Серия «Кудахтеры»

Победа Linux на декстопе как обычно: не завтра и не в ближайшие 5 лет

Серия Кудахтеры

Для ЛЛ: все это про деньги

Читая СПО – сектантов, уже не удивляюсь. Именно у них «победа Linux» ожидается уже лет 30, и Linux уже победил, особенно если:
- Считать все операционные системы без GUI – Linux, даже если там Unix, FreeBSD, ESXi, и даже промышленная автоматика. У таких и Nowell Netware будет Linux, и даже AIX станет Linux.
- Считать проприетарнейший Android как Linux.  Забывая или игнорируя причины форка Sailfish (Аврора). Игнорируя историю умирания проприетарной Nokia Maemo. Игнорируя причины появления  HarmonyOS. Хотя, у сектантов, если на телефоне, то андроид, а если андроид, то линукс. Даже если это Windows mobile или Apple Ios.
Все по классике бугуртовоза Пингвин и Шпаргалки по общению с СПО-сектантами

Победа Linux на декстопе как обычно: не завтра и не в ближайшие 5 лет

Забыты рассказы «как в Германии два раза пытались перейти на опенсорс». И сколько это стоило.
Игнорируется реальность, что даже в условиях объявленного «импортозамещения», ни о каких массовых переходах на русифицированные версии американской операционной системы, (головной офис находится в США, подчиняется законам США) речь не идет. Даже там, где это технически возможно, даже в российских облаках продолжают продавать облака на ESXi и Hyper-V.

Почему? Потому что все эти переходы, это и про деньги, и про большие деньги

Начну с более понятного, переход на Linux на личном ПК

Если у вас работа с ПК ограничивается обсуждением чего-то в интернете, просмотром видео, в том числе такого, от которого ладошки волосатые, то это можно делать с использованием ПО под Linux. Вообще без каких-либо проблем.  Современные телевизоры работают и на Linux, и на Андроид, и не знаю, на чем еще. При работе с ограниченным набором приложений – особых проблем нет.
Для РФ могут быть актуальны проблемы с замедлением ютуба.

Если вы играете в игры, вы и сами все знаете.

Если у вас ПК – рабочий инструмент, то кому как. Мне последние лет 15, если не 20, с тех пор как была в основном решена проблема с печатью и ушли в прошлое софт-модемы, все равно под чем работать. Я работаю с приложениями, и все больше с людьми, а не с операционной системой самой по себе. Сейчас на рабочих ноутбуках стоит Windows. Два ноутбука назад стоял Linux. windows вместо Macos я как-то ставил.

Переходить можно хоть сейчас, если в этом есть хоть какой-то практический смысл. Мне и лень, и не нужно. Плюсов от перехода нет, минусов ..
Минусы есть. Если на большей части стационарных ПК нет проблем со звуком и Wifi под Linux, то на ноутбуках можно отловить какие-то совсем не очевидные проблемы. Разбираться с ними бесплатно я не хочу.

Перейду к менее понятному, переходу на Linux на корпоративном ПК

Корпоративные рабочие станции, кроме фирм на 10 человек, где у всех макбуки и самокаты, требуют единообразия в управлении. Одна точка проверки входа в систему (SSO), один центр управления конфигурациями, единый контроль систем – антивирус, DLP, прочие корпоративные системы. Центр обновления. Центр управления приложениями. То есть все то, что к Windows среде решается через AD, GPO, WSUS (deprecated), SCOM, SCCM, SCVMM, SCDPM, MDM, Entra ID, и так далее.
Схожие системы есть, например IBM Tivoli Directory Server. Стоят дороже, распространены меньше. Меньше распространения, значит меньше людей на рынке, дороже экспертиза.

Корпоративные рабочие станции, кроме фирм на 10 человек, где у всех макбуки и самокаты, требуют единообразия в работе со стандартными приложениями, и, в первую очередь, с печатью. И на этом месте вылезает огромнейшая проблема с форматами. ODF и прочие форматы до сих пор совместимы друг с другом очень условно. Простой текст, без сложного форматирования, открыть можно. Презентацию с эффектами или табличную систему с интеграциями перенести между Open office и чем угодно – сложно. Перенести Excel с формулами, макросами и интеграциями – задача на уровне «столько бюджета на перенос табличек у нас нет». По MS Excel (VBS , VBA) и до сих пор используемым базам в Access экспертиза на рынке есть. Перенести интеграцию Excel с локальными базами данных на облачные решения можно, но долго, дорого.

Корпоративные рабочие станции, кроме фирм на 10 человек, где у всех макбуки и самокаты, требуют поддержки. В виде сотрудников, которые могут выполнить какие-то простые действия в известной им графической среде. Можно ли переобучить сотрудников технической поддержки на поддержку Linux ? Можно. Это даже будет какое-то время работать. Пока случайное обновление одной библиотеки не вызовет сбой драйвера звука. И не обновлять было нельзя, и обновление проходит не всегда просто.
В Windows можно пойти и почитать список известных проблем для обновлений, от вендора и на форумах. Если не лениться, многие ленятся даже читать, и этим гордятся.
В Linux для проблем серьезнее, чем те, что можно решить перезагрузкой, нужен strace или очень недешевая поддержка вендора.
Для случаев, чуть сложнее «просто перезагрузите», в Windows есть простой и понятный Process monitor. Для Linux он тоже появился. От Microsoft
https://learn.microsoft.com/en-us/sysinternals/downloads/procmon

Стоимость поддержки

Многие очень удивятся, но поддержка рабочих станций для linux стоит дороже. Потому, что для качественной поддержки в корпоративной среде вам придется выделять рабочие станции для проверки типовых обновлений. В Windows у вас есть «точки отката», режим безопасной загрузки, загрузки последней удачной конфигурации, режим автоматического отката обновлений.

