Перейти к содержимому


Фото
- - - - -

Как подцепить старых агентов после переустановки сервера


  • Please log in to reply
40 ответов в этой теме

#1 wertolet

wertolet

    Newbie

  • Posters
  • 28 Сообщений:

Отправлено 18 Ноябрь 2014 - 09:42

Завалился сервер, развалился рейд без возможности восстановления, сервер переустановили, теперь все агенты пишут, что сервер недоступен. Есть какой-то способ подцепить их обратно без переустановки?

 

В оповещениях вебконсоли сплошняком идут записи

 

18-11-2014 08:21:28 Максимальная Агент d08e6dbf-e26e-e411-1b57-cc6208f6fcbc Unknown(tcp://192.168.2.170:49919): Connection terminated abnormally

 

 



#2 VVS

VVS

    The Master

  • Moderators
  • 16 861 Сообщений:

Отправлено 18 Ноябрь 2014 - 10:55

Какая версия сервера установлена?

Со старого вообще файлов не вытащить?

Интересует только 1 файл - drwcsd.pri


--
меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777

 


#3 wertolet

wertolet

    Newbie

  • Posters
  • 28 Сообщений:

Отправлено 18 Ноябрь 2014 - 11:13

Версия 10, файлы не вытащить никак.



#4 Kirill Polubelov

Kirill Polubelov

    Forth Thinker

  • Dr.Web Staff
  • 2 803 Сообщений:

Отправлено 18 Ноябрь 2014 - 11:16

развалился рейд без возможности восстановления

 

Простите меня за офтопик, а какой тип рейда, что он вот так вот?

Бэкапы были там же, на рейде?

Тогда это форс-мажор безусловный :(


(exit 0)


#5 chs

chs

    Member

  • Posters
  • 249 Сообщений:

Отправлено 18 Ноябрь 2014 - 11:26

 

развалился рейд без возможности восстановления

 

Простите меня за офтопик, а какой тип рейда, что он вот так вот?

Бэкапы были там же, на рейде?

Тогда это форс-мажор безусловный :(

 

 

Обычно такое бывает на RAID-5 при отказе 2х дисков.

 

а бэкапы ... Сисадмины деляться на 2е категории - тех кто не делает бэкапы и тех кто уже делает.



#6 wertolet

wertolet

    Newbie

  • Posters
  • 28 Сообщений:

Отправлено 18 Ноябрь 2014 - 11:38

Это была цепь косяков, случайностей и разгильдяйства. Raid-5, он самый.

#7 VVS

VVS

    The Master

  • Moderators
  • 16 861 Сообщений:

Отправлено 18 Ноябрь 2014 - 12:40

C помощью drwsign заменить публичный ключ на всех агентах на новый.

На сервере настроить, чтобы неавторизированных переводил в новички.


--
меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777

 


#8 wertolet

wertolet

    Newbie

  • Posters
  • 28 Сообщений:

Отправлено 18 Ноябрь 2014 - 13:13

Сервер так и настроен. А вот, что делать с утилитой не совсем понимаю, в документации нашел только генерацию ключа.



#9 VVS

VVS

    The Master

  • Moderators
  • 16 861 Сообщений:

Отправлено 18 Ноябрь 2014 - 13:21

Может я какую-то другую документацию читаю? ;)

\bin\drwsign extract [-private-key=<закрытый>] <открытый> – извлекает
открытый ключ из файла закрытого ключа комплексного формата (версия 4.33 и позднее).


--
меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777

 


#10 wertolet

wertolet

    Newbie

  • Posters
  • 28 Сообщений:

Отправлено 18 Ноябрь 2014 - 13:26

И куда он его извлекает, как его дальше запихнуть в клиент? Эта команда запускается на сервере или на клиенте?



#11 VVS

VVS

    The Master

  • Moderators
  • 16 861 Сообщений:

Отправлено 18 Ноябрь 2014 - 13:34

Запускать можно с флэшки.

Извлекать нужно в тот каталог, куда установлен агент, чтобы имеющийся там drwcsd.pub заменился на новый.

Запускать, естественно, с правами админа.


--
меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777

 


#12 wertolet

wertolet

    Newbie

  • Posters
  • 28 Сообщений:

Отправлено 18 Ноябрь 2014 - 14:51

Вроде разобрался, осталось придумать, как это проделать на 300 машинах.



#13 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 004 Сообщений:

Отправлено 18 Ноябрь 2014 - 14:54

wertolet, если AD, то наверняка можно как-то автоматизировать.



#14 VVS

VVS

    The Master

  • Moderators
  • 16 861 Сообщений:

Отправлено 18 Ноябрь 2014 - 14:56

Прописать в планировщик одноразовое задание от доменного админа?


--
меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777

 


#15 basid

basid

    Guru

  • Posters
  • 4 032 Сообщений:

Отправлено 18 Ноябрь 2014 - 16:34

net view /do|for /f %A in ('find "\\"') do ...

Позволяет сделать в сети почти всё, что угодно в пределах прав и фантазии :)



#16 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 3 145 Сообщений:

Отправлено 18 Ноябрь 2014 - 20:39

Стойте, какой drwsign, если речь про 10 версию? Там такой фокус уже не работает же.


Семь раз отрежь – один раз проверь

#17 VVS

VVS

    The Master

  • Moderators
  • 16 861 Сообщений:

Отправлено 18 Ноябрь 2014 - 20:45

Стойте, какой drwsign, если речь про 10 версию? Там такой фокус уже не работает же.

Why???

Можно нескромный вопрос - а доку Вы читали? ;)


--
меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777

 


#18 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 3 145 Сообщений:

Отправлено 18 Ноябрь 2014 - 22:29

 

Стойте, какой drwsign, если речь про 10 версию? Там такой фокус уже не работает же.

Why???

Можно нескромный вопрос - а доку Вы читали? ;)

 

Нет. Сейчас открыл и прочитал. При дефолтных настройках "переподключение к другому Серверу локально на станции возможно только после удаления установленного Агента и установки нового Агента с настройками нового Сервера". Или я что-то пропустил?


Семь раз отрежь – один раз проверь

#19 wertolet

wertolet

    Newbie

  • Posters
  • 28 Сообщений:

Отправлено 18 Ноябрь 2014 - 22:58

Afalin, так сервер тот же, только ключ не совпадает.



#20 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 3 145 Сообщений:

Отправлено 18 Ноябрь 2014 - 23:36

Afalin, так сервер тот же, только ключ не совпадает.

Открытый ключ – единственный способ аутентификации сервера агентом, к слову. Так что сервер только наполовину тот: у него остался старый адрес (а разница в БД несущественна, вообще говоря).


Сообщение было изменено Afalin: 18 Ноябрь 2014 - 23:38

Семь раз отрежь – один раз проверь


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых