Script basique pour créer un miroir

Migrer un volume sur un disque miroir est souvent la première chose que vous faites vers un serveur tout frais sorti de sa boîte. Ce script lit les données des deux volumes et crée un miroir fondé sur ces données, il est facilement utilisable avec DeployStudio ou une gestion de flux de scripts :

#!/bin/bash
#Converts a standalone disk to a RAID 1 and automates adding the second member.
clear
echo -n « Enter the name of the first volume to be placed in the mirror:  »
read disk_1
export disk_1nv=`echo $disk_1 | sed ‘s:/Volumes/::g’`
echo  »
creating the $disk_1 mirror »
sleep 2
export disk_1slice=`diskutil list « $disk_1 » | grep -m 1 « $disk_1nv » | grep -o « disk… »`
diskutil appleRAID enable mirror $disk_1slice
echo -n « Enter the name of the second volume to be placed in the mirror:  »
read disk_2
export disk_2nv=`echo $disk_2 | sed ‘s:/Volumes/::g’`
export disk_2root=`diskutil list « $disk_2 » | grep -m 1 « $disk_2nv » | grep -o « disk. »`
export raid_uuid=`diskutil info $disk_1slice | grep « Parent RAID Set UUID » | sed -e ‘s_Parent RAID Set UUID:__g;s_^[ t]*__’`
diskutil AppleRAID add member $disk_2root $raid_uuid

 

 

Cette article a paru sur Tech Journal de 318, le 12 septembre 2011.

Voir les partitions cachées de Lion

L’installateur de Mac OS X 10.7 crée une partition appelée Recovery HD sur votre disque dur. Par défaut cette partition est cachée dans Utilitaire de disque et dans le listing des Volumes. Pour révéler cette partition dans Utilitaire de disque, il faut utiliser le menu Debug, mais d’abord il faut activer ce menu avec la commande suivante dans le Terminal :

defaults write com.apple.DiskUtility DUDebugMenuEnabled

Une fois activé, ouvrez Utilitaire de disque et sélectionnez dans le menu Déboguer : Afficher chaque partition. Vos partitions Recovery HD et EFI devraient apparaître et être disponible pour de l’imaging, etc.

 

Cette article a paru sur Tech Journal de 318, le 15 septembre 2011.

Thunderbolt et ActiveSAN

Caldigit, malgré une politique de revendeur erratique, va proposer un produit particulièrement intéressant : le ThunderExpress qui fournira comme une espèce de connecteur entre une connectique PCIe et Thunderbolt. Cette connectique permettra de relier les HDPro2, HDPro, HDPro24 et HDOne à Thunderbolt puisque Thunderbolt utilise aussi PCIe. Le produit a eu droit à une démonstration au salon IBC d’Amsterdam, le mois dernier, et il a fait forte impression.

Promise avait annoncé aussi son connecteur Promise SANLink. Avec ce connecteur on va avoir la possibilité de relier un MacBook Air à un réseau Xsan en Fibre Channel. Chose impensable il y a peu.

Sonnet propose déjà des produits comme l’adaptateur Echo ExpressCard/34

SansDigital promet des produits dans les semaines à venir.

Bref, on va tout droit vers le tout-thunderbolt. Et qui s’en plaindrait. Thunderbolt est une connectique polyvalente, ultra-puissante et avec le temps elle va vite devenir d’un prix abordable.

Dès que les produits sont en vente et disponible dans notre boutique, nous ne manquerons pas de faire un article ici les référençant.

Nouveautés

Pour l’heure nous annonçons fièrement la présence dans notre boutique en ligne des ActiveSAN. Tous les modèles vendus par ActiveStorage. De l’ActiveSANX8 à l’ActiveSANQUNL, les quatre modèles d’activeSAN sont disponibles dans le store. Les nouveaux prix pour la gamme ActiveStorage aussi.

A noter que les ActiveSAN sont vendus par paire… Donc les prix indiqués sont pour deux unités !

Migration de la base de données d’Apple Remote Desktop

Lorsque vous commencez à faire de la migration de données, il est toujours important d’obtenir une bonne compréhension de quelle donnée vous avez besoin de transférer, et dans quel but vous faites cette migration : des éléments peuvent être plus importants  que d’autres pour vous. Dans le cas de Apple Remote Desktop (ARD), il y a différents endroits de stockage de ces données, il faut en être conscient :

/Library/Preferences/com.apple.RemoteDesktop.plist

Ce fichier contient toutes les préférences qui s’appliquent à tout le système, premièrement les informations de sérialisation, qui est système spécifique (vous devrez donc entrer le numéro de série sur le nouveau système).

/var/db/RemoteManagement

Cette base de données et son jeu de caches contient la base de données des client Remote Desktop, utilisée pour le reporting du client.

~/Library/Application Support/RemoteDesktop

Ce dossier est utilisé pour stocker les préselections de commandes (incluant les modèles de commandes de Envoyer une commande Unix), votre historique des tâches, et les actions et réglages du manager de tâches.

~/Library/Preferences/com.apple.RemoteDesktop.plist

Ce fichier contient la mémoire de votre expérience avec ARD, incluant la complète base de données de l’ordinateur, les listes d’ordinateurs, les scanners et tout aussi important les références des accès à tous les ordinateurs de la base de données.

Une fois que vous avez une compréhension des données et de leur lieu de stockage par ARD, il devient assez trivial de transférer les données de la base de données. Partant du principe dans l’exemple qui suit que vous désirez migrer votre base de données d’ARD depuis un ordinateur local vers un nouvel ordinateur connecté en mode cible avec Firewire et monté comme /Volumes/NewMac. Dans la plupart des cas, tout ce que vous avez à copier est le fichier de préférences de l’utilisateur principal situé à ~/Library/Preferences/com.apple.RemoteDesktop.plist :

cd /Volumes/NewMac/Users/username

cp -p ~/Library/Preferences/com.apple.RemoteDesktop.plist Library/Preferences/com.apple.RemoteDesktop.plist

Si vous avez des modèles de commandes stockés, ou que vous désirez préserver votre historique des tâches, copiez aussi le dossier depuis Application Support :

cp -pR ~/Library/Application Support/RemoteDesktop/  Library/Application Support/Remote Desktop/

Si votre installation d’ARD agit comme serveur de tâches et reçoit des rapports, vous voudrez aussi les copier. Parce que cette base de données appartient à root, vous aurez besoin d’utiliser sudo pour le copier :

sudo cp -pR /var/db/RemoteManagement/ /Volumes/NewMac/var/db/RemoteManagement/

Ça y est ! Une dernière chose, ce sera une bonne idée de redémarrer pour faire bonne mesure, mais un redémarrage de de l’application ARD pourra faire l’affaire et vous vous retrouverez avec votre nouvelle base de données.

 

Cet article a paru le 13 janvier 2011 sur le TechJournal de l’entreprise 318

mDNSResponder, mDNS et dns-sd

Le processus qui rend Bonjour possible est mDNSResponder, il est situé dans /usr/sbin. /System/Library/LaunchDaemons/com.apple.mDNSResponder.plist invoque mDNSResponder au démarrage (boot). L’une des façons les plus faciles pour circonscrire un problème que vous pensez lié à Bonjour est de désactiver temporairement mDNSResponder :

launchctl unload -w /System/Library/LaunchDaemons/com.apple.mDNSResponder.plist

Pour le réactiver :

launchctl load -w /System/Library/LaunchDaemons/com.apple.mDNSResponder.plist

En addition de l’activation et la désactivation de mDNSResponder, quand vous cherchez à résoudre un problème vous devriez toujours regarder les logs. Les événements de logs sont enregistrés à la manière syslog et sont disponibles dans la Console. Ils sont situés à /var/log/system.log. En recherchant les erreurs liés à mDNSResponder dans system.log peut aussi être fait en utilisant le Terminal :

cat /var/log/system.log | grep mDNSResponder

Ou interactivement, vous pouvez chercher les erreurs comme elles apparaissent :

tail -f /var/log/system.log | grep mDNSResponder

Afin d’avoir plus d’informations, envoyer une commande SIGUSR1 à mDNSResponder en utilisant killall :

sudo killall -USR1 mDNSResponder

Pour voir les informations au niveau des paquets dans system.log, envoyez un SIGUSR2 à mDNSResponder :

sudo killall -USR2 mDNSResponder

Pour copier l’état dans system.log :

sudo killall -INFO mDNSResponder

mDNSResponder utilise Mach sur le port 5123. Chaque service qui a Bonjour implémenté s’enregistrera avec mDNSResponder sur ce port et pourra être appelé. On retrouve le mécanisme des enregistrements DNS avec un préfixe pour le service et un suffixe pour le type TCP/IP. Par exemple, IPP printing est _ipp._tcp., Apple Events distants est -EPPC._tcp., Remote Frame Buffer est _rfb._tcp., SSH est _ssh._tcp., SFTP est _sftp-SSH._tcp, Partage de Page Web est appelé _home-sharing._tcp, le partage iTunes est _afpovertcp._tcp. et AFP est _afpovertcp._tcp. Un exemple de trafic UDPserait _net-assistant._udp.

Si vous désirez voir quel service est enregistré (et enregistrer des sercies si vous contruisez un réseaux de services qui le nécessitent), utilisez la commande mDNS. L’option -B pour mDNS peut être utilisé pour requérir un espace de noms. Par exemple, l’espace de noms _afpovertcp._tcp peut être appelé en utlisant la commande suivante :

mDNS -B _afpovertcp._tcp

Le résultat serait le suivant, il montre toutes les instances vivantes que le système voit :

Timestamp     A/R Flags Domain                   Service Type             Instance Name

22:53:15.988  Add     0 local.                   _afpovertcp._tcp.            Krypted MacBook Air

Pour enregistrer des services avec Bonjour, il faut utiliser l’opérateur -R et pour chercher des information au sujet d’une instance donnée d’un service utilisez l’opérateur -L. L’opérateur -L vous permet d’obtenir beaucoup d’informations à propos d’un objet donné. Une fois que vous avez trouvé l’objet en utilisant l’option -B, vous aurez le Domaine et le nom de l’instance.  Cela permettra à mDNS d’obtenir IPv4, IPv6, le numéro de port, et les enregistrements TXT, qui fournissent une bande d’options, tel que les informations des imprimantes et autres services et objets. Par exemple, Mac OS X  génère aussi automatiquement des informations au sujet des imprimantes, fondés sur les informations insérées dans le système au sujet de ces imprimantes, tel que le support d’agrafage (Staple=F), le support de collation (Collate=T), et l’url de l’administrateur CUPS (adminurl:http///<computer name>:631/printers/<printername>). D’autres services comme le partage personnel fera un usage important du nom de la machine ou de l’ID de la bas de données d’iTunes.

Pour permettre à mDNS d’utiliser une sortie étendue, utilisez la commande mDNS, avec l’option -L, suivi du nom de l’instance (le nom de l’instance est défini par le service à l’enregistrement de l’instance et peut être le nom de l’imprimante, le nom de l’ordinateur ou ce que le vendeur choisit d’utiliser). Après le nom de l’Instance, mettez l’espace d’adressage (le type de service) et ensuite le domaine donné précédemment lors de l’utilisation de l’option -B. Par exemple, pour regarder une HP 8565 partagé depuis le MacBook Air de Krypted appelé « HP 8565 Krypted MacBook Air », j’utilise :

mDNS -L « HP 8565 Krypted MacBook Air » _ipp._tcp local.

D’autres opérateurs qui ne sont pas sur la page man, mais sont disponibles, inclut _E pour trouver des domaines d’enregistrement recommandés, -F pour trouver des informations au sujet des domaines navigués, -A pour tester des enregistrements mis à jour, -U pour tester des enregistrements TXT, -N pour tester des mises à jour d’enregistrements NULL, -T pour tester des ajouts d’enregistrements, -M pour de multiples enregistrements et -I pour mettre à jour immédiatement des enregistrements plutôt que d’obliger à travailler à travers la mémoire cache. Disponible aussi pour appelé est la commande dns-sd, utilisant la syntaxe identique à mDNS et avec la même sortie aussi. Les données du système ne change pas toujours dynamiquement. Pour recharger les informations après des changements, utilisez l’option flushcache de dscacheutil :

dscacheutil -flushcache

 

