Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов (часть V)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

articlebot (05-04-2016 05:44): продолжение - Флейм для сисадминов  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие ветки: здесь

По просьбам трудящихся.
©Только здесь можно:
 - пожаловаться на тупых юзверей и страшных начальников
 - обсудить последние слухи в мире ИТ
 - обсудить "админскую судьбу"
 - спросить в каком топике осуждать ту или иную проблему
 - да и вообще что угодно спросить, кроме того что указанно ниже
©Здесь не стоит:
 - обсуждать и искать варез
 - поднимать вопрос "Что лучше - Линукс или ОС/2", за этим вам лучше в холивар. Запасной меч и вообще, обмундирование для этого доброго дела здесь
 - задавать серьезные вопросы, т.к. можно нарваться на несерьезный ответ (c) Freeman
А так же в этой теме под воросом:
 - Спор на тему, хорошо ли тыкать пальцем на мануал, человеку, который его не читал отсюда и далее

Господа ньюбы!
Помните, что в эту тему люди приходят отдохнуть, поболтать и посмеяться.
Не надо постить сюда перлы типа "Я начинающий сисадмин, у меня ничего не работает."
Лучше пройдитесь поиском по форуму.


Отрывочные знания - часто хуже, чем просто их полное отсутствие (C)тарая народная мудрость. Но не могут их заменить на переправе. Чьё-то.

"Темки":
  • Философия системного администратора  |  Суждения об информационной безопасности мудреца и учителя Инь Фу Во записанные его учениками
  • Вопросы от contrafack
  • Мультимедия на б/п
  • Литература
  • FAQ
  • Сходки

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 01:11 09-05-2012 | Исправлено: cchameleone, 14:58 04-04-2016
    mo00n

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ребятушки, есть серв Win2008R2 кто-то гадит в АД, никак не могу понять кто? Подскажите где хранятся логи изменений АД, ну или где можно посмотреть кто заходил на него в определенный промежуток времени.

    Всего записей: 8 | Зарегистр. 25-09-2012 | Отправлено: 13:47 21-01-2013
    urodliv



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Ребятушки, есть серв Win2008R2 кто-то гадит в АД, никак не могу понять кто?

    А вы камеру поставьте. Кто в АД будет с туалетной бумагой заходить, то и гадит.

    ----------
    Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

    Всего записей: 6714 | Зарегистр. 29-04-2009 | Отправлено: 14:22 21-01-2013
    mo00n

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А если по маленькому, как узнать ? А камер оч. много понадобится, т.к. с каждого компа по рдп можно подключиться. Разоримся, легче у себя поднять и на ключ, без возможности подключения по рдп.

    Всего записей: 8 | Зарегистр. 25-09-2012 | Отправлено: 14:30 21-01-2013
    TheBarmaley



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mo00n
    запретить вход с бумагой старого образца и посмотреть, кто мимо горшка навалит.. :)
    т.е. сменить нужный пароль, потом позырить в журналах, кто/откуда будет долбиться по старому..

    Всего записей: 17757 | Зарегистр. 07-06-2006 | Отправлено: 14:39 21-01-2013
    mo00n

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Дело в том, что бумага выдана далеко не одному засранцу, а порядка 20. Можно конечно отнять у них эту бумагу, но частенько кто-то заходит по нужде. Кто будет ходить не интересует. Мне необходимо узнать кто не смыл сегодня за собой где-то в промежутке 9:00-11:00.

    Всего записей: 8 | Зарегистр. 25-09-2012 | Отправлено: 14:47 21-01-2013
    urodliv



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mo00n
    Энц. А все двадцать по одному талону ходят? Или они у них именные? Если именные, то анализ днк (владелец файла) должен однозначно указать на ленивого.

    ----------
    Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

    Всего записей: 6714 | Зарегистр. 29-04-2009 | Отправлено: 15:00 21-01-2013
    mo00n

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Каждый со своим талоном ходит, в основном что бы добавить пользователя. Но тут какой-то засранец удалил мою учетку+парочку групп.

    Цитата:
    то анализ днк (владелец файла) должен однозначно указать на ленивого.
     
    А вот тут можно по-подробней? Хотелось бы лог, который отслеживает действия в АД, если нема такого, то хотя бы кто заходил в определенный промежуток времени.

