лучшие программы для системного администратора

ИТ База знаний

Полезно

— Онлайн генератор устойчивых паролей

— Онлайн калькулятор подсетей

— Руководство администратора FreePBX на русском языке

— Руководство администратора Cisco UCM/CME на русском языке

— Руководство администратора по Linux/Unix

Навигация

Серверные решения

Телефония

FreePBX и Asterisk

Настройка программных телефонов

Корпоративные сети

Протоколы и стандарты

Топ 20 бесплатных программ для системных администраторов

Инструменты на каждый день

У всех профессионалов есть набор инструментов, который ежедневно помогает ему в работе. Независимо от того, проектируете ли вы сеть, диагностируете и устраняете проблему или отслеживаете среду, ваш пакет сетевых инструментов должен быть полным, удобным и надежным. Вот почему мы собрали список некоторых из основных бесплатны инструментов для сетевых администраторов, и оставили ссылки на скачивание. Некоторые будут вам знакомы, некоторые будут новыми, но в любом случае эта информация не будет лишней. Давайте начнем!

Онлайн курс по Linux

Мы собрали концентрат самых востребованных знаний, которые позволят тебе начать карьеру администратора Linux, расширить текущие знания и сделать уверенный шаг к DevOps

laptop

0

Анализаторы

Если вы ищете что-то для захвата командной стоки или, возможно, вы хотите программно инициировать захват пакетов, не забудьте проверить TShark. Он включен в Wireshark, работает аналогично Tcpdump и совершенно потрясающий.

1

Если вы больше предпочитаете графический интерфейс, то посмотрите Jperf. Он возрасте, но все еще работает как часы.

2

Nmap предоставляет невероятное количество функций для исследования сетей, включая обнаружение узлов, обнаружение служб и детектирование операционной системы.

Эти функции расширяются с помощью сценариев, которые обеспечивают более расширенное обнаружение служб, обнаружение уязвимостей и другие функции. Фактически, Nmap используется в бэкэнде для различных инструментов оценки безопасности, таких как Nexpose.

Опять же, если вы являетесь большим поклонником графического интерфейса, обязательно загрузите пакет с Zenmap.

3

Paessler SNMP Tester

SNMP может быть сложным. Вот почему вам нужен хороший тестер, например Paessler SNMP Tester.

Идея этой программы состоит в том, чтобы иметь инструмент, который позволяет пользователю отлаживать действия SNMP, чтобы находить проблемы со связью или с данными в конфигурациях мониторинга SNMP. Ваши устройства настроены правильно? Вы используете правильные ключи? Используйте этот инструмент, чтобы проверить, будет ли ваша конфигурация SNMP работать с такими программами, как PRTG Network Monitor.

4

5

Netcat, часто описываемый как «швейцарский нож», чрезвычайно полезен для всего, что касается отправки или получения информации о сетевых портах. Это многофункциональный инструмент для отладки и исследования сети, поскольку он может создавать практически любые виды соединений, которые вам понадобятся.

6

Мониторинг и логирование

С Nagios XI вы можете отслеживать все, от инфраструктуры до приложений с сильной детализацией. С помощью Nagios Log Server вы можете быстро просмотреть центральное хранилище логов или настроить триггеры, которые предупредят вас о критических событиях, таких как угрозы. А с помощью Nagios Network Analyzer вы сможете глубже оценить работоспособность и целостность ваших систем и сети.

7

Названный в честь популярной команды top в Unix, ntop показывает использование сети аналогично тому, как top показывает использование системы. Ntopng, основанный на libpcap, является версией следующего поколения оригинального ntop. Он был написан в портативном виде, что дает ему гибкость для работы на различных платформах: Linux, Mac OSX и Windows.

Веб-интерфейс ntopng позволяет просматривать данные о трафике и собирать отчеты о состоянии сети. Вы можете использовать многочисленные критерии для сортировки, включая IP-адрес, порты, протоколы уровня 7, AS BGP и так далее. Вы даже можете создавать долгосрочные отчеты для сбора таких показателей, как пропускная способность с течением времени.

8

Real-Time NetFlow Analyzer

Real-Time NetFlow Analyzer понадобиться вам чтобы легко найти устройства с высокой пропускной способностью, находить приложения и устройства, которые потребляют наибольшую пропускную способность и быстро устранять замедление работы сети, а также изолировать трафик по приложению, домену, конечной точке или протоколу.

9

Kiwi Syslog Server

Он прост в использовании и абсолютно бесплатен для небольших целенаправленных работ по логированию. Вы можете просматривать журналы в режиме реального времени, собирать статистику и даже настраивать предупреждения и оповещения. Это не только сообщения системного журнала, но и SNMP trap, которые вы можете собирать и анализировать с помощью Kiwi.

10

Конфигурация и трансферы

Если вам нужен графический интерфейс, то смотрите на Ansible Tower. А подробнее про настройку можете прочитать в нашей статье.

