Компьютеры | Расскажите про простой софт для сисадмина |
|
---|---|---|
Вот по этому и жду продолжения этой темы... Причина - наличие более 200 компов в локальной сети, которые надо администрировать. К сожалению, полагаться на добросовестность пользователей уже не осталось причин и возникла необходимость в дополнительном контроле. Сеть одноранговая. В топике заинтересовал вопрос ТС, а именно Graciano: сбор сведения о компах в локалке, их MAC-и, имена, IP. Все, что облегчает жизнь сисадмину Планировал это сделать с помощью KES и админской его части, но оказалось не все так просто, как это рассказывалось на семинаре. К примеру, оказалось невозможным подключиться удаленно (во всяком случае у меня не получилось) к ПК пользователя без предварительной его настройки даже зная логин и пароль администратора. Конечно, когда вообще все начиналось подбиралась сборка, которая не оставляет больших дыр в сетевой безопасности, но в итоге это все дает прибавку в беготне... а если учесть, что компы по всему городу разбросаны... времени на это гробится уйма. Хотелось бы услышать как другие сисадмины реализуют свою работу в этом направлении |
|
|
Leha_old: правильный ответ - "обратится к специалисту" ... А вот тут то как раз и загвоздка... обратиться не только нельзя (из соображений безопасности данных) но и не к кому... |
|
|
во времена когда имел сетку в сотню компов юзал такую http://www.radmin.ru/ |
|
|
RAdmin платный. С этой же целью использую АммиАдмин, но он не позволяет собирать инфу. Тем паче, что с RAdmin некоторые наши спецпроги проглючивают... Стараюсь использовать дополнительный софт после предварительного тестирования на совместимость. Вообще на текущий момент задача состоит в протоколировании использования компьютера пользователя и в случае применения ПО, способного повредить работоспособности системы (игрушки, беспроводной интернет, вирусованный контент, регистрация дополнительного пользователя с админскими правами) или не санкционированной замене комплектующих, самовольной смене IP-адреса или MAC-адреса - доложить руководству. |
|
|
-- -- https://www.cx.com/0/filedata/getSharedFile/Ev-n78BAEeGrjRICOASQIQ/VPXKW8AmEeG4U... -- == |
|
|
Nintashi: регистрация дополнительного пользователя с админскими правами) или не санкционированной замене комплектующих ну это удаленно НИКАК -тока пощупать посмотреть |
|
|
musor: тока пощупать посмотреть На самом деле 10 версия админки KAS для KES10 такое умеет. Резидентно висит служба, которая при включении выверяет внутренние серийные номера. Естественно, что если человек поменяет материнку, то ему и ОС придется переустанавливать (разумеется если не на туже самую), однако никто настроить комп не сможет для работы в сетке, все равно ко мне прибегут. По этой причине такими вещами не балуют... а вот память тырнуть могут, да и винт заменить тоже. Я не говорю, что это все плохо, некоторые пользователи хотят поставить что то более скоростное или объемное, но организация государственная и все надо делать по правилам и не единолично, а через специальную службу и не во всех случаях. Иногда проще комп списать в утиль и потом, если уж очень приперло собрать что то нормальное и заново поставить на баланс... но это геморрой несусветный. Вернувшись к KES10... выяснилось, что он блокирует работу основных спецпрограмм на компах и жрет ресурсов немеряно. Пока пришлось использовать админку от KES10, а на местах ставить либо KW6 либо KES8... musor: замки вешать Замки ... ломали корпуса, как Вы правильно предположили. Сейчас, правда, уже такого делать не будут - времени на это не остается, а вот игрушку какую нибудь поставить - запросто. Я одно время, чтобы флешки не вставляли опечатывал дырки, а USB шнур для принтера на термоклей ставил с обоих концов. Так ведь все равно расклеивали... В итоге проще написать докладную в случае нарушений, а если комп все же накроется или накроется спецпрограмма будет чем аргументировать у руководства. |
|
|
trash50: для сисадмина Спасибо за ссылки. Выйду на работу, буду изучать. |
|
|
С USB всё легко решается, можно прописать ограниченный список устройств которые будет воспринимать комп, остальные пойдут лесом. Ну и админские права юзверям это зло. |
|
|
spesso: ограниченный список устройств Опять же... где прописать? Можно ли это выполнить стандартными средствами или нужна навеска. Понятно, что админские права обычным пользователям давать не рекомендуется, однако в случае недостаточных прав при возникновении нетривиальной задачи мне придется разбираться. При этом пользователи работают круглосуточно, а я хочу иногда спать... Может быть в скором будущем круг программ и задач будет другой и их легче будет контролировать, но на сегодняшний день все печально. Со вторника выйду на работу, буду пытать админскую часть KES10, может быть что то выгорит, если других приемлемых вариантов не найду. |
|
|
Форум про радио — сайт, посвященный обсуждению электроники, компьютеров и смежных тем. pro-radio.online | Обратная связь |
© 2003—2024 |