<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="et">
	<id>https://www.auul.pri.ee/wiki/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Imre</id>
	<title>Imre kasutab arvutit - Kasutaja kaastöö [et]</title>
	<link rel="self" type="application/atom+xml" href="https://www.auul.pri.ee/wiki/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Imre"/>
	<link rel="alternate" type="text/html" href="https://www.auul.pri.ee/wiki/Eri:Kaast%C3%B6%C3%B6/Imre"/>
	<updated>2026-09-21T12:18:09Z</updated>
	<subtitle>Kasutaja kaastöö</subtitle>
	<generator>MediaWiki 1.39.13</generator>
	<entry>
		<id>https://www.auul.pri.ee/wiki/index.php?title=Apple_Container&amp;diff=5337</id>
		<title>Apple Container</title>
		<link rel="alternate" type="text/html" href="https://www.auul.pri.ee/wiki/index.php?title=Apple_Container&amp;diff=5337"/>
		<updated>2026-09-21T05:31:36Z</updated>

		<summary type="html">&lt;p&gt;Imre: /* Uuendamine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Sissejuhatus===&lt;br /&gt;
&lt;br /&gt;
Apple Container https://github.com/apple/container on MacOS töökohaarvutis kasutamiseks mõeldud virtualiseerimise lahendus.&lt;br /&gt;
&lt;br /&gt;
===Tööpõhimõte===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* apple-container lahendus võimaldab kasutada amd64 ja arm64 virtuaalset arvutit&lt;br /&gt;
* virtuaalne arvuti võib esineda nii nö oci-konteineri kujul kui täielise virtuaalse arvuti kujul&lt;br /&gt;
* paigaldamine toimub kasutajana root&lt;br /&gt;
* container lahenduse käivitmaine toimub tavakasutajana&lt;br /&gt;
&lt;br /&gt;
Lahenduse töötamist kirjeldab selline joonis&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260812-apple-container-02.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* keskne komponent on container-apiserver - ühel pool teda on container haldusprogramm (klient) ja teisel pool pluginad - kõik kolm töötavad tavakasutaja privileegides&lt;br /&gt;
* pluginate abil käivitatakse virtuaalne arvuti ja selle külge kuuluv konteiner, seadistatakse võrk, tegeldaks tõmmistega jne&lt;br /&gt;
* pluginaid aitavad privilegeeritud helperid - helperite kätega tehakse nö kernel kihis muudatused (nt virtuaalse võrguliidese moodustamine ja bridge külge kinnitamine)&lt;br /&gt;
* privilegeerimata pluginad suhtlevad privilegeeritud helperitega üle nö xpc kanali ja kasutades macos iseloomulikke nn mach porte (see on teatud tüüpi ipc - interprocess communication)&lt;br /&gt;
&lt;br /&gt;
Võrgujoonis&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260812-apple-container-03.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
===Paigaldamine===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
Kopeerimiseks sobib öelda&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:20260809 root# curl -L --output container-1.2.2-installer-signed.pkg https://github.com/apple/container/releases/download/1.2.2/container-1.2.2-installer-signed.pkg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrollimiseks&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:20260809 root# pkgutil --check-signature /Users/imreoolberg/Downloads/container-1.2.2-installer-signed.pkg&lt;br /&gt;
Package &amp;quot;container-1.2.2-installer-signed.pkg&amp;quot;:&lt;br /&gt;
   Status: signed by a developer certificate issued by Apple for distribution&lt;br /&gt;
   Notarization: trusted by the Apple notary service&lt;br /&gt;
   Signed with a trusted timestamp on: 2026-08-08 01:47:20 +0000&lt;br /&gt;
   Certificate Chain:&lt;br /&gt;
    1. Developer ID Installer: Apple Inc. - Containerization (UPBK2H6LZM)&lt;br /&gt;
       Expires: 2030-06-04 16:44:29 +0000&lt;br /&gt;
       SHA256 Fingerprint:&lt;br /&gt;
           45 19 B4 3D 00 F5 5E C6 31 38 D4 03 DE 1F 3C 54 23 90 EA E3 D8 2E&lt;br /&gt;
           59 C1 84 38 46 FB DF E1 4F 5B&lt;br /&gt;
       ------------------------------------------------------------------------&lt;br /&gt;
    2. Developer ID Certification Authority&lt;br /&gt;
       Expires: 2031-09-17 00:00:00 +0000&lt;br /&gt;
       SHA256 Fingerprint:&lt;br /&gt;
           F1 6C D3 C5 4C 7F 83 CE A4 BF 1A 3E 6A 08 19 C8 AA A8 E4 A1 52 8F&lt;br /&gt;
           D1 44 71 5F 35 06 43 D2 DF 3A&lt;br /&gt;
       ------------------------------------------------------------------------&lt;br /&gt;
    3. Apple Root CA&lt;br /&gt;
       Expires: 2035-02-09 21:40:36 +0000&lt;br /&gt;
       SHA256 Fingerprint:&lt;br /&gt;
           B0 B1 73 0E CB C7 FF 45 05 14 2C 49 F1 29 5E 6E DA 6B CA ED 7E 2C&lt;br /&gt;
           68 C5 BE 91 B5 A1 10 01 F0 24&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:20260809 root# spctl -a -t install -v /Users/imreoolberg/Downloads/container-1.2.2-installer-signed.pkg&lt;br /&gt;
/Users/imreoolberg/Downloads/container-1.2.2-installer-signed.pkg: accepted&lt;br /&gt;
source=Notarized Developer ID&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldamiseks&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:20260809 root# installer -pkg container-1.2.2-installer-signed.pkg -target /&lt;br /&gt;
installer: Package name is container-1.2.2-installer-signed&lt;br /&gt;
installer: Installing at base path /&lt;br /&gt;
installer: The install was successful.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failisüsteemi tekivad&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % pkgutil --pkgs | grep conta&lt;br /&gt;
com.apple.container-installer&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % pkgutil --files com.apple.container-installer --only-files&lt;br /&gt;
bin/container&lt;br /&gt;
bin/container-apiserver&lt;br /&gt;
bin/uninstall-container.sh&lt;br /&gt;
bin/update-container.sh&lt;br /&gt;
libexec/container/plugins/container-core-images/bin/container-core-images&lt;br /&gt;
libexec/container/plugins/container-core-images/config.toml&lt;br /&gt;
libexec/container/plugins/container-network-vmnet/bin/container-network-vmnet&lt;br /&gt;
libexec/container/plugins/container-network-vmnet/config.toml&lt;br /&gt;
libexec/container/plugins/container-runtime-linux/bin/container-runtime-linux&lt;br /&gt;
libexec/container/plugins/container-runtime-linux/config.toml&lt;br /&gt;
libexec/container/plugins/k8s/bin/k8s&lt;br /&gt;
libexec/container/plugins/k8s/config.toml&lt;br /&gt;
libexec/container/plugins/k8s/resources/kindnet.yaml&lt;br /&gt;
libexec/container/plugins/machine-apiserver/bin/machine-apiserver&lt;br /&gt;
libexec/container/plugins/machine-apiserver/config.toml&lt;br /&gt;
libexec/container/plugins/machine-apiserver/resources/create-user.sh&lt;br /&gt;
libexec/container/plugins/machine-apiserver/resources/init&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Logis&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# tail -f /var/log/install.log&lt;br /&gt;
&lt;br /&gt;
...&lt;br /&gt;
2026-08-10 01:37:58+03 Imres-MacBook-Air installer[78940]: Referenced component packages (1) trustLevel=350&lt;br /&gt;
2026-08-10 01:37:58+03 Imres-MacBook-Air installer[78940]: -[IFPKGDerivedDocument sortedPackageLocations]: result = (&lt;br /&gt;
            &amp;quot;file://localhost&amp;quot;&lt;br /&gt;
        )&lt;br /&gt;
2026-08-10 01:37:58+03 Imres-MacBook-Air installer[78940]: -[IFDInstallController(Private) _buildInstallPlanReturningError:]: location = file://localhost&lt;br /&gt;
2026-08-10 01:37:58+03 Imres-MacBook-Air installer[78940]: -[IFDInstallController(Private) _buildInstallPlanReturningError:]: file://localhost/private/var/root/20260809/container-1.2.2-installer-signed.pkg&lt;br /&gt;
2026-08-10 01:37:58+03 Imres-MacBook-Air installer[78940]: Set authorization level to root for session&lt;br /&gt;
2026-08-10 01:37:58+03 Imres-MacBook-Air installer[78940]: Authorization is being checked, waiting until authorization arrives.&lt;br /&gt;
2026-08-10 01:37:58+03 Imres-MacBook-Air installer[78940]: Administrator authorization granted.&lt;br /&gt;
2026-08-10 01:37:58+03 Imres-MacBook-Air installer[78940]: Packages have been authorized for installation.&lt;br /&gt;
2026-08-10 01:37:58+03 Imres-MacBook-Air installer[78940]: Will use PK session&lt;br /&gt;
2026-08-10 01:37:58+03 Imres-MacBook-Air installer[78940]: Using authorization level of root for IFPKInstallElement&lt;br /&gt;
2026-08-10 01:37:58+03 Imres-MacBook-Air installer[78940]: Starting installation:&lt;br /&gt;
2026-08-10 01:37:58+03 Imres-MacBook-Air installer[78940]: Configuring volume &amp;quot;Macintosh HD&amp;quot;&lt;br /&gt;
2026-08-10 01:37:58+03 Imres-MacBook-Air installer[78940]: Preparing disk for local booted install.&lt;br /&gt;
2026-08-10 01:37:58+03 Imres-MacBook-Air installer[78940]: Free space on &amp;quot;Macintosh HD&amp;quot;: 32.78 GB (32778833920 bytes).&lt;br /&gt;
2026-08-10 01:37:58+03 Imres-MacBook-Air installer[78940]: Create temporary directory &amp;quot;/var/folders/zz/zyxvpxvq6csfxvn_n0000000000000/T//Install.78940FDpYBc&amp;quot;&lt;br /&gt;
2026-08-10 01:37:58+03 Imres-MacBook-Air installer[78940]: IFPKInstallElement (1 packages)&lt;br /&gt;
2026-08-10 01:37:58+03 Imres-MacBook-Air installer[78940]: Current Path: /usr/sbin/installer&lt;br /&gt;
2026-08-10 01:37:58+03 Imres-MacBook-Air installer[78940]: Current Path: /bin/bash&lt;br /&gt;
2026-08-10 01:37:58+03 Imres-MacBook-Air installer[78940]: Current Path: /usr/bin/sudo&lt;br /&gt;
2026-08-10 01:37:58+03 Imres-MacBook-Air installer[78940]: Current Path: /usr/bin/sudo&lt;br /&gt;
2026-08-10 01:37:58+03 Imres-MacBook-Air installd[939]: PackageKit: Adding client PKInstallDaemonClient pid=78940, uid=0 (/usr/sbin/installer)&lt;br /&gt;
2026-08-10 01:37:58+03 Imres-MacBook-Air installer[78940]: PackageKit: Enqueuing install with framework-specified quality of service (utility)&lt;br /&gt;
2026-08-10 01:37:58+03 Imres-MacBook-Air installd[939]: PackageKit: Set reponsibility for install to 1490&lt;br /&gt;
2026-08-10 01:37:58+03 Imres-MacBook-Air installd[939]: PackageKit: Hosted team responsibility for install set to team:(UPBK2H6LZM)&lt;br /&gt;
2026-08-10 01:37:58+03 Imres-MacBook-Air installd[939]: PackageKit: ----- Begin install -----&lt;br /&gt;
2026-08-10 01:37:58+03 Imres-MacBook-Air installd[939]: PackageKit: request=PKInstallRequest &amp;lt;1 packages, destination=/&amp;gt;&lt;br /&gt;
2026-08-10 01:37:58+03 Imres-MacBook-Air installd[939]: PackageKit: packages=(&lt;br /&gt;
            &amp;quot;PKLeopardPackage &amp;lt;id=com.apple.container-installer, version=1.2.2, url=file://localhost/private/var/root/20260809/container-1.2.2-installer-signed.pkg&amp;gt;&amp;quot;&lt;br /&gt;
        )&lt;br /&gt;
2026-08-10 01:37:58+03 Imres-MacBook-Air installd[939]: PackageKit: Extracting file://localhost/private/var/root/20260809/container-1.2.2-installer-signed.pkg (destination=/Library/InstallerSandboxes/.PKInstal&lt;br /&gt;
lSandboxManager/5C274BE5-0952-4A13-AEDC-87828C0B0E74.activeSandbox/Root/usr/local, uid=0)&lt;br /&gt;
2026-08-10 01:37:59+03 Imres-MacBook-Air installd[939]: PackageKit: prevent user idle system sleep&lt;br /&gt;
2026-08-10 01:37:59+03 Imres-MacBook-Air installd[939]: PackageKit: suspending backupd&lt;br /&gt;
2026-08-10 01:37:59+03 Imres-MacBook-Air installd[939]: PackageKit: Using trashcan path /var/folders/zz/zyxvpxvq6csfxvn_n0000000000000/T/PKInstallSandboxTrash/5C274BE5-0952-4A13-AEDC-87828C0B0E74.sandboxTrash&lt;br /&gt;
for sandbox /Library/InstallerSandboxes/.PKInstallSandboxManager/5C274BE5-0952-4A13-AEDC-87828C0B0E74.activeSandbox&lt;br /&gt;
2026-08-10 01:37:59+03 Imres-MacBook-Air installd[939]: PackageKit: Shoving /Library/InstallerSandboxes/.PKInstallSandboxManager/5C274BE5-0952-4A13-AEDC-87828C0B0E74.activeSandbox/Root (1 items) to /&lt;br /&gt;
2026-08-10 01:37:59+03 Imres-MacBook-Air install_monitor[78949]: Temporarily excluding: /Applications, /Library, /System, /bin, /private, /sbin, /usr&lt;br /&gt;
2026-08-10 01:37:59+03 Imres-MacBook-Air installd[939]: PackageKit: Writing receipt for com.apple.container-installer to /&lt;br /&gt;
2026-08-10 01:37:59+03 Imres-MacBook-Air installd[939]: PackageKit: No Intel binaries to translate.&lt;br /&gt;
2026-08-10 01:37:59+03 Imres-MacBook-Air installd[939]: Installed &amp;quot;container-1.2.2-installer-signed&amp;quot; ()&lt;br /&gt;
2026-08-10 01:37:59+03 Imres-MacBook-Air installd[939]: Successfully wrote install history to /Library/Receipts/InstallHistory.plist&lt;br /&gt;
2026-08-10 01:37:59+03 Imres-MacBook-Air install_monitor[78949]: Re-included: /Applications, /Library, /System, /bin, /private, /sbin, /usr&lt;br /&gt;
2026-08-10 01:38:00+03 Imres-MacBook-Air installd[939]: PackageKit: releasing backupd&lt;br /&gt;
2026-08-10 01:38:00+03 Imres-MacBook-Air installd[939]: PackageKit: allow user idle system sleep&lt;br /&gt;
2026-08-10 01:38:00+03 Imres-MacBook-Air installd[939]: PackageKit: ----- End install -----&lt;br /&gt;
2026-08-10 01:38:00+03 Imres-MacBook-Air installd[939]: PackageKit: 1.5s elapsed install time&lt;br /&gt;
2026-08-10 01:38:00+03 Imres-MacBook-Air installd[939]: PackageKit: Cleared responsibility for install from 78940.&lt;br /&gt;
2026-08-10 01:38:00+03 Imres-MacBook-Air installd[939]: PackageKit: Hosted team responsible for install has been cleared.&lt;br /&gt;
2026-08-10 01:38:00+03 Imres-MacBook-Air installd[939]: PackageKit: Running idle tasks&lt;br /&gt;
2026-08-10 01:38:00+03 Imres-MacBook-Air installd[939]: PackageKit: Removing client PKInstallDaemonClient pid=78940, uid=0 (/usr/sbin/installer)&lt;br /&gt;
2026-08-10 01:38:00+03 Imres-MacBook-Air installd[939]: PackageKit: Done with sandbox removals&lt;br /&gt;
2026-08-10 01:38:00+03 Imres-MacBook-Air installer[78940]: Removing temporary directory &amp;quot;/var/folders/zz/zyxvpxvq6csfxvn_n0000000000000/T//Install.78940FDpYBc&amp;quot;&lt;br /&gt;
2026-08-10 01:38:00+03 Imres-MacBook-Air installer[78940]: Finalize disk &amp;quot;Macintosh HD&amp;quot;&lt;br /&gt;
2026-08-10 01:38:00+03 Imres-MacBook-Air installer[78940]: Notifying system of updated components&lt;br /&gt;
2026-08-10 01:38:00+03 Imres-MacBook-Air installer[78940]:&lt;br /&gt;
2026-08-10 01:38:00+03 Imres-MacBook-Air installer[78940]: **** Summary Information ****&lt;br /&gt;
2026-08-10 01:38:00+03 Imres-MacBook-Air installer[78940]:   Operation      Elapsed time&lt;br /&gt;
2026-08-10 01:38:00+03 Imres-MacBook-Air installer[78940]: -----------------------------&lt;br /&gt;
2026-08-10 01:38:00+03 Imres-MacBook-Air installer[78940]:        zero      0.00 seconds&lt;br /&gt;
2026-08-10 01:38:00+03 Imres-MacBook-Air installer[78940]:        disk      0.00 seconds&lt;br /&gt;
2026-08-10 01:38:00+03 Imres-MacBook-Air installer[78940]:     install      2.22 seconds&lt;br /&gt;
2026-08-10 01:38:00+03 Imres-MacBook-Air installer[78940]:     -total-      2.22 seconds&lt;br /&gt;
2026-08-10 01:38:00+03 Imres-MacBook-Air installer[78940]:&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Linux kopeerimine jms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % container system start&lt;br /&gt;
Launching container-apiserver...&lt;br /&gt;
Testing access to container-apiserver...&lt;br /&gt;
Verifying machine API server is running...&lt;br /&gt;
No default kernel configured.&lt;br /&gt;
Install the recommended default kernel from [https://github.com/kata-containers/kata-containers/releases/download/3.28.0/kata-static-3.28.0-arm64.tar.zst]? [Y/n]:&lt;br /&gt;
Installing kernel...&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ %&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tekivad neli protsessi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg      24167   0.0  0.1 435366080  11376   ??  S    11:21PM   0:00.03 /usr/local/libexec/container/plugins/container-core-images/bin/container-core-images start&lt;br /&gt;
imreoolberg      24166   0.0  0.1 435366160  11072   ??  S    11:21PM   0:00.03 /usr/local/libexec/container/plugins/machine-apiserver/bin/machine-apiserver start --resources /usr/local/libexec/container/plugins/machine-apiserver/resources&lt;br /&gt;
imreoolberg      24165   0.0  0.1 435359488  10784   ??  S    11:21PM   0:00.03 /usr/local/libexec/container/plugins/container-network-vmnet/bin/container-network-vmnet start --id default --service-identifier com.apple.container.network.container-network-vmnet.default --mode nat&lt;br /&gt;
imreoolberg      24158   0.0  0.1 435377296  15264   ??  S    11:21PM   0:00.42 /usr/local/bin/container-apiserver start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* kõik protsessid on tavakasutajate privileegides - ka nt võrgundusega seotud&lt;br /&gt;
* võrgunduse seadistamiseks kasutatakse nn süsteemseid privilegeeritud helpereid (üle xpc vms)&lt;br /&gt;
&lt;br /&gt;
Virtuaalsete arvutite failisüsteemidele vastavad ressursid asuvad kataloogis&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/Users/imreoolberg/Library/Application Support/com.apple.container&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Võrguressursid&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % lsof -nP -iUDP | grep conta&lt;br /&gt;
container 24564 imreoolberg   14u  IPv4 0xd7912f836fb45a0a      0t0  UDP 127.0.0.1:2053&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Entitlements&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % codesign -d --entitlements - /usr/local/bin/container-apiserver&lt;br /&gt;
Executable=/usr/local/bin/container-apiserver&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % codesign -d --entitlements - /usr/local/libexec/container/plugins/container-network-vmnet/bin/container-network-vmnet&lt;br /&gt;
Executable=/usr/local/libexec/container/plugins/container-network-vmnet/bin/container-network-vmnet&lt;br /&gt;
[Dict]&lt;br /&gt;
	[Key] com.apple.security.virtualization&lt;br /&gt;
	[Value]&lt;br /&gt;
		[Bool] true&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % codesign -d --entitlements - /usr/local/libexec/container/plugins/container-runtime-linux/bin/container-runtime-linux&lt;br /&gt;
Executable=/usr/local/libexec/container/plugins/container-runtime-linux/bin/container-runtime-linux&lt;br /&gt;
[Dict]&lt;br /&gt;
	[Key] com.apple.security.virtualization&lt;br /&gt;
	[Value]&lt;br /&gt;
		[Bool] true&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % codesign -d --entitlements - /usr/local/libexec/container/plugins/container-core-images/bin/container-core-images&lt;br /&gt;
Executable=/usr/local/libexec/container/plugins/container-core-images/bin/container-core-images&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* entitlements on natuke setuid-bit sarnane nähtus - privileeg tuleneb programmi omadusest (mitte kasutajast omadusest, kes seda programmi kasutab)&lt;br /&gt;
&lt;br /&gt;
===Seadistamine===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air 20260810 % container system property ls&lt;br /&gt;
&lt;br /&gt;
[build]&lt;br /&gt;
cpus = 2&lt;br /&gt;
image = &amp;quot;ghcr.io/apple/container-builder-shim/builder:0.13.1&amp;quot;&lt;br /&gt;
memory = &amp;quot;2048mb&amp;quot;&lt;br /&gt;
rosetta = true&lt;br /&gt;
&lt;br /&gt;
[container]&lt;br /&gt;
cpus = 4&lt;br /&gt;
memory = &amp;quot;1gb&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[dns]&lt;br /&gt;
&lt;br /&gt;
[kernel]&lt;br /&gt;
binaryPath = &amp;quot;opt/kata/share/kata-containers/vmlinux-6.18.15-186&amp;quot;&lt;br /&gt;
digest = &amp;quot;sha256:f63d54507d1f18635d94475077e4c2330de4d8e05cedf25f7c38f063b0e66a91&amp;quot;&lt;br /&gt;
url = &amp;quot;https://github.com/kata-containers/kata-containers/releases/download/3.28.0/kata-static-3.28.0-arm64.tar.zst&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[machine]&lt;br /&gt;
cpus = 5&lt;br /&gt;
homeMount = &amp;quot;rw&amp;quot;&lt;br /&gt;
memory = &amp;quot;8gb&amp;quot;&lt;br /&gt;
virtualization = false&lt;br /&gt;
&lt;br /&gt;
[network]&lt;br /&gt;
&lt;br /&gt;
[registry]&lt;br /&gt;
domain = &amp;quot;docker.io&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[vminit]&lt;br /&gt;
image = &amp;quot;ghcr.io/apple/containerization/vminit:0.40.1&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kusjuures vaikimisi käivitatud konteineri sees paistab cpu arvu +1, peaks olema sellise mõtlemisega, et 4 on puhtalt konteineri workload jaoks ja 1 on süsteemne overhead&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % container exec -ti cn_claude-code bash&lt;br /&gt;
node@cn_claude-code:/workspace$ free -m&lt;br /&gt;
               total        used        free      shared  buff/cache   available&lt;br /&gt;
Mem:            1112         227         435           0         465         884&lt;br /&gt;
Swap:              0           0           0&lt;br /&gt;
&lt;br /&gt;
node@cn_claude-code:/workspace$ lscpu | grep CPU\(s\)&lt;br /&gt;
CPU(s):                                  5&lt;br /&gt;
On-line CPU(s) list:                     0-4&lt;br /&gt;
NUMA node0 CPU(s):                       0-4&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Default muutmiseks sobib kasutada ja kehtetamiseks öelda stop ja start&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % mkdir .config/container&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % cat .config/container/config.toml&lt;br /&gt;
[container]&lt;br /&gt;
cpus = 2&lt;br /&gt;
memory = &amp;quot;3gb&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kuid tagasipöördumiseks tehase defaultile tuleb tekitada tühi fail (ta tekitab .config faili alusel nö süsteemsema faili, mis ei ole kirjutatav)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % rm .config/container/config.toml&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % touch .config/container/config.toml&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ls -ld ~/Library/Application\ Support/com.apple.container/config/config.toml&lt;br /&gt;
-r--r--r--@ 1 imreoolberg  staff  0 Aug 12 10:08 /Users/imreoolberg/Library/Application Support/com.apple.container/config/config.tom&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Kasutamine - tõmmise ehitamine===&lt;br /&gt;
&lt;br /&gt;
====Machine image tekitamine====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air 20260810 % cat Dockerfile&lt;br /&gt;
FROM ubuntu:24.04&lt;br /&gt;
ENV container container&lt;br /&gt;
RUN apt-get update &amp;amp;&amp;amp; \&lt;br /&gt;
    apt-get install -y \&lt;br /&gt;
      dbus systemd openssh-server net-tools iproute2 iputils-ping curl wget vim-tiny man sudo &amp;amp;&amp;amp; \&lt;br /&gt;
    apt-get clean &amp;amp;&amp;amp; \&lt;br /&gt;
    rm -rf /var/lib/apt/lists/* &amp;amp;&amp;amp; \&lt;br /&gt;
    yes | unminimize&lt;br /&gt;
RUN &amp;gt;/etc/machine-id&lt;br /&gt;
RUN &amp;gt;/var/lib/dbus/machine-id&lt;br /&gt;
RUN systemctl set-default multi-user.target&lt;br /&gt;
RUN systemctl mask \&lt;br /&gt;
    dev-hugepages.mount \&lt;br /&gt;
    sys-fs-fuse-connections.mount \&lt;br /&gt;
    systemd-update-utmp.service \&lt;br /&gt;
    systemd-tmpfiles-setup.service \&lt;br /&gt;
    console-getty.service&lt;br /&gt;
RUN systemctl disable \&lt;br /&gt;
    networkd-dispatcher.service&lt;br /&gt;
RUN sed -i -e 's/^AcceptEnv LANG LC_\*$/#AcceptEnv LANG LC_*/' /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air 20260810 % container build -t local/ubuntu-machine:latest .&lt;br /&gt;
imreoolberg@Imres-MacBook-Air 20260810 % container machine create local/ubuntu-machine:latest --name dev&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tõmmiste nimekirja esitamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air 20260810 % container image list&lt;br /&gt;
NAME                  TAG     DIGEST&lt;br /&gt;
alpine                latest  28bd5fe8b56d&lt;br /&gt;
ubuntu                24.04   561618e2c15b&lt;br /&gt;
local/ubuntu-machine  latest  f470db19ef25&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Konteiner tõmmise tekitamine====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air 20260810 % cat Dockerfile&lt;br /&gt;
FROM node:24-trixie&lt;br /&gt;
&lt;br /&gt;
RUN apt-get update &amp;amp;&amp;amp; \&lt;br /&gt;
  DEBIAN_FRONTEND=noninteractive apt-get install -y --no-install-recommends \&lt;br /&gt;
  less \&lt;br /&gt;
  git \&lt;br /&gt;
  procps \&lt;br /&gt;
  sudo \&lt;br /&gt;
  fzf \&lt;br /&gt;
  zsh \&lt;br /&gt;
  man-db \&lt;br /&gt;
  unzip \&lt;br /&gt;
  gnupg2 \&lt;br /&gt;
  gh \&lt;br /&gt;
  iptables \&lt;br /&gt;
  ipset \&lt;br /&gt;
  iproute2 \&lt;br /&gt;
  dnsutils \&lt;br /&gt;
  aggregate \&lt;br /&gt;
  jq \&lt;br /&gt;
  nano \&lt;br /&gt;
  vim \&lt;br /&gt;
  openssh-client \&lt;br /&gt;
  ripgrep \&lt;br /&gt;
  bash \&lt;br /&gt;
  fd-find \&lt;br /&gt;
  bat \&lt;br /&gt;
  tmux \&lt;br /&gt;
  tree \&lt;br /&gt;
  htop \&lt;br /&gt;
  iputils-ping \&lt;br /&gt;
  traceroute \&lt;br /&gt;
  net-tools \&lt;br /&gt;
  lsof \&lt;br /&gt;
  python3-pip \&lt;br /&gt;
  python3-venv \&lt;br /&gt;
  zip \&lt;br /&gt;
  rsync \&lt;br /&gt;
  tshark \&lt;br /&gt;
  &amp;amp;&amp;amp; apt-get clean &amp;amp;&amp;amp; rm -rf /var/lib/apt/lists/*&lt;br /&gt;
&lt;br /&gt;
RUN npm install -g @anthropic-ai/claude-code&lt;br /&gt;
WORKDIR /workspace&lt;br /&gt;
ENTRYPOINT [&amp;quot;claude&amp;quot;]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ehitamiseks sobib öelda&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air 20260810 % container build -t local/trixie-claude-container:latest .&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air 20260810 % container image ls&lt;br /&gt;
NAME                           TAG        DIGEST&lt;br /&gt;
alpine                         latest     28bd5fe8b56d&lt;br /&gt;
nginx                          latest     8541484afbc9&lt;br /&gt;
node                           24-trixie  66bb8d36ae1d&lt;br /&gt;
nginxinc/nginx-unprivileged    latest     0371d6f99f39&lt;br /&gt;
local/trixie-claude-container  latest     09c7fd8b121f&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Käsundamine===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % container ls&lt;br /&gt;
ID                                    IMAGE                            OS     ARCH   STATE    IP               CPUS  MEMORY   STARTED&lt;br /&gt;
dc85cd18-cb6f-4e52-a675-dca8ace06bff  docker.io/library/alpine:latest  linux  arm64  running  192.168.65.6/24  4     1024 MB  2026-08-10T06:14:40Z&lt;br /&gt;
5b4feb90-e8dd-4326-b6a8-809f50889b28  docker.io/library/alpine:latest  linux  arm64  running  192.168.65.3/24  4     1024 MB  2026-08-09T22:44:38Z&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % container run -it --name persisttest-5 ubuntu bash&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Kasutamine - Claude Code CLI===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air 20260810 % cat cn_claude-code.sh&lt;br /&gt;
container run --name cn_claude-code --rm --init --user node \&lt;br /&gt;
  --volume /Users/imreoolberg/ac-cc/volume/workspace:/workspace \&lt;br /&gt;
  --volume /Users/imreoolberg/ac-cc/volume/home/node:/home/node \&lt;br /&gt;
  --volume &amp;quot;$SSH_AUTH_SOCK:/ssh-agent&amp;quot; \&lt;br /&gt;
  --env SSH_AUTH_SOCK=/ssh-agent --env DISABLE_UPDATES=1 \&lt;br /&gt;
  --workdir /workspace -it local/trixie-claude-container&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ja paketifiltri osa&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -a ee.pri.auul.rules -t blocked_hosts_https -T add 192.168.1.240&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
1/1 addresses added.&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -a ee.pri.auul.rules -t blocked_hosts_https -T show&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
   10.154.221.53&lt;br /&gt;
   10.154.221.54&lt;br /&gt;
   192.168.1.240&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# tcpdump -nei pflog0 port 22&lt;br /&gt;
tcpdump: verbose output suppressed, use -v[v]... for full protocol decode&lt;br /&gt;
listening on pflog0, link-type PFLOG (OpenBSD pflog file), snapshot length 524288 bytes&lt;br /&gt;
09:47:51.308116 rule 0.ee.pri.auul.rul.1/0(match): block in on bridge101: 192.168.65.17.44988 &amp;gt; 192.168.1.240.22: Flags [S], seq 4055173142, win 64480, options [mss 1240,sackOK,TS val 1135796140 ecr 0,nop,wscale 8], length 0&lt;br /&gt;
09:47:52.329182 rule 0.ee.pri.auul.rul.1/0(match): block in on bridge101: 192.168.65.17.44988 &amp;gt; 192.168.1.240.22: Flags [S], seq 4055173142, win 64480, options [mss 1240,sackOK,TS val 1135797161 ecr 0,nop,wscale 8], length 0&lt;br /&gt;
09:47:53.352717 rule 0.ee.pri.auul.rul.1/0(match): block in on bridge101: 192.168.65.17.44988 &amp;gt; 192.168.1.240.22: Flags [S], seq 4055173142, win 64480, options [mss 1240,sackOK,TS val 1135798185 ecr 0,nop,wscale 8], length 0&lt;br /&gt;
09:47:54.376537 rule 0.ee.pri.auul.rul.1/0(match): block in on bridge101: 192.168.65.17.44988 &amp;gt; 192.168.1.240.22: Flags [S], seq 4055173142, win 64480, options [mss 1240,sackOK,TS val 1135799209 ecr 0,nop,wscale 8], length 0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Uuendamine===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % /usr/local/bin/update-container.sh&lt;br /&gt;
This script requires admin privileges to update files under /usr/local&lt;br /&gt;
Updating to latest version 1.4.1&lt;br /&gt;
Downloading package from: https://github.com/apple/container/releases/download/1.4.1/container-1.4.1-installer-signed.pkg...&lt;br /&gt;
  % Total    % Received % Xferd  Average Speed   Time    Time     Time  Current&lt;br /&gt;
                                 Dload  Upload   Total   Spent    Left  Speed&lt;br /&gt;
  0     0    0     0    0     0      0      0 --:--:-- --:--:-- --:--:--     0&lt;br /&gt;
100  112M  100  112M    0     0  23.8M      0  0:00:04  0:00:04 --:--:-- 26.2M&lt;br /&gt;
Installing package to /usr/local...&lt;br /&gt;
Password:&lt;br /&gt;
Updated successfully&lt;br /&gt;
container CLI version 1.4.1 (build: release, commit: 9a8917c)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning logis&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % tail -f /var/log/install.log&lt;br /&gt;
...&lt;br /&gt;
&lt;br /&gt;
2026-09-21 08:27:08+03 Imres-MacBook-Air installd[48738]: installd: Starting&lt;br /&gt;
2026-09-21 08:27:08+03 Imres-MacBook-Air installd[48738]: installd: uid=0, euid=0&lt;br /&gt;
2026-09-21 08:27:08+03 Imres-MacBook-Air system_installd[48743]: installd: Starting&lt;br /&gt;
2026-09-21 08:27:08+03 Imres-MacBook-Air system_installd[48743]: installd: uid=0, euid=0&lt;br /&gt;
2026-09-21 08:27:09+03 Imres-MacBook-Air installer[48733]: Referenced component packages (1) trustLevel=350&lt;br /&gt;
2026-09-21 08:27:09+03 Imres-MacBook-Air installer[48733]: -[IFPKGDerivedDocument sortedPackageLocations]: result = (&lt;br /&gt;
	    &amp;quot;file://localhost&amp;quot;&lt;br /&gt;
	)&lt;br /&gt;
2026-09-21 08:27:09+03 Imres-MacBook-Air installer[48733]: -[IFDInstallController(Private) _buildInstallPlanReturningError:]: location = file://localhost&lt;br /&gt;
2026-09-21 08:27:09+03 Imres-MacBook-Air installer[48733]: -[IFDInstallController(Private) _buildInstallPlanReturningError:]: file://localhost/private/var/folders/5_/y68kvg_s6t76d1_d8hkxmh4m0000gn/T/tmp.Pslldx5C7x/container-1.4.1-installer-signed.pkg&lt;br /&gt;
2026-09-21 08:27:09+03 Imres-MacBook-Air installer[48733]: Set authorization level to root for session&lt;br /&gt;
2026-09-21 08:27:09+03 Imres-MacBook-Air installer[48733]: Authorization is being checked, waiting until authorization arrives.&lt;br /&gt;
2026-09-21 08:27:09+03 Imres-MacBook-Air installer[48733]: Administrator authorization granted.&lt;br /&gt;
2026-09-21 08:27:09+03 Imres-MacBook-Air installer[48733]: Packages have been authorized for installation.&lt;br /&gt;
2026-09-21 08:27:09+03 Imres-MacBook-Air installer[48733]: Will use PK session&lt;br /&gt;
2026-09-21 08:27:09+03 Imres-MacBook-Air installer[48733]: Using authorization level of root for IFPKInstallElement&lt;br /&gt;
2026-09-21 08:27:09+03 Imres-MacBook-Air installer[48733]: Starting installation:&lt;br /&gt;
2026-09-21 08:27:09+03 Imres-MacBook-Air installer[48733]: Configuring volume &amp;quot;Macintosh HD&amp;quot;&lt;br /&gt;
2026-09-21 08:27:09+03 Imres-MacBook-Air installer[48733]: Preparing disk for local booted install.&lt;br /&gt;
2026-09-21 08:27:09+03 Imres-MacBook-Air installer[48733]: Free space on &amp;quot;Macintosh HD&amp;quot;: 14.29 GB (14291693568 bytes).&lt;br /&gt;
2026-09-21 08:27:09+03 Imres-MacBook-Air installer[48733]: Create temporary directory &amp;quot;/var/folders/zz/zyxvpxvq6csfxvn_n0000000000000/T//Install.48733QDB45l&amp;quot;&lt;br /&gt;
2026-09-21 08:27:09+03 Imres-MacBook-Air installer[48733]: IFPKInstallElement (1 packages)&lt;br /&gt;
2026-09-21 08:27:09+03 Imres-MacBook-Air installer[48733]: Current Path: /usr/sbin/installer&lt;br /&gt;
2026-09-21 08:27:09+03 Imres-MacBook-Air installer[48733]: Current Path: /usr/bin/sudo&lt;br /&gt;
2026-09-21 08:27:09+03 Imres-MacBook-Air installer[48733]: Current Path: /usr/bin/sudo&lt;br /&gt;
2026-09-21 08:27:09+03 Imres-MacBook-Air installd[48738]: PackageKit: Adding client PKInstallDaemonClient pid=48733, uid=0 (/usr/sbin/installer)&lt;br /&gt;
2026-09-21 08:27:09+03 Imres-MacBook-Air installer[48733]: PackageKit: Enqueuing install with framework-specified quality of service (utility)&lt;br /&gt;
2026-09-21 08:27:09+03 Imres-MacBook-Air installd[48738]: PackageKit: Set reponsibility for install to 5722&lt;br /&gt;
2026-09-21 08:27:09+03 Imres-MacBook-Air installd[48738]: PackageKit: Hosted team responsibility for install set to team:(UPBK2H6LZM)&lt;br /&gt;
2026-09-21 08:27:09+03 Imres-MacBook-Air installd[48738]: PackageKit: ----- Begin install -----&lt;br /&gt;
2026-09-21 08:27:09+03 Imres-MacBook-Air installd[48738]: PackageKit: request=PKInstallRequest &amp;lt;1 packages, destination=/&amp;gt;&lt;br /&gt;
2026-09-21 08:27:09+03 Imres-MacBook-Air installd[48738]: PackageKit: packages=(&lt;br /&gt;
	    &amp;quot;PKLeopardPackage &amp;lt;id=com.apple.container-installer, version=1.4.1, url=file://localhost/private/var/folders/5_/y68kvg_s6t76d1_d8hkxmh4m0000gn/T/tmp.Pslldx5C7x/container-1.4.1-installer-signed.pkg&amp;gt;&amp;quot;&lt;br /&gt;
	)&lt;br /&gt;
2026-09-21 08:27:09+03 Imres-MacBook-Air installd[48738]: PackageKit: Will do receipt-based obsoleting for package identifier com.apple.container-installer (prefix path=usr/local)&lt;br /&gt;
2026-09-21 08:27:09+03 Imres-MacBook-Air installd[48738]: PackageKit: Extracting file://localhost/private/var/folders/5_/y68kvg_s6t76d1_d8hkxmh4m0000gn/T/tmp.Pslldx5C7x/container-1.4.1-installer-signed.pkg (destination=/Library/InstallerSandboxes/.PKInstallSandboxManager/C61F1BF4-D226-439B-B4C5-538F13D41645.activeSandbox/Root/usr/local, uid=0)&lt;br /&gt;
2026-09-21 08:27:10+03 Imres-MacBook-Air installd[48738]: PackageKit: prevent user idle system sleep&lt;br /&gt;
...&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Peale uuendamist on muu hulgas uuenenud (vrd. eelmise seisuga ülevalt poolt)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % container system property ls&lt;br /&gt;
&lt;br /&gt;
[build]&lt;br /&gt;
cpus = 2&lt;br /&gt;
image = &amp;quot;ghcr.io/apple/container-builder-shim/builder:0.13.1&amp;quot;&lt;br /&gt;
memory = &amp;quot;2048mb&amp;quot;&lt;br /&gt;
rosetta = true&lt;br /&gt;
&lt;br /&gt;
[container]&lt;br /&gt;
cpus = 4&lt;br /&gt;
memory = &amp;quot;1gb&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[dns]&lt;br /&gt;
&lt;br /&gt;
[kernel]&lt;br /&gt;
binaryPath = &amp;quot;opt/kata/share/kata-containers/vmlinux-6.18.35-197-debug&amp;quot;&lt;br /&gt;
digest = &amp;quot;sha256:8736c054d9223974735394f822000823baef509e1c33405ec798240fa9b6e4b5&amp;quot;&lt;br /&gt;
url = &amp;quot;https://github.com/kata-containers/kata-containers/releases/download/3.32.0/kata-static-3.32.0-arm64.tar.zst&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[machine]&lt;br /&gt;
cpus = 5&lt;br /&gt;
homeMount = &amp;quot;rw&amp;quot;&lt;br /&gt;
memory = &amp;quot;8gb&amp;quot;&lt;br /&gt;
virtualization = false&lt;br /&gt;
&lt;br /&gt;
[network]&lt;br /&gt;
&lt;br /&gt;
[registry]&lt;br /&gt;
domain = &amp;quot;docker.io&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[vminit]&lt;br /&gt;
image = &amp;quot;ghcr.io/apple/containerization/vminit:0.45.0&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Probleemid===&lt;br /&gt;
&lt;br /&gt;
20260824 ja ac v. 1.2.2 puhul kui kasutuse ajal liikuda '&amp;lt;-' (vasak nool) abil agent view juurde ja asuda valima erinevate converstation-jms üsna hõlpsasti ja korratavalt praktiliselt container kasutamine hangus, activity monitor näitas ebaloomulikku protesessori kasutust&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260824-macos-apple-container-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
===Kasulikud lisamaterjalid===&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;/div&gt;</summary>
		<author><name>Imre</name></author>
	</entry>
	<entry>
		<id>https://www.auul.pri.ee/wiki/index.php?title=Apple_Container&amp;diff=5336</id>
		<title>Apple Container</title>
		<link rel="alternate" type="text/html" href="https://www.auul.pri.ee/wiki/index.php?title=Apple_Container&amp;diff=5336"/>
		<updated>2026-09-21T05:29:45Z</updated>

		<summary type="html">&lt;p&gt;Imre: /* Probleemid */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Sissejuhatus===&lt;br /&gt;
&lt;br /&gt;
Apple Container https://github.com/apple/container on MacOS töökohaarvutis kasutamiseks mõeldud virtualiseerimise lahendus.&lt;br /&gt;
&lt;br /&gt;
===Tööpõhimõte===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* apple-container lahendus võimaldab kasutada amd64 ja arm64 virtuaalset arvutit&lt;br /&gt;
* virtuaalne arvuti võib esineda nii nö oci-konteineri kujul kui täielise virtuaalse arvuti kujul&lt;br /&gt;
* paigaldamine toimub kasutajana root&lt;br /&gt;
* container lahenduse käivitmaine toimub tavakasutajana&lt;br /&gt;
&lt;br /&gt;
Lahenduse töötamist kirjeldab selline joonis&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260812-apple-container-02.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* keskne komponent on container-apiserver - ühel pool teda on container haldusprogramm (klient) ja teisel pool pluginad - kõik kolm töötavad tavakasutaja privileegides&lt;br /&gt;
* pluginate abil käivitatakse virtuaalne arvuti ja selle külge kuuluv konteiner, seadistatakse võrk, tegeldaks tõmmistega jne&lt;br /&gt;
* pluginaid aitavad privilegeeritud helperid - helperite kätega tehakse nö kernel kihis muudatused (nt virtuaalse võrguliidese moodustamine ja bridge külge kinnitamine)&lt;br /&gt;
* privilegeerimata pluginad suhtlevad privilegeeritud helperitega üle nö xpc kanali ja kasutades macos iseloomulikke nn mach porte (see on teatud tüüpi ipc - interprocess communication)&lt;br /&gt;
&lt;br /&gt;
Võrgujoonis&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260812-apple-container-03.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
===Paigaldamine===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
Kopeerimiseks sobib öelda&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:20260809 root# curl -L --output container-1.2.2-installer-signed.pkg https://github.com/apple/container/releases/download/1.2.2/container-1.2.2-installer-signed.pkg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kontrollimiseks&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:20260809 root# pkgutil --check-signature /Users/imreoolberg/Downloads/container-1.2.2-installer-signed.pkg&lt;br /&gt;
Package &amp;quot;container-1.2.2-installer-signed.pkg&amp;quot;:&lt;br /&gt;
   Status: signed by a developer certificate issued by Apple for distribution&lt;br /&gt;
   Notarization: trusted by the Apple notary service&lt;br /&gt;
   Signed with a trusted timestamp on: 2026-08-08 01:47:20 +0000&lt;br /&gt;
   Certificate Chain:&lt;br /&gt;
    1. Developer ID Installer: Apple Inc. - Containerization (UPBK2H6LZM)&lt;br /&gt;
       Expires: 2030-06-04 16:44:29 +0000&lt;br /&gt;
       SHA256 Fingerprint:&lt;br /&gt;
           45 19 B4 3D 00 F5 5E C6 31 38 D4 03 DE 1F 3C 54 23 90 EA E3 D8 2E&lt;br /&gt;
           59 C1 84 38 46 FB DF E1 4F 5B&lt;br /&gt;
       ------------------------------------------------------------------------&lt;br /&gt;
    2. Developer ID Certification Authority&lt;br /&gt;
       Expires: 2031-09-17 00:00:00 +0000&lt;br /&gt;
       SHA256 Fingerprint:&lt;br /&gt;
           F1 6C D3 C5 4C 7F 83 CE A4 BF 1A 3E 6A 08 19 C8 AA A8 E4 A1 52 8F&lt;br /&gt;
           D1 44 71 5F 35 06 43 D2 DF 3A&lt;br /&gt;
       ------------------------------------------------------------------------&lt;br /&gt;
    3. Apple Root CA&lt;br /&gt;
       Expires: 2035-02-09 21:40:36 +0000&lt;br /&gt;
       SHA256 Fingerprint:&lt;br /&gt;
           B0 B1 73 0E CB C7 FF 45 05 14 2C 49 F1 29 5E 6E DA 6B CA ED 7E 2C&lt;br /&gt;
           68 C5 BE 91 B5 A1 10 01 F0 24&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:20260809 root# spctl -a -t install -v /Users/imreoolberg/Downloads/container-1.2.2-installer-signed.pkg&lt;br /&gt;
/Users/imreoolberg/Downloads/container-1.2.2-installer-signed.pkg: accepted&lt;br /&gt;
source=Notarized Developer ID&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldamiseks&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:20260809 root# installer -pkg container-1.2.2-installer-signed.pkg -target /&lt;br /&gt;
installer: Package name is container-1.2.2-installer-signed&lt;br /&gt;
installer: Installing at base path /&lt;br /&gt;
installer: The install was successful.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Failisüsteemi tekivad&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % pkgutil --pkgs | grep conta&lt;br /&gt;
com.apple.container-installer&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % pkgutil --files com.apple.container-installer --only-files&lt;br /&gt;
bin/container&lt;br /&gt;
bin/container-apiserver&lt;br /&gt;
bin/uninstall-container.sh&lt;br /&gt;
bin/update-container.sh&lt;br /&gt;
libexec/container/plugins/container-core-images/bin/container-core-images&lt;br /&gt;
libexec/container/plugins/container-core-images/config.toml&lt;br /&gt;
libexec/container/plugins/container-network-vmnet/bin/container-network-vmnet&lt;br /&gt;
libexec/container/plugins/container-network-vmnet/config.toml&lt;br /&gt;
libexec/container/plugins/container-runtime-linux/bin/container-runtime-linux&lt;br /&gt;
libexec/container/plugins/container-runtime-linux/config.toml&lt;br /&gt;
libexec/container/plugins/k8s/bin/k8s&lt;br /&gt;
libexec/container/plugins/k8s/config.toml&lt;br /&gt;
libexec/container/plugins/k8s/resources/kindnet.yaml&lt;br /&gt;
libexec/container/plugins/machine-apiserver/bin/machine-apiserver&lt;br /&gt;
libexec/container/plugins/machine-apiserver/config.toml&lt;br /&gt;
libexec/container/plugins/machine-apiserver/resources/create-user.sh&lt;br /&gt;
libexec/container/plugins/machine-apiserver/resources/init&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Logis&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# tail -f /var/log/install.log&lt;br /&gt;
&lt;br /&gt;
...&lt;br /&gt;
2026-08-10 01:37:58+03 Imres-MacBook-Air installer[78940]: Referenced component packages (1) trustLevel=350&lt;br /&gt;
2026-08-10 01:37:58+03 Imres-MacBook-Air installer[78940]: -[IFPKGDerivedDocument sortedPackageLocations]: result = (&lt;br /&gt;
            &amp;quot;file://localhost&amp;quot;&lt;br /&gt;
        )&lt;br /&gt;
2026-08-10 01:37:58+03 Imres-MacBook-Air installer[78940]: -[IFDInstallController(Private) _buildInstallPlanReturningError:]: location = file://localhost&lt;br /&gt;
2026-08-10 01:37:58+03 Imres-MacBook-Air installer[78940]: -[IFDInstallController(Private) _buildInstallPlanReturningError:]: file://localhost/private/var/root/20260809/container-1.2.2-installer-signed.pkg&lt;br /&gt;
2026-08-10 01:37:58+03 Imres-MacBook-Air installer[78940]: Set authorization level to root for session&lt;br /&gt;
2026-08-10 01:37:58+03 Imres-MacBook-Air installer[78940]: Authorization is being checked, waiting until authorization arrives.&lt;br /&gt;
2026-08-10 01:37:58+03 Imres-MacBook-Air installer[78940]: Administrator authorization granted.&lt;br /&gt;
2026-08-10 01:37:58+03 Imres-MacBook-Air installer[78940]: Packages have been authorized for installation.&lt;br /&gt;
2026-08-10 01:37:58+03 Imres-MacBook-Air installer[78940]: Will use PK session&lt;br /&gt;
2026-08-10 01:37:58+03 Imres-MacBook-Air installer[78940]: Using authorization level of root for IFPKInstallElement&lt;br /&gt;
2026-08-10 01:37:58+03 Imres-MacBook-Air installer[78940]: Starting installation:&lt;br /&gt;
2026-08-10 01:37:58+03 Imres-MacBook-Air installer[78940]: Configuring volume &amp;quot;Macintosh HD&amp;quot;&lt;br /&gt;
2026-08-10 01:37:58+03 Imres-MacBook-Air installer[78940]: Preparing disk for local booted install.&lt;br /&gt;
2026-08-10 01:37:58+03 Imres-MacBook-Air installer[78940]: Free space on &amp;quot;Macintosh HD&amp;quot;: 32.78 GB (32778833920 bytes).&lt;br /&gt;
2026-08-10 01:37:58+03 Imres-MacBook-Air installer[78940]: Create temporary directory &amp;quot;/var/folders/zz/zyxvpxvq6csfxvn_n0000000000000/T//Install.78940FDpYBc&amp;quot;&lt;br /&gt;
2026-08-10 01:37:58+03 Imres-MacBook-Air installer[78940]: IFPKInstallElement (1 packages)&lt;br /&gt;
2026-08-10 01:37:58+03 Imres-MacBook-Air installer[78940]: Current Path: /usr/sbin/installer&lt;br /&gt;
2026-08-10 01:37:58+03 Imres-MacBook-Air installer[78940]: Current Path: /bin/bash&lt;br /&gt;
2026-08-10 01:37:58+03 Imres-MacBook-Air installer[78940]: Current Path: /usr/bin/sudo&lt;br /&gt;
2026-08-10 01:37:58+03 Imres-MacBook-Air installer[78940]: Current Path: /usr/bin/sudo&lt;br /&gt;
2026-08-10 01:37:58+03 Imres-MacBook-Air installd[939]: PackageKit: Adding client PKInstallDaemonClient pid=78940, uid=0 (/usr/sbin/installer)&lt;br /&gt;
2026-08-10 01:37:58+03 Imres-MacBook-Air installer[78940]: PackageKit: Enqueuing install with framework-specified quality of service (utility)&lt;br /&gt;
2026-08-10 01:37:58+03 Imres-MacBook-Air installd[939]: PackageKit: Set reponsibility for install to 1490&lt;br /&gt;
2026-08-10 01:37:58+03 Imres-MacBook-Air installd[939]: PackageKit: Hosted team responsibility for install set to team:(UPBK2H6LZM)&lt;br /&gt;
2026-08-10 01:37:58+03 Imres-MacBook-Air installd[939]: PackageKit: ----- Begin install -----&lt;br /&gt;
2026-08-10 01:37:58+03 Imres-MacBook-Air installd[939]: PackageKit: request=PKInstallRequest &amp;lt;1 packages, destination=/&amp;gt;&lt;br /&gt;
2026-08-10 01:37:58+03 Imres-MacBook-Air installd[939]: PackageKit: packages=(&lt;br /&gt;
            &amp;quot;PKLeopardPackage &amp;lt;id=com.apple.container-installer, version=1.2.2, url=file://localhost/private/var/root/20260809/container-1.2.2-installer-signed.pkg&amp;gt;&amp;quot;&lt;br /&gt;
        )&lt;br /&gt;
2026-08-10 01:37:58+03 Imres-MacBook-Air installd[939]: PackageKit: Extracting file://localhost/private/var/root/20260809/container-1.2.2-installer-signed.pkg (destination=/Library/InstallerSandboxes/.PKInstal&lt;br /&gt;
lSandboxManager/5C274BE5-0952-4A13-AEDC-87828C0B0E74.activeSandbox/Root/usr/local, uid=0)&lt;br /&gt;
2026-08-10 01:37:59+03 Imres-MacBook-Air installd[939]: PackageKit: prevent user idle system sleep&lt;br /&gt;
2026-08-10 01:37:59+03 Imres-MacBook-Air installd[939]: PackageKit: suspending backupd&lt;br /&gt;
2026-08-10 01:37:59+03 Imres-MacBook-Air installd[939]: PackageKit: Using trashcan path /var/folders/zz/zyxvpxvq6csfxvn_n0000000000000/T/PKInstallSandboxTrash/5C274BE5-0952-4A13-AEDC-87828C0B0E74.sandboxTrash&lt;br /&gt;
for sandbox /Library/InstallerSandboxes/.PKInstallSandboxManager/5C274BE5-0952-4A13-AEDC-87828C0B0E74.activeSandbox&lt;br /&gt;
2026-08-10 01:37:59+03 Imres-MacBook-Air installd[939]: PackageKit: Shoving /Library/InstallerSandboxes/.PKInstallSandboxManager/5C274BE5-0952-4A13-AEDC-87828C0B0E74.activeSandbox/Root (1 items) to /&lt;br /&gt;
2026-08-10 01:37:59+03 Imres-MacBook-Air install_monitor[78949]: Temporarily excluding: /Applications, /Library, /System, /bin, /private, /sbin, /usr&lt;br /&gt;
2026-08-10 01:37:59+03 Imres-MacBook-Air installd[939]: PackageKit: Writing receipt for com.apple.container-installer to /&lt;br /&gt;
2026-08-10 01:37:59+03 Imres-MacBook-Air installd[939]: PackageKit: No Intel binaries to translate.&lt;br /&gt;
2026-08-10 01:37:59+03 Imres-MacBook-Air installd[939]: Installed &amp;quot;container-1.2.2-installer-signed&amp;quot; ()&lt;br /&gt;
2026-08-10 01:37:59+03 Imres-MacBook-Air installd[939]: Successfully wrote install history to /Library/Receipts/InstallHistory.plist&lt;br /&gt;
2026-08-10 01:37:59+03 Imres-MacBook-Air install_monitor[78949]: Re-included: /Applications, /Library, /System, /bin, /private, /sbin, /usr&lt;br /&gt;
2026-08-10 01:38:00+03 Imres-MacBook-Air installd[939]: PackageKit: releasing backupd&lt;br /&gt;
2026-08-10 01:38:00+03 Imres-MacBook-Air installd[939]: PackageKit: allow user idle system sleep&lt;br /&gt;
2026-08-10 01:38:00+03 Imres-MacBook-Air installd[939]: PackageKit: ----- End install -----&lt;br /&gt;
2026-08-10 01:38:00+03 Imres-MacBook-Air installd[939]: PackageKit: 1.5s elapsed install time&lt;br /&gt;
2026-08-10 01:38:00+03 Imres-MacBook-Air installd[939]: PackageKit: Cleared responsibility for install from 78940.&lt;br /&gt;
2026-08-10 01:38:00+03 Imres-MacBook-Air installd[939]: PackageKit: Hosted team responsible for install has been cleared.&lt;br /&gt;
2026-08-10 01:38:00+03 Imres-MacBook-Air installd[939]: PackageKit: Running idle tasks&lt;br /&gt;
2026-08-10 01:38:00+03 Imres-MacBook-Air installd[939]: PackageKit: Removing client PKInstallDaemonClient pid=78940, uid=0 (/usr/sbin/installer)&lt;br /&gt;
2026-08-10 01:38:00+03 Imres-MacBook-Air installd[939]: PackageKit: Done with sandbox removals&lt;br /&gt;
2026-08-10 01:38:00+03 Imres-MacBook-Air installer[78940]: Removing temporary directory &amp;quot;/var/folders/zz/zyxvpxvq6csfxvn_n0000000000000/T//Install.78940FDpYBc&amp;quot;&lt;br /&gt;
2026-08-10 01:38:00+03 Imres-MacBook-Air installer[78940]: Finalize disk &amp;quot;Macintosh HD&amp;quot;&lt;br /&gt;
2026-08-10 01:38:00+03 Imres-MacBook-Air installer[78940]: Notifying system of updated components&lt;br /&gt;
2026-08-10 01:38:00+03 Imres-MacBook-Air installer[78940]:&lt;br /&gt;
2026-08-10 01:38:00+03 Imres-MacBook-Air installer[78940]: **** Summary Information ****&lt;br /&gt;
2026-08-10 01:38:00+03 Imres-MacBook-Air installer[78940]:   Operation      Elapsed time&lt;br /&gt;
2026-08-10 01:38:00+03 Imres-MacBook-Air installer[78940]: -----------------------------&lt;br /&gt;
2026-08-10 01:38:00+03 Imres-MacBook-Air installer[78940]:        zero      0.00 seconds&lt;br /&gt;
2026-08-10 01:38:00+03 Imres-MacBook-Air installer[78940]:        disk      0.00 seconds&lt;br /&gt;
2026-08-10 01:38:00+03 Imres-MacBook-Air installer[78940]:     install      2.22 seconds&lt;br /&gt;
2026-08-10 01:38:00+03 Imres-MacBook-Air installer[78940]:     -total-      2.22 seconds&lt;br /&gt;
2026-08-10 01:38:00+03 Imres-MacBook-Air installer[78940]:&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Linux kopeerimine jms&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % container system start&lt;br /&gt;
Launching container-apiserver...&lt;br /&gt;
Testing access to container-apiserver...&lt;br /&gt;
Verifying machine API server is running...&lt;br /&gt;
No default kernel configured.&lt;br /&gt;
Install the recommended default kernel from [https://github.com/kata-containers/kata-containers/releases/download/3.28.0/kata-static-3.28.0-arm64.tar.zst]? [Y/n]:&lt;br /&gt;
Installing kernel...&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ %&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tekivad neli protsessi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg      24167   0.0  0.1 435366080  11376   ??  S    11:21PM   0:00.03 /usr/local/libexec/container/plugins/container-core-images/bin/container-core-images start&lt;br /&gt;
imreoolberg      24166   0.0  0.1 435366160  11072   ??  S    11:21PM   0:00.03 /usr/local/libexec/container/plugins/machine-apiserver/bin/machine-apiserver start --resources /usr/local/libexec/container/plugins/machine-apiserver/resources&lt;br /&gt;
imreoolberg      24165   0.0  0.1 435359488  10784   ??  S    11:21PM   0:00.03 /usr/local/libexec/container/plugins/container-network-vmnet/bin/container-network-vmnet start --id default --service-identifier com.apple.container.network.container-network-vmnet.default --mode nat&lt;br /&gt;
imreoolberg      24158   0.0  0.1 435377296  15264   ??  S    11:21PM   0:00.42 /usr/local/bin/container-apiserver start&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* kõik protsessid on tavakasutajate privileegides - ka nt võrgundusega seotud&lt;br /&gt;
* võrgunduse seadistamiseks kasutatakse nn süsteemseid privilegeeritud helpereid (üle xpc vms)&lt;br /&gt;
&lt;br /&gt;
Virtuaalsete arvutite failisüsteemidele vastavad ressursid asuvad kataloogis&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/Users/imreoolberg/Library/Application Support/com.apple.container&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Võrguressursid&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % lsof -nP -iUDP | grep conta&lt;br /&gt;
container 24564 imreoolberg   14u  IPv4 0xd7912f836fb45a0a      0t0  UDP 127.0.0.1:2053&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Entitlements&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % codesign -d --entitlements - /usr/local/bin/container-apiserver&lt;br /&gt;
Executable=/usr/local/bin/container-apiserver&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % codesign -d --entitlements - /usr/local/libexec/container/plugins/container-network-vmnet/bin/container-network-vmnet&lt;br /&gt;
Executable=/usr/local/libexec/container/plugins/container-network-vmnet/bin/container-network-vmnet&lt;br /&gt;
[Dict]&lt;br /&gt;
	[Key] com.apple.security.virtualization&lt;br /&gt;
	[Value]&lt;br /&gt;
		[Bool] true&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % codesign -d --entitlements - /usr/local/libexec/container/plugins/container-runtime-linux/bin/container-runtime-linux&lt;br /&gt;
Executable=/usr/local/libexec/container/plugins/container-runtime-linux/bin/container-runtime-linux&lt;br /&gt;
[Dict]&lt;br /&gt;
	[Key] com.apple.security.virtualization&lt;br /&gt;
	[Value]&lt;br /&gt;
		[Bool] true&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % codesign -d --entitlements - /usr/local/libexec/container/plugins/container-core-images/bin/container-core-images&lt;br /&gt;
Executable=/usr/local/libexec/container/plugins/container-core-images/bin/container-core-images&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* entitlements on natuke setuid-bit sarnane nähtus - privileeg tuleneb programmi omadusest (mitte kasutajast omadusest, kes seda programmi kasutab)&lt;br /&gt;
&lt;br /&gt;
===Seadistamine===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air 20260810 % container system property ls&lt;br /&gt;
&lt;br /&gt;
[build]&lt;br /&gt;
cpus = 2&lt;br /&gt;
image = &amp;quot;ghcr.io/apple/container-builder-shim/builder:0.13.1&amp;quot;&lt;br /&gt;
memory = &amp;quot;2048mb&amp;quot;&lt;br /&gt;
rosetta = true&lt;br /&gt;
&lt;br /&gt;
[container]&lt;br /&gt;
cpus = 4&lt;br /&gt;
memory = &amp;quot;1gb&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[dns]&lt;br /&gt;
&lt;br /&gt;
[kernel]&lt;br /&gt;
binaryPath = &amp;quot;opt/kata/share/kata-containers/vmlinux-6.18.15-186&amp;quot;&lt;br /&gt;
digest = &amp;quot;sha256:f63d54507d1f18635d94475077e4c2330de4d8e05cedf25f7c38f063b0e66a91&amp;quot;&lt;br /&gt;
url = &amp;quot;https://github.com/kata-containers/kata-containers/releases/download/3.28.0/kata-static-3.28.0-arm64.tar.zst&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[machine]&lt;br /&gt;
cpus = 5&lt;br /&gt;
homeMount = &amp;quot;rw&amp;quot;&lt;br /&gt;
memory = &amp;quot;8gb&amp;quot;&lt;br /&gt;
virtualization = false&lt;br /&gt;
&lt;br /&gt;
[network]&lt;br /&gt;
&lt;br /&gt;
[registry]&lt;br /&gt;
domain = &amp;quot;docker.io&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[vminit]&lt;br /&gt;
image = &amp;quot;ghcr.io/apple/containerization/vminit:0.40.1&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kusjuures vaikimisi käivitatud konteineri sees paistab cpu arvu +1, peaks olema sellise mõtlemisega, et 4 on puhtalt konteineri workload jaoks ja 1 on süsteemne overhead&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % container exec -ti cn_claude-code bash&lt;br /&gt;
node@cn_claude-code:/workspace$ free -m&lt;br /&gt;
               total        used        free      shared  buff/cache   available&lt;br /&gt;
