В данной статье
описывается возврат с OpenWRT на родную прошивку роутера TP-Link
TL-WR1043ND.
1. Включаем роутер, как только индикатор
"sys" начнет медленно моргать, нажимаем и удерживаем кнопку "QSS"
(индикатор "sys начнет моргать очень быстро). 2.
Подключаемся к роутеру по telnet:
!!!!
tplink.bin скачивать от
сюда и шить именно его. Если вы скачаете прошивку с
фирменного сайта TP-Link и прошьете ее, роутер придется нести в сервис.
Это потому, что в фирменную прошивку входит загрузчик который шить не
нужно, а в tplink.bin он вырезан (об этом вы можете почитать на сайте
OpenWRT).
По умолчанию на CentOS 5 и 6 файрвол разрешает все исходящие пакеты и разрешает входящие по 22 порту для SSH,
все остальные входящие пакеты отбрасывается. Для работы Web-интерфейса
Zabbix нам потребуется открыть 80 порт (или 443 если использовать SSL), а
также 10051 для взаимодействия внешних Zabbix-агентов с сервером.
Разрешаем 80 порт для http и 10051 порт для zabbix сервера на файрволе iptables
[root@local ~]#iptables -I INPUT -p tcp --dport 80 -m state --state NEW,ESTABLISHED -j ACCEPT [root@local ~]#iptables -I OUTPUT -p tcp --sport 80 -m state --state ESTABLISHED -j ACCEPT [root@local ~]#iptables -I INPUT -p tcp --dport 443 -m state --state NEW,ESTABLISHED -j ACCEPT [root@local ~]#iptables -I OUTPUT -p tcp --sport 443 -m state --state ESTABLISHED -j ACCEPT [root@local ~]#iptables -I INPUT -p tcp -m state --state NEW,ESTABLISHED -m tcp --dport 10051 -j ACCEPT [root@local ~]#iptables -I OUTPUT -p tcp --sport 10051 -m state --state ESTABLISHED -j ACCEPT [root@local ~]# service iptables save
iptables: Saving firewall rules to /etc/sysconfig/iptables:[ OK ]
3. Установка и настройка Mysql-сервера.
Устанавливаем, включаем в автозагрузку и запускаем сервис.
[root@local ~]# yum install mysql-server
[root@local ~]# chkconfig mysqld on
[root@local ~]# service mysqld start
Starting mysqld: [ OK ]
Запускаем настройку mysql, для улучшения защищенности.
[root@local ~]# mysql_secure_installation
Enter current password for root (enter for none): # Пароль по умолчанию пустой,
# поэтому жмем Enter
Set root password? [Y/n] Y # Устанавливаем новый пароль root
New password:
Re-enter new password:
Remove anonymous users? [Y/n] Y # Удаляем анонимных пользователей
Disallow root login remotely? [Y/n] Y # Запрещаем удаленный вход для root
Remove test database and access to it? [Y/n] Y # Удаляем тестовую базу данных
Reload privilege tables now? [Y/n] Y # Перезапускаем привилегии
Создаем базу данных для Zabbix-сервера в кодировке utf-8 с пользователем zabbix и пролем zabbix_passwd.
[root@local ~]# mysql -uroot -p
Enter password:
mysql> create database zabbix character set utf8;
mysql> grant all privileges on zabbix.* to zabbix@localhost identified by "zabbix_passwd";
mysql> flush privileges;
mysql> quit;
Переходим в каталог /usr/share/doc/zabbix-server-mysql-2.0.1/create и импортируем данные.
[root@local ~]# cd /usr/share/doc/zabbix-server-mysql-2.*/create
[root@local mysql]# mysql -uzabbix -pzabbix_passwd zabbix < schema.sql
[root@local mysql]# mysql -uzabbix -pzabbix_passwd zabbix < images.sql
[root@local mysql]# mysql -uzabbix -pzabbix_passwd zabbix < data.sql
На этом настройка Mysql-сервера завершена.
4. Настройка Zabbix-сервера.
Открываем
для редактирования /etc/zabbix/zabbix_server.conf (конфигурационный
файл Zabbix-сервера) и проверяем параметры базы данных.
#vi /etc/zabbix/zabbix_server.conf DBName=zabbix
DBUser=zabbix
DBPassword=zabbix_passwd # Обычно этот параметр закоментирован
Включаем в автозагрузку и запускаем Zabbix-сервер
[root@local mysql]# chkconfig zabbix-server on
[root@local mysql]# service zabbix-server start
Starting ZABBIX server: [ OK ]
Zabbix-сервер готов к работе, теперь пора настроить веб-интерфейс.
5. Настройка веб-интерфейса.
Открываем для редактирования файл /etc/php.ini и правим настройки PHP.
Предлагаем ознакомиться с перечнем комбинаций клавиш, которые позволят более удобно работать в Windows 7, да и в любой другой WINDOWS . Некотрые из них ну очень удобны и полезны. Так что рекомендуем.
Управление окнами Windows 7
Win+Home: Свернуть/развернуть все окна, кроме активного. («Потрясти» окно); Win+Space: Сделать все окна прозрачными. (Задержать курсор над небольшой кнопкой в правом нижнем углу экрана.); Win+Up: Развернуть активное окно на весь экран. (Перетащить окно вверх до упора, или дважды кликнуть по верхней рамке); Win+Down: Свернуть активное окно или восстановить размер, если оно развёрнуто на весь экран; Shift+Win+Up: Развернуть окно по высоте (Перетащить нижнюю границу окна до таскбара); Alt+Tab: Быстрая навигация в Windows, переключение окон ; Win+Tab: режим Aero, быстрая навигация; Win+Left/Right: Занять окном левую/правую половину монитора, или восстановить размер (Перетащить окно влево/вправо до упора).
Таскбар Windows 7
Таскбар
– по другому – панель задач, которая по умолчанию расположена внизу. На
панели задач расположена кнопка "Пуск”, часы и др. элементы. Win+цифра: Запустить программу под этим номером или переключиться на неё; Shift+Win+цифра: Запустить новую копию программы под этим номером (кликнуть колёсиком по иконке); Ctrl+Win+цифра: Переключиться на следующее окно программы под этим номером (кликнуть, зажав Ctrl); Alt+Win+цифра: Открыть джамплист программы под этим номером; Win+T(+Shift): Переключаться между всеми открытыми окнами с превьюшками над таскбаром в прямом (обратном) порядке; Win+B: Фокус на трэй; Ctrl+Shift+Click: Запустить программу от имени Администратора; Shift+Right-click: Показать меню окна / группы/
Проводник (и Десктоп) Windows 7
Win+E: Открыть компьютер/проводник (”Мой компьютер”); Ctrl+Shift+N: Создать новую папку; Alt+Up: Подняться на уровень выше по папкам; Alt+P: Включить панель просмотра файлов; Shift+Right-Click
(по файлу): Добавляет в контекстное меню пункт «Скопировать путь» и
много дополнительных пунктов в подменю «Отправить»; Shift+Right-Click (по папке): Добавляет в контекстное меню пункт, позволяющий открыть командную строку из этой папки.
Другие комбинации клавиш Windows 7
Win+P:
Открыть меню настройки режима презентации (открытие второго монитора
или другого подключенного видео устройства, напр. проектор); Win+(+/-): увеличить / уменьшить изображение (вызывает экранную лупу, зарывается наведением на лупу и кликом на х); Win+G: Переключаться между запущенными гаджетами.
Далее предлагаем ознакомиться с другими комбинациями клавиш которые работают и в других ОС Windows.
Alt + Printscreen Сделать скриншот текущего активного окна
Win + Tab Win + Shift + Tab Выполняет переключение между кнопками на панели задач
F6 Tab Перемещение между панелями. Например, между рабочим столом и панелью «Быстрый запуск»
Ctrl + A Выделить всё (объекты, текст)
Ctrl + C Ctrl + Insert Копировать в буфер обмена (объекты, текст)
Ctrl + X Shift + Delete Вырезать в буфер обмена (объекты, текст)
Ctrl + V Shift + Insert Вставить из буфера обмена (объекты, текст)
Ctrl + N Создать
новый документ, проект или подобное действие. В Internet Explorer это
приводит к открытию нового окна с копией содержимого текущего окна.
Ctrl + S Сохранить текущий документ, проект и т.п.
Ctrl + O Вызвать диалог выбора файла для открытия документа, проекта и т.п.
Ctrl + P Печать
Ctrl + Z Отменить последнее действие
Alt + Enter Переход в полноэкранный режим и обратно (переключатель; например, в Windows Media Player или в окне командного интерпретатора).
Работа с текстом в Windows
Сочетание клавиш Описание
Ctrl + A Выделить всё
Ctrl + C Ctrl + Insert Копировать
Ctrl + X Shift + Delete Вырезать
Ctrl + V Shift + Insert Вставить
Ctrl + ← Ctrl + → Переход
по словам в тексте. Работает не только в текстовых редакторах.
Например, очень удобно использовать в адресной строке браузера
Ctrl + Shift + ← Ctrl + Shift + → Выделение текста по словам
Home End Перемещение в начало-конец строки текста
Ctrl + Home Ctrl + End Перемещение в начало-конец документа
Работа с файлами в Windows
Сочетание клавиш Описание
Shift + F10 Menu Отображение контекстного меню текущего объекта (аналогично нажатию правой кнопкой мыши).
Alt + Enter Вызов «Свойств объекта»
F2 Переименование объекта
Перетаскивание с Ctrl Копирование объекта
Перетаскивание с Shift Перемещение объекта
Перетаскивание с Ctrl + Shift Создание ярлыка объекта
Щелчки с Ctrl Выделение нескольких объектов в произвольном порядке
Щелчки с Shift Выделение нескольких смежных объектов
Enter То же, что и двойной щелчок по объекту
Delete Удаление объекта
Shift + Delete Безвозвратное удаление объекта, не помещая его в корзину
Работа в проводнике в Windows
Сочетание клавиш Описание
F3 или Ctrl + F Отобразить или спрятать панель поиска в проводнике (переключатель).
← → + (на цифровой клавиатуре) − (на цифровой клавиатуре) Навигация по дереву проводника, свёртка-развёртка вложенных каталогов.
* (звездочка) (на цифровой клавиатуре) Отображение всех папок, вложенных в выделенную папку
F5 Обновить окно проводника или Internet Explorer.
Backspace Перейти на уровень вверх в окне проводника или Internet Explorer.
F4 Перейти к адресной строке проводника или Internet Explorer.
Работа с окнами в Windows Сочетание клавиш Описание
Alt + Tab Alt + Shift + Tab Вызов меню перехода между окнами и переход по нему
Alt + Esc Alt + Shift + Esc Переход между окнами (в том порядке, в котором они были запущены)
Alt + F6 Переключение между несколькими окнами одной программы (например, между открытыми окнами WinWord)
Alt + F4 Закрытие активного окна (запущенного приложения). На рабочем столе — вызов диалога завершения работы Windows
Ctrl + F4 Закрытие активного документа в программах, допускающих одновременное открытие нескольких документов
Alt F10 Вызов меню окна
Alt + − (минус) Вызов системного меню дочернего окна (например, окна документа)
Esc Выйти из меню окна или закрыть открытый диалог
Alt + буква Вызов
команды меню или открытие колонки меню. Соответствующие буквы в меню
обычно подчёркнуты (или изначально, или становятся подчёркнутыми после
нажатия Alt). Если колонка меню уже открыта, то для вызова нужной
команды необходимо нажать клавишу с буквой, которая подчёркнута в этой
команде
Alt + Space Вызов системного меню окна
F1 Вызов справки приложения.
Ctrl + Up Ctrl + Down Вертикальная прокрутка текста или переход вверх-вниз по абзацам текста.
Работа с диалоговыми окнами в Windows Сочетание клавиш Описание
Ctrl + Tab Перемещение вперед по вкладкам
Ctrl + Shift + Tab Перемещение назад по вкладкам
Tab Перемещение вперед по опциям
Alt + подчеркнутая буква Выполнение соответствующей команды или выбор соответствующей опции
Enter Выполнение команды для текущей опции или кнопки
Клавиши со стрелками Выбор кнопки, если активная опция входит в группу переключателей
Shift + Tab Перемещение назад по опциям
Shift + Tab Перемещение назад по опциям
Работа в Internet Explorer в Windows
Сочетание клавиш Описание
F4 Отображение списка поля «Адрес»
Ctrl + N F5 Запуск еще одного экземпляра обозревателя с аналогичным веб-адресом
Ctrl + R Обновление текущей веб-страницы
Ctrl + B Открывает диалоговое окно «Упорядочить избранное»
Ctrl + E Открывает панель «Поиск»
Ctrl + F Запуск служебной программы поиска
Ctrl + I Открывает панель «Избранное»
Ctrl + L Открывает диалоговое окно «Открыть»
Ctrl + O Открывает диалоговое окно «Открыть», подобно действию CtrL+L
Ctrl + P Открывает диалоговое окно «Печать»
Ctrl + W Закрытие текущего окна
F11 Переход в полноэкранный режим и обратно (работает и в некоторых других приложениях).
Проверьте все антивирусной программой, рекомендую Dr.Web CureIt!.
Отключить
сетевой интерфейс (WIFI, LAN) и посмотреть, если процесс перестал
грузить ЦП, то проблема скорее всего c сетью, драйверами (обновить,
переустановить).
Отключите Windows Update
(ПКМ "Мой компьютер" - "Управление" - "Службы") и перезагрузите
компьютер. Вобще не рекомендую его держать включенным, когда нужно
включили и обновились.
Удалите следующие скрытые системные файлы в автозагрузках у каждого пользователя: siszyd32.exe, winesm32.exe, ntfs_sys7.exe, а в Windows\System32 - удалить nxxd.sys, если таковые имеются.
Если у Вас установлен The Bat версии 3.8.06, то удалите или установите новую версию. Перезагрузитесь. Должно помочь.
Удалите все в папке C:\WINDOWS\SoftwareDistribution\ и убейте процесс wuauclt.exe.
Выполнить sfc /scannow или вручную восстановить файл svchost.exe с диска Windows.
Так
же неоднократно было замечено что Dr.Web 4.44 приводит к такой
проблеме. Удаление\замена\обновление антивируса решает проблему...
Некоторые вирусы делают папки и файлы скрытыми,
устанавливая атрибут »Скрытый». После лечения компьютера или флешки от
вирусов, к сожалению атрибуты файлов не возвращаются к первоначальным
установкам. Необходимо вручную убрать галочку с атрибута "скрытый", но
зайдя в свойства файла или папки мы сталкиваемся с тем, что атрибут не
активный, и поставить или убрать галочку нельзя. В этом случае атрибут "Скрытый" можно убрать с помощью консольной команды attrib, но делать это вручную через cmd наверняка будет очень долгим занятием, если файлов и папок много. Поэтому я предлагаю сделать bat файл, в котором будут все необходимые инструкции:
@echo off mode con codepage select=1251 > nul echo Please wait… attrib -s -h -r -a /s /d
Сохраняем:
"Файл — Сохранить как" в диалоговом окне в пункте «Имя файла» впишите
например attribul.bat, в пункте «Тип файла» выберите «Все файлы».
!!!!!! BAT-файл убирает атрибуты файлов и папок в том каталоге, в котором запускается.!!!!!! 1. Поместите bat-файл в директорию, в которой необходимо снять атрибуты файлов и папок. 2. Запустите bat-файл, дождитесь выполнения. Окно командной строки закроется автоматически.
Чтобы просмотреть время в Linux достаточно набрать команду:
#date Сбт Фев 13 02:09:28 EET 2010
Установить вручную дату и время можно с помощью этой же команды - #date MMDDhhmm
Где MM – месяц, DD – день, hh – час, mm – минуты.
Вывод календаря. #cal
Чтобы установить в CentOS NTP воспользуемся yum.
#yum install ntp
После чего синхронизируем время с серверами времени в интернет #ntpdate pool.ntp.org
Затем нам нужно выставить аппаратные часы BIOS, равными времени по Гринвичу (UTC).
hwclock --systohc --utc Для того чтобы наша система не показывала время выставленное в BIOS (если конечно вы не живете на нулевом меридиане) в файле /etc/sysconfig/clock Должно быть следующее: ZONE="Europe/Kiev" UTC=true ARC=false Где ZONE = ваш текущий часовой пояс.Чтобы наш демон ntp понимался при следующих загрузках набираем и вводим: #chkconfig --level 2345 ntpd on Либо входим в меню при помощиsetup и в системных службах ставим звездочку напротив ntpd.
Запускаем вручную наш демон
#service ntpd start
Вот и вся несложная процедура установки ntp завершена. Проверяем синхронизируется ли наш сервер с серверами времени.
Многие задумывались, как перенести базу данных MySQL на
другой сервер.
Последовательность Ваших действий будет следующей:
Заходите по телнет/SSH на исходный сервер. Экспортируете содержание Вашей базы данных следующей командой:
После выполнения этой команды, все содержание Вашей базы данных сохранится в файле baza.sql.
Затем Вам надо закачать полученный файл с Вашей базой данных на
сервер получатель. После того, как файл Вашей базы данных оказался на
сервере получателе, заходите на этот сервер по телнет/SSH. Загрузить
Вашу базу данных на сервер получатель Вы можете, выполнив следующую
команду:
(пароли и логины и названия баз данных, Вы естественно, должны
указать действительные для сервера-получателя). В результате Вы
перенесете Вашу базу данных с одного сервера на другой, без каких-либо
потерь.
Протокол безопасной передачи данных SSL (Secure Sockets Layer) помимо обеспечения безопасной передачи данных позволяет также реализовать авторизацию клиентов на сервере с помощью клиентских SSL сертификатов.
Для реализации процесса авторизации по клиентским сертификатам требуется:
Создать собственный доверенный сертификат (Certificate Authority), для того чтобы с помощью него подписывать и проверять клиентские сертификаты.
Создать клиентские сертификаты, подписанные доверенным сертификатом, для последующей передачи их клиентам.
Сконфигурировать веб-сервер для запроса и проверки клиентских сертификатов.
Настраиваем общий доступ к файлам по протоколу SMB, а также, добавить пользователей. Samba настроена как автономный сервер. В результате установки, каждый пользователь имеет свой домашний каталог доступным через протокол SMB и все пользователи имеют общий каталог с доступом чтение/запись.
Убедитесь, что SELinux отключена.
Устанавливаем Samba.
#yum install cups-libs samba samba-common
Изменяем smb.conf файл.
#vi /etc/samba/smb.conf
Убедитесь, что Dы видите следующие строки в разделt [global]:
security = user
passdb backend = tdbsam
Это позволяет пользователям Linux войти на сервер Samba.
Затем создаем автозапуск для Samba и запускаем его.
#chkconfig smb on
#/etc/init.d/smb start
Теперь добавляем шары, доступные для всех пользователей.
#mkdir -p /home/shares/allusers
#chown -R root:users /home/shares/allusers/
#chmod -R ug+rwx,o+rx-w /home/shares/allusers/
В конце файла /etc/samba/smb.conf добавляем следующие строки:
[allusers]
comment = All Users
path = /home/shares/allusers
valid users = @users
force group = users
create mask = 0660
directory mask = 0771
writable = yes
Чтобы все пользователи могли читать и писать в своих домашних каталогах через Samba, добавляем следующие строки в /etc/samba/smb.conf (комментируем или удалили другие [homes] разделы в smb.conf файле):
Не стоит напоминать о важности резервного копирования данных, об этом немало сказано, а поговорим о практической реализации одного из сценариев. Сегодня в фокусе нашего внимания будет популярная бесплатная СУБД PostgreSQL.
В данном материале мы рассмотрим реализацию резервного копирования на примере сервера баз данных для Detrix (СЭД) (ОС: CentOS 6.5).
ЦЕЛЬ: Резервное копирование базы на удаленный хост и восстановление с него.
Резервное копирование:
Предпологаем что PostgreSQL в системе с установленной библиотекой zlib, тогда специальный формат дампа будет сжимать данные, которые выдаются в файл вывода. Это приведёт к созданию файла дампа, который по размеру будет похож на дамп, сжатый gzip, но такой формат будет иметь преимущество, потому что позволяет выборочное восстановление таблиц.
Следующая команда делает дамп базы данных, используя специальный формат дампа и помещает содержимое в файл с датой (в имени) резервного копирования:
Резервные копии, созданные pg_dump предназначаются для последующего чтения программой psql, но мы используем специальный формат дампа, следовательно и восстановление должно быть специальным.
Citrix XenServer 6.2 стал полностью бесплатен. Это огромный плюс, но есть и минус - блокировка возможности установки обновлений через XenCenter. Естественно для снятия ограничения потребуется заплатить за подписку. Для тех, кто не желает "подписываться" остается консольный способ. В целом все достаточно просто.
Установка обновлений на "одиноко стоящем" сервере XenServer 6.2:
Где host-uuid= - uuid нашего сервера - добивается Tab`ом, а uuid= - uuid применяемого обновления, которое мы загрузили ранее.
7. Перезапускаем контроллер управления:
#xe-toolstack-restart
Если есть еще обновления возвращаемся к пункту 4.
При установке некоторых обновлений может понадобится перезагрузка сервера, об этом подскажет XenCenter в вкладке информации о сервере. Либо это будет описано на странице скачивания обновления.
Установка обновлений в пуле серверов XenServer 6.2:
Пункты 1-3 как на "одиноко стоящем" сервере XenServer 6.2.
Где xxx.xxx.xxx.xxx - IP адрес мастера пула, ******** - пароль пользователя root мастера пула
При успешном выполнении команды будет выдан UUID обновления, копируем в буфер
#iptables -I INPUT -p tcp -m state --state NEW,ESTABLISHED -m tcp --dport 10050 -j ACCEPT
#iptables -I OUTPUT -p tcp --sport 10050 -m state --state ESTABLISHED -j ACCEPT
# service iptables save
Запускаем агент
#/etc/init.d/zabbix_agentdstart
Настройка доступа к отчетам.
#vi /etc/sudoers
Удаляем "Defaults requiretty"
И добавляем в конец файла
zabbix ALL = NOPASSWD: /opt/xensource/bin/xe
zabbix ALL = NOPASSWD: /opt/dell/srvadmin/sbin/omreport
#mysql -u root -p
mysql>CREATE USER 'Admin'@'localhost' IDENTIFIED BY 'Admin_passwd';
mysql>CREATE DATABASE wpress;
mysql>GRANT ALL PRIVILEGES ON wpress.* TO 'Admin'@'localhost';
И вы увидите окно установки wordpress, далее установка в картинках:
Первое окно когда зайдете на свой сайт, просто нажимаем кнопку «Создать файл настроек».
Во втором окне информация о том, что нужно создать файл настроек wp-config.php, он создается автоматически, но можно его создать и вручную.
В третьем окне вводятся параметры подключения к базе данных которую мы создали ранее.
В четвертом окне wordpress ругается, что не удалось создать автоматически файл настроек wp-config.php и необходимо создать его вручную, для этого необходимо создать файл wp-config.php по пути /var/www/wodpress, и скопировать в него выделенный код.Затем просто нажимаем «Запустить установку». Это окно может не появится, если вы дали полные права на каталог /var/www/wordpress.
На 5 шаге вводим информацию о сайте и пользователе, потом в панели управления сайтом все это можно отредактировать.
На 6 шаге установка закончена, если все сделано правильно вы увидите окно:
Далее wordpress попросит ввести имя пользователя и пароль (которые вы создали в предыдущем шаге), после ввода данных вы попадете в панель управления сайтом, а оттуда и на сам сайт.
При запуске XenServer'а, пул оказался пустым, а VM находились вне пула.
Первым делом смотрел логи запуска пула, что дало следующую информацию «Internal error: there is no bootable device». Как оказалось потерялся «Local Storage». Дабы удостоверится в этом, посмотрел uuid диска через gui и в консоли мастера ввел # xe sr-list
Данная команда выводит информацию о всех подключенных хранилищах. Команда ничего не вывела, далее проверил список VBD # xe vbd-list
в пунктах vdi-uuid вместо uuid было <not in database> и естественно команда # xe vdi-list
ничего не выводит.
Решил поверить хранилища на уровне LVM, сперва проверил список PV коммандой # pvscan
Oбнаружил, что PV есть; так же ввел команду # pvdisplay
И она мне ничего не вернула. То есть после падения потерялись метаданные, а это значит, что физически информация сохранилась и все на месте. Один из полезных пряников LVM состоит в том что, он делает бэкапы метаданных автоматически при создании и наполнении пула, но можно делать их и в ручную коммандой # xe pool-dump-database.
Далее проверил наличие бэкапа метаданных # ls -lh /etc/lvm/backup/
бэкап есть, можно начинать восстановление.
Восстановление работы
И так, бэкап есть ввожу команду для восстановления метаданных VG # vgcfgrestore VG_XenStorage-XXXX
где VG_XenStorage-XXXX — это имя файла бэкапа; но получил ошибку о том, что нет девайса с указанным uuid. Недолго думая решил сравнить PV UUID из вывода команды # pvdisplay
C ID из файла бэкапа (блок physical_volumes) они не совпадают, но партиция совпадает. И это тоже не беда.
Удалил стратый PV # pvremove /dev/sdXY
где X — это порядковый номер диска (используются латинские буквы a, b, c, d и т.д.), а Y — порядковый номер партиции на диске (используются цифры 1, 2, 3 и т.д.).
Далее создал новый PV в тот же раздел # pvcreate /dev/sdXY
Nеперь заменил ID устройства в файле бэкапа, в блоке physical_volumes, на полученный PV UUID нового PV.
Теперь вновь пробую накатить бэкап метаданных # vgcfgrestore VG_XenStorage-XXXX
комманда вернула успех.
Далее руководствуясь статьей от Citrix добавляем «Local Storage» в пул:
1) Выявляю SR-UUID текущего диска при помощи # pvscan
команда возвращает VG_XenStorage-XXXX, где XXXX — это и есть необходимый SR-UUID.
2) Далее ввожу SR # xe sr-introduce uuid=XXXX type=lvm name-label="Local storage" content-type=user
3) Тперь надо созданить PBD из существующего PV, но для этого надо получить SCSI ID устройства, UUID хоста и SR-UUID (он уже сеть)
3.1) Узнаю SCSI ID # ls -l /dev/disk/by-id/
Команда вернула: lrwxrwxrwx 1 root root 10 Июн 4 17:35 scsi-SATA_ST32000645NS_Z2939GCT-part3 -> ../../sdXY;
Необходимый SCSI ID это «scsi-SATA_ST32000645NS_Z2939GCT-part3», который расположен на партиции /dev/sdXY — на которой ранее создавали PV. Примечание: SCSI ID — не будет совпадать с вашим, для примера я использовал свой.
3.2) UUID хота, получаю следующей командой # xe host-list params=uuid;
Команда выводит только UUID: uuid ( RO): YYYY, где YYYY — это и есть UUID хоста.
3.3.) Теперь кода все есть создаем PBD # xe pbd-create sr-uuid=XXX device-config:device=/dev/disk/by-id/scsi-SATA_ST380815AS_6QZ5Z1AM-part3 host-uuid=YYYY.
Команда возвращает UUID этой записи.
4) Теперь прикрутим «Local Storage» в XenServer # xe pbd-plug uuid=ZZZZ, где ZZZZ — это и есть UUID полученный в пункте 3.3.
Теперь пул видит свой «Locale Storage», а в нем есть виртуальные диски, осталось только одно, подключить VM их диски.
Примечание: если у вас пропали имена виртуальных машин, это нестрашно. Методом перебора, подберите диск к VM и через настройки укажите им имена. Тоже касается и имени локального хранилища.
В XenServer 6.2 пробросить USB порт в виртуальную машину нельзя. Можно пробросить целиком контроллер USB, а вместе с ним в "виртуалку" попадут и все порты связанные с этим контроллером. По такому же принципу можно пробросить практически любое устройство из хостовой системы. Как правило, на сервере от 2 USB контроллеров. Узнать это можно командой хостовой системе:
[root@xen ~]# lspci | grep USB 00:1a.0 USB controller: Intel Corporation 5 Series/3400 Series Chipset USB2 Enhanced Host Controller (rev 05) 00:1d.0 USB controller: Intel Corporation 5 Series/3400 Series Chipset USB2 Enhanced Host Controller (rev 05)
Нас интересуют идентификаторы контроллеров 00:1a.0 и 00:1d.0 именно их мы и будем использовать в дальнейшем. Наверняка, угадать к какому контроллеру подключено устройство будет сложно.
Для этого можно использовать данные из файла /proc/bus/usb/devices Просмотреть можно при помощи команды cat Например информация о аппаратном USB ключе защиты Лига:Закон в этом файле выглядит таким образом:
После выключения\включения ВМ, в диспетчере задач, в случае если установлен Windows, появится хостовый USB контроллер с подключенным к нему устройством.
Для того чтобы отключить проброс контроллера, в консоли XenServer необходимо выполнить команду:
log file = /var/log/samba/log.%m
max log size = 50
workgroup = DOMAIN
server string = Samba Server on DOMAIN Version %v
security = ads
encrypt passwords = yes
realm = DOMAIN.LOCAL
password server = ad.domain.local
idmap uid = 10000-20000
idmap gid = 10000-20000
winbind enum users= yes
winbind enum groups= yes
winbind separator = +
obey pam restrictions = Yes
template homedir = /profiles/%U #директория, в которой будут храниться наши профиля, %U - имя авторизованного пользователя. соответственно у нас автоматически будут создаваться директории /profiles/user_name
[profiles]
comment = user profiles
path = /profiles/%U #путь для пользователя будет выглядеть как /profiles/user_name, что упростит нам задачу
browseable = yes
readonly = no
inherit acls = yes
inherit permissions = yes
create mask = 700
directory mask = 700
valid users= @"domain users"#разрешаем доступ всем пользователям домена, прошедшим аутентификацию.
read only = No
create mask = 0770
directory mask = 0770
Можно создать и отдельную группу в AD для доступа к серверу. Список групп можно посмотреть командой wbinfo -g, а список пользователей — wbinfo -u.
Для доступа к AD мы будем использовать winbind.
# vi /etc/nsswitch.conf
passwd: files winbind
group: files winbind
Авто-создание каталогов профилей.
# vi /etc/pam.d/samba
session required pam_mkhomedir.so umask=0077
Теперь мы можем запустить samba и войти в домен:
# chkconfig smb on
# service smb start
# net ads join -U Administrator@DOMAIN.LOCAL
После чего мы должны получить сообщение о том, что наш сервер теперь является доменной машиной:
1
2
Using short domain name -- DOMAIN
Joined 'FILESERVER'to realm 'domain.local'
Помните, что вы должны вводить сервер в домен под учётной записью администратора домена, либо пользователем, имеющим права на ввод компьютеров в домен. Теперь запустим winbind и проверим — всех ли мы видим:
1
# service winbind start
1
2
3
4
5
# wbinfo -g
domain guests
domain users
domain computers
...
1
2
3
4
# wbinfo -u
administrator
guest
...
Если всё видно, значит всё хорошо, нам остаётся лишь настроить фаервол, что бы он не блокировал порт samba