Új hozzászólás Aktív témák
-
Upo
addikt
válasz bobsys #23193 üzenetére
Biosban is be kell állítani. Lehet hogy van WOL beállítás, akkor azt. A mi gépeinken ilyen nincs, oda pedig a power management alatt azt, hogy a PCIE ébresztheti a gépet.
Aztán van még egy csavar, mostanában egyre több ilyent látok, hogy csak a windowsból leállítva működik a WOL. Áramszünet után vagy főkapcsoló kikapcs-bekapcs után nem.
Ezeknél én úgy oldottam meg, hogy biosban áramkimaradás után a power on van beállítva, így olyankor jön a windows. Azt meg távolról le lehet állítani, és akkor van WOL.Blogom: https://logout.hu/blog/upo/index.html | "Az átlagember alvásigénye még 5 perc"
-
Upo
addikt
válasz gaborbol #23572 üzenetére
Itt van az ítélet, ami szerint a terjesztési jog kimerül az első eladással. [link]
Néhány eladó még linkeli is.De ahogy kiveszem a leírásokból, amiket itt árulgatnak, az nem már használatban volt de már beszüntetett használatú példányok, hanem valami nagyon nagy számú licencből fel nem használt példányok.
Viszont ezt az ítélet szerint se lehet továbbadni, mivel nem minősülnek eladottnak amíg használatba nem veszik! Erről meg elegánsan megfeledkeznek az üzérek.
"A Bíróság mindazonáltal hangsúlyozza, hogy ha az első megszerző személy által megszerzettlicenc a szükségleteit meghaladó számú felhasználóra vonatkozik, akkor ez a megszerző a terjesztési jog kimerülésére tekintettel nem jogosult arra, hogy a licencet megossza, és annak csak egy részét adja el újra. Ezenkívül a Bíróság kimondja, hogy a számítógépi program azon anyagi vagy immateriális példányának eredeti megszerzője, amely esetében a szerzői jog jogosultjának terjesztési joga kimerült, a program példányának újraeladása időpontjában a saját számítógépére letöltött példányt köteles használhatatlanná tenni."
A hivatalos jogi szöveg 84 - 86 pontja érdekes, ahogy gyorsan átfutottam: [link]
[ Szerkesztve ]
Blogom: https://logout.hu/blog/upo/index.html | "Az átlagember alvásigénye még 5 perc"
-
Upo
addikt
válasz kriszrap #23678 üzenetére
Az xampp oda telepít, amilyen helyet az első kattintás után megadsz.
Csinálj pl. egy prg mappát a gyökérbe, és abba tedd az ilyen dolgokat, és a prg mappára húzd rá a jogokat. Vagy D:\xampp , ahogy nálunk is van. És ott nem szól bele a rendszerbe.Blogom: https://logout.hu/blog/upo/index.html | "Az átlagember alvásigénye még 5 perc"
-
Upo
addikt
válasz timelord1987 #23686 üzenetére
Töltsd fel ide: [link]
Blogom: https://logout.hu/blog/upo/index.html | "Az átlagember alvásigénye még 5 perc"
-
Upo
addikt
válasz gyuri860213 #23706 üzenetére
Jól értem?
dc1 - lan1 10.0.0.0/8
\lan2 ??dc2 - lan1 10.0.0.0/8
\lan2 ??a két DC-t a lan2-kön keresztül kötötted össze? És oda is 10.x ip címeket adtál?
Mert akkor nem csoda hogy nem megy, honnan azördögből tudná akkor hogy melyik adapter felé kéne menni? Oda tök más ip tartomány kéne.
Mondjuk a dc1-en 192.168.200.1, a dc2-n 192.168.200.2
Így a dc1-ről a dc2-t eléred a 192.168.200.2 címen, és a lan2-n fog menni a kommunikáció.
A dc2-ről a dc1 meg 192.168.200.1 lesz.[ Szerkesztve ]
Blogom: https://logout.hu/blog/upo/index.html | "Az átlagember alvásigénye még 5 perc"
-
Upo
addikt
válasz bugizozi #23870 üzenetére
Ha a vmware tools fent van akkor a driver ott van.
