понедельник, 2 августа 2010 г.

Сейчас! Я сказал–немедленно!

Иногда люди нетерпеливы… Ну ладно, ладно, иногда они все-таки готовы подождать пару минут. Когда мы жмем кнопку мы желаем от результата немедленного проявления. Обычно это возможно, однако в ISA Server Enterprise Edition все было немного по-другому: мы жмем кнопку “Apply”, ждем пока конфигурация сохранится в Configuration Storage Server, потом идем на наш массив и жмем “Refresh”, в ожидании появления зеленой галочки – пока сами не позеленеем. Скучно? Несомненно. С ума можно сойти, особенно, если нужно “еще вчера” (а такие сценарии можно придумать). Однако, кажется кто-то заставил команду разработчиков ISA/TMG сжалиться над нашими нервами и они опубликовали в своем блоге сообщение о том, что теперь (в TMG) мы можем применять новую конфигурацию синхронно.

Чтобы этого добиться, мы должны создать некий ключ в реестре (Эй! В  РЕЕСТРЕ!!! Создайте резервную копию, пожалуйста):

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RAT\Stingray\Debug\UI]
"WAIT_FOR_RELOAD_DURING_APPLY"=dword:00000001

После этого изменения Вы можете быть уверены в том, что конфигурация на серверах Ваших массивов соответствует Вашим же желаниям как только увидите зеленую галочку в этом диалоге: 

clip_image001

Еще одна мелочь, о которой нужно помнить: тайм-аут. Этот самый диалог ждет лишь 90 секунд, в то время, как времени может понадобиться несколько больше. Впрочем, еще одна правка в реестре и все будет в порядке.

Чуть более делтализированная статья (из которой я бессовестно содрал материал для данного сообщения) находится в блоге ребят из ISA team.

P.S. Кстати, промеж всех этих вкусностей совершенно затерялась информация о том, что в TMG по-умолчанию асинхронно работают как Standard, так и Enterprise редакции продукта Winking smile

четверг, 29 июля 2010 г.

DPM: чего изволите?

Иногда пользователь совсем не вредное приложение к программному продукту. Если уж совсем пофантазировать, то можно даже прийти к пародоксальному выводу, что пользователь – это именно то, ради чего и затевается написание софта. Ну понятно, что причины разные, но если продукт не нашел своего юзера, то он (продукт) вполне себе не удался. Все то же самое касается, разумеется, и DPM. Каждая новая версия приносит с собой множество новых возможностей, но всегда хочется большего. На форумах спрашивают, как бы донести до разработчиков все свои пожелания и все такое. Самое смешное, что теперь это чрезвычайно просто: заполните опросник и Вас услышат. Нет, правда: они это читают Winking smile, поэтому в следующей версии вполне могут быть возможности указанные Вами.

понедельник, 26 июля 2010 г.

Сага о WSUS

Я подозреваю, что мало есть компаний, в которых существуют более десяти рабочих станций с установленной Windows и хотя бы одним сервером, где не используется WSUS. Замечательный образчик софта, правда. Однако любую “замечательность” что-нибудь, как-нибудь и когда-нибудь может испортить. Если Вы – системный администратор, то этот недостаток означает для Вас необходимость начать расследование, найти решение, уткнуться в следующую проблему, избавиться от нее и все это только для того, чтобы раскопать новое приключение на свою голову.

Как Вы уже поняли, мое повествование как раз об одном таком случае из моей практики. Все началось, когда я решил создать вторичный WSUS сервер, который синхронизировал бы “одобрения” с основным. Весьма простая процедура (особенно на Windows 2008 R2), которую я оказался в состоянии проделать (включая успешную первую синхронизацию) без всяких проблем. Однако уже вторая синхронизация… Она не прошла. Event Log меня “порадовал”:

SqlException: Timeout expired. The timeout period elapsed prior to completion of the operation or the server is not responding.at System.Data.SqlClient.SqlConnection.OnError(SqlException exception, Boolean breakConnection) at System.Data.SqlClient.TdsParse

Более того, начало заметно глючить саму консоль:

image

Это сообщение появлялось в консоли то тут, то там с все той же ошибкой в Event Log и еще одной для пущей радости:

    The WSUS administration console was unable to connect to the WSUS Server via the remote API.
   
    Verify that the Update Services service, IIS and SQL are running on the server. If the problem persists, try restarting IIS, SQL, and the Update Services Service.
   
    System.Net.WebException -- The operation has timed out
   
    Source
    System.Web.Services
        Stack Trace:
       at System.Web.Services.Protocols.WebClientProtocol.GetWebResponse(WebRequest request)
       at System.Web.Services.Protocols.HttpWebClientProtocol.GetWebResponse(WebRequest request)
       at Microsoft.UpdateServices.Internal.DatabaseAccess.ApiRemotingCompressionProxy.GetWebResponse(WebRequest webRequest)
       at System.Web.Services.Protocols.SoapHttpClientProtocol.Invoke(String methodName, Object[] parameters)
       at Microsoft.UpdateServices.Internal.ApiRemoting.ExecuteSPGetUpdateServerStatus(Int32 updateSources, Boolean includeDownstreamComputers, String updateScopeXml, String computerTargetScopeXml, String preferredCulture, Int32 publicationState, Int32 propertiesToGet)
       at Microsoft.UpdateServices.Internal.DatabaseAccess.AdminDataAccessProxy.ExecuteSPGetUpdateServerStatus(UpdateSources updateSources, Boolean includeDownstreamComputers, String updateScopeXml, String computerTargetScopeXml, String preferredCulture, ExtendedPublicationState publicationState, UpdateServerStatusPropertiesToGet propertiesToGet)
       at Microsoft.UpdateServices.Internal.BaseApi.UpdateServer.GetStatus(UpdateSources updateSources, Boolean includeDownstreamComputers, UpdateScope updatesToInclude, ComputerTargetScope computersToInclude, UpdateServerStatusPropertiesToGet propertiesToGet)
       at Microsoft.UpdateServices.Internal.BaseApi.UpdateServer.GetReplicaStatus(UpdateSources updateSources)
       at Microsoft.UpdateServices.UI.SnapIn.Common.CachedUpdateServerStatus.GetFreshObjectForCache()
       at Microsoft.UpdateServices.UI.AdminApiAccess.CachedObject.GetFromCache()

   at Microsoft.UpdateServices.UI.SnapIn.Pages.ServerSummaryPage.backgroundWorker_DoWork(Object sender, DoWorkEventArgs e)

(Я знаю, что в чтении такого рода нет смысла, но кто-то может прийти сюда и по поисковику Winking smile)

