четверг, 20 декабря 2012 г.

Узнаем сведения об удаленной системе в домене

Если необходимо получить сведения об удаленной системе, достаточно из командной строки:
msinfo32 /computer имя_удаленного_компа

Общая настройка GPO

Решил завести тему, которую я буду постоянно дополнять по ходу работы.


Включение удаленного доступа к Диспетчеру устройств (Device Manager) у клинетских компов:

Конфигурация компьютера\Административные шаблоны\Система\Установка устройства (Computer configuration\Adminstrative Templates\System\Device Installation) установить значение Включена (Enable) для параметра "Разрешить удаленный доступ для устройств Plug and Play" (Allow remote access to the PnP interface).

PS:  Доступ к "Диспетчеру устройств" будет предоставлен в режиме чтения  и таким образом,  не получится переустановить драйвер какого либо устройства на удаленной системе.

среда, 28 ноября 2012 г.

Поломка локального профиля с перемещаемыми папками в сеть.

Есть ПК, он в домене, в групповых политиках назначено, перемещать папки на сетевой ресурс.

В один прекрасный момент, ломается локальный профиль пользователя, который в свою очередь, синхронизировался с удаленными папками. При каждом входе, создается темповый (TEMP) профиль на один сеанс. При выходе из системы соответственно все херится.

вторник, 27 ноября 2012 г.

TMG не пускает Outlook на внешние сервера, с ПК на которых установлен TMG Client

Проблема решается следующим образом:
  1. В консоли управления Forefront TMG щелкните узел Сеть.
  2. В области сведений перейдите на вкладку Сети.
  3. Справа в колонке "Задачи" щелкнуть "Настройка параметров клиента Forefront TMG"
  4. Найти там Outlook и Disable выставить значение 0

понедельник, 26 ноября 2012 г.

Настройка агента DHCP-ретрансляции для VPN клиентов TMG

Эта фишка для того, чтобы DHCP сервер мог передавать доп. параметры клиентам VPN.

Маршрутизация и удаленный доступ -> IPv4 -> Общие (пр.кн мыши) -> Новый протокол маршрутизации -> Агент DHCP-ретрансляции -> OK

В свойствах  "Агент DHCP-ретрансляции" добавляем адрес нашего DHCP сервера.

Пр. кн мыши по "Агент DHCP-ретрансляции" -> Новый интерфейс ... -> Внутренний -> OK

Отваливается доступ по RDP к TMG

Заметил неприятную вещь, после перезагрузки TMG, фаер не пускает по RDP на себя, вроде бы вылечилось так:

Службы удаленных рабочих столов -> Конфигурация узла сеансов ... ->  Выбираем RDP- Tcp -> Сетевой адаптер - тут назначаем тот, который смотрит в нужную локальную сеть.

Настройка автообнаружения TMG

Нужно скачать утилиту AdConfigPack.EXE, установить ее на TMG сервере.
Запустить cmd, перейти в каталог по пути в который устанавливали и выполнить команду:
TMGAdConfig.exe add -site имя_сайта_ad -type winsock -url http://tmgsrv.domain.local:2045/wspad.dat
где http://tmgsrv.domain.local:2045 FQDN имя сервера TMG и порт который нужно назначить в ...
Заходим в оснастку управления TMG, слева выбираем "Сеть"правее вкладка "Сети", выбираем нашу "Внутренняя сеть", в ее свойствах "Автообнаружение" включаем "Опубликовать данные ..." и порт который мы указывали в командной строке.

воскресенье, 18 ноября 2012 г.

Миграция из FRS в DFS

Групповая политика AD состоит из 2х частей:
  1.  Контейнер групповой политики (Group Policy Container или "GPC")    
  2.  Шаблон групповой политики (Group Policy Template или "GPT") 
Шаблоны находятся в папке SYSVOL которая должна реплицироваться между контроллерами домена.

Есть два механизма отвечающих за репликацию "GPT":

Версии схемы Active Directory.