Én lehet hogy úgy csinálnám, hogy hozzáadnék még egy hálókártyát vmxnet3-al, arra átpakolnám az e1000-ről, aztán törölném az e1000-et ha már minden működik. Így minimalizálható a kiesés. Ha élesben váltod, úgyis sz@rik valamit az ördög, nem érdemes kockáztatni. (Természetesen teszt/játszós rendszeren _mindig_ pikk-pakk megy egy ilyen csere )Blogom: https://logout.hu/blog/upo/index.html | "Az átlagember alvásigénye még 5 perc"
-
Upo
addikt
válasz bobsys #24571 üzenetére
Nincs olyan ami külön tápkábeles? Nem tudom mit értesz desktop ups alatt, de én még nem láttam ups-t beépített fix tápkábellel. Félre kell tenni a gyári kábelt, venni a boltban 3 vagy 5 méterest és azt használni.
Blogom: https://logout.hu/blog/upo/index.html | "Az átlagember alvásigénye még 5 perc"
-
Upo
addikt
válasz kriszrap #24784 üzenetére
Én is azt mondanám hogy nem.
Illetve hogy lett hozzáadva a szabály?
Van Public, Private, Domain profil is, illetve van az Any, ami mindegyikbe beteszi.
Ha Any, akkor megmaradhat, ha csak Domain, akkor elmegy.Blogom: https://logout.hu/blog/upo/index.html | "Az átlagember alvásigénye még 5 perc"
-
Upo
addikt
Nálunk van egy gépteremnyi. Ezek ilyenek, ha valami miatt gondolnak egyet. Meg áramtalanítás után is. Szerintem csak türelmetlen vagy.
Felvillan, leáll. Utána 5-6 másodperc múlva elindul rendesen.
Szerintem előbb próbáld ki, benyomod, és akármit csinál, hátradőlsz és vársz. Vagy igyál egy kávét. Mire visszajössz, már menni fog.Blogom: https://logout.hu/blog/upo/index.html | "Az átlagember alvásigénye még 5 perc"
-
Upo
addikt
válasz sanzi89 #25467 üzenetére
Hát az nagyon nem egyszerű. Eddig többféle lekérdezésből előállított különbözeti csv-kből és egyéb dolgokból állt össze a dolog, nem egy script a dolog. Osztálynévsorok, O365, évismétlők új osztálya, osztályváltások, stb. amiből előállt a végső állapot.
Aztán év közben gyártottam scriptet, ami O365-ből a közben érkezett diákot önállóan létrehozza a helyi AD-ben, ahova a Kréta rendszerből kerül be. Egyedül az osztályát kell kiválasztanom a feladott osztálylistából, mert az sajnos nem áll rendelkezésre az O365 azureAD-ben.
Dolgozom még a módszeren, hogy hogy lehetne az osztályt kinyerni. A Kréta export xls-ből a nappalit ki tudom mazsolázni, de a felnőtt és keresztféléves osztályokkal-csoportokkal még bajban vagyok, bár ezzel még túl sokat nem tudtam foglalkozni.
Mindenesetre az ad rész ez, és tökéletesen működik, a jelzett problémával nem találkoztam.$newadu=@{
SamAccountName = $Username;
UserPrincipalName = $email;
Name = $CommonName;
GivenName = $Firstname;
Surname = $Lastname;
DisplayName = $DisplayName;
EmployeeID = $info;
Path = $OU;
Description = $description;
HomeDrive = $homedrive;
HomeDirectory = $homedirectory;
EmailAddress = $email;
Department = $department;
PasswordNeverExpires = $false;
CannotChangePassword = $false;
AccountPassword = (convertto-securestring $Password -AsPlainText -Force);
OtherAttributes = @{'CN'=$CommonName;'Info'=$info;'thumbnailPhoto'=$tnailphoto}
}
@($newadu.OtherAttributes.Keys) | % {if (-not $newadu.OtherAttributes[$_]) {$newadu.OtherAttributes.Remove($_)}}
New-ADUser @newadu -Erroraction Stop
Add-ADGroupMember -Identity $osztkod -Members $Username
Set-ADUser -Identity $Username -Enabled $True
Set-ADUser -Identity $Username -ChangePasswordAtLogon $True
if (-not (Test-Path "$folder\$Username"))
{
$acl = Get-Acl (New-Item -Path $folder -Name $Username -ItemType Directory)
}
else
{
$acl = Get-Acl -Path "$folder\$Username"
}
$acl.SetAccessRuleProtection($false, $true)
$ace = "$domain\$Username","FullControl", "ContainerInherit,ObjectInherit","None","Allow"
$objACE = New-Object System.Security.AccessControl.FileSystemAccessRule($ace)
$acl.AddAccessRule($objACE)
Set-ACL -Path "$folder\$Username" -AclObject $aclBlogom: https://logout.hu/blog/upo/index.html | "Az átlagember alvásigénye még 5 perc"
-
Upo
addikt
válasz kamant #25469 üzenetére
Nem tudom. Jogosultsági gondokra vagy a mindenhol IS problémát okozó névfeloldási (DNS) gondra tudok tippelni.
