четверг, 26 ноября 2009 г.

Удаление RDP лицензий Windows для uttsc

Для подключения по протоколу RDP в с Sun Ray клиентов рекомендуется использовать Sun Ray Connector for Windows - uttsc. Использовать его может как пользователь самостоятельно, так и возможна конфигурация на автоматический запуск в режиме киоска.
Для работы достаточно запустить Лицензирование служб терминалов и клиенты получат временные лицензии (на 90 или 120 дней). Это период отсрочки на получение лицензий. Этот период можно продлить, удалив временные клиентские лицензии с устройств.
Для управления RDP лицензиями в среде Sun Ray используется утилита utlicenseadm.
Получить список можно так:
# utlicenseadm -l -t RDPLicense
DESKTOP ID              LICENSE TYPE            LICENSE KEY
==============================================================
00144fe7a741            RDPLicense              QQAwADIAAAA=
080020ff8dd9            RDPLicense              QQAwADIAAAA=
Для удаления можно использовать простой скрипт:
#!/usr/bin/sh
PATH=/opt/SUNWut/sbin:/usr/bin
# Get list desktops with installed licenses
DESKTOP_LIST=`utlicenseadm -l -t RDPLicense | awk '/RDPLicense/{print $1}'`

for ID in ${DESKTOP_LIST}
do
  utlicenseadm -d ${ID}
done
При следующем запуске клиенты получат новые временные лицензии.

понедельник, 23 ноября 2009 г.

Краткая памятка Cisco IOS NAT (PAT)

Для конфигурирования NAT (в терминологии Cisco - PAT) на маршрутизаторе с Cisco IOS необходимо:
  • на внутреннем интерфейсе включить ip nat inside:
  • Router#configure terminal
    Router(config)#interface FastEthernet 0
    Router(config-if)#description inside interface (LAN)
    Router(config-if)#ip nat inside
  • на внешнем ip nat outside:
  • Router(config)#interface Ethernet 0
    Router(config-if)#description outside interface (WAN)
    Router(config-if)#ip nat outside
  • включить маршрутизацию с явным маршрутом:
  • Router(config)#ip route 0.0.0.0 0.0.0.0 xxx.xxx.xxx.xxx
  • создать список доступа с разрешёнными узлами:
  • Router(config)#ip access-list extended nat-allow
    Router(config-ext-nacl)#permit ip 192.168.0.xxx 0.0.0.255 any
  • указать для использования этот список:
  • Router(config)#ip nat inside source list nat-allow interface Ethernet0 overload

Падение VNC server в Solaris 10 при смене языка

Если совершить ошибку и, подключаясь VNC, сменить язык, например на Russian UTF-8 (ru_RU.UTF-8) то VNC сервер падает.


В логе (/var/dt/Xerrors) наблюдается нечто вроде:
/usr/openwin/bin/xset:  bad font path element (#54), possible causes are:
    Directory does not exist or has wrong permissions
    Directory missing fonts.dir
    Incorrect font server address or syntax
Попытка вновь подключиться к серверу, запущенному с помощью inetd приводит к его падению. Dtlogin пытается несколько раз перезапустить Xvnc и отключает его, сообщая:
error (pid 22852): Server for display :2 can't be started.
Вылечить это (решить текущую проблему, но не исправить ПО Solaris) можно удалив файлы в папке:
# ls /var/dt/sdtlogin/
lastlang_1      lastlang_2      lastlang_:1     lastsettings_1  lastsettings_2
# rm /var/dt/sdtlogin/*
Для варианта запуска через Dtlogin необходимо перезапустить сервис:
# svcadm restart svc:/application/graphical-login/cde-login:default

Большой адронный коллайдер и Storagetek SL8500

Читая новость Большой адронный коллайдер возвращается на http://mobbit.info/ нашёл прелюбопытную фотографию части БАК:

Очень это похоже на Sun StorageTek SL8500:

суббота, 21 ноября 2009 г.

Настройка VNC в Solaris 10 - запуск с помощью Xserver

Аналогично рассмотренному: Настройка VNC в Solaris 10 - запуск с помощью dtlogin. VNC можно запускать при старте системы, но использовать идеологически более правильное хранение параметров запуска в SMF.
Скрипт
/usr/X11/bin/Xserver
считывает параметры запускаемого X-сервера из SMF:
# grep x11-server /usr/X11/bin/Xserver
    svcprop -q -p $1 application/x11/x11-server$INSTANCE
    PROPVAL=$(svcprop -p $1 application/x11/x11-server$INSTANCE)
Таким образом правильнее хранить параметры в базе SMF.
Скрипт, выполняющий данную операцию выглядит так:
#!/usr/bin/sh

# Xwindows is configured with text files under /usr/dt
# but these shouldn't be modified,
# make copied of them under /etc/dt and modify the copies

VNC_LIST="1 2"

if [ ! -d $HOME/.vnc ]
then
  mkdir -p /etc/dt/config
fi
cp /usr/dt/config/Xservers /etc/dt/config/

# Add the /etc/dt/config/Xservers to configure the extra connections to Xwindows
# Set properties for x11-server instances
for VNC in $VNC_LIST
do

  echo "   :${VNC}   Local local_uid@none root /usr/X11/bin/Xserver :${VNC}"\
  >> /etc/dt/config/Xservers
  INST=`svcs -H -o INST svc:/application/x11/x11-server:display${VNC} 2> /dev/null`
  if [ -n "${INST}" ]
  then
    svccfg delete application/x11/x11-server:display${VNC}
  fi
  svccfg -s application/x11/x11-server add display${VNC}
  svccfg -s application/x11/x11-server:display${VNC} addpg options application

  svccfg -s application/x11/x11-server:display${VNC} \
         setprop options/server = astring: \"/usr/X11/bin/Xvnc\"
  svccfg -s application/x11/x11-server:display${VNC} \
         setprop options/server_args = astring: \"-PasswordFile=${HOME}/.vnc/passwd\"
  svccfg -s application/x11/x11-server:display${VNC} \
         addpropvalue options/server_args astring: \"-AlwaysShared\"
 
  svcadm refresh application/x11/x11-server:display${VNC}

done

# Configure a password, this is prompted for before the user sees a login screen
echo "Please set VNC password"
if [ ! -d $HOME/.vnc ]
then
  mkdir $HOME/.vnc
fi
vncpasswd
chmod +r /root/.vnc/passwd

# Restarting dtlogin
svcadm restart svc:/application/graphical-login/cde-login:default
При такой конфигурации используется глубина цвета по умолчанию для X11 в Solaris:
# svcprop application/x11/x11-server | grep depth
options/default_depth integer 24
В остальном Xvnc запускается с теми же параметрами.
/usr/X11/bin/Xvnc :1 -depth 24 -PasswordFile=/root/.vnc/passwd -AlwaysShared  -auth /var/dt/A:1-i1a4Lw

пятница, 20 ноября 2009 г.

Настройка VNC в Solaris 10 - запуск с помощью dtlogin

Иногда возникает необходимость оставлять графическую сессию на сервере надолго (например, при инсталяции SAP или базы Oracle). При настройке VNC сервера в Solaris 10 c помощью SMF inetd через супердемон inetd закрытие VNC клиента приводит к закрытию сессии.
На страничке Salix Training Limited есть отличная статья как настроить VNC на запуск с помощью dtlogin (CDE login service) - VNC on Solaris 10.
Так как теперь VNC сервер идёт в комплекте с Solaris 10 (начиная с 5/08 - U5) предложенное Salix решение можно значительно упростить. Для двух (число определено в списке VNC_LIST) постоянно запущенных сессий достаточно выполнит скрипт:
#!/usr/bin/sh

# Xwindows is configured with text files under /usr/dt 
# but these shouldn't be modified,
# make copied of them under /etc/dt and modify the copies

VNC_LIST="1 2"

if [ ! -d $HOME/.vnc ]
then
  mkdir -p /etc/dt/config
fi
cp /usr/dt/config/Xservers /etc/dt/config/

# Add the /etc/dt/config/Xservers to configure the extra connections to Xwindows
for VNC in $VNC_LIST
do
  echo "   :${VNC}   Local local_uid@console root /usr/X11/bin/Xvnc\
  :${VNC} -PasswordFile=${HOME}/.vnc/passwd -AlwaysShared"\
  >> /etc/dt/config/Xservers
done

# Configure a password, this is prompted for before the user sees a login screen
echo "Please set VNC password"
if [ ! -d $HOME/.vnc ]
then
  mkdir $HOME/.vnc
fi
vncpasswd
chmod +r /root/.vnc/passwd

# Restarting dtlogin
svcadm restart svc:/application/graphical-login/cde-login:default

Подключаться можно будет к сессии :1 (5901) и :2 (5901). Параметры разрешения и глубины цвета виртуального дисплея можно изменить, добавив дополнительные параметры Xvnc:
  • -depth [8|15|16|24] - по умолчанию 16
  • -geometry WxH - по умолчанию 1024x768
Можно настроить и другие параметры. Подробнее можно посмотреть man -M /usr/X11/man Xvnc.

P.S.
При поиске ссылки на man страницу Xvnc для Solaris нашёл универсальную инструкцию по настройке VNC в Solaris 10: How to Set Up VNC to Provide a Solaris Guest Graphical Login в документе по виртуализации: System Administration Guide: Virtualization Using the Solaris Operating System. Ошибка относительно необходимости добавления сервиса в /etc/services осталась... Ошибку исправили в аналогичном документе по OpenSolaris.

среда, 18 ноября 2009 г.

Великая сила OEM

Меня достаточно давно интересовал вопрос кто производит Sun StorageTek SL24 и SL48.
OEM происхождение не вызывало никаких сомнений уже очень давно.

Стоит только взглянуть на продукцию разных производителей - 2U:

И 4U:

И вот, читая новость о библиотеках Scalar® i40 и i80 от Quantum нахожу имя OEM производителя - BDT-Solutions GmbH компании из немецкого города Ротвайль

FlexStorII "Lissabon" for OEM customers LTO-2 и LTO-3


FlexStorII "Madrid" for OEM customers LTO-2 и LTO-3

Что мне интересно - общие элементы Google Reader