Hirdetés

2024. május 4., szombat

Gyorskeresés

Útvonal

Fórumok  »  Infotech  »  Rendszergazda topic (kiemelt téma)

Hozzászólások

(#18201) TheProb


TheProb
veterán

3. installer futtatásra nagy nehezen sikerült neki a frissülés... :D
Még jó, hogy csináltam full backupot, mert nullázta a meglévő konfigot.

"Boba is Mickey, Mickey is Boba" - Finkle Einhorn | PC Rig: https://pcpartpicker.com/b/bBy48d

(#18202) kraftxld válasza TheProb (#18197) üzenetére


kraftxld
Topikgazda

Ez akkor szokott lenni, hogy ha az előző verzió service-ként van telepítve, és nem törlöd előtte.
Ebben az esetben 2 különböző verziójú controller megy a gépen.

| MCSE+M/S, MCITP, VCP6.5-DCV - ''Life can be hard, but Scooter is harder :)'

(#18203) sutszi


sutszi
veterán

Gondoltam összekapcsolom a UPS-t(EATON 3S 550) a kis szerveremmel. USB-n lehet csatlakoztatni. ESXI-ben hozzá tudtam adni az Xpenology VM-hez mint USB device. Ha elindítom akkor mutatja, hogy connected státuszban van. A problémám az, hogy Xpeno nem ismeri fel. A support listán sincs rajta ugyan szóval nem voltak nagy elvárásaim, csak a topikjában több nem támogatott UPS működéséről is van tapasztalat... Megpróbálom ESXI-ből kezelni a dolgot, de ez sem jött be nincs támogatás...

A célom az lenne, hogy ha a UPS elér egy határértéket akkor az ESXI leállítsa magát.

Van erre valami hack vagy ez esélytelen?

Mondja, Mr. Babbage, ha rossz adatokat ad meg a gépnek, akkor is jó válasz fog kijönni belőle?" Képtelen vagyok felfogni azt az értelmi zavart, ami valakit egy ilyen kérdés feltevésére késztethet. - by Charles Babbage

(#18204) IBR válasza TheProb (#18200) üzenetére


IBR
junior tag

A tapasztalatom az, hogy így szokott a legkevesebb gond lenni.
Annyit csekkolj csak le, hogy az adott UAP-khez melyik a legfrissebb controller és firmware verzió.

Nekem mindig jól visszahozott minden adatot backup után eddig.

Én UAP 1 és v2 eszközöket használtam.

A hyper-vs történetet meg mostmár tényleg megértettem, köszi az infókat! :)

(#18205) IBR


IBR
junior tag

Szervusztok!

Win Server DNS parába ütköztem bele:

Adott két VM, amik látják egymást, és a VM hostot is (pingelnek).

Mindkét gépen friss 2016 standard core evaluation version fut.
Az egyik guest egy DC: frissen konfigolt AD DS + DNS van rajta.

A domain név eredetileg létező bérelt domain, viszont a második guest VM-en csak a DC egyik listening IP címe van megadva DNS szerverként.

A másik VM-et szeretném domainbe kötni, de egyszerűen nem működik a névfeloldás, ezért minden domain joinolási kísérletemnél kidobja, hogy nem található a domain.

Amiket eddig lecsekkoltam a DNS szerón:
- Primary zoneok rendben vannak.
- DC Saját maga feloldja a szóban forgó domainnevet.
- DCDIAG szerint minden rendben
- Egy virtual switchen vannak, nincs VLAN.
- Listening IP Address list a DNS szerveren OK.
- Nem a saját maga forwardere a szerver.
- mindent ezen a linken: https://technet.microsoft.com/en-us/library/cc961417.aspx

Előre is köszönöm az ötleteket!

Üdv,
IBR

(#18206) kraftxld válasza IBR (#18205) üzenetére


kraftxld
Topikgazda

c:\windows\debug\netsetup.log file tartalma kéne.

| MCSE+M/S, MCITP, VCP6.5-DCV - ''Life can be hard, but Scooter is harder :)'

(#18207) IBR válasza kraftxld (#18206) üzenetére


IBR
junior tag

Szervusz!

Itt a két log fájl:
https://1drv.ms/f/s!AsDquCHSIzTvhB7nNSxKzjlbKoub

Kicseréltem benne pár dolgot:
Az eredeti létező domainnevet mydomain-re, a netbios nevet MYNETBIOSNAME-re, az eredeti felhasználónevet pedig mydomainadminusername-re.

Ettől eltekintve semmin nem változtattam.

Köszönöm előre is!

Üdv,
IBR

(#18208) kraftxld válasza IBR (#18207) üzenetére


kraftxld
Topikgazda

1, nevezd át a szervert a normális nevére még domain join előtt
2, a netbios név helyett a teljes FQDN-t használd, pl: kecskeol.local
3, ha az új szerveren beírsz egy nslookup-ot a parancssorba, mi az eredménye?

| MCSE+M/S, MCITP, VCP6.5-DCV - ''Life can be hard, but Scooter is harder :)'

(#18209) IBR válasza kraftxld (#18208) üzenetére


IBR
junior tag

Szervusz!

1.)
A jelenlegi neve a szervernek DC2, én ezt terveztem neki adni végleges névként; mire gondolsz normális név alatt?

2.)
Joinnál "rendesFQDN.hu" formátumban adtam meg a domain nevemet.

3.)
"
Server: UnKnown
Address: fe80::6670:2ff:fee1:37a1
#Az adott szerver link localja, amin beírtam az nslookupot; nincs DNS telepítve

Non-authoritative answer: # Ez a routerem; forwarderként van benne az első DC DNSében.
Name: rendesFQDN.hu
Address: " rendes ipv4 cím"
"

(#18210) VeryByte válasza IBR (#18209) üzenetére


VeryByte
őstag

A 2.-hoz. Van oka, hogy a rendes domain nevet használod és nem egy külön belsőt, ahogy kecske is írta? Szerintem a DNS lesz elkefélve.
Meg kéne nézni azt a DNS beállítást a DC1-eden.

Amit Te akarsz az a splitDNS tipikus esete, ebben az irányban nézelődj!

"What is the most important thing in a woman?" - "The soul."

(#18211) IBR válasza VeryByte (#18210) üzenetére


IBR
junior tag

Szervusz!

Split mind DNS lesz ha majd élő környezetbe rakom, most csak lokálisan kéne lássák egymást, hogy a domain join sikerüljön.

(#18212) VeryByte válasza IBR (#18211) üzenetére


VeryByte
őstag

Ha csak irogatunk, nem lesz jobb.
Dobj már ide némi DNS beállítás infot, képernyőképet!
Ja, és a csatlakoztatni kívánt gép hálózati beállításait is!

[ Szerkesztve ]

"What is the most important thing in a woman?" - "The soul."

(#18213) IBR válasza VeryByte (#18212) üzenetére


IBR
junior tag

Pontosan milyen infókat szeretnél?
Egy párat már feltöltöttem/belinkeltem, de hozzádobhatok a drive sharehez még akármilyen logot/exportot!

(#18214) kraftxld válasza IBR (#18213) üzenetére


kraftxld
Topikgazda

ipconfig /all mindkét szerverről első körben.
És ne módosítgatva, ide-oda, hanem képernyőmentésként ide feltolva :)
100%, hogy DNS hiba, vagy elk*félt IPv6.

| MCSE+M/S, MCITP, VCP6.5-DCV - ''Life can be hard, but Scooter is harder :)'

(#18215) IBR válasza kraftxld (#18214) üzenetére


IBR
junior tag

https://1drv.ms/f/s!AsDquCHSIzTvhCKS8a00rjiybExT

Feltöltöttem, köszi!

(#18216) kraftxld válasza IBR (#18215) üzenetére


kraftxld
Topikgazda

Ide linkeld be képként, van a ph-nak ingyenes saját képfeltöltő cucca.
Most ezt közvetlenül a sulinetes routerre kötöd? IPv6-ot onnan kapsz? Mi a domain neve, bajza6.sulinet.hu?
Ipari szopás lesz, mert valszeg nem fogsz tudni semmilyen sulinet.hu-s cuccot megnyitni a belső hálóról.
A network provider order-ben az IPv6-et rakd az IPv4 után. Azért nem megy mert IPv6-on akar ügyködni első sorban a szerver.
Az a .lan suffix micsoda a DNS lookupnál?

| MCSE+M/S, MCITP, VCP6.5-DCV - ''Life can be hard, but Scooter is harder :)'

(#18217) VeryByte válasza IBR (#18215) üzenetére


VeryByte
őstag

Csak egy jó tanács, ne a 192.168.1.0/24 alhálózatot használd! Ipari szopás lesz, ha majd egyszer be akarsz mondjuk VPN.-ezni, stb. és az otthoni és a belső hálód ugyanazon az alhálózaton lesznek.

