Обновить
2
Igor Belyakov@igrblkv

sysadmin

0,6
Рейтинг
2
Подписчики
Отправить сообщение
Бухгалтер? Уборщица? Сторож? Грузчик? Дворник?
Разгрузить машину или сделать уборку то-же может любой сотрудник в фирме — зачем нанимать отдельных грузчиков и уборщицу?
Я к тому, что даже если на собственного админа ещё не созрели, то кто-то всё это должен обслуживать хотя-бы на аутсорсе?
Но для одной мелкой фирмы
слегка не бюджетное решение выходит, нет?
Так-то и дома будет не лишним
межсетевой экран с функционалом антивируса, контентного фильтра, патруля приложений, IDP\DPI и т.д.
, но стоит посмотреть на цену и понимаешь, что домой такое вряд-ли кто купит…
Т.е., имеется распределенная корпоративная сетка, но админа нету?
Ну, я не знаю, такое бывает разве?
Исходя из этой фразы
Интересный вывод Вы сделали из этой фразы…
Далее, кстати, написано зачем и почему именно так всё организовано:
Всё остальное место не используется и, частенько, доступа у пользователя к нему нет, что-бы он не сохранил туда что-то важное и нужное, а оно неожиданно пропало. Бэкапа, кстати, то-же нет — в случае проблем раскатали образ, ввели в домен — можно работать.

Это мешает запустить браузер, в котором почта и любые другие веб-приложения?
Это мешает запустить Фотошоп, Офис, 1С Предприятие и ещё кучу программ?
Да, файлы при этом открываются с локального диска Z:\, например, который по-сути своей — подключенный каталог пользователя на сервере. Но причём тут только терминальный режим?
Кроилово ведет к попадалову.
Думаю, это только начало и дальше спекулятивное выполнение кода себя ещё не раз проявит…
А учетку только вместе с каким-либо оборудованием можно получить или есть варианты без покупки чего-нибудь?
Можно поинтересоваться, с чего сделан вывод, что
вся работа будет в терминальной сессии
?
«Портал вендора» — это надо учетку иметь?
Мой LOOX 720 до сих пор где-то валяется.
RDP через GPRS/EDGE с телефона — это что-то тогда было…
К нему ещё есть внешний GPS (Holux M-1000, не рабочий уже), внутренний — через SD — GPS с выносной антенной и клавиатурой Луч-BT (жаль что она через виртуальный КОМ-порт работает — так сейчас уже ни одна железка с БлюТуз не умеет, хотя клаву и видит).
PS: Надо-бы в нем внутреннюю батарейку поменять, а то совсем спеклась…
Skilline, тут стоит уточнить, что речь только про десктопы (либо терминалы) — т.е. стационарные рабочие места.
По-умолчанию, профиль пользователя хранится на сервере и пользователь может работать за любым рабочим местом. Соответственно, все его документы так-же лежат на сервере и он имеет к ним доступ независимо от того рабочего места за которое он сел поработать. Понятно, что в реальности у пользователя есть не только то, что на компьютере, но и реальные документы, личные вещи и всё такое. Но концепция такая. Из неё выходит, что накопитель на рабочем месте используется только для запуска и работы ОС. Всё остальное место не используется и, частенько, доступа у пользователя к нему нет, что-бы он не сохранил туда что-то важное и нужное, а оно неожиданно пропало. Бэкапа, кстати, то-же нет — в случае проблем раскатали образ, ввели в домен — можно работать.

Ну и случаи бывают разные. Кто-то копирует старые бекапы на болванки или внешние диски — мало-ли, вдруг понадобиться. (Лента мне не встречалась совсем, кстати)
Кто-то имеет только текущий бекап.
У кого-то сервер даже без ИБП и диски внутри в RAID0 (но батарейка на контроллере есть).

Т.е., распределенная файловая система и 2-3 копии на разных компах пользователей — и можно хранить вроде-бы неактуальные уже бекапы дальше — а вдруг надобность возникнет?.. Реально заморачиваться с отдельными дисками или, тем более, лентой под это дело никто не будет — есть текущий бекап (и ещё несколько предыдущих, хорошо если), а место на НАСе не резиновое, например…
А если холодильник без ноуфрост — можно сразу как производителя снега и льда в налоговой на учет ставить.
НО если вы их реально продавать не начнете — не будет и прибыли — не с чего начислять налог. А если начнете — появится прибыль.
Всё-ж просто!.. Или нет?
У Вас либо есть прибыль и тогда Вы платите 13% государству — либо у Вас нет прибыли и тогда платить не с чего и нечего.
А 13% больше самой прибыли, которая как-бы 100%, быть не может…
Если Вы купили холодильник — Вы с его цены не платите ежемесячно или ежегодно по 13% — хотя он потребляет электричество и сохраняет ваши продукты… И с продуктов, которые в нем хранятся, то же не платите 13% переодически…
Вопрос из реальной эксплуатации NAS-решений применительно к мелкому бизнесу.

Дано: Один/два сервера (железных). На них виртуалки, отдельно в основном для того, что-бы в случае чего можно было остановить менее важные: 1C, SQL, (терминал если 1Сv7.7,) антивирус, WSUS, почта/SIP, DFS/SMB/печать (если есть «филиалы»), AD, резервный AD (если много пользователей и «филиалов»)…
«Филиалы» — потому что может быть и вариант с офисом и несколькими магазинчиками (т.е. народу итого мало, но они раскиданы по разным местам)
К серверу (или двум) отдельно покупается двух- или четырех-дисковый NAS: Synology, QNAP, etc…
Хотелось-бы что-бы он сам занимался уже копирование на удаленную площадку, синхронизацией и т.д. (тут хочется видеть общую статистику по всем имеющимся копиям, поэтому тупой скрипт копирования не совсем тот случай) — вот Вы пишите
с каждым NAS идет лицензия на вспомогательное ПО Xreplicator на 100 рабочих мест.

На удаленной площадке может быть как аналогичный NAS, так и просто один из пользовательских компов.

А теперь и сам ВОПРОС: Почему ни одна система резервного копирования не умеет использовать те немаленькие остатки дисков пользователей, когда из них вполне можно сделать распределенный массив для долгосрочных резервных копий? Что мешает поставить на каждый комп свой агент и постепенно переводить старые и очень старые бекапы на компы пользователей, на что-то типа «виртуальной ленты»? Ведь к таким данным может относиться не только старые бекапы, но какие-то редко используемые документы и т.д. и.т.п…

Я понимаю, что это совсем мелкий бизнес, бесплатные версии (или скрипты), как правило, б/у железо и прочая экономия — поэтому и возник вопрос: Насколько вот это всё мои больные фантазии, не имеющие ничего общего с реальностью, а насколько из всего этого можно что-то сделать, типа, «виртуальной ленты», например?
ИМХО, пример с dll-кой от XPS-принтера — более чем никакой, с другой стороны — «хакер», вероятнее всего, никогда не дождется запуска своего кода из подменённой dll-ки…
Не хватает опроса на тему «Как часто Вы пользуетесь виртуальным XPS-принтером от Microsoft?»
LevOrdabesov, а с тем что некоторое ПО от производителя хочет сугубо монопольно использовать предоставленный COM-порт или HID-устройство Вы не сталкивались?
И как в этом случае осуществлять планируемое выключение, если уже пять минут напряжение не восстанавливается и батарейки осталось меньше половины?
Ну и за компанию можно роутер/NAS/медиаплеер выключить, когда они к тому-же ИБП подключены?
Мне, например, вопрос не в экономии пары долларов, а в разграничении звонков. Ночью я его брать совершенно точно не буду или в выходной. Плюс после увольнения названивать будут уже не мне. В случае отпуска — можно передать замещающему, что-бы меня не дергали.
Я наёмный работник, это не мой бизнес и круглосуточно о нем думать я не хочу, но если какой-то аврал — то лучше быть в курсе раньше, а не позже…
Ну то есть было-бы больше денег на телефоне, или была-бы альтернативная звонилка с балансом (SIP, WhatsApp, пофиг), или вторая карточка другого банка — проблема была-бы решена оперативнее?
С резервированием у Вас что-то не так, кмк… Пофигизм и авось, возможно?..

Информация

В рейтинге
2 513-й
Откуда
Тула, Тульская обл., Россия
Дата рождения
Зарегистрирован
Активность

Специализация

Системный администратор
Ведущий
От 70 000 ₽
Администрирование Windows
Техническая поддержка
Администрирование 1С
Администрирование серверов
Администрирование сетей
Настройка и ремонт компьютерной техники
Системы виртуализации
Администрирование Linux
It-консультирование
Mikrotik