![](http://files.telegrammy.net/img2/14/14166.jpg)
Pável
27.03.2017
07:12:11
![](http://files.telegrammy.net/img2/320/320024.jpg)
Алексей
27.03.2017
07:12:25
С каких это пор NetBIOS важнее IP?)
Если мы не засрём этот чат обсуждением, зачем я поднимаю AD, я объясню и выслушаю ваши советы?
![](http://files.telegrammy.net/img2/111/111843.jpg)
Dim
27.03.2017
07:13:26
Если мне не изменяет память там dns нужен, а если dns нет то прописываем в host и заходим по имени, а по IP у меня тоже вроде не канало
![](http://files.telegrammy.net/img2/t_logo.png)
Google
![](http://files.telegrammy.net/img2/107/107870.jpg)
Andrey
27.03.2017
07:17:47
![](http://files.telegrammy.net/img2/320/320024.jpg)
Алексей
27.03.2017
07:18:42
Смотрите - в компании всего около 50 юзеров. Админ добрый (я), поэтому делают они что хотят и все сидят под локальными админами.
Всё бы ничего, но есть общий ресурс, к которому нужны разные права (читать должны всё, а менять избранные папки и файлы).
Насколько я понял, реализуемо это только в Active Directory. А AD, в свою очередь, требует роль контроллера домена.
Поэтому я поднимаю AD, завожу пользователей, а они по самбе лезут на общий ресурс под учётками, которые я создал.
Есть другие решения этого вопроса?)
![](http://files.telegrammy.net/img2/111/111843.jpg)
Dim
27.03.2017
07:18:43
Трастедхост ведь по имени задается
![](http://files.telegrammy.net/img2/320/320024.jpg)
Алексей
27.03.2017
07:19:00
А можно фаервол назад включить?
Так, чтобы всё не упало
![](http://files.telegrammy.net/img2/111/111843.jpg)
Dim
27.03.2017
07:20:22
Смотрите - в компании всего около 50 юзеров. Админ добрый (я), поэтому делают они что хотят и все сидят под локальными админами.
Всё бы ничего, но есть общий ресурс, к которому нужны разные права (читать должны всё, а менять избранные папки и файлы).
Насколько я понял, реализуемо это только в Active Directory. А AD, в свою очередь, требует роль контроллера домена.
Поэтому я поднимаю AD, завожу пользователей, а они по самбе лезут на общий ресурс под учётками, которые я создал.
Есть другие решения этого вопроса?)
Есть. На компе с общим ресурсом создать учетку для каждого юзера с тем же именем и паролем. А вообще линять с этой схемы работы. Админ должен быть злым.
![](http://files.telegrammy.net/img2/320/320024.jpg)
Алексей
27.03.2017
07:21:25
Итак задрала эта винда требовать вечно меня пароль админа
![](http://files.telegrammy.net/img2/14/14166.jpg)
Pável
27.03.2017
07:21:57
Казалось бы, что мешало ходить под локальными учётками файл-сервера.
![](http://files.telegrammy.net/img2/320/320024.jpg)
Алексей
27.03.2017
07:22:02
В политиках чёрт ногу сломит
Спасибо
Иначе как права нормально разграничить?
![](http://files.telegrammy.net/img2/t_logo.png)
Google
![](http://files.telegrammy.net/img2/14/14166.jpg)
Pável
27.03.2017
07:24:58
Я утешаю себя тем, что пока есть такие люди, я без работы не останусь.
![](http://files.telegrammy.net/img2/320/320024.jpg)
Алексей
27.03.2017
07:25:55
В чём загвоздка-то? Что не так сделано?
![](http://files.telegrammy.net/img2/14/14166.jpg)
Pável
27.03.2017
07:26:56
Если коротенько, то всё.
Большинство пользователей заходят на свои компьютеры без пароля, что означает следующее: все разграничения прав на твоём файл-сервере довольно эфемерны.
![](http://files.telegrammy.net/img2/5/5970.jpg)
Evgeny
27.03.2017
07:28:10
50 пользователей
Без домена
Просто пиздец
![](http://files.telegrammy.net/img2/14/14166.jpg)
Pável
27.03.2017
07:28:33
Я работал в банке, где было 50+ пользователей без домена
![](http://files.telegrammy.net/img2/5/5970.jpg)
Evgeny
27.03.2017
07:28:42
Боль
![](http://files.telegrammy.net/img2/320/320024.jpg)
Алексей
27.03.2017
07:28:58
А зачем домен-то? Что он исправит?
Никто пользователей не трогает, делают, что хотят. Ничего резать я им не собираюсь, групповых политик в компании тоже нет
Зачем?
![](http://files.telegrammy.net/img2/5/5970.jpg)
Evgeny
27.03.2017
07:30:50
они сами свои проблемы решают?
![](http://files.telegrammy.net/img2/14/14166.jpg)
Pável
27.03.2017
07:31:22
![](http://files.telegrammy.net/img2/111/111843.jpg)
Dim
27.03.2017
07:31:39
![](http://files.telegrammy.net/img2/320/320024.jpg)
Алексей
27.03.2017
07:32:08
Не помню, когда в последний раз у кого-нибудь проблема была)
![](http://files.telegrammy.net/img2/49/49974.jpg)
diamon
27.03.2017
07:33:12
Дамс...
![](http://files.telegrammy.net/img2/320/320024.jpg)
Алексей
27.03.2017
07:33:26
Один раз шифровальщик всё захерачил мне на файл-сервере, падла. 30 декабря причём. После этого решил всё завиртуалить, убрать доступ из инета и всем раздать нормальные пароли в AD, а не "123" и т.п.
![](http://files.telegrammy.net/img2/49/49974.jpg)
diamon
27.03.2017
07:33:58
На такое хочется крикнуть "вон из профессии"...
![](http://files.telegrammy.net/img2/t_logo.png)
Google
![](http://files.telegrammy.net/img2/14/14166.jpg)
Pável
27.03.2017
07:34:45
![](http://files.telegrammy.net/img2/320/320024.jpg)
Алексей
27.03.2017
07:35:11
Это далеко не основная моя задача. Это побочная моя функция. И если она не доставляет проблем, зачем создавать домен?
![](http://files.telegrammy.net/img2/14/14166.jpg)
Pável
27.03.2017
07:36:45
Почему бы тогда не зааутсорсить системное администрирование людям, которые знают и умеют?
![](http://files.telegrammy.net/img2/320/320024.jpg)
Алексей
27.03.2017
07:38:17
Весь вопрос - зачем? Руководство не будет выделять на это деньги. Да и смысла нет. Зачем их администрировать?
![](http://files.telegrammy.net/img2/14/14166.jpg)
Pável
27.03.2017
07:39:39
Сколько стоит час простоя вашей компании?
![](http://files.telegrammy.net/img2/320/320024.jpg)
Алексей
27.03.2017
07:40:19
Касательно деятельности людей, сидящих за ПК - нисколько
![](http://files.telegrammy.net/img2/14/14166.jpg)
Pável
27.03.2017
07:40:46
О, тогда ничего не надо делать, конечно
![](http://files.telegrammy.net/img2/320/320024.jpg)
Алексей
27.03.2017
07:41:24
Сфера деятельности компании такова, что офисные сотрудники выполняют только обслуживающую роль + бухгалтерия есть. Остальные пофиг.
Было дело, без инета сидели дней 10, пока я фаервол новый покупал - и ничего.
Всем большое спасибо за оперативную помощь с Hyper-V. Подключиться удалось. ?
![](http://files.telegrammy.net/img2/111/111843.jpg)
Dim
27.03.2017
08:08:30
Раз такая пошла движуха может на мой вопрос кто нибудь ответит?
Можно ли на хосте Hyper-V организовать Storage Spaces (программный Raid)?
В самом гипервизоре
![](http://files.telegrammy.net/img2/14/14166.jpg)
Pável
27.03.2017
08:09:18
Storage Spaces Direct
![](http://files.telegrammy.net/img2/320/320024.jpg)
Алексей
27.03.2017
08:09:48
А вроде Hyper-V же напрямую хитро работает с оборудованием. Почему нет?
![](http://files.telegrammy.net/img2/111/111843.jpg)
Dim
27.03.2017
08:09:53
![](http://files.telegrammy.net/img2/320/320024.jpg)
Алексей
27.03.2017
08:11:53
У меня хранилище IBM с кучей винтов. Подключается через хитрыйй разъём и редчайший контроллер с кабелем. Думал, что Hyper-V не сможет с ним работать. А он спокойно видит эту систему на виртуалке, если поставить DS Storage Manager.
То есть по аппаратной части что угодно ему по плечу. А в программной не знаю, почему должно не работать.
![](http://files.telegrammy.net/img2/14/14166.jpg)
Pável
27.03.2017
08:14:09
![](http://files.telegrammy.net/img2/111/111843.jpg)
Dim
27.03.2017
08:14:16
У меня нет отдельного хранилища. И нет аппаратного RAID. Хочу на 1 (одном) гипервизоре более менее отказоустойчивое решение. Вопрос в том можно ли это сделать на чистом Hyper-V или уже понадобится Windows Server с ролью HV
![](http://files.telegrammy.net/img2/14/14166.jpg)
Pável
27.03.2017
08:16:43
В hyper-v server такой роли нет.
![](http://files.telegrammy.net/img2/111/111843.jpg)
Dim
27.03.2017
08:17:27
Думал мб PS такое умеет, ну ладно. Спасибо за ответ
![](http://files.telegrammy.net/img2/t_logo.png)
Google
![](http://files.telegrammy.net/img2/14/14166.jpg)
Pável
27.03.2017
08:18:05
PS это инструмент управления.
Если нечем управлять, то через PS этим не поуправлять.
![](http://files.telegrammy.net/img2/111/111843.jpg)
Dim
27.03.2017
08:18:48
Спасибо
![](http://files.telegrammy.net/img2/320/320024.jpg)
Алексей
27.03.2017
08:41:01
Кстати, насчёт домена - поскольку он у меня уже создан, можно как-то пользователей в него ввести, но чтобы виндовый рабочий стол не слетал и все их ярлычки и настройки сохранились? Насколько я знаю, нет. А вот тогда и будет самый что ни на есть геморрой.
![](http://files.telegrammy.net/img2/49/49974.jpg)
diamon
27.03.2017
09:00:07
с точки зрения ос у тебя будет совсем другой пользователь
а ярлычки переносятся легко, как и большинство настроек копированием юзерской папки
![](http://files.telegrammy.net/img2/14/14166.jpg)
Pável
27.03.2017
09:06:14
"у меня ярлычки по-другому лежали!"
![](http://files.telegrammy.net/img2/320/320024.jpg)
Алексей
27.03.2017
09:06:21
Плохо. Копированием занимался в другой конторе. Даже специальную утилиту использовал для миграции. Не очень корректно работает, если у юзера куча плагинов, java-апплетов и т.п. Всё с нуля настраивать надо(
![](http://files.telegrammy.net/img2/9/9194.jpg)
Александр
28.03.2017
20:17:29
![](http://files.telegrammy.net/img2/320/320024.jpg)
Алексей
28.03.2017
20:21:23
![](http://files.telegrammy.net/img2/9/9194.jpg)
Александр
28.03.2017
20:21:35
А, слыхал
На всякий случай напоминаю, что самый ништяк для терминального сервера это диски пользователей
![](http://files.telegrammy.net/img2/320/320024.jpg)
Алексей
28.03.2017
20:22:28
У 9 из 10 пользователей перенос успешен. Но только не у тех, у которых всякие программные HASPы, шняговские надствройки и т.п.
В каком плане диски пользователей?
![](http://files.telegrammy.net/img2/9/9194.jpg)
Александр
28.03.2017
20:24:25
Ну вот при подключении пользователь попадает не в свой профиль, размер которого ты никак не можешь контролировать, а ему моноируется vhdx заданного размера
![](http://files.telegrammy.net/img2/320/320024.jpg)
Алексей
28.03.2017
20:25:03
Это в случае, если он в домен входит?
Но тогда если что-то случится с доменом, всем приёдт мандец
![](http://files.telegrammy.net/img2/9/9194.jpg)
Александр
28.03.2017
20:25:57
Не проверял
Так а что с доменом может случиться, если у тебя два контроллера?
![](http://files.telegrammy.net/img2/320/320024.jpg)
Алексей
28.03.2017
20:28:28
Я настроил репликацию домена, чтобы запилить vpn-сервер (пришлось). Теперь 2 контроллера домена. Правда не знаю, зачем) И не понятно, полностью ли он сам по себе реплицируется после стандартных процедур "далее-далее-далее-готово". Теперь не понимаю, как на основном контроллере домена отключить наглухо интернет. Раньше хоть затирание DNS помогало. А сейчас DNS принудительный localhost
![](http://files.telegrammy.net/img2/t_logo.png)
Google
![](http://files.telegrammy.net/img2/320/320024.jpg)
Алексей
28.03.2017
20:31:49
Придётся на порту отрубить, видимо
Но это не очень удобно
![](http://files.telegrammy.net/img2/14/14166.jpg)
Pável
29.03.2017
07:57:37
![](http://files.telegrammy.net/img2/t_logo.png)
Твой
29.03.2017
08:40:45
![](http://files.telegrammy.net/img2/49/49974.jpg)
diamon
29.03.2017
08:52:49
Боги. Уберите его от компов. Пожалуйста.
![](http://files.telegrammy.net/img2/107/107476.jpg)
Evgeny
29.03.2017
09:15:37
Мне кажется тут хождение по граблям
![](http://files.telegrammy.net/img2/5/5930.jpg)
Михаил
29.03.2017
09:17:45
![](http://files.telegrammy.net/img2/320/320024.jpg)
Алексей
29.03.2017
09:20:01
Вместо того, чтобы умничать баттхёртом, можно сказать, где я не прав. А в таком ключе этот чат напоминает форумы бородатых админов с недостаточной самооценкой, которые вместо советов и решения пользовательских проблем отправляют их курить мануалы, решать проблемы самостоятельно, при том обильно поливают жаргонной терминологией. То есть помощи никакой, один срач по части ЧСВ.
Я думал, что это место, где помогают решать проблемы.
![](http://files.telegrammy.net/img2/5/5930.jpg)
Михаил
29.03.2017
09:20:50
Вместо того, чтобы умничать баттхёртом, можно сказать, где я не прав. А в таком ключе этот чат напоминает форумы бородатых админов с недостаточной самооценкой, которые вместо советов и решения пользовательских проблем отправляют их курить мануалы, решать проблемы самостоятельно, при том обильно поливают жаргонной терминологией. То есть помощи никакой, один срач по части ЧСВ.
Я думал, что это место, где помогают решать проблемы.
а тебя не смущает, что это канал по Hyper-V?
![](/img/link.jpg)
![](http://files.telegrammy.net/img2/14/14166.jpg)
Pável
29.03.2017
09:21:07
Вместо того, чтобы умничать баттхёртом, можно сказать, где я не прав. А в таком ключе этот чат напоминает форумы бородатых админов с недостаточной самооценкой, которые вместо советов и решения пользовательских проблем отправляют их курить мануалы, решать проблемы самостоятельно, при том обильно поливают жаргонной терминологией. То есть помощи никакой, один срач по части ЧСВ.
Я думал, что это место, где помогают решать проблемы.
У вас проблема достаточно масшатбна, чтобы простым советом помочь было просто невозможно.
![](http://files.telegrammy.net/img2/107/107476.jpg)
Evgeny
29.03.2017
09:21:12
Уважаемый, вы не ругайтесь, вы напишите что и зачем вы делаете.
![](http://files.telegrammy.net/img2/320/320024.jpg)
Алексей
29.03.2017
09:22:21
Я и написал. Проблема с Hyper-V была решена благодаря оперативной помощи участников чата, за что им огромное спасибо. А про домен было уже потом обсуждение. Там тоже проблемы нет. Давайте на этом закроем. Ещё раз спасибо тем, кто помог с Hyper-V?
![](http://files.telegrammy.net/img2/14/14166.jpg)
Pável
29.03.2017
09:22:29
Можно усадить вас за книги, чтобы вы были в курсе хотя бы начат айтил/айтиэсэм, сетей, операционных систем, защиты информации
![](http://files.telegrammy.net/img2/t_logo.png)
inqfen
31.03.2017
05:26:00
Хотя с другой стороны я спокоен за свою зп
![](http://files.telegrammy.net/img2/111/111843.jpg)
Dim
31.03.2017
06:52:48
Кто нибудь использует у себя Storage Spaces SSD Tiering?
![](http://files.telegrammy.net/img2/14/14166.jpg)
Pável
31.03.2017
06:57:43
Да