Информация
- В рейтинге
- Не участвует
- Откуда
- Москва, Москва и Московская обл., Россия
- Зарегистрирован
- Активность
Специализация
Директор по информационным технологиям, Руководитель ИБ (CISO)
Ведущий
Защита информации
Информационная безопасность
Сетевая безопасность
Криптография
Форензика
IDS
Firewall
Администрирование сетей
Виртуализация
Системное администрирование
По факту этого не нужно, достаточно иметь скрипт делающий подобные вещи и все.
К сожалению не для всего есть шаблоны групповых политик. Но если нравится этот подход, то советую обратить взор в сторону утилиты LGPO из состава Microsoft Security Compliance Toolkit and Baselines
Это для скриптов.
В некоторых случаях скриптам могут быть не доступны переменные окружения, тогда необходимы полные пути.
LTSC версия Windows Enterprise также любит Инет как и обычная (проверено). В остальном выбор за вами.
У вас наверно Windwos русский. Если так, то поменяйте .\Guest на .\гость.
Пример.
"C:\Windows\System32\sc.exe config MicrosoftEdgeElevationService obj= .\гость start= disabled"
Все DNS собрать не реально - собирал несколько месяцев, накопилось 3к+ имен. Подключение из другой страны, другого провайдера порождает новые DNS-имена. Это путь в никуда.
Смерть Win7 (некоторый софт перестал под ней работать) побудила на подобные исследования.
Вопрос в том, какой трафик считать паразитным. Если вам нужены обновления сертификатов, синхронизация времени и т.д. оставите их и все будет ок. Я подобной конфой пользуюсь из виртуалок и все ок.
Как уже отмечал выше любое отключение облачного функционала что-то ломает. REG-файлы 100% Microsofot, специально не стал туда пихать никакой отсебятены, хотя сам лично пользуюсь чуть иными.
Довольно приличный гайд по Ansible вышел.
Когда появляется control-plane выборы проходят успешно и ошибка исчезает, обрабатывать ее не имеет смысла. Можно сказать, что это не баг, а фича :) Так сделано для упрощения конфига.
А как же святая святых, родоначальник всего ИБ в России закон о защите гостайны?)
Да, это так, шутка. К сожалению, законов немножко больше чем 5, вернее очень множко. Один только перечень названий занимает примерно 30+ страниц.
Красиво получить доступ с хостовой машины, равно как и с любой другой сетевой машины в текущем конфиге невозможно. Нужна доп. настройка. Думаю запилить вторую часть статьи, где будет это рассмотрено, но когда время будет не знаю.
Если хотите можете самостоятельно поковыряться. Нужно пилить в сторону ingress и Load Balancer.
Ссылка на статью приветствуются)
Классика жанра в том, что изображение гражданина охраняется двумя федеральными законами, действия которых частично совпадают, а частично нет. Дальнейшее на волю юристов компаний.
Закон о ПДн хорошая попытка, жаль изначально ущербная. Информацию нельзя защищать подходами, которые использовались для защиты материальных объектов.
ГК РФ Статья 152.1. Охрана изображения гражданина
Имеют право.
Бывает :)
Лично я начинал с игр просто с балансировщиком (сначала просто keepalived и haproxy а потом их вместе) поверх nginx, а потом проецировал полученные результаты на kubernetes. Так конечно дольше, но зато лучше понимаешь "внутреннюю природу вещей".
Это да - система действительно очень сложна, но как говорится: "хочешь быть в высшей лиге, играй как в высшей лиге".
Для честной высокой зарплаты нужны и честные высокие знания.
Встречался с таким. Поэтому сейчас с помощью старого редактора делаю периодические бэкапы в текстовый файл.
Главный минус нового редактора в том, что в нем нет импорта/экспорта статьи, соответственно локальный бэкап сделать нельзя. Это проблема, так как любая "Хаброфикация" статьи подразумевает некоторое преобразование и верстку. Взять хотя-бы то, что в текст поста нельзя вставить угловые скобки < >, а это значит хабра-версия статьи всегда будет отличаться от той, которую готовили изначально, чем бы вы при этом не пользовались Word / Google Docs / ...
В старом редакторе импорт/экспорт работает: Ctrl-C/Ctrl-V в текстовый файл.
Все просто. Когда вы меняете пароль вы вводите старый пароль, а затем новый. Между ними и производится проверка. Ничего в открытом виде хранить не надо.