Size: a a a

2020 May 25

В

Вадим in linkmeup_chat
я тоже не победил это. в итоге работает с админской учёткой
источник

FT

Fedor T in linkmeup_chat
Krasnov Anatolii
Парни, добрый, кто подключал ISE по не ad admin учетке ?
по документации вроде все прошел, но ругается собака
а вы не путаете ISE Join Domain и Passive Identity? В первом случае достаточно прав для Join a computer to a domain, во втором - оно чего-то большего от DC хочет.
источник

KA

Krasnov Anatolii in linkmeup_chat
Fedor T
а вы не путаете ISE Join Domain и Passive Identity? В первом случае достаточно прав для Join a computer to a domain, во втором - оно чего-то большего от DC хочет.
Второй,я именно поэтому и спрашиваю , прошел все этапы и поэтому не пойму почему проблемы
все выполнил, wmi учетка получила доступ
источник

KA

Krasnov Anatolii in linkmeup_chat
источник

FT

Fedor T in linkmeup_chat
Krasnov Anatolii
Второй,я именно поэтому и спрашиваю , прошел все этапы и поэтому не пойму почему проблемы
все выполнил, wmi учетка получила доступ
все этапы - это что разрешить неадмину для доступа к WMI данным? я думаю, можно вам поймать винадмина и по аудиту понять, каких ещё привелегий не хватило.
источник

FT

Fedor T in linkmeup_chat
ладно, я что зашёл то)
коллеги, а не обсуждалось ли, какой самый дешёвый вариант 10g коммутатора, который умеет считать байты на транковых портах с пониманием вланов? С помощью snmp/netflow/ещё каких-то счётчиков?
источник

KA

Krasnov Anatolii in linkmeup_chat
Fedor T
все этапы - это что разрешить неадмину для доступа к WMI данным? я думаю, можно вам поймать винадмина и по аудиту понять, каких ещё привелегий не хватило.
проблема в том что я этот winadmin ))
источник

FT

Fedor T in linkmeup_chat
Krasnov Anatolii
проблема в том что я этот winadmin ))
тогда я бы курил аудит в винде или troubleshooting от ISE, если бы было надо.
https://www.cisco.com/c/en/us/td/docs/security/ise/2-2/pic_admin_guide/PIC_admin/PIC_admin_chapter_01000.html#ID1006
источник

FT

Fedor T in linkmeup_chat
думаю, если выдрать ad_agent.log там будет информация, в чём оно обломалось
источник

KA

Krasnov Anatolii in linkmeup_chat
Благодарю,  здраво  рассуждаете !
источник

FT

Fedor T in linkmeup_chat
Krasnov Anatolii
Благодарю,  здраво  рассуждаете !
да не за что. Мне б теперь кто 10G коммутатор посоветовал.
источник

JK

Jhon Konstantin in linkmeup_chat
Fedor T
да не за что. Мне б теперь кто 10G коммутатор посоветовал.
T1700X-16TS первое что гугл выдал
источник

FT

Fedor T in linkmeup_chat
Jhon Konstantin
T1700X-16TS первое что гугл выдал
я повтороюсь, интересен самый дешёвый вариант 10g коммутатора, который умеет считать байты на транковых портах с пониманием вланов? С помощью snmp/netflow/ещё каких-то счётчиков?
источник

FT

Fedor T in linkmeup_chat
я почему-то не верю, что сий тплинк посчитает данные для пары вланов на транковом порту
источник

JK

Jhon Konstantin in linkmeup_chat
ну ради интерса можно было спецификацию открыть и опредеится что это точно не то
источник

JK

Jhon Konstantin in linkmeup_chat
дешевый тем более. так то можно и китайцев посмотреть но они дороже будут.
источник

JK

Jhon Konstantin in linkmeup_chat
10г на порту не говорит о пропускной способности вообще ничего.
источник

JK

Jhon Konstantin in linkmeup_chat
просто в офисе на 10 компов и 1гбит уже задумываешься не о портах. когда фаил под 500 гигов и его гоняют из отдела в отдел
источник

JK

Jhon Konstantin in linkmeup_chat
а тот же тплинк можно агрегацию сделать и получить все 40-50 гбит между свтичами
источник

JK

Jhon Konstantin in linkmeup_chat
себе бы микротик купил но цена кусается))))
источник