суббота, 28 января 2012 г.

Pidgin - mail.ru agent. Fedora16-x64

Пакет для Pidgin, чтобы Mail.ru агент работал.
mrim-prpl-0.1.28-2.fc16.R.x86_64.rpm Fedora 16 Download Mirrors

понедельник, 23 января 2012 г.

Установка программ групповыми политиками

Надысь возникла задача привести к единой версии используемое в рабочей сети ПО.

Решил начать с малого - Adobe Reader и Firefox, ибо версий этих продуктов в политиках ограниченного запуска программ прописано очень много.

Поскольку админы - существа не просто ленивые, а очень ленивые, то решил переложить задачу распростаранения ПО на юзвергские машины на хрупкие плечи групповой политики.

Придумано - сказано - сделано!

Создал сетевой ресурс (шару) на доступном сервере, выложил туда msi-пакеты, создал объект групповой политики, который будет отвечать за распространение ПО, привязал его к нужным подразделениям в Active Directory, прописал хэши исполнимых файлов в политике ограниченного запуска программ. Вроде готово. Но заработало не всё и не сразу.

Вот нюансы, которые следует учитывать при планировании и разворачивании групповой политики распространения ПО:

1. При создании сетевого ресурса к разрешениям и безопасности надо добавлять группу “Компьютеры домена”.
2. При указании пути во время создания установочного пакета в политике имя сетевой путь к серверу следует указывать не по ip-адресу, а по полному имени сервера (FDQN), то бишь не \\192.168.0.1\шара\папка\пакет.msi, а \\сервер.имя.домена\шара\папка\пакет.msi.
3. Дистрибутив Firefox поставляется производителями в виде exe-файла. msi-пакет брал тут - http://www.frontmotion.com/Firefox/download_firefox.htm.
4. С дистрибутивом Adobe Reader ситуация сложнее. Решил поставить самую-пресамую последнюю версию на сегодняшний день. msi-пакет брал у производителя - ftp://ftp.adobe.com/pub/adobe/reader/win/10.x/10.1.0/ru_RU/AdbeRdr1010_ru_RU.msi. На сегодняшний день самая последняя русская версия - 10.1.0. Заодно скачал пакет обновлений до версии 10.1.2 - ftp://ftp.adobe.com/pub/adobe/reader/win/10.x/10.1.2/misc/AdbeRdrUpd1012.msp. Теперь немного магии командной строки:
msiexec /a <путь к пакету msi>\AdbeRdr1010_ru_RU.msi
Этой командой создаём административную установку. Соглашаемся, на вопрос о пути указываем путь к папке, которая выступает сетевым ресурсом (например, d:\Distribute\Adobe_Reader\).
msiexec /a <путь к пакету msi из каталога административной установки>\AdbeRdr1010_ru_RU.msi /p <путь к пакету msp>\AdbeRdrUpd1012.msp
Этой командой применяем патч-обновление до версии 10.1.2
5. Рекомендую перед разворачиванием политики распространиения ПО на весь домен протестировать её на отдельно взятом подразделении. У меня “хомячками” были ребята из техподдержки :) .

Вот и всё.
Про обновление установленного ПО напишу после того, как сам распространю обновления.

Кросспост из моего ЖЖ.


вторник, 6 декабря 2011 г.

Linux и 128 МБ памяти.

Возникла задача. Установить линукс на старую машину. Про железо известно: памати 128 МБ, есть HDD неизвестного размера, процессор какой-то селерон, системная плата 440BX. Использоваться система будет исключительно для подключения к терминальному серверу windows.

Разыскивалась система с возможностью загрузки с какого нибудь носителя и низкими требованиями при установке. Многие системы, у которых заявлено, что будут работать на 128 МБ, требуют 256 при установке. Поэтому была опробована система DSL (Damn small linux) версии 4.4.10.

Для теста использовался VirtualBox, загрузка производилась с использованием образа. Думаю если его прожечь на болванку, разницы не будет. Я сразу выбрал в стартовом меню установку и столкнулся с тем, что установщик не умеет манипулировать разделами дисков. Сначала необходимо создать раздел. Поэтому будет правильнее просто загрузить систему, создать все что нужно, а затем запустить установщик из меню программ.

Установка простая. Необходима информация куда ставить систему (hda1 например). Все. После перезагрузки будет задано несколько вопросов: пароль root и пользователя dsl (я его оставил пустым), видео (vesa и FB), мышь, раскладка клавиатуры... После всех ответов получил рабочий стол. Редактируя файл /home/dsl/.xinitrc после загрузки сразу запускается rdesktop. Все.

среда, 12 октября 2011 г.

Ученые Петербургского института имени Вольского выступили с официальным заявлением, в котором утверждают о физической невозможности для человека пойти в жопу. К такому выводу ученые пришли, спустя 2 года экспериментальных и теоретических разработок.
«Придется смириться с тем фактом, что на данной стадии развития хомо сапиенс неспособен отправиться в жопу. Поэтому многочисленные вербальные высказывания подобного характера являются абсолютно голословной бравадой», – с печалью констатирует глава группы исследователей доктор медицинских наук И.М.Кранц. А ему можно верить. Через дерзкие эксперименты его группы за эти годы прошло более 500 человек. Он получил 4 отечественных и 2 международных гранта, однако, все безрезультатно.
Стоит добавить, что эта проблема – не единственная, которой занимается группа доктора Кранца.
«Хотя пойти в жопу на сегодня и не представляется возможным, у человечества есть и другие опции. Конкретно сейчас мы набираем группу добровольцев для участия в опыте по проверке возможности пойти «на х**»,– добавляет специалист.
По крайней мере для одного члена испытательной команды подобные клинические испытания могут стать крайне болезненными, предупреждают возможных соискателей в институте имени Вольского.

(c) HOBOSTI

пятница, 7 октября 2011 г.

Мысли о самоубийстве помогают скоротать не одну бессонную ночь.


Proxmox Virtual Environment

Proxmox VE

Добавил в кластер машину с аппаратной виртуализацией. Но proxmox сообщил следующее:
KVM module not loaded. Maybe you need to enable Intel VT / AMD-V support in the BIOS
Проверил, действительно в BIOS виртуализация отключена. Включил. Proxmox упорно  не хочет загружать модуль KVM. Вылечилось полным обесточиванием сервера. Теперь все отлично.

Proxmox Virtual Environment

Proxmox Virtual Environment. Установка и впечатления.
Выдалась возможность установить proxmox в двух экземплярах. Получил кластер. Что надо проверить при настройке кластера:

  • В настройках системы, в разделе DNS необходимо установить имя хоста.
  • Обязательно настроить время на всех хостах.
после этого создать кластер просто, используя информацию с офф-сайта:

Создаю мастер-сервер:


Залогиниться на первый сервер используя ssh

Создать сервер:
pveca -c
для проверки:
pveca -l

Добавить узел в существующий кластер

Залогиниться по ssh на нужный сервер. Причем он не должен содержать виртуальных машин, во избежание конфликтов VMID. Если они уже там есть их можно зарезервировать, а затем восстановить уже в кластере.
Присоединяю узел к master серверу:
pveca -a -h IP-ADDRESS-MASTER
Проверяю:
pveca -l
посмотреть состояние:
pveca -l
CID----IPADDRESS----ROLE-STATE--------UPTIME---LOAD----MEM---ROOT---DATA
 1 : 192.168.7.104   M     A    5 days 01:43   0.54    20%     1%     4%
 2 : 192.168.7.103   N     A    2 days 05:02   0.04    26%     5%    29%
 3 : 192.168.7.105   N     A           00:13   1.41    22%     3%    15%
 4 : 192.168.7.106   N     A           00:05   0.54    17%     3%     3%

Что я смог попробовать:

  • Управление производится с мастер сервера. Там же хранятся шаблоны машин. (Я проверял только OpenVZ). При создании машины надо выбрать на каком сервере будет она хостится.
  • Миграция проста до неприличия. Возможна даже на лету, но при этом виртуалка мигнет секунд на 30 при переключении.
  • Создать свой шаблон тоже просто. Надо остановить машину, перейти в каталог /var/lib/vz/private/<VMID>, и запаковать содержимое используя tar czf <filename>
    filename должен иметь формат:
    <OS>-<OSVERSION>-<NAME>_<VERSION>_<ARCH>.tar.gz
    потом полученный файл положить в /var/lib/vz/templates/cache и он будет доступен для сождания новых машин. Я таким образом сделал систему с установленным ключем для ssh, чтобы заходить без пароля во все новые машины.