Size: a a a

Системное администрирование

2020 May 07

Sf

Sensiduct fcc in Системное администрирование
Asgoret
Тут фишка вот в чем:
1) Доступ до сервера AD только из корп сети т.е. со всяких 0.0.0.0 тебя отрежет еще задолго до самого сервака (совсем упороться, так и доступ с конкретного IP. В идеале бастиона, а то и двух)
2) (я честно хз как это было сделано т.к. делал не я и было это в лохматых годах, возможно это был какой-то костыль) но доступ к управлению AD только с самого серерва
3) RDP только по ubikey и персонализированн. Т.е. никакого админ, а четкий Вася Пупкин с такими-то правами.
4) Все права нарезаются строго по потребностям. никаких впрок, а вдруг пригодится, по братски или за пиво. Заявка, апрув от непосредственного начальника с подробным описанием нахуя кому-то права выше простого юзера и вообще нахера доступ в АД. Если есть ИБ, то ещё и от них апрув и в идеале апрув от СТО

Если выполнять эти не сложные правила, то ломать твою AD будет резко долго и сложно и не факт, что кому-то понадобится если ты не Роснефть
А че на счет запроса гк?
источник

A

Asgoret in Системное администрирование
Sensiduct fcc
А че на счет запроса гк?
Освежи плз старческую память. Я слишком давно не трогал МС и АД в частности. Что за ГК?
источник

Z

Zimushka in Системное администрирование
Anykey. дам ответ. секу....Asgoret ->СПС. Смотрю в сторону qnap с 8 расширениями и центральной и вспомогательной AD
источник

Sf

Sensiduct fcc in Системное администрирование
Asgoret
Освежи плз старческую память. Я слишком давно не трогал МС и АД в частности. Что за ГК?
Глобал каталог, ну и возможность ввода в домен пекарни
источник

Z

Zimushka in Системное администрирование
SeniorAnykey
Какая дыра? Какое шифрование? Вы о чем счас?
источник

A

Asgoret in Системное администрирование
Sensiduct fcc
Глобал каталог, ну и возможность ввода в домен пекарни
🤔 Ввод ПК ток из офиса, под УЗ админа. Челику нарезаются права, а не тупо дается админ на тачке
источник

Z

Zimushka in Системное администрирование
поставь себе qnap. а потом забудь пороль и охереешь
источник

Z

Zimushka in Системное администрирование
ой
источник

S

SeniorAnykey in Системное администрирование
Опять говно какое-то
источник

A

Asgoret in Системное администрирование
Sensiduct fcc
Глобал каталог, ну и возможность ввода в домен пекарни
А зачем тебе может понадобиться запрашивать глобал каталог?
источник

Z

Zimushka in Системное администрирование
SeniorAnykey
Какая дыра? Какое шифрование? Вы о чем счас?
не qnap а synology
источник

Sf

Sensiduct fcc in Системное администрирование
Asgoret
А зачем тебе может понадобиться запрашивать глобал каталог?
Эм
источник

A

Asgoret in Системное администрирование
🤔а хотя....
источник

A

Asgoret in Системное администрирование
Если протягивать SSO, но тут делает сервис УЗ которая может ток читать
источник

Z

Zimushka in Системное администрирование
чего говно...ты почитай.
источник

A

Asgoret in Системное администрирование
Даже в группы ее не добавляешь. Ну и пароль делаешь ОТ 256 символов + спец символы ++ похожие символы
источник

Sf

Sensiduct fcc in Системное администрирование
Asgoret
Если протягивать SSO, но тут делает сервис УЗ которая может ток читать
Это все красиво, пока у тебя не овер 20 доменов 😂
источник

Z

Zimushka in Системное администрирование
а какие мысли по NextCloud?
источник

A

Asgoret in Системное администрирование
Sensiduct fcc
Это все красиво, пока у тебя не овер 20 доменов 😂
Пили скрипты автоматизации. Отдельный домен, отдельная УЗ
источник

Sf

Sensiduct fcc in Системное администрирование
Asgoret
Пили скрипты автоматизации. Отдельный домен, отдельная УЗ
😂🙈
источник