Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов (часть V)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

articlebot (05-04-2016 05:44): продолжение - Флейм для сисадминов  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие ветки: здесь

По просьбам трудящихся.
©Только здесь можно:
 - пожаловаться на тупых юзверей и страшных начальников
 - обсудить последние слухи в мире ИТ
 - обсудить "админскую судьбу"
 - спросить в каком топике осуждать ту или иную проблему
 - да и вообще что угодно спросить, кроме того что указанно ниже
©Здесь не стоит:
 - обсуждать и искать варез
 - поднимать вопрос "Что лучше - Линукс или ОС/2", за этим вам лучше в холивар. Запасной меч и вообще, обмундирование для этого доброго дела здесь
 - задавать серьезные вопросы, т.к. можно нарваться на несерьезный ответ (c) Freeman
А так же в этой теме под воросом:
 - Спор на тему, хорошо ли тыкать пальцем на мануал, человеку, который его не читал отсюда и далее

Господа ньюбы!
Помните, что в эту тему люди приходят отдохнуть, поболтать и посмеяться.
Не надо постить сюда перлы типа "Я начинающий сисадмин, у меня ничего не работает."
Лучше пройдитесь поиском по форуму.


Отрывочные знания - часто хуже, чем просто их полное отсутствие (C)тарая народная мудрость. Но не могут их заменить на переправе. Чьё-то.

"Темки":
  • Философия системного администратора  |  Суждения об информационной безопасности мудреца и учителя Инь Фу Во записанные его учениками
  • Вопросы от contrafack
  • Мультимедия на б/п
  • Литература
  • FAQ
  • Сходки

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 01:11 09-05-2012 | Исправлено: cchameleone, 14:58 04-04-2016
    Valery12

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    802.1x лишь авторизует пользователя, используя учетные данные с радиус-сервера, и в случае успешной авторизации разрешает доступ к сети. т.е. ничто не мешает подключить домашнюю машину, при необходимости подменить мак-адрес, набрать логин+пароль и слить данные

    Ну NAP обеспечивает не только это,  
    скажем есть реализации
    которые после того как с помощью 802.1x прошла авторизация - машина помещается в "гостевой" вилан, проверяется наличие установленного собственного клиента, если его нет машина получает ссылку на скачивание этого клиента. После того как клиент установлен идет проверка соответствия системы корпоративным правилам (наличие антивируса и актуальность его баз, отсутствие запрещенного ПО и периферии и т.д.). И только если все в порядке машина попадает в свой рабочий вилан.

    Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 15:22 19-07-2012 | Исправлено: Valery12, 15:23 19-07-2012
    kerevra



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Valery12, ОК. честно говоря с напом не сталкивался, но что мешает все это проделать на домашней машине? привести ее к соответствию корпоративным правилам?

    ----------
    Если софт полезен, его надо дорабатывать, а если бесполезен - надо писать к нему маны

    Всего записей: 1192 | Зарегистр. 25-11-2009 | Отправлено: 16:03 19-07-2012
    Boris_Popov



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Kacblm

    Цитата:
    Господа подскажите пожалуйста кто как обеспечивает защиту периметра сети предприятия?) Есть 50 рабочих мест. На локальных компьютера с помощью SEP блокируются USB, с помощью ISA блокируются развлечения и личные почтовые ящики. А вот если кто-то принесет свой ноутбук и вставит в розетку, то спокойно получит адрес по DHCP, зайдет на файловые шары и сможет скопировать доступную для него информацию. Кто как это предотвращает? Подскажите пожалуйста.

    Правами доступа на файловые шары — никаких Everyone, только аутентифицированные пользователи (Authenticated Users)... ну или пользователи домена (Domain Users) — если у вас файлопомойка на контроллере домена
    И в параметрах учетной записи указать, что пользователь может входить в домен только с ПК с определенным именем (что неявно подразумевает  — с определенным SID).
     

    Всего записей: 479 | Зарегистр. 27-09-2003 | Отправлено: 16:13 19-07-2012
    Kacblm



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Boris_Popov
     

    Цитата:
    И в параметрах учетной записи указать, что пользователь может входить в домен только с ПК с определенным именем (что неявно подразумевает  — с определенным SID).  

     
    Простите, а где это выставляется? Конечно речь про пользователей домена.

    Всего записей: 263 | Зарегистр. 29-03-2009 | Отправлено: 17:35 19-07-2012
    contrafack

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    коллеги, из за чего может быть ситуация, когда все работает, но мышкой не получается кликать на ярлыки или открыть что то из рабочего стола. А вот можно нажать на таскбаре все. клавиатура тоже работает, но TAB_ом даже не переходит ничего по ярлыкам. такое ощущение, как будто сделано скрин рабочего стола, а ярлыки спрятаны )) как в старых приколов.  
    ситуацию исправляет только перезагрузка.. может работать целый день и в один прекрасный момент замирает все на рабочем столе.  
     
    ОС - windows 7 pro
    антивирус - KIS(обновляется)
    ноутбук HP... какой то, на базе процессора i3
     

    Всего записей: 3393 | Зарегистр. 21-04-2008 | Отправлено: 22:07 19-07-2012
    kerevra



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    как будто сделано скрин рабочего стола, а ярлыки спрятаны
    может оно и есть?
     
    contrafack, попробуй взять autoruns от sysinternals (или че-нибудь подобное) и посмотреть че лишнего грузит explorer при запуске, поиграть с отключением-включением надстроек

    ----------
    Если софт полезен, его надо дорабатывать, а если бесполезен - надо писать к нему маны

    Всего записей: 1192 | Зарегистр. 25-11-2009 | Отправлено: 22:10 19-07-2012 | Исправлено: kerevra, 22:11 19-07-2012
    Valery12

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    ОК. честно говоря с напом не сталкивался, но что мешает все это проделать на домашней машине? привести ее к соответствию корпоративным правилам?
    ну если пользователь может свою машину и в домен ввести то он явно не рядовой пользователь, а борьба с админами это уже другой вопрос, тут главное логирование всего и вся и регулярный анализ логов.

    Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 22:42 19-07-2012
    kerevra



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    если пользователь может свою машину и в домен ввести
    это да, слона то я и не приметил

    ----------
    Если софт полезен, его надо дорабатывать, а если бесполезен - надо писать к нему маны

    Всего записей: 1192 | Зарегистр. 25-11-2009 | Отправлено: 22:43 19-07-2012
    Boris_Popov



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Kacblm

    Цитата:
    Простите, а где это выставляется? Конечно речь про пользователей домена.

    Для английского GUI, Server 2003
    Active Directory Users and Computers -> выбираем пользователя -> Properties -> вкладка Account -> кнопка Log On To -> модальное окно Logon Workstations
    (как, например, здесь).
     
     
     
     
    Добавлено:
    contrafack

    Цитата:
    коллеги, из за чего может быть ситуация, когда все работает, но мышкой не получается кликать на ярлыки или открыть что то из рабочего стола. А вот можно нажать на таскбаре все. клавиатура тоже работает, но TAB_ом даже не переходит ничего по ярлыкам. такое ощущение, как будто сделано скрин рабочего стола, а ярлыки спрятаны )) как в старых приколов.  
    ситуацию исправляет только перезагрузка.. может работать целый день и в один прекрасный момент замирает все на рабочем столе.  

    Объем NTUSER.DAT в папке соответствующего пользователя посмотри. И системный раздел проверь на наличие ошибок файловой системы.

    Всего записей: 479 | Зарегистр. 27-09-2003 | Отправлено: 11:33 20-07-2012
    tempik

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    а не подскажите где я могу проконсультироваться по вопросам ремонта бесперебойников ?
    а то первый день на работе на новой а ту та ситуация такая 3 бесперебойника сломались...

    Всего записей: 245 | Зарегистр. 20-07-2012 | Отправлено: 07:57 23-07-2012
    NskRonin



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    tempik
     
    Может просто аккумуляторы умерли?
     
    Добавлено:
    to ALL
     
    Ни кто тестирование еще не успел пройти на admin2012?

    ----------
    Выбери себе работу по душе, и тебе не придется работать ни одного дня в своей жизни.
    /Конфуций/

    Всего записей: 1608 | Зарегистр. 10-05-2007 | Отправлено: 08:05 23-07-2012
    tempik

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    NskRonin
    первый включаешь долгий бесконечный писк, второй включаешь 2-4 секуд лампочка питания горит и выключается.

    Всего записей: 245 | Зарегистр. 20-07-2012 | Отправлено: 08:29 23-07-2012
    ffvvvv2



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    а не подскажите где я могу проконсультироваться по вопросам ремонта бесперебойников ?
    а то первый день на работе на новой а ту та ситуация такая 3 бесперебойника сломались...
     

     
    Город? Производитель ИБП? Гарантийный случай или нет?
    В нашем Ростове-на-Дону могу подсказать несколько сервисов
     

    Всего записей: 384 | Зарегистр. 04-11-2004 | Отправлено: 08:34 23-07-2012
    tempik

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ffvvvv2
    сервисы некатируются, cyberpower, я думаю он настолько старый что его только в помойку или попробовать самому сделать.

    Всего записей: 245 | Зарегистр. 20-07-2012 | Отправлено: 08:41 23-07-2012
    NskRonin



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    tempik
     
    По второму - похоже что акум все таки - первый видимо сам ИБП помер

    ----------
    Выбери себе работу по душе, и тебе не придется работать ни одного дня в своей жизни.
    /Конфуций/

    Всего записей: 1608 | Зарегистр. 10-05-2007 | Отправлено: 08:42 23-07-2012
    ffvvvv2



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    сервисы некатируются

    Не дай Бог Вам подписывать приговоры типа "казнить нельзя помиловать"
    По существу -- замена АКБ часто дешевле покупки нового ИБП

    Цитата:
    cyberpower

    Может быть, и хорошие ИБП, но мой внутренний голос как-то меня предостерегал  
    от покупка такого добра. Рекомендую APC или Ippon.

    Всего записей: 384 | Зарегистр. 04-11-2004 | Отправлено: 08:49 23-07-2012
    Kacblm



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Boris_Popov
     
    Спасибо большое, думаю этого будет достаточно для нашей компании.
     
    Коллеги доброе утро!
     
    Может кто подскажет где настроить что бы работало?)
     
    Сотрудники подключаются к сети компании через VPN. На маршрутизаторе стоит ISA 2006 и  поднята служба Routing and Remote Access. При подключении пользователи получают IP адреса по DHCP. Есть идея что бы адреса выдавались из определённой подсети. В настройка Routing and Remote Access  на вкладке IP указываю нужный диапазон адресов, но почему-то каждый раз в неопределённое время переключатель переходит в состояние получение адреса по DHCP. Не могу понять почему, никто не разбирался?)

    Всего записей: 263 | Зарегистр. 29-03-2009 | Отправлено: 10:23 23-07-2012
    LevT



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    В настройка Routing and Remote Access  на вкладке IP указываю нужный диапазон адресов, но почему-то каждый раз в неопределённое время переключатель переходит в состояние получение адреса по DHCP.

     
    ISA/TMG - главнее конфигурялка, чем консолька RRAS. Настройки первой регулярно перезаписываются поверх настроек последней.
     

    Всего записей: 17654 | Зарегистр. 14-10-2001 | Отправлено: 11:38 23-07-2012
    Alukardd



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    LevT
    +1
    Пару месяцев назад столкнулся с этим)

    ----------
    Microsoft gives you windows, linuх gives you the whole house...
    I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

    Всего записей: 6571 | Зарегистр. 28-08-2008 | Отправлено: 12:39 23-07-2012
    tempik

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Про linux ipcop может дать ссылку или поделится найденным?(книги всё такое, всё пойдет)

    Всего записей: 245 | Зарегистр. 20-07-2012 | Отправлено: 13:27 23-07-2012
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов (часть V)
    articlebot (05-04-2016 05:44): продолжение - Флейм для сисадминов


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru