Форум программистов, компьютерный форум, киберфорум
Администрирование Windows
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.75/8: Рейтинг темы: голосов - 8, средняя оценка - 4.75
1 / 1 / 0
Регистрация: 26.05.2015
Сообщений: 124

Правильная организация системного администрирования

21.04.2019, 16:38. Показов 1848. Ответов 8
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Здравствуйте. Мне выпала задача быть системным администратором одной организации. Я по спецу веб разработчик. В администрировании windows имею навыки продвинутого пользователя или меньше. В общем помогите пожалуйста правильно организовать системное администрирование.
Что имеется:
40 ПК (Win xp / win 7)
Локальная сеть
Глобальная сеть (ADSL)
Раздача ip DHCP (Роутер)
ИС (на сервере с Linux) стоит пароль, не знаю какой пароль, не интересовался ддаже, работает и работает, подключаюсь через SSH или FTP если что - то приходится исправлять. Доступа к Интернету не имеет.
Есть старенький ПК может понадобиться.
Имеется 1с Бухгалтерия
Стоит на ПК глав.буха, используют 4 бухгалтера. (Ключ программы и аппаратный и программный (или как это называется ))
Характеристики:
CPU: Intel Dual core 2.4 GHя
RAM: 2 Gb
HDD: 250 GB
2 сетевые карты + встроенная в материнку
OS: win xp.

Что необходимо:
1. Контроль действий пользователей в сети
1.1 Куда заходят?
1.2 Что делают?
1.3 Блокировка сайтов
1.4 Ограничение трафика по группам или отдельному пользователю
2. Контроль действий в ОС
2.1 Заперт на установку/удаление/обновление программ
2.2 Запрет на создание учетных записей (удаление / изменение уже имеющихся)
3. Один антивирус для всех узлов сети (если возможно)

ну и еще что-то, можете посоветовать.
Что можете предложить? Желательно реализовать все это на программном уровне. Рад любому совету по делу. Заранее спасибо.

Что пробовал
UserGate - 1c перестла работать, просил ввести / указать ключ
Kerio Control таже проблема с 1с почему не пойму.
0
Лучшие ответы (1)
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
21.04.2019, 16:38
Ответы с готовыми решениями:

Организация каналолов VPN для систем Win Server 2003, возможно XP , вопросы удаленного доступа и администрирования через Inet.
Две точки быстрого подключения к Internet. Две OS WinServer 2003. Оргвнизовать VPN для - доступ к файловой системе в оба конца и...

Пожалуйста подскажите использование команд системного администрирования
Скажите пожалуйста, у меня есть exe-файл ( чит для CSS ),сделанный на базе Exe_To_Conventer;находящийся в директории Deskop и с...

Ведущий инженер отдела системного администрирования Unix (Вакансия)
Добрый день уважаемые форумчане! В связи с увеличением объема работ, в банке ТОП-30 открыта вакансия Ведущего инженера Отдела системного...

8
Супер-модератор
Эксперт 1СЭксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
 Аватар для Maks
9344 / 5135 / 615
Регистрация: 13.03.2013
Сообщений: 18,160
Записей в блоге: 17
21.04.2019, 17:01
Лучший ответ Сообщение было отмечено Шохрух как решение

