Сообщество - Лига Сисадминов

Лига Сисадминов

2 419 постов 18 936 подписчиков

Популярные теги в сообществе:

261

О госзакупках в IT или  заметка об  интернете.

Снова здравствуйте!

На связи снова сисадмин Леонид. Поговорим о тома, как не надо делать.

История приключилась осенью сего года.


Послал меня руководитель в одну контролирующую государственную организацию. Ну как послал... одолжил, ибо штатного IT специалиста у них не было, а работать люди хотели. Офис  как офис - коридор да кабинеты. Штук восемь. Работа была не сложная, но накопилось много вопросов. Приходящего эникейщика им за глаза-бы хватило, но и того не было.

Более всего меня удивил интернет. Сотрудники пользовались двумя модемами, которые передавали из кабинета в кабинет. Взял у соседа модем, загрузил письма в Outlook и сиди себе разгребай. Романтика короче. В кабинетах розетки и СКС выполнены внутри стен красиво и аккуратно. Фото с моего ремонта для примера.

Проводного интернета не было от слова совсем и куда идут провода никто не знал. Отсутствие стремянки не давало мне выяснить правду самому. На мои вопросы об интернете, мне ответили, что конкурс ещё идет и  всё будет. На том и распрощались.


Некоторое время спустя, меня опять попросили приехать: им подключили интернет, но есть нюансы. И в этих нюансах поехал разбираться я.

По приезду оказалось: в каждом кабинете подключено только по одному компьютеру (а их по два). Подключено - это я громко сказал: у розетки демонтированы внутренности и из подрозетника торчит обжатый кабель. Фото не сделал.

Забавно то, что в одном кабинете интернет а не было совсем, а в другом периодически.

Найдя стремянку, я полез в фальшпотолок смотреть что да как. Пока я смотрел, интернет пропал ещё в одном кабинете.

Почувствуйте силу: скрутка через 30 сантиметров. Это притом, что кабеля на потолке было с большим запасом - я без проблем спустил лапшу вниз и спокойно разбирался.

Это трофеи с потолка. Много пришлось поработать, но все довольны.

Интернет вел крупный провайдер. Почему по одному компьютеру подключили - так в задании сказано.

Названий не привожу. Сами понимаете - профессиональная этика.

Показать полностью 4
11

Настройка OpenWRT WiFi AP в режиме моста

Пост создан прежде всего для себя, чтобы не забыть настройки.


Имеется мобильный роутер TP-Link TL-MR3020 с прошивкой OpenWRT. Необходимо настроить WiFi AccessPoint в режиме моста ( bridge )  между беспроводной и локальным сетями.

Важно: не все драйверы поддерживают режим моста. С этим пришлось столкнуться в данном роутере. Штатно настроить мост у меня не получилось. Но есть пара дополнительных пакетов, которые могут помочь обойти данную проблему. Ставим пакеты kmod-trelay и luci-proto-relay.

Далее настраиваем три интерфейса.

Интерфейс LAN имеет стандартные настройки Ethernet порта со статическим адресом/маской/шлюзом и DNS в локальной сети, куда будет подключаться роутер MR3020. Службу DHCP для данного интерфейса отключаем.

Интерфейс WWAN связан с WiFi. Особо настраивать на нем ничего не нужно, поэтому поставил на нем протокол Unmanaged.

Интерфейс BR объединяет два предыдущих в софтовый мост, и тип протокола у неги установлен Relay bridge.


Список интерфейсов.

Интерфейс WWAN.

Интерфейс BR

Пост не содержит подробных настроек, только основные моменты.

Показать полностью 5
153

Windows Update Minitool: верни контроль за обновлениями

Снова здравствуйте!

Продолжим разговор об обновлениях. Как обновлять компьютер компьютер у подруге на квартире, что позвала компьютер починить, мы уже разобрались. Теперь поговорим о самом процессе обновления, вернее о выборе обновлений для установки. Как-то так получилось, что парни из Microsoft лишили нас возможности выбирать обновления для установки.

Я не берусь рассуждать о правильности данного решения, но давайте посмотрим, как это выглядит со стороны.

Пользователь Windows 10 нажимает кнопку проверить обновления. Что происходит потом? Правильно! Она проверяет обновления и скачивает их!

Теперь посмотрим, как дела обстоят на серверной версии. Возьмем полную установку WIndows Server 2016: кнопка установить там есть, но установит она всё и сразу.

В Windows Server 2016 Core: там обновления можно устанавливать или все или по-одному.

Справедливости ради стоит отметить, что подобный метод работает и в полной инсталляции. Скомандуте sconfig от админа и будет праздник. Так себе решение, но уже что-то.

Тебе, дорогой анонимус, я предлагаю другое решение: умельцы написали утилиту для управления стандартным механизмом обновлений.

Windows Update MiniTool

Скачать можно по ссылке.

Следует понимать, что если у Вас Windows не обновляется, а процесс скачивания или проверки обновлений стандартным средством падает с ошибкой, то эта утилита Вам не поможет. Она лишь более дружелюбный интерфейс.

Не буду про неё расписывать - автор всё прекрасно расписал. Скажу лишь, что её без проблем можно запускать и в Windows Server core install.


************************************

Я в курсе про WSUS, но его использование всё равно не вернет выборочную установку обновлений.

************************************

Если Вы столкнулись с неполадками при проверке или установке обновлений, воспользуйтесь средством от Microsoft.

Показать полностью 5
68

WSUS Offline Update: об обновлениях замолвите слово

И снова здравствуйте!

Речь пойдет об автономном установщике обновлений.


