不知道CHH有多少人是做企业运维的

  • o
    oceanstar
    2008开始power user也没权限安装软件。不用想了
    目前比较流行的2种方法

    1.每个用户是自己电脑的管理员。这个不推荐
    2.用system center的组件安装软件,类似于商店,用户只需要点安装,即可。这个是大公司普遍用的。但是我觉得这个你更搞不定。。
    3.用组策略设置软件列表,列表上的可以安装。

    参考https://docs.microsoft.com/en-us ... erver-2003/cc783635(v=ws.10)
  • 洛雨寒夜
    MMp的微软,简直让人蛋疼。
  • o
    oceanstar
    这是很好的设置,不会搞就自己学
    搞懂了就可以跳槽加薪了
  • 洛雨寒夜
    恩,算了慢慢来吧,先不搞域用户了,免得给自己折腾出来事情了,
    先把文件服务器搭好,循序渐进吧。
    还有什么办法可以安装软件不,求推荐。
  • l
    litel
    网通了,你就不会遇到这问题。

    看看那个教程,网上搜下静态路由表。

    机器都能各自互相ping通,就没问题了。

    反正网络简单,随便搞。
  • k
    kuuga001
    你既然部署AD域就应该用组策略吧。。
  • 洛雨寒夜
    我知道了。
  • 洛雨寒夜
    恩,好的,我自己用测试机往死里玩吧,反正服务器还有几天到,趁现在摸熟。server2012
  • 洛雨寒夜
    恩,就是这样很尴尬了,
  • k
    kuuga001
    win10的文件共享的确有好多奇怪的问题。。我家里的电脑开了共享电视盒子上怎么也搜不到
  • 洛雨寒夜
    对啊,我对于WIN10有着一种迷之感觉。感觉自己都好迷。
    真特么就是一种看脸的感觉。
  • 洛雨寒夜
    不知道,你看看是不是端口没有开启什么的,
    我也很无语的感觉。
  • 拿铁不加糖
    既然有域环境,通过GPO来控制是最合适不过了,我之前都是UAC开最高,本地用户没权限的,用户量在200左右。因为是外资,很多用户也是了解外企的政策,很多软件在PC上是不允许用的例如QQ微信等,所以不会有太多人站出来反对。最近因为intel的7代U开始不支持win7的补丁,然后慢慢开始部署win10,发现有很多问题,于是把UAC弹窗关了,但还是很多问题,比如说metro app在uac关闭情况下没法用。。。
  • k
    kuuga001
    普通文件共享应该不涉及端口问题啊。。主要是以前的win10是可以的,我手痒重装后就怎么也不行了。。
  • k
    kuuga001
    你怎么管理软件安装的问题?自己一台台来?
  • 洛雨寒夜
    恩,外企还好,外企一般不会有人说什么,
    但我这个是私企啊,然后各种吐槽什么的,上次安装一个AC,然后被人吐槽了半天
    哇!!!装了AC是可以看到隐私的。
    还有人因为这个问题跑到人事说我,我信了你个邪。
    我们这边一层楼大概100个人左右吧。
    我正在解决WIN10各种莫名其妙的问题。
    还是有点小麻烦。
  • 洛雨寒夜
    可以通过转化为MSI格式,然后自动下发就可以了。
    然后我卡死在转化为MSI上面了,我今天下午一下午就是死在Advanced Installer这个垃圾上面,好麻烦、
  • 拿铁不加糖
    这也太麻烦了,还要注销,用户开了20个excel正在写代码,你让她注销?

