Hirdetés
- Szénszál és réz találkozik az Inno3D egyslotos RTX VGA-in
- Vezetékmentes és kompakt gaming klaviatúra a Cherry Xtrfy védjegyével
- Cserélhető filtereket biztosít az Elgato legfrissebb, 4K-s webkamerája
- A YouTube-ot is betiltják a gyereknél az ausztrálok
- Gyilkosságban és öncsonkításban akart segíteni a ChatGPT
Hirdetés
Talpon vagyunk, köszönjük a sok biztatást! Ha segíteni szeretnél, boldogan ajánljuk Előfizetéseinket!
Új hozzászólás Aktív témák
-
qwertly
addikt
válasz
Gargouille #27499 üzenetére
Szia!
Köszönöm a válaszodat, Reddit postot ismertem mégsem akarja a jót. De lehet csak elkerülte valami a figyelmemet. Ha a start menü faricskálása ilyen macerás nem szórakozok vele. Elég ha csak kikapcsolom a élő csempéket. -
qwertly
addikt
Sziasztok!
Kaphatok egy kis segítséget..., hogyan tudom, eltávolítani a csempéket gpedit segítségével? Nem kikapcsolni a csempéket hanem win10 törölni. Másik kérdés pedig a Win10 Powershell milyen parancsával tudom az elő telepíttet Office app törölni.
-
anulu
félisten
valakinek van ötlete, hogy ezek az új EEA Teams nélküli M365 license-k hogy érhetőek el? Marketplace csak azokat mutatja, amiben benne vannak. EU tenant.
-
bugizozi
őstag
Sziasztok!
Adott egy fizikai szerver Windows Server 2019 oprendszerrel, 2 db RAID tömb:
C: (NTFS) - (boot disk)
D: (ReFS) - (data)A Windows éjszaka újraindult és azóta nem bootol be. Boot képernyőnél pörög a karika akár órákon keresztül.
Rábootoltak egy Win telepítőt, de az is ilyen karikapörgésbe végződött
Lehúzták a komplett ReFS RAID tömb diskjeit, csak a C: tükör maradt bedugva, így gond nélkül elindult, szóval szinte biztos, hogy az ReFS makkant meg. Log-okban nem látszik hiba.Lenne valami ötlet, hogy lehet ezt feléleszteni?
Köszönöm!
-
Flowtation
őstag
válasz
Gargouille #27493 üzenetére
Bocsánat, a link lemaradt, erre gondoltam, nem tudom, hogy bolvar kolléga is erről beszélt-e.
-
Gargouille
őstag
válasz
Flowtation #27492 üzenetére
Mármint ez nem működik?
-
bolvar
senior tag
válasz
Döglött Róka #27481 üzenetére
Ez így ebben a formában nem igaz, korábban írtam kényszerből kellett ilyet csinálnom 200+ gépen, amit keresel az a sid changer és voálá
-
ace05
senior tag
Win server 2019-ről kérdeznék. Rám lett bízva egy, szívességből segítek, de utoljára windows server 2003-at használtam 10 évvel ezelőtt, mikor tanultam a használatát. Jól gondolom, ha azt szeretném, hogy a jelszó ne járjon le, mondjuk 100 usernek, akkor 0 értéket álltok be a gpedit.msc/def domain policy/számítógép konf/házirendek/Windows beállítás/Biztonsági beállítások/Fiók házirend/Jelszóházirend/ jelszó maximális élettartalma.
Beállítottam, ezzel együtt beállította a minimális hosszt 30 napra. Nyomtam egy gpupdate /force parancsot utána. Ennek elégnek kell lennie? -
Flowtation
őstag
válasz
Döglött Róka #27481 üzenetére
Közi!
Sajnos én ezt a problémát örököltem. Azt mondod tehát, hogy ha megcsinálom a sysprep módosítást, akkor a tartományba léptetés után simán be tud lépni a user? Ebben az esetben pl. outlook újraconfig kell vagy ezek megmaradnak? -
anulu
félisten
Azure-ral kapcsolatos bajom lenne, kifogytam az ötletekből.
Appoknál csak annyi állítható MFA-val kapcsolatban, hogy enforced-e. ha nem az, és a usernek van MS Authenticatora, akkor kérheti tőle. vagy kötelező mindenkinek, aki ezt az appot használni akarja.
arra van valahol beállítási lehetőség, hogy akkor se kérjen MS MFA-t egy adott app semmilyen esetben sem, ha a usernek van beállított multi-factor-a?
tl:dr: 3rd party IDP van bizonyos appok előtt, így ha olyan felhasználó akarja elérni, akinek van MS MFA-ja, akkor ott simán előfordul, hogy duplán kell auth (external IDP + MS). a teljes MS Auth átállás kizárt.
előre is ty ha bármi használható ötlete lenne valakinek.
-
Döglött Róka
veterán
válasz
Flowtation #27480 üzenetére
Nincs megoldas. Nem veletlenul nem supportalt a klonozas.
Es igen, a user nincs imagehez kotve. Semmi koze a kettonek egymashoz.
-
Flowtation
őstag
Sziasztok!
A melóban van pár gép ami klónozzásal készült, emiatt az SID-k ugyanazok és abba a problémába ütköztünk, hogy nem futnak le gpo szabályok. Van erre megoldás szerintetek a sysprep-es kvázi visszaállításon túl? Ez utóbbi mennyire alapra állítja vissza a gépet? A már belépett tartományi userek be tudnak lépni majd újra ha megint tartományban lesz a gép?
Köszi a választ! -
F.E.K..
senior tag
válasz
kriszrap #27475 üzenetére
Ahogy fentebb írták, igen, jó, ha biztonsági mentések lehetőség szerint tényleg biztonságban vannak.
Ha a példában a szerver ment, az azt jelenti, hogy írási joggal eléri a mentést. Ilyenkor mondjuk egy crypto vírus is eléri ugyanígy teljes joggal...
Ha a szerver nem tudja módosítani a mentést, akkor s kártevő se... (Praktikusan nem árt,ha nem "jelszo123" a "védelem"
(Visszafelé is lehet olyat játszani, hogy a nas csak olvasni tud a szerveren, írni nem, így ha ott történt valami, mondjuk egy hibásan paraméterezett backup software, akkor se áll le a szerver)
Természetesen lehet fokozni: fizikai szeparáció (ha leég a szerverszoba, és mellette van a mentést végző nas-od is, akkor volt mentés, nincs mentés, vagy lehet titkosított meghajtó is (ha betörnek és elviszik a cuccot, az adatok nem kerülnek ki), szóval van még lehetőség fokozni a biztonságot.
