<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Записки администратора</title>
	<atom:link href="http://adminzona.ru/feed/" rel="self" type="application/rss+xml" />
	<link>http://adminzona.ru</link>
	<description>Чем живем и работаем... Oracle, Linux, Win2k3 Server, etc...</description>
	<lastBuildDate>Fri, 08 Feb 2013 10:04:04 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>/lib/ld-linux.so.2: bad ELF interpreter: No such file or directory</title>
		<link>http://adminzona.ru/libld-linux-so-2-bad-elf-interpreter-no-such-file-or-directory/</link>
		<comments>http://adminzona.ru/libld-linux-so-2-bad-elf-interpreter-no-such-file-or-directory/#comments</comments>
		<pubDate>Fri, 08 Feb 2013 10:04:04 +0000</pubDate>
		<dc:creator>Дмитрий Сергеевич</dc:creator>
				<category><![CDATA[Oracle]]></category>

		<guid isPermaLink="false">http://adminzona.ru/?p=719</guid>
		<description><![CDATA[При установке клиента Oracle 10.2. x64 на Linux x64 после запуска ./runInstaller Получаем сообщение об ошибке, /lib/ld-linux.so.2: bad ELF interpreter: No such file or directory При этом в /lib64 имеем: # ls -al /lib64/ld-* -rwxr-xr-x 1 root root 156872 Jan 31 13:30 /lib64/ld-2.12.so lrwxrwxrwx 1 root root 10 Feb 7 11:50 /lib64/ld-linux-x86-64.so.2 -> ld-2.12.so lrwxrwxrwx [...]]]></description>
			<content:encoded><![CDATA[<p>При установке клиента Oracle 10.2. x64 на Linux x64 после запуска </p>
<pre>
./runInstaller
</pre>
<p>Получаем сообщение об ошибке, </p>
<pre>
/lib/ld-linux.so.2: bad ELF interpreter: No such file or directory
</pre>
<p>При этом в /lib64 имеем:</p>
<pre>
# ls -al /lib64/ld-*
-rwxr-xr-x  1 root root 156872 Jan 31 13:30 /lib64/ld-2.12.so
lrwxrwxrwx  1 root root     10 Feb  7 11:50 /lib64/ld-linux-x86-64.so.2 -> ld-2.12.so
lrwxrwxrwx  1 root root     20 Feb  7 11:51 /lib64/ld-lsb-x86-64.so -> ld-linux-x86-64.so.2
lrwxrwxrwx. 1 root root     20 Feb  7 09:24 /lib64/ld-lsb-x86-64.so.3 -> ld-linux-x86-64.so.2
</pre>
<p>Тем не менее нужен ему для нормальной работы glibc.i686:</p>
<pre>
yum install glibc.i686
</pre>
]]></content:encoded>
			<wfw:commentRss>http://adminzona.ru/libld-linux-so-2-bad-elf-interpreter-no-such-file-or-directory/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Автоматическая установка приложений через cmd файл</title>
		<link>http://adminzona.ru/avtomaticheskaya-ustanovka-prilozhenij/</link>
		<comments>http://adminzona.ru/avtomaticheskaya-ustanovka-prilozhenij/#comments</comments>
		<pubDate>Thu, 24 Jan 2013 13:28:34 +0000</pubDate>
		<dc:creator>Дмитрий Сергеевич</dc:creator>
				<category><![CDATA[System Center Configuration Manager]]></category>

		<guid isPermaLink="false">http://adminzona.ru/?p=709</guid>
		<description><![CDATA[При автоматической установке программного обеспечения, необходимо исключить выполнение последующих команд до завершения предыдущих: start /wait "%~dp0source\some_application\setup.exe" /silent /key1 start запустит установку приложения, а /wait дождется ее окончания перед тем, как выполнить следующую команду. %~dp0 &#8212; указывает на текущую директорию, дополняя абсолютными путями имена файлов.]]></description>
			<content:encoded><![CDATA[<p>При автоматической установке программного обеспечения, необходимо исключить выполнение последующих команд до завершения предыдущих:</p>
<pre>
start /wait "%~dp0source\some_application\setup.exe" /silent /key1
</pre>
<p>start запустит установку приложения, а /wait дождется ее окончания перед тем, как выполнить следующую команду.<br />
%~dp0 &#8212; указывает на текущую директорию, дополняя абсолютными путями имена файлов.</p>