    直接用cmd runas或者写GPO把“以其他用户身份运行”启出来
  • 4
    459633561
    无能为力了。Mark一个 跟着学习!
  • 拿铁不加糖
    上平台,以前叫Landesk现在叫Ivanti,还有sccm。要想智能化管理不是不行,我们国家早就仿照ITIL颁布了ITSM了,具体可以自己了解。。前提一定是前期工作是大量的,后期维护才会省力。。另外就是外包的helpdesk是肯定不能少的。
  • 拿铁不加糖
    我们一般上任何设备都不会公开的,用户只需要用就行了,不需要知道这个功能或者系统是怎么构筑起来的
  • 洛雨寒夜
    恩,很无奈,我们服务器主要都在云上,我不负责,
    机房里面的几个财务 邮件OA的我负责。
    然后上次有人进去看了,看到深信服的标志,就跑去BB
    烦死人,。
  • 拿铁不加糖
    机房怎么能随便让人进。。。
  • 洛雨寒夜
    恩,同感,我现在前期忙死了。各种都要干。
  • k
    kuuga001
    msi太麻烦了,特别是那些税务财务软件。。
  • 拿铁不加糖
    如果是新客户端,安装系统什么的,这种是无法避免的。你得招个技术员或者helpdesk来做,专门负责桌面的事情。。后台的东西,建域、建文件服务器之类的,都是很长远的,如果没什么概念,建议最好花点钱请咨询和技术,如果想在当前的公司长期做下去的话。。。
  • 洛雨寒夜
    哇!!!我们公司去年十月才开业的,机房没什么设备除开三台DELL的三台T130
    一台AC,然后DELL的R730没了。
    以前的运维好稀烂,我觉得我已经够稀烂了,没想到比我还要稀烂,以前的财务服务器,还是一台组装机,结果因为系统挂掉了,财务资料丢失,被开除了。
    我也是醉了,我现在在填窟窿,努力完成整个公司的网络架构,各种稀烂的设备。
    我简直不想吐槽了。
  • k
    kuuga001
    我们公司对it的重视程度简直就是渣。。为了上iso20000和27001才开始搞的域和文件服务器之类的东西。
    每次想上高端设备都要写方案然后被人打回来,我都放弃了。
  • 拿铁不加糖
    说明数据很重要,先上一套备份系统。Veritas,原symantec
  • 拿铁不加糖
    其实有时候不是不重视IT,是IT太贵了~要想整体平台跟上主流,那每年的投资都要人民币六位数以上。。像我手头还要管监控的东西,哇擦这玩意儿投下去的时候相当于投了一台IBM存储,还好海康威视不要license。
  • 洛雨寒夜
    税务软件,手动装吧,那没辙
  • 洛雨寒夜
    对啊,慢慢来吧,我首先先把框架搭建好,把一层楼搞定了,再把其余楼网络全部改好。
  • 洛雨寒夜
    恩,不管如何,只要是财务机子,搞个RAID50我都觉得不过分。
    现在为了省钱就弄了一个RAID1
  • 洛雨寒夜
    慢慢来吧,不过我们公司上级领导对于网络方面的,还是比较比较重视的,
    原来采购一直采购组装机,我们公司准备走上市的路线,
    这特么不是要被微软吊起来打啊,
    我进公司,购买的新电脑基本上都是品牌机,组装机完全不能够采购。
  • k
    kuuga001
    IT贵,但是上面的人却觉得IT没必要花这么多钱。
    两层交换机能做的事你为啥要用三层交换机?光这个事我就解释了N次。
    机房建设前我做得方案大概是300W,直接被砍成了90W。
    监控我也在管,用的宇视的平台,也是贵上天。
  • 洛雨寒夜
    恩,可以的,不过还是自己慢慢的尝试吧,自己弄台测试机,没事捣鼓一下。现在网络环境比一开始入职的时候好多了,最起码不会出现什么宕机问题了。
    趁现在空闲时间多,好好学习一下,
    早日跳槽Linux运维去。
  • 拿铁不加糖
    其实老板觉得业务以及数据都很重要,甚至业务停滞可以开人的程度;可以建议老板把业务数据也托管到云上去,或者上一套完整的超融合平台吧。不然怎么都有风险会宕机呀~~
  • k
    kuuga001
    财务的机子我是说明不会帮她们做数据备份的,一人给一个移动硬盘让她们自己备份去,出问题了别来找我。
    财务太毁机子了,不知道为啥I7的电脑都能让她们用成I3的速度
  • 拿铁不加糖
    做个内网架构,放进PPT解释给他们听,光口头说都没什么用,听得懂的人不会拒绝你的。。。
  • 阿波罗
    我们公司都是SCCM推送安装。
  • 洛雨寒夜
    该要做,还是要做的,我把T3设置成自动备份,然后每天自动备份到局域网的另外一台电脑里面。临时的储存服务器。
  • k
    kuuga001
    哈哈哈,原来人人都装了个CAD,被人发了个律师函过来索偿。我把信拿给老板看老板就下令全部不给用了。
    每年BSI外审的时候都要跟审核老师坦白我们都用的windows盗版,你们能高抬贵手不
  • 洛雨寒夜
    我也想上超融合啊,其实我觉得超融合深信服还是可以的。
    就是经理舍不得钱。
    经理现在就是天天嚷嚷着开除人,
  • 洛雨寒夜
    对啊,我原来经历过一次,被微软发过律师函。
    我现在在找本地经销商,给点买路费。
    求过关。
  • 拿铁不加糖
    开除人也好啊,拿笔钱换个公司。。。
  • k
    kuuga001
    本来是我要做的,后来跟财务经理说如果我来搞那你们的财务数据我就能看到了后面她们就没要求过我去帮她们备份数据了。
  • k
    kuuga001
    我们第一年200台电脑才买了30套的授权,bsi的人也知道中国的状况笑笑也不纠结了
  • 洛雨寒夜
    我好奇一点,用起来麻烦不。