Свежие обсуждения
Компьютеры

Расскажите про простой софт для сисадмина

1 2 3

Вот по этому и жду продолжения этой темы... Причина - наличие более 200 компов в локальной сети, которые надо администрировать. К сожалению, полагаться на добросовестность пользователей уже не осталось причин и возникла необходимость в дополнительном контроле. Сеть одноранговая. В топике заинтересовал вопрос ТС, а именно

Graciano: сбор сведения о компах в локалке, их MAC-и, имена, IP. Все, что облегчает жизнь сисадмину

Планировал это сделать с помощью KES и админской его части, но оказалось не все так просто, как это рассказывалось на семинаре. К примеру, оказалось невозможным подключиться удаленно (во всяком случае у меня не получилось) к ПК пользователя без предварительной его настройки даже зная логин и пароль администратора. Конечно, когда вообще все начиналось подбиралась сборка, которая не оставляет больших дыр в сетевой безопасности, но в итоге это все дает прибавку в беготне... а если учесть, что компы по всему городу разбросаны... времени на это гробится уйма. Хотелось бы услышать как другие сисадмины реализуют свою работу в этом направлении

 

Leha_old: правильный ответ - "обратится к специалисту"

... А вот тут то как раз и загвоздка... обратиться не только нельзя (из соображений безопасности данных) но и не к кому...

 

во времена когда имел сетку в сотню компов юзал такую http://www.radmin.ru/
впечатления нормалные-все че надо есть там и форум у них есть http://www.radmin.ru/support/forum/index.php

 

RAdmin платный. С этой же целью использую АммиАдмин, но он не позволяет собирать инфу. Тем паче, что с RAdmin некоторые наши спецпроги проглючивают... Стараюсь использовать дополнительный софт после предварительного тестирования на совместимость. Вообще на текущий момент задача состоит в протоколировании использования компьютера пользователя и в случае применения ПО, способного повредить работоспособности системы (игрушки, беспроводной интернет, вирусованный контент, регистрация дополнительного пользователя с админскими правами) или не санкционированной замене комплектующих, самовольной смене IP-адреса или MAC-адреса - доложить руководству.

 

--
для сисадмина
https://sites.google.com/site/smkuzmin/home/

--
Скрипты для Windows Имеют наипростейший синтаксис.
Помогают при решении многих задач на всех версиях Windows (включая Server Core):
https://sites.google.com/site/smkuzmin/home/scripts

https://www.cx.com/0/filedata/getSharedFile/Ev-n78BAEeGrjRICOASQIQ/VPXKW8AmEeG4U...

--
требуется только выбрать профиль устанавливаемого софта – это каталог, в котором находятся 2 файла: install.bat - для установки всех пакетов, и install.lst - список путей к пакетам тихой установки.
https://sites.google.com/site/smkuzmin/home/silent_install
https://www.cx.com/0/filedata/getSharedFile/nxUB8r9IEeGEaxICPRQ27A/mHMpFr9IEeG5C...

==
TightVNC — кроссплатформенная свободная программа, реализация VNC с расширениями для оптимизации работы в условиях медленных каналов передачи данных. Позволяет обращаться дистанционно к рабочему столу другого компьютера через клиентскую программу или браузер, используя встроенный веб-сервер....
http://www.tightvnc.com/download.php

 

Nintashi: регистрация дополнительного пользователя с админскими правами) или не санкционированной замене комплектующих

ну это удаленно НИКАК -тока пощупать посмотреть
не встречал прог удаленно проверяющих ид железок(да это и невозможно впринципе)
хотя конечно если сменили мамку с ИНТЕЛ на другую с АМД то можно но не более того
можно запретить политикой подключение доп устроиств или залочить внешние порты-но подключить винт(НА ВРЕМЯ) на иде /сата разобрав комп можно всегда(например склонить винт с инфой)при этом штатную ОС где все защиты прописаны грузить даже не надо
достаточно спецзагрузчика например от акрониса или своя миниоперсистема
замки вешать на системник как было на Compaq & DELL в бугалтерии??? АНТИХАКЕР ОТ БРЕНДА-смешно-сломают корпус и просто снимут винт-он та на салазках-быстрозаменяемый
@"украсть за 60 секунд"(с)

 

musor: тока пощупать посмотреть

На самом деле 10 версия админки KAS для KES10 такое умеет. Резидентно висит служба, которая при включении выверяет внутренние серийные номера. Естественно, что если человек поменяет материнку, то ему и ОС придется переустанавливать (разумеется если не на туже самую), однако никто настроить комп не сможет для работы в сетке, все равно ко мне прибегут. По этой причине такими вещами не балуют... а вот память тырнуть могут, да и винт заменить тоже. Я не говорю, что это все плохо, некоторые пользователи хотят поставить что то более скоростное или объемное, но организация государственная и все надо делать по правилам и не единолично, а через специальную службу и не во всех случаях. Иногда проще комп списать в утиль и потом, если уж очень приперло собрать что то нормальное и заново поставить на баланс... но это геморрой несусветный.
Вернувшись к KES10... выяснилось, что он блокирует работу основных спецпрограмм на компах и жрет ресурсов немеряно. Пока пришлось использовать админку от KES10, а на местах ставить либо KW6 либо KES8...
musor: замки вешать

Замки ... ломали корпуса, как Вы правильно предположили. Сейчас, правда, уже такого делать не будут - времени на это не остается, а вот игрушку какую нибудь поставить - запросто. Я одно время, чтобы флешки не вставляли опечатывал дырки, а USB шнур для принтера на термоклей ставил с обоих концов. Так ведь все равно расклеивали... В итоге проще написать докладную в случае нарушений, а если комп все же накроется или накроется спецпрограмма будет чем аргументировать у руководства.

 

trash50: для сисадмина

Спасибо за ссылки. Выйду на работу, буду изучать.

 

С USB всё легко решается, можно прописать ограниченный список устройств которые будет воспринимать комп, остальные пойдут лесом. Ну и админские права юзверям это зло.

 

spesso: ограниченный список устройств

Опять же... где прописать? Можно ли это выполнить стандартными средствами или нужна навеска. Понятно, что админские права обычным пользователям давать не рекомендуется, однако в случае недостаточных прав при возникновении нетривиальной задачи мне придется разбираться. При этом пользователи работают круглосуточно, а я хочу иногда спать... Может быть в скором будущем круг программ и задач будет другой и их легче будет контролировать, но на сегодняшний день все печально. Со вторника выйду на работу, буду пытать админскую часть KES10, может быть что то выгорит, если других приемлемых вариантов не найду.