Серия «Кудахтеры»

28

Некоторые пометки по софту на конец 2024 года

4ЛЛ: скучное, MD5 \ SHA256

Давно я не смотрел, что там вышло в обновлениях домашнего, и не только софта, и как это работает.
Так совпало, что сегодня обновлял всякое домашнее и домашним.

Вышли:

VMware Workstation Pro for Windows
Файл: VMware-workstation-full-17.6.2-24409262.exe ;  Build Number: 24409262 
MD5 6227e9e732c4eaddf05ecf1779a94e80
SHA1 5e556b7fc1bd27775143eea930cac68760a1b5dc9b4c089d3fc664cd8439645b 

Я до этого на 16.4 сидел, но еще в мае лицензия «Для дома» стала не нужна.
Можно было и Proxmox поставить, и vBox, но я не хотел. Дело не в скорости, стабильности, итд – просто лень.
Proxmox Virtual Environment 8.2 у меня на стенде был, надо обновлять до Proxmox Virtual Environment 8.3, но ужасно лень.

Вышло обновление ESXi 8.0 Update 3c / Build Number 24414501. Состав - как обычно – смотреть на https://esxi-patches.v-front.de/
MD5 FD3C6551F281983E834729D33B00323A
SHA256 58D0632D3E51ADF26FFACCE57873E72FF41151D92A8378234F2DAA476F2CFBA5

Release notes переехали на https://techdocs.broadcom.com/ - прямая ссылка.

Вышло обновление ESXi 7.0 Update 3r / Build Number 24411414, надо будет домашний стенд обновить. Release notes
MD5 03433d753ef408ce939dd3a59fd80594
SHA256 82724ee9d297a7cecb0f473c27b44b7401e227db99ea0046e15a2cd7a115ade7

Для 6.5 и 6.7 обновлений ESXi давно не было, для vCenter были, но давно:
6.7 / Build Number 24337536 - 2024-10-28
6.5 / Build Number 24045034 - 2024-07-04

Как и ранее, все обновления пока свободно доступны для скачивания на Broadcom Support Portal, за исключением того, что сам портал стал еще более кривым. С каждым разом все кривее и кривее.
И, как уже написал - Release notes переехали на https://techdocs.broadcom.com

В остальном у Broadcom все по прежнему – удаляют и удаляют старое.
Перед новым годом прислали сообщение про переактивацию аккаунта для Broadcom Support Portal с 21 января 2025.
Сейчас удаляют материалы по не поддерживаемым 6.5 и 6.7 – что то остается, что-то уже нет.
Удалили часть HCL / compatibilityguide, как будет работать [Skyline] Health Hardware compatibility для старого железа - не понятно (скорее всего – никак). Может, это и к лучшему – спасибо Linux community за удаление API vmklinux и переход на Native Device Driver.
Те, кому надо, и без меня знают про USB Network Native Driver for ESXi и Nested ESXi Virtual Appliance & USB Network Native Driver for ESXi for vSphere 8.0 Update 3.

У MS наконец-то (не следил, когда, может и очень давно) поменялись дистрибутивы для скачивания 2025 сервера без регистрации и смс.

Было 26100.1.240331-1435.ge_release_SERVER_EVAL_x64FRE_en-us.iso
MD5 8286AE65AB4D6FF2430B914D7901427B

Стало 26100.1742.240906-0331.ge_release_svc_refresh_SERVER_EVAL_x64FRE_en-us.iso
MD5 52D37544CA98287DD2B15F526EBFAFA5
SHA256 D0EF4502E350E3C6C53C15B1B3020D38A5DED011BF04998E950720AC8579B23D

Было 26100.1.240331-1435.ge_release_SERVER_EVAL_x64FRE_ru-ru.iso
MD5 CE0F3B7BD4B1E11A2D158B27E29DCD99

Стало 26100.1742.240906-0331.ge_release_svc_refresh_SERVER_...
MD5 3A2CBDB4FE9E7C0A7C530CD1AE732C0F
SHA256 15F31D0E4F7C5337732BA9629008E99501AAA5007D81A267A1D04F6DEB5571A6

Внутри  sources\install.wim\ - 4 дистрибутива, с обновлениями от сентября 2024, так что все равно надо обновляться.

Обещанную мега-скорость работы на NVME пока не проверял, еще не купил на домашний стенд.
Сразу отвечу на простой вопрос, как так, prox, windows, esxi ? Очень даже так, ESXi 7 и 8 по прежнему отлично загружается с USB флешки.

На рабочих стендах до нового года (с 28 января 2025), скорее всего, коллеги проверить "как стало" не успеют.

Чем еще запомнился 2024 год, так это переходом в Ubuntu 22 и Ubuntu 24.04 server на netplan, и этот его
/etc/netplan/99_config.yaml

Зачем так было делать, я так и не понял, и не я один.
Пришлось переписать много букв, и придется переписать еще больше.
Отдельно хотелось бы отметить по прежнему не очень хорошую работу и CFS, и EEVDF, особенно если у тебя 200+ ядер на хост. Что с этим делать, как нормально настроить Sub-NUMA, Hemisphere and Quadrant Modes, и EEVDF, пока никто не сознается, придется опять идти за советами на stack overflow и reddit.

Поплакал и хватит, за работу.

Концовка

Тут должна быть какая-то не скомканная концовка, но я ее так и не придумал.

Показать полностью
21

ESXi – не GNU linux и не Unix, если вы вдруг не знали (и прочие мелочи)

Для ЛЛ: ESXi – не linux, но есть нюансы

Продолжаем неторопливо вести отбор кандидатов из РФ, присутствую иногда на интервью, как Non-sogreedychatGPT, слушаю, что рассказывают кандидаты.
Надо заметить, что уровень кандидатов из РФ продолжает движение в сторону давно забытых терминов из методов расчета косинуса фи. Ну, вы знаете что там (или нет). Недорогие методы улучшения резюме – в стиле «доверьтесь нам, мы знаем, как писать», в итоге работают не в пользу кандидатов, особенно если экспертные эксперты пишут в резюме кандидатов «Unix Mint» и Esx VCentre.

Если кто-то забыл, или не знал:

Для Unix все началось с The Bell System . Да, тот самый Александр Белл (Alexander Graham Bell), про которого слышал что-то примерно 1 из 10 человек.

Bell System прикупила Western Electric Company, из Western Electric Company выделилась Bell Telephone Laboratories, в которой три  Отца - Деннис Ритчи (Dennis MacAlistair Ritchie, 9.9.1941 – 12.10.2011), Кен Томпсон (Kenneth Lane Thompson 4.2.1943 –жив), Брайан Керниган (Brian Wilson Kernighan 30.01.1942 – жив) и сделали первый Unix. Вместе с The C Programming Language, Кен Томпсон еще и в Go отметился. Разумеется, надо вспомнить и Джо Осанну (Joe Ossanna), и Малкольма Дугласа Макилроя (Malcolm Douglas McIlroy).

Наследники и многочисленные потомки того, первого, Unix до сих пор живы, здоровы. Кто-то уже умер (Berkeley Unix), но успел породить наследников – OpenBSD и Darwin.

Для GNU\Linux все началось в 1983 году, когда Ричард Столман (Richard Stallman ) стал продвигать идею - GNU - "GNU's Not Unix!" Предполагалось, что проект GNU будет весь свободный, и без всякого кода из Unix, и с ядром GNU Hurd. Что было дальше, написано и без меня – в статье Linux kernel.

