Блог IT-KB
  • Вики
  • Дискуссии
  • О нас
    • Авторы блога
    • Контактная форма

Собрание заметок об информационных технологиях

  • Получаем право SeDebugPrivilege для успешной установки Microsoft SQL Server 2012 при ограниченной доменной политике "Debug programs"

    11.08.2017 Автор:Алексей Максимов
    30 137 Просмотров 2 комментария

    SeDebugPrivilegeВ свете недавних событий с повышением вирусной активности многие организации стали уделять больше внимания вопросам всестороннего усиления мер безопасности в собственных ИТ-инфраструктурах. При этом некоторые из применяемых мер могут создать дополнительные сложности в работе самих ИТ-специалистов.

    Читать далее...

  • Вебинар: Лучшие практики резервного копирования VMware

    24.07.2017 Автор:Алексей Максимов
    3 490 Просмотров 2 комментария

    Открыта запись на регистрацию для участия в вебинаре Лучшие практики резервного копирования VMware, который состоится 27 Июля в 13:00 МСК. В ходе вебинара будут даны общие рекомендации по улучшению безопасности данных в среде VMware, независимо от программного обеспечения, используемого для резервного копирования. А с точки зрения продуктов Veeam будут даны рекомендации по вопросам:

    • Развертывание и настройка конфигурации сервера резервного копирования;
    • Конфигурирование прокси-сервера и выбор режима передачи данных для прокси-сервера;
    • Учет особенностей платформы vSphere 6.5.

    Читать далее...

  • Обновления Microsoft Office блокируют работу с вложениями в Outlook

    15.06.2017 Автор:Алексей Максимов
    33 352 Просмотров 28 комментариев

    Внимание. Обновления Microsoft Office, выпущенные 13.06.2017, а именно KB3191898 (Outlook 2007 SP3), KB3203467 (Outlook 2010 SP2), KB3191938 (Outlook 2013), KB3191932 (Outlook 2016) способны сделать невозможной работу с вложениями в Outlook.  Об этом свидетельствует опыт знакомых "самураев", отважно использующих auto approve на WSUS и сообщения из открытых источников (ссылки ниже). Рекомендуем не торопиться с развёртыванием данных обновлений через WSUS без предварительного тщательного тестирования.

    Дополнительные источники информации:

    • Security update deployment information: June 13, 2017
    • After installation of KB3191898 (Outlook 2007) or KB3203467 (Outlook 2010) all attachments in RTF-formated mails are blocked for opening
    • PSA: KB3203467 breaks embedded attachments in a Outlook 2010 Task (does not affect attachments in e-mails, appears to be limited to Tasks only).
  • Развёртывание и настройка Icinga 2 на Debian 8.6. Часть 13.1. Настройка мониторинга сетевых устройств в Icinga Director (на примере контроллеров управления ИБП). Опрос по протоколу SNMP

    30.05.2017 Автор:Алексей Максимов
    9 207 Просмотров 9 комментариев

    imageВ данной части цикла заметок об Icinga будет рассмотрен пример настройки мониторинга сетевых устройств с использованием периодических опросов по протоколу SNMP. В качестве опрашиваемых по SNMP сетевых устройств будут использованы контроллеры управления источниками бесперебойного питания (ИБП) фирм EATON и APC. Эти два типа устройств выбраны для того, чтобы продемонстрировать как возможности опроса по протоколу SNMPv1, так и возможности опроса по расширенному протоколу SNMPv3 с использованием дополнительных средств аутентификации. На стороне сервера мониторинга основная настройка будет производиться в веб-интерфейсе Icinga Director 1.3.1. Читать далее...

  • Вебинар: Direct Restore в Microsoft Azure: восстановление любых данных в облако Azure

    25.05.2017 Автор:Алексей Максимов
    2 824 Просмотров Комментариев нет

    Открыта запись на регистрацию для участия в вебинаре Direct Restore в Microsoft Azure: восстановление любых данных в облако Azure, который состоится 30 Мая в 11:00 МСК. В ходе вебинара будет освещаться технология Direct Restore в Microsoft Azure, позволяющая восстанавливать резервные копии Veeam в облако для оптимизации использования ресурсов и расширения возможностей послеаварийного восстановления. С помощью данной технологии у администраторов появляется возможность без сложных операций по настройке переносить и восстанавливать локальные ВМ Hyper-V и VMware, физические серверы и ПК в облако.

    Читать далее...

  • Развёртывание и настройка Icinga 2 на Debian 8.6. Часть 12. Настройка интеграции Grafana в Icinga Web 2.4.1

    14.04.2017 Автор:Алексей Максимов
    7 172 Просмотров 1 Комментарий

    В прошлый раз мы поговорили о развёртывании Graphite и настройки модуля интеграции с Icinga Web 2, что позволяет привнести возможности отображения графиков производительности непосредственно в веб-интерфейсе Icinga Web 2. Однако говоря о теме визуализации накопленных метрических данных, нельзя обойти вниманием такой интересный инструмент, как Grafana. В этой заметке мы рассмотрим простейший пример развёртывания фронтэнда Grafana на Debian Jessie (с подключением к данным Graphite) и посмотрим, какие у нас имеются на сегодняшний день возможности интеграции этой красоты с Icinga Web 2.

    Читать далее...

  • Вебинар: Три способа интеграции Veeam с облачными провайдерами, о которых вы могли не знать

    06.04.2017 Автор:Алексей Максимов
    3 782 Просмотров Комментариев нет

    Открыта запись на регистрацию для участия в вебинаре "Три способа интеграции Veeam с облачными провайдерами, о которых вы могли не знать". В ходе вебинара будет представлено решение Veeam Cloud Connect, которое позволяет расширить инфраструктуру резервного копирования за пределы локальной площадки, расширяя возможности послеаварийного восстановления в сценариях Disaster Recovery.

    Читать далее...

  • Развёртывание и настройка Icinga 2 на Debian 8.6. Часть 11. Настройка интеграции Graphite в Icinga Web 2

    03.04.2017 Автор:Алексей Максимов
    8 907 Просмотров 3 комментария

    В развёрнутой ранее конфигурации Icinga Web 2 по умолчанию отсутствует возможность просматривать исторические графики изменения показателей производительности объектов мониторинга. Однако фронтенд Icinga Web 2 имеет модуль расширения, который позволяет получать данные из Graphite. В этой заметке мы рассмотрим пример интеграции Graphite в Icinga Web 2.

    Читать далее...

  • Развёртывание и настройка Icinga 2 на Debian 8.6. Часть 10. Аутентификация и авторизация пользователей Active Directory в Icinga Web 2 (Kerberos и SSO)

    30.03.2017 Автор:Алексей Максимов
    7 505 Просмотров 1 Комментарий

    В этой части нашего цикла заметок об Icinga будет рассмотрен пример того, как можно организовать доменную аутентификацию пользователей Active Directory (AD) с поддержкой Kerberos и Single sign-on (SSO) при подключении к веб-консоли Icinga Web 2.

    Если мы заглянем в опорный документ Icinga Web 2 Authentication, то узнаем, что веб-консоль Icinga Web 2 способна работать с аутентификаций, основанной на каталоге Active Directory, других реализациях LDAP-каталогов, базах данных MySQL или PostgreSQL, а также делегировать процесс аутентификации непосредственно веб-серверу. Так, как в рассматриваемом нами примере будут использоваться такие вещи, как аутентификация с помощью Kerberos и дополнительная авторизация с помощью PAM, выбран вариант с делегированием процесса аутентификации веб-серверу. При этом процедуры внутренней проверки прав доступа к объектам веб-консоли Icinga Web 2 будут выполняться через специально созданное подключение к AD, как к LDAP-каталогу.

    Читать далее...

  • Создание keytab-файла, содержащего несколько разных Kerberos Principal

    24.03.2017 Автор:Алексей Максимов
    66 568 Просмотров 13 комментариев

    Разные службы и приложения, работающие в Linux и использующие аутентификацию Kerberos, например в связке с контроллерами домена Active Directory (AD), используют для механизмов этой самой аутентификации специальный keytab-файл, который содержит хеши пароля доменной учётной записи пользователя, с которым ассоциирована та или иная служба в Linux-системе (как с Kerberos Principal). И вполне типичной и распространённой практикой является создание отдельного keytab-файла для каждого принципала Kerberos. То есть, как правило, прослеживается такая логика: отдельная учётная запись служебного пользователя в AD, для которого зарегистрировано конкретное имя службы ServicePrincipalName (SPN) => отдельный keytab-файл, сопоставимый с записью SPN в AD.

    Читать далее...

Предыдущая страница Следующая страница

Последние комментарии

    1. Алексей Максимов к Увеличение маски сети и пула адресов для области DHCP в Windows Server 201616.04.2026

      Здравствуйте, Кирилл. В рассматриваемом примере 8 и 9 это не разные сети, а одна расширенная сеть. Обратите внимание на то,…

    2. Кирилл к Увеличение маски сети и пула адресов для области DHCP в Windows Server 201616.04.2026

      Добрый день! Схема в общем и целом понятна. Подскажите, пожалуйста, как осуществляется взаимодействие между устройствами из разных подсетей (в примере,…

    E-mail подписка на блог

    Вы можете подписаться на уведомления по электронной почте о появлении новых записей блога.
    Уже подписалось: 411

    RSS подписка

    RSS лента RSS - Записи

    RSS лента RSS — комментарии

    Облако меток

    Active Directory Backup CentOS CentOS 7 Cluster ConfigMgr Debian DPM Exchange Server firmware Free software Group Policy Hardware HP HPE Hyper-V Icinga Icinga 2 Linux Monitoring Networking Open Source OpsMgr PowerShell ProLiant RDS SCCM SCOM Script Security SharePoint SQL Server System Center System Center 2012 System Center 2012 R2 Troubleshooting Ubuntu Update Upgrade Virtualization Web Server Windows Server Windows Server 2012 Windows Server 2012 R2 WSUS

    Архив записей

    Мета

    • Войти
    • Лента записей
    • Лента комментариев
    • WordPress.org

    Статистика

    Яндекс.Метрика
    © Блог IT-KB All Rights Reserved. Theme zAlive by zenoven.
    • Контактная форма
    • Авторы блога
     

    Загружаются Комментарии...