Acties:
  • +4 Henk 'm!

  • Endpoint
  • Registratie: April 2016
  • Laatst online: 17-06 10:38
Hero of Time schreef op maandag 29 april 2019 @ 23:04:
Over VMware gesproken. Kan je twee 1-core licenties op een instantie toepassen om zo beide sockets te licenseren? Onze licentiepartner is zo handig geweest om 10 losse licenties te regelen, ipv een enkele voor 10 sockets. :F

Omzetten mag ook, als ik maar de hele machine kan voorzien van een licentie.
In je my vmware kan je de licenties zo mergen en dan opnieuw importeren

https://kb.vmware.com/s/article/2006973

Acties:
  • +2 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:52

Hero of Time

Moderator LNX

There is only one Legend

Endpoint schreef op dinsdag 30 april 2019 @ 07:56:
[...]

In je my vmware kan je de licenties zo mergen en dan opnieuw importeren

https://kb.vmware.com/s/article/2006973
Top, gaan we zo even proberen. :)

En gelukt. (y)

[ Voor 3% gewijzigd door Hero of Time op 30-04-2019 09:07 ]

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • asing
  • Registratie: Oktober 2001
  • Laatst online: 24-06 16:26
Lekker bezig @Hero of Time

Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:52

Hero of Time

Moderator LNX

There is only one Legend

Nog lekkerder bezig. De Zabbix servers (web en DB) zijn over met behulp van de VMware vCenter Converter. Wel vreemd dat het die twee niet fatsoenlijk herkende als Linux (Debian 9) VMs, maar heeft behandelt als 'overig' 32-bit. Wel met UEFI aan. Waarbij de eerste niet wilde starten vanwege het missen van het EFI item. Toen ik de database ging verhuizen, ging dat wel direct goed.

Een Windows server is ook gemigreerd, maar die staat toch voornamelijk uit omdat het een testmachine is. En de ontwikkelaar gebruikt 'm niet. Maar het was wel even een dingetje, want het had natuurlijk een nieuwe netwerkkaart en zo kut als gebruikelijk met Windows kreeg je dus een nieuwe interface en mocht je de oude config weer herstellen. Met de bekende melding 'dit IP wordt al door een andere, niet meer aanwezige, netwerkadapter gebruikt, wil je die configuratie verwijderen en hier gebruiken?'. |:(
Maar het vervelendste was dat de muis het niet deed voordat de VMware Tools waren geïnstalleerd. Rmb deed 't wel, maar bewegen niet. Lekker via 'Resolutie' naar de cd navigeren, om de installer achter de verkenner te krijgen, zonder focus. :F
Iemand daar een oplossing voor? Ik heb nog zo'n 5-6 Windows machines te doen en een muis is toch net even iets prettiger. Mede ook omdat sneltoetsen her niet echt doen, zoals win+x. En ctrl+w is een verboden sneltoets. :+

Morgen een RDS verhuizen. Hopelijk duurt dat niet al te lang. De server van hierboven kwam eerst met de schatting van een uur, om na een kwartier opeens nog maar een paar minuten nodig te hebben. Er zal vast ook wel een heractivatie nodig zijn, want het hardware UUID is verandert.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • paulhekje
  • Registratie: Maart 2001
  • Laatst online: 20-06 10:41
Hero of Time schreef op woensdag 1 mei 2019 @ 19:04:
Iemand daar een oplossing voor? Ik heb nog zo'n 5-6 Windows machines te doen en een muis is toch net even iets prettiger. Mede ook omdat sneltoetsen her niet echt doen, zoals win+x. En ctrl+w is een verboden sneltoets. :+
installatie van vmware tools kan toch automatisch met een instelling in converter?
(post-conversion)

|=|=|=||=|=|=||=|=|=| http://www.vanwijck.com |=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=|


Acties:
  • 0 Henk 'm!

  • kromme
  • Registratie: April 2004
  • Laatst online: 00:12

kromme

Doe hubs slaag in het koffer..

Vandaag verder aan het barcode horrorverhaal. Gebruiker wil barcode genereren....Kromme installeert code39 font. Gebruker geeft aan dat kleine letters met een plus teken worden weer gegegen.....zucht. 10 ander font geven hetzelfde probleem. Nu schijnt dit normaal gedrag te zijn. Toen dacht kromme....code 128 font.....maar deze werkt helemaal niet....

Keep it calm...en lek mig de zuk


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:52

Hero of Time

Moderator LNX

There is only one Legend

paulhekje schreef op donderdag 2 mei 2019 @ 10:00:
[...]

installatie van vmware tools kan toch automatisch met een instelling in converter?
(post-conversion)
Dat is idd en optie, maar moet je de VM daar ook voor opstarten eerst? Want dat had ik niet aan staan, maar de installatie van de tools wel en toch moest ik 't handmatig uitvoeren.

Overigens ook door dat als je een VM maakt of migreert, de NIC op vmxnet3 moet zetten en niet moet laten wat het is. De Linux VMs die ik al heb wilden niet migreren naar een andere host, want NIC type was flexible.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Endpoint
  • Registratie: April 2016
  • Laatst online: 17-06 10:38
Nee, ik heb ooit eens een p2v gedaan met acronis true image. Deze wilde toen ook niet eens booten waardoor ik eerst v2v moest doen met de convertor om de tools erin te krijgen.

Volgens mij heeft vmxnet3 een driver nodig voordat deze werkt. E1000 werkt out of the box. Toevallig niet pvscsi aangevinkt als scsi controller?

Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:52

Hero of Time

Moderator LNX

There is only one Legend

Endpoint schreef op donderdag 2 mei 2019 @ 14:01:
Volgens mij heeft vmxnet3 een driver nodig voordat deze werkt. E1000 werkt out of the box. Toevallig niet pvscsi aangevinkt als scsi controller?
Eh, wat heeft de schijfcontroller te maken met je netwerk? Ik had heel duidelijk de melding dat vanwege de netwerkconfiguratie de VM niet gemigreerd kon worden. Deze stond dan ook op 'flexible'.

De schijfcontroller had ik voor ik 'm aanzette al aangepast, want het OS type veranderde ik ook maar even naar de juiste Linux smaak ipv 'other' als OS type. Daar kwam dan ook gelijk de disk controller om de hoek kijken. Die heb ik aangepast naar 'VMware Paravirtual'. Want Linux heeft toch alles in zich en de open-vm-tools had ik al geïnstalleerd voor ik 'm verhuisde.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
Hero of Time schreef op woensdag 1 mei 2019 @ 19:04:
Nog lekkerder bezig. De Zabbix servers (web en DB) zijn over met behulp van de VMware vCenter Converter. Wel vreemd dat het die twee niet fatsoenlijk herkende als Linux (Debian 9) VMs, maar heeft behandelt als 'overig' 32-bit. Wel met UEFI aan. Waarbij de eerste niet wilde starten vanwege het missen van het EFI item. Toen ik de database ging verhuizen, ging dat wel direct goed.

Een Windows server is ook gemigreerd, maar die staat toch voornamelijk uit omdat het een testmachine is. En de ontwikkelaar gebruikt 'm niet. Maar het was wel even een dingetje, want het had natuurlijk een nieuwe netwerkkaart en zo kut als gebruikelijk met Windows kreeg je dus een nieuwe interface en mocht je de oude config weer herstellen. Met de bekende melding 'dit IP wordt al door een andere, niet meer aanwezige, netwerkadapter gebruikt, wil je die configuratie verwijderen en hier gebruiken?'. |:(
Maar het vervelendste was dat de muis het niet deed voordat de VMware Tools waren geïnstalleerd. Rmb deed 't wel, maar bewegen niet. Lekker via 'Resolutie' naar de cd navigeren, om de installer achter de verkenner te krijgen, zonder focus. :F
Iemand daar een oplossing voor? Ik heb nog zo'n 5-6 Windows machines te doen en een muis is toch net even iets prettiger. Mede ook omdat sneltoetsen her niet echt doen, zoals win+x. En ctrl+w is een verboden sneltoets. :+

Morgen een RDS verhuizen. Hopelijk duurt dat niet al te lang. De server van hierboven kwam eerst met de schatting van een uur, om na een kwartier opeens nog maar een paar minuten nodig te hebben. Er zal vast ook wel een heractivatie nodig zijn, want het hardware UUID is verandert.
Klopt de VMware Tools heb je wel echt nodig bij een Windows VM op VMware, er is bij mijn weten geen oplossing voor het correct functioneren van de muis, behalve het installeren van de VMware Tools.

Als je een KMS server(tegenwoordig de volume activation server rol) hebt draaien gaat die heractivatie volgens mij bijna automatisch. Anders moet je handmatig aan de gang met slmgr.exe

[ Voor 4% gewijzigd door Turdie op 02-05-2019 14:41 ]


Acties:
  • +1 Henk 'm!

  • Grvy
  • Registratie: Juni 2008
  • Laatst online: 23:01

Grvy

Bot

shadowman12 schreef op donderdag 2 mei 2019 @ 14:38:
[...]


Klopt de VMware Tools heb je wel echt nodig bij een Windows VM op VMware, er is bij mijn weten geen oplossing voor het correct functioneren van de muis, behalve het installeren van de VMware Tools.

Als je een KMS server(tegenwoordig de volume activation server rol) hebt draaien gaat die heractivatie volgens mij bijna automatisch. Anders moet je handmatig aan de gang met slmgr.exe
Wat? nog nooit meegemaakt dat de muis het niet deed omdat VMware Tools niet erop stond. Een beetje hakkelig maar dat was het..

Kan @Hero of Time niet helpen want in alle clusters die ik ken heb ik dat nog nooit gezien.

Dit is een account.


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:52

Hero of Time

Moderator LNX

There is only one Legend

shadowman12 schreef op donderdag 2 mei 2019 @ 14:38:
[...]

Klopt de VMware Tools heb je wel echt nodig bij een Windows VM op VMware, er is bij mijn weten geen oplossing voor het correct functioneren van de muis, behalve het installeren van de VMware Tools.
Ok, goed om te weten. Gelukkig ben ik niet de slechtste met het toetsenbord. Sommige collega's worden eng van mij als ze mij met alleen het toetsenbord zien werken. :+ Alleen jammer dat het meeste dus niet zo lekker werken in zo'n webconsole ding.

@Grvy, ik zie niet eens een aanwijzer. Het staat in 't midden van het scherm, want daar komt het contextmenu naar voren. :P
Maar dit zijn dan ook VMs die oorspronkelijk van Hyper-V komen. Zou zomaar kunnen dat dat het probleem is. En dat is juist zo jammer.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Endpoint
  • Registratie: April 2016
  • Laatst online: 17-06 10:38
Hero of Time schreef op donderdag 2 mei 2019 @ 14:36:
[...]

Eh, wat heeft de schijfcontroller te maken met je netwerk? Ik had heel duidelijk de melding dat vanwege de netwerkconfiguratie de VM niet gemigreerd kon worden. Deze stond dan ook op 'flexible'.

De schijfcontroller had ik voor ik 'm aanzette al aangepast, want het OS type veranderde ik ook maar even naar de juiste Linux smaak ipv 'other' als OS type. Daar kwam dan ook gelijk de disk controller om de hoek kijken. Die heb ik aangepast naar 'VMware Paravirtual'. Want Linux heeft toch alles in zich en de open-vm-tools had ik al geïnstalleerd voor ik 'm verhuisde.
Te snel gelezen, dacht dat je hele VM niet bootte.

Zelf ben ik het ook nooit tegen gekomen, een niet werkende muis. Helaas kan je geen tools installeren als hij nog niet op ESX staat.

Acties:
  • +1 Henk 'm!

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
Grvy schreef op donderdag 2 mei 2019 @ 14:42:
[...]


Wat? nog nooit meegemaakt dat de muis het niet deed omdat VMware Tools niet erop stond. Een beetje hakkelig maar dat was het..

Kan @Hero of Time niet helpen want in alle clusters die ik ken heb ik dat nog nooit gezien.
Ik wel dat de muis heel schokkerig over de VM heen gaat, en na de VMware Tools installeren wat dat meteen weg. VMware Tools is ook handig voor andere dingen in je VM trouwens ;)
Hero of Time schreef op donderdag 2 mei 2019 @ 14:46:
[...]

Ok, goed om te weten. Gelukkig ben ik niet de slechtste met het toetsenbord. Sommige collega's worden eng van mij als ze mij met alleen het toetsenbord zien werken. :+ Alleen jammer dat het meeste dus niet zo lekker werken in zo'n webconsole ding.

@Grvy, ik zie niet eens een aanwijzer. Het staat in 't midden van het scherm, want daar komt het contextmenu naar voren. :P
Maar dit zijn dan ook VMs die oorspronkelijk van Hyper-V komen. Zou zomaar kunnen dat dat het probleem is. En dat is juist zo jammer.
Je kunt volgens mij met VMware Update Manager ook een soort bulk install doen van de VMware Tools op al je Windows VM's. Scheelt vaak heel veel tijd t.o.v het apart installeren op iedere VM.
http://www.vmwarebits.com...dware-with-Update-Manager

Deze gaat over upgraden, maar volgens mij werkt het op dezelfde manier voor het installeren.

[ Voor 34% gewijzigd door Turdie op 02-05-2019 14:54 ]


Acties:
  • 0 Henk 'm!

  • Grvy
  • Registratie: Juni 2008
  • Laatst online: 23:01

Grvy

Bot

met @shadowman12 eens gebruik VUM.

Dit is een account.


