Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Флейм для сисадминов (часть IV)

Автор: grumm
Дата сообщения: 14.02.2011 08:47
wsann
Данная опция устанавливается на стороне сервера .....
Автор: sarti
Дата сообщения: 14.02.2011 13:20
Что-то у меня ни одна из спецпрограмм последних версий типа "Driver Genius", "Driver Magician", "Driver Checker" - не справляется с вроде бы не самой сложной задачей: сохранить драйвер от принтера. Т.е. после скана системы драйверы принтера вообще нигде не отображаются, либо я не вижу явного.


Как бы мне их выкорчевать?
Система: XP.
Автор: Antdik
Дата сообщения: 15.02.2011 11:18
Всем доброго времени суток! Народ подскажите, не знаю в какую тему писать. Комп Win7 c IE8 в домене. В IE8 Сервис-свойства обозревателя-безопасность ни на одной из зон не активна кнопка уровень безопасности "другой" ни под лок админом, ни под доменным, ни под юзером. Поиск ничего не дал.
Автор: artemk
Дата сообщения: 16.02.2011 03:48
Antdik
может политики какие применились?

to ALL
есть 2 вопроса.

1. запускаю приложение из ХРмода в режиме бесшовной интеграции, когда приложение разворачиваешь на весь экран, оно закрывает собой панель задач, под админом так не происходит, где можно поковырять?

2. кто нибудь пробовал через политики запрещать запуск программ, которые явно не разрешены? на сколько много геморрою?
Автор: sarti
Дата сообщения: 16.02.2011 07:58

Цитата:
1. запускаю приложение из ХРмода в режиме бесшовной интеграции, когда приложение разворачиваешь на весь экран, оно закрывает собой панель задач, под админом так не происходит, где можно поковырять?

А из-под чего запускаешь-то?


Цитата:
2. кто нибудь пробовал через политики запрещать запуск программ, которые явно не разрешены? на сколько много геморрою?

Количество геморроя равно количеству выпущенных версий приложения, которое пытаются запретить с помощью г/п.
Автор: artemk
Дата сообщения: 16.02.2011 08:34
sarti
1.запускаю под простым юзером
пуск - все программы- virtual pc - vp application (win7 enterprise)

2. не не запрещать что-то, а разрешать... а то что не разрешено, то запретить
Автор: sarti
Дата сообщения: 16.02.2011 08:50
artemk, обычно наоборот делается , т.к. устанешь разрешать все системные приложения от самой Microsoft, не говоря уже о сторонних исполняемых файлах. Там, насколько я помню, уже есть готовые хэши, чтобы с ума не сойти, но общее количество геморроя от этого меньше не становится
Автор: S4astliff4ik
Дата сообщения: 16.02.2011 08:54
Всем привет! Ухх, как в МО холодно. Я на велике езжу - 2 дня ляжки отваливаются. Брр.
Автор: artemk
Дата сообщения: 16.02.2011 09:00
sarti
просто если взять ту тот же скайп и квип, они обновляются довольно часто... а отслеживать изменение версий как-то не айс
думал, посидеть, составить список софта разрешенного и потом жить мирно и счастливо,
а если пойти по пути разрешать откуда запускать?
Автор: S4astliff4ik
Дата сообщения: 16.02.2011 09:29

Цитата:
просто если взять ту тот же скайп и квип, они обновляются довольно часто...

а если галки снять с обновлений?
Автор: sarti
Дата сообщения: 16.02.2011 09:36
artemk, такое, как правило, режут на прокси, ибо за обновлениями не угонишься.


