Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - nocturne.op.15

Stran: 1 2 [3] 4 5 ... 15
31
Disk běžně rozšifruje jen oprávněný uživatel… a Microsoft!

K tomu "Microsoft" máte nejaké podklady, nebo už jedem někde na úrovni předvolebních debat?

32
Má majitelka účet u MS? Nebo byl počítač přihlášený do domény? IIRC v obou případech dochází standardně k zálohování klíče (do cloudu, nebo do domény), a lze odtud ten klíč získat.

Nevím jak s cloudem, nejsem masochista, ale v doméně to standardně nedelá nic, dialog je stejný jako u standalone workstation (tj. vyzve k uložení klíše do TXT souboru, nepovolí uložení na jednotku, kterou šifruje). Aby se něco dělo, admin musí vynutit zálohování klíčů do AD.

33
Těch lidí je více (cca 6-8), uvedený počet 3 je odhadovaný maximální počet současných připojení na remote desktop.

RDS CALy nejsou na concurent session. RDS caly musíte mít na uživatele (tedy "per user"), kteří služby využívají, je fuk, jestli současně nebo ne.

Výjimkou, dosti neobvyklou, je pořízení RDS CAL per device, kdy je licence vydaná pro počítač, který se připojuje a může nse na něm střídat víc lidí. V normálním světě je to výhodné snad jen pro třísměnný provoz, jinak nevím.

34
Myslím, že na RDS (což je služba gateway pro TS server) by měl být samostatný server, že to tam nejde nainstalovat na doménový řadič, a domnívám se že je zapotřebí mít windows doménu. Samozřejmě jeden server to obslouží pomocí Hyper-V.
Nicméně licence RDS se prodává min. pro 5 uživatelů/zařízení.
A licenci Windows serveru musíš mít Standard + CAL + Windows Pro na desktopech.

Ano a ne. Trochu to rozvedu...

- RDSH (remote dekstop session host) nelze provozovat na DC, byl by to totální hazard a nejde to, dikybohu. Samostatný server je must have. Leckdy se to lepí dohromady s aplikačními servery, což je prasečina, ale pokud má někdo neodolatelnou touhu míchat backend a frontend, prosím. Na jeho riziko, ale s velkým vykřičníkem a písemně potvrdit prosím. Dobrou praxí je držet RDSH snadno postradatelný a nahraditelný.

- RDGW (remote desktop gateway, tedy ta HTTPS gateway) je celkem nutnost, pokud není RDSH server za VPN. K provozu technicky nevyžaduje RDS CALy, licenčně ano (i přestože je samotná služba RDGW nijak nehlídá. RDS CALy vyžaduje i v případě, kdy se RDGW používá pouze pro tunelování provozu na vnitřní stanice - k čemuž se používá a je to docela fajn. Někdy se dočtete, že jako CAL se počítá to, že přistupujete na desktop, který má windows pro licenci - je to nesmysl. Využiváte služeb serveru a jeho role RDS, musíte k ní mít cCAL, bez ohledu na to, kde session ve finále skončí.
Publikovat samotné RDP ven je jasná vstupenka do světa disaster recovery. Protokol je prolomený a chyby v něm aktivně zneužívané.

- RDGW klidne může bežet přímo na RDSH serveru, je to plně podporovaný scénář

- Oficiálně je podporované nasazení RDS (tedy terminálových služeb) pouze v prostředí domény. Neoficiálně to lze i jinak, není to zakázané, ale je to úplně nahovno. Nevím, proč by to kdo dělal.

- pro provoz RDS nejsou potřeba klienti s Windows Pro na desktopech, to jste si myslím popletl. Windows Pro samy poskytují RDS službu - ovšem pouze pro jednu session. Pokud mě paměť neklame, je v EULA výslovně zakázáno použivat více vzdálených session na dekstopové OS, bez ohledu na způsob, jakým k tomu dojdete.

35
Neříkáte jaký OS na tom hodláte provozovat, takže se bavme o Windows Serveru 2022 - 8GB na OS + 500GB-1GB na session obvykle stačí. Neznám ale termín "klasická kancelářská aplikace" - to může být cokoli, bez otestování si o tom stejně můžeme myslet co cheme a všichni mají pravdu.
Design takhle malého řešení je ale dost nepodstatný, řešit v dnešní době nákup čehokoli, co nemá aspoň 32GB RAM je zločin.

 Spíš mě zajímá provoz jako takový z hlediska práva - máte provedenou nejakou analýzu v našem právním prostředí, zda je možné takovou aplikaci provozovat?
Thinstuff dost operuje v šedé zóně, kdy najednu stranu říkají, že všechno je legální, ale taky řeknou - zajistětě si analýzu dle vašeho práva, my rozhodně nedoporučujeme používání čehokoli mimo mantinely dané EULA. Točí se tam dost podivně na slovních hříčkách, ale nikdy nevylučují že to třeba znamená i nutnost nakoupit CALy dle podmínek MS. Někdy TS předvádí dost podivné lavírování typu "k některým produktům RDS CALy koupit nejde, to je problém MS".

Jak to řešíte vy?

36
Studium a uplatnění / Re:Neochota firmy zvednout plat
« kdy: 24. 11. 2022, 20:53:20 »
Se divim, ze jeste nedoslo na moje oblibene benefity :-D
- firemni auto k osobnim ucelum (kdyz zavolas, ocekavame, ze prijedes, protoze vime, ze ho mas doma)
- firemni telefon (budem ti volat ve tri rano)
-firemni notebook (dokonce vam dame vlastni krumpac!)

A porad se najdou lidi, ktery to zerou...


37
Bazar / Prodám - Lenovo X260
« kdy: 21. 11. 2022, 11:22:57 »
Prodávám X260 v top stavu, vypadá prakticky jako nikdy neotevřený. Redukuji sbírku pouze na IBM thinkpady, Lenov se zbavuji.

i7-6600u
8GB RAM
LTE modem (typ můžu zjistit, je to jedno z klasických komb s GPS, tipnul bych na Sierru nebo Fibocom)
baterky 93/94%
podsvícená klávesnice EN (iso, dvouřádkový enter)
bez hdd (nebo dohoda, pokud chcete, nějaké SSD můžu osadit)
orig. adaptér


Cena 6000,-

Preferuju osobní převzetí v Praze, záslikovnu poslední dobou moc nestíhám vyřizovat. Preferuji komunikaci mailem (kokes@czech.systems), zdejší fórum je až poslední možnost a nekontroluju ho denně.



38
Bazar / Re:Prodám Lenovo ThinkPad E15 na ND
« kdy: 21. 11. 2022, 11:14:20 »
Prodáno, díky za prostor.

39
Bazar / Prodám Lenovo ThinkPad E15 na ND
« kdy: 14. 11. 2022, 21:17:20 »
Lenovo Thinkpad E15 gen1, i5-10210U, cz podsvícená klávesnice, FHD displej.  Notebook je ve velmi pěkném stavu, dalo by se říct stav nového kusu.

Notebook je funkční pouze na adaptéru, baterii nedobíji, případně kraví pokud je připojená.  Problém není v baterii, ale někde na desce. Baterie samotná byl měla být v dobrém stavu. Výměna desky je poněkud nerentabilní, ale jako stolní ještě může posloužit.

Bez RAM (respektive, 2GB na zapnuti dam klidne necham), HDD, bez adaptéru (USB-C). No return policy, prodávám jako soubor ND.

Cena je, vzhledem ke stavu, k diskuzi - 2500,-

40
Sítě / Re:Jaké zásuvky s RJ-45 do zdi (s WiFi)?
« kdy: 07. 11. 2022, 14:16:22 »

In-Wall HD má rovnaké črevá ako nanoHD, takže je to veľmi dobrý wifi 5 AP. Akurát mi je nanoHD tak nejako sympatickejší.

ma i rovnakou podporu, nebo ji ustřihnou jen tak, jako je to napadlo u AP-AC EDU (zacímco identické AC-AP jep podporované stále)? :-/
Držel bych se mainstreamu, Nano HD je asi sázka na jistotu.

41
Sítě / Re:Jaké zásuvky s RJ-45 do zdi (s WiFi)?
« kdy: 06. 11. 2022, 20:03:48 »
s Legrand nebo Solarix chybu neuděláš pokud jde o zásuvky.

S AP "do zdi" zkušenost nemám, ale přijde mi to dost pofidérní když na to teď koukám...držel bych se od toho co nejdál, ale je to jen můj pocit, třeba je to úžasné a skvělé.

42
Hardware / Re:Viete mi pomôcť s nacenením PC zostavy?
« kdy: 29. 10. 2022, 20:49:17 »
To by mě fakt zajímalo, jestli to ramdiskování má smysl nějaký reálný přínos u té kompilace nebo paření? Když už tu Máme nvme a pcie 5. kde rychlosti jsou 5GB/s ?

Pro hraní moc ne, sám jsem to tak provozoval dřív, kdy načítání skyrimu bylo fak vopruz a HP Workstation s 32GB RAM to dávala z ramdisku. Start kompu trval díky synchronnímu modu ramdisku (tehdy jsem užíval qSoft Ramdisk pro sync s SSD) dlouho, ale nic, co by se nedalo přežíz. Samotný loading hry byl bleskurychlý. Ale s příchodem sATA3 a potom NVME tahle šaráda nějak ztratila smysl.  Dnešní neoptimalizované hrůzy už neurychlí asi nic...

43
Sítě / Re:Rozumná segmentace domácí sítě
« kdy: 19. 10. 2022, 12:47:38 »
K výše uvedenámu od Molexe přidávám ještě VLAN pro zálohy, kam povoluju přístup opravdu ultra restriktivně.

44
Všetci tu odporúčajú wordpress, ktorý je nekvalitný, zagizdený CMS, plný sajrajtu, čo na client-side posiela kopec JS a zvyčajne používa aj jQuery,... to by som fakt nepoužíval. Sú výrazne lepšie a modernejšie CMS.


Hm - a je nekdo, koho to opravdu zajima? Puristu mezi webari je par, lidi, co chteji platit jejich uchylku je taky par. Hromade ostatnich wordpress staci, protoze funguje a nikoho moc nezajima, ceho je plny a ceho kam posila kopec...

45
Bazar / Re:Prodám Lenovo Yoga 370 na díly
« kdy: 10. 10. 2022, 21:54:33 »
yoga slape, ja jsem spokojen.

Kdo by chtel dve desky na dily, dam za odvoz, pocitam ze do konce tydne budou lezet v krabicich nez je odveze rema.

i5 - KO, hola deska (ta puvodni)
i3 - funkcni, ale je urvany PCI-e konektor od wifi. Oprava mozna, chybi jen dva pady a je kam to prepajet, ale nedava mi to smysl.

Jako darce konektoru, biosu a mozna par dalsich soucastek jsou dobre, ta s i3 je plne funkcni

Stran: 1 2 [3] 4 5 ... 15