среда, 26 декабря 2012 г.

CNET410S индикатор питания мигает постоянно

В течение одной недели по одному перестали работать принт-сервера CNET410S. Оказалось дело в версии модели( и еще каком-то неизвестном факторе). На вышедших из строя были версии 5.41.13 и 5.61.13. Версию можно увидеть в PSAdmin. Обновление до 5.61.13E  решило проблему. Жаль что у производителя не описано подобное поведение устройства( непрерывное мигание индикатора питания). Догадались методом тыка.

вторник, 18 декабря 2012 г.

SQL Express 2005 x64. Win2008R2. Ошибка установки 29506.

Ничего нового не увидите. UAC блокирует инсталлятору доступ к своим же файлам.
Нужно запустить инсталлятор "от имени администратора". (даже если Ваш пользователь состоит в группе "Администраторы" - это не одно и тоже)
Всем советую для подобных случаев FreeCommander - бесплатный, по правой кнопке предлагает "запуск от администратора", "свойства" папок и файлов полностью от Microsoft. Вещь!

понедельник, 17 декабря 2012 г.

WSUS. 2008R2. wsus.msc выдает ошибку.

Решение подойдет только для тех, для кого не проблема заново настроить WSUS

Симптомы: сервис работает, обновления закачиваются и устанавливаются. Консоль управления  WSUS выдает ошибку  что-то типа "Не удалось обнаружить  базу WSUS на данном компе". Недоступны никакие из элементов консоли(Updates,Computers.e.t.c)
Причина: накат обновления  KB2720211 на работающий сервис (точнее недонакат)
Как лечится(если так можно сказать): перепробовала несколько методов из инета. В моем случае ни одно из решений не помогло. Поэтому - хитрая переустановка(c ручным накатом обновления):

  • сделала следующее: снесла роль WSUS но оставила базу обновлений
  • снесла роль IIS
  • вынесла сервер WSUS в AD во временный контейнер( политика wsus  не должна быть настроена на сервере wsus на время установки)
  • устанавливаем роль WSUS - база wsus новая(можно в прежний каталог) - база обновлений старая 
  • вручную накатываем обновление KB2720211
  • убеждаемся что консоль работает
  • Возворащаем компьютер WSUS в AD на прежнее место
  • Настраиваем параметры WSUS (прокси, авто-approvы, группы)
  • В течение нескольких следующих дней переносим компы по группам

среда, 12 декабря 2012 г.

DHCP. 2008R2. Переключаем пользователей на автоопределение IP адреса

Создаем vbs такого содержания:

WMIC Path Win32_NetworkAdapterConfiguration Where "IPEnabled = True" Call SetDNSServerSearchOrder 

WMIC Path Win32_NetworkAdapterConfiguration Where "IPEnabled = True" Call EnableDHCP


Выполняем удаленный запуск на включенных компах (не в процессе загрузки системы). Я распространяла через консоль администрирования Касперского.

ну или стандартным
netsh interface ip set address name="Подключение по локальной сети" source=dhcp 
netsh interface ip set dnsservers name="Подключение по локальной сети" source=dhcp 


Источник здесь. Спасибо WingDog.

вторник, 11 декабря 2012 г.

Hyper-V. 2008R2. Перенос виртуалки на другой диск (папку).

Источник. просторы инта. Извиняюсь, ссылку заново искать лень.
Задача. Перенести VHD  и(или) VMS  в новое место. Зачем? - вопрос риторический  - от непродуманной установки до счастья от установки новеньких  HDD.
Замечание. подойдет только в случае допустимости остановки виртуальной машины (время останова зависит от размера vhd и скорости копирования)
  • Останавливаем виртуалку
  • Отвязываем vhd  (Settings - Hdd - Remove)
  • Делаем экспорт в  D:\export  - получаем папку D:\export\<VM_Name>
  • Копируем папку экспорта в новое место ( E:\hyperV\VMs\<VM_Name>)
  • (Если нужно) Копируем(переносим) VHD  в новое место (E:\hyperv\VHDs)
  • Удаляем вируальную машину в Hyper-V Manager
  • Делаем Импорт - натравливаем на E:\hyperV\VMs\<VM_Name>
  •  на вопрос отвечаем !!! Восстановление !!!  (если скажете создание новой - машина получит новый SID и потеряет доверительные отношения с контроллером домена). 
  • Привязываем VHD
  • Один раз столкнулась с тем, что при запуске виртуалки Hyper-V выдал ошибку. Связано оказалось с правами на созданную руками папку. Virtual Mashines должен иметь польные права и на папку с виртуальными машинами и на папку с vhd ( если они храняться отдельно). В Security папки добавить полные права для Authenticated Users (спорный по безопасности вариант, но преблему решает).
2 Совета отсюда:
  • Сетевые виртуальные интерфейсы настроены идентично и имеют одинаковые имена на всех серверах Hyper-V. Нужно для отказоустойчивости. При импорте сетевые интерфейсы будут пытаться привязываться по именам. Например VLAN везде смотрит в локалку, VINET везде смотрит на провайдера и.т.д.
  • Держать на backup-сервере  (и D:\export на каждом сервере Hyper-V) все папки экспртнутых таким образом виртуалок  +  txt с описанием привязок к vhd  и сетевым интерфейсам.

понедельник, 10 декабря 2012 г.

Hyper-V. 2008R2. Запуск виртуалок с подтверждением.


  • исходные данные: Power Shell  и PowerShell ISE(необязательно) устанвлены
  • Устанавливаем   библиотеку модулей power Shell для Hyper-V  через прилагающийся в комплекте установки install.bat.  Для просты копирем папку HyperV в C:\system32\MicrosoftPower Shell\v.1.0\modules (чтобы модуль Hyper-V загружался вместе с запуском powershell :powershell.exe -noexit -ImportSystemModules)
  • Вариант1: запускает виртуалку и не дожидается ее запуска.  Создаем файл start-vms.ps1 c таким содержимым:

Import-Module "C:\Program Files\modules\hyperV"
Start-Sleep -s 10
start-vm "your_vm_name"

  • Вариант2 : Основан на той-же библиотеке. Позволяет дожидаться запуска виртуалки - актуально для виртуализированных контроллеров домена и зависимых друг от друга машин. Создаем файл start-vms-wait.ps1: 
Import-Module "C:\Program Files\modules\hyperV"
function PowerOnVM
{
    param($vm, $Wait)
    if ($Wait -eq 1) {
        start-vm $vm
        $i = ping-vm $vm
        $x = $i.Status
        $count = 0
        do {
            Write-Host $x
            Write-Host $vm " is not running"
            Write-Host "Count: " $count
            $i = ping-vm $vm
            $x = $i.Status
            Start-Sleep -10
            $count++
            $DNS = $count.ToString()
            $DNS = $DNS.substring($DNS.length-1,1)
            if ($DNS -eq "0") {
            Write-Host "Flushing DNS"
            ipconfig /flushdns}
            }
        while ($x -ne "Success")
        Write-Host $vm " is running"
        Start-Sleep -30
    }
    else {
        start-vm $vm
        Start-Sleep -10
    }
}

#Only make changes below this line
#Add a new line for each VM
#Paramters: -vm = the name of the VM to turn on
#           -Wait = 1 to wait until VM is fully turned on
#                   0 to not wait
PowerOnVM -vm DC1 -Wait 1
PowerOnVM -vm SQL1 -Wait 1
PowerOnVM -vm Stor1 -Wait 0
PowerOnVM -vm Exchange1 -Wait 0

Первоисточник кода здесь

  • Создаем bat файл start-vms.bat :    powershell.exe -noexit  "& {<path_to_script>\start-vms.ps1}" и вешаем его на планировщик задач. Не забываем поставить галочку - "запускать с наивысшими правами"
  • Любуемся результатами 
Проверено на Win2008R2std + HyperV. тонкость при тестировании - PS и cmd запускать от имени администратора

пятница, 7 декабря 2012 г.

DHCP. 2008R2. Export-Import.


Зачем нужно: держим резервный DHCP на случай падения основного.
Чем плох встроенный backup - не видит сетевые диски, не дает задавать имя файла архива(только папку).
делаем bat и вешаем его в планировщик( административнымые права обязательны ):  
netsh dhcp server export  <backup server ip>\<path>\dhcpdb-%date%  all
тонкости: предварительно настройте формат даты.
Восстановление - на dhcp где будем восстанавливать:
  • скопировать файлик с backup на C:
  •  очистить scope-ы. Запустить cmd от администратора
  • netsh dhcp server import  <файл backup>
Особенности: версии операционок должны быть одинаковы. Если нет.

четверг, 6 декабря 2012 г.

Tmg2010. Banwidth Splitter Monitor - покажем пользователю остаток трафика

Исходные данные - ISA или TMG + Bandwidth Splitter
Задача - показывать в режиме  online  остаток трафика


- Находим : Утилита Bandwidth Monitor, совместно работающая с Bandwidth Splitter, устанавливается автоматом при установке Bandwidth Splitter. Лежит на сервере в папке C:\Program Files\Microsoft ISA Server\Bandwidth Splitter\BMonitor( в TMG это соответственно C:\Program Files\Microsoft Forefront Threat Management Gateway\Bandwidth Splitter\BMonitor) .

- Распространяем любым способом на рабочие станции и ставим в автозагрузку :  Я люблю использовать для таких целей сервер администрирования Касперского: 
  •    копируем папку BMonitor в некий tmp  на  сервере касперского
  •    создаем в ней bat (параметр -h будет запускать монитор в свернутом в трей виде):

mkdir  "D:\Program Files\BMonitor"
copy BMonitor.exe  "D:\Program Files\BMonitor\" 
reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v "BMonitor" /d "D:\Program Files\BMonitor\bmonitor.exe -h" /f

  • создаем инсталляционный пакет пользователя - не забываем ставить галочку "копировать всю папку в инсталляционный пакет" (чтобы не класть exe на шару)
Примечание:  Я делила задачу на 2 - копирование и внесение изменений в реестр - легче отследить у кого какие косяки вылезут. Косяки оказались на 2 машинах из 147 - дублированные записи в Касперском.



среда, 5 декабря 2012 г.

ISA 2006. wpad.dat

Спасибо автору

http://amaksimov.wordpress.com/2012/06/07/forefront-tmg-and-custom-pac-file-wpad-dat/

первоисточник тут:  http://tmgblog.richardhicks.com/2012/02/13/wpad-considerations-for-kerberos-authentication-with-nlb-vip-on-forefront-tmg-2010/

на TMG2010std  скрипт не работает - ругается на путь к скрипту. Кавычки и прописывание имени массива (array) в моем случае не помогло. Пока задала адреса  для  DIRECT через интерфйс TMG. Жду обещанных в статье косяков. На ISA2006 без проблем.

Google App. Уведомления на мобильный.

Все бесплатно!

http://gmail2sms.blogspot.ru/?utm_source=forum.onliner.by
форум посетить обязательно - здесь ссылки на новые версии и обсуждение проблем установки и прочее:   http://forum.onliner.by/viewtopic.php?p=27809404
Проверено c мылом gmail.com и оператором теле2  - работает! Вариант настройки: Сервера и софт настроены на отправку сообщений  на мой ящик на почтовом сервере предприятия. Далее на ящике настроено правило для перенаправления (важных для меня) сообщений на gmail ящик и... вуа-ля.  Задержки связанные с работой сервиса мобильного оператора -  от 1-2  до 10-15 минут. Софт имеет несколько релизов -  нужно отслеживать  обновления!