Új hozzászólás Aktív témák
-
Longeye
tag
válasz SirRasor #27150 üzenetére
Miért lenne macerás?
Én úgy szoktam csinálni, hogy virtgépre telepítek audit módban. Ilyenkor megvan a frissítés is, meg a szükséges driverek, meg sokminden egyéb.
Készítek egy snapshotot és sysprepelek. Ebből megy ki az image.
Ha frissíteni kell, vagy bármi egyéb, akkor visszaállok a snapshotból és elvégzem a dolgokat.
Szerk.: Ja! Ez kimaradt: snapshot megint.
Ezután sysprep és mehet az image újra.[ Szerkesztve ]
/* Egy lelkes kontár */
-
' Tzs ,
senior tag
Üdv srácok! Kikérném a tanácsotokat újfent.
Friss Win11 home telepítés, új Lenovo laptop. Office 2016. Annyi történt, hogy a korábban haldokló laptopról copy/paste minden adat. Egy egyszerű word dokumentumot képtelen megnyitni a rendszer. A szöveg "nem tudjuk megnyitni a dokumentumot, mert a felhasználónak nincs hozzáférési joga a dokumentumhoz". Ezek mind korábban office 2010-ben íródott dokumentumok. Van valakinek ötlete a megoldás tekintetében? Köszönöm!S.T.A.L.K.E.R. mod ajánlók: https://tzsweb.hu/category/mod-mania/s-t-a-l-k-e-r/
-
SirRasor
őstag
válasz Longeye #27151 üzenetére
Mert 2 percig tölt a sysprep miatt
Hmm tényleg virtuális géppel is próbáltam egyszer (HyperV) régen, aztán valamiért nem folytattam a szálat.
Most vmwarezek, gondolom ott is lehetne, de...most megpiszkáltál picit, hogy lehetne-e egyszerűsíteni az egészen.
Van olyan megoldás, ami snapshotból csinál imaget? Na majd holnap utánajárok, hátha tud ilyet az acronis.Mert amúgy ez is macerásan hangzik. Virtuális gépben átállítani, hogy ISO-ról bootoljon, acronis/clonezilla indul, akkor kiválasztani valami célterületet, amihez közvetlenül a gépemen nem férek hozzá, tehát mondjuk felmountolni egy olyan vhd-t, amit utána odaadok a fájlszervernek is és úgy...macera.
EDIT: valamiért a pendrive ragadt az agyamban. Persze hálózatra/ról is mehet és akkor nem olyan macera, csak picit lassabb.[ Szerkesztve ]
Make Love not war!
-
Longeye
tag
válasz SirRasor #27154 üzenetére
Clonezilla szervert használok és ez a virtuális gép hozzá van adva a kliensei közé. Úgy van beállítva, hogy hálózatról boot-oljon, így amikor le akarom klónozni, csak beállítom a Clonezillát és megy fel az image. Egy 40GB-os image kb. 8 perc.
Azután 20 gép klónozása általában 30-40 perc.
Igen, tény hogy ezután még idő kell a teljes telepítéshez, a gépek átnevezéséhez, a tartományba léptetéshez, stb. De max egy óra alatt minden kész.
Nekem csak el kell indítani a folyamatot, minden automatikusan megy, addig tudok mással foglalkozni.
Én VirtualBox-ot használok a kliens telepítéséhez, de ez csak megszokás kérdése./* Egy lelkes kontár */
-
SirRasor
őstag
válasz Longeye #27155 üzenetére
Köszi, jó ötlet, megnéztem róla egy videót, ha esetleg mást is érdekel.
Make Love not war!
-
Upo
addikt
válasz Longeye #27155 üzenetére
Igen, tény hogy ezután még idő kell a teljes telepítéshez, a gépek átnevezéséhez, a tartományba léptetéshez, stb.
