|
|
|
Помогите пожалуйста с DNS
|
|||
|---|---|---|---|
|
#18+
я чё-то вопрос не понял... на никсах подобное слелать или с никсов на M$ машинах? В первом случае, навскидку - сразу настроит чтобы автозапуск моунтился с сервера. Во вотором - кладём нужный ключик на самбе и прописываем в скрипте для логона... В чём грабли-то? Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.09.2006, 13:46:55 |
|
||
|
Помогите пожалуйста с DNS
|
|||
|---|---|---|---|
|
#18+
lissyara я чё-то вопрос не понял... на никсах подобное слелать или с никсов на M$ машинах? В первом случае, навскидку - сразу настроит чтобы автозапуск моунтился с сервера. Во вотором - кладём нужный ключик на самбе и прописываем в скрипте для логона... В чём грабли-то? указанная конфигурация центра на лдап/etc -> вин-клиенты ... какой ещё скрипт логона ? узера ? не смешите меня таким "решением" ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.09.2006, 14:26:21 |
|
||
|
Помогите пожалуйста с DNS
|
|||
|---|---|---|---|
|
#18+
А политики в AD тоже можно раассмотреть как большой такой скрипт запуска... И вы же не смеётесь от такого решения когда накручена тонна лишнего. Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.09.2006, 15:51:18 |
|
||
|
Помогите пожалуйста с DNS
|
|||
|---|---|---|---|
|
#18+
Biz© насколько я пнял из реплик в других тредах, большинство - вынь ? Практически все рабочие станции (кроме упорно умирающих который год терминальных "станций"). Были попытки поставить Linux на Desktop, но дела в стане Wine/Crossover пока еще плохо обстоят (кроме MS Office народу нужно еще много кой чего). Впрочем, планы пока никто не списывал. Biz© если так, то раскажите, как вы поступаете (подразумевая што у вас явно не вынь9x/me, а повыше платформа): NT4.0(5%), 2k (40%), XP (50%). Win9x вырезан под корень давно как класс. Biz© если нуно накатить постфиксы или новые сп ... Стоит какой-то аналог SUS, не помню точно название. (Не все машины лицензионны, пока что, см. выше про планы перехода на Linux десктоп). Biz© или например если нуно сделать перемещаемыми профили узеров на сотне-другой или всех компутерах ? Не нужно. В принципе. Все пользователи имеют права локальных администраторов. Профили не перемещаемы - все работают персонально. Были отдельные больные вопросы - несколько пользователей за одной машиной, но в силу просто социальных конфликтов решили проще - просто докупили еще техники. Сетевые шары на локалках - зарезаны под корень (собственно доступ только для администратора домена), правда иногда - еще применяется гостевой доступ (для принтеров). Но постепенно и это наследие вырезается. Biz© или сервис какой остановить (наприрмер мессангера, дабы нет сендом перестали баловать) ? или ключик в реестре изменить у всех ? имя встроенному админу сменить ? Удаленные правки делаются через MMC (службы), удаленный реестр, удаленную фс. Иногда - распостраняется все централизованно (правка реестра в т.ч.) через собственную систему обновления софта... В остальных случаях - сугубо индивидуально (вернее - есть профили-образы типовых настроек - бухгалтерам одно, экономистам второе, диспетчерам - третье). Biz© усилить парольную политику локальных аккаунтов ? Политики локальных аккаунтов - практически не применяются. Нет нужды. Персоналка - это лишь персоналка. Пользователи хранят там свои личные файлы, не более того. Ставить капканы или секретные замки внутрь личного шкафа сотрудника - считается бредом. Потому как защита "от самого себя" "Персональные сейфы" решаются гениально просто - выдачей персональных флешек. Biz© ссл-сертификаты серверов у всех узеров добавить/поменять ? А что это такое ? ;)))) Biz© запретить некоторые девайсы или доступ к некоторым настройкам ? (и ещё тысячекратное если) неужели "ножками потопали, глазками похлопали" или "пишу скрипты и втюхиваю на кажный компутер удалённо" ? Строго по мере необходимости. Нет такой задачи - удаленного централизованного твикания и цензуры. Т.е. задачи администрирования ради администрирования. Решаются только текущие задачи, ценные бизнесу, а не воспаленному мозгу сетевых администраторов. Все критичные же сервисы - хранятся на серверах, и управляются отдельно (в принципе - это две разные службы) Если локальная машина сломалась - просто техники восстанавливают по сети образ-эталон (за 20 мин). Biz© есть автоматизация ? если есть, то расскажите ... может заинтересуюсь (если это не жуткий самопал) и тоже откажусь от вин-платформы в центре ... :) Автоматизация чего ? Будьте конкретны. К слову - были где-то замечены коммерческие аналоги групповых политик, но не в реализации Microsoft. Но в силу политики компании - нам это неактуально. В принципе - демократичность (либеральность) я считаю, вполне нормальной практикой. Потому как AD - в принципе не решает вопрос информационной безопасности, игры с групповыми политиками - часто тормозят и усложняют работу пользователям, да и пользы бизнесу - никакой. Потому основной акцент администрирования смещен в сторону серверов, пользователи же - сами отвечают за свои рабочие станции. Сначала были еще проблемы - рефератов, вирусов, игр и прочего, но постепенно данный аспект решили административными мерами (а если машина сломалась по вине пользователя-идиота, об том ставится в известность руководство, работник наказывается за порчу рабочего инструмента. Бывало и такое, впрочем, идиотов стараются не держать). Впоследствии начальству даже понравилось - идея не запрещать, но контролировать. Потому как сразу отлавливаются люди, которые не сильно заняты основной деятельностью (злоупотребляют игрушками, интернетом, рефератами и прочим). На то есть отдельное положение, человек при получении ПК с ним ознакамливается (впрочем, никого не увольняли, но премий лишали). При обнаружении владельца - с санкции соотв. служб - снимается удаленно видеоролик-копия экрана, предъяляется как вещественное доказательство нарушения трудовой дисциплины. И все. За месяц - все устаканилось, баловство прекратилось, и у всех всё работает (и все пользователи вроде бы работают ;), при этом 600 машин обслуживает лишь две штатные единицы достаточно низкой квалификации. Основной перечень работ - замена горелого/отработанного железа, иногда - восстановление или обновление машин с образов - эталонов. --- Но в области серверов - такой демократии конечно нет. Там - совсем другой уровень SLA и не только. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.09.2006, 16:35:12 |
|
||
|
Помогите пожалуйста с DNS
|
|||
|---|---|---|---|
|
#18+
lissyara А политики в AD тоже можно раассмотреть как большой такой скрипт запуска... И вы же не смеётесь от такого решения когда накручена тонна лишнего. +1 Вспоминаю реальный случай. Приезжаем в одну контору по утру. Нужно было купить оборудование. Суть да дело, сидим пьем чай. Народ постепенно подтягивается. Бедная девочка - не может войти в комп. Вернее - вообще никто не может. Потому как удаленные профили, контроллер домена, все такое. При том, что машин всего - порядка 5-6. Смешно не смешно, но 8.00 - ничего не работает. 9.00 - ничего не работает. 10.00 - приезжают админы. ничего неработает 11.00 - ничего не работает. Нам это надоело, открыли ноутбук, получили по GPRS форму счета-фактуры и накладной, драйвера на их принтеры, распечатали и уехали. Сколько они там еще бодались со своим AD - нам было уже в принципе - не интересно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.09.2006, 16:42:28 |
|
||
|
Помогите пожалуйста с DNS
|
|||
|---|---|---|---|
|
#18+
Biz© Alex RoudnevА, а еще есть серверы для демонстраций, на которых пасутся девелоперы. Они становятся просто монстрами где то через пару месяцев ихнего выпаса (неоткрывающиеся \\host\disk - просто цветочки, как и насмерть отказывающийся ставиться туда корпоративный антивирус). Alex, по большей части это проблема кривых рук админов ... ущербность тезиса "вин - для тупых админов-ламеров" в картинках ... Не совсем - какой на фиг админ - есть десктоп или сервер, на него ставят приложения (не админы а юзера - сервер то для демонстрашек), и со временем сервер становится раком. Или у меня десктоп - аллах ведает, что конкретно и когда там сломало CD, но сломало. Криворукость админов в том, что они быстро это починить не могут - но вы недооцениваете способность девелоперов при установке софта покрутить все, что крутится (а крутить там есть чего). В итоге винды они ломают постоянно, а линуксу не сломали еще ни одну (у них тоже оных хватает). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.09.2006, 01:07:55 |
|
||
|
Помогите пожалуйста с DNS
|
|||
|---|---|---|---|
|
#18+
Да, и не предлагайте ограничивать девелоперах на этих серверах - я сам девелопер, и такие меры рушатся парой искуственно устроенных авралов за 2 недели (затягиваем сдачу, а за день кричим _все сделано, но мне нужен админ доступ на демо сервер_ и начальство звонит куда надо _ОБЕСПЕЧИТЬ, ИНАЧЕ ПОТЕРЯЕМ МИЛЛИОН_). Так что метод должен быть, как тут правильно сказали - персоналка это персоналка - все сервисы на серверах а не на персоналках - на персоналке админ доступ у хозяина и у админа сети, - и есть полиси, которая контролируется (но не енфорсится заранее) Но только - смотрю вверх, вижу название темы про ДНС - при чем тут оно? Форум тоже, не про винду. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.09.2006, 01:13:58 |
|
||
|
Помогите пожалуйста с DNS
|
|||
|---|---|---|---|
|
#18+
Alex Roudnev Но только - смотрю вверх, вижу название темы про ДНС - при чем тут оно? Форум тоже, не про винду. Так а чего говорить про DNS на линухе?) Работает... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.09.2006, 06:37:16 |
|
||
|
Помогите пожалуйста с DNS
|
|||
|---|---|---|---|
|
#18+
действитттно чот мы разговорились в треде, суть которого выеденного яйца не стоит ... и особенно замашки автора :) вопщем последний раз отпишу и выхожу отсюда ... 2grexhide: стиль админства "дать узерам все права на раб. станциях и переложить на них всю ответственность (и не дай бох чонить натворите - на ковёр боссу!), а сами буим ковыряться на серверах" знаком ... это не админство призводственной системы, это уход от него ... именно из за этого на форумах частенько треды начинаются "я не админ, но вот скажите чо делать ... тк до сисадмина не дозвониться, он вечно занят и только ворчит" ... демократия говорите ? это больше похоже на кидалово и именно это во вред бизнесу, тк узер подспудно боится выволочки от неумелых телодвижений ... это админ обязан защитить пользователя от него же самого, а если не смог, то сам (лично или через помошников-операторов) исправлять ситуацию, ибо админ (да и вс ИТ-служба) на производстве отличном от чисто компутерного по сути подобен техничке которая моет пол дабы узер работал и не отвлекался ... мы часто пыжимся, учим узеров жизни, заставляе менять ПО, но по сути они тут главные, а не мы ... (к слову, снобизм админов меня порой просто поражает ... он бываает подобен снобизму бюрократов, перекладывающих бумажки во властных коридорах за деньги тех, кого презирают ...) кста, случай в оффисе с бедной дэушкой - смехотворен ... если АД не работает, то пользователь домена может войти в свой компутер и работать со своим профилем, тк копия его есть на компутере и = тому, с которым последний раз узер вышел из домена ... в таком случае можно вообще просто шнурок сети выдернуть для того, чтобы войти в компутер с доменным аккаунтом ... => проблема АД или проблемы админства ? и последнее ... вы меня извините, но скорее всего вы плохо знаете суть того, что так яро отвергаете ... ваша критика политик особенно это подчёркивает ... "вы просто не умеете их готовить" :) всё сказанное не в обиду вам ... я вполне допускаю принятый у вас стиль ... вы правы - бизнес главное и приемлимо всё, што более знакомо и хотя бы вредит меньше, чем приносит пользу :) зы: серверной части админства я не касаюсь, тк верю, што она у вас на высоте ... 2alex rudnev: не нужно никакого админ-доступа "хозяину", если только это не узер, ведущий конкретную прикладную производственную систему и который совместно с админами решает вопросы интеграции и развития такой системы на данном производстве ... не пнял нащёт полиси, который не энфорсится заранее ... если у меня настроено так, што через cеть я на новенький компутер кидаю базовый образ раб. станции, удалённо ввожу компутер в домен и затем политики доустанавливают софт и всю среду нужную для данного типа узеров, а при необходимости перебросить компутер на другое раб.место (просто перекинуть из одного OU лдапа в другой) автоматом убирается тот софт и устанавливается новый и опять же вся остальная новая среда (в том числе и безопасности), то надеюсь это входит в таковое понятие ... :) с наилучшими :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.10.2006, 23:26:21 |
|
||
|
Помогите пожалуйста с DNS
|
|||
|---|---|---|---|
|
#18+
Biz©стиль админства "дать узерам все права на раб. станциях и переложить на них всю ответственность (и не дай бох чонить натворите - на ковёр боссу!), а сами буим ковыряться на серверах" знаком ... это не админство призводственной системы, это уход от него ... Перевираете факты, наводя тень на плетень и подменяя суть проблематики. Biz© (к слову, снобизм админов меня порой просто поражает ... он бываает подобен снобизму бюрократов, перекладывающих бумажки во властных коридорах за деньги тех, кого презирают ...) Природа гомосапиенсев. И групповые политики - одно из наиболее удачных средств ее реализации ;) Biz© кста, случай в оффисе с бедной дэушкой - смехотворен ... если АД не работает, то пользователь домена может войти в свой компутер и работать со своим профилем "Кста" не могла - возможно это был пример того самого конченого снобизма админов, затвикавших сеть/системы по самое нехочу. Biz© проблема АД или проблемы админства ? Проблема "АД-админства". Как пример реализации воспаленным мозгом тех самых "секьюрити" энфорсментс. При этом - обеспечив занятость и незаменимость "админов", но так и не решив ни одну насущную проблему организации. Biz©и последнее ... вы меня извините, но скорее всего вы плохо знаете суть того, что так яро отвергаете ... ваша критика политик особенно это подчёркивает ... "вы просто не умеете их готовить" :) Ярым противником я был только одного - политики "подсаживания на иглу Microsoft". Вернее - ее далеко не идеальных решений. И, действительно, типовых проявлений социальных последствий этого феномена (Вами же так живописно и правдоподобно описанных на примере "бюрократов".... не с себя ли ? ;) В смысле - не со своей же организации ? ;))))) ----- И, кстати, пока не было Вами озвучено ни одного аргументированного и убедительного довода о необходимости "готовки именно AD". Да и вообще - спор затеялся с тезиса о "вкусностях, которых лишен Linux-way, и которым так щедро наделен Microsoft way" Который (тезис) на практике - оказался лишь пшиком, и пришел лишь к "аргументу" из отряда: "но скорее всего вы плохо знаете суть того" На самом деле - это просто смешно, в равной степени как и лозунги отряда: "Get the facts" (о своей "некомпетентности" ?). На что (лозунги) хочется ответить просто и недвусмысленно: "Господа из Microsoft и ее фанатов - вы нас своими якобы уникальными нестандартными фантиками не возьмете (аки голой жопой). И в целом - спасибо, но не надо (считать нас идиотами и своими клиентами одновременно)". Будет еще что сказать о безальтернативной необходимости уникальной ваших сервисов - пожалуйста, попробуйте. Всегда готовы послушать ;) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.10.2006, 23:56:36 |
|
||
|
Помогите пожалуйста с DNS
|
|||
|---|---|---|---|
|
#18+
Biz, а что делать с серверами, которые стоят у юзерей (а иногда у нас) и на которыых те обкатывают криворукий разработанный тут же софт, ставят демо (причем требованием может быть _чтобы было на вебложике_), ставят кучу всякой всячины для оных демо? Вариант с девочками неинтересен - конечно, тому персоналу, который не компьютерный, можно и централизованно все администрировать (хотя надо ли - я лично считаю, что в РЯДЕ случаев надо, а в РЯДЕ не нужно). Вопрос интересен, что делать с десктопами и прочим квалифицированного персонала - тратить время MIS на установки всяких там Visio и многочисленных программ, или просто контролировать действия и предупреждать неприяттности? Вы же понимаете, что упорный девелопер все равно добъется полного доступа к своему хозяйству - у него немерянно способов победить любой упорствующий MIS (но вот сделать с сетевой полиси у него способов нету, а потому оная прекрасно енфорсится в такой ситуации). Если у вас есть 3 - 4 - пусть 10 - наборов софта для всех, то вы счастливы. Ну и наверное, были упорны, когда это пробивали. Но так бывает очень редко (плюс еще и ноутбуки бывают, а зачастую в отделе у всех только ноутбуки - а это еще тот гемморой и по софту и по харду). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.10.2006, 08:37:51 |
|
||
|
Помогите пожалуйста с DNS
|
|||
|---|---|---|---|
|
#18+
grexhideБудет еще что сказать о безальтернативной необходимости уникальной ваших сервисов - пожалуйста, попробуйте. Всегда готовы послушать ;) "ещё што" ? помилуйте ... я об этом и не начинал, да и не собирался говорить ... я вам 3й (последний) раз повторяю - _возможно_ будет _пожже_ ... вообще, кто тут собирается сравнивать, а кто кричит "... - не пройдёт !!!" ? альтернатива у вас какая-то безальтернативная :) почитайте пока про ссл и евонные сертификаты ... это как раз для опенлдапов полезно бывает ;) зы: теперь уж точно я завязал общение в данном треде ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.10.2006, 15:34:49 |
|
||
|
Помогите пожалуйста с DNS
|
|||
|---|---|---|---|
|
#18+
Biz© зы: теперь уж точно я завязал общение в данном треде ... "Ага, испугался ?" (с) ;)) --- Все это мелочи (аки деские игрушки), по сравнению, к примеру, с глобализацией рынков или - с национальными ипотечными программами. А доказать можно все что угодно, было бы желание ;) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.10.2006, 01:44:11 |
|
||
|
|

start [/forum/topic.php?fid=25&msg=34022725&tid=1488999]: |
0ms |
get settings: |
6ms |
get forum list: |
12ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
306ms |
get topic data: |
11ms |
get forum data: |
2ms |
get page messages: |
55ms |
get tp. blocked users: |
1ms |
| others: | 205ms |
| total: | 602ms |

| 0 / 0 |
