Записки IT специалиста
8.97K subscribers
2.41K photos
39 videos
16 files
2.44K links
IT-канал, просто о сложном
https://interface31.ru

Купить рекламу:
https://telega.in/c/interface31
Download Telegram
Управление серверами 1С:Предприятие

Начинающие (да и не только) администраторы системы 1С:Предприяите часто спрашивают, а есть ли кроссплатформенный аналог MMC-оснастке Администрирование серверов 1С Предприятия.

Обычно это происходит в свете перехода на Linux, но и не только. У стандартной MMC-консоли есть существенный недостаток – она использует COM-технологию и привязана к версии платформы.

Если у вас есть несколько серверов на разных версиях платформы, то вам постоянно придется перерегистрировать COM-компоненту на разные версии или использовать разные рабочие станции.

Альтернативой этому может служить веб-приложение от сторонних разработчиков – ПУСК, которое использует современный механизм управления серверами 1С:Предприятие – сервер администрирования RAS.

Как установить и настроить ПУСК мы рассказывали в этой статье:

🔹 Устанавливаем и настраиваем ПУСК - Панель Управления Сервисами и Компонентами для 1С:Предприятие

Но это тоже не всегда удобно, потому что требует специального развертывания и поддержки отдельного серверного приложения. Иногда надо что-то быстро и просто.

И такой инструмент есть, причем, что называется, из коробки. Но по странному стечению обстоятельств знают о нем очень немногие.

Речь идет о встроенной в платформу обработке Управление серверами. Для того, чтобы ее использовать вам потребуется любая информационная база 1С:Предприятие, даже полностью чистая, без конфигурации, в т.ч. файловая.

В ней переходим в Функции для технического специалиста – Стандартные – Управление серверами.

Работает она, как и ПУСК, через RAS, т.е. не зависит от установленной версии платформы. По функциям и возможностям она полностью повторяет стандартную MMC-консоль.
👍25👌21
Игровой порт

Сегодня уже далеко не каждый коллега готов сказать для чего предназначен желтый порт DB15 на материнской плате или звуковой карте. Но это не удивительно, потому как данный порт вышел из употребления примерно 20 лет назад.

История игрового порта началась одновременно с историей IBM PC, который предполагал в том числе и игровые возможности. А так как отдельной отрасли компьютерных игр к тому времени еще не сложилось, то большинство игр разрабатывались для приставок и только потом портировались на разнообразные компьютеры.

В качестве элементов управления играми использовались джойстики или геймпады, классической схемой к тем временам был контроллер на две оси (джойстик или крестовина) и две кнопки. Однако никакого общего стандарта не было, и каждый производитель разрабатывал и внедрял собственные, несовместимые между собой контроллеры.

В IBM хорошо проанализировали существующий рынок и выпустили свое решение, которое оказалось ближе всего к контроллерам Atari, но было более простым и, следственно, более дешевым. Что было важно для массового продукта.

Игровые контроллеры IBM требовали наличия специальной платы расширения Game Control Adapter стоимостью 55 USD (сегодня это около 185 USD), не самое дешевое удовольствие, но вполне доступное широким покупательским массам.

С этой платой к нам и пришел разъем игрового порта в достаточно компактном по тем временам формате DB15. Порт поддерживал аналоговые сигналы для четырех осей и четырех кнопок, что позволяло подключить два стандартных контроллера. А также он был стандартизирован и обеспечивал совместимость оборудования и контроллеров разных производителей.

Но игровой контроллер продолжал оставаться достаточно редким оборудованием, так как требовал отдельного слота расширения, которых было не очень много, а родных возможностей материнской платы, наоборот, мало.

Поэтому хотите подключить модем? Нужна плата расширения. Принтер? Еще одна плата. И т.д. и т.п.

К середине 80-х ситуация стала выправляться, когда текущие возможности вычислительной техники стали позволять размещать на одной плате расширения сразу несколько контроллеров, подобные платы у нас назывались «мультикарты».

Но все изменилось в 1989 году с выходом ставшей потом культовой Sound Blaster от Creative Labs. Инженеры компании здраво рассудили, что звуковая карта берется чаще всего для игр и поэтому наличие на ней игрового контроллера будет дополнительным конкурентным преимуществом продукта.

По факту они произвели маленькую революцию, так как идею подхватили производители других звуковых карт и очень скоро игровой порт стал неотъемлемой частью именно звуковой карты.

Кроме того, в Creative взяли свободные пины разъема и вывели туда последовательный интерфейс для работы с MIDI. MIDI оборудование и раньше можно было подключить к ПК, но это требовало отдельного дорогого контроллера, теперь стало достаточно дешевого переходника.

Выход Windows 95 добавил нативную поддержку игрового порта со стороны операционной системы, также он был поддержан и со стороны DirectX, что облегчило его интеграцию с программным обеспечением и играми.

Именно на 90-е пришелся расцвет игрового порта, который появился практически в каждой звуковой карте, а выбор контроллеров к нему был на любой вкус, цвет и кошелек.

По мере интеграции контроллеров на материнскую плату туда переехал и игровой порт, надолго прописавшись рядом с аудиоразъемами. Но уже в начале нулевых прозвенели первые звоночки.

Все шире и шире стал применяться универсальный порт USB, а также стало все больше производиться периферии к нему, включая игровые контроллеры. Очень скоро USB начали вытеснять с задних панелей ПК остальные разъемы, включая игровой.

Окончательный закат игрового порта произошел с выпуском Windows Vista, в котором была прекращена его поддержка.

Сегодня единственный способ подключить к современному ПК контроллеры для игрового порта – это использование специальных USB-переходников.
👍84🔥1🤮1
Custom Resolution Utility (CRU)

Небольшая, но полезная утилита по установке произвольных значений разрешения монитора.

Для чего это надо? Рассказываем. Сегодня на одной точке поменяли ПК, как водится, разъема VGA в новом ПК нет, а в старом мониторе нет HDMI. Ну да это не проблема, купили переходник.

С этого момента и начались приключения, монитор имеет рабочее разрешение 1366x768, а переходник выдает стандартные 1920×1080, 1280×720 и 1024x768. Понятно, что картинка на экране выглядит растянутой и смазанной.

Что делать? Искать переходник с поддержкой 1366x768? Так это занятие бесполезное, с учетом того, что производятся они в китайских подвалах и нигде подобных данных не указывают.

В общем, без особой надежды стали искать информацию по подобным переходникам и нашему разрешению и наткнулись на описанную утилиту.

Скачали, попробовали и у нас все получилось. Утилита считала данные монитора (даже через переходник) и на их основе добавила данные в реестр, после чего в настройках видеоадаптера стало возможно выбрать родное разрешение.

Ситуация довольно редкая, но время от времени случается. Поэтому берите на заметку.

https://www.monitortests.com/forum/Thread-Custom-Resolution-Utility-CRU
👍51🔥21
Осваиваем эффективную работу в Midnight Commander

Midnight Commander - популярный двухпанельный файловый менеджер, широко распространенный в UNIX-like операционных системах, он должен быть знаком каждому, кто хоть раз работал в консоли.

Но, как показывает практика, не все администраторы в полной мере используют все возможности данного приложения, ограничиваясь только базовыми, что может приводить к определенным неудобствам.

Поэтому сегодня ы расскажем о возможностях Midnight Commander и приемах, способных сделать работу в нем удобной и эффективной.

Читать далее: https://interface31.ru/post/osvaivaem-effektivnuyu-rabotu-v-midnight-commander/
👍154
Трассировка TCP

В комментариях уже несколько раз спрашивали, как сделать трассировку по порту. Это нужно если у вас есть проблемы с доступностью сетевой службы, но при этом сетевая связность с конечным узлом присутствует и этот узел принимает соединения на указанных портах.

