Записки IT специалиста
7.97K subscribers
1.57K photos
49 videos
15 files
2.23K links
IT-канал, просто о сложном
https://interface31.ru

Купить рекламу:
https://telega.in/c/interface31
加入频道
Материал старый, но до сих пор актуальный, потому что многие продолжают указывать прокси в настройках руками.

WPAD или автоматическая настройка параметров прокси

Если автоматическая настройка сетевых параметров сегодня стала "нормой жизни" даже в небольших сетях, то автоматическое получение настроек прокси-сервера по-прежнему вызывает некоторые затруднения.

Для этих целей существует протокол автоматической настройки прокси - WPAD, который позволяет достаточно гибко управлять трафиком и избежать необходимости настраивать браузеры и иное сетевое ПО вручную.

https://interface31.ru/tech_it/2016/05/wpad-ili-avtomaticheskaya-nastroyka-parametrov-proksi.html
👍27🤡1
Работая в среде Windows каждый системный администратор так или иначе сталкивается с системами аутентификации.

Но для многих этот механизм представляет собой черный ящик, когда суть происходящих процессов остается неясна.

В тоже время от правильной настройки аутентификации напрямую зависит безопасность сети, поэтому важно не только знать способы и протоколы, но и представлять их работу, хотя бы на общем уровне.

🔹 Аутентификация в системах Windows. Часть 1 - NTLM

🔹 Аутентификация в системах Windows. Часть 2 - Kerberos

P.S. Статьи не новые, но и в поднятом вопросе ничего принципиально не изменилось.
👍351🔥1
Уникальные знания от экспертов ВТБ бесплатно — участвуй в образовательном курсе ВТБ Лига!

ВТБ Лига — это 6 уникальных мастер-классов от топовых экспертов! Лучшие участники курса получат приглашение на финальный этап отбора в команду ВТБ, а также выиграют один из 8 ноутбуков MacBook Air 13, смартфон, умную колонку, фотоаппарат моментальной печати или мерч от ВТБ!

👉Оставляй заявку на сайте и развивайся вместе с нами!
https://vk.cc/cIIdxT?erid=2W5zFHdXr6C
​​Некоторые особенности организации заземления

Один мой коллега третьего дня закончил перенос серверной в новое помещение. Попутно решил сделать все по уму и организовать настоящее заземление, благо серверная на первом этаже, улица рядом.

Заземление делала уполномоченная организация со всеми нужными компетенциями, сдача-приемка, контроль сопротивления и все такое. Все довольны, акты подписаны, деньги уплачены.

Собирает шкаф, ставит в него шину заземления, на которую выводит землю корпусов и элементов шкафа, а уже эту шину подключает к контуру заземления.

И… Моментально выбивает УЗО. Проверяет все еще раз, снова включает, снова срабатывает УЗО.

Что случилось? Почему? Неправильно сделали заземление? Нет правильно. В чем тогда дело? Отгорел рабочий ноль? Нет, в порядке. Защитный ноль тоже.

А дело все в схеме заземления TN, которая с глухозаземленной нейтралью. В этом случае нейтраль заземляется на уровне ближайшей подстанции. В здании шины рабочего и защитного нуля разделяются.

Это нужно для нормальной работы УЗО, если ток потек не по рабочему нулю, а по защитному - УЗО сработает.

Так в чем же дело? А дело в том, что защитный ноль разведен третьим проводом в розетки и также оказывается на корпусе приборов в серверной стойке.

Пока не было подключено заземление все было нормально. Земля есть на подстанции и хоть это и не очень хорошая земля, но она единственная.

А тут у нас получилась еще одна земля, гораздо лучше имеющейся, а ток, как известно, течет по пути меньшего сопротивления. Между двумя землями возникла разность потенциалов что привело к протеканию в этом контуре тока.

И это хорошо, что электрическая сеть предприятия снабжена УЗО, иначе серверный шкаф имел все перспективы поработать в роли обогревателя со всеми вытекающими. Включая расплавления изоляции проводов и прочие неприятные и опасные эффекты.

Поэтому, прежде чем вводить в эксплуатацию собственное заземление следует убедиться, что между ним и штатным заземлением разницы потенциалов нет. А еще лучше развязать контуры, отключив третий провод в питающей шкаф розетке (или вообще убрать его с щитка серверной).

