Исповедь системного администратора (многа букаф, мат)

Discussion in 'Off Topic' started by stalke, Aug 8, 2008.

  1. fas---

    fas--- Дремучий патриархал

    Joined:
    Jun 4, 2006
    Messages:
    11,604
    Location:
    Российское Царство
    Понял, спасибо. Это заметно упростит дело с переносом инфы со старых не-доменных шар на новые, равно как работу не-доменных юзеров с доменными шарами. Если я правильно понял, в обратной ситуации (доменная шара для не-доменных юзеров) надо создать учетки локальных пользователей и соответственно раздать права. Я не собираюсь заводить всю кодлу, создам групповые учетные записи - и пусть подключаются с учетками не совпадающими с учетками локальных компов. Это для тех, кто не сможет в домен по техническим причинам (не проф-версии ОС на рабочих местах).
     
  2. Stefan

    Stefan FH Beta Tester

    Joined:
    Feb 14, 2001
    Messages:
    22,266
    Location:
    Пивбар
    Имей ввиду пользователям понадобится дополнительная авторизация со старыми правами.
     
  3. fas---

    fas--- Дремучий патриархал

    Joined:
    Jun 4, 2006
    Messages:
    11,604
    Location:
    Российское Царство
    Идея в том, что на новых (доменных) шарах прописать локальных пользователей из расчета - один юзер на группу и соответственно если кто-то из юзеров группы (они почти совпадают с OU) не может в домен, он будет логиниться с этой учеткой. Т.е. не подразумевается факт, что я буду прописывать на серваке всю пачку юзеров как локальных. Хотя, если честно - они там и так есть, я по началу не хотел заморачиваться с доменной структурой, сначала настроил один
    инстанс сервака, а потом просто его скопировал и перенастроил как второй сервер. Юзеры там набиты и даже частично рассованы по группам. Но, т.к. пароли там недействительные, а перепароливать на актуальные - чокнешься, то мне проще всю эту банду снести нахрен и прописать полтора десятка универсальных учеток для групп.
     
  4. joyb56

    joyb56 Well-Known Member

    Joined:
    May 28, 2001
    Messages:
    6,553
    Location:
    FarSouthWestSiBEER, Kursk
    копай в сторону DFS в случае раздачи шар всяческих на разных ресурсах, на мой взгляд наиболее практичная система.

    по поводу прав - любом случае когда на ресурс накатываешь права доступа - возникают вопросы по наследовании прав, в том числе и по локальным юзерам.
    По хорошему надо при AD активно избавляться от локальных. но жить на уровне прав локальных и доменных юзеров вполне можно, только авторизация через жопу.
     
  5. fas---

    fas--- Дремучий патриархал

    Joined:
    Jun 4, 2006
    Messages:
    11,604
    Location:
    Российское Царство
    Спасибо за совет. Гляну обязательно.
     
  6. -Shai-

    -Shai- Well-Known Member

    Joined:
    Mar 13, 2000
    Messages:
    41,549
    Location:
    РФ
    непонятка
    оказывается ростелеком "дарил" мне ночные 200 мегабит, а netgear JWNR2000 делал вид что подарочка-то и нет, ковырял обычные 35мегабит и всё тут.
    причем ограничений не наблюдаю... куда бы и копнуть, чтобы перестало резаться
     
  7. Stardust

    Stardust Well-Known Member

    Joined:
    Jun 12, 2000
    Messages:
    22,995
    Location:
    Novosibirsk, Russia
    Поясни, что ты имеешь в виду?
    Ежели у тебя нет специально заточенного шейпера, то роутер примет всю полосу, что способен принять его WAN порт.
    Такшта либо шейпер на стороне прова тебе режет (например в общедомовом роутере/коммуникаторе) либо что-то не так с портом WAN.
    Кстате, как мерял скорость то?
    И еще раз кстате...У него ж порты вроде не гигабитные? Такшта 200 мбит/с ты полюбому не увидишь. Да и 100 тоже наврядли, ибо пров выдаст эту полосу на домовой роутер, а там уж как повезет с соседями. %) Мож они всеми ночами порнуху с торрентов качают в HD какчестве. %)
     
  8. -Shai-

    -Shai- Well-Known Member

    Joined:
    Mar 13, 2000
    Messages:
    41,549
    Location:
    РФ
    Вкратце ежли, то комп, воткнутый в РТКшный роутер в обход нетгира, радостно показывает 236 Mбит/сек DL на speedtest.net, и ростелекомовской тестилкой тоже, и торренты тащит враз на, из тех, что были в списке, 15 Мб/сек +/-. Может и быстрее можно было, по идее до 25 Мб/сек
    А вот если комп в нетгир, и потом в РТКшный, тогда 35 мбит/сек и 4.5Мб/сек потолок на торрентах, что и удивило.

    После втыкания QoS удалось выковырять 96мбит/сек, но это была такая уже себе ночь

    Так что думаю да, дело в 100-Мбитных портах нетгира, и либо менять его на гигабитный свитч/роутер, либо не жадничать...
     
  9. Stardust

    Stardust Well-Known Member

    Joined:
    Jun 12, 2000
    Messages:
    22,995
    Location:
    Novosibirsk, Russia
    Естессно. На мамках щас меньше гигабита я давно не встречал портов. А конкретно твой роутер точно 100 мбитный.
     
  10. -Shai-

    -Shai- Well-Known Member

    Joined:
    Mar 13, 2000
    Messages:
    41,549
    Location:
    РФ
    ага. меня-то больше даже удивил "потолок", ибо по-любому на WAN порт нетгира приплывало 200Мбит, а на комп он отдавал "привычные" 35...
    только после пинков стал отдавать 96 (т.е. "вроде бы" 100)
    типа он сам себе придумал что 35 для него край и не отстраивался при увеличении скорости на порту?

    поэкспериментирую нынче еще...
     
  11. Stardust

    Stardust Well-Known Member

    Joined:
    Jun 12, 2000
    Messages:
    22,995
    Location:
    Novosibirsk, Russia
    А у тебя только один "потребитель" у нетгира? Может кто на вайфай подсел?
     
  12. Krok-

    Krok- Well-Known Member

    Joined:
    May 24, 2005
    Messages:
    14,465
    Location:
    Город русских моряков
    А через Ви-Фи там больше в двухканальном режиме отдается выходит?
     
  13. Stardust

    Stardust Well-Known Member

    Joined:
    Jun 12, 2000
    Messages:
    22,995
    Location:
    Novosibirsk, Russia
    Крок, не уверен, что понял, что ты хотел этим спросить. :)
    Я говорю вот о чем.
    Шай намерял 35 мбит на компе, подключенном к роутеру. Допустим его роутер сговорился с роутером прова на 100 мбит и получает их.
    Куда пропало еще 65, которые не доползли на комп Шаю. При условии отсутствия шейпера.
    Я предположил, что у роутера Шая есть еще потребители, которые благополучно эти мбиты скушали.
    Например клиент вайфая на скорости 54 мбита. ;)
     
  14. Krok-

    Krok- Well-Known Member

    Joined:
    May 24, 2005
    Messages:
    14,465
    Location:
    Город русских моряков
    В том смысле что если подключить не проводом а через свисток нормальный, там мож за 150 мбит по Wi-Fi получится, а порт до 100 ток.
     
  15. Archer

    Archer Administrator Staff Member

    Joined:
    Mar 16, 1999
    Messages:
    7,135
    Location:
    Prague
  16. joyb56

    joyb56 Well-Known Member

    Joined:
    May 28, 2001
    Messages:
    6,553
    Location:
    FarSouthWestSiBEER, Kursk
    А ты уверен что его мозги больше 35 протолкать через себя могут?
     
  17. Archer

    Archer Administrator Staff Member

    Joined:
    Mar 16, 1999
    Messages:
    7,135
    Location:
    Prague
    http://www.thg.ru/network/netgear_wnr2000/netgear_wnr2000-03.html#netgear_wnr2000_
     
  18. Stardust

    Stardust Well-Known Member

    Joined:
    Jun 12, 2000
    Messages:
    22,995
    Location:
    Novosibirsk, Russia
    Мдя... Нетгир такой нетгир %)
     
  19. rgreat

    rgreat FH Developer

    Joined:
    Jul 19, 2000
    Messages:
    42,049
    Location:
    Russia
    Хех. У меня вот ASUS RT-N11P. Так вот у одного провайдера скорость на вход и выход 92/97 мбит а у другого 61/2(!).

    Даже не знаю как с этим бороться.
     
  20. -Shai-

    -Shai- Well-Known Member

    Joined:
    Mar 13, 2000
    Messages:
    41,549
    Location:
    РФ
    нене, без пиратиков обошлось.
    прокатывалось на шнурках, без вайфая. заодно и вайфаю "потолочную" скорость поднял со 145 до 300)
    ага. могут. проверено. как вариант не умеет нюхать скорость на входе и в итоге где-то "недоадаптировалось" при смене с 35 на 200.