De először rendes szeparáció legyen, addig ezek eléggé visszafogott haszonnal bírnak. (VLAN!)
Illetve még egy tanács: csinálj majd visszaállítási tesztet. (Minden mentve van-e, vissza lehet-e valóban állítani az adatokat, tudod-e, hogy mi pontosan hová és hogyan kell/lehet visszaállítani, illetve az adatok tényleg mentődek-e, stb.). A nem tesztelt mentés nem létező mentésnek tekinthető nyugodtan...
-
kriszrap
tag
válasz
Gargouille #27476 üzenetére
Ohhh köszönöm így már jobban értem
-
Gargouille
őstag
válasz
kriszrap #27475 üzenetére
Valószínűleg úgy gondolja, hogy a NAS-on fut a backup szoftver (vagy app vagy aminek akarjuk nevezni) és az készíti a mentést a szerverről, nem pedig úgy, hogy a szerveren fut a backup szoftver, ami a NAS-ra tolja át az adatot.
A logika - gondolom - ebben az, hogy ha kompromittálódik a szerver, akkor az utóbbi esetben a támadó könnyen hozzáfér a NAS-hoz is a szerveren mentett hitelesítőadatok megszerzésével, míg az előző esetben nem.
Ehhez annyit szeretnék csak hozzáfűzni, hogy ha egy alhálózaton van a két eszköz (szerver és NAS) és képesek oda-vissza kommunikálni egymással, akkor igazából nem sokkal vagy előrébb, mert ha bejutnak a szerverre onnan közvetlenül támadható a NAS is, ami valószínűleg csak idő kérdése, hogy elessen.
Ha szeparálod az alhálózatokat (külön VLAN-ok) és két külön alhálózatban van a NAS és a szerver, akkor tudsz ez ellen védekezni, mert akkor például tudsz "egyirányú átjárást" biztosítani a két hálózat között. Például a NAS hálózatából "átlátsz" a szerverébe, de fordítva viszont nem (mondjuk egy Mikrotik routerrel ezt könnyedén meg tudod oldani). Ezzel pedig el tudod érni, hogy a NAS-on futó bakcup szoftver szépen eléri a szervert és le tudja menteni, de ha bejutnak a szerverre visszafelé már nem tudják sehogyan sem elérni a NAS-t, mert abba az irányba nem átjárható a két alhálózat.
Ez persze csak egy lehetőség a sokból.
-
kriszrap
tag
F.E.K
2. Mentésnél lehetőleg ne a szerver mentsen, hanem a NAS nyúljon be a mentendő adatokért. A szervernek NE legyen joga a NAS-ra írni.
Ez a gyakorlatban hogy nézhet ki ? Mire gondoljak itt pontosan ?? -
kriszrap
tag
válasz
Gargouille #27473 üzenetére
Nagyon szépen köszönöm öröm ide feljárni
-
Gargouille
őstag
válasz
kriszrap #27469 üzenetére
A többiek már leírták jól, én csak két dolgot fűznék hozzá:
1. VLAN. Erre fókuszálj, jól mondta F.E.K. kolléga.
2. A szerverről nem tudunk sokat, de ha esetleg ez egy virtuális gépként fut, akkor a hypervisor-t rakd külön védett VLAN-ba a mentéssel együtt, a virtuális gépet meg a normál hálózatba, hogy elérjék a userek. Így full el tudod szeparálni az infrastruktúrát a produktív környezettől. Ha nem virtualizált, akkor pedig tedd azzá.
3. Veeam Agent-el tudsz menteni gyönyörűen. Alapból ha csak ezt a szervert akarod menteni, akkor ingyenes. Ha virtuális környezet van, akkor pedig a Veeam Backup & Replication Community Edition -al profi módon akár több virtuális gépet, fizikai gépet vagy bármit is. Szintén ingyenes, annyi limittel, hogy 10 gépet fogsz tudni csak vele menteni, de ez több mint elég.
-
válasz
kriszrap #27469 üzenetére
Én az alábbi módon oldottam meg a mentést:
Külön erre van egy 10 éves szerver több lannal megy a hálóra (4+2Tb hdd vel). Csináltam rajta megosztásokat pcbackup és srvbackup néven amelyekek az userek nem érnek el de a gépeken futó backup program (veeam agent) igen.
Azt nem tudom mennyire biztonságos így azaz pl egy vírus mennyire fér hozzá user szinten a veeam hálózati hozzáféréséhez. (elvileg csak local system fér hozzá, azaz elméletben sérülékenység esetén lehetne hozzáférni)
Szervereken is veeam agent fut és azok az srvbackup megosztása mentenek szintén olyan módon hogy maga a szerver adminja sem éri el azt a megosztást csak a veeam. (értelem szerűen több lanon és külön hdd-kre megy a mentés így egy időben.
A backup szerveren bekapcsoltam a deduplikációt. Annyi minimális igénye azért van hardverből hogy ramot pakoltam bele a dedup miatt (10gb ram, valami lga1156 4 magos xeon) és kézzel beállítottam hogy a dedupot hétvégén rakja rendbe. Elvileg ennél erősebb hardver kell neki de a backupsrv-nek más dolga nincs így izzadjon.
Külön a szevereken lóg még egy külső olcsó vincsi amelyre a szerver is csinál mentés a beépített windows server backuppal (amit nézni kell rendszeresen mert amúgy néha behülyül)
Mentési rend az úgy néz ki hogy éjszaka vannak elosztva órákra a gépek hogy melyik mikor mentsen de vannak átfedések. Néha szólok az usereknek hogy hagyják bekapcsolva a gépeiket aztán lemegy a mentés. Nekem elég megnéznem a mentéseknél a mappák utolsó módosítás dátumát, meg néha az userek gépén nincs-e felkiáltójel a veeamon (bár emailt is tudna küldeni a valami nem jó.Hozzáteszem user gépek mentése nálam csak a totál halál esetén fontos, azaz ha elpatkol a windows egy update után vagy teljesen megdöglik a gép. Fontos adatok szerveren vannak. User gépeken lévő dolgok több helyen is megvannak. Levelezés sincs helyben.
