Обновить
38

Пользователь

15
Подписчики
Отправить сообщение
Там всё упирается в проблему большого текстового файла.
Лечится превентивными мерами:
Настройка регулярного сжатия папки
А когда совсем «встаёт колом»:
Просто от текстового файла отрезается некоторый большой объём старых писем и помещается в отдельную «архивную» папку.

Большинство по-настоящему больших ящиков у нас на IMAP поэтому такие проблемы не часты и тех. поддержка их быстро решает. Кроме того у нас пользователи активно используют фильтры для сортировки корреспонденции по папкам. Вкупе с регулярным сжатием папок (особенно «Входящие») это практически сводит проблему на нет.
А вы чем пользуетесь?

Мы пользуемся достаточно дорогим продуктом, но в наших масштабах эта цена себя оправдывает.

В другом месте на Хабре я уже писал по-поводу таких систем:
Специализированных систем для управления парком ПК и массовой установки ПО хватает:
System Center Configuration Manager
Symantec Endpoint Management (Altiris)
LANDesk Management Suite
Karpersky Security Center позволяет разворачивать ПО
и много остального на любой вкус и кошелёк.

Самое главное:
  • специализированным ПО можно разворачивать пакеты в заданный интервал времени (некоторые ПК в сети могут не перезагружаться очень долго).
  • специализированное ПО даёт обратную связь по результатам установки пакетов.
  • специализированное ПО имеет дополнительные возможности по взаимодействию с пользователем (уведомить пользователя, что обновляется ПО, попросить закрыть окно, чтобы не потерялся редактируемый документ).
  • специализированное ПО имеет собственные методы доставки пакетов на ПК пользователя (в первую очередь это касается удалённых подразделений).


Для небольших предприятий, по-крайней мере, в моем случае, установка .msi через GPO — самое оно.

Есть поговорка: «Плох тот казачёк, который не мечтает стать атаманом.» ;) Наша компания тоже не всегда была большой. Несколько лет после начала интенсивного роста мы потратили и «перековку» IT инфраструктуры под растущие масштабы. Но до сих пор в некоторых местах приходится поддерживать наследие прошлого.

У меня не бывает задач гарантированного развертывания или обновления в сжатые сроки

Представьте типовую задачу: обновление релиза 1С на over 500 ПК (цифру занизил на порядок — но уже в таком объёме будет проблема). Обновить надо всех разом — не обновлённые не смогут работать.

Я не призываю бросать всё и покупать систему за деньги. Я просто указываю на необходимость проектировать системы так, чтобы они могли легко масштабироваться.
Есть такая проблема. Касается только локального хранилища, поэтому IMAP ящики Вас спасут.
Не останавливает «корпоративщиков» отсутствие msi-пакетов, но лучше бы они были.

Ну объясните для чего?! Чтобы устанавливать и обновлять из групповой политики? А групповая политика даёт вам обратную связь об ошибках установки? Гарантирует, что в компании (хотя бы в 90% случаев) ПО обновится в заданный период (например за ночь)?
На самом деле я не очень разделяю мнение о необходимости msi пакетов… Современные системы установки и обновления ПО прекрасно обходятся без них.
И ладно GPO — это относительно сложная вещь

Поверьте — это гораздо проще MSI пакета!
Фи… у них adm шаблон политики и ограниченный набор доступных настроек… ;)
Спасибо. Это и есть ньюансы в настройках?
Сохраню для себя — пригодится.
Для тех кто ненавидит gentoo: в этом дистрибутиве все нужные и свежие пакеты для самбы находятся по умолчанию и новые версии в портаджах появляются мгновенно.

Её не ненавидят ;). Просто не любят те, кто не умеет её готовить.
А вообще в крупной инсталляции (любая малая инсталляция стремится стыть крупной!) с её обновлением начинаются проблемы. Всё-таки это скорее дистрибутив для экспериментов (и в этом ей пожалуй нет равных!). Gentoo надо регулярно обновлять. Если обновлять нерегулярно — появляются проблемы с обновлением…
Причём регулярное обновление тоже может принести проблемы (маловероятно, но может).
Поэтому держать большой парк gentoo серверов порой выходит накладно.
Есть нюансы в настройках, которые почему-то не указываются в wiki. За 5 лет был один подвис, но тогда она еще альфой была.

Поделитесь опытом в статье!
У меня к сожалению возможности использовать samba4 в таких масштабах нет, но вопрос очень интересный!
Не надо до них доходить ;)
В случае если компания и её бюджет небольшие:
У вас в компании как минимум есть (должен быть) антивирус — корпоративные версии большинства антивирусов имеют консоль управления их которой можно ставить в том числе и сторонний софт.

В противном случае — купите специализированное ПО для инвентаризации, управления ПК и массовой установки ПО — головной боли станет меньше.
Так в чём проблема гонять фрезу про управляющему коду?
Специализированных систем для управления парком ПК и массовой установки ПО хватает:
System Center Configuration Manager
Symantec Endpoint Management (Altiris)
LANDesk Management Suite
Karpersky Security Center позволяет разворачивать ПО
и много остального на любой вкус и кошелёк.

Самое главное:
  • специализированным ПО можно разворачивать пакеты в заданный интервал времени (некоторые ПК в сети могут не перезагружаться очень долго).
  • специализированное ПО даёт обратную связь по результатам установки пакетов.
  • специализированное ПО имеет дополнительные возможности по взаимодействию с пользователем (уведомить пользователя, что обновляется ПО, попросить закрыть окно, чтобы не потерялся редактируемый документ).
  • специализированное ПО имеет собственные методы доставки пакетов на ПК пользователя (в первую очередь это касается удалённых подразделений).


Увеличение объёма sysvol не всегда приемлемо в большом распределённом домене — при большом sysvol установка нового контроллера, или срочная перестановка отказавшего может стать проблемой (долго будет идти первая репликация или доставлять IFM)
Сядьте — поводите мышкой минут 30-60 не отрываясь и не прерываясь!

А вообще почитайте сначала по теме, например здесь: tqfp.org/technologies/programmirovanie-g-codes-dlya-stanka-s-chpu-s-pomoschyu-blender-cam.html (первое, что google выдал)
Получить управляющий код для станка — не так уж сложно (в описанной Вами задаче).
Научить станок понимать G-code — тоже довольно простая задача.
Да, не за что — для себя же делал.
Chrome очень просто и быстро разворачивается через GPO, подхватывает стандартные настройки для прокси и исключения опять же, через GPO. А обычно большего и не надо. Поэтому необходимости в Firefox как-то не увиделось

К сожалению chrome делает слишком много «лишних» запросов — поэтому у нас его не одобряют к использованию. Да и Firefox используем исторически.
Из GPO же разворачивать ПО… это сильно «на любителя».
GAPPS for Business

Облака не для всех приемлемы.
Учитывая техпроцесс и размер экрана, 1 200 мАч кажутся мне оправданным выбором. Одного заряда при более-менее интенсивном использовании хватает на один смартфоно-день. Если поубавить мультимедийную нагрузку и ограничиться звонками с редкими 3G-вылазками в интернет, фиксируем полтора-два дня.

Когда уже производители одумаются?!
Пару месяцев назад выбирали жене телефон, так дешевле Lenovo P780 с адекватной батарейкой ничего не нашли… Ей то в принципе такая «лопата» не нужна была — хватило бы чего-нибудь с экраном на дюйм меньше и с разрешением поскромнее — но там везде огрызки вместо батарейки, а она у меня поговорить любит.
Но спасибо за наводку, изучу idmap_rid. Вы использовали его с samba4?

На макете — в «бой» решение не пошло (там всё сложно — smb proxy завести пытались ;) в итоге нашли лучшее решение), но с этим бэкендом получились самые хорошие результаты при использовании нескольких серверов.).
Каждой группе и пользователю нужно присвоить unix uid\gid для будущей нормальной работы xattr_acl на нашем втором сервере.

Не обязательно. Да и накладно вручную заводить значения этих атрибутов при большом количестве пользователей и следить за их уникальностью.
Для idmap есть прекрасный бэкенд IDMAP_RID:
man idmap_rid

При его использовании на всех samba серверах — у всех пользователей будут хорошие UID и GID (одинаковые на всех серверах) и будет обеспечена их уникальность в пределах домена.
В zabbix (и не только) много чего «можно». Гораздо интересней было бы если бы поделились готовыми шаблонами для мониторинга типовых событий информационной безопасности.
По-моему ему эти «три копейки» ни о чём. А на благотворительность — так лучше бы просто не трогали человека, при желании такую благотворительность он и сам устроить в состоянии.
Затем клиент посылает LDAP запрос, используя UDP-порт 389

Во-первых это не LDAP, а CLDAP: tools.ietf.org/html/rfc1798

Если у комьютера отсутствует в кэше информация о его сайте, он будет обращаться к любому контроллеру домена. Для того чтобы пресечь такое поведение, на DNS можно настроить NetMask Ordering. Тогда DNS будет выдавать не весь список, а только те DC, что находятся в той же сети (на базе маски подсети), что и клиент.

Пример: Dnscmd /Config /LocalNetPriorityNetMask 0x000000FF ограничит список маской 255.255.255.0

Во-вторых: это настройка по-умолчанию и чтобы оно работало с сетями класса C ничего менять не придётся.
support.microsoft.com/kb/842197/en-us

Тогда DNS будет выдавать не весь список


В-третьих: не вводите людей в заблуждение, при включенном Netmask Ordering DNS сервер в ответе будет выдавать все известные ему записи, отвечающие критериям запроса. Опция Netmask Ordering влияет только на порядок сортировки результатов запроса.

Информация

В рейтинге
Не участвует
Откуда
Краснодарский край, Россия
Дата рождения
Зарегистрирован
Активность