Linux как среда для запуска control plane

СПО-сектанты записывают в Linux все подряд, лишь бы были белые буквы на черном экране. Но при этом Cisco IOS не была Linux, ESXi  до сих пор не Linux, Fabric OS перешла на ядро linux, но настолько не Opensource, что вы удивитесь при знакомстве. Сетевое и телекоммуникационное железо может работать на любой минимально требующей ОС, поэтому ничуть не удивлюсь, если на телеком оборудовании через 3-5 лет будет стоять не Linux , а HarmonyOS. В 2015 году, многие удивятся, на телеком оборудовании зачастую стоял ESXi.
Это тот случай, когда гордиться победой корпоративного рынка можно, но не понятно чем именно. Менеджмент корпорации посчитал, что так будет дешевле, чем поддерживать свою ОС. И сделал. Или посчитал иначе, и получил Harmony OS.

Промышленное оборудование, от томографа до турникета, и банкоматы тоже

Для многих сектантов будет удивительно узнать, что там зачастую до сих пор стоит Windows в режиме киоска или Windows embedded. Но такое оборудование не подключено в общедоступные сети, и никак не учитывается в статистике, кроме статистики продаж Microsoft.

И, наконец, про финансы

Поддержка рабочих станция стоит определенных денег на зарплату сотрудников

Переход на Linux как среды для запуска браузера, минимального текстового редактора, минимального почтового клиента, обрезанных таблиц, какой-то системы созвона, и так далее, как разовая акция без дальнейшей поддержки, возможен.
И даже где-то произведен. И даже работает. Причем работает уже 10-15 лет. В 2015 году было сложнее, сейчас проще.

Главное не вдаваться в подробности, например:

Отличия версии для Linux от версии для Windows
Ограничена функция печати обследований на принтере A4 из-за особенностей системной утилиты Linux. Для печати необходимо использовать функцию экспорта обследования в PDF файл с последующей печатью PDF-файла.
Ограничен экспорт отчетов в форматах DOC и RTF. Отчеты можно сохранить в формате PDF.
Ограничен экспорт в файл результатов автоматических измерений.
Ограничена печать на мобильном принтере.
Ограничена поддержка методики спирометрии.
https://micard.ru/novosti/vypushhena-programma-dlya-linux

Заключение

Переход Windows – Linux для рабочих станций возможен, если есть бюджет и много желания.
Просто долго, дорого, и эксплуатация суммарно будет дороже.
Без бюджета система может перейти разово, и застыть в текущем состоянии, без обслуживания и поддержки. Таких копролитов полно

Показать полностью 1
10

В Linux умер разработчик SMB и снова про вендекапец

Серия Кудахтеры

Ниже - перевод и оригинал

В связи с выходом Linux 7.3 происходит смена ответственного за сопровождение кода CIFS (Common Internet File System) / SMB3 в ядре Linux. Стив Френч — давний сопровождающий этого компонента, основной автор реализации CIFS для Linux и нынешний сотрудник Microsoft — покинул свой пост по состоянию здоровья.
Обновление: К сожалению, сегодня во второй половине дня разработчик Samba Джереми Эллисон (из компании CIQ) сообщил в LinkedIn о кончине Стива Френча. Выражаем соболезнования его семье; это тяжелая утрата для сообщества Linux.
Стив Френч долгое время работал инженером в IBM, а с 2018 года трудится в Microsoft, занимаясь Azure Storage; при этом он продолжает выполнять функции апстрим-мейнтейнера кода CIFS для ядра Linux, а в последнее время — и KSMBD (более новой реализации SMB-сервера, встроенной в ядро).

There is a changing of the guard with Linux 7.3 as the maintainer of the Common Internet File System (CIFS) / SMB3 code within the Linux kernel. Longtime maintainer, principal Linux CIFS author, and current Microsoft employee Steve French has stepped down due to health reasons.
Update: As an unfortunate update to the original story, it's now been noted this afternoon by Samba developer Jeremy Allison of CIQ in a LinkedIn post that Steve French has passed away. Condolences to his family and an unfortunate loss to the Linux community.
Steve French was a longtime IBM engineer while since 2018 is employed by Microsoft working on Azure Storage and continued there as the upstream maintainer of the CIFS kernel code as well as KSMBD more recently as that newer in-kernel SMB server implementation

Сорс https://www.phoronix.com/news/SMB3-CIFS-Maintainer-Change

История, как «свободный и честный опенсорс» стянул SMB у Microsoft, и потом отбивался в суде от претензий и от оплаты, развивалась с 2004 по 2007 год, и закончилась только в 2012. Но все равно Linux Samba тормозит, по сравнению с Microsoft SMB.
Учитывая, что в Windows SMB Multichannel появился в Windows Server 2012, а в Linux Multichannel затаскивал как раз Стив Френч. Причем, уже работая в Microsoft
Сорс https://www.phoronix.com/news/Linux-6.0-SM3-Client-Perf-MC

Про вендекапец.

Судьба Linux предопределена лет 5 назад. Постепенно уходит (на пенсию, потом гроб гроб кладбище) поколение программистов, которое было готово что-то развивать, поддерживать, и отдавать «бесплатно». Теперь везде «за деньги –да».
Но сам проект не умрет – в ядро вложено слишком много проприетарных сил и денег.
Основные разработчики, согласно официальному списку  https://insights.linuxfoundation.org/project/korg/
Intel Corporation – 12%
IBM (Red Hat) – 6%
AMD -  6%
Google – 5%

Просто бизнес, ничего личного

Взаимодействие Microsoft с сообществом разработчиков открытого программного обеспечения превратило компанию из бывшего скептика в одного из ведущих мировых участников проектов с открытым исходным кодом. Более того, за последние три года Microsoft Azure стала крупнейшим участником проектов Cloud Native Computing Foundation (CNCF) среди провайдеров публичных облачных сервисов (и вторым по величине участником в целом).
Microsoft’s engagement with the open source community has transformed the company from a one-time skeptic to now being one of the world’s leading open source contributors. In fact, over the past three years, Microsoft Azure has been the largest public cloud contributor (and the second largest overall contributor) to the Cloud Native Computing Foundation (CNCF).
https://azure.microsoft.com/en-us/blog/microsofts-open-source-journey-from-20000-lines-of-linux-code-to-ai-at-global-scale/

Результаты для акционеров и работников с акциями  - приятные, вендекапец близок как никогда:

https://www.microsoft.com/en-us/investor/earnings/fy-2026-q4/press-release-webcast

РЕДМОНД, штат Вашингтон — 29 июля 2026 г. — Корпорация Microsoft сегодня объявила финансовые результаты за квартал, завершившийся 30 июня 2026 года, в сравнении с аналогичным периодом прошлого финансового года:

·        Выручка составила 90,0 млрд долларов, увеличившись на 18% (рост на 17% без учета колебаний валютных курсов).
·        Операционная прибыль составила 40,6 млрд долларов, увеличившись на 18%.
·        Чистая прибыль составила 35,8 млрд долларов (рост на 31%) по стандартам GAAP и 35,3 млрд долларов (рост на 22%) без учета стандартов GAAP (non-GAAP).
·        Разводненная прибыль на акцию составила 4,81 доллара (рост на 32%) по стандартам GAAP и 4,74 доллара (рост на 23%) без учета стандартов GAAP (non-GAAP).

Выручка подразделения Intelligent Cloud составила 39,3 млрд долларов, увеличившись на 32% (на 31% без учета колебаний валютных курсов); основные показатели деятельности:

·        Выручка от Azure и других облачных сервисов выросла на 43%

REDMOND, Wash. — July 29, 2026 — Microsoft Corp. today announced the following results for the quarter ended June 30, 2026, as compared to the corresponding period of last fiscal year:

·        Revenue was $90.0 billion and increased 18% (up 17% in constant currency)
·        Operating income was $40.6 billion and increased 18%
·        Net income was $35.8 billion and increased 31% on a GAAP basis, and was $35.3 billion and increased 22% on a non-GAAP basis
·        Diluted earnings per share was $4.81 and increased 32% on a GAAP basis, and was $4.74 and increased 23% on a non-GAAP basis

Revenue in Intelligent Cloud was $39.3 billion and increased 32% (up 31% in constant currency), with the following business highlights:

·        Azure and other cloud services revenue increased 43%

 

Заключение

Stay tuned

В Linux умер разработчик SMB и снова про вендекапец
Показать полностью 1
3

Ликвидируем безграмотность или ищем ошибки в популярных текстах

Серия Кудахтеры

Я рад, что timeweb перетащила статьи с сайта «вестник минцифры», но тексты стоит немного вычитывать. Вот и сейчас, придется прокомментировать вот это:

Что происходит, когда вы открываете сайт в браузере: путь одного запроса

Прежде чем куда-то обращаться, браузер проверяет несколько вещей на месте: не сохранена ли страница в собственном кеше и не входит ли домен в список принудительного HTTPS. Это список сайтов, которые нельзя открывать по незащищенному http, даже если так написано в адресе, — он называется HSTS.

HSTS – это не список сайтов, и работает не совсем так. Обычный HSTS находится на стороне сервера, и отправляет получателю запрос «Обязательно шифруемся» - Strict-Transport-Security.
То, о чем хотел написать автор, называется Статический список HSTS  - HSTS preloaded list, и вот он уже находится в браузере.

Компьютеры и маршрутизаторы в интернете работают с числами — IP-адресами вида 192.0.2.1

Это не так. Компьютеры и маршрутизаторы в интернете работают с двоичными числами, а точнее с:
32 битным адресом ipv4
128 битным адресом ipv6
Разделение на 4 блока по 8 (октеты) сделано для человеко-читаемости, и осталось с времен
«до введения маски подсети переменной длины» - VLSM (Variable Length Subnet Mask)
"до появления бесклассовой адресации" - Classless Inter-Domain Routing (CIDR)
Это 1993 год.

Адрес 192.0.2.1 превращается в 11000000.00000000.00000010.00000001 , только без точек, и уже с ним идет «работа».

Часть современных браузеров и резолверов также умеет шифровать DNS-запросы через DNS-over-HTTPS или DNS-over-TLS, чтобы провайдер не видел, какие сайты вы посещаете.

Не за этим. Провайдер видит какие сайты мы посещаем не по DNS запросам. Нужно это, чтобы провайдер или иной злоумышленник не подменял те адреса, какие вам на самом деле нужны, на те, которые он считает нужным.

IP-адрес найден. Теперь браузеру нужно установить соединение с сервером.

На этом месте автором исходного текста пропущены примерно 10 страниц текста про сравнение своего адреса, целевого адреса, наложение маски сети. Про поиск маршрута в таблице маршрутизации, и прочие интересные истории про сети. Которые теперь надо бы знать. Потому что кое-что запрещенное к упоминанию изменяет локальную таблицу маршрутизации.
В том числе пропущена история про модификацию сетевых пакетов в некоторых случаях, о которых тоже нельзя говорить на Пикабу.

Для обычного HTTPS здесь участвуют два протокола: TCP отвечает за транспорт

Если отбросить все что ниже, то есть Ethernet и IP, то за транспорт будет отвечать TCP. Если не отбрасывать, то может оказаться, что за транспорт отвечает и HTTP/2, и HTTP/3

Кроме того, потеря одного пакета не обязательно блокирует передачу независимых потоков, как это может происходить при использовании TCP.

А может и не происходить. Если быть чуть точнее, то есть:
«Обычный TCP» с его TCP receive window size и tcp retransmission, когда поток «один».
Multipath TCP с его разными вариантами применения
Multi-Stream TCP (MS-TCP) , про который можно почитать тут https://ieeexplore.ieee.org/document/10398622

И это не говоря про не упомянутые (потому что не TCP) stream multiplexing в http/2

HTTP/3 пошел еще дальше и убрал саму причину проблемы, отказавшись от TCP в пользу QUIC.

Неправильная формулировка. Не в пользу QUIC, а в пользу UDP

Первый ответ сервера — обычно только HTML. Внутри него браузер находит ссылки на картинки, шрифты, дополнительные стили и скрипты и запрашивает их тоже, по возможности параллельно.

Если бы все так просто было. Там уже много лет не html, но html + CSS + JS + Java + прочие извращения, от которых только недавно отказались. От таких, как Adobe flash и Microsoft ActiveX

Показать полностью
8

Windows 26H2 - уже в пред релизе

Серия Кудахтеры

Пока Windows 25H2 приближается к окончанию жизненного цикла (12 октября 2027 года), Microsoft перевела Windows 26H2 в состояние Release Preview.

Теперь можно спокойно скачать активатор (KB5121794) и смотреть, что опять куда переложили, что сломали, что переделали.

Статья по теме:
Releasing Windows 11, version 26H2 to the Release Preview Channel
https://blogs.windows.com/windows-insider/2026/08/27/releasi...

Нашел первый компьютер, на который не поставился Windows 11

Серия Кудахтеры

Нашел первый компьютер, на который не поставился Windows 11

Intel Core 2 Duo. Процессор из 2007 года.

Официальное мнение Microsoft - что нужно процессор хотя бы 11 летней давности. Это
Intel® Celeron® Processor 3000 Series - начиная с Intel® Celeron® Processor 3755U, или
8th Generation Intel® Core™ i3 Processors - начиная с Intel® Core™ i3-8350K Processor

В то же время Linux продолжает повышать требования и выкидывать поддержку старого железа. С версии 7.2 обязательно наличие Time Stamp Counter (TSC)

В ответ MS выкинул WMIC (шутка)

Утилита WMIC была удалена из Windows 11. Это изменение уже отражено в сборках Windows Insider Preview и будет включено в предварительное обновление за август 2026 года для версий Windows 11 24H2 и 25H2. WMIC также удалена из версии Windows 11 26H1. Она больше не доступна в качестве компонента по запросу (Feature on Demand, FoD).
2026: The WMIC utility has been removed from Windows 11. The removal is reflected in Windows Insider Preview builds and will be included in the August 2026 preview update for Windows 11, versions 24H2 and 25H2. WMIC is also removed from Windows 11, version 26H1. It is no longer available as a Feature on Demand (FoD).
https://support.microsoft.com/en-us/servicing/os/windows/doc...

Показать полностью
10

Невозможно открыть «новые настройки» в Windows 11: что делать

Серия Кудахтеры

Для ЛЛ: проблемы вплоть до переустановки

Длинная история – коротко. Внезапно перестало открываться меню «настройки» в Windows 11, Старая «панель управления» жива, здорова. Новая панель управления не открывается. Пытается, и не может

В журнале событий ошибка 1000 в Windows.UI.Xaml.dll

Итого:
Проблема в в Windows.UI.Xaml.dll бывала и в Windows 10.  
Проблема бывала и сама по себе, и от патчей.

Кому-то помогает сброс меню (из командной строки или из управления новой панелью управления). Кому то помогает удаление KB5094126.

Кому-то помогает удаление всей папки нового меню, и его восстановление.

В рассматриваемом случае не помогло ничего, даже переустановка на «дистрибутив с интегрированными патчами».

Помогло только старое, всегда работающее средство:
- Установка английского дистрибутива без патчей, с MSDN. Чистый и свежий образ, без интеграций обновлений.
- Установка обновлений отдельно, вручную.

Команды для сброса, которые в итоге не помогли

PowerShell Reset-AppxPackage -Package "windows.immersivecontrolpanel_cw5n1h2txyewy"

powershell Get-AppXPackage -AllUsers | Foreach { Add-AppxPackage -Register -PackagePath “$($_.InstallLocation)\AppXManifest.xml” }

cmd /c rd /s %localappdata%\Microsoft\Windows\Settings

Литература по схожим случаям

https://learn.microsoft.com/en-us/answers/questions/5874292/i-can-not-open-settings

https://www.nextofwindows.com/settings-not-opening-windows-11

https://support.microsoft.com/ru-ru/servicing/os/windows-11/2026/02/february-24-2026-kb5077241-os-builds-26200-7922-and-26100-7922-preview

https://www.anyrecover.com/windows-tips/windows-settings-not...

https://www.minitool.com/news/settings-app-not-working-in-windows-11.html

https://techcommunity.microsoft.com/discussions/windows11/cant-open-the-windows-11-settings/4516577

https://learn.microsoft.com/ru-ru/answers/questions/2813136/windows-ui-xamlhost-dll

https://www.reddit.com/r/WindowsHelp/comments/1u1xri8/psa_kb...

PS. Это был первый раз за примерно 20 лет, с выхода Windows 7, когда я кому-то переставлял Windows. В тот раз я в итоге второй раз женился, и потом лет 10 ничего не перевставлял.

Показать полностью

Инфраструктурное кроилово

Серия Кудахтеры

ДЛЯ МОДЕРАТОРОВ. Специально не знаю для кого, вместо одной ссылки в пост добавлено 10 страниц английского текста. Вопрос "зачем" висит в модераторской.
Что за новое веяние в модерации?

Слушал дальних знакомых, с очередной крайне простой историей.

Фирма скроила и купила не два сервера «попроще», а один. Все как у больших – два процессора, рейд контроллер, два блока питания.

Итог: день простоя.
Вышел из строя сам рейд контроллер. Пока согласовали закупку нового, пока разобрались, что данные самой разметки рейда лежат не только в контроллере, но и на дисках, пока запустили.

Видимо, стоимость простоя ниже стоимости еще одного сервера и настройки режима высокой доступности. ХОТЯ БЫ в варианте «для бедных» - Proxmox + Linstor.

Литература для самообучения

Setting Up Highly Available Storage for Proxmox Using LINSTOR & the LINBIT GUI

PS
Я не понимаю, что за новые авто применения правил «не читая, » на Пикабу, но раз автомодерация пишет "При публикации нового поста проверьте, что весь контент доступен в посте без перехода по ссылке, а оформление ссылок соответствует правилам"

то

ДЛЯ МОДЕРАТОРОВ. Специально не знаю для кого, вместо одной ссылки в пост добавлено 10 страниц английского текста. Вопрос "зачем" висит в модераторской.
Что за новое веяние в модерации?

https://linbit.com/blog/setting-up-highly-available-storage-...

This article is a companion article to “How to Setup LINSTOR on Proxmox VE”. Instructions in this article will guide you through installing and integrating LINSTOR® with Proxmox VE. However, rather than using the LINSTOR client utility, within a CLI, to set up LINSTOR, you will use the open source LINBIT GUI.
Some of the benefits of integrating LINSTOR with Proxmox are:
Virtual disk replicas on two or more nodes
Live migrations of virtual machines (VMs) and containers
High availability (HA) for VMs and containers
Flexibility to configure the replica count in your cluster
Thin-provisioned volume snapshots and snapshot shipping for disaster recovery
Ability to use LINSTOR storage pools and resource groups to configure tiered-storage

The previously mentioned article goes into more detail and explanation about the steps to integrate LINSTOR with Proxmox. This article is really meant to get you up-and-running as quickly as possible, with just the bare amount of explanation or background information. If you find yourself wanting more information about the setup steps or the integration, refer to the earlier mentioned article or the Proxmox chapter of the LINSTOR User Guide.
Assumptions
The assumptions about your deployment environment are similar to the assumptions in the earlier mentioned “How to Setup LINSTOR on Proxmox VE” article. These are:
You have a working Proxmox Virtual Environment (PVE) 8.x cluster with three nodes, proxmox-0, proxmox-1, and proxmox-2. This tutorial uses PVE version 8.4.0 with kernel 6.8.12-10-pve.
Each node has an additional unused physical disk drive, /dev/vdb.
You will install LINSTOR alongside Proxmox in a hyperconverged cluster, that is, your Proxmox nodes will also be LINSTOR nodes.
All commands that you might need to run within a CLI, for example, installing packages or working with a logical volume manager, are run under the root user account or prefixed with sudo from a privileged user account.

Installing LINSTOR alongside Proxmox
You can get LINSTOR packages for Proxmox in a few different ways:
For LINBIT® customers, all required packages are available from the drbd-9 LINBIT repository for Proxmox.
The LINBIT public Proxmox package repository is the LINBIT equivalent offering to the Proxmox No-Subscription Repository.
As an alternative to installing from packages, you can compile LINSTOR and related components from their open source project repositories.
If you are not a current LINBIT customer but want to evaluate LINBIT software, you can contact the LINBIT team for an evaluation account.
For convenience, the instructions in this article show configuring the LINBIT public Proxmox package repository.
Adding the LINBIT public Proxmox package repository
You can add the LINBIT public Proxmox package repository by entering the following commands on all your nodes:
wget https://packages.linbit.com/public/linbit-keyring.deb
dpkg -i linbit-keyring.deb
PVERS=8 && echo "deb [signed-by=/etc/apt/trusted.gpg.d/linbit-keyring.gpg] \
http://packages.linbit.com/public/ proxmox-$PVERS drbd-9" \
> /etc/apt/sources.list.d/linbit.list
apt update
❗ IMPORTANT: Set the PVERS variable to your Proxmox VE major version number. In this example, the PVERS variable is set to 8 because Proxmox VE 8.4.0 is installed. If you need to determine what version of Proxmox VE you are running, enter a pveversion --verbose|grep proxmox-ve command.
⚠️ WARNING: Although the LINBIT public package repository can be a great option for a homelab, testing, or other non-production use, LINBIT does not offer any guarantees, support, or SLAs for the packages in LINBIT public repositories. For production or enterprise deployments, using the official LINBIT customer repositories is recommended.
Installing low-level components
First, install some of the necessary low-level components that you will need before you install LINSTOR and the LINSTOR Proxmox plugin.
On all nodes in your cluster, enter the following command:
apt install -y proxmox-default-headers drbd-dkms drbd-utils
Installing LINSTOR components
Next, install LINSTOR components by entering the following command on all nodes:
apt install -y linstor-controller linstor-satellite linstor-client
📝 NOTE: The instructions in this article only require the LINSTOR controller service to be installed and running on one node, proxmox-0. However, by installing the linstor-controller package on all nodes, you can later make the LINSTOR controller service highly available in your cluster, as a next step.
Start the LINSTOR satellite service on all nodes.
systemctl enable linstor-satellite --now
Start the LINSTOR controller service on one node only, proxmox-0.
systemctl enable linstor-controller --now
Disable the LINSTOR controller service on all other nodes:
systemctl disable linstor-controller --now
Installing the LINBIT GUI
You can install the LINBIT GUI from a DEB package available on both the LINBIT customer and public Proxmox repositories. To install the LINBIT GUI, enter the following command on all nodes:
apt install -y linstor-gui
Setting up LINSTOR by using the GUI
You can reach the GUI by opening the following URL in a web browser on the same network as your LINSTOR controller node: http://<LINSTOR_controller_node_hostname_or_IP_address>:3370.
In this article, proxmox-0 is the LINSTOR controller node hostname and its IP address is 192.168.222.130.
Adding nodes by using the GUI
Before you can configure LINSTOR storage, you need to set up your LINSTOR cluster by defining the cluster nodes. Go to the “Node List” screen by expanding the “Inventory” menu item on the left side of the screen, then clicking on “Nodes”.
At first, your LINSTOR deployment will have no defined nodes. On the “Node List” screen, click the “Add” button to add a node to your cluster. This will take you to the “Create Node” screen.
On the “Create Node” screen, you enter information about the node you want to add. For example, proxmox-0 for the name and 192.168.222.130 for its IP address. For the “Type” field, choose “Satellite”, “Controller”, or “Combined”, depending on the node’s role. In this article’s example deployment, proxmox-0 runs LINSTOR satellite and controller services, so it has a “Combined” role in the cluster.
After creating a LINSTOR combined node, create the other two nodes as LINSTOR satellite nodes.
When you finish defining nodes in your cluster, the “Node List” screen will show summary information for them.
Adding storage pools
After defining the nodes in your LINSTOR cluster, you can configure LINSTOR-managed storage. The GUI allows you to create storage pools with some extra convenience. Unlike the LINSTOR CLI client, for example, you can create the same storage pool on multiple nodes using a single input form, rather than executing multiple CLI commands.
Navigate to the “Storage Pool List” screen by clicking the “Storage Pools” item from within the “Inventory” menu item on the left side of the GUI. In a new LINSTOR deployment, the screen will list only the default “diskless” storage pool on all your LINSTOR satellite nodes.
Next, click the “Add” button on the “Storage Pool List” screen. This will bring you to a screen where you can define and create a new storage pool.
On the “Add Storage Pool” screen, you might complete the fields as follows, for example:
Storage Pool Name: pve-storage
Multiple Nodes: toggle on
Node: proxmox-0 proxmox-1 proxmox-2
Type: LVM_THIN
Device path: /dev/vdb

However, for the Proxmox use case in this guide, you need some free space head room with your storage pool. For this reason, you need to create an LVM volume group on all your storage cluster nodes by using the CLI, and then create a thin-provisioned logical volume that only uses 80% of your physical disk to leave some headroom. To do that, enter the following command on all the storage nodes in your cluster:
vgcreate linstor_vg /dev/vdb && \
lvcreate -l 80%FREE -T linstor_vg/thinpool
Output from the command will show that the volume group and the logical volume were created.
Physical volume "/dev/vdb" successfully created.
Volume group "linstor_vg" successfully created
Thin pool volume with chunk size 64.00 KiB can address at most <15.88 TiB of data
Logical volume "thinpool" created.
After creating an LVM volume group and thin pool logical volume on all your storage nodes, you can add a LINSTOR storage pool backed by this logical volume on all your nodes. If you are not on it already, return to the “Add Storage Pool” screen by expanding the “Inventory” menu item and clicking on “Storage Pools”. Click the “Add” button in the upper right corner. On the “Add Storage Pool” screen, click the “Existing Device” tab and complete the fields, for example:
Storage pool name: pve-storage
Node: proxmox-0, proxmox-1, proxmox-2
Type: LVM_THIN
Volume group: linstor_vg/thinpool

Click the “Submit” button after entering values into the fields.
After defining and creating the pve-storage storage pool on your LINSTOR satellite nodes, the “Storage Pool List” screen will show the new storage pool on these nodes.
Creating a LINSTOR resource group
After creating the same storage pool, pve-storage, on all your satellite nodes, you need to create a LINSTOR resource group. In this case, you will create a resource group that is backed by the storage pool that you just created. Later you will link this resource group to Proxmox when you configure the LINSTOR Proxmox integration plugin. This way, when you specify that Proxmox uses LINSTOR storage, for example, when you create a new VM, LINSTOR will create a new resource from the resource group, and deploy replicas of the resource in your cluster, all automatically and behind-the-scenes. Proxmox will then use this storage resource to store the VM disk image.
To create a LINSTOR resource group, expand the “Storage Configuration” menu item and click “Resource Groups”. From the “Resource Group List” screen, click the “Add” button.
On the “Create Resource Group” screen, enter the following values in these fields:
Name: pve-rg
Description: Proxmox VE storage
Storage Pool: pve-storage
Place Count: 3

After entering the values, click the “Submit” button.
LINSTOR will create the resource group and the associated LINSTOR volume group. After creating the resource group, the GUI will return to the “Resource Group List” page. The resource group list will show the new pve-rg resource group. You are now ready to install and configure the LINSTOR Proxmox integration plugin.
Installing the LINSTOR Proxmox VE plugin
After defining and creating the necessary LINSTOR objects that you need for integrating LINSTOR with Proxmox, the next steps are to install and configure the LINSTOR Proxmox integration plugin. To install the LINSTOR Proxmox plugin, enter the following command on all your Proxmox nodes:
apt install -y linstor-proxmox
Configuring the LINSTOR Proxmox VE plugin
After installing the LINSTOR Proxmox plugin, you need to configure it. Proxmox stores its storage configuration in the /etc/pve/storage.cfg file. Use the following command, or a text editor, to create the LINSTOR configuration:
On proxmox-0:
cat << EOF | sudo tee -a /etc/pve/storage.cfg
drbd: linstor_storage
content images, rootdir
controller 192.168.222.130
resourcegroup pve-rg
EOF
❗ IMPORTANT: Storage entries within the Proxmox storage configuration file must be separated by an empty new line.
💡 TIP: You only need to edit the configuration file on one node. Proxmox will propagate the changes to the other Proxmox nodes in your cluster.
Within the configuration, you specify the Proxmox content type that you can use with LINSTOR storage, in this example VM images (images) and LXC container data (rootdir). You also specify the LINSTOR resource group and the LINSTOR controller node’s IP address. If you later configure a highly available LINSTOR controller, you would need to edit the configuration file and specify the virtual IP address for the LINSTOR controller.
After editing the Proxmox storage configuration, restart Proxmox services in your cluster by entering the following command on all nodes:
systemctl restart pve-cluster pvedaemon pvestatd pveproxy pve-ha-lrm
Using LINSTOR storage in Proxmox
That’s it. After creating a LINSTOR resource group for Proxmox storage and configuring the LINSTOR Proxmox plugin, you can use this HA storage just as you would any other compatible storage in Proxmox, for example, to store VM images or containers.
You can log in to the PVE web interface to investigate the LINSTOR integration.
Logging in to the Proxmox web interface
Log in to the PVE web interface by opening up the following URL, adjusted for your PVE host’s IP or DNS address, in a web browser: https://192.168.222.130:8006. Then enter your username and password.
Showing LINSTOR storage in the Proxmox web interface
After logging in to the Proxmox web interface, if you click the expansion arrow symbols before each Proxmox node shown within the “Server View” pane, you will find linstor_storage listed as available storage for each node.
You can use your LINSTOR storage to store your virtual machine images, just as you would any other storage in Proxmox. To do this, when you create a new VM, select linstor_storage in the “Storage” field on the “Disks” tab of the “Create: Virtual Machine” pop-up.
After you create a VM in Proxmox that uses LINSTOR storage, as mentioned earlier, LINSTOR will automatically create a storage resource associated with the VM and replicate the resource on all the nodes in your cluster. In this case, this is because you specified a placement count of 3 for the resource group you associated with Proxmox and because there are three storage nodes in your cluster. You can use the GUI to confirm this, by navigating to the “Resource List” screen.
Migrating virtual machines in Proxmox
If your VM does not have an attached virtual CD or DVD disc drive with an active ISO image, you can migrate your VM backed by LINSTOR storage from node to node, if you needed to. This might be something you would want to do when performing system maintenance tasks on a node. For added flexibility, and to minimize downtime for your VM users, you can also configure Proxmox high availability for your VM. To do this, with your VM selected, click the “More” button in the upper-right part of the screen and select “Manage HA” from the drop-down menu.
After adding a VM to Proxmox HA management, your VM will be automatically recovered on a healthy node in the PVE cluster if the node currently hosting the VM fails. Because LINSTOR-managed storage facilitates perfect, in real-time (synchronous) data replication through DRBD®, all nodes in this example setup will have an up-to-date copy of the VM’s virtual disk. This makes recovery and failover fast.
Next steps and other resources
Hopefully this article has demonstrated some of the convenience and utility of using the LINBIT GUI to configure LINSTOR storage. LINBIT Solutions Architect, Ryan Ronnander, created an excellent video about integrating LINSTOR with Proxmox: “How to Set Up LINSTOR on Proxmox VE”. Watching the video starting at the “Creating a VM with LINSTOR Storage” chapter, would be great companion learning piece to this article. In the video, Ryan shows how to create an example VM in Proxmox, make the VM highly available, and demonstrates VM migration and failover. For simplicity, instructions in this article only showed running the LINSTOR controller service on one node. Another next step you might investigate is how to make the LINSTOR controller service highly available in your cluster.
If you have any questions or issues integrating LINSTOR with Proxmox VE, the LINBIT Community Forums is a great place to ask for help from the community of LINBIT software users. You can also reach out to the LINBIT team if you might have questions about deploying LINSTOR with Proxmox in a production or enterprise environment, or if you want to evaluate LINBIT software for your use case using LINBIT prebuilt customer packages.
Speaking of production and enterprise environments, you can also check out the LINBIT how-to guide, Getting Started With LINSTOR in Proxmox VE. The LINBIT team created this getting started guide with production and enterprise deployments specifically in mind.

Показать полностью
1

LLM: Новый базовый минимум вообще, и в ИТ

Серия Кудахтеры

Для ЛЛ: промты в ИИ: новый базовый минимум

Прилетали ко мне коллеги с одной из старых работ, посмотреть на культуру Азии, если вы понимаете о чем я. Слово за слово..

35 лет назад, в 1991 году (ой как давно это было), мы все начинали с River raid, причем в компьютерных клубах. Даже не знаю, что там за ЭВМ тогда стояли, Commodore 64 наверное, но я играл в River raid и в компьютерном клубе, и потом в школьном компьютерном классе. Тоже на, наверное, каком-то клоне Apple II.
Затем было массовое оZXспектривание, Elite, первые GOTO, и обучение офисного персонала базовому минимуму – как включать компьютер, как печатать документы, как форматировать, где таблички заполнять.
Где-то в середине 1990х, это умение стало базовым минимумом при трудоустройстве «в офисе» на что-то сложнее секретарши, да и та должна была сама уметь не только сидеть и лежать, но и отправлять и получать факс.
Да и не только для офисного персонала – в конце 1990х, начале 2000х, зарплаты подросли, и «компьютер, чтобы дети учились» покупали и родители, и подросшие дети.

Чуть позже, к концу 1990х, после того как Сорос закупил интернет для РФ, в базовый минимум добавился «интернет». Сначала модемный, потом , почти сразу, ISDN, а затем и ADSX и xDSL подтянулся. Добавилось обязательное «не для ИТ» умение не только скопировать на дискету, но и воткнуть флешку, и скопировать на нее. И умение отправить и получить электронную почту.

В середине 2010 добавились обязательные курсы по безопасности. Не втыкать найденные флешки, не открывать запароленные архивы, из почты, не запускать что попало. Надо сказать, что умение настраивать НЕ ЗАПУСК чего попало в Windows через такие технологии предков, как Software Restriction Policies deprecated beginning with Windows 10 build 1803 ), AppLocker, Windows Defender Application Control (WDAC)

Сейчас можно говорить про то, что новый базовый минимум – активное использование ИИ

Тут пока начинаются проблемы

Во первых, развернуть ИИ в организации – это достаточно дорого. Но, это если полноценно развернуть, а не поставить LM Studio.
Есть не так много путей развертывания, и у всех свои минусы.

Самый дешевый путь – развернуть LM Studio на «домашнем» железе и чем-то уровня RTX 4090. Посмотреть – хватит.

Самый простой путь – купить ИИ сервер «под ключ». Базовая «не то чтоб видео карта» -
A100 40GB PCIe: по мнению ИИ от $5,000 до $8,000
A100 80GB PCIe: по мнению ИИ от $8,000 до $12,000
A100 80GB SXM: по мнению ИИ от  $10,000 до $15,000

Конечно, можно пробовать покрутить и на видеокарте домашнего сегмента.
Конечно, можно взять и AMD Ryzen AI Max+ 395
Конечно, можно взять и в аренду в облаке. Цены Cloud.ru -
V100 от 2,5 руб за минуту
A100 от 4,5 руб за минуту
H100 от 9,5 руб за минуту

Сколько это в токенах, даже не представляю.

Azure предлагает прикупить сразу токены. $15 за миллион токенов Azure OpenAI

Клауд ру тоже предлагает прикупить сразу токены.
DeepSeek-V4-Pro
Входные токены, 1 млн - 183 ₽
Генерируемые токены, 1 млн 732 ₽
DeepSeek-V4-Flash
Входные токены, 1 млн 18.5318 ₽
Генерируемые токены, 1 млн 37.0758 ₽

Azure, для сравнения, DeepSeek-V4 Pro Global
Input (Per 1M tokens)  $1.74
Output (Per 1M tokens) $3.48

Но одной покупки железа или облака не достаточно. Нужна база знаний, которую модель сожрет. Нужен внутренний визионер, который покажет, как это работает, и почему с ИИ гораздо лучше. С ним гораздо лучше, ЕСЛИ уметь. Нужны меры по внедрению, иначе дела будут делаться «как привычно». И нужно проверять, что там наглючил ИИ, а глючит его – просто караул.

Итого

До 01.01.2025 ИИ был «не нужен». С 01.01.2026 умение работать с ИИ – это обязательный базовый минимум, сразу после умения включать компьютер, умения запускать браузер, ворд, и 1с.

Для технического персонала набор знаний расширен аналогично – базовое знание устройства компьютера и сервера, базовое знание сетей, причем с ipv6 и маршрутизацией, базовое знание Windows и групповых политик, базовое знание сетевых настроек Windows, базовое знание виртуализации, базовое знание контейнеров, базовой знание двух автоматизаций (windows – GPO + SSMC, Linus – bash + ansible), и, с 01.01.2026 - базовое знание агентов ИИ.

Можно ли жить без этого? Можно.

Литература

Software Restriction Policies на английском

https://learn.microsoft.com/en-us/windows-server/identity/software-restriction-policies/software-restriction-policies

Software Restriction Policies на русском

https://learn.microsoft.com/ru-ru/windows-server/identity/so... на английском

https://learn.microsoft.com/en-us/windows/security/application-security/application-control/app-control-for-business/applocker/applocker-overview

AppLocker на русском

https://learn.microsoft.com/ru-ru/windows/security/application-security/application-control/app-control-for-business/applocker/applocker-overview

Управление приложениями в Защитнике Windows — WDAC

https://learn.microsoft.com/en-us/windows-server/identity/software-restriction-policies/software-restriction-policies

Статья на вестнике минцифры: Локальный чатбот без ограничений: гайд по LM Studio и открытым LLM

Тут могла быть реклама вида «приходите к нам на курсы вайти», но ее не будет

Показать полностью
Отличная работа, все прочитано!

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества

Недвижимость и ремонт

Теги

Популярные авторы

Сообщества