
- •Общие вопросы системного администрирования.
- •Задачи системного администратора:
- •2. Виды администрируемых систем:
- •3.Виды административной деятельности
- •4)Место,ответственность,роль системного администратора в компании
- •Файловые системы.
- •1. Понятие и назначение файловой системы.
- •2. Файловая система. Метаданные.
- •3. Файловая система. Характеристика fat-16, fat-32.
- •7. Файловая система. Характеристика Btrfs.
- •8. Файловая система. Характеристика Reiserfs.
- •Загрузчик ос
- •1. Понятие и функции загрузчика.
- •2. Bios. Целевое назначение и процесс запуска.
- •3. Mbr. Целевое назначение и структура.
- •4. Uefi. Целевое назначение и процесс запуска.
- •5. Gpt. Целевое назначение и структура.
- •6. Загрузчик ос. Этапы загрузки ос.
- •Доменные сети
- •История появление доменных сетей. Многопользовательские ос, сети без доменов, преимущества и недостатки. История
- •Многопользовательские ос
- •Сети без доменов
- •Понятие доменных сетей. Выполняемые функции, преимуещства и недостатки. Домен, доменные сети
- •Выполняемые функции, преимуещства и недостатки.
- •4. Служба каталогов Active Directory. Функции и роль.
- •4. Владелец инфраструктуры домена (Infrastructure Master).
- •5. Эмулятор основного контроллера домена (Primary Domain Controller Emulator (pdc Emulator)). Роль pdc- эмулятора несколько важных функций:
- •5. Служба каталогов Active Directory. Разграничение прав доступа.
- •7. Служба каталогов Active Directory. Лучшие практики организации доменных сетей при
- •8. Служба каталогов Active Directory. Средства администрирования домена.
- •9. Служба каталогов Active Directory. Репликация данных в домене.
- •Управление учетными записями пользователей
- •1. Групповые политики. Основные понятия.
- •2. Групповые политики. Виды групповых политик.
- •3. Групповые политики. Принцип реализации.
- •4. Групповые политики. Приоритеты групповых политик.
- •5. Групповые политики. Предпочтения.
- •6. Групповые политики. Режимы работы групповых политик.
- •Профили пользователей. Виды профилей. #10
- •4. Средства системного администрирования. Удаленный рабочий стол, настройка, параметры.
- •10. Средства системного администрирования. Проверка настроек dns, сетевой конфигурации, взаимодействия сетевых приложений.
- •11. Средства системного администрирования. Мониторинг обращений к жесткому диску,
- •12.Управление процессами
- •Типы процессов
- •Получение информации о процессах
- •Управление приоритетом процессов
- •Посылка сигналов
- •13. Настройка сетевого экрана Windows
- •14. Настройка сетевого экрана Linux
- •Резервирование данных
- •1. Резервирование данных. Цели и функции резервирования.
- •2. Резервирование данных. Аппаратная поддержка резервирования.
- •3. Резервирование данных. Понятие raid-массива. Аппаратные и программные raid-массивы.
- •4. Резервирование данных. Виды резервного копирования – инкрементальное, полное.
- •Зберігання резервної копії
- •4.2 Види резервного копіювання:
- •5. Резервирование данных. Способы резервного копирования – копирование, дампы файловых систем, дампы журналов. Дамп файловой системы
- •Дамп журнала:
- •6.Резервирование данных. Проблемы резервирования
- •7. Резервирование данных. Windows Backup and Recovery tool.
- •8. Резервирование данных. Резервирование Active Directory.
- •9) Резервирование профилей пользователей
- •10.) Резервирование данных. Резервирование настроек групповых политик.
Профили пользователей. Виды профилей. #10
|
Профиль всех пользователей предназначен для хранения данных и настроек, общих для всех пользователей комп’ютера. При создании профиля пользователя общие настройки не копируются в этот профиль. |
|
Профиль пользователя по умолчанию используется при создании профиля нового пользователя в момент регистрации. Профиль пользователя по умолчанию хранится в папке Default User. Изменения в профиль пользователя по умолчанию могут вносить только члены локальной группы Администраторы. |
|
Профиль пользователя создается в момент регистрации пользователя на компьютере. Пользователь, работая, изменяет различные настройки, создает документы в системной папке Мои документы и т.п. Типы профилей Профиль пользователя определяет характеристики рабочей среды, включая параметры экрана, сетевые подключения и подключения принтеров и другие параметры. Задавать параметры рабочей среды может как сам пользователь, так и системный администратор. Существуют следующие виды профилей пользователей.
Аудит системы 1. Работа с системным логом Linux. Просмотр, настройка. 2. Работа с системным логом Linux. Принцип работы.
В Linux журналы представляют собой обычный текст. Linux-журналы хранятся в каталоге /var/log. Здесь содержится несколько файлов, которые поддерживаются системой. Другие сервисы и программы также могут размещать здесь свои log-файлы. Большинство журналов доступны для чтения только суперпользователю root, но это можно легко изменить, скорректировав права доступа к файлам. /var/log/messages (журнал сообщений) -- основной системный log-файл. Он содержит сообщения о ходе загрузки системы, а также другие сообщения о статусе работающей системы. С изучения файла /var/log/messages обычно начинают выявление и устранение неполадок.
