Для того, чтобы добавить собственный сертификат корневого удостоверяющего центра, необходим сам сертификат в формате PEM с расширением файла .crt.

PEM сертификат – это текстовый файл, который содержит в начале файла строку —-BEGIN CERTIFICATE—- и в конце ——END CERTIFICATE——

Если сертификат в формате DER, то конвертируем его в PEM формат с помощью утилиты openssl:

$ openssl x509 -in ca_trusted.der -inform der -out ca_trusted.cer

Копируем файл сертификата в хранилище сертификатов в каталог /usr/local/share/ca-certificates/:

$ cp ca_trusted.crt /usr/local/share/ca-certificates/

Обновляем хранилище сертификатов командой:

$ update-ca-certificates -v

Если команда не найдена, то устанавливаем пакет ca-certificates и повторяем команду:

apt install -y ca-certificates

В связи с выходом программного комплекса Aspia версии 2.6.x, возникла необходимость обновить и сервер обновления в связи с новыми параметрами обращения к серверу обновлений. Как работает сервер обновлений Aspia, я уже писал ранее. Сегодня обновил статью в связи с изменениями.

Изменения в текущей версии:

  • Добавлена возможность загрузки инсталляторов прямо из веб-интерфейса (ранее мы только ссылку указывали на загруженный куда-то инсталлятор).
  • Добавлена работа с новыми параметрами запроса от компонентов Aspia (os и arch). Теперь при добавлении инсталлятора, необходимо указать для какой ОС и архитектуры вы его загружаете.
  • Обновлен фреймворк, в связи с чем появилась поддержка PHP 8.0 и выше.

Полезные ссылки:

Предлагаю на суд общественности собственную реализацию сервера обновлений программного комплекса Aspia для удаленного управления компьютерами Aspia WebUI.

Про сам комплекс Aspia можно почитать по ссылке.

Текущие возможности Aspia WebUI:

  • Управление компонентами программы (host, client, console)
  • Управление инсталляторами (для удобного создания обновлений)
  • Управление обновлениями (для каждой исходной версии вы можете указать своё обновление)
  • Инсталлятор для простой настройки
(далее…)

Ранее, мы познакомились с замечательной программой удаленного управления Aspia, разобрались для чего нужен Router и чем он отличается от Relay, даже ознакомились с популярными вопросами и ответами на них.

Пришло время распространить Aspia Host и Aspia Console с обновлением адресной книги в доменной среде Active Directory с помощью политик (GPO).

(далее…)

В данной статье постараюсь собирать наиболее часто возникающие вопросы при внедрении и использовании бесплатной программы для удаленного управления компьютерами Aspia.

Стартовый обзор на данный программный комплекс я делал в более ранней статье.

(далее…)

Ранее я делал краткий анонс этой замечательной бесплатной программы для удаленного управления компьютерами Aspia, а т.к. официальной документации очень мало, будем писать свою.

Сегодня речь пойдет о программных продуктах Aspia Router и Aspia Relay.

Aspia Router пригодится вам в следующей ситуации: вам необходимо управлять компьютерами (с установленным на них Aspia Host), которые находятся за NAT и не имеют белого внешнего IP адреса или имеют динамический IP адрес.

(далее…)

Aspia – бесплатный, с открытым исходным кодом, полноценный комплекс для удаленного управления компьютерами внутри локальной сети и за её пределами, в т.ч. с возможностью подключения к компьютерам, расположенными за NAT. Аналог таких программ как TeamViewer, AmmyyAdmin, Radmin, AnyDesk и прочих.

Моё мнение таково: Aspia – это просто мега бомба на рынке программного обеспечения для удаленного управления компьютерами в организациях. Далее я хотел бы поделиться общей информацией о проекте, познакомить с инструкциями по установке программного комплекса Aspia, поделиться опытом и ответить на популярные вопросы, часто-задаваемые в официальном Telegram канале Aspia.

(далее…)

Сегодня выпущена в свет обновленная версия opensource системы централизованного управления VoIP устройствами Grandstream. Данную версию можно считать первой, которую реально не стыдно показать сообществу.

Обзоры прежних релизов доступны по ссылкам: GRCentral v.0.1, GRCentral v.0.2

(далее…)

При понижении роли контроллера домена Active Directory может появиться следующая ошибка:

Операция не выполнена по следующей причине:
Доменным службам Active Directory не удалось передать оставшиеся в разделе DC=ForestDnsZones,DC=test,DC=local данные контроллеру домена Active Directory \SRV-1.test.local.
«В службе каталогов утеряна обязательная информация и невозможно определить владельца передаваемых монопольных операций (FSMO).»

или на английском:

Active Directory Domain Services could not transfer the remaining data in directory partition DC=ForestDNSZones,DC= test ,DC=local to Active Directory Domain Controller \SRV-1.DOMAIN.LOCAL.
“The directory service is missing mandatory configuration information, and is unable to determine the ownership of floating single-master operation roles.

Данная ошибка может возникнуть из-за того, что ранее роли FSMO были переданы не корректно другому КД, например в случае выхода из строя основного КД, роли были принудительно захвачены резервным контроллером.

(далее…)