Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Хочу все знать (http://forum.oszone.net/forumdisplay.php?f=23)
-   -   [решено] Когда есть много компьютеров которыми нужно управлять, но нет AD.. (http://forum.oszone.net/showthread.php?t=317029)

baklanoid 21-07-2016 19:01 2653009

Когда есть много компьютеров которыми нужно управлять, но нет AD..
 
..какие Вы инструменты в таком случае используете?


Например, для того, чтобы:

- Установить/удалить на все компьютеры программу
- Изменить настройки ОС (реестр, и прочее)
- ..

Речь идет о сети с примерно 65 компьютерах с ОС Windows XP/7/8/10.

Сейчас в организации установлен Kaspersky Sec Center и чтобы внести какие-то изменения пишется скрипт, упаковывается в EXE и через агента касперского "устанавливается" на все компы. Используете ли Вы похожую схему или делаете по-другому?

dislike 21-07-2016 19:20 2653018

Цитата:

Цитата baklanoid
..какие Вы инструменты в таком случае используете? »

Лист бумаги, шариковая ручка, "прошу уволить по собственному".
Довольно странная ситуация. На 65 машин деньги нашлись, а запилить сервер нишмогли? В чем причина?

Amigos 21-07-2016 19:56 2653031

Цитата:

Цитата dislike
Довольно странная ситуация. »

Вы не работали в бюджетных организациях? Там и не такой бред бывает.

dislike 21-07-2016 20:41 2653044

Я работаю сейчас в такой организации. Бюджетнее некуда. И машин немножко поменьше. Но сервер есть, даже два - второй запасной. Зато, блин, бесперебойник для него месяц недопросишься )

baklanoid 21-07-2016 22:17 2653069

Вы абсолютно правы, это ГКП, бюджетная организация.

Подписывать пока рановато :) только заступил, так сказать, администрирую в одиночестве. До этого сетевые настройки прописывались вручную - IP/маска на каждом компе. Эволюционировали до DHCP и KasperSecCenter.. Проникать на каждый компьютер было порой мучительно сложно, приходилось идти на хитрости, отрубать пользователю инет и по приглашению наводить порядок с сетевыми настройками и ставить агента каспера.

Серверов всего 3. Один раздает интернет (UserGate), на втором хранятся файлы, а третий, главный бухгалтер закрыл в своей комнате и никого к нему не подпускает) Забавно то, что на этом блэйд сервере стоит горшок с цветком, который периодически поливают. Сам он положен тумбочку меньших размеров, ну и провода воткнуты в него. На нем крутится 1С-сервер, раздает ключи, ну и гл. бух его использует со дополнительным монитором, так-как "так 1С быстрее работает". Примерно так.

Непонятно что делать дальше, каковы могут быть дальнейшие пути развития)

freese 21-07-2016 23:09 2653079

Цитата:

Цитата baklanoid
Один раздает интернет (UserGate), на втором хранятся файлы, »

та-дам, а чего бы их и не использовать под AD

dislike 22-07-2016 06:50 2653118

Цитата:

Цитата baklanoid
Забавно то, что на этом блэйд сервере стоит горшок с цветком, который периодически поливают. На нем крутится 1С-сервер »

Это всё. Главбух без мозга - считай калека. И если вы не можете с ней договориться или объяснить руководству, что будет с ними и с их организацией, когда сервер с 1С скажет "давай досвидания" в ярких вспышках пламени и искр, то при первом же ЧП все камни полетят в вашу сторону - "не смог организовать нормальную работу, штраф, останешься без премии на год вперед и т.д."

Так что лучше сразу
Цитата:

Цитата dislike
Лист бумаги, шариковая ручка, "прошу уволить по собственному". »


topotun32 22-07-2016 09:23 2653146

Если есть человек, который понимает в ИТ и открывает с ноги дверь в кабинет директора (или иного лица принимающего решения), то пишите план развития ИТ-инфроструктуры с указанием буджета. Если такого человека нет (как у нас), то Вам жопа не видать Вам понимания и, как следствие, денежных средств. Руководству пофиг как и что у Вас происходит. Они будут требовать сейчас и без вложений. И никому нет дела, что у Вас нет доступа к серверу 1С. О Вас вспомнят, когда он "полетит". Хочется верить, что у Вас 1-й вариант.
В любом случае начните с инвентаризации аппаратного и программного обеспечения. За кем закреплено оборудование. Кто ответственный. И т.д. Далее займитесь унификацией.

Цитата:

Цитата dislike
Лист бумаги, шариковая ручка, "прошу уволить по собственному".
Довольно странная ситуация. На 65 машин деньги нашлись, а запилить сервер нишмогли? В чем причина? »

Вангую - всё это покупалось в течении 5-10 лет.

baklanoid 22-07-2016 09:29 2653149

Цитата:

Цитата dislike
когда сервер с 1С скажет "давай досвидания" в ярких вспышках пламени и искр »

Да и пусть горит) базы данных бэкапятся каждую ночь. Вначале пробовал говорить и объяснять - безуспешно, нужны подтверждения теориям.


Цитата:

Цитата freese
та-дам, а чего бы их и не использовать под AD »

На файловом сервере была попытка предыдущего админа. Но видимо понял что не осилит поддержку. Вот и я тоже сомневаюсь.


Цитата:

Цитата topotun32
Если есть человек, который понимает в ИТ и открывает с ноги дверь в кабинет директора (или иного лица принимающего решения), то пишите план развития ИТ-инфроструктуры с указанием буджета. Если такого человека нет (как у нас), то Вам жопа не видать Вам понимания и, как следствие, денежных средств. Руководству пофиг как и что у Вас происходит. Они будут требовать сейчас и без вложений. И никому нет дела, что у Вас нет доступа к серверу 1С. О Вас вспомнят, когда он "полетит". Хочется верить, что у Вас 1-й вариант.
В любом случае начните с инвентаризации аппаратного и программного обеспечения. За кем закреплено оборудование. Кто ответственный. И т.д. Далее займитесь унификацией. »

Какие еще планы развития) тут планы "оптимизации" в ходу, затягивание поясов и урезание всего чего можно. Некоторые задумки (вроде бэкапа 1С баз и админ. установки 1С платформы) удалось внедрить, но это происходило без участия начальников. Покупалась техника в течении многих лет, совершенно верно вы предположили.

topotun32 22-07-2016 11:46 2653193

Цитата:

Цитата baklanoid
Какие еще планы развития) тут планы "оптимизации" в ходу, затягивание поясов и урезание всего чего можно. »

Не удивлен. Прискорбно это слышать - значит к Вам будут относиться ни как ИТР, а как к обслуге (будите на 2-м месте после уборщиц).
Рекомендую провести инвентаризацию и топологию сети посмотреть. Далее уже принимать решение.
В должностной Вашей инструкции что, кстати, говоря написано?

Цитата:

Цитата baklanoid
Цитата freese:
та-дам, а чего бы их и не использовать под AD »
На файловом сервере была попытка предыдущего админа. Но видимо понял что не осилит поддержку.
Цитата:

Цитата baklanoid
Вот и я тоже сомневаюсь. »

Вот и я тоже сомневаюсь. »

Варианта 2: поставить и пробовать, не ставить и не пробовать :)

Цитата:

Цитата baklanoid
Вот и я тоже сомневаюсь. »

Значит не всё потеряно. Раз у Вас есть сомнения.

dislike 22-07-2016 11:51 2653197

Цитата:

Цитата baklanoid
На файловом сервере была попытка предыдущего админа. Но видимо понял что не осилит поддержку. Вот и я тоже сомневаюсь. »

Тогда бегайте ножками. Ну а чо. Даже полезно для здоровья, а то работа у нас вредная, сидячая, лишний раз подвигаться за счастье.

topotun32 22-07-2016 11:56 2653199

Цитата:

Цитата dislike
Тогда бегайте ножками. »

производственный шейпинг

baklanoid 23-07-2016 22:07 2653569

На компах стоит агент каспера и через него я уже натянул всем LiteManager, так что, не волнуйтесь насчет ножек, все норм.

topotun32 24-07-2016 11:24 2653651

baklanoid, это удаленное управление лайт менеджер?

baklanoid 24-07-2016 12:32 2653671

topotun32, https://ru.wikipedia.org/wiki/LiteManager

Timoxa_UL73 24-07-2016 12:46 2653673

Цитата:

Цитата topotun32
aklanoid, это удаленное управление лайт менеджер? »

Совершенно верно,тоже самое и у меня в организации,удобно...боюсь что производственный шейпинг мне не грозит)

topotun32 24-07-2016 18:22 2653761

baklanoid, Timoxa_UL73 ну для 65 пк она уже платная. Мне tightVNC за глаза хватает.

El Scorpio 29-07-2016 09:38 2655107

Цитата:

Цитата baklanoid
Серверов всего 3. Один раздает интернет (UserGate), на втором хранятся файлы, а третий, главный бухгалтер закрыл в своей комнате и никого к нему не подпускает) »

Шикарно.
У меня всего два. И как бы хватает.

Целый сервер для раздачи интернетов - бред.
С этим прекрасно справляется любой старый системный блок, на котором можно запустить Linux и SQUID.

Целый сервер для файлопомойки - тоже бред.
Контроллер домена на нём вполне нормально работать будет.

По третьему серверу - немедленно изъять.
Цитата:

Цитата baklanoid
Забавно то, что на этом блэйд сервере стоит горшок с цветком, который периодически поливают. »

Ничего забавного в этом не вижу.
Кто в данном случае является материально ответственным лицом?
Скорее всего - вы сами. Значит сами и будете отвечать по полной балансовой стоимости за эту "клумбу" после удачного полива.
Так что срочно докладную записку директору с перечислением нарушений правил эксплуатации вычислительной техники. Конечная цель - немедленное изъятие данного устройства с целью размещения в более приспособленном месте.


Срочно организуйте серверную. Небольшая комната + небольшой кондиционер. Нет денег сейчас - требуйте планирования на следующий год.
А пока ставьте всё в своём кабинете. Желательно в стойку. Нет денег на нормальную стойку - делайте деревянную.
Без шуток - сам у "соседей" такое видел. Пара брусков вот такой толщины на стандартном расстоянии 19'' прекрасно позволяют закрепить на саморезах и патч-панели, и коммутаторы, и всё-всё-всё остальное.
Потом будут деньги, переделаете нормально.


Цитата:

Цитата topotun32
В должностной Вашей инструкции что, кстати, говоря написано? »

По должностной инструкции. Сейчас вводятся новые профессиональные стандарты. Узнавайте заранее, как будет звучать ваша новая должность.

topotun32 29-07-2016 09:44 2655110

Цитата:

Цитата El Scorpio
то в данном случае является материально ответственным лицом?
Скорее всего - вы сами. »

Не факт. У нас, например, за ПК и оргтехнику отвечает начальник подразделения, в котором она установлена. Была ли у Вас инвентаризация оборудования? По идее она проходит при вступлении Вас в должность (если Вы руководитель подразделения). Если Вы не начальник отдела узнайте у своего начальника "чей сервер".

Цитата:

Цитата El Scorpio
Серверов всего 3. »

Если это РЕАЛЬНЫЕ сервера, то El Scorpio прав. Расточительные Вы.

Цитата:

Цитата El Scorpio
Сейчас вводятся новые профессиональные стандарты. Узнавайте заранее, как будет звучать ваша новая должность. »

Поподробнее можно?

Цитата:

Цитата El Scorpio
Без шуток - сам у "соседей" такое видел. »

Фото можно? Я бы такое "замутил".

lD1PS1l 29-07-2016 11:33 2655149

Цитата:

Цитата baklanoid
Когда есть много компьютеров которыми нужно управлять, но нет AD.. »

поднять АД

baklanoid 30-07-2016 09:45 2655474

Цитата:

Цитата El Scorpio
Целый сервер для раздачи интернетов - бред.
С этим прекрасно справляется любой старый системный блок, на котором можно запустить Linux и SQUID.
Целый сервер для файлопомойки - тоже бред.
Контроллер домена на нём вполне нормально работать будет.
По третьему серверу - немедленно изъять. »

Спасибо за проявленный интерес и рекомендации.
Функций у этих компов (серверов) больше, чем я успел сообщить. На том, который раздает инет (через UserGate) крутится также KSC/LiteManager и скрипты собирающие backup. Плюс за этим компом сидит системный администратор и ставит различные эксперименты. Подумывал вынести раздачу инета на отдельный (слабый) комп, но опыта с Linux-ом маловато (раньше пользовался FreeBSD). Инет сейчас идет напрямую, не через прокси, особо этот момент не трогал. Получается через прокси лучше? Экономнее? Существуют ли какие-то ограничения при такой схеме? Все-таки хотелось бы простоты и наглядности, видеть кто сколько скачал, по каким url-ам, ограничить трафик по-быстрому и тп.

Iska 30-07-2016 09:58 2655476

Цитата:

Цитата baklanoid
Получается через прокси лучше? Экономнее? »

«Управляемее».

zai 30-07-2016 11:10 2655486

Цитата:

Цитата freese
чего бы их и не использовать под AD »

Иногда это просто невозможно, т.к. в бюджетные организации очень часто поставляют компьютеры с ОС домашняя :)

topotun32 30-07-2016 20:07 2655580

baklanoid, не понял. А как у Вас идет через ug напрямую? Уг как раз и является прокси сервером раздачи интернета,имхо,не самым лучшим. Но зато он при наличии сертификата фстэк закрывает позицию по 152 фз.

baklanoid 30-07-2016 21:00 2655595

Цитата:

Цитата topotun32
не понял. А как у Вас идет через ug напрямую? Уг как раз и является прокси сервером раздачи интернета,имхо,не самым лучшим. Но зато он при наличии сертификата фстэк закрывает позицию по 152 фз. »

Напрямую, в том смысле что через NAT. Отвечал в контексте SQUID, а это HTTP-proxy. У UserGate также есть возможность дополнительно включить HTTP-proxy.

baklanoid 25-08-2016 21:09 2663197

Все ребят, проблема решена. AD не нужен) Ура. Используем LGPO.exe или немного старенький скрипт LocalGPO. Конец ненужному усложнению и трате времени.


Время: 21:56.

Время: 21:56.
© OSzone.net 2001-