Сообщество - Лига Сисадминов

Лига Сисадминов

2 299 постов 18 814 подписчиков

Популярные теги в сообществе:

12

Неправильно ты, дядя Федор, бутерброд ешь (с)

Неправильно ты, дядя Федор, бутерброд ешь (с) Сети, Тег для красоты

Дежурная задача - настроить LACP между стеком из 2-х коммутаторов D-Link и ESXi-хостом.


Настроили, проверяем:

- балансировка - работает корректно.

- отказоустойчивость - нет.

При отключении порта №1 со стороны коммутатора - связность с хостом полностью пропадает.


Курим, танцуем с бубном, экспериментируем с настройками - все правильно, но не работает как надо.

Печалька, чо - придется копать.

Что конкретно происходит с сетью при отключении одного порта?

Одновременно падает линк на обоих портах в LACP-группе.


В каких случаях изменение состояния одного порта может повлиять на другой?

При наследовании при перенастройке мастер-порта LACP-группы


Настройки мастер-порта изменялись?

Изменялись, т.к. инсталляция удаленная и порт выключался логически.


Ага.

Показать полностью
109

Помощь сисадмина

Все повсюду "самоизолировались", перешли на удаленку. Я, вроде, тоже. Времени масса, но ремонт делать неохота ...

Кому нужна помощь с серверами или рабочими станциями - обращайтесь. Можно и по удаленке. В разумных пределах - задарма - подключусь, расскажу, сделаю, помогу, - все равно скучаю, а так хоть опыт и польза.

Имею большой опыт администрирования linux, windows и всякое такое.

Кроме 1С - у меня аллергия на нее.

Вопросы если есть или предложения участия в проектах - тоже пишите. В свободное время иногда пишу на Питоне, С++ и пр.

Телеграммы сюда: https://t.me/axus5

Астрологи объявили неделю удалёнки...

Коллеги, не  секрет, что в связи с самоизоляцией, многие компании переводят своих сотрудников на удаленный доступ. Как это происходит у вас?

У нас, например, это одновременно и Direct Access, и доступ на терминальные фермы, в которые мы в срочном порядке добавляем ноды, через RD Gateway.

Интересно, кто как решает эту задачу...

Материка asrock H310CM-HDV

Дратути господа и дамы. Я в тупике. Собрал бюджетный комп для родителей и не могу накатить на него 7 вин, по причине злаебучего уефи. Secure boot отключил, не помогает. Прошерстил все ресурсы что выдал гугл, похожего биоса не нашёл, а те что показывают от асрока то-ли новее то-ли старее. Памагити пжлст победить заразу

7

О неожиданных способах диагностики облачной инфраструктуры

О неожиданных способах диагностики облачной инфраструктуры Amazon aws, Linux

1. Снимал сегодня marketplace code с рутовых томов линуксовых инстансов на AWS (https://www.caseylabs.com/remove-the-aws-marketplace-code-fr...)

Нужно для работы Veeam for AWS.

В двух словах -

- с помощью dd клонируется виртуальный диск

- оригинальный диск заменяется клонированным, инстанс перезагружается.

Ubuntu - ок.

CentOS - ок.

Debian - молча виснет насмерть после перезагрузки с клонированным диском.

В логах и консоли пусто, данные на томах 100% идентичны, типы и размер виртуальных дисков совпадают.

*2 часа всяческих извращений с облаком*


Решилось в итоге методом "дать отстояться".


Спустя полчаса отстоя инстанс таки выплюнул в System Log инфо о битых метаданных на клонированном томе и падающей проверке fdisk'a во время загрузки.


Решение - одна ручная  проверкой fdisk'ом после клонирования.

Показать полностью

Windows 7 SP1 и Google Chrome(Подключение не защищено), или как Microsoft вас скидывает с иглы

Windows 7 SP1 и Google Chrome(Подключение не защищено), или как Microsoft вас скидывает с иглы Google Chrome, Windows 7, Браузер, Интернет, Решение, Юмор, Длиннопост

Думаю многих этот кошмаринг задевает, и надоедает. Кто то может и не высыпается после этого, или не может на работе зайти в Сбербанк, платёжку чекнуть. А ведь в рунете такая тема не сильно обширна в решение этого вопроса. Не, вы можете попросить у поисковика Google ответ на этот вопрос, но вы найдете только чертовы статьи в стиле аля Топ Шоу Дай-Пять. 

Одни чертовы шлюкшайзеры с красивыми статьями, проверьте часики или поменяйте Биос-Батарейку, ну и переустановите браузер, и у вас точно все заработает. Как будто позвонил провайдеру, и девушка мне по сотовому:


Выключите роутер, потом через 15 секунд включите, 

Работает у вас все ? Нет ? Тогда ожидайте специалиста, мы с вами свяжемся!!!

И слушаю музычку, на пол часа.


Но это был исключительный, и одиночный характер проблемы до 2020 года, а мне подсказывает мое третье чутье, что это теперь немного массовое явление в марте 2020 года. Особенно если вы остаетесь на Windows 7 Server Pack 1. Массовое как коронавирус.


Вообщем к сути, для тех кто использует на стационаре уже не новую систему от Майкрософта, Windows 7 SP1, то те могут столкнуться с проблемой о не действительном сертификате при попытке зайти, скажем так в ВК. Чаще всего такое диалоговое окно уже вылетает практически на все сайты сети интернета, вообщем вылетает на всем, что можно только найти в Google. Виноват в этом не Google Chrome(хотя могли бы и предупредить о нужном пакете), такое же происходит и с любым браузером, хоть через internet exploler. Вот не хочет заходить и все, кричит, о не подлинном сертификате. Даже если поставите систему с чиста, будете живать сопли дальше.


Также вылетают расширение на вашем браузере. AddBlock перестает работать, не зайдете с VPN. А без VPN вы не сможете посмотреть Игру Престолов последнего сезона на пиратском хостинге АйдиРезка, или Берлин-Вавилон, или что то другое, на ваш вкус.


Весь этот кошмаринг начался с Марта 2020 года.

Как только Майкрософт перекрыл основную поддержку обновлений в январе этого года.

Все люди стали ожидать подлянку. И вот она случилось, для некоторых людей.

Можно сказать, первая попытка скинуть вас с иглы Windows 7, как с Windows Phone 8.

Но вот случилось она только для тех, кто не обновляет свою систему, свою семерочку .

Хотя уместнее сказать, не обновлял уже в ту, не далёкую эпоху. Если вы ставили все последние обновление, и как говорится, вы всегда в тренде и молоды, при одёжке, то у вас проблемы точно нет. Но если вы отключили обновление и не ставили их никогда, как все нормальные люди, а это особенность многих пользователей Windows 7 и 8.1, из за отсутствие каких либо необходимости в них, то вы скорее столкнетесь с этой проблемой.


Проблема заключается в отсутствие пакета "KB3004394".

Этот пакетик вносит некоторые корректировки в корневые сертификаты Microsoft Windows 7 Server Pack 1(SP1). Обновление еще вышло давно, в 15 году. До марта система прекрасно работала без этого пакета обновление, но сегодня, браузер, как я понимаю, который работает по принципу "безопасного подключение", используя сертификат для сверки, заложены в систему еще с роду рождение, на март 2020 года морально устарел, и вышел по годностью. Большинство серверов поддерживать их не будут. И думаю к лету или осенью, полетят у многих интернетик.

Этот же пакет, позволит дальше использовать браузер без проблем.

Сейчас без этого пакета, в быту с оригинальным Windows 7 SP1 за 11 год не обойтись.

Так что желательно держать его рядом с установочным образом.

Установка, думаю каждый разберется, как там устанавливать. Я думаю что это не последнее,

чем Майкрософт нас обрадует, ради фальшЕвой Десятки.


Могут не заработать с начало расширение браузера.

Их придётся перезапустить или переустановить.

Ходили споры с багами еще в 15 году, не сталкивался.


Ну на прощание, что сказать? Как там принято ?

Всех благ, комфортного сёрфинга, целую, люблю,

и долой коронавирус.

Показать полностью 1
134

Восстановление Windows

Бывают случаи, когда в Windows были удалены или повреждены системные файлы. Это могло произойти в результате сбоя файловой системы, действий вирусов или ошибочных действий самого пользователя. При этом система может загружаться, а может и нет. Не спешите переустанавливать систему или делать откат к заводским настройкам (в случае с Windows Server это невозможно или неприемлемо). Зачастую систему можно привести в рабочее состояние.


Восстановление системы

Восстановление системы впервые появилось в Windows Me. Тогда копии важнейших системных файлов (реестра в подавляющем большинстве) хранились в zip архивах. Чуть позже, в Windows XP, они хранились как есть, только скрытые с глаз долой в каталоге System Volume Information. Начиная с Windows Vista восстановление системы использует технологию теневого копирования. Именно из теневой копии Windows может восстановить свои файлы. Этот вариант подходит только для клиентских редакций Windows.

Восстановление Windows Windows, Microsoft, Windows Server, Восстановление, Командная строка, Системное администрирование, Длиннопост

Здесь следует помнить, что при использовании точки восстановления, из теневой копии будет восстановлено то, что в неё попало. Это значит, что если файлы на момент создания точки восстановления уже были повреждены или отсутствовали, чуда не произойдёт. Так-же следует отметить отсутствие этого механизма в Windows Server и его автоматическое отключение при установке клиентской редакции Windows на SSD диск.


Восстановление загруженной операционной системы.

Рассмотрим порядок действий, если восстановление системы не применимо или не помогло и система загружается.


System File Checker

Начать стоит с проверки системных файлов, в этом нам поможет утилита проверки целостности системных файлов. SFC проверяет системные файлы на несанкционированные изменения или удаление и попытается восстановить их их кэша, расположенного по пути: C:\Windows\WinSxS. Для начала проверки выполните в командной строке, запущенной с повышенными привилегиями команду:

sfc /scannow

Рассмотрим ситуацию на реальном примере, произошедшем со мной недавно:

Windows Server 2016 с установленной ролью Windows Server Update Services. По пути C:\Program Files\Update Services\ отсутствует каталог Tools, что ставит крест на управлении сервером из командной строки. Можно скопировать каталог с аналогичного сервера, если такой есть. У меня не было и я скомандовал описанную ранее команду:

Восстановление Windows Windows, Microsoft, Windows Server, Восстановление, Командная строка, Системное администрирование, Длиннопост

Защита файлов не смогла восстановить некоторые файлы. Нужно уточнить, вернулся-ли каталог Tools на своё место. Можно пройти по пути C:\Program Files\Update Services\ и посмотреть, но это не наш метод. SFC создаёт файл журнала, который мы будем изучать. Файл большой, поэтому предварительно отберём нужные данные:

findstr /c:"[SR]" %windir%\Logs\CBS\CBS.log >"%userprofile%\Desktop\sfcdetails.txt"

Открываем файл блокнотом и ищем строку: «Update Services\Tools»

Восстановление Windows Windows, Microsoft, Windows Server, Восстановление, Командная строка, Системное администрирование, Длиннопост

Мы видим, что файл восстановлен. Отлично! Но программа сообщила об ошибках — значит капаем дальше. Проводим отбор по тексту ошибки:

findstr /c:"[SR] Cannot repair member file" "%userprofile%\Desktop\sfcdetails.txt">"%userprofile%\Desktop\error.txt"

Восстановление Windows Windows, Microsoft, Windows Server, Восстановление, Командная строка, Системное администрирование, Длиннопост

Не восстановились некоторые ярлыки. В принципе на этом можно и закончить, но если хочется довести начатое до конца, то следует использовать DISM.


DISM

Утилита обслуживания образов развертывания и управление ими позволяет творить чудеса даже в очень трудных случаях. DISM занимается обслуживанием хранилища компонентов (WinSxS). Его проверка и восстановление как раз по плечу DISM.

Давайте договоримся, что первой я буду указывать команду для cmd, а далее дублировать для PowerShell.


Просмотр состояния хранилища компонентов

Для отображения последнего выясненного состояния хранилища компонентов используется команда:

DISM /Onine /Cleanup-Image /CheckHealth

Repair-WindowsImage -Online -CheckHealth

Эта команда не проверяет хранилище, а отображает последнее известное его состояние.

Восстановление Windows Windows, Microsoft, Windows Server, Восстановление, Командная строка, Системное администрирование, Длиннопост

Проверка хранилища компонентов

Проверка хранилища, напротив, выполняется продолжительное время и отражает реальное положение дел в системе. Для проверки хранилища используется команда:

DISM /Online /Cleanup-Image /ScanHealth

Repair-WindowsImage -Online –ScanHealth

Она найдет ошибки и предупредит об их наличии, но не восстанавливает. Как видим, у меня с системой всё в порядке.

Восстановление Windows Windows, Microsoft, Windows Server, Восстановление, Командная строка, Системное администрирование, Длиннопост

Восстановление хранилища компонентов

Для восстановления хранилища компонентов DISM требуется источник, откуда он будет брать исправные копии повреждённых компонентов. В качестве источника могут использоваться:

- Windows Update или WSUS

- Установочный образ ESD или WIM

Как видим, вариантов источников много, их можно указывать последовательно в одной команде. Будет использоваться первый, где требуемый компонент будет найден. Есть особенность, что если мы укажем образ соседней системы и компонент там найден не будет, будет произведён поиск в Windows Update.

Команда ниже проверит хранилище на наличие повреждённых компонентов и попробует их восстановить, скачав исходные файлы с центра обновления Windows:

DISM /Online /Cleanup-Image /RestoreHealth

Repair-WindowsImage -Online -RestoreHealth

Однако метод может потерпеть неудачу, если отсутствует соединение с интернетом или повреждены компоненты центра обновления Windows. Рассмотрим восстановление с установочного носителя. С загрузочного образа, диска или флешки нам нужен всего один файл: install.wim или install.esd

DISM /online /cleanup-image /restorehealth /source:D:\sources\install.wim

Repair-WindowsImage -Online -RestoreHealth -Source E:\sources\install.wim

Восстановление Windows Windows, Microsoft, Windows Server, Восстановление, Командная строка, Системное администрирование, Длиннопост

Иногда требуется указать номер индекса требуемой редакции. Уточнить номер индекса требуемой редакции совсем несложно — например через PowerShell:

Get-WindowsImage -ImagePath "E:\sources\install.wim

Восстановление Windows Windows, Microsoft, Windows Server, Восстановление, Командная строка, Системное администрирование, Длиннопост

Индекс сборки потом указываете через двоеточие. Например:

DISM /online /cleanup-image /restorehealth /source:D:\sources\install.esd:2

Если требуется запретить использование Windows Update или WSUS, используйте параметр /LimitAccess.

DISM /online /cleanup-image /restorehealth /source:D:\sources\install.wim /LimitAccess

Восстановление системы, которая не загружается

Рассмотрим случай, когда система уже не загружается. Для её восстановления нам потребуется доступ к системному диску. Мы можем использовать среду восстановления, имеющуюся на компьютере:

Восстановление Windows Windows, Microsoft, Windows Server, Восстановление, Командная строка, Системное администрирование, Длиннопост

Среду восстановления можно запустить с установочного носителя:

Восстановление Windows Windows, Microsoft, Windows Server, Восстановление, Командная строка, Системное администрирование, Длиннопост

Одним словом, не имеет значения как вы получите доступ к диску. Диск можно также подключить к другому компьютеру. Если использовали среду восстановления, то следует разобраться с буквами дисков. Може использовать для этих целей команду bcdedit или запустить notepad и через меню файл — открыть увидеть буквы дисков и их содержимое.


System File Checker

Утилита проверки целостности системных файлов и в этой ситуации может прийти на помощь! Для этого у ней есть соответствующие параметры /offbootdir и /offwindir. Нам остаётся лишь указать букву системного диска и путь папки Windows.

sfc /scannow /offbootdir=c:\ /offwindir=c:\windows

Программа работает долго, но зачастую результат превосходит ожидания.


DISM

DISM настолько крут, что и в такой ситуации найдёт выход. Подробнее про офлайн обслуживание хранилища компонентов поговорим в другой раз — сейчас сосредоточимся на восстановлении. Сразу скажу, что из среды восстановления PowerShell не работает. Команды управления образом апривожу на случай, если диск подключен к другой системе.


Просмотр состояния хранилища компонентов

Команда используется как и ранее с той лишь разницей, что мы указываем путь к системному диску повреждённой Windows

Dism /Image:E:\ /Cleanup-Image /CheckHealth

Repair-WindowsImage -Path "E:\" -CheckHealth

Мы видим, что хранилище компонентов моей тестовой системы требует восстановления.

Восстановление Windows Windows, Microsoft, Windows Server, Восстановление, Командная строка, Системное администрирование, Длиннопост

Проверка хранилища компонентов

Проверка хранилища компонентов как и ранее работает долго, но даёт более актуальный результат в отличие от предыдущей команды.

Dism /Image:E:\ /Cleanup-Image /ScanHealth

Repair-WindowsImage -Path "E:\" -ScanHealth

Восстановление Windows Windows, Microsoft, Windows Server, Восстановление, Командная строка, Системное администрирование, Длиннопост

Восстановление хранилища компонентов

Восстановление хранилиза компонентов по сути своей не отличается от ситуации с загруженной системой, поэтому не буду приводить полный список команд. Ограничусь простой командой восстановления через Windows Update. Разница лишь в указании пути к системе.

Dism /Image:E:\ /Cleanup-Image /restorehealth

Repair-WindowsImage -Path "E:\" -RestoreHealth

Заключение

Как видите есть масса способов привести систему в чувства и без переустановки Windows. Надеюсь предложенные способы помогут вам.


Как обычно, публикую ссылку на оригинал статьи в своём блоге.

Показать полностью 12
41

А как закупаетесь вы?

C чего начинается родина  закупка оборудования? Казалось бы, с выбивания финансовых ресурсов у бизнеса? Как бы не так...

Перво наперво, закупка начинается с осознания потребности в увеличении количества ресурсов.

Причем, для того, чтобы можно было вменяемо аргументировать потребность в новом оборудовании, аргументация уровня "мамой клянусь" - явно не достаточна. А следовательно, нужно собрать статистику утилизации ресурсов. И тут есть 2 варианта, олдфажный, и стильный, модный молодежный. :-)

Олдфажный - собрать статистику по нагрузке на ключевые компоненты вручную, с помощью perfmon.

А как закупаетесь вы? Сисадмин, IT, Компьютерное железо, Сервер, Схд, Длиннопост

Другой вариант - поручить это софту, который сделает тоже самое, проанилизирует узкие места, и при этом построит красивые графики:

А как закупаетесь вы? Сисадмин, IT, Компьютерное железо, Сервер, Схд, Длиннопост
А как закупаетесь вы? Сисадмин, IT, Компьютерное железо, Сервер, Схд, Длиннопост

С этими результатами можно уже выходить к интеграторам, которые на основе их проведут сайзинг, и предложат свои варианты, в пределах бюджета, который в первом приближении нужно будет узнать у бизнеса.

Обычно пишется примерно такое письмо турецкому султану интеграторам:

А как закупаетесь вы? Сисадмин, IT, Компьютерное железо, Сервер, Схд, Длиннопост
А как закупаетесь вы? Сисадмин, IT, Компьютерное железо, Сервер, Схд, Длиннопост
А как закупаетесь вы? Сисадмин, IT, Компьютерное железо, Сервер, Схд, Длиннопост
А как закупаетесь вы? Сисадмин, IT, Компьютерное железо, Сервер, Схд, Длиннопост
А как закупаетесь вы? Сисадмин, IT, Компьютерное железо, Сервер, Схд, Длиннопост
А как закупаетесь вы? Сисадмин, IT, Компьютерное железо, Сервер, Схд, Длиннопост
А как закупаетесь вы? Сисадмин, IT, Компьютерное железо, Сервер, Схд, Длиннопост

Ну после того, как получены спецификации от интересующих вендоров, начинается магия.

Далеко не каждый вендор готов предложить вкусные условия. Тогда выбираем 2-3 наиболее заинтересовавших спецификации, и приводим их к общему знаменателю. Вендор и интегратор при этом чует вкус денег, а так же то, что они могут уплыть у него из рук, если он не предложит вкусные цены.

В нашем случае, например, была следующая ситуация.

На базе итоговой спецификации был сделан запрос посчитать ее в трех вариантах:

1 и 2U, причем последние, в 2-CPU и 4-CPU виде.

По результатам - отсеялись почти все вендоры, и осталось только двое.  Но даже это не обошлось без сюрпризов, когда один из этих  вендоров, трехбуквенный,  практически упал по цене до уровня, который я считал впринципе невозможным для него.

В итоге мы попросили на тестирование оборудование из демо фонда. Ну, и собственно протестировали:

А как закупаетесь вы? Сисадмин, IT, Компьютерное железо, Сервер, Схд, Длиннопост
А как закупаетесь вы? Сисадмин, IT, Компьютерное железо, Сервер, Схд, Длиннопост
А как закупаетесь вы? Сисадмин, IT, Компьютерное железо, Сервер, Схд, Длиннопост
А как закупаетесь вы? Сисадмин, IT, Компьютерное железо, Сервер, Схд, Длиннопост
А как закупаетесь вы? Сисадмин, IT, Компьютерное железо, Сервер, Схд, Длиннопост
А как закупаетесь вы? Сисадмин, IT, Компьютерное железо, Сервер, Схд, Длиннопост
А как закупаетесь вы? Сисадмин, IT, Компьютерное железо, Сервер, Схд, Длиннопост

Без дедупа и компрессии данная СХД показала даже меньшую производительность. Т.к. у нее зарезервированы ядра под нее, и при отключенном дедупе - прироста производительности не будет.

А как закупаетесь вы? Сисадмин, IT, Компьютерное железо, Сервер, Схд, Длиннопост
А как закупаетесь вы? Сисадмин, IT, Компьютерное железо, Сервер, Схд, Длиннопост
А как закупаетесь вы? Сисадмин, IT, Компьютерное железо, Сервер, Схд, Длиннопост
А как закупаетесь вы? Сисадмин, IT, Компьютерное железо, Сервер, Схд, Длиннопост
А как закупаетесь вы? Сисадмин, IT, Компьютерное железо, Сервер, Схд, Длиннопост

В процессе тестирования, мы получили итоговый бюджет от бизнеса, и он внезапно оказался на миллион с хвостиком меньше запланированного. Вендоров это ни капли не смутило, и более того, один из них сделал воистину королевское предложение, предложив в наш итоговый бюджет добавить вторую аналогичную СХД, чуть более шустрые процы, и кластерную лицензию на СХД.

Не воспользоваться столь королевским предложением мы разумеется не смогли. :-)

А как закупаетесь вы? Сисадмин, IT, Компьютерное железо, Сервер, Схд, Длиннопост

И сейчас эти сервера во всю трудятся на благо компании, которая их купила:

А как закупаетесь вы? Сисадмин, IT, Компьютерное железо, Сервер, Схд, Длиннопост

А как закупаетесь вы?

Показать полностью 23
Отличная работа, все прочитано!