Ej Mircy,
mam dla klienta, małej 10-cio osobowej firmy trochę zleceń do wykonania z zakresu #siecikomputerowe, konfiguracja sprzętu #cisco poustawianie sieci, a dalej #windows, instalki programów konfigi, RDPy, mały cloud itp. Gdzie to się teraz szuka jakichś #admin w #lublin na #zlecenia żeby znaleźć? Bo chyba nie będę przecież wertował jakichś #fiverr ów, żeby znaleźć sąsiada
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

  • Doceń
via Wykop Mobilny (Android)
  • 1
@majk3l: pod środowisko Windowsowe zdalnie, prowadzę jdg jako usługi I dla małych firm, partner Microsoft, licencjonowania office 365, Azure itp. Możemy przegadać co tam masz dokładnie i zobaczyć jak to najsensowniej ustawić żeby było dobrze i tanio
  • Odpowiedz
#sysadmin #windowsserver #windows #it
Cumple, znowu chodzi o Windows Server 19/22 - nie jestem pewien licencjonowania. Użytkownicy mają korzystać z maszyny wyłącznie przez zdalny pulpit. W ogóle będzie tego 25-30 osób, jednocześnie raczej nie będzie pracowało więcej niż 15.

1. Czy dobrze rozumiem, że dla każdego użytkownika muszę wykupić zarówno zwykłą licencję CAL jak i RDS CAL?

2. Ludzie będą się łączyć z własnych maszyn, pewnie różnych.
  • 19
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

via Wykop Mobilny (Android)
  • 1
@wonsz_smieszek: fizyczny Windows - "normalny" komputer z Windowsem, namacalny, blacha :-)

Wiesz ze do jednego Windowsa fizycznego będzie mogła się jednocześnie połączyć tylko jedna osoba?
  • Odpowiedz
Kurde bele, szkoliłem się z podstaw azure i wyglada na to, ze największymi przegrywami co do chmur są admini os a zwłaszcza Linux. Taki admin win to zna powershella - przyda mu się w azure, sieciowiec ma łatwiej w ogarnianiu tych wszystkich zawiłości w usługach sieciowych azure, bazodanowiec to będzie sobie grzebał jak zawsze w bazach. A taki linuxowiec? Na śmietnik :/
#chmury #chmury #azure #
  • 11
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Szybkie pytanie mam taką strukturę Router do niego wpięty switch, dwa acces pointy, rejestrator nvr. Muszę zrobić adresację tak aby urządzenia wpięte do switcha nie mogły pingować np urządzeń podpiętych do ac, jak rozdzielić taką sieć? Po prostu zmieniać maskę?
#siecikomputerowe #it #sysadmin
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Dwep: nie podałeś co to za sprzęty (router i switch). Ale tak jak mowi @patrolez, najprosciej na routerze 2 vlany (i interfejsy vlanowe w poszczególnych podsieciach), do jednego wpinasz APki, do drugiego switcha z kamerami. Następnie tworzysz ACL który nie pozwala adresacji vlanu A dostać się do B i na odwrót.
  • Odpowiedz
@Dwep: Maskę zmień na /25 i będziesz miał dwie mniejsze podsieci. Oczywiście security w tym nie będzie żadnego ale nie będą mogły pingować - jak chciałeś :)
  • Odpowiedz
No to się zadziało.

Ktoś od nas zgłosił do centrum danych odpowiedzialnego za stronę sprzętową projektu że utraciliśmy łączność z interfejsem ILOM serwera (iLO w HP, iDrac w Dell, ILOM w Oracle). Centrum danych mówi że chcą zgłaszać problem do Oracle bo potwierdzili że nie mają łączności z ILOM, wysłali człowieka, odpięli oba kable zasilania i podłączyli je ponownie by zrestartować ILOM. Po starcie ILOM nadal nie był dostępny, ale serwer zaraportował uszkodzoną
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@open-alpha: Generalnie potrafię korzystać z interfejsów CLI iDrac czy ILOM, ale tu się nie podłączysz. Zawiesił się na amen. Tak czy siak Oracle stwierdził że do tego problemu to na miejsce wyśle inżyniera. Może to i lepiej - obsługa centrum danych to mogłaby razem z szafą zrestartować ;)

Poza tym ten serwer to nie taki złom. Rok produkcji 2020.
  • Odpowiedz
#sysadmin #windowsserver #windows #it

Mam wystawić Win Server 2019 na świat z dostępem przez zdalny pulpit vel RDP, a nie administruję windowsami i nie jestem pewien swojej wiedzy w poniższych sprawach.