"What is the most important thing in a woman?" - "The soul."

(#18218) Timer


Timer
veterán

Sziasztok!

Hegesztett már fel valaki unifi controllert tartományban, WS2012R2-re? A letöltések között nem látok külön szerver oprendszert megjelölve, ráadásul alapból WSUS-t futtató környezetbe kerülne, szóval van egyfajta rossz előérzetem, ezért kérdezek inkább.

(#18219) VeryByte válasza Timer (#18218) üzenetére


VeryByte
őstag

Mi a gond?
Felteszed, utána csinálsz belőle szolgáltatást, ha akarsz.
Nem fog bekavarni sehol, mert Apache Tomcat alapú.
Ha gépre teszed és ha a tűzfal be van kapcsolva, akkor pofázni fognak az eszközök, ki kell nyitni plusz egy portot.

"What is the most important thing in a woman?" - "The soul."

(#18220) Timer válasza VeryByte (#18219) üzenetére


Timer
veterán

Egyelőre semmi gond nincs vele, csak annyi, hogy nem találtam rá egyértelmű utalást, hogy Windows Serverre is telepíthető, és nem csak kliens oprendszerre, vagy linux szerverre. a Tomcat / Apache még gond lehet, mert amúgy is fut már ezen a szerveren egy XAMPP...

(#18221) X Factor válasza Timer (#18220) üzenetére


X Factor
addikt

Simán mehet, nem lesz vele semmi gond.

Make things work

(#18222) VeryByte válasza Timer (#18220) üzenetére


VeryByte
őstag

Nem szerver/kliens oprendszer specifikus a dolog.
Inkább annyi, hogy 64 bitesen ajánlott futtatni - ez meg adott a WS2012R2 esetén.
A többi meg port kérdés, végig kell túrni a konfigurációs állományokat.

"What is the most important thing in a woman?" - "The soul."

(#18223) IBR válasza kraftxld (#18216) üzenetére


IBR
junior tag

@kraftxld

A core OS-ekről egyszerűbb volt átmásolni enhanced session-be a txt fájlokat, így egyébként több infó is belefér mint a sima mezei printscreennél, elvileg rákattintasz és megnyitja böngészőben őket.

Valóban a sulinetes szolgáltatás parára nem is gondoltam, lehet végül maradok csak sima "csak-belső" tartománynál, vagy van még egy bérelt domainünk, amit kívülről csak egy weboldal használ.
Az a célom, hogy a majdani utódomnak a lehető legjobb dolga legyen.

A furcsa az, hogy az IPV4 cím is benne van a DNS szerver beállításaiban mint listening IP.

Mindenesetre virtuális gépeken gondolom ettől függetlenül kéne mennie a történetnek; itt nem teljesen értem, hogy mit értesz provider order alatt, én nem ismerek ilyen beállításokat, és a gugli is valami tök más találatot dobott ki nekem.
A LAN suffixes kérdésedet sem teljesen értem, nslookupnál nem volt semmiféle suffix.

Ide feltöltöttem a fullos DNS szerver configot XML-be (DC1DNS.txt)
https://1drv.ms/f/s!AsDquCHSIzTvhCUyM_ks5qC8m777

@VeryByte
Szia!

Köszi a tippet, belső környezetben már tisztességes IPV4 alhálózaton vagyunk (ritka is, adekvát a méretezése), ez csak az otthoni kis hálóm, ide adekvát, VPNnél max átállok.

_____________________
Előre is köszönöm!

Üdv,
IBR

(#18224) IBR válasza Timer (#18220) üzenetére


IBR
junior tag

Lehet egyébként jobban járnál, ha beszereznétek egy dedikált controllert (e.g.: cloud key), vagy külön erre a célra befognál egy PC-t, amin nem bánod, ha java runtime is fut.

Nálam ez egy kiszuperált asztali gép, ami csak ezért van befogva; backupokat feltudod tölteni a Unifi cloudba, de le is töltheted őket minden változtatás után full retentionnal, és akkor minden beállításod biztonságban lesz.

Innen letudod tölteni a userguideot, egész szépen összegzi a sys. req.-et a cég: https://www.ubnt.com/download/unifi/default/default/unifi-controller-v5-user-guide
Ahogy mondtad, nincs egyértelmű jele annak, hogy a szerver OS támogatott lenne, bár ha elmegy rajta, és insights/alerts tabba nem kapsz egy csomó értelmezhetetlen hibaüzenetet a controller felületen, akkor olyan nagy baj nem lehet.

[ Szerkesztve ]

(#18225) Fooler89


Fooler89
őstag

Windows Servereket ti hogyan szoktátok az updatetelni? (Vegyes core,standard, hyperv)

Ugye mindig jön egy havi biztonsági frissítés, de eddig még nem sokat vizet zavart viszont most kézzel telepítem őket, mehet automatán is? Havi egy backup mindegyikről készül.

(#18226) szallasi007 válasza Fooler89 (#18225) üzenetére


szallasi007
őstag

A havi egy mentés azért szerintem bátor.
Mi negyedévente csináljuk mindenkinek, cu előtt amit nagyon utálok, elolvasom a sok bátor üzemeltető mit tapasztal és ha 10/7 átlagban túléli a rendszer akkor azt is fel szoktam tenni.
Néha a szoftveres raid megpusztul de plexből megy tovább :)
Szóval ne félj, egy két gép néha kicsit sokáig csinálja és annyi

[ Szerkesztve ]

(#18227) Fooler89 válasza szallasi007 (#18226) üzenetére


Fooler89
őstag

Igazából ezt is sokallom :D megjegyzem iskoláról van szó, szóval fájl szervert évente egyszer tanmenetetben átírják az évet a következő évre, AD arról van heti mentés is, bár a heti egy tanár váltást fél perc alatt visszahozom. (diákokét nem használják) WDS ha havonta van 1 gép aminek még nincsenek a driverei betöltve akkor betöltöm, print serveret egyedül deployra használom. Wsus 1 nap alatt reprodukálható. Van még egy Debian amin egy mariaDB fut. Adatbázisról napi mentés rotálva arról csak egy backup van mivel az adatbázis amúgy is betölteném, meg van egy win XP gép, amióta virtualizáltam azóta egy program fejlesztője játszik rajta. Arról napi felhős mentés van, legrosszabb esetben dobok fel egy új virtuális gépben egy XP-t aztán csókolom

Ezzel kifújt a dolog. Amióta ezek meg lettek csinálva azóta nincs igény semmire. Pl: vizsgánál, maradjunk inkább a pendriveozásnál mert azt tudjuk hogy kell.
Igazából egy Radius meg egy DirectAccess lenne amit még meg szeretnék valósítani de ahhoz még egy kicsit mikrotikezni kellene.

[ Szerkesztve ]

(#18228) szallasi007 válasza Fooler89 (#18227) üzenetére


szallasi007
őstag

Ja, akkor csapasd :D

(#18229) Timer


Timer
veterán

Köszi a Unifi válaszokat, Urak, szerintem is a CloudKey lesz a legjobb megoldás!

(#18230) IO.sys


IO.sys
őstag

Sziasztok! Bekerültem egy új helyre 2 év üzemeltetés után. Az ott regnáló admin külső céggel csináltatta meg az AD-t (amit már nem értek), a végeredmény kusza lett, plusz van Novell is, ami beleszól a kusza jogokba, ahogy látom a helyzetet 1 hét után. Nincs az AD-n olyan felhasználó, aminek mindenre joga van. Mármint van administrator, de fájl fölötti tulajdonjog átvételére nem képes. Eddig még nem AD-ztam, a régi helyen nem volt rá lehetőség.

Józan paraszti ésszel állok a dologhoz, szeretném rendbe rakni a jogokat. Meg lehet nézni az administrator eredő jogait, tekintettel arra, hogy a Novell is beleszól? Sejtésem szerint ezzel a vizsgálattal rá tudok jönni, hogy hol másznak el a dolgok. Ha meg hülyeségeket beszélek, köszönöm előre is a felhomályosítást. :)

凸_(ツ)_/¯ // -Valamit kiírt a gép!... -Az a dolga!...

(#18231) E.Kaufmann válasza Timer (#18218) üzenetére


E.Kaufmann
addikt

Én W2016-ra, de csavarral, Hyper-V felé Debian és arra a Unifi, 1GByte RAM-ot meg két magot adtam és elvan rajta. Ja és eredetileg egy Win10-es Hyper-V-re telepítettem, csak átköltöztettem.

