четверг, 27 марта 2014 г.
понедельник, 22 апреля 2013 г.
отчет по внедрению Symanteс NetBackup
Вот и закончены долгие месяцы тестирования, разговоров по английски с индусами из техподдержки Symantec, общения с группой "внедренцев" по проблемам - проект закрыт наступила очередь оплаты. А с чего всё начиналось год назад?
Введение
Существующая система резервного копирования - HP Data Protector 6.0 (закупалась 5.5 но в последствии был произведен upgrage до 6.0, а до 6.1 уже не было возможности произвести обновление без покупки заново всего софта) перестала удовлетворять значительно выросшим требованиям предприятия резервного копирования с момента её запуска, а это было около 5 лет назад, а именно:
1.Не хватка лицензий на существующие ленточные приводы, что привело к невозможности использования одновременно двух ленточных библиотек HP MSL6030 и HP MSL4048.
2.Не лицензирование всех клиентов HP Data Protector, а лишь наличие лицензий на 25% клиентов.
3.Не поддержка последних операционных систем - Windows 2008 R2, которые необходимо бэкапить с бизнес данными.
4.Учащение возникновения проблем с программным обеспечением, которые вызывали долговременные перебои в резервном копировании и которые невозможно было решить доступными методами(поиск в интернете и чтение окументации) после диагностики и отсутствие технической поддержки при наличии обученного специалиста.
Все эти доводы приводили к выводу о том, что система резервного копирования морально устарела и необходимо было определиться с требованиями к системе резервного копирования (в дальнейшем СРК) для выбора наиболее удовлетворяющей нуждам предприятия.
Выдвинутые требования к системе СРК
Техническими требованиями для выбора системы резервного копирования были заявлены следующие:
1. Снятие образов дисков.
1.a. Исключение из образов диска определенных файлов (например pagefile.sys)
1.b. Восстановление образов дисков
2. Резервное копирование баз Exchange 2007 кластера через SAN.
2.a. Восстановление с точностью до одного почтового сообщения в пользовательском почтовом ящике Exchange для одного пользователя.
2.b. Восстановление на определенный момент времени.
3. Резервное копирование SQL баз, в том числе с кластера SQL через SAN
3.a. Восстановление баз на другие сервера, отличные от сервера источника резервного копирования.
3.b. Восстановление баз с другим именем – не существующим на восстанавливаемом инстансе SQL.
3.c. Восстановление на определенный момент времени.
3.d. Восстановление элементов базы данных – таблиц и т.п.
4. Резервное копирование файлового сервера/кластера через SAN.
4.a. Восстановление на определенное время
5. Резервное копирование определенных групп файлов на серверах (типа system state) – резервная копия конфигураций и данных каких либо сервисов (папки с файлами на серверах).
5.a. резервное копирование на работающей системе занятых файлов в том числе.
6. Резервное копирование Active Directory
6.a. Восстановление определенных объектов.
6.b. Восстановление всей базы Active Directory.
7. Поддержка и интеграция с Ленточными библиотеками LTU-3 MSL6030 и LTU-4 MSL4048 – возможность резервного копирования напрямую на ленточные устройства.
8. Возможность резервного копирования на дисковое хранилище напрямую (использование себя в качестве Media сервера)
9. Единая консоль управления по всем резервным копиям на всех серверах задействованных в резервном копировании.
10. Создание резервных копий по расписанию.
11. Поддержка Linux/Windows.
12. Резервное копирование ESX
12.a. резервное копирование хостов ESX
12.b. резервное копирование гостевых операционных систем ESX.
12.c. восстановление определенных дисков виртуальных машин.
12.d. восстановление определенных файлов на дисках виртуальных машин.
13. Дублирование резервных копий
14. Отчетность
14.a. сводная за сутки
14.b. журнал
14.c. отправка по электронной почте
От требования функционала дедупликации решили отказаться, потому как по предварительной информации он требовал сначала бэкапа на диск, а потом только применял функцию дедупликации и ложил архивную копию на ленту на ленту.
Этап выбора системы:
Изначально рассматривали продукты: HP Data Protector, Symantec BackupExec, Symantec Netbackup, Acronis.
Acronis из конкурентов выбыл практически сразу, так как не располагает единой консолью администрирования и не может работать с ленточными библиотеками, но такого простого и понятного метода восстановления образов дисков, как у Acronis, у других систем резервного копирования нет, а жаль.