Другие журналы В каталоге /var/log могут быть и другие log-файлы в зависимости от того, какой дистрибутив Linux вы используете и какие сервисы и приложения запущены. Например, они могут быть связаны с запуском почтового сервера, распределением ресурсов, автоматическим выполнением задач и т.д. Rotate В каталоге /var/log вы можете видеть несколько файлов, имена которых оканчиваются цифрой. Это "rotated" архивы. Log-файлы могут быть довольно большими и громоздкими. В Linux имеется команда для ротации этих файлов, за счет чего текущая информация не смешивается с устаревшими, уже не нужными данными. Команда logrotate обычно запускается автоматически через определенные промежутки времени, но ее можно запустить и вручную. Команда logrotate берет текущую версию log-файла и добавляет в конец имени файла ".1". Затем все предыдущие такие файлы нумеруются последовательно: ".2," ".3," и так далее. Чем больше число в конце имени файла, тем файл старше. Вы можете сконфигурировать автоматический режим работы logrotate, отредаткировав файл /etc/logrotate.conf. Узнайте больше о команде logrotate при помощи man logrotate.
Средства работы с журналами dmesg - для беглого обзора журнала загрузки с целью просмотра сообщений о последней загрузке системы воспользуйтесь. tail - предназначена для просмотра последних нескольких строк текстового файла. Если добавить опцию -f, tail продолжит показывать новые строки файла по мере их формирования. Пример: tail -f /var/log/messages
more - вы можете открыть с ее помощью файл или перенаправить на нее вывод для постраничного просмотра информации. Пример: more /var/log/XFree86.0.log
less - другое средство для просмотра файлов -- less. С его помощью можно просматривать содержимое файла и искать нужную информацию. Пример: less /var/log/messages
Logger - позволяет посылать ваши собственные сообщения в службу журналирования. Используйте ее в скриптах для генерации сообщений о ходе выполнения процесса и об ошибках.
Настройка системы журналирования Для управления журналированием существует два сервиса, или демона, klogd и syslogd. klogd имеет дело только с сообщениями ядра. syslogd имеет дело с другими системными сообщениями, например, касающимися приложений. Вы можете сконфигурировать оба эти сервиса, отредактировав файлы /etc/syslog.conf и /etc/sysconfig/syslog. В сущности, каждое сообщение, выдаваемое программным обеспечением, предоставляет некую информацию для определения, откуда оно поступило и в чем его суть. Файл /etc/syslog.conf позволяет установить, что нужно делать с сообщениями определенного типа. Вы можете помещать их в файл сообщений. Вы можете помещать их в файл настроек. Вы можете послать их на удаленный хост, где они будут обработаны в соответствии с конфигурацией его syslogd. Настройка системы журналирования # Kernel messages are first, stored in the kernel # file, critical messages and higher ones also go # to another host and to the console # kern.* /var/adm/kernel kern.crit @finlandia kern.crit /dev/console kern.info;kern.!err /var/adm/kernel-info Первое правило направляет любое сообщение, имеющее отношение к ядру, в файл /var/adm/kernel. Второе направляет все сообщения ядра с приоритетом crit и выше на удаленный хост finlandia. Третье направляет эти сообщения на текущую консоль, так что человек, работающий на этом компьютере, тоже их получит. Четвертая строка дает указание демону syslogd' сохранить все сообщения ядра, которые приходят с приоритетами от info до warning в файл /var/adm/kernel-info. Все от err и выше исключается.
Журналирование в вашей жизни В Linux log-файлы крайне необходимы для выявления и устранения неисправностей и для поддержки системы. Для предотвращения чрезмерного роста размеров log-файлов и отделения текущей информации от более старых данных предусмотрена ротация журналов. Система журналирования легко конфигурируется. Журналы даже могут храниться на изолированной системе для обеспечения безопасности или с целью резервного копирования. Вы можете генерировать системные сообщения из ваших собственных скриптов или программ. Эти сообщения будут распознаны и обработаны демоном syslogd.
3. Работа с системным логом Windows. Просмотр событий. Доступ к журналу событий в Windows 7: «Панель управления» >> «Администрирование» >> «Просмотр событий». В журнале событий основная часть окна отведена для отображения сводки административных событий, перечня недавно просмотренных узлов, а также сводки журнала. В левой части окна отображается проводник по журналу, а правая часть отведена под меню доступных действий с журналом и сохраненными в нем событиями. В ОС Windows 7 есть 2 категории журналов событий. Это журналы Windows и журналы приложений и служб. В журналы Windows операционная система заносит данные об общесистемных событиях, которые связаны с запуском ОС, безопасностью, работой системных компонентов и приложений. В журналы приложений и служб в свою очередь заносятся данные о работе установленных на компьютере служб и приложений. В категории журналов Windows представлено 5 журналов: «Приложение», «Безопасность», «Установка», «Система» и «Перенаправленные события». В категории журналов служб и приложений число журналов может варьироваться в зависимости от количества служб и приложений. При этом обязательными являются журналы «Windows PowerShell», «События оборудования», «Internet Explorer», «Key Management Service», «Media Center», а также папка журналов «Microsoft». Каждый журнал событий содержит такие данные о зарегистрированном событии:
|