Вот так так… Таймаут соединения с SQL на вполне приличном железе и в относительно неплохой сети? С чего бы вдруг? Спустя какое-то время и после некоторого гугления я, казалось бы, нашел решение: “просто скачайте и запустите скрипт”. К сожалению инсталлятор WSUS не устанавливает никаких средств по работе с базой данных, так что мне нужно было что-то придумать. Выставлять сиквел в сеть без особой необходимости это вовсе не то поведение, которое кажется мне лучшей практикой администрирования и я предпочитаю GUI командной строке, где это возможно (да, я ленивый сукин сын, хотя и начинал в свое время с Linux/FreeBSD), так что я решил скачать MS SQL Server Management Studio Express. Что я люблю в продуктах от MS, так это тот факт, что их инсталляция проходит в стиле NextNextNext и достаточно редко оканчивается неудачей, но только не в этом случае: я запустил мастер установки, прошел через все опции, ответил “Yes” на просьбу повысить уровень полномочий и…

image

Можно было бы скачать другую утилиту, но к тому моменту я решил, что мой девиз дня “никогда не сдавайся” и попытался решить и эту задачу. Решение оказалось несложным: просто запустить cmd с повышенными привилегиями и начать установку из этой консоли:

 
image


Теперь, имея нужную утилиту, я мог, наконец-таки, запустить скрипт, но присоединиться к базе данных? Это ведь не обычный сиквел, это Windows Server Internal Database, опыта работы с которой я толком не имел. Но и тут меня спас друг сисадмина, выдав мне строку подключения

\\.\pipe\MSSQL$MICROSOFT##SSEE\sql\query

Начиная с этого момента все было весьма несложно: скопировать скрипт, вставить скрипт, запустить скрипт. Эта задача успешно завершилась без всяких ошибок спустя некоторое время, но как Вы думаете – решила ли она проблему? Да вот “щаз”! Я все так же получал сообщения об ошибках, хотя и чуть реже.

Долго ли, коротко ли, однако я все-таки нашел решение этой проблемы: оказывается, БД наших WSUS достаточно давно не проходила очистку от мусора, так что после того, как я запустил Server Cleanup Wizard на всех серверах, проблема оказалась решенной. Вот такой вот долгий путь к победе Winking smile

четверг, 22 июля 2010 г.

Zverdvd не работает ssl

Именно по такому поисковому запросу на мой блог однажды пришел некто из интернета. Для тех, кто (ну, вдруг) не в курсе, поясню:

  • Zverdvd это пиратская самопальная сборка Windows с набором пиратских же приложений на нем. Посреди пиратских приложений в таких сборках частенько мелькают различные зловредные куски – трояны и иже с ними.
  • SSL это такая специальная технология, призванная помочь пользователю сохранить свои данные в секрете и не только. Насколько хорошо эта технология работает – вопрос другой, но тем не менее.

После того, как сопоставишь эти два настолько вот наглядно, остается только один вопрос – а почему так мало народа ко мне приходит по таким запросам? Все-таки беречь данные у нас пользователь не любит. Может, и хранить особо нечего?

понедельник, 19 июля 2010 г.

Microsoft hardware: это вам не шутки! ;)

imageДа, парни из этой корпорации не тратят время на всякие мелочи! Уж если изобрели, то такое… Технология Instaload – гениальное и простое (как все гениальное) изобретение, которое позволяет воткнуть батарейку туда, куда ее обычно втыкают, не обращая внимание на полярность. Конец моим мучениям, можно сказать =)

Осталось только еще одно гениальное устройство, которое нужно изобрести: чтобы позволяло делать так же, если нужно разместить несколько батареек в один ряд Smile

четверг, 15 июля 2010 г.

x64 атакует!

ComputerRAMЕсли верить Брендону ЛеБланку, то почти половина установок Windows 7 была произведена с диска с надписью x64. Не думаю, что это произошло благодаря тому, что Windows 7 как-то особенно хорошо работает с данной архитектурой (ну, разве что в сравнении с Windows 2000: “Семерка” на ней все-таки работает), скорее, это заслуга OEMщиков, предустанавливающих именно 64-битную версию Windows и того, что компьютером с 4ГБ памяти сегодня уже никого не удивить. В любом случае, не могу не согласиться с ЛеБланковским “Happy 64-bit computing!”.

Source: http://windowsteamblog.com/windows/b/bloggingwindows/archive/2010/07/08/64-bit-momentum-surges-with-windows-7.aspx

понедельник, 12 июля 2010 г.

R.I.P

Начиная с завтрашнего дня Windows 2000 более не будет поддерживаться. Собственно, если у Вас очень много денег, то можно продолжить пользоваться поддержкой для этой ОС, но это будет баснословно дорого. Хотя, как мне стало известно 6 компаний в мире до сих пор пользуются поддержкой для Win NT4.0. Правда даже это удовольствие закончится для них в конце этого года… В общем, дешевле съехать на что-нибудь поновее Winking smile 

Попутно заканчивается поддержка XP SP2, и входит в режим расширенной поддержки Win 2003.

четверг, 20 мая 2010 г.

Забавный баг

Наткнулся тут недавно на забавный, хотя и не смертельный совсем баг: если взять bulleted list, скажем, в MS Word и скопировать его через буфер обмена в Excel 2010, а потом попытаться избавиться от точек путем замены их на строку нулевой длины, то произойдет следуещее:

Надо бы проверить, может это вообще происходит не только со списками…

Кстати, чтобы вернуть обратно наш текст, достаточно заменить Symbol на нужный нам шрифт.

пятница, 7 мая 2010 г.

MCA: опаньки

architect-image Только я было решил сдаться на Архитектора, как в Microsoft испугались и отменили сертификацию! Шутка, конечно: ни я не готов к сдаче MCA, ни MS не лишала никого заработаного большим ттрудом статуса. Однако, сертификация действительно прекращена, по крайней мере по двум специализациям: Infrastructure и Solutions.

Ссылки по теме: раз и два.

Отдельное спасибо блогу Mike Walsh за новость.

четверг, 6 мая 2010 г.

Office 2010: к вопросу о вреде спешки.

   microsoft-office2010 Тем, кто, как и я, поторопились установить новый Office Plus с TechNet или MSDN есть смысл прочитать вот эту статью и поменять ключ своего продукта. Дело в том, что ключи, которые были выложены до 1 мая, предназначены для установки Office на терминальный сервер. Как следствие, у нас с Вами, бедняг, отключены некоторые возможности данного пакета. Так же кое-что потеряли владельцы “раннего” ключа Visio Professional. Подробнее о потерянных возможностях и путях их восстановления в указанной выше статье.

З.Ы. Блог-таки переехал: рекомендую обращаться к нему по адресу http://rublog.alex-trofimov.com

вторник, 4 мая 2010 г.

Переезд №2

image Да, в Скриптовых Играх я поучаствовать не успел и уже не успею: работа. Но зато окончательно дозрел до второго переезда в блоге. Первый раз переезжал RSS-Feed. Теперь меняю доменное имя: alex-trofimov.com. Физически блог останется там же, то есть здесь же: на blogspot.com. Тем, кто меня читает по RSS или почте делать ничего не нужно. Кто приходит на komatozo.blogspot.com – подправьте закладки. Такими темпами еще лет через 5-8 уеду на нормальный хостинг ;)

З.Ы. Да, переезд вот-вот…

суббота, 1 мая 2010 г.

DPM: Можно ставить.

Services_tape_backup_failed То есть я имею в виду, что обновление с Evaluation версии на обычную возможно и просто. Узнать об этом подробнее можно из нового “советника по обновлению” (Upgrade Advisor), опубликованного на блоге Джейсона Баффингтона.

вторник, 27 апреля 2010 г.

