Как правильно реализовать защиту от диверсии? Ну типа пользователь взял

и в сетевой папке удалил все файлы перед увольнением. Тут вроде резервное копирование в помощь, но что если этот диверсант в течении некоторого периода удалял по несколько файлов, а обнаружилось это, только когда он уже уволен (а то и через время после)? Тогда получается что резервная копия может уже оказаться не актуальна. Никто ведь не хранит бэкапы годами. Ведь нет?)
И запретить удаление файлов тоже не панацея, ведь их можно тупо опустошить.
Видится что то типа теневого копирования но по факту удаления, например. Или при удалении, файл не удаляется, а отправляется в некий аналог корзины.

88 ответов

43 просмотра

В Sharepoint есть история версий файлов. Плюс можно отследить действия пользователя за определённый период. На файловой шаре, ваши требования реализовать невозможно.

Стикер

фу фу фу. кто это делал, нужно тому человеку руки оторвать. нельзя роль AD совмещать с файловой помойкой.

𝓢𝓵𝓪𝓿𝓪-𝓑 Автор вопроса
Alex Tsytsarev
фу фу фу. кто это делал, нужно тому человеку руки ...

Ну притча же во языцех. Как будто никто так не делает, чтобы не покупать дополнительную машину.

𝓢𝓵𝓪𝓿𝓪 𝓑
Ну притча же во языцех. Как будто никто так не дел...

ну а виртализацичя зачем? одна железка несколкьо ролей

𝓢𝓵𝓪𝓿𝓪-𝓑 Автор вопроса
Alex Tsytsarev
ну а виртализацичя зачем? одна железка несколкьо р...

А, в этом плане.. ниасилили. Вот и кстати хорошо затронутый вопрос. И что надо туда навиртуалить в параллель винсерверу? Файлопомоешную ОС?

𝓢𝓵𝓪𝓿𝓪-𝓑 Автор вопроса
Виктор Синеокий
DC+FS+SQL+RDS+Backup+EX

Это что? На одном сервере?)

𝓢𝓵𝓪𝓿𝓪 𝓑
Это что? На одном сервере?)

Ну если у вас голды хорошие на двусоккетной матери... Все равно будет тяжко) На 1 кластере)

Стикер

Стикер

𝓢𝓵𝓪𝓿𝓪-𝓑 Автор вопроса
Виктор Синеокий
Ну если у вас голды хорошие на двусоккетной матери...

Простите, но не до конца понимаю как это воспринимать. Как рекомендацию или как факт того что у вас так все круто работает?

гоните его - надсмехайтесь над ним! (с)

Бэкапы годами хранят, используют специальные СХД типа isilon с версионностью и с Hold, dlp и различные анализаторы поведения пользователя. Всё зависит от стоимости данных.

𝓢𝓵𝓪𝓿𝓪-𝓑 Автор вопроса
Alex Tsytsarev
ну а виртализацичя зачем? одна железка несколкьо р...

как то передали дела Железо было уровня 2-4 пней Конец нулевых

𝓢𝓵𝓪𝓿𝓪 𝓑
Простите, но не до конца понимаю как это восприним...

Это нормальный вынос ролей. Нельзя пихать все в одно, особенно если это ДК. FS+PrintServ норм объединить. Если есть Exchange - это отдельный сервер. Если есть Скуль - отдельно от РДС и фс, и т.д. Потом восстанавливать даже будет проще

Андрей
Бэкапы годами хранят, используют специальные СХД т...

И различные организационные методы, по типу HR заранее знает о проблемных пользователях и планах по увольнению, передаёт в иб и ит для наблюдения за действиями

Const
как то передали дела Железо было уровня 2-4 пней К...

Нормельная тема. У меня тут клиент жаловался на медленную работу сервера: AD+FS+Print+DHCP. SQL раньше еще был, перевели на файловые базы локально у буха. Просил сделать чтоб все работало хорошо Сервер на H110 матери и Pentium Gold...

