Найти в Дзене
Удалённый доступ: чего боятся пользователи (и чего не боятся на самом деле) Знакомая картина? Как и многие админы, я постоянно работаю с удалённым доступом к рабочим станциям коллег — всё чётко, всё отлажено. В своей работе я использую MeshCentral. Но тут появились новые системы (привет, MAX!) и требование заходить на образовательные сайты через Госуслуги. И у людей сразу включился режим «за мной следят»: «А вдруг кто‑то подсмотрит переписку?» «А вдруг взломают все аккаунты?» И люди, в общем‑то, правы: MAX предполагает не только служебную переписку, но и личную — а об изолированном учебном пространстве речи не идёт. Это действительно вызывает вопросы. А теперь — самое интересное. Те же самые коллеги: спокойно пускают кого угодно за свой компьютер; без раздумий скидывают друг другу логины и пароли от рабочих сервисов; активно используют в работе iPhone и сервисы Google без каких‑либо ограничений; делают кучу вещей, от которых волосы встают дыбом у любого безопасника. Но вот удалённое подключение — это, конечно, ужас‑ужас… 🤔 В чём парадокс? Люди боятся технологически защищённого удалённого доступа (где есть логирование, шифрование и контроль), но при этом совершенно не задумываются о простых, но критических рисках: физический доступ посторонних к рабочему ПК; передача учётных данных «на словах» или в общем чате; использование личных устройств и облачных сервисов для рабочих задач без оценки рисков. Получается, фокус тревоги смещён с реальных угроз на гипотетические. И с этим придётся что-то делать. Если у вас есть идеи, как развеять страхи и повысить осознанность пользователей - делитесь в комментариях! ——— Информатизация в школе: Telegram | MAX | Сайт | ВК | Дзен
1 неделю назад
Инструкция по настройке вторичного контроллера домена на базе Samba AD DC в Debian 13
В современных IT-инфраструктурах отказоустойчивость и непрерывность работы сервисов аутентификации и авторизации являются критическими факторами. Единый контроллер домена создаёт риск полной остановки доступа пользователей к ресурсам при его сбое или необходимости планового обслуживания. Решением этой проблемы является развёртывание дополнительного (вторичного) контроллера домена, который берёт на себя нагрузку при недоступности основного и обеспечивает балансировку запросов. Рассмотрим процесс установки...
2 недели назад
Официальные сайты под проверкой: что нужно убрать прямо сейчас
В связи с письмом Минпросвещения России (№ 06-135 от 28.01.2026) образовательные организации обязаны проводить мониторинг своих официальных сайтов на наличие ссылок на запрещённые в РФ ресурсы (Instagram, Facebook, Twitter X, WhatsApp и др...
3 недели назад
Увеличение объема отправляемого сообщения в iRedMail
На днях у секретаря возникла небольшая проблема с отправкой сообщений коллегам. Дело в том, что секретарь снимает входящую почту и пересылает коллегам уже на корпоративные ящики. Однако одно из писем сверху содержало кучу отсканированных документов (ну такая там информационная культура). Как следствие, и сам объем сообщения превышал 20 Мб. Так как в своей работе я использую iRedMail, а под капотом у него за это отвечает Postfix, то пришлось экстренно (у нас же всё срочно) увеличить размер отправляемого сообщения до 100 Мб, чтобы с запасом...
1 месяц назад
Как управлять Samba AD: обзор инструментов — samba‑tools, RSAT, ADMC
В предыдущих статьях мы рассмотрели начальные этапы работы с Samba AD: установили контроллер домена, выполнили базовую настройку и создали первых пользователей. Настало время перейти к следующему этапу — управлению доменом. Samba AD (Active Directory) позволяет развернуть контроллер домена в среде Linux, совместимый с Microsoft Active Directory. Грамотное администрирование этой системы — залог бесперебойной работы всей образовательной организации: учителей, учеников, административного персонала....
1 месяц назад
Массовое создание учетных записей в Samba AD
После развертывания контроллера домена на базе Samba AD (например, в среде Debian) перед администратором встает задача наполнения базы данных домена учетными записями сотрудников. Если в организации работает более сотни человек, ручное добавление каждого пользователя через стандартные средства становится трудоемким и чреватым ошибками процессом. Оптимальное решение в этой ситуации — автоматизация. Использование простого скрипта и CSV-файла с данными позволяет создать всех пользователей за несколько секунд, свести к минимуму опечатки и сразу задать необходимые параметры учетных записей...
1 месяц назад
Инструкция по установке контроллера домена на базе Samba AD DC в Debian 13
В современных IT-инфраструктурах централизованное управление пользователями и ресурсами является критически важным. Контроллер домена (Domain Controller) решает эту задачу, предоставляя единую точку аутентификации, авторизации и управления политиками безопасности. В этом руководстве мы развернем полнофункциональный контроллер домена на базе Samba AD DC — открытого решения, совместимого с Microsoft Active Directory. Производим обновление системы: apt update && apt upgrade -y Устанавливаем необходимые...
1 месяц назад
Инструкция по установке и настройке КриптоПро CSP на ОС «Альт Образование» 10.04 для работы с токенами членов ГЭК
Составлена по рекомендациям, полученным образовательным учреждением для подготовки пунктов проведения тренировочных мероприятий в 2026 году. Инструкция основана на официальной методической документации, адаптированной под специфику операционной системы «Альт Образование» 10.04. Её применение позволит техническим специалистам образовательных организаций выполнить обязательные предэкзаменационные процедуры настройки программного обеспечения в соответствии с регламентом и в установленные сроки. Перед началом настройки оборудования рекомендуется обновить систему...
1 месяц назад
МФУ для ППЭ: инструкция по настройке Kyocera и Pantum в Альт Линукс 10.04 «Образование»
Перед началом настройки оборудования рекомендуется обновить систему. 1. Откройте терминал и получите права администратора: su - 2. Обновите индексы репозитория: apt-get update 3. Установите обновления: apt-get dist-upgrade 4. Перезагружаем систему: reboot Для устройств Kyocera важна строгая последовательность действий. Её нарушение часто приводит к проблемам, когда система видит только принтер или только сканер. Установите драйверы сканирования через менеджер пакетов epm: epm play --ipfs kyocera-sane После установки проверьте работу сканера штатными программами (например, simple-scan)...
2 месяца назад
Инструкция по устранению ошибки “org.xfce.Panel not provided" в Simply Linux
Недавно, настраивая рабочую станцию на Simply Linux 11, я столкнулся с неожиданной проблемой: у нового пользователя не появлялась панель задач. При попытке доступа к ней появлялась ошибка "org.xfce.Panel not provided". Пришлось искать решение. В итоге я нашел способ исправить проблему для конкретного пользователя: pkill -9 xfce4-panel sleep 2 xfce4-panel & dbus-send --session --dest=org.freedesktop.DBus \ --type=method_call --print-reply \ /org/freedesktop/DBus org...
2 месяца назад
Решение проблемы входа доменного пользователя на рабочей станции Альт Линукс Рабочая станция К
При переходе на отечественное и свободное программное обеспечение мы столкнулись с проблемой входа доменных пользователей в систему. В организации работал старый контроллер домена на базе NethServer 7. С Astra Linux 1.7 проблем не возникло, система успешно вводилась в домен, и пользователи авторизовались без проблем. Однако в Альт Линукс Рабочая станция возникли трудности с авторизацией доменных пользователей. Администраторы домена входили в систему без проблем, в отличие от обычных пользователей...
2 месяца назад
Astra Linux 1.7. Установка Nextcloud client
Продолжаем переход на российское ПО. Столкнулся с трудностями при установке Nextcloud client на Astra Linux 1.7. Ранее я уже рассказывал, что применяю его для безопасного переноса и хранения данных сотрудников. В репозиториях этого пакета не оказалось, что неудивительно. Поэтому я стал искать другие способы установки. Вариантов немного, и я выбрал snap-пакет. Но для этого нужно установить систему управления пакетами Snap. Я использовал две инструкции: Алгоритм получился такой: 1. Подключаем репозиторий deb [trusted=yes] http://archive...
3 месяца назад