Найти в Дзене
Удалённый доступ: чего боятся пользователи (и чего не боятся на самом деле) Знакомая картина? Как и многие админы, я постоянно работаю с удалённым доступом к рабочим станциям коллег — всё чётко, всё отлажено. В своей работе я использую MeshCentral. Но тут появились новые системы (привет, MAX!) и требование заходить на образовательные сайты через Госуслуги. И у людей сразу включился режим «за мной следят»: «А вдруг кто‑то подсмотрит переписку?» «А вдруг взломают все аккаунты?» И люди, в общем‑то, правы: MAX предполагает не только служебную переписку, но и личную — а об изолированном учебном пространстве речи не идёт. Это действительно вызывает вопросы. А теперь — самое интересное. Те же самые коллеги: спокойно пускают кого угодно за свой компьютер; без раздумий скидывают друг другу логины и пароли от рабочих сервисов; активно используют в работе iPhone и сервисы Google без каких‑либо ограничений; делают кучу вещей, от которых волосы встают дыбом у любого безопасника. Но вот удалённое подключение — это, конечно, ужас‑ужас… 🤔 В чём парадокс? Люди боятся технологически защищённого удалённого доступа (где есть логирование, шифрование и контроль), но при этом совершенно не задумываются о простых, но критических рисках: физический доступ посторонних к рабочему ПК; передача учётных данных «на словах» или в общем чате; использование личных устройств и облачных сервисов для рабочих задач без оценки рисков. Получается, фокус тревоги смещён с реальных угроз на гипотетические. И с этим придётся что-то делать. Если у вас есть идеи, как развеять страхи и повысить осознанность пользователей - делитесь в комментариях! ——— Информатизация в школе: Telegram | MAX | Сайт | ВК | Дзен
1 неделю назад
Инструкция по настройке вторичного контроллера домена на базе Samba AD DC в Debian 13
В современных IT-инфраструктурах отказоустойчивость и непрерывность работы сервисов аутентификации и авторизации являются критическими факторами. Единый контроллер домена создаёт риск полной остановки доступа пользователей к ресурсам при его сбое или необходимости планового обслуживания. Решением этой проблемы является развёртывание дополнительного (вторичного) контроллера домена, который берёт на себя нагрузку при недоступности основного и обеспечивает балансировку запросов. Рассмотрим процесс установки...
2 недели назад
Официальные сайты под проверкой: что нужно убрать прямо сейчас
В связи с письмом Минпросвещения России (№ 06-135 от 28.01.2026) образовательные организации обязаны проводить мониторинг своих официальных сайтов на наличие ссылок на запрещённые в РФ ресурсы (Instagram, Facebook, Twitter X, WhatsApp и др...
3 недели назад
Увеличение объема отправляемого сообщения в iRedMail
На днях у секретаря возникла небольшая проблема с отправкой сообщений коллегам. Дело в том, что секретарь снимает входящую почту и пересылает коллегам уже на корпоративные ящики. Однако одно из писем сверху содержало кучу отсканированных документов (ну такая там информационная культура). Как следствие, и сам объем сообщения превышал 20 Мб. Так как в своей работе я использую iRedMail, а под капотом у него за это отвечает Postfix, то пришлось экстренно (у нас же всё срочно) увеличить размер отправляемого сообщения до 100 Мб, чтобы с запасом...
1 месяц назад
Как управлять Samba AD: обзор инструментов — samba‑tools, RSAT, ADMC
В предыдущих статьях мы рассмотрели начальные этапы работы с Samba AD: установили контроллер домена, выполнили базовую настройку и создали первых пользователей. Настало время перейти к следующему этапу — управлению доменом. Samba AD (Active Directory) позволяет развернуть контроллер домена в среде Linux, совместимый с Microsoft Active Directory. Грамотное администрирование этой системы — залог бесперебойной работы всей образовательной организации: учителей, учеников, административного персонала....
1 месяц назад
Если нравится — подпишитесь
Так вы не пропустите новые публикации этого канала