Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3407 connectés 

 

 

Votre rapport aux utilisateurs ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  4979  4980  4981  ..  5692  5693  5694  5695  5696  5697
Auteur Sujet :

Les informaticiens aigris : anecdotes et conseils

n°61084236
ptibeur
Today you, tomorrow me
Posté le 21-10-2020 à 23:08:25  profilanswer
 

Reprise du message précédent :

AnthonyD a écrit :


Alors que sous Linux pas de ce soucis  :O


FYP [:aloy]


---------------
Ya plein de côtes à Ibiza c'est vraiment dur il fait très chaud
mood
Publicité
Posté le 21-10-2020 à 23:08:25  profilanswer
 

n°61084248
Iv4ndi
Posté le 21-10-2020 à 23:09:16  profilanswer
 

MsieurDams a écrit :

J'ai Ublock origin mais j'ai eu l'encart et rien en dessous, je dois avoir mis des listes un poil trop hardcore.
J'ai ajouté aussi consent-o-matic qui refuse automatiquement quasi tous les formulaires gdpr de l'univers.


Consent machin tourne en boucle sur certains sites  [:tim_coucou]

n°61084884
batcha
Posté le 22-10-2020 à 00:46:29  profilanswer
 

gamer-fou a écrit :


Si c'était si simple [:joce]


 
Question : Comment backuper/restaurer un AD ?
 
Ça fait plusieurs années qu’il est dit que : non pas de snap/veam sur AD.  
J’entend parler de ce qu’il faut pas faire avec l’ad mais j’ai pas encore trouvé un client/tech capable de remonter un AD save. Y’a un loup/galère derrière ce truc ?


---------------
http://forum.hardware.fr/hfr/Achat [...] #t16193277 ==> Topic Vente
n°61085827
BMenez
Posté le 22-10-2020 à 09:23:03  profilanswer
 

Iv4ndi a écrit :

Ca fait 20 ans que cette connerie tourne sur le net.
 
Changez votre disque...


 
https://media1.tenor.com/images/d15e01d9af07fe3d4a21c4bfbc67879e/tenor.gif

n°61085991
l0g4n
Expert en tout :o
Posté le 22-10-2020 à 09:41:25  profilanswer
 

batcha a écrit :

 

Question : Comment backuper/restaurer un AD ?

 

Ça fait plusieurs années qu’il est dit que : non pas de snap/veam sur AD.
J’entend parler de ce qu’il faut pas faire avec l’ad mais j’ai pas encore trouvé un client/tech capable de remonter un AD save. Y’a un loup/galère derrière ce truc ?


Déjà, plusieurs DC, pour pas être impacté par une panne réseaux/hard ou une erreur humaine à la con ("nan mais cette VM sert à rien" ).
Ensuite t'a plusieurs outils qui vont savoir sauvegarder le contenu de ton AD (et pas faire un Snap de la VM).
Et si vraiment, y'a la méthode Maersk.


Message édité par l0g4n le 22-10-2020 à 09:54:06

---------------
Fort et motivé. Sauf parfois.
n°61086718
nebulios
Posté le 22-10-2020 à 10:51:19  profilanswer
 

batcha a écrit :


 
Question : Comment backuper/restaurer un AD ?
 
Ça fait plusieurs années qu’il est dit que : non pas de snap/veam sur AD.  
J’entend parler de ce qu’il faut pas faire avec l’ad mais j’ai pas encore trouvé un client/tech capable de remonter un AD save. Y’a un loup/galère derrière ce truc ?


C'est parfaitement documenté depuis quoi...15 ans ?
On peut tout à fait faire des snapshots et des sauvegardes Veeam d'un AD en 2020, mais il y a des prérequis.
Mais bon à part un scénario type PRA, tu as tout ce qu'il faut nativement depuis quelques années.

n°61087342
mqnu
Hu ?
Posté le 22-10-2020 à 11:35:36  profilanswer
 

Vraie question, pourquoi un snap de la vm / backup veeam est déconseillé ?


