апр 282013
 

Задача: перенести Windows на виртуальную машину, возможно изменив при переносе ресурсы, выделенные системе
Проблемы: конвертированая с помощью XenConvert вся система в формат ovf можно импортировать только через XenCenter и процедура импортирования не всегда работает
Внимание: это работает только для локального хранилища типа EXT (не LVM)

  1. Установить на Windows XenConvert
  2. Экпортировать с помощью XenConvert необходимые диски в формат VHD (рекомендуется экспортировать только диск C, остальные диски просто копировать)
  3. Скопировать полученный файл в место, доступное с сервера XenServer
  4. Скачать и установить на XenServer утилиту vhd2xen.i686
  5. Импортировать VHD диск в XenServer:
    /usr/lib/Acronis/VHD2XEN/vhd2xen.sh [VHD file]
  6. В XenCenter создать виртуальную машину из шаблона, соответствующего экспортированной системе
  7. В созданной виртуальной машине удалить все созданные диски и присоединить импортированный диск
  8. Запустить виртуальную машину и исправить настройки в Windows, если это необходимо
фев 042013
 

При запуске задачи System Measurement task (транзакция USMM) иногда происходит ошибка GETWA_NOT_ASSIGNED
Для того, чтобы эта ошибка не возникала, необходимо при входе в систему установить английский язык как текущий

дек 262012
 

Старая проблема — при попытке доступа через SSH в HP ILO из Debian, соединение не устанавливается.
Решение: добавление параметра
-o HostKeyAlgorithms=ssh-rsa
в командную строку SSH

сен 232012
 

Дано: XenServer 6.2.0 к которому есть доступ только на консоль/SSH, требуется добавить новую виртуальную машину

  1. Виртуальная машина (VM) создается на основе одного из шаблонов, для выбора необходимого шаблона:
    xe template-list
  2. Создается виртуальная машина:
    xe vm-install template="Debian Wheezy 7.0 (32-bit)" new-name-label="newVM"

    т.е. в данном случае виртуальная машина создается на основе шаблона Debian Wheezy 7.0 (32-bit), имя новой виртуальной машины — newVM
    После выполнения команды выводится uuid созданной VM

Continue reading »

авг 242012
 

В XenServer (5.0, 5.5, 6.0) при постоянном изготовлении снепшотов системы (обычно используется для бекапов) через определенное время эти снепшоты делатся отказывались, возвращая ошибку:

Error code: SR_BACKEND_FAILURE_109
Error parameters: , The snapshot chain is too long

Continue reading »

авг 022012
 

Для автоматического изменения паролей дополнительных сервисов (Kerberos, Samba и т.д.) была выбрана возможность протоколирования изменений дерева OpenLDAP через сокет.

Необходимо выполнить следующие шаги:

  1. Добавить в OpenLDAP модули (если у вас их еще нет) для протоколирования и использования в качестве базы скриптов:
    ldapmodify -xWD cn=admin,cn=config << __EOF__
    dn: cn=module{0},cn=config
    changetype: modify
    add: olcModuleLoad
    olcModuleLoad: back_sock
    -
    add: olcModuleLoad
    olcModuleLoad: accesslog
    __EOF__
  2. Continue reading »

июл 192012
 

Для аутентификации клиентов Windows на сервере Kerberos необходимо:

  1. Для аутетификации клиентов в Kerberos, кроме пользователей, необходимо добавить host principal для каждого компьютера, пользователи которого будут аутетифицироваться в Kerberos. Для этого:
    1. Создайте файл host_ou.ldif c содержимым:

      dn: ou=hosts,dc=org1,dc=net
      objectClass: organizationalUnit
      objectClass: top
      description: ORG1 hosts
      ou: hosts

      dn: ou=hosts,dc=org2,dc=net
      objectClass: organizationalUnit
      objectClass: top
      description: ORG2 hosts
      ou: hosts

    2. Выполните команды:

      kadmin.local -r ORG1.NET -q 'ank -e rc4-hmac:normal -x containerdn="ou=hosts,dc=org1,dc=net" -pw [hostpw1] host/userhost1.org1.net'
      kadmin.local -r ORG2.NET -q 'ank -e rc4-hmac:normal -x containerdn="ou=hosts,dc=org2,dc=net" -pw [hostpw2] host/userhost2.org2.net'

      где [hostpw?] — пароли для компьюторов
  2. Наличие на клиенте утилит ksetup.exe и ktpass.exe — данные утилиты находятся в Windows Support Tools (http://www.microsoft.com/en-us/download/details.aspx?id=18546, http://www.microsoft.com/en-us/download/details.aspx?id=15326) — для Windows XP, в Windows7 эти утилиты устанавливаются вместе с системой
  3. для подключения к домену ORG2.NET необходимо выполнить следующие команды:

    ksetup.exe /SetDomain ORG2.NET
    ksetup.exe /AddKdc ORG2.NET kdc.org2.net
    ksetup.exe /AddKpasswd ORG2.NET kdc.org2.net
    ksetup.exe /MapUser * *
    ksetup.exe /SetComputerPassword [hostpw2]

    где [hostpw2] — пароль для данного компьютора, назначенный на сервере
июл 172012
 

Установка производится на Debian Squeeze (6.0)

Задачи: интегрировать OpenLDAP и Kerberos, получив в итоге:

  1. единый пароль для всех сервисов (в том числе Samba3)
  2. поддержку мультидоменной архитектуры — возможность иметь несколько Kerberos realm

Continue reading »