Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов.

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (27-11-2007 21:40): по просьбам трудящихся  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314

   

batva



crazy administrator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По просьбам трудящихся.
 
Только здесь можно:
 - пожаловаться на тупых юзверей и страшных начальников
 - обсудить последние слухи в мире ИТ
 - обсудить "админскую судьбу"
 - спросить в каком топике осуждать ту или иную проблему
 - да и вообще что угодно спросить, кроме того что указанно ниже
 
Здесь не стоит:
 - обсуждать и искать варез
 - поднимать вопрос "Что лучше - Линукс или ОС/2" , за этим сюда
 - задавать серьезные вопросы, т.к. можно нарваться на не серьезный ответ
 
(c) Freeman
 
Глобальная сходка 2007
 
А так же в этой теме:
 - Спор на тему, хорошо ли тыкать пальцем на мануал, человеку, который его не читал отсюда и далее

Всего записей: 12593 | Зарегистр. 07-01-2001 | Отправлено: 05:23 20-07-2005 | Исправлено: RussianNeuroMancer, 15:36 23-08-2007
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
RussianNeuroMancer

Цитата:
а в журнале политики написано про медленный доступ к ntds.dit

Это файл базы ActiveDirectory, у тебя этот терминал еще и DC?

Цитата:
Тем не менее всё жутко тормозит.

HDD медленные скорее всего...Или выходят из строя потихоньку...

----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 15:50 11-02-2007
RussianNeuroMancer



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ok, первое завтра попробую, по второму сейчас подробнее не смогу, журналы с проблемного сервера на работе сохранены, при себе нет.
 
Добавлено:
Да, он ещё и dc. Насчёт проблем с жестаками сомневаюсь. Скорость работы с ними навроде нормальная (субъективно, измерений не делал, так как не заметил чего-нибудь, что указывало бы на проблемы с жестаками; смарт полностью ok). Что пугает, так это китайский бп на 250
Собственно от меня требуется что бы сервер на ближайшие две-три недели перестал тормозить и глючить
Мои просьбы о замене бп уже не прокатили, значит и насчёт хдд тем паче не прокатят. Может попробовать ntds.dit на второй хдд скинуть?

----------
Kubuntu - официальный сайт, форум, русскоязычный сайт.

Всего записей: 9403 | Зарегистр. 30-04-2005 | Отправлено: 15:52 11-02-2007 | Исправлено: RussianNeuroMancer, 12:53 14-02-2007
ALEF



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Как на члене домена WinXP временно отключить керберос?

----------
Аникей - не очень старое русское имя.

Всего записей: 1002 | Зарегистр. 03-11-2003 | Отправлено: 10:57 13-02-2007
andron novgorod



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
народ, есть вопросик! может ли riverStone быть рассадником всякой дряни. вопрос возник после того, как файерволл заблокировал ривер по мак-адресу, после обнаружения атаки. вообще на мой взгляд это мистика, а может кто что ответить по этому поводу?

Всего записей: 10 | Зарегистр. 04-08-2006 | Отправлено: 12:08 13-02-2007
XXXALEX



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Извиняюсь что немного не в тему но не хочется плодить лишние темы может здесь кто подскажет. Нужно закрыть инфу на 4 компах устраивают два варианта  
1.(Предпочтительный) В порту USB (каждого компа) либов другом каком-то порту находится например флешка и при наличии флешки комп грузится и работает флешки нет, нет загрузки, при этом пользователь не должен вводить ни каких паролей и т. д. Я понимаю можно поставит PGP либо BestCrypt Volume Encryption но для них нужна Aladdin eToken которая стоит 150$ а это слишком дорого.  
2.(хуже но подойдет)  все по анологии с 1-вым вариантом но системный диск С не шифровать, ну и как следствие флешку пожно подключить к одному компу а файл-ключ расшарить по сети  
Но в обоих вариантах важно ПОЛЬЗОВАТЕЛЬ НЕ ДОЛЖЕН ВВОДИТЬ ПАРОЛЕЙ И Т.Д. это не значит что пользователь не должен даже подозревать о наличии данной зашиты просто чтобы его не заморачивать
Что можете посоветовать на эту тему какие проги и методы

Всего записей: 41 | Зарегистр. 30-11-2006 | Отправлено: 18:31 13-02-2007
mithridat1



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Разыскивается ГОСТ ISO 27001 (Стандарт BS ISO/IEC 27001:2005 (BS 7799-2:2005) - русская редакция).Никто не в курсе где можно его найти ?

Всего записей: 4946 | Зарегистр. 05-01-2006 | Отправлено: 18:38 13-02-2007
Freemens27

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
помогите пожалуйста, как расключить комп. розетку под локальную цепь, или где можно хоть схему найти
спасибо за рание

Всего записей: 3 | Зарегистр. 04-02-2007 | Отправлено: 19:28 13-02-2007
Mushroomer



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mithridat1
Попробуй Здесь спросить. Хотя мне казалось, что был топик отдельно по ISO. Вот только я его найти не могу

Всего записей: 22840 | Зарегистр. 19-01-2002 | Отправлено: 19:46 13-02-2007
reff



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Freemens27
Вам сюда >> http://forum.ru-board.com/topic.cgi?forum=8&bm=1&topic=7258#1 (Обжим разъемов RJ-45)

Всего записей: 6928 | Зарегистр. 04-09-2003 | Отправлено: 20:22 13-02-2007
penguen



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XXXALEX
run = userpasswords2
 
Далее выбираешь автозагрузку учетной записи, можешь и пасс вбить. Т.е. учетка будет под пассом, но сам юзверь не будет знать об этом. Если он не продвинутый мэн.

Всего записей: 451 | Зарегистр. 04-03-2005 | Отправлено: 23:10 13-02-2007
Asker80



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
penguen
Во-первых, "control userpasswords2".
Во-вторых, как это сочетается с закрытием инфы? Хотя, если честно, я не совсем понял XXXALEX, чего конкретно пытается добиться?

Всего записей: 482 | Зарегистр. 29-08-2005 | Отправлено: 08:24 14-02-2007
azamat_kan



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XXXALEX, может, проще родить "мёртвые души" (учётки с ограничением прав, и без пароля), и под NTFS раздать права доступа к целевым каталогам, нет?

Всего записей: 65 | Зарегистр. 31-08-2002 | Отправлено: 11:15 14-02-2007
xdelta



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Freemens27
_http://www.networkdoc.ru/files/insop/helpdoc/read.html?help-mod.html_

Всего записей: 165 | Зарегистр. 16-01-2003 | Отправлено: 11:56 14-02-2007
RussianNeuroMancer



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Скорость работы с ними навроде нормальная (субъективно, измерений не делал, так как не заметил чего-нибудь, что указывало бы на проблемы с жестаками; смарт полностью ok).  
Прогнал я

----------
Kubuntu - официальный сайт, форум, русскоязычный сайт.

Всего записей: 9403 | Зарегистр. 30-04-2005 | Отправлено: 12:52 14-02-2007
XXXALEX



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
XXXALEX, чего конкретно пытается добиться?

Нужно добится чтобы при изъятии или краже системного блока нельзя было прочитать информацию на нем, а в идеале и инфу в реестре windows, файле подкачке.
Почему хочется сделать через флешку? потому что это дешево и просто
Понимаю возникает вопрос: флешку можно украсть (изъять) вместе с компом. Но ее можно подключить через удлиннитель красть системник с кучей проводов никто не будет!

Всего записей: 41 | Зарегистр. 30-11-2006 | Отправлено: 13:14 14-02-2007
farsesoft



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
XXXALEX
А не лучше пользователям поставить бездисковые терминалы, а сервер запереть под семь замков

----------
"Благословение Господне - оно обогащает и печали с собою не приносит" (Пр. 10:22)

Всего записей: 696 | Зарегистр. 27-02-2006 | Отправлено: 14:11 14-02-2007
BigElectricCat

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а как бороться с мобильными пользователями? у них постоянно можно найти запрещённую информацию...

Всего записей: 1401 | Зарегистр. 20-12-2006 | Отправлено: 15:09 14-02-2007
farsesoft



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
BigElectricCat
Цитата:
а как бороться с мобильными пользователями? у них постоянно можно найти запрещённую информацию...
Это вопрос по поводу моего поста или отдельная проблема?
вообще говоря мобильные пользователи это проблема (если они есть), надо проводить комплекс организационно-технических мер по информационной безопасности компании.

----------
"Благословение Господне - оно обогащает и печали с собою не приносит" (Пр. 10:22)

Всего записей: 696 | Зарегистр. 27-02-2006 | Отправлено: 15:28 14-02-2007
ALEF



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
XXXALEX

Цитата:
Нужно добится чтобы при изъятии или краже системного блока нельзя было прочитать информацию на нем
ну сделай ты эту информацию на NTFS в шифрованной папке (EFS) а юзер пусть вводит пароль, это намного проще чем морока с флешкой, которя 1) может быть забыта/утеряна/растоптана или 2) отказ чипа флеш-памяти.
 
Еще вариант (не уверен что так будет хорошо и надежно):
домен, EFS, юзер логинится по доменной учеткой (можно без ввода пароля, автологином), локальное кеширование учетки отключено.
Когда системник не видит контроллер домена залогиниться не получится, соответственно данне не вынять.
 
А в общем очевидно что твои условия никак не согласуются:  
1) чтобы лихо пошифровано и нельзя получить доступ
2) чтобы не заморачивать юзера паролями
3) чтобы это все дёшево

----------
Аникей - не очень старое русское имя.

Всего записей: 1002 | Зарегистр. 03-11-2003 | Отправлено: 17:39 14-02-2007
SergeyM83

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как аргументировано и умно убедить руководство оставить сисадмина на постоянку??
Сегодня предстоит разговор с боссами
Очень и очень хочется работать в МСК, в моем селе ничего нет
Такая ситуация: Частная фирма.
Разрослась с 5 компов до 50, естественно сеть сделана своими силами, рабочая группа.
Потихоньку кол-во глюков увеличивалось, стандартная картина в данной ситуации
Позвонили мне, мол подними домен, наведи порядок в сети:
Сделал:
1) серв1: Win2003 DC, print server, NOD mirror, beckup, небольшой файл сервер
2) Перенес всех тазики в домен с сохранением профилей, расчесал WinXP на каждом, установил СП2 + NOD + и прочая оптимизация
3) Раздал права на файл-сервер 1с, (раньше кто угодно мог юзать C$ на чтение+запись, так же и комп главбуха) , бекапы , пропатчил и прочее
4) Заставил юзеров пользоваться паролями на свои компы
5) Проапгейтил Шлюз в инет + регулярное обновление Macafee на нем
Вообщем сделал все необходимое(что умел, опыт небольшой) что бы контора работала более мение спокойно и безопасно. У них бывали эпидемии и простои в следсвии халатности.
 
Сейчас читаю логи, суппорт юзеров, сетки и парка ПК на мне, но все работает, обычно 1-2 случая в день суппорта, по глупости юзеров.+ по мелочам, тестирую новое оборудование. Вообщем : админ спит - офис работает, как и должно быть (но этого не понимает р-во
 
Так вот , руководство говорит что я бездельничаю и их видимо давит жаба платить ЗП, (которая меня устраивает)
Как их умно убедить что им нужен сисадмин на постоянку, и что ещё придумать для улучшения ситуация, что бы можно было отчитаться.
WSUS думаю сделать, но им это не сильный аргумент. Народ срочно помогайте, в обед ждет беседа с боссами очень хочеться остаться в москве.  
 
П.с. не предлагайте искать другую работу, так как я Украинец и на свой скромный опыт и занания зп больше врятли найду. И коллектив хороший и проф рост есть и оборудование и проекты мне интересны.

Всего записей: 2 | Зарегистр. 27-08-2006 | Отправлено: 21:25 14-02-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов.
emx (27-11-2007 21:40): по просьбам трудящихся


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru