Публікації

Рога и даты :)

11 ноября будет 34 года с начала трудового стажа. Позже, значительно позже я пожалел, что не хотел оформлять трудовую по достижении 18-летнего возраста, а ведь в этом случае ;) годы учебы в ВУЗе включались в трудовой стаж. 16 октября - 22 года, как пришел работать в органы государственной статистики, имея к последней опосредственное отношение; ИТ- подразделение считается ) вспомогательным, со всеми вытекающими) ;) Я еще не забыл дополнительный стимул получения второго высшего экономического образования. Пришел на работу в ГВЦ Минстата, системному отделу нужен был человек понимающий в телекоммуникионном ПО. Програмки такие простейшие и в 1995м: UUPS, WinFAX, FrontDoor. Обратил внимание, что они пользуются устаревшим ПО, поставил на другой комп свежее, переключив молем (сменив конфигурацию), продемонстрировал - и часть былых проблем испарились на месте. В общем меня отправили оформляться в отдел кадров. Кадриса, взглянув на диплом, трудовую - отказала, мол нет ни высшего экономическ

Выход есть всегда ;)

Вспоминали забавные истории из прошлого. Вспомнился одни рабочий день на КгВЗ, 31 декабря. Последний день: месяца, квартала, года ;) Производственники прекрассно поймут о чем речь) Тут надо чуть подробнее пояснить, чтоб понять ситуацию в целом) Калиниградский вагоностроительный завод (КгВЗ) вырос из вагоностроительных мастерских бывшего Кёнигсберга. Разумеется, планировка завода претерпела минимум изменений. Основной плац шириной примерно 24 м с транспордерной тележкой (огромная платформа поперек движения на 4х  катках по двум рельсам (шинина колеи метров18) - помещаются либо 3 вагона, либо 2 вагона и меневрный тепловоз.  Платформа снабжена с двух сторон лебедками для втягивания или вытягивания с платформы вагонов. От ж.д. путей первыми идут механосборочные и металообрабатывающие цеха, чугунолитейный цех самый дальний от ж.д. путей, в конце. Я тогда работал на литейном участке (плавка чугуна), мастером.  Режим работы в литейном цеху ступенчатый: 1 смена - формовка, 2-я - пла

"Никогда не знаешь, где найдешь, а где - потеряешь" (с)

- Молочко, испей молочко - нежный голос нежданно вторгается в обсуждение найденного конструктивного автомобильного решения внезапно. Озираюсь... и - никого, спрособного издать столь нежно, не замечаю. Вновь проваливаясь в критическое осмысление найденного решения вновь слышу: "- Молочко ...", и, рывком выныривая из сна понимаю, что супруга предлагает выпить кружку горячего молока со специями и медом ;) Ну, здравствуй, давно забытое прошлое! ;) Не совершенный констуктив АЗЛК-2140 и попытки найти свои решения некоторым проблемам этого московского "чуда-юда" советского автопрома. Чуть позже, обдумывая, с какой стати, прилегшему помедитировать вечером и провалившемуся в сон, могла прийти такая мысль, вспомнил публикацию научного гения на ниве зоологии Виталия Харченко в Фейсбуке , с которого начинался вояж в давно почившее прошлое . "Никогда не знаешь, где найдешь, а где - потеряешь" (с) - давно не особо упорно, но  искал и так нежданного нашел внят

Ну и денек сегодня. Даром что погода хмурая :)

Ну и денек сегодня. Даром что погода хмурая :) 1. Мягко говоря (мне) внесли последнее "китайское предупреждение" о не допустимости комментирования в Facebook официальных государственных лиц. Мол, кто ты такой, чтобы  портить своим частным мнением чье-то великоречивое изречение :) тем более, что человек на фейсбучной страничке, у которого ты написал, не добавлял тебя в (свои) друзья. о_О! Песец-2 в том, что человек приводил ссылку на чужой пост совсем на другом веб-ресурсе, и, сверху добавлял пару слов от себя) Ну и я прокомментировал, как вижу то, о чем написано в чужом посте. Получается Н-И-З-З-Я выражать свое личное мнение, точнее портить высказанное Facebook государственными мужами) Песец-1 , государственный деятель или не ведает , что в настройках своего профиля (Facebook )  можно установить, кто может комментировать его записи (ВСЕ, друзья, друзья друзей, только я) или публично заявляя, что комментировать могут ВСЕ, в то же время не желает ... Упасть - не вст

Kerberos в Active Directory

Зображення
(c) Брайан Десмонд Хотя использование Kerberos порой напоминает черную магию, это одна из ключевых технологий Active Directory (AD). Большинство настроек Kerberos абстрагировано, и взаимодействовать с протоколом приходится нечасто. Тем не менее Kerberos применяется всякий раз, когда пользователь регистрируется на компьютере, присоединенном к AD, а также при доступе к сетевым ресурсам, таким как общие папки и приложения. Вместо того чтобы передавать через сеть собственно пароль, Kerberos работает с последовательностью билетов. На высоком уровне это выглядит так: при регистрации пользователя на компьютере формируется серия обменов данными с контроллером домена (DC), и в случае успеха пользователю назначается билет на право получения билетов (TGT). Впоследствии при каждом обращении к службе, такой как общая папка или приложение, TGT используется, чтобы получить билет для доступа к службе или приложению. Проверка подлинности Рисунок 1. Сообщение AS_REQ Authentication Service Req

Делегирование административных задач в Active Directory (c) hb860

Зображення
Копия статьи скопированная отсюда автора hb860 , сохранена на случай исчезновения на оригинальном хосте. Мне нравится полнота изложения как для начинающих сисадминов, так и сисадмино-самоучек ;) Делегирование объектов Active Directory Более чем очевидно, что практически в каждой организации ИТ-подразделение включает в себя нескольких администраторов, и различные административные задачи должны быть распределены среди администраторов, либо, скажем, среди членов службы поддержки. Например, как в данном примере, скажем сотрудники подразделения поддержки должны вносить компьютеры в домен. Однако такая группа пользователей не должна иметь возможности выполнять остальные операции, помимо тех, которые вы хотите им разрешить. А вот те разрешения, которые можно назначать пользователям, группам или компьютерам, иначе говоря принципалам безопасности, называются записями контроля доступа (Access Control Entry, ACE). Следовательно, с помощью ACL модифицируются разрешения до