Én azt is scriptekkel csinálom, setupcomplete.cmd-ből csinálom, powershell scriptet is meghívok onnan. A mac, gépnév, domainbe léptetés (true/false) egy központi hálózati helyen van egy csv-ben. A powershell átnevzi a gépet, újraindít, paramétereket állít, elindít olyan konfigurálásokat, telepítéseket amik a sysprepelt imageből alapból nem működnének, illetve igény szerint beléptet domainbe, utána leállítja a gépet.
Gyakorlatilag a klónozás elindítása után magára hagyható a rendszer, utána bekapcsolva azonnal használhatók a gépek. Muszáj volt megcsinálni, 300+ gépnél már nem kellemes egyenként vacakolni.Blogom: https://logout.hu/blog/upo/index.html | "Az átlagember alvásigénye még 5 perc"
-
Longeye
tag
válasz SirRasor #27156 üzenetére
Igen, ez a live rendszer, de ez kicsit "macerásabb", hogy a Te szavaiddal éljek.
Csináltam régebben egy leírást a Clonezilla SE-ről (https://logout.hu/cikk/hogyan_keszits_fel_negyven_gepet_az_erettsegire_1/bevezeto_helyzetelemzes_meg_ilyesmi.html)
Sajna azóta a Clonezilla telepítése megváltozott, így a cikk nem nagyon használható, csak annak, aki kicsit otthonosan mozog a Linux világában és tud alkalmazkodni. Ettől függetlenül, az én telepítési módszereim is sokat változtak (lásd pl. sysprep), úgyhogy a cikk már nagyon nem aktuális.
Érdemes még a FOG project-et is megnézni. Az ugyanazokra a programokra épül, mint a Clonezilla, de ott van grafikus webes felület. A videóban is befigyel egy FOG a háttérben.
Nekem is van mindkettő, de valamiért a Clonezillát jobban kedvelem. Talán mert már van jó pár scriptem hozzá, így sokmindent meg tudok csinálni egyetlen parancs kiadásával. De ez is csak megszokás kérdése.
/* Egy lelkes kontár */
-
Gerr0XL
csendes tag
Sziasztok. Milyen, általatok hatékonynak vélt, linux rendszerüzemeltetői kurzust ajánlanátok? Korábbi tanulmányaim alatt volt alkalmam alap szinten ismerkedni a linuxxal, azonban én szeretném a tudásomat gyarapítani. A kurzus lehet online ill. az angol sem akadály. A számomra ideális képzés gyakorlatorientált.
-
elmouse
aktív tag
Sziasztok!
Partner gépén telepítve lett egy szoftverünk, amit csak jeszóval lehet eltávolítani. A géphez nem férek hozzá távolról, de a jelszót sem szeretném kiadni a partnernek. El lehet-e valami programba rejteni a kiadott parancsot? (Sima msiexec uninstall paraméterezve.) Valami titkosított exe-re gondoltam, amit le tudna tölteni és aztán futtatni.
Köszönöm!Ka nama kaa lajerama!
-
Gargouille
őstag
válasz Döglött Róka #27163 üzenetére
ConvertFrom-SecureString -el meg dekódolható, kábé mintha plain text-be odaadná a jelszót. De ha mondjuk ps2exe-vel átalakítja exe-vé a PS scriptet (ami szintén nem életbiztosítás), akkor már talán egy fokkal jobb.
Lassan kiderül, hogy amit korábban abszurd humornak gondoltunk, az csak szimpla jövőbelátás volt.
-
SirRasor
őstag
válasz Longeye #27159 üzenetére
Igazából nem néztem meg, hanem elkezdtem próbálgatni és 1 óra alatt már ment is a visszaállítás PXE boottal, amiben már volt 3 tömörítéses teszt és egy nagyobb SSD -> kisebb SSD visszaállítás is, plusz SMB share hibaelhárítás.
Régen használtam na; fel kellett frissíteni a mentési részét isTényleg, van arra logikus magyarázat, hogy ha domain nevet megadok a Samba hosthoz, akkor miért nem működik a hitelesítés? A megosztást és biztonsági hozzáférést természetesen beállítottam arra a felhasználóra.
