Настройка пользовательских политик Lync на основе нахождения в OU

Возникла задача предоставить внешний доступ к Lync всем пользователям определенного контейнера AD (OU).

Для данных команд нам потребуется Lync Server Management Shell.

Для начала выведем текущие разрешения для пользователей

get-csuser -OU "OU=папка,DC=holding,DC=com" | select displayname, externalaccesspolicy

Теперь поменяем политику доступа к Lync для этих пользователей

get-csuser -OU "OU=папка,DC=holding,DC=com" | Grant-CsExternalAccessPolicy -PolicyName "Tag:Allow Outside Access" -PassThru

Повторим предыдущую команду, чтобы удостовериться в том, что доступ к линку извне пользователям предоставлен.

Обратите внимание, что в Lync Shell за работу с пользовательскими политиками отвечает 5 командлетов

get-command *externalaccess*

  • Get отображает все имеющиеся политики и их настройки;
  • Grant – назначает применяет пользовательскую политику на пользователя. Чтобы отменить назначение пользовательской политики, необходимо в параметре PolicyName указать $null;
  • New – создание новой политики;
  • Remove – удаление политики;
  • Set – изменение параметров существующей политики

Также стоит ознакомиться со справкой по командлету

get-help Grant-CsExternalAccessPolicy -full | more

Например, из справки я узнал, что мне потребуется параметр -PassThru, иначе командлет не возьмет имена пользователей, передающиеся по конвейеру.

Trilead VM Explorer 5.1

Вышла новая версия средства резервного копирования от Trilead. О старых можно прочитать в наших статьях – Впечатления о Trilead VMX и Моя борьба со snapshot’ами.

Что нового в версии 5.1

  • Добавлена многопользовательская поддержка в web-интерфейсе с интеграцией в Active Directory.
  • Возможность старта из бэкапов с помощью функции Instant VM Recovery.
  • Поддержка OpenStack, HP Cloud, Rackspace Cloud
  • Поддержка ESXi 5.1/ ESXi 5.5 SeSparse дисков.
  • Обновлен web-интерфейс.

Приведу несколько снимков экранов нового интерфейса для процесса резервного копирования и восстановления виртуальной машины. Continue reading “Trilead VM Explorer 5.1”

Как установить ESXi 5.5 с флешки

Понадобилось поставить ESXi на сервер без CD-ROM и интерфейсов удаленного управления (~HP iLO, etc).

Поисковой запрос тут же вывел меня на топик англоязычного сообщества VMware, советующего использовать для этого бесплатную утилиту Rufus (для создания загрузочной флешки).

Процесс прост до безобразия:

  1. Скачиваете утилиту с сайта разработчика;
  2. Добавляете образ vSphere ESXi;
    rufus
  3. Нажимаете Start;
  4. Отключаете флешку обычным образом.

Я бы не писал эту заметку, но русскоязычные ресурсы в поисковом запросе рекомендуют использовать альтернативные утилиты, после чего допиливать руками результат. Здесь же никакого допиливания не требуется.

UPD: Эту же утилиту можно использовать, чтобы удалить все разделы с флешки, на которую устанавливался ESXi.

Smart-X ControlUP

Сегодня расскажу об утилите для мониторинга терминальных серверов и VDI. Это продукт Smart-X ControlUp, знаком я с ним лет 5 в качестве мониторинга терминальных сессий. А попал он в бложик потому, что вышла новая четвертая версия программы с поддержкой VDI. У меня VDI-решений не используется, но зато утилита умеет мониторить хосты гипервизоров – VMware ESXi и Citrix XenServer. Так что опубликую несколько своих скриншотов. Программу можно использовать бесплатно для мониторинга 50 подключений(учет подключений довольно сложный, но на виртуальные хост вроде не распространятся). Так что качаем программу, распаковываем, запускаем (для запуска без авторизации в облаке производителя жмём следующие ссылки: стандалон регформ -> буду позже). Добавляем учетку для подключения и адрес vCenter(указывается https://vcenter/sdk): controlup_add_hv Смотрим на загрузку кластера и хостов в реальном времени, встаем на проблемные показатели и по маленькой стрелке вправо получаем пояснения по проблеме: controlup_vsphere_cluster Счетчиков примерно пара десятков: controlup_vsphere_cluster2
Для мониторинга виртуальных машин жмём кнопку – Computers:
controlup_vsphere_vms
При выборе виртуальной машины, можем поставить на неё агента и смотреть сессии внутри: controlup_server_sessions Подробнее мониторинг VDI описан в бложике компании.

Подробнее мониторинг vSphere and XenServer описан в бложике компании.

PowerVM Virtualization Performance Advisor

На прошлой неделе мы рассмотрели несколько анализаторов для компонентов инфраструктуры IBM PowerVM.

Сегодня на повестке дня наиболее комплексный и современный – PowerVM Virtualization Performance Advisor.

Данная утилита ставится на один из LPAR, подключается к HMC и анализирует настройки и производительность LPAR либо хоста в целом.

Для работы программы должны быть выполненые следующие требования:

  • должен быть установлен SSH;
  • на каждом LPAR стоит галка “Allow performance information collection”;
  • на каждом LPAR запущена служба xmtopas:
    проверяем запуском

    если среди запущенных нет, то проверяем /etc/inetd.conf – не закомментирована ли служба, убираем комментарий и делаем:

    либо запускаем службу командой

Для установки и предварительной настройки также надо выполнить ряд действий

Распаковать дистрибутив утилиты локально и в LPAR

И произвести обмен SSH-ключами между LPAR и HMC в целях отказа от ввода пароля при подсоединии

В моей инфраструктуре данный настройщик не работает, но можно эту настройку выполнить вручную по этой инструкции. Мне же пришлось многократно повторять пароль к HMC во время работы утилиты.

Утилита работает в двух режимах: анализ системы – хоста, анализ LPAR.

Для запуска в режиме анализа системы понадобится список систем из HMC:

Запуск осуществляется командой из распакованного каталога vpa:

В результате через 60 минут получим virt_pa_output.xml, который копируем в локальную папку vpa и там открываем браузером:vpa_sysДля запуска в режиме анализа системы понадобится LPAR SYSTEMID:

Запуск осуществляется командой из распакованного каталога vpa:

В результате через 30 минут получим virt_pa_output.xml, который копируем в локальную папку vpa и там открываем браузером:vpa_lpar

IBM PowerVM Inactive Live Partition Mobility

Как и VMware vSphere IBM PowerVM умеет делать миграцию LPAR(logical partition – виртуальная машина в терминологии PowerVM).

Миграция существует 2 видов: Inactive – перерегистрация неактивного(выключенного или в режиме Suspend) LPAR на другом хосте, Active – перемещение включенного LPAR с хоста на хост.

В этой заметке расскажу только об Inactive. Это простой режим с маленьким списком требований. Миграцию осуществляется в данном примере с помощью IBM HMC. Хосты имеют возможность “Inactive Partition Mobility Capable”.

Необходимы VIOS на хосте-источнике и хосте-цели с установленной галкой Mover Service Partition:vios_mspДля тестирования создан LPAR без сетевых и дисковых устройств (виртуальных либо физических), без AIX.

Для миграции советую вместо команды Migrate использовать команду Validate – сэкономите пару десятков и кликов, да и с полминуты времени:menu_mobility_validate
Заполняем поля формы (если бы выбрали Migrate эти же поля заполняли бы в 5-7 формах мастера миграции):lpm_validateЖмём Validate. Если всё ок, то даст нажать Migrate, сам создат профиль на целевом хосте(если не указали) и предоставит возможность выбрать общий процессорный пул.

Жмём Migrate. Смотрим несколько секунд на окно прогресса и, вуаля, LPAR на новом хосте.

Если у вас подключены адаптеры, то следует осторожно относится к данной миграции, особенно, в случае установки галок перекрытия ошибок виртуальных хранилищ и сетей, а также наличия физический адаптеров(либо сругается либо отрубит их от машины). Также внимательно смотрите на привязку ID адаптеров между новым и старым VIOS.

