Similar presentations:
Легенды и мифы о «Windows Server»: рассказы от старшего админа
1.
Легенды и мифы о «Windows Server»:рассказы от старшего админа
Истинные истории из тёмных уголков серверных
комнат
2.
Каждый сисадмин знает: Windows Server — это непросто ОС. Это отдельная вселенная, полная мифов,
легенд и... ночных кошмаров.
• Почему серверные мифы так живучи?
• Как отличить правду от вымысла?
• Истории, которые заставят вас смеяться... или плакать.
3.
Миф №1 — «Active Directory сам всё починит»История:
Однажды ночью AD рухнул, потому что кто-то решил, что
контроллер домена — это просто файловая шара...
Миф vs Реальность:
• Миф - “AD — это магия, он сам всё исправит!”
• Реальность - “AD требует ухода: резервные копии, очистка
мусора, мониторинг репликации.”
4.
Совет:“Не трогайте Schema Master после полуночи!”
5.
Миф №2 — «DNS работает на авось»История:
“Пользователи жаловались, что ‘интернет глючит’. Оказалось,
DNS-сервер заменили на домашний роутер...”
Миф vs Реальность:
• Миф - “DNS — это просто список сайтов, можно править в
блокноте!”
• Реальность - “Кэш DNS — как холодильник: если не чистить,
протухнет.”
6.
Совет:“Включите scavenging и не трогайте корневые зоны без
причины.”
7.
Миф №3 — «Hyper-V выдержит всё»История:
“Админ запустил 50 виртуалок на сервере с 16 ГБ RAM.
Сервер ‘ушел в себя’, админ — в запой.”
Миф vs Реальность:
• Миф - “Hyper-V — это как VMware, только бесплатно!”
• Реальность - "Dynamic Memory — не волшебство. Если не
считать ресурсы, хост и гости передерутся."
8.
Совет:“Следите за % Ready в Performance Monitor!”
9.
Миф №4 — «Group Policy — это просто»История:
“После ночного обновления GPO все компьютеры в филиале
решили, что они — принтеры.”
Миф vs Реальность:
• Миф - “Скопировал GPO — и всё заработает!”
• Реальность - “Loopback Processing — это не ‘настройка для
ленивых’.”
10.
Совет:“Тестируйте GPO в Test Environment, а не в проде ночью!”
11.
Миф №5 — «Windows Server не нужен антивирус»История:
“Сервер с 1С начал рассылать спам, притворяясь директором.
Защитник был ‘для экономии ресурсов’ отключён.”
Миф vs Реальность:
• Миф - “Серверы не ловят вирусы — они же не в интернете!”
• Реальность - “Ransomware любит сетевые шары, а
PowerShell-скрипты бывают злее троянов.”
12.
Совет:“Минимум AppLocker + мониторинг Event Log!”
13.
Выводы1. Windows Server — не "чёрный ящик", а сложный механизм.
2. Документируйте всё (даже на салфетках).
3. Тестируйте перед внедрением.
4. Бойтесь тихих ночных изменений.
14.
Подготовил Ткаченко В.О.Группа 3са3
software