понеділок, 10 червня 2019 р.

Ресурсы для обновления Microsoft security essential + bonus Comodo

До последнего времени на нескольких Windows серверах, я использовал прикрученный по вот этой методе Comodo antivirus. Но в течение года несколько колег в целом положительно отзывались о  Microsoft security essential, обзоры тоже вроде его не плохо позиционируют, кый к тому же он не требует для установки плясок с бубном.
Так что MSE, при очередной переинсталяции сервера, мною был успешно установлен и встал вопрос о выпуске его в мир для обновлений. И тут меня ждал нежданчик - нет списка необходимых ресурсов. Снова прибег к, многократно выручавшему в таких случаях tcpdump.
Вот что получилось:

  • 8.253.193.248
  • 13.83.23.229
  • 13.64.39.255
  • 13.107.4.50
  • 20.44.77.24

вівторок, 4 червня 2019 р.

Proxmox VE. Добавление локального ZFS хранилища command line interface

Столкнулся с тем что на ноде введенной в кластер не получается добавить локальное ZFS хранилище используя GUI.
Потому
  1. Идем в раздел "оболочка" нашей ноды
  2. Создаем ZFS pool(в моем случае raid0)
    zpool create -f poolname /dev/sd[] /dev/sd[]
  3. Добавляем пул как хранилище
    pvesm add zfspool SATApool -pool SATApool --sparse
  4. Далее идем "Датацентр"->"Хранилище", выбираем созданное

Proxmox VE. Дисковая подсистема ZFS с чередованием. Тесты.

Суть вопроса

Имеется гипервизор(Proxmox VE 5.4, серверное железо, система установлена на одиночный SAS HDD ST3146356SS),  и 3 пары носителей
  1. SSD Kingston SEDC400S37/480G
  2. HDD SATA2, 7200rpm WD3201ABYS
  3. HDD SAS 15000rpm ST3300657SS (LSI 9260-4i)
Избыточность предполагается обеспечить путем репликации ZFS snapshots.

Задача

Провести сравнительный тест быстродействия дисковой подсистемы с целью получения максимального быстродействия - предпологаемый результат очевиден, но хочется знать порядок разницы.

середа, 29 травня 2019 р.

Многострадальным пользователям программы M.E.Doc посвящается! Обновление 11.01.008

Вчера утром (28.05.19), медок осчастливил пользователей сообщением, о изменении адреса сервера ДФС и необходимости срочно установить обновление 11.01.008 и предоставить доступ к новому ресурсу. К сожалению я скриншот сообщения сделать не догадался, поэтому могу показать только вот такую картинку:
Естественно мною был на шлюзе прописан указанный адрес и установлено обновление. Но меня сегодня утром начала долбить бухгалтерия что у них ничего не обновляется и сервер ДФС недоступен. Используя алгоритм описанный мною здесь получил следующий вывод tcpdump:

вівторок, 28 травня 2019 р.

Терминальный сервер Linux принудительное обновление групп для пользователя Active directory

Столкнулись с интересным глюком: не подтягиваются новые группы пользователя, добавленные на контроллере AD. Причем в других пользователях данной проблемы нет.
Задача:
Принудительно обновить кеш Winbind для пользователя.
Решение:
на сервере под root выполняем
wbinfo -a user
Вводим 2 раза user password и проверяем результат:
su user
groups
В результате должен вывестись актуальный список групп

понеділок, 20 травня 2019 р.

Обновление Remmina до последней стабильной версии Lubuntu 16.04

Для экспериментов с удаленным доступом к виртуальным машинам Proxmox VE мне потребовалась поддержка SPICE, которая имеется в последних версиях Remmina.
Для того, чтоб обновиться до последней версии добавим репозиторий:
sudo apt-add-repository ppa:remmina-ppa-team/remmina-next
Обновляемся:
sudo apt update && sudo apt upgrade
Устанавливаем SPICE plugin:
sudo apt install remmina-plugin-spice
Результат:

середа, 15 травня 2019 р.

Новый глюк в новой версии MEDoc 11.01.005

Недавно разработчики MEDoc перешли на разработку с использованием платформы .NET. Очевидна смена платформы повлекла за собой возникновение новых ошибок. Далее речь пойдет об одной из них (подозреваю, что речь идет о не очень качественном воплощении патерна connection factory).

Суть проблемы:

В медке имеются группы пользователей с разными комплектами бланков и разными доступами к ресурсам медка. После разрыва связи (не важно пропадал интернет или сервер ДФС), непривилегированные пользователи не могут осуществлять обмен документами(Сервер СДО не доступен). Клиент подвисает на продолжительное время, иногда вылетает. При этом под администратором все нормально работает (оба сервера тестируются и отправка/получение происходит). Обращаю внимание, что речь идет об уровне доступа именно к ресурсам медка, в системе проверялось с правами администратора.

Возможная причина

Я предполагаю, что в фабрике соединений не реализовано освобождение соединения в случае неудачи, поэтому происходит исчерпание пула соединений и, даже после восстановления доступа к ресурсу, система не может получить соединение. Под администратором же работает, что скорее всего у него нет ограничения на количество соединений или для него создается новый пул.

Решение проблемы:

Вопрос окончательного решения на стороне разработчиков. Мы же решаем выключением всех клиентов и перезапуском через стоп/старт службы ZvitGrp.

P.S. если ситуация повториться добавлю картинок: на этой неделе было 2 раза 1-пропадал интернет, 2-пропадали сервера.