Ответы пользователя по тегу Системное администрирование
  • Почему в nextcloud маленькая скорость?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Ну для начала надо определить что значит маленькая скорость, и что ее ограничивает.
    Канал у вас 1гигабит.
    Значит теоретически по нему можно прокачать в районе 120мегабайт/с.
    Практически меньше - зависит от настроек сети, типа трафика, используемых протоколов.
    К тому же канал может быть загружен.
    В общем нормальная скорость передачи в среднем для гигабитного канала это 50-60мб/сек.
    Ваши значения вроде такие и есть.

    Так же следует понимать что вы не просто трафик гоняете вы его с диска читаете - далеко не каждый диск сможет выдать те же 30мб/с в любой ситуации.
    Все зависит от нагрузки, размера обращений, соотношения записи к чтению, размера кластера,

    Поэтому определите какая скорость вам нужна, насколько реальная отличается от нужной.
    И тогда уже можно думать что именно стоит сделать.
    Ответ написан
  • Контроль одноранговой сети?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    В одноранговой сети - бегать по компьютерам и настраивать.
    Бегать можно ногами, а можно удаленно подключаясь или даже использовать софт вроде Ansible.

    Если есть домен там попроще - все настройки делаются в одном месте, никакого стороннего софта не нужно.

    хочу чтобы на моем компе стояла прога которая конролировала все
    А, видел такую.
    Не помню как называется но отличная программа.
    Там всего одна кнопка - "Сделать все!"
    Нажали и она все делает.

    windows server исключается т.к пока не планируют покупки...
    Правильно!
    Зачем нужен windows server если дешевле нанять нескольких админов которые будут бегать и менять настройки.
    Как только оплата труда админов становится дороже покупки сервера - его покупают.
    Логично и экономически обоснованно.
    Ответ написан
    Комментировать
  • Подключение к удаленному рабочему столу, так чтоб не мешать пользователю за этим пк?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    как правильно подключатся к удаленному рабочему столу чтоб не мешать пользователю.
    Элементарно - подключайтесь под другим пользователем и мешать не будете.
    Хотя конечно тут возникает вопрос что считать помехами - ваша работа на ПК будет в любом случае потреблять ресурсы, которых может не хватать другому пользователю. Так что совсем уж без помех не получится.

    данный момент я подключаюсь на этот пк через (удаленный рабочий стол), но когда я подключаюсь соответственно этот пк будет блокироваться.
    С чего бы ему блокироваться? Как вы тогда работать будете, если он заблокируется?

    чтоб я ему не мешал смотреть видео на камерах наблюдение, и я мог администрировать турникет?
    Подключайтесь к ПК под разными пользователями, убедитесь что ваша ОС поддерживает одновременную работу более одного пользователя.
    Ответ написан
    4 комментария
  • Кто удалил файл?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Есть ли подобные софты для отслеживания удаленных файлов? (кем, когда, какой). Посоветуйте
    А что можно сказать не зная ОС?
    В windows можно настроить аудит файлов.

    Опять же цели непонятно - вам выследить злоумышленника, или вернуть нужный файл на место?
    Чаще всего перемещают - нашли и на место.
    Иногда удаляют - для таких целей удобнее теневые копии использовать.
    Ответ написан
    2 комментария
  • Как правильно провести и настроить интернет для call-центра?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Интернет вроде нормальный, 40 мегабит/с.
    Откуда вы взяли эту цифру? Или это тариф провайдера? Если так - то при чем тут тариф.
    Если уж говорить о скорости в контексте телефонии то надо измерять до сервера телефонии, а не смотреть на тарифы провайдера.

    от модема
    У вас модем??? На таком канале колл- центр делать не стоит, качество связи ужасное.

    проблема со стабильностью связана с чем?
    Смотреть надо.
    Настройки локальной сети и нагрузка, работает ли приоретизация.
    Настройки роутера.
    Параметры канала и тип подключения к провайдеру.
    Ответ написан
    1 комментарий
  • Как в Windows 10 запретить администратору доступ к папке другого администратора?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Как в Windows 10 запретить администратору доступ к папке другого администратора?
    Правая клавишам мыши - безопасность - изменить.
    Выбираете нужного пользователя и задаете ему нужные права.
    Все.
    Ответ написан
    8 комментариев
  • Какое ПО для удалённой поддержки вы использовали?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Если доверенная инфраструктура - RDP.

    Иначе TeamViewer
    Я долгое время использовал TeamViewer, но сейчас он окончательно скурвился. Никаких вечных лицензий, только подписка, ценник конский, пользователей старых бизнес лицензий потихоньку обламывают.
    Аналогов сейчас много.
    Но про безопасность речи нет. Если используется софт со сторонними серверами, то про безопасность можно забыть.
    Ответ написан
    Комментировать
  • Как заблокировать TeamViewer на шлюзе Linux?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Банальное правило в файервол в качестве параметра список.
    В список заносите все известные сервера тимвьювера.
    Ответ написан
    Комментировать
  • Как запретить вносить любые программные изменения на ПК?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Необходимо запретить любые программные изменения на пк без физического ключа
    Это нужна аппаратная платформа, проверяющая перед запуском компьютера наличие ключа. Покупайте платформу и устанавливайте.

    Как это называется, чтобы объяснить системному администратору?
    Trusted Platform Module (TPM)

    Нужно избежать установки любых вирусов и сомнительных программных компонентов.
    Да запросто это делается штатными средствами ОС (Windows, Linux). Только непонятно какое это имеет отношение к вашему вопросу? При чем тут аппаратные ключи, и как это связано?

    Поможет ли это от установки вредоносных ПО или не совсем?
    Использование аппаратного ключа никак не влияет на возможность заражения вирусами и установки вредоносного ПО.
    Ответ написан
  • Нужен ли собственный Dns server?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Кому нужен и для чего?
    Мне нужен - потому что собственный DNS сервер решает мои задачи.

    А нужен ли вам - мне неизвестно.
    Ибо непонятно что вы хотите получить от него, какие задачи решить.
    Ответ написан
    Комментировать
  • Как справиться со 100% загрузкой канала на сервере?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Как справиться со 100% загрузкой канала на сервере?
    Расширить канал.

    а что если и на storage VDS будет забиваться канал под 100%
    Расширить канал.

    Либо вы берете широкий канал, либо вы делаете множество серверов с относительно узким каналом и балансируете нагрузку между ними.
    Ответ написан
    Комментировать
  • Как восстановить таблицу разделов жесткого диска после случайного форматирования?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Если данные ценные - лучше отдать специалистам.
    Если данные не очень ценные и допустимо их потерять - можно самому ставить эксперименты.
    Утилиты под это разные есть, например - https://www.cgsecurity.org/wiki/TestDisk
    Но ими надо уметь пользоваться.

    Повторю - если ценные данные, то к специалистам.
    Если человек не специалист, он обычно совершает кучу глупых ошибок уничтожающих данные.
    Например начинают восстанавливать данные прямо на проблемном диске, а не на копии, и.т.д.
    Ответ написан
    Комментировать
  • Как подключиться к устройству в локальной сети из интернета через купленный у провайдера сервер?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    1. Поднимаете на VPS с белым IP VPN сервер. Любой удобный вам.
    2. Настраиваете на устройстве К1 с серым IP VPN клиент, чтобы он подключался к VPN серверу автоматически.
    3. В настройках фаервола VPS пробрасываем нужные порты на IP адрес К1 в VPN.
    Ответ написан
    1 комментарий
  • Как настроить редирект за NAT?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Прочитал в Интернете, что можно внутри локальной сети сделать редирект по доменному имени
    Ну редирект сделать можно на веб сервере. без разницы в локальной сети или нет.

    То есть если ввести domain.ru, запрос перенаправится на другой IP локальной сети.
    Если ввести domain.ru никакой запрос никуда не перенаправиться. Он уйдет на domain.ru.

    Совершенно непонятно что вы хотите сделать.
    Ответ написан
  • Boпрос по поводу ОЗУ. Может ли работать такой расклад 4+4+4+2?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Конечно.
    Вопрос лишь в совместимости модулей - не все модули могут корректно работать вместе и не все модули поддерживает память.
    Ответ написан
    Комментировать
  • Как подключиться к активным сессиям RDP используя TightVNC?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Как подключиться к активным сессиям RDP используя TightVNC?
    Никак.
    Хотя тут дело в том как вы вообще это понимаете.
    • Если речь идет о использовании TightVNC в качестве RDP клиента - это невозможно. Разные протоколы, он не умеет работать с RDP.
    • Если же речь идет о подключении к серверу TightVNC при активной RDP сессии - то да, такую возможность добавили. Судя по приведенной вами цитате.
    Ответ написан
  • Почему не могу зайти на заблокированные сайты через VPN?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Возможно проблема связана с DNS именами, потому что когда я пинговал через DNS с сервака, мне возвращался один айпишник, а когда я делал тоже самое со своего машины под vpn, то возвращался уже другой айпишник. В настройках OpenVPN сервера указывал DNS и DHCP гугла.
    С ними и связана.
    Запросы DNS у вас ходят не через VPN похоже. Заверните их в VPN.
    Ответ написан
    4 комментария
  • ORANGE PI ONE в качестве прокси pfSense?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    В общем-то для роутера железо очень приличное и домашнюю сетку без вопросов должно тянуть.
    Поэтому вопрос лишь в том сколько вы там правил на фаервол тяжелых навешаете и прочих фишек повключаете.
    Ответ написан
    Комментировать
  • Как с помощью микротика исключить "лишнее" устройство?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Насколько я понял ситуацию - ZTE это роутер который делает стандартный NAT и все.
    Поэтому втыкаете в свободный порт микротика, который не в бридже, настраиваете на нем нужный IP (или dhcp client) и прописываете маршрут на адрес сервера телефонии, чтобы он шел не через основной шлюз, а через этот адрес.
    В общем то ничего сложного.
    Но есть нюансы - провайдер телефонии может запретить использовать левое оборудование. В общем с ним надо разговаривать, обычно люди достаточно адекватные и ситуация решается без проблем.
    Звоните провайдеру телефонии и говорите - хочу выкинуть вашу железку, и воткнуть в свой роутер - дайте настройки вместо оборудования ( тип получения IP, сеть, адрес сервера телефонии.

    Возможно что в итоге от шнурка можно будет совсем отказаться - если оператор телефонии разрешит доступ к своему серверу с вашего белого адреса 8.8.8.8
    Ответ написан
    Комментировать
  • Зачем нужны криптошлюзы?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    но разве нельзя например сделать шифрованный IPsec самостоятельно?
    Можно.

    Почему гос. учреждения, промышленные предприятия не жалеют денег на подобное дорогостоящие оборудование?
    Почему в банковских сейфах используются дорогие замки? Неужели нельзя поставить купленный в ближайшем хозмаге?
    Ответ написан
    Комментировать