Вопросы с тегом «best-practices»

Вопросы, спрашивающие о лучших методах в данной области. Имейте в виду, что иногда не может быть общепринятых лучших практик, и в этом случае вопрос, скорее всего, будет закрыт из-за субъективности.

115
Домен верхнего уровня / суффикс домена для частной сети?

В нашем офисе у нас есть локальная сеть с чисто внутренней настройкой DNS, в которой все клиенты названы как whatever.lan. У меня также есть среда VMware, и в сети только для виртуальных машин я называю виртуальные машины whatever.vm. В настоящее время эта сеть для виртуальных машин недоступна из...

112
Рекомендация: всегда ли устанавливать свежую ОС для новых сотрудников?

У меня был спор с начальником по этому поводу. Хотя на первый взгляд предыдущий пользователь ноутбука работал только в своих собственных папках с документами, я должен всегда устанавливать новую ОС для следующего пользователя или достаточно удалить старый профиль? Установленное программное...

96
Какие вещи сисадмина должен знать каждый программист?

Как программист, мы склонны принимать сисадминов как должное. Несколько раз, когда я был без хорошего системного администратора, я действительно ценил то, что вы, ребята, делаете. Когда мы отправляемся в среду, в которой нет сисадмина, какие слова мудрости вы можете нам...

96
Лучше ли покупать диски RAID отдельно или оптом?

Это может звучать странно, но это вызвало оживленную дискуссию с некоторыми из моих коллег. Рассмотрим RAID-массив умеренного размера, состоящий из восьми или двенадцати дисков. При покупке первоначальной партии дисков или при покупке замен для увеличения массива или обновления аппаратного...

89
Рекомендации по именованию в Windows Active Directory?

Это канонический вопрос об именах доменов в Active Directory. После экспериментов с доменами Windows и контроллерами доменов в виртуальной среде я понял, что иметь домен активного каталога, названный идентично домену DNS, - плохая идея (то есть, иметь имя example.comв качестве Active Directory не...

79
Выбор между осмысленными и бессмысленными именами хостов [закрыто]

Представьте себе среду с кластером марионеток, управляемым марионетками, с различными аппаратными, программными, операционными системами, виртуальными / выделенными и т. Д. Вы бы выбрали значимые имена хостов (mysqlmaster01..99, mysqlslave001..999, vpnprimary, vpnbackup и т. Д.) Или предпочли бы...

76
Как я могу защитить свою компанию от своего айтишника? [закрыто]

Я собираюсь нанять айтишника, который поможет управлять компьютерами и сетью моего офиса. Мы маленький магазин, так что он будет единственным, кто делает это. Конечно, я буду брать интервью, проверять ссылки и проверять информацию. Но вы никогда не знаете, как все получится. Как мне ограничить...

59
Лучшие практики в стандартах имени пользователя: избежание проблем

Мне интересно узнать, как люди воспринимают стандартные имена пользователей. Я всегда был в местах, которые использовали {firstInitial} {lastname} (иногда с ограничением длины). Теперь у меня есть пользователи, которым нужно {имя}. {Фамилия} - и теперь выясняется, что этот период может вызвать...

48
Политика управления кабелем

Мы все видели хорошие и плохие примеры кабельного управления. Каковы объективные, измеримые требования, которые можно использовать в политике для поддержания порядка прокладки кабелей в стойке / серверной комнате / центре обработки данных? Я не ищу "Не делайте спагетти проводки!" но практическая,...

46
Должен ли я предоставить свой Active Directory общедоступному Интернету для удаленных пользователей?

У меня есть клиент, рабочая сила которого полностью состоит из удаленных сотрудников, использующих компьютеры и ноутбуки Apple и Windows 7. В настоящий момент пользователи не проходят аутентификацию на домене, но организация хотела бы двигаться в этом направлении по нескольким причинам. Это машины,...

40
Должен ли я хранить данные моего бывшего работодателя? [закрыто]

После моего краткого правления как системы мартышки , сейчас я столкнулся с дилеммой: Я успешно создал резервную копию и тестовую виртуальную машину на своем ноутбуке, поскольку ни на одном компьютере не было достаточно свободного дискового пространства. Я еще не удалил резервную копию, так как она...

37
Лучшие практики безопасности

Я собираюсь внедрить Ansible в свой центр обработки данных и ищу рекомендации по безопасности в том, где найти управляющую машину и как управлять ключами SSH. Вопрос 1: контрольная машина Нам, конечно, нужен контрольный автомат. На управляющей машине хранятся открытые SSH-ключи. Если злоумышленник...

33
Рекомендуется ли иметь отдельный логин для домена для администраторов домена?

Обычно я хотел бы настроить отдельные учетные записи для себя, один с обычными правами доступа пользователя, и отдельный для административных задач. Например, если домен был XXXX, я бы создал учетную запись XXXX \ bpeikes и XXXX \ adminbp. Я всегда делал это, потому что, честно говоря, я не доверяю...

32
Active Directory: удалить или отключить ушедших сотрудников [закрыто]

Когда сотрудник покидает вашу организацию, вы удаляете или отключаете его учетную запись Active Directory? Наша СОП состоит в том, чтобы отключить, экспортировать / очистить почтовый ящик Exchange, а затем по истечении «некоторого времени» (обычно ежеквартально) удалить учетную запись. Есть ли...

31
Как я могу предотвратить случайный домкрат с производственной базой данных?

Совсем недавно у меня был разработчик, который случайно попытался восстановить базу данных в рабочем состоянии, когда он должен был восстановить ее в виде промежуточной копии. Это легко сделать, учитывая, что имена БД похожи, т. Е. CustomerName_Staging и CustomerName_Production. В идеале, я хотел...

31
Что бы вы сделали, если бы поняли, что ваш хостинг электронной почты может видеть ваши пароли?

В прошлом году мы получили электронное письмо от нашего хостинг-провайдера об одной из наших учетных записей - оно было взломано и использовалось для доставки довольно щедрой помощи от спама. Видимо, пользователь сбросил свой пароль, изменив свое имя (фамилия - это то, о чем вы, вероятно, можете...

27
Лучшая практика: виртуальные ЦП на физическое ядро

Я пытаюсь найти некоторую документацию или руководства по лучшей практике для виртуализации в отношении предоставления виртуальных ЦП для каждого физического ядра (ЦП). Если это имеет значение, я смотрю на vmWare для реализации виртуализации. Например, процессор Intel Xeon может иметь 4, 8 и т. Д....

26
Где компании обычно хранят сертификаты SSL для будущего использования?

Недавно мы приобрели сертификат SSL для нашего домена. Мы преобразовали все сертификаты в хранилище ключей Java, но теперь мы спрашиваем себя, где мы должны хранить их для дальнейшего использования. Используют ли люди управление исходным кодом, например, BitBucket, для этих типов файлов или просто...

23
Присвоение имени новому лесу Active Directory - почему DNS с разделенным горизонтом не рекомендуется?

Хотите улучшить этот пост? Предоставьте подробные ответы на этот вопрос, включая цитаты и объяснение того, почему ваш ответ правильный. Ответы без достаточной детализации могут быть отредактированы или удалены. Надеемся , мы все знаем, каковы рекомендации по именованию леса Active Directory , и...