вторник, 13 января 2015 г.

Отказоустойчивая инфраструктура на базе Microsoft Hyper-V 2012


Отказоустойчивая инфраструктура на базе Microsoft Hyper-V 2012

Основные критерии:

1.Распределение нагрузки и обеспечение масштабируемости предоставляемых сервисов
2.Резервирование на программном и железном уровне максимальное кол-во узлов
3.Доступность инфраструктуры 24х7
4.Время восстановления инфраструктуры в случае падения в течении 3х часов.

Сформированные серверы:

  1. Контроллер домена, DNS
  2. Почтовый сервер на Kerio Connect
  3. Терминальный сервер 1С via RDP
  4. Сервер баз данных 1С MS SQL
  5. Сервер CRM Bitrix

Решение:

1.Поскольку практически вся инфраструктура построена на базе продуктов Microsoft, то решено использовать Hyper-V 2012 в качестве гипервизора для разнесения служб по отдельным виртуальным машинам
2.Для резервирования на железном уровне:
  • Использовать существующий сервер HP DL120 G6 в качестве файлового хранилища
  • Использовать существующий сервер HP DL360 G7 в качестве резервного гипервизора
  • Использовать новый сервер Supermicro 1027R-N3RF в качестве основного гипервизора

С точки зрения отказоустойчивости встал выбор между тремя вариантами обеспечения резервирования:

Первый вариант: 

Обеспечить холодный бэкап используемых VM
  • С помощью VSS снимать каждый час снимок VM с 8:00 до 19:00 и хранить 5 дней.
  • Делать полную копию VM с основного на резервный гипервизор и хранить в выключенном состоянии 

Второй вариант:

Обеспечить избыточность VM, создав на резервном гипервизоре:
  • вторичный контроллер домена
  • резервный почтовый сервер с синхронизацией каталогов раз в 30 минут
  • суточную копию терминального сервера 
  • вторичный сервер баз данных MS SQL с репликацией
  • вторичный сервер CRM с синхронизацией веб-данных rsync и репликацией MySQL

Третий вариант:

Обеспечить полное дублирование данных используя Hyper-V Clustering на SMB 3.0

В данный момент провожу анализ обоих методов, после описания плана восстановления в случае сбоя при использование этих трех методов и сроков внедрения напишу результаты.

среда, 1 февраля 2012 г.

Sentinel vs Oracle

Всем дня доброго!

Отдел внедрения сегодня обратился с проблемкой: поставили на тестовом сервере Oracle WebLogic а он через раз пускает в админку...

По скольку я с этим продуктом общался мало, взял документацию, начал изучать, изучал несколько часом пока netstat -nab не показал что порты 7001 и 7002, которые слушает WebLogic по умолчанию радостно подхватывает сервис Sentinel Key Server для выдачи лицензий.

Вот такие пироги. Будьте бдительны, уважаемые!)

пятница, 13 января 2012 г.

EventID:38 Source: TermServLicensing ошибка 0xc0110011

Столкнулся с ошибкой на сервер терминалов Windows 2003: при попытке войти в свойства сервера лицензий в оснастке "Лицензирование серверов терминала", получал ошибку "При работе мастера активации сервера возникла внутренняя ошибка на сервере лицензирования 0xc0110011"

Ну и в логе соответственно тоже было не все гладко, были записи такого характера:

Тип события:     Ошибка
Источник события:     TermServLicensing
Категория события:     Отсутствует
Код события:     38
Дата:          13.01.2012
Время:          10:22:42
Пользователь:          Н/Д
Компьютер:     ISL-T7TERM
Описание:
Не удалось создать лицензию для клиента из-за следующей ошибки: 'Не удалось добавить сертификат в хранилище, ошибка c0010020.

понедельник, 26 декабря 2011 г.

Служба Браузера Компьютеров и ошибка MrxSmb 8003

Недавно пришлось откапывать информацию об этой службе и как оказалось, информации в интернете не так уж и много.

Общая информация


Служба была задействована в сетях Microsoft для совместимости со старыми версиями ОСей, таких как Windows 3.x, Windows 9x, Линолеум и тд.








Она нужна для того, чтобы один компьютер в сети находил другой с помощью широковещательных запросов.Через маршрутизаторы эти запросы не проходят, эта служба как раз и создавалась для внутренних сетей.

Как она работает

вторник, 20 декабря 2011 г.

Понижение контроллера домена Часть 6: Настройка службы NTP

Конечно служба не NTP, а служба синхронизации времени, но не суть.

Зачем нужна эта служба? 

Она синхронизирует время между серверами \ клиентами вне сети и внутри сети.
Особенно актуально это для домена, по скольку токены выдаются с отметками времени и полученные ответы так же содержат отметку времени клиента.
Если эти отметки расходятся на больше чем N секунд, то контроллер домена может отказать в авторизации.
В маленькой сети это не критично, но в крупной, если вдруг у контроллера домена начнут спешить или отставать часы например на 10 минут, это тихий абзац;)

понедельник, 19 декабря 2011 г.

Понижение контроллера домена Часть 5: Перенос ролей контроллера домена и его понижение

И так, я на шаг ближе к сносу непокорного Win2000 сервера.

Нужно определить какими ролями он обладает,для этого можно воспользоваться утилитой netdom которая идет в комплекте с Support Tools или ntdsutil и запустить ее на любом контроллере домена.

Прежде чем что-то делать, лучше всего прочитать эту статью на сайте Microsoft  о возможных ролях FSMO и заодно на Wiki.


воскресенье, 18 декабря 2011 г.

Понижение контроллера домена Часть 4: Перенос WINS сервера

Понимаю, что многие думают о том, что сервера WINS уже устарели, но они полезны в НЕ однорагновых сетях с применением VLAN'ов + если крякнулся DNS, WINS может "подхватить" запросы.

С миграцией WINS все гораздо проще:

1.Устанавливаем новый WINS сервер (wins_new)
2.Устанавливаем партнера для репликации на старом WINS сервере (wins_old)
3.Устанавливаем партнера для репликации на wins_new
4.Делаем push & pull  или извещающую & опращивающую репликацию.
5.Проверяем результаты репликации
6.Удаляем wins_old, удаляем запись репликации на wins_new.
7.В настройках DHCP указываем IP адрес нового сервера WINS