Печалька

Не так давно, во время переезда, стуканул винт. Все бы ничего, да только на нем хранилось чуть больше чем все то, что имеет ценность -- фотокарточки из древности и видео (оттуда же).

За фотокарточки я спокоен -- загодя оплатил на два года вперед Pro аккаунт на Flickr'е и слил туда их все (кроме второй половины 2010 года). Есть мнение, что Flickr не подведет.

С видео сложнее -- что-то осталось на кассетах (намеренно все пишу на MiniDV), но многое утрачено. Нужно бежать в специализированный сервис -- восстанавливать магнитную лепешку, предварительно захватив с собой мешок с деньгами конечно.

Как-то так -- не повторяйте чужих ошибок.

Про ассоциативную память

Во время осады Константинополя в 1453 году венгерский литейщик Урбан отлил туркам медную бомбарду калибром 24 дюйма (610 мм), стрелявшую каменными ядрами весом около 20 пудов (328 кг). Для ее транспортировки на позицию потребовалось 60 быков и 100 человек.

Чтобы устранить откат, позади орудия турки выстроили каменную стенку. Скорострельность этой бомбарды составляла 4 выстрела в день. Кстати, скорострельность крупнокалиберных западноевропейских бомбард была примерно того же порядка.

Перед самым взятием Константинополя 24-дюймовую бомбарду разорвало. При этом погиб и сам ее конструктор Урбан.


Напомнило сразу другую историю:

There are many methods to cracking a safe. Each method has an inverse relationship between quickness and cleanness.

The quickest is Lipchiski Method, named for its originator, Theodore Lipchiski.

The Lipchiski Method requires a stick of dynamite and a match. Very quick. But as we learned when Lipchiski blew himself up in Toledo, it's not clean.

Hence, I teach the circular-saw method. Not the quickest, but the cleanest. You and your loot will emerge unharmed. This is the method that I was taught. It is what I believe in.

Welcome to Collinwood -- 2002

Про банковский юмор

Выдаем кредиты под минимальный процент каждому, достигшему 75-летнего возраста при условии, что он приведет с собой обоих родителей.

Про храбрость

- Can a man still be brave if he’s afraid?

- That is the only time a man can be brave.

George R.R. Martin -- A Game of Thrones -- 1996

Про боевых товарищей

В сборнике 1935 года «Легендарный начдив» помещено свидетельство Ивана Дубового:

Противник открыл сильный пулемётный огонь и, особенно помню, проявлял „лихость“ один пулемёт у железнодорожной будки… Щорс взял бинокль и начал смотреть туда, откуда шёл пулемётный огонь. Но прошло мгновение, и бинокль из рук Щорса упал на землю, голова Щорса тоже…

Голову смертельно раненного Щорса бинтовал сам Дубовой. И умер Щорс у него на руках. «Пуля вошла спереди, -- пишет он, -- и вышла сзади».

Эксгумация тела, произведенная в 1949 году в г. Куйбышеве при перезахоронении подтвердила, что Николай Щорс был убит с близкого расстояния выстрелом в затылок.

Windows 2008 R2 + Oracle 10 + Kerberos

Существует проблема при попытке аутентификации пользователя для получения доступа к Oracl-овым базам (посредством какого-либо софта) используя домен-контроллеры на Windows 2008 R2. Аутентификация идет по протоколу Kerberos. Базы на Oracl-е, Oracle на Unix-like системе.

Есть мнение, что это проблема больших организаций в которых съехать с 10 Oracl-а на более новую версию не так просто.

Проблема выражается в том, что клиенту не удается получить тикет для сервера с Oracl-ом. Сервер имеет отдельную учетку в AD со своим SPN-ом. В ответ на запрос тикета, клиент получает KDC_ERR_ETYPE_NOSUPP. На домен-контроллере и клиентах включена поддержка DES-CBC-MD5 и DES-CBC-CRC. Проблема решается добавлением ключей:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\ Parameters\AllowTgtSessionKey REG_DWORD 0x00000001(1)

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\ kdc\KdcUseRequestedEtypesForTickets REG_DWORD 0x00000001(1)

Второй ключ может заафектит сервера на Windows 2003. Необходимо применять с осторожностью.

Про юмор

На днях получил электрические письмо от интернет-магазина Books.ru Начиналось оно так:

[scroll down if you can not read Russian*]


Далее текст и, собственно, конец:

 
*can not read Russian? Learn it.

Про habrahabr

Прокрался на habrahabr -- написал пост и получил инвайт от НЛО ;) Статья про NAP, MAB и динамические VLAN-ы.

Выяснилось, что на хабре случается платят людям деньги за статьи.

Про песнь льда и пламени

Пересмотрел новый сериал -- Игра Престолов -- по мотивам первой книги George'a R. R. Martin'а -- A Game of Thrones -- из серии A Song of Ice and Fire.

Заглавную роль исполнял Боромир (он же Sean Mark Bean) -- так я думал, пока ему в 9 серии не отрубили башку. Это был шок...

Было решено не дожидаться следующего года (продолжение сериала выйдет через год) и заказать книгу. В августе должна прийти.

Про Сбербанк

Ходил платит в Сбербанк за всякое -- простоял в очереди 1 час 05 минут. Это с учетом электронной очереди, двух платежных терминалов и двух банкоматов.

Смешно, но раньше, с живыми очередями, было быстрее ровно в два раза. Чувствуется процесс оптимизирован. Оптимизирован профессионалами бешеного разряда. Что будет, когда Сбербанк завершит "модернизацию" представить трудно. Клоуны.

Про кудесников

Не только в Скандинавии, но и в России Финны и Чудь славились волшебством, подобно как в древней Италии Тосканцы. Нестор рассказывает, что новогородцы ходили в Эстонию узнавать будущее от тамошних мудрецов, которые водились с черными крылатыми духами. Один из таких кудесников торжественно осуждал в Новегороде Веру Христианскую, бранил Епископа и хотел идти пешком через Волхов. Народ слушал его как человека божественного.

Ревностный Епископ облачился в святительские ризы, стал на площади и, держа крест в руках, звал к себе верных Христиан. Но ослепленные граждане толпились вокруг обманщика: один Князь Глеб и дружина его приложились к святому кресту. Тогда Глеб подошел ко мнимому чародею и спросил: предвидит ли он, что будет с ним в тот день? -- Волшебник ответствовал: «Я сделаю великие чудеса». «Нет!» -- сказал смелый Князь -- и топором рассек ему голову. Обманщик пал мертвый к ногам его, и народ уверился в своем заблуждении.

Карамзин Н.М. -- История Государства Российского

Пусть тут повисит

aaa authentication dot1x default group radius none
dot1x system-auth-control
!
interface FastEthernet0/X
switchport mode access
dot1x port-control auto
dot1x guest-vlan XXX
spanning-tree portfast
!
radius-server host XXX.XXX.XXX.XXX auth-port 1812 acct-port 1813 key KEY

On the RADIUS-server (aka NAP) it is necessary to define following attributes for users:

Tunnel-Type [64] = VLAN
Tunnel-Medium-Type [65] = 802
Tunnel-Private-Group-Id [81] = NAME_OF_VLAN

When you configure Microsoft NAP, there is a problem with the client part of the product. In general, Microsoft NAP works on operating systems starting with Microsoft Windows XP SP3 and higher. In Windows XP SP3 has everything you need to work with NAP, except the graphical console to configure NAP functions. This console, by and large, is not necessary in a corporate network -- as all settings for the client computers are distributed centrally through Group Policy.

So, for the correct operation of NAP requires that client computers will automatically run NAP Agent service -- by default this service is disabled. Turn it on and others necessary for the NAP services through group policy is not difficult. However, if suddenly at customisation of a group policy, you accidentally or intentionally clicked on the Edit Security button, on Windows XP SP3 this operation will call failure at automatic start of NAP Agent service.

Le battement d'ailes du papillon

В жизни я ненавижу три вещи -– прищепки, киви и водопроводчиков. Лет тридцать назад я жил в одном местечке на четвертом этаже. Однажды я постирал вещи и повесил их за окном. Одна прищепка сломалась, и мои подштанники полетели вниз. Чтобы их поднять надо было поскорее спуститься, как собственно я и сделал -– там я и встретил свою жену. Мы поженились и у нас родился малыш.

Пятнадцать лет спустя мой сын увлекся мотокроссом. Он начал участвовать в соревнованиях, так вот за день до одних соревнований моя жена купила киви. Тогда еще не было моды на них –- я съел парочку. Мне стало плохо -– вызвали врача, врач сказал, что у меня аллергия на киви. На следующий день я не мог поехать с сыном –- поехала моя жена. Они попали в аварию -– сын скончался на месте, а жена выжила… Потом она всегда обвиняла меня в смерти сына. Она бросила меня, у меня началась депрессия, я потерял свою работу…

Вобщем я решил покончить со всем сразу. Десять пакетов аспирина и два антидепрессанта и со всем будет покончено. Я их все засунул в рот, пошел налить стакан воды. Я только потом узнал, что в тот день не было воды, потому что водопроводчики ремонтировали линию. И вот я, стою с полным ртом таблеток, и нет ни капли воды. Я нашел бутылку с маслом, выпил –- меня вырвало… Вобщем мне не повезло…

Le battement d'ailes du papillon -- 2000

KMS Windows 2008 R2 - problems and solutions

В далеком 2009 написал заметку по KMS, правда на английском -- бывает сам перечитываю, т.к. есть в ней нечто полезное. Посему дубль на русском:

25 августа 2009 года компания Microsoft опубликовала обновление для операционных систем Windows Server 2008 -- KB968912. Данное обновление позволяет использовать существующие KMS-хосты для активации операционных систем семейства Windows 7 и Windows 2008 R2 (предварительно, разумеется, зарегистрировав на KMS-хостах соответствующие ключи). Аналогичное обновление, под номером KB968915, было также опубликовано 11 августа для операционных систем семейства Windows Server 2003. Данный факт нам нисколько не интересен -- т.к. подходит к концу год 2009;)

Немного теории не вдаваясь в детали лицензирования. Начиная с операционных систем Windows 2008 / Vista компания Microsoft предложила два новых способа активации своих продуктов -- либо используя MAK-ключ, либо посредством KMS-серверов.
MAK-ключ это ключ который вы получаете например при покупке операционной системы в магазине -- он напечатан у вас на наклейке. Данный сценарий активации предназначен, в основном, для простых пользователей или небольших организаций.

KMS-сервер -- это компьютер под управлением операционной системы Windows 2003 / 2008 / Vista / 7 / 2008 R2, который был активирован с использованием KMS-ключа предназначенного для активации KMS-хостов. Данный сценарий предназначен для организаций -- его мы и рассмотрим. KMS-хост активирует, как не трудно догадаться, KMS-клиентов. KMS-клиенты -- это компьютеры под управлением операционной системы Windows Vista / 2008 / 7 / 2008 R2. Данные компьютеры (KMS-клиенты) не активированны и в них не введен никакой ключ -- ни MAK, ни KMS. Т.е. по умолчанию любой компьютер с только что установленной операционной системой Windows Vista / 2008 / 7 / 2008 R2 является KMS-клиентом.

Тем не менее существует деление среди KMS-ключей. Помимо KMS-ключей предназначенных для активации KMS-хостов существуют KMS-ключи для KMS-клиентов. Соответственно возникает вопрос -- для чего нужны клиентские KMS-ключи, если по умолчанию любой не активированный компьютер уже является KMS-клиентом. Данные ключи в основном используются для перевода KMS-хостов в режим KMS-клиентов. Стоит также отметить что данные ключи не активируют вашу систему. Кроме того для каждого выпуска операционных систем существуют свои ключи -- они распространяются свободно -- на всякий случай я их приведу ниже:

Windows Vista Business - YFKBB-PQJJV-G996G-VWGXY-2V3X8
Windows Vista Business N - HMBQG-8H2RH-C77VX-27R82-VMQBT
Windows Vista Enterprise - VKK3X-68KWM-X2YGT-QR4M6-4BWMV
Windows Vista Enterprise N - VTC42-BM838-43QHV-84HX6-XJXKV

Windows Server 2008 Datacenter - 7M67G-PC374-GR742-YH8V4-TCBY3
Windows Server 2008 Datacenter without Hyper-V - 22XQ2-VRXRG-P8D42-K34TD-G3QQC
Windows Server 2008 for Itanium-Based Systems - 4DWFP-JF3DJ-B7DTH-78FJB-PDRHK
Windows Server 2008 Enterprise - YQGMW-MPWTJ-34KDK-48M3W-X4Q6V
Windows Server 2008 Enterprise without Hyper-V - 39BXF-X8Q23-P2WWT-38T2F-G3FPG
Windows Server 2008 Standard - TM24T-X9RMF-VWXK6-X8JC9-BFGM2
Windows Server 2008 Standard without Hyper-V - W7VD6-7JFBR-RX26B-YKQ3Y-6FFFJ
Windows Web Server 2008 - WYR28-R7TFJ-3X2YQ-YCY4H-M249D

Windows 7 Professional - FJ82H-XT6CR-J8D7P-XQJJ2-GPDD4
Windows 7 Professional N - MRPKT-YTG23-K7D7T-X2JMM-QY7MG
Windows 7 Enterprise - 33PXH-7Y6KF-2VJC9-XBBR8-HVTHH
Windows 7 Enterprise N - YDRBP-3D83W-TY26F-D46B2-XCKRJ
Windows 7 Enterprise E - C29WB-22CC8-VJ326-GHFJW-H9DH4

Windows Server 2008 R2 HPC Edition - FKJQ8-TMCVP-FRMR7-4WR42-3JCD7
Windows Server 2008 R2 Datacenter - 74YFP-3QFB3-KQT8W-PMXWJ-7M648
Windows Server 2008 R2 Enterprise - 489J6-VHDMP-X63PK-3K798-CPX3Y
Windows Server 2008 R2 for Itanium-Based Systems - GT63C-RJFQ3-4GMB6-BRFB9-CB83V
Windows Server 2008 R2 Standard - YC6KT-GKW9T-YTKYR-T4X34-R7VHC
Windows Web Server 2008 R2 - 6TPJF-RBVHG-WBW2R-86QPH-6RTM4

Windows 8 Professional - NG4HW-VH26C-733KW-K6F98-J8CK4
Windows 8 Enterprise - 32JNW-9KQ84-P47T8-D8GGY-CWCK7
Windows Server 2012 Core - BN3D2-R7TKB-3YPBD-8DRP2-27GG4
Windows Server 2012 Server Standard Full\Core - XC9B7-NBPP2-83J2H-RHMBY-92BT4
Windows Server 2012 Datacenter Full\Core - 48HP8-DN98B-MYWDG-T2DCC-8W83P

Windows 8.1 Professional - GCRJD-8NW9H-F2CDX-CCM8D-9D6T9
Windows 8.1 Enterprise - MHF9N-XY6XB-WVXMC-BTDCT-MKKG7
Windows Server 2012 R2 Server Standard - D2N9P-3P6X9-2R39C-7RTCD-MDVJX
Windows Server 2012 R2 Datacenter - W3GGN-FT8W3-Y4M27-J84CP-Q3VJ9

Перевести KMS-хост в режим KMS-клиента и активировать его на определенном KMS-хосте можно следующим образом (запустив cmd от имени администратора):

slmgr /ipk YQGMW-MPWTJ-34KDK-48M3W-X4Q6V
slmgr /skms srv-kms-01.london.local:1688
slmgr /ato

Помимо этого KMS-ключи для хостов делятся на классы A, B и C -- по выпускам операционных систем, которые можно активировать данными ключами.

При регистрации в корпоративной сети KMS-хоста в DNS создается SRV-запись указывающая KMS-клиентам куда обращаться за активацией.

Стоит также отметить, что для начала активации KMS-хостом серверов и рабочих станций необходимо, чтобы было достигнуто определенное пороговое значение обращений к данному KMS-хосту -- для начала активации серверов это 5 обращений, для начала активации клиентских операционных систем (Vista / 7) это 25 обращений.

На этом с теорией можно закончить;) Так вот -- 25 августа 2009 года, сразу же после выхода обновления позволяющего существующим в корпоративной сети KMS-хостам на базе операционной системы Windows 2008 Server активировать сервера Windows 2008 Server R2 было принято решение немедленно внедрить данную функциональность.

В принципе никаких проблем на этапе внедрения возникнуть не должно -- в первую очередь необходимо установить обновление, далее ввести ключ KMS-хоста, активировать его и на этом собственно все.

Однако на практике проявилась следующая проблема -- KMS-хост с новым ключом без проблем активировал операционные системы Windows 2008 / Vista, но выдавал сообщения об ошибке при активации операционных систем Windows 2008 R2 / 7.

0x80070005 Access is denied: the requested action requires elevated privileges

Далее выяснилось, что данный KMS-хост может активировать Windows 2008 R2 клиентов, но только, если данные клиенты не в домене. Поиск в интернете по всевозможным форумам результата не дал -- похожие проблемы есть, а решения нет. На решение проблемы было потрачено порядка двух рабочих дней -- пришлось погрузится в глубокий дебаг ;)

Первым делом было выяснено, что активация KMS-клиентов слетает при вводе их в домен. Далее была установлена групповая политика, применение которой влечет за собой потерю активации. Методом исключения была найдена настройка групповой политики, приводящая к вышеописанному эффекту -- причем данная проблема появилась ТОЛЬКО у операционных систем Windows 2008 R2 / 7. Проблема заключалась в автоматическом запуске службы Plug and Play. Установив данный параметр групповой политики в значении Not Configured KMS-клиенты начинают активироваться без проблем. Вторым способом решения данной проблемы является предоставление права Read службе Network Services.

Про ронинов

Не так давно писал о самураях -- Tales of Old Japan.

В Голливуде, видимо после прочтения заметки, решили немедля заснять фильм. В главной роли Киану Ривз -- 47 Ronin.

Будем посмотреть.

Про отдых

С неожиданной инспекцией нагрянул на Мальдивы. Мало ли -- не успею -- вдруг однажды затонут.

На Мальдивах отлично. Хотя нет, не так -- на Мальдивах просто пи^#ато!

Про почту

Заказал на e-bay'е Magic 8 Ball -- спустя всего месячишко пришел раздавленный синий пакет :) Шар потерял минима половину магической жидкости, отчего его сверхъестественные способности упали до нуля.

Почта России б....

Про Невский проспект

Неспешно гулял по Невскому. Под ногами, как на море, волны -- волны из недавно покладенных мраморных плит. По всей видимости нужный ингредиент раствора в раствор не попал -- деньги попилили до замеса.

Но в обчем и целом на Невском хорошо.