Облака и powershell
Aug. 1st, 2013 03:15 pmЛюди используют закрытую американскую ось, которая активно обновляется с американских серверов. Люди используют американские протоколы, американское железо, сидят сети, разработанной американскими военными. Они не написали ни единой строки собственного кода. А если бы и написали, язык бы был американский. Почта у них на гугле, активно используется skydrive.
А потом они говорят, что облака это плохо и "у нас смогут получить любую информацию".
Где логика??
Povershell - баш для винды, удивительно удобная штука, с помощью которой можно всё.
Сервер в core-режиме, powershell, выведенные остастки.
Минимум требований к ресурсам, максимум функциональности.
Сервер менеджер не более чем графический обвес к командлетам.
Часть опций в принципе невозможно сделать через гуй, только ps.
Это не бага, это фича, об этом говорится прямо. По дефолту 12-й сервер устанавливается в core. Гуй можно поставить потом.
Идёт отказ от громоздких остасток mmc.
Exchange 2013 управляется через shell, гуй через EAC по https, функционал очень ограничен.
На всех курсах по 12-му серверу больше половины материала преподаётся в виде "работаем с shell". Если ты не умеешь работать с powershell, ты просто не сдашь экзамен.
Программное обеспечение становится всё более и более тонким и управляемым, настроить можно практически всё и как ни крути, а засунуть в гуй тысячи командлетов просто нереально.
Учим powershell, блять!!11
Принцип элементарный - хочешь быть админом, учись работать с консолью. Хочешь красивых остасток - тебе хватит роли оператора, на что-то большее зови аутсорс.
Но нет!
"Нас насильно загоняют в облака, у нас смогут получить любую информацию".
Где логика? Всё, что можно получить - будет получено. Тем более в России, которая отстала в плане it лет на двадцать, если не больше.
Продажи Microsoft в России на уровне Австралии. Мы ни в приоритете, извините.
У каждой третьей компании дефолтный пароль админа это стандартный пароль MS - Pa$$w0rd. Бэкапы - нет, не слышали. Экономия на железе, на софте, включая антивирусное по.
В госконторах нередко экономят на кондиционерах в серверной, при этом ежегодно покупают новые плазменные панели. У каждого пользователя админские права. Знаю пару контор, где все пользователи - администраторы домена.
Это уже экономия на кадрах.
Серьёзный аудит на информационную безопасность вряд ли пройдет даже каждая двадцатая российская компания. Даже каждая сотая.
Но опасносте! Нас насильно загоняют в облака! Ай-ай-ай!
А потом они говорят, что облака это плохо и "у нас смогут получить любую информацию".
Где логика??
Povershell - баш для винды, удивительно удобная штука, с помощью которой можно всё.
Сервер в core-режиме, powershell, выведенные остастки.
Минимум требований к ресурсам, максимум функциональности.
Сервер менеджер не более чем графический обвес к командлетам.
Часть опций в принципе невозможно сделать через гуй, только ps.
Это не бага, это фича, об этом говорится прямо. По дефолту 12-й сервер устанавливается в core. Гуй можно поставить потом.
Идёт отказ от громоздких остасток mmc.
Exchange 2013 управляется через shell, гуй через EAC по https, функционал очень ограничен.
На всех курсах по 12-му серверу больше половины материала преподаётся в виде "работаем с shell". Если ты не умеешь работать с powershell, ты просто не сдашь экзамен.
Программное обеспечение становится всё более и более тонким и управляемым, настроить можно практически всё и как ни крути, а засунуть в гуй тысячи командлетов просто нереально.
Учим powershell, блять!!11
Принцип элементарный - хочешь быть админом, учись работать с консолью. Хочешь красивых остасток - тебе хватит роли оператора, на что-то большее зови аутсорс.
Но нет!
"Нас насильно загоняют в облака, у нас смогут получить любую информацию".
Где логика? Всё, что можно получить - будет получено. Тем более в России, которая отстала в плане it лет на двадцать, если не больше.
Продажи Microsoft в России на уровне Австралии. Мы ни в приоритете, извините.
У каждой третьей компании дефолтный пароль админа это стандартный пароль MS - Pa$$w0rd. Бэкапы - нет, не слышали. Экономия на железе, на софте, включая антивирусное по.
В госконторах нередко экономят на кондиционерах в серверной, при этом ежегодно покупают новые плазменные панели. У каждого пользователя админские права. Знаю пару контор, где все пользователи - администраторы домена.
Это уже экономия на кадрах.
Серьёзный аудит на информационную безопасность вряд ли пройдет даже каждая двадцатая российская компания. Даже каждая сотая.
Но опасносте! Нас насильно загоняют в облака! Ай-ай-ай!
no subject
Date: 2013-08-01 11:37 am (UTC)Это, во-первых, кривой софт, который навязан, естественно, сверху, и не под админом не запускается принципиально (а некоторые особо умные разработчики и пытаются постоянно проверяться на "песочницу").
Во-вторых - это игрища на тему "кто кого продавит и опустит". Админ не нужен, но вынести вопрос на ковер по-выше, и выяснить, кто здесь более равный - святое. А потом притащить на флэшке всякой хрени типа яндекс-бара и прочего мэйлруагента, и торжественно их водрузить, даже если машина вообще ни к чему не подключена.
no subject
Date: 2013-08-01 11:42 am (UTC)no subject
Date: 2013-08-01 11:43 am (UTC)Прочувствованные на собственном опыте.
Насчет powershell - согласен полностью.
no subject
Date: 2013-08-01 11:45 am (UTC)Нередко добавление прав на запись в конкретный раздел рееестра решал все проблемы с "не-запускается-подо-мной-памагите!"
no subject
Date: 2013-08-01 11:49 am (UTC)no subject
Date: 2013-08-01 11:52 am (UTC)no subject
Date: 2013-08-01 11:54 am (UTC)no subject
Date: 2013-08-01 11:58 am (UTC)no subject
Date: 2013-08-01 12:04 pm (UTC)no subject
Date: 2013-08-01 12:05 pm (UTC)no subject
Date: 2013-08-01 12:07 pm (UTC)Хотя может это дело привычки, конечно... посади меня за консоль и начни шлепать по рукам при попытках запуска mmc - возможно, через месяц уже и не оторвешь от шелла :))
no subject
Date: 2013-08-01 12:49 pm (UTC)Хотя это ни как не избавляет от софта, который, например, пытается что-нибудь пописать по абсолютным путям, и повеситься, если не получилось.
И добавляем неукоснительное исполнение взаимоисключающих параграфов, когда по инструкции под админом пользователю работать можно, а вот права на тот же реестр - нельзя.
no subject
Date: 2013-08-01 01:26 pm (UTC)А вот тут я буду тебя бить.
no subject
Date: 2013-08-01 01:27 pm (UTC)no subject
Date: 2013-08-01 01:31 pm (UTC)no subject
Date: 2013-08-01 01:46 pm (UTC)no subject
Date: 2013-08-01 01:51 pm (UTC)== А вот batch задачи в пошике - на ура.
==
Это да. Тем и живем. :))
no subject
Date: 2013-08-01 02:13 pm (UTC)Если ты управляешь core с него самого, then you are doing this wrong. Для этого есть RSAT, станция управления и куча всего другого, а на core руками ты только сеть настраиваешь да в домен вгоняешь.
no subject
Date: 2013-08-01 04:22 pm (UTC)в итоге мы получаем коре и прочую херню от мелкомягких....кривоуправляемое и нахер непонятное повертипашел.
считаю да бест решением от мелкомягких - Exchange 2003 реально шедевральный и удобный продукт, после него ничего дельного в данном направлении так и не получилось.
p.s. имхо опять же.
no subject
Date: 2013-08-01 05:35 pm (UTC)no subject
Date: 2013-08-01 05:46 pm (UTC)2003 отлично, но он простой и тупой как грабли.
2010 - прекрасен. Если тебе кажется, что он криво управляется и непонятен шелл, значит ты просто не знаком с его функционалом. Поверь, вдумчивое изучение приводит к двум выводам: 1. Отличная логика. 2. Здесь можно всё.
Exchange 2013 кажется непонятным и страшным монстром для тех, кто не работает с powershell, кто не понимает. Я вот работаю - и писаю кипятком.
Powershell - необходимый инструмент. Сейчас без знания его дальше в MS делать нечего.
no subject
Date: 2013-08-01 06:03 pm (UTC)no subject
Date: 2013-08-01 06:08 pm (UTC)p.s. осознание своих ошибок уже радует )) хоть и 10 лет спустя )
В своё время когда мне руководство предложило перейти на 2010, я привёл простой довод - дайте поучится и сходить на курсы ибо привычных рюшечек/менюшечек там нет, тупо повертипашел. Аргумент стал решающим )
no subject
Date: 2013-08-01 06:19 pm (UTC)P.S. Не, оно, конечно, можно обезьяну дрессированную посадить, мышой тыкать, но нафига ? И где этих обезьян брать (а то они все больше какие-то дикие, даже если и с дипломами) ?
no subject
Date: 2013-08-01 06:41 pm (UTC)no subject
Date: 2013-08-01 06:54 pm (UTC)no subject
Date: 2013-08-01 06:54 pm (UTC)==
О, работал я как-то с суровым программером, вшивавшим прямо в код полный путь к рабочим файлам. И ладно бы, если там было прописано что-то вроде "C:\Program Files\...", так ведь нет! Особо нежные и трогательные чувства он испытывал к диску F:\. Так сложилось исторически. И неважно, что на половине компов там был CD, а у второй половины на диске существовал лишь раздел C:\!
Никаких конфигов! Никаких реестров! Только хардкор, и диск f:\ - покровитель его!
При этом пути были даже не в виде переменных, а прямо указывались в теле программы, из-за чего количество упоминаний диска F:\ превышало объем свободной памяти в голове программера. :))
no subject
Date: 2013-08-01 06:55 pm (UTC)А так, да, некст-некст-некст:)
no subject
Date: 2013-08-01 06:58 pm (UTC)Про powershell настоятельно рекомендую почитать у Vadims Podāns, он прекрасен. Я удивилась, но сегодня его и Рудь советовал.
А вот про Exchange почитай Богомолова: гугли alexxhost.
Познаешь дао - полюбишь. Инструмент потрясающий.
no subject
Date: 2013-08-01 07:02 pm (UTC)Люблю работать с консолью. :-)
no subject
Date: 2013-08-01 07:29 pm (UTC)Хасп, привязка к пользователю, привязка к путям, привязка к плате, еще какая-то хрень. База сурово заключевана, чтобы не дай бог не написали конвертер из того, что реально используется, а набивали строго руками строго на выделенных машинах, интенсивно размахивая мышой. (читать можно чем попало - закрыто именно от конвертирования).
Еще, кстати, запуск из под админа весьма сильно полюбляют всякие "казначейщики", "клиентбанкщики", "документооборотчики" и прочие "штрихкодировщики". Тут даже не знаю, можно ли на самом деле, или нельзя, поскольку ставят они самолично, а далее опять же привязки к путям или что-нибудь в этом духе. Ну или таки если запись в реестр, то в куда-нибудь в корень.
no subject
Date: 2013-08-01 11:53 pm (UTC)no subject
Date: 2013-08-02 03:45 am (UTC)p.s. ищу толковые курсы по рулению временем )