Публикации

Как исправить ошибки в работе DFS (2012 R2)?

Имеется контроллер домена DC01 на Windows Server 2012 R2 (уровень домена\леса 2012 R2) со всеми ролями FSMO, DNS, а также он DHCP.

PS C:\Windows\system32> netdom /query fsmo Хозяин схемы DC01.*.*.* Хозяин именования доменов DC01.*.*.* PDC DC01.*.*.* Диспетчер пула RID DC01.*.*.* Хозяин инфраструктуры DC01.*.*.* Команда выполнена успешно.

В журнале DFS появляется ошибка —

Имя журнала: DFS Replication Источник: DFSR Дата: 07.04.2014 11:35:47 Код события: 6002 Категория задачи: Отсутствует Уровень: Ошибка Ключевые слова: Классический Пользователь: Н/Д Компьютер: DC01.*.*.* Описание: Служба репликации DFS обнаружила недопустимые данные объекта msDFSR-Subscriber при запросе сведений о конфигурации. Дополнительные сведения: DN объекта: CN=Domain System Volume,CN=DFSR-LocalSettings,CN=DC01, OU=Domain Controllers,DC=*,DC=*,DC=* Имя атрибута: msDFSR-MemberReference Контроллер домена: DC01.*.*.* Цикл запроса: 60 мин Xml события: 6002 2 0 0x80000000000000 276 DFS Replication DC01.*.*.* msDFSR-Subscriber CN=Domain System Volume,CN=DFSR-LocalSettings,CN=DC01, OU=Domain Controllers,DC=*,DC=*,DC=* msDFSR-MemberReference DC01.*.*.* 60

Также имеется второй контроллер домена DC00, также Windows Server 2012 R2, на нем не появились шары SYSVOL и NETLOGON, в журнале следующее

Имя журнала: DFS Replication Источник: DFSR Дата: 07.04.2014 17:01:43 Код события: 4612 Категория задачи: Отсутствует Уровень: Ошибка Ключевые слова: Классический Пользователь: Н/Д Компьютер: DC00.*.*.* Описание: Служба репликации DFS инициализировала SYSVOL по локальному пути C:\Windows\SYSVOL\domain и готова к начальной репликации. Реплицированная папка останется в состоянии начальной синхронизации до выполнения репликации со своим партнером DC01.*.*.*. Если в это время выполнялось назначение сервера контроллером домена, контроллер домена не будет делать объявления и функционировать как контроллер домена, пока данная проблема не будет решена. Это могло произойти, если указанный партнер также находится в состоянии начальной синхронизации или обнаружены нарушения общего доступа на этом сервере или партнере синхронизации. Если данное событие произошло в результате миграции SYSVOL от службы репликации файлов (FRS) к репликации DFS, изменения не будут реплицироваться до тех пор, пока эта проблема не будет решена. В результате этого папка SYSVOL на данном сервере может стать не синхронизированной с другими контроллерами домена. Дополнительные сведения: Имя реплицированной папки: SYSVOL Share Идентификатор реплицированной папки: C0D02335-2516-4027-A9CA-0B86A386E210 Имя группы репликации: Domain System Volume Идентификатор группы репликации: 5F0F06CC-E904-4E94-9ED2-9C70D442AD3B Код участника: 22614947-BBFD-4BE5-BBE0-20E99675B0B1 Только для чтения: 0 Xml события: 4612 2 0 0x80000000000000 88 DFS Replication DC00.*.*.* C0D02335-2516-4027-A9CA-0B86A386E210 C:\Windows\SYSVOL\domain SYSVOL Share Domain System Volume 5F0F06CC-E904-4E94-9ED2-9C70D442AD3B 22614947-BBFD-4BE5-BBE0-20E99675B0B1 DC01.*.*.*y 0
и
Имя журнала: DFS Replication Источник: DFSR Дата: 07.04.2014 17:01:43 Код события: 5002 Категория задачи: Отсутствует Уровень: Ошибка Ключевые слова: Классический Пользователь: Н/Д Компьютер: DC00.*.*.* Описание: Служба репликации DFS обнаружила ошибку в подключении к партнеру DC01 для группы репликации Domain System Volume. DNS-адрес партнера: DC01.*.*.* Доступные дополнительные сведения: WINS-адрес партнера: DC01 IP-адрес партнера: 192.168.50.53 Служба периодически будет пытаться установить подключение. Дополнительные сведения: Ошибка: 1753 (В системе отображения конечных точек не осталось доступных конечных точек.) Идентификатор подключения: 5F0F06CC-E904-4E94-9ED2-9C70D442AD3B Идентификатор группы репликации: D687A311-7DA0-48CC-8176-859049523817 Xml события: 5002 2 0 0x80000000000000 87 DFS Replication DC00.*.*.* 5F0F06CC-E904-4E94-9ED2-9C70D442AD3B DC01 Domain System Volume DC01.*.*.* DC01 192.168.50.53 1753 В системе отображения конечных точек не осталось доступных конечных точек. D687A311-7DA0-48CC-8176-859049523817

Решения из гугла не помогли. Если нужна еще какая-то информация — предоставлю.

Как настроить DNS на отказоустойчивость?

Добрый день!

Хочется, чтобы сервер был максимально отказоустойчивым за вменяемые деньги.

Дано: 2 сервера в разных ДЦ с разными IP.

Хочу попробовать сделать так:

Прописать у регистратора ns сервера Яндекса + прописать ns сервера другого dns хостинга, например, cloudflare. Чтоб если отказал Яндекс, то запросы пошли через cloudflare. Продублирую записи на оба ДНС хостинга и впишу в A запись два ip адреса, для того, чтобы кидало с сервера на сервер.

Получается ns сервера у меня должны выглядеть как-то так?
1) dns1.yandex.net
2) dns2.yandex.net
3) ns1.cloudflare.com
4) ns2.cloudflare.com
И две A записи у каждого хостера? Проканает ли такая схема? И какие последствия негативные можно от неё ждать?
P.S. Репликация базы будет master — master. Плюс синхронизация файлов в двух ДЦ.

Долго ли еще будет жить диск?

Внезапно отвалился диск, решил проверить, но не умею в логи смарта. Сколько ему еще осталось?
=== START OF INFORMATION SECTION === Model Family: Seagate Barracuda Green (AF) Device Model: ST2000DL003-9VT166 Serial Number: 5YD5XGNH LU WWN Device Id: 5 000c50 044179389 Firmware Version: CC32 User Capacity: 2 000 398 934 016 bytes [2,00 TB] Sector Size: 512 bytes logical/physical Rotation Rate: 5900 rpm Device is: In smartctl database [for details use: -P show] ATA Version is: ATA8-ACS T13/1699-D revision 4 SATA Version is: SATA 3.0, 6.0 Gb/s (current: 3.0 Gb/s) Local Time is: Wed Apr 02 07:27:18 2014 SMART support is: Available — device has SMART capability. SMART support is: Enabled === START OF READ SMART DATA SECTION === SMART overall-health self-assessment test result: PASSED General SMART Values: Offline data collection status: (0x82) Offline data collection activity was completed without error. Auto Offline Data Collection: Enabled. Self-test execution status: ( 0) The previous self-test routine completed without error or no self-test has ever been run. Total time to complete Offline data collection: ( 623) seconds. Offline data collection capabilities: (0x7b) SMART execute Offline immediate. Auto Offline data collection on/off supp ort. Suspend Offline collection upon new command. Offline surface scan supported. Self-test supported. Conveyance Self-test supported. Selective Self-test supported. SMART capabilities: (0x0003) Saves SMART data before entering power-saving mode. Supports SMART auto save timer. Error logging capability: (0x01) Error logging supported. General Purpose Logging supported. Short self-test routine recommended polling time: ( 1) minutes. Extended self-test routine recommended polling time: ( 349) minutes. Conveyance self-test routine recommended polling time: ( 2) minutes. SCT capabilities: (0x30b7) SCT Status supported. SCT Feature Control supported. SCT Data Table
Читать дальше

Как повысить скорость генерации страницы Symfony2?

Страница генерируется приблизительно 600 мс при том, что сайт посещаю только я. Запросов к базе 7 — но они занимают не так много времени.
Memory usage 23.0 / 128.0 MB

Сравниваю с Битриксом — страница генерируется за 300 мс. (сайт посещаем, 17 запросов к базе).

Сайты работают на одном VPS (512 Мб памяти 2*2,7 проц., хостинг — Timeweb)

Мне надо постараться достичь хотя бы таких же результатов, как на битриксе, а лучше еще повысить скорость генерации.

Как увеличить скорость Symfony2? Какая скорость генерации страниц ваших сайтов? Мне бы знать, на что ориентироваться.

Как связать open directory и active directory

Добрый день. Столкнулся с следующей задачей от руководства:
Необходимо объединить в домен компьютеры в сети. В сети присутствуют компьютеры как на Win7, так и на OS X. Быстренько развернул AD на 2k8r2, установил к себе на ноут os x server, думал настрою OD как slave от AD, но такой функции не нашёл, нашёл только репликацию с другого OD. В планах было то, что виндовые клиенты подключаются к AD, а маки подключаются к OD. Правильное ли такое решение и подскажите, пожалуйста, как правильно решить задачу.

Спасибо.

Cisco SG300: Почему не проходит ping между vlan'ами?

Cisco SG300 в L3-режиме, подняты vlan'ы, ip назначены, стоит dhcp relay и поднят dhcp сервак под win2012 с несколькими пулами. DHCP не хочет выдавать айпишники ни в каком из vlan'ов, кроме своего собственного. Более того, он не пингует ни один vlan, кроме своего собственного, хотя сам (и вся его подсеть, отведенная под серверы) пингуется отовсюду. show ip route показывает все vlan'ы как direct connected.

P.S.: Когда назначал vlan'ам порты, выставлял их в access для соответствующих vlan'ов (vlan'ы начинаются сразу на SG300, дальше идут неуправляемые коммутаторы). Может, здесь кроются какие-то подводные камни?

Заранее спасибо.

Как решить проблему с maildrop в ispmanager?

При доставке письма локальному пользователю возникает вот такая ошибка:
Mar 27 17:44:46 loft8103 maildrop[11895]: Home directory owned by wrong user.

Как хотя бы понять, куда он пытается положить эту самую почту?
Пробовал дописывать лог файл параметр в maildroprc, но он, видимо, запускается позже.
Подскажите, куда смотреть, пожалуйста.

P.S. Я знаю, что многие думают об ISP manager, и поддерживаю их. Но заказчику он зачем-то нужен, и отказываться от этого монстра он не намерен.

Как разграничить ресурсы на выделенном сервере или своем VPS/VDS?

Здравствуйте!

Сейчас у меня есть VPS от FastVPS. Там стоит «сайт1» средней посещаемости.
Теперь мне нужно поставить «сайт2» высокой нагрузки, для правильной работы которого нужен будет выделенный сервер.

Чтобы не платить за две услуги, можно ли заказать выделенный сервер, и на него «перетащить» этот VPS, чтобы сайт1 занимал, скажем, 10% всех ресурсов от сервера?

Было несколько неприятных момента с сайтом1: кто-то поставил редирект из ВКонтакте, и на сайт1 пошел большой трафик и он перестал работать.

Заканчивалось место на диске — файлы сессий не очищались.
Китайский поисковик активно индексировал страницы, и сайт лежал полдня, пока я не запретил китайские IP.

Сеть из ботов перебирает пароль на Wordpress с сайта1 и тоже сайт лежит.
Так вот я хочу, чтобы сайт1 и сайт2 были на одном сервере, но любые нагрузки на сайт1 никак не затрагивали сайт2.
Какие есть варианты? Как я понимаю, VPS именно так и реализован.

Каким образом ICANN делегирует IP-адреса?

Во вступлениях почти всех учебников или статей о сетях вскользь упоминается ICANN, роль которой в распределении и руководстве над корневыми DNS и делегации пространств IP адресов провайдерам. Ясно, что изюминка — в link layer и туннелях вроде IPv4IPv6 — всё остальное разнится или от соединения к соединению (на физическом уровне) либо зависит от нужд хостов\клиентов\пиров, короче, очень заменяемо пользователями — даже традиционные DNS можно реализовать коммунистично и на манер биткоинов (в простейшем виде — как распределённую БД с PGP-подписанными указаниями владельцев о том, как резолвить хост).

Другое дело link layer, на котором всегда всё завязано — даже если мы пользуемся туннелем в иной link layer.

Собственно вопрос, который для простоты понимания поставлю практически: как ICANN (организация) приказывает сети отвергать, скажем, жадность какого-то tier 1 провайдера, занявшего диапазон адресов, недавно купленный другим провайдером? (Внутриректальную теплопередачу в системных администраторов сети авторитетными лицами не считать.)
Может ли на самом деле первый провайдер занять чужой диапазон адресов?
Какую роль в драме играют backbone-сети?

Привязка пользователя к конкретному RDP серверу в ферме или перенаправление пользовательских сессий

Схема такая: открыли офис на 50 мест, а будет работать 70-80(специфика работы позволяет), поэтому рабочие места унифицируются, то бишь сотрудник приходя на работу садится на свободное место и работает(серфинг, документы).

Для реализации решили использовать терминальную ферму средствами Microsoft. Мне нужно что бы пользователь, садясь за рабочее место, вводил свои учетные данные и попадал на свой рабочий стол разумеется в терминальной среде, это суть задачи. Клиентская часть не в домене, в основе предполагается ram-образ только с RDP-клиентом. Пока будут использоваться два сервера, сервера в AD, win2008r2, так как физической памяти маловато, исключена репликация пользовательских директорий. То есть нужна единая точка для подключения, при этом мне НЕ нужно что бы, при выключении сервера RDP1, сессии перекидывались на RDP2, то есть RDBroker не подходит. Подытожим, нужно что бы на стороне клиента было у всех пользователей идентичные настройки окромя логина пароля, ничего опционального или изменяемого пользователем, RDP GW тоже не подошел(может конечно я что то, где то, пропустил) первые *цать страниц в гугле просмотрены. Вообще редко вопросы пишу, но как говорится сроки пожимают, поэтому нужна помощь. ПС Сразу напишу, данная схема в полной мере нацелена на экономию финансовой части, поэтому ответы типа «купи винты, настрой репликацию», «купи мозги», «купи еще ченить» как минимум не уместны, заранее спасибо, если получится реализовать, то напишу пост, как с нуля организовать такой офис со всеми «граблями»(может кому интересно будет).