Pytania od czytelników (FAQ) (update 30.11.2021)

Print Friendly, PDF & Email

Cześć i dzień dobry,

W związku z tym, że uzbierała się całkiem pokaźna lista pytań, które wpadły poprzez formularz, chciałbym, na te krótsze odpowiedzieć poniżej. Plan jest taki, aby raz w tygodniu, dodawać odpowiedzi na kolejne pytania z listy. Pozostałe, które wymagają przygotowania wpisu lub lekcji na kanele YT, będą sukcesywnie przygotowywane tak jak do tej pory.

Hej, czy zechciałbyś dokładniej opisać swoją drogę do zdobycia AZ-900? Chodzi mi oto jak się uczyłeś, z jakich materiałów, jak testowałeś wiedzę itd. Czy robiłeś jakieś testy przed pójściem na egzamin? Jakie? i wszystko co mógłbyś doradzić w temacie. (update 30.11.2021)

AZ-900 to przekrojowy egzamin, w którym pokazują większość rzeczy, które można na tej platformie wykonać. Co do przygotowania warto zrobić te 3 linki:

https://www.thomasmaurer.ch/2020/03/az-900-study-guide-microsoft-azure-fundamentals-2021/
https://www.udemy.com/course/microsoft-azure-beginners-guide/
https://docs.microsoft.com/en-us/learn/certifications/exams/az-900

Wymagana znajomość angielskiego, szczególnie w przypadku kursu Alana na udemy, ponieważ jest chyba z Indii i jego angielski kuleje, ale można się przyzwyczaić. Pokazuje bardzo dużo praktyki, nawet więcej niż trzeba. Thomas jest MVP MS więc również ciekawe rzeczy można się dowiedzieć. Dokumentacja MS przyzwoita, tylko bardzo dużo czytania i nie polecam tłumaczyć, ponieważ egzamin jest w ENG i trzeba wiedzieć o co chodzi w pytaniach.

Co do pytań, Alan właśnie pokazuje 2 praktyczne testy chyba po 50 pytań per test. Akurat u niego dość często są aktualizacje gdy MS zmienia zakres materiału. W necie również po wpisaniu frazy AZ-900 examples lub coś podobnego można trafić na sporo przykładowych pytań.

Można założyć sobie darmowe konto, trzeba mieć tylko kartę z wypukłym numerem, ja używam Revolut’a, aby mieć kontrole nad wydatkami. Mamy 200$ lub 170EUR na 30 dni do poklikania. Ja wykupiłem pełną subskrypcje i płacę za zużycie, ale jeszcze nie przekroczyłem 10PLN miesięcznie. Robię ćwiczenie i wyrzucam usługi, aby nie płacić za utrzymanie.

Jakim system plików formatować przenośne dyski HDD exFAT czy NTFS? Który jest bezpieczniejszy dla danych? (update 09.11.2021)

Jeżeli dane będą przenoszone w obrębie systemu Windows skłaniam się w kierunku NTFS. MacOS domyślnie z partycji NTFS może odczytywać pliki, bez możliwości ich zapisu. Podobnie dzieje się na niektórych dystrybucjach GNU/Linux. Inne urządzenia także mogą nie obsługiwać tego systemu plików. Jest tak w przypadku konsol PlayStation 3 i PlayStation 4, czy nawet Xbox 360. Wyjątkiem jest tu Xbox One, który NTFS obsługuje. NTFS jest idealnym systemem plików dla dysków wewnętrznych, które działają pod kontrolą Windowsa. W przypadku nośników przenośnych niekoniecznie jest to najlepsze rozwiązanie.

exFAT domyślnie obsługuje system Mac OS X Snow Leopard 10.6.5 lub nowszy. W systemie GNU/Linux obsługa exFAT została wprowadzona od wersji 5.4 jądra Linuxa. Jednak może w części przypadków wymagać dodania odpowiedniego oprogramowanie. Działa z częścią kamer czy aparatów, które nie są kompatybilne z NTFS. exFAT nie jest obsługiwany przez Xbox 360 i PlayStation 3, jednak działa w Xbox One i PlayStation 4 (nieoficjalnie).

NTFS sprawdzi się dla dysków wewnętrznych, natomiast exFAT dla pamięci przenośnych flash.