1. Kluczowe pytanie: jeżeli dobrze rozumiem RDP renderuje obraz softwareowo, na CPU, choć wsparcie sprzętowe można włączyć. Warto, a może nawet trzeba, dołożyć do serwera kartę graficzną? Ok. 10 użytkowników jednorazowo. Może, jeżeli sam program
  • 24
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

2. Czy wystawianie RDP na świat jest praktykowanym rozwiązaniem?


@wonsz_smieszek: nie, to dość słabe od strony security, co chwila są jakieś exploity i cały czas będzie coś próbowało się dostawać, postaw jakiś zwykły vpn (openvpn?) przed RDP
  • Odpowiedz
@wonsz_smieszek: @jakuba94:

Wszyscy gadają o VPNie, a tu wystarczy zwykle RD Gateway postawić. Brama pełni podobną funkcję jak serwer VPN, a dużo lepiej integruje się z systemem. Wtedy można zablokować port 3389 na serwerze, bo RD GW słucha tylko na 443 (opcjonalnie 3391 UDP) i robi za "proxy" do RDS. Poziom bezpieczeństwa porównywalny z TLS (https etc. )

Nie wystawiaj nigdy RDPa gołego na świat, nawet na innym porcie
  • Odpowiedz
Witam serdecznie.
Ktoś spotkał się może z takim problemem? Kupiony nowy win server 2019 działający w grupie roboczej z licencjami Device cal (licencje w formie "papierowej). Userów na serwerze 10 akurat. Userzy, którzy nie korzystają z sesji wylogowują się i np. niech będzie 3 zalogowanych i pracujących potrafi się pojawić komunikat jaki w załączniku. Menadżer licencjonowania poprawnie przyjął zainstalowane licencje oraz nie wywala błędów.
Podjęte obecnie kroki:
a) w gpo zostały ustawione opcje, aby
spayker - Witam serdecznie.
Ktoś spotkał się może z takim problemem? Kupiony nowy wi...

źródło: comment_1638638892746l1cREY00CwoOP5LSVQy.jpg

Pobierz
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@spayker: Masz zainstalowane usługi RDS, a nie masz zadeklarowanego serwera tych usług i trybu licencjonowania. Ustaw poniższe w GPO i zrestartuj serwer.

Local Computer Policy->Computer Configuration->Administrative Templates->Windows Components->Remote Desktop Services->Remote Desktop Session Host->Licensing:
Use the specified Remote Desktop license servers - wpisz nazwę serwera lokalnego.
Set the Remote Desktop licensing mode - wybierz per User\Device - w zależności od posiadanej licencji.
  • Odpowiedz
Jakiś aktualny kursik do jenkinsa szukam, ale niczego takiego nie znajduje ciągle jakieś stare szity. Macie może coś ciekawego? Chciałbym żeby mi szło sprawniej pisanie jobów pod to w groovym z bashem.
#devops #jenkins #sysadmin
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mirki, instalował ktoś ostatnio Dockera na Red Hat 8 / Centos 8? Jubel jak s-------n. Podmienili domyślnie Dockera na Podmana a ty się człowieku pierd*l teraz z zależnościami.
Robię instrukcję wg Docker Docks - repo dedykowane dla RHEL krzyczy "Errors during downloading metadata for repository 'docker-ce-stable'".
Podmieniłem zatem w systemie repo dedykowane dla RHEL na repo dedykowane dla Centos, zgodnie z poradą znalezioną w Googlu, to krzyczy mi teraz że containerd.io ma
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Dockera na Podmana


@octogen: Podman z tego co kojarzę jest lepszy od dockera :P

Podmieniłem zatem w systemie repo dedykowane dla RHEL na repo dedykowane dla Centos, zgodnie z poradą znalezioną w Googlu, to krzyczy mi teraz że containerd.io ma konflikt z runc.


@octogen: Pokaż ustawienia tego repo xd
  • Odpowiedz
#sysadmin #vmware
Mamy vrops-a w którym szukamy vm-ki i za pomocą przycisku wlatujemy do odpowiedniego hypervisora, problemem jest to że domyślnie on odpala logowanie w wersji flashowej która muli tak nie miłosiernie że chryste panie. Rozwiązaniem jest uciecie url z paska i wybranie wersji HTML5 albo dodanie do końca /UI. Jest jakis sposób aby nie wybierało tego flasha bo idzie k-----y dostać ( ͡ ͜ʖ
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@open-alpha: Dobrze jest ustalić czas i wektor ataku. Pozwoli to na określenie co jeszcze w Twojej infrastrukturze jest zagrożone i jak możesz to zagrożenie ograniczać w przyszłości. Nadto wypada ustalić do czego atakujący miał dostęp. Zupełnie inna sytuacja będzie jeżeli ten trojan to plugin w wordpressie a zupełnie inna jak to będzie moduł w jądrze. No i odtwarzając usługi pamiętaj by z backupów nie pobierać niczego wykonywalnego - jedynie dane
  • Odpowiedz