#windows #windowsserver #hosting

Mirki, mam postawiony windows server 2012 r2 i chciałbym na nim zrobić taką usługę jak jest na hostingach WWW:

Można tworzyć konta, które będą miały swoją przestrzeń dyskową, obsługę PHP i konto FTP. Tak że jeden user ma dostęp do jednego folderu (tylko swojego).

Jak to rozgryźć?
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@sohost: @mati75: no ogólnie mógłbym wgrać xamppa i wywalone jaja, ale chodzi o to by robić subdomenę i dla każdego usera FTP z dostępem tylko dla tej subdomeny. Też mogę zrobić po prostu udostępnianie folderu dla użytkownika, ale wolałbym to chociaż trochę zautomatyzować xD
  • Odpowiedz
@Supaplex: @Koliat: Brakuje mi takiego rozwiązania w stylu Microsoft Authenticator.
User odpala instalke, wybiera autentykacje przez Microsoft Authenticator
Admin dostaje powiadomienie, kto uruchomił, jaka się nazywa instalka, kto podpisał.
I albo zezwalasz albo odrzucasz
  • Odpowiedz
via Wykop Mobilny (Android)
  • 0
@TenNorbert: to się po prostu blokuje i user nic nie instaluje, albo korzysta z dostarczonego oprogramowania do realizacji zadań biznesowych. Tego nie ma znów tak dużo - pakiet Office, edytor grafiki, Adobe Reader, jakiś klient sftp - a reszta np ze sklepu. Mozesz też zbudować zasady application control które np zablokują wszystko co nie jest podpisane przez Microsoft.
  • Odpowiedz
Czy jest na sali specjalista od #serwery ? Muszę zakupić do firmy nowy serwer. Będzie na nim baza oprogramowania Insertu, Rejestracji czasu pracy i kilka udostępnionych folderów na którym pracuje 6 kadrowych. Na serwerze będzie logować się raz w miesiącu 1-2 osób.
Potrzebuję coś 4 rdzeniowego/16GB Ramu
Waham się między SSD WD RED, a HDD 1TB... co będzie bardziej żywotne?
Iść w raid softwarowy(serwer nie będzie zbyt obciążony) czy iść w sprzętowy?
Jeśli
  • 25
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

via Wykop Mobilny (Android)
  • 1
@Kryspin013: Essentials ma takie wymagania - i jak się ich nie spełnia np nie jest DCkiem albo jest za dużo użytkowników - bywa upierdliwy. Dodatkowo rdsa tam nie zainstalujesz też. To w rzeczywistości wersja demo Windows Server dla biedafirm - odradzam każdemu ta wersję ( ͡° ͜ʖ ͡°)
  • Odpowiedz
via Wykop Mobilny (Android)
  • 1
@M4rcin: jak postępy? Kupiłeś coś?

Nie tak dawno szukałem dla siebie podobnego rozwiązania. Potrzebowałem urządzenia które będzie 24/7 hostowało MS SQL nieduża bazę. W pewnym momencie też myślałem o sprzętowym raidzie. Kupiłem nawet tx120 z kontrolerem ale średnio to chodziło i buczało bez większego obciążenia. Koniec końców zrezygnowałem z raida. Kupiłem della usff, postawiłem win10 i działa to już ponad rok.
  • Odpowiedz
Spotkałem się z kilkoma pomysłami żeby instalować system Hyper-V na karcie pamięci/pendrive. A wewnętrzna macierz dyskowa ma być tylko na dyski wirtualnych maszyn. Jaki to ma sens? Ja dostrzegam jeden duży minus - ta karta SD czy pendrive nie będzie niczym zabezpieczona. A pamięci typu flash potrafią paść bez zapowiedzi. Chyba bezpieczniej jest instalować system na wewnętrznych dyskach, spiętych w RAID 10 lub 6 i w czym to przeszkadza że na tych
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

via Wykop Mobilny (Android)
  • 0
@Login_login: ma to trochę sensu o ile masz dobrze przetestowany failover cluster a maszyny nie uruchamiają niczego business critical - wtedy po prostu taniej dokupić kilka dysków pod OS zamiast ryzykować minuty downtimeu i data loss
  • Odpowiedz
Mam kilka wirtualnych maszyn (CentoOS i Microsoft Server 2016 Essentials - oba jako generacja 1) na Microsoft Hyper-V Server 2012 R2 (jako system, a nie aplikacja w Windows Server). Nie będzie problemu z przeniesieniem ich na Microsoft Windows Server 2019 (jako usługa Hyper-V)? Czy to jest właściwy sposób postępowania:

1. Wyłączam wirtualne maszyny
2. Z poziomu hyper-v manager na 2012 R2 daję na eksport wirtualnej maszyny
3. Z poziomu hyper-v manager na 2019 daję na
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Witam. Ogólnie robię drobny podprojekt dla projektu winapps (https://github.com/Fmstrat/winapps). Chcę wykorzystać Windows Server 2019 Trial jako główny system, by użytkownik bez licencji Windowsa mógł używać tego programu. Wersje ISO są domyślnie na 180 dni, ale można chyba 5 czy 6 razy "resetować" licencje (co daje ponad 3 lata korzystania z tego systemu). Chcę zrobić to za pomocą skryptu, który w Task Schedulerze np. po 170 dniach od instalacji wykona skrypt rearm.
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Jeśli ustawię, by skrypt uruchomił się "Once" co "X minut" to uruchomi się faktycznie raz

@fervi: Tak

Czy jak komputer będzie wyłączony tego dnia, co skrypt ma się wykonać to wykona się w najbliższym możliwym czasie?