Scripting Games: началось!

Ну вот, я как всегда не выполнил своих обещаний написать тьюториалы. Я даже не уверен, что найду время, собственно, поучавствовать в самих Играх. Однако, всем остальным настоятельно рекомендую это сделать:

1) Это интересно

2) Для начинающих это полезно

3) Это даже где-то весело =)

правила оценки скриптов: http://blogs.technet.com/heyscriptingguy/archive/2010/04/26/judging-criteria-for-the-2010-scripting-games.aspx

Задача 1 для начинающих: http://blogs.technet.com/heyscriptingguy/archive/2010/04/26/2010-scripting-games-beginner-event-1-updating-and-creating-registry-keys.aspx

Задача 1 для продвинутых: 2010-scripting-games-advanced-event-1-updating-and-creating-registry-keys.aspx

Успехов =)

понедельник, 26 апреля 2010 г.

Послевстречие: FCI, DPM 2010, вопросы и ответы.

Встреча 15го числа проиcходила как всегда в теплой и дружественной обстановке. Хорошо, короче, происходила. Настолько хорошо, что, если бы Олег Ржевский не прекратил отвечать на вопросы, то на мое микровыступление времени бы уже не хватило =)

Однако, мне все-таки оставили чуток удовольствия, и я принялся отжигать. “Отжег” многое: и про VSS Writer в Linux’е, и про то, что было сильно доработано лицензирование. Однако же, ляпы мои мне простили, в итоге все были довольны, RTM от DPM уже состоялся, отчеты опубликованы, равно как и сам мой доклад… Можно отвечать на вопросы, которые записал себе.

Что там с ценами? Ответ есть здесь: http://www.microsoft.com/systemcenter/en/us/data-protection-manager/dpm-pricing-licensing.aspx

Если в кратце, то сам сервер стоит сущих копеек: $579. Достаточно дорого стоит Enterprise лицензия, позволяющая защищать различные приложения, типа Exchange, SQL и другие ($431). Относительно дешево стоит лицензия для обычных серверов ($157) и совсем уже в копейки обойдется защита данных на клиентских машинах ($27).

Остаются без ответов пока вопросы:

1) Можно ли защищать клиентские данные на Windows “домашних” версий?

2) Насколько часто и каким образом можно осуществлять копирование legacy-систем, размещенных на Hyper-V?

На эти вопросы ответ будет чуть позже, поскольку требуется эксперимент.

Отчет Потапова Алексея

Отчеты Олега Ржевского

Запись моего доклада на Techdays.ru

вторник, 20 апреля 2010 г.

DPM 2010: RTM + Evaluation

Скачать нормальную коммерческую версию пока не представляется возможным, а вот версия для ознакомления уже готова. Качайте, а я пока узнаю, поддерживается ли смена лицензии с Evaluation на нормальную.

З.Ы. Спасибо Проничкину, который, зараза, пишет в блоге TechNet и не смущается %)

понедельник, 19 апреля 2010 г.

DPM? RTM! SCE? RTM!

Да. Вышли =)

Думаю, что доступны к скачиванию на TechNet будут в течении недели-двух. Буду ставить и пробовать DPM, ибо сильно нужен.

P.S. Это просто праздник какой-то: DPM, SCE, VS, Office Suite… Шоб я так жил ;)

суббота, 17 апреля 2010 г.

Office 2010 – RTM!!!

Собственно, дождались первой x64 версии офисного пакета ;)

Разные-всякие с Volume лицензиями смогут качать начиная с 27 апреля. Скорее всего подписчики TechNet & MSDN если не в тот же день, то двумя неделями позже, не больше. Для меня почти ничего не изменится, так как 2007й офис я не видел уже очень давно =)

Источник: http://blogs.technet.com/office2010/archive/2010/04/15/office-2010-reaches-rtm.aspx

понедельник, 5 апреля 2010 г.

Scripting Games 2010

2010 Scripting Games

Информации становится все больше и больше. Игры в этом году будут освещаться параллельно в твиттере, на фейсбуке и, я надеюсь, на каком нибудь сайте.

Коротенько:

  • Регистрироваться, как я уже писал, тут.
  • Баннер, как в начале этого поста, брать тут.
  • Учебное пособие здесь.
  • FAQ здесь. (Я сделаю чуть ниже краткое изложение вопросов и ответов)

Вольный и сокращенный перевод FAQ:

Q: как подавать свои решения?

A: В этом году нужно загружать свои скрипты через PoShCode.

Q: Должен ли я посылать свои скрипты точно в какой-либо день?

A: Нет, все равно все будет оценено. Хотя в принципе, рекомендуется не затягивать

Q: Как мне учавствовать в Летних Скриптовых Играх 2010?

A: В первую очередь, зарегистрироваться. Потом ждать объявлений в TechNet Script Center или на Twitter.

Q: Могу я учавствовать больше, чем в одном дивизионе?

A: Да

Q: А призы будут?

A: Ну конечно!

Q: Как мне выиграть приз?

A: Будет 11 розыгрышей во время Игр. 10 ежедневных и один – большой приз в конце Игр. Ежедневные разыгрываются случайно между всеми участниками этого дня, итоговый приз – игроку, набравшему наибольшее количество баллов.

Q: Что, если мне понадобится помощь?

A: Будет открыт специальный форум.

Q: Могу ли я посмотреть на скрипты, поданные другими участниками?

A: Конечно! Вы даже можете улучшить их код и подать на рассморение.

Ну а дальше попробуем пройтись по самым простым техникам (самым-самым, правда – я отнюдь не герой в PowerShell), которые смогут помочь решить задания в соревновании с минимальными знаниями. Надеюсь, Вася Гусев меня не заплюет ;)

четверг, 1 апреля 2010 г.

Снова MVP

4й раз – мой персональный рекорд ;)

MVP_Horizontal_FullColor

DPM как инструмент статистики

image Помните старые деньки DPM 2007 RTM? Не знаю, кто как, а я тогда использовал его скорее как аналог OpsMgr. Нет, правда, Data Protection Manager в то время был великолепным инструментом мониторинга: как только что-то случалось с Вашим, скажем, Exchange, тут же переставал работать и бекап. Сейчас это уже не так, и не могу сказать, что я сильно тоскую по тем временам ;) Однако, мы все еще можем использовать DPM не по назначению.

О чем меня достаточно часто просят, как ответственного за DPM, так это об оценке… не поверите, количества изменений данных в единицу времени. Да, мы можем дать приблизительные цифры, основываясь на размерах потребляемого места в Recovery point volume. К примеру, если у нас есть база данных размером, скажем, 3000 гигабайт, и период хранения на диске равен 30ти дням, то средня скорость изменений может равняться 3000ГБ/(30дней*24часа) ~ 4ГБ/час. Разумеется, это лишь приблизительная цифра и она не дает нам ни малейшего понятия, сколько она может оказаться в пике, однако, и этого может оказаться достаточно.

вторник, 30 марта 2010 г.

DPM: разбавим бекап скриптами.

image Прекрасно, когда мы в состоянии использовать некоторые возможности DPM, чтобы сделать резервную копию приложения целиком (например, SharePoint или виртуальную машину Hyper-V). Однако, что делать, когда недостаточно просто взять system state, добавить к нему диск C, чтобы получить работоспособный бекап (например, OCS или Windows 2008 Bare Metal Recovery) или наша ферма MOSS 2007 сконфигурирована способом, делающим невозможным его бекап “в один клик” (некоторые сценарии SQL Mirroring ломают возможность такого бекапа)?

Что же… Именно здесь в игру могут вступить скрипты. Data Protection Manager позволяет, на самом деле, запускать скрипты до и/или после бекапа.Трудно ли это? Нет. Могу ли я рекомендовать для создания сложных, критических для бизнеса функций? Увы, тоже не стал бы рекомендовать это делать без крайней необходимости.

Давайте обсудим, почему:

  1. Сложность. На самом-то деле, достаточно лишь разместить Ваши скрипты на локальном диске защищаемого компьютера и сделать правки в одном из конфигурационных файлов. причем скрипт может быть любым: шелл, VBS, PoSh, да хоть Perl. Например, скрипт для BMR-резервирования может выглядеть так:

@echo off
setlocal enabledelayedexpansion
set BACKUP_TARGET=\\BackupServer\ServerBackup
rd /s /q "%BACKUP_TARGET%\WindowsImageBackup\%computername%"
wbadmin start backup -backuptarget:"%BACKUP_TARGET%" -allcritical -quiet
if %ERRORLEVEL% == 0 (
rem    pushd "%BACKUP_TARGET%\WindowsImageBackup\%computername%"
rem    for /f "tokens=*" %%i in ('dir /b /s *.vhd') do move /Y "%%i"

)

(код почти из этого документа)

В любом случае, наиболее важная часть всей процедуры содержится в файле ScriptingConfig.xml, который обычно лежит в c:\Program Files\Microsoft Data Protection Manager\DPM\Scripting.

Содержимое этого файла по-умолчанию:

<?xml version="1.0" encoding="utf-8" ?>
  <ScriptConfiguration xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns:xsd="http://www.w3.org/2001/XMLSchema" xmlns="http://schemas.microsoft.com/2003/dls/ScriptingConfig.xsd">
   </ScriptConfiguration>

Что нам нужно, так это добавить немного дополнительных настроек внутрь тега <ScriptConfiguration>. В конечном счете файл будет выглядеть, например, вот так:

<?xml version="1.0" encoding="utf-8" ?>

<ScriptConfiguration xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns:xsd="http://www.w3.org/2001/XMLSchema" xmlns="http://schemas.microsoft.com/2003/dls/ScriptingConfig.xsd">

<DatasourceScriptConfig DataSourceName="c:">

  <PreBackupScript>"Path-To-Script or command line to run script"</PreBackupScript>
  <PostBackupScript />
  <TimeOut>90</TimeOut>
   </DatasourceScriptConfig>
  </ScriptConfiguration>

Все вполне очевидно, как можно видеть:

  • DataSourceName – имя источника данных перед бекапом которого (или после него) нужно выполнить скрипт
  • PreBackupScript – строка, которую необходимо выполнить перед резервным копированием
  • PostBackupScript – строка, которую нужно выполнить после бекапа
  • TimeOut – таймаут в минутах

Довольно несложно, не так ли?

2. Почему я не рекомендую использовать эту технику, если только Вы не нуждаетесь в ней чрезвычайно сильно? Ну… На самом деле, достаточно трудно судить, успешно ли было выполнение скрипта. Консоль DPM ничего не скажет Вам по этому поводу. Например, говоря о BMR для Windows Server 2008, мы можем бекапить, на самом деле, любой файл, присутствующий на файловой системе, предварив создание резервной копии скриптом, который запускает WBAdmin. Если сам файл будет скопирован успешно, то Вы получите зеленую галочку, невзирая на степень успешности резервирования BMR имиджа. Путями быть в курсе успешности бекапа могут быть:

  • Сделать тестовое восстановление. (прекрасная идея, на самом деле, однако, предположите, что у Вас сотни серверов, с бекапом каждую неделю… Проверять их раз в 7 дней – mission impossible)
  • Сделать скрипт достаточно сложным, чтобы он сам распознавал ошибки и рапортовал о них. Снова не самая худшая идея, однако, это полностью неуправляемая вещь, к тому же, превращающаяся в еще одну систему мониторинга, что не слишком хорошо сказывается на всяких там TCO
  • Использовать сторонние инструменты третьих компаний

Впрочем, для некоторых задач это все еще великолепный инструмент.

суббота, 27 марта 2010 г.

О как…

Сравнить два линка:

http://xryfan-blog.ru/?p=35

http://komatozo.blogspot.com/2009/12/bitlockera-2.html

Это зачем? Чисто чтобы поисковики выводили на ресурс? Даже и не воровство, а вообще неясно что =) Но радует – популярность типа (шутка) =)

понедельник, 22 марта 2010 г.

Сервисы и халявщики.

Пришла вдруг в голову мысль: а ведь переходам к сервисам, облакам и прочим модным словам мы, возможно, обязаны халявщикам. Да-да, именно тем, кто ноет, что брать деньги за кучку байтов – неправильно. Ведь людям зарабатывать все равно как-то надо, поэтому и было придумано, скажем облако, чтобы брать деньги не за байты, а за услугу по предоставлению доступа к ним. Ведь как оно будет, возможно, в не столь отдаленном будущем: у пользователя есть железка, выданная ему абсолютно бесплатно или за чисто символическую плату (кто скажет, что это бред, пусть вспомнит iPhone: кое-где он продавался за 1 доллар, но при этом с совершенно жутким договором впридачу). В железке уже есть какой-то софт (производителя которого знают лишь гики навроде меня – никому не интересно, кто написал что-то там внутри – MS, Apple или “свободные каменщики”), который, по больщому счету предоставляет лишь доступ к облаку. При этом, как правило железка даже не имеет локального хранилища данных, так как везде предполагаются каналы, достаточные для доставки любого контента быстро и качественно (тоже далеко не фантастика уже) и наличие безлимитного тарифа. А вот тариф – это уже интересно:

1) Базовый позволяет, скажем, звонить, серфить и хранить гиг документов в облаке.

2) Понавороченнее, скажем, позволяет составлять и прослушивать один плейлист на 100 мелодий единовременно из некоего набора доступных. Захотел новую песню – удали из списка старую.

3) Еще один дает возможность построить уже три плейлиста по 300 песен…

4) Опция к тарифу дает возможность скачать и установить (ой… Локальных хранилищ-то нет… Тогда “проиграть из сети”) на приставку любую одну игру.

5) Очень крутой тариф позволяет еще и делиться с друзьями всем открытым в данный момент в своем облаке….

Ну и так далее. И все на помесячной оплате, что, на самом деле, в итоге, может оказаться дороже, чем купить один раз. А может и дешевле. Но всяко удобнее и обеспечит постоянный финансовый приток тем, кто контент создает. При этом пиратам останется очень немногое и достаточно сложное. Если говорить, скажем, о фильмах, то только экранки или снятие сигнала идушего с приставки на телефизор (или вообще сигнала идущего на экран внутри телевизора), потому что скачать из облака можно только пользуясь бесплатным девайсом с встроенным надежным хранилищем сертификата, девайс идет в комплекте с телевизором и обмен между ними так же закодирован. Да и проигрывать пиратское станет возможным только после взлома девайсотелевизора, что лишит пользователя к облачным ресурсам, как в случае с XBox, например.

