Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов (часть IV)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (09-05-2012 01:13): Флейм для сисадминов (часть V)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие ветки: здесь

По просьбам трудящихся.
 
Только здесь можно:
 - пожаловаться на тупых юзверей и страшных начальников
 - обсудить последние слухи в мире ИТ
 - обсудить "админскую судьбу"
 - спросить в каком топике осуждать ту или иную проблему
 - да и вообще что угодно спросить, кроме того что указанно ниже
 
Здесь не стоит:
 - обсуждать и искать варез
 - поднимать вопрос "Что лучше - Линукс или ОС/2" , за этим сюда
 - задавать серьезные вопросы, т.к. можно нарваться на несерьезный ответ
 
(c) Freeman
 
Глобалка 2010
Глобалка 2009
 
А так же в этой теме:
 - Спор на тему, хорошо ли тыкать пальцем на мануал, человеку, который его не читал отсюда и далее
 
 
Господа ньюбы!
Помните, что в эту тему люди приходят отдохнуть, поболтать и посмеяться.
Не надо постить сюда перлы типа "Я начинающий сисадмин, у меня ничего не работает."
Лучше пройдитесь поиском по форуму.

 
Отрывочные знания - часто хуже, чем просто их полное отсутствие(c)народная мудрость
 
Спецраздел Вопросы от contrafack
Спецраздел Мультимедия на б/п
 
Тема Философия системного администратора

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 11:23 31-12-2010 | Исправлено: goletsa, 19:03 30-09-2011
eap

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dddimmm
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows

Всего записей: 2837 | Зарегистр. 23-11-2006 | Отправлено: 12:54 26-09-2011
BVV63



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dddimmm
Как верно указал ув. eap, вопрос для раздела Microsoft Windows. Но всё же подскажу, в какую сторону стоит копать.
Под ключём системного реестра [HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] замените в значении параметра "Shell" explorer.exe (значение по умолчанию) на Вашу программу. И заблокируйте диспетчер задач: под [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] создайте Reg_DWord-параметр 'DisableTaskMgr" и установите его значение в единицу.

Всего записей: 3542 | Зарегистр. 17-08-2009 | Отправлено: 13:03 26-09-2011 | Исправлено: BVV63, 13:03 26-09-2011
dddimmm



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
eap

 
BVV63
спасибо большое за столь конкретную подсказку
а реализовать это для конкретного пользователя возможно?

Всего записей: 1861 | Зарегистр. 28-07-2007 | Отправлено: 13:16 26-09-2011
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dddimmm Зачем тебе тогда вообще этому конкретному пользователю ставить комп, если на нем ничего делать нельзя? Ставь "тонкого клиента", подключай к серверу терминалов, настраивай там запуск конкретного приложения.  


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17282 | Зарегистр. 13-06-2007 | Отправлено: 13:24 26-09-2011
dddimmm



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
к этому ПК, подключен станок, установленЫ ПК в лесопильном цехе, таких ПК 3, через сервер терминалов никак, в ПК установлены платы расширения и ПО должно работать именно на этих ПК.

Всего записей: 1861 | Зарегистр. 28-07-2007 | Отправлено: 13:37 26-09-2011
BVV63



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dddimmm

Цитата:
а реализовать это для конкретного пользователя возможно?

Заблокировать диспетчер задач можно и для конкретного пользователя, если заменить [HKLM\...] на [HKCU\...]. А вот насчёт "Winlogon"... На ум ничего правильного не приходит. Можно использовать для разных пользователей стартовые скрипты (посредством "Reg Add" менять содержимое параметра), но, во-первых, нужно будет юзерам дать соответствующие права на ключ [...\Winlogon], что не есть гуд, а, во-вторых, им придётся перелогиниваться дважды (оболочка стартует, насколько помню, раньше исполнения скриптов).

Всего записей: 3542 | Зарегистр. 17-08-2009 | Отправлено: 14:22 26-09-2011 | Исправлено: BVV63, 14:25 26-09-2011
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dddimmm Ну, если там на лесопильных станках работают не особо продвинутые пользователи, в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon в параметр Shell записать полный путь к нужной проге.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17282 | Зарегистр. 13-06-2007 | Отправлено: 14:34 26-09-2011
BVV63



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как вариант, можно настроить в локальной политике "Политики ограниченного использования программ". Запретить все исполняемые файлы (кроме админов), убрать из исключений "лишние" пути, добавить Вашу прогу.
 