А еще лучше не заниматься подобной самодеятельностью с собственными контурами, а выполнять заземление силами понимающих в этом специалистов на уровне питающей сети всего предприятия.
💯33👍22🔥8
Лучше поздно, чем никогда. Поздравляю Дениса с годовщиной и благодаря ему Астра скоро станет самым игровым Linux.
👍18🤮4🤣3
Forwarded from Денис Давыдов
1 ГОД PLAYONASTRA!

Дорогие участники сообщества! В суете последних дел как-то и забыл (а сегодня вспомнил!), что 21 февраля исполнилось ровно 1 год понятию playonastra и соответствующему ресурсу! Именно в этот день в 24 году был зарегистрирован и запущен соответствующий домен)

Вспомним как это было:
- изначально заниматься отдельно игровыми сборками и пакетами даже не планировалось, но сообщество подкинуло такую идею))
- в сентябре 23 года появились первые пять пакетов: quake 2, homm3, doom, wolf3d и quake 1. Тогда просто как ссылки на личный Яндекс диск
- чуть позже появился поддомен play.easyastra.ru и понятие easyplay + отдельная страница лендинг
- к январю 24 года был разработан новый дизайн макет полноценного сайта и выбрано название playonastra
- в феврале домен был зарегистрирован и запущен новый сайт (сначала со старым дизайном, вскоре он был заменен)
- по весне 24 года появилась первая сборка эмулятора sega genesis, и мы начали заниматься эмуляцией ретро игровых консолей))

Что сейчас имеем:
- сборки игровых пакетов виндовых игр, дос игр, нативных движков и эмуляторы консолей
- поддерживаем две версии ОС: любимую 1.7 и новую 1.8
- собрали 385 пакетов + 7 эмуляторов

Планы на этот год:
- расширять пакетную базу игровых проектов
- добавить новые эмуляторы ретро консолей
- внести улучшения и изменения в структуру и дизайн сайта
- создать полноценный репозиторий и лаунчер

Спасибо, что с нами! https://playonastra.ru
🔥36👍17🤡3🤔1
​​Ностальгия… Ностальгия…

- Мы тут тебе старенький компьютер привезем…

Старенький, что сейчас под этим подразумевают? Ну какой-нибудь Core первых поколений, куда уж старее…

А когда открыли и там такое. Ну прямо не знаешь, что сказать. При этом, как выяснилось, подключить IDE диск тоже не к чему, ни у меня, ни у коллег таких переходников не осталось.

Хорошо, что все данные сохранялись в сетевую папку, а к самому софту нашелся установочный диск и он до сих пор читается.

А дальше пошли сплошные сложности. Данный ПК коптил небо не просто так, а в составе некоторого медицинского оборудования. Софт на современные ОС не ставится, точнее поставить в режиме совместимости можно, но нет драйвера для взаимодействия с прибором через COM-порт.

Все что есть – работает только под Windows 2000/XP, производитель его с рынка ушел, бывший дистрибьютор разводит руками и предлагает купить новый прибор за много-много денег.

Опытным путем выяснили, что прибор нормально переваривает переходник COM-USB на классическом PL-2303, а значит жить немного проще.

Пока план такой, на современную платформу поставить виртуальную машину с пробросом в нее COM-порта и установкой туда Windows XP и требуемого софта. Сценарий, конечно, немного посложнее для персонала, но ничего такого, что нельзя было бы осилить.

Подобные проекты уже были, мы ставили на современные в то время машины с Windows 7 виртуалки с Windows 98 и PDF принтером в ней, чтобы была возможность быстро и безболезненно перегнать в PDF архив сканов в формате AWD, который использовался в Windows 9.x для сканов по умолчанию, а потом был выпилен даже на чтение.

Так что времена идут – ничего не меняется. Хорошо, что сегодня есть виртуализация, которая позволяет при необходимости запустить старые системы на современном железе, чем продлить жизнь многих специфических промышленных и отраслевых систем.
👍51😁3🥱3
Что такое Service mesh и зачем он нужен?

Service mesh автоматизирует маршрутизацию, отказоустойчивость, безопасность и мониторинг. Но нужен ли он именно вам или это просто лишний оверхед?

В бесплатном уроке эксперт учебного центра Слёрм разберёт:

✔️ Проблемы микросервисной архитектуры;
✔️ Что такое Service mesh и как он работает;
✔️ Какие задачи решает Service mesh;
✔️ Кому он нужен, а кому – только усложнит жизнь;
✔️ Когда можно обойтись без него.

👉 Получить урок — у бота-помощника 👈
Смотрите сами и делитесь с коллегами!