Nálam a szerveren van egy home mappa, azon belül tanarok, diakok, vezetok, iroda stb. mappák, amik egyenként meg vannak osztva, pl. diakok$ néven.
A share permissions mindenhol full control az Authenticated Users részére, az elérések az ntfs permissions és group policy segítségével történik. Ez eddig bevált, amikor annak idején a share permissions is állítgatva lett, akkor voltak rejtélyes hibák.
A diakok mappán öröklődés letiltva, CREATOR OWNER részére Full control, de csak "Subfolders and files only".
ebben vannak az osztályoknak külön mappák ($osztkod), ott már nincs semmi különös, öröklődés is van, azok az engedélyek élnek, amik a létrehozásakor automatikusan létrejönnek. És ezekbe az osztálymappákba kerülnek a diákok saját mappái, amik a fenti szkripttel kapják a beállításokat $Username néven.
A scriptben ami a new-aduser-be bekerül a felhasználónak:
$homedrive = "H:"
$homedirectory = "\\server\diakok$\$osztkod\$UserName"A mappa amire pedig az ACL beállítások történnek:
$folder = "\\server\c$\home\diakok\$osztkod"
formában van megadva.Blogom: https://logout.hu/blog/upo/index.html | "Az átlagember alvásigénye még 5 perc"
-
Upo
addikt
válasz sanzi89 #25583 üzenetére
Én powershellből csinálom a tömeges ad user létrehozást. Csak win10 kliensek vannak, win8 nincs, és soha nem volt az említett gond vele.
Régen excel táblából ment, plusz innen-onnan o365-ből és generált csv-kből összeszedve. Most ekréta exportból SDS-en keresztül van feltöltve az o365, és már onnan szedek gyakorlatilag mindent. Nagyon minimális kézimunka kell előtte, kb. ha új osztály van, akkor azoknak kell nevet találni, és létrehozni a biztonsági csoportot az AD-ben. Utána még végigtolok egy másik PS scriptet ami a kréta export xls-ből kimazsolázza minden diák osztályát, és az o365-ön beírja egy property-be. Innentől fent minden szükséges adat megvan, a fő PS script lehozza a lent nem meglevőket, az osztályt váltókat átcsoportosítja, home mappájukat átmozgatja az új helyre, és a lent létező de fent nem meglevőket letiltja lent. A normál osztály előrehaladással nincs dolog, kódolt neveken futnak az osztályok, végig a 4-5 év alatt ugyanazon a kódon futnak, csak a csoport description van átírva az olvasható osztályra minden évben. Pl. most a csoport 20212025A, description 9. A., jövőre a description lesz átírva 10. A-ra, de minden más marad, home folderestől mindenestől, semmit nem kell vele csinálni, csak akik osztályt váltanak vagy buknak. De azt meg a script elrendezi magától.Mondjuk olyan mintha rémlene, hogy amikor változókkal próbáltam a mappákat beírni (sok helyen javasolják), akkor voltak bizonytalanságok.