В этом случае проблема может быть где-то посередине, например, на пограничном роутере или провайдер фильтрует исходящие соединение по определенным портам (что очень часто бывает с почтой).

Поэтому именно такая трассировка поможет найти проблемный узел. В Linux все очень просто, достаточно поставить утилиту tcptraceroute, которая есть в репозиториях.

Потом все просто:

tcptraceroute ya.ru 443


Чтобы узнать все поддерживаемые ключи запустите утилиту без параметров.

Для Windows все немного сложнее, потребуются сторонние утилиты, например, Tcproute.exe, которая требует установки Pcap.Net.

После чего разместите утилиту в удобном месте и используйте:

tcproute ya.ru 443


Для получение большей информации используйте запуск с ключом -?
👍191
Что такое Azure Stack HCI и почему это вам не нужно
 
По мере того, как тикают часы и последней версии бесплатного Hyper-V Server 2019 остаются считанные годы до окончания поддержки (в 2029 году) возникает все больше и больше вопросов – как же жить дальше?
 
И вот уже не один человек спросил меня про Azure Stack HCI, во многом благодаря ряду статей на Хабре, на наш взгляд – вредных, поэтому ссылки не приводим, кому надо – сами найдут.
 
Если подходить к вопросу поверхностно, то кажется, что перед нами аналог бесплатного Hyper-V Server – активация не нужна, в основе тот же Windows Core, а для кого это большая проблема, то там и GUI прикрутить можно.
 
Но отсутствие требования активации еще не означает правомерного использования, лицензирование данной системы подразумевает подписную модель (примерно $10 за ядро в месяц) и обязательное требование хотя бы один раз в 30 дней связаться с Azure Arc.
 
Последнее легко лечится патчами, но, по сути, это ничем не отличается от «активации» через «левые KMS» или MAS. Тем более, что Azure Stack HCI нет долгосрочных версии, новые сборки ОС выходят каждый год.
 
Фактически с этим подходом вы будете сидеть на пороховой бочке, сделаю ли «энтузиасты» патч или устанут, вам легче не станет, инфраструктура ваша, вам с ней жить и вам нести за нее ответственность.
 
И вообще, Azure Stack HCI, это последнее, что стоит тащить в локальную инфраструктуру, но кроме случаев, когда вы активно пользуетесь Azure и вам требуется развернуть ряд возможностей локально.
 
А как быть остальным? А тут есть только два сценария:

🔸 У вас основная нагрузка – это системы Windows Server, современная система лицензирования завязана на ядра хостовой машины и не важно, что там, Hyper-V или Proxmox.
 
Если ваш экземпляр Windows Server просто обслуживает виртуальные машины с ролью Hyper-V, то все свои лицензии он передает виртуалкам, т.е. обходится вам бесплатно.
 
Поэтому если у вас основная рабочая нагрузка Windows – то лицензирование хоста виртуализации погоды не делает, так, на сдачу. Если же у вас там Linux, то зачем вам Hyper-V.
 
🔸 Если же основная нагрузка – Linux, то смело переходим на Proxmox, родная среда в родной среде, плюс доступны LXC-контейнеры.
 
Поэтому в целом никакой беды от прекращения поддержки бесплатного Hyper-V нет, в Windows-мире вам даже не потребуются дополнительные лицензии, а в Linux вам проще перейти на родные средства виртуализации и контейнеризации.
👍122
Please open Telegram to view this post
VIEW IN TELEGRAM
🤮1
Ошибка: Не удалось записать RSA сертификат. Попробуйте еще раз

Достаточно редкая ошибка ЕГАИС и не все знают куда бежать и что делать. Прежде всего смотрим в лог, файл utm/transport/l/transport_info.log

И находим там строки:

java.security.KeyStoreException: invalid KeyStore state: found  3 private keys sharing 


Вместо трех может стоять другое число, по числу ошибочных сертификатов.

Проблема достаточно редкая и найти ее описание не просто, хотя оно есть в базе знания Рутокен: https://dev.rutoken.ru/display/KB/RU1009

Суть проблемы в том, что при формировании нового RSA-ключа старый не удаляется и возникает задвоение ключей, о чем и написано в логе. В результате на ключе оказывается три объекта: ГОСТ и 2 RSA ключа. Попытка ручного удаления RSA-ключей также завершается ошибкой.

Если вы будете продолжать попытки формирования ключа с помощью УТМ ЕГАИС дублей станет больше (и число в сообщении лога увеличится).

Решение простое – скачать и применить утилиту, указанную на странице базы знаний Рутокен.
👍14
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3😱3
Кто-нибудь мне скажет зачем на простейшей и тупейшей платке переходника со слота PCIe на M.2 эта не несущая никакой смысловой нагрузки иллюминация?
🤷‍♂86🤣3👍1🤝1
САП "Клавдий" - архивация электронной почты для организаций любого масштаба!
• сбор писем с почтовых серверов, архивов и из SMTP-трафика
• поиск по письмам и вложениям
• дедупликация и сжатие
• доступ к архивной почте через веб или любой почтовый клиент
• кластеризация и хранилище с настраиваемой длительностью хранения
• бесплатная версия до 50 почтовых ящиков

САП "Клавдий" - решение для тех, у кого:
• почтовый сервер, который задыхается от старых писем
• возникает необходимость найти и восстановить старое письмо
• есть кладбище PST-файлов и почтовых ящиков уволенных сотрудников
• есть обязательство сохранять всю переписку за несколько лет
• планируется переезд на другой почтовый сервер
• ограниченный бюджет на решение этих проблем

Подключайтесь к онлайн-демо.
Среда, 16 сентября, в 12:00 по Москве.
Ссылка для регистрации: Регистрация на вебинар

Также подключайтесь к нашему тг-каналу: Ссылка на канал
#реклама
О рекламодателе
👀3👍1
Спрашивают - отвечаем

хотелось бы узнать у матёрых спецов куда и как правильно бэкапить? Вопрос от малого бизнеса и частных лиц.

Начнем с того, что бекап – это не просто «бери больше – кидай дальше», а целый комплекс мероприятий. Мы об этом уже писали, напомним еще раз: https://interface31.ru/post/kak-pravil-no-organizovat-rezervnoe-kopirovanie-i-spat-spokoyno/

1️⃣ Если коротко. Самый первый бекап должен быть в "шаговой доступности", в формате позволяющем наиболее быстро восстановиться из него и, желательно, без сжатия. Можно, вопреки мемам, хранить на том же самом сервере.

2️⃣ Второй бекап тоже недалеко, но на другом узле и, крайне желательно, в другом физическом месте, вторая серверная или просто где-то на территории, но в другом корпусе. На случай физического выхода из строя основного узла, пожара, затопления и т.д.

3️⃣ Третья копия - в удаленной локации. Облако, NAS дома в чулане и т.д. Это на случай, когда все плохо и первые два бекапа недоступны или уничтожены. Чаще всего они вам не понадобятся, но иметь такую копию нужно.

👆 А теперь о том, чего делать не надо.

Не следует слушать "специалистов", которые любят бросаться фразами: "это не бекап", "это неправильные бекапы" и т.д. и т.п. Любой бекап является правильным, если выполняет свою задачу.

А какая задача бекапа? Быстро восстановить рабочую копию данных. При этом стоимость бекапа (а все имеет свою стоимость) не должна превышать стоимость ущерба от потери рабочей копии данных. Грубо говоря, тратить 1000 руб. на замок, чтобы закрыть лопату за 100 руб. - занятие лишенное всякого смысла.

Поэтому копируйте как вам угодно и куда сочтете нужным. Главное - чтобы копии были. Ну и не забывайте их проверять.