Добавлено:
Да, в исключения, конечно, в этом случае и explorer.exe нужно добавить.

Всего записей: 3542 | Зарегистр. 17-08-2009 | Отправлено: 14:34 26-09-2011 | Исправлено: BVV63, 14:40 26-09-2011
eap

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dddimmm
Видишь ли, если комп стоит при лесопильном станке, нет ни сети, ни Инета, ни DVD-привода, не установлены игры в Виде, корпус компа заперт на замок, внешние USB порты заклеены, права Юзера-Работяги - пользователь, прописан автовход под Юзером-Работягой, в Автозагрузке прописан запуск программы в полноэкранном режиме, мое IMHO - все прочие действия просто не нужны. Лишняя головная боль для админа.
Ну стоял у меня один комп в охранно-пожарной сигнализации и 3 - в СКД. Настроенные как выше описано. Включены были 24/7. За 4 года ни охрана, ни девочки-ресепшн в них ничего не накосячили. ОСи переставлял только один раз - при переходе на лицензию. При обслуживании открывали комп, подключали к спрятанному внутри второму USB порту флэшку или USB-DVD. В первом (опять же внутри спрятанном) - сидел ключ от софта - чтобы по дури не приняли за флэшку и не стырили.
 
Добавлено:
И по поводу ТЗ. По-моему, оно должно звучать так:
"В ПК установлены платы расширения и спецПО. К ПК, подключены станки, установленые в лесопильном цехе. Таких ПК 3.  
Как уменьшить количество мороки для админа с ПК в процессе эксплуатации?"
 
Добавлено:
Не знаю, как в лесопилке с пылью, но когда пылесосили старый комп из комбикормового цеха пылесосом с водяным фильтром, получили литр клейстера. Компы, которые пришли ему на замену, были безвентиляторные.

Всего записей: 2837 | Зарегистр. 23-11-2006 | Отправлено: 15:35 26-09-2011
dddimmm



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BVV63
vlary
eap
спасибо вам большое за наводку...буду пробовать, о результате отпишусь

Всего записей: 1861 | Зарегистр. 28-07-2007 | Отправлено: 19:37 26-09-2011
LevT



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

reff

Цитата:
Мои запросы намного скромнее, но, имхо, фруктовый телефон Вам (и мне) не подойдёт.

 
Да уж, надкушенный фрукт стопудово не подойдёт.  По-моему, главный параметр телефона - взаимозаменяемость с достаточно широким классом девайсов, включая дешевые. Настройки и контент девайса должны быть подконтрольны исключительно мне, а не вендору, провайдеру или оператору. Лишь при выполнении этого условия можно стремиться (или не стремиться) к украшательствам, переплачивая за дизайн.
 
Из общих соображений, андроид как платформа потенциально способна приблизиться к этому идеалу. Где бы почитать/с кем бы пообщаться в таком именно разрезе?
 

Всего записей: 17750 | Зарегистр. 14-10-2001 | Отправлено: 22:13 26-09-2011
reff



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LevT
Цитата:
Настройки и контент девайса должны быть подконтрольны исключительно мне, а не вендору, провайдеру или оператору.
Выполнимо. Достаточно не покупать у сотового оператора и фруктовой компании.
Цитата:
Где бы почитать/с кем бы пообщаться в таком именно разрезе?  
Кроме Хабра ничего в голову не приходит. Возможно, придётся идти впереди Планеты и пробовать всё на собственной шкуре.

Всего записей: 6928 | Зарегистр. 04-09-2003 | Отправлено: 06:26 27-09-2011 | Исправлено: reff, 06:28 27-09-2011
LevT



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
reff

Цитата:
Выполнимо. Достаточно не покупать у сотового оператора и фруктовой компании.

 
Мне до сих пор казалось, что не всё так просто: например хтс тоже вставляет в андроид что-то своё. Судя по тому же 4pda.ru, народ интересуется "рутованием" едва ли всех подряд телефонов. И везде есть нюансы, которые кто-то опытный мог бы классифицировать.
 
А после рута вычистить говнософт и говносервисы - процедура... интересно, стандартная ли, или тоже есть нюансы?
 
 
Для серьёзных манипуляций с контентом необходимы стандартная де-факто процедура синхронизации с PC а, покуда такой нет или она несовершенна - vnc сервер. И такой есть, но жадный, с рекламой и задержками. Лекарства я не видел.
 
А если бы и видел: насколько оно универсально?  Различаются ли между собой версии андроида с точки зрения процедур установки софта? А взломанного софта?
 
Взломанный vnc сервер вещь очевидно стрёмная, необходим анализ рисков и их смягчения. Достаточно ли его выключать - или раз запущенный софт на андроиде может впендюрить туда "руткит" так же, как на пц?  
 
 
Добавлено:
 
Сами процедуры "получения рута" - насколько они рискованы? Не получает ли рута кто-то ещё, вместе с владельцем аппарата?

Всего записей: 17750 | Зарегистр. 14-10-2001 | Отправлено: 12:03 27-09-2011 | Исправлено: LevT, 12:09 27-09-2011
goletsa



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LevT

Цитата:
Мне до сих пор казалось, что не всё так просто: например хтс тоже вставляет в андроид что-то своё. Судя по тому же 4pda.ru, народ интересуется "рутованием" едва ли всех подряд телефонов. И везде есть нюансы, которые кто-то опытный мог бы классифицировать.  

Некоторый софт для работы требует права root'а. Потому и интересууются.
 

Цитата:
А после рута вычистить говнософт и говносервисы - процедура... интересно, стандартная ли, или тоже есть нюансы?  

Ну можно залить фирмварь где всего этого нету.
 

Цитата:
Для серьёзных манипуляций с контентом необходимы стандартная де-факто процедура синхронизации с PC

Какого рода? Просто я с ПК свой телефон только для перепрошивок конекчу. Android это не тот огрызок которым является WM, который без активсинка ничего не может синхрониировать толком. Тут напрямую интеграция с гуглосервисами.

Цитата:
покуда такой нет или она несовершенна - vnc сервер. И такой есть, но жадный, с рекламой и задержками. Лекарства я не видел.  

Доступ к устройству поидее можно через SDK получить.

Цитата:
А если бы и видел: насколько оно универсально?  Различаются ли между собой версии андроида с точки зрения процедур установки софта? А взломанного софта?  

Некоторый софт требует некоторые фичи которые есть только в новых версиях андроида. Но маркет в принципе не даст поставить если оно несовместима. А левый софт ставится просто копированием и установкой apk файла с приложением.

Цитата:
Взломанный vnc сервер вещь очевидно стрёмная, необходим анализ рисков и их смягчения. Достаточно ли его выключать - или раз запущенный софт на андроиде может впендюрить туда "руткит" так же, как на пц?  

Ахз. Там ARM, надо еще умудриться запустить.

Цитата:
Сами процедуры "получения рута" - насколько они рискованы?

Зависит от устройства но обычно проблем никаких.

Цитата:
 Не получает ли рута кто-то ещё, вместе с владельцем аппарата?  

Всмысле? Права вы же на своем аппарате получаете?
 
 
PS: Сам пользуюсь Motorola Milestone более года. Жалко только что забили на поддержку аппарата в россии  и залочили бут

Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 13:01 27-09-2011
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
WebMaster'a у нас суровые!
Месть webmaster'а
Если закроют:
http://imageshack.us/photo/my-images/844/webmastert.png/
 


----------
Fools rush in where angels fear to tread.

Всего записей: 5475 | Зарегистр. 10-09-2003 | Отправлено: 14:39 27-09-2011 | Исправлено: Ruza, 14:40 27-09-2011
LevT



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
goletsa

Цитата:
 
Ну можно залить фирмварь где всего этого нету.  
 


Цитата:
А левый софт ставится просто копированием и установкой apk файла с приложением.  

 
А удаляется как?  
А сама фирмварь редактируется ли какими-то доступными инструментами?  
 
 

Цитата:
Доступ к устройству поидее можно через SDK получить.  

 
А вендовый драйвер можно пропатчить с использованием ассемблера - и тем решить множество сисадминских проблем.  Но так мало кто делает, сисадминистрирование это отдельное ремесло с другими методами.
 
Вот в частности, синхронизация с гуглем это хорошо, именно с т. зр. ремесла это приемлемый компромисс (если существование надежной процедуры синхронизации гарантировано для любого девайса - что тоже под вопросом, если верить википедии: после публичного скандала гуглосервисы надо вручную доустанавливать в прошивку Cyanogenmod).
 
Но вообще-то это означает, что собственник моих контактов и проч. не я, а гугль.
 
 

Цитата:
Всмысле? Права вы же на своем аппарате получаете?  

 
Не получает ли их одновременно ещё кто-то (и не подключает ли мой девайс к своим "сервисам", меня не спросясь)?  
 