Utána csináltam egy helyi felhasználót, beállítottam szépen és azzal se ment. Utána egyszer poénból nem írtam be a domain nevet az SMB hosthoz és akkor működött a helyi felhasználóval. Erre logikus magyarázat?Végleg kukázom az Acronist.
Make Love not war!
-
Longeye
tag
válasz SirRasor #27168 üzenetére
Olyan, mintha nem látná a DC-t.
A fájlszerveren, root joggal menj be az nslookup-ba!# nslookup
Majd add ki a következő parancsokatset type=SRV
_ldap._tcp.a Te domain-edErre vissza kellene kapnod a DC/DC-k IP címét és nevét.
Utána exit-tel tudsz kilépni.Ha ez rendben, akkor a Kerberos működését kellene lecsekkolni, még mindig a fjlszerverről.
Pl.:# kinit Administrator@DOMAINNEV_CSUPA_NAGYBETUVEL
kéri a jelszót
Ha ez rendben van, akkor nem ad hibaüzenetet, csak visszaadja a prompt-ot.# klist
Kilistázza az adminhoz tartozó ticket-et./* Egy lelkes kontár */
-
balaaa88
aktív tag
Sziasztok!
Egy olyan kérdésem lenne a témához nálam jobban értőkhöz, hogy ha egy DisplayPorttal rendelkező PC-t szeretnék egy HDMI porttal rendelkező monitorral összekötni, akkor oda mindenképpen aktív átalakítót vegyek vagy megfelelő a passzív is?
Másképp fogalmazva: milyen kábelt vegyek?Bővebben: a Dell jól be*opatott, mert az OptiPlex 3000-s sorozatuknál a HDMI porton nem lehet nagyobb a felbontás FullHD-nál: link. Természetesen a monitor felbontása 2560 x 1080 képpont és csak HDMI van rajta. Ezért gondoltam, hogy akkor megnézném a PC DisplayPortjából átalakítva hátha úgy enged nagyobb felbontást.
Köszi!
[ Szerkesztve ]
-
-
efemm
tag
válasz balaaa88 #27171 üzenetére
FHD-ra e a kábel nálam bevált: Gembird Cablexpert Display port male --> HDMI male kábel 1.8 m (CC-DP-HDMI-6)
A Veriton adatpter viszont nem mindenhol.
Nagyobb felbontást nem próbáltam.[ Szerkesztve ]
-
Teejay83
tag
Sziasztok
Találkozott már valaki azzal a jelenséggel, hogy a Win10-nél nem jelenik meg az az ablak ahová be kell írni a jelszót (tartomány\felhasználónév sem) csak a jobb alsó sarokban vannak meg az ikonok és semmi más, a baj az, hogy ez tömegesen több gépnél is előfordul. Az interneten fellelhető megoldásokat már szinte mindet végigpróbáltuk inkább gyakorlatban működő megoldásra lennék kíváncsi ha volt ilyen valakinél.
DPS Hungary- szoftverrobot fejlesztés-online marketing támogatás-rendszerek bővítése,korszerűsítése-digitalizáció-IT biztonsági tanácsadás | www.onlineasszisztens.com | www.dpshungary.eu |
-
SirRasor
őstag
válasz Teejay83 #27178 üzenetére
Nem volt ilyen, de máshogy léptetem be manapság a gépeket:
Powershell$ComputerName=Read-Host("Add meg a számítógép nevét ")
Add-Computer -ComputerName $ComputerName -DomainName azéntartományom.hu -Credential azéntartományom\administrator -Restart -ForceEDIT: ja várj lehet félreértettem a kérdést. Nem beléptetésről van szó, hanem konkrétan a loginablak bejelentkezésnél?
[ Szerkesztve ]
Make Love not war!
-
Rinocerosz
senior tag
válasz Teejay83 #27178 üzenetére
Szia!
Volt egy hasonló esetem mikor a win10-es gépek nem hozták be a bejelentkezés ablakot.
Próbálok emlékezni, hogy mi volt a megoldás...Alt+Tab nem csinál semmit? Esetleg a Ctrl+Alt+Delete?