Konfiguracja switcha w firmie. (jakie usługi powinny być włączone, a jakie wyłączone, konfiguracja portów, VLAN i ruchu na switchu). (update 07.11.2021)

Tak jak przy innych konfiguracjach powinny być dostępne tylko te usługi / konfiguracje, które są wykorzstywane w organizacji. Co do pozostałych rzeczy z pytania, postaram się pokazać takie konfiguracje w kolejnych lekcjach na kanale YT.

Konfiguracja switcha przy pomocy programu PuTTy. (update 07.11.2021)

Do konfiguracji przełącznika czy też routera od Cisco, potrzebny jest przewód konsolowy (jeżeli te urządzenia nie mają adresu IP) o oznaczeniu RJ45-DB9. Konfiguracja Putty przy jego pomocy:

Konfiguracja przewodu konsolowego
Podłączenie do urządzenia

Numer portu COMx zależy od konfiguracji sprzętowej komputera. Po kliknięciu na Open powinien pojawić CLI urządzenia Cisco.

A co Myślisz o dodaniu możliwości założenia konta na stronie? Dla tych czytelników, którzy założyli by konto mógłbyś podsyłać jakieś exclusive materiały o IT?:) (update 30.10.2021)

Dzięki za pomysł, jednak moim zamysłem jest dostęp do materiałów na blogu dla każdego. Osoby, które zechciały pozostawić swój e-mail w zamian za ebook otrzymują dostęp do wpisu, nagrania na YT oraz do dodatkowych informacji 24h wcześniej niż pozostałe osoby. Część z tych materiałów, które wysyłam w każdą niedzielę nie są dostępne na blogu.

Chciałbym stworzyć oddzielny projekt, który pozwoli zbudować proces wejścia do IT osób zupełnie nowych, lub zmieniających profesję. Plan jest taki, aby w sposób kompletny przeprowadzić taką osobę od poziomu nic nie wiem do osoby, która będzie w stanie zarządzać złożoną infrastrukturą IT. Chciałbym oprzeć ten projekt o część szeroko rozumianego Administratora IT: sieci (Cisco, Mikrotik), systemy operacyjne Windows / Linux, elementy bezpieczeństwa, skryptów (PowerShell, Bash, Python), chmury (Azure, AWS) oraz styk metodologii DevOps. Chciałbym w ten sposób pomóc osobą z małych miejscowości oraz tym, którzy pracują w instytucjach państwowych, gdzie nie bardzo jest jak zdobywać nowe umiejętności.

Postępowanie w przypadku awarii podstawowego kontrolera domeny Windows (update 30.10.2021)

Odpowiedź na to pytanie jest jedna, jak najszybciej trzeba przywrócić jego działanie. Jeżeli nie ma skonfigurowanego backupu takiej maszyny lub zapasowego kontrolera, warto to zrobić tu i teraz, w tej lekcji pokazałem w jaki sposób wykonać backup konfiguracji systemu oraz go odzyskać. Proces odzyskania nie powinien zająć więcej niż 30 minut (o ile backup będzie skopiowany na docelowy serwer, na którym działa np. Hyper-V), w przypadku odzyskania na maszynę fizyczną proces po sieci może być dłuższy. Warto pomyśleć o wirtualizacji takiego serwera o czym pisałem tutaj. Trzeba jedynie pamiętać o wyłączeniu synchronizacji czasu na VM, która będzie utrzymywać taki kontroler. Samą wirtualizację maszyny fizycznej opisałem tutaj. Jak zawsze trzeba wszystko przetestować, aby nie było problemów. Odzyskanie maszyny wirtualnej jest znacznie szybsze i wygodniejsze, nawet kopia w trybie System State poprzez Windows Server Backup umożliwia odzyskanie takiej kopii od razu jako maszyny wirtualnej.

Gdzie można kupić tanio i legalnie klucze do Windows i Windows Server? (update 24.10.2021)

Zakupu licencji należy dokonać z pewnego źródła, tak aby nie pochodziły one z kradzierzy lub z wyłudzeń. Ostatnio mnóstwo tanich elektronicznych licencji pojawiło się na na portalach aukcyjnych. Pochodzą one rzekomo ze zwrotów lub starych zutylizowanych maszyn. Jednak takie licencje były przypisane do konkretnego sprzętu, jeżeli nie są to licencje Box, nie można ich przenosić. Myślę, że zakup jakichkolwiek licencji należy dokonać w normalnych cenach, jeżeli licencja kosztuje np. 2000zł a ktoś sprzedaje ją za 100zł już powinna zapalić się lampka ostrożności. Dobrym miejscem są duże sklepy ze sprzętem oraz licencjami jak: x-kom.pl, morele.net.

3 lekcja Mikrotik nie przepieła się prawidłowo do kategorii Mikrotik na blogu? (update 20.10.2021)

Faktycznie wpis nie został przypięty do grupy, poprawiłem.

Co może powodować iż w Windows Serwer 2012R2 z partycji systemowej szybko znika miejsce? Restart lub cleanup pomaga tylko na chwile? (16.10.2021)

Przyczyn może być wiele, logi, które ciągle piszą, aplikacja która puchnie z powodu awarii lub błędu w kodzie. Warto wrzucić WinDirStat, pokaże wielkość plików w konkretnych lokalizacjach na dysku, będzie punkt zaczepienia, dlaczego dysk szybko traci wolne miejsce.

Jak zaktualizować BIOS na płycie głównej? (16.10.2021)

Dziś nie jest to raczej problem, w PC’ach wystarczy po S/N pobrać odpowiednią paczkę i uruchomić ją z poziomu Windows’a. Jeżeli chodzi o serwery można to zrobić poprzez Idrac (Dell) lub XCC (Lenovo). W przypadku serwerów również poprzez S/N należy pobrać paczkę, którą aktualizuje się BIOS, najlepiej robić to wtedy gdy nie trzeba udostępniać zasobów, reset maszyny wymagany.

2 systemy Windows Server lub więcej. Kiedy się stosuje i dlaczego? (16.10.2021)

Pytanie niezbyt precyzyjne, ale zakładam, że chodzi o min. 2 maszyny fizyczne lub wirtualne. Takie rozwiązania stosuje się do budowy wysoko wydajnych środowisk, które obsługują usługi, które muszą być ciągle dostępne. Dziś środowisko tego typu lokalnie można stworzyć poprzez usługę klastra. Jeżeli chodzi o chmurę stosuje się, np. scale set (MS Azure), które dodatkowo umożliwia automatyczne skalowanie (dokładanie nowych maszyn) oraz ich automatyczne wygaszanie (gdy nie są potrzebne). Poza usługami takimi jak serwery www czy bazodanowe, warto rozważyć takie posunięcie w przypadku serwerów DNS lub DHCP (oczywiście na rozłącznych zakresach adresów).

Kiedy stosujemy Windows server, a kiedy Linux server? (16.10.2021)

Wybór systemu operacyjnego, który ma pracowaćw organizacji na serwerach zależy od usług, które hostują. Jeżeli aplikacje pisane są od zera dla organizacji można pokusić się o działanie na bazach danych innych niż MS SQL. Takie podejście pozwoli na postawienie tej części infrastruktury zarówno na Windows Server jak i GNU/Linux (Debian, Ubuntu). Mając do wyboru płatne rozwiązanie od Microsoft, w którym trzeba wykupić licencję na każdy dostęp do bazy (per użytkownik), warto rozważyć środowisko opensource. Oczywiście w przypadku Debiana lub Ubuntu, nie będzie płatnego wsparcia, jednak powiedźmy sobie szczerze, błędy które Windows często pokazuje, są tak złożone, że często nawet wsparcie techniczne tego nie ogarnia. W takim przypadku warto konfigurować wirtualizacje w klastrze, która pozwoli na zabezpieczenie dostępu do danych w razie problemów. Wirtualizacja dodatkowo zapewnia elastyczność, zawsze można wykonać klon takiej maszyny i przeprowadzić wszelkie testy: upgrade systemu, zmiany konfiguracji etc. W poprzedniej organizacji stworzyłem środowisko złożone z Windows Server oraz maszyn wirtualnych, które hostowały bazy danych w oparciu o Centos 7. Systemy oparte o GNU/Linu, działały wydajnie przy znacznie mniejszych parametrach technicznych takiej maszyny. Brak środowiska graficznego, mocno oszczędza zasoby, powoduje również poprawę bezpieczeństwa, ponieważ działają tylko konkretne usługi. Dobrze jest rozdzielać środowisko na maszyny wirtualne, w taki sposób, aby działała tylko jedna konkretna usługa. Oczywiście jeżeli organizacja wymaga środowiska Windows, tutaj nie bardzo jest miejsce na ekspertymenty, jednak zawsze przemawiają dla decydentów pieniądze. Jeżeli można bezpiecznie skonfigurować pewne usługi bezkosztowo zapewne będzie to dużym plusem. W środowisku GNU/Linux można postawić praktycznie wszystkie usługi, które oferuje Windows Serwer: DNS, DHCP, Serwer plików, Serwer wydruków. Podłączenie do takich serwerów poprzez SSH daje gwarancje bezpieczeństwa, więc jeżeli tylko można warto zaufać często aktualizowanym systemom opensource. Oczywiście nie ma 100% pewności, że wszystko będzie bezpieczne, jednak poprawki do GNU/Linux pojawiają się znacznie szybciej niż do systemów Windows, więc jeżeli można przy tym zaoszczędzić może warto w to wejść. Warto sprawdzić stronę TOP 500, na superkomputerach nie ma systemów Windows Server, wszystkie te maszyny działają w oparciu o GNU/Linux.