Возможные версии схемы:


13 — Windows 2000 Server
30 — Windows Server 2003 RTM, Windows 2003 With Service Pack 1, Windows 2003 With Service Pack 2
31 — Windows Server 2003 R2
44 — Windows Server 2008 RTM
47 — Windows Server 2008 R2 

Посмотреть версию схемы можно так (в cmd):
dsquery * cn=schema,cn=configuration,dc=domainname,dc=local -scope base -attr objectVersion

Домен в территориально распределенной сети.

В прошлой статье W2k8r2 RRAS Часть 1. Объединение филиалов через PPTP VPN тунель я объединил сети филиала "А" и "Б". Теперь я подниму домен domain.local в филиале "Б", а в филиале "А" организую 2й контроллер домена.

Поднимаем домен domain.local в филиале "Б" в новом лесу, контроллер я назову "dc2" c IP адресом 192.168.1.2, в свойствах TCP/IP указываем DNS 192.168.1.2 (а не 127.0.0.1), в альтернативном укажем IP будующего "dc1" 192.168.0.2

суббота, 17 ноября 2012 г.

W2k8r2 RRAS Часть 1. Объединение филиалов через PPTP VPN тунель.

Есть 2 офиса, необходимо организовать доступ из одной сети, в офис другой сети и наоборот.

В офисе А сеть 192.168.0.0/24
В офисе Б сеть 192.168.1.0/24

В каждом офисе есть сервер на базе Win2k8r2 с 2мя сетевыми интерфейсами. Назавем их gw1 и gw2.

четверг, 4 октября 2012 г.

Запуск программ от имени администратора из-под ограниченной учетной записи, не сказав пароль.

Как то решил я прицепиться в удаленном филиале к пользователю, чтобы до настроить систему через Light manager. Подключился по VPN к их сети, всех вижу, его не вижу (не пингуется). При этом интернет и все остальное у него работает, и IP адрес такой, про который я думал. Нужно как то остановить Firewall, но с правами пользователя, даже если я ему скажу как это сделать по телефону, он не сможет из-за ограниченных прав. Пароль админа я ему говорить не хотел, по понятным тому причинам, причем такой пароль был установлен на все ПК в филиале. Все ПК были в рабочей группе. Как вариант можно попросить скачать и запустить портабл версию TeamViewer, а что если например загрузка .zip .rar .exe порезана? Мог бы сам скачать и положить им на сервер. Но я решил все же решить проблему не легким путем.

BAT 2 EXE

Сайт программы, ссылка на загрузку.

Программа перегоняет .bat файл в .exe

Полезна чтобы скрыть, код скрипта, логин, пароль и т.д.

среда, 3 октября 2012 г.

Скрипт определения на каком ПК, какой пользователь залогинился.

Иногда необходимо узнать. на каком ПК (IP, hostname) залогинился пользователь.
Скрипт перебирает все ПК в AD и указывает кто в данный момент на нем залогинен.

среда, 26 сентября 2012 г.

Управление командной строкой Bash

Ctrl+a - переместиться в начало строки
Ctrl+e - переместиться в конец строки

Ctrl+f - переместиться на символ вперед
Ctrl+b - переместиться на символ вперед

понедельник, 17 сентября 2012 г.

Сетевые утилиты в Centos

Чтобы установить такие утилиты как nslookup, dig, host и т.д., необходимо выполнить:
yum install bind-utils

пятница, 14 сентября 2012 г.

Про флаги (--tcp-flags) в iptables

Описание --tcp-flags

Определяет маску и флаги tcp-пакета.
Т.е. идет маска ПРОБЕЛ флаги.

Пакет считается удовлетворяющим критерию, если из перечисленных флагов в первом списке в единичное состояние установлены флаги из второго списка.

Примеры DD в Linux

Создание ISO образа компакт диска
# dd if=/dev/cdrom of=image.iso
(С 2х слойными DVD может не прокатить, а так же с защищеными лиц дисками)

Создание файла reallylargefile размером 1Gb заполненный случайными данными
# dd if=/dev/random of=reallylargefile count=2M

среда, 12 сентября 2012 г.