Lehet ennél az esetnél kellett visszaállítást csinálnom a troubleshoot menüből. -
Teejay83
tag
válasz SirRasor #27179 üzenetére
Igen,már be van léptetett domain-ba, egyszer csak reggel bekapcsolja a gépet és nincs hová bírni a jelszót
DPS Hungary- szoftverrobot fejlesztés-online marketing támogatás-rendszerek bővítése,korszerűsítése-digitalizáció-IT biztonsági tanácsadás | www.onlineasszisztens.com | www.dpshungary.eu |
-
tpeter77
addikt
Sziasztok,
A legtöbb iskolában (ahol megbízott rendszergazdák vagyunk) a számtech teremben Win10 gépek vannak. Minden gép ugyanazt az imaget használja, a diák fiók automatikusan belép a gép bekapcsolásakor, mivel nincs jelszavazva.
Nincs AD sem, se szerver, csak egy tanári gép, ami használaton kívül van.Az a kérése több infótanárnak, hogy a tanulók a feladatokat a tanári gép megosztott mappájába tudják elmenteni, ne a saját gépükön tárolják, mert a diákok által használt gépek hdd hibái vagy az op.rendszer hibája miatt az újratelepítés során a diákok munkái elvesznek, nem beszélve arról, ha egymás munkáját letörlik.
Ezt hogy lehet a legegyszerűbben megoldani? Ha a tanári gépen létrehoznék osztályonként egy mappát (4A, 4B, 5A...), azon belül mindenki saját nevével hozhat létre mappát, de mindenki csak a saját mappáját érje el, a másikét ne módosíthassa.
Van ehhez ajánlott szoftver?
Win10 elég hozzá, vagy a tanári gépre Windows 2019 szervert kellene telepíteni? -
efemm
tag
válasz tpeter77 #27183 üzenetére
A tanári gépre nem tenném fel, az legyen csak ugyanúgy egy asztali kliens, mint a többi.
Vegyetek 20eFt-ért használtan egy Dell poweredge szervert (T110, T310, vagy hasonlót), legalább 16GB ram-mal, erre húzzál fel egy Wndows 2019 server-t, vagy egy Hyper-v Server 2019-et, aztán virtualizálva guest-be egy Windows 2019 server-t. Arra AD, DNS server, DHCP sever funkciókat, és ebbe léptesd be a tanuló gépeket. AD-ban minden osztálynak külön mappa, azon belül minen tanulónak külön mappa (és saját felhasználónév+jelszó), logon script-tel be map-pelve mondjuk a H: meghajtóra, valami közös meghajtó szintén. Jobb, ha hozzászoknak, hogy mindenki a saját dolgaiért felel.
A Windows Server 2019 licence-et Tisztaszoftverben megigénylitek, ingyenes.
Nálam ilyen vason megy az AD (Windows server 2016-on) mellett még az iskolai weboldal kifelé debian-on, és egy OpenVPN server szintén külön guest-ben. -
tpeter77
addikt
Nincs lehetőség gép beszerzésre, de a tanári gépbe tudok 16GB ramot rakni és telepíteni Windows 2016 szervert, ahhoz van licensz kulcsom a tisztaszoftveren.
De még nem telepítettem DNS szervert, ActiveDirectory-t és DHCP szervert. Videót tudnátok mutatni erről?
AD-t már használtam, jogkörök kiosztása ismerős, de még csak kész rendszert láttam. -
kraftxld
Topikgazda
válasz tpeter77 #27183 üzenetére
Én már nem küzdenék on-prem AD környezet kialakításával, Azure AD-ba a gépekkel, a felhasználók belépnek a saját userükkel, és mondjuk teams-be vagy Sharepoint-ra lehet megfelelő struktúrát kialakítani, aztán oda feltölteni a doksikat.
| MCSE+M/S, MCITP, VCP6.5-DCV - ''Life can be hard, but Scooter is harder :)'
-
tpeter77
addikt
Sorszámozom a gépek neveit pl. PC1, PC2... és minden gépen létrehozok minden osztály nevével egyező felhasználót 4A, 4B,....