Реклама. ООО "СЛЁРМ". ИНН 3652901451. erid: 2W5zFJHg1hz
​​Выгрузка и загрузка информационных баз 1С при помощи автономного сервера

При работе с информационными базами 1С:Предприятие очень часто возникают задачи выгрузить или загрузить дамп информационной базы или ее конфигурацию.

Обычно для этих целей используют Конфигуратор, но данный способ имеет ряд неудобств. Во-первых, Конфигуратор требует монопольного доступа к базе, т.е. выгнать из нее всех пользователей.

Во-вторых, могут быть сложности с серверами на Linux без графического окружения, а так как Конфигуратор работает в режиме толстого клиента, то все данные в полном объеме гоняются по сети, таким образом удаленная работа на медленном канале становится попросту невозможной.

От всех этих недостатков вас может избавить Автономный сервер, который поставляется вместе с платформой и располагается в папке bin под именем ibcmd.

В нашем примере будет использована платформа Linux, но все команды будут прекрасно работать и в среде Windows.

Будем считать, что мы находимся в директории с бинарными файлами платформы, а дампы и конфигурации будем располагать в домашнем каталоге текущего пользователя.

Начнем с самого популярного, выгрузки базы в DT-файл:

./ibcmd infobase dump --db-server=srv-db --dbms=PostgreSQL --db-name=base-01 --db-user=postgres --db-pwd=Pa$$word_1 ~/1cv8.dt


В целом параметры в комментариях не нуждаются, только уточним что в опции --db-server мы указываем имя или адрес сервера базы данных и указываем учетные данные также от сервера СУБД.

Параметр --dbms указывает тип СУБД, можете использовать PostgreSQL или MSSQLServer.

Выгонять пользователей для этого не нужно, но помните, что в возможно нарушение целостности создаваемого файла выгрузки.

Кроме того, следует помнить, что выгрузка информационной базы не является средством резервного копирования!

Загрузить базу можно обратной командой:

./ibcmd infobase restore --db-server=srv-db --dbms=PostgreSQL --db-name=base-01 --db-user=postgres --db-pwd=Pa$$word_1 ~/1cv8.dt


Для выгрузки конфигурации используйте:

./ibcmd infobase config save --db-server=srv-db --dbms=PostgreSQL --db-name=base-01 --db-user=postgres --db-pwd=Pa$$word_1 ~/1cv8.cf


Для загрузки:

./ibcmd infobase config load --db-server=srv-db --dbms=PostgreSQL --db-name=base-01 --db-user=postgres --db-pwd=Pa$$word_1 ~/1cv8.cf


После загрузки конфигурации вам потребуется обновить конфигурацию базы данных:

./ibcmd infobase config apply --db-server=srv-db --dbms=PostgreSQL --db-name=base-01 --db-user=postgres --db-pwd=Pa$$word_1


В данной заметке мы коснулись лишь малой части того, что умеет автономный сервер, показав лишь самые часто используемые операции. Больше информации можно найти в официальной документации.
👍38🤔2
Стяжки из комплекта корпуса Zalman всухую проиграли стяжкам из Фикс-Прайса по 50 рублей за пачку.

Я все понимаю, но это уже совсем 💩, которое лопается еще не успев стянуться. Лучше уж тогда вообще никаких стяжек не класть.
😁28👍11🔥1
​​Программные лицензии 1С – как узнать причину слета лицензии и быстро активировать ее заново

Про программные лицензии ходит много мифов, мол они сильно капризные, слетают на ровном месте и т.д. и т.п.

Но на самом деле работа программных лицензий подвержена жесткой логике, которая описана в тоненькой желтой книжке, которую никто не читает.

При отсутствии этой самой тонкой желтой книжки всегда можете обратиться к нашей статье:

▫️ Особенности применения программных лицензий 1С:Предприятие

Итак, если лицензия слетела, то первым делом нужно открыть подробную информацию в окне, где вам об этом сообщается, вы увидите примерно то, что показано на рисунке.

В данном случае причиной слета лицензии было изменение дисковой конфигурации компьютера, что соответствует реальному положению дел.

Но не следует спешить активировать новую лицензию. Сначала внимательно изучите текущий список оборудования. В нашем случае в него затесались два внешних жестких диска. Их перед получением лицензии следует отключить.

Потому что добавлять в конфигурацию оборудование можно, удалять нельзя.

Кстати, после того как вы отключите внешние диски, то запустите 1С еще раз и снова посмотрите Журнал поиска ключа, чтобы четко понимать какие именно накопители будут влиять на текущую лицензию и уже после этого занимайтесь ее восстановлением.