[ Szerkesztve ]

Le az elipszilonos jével, éljen a "j" !!!

(#18232) elmouse


elmouse
aktív tag

Sziasztok!
Olyan egyszerű, újonnan vásárolható monó lézer nyomtatót keresek, ami működik Windows 2000 alatt.
Köszi!

Ka nama kaa lajerama!

(#18233) Upo válasza E.Kaufmann (#18231) üzenetére


Upo
addikt

Nálam is hasonló, esxi alatt van egy kis virtuális gép, 1 cpu 1 giga ram, 8 giga lemez (majdnem 7 free, van tartalék), parancssoros minimal ubuntu szerver+unifi controller. Bőven bírja, github-os leírás alapján letsencrypt cert-et is kapott, még bele is segítettem a leírásba, mert a TLS-SNI-01 sebezhetőség miatt változtak a dolgok.

Blogom: https://logout.hu/blog/upo/index.html | "Az átlagember alvásigénye még 5 perc"

(#18234) szallasi007


szallasi007
őstag

Sziasztok,
Van több iroda amik fc-n vannak összekötve.
Vasárnap 2 fizikai szervert kötöttünk be, semmi gond nem volt.
Tegnap és ma azt tapasztalták a felhasználók hogy sem intra sem internet irányába nem érnek el semmit.
Se wifi se vezetékes hálózat nincs.
Külön tűzfal (dhcp, vlanok ezen kialakítva), unifi AP-k gigabites switchek.
Biztos hogy loop van csak a kérdés hogy mi okozza.
ML 350-ek vannak most már HA-ban. Nem tudom elképzelni hogy az borítja meg a teljes hálózatot.
Ki mit nézne meg?

(#18235) IBR válasza kraftxld (#18216) üzenetére


IBR
junior tag

Szuper dühítő egyébként, mert még mindig nem értem, miért nem megy a belső DNS..

Mostmár újracsináltam egy interneten nemlétező FQDNnel a domaint, visszaállva egy régebbi checkpointról; Magának ugyan úgy feloldja a címeket a DNS szerver, és a másik szerveremnek ugyan úgy nem reagál semmit..
Elvileg a megfelelő zónák is léteznek rajta..

A két VM Guest ugyan úgy tudja pingelni egymást..

Akárhány step-by-step guideot olvastam a neten AD Lab home setup-ról, sehol nem írtak bármiféle extra DNS server konfigurációról.

Ivp4-v6 dual-stacknak is elvileg mennie kéne, sőt ahogy olvastam, kifejezetten ellenjavallott letiltani az ipv6-ot a szerveren.

Van esetleg még valami tipped?

Előre is köszi!

Üdv,
IBR

(#18236) VeryByte válasza IBR (#18235) üzenetére


VeryByte
őstag

Tűzfal?

"What is the most important thing in a woman?" - "The soul."

(#18237) Krix válasza IBR (#18235) üzenetére


Krix
őstag

Csak egy megjegyzés: DC-n nem állunk vissza előző snapshot-ra mert az adatbázis hányingert kap az időutazástól.

If it is not broken then don't fix it!

(#18238) Timer válasza Upo (#18233) üzenetére


Timer
veterán

Köszi Urak! Csavartam egyet a dolgon, ugyanis a Unifi 8-60W switch - amit menedzseltem volna - jófej módon NEM hajtja meg a Nanobeam AC Gen2 AP-ket, mert azoknak passzív poe kellene, ez meg aktív. Imádom az Ubiquiti-t, hogy nincs egy kurva táblázatuk, amiben egy az egyben le van írva, mi és mivel kompatibilis. Persze, utólag már megtalálod, amikor hiba miatt keresed, de hogy a termék adatlapokon miért nem szerepel egy összegző mátrix, az rejtély. Mindkét eszköz támogatja a 802.3 af-et, mégsem megy, mert az egyik aktív Poe-s, a másik meg csak passzív, ezért ugye nem kommunikál a szükséges adatokról. Beszarás. Hogy esetleg kézzel állíthasd a Unifi switch-en, hogy adjon fix 24V delejt arra a portra? Felejtsd el, majd a szabvány elintézi automatikusan! Ja, nem. Csak 3 órát szoptam, mire rájöttem, mi is a gond.

Mindenesetre, most vagy veszek aktív-passzív átalakítót, vagy egy régebbi edge switch-et, ahol a poe kézzel állítható.

Eszemf@szom megáll már ezektől, ugyanilyen dokumentálatlan baromságok miatt szoptam annak idején egy EdgeRouter Pro-val is.

[ Szerkesztve ]

(#18239) IBR válasza VeryByte (#18236) üzenetére


IBR
junior tag

@VeryByte
Azonos alhálózaton vannak; frissen telepített VM guestek, szabadon pingelik egymást; elméletileg nem kéne tűzfalat állítanom ugyi?

@Krix
Köszönöm a tippet, de amit írni szerettem volna az az, hogy AD-Domain-Services telepítés előtti állapotra álltam vissza.
Élő hálózatban nekem sem jutna eszembe ilyesmi! :D

@Timer
Együttérzésem! :D
Egyébként van valami alternatív cég aki ilyen konvergált wifi hálózatokkal foglalkozik hasonló piacot célozva mint a Ubiquiti?

(#18240) Upo válasza Timer (#18238) üzenetére


Upo
addikt

Ha már meg lettem szólítva, ez a nanobeam nem unifi eszköz. Ebből kifolyólag én már eleve úgy indultam volna neki hogy nem megy, és elkezdtem volna utánajárni, hátha mégis. Lehet hogy betudható annak, hogy nem vágom oda-vissza az ubi cuccokat, csak akkor keztem nézni mikor kiderült, hogy beszerezhetjök az unifi ap-ket.

Blogom: https://logout.hu/blog/upo/index.html | "Az átlagember alvásigénye még 5 perc"

(#18241) Döglött Róka válasza szallasi007 (#18226) üzenetére


Döglött Róka
veterán

"Mi negyedévente csináljuk mindenkinek"

Hány környezetet láttam elhullani emiatt:) Nem a többi üzemeltető tapasztalatát kell elolvasni hanem a known issues részt az update leírásában:)

[ Szerkesztve ]

Ikea Tafjord, Kínai indukciós töltő, Victorinox Traveler, 10 Tojás M (3 már hiányzik),Rádiós ébresztőóra piros kijelzővel, Varta akkutöltő

(#18242) Timer válasza Upo (#18240) üzenetére


Timer
veterán

Egyedül azért lett mellé választva Unifi switch, mert egyrészt jó lett volna azt is monitorozni felhőből (tudom, úri huncutság), másrészt még nincs tapasztalatom Unifi switchekkel, csak AP-vel, és ha már van egy kis pénz fejlesztésre, miért ne... De azt álmomban sem gondoltam volna, hogy a Unifi szoftver nem ad lehetőséget arra, hogy kézzel állítsak PoE-t adott kimenetre, ha már 5 évvel ezelőtt az EdgeOS is tudta ezt...

Egyébként a gyártó esküszöm, direkt szopatja a népet ezzel a megkülönböztetéssel, a hardverben kábé nulla a különbség, és folyamatosan azt látom, hogy direkt, minden ok nélkül tesznek keresztbe annak, aki vegyesen szeretné használni az eszközeiket.

Marad alternatívaként a Mikrotik, ott ugyanis nincsenek ilyen szopások. Ott sokkal nagyobbak vannak.

@IBR: A TP-LINK egyik termékcsaládja konkrétan lenyúlta a Unifi szisztémát, még a kontroller is ugyanúgy néz ki, mint az UBNT változata. Az eszközökről nulla tapasztalatom van, csodálom, hogy nem perelte őket az Ubi a hasonlóság miatt. A szoftver az tényleg szinte ugyanaz, le sem tagadhatná, honnan merített inspirációt.

[ Szerkesztve ]

(#18243) Alteran-IT


Alteran-IT
őstag

Sziasztok!

Valakinek van valami bevált megoldása az USB portok szabályozására, illetve védelmére?
Olyasmire gondolok, hogy ugye meg kellene oldani, hogy az USB portokat ne lehessen használni, legalább is pendrive-al és egyéb tároló eszközökkel, amivel a userek mindenféle hülyeséget rárakhatnak a gépekre, viszont ugye pár USB-s dolognak a működése szükséges lenne, mint az egér, billentyűzet stb. és ugye pont emiatt a portok letiltása nem jöhet szóba, még szelektíven se, mert akkor fogja a user és addig átdugja a dolgokat, de az kellene, hogy azon a 2-3 eszközön kívül egyik USB port se ismerjen, illetve telepítsen fel új eszközöket, illetve a már telepített eszközöket se lehessen használni, persze itt főleg a háttértárakra gondolok.
Találtam megoldásokat a Microsoft weboldalán is erre, de egyik se túl biztató, meg nem is túl működőképes, mondjuk XP-s cikk, de annyit nem változott a Windows, hogy ne működjön.