************************************************************

Адепты натурального WSUS: похоже лишь название - это совершенно разные решения для разных задач. В данном случае решение сугубо переносное, карманное.

Противники обновлений: не обновляйтесь дальше, но не уподобляйтесь антипрививочникам - не надо агитировать народ за собой. Ведь WannaCry был нацелен именно на устаревшие системы.

Давайте не разводить неконструктивный срач в комментариях!

************************************************************

В 2011 году компания, где я работал, активно открывала мигазины. Меня привлекали на помощь сисадмину, отвечающему за розничную сеть. В такие моменты, требовалось в короткие сроки собрать компьютеры, установить систему, обновить и настроить их. Большинство техники шло уже с предустановленной Windows и требовалось только обновить её. Вспоминаю те времена и понимаю, как мне не хватало инструмента, о котором пойдет речь ниже.

Программа WSUS Offline Update доступна для бесплатного скачивания.

Программа предназначена для упреждающего скачивания обновлений Windows / Office на носитель для последующей автономной установки.

На момент написания заметки, существует две версии:

Текущая версия ( 11.5 от 28.09.2018)

Поддерживает:

- Windows Server 2008 (x86/x64)

- Windows Server 2008R2 (x86/x64)+ Windows 7 (x86/x64)

- Windows Server 2012 x64

- Windows Server 2012 R2 (x64) + Windows 8.1(x86/x64)

- Windows Server 2016 (x64) + Windows 10 (x86/x64)

- Office 2010

- Office 2013

- Office 2016

Опционально можно включить с пакет C++ Runtime Libraries, .NET Framework, Microsoft Security Essentials, определения WIndows Defender, сервиспаки

ESR версия (9.2.4 от 23.03.2018)

Поддерживает:

- Windows XP (x86)

- Windows Server 2003 (x86)

- Windows Server 2003 (x64) + Windows XP (x64)

- Windows Vista (x86/x64)

- Windows 8 (x64/x64)

- Office 2003

- Office 2007

- Office 2010

- Office 2013

Как всегда, опционально можно включить с пакет C++ Runtime Libraries, .NET Framework, Microsoft Security Essentials, определения WIndows Defender, сервиспаки.

Для простоты использования, я рекомендую делать отдельный пакет обновлений для каждого продукта.

Собрать пакет просто: выбираете требуемое, запускаете скачивание - программа сделает всё сама. По итогам работы, получите каталог (или ISO), в котором лежит инсталлятор обновлений. командный файл трогать не нужно.

Вот пример запуска на почти обновленной системе:

При необходимости, можно включить автоустановку обновлений с автоперезапуском. Это реализовано очень хитро. Пусть это останется секретом.

Показать полностью 8
71

Что случилось с интернетом?

Последнее время все чаще наблюдаю проблемы со связью с забугорным интернетом, но как-то все не доходили руки исследовать проблему, пока соберусь, все нормализовывается. Сначала грешил на своего провайдера. Сегодня проблема достигла апогея. Полдня был недоступен вообще или доступен с большими потерями пакетов sourceforge.net. Заметил проблемы  со связью с датацентрами Apple. На MacOS были проблемы со скачиванием обновления для самой MacOS, а так же входом в iCloud. И полная невозможность скачать Forticlient.

на данный момент времени с sourceforge вроде все ок. С Apple - не знаю, mac остался на работе, а дома его нет, проверить на на чем. А вот с доступностью Fortinet проблемы есть прямо сейчас

Потери пакетов до серверов forticlient.fortinet.com стабильны в районе 95%

Что общего у sourceforge.net, apple и fortinet? Правильно, их серверы в США стоят. И тут я подумал, уже не признаки ли это строящегося великого русского фаервола?

Но трассировка говорит, что нет, потери пакетов начинаются не в РФ.

Вот это с двух разных СПб провайдеров

А вот это вообще из Мюнхена

Что у них там вообще происходит?)

Пост не рейтинга или хайпа ради ни разу. Просто интересно, может кто-то обладает какой-то инфой на эту тему. По моим наблюдениям последние недели налицо деградация качества связности с Европой и США и проблемы, похоже у них, а не у нас.

Показать полностью 4
8

Комп видит не все компы в локальной сети, помогите советом.

Привет.

Проблема в том что мой комп видит не все компы в сети. Соседний комп, который находится в той же подсети, видит все компы без проблем. Под словом видит я имею ввиду зайти в "папку Сеть" и увидеть там комп и далее открыть общедоступную папку.

Компы пингуются. Сеть одноранговая. Win 10 корп. На этот проблемный комп с других компов зайти и открыть общедоступную папку можно.


Помогите советом, что еще могу попробовать сделать чтобы увидеть все компы в сети и иметь возможность заходить в их общедоступные папки?


Пробовал выключить антивирус (Касперский) - не помогло.

Пробовал "зайти" к компу с помощью его IP через проводник - не помогло.

Пробовал уже кучу инструкции не помогают.

Перезапустил и запустил службы - не помогло:

- DNS - клиент

- Обнаружение SSDP

- Узел универсальных PNP-устройств

- Публикация ресурсов обнаружения функции

- Сервер

- Рабочая станция


У сети тип "Частная":

Если зайти по IP пишет: при нажатии "диагностика" ничего не находит

Должен видеть 53 компа а видит всего 10:

Показать полностью 4

Боздать раздел для Gindows HP

Скорее всего слетел кодировщик языка в BIOS, но обновить его не удается без floppy-дискеты. Характеристики старичка: Материнка GA-v7a rev. 1; Проц какой то атлон; ОЗУ DDR 1Гб; Видяха Nvidia GForce MX-440 на 64mb.

Боздать раздел для Gindows HP
Отличная работа, все прочитано!