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:52

Hero of Time

Moderator LNX

There is only one Legend

Even wat gezocht en kom ik bijvoorbeeld dit 'pareltje' tegen: https://www.petenetlive.com/KB/Article/0001370
Wat zegt 'ie erin:
I’m a keyboard ninjutsu legend, I can navigate with Tab and Spacebar!
Dat je met tab en spatiebalk wat kan, maakt je geen 'keyboard ninjutsu legend'. Doe wat met de alt-toets en andere sneltoetsen. En wissel zo van scherm naar scherm of doorloop een installatie.

Maar de CLI optie van de installer doet 't ook op zich wel.

VUM kan ook. Maar ik weet niet of het automatisch installeert. Want bij het klikken op 'install tools' wordt de ISO alleen maar gemount, meer niet. Geen automatische installatie dat gestart wordt, wat ook wel logisch is want er is geen achtergrondproces dat hier naar kijkt om de tools te updaten.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
Hero of Time schreef op donderdag 2 mei 2019 @ 15:12:
Even wat gezocht en kom ik bijvoorbeeld dit 'pareltje' tegen: https://www.petenetlive.com/KB/Article/0001370
Wat zegt 'ie erin:

[...]

Dat je met tab en spatiebalk wat kan, maakt je geen 'keyboard ninjutsu legend'. Doe wat met de alt-toets en andere sneltoetsen. En wissel zo van scherm naar scherm of doorloop een installatie.

Maar de CLI optie van de installer doet 't ook op zich wel.

VUM kan ook. Maar ik weet niet of het automatisch installeert. Want bij het klikken op 'install tools' wordt de ISO alleen maar gemount, meer niet. Geen automatische installatie dat gestart wordt, wat ook wel logisch is want er is geen achtergrondproces dat hier naar kijkt om de tools te updaten.
Ja volgens mij wel:

If you use vCenter Server, use the Virtual Machines tab to select multiple virtual machines.
https://pubs.vmware.com/v...BC-A6B0-E0BB81E05FA3.html

Dan kun je een zelf een silent install laten starten met automatisch reboot van de VM. Hoe die dat doet onder water is voor mij een beetje een raadel, maar ik heb wel vaak zo gedaan bij projecten. Ik denk dat er een autorun.inf in de ISO zit waardoor de installatie automatisch start na het mounten van de ISO.

[ Voor 8% gewijzigd door Turdie op 02-05-2019 15:19 ]


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:52

Hero of Time

Moderator LNX

There is only one Legend

shadowman12 schreef op donderdag 2 mei 2019 @ 15:17:
Ik denk dat er een autorun.inf in de ISO zit waardoor de installatie automatisch start na het mounten van de ISO.
En laat nou juist dát hetgeen zijn wat sinds Windows 7 niet meer standaard wordt gedaan. Je kan met dubbelklik op de drive de autorun uitvoeren, maar Windows doet dat niet meer automatisch. Er verschijnt een notificatie in beeld met de melding 'geef aan wat er standaard gedaan moet worden met $drive'. En hoe gebruik je die notificatie? Precies, met de muis. Zie je de catch22 hier? ;)

Als je geen VM Tools hebt, is het automatisch installeren niet mogelijk. Heb je de tools, dan is het een simpel geval van upgraden. Maarja, als je de tools hebt van niet al te oud, doet je muis het gewoon in de web console en is er eigenlijk geen probleem.

Overal vind ik dit issue met de webconsole. En overal zeggen ze hetzelfde: gebruik de VMRC of kloot heen met het toetsenbord. Een echte oplossing is er dus niet.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Freeaqingme
  • Registratie: April 2006
  • Laatst online: 23:09
Hero of Time schreef op donderdag 2 mei 2019 @ 16:32:
[...]

En laat nou juist dát hetgeen zijn wat sinds Windows 7 niet meer standaard wordt gedaan. Je kan met dubbelklik op de drive de autorun uitvoeren, maar Windows doet dat niet meer automatisch. Er verschijnt een notificatie in beeld met de melding 'geef aan wat er standaard gedaan moet worden met $drive'. En hoe gebruik je die notificatie? Precies, met de muis. Zie je de catch22 hier? ;)
Lang geleden kon je in windows in principe alles ook doen via het toetsenbord (ik denk even aan win 9X of w2k - daarna ben ik zelf overgestapt op linux). Kan je niet met wat handige shortcuts of andere toetsenbordmagie dat alsnog voor elkaar krijgen?

No trees were harmed in creating this message. However, a large number of electrons were terribly inconvenienced.


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:52

Hero of Time

Moderator LNX

There is only one Legend

Freeaqingme schreef op donderdag 2 mei 2019 @ 16:37:
[...]

Lang geleden kon je in windows in principe alles ook doen via het toetsenbord (ik denk even aan win 9X of w2k - daarna ben ik zelf overgestapt op linux). Kan je niet met wat handige shortcuts of andere toetsenbordmagie dat alsnog voor elkaar krijgen?
Lees even m'n issue iets beter. Ik kom er prima uit. Maar niet elke sneltoets werkt in de webconsole. Even een verkenner afsluiten met ctrl+w bijvoorbeeld werkt niet. De windows toets wordt niet doorgegeven, dus al die sneltoetsen vallen af. Het is dan erg beperkt. Het lukt wel, maar moeizaam.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Freeaqingme
  • Registratie: April 2006
  • Laatst online: 23:09
Hero of Time schreef op donderdag 2 mei 2019 @ 16:40:
[...]

Lees even m'n issue iets beter.
Oeps, precies één post overgeslagen |:( 8)7

No trees were harmed in creating this message. However, a large number of electrons were terribly inconvenienced.


Acties:
  • 0 Henk 'm!

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
Hero of Time schreef op donderdag 2 mei 2019 @ 16:32:
[...]

En laat nou juist dát hetgeen zijn wat sinds Windows 7 niet meer standaard wordt gedaan. Je kan met dubbelklik op de drive de autorun uitvoeren, maar Windows doet dat niet meer automatisch. Er verschijnt een notificatie in beeld met de melding 'geef aan wat er standaard gedaan moet worden met $drive'. En hoe gebruik je die notificatie? Precies, met de muis. Zie je de catch22 hier? ;)

Als je geen VM Tools hebt, is het automatisch installeren niet mogelijk. Heb je de tools, dan is het een simpel geval van upgraden. Maarja, als je de tools hebt van niet al te oud, doet je muis het gewoon in de web console en is er eigenlijk geen probleem.

Overal vind ik dit issue met de webconsole. En overal zeggen ze hetzelfde: gebruik de VMRC of kloot heen met het toetsenbord. Een echte oplossing is er dus niet.
Het silent installeren/automatisch van VMware Tools is echt wel mogelijk. Ik ga je dat niet voorkauwen, maar het is mogelijk.

[ Voor 15% gewijzigd door Turdie op 02-05-2019 17:25 ]


Acties:
  • 0 Henk 'm!

  • nextware
  • Registratie: Mei 2002
  • Laatst online: 20:16
Iemand héél toevallig de laatste dagen / laatste week ook al meldingen gekregen dat medewerkers een issue ondervinden met de Intel Smart Sound Technology Audio Controller ?

Het issue is dat mensen bij het audio icoon in de systemtray een rood kruisje zien. Melding is dat er geen speakers zijn verbonden. Probleemchecker van Windows geeft aan dat er drivers missen.
Deze blijft in de device manager met een uitroepteken staan en een error code 10.

Wat we ook hebben gedaan (driver updates, etc) we kregen het niet werkend. Daarnaast ook een upgrade uitgevoerd naar Windows 10 -1803, maar ook dat heeft het niet verholpen. De meldingen komen ook alleen van medewerkers die een specifiek model Dell laptop hebben (7390 2-in-1).

En ineens zijn vandaag de issues opgelost. Gewoon, out-of-the-blue. Geen idee waardoor. Windows update waarlangs de driver is geüpdate ? Werkelijk geen enkel idee.. Dus wellicht heeft iemand van jullie dit (recentelijk) mee gemaakt ?

Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:52

Hero of Time

Moderator LNX

There is only one Legend

Voor onze storage heb ik al de twee uplinks met LACP voorzien zodat er een hogere doorvoer mogelijk is. Omdat het apparaat toch nog niet gebruikt werd, was eventuele onderbreking van de netwerkverbinding geen probleem.

Maar, nu is die wel in gebruik en wil ik het voor de servers ook regelen. Want een enkele 1 Gbps uplink is natuurlijk prut als je 4 NICs hebt. Voor ik alles in ga stellen, wat zijn de caveats waar ik op moet letten? Uiteraard de poorten die voor een machine horen bij elkaar in een LAG hangen en niet meer, dus per server een poortgroep.

Ga ik nog iets merken van onderbreking in de verbinding? En is het een issue als de 'andere kant' nog geen configuratie heeft hiervoor? Bij het maken van de LACP combi voor de storage werd er wel gezegd dit eerst op de switch te doen en dan pas het apparaat, dus switch eerst, dan de server. Maar ik zit dus niet te wachten op complete disconnect van de server(s) bij het maken van de groepen.

Commandline FTW | Tweakt met mate


Acties:
  • +1 Henk 'm!

  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 19:43

Duinkonijn

Huh?

jjbstolk schreef op woensdag 10 april 2019 @ 14:53:
Die dingen staan al voor 10euro op aliexpress, ebay enz. Zoek maar op cable tracer
Vandaag getest.. werkt goed :D tnx _/-\o_

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


Acties:
  • 0 Henk 'm!

  • jimmy87
  • Registratie: December 2006
  • Laatst online: 24-06 11:07
Hero of Time schreef op vrijdag 3 mei 2019 @ 13:13:
Voor onze storage heb ik al de twee uplinks met LACP voorzien zodat er een hogere doorvoer mogelijk is. Omdat het apparaat toch nog niet gebruikt werd, was eventuele onderbreking van de netwerkverbinding geen probleem.

Maar, nu is die wel in gebruik en wil ik het voor de servers ook regelen. Want een enkele 1 Gbps uplink is natuurlijk prut als je 4 NICs hebt. Voor ik alles in ga stellen, wat zijn de caveats waar ik op moet letten? Uiteraard de poorten die voor een machine horen bij elkaar in een LAG hangen en niet meer, dus per server een poortgroep.

Ga ik nog iets merken van onderbreking in de verbinding? En is het een issue als de 'andere kant' nog geen configuratie heeft hiervoor? Bij het maken van de LACP combi voor de storage werd er wel gezegd dit eerst op de switch te doen en dan pas het apparaat, dus switch eerst, dan de server. Maar ik zit dus niet te wachten op complete disconnect van de server(s) bij het maken van de groepen.
Nu kan ik uit je post niet halen of het om WIndows of Linux gaat maar als je LACP gaat gebruiken ga je disconnecties krijgen, je moet ze eerst op de switch doen maar gezien die dan actief gaat luisteren op bpdu packets en bij geen gehoor je poort blokkeert (wat de hele functie van LACP is), ga je dat merken. Daarna je server instellen op LACP waarbij zowel in Linux als Windows je een nieuwe interface krijgt die je moet voorzien van het oude IP.

Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:52

Hero of Time

Moderator LNX

There is only one Legend

jimmy87 schreef op zondag 5 mei 2019 @ 00:45:
[...]

Nu kan ik uit je post niet halen of het om WIndows of Linux gaat maar als je LACP gaat gebruiken ga je disconnecties krijgen, je moet ze eerst op de switch doen maar gezien die dan actief gaat luisteren op bpdu packets en bij geen gehoor je poort blokkeert (wat de hele functie van LACP is), ga je dat merken. Daarna je server instellen op LACP waarbij zowel in Linux als Windows je een nieuwe interface krijgt die je moet voorzien van het oude IP.
Dank voor je antwoord. Hier was ik ondertussen ook al achter gekomen. Na het instellen was de server erachter niet meer te bereiken totdat ik het weer uitzette. In mijn geval zou het om VMware gaan waar ik het wilde toepassen, maar dat plan gaat het raam uit. Ik hoopte hogere doorvoersnelheid te krijgen voor de datastores, maar daar helpt LACP niet mee. Multipath wel. En LACP met vSphere Standard is nogal een klus om aan de praat te krijgen, want elk stukje informatie over hoe het in te stellen kom je uit op vDistributed Switches en daar heb je een duurdere licentie voor nodig.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • jimmy87
  • Registratie: December 2006
  • Laatst online: 24-06 11:07
Hero of Time schreef op zondag 5 mei 2019 @ 12:06:
[...]

Dank voor je antwoord. Hier was ik ondertussen ook al achter gekomen. Na het instellen was de server erachter niet meer te bereiken totdat ik het weer uitzette. In mijn geval zou het om VMware gaan waar ik het wilde toepassen, maar dat plan gaat het raam uit. Ik hoopte hogere doorvoersnelheid te krijgen voor de datastores, maar daar helpt LACP niet mee. Multipath wel. En LACP met vSphere Standard is nogal een klus om aan de praat te krijgen, want elk stukje informatie over hoe het in te stellen kom je uit op vDistributed Switches en daar heb je een duurdere licentie voor nodig.
LACP zonder vcenter en DVS switches werkt niet, gezien vmware dat zoals je al merkte dat heeft gestopt in de duurdere versies. En een dvs opzetten zou ik niet zomaar doen in een al bestaande omgeving. ;)

Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:52

Hero of Time

Moderator LNX

There is only one Legend

jimmy87 schreef op zondag 5 mei 2019 @ 12:08:
[...]

LACP zonder vcenter en DVS switches werkt niet, gezien vmware dat zoals je al merkte dat heeft gestopt in de duurdere versies. En een dvs opzetten zou ik niet zomaar doen in een al bestaande omgeving. ;)
Het is nog geen productieomgeving, dus dat scheelt. Er draait maar 1 van onze 3 RDS machines op te snorren, die kan prima even uit. Wat ik straks ook ga doen zodat ik morgen aan de slag kan.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

637806

Zijn er hier mensen die met Zabbix werken ?
Ik probeer de IOPSEN via powershell uit te lezen aan de hand van een vroegere template die werkte in 3.4.
Ik heb hier enkel de powershell code voor aangepast. Ter info zal ik even de Copy paste doen van op het forum... Hopelijk is dit duidelijk, ik zoek me er de laatste dagen dood op. Misschien dat er andere mensen een beter licht kunnen op schijnen.

Kleine uitleg.
XML template in zabbix -> wordt aangemaakt -> gaat via discovery rule gaan zoeken naar de schijven en geeft JSON data terug.
Wanneer ik dat script lokaal draai werkt alles perfect. Wanneer het terug naar zabbix wordt gereport krijg ik foutmeldingen. Alvast bedankt !
I am trying to get a Powershell working inside a 4.2.1 zabbix. The template used to be made for an old evn. Its a discovery service

Original Content: https://share.zabbix.com/operating-s...cal-drive-iops

The powershell + Result:

$drives = Get-WmiObject win32_PerfFormattedData_PerfDisk_PhysicalDisk | ?{$_.name -ne "_Total"} |
Select Name;$idx = 1;write-host "{";write-host " `"data`":[`n";foreach ($perfDrives in $drives){if ($idx -lt $drives.Count){
$line= "{ `"{#DISKNUMLET}`" : `"" + $perfDrives.Name + "`" },";write-host $line;}elseif ($idx -ge $drives.Count){$line= "{ `"{#DISKNUMLET}`"
: `"" + $perfDrives.Name + "`" }";write-host $line;}$idx++;};write-host;write-host "]";write-host "}";

{
"data":[

{ "{#DISKNUMLET}"
: "0 C:" }

]
}

Even though i run this in a Json Validator and it comes out Validated. I get the following errors:

Invalid discovery rule value: cannot parse as a valid JSON object: invalid object format, expected opening character '{' or '[' at: '#< CLIXML
{
"data":[

{ "{#DISKNUMLET}" : "0 C: D:" }

]
}
<Objs Version="1.1.0.1" xmlns="http://schemas.microsoft.com/powershell/2004/04"><Obj S="p

Key:

system.run[%SystemRoot%\system32\WindowsPowerShell\v1.0\power shell.exe -executionpolicy ByPass -nologo -EncodedCommand {$DISCOVERDISK1}{$DISCOVERDISK2}{$DISCOVERDISK3}{$ DISCOVERDISK4}{$DISCOVERDISK5}]

[ Voor 50% gewijzigd door 637806 op 06-05-2019 15:46 ]


Acties:
  • 0 Henk 'm!

  • asing
  • Registratie: Oktober 2001
  • Laatst online: 24-06 16:26
637806 schreef op maandag 6 mei 2019 @ 15:45:
Zijn er hier mensen die met Zabbix werken ?
Ik probeer de IOPSEN via powershell uit te lezen aan de hand van een vroegere template die werkte in 3.4.
Ik heb hier enkel de powershell code voor aangepast. Ter info zal ik even de Copy paste doen van op het forum... Hopelijk is dit duidelijk, ik zoek me er de laatste dagen dood op. Misschien dat er andere mensen een beter licht kunnen op schijnen.

Kleine uitleg.
XML template in zabbix -> wordt aangemaakt -> gaat via discovery rule gaan zoeken naar de schijven en geeft JSON data terug.
Wanneer ik dat script lokaal draai werkt alles perfect. Wanneer het terug naar zabbix wordt gereport krijg ik foutmeldingen. Alvast bedankt !


[...]
Ping @unezra :)

Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:52

Hero of Time

Moderator LNX

There is only one Legend

@H3LLY, ehm, dit is wel nuttig om even te melden wát je terugkrijgt:
Wanneer het terug naar zabbix wordt gereport krijg ik foutmeldingen.
Zonder verdere informatie klinkt het als permission denied zaken. Wat ben je op de server zelf en hoe draai je 't?

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

637806

Hero of Time schreef op maandag 6 mei 2019 @ 16:37:
@H3LLY, ehm, dit is wel nuttig om even te melden wát je terugkrijgt:

[...]

Zonder verdere informatie klinkt het als permission denied zaken. Wat ben je op de server zelf en hoe draai je 't?
Ik draai alles onder local admin en de zabbix agent draait onder local system.

De Zabbix agent stuurt de gegevens terug naar de server. Waarin ik in de zabbix omgeving:

Even though i run this in a Json Validator and it comes out Validated. I get the following errors:

Invalid discovery rule value: cannot parse as a valid JSON object: invalid object format, expected opening character '{' or '[' at: '#< CLIXML
{
"data":[

{ "{#DISKNUMLET}" : "0 C: D:" }

]
}
<Objs Version="1.1.0.1" xmlns="http://schemas.microsoft.com/powershell/2004/04"><Obj S="p


terug krijg

Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:52

Hero of Time

Moderator LNX

There is only one Legend

Klinkt meer als een parse error. Je krijgt tenslotte de JSON terug die je zou verwachten. Of niet?

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

637806

Hero of Time schreef op maandag 6 mei 2019 @ 16:45:
Klinkt meer als een parse error. Je krijgt tenslotte de JSON terug die je zou verwachten. Of niet?
Ik krijg effectief wel een correcte value terug. Die value heb ik in een JSON Validator geplaatst en die kwam goed terug.
Parse probleem inderdaad. Ik onderzoek nu een 2de optie om het via zabbix direct te doen. Als dit werkt...

[ Voor 13% gewijzigd door 637806 op 06-05-2019 16:48 ]


Acties:
  • 0 Henk 'm!

  • Ingegno
  • Registratie: Oktober 2015
  • Laatst online: 22-06 15:02
Heb nu een probleem met Squid waar ik niet uit lijk te komen. Misschien begrijp ik de functionaliteit van dat ding verkeerd, maar je kunt toch gebruikmaken van een whitelist (dns-adressen) EN source IP's waarvandaan je connecties accepteert? Deze twee zaken staan toch compleet los van elkaar?

Heb een Squid proxy draaien (CentOS7, Squid versi 3.5.20), werkt an sich prima. DNS-adressen die in mijn whitelist staan mogen de users naar browsen en al het overige verkeer blokkeren. Prima. Maar de source acl werkt om de een of andere manier niet :S Begrijp na urenlang troubleshooten er echt niks van, de access.log geeft ook gewoon aan dat ie het toestaat.

Client IP: 172.16.1.4, dit IP-adres (en de range als geheel natuurlijk) neem ik NIET op in mijn squid.conf, dus ik zou verwachten dat ie deze client niet gaat servicen. Maar nee hoor. Pakt het gewoon op (service en server meerdere keren herstart). Ook geen caching dingetje, browsercache geleegd en ook private windows gebruikt maar zelfde verhaal.

Heb dit staan:

acl localnet src 192.168.1.0/24
#acl localnet src 172.16.1.4/32 #commented om aan te geven dat deze client dus niet geserviced moet worden, ook geprobeerd de complete regel eruit te slopen

...

# INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS
#
acl whitelist dstdomain "/etc/squid/whitelist.txt"
http_access allow whitelist
http_access deny all

Daaronder de regel:

http_access allow localnet
httpp_access allow localhost
#and finally deny all other access to this proxy
http_access deny all

Gerommeld met de volgorde maar geen success (service bij elke wijziging herstart natuurlijk). Ben het even kwijt.

EDIT:

Workaround gevonden (njah, of het is hoe het moet werken en ik ben gewoon een dummy :P )

Door de acl localnet src aan te passen en dan direct eronder een deny te zetten krijg ik het wel werkend.
Wel minder want betekent dat ik expliciet moet aangeven wat NIET mag, had liever een expliciete permit verwacht. Ohh well.

EDIT2:

Kan dus toch wel, de syntax staat toe om AND/OR toe te passen.

http_access allow whitelist localnet

Zo simpel kan het zijn 8)7 |:( Had het wel gezien in de documentatie maar daar hadden ze het over samenvoegen van source ACL's (ip ranges), met mijn stomme kop niet nagedacht dat dit ook op zou gaan voor whitelists icm ip-sources.

[ Voor 17% gewijzigd door Ingegno op 07-05-2019 08:28 ]


Acties:
  • 0 Henk 'm!

  • ThinkPad
  • Registratie: Juni 2005
  • Laatst online: 21:49
Ben bezig met SPF-record, maar loop al bijna tegen de 255 karakters limiet aan omdat er een stuk of 5 IP-adressen in moeten.

Nu zie je dat bijv. Google een 'include:spf.google.com' aanbied. Ik zou zoiets ook zelf willen maken (spf.mijnbedrijf.nl), zodat ik daarin de benodigde IP's kan zetten. Het idee is dat ik vervolgens in de SPF van mijnbedrijf.nl alleen een 'include:spf.mijnbedrijf.nl' hoef te doen.

Weet iemand wat voor type record je dan moet aanmaken voor spf.mijnbedrijf.nl?
Ik heb geprobeerd te zoeken naar uitleg hierover, maar gebruik de verkeerde zoektermen denk ik.


Al gelukt:
- Subdomein 'spf.mijnbedrijf.nl' aangemaakt (type: TXT) met waarde "v=spf1 ip4:hiereenip ip4:hiernogeenip ip4:eenanderip ~all"

Vervolgens in de SPF van mijnbedrijf de waarde 'include:spf.mijnbedrijf.nl' gezet en alle IP-adressen eruit gehaald (die staan nu immers in spf.mijnbedrijf.nl).

:)

[ Voor 35% gewijzigd door ThinkPad op 07-05-2019 11:03 ]


Acties:
  • +1 Henk 'm!

  • Freeaqingme
  • Registratie: April 2006
  • Laatst online: 23:09
Pak even de RFC van SPF (7208) erbij? 't zijn allemaal TXT records.

code:
1
2
$ dig _spf.google.com txt +short
"v=spf1 include:_netblocks.google.com include:_netblocks2.google.com include:_netblocks3.google.com ~all"

No trees were harmed in creating this message. However, a large number of electrons were terribly inconvenienced.


Acties:
  • 0 Henk 'm!

  • Blasterxp
  • Registratie: Februari 2002
  • Niet online
Ik snap iets niet, ben bezig met een Windows Server 2019 omgeving, en sommige menu's lopen stuk,
Bijvoorbeeld printers.
"De printer die ik wil gebruiken, staat niet in de lijst" ; foutmelding - geen toegang tot printui.exe
Bijvoorbeeld netwerk en internet.
"Adapteropties wijzigen"; foutmelding - geen toegang tot control.exe
Telkens als je uit de nieuwe UI naar de oude Control panel schermen wil, gaat het mis.

Het is een schone installatie; ben administrator. Ik vind het zo vaag, er zijn wel andere routes om tot de schermen te komen. Ik ben benieuwd of jullie hier iets van herkennen.

Acties:
  • 0 Henk 'm!

  • unezra
  • Registratie: Maart 2001
  • Laatst online: 11-06 21:27

unezra

Ceci n'est pas un sous-titre.

Weet iemand heel toevallig hoe je de Zabbix databases kunt verkleinen?
Ik loop een beetje uit mijn diskspace en heb geen zin om de disk te vergroten.
(Los van dat het nogal een waste is, is het ook een kloteklus. Disk heb ik toen niet met GPT aangemaakt, dus maximaal 2T en daar zit ik nu bijna tegenaan.)

Heb de retentie al fors teruggeschroefd, maar op de eoa manier lijkt 'ie dan nog steeds door te groeien.

Ná Scaoll. - Don’t Panic.


Acties:
  • 0 Henk 'm!

  • ralpje
  • Registratie: November 2003
  • Laatst online: 22:41

ralpje

Deugpopje

Blasterxp schreef op dinsdag 7 mei 2019 @ 12:53:
Ik snap iets niet, ben bezig met een Windows Server 2019 omgeving, en sommige menu's lopen stuk,
Bijvoorbeeld printers.
"De printer die ik wil gebruiken, staat niet in de lijst" ; foutmelding - geen toegang tot printui.exe
Bijvoorbeeld netwerk en internet.
"Adapteropties wijzigen"; foutmelding - geen toegang tot control.exe
Telkens als je uit de nieuwe UI naar de oude Control panel schermen wil, gaat het mis.

Het is een schone installatie; ben administrator. Ik vind het zo vaag, er zijn wel andere routes om tot de schermen te komen. Ik ben benieuwd of jullie hier iets van herkennen.
Hangt dat ding in een domein of is er in je netwerk een soort UEM actief? Wellicht dat de server getarget wordt door bepaalde GPO's of een UEM setting die normaal niet op een server actief hoort te zijn?

Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer


Acties:
  • 0 Henk 'm!

  • Blasterxp
  • Registratie: Februari 2002
  • Niet online
ralpje schreef op dinsdag 7 mei 2019 @ 14:16:
[...]


Hangt dat ding in een domein of is er in je netwerk een soort UEM actief? Wellicht dat de server getarget wordt door bepaalde GPO's of een UEM setting die normaal niet op een server actief hoort te zijn?
Ja, dat klopt helemaal. Het is een AD. Maar ik heb nog geen policy ingesteld. Zou er tegenwoordig standaard iets aanstaan?

Acties:
  • 0 Henk 'm!

  • ralpje
  • Registratie: November 2003
  • Laatst online: 22:41

ralpje

Deugpopje

Als je een nieuw domein hebt gebouwd (en niet het ding in een bestaand domein hebt gejoined) verwacht ik niet dat dat de oorzaak is :)

Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer


Acties:
  • 0 Henk 'm!

  • Metalfreak
  • Registratie: April 2003
  • Laatst online: 20:13
Blasterxp schreef op dinsdag 7 mei 2019 @ 14:22:
[...]


Ja, dat klopt helemaal. Het is een AD. Maar ik heb nog geen policy ingesteld. Zou er tegenwoordig standaard iets aanstaan?
Maar er is dus ook geen policy actief op de OU waar de server in terecht is gekomen?

Aan mensen die me ipv mijn gebruiken: hebben jullie in het echt ook zo'n spraakgebrek?


Acties:
  • 0 Henk 'm!

  • Blasterxp
  • Registratie: Februari 2002
  • Niet online
Metalfreak schreef op dinsdag 7 mei 2019 @ 14:25:
[...]


Maar er is dus ook geen policy actief op de OU waar de server in terecht is gekomen?
Nee, het lijken gewoon linkjes/paden te zijn die doodlopen.

Acties:
  • 0 Henk 'm!

  • Metalfreak
  • Registratie: April 2003
  • Laatst online: 20:13
Blasterxp schreef op dinsdag 7 mei 2019 @ 14:45:
[...]


Nee, het lijken gewoon linkjes/paden te zijn die doodlopen.
Roaming profile met links vanuit een andere versie?? Ook wel eens zoiets gehad tussen Windows 10 en 8.1.

Aan mensen die me ipv mijn gebruiken: hebben jullie in het echt ook zo'n spraakgebrek?


Acties:
  • 0 Henk 'm!

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
Blasterxp schreef op dinsdag 7 mei 2019 @ 12:53:
Ik snap iets niet, ben bezig met een Windows Server 2019 omgeving, en sommige menu's lopen stuk,
Bijvoorbeeld printers.
"De printer die ik wil gebruiken, staat niet in de lijst" ; foutmelding - geen toegang tot printui.exe
Bijvoorbeeld netwerk en internet.
"Adapteropties wijzigen"; foutmelding - geen toegang tot control.exe
Telkens als je uit de nieuwe UI naar de oude Control panel schermen wil, gaat het mis.

Het is een schone installatie; ben administrator. Ik vind het zo vaag, er zijn wel andere routes om tot de schermen te komen. Ik ben benieuwd of jullie hier iets van herkennen.
Mischien ziet je UAC je in de weg, misschien moet je dingen openen met Run as Administrator?

Draai anders even een gpresult / RSOP query en kijk of er policy settings tussen zit die dit zouden kunnen veroorzaken.

Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:52

Hero of Time

Moderator LNX

There is only one Legend

unezra schreef op dinsdag 7 mei 2019 @ 13:34:
Weet iemand heel toevallig hoe je de Zabbix databases kunt verkleinen?
Ik loop een beetje uit mijn diskspace en heb geen zin om de disk te vergroten.
(Los van dat het nogal een waste is, is het ook een kloteklus. Disk heb ik toen niet met GPT aangemaakt, dus maximaal 2T en daar zit ik nu bijna tegenaan.)

Heb de retentie al fors teruggeschroefd, maar op de eoa manier lijkt 'ie dan nog steeds door te groeien.
Mysql database of Postgresql? Indien de laatste, heb je partitionering van je tabellen toegepast? Zoja, doe dan housekeeping op basis van de partities. Zoniet, though luck. Hoewel er wel een optie was die on-the-fly wat tabellen kon vacuumen.

Gebruik je mysql, dan tja, zooi platgooien en zelf de tabellen opruimen? Ik gok zomaar dat je aardig wat metrics bijhoud en de housekeeping is niet zo efficiënt, waardoor je meer data binnen krijgt, dan er wordt opgeruimd.

Je loopt nu tegen het probleem aan, wat we op m'n vorige werk hadden. Daar was de database ook snel bijna 2T.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Ingegno
  • Registratie: Oktober 2015
  • Laatst online: 22-06 15:02
Hero of Time schreef op dinsdag 7 mei 2019 @ 15:42:
[...]

Mysql database of Postgresql? Indien de laatste, heb je partitionering van je tabellen toegepast? Zoja, doe dan housekeeping op basis van de partities. Zoniet, though luck. Hoewel er wel een optie was die on-the-fly wat tabellen kon vacuumen.

Gebruik je mysql, dan tja, zooi platgooien en zelf de tabellen opruimen? Ik gok zomaar dat je aardig wat metrics bijhoud en de housekeeping is niet zo efficiënt, waardoor je meer data binnen krijgt, dan er wordt opgeruimd.

Je loopt nu tegen het probleem aan, wat we op m'n vorige werk hadden. Daar was de database ook snel bijna 2T.
Ook rekening houden bij MySQL/MariaDB dat je de ruimte zelfs niet terugkrijgt, dus al gooi jij 600GB aan data weg dan nog zal het ibdata1 bestand dit 'claimen'. Enige manier om dit dan weer te verhelpen (tenzij het ondertussen anders kan) is de database te droppen.


- Oude troep weggooien, log in op de database en gooi dingen die je niet nodig hebt weg (wel even je zabbix-service stopzetten). Bijvoorbeeld:
DELETE FROM history WHERE clock < UNIX_TIMESTAMP(DATE_SUB(NOW(), INTERVAL 35 DAY));
etc.

Vervolgens een mysqldump maken. Drop daarna de databases met uitzondering van performance_schema en mysql (van deze hoef je ook geen dump te maken). Stop mysql en gooi de ibdata1 en ib_log bestanden weg. Start mysql en restore je dump. Zou nu een stuk meer ruimte moeten zijn als je genoeg hebt weten weg te gooien.

------------------------

Iemand hier bekend met MediaWiki? Oude server 2008 stond bij interne klant op sterven en willen ze over op een Linux VM. Prima, allemaal gebouwd etc. Maar nu sta ik voor de uitdaging de complete MediaWiki met alle artikelen/foto's etc. over te zetten van Windows 2008 met een oude database (SQL weetikveel) naar een CentOS7 met MariaDB 10>. Verschillen tussen de twee zullen wel te groot zijn om de scriptjes en manuals die ik online heb gevonden bruikbaar te maken. Simpele export/import zit er helaas niet in :P

Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:52

Hero of Time

Moderator LNX

There is only one Legend

@shadowman12, hier maar je vraag beantwoorden, want technisch enzo. ;)
shadowman12 schreef op dinsdag 7 mei 2019 @ 15:33:
[...]

Heb je in de VMKernel logs gekeken op de host? Daar zou je misschien wat meer info kunnen vinden waarom die RDS z'n netwerk kwijt was.
Nope, nog niet in gekeken. Heb wel even vluchtig gekeken of ik vanuit vCenter iets kon zien voor de host, maar ik krijg de logs niet echt naar voren. Zal wel op de verkeerde plek kijken. vergeet ook regelmatig dat ik voor bepaalde zaken in de Update Manager via het menu erheen moet, ipv de standaard weergave gebruiken en dan 'tab' Updates.

Maar morgen kijk ik ook even de event viewer na. Waar ik eerder met cached credentials in kon loggen, of dat dacht ik iig, kreeg ik nu zelfs de melding dat er geen aanmeldservers beschikbaar waren.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
Hero of Time schreef op dinsdag 7 mei 2019 @ 20:03:
@shadowman12, hier maar je vraag beantwoorden, want technisch enzo. ;)

[...]

Nope, nog niet in gekeken. Heb wel even vluchtig gekeken of ik vanuit vCenter iets kon zien voor de host, maar ik krijg de logs niet echt naar voren. Zal wel op de verkeerde plek kijken. vergeet ook regelmatig dat ik voor bepaalde zaken in de Update Manager via het menu erheen moet, ipv de standaard weergave gebruiken en dan 'tab' Updates.

Maar morgen kijk ik ook even de event viewer na. Waar ik eerder met cached credentials in kon loggen, of dat dacht ik iig, kreeg ik nu zelfs de melding dat er geen aanmeldservers beschikbaar waren.
Ik weet niet of het in je design zit, maar misschien is het handig om de logs naar een centrale syslog server te sturen, dan heb je alle logs van je esx hosts op een plek.

Ik logde altijd gewoon met ssh in op de esx host zelf en bekeek dan de logs, veel makkelijker dan via de VI web interface.
https://docs.vmware.com/e...28-9672-93296DA931D0.html

[ Voor 11% gewijzigd door Turdie op 07-05-2019 20:17 ]


Acties:
  • 0 Henk 'm!

  • unezra
  • Registratie: Maart 2001
  • Laatst online: 11-06 21:27

unezra

Ceci n'est pas un sous-titre.

@Hero of Time, @Ingegno Ok Helaas dus een simpele methode. :(
Duidelijk.

Misschien dat ik dan toch maar een 2e disk er aan hang, die wél voorzie van een GPT en daar de hele bende heen rsync. Mountpoints aanpassen, oude disk wegkieperen, snapshots verwijderen. Crude, maar het werkt.

Jammer dat er geen eenvoudiger methode is.

Ná Scaoll. - Don’t Panic.


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:52

Hero of Time

Moderator LNX

There is only one Legend

shadowman12 schreef op dinsdag 7 mei 2019 @ 20:06:
[...]

Ik weet niet of het in je design zit, maar misschien is het handig om de logs naar een centrale syslog server te sturen, dan heb je alle logs van je esx hosts op een plek.

Ik logde altijd gewoon met ssh in op de esx host zelf en bekeek dan de logs, veel makkelijker dan via de VI web interface.
https://docs.vmware.com/e...28-9672-93296DA931D0.html
SSH inloggen kan idd ook nog. Laatste keer dat ik de vmkernel.log via de interface bekeek (vorige week ergens), was deze eerst goed gevuld, moment later nog maar 2 regels. Waarschijnlijk net een rotate gehad ofzo, dus lekker ruk lezen.

Syslog server hebben we niet. En voor het handjevol Linux machines op kantoor misschien niet heel nuttig ook. Maar als je de Windows logs er ook heen zou kunnen gooien weer wel. Op een centrale plek alle server logs bekijken om te zien of er gekke dingen gebeuren.
unezra schreef op dinsdag 7 mei 2019 @ 20:11:
@Hero of Time, @Ingegno Ok Helaas dus een simpele methode. :(
Duidelijk.

Misschien dat ik dan toch maar een 2e disk er aan hang, die wél voorzie van een GPT en daar de hele bende heen rsync. Mountpoints aanpassen, oude disk wegkieperen, snapshots verwijderen. Crude, maar het werkt.

Jammer dat er geen eenvoudiger methode is.
GPT partitietabel maken en whatnot? Je wilt er een aparte partitie op maken? Gewoon direct LVM op knallen, geen partitie nodig. Als je de schijf wilt vergroten, doe je dat, scan de scsi bus om te verandering te zien en je vergroot de LV (via lvextend -r). Als je dat nou direct had bedacht, had je dit probleem niet. ;)

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • unezra
  • Registratie: Maart 2001
  • Laatst online: 11-06 21:27

unezra

Ceci n'est pas un sous-titre.

Hero of Time schreef op dinsdag 7 mei 2019 @ 20:26:
[...]
GPT partitietabel maken en whatnot? Je wilt er een aparte partitie op maken? Gewoon direct LVM op knallen, geen partitie nodig. Als je de schijf wilt vergroten, doe je dat, scan de scsi bus om te verandering te zien en je vergroot de LV (via lvextend -r).
Kan ook nog ja. :)
Als je dat nou direct had bedacht, had je dit probleem niet. ;)
Tja...

Volgens mij heb ik die doos niet eens zelf initieel ingericht. Normaliter zou dat ook geen issue moeten zijn, mijn grootste (en eigenlijk grotere) fout is dat ik een veel te grote retentieperiode heb ingesteld zonder te beseffen hoe veel data dat oplevert.

5 jaar was meer dan prima geweest, 3 jaar ook nog wel.

Ach ja...

Ik kan nog 4 maanden zo doorhobbelen, maar eens een mooi moment vinden en misschien tóch die database eens opruimen.

Ná Scaoll. - Don’t Panic.


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:52

Hero of Time

Moderator LNX

There is only one Legend

Wauw, je hebt de standaard 365 dagen, wat ik al redelijk lang vind, moedwillig en bewust verhoogd naar 5 jaar!? Geen wonder dat je database zo groot is.

Op m'n vorige werk was de database snel zo groot omdat we zo'n 900 machines hadden. Dan heb je geen jaar nodig voor 2T (3-4 maanden ofzo iirc). :P

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • D_Jeff
  • Registratie: April 2011
  • Laatst online: 22-06 10:58
Welke GPO held helpt mij verder?

Office 2016 (Excel / Word) & Templates: Alles netjes werken
O365 install & Templates: Where the peep zijn mn templates?

Googelen geeft alleen office 2013/2016 results terug.
ADMX zit in place. (Vandaag nog de nieuwe set gedownload)

Hold. Step. Move. There will always be a way to keep on moving


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:52

Hero of Time

Moderator LNX

There is only one Legend

De ADMX heb je in de Policy Store gezet? En daar zoek je ook naar voor GPO settings? Als je ze in de GPO store hebt staan, zet ze in de root, niet in een submap, want dan worden ze niet opgepakt.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • ralpje
  • Registratie: November 2003
  • Laatst online: 22:41

ralpje

Deugpopje

Is Office 365 inmiddels niet de 2019 versie, zodat je daar de templates voor moet hebben?

Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer


Acties:
  • 0 Henk 'm!

  • unezra
  • Registratie: Maart 2001
  • Laatst online: 11-06 21:27

unezra

Ceci n'est pas un sous-titre.

Hero of Time schreef op dinsdag 7 mei 2019 @ 21:00:
Wauw, je hebt de standaard 365 dagen, wat ik al redelijk lang vind, moedwillig en bewust verhoogd naar 5 jaar!? Geen wonder dat je database zo groot is.

Op m'n vorige werk was de database snel zo groot omdat we zo'n 900 machines hadden. Dan heb je geen jaar nodig voor 2T (3-4 maanden ofzo iirc). :P
Jup.

Iets met voortschrijdend inzicht. :)

356 dagen vind ik te kort, 3 jaar wel het minimum zodat je jaartrends kunt zien. 10 jaar is te lang en ik heb me niet gerealiseerd dat én de database dan heel groot word, maar ook niet meer krimpt ook al verklein je de retentie en doet Zabbix zelf keurig een cleanup.

Kortom, de dataset is nu wel kleiner, alleen de database zelf niet gekrompen.

Dat ik 3 jaar wil hebben, heeft te maken met dat er momenten zijn dat ik meer dan een jaar terug wil kunnen kijken. We hebben wel eens klachten gehad dat eind van het jaar opeens alles traag is. Dat kán te maken hebben met een proces dat 1x per jaar loopt, bijvoorbeeld de jaarbackup.

Ik vind de gegevens van een jaar terug dan relevant en daarom wil ik niet naar 3 maanden, maar naar 3 jaar.

Ook is 3 jaar handig bij het voorspellen van groei. Bij vollopende disks of datavolumes, kijk ik regelmatig naar grafieken van 6 maanden of een jaar en kijk dan HOE hard het groeit. Ik bereken dan even snel hoe lang het nog duurt voordat een disk of volume écht vol raakt zodat ik bijvoorbeeld tijdig storage kan bestellen.

Als ik weet dat het bij gelijkblijvend tempo, nog 12 maanden duurt voordat mijn storage kritiek is en ik zie dat in augustus, kan ik zorgen dat nieuwe storage voor het volgend jaar op de begroting staat. :)

Dat soort voorspelbaarheid vind ik super belangrijk en daarom wil ik dus een retentie hebben die veel langer is dan 3 maanden.

In dit geval baal ik er vooral van dat er blijkbaar geen eenvoudige methode is de database weer te laten krimpen. :( Het is overigens een MySQL database en helaas zonder partitioning. Ook daar, achteraf hadden we dat moeten doen, maar ik heb zelf de initiële inrichting niet gedaan. Het was toen ZO druk en de noodzaak ZO hoog (we hadden geen monitoring), dat we hebben besloten dat uit te besteden.

Those where the days... (Het is in een van die jaren geweest dat ik én werk zat had voor 3-4 FTE ICT én redelijke budgetten én 80-90 man te bedienen had ipv de minder dan 40 die we er nu hebbeb.)

Ná Scaoll. - Don’t Panic.


Acties:
  • +1 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:52

Hero of Time

Moderator LNX

There is only one Legend

Vind je het erg als ik nu keihard zit te lachen? Je zegt zelf dat je vooruit kijkt naar de groei van schijfgebruik. Je had dus al maanden geleden dit aan kunnen zien komen en nu opeens is er halve paniek. _O-

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
unezra schreef op woensdag 8 mei 2019 @ 07:32:
[...]


Jup.

Iets met voortschrijdend inzicht. :)

356 dagen vind ik te kort, 3 jaar wel het minimum zodat je jaartrends kunt zien. 10 jaar is te lang en ik heb me niet gerealiseerd dat én de database dan heel groot word, maar ook niet meer krimpt ook al verklein je de retentie en doet Zabbix zelf keurig een cleanup.

Kortom, de dataset is nu wel kleiner, alleen de database zelf niet gekrompen.

Dat ik 3 jaar wil hebben, heeft te maken met dat er momenten zijn dat ik meer dan een jaar terug wil kunnen kijken. We hebben wel eens klachten gehad dat eind van het jaar opeens alles traag is. Dat kán te maken hebben met een proces dat 1x per jaar loopt, bijvoorbeeld de jaarbackup.

Ik vind de gegevens van een jaar terug dan relevant en daarom wil ik niet naar 3 maanden, maar naar 3 jaar.

Ook is 3 jaar handig bij het voorspellen van groei. Bij vollopende disks of datavolumes, kijk ik regelmatig naar grafieken van 6 maanden of een jaar en kijk dan HOE hard het groeit. Ik bereken dan even snel hoe lang het nog duurt voordat een disk of volume écht vol raakt zodat ik bijvoorbeeld tijdig storage kan bestellen.

Als ik weet dat het bij gelijkblijvend tempo, nog 12 maanden duurt voordat mijn storage kritiek is en ik zie dat in augustus, kan ik zorgen dat nieuwe storage voor het volgend jaar op de begroting staat. :)

Dat soort voorspelbaarheid vind ik super belangrijk en daarom wil ik dus een retentie hebben die veel langer is dan 3 maanden.

In dit geval baal ik er vooral van dat er blijkbaar geen eenvoudige methode is de database weer te laten krimpen. :( Het is overigens een MySQL database en helaas zonder partitioning. Ook daar, achteraf hadden we dat moeten doen, maar ik heb zelf de initiële inrichting niet gedaan. Het was toen ZO druk en de noodzaak ZO hoog (we hadden geen monitoring), dat we hebben besloten dat uit te besteden.

Those where the days... (Het is in een van die jaren geweest dat ik én werk zat had voor 3-4 FTE ICT én redelijke budgetten én 80-90 man te bedienen had ipv de minder dan 40 die we er nu hebbeb.)
Ik had ook nog dit script gevonden, moet je wel aanpassen naar jouw wensen
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
-- intervals in days
SET @history_interval = 7;
SET @trends_interval = 90;

DELETE FROM alerts WHERE (UNIX_TIMESTAMP(NOW()) - clock) > (@history_interval * 24 * 60 * 60);
DELETE FROM acknowledges WHERE (UNIX_TIMESTAMP(NOW()) - clock) > (@history_interval * 24 * 60 * 60);
DELETE FROM events WHERE (UNIX_TIMESTAMP(NOW()) - clock) > (@history_interval * 24 * 60 * 60);

DELETE FROM history WHERE (UNIX_TIMESTAMP(NOW()) - clock) > (@history_interval * 24 * 60 * 60);
DELETE FROM history_uint WHERE (UNIX_TIMESTAMP(NOW()) - clock) > (@history_interval * 24 * 60 * 60);
DELETE FROM history_str WHERE (UNIX_TIMESTAMP(NOW()) - clock) > (@history_interval * 24 * 60 * 60);
DELETE FROM history_text WHERE (UNIX_TIMESTAMP(NOW()) - clock) > (@history_interval * 24 * 60 * 60);
DELETE FROM history_log WHERE (UNIX_TIMESTAMP(NOW()) - clock) > (@history_interval * 24 * 60 * 60);

DELETE FROM trends WHERE (UNIX_TIMESTAMP(NOW()) - clock) > (@trends_interval * 24 * 60 * 60);
DELETE FROM trends_uint WHERE (UNIX_TIMESTAMP(NOW()) - clock) > (@trends_interval * 24 * 60 * 60);


NOTE: due to the way the databases work (Mysql in particular), running these scripts won’t reduce Zabbix db size if it’s already bloated. You will have to dump and reload the db after that. What the scripts do is keep its size more or less constant if you run them regularly.

In deze github vindt je ook een aantal script om te kijken of je wat orphaned data kunt deleten:
https://github.com/burner1024/zabbix-sql

[ Voor 5% gewijzigd door Turdie op 08-05-2019 09:22 ]


Acties:
  • 0 Henk 'm!

  • D_Jeff
  • Registratie: April 2011
  • Laatst online: 22-06 10:58
*zucht*

64 bits Office vind de GPO's van 32bit niet lief
Ik denk dat ik mn issue gevonden heb :$

Hold. Step. Move. There will always be a way to keep on moving


Acties:
  • 0 Henk 'm!

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
D_Jeff schreef op woensdag 8 mei 2019 @ 09:17:
*zucht*

64 bits Office vind de GPO's van 32bit niet lief
Ik denk dat ik mn issue gevonden heb :$
Volgens mij heb je deze GPO's nodig:
https://www.microsoft.com...oad/details.aspx?id=49030

Acties:
  • 0 Henk 'm!

  • D_Jeff
  • Registratie: April 2011
  • Laatst online: 22-06 10:58
@shadowman12 Die heb ik gisteren gedownload (32bits, want 85% draait daarop)

Weet je, wellicht, of 64 bits admx's de 32bits overschrijven of dat deze anders zijn (en dus niet overschrijven)?

Hold. Step. Move. There will always be a way to keep on moving


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:52

Hero of Time

Moderator LNX

There is only one Legend

Nou, in de vmkernel log staat niets over waarom de VM niet meer het netwerk op mocht. Enige verklaring die ik heb, is dat bij de storage migratie de VM even van het netwerk wordt gehaald en opnieuw wordt toegevoegd. Daar is iets gebeurt wat Windows blijkbaar niet leuk vond. Want de Zabbix servers en vCenter zelf zijn ook met hun storage gemigreerd en bleven gewoon online.

Event viewer maar eens in.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
Hero of Time schreef op woensdag 8 mei 2019 @ 10:01:
Nou, in de vmkernel log staat niets over waarom de VM niet meer het netwerk op mocht. Enige verklaring die ik heb, is dat bij de storage migratie de VM even van het netwerk wordt gehaald en opnieuw wordt toegevoegd. Daar is iets gebeurt wat Windows blijkbaar niet leuk vond. Want de Zabbix servers en vCenter zelf zijn ook met hun storage gemigreerd en bleven gewoon online.

Event viewer maar eens in.
Ik ben ook nog verder gaan zoeken, en kwam toevallig dit tegen, kan niet inschatten of dat relevant is:
https://kb.vmware.com/s/article/1007464
&
https://kb.vmware.com/s/article/1003839

In die tweede staan de troubleshoot stappen vermeld.

[ Voor 6% gewijzigd door Turdie op 08-05-2019 10:07 ]


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:52

Hero of Time

Moderator LNX

There is only one Legend

shadowman12 schreef op woensdag 8 mei 2019 @ 10:06:
[...]

Ik ben ook nog verder gaan zoeken, en kwam toevallig dit tegen, kan niet inschatten of dat relevant is:
https://kb.vmware.com/s/article/1007464
&
https://kb.vmware.com/s/article/1003839

In die tweede staan de troubleshoot stappen vermeld.
Tnx, maar daar heb ik niets aan, want ze zijn niet relevant. Waarom? De eerste heeft het over 'notify switches' die je aan moet hebben. Dat staat standaard aan en m'n controle hiervoor geeft ook aan dat het is ingeschakeld.
De tweede link met resolutions heeft het over 'ping another VM on the same vswitch'. Echt dezelfde vswitch gaat niet, want de VM draaide alleen op de fysieke machine. Omdat de VM host wel bereikbaar was, is de fysieke laag niet het issue (dat gaat over hetzelfde touwtje). Vanuit de VM pingen was niet mogelijk, want ik kwam er niet eens in.

Poortsecurity hebben we niet, iig niet ingeschakeld. Tools is up to date, want omgeving is net nieuw. Oplossing was echt een virtuele power cycle. Vaagheid alom dus. Windows logs moet ik nog steeds nakijken.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 01:20

The Eagle

I wear my sunglasses at night

@unezra Waar jij denk ik tegenaan loopt is dat bij een delete of een truncate, de space op OS niveau niet wordt vrijgegeven, ie de datafile wordt niet kleiner. En da's logisch :)
Bij een delete wordt het high water mark niet eens verzet (dan wordt nieuwe data gewoon achteraan bij gezet in de datafile). Bij een truncate verzet je het high water mark wel en mag de lege ruimte in de datafile overschreven worden, maar wordt nog steeds de datafile niet kleiner.

Dus eigenlijk is dan export van de data, drop van de tables en de datafiles en opnieuw opbouwen de enige optie ja.Want data moven van de ene naar de andere datafile gaat hem niet worden.

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:52

Hero of Time

Moderator LNX

There is only one Legend

En Windows zegt niets, totdat z'n netwerk onbereikbaar is geworden. Vanaf dat punt komt het eerst met een melding dat een DNS query geen antwoord gaf, om daarna keihard :r te doen op alle profile disks die gemount waren.
Dus volgens het OS is het vergelijkbaar als de uplink van de switch naar de rest van het netwerk eruit te trekken, ipv de verbinding tussen machine en switch.

Fout zit dus blijkbaar in hoe VMware er mee om is gegaan. Hopelijk gaat dit niet niet meer voorkomen.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
Hero of Time schreef op woensdag 8 mei 2019 @ 11:16:
En Windows zegt niets, totdat z'n netwerk onbereikbaar is geworden. Vanaf dat punt komt het eerst met een melding dat een DNS query geen antwoord gaf, om daarna keihard :r te doen op alle profile disks die gemount waren.
Dus volgens het OS is het vergelijkbaar als de uplink van de switch naar de rest van het netwerk eruit te trekken, ipv de verbinding tussen machine en switch.

Fout zit dus blijkbaar in hoe VMware er mee om is gegaan. Hopelijk gaat dit niet niet meer voorkomen.
Als je een met een andere VM een storage vmotion doet, heb je dan hetzelfde probleem? Ik zou nu eerst proberen uit te sluiten of het aan de VM ligt of aan de ESX hosts/netwerk/storage.

Correct me if I'm wrong, maar VMware staat er wel om bekend dat er altijd een bepaalde timeout bij een vmotion.

[ Voor 12% gewijzigd door Turdie op 08-05-2019 11:38 ]


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:52

Hero of Time

Moderator LNX

There is only one Legend

De RDS draaide alleen op die host. Dus als het aan de host ligt, is dat nu niet direct na te gaan tenzij ik weer storage vMotion ga doen en dat sla ik liever over. De andere host had met de storage vMotion geen issues met de VMs. Dat bleef gewoon draaien.