Budowa Serwerowni, zasady działania – podstawowa konfiguracja urządzeń sieciowych i Serwerów. (09.10.2021)

Budowanie najważniejszego pomieszczenia jeżeli chodzi o IT w organizacji (nawet tej niewielkiej) wymaga odpowiedniego podejścia. Należy pamiętać o wybraniu odpowiedniego pomieszczenia, które będzie bezpieczne (włamania, zalania, pożar). Zabezpieczenie takiego miejsca może wydawać się proste, jednak dobrze pomyśleć o jego monitoringu (CCTV), ograniczeniu dostępu dla osób upoważnionych. Wybór miejsca również ma znaczenie, jeżeli okablowanie ma być doprowadzone do niego poprzez przewody miedziane (skrętka), nie może znajdować się zbyt daleko (90-100m), od urządzeń, które będą do niego podłączone. Jeżeli będzie to światłowód, odległości będą miały mniejsze znaczenie. Konieczne będzie zapewnienie chłodzenia, klimatyzacja (w zależności od wielkości pomieszczenia min. jedno urządzenie). Możliwość autostartu takiego urządzenia w przypadku zaniku zasilania. Podłączenie wszystkich urządzeń pod UPS (awaryjne zasilanie), aby przynajmniej przez 60-90 minut były w stanie normalnie pracować. W przypadku dłużych problemów z zasilaniem, urządzenia (serwery), powinny same się wyłączyć, w sposób bezpieczny, czyli poprzez shutdown. Ustawienie czujników temperatury, wilgotności, zadymienia, na wypadek problemów z czynnikami niezależnymi od Nas. Powiadomienia SMS, email ze wszystkich możliwych urządzeń. Odpowiednie ustawienie szaf ze sprzętem, oraz ustawienie samego sprzętu we właściwy sposób wewnątrz szaf. Chodzi o łatwy dostęp do urządzeń z każdej strony oraz odpowiednia cyrkulacja powietrza. Dobranie szaf, pod rozmiar sprzętu (1U, 2U etc). Nie zaszkodzi również zamontowanie wentylatorów na górze takiej szafy. Ukrycie okablowania w rynienkach lub peszlach również będzie pomocne. Warto pomyśleć o tym, aby jedna szafa utrzymywała sprzęt sieciowy, druga serwery. Pozostawienie przestrzeni na dodanie nowych urządzeń, tak aby pomiędzy mini było wolne miejsce (np. 1U). Warto dodać KVM, aby móc podłączyć się z serwerów poprzez przewód (D-Sub, HDMI). Taki urządzenie przyda się, gdy będzie problem z dostępem poprzez sieć do serwerów. Montaż urządzeń w szafie (głównie serwerów) ważne aby był przeprowadzony na specjalnych szynach, które umożliwiają wyciągniecie serwera do serwisu (np. dodanie Ramu). Podstawowa konfiguracja urządzeń, wymaga konkretnej specyfikacji. Ogólne rzeczy, które należy wykonać to na pewno zdalny dostęp do urządzeń ale tylko z sieci lokalnej. Jeżeli logowanie będzie wykonane poprzez VPN, warto odciąć dostęp do serwerów z zewnątrz. Podłączenie kart serwisowych w Lenovo XCC, DELL iDrac.

Lenovo ThinkSystem SE350 Edge Server Product Guide > Lenovo Press

Pomagają one sprawdzić logi serwera, podłączyć się zdalnie już na poziomie Bios’u. Tego typu rozwiązania pozwalają na konfigurację macierzy RAID czy też sprawdzenie ewentualnych błędów sprzętu. Najfajniejszym rozwiązaniem przynajmniej dla mnie jest opcja zdalnej instalacji systemu na serwerze, który znajduje się w innej lokalizacji.


