Size: a a a

Системное администрирование

2020 June 25

M

Mr. Cat in Системное администрирование
источник

KK

Kirill KK in Системное администрирование
Павел
Коллеги, подскажите пожалуйста, какие есть способы ограничения времени сеанса RDP? Прямо списком, без описаний.

У меня ситуация: есть RDP-сервер на 2012R2, с которого пользователей не должно выкидывать вообще. При этом, стоит отключиться от сессии, ровно через два часа происходит логаут (23 событие).
1) Сервер в отдельной коллекции, таймауты отключены. Если их включить меньше, чем на два часа - срабатывают, больше - не успевают, т.к. логаут уже произошел.
2) Политик нет, ни локальных, ни доменных. Навешивал на сервер отдельную политику, выключающую таймауты - результата нет.
3) Ни у одного из пользователей не прописаны отдельные для него таймауты.
4) Посмотрел реестр - в нем ничего не прописано.

Все эти способы ограничения выключены, а других я не знаю. Но ведь что-то же отключает сеансы! В какую сторону мне копать, чтобы найти это "что-то"?
Буду благодарен за любую помощь.
а что говорит RSOP на самом сервере?
источник

NK

ID:0 in Системное администрирование
Я регулярно слежу за вакансиями системных администраторов и devops. Это нужно, чтобы понимать стоимость услуг и список востребованных технологий и инструментов, которые хотят видеть работодатели. Решил регулярно делиться некоторыми вакансиями, которые видятся мне наиболее интересными и показательными с точки зрения требований, которые предъявляются к кандидатам.

Это будет полезно тем, кто думает, в какую сторону развиваться в ИТ и какие технологии изучать. Если сами еще не решили, что вам ближе, то ориентируйтесь для начала по рынку, а дальше по ходу дела решите, что вам больше нравится.

Вот пример вакансии devops с зарплатой, сопоставимой с хорошими программистами. Это инфа для тех, кто считает, что хорошие деньги в ИТ на позиции специалистов зарабатывают только программисты - https://hh.ru/vacancy/37393343 Среди основных требований, очевидно, средства автоматизации (Terraform\Ansible) и кластеризации (Kubernetes, кластера БД) и практический опыт работы со всем этим добром. В принципе, никакой магии и чего-то невероятного. По всем этим технологиям есть неплохие курсы, практикумы. Пол года-год надо поучиться, параллельно где-то работая джуном. Потом год-два поработать в хорошем нагруженном проекте, получить опыт. И все, вы сможете претендовать на подобную должность.

Для системного администратора, в качестве старта и переквалификации в devops подойдет вакансия на примере этой - https://ivanovo.hh.ru/vacancy/37251178 Опытному сисадмину достаточно полгода-год, чтобы подтянуть и потренироваться в гит, кубере, докере, если с ними не работал.

Для тех, у кого нет желания развиваться, тоже есть подходящая работа - https://hh.ru/vacancy/37479908

Как считаете, нужна такая рубрика на канале?
источник

П

Павел in Системное администрирование
Kirill KK
а что говорит RSOP на самом сервере?
Только что изучил. Никаких упоминаний терминала, времени сессии и прочего подобного не нашел. Зря, наверное, самостоятельно навешенную политику снял - посмотрел бы хоть, как это должно выглядеть.
источник

АИ

Александр Иванов... in Системное администрирование
Ребята, почему шлюз шлёт широковещательные запросы dhcp ack? На нем не развернут dhcp
источник

АИ

Александр Иванов... in Системное администрирование
источник

АИ

Александр Иванов... in Системное администрирование
Отображение в wireshark
источник

АН

Андрей Новик... in Системное администрирование
ID:0
Я регулярно слежу за вакансиями системных администраторов и devops. Это нужно, чтобы понимать стоимость услуг и список востребованных технологий и инструментов, которые хотят видеть работодатели. Решил регулярно делиться некоторыми вакансиями, которые видятся мне наиболее интересными и показательными с точки зрения требований, которые предъявляются к кандидатам.

Это будет полезно тем, кто думает, в какую сторону развиваться в ИТ и какие технологии изучать. Если сами еще не решили, что вам ближе, то ориентируйтесь для начала по рынку, а дальше по ходу дела решите, что вам больше нравится.

Вот пример вакансии devops с зарплатой, сопоставимой с хорошими программистами. Это инфа для тех, кто считает, что хорошие деньги в ИТ на позиции специалистов зарабатывают только программисты - https://hh.ru/vacancy/37393343 Среди основных требований, очевидно, средства автоматизации (Terraform\Ansible) и кластеризации (Kubernetes, кластера БД) и практический опыт работы со всем этим добром. В принципе, никакой магии и чего-то невероятного. По всем этим технологиям есть неплохие курсы, практикумы. Пол года-год надо поучиться, параллельно где-то работая джуном. Потом год-два поработать в хорошем нагруженном проекте, получить опыт. И все, вы сможете претендовать на подобную должность.

Для системного администратора, в качестве старта и переквалификации в devops подойдет вакансия на примере этой - https://ivanovo.hh.ru/vacancy/37251178 Опытному сисадмину достаточно полгода-год, чтобы подтянуть и потренироваться в гит, кубере, докере, если с ними не работал.

Для тех, у кого нет желания развиваться, тоже есть подходящая работа - https://hh.ru/vacancy/37479908

Как считаете, нужна такая рубрика на канале?
ЛУчше стикеры ещё вернуть)
источник

KK

Kirill KK in Системное администрирование
Павел
Только что изучил. Никаких упоминаний терминала, времени сессии и прочего подобного не нашел. Зря, наверное, самостоятельно навешенную политику снял - посмотрел бы хоть, как это должно выглядеть.
Тогда остаются следующие варианты:
1. Скрипты (локально или удалённо).
2. Все же гпо, но нужно искать более вдумчиво, в тч через результурующую и моделироание
3. Чудеса
источник

П

Павел in Системное администрирование
Среди прочего, я понял, что не могу утверждать, будто на других серверах таймауты работают как надо. Минут через 40 узнаю, отработал ли двухчасовой таймаут на сервере в коллекции с 6-часовыми сессиями.
источник

PZ

Pavel Zheltouhov in Системное администрирование
че у тебя с монитором? опять электрики виноваты?
источник

АИ

Александр Иванов... in Системное администрирование
Pavel Zheltouhov
че у тебя с монитором? опять электрики виноваты?
Типа того😊
источник

PZ

Pavel Zheltouhov in Системное администрирование
Александр Иванов
Типа того😊
значит это они и развернули dhcp.
есть много вариантов как может возникнуть пиратский dhcp
источник

PZ

Pavel Zheltouhov in Системное администрирование
почему ты думаешь что не развернут? посмотри netstat
источник

АИ

Александр Иванов... in Системное администрирование
Pavel Zheltouhov
значит это они и развернули dhcp.
есть много вариантов как может возникнуть пиратский dhcp
Я новичок в wireshark, в сети есть dhcp - он развернут на windows server. Просто насколько я понимаю dhcp ack отправляется именно с dhcp сервера ( подтверждение ip адреса)
источник

PZ

Pavel Zheltouhov in Системное администрирование
если вот прям реально не развернут, может какая-то заморочка со свитчами, но из-за электриков, нельзя понять кто там отправлял.
источник

PZ

Pavel Zheltouhov in Системное администрирование
Александр Иванов
Я новичок в wireshark, в сети есть dhcp - он развернут на windows server. Просто насколько я понимаю dhcp ack отправляется именно с dhcp сервера ( подтверждение ip адреса)
так все новички в wireshark и запускают ее раз в год.
надо просто смотреть трафик и размышлять
источник

АИ

Александр Иванов... in Системное администрирование
Pavel Zheltouhov
если вот прям реально не развернут, может какая-то заморочка со свитчами, но из-за электриков, нельзя понять кто там отправлял.
Источник адрес шлюза, назначение broadcast
источник

АИ

Александр Иванов... in Системное администрирование
Pavel Zheltouhov
так все новички в wireshark и запускают ее раз в год.
надо просто смотреть трафик и размышлять
Просто я бы понял если бы dchp ack отправлялся с самого dhcp сервера
источник

PZ

Pavel Zheltouhov in Системное администрирование
Александр Иванов
Я новичок в wireshark, в сети есть dhcp - он развернут на windows server. Просто насколько я понимаю dhcp ack отправляется именно с dhcp сервера ( подтверждение ip адреса)
да, это ответ
и там должно быть видно MAC и производителя оборудования за которым закреплен MAC - это чтобы быстрее угадать ПК шлет или какая-то свитчевая заморочка связанная с dhcp snooping
источник