❗️ И еще. Не путайте бекапы с архивами. У них разное назначение и архивы тоже нужно бекапить!
👍17🔥2
22 октября встречаемся в Москве: Kuber Conf уже совсем скоро!

Что будет на конференции:
– доклады про эксплуатацию Kubernetes, observability, AI и облачную инфраструктуру;
– обсуждение Service Mesh, безопасности и экономики платформ;
– темы про bare metal, железо и инфраструктуру ЦОДов;
– активности партнеров и общение с участниками.

После основной программы можно будет продолжить общение на афтепати, познакомиться с коллегами из индустрии и обсудить конференцию уже в более неформальной обстановке!

📍 Москва, 5-й Донской проезд, 17, Connect
📅 22 октября, 11:00–19:00

Кстати, после 15 сентября стоимость участия вырастет, так что сейчас самое время присмотреть билет и добавить конференцию в календарь 🔥

А если вы хотите выступить на Kuber Conf, до 15 сентября можно подать заявку на доклад и поделиться с Kubernetes-сообществом своими кейсами и опытом.

👉 Программа, билеты и подробности – на сайте Kuber Conf от АОТ!
Гладко было на бумаге, но забыли про овраги...

Про то, что резервные копии нужно не только делать, но и регулярно проверять, вроде бы знают все.

Но одной лишь проверки архивов абсолютно недостаточно для нормального восстановления в аварийной ситуации. Чтобы оценить реальные возможности инфраструктуры и людей, рекомендуется проводить учения — стресс-тесты по подъему сервисов, максимально приближенные к реальности.

Некоторое время назад одни мои коллеги такие учения провели. И с треском их провалили. Причины оказались поучительными и весьма далекими от высоких технологий.

По сценарию учения стартовали во второй половине дня субботы, когда на предприятии остался только линейный персонал. Руководство отсутствует, начальник IT-отдела «в отпуске» (доступен только по телефону).

Оборудование подготовили заранее: сымитировали отказ дискового массива с частичным повреждением данных. Дежурные сотрудники про учения знали, но без деталей — им предстояло самостоятельно диагностировать сбой и поднять тестовую копию сервиса.

И тут начался реальный мир:

1️⃣ Физический доступ в серверную. Ключ от серверной оказался заперт в кабинете начальника охраны, а сам кабинет — опечатан. Начальник службы безопасности к этому моменту уже благополучно добрался до дачи и успел принять рюмочку.

Узнав, что тревога учебная, срываться обратно в город он наотрез отказался. В итоге начальник IT был вынужден лично приехать в офис и вместе с присутствующими менеджерами составлять комиссионный акт, вскрывать опечатанную дверь и добывать ключ.

2️⃣ ЗИП под замком. Когда в серверную наконец прорвались, выяснилось: резервные диски и комплектующие лежат на складе. Склад на выходных закрыт, а материально ответственные лица отдыхают. Вскрывать склад даже коллективно под акт желающих не нашлось: дураков нет.

3️⃣ План «Б» и высота. Родилась идея: в цеху висит ненагруженный сервисный NAS, с которого можно безболезненно сдернуть рабочий донорский диск. Побежали в цех. Но телекоммуникационный шкаф смонтирован под самым потолком — снизу руками не дотянуться, нужна стремянка. А где заперта стремянка? Правильно, на том же самом складе…

На этом этапе учения признали официально проваленными. После чего техническое руководство и топ-менеджмент дружно сели думать над жизнью.

Понятно, что при реальной катастрофе и склад бы разнесли, и замок с печатью срезали. Но аварийный регламент не должен держаться на выбивании дверей фомкой.

Доступ к первичным точкам отказа, аварийный ЗИП «первой линии» и банальный инструмент обязаны быть доступны дежурной смене круглосуточно — без звонков на дачи нетрезвым начальникам охраны.
5💯5🤡3👀3