Alchemist писал(а):Хотя для меня было неприятным сюрпризом, когда столкнулся с ограничением "двух терабайт" в WinXP. И до сих пор ни в одном официальном руководстве сие ограничение не описано. Скромничаете?
С 2005 года и в руководстве по инсталляции VN, и в руководстве пользователя в разделе системных требований указано, что для использования томов более 2tb необходим server2003.
Alchemist писал(а):Я прекрасно знаю, что это за порты. Рассмотрим типичную ситуацию на объекте: место в стойке и велкам 2 локал изернет! Не нравится - тяни свою. А как быть с удаленными объектами? Только через местный шлюз. Кто-нибудь хапнет заразы с внешки/флешки и привет баннер в пол-экрана, no-regeidit да no-taskman...
В последний раз (больше не вижу смысла): рассмотрим снова вашу ситуацию.
1. Серер в стойке - значит, к нему, как правило, нет консольного доступа ординарных юзеров. Соответственно, ничего, кроме VN там не крутится, даже логиниться не обязательно.
Требуемые действия - запустить vn сервисом, закрыть файрволлом все входящие порты, кроме требуемых VN и rdp/radmin/vnc/netop/dameware/etc
На всякий случай, отключить autorun.
Как туда попадет зараза?
2. Охрана имеет доступ к консоли сервера, но кроме VN там ничего не крутится.
Требуемые действия - запустить vn сервисом, сделать autologon в операционку учеткой с ограниченными правами, в которой отключен shell, запрещен запуск всего, кроме vn. Закрыть файрволлом все входящие порты, кроме требуемых VN и rdp/radmin/vnc/netop/dameware/etc, запретить все исходящие соединения. Отключить autorun. В особо тяжелых случаях отключить все usb, кроме уже используемых. Опять же - как туда попадет зараза?
Заметьте - это варианты без использования антивиуса. Хотя, как уже ранее говорил - в случае использования на компе только vn, тормозить антивирус, imho, не должен. Опять же, можно исключить vn и его ресурсы из мониторинга.
Alchemist писал(а):Ну вот кто бы знал...Хорошо бы еще...нет, просто спасибо, попробуем.
Неоднократно обсуждалось на этом форуме. Тех. поддержка запуск vn от ограниченной учетки никогда не засекречивала - достаточно просто спросить.

Если есть еще вопросы - обращайтесь.

Alchemist писал(а):Да чего уж там, признайте наконец, что винда без антивиря не просто решето, а ведро без дна. А то заладили: закройте порты и будет вам Щасте.
Не приписывайте мне суждений, которых я не делал. Я нигде не говорил, что винда в обычном бесконтрольном использовании (серфинг, игрушки, флэшки, etc с административными правами) проживет без антивиря. Наоборот, изначально подчеркивалась возможность работы без антивиря тольков случае специфического использования - vn only.
Alchemist писал(а):2 dr0m0k: дискуссия медленно перетекает в критику одной популярной ОС, только почему за нее впрягаются специалисты СКАЙРОС?
Хоть и не dr0m0k, но позвольте ответить: в первом своем сообщении предположил, что unix-like версию vn придется ждать дольше, чем x64 под win, Вы со мной согласились. Далее, постарался дать рекомендации по решению перечисленных Вами проблем в среде текущих поддерживаемых операционок. В ответ получил от вас ярлык "впрягающегося за одну популярную ОС".
Возможно, вы неверно итерпретируете ситуацию: на текущий момент у нас просто нет другого варианта - только win32 версия vn. И проблемы придется решать именно в этом семействе ОС.
PS. извиняюсь за возможные ошибки - ваял с pda.
