存档

‘IT前沿’ 分类的存档

国内6款远控工具心得(转)

2010年3月7日

以下为转贴内容


如果你认为此贴还没有背弃广大网友.就回个帖,也算是对我的支持~!~本人平时没什么爱好,就喜欢玩远控,虽然不懂编程、但随着时间流逝小问题还是可以应付的,我把心德跟大家分享下,就算是给新手们个建议吧.

这几年手里暂了不少远控,大多都是收费的,从最早的灰鸽子,到现在的红黑远控(前身红黑)。每一个牌子、版本都有用,到目前为止,相信我们菜鸟中能用到我这么全的,真没几个.我以下举例6种,相信在互联网能拿得出手的也就这几个,什么GH0ST、IS、、、等等都拿不行.其他版本的,大家就不要去想了,要嘛残次品、要嘛挂羊头卖狗肉.远控这个东西你不能看他什么时候出现的。有的人认为新出来的东西就是好的,“错”-或者说“不一定”,那要看在什么前提下出现的.当然,我举这几个例子里也有假的(后话谈)…

阅读全文…

IT前沿

服务器上的Raid性能测试

2010年3月7日

测试了一组服务器的Raid性能

初步结论:

读取性能    Raid0 > Raid5 >> NoRaid > Raid 1

写入性能    NoRaid >> Raid0 >> Raid1 > Raid0

测试服务器均是HP DL 380 ,Smary Array 5,没有写缓存

 

下载:Kometo's Raid Testing

IT前沿

RouterOS ROS的策略路由表的意外故障

2010年3月6日

使用ROS配置策略路由是遇到一个奇怪的现象,我本来是想配置电信和网通的分流的,分别有一条专线。

电信为默认路由,使用mangle 添加 Routing Mark 的方式来配置路由选择,AL.CNC是一个下载的网通地址表

 chain=prerouting action=mark-routing new-routing-mark=R.CNC
 passthrough=yes dst-address-list=AL.CNC

然后建立策略路由表,如下,看着比较多行,其实主要相关的是行号1:

 0 A S  0.0.0.0/0                          reachable     58.57.XXX.XX                       1        E.WAN.CTC[V3003]
 ; routing mark - R.CNC
 1 A S  0.0.0.0/0                          reachable     218.56.XXX.XX                      1        E.WAN.CNC[V3001]
 2 A S  10.0.0.0/8                         reachable     10.5.159.189                       1        E.LAN.OF
 3 ADC  10.5.159.188/30    10.5.159.190                                                     0        E.LAN.OF
 4 ADC  58.57.XX.XXX/30    58.57.XX.XXX                                                     0        E.WAN.CTC[V3003]
 7 ADC  192.168.68.0/24    192.168.68.1                                                     0        E.LAN.HOME#1[V1001]
 8 ADC  218.56.XXX.XX/30   218.56.XXX.XX                                                    0        E.WAN.CNC[V3001]

按照正常完成上面的配置后遇到一个奇怪的现象:

客户端无法Ping通网通段的IP地址,当然其它对网通地址段的访问也都不通,然后反复排查,查资料,头痛…..

中间发现:如果在R.CNC路由表中添加客户端的路由后客户端就可以正常访问了,但这不应该是解决问题的根本方法,有些连接路由或动态路由是无法手动处理的。

然后又尝试很多种处理方式,和可能出问题的地方,头真的很痛。。。

直接说原因吧:

上述配置中使用的AL.CNC地址表中包含了我的网通接口地址,(按情理来说当然应该包含的,我的网通接口地址当然在网通IP地址表范围内)

但是造成问题的原因就在这里,只要从地址表中去掉我的网通接口地址,一切就都正常了,可以直接修改AL.CNC地址表,也可以简单修改mangle排除掉接口地址,像这样:

chain=prerouting action=mark-routing new-routing-mark=R.CNC passthrough=yes
dst-address=!218.56.XXX.XX dst-address-list=AL.CNC

?仍然存在的疑问?

这种情况应该在配置网通电信策略路由时经常遇到,但在问题排查过程中,没有从网络上看到类似的讨论!为什么?

这种意外情况是ROS设计的本意还是它的一个BUG?我使用的版本是4.22

我真的找到了问题的根源了吗?

BTW

发现,当配置好网通、电信自动路由选择后,线路负载分配很大程度上受DNS设定影响,当使用网通的DNS服务器是,大部分访问会解析到网通的服务器上,电信的也同理。

IT前沿

远程桌面与共享控制台

2009年11月20日

mstsc -console 指定连接到控制台会话

shadow 0 建立到控制台共享会话(需要物理控制台手动接受)(Ctrl + *断开共享会话)

tsmmc.msc Win2003下的远程桌面集成管理平台,可以通过控制台管理单元安装

阅读全文…

FollowMe, IT前沿

从Etach到Lenny,Debian+ISPCP升级笔记

2009年10月30日

本来有一台Linux服务器,运行Debian 4.0 Etach 和 ISPCP 1.0.0 RC6

近期看到ISPCP正式版已经发布好久了,就决定升级.升级路线是首先 升级Debian 到 Lenny (5.0),然后再升级ISPCP

A 升级Linux

升级的方法很简单

1) (可选的) 检查你的更新源列表(sources.list)

apt-spy -d stable -t 5 update #是用Stable或者Lenny现阶段效果应该是一样的

有些指南让你加上国家和地区参数,时间没有必要,事实上我们访问最快的源往往都在国外。

你也可以手动去更新 /etc/apt/sources.list

2) 更新系统

aptitude update && aptitude upgrade

这一步可能需要反复运行几次,如果有软件版本冲突提示,你需要运行 aptitude 手动选择冲突解决方案

一直运行到aptitude update && aptitude upgrade提示没有需要更新软件包了,系统升级完成

3)可能遇到的问题

我遇到问题是:Mysql升级到5.2以后不能自动启动了,检查 /etc/log/daemon.log发现一个提示

/etc/init.d/mysql[2130]: ERROR: Using expire_logs_days without log_bin crashes the server. See README.Debian.gz

log_bin = /var/log/mysql/mysql-bin.log
expire_logs_days = 10

修改 /etc/mysql/my.cnf 解决问题

#log_bin = /var/log/mysql/mysql-bin.log #这一行本来是被注释掉的

expire_logs_days = 10

完成上述步骤后服务器及ISPCP应该仍然可以正常工作,检查处理完可能存在的问题后,准备升级ISPCP

B) 更新 ISPCP到 1.0.2

安装ISCP官方说明逐步操作

http://www.isp-control.net/documentation/doku.php?id=start:upgrade:rc

几点说明:

阅读全文…

IT前沿, WEB应用开发 , , , ,

Windows 域管理笔记(长篇)

2009年10月28日

以下是我在近期部署Windows域环境过程中总结记录的部分笔记,顺序有点乱。

TIPs:

  1. DFS必须在域环境下能正常工作,非域环境、或者非域计算机访问域中的DFS都会出现权限错误
  2. 非域控服务器发布DFS根目录,路径可以正常使用(如 \\domain.local\DFS NAME),但直接浏览域根(\\domain.local\)不可见,似乎可以通过在域控主机上建立同名共享来实现可见。(此方法未能官方验证)
  3. 非域计算机访问域中的共享资源: \\domain.local\共享路径
  4. 当服务器的域或者本地的Guest账户启用时,非域计算机对共享的访问通常自动验证为Guest。
  5. 当服务器的域或者本地的Guest账户被禁用,并且非域计算机对共享的访问通常自动验证为Guest。
  6. 通过组策略:“计算机配置”——“Windows设置“——”安全设置“——“受限制的组”,按鼠标右键,选择”添加组“; 可以控制成员计算机的本地组成员
  7. 组策略:用户配置\管理模板\控制面板\显示 可以控制屏幕保护和用户桌面,注意:如果想确保屏保策略生效,“可执行的屏幕保护程序名称”这一项必须定义,否则,如果客户端保持“无”的选择,你的其它屏保策略将不能生效。
  8. “经过身份验证用户组”包括用户和计算机。
  9. 用户登录脚本是不需要带路径的(包括UNC路径),只能是脚本文件的名称,路径为系统规定好的指定路径,必须将脚本放到该目录下才能执行.
  10. 组策略管理器,这个是要单独下载安装的
  11. 注册表:[HKEY_USERS\.DEFAULT]键值并不是控制默认用户信息的。[.DEFAULT]键实际上是管理没有用户登录情况下计算机状态的。如果你想使某个背景位图出现在你按下Ctrl + Alt + Delete之后的屏幕上,那么就要在[HKEY_USERS\.DEFAULT\Control Panel\Desktop]中设定墙纸的值。
  12. 组策略使用的脚本支持多种格式,VBS/JS/BAT
  13. 使用BAT脚本修改注册表的命令是 REG Add/Delete….

阅读全文…

IT前沿

加入域-报错:“找不网络路径”

2009年10月25日

最近在做项目的过程中,发现部分客户机加入域会出现报错:“找不网络路径”。

现在以 dom.local 作为实例域,以下为检查表(CheckList):

1. ping dom.local

如果失败,排查网络连通性、DNS设置、防火墙

2.直接打开一个网络中存在的共享,或者打开 \\dom.local

如果失败:>

排查防火墙

排查必要的服务是否禁用:computer brower,remote procedure(RPC),tcp/ip netbios helper,windows management instrumentation ,server,workstation

排查当前网络连接是否启用了 “MiscroSoft 网络客户端” 和 “MicroSoft 网络文件和打印机共享协议”

捕获

IT前沿

IBM的Baseboard Management Controlle

2009年10月21日
发现网络中出现一个陌生的IP,追踪发现它是运行于一台IBM System X服务器,然后又发现这条服务器上并没有定义这个IP地址!
奇怪不?恩,把服务器关机,这个IP居然仍然能Ping通,拔掉电源,终于Ping不通了,推测IP应该配置在服务器硬件层面。
进入服务器的BIOS设置,发现一个Baseboard Management Controller配置项,在Advance Config里。该项可以配置IP,修改,问题解决!
BWT:这个服务是以类似00-21-5e-29的MAC地址接入网络的。

IT前沿

网络打印机安装和自定义纸张打印

2009年10月19日

网络打印机安装有2种方法:

A: 使用控制面板-添加网络打印机,这是常规方法,

通过网上邻居查找共享的打印机,然后点击右键-“连接”,这常规方法的另一种操作方式。

B:使用添加本地打印机并指定远程端口方法。

具体:添加本地打印机 – 指定端口 – 创建新端口 – 本地端口 – 输入打印机地址( \\Computer\printer) – 指定驱动程序

这两种方法对Win7都适用。

使用自定义纸张打印不正常问题

A:首先要检查通过本地打印机属性或者首选项是否可以定义自定义纸张。如果不能,更新/换打印机驱动,必须要满足这个条件才能实现自定义纸张打印。

B:通常情况下如果步骤A已经满足,大部分情况下可以直接通过WORD等应用程序自定义纸张,并打印。如果直接打印仍然有问题,可以尝试通过打印机首选项定义好需要的纸张,然后再在应用软件中选择相应的自定义纸张。

TIPS:

A:HP网站上提供的HP Universal Printing 系列驱动不能用于大部分HP早期产品如HP6L,HP 5000等。

B:大部分HP早期产品如HP6L,HP 5000等在Windows中都有内置的驱动,但是Windows指定添加打印机时又不能自动识别打印机,这时可以尝试通过手动添加本地打印机并指定驱动和端口来安装测试。另外,这些内置的驱动往往功能不全,如不能自定义纸张等等。

C:Win7内置了大量打印机驱动,但需要运行驱动列表的Windows Update来获取,同时指定识别仍然会有问题,往往需要手动安装/添加打印机。

IT前沿

关于磁盘陈列RAID

2009年10月18日

1.大部分情况下磁盘阵列配置需要在硬件和磁盘中都写入相关配置信息

2.一组正常使用中的磁盘组如果转移到一台具有相同阵列卡的服务器上,只要保持原顺序,原位置,并且目标机器中相关插槽没有配置,大部分情况下可以自动恢复这个阵列配置。

3.阵列磁盘组不仅与顺序有关而且与具体插槽位置有关,比如:#0 #1插槽的一组Raid1,转移到#4 #5,这样是不能成功的

4.删除阵列配置必须非常小心,如果删除时阵列中的磁盘在线,你将无法恢复这个阵列数据。

5如果你需要占用插槽建立一个临时阵列组,你可以把原阵列组的所有磁盘拔掉,然后再删除、建立新的阵列组。待临时阵列任务完成后,你可以删除临时阵列,然后把原阵列组按原顺序,原槽位插回,这样可以恢复原阵列。警告:此操作需要非常小心,建议预先采取备份措施。

诚心告诫:#删除阵列一定要非常小心 #给你阵列磁盘做好标记,位置,顺序等等

IT前沿

Windows域和SID和虚拟机

2009年10月17日
指定域的名称或安全标识(SID)与该域的信任信息不一致
遇到过这种提示吗?

Windows系统中,每台计算机都应该有一个唯一的SID,是安装过程中随机产生的,但是如果我们使用克隆来复制安装好的系统,就会遇到SID重复问题。在大量使用虚拟机的情况下这一问题特别常见。

这一问题在普通环境下不会表现出来,但的在域环境下就造成了打问题,你会看到类似上面的提示,而且可能不能加入到域。

解决方法就是设法修改Windows的SID,有2个方法:

方法一 使用sysprep

提前win2k3按装光盘\support\tools\deploy.cab中的sysprep.exe,运行,并在“选择不重置激活的宽限期” 重新封装 并重启,重启后会对SID、网络、电脑名字、公司名字等一些信息重新设置完。

方法二 使用 NewSid.exe

这是一个直接修改SID的工具,在其他一些问题场合也许也会用到

微软官方有下载:http://technet.microsoft.com/en-us/sysinternals/bb897418.aspx

这里还有一个汉化版:NewSid_CN

最后严重提示:不要试图修改域控制器的SID,这会带来灾难!你也许会看到类似“安全帐户管理器初始化失败”的错误提示!

IT前沿 , ,

Windows 2003自动登录

2009年10月17日

方法一:

第一种方法比较复杂,但可以帮助您完全掌握Windows 2003自动登录的设置方法。首先单击“开始 运行”,在输入框中键入“regedit”打开注册表编辑器,然后在注册表编辑器左方控制台中依次单击展开

HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/Current Version/Winlogon

添加键“AutoAdminLogon”,值为1

添加键“DefaultUserName”,值为 自动登录的账户名称

添加键“Defaultpassword”,值为 自动登录的账户密码

根据需要,添加键“DefaultDomainName”,值为 自动登录的域名称
方法二

另一种方法比较简单,您只需单击“开始 运行”,并在输入框中键入“control userpasswords2”,这样就可以在“用户账户”管理窗口中清除“要使用本机,用户必须输入密码”复选项的选中状态,然后按下键盘的“Ctrl+Shift+A”,将会得到一个“自动登录”的设置对话框,您可以按自己的需要设置系统在电脑启动时自动登录使用的用户账户和密码。

rundll32 netplwiz.dll,UsersRunDll 直接运行这个,可能比上面还简单些。

锁定控制台

如果你在服务器上配置自动登录,也许你还需要在自动登录后还能够进行自动锁定

@echo off
start rundll32.exe user32.dll,LockWorkStation
exit

IT前沿

在WIN7上使用 Veeam FastSCP3

2009年10月17日

在WIN7上安装使用 Veeam FastSCP3 会遇到如下提示:

Only the following OS are supported (32-Bit or 64Bit)

Windows Vista
Windows Server 2003
Windows XP

解决方法:

启用Win7的WinXP兼容功能

X64下测试通过

警告:安装完成后再Win7下仍然会有问题,目前发现链接服务器是会有Password Too Longer 提示

IT前沿

近期工作的零散记录

2009年2月11日

A:ESET(NOD32)的防火墙优先级很高,如果你准备进行网络抓包一定要把它的驱动从网卡上禁用,否则你抓不到的,而且它默认是禁止跨网段的ICMP包进入的,总之搞网络调试记得先把它给禁用了,要从网卡设置上禁用!!!

还有,它甚至会影响到本地VM虚拟机的网络,因为优先级比VM的网卡驱动高,所以它会过滤进入VM的网卡的数据,VM网络出现不正常时先把ESET防火墙去掉。


B:做端口汇聚(link-aggregation)记得一定要把双方算法指定成一样(both=SA+DA,ingress,等等)


C:这个MAC地址很奇怪 000f-e207-f2e0,似乎是某个保留MAC,我发现它会反复的发送DHCP请求包,而且查不到它的入口端口,继续分析中。。。

IT前沿

Windows启动后IE长时间不能打开网页

2009年1月3日

这两天流年不利啊,老遇到郁闷的问题,前两天遇到一个DNS的故障,浪费了一天的时间才处理完,昨天又遇到了机器不能上网的毛病,有浪费了我一天的时间,感觉时间就这么一点点的流去,年华似水啊

这次的问题很少见,初期表现为电脑每次启动后长时间IE不能打开网页,进一步发现网络连接无法查看,但是CMD下Ping和IPconfig都运行正常,使用其它浏览器可以正常打开网页,约15分钟后电脑完全恢复正常。

一开始怀疑是IE被病毒破坏,走了好多弯路最后发现不是IE的问题,通过日志分析检查发现有个“Server”服务(这个“server”不是指服务,它就是一个服务的名字,在windows的服务管理器中可以看到)运行不正常,日志中记录了一个”Server 服务在启动时暂定”的事件,同时在服务管理器可以看到,他一直处于“启动”状态,而不是“已启动”状态,约15分钟后“server服务”启动完成状态转移为“已启动”,这时电脑的所有不正常现象也消失了。

阅读全文…

IT前沿 , , ,