Hirdetés

2024. április 27., szombat

Gyorskeresés

Hozzászólások

(#1851) zz13zolika válasza kraftxld (#1850) üzenetére


zz13zolika
csendes tag

Sima.
Nézem, köszi.

(#1852) Cheesy


Cheesy
őstag

Win 2008 alá tudtok javasolni valami stats vagy monitorozó programot, amivel pl. az adatforgalmat lehet nyomon követni userekre lebontva? Vagy mrtg-szerű netstat?
Bárhogy kerestem, nem akadtam ilyen progikra.. :F

www.vakbelmutet.hu

(#1853) hati


hati
addikt

Sziasztok!

Egy kis tervezési 5letelésre hívnálak Benneteket. Ha szükség lenne az AD hitelesítésre 2 DMZ-ben lévő szervernek, akkor mit ajánlotok?

1, RODC kirakása a DMZ-be

2, Írható DC-vel, de külön tartományt létrehozni és egyirányú megbízási kapcsolatot kialakítani (a DMZ-s tartomány megbízik a belső tartományban, de fordítva nem).

3, Hagyjam a fenébe, mert mind a kettő nagy lyukat üt a biztonságon.

Köszi

(#1854) DopeBob válasza hati (#1853) üzenetére


DopeBob
addikt

Mivel egyik rendszert sem láttam még előben, csak egy felvetés: valami ahhoz hasonló megoldást nem lehet ide átültetni ahogy a TMG végzi az OWA hitelesítést?

Aztán lehet teljesen hülyeséget írok, inkább offba teszem :B

[ Szerkesztve ]

MZ/X

(#1855) hati válasza DopeBob (#1854) üzenetére


hati
addikt

Nem OVA-ról van szó, ezért írtam csak egyszerűen, hogy AD-ben hitelesíteni a felhasználókat.

(#1856) DopeBob válasza hati (#1855) üzenetére


DopeBob
addikt

Jólvan, kezdem érteni, nézd meg ezt esetleg, hátha segít: [link]

[ Szerkesztve ]

MZ/X

(#1857) hati válasza DopeBob (#1856) üzenetére


hati
addikt

köszi

(#1858) DopeBob válasza hati (#1857) üzenetére


DopeBob
addikt

bár lehet, hogy az RODC egyszerűbb :U

majd jön a sokat látott kecske, és megmondja :)

MZ/X

(#1859) kraftxld válasza DopeBob (#1858) üzenetére


kraftxld
nagyúr

Lehet most elveszik tőlem az MCSE+S minősítést, de én nem szarakodnék túl sokat, a belső tűzfalon kinyitnám az AD portokat csak a két bridgehead szervernek, hogy tudjanak replikálni rendesen, megcsinálnám külön site-ba, és ennyi. Tehát egy teljes értékű DC be és ennyi.
Persze ha arról van szó lehet külön tartományt csinálni a DMZ-ben, de eléggé szívás a külön adminisztráció.
Láttam már pár khmm.... kókány :D konfigot ahol a DC-nek publikus IP címe volt a mellette lévő IP-n meg figyelt egy Exchange szerver a tűzfal workplace-re volt állítva a domain miatt, se egyéb tűzfal, se semmi, RDP az alap porton, és évek óta nem volt gond vele.

[ Szerkesztve ]

| MCSE+M/S, MCITP, VCP6.5-DCV - ''Life can be hard, but Scooter is harder :)'

(#1860) hati válasza kraftxld (#1859) üzenetére


hati
addikt

Úgy érted, hogy rakjak egy sima DC-t a DMZ-be is? De ha azt törik, akkor hozzáférnek a teljes céges infókhoz?

(#1861) kraftxld válasza hati (#1860) üzenetére


kraftxld
nagyúr

Mekkora háló? Mennyi fontos adat van?
Én azt vallom, hogy addig jó a security amíg nem magunkat szopatjuk vele. Ha rendes tűzfal van a DMZ elött meg patchelve vannak a szerverek akkor úgyse lesz gond, ha meg valaki be akar menni az úgyis befog.
Amit írtam az persze a másik véglet, de ha a rendesen frissítesz, nem ezer éves Win2K meg NT szerverekkel dolgozol plusz csak a leg szükségesebb portok vannak kinyitva akkor én nem szenvednék sokat külön tartománnyal.
De a RODC az jó ötlet amúgy, vagy csinálhatod még hasonlóan mint az Exchange edge transport, hogy XML cuccal szinkonizálja a belső AD-t a helyi ADAM-el. Ilyenkor csak a https portot kell kinyitni.

| MCSE+M/S, MCITP, VCP6.5-DCV - ''Life can be hard, but Scooter is harder :)'

(#1862) donnni


donnni
csendes tag

Sziasztok!
A szerverben lévő tárhelyet szeretném bővíteni iSCSI megoldással!
Tudtok ajánlani megbízható iSCSI külső tárolót (2 vagy 4 lemezest)?
Megbízható legyen, stabilan működjön és persze elfogadható áron! (Synology, Qnap,....)

