vendredi 15 mars 2013

MIGRATION D'UN SERVEUR NPS 2008 R2 vers 2012

Après avoir bataillé pour refaire une configuration propre d'un serveur NPS sur 2012, concernant la sécurité des bornes wifi par un certificat utilisateur, uniquement les postes Windows 8 arrivaient à accéder au réseau via le wifi.
J'ai donc décidé d'exporter les paramètres de mon ancien serveur windows 2008 R2 sur lequel tout fonctionnait, puis de les importer à l'identique sur mon serveur Windows 2012.

Voici la procédure :

Sur le serveur Windows 2008 R2 :

  1. Sur le serveur source, ouvrez le Gestionnaire de serveur.
  2. Dans l’arborescence de la console du Gestionnaire de serveur, ouvrez Rôles\Services de stratégie et d’accès réseau\NPS.
  3. Cliquez avec le bouton droit sur NPS, puis sur Exporter la configuration.
  4. Dans la boîte de dialogue qui s’affiche, activez la case à cocher en regard de Je suis conscient que j’exporte tous les secrets partagés, puis cliquez sur OK.

En regard de Nom du fichier, tapez file.xml, accédez à l’emplacement du fichier du magasin de migration, puis cliquez sur Enregistrer.

Sur le serveur Windows 2012 :
Ouvrez une invite de commandes avec élévation de privilèges, tapez la commande suivante, puis appuyez sur Entrée :
netsh nps import filename="path\file.xml"
Remplacez path par le répertoire où se trouve le fichier file.xml. Vérifiez qu’un message apparaît et indique que le processus d’importation a réussi.

L'importation a bien réussie, la configuration est identique sur les deux serveurs.
J'ai ensuite paramétré une des bornes wifi pour demander l'authentification RADIUS via le nouveau Windows Server 2012.
Je retombe alors sur le même problème : seuls les postes Windows 8 peuvent bénéficier de l'accès Wifi.
(Raison :L’authentification a échoué en raison d’une non-correspondance des informations d’identification de l’utilisateur. Le nom d’utilisateur fourni ne correspond pas à un compte d’utilisateur existant ou le mot de passe est incorrect)
J'ai donc à nouveau configuré la borne wifi sur le Windows Server 2008 R2 pour l'authentification RADIUS... puisque lui n'avait pas de soucis
(Le serveur NPS a accordé l’accès total à un utilisateur car l’hôte répond aux critères définis par la stratégie d’intégrité.)

j'espère donc trouver le problème, qui n'est pas la configuration des paramètres du nouveau serveur...










jeudi 14 mars 2013

SAUVEGARDE D'UN SYSTÈME REDHAT/LINUX/FEDORA...


Introduction
La commande dd permet de copier tout ou partie d'un disque par blocs d'octets, indépendamment de la structure du contenu du disque en fichiers et en répertoires.
Contrairement à la copie avec la commande cp ou la copie avec la commande tar, la copie avec dd permet de reproduire des zones de disque qui ne font pas partie d'un système de fichier : secteur de démarrage (le MBR), tables de partition, traces laissées sur le disque par des fichiers effacés etc. L'un de ses emplois les plus importants est donc la création d'une copie de sauvegarde exacte de votre partition système et sa récupération, par l'entremise d'un live-CD ou live-DVD en cas de pépin.
D'autres fonctions que la copie au sens strict, un peu «spéciales» mais parfois utiles, sont également rendues disponibles grâce à dd.


Attention, la commande dd permet de faire beaucoup de choses intéressantes, mais elle peut aussi être dangereuse, soyez prudent en l'utilisant : une manœuvre hâtive pourrait rendre votre système inutilisable !


Création d'une image compressée :

-Dans une console en tant que "root".
#dd if=/dev/sda conv=notrunc,noerror bs=4096 | gzip -c  > /backup/test`date +%Y-%m-%d-%H-%M`.iso.gz
-Cette commande se lance avec le système en fonctionnement, aucun arrêt de service, pas de perturbation sur le système. On peut aussi le faire via un LiveCD, mais le but est justement de pouvoir faire une sauvegarde sans l'arrêt du serveur.
-Cette commande va demander la copie entière du HDD nommé sous sda, incluant toutes ses partitions, exemple sda1, sda2.... dans un fichier compressé, et sous le format ISO. Le tout dans le répertoire de destination choisi. Attention d'avoir assez d'espace disque, sinon, faire la sauvegarde vers un autre emplacement (NAS,USB,...)
-A la fin de l'exécution, vous aurez un fichier bien compressé, pour exemple, la sauvegarde d'un serveur redhat 6.4 avec base de donnée oracle sur un HDD de 600Go, avec 550Go d'espace occupé tient dans un fichier compressé de 89Go !!!

Restauration d'une partition à partir de son img.gz :
-Si il est nécessaire de restaurer un serveur, suite à une défaillance, ou autre, nous devons dans un premier temps démarrer sur un système LINUX afin de restaurer l'image ISO.
-Pour ce faire, on doit démarrer sur un LiveCD, j'ai choisi KNOPPIX, mais libre à vous d'en prendre un autre, il n'y a pas d'impératif spécifique ! (Pour DL KNOPPIX: ICI)

-On ouvre une console en tant que "root". (Dans KNOPPIX, la console s'ouvre en tant que USER, on tape $su pour passer en "root", aucun mot de passe ne sera demandé dans cette distribution)
-On exécute la commande suivante, je passe l'explication pour savoir ou trouver votre fichier de restauration.
#gunzip -c /backup/test.iso.gz | dd of=/dev/sda conv=notrunc,noerror bs=4096
-Cette commande va demander de décompresser le fichier ISO, et de le copier sur le disque sur sda, ce qui va recréer toutes les partitions sda1, sda2... d'origine de la sauvegarde.
-Une fois terminé, le système va redémarre comme le jour de la sauvegarde.

-Il est possible de remonter la sauvegarde sur une machine virtuelle, j'ai utilisé Virtual-box sur SEVEN pour mes essais, on peut ainsi récupérer des fichiers, des scripts, etc au besoin. (attention de régler l'interface réseau sur désactivée pour ne pas créer de problème de double service !)

MONTAGE D'UN RÉPERTOIRE NAS SYSTÈME REDHAT 5.x 6.x

  -Dans un terminal en tant que "root"
  -Création d'un répertoire pour le montage du NAS:

#mkdir backup
   -Monter le NAS dans ce répertoire:
#mount.cifs  //nas01/BACKUP/TEST /backup
                                               ou
 #mount.cifs  //192.168.0.1/BACKUP/TEST /backup
nas01= correspond au nom DNS du NAS, on peut aussi renseigner l'adresse IP à la place.
/BACKUP/TEST=correspond au répertoire dans le NAS
/backup=correspond au répertoire créé avant.

Un mot de passe d'accès peut vous être demandé en fonction du réglage de sécurité du répertoire du NAS !
si message d'erreur indiquant que mount.cifs n'existe pas alors:
#yum install cifs-utils
  -Naviger dans le répertoire /backup:
#cd backup
#ls -la
PS=Si le répertoire TEST ne contient aucun fichier, il est normal qu'aucun fichier ne soit listé. Si c'est le cas, vous pouvez créer un fichier texte dans le répertoire TEST sur le NAS, et recommencer le ls -la, vous devriez voir apparaître le fichier texte. Si ce n'est pas le cas, le montage n'a pas fonctionné !


 

lundi 11 mars 2013

OUTILS POUR TESTER LES SERVEURS DE MAIL

Voici quelques sites qui peuvent vous aider pour tester vos serveurs de mails.
Notamment pour vérifier vos reverse DNS et la fiabilite de vos serveurs Exchange.

http://www.mxtoolbox.com

http://legacy.zoneedit.com/smtp.html




Via Telnet :

Telnet mail_server_smtp@domain.com 25

<220 ...... Service ready at Tue, 26 Mar 2013 15:17:56 +0100
> HELO nom_serveur_mail_envoi@domain.com
< 250 ...... Hello [000.000.000.000]
> MAIL FROM:<sender@domain.com>
< 250 2.1.0 Sender OK
> RCPT TO:<receiver@domain.com>
< 250 2.1.5 Recipient OK
> DATA
< 354 Start mail input; end with <CRLF>.<CRLF>
> From: sender@domain.com
> To: receiver@domain.com
> Subject: SMTP TEST
>
> La réception de ce message indique que le service smtp de mail_server_smtp@domain.com fonctionne
> .
< 250 2.6.0 <.........> Queued mail for delivery



Décryptage :
mail_server_smtp@domain.com = nom du serveur mail que vous désirez tester
nom_serveur_mail_envoi@domain.com = nom du serveur mail qui est sensé envoyer le mail

< = Lignes de réponse du serveur mail testé
> = Lignes que vous saisissez

sender@domain.com = adresse mail de l'expéditeur
receiver@domain.com = adresse mail du destinataire

vendredi 8 mars 2013

WINDOWS 7, WINDOWS 8, WINDOWS VISTA, Lenteurs lors de la copie de fichiers sur le réseau

Vous constatez une lenteur lors de l'accès ou la copie de fichiers à travers votre réseau, notamment depuis un poste avec une version Windows Récente qui tente de récupérer des informations sur un Windows Server 2003.

Vous pouvez appliquer ces opérations afin d'augmenter les performances :

1) Désactivez le protocole IPv6 sur vos cartes réseaux / wifi si celui ci n'est pas utilisé dans votre infrastructure

2) Dans le panneau de configuration
. Centre de réseau et partage
. Modifier les paramètres de partage avancés
. Connexions de partage de fichier
. cocher Activer le partage de fichiers pour les périphériques qui utilisent le chiffrement de 40 ou 50 Bits

3) En ligne de commande (exécution en tant qu'Administrateur), tapez les commandes suivantes :
. netsh interface tcp set global autotuninglevel=disable
netsh int tcp set heuristics disabled