Még majd meg akarom csinálni hogy legyen cluster hyperv-hez de nincs tartományom anélkül meg cseszik működni. (több leírást is próbáltam)
Nas elérés kikapcsolásra:
A hálózatát lekapcsolgathatod, kissé faék módszer külön switch a nas és szerver közé amelyet időzítőkapcsolóval kapcsolgatsz, vagy esetleg valami okos switch/router amiben van időzítő.
Mentéseknél amúgy is ajánlott a több lan ha egyidőben több helyről megy mentés, illetve több hdd. Pcie lan kártya filléres, mentésre meg a legalja hdd is jó. (pontosabban NE legyen SMR-es, de lehet sima desktop is) -
F.E.K..
senior tag
válasz
kriszrap #27469 üzenetére
Két apró megjegyzés/tanács:
1. Ne külön ip címekkel "szeparálj", mert az semmit se ér. Amit keresel, az a VLAN (ha már van mikrotik, és // "rászeretnék "feküdni" a hálózat biztonságra." // ).
2. Mentésnél lehetőleg ne a szerver mentsen, hanem a NAS nyúljon be a mentendő adatokért. A szervernek NE legyen joga a NAS-ra írni.
Így, legalábbis felvétve, hogy több verziót is eltárolsz a mentett adatokból - ugye igen? -, ha a szerver adatai sérülnek, korrumpálódnak, a NAS-on az előző verziókat az nem érinti - Onsite vs Offsite backup - )3. Ha midnenképpen a statikus címeket szeretnd blokkolni, akkor "Enable add arp for leases" kifejezésre keress rá. Bár VLAN szeparációval jobban jársZ (illetve port secure is bekapcsolható, ha nem váltakoznak túl sokat a kliensek)
-
Krisztianby
tag
Sziasztok.
Feladat megoldásába nem én vagyok a kijelölt ember viszont userek nyűglődnek és töllem kérnek segítséget ellenben desktop vonal meg "szarik" bele.
Az Outlookon belül a kereső mező nem ad vissza eredményt keresés után.
Ebben az érdekesség, hogy a cég által kiállított email címen, amiben az user neve szerepel ott a keresés minden értékre ad találatot az legyen szám, egy szó vagy mondatrész ellenben a másik postafiókban mely egy megosztott fiók ez nem valósul meg.
Ez egy fiktív fiók ami több felhasználó számára fel van véve, itt levél küldés nem történik csak levelek érkeznek be. Ha a keresés feltételeit módosítom, hogy hol keressen se történik változás. Almappák rendezése után is a keresés továbbra se működik. Megpróbáltam az indexelési beállítok újra felépítését és módosítását, de ezek után se javult még meg. A szoftver újra telepítése se hozott változást. A gépen az összes frissítés naprakész és módosítások nem történtek rajta. A levelező nem felhő alapú. Van akinél továbbra is működik a keresés van akinél nem.Esetleg valami ötlet amit meg tudnák próbálni?
-
kriszrap
tag
Sziasztok.
Azt szeretném megkérdezni mikrotiknél valahogy a Statikusan beállított klienseket ne engedje fel a hálózatra/blokolja csak a dhcp ek működjenek(Természetesen ott is van korlátozás)??
Van egy szerver és egy Hálózaton synology nas.
Elképzelésem az hogy a szerver mögött lenne a nas külön interfacen és külön ip cím tartományba vagy is a kliensek közvetlen nem érik el CSak a szerver. Nas célja a mentés.
A kliensek a szerverre mentenek majd Szerveren szeretném beállítani azt hogy pl Szombaton le mentse a nasra az adatokat.
- Ebbe szeretném megkérdezni hogy mivel célszerü windowso szerverrel menteni nasra??
Elképzelés azt hogy a nas csak arra az időre kapcsoljon be mikor a szerver "Jelet" ad vagy jól időzítve és addig kapcsoljon be amig a mentés lefutt és vissza alvó/Kikapcsol.
Kicsit rászeretnék "feküdni" a hálózat biztonságra.
50 kliensről van szó nem nagy cégről.
Nagyon szépen köszönöm a segítséget és persze más ötlet is van szívesen meghallgatom ami nem tettem fel de segítség lehet . -
Longeye
tag
Szia!
A gmail-nél van olyan lehetőség, ha az e-mailcím @ előtti részében használod a + jelet, akkor utána bármit írhatsz, az ugyanazt az e-mail címet fogja jelenteni.
Tehát pl.:aranyjanos@gmail.com és
aranyjanos+123@gmail.com és
aranyjanos+petofisandor@gmail.com és ...ugyanazt az e-mail címet jelöli.
Esetleg ezzel?
-
Vitee
aktív tag
válasz
F.E.K.. #27465 üzenetére
Na ez az amihez nem igazan ertek!
A lenyeg az lenne, hogy van egy promocio, ahova kulon email cimekkel kellene regisztralni, mert cserebe kapsz jutalmakat.
A kerdes, hogy az aliast be tudom-e regisztralni, mint onallo, kulon e-mail cim, vagy nem?! Igy fog-e a promocios oldalon viselkedni? -
Vitee
aktív tag
Sziasztok,
Nem talalok jobb topicot, igy megkerdeznem itt:Szuksegem lett arra, hogy letrehozzak 15 kulon email cimet, egy projekthez.
Telefonon, telefonszam hozzaadasa nelkul eljutottam 5 cimig, de ott gondolom megunta es kert egy telefonszamos ellenorzesr, hogy nem vagyok-e robot.
Ezt a szamot a sajat fiokjaimnal nyilvan mar hasznalom, igy nem enged tovabb, mert mar tobbszor is felhasznaltam korabban.
A kerdesem az lenne, hogy letezik barmilyen lehetoseg arra, hogy nagy szamu email cimet tudjak csinalni, telefonszam megadasa nelkul? Nem muszaj gmail, lehet mas is!
Tudtok erre barmilyen megoldast?Elore is Koszonom!
-
efemm
tag
válasz
Rinocerosz #27462 üzenetére
Szerintem a kliensekre vonatkozó firewall beállításokban akkor semmit. Mivel nálam sem működik, nem akarok okosabb lenni. Ha több időm foglalkozni vele, megírom, hogy mire jutottam.
