Je penses effectivement pour une explication de ce goût là.
En fait d'après mes experiences ( l'objectif étant la sauvegarde des pst des mes utilisateurs sur un site distant ), il semblerait que si on le malheur d'essayer un rsync sur un pst, avec outlook en cours de fonctionnement, ça fout le boxon.
Du coup au prochain rsync, c'est la quasi totalité du pst qui est de nouveau récupérée. Ce qui est inacceptable, étant donné la taille des pst et le débit de la ligne.
J'ai contourné le problème de la manière suivante:
sur le poste windows, j'ai un bout de script perl qui vérifie si outlook est en cours de fonctionnement. Dans la négative, il lance le rsync.
Autre piste : utilises-tu des modules propriétaires ?
Non, pas de module proprio à part vmware, mais ils n'étaient pas chargés lors du dernier "oops" ( je pensais que ça venait de là ).
Pour la mise à jour noyau, je vais regarder mais la précédente distribe installée sur ce poste ( ubuntu ) n'était pas plus stable ( c'est d'ailleurs pour ça que je suis repassé à sid ).
Pour ce qui est de "regarder mes crashs", vu que c'est une machine de prod, avec des montages nfs, des process qui courent dans tous les sens, ça va pas être évident.
En tout cas c'est très aléatoire, rien qui me permette d'incriminer un materiel ou une opération particulière.
Quelques pistes:
* essaie de regénérer les index avant tes slapadd et slapcat.
* essaie avec un gros loglevel pour voir où ça bloque exactement.
Je sais par expérience que la réplication par sluprd est plutôt capricieuse, et manque de stabilité.
Ceci étant dit, vu la différence de version entre les 2 serveurs, je te conseille de jeter un oeil sur syncrpl http://www.openldap.org/doc/admin22/syncrepl.html . Personnellement, ça m'a sauvé la mise dans un cas similaire ( grosse différence de version entre les 2 serveurs ).
Ce n'est pas du temps réel, mais ça tourne en production chez un de mes clients sans problèmes depuis quelques mois.
Pour transformer les pentium en client léger: une carte réseau supportant pxe, c'est à dire boot sur réseau. ( toutes les 3com / intel ) le font.
Pour le serveur, un mono cpu 2ghz avec au moins 1go de ram, ça devrait suffire.
Coté logiciel, je connais LTSP, qui est pas mal et qui s'intégre sur toutes les distribes.
Apparemment, Mandriva ( version serveur ? ) propose un service identique.
Enfin, sache que le principal goulet d'étranglement dans une telle architecture, c'est le trafic réseau. ( mais bon vu le nombre de clients, du bon vieux 100btx devrait suffire ).
Pour les bases ldap corrompues, il y a des utilitaires db permettant de les récupérer sans à les réinjecter via une sauvegarde.
Sous debian c'est l'utilitaire db4.2-recover, du paquet db4.2-util.
Sinon assure toi qu'il y a bien la directive "checkpoint", avec des valeurs correctes dans ton slapd.conf: ça force l'écriture régulière des données sur disque ( sinon les données nouvellement insérées sont en ram, et donc ça se passe mal en cas de coupure ou d'arret brutal du serveur slapd ).
Donc le soucis sur les comptes machines: soit c'est du au problème ci-dessus ( regarde si les comptes sont présents dans ton fichier de sauvegarde ), soit un problème de cache samba. À voir dans /var/cache/samba ( bon je sais c'est plus une piste qu'une solution mais j'ai pas de samba-ldap sous la main ).
Une solution facile à base de slapcat, qui te permet d'extraire le contenu de ta base ldap, pour sauvegarde, et restauration ( pas forcément dans le même conteneur ).
Un solution un peu plus complexe de réplication: les modifications sur le serveur "maître" sont automatiquement propagées vers le serveur esclave. Ca marche pas mal.
Pour la 1ère solution, après une bonne lecture de la page de man de "slapcat", ça devrait aller.
Une solution facile à base de slapcat, qui te permet d'extraire le contenu de ta base ldap, pour sauvegarde, et restauration ( pas forcément dans le même conteneur ).
Un solution un peu plus complexe de réplication: les modifications sur le serveur "maître" sont automatiquement propagées vers le serveur esclave. Ca marche pas mal.
Pour la 1ère solution, après une bonne lecture de la page de man de "slapcat", ça devrait aller.
j'ai ensuite recopier c:\openssl sur la clé usb et fait un peu de nettoyage:
* suppression de tous les répertoires sauf bin.
* copie des fichiers ssleay32.dll et libeay32.dll sur la clé usb.
J'ai testé le cryptage d'un fichier:
F:\openssl\bin\openssl.exe enc -base64 -aes256 -in test.txt -out test.txt.enc
et le décryptage ( sur une autre machine | système d'exploitation ):
Dès que j'ai un peu de temps, je regarde tout ça. L'option 7-zip est tentante, mais quid de l'interoperabilité entre plateforme ? Est-ce qu'un zip crypté avec 7-zip est lisibble sous linux | mac ???
Ceci dit, l'option openssl me paraît simple et clean, donc je vais voir ça. Je posterai le résultat de mes investigations sur ce thread.
Je connais personnellement une société ( sarl de 2 personnes ) qui utilise openSI pour sa compta, donc, je suppose que c'est fonctionnel.
Personnellement, je suis en eurl, j'utilise dolibarr pour la facturation. Par contre, je ne sais pas ce que vaut son module facturation. ( J'ai la chance de pouvoir jeter factures et documents divers sur le bureau de mon comptable pour qu'il s'occupe de la saisie ).
Ben dans la vraie vie, quand un disque dur lache, pour une raison ou une autre, le système va écrire des trucs plutôt pas commun dans les log. ( genre "kernel: md: write_disk_sb failed for device sdc2" ).
Le truc c'est de détecter ces "anomalies" et de les faire remonter rapidement.
Personnellement, j'utilise logcheck, qui est un peu spécifique à debian.
D'autres systèmes plus ou moins équivalents existent: logwatch, swatch, nagios ...
Ceci dit, dans le cas d'un raid logiciel, donc géré par mdadm, ce dernier peut être configuré pour t'envoyer un mail en cas de pépin.
sinon , /proc/mdstat et mdadm --detail te montrerons clairement que tel ou tel périphérique mdX est en mode dégradé, et que tel ou tel disque manque à l'appel.
Bakuppc semble répondre à l'ensemble de ta demande.
C'est un système de sauvegarde basé sur rsync, avec une jolie interface web pour la gestion et la vérification des sauvegardes, avec en prime un mail d'alerte quand il y a un soucis.
Il existe des paquets debian.
Il peut sauvegarder le poste local, et aussi des postes windows, en utilisant différents "protocoles" ( smb, tar, rsync ). Je te conseille d'ailleurs d'utiliser rsync, même pour les postes windows.
il ne scanne pas le réseau, il faut lui donner la liste des machines à sauvegarder, avec la liste des "partages" à sauvegarder.
[^] # Re: "mais non ballot, t'as rien compris"
Posté par ranDom (site web personnel) . En réponse au message Quelques explications sur rsync.. Évalué à 1.
En fait d'après mes experiences ( l'objectif étant la sauvegarde des pst des mes utilisateurs sur un site distant ), il semblerait que si on le malheur d'essayer un rsync sur un pst, avec outlook en cours de fonctionnement, ça fout le boxon.
Du coup au prochain rsync, c'est la quasi totalité du pst qui est de nouveau récupérée. Ce qui est inacceptable, étant donné la taille des pst et le débit de la ligne.
J'ai contourné le problème de la manière suivante:
sur le poste windows, j'ai un bout de script perl qui vérifie si outlook est en cours de fonctionnement. Dans la négative, il lance le rsync.
Cette solution est en cours de test.
Merci pour vos réponses.
Cordialement
[^] # Re: Résultat memtest
Posté par ranDom (site web personnel) . En réponse au message Kernel Oops. Évalué à 1.
Merci pour votre aide.
# Résultat memtest
Posté par ranDom (site web personnel) . En réponse au message Kernel Oops. Évalué à 1.
Je viens de mettre à jour le noyal.
On verra bien ...
[^] # Re: Que donne une mise à jour du kernel ?
Posté par ranDom (site web personnel) . En réponse au message Kernel Oops. Évalué à 1.
Non, pas de module proprio à part vmware, mais ils n'étaient pas chargés lors du dernier "oops" ( je pensais que ça venait de là ).
Pour la mise à jour noyau, je vais regarder mais la précédente distribe installée sur ce poste ( ubuntu ) n'était pas plus stable ( c'est d'ailleurs pour ça que je suis repassé à sid ).
Merci !
/me qui attend que memtest se termine
[^] # Re: Ben...
Posté par ranDom (site web personnel) . En réponse au message Kernel Oops. Évalué à 1.
Je vais déjà faire un memtest cette nuit.
Pour ce qui est de "regarder mes crashs", vu que c'est une machine de prod, avec des montages nfs, des process qui courent dans tous les sens, ça va pas être évident.
En tout cas c'est très aléatoire, rien qui me permette d'incriminer un materiel ou une opération particulière.
Encore merci pour les pistes.
Salutations
# syncrpl
Posté par ranDom (site web personnel) . En réponse au message Replication ldap. Évalué à 2.
Quelques pistes:
* essaie de regénérer les index avant tes slapadd et slapcat.
* essaie avec un gros loglevel pour voir où ça bloque exactement.
Je sais par expérience que la réplication par sluprd est plutôt capricieuse, et manque de stabilité.
Ceci étant dit, vu la différence de version entre les 2 serveurs, je te conseille de jeter un oeil sur syncrpl http://www.openldap.org/doc/admin22/syncrepl.html . Personnellement, ça m'a sauvé la mise dans un cas similaire ( grosse différence de version entre les 2 serveurs ).
Ce n'est pas du temps réel, mais ça tourne en production chez un de mes clients sans problèmes depuis quelques mois.
En espérant t'avoir été utile.
Salutations
# client léger
Posté par ranDom (site web personnel) . En réponse au message Quelle distrib pour des clients légers ?. Évalué à 2.
Pour le serveur, un mono cpu 2ghz avec au moins 1go de ram, ça devrait suffire.
Coté logiciel, je connais LTSP, qui est pas mal et qui s'intégre sur toutes les distribes.
Apparemment, Mandriva ( version serveur ? ) propose un service identique.
Enfin, sache que le principal goulet d'étranglement dans une telle architecture, c'est le trafic réseau. ( mais bon vu le nombre de clients, du bon vieux 100btx devrait suffire ).
Cordialement
[^] # Re: Article interessant sur le sujet ...
Posté par ranDom (site web personnel) . En réponse au journal Tout le monde gagne à l'arrivée de Windows Vista !!. Évalué à 4.
"L'informatique c'est pas fait pour marcher, c'est fait pour donner du taf au informaticien" - dixit un "informaticien" que je ne nommerais pas.
[^] # Re: UPS
Posté par ranDom (site web personnel) . En réponse au message Pb suite coupure electrique. Évalué à 1.
Pour les bases ldap corrompues, il y a des utilitaires db permettant de les récupérer sans à les réinjecter via une sauvegarde.
Sous debian c'est l'utilitaire db4.2-recover, du paquet db4.2-util.
Sinon assure toi qu'il y a bien la directive "checkpoint", avec des valeurs correctes dans ton slapd.conf: ça force l'écriture régulière des données sur disque ( sinon les données nouvellement insérées sont en ram, et donc ça se passe mal en cas de coupure ou d'arret brutal du serveur slapd ).
Donc le soucis sur les comptes machines: soit c'est du au problème ci-dessus ( regarde si les comptes sont présents dans ton fichier de sauvegarde ), soit un problème de cache samba. À voir dans /var/cache/samba ( bon je sais c'est plus une piste qu'une solution mais j'ai pas de samba-ldap sous la main ).
