IT-Expert
  IT-Expert / Веблог / Ключевые слова / Administration
Авторизация
Логин:
Пароль:


 
Поиск по записям:

Ключевые слова:
Записей в блоге
 за 2015 год
 за 2014 год
 за 2013 год
 за 2012 год
 за 2011 год

     за 2010 год

       за 2009 год
       за 2008 год
       за 2007 год
       за 2006 год
       за 2005 год
      RSS лента Лента новостей IT-Expert 
      Лента подкастов IT-Expert IT-Expert audiopodcasts

      Administration

      включает:
      Microsoft
      SMS
      Exchange
      FreeBSD
      Remote Install
      E-mail
      Print
      Microsoft Operations Manager
      HelpDesk
      Virtual Machines
      ATC
      Linux
      Linux
      Docker

      Ставим FreeBSD на HP Proliant ML110 G5

      13:23, 1 сентября 2008 ( )

      Продолжаем увлекательную серию рассказов об интимных отношениях с сервером производства известного вендора.

      FreeBSD 7 на искомый объект простымы способами не ставится, сие медицинский факт.

      http://lists.freebsd.org/pipermail/freebsd-current/2008-March/084572.html

      вскрытие показало, что проблемным местом является acd0 со следующими симптомами.

      > acd0: DVDR <HL-DT-ST DVD-RAM GSA-H60L/E904) at ata2-master SATA150
      > SMP: AP CPU #1 Launched!
      > acd0: TIMEOUT - READ_BIG retraying (1 retry left)
      > acd0: TIMEOUT - READ_BIG retraying (0 retries left)
      > acd0: TIMEOUT - READ_BIG timed out
      > acd0: TIMEOUT - READ_BIG retraying (1 retry left)
      > acd0: TIMEOUT - READ_BIG retraying (0 retries left)
      > acd0: TIMEOUT - READ_BIG timed out
      > acd0: TIMEOUT - READ_BIG retraying (1 retry left)

      способ лечения описанный на просторах нета положительных результатов не дал.

      FreeBSD 6.3 установилась на удивление менее проблемно, однако система не распознала сетевой адаптер.пришлось править исходники драйверов сетевой карты как показано здесь.

      О хардварной поддержке RAID пришлось сразу же забыть :( Выключаем в биосе RAID.

      Рейд-контроллер ставился подручными софтварными средствами, а именно через atacontrol.

      Загружаемся в sysinstall, идем в Fixit, загружаемся в Live CD mode, делаем уличную магию

      atacontrol create mirror ad0 ad2

      после чего выходим обратно в sysinstall.

      Не забываем делать rescan девайсов, и при заходе в partitions видим ar0, куда и устанавливаем систему.

       

       

      Проблемы при переносе старых rails сайтов

      14:30, 31 августа 2008 ( )

      Вот ведь как бывает, когда обновляешь систему с rails сайтами.

      Все сайты крутились под Freebsd 4.11 и как-то незаметно пришло время обновиться. Поставилась FreeBSD 7, установились свежие рельсы, и наступила пора переноса сайтов. Ох.

      Некоторые сайты крутились еще на fcgi, и использовались rails 1.1.6.

      А не перевести ли на Rails 2? Сказано-сделано. Для начала завести все как было на новом хосте.

      Не буду утомлять, пришлось сделать правки в mysql.rb как написано здесь 

      http://railized.com/2008/2/17/wrong-argument-error-when-running-rails-1-1-6-with-ruby-1-8-6

      и в boot.rb заменить require_gem на gem в двух местах. И, в принципе, все поднимается.

      Ах да, если юзалась LoginSystem от Rails 1, то в Rails 2 об этом следует забыть и часть кода попросту переписать.

      PS. Git рулит!

       

      Настройка exim на авторизацию pam в FreeBSD.

      16:35, 5 июня 2008 ( )

      Все оказалось не так просто как хотелось, и в итоге exim хоть и авторизует, но не напрямую (по секьюрити не удалось уговорить exim использовать pam_unix.so), а через модуль pam_pop3.so. Но так даже лучше, ибо не приходится изменять пользователя, от коротого запускается exim.


      Но обо всем по порядку.
      exim уже был установлен. правим конфиг:
      в секцию begin authenticators
      добавил
      plain:
        driver = plaintext
        public_name = PLAIN
        server_prompts = :
        server_condition = "${if pam{$2:$3}{1}{0}}"
        server_set_id = $2

      login:
        driver = plaintext
        public_name = LOGIN
        server_prompts = "Username:: : Password::"
        server_condition = "${if pam{$1:$2}{1}{0}}"
        server_set_id = $1
      затем
      #cat>/etc/pam.d/exim
      auth required /usr/local/lib/pam_pop3.so hostname=localhost info pwprompt=Password: timeout=5
      account required pam_permit.so
      ctrl+d
      #chgrp mail exim
      #chmod g+r exim
      cd /usr/ports/security/pam_pop3
      make install
      это проинсталит /usr/local/lib/pam_pop3.so
      рестартуем exim
      #/usr/local/etc/rc.d/exim.sh restart
      и пробуем отправлять тестовое письмо с авторизацией.
      ура! все работает.
      P.S. Сей конфиг подразумевает работающий POP3 демон - popa3d.

       

      Exchange 2007 и его фича Outlook Anywhere

      12:21, 5 июня 2008 ( )

      Захотелось однажды работать с Exchange прямо отовсюду, да и что бы не из веб-интрефейса, также именуемого как OWA, а пользуясь дивным изобретением RPC over HTTP, которое в результате ребрендинга почему-то стало называться Outlook Anywhere.
      Суть затеи - инкапсулировать RPC трафик по протоколу HTTP, а точнее его более защищенному аналогу HTTPS, и отинкапсулированный трафик отправлять на Exchange сервер, что даст искомую возможность работать с Аутлуком везде-везде используя только один порт 443, который, как правило, у всех на фаерволах открыт.
      Быстро сказка сказывается, да долго дело делается. Для начала с полпинка отвалился Outlook Web Access с ошибкаой 440 login timeout. Продолжительное гугление и всякие там шаманства с (http://msmvps.com/blogs/cgross/archive/2004/08/08/11472.aspx)
      cd c:\inetpub\adminscripts
      adsutil SET w3svc/WAMUserPass <password>    (Where <password> = the password you entered for the IWAM_<servername> account in AD Users & Computers)
      c:\windows\system32\cscript.exe "c:\inetpub\adminscripts\synciwam.vbs" -v
      iisreset
      к нужному результату не привели. Полез я было немытыми руками еще и в web.config виртуального каталога OWA, после чего получил еще одну серию забавных ошибок связанных с assembly модулей Exchange.
      Зато привела к позитивному результату переустановка роли ексчендж сервера CAS (Client Access Server), т.е. заходим в установка-удаление программ, Exchange Uninstall, роль CAS удаляем, затем таким же образом ее сетапим обратно. OWA таки это дело подняло.

        читать далее >>

      Nettools

      16:12, 2 июня 2008 ( )

      Кто чем пользуется для определения данных об IP адресе?

      Я вот уже не протяжении многих лет не могу нарадоваться на сервис http://www.all-nettools.com/toolbox 

       

      Косяк в 1С и Vista

      15:05, 14 марта 2008 ( )

      1С славится косяками даже у людей, которые умеют 1С готовить.

      Однако, если у вас Vista и после приведения к нужной кодировке постоянно возникает сообщение об ошибке в функции ПолучитьАтрибут, знайте, лечится это изменением региональных настроек с украинских на русские (можно денежный формат изменить на гривны) и переконвертацией базы.

       

       

      Запретить доступ к USB дискам (флешкам) групповыми политиками Windows Server 2003

      11:46, 8 ферваля 2008 ( )

      Не такой уж непосильной задачей оказалось отключение для пользователя системы приводов CD-ROM, Floppy, USB Removable.

      Ведь это можно сделать специальной групповой политикой в AD проинсталив соответствующий шаблон, как детально описано здесь: http://www.petri.co.il/disable_usb_disks_with_gpo.htm


       

      Переезд сайта с домена it-expert.com.ua на nexus.org.ua

      11:30, 8 ферваля 2008 ( )

      Внимание,

      в связи с переездом домена сайт http://it-expert.com.ua теперь будет расположен по адресу http://nexus.org.ua.

      Автоматический редирект с сохранением ссылок выполнен следующим образом:

      1. в апаче создаем хост nexus.org.ua, где и прописываем нужного юзера в suexec.
      2. каталог /www/it-expert.com.ua на сервере переименовываем в /www/nexus.org.ua, переназначаем права chown -R nexus:suwww nexus.org.ua.
      3. создаем /www/it-expert.com.ua и структуру каталогов для апача, например, htdocs. chown -R it-expert.com.ua:suwww it-expert.com.ua
      4. в /www/it-expert.com.ua/htdocs создаем .htaccess, в который вписываем следущее:


      RewriteEngine On
      RewriteBase /
      RewriteRule (.*) http://nexus.org.ua/$1 [R=permanent,L]

      И вуаля, все работает со старыми ссылками на новом домене nexus.org.ua.

      Ну а через некоторое время по адресу http://it-expert.com.ua будет находится сайт нашего предприятия по предоставлению услуг IT аутсорсинга.

      P.S. А вот и статья об отношении поисковиков к 301 редиректу с сайта. 

       

      Приятное дополнение в Google Hosted Apps

      11:04, 7 ферваля 2008 ( )

      Теперь, пользуясь google docs и google mail для своего домена, я смогу не вспоминать длинный адрес, типа http://mail.google.com/a/it-expert.com.ua, а, специально настроив в домене CNAME, набирать в адресе http://mail.it-expert.com.ua и попадать на  Google Hosted Mail для своего домена.

      Для этого нужно пройти в настройки домена в Google Hosted и перейти по ссылке Change URL. Напоминаю, для данной операции у вас должен быть доступ к изменениям в записях домена.

      И было это действительно хорошо ...

       

       
      страницы: 1 2
       3 
      4 5 6 7 8 ... >|
      © Максим Прокопов 2005-2016 О сервере