Разрешение экрана консоли Linux

Для более высоко разрешения экрана консоли, необходимо на этапе загрузки


Выбрать ядро, нажать "А" и в конец строки передать параметр vga=773, где 773 это разрешение экрана соответствующее приведенной ниже таблице. 

понедельник, 10 сентября 2012 г.

TestDisk - восстанавливает утерянные разделы диска.

Бесплатна.

TestDisk может:

* Исправлять таблицу разделов, восстанавливать удаленные разделы;
* Восстанавливать загрузочный сектор FAT32 из резервной копии;
* Восстановить загрузочный сектор FAT12/FAT16/FAT32
* Исправить FAT таблицы;
* Восстановить загрузочный сектор NTFS;
* Восстановление загрузочного сектора NTFS из резервной копии;
* Fix MFT using MFT mirror;
* Locate ext2/ext3/ext4 Backup SuperBlock;
* Undelete files from FAT, exFAT, NTFS and ext2 filesystem;
* Copy files from deleted FAT, exFAT, NTFS and ext2/ext3/ext4 partitions;

В комплекте идет PhotoRec.

Для восстановления потерянных файлов, включая видео, документы и архивы с жестких дисков, компакт-диски, и потерянные фотографии (отсюда и название Photo Recovery) из памяти цифровой камеры. PhotoRec игнорирует файловую систему и проходит после исходных данных, поэтому он будет работать, даже если файловая система вашего медиа устройства была сильно повреждена или переформатированна.

пятница, 17 августа 2012 г.

Бэкап ВМ в Hyper-V

Встал острый вопрос в необходимости бэкапирования виртуальных машин в Hyper-V.

Бесплатных продуктов увы я не нашёл.

Нашел скрипт HyperV Backup Tool на сайте sysadmins.ru, который постоянно полудохлый (сайт), скачал скрипт и ... отложил на потом. Всем вроде бы и хорош, но чтобы восстановить ВМ, необходимо юзать пресловутый скрипт, который найти в инете, в тот момент когда sysadmins.ru "лежит", проблематично, при условии, что восстанавливать необходимо немедленно. Это не совсем удобно, жизненные случаи полны сюрпризов и без этого.

Мне попался весьма интересный скриптец HVExport.ps1 на Power Shell.

Включаем RDP на Hyper-V машине удаленно.

Задача: настроить Hyper-V сервер, у которого отключен RDP.

Подключаемся к PowerShell удаленного Hyper-V сервера.
enter-pssession ComputerName
Далее мне поможет скрипт:

четверг, 16 августа 2012 г.

Установка Linux Integration Services v3.3 Hyper-V R2 на CentOS 6.3 и выше.

Устанавливал CentOS-6.3-x86_64-minimal.iso

Тут берём "Linux Integration Services Version v3.3 for Hyper-V"

Отключу сразу SELinux (не обязательное условие).

Выполняем:
# mkdir /mnt/cdrom
# mount /dev/cdrom /mnt/cdrom
# mkdir /opt/lis33
# cp /mnt/cdrom/* /opt/lis33
# cd  /opt/lis33
# ./install.sh
и будет ошибка
kernel(clocksource_register) = 0xd88be65d is needed by kmod-microsft-hyper-vrhel63.3-4.20120605.x86_64

пятница, 10 августа 2012 г.

Программа хранения паролей KeePass

Адрес: http://keepass.info/

Программа позволяет хранить пароли, бесплатная, многофункциональная, поддерживает русский язык.


На сайте разраба имеются портабл версии, что позволяет таскать с собой программу на флешке.

Программа имеет в своем функционале такую возможность как AutoType, то есть умеет автоматически вводить пароли на сайты и в программы.

Есть куча всяких плагинов к проге на сайте разраба.

четверг, 9 августа 2012 г.