Для ESXi все началось в 2001, когда на рынок вышел ESX (тогда без i), изначально запускавший, в том числе, ядро Linux как приложение для управления остальными виртуальными машинами (и прочее по мелочи).

Если быть чуть точнее, то:
VMware 1.0 – 15.05.1999
VMware GSX Server 1.0 – что то в 2001
VMware ESX 1.0 Server – 23.03.2001.
GSX Server 2.0 – 15.07.2002

Почитать про ностальгию, и не только почитать – можно тут

Такая коммерциализация чистых идей вызывала определенное недовольство, одновременно VMware ESX стал превращаться в VMware ESXi – и в итоге превратился, первый релиз (VMware ESXi 3.5 First Public Release) случился ровно на новый год  31 -12 – 2007, билд 67921 (VMware ESXi Release and Build Number History https://www.virten.net/vmware/esxi-release-build-number-history/#esxi3.5 )

Все бы хорошо, но 4 августа 2006 Кристофер Хелвиг (Christopher Helwig) решил, что VMware не соблюдает GPL:

Until you stop violating our copyrights with the VMWare ESX support nothing is going to be supported.  So could you please stop abusing the Linux code illegally in your project so I don't have to sue you, or at least piss off and don't expect us to support you in violating our copyrights.  I know this isn't you fault, but please get the VMware/EMC legal department to fix it up first.
https://lkml.org/lkml/2006/8/4/112

В 2011 году Conservancy решила до получила отчет о нарушениях GPL в ESXi BusyBox. Попытки мирно решить вопрос в стиле «все не отдадим, но обсудим» - закончились в 2014, в вольном пересказе сайта, рекомендациями самим почитать GPL.

Then, in early 2014, VMware's outside legal counsel in the USA finally took a clear and hard line with Conservancy stating that they would not comply with the GPL on Linux and argued (in our view, incorrectly) that they were already in compliance.
Frequently Asked Questions about Christoph Hellwig's VMware Lawsuit

5 марта 2015 года Conservancy подала в суд на VMware в Германии, с текстом «дайте денег» - Conservancy Announces Funding for GPL Compliance Lawsuit

Темой по-прежнему был BusyBox, но авторы иска пытались показать, что часть компонентов прямо использует куски кода от Christoph Hellwig – от
scsi_setup_command_freelist (14.8148% кода) до
scsi_remove_single_device  (99.0566% кода) -
Contribution and Similarity Analysis of Christoph Hellwig's Linux Code as found in VMware ESXi 5.5

В итоге все оказалось еще сложнее, потому что свелось к выяснению, можно ли взять vmkLinux (опубликованный под GPLv2), и сделать магию, цитата

A lot of Linux code has been extracted into vmkLinux; this is a shim between Linux drivers and the vmkapi interface. The intent here is to provide an environment where almost unmodified Linux drivers can interface to the proprietary vmkernel. This means vendors don't have to write two drivers, they can re-use their Linux ones. Of course, large parts of various Linux sub-systems' API are embedded in here. But the intent is that this code is modified to communicate to the vmkernel via the exposed vmkapi layer. It is conceivable that you could write a vmkWindows or vmkOpenBSD and essentially provide a shim-wrapper for drivers from other operating systems too.

On VMware and GPL

Или нельзя вот так вжух и магия.
VMware считала что можно

Почти одновременно с этим в суде шло дело Патрика МакХарди (Patrick McHardy) – начавшееся в 2016 (The Importance of Following Community-Oriented Principles in GPL Enforcement Work), и закончившееся в 2018 отзывом дела - с оплатой Патриком судебных издержек (Бывший лидер Netfilter прекратил дело о нарушении GPL и выплатит судебные издержки)

К 2020 году Патрик так всех достал, что в суд подали уже на него. (Разработчики Netfilter отстояли коллективное принятие решений при нарушении GPL)

Но, сейчас не про него.

7 августа 2016 немецкий суд решил, что Хелвиг не прав.
9 августа 2016 было объявлено про подачу апелляции.

Все это сопровождалось заявлениями типа «еще не поздно покаяться» - «VMware could still choose to do the right thing here, admit that they did not meet the terms of the GPL and acquiesce to Christoph's requestAppeal Moving Forward in GPL Compliance Suit Against VMware

28 февраля 2019 суды  закончились, суд Германии решил, что Хелвиг не прав:

VMware is pleased with the February 28, 2019 decision of the German appellate court in Hamburg to dismiss Mr. Hellwig’s appeal and let stand the regional court’s decision to dismiss Mr. Hellwig’s lawsuit.

VMware’s Update to Mr. Hellwig’s Legal Proceedings
VMware Linux lawsuit moves closer to a resolution
VMware Announces Plans to Remove Non-complying Code, Hellwig Decides Not to Appeal
Апелляционный суд встал на сторону VMware в деле о нарушении GPL

Что в итоге?

Сначала, еще в 2017 году, начиная с ESXi 6.0 6921384, VMware заблокировали поддержку Microsoft Legacy Network Adapter, точнее Net-tulip - community драйвер DECchip 21140 Ethernet. Билд 5572656 с ним работает, билд 6921384 – уже нет. Стенды (nested) на Hyper-v стали бесполезны, да и в KVM приходится ставить в настройках:
--network network:default,model=vmxnet3
Deploying a nested version of VMware ESXi 7.0 on KVM ,
Running nested VMware ESXi 8.0 host under KVM hypervisor

С версии 7.0 (2020/04/02 – 15843807) из ESXi выкинули поддержку старых драйверов «от всего», причем, зачастую, именно Linux драйверов. Вой стоял до небес, как же так, дисковому контроллеру, серверам и сети всего по 10 лет, производитель не хочет их поддерживать, и теперь никак старые Linux драйвера не внедрить, проклятые VMware, почему они не возьмут и сами не напишут драйвер. Не понятно, чего орали – вот суд, вот его поддержка. Хотя, все уже сказано тут.

Про Community Network Driver for ESXi, читать, конечно, никто не собирался, как и про VMware Flings.

К чему пришли

VMware by Broadcom – по прежнему отличный (кроме цены, но, если ее платит организация, и экономия не идет на вашу премию – то какая разница?) выбор для почти всего

VMware Workstation 17.6 Pro – бесплатен для некоммерческого использования.

ESXi – отлично ставится даже на ASUS NUC 14 , по прежнему может (хотя это и не рекомендовано) загружаться с USB флешки, хотите дома Intel Neural Processing Unit (NPU) – пожалуйста.

Хотите гипервизор и управление «чтобы работали из коробки и не требовали System Center Virtual Machine Manager и не ломались от того, что производитель закрыл очередной баг в гипервизоре» - вот, пожалуйста, vCenter.

Хотите нормально документированный и уже почти не взрывающийся СХД – есть два варианта vSAN (OSA\ESA), только не нанимайте на его запуск – не умеющих и не желающих читать vSAN HCL «специалистов с дипломом», которые принесут вам Samsung 870 EVO на кеш и домашние SATA диски на хранение.
Не желающих читать, к сожалению, очень много.
Заканчивается всегда одинаково, исключений нет – система ломается, «специалисты по объявлению» начинают ее чинить перезагрузкой и перестановкой системы – система умирает окончательно от расхождения метаданных. Все.

Хотите стильных контейнеров – есть tanzu.
Хотите сети – есть NSX
Хотите в облако – пожалуйста - Azure, AWS.
Хотите сами быть провайдером – главное, готовьте много денег. Очень, очень много. Зато оно работает, причем пока что в РФ не видно, чтобы было чем его импортозаместить так, чтобы работало.

Всякое есть, и что очень важно – это «всякое»:
- документированное (если не лениться читать),
- с большим англоязычным комьюнити, конференциями, бесплатной учебой онлайн,
- не очень часто ломающееся само по себе. Хотя и бывало, и от новых патчей никто не застрахован.

Минусы? Дорого.
Чтобы «нормально» работало, нужно «нормальное сертифицированное железо».
Чтобы «нормально» работало, нужна подписка на поддержку. Это не значит, что оно постоянно ломается, это значит, что сложные задачи проще делегировать профессионалам. Главное, пройти первого босса – Кумара.
Чтобы «нормально» работало, нужно смотреть, кого нанимаете. Сломать кривыми руками можно что угодно, если долго стараться.

Альтернативы?

Конечно есть! Есть отличная книга про альтернативы, имя автора слишком известно, чтобы его называть:
Все моральные эффекты происходят  от физических  причин,  с  которыми  они  связаны  самым  абсолютным  образом: барабанная палочка бьет по туго натянутой коже, и удару отвечает звук – если нет физической причины, то есть нет  столкновения,  значит,  не  будет  и эффекта,  не  будет  звука.  Особенно  нашего  организма,  нервные  флюиды, зависящие от природы атомов, которые мы поглощаем, от видов  или  количества азотистых частиц, содержащихся в нашей  пище,  от  нашего  настроения  и  от тысячи прочих внешних причин - это и есть  то,  что  подвигает  человека  на преступления или на добродетельные дела и зачастую, в течение одного дня,  и на то и на другое. Это и есть причина порочного или добродетельного  деяния, которую можно сравнить с ударом в барабан, а сотня луидоров,  украденная  из кармана ближнего, или та же сотня, отданная нуждающемуся в виде  подарка,  - это эффект удара или полученный звук.  Как  мы  реагируем  на  эти  эффекты, вызванные первичными причинами? Можно ли ударить в  барабан  так,  чтобы  не было ни одного звука? И разве можно избежать этих отзвуков, если и они сами, и удар, их вызвавший, - всего лишь следствие явлений,  не  подвластных  нам, настолько далеких от нас и настолько не  зависящих  от  нашего  собственного организма и образа мыслей? Поэтому очень  глупо и  неестественно  поступает человек, который не делает того, что ему  хочется,  а  сделав  это,  глубоко раскаивается. И чувство вины и угрызения совести являются не чем  иным,  как малодушием, которое следует не поощрять, а напротив, искоренять в себе всеми силами и преодолевать посредством здравомыслия,  разума  и  привычек.  Разве помогут сомнения, когда молоко уже скисло?  Нет.  Посему  надо  утешиться  и понять, что угрызения совести не сделают поступок менее злодейским, ибо  они всегда появляются после поступка и очень редко предотвращают его повторение. Истинная  мудрость заключается  вовсе  не  в подавлении своих порочных наклонностей,  потому  что  с  практической  точки зрения они составляют единственное счастье, дарованное нам в  этом  мире,  и поступать таким образом - значит  стать  собственным  своим  палачом.  Самое верное и разумное - полностью отдаться  пороку,  практиковать  его  в  самых высших проявлениях, но при этом обезопасить себя от возможных неожиданностей и опасностей.

Если вы дочитали

Альтернативы всем продуктам выше, и не только им, конечно, есть. Некоторые из них работают даже лучше, особенно в умелых руках. Некоторые же наоборот, имеют привычку ломаться сами собой, и в ходе 1-2 итераций «сломали – починили» начинает возникать вопрос, сколько же альтернативная инсталляция стоит на самом деле. Сколько для нее нужно железа, сколько альтернативная инсталляция потребляет электричества, в том числе на работу кондиционеров. Сколько людей, и какой квалификации (и стоимости) нужны люди. Какая надежность требуется, в часах простоя в год. Для разных условий, требований и организаций выводы могут быть совершенно разными. Причем, как в случае Росреестра - 2018, выводы могут быть совершенно внезапными. Но выводы выводами, а чему-то это кого-то научило? Вовсе нет.
Научили ли кого-то, например - Drweb, случаи МТС, СДЭК и КБ Радуга? Нет.

Показать полностью 2
14

Импортозамещение: Что же могло пойти не так. Обзор – от FPGA до сайтов знакомств

Импортозамещение: Что же могло пойти не так. Обзор – от FPGA до сайтов знакомств

Читал статью с воодушевляющим лозунгом
«С внедрением государственных инициатив у российских разработчиков появляется уверенность, что к 2030 году более 70–80% компаний переориентируются на использование локального оборудования»
и подумал – в самом деле, что же может пойти не так? Отличный же план, надежный, как швейцарские часы.

Для ЛЛ : капитанство унылое

Часть 1. Российское «железо»

Почему-то авторы подобных статей зачастую считают, что технологии не могут быть утрачены. Что тут сказать? В СССР были технологии, позволившие осуществить посадку аппаратов на Луну, Марс и даже Венеру, перемещение луноходов 1 и 2 по Луне, возврат лунного грунта. Были.
Аналогично, на Микроне и схожих производствах были, или обещали быть, отдельные элементы производства, или отдельные производства элементов  по 250-180-130 нм технологии, и речь шла про переход на 90-65.

2022, цитата:

На форуме «Микроэлектроника-2022» резиденты ОЭЗ "Технополис Москва" АО «Микрон» и ООО «НМ-Тех» подписали соглашение о сотрудничестве для постановки технологий и запуска производства на мощностях НМ-Тех.

Микрон окажет содействие в освоении таких продуктов как:

двухинтерфейсная СБИС для применения в платежных картах «МИР»;

интегральные микросхемы для паспортно-визовых документов с биометрией и для полисов ОМС.

Ну и как, два года прошло? Освоили ?

Теперь же, как пример успешного успеха, подается совместное предприятие с Планаром на или производство, или разработку, или локализацию, или 250, или 300, или 350 нм степперов, описанное в прессе в стиле «Будет вообще отлично, а как и когда – не ваше дело, это лекция для колхозников».

Можно посмотреть и на интересные факты, например, из чего сделан ускоритель нейронных сетей Mustang-F100-A10 от Ниешанц-автоматика

Или спросить, куда пропал FPGA при переходе от Континент 3.9 IPC-3000FC к линейке Континент 4.

Проект вроде есть, одним из проектов, над которым работает наш отдел "Аппаратного обеспечения Континент", является модуль (плата расширения) криптоускорителя на базе ПЛИС Xilinx Kintex Ultrascale+.  – но на него никого не ищут, а на схожую вакансию в Москве  - искали кого-то на зарплату курьера (Инженер-разработчик ПЛИС (RTL/FPGA) от 173 000 ₽ до вычета налогов) .
Kintex™ 7 FPGA – c 14 февраля 2022 называется AMD Kintex. Техпроцесс - 28нм.

Usergate схож  - Обещали год назад выкатить вот вот FPGA, yо вот беда – в блоге UG на хабре предпоследняя статья 21 авг 2023 в 10:34, последняя -  9 авг в 12:00 .
1 статья в год. И все.

Можно сравнить заявленные характеристики Континентов и УГ с простым Fortinet FortiGate 6500F:
IPS Throughput 2  170 Gbp
NGFW Throughput 2, 4 150 Gbps
Threat Protection Throughput 2, 5  100 Gbps

Не говоря о чем-то сложнее, типа Palo Alto PA-7050

Тесты - РЕЗУЛЬТАТЫ ТЕСТИРОВАНИЯ РЕШЕНИЙ КЛАССА NGFW/UTM (v1.0 ОТ 19.02.24)

В чем проблема с FPGA и нанометрами, спросите вы, ведь у вашего дедушки был тот самый Волк, ловящий яйца (Электроника 24-01 «Ну, погоди!») – то есть Nintendo EG-26 Egg серии Game & Watch.
Да нет никакой проблемы, все разобрано еще 2 года назад.

Точно так же нет никаких проблем ни у гражданских связистов, ни у военных «вообще», а в докладе Royal United Services Institute (RUSI) (Silicon Lifeline: Western Electronics at the Heart of Russia's War Machine / Кремниевый спасательный круг: западная электроника в сердце российской военной машины) – клевета, и вот это все.

Это всё, что я могу сказать о войне во Вьетнаме и про приятные мечты о российском железе.

Часть 2. Цена перехода в первом приближении

В первом приближении может показаться, что переход на импортозамещенный сервер – это просто и легко. Шварценеггер не может, а я смогу, и это действительно так, если у вас 1 (один) сервер. И даже 2(два). И даже по 2 (два) процессора в каждом. На такой сервер даже можно поставить Linux с KVM.И он даже будет работать.

Чему там не работать?
Процессор Intel Xeon, материнская плата с разводкой дорожек (и слоев) от китайского вендора 2-3 эшелона, на которую в РФ кое-как выполнили поверхностный монтаж китайских же силовых элементов, на китайском станке, китайским припоем. Сделано у нас(С).
Картон для коробок точно из РФ. Насчет картоноделательной машины и красок я уже не уверен.
Корова, конечно, государственная китайская, а все что она дает – молоко там, телят – уже наше (С).
Память – на выбор из 3, Micron, Samsung и Hynix.
SSD – на выбор из InnoGrit, Marvell, Maxio, Phison, Silicon Motion (SM), SandForce, Samsung.
IPMI на выбор ASPEED AST2500 и AST2600 (2700 и 2750 я пока не видел).
Все это отлично, пока серверов 1-2. Как только требуется малейшая автоматизация, даже не ironic, хотя бы redfish – ой, как там все отвратительно. Как хорошо сохраняются настройки BIOS и boot selector при обновлении, вы не узнаете, пока не начнете с этим сталкиваться.

Linux с KVM тоже работает, и работает очень неплохо, пока не начинаешь уточнять нюансы. Например, что и почему написано в статье The Linux Scheduler: A Decade of Wasted Cores, или где посмотреть что-то аналогичное по содержанию сессии VMware Explore US 2023 Breakout Session - CEIT1319LVR Extreme Performance Series: Performance Best Practices by Mark Achtemichuk, Valentin Bondzio, видео CEIT1319LVR, или Extreme Performance Series 2022: SAP HANA 8-Socket Performance или Extreme Performance Series 2024: Enabling and Optimizing GenAI Workloads with LLMs ?

Но все работает. В демо стенде на 3 сервера. Без нагрузки и испытаний. Почему в демо только трисервера, спросите вы? Потому что к импортозамещенной внешней SAS полке больше серверов не подключить, а купить российскую СХД в демо стенд – на СХД денег нет, на Broadcom Brocade G720 денег нет тем более, как и Mellanox MSN2410-CB2FO (48-port 25GbE + 8-port 100GbE), а их для стенда надо два, причем и тех и других – часть бизнеса в РФ очень консервативна и предпочитает FCP. И, глядя на некоторых как-бы-сетевых-инженеров, я отлично понимаю почему.

Часть 3. Качество предлагаемого продукта

Как только мы начинаем обсуждать комплект  поставки:
- железо,
- плюс поддержка железа,
- плюс гарантия на железо (с сроком поставки и штрафами - SLA,
- плюс возможности автоматизации настройки железа»,
- плюс качество работы любого импортозамещенного форка Openstack под маркой «это вовсе и не форк ветки 3-5 летней давности»,
плюс расчет стоимости железа под Ceph или (кстати, неплохой) vitastor, то выясняется, что людей, готовых с этим всем работать – не так много на рынке.
Точнее, готовых получать много денег полно, но могущих что-то, кроме как плакать «не работает» – очень мало. Потому что очень многих готовых, и могущих работать – забрали в Европу, а оставшихся «готовых» просто мало. Работать с этими комплексами, еще и в малых объемах, им совсем не интересно.
При этом, внутренние решения яндекса и вк – не тиражируемы, то есть «готовой коробки как Windows + S2d» или “VSAN ready nodes” или «Nutanix» - просто нет. Все импортозаместительные базовые продукты (ОС +виртуализация) вообще не готовы к эксплуатации в проде даже с требованиями 12*6, не говоря уже про 24*7*365.,

Достигнутый уровень - 8*5*300 - когда сервер может ночь лежать. Конфигурацию библиотек при этом надо зацементировать, иначе получить из кластера тыкву можно одним неловким upgrade –y. Забудьте про обновления.
И это все как-то работает до того момента, когда ваша импортозамещенная имитационная безопасность даже не предлагает, а требует поставить продукт, импортозамещенный, антивирусосодерщащий, не идентичный натуральному, внутрь гипервизора. Как работает этот продукт, не знает даже поддержка разработчика, но как влияет на работу, видно по тому, что, по оценкам экспертов, уровень задымленности и средняя температура в офисе после установки повышаются на 4%.

Часть 4. Цена перехода во втором приближении

Железо. Обходится на 30% дороже. На 20%, потому что производство должно окупиться, и на 10%, потому что на каждые 5..20 купленных серверов нужно сразу покупать еще один - на свой склад в  резерв. Это не говоря про СХД. И не говоря про SDS. SDS просто нет таких, «чтобы просто работали, а не вот это все». Таких, чтобы реально работали, и были готовы показать ПМИ и багтрекер.

Люди, готовые поддерживать и настраивать эти конструкции «чтоб работало нормально», а не «запустилось и ок» - дорогие, капризные, и .. и.

И в ходе недавних интервью (хотели мы нанять пару человек внутри РФ, чтобы возможно, кого-то потом забрать к себе на запад (или на восток)), выяснился неприятный сюрприз – очень много людей, не понимающих фундаментальных вещей, но пытающихся подменить их верой и шаблонами. Это давно не новость - российское ИТ комьюнити давно переродилось из комьюнити в какую-то смесь цеховой структуры конца 19 века и клуба майнеров. Во всех чатах «российской федерации майнинга» плачут раз в месяц, дескать «я думал, тут будет про майнинг, а вы мне картинки аквариуса на ракете показываете».  Like enough; you wouldn't look to find a bishop here, I reckon, говорил в таких случаях одноногий Джон Сильвер, он же окорок.

Поиск людей крайне осложнен тем, что все больше людей в ИТ в РФ может пересказать стандартное мнение (windows плохой, linux хороший), но, как только начинается разговор чуть серьезнее «перезагрузите компьютер», когда надо уже залезать в связки tcpdump + strace, или действовать в гибридной инфраструктуре – все, сушите весла сэр. Если попросить такого кандидата-энтузиаста посчитать, во сколько обойдется внедрение CEPH на хотя бы 100 Тб полезной емкости с доступностью N+2, и хотя бы 150.000 IOPS 4к блоком на запись, то записи такого торможения не публиковали с полета Луны-25 от 19 августа 2023. Почему 150к, спросите вы? Столько дает младшая СХД одной фирмы - и по калькулятору, и по факту, без дедупа и коррекции.

Если же нужен человек, способный залезть в исходники KVM, и посмотреть что там, и при этом рассказать, что там в кролике, а не выполнить

git clone https://git.openstack.org/openstack-dev/devstack && ./stack.sh

то их нет даже в типа-разработчиках-дистрибутивов. В паре интеграторов были.

Часть 5. Российские облака

Тут могло быть видео «это просто праздник какой-то» с Владимиром Этушем, но, кажется, его нет на рутубе.

В российских облаках прекрасно, наверное, все. Куда не ткни – везде больно. Лежать неделю в год, то есть иметь не заявленные 9.99, а фактические 98% - это еще очень хорошо. Лимиты на IOPS – везде, функционала «выжать много IO в российском облаке, кроме как фактически выдать заказчику отдельный сервер с NVME» - нет.
Но NVME raid – это не то же самое, что даже VROC. При том, что VROC по качеству - это почти самое отвратительное, что я видел, сразу после Базиса, и чуть лучше Broadcom VMware до выхода update 3 и Windows до выхода сервис пак 3.
Storage vmotion между типами дисков урезан настолько, что даже о перемещении десятков Тб нагруженной базы, речь почти не идет. Обновления флейворов нет, и не предвидится. Я, конечно, и в DSC могу, и ансибл могу, руками могу, но как так то?

Часть 6. Работнику это все зачем? Да и менеджменту тоже

И вот мы приходим к самому мягкому.

В русскоязычной части интернетов очень любят говорить про окраинный капитализм, мировой коммунизм, и прекрасную советскую власть с самым лучшим мороженым. Кто-то даже может процитировать классика

«Капитал, — говорит „Quarterly Review“, — избегает шума и брани и отличается боязливой натурой». Это правда, но это ещё не вся правда. Капитал боится отсутствия прибыли или слишком маленькой прибыли, как природа боится пустоты. Но раз имеется в наличии достаточная прибыль, капитал становится смелым. Обеспечьте 10 процентов, и капитал согласен на всякое применение, при 20 процентах он становится оживлённым, при 50 процентах положительно готов сломать себе голову, при 100 процентах он попирает все человеческие законы, при 300 процентах нет такого преступления, на которое он не рискнул бы, хотя бы под страхом виселицы. Контрабанда и торговля рабами убедительно доказывают вышесказанное
Томас Джозеф Даннинг

Про торговлю рабами под страхом виселицы надо вспомнить (или узнать), что:

Асье́нто (исп. reale asiento, букв. «королевское согласие») — предоставлявшееся испанской монархией частным лицам и компаниям с 1543 по 1834 гг. монопольное право на ввоз в испанские колонии рабов-негров из Африки.  По итогам Войны за испанское наследство Утрехтский мир (1713) предоставил право асьенто Великобритании на 30 лет. Первый министр Роберт Харли передал монополию на торговлю с испанскими колониями частной Компании Южных морей, которая в обмен приняла на себя непомерно выросший за годы войны государственный долг.

в 1841 году Конвенция великих европейских государств признала работорговлю морским разбоем и дала крейсерам право осмотра кораблей, подозревавшихся в совершении такой торговли, невзирая на флаг.

Что означало повешение для команды перехваченного контрабандного перевозчика рабов где-то с 1715 до 1841.
Но перехватывали примерно 3 (три) % потока.

Однако, все эти принципы работают только в случае, когда владелец предприятия сам им руководит, что характерно или для малых предприятий, или до того, как в фирму приходит большой бизнес, и.

И начинается Кафка. Только не грефневая, а та, которая Замок.

Линейный персонал

Линейному персоналу все это импортозамещение что есть, что нет. Все равно будет куплен самый дешевый вариант железа, и только в том минимальном количестве, которое скажут «купить». Дорогое оно, дороже привычной Супермикры. На это железо проще поставить пиратский Windows, потому что купить Windows легально в РФ почти нельзя, но пока за это не наказывают. Linux – сложно, остается развернуть какую-то обертску над KVM-QEMU, тот же Proxmox Virtual Environment, или даже devstack . Неплохие бесплатные решения, даже есть какое-то резервное копирование из коробки. Покупать без нужды тот же Openstack, только старый, с русификацией и грамоткой? Спасибо, но денег нет.

При этом, внедряемые решения на Proxmox или Openstack понятны и распространены. Это значит, что при смене работы и HR, и нанимающий менеджер увидят в резюме кандидата знакомые им слова  KVM – Proxmox – Openstack. Кандидат с опытом – это всегда хорошо. Но любой импортозамещающий продукт при этом будет рынку не очень знаком – их слишком много, чтобы запоминать. На слуху только Брест (потому что Астра это Дебиан, хоть и старый, и внутри открыто пишут что OpenNebula), и Альт – эти сами по себе с их Альт Сервер Виртуализации, то есть Proxmox.

Работа с импортозамещением не дает линейно-инженерному персоналу навыков, полезных на рынке труда РФ с точки зрения оклада и квалификации. Docker дает. K8s дает. KVM дает. Proxmox, openstack, openshift, opennebula – уже под вопросом. Прочее импортозамещение – ничего не дает, подменяя знание «как это работает» - ритуалом. Точно так же, как любая работа руками, без средств автоматизации. Redfish хорошо, только у вас точно на него лицензии куплены ? Хотя бы Intel® Data Center Manager (Intel® DCM) или хотя бы Supermicro Update Manager (SUM) развернуты ? У импортозамещения точно есть аналоги? Точно точно?

Эффективные совы среднего звена

Самое активное противодействие внедрению импортозамещения идет выше уровня линейного персонала. Внедрить любое импортозамещение так, чтобы оно работало – крайне сложно. Возможно, но долго, дорого, и очень человеко-зависимо. ВК может. Яндекс может. Остальные могут поговорить и показать слайды, про прекрасное будущее потом, после оплаты.
При этом официально декларируется, что незаменимых у нас нет, и быть не должно. С точки зрения управления, иметь резерв по функциям людей – нужно, но это постоянно перерождается в крайности. Например, «типа незаменимому сотруднику» надо постоянно показывать, что он на самом деле никто, потому что если он продолжит демонстрировать отсутствия чинопочитания и преданности на уровне собаки, то коллектив может увидеть, что так можно.

Тушканчики не могут собирать орехи, но можно поставить себе и им в КПИ, что они научатся. Бельчонок не нужен.

Процесс внедрения требует людей, которые что-то могут. Но такие люди постоянно демонстрируют полнейшее отсутствие чинопочитания. Практически, бунтовщики, и гораздо эффективнее соврать, что чего-то внедрено и проведено (хотя на самом деле – нет), чем с такими людьми работать. Эффективные совы своими решениями по сохранению своего положения могут сорвать что угодно.

Большие филины

Для многих покажется странным, но современному менеджменту в РФ первична демонстрация (от менеджмента - вверх, к ЛПР, людям принимающим решения) и лояльности, и энтузиазма в исполнении приходящих сверху решений. При этом успешность определяется соблюдением баланса между двумя крайностями. Решение сверху при этом не обсуждается, не подвергается сомнению, но при этом допускается и не исполнение решения сверху при наличии достаточного и приемлемого сегодня оправдания. У уж тем более, критика решения не допускается, но можно и свалить вину на подчиненных (не всегда, потому что нет плохих подчиненных – кто-то просто не умеет управлять), и сказать что все готово, просто немного опаздываем, и просто отчитаться что все готово, когда на самом деле не готово ничего. Пока вверенная фирма и система находится в неких допустимых рамках состояния, то тактические решения вида «скроить сейчас, а с проблемами будут разбираться те, кто будет после меня» - повсеместная практика.

Если посмотреть на состояние внедрения импортозамещения при таком подходе, то окажется, что для отчетности можно делать что угодно, если это не видно «сразу».

И про сайты знакомств

Самое интересное в этом подходе, применяемом сверху донизу, так это то, что он отлично виден не только в ИТ, но и в судьбе сайтов знакомств. До сами знаете когда в РФ не было конкурентов Тиндеру и с неким отставанием Badoo. Мамба, лавпланет и прочая старая система была не эффективна уже тогда, но как-то работала. Pure был на любителя. 

2022 год, Коммерсант:

“Ъ” опросил популярные сервисы знакомств об итогах их работы в 2022 году. В «Мамбе» рассказали, что выручка по итогам прошлого года сократилась на 10%, однако чистая прибыль удвоилась. Согласно данным Kartoteka.ru, в 2021 году доходы АО «Мамба» составили 1 млрд руб., чистая прибыль — 24 млн руб.

2023, ТЖ

В 2023 году выручка компании увеличилась почти вдвое и составила 1,61 млрд рублей, а прибыль выросла в четыре раза — до 450 млн рублей.

Но при этом:

В среднем рост российских игроков на рынке дейтинговых сервисов по скачиваниям год к году в среднем составил 20−30%. В настоящее время их ежемесячная аудитория составляет около 7 млн человек, еще около 3 млн пользуются сервисами на десктопах и мобильных версиях сайтов (без установки приложений). В деньгах рынок просел почти в три раза с февраля 2022 года по июль 2023 года — со $417 тыс до $130 тыс. еженедельно.

То есть, при росте доходов российских сервисов и росте их аудитории – совокупный доход и совокупная аудитория сервисов падают. Дайвинчик тоже уже сдулся, по слухам.

То есть:
В ИТ: Импортозамещением «массово» действительно заниматься некому, и денег нет. И так у всех ок – российские «заместители» отчитываются про рост доходов. Реклама на ракете крутится – бабки мутятся.
В дейтинге: Нет смысла серьезно замещать сервис – доходы и так растут, а крики некоторых безденежных донов, что «подставь название любого продукта» совсем не Тиндер, криками и останутся – денег у них все равно нет. Реклама крутится – бабки мутятся.

Идеальная ситуация со всех сторон – одним не очень надо, другим нечего предложить, и есть огромное поле для разговоров и маневрирования. Главное – белое не надевать, и новое платье короля не обсуждать слишком детально.

Показать полностью
5

Когда VMware Vcenter VLCM не стартуют или соревнование по кривизне кода (про CPU Mwait)

Для ЛЛ: читайте логи, они очень полезны

Про что тут

Когда-то давно, то есть года два назад, еще до окончательной победы Linux, существовала такая фирма – VMware. Больше не существует. Одним из простых, дешевых и надежных продуктов VMware была операционная система ESXi, которая почти ничего не умела, особенно после того, как из нее удалили остаток Linux, и возможность загружать в ядро ОС – какие попало драйвера. Но это уже другая история. А так, ESXi – это гипервизор, чуть лучше чем MS Hyper-V, но резко отстающий от KVM, в том числе по причине чудовищно переусложненного в работе планировщика использования ядра, по сравнению с CFS, и тем более, EEVDF. Кому это вообще надо, прибивать гвоздями VM к 1,2, и 20 ядрам?

Одной из функций этой ОС было обеспечение высокой доступности виртуальных машин. Функция работала крайне просто – в группе физических хостов выбирался мастер, который следил за доступностью остальных хостов. Если какой-то хост переставал отвечать на запросы, считалось что он вышел из строя, и дальше отрабатывал механизм обработки отказа. Сначала это был Automated Availability Manager, затем Fault Domain Manager (FDM) .

Почитать про эту древность 15 летней давности можно тута , а посмотреть как это работает теперь – здеся, в лабораторной работе vSphere High Availability , или почитать в книжке vSphere Availability VMware vSphere 7.0 Update 3

vSphere Clustering Service (vCLS)

В VMware vSphere 7 U1 был презентован дополнительный механизм наблюдения за доступностью - vSphere Clustering Service (vCLS), представляющий из себя три очень маленькие служебные виртуальные машины на хост, обслуживающие vCLS Control Plane. https://vm-guru.com/news/vmware-vsphere-clustering-services

Механизм работал плохо, и работает очень плохо. Настолько плохо, что кнопку «отключить эту поделку» перенесли из служебных настроек кластера в главное меню, и написали огромную статью - How to Disable vCLS on a Cluster via Retreat Mode

При этом, разбираться «почему так» и писать какой-то deep dive никто не стал.

Между тем, немногочисленные оставшиеся программисты все же написали (наконец-то!) нормальное логирование, и теперь, иногда, можно в hostd.log увидеть строку infra/vCLS .. Power On message: Feature 'cpuid.mwait' was 0, but must be 0x1.

Раньше, давно, было сложнее – просто VM писала «нишмагла» - vCLS VMs fail to power on with an error message "Insufficient resources" in vSphere 7.0 Update 1 or newer или ничего не писала или еще 100 вариантов из статьи vSphere Cluster Services (vCLS) Known Issues/Corner Cases, или обращаться вместо Маркса в eam.log или применять черную магию вне Дурмстранга:

/etc/init.d/infravisor status

inf-cli get pods -n vcls

configstorecli config current set -c esx -g infravisor_pods -k vcls -p /pod_settings/enabled -v true

monitor/mwait instructions

mwait – это даже не черная магия, это нечто, что сделано чтобы сэкономить .. чего-то

- то есть следить за .. за чем-то следить - The following cause the processor to exit the implementation-dependent-optimized state

Где проблема

Проблема в том, что у разных производителей материнских плат – разное понимание, нужно ли это вообще, и в какой раздел конфигурации это положить. Или же, вообще поставить режим работы «Auto», но что это значит в конкретных задачах – понять можно далеко не всегда. Но, как выясняется, спустя 4 года проблем - надо ставить 1. Что значит включено.

The below three situations are possible when Monitor/MWAIT is disabled:

Cluster-wide EVC issues prevent enabling EVC

VM-based EVC settings (introduced with vSphere 6.7) prevent turning as well as moving VMs

vCLS (vSphere Cluster Services) introduced with vCenter 7.0 U1 prevents to start vCLS VMs

Default BIOS settings with Monitor/MWAIT being disabled on Lenovo based servers prevents enabling EVC for cluster or individual VMs

Что делать

Переходить на KVM конечно, там такого нет и не будет.

Показать полностью
15

Плавно входим в 2025 – MS Windows server 2025 и MS Windows 11 23h2

Для лиги лени: мелочи про Windows 11 и server 2025

С 29 мая 2024 стал доступен Microsoft Windows Server 2025 – в варианте public preview.

Скачать его можно как обычно, без смс и на высокой скорости, прямо с сайта MS – хотите – из Evaluate Windows Server 2025 Preview , хотите - со страницы Предварительная версия Windows Server 2025

Прямые ссылки:

26100.1.240331-1435.ge_release_SERVER_EVAL_x64FRE_en-us.iso
https://software-static.download.prss.microsoft.com/dbazure/888969d5-f34g-4e03-ac9d-1f9786c66749/26100.1.240331-1435.ge_release_SERVER_EVAL_x64FRE_en-us.iso?culture=en-us&country=US

MD5 8286AE65AB4D6FF2430B914D7901427B
SHA256 16442D1C0509BCBB25B715B1B322A15FB3AB724A42DA0F384B9406CA1C124ED4

26100.1.240331-1435.ge_release_SERVER_EVAL_x64FRE_ru-ru.iso

https://software-static.download.prss.microsoft.com/dbazure/888969d5-f34g-4e03-ac9d-1f9786c66749/26100.1.240331-1435.ge_release_SERVER_EVAL_x64FRE_ru-ru.iso?culture=ru-ru&country=RU

MD5 CE0F3B7BD4B1E11A2D158B27E29DCD99
SHA256 F27E2923693D960AB5E31A56B7E4791674082B8241EB728A13410E09323D04DE

Если вы еще не готовы переходить, то сервер 2022 свободно доступен.

MS по непонятным причинам не показывает на сайте SHA256\MD5 при входе с браузером под Windows, живите теперь с этим.
Но вот вам разнообразные цифры:

SERVER_EVAL_x64FRE_en-us_2022.iso
MD5 e7908933449613edc97e1b11180429d1
SHA-256 3e4fa6d8507b554856fc9ca6079cc402df11a8b79344871669f0251535255325
SHA-1 70ab5af6264c2f967dccafc16fd9a46b6f0b07a7
CRC32 e764eba4
SHA-512 83b8e7bc29995ea16c01954452ef52635d2cf381790c36334881015cace9f98905f55fdec0c94239b1ba035b479b24df7db88ac177bb16558cba5078412b9fbe

SERVER_EVAL_x64FRE_ru-ru_2022.iso
MD5 B1C119A1CD95D8115F0F7B1BE6C13448
SHA256 3E4FA6D8507B554856FC9CA6079CC402DF11A8B79344871669F0251535255325

Что там внутри ISO?

Внутри 26100.1.240331-1435.ge_release_SERVER_EVAL_x64FRE_en-us.iso\sources\install.wim\  лежит файл 1.xml с текстом

PKEYCONFIGVERSION 10.0.26100.1

что ни о чем не говорит, как и текст про Windows Server 2025 Standard Evaluation, Windows Server 2025 Standard Evaluation (Desktop Experience), Windows Server 2025 Datacenter Evaluation, Windows Server 2025 Datacenter Evaluation (Desktop Experience)

Внутри 26100.1.240331-1435.ge_release_SERVER_EVAL_x64FRE_ru-ru.iso - все то же самое, только DISPLAYDESCRIPTION на русском, а так - Windows Server 2025 Standard Evaluation, Windows Server 2025 Standard Evaluation (возможности рабочего стола), Windows Server 2025 Datacenter Evaluation, Windows Server 2025 Datacenter Evaluation (возможности рабочего стола)

Внутри ISO Windows server 2022 числится PKEYCONFIGVERSION 10.0.20348.502 , что значит январь 2022, а поскольку я его поставил, то внутри 21H2.

Поэтому не забывайте про свободно доступные на https://www.catalog.update.microsoft.com
2024-07 Cumulative Update for .NET Framework 3.5 and 4.8 for Microsoft server operating system version 21H2 for x64 (KB5039889)
2022-08 Security Update for Microsoft server operating system version 21H2 for x64-based Systems (KB5012170)
2024-07 Cumulative Update for Microsoft server operating system version 21H2 for x64-based Systems (KB5040437)
Windows Server 2022 servicing stack update (KB5040571) - 20348.2571 (этого на catalog.update нет)

Что обещают нового?

Все новое описано в статье What's new in Windows Server 2025 (preview) от 19 июля 2024. Тут и новая AD DS и AD LDS, и DomainLevel 10 и ForestLevel 10, и новый локатор - DC Locator, и, что мне особенно нравится, Dtrace из коробки.

Конечно, его использовать приходится реже, чем Process Monitor или RAMMap , и гораздо реже, чем Resource Monitor.

Что-то опять обновили в SMB over QUIC. Тут некоторые SMB 1.0 выключить не могут.
Обещают улучшить Windows Local Administrator Password Solution (LAPS). Полезное решение.
По ссылке мало написано про улучшения в кластеризации Hyper-V, про новые отношения кластера и AD DS (отношения были сложные и болезненные, с этой – как его, дьявола - созависимостью).

На весеннем Windows Server Summit (Mar 26 2024 08:00 AM - Mar 28 2024 04:30 PM (PDT) были презентации:

What's new in Windows Server 2025 https://youtu.be/j470Tp4b6es
New storage features in Windows Server 2025 https://www.youtube.com/watch?v=e8E-_lk_y84
Supercharge your datacenters with Hyper-V and virtualized GPUs https://youtu.be/f-TLB_vSJeE

И так далее –
Windows Server vNext delivers 90% more IOPS on NVMe SSDs.
NVMe over Fabric (NVMe-oF) support.
Storage Replica 3x performance improvement.
Thin Provisioned storage.
Stretched Clustering support for Storage Spaces Direct (S2D).
Certificate-based VM Live migration for AD-less cluster.
Cluster Aware Updating enhancements to make it more resilient.
GPU-P support for Hyper-V including support for Live Migration.
NetworkATC support for Windows Server.
New ReFS native deduplication and compression, optimized for hot-data such as virtual machines.

Но, поскольку Минцензуры само не может определиться, какая голова чего говорит, то вместо просмотра сессий слушайте любимую песню Валенки.

Передача на радио:
1966 год
Диктор (радостно): Здравствуйте товарищи, начинаем концерт по заявкам радиослушателей. Пишет нам мальчик Ваня из села Забубенское, Ваня просит передать его любимую песню "Валенки". Пожалуйста, Ваня, слушай свою любимую песню "Валенки"!
1976 год
Диктор (радостно): Здравствуйте товарищи, начинаем концерт по заявкам радио слушателей. Пишет нам студент сельскопромышленного проф. тех. училища города Заднезаброшенска Ваня Петров, Ваня просит передать его любимую песню "Валенки". Пожалуйста, Ваня, слушай свою любимую песню "Валенки"!
1986 год
Диктор (радостно): Здравствуйте товарищи, начинаем концерт по заявкам радиослушателей. Пишет нам директор колхоза им. Патриса Лумумбы села Забубенского Иван Петров, Иван просит передать его любимую песню "Валенки". Пожалуйста, Иван, слушайте свою любимую песню "Валенки"!
1996 год
Диктор (радостно): Здравствуйте товарищи, начинаем концерт по заявкам радиослушателей. Пишет нам депутат государственной думы, академик сельскохозяйственной академии Иван Сидорович Петров. Иван Сидорович просит передать произведение Иоганна Себастьяна Баха "Токката и Фуга в ре-минор". (Еще более радостно) Уважаемый Иван Сидорович, пожалуйста, HЕ ВЫДЕЛЫВАЙТЕСЬ и слушайте вашу любимую песню "Валенки"!!!

В установке Server 2025 стало чуть больше вопросов, где надо нажать NEXT, в остальном ничего нового с момента перехода от NT на 2000.

После установки занято порядка 10 Гб, а точнее:
fsutil volume diskfree c:
Total free bytes  : 54,295,986,176 (50.6 GB)
Total bytes  : 63,634,927,616 (59.3 GB)
Total quota free bytes  : 54,295,986,176 (50.6 GB)
Unavailable pool bytes  :  0 ( 0.0 KB)
Quota unavailable pool bytes  :  0 ( 0.0 KB)
Used bytes  :  9,278,824,448 ( 8.6 GB)
Total Reserved bytes  :  60,116,992 (57.3 MB)
Версия - Microsoft Windows [Version 10.0.26100.1], 24H2

После установки система скачивает:
Security Intelligence Update for Microsoft Defender Antivirus - KB2267602, 1.415.482.0
NET Framework 4.8.1 (2024-07-09) - KB5039894
Windows Server 2025 RTM, Cumulative Update File (KB5040435): 26100.x → 26100.1150 (= Monthly Security Update for General Users)
Windows Malicious Software Removal Tool - v5.126 (KB890830)

Версия после установки обновлений – Version 10.0.26100.1150 , и с ней уже можно что-то делать.

Windows 11 2023 Update l Version 23H2

С Windows 11 ничего нового не произошло (кроме выхода KB5041871 (Build 26120.1350) для Windows 11, версия 24H2 (Dev))
Microsoft , как и для серверов, не показывает MD5 и SHA256 для ISO, но мир не без добрых людей:
English 64-bit: 36DE5ECB7A0DAA58DCE68C03B9465A543ED0F5498AA8AE60AB45FB7C8C4AE402
English International 64-bit: 705AC061688FFD7F5721DA844D01DF85433856EAFAA8441ECE94B270685CA2DB

Russian 64-bit: 0812CAA1BB47BFB916EE66D34EA9A8E673CC1AA200212483FC54CED0D885FC99

Список 1, список 2, список 3.

Почему это вдруг стало важно? Потому что скачивание Windows 11 заблокировано не только «из РФ», но и через тор, прокси, и через некоторые VPN, в том числе по прямой ссылке

Утилита Mediacreationtool_win11_23h2 при запуске в РФ выдает ошибку "0x80070002" "0x20000, но только в РФ, и только при связи через заблокированные на стороне MS прокси / VPN.

Вне РФ качается без проблем.

Из особенностей Windows 11 можно отметить следующее:

64 GB or larger storage device.

Не понятно зачем, не занимает она столько, но, будете ставить в виртуальных средах – ставьте диск в 70 Гб, можно тонкий. 65 Гб в VMware WS ей не достаточно, но 66 уже достаточно.

Trusted Platform Module (TPM) version 2.0.

Тут ничего нового с 2021 года
Требование TPM обходится через GIU (статья How to Bypass Windows 11's TPM, CPU and RAM Requirements или CLI (статья How to bypass TPM 2.0 check when installing Windows 11 in a virtual machine) ,

командой
REG ADD HKLM\SYSTEM\Setup\LabConfig /v BypassTPMCheck /t REG_DWORD /d 1

Windows 11 Pro for personal use and Windows 11 Home require internet connectivity and a Microsoft account during initial device setup

Ставить надо при отключенной сетевой карте, обходится так же как раньше, через команду OOBE\BYPASSNRO, есть инструкция в картинках.  

Ранее была возможность обхода через ввод заблокированного почтового адреса - no@thankyou.com или a@a.com , но ее убрали еще в апреле 2024.
Настраивайте Out-of-box experience (OOBE).

Как и раньше, Windows 11 шлет безумное количество телеметрии, эти функции тоже надо выключать.
Как и раньше, Windows 11 требует не только кумулятивного обновления, но и обновлений для получения обновлений, точнее:
Security Intelligence Update for Microsoft Defender Antivirus - KB2267602 (Version 1.415.484.0) - Current Channel (Broad) – еще бы понять, в чем отличие от KB2310138 (Version 1.415.486.0)

Причем, после установки его не показывает в списке обновлений и get-hotfix

Зато в нем показывает KB5027397

2024-07 Cumulative Update for .NET Framework 3.5 and 4.8.1 for Windows 11, version 23H2 for x64 (KB5039895)
2024-07 Cumulative Update for Windows 11 Version 23H2 for x64-based Systems (KB5040442) – но он заменен на 2024-07 Cumulative Update Preview for Windows 11 Version 23H2 for x64-based Systems (KB5040527)
Windows Malicious Software Removal Tool x64 - v5.126 (KB890830)
Update for Windows Security platform antimalware platform - KB5007651 (Version 1.0.2402.27001)
2023-11 Update for Windows 11 Version 23H2 for x64-based Systems (KB4023057)
И отдельно Windows 11 servicing stack update (KB5039338)

Интересное открытие в процессе поиска MD5 для русских версий

Почему-то в РФ все министерства занимаются чем-то, никак не связанным с названием. Я ожидал, что все эти MD5 будут где-то на сайте Минцифры, но нет. Минцифры, похоже, вообще никак не связано с ИТ как таковым, а занимается ИТ-ипотекой (у которой от ИТ тоже только название, это ипотека для кабанчиков), цензурой, блокировками ютуба и рассказами про то, что это вовсе не по их инициативе в РФ 30 вариантов русификации KVM,Openstack и Opennenula,  и несколько попыток русификации чего-то на FreeBSD.

Но при этом Федеральная служба по техническому и экспортному контролю (ФСТЭК) ведет банк данных угроз (БДУ). Поиск по сайту у них сломан, но сайт проиндексирован гуглем, и в банке  данных угроз числятся:

Накопительное обновление .NET Framework 3.5 и 4.8.1 для Windows 10 22H2 для x64 систем (KB5036618) от 09.04.2024 https://bdu.fstec.ru/software-section/updates/TO1174

Накопительное обновление Windows 10 22H2 для x64 систем (KB5035845) от 12.03.2024 https://bdu.fstec.ru/software-section/updates/TO1098

Накопительное обновление Windows 10 22H2 для x32 систем (KB5036892) https://bdu.fstec.ru/software-section/updates/TO1190

Накопительный пакет обновления 23 для Exchange Server 2016 (KB5011155) – на самом деле это ExchangeServer2016-x64-CU23.ISO  https://bdu.fstec.ru/software-section/updates/118

Обновления системы безопасности для Exchange Server 2016 (KB5036386) – на самом деле это exchange2016-kb5036386-x64-en_26a0c8aaa8e81c8d332cd96....

Чтобы на самом сайте MS найти русское обновление, надо знать чего искать. Необходимо со статьи: Исправление для Exchange Server 2019 и 2016: 23 апреля 2024 г. (KB5037224)   (там есть ссылки на Хэш-таблицы для дополнительных языков!) перейти на  статью на английском - Hotfix Update For Exchange Server 2016 CU23 HU13 (KB5037224) ,

В статье надо выбрать русский язык, и появится прямая ссылка на русское обновление. Его данные: Russian (ru-ru) ,Exchange Server 2016 Cumulative Update  23 HU13,
Exchange2016-KB5037224-x64-ru.exe,
4F8767D551CC6D4A04C9738AB377283F50E71269754E451948F0834EE240A220

В манифесте указано ProductVersion 15.01.2507.039, что соответствует Exchange Server 2016 CU23 Apr24HU

И его нет на ФСТЭК. Но английский патч есть.

Я, конечно, согласен с тем, что каждая установка английского кумулятива не просто угрожает, а прямо ведет к травмам, припеканию, и последующему алкоголизму, но русского обновления почему на ФСТЭК нет?

Это не претензии, ФСТЭК молодцы – и список угроз ведут, и патчи проверяют, и раздел этот в опытной эксплуатации.

Читать, как это все устроено, по прежнему приходится в Exchange Team Blog, ничего нового.

Каждый раз чувствую себя каким-то жабенышем.

Показать полностью 2
Отличная работа, все прочитано!