Új hozzászólás Aktív témák
-
InfiniteReality
őstag
válasz sellerbuyer #5431 üzenetére
Tartományi gépet TILOS image-elni, mivel a másik gépre felrakás után ugyanaz lesz a SID-je (az egyszerűség kedvéért egy tartományi egyedi azonosító).
A megoldás: a gép image-t úgy kell elkészíteni, hogy minden program és minden beállítás legyen fent rajta, ami nem tartományfüggő (programok stb). És ezt az állapotot kell image-elni, de nem a hagyományos módon hanem sysprep-pel. A sysprep törli az ilyen egyedi azonosítókat és az ilyen image "gyors installal" települ, és mindent installált program rajta lesz.
Utána az adott gépen már csak tartományba kell léptetni, ezzel együtt el is nevezni és hajrá.
Mi így csináljuk ezt amióta mi is szívtunk az image-eléssel. Ez megoldja az összes ilyen problémát.(#5432) brd
De nem aktivált gépet is be lehet léptetni a domainbe, mert a domainben ha van KMS szerver az majd beaktiválja (ha Enterprise változat).Az új SID önmagában nem biztos hogy megoldja azt a gondot, ha már egy eleve domaintag gépet imagelnek le. Ott sok más olyan bejegyzés elkészül mind az AD-ben, mind a Windowsban, hogy azt utána ki nem lehet rendesen vakarni onnan. És utána csak jönnek a misztikus hibák.
Domainba léptetés ELŐTT kell image-elni ha már image-elünk, és ilyenkor is célszerű a sysprep-es megoldást használni. Nem véletlenül találták ki. A hagyományos klónozás hálózatba kötött gépek esetén rengeteg misztikus hibának a forrása.
[ Szerkesztve ]
http://logout.hu/cikk/samsung_led_tv_tudastar_d_szeria/alapok.html
-
InfiniteReality
őstag
válasz sellerbuyer #5437 üzenetére
A sysprep benne van a Windows 7-ben. c:\Windows\system32\sysprep könyvtárban.
http://logout.hu/cikk/samsung_led_tv_tudastar_d_szeria/alapok.html
-
InfiniteReality
őstag
Mert a sysprep kitörli a dolgokat. Sysprep nélkül nem szabad image-elni akkor sem ha kivettük a tartományból a gépet...
A kulcs szó a sysprep.Egyébként tartományba beléptetés azért szükségtelen az image előtt, mert utána úgyis kilépteted, tehát a beállítások nem maradnak meg. Az egyéb tartományi beállítások (pl a egy EPO-val megtámogatott viruskereső beállításai) pedig úgyis user / gép-SID specifikusak, tehát az első belépő userrel készülnek el (normálisan). Tehát ha ezt az állapotot image-eljük, akkor ugyan a sysprep kiszedi magára a domainra vonatkozó beállításokat, de az ilyen egyéb programok domainspeficikus beállításaihoz nem nyúl, ezért ott még lehetnek hibák.
Ezért mi azt a gép állapotot image-eljük és sysprep-eljük, ami közvetlenül a domainbaléptetés előtt van.
Image-elés után a teendők (nálunk):
- Gép elnevezése, domainnév beírása, a majdani domain user berakása a local admin és power users csoportba, gép újraindítása*
- Gép elindul, a WSUS rátolja az update-eket (mindenképp ráküldi, nem lehet cancelt nyomni rá), így minden gép mindig a legfrissebb állapotú
- Beállítjuk a user specifikus dolgokat (nyomtatók a printszerverről, egyéb programok telepítése és beállítása amik nem is minden usernek kellenek, illetve domain hozzáférés kell hozzájuk).
- Víruskereső feltelepítése és EPO-hoz hozzábarátkoztatása (ehhez is kell domain tagság).
- Usertől a local admin jog elvétele* A local adminba azért kell betenni még a gép újraindítása előtt, mert akkor az ő userével készülnek el mindenféle fontos bejegyzések, amikek egy része lehet hogy nem rendesen történik meg ha a user a profil elkészítésekor nem local admin, illetve előfordult már olyan is, hogy ilyenkor csak ideiglenes profil jött létre. Miután a beállítágatásokkal készen vagyunk, a user local admin jogát elvesszük, de a power users csoportban bentmarad. Ezutóbbi fontos, mert bizonyos programok így már rendesen működnek, illetve a usernek kicsit több mindenhez van hozzáférése, mégsem adminisztrátor a gépen (tehát csak úgy telepítgetni nem tud - a vírusok is kevésbé tudják összefertőzni a rendszert).
http://logout.hu/cikk/samsung_led_tv_tudastar_d_szeria/alapok.html
-
InfiniteReality
őstag
válasz sellerbuyer #5447 üzenetére
Ebben az irodai környezetben körülbelül 3 ezer gép van, a világ minden táján Konkrétan ebben az irodában "csak" kb 300.
