Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Флейм для сисадминов (часть V)

Автор: NskRonin
Дата сообщения: 27.07.2012 12:52
vlary



Добавлено:
Alukardd



Добавлено:


ALL

Автор: cluber
Дата сообщения: 27.07.2012 13:16
all together
Автор: Nimbussr
Дата сообщения: 28.07.2012 11:39
Ребяты, всех с профессиональным праздинокм!

Подскажите пожалуйста.

Есть ПК в который включен сетевой кабель.
По кабелю идёт локальная сеть и Интернет.

Возможно ли раздать с этого ПК Интернет по WiFi?
Какую плату или может быть USB-совместимое устройство нужно купить?

А то я знаю только про WiFi приёмники, кторые в USB включаешь, а чтобы передатчик был - не найду.
Хочу на мобильный через WiFi Интерент подать.
Автор: kerevra
Дата сообщения: 28.07.2012 18:23

Цитата:
Возможно ли раздать с этого ПК Интернет по WiFi?
возможно

Цитата:
Какую плату или может быть USB-совместимое устройство нужно купить?
А то я знаю только про WiFi приёмники, кторые в USB включаешь, а чтобы передатчик был - не найду.
подойдет любая железка, например из этих. одним словом все wifi-оборудование работает в обоих направлениях и не делится на приемники и передатчики

Автор: vlary
Дата сообщения: 28.07.2012 23:04
Nimbussr Покури предварительно эти темы:
Wireless LAN (Wi-Fi), кроме выбора устройств
Выбор оборудования (Wi-Fi) для организации беспроводной сети
Автор: DKORVIN
Дата сообщения: 31.07.2012 10:08
вай-фай нынче в моде. А вот как заставить соседа уменьшить мощность точки? Достал!
Автор: cluber
Дата сообщения: 31.07.2012 11:22
DKORVIN
Чем достал? Шапочка из фольги, не?
Автор: niko7
Дата сообщения: 31.07.2012 12:11
Много wi-fi сетей в здании, как они могут влиять на работу моей wi-fi сети, расположенной тоже в этом здании?
Автор: vlary
Дата сообщения: 31.07.2012 12:48
niko7
Цитата:
как они могут влиять на работу моей wi-fi сети
По всякому. Интерференция, дифракция, взаимные помехи... К тому же некоторым wi-fi клиентам настройки не указ, так и норовят на сеть с большим уровнем сигнала перескочить.
У меня дома КПК частенько теряет свою точку и пытается влезть на соседскую.
Автор: Boris_Popov
Дата сообщения: 31.07.2012 15:05
niko7
Ищи для своей WiFi сети свободный канал. Если есть несколько свободных - выбирай с максимальным частотным разносом между WiFi сетями с самым высоким уровнем принимаемого в твоем офисе сигнала, будет своеобразный защитный интервал частот.
Автор: 55550000
Дата сообщения: 31.07.2012 16:55
Товарищи, подкиньте идею:

Есть сеть из 10 компов, и сервер win 2k3r2. На 9 компах из 10 сидит по одному стационарному пользователю - там обычные профили. На 10 компе всегда разные пользователи - там настроен перемещаемый профиль.
На 1 из 9 компов сидит сотрудник, которого постоянно нет на рабочем месте, но на его компе есть документы - а) документы, которые могут потребоваться любому сотруднику, б) документы, которые сугубо конфиденциальны, в) документы, нейтральные для всех.

Вот и возник вопрос - как сделать так, чтобы когда этот 1 человек уходит и на его место садится любой другой сотрудник (дабы замещать его), им были доступны только документы из группы а?

Как вариант - был бы сделать папку, в которой лежат конфиденциальные документы и закрыть туда доступ для всех, и другую папку - куда доступ разрешен. Но что делать, если перечень документов из группы А не постоянный, и может возникнуть ситуация, когда нужно срочно дать доступ к документу из группы б?

Постарался не сильно сложно описать... этакая головоломка для меня.

Спасибо за советы
Автор: contrafack
Дата сообщения: 31.07.2012 20:27
Коллеги, а по стандартам СКС кабель UTP cat 5/6e сверху стены должно идти или можно и по плинтусу? или в стандарте нет таких требований?
Автор: vlary
Дата сообщения: 31.07.2012 21:52
55550000
Цитата:
Но что делать, если перечень документов из группы А не постоянный, и может возникнуть ситуация, когда нужно срочно дать доступ к документу из группы б?

Здесь играйте, здесь не играйте, здесь селедка была завернута ... (с) Владимир Винокур.
Пока вы не определитесь точно с уровнем доступа, задача ваша в вещественных числах решения не имеет.
Элементарный ход: для каждой категории юзеров на сетевом диске создается шара, куда только эта группа/лицо имеет доступ. И пусть там хранят документы уровня своей компетенции.
Если шары нет или она нежелательна, можно создать шифрованный контейнер и мапить его как диск, защищая паролем.
Соответственно,. должен быть особо доверенный субъект (сисадмин, спец по информзащите, начальник айти, ветеран бизнеса, секретарша директора), у которого хранятся все эти адреса, явки, пароли, и который в случае необходимости может достать документ из контейнера "Совершенно секретно, перед прочтением сжечь" и переместить его в контейнер "Для служебного пользования".
Автор: niko7
Дата сообщения: 31.07.2012 22:17
Boris_Popov
Цитата:
Ищи для своей WiFi сети свободный канал.
А как его найти?
Автор: kerevra
Дата сообщения: 31.07.2012 22:26
niko7, коротко и ясно: тыц
Автор: vlary
Дата сообщения: 31.07.2012 22:42
niko7 У NirSoft есть бесплатная утилита WirelessNetView
Запускаешь, видишь все точки в округе. Проводишь анализ, на каких каналах, с каким уровнем сигнала они работают. И выбираешь канал подальше от "тяжеловесов".
Автор: perdun
Дата сообщения: 01.08.2012 11:43
патскажите чонить

для работы некоторой совтины необходимо обеспечить поддержку динамических соединений
принцип работы совтины схож с фтп.. по крайней мере на фтп можно проверять..
есть шлюз с проксями хттп,сокс
экспериментальным путем выяснено, если фтп протокол заработает через сокс, то софтина заработает
подскажите "чем" еще можно порешать проблему..
от сетевого уровня (к примеру stun-сервер, keep-state фаера) хотелось бы абстрагироваться и решить на программном уровне
Автор: tempik
Дата сообщения: 01.08.2012 13:34
блин, представьте себе, у нас аномальная жара, а серверная без кондёра и тама жарче чем на улице 34градуса ) бос зашел туда как в парилку(с учётом то что тама стоит вентилятор) создал приказ в должностных обязанностях мл в серверной не должно быть выше +35градусов. Сбивать градус)) вентилятором и повесил на меня это занятие, есть идеи как сделать в серверной холодно ?))))
Автор: kerevra
Дата сообщения: 01.08.2012 13:42
tempik, где физика? если что, вентилятор не снижает температуру в помещении, а только заставляет воздушные массы двигаться
такие задачи решать надо по-другому, иначе в будущем заставят поддерживать необходимую влажность воздуха с помощью того же вентилятора
Автор: grumm
Дата сообщения: 01.08.2012 13:45
tempik
Перенести рабочее место директора в серверную
kerevra
ответил точно
Автор: tempik
Дата сообщения: 01.08.2012 14:05
дауж это точно ))) ужас, надо кружить его на вентиляцию на крышу хобябы )) есть интересные ресурсы как сделать вентиляцию в серверной ? где какое оборудование купить, что к чему прикрутить, привинтить, заварить и всё такое, всё своми руками так сказать
Автор: kerevra
Дата сообщения: 01.08.2012 14:34

Цитата:
где какое оборудование купить
тыц, по другому даже не думай
Автор: vlary
Дата сообщения: 01.08.2012 15:38

Цитата:
вентилятор не снижает температуру в помещении
Более того, он ее повышает. Поскольку КПД его не ахти, часть электрической мощности уходит в тепло.
Еще была в каком-то учебнике по физике задачка: если в закрытом помещении поставить холодильник с открытой дверцей, что станет с температурой воздуха в этом помещении?
Правильный ответ: повысится.
Автор: 55550000
Дата сообщения: 01.08.2012 19:12
vlary

По поводу спеца, ответственного за раздачу шар - хорошая идея ,) сейчас доведу ее до совершенства и на стол к руководству


Спасибо!
Автор: vlary
Дата сообщения: 01.08.2012 23:15
perdun

Цитата:
необходимо обеспечить поддержку динамических соединений
Это что за зверь?

