Нужна помощь лиги (сисадминов??)
Такая проблема, ноутбук lenovo z580 с i3 на борту, cpu-z видит 4 слота оперативной памяти, но я нашёл только 1 слот и 3й слот, где искать остальные?
Такая проблема, ноутбук lenovo z580 с i3 на борту, cpu-z видит 4 слота оперативной памяти, но я нашёл только 1 слот и 3й слот, где искать остальные?
В крупных компаниях федерального, а то и мирового уровня, как известно, есть своя техподдержка, а то и целый NOC. NOC - это network operation center, иногда ещё называется ЦУС - Центр Управления Сетью. Отделять сетевую часть от всей остальной ИТ-инфраструктуры компании - весьма полезно и эффективно, от того, наверное и дорого.
Но иногда NOC - это один человек, да и тот сисадмин. Системные администраторы, сетевые инженеры и программисты - это абсолютно разные ИТ-специализации, вот сисадмин это часто что-то по серединке с дополнительными навыками вроде "Монтажник СКС" , "Эникей" и "Тыжпрограммист, почини мне компьютерный стул" .
Но нагружают его как полноценного сетевого инженера, а может даже ещё и как полноценного программиста одновременно. А платят то как обычному админу. Крепитесь, ребятки, всю работу в своей зоне ответственности делайте строго под отчетность, а не в своей - отфутболивайте. Хотят вам новый функционал - пусть и денежки платить хотят.
Итак, Админы.
Видимо от такого количества ответственности эти товарищи иногда борзеют.
- "Да у меня домашний айпишник не пингуется с канала на работе! Да там по любому у вас какая-то проблема, проверяйте своё барахло!"
Думаю: "Слыш, блядь, барахло. Это барахло - ASR 9000 , у циско конечно много всяких разных сборок и комплектаций каждой железяки, но даже в самой дешёвой эта штука стоит дороже, чем тебя на органы продать."
- "Я вот ваш домашний канал нашёл, и он пингуется с сервака, а с вашей сети на работе - нет. Вот давайте вы напрямую подключитесь дома и посмотрим!"
Звоню через 20 минут. "Ну что?" - "Ой, пингуется! Надо то было всего одно правило прописать!"
Это при том, что втирал мне, что там микротик и никакого фаерволла нет. Наверное он понимает под фаерволлом - программно-аппаратный комплекс, а не встроенную защитную софтину в роутер.
И сидят они, мамкины Cisco Certified, и заливают нам, что циска у них хорошая, что там проблем быть не может, нет-нет, ни в коем случае!
Ага, как же, тут большие дяди из Москвы так с одним девятитонником прикурили, что даже вендор ничего внятного кроме пары костылей не подсказал. А ты, говоришь, циска у тебя! Ну пиздец, панацея!
Другой - сдаёт проблему с телефонией через L3VPN канал.
Я: Дядь, ты как бы в курсе, что ты можешь 60% трафика прокрасить в REA преседенс и у тебя всё будет летать? А сейчас ты ничего не красишь, получается каша-малаша из голосового трафика и данных, в ВЕ-преседенсе, а там кто успел того и тапки. Настрой QoS у себя и будет тебе счастье.
А: QoS? А чойта?
Он бы может и знал, если бы предыдущий админ, тот, кто всё принимал записал в документации к каналу. "На канале QoS, на телефонию прокрасить 60% в REA, остальное красить в BE" . Админ загуглил бы, разобрался и всё сделал как надо. Но нет же, блядь, после нас - хоть потоп.
Далее - Техподдержка.
Чаще всего у клиентов есть своя техподдержка где-нибудь в Москве, или наоборот в регионе, где ЗП специалистом за ту же работу можно платить по-меньше.
Подход, в целом, хороший. Есть дежурный, который всегда может сдать проблему провайдеру , или же оперативно проверить восстановление. Вот только тут есть свои нюансы.
