Сообщество - Лига Сисадминов

Лига Сисадминов

2 235 постов 18 766 подписчиков

Популярные теги в сообществе:

21

Нужен совет и ваше мнение

Здравствуйте. Пост решил создать, после прочтения записи упоминающей User Profile Wizard
В каком-то смысле молодой, в каком то смысле системный администратор. Имея неплохой опыт постройки сетей на оборудовании mikrotik (тут все по стандарту vlan\mpls-vpls\ospf\etc), взялся админить одну торговую организацию расположенную в двух городах (6 разнесенных территориально отделов). В парке порядка 30 пк + немного сетевых принтеров+ немного usb принтеров. Практически вся сеть построена на L2, проброшенного силами провайдера, от чего я уже начал избавляться и делать L3, нормально закрытый firewall и некоторые другие вещи. Эту часть я понимаю и вижу ее будущее.
К сожалению, у меня нет опыта администрирования корпоративной сети в общем, и windows server 2008r2 в частности. Передача админских полномочий прошла не очень гладко и не было возможности узнать что-там и как на сервере. За две недели смотрел информацию по AD, переживал и смотрел повторно, но она оказалась не реализована.

Прошло пол года с начала этой истории, поставил proxmox, как у взрослых дядь, набираюсь опыта в нем, запустил тестовый сервер видеонаблюдения в контейнере, в общем пробую что-то для себя новое, но пока это не было что-то глобальное.

К сути

Встал вопрос о переходе с winserv2008, на что-nо более свежее, предположим ws2019(опять же вопрос безопасности), в любом случае это будет на виртуалке, плюсы которой я для себя отметил. Интересует вопрос - А надо ли AD? Мой небольшой круг причастных знакомых его не использует, но они не используют и виртуализацию, которая мне показалась отличным решением. Проще сделать как привычно (рабочая группа), но проще ли?
Вопрос №1 - рабочая группа, или AD? Напомните пожалуйста, для работы АД не требуется общий широковещательный домен? Если я вынесу сервер в отдельную сеть \30, проблем не возникнет?

Вопрос №2 - как-то можно безболезненно перенести пользователей из serv2008r2 (рабочая группа) в свежеустановленный 2019 AD (если есть смысл вообще в АД, в моей ситуации)? User Profile Wizard?

Спасибо умным дядям и тетям за мнение.

Показать полностью
5

Сисадмины, нужна помощь

Разбили стеклянную дверь на серверном шкафу Hyperline TTB-4261-AS-RAL9004. 600х1000х2000

Новая дверь необоснованно дорогая, проще заказать стекло. Нужны точные размеры ширины стекла. Производитель отказался дать такую информацию.

Сисадмины, нужна помощь Ремонт, IT, Серверный шкаф, Без рейтинга
Показать полностью 1
7

NEXTcloud+AD - вопрос к гуру

Добрый день, комрады.
Почитал посты, есть тут оч продвинутые специалисты, не может быть чтобы никто с таким не вопросом не сталкивался, по порядку:
Есть NextCloud хранилище и контроллер домена MS AD, с которого настроена авторизация юзеров. Есть мысль, монтировать этот диск как сетевой через Group Polices, может кому удалось их подружить, поделитесь рецептом.
Инфы явно недостаточно:
NextCloud монтируется как webdav ресурс, если посмотреть строку:
https://x.y.z.ru/remote.php/dav/files/84D49DDF-A776-46B4-8FE...
84D49DDF-A776-46B4-8FED-CA4C045C7CBF_6793 - это идентификатор учетной записи, который хранится в учетной записи AD.
как сделать, что бы в параметрах монтирования диска этот UID подставлялся автоматом?