-
Rinocerosz
őstag
A mester gépen nincs telepítve a Withsecure úgyhogy a klien gépeken lőtte ki a Veyont. Viszont én nem ip címeket használok hanem a gépek nevét ezért is érdekes, hogy nekem pl: az ip címhez mit kell írni a Withsecureba?
Esetleg összehasonlíthatjuk, hogy nekem meg neked hogy van beállítva a Veyon háfha csak valami apróság. -
efemm
tag
válasz
Rinocerosz #27460 üzenetére
A Master géphez tartozó Withsecure Profile Firewall rule- nál: Allow, IN, TCP, localip: a Master ip címe, remote: nálam a helyi lan,pl. 192.168.1.0/24, localport: 11100.
Én ugyanúgy küzdök a veyonnal (W11-es gépeken), már volt, amikor 1-2 gépet el tudtam érni, de nálam valami névfeloldási gond lesz. Azt nem néztem, amit te írtál, hogy a (helyi, vagy a master??) gépeken kilövi-e a Veyon sevice-t a Withsecure. -
Rinocerosz
őstag
válasz
bolvar #27459 üzenetére
Sikerült úgy ahogy valamit megoldanom... sajnos nem 100%-os a siker, de ez is valami.
Igen én is gondoltam, hogy a saját forumokon érdeklődök, de mivel ez ilyen sulis licence nem tudom segítenének-e... persze valamit biztos, de mondom először megkérdem itt.
Sikerült kisérletezgetnem és végül a WithSecure kezelőfelületén nagy nehez átrágtam magam.
Van egy olyan opció, hogy a Tűzfalnál engedjen más opciót is és így a kliens gépeken ha beállítottam, hogy a Veyon engedélyezve legyen akkor újra láttam a gépeket.
Persze a legjobb az lenne, hogy ha valahogy a port beállításokkal sikerülne ezt engedélyezni, de sajnos ezt úgy érzem túlnő rajtam.
Esetleg valaki ezek alapján tudna valami okosat mondani?
[Firewall rules Add rule ]
A Veyon weboldalán meg ezt találtam... [link] -
bolvar
senior tag
válasz
Rinocerosz #27453 üzenetére
Nem ismerem az f-secure-t de lehet scannelés alól kell kivenni a veyont, legalábbis az oldaluk hasonlót állít: [link]
De van saját community oldala lehet ott érdemes feltenni a kérdésed. -
' Tzs ,
senior tag
válasz
Döglött Róka #27457 üzenetére
Köszönöm! A feltett kérdést törölheti az admin
-
Döglött Róka
veterán
-
' Tzs ,
senior tag
válasz
Döglött Róka #27455 üzenetére
Sejtettem
Hol kérdezzem meg ezt, valami tipp?
-
' Tzs ,
senior tag
Üdv srácok! Remélem nem probléma, hogy itt írok erről, de nem egyszer kaptam már itt jó tanácsokat. VGA + gaming téma. Régen nVidia párti voltam, aztán úgy hozta a sors hogy lett egy AMD (RX6600) kártyám. A problémám a következő: a 2022 májusi driver volt az utolsó ami még a régi játékokat is támogatta látszólag.. Az azután érkező driverektől (2022 május) a régi játékok csíkoznak, széteső képeket mutatnak. Ha friss drivert használok az új játékok működnek de a régiektől búcsút lehet inteni élvezhetetlenné válnak a fenti problémák miatt. Na most én egyiktől sem akarok búcsúzni (max a kártyától hamarosan) ez a hibajelenség miatt. Mi lehet ez? Az nVidia kártyáknál soha nem tapasztaltam ilyent. Mit gondoltok?
-
Rinocerosz
őstag
Sziasztok!
Segítséget szeretnék kérni a F-secure(withsecure) tüzfal beállitasokban. A suliban van licence hozzá és hát nem is lenne rossz dolog ez, de Veyont folyamatosan kilövi így nem megy a monitorozás.
A vírusírtóban kikapcsolom a tűzfalat akkor minden rendben... viszont hiába engedélyezem a windows tűzfal beállításomknál mert egy 10 mp múlva lelövi megint.
Esetleg ki és bemenő szabályoknál kéne mindwn Veyon filet hozzáadni?Egyszerűen nem találom, hogy hol lehet kivételeket hozzáadni a vírusirtóhoz. Ez az endpoint manager is egy picit új nekem
.
Segítséget előre is köszönöm.
-
petiwr
senior tag
válasz
Gargouille #27449 üzenetére
Sziasztok!
Köszönöm először is a válaszokat!
Timer fórum társunk adott egy nagyon jó tippet most azon a vonalon indulok el elsőnek.Viszont ha bármi kérdésem lessz bizalommal és kíváncsian jövök majd hozzátok segítségért. Még egyszer nagyon szépen köszönöm!
-
Gargouille
őstag
válasz
Döglött Róka #27450 üzenetére
Helyes! No meg ha jön pár jó kérdés és itt meg lehet vitatni, abból még más is tanulhat, így nem csak petiwr kollégának lehet hasznos.
-
Döglött Róka
veterán
válasz
Gargouille #27449 üzenetére
Pont ezt akartam írni, köszi
Hivatalból nekem kívülről kellene fújnom a windows internalst szóval jöhetnek a kérdések.
-
Sziasztok!
Használ valaki közületek Yubikey kulcsot M365-höz? Valamiért a global admin jogosultságú fiókóknál nem jelenik meg elérhető hitelesítési módként, mezei usereknél megy. Nem tudok rájönni, mi lehet elcseszve.
-
petiwr
senior tag
Sziasztok olyan kérdésem lenne hogy ki az aki tudna ajánlani valakit aki tud windows server ből online magánórákat adni/tartani a tudásomat kellene felfrissíteni.
-
Flowtation
őstag
Amin nem működik a telepítéskor ezt írja: Konica Minolta V4 PCL illesztővel lett telepítve. Ez ugye a printszerverről megy, nekem mégse jelenik meg csak egy univerzális ablak, a modellnél is azt írja: microsoft enhanced point and print driver
De ugyanez a nyomtató a kolléga gépén rendben működik. Annyi a különbség, hogy neki fel volt telepítve a sima lokálisan is, amigy nem volt printszerver.
