Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
Последний раз я плевался от того что нельзя просто взять и скопировать полностью профиль в семёрке в свежую систему поверх существующего с таким же именем.
В ХР было можно, правда требовалось руками давать доступ к реестру и файлам, но это мелочи, зато работало.
Зажимаем права пользователя, усиливаем разрешения.
Антивирус после этого нужен только для автоматической зачистки всякой ерунды.
ПДФ лечится очень просто — суматра пдф вьювер и никакого агробата от абобе.
Всё, в 99,9% времени антивирус не нужен.
хардварные решения, проверяющие чексуммы файлов
Задача была про один рдп, один эксчендж и один дц
Ваш вопрос некорректен, поскольку...
Настроить встроенный брандмауэр, запретив обращения к серверу по порту отличному от TCP 3389
Как раз из-за подобного подхода как ваш как раз и формируются NEXT-администраторы.
… какие кнопки нажимать (особенно Microsoft это обожает)…О да! Microsoft обожает клик-гайды! Больше клик-гайдов! :)
<command> --help" всегда можно заюзать "man <command>", далее, если всё ещё не понятно как делать (что бывает редко) — ищем решение в Интернете. Но это не в винде, поэтому мне вас и не понять :)трололо вопрос
1) Антивирус может положить DC. Как нефиг делать. Если одинаковый антивирус с одинаковыми базами и одинаковыми политиками (централизованно распространяемыми) стоит на всех DC, то в какой-то момент домен может перестать существовать.
3) Можно прикрыть DC файрволами с ALG и IPS'ами, фильтрующими протоколы SMB, netbios и так далее на предмет корректности и заведомо плохих запросов.
4) Антивирус запросто может не суметь обезвредить заразу. Я видел такое в масштабах очень крупной и всем известной компании. Один из администраторов умудрился запустить конфикер под учеткой с правами enterprise admin. Макафи визжал на заразу, что-то там прибивал непрерывно, но дрянь уже прочно осела в памяти и продолжала расползаться по сети.
Как думаете, эти рекомендации спасут? Если, например, антивирь захочет сожрать ряд системных сервисов? А если их в исключения вписать, то уже вирь сможет их сожрать.
1) Обычно обновления спускают сразу, после минимального тестирования. По крайней мере такое я вижу вокруг.
2) Надо тестировать на препрод среде с идентичным patch level, что и прод. В идеале — просто склонировать имеющиеся виртуалки, развернуть в отдельном периметре. Иначе тестирование теряет смысл — свежые вирусные базы могут сожрать к примеру только вышедшие апдейты ОС или ПО.
А уж сколько было аварий, косвенно вызванных антивирусом… Например, какое-то время назад коллеги узнали, что если вся виртуальная инфраструктура начинает одновременно (без рандомизации) ставить обновления, то массивы, поддерживающие эту инфраструктуру, минут на 10 садятся на жопу,
и на выявление виновника почему-то ушло много недель.
Ну и раз вы считаете антивирус защитой — значит ли это, что вы всерьез полагаетесь на него в вопросе защиты систем от зловредного ПО?
Локальный антивирус — средство отчаяния. Если он предотвратил или первым выявил заражение, то у вас и так колоссальные проблемы.
тот, кто придет и будет работать с указанными системами (во всяком случае именно такое у меня сложилось впечатление
Денег предлагали вполне нормально (для Москвы) и я не видел особых сложностей с поиском. Как же я ошибался.Нормально понятие растяжимое, да и не каждый пойдет работать в контору, где начальник: «Я в школе на бэйзике лучше всех писал, ща я вас научу правильно программировать».
У них были правильно и красиво оформленные CV
«фууу, пользователи… я их так не люблю....»
Всем им я задавал всего две простейшие задачки на логику и внимательность.
В одной предлагалось развернуть антивирусную защиту на некоторых серверах, во второй — выбрать способ бекапирования.
1) Самая большая нагрузка на все подсистемы сервера возникает в момент старта, по статистике именно в это время происходит большая часть аппаратных сбоев.
2) После перезапуска не все узлы системы могут стартовать корректно, особенно это касается распределенных систем, в это время возникает наибольшее количество программных сбоев и недочетов, особенно это касается массового выключения и включения инфраструктуры.
4) Из специфического, если мы делаем также автоматическое включение, то не предусмотрев поочередный плавный запуск всех серверов, мы получаем одномоментно очень большую нагрузку на электросеть, стабилизаторы, ONLINE UPS и т.д. не все выдерживают, понятно что надо предусматривать, но откуда системы плавного пуска у предприятий, не позволяющих себе резервирование по питанию.
3) Не все службы могут завершиться правильно при получении сигнала о выключении, некоторые могут просто не успеть — большая вероятность получения проблем с данными, особенно на больших базах и особенно реплицируемых внутри той-же выключаемой инфраструктуры.
Кейсы тушим скриптом очень специфичны, сегодня тушится, завтра добавили какую-то службу и уже не тушится.
надо стараться делать правильно, а не велосипеды.
Повторюсь — в дизайне и архитектуре любое решение будет одновременно и правильным
По мне, главный критерий бекапа — его целостность, иначе бекапа как бы и нет.
Ответ должен быть — внедрение ДГУ, а не shutdown c сигнала upsd/nut/системы_мониторинга именно так и можете считать что угодно, ибо это организационная проблема.
1) Алярма дежурному инженеру или админу об этом — это не штатная ситуация, сервера тушат вручную с контролем корректного завершения, а то подвисла БД при остановке и после появления питания начнутся танцы с бубном и проверка бэкапов.
2) Систематическая проверка работы ДГУ с записями в журнал, кто когда и как проверял под нагрузкой, дальше вариант 1, если все же так случилось.
3) После пропадания питания у нас есть около 10 минут на старт ДГУ руками, не допускать бардака при работе с критичным оборудованием, дальше вариант 1.
Тут тебе даже задачу поставить некому((
«Трудовое законодательство нарушалось злостно, и я почувствовал, что у меня исчезло всякое желание бороться с этими нарушениями, потому что сюда в двенадцать часов новогодней ночи, прорвавшись через пургу, пришли люди, которым было интереснее доводить до конца или начинать сызнова какое-нибудь полезное дело, чем глушить себя водкой, бессмысленно дрыгать ногами, играть в фанты и заниматься флиртом разных степеней легкости.
Сюда пришли люди, которым было приятнее быть друг с другом, чем порознь, которые терпеть не могли всякого рода воскресений, потому что в воскресенье им было скучно. Маги, Люди с большой буквы, и девизом их было — «Понедельник начинается в субботу».
Сисадмины. Поколение NEXT