- Та же проблема с документацией. Ну никак не хотят документировать свою же собственную связь. Какой телефон на самой точке? А хз щас поищу. Где конкретно на точке железка твоя? - А хз, фоток нет. После этого через 3 звонка и 15 минут разговора, ты находишь с каким-нибудь менеджером ресторана циску до которой видишь связь, грузишь её, и о чудо! Всё работает!
И циска не провайдерская ниразу, то есть по логике вещей всё это должна была проделать техподдержка при обращении с точки ещё.
- Проблема с работами , которые нужно выполнять физически на объекте. Роутер сдох, на точке специалистов нет, техподдержка в Москве, город - Усть-Перепиздюйск, а провайдер в железки клиента лазить права не имеет, . В лучшем случае в какой-нибудь аутсорс позвонят, в худшем - этого продавца с точки и направят роутер покупать.
- Проблема с доступом и конфигурированием оборудования. Это чаще когда техподдержка не внешняя, а штатная, первая линия сидит где-то в РФ, а все доступы и настройки у инженеров из-за бугра. И начинается тут: "Ой у нас доступов нет, инженеры в Голландии, вы нам на почту напишите, что и где проверить/прописать надо - мы им перешлём".
И сидят терпят потом неделю, пока эти инженеры им ответят, когда там работы эти провести сможет студент, который пару лаб в packet tracer сделал.
Ну, и наконец NOC - дежурные инженеры в таких центрах зачастую серьёзные ребята, говоришь с ними совершенно свободно, как с коллегами. Всё понимают, да только ленятся. "Я человек простой, у меня мониторинг завизжал - я скриншот в письмо приложил и провайдеру пульнул" .
Естественно, откуда и куда мониторинг этот самый мониторит - мы понятия не имеем, техподдержка им заведёт тикет на примерно-подходящий канал, а нам сиди потом за всех работу делай. Физический адрес сверь, айпишник сверь. А если L2 канал - так вообще пиздец. Какие там таблицы коммутации, вы что, У НАС ПО МОНИТОРИНГУ НЕДОСТУПНО!!!11.
Говаривали мне инженеры, у которых я обучался в своё время, что WYSIWYG для школьников. И правильно говаривали. Когда у тебя более двух точек L2VPN, и весь трафик гоняется в одном вилане - провайдер в случае отвала чего-нибудь по L3 все равно маки видит с двух сторон, тут нужно указывать какие конкретно маки перестали прилетать.
Мораль басни: Если вы поддержка - не ленитесь задокументировать все каналы клиента ( для этого можно например провайдеру информационные ТТ/кейсы завести, чтобы просто прислали что там видно от вас и что там у них стоит) .
Не футбольте сотрудников сразу к провайдеру - зайдите на оборудование и проверьте , что видно от провайдера и от локальной сети.
Предоставляйте как можно больше информации, особенно если услуга работает, но плохо. Откуда мониторите и IP, куда мониторите и IP. В чём проявляется проблема у пользователей, что видно на оборудовании: ошибки на аплинке, нагрузка на процессор, температура, статус/наличие фаерволла и акцес-листов.
Свитч - не хаб, представляете. Каждый раз, когда ты покупаешь каталист и не настраиваешь на нём управление - где-то там плачет один инженер техподдержки.
И нет, это всё проверяется/настраивается недолго, у меня на аналогичную проверку по нашей сети уходит в среднем минут 17. А железок то по каждому каналу по-больше будет.
P.S. Респект таким пацанам, которые могут в звонке зайти на циску, сделать show processes cpu history, show int X/X, и законфигать там load-interval 30 .
Бля, один как-то даже научил тётеньку на объекте на циску через PuTTy ходить с минимальными show-правами. Задиктовал команды, всё проверила. Красота.
Доброго времени суток, уважаемые.
Есть у меня задача - переписать скрипт, создающий подписи в Outlook на основе данных из AD. Есть наследие на VBS, хотелось бы переписать на powershell и чтобы были шаблоны подписей, которые было удобно менять.
Механика: обращение к COM-объектам MS WORD, использование их методов для изменения документа-шаблона подписи, проставление результата в качестве подписей в Outlook.
Доставка до пользователя осуществляется logon-скриптом через GPO.
И в общем-то я его переписал.
Однако, после применения скрипта, пользователи с новой подписью начинают прикреплять к своим сообщением вложение с файлом oledata.mso из папки имяподписи.files - папка с файлами для HTML-варианта подписи. При этом, это вложение не отображается если просматривать почту через outlook или owa, но отображается сторонними почтовыми программами. При чем старый VBS скрипт такого файла при использовании метода EmailOptions.EmailSignature.EmailSignatureEntries.Add НЕ создает.
В принципе, я дописал в конце скрипта GCI "$LocalSignaturePath\*.files\oledata.mso" | Remove-Item, и после этого не нашел каких-либо проблем с отображением ни подписи, ни писем ею подписанных.
Есть какие-ни будь версии происходящего? Что это такое и как с этим бороться (и стоит ли)?
Если кто-то решит реально заморячиться, могу скинуть скрипты.
Совершенно уверен, что среди пикабуржцев встречается великое множество талантливых, грамотных и уверенных в себе [бывших, актуальных и будущих] программистов, системных администраторов и им сочувствующих. Поэтому прошу на досуге взглянуть на мой призыв.
А проходящих мимо темы - прошу её поднять, для этого отключаю рейтинг.
Проводной гигабитный роутер, мультиВан.
Аппаратная версия: TL-ER6020 v2.0.
ПО: 2.0.1 Build 20180211 Rel.61851. (последнее официальное, было "из коробки")
Столкнулся с трудностью при замене старинного гавайского DIR-100 на данный новый мегадевайс:
всё в нём расчудесно, за исключением того, что при просмотре
на смарт-тв от LG
"телевидения" Эдем
через приложение "OTT-плейер",
сие действо напоминает мне игру в Хероезов (для ньюфагов - в пошаговую стратегию): фризы -> сообщение "Ошибка" -> "Восстановление" -> "Буферизация 0...100%" -> несколько секунд просмотра с фризами ->... Плохо.
При возвращении на место DIR-100 - телик показывает збс.
Обращение к технической поддержке на форуме официального сайта, приведённое ниже в скриншотах, результатов не дало, подвиснув несколько дней назад. Зато содержит много информации о подсказанных действиях и их результатах для тех, кому интересно разобраться в проблеме. Поэтому перед шквалом наводящих вопросов искренне прошу прочитать:
Уверен, что железка неплохая, просто она оказалась умнее меня); и дело в каких-нибудь настройках, которые мне, неспециалисту, неведомы.
Подскажите, пожалуйста.
Добрый день, а подскажите мб кто то использует какие нибуть анализаторы трафика?
Есть шлюз pfsense, щас так на скорую руку развернуто ipcad+squid+lightsquid. Ну как то не будоражит мою фантазию такая связка ибо хотелось бы NetFlow протокол версии по выше, а ipcad может только в 5. ipcad используется ибо может скидывать данные в тот же файл логов что и сквид.
Пробовал ntopng, нуу бесплатная версия довольно сильно урезана, а сначала все таки смотрю бесплатные варианты.
Сейчас смотрю связки netflow сборщиков и пакета elk, но пока только смотрю.
Интересуют только варианты где пользователи ничего не вводят, видят и вообще не подозревают. DLP системы не особо интересуют. Клиенты на компьютерах пользователей тоже. Протоколы не особо важны, это я пока на NetFlow тестирую, а так можно и что то еще.
И нужно мм не просто показ ip пользователя - ip удаленного ресурса, а какое либо более подробное описание, сейчас для этого использую dig и просто пробиваю ip, перед занесением в логи, но как то вот это такое себе.
Я не прошу готовых инструкций, это я и сам найду придумаю, хотелось бы просто вариантов почитать)
Понемного готовлюсь к сертификации Microsoft, для чего просматриваю лекции по серверам и до конца года запланировать посетить два курса уже очно. В процессе составляю словарь из всех слов презентация, которые вызывают некоторую сложность при переводе (знаю большинство, но хочется переводить автоматом). Может кому пригодится тоже.
Также хотелось бы спросить, может кто уже составлял аналогичный, но более полный?