Цитата:
хотелось бы абстрагироваться и решить на программном уровне
Что именно решить?
Тут были уже близкие темы, посмотри, может идеи сформируются.
Проксификация программ, не умеющих работать с прокси
Программа требует прямого соединения, а стоит прокси
Также мелькал в этом разделе способ, использующий хуки и DLL Injection для подмены запросов к WinSock. Навскидку тему не нашел, поищи сам. А это ссылка на похожий ресурс:
Winsock LSP
Автор: perdun
Дата сообщения: 02.08.2012 06:29
vlary

Цитата:
Это что за зверь?

есть шлюз с проксями, с натом и пр. обеспечивающий выход в мир
есть некая самописная прога, запускающаяся с клиента
логика работы проги чем-то схожа с общением клиента с фтп в активном режиме
клиент_ип:клиент_порт -> инет_ип:порт (тцп)
инет_ип:порт -> клиент_ип:клиент_порты (диапазон, хз по какому принципу выбирающийся)

Цитата:
Что именно решить?

со статическими портами никаких проблем, я могу хоть через туннель, хоть через проксю установить сессию с любым портом..
проблема именно с обратным "коллбэком" на заранее не известный (свободный) порт клиента..

Цитата:
от сетевого уровня (к примеру stun-сервер, keep-state фаера) хотелось бы абстрагироваться и решить на программном уровне

видимо всетаки придется лезть в "топологию", пилить правила фаера, наты..
по ряду причин, не хотелось бы..
Автор: Kacblm
Дата сообщения: 02.08.2012 08:57
Господа доброе утро!

В очередной раз нужен ваш совет\помощь.

Сдох второй контроллер домена. Нам повезло на первом размещались все роли FSMO и глобальный каталог. Помогите пожалуйста с вводом нового сервера в эксплуатацию и назначения ему роли DC.

Я не сталкивался с такой задачей, поэтому прошу совета. Как я понял, по хорошему было бы, поднять старый сервер (имеется схожая железяка, перенос HDD возможно даст результат) и логически понизить сервер до рядового сервера, тем самым уберём все ссылки на этот сервер в домене. Уберутся все ссылки и обозначения? или где-то ещё что-то придётся затирать руками?
Если всё получится, ставим на новый сервер ос, и делаем его дополнительным DC, а можно с именем старого сервера?)

А вот если не прокатит, и сервер не смогу оживить то как быть? Роли захватывать не нужно, они все на работающем сервере. Меня больше интересует как в таком случае избавиться от информации о старом, неработающем DC в домене?

I need help
Автор: perdun
Дата сообщения: 02.08.2012 10:20
Kacblm

Цитата:
Господа доброе утро!

господа усе у Париже)

Цитата:
по хорошему было бы, поднять старый сервер

ну подымай, есле делать нечево
роли же все есть на рабочем, хозяина RID-ов еще посмотри кто
ну и выкидывай ево на помойку
коси метаданные подохшего контроллера по мануалу с мекросовта
ну и всё, подымай второго
Автор: Kacblm
Дата сообщения: 02.08.2012 10:35
perdun

Насчет господ понял, правда я там не был, были коллеги, говорят там арабов много, я не расист, это просто о Париже и о том кого там много

Просто когда не делал ни разу, немного страшновато, а теперь когда вы вселил в меня уверенность, пойду и сделаю. Спасибо большое.
Автор: vlary
Дата сообщения: 02.08.2012 10:43
Kacblm Подними на любой свободной железке виртуалку, поставь на нее 2003 сервер, введи его в домен и повысь до DC. Потом в случае необходимости можешь таскать этот сервер между виртуалками.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218

Предыдущая тема: Как открыть порт в Kerio?


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.