31

Утилиты Linux значительно облегчающие жизнь сисадмина

Утилиты Linux значительно облегчающие жизнь сисадмина Linux, Debian, Centos, Утилиты, Ubuntu, Будни сисадмина, Сисадмин

Linux для инженера это как правило bash через SSH. У каждого свой набор предпочтений, предлагаю поделиться своими фаворитами, думаю будет много полезной информации.
Самый простой к пониманию метод подачи материала:

  1. Название

  2. Практическая ситуация в которой утилита используется

Для затравки:

Утилита screen

Часто приходится делать продолжительные операции через SSH, например сжимать большие архивы, копировать значительный объем данных и если по ходу работы пропадет линк, операция прервется, неприятно. Или когда необходимо запустить несколько задач параллельно, переключаясь между ними по необходимости, например запущен снифер, копирование и проверка диска. Даже если вы отключитесь от консоли или разорвется соединение, всё запущенное в скрине продолжит работать и вы спокойно подключитесь и продолжите работать. Присутствует почти во всех репозиториях, но её придется устанавливать.

Консольная утилита screen это по сути оконный менеджер, разделяющий один физический терминал между несколькими процессами. Подходит для прямого либо удалённого администрирования. Подробнее читайте в Гугле

Комрады, большая просьба, постарайтесь воздержаться от негатива и понтов, а тех кто этим грешен, не стесняйтесь минусить.

Показать полностью
25

Toп лучшиx пpoгpaмм для cиcтeмнoгo aдминиcтpaтopa

По мотивам постав в соседней теме. Если серьёзно- лучшего софта быть не может. Автору тимьяр заходит. По мне- это для малого бизнеса и больше для службы тех поддержки/аникея. А для организации с требованиями к ИБ серьёзными трафик гнать через чужой (ещё и иностранный) сервер- не вариант. Да и потенциальная дыра. только VPN с Гостовским шифрованием, само собой 2fa. и то далеко не напрямую на сервера. Через Walix, специальную терминалку для админов, местами ещё и джамп сервера. ammy и то можно локально развернуть серверную часть и больший контроль будет. От организации зависит. И задач. Есть файрберд- юзаю ibexpert- есть mssql -SSMS.

  1. oracle identity manager. Изрядно допиленный. Вот взяли бухгалтера новому. Ему стало быть нужен доступ в 1С. А что это значит? учётка в 1С ( предположим в одной и с одним наборам ролей- по факту сложней), и доступ на rdp сервер. И если она сидит в подсети не бухгалтеров (бывает разное), ещё и открытие доступа ACL на МСЭ что бы к терминальному серверу подключиться. И это всё можно более-мене автоматизировать. Условно к терминальному серверу доступ выдаем через включения в группу доступа которая прописана в пользователях удаленного рабочего стола терминал сервера. Более менее- потому, что трафик от пользователя до сервера может идти через разные МСЭ- надо учитывать маршрут. И МСЭ может быть не один

  2. HP ITSM. Сервис деск. Jira для админа. Тоже допиленный. Это то, что открыто значительную часть времени. Наряды, инциденты и т.д. учёт трудозатрат- как по сотрудникам так и по внутренним клиентам. Потом можно в BI начальству высокому показывать- как хорошо работают админы. Более крупные задачи в azure devops ведём. Там же инструкции пишем. Раньше использовали onenotes и локальную wiki.
    3. CMDB. у нас самописная. Готовых с нужным функционалом не видел. А нужный функционал- к примеру с виртуализации собирать инфу по виртуозкам, Опрашивать DHCP сервера -их много. Какие скопы, сколько адресов свободных есть и т.д. В рамках ITIL и просто крупной организации вещь крайне необходимая. Когда система маленькая можно помнить всё. А когда у вас есть сотня ай ти систем (прикладных), а у системы, к примеру, сервер приложений, сервер СУБД (или сервера-кластер), терминальная ферма (надо знать её состав), при терминальные файловик с для перемещаемых профилей, причем у вас ещё и может быть SQL кластер при нем (группа доступности) для того что бы даже если один терминальный брокер помер данные не потерялись) . Не запомните в жизнь. А уж новому сотруднику это запомнить за разумный срок- не реально.
    4. Ipam, netbox- базы для учёта подсетей, ip адресов. В планах делать интеграцию с пунктом 3 как раз по dhcp. netbox умеет через rest интегрироваться
    5. соларвинд. Мониторинг.

    6. Powershell. при наличие массива типовых задач must have. каждый день использую

    7. Если есть время- visual studo . куда удобней gui делать чем в в повершел. Опять же -автоматизация задачь админов. вот вам нужно папку создать. С ограничением доступа. Вы делайте папку. Заводите в AD OU для неё. Создаете группы доступа с правами . Навешиваете группы на папку. Потом можно эти группу, например, в п 1 прописать и тогда по прохождения согласований пользователь будет получать права и без вашего ведома. И лучше это дело не ручками делать. Во первых быстрей. Во вторых - меньше шанс ошибиться (а когда делаешь много, ручками и торопясь- один раз на сотню ошибешься точно). Я сам больше привык к delphi, но в этой организации мне его крайне трудно было бы протащить.

Показать полностью
7

Конфликт драйверов на HP Laptop 15 на развернутой из образа Acronis Windows 11 не работает тачпад

Ситуация: на работе в автосервисе требуется ноутбук для диагностики Porsche, ПО естественно ломаное и поставляется только в виде готовых образов Acronis True Image, на руках имелся образ с Windows 11 и установленным на нем ПО для диагностики. Образ был "почти" успешно развернут на HP Laptop 15 с процессором Intel i5 11gen с NVMe M.2 диском SSD, проблему с Драйверами на intel nvme/vmd решил при помощи установки через DISM драйвера iaStorVD.inf далее столкнулся с следующими проблемами:

Конфликт драйверов на HP Laptop 15 на развернутой из образа Acronis Windows 11 не работает тачпад Компьютерная помощь, Windows, Компьютерное железо, Длиннопост

в системе не устанавливаются драйвера на 6 устройств:

Конфликт драйверов на HP Laptop 15 на развернутой из образа Acronis Windows 11 не работает тачпад Компьютерная помощь, Windows, Компьютерное железо, Длиннопост

при попытке установить драйвер выдается "внутренняя ошибка". Те же проблемы высвечиваются в диспетчере Windows Update:

Конфликт драйверов на HP Laptop 15 на развернутой из образа Acronis Windows 11 не работает тачпад Компьютерная помощь, Windows, Компьютерное железо, Длиннопост

Драйвера использовал конкретно для ноутбука и windows 11 с сайта HP.

На данный момент из критичного - не работает тачпад. По всей видимости он висит на одной из внутренних шин на которую не установлен драйвер. Хотелось бы получить помощь в решении данной проблемы, т.к ноут 100% работает с чистой Windows 11 (в принципе он с ней и поставляется в комплекте и там тачпад работает "из коробки")

По поводу вариантов решения - естественно чистая установка windows не предполагается так как установщика диагностического ПО (PIWIS) нет в доступе.

Как-то так, буду рад любой помощи, доступ через anydesk и прочее при желании могу осуществить.

Показать полностью 3
136

Тук-тук, а вот и конец твоей стабильной инфраструктуре

Тук-тук, а вот и конец твоей стабильной инфраструктуре IT, IT юмор, Linux, Картинка с текстом, Психологическая помощь, Импортозамещение, Astra Linux

Всем, кто имел несчастье по работе столкнуться с этими наколеночными поделками - могу только посочувствовать, и пожелать больше не сталкиваться (если конечно получится).

1446

Toп лучшиx из бecплaтныx пpoгpaмм для cиcтeмнoгo aдминиcтpaтopa

Toп лучшиx из бecплaтныx пpoгpaмм для cиcтeмнoгo aдминиcтpaтopa Системное администрирование, Программа, Софт, Бесплатно, Приложение, Гайд, Длиннопост

Почитал несколько статей по этой теме и если честно, разочаровался. Видимо, "всяк кулик, свое болото хвалит" в принципе все правильно, но убого, в плане функционала и возможностей, такие статьи может чат-ГПТ писать, который далек от задач системного администрирования и тему раскуривал по статьям которые сам и высрал. Как показывает опыт 15 лет системного инженера, нам платят за стабильность.
Что это значит в практическом плане? Пока все работает, ты никому не нужен, а вот когда сломается...
Тут главное понять куда копать и как исправить максимально быстро, для этого нужны простые и надежные программы, проверенные годами и если возможно без свистоперделок.

Если описывать работу софта по принципу:

  1. Название

  2. Описание

  3. Чего делает

  4. Где скачать

Таких статей море, они дают информацию, а что бы информация запала в голову, стала знанием, надо описывать реальные задачи, которые решает программа, поехали:

SpaceSniffer

Toп лучшиx из бecплaтныx пpoгpaмм для cиcтeмнoгo aдминиcтpaтopa Системное администрирование, Программа, Софт, Бесплатно, Приложение, Гайд, Длиннопост

Звонят Вам с утра и сообщают что не сохраняются файлы в "общей папке", Вы заходите на файловый сервер и видите, кто то из юзеров решил сделать резервную копию своих документов за пять лет или сохранил личные видосики в общей папке, что бы освободить место на телефончике, исчерпана дисковая квота или тупо занято все доступное пространство.  Знакомо?

SpaceSniffer - гениальная софтина, вы говорите ей ФАС! и она шерстит все указанные папки, а результат выводит в визуальном виде, чем больше размер файла или папки, тем больше пространства она занимает в представлении. Если организация большая, и общих документов много, вас ждет масса открытий, у кого порнуха, у кого рецептики и дипломы тут лежат.

Возможности SpaceSniffer

  • Наглядная интерактивная диаграмма занятого и свободного места на дисках

  • Поддержка локальных дисков, съемных носителей, сетевых ресурсов

  • Анализирует файлы и папки на NTFS дисках

  • Отображает размеры папок и файлов в удобном графическом представлении

  • Позволяет быстро найти крупные файлы и папки, которые занимают много места

  • Фильтрация результатов по размеру, типу файлов и другим параметрам

  • Экспорт отчётов в HTML и текстовом формате

  • Есть портейбл версия, работает без установки

  • Интуитивно понятный интерфейс, минимум настроек

SpaceSniffer поможет оперативно выявить проблемы с заполненным диском и найти, что именно его занимает. Не заменимый инструмент для системных администраторов.

User Profile Wizard

Toп лучшиx из бecплaтныx пpoгpaмм для cиcтeмнoгo aдминиcтpaтopa Системное администрирование, Программа, Софт, Бесплатно, Приложение, Гайд, Длиннопост

Вы подняли контроллер домена и тут поняли, нужна программа с помощью которой нужно завести компьютер в домен и сделать локального юзера, доменным, т.е., сохранить его настройки, ярлыки, документы - всё то, с чем он работает каждый день и потерю чего воспримет очень болезнено. Когда в организации 20 компьютеров, можно и озадачиться, а если 300 или 1000? Вот Вам решение! Отличная софтина, справляется на ура, но... Сертификаты, лицензии придется накатывать ручками, по новой.

Основные возможности User Profile Wizard:

  • Автоматическое создание профилей для новых пользователей и компьютеров

  • Копирование, перенос и восстановление профилей

  • Быстрая миграция профилей на другой ПК

  • Пакетное создание и настройка множества профилей

  • Автономный режим для создания профиля без подключения к сети

  • Возможность изменения папки профиля, квоты диска

  • Импорт и экспорт профилей и настроек программ

  • Удаление временных файлов и очистка профилей

  • Редактирование конфигурации по умолчанию для новых профилей

  • Журнал событий и отчёты о процессах

  • Поддержка родных функций Windows и групповых политик

User Profile Wizard сильно упрощает рутинные задачи с профилями пользователей и компьютеров.

LanTopoLog

Новое место работы, Вам надо разобраться с сетевой структурой, какое оборудование, как включено. Коллега работавший до Вас, конструировал все на "живую нитку" организация росла, докупали оборудование, подключал и держал все это в голове или была другая причина, по которой схемы сети нет, мониторинга нет, ну вы поняли. Запустить сканер и проверить сеть по маске - решение для одноранговой сети, а если структура сложнее, есть vlan, vpn? Или например, в сети 15 штук D-Link DES-1210 (история из моей практики) которые просто втыкали, не заморачиваясь настройкой, взять их под управление и хоть как-то сконфигурировать, а они как известно, из коробки имеют статичный адрес 10.90.90.90 - 15 железок на которых штормит из за петли с единым IP адресом - страшный сон, такое на всю жизнь запоминается. Если напишите в комментариях, что интересно как разрулить такую беду, расскажу обязательно (у задачи несколько решений).  Короче, пора разбираться, наводить порядок и тут начинается детективная история...

Существенно облегчит Вашу работу на новом месте может сетевой сканер L2 уровня, который построит схему физических соединений, покажет кто на каком порту сидит, какой порт заблокирован по причине петли (ну если конечно, активное оборудование настроено правильно). Таких программ по пальцам перечесть, все они своеобразные. Nagios - вроде как умеет строить схему по второму уровню, но умные люди говорят овчинка выделки не стоит, т.к., все самое вкусное в нем давно платно. SolarWind - "швецарский нож" умеет всё, но стоит денег для провинции невероятных, есть на торрентах, криво-ломаный и перенасыщенный левыми скриптами. Остается LanTopolog - на мой взгляд оптимальное решение, как БМВ - ничего лишнего и все есть. Да платный, но есть бесплатная версия, которая очень быстро построит схему сети L2 (не забудьте указать Core) правильно. Отыскать за каким свитчом и на каком порту сидит определенный MAC или IP адрес - легко и непринужденно! Если настроите на оборудовании RSTP - покажет где авария, умеет уведомления в телеграм и на почту слать, да много чего может. Отличие бесплатной версии, со временем перестает работать поиск и некоторые хосты скрываются под записью "Demo", но схема есть, можно зайти на оборудование и посмотреть.

Toп лучшиx из бecплaтныx пpoгpaмм для cиcтeмнoгo aдминиcтpaтopa Системное администрирование, Программа, Софт, Бесплатно, Приложение, Гайд, Длиннопост

  Возможности LanTopoLog

  • автоматическое построение физической топологии локальной сети на основе данных, собранных с коммутаторов по протоколу SNMP

  • отображение схемы сети в двух-панельном браузерe

  • диаграммы сети можно редактировать

  • показывает все устройства на всех портах коммутаторов, их имена и адреса IP

  • настраиваемое контекстное меню для иконок компьютеров и коммутаторов

  • отображение номеров VLAN, портов LACP

  • мониторинг состояния Spanning Tree и оповещение об изменениях в топологии STP

  • ping мониторинг всех хостов сети

  • отображение даты и времени последнего ответа на ping каждого компьютера

  • добавление в схему любых данных, привязанных к mac адресу в импортируемом файле

  • публикация схемы сети на web сервере

  • поиск в базе данных LanTopoLog в том числе и через web браузер

  • автоматическое добавление компьютеров в схему сети по мере их подключения к сети с записью в журнале об обнаружения нового mac адреса и с оповещением

  • администраторов

  • индикация состояния тревоги и отправка уведомлений на e-mail, через Telegram и на Syslog сервер

  • инвентаризация компьютеров в сети предприятия средствами WMI

  • экспорт схемы сети в PDF, Draw.io/Diagrams.net

  • отображение скорости соединения на всех портах коммутаторов

  • мониторинг сетевого трафика, что позволяет узнать источник трафика с точностью до порта коммутатора

  • мониторинг ошибочных и потерянных пакетов (ifInErrors/ifOutErrors, ifInDiscards/ifOutDiscards)

  • оповещение администраторов о превышении заданных порогов трафика

Да, важный момент, на оборудовании должен быть настроен и включен протокол SNMP. Лицензия LanTopoLog привязывается к MAC адресу 1-3х устройств в сети, т.е., имеет смысл завести роутер специально для программы, уволился и забрал с собой.