Гугли примерно по такой фразе: названиеверсиятвоейпрокси + названиепрограммыкоторуютыхочешьзаблокировать, как-то так.
Автор: artemk
Дата сообщения: 16.02.2011 09:47
S4astliff4ik
а пользователи умные, имеют портативные версии... а банить флешки нельзя
sarti
хм погуглил оказывается в TMG это сделать попроще чем в ISA протестирую...
но это частный случай хотелось бы попробовать завернуть гайки по максимуму, коли зп индексировать не хотят будем уменьшать себе работу
Автор: DJMC
Дата сообщения: 16.02.2011 09:53
На предприятии есть ноутбук, где закрыт доступ к не кототорым сайтам, в частности соц.сети... сейчас ноутбук не подключен к сети, но доступа все равно нет, подскажите как можно отключить этот блокиратор? вместо странице просто пустое поле.
Автор: artemk
Дата сообщения: 16.02.2011 10:01
DJMC
поиск в гугле анонимайзер
а если цель избавится от самого блокиратора, то нужно узнать чем закрыли
Автор: sarti
Дата сообщения: 16.02.2011 10:41

Цитата:
но это частный случай хотелось бы попробовать завернуть гайки по максимуму, коли зп индексировать не хотят будем уменьшать себе работу


Хм... На прокси закрывать - и так максимально, куда уж ещё дальше-то? Пусть себе хоть по три экземпляра всех известных видов мессенджеров устанавливают - если им выход в глобалку капитально закрыт, то тебе не всё ли равно, что они там у себя устанавливают и в каком количестве? И сам смотри, особо не напрягайся, раз з/п не индексируют. Реестр установленных программ на компьютерах пользователей собери чем-нибудь подходящим (от 5 минут до недели займёт, тут зависит от твоей квалификации и наличия у тебя подходящего п/о), выбери постороннее, и к каждому краткое описание сделай, оформи в виде служебки и начальству со своими рекомендациями отправь - пусть знают, у кого что стоит и для чего. Если они забьют - то и ты забей, за интернет ведь они не из твоего кармана платят. Если же проявят интерес - предупреди, что техническими средствами тут не обойтись, потребуются административные ресурсы (приказы, штрафы, и т.д.), чтобы остальные не шалили. И всё это не вставая со стула.
Автор: artemk
Дата сообщения: 16.02.2011 11:22
в итоге дело не столько в интернете... сколько освоить данный майкрософтом ресурс
составить список разрешенного ПО какой бы он не был и мест откуда можно его запускать, и посмотреть сойдет ли мне это с рук
идея административных взысканий конечно хороша, но ведь если разрешить запускать только Word то и не надо ловить, что кто-то изменил хеш блокнота, дописав в конец 1 и сидит и складывает себе в обход запрета, да пусть делают что хотят не будет запускаться и все

Добавлено:
я не параноик, мне действительно интересно, да и есть несколько мелких контор, где такой подход сильно облегчил бы жизнь
Автор: DJMC
Дата сообщения: 16.02.2011 11:44
artemk

Цитата:
поиск в гугле анонимайзер

Спасибо, но это не тот вариант, хочется напрямую зайти на сайт, а не через другие сайты.


Цитата:
а если цель избавится от самого блокиратора, то нужно узнать чем закрыли

как это узнать??? связи с предед. админом нет(((
Автор: sarti
Дата сообщения: 16.02.2011 11:46
artemk
да не вопрос, раз это нужно, то конечно.
А когда натрахаешься освоишься, то постепенно придёт понимание того, что чем больше шкаф - тем громче падает на мелких конторах лучше всего ставить мелкие опыты, особо не увлекаясь и не углубляясь. Жизнь - она ведь и так безумно коротка, чтобы растрачивать её на всякие запреты




p.s.
Я не хам, я лишь следую заповедям в шапке
Автор: artemk
Дата сообщения: 16.02.2011 11:54
DJMC
gpresult /z например
sarti
просто мне кажется что опыты лучше ставить на маленьких конторках
хотя может просто еще слишком юн
Автор: sarti
Дата сообщения: 16.02.2011 12:53
artemk
по логике - вроде бы да, согласен, но на деле в мелких конторах настолько всё мелко, что одно более-менее крупное движение - и всё, одним ударом кликом всю контору в глубокий нокаут. Разумеется, тут зависит от уровня развития, типа и общего размера сетевой инфраструктуры, но это влияет лишь на время реанимации из нокаута, и на качество самого нокаута

А вот крупную контору с целым штатом IT, большим распределённым парком несущих серверов, когда всё как минимум дублируется (а то и вовсе разбито на кластеры), можно ушатать только целенаправленными слаженными действиями всего штата IT, посему за мелкие опыты там либо пожурят, либо похвалят (это становится известно лишь по результатам проведения опытов), так что выводы делай сам
Автор: DJMC
Дата сообщения: 16.02.2011 13:54
artemk

Цитата:
gpresult /z например

я так понял что эту команду нужно вводить в Пуск-Выполнить ??? она выполняет процесс, но быстро закрывается, как увидеть подробности?
Автор: ffvvvv2
Дата сообщения: 16.02.2011 14:00

Цитата:
Пуск-Выполнить ???

Нажми "Пуск-Выполнить-cmd-<Enter>",
а потом уже вводи команду

Автор: andrejvb
Дата сообщения: 16.02.2011 16:15
DJMC
Не мудри посмотри содержимое файла hosts или (если есть) правила стороннего файера.
Автор: Kopcuk
Дата сообщения: 16.02.2011 16:54
1) Если в гигабитной сети при использовании витой пары используются все 8 проводов из 8, то в 10\100 мегабитных сетях только 4, вопрос такой, для чего нужны оставшиеся 4 и с какой целью их соединяют также?
2) Везде пишут как обжимать по стандарту EIA/TIA-568, но нигде не найти про EIA/TIA-586, можно рассказать о нем и если не сложно хорошими ссылочками на русском (можно и инглиш) и чем больше, тем лучше.
3. Какую ОСь для сервера ты выбираешь (можно в паре слов почему она лучше).


Можно и просто хорошие ссылки с новостями и информацией (не старьем) по сетям выкладывать.
Автор: Alukardd
Дата сообщения: 16.02.2011 17:49
блин щас повертел в руках PowerShell и даже хз что тут сказать, радоваться или обсерать M$ дальше...
TAB работает как-то не совсем так... понафигачили alias'ов, типа ls == get-childitem, cat == get-content, ps == get-process
я просто в афиге)
а долбаную командную строку как нельзя было на весь экран по ширине развернуть без костыля с cols так все и осталось.

Одном одно сказать точно, M$ несомненно развивает свои продукты и делает достойные вещи, но блин всё-таки этим вещам не хватает удобства к их потенциальному функционалу.

Kopcuk
Цитата:
и с какой целью их соединяют также?
просто так. во многих крупных бизнес-центрах 2 из них используют под телефон, а 2 под сигнализацию/пожарку.
Цитата:
EIA/TIA-586
ссылочкой на стандарт не поделитесь? вы откуда вообще его выкопали? весь мир вроде как только 2-м живет T568A и T568B...

Цитата:
Какую ОСь для сервера ты выбираешь (можно в паре слов почему она лучше).
смотря для каких целей - для всего кроме DC ставлю Linux. Ну DC лучше всё-таки на win2k8.
Автор: goletsa
Дата сообщения: 16.02.2011 18:35

Цитата:
Какую ОСь для сервера ты выбираешь (можно в паре слов почему она лучше).  

ОС определяется задачей а не хотелкой.
Автор: urodliv
Дата сообщения: 16.02.2011 18:50
Граждане-товарищи.
Сегодня задал вопрос в разделе "Чужое не берём, а только тестируем". Но там тишь да гладь, да божья благодать. Может тут кто поможет?
Автор: Kopcuk
Дата сообщения: 16.02.2011 21:21
Алукард, для вас http://www.edpscomputing.com/network.htm
Автор: andrejvb
Дата сообщения: 16.02.2011 21:37
Kopcuk
Поиском религия не позволяет воспользоваться? Обжим разъемов RJ-45

Цитата:
Можно и просто хорошие ссылки с новостями и информацией (не старьем) по сетям выкладывать
Ликбез в другом месте. Тут, например. Внимательно читайте шапку темы.
Автор: Alukardd
Дата сообщения: 16.02.2011 21:52
что-то у меня складывается впечатление, что 568 и 586 это одно и тоже... и вообще что существует что-то одно, а второе это плод обширных заблуждений...

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126

Предыдущая тема: DHCP и подсети


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.