Настоятельно советую ознакомиться с красными книгами “IBM PowerVM Live Partition Mobility“, “IBM PowerVM Enhancements What is New in 2013“.

Анализ работы Java на AIX

Для анализа настроек Java для работы WebSphere Application Servers под AIX есть утилита Java Performance Advisor (JPA).

У меня WebSphere не используется, поэтому я ей проверяю настройки Java для работы Apache Tomcat.

Для запуска утилиты необходимо:

  1. Распаковать JPA.tar.gz локально и на AIX.
  2. Разрешить запуск файлов:
  3. Закомментировать строку, запрещающую запускать старую версию:
  4. Определить приложение для анализа:
  5. Запустить программу со следующим параметрами(pid взять из ответа команды ps):
  6. Скопировать mayapp.xml в локальную папку и запустить в браузере(детали настроек отображаются по клику мыши).jpa

Анализ журнала nmon для AIX

В очередной заметке про IBM AIX рассмотрим анализаторы журнала записи(захвата) утилиты topas_nmon.

Утилита nmon предназначена для мониторинга счётчиков и датчиков производительности различных подсистем в *nix операционных системах.

В AIX она представлена в виде двуликой утилиты topas_nmon с переключением интерфейсов по клавише ~.

Сбор статистики

Для анализа нам понадобиться журнал записи этой утилиты, например,  за сутки.

Типовой запуск утилиты выглядит так:

  • -f сохранение статистики в файл в текущем каталоге с именем <hostname>_YYYYMMDD_HHMM.nmon;
  • -T включать в логи состояние наиболее ресурсоемких процессов
    -s 30 сбор данных с интервалом в 30 секунд;
  •  -с 2880 кол-во интервалов, т.е. 30 сек * 28800 = 24 часа, т.е. сбор логов будет продолжаться в течении суток.

Для разрешения сбора дополнительной статистики по дисковой подсистеме в AIX необходимо подать команду:

Для инвентаризации и полного сбора статистики предлагаю запускать со следующими ключами:

Расшифровку ключей смотрим в документации в разделе Flags in Recording Mode.

Анализ собранной статистики

Для анализа выходных файлов есть несколько утилит.

Первая – nmon AnalyserПредставляет собой макрос в Excel, в результате анализа получаем книгу Excel с кучей листов. Каждый лист содержит статистические данные из журнала nmon и диаграммы для их визуализации.nmon_analyser

Вторая – pGraph. Небольшое приложение Java, которое также позволяется графически отображать статистику nmon в различных разрезах. Данная утилита поддерживает выходные файлы нескольких утилит под различные *nix системы.pgraph
Третья – gmon. У данной утилиты 2 режима – передача через агента данных nmon в реальном времени и проигрывание записанных журналов nmon. Требует в Windows разделителя десятичной точки в виде символа “.”(точка).gmon

Анализ производительности VIOS

Продолжаем работать с утилитами для обслуживания компонентов гипервизора IBM PowerVM.

Одной из основных частей гипервизора является сервер виртуализации ввода-вывода Virtual I/O Server(VIOS), который предназначен для разделения ресурсов, обычно, сетевых и дисковых.

Так как VIOS пропускает через себя сетевой и “дисковый” трафик, то для обеспечения высоких скоростей ему требуются процессорные мощности и память.

Для анализа достаточности ресурсов IBM предлает использовать утилиту Virtual I/O Server Performance Advisor.

Порядок запуска:

  1. Заходим по SSH на VIOS под учетной записью padmin.
  2. Проверяем версию ОС(минимальный уровнь 2.2.2.1):
  3. Запускаем утилиту минут на 10 с высоким уровнем детализации:
  4. Подключаемся по ftp к VIOS под учетной записью padmin и забираем себе архив.
  5. Распаковываем и открываем vios_advisor_report.xml в браузере.
  6. Смотрим на анализ и на рекомендации(по клику мыши всплывет детальный совет):vios_advisor