Ha minden gyerek ugyanazt a gépet használja akkor a saját nevével egyező mappához kell csak írás jogot adni és nem lehet baj.Na persze ez az idilli nem fog müködni, mert
- ha veszekednek a gyerekek, máshová ülteti őket a tanár
- hardver hiba miatt bedöglik félévente 1-2 gépa,
ezek okozzák majd a gondot! -
tpeter77
addikt
Bocsi, ez a Dashboard-on hol érhető el? Vagy máshol kell keresni az Office 365 licencet?
vagy (szokás szerint) megint én értek valamit félre...
Dashboard-on csak Office 2013,2016,2019 licencet találok, illetve Server 2016,2019 de nem látok A1-re utaló adatot.
Vagy ezt igényelni kéne a Kifütől a tisztaszoftveren keresztül?[ Szerkesztve ]
-
efemm
tag
válasz tpeter77 #27192 üzenetére
Közvetlenül a Microsoft-tól kell igényelni. Nem tudom, hogy most mi a tapasztalat, mi 2020-ban, a covid elején csináluk meg, akkor kicsit másképp ment. Gyere inkább át a kérdéssel a Sulinet Techinfo levlistára.
-
Rinocerosz
senior tag
válasz tpeter77 #27192 üzenetére
Jelenleg a Tisztaszoftver weboldalon lehet igényelni az Office 365 és Windows 10Pro licencet. Szükséges a diák vagy pedagógus kreta azonosító.
Egyenlőre csak pedagógusnak igényeltem, ami sikerült is, de nem tartalmaz OneDrive tárhelyet.. . Viszont a Klebelsberg által kiosztott ped laptopok kapnak 1TB OneDrive tárhelyet és így van teljes értékűk office 365.Elég szépen megkavarták... nem tudom miért kellett ezt így összekuszálni. A Kifü annyit írt, hogy nem tratalmaz one drive tárhelyet és pont le is ráztak.
-
efemm
tag
válasz Rinocerosz #27197 üzenetére
A kollégának tantermi gépekre kell megoldás, arra javasolta krafixld a helyi AD helyett az AzureAD-t. Ennek megigénylése még bonyolultabb.
-
Longeye
tag
Sziasztok!
Egy érdekes jelenséggel kapcsolatban kérném a véleményeteket.
Úgy tűnik, a 7-8 éves gépinkben kifogyott a CR2032-es elem. Ha hosszab ideig (van amelyiknél ez csak 1-2 perc) nincsenek áram alatt, akkor BIOS checksum error hibaüzenettel kapcsolnak be és az órájuk is össze-vissza kalimpál.
Innentől meg persze nem tudnak bejelenkezni a tartományba sem, stb.
Ami fura viszont, hogy magát a BIOS beállítást nem felejtik el.Tapasztaltatok már ilyet? Mi lehet a magyarázat?
Én még eddig csak olyannal találkoztam, ami ebben az esetben teljesen elfelejt mindent és automatikusan betölti a default BIOS beállításokat.
/* Egy lelkes kontár */
-
bolvar
senior tag
válasz tpeter77 #27183 üzenetére
Hasonló helyzetben vagyok, annyi plusz már az o365 megigényeltem az ms-től(regisztrálni kell egy tenanton, levadilálni a domaint, utána pedig az ms-nek küldeni egy igazolást hogy iskolai felhasználó vagy.A licence ingyen hozzá tudod adni csak ha nem igazolod vissza, nem lesz aktív 90 nap után.)
Domainben van minden gép kréta, digitáis napló nincs, a userek így név+kezdés dátumának utolsó 2 számjegyét
kapták usernévnek.
Én egy mandatory profile megoldáson töprengek az lenne talán a legjobb. A roaming profile nekem nem jött be soha, de lehet csak én örököltem olyan rendszereket amikben szarul működött .A jó lányok azt mondják: NEM! A rosszak azt, hogy: HOL? :)