Ugyanakkor nekem is van olyan nyomtató ahol rendben látszódik a modell és bejön a specifikus oldal is. -
válasz
Flowtation #27436 üzenetére
PCL5 vagy PCL6, esetleg?
-
Flowtation
őstag
Sziasztok!
Még egy kérdésem lenne. Lehet, hogy nektek triviális, de azért megkérdezem. Ha szeretném GPO-ból szabályozni a default böngészőt, legyen ez mondjuk a chrome, akkor ahhoz elég csak importálni az adm fájlokat vagy kell hozzá a chrome enterprise telepítése is?
Nekem nem egyértelmű a leírásokból, viszont nem mindegy, mert jelenleg még nem így telepítjük a progikat.
Köszi! -
Gargouille
őstag
válasz
Hzsolsz #27438 üzenetére
Igazából szerintem ez nem épp ideális felállás, hogy a DC végzi a belső útválasztást lényegében, az ilyesmit általában úgy szokás megoldani, hogy a routeren osztod külön szegmensekre a hálózatot és ezeket tűzfaszabályokkal szeparálod is.
Azzal, hogy ha kiveszed a DHCP-ből a GW-t, még nem oldottad meg, mert ha kézzel beállítja magának valaki a kliensen akkor ugyanúgy át fog látni a másik alhálózatba.
Ha szolgáltatói router van, akkor azon ez nem megoldható általában, de egy egyszerű Mikrotik routerrel például simán. -
Hzsolsz
csendes tag
Sziasztok!
Van egy DC szerverünk, amin 4 NIC található. Az egyiken jön be a net (192.168.1.x), a másik pedig két külön subnet (192.168.20.x | 192.168.30.x) DHCP-vel. Minden egyelőre tökéletesen működik, holott azt olvastam, hogy ezzel a Multi-Homed Server megoldással csak a gondok vannak és nagyon nehézkes a beállítása is. Én kezdő vagyok, de egyáltalán nem volt bonyolult, csak egy alap NAT-ot kellett beállítani.
Viszont…azt szeretném, hogy a külön subnetek ne legyenek átjárhatók. Jelenleg lát mindenki mindenkit, de ezt nem szeretném, mert a 30-as tartomány csak a vendégeknek szórná a netet az AP-ken. A 20-asban pedig a munkaállomások lennének. Viszont, ha kiveszem a DHCP-ből a Gateway-eket, akkor ugye nem lesz net azokban az alhálózatokban, ami megint csak nem jó egyiknél sem.
Megoldható ebben a struktúrában ez valahogy, vagy logikai hibám van? Biztos, hogy egy gyakorlott rendszergazda ezt kirázza a kisujjából, de én még nem építettem fel 0-ról ilyet, és a neten semmi konkrét útmutatót nem találok erre utalóan.
Köszönöm a válaszokat! -
válasz
MasterDeeJay #27435 üzenetére
Érdekes ez a Dell T20, menet közbe rádugtam a vincsit és nem látja. Eszközkezelőben hiába nyomkodom a frissítést nem veszi fel a vincsit.
Eddig még nem volt ilyen szerverem de még asztali gépem sem aminél satát nem lehet menet közbe rádugni. Intel tool sem látja. Lehet ez valami biosbeállítás, mondjuk furcsa hogy alapból nem működik. -
Flowtation
őstag
Sziasztok!
Az mitől lehet, hogy egy printszerveren telepített nyomtatónál az egyik user látja a nyomtató tulajdonságait míg másik user pedig nem? Pl. kimeneti tálca választás, stb. A lényeg, hogy némely usernél csak egy alap windows-os párbeszédablak van, másoknál pedig előjön a nyomtatóspecifikus ablak. Office programokkal vettem eddig észre, de gondolom nem csk ezekre vonatkozik.
Több nyomtatónál is észrevettem ezt, pedig ugyanúgy lettek telepítve.
Köszi! -
Na mondom megcsinálom a szerverben a vicsi cserét on the fly mert megosztásain fut egy rakás dolog.
Dell T20
2x3TB WD RED sima helyett lenne benne 1x4TB WD RED Pro. (lassan 6 évesek a vincsik és mennének tovább a mentő szerverbe)
Gondosan megterveztem hogyan csinálom, tükör bont, másik vincsi be, tükör újra hogy menjen át minden majd tükör szét és csak a 4tb-os marad benne.
Na akkor kezdem:
tükör szétszed (kb fél óra volt mire szétszedte, sima szoftveres) rendben, lemez leválaszt rendben, eszközkezelőben eltávolít rendben. Sorozatszám megnéz melyiket szedjem ki, ok megvan.
Szedem le a ház oldalát és fejtetőn vannak a vincsik, nem látom a sorozatszámot (elvileg nem gond mert az alsót válaszottam le de jobb lenne megnézni), oké nem gáz akkor caddy ki... Nem tudom kiszedni a caddyt..nem jövök rá hogy lehet csak a felsőt tudom kiszedni az alsót amiben vannak a cserélendő vincsik meg nem. Most várok hogy hűljön ki a leválasztott vincsi és elméletben a hűvösebb vincsit kell kiszednem. Szervert nem tudom leállítani, fut rajta pár virtuális gép.
Pedig szerverekben hotswap szoktam cserélni vincsit. Sőt volt egyszer hogy hálókártyát is raktam be menet közbe csak az macerásabb. (illetve otthon videókártyát is) -
Gargouille
őstag
Senki sem születik PS gurunak, de ha van rá kapacitásod (és érdeklődésed), akkor ez egy remek feladat kicsit beletanulgatni. Csak fejben bontsd szét a folyamatot (például exportálás, összefűzés, importálás) aztán csak úgy kis részenként próbáld megírni. Rengeteg segítséget, példákat lehet találni a neten, bőséges az irodalma.
Annyiból még bátorítanálak rá, hogy ha picit megbarátkozol a PS-el, akkor nagyon sok mindent meg fogsz tudni oldani vele / automatizálni és sok terhet levehetsz a saját válladról, szóval mindenképp hasznos dolog.
-
monkeygoatee
újonc
A csoportházirend jelenleg is él a DF mellett is.
