понедельник, 18 июля 2016 г.

Установка Linux PXE сервера для загрузки Windows PE

Продолжая серию статей по развёртыванию Windows, сегодня мы займёмся подготовкой сервера сетевой загрузки на базе ОС Linux и организацией загрузки Windows PE с такого сервера, а так же подготовим установочный дистрибутив Windows 7 или Windows Server 2008 R2 для установки с сетевого ресурса. В этой инструкции я приведу пример для Debian Linux 8.

Для работы нам понадобится образ Windows PE и установочный дистрибутив системы Windows.

пятница, 15 июля 2016 г.

Сборка собственного дистрибутива Windows 7 или Windows Server 2008 R2

Продолжая цикл статей по автоматизации развёртывания системы Windows, сегодня мы займёмся созданием собственного инсталляционного дистрибутива системы Windows 7, с установленными обновлениями и базовым набором пользовательского ПО.
Для сборки собственного дистрибутива Windows 7 или Windows Server 2008 R2, нам понадобится:
  1. Эталонная машина с Windows 7.
  2. Дистрибутив Windows PE.
Как я уже делал ранее в статье по подготовки образа Windows PE, все эксперименты по сборке и проверки работоспособности образов я буду проводить на виртуальных машинах VirtualBox и QUEMU/KVM.

четверг, 14 июля 2016 г.

Создание собственного образа Windows PE 3.1

Перед системными администраторами стоит задача эффективно обслуживать парк вычислительной техники, поэтому каждый системный администратор должен стремиться автоматизировать свою работу и рутинные задачи. Сейчас я хочу начать цикл статей по автоматизации развёртывания ПО в гетерогенной среде, где рабочие станции пользователей работают по понятным причинам под управлением ОС Windows, а часть серверов под различными свободными системами типа Linux или FreeBSD. За основу образа взята Windows PE версия 3.1, что соответствует Windows 7 или Windows Server 2008 R2, т.к. Windows 7 - это наиболее ходовая ОС на рабочих станциях.

Все эксперименты по сборке и проверки работоспособности образов я буду проводить на виртуальных машинах VirtualBox и QUEMU/KVM.

В цикл статей будут входить следующие материалы:

воскресенье, 29 мая 2016 г.

CNAME для файлового сервера SAMBA4 в домене Active Directory

Встала задача временно заменить вышедший из строя файловый сервер, сервером на котором уже работают службы Samba. Запасной сервер готов приступить к работе, и данные на нём уже восстановлены. Проблема только в том, что переименовывать сервер не хочется, а ярлыки и сетевые ресурсы у пользователей ссылаются на адрес \\fileserver\.

Вышедший из строя сервер: fileserver.sezar.local
Сервер, который его временно заменяет: zdata.sezar.local

Идя в том, чтобы набрав на клиенте \\fileserver\ мы увидели тот же самый набор сетевых ресурсов, что и \\zdata\. Для этого необходимо создать сетеве ресурсы с такими же именами, создать cname-запись в домене и зарегистрировать SPN (Server Principal Name). Без SPN-записи, клиенты будут возмущаться на то, что hostname сервера не соответствует имени, по которому вы пытайтесь получить доступ.

суббота, 5 марта 2016 г.

Переименование файлов на основе EXIF-информации

Случилось пренеприятнейшее событие, в один момент мой телефон начал терять файлы из каталога DCIM. Как оказалось, что проблемные файлы при повреждении файловой системы можно найти в каталоге LOST.DIR. Не буду вдаваться в особые подробности, как мне удалось спасти остатки файлов. Не помог testdisk (photorec), удалось лишь скопировать содержимое флешки rsync'ом, т.к. под виндой копирование при попадании на совсем битые файлы растягивалось на непредсказуемое время.

И так, после копирования, можно было найти в LOST.DIR, огромное количество файлов без расширений. По смыслу можно догадаться, что это вероятно и есть jpg и mp4. Подумал было разобрать всю эту мешанину файлов каким-нибудь сценарием на Bash, но вышло так, что файловый менеджер в xubuntu может отображать тип по EXIF-информации, я просто отсортировал файлы по типу и скопировал их в каталоги jpg и mp4.

суббота, 2 января 2016 г.

SSH аутентификация по ключу на коммутаторах Extreme Summin x440 и x460

Для реализации задумки по сбору статистики с коммутаторов Extreme Summit, самым простым и логичным решением было воспользоваться SSH.
Перед началом нужно убедиться, что у вас установлен ssh.xmod той же версии, что и основная прошивка.
Для аутентификации по ключу для начала необходимо сгенерировать на своей машине приватный и публичный ключи. Сделать это можно привычной командой ssh-keygen.
[golovlevmv@lxts ~]$ ssh-keygen
После этого в папке ~/.ssh появятся файлы id_rsa и id_rsa.pub.

суббота, 19 декабря 2015 г.

Firefox 43 и адресная строка

С обновлением Mozilla Firefox до версии 43 появилась раздражающая особенность. В Адресной строке, при наборе адреса появляется дополнительный пункт меню "посетить" и названия сайта или "искать" и поисковый запрос.

Отключить это можно в about:config изменив значение: browser.urlbar.unifiedcomplete на fals.

понедельник, 9 ноября 2015 г.

Замена ZFS диска во FreeBSD 10 на массиве RAID-Z

Для проведения этого теста, я использовал самую обычную инсталляцию FreeBSD 10, с разбивкой по умолчанию. В моей системе использовалось 6 дисков, объединённых в RAID-Z.

Установщик по-умолчанию, сделал мне следующий вариант разметки:
[root@zdata ~]# zfs list
NAME                   USED  AVAIL  REFER  MOUNTPOINT
zroot                 5,93G  31,0G   153K  /zroot
zroot/ROOT             915M  31,0G   153K  none
zroot/ROOT/default     915M  31,0G   915M  /
zroot/tmp              179K  31,0G   179K  /tmp
zroot/usr             5,03G  31,0G   153K  /usr
zroot/usr/home        2,17G  31,0G   248M  /usr/home
zroot/usr/ports       2,85G  31,0G  2,85G  /usr/ports
zroot/usr/src          153K  31,0G   153K  /usr/src
zroot/var             1,30M  31,0G   153K  /var
zroot/var/audit        153K  31,0G   153K  /var/audit
zroot/var/crash        153K  31,0G   153K  /var/crash
zroot/var/log          524K  31,0G   524K  /var/log
zroot/var/mail         192K  31,0G   192K  /var/mail
zroot/var/tmp          153K  31,0G   153K  /var/tmp
В этой статье я попробую с эмитировать выход из строя самого первого диска, с которого обычно по умолчанию BIOS читает загрузочный сектор и начинает загрузку, т.е. получится, что вставив новый диск в замен вышедшего из строя, система без дополнительных манипуляций у нас грузится не будет.

среда, 10 июня 2015 г.

Восстановление UEFI загрузчика в Windows 8.1

При загрузке компьютера с UEFI процесс загрузки оставнавливается на сообщении:
The boot configuration data for your PC is missing or contains errors.
File :\EFI\Microsoft\Boot\BCD
Error code: 0xc000014C
По скольку дальше загрузчика дело не идёт, необходимо восстановить конфигрурацию системного загрузчика.
Для этого перезапишем загрузчик в загрузочный сектор и пересоздадим конфигурацию загрузчика заново.

Запустим систему в режиме восстановления и перейдём в:


System Restore –> Troubleshoot -> Command Prompt
или
Восстановление системы -> Диагностика -> Командная строка

суббота, 25 апреля 2015 г.

Конвертирование виртуальных машин из Microsoft Hyper-V 2012 R2 в VMware vSphere 5.5

Для миграции инфраструктуры VMware предлагает инструмент VMware vCenter Convertor Stabdelone. С его помощью можно перенести/конвертировать виртуальные машины, виртуальные диски и физические сервера в виртуальную среду VMware.
При конвертировании машин, многие сталкиваются с проблемой конвертации систем новее, чем Windows 7 и Windows Server 2008 R2, т. к. VMware vCenter Convertor Stabdelone на момент написания этого поста официально не поддерживает системы Windows 8 / 8.1 и Windows Server 2012 / 2012 R2, да и для корректной работы с официально поддерживаемыми системами требуется отключить UAC на конвертируемой системе и запускать VMware vCenter Convertor Stabdelone на машине администратора (или в конвертируемой среде) с правами администратора.