 
Добавлено:
goletsa
 
Правильно ли я понимаю, что софт из маркета - ни в коем разе не собственность владельца девайса, потому что привязан к аккаунту и может быть скачан-установлен не более пяти раз?  Или я перепутал, и это относится только к яблочному стору?
 
Подобным образом отягощённый метод получения софта следует СОВЕРШЕННО исключить из рассмотрения для выше заявленных мною целей "сисадминистрирования и техподдержки".

Всего записей: 17750 | Зарегистр. 14-10-2001 | Отправлено: 15:08 27-09-2011
NaxAlex

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
http://manicure.kh.ua/publ/  так понимаю он только главную поменял))) мстя не полная))

Всего записей: 1088 | Зарегистр. 21-11-2004 | Отправлено: 15:26 27-09-2011
LevT



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Мои требования к умным гаджетам резюмируются так.
 
Как "сам-себе-CIO", я хочу, чтобы мои девайсы в максимальной мере годились в качестве клиентов МОИХ сервисов (например, домашнего центра синхронизации).  
 
И одновременно - чтобы их работа в чужими сервисами (неважно, гугля, провайдера, вендора...) была в максимальной степени подконтрольна мне.
 
 
В идеале это должен быть "прокси-сервис". Который  
 
1) для моих девайсов выглядит автономным центром синхронизации,  
2) для внешних сервисов - девайсом,
3) управляем мною, притом на уровне администрирования сервисов, а не системного программирования.
 
(Далее, выбираем девайсы и внешние сервисы, исходя из способностей нашего "прокси" их приручить. Беспощадно жертвуя диким - т.е. неприрученным пока - функционалом)
 
 
Кто-нибудь видел работы в этом направлении?
 

Всего записей: 17750 | Зарегистр. 14-10-2001 | Отправлено: 15:36 27-09-2011 | Исправлено: LevT, 17:18 27-09-2011
goletsa



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LevT

Цитата:
А удаляется как?    

Ну там есть манагер установленного софта.

Цитата:
А сама фирмварь редактируется ли какими-то доступными инструментами?    

Под вендой наврятли
Хотя если есть рут с правами записи в /system/ то лишний софт удаляется кромсанием apk'шек прямо с устростйва.

Цитата:
Вот в частности, синхронизация с гуглем это хорошо, именно с т. зр. ремесла это приемлемый компромисс (если существование надежной процедуры синхронизации гарантировано для любого девайса - что тоже под вопросом, если верить википедии: после публичного скандала гуглосервисы надо вручную доустанавливать в прошивку Cyanogenmod).  

Ну применить 1-2 update файла. Причем есть сборки циана с уже добавлеными гуглосервисами.
Плюс вроде можно прикрутить синхрониацию к эксченжу если он вам больше нравится.

Цитата:
Но вообще-то это означает, что собственник моих контактов и проч. не я, а гугль.  

Ну тут надо читать соглашение внимательно, кто что кому должен.  

Цитата:
Не получает ли их одновременно ещё кто-то (и не подключает ли мой девайс к своим "сервисам", меня не спросясь)?    

Там ставится приложение которое хранит список программ которым можно получать права рута. И если ктото хочет получить эти права то оно спрашивает.
   
 

Цитата:
Правильно ли я понимаю, что софт из маркета - ни в коем разе не собственность владельца девайса, потому что привязан к аккаунту и может быть скачан-установлен не более пяти раз?  Или я перепутал, и это относится только к яблочному стору?  

Любой софт вам дается не в собственность. Почитайте лиц соглашения того же M$. Вам дается право использовать его. Большинство софта привязываются к мылу гуглоакаунта - можете ставить сколько угодно раз. И даже на несколько устроств (проверял, у меня часть купленого софта стоит и на телефоне и на планшете).

Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 15:47 27-09-2011
kubrak1985



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди выручайте!!! Есть сервер с двумя жесткими дисками которые работают в зеркале. До этого дня было все ок, делал регулярно на сервере 2003 архив жесткого диска с помощью проги acronis 9.8, но сегодня система слетела. Я загрузил с загрузочного диска Aсronis а он диски теперь видит как два разных устройства (к примеру было C,D,E то теперь F,G,H) Как мне теперь их соединить вместе может как нить дрова с RAID подсунуть в acronis?

Всего записей: 302 | Зарегистр. 30-01-2009 | Отправлено: 15:58 27-09-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов (часть IV)
ShriEkeR (09-05-2012 01:13): Флейм для сисадминов (часть V)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru