Аватар (LB)

LB

Установка VMware Tools на FreeBSD 9.0 x64

05.02.2012 в Unix

Для установки VMware Tools из состава гипервизора ESXi 5.0 на FreeBSD 9.0 требуется не так уж и много:

  1. Наличие исходных кодов системы (в частности ядра) в /usr/src.
  2. Установленный порт compat6x-amd64 из /usr/ports/misc/compat6x.
  3. Теперь можно смонтировать образ с VMware Tools и распаковать содержимое архива во временную директорию.
  4. Переходим по пути vmware-tools-distrib/lib/modules/source и распаковываем архив vmmemctl.tar.
  5. Переходим в каталог vmmemctl-onlyи даем команду
    make && make install
  6. Теперь можно с чистой совестью запускать vmware-install.pl для установки…
  7. …и vmware-config-tools.pl для настройки.
Аватар (LB)

LB

Установка WSUS на RODC

05.02.2012 в Windows

Read-Only Domain Controller (RODC) — это новый тип контроллера домена для Windows Server 2008. Благодаря функции RODC, организации могут с легкостью разворачивать контроллеры доменов в тех местах, где физически нельзя гарантировать безопасность. Основной задачей RODC является улучшение безопасности в офисах филиалов компании, где зачастую трудно обеспечить безопасность, необходимую для инфраструктуры ИТ, особенно для контроллеров доменов, содержащих незащищенные данные. Если кому-либо удается получить физический доступ к контроллеру, то ему не сложно будет манипулировать системой и получить доступ к данным. RODC решает эту проблему.

Замечательный функционал, но при его использовании легко наступить на грабли. При попытке добавить роль WSUS мы получим ошибку о невозможности установить внутреннюю базу Windows. Аналогично, попытка установить полноценный SQL сервер завершиться неудачей. Проблема заключается в том, что программа установки пытается создать необходимые ей группы, но т.к. наш контроллер только для чтения, то такая попытка терпит неудачу.

Решение же оказалось довольно простым. Необходимо ручками на любом полноценном контроллере домена создать необходимые группы безопасности.

  • Для самого WSUS это будут «Администраторы WSUS» и «Создатели отчетов WSUS» (или «WSUS Administrators» и «WSUS Reporters» для англоязычной версии).
  • При использовании внутренней базы данных Windows: «SQLServer2005SQLBrowserUser$<имя_компьютера>$MICROSOFT##SSEE».
  • А при установке полноценного SQL сервера потребуется создать 4 группы: «SQLServer2005SQLBrowserUser$<имя_компьютера>», «SQLServerMSSQLServerADHelperUser$<имя_компьютера>», «SQLServerMSSQLUser$<имя_компьютера>$<имя_базы>», «SQLServerSQLAgentUser$<имя_компьютера>$<имя_базы>».

 

Аватар (LB)

LB

Жаренный ZFS

20.05.2011 в Unix

Пару дней назад, ночью, случилась беда на одном сервере с FreeBSD 8.2 и двумя зеркальными пулами ZFS. А случилось следующее — у блока питания порвался хомут, которые держал вместе провода. Порвался и упал, тем самым заклинив вентилятор. В добавок к этому начинающаяся жара, четыре жёстких диска и запустившаяся плановая проверка целостности данных одного из пулов. Утром сервер был обнаружен жутко горячим (руку с трудом можно было держать на корпусе) и постоянно перезагружающимся из-за kernel panic в момент попытки монтирования ZFS. Я уж было подумал, что по совокупности всех факторов данные превратились в фарш…
Читать далее →