Előre is köszi a válaszokat!

(#1863) kraftxld válasza donnni (#1862) üzenetére


kraftxld
nagyúr

Igen, ebben a sorrendben.. Synology, QNAP... :)

| MCSE+M/S, MCITP, VCP6.5-DCV - ''Life can be hard, but Scooter is harder :)'

(#1864) hati válasza kraftxld (#1861) üzenetére


hati
addikt

Nagy a háló és sok a fontos adat (pénzügyi cég), ezért nem merek DC-t rakni a DMZ-be.

(#1865) DopeBob válasza hati (#1864) üzenetére


DopeBob
addikt

Akkor szerintem az LDS (vagy ADAM ahogy tetszik) majd kijavítanak, de nekem úgy rémlik lehet csinálni ilyen "push" típusú szinkronizálást, amikor a DC tolja le az adatokat az LDS-nek. Ha ez megy, akkor elvileg portot sem kell nyitni befelé.

Most nem találom, de talán a 70-640-es MS könyvben láttam egy ilyen topológiát, és hogy a szinkronál "push"-volt, az tuti :K

MZ/X

(#1866) kraftxld válasza hati (#1864) üzenetére


kraftxld
nagyúr

Értem, ez esetben tényleg ne.... ADFS 2.0?
[link]

| MCSE+M/S, MCITP, VCP6.5-DCV - ''Life can be hard, but Scooter is harder :)'

(#1867) hati válasza kraftxld (#1866) üzenetére


hati
addikt

Ez sajna nekem nem jó, mert konkrét szervereket kellene beléptetnem a tartományba, nem egyes alkalmazásokat.

(#1868) kraftxld válasza hati (#1867) üzenetére


kraftxld
nagyúr

Akkor pedig server core, rajta egy RODC, így minimalizálod a támadási felületet, aztán ennyi.
Vagy a trust-os téma, de az meg eléggé macerás.

| MCSE+M/S, MCITP, VCP6.5-DCV - ''Life can be hard, but Scooter is harder :)'

(#1869) DopeBob


DopeBob
addikt

"Ha szükség lenne az AD hitelesítésre 2 DMZ-ben lévő szervernek, akkor mit ajánlotok?"

Ez mit takar pontosan? Mit szeretnél csinálni? Mit csinálnak a DMZ-ben lévő szerverek?

MZ/X

(#1870) hati válasza kraftxld (#1868) üzenetére


hati
addikt

Van már több siteunk, domainünk, még egy a trust nem gond. Még utána olvasok a pro-kontráknak és majd meglátjuk. Mindenkinek köszönöm az 5leteket!

Én is MCSE + MCITP EA vagyok. ;)

(#1871) kraftxld válasza DopeBob (#1869) üzenetére


kraftxld
nagyúr

Igen, ez is jó kérdés, kicsit pontosítani kéne a konkrét célt amit el akarunk érni :)

| MCSE+M/S, MCITP, VCP6.5-DCV - ''Life can be hard, but Scooter is harder :)'

(#1872) hati válasza DopeBob (#1869) üzenetére


hati
addikt

A funkció itt mindegy.
Ezért írtam, hogy szerver szinten kellene a hitelesítés, nem alkalmazás szinten. Azaz a szerver tagja az AD-nek, csak hol és milyen legyen a DC (mennyi érzékeny adatot tartalmazzon az a DC), ami hitelesít neki.

(#1873) DopeBob válasza hati (#1872) üzenetére


DopeBob
addikt

Mindenféle szervert azért nem raknak ki DMZ-be. Ha kell az AD az azonosítás miatt, akkor gondolom dolgozók használják majd. VPN / DirectAccess?