[ Szerkesztve ]

(#18244) E.Kaufmann válasza Timer (#18242) üzenetére


E.Kaufmann
addikt

Már régóta nem a vas az értékmérő, hanem a rajta futó szoftver. Nem az Ubi az első aki eljátsza ezt, hogy azonos vas, más szoftveres képességek, magasabb ár. Valamilyen szinten még meg is értem, hisz, fogtak egy standard nyers vasat és az ő szoftverük teszi (valamire) használható termékké, még ha nagyrészt ők is szabad szoftveres alapokra építkeznek, valamiféleképp differenciálni kell, hogy nyereség is legyen, de az olcsóbb szegmensből is legyen bevétel.

Le az elipszilonos jével, éljen a "j" !!!

(#18245) E.Kaufmann válasza Alteran-IT (#18243) üzenetére


E.Kaufmann
addikt

Ez engem is érdekelne, mi most erre a megoldás. Elvileg valahogy eltávolítható/tíltható csak a tárolóeszközökhöz szükséges meghajtó, de lehet hogy jobb megoldás lenne valami vírusvédelmi szoftverrel blokkolni a tárolóeszközöket, ha jól rémlik az ESET tud ilyet.
Múltkor mikor szóba került a legjobb megoldás egy zárható "ketrec" volt, amibe lakattal bezárható egy PC és nem tudnak belenyúlkálni a népek.

[ Szerkesztve ]

Le az elipszilonos jével, éljen a "j" !!!

(#18246) X Factor válasza Alteran-IT (#18243) üzenetére


X Factor
addikt

Ha van AD környezet, márpedig, ha nincs, akkor legyen.

Akkor egyszerűen GPO-ból:

All Removable Storage Classes: Deny

Make things work

(#18247) bogabi válasza Alteran-IT (#18243) üzenetére


bogabi
senior tag

Ha elég annyi, hogy tiltani a removable storage osztályt, akkor arra jó lehet a GP. Ha ennél szofisztikáltabb megoldást akarsz, akkor vagy olyan végpontvédelem kell, amiben ez benne van (itt is lehetnek eltérőek a lehetőségek!), vagy célszoftver. (pl. [link])

[ Szerkesztve ]

A tévedés joga fenntartva. A meccs áll egyenlőre, egyelőre ez a helyes.

(#18248) TheProb


TheProb
veterán

FreePBX-ben otthon van valaki?
Az lenne az igény, hogy a bejövő hívások azonosítva legyenek és ne a telefonszámot, hanem a hívó nevét írja ki. Hiába írtam bele a telefonszám/név párosokat az Asterisk Phonebook-ba, 3 féle képpen megadva az országhívót, továbbra is csak a számot írja ki.

"Boba is Mickey, Mickey is Boba" - Finkle Einhorn | PC Rig: https://pcpartpicker.com/b/bBy48d

(#18249) szallasi007 válasza Döglött Róka (#18241) üzenetére


szallasi007
őstag

Szerintem igazad van csak sajnos a megrendelők azt a néhány óra kiesést sem fogadják el 3 havonta amit ez az egész okoz a redundáns megoldást pedig nem hajlandóak megfizetni

(#18250) bugizozi


bugizozi
őstag

Sziasztok!

DHCP szolgáltatást migrálnék Windows Server 2008-ról (sima) Windows Server 2012 R2-re. Sajnos az export/import dolog nem működik, mert a forrás oprendszer nyelve magyar, míg a 2012-es angol. Nincs sok beállítás így gondoltam kézzel bekonfigolom az újat, majd lekapcsolom a régit, viszont azt nem tudom, hogy ami a régin az Address Leases-nél vannak már kiosztott címek a klienseknek, azt hogy vigyem át?

Köszi a segítséget! :R

VCP7-DCV, CCNA ||| Ami működik, ahhoz nem szabad hozzányúlni!

Útvonal

Fórumok  »  Infotech  »  Rendszergazda topic (kiemelt téma)
Copyright © 2000-2024 PROHARDVER Informatikai Kft.