Dziękuję Ci, za poświęcony czas na przeczytanie tego artykułu. Jeśli był on dla Ciebie przydatny, to gorąco zachęcam Cię do zapisania się na mój newsletter, jeżeli jeszcze Cię tam nie ma. Proszę Cię także o “polubienie” mojego bloga na Facebooku oraz kanału na YouTube – pomoże mi to dotrzeć do nowych odbiorców. Raz w tygodniu (niedziela punkt 17.00) otrzymasz powiadomienia o nowych artykułach / projektach zanim staną się publiczne. Możesz również pozostawić całkowicie anonimowy pomysł na wpis/nagranie.

Link do formularza tutaj: https://beitadmin.pl/pomysly

Pozostaw również komentarz lub napisz do mnie wiadomość odpisuję na każdą, jeżeli Masz jakieś pytania:).

8 komentarzy do “Pytania od czytelników (FAQ) (update 30.11.2021)”

  1. Odnośnie pytania „2 systemy Windows Server lub więcej” miałem na myśli zastosowania kilku serwerów, kiedy powinno się stawać jedne serwer, a kiedy wiele serwerów w jakich przypadkach? Czytałem na sieci, że nie jest zalecane, żeby wszystkie role i usługi były na jednym serwerze. (osobno serwer DHCP, Osobno GPO, osobno domenę, osobno serwer plików itd.) czy można wszytko mieć na jednym wspólnym serwerze?

    Odpowiedz
    • Jest to oczywiste, na DC powinna być baza AD i z automatu GPO, które jest przypięte do kontrolera. Serwer plików inna maszyna, DHCP może być na tej samej maszynie lub zastąpiona innym rozwiązaniem np. router lub Pfsense. Przy wirtualizacji warto zastosować maksymalne rozdrobnienie, czyli każda maszyna inna usługa, poza DC on powinien być fizyczny najlepiej z nadmiarowością (druga maszyna zapasowa ostatecznie Read DC w oddziałach w których niewiele się dzieje).

      Odpowiedz
      • A mógłbym Cię prosić o przedstawienie w formie tabeli/opisu z krótkim objaśnieniem (dlaczego?), które usługi możemy łączyć na jednym serwerze, a które powinny być instalowane na osobnych serwerach fizycznych lub wirtualnych? Może jako wpis na blogu? 🙂

        Odpowiedz
  2. Odnośnie ostatniego pytania (30.10.2021). Podoba mi się Twoje podejście:). Mam trochę wiedzy o IT, ale to jeszcze daleka droga. Cały czas czytam i próbuje się czegoś nowego nauczyć, ale cały czas błądzę i mam wybiórcze informacje na różny temat. W jakiej kolejności „osoba, która nic nie wie” powinna czytać Twoje materiały, od których najlepiej zacząć, żeby w przyszłości móc pracować w świecie IT. 🙂

    Odpowiedz
    • Cześć, zarówno blog jak i kanał YT mają pokazać co można zrobić (przynajmniej na razie) na pewnym stopniu ogólności. Wszystko zależy jaka praca Ciebie interesuje: systemy, sieci, DevOps może chmura? Jednak najlepiej zacząć od podstaw. Informatyka to nie matematyk, gdzie 2+2 to zawsze 4. Tutaj rozwiązanie problemu często osiąga się różnymi drogami, byle nie robić prowizorki, chociaż ta działa najlepiej. Zaczął bym od systemów Windows/Linux, bez tego żadne środowisko nie będzie działać. Postawić maszynę od zera, zainstalować serwer plików, drukarek czy AD, założyć użytkownika, przypiąć uprawnienia. Później sieć, nie chodzi o poziom guru, ale żeby wiedzieć jak podłączyć switch, skonfigurować router, jak rozwiązać problem z uszkodzonym przewodem, jakie daje oznaki. Później chmura z elementami DevOps: Ansible, Terraform. I za 20 lat zrozumiesz jak niewiele wiesz. Myślę, że za kilka lat potrzeba będzie wiedzy z zakresu chmury jako głównego wyznacznika pracy w IT, on-premise odchodzi powoli do historii.

      Odpowiedz
    • Pliki same z siebie nie znikają z nośnika o ile nie jest uszkodzony. Jeżeli nie ma specjalnych okoliczności zostałbym przy NTFS. Można założyć udziały na katalogi czy zrobić szyfrowanie. Będzie przyjmował duże pliki powyżej 4GB i w maszynach z Windows będzie zawsze kompatybilny.

      Odpowiedz

Dodaj komentarz

beitadmin.pl - Droga Administratora IT