Appropriate – подходящий
Bandwidth – пропускная способность
Benefit – выгода
Claim - запрос
Consider – считать, рассматривать
Customize – настроить
Define - определять
Deployment – развертывание
Disaster – беда
Essentials – предметы первой необходимости
Explicit – явный
Implementation – реализация
Improve – улучшать
Inheritance - наследование
Increasing – возрастать
Insist - настаивать
Instead – вместо
Instance - экземпляр
Maintain – поддержка
Multiple – множественный
Participate – принимать участие
Prerequisites – необходимые компоненты
Prohibit – запрещать, препятствовать
Purpose – цель, назначение
Restrict – ограничивать
Retired – ушедший на пенсию
Specify - указывать
А вобще, есть ли ощутимый смысл в сертификатах Microsoft? Если судить по HH, то работодателям они требуются не очень часто и зарплаты достаточно скромные.
Доброго времени суток!
Имеется аппаратный RAID Adaptec 6405e со схемой RAID 1.
Был пересобран RAID на основе новых дисков, старые были просто отключены и никаким манипуляциям не подвергались.
Возможно ли восстановить предыдущий RAID 1 на основе старых дисков без потери информации? И как это лучше сделать?
При подключении обратно старых дисков после выполнения Rescan drives предлагается сделать Rebuild. Опасно ли это для сохранности данных? Если выполнить rebuild - не сотрет ли это данные на дисках?
В первой части я писал, как нужно организовать сеть в офисе, чтобы всё работало , а когда ломается - быстро чинилось. Но что же будет, если этого не делать? Поведают нам вымышленные действующие лица с реальными прототипами.
Со стороны провайдера: - Инженер №1.
Со стороны бизнес-центра: (арендодатель)- Инженер №2.
Со стороны клиента:
Маша - офисный планктон №1
Саша - Офисный планктон №2
Петя - Офисный планктон №3
Вася - бывший айтишник клиента.
И вот, авария. Ничего не работает. По предыдущим заявкам - 2 из 3 проблема на оборудовании клиента, 1 - решилось перезагрузкой оборудования провайдера.
Что видно? - А связи нет с клиентским оборудованием. Провайдерское в порядке.
Звонок Провайдер-Клиент. Трубку берёт Маша.
Инженер№1: Здравствуйте Маша, нет связи с вашим роутером D-Link, давайте его найдём и проверим.
Маша: Ну я вот нашла наш роутер. Написано Zyxel Keenetic
Инженер№1: Это не главный роутер, давайте искать дальше, где всё ваше оборудование?
Маша: Ну вот стоит, тут какая-то большая коробка D-Link DES XXX , и другие, не подписанные.
Инженер№1: Это скорее всего не то, но теоретически так тоже можно настроить. (Известно, что эта линейка - коммутаторы, но в роутинг они тоже могут немножко) . Давайте перезагрузим, питание - сзади с краю, слева от вас. (Гугл картинки - отличная штука)
Маша: Он тут впритык к стене стоит и на нём куча других устройств, я не могу его отодвинуть. Саша, Петя, помогите мне!
Саша и Петя: бубубу
Маша: Ну ребята! Работа стоит! Давайте сюда!
Саша в итоге ничего не понял, а Петя понял, но ничего сделать не смог. Всё оборудование в куче, только тронь - всё посыпется.
Инженер№1. Ладно, сейчас я вашему бывшему айтишнику позвоню, может он что-то помнит.
Вася: А я уже не помню что там, то ли роутер то ли свитч, то ли D-Link , то ли что, мне плевать.
Опять звонок Пете.
Инженер№1. Ничего не помнит ваш айтишник. Документацию оставил? Директора хотя бы информировал?
Петя: Нет, и директору по барабану. Я могу всё оборудование выключить через ИБП и включить.
Инженер№1: Ну давай.
Петя: А я ничего не сломаю?
Инженер№1: Сходимость сети должна быть, если оборудование после переключение питания не восстанавливается - это проблема с оборудованием и с ним нужно разбираться. Созвон через 5 минут.
Через 5 минут.