De a powershellből simán rendes fulltext mappaneveket generálok és így nincs vele gond. ( \\server\diakok$\20192023D\kispistajoska )
Illetve még talán lehet esetleg gond az inhomogén kliens oprendszerekkel is. Rögtön jelentkezik a gondod, vagy ha már volt belépés win8-ról is? Létrehozás után elsőnek win10-ről belépve is dobja a hibát?
Amúgy meg kíváncsi vagyok hogy miért vannak még win8-ak, miért nem lettek win10-re frissítve? Szerintem szerencsésebb ha mindenhol win10 van, csoportházirendekkel nem szokott gond lenni a vegyes rendszerek miatt?Blogom: https://logout.hu/blog/upo/index.html | "Az átlagember alvásigénye még 5 perc"
-
Upo
addikt
válasz Gombinyó #25648 üzenetére
Így nem működik?
https://community.ui.com/questions/How-to-quickly-setup-SSL-certificate-on-Unifi-Cloud-Key/d991c17f-d7e0-4778-be83-f2a91c47bc63
Nekem csak szoftveres controller van debian alatt, és rendes cert sincs, letsencrypt cert van beállítva. De azt nem a controller alatt csináltam hanem a sima debian csomaggal megy.Blogom: https://logout.hu/blog/upo/index.html | "Az átlagember alvásigénye még 5 perc"
-
Upo
addikt
Jópár éve nem sulixozunk. Az még mindig egy 32 bites el6 rendszer?
Vannak ötleteim, az egyik, hogy nem szaladtál bele véletlenül a sulinet.hu/edu.hu átállásba? Nézd meg hogy nem maradt-e bent valahol kiszolgálónál sulinet.hu, azokat át kell írni edu.hu-ra.
Ha mégis a dashboard-on kell portot nyitni, akkor érdekes, hogy hogy záródótt be ha előtte működött. Amúgy előtte működött? Lehet hogy érdemes írni a kifü-nek ha ez a baj.
A sulixot a saját webes konfig felületén keresztül kell állítgatni, a kézikönyv alapján, és régi emlékekből, kell ott lennie levelezés kapcsolónak. Lehet hogy az a baj.
Hibaüzenetekhez nem jutottál hozzá? Lehet hogy segítene hogy mi a baj, látatlanban elég nehéz, át kéne tekinteni a logokat.Szerintem saját magad ne kezdj el turkálni különféle leírások alapján, a sulix halála az, ha kézzel bele van turkálva a konfigokba, használni kell a ráépített kezelő felületet.
Ha nem a sulinet.hu/edu.hu a probléma, akkor érdemes a sulix supportot igénybe venni, nekem annak idején mindig segítettek.
[ Szerkesztve ]
Blogom: https://logout.hu/blog/upo/index.html | "Az átlagember alvásigénye még 5 perc"
-
Upo
addikt
válasz Maarki #25884 üzenetére
És külső csatlakozós kell, nem a gépben lesznek a hdd-k?
A HP-t pont nem ismerem, dell és ibm van a kezeim alatt, azok biztos mennek asztali gépben is. A dell-t abban flasheltem, ibm-ből az egyik meg megkotlott és asztali gépbe nis próbálgattam. Amikor épp ment, akkor ment (ha épp nem írt firmware hibát).
De vettünk aprón egy másik ugyanolyant helyette. [link]Blogom: https://logout.hu/blog/upo/index.html | "Az átlagember alvásigénye még 5 perc"
-
Upo
addikt
válasz IO.sys #26185 üzenetére
Két héten belül most ragasztom a második műanyag lenovot. Ideapad, most meg egy z51-70 (ideapad 500 néven is fut), azt épp most rakom össze mert megkötött a 2K ragasztó. Szinte millire ugyanaz a zsanér megoldás, egy kalap takony mind. A kijelző részben gyárilag lötyög a zsanér a nagyfejű csavarok alatt, eleve így van tervezve, nem csoda hogy porrá repedezik az egész. A géptest részen meg olyan 2 körömnyi a felület 3 csavarral, eredeti 24 karátos műanyagba csavarva. Véletlen sincs még egy fém hossztartó sem az oldala mentén, komplett fém keretről meg ne is beszéljünk, ami a klasszikus thinkpad x vagy dell latitude gépekben még megvolt.
[ Szerkesztve ]
Blogom: https://logout.hu/blog/upo/index.html | "Az átlagember alvásigénye még 5 perc"
-
Upo
addikt
válasz IO.sys #26187 üzenetére
Itt a fedélben kitört zsanéroldal szépen kicsiszolta a kamera kábelt, ami kivágta a tápvonalban az egyik FET-et, de előtte kicsit megpörkölte a fedelet belülről. Elment a kamera és a mikrofon, a szerviz nem tudott vele mit csinálni, vettek egy külső webkamerát.
Aztán dolgozott tovább az igényesség, az lcd felé menő részt is ledarálta, hozzám már úgy került, hogy pillanatra felvillan a gomb és már kapcsol ki.
Szerencsére csak a bemenő táp vonalon volt gond, és találtam kapcs rajzot is, így kábelcsere és félvezetők cseréje után, na meg ragasztás után most jó lett. Egyébként érdekes lett volna a tönkrement cuccok típusát megállapítani, olyan betűkódok vannak rajtuk amire semmit és/vagy mindent is lehet találni.
A törésről nem is tudtak, pedig az egyik oldalon az összes menet kitört. De megcsináltam azt is, mert nem vitt volna rá a lélek úgy összerakni. Különben is általam nagyra becsült ismerősé, nem kérdés hogy amennyire lehet, rendben adjam vissza a gépet.
De nekem is tényleg szörnyű látni ezeket a tejfölösdoboz anyagból készült csodákat, már az újnál is látszik ahogy nyitom-csukom a kijelzőt, hogy csavarodik az egész szerkezet, látszik hogy nem lesz hosszú életű.Blogom: https://logout.hu/blog/upo/index.html | "Az átlagember alvásigénye még 5 perc"
-
Upo
addikt
válasz timelord1987 #26249 üzenetére
Megfertőződni úgy tud, ahogy a bios (uefi) frissítés is rámegy.
Leirtani érdekes lehet, állítólag elcsípi a bios flash rutinokat és így nem engedi felülírni magát. Én ilyenkor nagyon más lehetőséget nem látok, mint kivenni a bios chipet és külső eszközben törölni és flashelni. Illetve ha valahol még marad uefi file rendszer/uefi shell partíció (lemezen, vagy valami belső tárolóban), akkor azt is gyári állapotra kell hozni, mert ott is maradhat kód amivel túlélhet a kártevő.Blogom: https://logout.hu/blog/upo/index.html | "Az átlagember alvásigénye még 5 perc"
-
Upo
addikt
válasz E.Kaufmann #26276 üzenetére
Lassú megnyitásra ezt próbáltad?
[link]Blogom: https://logout.hu/blog/upo/index.html | "Az átlagember alvásigénye még 5 perc"
-
Upo
addikt
válasz E.Kaufmann #26295 üzenetére
Arra nem tudok semmit sajnos, nem volt még dolgom ilyennel.
Blogom: https://logout.hu/blog/upo/index.html | "Az átlagember alvásigénye még 5 perc"
-
Upo
addikt
válasz Gargouille #26321 üzenetére
Egyébként meg az ottani net szolgáltzatónak is kéne hogy legyen smtp szervere, azt is simán lehetne használni.
Blogom: https://logout.hu/blog/upo/index.html | "Az átlagember alvásigénye még 5 perc"
-
Upo
addikt
válasz OnlineNet #26334 üzenetére
Ezeket azért megnézném: [link]
Ha az átirányítás miatt nincs referer, akkor még meg lehet próbálni a cookie szerint blokkolni, ha berakja az átirányítás a .eu-s címet a sütibe, mint ahogy a kérdésnél látszik.Blogom: https://logout.hu/blog/upo/index.html | "Az átlagember alvásigénye még 5 perc"
-
Upo
addikt
válasz kisspepe #26493 üzenetére
Ha AD DC lesz, akkor én nem a dns pfsense-re rakásán gondolkodnék, hanem a dhcp-t is a DC-re vinném.
Illetve jómagam meg is tettem, nekem is először pfsense-n volt. Megyegetett, de néha volt ez-az. Belőttem a win szerveren, reservation-ket importáltam a pfsense alól, azóta minden jó. Az AD-DNS-DHCP hármas integráltan teljesen jól működik így, bár bőven 1000 alatti a kliensszám.
A HyperV server ingyenes, és alatta 2 win server virtuális gépet tudsz aktiválni a standard licenceddel.
https://mobilarena.hu/tema/nagy_rendszergazda_topic/hsz_26447-26447.htmlBlogom: https://logout.hu/blog/upo/index.html | "Az átlagember alvásigénye még 5 perc"
-
Upo
addikt
válasz olloczky #26510 üzenetére
"*****************************Starting $dl*******************************" | Tee-Object -FilePath .\Documents\teszt3.txt -Append
Ez így a konzolra és a fájlba is kiírja.
Az Out-File szöveget lecseréled Tee-Object szövegre és kész.[ Szerkesztve ]
Blogom: https://logout.hu/blog/upo/index.html | "Az átlagember alvásigénye még 5 perc"
-
Upo
addikt
válasz bugizozi #26776 üzenetére
SMTP Receive log-ban nézted hogy milyen accountokkal próbálkoznak?
Ha valós és kéne működnie, akkor megnézném az exchange szerver óráját hogy jól jár-e.
Ha ilyen generic próbálkozások, akkor az nem rajtad múlik, valószínű valamelyik script odaért az exchange ip-dhez.
Ha tudod, akkor tűzfalon automatikusan blokkolni n-edik próbálkozás után az ip-t véglegesen, vagy ideiglenesen pár napra/hétre. Esetleg country filter. Vagy 3rd party mail szűrőn keresztül engedni.
A security patcheket esetleg átnézném hogy van-e frissíteni való.Blogom: https://logout.hu/blog/upo/index.html | "Az átlagember alvásigénye még 5 perc"
-
Upo
addikt
válasz Longeye #27107 üzenetére
Mikor vezettétek be? Mi a teams-et (o365) 2018-ban (illetve előtte majd egy évet ment kísérletként az informatika munkacsoportban), az akkor már tudott magyarul. Mondjuk nem nagyon értem a microsoftot, mert még magyar windows alatt is angolul indult, át kellett állítani a beállításokban magyarra a nyelvet.
Blogom: https://logout.hu/blog/upo/index.html | "Az átlagember alvásigénye még 5 perc"
-
Upo
addikt
válasz Longeye #27155 üzenetére
Igen, tény hogy ezután még idő kell a teljes telepítéshez, a gépek átnevezéséhez, a tartományba léptetéshez, stb.
Én azt is scriptekkel csinálom, setupcomplete.cmd-ből csinálom, powershell scriptet is meghívok onnan. A mac, gépnév, domainbe léptetés (true/false) egy központi hálózati helyen van egy csv-ben. A powershell átnevzi a gépet, újraindít, paramétereket állít, elindít olyan konfigurálásokat, telepítéseket amik a sysprepelt imageből alapból nem működnének, illetve igény szerint beléptet domainbe, utána leállítja a gépet.
Gyakorlatilag a klónozás elindítása után magára hagyható a rendszer, utána bekapcsolva azonnal használhatók a gépek. Muszáj volt megcsinálni, 300+ gépnél már nem kellemes egyenként vacakolni.Blogom: https://logout.hu/blog/upo/index.html | "Az átlagember alvásigénye még 5 perc"
-
Upo
addikt
válasz kraftxld #27190 üzenetére
Belenéztem a listába. De azért vannak ilyenek:
Group Policy support No
Roaming settings No
Control of software updates NoA hálózati megosztásról futó programokat, illetve mondjuk a hálózati SQL szervert hogy oldom meg azure-ban? Csak kell akkor egy szerver, akkor meg már semmiből nem tart egy AD-t rádobni. Illetve vannak iskolák 30/5-ös vagy hasonló neten, amit ráadásul a kiszivárgó eduroam fiókokkal a diákok állandóan letérdeltetnek, ez mennyire használható környezetet ad egy Azure AD-hoz? Vagy félreértek valamit?
Blogom: https://logout.hu/blog/upo/index.html | "Az átlagember alvásigénye még 5 perc"
-
Upo
addikt
válasz kraftxld #27227 üzenetére
A1-ben nincs Intune. Előfizetni nem fognak rá.
Hálózati meghajtóról futnak oktatási programok. SQL-ből szintén, könyvelési, pénzügyi stb. oktatásra való szoftverek. Nem láttam Azure lehetőséget bennük.
Synlogy NAS-ra nincs keret, szerintem kb. akkora az esélye hogy vegyenek, mint az, hogy a komplett kormány- és ellenzéki erők önként börtönbe vonuljanak.
Az iskolában egy 10 levél 2032-es elem beszerzése fél éves küzdelem, egér/billentyűzet/tápegység kb. lehetetlen kategória.
A netes infrastruktúra központi, KIFÜ-s dolog, ahol ilyen, nem nagyon van esély feljebb lépni, bár folyamatosan van jelentve a KIFÜ felé a gond. Az alternatív net eléréseket meg lemondatták már nagyon sok éve a központi átállás miatt, nem is adnak rá pénzt.
Lényeges szolgáltatások (kréta, vizsgaközpont, stb. stb.) kb. akkor mondják be az unalmast amikor használni kellene, aztán megy a "terheléses támadás" kommunikáció. De azért ha mondjuk szervezek egy online kompetencia mérést 30.000 főre, általam kiadott egyedi azonosítókkal/jelszavakkal x időpontra, akkor azért számítanom kéne arra, hogy x időpont környékén lesz egy kb. 30.000-es "terheléses támadás", nem? Vagy amikor kréta adminisztrációs határidő előtti időkben nem jön be az oldal vagy nem lehet bejelentkezni, pedig előre lehet tudni minden határidőt, és évek óta ismétlődik a probléma?
Nálunk egy fajta hibrid AD/M365 megoldás működik, így megy az oktatás akkor is, ha a nettel vagy az online szolgáltatásokkal probléma van.Blogom: https://logout.hu/blog/upo/index.html | "Az átlagember alvásigénye még 5 perc"
-
Upo
addikt
válasz bacsaba2 #27241 üzenetére
Igazából nem nagy valami. ekreta2sds átviszi a krétából a tanárokat/diákokat a csoportokkal együtt a felhőbe. Onnan meg némi powershell scripteléssel lejönnek a felhasználók AD-be, a fenti adatokkal. Bejelentkezéskor pl. a teams a saját fiókját ajánlja fel a diáknak. Osztálycseréket, új/távozott diákot is átvezetek velük, sokkal könnyebb így a dolog.
Jó lett volna még pl. jelszócserék szinkronizálása, de oda intune kellene, ami nincs, és nem is tudtuk megfőzni MS-t, hogy adjon nekünk, pénzt meg nem kapunk rá.Blogom: https://logout.hu/blog/upo/index.html | "Az átlagember alvásigénye még 5 perc"
-
Upo
addikt
Diákok ki/be íratkozását autómatán tudja követni?
Természetesen nem. Mint írtam, ekreta xls exportból dolgozik az ekreta2sds nyílt forrású projekt. A csodás ekréta szerintem semmi ilyen automatizmusra nem vehető rá, se API, se lehetőség nincs bővítmények, 3rd party szoftverek használatára.
De még ha lenne is, azt se merném rábízni, gondol egyet az ekreta, aztán nekiáll az automata rendszer kiirtani a felhős és onprem usereket? Az szép halál lenne.
Itt nem vagyok híve a túlzott automatizmusnak. inkább átnézem a változásokat, és utána hagyom végrehajtani, mint hogy gond legyen belőle.Blogom: https://logout.hu/blog/upo/index.html | "Az átlagember alvásigénye még 5 perc"
-
Upo
addikt
válasz bacsaba2 #27244 üzenetére
Azure AD Connectet ezért nem használjuk. A jelszó szinkron meg ingyenesen nem oldható meg, úgyhogy nálunk nincs is, de kb. minden diák ugyanazt a jelszót használja az ad-ben és a felhőben is (az upn egyforma).
A felhős jelszavak újra osztását nem nagyon értem. Nálunk ez a sorrend: ekréta -> felhő -> AD. Az AD-ben a default jelszóra első belépéskor kér egy változtatást, úgyhogy úgyis be kell írnia valamit, ha az ugyanaz mint a felhős, akkor ugyanaz.
De nem sokszor kell ilyesmi, év elején úgyis mindig password reset van mindenkinek, mert 95%-uk elfelejti a nyári szünetben. Úgyhogy állít magának felhős és lenti jelszót is. Év közben jövő is meg tudja csinálni amikor felkerül a rendszerbe. Én nem adok nekik jelszót, default jelszót kapnak amit rögtön meg kell változtatni.
Az én felhőből lehúzó scriptjeimmel nem sokra mennél a helyi sajátosságok miatt. az ekreta2sds formátumon felül még saját dolgok is be lettek drótozva. Van tanár, diák és egyéb felhasználó (más dolgozó/vendég/stb), ők lent kicsit máshogy vannak kezelve.
A név ütközéseket a kréta -> felhő kezeli, illetve itt nem kerül be a diákok osztálya, amit én egy külön powershell-el egy újabb kréta export xls-ből állítok be a felhőben.
Innentől a script hozza le a fenti adatokat, az új felhasználóknál automatikusan létrehozza a felhasználót, osztályba teszi, home mappát megcsinálja, stb. Fent ami olyan adat van ami lent is kell, azt változatlanul lehozza. Az upn a közös azonosító (lent is azzal lépnek be), de a sisid-t is figyelem, ebből tudom hogy megvan-e lent a felhasználó vagy nincs. Ha valamelyik alapján egyezik, de a másik nem, akkor megy listába. Illetve az is megy külön listába, ha más lett az osztálya, illetve ha lent van olyan user aki már fent nincs. Ezeket nem hagyom rá automatikusan, átnézem az adatokat előbb, ha kell, akkor igazítok a csv-n. Utána vannak külön scriptek amik az ilyen dolgokat csinálják meg.
Ezek a tömeges transzferre vannak. Aztán csináltam még interaktív szkripteket is, azok a lent nem meglevő fenti usereket listázzák, ha hirtelen kell 1-2 usert lehozni, ott kézzel tudom beírni a szükséges plusz paramétereket amit utána fent és lent is beállít.
Nem mindig egyszerű a dolog, van amikor a krétában még nincs valaki, de fel kell vinni. Vagy nem is lesz benne (felnőtt csoport, külsős szervezésű tanfolyamok, stb), és sokszor nem is ahagyományos tanévhez igazódóak a képzések.
Te is szerintem jobban járnál, ha elkezdenéd magadtól megcsinálni. Ha megkapnád mondjuk az én scriptemet (vagy akárkiét), az nyilván nem fog működni. Nem olyan nálad a felhős formátum, nem olyan az AD szerkezet. Neki kellene állni visszafejteni, hogy át lehessen alakítani a saját céljaidra, de ez szerintem több időt elvisz mint elölről megírni.
Rengeteget lehet tanulni belőle, nekem is nagyon hasznos volt.Blogom: https://logout.hu/blog/upo/index.html | "Az átlagember alvásigénye még 5 perc"
-
Upo
addikt
válasz timelord1987 #27257 üzenetére
[link]
Az írás szerint 180W-os tápja van. Ebből le kell vonni a processzor, ram, háttértár, egyéb belső eszközök fogyasztását, a gép által táplált külső eszközök fogyasztását, és a maradékból lehet gazdálkodni. De nem célszerű fullra terhelni.
Az nvidia oldalán a gtx1630 - gtx1650 a legkisebb fogyasztású, 75W, de 300W system power van írva ezekhez is, és kell 6 pines vga táp csatlakozó hozzá.
Vagy esetleg valami gt1030-as kártya, azt még talán bele merném tenni, és még . Persze figyelni kell a fizikai dimenziókra, hogy magasságra és hosszra beférjen. De sok értelme nem biztos hogy van, az se egy túl erős kártya.Blogom: https://logout.hu/blog/upo/index.html | "Az átlagember alvásigénye még 5 perc"