Много лет людям говорят - не ставьте русский Windows server, будут проблемы и с поиском сообщений в журналах, и с именами пользователей при обновлениях некоторых сервисов (некоторые сервисы написаны настолько криво, что проверяют имя пользователя - Administrator и никак иначе). Очередной пример -
Changing the default language of VMware vCenter Server (2121646)
https://kb.vmware.com/s/article/2121646
Как пишут столкнувшиеся:
В данном выводе команды Owner должен отображаться как system, но так как используется Windows с русским языком, то из-за этого данная учетная запись не читаемая, что проводит к тому, что нельзя мигрировать vCenter. Русский язык не поддерживается со стороны vCenter.

В данной ситуации есть два варианта решения проблемы, а именно переустановить vCenter с нужной версией (рекомендуемое решение) или попробовать обойти ошибку:

0) Проверить наличие актуальной резервной копии. Сделать Snapshot.
1) Выполнить новую попытку миграции. Предварительно потребуется удалить VCSA, который остался после неудачной попытки.
2) После того, как будет выполнен этап 1 подключиться по SSH к VCSA и продолжит установку.
3) На этапе 2. приблизительно на 5% выполнить следующие команды на VCSA:

/usr/lib/vmware-vmafd/bin/vecs-cli store permission --name TRUSTED_ROOT_CRLS --user vapiEndpoint --grant read
/usr/lib/vmware-vmafd/bin/vecs-cli store permission --name TRUSTED_ROOTS --user vapiEndpoint --grant read
/usr/lib/vmware-vmafd/bin/vecs-cli store permission --name TRUSTED_ROOTS --user EVERYONE --grant read
/usr/lib/vmware-vmafd/bin/vecs-cli store permission --name TRUSTED_ROOT_CRLS --user EVERYONE --grant read
..
Если windows русская, то у vecs владелец вот такой - OWNER : ╨б╨Ш╨б╨в╨Х╨Ь╨Р
This blog article is about the I/O size or block sizes in virtualized environments. I am sure you came along this if you are dealing with databases or other systems. Do you remember it would be best to keep a Microsoft SQL DB on a 64 KB formatted volume or was that the NTFS allocation size, wait was the storage system involved here as well? So I can tell you that if you still believe a Microsoft SQL server operates with only 64 KB blocks that this is not true as there are many kinds of block sizes dependent on what the SQL DB is doing. There is clearly confusion between I/O size and the NTFS allocation size, VMFS block size or NFS block size. On top you have an underlying storage system which is organised in volumes while using meta structures to organise underlying physical disks or flash. This blog article hopefully shines a little bit of light into this. The following figure shows a 64 KiB Write I/O traversing through the different levels we use in a virtualized environment.
http://virtualguido.blogspot.com/2016/11/vmware-esxi-io-block-size-in-virtual.html
Windows PKI Troubleshooting (CAPI2 Diagnostics)
https://social.technet.microsoft.com/wiki/contents/articles/242.windows-pki-troubleshooting-capi2-diagnostics.aspx

Logging Modes
CAPI2 Diagnostics utilizes Event Viewer features, such as use of error level and keywords, for filtering the data in the log. For example, if you want to look at path validation related errors, you can filter by an event level of "Error" (level 2) and the keywords "chain building," "chain validation," and "revocation." Events are marked level 2 when the API returns an error and level 4 if the API returns a success.
https://social.technet.microsoft.com/wiki/contents/articles/242.windows-pki-troubleshooting-capi2-diagnostics.aspx#Logging_Modes
Guidance for configuring IPv6 in Windows for advanced users
Important Internet Protocol version 6 (IPv6) is a mandatory part of Windows Vista and Windows Server 2008 and newer versions. We do not recommend that you disable IPv6 or its components. If you do, some Windows components may not function.

https://support.microsoft.com/en-us/help/929852/guidance-for-configuring-ipv6-in-windows-for-advanced-users

( HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip6\Parameters\ )

DisabledComponents = 0x20, задает предпочтение протоколу IPv4 (а не IPv6) путем изменения записей в таблице политик префиксов.
https://jackyre.wordpress.com/2013/08/30/%D0%BE%D1%82%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D0%B5-ipv6-%D0%B4%D0%BB%D1%8F-%D0%B0%D0%B4%D1%80%D0%B5%D1%81%D0%B0-localhost/
User Account Control: Run all administrators in Admin Approval Mode
https://docs.microsoft.com/en-US/windows/security/threat-protection/security-policy-settings/user-account-control-run-all-administrators-in-admin-approval-mode

Difference Between UAC and Admin Approval mode RRS feed
https://social.technet.microsoft.com/Forums/windows/en-US/6fe85045-ae27-4741-9412-be283f311d24/difference-between-uac-and-admin-approval-mode?forum=w7itprosecurity


While UAC appears in both Windows Server 2008 and Windows Vista, the default configurations differ in the following ways:

The Admin Approval Mode (AAM), by default, is not enabled for the Built-in Administrator Account in either Windows Server 2008 or Windows Vista.

The Built-in Administrator account is disabled by default in Windows Vista, and the first user account created is placed in the local Administrators group, and AAM is enabled for that account.

The Built-in Administrator account is enabled by default in Windows Server 2008. AAM is disabled for this account.

Admin Approval Mode
Admin Approval Mode (AAM) is a UAC configuration in which a split user access token is created for an administrator. When an administrator logs on to a Windows Server 2008-based computer, the administrator is assigned two separate access tokens. Without AAM, an administrator account receives only one access token, which grants that administrator access to all Windows resources.
https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/cc772207(v=ws.10)?redirectedfrom=MSDN
Почему не нужно отключать IPv6 и Windows Firewall
https://social.technet.microsoft.com/wiki/ru-ru/contents/articles/22260.ipv6-windows-firewall.aspx

Есть две проблемы, которые меня давно очень сильно заботят- это отключение IPv6 и Windows Firewall во многих организациях. Для тех, кто привык поступать подобным образом, у меня две новости, и обе плохие. Новость номер один- это очень не рекомендуемый сценарий. И новость номер два: не все знают, что до кучи ещё и неподдерживаемый.

Часто администратор, как существо чрезвычайно ленивое, отключает встроенный брандмауэр, в надежде, что:

все сразу залетает по сетке!
не надо будет создавать несколько правил для ПО, используемого в организации (обычно не более 5-7 дополнительных правил, которые можно легко распространить, задокументировать и быстро изменить с помощью одного объекта групповой политики)
он не нужен, потому, что у нас есть здоровский корпоративный антивирус!
что-то пинг до сервера не работает, надо скорее выключить файервол!
Read more... )

Profile

robopet3

May 2023

S M T W T F S
 12 3456
78910111213
14151617181920
21222324252627
28293031   

Syndicate

RSS Atom

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Dec. 4th, 2025 01:52 am
Powered by Dreamwidth Studios