cs:navody:faq:start

FAQ - často kladené otázky

Co dělat, pokud se objeví problémy?

Můžete se obrátit na technickou podporu Cesnetu:
support(zavináč)cesnet.cz

Obecné otázky

Zapomenuté heslo pro přístup k úložišti

Popis problému: Zapomněl jsem heslo, které jsem si nastavil pro přístup ke službě datových úložišť (Přhláška do VO).

Řešení: Nové heslo pro přístup na úložiště CESNET lze nastavit na stránce v Perunovi. Zde se musíte nejprve přihlásit přihlašovacími údaji své instituce a následně budete přesměrováni na formulář pro resetování hesla. Změna se týká většiny virtuálních organizací v e-infrastruktuře. Tímto formulářem změníte např. i heslo do MetaCentra. Pro přístup k formuláři pro změnu se přihlašte pomocí federace (případně hostelu).

Pokud se registrujete do VO Storage a registrační proces se nezeptal na heslo, je pravděpodobné, že máte nebo jste měl účet v MetaCentru. Pokud si původní heslo již nepamatujete, změníte ho na odkazu výše.

Timeoutující spojení

Popis problému: Spojení k datovému úložišti mi stále timeoutuje, proč je tomu tak?

Řešení: Datová úložiště používají architekturu HSM (Hierarchical Storage Management). Zde může z důvodu nečinnosti dojít k odmigrování dat na nižší (pomalejší) vrstvu, což ve výsledku způsobí pomalejší manipulaci s těmito daty, jelikož je nutné před přístupem k nim data přesunout zpět na vyšší vrstvu. Tato zpoždění se v aplikaci mohou projevovat timeoutem.

Abyste úspěšně stáhli soubor(y), tak si u dané aplikace prosím změňte nastavení timeoutu podle návodu u jednotlivých aplikací. V závislosti na aplikaci, může také docházet k opětovné zobrazení výzvy pro zadání hesla. V tomto případě zvolte volbu pro zapamatování jména a hesla.

Sloučení více identit do jedné

Popis problému: Při vyplňování přihlášky do virtuální organizace jsem dostal hlášku, že v systému Perun již existuje uživatel se stejným jménem a jsem to já. Jak mám postupovat?

Řešení: Pokud disponujete minimálně dvěma identitami z různých institucí a chcete pro přístup do systému správy uživatelů (Perun) používat libovolnou z nich s tím, že z pohledu systému Perun se budou jevit, jako jedna a tatáž, nehledě na to, kterou identitu zrovna použijete, musíte provést jejich sloučení (konsolidaci).

Návod níže je popsán pro dvě smyšlené identity - 4352@hostel.cz a jura03@fel.cvut.cz. Pokud jích máte více, budete muset postup opakovat dle potřeby.

  1. Přihlaste se pomocí Hostel identity
  2. Vyberte možnost sloučení s identitou v eduID.cz (případně jinou dle potřeby)
  3. Z nabízených institucí vyberte FEL ČVUT a přihlaste se

Pokud proběhlo vše v pořádku, můžete nyní pro přístup do systému Perun použít 4352@hostel.cz nebo jura03@fel.cvut.cz. Z pohledu systému se budou jevit jako jedna a tatáž identita. V případě výskytu komplikací, se prosím obraťe na technickou podporu: support(zavináč)cesnet.cz

Odhlášení z webových federovaných služeb

Popis problému: Chci se bezpečně odhlásit od všech federovaných služeb. Jak toho docílím?

Řešení: Pokud se přihlašujete za pomoci účtu v eduID.cz k webovým službám (ownCloud, FileSender …) a po skončení práce se od služby chcete bezpečně odhlásit, musíte ještě ukončit webový prohlížeč.

Odhlášení z aplikace totiž neznamená odhlášení z kontextu federace eduID.cz. Je možné, že po určitou dobu bude možné přihlásit se do aplikace bez nutnosti autentizace (zadávání uživatelského jména a hesla). Proto, pokud k vašemu počítači mají přístup i jiní lidé, doporučujeme pro jistotu ukončit prohlížeč. Tímto dosáhnete jistého odhlášení ze vsěch aplikací, které jste navštívili v rámci federace eduID.cz.