Кодировка и Outlook

Если вдруг, приходит письмо в непонятной кодировке, Outlook определяет ее как UTF-8, и после переключения, на абсолютно любую другую и вновь вернуть в UTF-8, всё становится читабельным, то скорее всего был upgrade пакета MS Office с более старой на 2k7 или 2k10, связанно это с тем, что у старого пакета .pst файл был в ANSI. Чтобы вылечить эту проблему, необходимо сделать импорт .pst, создать новый pst, из сделать экспорт. Так же проблема может быть в сервере Exchange 2010, если на нем не установлены обновления.

вторник, 10 июля 2012 г.

Shell скрипт оповещения на мыло при наличии свободного места менее 10%

#!/bin/bash
used=`df -hl / | awk {'print $4'} | grep "%"`
used=${used/\%/}
if [ $used -gt 90 ];
then
echo "Attention! Available space less than 10%. Used space = $used"% | mail -s "DISK ALERT" user@host.com
fi
далее
chmod +x имя_скрипта 
Кидаем в cron

понедельник, 9 июля 2012 г.

Отключение SELinux

1. Открываете файл /etc/sysconfig/selinux
2. Устанавливаете параметр SELinux = disabled
3. Сохраняете изменения файла.

среда, 4 июля 2012 г.

Если поломали базу Exchange

Если отвалился Exchange по причине отключения электричества (UPS не смог остановить сервер) и после не поднимается одна из баз, матерясь на логи, то лечится следующим образом.

1. В EMS переходим в папку с логами той самой базы.
2. Останавливаем службу "Банк данных Microsoft Exchange"
3  В EMS выполним:

Проверим целостность лог-файла
Eseutil /ML E00
и восстановим
Eseutil /R E00
4. Запускаем службу "Банк данных Microsoft Exchange" и подключаем БД.

Exchange 2010, GC и DC или, как отучить чангу от DC

Посмотреть текущие параметры по умолчанию, кто для Exchange является GC и DC:
Get-ExchangeServer –Identity <server_name> -Status | FL
Установить новые статические параметры:
Set-ExchangeServer -Identity <server_name> -StaticDomainControllers DC-01.dc.local,DC-02.dc.local to set the StaticDomainControllers

вторник, 3 июля 2012 г.

Не удается создать новую БД в Exchange 2010 - mapiexception not found unable to mount database.

1. Указать явно в EMC контроллер домена, перегрузить сервер(а) Exchange, если не помогло
2. Создать базу данных в EMS (New-MailboxDatabase), если не помогло.
3. В EMS
Set-ADServerSettings –PreferredServer <DC FQDN> 
PS: Перед выполнением 3го пункта я бы забэкапился, дабы если чанга потеряет связь с DC, то без бэкапа будет много гимароя, чанга просто не запуститься и не возможно будет прицепиться через EMS.

четверг, 28 июня 2012 г.

Диспетчер устройств не отображает устройства, не подключенные к компьютеру под управлением Windows

Бывает, например, меняешь сетевую карту в компе, сервере, и винда помнит старую с ее настройками, и ругается при присвоении такого же IP адреса, вообще тема касаема любого железа. Вот, что говорит база знаний kb315539.

В cmd
set devmgr_show_nonpresent_devices=1
(Устанавливаем системную переменную для включения отображения устройств-призраков в оснастке "Диспетчер устройств")

среда, 27 июня 2012 г.

Hyper-V: Простой способ преобразования P2V (Physical-to-Virtual)

Для преобразования физического жесткого диска в виртуальный образ VHD (Virtual Hard Disk), удобно использовать бесплатную утилиту от Sysinternals, которая называется Disk2vhd (811Kb). Утилита работает в двух режимах: с графическим интерфейсом и в консольном варианте.

Для создания образа диска Disk2vhd использует технологию Volume Snapshot, благодаря которой все преобразования выполняются в режиме онлайн — на работающей операционной системе. Более того, вы даже можете указать в качестве места для сохранения образа VHD тот же самый раздел, который собираетесь преобразовать.

Disk2vhd поддерживает Windows XP SP2+, Windows Vista, Windows 7, Windows Server 2003 SP1+,Windows Server 2008, в том числе и 64-разрядные версии ОС. 

Удалённое управление устройствами в Windows Server 2008

Тушим Firewall
для Core версии
netsh advfirewall set allprofiles state off
Запускаем mmc, добавляем оснастку Редактор объектов групповой политики, в момент добавления, тычим Обзор и указываем IP или имя нужного сервера.


вторник, 26 июня 2012 г.

Установка и настройка, бесплатного Hyper-V Server Core R2 SP1

Скачал образ Hyper-V_Server_R2_SP1_MultiLang.iso и решил установить русскую версию, которая на мой поверхностный взгляд оказалась еще пока корявой)) Сразу решил переустановить в Eng версию. My Language is English ,  Язык  English, место расположение Russian, раскладка US. Проходит установка, предлагают установить пароль и ... все на русском))) но не смотря на это, сама система Eng версии. Так же, сервер мне сообщил, что не видит сетевые адаптеры. Драйвера подошли от Windows 7-x64. Я скопировал их в папку c:\drivers\network, в cmd я выполнил:
pnputil -a имядрайвера.inf
Перегрузил сервер и зашел в настройку сети (8), настроил на статику (нужно производить настройку как IP так и DNS по отдельности), установил обновления, далее ввел в домен и он мне предложил сменить имя, что я и сделал.

понедельник, 25 июня 2012 г.

Ошибка подключения Outlook к серверу Exchange

Сообщения об ошибках при попытке подключения программы Outlook к серверу Exchange Server:

"Невозможно завершить действие", "Сервер Microsoft Exchange Server недоступен" или "Не удается запустить Microsoft Office Outlook"

Нужно добавить параметр DWORD, называемый DefConnectOpts, в следующий подраздел реестра:

HKEY_CURRENT_USER\Software\Microsoft\Office\12.0\Outlook\RPC

пятница, 22 июня 2012 г.

Некоторые полезные команды и фишки Postfix

Просмотреть очередь
# postqueue -p
# mailq
Отправить все письма
# postqueue -f
# mailq -q

Решение для Postfix - local_recipients и Active Directory

В конторе есть сервер Exchange, пограничным сервером для него является Postfix (Spamassassin, ClamV, etc...) При заведении нового пользователя в Active Directory и создании ему почты, появляется новый e-mail адрес, который необходимо сообщить Postfix, а т.е. занести его в local_recipients файлик, в котором перечислены все валидные адреса, на которые он станет принимать почту. Каждый раз делать это руками меня когда то утомило и я решил это автоматизировать.

Самопальный скрипт на Shell для бэкапа с избыточностью, Web контента, MySQL баз, конфигов сервера Linux.

Backup.sh

Подключение удаленного smb ресурса на Linux

Возникла необходимость делать бэкапы с линух машины в NAS который работает по smb протоколу. Наваял скрипт:

# Монтируем удаленный smb ресурс
mount -o username=unix,password=lb34rf5z //192.168.0.208/backup /mnt/backup
................................................................................................................................ тут бэкап баз, веб контента, конф системных файлов ................................................................................................................................
#Отключаем ресурс
umount -f /mnt/backup
Где, username =  пользователю, password = паролю, акку которому разрешено на NAS шарится

Инструменты Администрирования

Средства удаленного администрирования сервера для Windows 7 (RSAT)


Средства удаленного администрирования сервера для Windows 7 с пакетом обновления 1 (SP1) позволяют ИТ-администраторам управлять ролями и компонентами, которые устанавливаются на компьютерах под управлением Windows Server® 2008 R2, Windows Server® 2008 или Windows Server® 2003, с удаленного компьютера под управлением Windows 7 или Windows 7 с пакетом обновления 1 (SP1).

Добавление инструментов RSAT после установки.

Загрузка  RSAT 

Настройка соединителей между лесами Exchange 2010

Имеем продакшн домен (nt.domain.ru) и новый домен (co.domain.ru) в который нужно перегнать юзверей вместе с их п/я.

В новом домене я поднял Exchange 2010 DAG+NLB из 2х серверов. Соответственно туда и оттуда должна бегать почта, пока через Exchange, из продакшн домена. При этом почтовые сервера разных лесов в разных сетях и видят друг друга через маршрутизатор.

среда, 20 июня 2012 г.

Сброс пароля Доменому Администратору Windows Server 2008

1. Загружаемся с установочного образа (диска, флешки, etc ...)
2. Выбираем "Repair Your Computer"
3. Выбираем нашу систему и жмем на Next
4.  Далее открываем “Command Prompt”
5. Идем на диск, где у вас установлена система в папку System 32

пятница, 15 июня 2012 г.

Топ 20 самых "жирных" ящиков в Exchange 2010

Cтатистика по почтовым ящикам Exchange:

Get-MailboxStatistics -server exch-mbx | sort TotalItemSize -desc | ft "displayname", "ItemCount", "TotalItemSize" | select -First 20
Где exch-mbx - имена серверов с банком данных.
Данная команда покажет топ 20 самых больших ящиков.

Увеличение количества пользовательских правил в Exchange 2010

На днях поступила жалоба от пользователя, то что у него не работает заместитель, не возможно добавлять новые правила в Outlook.


В ходе разбирательства, оказалось, что по умолчанию выделяется объем памяти под хранения правил 64кб. Это довольно большой объем, но иногда его не хватает.

четверг, 14 июня 2012 г.

Обновление Exchange 2010 или подводный камень от Мелкософт

Сюрпрайз  для невнимательных


После очередной установки Exchange Server 2010, я решил пойти не совсем по тому, накатанному пути, как обычно я делаю.

Как я делал ранее ...

После благополучного завершения установки Exchange, я игнорировал предупреждение о необходимости перегрузиться, которое вроде как противоречило другому предупреждению, что надо бы еще, всё это дело обновить.

среда, 13 июня 2012 г.

Компоненты для установки Exchange 2010

Перед установкой Exchange 2010, нужно установить следующие компоненты:


1. FilterPack64bit, filterpack2010sp1-kb2460041-x64-fullfile-ru-ru (Microsoft FilterPack 2.0)
2. Компонент - Возможности .NET Framework 3.5.1, он попросит установить IIS, отметим доп. чекпоинты:

Основные возможности
     * Статическое содержимое
     * Обзор каталогов
     * Ошибки HTTP
     * Перенаправление HTTP

четверг, 7 июня 2012 г.

Отказоустойчивый кластер Exchange 2010 - часть 3. CAS и Virtual Balancer на базе Linux

Подготовка.


Создадим пользователя testuser и почтовый ящик для него.

Внесем запись FQDN будущего CAS-массива в DNS сервер.

Есть внутренняя зона corp.domain.ru
Я создам новую, основную зону прямого просмотра  mail.domain.ru, с запретом динамических обновлений (позже объясню для чего и почему). Создам узел А, где укажу только IP (VIP) адрес будущего CAS-массива (поле имя оставить пустым). (пока этот IP, укажу 1го CAS сервера для теста)

Памятка команд PowerShell для Exchange 2010

Тут - описание всех командлетов Exchange 2010

Получить список БД почтовых ящиков сервера
Get-MailboxDatabase
Получить список CAS серверов
Get-ClientAccessServer

Что следует знать перед настройкой CAS ролей Exchange 2010

По порядку:


1. Если мы во время установки Exchange решили, что у нас будут использоваться клиенты Outlook 2003 и Public Folder Database, то необходимо либо включить RPC шифрование в профиле Outlook 2003 (если их много, это можно сделать с помощью GPO) или отключить требование RPC шифрования на сервере CAS.

2. В Outlook 2007 и Outlook 2010, RPC шифрование включается при создании нового профиля по умолчанию.

среда, 6 июня 2012 г.

Проверка аппаратных возможностей "железа" на поддержку виртуализации

Нашел програмульку весьма интересную, которая показывает, возможна ли, виртуализация на том или ином железе, инсталить ее не нужно, просто запустить. Называется Securable.


понедельник, 4 июня 2012 г.

Отказоустойчивый кластер Exchange 2010 - часть 2. CAS и DNS Round robin

В виду того, что у нас все роли Exchange 2010 всего на 2х серверах и на них мы уже создали DAG, то WNLB кластер нам установить на них не удастся. Ввиду того, что еще на 2 лицензии Windows Server 2010 Standart (Enterprise, etc) и 2 лицензии на Exchange Server 2010 Standart, 2 железки под сервера, денег нам не дадут, решением будет поставить железный балансер сетевой нагрузки за 3000$, но нам и на него денег не дадут)). Но других решений у Microsoft нет. Но Русские не сдаются)))

*NLB кластер можно поднять на Standart версии Windows Server 2008

Будем реализовывать балансировку сетевой нагрузки через DNS Round robin

четверг, 31 мая 2012 г.

Отказоустойчивый кластер Exchange 2010 - часть 1. DAG (database availability group)

Чтобы создать DAG, на серверах должна быть установлена Windows Server Enterprise Edition

Настраиваем сетевые интерфейсы (2шт)

1. Смотрит в сеть, стандартно. (статический IP)

2. Для репликации :

а. В настройках снимаем все галки за исключением IPv4
б. Указываем только IP и Netmask, во вкладке DNS снимаем галку с Зарегистрировать адреса этого подключения в DNS, во вкладке WINS отключаем NetBIOS и снимаем галку с Включить просмотр LMHOSTS

четверг, 24 мая 2012 г.

Windows Server 2008 - Сетевые подключения - Дополнительные параметры

Для того, чтобы найти эти самые дополнительные параметры в сетевых подключениях, необходимо выделить сетевой интерфейс и зажать Alt на клавиатуре, чтобы  появилось доп. меню.

четверг, 17 мая 2012 г.

Настройка доверительных отношений между доменами.

Для начала, необходимо убедиться в правильных настройках сетевых карт, контроллеров домена. Каждый DC должен знать, резолвить, имена каждой зоны этих DC. Должен существовать сетевой маршрут между контроллерами домена. Указываем в пересылке 1го сервера DNS, IP 2го dns (транзитного), а на 2м (на котором в пересылке указаны адреса интернет серверов) создаем stub зону (зону заглушку) на 1й сервер.

Далее, открываем Active Directory - домены и доверие на одном из DC.
Потом:


Создать отношения доверия ...

Настройка службы времени Windows на первом корневом контроллере домена леса.

Чтобы настроить службу времени Windows на первом корневом контроллере домена леса, в командной строке выполним:
w32tm /config /manualpeerlist:ru.pool.ntp.org /syncfromflags:manual /reliable:yes /update
Запуск синхронизации в ручную:
w32tm /resync

четверг, 10 мая 2012 г.

Мой справочник MySQL

Не особо часто пользуюсь, записал дабы освежать память.

Инфа:

Все базы по умолчанию хранятся в /var/lib/mysql

Команды:


Восстановить пароль root
# service mysqld stop
# mysqld_safe --skip-grant-tables &
# mysql
  mysql> UPDATE mysql.user SET Password=PASSWORD('новый_пароль') WHERE user='root';
  mysql> FLUSH PRIVILEGES;
  mysql> \q
# service mysqld start

Создание общего ящика в Exchange Server 2010

Общий почтовый ящик (shared mailbox) может использоваться сразу несколькими пользователями. Все эти пользователи имеют одинаковые права.

Необходимо понимать и помнить, что доменный аккаунт у данного ящика отключен по умолчанию и никогда не используется для входа в ящик.

вторник, 24 апреля 2012 г.

Заметки по CMD

Узнать кто является primory domain controller (PDC)
на Domain Controller
netdom query fsmo
Узнать дату последнего входа пользователя в систему AD
на Domain Controller
net user имя_пользователя
На ПК
net user имя_пользователя /DOMAIN

пятница, 13 апреля 2012 г.

Разрешаем удаленный доступ к MySQL

Открываем порт в iptables для IP с которого будем делать подключение:
-A INPUT -i eth0 -s 10.0.1.3 -p tcp --destination-port 3306 -j ACCEPT
Откроем удаленный доступ к БД с именем remdb:

1. Создадим юзера webmin со всеми привелегиями через которого будем конектиться и дадим ему на это права:
$ mysql -u root -p
GRANT ALL PRIVILEGES ON remdb.* TO 'webmin'@'10.0.1.3' IDENTIFIED BY 'пароль_webmina' WITH GRANT OPTION;
тут вместо ip адреса 10.0.1.3 с которого будем подключаться, можно указать % и это позволить этому пользователю подключаться с любого ip адреса, но уже необходимо снимать ограничения по ip в iptables. Чтобы разрешить пользователю подключаться к любым базам, то где remdb.* нужно *.*, что не безопасно.

Можно также изменить существующего юзера:
$ mysql -u root -p mysql
mysql> update db set Host='10.0.1.3' where Db='remdb';
mysql> update user set Host='10.0.1.3' where user='webmin';
Если не удается подключиться, то в файле /etc/mysql/my.cnf, по умолчанию, разрешены подключение только к локальному хосту:
bind-address = 127.0.0.1
прописываем адрес машины под которой запущен MySQL:
bind-address = 10.0.1.3
либо
bind-address = 0.0.0.0
чтобы MySQL слушал на всех сетевых интерфейсах (eth0, lo, …), перезапускаем mysql:
# service mysqld restart


четверг, 12 апреля 2012 г.

Заметки Iptables

Правила живут в /etc/sysconfig/iptables
После правки перезапускаем:
# service iptables restart
Для открытия порта, например 80го, добавим (между *filter и COMMIT):

Установка Java из rpm.bin на Centos

Скачиваем с сайта java.com/ru пакет под свою разрядность линуха.
помещаем его в директорию /usr/java и в консоли выполним:
# ./jre-6u31-linux-i586.bin
появится папка jre1.6.0_31 (зависит от версии).

среда, 11 апреля 2012 г.

Apache2+SSL+MySQL+PHP+phpMyAdmin

Подключим репозитории:
# rpm -Uvh http://mirror.yandex.ru/epel//6/i386/epel-release-6-5.noarch.rpm
# rpm -Uvh http://rpms.famillecollet.com/enterprise/remi-release-6.rpm
Ставим Apache 2, mod_ssl и mysql-server:
# yum -y --enablerepo=remi install httpd mod_ssl mysql-server
Добавим Apache и MySQL в автозагрузку:
# chkconfig --levels 235 mysqld on
# chkconfig --levels 235 httpd on
Запустим MySQL:
# service mysqld start
Делаем первоначальную настройку mysql:
# mysql_secure_installation
Если нужно, то отключим возможность подключаться по сети к нашему MySQL
Для этого добавим опцию skip-networking в /etc/my.cnf

четверг, 29 марта 2012 г.

Настройка безпарольной аутентификации c PuTTY по ssh

Всю приблуду для винды можно скачать отсюда.

Запускаем PuTTYgen. 
В настройках указываем размер ключа 4096. 
Нажимаем "Generate"


Ездим мышей по экрану пока полоса прогресса не доберется до правого края.
Ключи сгенерированы.

Первоначальная настройка сети CentOS 6.x

Установил CentOS 6. Смотрю ifconfig и вижу информацию только о lo, смотрю
# cat /proc/net/dev
и наблюдаю eth0, оказалось сетевуха не поднята (down).  По дефолту было ONBOOT=no

Настройки сетевых интерфейсов в CentOS находятся в:
/etc/sysconfig/network-scripts/ifcfg-eth0

Дальше у нас есть два пути, статика либо динамика: