2009年10月28日水曜日

VMware Server 2.0.2 にアップグレードしたら Web Access からログインできない Bookmark and Share

VMware Server 2.0.2 にアップグレードしたら、下図のようになり Web Access からログインできなくなった。※VI Clientからはログインできる。



インストール先のフォルダ下を "##{HTTP_PORT}##" で grep したところ
installdir/VMware Server/tomcat/webapps/ui/jslib-1.0.128374/modules/com.vmware.webaccess.app_1.0.0/WebAccess.properties がヒットした。

修正前

new Object({
   login_url: "http://localhost:##{HTTP_PORT}##/sdk",
   login_show_webservice_url: "false",
   login_name: "",
   login_password: ""
});

修正後
new Object({
   login_url: "http://localhost:8222/sdk",
   login_show_webservice_url: "false",
   login_name: "",
   login_password: ""
});

VMware 関係のサービスを再起動し、ブラウザを再起動したところ、ログイン可能となった。

VMware Workstation 7 Bookmark and Share

いつの間にか、VMware Workstation 7 がリリースされていました。

Windows7 + Virtual PC + XP Mode の陰で、ひっそりと開発していたのでしょうか、
自分は、噂も聞いた覚えがありません。

主な変更点は、Windows 7 対応のようです。

Windows 7 対応の優れたデスクトップ仮想化製品

  • • Windows の仮想マシンで Windows Aero 3D グラフィックスを使用できる、最初のデスクトップ仮想化製品
  • • 32 ビット版および 64 ビット版の Windows 7 の仮想マシンへのインストールを、物理 PC へのインストールよりも容易に実現する簡易インストール機能
  • • Workstation 7 は、フリップ 3D と連携して動作し、Aero Peek で仮想マシンの状況をライブ表示可能
  • • Windows XP モードよりも優れた Windows XP 環境を実行でき、より優れた 3D グラフィックスの表示や高いパフォーマンス、ユニティ、フォルダ共有、およびドラッグ アンド ドロップ機能の緊密な連携を実現
  • • 32 ビット版および 64 ビット版 のWindows 7 を実行する PC 上で、最高のパフォーマンスを発揮するように最適化


VMware Workstation 5.x or 6.x からのアップグレードで、99USD(13,779円)です。

VMware Server 2.0.2 Bookmark and Share

VMwareの仮想化製品に脆弱性、修正パッチ公開 - ITmedia エンタープライズ

脆弱性の修正だそうで、VMware Server 2.0.2 が公開されています。

ダウンロード時にアンケートに答えるのですが、なんかバリデーションチェックが
おかしい気がします。(全て入力して、赤太字の文句もないのに先に進めない)

自分はいろいろやっていて、"How many Hosts will have VMware Server 2 installed? 
(Total Quantity must be between 1-10)"のところで、両方1と入力したら進めたような気がします。

BDRemocon 0.2 Bookmark and Share

BDRemocon 0.2 を公開しました。
変更点は、
  • L1,L2,R1,R2のキー割り当てを MonsterTV HD Ver.3.9.812 のホットキーに合わせました。
  • キーイベント発生時に拡張キーの処理が正しくなかった不具合を修正しました。
BDRemocon ver0.2

2009年10月21日水曜日

Windows Server 2008 R2も同様です。 Bookmark and Share

Windows7 でシャットダウン時に"Task Host Window"が待機中になるという話。
ウチでは Windows Server 2008 R2 でも毎回起こるので、結構根の深い問題ではないかと。

Windows 開発統括部 Blog : シャットダウン時に、Task Host Window が待機中というメッセージがでる場合がある問題

2009年10月19日月曜日

CentOS5.3のFTPログイン不可対策 Bookmark and Share

SELinux が原因らしい

ほえほえ FedoraCore5のFTPログイン不可

#状態確認
getsebool -a | grep ftp_home_dir

#設定変更
setsebool -P ftp_home_dir=1

#状態確認
getsebool -a | grep ftp_home_dir

CentOS 5.3 で統合Windows認証 Bookmark and Share

以前にSolarisでやっていたのをCentOS + WindowsServer2008R2 で再構築してみた。
Apacheなどはインストール済みの状態からスタート。

1) WindowsServerでの作業


1. CentOSをDNSに登録する。(双方とも正引き、逆引きができる状態にしておく)

2. ActiveDirectory上で、
ダミーのユーザアカウントを作成する → (1)
ktpassコマンドで、keytabファイルを作成する
ktpass.exe -princ HTTP/centos53.ad.local@AD.LOCAL -crypto rc4-hmac-nt -ptype KRB5_NT_SRV_HST -pass パスワード -out 出力先ファイル名

3. 作成されたファイルを CentOS 上の /etc/httpd/conf/keytab に転送しておく。


2)CentOS(Webサーバ)での作業


1. apacheモジュールをインストール
yum install mod_auth_kerb

2. /etc/httpd/conf.d/auth_kerb.conf を確認し、LoadModule ... が設定済みであることを確認する。
LoadModule auth_kerb_module modules/mod_auth_kerb.so

3. /etc/krb5.conf を編集する。
[logging]
 default = FILE:/var/log/krb5libs.log
 kdc = FILE:/var/log/krb5kdc.log
 admin_server = FILE:/var/log/kadmind.log

[libdefaults]
 default_realm = AD.LOCAL
 dns_lookup_realm = false
 dns_lookup_kdc = false
 ticket_lifetime = 24h
 forwardable = yes

[realms]
 AD.LOCAL = {
  kdc = ws2008r2.ad.local:88
 }

[domain_realm]
 .ad.local = AD.LOCAL
 ad.local = AD.LOCAL

[appdefaults]
 pam = {
   debug = false
   ticket_lifetime = 36000
   renew_lifetime = 36000
   forwardable = true
   krb4_convert = false
 }

4. /etc/httpd/conf.d/auth_kerb.conf を編集する。
<Location /private>
#  SSLRequireSSL
  AuthType Kerberos
  AuthName "Kerberos Login"
  KrbServiceName HTTP/centos53.ad.local
  KrbMethodNegotiate Off
  KrbMethodK5Passwd On
  KrbAuthRealms AD.LOCAL
  Krb5KeyTab /etc/httpd/conf/keytab
  require valid-user
</Location>
※ここでは、SPNEGOによるSSOではなく、BASIC認証に設定しています。

5. apache を再起動する
service httpd restart

3)動作確認


1. クライアントPCから、Webサーバにアクセスしてみる。
http://centos53.ad.local/private/foge

2. BASIC認証のダイアログが表示されたら、ADに登録されているユーザ・パスワードを入力する。

3. 404 Not Found になれば正常に動作している。

4)統合ウィンドウズ認証に変更する


1. /etc/httpd/conf.d/auth_kerb.conf を編集する。
<Location /private>
  .
  .
  KrbMethodNegotiate On
  KrbMethodK5Passwd Off
  .
  .
</Location>

2. 3)と同様に動作確認する。→認証ダイアログは表示されないので、ADに参加しているクライアントPCで動作確認すること。

補足


■ CentOS側では、REMOTE_USERで認証されたユーザがわかります。
■ 認証失敗したときは、ErrorDocument 401 とかでなんとかなると思います。