Tartományi gépből ha image-et csinálsz, az általam leírt misztikus problémákba fogsz belefutni, és utána vakarhatod a fejed, hogy miért is van a probléma. Ugyanis nemigen fogod megtalálni az okát.
Mi már ráfutottunk erre, és amióta a domainbaléptetés előtti állapotot sysprepeltük és image-eltük, azóta nincsenek ezek a misztikus problémák. Egyszerűen megszűntek létezni.Ha nem akarsz szívni, rám hallgatsz Ha akarsz misztikumokkal bajlódni, nem kell megfogadni ezt a tanácsot.
A gépek olyan állapotban készülnek el, hogy tényleg csak a domainbaléptetés, és a userspecifikus beállítások, illetve a nagyon domainfüggő dolgok (EPO szerveres víruskereső) vannak hátra. Ez pedig nem igazán idő.[ Szerkesztve ]
http://logout.hu/cikk/samsung_led_tv_tudastar_d_szeria/alapok.html
-
InfiniteReality
őstag
válasz sellerbuyer #5449 üzenetére
Már hogyne lehetne az Enterprise-t domainba léptetni? Arra készült...
Nem véletlenül aktiválódik alapesetben KMS szerverrel és ebből kifolyólag települ mindenféle kód nélkül.
Ha nem lehet valamiért domainba léptetni, user error. Úgy kell csinálni az image-elést ahogy írtam (és a MS is javasolja) és akkor nincsenek ezek a gondokhttp://logout.hu/cikk/samsung_led_tv_tudastar_d_szeria/alapok.html
-
InfiniteReality
őstag
válasz sellerbuyer #5451 üzenetére
Domainből kiléptetés után 2 (KÉT!) újraindítás kell, különben nem biztos hogy rendesen megtörténik. Először akkor kell újraindítani, amikor felajánlja. Utána nem szabad rögtön betenni ugyanabba, vagy akár másik domainbe, előbb még egyszer újra kell indítani.
Sokat segíthet még, ha a domainbe visszarakás előtt ADUC-ból töröljük is a gép accountját illetve ha van SCCM akkor onnan is. Különben simán előállhat az, hogy vagy nem megy vissza a gép a domainbe, vagy visszamegy de egy eléggé furcsa állapotba kerül. Fentiekkel ez orvosolható.http://logout.hu/cikk/samsung_led_tv_tudastar_d_szeria/alapok.html
-
InfiniteReality
őstag
válasz sellerbuyer #5482 üzenetére
Netlogon nélkül nemigen fog menni a tartományba beléptetés. Tehát azt a hibát kell első körben megszüntetni, hogy nem fut a netlogon szolgáltatás.
Az meg igen érdekes kijelentés, hogy az Enterprise-t nem lehet domainbe tenni, hiszen a nevében is bennevan hogy nagyvállalati verzió. Telepítéskor nem kér kódot, KMS-sel akar aktiválódni.http://logout.hu/cikk/samsung_led_tv_tudastar_d_szeria/alapok.html
-
InfiniteReality
őstag
válasz vajdahunyad1 #5537 üzenetére
Switch user? Akkor a másik felhasználóval nem kell kijelentkezni, egyszerre lehetnek belépve mindketten. Win7-en ez gyönyörűen működik.
http://logout.hu/cikk/samsung_led_tv_tudastar_d_szeria/alapok.html
-
InfiniteReality
őstag
válasz Visormail #5542 üzenetére
A norestart kapcsoló csak a szokásos restart kérelmet kapcsolja ki. De fennállhatnak olyan függőségek, ami miatt kell az a plusz restart. Ez van. Miért jelent akkora problémát plusz 1x restartolni a gépet?
http://logout.hu/cikk/samsung_led_tv_tudastar_d_szeria/alapok.html
-
InfiniteReality
őstag
válasz Rocko007 #5579 üzenetére
Windows 7-nél kétféle (mennyiségi) aktiváció van:
- MAK kulcs, ilyenkor a MS honlapján követhető hány db van és ebből mennyi aktiválható be
- Saját KMS szerver, ilyenkor a szerver "aktiválgatja" a hálózatban lévő gépeket. Maximum 180 nap telhet el két aktiváció között (ennek a nem folyamatosan az irodában lévő gépek esetén van jelentősége). Minden alkalommal mikor egy gép beaktivál egy KMS szerverre, 180 nap ideig aktivált lesz a Windows.A KMS érdekes állatfaj, ha nincs különösebben lekorlátozva egyébb módon, akkor minden, a hálózatba bekerülő gépet beaktivál, amelyiket tudja. Hogy értsd: céges hálózatban feltelepíted egy haverod gépét Windows 7 Pro (nem OEM) változattal és a KMS be fogja aktiválni, ha be van kötve a hálózatba. De telepitést követően elviszed a haverodhoz, és ott 180 nap múlva visítani fog, hogy aktiválni kell. Az Enterprise Windows 7 változatok eleve csak KMS-el aktiválhatóak.
http://logout.hu/cikk/samsung_led_tv_tudastar_d_szeria/alapok.html
-
InfiniteReality
őstag
-
InfiniteReality
őstag
Windows 7 alapokon én javaslom a beépített BitLocker használatát. Nem a teljes lemezt titkosítja, csak a file-okat. Illetve minden titkosított rajta, de csak annyi amennyi a titkositott anyag, nem irja tele az egész lemezt krixkrax-szal. Valamint a BitLocker nem öli meg a TRIM funkciót sem.
http://logout.hu/cikk/samsung_led_tv_tudastar_d_szeria/alapok.html
-
InfiniteReality
őstag
válasz B-L-A-C-K #5772 üzenetére
Persze. Net send parancs. Keress rá a pontos paraméterezésére. Azthiszem nem csak adott usernek vagy IP címre hanem talán OU-nak is lehet küldeni vele.
Alapfeltétele hogy a szerveren is és a kliens gépeken is fusson a messenger szolgáltatás (nem a windows live messengerre kell gondolni, hanem a rendszerszolgáltatások küzütt van egy ilyen - magyar windowson talán üzenetkező a neve), valamint hogy tűzfalban, policyban vagy registryben ne legyen ez kiütve.[ Szerkesztve ]
http://logout.hu/cikk/samsung_led_tv_tudastar_d_szeria/alapok.html
-
InfiniteReality
őstag
válasz E.Kaufmann #5963 üzenetére
Mióta felröppentek a hírek, hogy az MS "kiáll" az XP mögül, illetve a Win7-nek megjött az SP1 javítócsomagja, azóta nincsenek XP-s klienseink.
http://logout.hu/cikk/samsung_led_tv_tudastar_d_szeria/alapok.html
-
InfiniteReality
őstag
válasz SirRasor #5988 üzenetére
Pont így. Mi is kompresszorral csináljuk. De minekután mindenkinek Lenovo x230-as laptopja van, nem nagy fáradtság elcipelni. Amikor úgyis hozzák egy kis gondoskodára, akkor kap a gép a kompresszorból is.
http://logout.hu/cikk/samsung_led_tv_tudastar_d_szeria/alapok.html
-
InfiniteReality
őstag
Az ESXI egy sokkal komolyabb holmi, de ingyenes módon használva van valami lényegi különbség (1 virtuális szerver esetén) pl egy Linux + VMWare player megoldáshoz képest?
Az ESXI-nek eleve sokkal komolyabb a hardver követelménye (pl 8G ram élből kéne neki, 4-en fel se települ).Amúgy a bevirtualizálandó, jelenleg fizikai Server 2003-at vmware converterrel átnyomtam player virtuális file-ba és ott tökéletesen elindul (nyilván a rajta lévő AD miatt kalapálni kell még rajta).
Köszi
http://logout.hu/cikk/samsung_led_tv_tudastar_d_szeria/alapok.html
-
InfiniteReality
őstag
válasz E.Kaufmann #6342 üzenetére
A hyperV server lehet ingyenes, de most venni egy plusz 2008-at azért hogy azon fusson a most fizikai vason lévő 2003 az nem játszik.
Az ESXI is ingyenes, csak 30-60-90 (nemtudom) nap után az advanced features-ök fognak letiltódni, így azokat nem is akarom használatbavenni.http://logout.hu/cikk/samsung_led_tv_tudastar_d_szeria/alapok.html
-
InfiniteReality
őstag
válasz kraftxld #6347 üzenetére
Az van, ingyenes ESXI 5.5. Amíg így meg tudok oldani mindent az ingyenes változattal, addig az lesz, ha már nem megy, akkor úgy láttam, a legkisebb licensz $900 valamennyi 3 évre. Abban már van vCenter server meg minden egyéb hasznos holmi.
Ilyen USN rollback-be vagy nem futottam még bele, vagy nem tudtam hogy az az. De az biztos, az AD eléggé szétesett, amikor másik HDD-re kellett át tenni, mert az előző elhalt, jó pár évvel ezelőtt.
Ezt akarom elkerülni virtualizálással. A virtualizált és a valódi szerver soha "nem látták" egymást és nem is fogják.
A terv az, hogy az esxi host pendrive-ról fut. Két különböző gép áll rendelkezésre, de nincs külön storage. Ha az egyik gép kiesik valamiért, akkor a másik beállhat a helyére, és futtathatja ugyanazt a VM-et.