Eredetileg volt egy diák csoport ahol mindenki látott mindent. Így kaptam meg a rendszert.. ezt váltottam pár éve osztályonkénti fiókra, mert rendszeres volt, hogy egy tréfás kedvű illető törölgetett, vagy átpakolt mappákat.. (ha korlátozom a mappa kezelést akkor nem tudnak benne dolgozni rendesen) A mostani rendszer sem tökéletes, de legalább csak a saját osztályukkal tudnak szívózni. Amikor nagyon le voltak korlátozva a DF előtt akkor a tanárok panaszkodtak, hogy nem tudnak háttérváltást meg vezérlőpultos dolgokat tanítani... plusz a srácok ilyen olyan formában hoztak rendszeresen telepítőfájlokat amiket fel tudtak telepíteni (miközben tiltva volt az install), de az uninstallhoz már nem volt jog, és a saját rg fiókommal meg nem láttam a programokban egy tisztes uninstallhoz, szal gp módosít, uninstall vissza...
Ehhez képest a DF és egy minimalista gp a csoportokkal a tartományban maga az álom! Pikk-pakk megy a login (akár veyonon át is), tudnak tanulni is a gépbeállításról, és mégsem tudnak szétbarmolni semmit... cserébe most a winupd szórakozik. Már megcsináltam az új img-et az új frissítésekkel, újrahúzom a héten azt a 36 gépet amit érint ez és meglátom mit reagál a DF.
Anno gondolkoztam hogy minden gyerek saját fiókot kapjon és ott olyan elbarmolt hátteret állít be amilyet akar, de a tanárok nem rajongtak az ötletért...
2-3 éve ajánlott egy egyházi suli nekem is ilyen részmunkaidős dolgot, de csak szombatokra, meg délután 16-17 közöttre... nem vállaltam, mert hát most is 8-16ig dolgozom minden nap, fél óra mire odajutok a városon kívülre, és annyi idő alatt a világot megváltani nem lehet...és persze fizetni sem akartak volna sokkal többet. Nem is értettem hogy gondolta ezt az igazgató, miközben tudom hogy ő előtte egy másik iskolában volt rendszergazda, és pontosan tudta mivel jár ez az egész.. -
pdave
aktív tag
válasz
Gargouille #27431 üzenetére
sajnos nem vagyok valami nagy ps guru, és amiket eddig találtam a neten, azok meg nem igazán működtek
-
Sziasztok!
M365 tenantban a házon belüli OOF üzenetek nem kézbesítődnek, napló szerint failed státuszúak. A beállítások között nem találok olyat, hogy internal és external irányba is küldje ezeket az üzeneteket. Benézek valamit, vagy tényleg nincs ilyen beállítás?
-
pdave
aktív tag
válasz
Gargouille #27426 üzenetére
Alapvetően ebbe az irányba indultam volna el, de persze egyben szeretnék látni az összeset, akár egy új user Address bookjaként, felcsatolva, akár egy külön adatbázisban. Szóval sajnos az egyszerű opciók nem jók. Egyben kell az összes, felhasználó által könnyen olvasható módon.
-
pdave
aktív tag
Sziasztok!
Egyik ügyfélnél felmerült az az igény, hogy az összes user kontaktja legyen egy helyen (Exchange 2016 van). A GAL erre nem jó, sem a nyilvános mappák, mert nem akarják, hogy mindenki hozzáférjen. Egyfajta backupot akarnak, amihez csak egy -két vezető fér hozzá, valamint X időnként frissül, ahogy a kontakt listák is változnak. Van erre valami ötletetek? Akár fizetős progi is szóba jöhet.
-
Flowtation
őstag
válasz
Flowtation #27413 üzenetére
Sziasztok!
Erre valakinek lenne válasza?
Köszönöm! -
Upo
addikt
válasz
CsodaPOK #27414 üzenetére
Ha esxi iso, akkor jó eséllyel fizikai gépre telepítenéd. Akkor mondjuk Rufus-al ki lehetne rakni pendrive-ra, azon meg már úgy cseréled a fájlokat ahogy akarod.
Ha mindenképp iso kell, akkor meg linuxos iso móosító leírásokat keresnék, csináltam ilyesmit régebben live bootolt ubuntu alatt is.
A powershell meg a windowsos toolok nem lesznek jók, az esxi iso nem win alapú, pont úgy kell megcsinálni mintha egy linux telepítő lenne. -
Gargouille
őstag
válasz
MasterDeeJay #27421 üzenetére
"Lemezkezelőben tükör eltávolítása opció gondolom, nem cseszi szét a megosztásokat?"
Emlékeim szerint nem, menet közben megcsinálható. Utoljára kb 6 éve csináltam ilyesmit, de úgy rémlik, probléma nélkül ment. Ha van rá időd esetleg egy virtuális gépen teszteld le a folyamatot.
-
Winsrv2016 Dedupe használata mellett kell a defrag is?
Veam mentései vannak rajta, komplett lemezképek így van mit bőven megtakarítani.
Elindítottam a defragot már egy napja fut folyamatosan.
Minden esetre szerzek be újabb meghajtót, ami most van a mentő gépben az 2000 nap felett jár és minden nap írt rá több száz gb-ot ha nem többet a napi mentés. Sima 4Tb-os WD blue.Más:
Szét akarok szedni a szoftveres tükör raidet (winsrv2016) egyik szerveremen. Hotswap oldanám meg, azaz szétszedném de nem akarok többet raidet mert ennél az adott szervernél fölösleges és máshova kellene a drive. Egy megosztás és egy VM fut rajtuk.
Lemezkezelőben tükör eltávolítása opció gondolom, nem cseszi szét a megosztásokat?
Dell T20 szerver, még nem tudom hogy ki tudom-e annyira húzni hogy lássam melyik vincsi melyik, nehogy az élőt tépjem ki menet közben.
2000 nap felett járnak ezek is de kevés írás volt rajtuk, wd redek így maradnak talán még 2500-3000 nap futásideig, a kiszedett menne tovább másik szerverbe. -
sanzi89
addikt
válasz
CsodaPOK #27414 üzenetére
Egy régi bejegyzést írtam a Logout-ra, ez esetleg? Már nagyon régen volt, de itt is fájlokat cseréltem és a vége egy boot-olható .iso lett.
