Size: a a a

UCСhat-Exchange, Skype, Office 365 and whitespace...

2020 July 21

SK

Sergey Korotkov in UCСhat-Exchange, Skype, Office 365 and whitespace...
Если это кому то надо пульну
Надо наверно сделать репозиторий etc
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Sergey Korotkov
как пример может пригодится
костылик, накидал для лабы чтобы не брутили
https://1drv.ms/u/s!Aiewh6AC1UWkt5smr2g0Mtd9XFjgNQ?e=8Ek4db
У меня в логах RDG в событиях 4625 нигде не фигурирует  IP. Только имя станции, логин и тип аутентификации. Нужно что-то дополнительно включать? Как происходит сопоставление этого лога с event 140?
источник

MO

Mr Orange in UCСhat-Exchange, Skype, Office 365 and whitespace...
Sergey Korotkov
как пример может пригодится
костылик, накидал для лабы чтобы не брутили
https://1drv.ms/u/s!Aiewh6AC1UWkt5smr2g0Mtd9XFjgNQ?e=8Ek4db
Залутал
источник

SK

Sergey Korotkov in UCСhat-Exchange, Skype, Office 365 and whitespace...
Дмитрий Стародубцев
У меня в логах RDG в событиях 4625 нигде не фигурирует  IP. Только имя станции, логин и тип аутентификации. Нужно что-то дополнительно включать? Как происходит сопоставление этого лога с event 140?
на gw их не должно быть
Если не ошибаюсь - они будут если, например, прямо RDP сессию к серверу сделать и там УЗ не верно ввести
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Sergey Korotkov
на gw их не должно быть
Если не ошибаюсь - они будут если, например, прямо RDP сессию к серверу сделать и там УЗ не верно ввести
Не совсем понял как это работает. Скрипт запускается с любого места и берет события с сервера с firewall'ом и сопоставляет их с адресами из событий с RDG? А на firewall'е 4625 с ip адресами? Как на него попадают подключения?
источник

SK

Sergey Korotkov in UCСhat-Exchange, Skype, Office 365 and whitespace...
я там хосты правил наверно ошибся, еще раз ссылку откройте
Самый простой вариант
скрипт работает на rdgw и правило в FW там же
источник

SK

Sergey Korotkov in UCСhat-Exchange, Skype, Office 365 and whitespace...
берёт события 140 с RDGW с адресами
источник

SK

Sergey Korotkov in UCСhat-Exchange, Skype, Office 365 and whitespace...
правило deny с названием из первого параметра надо создать руками
источник

EV

Evgeny V. in UCСhat-Exchange, Skype, Office 365 and whitespace...
Хоть и не пятница, предлагаю размяться на нестандартной теме. Тут ведь есть как минимум один менеджер?

Вопросик намедни встретился.
Вы - ИТ менеджер по инфраструктуре, у вас в подчиненении некая команда инженеров. Или целый отдел.
Рабочий день до 18-00, в 17-58 происходит инцидент уровня 0-1 Critical, с влиянием на всю инфру.
Команда приступает к решению, вы понимаете что это затянется на несколько часов.

Чо будете делать?
источник

KK

Konst Kladov in UCСhat-Exchange, Skype, Office 365 and whitespace...
если все ушли, то сам будешь работать, на то ты и менеджер
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Sergey Korotkov
я там хосты правил наверно ошибся, еще раз ссылку откройте
Самый простой вариант
скрипт работает на rdgw и правило в FW там же
Спасибо, теперь понятнее. Правило это просто deny для адресов, которые скриптом будут туда добавляться?
источник

II

Igor Ignatev in UCСhat-Exchange, Skype, Office 365 and whitespace...
Evgeny V.
Хоть и не пятница, предлагаю размяться на нестандартной теме. Тут ведь есть как минимум один менеджер?

Вопросик намедни встретился.
Вы - ИТ менеджер по инфраструктуре, у вас в подчиненении некая команда инженеров. Или целый отдел.
Рабочий день до 18-00, в 17-58 происходит инцидент уровня 0-1 Critical, с влиянием на всю инфру.
Команда приступает к решению, вы понимаете что это затянется на несколько часов.

Чо будете делать?
овертайм по прайсу х2 не?
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Evgeny V.
Хоть и не пятница, предлагаю размяться на нестандартной теме. Тут ведь есть как минимум один менеджер?

Вопросик намедни встретился.
Вы - ИТ менеджер по инфраструктуре, у вас в подчиненении некая команда инженеров. Или целый отдел.
Рабочий день до 18-00, в 17-58 происходит инцидент уровня 0-1 Critical, с влиянием на всю инфру.
Команда приступает к решению, вы понимаете что это затянется на несколько часов.

Чо будете делать?
Если компания норм, то переработки оплачиваются 1.5 в будни.
источник

EV

Evgeny V. in UCСhat-Exchange, Skype, Office 365 and whitespace...
Igor Ignatev
овертайм по прайсу х2 не?
допустим да

вопрос как бы вообще не про оплату переработок )
источник

И

Игорь in UCСhat-Exchange, Skype, Office 365 and whitespace...
Igor Ignatev
овертайм по прайсу х2 не?
по факту да .... но должна быть дежурная бригада или хотя бы дежурный админ
источник

ДС

Дмитрий Стародубцев... in UCСhat-Exchange, Skype, Office 365 and whitespace...
Evgeny V.
допустим да

вопрос как бы вообще не про оплату переработок )
А какие варианты? Надо решать проблему. Или что, работники в любом случае хотят уйти?
источник

II

Igor Ignatev in UCСhat-Exchange, Skype, Office 365 and whitespace...
Игорь
по факту да .... но должна быть дежурная бригада или хотя бы дежурный админ
за 2 минуты до конца работы случился же =)
источник

EV

Evgeny V. in UCСhat-Exchange, Skype, Office 365 and whitespace...
Игорь
по факту да .... но должна быть дежурная бригада или хотя бы дежурный админ
дежурная смена не может решать инциденты такого уровня.
источник

И

Игорь in UCСhat-Exchange, Skype, Office 365 and whitespace...
Igor Ignatev
за 2 минуты до конца работы случился же =)
правильно , сотрудник регистрирует и эскалирует на дежурного все в рамках
источник

И

Игорь in UCСhat-Exchange, Skype, Office 365 and whitespace...
Evgeny V.
дежурная смена не может решать инциденты такого уровня.
да ладно... дежурная смена должна решать инциденты любого уровня... либо человек который может решить ...прораб(старший)
источник