Het vreemde is ook, eerst deed ik van de NAS naar lokale storage, om na de update op de NAS het weer terug te zetten. Eerste keer geen probleem. Terug naar de NAS en geen netwerk meer.
Daarom verwacht ik ook dat 't een fluke was. Wanneer ik de tweede NIC van standby naar active had verandert weet ik ook niet meer, dat zou er ook nog iets mee te maken kunnen hebben gehad.

Commandline FTW | Tweakt met mate


Acties:
  • +1 Henk 'm!

  • asing
  • Registratie: Oktober 2001
  • Laatst online: 24-06 16:26
Hero of Time schreef op woensdag 8 mei 2019 @ 12:36:
Het vreemde is ook, eerst deed ik van de NAS naar lokale storage, om na de update op de NAS het weer terug te zetten. Eerste keer geen probleem. Terug naar de NAS en geen netwerk meer.
Daarom verwacht ik ook dat 't een fluke was. Wanneer ik de tweede NIC van standby naar active had verandert weet ik ook niet meer, dat zou er ook nog iets mee te maken kunnen hebben gehad.
Laat ik je een tip geven ;) . Ik heb het al meerdere keren gezegd maar ik heb gemist of je er iets mee gedaan hebt.

Heb je eraan gedacht om je netwerkverkeer te scheiden? Ik bedoel, je hebt 4 NICs. Je wilt vMotion gebruiken en je hebt een NAS (Synology) staan.

NIC 1 : vMotion netwerk
NIC 2 : Storage netwerk
NIC 3 : Management
NIC 4 : Server VLAN voor je servers

Dit is een CBT nugget met een goed plaatje wat ik bedoel : YouTube: Intro to vSphere Networking (geluid zacht want de presentator heeft een wat irritante stem).

En dan nog een tip, ik zou overstappen van NFS naar iSCSI. Ja, vSphere kan NFS maar iSCSI of fiber heeft de voorkeur. Heb je deze overigens gezien https://miketabor.com/synology-nfs-vaai-plugin/ ?

Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:52

Hero of Time

Moderator LNX

There is only one Legend

@asing, momenteel heb ik voor de servers de volgende indeling:
NIC1+2 - vSwitch0, management, vMotion, VM Netwerk
NIC3 - vSwitch1, VLAN3 storage
NIC4 - vSwitch2, VLAN4 storage

Ik heb bewust NIC1 en NIC2 samen in een vSwitch zitten voor die taken, zodat uitval van 1 link geen gezeik oplevert. De UPDs en redirected folders gaan hier namelijk ook overheen. Ironisch genoeg zit het netwerk van de Synology op een andere switch, omdat onze core vol is (of ik moet de iLO verbindingen verhuizen van core naar de andere, wat eigenlijk niet eens zo'n heel slecht idee is) en de uplink tussen de switches met glas is geregeld, met 1 Gbps SFP modules. :F

NFS multipath is in gebruik. Persoonlijk wil ik iSCSI niet gebruiken, want het monitoren van het schijfgebruik is op de Synology dan gewoon onmogelijk. Het zou dan altijd 0% vrij aangeven, omdat het een iSCSI bestand aanmaakt.

De VAAI plugin heb ik gezien. Werd door KRGT al op gewezen. Maar deze is via VUM niet te installeren, want de plugin is niet geschikt voor 6.7, aldus https://community.synology.com/forum/8/post/120007. Er wordt daar wel gezegd dat het via de CLI alsnog te installeren is, maar niets over mogelijke issues. Ik wil eigenlijk het risico niet lopen.

Wat dan ook weer gelijk terugwijst naar het niet gebruiken van iSCSI als storage backend. Met deze plugin kan je gebruik maken van de filesystem mogelijkheden op de Synology. Dat kan alleen als je er ook echt op die manier bij kan. Omdat iSCSI het hele volume gebruikt (of hoe groot je ook maar opgeeft), ben je dat hele voordeel kwijt mbt snelle snapshots e.d.

Wat is de overtuigende reden om ipv NFS toch iSCSI te gaan doen? Ik ben momenteel toch beperkt tot de twee 1 Gbps uplinks. Een noemenswaardige performance verbetering zie ik niet gebeuren.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • unezra
  • Registratie: Maart 2001
  • Laatst online: 11-06 21:27

unezra

Ceci n'est pas un sous-titre.

The Eagle schreef op woensdag 8 mei 2019 @ 10:33:
@unezra Waar jij denk ik tegenaan loopt is dat bij een delete of een truncate, de space op OS niveau niet wordt vrijgegeven, ie de datafile wordt niet kleiner. En da's logisch :)
Bij een delete wordt het high water mark niet eens verzet (dan wordt nieuwe data gewoon achteraan bij gezet in de datafile). Bij een truncate verzet je het high water mark wel en mag de lege ruimte in de datafile overschreven worden, maar wordt nog steeds de datafile niet kleiner.

Dus eigenlijk is dan export van de data, drop van de tables en de datafiles en opnieuw opbouwen de enige optie ja.Want data moven van de ene naar de andere datafile gaat hem niet worden.
Jup. Het is logisch, ik heb er alleen niet aan gedacht. :)
(Het verrast me nog steeds wel. Als je dit op filesystem niveau doet werkt dat anders en een filesystem is ook niets anders dan een database, maar dan wat anders vormgegeven.)
asing schreef op woensdag 8 mei 2019 @ 12:50:
[...]

Laat ik je een tip geven ;) . Ik heb het al meerdere keren gezegd maar ik heb gemist of je er iets mee gedaan hebt.

Heb je eraan gedacht om je netwerkverkeer te scheiden? Ik bedoel, je hebt 4 NICs. Je wilt vMotion gebruiken en je hebt een NAS (Synology) staan.

NIC 1 : vMotion netwerk
NIC 2 : Storage netwerk
NIC 3 : Management
NIC 4 : Server VLAN voor je servers

Dit is een CBT nugget met een goed plaatje wat ik bedoel : YouTube: Intro to vSphere Networking (geluid zacht want de presentator heeft een wat irritante stem).
Dit lijkt me de basis, *altijd*.

vMotion netwerk zou je nog kunnen laten voor wat het is (zeker als je het niet vaak gebruikt kan dat prima over LAN of Management), storage, management en server vlan zijn essentieel en wil je in mijn beleving altijd fysiek maar tenminste logisch scheiden. (Fysiek bij 1G interfaces, logisch bij 10G interfaces.)

Alleen tussen switches kan het vaak prima over dezelfde interfaces, dan etherchannel je de hele zooi aan elkaar. Het meeste verkeer zal toch binnen 1 cluster van switches blijven.

Sowieso ALTIJD de boel redundant uitvoeren. Als geld een issue is, dan maar non stackable switches die je aan elkaar knoopt. Zelfs dan kun je prima verkeersstromen scheiden en zorgen dat bijvoorbeeld in een normale situate, LAN over switch 1 gaat en management over switch 2.
En dan nog een tip, ik zou overstappen van NFS naar iSCSI. Ja, vSphere kan NFS maar iSCSI of fiber heeft de voorkeur. Heb je deze overigens gezien https://miketabor.com/synology-nfs-vaai-plugin/ ?
Mijn ervaring is dat NFS meer dan prima werkt. Het kan, maar is geen noodzaak naar iSCSI te gaan.

Ná Scaoll. - Don’t Panic.


Acties:
  • 0 Henk 'm!

  • D_Jeff
  • Registratie: April 2011
  • Laatst online: 22-06 10:58
Arghh..

Zowel Excel als Word blijven de Template GPO keihard ditchen (negeren)

https://social.technet.mi...g?forum=officesetupdeploy

In regedit gekeken op de locatie van bovenstaand artikel, values staan er & kloppen.
Versie van office al omgezet naar 32bits.. but still not working :(

Hold. Step. Move. There will always be a way to keep on moving


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:52

Hero of Time

Moderator LNX

There is only one Legend

Welke Office versie dan? Is die wel geschikt voor zakelijk gebruik met ondersteuning voor policies?

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
D_Jeff schreef op woensdag 8 mei 2019 @ 15:24:
Arghh..

Zowel Excel als Word blijven de Template GPO keihard ditchen (negeren)

https://social.technet.mi...g?forum=officesetupdeploy

In regedit gekeken op de locatie van bovenstaand artikel, values staan er & kloppen.
Versie van office al omgezet naar 32bits.. but still not working :(
Met de korte berichten die jij maakt kan ik er weinig kaas van maken, zet is stap voor stap wat je tot nu toe al hebt gedaan en hebt uitgezocht en wat je vraag precies is. En beschrijf je omgeving en versies is wat relevant is, dus office versie, windows versie, enzovoorts.

Heb je de admx en adml files geimporteerd?
Hero of Time schreef op woensdag 8 mei 2019 @ 15:32:
Welke Office versie dan? Is die wel geschikt voor zakelijk gebruik met ondersteuning voor policies?
Ik vermoed dat het Office 2019 is omdat hij Office 365 ProPlus draait toch? Maar dat hangt ook beetje af van het release channel.

[ Voor 32% gewijzigd door Turdie op 08-05-2019 15:46 ]


Acties:
  • 0 Henk 'm!

  • D_Jeff
  • Registratie: April 2011
  • Laatst online: 22-06 10:58
Effin, oke.

Niet werkend:
Facts:
Windows 10 Pro (1809)
Office 365, 32bits - click-to-run (download vanaf office.com )
Domain joined
Gebruiker logt in met AD account

Werkend:
Windows 10 Pro (1709)
Office 2016 - 32bits (build is matchend met de andere versie)
Domain Joined
Gebruiker logt in met AD account

GPO
Uit de ADMX files van april 2019 zijn de volgende instellingen aangezet:
* Workgroup templates path
* Shared themes path
* Enterprise templates path

Template pad is een netwerkshare waar elke AD user bij kan, folder is niet verborgen.
Pad is neergezet volgens het FQDN in de GPO.
------

Op het endpoint waar het niet werkt
1) Regedit
Key: HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\16.0\Common\General
Value: SharedTemplates

Bekeken, deze klopt

2) FQDN in run as gestopt, deze opent netjes de template map (netwerk share) en de bestanden kunnen geopend worden
3) Ingelogd als een andere user, Word & Excel laten nog steeds geen templates zien. Bovenstaande value in regedit bekeken, deze klopt nog steeds.

De wtf/krak: Alle clients met Office 2016 laten netjes alle templates zien van de netwerkshare, alle Office365 client (download van office.com - click to run) laten geen templates zien van de netwerkshare.
Wat heb ik gemist?

Hold. Step. Move. There will always be a way to keep on moving


Acties:
  • +1 Henk 'm!

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
D_Jeff schreef op woensdag 8 mei 2019 @ 15:59:
Effin, oke.

Niet werkend:
Facts:
Windows 10 Pro (1809)
Office 365, 32bits - click-to-run (download vanaf office.com )
Domain joined
Gebruiker logt in met AD account

Werkend:
Windows 10 Pro (1709)
Office 2016 - 32bits (build is matchend met de andere versie)
Domain Joined
Gebruiker logt in met AD account

GPO
Uit de ADMX files van april 2019 zijn de volgende instellingen aangezet:
* Workgroup templates path
* Shared themes path
* Enterprise templates path

Template pad is een netwerkshare waar elke AD user bij kan, folder is niet verborgen.
Pad is neergezet volgens het FQDN in de GPO.
------

Op het endpoint waar het niet werkt
1) Regedit
Key: HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\16.0\Common\General
Value: SharedTemplates

Bekeken, deze klopt

2) FQDN in run as gestopt, deze opent netjes de template map (netwerk share) en de bestanden kunnen geopend worden
3) Ingelogd als een andere user, Word & Excel laten nog steeds geen templates zien. Bovenstaande value in regedit bekeken, deze klopt nog steeds.

De wtf/krak: Alle clients met Office 2016 laten netjes alle templates zien van de netwerkshare, alle Office365 client (download van office.com - click to run) laten geen templates zien van de netwerkshare.
Wat heb ik gemist?
Wat voor Office 365 subscriptie hebben jullie? GPO's werken alleen bij E3 en E4.

Acties:
  • 0 Henk 'm!

  • D_Jeff
  • Registratie: April 2011
  • Laatst online: 22-06 10:58
Verkeerde licentie dus (had Office 365 Business)
Zojuist omgezet naar E3

Je bedoeld E5? Daar waar je E4 schrijft

Hold. Step. Move. There will always be a way to keep on moving


Acties:
  • +1 Henk 'm!

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
D_Jeff schreef op woensdag 8 mei 2019 @ 16:35:
Verkeerde licentie dus (had Office 365 Business)
Zojuist omgezet naar E3

Je bedoeld E5? Daar waar je E4 schrijft
Owh dat is veranderd dan, een tijdje terug was het nog E4.
Laat ik het dan zo zeggen vanaf E3 ;)

Heb je al kunnen testen of de GPO's nu wel applied worden @D_Jeff ? Misschien krijg je een andere clicktorun link, maar dat durf ik zo niet te zeggen.

Edit:
Zie ook hier:
https://docs.microsoft.co...tions-service-description

[ Voor 31% gewijzigd door Turdie op 08-05-2019 16:59 ]


Acties:
  • 0 Henk 'm!

  • asing
  • Registratie: Oktober 2001
  • Laatst online: 24-06 16:26
Hero of Time schreef op woensdag 8 mei 2019 @ 13:39:
@asing, momenteel heb ik voor de servers de volgende indeling:
NIC1+2 - vSwitch0, management, vMotion, VM Netwerk
NIC3 - vSwitch1, VLAN3 storage
NIC4 - vSwitch2, VLAN4 storage

Ik heb bewust NIC1 en NIC2 samen in een vSwitch zitten voor die taken, zodat uitval van 1 link geen gezeik oplevert. De UPDs en redirected folders gaan hier namelijk ook overheen. Ironisch genoeg zit het netwerk van de Synology op een andere switch, omdat onze core vol is (of ik moet de iLO verbindingen verhuizen van core naar de andere, wat eigenlijk niet eens zo'n heel slecht idee is) en de uplink tussen de switches met glas is geregeld, met 1 Gbps SFP modules. :F
Dat zou ik zeker doen, die ILO verbindingen zouden me jeuken als ik mijn primaire spul niet op dezelfde core kan zetten. Dus prik dat om als dat kan.
NFS multipath is in gebruik. Persoonlijk wil ik iSCSI niet gebruiken, want het monitoren van het schijfgebruik is op de Synology dan gewoon onmogelijk. Het zou dan altijd 0% vrij aangeven, omdat het een iSCSI bestand aanmaakt.
vCenter let er zelf ook op, daar kan je precies zien hoeveel diskruimte je beschikbaar hebt. Je kan er ook een alarm op zetten, krijg je vanzelf mail als je treshold geraakt is.

Wat betreft "wat is beter" ? Zie hier een whitepaper : https://www.vmware.com/co...omparison-white-paper.pdf

Het paper is actureel, één van de iSCSI voordeeltjes is het UNMAP commando. Verder heeft NFS een beperking tot 8 devices (je hebt al 5 servers O-) ), en iSCSI kan thin provisioning aan.

Als je kijkt in de knowledgebase van Synology dan zie je ook dat ze uitgaan van iSCSI. https://www.synology.com/...s_VMware_server_datastore

Noot : ergens in het midden
You can modify the optional settings below to make your iSCSI service more stable:

LoginTimeout: Change the value from 5 to 60
NoopTimeout: Change the value from 10 to 30
DelayedAck: Untick the checkbox to turn it off
De VAAI plugin heb ik gezien. Werd door KRGT al op gewezen. Maar deze is via VUM niet te installeren, want de plugin is niet geschikt voor 6.7, aldus https://community.synology.com/forum/8/post/120007. Er wordt daar wel gezegd dat het via de CLI alsnog te installeren is, maar niets over mogelijke issues. Ik wil eigenlijk het risico niet lopen.

Wat dan ook weer gelijk terugwijst naar het niet gebruiken van iSCSI als storage backend. Met deze plugin kan je gebruik maken van de filesystem mogelijkheden op de Synology. Dat kan alleen als je er ook echt op die manier bij kan. Omdat iSCSI het hele volume gebruikt (of hoe groot je ook maar opgeeft), ben je dat hele voordeel kwijt mbt snelle snapshots e.d.

Wat is de overtuigende reden om ipv NFS toch iSCSI te gaan doen? Ik ben momenteel toch beperkt tot de twee 1 Gbps uplinks. Een noemenswaardige performance verbetering zie ik niet gebeuren.
Qua performance maakt het amper wat uit, qua functionaliteit en schaalbaarheid wel. Het is aan jou, maar ik zou toch echt voor iSCSI gaan.

Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month


Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 00:16
Bij werkzaamheden aan het domein gisteren een Certificate Authority ontdekt op een DC. Geeft netjes certificaten uit aan computers, al heb ik werkelijk geen idee waarom. Geen idee wat mijn clients ermee moeten. In de GPO staan ook wat oude certificaten en verwijzingen, lijken me ook onnodig.

Vraag 1: just to be sure, voor een normale AD zonder special effects (AD, Exchange2013 & Fileserver) is CA toch niet nodig?

In de Exchange ECP kom ik 5 van deze certificaten tegen die ondertussen verlopen zijn, in Exchange heb ik ook netjes mijn wildcard zitten. IIS en Outlook vinden dat top, en geven ook aan dat ze met dat certificaat werken.

Vraag 2: Welke certificaten zijn vereist in Exchange 2013? Is een wildcard van het echte domein voldoende of moet ik nog self-signed meuk erin houden? (ook al is het verlopen).

Dank weer voor uw tijd in deze korte vragen ronde ;)

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • 0 Henk 'm!

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
Drardollan schreef op woensdag 8 mei 2019 @ 17:03:
Bij werkzaamheden aan het domein gisteren een Certificate Authority ontdekt op een DC. Geeft netjes certificaten uit aan computers, al heb ik werkelijk geen idee waarom. Geen idee wat mijn clients ermee moeten. In de GPO staan ook wat oude certificaten en verwijzingen, lijken me ook onnodig.

Vraag 1: just to be sure, voor een normale AD zonder special effects (AD, Exchange2013 & Fileserver) is CA toch niet nodig?

In de Exchange ECP kom ik 5 van deze certificaten tegen die ondertussen verlopen zijn, in Exchange heb ik ook netjes mijn wildcard zitten. IIS en Outlook vinden dat top, en geven ook aan dat ze met dat certificaat werken.

Vraag 2: Welke certificaten zijn vereist in Exchange 2013? Is een wildcard van het echte domein voldoende of moet ik nog self-signed meuk erin houden? (ook al is het verlopen).

Dank weer voor uw tijd in deze korte vragen ronde ;)
Wat betreft die certificaten, de twee dingen die ik zou kunnen bedenken is dat er of een applicatie gebruikt van maakt of dat er bijvoorbeeld smartcards gebruikt worden om in te loggen. Wat betreft je vraag of het niet nodig is, dat valt lastig te zeggen zonder jouw IT omgeving te kennen, het kan zijn dat die CA wellicht in het verleden is gebruikt om interne certificaten uit te geven en dat rollen zoals ADFS en Exchange er gebruik maken, maar dat zul je echt zelf moeten nagaan.

Wat betreft je Exchange 2013 certificaten vraag, als je zoekt op certificate requirements exchange 2013, dan vindt je snel genoeg welke certificaten er nodig zijn. Waarschuwing niet via de IIS console aan de gang gaan met je exchange certificaten, maar alles via de ECP doen.

[ Voor 9% gewijzigd door Turdie op 08-05-2019 17:10 ]


Acties:
  • 0 Henk 'm!

  • asing
  • Registratie: Oktober 2001
  • Laatst online: 24-06 16:26
Als je iets als DirectAccess gebruikt dan heb je ook computer certificaten nodig. Maar wat we noemen is het topje van de ijsberg. Er zijn zoveel redenen om het te doen en blijkbaar was er eentje goed genoeg om de hele trein op te tuigen.

Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month


Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 00:16
Ik weet enkel dat er in een ver verleden wat geknoeid is met een MacServer en dat daar certificaten voor zijn. Voor geen enkele andere applicatie heb ik de afgelopen 2,5 jaar een certificaat gezien (behalve dan onze IIS HTTPS sites en wildcard die ik in Exchange 2013 geknald heb toen deze verlopen was).

Mijn voorgangers waren incapabel en hadden geen idee wat ze deden. Getuige ook een halve DFS migratie (die is gisteren uitgevlooid en kan ik oplossen met wat promote/demote acties). Ook heb ik een NTP GPO gevonden terwijl NTP niet over het netwerk ging (HP Switch blokkade).

Dit ziet eruit als ff wat geprobeerd. Ik denk erover een extra DC bij te maken en deze simpelweg eens 2 weken uit te zetten. Dan zie ik vanzelf wat er omvalt, als er al iets omvalt.

Maar puur voor AD (aanmelden en Exchange) is het niet nodig toch? Anders heb ik er altijd overheen gekeken in het verleden namelijk ;)

@shadowman12 Geen smartcards :)
Van het certificaat wist ik, en doe ik altijd via ECP (zo is de wildcard er ook ingegaan). Thanks voor de heads up!

[ Voor 6% gewijzigd door Drardollan op 08-05-2019 17:18 ]

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • 0 Henk 'm!

  • asing
  • Registratie: Oktober 2001
  • Laatst online: 24-06 16:26
Drardollan schreef op woensdag 8 mei 2019 @ 17:17:
Ik weet enkel dat er in een ver verleden wat geknoeid is met een MacServer en dat daar certificaten voor zijn. Voor geen enkele andere applicatie heb ik de afgelopen 2,5 jaar een certificaat gezien (behalve dan onze IIS HTTPS sites en wildcard die ik in Exchange 2013 geknald heb toen deze verlopen was).

Mijn voorgangers waren incapabel en hadden geen idee wat ze deden. Getuige ook een halve DFS migratie (die is gisteren uitgevlooid en kan ik oplossen met wat promote/demote acties). Ook heb ik een NTP GPO gevonden terwijl NTP niet over het netwerk ging (HP Switch blokkade).

Dit ziet eruit als ff wat geprobeerd. Ik denk erover een extra DC bij te maken en deze simpelweg eens 2 weken uit te zetten. Dan zie ik vanzelf wat er omvalt, als er al iets omvalt.

Maar puur voor AD (aanmelden en Exchange) is het niet nodig toch? Anders heb ik er altijd overheen gekeken in het verleden namelijk ;)

@shadowman12 Geen smartcards :)
Van het certificaat wist ik, en doe ik altijd via ECP (zo is de wildcard er ook ingegaan). Thanks voor de heads up!
DC uitzetten levert geheid wat unhappy controllers op die elkaar niet kunnen vinden. Let ook even op waar de FSMO rollen op staat ;) . Verder is het uitdelen van certificaten waarschijnlijk een GPO verhaal dus daar zou ik beginnen.

Naast de clients zullen er nog wat servers een intern certificaat hebben. Als die HTTPS of een ander secuur protocol draaien moet je ook opletten. Verder lijkt het me niet echt een probleem als dat ding bleef draaien.

Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month


Acties:
  • 0 Henk 'm!

  • Ingegno
  • Registratie: Oktober 2015
  • Laatst online: 22-06 15:02
Okay, zit nu echt met iets wat ik gewoon heb opgegeven. Heb het ook op MediaWiki gevraagd maar het is nogal dood daar. Hoop dat iemand hier mij wat verder kan helpen (aanzetten debugging zou al helpen):
Even een copy-paste:


Hello everyone,

Feel like I'm going crazy. Installed MediaWiki on a brand new CentOS7 VM (iso 1810).

MediaWiki version 1.32.0

MariaDB10.3.14

PHP version 7.3.5

Got the LDAP extension off this website, created a folder called LdapAuth under /extensions

Installed php-ldap

composer install --no-dev

Added the following settings to my LocalSettings.php (and tried countless variaties on this):

#added by me

require_once ('/var/log/www/html/extensions/LdapAuth/src/Auth/LdapAuthenticationRequest.php');

require_once ('includes/AuthPlugin.php');

wfLoadExtension( 'LdapAuth' );

$wgAuth = new AuthPlugin()

$wgLDAPDomainNames = array('mytest.lan');

$wgLDAPServerNames = array('mytest.lan' => 'ad01.mytest.lan');

$wgLDAPSearchAttributes = array('mytest.lan' => 'sAMAccountName');

$wgLDAPBaseDNs = array('mytest.lan' => 'dc=mytest,dc=lan');

$wgLDAPAuthEncryptionType = array('mytest.lan' => 'false');

$wgLDAPPort = array('mytest.lan' => '389');

$wgLdapAuthIsActiveDirectory = true;

$wgMinimalPasswordLength = 1;

#Debugging options

$wgShowExceptionDetails = true;

$wgLDAPDebug = 3

$wgDebugLogGroups[ 'ldap' ] = '/tmp/debug.log';

This and all kinds of variaties but to no success.

- I don't see packets incoming on the domain controller except DNS. DNS-resolving itself works fine and there are no ACL's between the two machines.

- The logging for whatever reason does not work. I turned off SELinux to make sure it isn't blocking anything but no luck. Gave the /tmp/debug.log all access for the time being but still nothing is being written to it.

- Documentation says to make sure /etc/php.d/ldap.ini has the line containing: extension=ldap.so

This is not entirely the case, this OS had: /etc/php.d/20-ldap.ini containing the line extension=ldap (so without the.so, though I changed that as well but it did not help)

- put the following line in /etc/openldap/ldap.conf: TLS_REQCERT never

Ran the maintenance/update.php after pretty much every change as well restarting the httpd (and the server itself at times).

But whenever I try to logon with a domainuser It just tells me "username or password is not correct". Truly at a loss.

Acties:
  • 0 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
@Hero of Time @asing NFS is default thin provisioning, met de Vaai plugin krijg je juist thick disken erbij (en cloning etc...)

Dat gezegd hebbende werkt de Vaai plugin ook op 6.7 en NFS4, zonder de plugin is er geen hardware acceleration, met plugin wel. (merk je gelijk met sommige taken).

Waar ook nog verschil in zit is Storage I/O control en Storage DRS, deze zijn niet onder NFS beschikbaar.
https://docs.vmware.com/e...C5-A086-7016D73C328F.html

Mooi plaatje met verschil NFS3 en NFS4, je ziet dat NFS4 een paar dingen niet ondersteund, maar met 2x 1Gbit/s storage netwerk moet je keuzes maken en in dit geval kan je dan beter MPIO gebruiken. NFS of ISCSI maakt in mijn beleving dan weer wat minder uit, voor beheerdersgemak kan je NFS gebruiken en daarbij heb je SSD only, waardoor I/O control al minder een rol speelt (op zo'n kleine omgeving) en DRS ook niet nodig is, gezien je maar 1 Synology hebt :)

Afbeeldingslocatie: https://vmguru.com/wp-content/uploads/2015/12/Screen-Shot-2015-12-31-at-12.39.02.png

Ik vraag mij alleen af waar jij hebt gelezen dat er max 8 devices mogen? Standaard kan je maar 8 volumes koppelen per ESX host, dit is simpel aan te passen, misschien was je hiermee in de war? Aangezien je makkelijk 10+ hosts kan koppelen aan een datastore, gezien NFS Server side de bestanden locked.
https://kb.vmware.com/s/article/2239

Succes!

Acties:
  • 0 Henk 'm!

  • asing
  • Registratie: Oktober 2001
  • Laatst online: 24-06 16:26
Ingegno schreef op woensdag 8 mei 2019 @ 17:31:
Okay, zit nu echt met iets wat ik gewoon heb opgegeven. Heb het ook op MediaWiki gevraagd maar het is nogal dood daar. Hoop dat iemand hier mij wat verder kan helpen (aanzetten debugging zou al helpen):
Even een copy-paste:
knip
Ik weet niets van MediaWiki, maar wel iets van een linux machine in een domein. Het toverwoord "kinit" zier ik al nergens langs komen. Ook geen andere termen die aangeven dat je server lid is van het domein. Voordat je server de AD kan lezen moet deze op zijn minst verbinding hebben.

https://www.rootusers.com...-active-directory-domain/

Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month


Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 00:16
asing schreef op woensdag 8 mei 2019 @ 17:22:
[...]


DC uitzetten levert geheid wat unhappy controllers op die elkaar niet kunnen vinden. Let ook even op waar de FSMO rollen op staat ;) . Verder is het uitdelen van certificaten waarschijnlijk een GPO verhaal dus daar zou ik beginnen.

Naast de clients zullen er nog wat servers een intern certificaat hebben. Als die HTTPS of een ander secuur protocol draaien moet je ook opletten. Verder lijkt het me niet echt een probleem als dat ding bleef draaien.
Ik heb nu 2 extra DC's en straks nog 1 extra. Dan zal 1 minder niet uitmaken voor even denk ik. FSMO rollen e.d. staan al op een andere bak.

Enig idee of ik een demote/promote kan doen met CA draaiend? Ik vermoed van wel, het heeft geen directe relevantie. Deze VM is verder nog in orde, op een AD dingetje na waarvoor een demote/promote noodzakelijk is.

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • 0 Henk 'm!

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
Drardollan schreef op woensdag 8 mei 2019 @ 17:43:
[...]

Ik heb nu 2 extra DC's en straks nog 1 extra. Dan zal 1 minder niet uitmaken voor even denk ik. FSMO rollen e.d. staan al op een andere bak.

Enig idee of ik een demote/promote kan doen met CA draaiend? Ik vermoed van wel, het heeft geen directe relevantie. Deze VM is verder nog in orde, op een AD dingetje na waarvoor een demote/promote noodzakelijk is.
Ik zou eerst een paar certificaten in de CA revoken en kijken wat er gebeurd, of dat verstoringen oplevert. Waarom wil je zo graag van die CA, waarom laat je hem niet gewoon doordraaien?

[ Voor 6% gewijzigd door Turdie op 08-05-2019 17:45 ]


Acties:
  • 0 Henk 'm!

  • Ingegno
  • Registratie: Oktober 2015
  • Laatst online: 22-06 15:02
asing schreef op woensdag 8 mei 2019 @ 17:37:
[...]


Ik weet niets van MediaWiki, maar wel iets van een linux machine in een domein. Het toverwoord "kinit" zier ik al nergens langs komen. Ook geen andere termen die aangeven dat je server lid is van het domein. Voordat je server de AD kan lezen moet deze op zijn minst verbinding hebben.

https://www.rootusers.com...-active-directory-domain/
Dit hoeft naar mijn weten juist niet, het hele punt van die extensie is dat je gebruikers zich kunnen authenticeren via AD maar de machine hoef je niet specifiek op te nemen in AD. Zo hebben we ook onze Zabbix-server uitgevoerd, gebruikers kunnen inloggen met hun Windows-account maar de server (ook CentOS7) is geen onderdeel van het domein.

Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 00:16
shadowman12 schreef op woensdag 8 mei 2019 @ 17:44:
[...]


Ik zou eerst een paar certificaten in de CA revoken en kijken wat er gebeurd, of dat verstoringen oplevert. Waarom wil je zo graag van die CA, waarom laat je hem niet gewoon doordraaien?
In de meest ideale situatie kan ik deze DC dumpen.

Ik heb nu:
DC01 - VM op 1 van de HyperV cluster servers (buiten het cluster dus). Daar heb ik het nu over. Draait AD/ DNS/DHCP/CA.
DC02 - Fysieke Dell van meer dan 10 jaar oud. Wordt vervangen door een DL360 Gen8 die ik over ga houden. Draait enkel AD/DNS.
DC03 - VM op een Hyper-V server (geen cluster) die wat andere dingen doet. Draait enkel AD/DNS.

Er komt aan:
DC04 - Vervanger van DC02. Dit wordt de primaire DC die de rollen krijgt en AD/DNS/DHCP gaat draaien

Binnenkort gaat alles over naar een nieuwe HyperV cluster, dan gaat DC01 voor even mee. Maar in dat geval wordt hij wel opgenomen in het cluster, ik heb namelijk al DC03 en DC02 (of straks DC04) buiten dat cluster draaien.

Omdat DC01 in het verleden wat issues heeft gekregen moet hij sowieso een demote/promote (Netlogon/Sysvol gaat niet goed, handmatig workaround gemaakt). Ik zou dan liever gewoon een nieuwe DC01 bouwen. Weet ik zeker dat ik van de shit af ben.

AD/DNS/DHCP maak ik mij geen zorgen over. Enkel de CA blijft dan over.

Qua ellende, korte omschrijving:
DC01 heeft een SYSVOL en SYSVOL_DFSR directory. DFS migratie is fout gedaan, dus beiden zijn er nog. Netlogon en Sysvol shares wijzen naar SYSVOL, DFS replicatie die wel loopt repliceert SYSVOL_DFSR naar DC02 en DC03. FRS is niet meer aanwezig gelukkig.

Op DC02 en DC03 is er enkel SYSVOL, die dus in de replicatie zit, en de Netlogon en Sysvol share staan gewoon goed.

Voor nu heb ik het opgelost door een Robocopy /MIR tussen SYSVOL en SYSVOL_DFSR te draaien elke nacht op de DC01.
Dat werkt, niets mis mee op zich (behalve dat een GPO uitrollen wat langer duurt, maar doe ik maar 2x per jaar). Maar is natuurlijk wel een prut situatie die opgelost moet worden.

[ Voor 20% gewijzigd door Drardollan op 08-05-2019 18:01 ]

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • +1 Henk 'm!

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
Drardollan schreef op woensdag 8 mei 2019 @ 17:55:
[...]

In de meest ideale situatie kan ik deze DC dumpen.

Ik heb nu:
DC01 - VM op 1 van de HyperV cluster servers (buiten het cluster dus). Daar heb ik het nu over. Draait AD/ DNS/DHCP/CA.
DC02 - Fysieke Dell van meer dan 10 jaar oud. Wordt vervangen door een DL360 Gen8 die ik over ga houden. Draait enkel AD/DNS.
DC03 - VM op een Hyper-V server (geen cluster) die wat andere dingen doet. Draait enkel AD/DNS.

Er komt aan:
DC04 - Vervanger van DC02. Dit wordt de primaire DC die de rollen krijgt en AD/DNS/DHCP gaat draaien

Binnenkort gaat alles over naar een nieuwe HyperV cluster, dan gaat DC01 voor even mee. Maar in dat geval wordt hij wel opgenomen in het cluster, ik heb namelijk al DC03 en DC02 (of straks DC04) buiten dat cluster draaien.

Omdat DC01 in het verleden wat issues heeft gekregen moet hij sowieso een demote/promote (Netlogon/Sysvol gaat niet goed, handmatig workaround gemaakt). Ik zou dan liever gewoon een nieuwe DC01 bouwen. Weet ik zeker dat ik van de shit af ben.

AD/DNS/DHCP maak ik mij geen zorgen over. Enkel de CA blijft dan over.

Qua ellende, korte omschrijving:
DC01 heeft een SYSVOL en SYSVOL_DFSR directory. DFS migratie is fout gedaan, dus beiden zijn er nog. Netlogon en Sysvol shares wijzen naar SYSVOL, DFS replicatie die wel loopt repliceert SYSVOL_DFSR naar DC02 en DC03. FRS is niet meer aanwezig gelukkig.

Op DC02 en DC03 is er enkel SYSVOL, die dus in de replicatie zit, en de Netlogon en Sysvol share staan gewoon goed.

Voor nu heb ik het opgelost door een Robocopy /MIR tussen SYSVOL en SYSVOL_DFSR te draaien elke nacht op de DC01.
Dat werkt, niets mis mee op zich (behalve dat een GPO uitrollen wat langer duurt, maar doe ik maar 2x per jaar). Maar is natuurlijk wel een prut situatie die opgelost moet worden.
Dit artikel geeft wel een goede leidraaid hoe je die CA er af kan krijgen, is wel erg tricky
https://support.microsoft...ification-authority-and-r

En daarna zou je die dc moeten kunnen demoten.

Letop: er kunnen andere dingen breken in je netwerk, weer daar op voorbereid.

Acties:
  • +1 Henk 'm!

  • asing
  • Registratie: Oktober 2001
  • Laatst online: 24-06 16:26
Ingegno schreef op woensdag 8 mei 2019 @ 17:53:
[...]


Dit hoeft naar mijn weten juist niet, het hele punt van die extensie is dat je gebruikers zich kunnen authenticeren via AD maar de machine hoef je niet specifiek op te nemen in AD. Zo hebben we ook onze Zabbix-server uitgevoerd, gebruikers kunnen inloggen met hun Windows-account maar de server (ook CentOS7) is geen onderdeel van het domein.
Dan kan ik je ook niet echt verder helpen. Er zitten wel wat Zabbix techneuten hier, misschien kunnen zij je helpen.

@Drardollan probeer een DC met PDC emulator rol fysiek te houden. De reden is dat Hyper-V gaat proberen om de tijd van de host te pushen naar de clients, dus ook de DCs. Je kan time sync uitzetten maar ook dat zet zichzelf blijkbaar weer aan.

Daar ga je volgende maand niks van merken maar over een jaartje ofzo wil je domein niet meer en je hebt géén idee meer hoe dat kan. :P

Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month


Acties:
  • 0 Henk 'm!

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
asing schreef op woensdag 8 mei 2019 @ 18:56:
[...]

Dan kan ik je ook niet echt verder helpen. Er zitten wel wat Zabbix techneuten hier, misschien kunnen zij je helpen.

@Drardollan probeer een DC met PDC emulator rol fysiek te houden. De reden is dat Hyper-V gaat proberen om de tijd van de host te pushen naar de clients, dus ook de DCs. Je kan time sync uitzetten maar ook dat zet zichzelf blijkbaar weer aan.

Daar ga je volgende maand niks van merken maar over een jaartje ofzo wil je domein niet meer en je hebt géén idee meer hoe dat kan. :P
Gewoon zorgen dat je time sync goed inregelt ;), PDC kan tegenwoordig ook prima virtueel

Acties:
  • +1 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:52

Hero of Time

Moderator LNX

There is only one Legend

@Ingegno, kom even met je vraag naar NOS. Gegarandeerd dat er wat mensen daar rondlopen die hier mee hebben gespeeld. En zoals je aangeeft, de machine hoeft helemaal geen lid te zijn van het domein. Wat je wel moet hebben, is configuratie waarmee je gebruikers kan opzoeken. Je hebt de search zaken, maar niet het bind deel. Standaard mag je namelijk niet anoniem in AD zoeken, je moet je authenticeren. Het zou kunnen dat het met de inloggegevens van de gebruiker die probeert in te loggen gebruikt, maar je search path moet wel goed zijn. Als in, het moet exact matchen. Je kan niet zoeken in dc=naam,dc=tld als je gebruiker 3 OU's diep zit. Dat kan alleen als je al met een gebruiker 'ingelogd' bent om te zoeken.

@Vorkie, DRS zal mij een worst zijn, want vMware Standard doet dat niet. Zit niet in de licentie. ;) Als ik een host in maint mode zet, worden de VMs er ook niet automatisch vanaf gemigreerd (terwijl dat, van wat ik heb gevonden wel zou moeten).

@asing, maximaal 8 NFS connecties mogelijk in je cluster? Net als KRGT wil ik je bron dan wel hebben. Op m'n vorige werk hadden we 1 cluster met 7 of meer machines en 5 (toen ik wegging zelfs meer dan 6 iirc) NFS datastores via multipath. Volgens jouw beredenering zou dat nooit kunnen werken. ;)

En leuk als vCenter kan gaan piepen, ik heb liever alles centraal in Zabbix. Plus, met wat pech heb ik straks geen vCenter.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • asing
  • Registratie: Oktober 2001
  • Laatst online: 24-06 16:26
Bron is het document wat ik gaf. Interpretatie is één ding maar er staat 8 voor NFS en 256 voor iscsi.

Kan zabbix niet met vsphere kletsen? Prtg kan het wel.

Who's General Failure and why is he reading my harddrive? - Projectmanager : a person who thinks nine women can make one baby in one month


Acties:
  • 0 Henk 'm!

  • D_Jeff
  • Registratie: April 2011
  • Laatst online: 22-06 10:58
@shadowman12 In sommige gevallen kan het nodig zijn om voor Exchange in IIS 1 aanpassing te maken:
De bindings van de back end op port 444

Anders wil het nog niet ;)
Front End moet gewoon per ECP OF Exchange PowerShell

Hold. Step. Move. There will always be a way to keep on moving

Pagina: 1 ... 7 ... 51 Laatste

Let op:
Letop, dit topic is bedoeld voor technische vragen, niet voor het klagen over je werk, je klanten of manager. Daarvoor kan je terecht in Topicreeks: Systeembeheerders en hun problemen