Jump to content

gvarakis

Moderators
  • Posts

    315
  • Joined

  • Last visited

Blog Comments posted by gvarakis

  1. Σωτήρη και Νάσο ευχαριστώ πολύ για τα καλά σας λόγια, τα οποία δεν σας κρύβω πως μαζί με το Read Count & Rating είναι αυτό που περιμένει ο blogger, σαν την "ανταμοιβή" του για τον κόπο και το χρόνο του (αν μπορεί να το αποκαλέσει κανείς έτσι...). Παρόλα αυτά, ο OCS δεν είναι το προϊόν της καθημερινότητάς μας, οπότε είναι φυσικό και αναμενόμενο να μην τραβάει τα βλέματα η σχετική θεματολογία. Επειδή όμως πέρασα ένα δύσκολο καλοκαίρι στήνοντας OCS για έναν αρκετά μεγάλο (σε μέγεθος) και εξαιρετικά απαιτητικό πελάτη, και διαπίστωσα πως το περιεχόμενο που υπήρχε στο διαδύκτυο για την "φρέσκια" τότε ακόμη έκδοση του R2 ήταν περιορισμένο, αποφάσισα (μετά από το σχετικό μαστίγωμα βεβαίως-βεβαίως, κανείς δεν το γλυτώνει...) να ασχοληθώ με το θέμα, και ας είναι πιο ... δύσπεπτο σε σχέση με άλλα της σύγχρονης εποχής. Ήδη πάντως ξέρω από καλό συνάδελφο, πως έστειλε μηχανικό να κάνει εγκατάσταση edge server και του είπε "μην με ρωτάς, διάβασε το blog στο autoexec.gr ..." Από όσο ξέρω η εγκατάσταση ολοκληρώθηκε με επιτυχία :)

     

    Καλή μας χρονιά και πάλι!

  2. Αντώνη τα θερμά συγχαρητήρια και από εμένα. Πραγματικά με τη δουλειά σου, έχεις κάνει και εμάς τους αδαείς 'συστεμάδες' να ξεστραβοθούμε στον SQL και να μην τον αντιμετωπίζουμε πλέον σαν "black box" :)

    Καλή συνέχεια στη νέα χρονιά!

  3. Γιώργο το σημαντικό βήμα στη διαδικασία που περιγράφεται, δεν είναι να γίνεις μόνο local admin στο PC. Είναι να κλέψεις το default local admin hash, και να βασιστείς στο ότι κατά πάσα πιθανότητα όλα τα PC's του δικτύου έχουν το ίδιο local admin password, ώστε να αποκτήσεις local admin access και στο PC όπου δουλεύει ο domain admin, ώστε να κλέψεις τα δικά του hashes. Ακόμα και αν ο διαχειριστής δεν δουλεύει με domain admin rights στο δικό του user account (που μεταξύ μας, συμβαίνει αρκετές φορές), θα μπορούσε κάποιος να αποκτήσει local admin privilege σε έναν π.χ. file server, και να ενοχλήσει τον διαχειριστή για πρόβλημα πρόσβασης, ώστε να τον "αναγκάσει" να χρησιμοποιήσει domain admin credentials (γιατί είναι αρκετά σπάνιο να χρησιμοποιούμε διαφορετικά credentials για διαφορετικές δουλειές...)

    Το γενικότερο συμπέρασμα, είναι οτι ο κίνδυνος "εκ των έσω" παραμονεύει και πρέπει πλέον να προσέχουμε πολύ περισσότερο από όσο είχαμε συνηθήσει...

     

    ΥΓ : Μπράβο για το "συνάδελφοι ξυπνήστε" άρθρο :)

  4. Είχα πρόσφατα συζήτηση με πελάτη για θέματα ασφάλειας και είχα ακούσει αυτό το ωραίο "και που θα βρουν μωρέ αυτό το αρχείο με τους κωδικούς που έχω κρυμένο στο 3ο επίπεδο υποφακέλου στο web site μου;;; ..."

     

    Εύγε blackman για άλλο ένα πολύ καλό post!

  5. Σωστός ο V!

    Παρόλα αυτά, προτιμώ να το βάζω από την εγκατάσταση (όπως περιέγραψα στο αντίστοιχο step) για να αποφεύγονται μελλοντικά ... παρατράγουδα (όπως πχ, όταν εγκαταστήσεις το plugin του Web Scheduler, το οποίο σου κάνει erase το external farm FQDN ...)

