mercredi 19 novembre 2008

Quand le RAID est "planté ben raide"

Suite à un problème matériel, il a été nécessaire de changer la carte maîtresse dans un serveur.  Ce dernier exécutant VMWARE ESX 3.0 et hébergeait quelques machines virtuelles Windows.

Les disques étaient reliés au contrôleur RAID intégré au serveur.  Le bris matériel a corrompu l'installation de ESX.

Les machines virtuelles, qui étaient hébergées sur un volume VMFS se trouvant sur les même disques que ESX, on aussi été affectées.

Il n'a pas été possible de réparer l'installation de ESX, ni de faire une réinstallation sans détruire les partitions existantes sur les disques.

Morale de cette histoire :

Éviter de placer la/les partitions VMFS qui hébergent les machines virtuelles sur les même disques ou le même RAID que ESX.

Il aurait été plus facile de réinstaller ESX, pour ensuite réimporter les machines virtuelles.  Le risque de corruption aurait aussi été moindre.

Cette recommandation fait déjà partie des bonnes pratiques et nous avons un exemple où l'application des bonnes pratiques aurait pu nous éviter bien des soucis et du travail.

lundi 17 novembre 2008

To crypt or not TrueCrypt ?

J'ai chiffré mon laptop, sécurisé mon serveur et augmenté le niveau de chiffrement de mon réseau sans-fil.  Mais je fais mes backup sur ma clé USB.

Ce qui pose problème, c'est que l'information stockée sur ma clé pourrait être compromise si je l'oublie ou si je l'égare.

Perdre une clé USB de 8Go que je traîne partout dans mes poches est un possibilité tout à fait probable !

TrueCrypt m'a permis d'avoir l'esprit tranquille.  En plus, c'est une solution gratuite !!!

Le chiffrage AES 256 permet de sécuriser les données, et le logiciel a des fonctionnalités super intéressantes comme l'activation par "autorun" à l'insertion de la clé dans le port USB.

Simple et efficace...

Essayez-le.

mercredi 5 novembre 2008

ESXi Pxe boot ?

Ça !!! oui ça... ça commence par un trip techno... et ça fini par une solution vraiment débile...

Imaginez, vous avez un serveur PXE sur votre segment réseau de serveurs... Il distribue des images de boot de ESXi.

(Les disques du serveur PXE pourraient se trouver sur le SAN tant qu'a faire)

Vos serveurs n'ont pas de disques locaux;
ne boot pas depuis le SAN;
ne boot pas non plus à partir d'un flash;
ne boot pas non plus à partir d'une clé USB...

vos serveurs chargent leur "hypervisor" à partir du réseau !

Un seul endroit à mettre à jour... seul un reboot est nécessaire pour migrer... rollback vers la version précédente ne nécessite qu'un reboot aussi... pensez-y.

Cette solution n'est actuellement pas supportée par VMWARE mais elle a été testée avec succès.

"Dynamic datacenter" ?

LA, on jase...

mardi 4 novembre 2008

To Vista or not to Vista

 

Bientôt 2 ans que j'utilise Vista, tant au travail qu'à la maison.

J'apprécie le niveau de sécurité supplémentaire (pas un seul virus, spyware ou malware depuis 2 ans) et l'interface conviviale, qui dans mon cas, semble faciliter mes tâches journalières.

Beaucoup de gens se plaignent de Vista, le détestent même...  et je n'ai jamais compris pourquoi.

Après avoir consulté quelques anti-Vista convaincus et lu des dizaines de forums, je suis obligé d'arriver à la conclusion que tout le monde qui déteste Vista, ne savent pas vraiment pourquoi.

Le seul argument valable que j'ai trouvé contre Vista repose sur le fait qu'une copie de fichier prends plus de temps comparativement à XP.  Comme je ne passe pas mes journées à copier des fichiers de grande taille, je n'ai pas ressenti de malaise à propos de ce fait.  Si c'est suffisant pour vous comme argument pour se passer de tout ce que Vista peut offrir d'autre, vous devez être un sacré copieur de données...

Sinon, on entends des plaines sur UAC, qui me semble une fonction essentielle, que l'on pourrait comparer à la nécessité de faire un "su" sou linux pour passer en mode "root".  Si tout le monde exécutait son Windows système d'opération avec un compte non-privilégié, il y aurait pas mal moins de malware et de virus informatiques.  Comme il serait désagréable de devoir ouvrir une nouvelle session à chaque fois que l'on veut accéder aux fonctions à privilège élevé, le UAC semble être le compromis de sécurité le plus efficace.  Donc pour moi cela constitue un argument invalide.

Côté performance, il est vrai que Vista nécessite plus de mémoire vive que son prédécesseur.  Cependant, avec la quantité de mémoire adéquate, Vista offre une performance au moins équivalente...  et même parfois supérieure dans certaines situations. (non... ne me parlez pas de la vitesse de copie de fichiers... j'en ai déjà parlé.)

Pourquoi donc refuser Vista sur un nouveau PC, qui a suffisament de puissance, et dont le matériel a été spécialement conçu pour l'exécuter...  La compatibilité des applications n'est plus en cause après 2 ans....  celle du matériel et l'argument des pilotes ne l'est plus non plus.

Je comprends aussi que si vous avez un vieil ordinateur, il n'est pas nécessairement utile de payer de gros sous à Microsoft afin de mettre à jour votre système d'exploitation...  On ne parle pas d'évangélisation ici...  Vous ne serez pas excommuniés de la religion Microsoft !

Vista ne serait-il pas victime d'une campagne de salisage gratuite ?

Ah... aussi, juste pour vous dire que toutes les fonctionnalités actuelles de Vista seront incluses dans Windows 7, le prochain système d'exploitation de Microsoft prévu pour 2011.

********

Je vous prie de bien vouloir commenter ce post, surtout si vous n'êtes pas en accord... offrez-nous des arguments !

mardi 28 octobre 2008

Serveur épileptique

Un serveur de fichiers dans les entreprises actuelles, peuvent souvent desservir une clientèles dans l'ordre de quatre à cinq milliers d'utilisateurs.

L'expérience m'a démontré qu'un serveur Windows 2003 Standard commence à subir du stress et des symptômes d'équisement professionnel dans les entreprises de cette taille.

Le problème n'est pas dû à un manque de ressource physiques car ces symptômes sont apparents sur des serveurs ayant suffisamment de cycles CPU, de mémoire ou de bande passante réseau et stockage de disponible...

La cause de cette dépression est plutôt un débordement dans la plage mémoire allouée à la gestion des connexions RPC dans le processus du service serveur.

En effet, un serveur x86 a une plage mémoire limitée pour la gestion des connexions RPC puisque ce processus s'exécute en mémoire Kernel.  Comme ce processus est en compétition avec tous les pilotes et tous les autres processus Windows pour les adresses mémoires de la plage Kernel, une limite a dû être prévue dans les versions 32bits de Windows 2003.

Lorsque cette limite est atteinte, il n'y a pas beaucoup de solutions disponibles.  Même un serveur Windows 2003 Entreprise subira les même symptômes.

La solution : Windows 2003 x64 (ou Windows 2008 x64).

La version x64 de Windows n'ayant pas la limitation pour l'adressage de la mémoire Kernel à 2Go, la plage mémoire allouée à la gestion des connexions RPC peut augmenter afin de combler les besoins, tant que suffisamment de mémoire physique est disponible.

mardi 21 octobre 2008

Rongé par la sID !

Mon histoire commence par un problème de performance avec un serveur de fichiers comprenant presque 2TB de données et supportant presque 5000 utilisateurs.

Le serveur en question éprouve des problèmes qui causent la déconnections des clients lors des périodes de grande utilisation.

La solution envisagée pour palier au problème est la migration du serveur Windows 2003 32bits vers la version x64, qui promet une meilleure gestion de la mémoire, des disques, du réseau et des CPU.

Le défi de la migration réside dans le fait que la sécurité sur les données de ce serveur a été faite selon la méthode à la mode à l'époque de NT4, soit en utilisant des groupes locaux.

La méthode choisie consiste à copier les groupes locaux du serveur source (x86) au serveur destination (x64) à l'aide de l'outil "SecurCopy".

Les travaux en laboratoire ont sont faits sur un environnemnet virtuel.  Suite à l'utilisation de l'outil "SecurCopy" pour copier les groupes d'un serveur à l'autre, le disque contenant les données est détaché du serveur source et attaché au serveur cible.

Avec cette procédure, nous nous attendions à un échec...  mais ce ne fut pas le cas.  La migration semble bien fonctionner. 

En théorie, la copie des groupes locaux d'un serveur à l'autre permet d'obtenir à la destination des groupes portant le même nom, cependant, le nouvau serveur doit émettre de nouveaux sID pour ces groupes.  De ce fait, les permissions (ACL) appliquées sur les données ne devraient pas être reconnues par le nouveau serveur.

Les permissions (ACL) sur le disque sont (contrairement à nos attentes) reconnues par le nouveau serveur.  L'outil semble avoir copié les sID des groupes...  fantastique... (incroyable?)

Maintenant... allons en production.  Exécution de l'outil "SecurCopy", détachement du disque de données, attachement sur le nouveau serveur....   BANG !  aucun sID n'est reconnu par le nouveau serveur.  DEUUUUUHHH ?????

Que s'est-il passé...???

Vous n'avez pas oublié que l'environnemnet de laboratoire était virtuel?...  Les machine virtuelles utilisées étaient des "clones" générées à partir d'un gabarit commun, sans qu'une quelconque personnalisation machine n'ait été effectuée (sysprep, newsid).

Il semble donc que "SecurCopy" lirait le sID du serveur de destination et effectuerait un "restore" des sID originaux des groupes si les sID des deux serveurs concordent.  Lorsque le sID est différent, il laisse Windows générer de nouveaux sID pour les groupes.

Hypothèse : pourrait-on utiliser newsid et spécifier le sID de l'ancien serveur ?  Ça reste à confirmer.

En attendant, la méthodologie sera révisée... une solution moins "dangereuse" sera élaborée...

vendredi 4 juillet 2008

Don't drink & drive...

Rien d'autre à dire...

(post modifié - image non disponible)

dimanche 15 juin 2008

Pour ceux qui ont manqué ça...

Festival Aérien 035 

Le spectacle aérien fut une réel succès, du moins pour la journée de samedi.  Je n'avais jamais vu une foule aussi importante pour cet événement.

Malheureusement, juste comme la prestation des Thunderbirds (les F-16 Américains) commençait, une petite averse est venue tremper la foule.  Ça n'a cependant duré que 10 minutes.

Suite à cela, vous comprendrez que les files d'attentes pour l'accès aux autobus du retour se sont trouvées être ridiculement longues.  Convaincu que les médias vont en parler...  Un autre événement du 400e avec des débordements de foule...<

On a finalement pris un autobus pour Beauport (la file la moins longue) pour en transférer dans un autre circuit pour retourner chez nous...  Bizarre comme trajet, mais bon, nous y serions toujours ce matin si on avait pas fait ça.

Festival Aérien 032

jeudi 5 juin 2008

Raconte-moi des salades...

C'était un soir de party, organisé par notre cher Carl...  Il y avait de la tourtière pour une armée.  Des souvenirs inoubliables...

Je vous présente donc l' accompagnement.

IMAGE_00011

Pour ceux qui ne sont pas sûrs, oui c'était de la salade de choux...

Miam miam !

jeudi 22 mai 2008

Haute disponibilité...

 

clip_image001

VMWARE ESXi est SEXY selon Microsoft...

 

When Microsoft realized ESXi is Sexy…

A picture is worth a thousand words =)

clip_image001

…and I happen to whole heartedly agree!

mercredi 21 mai 2008

Party demain !!

Salut la gang des EX !

Ça fait longtemps qu'on a pas eu l'occasion d'être aussi nombreux à une rendez-vous des M-Arsiens...

Au plaisir de tous vous voir demain au StarBar.

Ça sent déja la Leffe Brune.

jeudi 28 février 2008

Des blogs qui s'ennuient...

Oui, moi et David n'avons pas updaté nos blogs.

On est trop occupé à pelleter la marde blanche... ah-ah...
On va se reprenre au printemps...

Les ours vont sortir de leur hibernation...

jeudi 14 février 2008

Celles qui ont des attentes...

Eh oui, c'est la St-Valentin.

Non! je n'ai pas oublié.  Cependant, je suis un vrai gars.  Un de ceux pour qui aimer quelqu'un n'a absolument rien à voir avec la quantité de fleurs ou de restos accumulés dans l'année...

Quoique dans mon cas, mon abdomen me dit que j'ai peut-être quelques restos en banque...  autre sujet...

Ce soir, ne vous inquiétez pas pour moi, je fais quelquechose avec ma coquine.  Cepenant, ce ne sera pas une surprise...

Une surprise le seul jour de l'année ou elle s'attend VRAIMENT à recevoir quelquechose ???  deuuuuhhhh ??%?

Ma coquine me connaît, elle ne s'attends à rien.  On passera probablement une très belle soirée ensemble malgré cela.

Désolé de briser le romantisme mesdames, pour moi la St-Valentin n'est qu'une fête commerciale. 

Une fête pour laquelle les commerçants abusent de notre EGO de mâle à grand coup de publicité.  Un lavage de cerveau collectif orienté vers vous mesdames, et on vous manipule comme des instruments commerciaux au profit des grandes surfaces commerciales de ce monde.

Pensez-y l'année prochaine...

Pour cette année, il est trop tard...  votre cerveau est déja contaminé.

mardi 29 janvier 2008

La Planète dans ma page ?

Oui, je sais, ce n'est pas la planète Mars...
Faut pas tout mélanger la !! Moi j'ai jamais vraiment parlé d'une autre planète que la planète M-Ars...

Alors de quoi vous plaingnez vous...

Pour ceux qui l'ont pas reconnue, c'est Vénus.