В общем, господа пираты как бы загоняют нас всех железной рукой в облако. Пойдем?

воскресенье, 21 марта 2010 г.

Готовы к 2010 Scripting Games? Готовьтесь.

image Организаторы Игр опубликовали список навыков, необходимых (эй, никто не говорил, что этого будет достаточно!  ;) ) для успешного прохождения заданий. Итак, что нужно знать, чтоб быть готовым:

  1. Работа с реестром.
  2. Работа с журналом событий (Event Log).
  3. Текстовые файлы и папки.
  4. Переменные окружения.
  5. Использование WMI.
  6. Использование циклов.
  7. Специальные папки.
  8. Работа с массивами.
  9. Функции и подпрограммы.
  10. Обработка ошибок.
  11. Использование графических компонент в скриптах.

Весьма обильный список, на первый взгляд, однако, даже начинающему скриптеру будет совсем нетрудно научиться делать все это используя ссылки на учебные материалы, которые предоставлены вместе с подробностями организаторами.

Присоединяйтесь!

четверг, 11 марта 2010 г.

Virtual Fatality: как не нужно делать.

Очень короткий и забавный скринкаст о том, чего делать не стоит, даже чрезмерно увлекаясь виртуализацией. Например, виртуализировать все контроллеры домена и Virtual Machine Manager.

пятница, 26 февраля 2010 г.

DPM 2010 Upgrade Advisor.

Ребята из команды DPM выпустили маленький Excel imageинструмент, который позволяет мгновенно получить краткий обзор необходимых для обновления Вашей текущей DPM-инфраструктуры действий.

Этот инструмент покрывает вопросы обновления с DPM 2007 RTM/2010 RTM (pre-release), установленного на различных ОС и в различных конфигурациях. Согласно ему, кстати, можно будет обновиться с 2010 RC до RTM, что, впрочем, не означает, что 2010 RC является официально поддерживаемым =)

Касать тут: http://download.microsoft.com/download/F/F/3/FF3347F5-C076-400C-A77A-B6FFA0EA56A4/DPM%20Upgrade%20Advisor.xls

Новость в блоге команды DPM: http://blogs.technet.com/dpm/archive/2010/02/26/upgrade-advisor-for-dpm-2010-now-available.aspx

четверг, 25 февраля 2010 г.

К вопросу о Cloud Computing

Тема становится действительно популярной. Всем уже поднадоевший ролик, переозвученный и “перетекстованный” много раз на сей раз с необычной тематикой:

На самом деле все там будем, кроме, может быть, самых крупных компаний, компаний-параноиков и… Компаний, предоставляющих “облачные” услуги.

З.Ы. А SLA надо читать внимательно и недоверчиво =)

понедельник, 15 февраля 2010 г.

Ворьё моё.

О да, это слава… Мой контент таки начали воровать. Причем, не сказать, чтобы самый, с моей точки зрения, интересный. Ссылки давать не буду, дабы не создавать ворью трафик, которого они и добиваются…

В общем, надо купить себе медаль и гордиться всю жизнь =)

DPM v3 aka 2010: чуть больше подробностей.

Services_tape_backup_failed Чуть больше подробностей о новом DPM:

  1. Да! Он поддерживает BMR для Windows 2008 и выше без плясок с бубном, с мониторингом и вообще – поддерживает. Так сказать: спасибо.
  2. Поддерживает защиту Hyper-V R2 (нашли чем удивить – кому он вообще без этого нужен был бы, да и DPM 2007 тоже это умеет… если не говорить о сценарии с наличием CSV, тогда без нового DPM не обойтись – старый в упор не понимает, что это за зверь такой – CSV.
  3. Защита клиентских машин, даже мобильных. Надо поэкспериментировать будет да и поставить Самому Главному… =)
  4. Защита Exchange 2010, MOSS 2010, SQL 2008 R2. Собственно, тоже ожидаемое событие.
  5. Автозащита новых SQL баз данных и компонентов MOSS.
  6. Какие-то там еще улучшеные возможности чего-то – нужно будет разобраться.

Лично я готов ставить его уже за пункт номер 1 и за то, что он должен позволять бекапить шарепойнт 2010 с зеркальными базами. Ну и CSV важно, разумеется… =)

Я сейчас готовлю серию маленьких видеотьюториалов для TechDays.ru с самыми базовыми сценариями, так что заодно буду рассказывать и о проблемах с RC.

Скачивать RC тут.

вторник, 9 февраля 2010 г.

Microsoft System Center Data Protection Manager 2010 RC – OUT!

Собственно, и вся новость. Качать на connect’е.

Вкусности обрисую, как только ознакомлюсь. Надеюсь, что доделали BMR для Windows 2008…

Рекомендую ознакомиться с подкастом.

четверг, 31 декабря 2009 г.

С Новым Годом!!!!

Задумавшись, как же поздравить друзей с Новым Годом, я сначала думал спеть песню, записать и разослать им копию. Но мой голос может оказаться не тем, что Вам понравилось бы:

clip_image001

Следующей идеей было станцевать, но что-то пошло не так:

clip_image002

Хотя, если задуматься, все могло быть еще хуже:

clip_image003

Потому я просто решил притвориться Дедом Морозом

clip_image004

и поздравить Вас с Новым Годом.

clip_image005

Здоровья, счастья и всего-всего-всего =)

Многочисленные взломы Bitlocker’a #2

Итак, как я писал в предыдущем сообщении, вторым фактом, обсуждаемым онлайн прессой, который подвиг меня на написание этой короткой серии, стало исследование Fraunhofer Institute for Secure Information Technology. В этом исследовании было показано как можно получить доступ к информации, защищенной Bitlocker, даже с применением TPM. Практически, можно сказать, взлом века! Особенно для тех, кто не дает себе труда прочитать отчет о самом исследовании, а предпочитает получать сведения от журналистов (ох уж эти мне журналисты, включая меня самого ;) ).

Итак, как уже нетрудно догадаться, никакого взлома именно Bitlocker или TPM не произшло. Что же послужило причиной возбуждения онлайн-прессы? На самом деле исследование вышеощначенной группы показывает возможности получения PIN кода от пользователя с последующим использованием данного кода для дешифрации защищенного контента диска. Я еще раз подчеркиваю: получить код предлагалось от пользователя. То есть пользователь должен был ввести этот код на скомпрометированном компьютере. Мало того, практически все варианты “взлома”, описанные в исследовании требуют множественного физического доступа к компьютеру. Впрочем, давайте по порядку.

Итак, в исследовании были рассмотрены следующие варианты:

1) Атакующий модифицирует код Bitlocker, внедряя в него бекдор. Это, разумеется, будет обнаружено при следующем запуске компьютера и пользователь будет вынужден запустить процедуру восстановления, которая приведет к записи кода на незащищенный раздел, после чего злоумышленнику остается только еще раз получить доступ к компьютеру, чтобы забрать этот код. Итого – дважды дойти до компьютера ножками. Да плюс еще, процедура восстановления не должна быть завязана на TPM. Не слишком часто реализуемаый сценарий, хотя и не невероятный. Где тут взлом Bitlocker? Нигде.

2) Так же модифицируется Bitlocker, но на сей раз чтобы сымитировать окно ввода ключа и/или ключа восстановления. Скорее, второе, так как пока Bitlocker модифицирован TPM не даст расшифровать информацию, пока не получит код восстановления. Опять-таки необходимо дважды добраться физически до компьютера. Опять-таки ни малейших следов взлома Botlocker.

3) Один из наиболее интересных, с точки зрения исследователей, вариантов: все то же самое, но после первого запуска модифицированное ПО удаляет следы своего присутствия и перезагружает компьютер, имитируя сбой. То есть Вы включаете компьютер, вводите ПИН или ПИН восстановления, выводится сообщение об ошибке, происходит перезагрузка и потом все идет нормально. За исключением того, что где-то на открытом разделе в недрах Вашего компьютера лежит ПИН. Остается лишь навестить Ваш компьютер вторично и извлечь ПИН вместе с информацией, винчестером, а то и самим компьютером. Опять дважды нужно получить доступ к компьютеру и, что удивительно, никакого следа взлома Bitlocker.

4) Четвертый вариант требует однократного доступа к Вашему компьютеру, причем злоумышленник должен украсть его, да не просто украсть, а заменить его таким же или, как минимум, неотличимым для пользователя. Подложный компьютер принимает Ваш ПИН, после чего транслирует его каким-то образом взломщику. Собственно – всего один, так сказать, акт физического доступа, но зато намного сложнее в плане подготовки: найти практически идентичный по виду ноутбук достаточно сложно. Модифицировать его так, чтобы он отсылал данные, введенные пользователем тоже непросто. Кроме того факт кражи данных вскрывается тут же, а злоумышленник должен, в большинстве случаев либо находиться рядом сам, либо разместить устройство, которое будет служить релеем для “подкидыша”.

5) Последний путь “взломать” Bitlocker требует модификации ОС и/или загрузчика до активации защиты. Фактически, нужно подсадить вредоносный код до включения шифрования. После этого можно, разумеется, складывать ключи от Bitlocker пачками на незашифрованные разделы. Возникает только вопрос: зачем после того, как я смог разместить вредоносный код на чужом компьютере, мне может понадобиться  еще возиться с Bitlocker? Сливать данные по сети, просто расшифровать диск и в дальнейшем только имитировать ввод ПИН… Это может оказаться много удобнее, чем выкрадывать ноутбук.

Итак, какой можно подвести итог? Да очень простой: Bitlocker по прежнему неуязвим ни для каких технических атак, которые не подразумевают получения ключевой информации напрямую от пользователя. С тем же успехом, как в описанных тут методах мы могли бы подключить к калвиатуре пользователя аппаратный кейлоггер, попробовать подобрать ПИН исходя из звукового рисунка набираемой на клавиатуре информации или попросту подвесив над пользователем камеру и записав, что он там вводит.

Как мы видим, ни одна из атак не направлена на, собственно Bitlocker или TPM. Все они направлены на обман пользователя. Да, наверное, было бы сложно говорить о том, что данные реализации идеальны: именно их несовершенство, на обозначение которого и направлено исследование, позволяет все-таки получить доступ к данным, обманув пользователя. Однако остальные реализации подвержены этим ошибкам ничуть не меньше. Даже использование многофакторной аутентификации, особенно для мобильных устройств уязвимо такими же образами: никто не мешает нам узнать PIN для смарткарты и украсть потом эту смарткарту, заменив на похожую. Будет похоже на четвертый вариант. Результат: данные у нас.

Так что же – исследование бессмысленно? Отнюдь! В очередной раз показывается, что свободный физический доступ злоумышленника к Вашему компьютеру (а трудно назвать двойной доступ с возможностью модификации системы не свободным) означает снижение безопасности информации на порядки. То есть защитив данные Bitlocker’ом, EFS’ом и каким-нибудь PGP до кучи, но бросая свой ноутбук где ни попадя Вы все-таки обречены поделиться с кем-нибудь своей информацией, если только этот кто-то захочет. Защита RODC шифрованием вовсе не означает, что этот контроллер можно поставить на улице, “чтобы места не занимал и охлаждение получше было”. Просто можно не строить защищенную серверную, а достаточно лишь обеспечить обычный присмотр за сервером. Но в любом случае – не стоит полагаться на технические средства защиты сверх меры, забывая о людях и их слабостях.

Будьте бдительны, люди =)

вторник, 22 декабря 2009 г.

Многочисленные взломы Bitlocker’а.

clip_image001 Сначала я не хотел писать на эту тему, но, как говорится, пришлось. Два «взлома» Bitlocker за один месяц это, все-таки, немного трудно пережить даже мне.

Сначала в сети поднялся шум и гвалт по поводу выпуска компанией Passware новой версии их утилиты Passware Kit Forensic, которая позволяет «восстановить ключи шифрования для дисков, защищенных Bitlocker» и, следовательно, дешифровать эти диски. Разумеется, онлайн журналисты всех мастей не смогли пройти мимо такой новости, а так как читать и думать многим из них лень, то родилась «сенсация»: хваленый Bitlocker взломан. К чести пишущей братии, надо сказать, что многие из них написали потом в дополнении к своим публикациям, что понимать это надо все-таки не так, как они написали, а вовсе даже по другому. Что же на самом деле позволяет сделать новая версия программы? А ничего особенного, она действительно позволяет расшифровать диск, который зашифрован Bitlocker. Но для этого нам необходимы, внимание:

1) Сам зашифрованный диск (что логично: нужно же нам что-то расшифровывать)

2) И полный дамп памяти включенного компьютера.

И вот этот второй пункт перечеркивает почти все возможности к упоминанию о взломе BitLocker. В самом деле, чтобы получить этот самый дамп, злоумышленнику нужен

1) Физический доступ к включенному компьютеру (а мы прекрасно помним о рекомендациях выключать или переводить в hibernation компьютеры с шифрованными дисками)

2) Доступ не только к включенному компьютеру, но еще и открытая сессия с правами администратора.

Собственно, объясните мне, зачем при таких условиях вообще нужен какой-то там программный продукт, чтобы что-то там ломать или дешифровать? Да скопируйте эту информацию на любой внешний носитель – и всех дел. Единственный вариант, который приходит в голову это если украден включенный, ноутбук с заблокированной сессией и включенным интерфейсом Fire Wire. В этом случае злоумышленник может получить доступ к содержимому памяти напрямую. Однако даже считая такой сценарий вероятным, можно, с моей точки зрения, считать его вероятность невысокой (тем не менее я бы рекомендовал отключить FireWire на переносных компьютерах ;) ).

Итак, в результате тщательного прочтения получаем вывод:

Единственная сфера применения нового ПО это дешифрация разделов на компьютерах, для которых

1) PIN Bitlocker’а утерян,

2) но компьютер все еще включен,

3) административный доступ есть

4) хочется сохранить этот компьютер без переиснталляции.

Достаточно узкий спектр задач, не находите? На это, собственно, и намекает слово Forensic в названии программы.

Однако, как я уже говорил, я не стал бы писать только об этом, благо, публикаций на данную тему было множество, как в русскоязычном сегменте Интернета, так и в зарубежном. Однако, буквально вчера я увидел очередную публикацию.

clip_image002

Но об этом в следующем сообщении.

вторник, 1 декабря 2009 г.

Да, я в курсе…

… что NAP был доступен начиная с Windows Server 2008 (уж я-то точно знаю), так же как и ISATAP в DNS. Чего я не знаю, так это как оно проскользнуло в итоговый текст =(

Ну это для тех, кто заметит =)

четверг, 12 ноября 2009 г.

TechEd 2009. День третий, часть вторая.

Еще присутствовал на докладе по совместному использованию AD RMS & Exchange Server 2010. Вполне себе актуально, учитывая, что Exch2010 уже несколько дней доступен для скачивания, покупки и развертывания. Так как я не разбираюсь толком ни в том, ни в другом, то нового для меня было мало =))))

1) Основное: можно защищать с помощью RMS ту почту, которая соответствует некоторым критериям, без участия пользователя. Технически осуществляется с помощью транспортных правил. То есть даже если письмо с заголовком TopSecret не будет зашифровано пользователем, то сервер сделает это автоматически.

2) Разумеется, такое применение сервера увеличит нагрузку на этот сервер. Я был заверен, что соответствующие Capacity Planners разрабатываются.

3) Было сказано, что “вследствии тесной интеграции с UC теперь можно защищать голосовую почту”. Увы, я тут где-то отвлекся и не понял, в чем фишка и как это выглядит, а спросить потом забыл. =( Может быть, смогу на записи что-то разобрать, если желание будет.

4) Можно так же создавать правила на клиенте. То есть клиентское правило может, к примеру, автоматически защищать почту к CIO.

5) Prelicensing позволяет выдавать лицензии RMS заранее, чтобы клиент, находясь вдалеке от системы, мог работать.

6) Тот же функционал работает и в OWA. С учетом того, где работает OWA, получаем IE, FF, Safari, PC, Mac. Скорее всего и Linux, но не проверял.

7) Можно сконфигурировать серверы таким образом, чтобы защищенное письмо проверялось на вирусы или какие-то другие параметры. Второе, разумеется, в случае, если что-то другое умеет работать таким образом.

В общем, тоже интересно =)

TechEd 2009. День третий, часть первая.

День расслабона. На первую сессию не попал в силу острого воспаления топографического кретинизма. На второй боролся со сном, так как докладчик, будучи, без сомнения профессионалом в своей области, докладчиком был, увы, не очень. Третья была неплоха, хотя и с минимумом информации. Ну а потом уже добивал остатки дня попытками найти и уничтожить задолбать вопросами разработчиков DPM или других членов их команды.

Итак…

Поиск в MOSS 2010. Сразу оговорюсь: разговор не касался FAST, хотя докладчик попал в MS как раз с покупкой оного решения. Из интересного:

1) SharePoint теперь прямо из коробки умеет уточнять результаты поиска. Ну, скажем, как было продемонстрировано на выступлении, ищу я TechEd. Мне тут же предлагается уточнить, ищу ли я, к примеру, TechEd 2007, TechEd 2008 или TechEd 2009. Может быть, меня интересуют только PDF-документы? А может, я на столько тщеславен, что ищу только документы, составленные мной же? По одному клику на каждый параметр и все найдено. Причем результаты, которые показыва.тся зависят от поведения поисков: кто-то часто ищет сочетание “google teched”? Оно начнет появляться в предложениях для уточнения. Кто-то добавил тег teched к фотографии своего CEO – фотография появится в результатах.

2) Интеграция с поиском в W7 из коробки. Вот сейчас я могу искать в Bing таким образом:

image

Так же можно будет искать и в любом портале. Сейчас вроде тоже можно, но не из коробки.

3) Поиск в новом MOSS будет более отказоустойчивым и проризводительным за счет больших возможностей масштабирования. Можно балансировать indexer, query service и crawler. В общем – раздолье в оправдании мегабюджетов =)

4) При огромных и множественных источниках контента для поиска может возникнуть задача приоритезации этих источников. Своеобразный QoS для Crawler’а. Теперь это опять-таки возможно.

5) Возможности кастомизации нового портала поиска так же впечатляют, но это уже просто нужно видеть.

вторник, 10 ноября 2009 г.

TechEd 2009. День второй.

clip_image001_5fb4377a-0c96-442d-9ba6-4f380638648e Второй день у меня мало удался, увы. На первую сессию я сходил успешно (чуть ниже будет отчет), на вторую не смог, потому что зал заполнился чрезвычайно быстро, а про третью я ничего не смогу рассказать, потому что она будет проходить под NDA.

Итак, с утра я посетил сессию, посвященную дальнейшему развитию продуктов серии System Center.

1) Много времени было посвящено управлению питанием компьютеров через SCCM. Эффектно и, надеюсь, эффективно. Позволит наверняка съэкономить денег на электричестве для крупных компаний. Хотя вещи а-ля CO savings нам пока не слишком понятны и интересны, как мне кажется.

2) Mobile Device Manager, насколько я понял, будет интегрирован в будущем в SCCM. Хотя не уверен – я отвлекся. Так что потом, как запись прослушаю, скажу точнее.

3) Новость, которая не новость уже, собственно: все мобильное будет поддерживать не только Windows Mobile, но и телефоны Nokia. Преимущественно, E-серия.

4) VMM будет интегрирован в SCE.

5) Service Manager это “наше все” будущего. В нем будет и Risk & Compliance management, и CMDB, и интеграция со SCOM & SCCM. В общем, это консоль сервис-менеджера будущего. Правда. =)

Ну и это, в кратце, наши новости на сегодня =)

TechEd 2009. Session 2 & 3

Lose_Head_TechEd_2_34c65b3c-08f1-4a98-affd-8e632da20b6b Вторую сессию я освещать не буду, так как ничего особенно нового для себя я не увидел. Всякие там кунштюки, которыми пользуются хакеры, аудиторы и администраторы для проверки сетей, систем и голов на прочность сами по себе вещь интересная, но рассказано откровенно нового ничего не было.

Третья сесия для меня опять оказалась посвящена MOSS. На сей раз речь шла о Large-Scale deployments, то есть об инсталляциях, в которых от терабайта и более данных завязано в SharePoint.

1) PoSh. Собственно, не новость – PoSh это наше все, в больших фермах очень должен будет в будущем выручить администраторов многих ферм или больших ферм.

2) Старый факт, гласящий, что в одной базе данных может храниться много коллекций сайтов (несколько тысяч, вообще говоря), а вот одна коллекция сайтов не может быть растянута на несколько баз остается истиной и в MOSS 2010.

3) Докладчики особо упирали на то, что 99% проблем с производительностью sharePoint это проблемы с SQL. Пришлось добавить в их список еще некоторые экзотические сценарии.

4) Схема отношений баз данных по степени бурности I/O выглядела приблизительно так:

test

Разумеется, есть всякие оговорки, что имеется в виду общий рисунок I/O, а не, скажем, во время резервного восстановления и прочее. Однако, как было сказано, таких паттернов, как для сильно нагруженной базы поиска не видывали даже в команде Exchange. Это цитата, если что =)

5) Интересный метод обнаружения проблем: если на Front-End сервере резко возрастает потребление памяти, значит, есть какие-то проблемы. Обычно, опять-таки, с базами или с общей производительностью.

6) Как не поддерживалась никакая репликация данных средствами ни SharePoint, ни SQL, так и не поддерживается. И ничто не предвещает. Ну и обойдемся – есть решения третьих компаний. Хотя… =)

7) Разные вкусности для регулирования размеров запросов. Например, можно ограничить этот самый размер и тут же сказать, что вот с десяти утра, скажем, в течении трех часов можно и больше.

8 Для администраторов так же есть встроенный BPA, возможность из коробки отслеживать самые медленные страницы или смотреть, что и сколько времени заняло при выполнении того или иного запроса. То есть теперь можно определить, что виновато в медленно открытии страницы: база, Front-End или Web-Part.

9) На логи можно повесить обработчик событий, аналогично Event Viewer’у в Windows 2008.

10) Самое главное для меня, из-за чего я уже почти готов обновляться: MOSS 2010 IS FREAKING SQL MIRROR AWARE!!! То есть теперь я могу наконец-таки встроенными средствами обеспечить работу своих порталов с зеркалированными базами. Это ли не прекрасно? =)

В общем, посмотрим, благо, публичная демо-версия будет доступна уже в ноябре.

понедельник, 9 ноября 2009 г.

TechEd 2009. Session 1.

image Первое, на что я пошел была сессия о MOSS 2010. Итак, то, что я понял и мне показалось достойным упоминания.

1) Расширенная поддержка браузеров (FF, Safari). Радость IE-ненавистникам будет =)

2) Практически весь интерфейс риббонизирован, если можно так выразиться. Это помогает различным новым возможностям, касающихся In-browser редактированию контента. Очень внушительные возможности открываются, между прочим. Изменить размеры картинки в странице? Применить к ней эффекты? Да пожалуйста. Отредактировать документ Word, Excecl, Powerpoint прямо на портале, без установленного офиса? Нет проблем.

3) Возьми кусочек шарепойнта в дорогу: теперь с помощью того, что раньше называлось Groove (теперь SharePoint Workspace), можно делать целые области Вашего портала доступными в offline режиме и, разумеется, синхронизировать изменения при соединении с корпоративной сетью.

4) Многоязычность. Теперь язык отображения меню и контента может быть выбран пользователем.

5) Понравилась демонстрация новой Wiki. Этим уже можно пользоваться. Например выпадающий наподобие IntelliSense при вводе “[[” список имеющихся в Wiki документов.

6) Video WP. Разумеется, со своими лентами. Мелочь, в сущности, но приятно.

7) Множественные улучшения в работе со списками. Можно делать lookup в сиквел базе без танцев с бубнами. (если кто-то знает, как это сделать в 2007 – скажите =) )

8) Сильно изменен Organization Browser. Все эти плитки для коллег, начальников и подчиненных. Красиво, хотя и фиг его знает – будет ли удобно. Но красиво – безусловно.

9) Новый тип контента – Document Set. Ничерта не понял – о чем это – вернусь и буду изучать (благо, скоро будет бета =) )

10) Редактирование и создание Wokflow в Designer и Visio. Вот уж где действительно WOW. Удобно, красиво, наглядно. А если показывать это высокому начальству, то оно будет преисполнено благоговения. =)

11) Visio services. Без комментариев практически. Можно делать сказку. Долго и упорно. Но если получится – сказка станет былью. =)

12) Taxonomy. Собственно система управляемых тегов. Чем-то напоминает то, что есть в CRM, если кто знает, о чем я. К сожалению, было мало освещено на сессии, так что придется изучать далее.

13) Теперь в MOSS встроен Performance Point. Для построения различных “приборных досок” ничего и не придумаешь лучше, пожалуй. Очень интересно будет поковыряться и опять-таки сделать менеджерам “красиво”

14) Усиленные возможности по работе с разнообразными данными (Business Connectivity???). Вроде как будет проще работа с внешними данными, что мы уже видели на примере списков.

Ну и многое другое, что в 70тиминутной сессии было затронуто только краем. Иду на следующую сессию…

MS TechEd 2009 EMEA.

image Собственно, одной из причин, по которым я не писал ничего о наступающей Платформе это то, что я на ней не буду присутствовать. Событие, до безобразия мне обидное, но несколько компенсируемое тем, что я при этом буду участвовать (да что там - участвую) в мероприятии, указанном в теме данного сообщения. Итак…

Берлин, ноябрь 2009го года и несколько тысяч ITшников всех мастей и пород. Все великолепно, включая город, но приехал я сюда, все-таки, не за достопримечательностями, коих вчера осмотрел немалое количество, а за докладами о технических новинках, старинках и просто о том, что докладчику кажется интересным. А в блоге буду расписывать то, что покажется интересным. Пишется на бегу, можно сказать, что на лету, потому ошибки и опечатки неизбежны. Поехали…

пятница, 6 ноября 2009 г.

Check-in, Check-out and check it back.

imageРабота системного администратора сродни работе психотерапевта:

- Доктор, у меня проблема.

- Желаете поговорить об этом? =)

Очередной запрос от пользователей поначалу показался мне легким и незамысловатым: на портале, базирующемся на ферме MOSS 2007, по какой-то причине оказались извлеченными для редактирования несколько файлов. Ошибка

The file <FileName> is checked out or locked for edition by <User>

Ну, казалось бы, что за проблема? Будучи администратором можно отменить извлечение и все. Ну, может быть у кого-то исчезнут последние изменения в файле, но в данном случае… Факты были таковы:

1) Пользователь, который якобы извлек для редактирования эти файлы вовсе не имел обыкновения работать в данной части портала

2) При попытке сделать этим файлам принудительный Check-in я был уведомлен, что в общем-то, файлы вовсе и не извлечены, так что и Check-in делать как-то не с руки. Попытки избавиться от ситуации с помощью SharePoint Designer так же не привели ни к чему.

Долго ли, коротко ли, но отчаявшись найти причину естественными методами, я прибег к противоестественным (да, да, да – я полез в базу напрямую). Не могу рекомендовать то, что я сделал, но для таких же отчаявшихся, как я – вполне сойдет. =)

Итак,

а) у каждого портала есть база, а в каждой такой базе есть таблица alldocs.

б) В этой базе нужно найти строки, касающиеся наших файлов:

select * from alldocs where dirName like '<Path/to/the/file>' and LeafName = 'File.docx'

Полученный ID и есть то, что нам нужно.

в) Проверьте, что эти файлы именно те, которые Вам нужны. Перепроверьте это (Кстати, а резервную копию базы Вы сделали?)

г) В полях CheckoutUserId, CheckoutDate & CheckoutExpires наличествуют записи, отличные от NULL. Нам нужно это исправить:

update AllDocs set CheckoutUserId = NULL, CheckoutDate = NULL, CheckoutExpires = NULL where Id = '<ID>'

Voila!