четверг, 21 июня 2012 г.

Как установить шрифты через GPO в домене

reg.bat


Код:
Rem reg.bat
copy ARKHIVE.TTF %systemroot%\fonts
regedit /s reg.reg
reg.reg
Код:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Fonts]
"Arkhive (TrueType)"="ARKHIVE.TTF"
для компьютеров (Конфигурация компьютера -> Конфигурация Windows -> Сценарии). Соответственно, и применяться она должна к контейнеру, содержащему компьютеры.

для простых пользователей
надо дать соотв. права на ветку HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Fonts.

вот тут http://forum.oszone.net/thread-92136.html описана мегаутилитка fontinst которая шрифты регистрирует

Для этого можно использовать специальную утилиту fontinst.exe.

Пример:

Код:
fontinst.exe /f fontinst.inf
Содержимое fontinst.inf:
Код:
[fonts]
ваш_шрифт1.ttf
ваш_шрифт2.ttf
  I deployed it with GPO on all computers.
Код:
set fonts=serverdeploy$ onts if not exist %systemroot% ontsSchoolKX_new.ttf xcopy /y %fonts%SchoolKXSchoolKX_new.ttf %systemroot% onts regedit /s %fonts%schoolKXSchoolkx.reg
 
Код:
set fonts=serverdeploy$ onts
if not exist %systemroot% ontsSchoolKX_new.ttf xcopy /y %fonts%SchoolKXSchoolKX_new.ttf %systemroot% onts
regedit /s %fonts%schoolKXSchoolkx.reg
  

если через GPO
Конфигурация компьютера Политики - Административные шаблоны:... - Система - Вход в систему
Всегда ждать сеть при запуске и входе в систему
(Administrative templates, system, scripts
и в System же рядом есть Logon, там Always wait for network)


Для ускорения применения политик на сетевых ПК, можно запустить на домен контроллере такую команду:
gpudate /force /sync
И спустя минут 5-10 перезагрузить назначенные ПК.

Проверить, посмотреть вывод команды gpresult /V с раб. станции

суббота, 16 июня 2012 г.

Создание LVM

Просмотр

lvscan
vgscan
pvscan

pvdisplay
vgdisplay
lvdisplay

Создание


vgcreate VolGroup01 /dev/sdb1
или
vgcreate -s 32Mg VolGroup01 /dev/sdb1   

lvcreate -l 100%FREE -n lv_var VolGroup01

Удаление

lvscan
lvremove -f /dev/VolGroup01/lv_var
vgscan
vgremove -f VolGroup01


Пример: перенос каталога /var на другой том


fdisk /dev/sdb
создаем раздел, тип раздела 8e (можно и не создавать, но если не создавать, многие программы видят диск как не размеченный)
pvcreate /dev/sdb1
vgcreate VolGroup01 /dev/sdb1
lvcreate -l 100%FREE -n lv_var VolGroup01
mkfs.ext4 /dev/VolGroup01/lv_var
telinit 1
mount /dev/VolGroup01/lv_var /media
cp -pRdf /var/* /media
mv /var var_
mkdir /var
правим /etc/fstab
/dev/mapper/VolGroup01-lv_var  /var   ext4    defaults        1 2
touch /media/.autorelabel
перегружаемся и проблема, selinux не дает загрузиться забыл создать .autorelabel
надо попробовать

cd /var
tar -cf - * | (cd /media; tar -xvpf -)

Если возникли проблемы

 ------------------------------------------------------------------------------------------------------


link

пятница, 15 июня 2012 г.

Ошибки udev при загрузке CentOS на VMWare

After installing VMware Tools on a CentOS 5.3 guest hosted on ESX 4 I was receiving the following udev warnings during startup.

Starting udev: udevd[572]: add_to_rules: unknown key 'SUBSYSTEMS'
udevd[572]: add_to_rules: unknown key 'ATTRS{vendor}'
udevd[572]: add_to_rules: unknown key 'ATTRS{model}'
udevd[572]: add_to_rules: unknown key 'SUBSYSTEMS'
udevd[572]: add_to_rules: unknown key 'ATTRS{vendor}'
udevd[572]: add_to_rules: unknown key 'ATTRS{model}'

While they are harmless I personally find them annonying. The fix is to comment out the following udev rules for Debian and SuSE / Ubuntu in /etc/udev/rules.d/99-vmware-scsi-udev.rules. Your file should look like the following

# Redhat systems
ACTION=="add", BUS=="scsi", SYSFS{vendor}=="VMware, " , SYSFS{model}=="VMware Virtual S",   RUN+="/bin/sh -c 'echo 180 >/sys$DEVPATH/device/timeout'"

# Debian systems
#ACTION=="add", SUBSYSTEMS=="scsi", ATTRS{vendor}=="VMware  " , ATTRS{model}=="Virtual disk    ",   RUN+="/bin/sh -c 'echo 180 >/sys$DEVPATH/device/timeout'"

# SuSE / Ubuntu systems
#ACTION=="add", SUBSYSTEMS=="scsi", ATTRS{vendor}=="VMware, " , ATTRS{model}=="VMware Virtual S",   RUN+="/bin/sh -c 'echo 180 >/sys$DEVPATH/device/timeout'"


взято с сайта

VMWare

среда, 23 мая 2012 г.

Резервирование жёсткого диска при помощи dd поверх sshРезервирование жёсткого диска при помощи dd поверх ssh

Резервирование жёсткого диска при помощи dd поверх ssh

Резервирование данных:
dd if=/dev/sda | ssh ras@backup-host "dd of=book/sda"
Восстановление данных:
ssh ras@backup-host "dd if=book/sda" | dd of=/dev/sda

Здесь backup-host — компьютер, на который сохраняется образ, ras — имя пользователя, book/sda — каталог и название файла бэкапа, /dev/sda — устройство-жёсткий диск ноутбука. В моей ситуации был не очень быстрый ноутбук, а компьютер, на который осуществлялось резервирование, обладал объёмным жёстким диском. При резервировании можно применять сжатие, тогда получим меньший образ, меньше трафика передачи по сети, если диск или сеть будут узким местом, но возрастёт нагрузка на процессор резервируемой системы, соответственно увеличится время резервирования. 

Вариации на эту тему:
 
dd if=/dev/sda | gzip | ssh ras@backup-host "dd of=book/sda.gz"
ssh
ras@backup-host "dd if=book/sda.gz" | gzip -d | dd of=/dev/sda
 
dd if=/dev/sda | bzip2 | ssh ras@backup-host "dd of=book/sda.bz2"
ssh
ras@backup-host "dd if=book/sda.bz2" | bzip2 -d | dd of=/dev/sda

 

 

среда, 16 мая 2012 г.

CISCO Catalyst - основные команды

show vlan brief – просмотр существующих vlan`ов на свиче
show ip interface brief - просмотр существующих IP интерфейсов на свиче
show interfaces trunk – просмотр существующих trunk интерфейсов на свиче
show interfaces switchport – просмотр коммутации на интерфейсах свича
show interfaces description

sh int gi0/12 swit

show running-config
write memory - если надо записать настройки

show arp | incl xxxx.yyyy.zzzz (на устройствах Cisco, в основном на роутерах)
show mac address-table | incl xxxx.yyyy.zzzz (на коммутаторах Cisco)
show mac-address-table | incl xxxx.yyyy.zzzz (на коммутаторах Cisco)
show etherchannel summary (на коммутаторах Cisco для определения портов, входящих в port-channel)

#show mac-address-table | beg 000a.e475.a1a1

#show arp | incl 50e5.1234.4567

#show mac address-table vlan 1 | incl 00c0.ee82.ffba  (через какой порт доступен MAC)

Будьте внимательны: чтобы в последующем добавлять новые vlan в наш trunk вам необходимо использовать ту же команду, но с ключевым add:
Switch1(config-if)#switchport trunk allowed vlan add VLAN_ID 

------------------------------------------------------------------

config t
inter Gi0/12
switchport trunk allowed vlan add 503
exit

inter Gi0/13
switchport trunk allowed vlan add 503
exit

inter Gi0/14
switchport trunk allowed vlan add 503
exit

exit

---

switchport trunk allowed vlan  20,501,502,503

------------------------------------------------------------------


!
interface GigabitEthernet0/5
 switchport access vlan 50
 switchport mode access
 duplex full
!

