13 апреля 2010 г.

добавляем диски в рейд

Добавляем разделы со второго диска к RAID-массиву:
root@localhost ~]# mdadm /dev/md0 -a /dev/sdb1
mdadm: added /dev/sdb1
root@localhost ~]# mdadm /dev/md1 -a /dev/sdb2
mdadm: added /dev/sdb2

9 апреля 2010 г.

убунта при загрузке системы пишет:

kinit: trying to resume from /dev/disk/by-uuid/(много букв и цифр...)
kinit: No resume image, doing normal boot... 

Это нормально. Система проверяет, есть ли образ suspend-to-disk (hybernate). Образа нет, значит идёт обычная загрузка.

21 декабря 2009 г.

OpenFire & AD

При первичной настройке, если настраивать фильтры для User Mapping и Group Mapping возможно появление ошибки

HTTP ERROR: 500

INTERNAL_SERVER_ERROR

RequestURI=/setup/setup-admin-settings.jsp


Поэтому сначала просто ставим, а потом уже настраиваем фильтры при необходимости.

OpenFire & SQL Express

Строка подключения к базе данных
jdbc:jtds:sqlserver://localhost:1433;appName=jive

С учетом того, что заведена только одна база данных, открыт нужный порт.
Использовал пользователя sa, предварительно настроив смешанную авторизацию на данном sql сервере.

4 декабря 2009 г.

Установка SAMS

Ставим LAMP.
Ставим squid, mysql-client, libpcre3, libpcre3-dev, libmysqlclient15-dev, php5-ldap, php-fpdf, libapache2-mod-php5, php5-gd, gcc, make.

Скачиваем SAMS с официального сайта http://sams.perm.ru
Распаковываем.
Даем права на эту директорию.
Заходим в нее.
./configure – -with-httpd-locations=/var/www
make
make install

Настриваем php для работы в режиме safe mode
Редактируем файл конфигурации php.ini.

Включаем режим safe mode. Для этого выставляем параметр safe_mode:
safe_mode = On

SAMS для некоторых функций WEB интерфейса использует системные команды, например wbinfo. В режиме safe_mode php блокирует доступ к системным командам. Php позволяет выполнять системные команды, расположенные в каталоге, заданном параметром safe_mode_exec_dir. Изменяем этот параметр:
safe_mode_exec_dir = "/usr/local/share/sams/bin"

Далее разрешаем исполнение системных скриптов из кода php. Ищем в файле конфигурации параметр
disable_functions="chdir,dl,ini_get_all,phpinfo,system,shell_exec,popen,proc_open,exec,passthru,pcntl_exec"
и если он не пустой, убираем из него запрет вызова функций phpinfo system shell_exec exec

Запускаем броузер и подключаемся к WEB-интерфейсу SAMS:
http://your_server/sams
Будет предложено создать базу данных

Заполняем поля:
MySQL Hostname: - адрес сервера, на котором установлен MySQL
MySQL login: - Имя пользователя MySQL, имеющего права на создание баз данных (обычно это root)
MySQL password: - Пароль пользователя root
Create SAMS MySQL user - установите галочку, если вы хотите создать пользователя, от имени которого будет работать SAMS
SAMS MySQL user: Введите имя пользователя, от имени которого будет работать SAMS (если MySQL расположен на этом же хосте, то это будет, например, sams@localhost)
SAMS MySQL user password: Пароль юзера sams

Но кнопку создания пока не щелкаем!
Далее идем в файл конфигурации SAMS /etc/sams.conf:
MYSQLHOSTNAME=localhost - имя хоста, где стоит MySQL
MYSQLUSER=sams - Имя пользователя MySQL, от имени которого будет работать SAMS (sams@localhost писать ненадо!)
MYSQLPASSWORD=yourpasswd - Пароль пользователя в MySQL

Далее создаем базу данных.
Нажмимаем на кнопку "Starting SAMS web interface".
Если данные в файл конфигурации sams.conf были занесены верно, то будет выведен WEB-интерфейс SAMS.

chown -R www-data:www-data /usr/local/share/sams/

Открываем в мазиле
http://192.168.0.99/sams/
Админ:
admin/qwerty
Статистика:
auditor/audit

Настройка WEB интерфейса:
ставим язык russian utf-8
Показывать графики в отчетах
Создавать PDF отчеты с помощью fpdf

После этого приступаем к настройке squid.
Это в следующем посте.

15 сентября 2009 г.

Установка WSUS на Windows Server 2008 R2

В сети довольно много статей на эту тему. К примеру - http://www.adminsneed.info/?Windows:Ustanovka_i_nastroyka_WSUS.
Поэтому углубляться не буду. Скажу лишь о тех проблемах, которые были у меня.
В данный момент установка WSUS доступна из диспетчера сервера, ставится просто как роль.
Довольно удобно.
При выборе роли WSUS предлагается установить IIS, если он еще у вас не установлен.
У меня он не был установлен. Я согласился. IIS поставился, сразу после этого пошла установка WSUS. Установка прошла нормально, но мастер настройки после этого не запустился.
В логах была куча ошибок. как у IIS, так и у WSUS.
Как то:

IIS

"Служба веб-публикаций не зарегистрировала префикс URL-адреса http://*:80/ApiRemoting30 для узла 1. Узел был отключен. Поле данных содержит номер ошибки."

"Служба веб-публикаций не зарегистрировала префикс URL-адреса http://*:80/ для узла 1. Узел был отключен. Поле данных содержит номер ошибки."

WSUS

"Консоли администрирования WSUS не удается подключиться к серверу WSUS через удаленный API.
Проверьте, запущены ли на сервере служба Update Services, IIS и SQL. Если проблему не удается устранить, попробуйте перезапустить IIS, SQL и службу Update Services.
System.Net.WebException -- Сбой запроса с состоянием HTTP 403: Forbidden."

"Веб-служба подтверждения подлинности DSS не работает."

"Простая веб-служба подтверждения подлинности не работает."

"Клиентская веб-служба не работает."

"Веб-служба синхронизации серверов не работает."

"Программный интерфейс (API) удаленных веб-служб не работает."

"Веб-служба отчетов не работает."


Гуглил-гуглил, плюнул, решил все сделать заново, но поэтапно, не скопом все ставить.
Вначале поставил IIS.
Все прошло успешно, но в логах была ошибка, приведенная здесь самой первой. Сама ошибка и борьба с ней описана в предыдущем посте.
Соответсвенно, насколько я могу понять, именно из за этого были проблемы, так как IIS не создавал сайт для WSUS и тот не мог подключится.
Ладно, после этого решил поставить MS sqlserver 2005 express (2008 решил не ставить). Решил. что использовать встроенную базу данных нецелесообразно.
После этого поставил WSUS. Тоже проблем не возникло, единственно, при установке было сказано, что т.к. 80 порт уже занят, то будет создан веб-сайт службы WSUS на порту 8530.
Вот и все =)

IIS & McAfee ePolicy Orchestrator на одном сервере windows server 2008

При устновке IIS на windows server 2008 все прошло нормально.
Но после устновки в логах ошибка:
"Служба веб-публикаций не зарегистрировала префикс URL-адреса http://*:80/ для узла 1. Узел был отключен. Поле данных содержит номер ошибки."
Запустил netstat -ano
Мне выдало, что 80 порт использует процесс с определенным номером.
Оказалось, что это apache.exe, который находится в каталоге \McAfee\ePolicy Orchestrator.
Через диспетчер служб IIS поменял дефолтный порт на другой.

14 сентября 2009 г.

Windows Update и ошибка 80072F78

При запуске Windows Update на Windows Server 2008 начала возникать ошибка, вынесенная в заголовок.
Очень долго идет соединение с центром обновлений. потом отваливается с соответствующей ошибкой.
Некоторое лирическое отступление.
В сети используется прокси-сервер squid с ntlm-аутентификацией. В групповых политиках у IE прописан этот прокси-сервер.
Также для этого сервера разрешен выход в интернет напрямую, минуя прокси.
Логинился на сервер под доменной учеткой с правами админа, на которую распространяется действие этой групповой политики. Выдает ошибку.
Залогинился под учеткой доменного админа, на которую не распространяется ГП, связанная с прокси-сервером. Соединение прошло удачно.. Обновления встали.
Странно, раньше вроде все итак работало.
Причем при удалении прокси из свойств IE, дабы он ходил напрямую, ничего не менялось.. Коннекта не было.
После этого перезагрузился. зашел под первой учеткой - и все заработало...

Насколько я понимаю, можно воспользоваться командой netsh winhttp для настройки прокси-сервера.
В windows xp - proxycfg

10 июля 2009 г.

spoolsv.exe грузит процессор на 100%

Опишу наиболее распространенные решения проблемы отсортированные по популрности решения:

1. Очистить очередь печати на MS Office document image writer
2. Виновен Adobe Acrobat, нужно снести, или поставить новую версию
3. Удалить содержимое папки C:\WINDOWS\system32\spool\PRINTERS
4. Проверить есть ли НЕреальные принтеры в установках. Если есть – убить.
5. Если стоит стоит виртуальный принтер по умолчанию – поставить реальный, или убить НЕреальный.
6. Выяснить, не отправляет ли вам по сети кто-нибудь на печать файлы. Это может провоцировать скапливание очереди печати. Очистить очередь, на всякий случай.
7. Установить копию этого принтера повторно под другим именем. Не удаляя старый. Тобишь, установить еще раз прям с тем же драйвером, для верности принтер можно переткнуть в другой порт, если есть возможность.
8. Поставить «тип запуска В РУЧНУЮ» в Мой компьютер -> Управление -> Службы -> Диспетчер очереди печати. НО для этого нужно в безопасном режиме загрузиться по F8.
9. Отключить опцию "Bidirectional Support" или "Bidirectional Communications"в настройках порта принтера. (В свойствах принтера на закладке "Порты"). Но правда это действие не всегда поддерживается.
10. Всё. Остальные варианты сильно специфические, и требуют более досконального изучения. Копать нужно в сторону неправильной работы программ, которые могут использовать принтер. Word, Фотошоп, Акробат, консольные утилитки..

взято здесь