Петя: Я выключил ИБП, всё погасло, включил, но оборудование не запускается, ничего не горит!
Инженер№1: Значит переключай питание на каждой железке по отдельности.
Петя: Я не знаю, я не умею, там много проводов.
Инженер№1: Ну кто ж тебе виноват, что на связь всем насрать у вас в конторе. Дай мне Машу, ну тебя нахуй. Инженер№1: Маша, нашли ещё что-нибудь?
Маша: Нет, только это.
Инженер№1: Сейчас я арендодателю позвоню, может они что-то знают.
Возникает вопрос: Зачем всё это? А затем, что провайдер поддержкой клиентского железа не занимается. И против организации таких услуг вроде как ФАС выступает. Скорее всего это как гугл хром по умолчанию на железках на базе Android. Мол, пусть клиенты на открытом рынке выбирают себе стороннюю поддержку, а не вы им навязывать будете. Потому поехать и ткнуть клиента носом - 100$ .
Далее звонок провайдер-арендодатель.
Инженер№1: Дядь, тут такое дело. У клиента беда, а он ничего не понимает, может подскажешь, куда там в офис главный кабель приходит?
Инженер№2: Понятия не имею, мы только доступ дали, всё между вами и их айтишником делалось.
Инженер№1: Нет у них айтишника больше.
Инженер№2: Ну , нет айтишника - пусть страдают. Мы помогать не обязаны и не будем. Поднимайте документацию, ориентируйте сами. Будете отправлять людей - пишите, доступ дадим.
Документацию подняли, оборудование провайдера с Машей перезагрузили - разумеется, безрезультатно, ибо видно, что оно и так в работе. Кабели идут куда-то под потолок, скорее всего там главная железяка клиента, а Маша - метр с кепкой, туда не достанет.
Условия выезда для демонстрации сервиса с компа Маше озвучили, она с директором перетёрла, и решили своими силами пока проверить. Это в пятницу то! Скорее всего забьют на все выходные.
Но свой айтишник - это дорого ведь!
Да не нужен свой айтишник, вызови аутсорс. Просто забей в гугле "Настройка роутера %городнейм% ", "ИТ поддержка %городнейм% " . Ребята из Москвы, кто занимается, расскажите в комментариях, сколько стоит расставить нормально железячки клиента, пометить провайдерский кабель на случай поломки?
В данном конкретном случае, если бы Маша нашла кабель провайдера и перезагрузка её роутера не помогла - провайдер бы с ней подключился одним компьютером, а там в интернете и инструкцию по настройке роутера можно найти, и аутсорс нагуглить, если манипуляции с ним не увенчаются успехом. А если компьютером подключились и не работает - так это сходу бесплатный выезд!
Заценили, какая простыня вышла?
А теперь посмотрите на другого клиента - контакт со стороны - Лиза.
Лиза ещё во время заведения заявки подключилась компьютером напрямую - не работает.
Инженер№1: Здравствуйте Лиза, сейчас за компьютером?
Лиза: Да.
Инженер№1: Выньте сетевой кабель.
Лиза: Хорошо. Вынула.
Линк на оборудовании погас, Лиза всё правильно сделала. Проверка показала, что связь с компом Лизы внутри сети есть, а из внешки - нет.
Инженер№1: Лиза, подключите обратно кабель. Нажмите Win+R, далее впишите cmd. Здесь - ping 8.8.8.8 нажмите enter, говорите что пишет.
Лиза: Привышен интервал ожидания запроса.
Инженер№1: Хорошо, сейчас всё проверим.
Запрос отправили на проверку маршрутизации, там обнаружился лежачий узел в ядре сети, съездят да починят, у клиента никаких головняков.
Тут простыня сильно меньше, правда?
Мораль басни: Разбирайтесь в своей сети, заведите свой аутсорс.
Мораль басни для айтишников: Не технический персонал - не полные балбесы, если вы оставите достаточно информации, то провайдер сможет их руками всё починить, если проблема с вашей стороны. Верьте в своих коллег, они может не очень умные, но зато очень исполнительные.
