• Связка Miktorik + OpenVPN(ubuntu18) + OpenLDAP авторизация?

    MindPhaser34
    @MindPhaser34 Автор вопроса
    Системный администратор, DevOps
    Собственно, сам спросил, сам ответу:
    Во-первых, если правила проброса протов настроены в NAT, то в firewall уже не нужно ничего открывать дополнительно.
    Во-вторых, моя ошибка была в том, что я пробрасывал порт TCP, вместо настроенного на сервере OpenVPN - UDP.
    В-третьих, для того чтобы посмотреть - приходят ли запросы\пакеты на 1194 порт от клиент к серверу OpenVPN - есть отличная команда (запускается на сервере OpenVPN):
    tcpdump -i udp port 1194
    Запускаете и смотрите прилетает ли что-нибудь в тот момент, когда вы пытаетесь клиентом подключится к серверу.
    Если пакеты прилетают, значит всё ок, идём в логи сервера openvpn (/var/log/openvpn/openvpn.log) и видим какие там ошибки и почему не происходит подключения... У меня сервер ругался на параметр в конфиге и из-за этого всё шло к чертям! )
    Ответ написан
  • CalDAV\CardDAV в MS Outlook?

    MindPhaser34
    @MindPhaser34
    Системный администратор, DevOps
    Из бесплатных и не громоздких решений есть вот такое:
    Outlook CalDav Synchronizer
    caldavsynchronizer.org/about

    Делал вот по этой статье, работает всё норм:
    salf-net.ru/?p=3060
    Ответ написан
    Комментировать
  • Как поменять пароль CN=admin в OpenLDAP через APACHE DIRECTORY STUDIO?

    MindPhaser34
    @MindPhaser34 Автор вопроса
    Системный администратор, DevOps
    Пожалуй сам отвечу. После долгих копаний по сети всё-таки поменял пароль, сейчас расскажу как, наверняка кому-то понадобится. Сразу отмечу, что через оснастку Apache directory studio у меня не получилось этого сделать, пришлось заходить непосрественно на сервер через SSH. Если кому-то это удастся, то прошу поделиться решением.

    Итак, для начала стоит обозначить следующее, что в LDAP существует несколько административных пользователей. Один из них от конфигурационной базы LDAP (cn=admin,cn=config), он находится в БД LDAP (olcDatabase={1}hdb,cn=config). А второй - это учётка администратора домена (cn=admin,dc=domain,dc=local). Для того, чтобы поменять пароль изначально необходимо сгенерировать хэш этого пароля:

    Генерируем хэш для нового пароля и закидываем в файл:

    /usr/sbin/slappasswd -h {SSHA} >> ~/newpasswd.ldif
    SSHA = это тип шифрования. Далее, редактируем файл newpasswd.ldif для изменения пароля. Вместо {SSHA}newhashsymbols вставляем сгенерированный хэш.

    dn: olcDatabase={1}hdb,cn=config
    changetype: modify
    replace: olcRootPW
    olcRootPW: {SSHA}newhashsymbols....
    Сохраняем, выходим. Для внесения изменений пишем:

    ldapmodify -H ldapi:// -Y EXTERNAL -f ~/newpasswd.ldif
    Всё, пароль изменён.

    Аналогично и для учётки администратора домена (cn=admin,dc=domain,dc=local). Генерируем хэш для пароля, сохраняем в файл (~/newpasswd.ldif), открываем для редактирования:

    dn: cn=admin,dc=domain,dc=local
    changetype: modify
    replace: userPassword
    userPassword: {SSHA}newhassymbols

    Применяем изменения:
    ldapmodify -H ldap:// -x -D "cn=admin,dc=domain,dc=local" -W -f ~/newpasswd.ldif
    Profit.
    Ответ написан
    Комментировать
  • Как на ESXi мониторить состояние HDD?

    MindPhaser34
    @MindPhaser34
    Системный администратор, DevOps
    Ещё можно так:
    Список дейвайсов:
    esxcli storage core device list

    Инфа по конкретному девайсу:
    esxcli storage core device smart get -d имя
    Вместо имя, название девайса типа "t10.ATA_____TOSHIBA_DT01ACA200_________________________________739NE17KS"
    Ответ написан
    Комментировать
  • Как заставить работать bluetooth на windows 2012r2?

    MindPhaser34
    @MindPhaser34
    Системный администратор, DevOps
    Тупой вопрос, но мало ли - драйверпаки пробовал использовать (DrvPack Solution, например)? Меня как-то выручали.
    Ответ написан
  • Как привести в порядок поиск писем в Outlook 2013 после обновления ОС Win10?

    MindPhaser34
    @MindPhaser34
    Системный администратор, DevOps
    Попробуй поиграться с параметрами. Например снять галочку с
    "Ускорить поиск за счет сокращения числа показываемых результатов"
    Попробовать найти что-нибудь, потом поставить обратно.
    Аналогично с "По возможности отображать результаты по мере ввода запроса".
    Ответ написан
    Комментировать
  • Как создать свою домашнюю лабораторию системного администратора?

    MindPhaser34
    @MindPhaser34
    Системный администратор, DevOps
    Когда не было работы, пришлось извращаться дома на средненьком ноуте (i5,8Gb). Ставил VMWare Workstation, поднимал виртуалку с win2012r2, win7 и смотрел курсы. Делал всё что делал лектор на экране. Информации будет очень много по-перовой, поэтому советую записывать.
    Ответ написан
    Комментировать
  • Ресурсы по изучению Powershell?

    MindPhaser34
    @MindPhaser34
    Системный администратор, DevOps
    Есть неплохие видеокурсы на торентах, где неспеша всё по полочкам рассказывают ("Автоматизация административных задач при помощи Windows PowerShell" и "Расширенные возможности Windows PowerShell").
    Если нужен быстрый старт, то вот Jump Start в двух частях:
    https://habrahabr.ru/post/242425/
    https://habrahabr.ru/post/242445/

    Галерея со скриптами от MS и участников:
    https://gallery.technet.microsoft.com/scriptcenter...

    А так, практически на любом сайте, посвящённому системному администрированию, есть раздел посвящённый PoShику.

    Удачи в освоении!

    PS: Недавно MS выкатили небольшой курс на русском:
    https://mva.microsoft.com/ru/training-courses/-pow...
    Ответ написан
    Комментировать
  • Как перенести профиль пользователя из одного домена в другой?

    MindPhaser34
    @MindPhaser34
    Системный администратор, DevOps
    Не знаю, по теме ли, но может пригодиться:
    Чтобы перенести какую-либо учётку прям между доменами, то можно использовать командлет PowerShell:
    Например, перенести пользователя "БутинаТ" из домена DOM1 в домен DOM2:
    Move-ADObject -Identity "CN=БутинаТ,OU=Users,DC=DOM1,DC=local" -TargetServer:"DC.DOM2.local" -TargetPath:"OU=Users,DC=DOM2,DC=local"
    Ответ написан
    Комментировать
  • Почему не работает список пользователей Windows Server 2008?

    MindPhaser34
    @MindPhaser34
    Системный администратор, DevOps
    Ошибка не типичная, попробуй стандартные средства диагностики ОС, например:
    sfc /scannow
    Посмотри что напишет, если ошибки то смотри в файл лога.
    Да, кстати, просмотри системные логи в журнале событий. Возможно там что-то мелькает интересное.
    Коллега выше тоже дельный совет подсказал(восстановиться), возможно так будет выстрее.
    Ответ написан
    Комментировать
  • Как установить Windows 8.1 update KB2919355?

    MindPhaser34
    @MindPhaser34
    Системный администратор, DevOps
    Был похожий случай - не ставилось обновление KB2919355 на windows 2012 r2. После часа гугления проблема решилась установкой обновления\фикса от мелкомягких KB2975061
    Ответ написан
    3 комментария