пятница, 9 августа 2013 г.

Изменить пароль для Восстановления на Контроллере домена Windows Server 2003


Запускаем

> ntdsutil
в строке приглашения набираем

> set dsrm password

Для сброса пароля, необходимо набрать в коммандной строке
>reset password on server null 
Переменная null означает что пароль на локальной машине будет сброшен
Далее на запрос, следует указать новый пароль.
Причем во время ввода пароля символы отображаться не будут.

Для завершения работы оболочки DSRM следует набрать q
Для завершения работы оболочки ntdsutils следует набрать q

Источник

среда, 7 августа 2013 г.

OpenVpn генерация и отзыв сертификата

Система FreeBSD но неважно...

Генерация ключа для Удаленного доступа OpenVPN

 $ cd /usr/local/share/doc/openvpn/easy-rsa/2.0
 #. ./vars
 #./build-key-pkcs12 <Name>
 При генерации многих клиентов можно предварительно заполнить файл vars значениями по умолчанию.
После ответов на все вопросы и заполнения уникальных полей, в подкаталоге keys/server будет лежать комплект файлов <Name>.* Это и есть искомые сертификаты.

Отзыв сертификатов


$ cd /usr/local/etc/openvpn/easy-rsa/2.0
# . ./vars
# ./revoke-full <Name>     # для каждого удаляемого клиента проделываем такую операцию
"Revoking Certificate ... Data Base Updated"
Копируем только что создавшийся crl.pem на место того, который уже есть (путь к нему нужно смотреть в файле openvon.conf, параметр crl-verify). Если такого параметра нет – то добавляем его и указываем местоположение нового файла
crl-verify /usr/local/etc/openvpn/crl.pem
После этого ОБЯЗЯТЕЛЬНО ВЫСТАВЛЯЕМ ПРАВА ДЛЯ ФАЙЛА crl.pem 644, иначе работать не будет. openvpn не сможет прочесть этот файл (у меня openvpn работает от юзера nobody).
Делаем рестарт демона:
#/usr/local/etc/rc.d/openvpn restart
Теперь не смогут подключится те, кого мы удалили из базы.

четверг, 1 августа 2013 г.

Bacula. Основы работы с консолью.

Во-первых первоисточник .


Status - здесь можно узнать о состоянии задач,  в разрезе директора, хранилища, клиентов.
             отсюда же можно узнать последние jobid задач.

list - команда дающее более подробное представление о содержимом аргумента
.jobs - выдает список всех задач из конфига

Например надо посмотреть  все jobid для задачи "Backup-ws-014 DS". Для этого выполняем команду
list jobname="Backup-ws-014 DS" (Кавычки необязательны, если в имени нет пробела)

отсюда можно посмотреть jobid для восстановления, Дату последнего полного или дифирренцированного бэкапа, статус задания
Статусы заданий:
Enter SQL query: select * from Status;

+-----------+---------------------------------+----------+
| JobStatus | JobStatusLong                   | Severity |
+-----------+---------------------------------+----------+
| C         | Created, not yet running        |       15 |
| R         | Running                         |       15 |
| B         | Blocked                         |       15 |
| T         | Completed successfully          |       10 |
| E         | Terminated with errors          |       25 |
| e         | Non-fatal error                 |       20 |
| f         | Fatal error                     |      100 |
| D         | Verify found differences        |       15 |
| A         | Canceled by user                |       90 |
| F         | Waiting for Client              |       15 |
| S         | Waiting for Storage daemon      |       15 |
| m         | Waiting for new media           |       15 |
| M         | Waiting for media mount         |       15 |
| s         | Waiting for storage resource    |       15 |
| j         | Waiting for job resource        |       15 |
| c         | Waiting for client resource     |       15 |
| d         | Waiting on maximum jobs         |       15 |
| t         | Waiting on start time           |       15 |
| p         | Waiting on higher priority jobs |       15 |
| i         | Doing batch insert file records |       15 |
| a         | SD despooling attributes        |       15 |
+-----------+---------------------------------+----------+
 
Типы заданий:
.type
Backup
Restore
Admin
Verify
Migrate

Уровни Резервных копий:
*.level
Incremental
Full
Differential
VirtualFull
Catalog
InitCatalog
VolumeToCatalog
Base

Список файлов в задаче можно посмотреть командой
list files jobid=<номер>