Cordialement
# Rtfm
Posté par ranDom (site web personnel) . En réponse au message copier un ldap. Évalué à 1.
Une solution facile à base de slapcat, qui te permet d'extraire le contenu de ta base ldap, pour sauvegarde, et restauration ( pas forcément dans le même conteneur ).
Un solution un peu plus complexe de réplication: les modifications sur le serveur "maître" sont automatiquement propagées vers le serveur esclave. Ca marche pas mal.
Pour la 1ère solution, après une bonne lecture de la page de man de "slapcat", ça devrait aller.
Pour la 2ème, voir google.
Cordilalement.
# Rtfm
Posté par ranDom (site web personnel) . En réponse au message copier un ldap. Évalué à 3.
Une solution facile à base de slapcat, qui te permet d'extraire le contenu de ta base ldap, pour sauvegarde, et restauration ( pas forcément dans le même conteneur ).
Un solution un peu plus complexe de réplication: les modifications sur le serveur "maître" sont automatiquement propagées vers le serveur esclave. Ca marche pas mal.
Pour la 1ère solution, après une bonne lecture de la page de man de "slapcat", ça devrait aller.
Pour la 2ème, voir google.
Cordilalement.
# ssl
Posté par ranDom (site web personnel) . En réponse au message Cryptage de données. Évalué à 1.
Pour la partie windows, j'ai installé le paquet binaire disponible sur ce site: http://www.slproweb.com/products/Win32OpenSSL.html .
j'ai ensuite recopier c:\openssl sur la clé usb et fait un peu de nettoyage:
* suppression de tous les répertoires sauf bin.
* copie des fichiers ssleay32.dll et libeay32.dll sur la clé usb.
J'ai testé le cryptage d'un fichier:
F:\openssl\bin\openssl.exe enc -base64 -aes256 -in test.txt -out test.txt.enc
et le décryptage ( sur une autre machine | système d'exploitation ):
openssl enc -d -base64 -aes256 -in test.txt.enc -out test.txt
et ça marche !!
[^] # Re: crypto
Posté par ranDom (site web personnel) . En réponse au message Cryptage de données. Évalué à 1.
Dès que j'ai un peu de temps, je regarde tout ça. L'option 7-zip est tentante, mais quid de l'interoperabilité entre plateforme ? Est-ce qu'un zip crypté avec 7-zip est lisibble sous linux | mac ???
Ceci dit, l'option openssl me paraît simple et clean, donc je vais voir ça. Je posterai le résultat de mes investigations sur ce thread.
En tout cas, merci encore !
Cordialement
[^] # Re: crypto
Posté par ranDom (site web personnel) . En réponse au message Cryptage de données. Évalué à 1.
L'option openssl m'a l'air sympathique par sa simplicité. Par contre en te lisant, je n'ai pas l'impression qu'elle répond au dernieer point:
J'ai l'impression que je vais devoir installer openssl sur la machine pour pouvoir accéder à mes données.
Ou bien existe-t-il une version "standalone" du binaire openssl.exe, que je peux copier et exécuter à partir de la clé ?
Cordialement
# Re: openSI
Posté par ranDom (site web personnel) . En réponse au message Logiciel de compta. Évalué à 3.
Je connais personnellement une société ( sarl de 2 personnes ) qui utilise openSI pour sa compta, donc, je suppose que c'est fonctionnel.
Personnellement, je suis en eurl, j'utilise dolibarr pour la facturation. Par contre, je ne sais pas ce que vaut son module facturation. ( J'ai la chance de pouvoir jeter factures et documents divers sur le bureau de mon comptable pour qu'il s'occupe de la saisie ).
voili voilou
cordialement
# Re
Posté par ranDom (site web personnel) . En réponse au message RAID logiciel (détection de défaillance). Évalué à 2.
Le truc c'est de détecter ces "anomalies" et de les faire remonter rapidement.
Personnellement, j'utilise logcheck, qui est un peu spécifique à debian.
D'autres systèmes plus ou moins équivalents existent: logwatch, swatch, nagios ...
