22 августа 2014 г.

KES 10 И WINDOWS 8: ОШИБКА УСТАНОВКИ

vlsdtv | 16:15 | Прокоментируй первым!
Постепенно начали переходить Windows XP на вышестоящую ОС (спасибо ЦБ).
            Привезли сегодня комп с Windows 8 professional 64 bit, накатили обновления, пришла очередь устанавливать антивирус Касперского (Kaspersky Endpoint Security - корпоративный стандарт), и прибежали ко мне - не ставится антивирус Касперского!
       Пришлось самому идти разбиратся
При попытке удаленной установки получил ошибку:

Kaspersky Endpoint Security 10 для Windows (10.1.0.867): Удаленная установка на клиентском компьютере завершена с ошибкой: В процессе установки произошла неисправимая ошибка.

При попытке установить локально, получил приблизительно ту же самую ошибку, с разницей что сначала установщик сообщил:

Программа: Kaspersky Endpoint Security 10 для Windows -- Для продолжения установки программы необходимо перезагрузить компьютер.

А после перезагрузки при попытке инсталляции сказал о все той же загадочной ошибке.
  Если логи не читаешь - не админ :)
Читаю и натыкаюсь в них на вот такую ошибку:

Ошибка 1921.Не удаётся остановить службу Защитник Windows (WinDefend). Убедитесь, что у вас есть права на остановку системных служб

Ищу службу защитника Windows и обнаруживаю что даже под Администратором нет прав как-либо ею управлять!!! Круто придумано мелкософтом насчет прав, а может защита от дурака - хз.
          Дальше мне гугл подсказал зайти в графический интерфейс самого Windows Defender и там уже его отключить: Windows+Q (поиск) и в поле ввода - "Windows Defender", далее правый клик на иконке Windows Defender и в нижней части экрана - "Запуск от имени Администратора" - на вкладку "Параметры", в пунктах "Защита в реальном времени", "Администратор" отключаем защиту.
        Теперь снова пытаюсь установить KES10: снова получил указку перезагрузиться и после этого запустить установку. После перезагрузки инсталляция прошла успешно.

Ура!!! Победили!

Читать далее ...

ПРИНУДИТЕЛЬНАЯ СИНХРОНИЗАЦИЯ КОНТРОЛЛЕРОВ ДОМЕНА ACTIVE DIRECTORY

vlsdtv | 15:25 | Прокоментируй первым!
Продолжаю учить сисадминов из филиалов. Странный народ - вроде бы и народ грамотный и гугл под рукой, а обращаются с достаточно элементарными вещами, которые должны знать и помнить (обращаю внимание - касается не всех админов!). Ах ты город, городок :)
Суть: Два контроллера домена, репликация якобы не проходит между ними. Что делать?

Как бы синхронизация контроллеров домена – процесс автоматический. Каждый контроллер Active Directory с определенной периодичностью получает изменения, которые произошли на его партнерах по репликации . Чтобы изменения на контроллере домена dc01, попали на контролер dc02, нужно, чтоб dc02 был партнером по репликации с dc01 и запросил эти изменения у контролера dc01.
        Для совершения принудительной синхронизации нужно заставить контроллер dc02 запросить изменения с контроллера dc01, не ожидая очередного цикла репликации. Бывает такое, когда контроллеров домена AD много, их топология репликации неизвестна и мы не знаем на каком контроллере произошли изменения? Естественно нужно заставить каждый контроллер домена AD запросить изменения у всех своих партнеров по репликации. И лучше выполнить это дважды.
         Совершить принудительную репликацию контроллеров можно через консоль Active Directory Sites and Services, правда на практике это выходит очень долго: нужно перебирать все контроллеры домена и выбирать для каждого из них опцию репликации через контекстное меню - это самый простой шаг.

Автоматизация принудительной синхронизации достаточна проста.

Способ №1
Я сделал файлик - ForceSync.bat с таким содержанием:
repadmin /syncall dc01.ink.local
repadmin /syncall dc02.ink.local
repadmin /syncall dc03.ink.local
В скрипте нужно перечислить все контроллеры домена 
     Дважды запуститm ForceSync.bat, для полной синхронизации контроллеров домена.
repadmin.exe поставляется в пакете Support Tools, который должен в объязательном порядке стоять у сисадмина (если конечно компьютер с Windows 7). На клиентских компьютерах ее можно скопировать вручную с сервера или установить пакет RSAT.
           Посмотреть результат последних репликаций можно с помощью команды:
repadmin /showrepl

Способ №2
Реплицировать контролеры домена можно также через оснастку "Active Directory Sites and Services":
Развернуть в левой части окна дерево: Sites -> Default-First-Site -> Servers -> ServerName -> NTDS Settings.
В правой части окна правой кнопкой мышки по "automatically generated" и выберите пункт меню "Replicate Now"
Читать далее ...

WSUS: ПЕРЕНОС ОБНОВЛЕНИЙ НА ДРУГОЙ ДИСК

vlsdtv | 14:42 | Прокоментируй первым!
Текс, закончилось место на диске на сервере - бекапы не идут, все вопит не по детски). Начал искать, что занимает самый большой объем и что можно перенести на другой раздел. Все вроде нужное и не перемещаемое, что не нужно - удалил.Нашел - базу данных WSUS, которая разрослась достаточно сильно.

Механизм как бы и не сложный:
1. Создаем папку WSUS там, куда нужно перенести файлы обновлений. Например я создал папку на диске F: - F:\Wsus\
2. Запускаю командную строку под правами администратора
3. Переходим в папку с утилитой wsusutil командой:
cd C:\Program Files\Update Services\Tools
4. Запускаем команду, которая начнет перенос файлов обновлений:
wsusutil.exe movecontent F:\WSUS F:\WSUS\wsus.log
Тут в сокращениях:
"F:\WSUS\wsus.log" - расположение лог-файла процесса переноса.

Когда перенос закончится удаляем по старому адресу папки WSUS (кроме UpdateServicesDbFiles). У меня файлы обновлений WSUS хранились по адресу D:\WSUS. В этой папке есть три подпапки:
  • UpdateServicesDbFiles - эту папку  удалять НЕЛЬЗЯ, она не переносится вышеописанной командой. В ней хранятся файлы баз данных которые содержат информацию о компьютерах, обновлениях, их статусах и настройках WSUS-сервера. Как раз то, что нужно включать в резервную копию
  • WsusContentудаляем, она переносится. Именно эта папка оказалась самой большой, в ней хранятся все скачанные обновления WSUS-сервером. Эту папку не обязательно включать в бекап. В случае утери папки нужно выполнить команду "wsusutil.exe reset", это запустит процесс проверки соответствия обновлений в базе данных обновлениям на жестком диске. В случае, если обновления повреждены, WSUS скачивает их повторно.
  • UpdateServicesPackages - тоже удаляем. В ней хранятся опубликованные Вами пакеты, если вы ничего не публиковали она будет пустая.
Все!
Читать далее ...

15 августа 2014 г.

Reset ESXi trial

vlsdtv | 12:39 | Прокоментируй первым!
            Ахтунг! Сдохла моя тестовая виртуальная ферма - закончился триальный период, надо как-то восстановить полнофункциональное тестирование - много наработок висит в ней.
Основную виртуальную ферму не трогаю - там крутится почта и еще несколько достаточно важных серверов, да и дисковое подпространство там не позволяет развернутся в полном объеме.
       Решение в принципе я нашел (как в доках по VMWare, которые остались у меня после прохождения курсов, так и нагуглив решение) и как ни странно, оно работает:
Вкратце выглядит все так:
  • Отсоединить хост ESXi от vCenter
  • Зайти на ESXi по SSH
  • Удалить файлы /etc/vmware/vmware.lic и /etc/vmware/license.cfg
  • Перезагрузить сервер
  • Присоединить хост к vCenter

Вуаля! Получается вот такая картинка - хост затриалится еще на 60 дней:
Можно работать еще 60 дней.

Команды для удаления указанных файлов и перезагрузки следующие:
rm -f /etc/vmware/vmware.lic /etc/vmware/license.cfg
reboot
Для VMware vSphere 5.1 и 5.5 эти файлы приходится  удалять после каждой перезагрузки. Делать так:
rm -f /etc/vmware/vmware.lic /etc/vmware/license.cfg
reboot ; while true ; do
rm -f /etc/vmware/vmware.lic /etc/vmware/license.cfg
done
Для ESXi 5.1 есть альтернативный метод без перезагрузки:
rm -r /etc/vmware/license.cfg
cp /etc/vmware/.#license.cfg /etc/vmware/license.cfg
/etc/init.d/vpxa restart
Для ESXi 5.0 это тоже делается без ребута:
rm -f /etc/vmware/vmware.lic /etc/vmware/license.cfg
services.sh restart
Ну а если случилось такое, что закончился триал и нужно прописать лицензию на хост (разумеется лицензия должна быть честно купленная), то сделать это очень просто. Надо открыть файл /etc/vmware/vmware.lic (зайдя по SSH):
~# vi /etc/vmware/vmware.lic

и прописать туда ваш ключик, после чего все должно заработать. Проверить и при необходимости перезагрузить
        Для vCenter тоже есть способ сброса триала, правда я не проверял, работает или нет - как-то не было такой необходимости:
  • Создать новый DSN к локальной базе SQL Express, где хранятся данные vCenter
  • Удалить vCenter
  • Установить vCenter заново, указав созданный DSN и убедится, что не выбран режим overwrite
Сия писанина предназначена для общего развития. Что бы юзать полнофункциональные продукты - покупайте лицензию! 
Читать далее ...

14 августа 2014 г.

Семь внутренних законов

vlsdtv | 14:43 | Прокоментируй первым!
1. «Мысли материальны»
Все, что мы собой представляем – результат того, что мы думаем о себе. Если человек говорит или действует с дурными мыслями, его преследует боль. Если же человек говорит или действует с чистыми намерениями, за ним следует счастье, которое, как тень, никогда его не оставит. Будда говорил: «Наше сознание – это все. Вы становитесь тем, о чем думаете». Джеимс Аллен говорил: «Человек - мозг». Чтобы правильно жить, вы должны заполнить свой мозг «правильными» мыслями. Ваше мышление определяет действия; ваши действия определяют результат. Правильное мышление даст все, что пожелаете; неправильное мышление — зло, которое в конце концов разрушит вас.
2. «Начинать с малого – это нормально»
«Кувшин наполняется постепенно, капля за каплей».
Ралф Уолдо Эмерсон сказал: «Каждый мастер когда-то был любителем». Все мы начинаем с малого, не пренебрегайте малым. Если вы последовательны и терпеливы, вы добьетесь успеха! Никто не может преуспеть всего за одну ночь: успех приходит к тем, кто готов начать с малого и усердно трудиться, пока не заполнится кувшин.
3.« Простить»
Сдерживать гнев в себе, все равно, что схватить горячий уголь с намерением бросить его в кого-нибудь еще; сгорите именно вы. Когда вы освобождаете тех, кто заключен в тюрьме непрощения, вы освобождаете из этой тюрьмы самого себя. Вы никого не сможете подавлять, не подавляя и себя тоже. Учитесь прощать. Учитесь прощать быстрее.
4. «Ваши поступки имеют значение»
Сколько бы заповедей вы ни прочли, сколько бы вы не говорили, что будут они значить, если вы не будете им следовать?
Говорят: «Слова ничего не стоят», и это так. Чтобы развиваться, вы должны действовать; чтобы быстро развиваться, действовать нужно каждый день. Слава не упадет вам на голову! Слава для всех, но познать ее смогут только те, кто постоянно действует.
5. «Пытайтесь понять»
Споря с настоящим мы испытываем гнев, мы перестали бороться за правду, мы начали бороться только за себя. Стефан Кови сказал: «Сперва попытайтесь понять, и лишь потом постарайтесь, чтобы поняли вас». Легко сказать, а трудно сделать; вы должны приложить все свои силы, чтобы понять точку зрения «другого» человека. Когда вы чувствуете, что вас захлестывает гнев, уничтожьте его.
Выслушайте других, поймите их точку зрения, и вы обретете спокойствие. Больше сосредоточьтесь на том, чтобы быть счастливым, чем быть правым.
6. «Победите себя»
Лучше победить себя, чем выиграть тысячи сражений. Тогда победа твоя. Ее у тебя не смогут отнять ни ангелы, ни демоны, ни рай и ни ад.Тот, кто победит себя, тот сильнее любого владыки. Для того, чтобы победить себя, нужно победить свой разум. Вы должны контролировать свои мысли. Они не должны бушевать, как морские волны. Вы можете подумать: «Я не могу контролировать свои мысли. Мысль приходит, когда ей вздумается». Вы не можете запретить птице пролетать над вами, но, несомненно, вы можете помешать ей свить гнездо у вас на голове. Прогоните мысли, что не соответствуют жизненным принципам, по которым вы хотите жить. Будда сказал: «Не враг или недоброжелатель, а именно сознание человека заманивает его на кривую дорожку».
7. «Живите в гармонии»
Гармония приходит изнутри. Не ищите ее снаружи. Не ищите снаружи то, что может быть только в вашем сердце. Часто мы можем искать снаружи, только чтобы отвлечь себя от правдивой реальности. Правда в том, что гармонию можно найти только внутри себя. Гармония это не новая работа, не новая машина или новый брак. Гармония — это новые возможности и они начинаются с вас.

Читать далее ...

13 августа 2014 г.

Ошибка Word при попытке открытия файла

vlsdtv | 14:48 | Прокоментируй первым!
Запишу тут, а то забудется.

        Позвонил вчера и пожаловался начальник режима СБ, о том что он не может открыть файлы в outlook. Причем не открываются только в "отправленных". До адресата доходят нормальные, небитые файлы. Не открываются только файлы Word и Excel, остальные как и положено - открываются

Я подумал, что наверняка файл битый, но как оказалось я ошибался. Если я отправляю данный файл себе - он открывается на ура. Пришлось подумать, в чем могла быть закавыка. 
         Вспомнил - такую беду уже проходили. Все проще паренной репы - открываем Word (или Excel), идем в параметры - центр управления безопасности - защищенный просмотр. Появится такое окошко (как на картинке)


Снимаем все галочки и вуаля - все работает.
За что отвечают кнопочки - углубляться не буду, кому надо тот найдет погуглив, что и за что отвечает каждый параметр.
Читать далее ...

Search