понедельник, 24 февраля 2014 г.

понедельник, 10 февраля 2014 г.

Прямая ссылка на DWG TrueView 2013

Озадачился обновлением версии DWG TrueView. Но теперь они предлагают скачать он-лайн инсталятор и еле нашел прямую ссылку на exe файлы. Делюсь находкой:
DWG TrueView 2013 32-bit (233 MB) http://download.autodesk.com/esd/dwgtrueview/2013/SetupDWGTrueView2013_32bit.exe
DWG TrueView 2013 64-bit (304 MB)  http://download.autodesk.com/esd/dwgtrueview/2013/SetupDWGTrueView2013_64bit.exe

среда, 24 апреля 2013 г.

Установка и настройка Webmin в FreeBSD

Решил поставить на FreeBSD сервер Webmin для одного из клиентов.

Немного информации:
Webmin — это web-интерфейс для удобного администрирования
Unix систем. Используя любой баузер, Вы можете настраивать
аккаунты юзеров, сервер Apache, DNS, файловый сервер и многое другое.
  1. Для начала стоит обновить порты( если вы еще этого не сделали), чтоб иметь последнюю версию (на момент написания статьи - webmin-1.560).
    cd /usr/ports && make update 
     
  2. Устанавливаем собственно Webmin:
    cd /usr/ports/sysutils/webmin
    make install clean
    
    В конце видим:
    ===> Installing rc.d startup script(s)
    ===>   Registering installation for webmin-1.560
    ===>  Cleaning for p5-Authen-PAM-0.16_1
    ===>  Cleaning for webmin-1.560
     
  3. Конфигурация Webmin. Любым редактором (я mc-шный пользую) редактируем файл /etc/rc.conf, добавляем в конец
    webmin_enable="YES"
    
    Для установки всех необходимых конфигов и т.д.
    /usr/local/lib/webmin/setup.sh
    
    Надо будет ответить на несколько вопросов:
    ***********************************************************************                                                                                      
    *            Welcome to the Webmin setup script, version 1.510        *                                                                                      
    ***********************************************************************                                                                                      
    Webmin is a web-based interface that allows Unix-like operating                                                                                              
    systems and common Unix services to be easily administered.                                                                                                  
                                                                                                                                                                 
    Installing Webmin in /usr/local/lib/webmin ...                                                                                                               
                                                                                                                                                                 
    ***********************************************************************                                                                                      
    Webmin uses separate directories for configuration files and log files.                                                                                      
    Unless you want to run multiple versions of Webmin at the same time                                                                                          
    you can just accept the defaults.                                                                                                                            
                                                                                                                                                                 
    Log file directory [/var/log/webmin]:  [Жмем Enter]                                                                                                                  
                                                                                                                                                                 
    ***********************************************************************                                                                                      
    Webmin is written entirely in Perl. Please enter the full path to the                                                                                        
    Perl 5 interpreter on your system.                                                                                                                           
                                                                                                                                                                 
    Full path to perl (default /usr/bin/perl): [Жмем Enter]                                                                                                                   
                                                                                                                                                                 
    Testing Perl ...                                                                                                                                             
    Perl seems to be installed ok                                                                                                                                
                                                                                                                                                                 
    ***********************************************************************                                                                                      
    Operating system name:    FreeBSD
    Operating system version: 7.0
    ***********************************************************************
    Webmin uses its own password protected web server to provide access
    to the administration programs. The setup script needs to know :
     - What port to run the web server on. There must not be another
       web server already using this port.
     - The login name required to access the web server.
     - The password required to access the web server.
     - If the webserver should use SSL (if your system supports it).
     - Whether to start webmin at boot time.
    Web server port (default 10000): [Жмем Enter]
    Login name (default admin): [Жмем Enter]
    Login password: [Ввводим ваш пароль]
    Password again:
    Use SSL (y/n): [y]
    ***********************************************************************
    Creating web server config files..
    ..done
    Creating access control file..
    ..done
    Creating start and stop scripts..
    ..done
    Copying config files..
    ..done
    Changing ownership and permissions ..
    ..done
    Running postinstall scripts ..
    syslog-ng: not found
    ..done
     
  4. Запуск Webmin. Сразу после установки запустим Webmin
    /usr/local/etc/rc.d/webmin start
    
    Для доступа к Webmin-у браузере набираем
    https://your-domain.com:10000/
     
    Полезная информация:
    Для того чтобы поменять пароль есть одна простая команда:
    # /usr/local/lib/webmin/changepass.pl /usr/local/etc/webmin user password
    Вместо "user" введем имя пользователя, пароль которого надо изменить, а вместо "password" сам пароль соответственно.
     

Настройка DHCP сервера на FreeBSD 9.x

Задача:

Имеется интернет-шлюз на ОС FreeBSD 9 с работающей DNS-службой. "Внутренний" интерфейс (re0) сервера имеет ip-адрес 192.168.0.1. Хочется что бы сетевые карты клиентов локальной сети настраивались автоматически, для этого наш сервер должен выполнять функцию DHCP-сервера

Решение:
Начинаем с установки необходимых пакетов. Для этого переходим в нужный каталог:
gateway# cd /usr/ports/net/isc-dhcp41-server
Смотрим зависимости:
gateway# make all-depends-list
Скорее всего мы увидим, что их нет.. ну и хорошо.
gateway# make config
задаем параметры установки, вот такие: 
[*] DHCP_IPV6
[*] DHCP_PARANOIA
[  ] DHCP_LDAP
[*] DHCP_LDAP_SSL

Загружаем все необходимое:
gateway# make fetch
Устанавливаем:
gateway#  make install clean
Как поставится (это будет очень быстро), обновим пути поиска:
gateway#  rehash
 После установки редактируем файл /usr/local/etc/dhcpd.conf примерно до следующего содержания:
option domain-name "domain.ru";
option domain-name-servers 192.168.0.1;
option subnet-mask 255.255.255.0;
default-lease-time 600;
max-lease-time 7200;
ddns-update-style none;
authoritative;
log-facility local7;
subnet 192.168.0.0 netmask 255.255.255.0 {
      range 192.168.0.200 172.16.0.250;
      option routers 192.168.0.1;
      option domain-name-servers 192.168.0.1;
}
Рассмотрим содежримое dhcpd.conf:
option domain-name  - указывается имя домена
option domain-name-servers  - здесь перечисляются ip-адреса DNS-серверов, которые будут получать клиенты локальной сети
option subnet-mask - маска подсетиполучаемая клиентами локальной сети
default-lease-time 600 - время аренды адреса в секундах (по-умолчанию)
max-lease-time 7200 - максимальное время аренды адреса в секундах
ddns-update-style none - не обновлять DNS при выдаче клиенту
authoritative - авторитарный режим (типа это главный DHCP сервер на деревне)
log-facility local7 - уровень детализации логов
subnet - обслуживаемая подсеть (может быть несколько) + маска подсети
range - диапазон выдаваемых адресов
option routers  - основной шлюз, получаемый клиентами локальной сети
option domain-name-servers  - DNS-сервер, получаемый клиентами локальной сети

Добавляем в файл /etc/rc.conf следующие строки:
dhcpd_enable="YES"
dhcpd_iface="re0"
Первая строка определяет автозапуск DHCP сервера при старте системы, вторая строка определяет сетевой интерфейс (интерфейсы), на котором (которых) будет работать DHCP сервер.
Пробуем запустить DHCP-сервер:
gateway# /usr/local/etc/rc.d/isc-dhcpd start
Также хочется иметь возможность фиксировать ip-адреса за некторыми ПК.
Для этого нужно в файл /usr/local/etc/dhcpd.conf добавить всего лишь несколько строк: 
host pc1 {
    hardware ethernet 08:00:27:E2:81:C9;
    fixed-address 192.168.0.2; }

Для того, что бы наши изменения вступили в силу, нужно перезапусить DHCP сервер:
gateway# /usr/local/etc/rc.d/isc-dhcpd restart

Остановить DHCP сервер можно командой:
testrouter# /usr/local/etc/rc.d/isc-dhcpd stop 

Запустить DHCP сервер можно командой: 
testrouter# /usr/local/etc/rc.d/isc-dhcpd start 

Сведения о выданных IP-адресах и еще много чего интересного о том, кому они были выданы хранятся в файле  /var/db/dhcpd/dhcpd.leases

понедельник, 22 апреля 2013 г.