Ceci dit, dans le cas d'un raid logiciel, donc géré par mdadm, ce dernier peut être configuré pour t'envoyer un mail en cas de pépin.
sinon , /proc/mdstat et mdadm --detail te montrerons clairement que tel ou tel périphérique mdX est en mode dégradé, et que tel ou tel disque manque à l'appel.
Cordialement
[^] # Re: FOUTAISES!!!
Posté par ranDom (site web personnel) . En réponse à la dépêche gNewSense 1.0 : nouvelle distribution entièrement libre. Évalué à -1.
# Re: mon ecran reste noir et le DD n'a pas l'air de tourner
Posté par ranDom (site web personnel) . En réponse au message mon ecran reste noir et le DD n'a pas l'air de tourner. Évalué à 4.
# backuppc
Posté par ranDom (site web personnel) . En réponse au message backuppc. Évalué à 1.
Sur ma debian, l'authorization se fait via un fichier htpasswd, le fichier se trouvant dans /etc/backuppc.
Donc regarde la configuration de ton serveur web pour voir comment se passe l'authentification.
Cordialement
# Backuppc
Posté par ranDom (site web personnel) . En réponse au message Cherche Utilitaires de sauvegarde reseaux. Évalué à 3.
Bakuppc semble répondre à l'ensemble de ta demande.
C'est un système de sauvegarde basé sur rsync, avec une jolie interface web pour la gestion et la vérification des sauvegardes, avec en prime un mail d'alerte quand il y a un soucis.
Il existe des paquets debian.
Il peut sauvegarder le poste local, et aussi des postes windows, en utilisant différents "protocoles" ( smb, tar, rsync ). Je te conseille d'ailleurs d'utiliser rsync, même pour les postes windows.
il ne scanne pas le réseau, il faut lui donner la liste des machines à sauvegarder, avec la liste des "partages" à sauvegarder.
plus d'info sur le site officiel: http://backuppc.sourceforge.net/
Personnellement, je l'utilise en production avec succès depuis quelques temps.
[^] # Re: Une bonne petite machine
Posté par ranDom (site web personnel) . En réponse au journal MacBook et Linux. Évalué à 1.
Je suis interessé par le résultat de tes recherches. Tu as des liens ?
cordialement
# mke2fs
Posté par ranDom (site web personnel) . En réponse au journal Il y a 2 catégories d'administrateurs .... Évalué à 3.
Vas savoir pourquoi j'ai confondu mke2fs -j avec tune2fs....
Pis bien sur, pas de backup à l'époque .....
[^] # Re: vtiger ?
Posté par ranDom (site web personnel) . En réponse au message CRM *** utilisable ***. Évalué à 1.
Ça m'a l'air particulièrement intéressant.
Qu'en est-il des plugins outlook et thunderbird ? Sont-ils utilisables en production ?
Y a-til un plugin pour evolution ( le seul gizmo que je peux synchroniser avec mon palm ) ?
vtigerfacile par rapport à vtiger, c'est quoi exactement ?
cordialement, un grand merci pour cette piste
[^] # Re: vtiger ?
Posté par ranDom (site web personnel) . En réponse au message CRM *** utilisable ***. Évalué à 1.
En gros, je voudrais juste pouvoir suivre ce que j'ai fait pour tel ou tel contact.
SugarCrm, comme vtiger sont des usines à gaz.
Je suis en train de tester dolibarr:
avec uniquement le module 'commercial' d'activé, ça correspond tout à fait à mes besoins.
tu devrais peut-être jeter un oeil, surtout que l'installation est un modele de facilité.
pour tutos, l'ergonomie n'est pas au rendez-vous, imho. Et je n'ai pas trouvé la partie réellement crm dans la demo.
de même zenCms à l'air pas mal, mais je n'ai pas réussi à l'installer ( pas beaucoups insisté non plus ... )
Ceci dit, si tu trouve le super crm ultime kivabien, fais mois signe...
cordialement
# debranche !
Posté par ranDom (site web personnel) . En réponse au message Switch Nortel. Évalué à 1.