-
efemm
tag
válasz
CsodaPOK #27414 üzenetére
Itt pendrive-ra készített hasonlót az illető, talán kiindulásnak jó lesz.
Use PowerShell to create a bootable USB drive from a Windows 10 or Windows Server 2016 ISO
vagy Create Bootable USB From ISO using Powershell
vagy
Building ISO Files with PowerShell 7 - New-ISOFile
https://github.com/TheDotSource/New-ISOFile
Create an ISO file from a source folder.
Optionally speicify a boot image and media type. -
CsodaPOK
senior tag
válasz
SirRasor #27415 üzenetére
Az a baj, hogy nem
Ahogy kraft kolléga is írja, ezzel a metódussal nem lesz bootolható az ISO.
Igen, ott van a scipt-ben a -bootfile kapcsoló, de az a gépre telepített WAIK-ba nyúlna bele és a Windows-os boot fájlokat pakolná hozzá az image-hez. Ez ESXi-nél annyira nem járható -
SirRasor
addikt
válasz
CsodaPOK #27414 üzenetére
2 perc guglizással szerintem összehoztam
1. csomagold ki az ISO-t valahova: első hsz szerintem jó is 7zippel:
7z.exe x -y -o C:\OutputDirectory X:\YOURISOFILE.iso
2. Cseréld ki a fájlt, amit akarsz. -
CsodaPOK
senior tag
Sziasztok!
Arra van valakinek ötlete, hogy PowerShell-ből hogy tudnék belenyúlni egy ISO-ba?
Egy ESXi ISO-val kellene mahináljak egy picit. "Csak" annyi lenne a feladat, hogy megnyitom az ISO-t, belerakok egy fájlt, felülírok egy másikat és elmentem az új ISO-t.
Persze bootolható is kell maradjon az új/elmentett ISO fájl.Esetleg az is jó lehet, ha valamilyen ISO mahinátor tool-t meg lehet szólítani PS-ből vagy parancssorból.
Google valahogy nem volt a barátom e feladatban
Köszi a segítséget!
-
Flowtation
őstag
Sziasztok!
Köszi a security groupos válaszokat, végülis ennél maradtam.Most lenne egy olyan kérdésem, hogy ki milyen UEM megoldást használ? Én a korábbi munkahelyemen a matrix42 empirumot használtam, de az nem egy olcsó megoldás (első körben), a mostanin viszont semmi ilyesmi nincs
Ez egy szempontból jó csak, miszerint tudunk válogatni. Szóval kinek miről van tapasztalata? Lehet fizetős is, de nyilván mindig azt mondják fentről, hogy az olcsó is jó lesz. Windows környzet van és cca. 500 kliens (kezdtben).
köszi a válaszokat! -
bolvar
senior tag
válasz
Longeye #27411 üzenetére
Nyugi itt is csak egy régi lerúgott t620 a szerver
Ez a töltési idő fura nekem, 1x próbálkozott a kolléga valami projekt kapcsán ilyen profillal de nem rémlik ilyen login idők lettek volna.
Ez művészeti suli ahol rongálok, így az elődöm mondjuk rendszerét eltakarítva már a mostani is fényévekkel használhatóbb, de ez a mandatory a diákok miatt még mozgat meglegyen.
Ha lesz végre időm ezzel is foglakozni majd visszajelzek hasonló login időt tapasztaltam-e én is. -
Longeye
tag
válasz
bolvar #27410 üzenetére
Nincs mit.
Igen, a másfél perces bejelentkezési időt én is sokallom, de először ez 3-4 perc volt, amíg nem optimalizáltam.Na az volt durva!
Most olyanon töröm a fejem, hogy helyi mandatory profilt csinálok. Így a profilok is a helyi gépen lennének, az SSD-n.
Ennek az a hátránya, hogy nehézkesebb a profilokba beavatkozni, de ha abból indulok ki, hogy tavaly augusztus óta nem is nyúltam hozzájuk...
Most, ha lemegy az őszi érettségi, új image-et csinálok, mert már ez lesz az utolsó informatika érettségi és nem lesz szükség a weblapszerkesztő programokra sem. Ezeket meg úgyis el fogom távolítani a start menüből és a tálcáról is. Szóval lehet, hogy próbaképpen átállok.Nálam sajnos nincs igazi szerver, csak feltuningolt munkaállomások, azok is adományból származnak...
Az ESXI szemberöhögne. -
bolvar
senior tag
válasz
Longeye #27404 üzenetére
Köszi az infót, itt eddig nem voltak adottak a feltételek, bekellett szereznem ssd-et szervernek látszó gépet, gb networköt, ezek most már megvannak vmre én esxi használok, jövő nyáron lehet kipróbálom.
A 1,5 perces login idő ami kicsit etántorít így az elmondásod alapján. Terminalt akartam nekik telepíteni, a kifü vl licence felmegy rá, a tanároknak azt tettem így nem akadnak fent hol kell belépni, nyitva maradt, nem ugyanazt látja kiküszöbölve. -
Longeye
tag
+1
Ez bizony szóról-szóra így van. -
efemm
tag
250 fős tanulói létszám alatt 4 órás részmunkaidős rendszergazda van engedélyezve/említve a köznevelési törvényben. Ennek a bruttó munkabére a bérminimum (296 400/2) +NOKS pótlék (kb. 6-7%) =br. 158e, nettó 104e. Én a helyedben ennyit kérnék el (, vagy ez a maximuma).
1 nap önmagában kevés lesz egy iskolában a rendszergazdai feladaokra, amibe beletartoznak már a felhős rendszerek is, mint O365(Teams)/Google Classroom, és a Kréta. Az egyetlen nappal az a gond, hogy aznapra helyben nem lesz 8 órányi munkád, viszont a többi napon pedig nem lesznek megoldva a helyszíni problémák - a tanárok panaszkodni fognak (rád). Elég sokrétű feladat van egy iskolában: (menjen az internet!), a belső hálózat, wifi, notebook-ok, spec. tantermi gépek, projektorok, interaktív táblák, nyomtatók, stb. Ha probléma van, ezekhez azért illik legalább másnapra odaérni.
Ugyanígy nem fog működni, ha "eseti alapon" szerződsz, mert a tanárok nem hívnak, ha gondjuk van (csak elkapnak a folyosón), meg amúgy is pénzbe kerülnél, csak akkor szólnak, ha már összedőlt az egész rendszer, a felelősség viszont a tiéd. -
ace05
senior tag
Sziasztok!
Egy egyházi iskola megkeresett, hogy menjek hozzájuk részmunkaidőre. Heti egy napról lenne szó. Csak rg munka, karbantartás meg ilyenek, Nem tudom milyen eszközök vannak még ott. Kb 8-15-ig. Kérték, hogy írjam meg az igényemet, hogy tudják engedélyeztetni. Megbízási szerződés lesz. Utazás megoldott. Még életemben nem írtam alá megbízási szerződést, meg nem nem adtam órabért se, ilyenkor mennyit érdemes kérni? Kezdő vagyok még ebben. Én úgy kalkulálok, ha 60-70k-ra kijön adózás után fizetés, azt elfogadom.
-
Longeye
tag
válasz
bolvar #27403 üzenetére
Szia!
A mandatory profil csak annyiban különbözik a normál profiltól, hogy a benne lévő ntuser.dat fájlt átnevezed ntuser.man-ra. Ez nem macerás.
Magát a profilt úgy hoztam létre, hogy feltelepítettem egy Win10-et audit módban, majd bemásoltattam az Administrator profilt Default-nak. Ezt az unattend.xml fájlban lehet beállítani. Sima telepítés után meg exportáltam a Default profilt a speciális beállításokban a profilkezelővel a fájlszerverre. Itt meg lehet adni azt is, hogy a jogosultságok egy mandatory profilhoz legyenek beállítva. Ha jól emlékszem, akkor ilyenkor sokmindent olvasni enged csak.
Audit módban be lehet még állítani az unattend.xml fájl segítségével, hogy mi és hogyan jelenjen meg a Start menüben és a tálcán. Én pl. eltüntettem a Híreket, meg a keresőt, mert utálom. A Start menüt meg úgy rendeztem el, hogy az érettségizők könnyen megtalálják a fontos programokat.Lehet bonyolultan hangzik, de amikor csinálod, már adja magát.
Sokat kísérleteztem a profilokkal, mielőtt élesben is bevezettem.
Amire most így emlékszem, pl. hogy érdemes kikapcsolni a bejelentkezéskori animációt. Megdöbbentően sokat gyorsít a bejelentkezésen (kb. felezte ezt az időt
). SSD-k vannak a gépekben, három gépterem. Egyszerre kb. 40-45 gép indul. A bejelentkezés kb. addig tart, mintha winchesterek lennének a gépekben. 1-1,5 perc. 1Gbps-os a hálózat a géptermekben.
A DC-k és a fájlszerverek is Debian alatti Samba szerverek. Ezek egy Proxmox clusterben vannak és 3 db 1Gbps-os bondingolt kártyákkal csatlakoznak a belső hálóra. Nem próbáltam, de van egy olyan érzésem, hogy sima 1Gbps-os kártyával lassabb lenne.
Két érettségin vagyok túl ezzel a rendszerrel. A diákok a fájlszerverre dolgoztak, átirányított könyvárakkal (az Asztal és a Dokumentumok van átirányítva a profiljukban). Semmit nem vettek észre. Nekem viszont sokkal egyszerűbb volt összeszedni a dolgozatokat és egy percig sem kellett aggódnom, hogy elpukkan valamelyik gép háttértárolója. Ezek mondjuk nem mandatory profilok, csak sima profilok.
A tanároknak meg roaming profilt csináltam. Észre sem vették először, csak örömködtek, hogy amit az előbb a másik teremben csináltak, az ott van megint a gépükön.
Amit rosszat hallottál ezekről a roaming profilokról, szerintem azért van, mert sima roaming profilt használtak. Én az egyik tutorialban azt olvastam, érdemes az átirányított könyvtárakkal kombinálni ezt a technikát. Én is így csináltam. Így nincs akkora hálózati forgalom, mert eleve a szerveren hozzák létre a dolgokat, nem kell szinkronizálni a profilokat.Hát...ezt most így végigondolva... Igen, sok munka van vele, de csak egyszer kell tisztességesen megcsinálni
-
Upo
addikt
válasz
Flowtation #27400 üzenetére
Én is így csinálnám. Mappánként olvasási és írási csoport, és a mátrix szerint felvenni bele a felhasználókat. Ennél jobbat nem tudok, ha kezelhető flexibilitást szeretnél.
-
Longeye
tag
válasz
monkeygoatee #27398 üzenetére
Az Windows Enterprise verziójában van egy Unified Write Filter szolgáltatás, azzal is lehet fagyasztani a gépet. Lényegében ugyanazt csinálja, mint a DF.
Szerk.: https://learn.microsoft.com/en-us/windows/iot/iot-enterprise/customize/unified-write-filter
Én tavaly tértem át mandatory profilra, mint ahogyan előttem is írták, hosszú távon megéri, szerintem is.
Új hozzászólás Aktív témák
- OHH! Dell Precision 7560 Tervező Vágó Laptop -70% 15,6" i7-11850H 32/1TB NVIDIA A3000 6GB FHD
- Ohh Lenovo ThinkPad P15 G2 Tervező Vágó Laptop -75% 15,6" i5-11500H 32/1TB RTX A2000 4GB /1 Millió/
- LÉZEREZÉS! külföldi billentyűzet magyarra kb. 20-30p alatt!
- Lian Li HydroShift 360 LCD /3x120mm RGB FAN/ HSLCD36RB (593933)
- Lian Li Hydroshift 360 LCD /FANLESS/ HSLCD36NB (593932)
- Bomba ár! Dell Latitude 7390 2in1 - i7-8G I 16GB I 256SSD I 13,3"FHD Touch I HDMI I Cam I W11 I Gar
- Telefon felvásárlás!! iPhone 11/iPhone 11 Pro/iPhone 11 Pro Max
- Új és újszerű 17.3" Gamer, irodai, üzleti készülékek nagyon kedvező alkalmi áron Garanciával!
- Azonnali készpénzes Sony Playstation 4 Slim / PS4 Pro felvásárlás személyesen/csomagküldéssel
- Gamer PC- Számítógép! Csere-Beszámítás! I5 12400F / RTX 3070 8GB / 32GB DDR4 / 500GB SSD+ 2TB HDD