Для того, чтобы в новом IE9 (под 7кой) заработал HP Networking Online Configurator (http://h17007.www1.hp.com/tw/en/products/configurator/index.aspx), необходимо включить Надстройку Envision Control. Иначе загружаемому компоненту ActiveX invision.ocx не будет сопоставлена программа, его открывающая.
среда, 31 августа 2011 г.
вторник, 23 августа 2011 г.
Разблокировка содержимого chm файлов в Win7.
В мемориз, содержимое файлов chm считается небезопасным, поэтому просмотр содержимого там по-умолчанию блокируется. Симптомом является строка "Navigation for the webpage was canceled". Для решения проблемы в свойствах файла (по правой кнопке в контекстном меню "Свойства") нажать в нижнем правом углу "Разблокировать". Сохраняем изменения свойств файла и открываем уже с содержимым.
понедельник, 1 августа 2011 г.
Восстановление панели задач в Ubuntu.
В мемориз как восстановить панели по умолчанию:
1. жмем alt-F2
2. вводим gnome-terminal, "Запустить"
3. вводим в терминале gconftool --recursive-unset /apps/panel, нажимаем "Enter"
4. нажимаем alt-F1
взято здесь: http://otvety.google.ru/otvety/thread?tid=142de9753634e22d
1. жмем alt-F2
2. вводим gnome-terminal, "Запустить"
3. вводим в терминале gconftool --recursive-unset /apps/panel, нажимаем "Enter"
4. нажимаем alt-F1
взято здесь: http://otvety.google.ru/otvety/thread?tid=142de9753634e22d
вторник, 19 июля 2011 г.
Citrix XenApp проблема с сертификатом (SSL 61).
При запуске опубликованных приложений из Firefox'а в Ubuntu, выскакивала ошибка проверки сертификата, несмотря на то, что он находился в разделе доверенных CA браузера. Для нормальной работы нужно было также поместить сертификат в каталог Citrix клиента: /home/mik17/ICAClient/linuxx86/keystore/cacerts
среда, 15 июня 2011 г.
В мемориз по особенностям HP ProCurve OSPF RID
На всякий случай, нужно запомнить, что в отличие от Cisco, где DR'ом по-умолчанию выбирается рутер с наибольшим адресом на интерфейсе (без явно указанного RID), в HP наоборот, в качестве RID будет выбран наименьший адрес Loopback интерфейса (или просто наименьший адрес интерфейса, если нет ни одного лупбэка).
Из гайда по этому поводу:
... By default, the router ID is the lowest numbered IP address or (user-configured) loopback interface configured on the device...
Из гайда по этому поводу:
... By default, the router ID is the lowest numbered IP address or (user-configured) loopback interface configured on the device...
Настройки Cisco с риском себя заблокировать.
Иной раз второпях ли, не подумав или просто по невнимательности, можно одной командой отрубить себя от настраиваемого девайса. Хорошо, если он тут рядом - можно и пароли посбрасывать и консолькой подрубиться. А что делать, если маршрутизатор находится за пару сотен километров, редко инженеру или его работодателям улыбается перспектива командировки. Для подобных случаев, при настройках по живому, перед применением особо зверских команд можно подстраховать себя: пока конфиг не сохранен, всегда есть возможность откатиться на стартовый конфиг перезагрузкой рутера.
Для этого юзаем команды:
- #reload in ?
Delay before reload (mmm or hhh:mm)
указываем, через сколько минут/часов будет перезагрузка.
Не забываем при достижении времени Ч отменять настройку, чтобы не потерять уже сделанные правки:
#reload cancel
Опционально можно назначить точную дату / время (не интервал).
Для этого юзаем команды:
- #reload in ?
Delay before reload (mmm or hhh:mm)
указываем, через сколько минут/часов будет перезагрузка.
Не забываем при достижении времени Ч отменять настройку, чтобы не потерять уже сделанные правки:
#reload cancel
Опционально можно назначить точную дату / время (не интервал).
понедельник, 16 мая 2011 г.
Установка нового сертификата на Cisco ACS 4.2. Грабли.
В очередной раз убеждаюсь, что Циска плохо умеет делать прикладные софтовые решения. Так кажущаяся простой задача с обновлением сертификата аплайнса, превратилась в редкостную "секаса". Итак, народ, решивший посидеть на WiFi был жестоко обломан с записями на беспроводном контроллере, что у них Authentication Failed. На самих ACS'ах в фейловом разделе также гордо указывалось на EAP-TLS or PEAP authentication failed during SSL handshake. Быстрый поиск и нахождение описания ошибки:
This failure occurs when:
•The server validation is not configured correctly on the client.
•The machine certificate is not provisioned on the machine (when used with EAP-TLS).
•Unable to provide a user certificate for authentication.
•The AAA server certificate has expired.
•The Root CA certificate is not installed or is not installed correctly on the client.
•The same CA certificate is used for intermediate CA or Root CA certificate: Root CA duplication.
Проверка аплайнса показала экспайренный пару дней назад сертификат. Вот тут и началось веселье - мануал описывал процесс обновления на пол странички, причем в картинках. Однако первый полученный от Виндового CA сертификат оказался Unsupported certificate format. К слову, сама Винда прекрасно в курсе про формат p7b. Чтож попробуем конвертнуть - первое, что пришло в голову - поставить на локальную машину полученный серт (благо можно), а потом его экспортировать в кошерный вид. Сделано, еще попытка установки, но теперь с ошибкой - Unsupported private key file format. Чтоб тебя! Начинаем копать поиск и курить инфу. Вариантов аналогичной проблемы с 2005 года - масса, решения не всегда всем помогают, в общем никакой определенности. Перевыпускаю реквест на новый сертификат, точно вижу новосозданный приватный ключ, получаю назад p7b, конверчу - фига - Private key you've selected doesn't fit to this certificate. Снова поиск уже по новым вводным. В результате, что нужно учитывать, то бишь описание грабель:
- не использовать при формировании реквеста старых имен (имя файла приватного ключа), так как он странно перезаписывается - лучше явно задать имя нового ключа,
- по умолчанию создается запрос и ключ длиной 2048, с этим траблы - явно указывать длину 1024,
- при конвертировании из p7b в pem я воспользовался онлайновой тулзой https://www.sslshopper.com/ssl-converter.html (помогла!).
This failure occurs when:
•The server validation is not configured correctly on the client.
•The machine certificate is not provisioned on the machine (when used with EAP-TLS).
•Unable to provide a user certificate for authentication.
•The AAA server certificate has expired.
•The Root CA certificate is not installed or is not installed correctly on the client.
•The same CA certificate is used for intermediate CA or Root CA certificate: Root CA duplication.
Проверка аплайнса показала экспайренный пару дней назад сертификат. Вот тут и началось веселье - мануал описывал процесс обновления на пол странички, причем в картинках. Однако первый полученный от Виндового CA сертификат оказался Unsupported certificate format. К слову, сама Винда прекрасно в курсе про формат p7b. Чтож попробуем конвертнуть - первое, что пришло в голову - поставить на локальную машину полученный серт (благо можно), а потом его экспортировать в кошерный вид. Сделано, еще попытка установки, но теперь с ошибкой - Unsupported private key file format. Чтоб тебя! Начинаем копать поиск и курить инфу. Вариантов аналогичной проблемы с 2005 года - масса, решения не всегда всем помогают, в общем никакой определенности. Перевыпускаю реквест на новый сертификат, точно вижу новосозданный приватный ключ, получаю назад p7b, конверчу - фига - Private key you've selected doesn't fit to this certificate. Снова поиск уже по новым вводным. В результате, что нужно учитывать, то бишь описание грабель:
- не использовать при формировании реквеста старых имен (имя файла приватного ключа), так как он странно перезаписывается - лучше явно задать имя нового ключа,
- по умолчанию создается запрос и ключ длиной 2048, с этим траблы - явно указывать длину 1024,
- при конвертировании из p7b в pem я воспользовался онлайновой тулзой https://www.sslshopper.com/ssl-converter.html (помогла!).
Подписаться на:
Сообщения (Atom)