\SOFTware\microsoft\windows nt\profile list
там посмотрите всё будет понятно. я так делал.

а вообще в домене по умолчанию 10 входов кэшируется. можно через групповые политики сделать до 50
Автор: contrafack
Дата сообщения: 27.09.2009 14:50
LevT

нет. я хочу понять как на самом деле правильно.
а голосование - это еще не результат, которому можно верить.
Автор: LevT
Дата сообщения: 27.09.2009 15:34

Все утверждения - чушь, в любую из сторон.

Представь себе чурок из горного аула, которые сравнивают марки автомобилей по доступным для них критериям (ну там, похоже больше на верблюда или на осла? значит...)

У них нет ни опыта, ни даже языка, чтобы обсуждать реальные характеристики предмета. Если что и угадают случайно - то пальцем в небо и без всякой пользы для себя.

Вот и ты в таком же положении. Либо "переезжай в город" и учись (причём для начала в школе), либо кончай смешить народ.
Автор: goletsa
Дата сообщения: 27.09.2009 16:17
contrafack
ПРАВИЛЬНО и БЕЗОПАСНО раздавать интернет на *nix машинке с проксисервером, резкой рекламы, антивирусом для проходящего трафика и блокировкой левый сайтов типа контакта которые в офисе нафиг не нужны
И естественно спрятать шлюз интернета от пользователей за внешней сетевой картой чтобы какойнить умник не пошел мимо сервера торенты качать
Автор: LevT
Дата сообщения: 27.09.2009 17:56
goletsa
ну вот: пришёл goletsa в кишлак и учит местных ценить Хаммер...
Автор: contrafack
Дата сообщения: 27.09.2009 18:09
LevT

а вот нечего наезжать, если сам ничего не понимайте ! И не грамотного знание русского языка - это еще не значит, что живу в ауле. Просто у меня не русское образование.

goletsa
нет. вы тоже не поняли. я вам не спросил: Я хочу интернет раздавать и как это делать!!
Это чисто любопытный вопрос, а не решение проблем !!
еще раз пишу в чем дело:

мне интересно узнать - лишний трафик тратится тогда, когда интернет расшарен через ICS, или когда DSL модем в режиме Route и воткнут прямо в свич ?
Автор: d0r0fey
Дата сообщения: 27.09.2009 18:29

Цитата:
мне интересно узнать - лишний трафик тратится тогда, когда интернет расшарен через ICS, или когда DSL модем в режиме Route и воткнут прямо в свич ?

Если пользователь сидит в одноклассниках, то у предприятия есть лишний трафик.

Добавлено:
contrafack
надо стремится к идеальной модели, как она выглядит goletsa написал.
И не надо придумывать что-то, ибо многие решают проблемы по мере их поступления, которых можно избежать если делать сразу как надо, а не так как тебе кажется.
Автор: contrafack
Дата сообщения: 27.09.2009 19:26
ну что за тугодум народ пошел !?

