Показаны сообщения с ярлыком howto. Показать все сообщения
Показаны сообщения с ярлыком howto. Показать все сообщения

понедельник, 18 июля 2016 г.

Установка Linux PXE сервера для загрузки Windows PE

Продолжая серию статей по развёртыванию Windows, сегодня мы займёмся подготовкой сервера сетевой загрузки на базе ОС Linux и организацией загрузки Windows PE с такого сервера, а так же подготовим установочный дистрибутив Windows 7 или Windows Server 2008 R2 для установки с сетевого ресурса. В этой инструкции я приведу пример для Debian Linux 8.

Для работы нам понадобится образ Windows PE и установочный дистрибутив системы Windows.

пятница, 15 июля 2016 г.

Сборка собственного дистрибутива Windows 7 или Windows Server 2008 R2

Продолжая цикл статей по автоматизации развёртывания системы Windows, сегодня мы займёмся созданием собственного инсталляционного дистрибутива системы Windows 7, с установленными обновлениями и базовым набором пользовательского ПО.
Для сборки собственного дистрибутива Windows 7 или Windows Server 2008 R2, нам понадобится:
  1. Эталонная машина с Windows 7.
  2. Дистрибутив Windows PE.
Как я уже делал ранее в статье по подготовки образа Windows PE, все эксперименты по сборке и проверки работоспособности образов я буду проводить на виртуальных машинах VirtualBox и QUEMU/KVM.

четверг, 14 июля 2016 г.

Создание собственного образа Windows PE 3.1

Перед системными администраторами стоит задача эффективно обслуживать парк вычислительной техники, поэтому каждый системный администратор должен стремиться автоматизировать свою работу и рутинные задачи. Сейчас я хочу начать цикл статей по автоматизации развёртывания ПО в гетерогенной среде, где рабочие станции пользователей работают по понятным причинам под управлением ОС Windows, а часть серверов под различными свободными системами типа Linux или FreeBSD. За основу образа взята Windows PE версия 3.1, что соответствует Windows 7 или Windows Server 2008 R2, т.к. Windows 7 - это наиболее ходовая ОС на рабочих станциях.

Все эксперименты по сборке и проверки работоспособности образов я буду проводить на виртуальных машинах VirtualBox и QUEMU/KVM.

В цикл статей будут входить следующие материалы:

суббота, 2 января 2016 г.

SSH аутентификация по ключу на коммутаторах Extreme Summin x440 и x460

Для реализации задумки по сбору статистики с коммутаторов Extreme Summit, самым простым и логичным решением было воспользоваться SSH.
Перед началом нужно убедиться, что у вас установлен ssh.xmod той же версии, что и основная прошивка.
Для аутентификации по ключу для начала необходимо сгенерировать на своей машине приватный и публичный ключи. Сделать это можно привычной командой ssh-keygen.
[golovlevmv@lxts ~]$ ssh-keygen
После этого в папке ~/.ssh появятся файлы id_rsa и id_rsa.pub.

понедельник, 9 ноября 2015 г.

Замена ZFS диска во FreeBSD 10 на массиве RAID-Z

Для проведения этого теста, я использовал самую обычную инсталляцию FreeBSD 10, с разбивкой по умолчанию. В моей системе использовалось 6 дисков, объединённых в RAID-Z.

Установщик по-умолчанию, сделал мне следующий вариант разметки:
[root@zdata ~]# zfs list
NAME                   USED  AVAIL  REFER  MOUNTPOINT
zroot                 5,93G  31,0G   153K  /zroot
zroot/ROOT             915M  31,0G   153K  none
zroot/ROOT/default     915M  31,0G   915M  /
zroot/tmp              179K  31,0G   179K  /tmp
zroot/usr             5,03G  31,0G   153K  /usr
zroot/usr/home        2,17G  31,0G   248M  /usr/home
zroot/usr/ports       2,85G  31,0G  2,85G  /usr/ports
zroot/usr/src          153K  31,0G   153K  /usr/src
zroot/var             1,30M  31,0G   153K  /var
zroot/var/audit        153K  31,0G   153K  /var/audit
zroot/var/crash        153K  31,0G   153K  /var/crash
zroot/var/log          524K  31,0G   524K  /var/log
zroot/var/mail         192K  31,0G   192K  /var/mail
zroot/var/tmp          153K  31,0G   153K  /var/tmp
В этой статье я попробую с эмитировать выход из строя самого первого диска, с которого обычно по умолчанию BIOS читает загрузочный сектор и начинает загрузку, т.е. получится, что вставив новый диск в замен вышедшего из строя, система без дополнительных манипуляций у нас грузится не будет.

вторник, 6 января 2015 г.

Установка файлового Samba сервера на CentOS 7 с аутентификацией в Active Directory с использованием winbind

Задача: перенести существующий файловый сервер под управлением Debian Squeeze на новый сервер, под управлением CentOS 7.
Сервер должен быть интегрирован с Active Directory и выполнять прозрачную аутентификацию пользователей.
В CentOS 7 есть довольно-простой способ поставить Samba-сервер с интеграцией в AD, но мне он не подошёл, т.к. у меня имеется уже довольно большая база домашних каталогов формата \\fileserver\username\, а представленный способ даёт пути вида \\fileserver\username@domain.local, что влечёт за собой большую работу по переконфигруированию огромного количества рабочих станций и я так и не смог разобраться, как при таком способе назначать владельцем файла пользователя и группу AD, т.к. они не присутствуют в системе в списках пользователей и групп.
В итоге я решил для получения групп использовать winbind.

пятница, 29 августа 2014 г.

Установка Openfire сервера с авторизацией в домене Active Directory на CentOS 6.5

Довольно долго вынашивал идею внедрения какого-нибудь корпоративного IM, и вот этот момент настал.
Основных требований к системе было два. Первое - это аутентификация по средствам Active Directory, т.к. администрировать огромное количество учётных записей и объяснять пользователям, на что у них какие пароли, становится просто невозможно. Второе - по возможности бесплатность этой системы. Под эти требования очень хорошо вписался jabber, и в частности "Открытый огонь 3.9.3".

Ниже будет изложена подробная инструкция по развёртыванию сервера Openfire и его интеграция с доменом Microsoft Active Directory.

Это позволит добавлять пользователей в корпоративный чат, просто добавив их в группу Active Directory и удалять, просто отключив учётную запись, а так же будет общий контакт-лист, где будут перечислены все сотрудники предприятия.

Для инсталляции нам потребуется:
1. Сервер с чистой инсталляцией ОС CentOS.
2. Уже установленный и настроенный сервер Active Directory и DNS.

воскресенье, 8 июня 2014 г.

Контроллер домена, DNS и DHCP на Windows Server 2012 R2 в Server Core

На сервере должно быть установлено только минимально необходимое ПО, и с появлением в Windows Server 2008 варианта установки Server Core, это стало действительно так. В самом деле, на сервер Active Directory нет никакой необходимости устанавливать полный комплект ПО, который никогда использоваться не будет, например "Проводник" и "Internet Explorer". К тому же, поскольку этого ПО на сервере не будет, ненужно будет устанавливать на него обновления и лишний раз перезагружать сервер. Поэтому я задался идеей сделать максимально простую, безопасную и минималистичную инфраструктуру, рулить которой можно оснастками RSAT (Remote Server Administration Tools) с машины администратора.

И так, приступим и установим Windows Server 2012 R2 в режиме Server Core.

суббота, 27 июля 2013 г.

Настройка коммутатора Extreme Networks Summit x460

На предприятии решили модернизировать локальную сеть. Управлять сетью состоящей из гирлянды висящих друг за дружкой свитчей становится просто невыносимо. Решили всё организовать правильно. Ядро сети, коммутаторы уровня доступа, на которых один клиент - один порт. В качестве вендора сетевого оборудования выбрали Extreme Networks. Модернизацию начали поэтапно. Первый свитч ушёл в самое проблемное место, где герлянда свитчей была самая страшная. Попутно с модернизацией оборудования решили сегментировать сеть на VLANы, к тому же у администрации этого подразделения было пожелание иметь собственную сеть, с выходом в общую сеть предприятия через шлюз.

Таким образом схема подключения в общую сеть предприятия должна была представлять собой следующее.

В качестве шлюза в интернет используется Kerio Control с адресом 192.168.0.222/21
Сервер Active Directory, DNS, DHCP имеет адрес 192.168.0.100/21
Коммутатор уровня ядра сети 192.168.0.1/21
И новый коммутатор имеет адрес в сети предприятия 192.168.0.225/21 и внутри сети 205 цеха 172.16.9.1/24

В будущем я собираюсь перевести сеть на адреса 172.16.x.x, но начал процесс уже сейчас.

воскресенье, 26 мая 2013 г.

Настройка DNS сервера BIND9 на Debian 7 Wheezy howto

Настройка Bind9 в Debian 7 Wheezy особо ничем не отличается от аналогичной установки в Debian 6 Squeeze (так же это должно работать на Ubuntu, CentOS и FreeBSD).

На этот раз создадим зону прямого просмотра для домена doomgate.local и зону обратного просмотра 8.16.172.in-addr.arpa на двух серверах ns1 (172.16.8.1) и ns2 (172.16.8.2) в домене doomgate.local.

В случае, если Вы хотите установить один сервер имён, то просто игнорируйте записи о ns2 и не создавайте slave сервер.

четверг, 24 января 2013 г.

Установка поддержки Hyper-V в Debian Squeeze

Для полноценной поддержки Hyper-V в Debian Squeeze раньше приходилось пересобирать ядро.
Сейчас же можно добавить бэкпортированное ядро с уже включённой поддержкой Hyper-V.

Для этого добавим в /etc/apt/sources.list репозиторий с backports:
deb http://mirror.yandex.ru/debian-backports/ squeeze-backports main contrib non-free
Обновим информацию о пакетах в системе:

# aptitude update

Поищем актуальную версию ядра для нашей системы
# aptitude search linux-image

суббота, 7 апреля 2012 г.

Зеркалирование дисков на FreeBSD

Во FreeBSD есть очень удобный способ зеркалирования дисков с помощью GEOM. Что интересно, зеркалирование происходит полностью, тоесть устройство зеркалируется целиком, включая mbr и все разделы, а не как в Linux или Windows только выбранная партиция. Да и лёгкость создания такого массива поражает.

Устанавливаем FreeBSD на один из дисков в обычном режиме и перезагружаемся в свежеустановленную систему. Ну или используем уже имеющуюся работающую систему.

Сразу  хочу отметить, что что при установки системы зеркалирование у меня заработало только когда я при разметки диска использовал формат разделов bsd. Возможно оно работает и с mbr, но с gpt у меня ничего не получилось.

понедельник, 10 октября 2011 г.

Настройка DNS сервера BIND9 на Debian Squeeze howto

Всё время хотел сделать себе локальный домен для удобства работы с сайтами, и наконец в прошлые выходные мне это удалось. Поднял на Debian Squeeze bind в котором создал прямую и обратную зоны для домена doomgate.local. Попытку сделать подобное я уже предпринимал несколько раз, и в первые разы всё закончилось правкой файла hosts, но мне уж очень хотелось, избавиться от необходимости редактировать этот файл на разных системах каждый раз, и вот сейчас я расскажу как настроить свою зону в bind.

Сразу же проясню некоторые моменты.
Практически все русскояычные howto скопипщенные с официальной документации дают не рабочую конфигурацию. И если Вы пришли сюда из поисковика и вероятно Вы уже натыкались на одну и ту же пасту, где bind советуют советуют запускать в chroot окружении, а так же опускают вопрос настройки зоны обратного просмотра оставляя этот вопрос не решённым.
Bind очень чувствителен к ошибкам, и малейшие синтаксические ошибки не дадут загрузить файл зоны.

суббота, 1 октября 2011 г.

Установка KVM на CentOS 6.0 howto

Наконец я решил опубликовать рабочую инструкцию о том, как поставить KVM на CentOS 6.0. Когда я пытался это сделать в первый раз, работоспособных howto на эту тему ещё не было. Даже англоязычных. Всё. что я находил касалось версии 5.6. Ну и в общем нормально у меня это так и не заработало, а оказалось всё довольно-таки просто.

Я буду описывать установку на чистую систему, после установке с образа "minimal".

Если Вы ставили систему с netinstall или другого образа, то если мне не изменяет память, почти всё там можно настроить в графическом меню.