Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов.

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (27-11-2007 21:40): по просьбам трудящихся  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314

   

batva



crazy administrator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По просьбам трудящихся.
 
Только здесь можно:
 - пожаловаться на тупых юзверей и страшных начальников
 - обсудить последние слухи в мире ИТ
 - обсудить "админскую судьбу"
 - спросить в каком топике осуждать ту или иную проблему
 - да и вообще что угодно спросить, кроме того что указанно ниже
 
Здесь не стоит:
 - обсуждать и искать варез
 - поднимать вопрос "Что лучше - Линукс или ОС/2" , за этим сюда
 - задавать серьезные вопросы, т.к. можно нарваться на не серьезный ответ
 
(c) Freeman
 
Глобальная сходка 2007
 
А так же в этой теме:
 - Спор на тему, хорошо ли тыкать пальцем на мануал, человеку, который его не читал отсюда и далее

Всего записей: 12593 | Зарегистр. 07-01-2001 | Отправлено: 05:23 20-07-2005 | Исправлено: RussianNeuroMancer, 15:36 23-08-2007
perdun



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RoDeZiya

Цитата:
Одновременный доступ к ресурсам под разными пользователями невозможен.

зачем одновременный...?  
уточню

Цитата:
отказ в доступе вылазит когда  


Цитата:
уже внутри на расшаренный ресурс лезешь

те на машину в сетевом окружении под узером запускает и можно увидеть список расшареных ресурсов; и если шас узер полезет на шару, ему покажет "денед", а надо
Цитата:
разрешить ломиться всем, но запускать кого надо по л\п

 

Цитата:
НЕВОЗМОЖНО сделать так, чтобы у тебя вылазило окно ввода пароля при доступе к неразрешенному ресурсу
я не говорил, что он не разрешон, как раз наооборот...

Всего записей: 1499 | Зарегистр. 21-01-2004 | Отправлено: 16:30 12-03-2007
farsesoft



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Тут на шлюзе ФриБСД установлен и на нем почтовый сервер настроен.
Никогда раньше не настраивал почтовый сервер, все до меня было сделано, так последнее время наш айпи в блек-листы почти каждый день заносят, мне уже надоело отписываться. Прошлый админ. отправил меня учить мат.часть. Цитата: "высни причину. если мы продолжаем релеить - надо разбираться, хотя лично я не представляю себе как может релеить запароленый МТА" (я почти ничего непонял, хотя вроде по-русски написано)
Может кто знает, чем горю помочь. Заранее всем спасибо

----------
"Благословение Господне - оно обогащает и печали с собою не приносит" (Пр. 10:22)

Всего записей: 696 | Зарегистр. 27-02-2006 | Отправлено: 17:24 12-03-2007
RoDeZiya



NL25
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
perdun
Извини, конечно, но мне в картина пока еще непонятна.
Давай так, я написал список вопросов, а ты ответишь.
1. Пользователь (под своим аккаунтом) кликает через сетевое окружение на удаленный компьютер. Его пускает?
2. Предположим, что пускает. При клике на расшаренный ресурс он получает сообщение о том, что у него нет прав доступа к этому ресурсу?
3. Если ты при помощи net use указываешь ДРУГИЕ логин и пароль для подключения к нужному ресурсу, то никаких проблем с доступом у тебя не возникает?
4. И в качестве довеска укажи свои настройки доступа и безопасности.

Всего записей: 2238 | Зарегистр. 02-04-2006 | Отправлено: 07:28 13-03-2007
ALEF



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
RoDeZiya
Цитата:
убрать галочку "Запрашивать пароль при выходе из спящего режима"
рекомендация выглядит убедительно, попробую, спасибо.
 
Попробовал, помогло. Спасибо, RoDeZiya.


----------
Аникей - не очень старое русское имя.

Всего записей: 1002 | Зарегистр. 03-11-2003 | Отправлено: 10:31 13-03-2007 | Исправлено: ALEF, 10:22 14-03-2007
kravitz



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
как подобрать пароль к консоли Symantec, для группы?

Всего записей: 90 | Зарегистр. 15-12-2001 | Отправлено: 14:01 13-03-2007
timsson



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
reff
проверял симатеком,,каспером и др вебом .
а закономерность какая ли только то что отпраялет больше чем принимает по разным направлениям-отображает тока айпишники
даже инет чуваку обрубаю,,,так он стал лезть по 5190 хотя у него ничео на компе нет такого что бы могло на этот порт ломится ?!

Всего записей: 365 | Зарегистр. 19-07-2006 | Отправлено: 14:50 13-03-2007
sarti



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
timsson, 5190 - ICQ. У меня, допустим, ICQ запрещён, но юзеры настроили GPRS и, по сути, не пользуясь фирменным трафиком, юзают свой личный для личных же целей, НО - когда GPRS отключен! - клиенты ломятся в Сеть через шлюз, отсюда активность на 5190 и 443. Ясен пень - прокси отрубает на корню, но мне логи, где 3/4 инфы про эти отказы, читать тоже уже лениво. Хотя, я не против их инициативы, мне своих забот хватает, фирм.трафик не используется, головняков и врагов меньше (вредительство на почве отказа - хуже не придумаешь). Но каждому своё, поэтому попробуй просто посмотреть (а не послушать), чем занимаются юзеры во время сетевой активности (т.е. радмин и/или дамварь тебе в помощь).
 
С пользователями в каких отношениях? Тебе точно всё договаривают?

Всего записей: 1972 | Зарегистр. 04-08-2006 | Отправлено: 15:48 13-03-2007
reff



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
timsson
Аська не может генерировать огномное количество трафика. По этому порту может ломиться кто угодно. Те же червячки и лошадки, например, поскольку это "знаменитый" порт и он бывает открытым. Отключение интернета пользователю не решит проблему. Если всё же с его ПК что-то хочет добраться до интернета, то там следует внимательнее поискать.
Цитата:
отображает тока айпишники
Какие адреса? Порты (кроме 5190) известны?
 

Всего записей: 6928 | Зарегистр. 04-09-2003 | Отправлено: 16:27 13-03-2007
perdun



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RoDeZiya
1. Да.
2.
Цитата:
получает сообщение о том, что у него нет прав доступа к этому ресурсу

3. "net use * \\server\share /user:Я *" - и никаких проблем!
4. Игрался так (что после ";" - в различных комбинациях):  
-доступ: все- чтение; полный; прошедшие проверку -чтение; полный.
-безопасность: гр. систем, админам (в т.ч. доменным) -однозначно фулл; узерам (админам и кому надо) -чтение; полный.
Вот такая, блин, картина... как ни крути цмд рулит!
Спс за внимание

Всего записей: 1499 | Зарегистр. 21-01-2004 | Отправлено: 07:41 14-03-2007
Johny_x3mal



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
сделал глобальную группу Sysadmins, засунул туда группы адмнистраторов домена, адмнинитраторов и т.д, конечно же и пользователей, типа, admin. Создаю общий ресурс, там содздаю папочки по отделам, ставлю запрет для всех на всё кроме чтения, убираю галочку унаследовать разрешения..., для GL Sysadmins ставлю полнуй доступ. Потом на каждой папочке ставлю разрешения в зависимости от определенных Глобальных групп.
     В итоге, при попытке создать новую папку в расшареном ресурсе, вылазит кошко с надписью: "...недостаточно прав доступа...", конечно же я под учеткой admin вошел в систему.  
     Решение проблемы оказалось простым, но не понятным. На расшаренном ресурсе поставил группу Администраторы домена и поставил полный доступ - тут-то всё и заработало как надо.  
             Вот и возник вопрос: почему? почему вылезло окошко с ругательством (я же для глобальной группы добавил группу администраторы домена и поставил полный доступ)? И почему всё разрешилось добавлением отдельно группы администраторы домена с разрешением полного доступа?

 
По моему вопросу никто помочь не может?

Всего записей: 222 | Зарегистр. 07-09-2005 | Отправлено: 11:55 14-03-2007
sarti



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну, вот я и мэмба

Всего записей: 1972 | Зарегистр. 04-08-2006 | Отправлено: 14:22 14-03-2007
RoDeZiya



NL25
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Johny_x3mal
Цитата:
сделал глобальную группу Sysadmins, засунул туда группы адмнистраторов домена, адмнинитраторов и т.д
1. Зачем надо было создавать группу Sysadmins, в котороую ты внес группы администраторов? Поставил-бы просто разрешение на полный доступ для "Администраторы" и все. "Администраторы предприятия", и "администраторы домена" автоматически являются членами группы "Администраторы".

Цитата:
ставлю запрет для всех на всё кроме чтения
2. Если я правильно понял ты поставил именно ЗАПРЕТ ДЛЯ ВСЕХ? Запрет имеет более высокий приоритет, чем разрешение, а в группу "Все" входят все, даже админы.
 
Вот мое предложение:
Создать новый ресурс, убрать наследование, удалить разрешения безопасности. Настроить ресурс следующим образом:
1. Безопасность расшаренного каталога:
SYSTEM - Полный доступ - Для этой папки её подпапок и файлов.
Администраторы - Полный доступ - Для этой папки её подпапок и файлов.
Прошедшие проверку - Чтение и выполнение - Только для этой папки.
2. Доступ на расшаренный каталог:
Администраторы - полный доступ.
Прошедшие проверку - Изменить.
3. Безопасность подкаталогов для глобальных груп:
Добавишь группы для каждого каталога и настроишь по своему усмотрению.

Всего записей: 2238 | Зарегистр. 02-04-2006 | Отправлено: 16:16 14-03-2007 | Исправлено: RoDeZiya, 16:24 14-03-2007
perdun



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RoDeZiya
уфф... заимелся с экспериментами...
гр "прошедшие проверку" ведет себя как "все"... те, если им дать рв, запускает на ресурс без запроса л\п. Кста, за че отвечает гр. "сеть"? Мож чего с "интерактивным входом" мутить?

Всего записей: 1499 | Зарегистр. 21-01-2004 | Отправлено: 09:31 15-03-2007
Mushroomer



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Никто не подскажет, можно как-то программно (ну какой-нибудь программой)  оттестировать работоспособность LPT порта? Или как это сделать проще, без всяких принтеров и т.п. Проблема: есть LPT ключ, который не видится программой. Прежде чем звонить разработчикам, хочется быть уверенным, что порт работает.

Всего записей: 22840 | Зарегистр. 19-01-2002 | Отправлено: 10:29 15-03-2007
RoDeZiya



NL25
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
perdun
Группа "Прошедшие проверку" включает в себя всех пользователей, кроме "Гость".
Разница в том, что под если доступ открыт для "Все", то и анонимные пользователи будет иметь доступ. А если доступ открыт для "Прошедшие проверку", то пускает всех пользователей у которых есть аккаунт для входа в систему, а анонимные пользователи получают отказ.
Т.е. тебе удалось войти на расшареный ресурс с теми настройками, которые я тебе рекомендовал? Если да, то в настройках безопасности и общего доступа убирай "Прошедшие проверку" и вставляй тех пользователей и те группы которые тебе нужны.
Если не будет пускать, то значит у тебя пользователи входят на ресурс под другими учетными данными. И нужно будет думать почему это происходит.

Цитата:
Кста, за че отвечает гр. "сеть"?
Это не группа, это встроенный участник безопасности. А вот за что она отвечает я пока не нашел.

Всего записей: 2238 | Зарегистр. 02-04-2006 | Отправлено: 10:35 15-03-2007
RussianNeuroMancer



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А на сайте разработчиков утиль и стандартные рекомендации смотрел? Дрова свежие? Под другои ос на той же машине пробовал? Если софтина легально приобретена имеешь право использовать эмуль или кряк, хотя не рабочий ключ лучше сразу поменять, а то потом выйдет новая версия, к которой эмуль не будет подходить и тогда придётся вернутся и вопросу замены ключа.

----------
Kubuntu - официальный сайт, форум, русскоязычный сайт.

Всего записей: 9403 | Зарегистр. 30-04-2005 | Отправлено: 10:39 15-03-2007
Mushroomer



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RussianNeuroMancer
Если этот ответ мне, то драйвер ключа не видит вообще LPT порт. Ключ имхо рабочий, а вот порт нет.

Всего записей: 22840 | Зарегистр. 19-01-2002 | Отправлено: 10:51 15-03-2007
Johny_x3mal



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RoDeZiya
  Глобальная Группа в Домене была создана с целью объединения администраторов по своим обязаностям, которые могут иметь беспрепятственный доступ к любому ресурсу, они являются простыми пользователями, но им данные только некоторые разрешения. Т.е. кипу из 10 юзеров отдельно выставлять пермишины не вижу смысла.
  Всем остальным юзерам, в др глобальной группе, ставлю явное запрешение. Убираю унаследование. На каждой папке с которой тот или иной юзер должен работать ставлю определенные разрешения.
  Всё работает.
     Вопрос, в том, почему у меня в глобальной гуппе, где есть нужные группы, одна группа не захотела фурычить как надо. Конфликтов с другими группами нет.
 
      Просто всё это на одном сетевом диске лежит, там всё по папкам, каждая папка свой отдел и есть общая папка (мусорка). Смысл в том, что каждый отдел работает в своей папке, со своими документами, другие юзеры естественно не могут увидеть что там. А в папки топ менеджеров могут скопировать док, не видя содержимого папки, которые не должны видеть другие юзеры, кроме топ-менеджеров.
 
     Смысл вопроса чисто философский.

Всего записей: 222 | Зарегистр. 07-09-2005 | Отправлено: 11:34 15-03-2007
reff



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mushroomer
Цитата:
Прежде чем звонить разработчикам, хочется быть уверенным, что порт работает.
Пытались проверить LPT-ключ на другом ПК?

Всего записей: 6928 | Зарегистр. 04-09-2003 | Отправлено: 11:41 15-03-2007
mithridat1



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mushroomer

Цитата:
Никто не подскажет, можно как-то программно (ну какой-нибудь программой)  оттестировать работоспособность LPT порта?

В Google по первой же ссылке выдало
LPT Port Test Software & Links
http://home.planet.nl/~m.f.hajer/lptpage.htm

Всего записей: 4941 | Зарегистр. 05-01-2006 | Отправлено: 11:43 15-03-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов.
emx (27-11-2007 21:40): по просьбам трудящихся


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru