Can t load config info что это

OpenSSL для шифрации соединения QNAP NAS SSL WebDav

Can t load config info что это

Задача — подключить сетевой дисковый массив QNAP TS-420 через интернет для удаленной работы. Я решил что наилучшее решение для этого будет использование технологии WebDav по защищенному каналу.

Соответственно в официальной инструкции написано как использовать WebDav без шифрации.

В вики тут и тут написано на английском с некоторыми неточностями.

В общем для упрощения я решил сваять данную инструкцию.

Требования начальные: Ваш дисковый массив должен быть доступен через интернет на выделенном IP адресе по портам 80 и 8081. Также желательно открыть доступ к массиву по порту 443. Любые изменения (пробрасывания) стандартных портов на нестандартные (к примеру 34000 или иже с ними), приводит к значительным тормозам при подключении и работе с сетевой папкой.

Для начала надо скачать OpenSSL тут или в моей статье (соответственно нужной разрядности 32 или 64).

Если в работе программы будет валиться ошибка:

WARNING: can't open config file: /usr/local/ssl/openssl.cnf

Unable to load config info from /usr/local/ssl/openssl.cnf

То надо выполнить следующую команду (если программа установлена в папку C:\OpenSSL-Win64):

Set OPENSSL_CONF=C:\OpenSSL-Win64\bin\openssl.cfg

После установки вначале генерируем приватный ключ длиной 2048:

C:\OpenSSL-Win64\bin>openssl genrsa -out priv.key 2048

Loading 'screen' into random state – done
Generating RSA private key, 2048 bit long modulus
…………………………………………………………………………..+++
………………………………………………….+++
e is 65537 (0x10001) Потом делаем сертификат на 10 лет. В процессе будут вопросы для сертификата. Важно только «Common Name (e.g. server FQDN or YOUR name) []:» Надо вбить там адрес нашего дискового массива. В моем случае я вбил IP адрес 123.456.789.012 Если подключение будет идти через буквенное имя, наподобие nas.mydomain.net, то его и надо вбивать:

C:\OpenSSL-Win64\bin>openssl req -new -key priv.key -out server.crt -x509 -days 3650

Loading 'screen' into random state – done
You are about to be asked to enter information that will be incorporated
into your certificate request.
What you are about to enter is what is called a Distinguished Name or a DN.
There are quite a few fields but you can leave some blank
For some fields there will be a default value,
If you enter '.', the field will be left blank.
—–
Country Name (2 letter code) [AU]:ru
State or Province Name (full name) [Some-State]:
Locality Name (eg, city) []:
Organization Name (eg, company) [Internet Widgits Pty Ltd]:
Organizational Unit Name (eg, section) []:khb
Common Name (e.g. server FQDN or YOUR name) []:123.456.789.012
Email Address []: Теперь у нас есть 2 файла: priv.key и server.crt: Далее надо импортировать сделанный сертификат, чтобы система ему верила. Дважды кликаем на файл server.crt, появляется окно: Далее надо выбрать куда этот сертификат положить: Говорим системе, что это у нас сертификат корневого уровня: Система крайне подозрительна, но мы ей говорим, что все под контролем: Далее надо зайти на дисковый массив и внести кое-какие изменения в настройки. Все должно быть как на картинке: Далее идем в общие папки и нажимаем на настройки папки, которую надо расшарить: Выбираем пользователей и группы, которым будет доступ к папке: Далее надо добавить наши сертификат и ключ. Идем в Безопасность. Открываем параллельно в блокноте наши файлы priv.key и server.crt и копируем соответственно текст из server.crt в верхнее поле а текст из priv.key в нижнее поле. Нажимаем «Загрузить»: Система выдает такое окошко. Показывает, что загружает сертификаты. После загрузки должна появиться такая надпись: На дисковом массиве все готово. Теперь надо настроить рабочую станцию, чтобы комп мог подключаться к дисковому массиву. На Windows 7 есть проблема. QNAS требует изменения безопасности в реестре компа. Запускаем regedit и по пути:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WebClient\Parameters

изменяем параметр BasicAuthLevel на значение 2 После этого надо или перезагрузить компьютер, или перезагрузить службу webclient. Останавливаем:

C:\Users\raymond>sc stop webclient

Имя_службы: webclient

Тип : 20 WIN32_SHARE_PROCESS
Состояние : 3 STOP_PENDING
(STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN)
Код_выхода_Win32 : 0 (0x0)
Код_выхода_службы : 0 (0x0)
Контрольная_точка : 0x0
Ожидание : 0x0 Запускаем:

C:\Users\raymond>sc start webclient

Имя_службы: webclient

Тип : 20 WIN32_SHARE_PROCESS
Состояние : 2 START_PENDING
(NOT_STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN)
Код_выхода_Win32 : 0 (0x0)
Код_выхода_службы : 0 (0x0)
Контрольная_точка : 0x0
Ожидание : 0x7d0
ID_процесса : 376
Флаги : Готово. Теперь можно попробовать подключиться к нашему дисковому массиву. Нажимаем правой кнопкой на компьютере и выбираем «Подключить сетевой диск…» Выбираем букву диска, а в поле папка пишем адрес нашего массива с портом и названием расшаренной папки: Далее система просит ввести пароль на доступ к папке. Пишем то, что забивали в настройках дискового массива: Если все удалось, то появится сетевая WebDav папка с шифрацией через SSL.

В общем все готово! Через 10 лет придется переделывать ключи.

Только зарегистрированные пользователи могут участвовать в опросе. Войдите, пожалуйста.

  • 63,6%Нужная статья. Давно искал.7
  • 18,2%Все это и так понятно. Зря писал.2
  • 18,2%В целом хорошо, но есть неточности.2
  • OpenSSL
  • Windows 7
  • QNAP
  • NAS
  • SSL
  • WebDav

Хабы:

  • Системное администрирование
  • 17 ноября 2015 в 09:54
  • 21 августа 2012 в 11:20
  • 19 января 2012 в 19:35

Источник: https://habr.com/ru/post/237353/

Синий экран со стоп-кодом BAD_SYSTEM_CONFIG_INFO: что это за ошибка и как ее исправить?

Can t load config info что это

Одним из самых неприятных (и к тому же критических) сбоев является появление синего экрана BSoD на стадии старта операционной системы с выдачей в сообщении стоп-кода BAD_SYSTEM_CONFIG_INFO.

Windows не загружается, и кажется, сделать ничего нельзя, поскольку нарушение в загрузке фиксируется при каждом старте. Однако опускать руки не стоит, поскольку выход есть.

Далее предлагается несколько простых методов, которые гарантированно исправляют ситуацию (правда, в зависимости от того, что послужило первопричиной ошибок).

Рядовому юзеру они могут показаться несколько сложными, однако, если ОС не загружается ни под каким предлогом, без них не обойтись, поскольку именно их применение позволяет устранить такие нелицеприятные ситуации. Впрочем, обо всем по порядку, но для начала выясним, что же это за сбой и почему он возникает.

BAD_SYSTEM_CONFIG_INFO: что это за ошибка?

Во-первых, сразу стоит отметить, что этот сбой появляется практически во всех последних системах Windows, начиная с седьмой версии. Но о чем свидетельствует стоп-код в сообщении?

Ошибка BAD_SYSTEM_CONFIG_INFO (Windows 8 или любой другой модификации) непосредственно указывает на невозможность инициализации конфигурации системы (и аппаратной, и программной).

В качестве возможных причин появления такой ситуации в большинстве случаев называются повреждение службы загрузчика (NTDLR) и системных файлов, некорректная работа планок оперативной памяти или другие возможные проблемы, к ним относящиеся, сбои при попытке принудительного доступа к ОЗУ и т. д.).

BAD_SYSTEM_CONFIG_INFO: как исправить сбой при загрузке?

В качестве одной из основных методик устранения проблемы применяется стандартное восстановление ОС, которое можно активировать через строку загрузки последней удачной конфигурации при старте.

Для доступа к загрузочному меню в самом начале загрузки ОС необходимо успеть несколько раз нажать клавишу F8 (в Windows 10 для активации такого способа доступа нужно использовать съемный носитель с установкой режима загрузки legacy через командную строку).

Если стандартная процедура не сработает, а сбой BAD_SYSTEM_CONFIG_INFO появится снова, необходимо использовать все то же меню, но в вариантах загрузки выбрать старт с поддержкой командной строки.

Однако лучше произвести загрузку со съемного восстановительного или установочного диска (флешки) и использовать командную строку именно с него (Shift + F10 в консоли восстановления).

Применение съемного устройства выгоднее тем, что при загрузке в обычном режиме с жесткого диска при поддержке командной строки ошибка BAD_SYSTEM_CONFIG_INFO все равно может дать о себе знать.

После получения доступ к командной консоли первым делом необходимо проверить системные файлы и библиотеки на предмет их повреждения. Делается это через выполнение команды sfc /scannow.

Если произвести загрузку с поддержкой сетевых драйверов, можно попытаться произвести восстановление системы онлайн за счет применения команды, указанной на изображении выше.

Использование командной строки в режиме Safe Mode

Однако даже после выполнения таких операций сбой BAD_SYSTEM_CONFIG_INFO может появиться при попытке рестарта с обычной загрузкой системы. В этом случае (опять же через загрузочное меню с нажатием клавиши F8), нужно произвести старт в безопасном режиме.

Если загрузка пройдет нормально, снова используется вызов командной консоли, в которой прописываются две строки, приведенные на изображении выше. После подтверждения их выполнения можно произвести рестарт операционной системы в обычном режиме.

Дополнительные рекомендации

Но на этом методы устранения сбоя не заканчиваются.

Поскольку иногда появление экрана действительно может быть связано с нарушениями в работе оперативной памяти, в большинстве случаев рекомендуется изымать планки из слотов на материнской плате поочередно, после чего проверять возможность старта системы. При выявлении сбойного блока его придется либо просто выбросить, либо заменить на аналогичный.

В некоторых ситуациях, когда система могла подвергнуться вирусному воздействию, целесообразно применять дисковые антивирусные сканеры (например, Rescue Disk от «Лаборатории Касперского»), которые имеют собственные средства загрузки до старта ОС и способны выявлять даже глубоко скрытые вирусы (причем даже в оперативной памяти).

Если сбои связаны с повреждением загрузчика, возможно, поможет его исправление или даже полная перезапись через командную строку с использованием команд на основе инструмента Bootrec.exe.

Хотя бы один из предложенных вариантов должен дать положительный эффект.

Но лучше большинство действий производить именно с загрузкой с восстановительных носителей и вызовом командной консоли, которая является первейшим и самым незаменимым инструментом для устранения большинства известных ошибок системы при загрузке.

Однако бывает и так, что экран появляется, держится какое-то время, а потом исчезает. Если система хоть как-то загружается, а причина ошибки кроется в динамических библиотеках или системных службах, можно воспользоваться утилитами DLL Suite и MS FixIt.

Первая догружает поврежденные или отсутствующие объекты DLL, вторая служит фиксером проблем с работой системных служб. Кстати, годится она и для многих других целей, когда применяемые пользователем методы никакого ощутимого эффекта не дают. Но, как правило, в нашем случае использование командной консоли является залогом успеха.

Это признано все экспертами и пользователями, сталкивавшимися с данной проблемой.

Источник: https://FB.ru/article/339552/siniy-ekran-so-stop-kodom-bad-system-config-info-chto-eto-za-oshibka-i-kak-ee-ispravit

Поделиться:
Нет комментариев

    Добавить комментарий

    Ваш e-mail не будет опубликован. Все поля обязательны для заполнения.