Экспресс-тест (+1 ещё один бонусом) на профпригодность windows-одминов.
mindfactor — 11.03.2016 Очень простой тест - надо просто попросить одмина показать свою рабочую систему, и там надо проверить, включён ли UAC.Если он выключен и тому нет ОЧЕНЬ убедительного объяснения (попадаются ещё порой софтины, которые ультимативно требуют отключения UAC, и объяснение в этом случае должно содержать ответ на вопрос "а почему эта софтина живёт не в виртуалке"), то одмин к управлению ИТ-сервисами профнепригоден.
Всех, кто захочет мне вдруг рассказать о том, что UAC никак не предохраняет и ни от чего не спасает
Если на машине включен УАК, то теслакрипт презентует юзеру окно с предложением одобрить удаление шэдоу копис через командочку дабью эм ай.
Если юзер ничего не кликает -- то теслакрипт никуда дальше не едет.
Сёдни приехал лаптоп из филиала, в котором юзер просто захайбернейтил винду. Сёдни включаем -- она так и стоит с предложением удалить шэдоу копис, ггг.
Ща поставим бэкапиться юзерские документы (на всякий случай, так по идее должна быть свежая копия в КрэшПлэн), а завтра запустим процмон, нетш трэйс старт, смартснифф и процесс эксплорер и отследим гниду почти от самого начала до конца.
Заодно нужно будет замерить сколько уходит на шифрование 15 ГБ документов.
Дорогие хакеры! Правильно делать нужно так: запускать командочку на удаление шэдоу копис параллельным тхреадом, а не ждать одним потоком, пока юзер что-нибудь там кликнет. Теряете бобло совершенно зазря.
Update
Использование левых сборок вроде "Зверь-ДВД". Если использует - увы, диагноз.
В связи с этим вспомнил милую историю из жизни одной маленькой и скромной компании (tm), тех времён, когда я туда только пришёл.
Исторически сложилось, что почтовиком там был Lotus Notes, поэтому одмины, с целью экономии ресурсов, выкорчевали из образа системы OutlookExpress, причём как-то совсем кардинально.
А потом вдруг выяснилось, что этот компонент очень нужен - дабы с помощью скриптов автоматически отправлять письма с компьютеров пользователей. Ну, понадобилось это вдруг.
В общем, неделю бились вместе с техподдержкой MS - но способа вернуть сей компонент обратно так и не нашли.
Вердикт - около 500 ПК (отключали только в одной образе, и он уже потихоньку выходил из обращения, с остальными образами уже так не злодействовали) на несрочную переустановку системы.
Вот уж сэкономили так сэкономили, да-с...
|
</> |