Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов (часть V)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

articlebot (05-04-2016 05:44): продолжение - Флейм для сисадминов  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие ветки: здесь

По просьбам трудящихся.
©Только здесь можно:
 - пожаловаться на тупых юзверей и страшных начальников
 - обсудить последние слухи в мире ИТ
 - обсудить "админскую судьбу"
 - спросить в каком топике осуждать ту или иную проблему
 - да и вообще что угодно спросить, кроме того что указанно ниже
©Здесь не стоит:
 - обсуждать и искать варез
 - поднимать вопрос "Что лучше - Линукс или ОС/2", за этим вам лучше в холивар. Запасной меч и вообще, обмундирование для этого доброго дела здесь
 - задавать серьезные вопросы, т.к. можно нарваться на несерьезный ответ (c) Freeman
А так же в этой теме под воросом:
 - Спор на тему, хорошо ли тыкать пальцем на мануал, человеку, который его не читал отсюда и далее

Господа ньюбы!
Помните, что в эту тему люди приходят отдохнуть, поболтать и посмеяться.
Не надо постить сюда перлы типа "Я начинающий сисадмин, у меня ничего не работает."
Лучше пройдитесь поиском по форуму.


Отрывочные знания - часто хуже, чем просто их полное отсутствие (C)тарая народная мудрость. Но не могут их заменить на переправе. Чьё-то.

"Темки":
  • Философия системного администратора  |  Суждения об информационной безопасности мудреца и учителя Инь Фу Во записанные его учениками
  • Вопросы от contrafack
  • Мультимедия на б/п
  • Литература
  • FAQ
  • Сходки

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 01:11 09-05-2012 | Исправлено: cchameleone, 14:58 04-04-2016
    goletsa



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    HNKTO
    Для анализа Wireshark, но это снифер, он не может по идее модифицировать.

    Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 17:15 21-07-2013
    mithridat1



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vlary

    Цитата:
    Посмотри Komodia Redirector

    И как его "смотреть" ? Там же вроде денег просят.

    Всего записей: 4948 | Зарегистр. 05-01-2006 | Отправлено: 22:21 22-07-2013
    vlary



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mithridat1
    Цитата:
    Там же вроде денег просят
    Нормальная ситуация для виндузовых программ, они обычно стоят денег. В отличие от большинства линуксовых.  
    Я имел в виду посмотреть ее фичи на офсайте. И если это то, что надо, выбивать у начальства денег на ее покупку.
    Поскольку, судя по нашей аптеке, спрос среди обычных граждан на нее невелик, и потому ждать лекарства в ближайшее время не стоит.
     


    ----------
    Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

    Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 23:28 22-07-2013
    perdun



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vlary

    Цитата:
    Нормальная ситуация для виндузовых программ

    да не нормально всё это!
    виндуз - уже НЕ нормально
    скрипт и еПанутый "закон" - тоже НЕ нормально
     
    та пестец плять, кругом одни дебилы
    кругом - рубилово бабла
    кругом одни питары, вары и убийцы
    как жеж всйо сайепало
    ==========
     
    зы.
    Бесплатные регистраторы доменов: пополняем копилку

    Всего записей: 1499 | Зарегистр. 21-01-2004 | Отправлено: 02:04 24-07-2013
    Mosl

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Недавно мне сообщили, что введенный в домен ПК нельзя просто переименовать. Для того что бы правильно переименовать ПК в домене, его с начало нужно вывести из домена, потом переименовать и заново ввести в домен. Так ли это?

    Всего записей: 620 | Зарегистр. 09-05-2006 | Отправлено: 09:23 24-07-2013
    grumm



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Mosl
     
    Истинну сказали

    Всего записей: 809 | Зарегистр. 06-05-2006 | Отправлено: 09:34 24-07-2013
    Mosl

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    grumm
    А какие проблемы могут возникнуть если просто переименовать доменный ПК?  

    Всего записей: 620 | Зарегистр. 09-05-2006 | Отправлено: 09:39 24-07-2013
    grumm



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Mosl
     
    В принципе переименование компьютера сводится опять же к тому, что он сначала выводится из AD, и снова вводится только под новым именем ....
     
    Например из командной строки
     
    netdom renamecomputer компьютер /newname:новое_имя_компьютера/userd:имя_домена\имя_администратора /passwordd:* /usero:локальный_администратор
    /passwordo:* /reboot:время в секундах до автоматической перезагрузки
     

    Всего записей: 809 | Зарегистр. 06-05-2006 | Отправлено: 10:06 24-07-2013
    LevT



    Запрет на пост
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    grumm

    Цитата:
    Истинну сказали  
    В принципе переименование компьютера сводится опять же к тому, что он сначала выводится из AD, и снова вводится только под новым именем ....  

     
    А можно попросить пруфлинк о том, что переименование делается через удаление старого и заведение нового объекта? Мне кажется, что это не так. При том, что гуй виндовый и netdom достаточно умны, чтобы менять всё что нужно в AD (далеко не единственный атрибут!), около неё (например, вызывать API кербероса и DNS) и ещё дальше (например, менять параметры сервиса lanmanserver) в рамках единой транзакции.
     
    И если ты вдруг прав - то что будет, если "воскресить" tombstoned удалённый объкт?  

    Всего записей: 17168 | Зарегистр. 14-10-2001 | Отправлено: 12:04 24-07-2013 | Исправлено: LevT, 12:16 24-07-2013
    MAGNet



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    ..и вот однажды оно случилось! Я НЕ ЗНАЮ В КАКУЮ ТЕМУ НАПИСАТЬ!!
     
    Вступление.
    Подходил к концу кувырнадцатый день попыток вструмить ексчендж в Ад (AD). внезапно он увидел всех юзверей со всеми контактами и попытался сделать для них ящики, но там, где адресов не было он заботливо добавил в префикс поле nicname, которое отсутствовало и было интеллектуально заменено отображаемым именем (которое, ясен пень, русское из двух слов). не известно, в какой кодировке m$ обменивается данными, но это явно не та, в которой он их хранит. действительно, а зачем?
    короче! все адреса электронной почты приняли вид "??????? ????@company.name", чему эксчендж несказанно обрадовался и сказал - надо исправить! ну надо, так надо..
    удалить старые? спросил он. а что бы вы ответили!!
    я даже не предполагал, что слово "удалить" в его понимании применимо к учетным записям в АДу
    ..ну вы понели..
     
    Процесс.
    Если не считать прописывания групп, то ручной сброс паролей занял около часа для полсотни юзеров.
    Восстановление их учеток заняло секунд 20.
    Гугленье на тему безопасного и быстрого восстановления - часа четыре.
     
    Особенности.
    Ряд юзеров имел в профиле перенаправленные папки на специальный ресурс в DFS.
    Я предполагал, что может произойти какая-нибудь попа с правами и поэтому предусмотрительно проверил на всех (!) 30-ти папка права доступа и хозяев. убедился, что ничего не сбросилось и преспокойно отошел ко сну.
     
    Послевкусие.
    При первом входе в систему пользователью предлагается сбросить пароль, а после он вводит новый и работает как и раньше. Но это только у тех, чьи папки не были перенаправлены на общий ресурс (NTFS мля!)
    Этим пользователям повезло меньше - они после входа видели девственно чистую систему.
    Происходило это примерно так:
    пользователь входит на сервер;
    загружается политика;
    перенаправляются папки;
    ????
    имеющаяся папка пользователя удаляется;
    создается новая папка, куда копируется чистый профиль по умолчанию..
     
    Реакция.
    Одно радует, что я моментально въехал в тему и размонтировал шару после первого же "пустого стола" Диск был сразу же переведен в офф-лайн, но целиком данные восстановить так и не удалось..
     
    НЕПОНЯТКИ
    Шара была скопирована и пересоздана, но непонятка осталась..
    Виндец по каким-то своим мыслям внезапно сносит профиль на общем диске!!
    ДА! чуть не забыл!! нашлось 10% пользователей, у которых профиль пришлось восстанавливать 2 раза и 3% которым я заливал профиль из копии 3(!) раза!!
    Никаких других действий я не предпринемал! тупо винда только с третьего раза поняла, что это родной профиль и сносить его не надо..
     
    Почему на локальной машине он этого не сделал и понял всё правильно?
    Почему он снес папку, а не попытался подключиться к ней или перезаписать?
     
    Скажи мне, Windows, зачем ты так со мной?

    Всего записей: 2074 | Зарегистр. 31-03-2004 | Отправлено: 13:25 24-07-2013
    grumm



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    LevT
     
    Надеюсь не надо объяснять что такое $$$ для чего он и как он генерится ????
     
    тогда милости просим на technet
     
    упс ....global relative identifier (RID) )))) сорри

    Всего записей: 809 | Зарегистр. 06-05-2006 | Отправлено: 13:41 24-07-2013 | Исправлено: grumm, 13:55 24-07-2013
    MAGNet



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    Недавно мне сообщили, что введенный в домен ПК нельзя просто переименовать. Для того что бы правильно переименовать ПК в домене, его с начало нужно вывести из домена, потом переименовать и заново ввести в домен. Так ли это?


    Цитата:
    Истинну сказали  

    grumm, не гадьте людям в мозг!
     
    Люди, не слюшайте его! он застрял в АДу2000

    Всего записей: 2074 | Зарегистр. 31-03-2004 | Отправлено: 14:06 24-07-2013
    grumm



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    MAGNet
     
    каюсь  
     
    значит в 2012 появилось много фишек

    Всего записей: 809 | Зарегистр. 06-05-2006 | Отправлено: 14:08 24-07-2013
    NskRonin



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    MAGNet

    Цитата:
    я даже не предполагал, что слово "удалить" в его понимании применимо к учетным записям в АДу  

     
    Эпично. Не имею опыта работы с эксченджем... учту

    ----------
    Выбери себе работу по душе, и тебе не придется работать ни одного дня в своей жизни.
    /Конфуций/

    Всего записей: 1608 | Зарегистр. 10-05-2007 | Отправлено: 14:14 24-07-2013 | Исправлено: NskRonin, 14:14 24-07-2013
    MAGNet



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    grumm, больше скажу. АД не приемлит никаких насильственных действий!
    Я на прошлой неделе сервер телминалов переименовывал (задание руководства) - вот это был квест)))
    Успешно переименовалось через стандартную виндовую управлялку. Гемор был в пересоздании ярлыков на подключение для юзверей, изменении некоторых жестких ссылок и привязке желтой прграммы (там есть свои приколы)
    В остальном всё прошло гладко.
     
    Ах да! чуть не забыл)) Этот сервер был ещё и корневым концентратором ДФС)))
    К слову, я и при переименовании об этом забыл)) Выхватил тучу приколов и пересоздал корень - вот и всех делов..
     
    ..ну а так, в целом, ничего не произошло неожиданного, если сравнивать с выше изложенными приколами

    Всего записей: 2074 | Зарегистр. 31-03-2004 | Отправлено: 14:29 24-07-2013
    grumm



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    MAGNet
    вскользь прошелся по 2012 ...скорее всего надо ставить и смотреть ...
     
    (пока на VM 5-ю перейти не могу по причине жадности хомяков а на 4 2012 не встает )
     
    Mosl говорил о переименовании простого компьютера (имени) в домене ...ты я смотрю пошел дальше  
     

    Всего записей: 809 | Зарегистр. 06-05-2006 | Отправлено: 14:41 24-07-2013
    MAGNet



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    ты я смотрю пошел дальше

    я не сам - меня заставили (с)
    ))))

    Всего записей: 2074 | Зарегистр. 31-03-2004 | Отправлено: 15:01 24-07-2013
    artemk

    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    MAGNet
    сталкивался с похожей фишкой Exch.
     
    Цитата:
    я даже не предполагал, что слово "удалить" в его понимании применимо к учетным записям в АДу  
    ..ну вы понели..

    для почтовых адресов был вариант disable вроде
    шутка такая тесной интеграции с АД:
    delete - в смысле полностью
    disable - удаление атрибута "почтовый ящик"
     
    мне тогда повезло, было всего 3 пользователя на которых тренировался, и был бэкап

    Всего записей: 600 | Зарегистр. 02-02-2006 | Отправлено: 04:20 25-07-2013
    niko7

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Может, кто сталкивался, в конторе около десяти icq по ним общаются с клиентами. Попросили на всех поменять пароли, как это грамотно сделать? Слышал, что icq очень уязвимы. Может, есть какие-то решения.

    Всего записей: 2414 | Зарегистр. 23-09-2004 | Отправлено: 09:21 25-07-2013 | Исправлено: niko7, 09:23 25-07-2013
    NskRonin



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    niko7
     
    ICQ это личная учетная запись (за редким исключением) и за паролями пользователь номера должен следить сам, а на счет уязвимости... ICQ так же уязвима как скажем почта на mail.ru или yandex.ru, все относительно главное иметь рабочий способ восстановить пароль.
     
    Если же вопрос подразумевал какую то автоматизация в данной смене паролей, то могу сказать точно, что этот инструмент станет еще одним местом уязвимости

    ----------
    Выбери себе работу по душе, и тебе не придется работать ни одного дня в своей жизни.
    /Конфуций/

    Всего записей: 1608 | Зарегистр. 10-05-2007 | Отправлено: 14:08 25-07-2013
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов (часть V)
    articlebot (05-04-2016 05:44): продолжение - Флейм для сисадминов


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru