Inlägg

Inlägg som mats42 har skrivit i forumet
Av mats42
Skrivet av Nicklidstrom:

Det är beställnigsvara 7-9 dagar så där tycker jag inte det är något fel att lista priset. Men tar man sig en närmare titt så kommer man se att minnena på proshop är 1x32gb och inte 64.

Då ska det inte visas som i lager. I lager ska skickas inom 1-2 arbetsdagar anser jag.
Annars är ju funktionen värdelös då jag ändå inte har någon aning om när jag kan tänkas få varan

Av mats42
Skrivet av TotalF:

Kan bara gå på vad säljaren, som hade vart på säkerhetskurs gällande koncetrerad roundup, sa till mig. Brämnskador/frätskador - vad du nu vill kalla det. Poängen är att du vill INTE ha koncentrerad roundup på din hud.

Man ska väl generellt undvika kemikalier på huden men för Roundup så måste man skilja på koncentrat och koncentrat. Den koncentrerade Roundup som såldes till privatpersoner var redan så utspädd att den verkar ha varit ofarlig (har fått den på fingrar osv x antal gånger utan skador bara man sköjer av det inom några min).
Jordbrukskoncentrat är (om jag minns rätt) tre gånger starkare.

Roundup plus grovsalt i de delar av "rören" som blir kvar när man kapar eländet har funkat för mig. Dock är det som sagt en flerårs process. Även kombinerat med att rycka skott.

Av mats42
Skrivet av orig_rejser:

Första länken är ju proshop som inte har dom i lager?
<Uppladdad bildlänk>

Jag får ingen proshop länk utan första som visas är Computersalg som du ser i min bild.
Och har proshop dem inte i lager så är det ju fortfarande vilseledande att visa 998 och i lager i första bilden då inte finns någon som har dem i lager till det priset

Av mats42

Idag verkar de satsa på fabelpriser

Klickar man sen på de billigaste minnena så - Överraskning. Något sådant pris fanns ju inte den här gången heller

Av mats42
Skrivet av Veni:

Man skulle haft något i sin brandvägg här hemma som automatiskt ändrar www.prisjakt.nu/prisjakt.nu till classic.prisjakt.nu, förutsatt att sökvägen i övrigt är likadan .

Mest så att man slapp skräpet per automatik.

Ja tack. Prisjakt blir bara sämre och sämre

Av mats42
Skrivet av blackcoffee:

Är det jag som tycker det var svårt att svara på när man bara får ge ett svar... finns ju mer än en PC i hörnen.

Ja det känns lite futtigt

Av mats42
Skrivet av ZaInT:

Men GAH nu är du inne på legacy igen. Vi har hundratals maskiner med längre namn men vi lever i det senaste årtiondet.

Nu blev du ju tom rolig. Ett fält som är tvingande i current version är knappast legacy.
Faktum är och förblir att du inte kan skapa ett konto med mer än 16 teckens samaccountname via ADUC.
15 valbara och det 16:e är ett dollartecken som läggs till automatiskt
Använder du rå ldap kan du få till max 20 men då kommer du att få problem. Över 20 och AD dumpar kontot

Av mats42
Skrivet av ZaInT:

AD kräver inte det i sin nuvarande form, inte i en någorlunda normal implementation. Och om man har produkter som kör det internt bör de ligga för sig själva.

prova du att skapa ett maskinkonto med samaccountname på mer än 16 tecken i aduc så får du se......

Av mats42
Skrivet av ZaInT:

Jo men vem fan kör explicit enabled NetBIOS? Den nivån legacy får man skylla sig själv på.

Räcker med att du har produkter som gör det internt. Tex AD (tyvärr)

Av mats42
Skrivet av ZaInT:

"Applies to: Windows Server 2012 R2" doe

Skrivet av Det Otroliga Åbäket:

Där fick jag för att jag inte läste mer än artikeldatumet när jag kollade om artikeln fortfarande gällde. Tack!

Det gäller oavsett Windows version när man är domainmember och/eller har netbios på.
Då är maxlängd 16 tecken och ett datorkonto slutar alltid på $ så 15 kvar att välja på

Av mats42
Skrivet av enoch85:

Jo, men något mer meningsfullt än 1 - 4096 är väl ändå att föredra. Samtidigt ska det vara generiskt.

En vanlig standard är väl typ [TJÄNST-NUMMER-NOD-ORT] typ [AD-01-VMWARE04-STHLM].

Är man uppe i de skalorna så hjälper inte namnen så mycket ändå. Om du vet att det var SQL nod nummer 3001 så säger det ju inget om vilka db som ligger där eller vad som påverkas om den tas ned. Samma sak för tex VMWare host nr 7011, vilka VM kör på den idag? Man brukar då ha flyttat logiken till management och inventeringssystem. Sen är det ju max 15 tecken på ett datornamn i Windows (det är 16 men det sista är $) vilket gör det ännu bökigare

Av mats42
Skrivet av Mordekai:

För att förtydliga, syftet är inte att sätta dit någon, det finns viss "Intellectual Property" som vi bevakar men tanken är att reglerna skall blockera, inte loggning avslöja.

Prova att ta kontakt med någon/några av Sveriges stora myndigheter. De har garanterat policies för detta och de bör dessutom vara offentliga och är de ok på en myndighet så kan man utgå från att de är ok både ur GDPR och arbetsrättsliga perspektiv.

Av mats42
Skrivet av enoch85:

Gör det enkelt. Döp dem till 1,2,3,4,5 och sen ha dokumentation på vilken server som är vad. Dokumentationen kan enkelt uppdateras vid behov.

(Skämt)

Det är en rätt vanlig namnstandard hos större org. Passerar man 10K servers och dessutom har krav på ett namn inte får återanvändas så blir det rätt jobbigt med tex ölsorter .... Men då sköts det mesta av dokumentation osv med tillgångsregister, automatisk inventering osv

Av mats42

Efter egna (bittra) erfarenheter så är jag av den bestämda uppfattningen att koppar ska undvikas mellan byggnader just pga. risken för åskskador.

Färdigkontakterad fiber är idag kanske tom billigare än koppar. Snabbgoogling gav 1300 för 100 meter 6A utomhuskabel (hittade ingen på lösmeter). En 30 och en 50 meters utomhus fiber hittade jag för 945 (multimode)
Sen kommer kostnaden för optiken. 4 MC 220L 1 gbit konverters plus två par SFP kostar under 1500.

är det värt 1500 för att slippa/minska risken för åskskador - min uppfattning är klar i den frågan

Om det går att skarva inkommande fiber vidare beror på vad fiberleverantören tillåter. Vissa har oskicket att dra in fibern till sin mediafördelare och sen plombera anslutningen. Om de tillåter det så behövs troligen lite andra fiberprylar än ovan (andra kablar och sfp). Jag har en oskicksleverantör så jag satte en egen switch direkt efter mediaomvandlaren och byggde en logisk förlängning med hjälp av Vlan istället

En switch jag skulle vilja testa själv är https://mikrotik.com/product/RB260GS Den finns också med POE. Kör man med dem så får man naturligtvis minska ned antalet mc-220 och mikrotiken är troligen billigare än en vlan awitch plus mc-220l

Av mats42
Skrivet av Dr.Mabuse:

Det kommer alltid att finns inkonsekvent data i ett korrupt AD som man måste hantera på något sätt, det går inte att undvika. Så i stället för att påpeka det uppenbara kan du väl i så fall komma med konkreta förslag till TS istället om du har en bättre lösning.

Just det, det måste hanteras - inte raderas. Därav fixar man replikeringen först innan man ställer till det ännu mer och dessutom riskerar sprida skadan till resten av IT-miljön.
Man får börja med repadmin, dcdiag och Dfsrdiag plus naturligtvis eventloggen för att få grepp på vad det är som strular.

Av mats42
Skrivet av Dr.Mabuse:

Och av just den anledningen skrev jag att man ska minska antalet DC till en (1). Vad är problemet?

Problemet är det data som inte har replikerats från de DC som avvecklas - det datat kommer ju att förloras och beroende på vad det är för data så kan det bli rätt stora konsekvenser. Är det maskinkonton eller bara dess lösenord måste de joinas om (om det går) eller ominstalleras med de effekter det ger. Användare som försvinner, tilldelade behörigheter som inte längre funkar, applikationer och tjänster som tappar sin katalogbaserade konfig (ad integrerad dns och CA server, exchange, skype osv) med mera.

Av mats42
Skrivet av Dr.Mabuse:

Det är ibland lättare sagt än gjort och behöver man fråga på Sweclockers är det högst sannolikt att man saknar nödvändig kunskap för att ens förstå vad som är fel ens åtgärda det. Min lilla roadmap är relativt failsafe - om man vill förstå den.

Jag har städat upp konsekvenserna när folk har försökt flytta FSMO i icke replikerande AD. Har du tex två ridmasters så kan du få kontokrockar som kräver manuella borttag och nyupplägg. Två schema masters med olika scheman kan ge också "kul" effekter.

Av mats42
Skrivet av Dr.Mabuse:

Det går troligen att lösa men beror lite på din kompetensnivå och stresstålighet
Börja med att granska inställningarna för DNS och Sites and Services. T.ex om det finns felaktiga/inaktuella forwarders eller zoner.

Därefter minimerar du antalet DC och DNS (om det finns flera såklart) genom att flytta FSMO-rollerna till en DC, den som verkar friskast. Reparera AD:t (använd DCDIAG för felsökning och åtgärd). Kan innebära manuellt borttag av felaktiga objekt i Sites and Services. Siege av AD är en sista utväg.

När DC är reparerad tar du upp en ny DC med Windows 2022 som du promotar och flyttar FSMO-rollerna till. Demota gamla DC:n och ta bprt den. Höj AD-nivån till senaste 2019(?) så du kan nyttja alla nya fina features.

Som alltid, ta backup innan du gör något.

Jag vill vända på steken. Först ta rätt på vad det är som inte funkar med replikeringen. Flytt av FSMO är dömt att misslyckas om domänen inte replikerar, du riskerar att få ett ännu mera trasigt ad där flera dc tror de har FSMO roller - och nej det är inte kul att reda ut i efterhand

Oavsett vilket - det här inte något för någon utan rejäl AD-vana plus en komplett backup om man inte är villig att riskera dataförlust/driftstörningar

Av mats42

Om jag tolkar dig rätt så vill du både kunna köra ssh och sftp med samma användare.
Det plus att du vill tvinga sftp till en specifik mapp?

Som du har gjort nu så har du sagt åt sshd att alltid tvinga en sftp anslutning när guest loggar på. Det är därför putty stänger ned direkt.
subsystem vägen som otur föreslår är rätt väg att angripa problemet (jag har ingen konfig framför mig men har gjort liknande tidigare)

Av mats42
Skrivet av Thomas H:

9/10. Gissade på IPSec istället för GRE, men annars var jag väl hyffsat säker. Det är väl tur det, med tanke på att jag jobbar som systemadministratör/nätverkstekniker.

Samma jag åkte på. Hemmablind då vi kör ipsec med enbart auth