Вопрос СНИМАЕТСЯ.
Автор: goletsa
Дата сообщения: 27.09.2009 23:02
contrafack
Экономии не будет в обоих случаях ибо нету кэширования.
Автор: snayper7
Дата сообщения: 28.09.2009 09:20
ребят, подскажи будет пахать?
сервер, на нем 3 сетевых: 2 модема и локалка;
на одной сетевой модема - статика;
на другой сетевой модема - динамика;
через kerio рулятся модемы.
Автор: goletsa
Дата сообщения: 28.09.2009 11:07
Теоретически да но решений по load balance под вендой я не знаю.
Автор: snayper7
Дата сообщения: 28.09.2009 12:02
goletsa
статика для 1С терминала
а динамика для остального
Автор: eap
Дата сообщения: 28.09.2009 15:05
snayper7
У меня в сервере 3 сетевухи - локалка, статика для почты (MDaemon) и динамический адрес для Инета (UserGate) - работает.
Автор: AlphaBet
Дата сообщения: 29.09.2009 00:10
Господа, отчаяние заставляет сюда писать прошелся поиском по форуму по разным словам, не нашел. одна краткая команда которая позволяет копировать разрешения на шару с одного сервера на другой? Какая?
Автор: Mushroomer
Дата сообщения: 29.09.2009 04:02
AlphaBet
Имхо, надо смотреть в сторону экспорта импорта веток реестра. Правда, насколько я помню, там экспортируются все шары без выбора.
Есть еще один путь: можно заархивировать (только директории) Winrar с опцией архиврование прав доступа. (Advanced -> NTFS options -> Save file sequrity)
Автор: goletsa
Дата сообщения: 29.09.2009 06:57
AlphaBet
dcpromo
вроде так пишется
и в пределах домена рулите разрешениями как хотите.
Автор: AlphaBet
Дата сообщения: 29.09.2009 09:38
Не dcpromo точно, да и нет у меня прав админа домена. там достаточно прав админа на обеих машинах, это у меня есть. Экспорт веток реестра тоже видел, но это всех веток. вобщем хотелось бы точно стрельнуть нужно командой по нужной шаре


Вот! Подсказал суперопытный админ! Permcopy.exe из Windows Server 2003 Resource Kit! Намного практичней чем копировать ветки реестра
Автор: niichavo
Дата сообщения: 29.09.2009 10:04
AlphaBet
Permcopy.exe

Добавлено:
Опередили
Автор: LDAP
Дата сообщения: 29.09.2009 13:45
contrafack
Можно и я в чукчи? То что прокса будет безопаснее, и по трафику экономнее это же очевидно. Через прокси будет контроль, т.е. ты настраиваешь кому куда можно а куда нельзя, и внутрь и на наружу, я не только за пользователей, но и за вражеских лазутчиков в виде разных троянов. Потому безопаснее, чем втупую воткнуть модем в свич и дать возможность нажимать на кнопки в шахтах с атомными боеголовками.
По трафику тоже - однокласники, фильмы и пр. лабуда на прокси может быть прикрыта, а в случаи сладкой парочки(для юзеров) модем + свич, везде дверь открыта.
Вот так.


Цитата:
ну что за тугодум народ пошел !?

Это ты так зря. Понимаешь, иногда смысл слов в подтексте скрывается. Вот помнишь за аул там было?
Первая часть. Мне кажется что на самом деле там было о том, что какой смысл что-то говорить, если не рубишь в элементарщине, идите и учите мат.часть
Вторая часть. Когда рулишь сотнями компов и целой толпой народу, то нужно быть очень текучим, ничего не принимать и не отвергать, вообще лучше не устраивать ничего не дающие рассуждения, а брать и делать. Но опять, перед тем, выучить мат. часть
Автор: sarti
Дата сообщения: 29.09.2009 14:16
LDAP, забей, ему уже об этом неоднократно говорили, а воз и ныне там, ибо русский он, судя по речи, совершенно не разумеет.
Автор: DiZka
Дата сообщения: 29.09.2009 14:26
Коллеги хочу задать такой вопрос кто и что использует для бэкапа Exchange 2003 ? И кто реально пробовал восстанавливать его из бэкапа на кошках и в боевых условиях?
Автор: LevT
Дата сообщения: 29.09.2009 14:30

Цитата:
? То что прокса будет безопаснее... Через прокси будет контроль


фишка в том, что ничего такого не будет. Границ у предприятий больше нет: внутренние компы заслуживают (почти) такого же недоверия, как и внешние.

См. у MS DirectAccess


Добавлено:

DiZka
ntbackup


Автор: DiZka
Дата сообщения: 29.09.2009 14:34
LevT
а про восстановление поподробнее можно узнать, точнее пор его процесс... про падение почтовика и восстановление на новую железку
Автор: PhoenixUA
Дата сообщения: 29.09.2009 14:40
DiZka
Microsoft Exchange 2003: общая тема. Часть 2

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267

Предыдущая тема: Настройка Apache PHP Oracle


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.