Quantcast
Channel: Русские сисадмины!!! Присоединяйтесь!
Viewing all 2646 articles
Browse latest View live

Странное поведение SF500

$
0
0
Коллеги, странный вопрос - достался мне тут в наследство зоопарк из SF500 (такой гибрид линксиса и недоциски) и у меня они себя ведут СТРАННО
При ребуте теряется ЧАСТЬ конфигурации - вот только что меня access vlan - на портах на которых чистый access - возобновилось на портах в которых trunk + native - нет
Никто не знает как с таким можно бороться? Прошивка 1.3.0.62 HW V04

Про инфобез и не только

$
0
0
В первых строках моего псто хочу поинтересоваться - почему уже вечер, а псто про:

Доктрина информационной безопасности Российской Федерации
(утверждена Указом Президента РФ № 646 от 5 декабря 2016 г.)
http://www.scrf.gov.ru/documents/6/5.html

так и не появилось? Где уже-не-главный-по-инфобезу?

А ведь там богато про инфобез и не только -

г) обеспечение информационной безопасности - осуществление взаимоувязанных правовых, организационных, оперативно-разыскных, разведывательных, контрразведывательных, научно-технических, информационно-аналитических, кадровых, экономических и иных мер по прогнозированию, обнаружению, сдерживанию, предотвращению, отражению информационных угроз и ликвидации последствий их проявления;

д) силы обеспечения информационной безопасности - государственные органы, а также подразделения и должностные лица государственных органов, органов местного самоуправления и организаций, уполномоченные на решение в соответствии с законодательством Российской Федерации задач по обеспечению информационной безопасности;

.
III. Основные информационные угрозы и состояние информационной безопасности
Наращивается информационное воздействие на население России, в первую очередь на молодежь, в целях размывания традиционных российских духовно-нравственных ценностей.


Мне вот интересно,где можно скачать (желательно без смс и на высокой скорости) справочник по этим самым духовно-нравственным ценностям?
Но это такой, абстрактный интерес, вопрос у меня совсем про другое:
Увидел на хабре псто про мониторинг хедхантера
https://habrahabr.ru/company/oleg-bunin/blog/316898/

с огромным интересом прочитал, и понял что это лучший текст по теме мониторинга, который я читал за последние пару лет.
В связи с этим вопрос:
Кто что видел и читал по теме внедрения мониторинга сервисов в целом, с проблемами, решениями итд? Потому что теория-теорией, а вот практика от теории порой резко отличается.

Как по быстрому бюджет оценить?

$
0
0
Хочется странногочтоб при попытке отправить письмо с корпоративного Экса со словами "Маня, запланируй мне миллион рублей на пятницу. Надо откат заплатить."  почтовик говорил - "болт, а не обсуждение такого в корпоративной переписке". И если юзверь дюже умный и с личного ящика в веб-морде mail.ru попытается такое же написать, то тоже отлуп получал.

На выставке какой то видел. DPI, вроде, называется. Куда бечь, как спасаться?

Пятница, значит день почты

$
0
0
Начнем с вопроса, который можно например спросить на собеседовании:
Доменный клиент Outlook успешно проходит autodiscover и подключается к ящику. Ошибок сертификата не возникает.
При этом в сертификате нет SAN'ов для autodiscover.domain и т.д.
При этом А записи autodiscover так же нет во внутренних ДНС зонах
Как такое может быть?

И продолжим техническим вопросом:

Спрашиваю всех, у кого под рукой есть распределенная структура exchange, хотя бы от 300-500 ящиков. Желательно по всей РФ.

Можете заглянуть на своих MBX серверах в event log /application на предмет ошибок службы MSExchangeFastSearch с кодами 1009 и 1010
И сообщить версию CU для Exch 2013

А то мы душили, душилитюнили, тюнили, все без толку.
А есть весьма разумное мнение, что это решается установкой CU актуальнее, чем 11.
Спасибо заранее.
Из нюансов - производительность дисков, процов и памяти в норме. Единственное, что узнал вчера - у клиента все сотрудники вне Мск и Питера используют Outlook БЕЗ режима кэширования.

Неимеющаяаналогов инновация! Правда, от индусов.

