Там всё упирается в проблему большого текстового файла.
Лечится превентивными мерами:
Настройка регулярного сжатия папки
А когда совсем «встаёт колом»:
Просто от текстового файла отрезается некоторый большой объём старых писем и помещается в отдельную «архивную» папку.
Большинство по-настоящему больших ящиков у нас на IMAP поэтому такие проблемы не часты и тех. поддержка их быстро решает. Кроме того у нас пользователи активно используют фильтры для сортировки корреспонденции по папкам. Вкупе с регулярным сжатием папок (особенно «Входящие») это практически сводит проблему на нет.
Мы пользуемся достаточно дорогим продуктом, но в наших масштабах эта цена себя оправдывает.
В другом месте на Хабре я уже писал по-поводу таких систем:
Специализированных систем для управления парком ПК и массовой установки ПО хватает:
System Center Configuration Manager
Symantec Endpoint Management (Altiris)
LANDesk Management Suite
Karpersky Security Center позволяет разворачивать ПО
и много остального на любой вкус и кошелёк.
Самое главное:
специализированным ПО можно разворачивать пакеты в заданный интервал времени (некоторые ПК в сети могут не перезагружаться очень долго).
специализированное ПО даёт обратную связь по результатам установки пакетов.
специализированное ПО имеет дополнительные возможности по взаимодействию с пользователем (уведомить пользователя, что обновляется ПО, попросить закрыть окно, чтобы не потерялся редактируемый документ).
специализированное ПО имеет собственные методы доставки пакетов на ПК пользователя (в первую очередь это касается удалённых подразделений).
Для небольших предприятий, по-крайней мере, в моем случае, установка .msi через GPO — самое оно.
Есть поговорка: «Плох тот казачёк, который не мечтает стать атаманом.» ;) Наша компания тоже не всегда была большой. Несколько лет после начала интенсивного роста мы потратили и «перековку» IT инфраструктуры под растущие масштабы. Но до сих пор в некоторых местах приходится поддерживать наследие прошлого.
У меня не бывает задач гарантированного развертывания или обновления в сжатые сроки
Представьте типовую задачу: обновление релиза 1С на over 500 ПК (цифру занизил на порядок — но уже в таком объёме будет проблема). Обновить надо всех разом — не обновлённые не смогут работать.
Я не призываю бросать всё и покупать систему за деньги. Я просто указываю на необходимость проектировать системы так, чтобы они могли легко масштабироваться.
Не останавливает «корпоративщиков» отсутствие msi-пакетов, но лучше бы они были.
Ну объясните для чего?! Чтобы устанавливать и обновлять из групповой политики? А групповая политика даёт вам обратную связь об ошибках установки? Гарантирует, что в компании (хотя бы в 90% случаев) ПО обновится в заданный период (например за ночь)?
Спасибо. Это и есть ньюансы в настройках?
Сохраню для себя — пригодится.
Для тех кто ненавидит gentoo: в этом дистрибутиве все нужные и свежие пакеты для самбы находятся по умолчанию и новые версии в портаджах появляются мгновенно.
Её не ненавидят ;). Просто не любят те, кто не умеет её готовить.
А вообще в крупной инсталляции (любая малая инсталляция стремится стыть крупной!) с её обновлением начинаются проблемы. Всё-таки это скорее дистрибутив для экспериментов (и в этом ей пожалуй нет равных!). Gentoo надо регулярно обновлять. Если обновлять нерегулярно — появляются проблемы с обновлением…
Причём регулярное обновление тоже может принести проблемы (маловероятно, но может).
Поэтому держать большой парк gentoo серверов порой выходит накладно.
Не надо до них доходить ;)
В случае если компания и её бюджет небольшие:
У вас в компании как минимум есть (должен быть) антивирус — корпоративные версии большинства антивирусов имеют консоль управления их которой можно ставить в том числе и сторонний софт.
В противном случае — купите специализированное ПО для инвентаризации, управления ПК и массовой установки ПО — головной боли станет меньше.
Специализированных систем для управления парком ПК и массовой установки ПО хватает:
System Center Configuration Manager
Symantec Endpoint Management (Altiris)
LANDesk Management Suite
Karpersky Security Center позволяет разворачивать ПО
и много остального на любой вкус и кошелёк.
Самое главное:
специализированным ПО можно разворачивать пакеты в заданный интервал времени (некоторые ПК в сети могут не перезагружаться очень долго).
специализированное ПО даёт обратную связь по результатам установки пакетов.
специализированное ПО имеет дополнительные возможности по взаимодействию с пользователем (уведомить пользователя, что обновляется ПО, попросить закрыть окно, чтобы не потерялся редактируемый документ).
специализированное ПО имеет собственные методы доставки пакетов на ПК пользователя (в первую очередь это касается удалённых подразделений).
Увеличение объёма sysvol не всегда приемлемо в большом распределённом домене — при большом sysvol установка нового контроллера, или срочная перестановка отказавшего может стать проблемой (долго будет идти первая репликация или доставлять IFM)
Chrome очень просто и быстро разворачивается через GPO, подхватывает стандартные настройки для прокси и исключения опять же, через GPO. А обычно большего и не надо. Поэтому необходимости в Firefox как-то не увиделось
К сожалению chrome делает слишком много «лишних» запросов — поэтому у нас его не одобряют к использованию. Да и Firefox используем исторически.
Из GPO же разворачивать ПО… это сильно «на любителя».
Учитывая техпроцесс и размер экрана, 1 200 мАч кажутся мне оправданным выбором. Одного заряда при более-менее интенсивном использовании хватает на один смартфоно-день. Если поубавить мультимедийную нагрузку и ограничиться звонками с редкими 3G-вылазками в интернет, фиксируем полтора-два дня.
Когда уже производители одумаются?!
Пару месяцев назад выбирали жене телефон, так дешевле Lenovo P780 с адекватной батарейкой ничего не нашли… Ей то в принципе такая «лопата» не нужна была — хватило бы чего-нибудь с экраном на дюйм меньше и с разрешением поскромнее — но там везде огрызки вместо батарейки, а она у меня поговорить любит.
Но спасибо за наводку, изучу idmap_rid. Вы использовали его с samba4?
На макете — в «бой» решение не пошло (там всё сложно — smb proxy завести пытались ;) в итоге нашли лучшее решение), но с этим бэкендом получились самые хорошие результаты при использовании нескольких серверов.).
Каждой группе и пользователю нужно присвоить unix uid\gid для будущей нормальной работы xattr_acl на нашем втором сервере.
Не обязательно. Да и накладно вручную заводить значения этих атрибутов при большом количестве пользователей и следить за их уникальностью.
Для idmap есть прекрасный бэкенд IDMAP_RID:
man idmap_rid
При его использовании на всех samba серверах — у всех пользователей будут хорошие UID и GID (одинаковые на всех серверах) и будет обеспечена их уникальность в пределах домена.
В zabbix (и не только) много чего «можно». Гораздо интересней было бы если бы поделились готовыми шаблонами для мониторинга типовых событий информационной безопасности.
По-моему ему эти «три копейки» ни о чём. А на благотворительность — так лучше бы просто не трогали человека, при желании такую благотворительность он и сам устроить в состоянии.
Если у комьютера отсутствует в кэше информация о его сайте, он будет обращаться к любому контроллеру домена. Для того чтобы пресечь такое поведение, на DNS можно настроить NetMask Ordering. Тогда DNS будет выдавать не весь список, а только те DC, что находятся в той же сети (на базе маски подсети), что и клиент.
Пример: Dnscmd /Config /LocalNetPriorityNetMask 0x000000FF ограничит список маской 255.255.255.0
В-третьих: не вводите людей в заблуждение, при включенном Netmask Ordering DNS сервер в ответе будет выдавать все известные ему записи, отвечающие критериям запроса. Опция Netmask Ordering влияет только на порядок сортировки результатов запроса.
Лечится превентивными мерами:
Настройка регулярного сжатия папки
А когда совсем «встаёт колом»:
Просто от текстового файла отрезается некоторый большой объём старых писем и помещается в отдельную «архивную» папку.
Большинство по-настоящему больших ящиков у нас на IMAP поэтому такие проблемы не часты и тех. поддержка их быстро решает. Кроме того у нас пользователи активно используют фильтры для сортировки корреспонденции по папкам. Вкупе с регулярным сжатием папок (особенно «Входящие») это практически сводит проблему на нет.
Мы пользуемся достаточно дорогим продуктом, но в наших масштабах эта цена себя оправдывает.
