среда, 5 августа 2009 г.

Установка ESXi (неопределяет сетевую карту d-link DFE-520TX)

При установке ESXi не определилась сетевая карта d-link DFE-520TX

1. Скачиваем ISO образ ESXi с сайта VMWare, предварительно зарегистрировавшись.
2.Берем oem.tgz из раздела ESXi 3.5 (ссылка 5)
3. md /tmp/esxi # создаем временную папку для работы с образом ESXi
4. Сохраняем туда образ ESXi (имя моего образа VMware-VMvisor-Installer-4.0.0-171294.x86_64.iso )
5. cd /tmp/esxi # переходим в созданный каталог
6. md iso # создаем каталог для монтирования образа
7. ls -l # проверяем содержимое каталога, вот результаты
drwxr-xr-x 2 root root 4096 Авг 6 13:09 iso -rw-r--r-- 1 root root 357087232 Июл 4 20:38 VMware-VMvisor-Installer-4.0.0-171294.x86_64.iso
8. mount /tmp/esxi/VMware-VMvisor-Installer-4.0.0-171294.x86_64.iso /tmp/esxi/iso -o loop,rw # монтируем образ с параметром для редактирования rw

!! Теперь нам нужно предварительно изменненный oem.tgz скопировать в ISO образ и зависать в дамп образ диска (DD_image) который находиться в вайле image.tgz/usr/lib/vmware/installer/VMware-VMvisor-big-171294-x86_64.dd.bz2


9. md image # Создаем папку для работы с файлом image.tgz
10. cp iso/image.tgz image/ #конируем из подкаталога iso файл image.tgz в подкаталог image.
11. cd image # переходим в подкаталог image.
12. tar -xvzf image.tgz # извлекаем файлы и папки из архива
13. cd usr/lib/vmware/installer # переходим в подкаталог с архивом DD образа
14. ls -l # Результат:
-rw-r--r-- 1 201 201 288645081 Июн 12 04:52 VMware-VMvisor-big-171294-x86_64.dd.bz2

15. bzip2 -d VMware-VMvisor-big-171294-x86_64.dd.bz2 # извлекаем образ из архива
16. ls -l
17. md /tmp/esxi/hv1#
18. mount /tmp/esxi/image/usr/lib/vmware/installer/VMware-VMvisor-big-171294-x86_64.dd /tmp/esxi/hv1 -o loop,offset=$((512*8224)) #
19. cd tmp/esxi/ #
20. cp oem.tgz hv1/ # копируем заранее собранный oem.tgz
21. umount /tmp/esxi/hv1 #
22. cd image/usr/lib/vmware/installer #
23. bzip2 -z VMware-VMvisor-big-171294-x86_64.dd #
24. cd ../../../../ # переходим в каталог /tmp/esxi/image
25. tar -cvzf image.tgz usr # запаковываем папку usr с образом в файл image.tgz
26. cp image.tgz ../iso #создаем папку для создания ISO
27. mkisofs -o esxi.iso -b isolinux.bin -c boot.cat -no-emul-boot -boot-load-size 4 -boot-info-table -input-charset utf-8 ./build




Ссылки:
1. Конфигурирование oem.tgz ESXi 4.0 http://www.vm-help.com/esx40i/customize_oem_tgz.php
2. База производителей (Vendor) и устройств (Device) http://www.pcidatabase.com/
3. Сайт не официальной поддержки ESXi 3.5 http://www.vm-help.com/index35.html
4. Конфигурирование oem.tgz ESXi 3.5 http://www.vm-help.com/esx/esx3i/customize_oem_tgz.php
5. Последняя версия oem.tgz с поддержкой дополнительного оборудования- http://www.acronymlabs.com/
6. Оновление дампа образа VMware ESXi - http://www.grid.org/blog/cameron/updating-vmware-esxi-disk-dump-file
.

четверг, 18 июня 2009 г.

Лицензирование Microsoft Windows

Поставлена следующая задача:
Приобрести лицензионное программное обеспечение для организации. Парк компьютеров следующий:
Сервер - 1 шт. -Windows 2003 Server,
ПК - 5 шт. - Windows XP.

Партнером Microsoft был предложен следующий вариант:
Купить
P73-04203 Windows 2008 Srv Std - 1 шт.
R18-02742 Windows 2008 Srv Std CAL - 5 шт.
66J-07107 Windows Vista Busyness NL Legalization GetGenuine - 5 шт.

Этот Вариант позволяет:
- использовать Один установочный диск и серийный номер для всех рабочих станцый.
- переустанавливать рабочую станцию можно сколько угодно раз.
- менять внутренности.

Но запрещает:
- менять корпус.

Отсюда вывод: для легализации используйте хорошие корпуса :-)

вторник, 9 июня 2009 г.

SuSE NAT -клиенты не подключаются к активному FTP (iptables)

Возникла следующая ситуация:
Пользователю внутри локальной сети необходимо подключиться к внешнему FTP серверу банка.
Подключение зависает при попытке просмотреть содержимое каталога.

В процессе решения данной проблемы, выяснилось, что проблема в SuSE шлюзе.

Для решения необходимо загружать следующие модули:
nf_nat_ftp
nf_conntrack_ftp

Сделать это можно, указав эти модули в файле /etc/sysconfig/SuSEfirewall2, следующим образом:
FW_LOAD_MODULES="nf_conntrack_netbios_ns nf_nat_ftp nf_conntrack_ftp"

Остается только перезагрузить firewall командами:
service SuSefirewall2_init restart
service SuSefirewall2_setup restart


Ссылки:
1. http://www.linux.org.ru/view-message.jsp?msgid=3562691
2. http://www.opennet.ru/openforum/vsluhforumID1/85523.html

вторник, 2 июня 2009 г.

Linux SUSE VPN средствами pptpd рвется соединение

Есть VPN сервер, реализованный с использованием ПО: OpenSuSE 11.1 + pptpd.
Подключение к нему происходит успешно, но при запуске например mstsc для подключения к компьютеру внутри локальной сети, соединение рвется, а в логах фиксируется следующая ошибка:
pptpd[11988]: GRE: read (fd=7,buffer=80524a0,len=8260) from network failed: status = -1 error = Message too long

Решением этой проблемы оказалось уменьшение значения MTU в настройках ppp подключения создаваемого VPN сервером.

В моем случае:
- PPTPD использует файл настроек /etc/ppp/options.ppp0
- Значения параметра MTU было 1400

Я усановил значение MTU 1000

После чего, удаленное подключение к рабочему столу заработало.

Ссылки:
1. http://www.opennet.ru/openforum/vsluhforumID1/77403.html#1
2. http://pptpclient.sourceforge.net/howto-diagnosis.phtml#connections_freeze

воскресенье, 31 мая 2009 г.

SARG - генерация отчетов не работает (sarg-reports)

В папках /cron.daily /cron.weekly /cron/monthly есть файл suse.de-sarg, запускающие автоматическую генерацию отчетов прокси сервера SQUID на основании его логов (по-умолчанию /var/log/squid/access.log).

Запуск этих скриптов не дает результата.
-. При попытке выполнить sarg-reports daily выдала ошибку
Cannot open config file: /etc/sarg/sarg.conf - No such file or directory

Для устранения этой ошибки, необходимо:
-. закомментировать в файле sarg-reports раздел параметров Italian (по-умолчанию используются эти настройки)
-. разкомментировать раздел параметров Russian
-. изменить значение параметра CONFIG с /etc/sarg/sarg.conf на /etc/sarg.conf
-. изменить значение параметра HTMLOUT на /srv/www/htdocs/squid-reports
!!!-. переключиться в раскладку UTF-8, если выредактируете файл из какого-либо редактора (kate, или kwrite)
-. Изменить значение параметра PAGETITLE на "Статистика прокси сервера SQUID ""<Название вашей организации>"" "
!. Замечу если захотите использовать ковычки в заголовке делайте их двойными
!. Значение заголовка страницы может быть другим, на ваше усмотрение
-. Изменить значения параметров:
DAILY на "Ежедневная"
WEEKLY
на "Еженедельная"
MONTHLY на "Ежемесячная"
!. Значение этих параметров должно быть одно слово, в кавычках и написано в кодировке UTF-8, так как оно потом будет использоваться для именования подпапок.
Скрипт готов!

!!! Внимание


При выполнении скриптов suse.de-sarg в первый день работы прокси сервера результатов выдано не будет. так как команда sarg-reports daily обрабатывает данные за предыдущий день.

Apache Ошибка "Access Forbidden"

Ошибка в моем случае была вызвана отсутствием в директории по-умолчанию (параметр файла /etc/apache2/default-server.conf "DocumentRoot": /srv/www/htdocs ) файла index.html

пятница, 29 мая 2009 г.