11

Netmiko, представляет собой библиотеку Python для многих поставщиков, которая упрощает Paramiko (который является модулем для работы ssh в python), ориентируя ее на сетевые устройства. Это более продвинутый инструмент, и он полезен только в том случае, если вы используете Python для сценариев или автоматизации. Это упрощает SSH-соединения, выполнение команд и поиск данных.

У каждого вендора есть свои особенности взаимодействия с оболочкой. Будь то привилегированные режимы, экспертные режимы или применение функций, Netmiko призван упростить это низкоуровневое управление SSH для широкого круга сетевых вендоров.

Netmiko поддерживает следующие платформы:

В какой-то момент вашей повседневной работы в качестве сетевого администратора вам придется передать файл конфигурации или файл образа на маршрутизатор. В течение многих лет TFTP легко выполнял эту задачу и, хотя альтернативные протоколы существуют, есть хорошие шансы, что вы все равно столкнетесь с ситуацией, когда TFTP проще.

13

Продвигаемся по протоколам. Теперь нам нужен FTP сервер и клиент, и для этого лучше всего подойдет FileZilla. Возможность подключения к защищенным хостам SSH делает его отличным выбором, если вам нужно предоставить клиенту более удобный доступ к GUI, чем к интерфейсам CLI.

14

15

SolarWinds SFTP/SCP Server

Ну а если нам нужен сервер SFTP и SCP, то с ним отлично справится SolarWinds SFTP/SCP Server. Сервер является многопоточным и обычно используется для загрузки и загрузки исполняемых образов и резервных конфигураций для маршрутизаторов и коммутаторов. Вы можете авторизовать определенные IP-адреса или диапазоны, чтобы ограничить отправку и получение непосредственно на сервер для обеспечения повышенной безопасности, и запускать его в качестве службы на централизованном сервере.

16

Терминалы и текстовые редакторы

Notepad++ / UltraEdit / Sublime Text

Если вы все еще используете обычный старый блокнот, вы не представляете, что вы упускаете. Усовершенствуйте свою работу с текстом с помощью одного из этих текстовых редакторов. Поддержка кучи плагинов, работа со вкладками, различные темы и многое другое. Вы не пожалеете об этом!

18

Если вы когда-либо использовали Linux, вы познакомились с полезными командами, такими как «grep», «ls», «top», «df», «pwd» и так далее. В мире Windows нам не хватает некоторых из этих команд, и у нас они есть, они написаны в каком-то другом неинтуитивном синтаксисе. Разве не было бы здорово иметь команды и апплеты Linux в Windows? Для этого есть Cygwin.

19

IP-телефония

Как часто вам приходится смотреть статистику звонков CDR в вашей АТС? Это довольно малоприятное занятие, особенно если у вас нет графического интерфейса, как например FreePBX у Asterisk и нужно долго смотреть логи и капаться в базе данных. Ну а если из этих, добытых с трудом, данных нужно стоить отчеты и графики звонков, то эта задача может затянуться надолго.

Но тут на помощь приходит интерфейс статистики Merion Metrics. Полная статистика и информация о звонках, скачивание записей, построение графиков, выгрузка в PDF и CSV, здесь есть все, что упростит вам жизнь и сэкономит кучу времени, которое можно будет потратить с пользой, чтобы стать более крутым специалистом.

Бесплатно попробовать можно тут

20

Онлайн курс по Linux

Мы собрали концентрат самых востребованных знаний, которые позволят тебе начать карьеру администратора Linux, расширить текущие знания и сделать уверенный шаг к DevOps

Источник

Топ 19 бесплатных программ для системных администраторов

Топ 19 бесплатных программ для системных администраторов

У каждого админа существует набор любимых программ для выполнения рутинной работы. Бытует такое мнение, что сисадмины всегда бездельничают, это конечно не так. У грамотного специалиста всегда все под контролем. Предлагаем вашему вниманию подборку из бесплатных программ для системного администрирования. Какие то из этих программ вы уже знаете, какие то нет. Желаем удачи!

АНАЛИЗАТОРЫ

Netcat, часто описываемый как «швейцарский нож», чрезвычайно полезен для всего, что касается отправки или получения информации о сетевых портах. Это многофункциональный инструмент для отладки и исследования сети, поскольку он может создавать практически любые виды соединений, которые вам понадобятся.

scale 2400 minNetcat

Между любыми двумя узлами находится сеть — огромная или маленькая. Простой пинг между двумя узлами хорош только для проверки общей достижимости и понимания времени кругового обхода для небольших пакетов. Если вы хотите измерить реально достижимую пропускную способность, вам нужен другой инструмент, такой как iPerf.

iPerf3 — последняя версия этого инструмента. Вы запускаете клиент на двух концах сети, настраивая параметры, необходимые для измерения производительности. Он поддерживает настройку многих параметров, связанных с синхронизацией, буферами и протоколами (TCP, UDP, SCTP с IPv4 и IPv6). После выполнения он активно измеряет и сообщает о пропускной способности, потерях, задержке, джиттере и т. д. Вы можете инициировать несколько одновременных подключений, чтобы действительно имитировать нагрузку в сети. Очень удобный инструмент!

