задачка для администраторов - нужны ваши мнения
  1. #1
    Polo
    Регистрация
    11.06.2009
    Адрес
    Россия, Москва, ЮЗАО
    Возраст
    47
    Сообщений
    324
    Записей в дневнике
    1
    Спасибо:
    Получено: 43
    Отправлено: 12

    0 Вы не можете благодарить!

    По умолчанию задачка для администраторов - нужны ваши мнения

    Решите пожалуйста небольшую задачку:

    Представьте себе‚ что вы администратор в организации с парком в
    несколько сотен компьютеров.

    Все рабочие места - Windows XP. Входят в домен Active Directory (2003).
    Никакого антивирусного ПО не развернуто.
    Никаких продуктов управления ИТ-инфраструктурой не внедрено.

    Из-за упущений вашего предшественника‚ на части пользовательских
    компьютеров оказался не установленным ряд критических обновлений ОС‚
    закрывающих уязвимость в сетевом стеке. Что привело к заражению
    компьютеров вирусом-червем. Для лечения данного вируса существует
    бесплатная командно-строчная утилита (червем пусть для определенности
    будет conficker‚ лечилкой - kk.exe от касперского. хотя это совершенно не
    важно). Компьютеры с установленными критическими обновлениями к
    заражению данным вирусом устойчивы.
    Компьютеры нужно вылечить и предотвратить повторное заражение.

    Расскажите‚ как бы вы решали эту проблему. Бюджетных средств на
    закупку дополнительного ПО не предусмотрено.

    ps:
    мне хотелось бы видеть какими методами вы решаете именно эту
    тактическую задачу‚ а не вопросы комплексной антивирусной защиты
    (ключевые слова в задании - "парк в несколько сотен компьютеров"‚ а
    лечение так‚ для антуражу).

  2. #2
    Pointer
    Регистрация
    25.07.2011
    Сообщений
    12
    Спасибо:
    Получено: 2
    Отправлено: 0

    0 Вы не можете благодарить!

    По умолчанию

    Приветствую. Я бы попытался проиграть следующий сценарий:
    создается групповая политика, в ней указывается необходимость запуска kk.exe на определенной группе компьютеров домена. Она лечит компы, ребутает их, если нужно и т.д. и т.п. Далее ставим на контроллер домена WSUS, которая как раз занимается распространением обновлений в домене. Приносим на WSUS обновления (или качаем их с инета) и делаем расписание на установку обновлений. Такой реализации достаточно или подробнее описать?

  3. #3
    Polo
    Регистрация
    11.06.2009
    Адрес
    Россия, Москва, ЮЗАО
    Возраст
    47
    Сообщений
    324
    Записей в дневнике
    1
    Спасибо:
    Получено: 43
    Отправлено: 12

    0 Вы не можете благодарить!

    По умолчанию

    Цитата Сообщение от Lobzik Посмотреть сообщение
    Такой реализации достаточно или подробнее описать?
    можноподробнее в личку?

  4. #4
    Знатный Перец Клуба VW Passat B5! Аватар для Oves
    Регистрация
    31.05.2008
    Адрес
    Россия, Москва, СЗАО
    Возраст
    48
    Сообщений
    6,958
    Спасибо:
    Получено: 450
    Отправлено: 518

    0 Вы не можете благодарить!

    По умолчанию

    Цитата Сообщение от Lobzik Посмотреть сообщение
    Далее ставим на контроллер домена WSUS
    Лучше не на контроллер, контроллеры должны без. доп софта работать. Отдельный служебный сервер - места много нужно под обновления, если включать по полной. Нужен IIS на сервере, MSXML Parser и SQL Express вроде. В целом подход верный - только нужно понимать, какие возможности утилита даёт при работе из командной строки.
    Passat B5+ 03(MY04)Comfortline:AWT, МКП - отдан в хорошие руки.
    XC70 2.5Т '07

  5. #5
    Всем Перцам - Перец Клуба! Аватар для TheTERMINATOR
    Регистрация
    13.10.2006
    Адрес
    Россия, Москва, ЮЗАО
    Возраст
    51
    Сообщений
    14,048
    Спасибо:
    Получено: 179
    Отправлено: 53

    0 Вы не можете благодарить!

    По умолчанию

    Цитата Сообщение от Lobzik Посмотреть сообщение
    создается групповая политика, в ней указывается необходимость запуска kk.exe на определенной группе компьютеров домена. Она лечит компы, ребутает их, если нужно и т.д. и т.п. Далее ставим на контроллер домена WSUS.
    Как уже писали, не на DC. Хоть и не сильно WSUS грузит, но выпускать контроллер в интернет нельзя.

    Еще момент.
    Хоть на клиентах и стоит касперский, на время лечения надо всех от сети отключать. Пока в сети есть живой червь, kk.exe вылечит, но непропатченная система опять заразится, лечить бесполезно.

    --- Добавлено чуть позже ---

    Цитата Сообщение от Oves Посмотреть сообщение
    Отдельный служебный сервер - места много нужно под обновления, если включать по полной. Нужен IIS на сервере, MSXML Parser и SQL Express вроде.
    Места надо не так много, десяток гигов под апдейты, под sql - вообще децл.
    Машина как женщина - не важно сколько жрет, важно, сколько приносит удовольствия.

  6. #6
    Знатный Перец Клуба VW Passat B5! Аватар для Oves
    Регистрация
    31.05.2008
    Адрес
    Россия, Москва, СЗАО
    Возраст
    48
    Сообщений
    6,958
    Спасибо:
    Получено: 450
    Отправлено: 518

    0 Вы не можете благодарить!

    По умолчанию

    Цитата Сообщение от TheTERMINATOR Посмотреть сообщение
    Места надо не так много, десяток гигов под апдейты,
    У меня легко набралось 22 под все продукты
    Passat B5+ 03(MY04)Comfortline:AWT, МКП - отдан в хорошие руки.
    XC70 2.5Т '07

  7. #7
    Pointer
    Регистрация
    19.05.2011
    Адрес
    г.Сарапул
    Сообщений
    97
    Спасибо:
    Получено: 0
    Отправлено: 0

    0 Вы не можете благодарить!

    По умолчанию

    ахххах, выбор или ногами бегай или настраивай групповую политику домена остальное смешно )))) как то раз у нас появисля в лвс на 500 компов кидо червь ))) лупили кидо киллером и доктор вебом куре ит. все победили за 12 дней.

    --- Добавлено чуть позже ---

    стойки отключали и каждый комп проверяли на кидо и тд и тп . пока сети нет все лечится. иначе никак .

    --- Добавлено чуть позже ---

    черви зло . но брешь в системах зависит от бдительности сетевых администраторов. от контингента работников в сфере IT, даже без руководства можно все решить своими силами дабы не создавать геморой в своей работе. все очень просто

  8. #8
    Polo
    Регистрация
    11.06.2009
    Адрес
    Россия, Москва, ЮЗАО
    Возраст
    47
    Сообщений
    324
    Записей в дневнике
    1
    Спасибо:
    Получено: 43
    Отправлено: 12

    0 Вы не можете благодарить!

    По умолчанию

    Хороший сценарий.
    Но его часть‚ обозначенную как "создается групповая политика‚ в ней
    указывается необходимость запуска kk.exe на определенной группе
    компьютеров домена" хотелось бы видеть проработанной чуть более
    подробно.
    ps:
    зачем ставить wsus на контроллер домена ?

  9. #9
    Pointer
    Регистрация
    19.05.2011
    Адрес
    г.Сарапул
    Сообщений
    97
    Спасибо:
    Получено: 0
    Отправлено: 0

    0 Вы не можете благодарить!

    По умолчанию

    настраивается авто запуск приложения при загрузке виндовс в групповой политике) кури мануалы по виндовс сервер актив директори и будет тебе счастье. ! ты как супер админ, много можешь сделать достаточно 1 раз настроить как надо и применить политику. и все будет работать за тебя.

  10. #10
    Всем Перцам - Перец Клуба! Аватар для Kidont
    Регистрация
    27.12.2008
    Сообщений
    44,393
    Записей в дневнике
    1
    Спасибо:
    Получено: 7,308
    Отправлено: 5,287

    0 Вы не можете благодарить!

    По умолчанию

    Цитата Сообщение от luckysid Посмотреть сообщение
    как то раз у нас появисля в лвс на 500 компов кидо червь ))) лупили кидо киллером и доктор вебом куре ит. все победили за 12 дней.


    стойки отключали и каждый комп проверяли на кидо и тд и тп .

    Если свитчи управляемые то можно было их по разным вланам раскидывать.
    На будущее рекомендую переходить на вланы по департаментам, чтобы в крайнем случае заражение проходило только в пределах небольшого департамента. Общеколхозные сервера нарезать через фаерволы и шейперы ТОЛЬКО по нужным портам. вот тогда зараза БЫСТРО локализуется и трахается весь департамент из которого вышел вирус. Они обычно сами находят виновного, если стоит внутредепартаментная задача наЙти виновного под угрозой наказания всех ПОДРЯД.
    Ловлю МНЛ в сети словоблудия.
    Что вам сказать за .... Я таки знаю пару существ (с)
    18+

  11. #11
    Всем Перцам - Перец Клуба! Аватар для Fishka
    Регистрация
    01.10.2005
    Адрес
    Россия, Москва, ЮВАО, Люблино
    Сообщений
    9,156
    Записей в дневнике
    3
    Спасибо:
    Получено: 593
    Отправлено: 2,448

    0 Вы не можете благодарить!

    По умолчанию

    Kidont, жОстко, но верно
    Страхование со скидкой!!!
    9264476526,9057619524 Елена

  12. #12
    Всем Перцам - Перец Клуба! Аватар для Sten
    Регистрация
    06.04.2007
    Адрес
    С гор спустился
    Сообщений
    41,995
    Спасибо:
    Получено: 5,992
    Отправлено: 3,078

    0 Вы не можете благодарить!

    По умолчанию

    Хм, я б сделал самораспаковывающийся exe файл в котором был бы батничек + утилита КК.ехе или аналог. Выложил бы его на корп. сервере или разослал бы всем по почте и строго наказал бы всем его запустить иначе все умрет навсегда Что делает батник (точнее я хз как это называется но видел такой софт): обрубает сетку, запускает кк.ехе, создает нового пользователя admin или как угодно, с паролем известным только админу, меняет права текущего пользователя на Юзверь, ставит его запуск по умолчанию, включает сетку, самоудаляется после чего ребутит комп. Можно сделать работу ентого дела максимально приближенную к работе виря для пущей веселости. А вот под юзером подцепить виря будет ой как сложно, и Касперский нафик не уперся.
    [ VW Tiguan 2 Sportline CHHB 220 л/с DQ500 2019 г. фарш и все дела ]
    [ Сайты по рекомендации! Вы мне клиента, я вам денег! ][ Фото/видео съемка в Москве и МО ]

  13. #13
    Phaeton Аватар для Caligula
    Регистрация
    01.02.2007
    Адрес
    Россия, Москва, ЮЗАО + ЮВАО
    Возраст
    40
    Сообщений
    4,802
    Записей в дневнике
    15
    Спасибо:
    Получено: 56
    Отправлено: 41

    0 Вы не можете благодарить!

    По умолчанию

    Цитата Сообщение от Sten Посмотреть сообщение
    Выложил бы его на корп. сервере или разослал бы всем по почте и строго наказал бы всем его запустить иначе все умрет навсегда
    Смешно
    Можно же в групповую политику (как описано выше) сценарий запихнуть для всех и всё. Мы, правда, кидо лечили только переменным отключением компов от сети - иначе концы где-то всегда оставались
    findcrash.ru - мой сервис по поиску свидетелей ДТП

  14. #14
    Директор Лагеря Аватар для Axl
    Регистрация
    06.10.2004
    Адрес
    Россия, Сергиев Посад
    Возраст
    50
    Сообщений
    37,580
    Записей в дневнике
    14
    Спасибо:
    Получено: 8,374
    Отправлено: 3,359

    0 Вы не можете благодарить!

    По умолчанию

    Цитата Сообщение от Sten Посмотреть сообщение
    Хм, я б сделал самораспаковывающийся exe файл в котором был бы батничек + утилита КК.ехе или аналог. Выложил бы его на корп. сервере или разослал бы всем по почте и строго наказал бы всем его запустить иначе все умрет навсегда Что делает батник (точнее я хз как это называется но видел такой софт): обрубает сетку, запускает кк.ехе, создает нового пользователя admin или как угодно, с паролем известным только админу, меняет права текущего пользователя на Юзверь, ставит его запуск по умолчанию, включает сетку, самоудаляется после чего ребутит комп. Можно сделать работу ентого дела максимально приближенную к работе виря для пущей веселости. А вот под юзером подцепить виря будет ой как сложно, и Касперский нафик не уперся.
    Sten, Саша, ты бесподобен!!!
    Можно еще перед началом рабочего дня всем по дискете раздать и обязать запустить содержимое с подробным мануалом

    По теме, парни правы, только групповая политика спасет, все остальное онанизм.

  15. #15
    Phaeton Аватар для Caligula
    Регистрация
    01.02.2007
    Адрес
    Россия, Москва, ЮЗАО + ЮВАО
    Возраст
    40
    Сообщений
    4,802
    Записей в дневнике
    15
    Спасибо:
    Получено: 56
    Отправлено: 41

    0 Вы не можете благодарить!

    По умолчанию

    Цитата Сообщение от Axl Посмотреть сообщение
    Можно еще перед началом рабочего дня всем по дискете раздать и обязать запустить содержимое с подробным мануалом
    Игорь, ты более креативен! Получаешь первое место!
    findcrash.ru - мой сервис по поиску свидетелей ДТП

  16. #16
    Всем Перцам - Перец Клуба! Аватар для Kidont
    Регистрация
    27.12.2008
    Сообщений
    44,393
    Записей в дневнике
    1
    Спасибо:
    Получено: 7,308
    Отправлено: 5,287

    0 Вы не можете благодарить!