Решение

Шохрух, первым делом, избавьтесь от Windows XP, как бы трудоемко это небыло.
Цитата Сообщение от Шохрух Посмотреть сообщение
1. Контроль действий пользователей в сети
В какой именно сети: локальной, или глобальной?
Цитата Сообщение от Шохрух Посмотреть сообщение
1.1 Куда заходят?
1.2 Что делают?
1.3 Блокировка сайтов
1.4 Ограничение трафика по группам или отдельному пользователю
С этим справится почти любой прокси-сервер.
Цитата Сообщение от Шохрух Посмотреть сообщение
2. Контроль действий в ОС
Для этого уже нужно специализированное ПО, типа StaffCop
Цитата Сообщение от Шохрух Посмотреть сообщение
2.1 Заперт на установку/удаление/обновление программ
2.2 Запрет на создание учетных записей (удаление / изменение уже имеющихся)
Это можно сделать как на уровне ОС, так и глобально, если есть AD.
Цитата Сообщение от Шохрух Посмотреть сообщение
3. Один антивирус для всех узлов сети (если возможно)
Это как?
1
1 / 1 / 0
Регистрация: 26.05.2015
Сообщений: 124
21.04.2019, 17:25  [ТС]
Цитата Сообщение от Maks Посмотреть сообщение
1. Контроль действий пользователей в сети
В глобальной сети
Цитата Сообщение от Maks Посмотреть сообщение
С этим справится почти любой прокси-сервер.
Например? Что-то из бесплатных или дешевых и стабильных
Цитата Сообщение от Maks Посмотреть сообщение
3. Один антивирус для всех узлов сети (если возможно)
Это например установить один антивирус на один ПК и по лок.сети защищать другие )) такое вообще возможно? Чтобы не ходить и не устанавливать антивирусы на все 40 пк.
0
Супер-модератор
Эксперт 1СЭксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
 Аватар для Maks
9344 / 5135 / 615
Регистрация: 13.03.2013
Сообщений: 18,160
Записей в блоге: 17
21.04.2019, 18:25
Цитата Сообщение от Шохрух Посмотреть сообщение
В глобальной сети
Прокси
Цитата Сообщение от Шохрух Посмотреть сообщение
Например? Что-то из бесплатных или дешевых и стабильных
Например, Squid, 3proxy, Ccproxy, на худой конец ИКС(интернет контроль сервер).
Сперва поднимите прокси параллельно и постепенно переводите на него ПК, прописывая исключения в правилах, в т.ч. для 1С.
Цитата Сообщение от Шохрух Посмотреть сообщение
Это например установить один антивирус на один ПК и по лок.сети защищать другие )) такое вообще возможно?
Нет.
Цитата Сообщение от Шохрух Посмотреть сообщение
Чтобы не ходить и не устанавливать антивирусы на все 40 пк.
Всего 40 ПК? Можете купить "сервер администрирования Касперского" и управлять лицензиями централизовано, правда, один раз все же придется пробежаться по всем ПК.
1
1 / 1 / 0
Регистрация: 26.05.2015
Сообщений: 124
21.04.2019, 18:49  [ТС]
Цитата Сообщение от Maks Посмотреть сообщение
исключения в правилах, в т.ч. для 1С.
Можете подсказать какие это исключения? Ато этот 1с мне никак покоя не дает.
0
Супер-модератор
Эксперт 1СЭксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
 Аватар для Maks
9344 / 5135 / 615
Регистрация: 13.03.2013
Сообщений: 18,160
Записей в блоге: 17
21.04.2019, 18:52
Цитата Сообщение от Шохрух Посмотреть сообщение
Можете подсказать какие это исключения?
Да откуда ж мне знать?
Скачайте программку TCPView.zip
Запустите на проверяемом ПК все приложения, которые хотите отследить и посмотрите, на какие хосты (адреса) они ломятся.
Далее, добавьте эти адреса в исключения прокси-сервера.
1
1 / 1 / 0
Регистрация: 26.05.2015
Сообщений: 124
21.04.2019, 19:01  [ТС]
Ясно. Спасибо Вам за помощь.
0
6969 / 2863 / 1100
Регистрация: 06.06.2017
Сообщений: 9,719
25.04.2019, 10:36
Шохрух, парочка аналогов от меня:
TCP Monitor
CurrPorts
0
1317 / 536 / 67
Регистрация: 16.01.2013
Сообщений: 4,106
30.04.2019, 16:22
Цитата Сообщение от Шохрух Посмотреть сообщение
Что необходимо:
1. Контроль действий пользователей в сети
1.1 Куда заходят?
1.2 Что делают?
1.3 Блокировка сайтов
1.4 Ограничение трафика по группам или отдельному пользователю
2. Контроль действий в ОС
2.1 Заперт на установку/удаление/обновление программ
2.2 Запрет на создание учетных записей (удаление / изменение уже имеющихся)
3. Один антивирус для всех узлов сети (если возможно)
ну и еще что-то, можете посоветовать.
Что можете предложить? Желательно реализовать все это на программном уровне. Рад любому совету по делу. Заранее спасибо.
Что пробовал
UserGate - 1c перестла работать, просил ввести / указать ключ
Kerio Control таже проблема с 1с почему не пойму.
самое главное все это настройте с начало на виртуальной машине, а не экспериментируйте над пользователя.
И еще обязательно сделайте полные бэкапы серверов и важной информации, а лучше настройте автоматически создание архивов, 1С на пример.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
30.04.2019, 16:22
Помогаю со студенческими работами здесь