Csak persze azt kell megoldanom, hogy a VM biztonságban legyen, tehát x időnként készüljön róla snapshot és backup.[ Szerkesztve ]
http://logout.hu/cikk/samsung_led_tv_tudastar_d_szeria/alapok.html
-
InfiniteReality
őstag
válasz InfiniteReality #6352 üzenetére
Megnéztem és nincs se USN rollback se semmilyen hiba vmware-re történő virtualizáláskor. Valami olyan módon sysprepeli a rendszert, hogy nem esik szét az active directory sem.
Tehát fizikai 2003 szerver vmware esxi alá történő migrálása után:
- fel kell tenni a vmware toolst
- be kell állítani (a már virtuális) hálókártyának IP címet, maszkot, átjárót, dns-t
- esetleg bizonyos programok igényelhetnek felülíró telepítést mert a licenszük kiesik, ha azok a hálókártyához rendelődnekÉs ennyi. A gép úgy működik tovább, hogy "észre sem veszi", hogy már virtuális környezetben fut. Nincs hiba az event logban.Hozzátenném, hogy nálam a virtuális gép ugyanazokat a hálózati beállításokat kapta mint a fizikai vas.
http://logout.hu/cikk/samsung_led_tv_tudastar_d_szeria/alapok.html
-
InfiniteReality
őstag
válasz kraftxld #6356 üzenetére
Valószinüleg ez a szerencsém, hogy csak egy van. De ha több lenne, nem vesződnék a többi virtualizálásával, maga a domain átmegy az elsővel (ha az a pdc, master stb). Kivenném a domainből a régi vezérlőket és már virtuálisan tenném újra. Egy második tartományvezérlőt betenni kisebb vesződség, mint a teljes tartomány újratelepítése adott esetben nulláról
http://logout.hu/cikk/samsung_led_tv_tudastar_d_szeria/alapok.html
-
InfiniteReality
őstag
Nem tudom hol kérdezzem meg, talán itt valaki tudja a válasz, mert az Intel oldala és a google e tekintetben inkonzisztens
Intel SE7520BD2 alaplapban elmenne-e 2db Xeon 7120M processzor? Ha nem, akkor melyik az a processzor amelyik elmegy benne és:
- 64 bites
- 1 vagy 2 magos
- Hyperthreadinges
- Lehetőleg támogassa a vt-x és/vagy más virtualizációs megoldásokat...A mostani Xeonra ugyanis nem megy fel az ESXI mivel csak 32 bites.
Nagyon köszi, ha bárki tud segíteni!
http://logout.hu/cikk/samsung_led_tv_tudastar_d_szeria/alapok.html
-
InfiniteReality
őstag
válasz gaborbol #6376 üzenetére
Lehet jobban járok ha akkor rögtön alaplapot és procikat is upgradelek. Olyan kell ami szerver alaplapok és xeon cpu-k vonalán, egy core2quad szintjén támogatja az ESXI-t és a virtualizációhoz kapcsolódó funkciókat.
http://logout.hu/cikk/samsung_led_tv_tudastar_d_szeria/alapok.html
-
InfiniteReality
őstag
válasz gaborbol #6392 üzenetére
Teljes szerverben ha egy mód van rá nem gondolkodom, mert most is van egy toronyházam, benne egy Intel SE7520BD2, de ez még 32 bites platform igy nem ESXI kompatibilis.
Ezért csak alaplapot, procit, hűtővel vennék. Elvileg memória van (van 4db 2gigás regecc modulom).Storagenak pedig van egy Dell SAS6 kártya, azon 3db 73gigás SAS diszk.
http://logout.hu/cikk/samsung_led_tv_tudastar_d_szeria/alapok.html
-
InfiniteReality
őstag
válasz gaborbol #6401 üzenetére
Ezzel a vmware toolal nekem még semmiről nem sikerült kiderítenem, hogy megy-e.
Ez home dolog, de időtállóság, meg 7/24 működés szempontjából választanék inkább szerver alaplapot meg Xeon procikat.
Van még egy Dell Optiplex 780, amin most ideiglenesen ketyeg az ESXI 2db "valamilyen" satás diszkkel. De az a baj, hogy nem lehet rendesen beventillátorozni, a szerverházban pedig minden ott van.
A 780-as egy eléggé bővíthetetlen eszköz, azt csak ilyen másodlagosnak szeretném megtartani, ha bármi történik a "fő" host géppel.http://logout.hu/cikk/samsung_led_tv_tudastar_d_szeria/alapok.html
-
InfiniteReality
őstag
válasz gaborbol #6416 üzenetére
Ennyire erős holmi nekem nem kell. Most ideiglenesen egy Dell 780-as desktop gép megy, Quad core procival. Kb ennek megfelelő Xeon cuccost keresek. Procikat találok fillérekért, alaplapot nehéz.
Van DellSAS6 vezérlőm lemezekkel, úgyhogy az nem lesz gond (csak legyen az alaplapon legalább egy X8-as PCIe.
Az a bajom, hogy a jelenlegi alaplap és proci összeállításon nem megy az esxi. Komplett ház, benne táp van.
Tehát alaplap, proci(k), hűtés kell. DDR2 RegECC memóriák vannak (8G).Komplett szervert nem szeretnék mert most is van egy ház, ami nem desktop ház.
Rackes szervert meg azért nem szeretnék, mert komolyabb hűtés kell neki, meg eleve szerverterembe való. Az pedig nincs
Klima meg szünetmentes van, de azért ez mégsem egy tiszta szerverterem. A mostani toronyház levett oldallappal pedig viszonylag könnyen tisztítható, és egy ilyen gép kevésbé hangos, mint egy rack-es 1-2U magas gép.
[ Szerkesztve ]
http://logout.hu/cikk/samsung_led_tv_tudastar_d_szeria/alapok.html
-
InfiniteReality
őstag
válasz sanzi89 #6468 üzenetére
Az ESXI 5.5 pendrive-ra telepítés után egy ramdrive-ra dolgozik. Amint teszel alá storage-ot, kiteszi oda a scratch partíciót. Ez le is ellenőrizhető a vSphere cliend advanced settings részénél.
Ezer tutorialt elolvastam ezzel kapcsolatban, hogyan kell ramdrive-ról storage-ra áttenni a scratch partíciót, de nem volt rá szükség mert mikor leellenőriztem már ott volt.
Nálam egy 16 gigás pendrive-ra van telepítve az ESXI.http://logout.hu/cikk/samsung_led_tv_tudastar_d_szeria/alapok.html
-
InfiniteReality
őstag
Nálunk az a bevált megoldás, hogy a legtöbb esetben nem felhasználóknak hanem csoportoknak adunk jogosultságot. Ebben az esetben csak a user (a régi elment user) csoporttagságait kell megnézni. És a másiknál is ugyanazt beállitani.
Ez mondjuk akkor hasznos ha több embernek ugyanahhoz kell jogosultság (pl egy share-hez csak a pénzügyesek, míg másikhoz csak a HR férhet hozzá).
Régi usereket nem törlünk csak disable, jelszavát megváltoztatjuk valami kreténségre, megszüntetjük a tagságait, beléptethetetlenné tesszük.http://logout.hu/cikk/samsung_led_tv_tudastar_d_szeria/alapok.html
-
InfiniteReality
őstag
Simán megy az ESXI pendrive-ról. Mikor feltettem szólt, hogy nincs persistent storage alatta, így a scratch partíció is pendrive-ra készült el. Mikor definiáltam alatta storage-ot, akkor automatikusan átrakta a scratch partíciót is, nem kellett kézzel megbütykölni.
http://logout.hu/cikk/samsung_led_tv_tudastar_d_szeria/alapok.html
-
InfiniteReality
őstag
Én is kérdezek, van-e valakinek tapasztalata Roaming profile-al Win7 / Szerver 2008 környezetben?
XP / 2003-nál az volt a hátulütője, hogy két gépről egyszerre még véletlenül se jelentkezzen be a user, különben adatvesztés lehet...
- Kérdés ez másképp van-e újabb rendszeren?
- XP alatt volt, de az újabb környezetben is van-e Offline Copy-ja a profilenak? Azaz mindent a szerveren tárol, de nem hullik szét akkor se, ha a user otthon bekapcsolja a domaintag gépét, és nem éri el a Roaming profile-t a szerver share-ről?
- Mi történik egy laptop esetében, ha a bekapcsolt gépet csak úgy leveszi a dockstationről, miközben Roaming Profile-al van bejelentkezve?Ha valakinek vannak ezirányú tapasztalatai, szívesen venném
Köszi!
http://logout.hu/cikk/samsung_led_tv_tudastar_d_szeria/alapok.html
-
InfiniteReality
őstag
válasz kraftxld #6800 üzenetére
És ha csak folder redirection van, de roaming profile nincs, ott mi történik:
- ha a user két különböző gépről van belépve egyszerre, és van olyan szerencsétlen hogy egy más megnyitott doksit nyit meg?
- undockolja menetközben megnyitott file-ok mellett a gépet?
- hazamegy, otthon bekapcsolja, eléri-e "offline" a file-okat?http://logout.hu/cikk/samsung_led_tv_tudastar_d_szeria/alapok.html
-
InfiniteReality
őstag
Két eltérő verziójú Office (program) nehezen fér meg egymás mellett...
A 2003-as adatbázisokat fel kéne "húzni" 2010-es szintre és a 2003-at mellőzni. Ez lenne az egészséges megoldás. Ha külső programok is használják az adatbázis adatforrásként, akkor először őket kell átíratni.http://logout.hu/cikk/samsung_led_tv_tudastar_d_szeria/alapok.html
-
InfiniteReality
őstag
Elmélet:
Adott egy Intel SR2500ALBRPR szerver, redundáns táppal. Adott 2db APC 2200XL szünetmentes.
Ha az egyik tápot az egyik szünetmentesre, a másikat a másikra kötöm, akkor elvileg az egyikből előbb elfogy a szufla mint a másikból. Amikor az egyik UPS kikapcsol, akkor a szerver átvált a másik tápegységre, és elkezdi meríteni a másik UPS-t.
Kérdés #1: vajon lehet-e tudni, hogy ha a szerver bekapcsolt, s mindkét táp be van dugva, vajon melyik lesz az "elsődleges", azaz mindig ugyanarról indul-e be, egy esetleges kikapcsolás esetén? Ugye az ötletem megvalósításához ez is kellene mert az egyik UPS nyugodtan elmehet koppanásig, amikor leáll, a szerver átkapcsol a másik tápra. A másik UPS-ot viszont fel kell programozni, hogy "gracefully" állítsa le a rendszert a szerveren. A következő kérdés ide kapcsolódik...
Kérdés #2: a két UPS közül, ugye az egyiket fel kell programozni. Mivel két UPS-ra van kötve a szerver, így a "másodiknak" hogyan mondom meg mennyi idő után álljon le? Az a baj, hogy úgy láttam, az APC-nél csak időt lehet beállítani (áthidalási időt), olyat nem, hogy mondjuk 15% töltöttségnél kezdje el leállítani a gépet. Márpedig nekem pont ezutóbbi kellene...
Köszi!
[ Szerkesztve ]
http://logout.hu/cikk/samsung_led_tv_tudastar_d_szeria/alapok.html
-
InfiniteReality
őstag
Jó ez a Mikrotik. Már egy ideje használom, de a MTCNA training azért tudott hozzáadni információt az eddigiekhez Jövőhéten megyek is MTCTCE-re.
http://logout.hu/cikk/samsung_led_tv_tudastar_d_szeria/alapok.html
-
InfiniteReality
őstag
válasz bugizozi #7045 üzenetére
Igen ott. Nem volt rossz, habár az MTCNA bizonyos szempontból elég alap. És ha belekérdezel valamibe, az a válasz, hogy gyere el a magasabb tréningre is
Viszont sok témakört érintettünk (de sokmindent csak felületesen), illetve a RouterOS eléggé sok lehetőséggel rendelkezik ahhoz, hogy ilyen pár napos konferenciák alatt nem is lehet mélységeiben megismerni...Kíváncsi vagyok az MTCTCE mennyire mélyül el a tűzfalban.
http://logout.hu/cikk/samsung_led_tv_tudastar_d_szeria/alapok.html
-
InfiniteReality
őstag
Jól írod... ez magyarország 2014 (így kisbetűvel).
Sok cégnél míg a vezető milliókat visz haza (és azon felül még az osztalékot is kiveszi) addig az egyszerű dolgozó 90-100 ezerért dolgozik 12 órában...
Valami nagyon el van itt ferdülve. És amig ilyenek vannak, addig ebben az országban nem lesz jó világ (függetlenül az aktuális kormánytól). Elsőként a gondolkodáson kéne "igazítani".
Szerintem.http://logout.hu/cikk/samsung_led_tv_tudastar_d_szeria/alapok.html
-
InfiniteReality
őstag
válasz Set-Comment™ #7113 üzenetére
Biztos mindenhol van szarrágás, de ilyen mértékűvel mint itthon, még nem találkoztam mondjuk Anglia, Németország vagy épp az USÁban. Németországban is csak akkor, ha történetesen egy magyar cégen keresztül ment ki valaki dolgozni. Akkor rögtön az van, hogy még nincs pénz, de majd lesz, stb... Az illető építőiparban dolgozik, teljes belsőt fel tud építeni, s több mint fél éve csak igérget neki a magyar cég...
Mondtam neki, referenciája már van, németül tud, legközelebb ne a magyar cégen keresztül menjen ki..http://logout.hu/cikk/samsung_led_tv_tudastar_d_szeria/alapok.html
-
InfiniteReality
őstag
Azért én megnézném azt a 1024-65535 tcp és udp szabályt... ha úgy van beállítva hogy egyirányú akkor van érteme.
Bevallom a VLAN-hoz nem értek, de egy VLAN-to-VLAN szabály nem tudom lehet-e egyirányú...
A fenti szabály viszont lehet, és összekapcsolva egy allow established és allow related szabállyal, még használható is.
Te az egyik VLAN-ból "kilátsz" a másikba, de onnan idefelé nem megy a kapcsolódás.http://logout.hu/cikk/samsung_led_tv_tudastar_d_szeria/alapok.html
-
InfiniteReality
őstag
válasz Energie X #7196 üzenetére
1. XP alatt is ha másoltátok a beállításokat az olyan hibákat okozott, amivel most még nem vagy tisztában. Pont ezért, Win7-ben nem is lehet ilyet csinálni. Egyetlen megoldás van, sysprep.
Leírom a hivatalos menetét hogyan kell rendszert "deployolni" n darab gépre, csak MS cuccok használatával (bocs kicsit hosszú lesz):
Előszóban még annyit elmondok, hogy a MS image "offline" is piszkálható, karbantartható. Ez egy .WIM file, ami egy image, de csak file-szintű.
- Célszerű a Windows telepítőt (használjunk eleve SP1-es telepítőkészletet) kitenni pendrive-ra. Ebben segít a Windows 7 DVD USB download tool (ha erre keresel és MS vagy technet oldalra visz, akkor jó)
- Le kell még tölteni a Windows AIK nevű holmit, Win7-hez valót (ez is MS oldalról jön le, ha helyesen kerestél rá). Kb 1.7 giga. Fel kell telepíteni.
- Az AIK-ból az AMD64 könyvtár tartalmát egy másik pendrive-ra, HDD-re stb kitenni (lehet a telepítő pendrive is, de nem célszerű - inkább egy nagy külső HDD-t ajánlok erre a célra).
- Nyitni kell egy command promptot és elmenni oda ahová ez a cucc települt, azon belül is az amd64 könyvtárba. Itt a DISM nevű programmal lehet dolgozni a továbbiakban.
- A most következő lépés kihagyható ha nem akarsz update-eket / drivereket integrálni a telepítőbe:
A Windows telepítőbe az SP1 utáni frissítések könnyen beleintegrálhatóak, valamint az IE9-10-11 is. Nem mindegyik, de jóesetben a telepítést követően már csak néhány update-ért fog nyavajogni. Ugyanígy "inf"-es driverek nagytöbbsége is beletehető a telepítőbe.
A DISM programmal parancssorból lehet ezeket megtenni. Először felcsatoljuk az install.wim file-t egy könyvtárba DISM-el. Utána szintén DISM-el beletesszük a drivereket és update-eket, majd az image-et "visszazárjuk". Ezért célszerű pendrive-ról dolgozni, a telepítőlemez ritkán írható felül. A pendrive-on lévő telepítőkészletben tulajdonképpen csak ezt az install.wim nevű file-t piszkáljuk a DISM-el. Ezt több körben is megtehetjük, közben kipróbálhatjuk megy-e még a telepítőnk. A frissítések telepítésének sorrendje trükkös. Az Internet Explorerek pedig csak szép sorban integrálhatók, nem lehet egyből a 8-asról pl 11-re menni.
- Feltelepítjük a Windowst egy számítógépre és amikor kéri a gépnevet meg a felhasználónevet, megnyomjuk a CTRL+SHIFT+F3 billentyűkombinációt. Ezzel a gép újraindul sysprep audit módban, a beépített jelszónélküli rendszergazda felhasználóval (és rá vonatkozóan nincs UAC sem). Így egy nagyon egyszerűen feltelepíthetjük az összes szükséges dolgot (programok, hiányzó driverek). Megejthetjük azokat a profilra vonatkozó beállításokat is, amiket majd szeretnénk alapértelmezettként látni minden újonnan létrehozott felhasználónál (pl klasszikus nézet, nincsenek hangok, asztali ikonok, háttérkép stb). Sysprep audit módban mindig elindul a sysprep program, ez ne zavarjon minket. Egy cancel-el bezárható minden indulás után. A gépet korlátlanul újraindithatjuk, audit módban marad míg a következőbe nem lépünk (amihez majd a sysprep kell).
Domain-be NE léptessük a gépet és ne telepítsünk domainfüggő programokat. Egyrészt a sysprep úgyis kigyomlálja ezeket, másrészt ha valami bentmarad, akkor lehetnek bonyodalmaink.
- Ha mindennel végeztünk lehet csinálni egy unattend XML file-t, amivel bizonyos további beállítások eszközölhetők és adhatóak meg a sysprepnek. Ha ezt választjuk, csukjuk be a sysprepet és parancssorból kell elindítani, megadva ezt az unattend.xml file-t.
- Akár parancssorból akár az elindult syspreppel dolgozunk, OOBE módot és GENERALIZE opciót kell választani. Itt célszerű a SHUTDOWN lehetőséget is bejelölni a restart helyett, mert menteni akarjuk az image-et. A sysprep most "elrontja a gépet", és előtelepített állapotba hozza a Windowst (mintha épp most raktuk volna fel - de már benne van minden programunk és beállításunk amit akartunk).
- Bootoljunk be a Windows pendrive-unkról, majd válasszuk a JAVÍTÁS lehetőséget, és a parancssort. Most kell az AIKból kimásolt AMD64 könyvtár azon belül is az imagex tool. És már csak két lépés van hátra!
imagex tool-lal a feltelepített, lesysprepelt Windowst capture-öljük egy wim file-ba célszerűen legyen install.wim a neve és készüljön el a külső HDD-nkre (a telepítőmédiát readonly formában csatolja fel arra nem menthető). Ezzel az install.wim-el írjuk felül a telepítőmédián lévőt.
- Utolsó lépés: kell egy másik unattend.xml file, amiben megadjuk a copyprofile opciót yes-nek. Ezt a file-t kell a telepítő pendrive gyökérkönyvtárába elmenteni. Ez a lépés teszi lehetővé, hogy amit beállítottunk a rendszergazda usernél az audit módban az öröklődjön minden újonnan létrehozott felhasználónak (kevés kivétel van, ami nem öröklődik - azok jelentős része az unattend.xml-ben megadható).2. Rendszergazdai pötyögés nem kerülhető el. Megoldások:
- Eleve az image tartalmaz minden telepítendő programot, így viszonylag kevés új szoftvert kell telepítgetni. Össze kell gyüjteni mely programokra van szükség és csak ezeket feltenni.
- A programok nagy része egyszerűen telepíthető Active Directory-ból vagy WSUS+SCCM szerverrel. Így a frissítések is megoldhatók. Kulcsszó: .MSI telepítőkészlet AD-hez vagy SHAVLIK az SCCM/WSUS telepítéshez.3. Fenti "szenvedés" elkerülhető WDS szerver használatával. A sysprep meg ilyesmi nem, viszont az image-et capture-ölni egyszerűbb vele, valamint ilyenkor hálózaton keresztül telepíthető akár egyszerre több gépre is (amíg bírja a szerver és a hálózat - erős gép, gigás háló ajánlott).
[ Szerkesztve ]
http://logout.hu/cikk/samsung_led_tv_tudastar_d_szeria/alapok.html
-
InfiniteReality
őstag
válasz bugizozi #7207 üzenetére
Nem véletlenül van ilyen biztonság a Windowsban. Normál esetben a program működés közben nem kell írjon a Program Files-ba. Sok programból meg kell nézni van-e frissebb verzió és nem a WinXP érában letöltött változatot használni 5 éve
A telepítés során kell admin jog, ez normális.
A jog machinálásnál "szebb" megoldás ha a usert egyszerűen betesszük a Power Users (Kiemelt Felhasználók) helyi csoportba GPO-ból. Nem lesz tőle rendszergazda, de a "gyengén" megírt programokon segíthet.http://logout.hu/cikk/samsung_led_tv_tudastar_d_szeria/alapok.html
-
InfiniteReality
őstag
válasz cinkoxid #7213 üzenetére
Akkor lehet most én is kérek segítséget ezzel kapcsolatban:
Lenovo X230 vs USB3-ról installálandó Win7. Integráltam a Renesas és Intel USB3 drivereket is a boot.wim-be, mégse látja bootkor a pendrive-ot. Miért?
Egy HP840 G1 EliteBook-on drivert sem kellett integrálni, USB3-ról élből ment a telepítés (csak USB3 volt a gépben).
http://logout.hu/cikk/samsung_led_tv_tudastar_d_szeria/alapok.html
-
InfiniteReality
őstag
válasz InfiniteReality #7217 üzenetére
Meg is van a megoldás: nem elég az USB3-at beletenni, az Intel chipsetet is bele kell.
http://logout.hu/cikk/samsung_led_tv_tudastar_d_szeria/alapok.html
Új hozzászólás Aktív témák
- D1Rect: Nagy "hülyétkapokazapróktól" topik
- Videó stream letöltése
- Flatout: ultimate carnage
- Azonnali alaplapos kérdések órája
- LED világítás a lakásban
- Milyen hagyományos (nem okos-) telefont vegyek?
- SkyShowtime
- Luck Dragon: Asszociációs játék. :)
- Épített vízhűtés (nem kompakt) topic
- Filmvilág
- További aktív témák...
- XBOX ONE/PS4/PS5/XBOX SERIES/NINTENDO SWITCH konzolt vásárolnék!
- XBOX SERIES/PS4/PS5/XBOX ONE/NINTENDO SWITCH konzolt vásárolnék!
- PS5/PS4/XBOX ONE/XBOX SERIES/NINTENDO SWITCH konzolt vásárolnék!
- Új Dobozos Lenovo Ideapad Flex 5 x360 Érintős Ultrabook Óriás Tab 16" -40% Ryzen 5 5500U 16/512 QHD
- PS4/PS5/XBOX ONE/XBOX SERIES/NINTENDO SWITCH konzolt vásárolnék!