Aslan Cherkesov
SBS xD

ну вот я буду на протяжении месяца, менять в одном эксельном файлике, с которым работает еще 20 человек, разные значения в разных ячейках и в разных местах. после чего, у тебя вся статистика поедет. как твоё решение, без истории версий в экселе, сможет помочь?

Alex Tsytsarev
ну вот я буду на протяжении месяца, менять в одном...

Если говорить о возможности отката вообще любых изменений, то конечно да, нужны инструменты. Но ТС именно на удалении акцентировал внимание. Тут бэкапы + теневые копии (или бэкапы, включающие теневые копии) задачу решат. А если задача "хочу знать что в файле изменилось 3 года, 2 месяца, 4 дня, 7 часов и 37 секунд назад", то... Я не против версионности, если так показалось 😊 Двумя руками "за". Одной рукой на уровне приложения (тот же эксель поддерживает), второй - на уровне хранения. + бэкапы.

Стикер

Стикер

Денис Вержбицкий
орг вопросы не нужно решать технически

аудит всех изменений, это технический вопрос, а не только организационный.

Aslan Cherkesov
чойта? )

потому что и проще и дешевле и не ты крайний. Условно - понакупать лишних серверов для бэкапов, следилки за сотрудниками, охрану с рамками и еще что душе угодно или нанимать сотрудников (даже если чуть поднять зп придется) , которые не будут такой фигней заниматься. Это я не про конкретный случай, а общий

а если сервер сдох, на котором был 1С 7 и 2003 сервер. а на новый сервер, даже драйверов под 2003 нет. не всё так просто. у виртуализации, есть как свои плюсы, так и недостатки. у размещения, на железе, минусов, на мой взгляд, куда больше.

Alex Tsytsarev
а если сервер сдох, на котором был 1С 7 и 2003 сер...

БУ купить, раз уж померла так померла 2003 это ещё можно. В издательстве были ISA_VLB и NT, всё заклятые неимпортозамесные станки

честна? Не знаю что там по бэст практис. Слышал даже что один из КД рекомендуют держать на отдельной физической машине. Мой месседж был в том, что в наше время нужно искать аргументы НЕ виртуализировать роли, и если их нет - виртуализировать.

Aslan Cherkesov
честна? Не знаю что там по бэст практис. Слышал да...

про КД - да это было такое. Но давно уже не актуально, разве что совсем для олдскульных параноиков Виртуализация же столкнулась с санкциями, Так что везде не перезаложишься и не перестрахуешься

Alex Tsytsarev
а если сервер сдох, на котором был 1С 7 и 2003 сер...

пользуясь случаем продам гараж и куплю DDR3 8 Гб ЕЦЦ не reg алик козёл

Стикер

примерно обо всём ВмВарь же ж Народу и СХД закирпичивали

реализация ограничений производится технически.

Aslan Cherkesov
а... я хайпервишник

пишут что кердык этой вашей Америге тоже ) Лицензии как роли сейчас, как кормод - в некотором прекрасном будующем

лицензии? )

я говорил, что на железе размещать, не очень хорошо. с железками потом тяжело возиться. из личной практики, падение производительности той же БД при виртуализации процентов 20 - 30. много, да 20-30% это много. но практика показывает, что шаловливые ручки 1Сников, могут привести к деградации производительности и 3 000% и 30 000%, поэтому на накладные расходы виртуализации, я предпочитаю забить. чего и вам советую.

Alex Tsytsarev
я говорил, что на железе размещать, не очень хорош...

Это что же за виртуализация где 20-30 процентов потерь в накладные ? Нормальный бизнес нахер пошлёт с такими тратами в пустоту.

Андрей
Это что же за виртуализация где 20-30 процентов по...

и где вы в нашей стране видел "нормальный" бизнес? :)

Андрей
Это что же за виртуализация где 20-30 процентов по...

куяк куяк и в продашён (ц) Как первый день )) минетжер засланец интеграла же казала: усё - уже завтра, Которое ещё позавчера. Классига же ж завнедрения

слушайте, ну облаков есть неоспоримые преимущества. вон M$ получает основную прибыль с ажура, а не с лицензий винды или офиса. и не смотря на санкции, крупные мировые компании продолжают в ажуре сидеть. если они такие богатые, в отличии от нас, видимо они что то знают.

Aslan Cherkesov
честна? Не знаю что там по бэст практис. Слышал да...

Было в 2003, в 2008 было как рекомендация, но он уже прекрасно понимал что виртуальный, а с 2012 уже убрали такие рекомендации.

Alex Tsytsarev
я говорил, что на железе размещать, не очень хорош...

Сразу видно опытного человека. 20-30 - это и правда много. 10-15% - это вот на любом железе будет такая потеря. Зато при отказе аппаратного сервера БД выясняется, что потери производительности уже не так важны, как потери финансов за простой

Alex Tsytsarev
слушайте, ну облаков есть неоспоримые преимущества...

Есть много причин, например кому что интереснее capex или opex. Кто то mission critical держит локально, а остальное в облаке, кому то нужен взрывной рост, а потом сдуться (ритейл в сезон). Кто то не хочет/может держать сотрудников для обслудивания железа

Андрей
Есть много причин, например кому что интереснее ca...

да, всё верно. только у нас считают, что облака это плохо и что всё нужно на земле держать. хотя ни специалистов нормальных, ни нормального железа обычно в компаниях нет.

Alex Tsytsarev
слушайте, ну облаков есть неоспоримые преимущества...

Потому что у МС облака энтерпрайз решение. Лет 10 назад читал грамотную статью с подсчетом, что же выгодней - опенсорс или ентерпрайз за оверпрайз. Держать сотрудника, который умеет настраивать и делать костыли для опенсоурса выходит затратней, чем оплатить подписку/лицензию на ентерпрайз решение. Сам в феврале сдал результаты теста цеф и некстклауда - работает, средние показатели, по трудочасам выйдет оверпрайс. Живем на СХД дальше, пока есть возможность (ажурку то не взять)

а потом случается факап у селектел, когда у них отвалилось несколько стоек и при старте нод началась репликация данных, которая забилу всю память (а у нас же есть бестпрактис линукса - свап не нужен!), что привело к падению скорости чтения/записи на всем кластере до 0...)

Виктор Синеокий
Потому что у МС облака энтерпрайз решение. Лет 10 ...

так я ж не только за ажур. у нас есть куча других облачных провайдеров. тот же яндекс...

Этот сотрудник а) живет в другой стране б) не хочет работать за малые деньги и находит работу по своему скиллу в) не находит работу и получает доки для другой страны )

грамотные сотрудники, обычно за малые деньги не работают. да и чаще встречаются безграмотные, за оверпрайс.

Alex Tsytsarev
да, всё верно. только у нас считают, что облака эт...

Да и в провайдерах облаков дичь творится, вы хоть у кого то видели адекватный sla, так вот чтобы с ответственностью за простой, а не "мы подумаем и может дадим вам промокод на месяц"

Андрей
Да и в провайдерах облаков дичь творится, вы хоть ...

да видел. мы с одним таким провайдером сотрудничаем. рекламировать их не буду, поскольку они мне за рекламу не заплатили.

Alex Tsytsarev
грамотные сотрудники, обычно за малые деньги не ра...

имхо - это все связано с ростом ЗП до уровня международных компаний в 2020-2022 годах. Сейчас рынок изменился и вернулся на внутреннее регулирование и ЗП ниже, а вот требования от безграмотных остались старые. Я же не много прошу! Ниже, чем была в LuxSoft, jetbrains, epam, etc!

Виктор Синеокий
имхо - это все связано с ростом ЗП до уровня между...

так а может стоит попросить больше? хотя, я ваши скили не знаю, мне судить тяжело.

Alex Tsytsarev
так а может стоит попросить больше? хотя, я ваши с...

Не, у меня все хорошо) ЗП можно найти чуть больше, процентов на 10-20, но условий таких найти трудно - и лояльное руководство, и обеспечение техникой (от ноута за 250 и монитора за 100, до кофемашины и холодильника), и БЦ класса А не арендуемого. А вот сотрудника к нам найти уже трудней. Вчера писал о проблеме - приходят безграмотные и хотят ЗП по верху рынка

Тут сложно объяснить... Кто не работал долго и тесно с маками - не понимают, в чем фишка макбук про 16" на м1/2/3 про)

Const
фубля ) а вроде приличный человек... ))

Можно взять и поставить никсы) Всяк лучше будет, чем винда для работы...) Все равно немного не то, но лучше) Правда я уже несколько лет не видел гуи линуксов, не помню как оно там по юзерфрендли...)

Виктор Синеокий
Можно взять и поставить никсы) Всяк лучше будет, ч...

вы не любите котиков? да вы просто не умеете их готовить!

Alex Tsytsarev
вы не любите котиков? да вы просто не умеете их го...

у меня ~650 виртуалок на виндах) Ну не мое)

Сударь, категорически с вами согласен! Как раз и хочу удаленку, чтоб свалить в теплые края в какую-нибудь деревеньку)

Alex Tsytsarev
powershell в помощь

спасибо им за этот инструмент. удобный и функциональный cli. Но я не про cli или функциональность системы. А про оптимизацию, в том числе оптимизацию интерфейса. Взять прям волшебный инструмент для администрирования - RoyalTS. Версия RoyalTSW и RoyalTSX вроде делает одно и тоже, но как же по разному это выглядит

Виктор Синеокий
Сударь, категорически с вами согласен! Как раз и х...

медицины нет связи нет (но это ещё не точно) дорог нет к образованию пожарным тоже есть оставления в подозрениях Местность заселена брутальными бульбашистами

Const
медицины нет связи нет (но это ещё не точно) дорог...

Естественно варианты будут рассматриваться только со связью. А еще школой и медициной) Пусть дочь через 10 лет переезжает жить сама в квартире в питере и учиться. А я уже задолбался в этом убогом сером климате и хочу солнышка и свежего воздуха)

Похожие вопросы

Обсуждают сегодня

Вопросик. Есть контора с 100500 серверами в домене. На каждом прописаны свои админы под задачу. Есть группа универсалов у которых админ на все 100500 серверов. Иногда нужен до...
Alexey D. Filimonov
13
Кто подскажет как активировать вин10 без инета?
Дмитрий
6
тут 600 чел всего какая вероятность попасть в нужного тебе человека в нужной тебе тьмутаракани?или у вас там профильные сайты неработают?
sergey🎃rest
3
Всем привет. У меня есть проблема. Есть пк с астрой, иногда отваливается интернет и ничего не грузится. Отваливается, примерно, на минуту или несколько секунд, но иконка показ...
Влад Шилов
9
ммм, sstp так можно сделать?
Dmitriy
1
Блин а мне как поумнеть ?
Toxin
191
кто ставил open vpn на hyper -v в виде убунты? по ихнему - сервер доступа
Сергей
3
вот ксати вопрос - кто сталкивался если в hyper -v гостевая машина убунта наприимер - как сделать что бы туда в командную строку копировались команды? а то проблемма прям
Сергей
13
Друзья подскажите, в обычном офисе где интернет приходит на микротик и дальше в свич и сервера КД, ESXi с виртуалками, почтовый. БД, терминальный сервер и т.д. Стоит задача по...
y
10
Всем привет. Кто знает, с распаянной памяти на материнке возможно восстановить данные, если сама материнка сдохла? Мне говорили, что этим вроде кто-то занимается, а в интернет...
Павел Сурков
32
Карта сайта