@ru_hyper

Страница 8 из 234
Алексей
27.03.2017
07:12:25
С каких это пор NetBIOS важнее IP?)

Если мы не засрём этот чат обсуждением, зачем я поднимаю AD, я объясню и выслушаю ваши советы?

Dim
27.03.2017
07:13:26
Если мне не изменяет память там dns нужен, а если dns нет то прописываем в host и заходим по имени, а по IP у меня тоже вроде не канало

Google
Andrey
27.03.2017
07:17:47
Алексей
27.03.2017
07:18:42
Смотрите - в компании всего около 50 юзеров. Админ добрый (я), поэтому делают они что хотят и все сидят под локальными админами. Всё бы ничего, но есть общий ресурс, к которому нужны разные права (читать должны всё, а менять избранные папки и файлы). Насколько я понял, реализуемо это только в Active Directory. А AD, в свою очередь, требует роль контроллера домена. Поэтому я поднимаю AD, завожу пользователей, а они по самбе лезут на общий ресурс под учётками, которые я создал. Есть другие решения этого вопроса?)

Dim
27.03.2017
07:18:43
Трастедхост ведь по имени задается

Алексей
27.03.2017
07:19:00
А можно фаервол назад включить?

Так, чтобы всё не упало

Алексей
27.03.2017
07:21:25
Итак задрала эта винда требовать вечно меня пароль админа

Pável
27.03.2017
07:21:57
Казалось бы, что мешало ходить под локальными учётками файл-сервера.

Алексей
27.03.2017
07:22:02
В политиках чёрт ногу сломит

Спасибо

Иначе как права нормально разграничить?

Google
Pável
27.03.2017
07:24:58
Я утешаю себя тем, что пока есть такие люди, я без работы не останусь.

Алексей
27.03.2017
07:25:55
В чём загвоздка-то? Что не так сделано?

Pável
27.03.2017
07:26:56
Если коротенько, то всё.

Большинство пользователей заходят на свои компьютеры без пароля, что означает следующее: все разграничения прав на твоём файл-сервере довольно эфемерны.

Evgeny
27.03.2017
07:28:10
50 пользователей

Без домена

Просто пиздец

Pável
27.03.2017
07:28:33
Я работал в банке, где было 50+ пользователей без домена

Evgeny
27.03.2017
07:28:42
Боль

Алексей
27.03.2017
07:28:58
А зачем домен-то? Что он исправит?

Никто пользователей не трогает, делают, что хотят. Ничего резать я им не собираюсь, групповых политик в компании тоже нет

Зачем?

Evgeny
27.03.2017
07:30:50
они сами свои проблемы решают?

Pável
27.03.2017
07:31:22
А зачем домен-то? Что он исправит?
Не "домен исправит". Домен это инструмент управления, а не самоцель.

Dim
27.03.2017
07:31:39
Я работал в банке, где было 50+ пользователей без домена
Локальные политики хоть были? Что за жесть то

Алексей
27.03.2017
07:32:08
Не помню, когда в последний раз у кого-нибудь проблема была)

diamon
27.03.2017
07:33:12
Дамс...

Алексей
27.03.2017
07:33:26
Один раз шифровальщик всё захерачил мне на файл-сервере, падла. 30 декабря причём. После этого решил всё завиртуалить, убрать доступ из инета и всем раздать нормальные пароли в AD, а не "123" и т.п.

diamon
27.03.2017
07:33:58
На такое хочется крикнуть "вон из профессии"...

Google
Pável
27.03.2017
07:34:45
Локальные политики хоть были? Что за жесть то
Ничего не было. Были локальные юзерские учётки без прав, залитые термоклеем usb-порты, пароль на биос, опечатанные компы, интернет по карточкам^W^W через сквид.

Алексей
27.03.2017
07:35:11
Это далеко не основная моя задача. Это побочная моя функция. И если она не доставляет проблем, зачем создавать домен?

Pável
27.03.2017
07:36:45
Почему бы тогда не зааутсорсить системное администрирование людям, которые знают и умеют?

Алексей
27.03.2017
07:38:17
Весь вопрос - зачем? Руководство не будет выделять на это деньги. Да и смысла нет. Зачем их администрировать?

Pável
27.03.2017
07:39:39
Сколько стоит час простоя вашей компании?

Алексей
27.03.2017
07:40:19
Касательно деятельности людей, сидящих за ПК - нисколько

Pável
27.03.2017
07:40:46
О, тогда ничего не надо делать, конечно

Алексей
27.03.2017
07:41:24
Сфера деятельности компании такова, что офисные сотрудники выполняют только обслуживающую роль + бухгалтерия есть. Остальные пофиг. Было дело, без инета сидели дней 10, пока я фаервол новый покупал - и ничего.

Всем большое спасибо за оперативную помощь с Hyper-V. Подключиться удалось. ?

Dim
27.03.2017
08:08:30
Раз такая пошла движуха может на мой вопрос кто нибудь ответит? Можно ли на хосте Hyper-V организовать Storage Spaces (программный Raid)?

В самом гипервизоре

Pável
27.03.2017
08:09:18
Storage Spaces Direct

Алексей
27.03.2017
08:09:48
А вроде Hyper-V же напрямую хитро работает с оборудованием. Почему нет?

Dim
27.03.2017
08:09:53
Storage Spaces Direct
Имеется ввиду подключиться к другому хранилищу?

Алексей
27.03.2017
08:11:53
У меня хранилище IBM с кучей винтов. Подключается через хитрыйй разъём и редчайший контроллер с кабелем. Думал, что Hyper-V не сможет с ним работать. А он спокойно видит эту систему на виртуалке, если поставить DS Storage Manager. То есть по аппаратной части что угодно ему по плечу. А в программной не знаю, почему должно не работать.

Pável
27.03.2017
08:14:09
Имеется ввиду подключиться к другому хранилищу?
Нет. В 2012 появился software defined storage в виндосервере, а в 2016 появился распределённый sds, как ceph или vsan.

Dim
27.03.2017
08:14:16
У меня нет отдельного хранилища. И нет аппаратного RAID. Хочу на 1 (одном) гипервизоре более менее отказоустойчивое решение. Вопрос в том можно ли это сделать на чистом Hyper-V или уже понадобится Windows Server с ролью HV

Dim
27.03.2017
08:17:27
Думал мб PS такое умеет, ну ладно. Спасибо за ответ

Google
Pável
27.03.2017
08:18:05
PS это инструмент управления.

Если нечем управлять, то через PS этим не поуправлять.

Dim
27.03.2017
08:18:48
Спасибо

Алексей
27.03.2017
08:41:01
Кстати, насчёт домена - поскольку он у меня уже создан, можно как-то пользователей в него ввести, но чтобы виндовый рабочий стол не слетал и все их ярлычки и настройки сохранились? Насколько я знаю, нет. А вот тогда и будет самый что ни на есть геморрой.

diamon
27.03.2017
09:00:07
с точки зрения ос у тебя будет совсем другой пользователь

а ярлычки переносятся легко, как и большинство настроек копированием юзерской папки

Pável
27.03.2017
09:06:14
"у меня ярлычки по-другому лежали!"

Алексей
27.03.2017
09:06:21
Плохо. Копированием занимался в другой конторе. Даже специальную утилиту использовал для миграции. Не очень корректно работает, если у юзера куча плагинов, java-апплетов и т.п. Всё с нуля настраивать надо(

Алексей
28.03.2017
20:21:23
А что за утилита?
Вроде User Profile Wizard

Александр
28.03.2017
20:21:35
А, слыхал

На всякий случай напоминаю, что самый ништяк для терминального сервера это диски пользователей

Алексей
28.03.2017
20:22:28
У 9 из 10 пользователей перенос успешен. Но только не у тех, у которых всякие программные HASPы, шняговские надствройки и т.п.

В каком плане диски пользователей?

Александр
28.03.2017
20:24:25
Ну вот при подключении пользователь попадает не в свой профиль, размер которого ты никак не можешь контролировать, а ему моноируется vhdx заданного размера

Алексей
28.03.2017
20:25:03
Это в случае, если он в домен входит?

Но тогда если что-то случится с доменом, всем приёдт мандец

Александр
28.03.2017
20:25:57
Не проверял

Так а что с доменом может случиться, если у тебя два контроллера?

Алексей
28.03.2017
20:28:28
Я настроил репликацию домена, чтобы запилить vpn-сервер (пришлось). Теперь 2 контроллера домена. Правда не знаю, зачем) И не понятно, полностью ли он сам по себе реплицируется после стандартных процедур "далее-далее-далее-готово". Теперь не понимаю, как на основном контроллере домена отключить наглухо интернет. Раньше хоть затирание DNS помогало. А сейчас DNS принудительный localhost

Google
Алексей
28.03.2017
20:31:49
Придётся на порту отрубить, видимо

Но это не очень удобно

Твой
29.03.2017
08:40:45
diamon
29.03.2017
08:52:49
Боги. Уберите его от компов. Пожалуйста.

Evgeny
29.03.2017
09:15:37
Мне кажется тут хождение по граблям

Михаил
29.03.2017
09:17:45
Алексей
29.03.2017
09:20:01
Вместо того, чтобы умничать баттхёртом, можно сказать, где я не прав. А в таком ключе этот чат напоминает форумы бородатых админов с недостаточной самооценкой, которые вместо советов и решения пользовательских проблем отправляют их курить мануалы, решать проблемы самостоятельно, при том обильно поливают жаргонной терминологией. То есть помощи никакой, один срач по части ЧСВ. Я думал, что это место, где помогают решать проблемы.

Evgeny
29.03.2017
09:21:12
Уважаемый, вы не ругайтесь, вы напишите что и зачем вы делаете.

Алексей
29.03.2017
09:22:21
Я и написал. Проблема с Hyper-V была решена благодаря оперативной помощи участников чата, за что им огромное спасибо. А про домен было уже потом обсуждение. Там тоже проблемы нет. Давайте на этом закроем. Ещё раз спасибо тем, кто помог с Hyper-V?

Pável
29.03.2017
09:22:29
Можно усадить вас за книги, чтобы вы были в курсе хотя бы начат айтил/айтиэсэм, сетей, операционных систем, защиты информации

Dim
31.03.2017
06:52:48
Кто нибудь использует у себя Storage Spaces SSD Tiering?

Pável
31.03.2017
06:57:43
Да

Страница 8 из 234