oxotnik
И тем самым снизить критичность
ну так то я уже неделю почти с этим ебусь, так что потерпят
oxotnik
у меня уже начинают мысли закрадыватся о переносе всего сайта
Quantum Yupiter
у меня уже начинают мысли закрадыватся о переносе всего сайта
Не могу сказать. что я хорошо умею чинить керберос. Суровый вариант - перевогнать сервак в домен. Сделать бэкап, остановить сайт (Preinst /stopsite), выгнать-вогнать
Quantum Yupiter
Ну и да, включить расширенное логирование в MP за допхинтами
Quantum Yupiter
оооо, идея: а SPN нет случайно кривого для HTTP?
Quantum Yupiter
HTTP/Siteserver.domain.local
oxotnik
не очень понял
Quantum Yupiter
Не зарегистрирован ли SPN для HTTP-службы на этом сервере на левое имя пользователя? MP работает от имени системы, если есть SPN на имя пользователя - ломается аутентификация и капут
Quantum Yupiter
Я сам недавно так сделал, зарегав HTTP SPN для Reporting Services, которые крутились от имени пользователя на сайт-сервере.
Quantum Yupiter
И поломал MP )
oxotnik
а где это посмотреть можно?
Quantum Yupiter
setspn
Quantum Yupiter
https://blogs.technet.microsoft.com/configurationmgr/2010/01/20/how-it-works-automatic-client-approval-in-configuration-manager-2007/ The HTTP SPN is registered under a user account: Normally, there is no HTTP SPN for a server so the HOST SPN, which should always be on the computer object, is used in obtaining the Kerberos ticket. If web based services, such as SQL Reporting Services, are running under user context on the MP, and the HTTP SPN is linked to that user account, the Kerberos ticket obtained by the client will be for the same user. When presented to the MP, which runs as Local Service (System), it is rejected because it is linked to the wrong user. The solution for this is to delete the HTTP SPN from the user object, move the web service running as the user to a different web site using a different port and create a new HTTP SPN to refer to the new port. For example, for a new web site using TCP port 81, the new HTTP SPN, created under the user object in AD, would be similar to:
Quantum Yupiter
setspn -Q HTTP/Hostname.Domain.local
Quantum Yupiter
И setspn -Q HTTP/Hostname
Quantum Yupiter
В нынешних версиях даже можно Setspn - Q */hostname
oxotnik
это прям в поше?
Quantum Yupiter
Даже в cmd
oxotnik
hostname я так понял сайт сервер вводить?
Quantum Yupiter
ага
oxotnik
No such SPN found.
Quantum Yupiter
А так? Setspn -Q */hostname
oxotnik
кучу всего выплюнул
Quantum Yupiter
В студию )
oxotnik
PS C:\Users\sc> Setspn -Q */sc Checking domain DC=fkpuzks,DC=local CN=SC,OU=??????????,OU=???????,OU=??,DC=fkpuzks,DC=local KSCM8/EXCHANGE KSCM8/exchange.fkpuzks.local CmRcService/sc.fkpuzks.local CmRcService/SC MSOMHSvc/SC MSOMHSvc/sc.fkpuzks.local MSOMSdkSvc/SC MSOMSdkSvc/sc.fkpuzks.local MSSQLSvc/sc.fkpuzks.local:1433 MSSQLSvc/sc.fkpuzks.local TERMSRV/SC TERMSRV/sc.fkpuzks.local WSMAN/sc WSMAN/sc.fkpuzks.local RestrictedKrbHost/SC HOST/SC RestrictedKrbHost/SC.fkpuzks.local HOST/SC.fkpuzks.local
Quantum Yupiter
KSCM8/EXCHANGE KSCM8/exchange.fkpuzks.local )))
Quantum Yupiter
Эх, не угадал. Походу всё тут ок. (((
oxotnik
ну каспер, да)
Quantum Yupiter
А я уж вознадеялся, что халява
oxotnik
я тоже(
oxotnik
значит это?
Quantum Yupiter
Нет ещё
Quantum Yupiter
Ну вот чёрт его знает, я сомневаюсь, что поможем
Quantum Yupiter
Правильный путь для начала - поднять дополнительную MP
Quantum Yupiter
для неё проца и памяти не надо много
Quantum Yupiter
Любой говносервер подойдёт
Quantum Yupiter
А клиенты заработают
oxotnik
ну ок, допустим подниму, а дальше?)
Quantum Yupiter
а дальше можно IISы переставлять до опупения )
oxotnik
да в принципе можео и переставить, потерпят
oxotnik
sc это ж для нас, админов фича, на работу простого пользователя это не влияет
oxotnik
каков процесс? 1) удаляю битс (ребут?) 2) удаляю иис (ребут?) 3) удалаю mp (ребут?) восстанавливаю всё в обратном порядке?
Quantum Yupiter
каков процесс? 1) удаляю битс (ребут?) 2) удаляю иис (ребут?) 3) удалаю mp (ребут?) восстанавливаю всё в обратном порядке?
3 + удалить прочие роли, которые на IIS хостятся (DP, Appcatalog, Reporting), потом 1+2, потом ребут Я так понимаю, у вас один сервак на все случаи жизни. поэтому мне тема с удалением IIS не очень нравится
Quantum Yupiter
WSUS тоже IIS пользует
oxotnik
а может реально имеет смысл новый чистыйсвежийохуенный сайт сервер поднять?
oxotnik
серверные мощности есть
oxotnik
понимаю
Anton
да чо там? некст-некст-некст
Anton
😉
oxotnik
да чо там? некст-некст-некст
угу, всё как мы любим, хуяк хуяк и в продакшн
oxotnik
да какбе видал я всё это в гробу, просто мне неочень понятно что делать с двумя mp...
oxotnik
пусть нова ябудет работать (хотя я не уверен в этом), с первой то что делать...
Said
угу, всё как мы любим, хуяк хуяк и в продакшн
Это по-мужски. Обязательно в бизнес-время и без бэкапа.
Quantum Yupiter
Ну вот мой: остановить сайт, перевогнать в домен
Quantum Yupiter
Кейс блин
oxotnik
Alexey
кто-нибудь сталкивался, установил роль Report service, в консоли отчеты не показывает, а если по ссылке перейти на reportserver то там показывает?
oxotnik
mp починил
oxotnik
не было прав на C:\Program Files\SMS_CCM\ServiceData\System\web.config
oxotnik
добавил и всё завелось сразу
oxotnik
да не, мы с коллегой подумали а хуле он сопсна ошибку 500.19 выдаёт что прав не хватает, полезли и нашли этот ебучий web.config, выдали права и всё
Sergey
гыгыгы ловко сменили коней на переправе https://www.anoopcnair.com/wql-query-changes-required-after-sccm-cb-1710-upgrade/
oxotnik
а скиньте кто нибдуь пермишны на этот файл
oxotnik
чтобы правильные выставить
Quantum Yupiter
Блин, напомнило лабу из ТС воркшопа с установкой wsus
Sergey
не было прав на C:\Program Files\SMS_CCM\ServiceData\System\web.config
я бы скинул но вебконфига у меня там нет :)
Дмитрий
+1. Папки такой нет
Sergey
папка у меня есть
Дмитрий
C:\SMS_CCM\ServiceData\System вообще пусто
Sergey
:) что она делает в корне диска?
Anton
Stepan
Коллеги, а подскажите, пытаюсь ACCESS задеплоить на установленный офис... какой detect method использовать?
Sergey
файл
Anton
любой )
Stepan
А какой именно?)
Sergey
для чистоты эсперемента еще -hidden надо бы :)
Quantum Yupiter