    Всего записей: 8 | Зарегистр. 25-09-2012 | Отправлено: 15:07 21-01-2013
    TheBarmaley



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mo00n
    ясно.. конкретно за 2008-й не скажу.. про 2003 - тут глянь..
    но проблемка в том, шо зайти-то в клозет можно не обязательно через одну дверь конкретную машину..
    ведь никакой привязки/аудита, как я понимаю, у тебя нету.. ну.. иначе бы не спрашивал, наверное..
     
    и всё-таки, на будущее.. я бы каждому "нуждающемуся", выдавал бы оригинальную и уникальную бумагу..
    шоб вася, к примеру, не мог сесть на горшок пети и сказать потом, шо это петя не смыл.. ;)

    Всего записей: 17757 | Зарегистр. 07-06-2006 | Отправлено: 15:21 21-01-2013
    mo00n

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    TheBarmaley
    Спасибо, это я уже прочел, более того файл с логами нашел, но вот открыть его не удалось Говорит что файл занят другим процессом, если ты тоже читал эту статью, то понимаешь, что это логично. Как вытащить фиг знает пока что)  
    Я пробовал копаться в событиях сервера, нашел код, который говорит о том, что засранец зашел на комп, но тем самым осталось 5 подозреваемых. К сожалению ничего кроме того, что вход выполнен я не нашел
     

    Цитата:
    выдавал бы оригинальную и уникальную бумагу..  

    Моя бумага называется группой в АД, с правами гадить
    Как сделать уникальные, честно говоря мне кажется мне еще рановато до этого))

    Всего записей: 8 | Зарегистр. 25-09-2012 | Отправлено: 15:49 21-01-2013
    BW4ever

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Хотелось бы лог, который отслеживает действия в АД, если нема такого, то хотя бы кто заходил в определенный промежуток времени

    А журнал аудита для кого придумали? О_о

    Цитата:
    Как вытащить фиг знает пока что

    Через wsh.

    Всего записей: 265 | Зарегистр. 18-05-2006 | Отправлено: 16:05 21-01-2013
    mo00n

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    А журнал аудита для кого придумали? О_о  

    Я его уже перелопатил.

    Цитата:
    Через wsh.

    Спасибо, сейчас почитаемсс

    Всего записей: 8 | Зарегистр. 25-09-2012 | Отправлено: 17:30 21-01-2013
    BW4ever

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Так там по умолчанию требуемые тебе события не логируются по моему.

    Всего записей: 265 | Зарегистр. 18-05-2006 | Отправлено: 17:47 21-01-2013
    artemk

    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    TheBarmaley
    фильтр клева, но в аутглюке обрабатываются либо полученные, либо уже отправленные сообщения. Вот в эксчедже лечится транспортными правилами. А в "клиенте к эксченджу" нет. Даже экспресс может разбивать большие письма на фрагменты...
    Задача решилась путем указания сменить почтового клиента на thunderbird
     
    Добавлено:
    mo00n
    по умолчанию не логируются. нужно настраивать. и тогда при входе будет выдаваться не туалетная бумага, а копия пачпорта и по ней можно потом отследить
    http://support.microsoft.com/kb/814595/ru
    http://habrahabr.ru/company/netwrix/blog/144447/

    Всего записей: 600 | Зарегистр. 02-02-2006 | Отправлено: 03:25 22-01-2013
    TheBarmaley



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mo00n
    Цитата:
    Моя бумага называется группой в АД, с правами гадить
    осталось совсем немного - пущай таких групп будет несколько, но каждая - с единственным гадильщиком.. :)
    + прописать ограничения на место, в котором он может "откладывать личинки", т.е. некие доменно-групповые одмины..
    + оставить одну-две учётки "глобальных" одминов, имеющих права "откладывать" где угодно.. включая, ессно, себя, любимого..
    вот тогда "накакавший" вычисляется на раз, поскоку все "горшки" при этом будут жёстко привязаны к конкретным челам..
    и отмазаться от "несмывания" будет (теоретически) невозможно..
     
    зы.
    для ускорения процесса дознания и для острастки можно поработать проверенными методами Лаврентия Палыча.. :)
    т.е. тупо расстрелять понизить в правах пятерых подозреваемых.. а 15 оставшихся сами себе задницу зашьют шалить не будут..
    эдакая, типа, "профилактика правонарушений".. :)
     
    Добавлено:
    artemk
    Цитата:
    Задача решилась путем указания сменить почтового клиента
    зря, имхо.. мне, к примеру, было бы лениво переставлять/настраивать/обучать.. :)
    и я бы просто административно ограничил почтовый трафик фиксированным потолком.. т.е. сожрал гиг-два - и кури..
    и пущай "особо одарённые" потом сами объясняют руководству, каким макаром они поели трафик..
     
    вопчем, как там было - "Шурик.. ты комсомолец? Это же не наш метод!".. (ц :)
     
    Добавлено:
    mo00n
    к вопросу о "чем/как посмотреть" - поколупай эту тулзу от Руссиновича.. а потом нам расскажешь.. :)

    Всего записей: 17757 | Зарегистр. 07-06-2006 | Отправлено: 06:42 22-01-2013
    mo00n

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    artemk
    Спасибо, ссылочки полезные
    TheBarmaley
    А это собственно говоря неактуально уже, т.к. по ссылкам выше можно посмотреть кто навалил и как он это делал))

    Всего записей: 8 | Зарегистр. 25-09-2012 | Отправлено: 12:57 22-01-2013
    Alukardd



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Коллеги, кто Postfix настраивал, особенно в разрезе SPF фильтрации, помогите с вопросом пожалуйста.

    ----------
    Microsoft gives you windows, linuх gives you the whole house...
    I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

    Всего записей: 6571 | Зарегистр. 28-08-2008 | Отправлено: 14:10 22-01-2013
    vlary



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Alukardd
    Цитата:
    кто Postfix настраивал, особенно в разрезе SPF фильтрации
    Увы, только Эксим. К постфиксу у меня как-то сразу сердце не легло
     


    ----------
    Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

    Всего записей: 17282 | Зарегистр. 13-06-2007 | Отправлено: 14:15 22-01-2013
    Alukardd



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vlary
    У меня тоже, я так сказать поверил в мнение мейнтейнеров Debian, которые по умолчанию включили exim-daemon-light и собственно после Вы всё знаете, т.к. отвечали на мои вопросы пару лет назад :-D
     
    Но т.к. работа иногда меняется то видал я уже и чистый sendmail, что совсем ужасно для понимания и вот сейчас есть у меня postfix на фре. Не могу сказать, что он вызывает у меня отвращение, как чистый sendmail, но приятных чувств я к нему не испытываю.

    ----------
    Microsoft gives you windows, linuх gives you the whole house...
    I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

    Всего записей: 6571 | Зарегистр. 28-08-2008 | Отправлено: 15:08 22-01-2013
    Boris_Popov



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Брр... это не мамочки.ру?  Нравится, не нравится, отвращение, приятные чувства...
    Коллеги, откуда такие эмоции по отношению к инструментам?
    Жену/мужа | спутника/цу жизни любить нужно, а инструменты - использовать для решения задач и достижения целей. В первую очередь - своих.
    А то так до мышей с@бемся (с) известный анекдот уровня «юзер вульгарис» скатимся!
     
     

    Всего записей: 479 | Зарегистр. 27-09-2003 | Отправлено: 15:19 22-01-2013
    Alukardd



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Boris_Popov
    Позвольте! В мире софта почти всегда есть аналоги, и речь в контексте нравится/не нравится идёт именно о таких ситуациях. Продолжим о тех же MTA —их существует куча, как отдельных, так и в составе комплексных систем почтовых серверов (UNIX-like & Windows: MDaemon, Exchange, hMailServer, CommuniGate Pro Mail Server(cross)). Почему бы не пожаловаться на личное неудобство использование того или иного продукта?

    ----------
    Microsoft gives you windows, linuх gives you the whole house...
    I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

    Всего записей: 6571 | Зарегистр. 28-08-2008 | Отправлено: 15:39 22-01-2013 | Исправлено: Alukardd, 15:40 22-01-2013
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов (часть V)
    articlebot (05-04-2016 05:44): продолжение - Флейм для сисадминов


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru