Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Флейм для сисадминов (часть IV)

Автор: reff
Дата сообщения: 04.10.2011 13:04
goletsa
Я имел ввиду одну раздачу, которая выдает 40-50 мегабит. Общее число раздач оказывают несравнимо меньшее влияние на загрузку ЦП.
Автор: goletsa
Дата сообщения: 04.10.2011 14:15
reff

Цитата:
Я имел ввиду одну раздачу, которая выдает 40-50 мегабит. Общее число раздач оказывают несравнимо меньшее влияние на загрузку ЦП.

5-10% при 80мбитах. Хорошо оптимизировали значит.
Автор: champa
Дата сообщения: 04.10.2011 14:58
День добрый!
В срочном порядке, то бишь до утра, надо предоставить на стол список оборудования для конференц зала. Немножко подробнее:
- помещение размером 6-12, порядка 40 человек;
- в конторе, с которой будет происходить связь стоит Тангберг 9000;
- основная задача это оборудовать что-то вроде обучающего класса (т.е. ноут + хороший телик).
Деньги идут извне, поэтому маскируетя это все под видеконференцзал. Но, повторю, главная задача - это возможность читать лекции, показывать ролики, смотреть онлайн-лекции и т.д. и т.п. Ну и возможность видеосвязи необходима.

Какой лучше взять телик и оборудование для видео. Как-то так.

ЗЫ: фильтром пользоваться умею.

Добавлено:
Возможно ошибся с Тангбергом 9000, скорее всего вот этот Tandberg 990 MXP.
Автор: S4astliff4ik
Дата сообщения: 04.10.2011 20:45
urodliv

Цитата:
Ваша беда в том, что наши здешние "да, нагружает" вам на том ресурсе никак не помогут.

Да, ме это и не нужно. Смешно просто. На потуги человека.
Автор: andrejvb
Дата сообщения: 05.10.2011 11:06
Народ, ежели кто знаком с KWF, гляньте, pls, тута
Автор: perdun
Дата сообщения: 05.10.2011 15:55
каллеги!
подскажите, плз, как избавиться
каждый раз после входа в венду (винХРпро), открывается окошко проводника
открывается сразу, не спросясь..
раньше не было такого, гдето галок понатыкали, и мучаюцца теперь..
подозреваю, што гдето в "свойствах папки", наверное.., но я не нашол..

для меня шас венда.. достаточно экзотичный продукт..
у мня на десктопе бзд с кедами, ну и на серваках сомо собой, тока без кедов
Автор: S4astliff4ik
Дата сообщения: 05.10.2011 16:01
perdun, а в автозагрузке не смотрел?
Автор: perdun
Дата сообщения: 05.10.2011 16:19
S4astliff4ik
да смотрел конечно
мсконфиг, всякие руны в реестре
всё там хорошо
это именно системная, вендовая "фишка", чтоб узеру типа удобно было..
раз, и на те - все твои файлы-папки..
Автор: konungster
Дата сообщения: 05.10.2011 16:27
perdun
пробуй, штоле

вот ещё


и не забудь сказать применить ко всем папкам
Автор: asbo
Дата сообщения: 05.10.2011 16:29
perdun
Если на закрытии оставалось открытое окно проводника, то оно же и откроется при старте логине. Где пишется - не знаю :( Все закрываю руками и лишь потом гашу.
Автор: Eric Lazzy
Дата сообщения: 05.10.2011 16:41
привет камрады, помогите пожалуйста прояснить 2 вопроса

1. имеется переносной винт. вроде transcend. на всех машинай появляется "безопасное извлечение", а на одной нет. на флэшках же это самое извлечение присутствует. как вурнуть его и для винта?

2. есть у меня ESS 4 бизнес. ставлю его куче народу (в основном на работе конечно). ан ХР он нормально работает. притензий никаких, а на висто-семёрках он напроч блокирует беспроводные соединения. ни через нотиковский вай-фай не пускает, ни через USB-модемы телефонных контор. кабельные (LAN) соединения бегают не спотыкаясь. не подскажите где его ковырнуть, чтоб он с беспроводками дружил и их не резал?
Автор: perdun
Дата сообщения: 05.10.2011 16:42
asbo

Цитата:
сли на закрытии оставалось открытое окно проводника, то оно же и откроется при старте логине. Где пишется - не знаю Все закрываю руками и лишь потом гашу.

так тож делал, без результата
konungster
ога, огромное спс за наводку, завтра буду спасать..
блин, не помню чо там про восстановление окошек, по-мойму убирал, завтра гляну короче
Автор: Johny_x3mal
Дата сообщения: 05.10.2011 17:26
Всем привет!

Собратья, помогите разрешить такой вопрос:
- не могу установить Data Protection Manager (DPM) 2010, пишет ошибку: Setup has detected an incompatible Operating System. Install DPM System Recovery Tool on a computer with Windows Server 2003 with Service Pack 2 or later. В чем проблема?

------------------
System Information
------------------
Time of this report: 10/5/2011, 18:21:23
Machine name: CRM
Operating System: Windows Server 2008 R2 Enterprise 64-bit (6.1, Build 7600) (7600.win7_gdr.110622-1503)
Language: Russian (Regional Setting: Russian)
Processor: Intel(R) Core(TM) i3 CPU 540 @ 3.07GHz (4 CPUs), ~3.1GHz
Memory: 4096MB RAM
Available OS Memory: 4088MB RAM
Page File: 720MB used, 7451MB available
Windows Dir: C:\Windows
DirectX Version: DirectX 11

Disk & DVD/CD-ROM Drives
------------------------
Drive: C:
Free Space: 136.4 GB
Total Space: 149.9 GB
File System: NTFS
Model: Volume0

Drive: D:
Free Space: 323.1 GB
Total Space: 326.9 GB
File System: NTFS
Model: Volume0
Автор: goletsa
Дата сообщения: 05.10.2011 18:05
Johny_x3mal
Разрядность не та? x86/x86_64?
Автор: BVV63
Дата сообщения: 06.10.2011 07:51
Господа, есть ли какой-нить файервол в природе, который мог бы настраивать права доступа выборочно для учёток?

Добавлено:
В смысле, нужно для учётки локального админа полностью запретить сеть.
Автор: goletsa
Дата сообщения: 06.10.2011 12:39
BVV63

Цитата:
В смысле, нужно для учётки локального админа полностью запретить сеть.

unreal
это же одмин
Автор: BVV63
Дата сообщения: 06.10.2011 12:56
goletsa

Цитата:
unreal
это же одмин

В том смысле, что он всегда сможет обойти запреты? Та не... Админ - это я. Просто работаю с двумя мониторами (посредством проги Астер) одновременно под локальным админом и под доменным (переключаясь между ними по хоткею). И хотелось бы, в целях безопасности, отобрать у локального админа сеть, а доменного полишать локальных привелегий.
В общем-то я знаю, что существует рекомендация для безопасности для повседневной работы просто использовать учётку с ограниченными привелегиями, но если б удалось вышеописанный замысел предварить в жизнь, тоже было б прикольно.
Автор: goletsa
Дата сообщения: 06.10.2011 13:54
BVV63

Цитата:

В общем-то я знаю, что существует рекомендация для безопасности для повседневной работы просто использовать учётку с ограниченными привелегиями, но если б удалось вышеописанный замысел предварить в жизнь, тоже было б прикольно.

Выше админа только rootsystem
Автор: reff
Дата сообщения: 06.10.2011 14:36
BVV63
Отключайте локальному администратору сетевую карту с помощью скрипта. Logon, disable, logoff, enable.
Автор: Alukardd
Дата сообщения: 06.10.2011 14:49
goletsa
Цитата:
system
NT\AUTHORITY SYSTEM если быть точным)))
Цитата:
root
он кстати тоже ограничен рамками системы (как операционной, так и файловой)
Автор: BVV63
Дата сообщения: 07.10.2011 05:37
reff

Цитата:
Отключайте локальному администратору сетевую карту с помощью скрипта. Logon, disable, logoff, enable.

