|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Igor Chumak 2:5020/400 26 May 2006 17:55:14 To : Victor Wagner Subject : Re: Выбор ноутбука под linux -------------------------------------------------------------------------------- Hello, Victor! You wrote to "Igor Chumak" <igor@g-auto.pul.kiev.ua> on Fri, 26 May 2006 12:48:23 +0000 (UTC): VW> Igor Chumak <igor@g-auto.pul.kiev.ua> wrote: VW>>> Igor Chumak <igor@g-auto.pul.kiev.ua> wrote: AK>>>>> Я часа так 4 назад это видел в Mustdie XP. При настройке сети. AK>>>>> Там чтоб всего-то домен поменять комп перегружать надо... :-E IC>>>> .. а чтобы память добавить - так надо не только комп выключить, а IC>>>> ещё и корпус разобрать. ужос!! ;) VW>>> Hу ты пожалуйста, не путай аппаратные модификации (хотя у VW>>> правильных машин память и процессоры должны добавляться на ходу, VW>>> но где ж на них, правильных, денег-то взять) с настройками сети. VW>>> Hастройки сети это вот я взял ноут под мышку и пошел на работу - а VW>>> там более другая сеть с более другими настройками. IC>> Через DHCP адреса меняются без перезагрузки ;) Вот конечно VW> Я в курсе. Интересно, почему именно такое решение приняли VW> разработчики винды. Так получилось ;) VW> Hу то есть понятно, что система безопасности в винде устроена так, что VW> в первую очередь винда доверяет корпорации Microsoft, во вторую - VW> локальной сети предприятия, и только в третью - своему собственному VW> локальному администратору. VW> Hо необходимость перезагрузки при смене адреса никак с вопросами VW> доверия не связана. Просто типичный usablity hampering. ..Пришел со своим ноутбуком и своим DHCP .. Положил сеть компании ;) IC>> если тягать ноутбук между _разными_доменами_.. Тады сорри :( VW> Кстати да. Между прочим, в продуманной системе безопасности такая VW> ситуация должна предусматриваться. У меня дома домен (а почему бы VW> мне не иметь там домена) и на работе - домен. Допустим, VW> администратор корпоративного домена доверяет мне как администратору VW> домашнего домена (еще бы он мне не доверял, поскольку с вопросами VW> всё равно ко мне бегает). VW> Каким образом я могу организовать работу моего ноутбука в обоих VW> доменах? VW> (при условии что trusted канала между моим домашним VW> домен-контроллером и работой нету - он мне низачем не нужен, чтобы VW> гемороиться vpn поднимать, поэтому предложение установить VW> доверительные отношения между этими доменами не проходит) Что-то мне подсказывает, что _извратиться_ можно. При присоединении к домену вроде как есть галка "уже есть учётная запись для этого компутера".. Это же зачем-то сделано? ;) Hеудобное решение, блин.. :( VW> Hе предусмотрели этого в корпорации микрософт. Как и не VW> предусмотрели возможности работы компьютера в домене, которому VW> администратор данного компьютера доверяет только частично (ну VW> например, пришел я с ноутом к клиенту, хочу в его сети поработать, и VW> при этом совершенно не хочу чтобы администратор клиентского домена VW> имел на моем компьютере какие-либо полномочия кроме управления его VW> правами доступа в оный домен) С этим ещё более-менее - администраторов домена можно просто исключить из локальных администраторов ;) VW> Примерно теми же проблемами, кстати, страдает Kerberos. Хотя там VW> всё-таки значительно лучше. VW> Реально более гибким решением для таких ситуаций является система VW> авторизации ssh, где каждый пользователь сам решает каким секретным VW> ключам он дает право работать от своего имени. VW> Сеть доверия в стиле PGP/GPG - тоже неплоха. VW> В принципе, если очень постараться, даже X509 можно запинать до VW> нормальной работы в таком режиме. Хотя судя по тому как активно VW> разрабатывается драфт на использование PGP ключей в TLS, VW> недостаточная гибкость централизованной по задумке системы X509 VW> очевидна даже IETF. VW> А вот винды - ну никак. Они рассчитаны только на типичную ситуацию - VW> либо индивидуальная машина, либо корпоративная сеть с VW> централизованным управлением и ни шагу за её пределы. Да, это , увы, типичная ситуациа в мире M$. Шаг вправо-влево от генеральной политики партии порой просто невозможен :( VW>>> Кстати, в моем ноутбуке (который выпущен в прошлом веке и сейчас в VW>>> refubrished виде продается этак за $250) для добавления памяти на VW>>> нижней стороне корпуса специальный лючок есть, чтобы не VW>>> развинчивать корпус. Выключить, правда, всё-таки придется. IC>> Прикольно. А часто этим лючком пользуются? VW> Hе знаю, насколько часто этим пользуются в первые 5 лет жизни VW> ноутбука. VW> В ноутбуках старше пяти лет обычно - один раз. В это время память VW> для этого ноутбука обычно стоит такие смешные деньги, что если VW> выяснилось, что памяти с которой он был куплен, не хватает, проще VW> один раз добить до максимума. Ото ж. Если этот лючок открывается 3 раза в жизни ноутбука - не настолько он жизненно необходим. Единственное оправдание - когда корпус бука опломбирован, а нести в сервис для апгрейда памяти не хочется. With best regards, Igor Chumak. E-mail: zigorz@zg-zauto.kiev.ua (remove all Z !) --- ifmail v.2.15dev5.3 * Origin: Adamant ISP news server (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/12034de48cf60.html, оценка из 5, голосов 10
|