Также решили уйти с HP DataProtector(использовали версию 6.0) из за отсутствия нескольких фич и относительно дорого лицензирования при сравнении стоимости.
Symantec BackupExec выбыл из-за по-агентной, как и у HP Dataprotector, политики лицензирования, что выливалось в очень большую сумму.
В Symantec NetBackup предварительно не понравилось отсутствие аналогичной с HP DataProtector ротации пулов лент и отсутствие возможности резервного копирования баз SQL файловым агентом, что вызывало необходимость наличия на клиенте дополнительного агента для восстановления и резервного копирования баз SQL, а при восстановлении из клона это ещё более усложнялось.
Symantec предлагал относительно выгодное по-терабайтное лицензирование продукта NetBackup, в рамках чего доступны все фичи сразу, но объем защищаемых данных не должен превышать приобретенных терабайтных лицензий.
Также необходимо было восстановление почтовых ящиков пользователей до уровня одного сообщения.
Долго думали, смотрели имеющиеся внедрения, общались со специалистами фирм, в которых происходили внедрения, в том числе с выездом на места. Складывалось впечатления, что эти "специалисты" плохо представляли, как работает система NetBackup в целом и не принимали участия в пусконаладочных работах, пришли к выводу после проекта, что причина крылась в том, что все внедрения и решения выполнялись конторой по внедрению и специалисты фирм, в которых производились внедрения, с реальными проблемами не сталкивались, а если сталкивались, то у них всегда была поддержка от фирмы-внедренца.
Этап внедрения СРК
Введение
Существующая система резервного копирования - HP Data Protector 6.0 (закупалась 5.5 но в последствии был произведен upgrage до 6.0, а до 6.1 уже не было возможности произвести обновление без покупки заново всего софта) перестала удовлетворять значительно выросшим требованиям предприятия резервного копирования с момента её запуска, а это было около 5 лет назад, а именно:
1.Не хватка лицензий на существующие ленточные приводы, что привело к невозможности использования одновременно двух ленточных библиотек HP MSL6030 и HP MSL4048.
2.Не лицензирование всех клиентов HP Data Protector, а лишь наличие лицензий на 25% клиентов.
3.Не поддержка последних операционных систем - Windows 2008 R2, которые необходимо бэкапить с бизнес данными.
4.Учащение возникновения проблем с программным обеспечением, которые вызывали долговременные перебои в резервном копировании и которые невозможно было решить доступными методами(поиск в интернете и чтение окументации) после диагностики и отсутствие технической поддержки при наличии обученного специалиста.
Все эти доводы приводили к выводу о том, что система резервного копирования морально устарела и необходимо было определиться с требованиями к системе резервного копирования (в дальнейшем СРК) для выбора наиболее удовлетворяющей нуждам предприятия.
Выдвинутые требования к системе СРК
Техническими требованиями для выбора системы резервного копирования были заявлены следующие:
1. Снятие образов дисков.
1.a. Исключение из образов диска определенных файлов (например pagefile.sys)
1.b. Восстановление образов дисков
2. Резервное копирование баз Exchange 2007 кластера через SAN.
2.a. Восстановление с точностью до одного почтового сообщения в пользовательском почтовом ящике Exchange для одного пользователя.
2.b. Восстановление на определенный момент времени.
3. Резервное копирование SQL баз, в том числе с кластера SQL через SAN
3.a. Восстановление баз на другие сервера, отличные от сервера источника резервного копирования.
3.b. Восстановление баз с другим именем – не существующим на восстанавливаемом инстансе SQL.
3.c. Восстановление на определенный момент времени.
3.d. Восстановление элементов базы данных – таблиц и т.п.
4. Резервное копирование файлового сервера/кластера через SAN.
4.a. Восстановление на определенное время
5. Резервное копирование определенных групп файлов на серверах (типа system state) – резервная копия конфигураций и данных каких либо сервисов (папки с файлами на серверах).
5.a. резервное копирование на работающей системе занятых файлов в том числе.
6. Резервное копирование Active Directory
6.a. Восстановление определенных объектов.
6.b. Восстановление всей базы Active Directory.
7. Поддержка и интеграция с Ленточными библиотеками LTU-3 MSL6030 и LTU-4 MSL4048 – возможность резервного копирования напрямую на ленточные устройства.
