To je ta vec ktora sa da nakombinovat s Active Directory (a vraj aj so sambou to som ale nikdy neskusal) a je to tiez ta vec, v ktorej sa da nastavit cez ktore PROXY ma uzivatel pristupovat na internet bez moznosti, aby si ho mohol zmenit - vtedy internet funguje len tam, kde to uzivatelovi chcem dovolit .. napr. MS Updates, aktualizacie antiviru ai..
jiste, specielne to nastaveni proxy budou respektovat urcite vsechny aplikace, obzvlast ty co nejsou od M$.
Hele, mam pro tebe takovej trivialni ukol, ju? Mejme v AD stroje od XP do 8.1 a Na nich opice od 2k3 po 2k13. A ja chci jen takovou trivialnost, ze kdyz se user poprvy logne, nastavi se mu v utlouku spravnej exchange profil.
A ne, vazne si kvuli tomu nehodlam instalovat asi tak 20 ruznych setu sablon a kazdou kombinaci resit zvlast.
Clovek by trebas cekal, ze kdyz do<> v GPO nastavi, ze v menu nema byt tlackato vypnout, ze ze to kua bude platit. A ne ze na to musi mit sablony pro bambilion verzi widli, a nastavit to pro kazdou verzi extra. At zije centralni sprava.
A to nemluvim o takovych drobnostech, jako je instalace softu, zeano. Nebo takova blbost, jako jsou tiskarny ...lol. Vic nez 20 tiskaren? No to je moc, to uz AD nezvlada najit. Co teprve uzasna vymozenost, jako ze kdyz se user prihlasuje na XP vs Vista+, tak ma ruzny profily, takze kdyz si v jednom da neco na plochu, ve druhym to nema ... lol.
No to mate tak, ze mate sit s ruznyma Widlema. Tam mate centralni spravu stroju s XP, centralni spravu stroju s W 7..... Uzivatel pak ma soubor na vsech strojich s XP a na vsech strojich s W7 a ...... Mezi ruznymi verzemi to pak synchronizuje pomoci USB flashky nebo si to posle na mail z jedne verze Widli a stahne na druhou. Vzdyt je to tak jednoduche! Co na tom nechapete? ;-)
Tak s *nixem je stejný problém. Máme ve firmě PC s Ubuntu, některá s Gentoo, nějaký ten Arch a někdo má BSD. A já za boha nevím, jak napsat jeden script, který by fungoval úplně na všech a nakonfiguroval všude stejně vypadající Gnome. Ta neschopnost autorů těhle OS jde tak daleko, že v některých PC není ani to Gnome. Takže problém, kdy si na jednom PC na plochu Gnome hodí nějaký soubor a na jiném PC nejen, že ten soubor na ploše nemá, ale on tam nemá ani to Gnome, je prostě neřešitelný.
Zkrátka když si zaplevelíte síť několika různými OS (Win XP, Win 7, Win 8, nějaká ta serverová edice), tak holt musíte spravovat více OS. Kompatibilita těhle OS mezi sebou je zhruba na úrovni kompatibility Linuxu a BSD. Neznalý uživatel si je možná splete, ale pro admina jsou to prostě různě se chovající OS. MS se sice snaží je nějak pospojovat a centralizovat správu, ale pokud nechcete utrácet statisíce za školení pokročilých administračních technik, tak je lepší to brát jako různé OS a uživatelům zakládat pro každý OS jiný profil. Protože zrovna "nosit si ssebou plochu mezi Win XP and Win 7" možné je, akorát že náš současný technik za boha neví, jak to jeho předchůdce udělal, takže to funguje jen uživatelům založeným před rokem 2013.
Cim dal vic MTA je naconfenejch tak, ze prijmou jen vymenovany prilohy, u kterych navic overujou ze nekecaj (=ze jpg je opravdu obrazek). A s archivem udelaj to, ze to rozbalej a zkontrolujou obsah, pricemz kdyz to nejde, tak ho smaznou taky.
Coz je mimochodem jedine dobre, mail nikdy nebyl stavenej na prenos souboru.
Zas na druhou stranu, když už se s emailem má jit dát poslat příloha, proč ji normálně nedoručit, že?
Že se na cílovém klientovi ta příloha (bez vědomí adresáta) pro jistotu hned 'spustí', to už je spíš průser toho klienta, ne?
(nechtěl jsem rovnou napsat 'systému', kde ten klient běží)
Proč by blbostí některých měli trpět všichni ostatní?
Jen doplním: výše uvedené emaily to balí dvojitě: statement.zip -> statement.zip -> statement.scr. Večer rodiče slyšeli hrůzné zvěsti na Nově, takže volali s doznáním, že na tu přílohu kliknuli (Ubuntu).
Zkoušel jsem to spustit ve WINE v testovacím prostředí, mohu-li zběžně soudit, tak to nic neprovedlo, žádné soubory se nezměnily. Spuštění selhalo kvůli nějakým chybějícím DDLkům.
P.S. U nás v robotě to mají též geniálně: zašifrovaný ZIP projde, zašifrovaný 7z neprojde (přičemž nešifrovaný 7z projde).
Mám spíše tu zkušenost, že pokud jsou blokovány přípony na mailserveur, tak je blokováno exe stejně jako scr, stejně jako bat, vb apod.. A že uživatele stejně zpucuju za spuštění exe i scr. A že podobně tomu bude i v případě kontroly antivirem, který by měl ignorovat zda je soubor exe či scr a nahlížet na ně stejně.
Jak je tomu z pohledu systému? Proč existují 2 různé přípony pro spustitelný soubor, opravdu s oběma soubory bude systém pracovat stejně?
Ta DOSová (MZ) část je podobná tomu, co Linux použije při přímém spuštění z BIOSu: prostě jen napíše, že to nefunguje, a ukončí se. Metadata PE soubory (*.exe) umí, třeba ikony; nakonec je to mírně modifikovaný unixový formát COFF (předchůdce dnešního ELF). O to víc použití speciální přípony ukazuje … ehm, na ne zrovna kompetentní programátory.