2012. november 27., kedd

Windows Server 2008 R2 költöztetés

Egy Windows Server 2008 R2-t kellett átköltöztetnem egyik gépről a másikra, mivel az eredetileg használt gép nem teljesen felelt meg a szerver kategória elvárásainak.
A probléma ott kezdődött, hogy fut a szerveren három szolgáltatás, melyeket nem szerettem volna újra telepíteni. (Nem lett volna nagy gond újra telepíteni, csak sok idő lett volna és mivel viszonylag kritikus alkalmazások, ezért nem szerettem volna, ha sokáig állnak.) /SVN, McAfee ePO és ELO/
A megoldás elég frappánsra sikeredett. Egy Easeus ToDo Backup Advanced Server  szoftvert használtam. Első lépésként a szoftverrel készítettem egy visszatöltőm CD lemezt. /Recovery CD/
Ezek után egy USB-s merevlemezre elkészítettem az eredeti szerverben található merevlemez mentését, szintén ezzel a szoftverrel. /természetesen a kritikus szolgáltatásojkat és az adatbázisokat előtte leállítottam./ Ezután az eredeti szerver leállításra került.
Harmadik lépésként a visszatöltő lemezről indítottam az új szervert, majd a szoftverben a visszatöltés különböző hardverre opcióval visszatöltöttem a lementett rendszert. /Recover to dissimilar hardware/
Viszont, ilyenkor csak a rendszer partíciót tölti vissza, de nekem még volt kettő, így újraindítás nélkül még két visszatöltést csináltam, de ekkor más simán csak az egyszerű partíció visszatöltést használva.
Ezután a szervert újraindítva felismerte az új hardver elemeket, illetve amiket nem, ahhoz feltettem a meghajtó programokat, majd beállítottam a hálózatot a régi paraméterek szerint, és a szerver átköltöztetése véget ért.
Természetesen volt egy jelzés amikor újraindult, hogy váratlan leállás történt, de ez csak azért, mert élő rendszerről történt  mentés készítés. Ha azt is a visszatöltő lemezről csináltam volna, akkor ez se lett volna, legközelebb talán úgy csinálom.
És miért is jó ez az egész? Mert automatizálható és teljes, egyszerűen , és különböző hardverre visszatölthető mentés készíthető a szoftverrel.

2011. január 13., csütörtök

Wndows 7 és nagy fájlok másolása a hálózaton

A minap futottam bele abba a problémába, hogy nagyobb fájlok másolása a hálózaton egy ideig megy, majd megáll gondolkodni.
A dolog azért volt kellemetlen, mert egyik ügyfelemnél a raktár és számlázó program még simán megosztott mappában futtatott alkalmazás. (A technológia elavultságáról most ne beszéljünk.)
A dologhoz még hozzátartozik, hogy ESET Smart Security-t használtunk vírusirtó és tűzfal gyanánt a Windows 7 32 bites gépeken.

Némi töprengés után a tűzfalra terelődött a gyanú, de kikapcsolva a rendszer ugyanezt produkálta. Végső próbaként eltávolítottam az ESS-t, és láss csodát a dolog működik.

Persze ehhez előtte elég sokat túrtam a net-et, mivel volt pár találat hasonló problémákra, de a megoldás egyiknél se volt jó az én esetemben.

Így a megoldás az lett, hogy tűzfalnak a gyári Windows 7 tűzfalat használjuk, vírusirtónak pedig az ingyenes Microsoft Security Essential-t.


2009. május 20., szerda

Windows XP Drivers32 malware (Daonol, Kates)

Tegnap este egyik kedves ismerősöm megörvendeztetett a laptopjával. Nincs internet. Első blikkre a hálókártya rendben, IP cím van, mégis minden hálózati forgalom hibádzik. Ok, Futtatás és cmd.exe. Na erre az explorer.exe újraindul. regedit.exe, a helyzet ugyanaz. Ekkor kezdett gyanús lenni a dolog. HDD ki a gépből, vírusellőrzés - eredmény semmi.
Nincs más hátra mint előre, kezdjük túrni a NET-et, google rulez. És találtam is egy aranyos dolgot.
Drivers32 malware
Ez a kis aranyos beteszi magát az induláskor induló driverek közé.

Eltávolítás:
  • DanolFix.exe, vagy
  • az alábbi lépések
  1. regedit.exe nem indul, tehát a c:\windows.regedit.exe-t át kell nevezni, mondjuk regwork.exe-re.
  2. regwork.exe elindít és a HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32 útvonalnál meg kell nézni az értékeket. Ha ott valami C:\DOCUME~1\<user name>\LOCALS~1\Temp\..\. szerű csúnyaság van, akkor ezt az értéket jegyezzük meg.
  3. hijackthis-ben állítsuk be a fentebb megjegyzett fájl következő újraindításnál történő törlését.
  4. Indítsuk újra a gépet
  5. Nevezzük cvissza a regedit.exe-t
  6. A HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32 útvonal alól töröljük az ominózus értéket.