четверг, 29 января 2015 г.

Починка зависания ESXi с установленным adaptec 6 серии на процессорах IntelXeon v2

Система работающая под VMware ESXi 5.5 регулярно перестаёт отвечать или зависает. В логе кернеля vmkernel.log появляются сообщения:

LinSCSI: SCSILinuxAbortCommands: The driver failed to call done from itsabort handler and yet it returned SUCCESS
LinSCSI: SCSILinuxAbortCommands: Failed, Driver aacraid, for ControllerName

Знакомо ли данное поведение? Каким способом можно её решить?

Эта информация относится к следующей операционной системе:
- VMware ESXi 5.5
Между рейд-контроллерами 6. и 6Е. Серий, VMware ESXi 5.5 и процессорами Intel Xeon V2 был обнаружен конфликт в обработке прерываний. Система VMware использует стандартный метод обработки прерываний, но вместо того обработчик прерываний должен работать в режиме MSI (Message Signaled Interrupts).

Замечание: Этот конфликт наблюдается также с рейд-контроллерами Adaptec 2., 3. и 5. Серий, НО не наблюдается с рейд-контроллерами 7. и 8. Серий.

Воспользуетесь следующим методом, чтобы изменить режим работы обработчика прерываний на MSI:
  1. Сначало убедитесь о том, что драйвер рейд-контроллера имеет версию 1.2.1-40700:

    esxcli software vib list | grep aacraid
    Результат:
    scsi-aacraid 5.5.5.2.1.40700-1OEM.550.0.0.1331820 Adaptec_Inc VmwareCertified
    Если драйвер уже имеет версию 1.2.1-40700, то приступайте к шагу 7. Если драйвер имеет версию постарше, приступайте к выполению второго шага. 
  2. С сайта тех-поддержки загрузите драйвер 1.2.1-40700 http://www.adaptec.com/en-us/speed/raid/aac/linux/aacraid_vmware_drivers_1_2_1-40700_cert_tgz.php
  3. Разархивировайте скаченную папку драйвера и скопируете файл aacraid vib на хост с помощью SSH клиента.
  4. Копируете соответственный vib файл на ESXi хост, используя Secure Copy:
    Под Линукс:
    # scp ./vmware-esxi-drivers-scsi-aacraid-550.5.2.1.40700.-1.5.5.1331820.x86_64.vib root@<esxihost-ip>:/tmp/
    Под Windows воспользуетесь утилитой pscp.exe, чтобы в консоле скопировать vib файл на хост:
    c:> pscp c:\vmware-esxi-drivers-scsi-aacraid-550.5.2.1.40700.-1.5.5.1331820.x86_64.vib root@<esxihost-ip>:/tmp/
  5. С помощью SSH клиента обновите драйвер контроллера:
    SSHclient# esxcli software vib update -v /tmp/vmware-esxi-drivers-scsiaacraid-550.5.2.1.40700.-1.5.5.1331820.x86_64.vib
  6. Перезагрузите хост.
  7. Потом откройте консоль на хосте и переключите драйвер aacraid в режим MSI:
    SSHclient# system module parameters set -m aacraid --parameter-string "msi=1"
  8. Проверьте, установился ли параметр правильно:
    SSHclient# system module parameters list -m aacraid
    В отображённой таблице ищите параметр "msi". Его значение должно быть "1".
  9. Чтобы сохранить изменения, повторно перезагрузите хост.
  10. После перезагрузки системы ещё раз проверьте, включён ли режим MSI:
    ~ # lspci | grep Adap
    Пример результата в консоле:
    0000:04:00.0 Mass storage controller: Adaptec AACRAID [vmhba0]

    Потом:
    ~ # dmesg | grep MSI
    Пример результата в консоле:
    2014-11-17T14:07:04.222Z cpu2:33395)<6>igb 0000:02:00.1: Using MSI-X interrupts. 1 rx queue(s), 1 tx queue(s)
    2014-11-17T14:07:09.712Z cpu10:33502)Enabling MSI for dev 0000:04:00.0

Установленный режим работы не будет менятся даже после следующей обновлений драйвера. А вот при обновлении ESXi на другую версию, настройка слетит.
Иными словами после перехода на 6 версию ESXi возникла точно такая же ошибка, несмотря на новый драйвер адаптека выложенный на сайте vmware (VMware ESXi 6.0 aacraid driver version 6.2.1.40709). Снова выставил режим MSI и всё работает стабильно..

понедельник, 19 января 2015 г.

Подключение к VMWare ESXi5.5 клиентом из под Windows XP

Источник

For those that don't have vCenter or want to connect to a stand alone ESXi 5.5 host via the vSphere Client, you'll need to ssh into the ESXi host and modify the following file: /etc/vmware/rhttpproxy/config.xml

Insert the following xml line into the appropriate section:

<vmacore>
        ...
        <ssl>
            ...
            <cipherList>ALL</cipherList>
        ...
        </ssl>
    ...
</vmacore>


After saving your changes restart the service:
/etc/init.d/rhttpproxy restart

пятница, 27 сентября 2013 г.

Деинсталляция приложений из консоли Windows

Источник

Осуществляется  коммандами:
wmic
wmic:root\cli> product get name
Выбираем жертву из списка и
wmic:root\cli> product where name="Жертва" call uninstall

понедельник, 16 сентября 2013 г.

Продление сертификата Exchange 2010

Источники:
technet.microsoft.com
dusk1911.wordpress.com
secadmins.com

Изначально все просто:
1. Создать запрос на сертификат:
1.1. Из ГУИ консоли Exchange, правой кнопкой щелкаем по истекшему сертификату и выбираем продлить (renew). В случае с сертификатом который удостоверяется центром (а у меня именно такой случай) предлагается сохранить файл запроса .req
1.2. Так же можно выполнить данную процедуру из консоли:


Get- ExchangeCertificate -Thumbprint 'AD19B141228C7CF98B5F78DCED978B7C45E15434' | New-ExchangeCertificate -GenerateRequest -PrivateKeyExportable $true

2. Если этот запрос сразу обработать в консоли центра Сертификации, то мы скорее всего получим такую ошибку:
Denied By Policy Module 0×80094801, The Request does not contain a certificate template extension or the certificate template request attribute.
2.1. Для исправления следует добавить в файл запроса необходимый шаблон, заодно подтвердив его в CA
certreq -submit -attrib "CertificateTemplate:WebServer" <Cert Request.req>
2.2. Так же это можно сделать через вебинтерфейс CA если он установлен: 
http://CA_SERVER/CertSrv
Скопировав туда содержимое файла запроса

3. Если в базе данных CA от эксперементов осталось много лишних записей, их можно удалить:
   
3.1. Получаем список Запросов с ошибками:
certutil -silent -view  -out "RequestID" LogFail
3.2. Из полученных строк вида "Issued Request ID: 0xb (11)" нам нужны ID вида "0xb"
удаляем их следующей командой:
certutil.exe -deleterow "0xb"
Все.

пятница, 9 августа 2013 г.

Изменить пароль для Восстановления на Контроллере домена Windows Server 2003


Запускаем

> ntdsutil
в строке приглашения набираем

> set dsrm password

Для сброса пароля, необходимо набрать в коммандной строке
>reset password on server null 
Переменная null означает что пароль на локальной машине будет сброшен
Далее на запрос, следует указать новый пароль.
Причем во время ввода пароля символы отображаться не будут.

Для завершения работы оболочки DSRM следует набрать q
Для завершения работы оболочки ntdsutils следует набрать q

Источник

среда, 7 августа 2013 г.

OpenVpn генерация и отзыв сертификата

Система FreeBSD но неважно...

Генерация ключа для Удаленного доступа OpenVPN

 $ cd /usr/local/share/doc/openvpn/easy-rsa/2.0
 #. ./vars
 #./build-key-pkcs12 <Name>
 При генерации многих клиентов можно предварительно заполнить файл vars значениями по умолчанию.
После ответов на все вопросы и заполнения уникальных полей, в подкаталоге keys/server будет лежать комплект файлов <Name>.* Это и есть искомые сертификаты.

Отзыв сертификатов


$ cd /usr/local/etc/openvpn/easy-rsa/2.0
# . ./vars
# ./revoke-full <Name>     # для каждого удаляемого клиента проделываем такую операцию
"Revoking Certificate ... Data Base Updated"
Копируем только что создавшийся crl.pem на место того, который уже есть (путь к нему нужно смотреть в файле openvon.conf, параметр crl-verify). Если такого параметра нет – то добавляем его и указываем местоположение нового файла
crl-verify /usr/local/etc/openvpn/crl.pem
После этого ОБЯЗЯТЕЛЬНО ВЫСТАВЛЯЕМ ПРАВА ДЛЯ ФАЙЛА crl.pem 644, иначе работать не будет. openvpn не сможет прочесть этот файл (у меня openvpn работает от юзера nobody).
Делаем рестарт демона:
#/usr/local/etc/rc.d/openvpn restart
Теперь не смогут подключится те, кого мы удалили из базы.

четверг, 1 августа 2013 г.

Bacula. Основы работы с консолью.

Во-первых первоисточник .


Status - здесь можно узнать о состоянии задач,  в разрезе директора, хранилища, клиентов.
             отсюда же можно узнать последние jobid задач.

list - команда дающее более подробное представление о содержимом аргумента
.jobs - выдает список всех задач из конфига

Например надо посмотреть  все jobid для задачи "Backup-ws-014 DS". Для этого выполняем команду
list jobname="Backup-ws-014 DS" (Кавычки необязательны, если в имени нет пробела)

отсюда можно посмотреть jobid для восстановления, Дату последнего полного или дифирренцированного бэкапа, статус задания
Статусы заданий:
Enter SQL query: select * from Status;

+-----------+---------------------------------+----------+
| JobStatus | JobStatusLong                   | Severity |
+-----------+---------------------------------+----------+
| C         | Created, not yet running        |       15 |
| R         | Running                         |       15 |
| B         | Blocked                         |       15 |
| T         | Completed successfully          |       10 |
| E         | Terminated with errors          |       25 |
| e         | Non-fatal error                 |       20 |
| f         | Fatal error                     |      100 |
| D         | Verify found differences        |       15 |
| A         | Canceled by user                |       90 |
| F         | Waiting for Client              |       15 |
| S         | Waiting for Storage daemon      |       15 |
| m         | Waiting for new media           |       15 |
| M         | Waiting for media mount         |       15 |
| s         | Waiting for storage resource    |       15 |
| j         | Waiting for job resource        |       15 |
| c         | Waiting for client resource     |       15 |
| d         | Waiting on maximum jobs         |       15 |
| t         | Waiting on start time           |       15 |
| p         | Waiting on higher priority jobs |       15 |
| i         | Doing batch insert file records |       15 |
| a         | SD despooling attributes        |       15 |
+-----------+---------------------------------+----------+
 
Типы заданий:
.type
Backup
Restore
Admin
Verify
Migrate

Уровни Резервных копий:
*.level
Incremental
Full
Differential
VirtualFull
Catalog
InitCatalog
VolumeToCatalog
Base

Список файлов в задаче можно посмотреть командой
list files jobid=<номер>