Přehled protokolů a služeb

Popis problému: Ztrácíte se v množství protokolů a služeb? Nevíte který je pro vaše použití výhodnější?

Řešení: Přehled protokolů a služeb s jejich doporučeními

Nevíte na kterou adresu se připojit?

Popis problému: Nevím, jakou mám použít adresu pro přístup k úložišti pro mnou zvolenou službu.

Řešení:

ownCloud
Adresa služby je: https://owncloud.cesnet.cz
FileSender
Adresa služby je: https://filesender.cesnet.cz
GlobusOnline
Aktuální adresy serverů (hostů) pro jednotlivá datacentra:
Plzeň ducesnet#globusonline
Jihlava ducesnet#du2
Brno ducesnet#du3
FTP/FTPS
Aktuální adresy serverů (hostů) pro jednotlivá datacentra:
Plzeň ftp.du1.cesnet.cz
Jihlava ftp.du2.cesnet.cz
Brno ftp.du3.cesnet.cz
rsync, SCP/SFTP, SSH
Aktuální IPv4 adresy serverů (hostů) pro jednotlivá datacentra:
Plzeň ssh.du1.cesnet.cz
Jihlava ssh.du2.cesnet.cz
Brno ssh.du3.cesnet.cz
Aktuální IPv6 adresy serverů (hostů) pro jednotlivá datacentra:
Plzeň ssh6.du1.cesnet.cz
Jihlava ssh6.du2.cesnet.cz
Brno ssh6.du3.cesnet.cz
Služby na IPv6 jsou provozovány v pilotním režimu.
NFS
Aktuální IPv4 adresy serverů (hostů) pro jednotlivá datacentra:
Plzeň nfs.du1.cesnet.cz
Jihlava nfs.du2.cesnet.cz
Brno nfs.du3.cesnet.cz
Aktuální IPv6 adresy serverů (hostů) pro jednotlivá datacentra:
Plzeň nfs6.du1.cesnet.cz
Jihlava nfs6.du2.cesnet.cz
Brno nfs6.du3.cesnet.cz
Služby na IPv6 jsou provozovány v pilotním režimu.
Samba
Aktuální IPv4 adresy serverů (hostů) pro jednotlivá datacentra:
Plzeň samba.du1.cesnet.cz
Jihlava samba.du2.cesnet.cz
Brno samba.du3.cesnet.cz
Aktuální IPv6 adresy serverů (hostů) pro jednotlivá datacentra:
Plzeň samba6.du1.cesnet.cz
Jihlava samba6.du2.cesnet.cz
Brno samba6.du3.cesnet.cz
Služby na IPv6 jsou provozovány v pilotním režimu.

Neznámé adresáře v adresářové struktuře na úložišti

Popis problému: Po přihlášení na úložiště a vylistování adresáře vidím soubory a adresáře, které jsem nevytvářel. Kde se vzaly?

Řešení: Ve vašem domovském adresáři na vzdáleném úložišti jsou podadresáře představující migračni politiky. Je velmi důležitě se seznámit s touto adresářovou strukturou před nahráváním dat.

Jak se zachází s daty na úložišti?

Popis problému: Zajímalo by mne, co se stane s mými daty po nahrání na úložiště.

Řešení: Pokud vás zajímá podrobnější popis zacházení s daty v rámci datového úložiště, navštivte prosím tuto stránku.

Množství uložených dat

Popis problému: Jak zjistím informace o kvótě a množství uložených dat?

Řešení: Pro zjištění množství uložených dat můžete využít službu Accounting.

ownCloud

Doporučujeme nepoužívat prohlížeč Internet Explorer 11, nefunguje v něm správně JavaScript nutný pro chod webového rozhraní.

Prohlížeč Internet Explorer 6 používá SSLv3, u něhož byla nalezena zranitelnost. Z důvodů zachováni bezpečnosti, naše servery vyžadují TLSv1.0 a vyšší. Je tedy nutné použít prohlížeč, který nepoužívá SSL, ale TLS.

Nevidím moje data po přihlášení přes webové rozhraní

Popis problému: Přihlásil jsem se do webového rozhraní ownCloud pomocí mé univerzitní identity a nevidím má data.

Řešení: Pravděpodobný problém spočívá v tom, že jste se do služby ownCloud přihlásil jinou identitou než při prvním přihlášení. V případě, že máte identity u více organizací, pak se pro každou z nich vytvoří nový účet v ownCloudu. V tomto případě je nezbytné Vaše identity sloučit, čímž docílíte toho, že po přihlášení buď jednou, nebo druhou uvidíte stále stejná data. Pro sloučení identit pro službu ownCloud nás prosím kontaktujte na: support(zavináč)cesnet.cz

Po nahrání souboru přes webové rozhraní jej nikde nevidím

Popis problému: Po přihlášení do webového rozhraní ownCloud jsem nahrál soubor: Po skončení uploadu jej nemohu nikde nalézt.

Řešení: Aktuálně lze nahrávat jeden soubor přes webové rozhraní maximálně po dobu 4 hodin. Jestliže nahráváte soubor přes desktopového klienta, pak toto omezení neplatí, tudíž prosím pro nahrání objemnějších souborů použijte desktopového klienta viz sekce Desktopový klient.

Problém s připojením desktopového klienta

1) Popis problému: Po instalaci desktopového klienta jsem zadal uživatelské jménu a heslo, ale desktopový klient vrací chybovou hlášku: „Could not connect securely: Operation cancelled“.

1) Řešení: Do desktopového klienta je nezbytné zadávat uživatelské jméno, které je uvedené na stránce „Osobní“ (Přihlašte se do webového rozhraní → Vpravo klikněte na Vaše jméno → Osobní). Dále je nezbytné pro desktopového klienta nastavit separátní heslo (odlišné od hesla pro přístup do webového rozhraní) podle návodu pro klientské heslo. Chybu mohou způsobovat také některé speciální znaky v hesle.


2) Popis problému: Klient se něpřipojí na ownCloud server, přestože používám správné heslo.

2) Řešení: Zkontrolujte prosím, zdali máte novou verzi klienta. Například verze 1.5, 1.6 nejsou kompatibilní s ownCloud 9, který provozujeme. V případě, že máte starou verzi proveďte aktualizaci.
Pro aktualizaci doporučujeme použít rozcestník, kde jsou k dispozici oficiální klienti pro platformy Windows, OS X a Linux. V připadě Linuxu je navíc velmi dobré dodat do systému repozitář, díky němuž budete mít dostupné nové verze klasickým způsobem (apt-get update, yum update …).

Problém se sdílením souborů

Popis problému: Pokouším se sdílet soubor mému kolegovi (zadávám jeho emailovou adresu), ale nemohu nalézt příslušného uživatele.

Řešení: Našeptávání uživatelů, je z důvodu ochrany osobních údajů vypnuto. Pro sdílení konkrétnímu uživateli musí být daný uživatel registrován ve službě https://owncloud.cesnet.cz/. Následně můžete pro časté sdílení se svými kolegy využít kontaktů v ownCloudu dle návodu návodu. Další možností je sdílení pokud znáte celé uživatelské jméno vašeho kolegy, o které ho musíte požádat (uživatelského jméno nemusí být nutně shodné s používanou emailovou adresou). Uživatelské jméno v ownCloudu naleznete na stránce „Osobní“ (Přihlašte se do webového rozhraní → Vpravo klikněte na Vaše jméno → Osobní).

Synchronizace spustitelného souboru

Popis problému: Synchronizoval jsem spustitelný soubor z jednoho počítače na druhý. Na druhém počítači ale soubor spustitelný není.

Řešení: ownCloud server aktuálně nepodporuje přenos práv souborů. Přenosem souboru z jednoho klienta na druhého se informace o právech souboru ztratí. Více info: https://github.com/owncloud/core/issues/6983.

Problém v synchronizaci některých složek

Popis problému: Klient odmítá synchronizovat některé složky. Vrací chybovou hlášku: „Jsou dostupné nové adresáře, které nebyly synchronizovány z důvodu jejich nadměrné velikosti: ownCloud/… (seznam adresářů).“

Řešení: Řešením je rozbalit ikonou seznam složek a zaškrtnout všechny nadlimitní složky. Poté stisknout tlačítko „použít“ v dolní části u chybového hlášení.

Problém se synchronizací souboru s dlouhým názvem

Popis problému: Klient nemůže nahrát soubor s dlouhým názvem. Synchronizace končí na Connection closed nebo Bad Request.

Řešení: Maximální doporučovaná délka názvu souboru je 210 znaků.

I přesto, že lokálně lze vytvořit i delší název (typicky až 255), server během nahrávání větších souborů dočasně připojí k názvu ještě řetězec, který celý název prodlouží. Maximální délka tohoto řetězce závisí na velikosti souboru.

FTP

Zachování původního času modifikace souborů

Popis problému: Po nahrání dat na úložiště není zachován původní čas modifikace souborů, lze s tím něco dělat?

Řešení: FTP protokol bohužel nastavování času souborů ve své platné specifikaci neumožňuje. RFC 3659 definuje příkaz MDTM, který umožňuje dle specifikace získávat čas a ne ho měnit, dokonce to zakazuje. Některé FTP servery i klienti však měnit čas pomocí tohoto příkazu umožňují. Námi používaný FTP server příkaz MDTM pro zápis podporuje. Bohužel klienti Filezilla, Total Commander ani WinSCP tento způsob nastavování času nepodporují, lze však využít řádkový klient lftp, se zapnutou volbou ftp:use-mdtm-overloaded.

Existuje také Internetový draft zavádějící příkaz MFMT pro tento účel, který však bohužel u našeho serveru podporovaný není.

NFS

Připojení více svazků s krb5 identitami

Popis problému: Mohu připojit více svazků s různými krb5 identitami?

Řešení: Od verze Kerberos 1.10 je v možné používat složku pro uchování lístků vašich identit namísto samotného souboru a mít tak více aktivních identit současně, mezi kterými lze přepínat. Standardně se vytváří samostatný soubor v /tmp/ (např. /tmp/krb5cc_0_dX1u6IH8jO). Pomocí jednoduché úpravy je možné změnit cestu do vybrané složky.

Pro tento režim použití je nezbytné, aby gssd běžel s volbou „-n“.
Zde uváděné úpravy nejsou permanentní a po restartu stroje bude potřeba stejným způsobem cache inicializovat znovu.

Nejprve si připravíme složku, do které chceme ukládat lístky identit. Zvolíme umístění této složky do /run/, protože při restartu bude tato složka vyčištěna.

# mkdir -p /run/user/0/krb5cc
# chmod og-rwx /run/user/0/krb5cc

Nastavíme do proměnné KRB5CCNAME cestu k dané složce.

# export KRB5CCNAME=DIR:/run/user/0/krb5cc

Nyní máme složku pro ukládání lístku připravenou a můžeme inicializovat identity.

# kinit user@DOMAIN1
# kinit user@EINFRA

Pro výpis všech dostupných lístků identit můžeme použít příkazů klist -A nebo klist -l.

# klist -A
Ticket cache: DIR::/run/user/0/krb5cc/tkta0Hysv
Default principal: user@DOMAIN1

Valid starting     Expires            Service principal
9.6.2015 13:54:44  9.6.2015 23:54:38  krbtgt/DOMAIN1@DOMAIN1
	renew until 24/06/2015 13:54 

Ticket cache: DIR::/run/user/0/krb5cc/tkt5PDllX
Default principal: user@EINFRA

Valid starting     Expires            Service principal
9.6.2015 13:54:22  9.6.2015 23:54:16  krbtgt/EINFRA@EINFRA
	renew until 16/06/2015 13:54 


# klist -l
Principal name                 Cache name
--------------                 ----------
user@DOMAIN1                   DIR::/run/user/0/krb5cc/tkta0Hysv
user@EINFRA                    DIR::/run/user/0/krb5cc/tkt5PDllX

Použitím samotného příkazu klist vidíme, která identita je aktivní.

# klist
Ticket cache: DIR::/run/user/0/krb5cc/tkta0Hysv
Default principal: user@DOMAIN1

Valid starting     Expires            Service principal
9.6.2015 13:54:44  9.6.2015 23:54:38  krbtgt/DOMAIN1@DOMAIN1
	renew until 24/06/2015 13:54

Pro přepínání identit slouží příkaz kswitch.

# kswitch -p user@EINFRA

# klist
Ticket cache: DIR::/run/user/0/krb5cc/tkt5PDllX
Default principal: user@EINFRA

Valid starting     Expires            Service principal
9.6.2015 13:54:22  9.6.2015 23:54:16  krbtgt/EINFRA@EINFRA
	renew until 16/06/2015 13:54

Pokud tedy chceme připojit dva NFSv4 svazky s různými identitami, pak stačí spustit příkaz mount s aktivní první identitou, přepnout identity pomocí kswitch a následně připojit druhý svazek s aktivní druhou identitou.

# mount -o sec=krb5i,proto=tcp,port=2049,intr storage-jihlava1-cerit.metacentrum.cz:/ /mnt/storage-cerit
# kswitch -p user@EINFRA
# mount -o rw,nfsvers=4,hard,intr,sec=krb5i nfs.du1.cesnet.cz:~/ /mnt/storage-du1
Aktuální IPv4 adresy serverů (hostů) pro jednotlivá datacentra:
Plzeň nfs.du1.cesnet.cz
Jihlava nfs.du2.cesnet.cz
Brno nfs.du3.cesnet.cz
Aktuální IPv6 adresy serverů (hostů) pro jednotlivá datacentra:
Plzeň nfs6.du1.cesnet.cz
Jihlava nfs6.du2.cesnet.cz
Brno nfs6.du3.cesnet.cz
Služby na IPv6 jsou provozovány v pilotním režimu.

FileSender

Prohlížeč Internet Explorer 6 používá SSLv3, u něhož byla nalezena zranitelnost. Z důvodů zachování bezpečnosti, naše servery vyžadují TLSv1.0 a vyšší. Je tedy nutné použít prohlížeč, který nepoužívá SSL, ale TLS.

Odeslání více emailu více příjemcům

Popis problému: Jak poslat zprávy ve FileSenderu o uložení souboru více příjemcům?

Řešení: Oddělte emailové adresy příjemců čárkou.

Odeslání více souborů

Popis problému: Jak poslat více souborů?

Řešení: Na výběr máte dvě možnosti, jak dosáhnout zaslání více souborů najednou. Jednou z možností je vytvořit archív pomocí WinZip, tar apod.
Druhá možnost je použít testovací verzi FileSenderu na adrese filesender2.cesnet.cz. Jelikož se jedná o testovací verzi, tak neručíme za chování této instance. Pokud narazíte na chybu, či nestandardní chování, tak nám prosím napište na support(zavináč)cesnet.cz

Požadavky FileSenderu na Váš prohlížeč

Popis problému: Jaké jsou požadavky FileSenderu na Váš prohlížeč?

Řešení: Váš prohlížeč musí podporovat technologii HTML5 nebo Flash (přičemž přes Flash lze nahrát pouze soubor do velikosti 2GB).

Chybová hláška

Popis problému: Co dělat, pokud obdržíte v FileSenderu hlášku:

Je nám líto, ale pro používání služby FileSender musí být Váš účet ověřen.
Pro více informací, jak Váš účet ověřit, navštivte stránky 
https://hostel.eduid.cz.

Řešení: Pokud disponujete účtem ve federaci identit (eduID) nebo máte založený a ověřený účet v Hostelu, a přesto stále dostáváte hlášení viz výše, jděte na stránku:
https://filesender.cesnet.cz/simplesaml/module.php/core/frontpage_auth.php

a vyberte:

  • Test configured authentication sources

poté klikněte na filesender.cesnet.cz

následně zvolte svoji instituci

a prosím zašlete na náš email support(zavináč)cesnet.cz obrázek kompletního výpisu ze strany, která se Vám zobrazí. Stránka bude začínat stejně, jako na následujícím obrázku:

Doba expirace pro uložená data

Popis problému: Jaká je maximální možná nastavitelná doba uložení dat ve FileSenderu?

Řešení: Současná verze FileSenderu dovoluje uložení dat po dobu 1 měsíce.

Globus

Podporuje Globus Online IPv6?

  • Ano, podporuje. Nicméně je podpora IPv6 zatím pouze experimentální. Z toho důvodu jsme ji zatím na naších serverech nepovolili.
Poslední úprava: 08.11.2017 16:58