8. Возможность резервного копирования на дисковое хранилище напрямую (использование себя в качестве Media сервера)
9. Единая консоль управления по всем резервным копиям на всех серверах задействованных в резервном копировании.
10. Создание резервных копий по расписанию.
11. Поддержка Linux/Windows.
12. Резервное копирование ESX
12.a. резервное копирование хостов ESX
12.b. резервное копирование гостевых операционных систем ESX.
12.c. восстановление определенных дисков виртуальных машин.
12.d. восстановление определенных файлов на дисках виртуальных машин.
13. Дублирование резервных копий
14. Отчетность
14.a. сводная за сутки
14.b. журнал
14.c. отправка по электронной почте
От требования функционала дедупликации решили отказаться, потому как по предварительной информации он требовал сначала бэкапа на диск, а потом только применял функцию дедупликации и ложил архивную копию на ленту на ленту.
Этап выбора системы:
Изначально рассматривали продукты: HP Data Protector, Symantec BackupExec, Symantec Netbackup, Acronis.
Acronis из конкурентов выбыл практически сразу, так как не располагает единой консолью администрирования и не может работать с ленточными библиотеками, но такого простого и понятного метода восстановления образов дисков, как у Acronis, у других систем резервного копирования нет, а жаль.
Также решили уйти с HP DataProtector(использовали версию 6.0) из за отсутствия нескольких фич и относительно дорого лицензирования при сравнении стоимости.
Symantec BackupExec выбыл из-за по-агентной, как и у HP Dataprotector, политики лицензирования, что выливалось в очень большую сумму.
В Symantec NetBackup предварительно не понравилось отсутствие аналогичной с HP DataProtector ротации пулов лент и отсутствие возможности резервного копирования баз SQL файловым агентом, что вызывало необходимость наличия на клиенте дополнительного агента для восстановления и резервного копирования баз SQL, а при восстановлении из клона это ещё более усложнялось.
Symantec предлагал относительно выгодное по-терабайтное лицензирование продукта NetBackup, в рамках чего доступны все фичи сразу, но объем защищаемых данных не должен превышать приобретенных терабайтных лицензий.
Также необходимо было восстановление почтовых ящиков пользователей до уровня одного сообщения.
Долго думали, смотрели имеющиеся внедрения, общались со специалистами фирм, в которых происходили внедрения, в том числе с выездом на места. Складывалось впечатления, что эти "специалисты" плохо представляли, как работает система NetBackup в целом и не принимали участия в пусконаладочных работах, пришли к выводу после проекта, что причина крылась в том, что все внедрения и решения выполнялись конторой по внедрению и специалисты фирм, в которых производились внедрения, с реальными проблемами не сталкивались, а если сталкивались, то у них всегда была поддержка от фирмы-внедренца.
Этап внедрения СРК
среда, 26 октября 2011 г.
Автоматизированное перемещение писем из Exchange почтовых ящиков пользователей.
Задача:
Письма в почтовых ящиках пользователей(List_mailboxes.txt), в которых может встретиться определенный набор фраз скопировать в определенный почтовый ящик, а затем удалить в исходном почтовом ящике. Проще говоря переместить. Набор фраз включаем в простой текстовый файл (Filter_search.txt) - по одной фразе на строчку, в конце не добавляем перевод строки.
Реализация:
Замечания:
Примечательно, что в качестве одной из фраз - критериев поиска может служить адрес отправителя или получателя, тогда операция по перемещению тоже будет выполняться.
После выполнения этого скрипта Exchange Power Shell получаем следующую картину в ящике trash@mydomain.ru:

Где на картинке после восстановления почтового ящика видно, что появляется Recovered Data, внутри которой повторена вся структура восстановленного ящика, независимо от того были в папках письма или нет.
Примечателен тот факт что контентному анализу не поддаются типизированные файлы, так если в одном из писем есть вложение. Файл вложения типа Word или Excel, например, то если в этих файлах, открыв их соответствующими прилоениями мы разместим некую фразу, например, "яблоко". То "яблоко" не найдется Exchanage сервером при выполнении операций в скрипте.
Если же файл будет - простым - текстовым - *.txt, то фраза найдется. Т.е. что мы имеем - если в файлах при поиске будет обнаружена заданная последовательность символов, то операция выполнится.
Полезные ссылки:
http://www.simple-talk.com/sysadmin/exchange/goodbye-exchange-exmerge,-hello-export-mailbox/
http://technet.microsoft.com/en-us/library/bb266964%28EXCHG.80%29.aspx
http://blog.wadmin.ru/2009/09/using-export-mailbox/
Письма в почтовых ящиках пользователей(List_mailboxes.txt), в которых может встретиться определенный набор фраз скопировать в определенный почтовый ящик, а затем удалить в исходном почтовом ящике. Проще говоря переместить. Набор фраз включаем в простой текстовый файл (Filter_search.txt) - по одной фразе на строчку, в конце не добавляем перевод строки.
Реализация:
#переменная имени файла
$File_Name="[Path_to_file]\List_mailboxes.txt"
$File_Name_Filter_search="[Path_to_file]\Filter_search.txt"
#заполняем массивы строками из файлов
$mass=Get-Content $File_Name
$mass_filter_search=Get-Content $File_Name_Filter_search
#админская учетка
$Admin_username="NETBIOSDOMANANAME\Admin_User"
#ящик куда будем скидывать найденные письма
$Str_TargetMailbox='trash@mydomain.ru'
#цикл перебора строк из файла
foreach($string in $mass)
{
#присваиваем переменной имени пользователя строку из файла
$user_mailbox=$string
#добавляем права адмиской учетке на ящик
Add-MailboxPermission -identity $user_mailbox -Accessrights FULLACCESS -User $Admin_username
foreach($string2 in $mass_filter_search)
{
#присваиваем переменной имени пользователя строку из файла
$str_ContentKeywords=$string2
#копируем элемент из почтового ящика
Export-Mailbox -Identity $user_mailbox -ContentKeywords $str_ContentKeywords -TargetMailbox $Str_TargetMailbox -TargetFolder $user_mailbox -Confirm:$false
#Удаляем элемент из почтового ящика
Export-Mailbox -Identity $user_mailbox -ContentKeywords $str_ContentKeywords -DeleteContent -Confirm:$false
Замечания:
Примечательно, что в качестве одной из фраз - критериев поиска может служить адрес отправителя или получателя, тогда операция по перемещению тоже будет выполняться.
После выполнения этого скрипта Exchange Power Shell получаем следующую картину в ящике trash@mydomain.ru:
Где на картинке после восстановления почтового ящика видно, что появляется Recovered Data, внутри которой повторена вся структура восстановленного ящика, независимо от того были в папках письма или нет.
Примечателен тот факт что контентному анализу не поддаются типизированные файлы, так если в одном из писем есть вложение. Файл вложения типа Word или Excel, например, то если в этих файлах, открыв их соответствующими прилоениями мы разместим некую фразу, например, "яблоко". То "яблоко" не найдется Exchanage сервером при выполнении операций в скрипте.
Если же файл будет - простым - текстовым - *.txt, то фраза найдется. Т.е. что мы имеем - если в файлах при поиске будет обнаружена заданная последовательность символов, то операция выполнится.
Полезные ссылки:
http://www.simple-talk.com/sysadmin/exchange/goodbye-exchange-exmerge,-hello-export-mailbox/
http://technet.microsoft.com/en-us/library/bb266964%28EXCHG.80%29.aspx
http://blog.wadmin.ru/2009/09/using-export-mailbox/
воскресенье, 23 октября 2011 г.
How to fix missing WbemAdap Registry value names for Performance Counters
На некоторых серверах появляются ошибки вида:
Event Type: Error
Event Source: WinMgmt
Event Category: None
Event ID: 10
Date: 22.10.2011
Time: 2:23:07
User: N/A
Description:
Event filter with query "select * from HP_InitCompleteEvent" could not be (re)activated in namespace "//./root/WMI" because of error 0x80041010. Events may not be delivered through this filter until the problem is corrected.
Ссылка по решению:
http://networkadminkb.com/KB/a193/how-to-fix-missing-wbemadap-registry-value-names.aspx
Event Type: Error
Event Source: WinMgmt
Event Category: None
Event ID: 10
Date: 22.10.2011
Time: 2:23:07
User: N/A
Description:
Event filter with query "select * from HP_InitCompleteEvent" could not be (re)activated in namespace "//./root/WMI" because of error 0x80041010. Events may not be delivered through this filter until the problem is corrected.
Ссылка по решению:
http://networkadminkb.com/KB/a193/how-to-fix-missing-wbemadap-registry-value-names.aspx
пятница, 19 августа 2011 г.
утилита для редактирования .NK2 файлов MS Outlook
Очень удобная утилита для редактирования .NK2 файлов MS Outlook, расположенных по пути "%USERPROFILE%\Application Data\Microsoft\Outlook\Outlook.NK2"
.NK2 - файл предназначен для кэширования введенных почтовых адресов в строке адреса. Он все время открыт Outlook-ом. Outlook извлекает из него данные чтобы доставить адрес по первым символам, когда вы набираете их в строке адреса письма.
Ссылка на программу:
http://www.nirsoft.net/utils/outlook_nk2_edit.html
.NK2 - файл предназначен для кэширования введенных почтовых адресов в строке адреса. Он все время открыт Outlook-ом. Outlook извлекает из него данные чтобы доставить адрес по первым символам, когда вы набираете их в строке адреса письма.
Ссылка на программу:
http://www.nirsoft.net/utils/outlook_nk2_edit.html
пятница, 22 июля 2011 г.
Включение Мегафон модема на Hipad под ОС Android
Сегодня попал в руки Hipad с 800Mhz-овым процессором под управлением Android 2.3, стояла задача поскольку в аппарате нет 3G модема, стояла задача запустить интернет на нем через Мегафон 3G модем.
Всё оказалось достаточно не сложно по ссылке:
http://ameth.ru/page/howto-plug-3g-modem-huawei-e150
благо под рукой было всё необходимое.
Использовали настройки для Internet-GPRS, а не WAP-GPRS со страницы:
http://moscow.megafon.ru/publications/rychnye_nastrojoki_telefonov.html
Пользователь аппарата был им доволен - производительностью и возможностью, хотя батареи при использовании игр и WiFi хватало на 6 часов.
Всё оказалось достаточно не сложно по ссылке:
http://ameth.ru/page/howto-plug-3g-modem-huawei-e150
благо под рукой было всё необходимое.
Использовали настройки для Internet-GPRS, а не WAP-GPRS со страницы:
http://moscow.megafon.ru/publications/rychnye_nastrojoki_telefonov.html
Пользователь аппарата был им доволен - производительностью и возможностью, хотя батареи при использовании игр и WiFi хватало на 6 часов.
четверг, 21 июля 2011 г.
Интересно - Невозможно сделать клон работающего контроллера домена Active Directory на ESX.
Недавно при подготовке тестового стенда столкнулся с невозможностью сделать клон контроллера домена, выдавалась ошибка:
Узнать состояние Writer-ов зарегистрированных в системе можно командой
Ссылки по теме:
(причина):
http://social.technet.microsoft.com/Forums/en-US/windowsserver2008r2virtualization/thread/2e913d5c-899b-46b2-88a2-a7bf7a0a584d
(методы борьбы):
http://kb.vmware.com/selfservice/microsites/search.do?language=en_US&cmd=displayKC&externalId=1018194
Cannot create a quiesced snapshot because the snapshot operation exceeded the time limit for holding off I/O in the frozen virtual machineа как оказалось в дальнейшем и снапшот. Контроллер домена уже давно был виртуальным. При выяснении этой проблемы с технической поддержкой VmWare, оказалось что действительно есть такая проблема, но она по большей части на стороне Windows(была Windows 2008 R2). Проблема не связана с Volume Shadow Provider и его WMI writers.
Узнать состояние Writer-ов зарегистрированных в системе можно командой
vssadmin list writersДело в том, что база Active Directory, расположенная в файле .dit подвержена постоянной нагрузкам по чтению записи и интервал времени необходимый для снятия образа превышает допустимый тайм аут в течении которого в базу .dit не может быть слит лог файл этой базы. В моем случае ошибка выпадала после 10 минут клонирования.
Ссылки по теме:
(причина):
http://social.technet.microsoft.com/Forums/en-US/windowsserver2008r2virtualization/thread/2e913d5c-899b-46b2-88a2-a7bf7a0a584d
(методы борьбы):
http://kb.vmware.com/selfservice/microsites/search.do?language=en_US&cmd=displayKC&externalId=1018194
Подписаться на:
Сообщения (Atom)