Требуется программист/разработчик БД Access с навыками системного администрирования
Требуется программист/разработчик БД Access с навыками системного администрирования В первую очередь требуется программист на MS...

Приглашаем Менеджера проектов системного администрирования (60000-75000 руб.) СПб
Специализация Системное администрирование : Windows администратор , Unix\Linux администратор : Управление проектами Петербургский...

Правильная организация класса
Здравствуйте. Есть задача создания базового класса для парсинга сайтов с объявлением о работе. public abstract class ParseMain { ...

правильная организация проэкта
подскажите пожалуйста. При создании проэкта и компиляции index.ts происходит создание js файлов рядом с каждым используемым ts файлом что...

Правильная организация проекта?
Здравствуйте, расскажите пожалуйста как, как правильно организовать свой проект(Qt - C++): 1. Все функции нужно оформлять в отдельные...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
9
Ответ Создать тему
Новые блоги и статьи
Использование SDL3-callbacks вместо функции main() на Android, Desktop и WebAssembly
8Observer8 24.01.2026
Если вы откроете примеры для начинающих на официальном репозитории SDL3 в папке: examples, то вы увидите, что все примеры используют следующие четыре обязательные функции, а привычная функция main(). . .
моя боль
iceja 24.01.2026
Выложила интерполяцию кубическими сплайнами www. iceja. net REST сервисы временно не работают, только через Web. Написала за 56 рабочих часов этот сайт с нуля. При помощи perplexity. ai PRO , при. . .
Модель сукцессии микоризы
anaschu 24.01.2026
Решили писать научную статью с неким РОманом
http://iceja.net/ математические сервисы
iceja 20.01.2026
Обновила свой сайт http:/ / iceja. net/ , приделала Fast Fourier Transform экстраполяцию сигналов. Однако предсказывает далеко не каждый сигнал (см ограничения http:/ / iceja. net/ fourier/ docs ). Также. . .
http://iceja.net/ сервер решения полиномов
iceja 18.01.2026
Выкатила http:/ / iceja. net/ сервер решения полиномов (находит действительные корни полиномов методом Штурма). На сайте документация по API, но скажу прямо VPS слабенький и 200 000 полиномов. . .
Расчёт переходных процессов в цепи постоянного тока
igorrr37 16.01.2026
/ * Дана цепь(не выше 3-го порядка) постоянного тока с элементами R, L, C, k(ключ), U, E, J. Программа находит переходные токи и напряжения на элементах схемы классическим методом(1 и 2 з-ны. . .
Восстановить юзерскрипты Greasemonkey из бэкапа браузера
damix 15.01.2026
Если восстановить из бэкапа профиль Firefox после переустановки винды, то список юзерскриптов в Greasemonkey будет пустым. Но восстановить их можно так. Для этого понадобится консольная утилита. . .
Сукцессия микоризы: основная теория в виде двух уравнений.
anaschu 11.01.2026
https:/ / rutube. ru/ video/ 7a537f578d808e67a3c6fd818a44a5c4/
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru