2011-12-25

Dell PowerEdge M710HD

http://www.dell.com/us/enterprise/p/poweredge-m710hd/pd
http://bladesmadesimple.com/2011/05/a-review-of-the-dell-poweredge-m710-hd-blade-server/




Тестовый траффик

Была необходимость на винде сделать скрипт, который будет стучаться по определнному порту в бесконечном цикле. 

:loop
telnet 192.168.1.1  80
goto loop

Статистика по броузерам за последние 30 дней.

http://gs.statcounter.com/#browser-ww-daily-20111125-20111224

Google Chrome c каждой неделей увеличивает отрыв от Firefox. По выходным доля Chrome увеличивается, а доля IE падает. В следующем году у Chrome есть шанс догнать IE. Для этого Гуглу надо выпустить MSI пакет для удобного развертывания в корпоративной среде, встроить прямо в броузер URL-фильтр, сделать его централизованно управляемым (например, через Group Policy).


2011-12-20

Telnet клиент в Windows 7

Немало людей не знают как включить Telnet клиента в Windows 7. Это можно сделать в Control Panel->Programs and Features->Turn Windows features on or off. Быстрый запуск это апплета возможен через appwiz.cpl.

В командной строке есть следующие два варианта:
start /w ocsetup TelnetClient
dism /online /Enable-Feature /FeatureName:TelnetClient


2011-12-17

Диапазон MAC адресов принадлежащий Palo Alto


Prefix Address space Company
00:1B:17 00:1B:17:00:00:00 - 00:1B:17:FF:FF:FF Palo Alto Networks

PHP 5.4. Встроенный веб сервер для тестов/разработки.

Начиная с версии 5.4, в PHP встроен минимальный веб сервер для разработки/тестирования:

$ cd ~/public_html
$ php -S localhost:8000

PHP 5.4.0 Development Server started at Thu Jul 21 10:43:28 2011
Listening on localhost:8000
Document root is /home/me/public_html
Press Ctrl-C to quit.
[Thu Jul 21 10:48:48 2011] ::1:39144 GET /favicon.ico - Request read
[Thu Jul 21 10:48:50 2011] ::1:39146 GET / - Request read
[Thu Jul 21 10:48:50 2011] ::1:39147 GET /favicon.ico - Request read
[Thu Jul 21 10:48:52 2011] ::1:39148 GET /myscript.html - Request read


Effective Troubleshooting

http://blogs.technet.com/b/askds/archive/2011/12/08/effective-troubleshooting.aspx

Мне особенно нравится "Quit thinking and look" :)

Автоматическое развертывание CA.

Вадим Поданц, MVP из Риги, написал скрипт для автоматизации развертывания CA в Windows Server 2008, Windows Server 2008 R2.

http://gallery.technet.microsoft.com/scriptcenter/Setup-Certification-bd2aff3e
http://www.sysadmins.lv/

Powershell 3.0

Почти готов:
http://blogs.msdn.com/b/powershell/archive/2011/12/02/windows-management-framework-3-0-community-technology-preview-ctp-2-available-for-download.aspx

Linux Integration Services Version v3.2 for Hyper-V

Из новых фич:

  • Полноценная поддержка мыши
  • Решены некоторые проблемы с SCVMM
  • Сетевые драйвера работают при использовании Hyper-V 3.0 (Windows 8.0)

Что отсутсвует:

  • Integration Services: Volume Snapshot Backup. То есть при бэкапе, по-прежнему виртуалка будет отправлена в паузу.

http://www.microsoft.com/download/en/details.aspx?id=28188

Черновик стандарта по Multicast DNS

http://files.multicastdns.org/draft-cheshire-dnsext-multicastdns.txt

Данный документ, будучи принятым в качестве стандарта, запретит использование .local для обычного DNS. Все имена с шаблоном name.local должны будут  резолвиться через Multicast DNS.

Проектирование Active Directory

В самом Microsoft корневой домен Active Directory выглядит так:
  • corp.microsoft.com
Дочерние домены выглядят так:
  • redmond.corp.microsoft.com
  • emea.corp.microsoft.com

P.S. По возможности, минимизируйте количество дочерних доменов.

2011-12-04

Создание Managed Service Accounts

Для этого используем Powershell:

Сначала создаем аккаунт в Active Directory

Import-Module ActiveDirectory
New-Adserviceaccount –Name SQLService –Enabled $true
Get-ADServiceAccount -Filter "*"
Add-ADComputerServiceAccount -Identity SRV01 -ServiceAccount SQLService

На целевом сервере нужно аккаунт "инсталлировать". Для этого на целевом сервере должен быть установлен RSAT. Переходим на целевой сервер, запускаем Powershell и выполняем команды:


Import-Module ActiveDirectory
Install-ADServiceAccount -Identity SQLService

После выполнения команд можно использовать аккаунт Domain\Account$ в настройках сервиса.

Managed Service Accounts

В Windows Server 2008 R2 появилась удобная фича по управлению сервисными аккаунтами. Создав такой аккаунт и указав запуск сервиса от имени данной учетки, можно забыть о проблеме управления паролями. ОС будет сама обновлять пароли в Active Directory и поддерживать сервис в рабочем состоянии. Раньше очень часто админы просто игнорировали смену паролей для сервисных учеток. Указав "Password Never Expires", "User cannot change password" и задав некий статичный пароль. Проблема в том, что данный пароль в крупных организациях приходилось документировать и передавать другим администраторам. Теперь можно использовать Managed Service Accounts для большей безопасности.

Есть правда один неудобный момент. Такие учетки нужно привязывать к учетке компьютера. Соответсвенно, приходится создавать разные учетки для разных компьютеров. Более того, после создания и привязки, учетку надо "инсталлировать" на целевом сервере. После этих действий, можно настроить сервис на запуск от имени данного аккаунта.

http://blogs.technet.com/b/ru_forum_support/archive/2010/11/25/managed-service-accounts-msa.aspx


Microsoft SQL Server ODBC Driver for Linux

Пока доступна только версия для RHEL 5.0 x64. Есть поддержка доступа к MSSQL 2008 R2, MSSQL 2012 (beta).

Использование виртуализации.


Primary Hypervisor Usage for Server virtualisation, Q3 2011(%)
AvgUKFRDEUS
VMware67.679656166.5
Citrix14.412152012.5
Hyper-V16.48171620.5
Other1.61330.5