Если у вас нет резервного ПИН-кода, то следует воспользоваться сервисами самообслуживания, либо написать письмо на адрес [email protected]. Письмо желательно писать с того адреса, на который зарегистрирована лицензия.

В нем в произвольной форме указываете номер поставки и просите выдать резервный пин-код.

Если пишите с другого адреса, то укажите также текущий пин-код и сведения о владельце лицензии.

Теперь о сервисах самообслуживания, это быстро и удобно, сейчас их четыре:

▫️ Восстановить данные о лицензии
▫️ Получить текущее состояние пин-кодов
▫️ Получить резервный пин-код
▫️ Получить лицензию из файла

Обратите внимание на новый, четвертый сервис, который позволяет получить данные лицензии из файла, что очень удобно если вы не знаете какая именно лицензия была активирована на данном устройстве.
👍42🔥3
🐧 Вы уже работаете с Linux, но хотите оперативно устранять сбои и решать нестандартные задачи при настройке серверов?

💪 Все продвинутые навыки — от баш-скриптов и умения гибко рулить авторизацией до применения подхода Infrastructure as code — ждут вас на онлайн-курсе «Administrator Linux. Professional» от OTUS.

Пройдите тестирование, чтобы:
- оценить свои навыки;
- занять место на курсе по специальной цене;
- получить доступ к бесплатным урокам курса (доступны сайте курса).

👉 Полное тестирование: https://otus.pw/A0v3/?erid=2W5zFHdRTFn 

Реклама. ООО "ОТУС ОНЛАЙН-ОБРАЗОВАНИЕ". ИНН 9705100963.
​​Сакральная желтая бумажка

С завидным постоянством наблюдем необъяснимое, можно даже сказать – сакральное отношение некоторых пользователей к пин-кодам программных лицензий 1С:Предприятие.

Когда любой предложение что-то там сделать разбивается о «да вы что, это же новый пин-код придется использовать». На встречный вопрос «а что в этом такого, они для этого и нужны» приходится выслушивать истории одна другой удивительнее.

Но все они сходятся к тому, что как закончатся пин-коды на бумажке, так сразу будет беда, все обязательно станет, лицензии слетят, а для их получения придется пройти сложный квест и прорваться сквозь злую поддержку.

Причина таких страшных сказок кроется не в системе программного лицензирования 1С:Предприятие, а в отсутствии культуры работы с ней.

Начнем с того, что любой лист программной лицензии содержит некоторое количество активных кодов и резервных к ним. Резервный коды нужны как раз для переактивации системы и сама поддержка 1С русским языком пишет:

Мы рекомендуем запрос доп пин-кода присылать сразу после использования последнего пин-кода, не дожидаясь запроса лицензии от программы. В запросе указывайте наименование организации, рег.номер лицензии и все цифры активного пин-кода, взамен которого требуется доп.пин-код.

По факту, если вы используете для обращения почту указанную при регистрации достаточно просто указать рег.номер лицензии и вам вышлют резервный пин-код в течении короткого времени.

Также та же самая поддержка рекомендует:

Также мы рекомендуем пользователям самостоятельно вести учет пин-кодов по всем программным лицензиям, указывая в таблице:
- рег.номер лицензии
- пин-код
- дату активации пин-кода
- имя компьютера, где активирован пин-код
- предыдущий пин-код (взамен которого активирован данный пин-код)
- имя файла, куда сохранены данные пользователя, указанные при первичном получении данной лицензии


Правила несложные, но мы очень редко видели, что кто-то им следует. Зато многократно сталкивались с тем, что администратор в принципе не имел понятия какой именно рег.номер лицензии на этом компьютере, какой пин-код активирован и с какими данными пользователя.

А в этом случае никакое наличие бумажек с кодами вам не поможет. Поэтому никакой сакральности в этих желтых бумажках нет. Нужно использовать код – используйте. И тут же запрашивайте новый. Задача полностью будничная, указали рег.номер – получили новый код. И никому не интересно зачем он вам и для чего.

Ну и не ждите слета лицензии, если по правилам она должна слететь. Просто переактивируйте не дожидаясь слета, а то, что она слетит – это 100%. И никакие соображения о мнимой «экономии» лицензий тут неприемлемы.

Экономить тут нечего и незачем, разве что заведомо спровоцировать остановку сервиса в самый неподходящий момент. Оно вам надо?
👍261