MZ/X

(#1874) kraftxld válasza hati (#1872) üzenetére


kraftxld
nagyúr

Még ezt is megnézheted ha nem akarsz trust-ot a két domain között: [link] Ez pl át tudja lapátolni ldaps-en a belső tartományból az emberkéket a DMZ-ben lévő különálló tartományba.

| MCSE+M/S, MCITP, VCP6.5-DCV - ''Life can be hard, but Scooter is harder :)'

(#1875) hati válasza DopeBob (#1873) üzenetére


hati
addikt

A szerverek már a DMZ-ben vannak, csak felmerült, hogy legyen központi hitelesítés, ha a rendszergazdáknak konkrét login kell a szerverre, elkerülve ezzel azt, hogy ahány szerver annyi account és annyi jelszó, hiszen erre van a belső szerverekre is az AD.

(#1876) hati válasza kraftxld (#1874) üzenetére


hati
addikt

Köszi, megnézem.

(#1877) havri1


havri1
félisten

Helló!

Tettem a "szerverbe" egy CUDA képes vga-t, egy nvidia GTS250 est. Setiznék rajta, de nem akarja látni a cua képes gpu-t a boinc. Driver fent van, legfrissebb.
Létezik, hogy valahol külön engedélyezni kell a cudat 2008 r2 alatt?

havri

havri

(#1878) Drag77 válasza havri1 (#1877) üzenetére


Drag77
senior tag

hátha: http://forums.nvidia.com/index.php?showtopic=201779

http://draginet.hu , MCSA, MCSE, UEWA, Microsoft 365 Certified: Modern Desktop Administrator Associa Microsoft Certified: Windows Server Hybrid Administrator Associatete,

(#1879) havri1 válasza Drag77 (#1878) üzenetére


havri1
félisten

Köszönöm, de sajnos ez már meghaladja a tudásom. Win7 alatt driver feltelepítettem, és ment:(
Leszedtem a Cuda Toolkit-et, de lövésem sincs mit kezdjek vele:)

Azért köszi, havri

havri

(#1880) Immy válasza havri1 (#1877) üzenetére


Immy
őstag

Mi az a setizés?

Apró: https://hardverapro.hu/aprok/hirdeto/immy/index.html

(#1881) DopeBob válasza Immy (#1880) üzenetére


DopeBob
addikt

Űrkutatásban (földönkívüli élet kutatás) segédkezel a géped szabad erőforrásail rádiójeleket feldolgozni: SETI@home

[ Szerkesztve ]

MZ/X

(#1882) kraftxld válasza DopeBob (#1881) üzenetére


kraftxld
nagyúr

Rovatunkat az ÉMÁSZ támogatta :DDD

| MCSE+M/S, MCITP, VCP6.5-DCV - ''Life can be hard, but Scooter is harder :)'

(#1883) DopeBob válasza kraftxld (#1882) üzenetére


DopeBob
addikt

Jaja, ez nekem is drága buli :)

MZ/X

(#1884) picinrossi


picinrossi
csendes tag

Helló! Nekem egy olyan kérdésem lenne, hogy, hogyan tudnám megoldani azt, hogy egy felhasználó, ha belép a profiljába, akkorautomtaikusan megjelennyen neki a hálózati meghatjó. Szóval, valahogy hozzárendelni felasználóhoz több hálózati meghajtót is akár. Picit megbonyolítva még, AD-ben létrehozott user csoportokbabetudom-e ezt állítani, hogy ez a csoport ezt a hálózati meghajtót lássa a sajátgépében, ez a csoport meg másokat lásson. Mivel és hogyan lehetne ezt megoldani? Köszi a válaszokat előre is :)

(#1885) kraftxld válasza picinrossi (#1884) üzenetére


kraftxld
nagyúr

[link]

| MCSE+M/S, MCITP, VCP6.5-DCV - ''Life can be hard, but Scooter is harder :)'

(#1886) picinrossi válasza kraftxld (#1885) üzenetére


picinrossi
csendes tag

Lehet, hogy hülye kérdés, de nincs ilyen leírás magyarul ugye? :) Amugy ezt már próbálgattam, de valahogy nem akart öszejönni. Hozzáteszem, hogy otthoni környezetben próbágattam, virtuális környezetben.

(#1887) kraftxld válasza picinrossi (#1886) üzenetére


kraftxld
nagyúr

Normális magyar leírásról nem tudok, de ez tuti működik mert sok helyen használom. Annyira azért nem gáz a nyelvezete :)
XP klienssel próbálod?

[ Szerkesztve ]

| MCSE+M/S, MCITP, VCP6.5-DCV - ''Life can be hard, but Scooter is harder :)'

(#1888) picinrossi válasza kraftxld (#1887) üzenetére


picinrossi
csendes tag

Igen, XP-vel

(#1889) kraftxld válasza picinrossi (#1888) üzenetére


kraftxld
nagyúr

Fel kell raknod az SP3-at meg a GP CSE-t. [link] különben nem megy.

| MCSE+M/S, MCITP, VCP6.5-DCV - ''Life can be hard, but Scooter is harder :)'

(#1890) bobsys válasza picinrossi (#1888) üzenetére


bobsys
addikt

Akkor fel kell rakni a kliensekre eloszor ezt

Enterprise Admin? Kirk kapitany leszel? - Ne törődjél semmivel, egyél zsömlét kiflivel

(#1891) picinrossi válasza kraftxld (#1889) üzenetére


picinrossi
csendes tag

Köszönöm a választ, nemsokára ki is próbálom :) Remélem öszejön

(#1892) rii


rii
nagyúr

windows server 2003 R2-nél hol lehet belőni, hoyg az indexálást egy adott időpontban kezdje, ne pedig reggel 10:00 kor, vagy délben, vagy délután 4kor, mikot munka folyna .... :U :U

[ Szerkesztve ]

piros-kapszula: https://www.youtube.com/watch?v=oW-VZVYohRg

(#1893) kraftxld válasza rii (#1892) üzenetére


kraftxld
nagyúr

[link]

| MCSE+M/S, MCITP, VCP6.5-DCV - ''Life can be hard, but Scooter is harder :)'

(#1894) rii válasza kraftxld (#1893) üzenetére


rii
nagyúr

ok
mentem
köszi

piros-kapszula: https://www.youtube.com/watch?v=oW-VZVYohRg

(#1895) picinrossi válasza kraftxld (#1889) üzenetére


picinrossi
csendes tag

Sikerűlt a csoportokhoz hozzáadni a hálózati meghajtókat a leírásod szerint :) De az engedélyezéseket nem találom. (Nekem magyar egyenlőre az OS-em) És hát nem találom azt a TARGETING EDITOR-t. Mert már csak azt akarom valahogy beálítani, hogy ezek a csoportok meg is tudják nyitni a hálózati meghajtót, és ne keljen minden egyes felhasználónak külön-külön engedélyt adnom.

(#1896) picinrossi válasza picinrossi (#1895) üzenetére


picinrossi
csendes tag

Na megtaláltam. De nem nagyon értem, a leírást, mivel ott biztonsági csoporthoz akarja hozzáadni, de nekem szervezeti egységhez kellene hozzáadnom. Csak az lenne a lényeg nekem, h minden felhasználó eltudja érni a meghajtókat, külön külön konfig nélkül. (Látják már, csak nem tudnak belelépni)

(#1897) DopeBob válasza DopeBob (#1845) üzenetére


DopeBob
addikt

Na közben kipróbáltam minden féle variációt, másik kártya másik switch stb. Ha fix IP van, van Netlogon hiba, DHCP-vel viszont nincs. wtf. :F

MZ/X

(#1898) Cheesy


Cheesy
őstag

Tudtok javasolni win2008-ra jó logoló appot?
Bármi amiből kiderülhet később, hogy ha valamilyen alkatrész elkezd köhögni a gépben, így ha kritikus, időben le lehet kapcsolni, különösen a tápra. Mert ha az elkezd problémázni az tényleg nem egészséges semmire...
Ti használtok ilyesmiket a rendszereiteken?

www.vakbelmutet.hu

(#1899) kraftxld válasza Cheesy (#1898) üzenetére


kraftxld
nagyúr

Rendes szervervasat használunk duplatáppal :D

| MCSE+M/S, MCITP, VCP6.5-DCV - ''Life can be hard, but Scooter is harder :)'

(#1900) Cheesy válasza kraftxld (#1899) üzenetére


Cheesy
őstag

Ha lesz következő vasam majd abban lesz olyan csudadolog, mint rendundáns táp :)
De első autónak sem szabad egyből újbéemvét venni mert akkor az ember nem tanulja meg becsülni :)
Akkor nincs tipp, javaslat?

www.vakbelmutet.hu

Copyright © 2000-2024 PROHARDVER Informatikai Kft.