    Το προσθέτω όμως σαν σημείωση στο Part I και φυσικά ΕΥΧΑΡΙΣΤΩ για τις παρατηρήσεις σας !!!

  6. Απλά έχει φτάσει η εποχή που πλέον ο ρόλος του IT generalist αρχίζει να γίνεται ... τουλάχιστον κουραστικός. Ο καταιγισμός νέων προϊόντων και τεχνολογιών, έρχεται εμμέσως πλην σαφώς να μας υποδείξει πως έφτασε η ώρα του specialization, κάτι που σε πολλούς από εμάς δεν αρέσει καθόλου μα καθόλου...

     

    Ευχαριστούμε φυσικά το συνάδλεφο για την περιεκτικότατη ενημέρωση. Σίγουρα πιο γρήγοα αποτελέσματα σε σχέση με την ανάγνωση από τη Microsoft!

     

    Καλή μας συνέχεια!

  7. Εξαιρετικό πακέτο για μικρά περιβάλλοντα, και εξαιρετικότερο για Labs, αφού υποστηρίζει iSCSI target το οποίο δουλεύει απροβλημάτιστα και με Windows iSCSI initiator (έχω στήσει Windows 2003 R2 Enterprise σε cluster με χρήση iSCSI target από το FreeNAS)

    Μπράβο μαύρε άνθρωπε για τη δημοσίευσή σου :)

  8. Είμαι σίγουρος, ότι ο SBS2003 μέσω του Wizard όπου ορίζαμε το internal & external FQDN έφτιαχνε από μόνος του σωστά πιστοποιητικά. Για τον 2008 δεν το έχω κοιτάξει, αλλά έχω την εντύπωση πως στον SBS δεν είναι απαραίτητη η παραπάνω διαδικασία τουλάχιστον ως προς την υποστήριξη Subject Alternate Name (SAN).

    Ο SBS φυσικά και μπορεί να είναι CA Server, αλλά τελικά θα είναι απαραίτητος μόνο αν εγκατασταθεί στο δίκτυο κάποια εφαρμογή που να απαιτεί CA (βλέπε OCS2007R2 καλή του ώρα...)

    Αν κάποιος συνάδελφος έχει ασχοληθεί παραπάνω, μπορεί να συμπληρώσει :)

  9. Τα marketing τα αφήνω για άλλους ;)

    Εγώ ως τσομπάνης και άνθρωπος της φύσης (άρα και της πράξης) προτιμώ με τα χέρια πάνω (hands-on)!

    ΑΛΛΑ, μπορώ να κάνω ένα live demo στο επόμενο autoexec meeting αν οι αγαπητοί αναγνώστες το βρουν ενδιαφέρον ...

  10. Πόσο σταθερό και ώριμο θεωρείτε ότι είναι το OCS σαν προϊόν, ώστε να αρχίσει να καταλαμβάνει πρωτεύον ρόλο στην υποδομή των επικοινωνιών, πέρνωντας -γιατί όχι- τη θέση των κλασσικών circuit switched τηλεφωνικών κέντρων, και κατά πόσο αποτελεί πραγματική εναλλακτική πρόταση στη σειρά προϊόντων της Cisco, με τα οποία κινείται στους ίδιους άξονες;

  11. Λέτε να μπαίνει μέσα σε Virtual Machine? :D

    Ιδιαίτερα ενδιαφέρον το V2V από VMWare και ιδιαίτερα έξυπνη κίνηση από τη μεριά της Microsoft, ειδικά για το επίπεδο μικρών/μεσαίων εγκαταστάσεων με υπάρχουσα υποδομή virtualization.

    Κατεβάζω, στήνω και ξεκινάω το πρώτο μου V2V από VMWare σε Hyper-V (να ξεκινήσω λέτε με Windows guest ή με Linux?)

  12. Μιας που τρέχω exchange 2007 sp1 (με Windows 2003 x64 sp2) εδώ και πολύ καιρό κάτω από VMWare, δε βλέπω το λόγο να έχει πρόβλημα με το Hyper-V ... Το θέμα του "virtual" exchange είναι παλιό, και ΥΠΟΘΕΤΩ πως αφορά στις αμερικάνικες εγκαταστάσεις των μερικών χιλιάδων mailboxes και των κάποιων terrabytes storage, και όχι τις ελληνικές των τριψήφιων mailboxes στην καλύτερη περίπτωση.

×
×
  • Create New...