Cet article a paru le 27 mars 2011 sur le site Krypted

Mises à jour du Store

Je viens de mettre à jour le Store de NausicaMedia. Vous trouverez des ajouts aux endroits suivants :

  • ATTO. Nous proposons maintenant leur excellent iSCSI initiateur, Xtend. A NausicaMedia, nous sommes de grands consommateurs d’iSCSI depuis les débuts de ce protocole. Nous avons consacré de nombreux articles aux produits Sans Digital qui propose des produits très bons marché et d’excellentes factures. Nous avons eu Jayce Piel aussi qui a dit le plus grand bien de son ER104I 😉 Et bien Studio Network Solutions offre un excellent initiateur sur son site. On oublie souvent de dire tout le bien de SNS qui fait de l’excellent boulot avec son EVO et son SANmp… Mais, car il y a un mais, quelquefois GlobalSAN faillit. Deux ou trois fois, il m’est arrivé de ne plus réussir à initier quoi que ce soit avec GlobalSAN. C’est alors que Xtend m’a sauvé la mise. Xtend d’ATTO réussit là où GlobalSAN a échoué quelquefois. Ce qui n’enlève rien à GlobalSAN la plupart du temps. Et si vous désirez avoir une assistance c’est avec ATTO, avec GlobalSAN vous aurez un forum.
  • LightSpeed. J’ai rajouté la possibilité de commander des licences LightSpeed sans support et aussi de renouveler le support sans acheter de licence. Quelque chose que l’on me demandait depuis longtemps.
  • Lithium. Petit rappel sur la mise en ligne du logiciel de monitoring. Nous sommes fiers d’être revendeur Lithium pour la France.
  • Astaro. Il n’y a plus les options en ligne car il y a maintenant trop d’options et tout cela provoquait la confusion. Donc si vous avez des questions, posez-les et on y répondra rapidement.
  • Small Tree. Deux produits Arista viennent offrir le meilleur du FCOE (Fiber channel over Ethernet). Deux switches combinant SFP et Ethernet 10Gb.
  • A la page Daylite, vous trouverez aussi un lien pour vous procurer Direct Mail qui s’intègre avec Daylite pour réaliser des mailings.

Enfin les conditions générales de vente sont à jour sur le site. Dans la partie française, vous trouverez les conditions générales de vente Produits et Services. La partie anglaise ne comporte que les conditions générales de vente Produits.

 

Sauvegardes générale et particulière

Souvent un grand désir de sauvegarde nous anime. Et c’est bien. Ce qui est encore mieux c’est de bien réfléchir à ce que l’on doit sauvegarder et comment, et ce que l’on ne doit pas sauvegarder. Et pourquoi ne devrait-on pas sauvegarder quelque chose ? Le plus simplement du monde parce que ce quelque chose a déjà sa sauvegarde…

Prenons le cas de Kerio. La sauvegarde qui est faite par Kerio est tout à fait intelligente. On peut moduler à foison les temps de sauvegarde et le fait que celle-ci soit incrémentale ou complète. On ne regrettera qu’une chose : la possibilité de pouvoir sauvegarder à deux endroits différents (j’ai déjà formulé cette requête au service concerné, mais je vous encourage à faire de même si c’est un point qui vous dérange). Et bien laissez Kerio faire sa sauvegarde particulière parce qu’il sait ce qu’il fait et le fait bien. Et évitez de le brusquer en voulant sauvegarder la sauvegarde (à la limite faire une synchronisation entre le dossier et de sauvegarde et un autre dossier sur un autre volume. Ça fait un peu bricolé, mais on est en France après tout). En programmant une sauvegarde générale sur Kerio vous risquez de corrompre les index des boîtes (ce qui est vite réparé) et les drapeaux des courriels (ce qui va vous obliger à scripter vaille que vaille).

Si PresSTORE, sauvegarde parfaitement les base de données, il sera aussi fautif sur une sauvegarde générale de Kerio. Alors contentez-vous de la sauvegarde particulière de Kerio. Elle sait ce qu’elle fait. Elle.