Cisco и DHCP: статические привязки IP к хостам и разные IP для одного хоста

Итак, у нас имеется железка Cisco и на этой железке крутится DHCP-сервер. Я предположу, что сам сервер уже настроен и работает, а наша задача сейчас - это закрепить за определенным компьютером или хостом с определенным MAC-адресом определенный IP, который будет всегда одинаковый.

Как бонус - я подскажу - что делать, если искомый хост перемещается между несколькими подсетями и ему (т.е. одному и тому же MAC-адресу) нужно выдать разные IP в зависимости от того - на каком объекте он сейчас находится.


Закрепляем IP к MAC

В Cisco есть пулы. Пулы раздают для определенной подсети IP-адреса. И вроде как понятие "пул" ассоциируется сразу с набором адресов, из которого DHCP сервер будет динамически выдавать свободный.

Однако понятие "закрепления" MAC=IP в Cisco тоже реализуется через пулы. И создаются пулы совершенно так-же, как и обычные, за исключением одного момента: для обычных пулов мы определяем директиву "network" для того, чтобы указать подсеть, из которой выдавать адреса, а для статической привязки пулы мы НЕ используем директиву "network", а используем "host", добавляя к ней "client-identifier".

Вот пример объявления статической привязки MAC-адреса к IP:

CISCO# config t
CISCO(config)# ip dhcp pool MyHost
CISCO(dhcp-config)# host 10.0.99.15 255.255.255.0
CISCO(dhcp-config)# client-identifier 0194.39e5.c0c2.a9
CISCO(dhcp-config)# default-router 10.0.99.1
CISCO(dhcp-config)# dns-server 10.0.0.1 10.0.1.1
CISCO(dhcp-config)# end

Здесь:
  • host : определяет IP адрес для данного хоста
  • client-identifier : задает MAC-адрес, по которому будем привязываться
  • default-router : Шлюз по-умолчанию
  • dns-server : Серверы DNS

Внимание! Очень внимательно посмотрите на строку client-identifier. Видите, что MAC адрес почему-то на одно слово длиннее, чем должен быть? Дело в том, что впереди мы добавили "01" (на самом деле MAC выглядит 94:39:E5:C0:C2:A9). Дело в том, что во время запроса на Cisco прилетает MAC в таком вот виде, т.е. с "01" вначале. Прилетает он так с Windows, с Unix-систем вначале добавляется "00" вместо "01". Возможно, на других железках запрос прилетает еще по-своему. Лучше всего сначала не привязывать хост, а посмостреть через
CISCO# sh ip dhcp bind
в каком виде прилетел MAC.

Итого, для Windows и BSD/Unix/MacOS MAC будет прилетать в таком виде:
  • Unix: 0094.39e5.c0c2.a9
  • Windows: 0194.39e5.c0c2.a9


Закрепляем за одним хостом разные IP в зависимости от местоположения

Представим себе схему: у нас есть предприятие с распределенной сетью. Скажем, что в офисе А народ использует адресацию 10.0.10.0/24, а в офисе Б - 10.0.11.0/24. Офис А сидит на VLAN10, а офис Б - на VLAN11 (это для примера). Некой роуминговой подсети, например, не существует и сотрудники в офисе А могут использовать только адресацию из сети 10.0.10.0/24. В офисе Б - аналогично.

Теперь представим себе сотрудника с ноутбуком, который то поработает в офисе А, то поработает в офисе Б. Очевидно, что этому сотруднику нужно выдавать разные IP в зависимости от того, где он в данный момент подключен - в офисе А или в офисе Б. Например, в офисе А у него должен быть IP=10.0.10.44, а в офисе Б - IP=10.0.11.44.

Как нам на Cisco DHCP это прописать?


Итак, мы используем два пула - для офиса А и для офиса Б соответственно. Пулы, конечно, назовем по-разному. Ниже пример такой настройки:

CISCO# config t
CISCO(config)# ip dhcp pool MyRoumingHost_OfficeA
CISCO(dhcp-config)# host 10.0.10.44 255.255.255.0
CISCO(dhcp-config)# client-identifier 0194.39e5.c0c2.a9
CISCO(dhcp-config)# default-router 10.0.10.1
CISCO(dhcp-config)# dns-server 10.0.0.1 10.0.1.1
CISCO(dhcp-config)# end
CISCO# config t
CISCO(config)# ip dhcp pool MyRoumingHost_OfficeB
CISCO(dhcp-config)# host 10.0.11.44 255.255.255.0
CISCO(dhcp-config)# client-identifier 0194.39e5.c0c2.a9
CISCO(dhcp-config)# default-router 10.0.11.1
CISCO(dhcp-config)# dns-server 10.0.0.1 10.0.1.1
CISCO(dhcp-config)# end

Просто, не правда ли? Т.е. мы создали два пула с разными именами, с одинаковым MAC, но с разными сетевыми реквизитами.

четверг, 21 марта 2013 г.

Полезные команды для Cisco

Достался мне роутер Cisco 851... И через какое-то время дошли руки до установки и теперь он у меня используется в качестве основного домашнего маршрутизатора.

Тут я хочу записать команды, которые мне пригодились

  • посмотреть загрузку CPU sh processes cpu | exclude 0.00
Вывод команды будет примерно таким:
CPU utilization for five seconds: 8%/4%; one minute: 9%; five minutes: 9%
 PID Runtime(ms)   Invoked      uSecs   5Sec   1Min   5Min TTY Process
  41      346152    171894       2013  0.81%  0.96%  0.91%   0 COLLECT STAT COU
  59        8376      3749       2234  0.49%  0.21%  0.46%   2 SSH Process
  68      825728   1363140        605  2.70%  2.53%  2.31%   0 IP Input

вторник, 24 апреля 2012 г.

BOOTMGR is missing. Press Ctrl+Alt+Del to restart

BOOTMGR is missing. Press Ctrl+Alt+Del to restart


Лечиться с помощью утилиты Bootrec.exe (http://support.microsoft.com/kb/927392/ru)
Хочу отметить, что стоит начать с "Если перестройка данных конфигурации загрузки не приводит к устранению проблемы, можно экспортировать и удалить данные конфигурации загрузки, а затем выполнить этот параметр повторно. Это обеспечит полную перестройку данных конфигурации загрузки.

Для этого в командной строке среды восстановления Windows введите следующие команды:
  • bcdedit /export C:\BCD_Backup
  • c:
  • cd boot
  • attrib bcd -s -h -r
  • ren c:\boot\bcd bcd.old
  • bootrec /RebuildBcd"
А далее,
"

/FixMbr

Параметр /FixMbr записывает в системный раздел основную загрузочную запись, совместимую с Windows Vista или Windows 7. Этот параметр не перезаписывает существующую таблицу разделов. Данный параметр следует использовать для устранения проблем, связанных с повреждением основной загрузочной записи, или если необходимо удалить из основной загрузочной записи нестандартный код.

/FixBoot

Параметр /FixBoot записывает в системный раздел новый загрузочный сектор с использованием загрузочного сектора, совместимого с Windows Vista или Windows 7. Этот параметр следует использовать, если выполняется хотя бы одно из перечисленных ниже условий.
  • Загрузочный сектор заменен нестандартным загрузочным сектором Windows Vista или Windows 7.
  • Загрузочный сектор поврежден.
  • После установки Windows Vista или Windows 7 на компьютер была установлена более ранняя версия операционной системы Windows. В данном случае для запуска компьютера вместо диспетчера загрузки Windows (Bootmgr.exe) используется загрузчик Windows NT (NTLDR).

/ScanOs

Параметр /ScanOs выполняет поиск установленных операционных систем, совместимых с Windows Vista или Windows 7, на всех дисках. Кроме того, данный параметр отображает записи, которые в настоящий момент не находятся в хранилище данных конфигурации загрузки. Этот параметр следует использовать в том случае, если на компьютере присутствуют установленные операционные системы Windows Vista или Windows 7, которые не отображаются в меню диспетчера загрузки.

/RebuildBcd

Параметр /RebuildBcd ищет на всех дисках установки, совместимые с Windows Vista или Windows 7. Кроме того, этот параметр позволяет выбрать установленные системы, которые необходимо добавить в хранилище данных конфигурации загрузки. Этот параметр следует использовать в том случае, если необходимо выполнить полную перестройку данных конфигурации загрузки."



вторник, 20 марта 2012 г.

Invalid Class String в 1C после обновления


После обновления платформы 1С:Предприятие 8.2, при запуске появляется сообщение об ошибке: "Invalid Class String".


Необходимо в каталоге установки 1С:Предприятие зарегистрировать библиотеку командой:
regsvr32.exe comcntr.dll

вторник, 13 марта 2012 г.

Подключение к WSUS машины не входящей в домен

Все просто, открываем на ПК входящем в домен regedit, ищем ветку реестра

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate]
Экспортируем ее в файл и добавляем в реестр ПК в домен не входящих. Собственно и все.
Для проверки запускаем в командной строке:
wuauclt /detectnow
Смотрим логи  C:\windows\WindowsUpdate.log, идем в конец файла и находим строку вида:
2010-03-25 08:03:57:375 908 1074 PT +++++++++++  PT: Synchronizing server updates  +++++++++++
2010-03-25 08:03:57:375 908 1074 PT  + ServiceId = {3DA21691-E39D-4DA6-8A4B-B43877BCB1B7}, Server URL = http://example.com:8530/ClientWebService/client.asmx
где example.com - имя сервера, на котором у нас крутится WSUS. Если нет, проверяем значения ключей реестра HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\WUServer и HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\WUStatusServer, их значение должно соответствовать example.com:8530. Если соответствует, перезагружаемся и проверяем еще раз, если не соответствует - правим значения, перезагружаемся, проверяем.
Кусок реестра, отвечающий за настройку политики WindowsUpdate выглядит приблизительно так:

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate]
"AcceptTrustedPublisherCerts"=dword:00000001
"WUServer"="http://example.com:8530"
"WUStatusServer"="http://example.com:8530"

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU]
"NoAutoUpdate"=dword:00000000
"AUOptions"=dword:00000003
"ScheduledInstallDay"=dword:00000000
"ScheduledInstallTime"=dword:00000010
"NoAutoRebootWithLoggedOnUsers"=dword:00000001
"DetectionFrequencyEnabled"=dword:00000001
"DetectionFrequency"=dword:00000008
"UseWUServer"=dword:00000001
А вот здесь можно почитать подробности о ключах в реестре: http://technet.microsoft.com/en-us/library/dd939844%28WS.10%29.aspx

понедельник, 12 марта 2012 г.

Как монтировать CDROM в Linux

Подготовка:

# vi /etc/fstab
/dev/cdrom /mnt/cdrom auto iocharset=koi8-r,noexec,ro,users,noauto,nosuid,nodev,noatime 0 0
# mkdir /mnt/cdrom

монтирование: # mount /dev/cdrom
размонтирование: # umount /dev/cdrom
можно конечно тупо:

# mkdir /mnt/cdrom
# mount /dev/cdrom /mnt/cdrom
 
но это не спортивно :)

пятница, 17 февраля 2012 г.

Устанавливаем Microsoft Dynamics CRM for Outlook через групповые политики

Создание файла CRMClient.msi состоит из следующих шагов:
  1. Создаем и копируем MSI пакет в нужный катлог.
    • Запускаем через командную строку SetupClient.exe с параметрами /A and /targetdir. Параметр /A указывает на процесс административной установки, а /targetdir указывает целевой каталог. После завершения установки, мы можем предоставить доступ к каталогу. 
    • Рассмотрите использование Microsoft Distributed File System (DFS) and File Replication Service (FRS) - это поможет улучшить доступность и безопасность точек распространения. 
  2. Создаем Group Policy object (GPO) и назначаем на пользователей Microsoft Dynamics CRM Users. Для этого делаем следующие шаги:
    1. На домен контроллере в домене где устанавливаем Microsoft Dynamics CRM: Нажимаем Start, узел Programs, узел Administrative Tools и выбираем оснастку Active Directory Users and Computers.
    2. В Active Directory Users and Computers щелкните правой кнопкой мыши на домене, а затем на Properties.
    3. В окне Properties кликните на закладке Group Policy и нажмите на кнопкку Open.
    4. В Group Policy Management щелкните правой кнопкой мыши на домене, нажмите Create and Link a GPO Here, введите имя для объекта Group Policy и нажмите OK.
    5. Щелкните правой кнопкой мыши GPO который вы создали на предыдущем шаге и выберите Edit.
    6. В Group Policy Object Editor расскройте User Configuration,а затем раскройте Software Settings.
    7. Щелкните правой кнопкой мыши Software Installation, нажмите New, и кликните Package.
    8. Введите полный путь или выберете Microsoft Dynamics CRM for Outlook MSI package (CRMClient.msi) который Вы создали во время административной установки и нажмите Open.
      Пользователи долэжны иметь права на чтение в этом каталоге!
    9. кликните на Publish для публикации приложения Microsoft Dynamics CRM for Outlook, а затем нажмите OK.

воскресенье, 29 января 2012 г.

Подготовка к 70-640, часть 1

Снова появилось время и захотел продолжить сдачу экзаменов по пути к статусу MCITP Server Administrator. Следующим экзаменом для себя выбрал 70-640 TS: Windows Server 2008 Active Directory, Configuring

Для начала посмотрел на сайте Microsoft, что потребуется мне знать для успешной сдачи этого экзамена:

1. Configuring Domain Name System (DNS) for Active Directory (17%)
  • Configure zones
  • Configure DNS server settings
  • Configure zone transfers and replication

2. Configuring the Active Directory infrastructure (17 percent)

  • Configure a forest or a domain.
  • Configure trusts.
  • Configure sites.
  • Configure Active Directory replication.
  • Configure the global catalog.
  • Configure operations masters.

3. Configuring Active Directory Roles and Services (14 percent)

  • Configure Active Directory Lightweight Directory Service (AD LDS).
  • Configure Active Directory Rights Management Service (AD RMS).
  • Configure the read-only domain controller (RODC).
  • Configure Active Directory Federation Services (AD FSv2).

4. Creating and maintaining Active Directory objects (18 percent)

  • Automate creation of Active Directory accounts.
  • Maintain Active Directory accounts.
  • Create and apply Group Policy objects (GPOs).
  • Configure GPO templates.
  • Deploy and manage software by using GPOs.
  • Configure account policies.
  • Configure audit policy by using GPOs.

5. Maintaining the Active Directory environment (18 percent)

  • Configure backup and recovery.
  • Perform offline maintenance.
  • Monitor Active Directory.

6. Configuring Active Directory Certificate Services (15 percent)

  • Install Active Directory Certificate Services.
  • Configure CA server settings.
  • Manage certificate templates.
  • Manage enrollments.
  • Manage certificate revocations.

среда, 25 января 2012 г.

Удаление агента DPM вручную

Итак, в любой момент, при повторной установке агента, вы можете столкнуться с ошибкой 333 (Агент защиты уже установлен на сервере ServerName. (Идентификатор 333) или Protection agent is already installed on ServerName (ID: 333))

Если в этой ситуации не получается поставить агент вручную, можно попробовать удалить следы предыдущей установки.

DPM 2007:
  1. For a 32-bit operating system, at the command prompt type
    Msiexec /x {07CCDE6A-1D92-2C9C-D091-9E682643ABCC}
  2. For 64-bit operating system, at the command prompt type
    Msiexec /x {72BF00D8-53E0-1539-F523-4347082BCC11}
DPM 2010:

  1. For a 32-bit operating system, at the command prompt type
    Msiexec /x {3EC7C770-9F3F-4177-A754-EBFF04A1AFF2}
  2. For 64-bit operating system, at the command prompt type
    Msiexec /x {5EB850FE-84F7-4856-A203-0F80BC93C66A}
 После этого можно попробовать установить агент вручную.