Рассмотрим ситуацию, когда кластер виртуализации уже построен на базе Windows Server 2012, а ВМ в нём самые разные.

воскресенье, 18 января 2015 г.

Extreme Summit X460 и VLAN для виртуальных машин Hyper-V

Бывает необходимость иметь в некоторых подразделениях свои собственные сервера и иногда возникает потребность иметь их внутри той же сети, что и компьютеры этого подразделения. Например файловый или jabber серверы для отдела разработки, можно отдать на обслуживание самим разработчикам, и поместить в сеть вместе с рабочими станциями. Покупать для разработчиков собственные сервера, и устанавливать их в отделе может быть слишком дорого и неразумно, но можно использовать виртуальные машины, используя ресурсы существующего оборудования. Приведу пример, когда используется сервер на базе Microsoft Hyper-V с большим количеством виртуальных машин, и внутри этого сервера, есть машины, которые должна быть отданы в сети разных подразделений, в качестве коммутатора ядра сети используется Extreme Summit x460, в качестве коммутатора рабочей группы используется простой неуправляемый коммутатор.

вторник, 6 января 2015 г.

Установка файлового Samba сервера на CentOS 7 с аутентификацией в Active Directory с использованием winbind

Задача: перенести существующий файловый сервер под управлением Debian Squeeze на новый сервер, под управлением CentOS 7.
Сервер должен быть интегрирован с Active Directory и выполнять прозрачную аутентификацию пользователей.
В CentOS 7 есть довольно-простой способ поставить Samba-сервер с интеграцией в AD, но мне он не подошёл, т.к. у меня имеется уже довольно большая база домашних каталогов формата \\fileserver\username\, а представленный способ даёт пути вида \\fileserver\username@domain.local, что влечёт за собой большую работу по переконфигруированию огромного количества рабочих станций и я так и не смог разобраться, как при таком способе назначать владельцем файла пользователя и группу AD, т.к. они не присутствуют в системе в списках пользователей и групп.
В итоге я решил для получения групп использовать winbind.

вторник, 9 декабря 2014 г.

Не открывается Microsoft Word 2011 для Mac OS X 10.10 Yosemite

После обновления системы Word неожиданно стал падать при старте, вне зависимости, открывается ли какой-либо документ или просто сам Word.

Решение оказалось в обновлении.

Нужно открыть любую другую программу из пакета Office, например Excel, нажать "Справка" -> "Проверить наличие обновлений", и установить последнее обновление.

После обновления Word стал работать нормально.

пятница, 29 августа 2014 г.

Установка Openfire сервера с авторизацией в домене Active Directory на CentOS 6.5

Довольно долго вынашивал идею внедрения какого-нибудь корпоративного IM, и вот этот момент настал.
Основных требований к системе было два. Первое - это аутентификация по средствам Active Directory, т.к. администрировать огромное количество учётных записей и объяснять пользователям, на что у них какие пароли, становится просто невозможно. Второе - по возможности бесплатность этой системы. Под эти требования очень хорошо вписался jabber, и в частности "Открытый огонь 3.9.3".

Ниже будет изложена подробная инструкция по развёртыванию сервера Openfire и его интеграция с доменом Microsoft Active Directory.

Это позволит добавлять пользователей в корпоративный чат, просто добавив их в группу Active Directory и удалять, просто отключив учётную запись, а так же будет общий контакт-лист, где будут перечислены все сотрудники предприятия.

Для инсталляции нам потребуется:
1. Сервер с чистой инсталляцией ОС CentOS.
2. Уже установленный и настроенный сервер Active Directory и DNS.

воскресенье, 8 июня 2014 г.

Контроллер домена, DNS и DHCP на Windows Server 2012 R2 в Server Core

На сервере должно быть установлено только минимально необходимое ПО, и с появлением в Windows Server 2008 варианта установки Server Core, это стало действительно так. В самом деле, на сервер Active Directory нет никакой необходимости устанавливать полный комплект ПО, который никогда использоваться не будет, например "Проводник" и "Internet Explorer". К тому же, поскольку этого ПО на сервере не будет, ненужно будет устанавливать на него обновления и лишний раз перезагружать сервер. Поэтому я задался идеей сделать максимально простую, безопасную и минималистичную инфраструктуру, рулить которой можно оснастками RSAT (Remote Server Administration Tools) с машины администратора.

И так, приступим и установим Windows Server 2012 R2 в режиме Server Core.

воскресенье, 27 апреля 2014 г.

Сброс пароля администратора в 1C v8

1C версий 8.1, 8.2 и 8.3, установленная в клиент-серверном варианте, с использованием СУБД Microsoft SQL Server, хранит данные о пользовательских учётных записях в таблице `dbo.v8users`.

Сбросить пароль администратора можно довольна просто, переименовав в Microsoft SQL Server Management Studio таблицу `dbo.v8users` скажем в `dbo.v8users.old` и запустив конфигуратор.


суббота, 29 марта 2014 г.

Как включить remote desktop из командной стоки

Частенько бывает необходимо попасть на машину через удалённый рабочий стол (remote desktop), где удалённый рабочий стол не был включён администратором. Для этого необходимо включить службу терминалов на удалённом хосте. Для этого необходимо поправить ветку рееста:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server
Установить значение "fDenyTSConnections" в "0".

воскресенье, 13 октября 2013 г.

Простой шлюз на Debian

Задача - сделать простой шлюз на Debian, с пробросом некоторых портов с внешнего IP-адреса.

eth0 - внешний интерфейс, смотрящий в интернет.
eth1 - внутренний интерфейс, смотрящий в локальную сеть.
10.120.36.14 - внешний IP-адрес.
192.168.0.12 - адрес веб-сервера.
192.168.0.50 - адрес Windows сервера терминалов.

Разрешим маршрутизацию трафика, выполнив команду:
# echo 1 > /proc/sys/net/ipv4/ip_forward

четверг, 19 сентября 2013 г.

Настройка точки доступа Extreme Networks Altitude 4521

Появилось необходимость в WiFi сети для руководства, при этом оно должно быть в отдельной сети, и ходить в общую сеть через шлюз. В сети должен работать DHCP.

Поскольку сеть строим на оборудовании Extreme Networks, точку доступа тоже решено было взять Extreme Networks Altitude 4521.

Командная строка и интерфейс точки доступа кардинально отличаются от интереса и командной строки коммутаторов, в нём по началу теряешься. Интерфейс командной строки, с командой enable больше похож на Cisco.

И так, будем кофигурировать точку доступа в соответствии со следующей топологией:


суббота, 27 июля 2013 г.

Настройка коммутатора Extreme Networks Summit x460

На предприятии решили модернизировать локальную сеть. Управлять сетью состоящей из гирлянды висящих друг за дружкой свитчей становится просто невыносимо. Решили всё организовать правильно. Ядро сети, коммутаторы уровня доступа, на которых один клиент - один порт. В качестве вендора сетевого оборудования выбрали Extreme Networks. Модернизацию начали поэтапно. Первый свитч ушёл в самое проблемное место, где герлянда свитчей была самая страшная. Попутно с модернизацией оборудования решили сегментировать сеть на VLANы, к тому же у администрации этого подразделения было пожелание иметь собственную сеть, с выходом в общую сеть предприятия через шлюз.

Таким образом схема подключения в общую сеть предприятия должна была представлять собой следующее.

В качестве шлюза в интернет используется Kerio Control с адресом 192.168.0.222/21
Сервер Active Directory, DNS, DHCP имеет адрес 192.168.0.100/21
Коммутатор уровня ядра сети 192.168.0.1/21
И новый коммутатор имеет адрес в сети предприятия 192.168.0.225/21 и внутри сети 205 цеха 172.16.9.1/24

В будущем я собираюсь перевести сеть на адреса 172.16.x.x, но начал процесс уже сейчас.