… Из той же серии: Контроллер домена на физической машине, которая с функцией Hyper-V, и пара дополнительных контоллеров домена на гостевых машинах, один из которых основной.
Продолжу мысль примером из практики — виндовая управляющая СКАД-ой станция, смотрит одним из NIC-ов в Интернет стандартным портом 3389/ТСР, пароль админа что-то вроде 123456\Qwerty1, UAC/Firewall… Пфффф зачемб? Who cares? И это обнаружил рядовой админ. Сколько было ненависти от управляющих аутсорсеров и других «коллег по цеху», когда почти насильно был сменен RDP порт, и отключен встроенный админ (мелочь, но надо же с чего-то начинать). И так работало N-лет до меня.
К сожалению такой вид, как специалист по ИБ отсутствует на многих предприятиях от слова «вообще», даже в аутсорсинговом форм-факторе… до первого инцидента, вызвавшего простой «станка» на N-часов/дней. Поэтому и обязанность по обеспечению ИБ зачастую возлагать просто не на кого. Крайний случай — расширяют пул обязанностей админов путём добавления ИБ… до первого инцидента.
Для рядового пользователя Bitlocker проще в работе, и интуитивно понятнее, на мой взляд. Раздел шифруется буквально в 3 клика без установки стороннего софта.
Получать почту в MS Outlook через IMAP/POP3 не всегда удобно. Ни шейринга календарей, ни централизованной адресной книги и много чего еще. Предпочитаю «выпиливать» сию модель на предприятиях и заменять ее на RPC(MAPI)_over_HTTPS, не важно будь то Exchange Online или On-premise.
Сетевые операторы попросту выбирают bridging vs routing, опираясь на то, насколько быстро они хотят чтобы он работал и насколько сильно они ненавидят настройку DHCP серверов, которую они на самом деле ненавидят очень сильно, что означает что они используют мосты настолько, насколько это возможно и маршрутизацию — когда им приходится.
Не подскажете почему операторы именно так и делают, хотя я слышу об этом впервые. И почему так сильно нелюбим DHCP?
На почтовых релеях тоже «must have» AV. Продолжать можно долго. Но дело в принципе — ставить или нет. Хотя если сильно заморочиться с FW и SElinux, допускаю, что еще и AV, будет перебором.
Признаю, что я не силён в 1С, но нельзя ли отказаться от hardware-ключей и перейти полностью на software-ные? Возможно это будет дешевле, чем покупать «hasp-коммутатор», наверняка эта железка стОит немало. В моей текущей организации все software-ные ключи для сервера и клиентов изначально поставлялись на бумаге — очень удобно — прописал каждый ключ где надо и нет трудностей в содержании/восстановлении hasp-a. Также предполагаю, что hasp Вам нужен для чего-то иного, кроме 1С. Например для СКД?
Усидчивость не будет лишней при подготовке к экзаменам RHCSA/RHCE. К поcледнему я, собственно, активно готовлюсь. Согласен, «забрёжный момент» весьма присутсвует при подготовке, но сами экзамены и подготовка к ним гораздо интереснее и «reallife-нее», что-ли, чем, скажем, CCNA/CCNP или Comptia.
Не подскажете почему операторы именно так и делают, хотя я слышу об этом впервые. И почему так сильно нелюбим DHCP?