@
  • Odpowiedz
Cześć! Znajdę tutaj jakiegoś speca od WAPRO? Potrzebuję pomysłu jak i gdzie najlepiej rozwiązać problem dostępu dla wielu użytkowników. Aktualnie mamy serwer z zainstalowanym WServer oraz Thinstuffem. Użytkownicy łączą się poprzez RDP. Często są problemy. Teraz dosłownie "błąd wewnętrzny" i nic nie zrobisz.
#serwery #wapro #hosting #windowsserver
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Możecie mi podpowiedzieć jak ustawić dysk na serwerze Dell w konfiguracji RAID? Mam 4 dyski, na jednym ma być system a reszta do podziału na odpowiednie wolumeny, to teraz powinienem wybrać wszystkie 4 dyski w opcjach Bios jako RAID czy tylko 3, a na tym jednym stawiam system?

#kiciochpyta #pomocit #windowsserver #it
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@skretu: to troche zalezy czy masz x4 identyczny dysk, czy x2 takie i x2 takie.
Jak masz x4 to samo to masz jakis wybor.
Jak x2 takie i x2 to w sumie zostaje tylko dwa razy raid 1.

Twoja mysl x3 na raid na dane i x1 bez raidu na system, zaklada ze awaria OS jest dla Ciebie spoko.
I wtedy sobie podchodzisz wymieniasz dysk i instalujesz os.
  • Odpowiedz
Mała firma, do tej pory 3-4 kompy działające niezależnie od siebie, w tym na jednym kompie system księgowy a na drugim system magazynowy (zainstalowane jako wersje serwerowe). Wszystko na win10.

Chcę trochę lepiej ogarnąć temat i postawić serwer dedykowany na te serwerowe apki + file share. Myślałem o kupnie 2019 essentials i żeby tam odrazu wrzucić konto dla jednej osoby która pracuje zdalnie, no ale trochę poczytałem i okazuje się że pomimo że
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mirki powoli rozglądam się za #serwer do firmy. Aktualnie mamy Jakiś serwer Lenovo bodajże TS150 z 32gb ramu i #windowsserver 2012. Pracuje na nim ok 14 osób. Mamy problem z pamięcią ram. Gdy wszyscy pracownicy podłączą sie poprzez pulpit zdalny i swoje konto to zużycie pamięci wynosi 99% i jest zrzucana na talerzowy powolny dysk. Często aby cokolwiek zrobić trzeba czekać kilka sekund. Mam wstępną decyzje o zakupie
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Myślałem nad serwerem z min 64GB pamięci DDR3/4 i min.6 rdzeniami oraz zainstalowanym Windows Essentials OEM 2019.


@M4rcin: Nie - Essentials nie wspiera sesji RDP dla wielu użytkowników. Jak chcesz RDPa - musisz iść w Standard. 4.5k licencja Server Standard, 15 licencji CAL = 2.500, 15 licencji RDS = 7500 - to już same licencje przekraczają budżet, a co dopiero jeszcze sama blacha.

A czy warto - to przede wszystkim
  • Odpowiedz
Halo halo dzień dobry, windows server 2019.
Czy można jakoś zrobić, by po zamknięciu sesji zdalnego pulpitu teamviewer mi np. dalej chodził? Bo po zamknięciu zdalnego pulpitu ekran w TV robi się czarny.
#it
#windowsserver
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Cześć, ma ktoś z was wersje nie ewakuacyjna Windows serwer 2019 standard. Muszę zrobić upgrade a płyta ze Microsoftu nie pozwala na aktualizację.

#windowsserver
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Siedzę sobie i administruję siecią w niedużej firmie. Co by się dokwalifikować, bo wiedzę mam raczej podstawową, szukam sobie szkoleń z Windows Server i zabezpiezpieczeń, zabezpieczeń Windows 10 pro, ogólnie bezpieczeństwa IT, ewentualnie od drugiej strony, pentestów. Bardzo sporadycznie korzystam z SQL, z accesssa jeszcze rzadziej, nie zawsze z sukcesem, fortigate i stronę internetową wypuszczoną na świat też mam. Szkolenia niebezpiecznika z bezpieczeństwa sieci i windows mam za sobą, mam też na
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

via Wykop Mobilny (Android)
  • 2
@DeguTheRogue: seria szkoleń jeszcze z 2012 R2 mcsa była spoko, 2016 też. Szkoleń z 2019 nie będzie. 2016 ma jeszcze szkolenie dedykowane bezpieczeństwu więc też się przyda

Co do dobrych szkoleń security z Windowsami , polecam Paulę Januszkiewicz z CQure, szeroko pojętą twórczość Grzegorza Tworka - współpracuje z @sekurak czasem, a do właściwych zabezpieczeń - pomysl nad wdrożeniem security baselines w firmie, potem nad rozwiązaniem EDR Microsoft Defender ATP
  • Odpowiedz
Macie za sobą jakieś ciekawe bądź wartościowe szkolenia, które możecie polecić, dzięki którym wprowadziliście nowe rozwiązania, oswoiliście Windows server bądź zabezpieczenia, usprawniliście sobie obsługę firmy, lub po prostu bardzo przystępnie przekazały dużo użytecznej wiedzy?


@DeguTheRogue: Nie adminuję już, ale gdybym dalej to robił, to skupiłbym się na wszystkim, co związane z DevOps. Może NetDevOps. Typowa administracja wymiera IMO, pełno w niej zasiedziałych dziadków i ludzi przeskakujących z 2 linii wsparcia,
  • Odpowiedz
via Wykop Mobilny (Android)
  • 2
@itguy: będziesz stawiał AD dla kogo - innych serwerów w tej sieci? Końcówek w firmie? Co chcesz osiągnąć?

Jak potrzebujesz połączyć biuro z serwerem to pkt 3 jest katastrofa no nie każdy ruch jest szyfrowany domyślnie a upewnić się ze wszystko leci pod szyfrem jest karkołomne.

S2S brzmi najrozsądniej biorąc pod uwagę nierozsadnosc stawiania AD na dedykowanym serwerze, jeśli to świeża infrastruktura.
  • Odpowiedz
@itguy: Ja siedzę w Azure więc z tym będę doradzać, przy czym AWS ma zwykle podobne rozwiązania. Uważam też że produkty MS lepiej trzymać w chmurze MS niż w obcych cloudach. Zasada jest jednak ta sama - jak program wymaga połączenia z baz danych, to stawiasz usługi RDS jak ma działać dobrze. Użytkownicy wyrzucają sobie RemoteAppem zdalną aplikację i działają.

Dla SQL - sprawdź czy Wasz program nie wspiera przypadkiem
  • Odpowiedz
Witam Mirki oraz Mirabelki.
Czy ktoś kiedyś szukał "odpowiednika" do Active directory? Natknąłem się na dystrybucję Zentyal, która ma pełnoprawną możliwość stworzenia własnego środowiska active directory oraz podpinania tego w domenę. Ktoś wie jak to może działa i czy współpracuje z Msem?
#linux #ubuntu #debian #it #informatyka #windows #windows10 #windowsserver #windows7 #serwery
  • 11
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@spayker: na tej stronie akurat userzy głosują nad praktycznym użytkiem i wypisują wady i zalety. Moim zdaniem tam masz więcej info niż tu uzyskasz.
  • Odpowiedz
Jest sobie małe biuro (2 komputery podpięte do switcha, który leci do routera). W czynszu jest wliczony prąd, i jest podpięty Internet ze stałym adresem IP - stąd pomyślałem, idealne miejsce na wstawienie mojego homelaba.

Tylko tak się zastanawiam - nad jakimkolwiek oddzieleniem (i zabezpieczeniem) sieci biurowej od labowej.

Czy wstawienie routera między switch i router od ISP będzie wystarczające do podstawowej ochrony/seperacji tych dwóch sieci? Mam zamiar wystawić na zewnątrz trochę usług
podle_insynuacje - Jest sobie małe biuro (2 komputery podpięte do switcha, który leci...

źródło: comment_1610466778wys0JURhoSkUHrw6nFFGBx.jpg

Pobierz
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@podle_insynuacje: potraktuj router od ISP jako pudełko (a jeśli się uda, wręcz poproś, by został skonfigurowany jako bridge), postaw za nim swój własny router, np. mocno polecam idealny do takiego zastosowania Ubiquiti Edgerouter ER-X i na nim zrób dwie osobne podsieci, mogą być nawet na osobnych vlanach (jeśli switche w biurze i w labie umią w vlany), jedna dla biura, druga dla labu. Wspólnym punktem dla tych sieci będzie wyłącznie
  • Odpowiedz
Czy wstawienie routera między switch i router od ISP będzie wystarczające do podstawowej ochrony/seperacji tych dwóch sieci?


@podle_insynuacje: To zależy. Jak podłączysz labowy router bezpośrednio do ISP i ustawisz na nim (port wan) inny publiczny adres IP to będziesz miał separacje. Obie sieci będą zaNATowane osobno. Co innego jak podepniesz labowy router do swojego routera gdzie jest siec biurowa. W takiej sytuacji wszystko z laba będzie widziało sieć biurową a
  • Odpowiedz