946
Subscribers
-124 hours
-37 days
-630 days
Posts Archive
946
21 декабря в 22 часа по Москве. Запланировал уже традиционный стрим перед новым годом. В этом раз список интересных вещений, которыми хочу поделиться прям длинный. Все как вы любите и о поднятии з.п и о том как людей увольняют. Много всяких историй, ставьте колокольчик и не пропускайте. https://www.youtube.com/watch?v=5tzZ2WzPpMg
946
Не знаю насколько правдиво, т.к никогда не собеседовался на эту позицию. Но подбор прям хороший, чтобы подумать заранее над ответами.
946
Много лет назад ходило в миру заблуждение, что в облачном будущем локальное ИТ будет не нужно, т.к просто не будет им работы. Время прошло и давно стало понятно, что сложность облачных системы выше, чем локальны, в большей части из за их количества и скорости изменений. Сложность также заключается в том, что рынок еще формируется и не до конца сформирована ролевая модель для ИТ специалистов. От этого непонятно что учить и в каком направлении бежать. Т.е что учить инженеру, чтобы завтра стоить максимально много. Если мы отметаем разработку, что вообще отдельная песня, то с моей точки зрения получается следующее. Инфраструктурные потроха Azure/M365, понимание Windows, Linux это по дефолту, об этом нечего говорить. Сегодня побывал на одной MS конференции и вырисовываются следующие точки приложения силы: 1) Terraform. 2) Kubernetes (если кто еще не приложил, топик замыленный, но не теряет актуальности) 3) Security сервисы Azure (Defender семейство) 4) Azure Arc и все скилы на границе крос/всего миграций, поддержки. P.S По моему мнению это то, что сейчас-завтра будет особенно востребовано в EU.
946
Кто первый поломает свой Exchange не забудьте отписаться. https://techcommunity.microsoft.com/t5/exchange-team-blog/released-november-2022-exchange-server-security-updates/ba-p/3669045
946
Один из частых вопросов от заказчиков "Как защитить свою электронную почту при передаче?". Самый простой ответ в таком случае - используйте S/MIME. Технологии сто лет в обед, ключи хранятся у клиента, для сервера письмо зашифрованное будет черным ящиком, т.е все отлично. Проблема S/MIME в том, что ее довольно сложно раскатывать в больших конторах и ей потом управлять. Т.к технология клиентская, сервер не участвует в процессе. Но есть вариант. Много лет назад я вникал в AD RMS, который интегрировался с Exchange и позволял творить чудеса. Технология в РФ не прижилась особо, хотя я знаю конторы где ее использовали. Так вот сейчас в Exchange Online доступен Office 365 Message Encryption (OME). По сути это перенесенный в облако AD RMS. Работает вроде неплохо и похоже спрос на него достаточно большой. Видео на понятном англ, где на пальцах показано как работает это чудо. https://youtu.be/XcNPaFFgp0s
946
Появилось желание записать несколько видео до НГ, но что-то не могу с темами определиться. Если есть мысли накидайте в комменты.
946
Когда-то, когда деревья были большими экзамены MS сдавались раз и на всю жизнь. Т.е получил MCSE и все, молоко положено до конца дней. Уже давно такого нет и большинство MS экзаменов нужно продлять раз в год. Это был мой первый опыт продления. Важно: 1) Время никак не считается. Официально 45 минут, но я сдавал 2 часа. 2) Никакой проверки, гугли не хочу в соседней вкладке. 3) Вопросы идиотские, от того чем отличается CNAME от A, до того какая опция стоит дефолтно при создании задания по бэкапам. 4) Проходной бал почему то 53%. P.S Короче нужна тишина, 2 часа времени и гугл с Azure.
946
Леонид Шапиро закрыл свой гештальт и выпустил последнюю часть курса в серии по PKI. В последней части он пошел по практическому применению - EFS, Смарт Карты, RDP, SSL/TLS. Для всех кому интересно ссылка https://course4it.com/product/infrastruktura-otkrytyh-klyuchey-pki-chast-3
946
Есть желание постримить в четверг вечером, если имеются вопросы пишите в коментах, если нет просто ставьте колокольчик, чтобы не пропустить. https://www.youtube.com/watch?v=qbB4-YObG6U
946
Наверно все уже знают. Но на всякий случай - Exchange опять надо будет патчить. https://msrc-blog.microsoft.com/2022/09/29/customer-guidance-for-reported-zero-day-vulnerabilities-in-microsoft-exchange-server/
946
Как могли заметить я удалил одну из групп в Телеграм. Она немного не тому пути пошла. В том числе по моей вине. Но оказалось, что многим была нужна. Я создал новую версию группы в весьма простыми правилами. Кому нужно - wellcome! https://t.me/itrusgroup
946
Недавно работал над задачей по переносу ресурсов между подписками Azure. Проблема в том, что если вы переезжаете не между Pay as you go, то просто поменять биллинг не получится и нужно использовать Movere. И вот здесь начинаются всякие сложности, а именно не все можно переместить и то, что связанные объекты надо перемещать вместе. Проблема заключалась в том, что виртуальный шлюз никак хотел тащиться, а в документации на эту тему ничего конкретного. Пришлось открывать кейс, чтобы понять это "баг или фича". Короче ответ - шлюзы перемещать между подписками нельзя, ровно как и нельзя их перемещать между ресурсными группами. Отдельное веселье это белые IP адреса, которые могут быть двух SKU - Basic и Standard. Standard рекомендуется для прода, но именно он не перемещается между подписками и ресурсными группами.
946
Когда вы присоединяете компьютеры к Azure AD есть два пути Azure AD Join и Azure AD Register. С автоматическим управлением Intune или без. Недавно задался вопросом, почему Azure AD Registered устройства по-умолчанию не управляемые. Есть ссылка, которая проливает свет на все варианты добавления ПК в Azure AD и то какого поведения ждать при различных сценариях. P.S Если продолжаете работать с Azure лайкните пост, мне интересно кроме меня кто то работает в группе:) https://allthingscloud.blog/configuring-intune-mdm-user-scope-and-mam-user-scope/
946
Должно быть хорошее видео для того чтобы посмотреть на азы терраформ. Сохраняю, чтобы не потерять. Если у кого есть еще ресурсы по этой теме интересные кидайте в коменты. https://youtu.be/V53AHWun17s
946
Для тех, кто также как и я в эту пятницу "ухандошен", рекомендую отличный сайт. https://fakeupdate.net/