Читайте также:  лучшая еда в барнауле

Если вы больше предпочитаете графический интерфейс, то посмотрите Jperf. Он возрасте, но все еще работает как часы.

3. Wireshark / Tshark

Wireshark — это не имеющий аналогов анализатор сетевых протоколов, и, честно говоря, один из лучших бесплатных сетевых инструментов, когда-либо созданных. Когда вы решаете сетевую проблему и вам действительно нужно погрузиться глубже, внутрь пакетов – Wireshark будет вашим микроскопом.

Если вы ищете что-то для захвата командной стоки или, возможно, вы хотите программно инициировать захват пакетов, не забудьте проверить TShark. Он включен в Wireshark, работает аналогично Tcpdump и совершенно потрясающий.

Wireshark Tshark minWireshark / Tshark

Nmap (Network Mapper) — это сканер безопасности, используемый для обнаружения хостов и сервисов в компьютерной сети, который создает таким образом «карту» сети. Для достижения своей цели Nmap отправляет специально созданные пакеты целевому хосту, а затем анализирует ответы.

Nmap предоставляет невероятное количество функций для исследования сетей, включая обнаружение узлов, обнаружение служб и детектирование операционной системы.

Эти функции расширяются с помощью сценариев, которые обеспечивают более расширенное обнаружение служб, обнаружение уязвимостей и другие функции. Фактически, Nmap используется в бэкэнде для различных инструментов оценки безопасности, таких как Nexpose.

Опять же, если вы являетесь большим поклонником графического интерфейса, обязательно загрузите пакет с Zenmap.

Nmap Zenmap minNmap / Zenmap

5. Paessler SNMP Tester

SNMP может быть сложным. Вот почему вам нужен хороший тестер, например Paessler SNMP Tester.

Идея этой программы состоит в том, чтобы иметь инструмент, который позволяет пользователю отлаживать действия SNMP, чтобы находить проблемы со связью или с данными в конфигурациях мониторинга SNMP. Ваши устройства настроены правильно? Вы используете правильные ключи? Используйте этот инструмент, чтобы проверить, будет ли ваша конфигурация SNMP работать с такими программами, как PRTG Network Monitor.

Paessler SNMP Tester minPaessler SNMP Tester

6. Angry IP Scanner

Angry IP Scanner — это многопоточный сканер IP-адресов и портов с открытым исходным кодом. Подобный Nmap, используемый миллионами, он стал стандартным инструментом для сетевых администраторов. Angry IP Scanner сначала быстро пингует, затем проверяет состояние порта, затем начинает резолвить имена хостов, собирать MAC-адреса, операционные системы и все, что он может различить на основе собранных данных. Он может собирать информацию NetBIOS, такую как имена рабочих групп и доменов, а также зарегистрированных пользователей, если у вас есть привилегированные права для получения этой информации. Как и Nmap, он расширяется с помощью плагинов. Результаты сканирования могут быть сохранены в CSV, TXT, XML или файлы списка IP-портов. Работает на Windows, Mac и Linux.

Angry IP Scanner minAngry IP Scanner

МОНИТОРИНГ И ЛОГИРОВАНИЕ

Названный в честь популярной команды top в Unix, ntop показывает использование сети аналогично тому, как top показывает использование системы. Ntopng, основанный на libpcap, является версией следующего поколения оригинального ntop. Он был написан в портативном виде, что дает ему гибкость для работы на различных платформах: Linux, Mac OSX и Windows.

Веб-интерфейс ntopng позволяет просматривать данные о трафике и собирать отчеты о состоянии сети. Вы можете использовать многочисленные критерии для сортировки, включая IP-адрес, порты, протоколы уровня 7, AS BGP и так далее. Вы даже можете создавать долгосрочные отчеты для сбора таких показателей, как пропускная способность с течением времени.

NTOPNG minNTOPNG

Nagios — это программное решение для сетевого мониторинга. Фактически это набор решений для мониторинга доступности сети, анализа потоков данных и безопасности, а также сбора журналов для аудита. Это полностью открытый исходный код и имеет энергичное сообщество единомышленников разработчиков и администраторов.

С Nagios XI вы можете отслеживать все, от инфраструктуры до приложений с сильной детализацией. С помощью Nagios Log Server вы можете быстро просмотреть центральное хранилище логов или настроить триггеры, которые предупредят вас о критических событиях, таких как угрозы. А с помощью Nagios Network Analyzer вы сможете глубже оценить работоспособность и целостность ваших систем и сети.

Nagios minNagios

9. Real-Time NetFlow Analyzer

Real-Time NetFlow Analyzer понадобиться вам чтобы легко найти устройства с высокой пропускной способностью, находить приложения и устройства, которые потребляют наибольшую пропускную способность и быстро устранять замедление работы сети, а также изолировать трафик по приложению, домену, конечной точке или протоколу.

Real Time NetFlow AnalyzerReal-Time NetFlow Analyzer

10. Kiwi Syslog Server

С помощью Kiwi Syslog Server Free Edition вы можете собирать, просматривать и архивировать до 5 источников логов, включая маршрутизаторы, компьютеры или другие устройства. Логи также могут быть записаны на диск — либо в один большой файл, либо разделены по дням или приоритетам.

Он прост в использовании и абсолютно бесплатен для небольших целенаправленных работ по логированию. Вы можете просматривать журналы в режиме реального времени, собирать статистику и даже настраивать предупреждения и оповещения. Это не только сообщения системного журнала, но и SNMP trap, которые вы можете собирать и анализировать с помощью Kiwi.

Kiwi Syslog Server minKiwi Syslog Server

КОНФИГУРАЦИЯ И ТРАНСФЕРЫ

Netmiko, представляет собой библиотеку Python для многих поставщиков, которая упрощает Paramiko (который является модулем для работы ssh в python), ориентируя ее на сетевые устройства. Это более продвинутый инструмент, и он полезен только в том случае, если вы используете Python для сценариев или автоматизации. Это упрощает SSH-соединения, выполнение команд и поиск данных.

У каждого вендора есть свои особенности взаимодействия с оболочкой. Будь то привилегированные режимы, экспертные режимы или применение функций, Netmiko призван упростить это низкоуровневое управление SSH для широкого круга сетевых вендоров.

Netmiko поддерживает следующие платформы:

Ansible — это простой и мощный механизм автоматизации, цель которого — уменьшить количество повторений за счет автоматизации задач. Он не зависит от производителя, программируется и относительно прост в освоении. Ребята из Ansible считают, что автоматизация не должна быть более сложной, чем задачи, которые она заменяет.

Ansible Playbooks — это программный метод объединения инструкций, которые нужно запустить, которые затем можно воспроизвести на любом количестве серверов, к которым вы подключаетесь через SSH.

Ansible minAnsible

В какой-то момент вашей повседневной работы в качестве сетевого администратора вам придется передать файл конфигурации или файл образа на маршрутизатор. В течение многих лет TFTP легко выполнял эту задачу и, хотя альтернативные протоколы существуют, есть хорошие шансы, что вы все равно столкнетесь с ситуацией, когда TFTP проще.

И для простого протокола нужна простая и надежная программа — tftpd32. Это стандарт индустрии и этим все сказано.

Tftpd32 server minTftpd32 server

Продвигаемся по протоколам. Теперь нам нужен FTP сервер и клиент, и для этого лучше всего подойдет FileZilla. Возможность подключения к защищенным хостам SSH делает его отличным выбором, если вам нужно предоставить клиенту более удобный доступ к GUI, чем к интерфейсам CLI.

FileZilla minFileZilla

Помимо стандартных FTP и TFTP протоколов, может понадобиться работать с необычными SFTP и SCP. WinSCP — это бесплатный SFTP-клиент с открытым исходным кодом, FTP-клиент, WebDAV-клиент, S3-клиент и SCP-клиент для Windows, основная функция которого — передача файлов между локальным и удаленным компьютером. Помимо этого, WinSCP предлагает скрипты и базовые функции файлового менеджера. И все это с приятным графическим интерфейсом

WinSCP minWinSCP

16. SolarWinds SFTP/SCP Server

Ну а если нам нужен сервер SFTP и SCP, то с ним отлично справится SolarWinds SFTP/SCP Server. Сервер является многопоточным и обычно используется для загрузки и загрузки исполняемых образов и резервных конфигураций для маршрутизаторов и коммутаторов. Вы можете авторизовать определенные IP-адреса или диапазоны, чтобы ограничить отправку и получение непосредственно на сервер для обеспечения повышенной безопасности, и запускать его в качестве службы на централизованном сервере.

SolarWinds SFTP SCP Server minSolarWinds SFTP/SCP Server

ТЕРМИНАЛЫ И ТЕКСТОВЫЕ РЕДАКТОРЫ

17. Notepad++ / UltraEdit / Sublime Text

Если вы все еще используете обычный старый блокнот, вы не представляете, что вы упускаете. Усовершенствуйте свою работу с текстом с помощью одного из этих текстовых редакторов. Поддержка кучи плагинов, работа со вкладками, различные темы и многое другое. Вы не пожалеете об этом!

Если вы когда-либо использовали Linux, вы познакомились с полезными командами, такими как «grep», «ls», «top», «df», «pwd» и так далее. В мире Windows нам не хватает некоторых из этих команд, и у нас они есть, они написаны в каком-то другом неинтуитивном синтаксисе. Разве не было бы здорово иметь команды и апплеты Linux в Windows? Для этого есть Cygwin.

Читайте также:  козаар или лозап что лучше

Cygwin — это большая коллекция инструментов GNU и Open Source, которые обеспечивают функциональность, аналогичную дистрибутиву Linux в Windows. Вы можете не только запускать знакомые команды, но также загружать (подобно apt-get или yum) различные инструменты Linux.

CygwinCygwin

PuTTY — это клиент SSH и telnet для платформы Windows, зарекомендовавший себя за много лет. Это просто, портативно и эффективно!

PuTTY minPuTTY

Источник

15 бесплатных утилит для Windows-администратора

Содержание статьи

Встроенные средства администрирования ОС не всегда удобны или зачастую не обладают достаточным функционалом, поэтому арсенал сисадмина со временем пополняется полезными утилитами, надстройками и скриптами, которые существенно упрощают повседневные задачи. Вдвойне отрадно, когда найденное решение не только помогает справиться с определенной проблемой, но и распространяется на безвозмездной основе.

Advanced IP Scanner

Сисадмин должен знать все о системах, работающих в сети, и быстро получать к ним доступ. С данной задачей помогает справиться Advanced IP Scanner, предназначенный для быстрого многопоточного сканирования локальной сети. Предоставляется AIPS совершенно бесплатно, без каких-либо оговорок. Программа очень проста и понятна в работе. После запуска AIPS проверяет IP-адреса сетевых интерфейсов хоста, на котором она установлена, и автоматически прописывает диапазон IP в параметры сканирования; если IP менять не нужно, то остается запустить операцию сканирования. В результате получим список всех активных сетевых устройств. Для каждого будет собрана вся возможная информация: MAC-адрес, производитель сетевой карты, сетевое имя, зарегистрированный в системе пользователь, доступные общие ресурсы и сервисы (общие папки, HTTP, HTTPS и FTP). Практически все опции сканирования можно настроить, например изменить скорость или исключить проверку определенного типа сетевых ресурсов (общие папки, HTTP, HTTPS и FTP). К любому ресурсу можно подключиться одним кликом, достаточно лишь отметить его в списке. AIPS интегрирована с программой Radmin и в процессе сканирования находит все машины с работающим Radmin Server. Результат сканирования можно экспортировать в файл (XML, HTML или CSV) или сохранить в «Избранном» (поддерживается drag-and-drop). В дальнейшем, при необходимости обращения к нужному клиентскому компу, сканировать сеть повторно не требуется. Если удаленное устройство поддерживает функцию Wake-on-LAN, его можно включить и выключить, выбрав соответствующий пункт меню.

Хакер #163. Лучшие гаджеты для хакера

NetWrix Inactive Users Tracker

Компания NetWrix, специализирующаяся на разработке решений для аудита изменений IT-инфраструктуры, предлагает десять бесплатных и очень полезных утилит, призванных заметно упростить администрирование ОС Windows. Например, NetWrix Inactive Users Trackerпозволяет решить одну из насущных проблем безопасности — наличие неактивных учетных записей, которыми некоторое время никто не пользуется (уволенные сотрудники, командировка, перемещение по должности, временная учетка и тому подобное). Кадровики редко предупреждают IT-отдел об изменениях, и таким аккаунтом может запросто воспользоваться злоумышленник. Утилита периодически проверяет все учетные записи в доменах и сообщает о тех, доступ к которым не осуществлялся определенное время. В версии Free в качестве действий возможно указать лишь предупреждение по e-mail (достаточно задать параметры SMTP), все остальные операции админ производит вручную, хотя и предупреждения в нашем случае достаточно. В платной версии доступны: автоматическая установка случайного пароля, деактивация учетной записи и перемещение в другой OU, фильтр OU для поиска учетных записей. Отдельно предлагается PowerShell-командлет get-NCInactiveUsers, позволяющий получать список неактивных пользователей (проверяется атрибут «lastLogon») и упростить написание соответствующих скриптов.

26 Чтобы обнаружить неактивные учетные записи, применяем NetWrix Inactive Users Tracker

WinAudit Freeware

WinAudit — бесплатная утилита от компании Parmavex Services, позволяющая произвести полный аудит системы. Не требует установки, может выполняться в режиме командной строки. Программа обладает простым и локализованным интерфейсом, поддерживается запуск на всех версиях Windows, в том числе 64-битных. Сбор данных занимает примерно минуту (продолжительность процесса может варьироваться в зависимости от операционной системы и конфигурации компьютера), результирующий отчет состоит из 30 категорий (поддается настройке). В результате админ может получить данные о системе, установленном ПО и обновлениях с указанием версии и вендора, подключенных устройствах; список открытых сетевых портов (номер, сервис, программа и прочее) и открытых папок; активные сессии; установки безопасности; права доступа к периферии; информацию об учетных записях и группах; список задач/сервисов; программы в автозапуске; записи журналов и системную статистику (uptime, использование памяти, дисков). Также можно задать поиск определенных файлов по имени. Например, чтобы найти музыку и видео на жестких дисках пользователя, достаточно задать соответствующие расширения (avi, mp3 и тому подобные). Результат можно открыть как веб-страницу, экспортировать в файл многих популярных форматов (txt, XML, CSV, PDF) или в базу данных (при помощи мастера, поддерживаются все популярные: MS SQL, MS Access, MySQL, Oracle и другие), отправить по e-mail и распечатать.

36 При помощи WinAudit администратор узнает все о железе, ПО и системных настройках

Учет компьютеров с помощью CheckCfg

Проблема учета оргтехники и используемого ПО остро стоит в любой организации. Решить ее можно разными способами, один из вариантов предлагает разработчик Андрей ТатуковCheckCfg. Это решение периодически собирает данные о железе, ОС и программах, включая тип CPU, объем ОЗУ, место на дисках, состояние S.M.A.R.T. и прочее. При этом CheckCfg легко справляется с несколькими сотнями компьютеров. Результат выводится в удобной древовидной форме, к локальным каталогам легко получить доступ. Каждому ПК может присваиваться инвентаризационный номер, при необходимости легко сгенерировать отчет в RTF-формате.

CheckCfg представляет собой целый комплекс программ. За непосредственный сбор данных о компьютере отвечает CheckCfg, которая запускается при старте ОС и записывает результат в файл. Управление и архивация информации производится при помощи программы учета Sklad, которая обрабатывает файлы, созданные CheckCfg, и сохраняет в свою базу данных, после чего можно формировать отчеты. При помощи программы Sklad_w можно в удобной форме просматривать текущие конфигурации компьютеров и основные данные по оргтехнике (по IP-адресам, CPU, Memory, ПО). Для анализа изменений в конфигурации ПК и оповещения об этом администратора используется еще одна утилита — Doberman. Возможно, настройка покажется не совсем тривиальной, так как предстоит вручную создать нужные конфигурационные файлы, но детальное описание на сайте и имеющиеся шаблоны позволяют без проблем со всем разобраться.

MailArchiva Open Source Edition

Некоторые почтовые серверы, вроде MS Exchange, имеют функции архивирования почты, позволяющие при необходимости найти старые сообщения, в том числе и чтобы выявить утечку конфиденциальной информации при расследовании инцидентов. В остальных случаях приходится обеспечивать данные функции самостоятельно. Вариантом решения является разработка компании MailArchiva, совместимая с большинством современных почтовых серверов (Lotus Domino, MS Exchange, MDaemon, Postfix, Zimbra, Sendmail, Scalix, Google Apps). Поддерживается архивирование по протоколам SMTP, IMAP/POP3, WebDAV и через Мilter (программа имеет встроенный SMTP- и Milter-сервер, IMAP/POP-клиент). Чтобы не собирать всю почту, можно создавать любые правила архивации. Реализовано три уровня доступа к сохраненным данным — пользователь (только своя почта), администратор (настройки и своя почта) и аудитор (вся почта, можно ограничить правилами). В Open Source версии MailArchivaтакже реализованы функции интуитивного поиска, в том числе во вложениях (Word, PowerPoint, Excel, OpenOffice, PDF, RTF, ZIP, tar, gz). Работает MailArchiva на Windows, Linux, FreeBSD и Mac OS X.

Performance Analysis of Logs

В случае проблем с производительностью системы обнаружить узкое место при помощи штатного Windows Performance Monitor, не имея опыта, довольно сложно. Для того чтобы разобраться, какие метрики нужно снимать и как правильно интерпретировать результат, потребуется тщательно прошерстить документацию. Утилита PAL (Performance Analysis of Logs, pal.codeplex.com) заметно упрощает поиск «бутылочного горлышка». После запуска она просматривает журналы и анализирует их при помощи встроенных шаблонов. В настоящее время имеются настройки для большинства популярных продуктов MS — IIS, MOSS, SQL Server, BizTalk, Exchange, Active Directory и других. После запуска администратор в мастере PAL Wizard активирует нужные счетчики, просто выбрав шаблон из списка предложенных, указывает текущие настройки сервера (количество CPU и прочие), интервал анализа и каталог для сохранения результата. Через некоторое время будет выдан подробный отчет в HTML и XML, содержащий описание, имя счетчика и показатели (Min, Avg, Max и Hourly Trend). Отчет затем можно легко скопировать в любой документ. Но разбираться далее в собранных параметрах придется все равно самостоятельно. Хотя если PAL показывает, что характеристика находится в зеленом секторе, волноваться не стоит. Сам запрос сохраняется в скрипте PowerShell PAL.ps1, который можно сохранить для дальнейшего использования. Шаблоны представляют собой XML-файлы; взяв за пример любой из них, можно создать свой вариант. Для редактирования параметров в шаблоне предлагается встроенный редактор PAL Editor.

45 Отчеты, генерируемые PAL, позволяют получить информацию о производительности системы

Создаем точку доступа с Virtual Router

Ситуация, когда компьютер с Wi-Fi-картой необходимо превратить в точку доступа, сегодня отнюдь не редка. Например, нужно быстро развернуть WLAN или расширить зону покрытия Wi-Fi. Изначально работа беспроводной карты предусматривалась только в одном из двух режимов: точка — точка, когда клиенты подсоединяются друг к другу, или как точка доступа. В Win7/2k8 (кроме Win7 Starter Edition) появилась возможность виртуализировать сетевые соединения (технология Virtual Wi-Fi), позволяющая создавать несколько Wi-Fi-модулей со своими настройками при использовании одного физического Wi-Fi-адаптера. Таким образом компьютер может быть подключен к Wi-Fi и в то же время выступать в качестве точки доступа (SAPoint, Software Access Point). Соединение с таким виртуальным хот-спотом защищено при помощи WPA2. Превратить ПК под управлением Win7/2k8R2 в точку доступа можно при помощи консольной утилиты Netsh, через Центр управления сетями и общим доступом, либо воспользовавшись приложением Virtual Router, обладающим интуитивно понятным GUI и очень простыми настройками. После запуска Virtual Router нужно лишь указать SSD и пароль для подключения, а затем активировать точку доступа. При необходимости остановить работу хот-спота можно также нажатием одной кнопки. Дополнительно в окне отображаются текущие подключения к точке, для каждого можно задать свой значок и изменить некоторые параметры.

Читайте также:  лучшие плетения золотых цепочек для женщин

52 Используя Virtual Router, можно создать точку доступа из обычного ПК

Управление RDC-подключениями — RDCMan

Для удаленного управления серверами и ПК, работающими под управлением Windows, предназначена оснастка Remote Desktop Connection. Если необходимо устанавливать много RDP-соединений с различными настройками, то работать с ней становится неудобно. Вместо методичного сохранения индивидуальных настроек для каждого удаленного компьютера можно использовать бесплатный инструмент Remote Desktop Connection Manager RDCMan, автоматизирующий этот процесс. После запуска следует указать настройки RDP-подключения, которые будут использоваться по умолчанию и наследоваться всеми соединениями. Здесь задаем общие учетные данные, шлюз, установки экрана, параметры безопасности и многое другое. Далее создаем нужное количество групп систем (например, по назначению, расположению, версии ОС), для каждой из них можно указать специфические настройки соединения. И последний шаг — заполнение групп системами. Для добавления сервера следует ввести лишь доменное имя, если любой параметр будет отличаться от настроек групп, его можно тут же переопределить. При необходимости системы легко перемещаются между группами простым перетаскиванием. Если систем много, проще создать текстовый файл, указав по одному имени в строке, после чего скормить заготовку утилите. Теперь, чтобы подключиться, достаточно выбрать нужный сервер и в контекстном меню щелкнуть пункт «Connect». Можно одновременно активировать несколько соединений и переключаться между ними.

Free Active Directory Tools

Управлять параметрами Active Directory при помощи штатных инструментов не всегда просто и удобно. В некоторых ситуациях поможет комплект утилит Free Active Directory Tools, разрабатываемый компанией ManageEngine. Комплект состоит из четырнадцати утилит, запускаемых из одной оболочки. Для удобства они разбиты на шесть групп: AD USer Report, SharePoint Report, User Management, Domain and DC Info, Diagnostic Tools и Session Management. Например, запуск Empty Password User Report позволит получить список учетных записей с пустыми паролями, GetDuplicates — получить аккаунты с одинаковыми атрибутами, CSVGenerator — сохранить в CSV-файл данные аккаунтов Active Directory. Другие возможности: отчет о времени последнего входа в систему, получение данных из AD на основе запроса, отчеты по установкам SharePoint, управление локальными учетными записями, просмотр и редактирование политик паролей домена, получение списка контроллеров домена и их ролей, управление их репликацией, мониторинг их работы (загрузка CPU, ОЗУ, жестких дисков, производительность и прочее), управление терминальными сессиями и многое другое.

62 Пакет Free Active Directory Tools содержит 14 полезных утилит для администрирования AD

Comodo Time Machine

Возможность восстановления системы при помощи компонента System Restore заложена в Windows, начиная с ХР, но его функциональность, мягко говоря, ограничена, поэтому для бэкапа часто используют сторонние приложения. Бесплатная утилита Comodo Time Machine (comodo.com) позволяет сделать откат ОС до любого предыдущего состояния. Причем она будет работать даже в том случае, когда ОС совсем перестала загружаться. В процессе CTM создает точки восстановления (вручную или по расписанию), в них заносятся все измененные системные файлы, реестр, а также файлы пользователя. Это большое преимущество по сравнению с System Restore, который сохраняет и восстанавливает только системные файлы и реестр. Максимальный размер имеет первая копия, остальные копии хранят лишь измененные файлы. С целью экономии свободного дискового пространства следует периодически создавать новую контрольную точку, удаляя старые архивы. Для возможности восстановления ОС информация о CTM прописывается в загрузочный сектор; чтобы вызвать соответствующее меню, достаточно нажать клавишу Home. Восстанавливать состояние ОС можно также по расписанию, например настроить поведение утилиты так, чтобы при каждой перезагрузке производился автоматический откат к «чистой» версии системы. Это будет полезно, например, в интернет-кафе, где пользователи после себя оставляют в системе много мусора. Кроме полного восстановления ОС, утилита предоставляет возможность получить из архива более раннюю версию любого файла. Реализован поиск, поэтому найти нужные данные можно без проблем.

Amanda

Задачу централизованного резервного копирования данных с рабочих станций и серверов, работающих под управлением Windows и *nix, можно решить при помощи AMANDAAdvanced Maryland Automatic Network Disk Archiver). Изначально программа была создана для работы с ленточными накопителями, но со временем разработчики предложили механизм под названием «виртуальные ленты» (vtapes), позволяющий сохранять собранные данные на жесткие диски и CD/DVD. AMANDA является удобной надстройкой к стандартным Unix-программам dump/restore, GNU tar и некоторым другим, поэтому ее основные характеристики следует рассматривать именно исходя из возможностей этих базовых утилит. Работает по клиент-серверной схеме. Для доступа к компьютерам используются все доступные методы аутентификации: Kerberos 4/5, OpenSSH, rsh, bsdtcp, bsdudp или пароль Samba. Для сбора данных с Windows-систем задействуется специальный агент или, как вариант, Samba. Сжатие и шифрование (GPG или amcrypt) информации можно выполнять как непосредственно на клиенте, так и на сервере. Все настройки параметров резервирования производятся исключительно на сервере, в поставке имеются готовые шаблоны, поэтому разобраться довольно просто.

На codeplex.com можно найти большое число весьма полезных утилит.

Инструкция по запуску Amanda Server на компе под управлением Windows.

Core Configurator 2.0 for Server Core

Первоначальная настройка сервера, работающего под управлением Win2k8/R2 в режиме Server Core, производится в консоли при помощи команд. Чтобы упростить задачу, разработчики ОС добавили в R2 интерактивный скрипт SCONFIG.cmd, позволяющий настроить основные параметры системы. На Сodeplex доступна альтернатива — замечательный конфигуратор Core Configurator. Для его работы понадобится наличие компонентов NetFx2-ServerCore, NetFx2-ServerCore и PowerShell. После запуска Start_CoreConfig.wsf получаем меню, в нем находим несколько пунктов, обеспечивающих доступ к основным настройкам, которыми пришлось бы управлять из командной строки: активация продукта, настройка разрешения экрана, часов и временной зоны, сетевого интерфейса, установка разрешений для удаленных RDP-подключений, управление локальными учетными записями, настройки Windows Firewall, включение/отключение WinRM, изменение имени компьютера, рабочей группы или домена, настройка роли, компонентов, Hyper-V и запуск DCPROMO. Если установить флажок «Load at Windows startup», то программа будет загружаться вместе с системой.

Exchange 2010 RBAC Manager

В Exchange 2010 появилась новая ролевая модель доступа, позволяющая тонко контролировать уровень привилегий для пользователей и администраторов в зависимости от выполняемых задач. Единственный минус — встроенные средства управления при помощи командлетов PowerShell не всем могут показаться удобными и понятными. Более развитыми возможностями обладает бесплатный инструмент Exchange 2010 RBAC Manager (RBAC Editor GUI, rbac.codeplex.com), предлагающий понятный графический интерфейс для настройки свойств всех ролей. Разобраться с его особенностями не составит труда даже новичку. Программа написана на C# и использует PowerShell. Для работы понадобится установленный Exchange 2010 Management Tools.

PowerGUI

Едва появившись, командная оболочка PowerShell завоевала симпатии виндовых админов, которые давно нуждались в инструменте, позволяющем автоматизировать многие задачи. С первыми версиями PowerShell разработчики из Microsoft не смогли предложить более-менее функциональный редактор, поэтому нишу заполнили несколько сторонних проектов. Самым лучшим из них на сегодня является PowerGUI, предоставляющий удобный графический интерфейс для эффективного создания и отладки PowerShell-скриптов. При этом авторы предлагают готовые комплекты сценариев для решения многих задач — их можно использовать в своих разработках.

Multi-Tabbed PuTTY

Свободно распространяемый клиент PuTTY хорошо известен админам, которым необходимо подключаться к удаленным хостам по протоколам SSH, Telnet или rlogin. Это очень удобная программа, позволяющая сохранить настройки сессий для быстрого подключения к выбранной системе. Единственное неудобство — при большом количестве подключений рабочий стол получается загружен множеством открытых окон. Эту проблему решает надстройка Multi-Tabbed PuTTY, реализующая систему вкладок.

Заключение

Часто нет необходимости ломать голову над решением определенной проблемы: скорее всего, другие администраторы с ней уже столкнулись и предложили свой вариант — конкретную утилиту или скрипт, за который даже не нужно платить.

Источник

Adblock
detector