SCROLL

Посты автора «jakonda»

Имеется шасси VRTX с установленными блейд-серверами PowerEdge M620. На одном из блейд-серверов было произведено обновление VMware ESXi 5.5 до последней версии.

 

После обновления в vSphere выводится сообщение, что не найдено не одного дискового хранилища. Если перейти в Storage Adapters и выбрать контроллер Shared PERC 8 Mini, то там будет пусто.

 

Однажды при попытке увеличить размер виртуального диска в VirtualBox (по данной статье), я столкнулся с подобного рода ошибкой.

C помощью корзины Active Directory администратор может восстановить любой случайно или преднамеренно удаленный объект Active Directory.

 

Корзина Active Directory впервые появилась в Windows Server 2008 R2 и управлялась она только с помощью командной строки (PowerShell) и утилиты LDP.exe. В Windows Server 2012 добавили возможность управление корзиной Active Directory из графической консоли Центр администрирования Active Directory (Active Directory Administrative Center).

 

Для включения корзины ActiveDirectory необходимо выполнить следующие требования:

  • Все контролеры домена должны работать под управлением Windows Server 2008 R2 или выше
  • Функциональный уровень леса должен быть не менее Windows Server 2008 R2
  • Администратор входящий в состав групп безопасности «Администраторы домена», «Администратор предприятия»

 

Включаем корзину Active Directory

Запускаем оснастку Центр администрирования Active Directory (Active Directory Administrative Center):

Рассмотрим настройку Radius аутентификации на Cisco устройствах, посредством службы Политики сети и доступа (Network Policy Server) на Windows Server 2012 R2.

 

Добавление роли, настройка Active Directory

Добавляем роль , переходим в Диспетчер серверовУправлениеДобавить роли и компоненты.

 

Выбираем роль (Службы политики сети и доступа):

 

Ознакомительные редакции Windows Server 2012 R2 поставляются с уже предустановленным ключом активации, вводить и активировать ничего не нужно.

 

После активации начинается 180-дневный ознакомительный период. В течение этого периода на рабочем столе отображается уведомление о количестве дней, оставшихся до его окончания:

Во время работы MS Exchange 2010 SP3 забирает под себя всю доступную оперативную память и если необходимо, отдает ее другим службам и приложениям. Зарезервированная оперативная память выделяется под создание кеша для дисковой подсистемы базы данных Exchange.

 

Таблица значений размеров кэша базы данных по умолчанию для Exchange 2010 (Exchange 2010 Limiting Database Cache)

Физическая память на сервере (ОЗУ) Размер кэша базы данных (только Mailbox) Размер кэша базы данных (с несколькими ролями)
2GB 512 MB Not Supported
4GB 1 GB Not Supported
8GB 3.6 GB 2 GB
16GB 10.4 GB 8 GB
24GB 17.6 GB 14 GB
32GB 24.4 GB 20 GB
48GB 39.2 GB 32 GB
64GB 53.6 GB 44 GB
96GB 82.4 GB 68 GB
128GB 112.2 GB 92 GB

 

Иногда случается так что Exchange перестает следовать этой таблице и правилом отдачи оперативной памяти под нужны системы или других приложений. Это приводит с снижению производительности системы, самого Exchange сервера и полному зависанию.

При работе с маршрутизатором Cisco 2911/K9, столкнулся с таким явлением что после каждой перезагрузки, маршрутизатор не сохранял (сбрасывал) конфигурацию и предлагал начать процесс начальной конфигурации (System Configuration Dialog):

--- System Configuration Dialog ---
Would you like to enter the initial configuration dialog? [yes/no]:

 

Вероятней всего проблема заключается в заданном значении регистра. Посмотреть заданное значение регистра можно в последней линии вывода show version:

sh version
...

Configuration register is 0x2142

 

Значение регистра (0x2142) указывает маршрутизатору, игнорировать стартовую загрузочную конфигурацию (startup-config), при следующей загрузки IOS.

При отключении или удалении почтового ящика в MS Exchange 2010 SP3, он помечается как «Отключенный» (Disable) и «Удаленный» (SoftDeleted). При этом сам ящик физически будет по прежнему находится в базе данных, в течении установленного времени хранения (по-молчанию 14 дней).

 

При помощи консольной оснастки Exchange Management Shell (Командлет Remove-StoreMailbox), можно удалить помеченный как «Отключенный», «Удаленный» немедленно.

 

Отобразить все почтовые ящики на сервере, помеченные как «Отключенные» (Disabled), выполним команду:

Get-MailboxStatistics -Server EXCHANGE | where {$_.DisconnectReason -eq "Disabled"} | Select DisplayName, MailboxGuid, Database

DisplayName    MailboxGuid                                  Database
-----------    -----------                                  --------
Студент        8bcb9ac4-c2d8-4089-8d3d-e80a82a6ca50         USER

Отобразить все почтовые ящики на сервере, помеченные как «Удаленные» (SoftDeleted), выполним команду:

Get-MailboxStatistics -Server EXCHANGE | where {$_.DisconnectReason -eq "SoftDeleted"} | Select DisplayName, MailboxGuid, Database

Получение информации о размере почтового ящика, можно получить как в графической оснастке Exchange Managment Console, так и через консольную оснастку Exchange Management Shell.

 

При просмотре свойств почтового ящика через графическую оснастку, мы получаем довольно скудную информацию:

Рассмотрим как обновить прошивку на коммутаторе C2960, посредством TFTP.

 

В примере, буду использовать Tftpd by Ph. Jounin (скачать) для Windows. Настройка его проста, в Current Directory указываем путь, для размещения файлов, в Server interfaces указываем на каком сетевом интерфейсе будет доступен TFTP сервер.

 

Прошивку поставляются в двух видах:

  • в bin файле
  • в tar архиве

В Active Directory создаваемые учетные записи пользователей и учетные записи компьютеров помещаются по-умолчанию в контейнеры Users, Computers. Разберем как изменить пути контейнеров по-умолчанию.

 

Контейнеры определяются в контексте именования домена, в атрибуте wellKnownObjects. Для его изменения в Windows есть специальные утилиты redircmp.exe (перенаправление компьютеров)и redirusr.exe (перенаправление пользователей),находящиеся в папке C:\Windows\System32.

 

Необходимые требования для выполнения операции перенаправления контейнеров:

• Функциональный уровень домена не ниже Windows Server 2003
• Должен быть доступен контролер домена с ролью PDC Emulator
• Все действия должны производится с правами администратора домена

 

Имеется развернутый сервер WSUS (Windows Server Update Services) на базе Windows Server 2012 R2 (как развернуть WSUS, можно почитать тут).

 

Была замечена странность в поведении двух компьютеров (PC9) и (PC10). Странность проявлялась в том что если на (PC9) запросить обновления, то во WSUS он будет видится, а если затем запрость обновления с (PC10), то во WSUS он будет видится вместо (PC9).

 

Чтобы исправить данную ситуацию и заставить WSUS понимать что (PC9) и (PC10), это разные клиенты, необходимо на проблемных компьютерах почистить реестр.

 

Рассмотрим как выполнить перенос DHCP сервера находящегося на Windows Server 2012 R2 (DC1), на другой сервер под управлением Windows Server 2012 R2 (DC2).

 

Исходные данные:

  • Windows Server 2012 R2 (DC1.JAKONDA.LOCAL)
  • Windows Server 2012 R2 (DC2.JAKONDA.LOCAL)

 

План переноса:

  1. Развертывание роли DHCP на DC2.JAKONDA.LOCAL
  2. Экспорт данных действующего сервера DHCP на DC1.JAKONDA.LOCAL
  3. Импорт данных DHCP на DC2.JAKONDA.LOCAL
  4. Отключение DHCP сервера на DC1.JAKONDA.LOCAL

 

Добавление роли DHCP

Добавляем на сервер Windows Server 2012 R2 (DC2) роль DHCP сервера, Server Manager — Manage — Add Roles and Features, выбираем DHCP Server

После установки в IIS перенаправления URL-адреса с HTTP на HTTPS, перестала скачиватся автономная адресная книга (OAB).

Имеется развернутый почтовый сервер Microsoft Exchange Server 2010, который находится в бэкэнде локальной сети. На фронтэнде находится веб-сервер Apache на базе Debian 8.

В процессе развертывании GLPI 9.2.2, столкнулся с сообщением:

Run "composer install --no-dev" in the glpi tree.
To install composer please refer to https://getcomposer.org/

[stextbox id=’info’]Composer — это популярный инструмент управления зависимостями для PHP, который служит для облегчения установки и обновления зависимостей проекта. Он будет проверять, какие другие пакеты зависят от конкретного проекта и установить их для вас, используя соответствующие версии в соответствии с требованиями проекта.[/stextbox]

 

Рассмотрим как установить Composer на Debian 8 Jessie

 

Перед началом установки обновляем систему до актуального состояния:

apt-get update && sudo apt-get upgrade -y

 

Устанавливаем необходимые зависимости:

apt-get install curl php5-cli git

Рассмотрим как импортировать/экспортировать почтовые ящики пользователей в MS Exchange 2010 SP3.

 

Импортирование/Экспортирование почтовых ящиков в Exchange 2010 SP3, осуществляется посредством Exchange Managment Shell (Командлеты New-MailboxImportRequest и New-MailboxExportRequest). Для возможности импорта/экспорта почтовых ящиков, необходимо выдать пользователю разрешение.

 

Добавление прав доступа

В Active Directory в подразделении Microsoft Exchange Security Groups создаем глобальную группу Mailbox Import Export и добавляем в нее пользователей, которым будет разрешено импортировать/экспортировать почтовые ящики.

 

 

VisualEditor — это удобный редактор (Wysiwyg) страниц в MediaWiki. Рассмотрим как его установить на MediaWiki 1.30.0 на Debian 8 Jessie/Ubuntu Server 14.04 LTS

 

Исходные данные:

  • ОС Debian 8 Jessie
  • Mediawiki 1.30.0 (развернута по данной статье)

 

Подготовка системы

Перед началом установки обновляем систему до актуального состояния:

apt-get update && sudo apt-get upgrade -y

Устанавливаем необходимые зависимости:

apt-get install php5-curl -y

Разберем как интегрировать MediaWiki с Active Directory.

 

Исходные данные:

  • Развернутая система MediaWiki 1.30.0 (по этой статье) (mediawiki) на Debian 8 Jessie
  • Домен контроллер Windows Server 2012 R2 (JAKONDA.LOCAL)

 

Для интеграции MediaWiki с Active Directory, необходимо создать пользователя с помощью которого будет осуществляться чтение LDAP, для авторизации всех остальных пользователей системы MediaWiki.

 

Создание пользователя в Active Directory

Создаем служебного пользователя (прим. admin.mediawiki), снимаем галочку «Требовать смены пароля при следующем входе в систему», выставляем галочки «Запретить смену пароля пользователем», «Срок действия пароля не ограничен».