OpenOffice 3.0 - настройка (обработка напильником)

OpenOffice хорошая и вполне работоспособная альтернатива microsoft Office. Но для того, чтобы обеспечить совместимость с пользователями, которые пользуются продуктом компании Microsoft, да и чтоб отличия были мнимальны, необходимо настроить следующие:
- Проверку павописания;
- Проверку пунктуации;
- Преобразования кирилического текста;
- Параметры сохранения документов.

1. Проверка правописания
Необходимо установить словари проверки орфографии (2) (3)

2. Проверка пункциации
Устанавливаете расширение (4)

3. Преобразование кирилического текста
Скачиваем файл по ссылке (5) и устанавливаем его с помощью следующего скрипта, cyr-install.bat:
copy cyrtools1.3.uno.zip "%ProgramFiles%\OpenOffice.org 3\share\uno_packages\"
"%ProgramFiles%\OpenOffice.org 3\program\unopkg.com" add --shared -f --log-file %computername%_%date%.log "%ProgramFiles%\OpenOffice.org 3\share\uno_packages\cyrtools1.3.uno.zip"

4. Настраиваем параметры OpenOffice
Выполняем следующую последовательность действий:
Сервис -> Параметры -> Загрузки сохранение -> Общие
Далее для "Типов документов" "Электронная таблица" "Текстовый документ" выбираем "Всегда сохранять как"
Соответственно:
Электронная таблица - Microsoft Excel 97/2000/XP
Текстовый документ - Microsoft Word 97/2000/XP

..... И так далее, если нужно


Ссылки
1. Сайт OpenOffice - http://ru.openoffice.org/
2. Русский словарь проверки орфографии http://extensions.services.openoffice.org/project/dict_ru_RU
3. Русский словарь проверки орфографии и переносов - http://extensions.services.openoffice.org/project/dict_ru-RU
4. Программа проверки пунктуации - http://www.languagetool.org/ или http://extensions.services.openoffice.org/project/languagetool
5. Инструмент для работы с кирилическим текстом http://openoffice.vspu.ac.ru/cyrtools1.3.uno.zip

среда, 27 мая 2009 г.

Windows - Изменить владельца и организацию

Часто приходится иметь дело с настройкой ПК в организациях, где компьютеры устанавливались разными людьми и в разное время.
По этому редко, где на всех ПК совпадают имена владельца и наименование организации.
Для того чтобы упростить задачу по стандартизации настроек ПК, а рассматриваемом случае: Имя Владельца и Наименование организации, - использую файл реестра и исполняемый BAT файл.
Вот содержимое этих файлов:
1. owner_company.reg

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion]
"RegisteredOrganization"="ООО Компания"
"RegisteredOwner"="adm"

2. chg_own_comp.bat
reg.exe IMPORT owner_company.reg

Заметки:

1. Редактировать имя владельца и наименование организации лучше из notepad, так как в после внесения изменений из far файл стал нераспознаваем командой REG.EXE.
2. Запускать файл *.bat нужно с локального или сетевого диска, пути UNC, типа \\Srv\...\*.bat не воспринимаются.

Идеи
Думаю возможно свести всё к одному исполняемому файлу.

вторник, 19 мая 2009 г.

Отключить автозапуск Windows

Большинство вирусов заражает компьютер через автозапуск. Соответственно, одной из мер по защиты от вирусов является отключение "Автозапуска".

Вот как это делается в Windows:

1. Способ на рабочей станции:

пуск - выполнить - gpedit.msc - конфигурация компутера - административные шаблоны - Система - отключить автозапуск (выберите, где отключать). Далее примените новую политику командой gpupdate в консоли.

2. Способ рабочая станция:

В Home оснастка управления групповыми политиками отсутствует,однако тот же эффект может быть достигнут ручной правкой реестра:
1) Пуск -> выполнить -> regedit
2) открыть ветку HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies
3) Создать новый раздел
4) Переименовать созданный раздел в Explorer
5) В этом разделе создать ключ NoDriveTypeAutoRun

Допустимые значения ключа:
0x1 - отключить автозапуск на приводах неизвестных типов
0x4 - отключить автозапуск сьемных устройств
0x8 - отключить автозапуск НЕсьемных устройств
0x10 - отключить автозапуск сетевых дисков
0x20 - отключить автозапуск CD-приводов
0x40 - отключить автозапуск RAM-дисков
0x80 - отключить автозапуск на приводах неизвестных типов
0xFF - отключить автозапуск вообще всех дисков.

http://forum.ixbt.com/topic.cgi?id=22:63213

3. Способ. Домен:

Открываем оснастку dsa.msc ("Active Directory Users and Computers") далее по аналогии

воскресенье, 17 мая 2009 г.