    По умолчанию

    Цитата Сообщение от Sten Посмотреть сообщение
    Что делает батник - создает нового пользователя admin или как угодно, с паролем известным только админу
    Ну ну. ОЧЕНЬ секретный пароль в батнике???
    приведу кусок примерного текста:
    @echo off
    net user add StenAdmin StenSecretParol StenDomain


    Цитата Сообщение от Корпорация Майкрософт
    А это полная команда @net user@
    Microsoft Windows XP [Версия 5.1.2600]
    (С) Корпорация Майкрософт, 1985-2001.
    NET USER
    [имя_пользователя [пароль | *] [параметры]] [/DOMAIN]
    имя_пользователя {пароль | *} /ADD [параметры] [/DOMAIN]
    имя_пользователя [/DELETE] [/DOMAIN]

    Короче Сань - не тупи.
    Ловлю МНЛ в сети словоблудия.
    Что вам сказать за .... Я таки знаю пару существ (с)
    18+

  17. #17
    Всем Перцам - Перец Клуба! Аватар для TheTERMINATOR
    Регистрация
    13.10.2006
    Адрес
    Россия, Москва, ЮЗАО
    Возраст
    51
    Сообщений
    14,048
    Спасибо:
    Получено: 179
    Отправлено: 53

    0 Вы не можете благодарить!

    По умолчанию

    Цитата Сообщение от Kidont Посмотреть сообщение
    Если свитчи управляемые...
    Если контора не выделяет деньги на антивирус, о каком хорошем оборудовани может идти речь!
    Машина как женщина - не важно сколько жрет, важно, сколько приносит удовольствия.

  18. #18
    Директор Лагеря Аватар для Axl
    Регистрация
    06.10.2004
    Адрес
    Россия, Сергиев Посад
    Возраст
    50
    Сообщений
    37,580
    Записей в дневнике
    14
    Спасибо:
    Получено: 8,374
    Отправлено: 3,359

    0 Вы не можете благодарить!

    По умолчанию

    Цитата Сообщение от Kidont Посмотреть сообщение
    Ну ну. ОЧЕНЬ секретный пароль в батнике???
    Kidont, не, ну ты чего, просто назначить пароль словом - parol, тогда будет все секретно!

  19. #19
    Всем Перцам - Перец Клуба! Аватар для Kidont
    Регистрация
    27.12.2008
    Сообщений
    44,393
    Записей в дневнике
    1
    Спасибо:
    Получено: 7,308
    Отправлено: 5,287

    0 Вы не можете благодарить!

    По умолчанию

    Цитата Сообщение от TheTERMINATOR Посмотреть сообщение
    Если контора не выделяет деньги на антивирус, о каком хорошем оборудовани может идти речь
    Ну Антивирус можно не покупать из принципа пока на шару ключи есть.
    Я такую контору знаю. 12 лет назад была уже сетка на 100 мегабит, хотя тогда это было безумно дорого. Свитчи (управляемые) уже три раза обновили. А антивируса лицензионного нет.
    Ловлю МНЛ в сети словоблудия.
    Что вам сказать за .... Я таки знаю пару существ (с)
    18+

  20. #20
    Polo
    Регистрация
    11.06.2009
    Адрес
    Россия, Москва, ЮЗАО
    Возраст
    47
    Сообщений
    324
    Записей в дневнике
    1
    Спасибо:
    Получено: 43
    Отправлено: 12

    0 Вы не можете благодарить!

    По умолчанию

    Цитата Сообщение от TheTERMINATOR Посмотреть сообщение
    Если контора не выделяет деньги на антивирус, о каком хорошем оборудовани может идти речь!
    Вот именно хотят задаром и эффективно, при этом думают что админ Бог и все-все умеет

    --- Добавлено чуть позже ---

    Цитата Сообщение от luckysid Посмотреть сообщение
    кури мануалы по виндовс сервер актив директори и будет тебе счастье.
    есть чё покурить?

Страница 1 из 3 123 ПоследняяПоследняя

Похожие темы

  1. Ответов: 31
    Последнее сообщение: 19.11.2007, 14:18
  2. Купил ноутбук. Ваши мнения?!?
    от Максимка в разделе Курилка - Матюгалка
    Ответов: 16
    Последнее сообщение: 16.06.2007, 13:08
  3. Автомагнитола Parrot RYTHM N’ BLUE - ваши мнения???
    от Viktor M в разделе Автозвук
    Ответов: 18
    Последнее сообщение: 22.04.2007, 22:08
  4. Моторное масло AVIA(Германия). Ваши мнения!!!
    от Жека в разделе Архив 2007г.
    Ответов: 44
    Последнее сообщение: 24.02.2007, 00:51
  5. Протестил VagCom'ом-результаты. Ваши мнения.
    от tommy в разделе Архив 2006г.
    Ответов: 21
    Последнее сообщение: 08.12.2006, 10:44

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •