Как стать автором
Обновить

Комментарии 172

Мой первый пост на Хабр. Если людям будем интересно, то с удовольствием буду писать о системном администрировании.
Отличный пост! Пишите еще!
Когда накопится кармы — переностите в блог «системное администрирование».
Обязательно перенесу
Обязательно перенесу
В избранное!!!
Молодец, пиши еще.
Для меня это очень актуально, пишите обязательно!
Дай бог что бы каждый на хабре начинал свой первый пост в таком стиле.
Пишите еще обязательно!
Красавец! я в песочнице читал=) молодец. Добро пожаловать, так сказать! тут все свои=)
Обязательно продолжай, очень интересно
спасибо за статью. именно это я и хотел увидеть довольно долгое время. пишите еще!
НЛО прилетело и опубликовало эту надпись здесь
Уже года два как не интересно, но это не значит что не нужно! Молодец!
Актуально, пишите еще :)
p.s. почовый клиент — исправьте :)
Скоро будет мой первый ХОСТ))
В том же направлении будет полезно написать про виртуализацию на службе у админа. Все-таки на хабре очень мало статей про прелести виртуалок на сервере.
Прямую вируализацию для работы использую очень редко. В основном для тестирования и опробывания чего нибудь нового. Но по тестированию достаточно большой материал накоплен. Правда в голове, так что надо будет перенести на хабр :)
У меня есть небольшой опыт по виртуализации.

Могу поделиться :)
я — за. у нас только один сервер, поэтому всё новое пробуется на нём. вернее и сервер не под какие-то ответственные нужны, а так, «научится». да и админы такие же :)
Если честно, то это не самый лучший выбор. Так экспереминтировать на рабочем сервере, особенно если он один. То это не есть гуд
Виртуальные сервера помогают как никогда… вопрос лишь в том чтобы научиться непосредственно виртуалки :)
Вообще говоря, виртуализация полезна не только для тестирования.
У меня несколько(железных) продакшн-серверов с vmware server 2.0 «везут» на себе множество виртуальных.
>Серверы 192.168.100.1 — 192.168.100.10 (static)
как бы я вам советовал — делать сервер инета — 192.168.0.1 — и в случае падения основного — туда можно было поставить любой комп, и включить ICS силами винды… конечно — катит любой адрес — но почему-то с 192.168.0.1 — работает стабильнее, что ли.
ещё один момент
>Также хочу заметить, что тут не будет рассматриваться вопросы прокладки сети, закупки оборудования, и тому подобных моментов.
а надо было бы ;)
Уж очень обширная тема. Зависит от наличия знакомых, оптовых баз, производителей, удаленности от Москвы и тп. Но думаю в отдельной статье опишу.
хотя бы подбор железа, и оборудования — написать не мешало бы ;)
про прокладку — сильно подробно рассказывать — я думаю лишнее )
Подбор железа — подбираем параметры которые нам нужны. узнаем бюджет и рассылаем в 10-15 разных фирм. Пусть готовят коммерческое предложение :)
Про прокладку — искать в гугле по запросу СКС.
При открытии пару месяцев назад нового офиса — наши нужды менялись несколько раз в день — инвестор определил сумму — но не мог определиться какими частями и когда будет её нам выделять… вот мы и вертелись
изначально количество компов прыгало от 6- до 15
требования к серверам и сети — тоже…

в таких условиях просить коммерческие предложения было глупо… Поступил так — составил примерную конфигурацию обычного компьютера, по прайсу компании, в которой я имел максимальную 7% скидку — раскидал в 6 других компаний с просьбой расценить, и указать — что возможно поставить в течении недели.
Сервер под 1с — выбирали из наличия, под файлы\почту и под прокси — подобно офисным банкам.

затем осмотрев офис, за неделю до заезда — прикинул что нужно для монтажа, и что нужно для времянки(мы заезжали до ремонта — кидать сеть сразу было бесполезно). Прикинули с руководством — кто и как будет сидеть…

уже после ремонта — с товарищем за выходные — прикрепили кабель-каналы, и прокинули сеть. И перенесли компы, подключенные по времянке — на постоянное место жительства.
по железу я предпочитаю сам подбирать
хотя запросы конечно у нас намного меньше, чем в таком предприятии
но иногда сам много чего нового узнаешь, да и опыт — вещь нужная
Так смотришь что они навыбирали, и уже с помощью гугла выбираешь что именно тебе надо. К примеру одна фирма вообще предлогала серверный шкаф со встроенным кондиционером :)
НЛО прилетело и опубликовало эту надпись здесь
Windows 98 — позволяла делить интернет только при адресе 192.168.0.1 — видимо от туда корни и идут )
не знаю — возможно это и привычка :)

сейчас моя схема — такая
192.168.0.1 — 192.168.0.9 — сервера, и прочее доп железо (точки доступа, сервера печати)
192.168.0.10-192.168.0.19 — бухгалтерия — просто удобней для меня самого — держать их отдельно
192.168.0.20-192.168.0.99 — простые юзеры — менеджеры по продажам, снабжению, логисты итд
192.168.0.100+ ноутбуки

IP статические, авторизация на прокси — через AD.
Лучше не так. )
192.168.0.1-128 — простые юзеры
192.168.0.129-192 — ноутбуки
192.168.0.193-208 — бухгалтерия
и. т. д.
лучше выделять блоки, которые можно перекрывать обычными масками — так проще писать правила для любых пакетных фильтров и т.д.

и не важно, какой у вас IP основного шлюза, на самом деле. «Быстрее» не работает.
Настройка серверов была сделанна таким образом, что на них можно было запустить образ виртаульной машины. То есть падение одного, не влекло за собой падение всех. Так не получая в течении 3 минут отклика система запукала виртуалку. Только с файловым так не получилось сделать.
Эх… мне бы такие серваки, чтобы кроме своей основной цели, с небольшим запасом — тянули ещё и задачу других :)
Имхо, использовать сеть 192.168.0.0 не стоит.
Дело в том, что некоторое сетевое оборудование по-умолчанию с этой сетью работать не хочет.
Например, в роутерах Cisco нужно выполнить команду ip subnet-zero для того чтобы такая сетка роутилась.
К сожалению привычка…
хотя — если бы у меня были бы роутеры циско — я думаю от этой привычки не осталось бы и следа :)
Ну во первых эта команда не имеет противопоказаний так что must have.

А во вторых — когда приходит хотя бы начальное понимание цисок, понимание дробления сетей уже достаточно глубокое, что бы не задумываться о том, какой из серых диапазонов использовать.

ИМХО
ip subnet-zero — команда включенна с релизов 12.2 если мне память не изменяет. И сетка маршрутизируеться в любом случае эта комманда немного другое делает. Вот статья для этой комманды www.cisco.com/en/US/tech/tk648/tk361/technologies_tech_note09186a0080093f18.shtml
В старых роутерах Cisco может и надо, сейчас уже нет. Да и на 192.168.0.0/24 это не распространяется, только на сети, у которых классовая маска короче той, которую вы задали — т.е. если вы используете 192.168.0.0/25 — тогда вам нужна эта команда, иначе — смысла нет.
В большой сети всегда найдется какой-нибудь старый роутер, где эта строчка не прописана, а одмины бегают и рвут на себе волосы, не понимая, откуда возникают петли маршрутизации, или почему OSPF не сходится)
Я к этому.
я бы серверы вынес в dmz… негоже им быть в тоже подсети где и пользователи
да и для тестов хорошо бы отдельно сделать подсеть… отделённую ( то бишь за маршрутизатором ) дабы тесты не повредили работе
Вы про какие конкретно?
Целесообразно выносить только www, dns, smtp/imap сервера (да и то, в каждом конкретном случае надо смотреть).
Не станете же вы файловый сервер бухгалтерии высовывать снаружи? =))
dmz далеко не всегда означает доступ из интернет
потому это и называется демилитаризованная зона, место куда ограничен доступ
Хм, а разве DMZ, это не тот адрес (адресное пространоство) на который наоборот все пакеты поворачиваются? Причём здесь ограничение доступа?
в дешёвых (домашних) роутерах так и есть…
если же использовать хотя бы cisco pix либо другой аппаратный firewall его уровня или выше ( ну или машина с линуксом на борту ), то есть возможность контролировать и ограничивать доступ…

можно создать 2 dmz…
одна с серверами доступными извне, по определённым портам
вторая с серверами к которым ограничивается доступ из внутренней сети
НЛО прилетело и опубликовало эту надпись здесь
Перенес.
я бы сделал везде статику IP-адресов
и завел бы файлик, где все было бы жестко привязано к какждому компьютеру

впрочем, у меня так и сделано
тем более, у меня всего-то 15 компов, и по РАдмину очень удобно, когда знаешь, кто и где
а в таком кол-ве компов, если их много, имхо легко запутаться

а вообще, плюсик уже поставил :)
Можно DHCP, но с большим временем жизни. Айпи раздадутся, и можно их в файлик.
если компы в домене можно заставить их при логине пользователя обновлять свое сетевой Description, прописываю туда логин юзверя который зашол

логины пользователей кстати надо делать в единой стилистике, например
Олег Гастробайторович = ogastrobajterovisch, для особо длинных фамилий можно прописывать алиасы на логин в домене
я делаю DHCP, но с резервированием по MAC. Т.е. статический DHCP)
«восстановление убитой системы сало»
«свои серверами сканерами»
поправил
а вы по какой специальности вуз закончили?

К сожалению не закончил.
Сколько в топике описано проприетарного ПЛАТНОГО ПО… И ни слова о том, что этак последних года 2 гайки по этому поводу медленно и методично заворачиваются.

Админу после устройства на работу и аудита ПО стоит почитать УК и подумать о смежные профессиях.
Никто не спорит, что и Total Commander и Microsoft Office можно заменить на бесплатные. Но ситуация такая, что деньги на софт были. А переучивать менеджеров бухгалтеров желания не было. Да и аналог 1С бесплатный в природе не замечал.
Но к примеру интернет и фаил сервера построенны на FreeBSD
Можно тотал не менять, один раз на кнопочку нажать при запуске не велик труд.
А MS Office менять на Open если есть возможность купить перый — увольте. Это смертный приговор админу, секретарши съедят мозг.
Так, давно уже об этом думал, а вы сейчас это подтвердили — надо уже начинать делать аналог 1С только OpenSource.
ага посетил ссылочку ниже и узнал, что аналоги то есть — Ананас и Дебет Плюс — посмотрим их для начала.
Смотрели. Жуткие вещи. Если для складского учета их как-то можно использовать, то для бухгалтерии, зарплаты и кадров они не пригодны
Делитесь ссылками на бесплатный, свободно распространяемый…
Но конечно, не все йогурты одинаково полезны;(
НЛО прилетело и опубликовало эту надпись здесь
Представляете, некоторые фирмы ПОКУПАЮТ о.О проприетарное ПО

В качестве совета молодому админу конечно стоит добавить «не идите работать в компанию, в которой большая часть софта контрофактная. Зарплата не настолько большая, чтобы садиться из-за нее в тюрьму»
Лучше сделать докладную записку руководству о том, что используется контрафакт, в 2 экземплярах. И одну оставить себе. Он будет нести как юридическое лицо ответственность. А вы имформировали его о ситуации, и теоретически сняли с себя вину (зависит от адвоката, прокурора, и с той с какой ноги встал судья)
Добавь в статью! Очень полезное замечание.
>>теоретически сняли с себя вину
оччень спорно. тем самым вы уведомили работодателя, что именно вы нарушили закон установкой этого ПО.
На мой взгляд лучше сделать таким образом:
1. Написать на имя руководителя (а лучше — в отдел снабжения, если есть) заявку на покупку ПО, например Windows Server 2003 Standart.
2. Купить весь софт в коробках с нормальной полиграфией. Желательно — в магазине. Лучше поискать и найти, где на оборотной стороне будет написано что-то типа «блабласофт. все права защищены. лицензия номер ххххх». Такие диски несложно найти в продаже. Лучше если покупку будет совершать не ИТ-шник, а какой-нибудь снабженец
3. При покупке попросить продавца выписать товарный чек с подробным указанием наименования диска.
4. Товарные и кассовые чеки отксерить и передать в бухгалтерию
5. Попросить того кто купил диск (либо самому) сделать копию с диска, а оригиналы убрать в сейф.
6. С этих дисков произвести установку.

Тем самым вы стали добропорядочным приобретателем, а ходов для отмазок у ваших адвокатов будет гораздо больше!!!
«используется контрафакт» а не «я только что установил контрафакт»
Вам будет непросто доказать, что в конторе, в которой вы работаете несколько лет вами не было совершено ни одной инсталляции контрафактного ПО. А если вы этого не сумеете доказать, то той самой запиской еще и докажете, что знали о совершении преступления.
Почему не просто? В докладной я писал

«в результате ревизии ПО установлено, что отсутствуют лицензии на следующие программные продукты:
— Microsoft Windows XP — 17 инсталляций
— Microsoft Windows Server 2003 — 1 инсталляция


»
и т. п. и т. д.
Не соглашусь с п.2.

>Лучше если покупку будет совершать не ИТ-шник, а какой-нибудь снабженец
Снабженцев ф****у! Извиняюсь за свой английский… Им в морду порой тыкаешь что нужно конкретно купить, а они… ан нет… Слабо активировать вручную несколько сотен установок антивирусника, когда эти кретины вместо сетевой версии накупили сотни локальных?

Когда сам админил закупал всегда все сам. Может это будет чуть дольше, но явно быстрее, чем разребать косячную закупку.
Пошлете этого снабженца обратно менять диск. С бумажкой где 48-м кеглем будет написано Network Edition или что-то в этом духе.
Дело в том, что снабженцы куда хуже ИТ-шников разбираются в лицензионности софта, и тем самым можно еще один раз снять с себя ответственность.
Угу… шаазз. Фирма как юридическое лицо всего лишь выплатит штраф. Админ как физическое штраф и(или) срок.

Подобная бумага в суде докажет только одно. Преступный сговор. Ты знал, что это контрафакт? Знал (иначе идел лесом с формулировкой «не соотвествие занимаемой должности»). И даже если не знал, так не знание закона не освобождает от последствий.

Другое дело, что в России строгость закона компенсируется его не исполнением. Но разве когда тебя возьмут за жабры ты будешь думать о том, что шанс попасть в «сщасливщики» одник к нескольким тысячам? Хорошо, что тебе так повезло. Но в нашей стране, а сейчас особенно в свете кризиса, чаще нужно ПО не закупается и админу лучше готовить к изучению не-win систем, а закупить только 1С внятного аналога которому нет.
какой «сговор» о.О
Я не юрист, но по-моему у нас никто не обязан стучать в милицию, если ему известно о том что у кого-то установлен контрофактный софт.
Может сравнение и не подходящее но я думаю по аналогии с тем, что
если за хранение и распространение наркотиков есть статья, то за то что я видел, как Петя достал баян и ширнулся, и не сообщил в милицию, мне вряд ли «примут».
Я готов представить, что если вы стали свидетелем убийства и не сообщили, это может что-то повлечь, но это же немного другое, да?
Если человек может предоставить документы, что он ничего контрофактного не покупал, не продавал, не устанавливал, то по-моему он чист.
Если есть конкретные факты, которые это опровергают, пожалуйста приводите статьи, прецеденты.
Как вы себе представляете документ вида:
«Данной справкой заверяю, что Иванов И.И. не покупал контрафактного ПО»?
Под преступным сговором здесь имелось в виду то, что и админу, и руководству было известно о том, что ими нарушается закон, и они даже не противодействовавли этому, а получали коммерческую выгоду.
Именно. У нас даже поднимали этот вопрос перед юристом. Он это квалифицировал как сговор. Обе стороны знали, что преступление? Знали. Значит письме подтвержденный факт сговора.

Руководство вообще может такую бумагу не подписать. Ведь в будующем оно может сказать, что не специалисты и ни чего в лицензиях не понимают (тем более сейчас, когда МС наплодила кучу схем, сам черт ногу сломит), по понимает вот этот человек (амдин) который и был для этого нанят. Собственно вот вам и срелочник.

ВОТ о чем должен в первую очередь думать админ при устройстве. Либо работать как есть, но понимать, что ему светит, на сколько я помню, до 4 лет недалеких мест.
Смишно.
Как ты это себе представляешь? Вот, типа, докладная записка, в которой сказано, что эту версию пиратской винды ставил Васька из пятого отдела, и главное у него даже бумага есть на которай написано, что винда пиратская, а я типа не причем )))

Ты админ, контрафакт стоит на твоих машинах. Какие выводы из этого делает следствие? И презюмкция невиновности тут совершенно не катит.

И аналоги тут совершенно неверные. В РФ статьи за употребления нет. Карается только распространение.
а я про употребление ничего не говорил. Я имел в виду хранение. Он же типа из кармана достал. Это что-то меняет?

Предлагаю дальнейшие обсуждения этой темой сопровождать ссылками на УК и прецеденты. (ну хоть на ленте.ру какую-нибудь леденящую душу историю по этой теме.)
А может кто-нибудь грамотный топик по этой теме напишет? я уверен будет пользоваться бешеной популярностью.
А все эти умозрительные заключения как бы писями по воде виланы на мой взгляд
Гугл тебе в помощь ;)
Таких «счастливцев» не много (в пересчете на общее количество админов). Но они есть. И потенциально дополнить это списко может любой ;)
Я имел в виду хранение. Он же типа из кармана достал.

До одного грамма героина можете спокойно носить в кармане (если вы употребляете) — это хранением считаться не будет, будет считаться как для личного использования.
Очень распространнёное заблуждение.

Получится лишь замечательное доказательство того, что сисадмин знал об использовании контрафакта. Кроме того наличие этой записки будет свидетельствовать о преступлении совершённом группой лиц (вы и директор) по сговору — а это уже статья посерьёзнее!

Валить надо сразу из такой конторы…
Я буду продолжать тогда наркоманские аналогии.
Я узнал, что Маша регулярно курит, кроме того у нее дома хранится плана пакет. Я пишу записку ее маме, «так мол и так», в милицию не сообщал. Меня могут в соответствии с этой запиской посадить?
Как-то странно.
Здесь аналогия про наркоту неуместна.
Но если вы хотите ее, то пожалуйста:
Вы, как админ (т.е. наркодилер), оказываете услугу своей компании (продаете наркоту) в виде установки контрафактного ПО(таблетки ЛСД и гашиш).
Вы понимаете, что это, вообще говоря, не законно, и для того чтобы снять с себя ответственность вы даете на подпись своему начальству (клиенту, нарку с многолетним стажем), бумагу (телегу, если на то пошло =)), где вы пишете, что тот использует нелицензионное ПО (курит марихуану), которое вы ему установили (продали).
Думаю, что даже после этого вам станет понятно, что ваше начальство будет в куда более выгодной позиции чем вы, так как он — потребитель (использование наркотиков лечится, а не карается), а вы — продавец (и вас будут судить по всей строгости закона).
Эта аналогия вполне применима если СЗ о контрафактном ПО директору напишет, скажем, секретарша или сантехник!
Её при любом раскладе к делу не притянут :) а вот записка следствию очень пригодится!
Большое спасибо автору. Работаю в школе, но проблемы схожи. Даже вопрос не в том, что Ваше решение универсально. Просто приятно почитать хорошо изложенный материал.
Хотелось бы в будущем еще увидеть материал по структуризации сети. Во многих книгах и пособиях его незаслуженно опускают, хотя это очень важная часть процесса организации сети.
>Сразу скажу, опыт работы у меня достаточный.
Для «Системное администрирование. Начало.» + конторка на 50 машин достаточный :)
НЛО прилетело и опубликовало эту надпись здесь
ИМХО Вы во многом правы. Да действительно я привел примеры с одной из своих бывших работ. Намешано то, на чем сам споткнулся. А это и не позиционировалось как руководство к действию, скорее как сборник некоторых советов. Про кальку также согласен. Но не одно руководство не даст полной картины, что и как делать. С удовольствием прочитаю ваш вариант
НЛО прилетело и опубликовало эту надпись здесь
Проблему можно освещать с разных углов. Здесь такие житейские вещи, о которых чаще всего не считают нужным говорить.
А человеку, который первый раз в жизни устроился на работу (админом), это как раз то, что может быть очень полезно.

НЛО прилетело и опубликовало эту надпись здесь
Как ни странно, но «да». Новичок, как раз таки не знает за что хвататься и такие очевидные вещи от него могут легко ускользнуть. Или ленится не осознавая важности. В принципе лечится парой запоротых серверов с 1С и последующей ночной гонкой по их восстановлению.
Нет, такие вещи только с опытом приходят, когда приходит осознание того что не будь всего этого — уходит много времени и нервов впустую — на поиск нужного кабеля, порта, «срочную» заправку единственного картриджа и попытки восстановить уже мертвые данные. В сети из 5-50 молодой админ это не сразу осознает.
IP-адреса, даже если они из одной подсети лучше распределять с учетом bit boundary: 192.168.100.0/29, 192.168.100.16/29, etc. Таким образом легче будет вычленять и представлять в виде CIDR группы адресов, например, для списков доступа. К тому же, потом можно будет выделить этот блок в отдельный сегмент, сменив только маску. Для небольшой сети это не критично, но привычка полезная.
Верно)) Best Practicies.
Блин, аж слезы на глаза наворачиваются :_(
Так бы круто было пойти и поработать админом.
Попылесосить компы, улыбаться секретаршам и девушкам из бухгалтерия, которые башорговского уровня косяки лепят.
Такая работа клевая.
Я работал админом в игровом клубе некоторое время (по совместительству с основной работой), офигительные воспоминания.

Arxont, пиши еще! Буду читать, грустить и плюсовать.
Кстати также работал в игровом клубе :) в школе на летних каникулах. Один из первых клубов в городе. Народа вал. Работали сутки через трое. Но иногда жил там недели по две, выходя домой только помыться (кухня и кровать были в самом клубе). Там у меня был первый linux
учитывая, что дело было «в школе на летних каникулах»
фраза «Там у меня был первый linux» могла бы быть еще пикантнее :)
Я 3-4 раза в неделю приезжал после работы в клуб, делал там все ок, и в зависимости от настроения тусил или отправлялся по своим делам. Кассиры-эникейщики вызванивали меня в случае авралов.
Может сюда еще подтянется L2k — великий архитектор мегасистемы этого клуба и мы вместе, скупой слезой почтим его (клуба) безвременную и несправедливую кончину.
Мы были одновременно и админами, и кассирами, и в случае если народа не было, а кто-то поиграть хотел, еще и ботами
ботами это 5! :))))
>>Там у меня был первый linux
зачет! :))
вы хотели сказать «секс с линуксом»? =)
Из личного опыта — По поводу почты. В последствии ушли на google mail, чего и вам советую, доступ отовсюда, нормальная система настройки плюс всяческие дополнительные сервисы, такие как google calendar.

Простите, конечно, но переводить корпоративную почту на публичный почтовый сервер, как минимум, не серьезно
Да ладно. Для компании в 5-25 человек, которые до этого не могли слезть с mail.ru и имели ящики типа vasya_%firma%@mail.ru, иметь корпоративную почту на гугле гораздо приличнее.
Фирмы с почтовыми адресами на публичных серверах выглядят как минимум не сильно успешными — чего ожидать от организации без своего домена, сайта и пр. атрибутов современности.

FreeBSD + (PF + BIND) + Sendmail + CyrusIMAP + CyrusSASL + SpamAssasin + ClamAV + greylisting + DNSBL + (Apache) + вебморда отлично работают и не вызывают желания переводить организацию на публичную почту.

Также хороший тон — корпоративные правила использования почты, интернет, локальной сети, ПК и пр.
Использование google mail вовсе не означает того что почта будет vasya_%firma%@gmail.com.
Гугл давно предлагает компаниям бесплатно хостить свою почту на их серверах, причем с каким угодно доменом. Если вы этого не знали, то вам сюда: www.google.com/a/
Зарегистрируйтесь там, и у вас будет почта вида vasya@firma.ru.
Уверяю вас, для небольшой компании, в которой почта — не основной рабочий инструмент, это — самое то что надо.
Именно так и было сделанно :)
Не знал, спасибо!
НЛО прилетело и опубликовало эту надпись здесь
Откройте для себя SaaS. И не только для почты. И не только Google.
может прилагательное «корпоративный» не вполне применимо к организации с 50ю компьютерами? :)
Для того чтобы на визитках не позориться, можно на своем домене мэйл-форвардинг организовать.
Многие хостинг-провайдеры предоставляют почтовый сервер.
А самим поддерживать выделенный сервер для почты из-за 30-50 адресов, спам-фильтры, веб-аксес…
Толково, спасибо. А можно заказ сделать?

>>8. Освойте хотя бы основы телефонии и электротехники. Не помешает.
Вот про это бы почитать подобный ликбезик.
по электроники на хабре уже был достаточно хороший пост — habrahabr.ru/blogs/it-infrastructure/40552/
А вот по телефонии надо сделать.
Дададад =) Мини-АТС много где стоят, хочется знать, с какой стороны к ним подходить до изучения мануалов к каждой конкретной =)
mini-ats.info
формулируете свой вопрос максимально чётко — и обычно вам максимально точно помогают ;)
если нужна помощь по 824 панасоникам — можете обращаться и ко мне )
с остальными дружу, но в много меньшей степени.
Хороший форум. Только дучше не говорить, что ты сисадмин :) У них пунктик какой-то по этому поводу.
у них пункт — поможем после приложения отсканированного заявления «по собственному» вроде бы :)

а если серъёзно — предложат «не экономить\жмотиться» и обратиться к профессионалам… совет конечно разумный — но хочется же самому разобраться )
например в случае с KX-TEM824 — установка и первоначальное программирование — может обойтись дороже самой АТС.
«не экономить\жмотиться» и обратиться к профессионалам»

опять же, администратор далеко не всегда так просто может распоряжаться финансовыми вопросами компании — а обращение к руководителю с подобными просьбами ( это касается не только Мини-АТС, но и других вопросов, решение которых может входить в ваши должностные обязанности, с учетом вашего уровня квалификации ) может подорвать вашу репутацию в его глазах.

Что то вроде: " — Почему я должен платить специалисту? за что я плачу тебе ?"
Если учитывать — что мы обсуждаем малую компанию (15-20 компьютеров\рабочих мест) — то на специалиста вряд ли будут тратиться.
если компания крупнее, и отдельного человека с такими обязанностями нет — то тут скорее всего не пожалеют 10-15 т.руб и купят с установкой и программированием.
Но в любом случае — админ должен знать хотя бы принципы работы АТС — чтобы составить ТЗ для установщиков.
с другой стороны вы правы, уровень навыков и обязанностей админа зависит от уровня зарплаты, нанимая человека за 15тыс. р. в месяц, руководитель должен отдавать себе отчет в том что этот специалист не будет уметь абсолютно «всего», в тоже время для небольшой компании ежемесячные траты на хорошего админа не будут оправданы
мм… 15 тыс. руб — в провинции — нормальная зарплата, для маленькой организации )
не так давно — сам работал за такую же сумму:)
Это что, простите меня, нужно прописать в эту кроху чтобы стоимость программирования была сопоставима с ценой самой атс?
У меня есть один хороший совет. У меня на работе используются дешевые длинковские свичи, которые имеют нехорошее свойство 1-2 раза в неделю виснуть. А так как здание немаленькое(4 етажа, 2 крыла) то бегать с стремянкой и перезагружать 2-3 свича как-то не айс. Все эти свичи воткнуты в центральный в серверной. Так вот, при прокладке сети вместе с витой парой очень хорошо бы протянуть также кабели питания от свичей в серверную(все равно витую пару прийдётся тянуть к центральному свичу). И все свичи подключены к одному мощному блоку питания. Теперь для перезагрузки свичей достаточно не вставая с кресла выдернуть вилку от блока питания из сетевого фильтра. Кроме того шнур от блока питания воткнут в ИБП, так что кратковременные перебои со светом не влияют на работу сети.
4 этажа, 2 крыла? Лучше вам отойти от длинка. Все таки это домашний сегмент. Но в любом случае зачем тянуть питание? Насколько я знаю длинк активно сейчас приминяет PoE.
Да нет, у длинка много свичей, которые используются в компаниях и у провайдеров. Просто есть бизнес-сегмент, а есть SOHO.
Нууу не стоит гнать на длинки. Денег они своих стоят. И потом зачем брать для офиса чисто домашние железки?! Когда есть офисный сегмент коммутаторов уровня 2, 2+ и 3.
Для этого нужно как минимум хорошо знать ТОЭ.
Падение напряжения может быть очень неслабым, поэтому нужно понимать, что делаешь.
Однажды с другом тянули WiFi (zyxel p330w-ee) на крышу, где его запитали от витухи. Но только он вообще ни в какую не хотел работать. Лампочки горели, а он даже не пинговался. Померяли напругу — оказалось что на несколько вольт просела. Когда поставили БП на 18 вольт вместо 12 все стало отлично бегать)
Да, скорее всего на свитч прийдёт далеко не 12 вольт…
У нас вайфайная длинковская точка начинала умирать при удлиннении кабеля питания всего до 10 метров :(

Не зря же в POEшных железках 48 вольт гоняют!
ко всему этому стоит добавить, что увлекаться такими занятиями не следует
а то есть большой риск остаться админом-на-все-руки пожизненно, роста у таких людей обычно нет следовательно зряплата тоже не увеличивается

ищите специализацию… да хоть бы тоже программирование 1с))
лучше не только программирование 1с, а ещё навыки её администрирования — управления базами, правами итд… а для кодинга — можно найти кого-нить в помощники :)
Так скажем, сейчас я не работаю на какую-то одну фирму. ИТ-аутсортинг. Я и несколько человек обслуживаем фирмы, помогаем им справляться со страшным компьютером :) А рост? Наняли менеджера активных продаж. Ищет клиентов, денег больше. Может со временем сам уже не буду бегать от компьютера к компьютеру, а найму по больше штата :) и стану большим начальником

P.S. Хотя мне нравиться
+1, занимаемся ИТ-аутсорсингом, только пока что на начальном этапе, с относительно небольшим количеством клиентов, поэтому параллельно работаю в одной конторе. С расширением круга клиентов и штата думаю полностью уйду в аутсорсинг
спасибо, продолжайте тему

но вот тут не прозвучало ничего по поводу лицензирования (борьбы с правоохранительными органами), для начинающего админа, как мне кажется, это серьезный вопрос

народ плюсаните меня, чтобы я пост мог плюсануть :)
без тебя плюсанем
Очень неплохой «быстрый старт» для начинающего админа :)
Кстати о переносе почты на гугл. Давайте-ка все же не забывать, что там лимит на 50 ящиков.

50 ящиков на контору это не так уж и много, как многим может показаться ;)
Ну так и разговор про то, что гугл — для маленьких компаний. Для больших — либо платный гугл (благо — совсем не дорого), либо собственный почтовик.
Хммм, а с каких пор такой лимит?
Недавно переводли одну кантору и при регистрации указал кол-во ящиков 100.
Или это ограничение срабатывает когда есть 50 реальных ящиков?

Просто у меня там намного меньше чем 100!
С каких пор не знаю. Где-то в конце осени переносил одну контору, лимит вроде был в 200 ящиков на фри аккаунте. Буквально на днях переносил другую и бац. Больше 50 ящиков гугл не дает создать. В панели прямо так и сказано. Даже в факе это описано. Типа нужно больше, переходите на платный ак.

Имхо, лимит в 200 перекрывает нужды очень большего количества контор. У тех же, кому требуется значительно больше обычно уже есть свои почтовые сервера. Поэтому на мое чисто умозрительное мнение получилось так, что все начали активно (в последнее время очень часто стали говорить об использовании почтовых серверов гугла, даже на хабре проскакивало минимум раз, хотя это достаточно старый сервис) переходить на гугл со своими доменами, а при лимите в 200 продажи видимо никакие. Да и кризис. Видимо решили снизить планку для стимуляции. Хотя боюсь что в свете кризиса им придется еще снижать.
Ха минус… радуем меня такое отношение. Имхо, написал существенное замечание, так подвалим минус?

Хотел бы я посмотреть на того кренделя, который это сделал…
>почOвый
исправь опечатку
Прикольно. Довольно интересно :)
Начало! Ждем продолжения.у меня была мысль написать что-нибудь подобное, но про PHP. Ведь начинал учить(да и сейчас продолжаю не особо далеко и продвинулся) один, а одному ой как не интересно. Хочется помочь тем людям, которые столкнулись с этой же проблемой.
>> все еще не идем к серверам «ставить туда линукс»
ухохотался.
автор, ты смешной и свою тему знаешь. пиши ещё – будем читать и плюсовать.
Прям себя узнал :) Продолжайте в том же духе
Совет ставить radmin на все компы подряд весьма спорный.
Вы с трудом выпросили денег на харды, а на лицензии радмина тоже деньги нужны…
Ставить не лиц. может быть себе дороже.

Я бы поставил только на некоторые сервера.
Есть VNC — вполне себе альтернатива. А Radmin Viewer вообще бесплатный. Часто можно ограничится просто подключением по RDP — то, что пользователь не видит что ты делаешь, и машина его меньше тратит ресурсов — только в плюс.
присоединяюсь
стоит RAdmin 3.0 и никаких проблем с покупкой, ибо он бесплатен
для простого слежения — режим «просмотра»
если что-то случилось — уже включаем управление
бесплатный? насколько я знаю бесплатный только Viewer. Сервер же для клиентских машин стоит денег
при установке инсталлер позволяет выбрать, что именно ты хочешь поставить:
1. клиент
2. сервер

выбираем что надо и ставим
А вот ещё добавлю правил. :)

N. Завести отдельную полку, где хранить документы на технику. Скажем, купили системный блок + монитор. Бухгалтерские документы ксерим, оригиналы отдаём в бухгалтерию. Берём все книжки, все компакт-диски. На монитор наклеиваем бумажку М(очередной номер), на систенмый блок СБ(очередной номер). Все мониторные бумаги и компакт складываем в пакет М(тот самый номер), то же самое с системным блоком.

Если через полгода придётся вдруг переставлять операционку, сразу понятно, где брать драйвера. :) Если бухгалтерия начнёт спрашивать о бумагах, копии под рукой.

N + 1. Все пароли записываются в журнал, журнал хранится в сейфе у генерального директора. Оно для админа не так полезно, зато способствует формированию нужного мировоззрения. :)

N + 2. Если часто задают один и тот же вопрос, надо сесть, написать ответ, распечатать, лист повесить на видное место (не у себя над столом, а на входе в компанию, где обычно разные важные объявления висят). Удобно.

N + 3. В случае возникновения любых проблем надо записать проблему на лист бумаги, там же составить план решения, и решать по бумаге. Обычный алгоритм: попробовать одно, попробовать другое, и так до тех пор, пока не получится. Бумага и карандаш позволяют подумать. Бывало и такое, что рисуя закорючки, вдруг понимал, в чём же дело, шёл и исправлял. :)
Если часто приходится выполнять однотипные нетривиальные вещи, выполнять команды и т.д. — используйте Wiki (в любой ипостаси).
Всё что записывается на бумаге — желательно дублировать в электронном виде — хотя бы потому, что можно организовать быстрый поиск по данным. Записывать естественно после того, как посидел с карандашом и бумажкой и подумал. :)
«Плохие чернила — лучше хорошей памяти» @ мудрость, не помню какого народа :)
Прекрасная статья. Указан самый главный момент в работе сисадмина — методичность — сначала изучаем, делаем выводы, пишем план, и только потом делаем.
Ещё один полезный совет, если есть много компьютеров с Windows, установить Windows Software Update Services (WSUS).
НЛО прилетело и опубликовало эту надпись здесь
Лично у меня всегда ссобой в бэге обжимник, пара отверток, кусок витухи (метров на 5-6), джеки (RJ-45, RJ-12), кусачки и сумка с дисками. Причем лежат там всегда, даже когда к маме в гости езжу =)
Тьфу блин, это было к предыдущему комменту
110? Krone? :)
кстати — парой отвёрток (маленькая плоская, и обычная крестовая) — удобно открывать бутылки с вином =)
Ну розетки и патч-панели я редко обжимаю.
хех… не расстаюсь с ними — последние пару месяцев — с заезда в новый офис…
Автор молодец! для дальнейшего развития начать изучать ITIL. Там те же знания, только более структурировано и обширно.
Я бы еще добавил к статье — задокументировать все что сделано. А так же организовать раздельчики «Что нужно сделать (To-Do)» и «Сделано» — своего рода журналы-напоминалки. Всегда можно понять что где менял и отчитаться перед руководством, или банально попросить больше денег — мол вона скока дел наворотил.
Мы у себя для этого применяем DokuWiki.
Отличная статья. +. Пиши дальше.
Я вот подумал — а не лучше при приходе на новую работу делать образы системных разделов всех компов (если их не много, то руками, если много, то на отдельную машину повесить это) и при необходимости с легкостью и быстротой развертывать их,
Спасибо. Пишите дальше — очень познавательно. По некоторым пунктам могу сам такое написать, но опыт никогда не бывает лишним. Жду продолжения.
Спасибо большое за статью
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации

Истории