$
0
0
Впервые в России появилась революционная технология, обеспечивающая устранение языковых сложностей в повседневных электронных коммуникациях между русскоговорящими пользователями сети интернет. Первый кириллический почтовый сервис @ПОЧТА.РУС был представлен сегодня на пресс-конференции в центральном офисе агентства «Интерфакс».

Новый сервис представилиавтор технологии директор Data Xgen Technologies (Индия ) доктор Аджай Дата, директор «ПОЧТА.РУС» Алексей Созонов, а также директор компании «Имена Интернет» Сергей Шариков.

https://www.searchengines.ru/kirillicheskij-pochtovyj-servis-pochta-rus.html
http://www.interfax.ru/presscenter/540415


Считаю, что это даже более виндекапец и интелкапец, чем все вышедшее ранее -
Эльбрус http://ru-sysadmins.livejournal.com/2579654.html
и Мой Офис http://ru-sysadmins.livejournal.com/2564893.html

Офис365 и всякие гугли в ужасе прячутся под лавку, а МВД из последних сил ..
В МВД объяснили необходимость закупки компьютеров с Windows отсутствием отечественных аналогов
С 1 января 2016 года госорганам запрещено осуществлять закупки иностранного софта при наличии отечественного аналога, включённого в реестр. Сейчас в этом перечне 2,2 тысячи программных продуктов. Однако закупать иностранные компьютеры с предустановленным софтом чиновникам не запрещено.

Подобную закупку МВД произвело в сентябре 2016 года. Тогда в ведомстве объяснили необходимость приобретения компьютеров с Microsoft Windows 7 Professional и Microsoft Office отсутствием у отечественного ПО необходимых функций: наличия встроенного шифрования данных, поддержки Java, DotNet и OpenGL.

https://tjournal.ru/38337-v-mvd-obyasnili-neobhodimost-zakupki-komputerov-s-windows-otsutstviem-otechestvennih-analogov

Как же таг?? ВЕДЬ ИМПОРТОЗАМЕЩЕНИЕ ЖИ!1111расрас

Новогодних псто вопрос

$
0
0
Всем пятницы и прочего, и чтоб в праздники не дежурить, а если и дежурить, то чтоб максимально скучно и произошло то самое "ничего вообще".

Имею пятничный вопрос следующего характера.
За этот год я пробежался по десятку собеседований разного вида, написал по итогам многабукаф, и торжественно обещаю как только, так сразу, поправить, пофиксить и улучшить.
Скажу сразу - про линухс пишите сами, это же опенсорц, там положено самим писать, а не читать технеты или там стоковерфлоу вместе с вмгетто и вмгуру.
Кроме того, профакапил пару факапов, оттоптался на паре граблей на уапще ровном месте, словил беду откуда не ждал/
Вопрос:
Имеет ли смысл писать и постить длиннопсто про факап? И заодно, а как вы сами, граждане, ведете разбор и учет своих факапов, и последующее публичное в них покаяние?

А то я вот такое читаю

И продолжая тему странных вопросов.
Почему может не срабатывать удаление "образов"уже мигрированных ящиков в старой базе??
Скрипты стандартные
Т.е. скрипт отрабатывает, ящики со статусом softdeleted исчезают из вывода командлета, но место не освобождается.
Нет, размер базы в edb не уменьшается


и у меня слегка небомбит

Windows 7 : Error sysprep

$
0
0
Есть задача - сделать образ готовой операционки ( Windows 7 x64 Prof ) для внутреннего использования.
Сейчас стоят последние обновления, активации Windows и MS Office 2010 выполнены. ПК находится в рабочей группе.
Весь процесс встал по причине ошибки при выполнении sysprep.

Какие делались попытки :
- удаление Deamon Tools
- снятие регистрации с Windows 7
- запуск в безопасном режиме с командной строкой

Подскажите куда копать.

Вестник импортозамещения: дорога в тысячу ли

$
0
0

CPC312: одноплатный компьютер на базе двухъядерного процессора Baikal-T1 в форм-факторе PCI-104.

Спецификация:

  • Процессор: Baikal-T, ядро MIPS32 P5600, тактовая частота 900 MГц
  • Напаянная DDR3-1600 SDRAM до 4 Гбайт с поддержкой ECC
  • Видео: Analog RGB; LVDS 18 / 24 бит
  • 2 порта Gbit Ethernet
  • 6 x USB 2.0
  • 4 x RS-232; 2 x RS-422/485
  • Рабочий температурный диапазон: -40° С … +85° С
    ...


Btw, у меня дома роутером работает железка именно в форм-факторе PCI-104, правда i386-совместимая (AMD Geode) под FreeBSD. А ещё на днях собрал и запустил FreeBSD 11.0/MIPS32 на TP-Link WDR-3600 (128M памяти, 8M on-board flash). Поковырять Байкал было бы тоже интересно, жаль пока нет в свободной продаже и цена неизвестна.

Про биткойны например

$
0
0
Читал тут полезные советы от специалистов -


и нашел на сайте www.bitcon.be вот такое

HPE announces HyperConverged Operating Environment 2.0
One of the announcements at HPE Discover in London 2016 was the next step of HPE into the HyperConverged world with the launch of the HyperConverged Operating Environment 2.0 (HCOE).
http://www.bitcon.be/hpe-announces-hyperconverged-operating-environment-2-0/

точнее говоря сначала я услышал, что на заблокированном в РФ linkedIn (за, кажется, кукисы!!11расрас) в группе HPE My Learning
появилась HPE announces HyperConverged Operating Environment 2.0 By Bart Heungens, а потом вот, нашлось.

Вопрос:
кто-то смог осилить это маркетинговое многабукаф?

p.s. Про bitcon и его связь с bitcoin
https://www.youtube.com/watch?v=L4kND7teMHY

Снова sysprep

$
0
0
Здравствуйте. Снова боролся с ошибкой Sysprep на Windows 7 Pro x64.
Была установлена Windows 7 Pro x64, все драйвера и весь необходимый софт.
Для того чтобы получить обновления была введена в рабочий домен, но в отдельном контейнере.
Затем была выведена корректно, убран "Лишний"пользователь ( user ), включена стандартная учетная запись "Администратор". Пару лет назад коллегой была написана мини-инструкция по созданию образа без удаления установленных драйверов на устройства.
Использовался файл ответов для команды sysprep

Самое интересное что примерно 1.5-2 месяца назад я по этому алгоритму снял образ.

Все советы из Интерента не помогли, службы ыбли выключены, значения реестра были такими, на которые должны были быть исправленными.
Что делать - неизвестно.

Первый кусок лога


2016-12-11 12:47:57, Info SYSPRP ========================================================
2016-12-11 12:47:57, Info SYSPRP === Beginning of a new sysprep run ===
2016-12-11 12:47:57, Info SYSPRP ========================================================
2016-12-11 12:47:57, Info [0x0f004d] SYSPRP The time is now 2016-12-11 12:47:57
2016-12-11 12:47:57, Info [0x0f004e] SYSPRP Initialized SysPrep log at C:\Windows\System32\sysprep\Panther
2016-12-11 12:47:57, Info [0x0f0054] SYSPRP ValidateUser:User has required privileges to sysprep machine
2016-12-11 12:47:57, Info [0x0f007e] SYSPRP FCreateTagFile:Tag file C:\Windows\System32\sysprep\Sysprep_succeeded.tag does not already exist, no need to delete anything
2016-12-11 12:47:57, Info [0x0f005f] SYSPRP ParseCommands:Found supported command line option 'OOBE'
2016-12-11 12:47:57, Info [0x0f005f] SYSPRP ParseCommands:Found supported command line option 'GENERALIZE'
2016-12-11 12:47:57, Info [0x0f005f] SYSPRP ParseCommands:Found supported command line option 'SHUTDOWN'
2016-12-11 12:47:57, Info [0x0f004a] SYSPRP WaitThread:Entering spawned waiting thread
2016-12-11 12:47:57, Error [sysprep.exe] UnattendSearchExplicitPath: Found unattend file at [C:\unattend.xml] but unable to deserialize it; status = 0x800705b9, hrResult = 0x0.
2016-12-11 12:47:57, Error [0x0f009e] SYSPRP SysprepSearchForUnattend: Failed while searching for unattend file; hr = 0x800705b9
2016-12-11 12:47:57, Error [0x0f00a5] SYSPRP WinMain:Encountered error while searching for unattend file; hr = 0x800705b9
2016-12-11 12:48:00, Info [0x0f004c] SYSPRP WaitThread:Exiting spawned waiting thread
2016-12-11 12:48:00, Info [0x0f0052] SYSPRP Shutting down SysPrep log
2016-12-11 12:48:00, Info [0x0f004d] SYSPRP The time is now 2016-12-11 12:48:00



Второй кусок лога


2016-12-11 12:47:57, Error [sysprep.exe] UnattendSearchExplicitPath: Found unattend file at [C:\unattend.xml] but unable to deserialize it; status = 0x800705b9, hrResult = 0x0.
2016-12-11 12:47:57, Error [0x0f009e] SYSPRP SysprepSearchForUnattend: Failed while searching for unattend file; hr = 0x800705b9
2016-12-11 12:47:57, Error [0x0f00a5] SYSPRP WinMain:Encountered error while searching for unattend file; hr = 0x800705b9



ссылка на PDF инструкцию, по которой делается снятие образа
https://dl.dropboxusercontent.com/u/57155046/%D0%A0%D0%B0%D0%B7%D0%BB%D0%B8%D0%B2%20%D0%BE%D0%B1%D1%80%D0%B0%D0%B7%D0%B0%20%D0%BD%D0%B0%20%D0%BC%D0%BD%D0%BE%D0%B6%D0%B5%D1%81%D1%82%D0%B2%D0%BE%20%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BE%D0%B2.pdf

Вопрос ни разу не мой, но спрошу

$
0
0
Вопрос ни разу не мой, и надо не мне, но спрошу.
Дано: HPE 2040 - 24*SFF*1.2*10k, 10G
https://www.hpe.com/h20195/v2/GetPDF.aspx/c04123144

Вопрос:
Что будет "примерно аналогом"у EMC, Hitachi и кто еще что предложит?
EMC VNX5200 ?
https://store.emc.com/us/Solve-For/STORAGE-PRODUCTS/VNX5200/p/VNX-VNX5200-storage-platform

а у супермикры?
http://www.servethehome.com/supermicro-ssg-6047r-e1r72l-72x-35-drive-4u-storage-server-released/

Сам гуглить и читать буду завтра.

Вопрос про Huawei Oceanstor и Nutanix открыт.

Импортозамещение тоже можно - Булат (который ну вот совсем не Huawei), или вот такое
http://npobaum.ru/solutions-hardware#B42
http://www.ibs.ru/interlab/works/platforma-skala-r/

Raidix, Промобит и прочий enlarge your filestorage не очень нужен.

Очень жаль, что главный специалист по импортозамещению из комментов тут

http://ru-sysadmins.livejournal.com/2546071.html

так и не раскрыл Главной Военной Тайны про реальные характеристики и возможности импортозамещения.

Поэтому попрошу поставить для него хорошую музыку, с песней про приборы:
https://www.youtube.com/watch?v=9jchCjSqNrk

А для остальных специалистов по шлейфам, в том числе из Тулы прошу поставить другую хорошую песню: https://www.youtube.com/watch?v=fzNGBlTgIFI
или даже вот такую, если вы конечно в курсе про что она https://youtu.be/t8878chOvfI

Упдате 1.
Вот это что за страх и ужас - Полибайт ?
В нашем случае централизованных контроллеров, пропускающих через себя трафик, нет. Клиенты общаются с дисковыми модулями напрямую.

http://полибайт.рф/ru

http://www.cnews.ru/news/line/2016-08-26_rcntec_nachinaet_prodazhi_sistemy_hraneniya_dannyh

https://habrahabr.ru/post/303012/

http://www.ocs.ru/PressCenter/PressReleases/2485/

http://www.rcntec.com/ru/press-centr/news/cod-2016-rcntec-iz-pervyh-ruk

https://www.youtube.com/watch?v=kZZEu13_Em0

На хабре сходу предполагают странное:
Чую я это Ceph с нескучными обоями.

На самом сайте ..
Координатор системы хранения ПОЛИБАЙТ ПЛБКСХ1001
Электропитание Один блок мощностью 400 Вт

фоточка взята ASUS RS300-H8-PS12

Модуль хранения ПОЛИБАЙТ ПЛБМХ101312ШНВ2
Электропитание Один блок мощностью 400 Вт
Размещение В стандартную стойку и занимает 1 Юнит
http://полибайт.рф/ru#modules

1 (ОДИН) блок питания. Винты 4 штуки в ряд, 3 в глубину.

фоточка взята Asus RS300-H8-PS12 1U 1xLGA 1150 14x3.5"+ 2.5", RS300-H8-PS12


Интерконнект сети управления ПОЛИБАЙТ ПЛБИСУ1031
http://полибайт.рф/assets/images/modules/module-5.png

как-то похож на Huawei S5700-52P-LI-AC Switch.
http://www.thunder-link.com/LS-S5700-52P-LI-AC_p640.html

Powershell Overwhelming

$
0
0
Есть эксперты по Powershell?
Вот для примера часть скрипта:

$Mailboxes = Get-MailboxStatistics –Database “Database_Name” | Where-Object {$_.DisconnectReason –eq “SoftDeleted”}
$Mailboxes | ForEach {Remove-StoreMailbox -Database $_.database -Identity $_.mailboxguid -MailboxState SoftDeleted}

Почему некий эксперт вот так эмоционально комментирует?

$Mailboxes | ForEach блять. еще один
за такие конструкции к эксче надо лишать доступа сразу
навечно


И спрашивает:

расскажи разницу между foreach() и | foreach { }
а лучше разверни как оно работает


Я уже много лет использую что так, что эдак, не видел проблем.

Уважаемые доны, рассудите нас.

Всем инфобеза!

Разыскивается специалист AutoCAD и AutoDesk Inventor.

$
0
0
Для разового аудита (необходимо понять насколько запущены дела в проектно-конструкторском отделе, в плане поготовки личного состава), с перспективой дальнейшего сотрудничества (наставничество, аудит отдельных проектов, консалтинг) - разыскивается, в московском регионе, специалист в области AutoCAD и AutoDesk Inventor. Необходимо наличие сертификатов.

Задача - провести аудит в конструкторском отделе нашей конторы. На примере одного проекта - разобрать насколько все запущено.

Если кто-то из вас обладает соответствующими сертификатами, либо у кого-то из вас есть соответствующие друзья - пишите.

Что делать с почтовыми ящиками уволенных сотрудников в организации Exchange ?

$
0
0
Вот есть рыба у меня, вдруг надо кому, тут в tlgrm спросили, немного обновил.

Регламент резервного копирования и последующего удаления ящиков уволенных сотрудников в Exchange.

Вручную — раз в 2-3 месяца можно делать, в зависимости от количества.
Либо запилить автоматические скрипты с заданной глубиной даты или по расписанию.

Предварительно перенести нужные учетки с ящиками для очистки в одно OU **/Disabled и отключить в AD.

1. Экспорт ящиков в *.pst на сервер бэкапов (если нужно):

foreach ($i in (Get-Mailbox -ResultSize Unlimited|Where {$_.OrganizationalUnit -eq "*/Disabled"})) { New-MailboxExportRequest -Mailbox $i -FilePath "\\servername\BackupPST\$($i.Alias).pst" }

UPD. Ессно, в destination folder вне организации Exchange надо дать нужные права на запись в т.ч. для группы Exchange Servers/Exchange Trusted Subsystem.

2. Отключение почтовых ящиков:

foreach ($i in (Get-Mailbox -ResultSize Unlimited|Where {$_.OrganizationalUnit -eq "*/Disabled"})) { disable-mailbox -identity $i -Confirm:$False}

3. Удаление сразу Store-Mailbox, чтобы не ждать 30 дней пока они очистятся автоматом:

Напрямую через identity не работает, поэтому используем mailboxguid, для каждой базы отдельно

$Mailboxes = Get-MailboxStatistics –Database “Database_Name” | Where-Object {$_.DisconnectReason –eq “Disabled”}
$Mailboxes | ForEach {Remove-StoreMailbox -Database $_.database -Identity $_.mailboxguid -MailboxState Disabled -Confirm:$False}

UPD. На это ругался один из экспертов, я так и не понял почему. Подробнее здесь.

Так же до указанного выше можно добавить проверки на

Проверить Forwarding, у кого включен:


Get-Mailbox -resultsize unlimited | Where {$_.OrganizationalUnit -ne "*/Disabled" -and $_.ForwardingAddress -ne $Null} | select organizationalunit,name,forwardingaddress > C:\Mailboxes_Forwarding.CSV

Проверить Delegated Rights, у кого включено:

Get-Mailbox -resultsize unlimited | Where {$_.OrganizationalUnit -eq "*/Disabled"} | Get-MailboxPermission | where {$_.user.tostring() -ne "NT AUTHORITY\SELF" -and $_.IsInherited -eq $false} | select user,identity | Export-Csv -notype -encoding "unicode" c:\Mailbox-Permissions.csv

Ессно, это обязательно обсуждается с бизнесом.
Как минимум - кого сохранять в pst и сколько хранить после этого, в зависимости от должности/отдела, а кого сразу удалять с очисткой.

Дополнения, улучшения, рекомендации — велкам в комменты.

Всем гиперконвергентности!

$
0
0
Кто еще не знаком с тем, что как и почем - вот статья:
http://storagenews.ru/66/Nutanix_66.pdf

И немного эпичного, не у меня:
Плохая новость: утопили два сервера, с базами данных
Хорошая новость: в том что нет копии баз - я не виноват.
Очень плохая новость: охранник сразу ничего не обесточил и не перекрыл
Плохая новость: он запаниковал и вызвал МЧС
Хорошая новость: МЧС-овцы посоветовали все обесточить и перекрыть воду.
Очень хорошая: он так и сделал
Плохая новость: электрик неверно подписал рубильники
Очень плохая новость: серверная оставалась под напряжением
Новость: бесперебойники работают и в воде
Забавная новость: ботинки охранника будучи в воде 220 вольт не держат и больно щиплются
Хорошая новость: моим камелотам глубоко пофигу на 220 вольт...

Вот как-то так сегодня и работали.

https://www.facebook.com/kayakru/posts/10208143577003402

анкета

$
0
0

Таких не берут в космонавты (с)

Ради интереса скачал несколько анкет работодателей с их сайтов. Мне интересно, меня сразу в ЦРУ/АНБ/КГБ берут что ли? поскольку им [работодателям] надо знать всю подноготную, даже с кем я спал [утрировано].
Вопрос, нафига это надо или все больны паранойей?
А вы говорите слежка..

Пример.

Статья 137и 152.2

пятнично-новогодний вопрос

$
0
0
Коллеги!

на НГ детишкам ~10 лет, хочется подарить приставку, говорят что сони уже не торт, и тихо умирает? иксбокс наше все? и на ~10 лет, какие сейчас игрули? литлбигпланет?


P.S. До завтра не дотерпел!

Openldap а глуппый вопрос.

$
0
0
Добрый день, всезнающий All.
Тут столкнулся с openldap, в котором есть множество групп, в которых в свою очередь есть множество пользователей которые удалены.
Хотелось бы удалить из всех групп всех не существующих пользователей.
Полез в гугл думал это как-то должно банально решатся. Но либо гуглил я как-то не так, либо руки из жопы, вообщем не нашел.
И сел я писать скрипт который пробежит весь ldap и это сделает.
Но перед постройкой велосипеда решил узнать. Может есть какой-то другой путь совершить данную банальную процедуру?
И в догонку, это нормальное поведения openldap, что удаленные пользователи остаются в группах ?
Сам я не особо специалист в нем.
Openldap 2.4.39

НЕХ при прошивке принтеров от HP

$
0
0
Коллеги, доброе утро!

Есть у меня в сети сервер Вин2008Р2 х64, заточенный онли под печать. Т.е. в компании куча сетевых принтеров, у каждого свой IP, на сервере они установлены локально, по порту. После чего расшарены и отданы юзерам.

Все хорошо, до того момента, когда нужно обновить прошивку. Тулза от HP выдает ошибку, - скрин прилагается.

Куда копнуть? Пока решаю вопрос так - устанавливаю принтер к себе локально, (Вин7 Корпоративная х64) и прошиваю от себя. Но принтеров много, а я один, и этот костыль мне не особо нужен.

Кто что порекомендует. Гугл спрашивал, да. Потом сюда пришел.

Всех с пятницей!
Viewing all 2646 articles
Browse latest View live