FAR manager

Toп лучшиx из бecплaтныx пpoгpaмм для cиcтeмнoгo aдминиcтpaтopa Системное администрирование, Программа, Софт, Бесплатно, Приложение, Гайд, Длиннопост

Если честно, не знаю с чего начать, ситуаций когда FAR экономил моё время 100-500 тыщ. Ну например:

  • Нужно залить по скоренькому на виртуальный хостинг файл для подтверждения владения (google, yandex и т.д.) или подправить конфигурацию NGINX или MySQL на хосте Proxmox - создаешь SFTP подключение и правишь в встроеном редакторе.

  • Нужно подключиться к диску на другом компьютере с админскими правами, что бы скопировать файлы - была такая организация, где сотрудники перед увольнением удаляли данные, а руководство требовало снять копию, по разным причинам увольняются люди, но это совсем другая история.

  • Проверка DNS записей, например в ходе настройки почтового сервера, когда в командной строке вводишь однотипные запросы много раз с незначительными отличиями, проверяешь как резолвят сервера провайдер, google, cloudflare. Far позволяет редактировать комманду перед вводом.

  • Копирование, удаление, переименование файлов по маске - более гибкого инструмента наверное нет.

  • Far знает все исполняемые файлы на компьютере, сам предлагает варианты, только начните вводить. Правда для этого расположение файла должно быть включено в переменную $path .

Да много чего, главное начать юзать FAR, если зайдет потом будете наслаждаться его возможностями. Скажу сразу, заходит не всем, как например компы от Apple, есть у меня коллеги свято верят что TotalCommander может больше - я не спорю, неблагодарное это занятие. В википедии есть несколько статей по теме.

Важный момент, не забудьте отключать в встроеном редакторе BOM - если будете править линуксовые файлы, неочевидная фича, которая мне как то изрядно "крови попортила".

LDAP admin

Утро начинается не с кофе... В смысле утренние звонки это просьбы сбросить пароль, логика простая, приходит человек утром на работу, с просонья набирает старый пароль забыв сменить раскладку, потом нечаяно нажимает CAPS-LOCK и учетка блокируется, надо менять пароль и снимать блокировку учетки. Можно это сделать через RDP на контроллер домена, но проще держать под рукой LDAP admin - операция займет гораздо меньше времени. У программы есть русский язык, хотя для системного администратора это как правило не существенно, есть куча темплэйтов - рекомендую потестить, возможно и Вам зайдёт.

Toп лучшиx из бecплaтныx пpoгpaмм для cиcтeмнoгo aдминиcтpaтopa Системное администрирование, Программа, Софт, Бесплатно, Приложение, Гайд, Длиннопост

Возможности LDAP admin

Вот несколько наиболее полезных возможностей бесплатной утилиты LDAP Admin:

  • Подключение и управление Active Directory как GUI альтернатива консольным средствам AD

  • Просмотр доменов, деревьев каталогов, объектов AD в удобном интерфейсе

  • Создание, изменение, перемещение, удаление объектов AD (пользователей, групп, компьютеров и т.д.)

  • Управление групповыми политиками и их назначение на OU и объекты

  • Редактирование атрибутов объектов AD из GUI, массовые операции

  • Поиск объектов по фильтрам, экспорт результатов поиска

  • Синхронизация с AD из файлов CSV для массового импорта данных

  • Мониторинг репликации AD и состояния доменных контроллеров

  • Журнал событий для отслеживания изменений в AD

  • Настраиваемая ролевая модель безопасности для делегирования задач

LDAP Admin упрощает управление инфраструктурой AD и позволяет автоматизировать рутинные задачи.

Заключение

Надеюсь, эта подборка из нескольких бесплатных программ для системных администраторов оказалась полезной и помогла вам оптимизировать ваш рабочий софт. Конечно, это далеко не полный список, но я постарался включить действительно качественные, проверенные временем утилиты, которые решают наиболее ежедневные задачи.

Установите хотя бы несколько из этих инструментов на свой рабочий компьютер или ноутбук и вы сразу почувствуете, как возрастает ваша продуктивность. Думаю это позволит экономить время на рутинных операциях и больше сосредоточиться на более важных задачах. Буду рад получить вашу обратную связь и предложения дополнить этот список еще какими-то полезными программами!
Оригинал статьи тут

Показать полностью 5
Отличная работа, все прочитано!