Когда я начал настраивать ADFS, то в голове мелькнула мысль: «когда всё заработает, напишу статью на Хабре, глядишь инвайт перепадёт». Но после нескольких дней возни я зашёл в тупик, решить задачу не удалось, и я решил написать эту статью в надежде, что кто то более опытный всё-таки решил эту проблему, или решение найдется в процессе обсуждения. Но это было вчера, во сне я обдумал проблему, и теперь статья про то, как я одолел ADFS. Ничего гениального, в процессе решения я понял, что во многих вопросах я «плаваю», но тем не менее, этого решения я не нашел в гугле, может я и в поиске «плаваю».
Читать полностью »
Метка «системное администрирование» - 9
Квест по настройке альтернативного порта ADFS 2.0
2012-09-28 в 7:46, admin, рубрики: ADFS, microsoft, office 365, системное администрирование, метки: adfs, office 365, системное администрирование7 очевидных правил безопасного системного администрирования физических серверов
2012-09-17 в 17:09, admin, рубрики: бэкап, правила, системное администрирование, метки: бэкап, правила, системное администрированиеДанные правила, как говорится, «написаны кровью». Возможно, кому-то они помогут сохранить немного (много) жизни и нервов.
Обязательны при проведении работ с физическим сервером, если есть хоть малейшая вероятность того, что он потеряет сетевую доступность (изменение настроек сети, параметров ядра, сетевых сервисов, перезагрузка после года непрерывной работы и т.д.)
Flashcache: первый опыт
2012-09-11 в 13:28, admin, рубрики: CentOS, FlashCache, linux, Песочница, системное администрирование, метки: CentOS, FlashCache, linux, системное администрированиеДисковая подсистема зачастую является узким местом в производительности серверов, заставляя компании вкладывать значительные средства в быстрые диски и специализированные решения. В настоящее время всё больше набирают популярность твердотельные SSD-накопители, но они всё ещё слишком дороги по сравнению с традиционными жёсткими дисками. Тем не менее, существуют технологии, разработанные для того, чтобы сочетать скорость SSD с объёмом HDD. Это технологии кэширования, когда объём дискового кэша на SSD составляет гигабайты, а не мегабайты кэша HDD или контроллера.
Одна из таких технологий — flashcache, разработанная в Facebook для использования со своими базами данных, и которая теперь распространяется с открытым исходным кодом. Я уже давно присматривался к ней. Наконец, подвернулась возможность протестировать её, когда я решил поставить в домашний компьютер SSD-накопитель в качестве системного диска.
И, прежде чем ставить SSD в домашний комп, я подключил его к серверу, который как раз оказался свободным для тестирования. Далее я опишу процесс установки flashcache на ОС CentOS 6.3 и приведу результаты некоторых тестов.
Читать полностью »
Ещё один способ автоматизации инвентаризации
2012-09-10 в 13:09, admin, рубрики: autoit, windows, администратор, системное администрирование, метки: autoit, windows, администратор, для начинающих, системное администрированиеПредставьте себе, что у вас есть небольшой офис из 150 ПК на Windows, а руководство возжелало провести полную инвентаризацию существующего парка. Предположим что у вас для этих задач есть несколько сотрудников техподдержки. Как бы вы поступили?
Первое что приходит в голову — вручить техподам ручку и блокнотик и послать «в поля». Идея хороша, но упирается в «стоимость простоя» и полное отсутствие лояльности у сотрудников по отношению к техподдержке.
Что же делать и как быть в такой ситуации? Ещё один рецепт под катом
Читать полностью »
Построение распределенного ЦОД (DC Interconnect, DCI)
2012-09-06 в 7:19, admin, рубрики: dci, STP, TRILL, vpls, Блог компании HP, домен, Железо, инфраструктура, коммутатор, площадка, расширение, сервер, Серверная оптимизация, сисадмин, система, системное администрирование, цод, метки: dci, STP, TRILL, vpls, домен, железо, инфраструктура, коммутатор, площадка, расширение, сервер, сисадмин, система, системное администрирование, цодКогда компания дорастает до определенного размера и одного ЦОД ей становится мало, сразу возникает масса вопросов, как дальше развивать сетевую инфраструктуру. Действительно, как расширить границы существующего ЦОД, чтобы он прозрачно обеспечивал существующие сервисы на удаленных площадках? Делать большой L2 домен, чтобы не было проблем с виртуализацией или объединять площадки по третьему уровню? Если делать инфраструктуру иерархической, то как обойти ограничения существующих стандартов (802.1q) и что будет в этом случае с безопасностью? А как, при этом, обеспечить надежную передачу конвергентного трафика (e.g. FCoE) между площадками? И всем этим еще необходимо слаженно управлять…
Устойчивый «трэнд» последнего времени на виртуализацию и построение облачных инфраструктур однозначно показывает, что предпочтительнее остальных по многим причинам является вариант с объединением площадок ЦОД по второму (L2) уровню. Однако сразу возникает вопрос, какую технологию для этого использовать? Очевидно, что строить сейчас распределенный L2 домен на основе STP, как минимум, не рационально. Из существующих альтернатив — TRILL, PBB/SPB, FabricPath (proprietary!), MPLS/VPLS, dark fiber – вариант с использованием для DCI технологии VPLS является, с одной стороны, самым зрелым и проверенным на практике, с другой — гибким и богатым по функциональности. Про него дальше и поговорим подробно.
Читать полностью »
Не потратить бы сутки в попытках восстановления Windows Server 2008R2
2012-08-20 в 17:45, admin, рубрики: Восстановление данных, Серверное администрирование, системное администрирование, метки: системное администрированиеЛирическое вступление
Несколько недель назад произошла такая ситуация: программист 1С попросил меня обновить платформу и сообщил, что это делается методом «два клика + далее-далее», не долго думая и предварительно забэкапившись, установил платформу. Бэкап делается штатными средствами 2008r2 на отдельный винт инкриментарно. Винт этот был полностью выделен самой виндой под бэкапы и скрыт — система сама предложила таковым сделать во избежание износа и фрагментации, в будущем такой диск можно подключать как NTFS-папку. Так вышло, после установки 1С моим глазам предстал девственно чистый 1С-кластер, то есть БД в SQL осталась жива, но к 1С ее прикрутить возможности я уже не видел, а на изучение не было времени, так как поздний вечер среды, а к утру все должно быть тип-топ. В совершенном спокойствии позвонил в офис — на вахте оставили ключи,. Приехал, перезагрузил сервер в режиме восстановления, он же режим установки Windows 7. Последующие тридцать часов прошли в поте и паниках, с пересозданием RAID, убийством файловой системы на бэкапном винте, ее восстановлением, прочее, прочее.Читать полностью »
Установка Zabbix 2.0 на Ubuntu Server 11.04
2012-08-13 в 10:51, admin, рубрики: linux, zabbix, Серверное администрирование, системное администрирование, системы мониторинга, метки: zabbix, системное администрирование, системы мониторинга
Доброго времени суток уважаемые читатели (смайл).
В компании, в которой тружусь, я уже успел развернуть систему мониторинга Nagios 3. Очень ей доволен. Все мониторится и уведомляется: linux и windows сервера, принтеры и все маршрутизаторы cisco. Гайд здесь выкладывал, но куда-то он со временем пропал. Почему? Не ведую. Если нужно могу выложить еще раз.
А тут не так давно наткнулся на пост, что вышла Zabbix 2.0. И я решил установить ее и посмотреть в ней, что да как. Наконец-то вчера я её установил, но пока не настраивал. Так что первая статья посвящена именно установке Zabbix 2.0 и его веб-интерфейса. Кому интересно прошу нажать кнопочку ниже.
Сквозь порты на оборудовании к пользовательским машинам
2012-08-08 в 8:46, admin, рубрики: powershell, Регулярные выражения, системное администрирование, метки: powershell, регулярные выражения, системное администрированиеДоброе время суток, читатели.
Данный пост повествует Вам о том, как с помощью PowerShell мы опять смогли немного облегчить нам жизнь и автоматизировать поиск оборудования и портов, на которых сидят компьютеры пользователей. Это необходимо в тот момент, когда надо пробросить vlan`ы (ну или просто для информации).
"
Читать полностью »
VMA – умная флэш-память для базы данных
2012-08-01 в 7:44, admin, рубрики: flash, oracle, proliant, raid, sql, vma, Блог компании HP, данные, Железо, массив, сервер, Серверное администрирование, сисадмин, системное администрирование, флеш-память, хранение, метки: flash, oracle, proliant, raid, sql, vma, данные, железо, массив, сервер, сисадмин, системное администрирование, флеш-память, хранениеВ прошлом году мы уже подробно рассказывали о флагмане линейки HP ProLiant — 8-сокетном DL980, который впервые реализует функции бизнес-критичных систем для серверов стандартной архитектуры. Одна из основных сфер применения этого сервера – обслуживание больших баз данных Oracle Microsoft SQL Server. В нынешнем году на базе этого сервера было разработано новое решение, позволяющее резко поднять производительность баз данных за счет использования флэш-памяти.
От сисадмина до Senior Engeneer. Навык второй
2012-07-26 в 21:53, admin, рубрики: human resources, карьера, системное администрирование, метки: карьера, системное администрирование Первый пост про самообразование вызвал жаркую дискуссию. Кроме этого мне прислали в личку несколько благодарностей и пару указаний на опечатки. Первое — очень приятно. Второе — крайне любезно с Вашей стороны. По-тихоньку, пока никто не видит, пофиксить свои ляпы — это ж завсегда.
Все это значит, что тема актуальна и не безразлична, поэтому продолжаем.
Сегодня воды будет чуть по-больше, но я очень старался не отходить от темы. А тема сегодняшнего поста "Коммуникативные навыки". Читать полностью »