Изменить "Documents and Settings" на другой путь

Ветка реестра:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList

Параметр ProfilesDirectory

Ссылки:

1. - http://support.microsoft.com/kb/322014/ - Как изменить расположение папок профилей пользователей и настроек программ в Microsoft Windows 2000

2. - http://forum.oszone.ru/showthread.php?t=1860 - Как переместить или переименовать папку Documents and Settings

пятница, 24 апреля 2009 г.

Установка и настройка программы InviteEM - Трудовая Миграция 5.0

Передо мной была поставлена задача установить программу для Работы с иностранными работниками Инвайт-Трудовая миграция 5.0.
Комментарий:
В моем случае используется программа для регионов отличных от С-Питербурга.

Установка.
1. В самом начале установки столкнулся с следующей проблемой: необходимо удалить SQL сервера, которые уже установлены. Если они нужны, то обращайтесь в тех. поддержку.
2. Если SQL серверов не установлено, то установка проходит гладко в следующей последовательности:
* Устанавливаем MSDE
* Затем саму программу.
Всё это делается из одного исполняемого файла, и не вызывает ни каких вопросов.
За малым: необходимы ПРАВА АДМИНИСТРАТОРА.

Регистрация
Программе для регистрации необходим интернет. Так как на машине куда было нужно установить программу, не было ни локальной сети ни тем более интернета, делал следующим образом:

1. Установил программу на ПК, где есть интернет
2. Завел пользователя
3. Внес данные об организации (такие же что и при регистрации на сайте разработчика)
4. Зарегистрировал программу
* Для регистрации мне нужно было указать прокси сервер: главное меню - Настройки> Настройка Регистрации...Так как иначе выдается: "Не могу обратиться к нужному URL"
5. Делаю Export
6. Устанавливаю программу на целевом ПК, там где будет использоваться.
7. Делаю Файл>Import
8. Возможно возникновение следующей ошибки: Не могу подключиться к БД InviteEM: failed.
Для её устранения делаем следующее:
* Вносить изменения в реестр:
HKLM\Software\MKC\InviteEM2\ параметру username присваиваем значение sa
* Выполняем команду:
"C:\Program Files\MKC\Inviteem2\InviteEM2.exe" /password sa11011
,где C:\Program Files\MKC\Inviteem2 путь к программе
Программа готова к использованию.

PS:Но в скачанной мной версией нет выгрузки, в связи с этим нужно скачать обновление.
Может потребоваться повторная активация.

Ссылки:
1. Сайт разработчика - http://www.m-k-c.ru/products.aspx

понедельник, 30 марта 2009 г.

Объединить страницы распознанного сканированного документа

Сегодня ко мне обратились со следующим вопросом:
"Сканировала документ и после распознания и сохранения он сохранился в виде отдельных страничек, при объединении в один файл документ искажается"

При выяснении, причина оказалась в следующем: документ после распознания был сохранен "каждая страница в отдельный файл". А так как количество разделов и формат распознания были в каждом файле весьма разнообразы, при копировании из одного файла в другой изменялся вид документа в целом.

Решение 1 (простое, но не првильное):
Копировать содержимое каждого файла на новую страницу, при этом переход на новую страницу должен осуществляться с помощью "РАЗРЫВА РАЗДЕЛА с новой страницы".

Решение 2 (правильное, но не всегда возможное и медленное)

Снова сохранить сканированный документ, но в один файл

Включить доступ к удаленному рабочему столу - УДАЛЕННО!

Для того чтобы "Разрешить дступ рабочему столу компьютера", не находясь на нем, нужно в ветке реестра
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\
параметру
"fDenyTSConnections"=dword:00000000
присвоить значение 0.

я это сделал следующим образом:
1. Подключился через консоль управления (у меня были на это права)
2. Включил telnet
3. подключился через telnet
4. загрузил в реестр заранее подготовленный и выложенный на диск C: целевого компьютера файл с ключем реестра следующим образом : reg import on.reg
, где reg - команда, import - параметр команды, on.reg - файл реестра

ГОТОВО!
PS: "Конкретный пользователь"
Если нужно подключиться к удаленному столу под конкретным пользователем, то:
1. подключаемся к целевому ПК через
mmc.exe compmgmt.msc - Оснастка "Управление компьютером".
2. И добавляем нужного пользователя в группу "Пользователи удаленного рабочего стола"