]]></content:encoded>
			<wfw:commentRss>http://adminzona.ru/avtomaticheskaya-ustanovka-prilozhenij/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OUI-10133 : Invalid staging area</title>
		<link>http://adminzona.ru/oui-10133-invalid-staging-area/</link>
		<comments>http://adminzona.ru/oui-10133-invalid-staging-area/#comments</comments>
		<pubDate>Thu, 24 Jan 2013 12:59:26 +0000</pubDate>
		<dc:creator>Дмитрий Сергеевич</dc:creator>
				<category><![CDATA[Oracle]]></category>
		<category><![CDATA[System Center Configuration Manager]]></category>

		<guid isPermaLink="false">http://adminzona.ru/?p=701</guid>
		<description><![CDATA[Во время установки Oracle Client на рабочей станции под управлением ОС Windows, выдается сообщение об ошибке: OUI-10133: Invalid staging area. There are no top level components for Windows NT, Windows 2000 available for installation in this staging area. или на рабочей станции под управлением ОС Linux, данное сообщение об ошибке имеет вид. OUI-10133: Invalid staging [...]]]></description>
			<content:encoded><![CDATA[<p>Во время установки Oracle Client на рабочей станции под управлением ОС Windows, выдается сообщение об ошибке:</p>
<pre>OUI-10133: Invalid staging area. There are no top level components for
Windows NT, Windows 2000 available for installation in this staging area.</pre>
<p>или на рабочей станции под управлением ОС Linux, данное сообщение об ошибке имеет вид.</p>
<pre>OUI-10133: Invalid staging area. There are no top level components for
Linux available for installation in this staging area.</pre>
<p>Причина данной ошибки в том, что установщик не может обнаружить файл product.xml. В файле oraparam.ini указано неверное расположение файла product.xml, или файл отсутствует.<br />
При silent установке в файле ответов указан неверно параметр FROM_LOCATION, как правило абсолютный путь, который был записан при эталонной установке. Предпочтительней указывать относительный путь:</p>
<pre>FROM_LOCATION="..\stage\products.xml"</pre>
]]></content:encoded>
			<wfw:commentRss>http://adminzona.ru/oui-10133-invalid-staging-area/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>/etc/rndc.key</title>
		<link>http://adminzona.ru/etcrndc-key/</link>
		<comments>http://adminzona.ru/etcrndc-key/#comments</comments>
		<pubDate>Thu, 03 Jan 2013 07:33:46 +0000</pubDate>
		<dc:creator>Дмитрий Сергеевич</dc:creator>
				<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://adminzona.ru/?p=697</guid>
		<description><![CDATA[При первом запуске BIND (named) RHEL6, CentOS6 (SELinux отключено), сервис не запускается, ожидая ввода: # /etc/init.d/named start Generating /etc/rndc.key: Останавливаем запуск сервиса, и создаем файл ключа вручную: # rndc-confgen -a -r /dev/urandom -t /var/named/chroot wrote key file "/etc/rndc.key" wrote key file "/var/named/chroot/etc/rndc.key"]]></description>
			<content:encoded><![CDATA[<p>При первом запуске BIND (named) RHEL6, CentOS6 (SELinux отключено), сервис не запускается, ожидая ввода:</p>
<pre>
# /etc/init.d/named start
Generating /etc/rndc.key:
</pre>
<p>Останавливаем запуск сервиса, и создаем файл ключа вручную:</p>
<pre>
# rndc-confgen -a -r /dev/urandom -t /var/named/chroot
wrote key file "/etc/rndc.key"
wrote key file "/var/named/chroot/etc/rndc.key"
</pre>
]]></content:encoded>
			<wfw:commentRss>http://adminzona.ru/etcrndc-key/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Установка Google Chrome через SCCM 2012</title>
		<link>http://adminzona.ru/ustanovka-google-chrome-cherez-sccm-2012/</link>
		<comments>http://adminzona.ru/ustanovka-google-chrome-cherez-sccm-2012/#comments</comments>
		<pubDate>Mon, 19 Nov 2012 11:54:55 +0000</pubDate>
		<dc:creator>Дмитрий Сергеевич</dc:creator>
				<category><![CDATA[System Center Configuration Manager]]></category>

		<guid isPermaLink="false">http://adminzona.ru/?p=688</guid>
		<description><![CDATA[Для установки Google Chrome необходимо скачать MSI пакет и создать файл install.cmd следующего содержания msiexec /qn /norestart /i "%~dp0GoogleChromeStandaloneEnterprise.msi" Выкладываем в отдельную папку на SCCM сервере эти два файла и создем пакет приложений, в котором в качестве Command Line указываем install.cmd.]]></description>
			<content:encoded><![CDATA[<p>Для установки Google Chrome необходимо скачать <noindex><a href="https://www.google.com/intl/ru/chrome/business/browser/">MSI пакет</a></noindex> и создать файл install.cmd следующего содержания</p>
<pre>
msiexec /qn /norestart /i "%~dp0GoogleChromeStandaloneEnterprise.msi"
</pre>
<p>Выкладываем в отдельную папку на SCCM сервере эти два файла и создем пакет приложений, в котором в качестве Command Line указываем install.cmd.</p>
]]></content:encoded>
			<wfw:commentRss>http://adminzona.ru/ustanovka-google-chrome-cherez-sccm-2012/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Локальные администраторы</title>
		<link>http://adminzona.ru/local-admins/</link>
		<comments>http://adminzona.ru/local-admins/#comments</comments>
		<pubDate>Fri, 16 Nov 2012 12:22:22 +0000</pubDate>
		<dc:creator>Дмитрий Сергеевич</dc:creator>
				<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[AD]]></category>
		<category><![CDATA[GPO]]></category>
		<category><![CDATA[Local Admins]]></category>

		<guid isPermaLink="false">http://adminzona.ru/?p=680</guid>
		<description><![CDATA[На крупных предприятиях с распределенной структурой зачастую возникает необходимость делегирования административных полномочий на определенную ветку в Active Directory. При чем, это совсем не означает, что те кому делегированы полномочия на ветку AD будут локальным администратором на рабочих станциях. Добавлять руками на каждой машине &#8212; концептуально не корректно, ибо AD внедрялось с целью убрать ручной труд. [...]]]></description>
			<content:encoded><![CDATA[<p>На крупных предприятиях с распределенной структурой зачастую возникает необходимость делегирования административных полномочий на определенную ветку в Active Directory. При чем, это совсем не означает, что те кому делегированы полномочия на ветку AD будут локальным администратором на рабочих станциях. Добавлять руками на каждой машине &#8212; концептуально не корректно, ибо AD внедрялось с целью убрать ручной труд. Поэтому необходимо добавить группу, к примеру DOMAIN\DL-DB-A-Admins в группу локальных администраторов на всех рабочих станциях при помощи групповой политики, а в свою очередь в группу DL-DB-A-Admins внести администраторов, которым делегируются соответствующие полномочия. Описанный функционал настраивается через Restricted Groups. Добавим в Restricted Groups нашу группу DOMAIN\DL-DB-A-Admins, а в ее свойствах укажем, что она является членом группы &#171;Администраторы&#187; (или Administrators для англ. версий ОС).</p>
<p>Computer Configuration\Policies\Windows Settings\Security Settings\Restricted Groups<br />
Group Members <i>DOMAIN\DL-DB-A-Admins</i><br />
Member of <i>Администраторы, BUILTIN\Administrators </i></p>
<p align=center>
<a href="http://adminzona.ru/wp-content/uploads/2012/ad/localadmins.png" rel="lightbox[680]" title="Локальные администраторы"><br />
<img width=650px src="http://adminzona.ru/wp-content/uploads/2012/ad/localadmins.png" alt="GPO Local Admins" /></a></p>
<p>Следует обратить внимание, что если в Restricted Groups создать сначала группу Администраторы и в свойствах указать, что ее членом является DOMAIN\DL-DB-A-Admins, то на рабочих станциях применивших эту групповую политику будут удалены существующие локальные администраторы и в группе будет только наша доменная группа и встроенный администратор. Поэтому для того чтобы добавить в группу локальных администраторов поступать следует именно так, как написано выше.</p>
]]></content:encoded>
			<wfw:commentRss>http://adminzona.ru/local-admins/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Настройка Network Access Account (NAA)</title>
		<link>http://adminzona.ru/nastrojka-network-access-account-naa/</link>
		<comments>http://adminzona.ru/nastrojka-network-access-account-naa/#comments</comments>
		<pubDate>Mon, 30 Jul 2012 07:46:23 +0000</pubDate>
		<dc:creator>Дмитрий Сергеевич</dc:creator>
				<category><![CDATA[System Center Configuration Manager]]></category>

		<guid isPermaLink="false">http://adminzona.ru/?p=668</guid>
		<description><![CDATA[Необходимо настроить Network Access Account (NAA) в System Center Configuration Manager 2012 если планируется с помощью SCCM выполнять развертывание операционных систем. Эта учетная запись требуется Windows Pre-Execution (WinPE) для доступа к контенту на DP(distribution point). Задается для использования network access account (NAA), следующим образом в консоли SCCM : Administration &#9658; Overview &#9658; Site Configurations &#9658; [...]]]></description>
			<content:encoded><![CDATA[<p>Необходимо настроить Network Access Account (NAA) в System Center Configuration Manager 2012 если планируется с помощью SCCM выполнять развертывание операционных систем. Эта учетная запись требуется Windows Pre-Execution (WinPE) для доступа к контенту на DP(distribution point). Задается для использования network access account (NAA), следующим образом в консоли SCCM : Administration &#9658; Overview &#9658; Site Configurations &#9658; Sites. Правый клик по вашему сайту Configure Site Components &#9658; Software Distribution. Выбираем вкладку Network Access Account, устанавливаем учетную запись NAA.</p>
<p align=center>
<a href="http://adminzona.ru/wp-content/uploads/2012/sccm/naa01.png" rel="lightbox[668]" title="Настройка Network Access Account (NAA)"><br />
<img width=650px src="http://adminzona.ru/wp-content/uploads/2012/sccm/naa01.png" alt="Network Access Account" /></a><br />
<a href="http://adminzona.ru/wp-content/uploads/2012/sccm/naa02.png" rel="lightbox[668]" title="Настройка Network Access Account (NAA)"><br />
<img width=400px src="http://adminzona.ru/wp-content/uploads/2012/sccm/naa02.png" alt="Network Access Account" /></a>
</p>
<p>PS: Так же обращаю внимание, что необходимо корректно вводить пароль при настройке учетной записи NAA. И при смене пароля тоже обязательно его перебивать здесь. Чтобы не получать такую ошибку:</p>
<pre>
401 - Authentication failure on request with anonymous access, retrying with context credentials.
Using thread token for request
401 - Authentication failure on request with context credentials, retrying with supplied credentials.
401 - Authentication failure with supplied credentials.
dwHttpResultCode>=200 &#038;&#038; dwHttpResultCode<=299,
         HRESULT=80004005 (e:\nts_sccm_release\sms\framework\tscore\downloadcontent.cpp,834)
Http result: 401
SendResourceRequest() failed with 0x80004005
</pre>
]]></content:encoded>
			<wfw:commentRss>http://adminzona.ru/nastrojka-network-access-account-naa/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
