Pull to refresh

Comments 18

На днях я как раз ввёл в домен 2008 новый контроллер домена на 2019 сервере.
После этого слетела часть политик gpo.
Так что резко ставить новое вместо старого не стоит. Поставить рядом и плавно переносить. Там более, если вы уже на виртуальных машинах.
После этого слетела часть политик gpo.

Странно мне это. Политики применяются исключительно клиентом, контроллер домена служит всего лишь их хранилищем (в общей папке и в каталоге LDAP), достаточно пассивным.
Были политики srp для части компьютеров.
После появления 2019 сервера политики стали резко злее и стали применяться вообще ко всем компьютерам, а не только к нужной группе.
Пришлось их удалить, пересоздать и дополнительный wmi-фильтр навесить.
Тут надо было конкретно смотреть отдаваемый сервером дескриптор безопасности для политик. Кое-какие изменения, связанные с бюллетенем MS16-072 с безопасностью дл яполитик были (а в Win2019 они вошли изначально, естественно) — но они, вроде как, были для всех ОС, на которые обновления ставились.
Но раз уже пересоздали — это не актуально.
Они считают, что найденные в будущем и не закрытые уязвимости могут быть опасны. И не если найдут, а когда найдут. Хотя да, с определением «нестабильной» они погорячились.
Не хватает таблицы сравнения системных требований.
Кое-где до сих пор работает в проде 2003 винда. Пара десятков виртуалок с 1гб ОЗУ и 32гб дисками. И еще не факт, что тот софт будет работать на новой windows без новых особенностей.
В другом корпоративном ПО модуль генерации документов, после обновления с 2003 до 2012 стал работать до 10! раз дольше. Да, там используется суровая legacy-библиотека из 1998 года, но…
У меня до сих пор терминальный сервер на 2003 винде работает. На 32хбитной и переустанавливать не могу, ибо «работает — не трогай». Там очень нежная промышленная софтина живёт, которую куда-то перенести нереально.
Да, если бы в прошлом году не померла одна железяка, тоже бы крутилась софтина на 2003. Какой смысл тратить деньги на обновление, если достаточно старой версии? Доступа на этот сервер ни у кого нет, в инет с него тоже не выйти — ровно одно приложение запущено.
коротко, о кровавом интерпрайзе)
Кое-где до сих пор работает в проде 2003 винда. Пара десятков виртуалок с 1гб ОЗУ и 32гб дисками. И еще не факт, что тот софт будет работать на новой windows без новых особенностей.

Я внезапно обнаружил, что такой софт зачастую неплохо работает под wine. Либо (для java софта) под jvm на линуксе, даже если он был платформозависимый. На современных версиях win он при этом даже не запускается.
Эх легаси, да промсофтины :-)
Есть у меня Win2003. А на нем MS CRM 4.0 от самого Микрософт. Win2003 обновить конечно можно… Только MS CRM 4 умрет. За 10 лямов его готовы обновить до последнего on-premise (в облако безы не пускают) MS CRM 2015, который будет… тарарам… под Win2012. Т.е. следующим на вылет… Ну и самое обидное с т.з. бизнес-функционала разницы не будет абсолютно никакой…
Обиднее будет, когда придётся заменять серверное оборудование по причине физического износа, а Win2003 не сможет встать на новую материнку по причине отсутствия ключевых драйверов… Так что переход планировать и осуществлять придётся, причём лучше раньше, чем рассыпется сервер с необходимым для бизнеса ПО.
Проще перенести все в виртуализацию, что и было сделано многими уже.
А если используется специальное оборудование, то PCI-шина пока еще есть на некоторых материнках, а дальше просто проброс платы из гипервизора в гостевую систему.
N-лет назад сдохла материнка в каком-то серверном шкафу, воткнули SCSI-рейд контроллер в первую попавшуюся под руку материнку, это было что-то дешевое десктопное на базе intel H61, уже устаревший чип на тот момент. Драйвер сетевой карты поставили, и дальше поехали.
Потом через два года на виртуалку перенесли.
Уже само собой… Железо то давно уже умерло…
Бог с вами — все давно в виртуалках vmware… кроме инфобезов никого это не нервирует.
Во всем этом процессе обновлений, лично меня, более всего раздражает постоянные попытки выпихнуть инфраструктуру в облако. Может я старовер и ретроград?)
Осуществлял переход сначала на 2012 R2 а потом уже 2019. В итоге довольно долго процесса в итоге все заработало как положено.
Sign up to leave a comment.