сделал
no switchport access vlan 50

результат
!
interface GigabitEthernet0/5
 switchport mode access
 duplex full
!


------------------------------------------------------------------
description


inter gi0/19
description == DOWN-link to DES-3326SR IT 2 Floor ==
exit

inter gi0/23
description == DOWN-link to DGS-3100-24 to port 24 ==


-------
show running-config
write memory - если надо записать настройки
no ip http server
- если надо отключить WEB сервер

------------------------------------------------------------------ 
Полезные команды в Cisco

четверг, 10 мая 2012 г.

Explorer.exe постоянно перезапускается

Explorer.exe постоянно перезапускается (источник)

Наткнулся на проблему explorer.exe постоянно перезапускается. работать невозможно. Нашел решение на форуме Microsoft.
  • Нужно скачать AutoRuns For Windows.
  • Распаковать.
  • Запустить Autoruns.
  • Выбрать Options / Check Hide Microsoft Entries.
  • Нажать F5 чтобы обновить список.
  • Выбрать закладку Explorer.
  • Убрать галочки во всех пунктах.
  • Выйти из  Autoruns.
  • Выйти из системы и снова залогиниться.
  • Проверить работу.
Все.

 

суббота, 7 апреля 2012 г.

perl

описание 
my %hash = ();
 
Заполнение 
%hash = (
 'шляпа' => 'серая',
 'водка' => 'горькая',
 'вобла' => 'вкусная');
 
Проверка существования элемента 
if(exists($hash{"дождь"})){
 print "Элемент найден";
        }
else{
 print "Элемент не найден";
 }  
 
Массивы 
my @hostd = ();
my @hostdn = ();
 
Добавить элемент
push @hostdn, $cn; 

Число элементов массива
$size = $#array + 1;
 
Очистить массив
$#array = -1; 

 
пример из практики
 
use Fcntl; # для файловых констант

$filename="/var/log/uucp/Log";

sysopen(FH, $filename, O_RDONLY) or die "cannot open $filename : $!\n";

@num_port{ttyS0,ttyS1,ttyS4,ttyS5,ttyS6,ttyS7}= (1,3,5,7,9,11);

while (<FH>) {
 ($host, $session, $status, $text) = /^\S+ (\S+) \S+ \(\S+ \S+ (\S+)\) (\S+) (.*?)$/;
    if (($host eq "-")and($status eq "Incoming")) {
        ($user,$port) = ($text =~ / UU(\S+) port (\S+)\)/i);
        #подсчет соединений для каждого порта
        $sess_port{$port}++;
        # число звонков для каждого пользователя [0]
        ${$users{$user}}[0]++;
        # число звонков на порт для каждого пользователя []
        ${$users{$user}}[$num_port{$port}]++;
        # хеш имя_порта => [номер_сессии][имя_пользователя][номер_порта]
        ${$sess_id{$port}}[0]=$session;
        ${$sess_id{$port}}[1]=$user;
        ${$sess_id{$port}}[2]=$num_port{$port};
    }

    if ($text =~ /Line disconnected/o){
        foreach $itemp (keys %sess_id){
            if (${$sess_id{$itemp}}[0]eq$session){
            $err_port{$itemp}++;
            ${$users{ ${$sess_id{$itemp}}[1] }}[ ${$sess_id{$itemp}}[2] +1]++; #ошибки порта для каждого пользователя
            last;
            }
        }

    }
}