Это первое, что пришло мне в голову. Увы, не катит. Одновременно работают локальный админ и доменный. На одном компе. У доменного админа должна быть сеть.
P. S. Или я что-то не понимаю? Как можно отключить сетевуху только для одной учётки?
Автор: reff
Дата сообщения: 07.10.2011 05:47
BVV63
Цитата:
Как можно отключить сетевуху только для одной учётки?
Хм, имхо, никак. Быть может, VPN/SSH помогут Вам. Разрешите использовать эти соединения лишь одному из администраторов и выпустите весь трафик через них. У второго администратора не будет полномочий для использования VPN/SSH и, соответственно, не будет работать сеть.
p.s.: Не забудьте и про виртуализацию. Возможно, получится проще или безопаснее.
Автор: faust72rus
Дата сообщения: 07.10.2011 09:07
BVV63
если взять в руки что то типа адвансет файрвола - задача решается. Винда 2008?

Добавлено:
*но только для входящего трафика
**думаю оутпост или трафик инспектор могут, но имхо это извращение...
Автор: reff
Дата сообщения: 07.10.2011 09:11
faust72rus
Цитата:
если взять в руки что то типа адвансет файрвола - задача решается
Имя, сестра, имя? ©

Автор: BVV63
Дата сообщения: 07.10.2011 09:17
faust72rus

Цитата:
Винда 2008?

W7 x64 Prof
Автор: faust72rus
Дата сообщения: 07.10.2011 10:15
reff
Обычный встроенный "Брандмауэр Windows в режиме повышенной безопасности" или "advanced firewall" в серверной редакции.

BVV63
Встроенным можно запретить только входящие соединения, т.е. он не подходит, но можно попробовать решить с помощью Traffic Inspector (т.к. там можно использовать "агента", который знает имя пользователя)

Но всё же хотелось услышать "для чего всё это" может я где то проглядел в комментариях? Потому что имхо это какое то граблестроительство и если нужен контроль доступа в сеть нужно использовать полноценный биллинг...
Автор: BVV63
Дата сообщения: 07.10.2011 10:39
faust72rus

Цитата:
Но всё же хотелось услышать "для чего всё это" может я где то проглядел в комментариях?

Удобно. Не нужно ограничивать свои права. По большому счёту, если локальный админ лишён сети, а доменный не входит в группу локальных админов (и есть возможность работать под ними одновременно), то по безопасности это равнозначно работе под ограниченной учёткой, а по функционалу - админские права как на компе, так и в домене.

Цитата:
полноценный биллинг...

Речь идёт об LAN. Не об инете.
Автор: goletsa
Дата сообщения: 07.10.2011 11:05
C точки зрения M$ вы можете не больше одного сеанса одновременно держать на клиентсвкой версии ОС, так что наврятли удастся ограничить. Как сказали выше - самое простое это перейти к виртуализации.

Цитата:
Удобно. Не нужно ограничивать свои права. По большому счёту, если локальный админ лишён сети, а доменный не входит в группу локальных админов (и есть возможность работать под ними одновременно), то по безопасности это равнозначно работе под ограниченной учёткой, а по функционалу - админские права как на компе, так и в домене.

вы уж выбирайте между удобством и безопасностью чтоли.
Автор: BVV63
Дата сообщения: 07.10.2011 11:13
goletsa

Цитата:
C точки зрения M$

Может быть, может быть... Но речь же не об лицензионности.

Цитата:
так что наврятли удастся ограничить.

Да, может статься.

Цитата:
вы уж выбирайте между удобством и безопасностью чтоли.

Ну, если ничего не придумаю, выберу удобство. Положусь на остальные средства безопасности (антивирус, файервол, пара песочниц (общесистемная и для браузера) и UAC, плюс регулярные обновления).

Добавлено:

Цитата:
самое простое это перейти к виртуализации.

Да не хотелось бы по некоторым причинам.
Автор: KazanAlex
Дата сообщения: 07.10.2011 11:18
Ребзя, подскажите.
Необходим сервак: ОЗУ4 гига, SAS до 500gb (как минимум 2 винта в рейде чтобы), проц что-нить из i3.

Теперь вопрос: есть ли у HP или IBM готовые решения такие? в каком магазе посмотреть?

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126

Предыдущая тема: DHCP и подсети


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.