В другом месте на Хабре я уже писал по-поводу таких систем:
Есть поговорка: «Плох тот казачёк, который не мечтает стать атаманом.» ;) Наша компания тоже не всегда была большой. Несколько лет после начала интенсивного роста мы потратили и «перековку» IT инфраструктуры под растущие масштабы. Но до сих пор в некоторых местах приходится поддерживать наследие прошлого.
Представьте типовую задачу: обновление релиза 1С на over 500 ПК (цифру занизил на порядок — но уже в таком объёме будет проблема). Обновить надо всех разом — не обновлённые не смогут работать.
Я не призываю бросать всё и покупать систему за деньги. Я просто указываю на необходимость проектировать системы так, чтобы они могли легко масштабироваться.
Ну объясните для чего?! Чтобы устанавливать и обновлять из групповой политики? А групповая политика даёт вам обратную связь об ошибках установки? Гарантирует, что в компании (хотя бы в 90% случаев) ПО обновится в заданный период (например за ночь)?
Поверьте — это гораздо проще MSI пакета!
Сохраню для себя — пригодится.
Её не ненавидят ;). Просто не любят те, кто не умеет её готовить.
А вообще в крупной инсталляции (любая малая инсталляция стремится стыть крупной!) с её обновлением начинаются проблемы. Всё-таки это скорее дистрибутив для экспериментов (и в этом ей пожалуй нет равных!). Gentoo надо регулярно обновлять. Если обновлять нерегулярно — появляются проблемы с обновлением…
Причём регулярное обновление тоже может принести проблемы (маловероятно, но может).
Поэтому держать большой парк gentoo серверов порой выходит накладно.
Поделитесь опытом в статье!
У меня к сожалению возможности использовать samba4 в таких масштабах нет, но вопрос очень интересный!
В случае если компания и её бюджет небольшие:
У вас в компании как минимум есть (должен быть) антивирус — корпоративные версии большинства антивирусов имеют консоль управления их которой можно ставить в том числе и сторонний софт.
В противном случае — купите специализированное ПО для инвентаризации, управления ПК и массовой установки ПО — головной боли станет меньше.
System Center Configuration Manager
Symantec Endpoint Management (Altiris)
LANDesk Management Suite
Karpersky Security Center позволяет разворачивать ПО
и много остального на любой вкус и кошелёк.
Самое главное:
Увеличение объёма sysvol не всегда приемлемо в большом распределённом домене — при большом sysvol установка нового контроллера, или срочная перестановка отказавшего может стать проблемой (долго будет идти первая репликация или доставлять IFM)
А вообще почитайте сначала по теме, например здесь: tqfp.org/technologies/programmirovanie-g-codes-dlya-stanka-s-chpu-s-pomoschyu-blender-cam.html (первое, что google выдал)
Получить управляющий код для станка — не так уж сложно (в описанной Вами задаче).
Научить станок понимать G-code — тоже довольно простая задача.
К сожалению chrome делает слишком много «лишних» запросов — поэтому у нас его не одобряют к использованию. Да и Firefox используем исторически.
Из GPO же разворачивать ПО… это сильно «на любителя».
Облака не для всех приемлемы.
Когда уже производители одумаются?!
Пару месяцев назад выбирали жене телефон, так дешевле Lenovo P780 с адекватной батарейкой ничего не нашли… Ей то в принципе такая «лопата» не нужна была — хватило бы чего-нибудь с экраном на дюйм меньше и с разрешением поскромнее — но там везде огрызки вместо батарейки, а она у меня поговорить любит.
На макете — в «бой» решение не пошло (там всё сложно — smb proxy завести пытались ;) в итоге нашли лучшее решение), но с этим бэкендом получились самые хорошие результаты при использовании нескольких серверов.).
Не обязательно. Да и накладно вручную заводить значения этих атрибутов при большом количестве пользователей и следить за их уникальностью.
Для idmap есть прекрасный бэкенд IDMAP_RID:
При его использовании на всех samba серверах — у всех пользователей будут хорошие UID и GID (одинаковые на всех серверах) и будет обеспечена их уникальность в пределах домена.
Во-первых это не LDAP, а CLDAP: tools.ietf.org/html/rfc1798
Во-вторых: это настройка по-умолчанию и чтобы оно работало с сетями класса C ничего менять не придётся.
support.microsoft.com/kb/842197/en-us
В-третьих: не вводите людей в заблуждение, при включенном Netmask Ordering DNS сервер в ответе будет выдавать все известные ему записи, отвечающие критериям запроса. Опция Netmask Ordering влияет только на порядок сортировки результатов запроса.