---------------
:o
n°61087377
silkr
Posté le 22-10-2020 à 11:38:14  profilanswer
 

car tu restore tout, il faut restauré que les elements AD

n°61087380
Vini
Vini - Le vrai
Posté le 22-10-2020 à 11:38:28  profilanswer
 

Microsoft n'aime pas trop les sauvegardes snap sur AD/Exchange. Souvent en raison du "quiesce".

 

Edit : Et de plus en plus sur les appliances VMware. Pas de snap sur vCenter, pareil pour NSX.

Message cité 1 fois
Message édité par Vini le 22-10-2020 à 11:39:13

---------------
« Quand tu vois la gueule des voitures sur le parking, tu comprends vite qui gagne bien sa vie et qui la sponsorise » ©duck
n°61087393
farib
Posté le 22-10-2020 à 11:39:04  profilanswer
 

expliquez aux noobs


---------------
Bitcoin, Magical Thinking, and Political Ideology
mood
Publicité
Posté le 22-10-2020 à 11:39:04  profilanswer
 

n°61087398
nebulios
Posté le 22-10-2020 à 11:39:06  profilanswer
 

La même raison que tu ne peux pas sauvegarder une base de données aussi facilement qu'un soft "standard", surtout une base de données multimaîtres comme l'AD. Elle a sa propre logique interne qui ne peut pas être prise en compte dans une sauvegarde standard, qui va être incapable de gérer la consistence de son état.

n°61087521
gamer-fou
AHHHHHH§§§!!!
Posté le 22-10-2020 à 11:48:43  profilanswer
 

Je suis pas expert sécu, loin de là mais j'ai vu passer quelques scénarios assez similaires chez des clients ces derniers mois.
Et y'a pas mal de questions qui se posent : quand ton environnement a été compromis, restaurer c'est bien (à condition que les sauvegardes soient encore accessibles :o).
Mais restaurer combien de temps en arrière? Depuis combien de temps t'es compromis? Et est-ce que tu peux te permettre de restaurer aussi loin? Ca a l'air impossible d'être catégorique sur cette question.
 
Et donc pour regagner la confiance tu dois réinstaller des serveurs propres, reset tous les comptes dont le krbtgt, c'est pas anodin!
 


---------------
Music is the most high!
n°61087540
RancidFan
Posté le 22-10-2020 à 11:49:55  profilanswer
 

Mais l'application aware processing chez Veeam, ça suffit pour restaurer des items AD/Exchange non ?

n°61087641
Plam
Bear Metal
Posté le 22-10-2020 à 11:56:11  profilanswer
 

Vini a écrit :

Microsoft n'aime pas trop les sauvegardes snap sur AD/Exchange. Souvent en raison du "quiesce".

 

Edit : Et de plus en plus sur les appliances VMware. Pas de snap sur vCenter, pareil pour NSX.

 

Oui le quiesce marche pas trop bien (parce que le timeout MS pour flush la mémoire ne peut plus se configurer maintenant, et qu'au bout de 10 secs ça finit par abandonner).

 

De notre côté on a trouvé 2 workaround (qui marche sur des ADs répliqués ou du MS SQL) :

 
  • offline backup (la VM s'éteint, snapshot, boot de suite) -> on a forcément sauvegardé un truc cohérent. Au reboot, elle se resynchro à l'autre AD. C'est con, mais ça marche [:ddr555]
  • RAM enabled backup (on sauve la VM avec sa RAM, donc quand on restore on a rien perdu, même les morceaux « en vol »)


Sur la deuxième solution, ça fait 6 mois que c'est dispo et on a eu aucun ticket de support nous parlant de problèmes avec. Donc j'imagine que ça fonctionne bien même avec des trucs un peu zarbi (vu la base d'utilisateurs, en général quand un truc est pété dans des cas qu'on a pas pu tester, ça remonte bien avant d'arriver sur XOA stable). D'ailleurs la communauté qui aime tester les dernières versions dans « master » est un super canari :sol:
Pour la première solution, ça date d'au moins 2 ans, et j'ai vu le résultat marcher chez des clients de mes yeux :D

Message cité 1 fois
Message édité par Plam le 22-10-2020 à 11:57:10

---------------
Spécialiste du bear metal
n°61087675
Plam
Bear Metal
Posté le 22-10-2020 à 11:57:45  profilanswer
 

Ah sinon j'en ai une bonne sur le support, vous allez kiffer, ça change des mecs mauvais techniquement. On a un petit malin qui a voulu contourner un truc, ça a fait effet boomerang :sol:


---------------
Spécialiste du bear metal
n°61087727
silkr
Posté le 22-10-2020 à 12:00:13  profilanswer
 

teaser c'est le mal

n°61087771
Iv4ndi
Posté le 22-10-2020 à 12:03:55  profilanswer
 

Plam a écrit :

Ah sinon j'en ai une bonne sur le support, vous allez kiffer, ça change des mecs mauvais techniquement. On a un petit malin qui a voulu contourner un truc, ça a fait effet boomerang :sol:


 [:hugeq:1]  [:hugeq:1]  [:nopossum]  [:basongwe:1]

n°61087775
Plam
Bear Metal
Posté le 22-10-2020 à 12:04:09  profilanswer
 

Allez, je prend le temps de vous la raconter, je sais que vous aimer ces histoires :o

 

Ça commence par un ticket. Dans notre système, on voit l'email du compte et le niveau de support/produit qu'il possède. En l’occurrence, il est en « Starter », à 70€/mois (vraiment pas cher, et ta tout de même du backup en mode « full » sans limites de taille/conservation/nombre de VM).

 

Le mec nous dit : « Depuis une MAJ récente, j'arrive plus à utiliser la connexion via le LDAP, OSCOUR MES UTILISATEURS PEUVENT PLUS SE CONNECTER ».

 

Moi :  [:cerveau skyzor] Mais attends, la connexion via le LDAP c'est dans la version Enterprise (200€/mois), je comprend pas.

 

Le client : Ah non mais moi ça marchait comme ça depuis toujours hein, et je suis en Starter. Pourquoi ça marche plus là ? J'ai fait un snapshot pour revenir en arrière sur une version qui marche, mais dès que je met à jour ça casse !

 

Moi : Euh mais je comprend pas comment c'est possible… Pouvez vous ouvrir un tunnel de support que j'accède à votre VM à distance ? (un genre de teamviewer mais en SSH via un tunnel inverse)

 

Le client : Euh… attendez.  [:eric le looser] Euh… il faut que j'efface des informations confidentielles sur la VM d'abord avant de vous donner un accès…

 


Donc en vérité, on pense savoir comment il a fait :

 
  • Il a acheté un Starter
  • Il a installé le plugin LDAP via "npm" (le gestionnaire de paquet de NodeJS) à la main, et doit avoir un script pour le repasse après chaque MAJ
  • Le truc c'est qu'on met plus à jour les paquets NPM depuis longtemps, car on les distribue pas comme ça
  • On a fait une MAJ du plugin LDAP pour supporter la synchro des groupes LDAP, et on a changé l'API. Donc si tu as une veille version du plugin (celle de npm) ça casse
  • Et derrière, le mec demande du support là dessus  :sol:
  • Quand on demande de voir le résultat, il veut faire le ménage dessus d'abord, pour planquer ses scripts…

Message cité 1 fois
Message édité par Plam le 22-10-2020 à 12:05:08

---------------
Spécialiste du bear metal
n°61087904
caudacien
Posté le 22-10-2020 à 12:18:04  profilanswer
 

gamer-fou a écrit :

Je suis pas expert sécu, loin de là mais j'ai vu passer quelques scénarios assez similaires chez des clients ces derniers mois.
Et y'a pas mal de questions qui se posent : quand ton environnement a été compromis, restaurer c'est bien (à condition que les sauvegardes soient encore accessibles :o).
Mais restaurer combien de temps en arrière? Depuis combien de temps t'es compromis? Et est-ce que tu peux te permettre de restaurer aussi loin? Ca a l'air impossible d'être catégorique sur cette question.
 
Et donc pour regagner la confiance tu dois réinstaller des serveurs propres, reset tous les comptes dont le krbtgt, c'est pas anodin!
 


Pas faux qu'en cas pareil, ca parait pas fou de tout réinstaller, t'es pas trop sur de ce qu'un éventuel assaillant à pu laisser dans ton infra.

n°61087990
nebulios
Posté le 22-10-2020 à 12:24:59  profilanswer
 

gamer-fou a écrit :

Je suis pas expert sécu, loin de là mais j'ai vu passer quelques scénarios assez similaires chez des clients ces derniers mois.
Et y'a pas mal de questions qui se posent : quand ton environnement a été compromis, restaurer c'est bien (à condition que les sauvegardes soient encore accessibles :o).
Mais restaurer combien de temps en arrière? Depuis combien de temps t'es compromis? Et est-ce que tu peux te permettre de restaurer aussi loin? Ca a l'air impossible d'être catégorique sur cette question.
 
Et donc pour regagner la confiance tu dois réinstaller des serveurs propres, reset tous les comptes dont le krbtgt, c'est pas anodin!
 


Bien sûr. Tu fais une restauration de forêt, tu consolides tes VM, puis tu passes sur tous tes comptes/permissions pour tout réinitialiser.
Je te laisse imaginer l'impact sur uen boîte avec des dizaines de milliers de comptes, dont une part non négligeable de comptes de service/comptes d'applicatifs. Ca devient un travail de titan : tu repasses sur tous les équipements et toutes les applis de la boîte.
 
Ah, et si tu as des relations d'approbations, tu peux également considérer les forêts liées comme compromises, et il faudra faire la même chose chez elles :o
 
Enfin, en théorie. J'ai vu pas mal de boîtes s'arrêter à "restauration de forêt". Faudra voir ce qu'ils font chez Sopra :o

n°61088002
nebulios
Posté le 22-10-2020 à 12:25:35  profilanswer
 

RancidFan a écrit :

Mais l'application aware processing chez Veeam, ça suffit pour restaurer des items AD/Exchange non ?


Oui, sachant qu'en natif tu as déjà des solutions. La corbeille Active Directory c'est 2008 R2.

n°61088030
nebulios
Posté le 22-10-2020 à 12:28:50  profilanswer
 

Plam a écrit :


  • offline backup (la VM s'éteint, snapshot, boot de suite) -> on a forcément sauvegardé un truc cohérent. Au reboot, elle se resynchro à l'autre AD. C'est con, mais ça marche [:ddr555]
  • RAM enabled backup (on sauve la VM avec sa RAM, donc quand on restore on a rien perdu, même les morceaux « en vol »)



La première est supportée, et je la recommande même plutôt que d'aller coller un compte de service Domain Admin dans Veeam.
La deuxième n'est pas supportée, ça ressemble fortement à du system state backup DIY mais je ne parierai pas dessus. Le jour où tu as un pépin le support Microsoft t'enverra probablement cordialement paître.

n°61088073
Babouchka
You're no fun anymore
Posté le 22-10-2020 à 12:32:21  profilanswer
 

Iv4ndi a écrit :


Ca fait 20 ans que cette connerie tourne sur le net.
 
Changez votre disque...


 
plus personne ne change de disque depuis 10 ans non plus  [:milfnduck lover:4]


---------------
HFR, the final frontier, where no troll has gone before
n°61088164
caudacien
Posté le 22-10-2020 à 12:45:02  profilanswer
 

Plam a écrit :

Allez, je prend le temps de vous la raconter, je sais que vous aimer ces histoires :o


[:prozac]
Franchement te lire donne vraiment, mais alors vraiment pas du tout envie de se lancer dans le secteur :D
 
Au passage j'ai découvert NPM l'an dernier, putain quel turbo bordel [:caedes]

n°61088187
Ivy gu
3 blobcats dans un trenchcoat
Posté le 22-10-2020 à 12:47:19  profilanswer
 

caudacien a écrit :


Au passage j'ai découvert NPM l'an dernier, putain quel turbo bordel [:caedes]


 
Globalement tous les gestionnaires de paquets liés à des langages de programmation c'est de la merde  [:mimounne:5]


---------------
i have pondered for FAR TOO LONG
n°61088192
gamer-fou
AHHHHHH§§§!!!
Posté le 22-10-2020 à 12:47:47  profilanswer
 

J'ai essayé de me servir de npm il y a quelques jours pour installer un truc qu'on ne trouve plus en version exécutable classique.
J'ai lamentablement échoué, tout en ayant installé une tonne de merde sur mon PC  [:glaurung]


---------------
Music is the most high!
n°61088198
l0g4n
Expert en tout :o
Posté le 22-10-2020 à 12:48:11  profilanswer
 

Et encore, t'a pas vu ce qu'il se passe quand un mainteneur d'une petite dépendance utilisée par TOUT LE MONDE décide de désactiver son repo.
Plus personne ne peut déployer son appli :D


---------------
Fort et motivé. Sauf parfois.
n°61088217
caudacien
Posté le 22-10-2020 à 12:50:40  profilanswer
 

Ivy gu a écrit :


 
Globalement tous les langages de programmation c'est de la merde  [:mimounne:5]


[:aloy]
 
Sans déconner, j'ai trouvé ca d'un relou... Surtout pour récupérer le boulot d'un collègue en mode "chez moi ca marche, t'as qu'à bosser en root sur la même distrib que moi". Mais putain  [:fl4me]

n°61088263
l0g4n
Expert en tout :o
Posté le 22-10-2020 à 12:55:24  profilanswer
 

Et sans SElinux. Et Fw désactivé, et...


---------------
Fort et motivé. Sauf parfois.
n°61088538
gilou
Modosaurus Rex
Posté le 22-10-2020 à 13:19:13  profilanswer
 

Ivy gu a écrit :

Globalement tous les gestionnaires de paquets liés à des langages de programmation c'est de la merde  [:mimounne:5]

Maven, c'est plutôt pas mal. Vu la facilité de customisation via l'écriture de plug-ins.
A+,

Message cité 1 fois
Message édité par gilou le 22-10-2020 à 13:19:53

---------------
There's more than what can be linked! --  Le capitaine qui ne veut pas obéir à la carte finira par obéir aux récifs. -- Il ne faut plus dire Sarkozy, mais Sarkozon -- (╯°□°)╯︵ ┻━┻
n°61088853
Ivy gu
3 blobcats dans un trenchcoat
Posté le 22-10-2020 à 13:40:03  profilanswer
 

Je voulais parler des repositories globaux liés à des langages, comme npm, pypi etc. Je n'ai pas l'impression que maven soit ce genre de chose.

Message cité 1 fois
Message édité par Ivy gu le 22-10-2020 à 13:40:14

---------------
i have pondered for FAR TOO LONG
n°61089050
witjet
Posté le 22-10-2020 à 13:54:34  profilanswer
 

caudacien a écrit :


[:aloy]
 
Sans déconner, j'ai trouvé ca d'un relou... Surtout pour récupérer le boulot d'un collègue en mode "chez moi ca marche, t'as qu'à bosser en root sur la même distrib que moi". Mais putain  [:fl4me]


 
et le dev créa docker pour résoudre ces problèmes   :o

n°61089124
DDT
Few understand
Posté le 22-10-2020 à 14:00:04  profilanswer
 

gilou a écrit :

Maven, c'est plutôt pas mal. Vu la facilité de customisation via l'écriture de plug-ins.
A+,


Maven le build tool (customisable) est assez orthogonal à Maven le mécanisme de publication et résolution de dépendances.
 

Ivy gu a écrit :

Je voulais parler des repositories globaux liés à des langages, comme npm, pypi etc. Je n'ai pas l'impression que maven soit ce genre de chose.


En pratique la plupart des bibliothèques sont sur Maven central.


---------------
click clack clunka thunk
n°61089281
caudacien
Posté le 22-10-2020 à 14:10:40  profilanswer
 

witjet a écrit :

 

et le dev créa docker pour résoudre ces problèmes :o


C'est tellement ça [:rofl]

n°61089324
gamer-fou
AHHHHHH§§§!!!
Posté le 22-10-2020 à 14:13:11  profilanswer
 

https://external-preview.redd.it/aR6WdUcsrEgld5xUlglgKX_0sC_NlryCPTXIHk5qdu8.jpg?auto=webp&s=5fe64dd318eec71711d87805d43def2765dd83cd
:o²

Message cité 2 fois
Message édité par gamer-fou le 22-10-2020 à 14:13:56

---------------
Music is the most high!
n°61089580
HumanRAGE
Rage d'être un Humain...LIBRE!
Posté le 22-10-2020 à 14:33:01  profilanswer
 


 [:rotflmao]  [:rotflmao]  [:rotflmao]


---------------
When I give food to the poor, they call me a saint. When I ask why the poor have no food, they call me a communist. Helder Camara | Telling your employees they're "family" is the corporate equivalent of saying "I love you" to a sex worker.
n°61090156
mimychatmi​aou
Building Better Worlds
Posté le 22-10-2020 à 15:09:55  profilanswer
 

caudacien a écrit :


 
Ca va transpirer à grosses gouttes [:kellian':2]


 
humm...  :whistle:


---------------
Le Luxembourg c'est comme le Mordor, plus tu t'en approches plus le ciel s'assombrit.
n°61090608
Plam
Bear Metal
Posté le 22-10-2020 à 15:40:54  profilanswer
 

Haann les joies de l'Open Source vu par des big corps qui comprennent toujours pas comment ça marche :love:
 
Six triques qui s'énerve en interne suite à un bug qu'on leur fait remonter (genre « gnagna ils ont qu'à faire une pull request sur Github avec le fix »). Sauf que le code en question est… pas sur GitHub [:rofl2] Enfin au final le code est seulement dispo sur GitHub… chez nous ! Parce qu'on extrait leurs tarball pourrie pour en créer un dépôt et appliquer nos fix par dessus [:dawa]
 
Bref, on a des bons gagnants chez eux  :sarcastic:


---------------
Spécialiste du bear metal
n°61090668
gamer-fou
AHHHHHH§§§!!!
Posté le 22-10-2020 à 15:45:50  profilanswer
 

"Les mecs ils nous piquent notre code et en plus ils voudraient qu'on le corrige pour eux? [:aulas]"


---------------
Music is the most high!
n°61090742
Plam
Bear Metal
Posté le 22-10-2020 à 15:50:40  profilanswer
 

gamer-fou a écrit :

"Les mecs ils nous piquent notre code et en plus ils voudraient qu'on le corrige pour eux? [:aulas]"


 
Ça affecte leur produit :D Et nous on serait ravi de faire PR, mais on peut même pas :D C'est débile, ils perdent un fix gratuit [:spamafote]


---------------
Spécialiste du bear metal
n°61092134
witjet
Posté le 22-10-2020 à 17:41:34  profilanswer
 

Plam a écrit :

Haann les joies de l'Open Source vu par des big corps qui comprennent toujours pas comment ça marche :love:
 
Six triques qui s'énerve en interne suite à un bug qu'on leur fait remonter (genre « gnagna ils ont qu'à faire une pull request sur Github avec le fix »). Sauf que le code en question est… pas sur GitHub [:rofl2] Enfin au final le code est seulement dispo sur GitHub… chez nous ! Parce qu'on extrait leurs tarball pourrie pour en créer un dépôt et appliquer nos fix par dessus [:dawa]
 
Bref, on a des bons gagnants chez eux  :sarcastic:


 
 
donc en fait tu veux corriger gratuitement leur version et ils refusent ?  
 
 :D

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  4979  4980  4981  ..  5692  5693  5694  5695  5696  5697

Aller à :
Ajouter une réponse
 

Sujets relatifs
[AVIS/CONSEILS] Location de véhiculesconseils sur les combinés cafetières / expresso
Conseils pour achat combiné cafetière /expressoconseils pour visiter marseille
conseils pour logementDe quel instrument jouez-vous ? ainsi que quelques conseils !
[Topic Orléans] Bientôt la Kimouss 4000!Nouveau départ.. je tente ma chancer à paris.. besoin de conseils
Conseils, choix et avis de clim 
Plus de sujets relatifs à : Les informaticiens aigris : anecdotes et conseils


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)