Mem:            1112         227         435           0         465         884&lt;br /&gt;
Swap:              0           0           0&lt;br /&gt;
&lt;br /&gt;
node@cn_claude-code:/workspace$ lscpu | grep CPU\(s\)&lt;br /&gt;
CPU(s):                                  5&lt;br /&gt;
On-line CPU(s) list:                     0-4&lt;br /&gt;
NUMA node0 CPU(s):                       0-4&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Default muutmiseks sobib kasutada ja kehtetamiseks öelda stop ja start&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % mkdir .config/container&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % cat .config/container/config.toml&lt;br /&gt;
[container]&lt;br /&gt;
cpus = 2&lt;br /&gt;
memory = &amp;quot;3gb&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kuid tagasipöördumiseks tehase defaultile tuleb tekitada tühi fail (ta tekitab .config faili alusel nö süsteemsema faili, mis ei ole kirjutatav)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % rm .config/container/config.toml&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % touch .config/container/config.toml&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ls -ld ~/Library/Application\ Support/com.apple.container/config/config.toml&lt;br /&gt;
-r--r--r--@ 1 imreoolberg  staff  0 Aug 12 10:08 /Users/imreoolberg/Library/Application Support/com.apple.container/config/config.tom&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Kasutamine - tõmmise ehitamine===&lt;br /&gt;
&lt;br /&gt;
====Machine image tekitamine====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air 20260810 % cat Dockerfile&lt;br /&gt;
FROM ubuntu:24.04&lt;br /&gt;
ENV container container&lt;br /&gt;
RUN apt-get update &amp;amp;&amp;amp; \&lt;br /&gt;
    apt-get install -y \&lt;br /&gt;
      dbus systemd openssh-server net-tools iproute2 iputils-ping curl wget vim-tiny man sudo &amp;amp;&amp;amp; \&lt;br /&gt;
    apt-get clean &amp;amp;&amp;amp; \&lt;br /&gt;
    rm -rf /var/lib/apt/lists/* &amp;amp;&amp;amp; \&lt;br /&gt;
    yes | unminimize&lt;br /&gt;
RUN &amp;gt;/etc/machine-id&lt;br /&gt;
RUN &amp;gt;/var/lib/dbus/machine-id&lt;br /&gt;
RUN systemctl set-default multi-user.target&lt;br /&gt;
RUN systemctl mask \&lt;br /&gt;
    dev-hugepages.mount \&lt;br /&gt;
    sys-fs-fuse-connections.mount \&lt;br /&gt;
    systemd-update-utmp.service \&lt;br /&gt;
    systemd-tmpfiles-setup.service \&lt;br /&gt;
    console-getty.service&lt;br /&gt;
RUN systemctl disable \&lt;br /&gt;
    networkd-dispatcher.service&lt;br /&gt;
RUN sed -i -e 's/^AcceptEnv LANG LC_\*$/#AcceptEnv LANG LC_*/' /etc/ssh/sshd_config&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air 20260810 % container build -t local/ubuntu-machine:latest .&lt;br /&gt;
imreoolberg@Imres-MacBook-Air 20260810 % container machine create local/ubuntu-machine:latest --name dev&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tõmmiste nimekirja esitamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air 20260810 % container image list&lt;br /&gt;
NAME                  TAG     DIGEST&lt;br /&gt;
alpine                latest  28bd5fe8b56d&lt;br /&gt;
ubuntu                24.04   561618e2c15b&lt;br /&gt;
local/ubuntu-machine  latest  f470db19ef25&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Konteiner tõmmise tekitamine====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air 20260810 % cat Dockerfile&lt;br /&gt;
FROM node:24-trixie&lt;br /&gt;
&lt;br /&gt;
RUN apt-get update &amp;amp;&amp;amp; \&lt;br /&gt;
  DEBIAN_FRONTEND=noninteractive apt-get install -y --no-install-recommends \&lt;br /&gt;
  less \&lt;br /&gt;
  git \&lt;br /&gt;
  procps \&lt;br /&gt;
  sudo \&lt;br /&gt;
  fzf \&lt;br /&gt;
  zsh \&lt;br /&gt;
  man-db \&lt;br /&gt;
  unzip \&lt;br /&gt;
  gnupg2 \&lt;br /&gt;
  gh \&lt;br /&gt;
  iptables \&lt;br /&gt;
  ipset \&lt;br /&gt;
  iproute2 \&lt;br /&gt;
  dnsutils \&lt;br /&gt;
  aggregate \&lt;br /&gt;
  jq \&lt;br /&gt;
  nano \&lt;br /&gt;
  vim \&lt;br /&gt;
  openssh-client \&lt;br /&gt;
  ripgrep \&lt;br /&gt;
  bash \&lt;br /&gt;
  fd-find \&lt;br /&gt;
  bat \&lt;br /&gt;
  tmux \&lt;br /&gt;
  tree \&lt;br /&gt;
  htop \&lt;br /&gt;
  iputils-ping \&lt;br /&gt;
  traceroute \&lt;br /&gt;
  net-tools \&lt;br /&gt;
  lsof \&lt;br /&gt;
  python3-pip \&lt;br /&gt;
  python3-venv \&lt;br /&gt;
  zip \&lt;br /&gt;
  rsync \&lt;br /&gt;
  tshark \&lt;br /&gt;
  &amp;amp;&amp;amp; apt-get clean &amp;amp;&amp;amp; rm -rf /var/lib/apt/lists/*&lt;br /&gt;
&lt;br /&gt;
RUN npm install -g @anthropic-ai/claude-code&lt;br /&gt;
WORKDIR /workspace&lt;br /&gt;
ENTRYPOINT [&amp;quot;claude&amp;quot;]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ehitamiseks sobib öelda&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air 20260810 % container build -t local/trixie-claude-container:latest .&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air 20260810 % container image ls&lt;br /&gt;
NAME                           TAG        DIGEST&lt;br /&gt;
alpine                         latest     28bd5fe8b56d&lt;br /&gt;
nginx                          latest     8541484afbc9&lt;br /&gt;
node                           24-trixie  66bb8d36ae1d&lt;br /&gt;
nginxinc/nginx-unprivileged    latest     0371d6f99f39&lt;br /&gt;
local/trixie-claude-container  latest     09c7fd8b121f&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Käsundamine===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % container ls&lt;br /&gt;
ID                                    IMAGE                            OS     ARCH   STATE    IP               CPUS  MEMORY   STARTED&lt;br /&gt;
dc85cd18-cb6f-4e52-a675-dca8ace06bff  docker.io/library/alpine:latest  linux  arm64  running  192.168.65.6/24  4     1024 MB  2026-08-10T06:14:40Z&lt;br /&gt;
5b4feb90-e8dd-4326-b6a8-809f50889b28  docker.io/library/alpine:latest  linux  arm64  running  192.168.65.3/24  4     1024 MB  2026-08-09T22:44:38Z&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % container run -it --name persisttest-5 ubuntu bash&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Kasutamine - Claude Code CLI===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air 20260810 % cat cn_claude-code.sh&lt;br /&gt;
container run --name cn_claude-code --rm --init --user node \&lt;br /&gt;
  --volume /Users/imreoolberg/ac-cc/volume/workspace:/workspace \&lt;br /&gt;
  --volume /Users/imreoolberg/ac-cc/volume/home/node:/home/node \&lt;br /&gt;
  --volume &amp;quot;$SSH_AUTH_SOCK:/ssh-agent&amp;quot; \&lt;br /&gt;
  --env SSH_AUTH_SOCK=/ssh-agent --env DISABLE_UPDATES=1 \&lt;br /&gt;
  --workdir /workspace -it local/trixie-claude-container&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ja paketifiltri osa&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -a ee.pri.auul.rules -t blocked_hosts_https -T add 192.168.1.240&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
1/1 addresses added.&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -a ee.pri.auul.rules -t blocked_hosts_https -T show&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
   10.154.221.53&lt;br /&gt;
   10.154.221.54&lt;br /&gt;
   192.168.1.240&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# tcpdump -nei pflog0 port 22&lt;br /&gt;
tcpdump: verbose output suppressed, use -v[v]... for full protocol decode&lt;br /&gt;
listening on pflog0, link-type PFLOG (OpenBSD pflog file), snapshot length 524288 bytes&lt;br /&gt;
09:47:51.308116 rule 0.ee.pri.auul.rul.1/0(match): block in on bridge101: 192.168.65.17.44988 &amp;gt; 192.168.1.240.22: Flags [S], seq 4055173142, win 64480, options [mss 1240,sackOK,TS val 1135796140 ecr 0,nop,wscale 8], length 0&lt;br /&gt;
09:47:52.329182 rule 0.ee.pri.auul.rul.1/0(match): block in on bridge101: 192.168.65.17.44988 &amp;gt; 192.168.1.240.22: Flags [S], seq 4055173142, win 64480, options [mss 1240,sackOK,TS val 1135797161 ecr 0,nop,wscale 8], length 0&lt;br /&gt;
09:47:53.352717 rule 0.ee.pri.auul.rul.1/0(match): block in on bridge101: 192.168.65.17.44988 &amp;gt; 192.168.1.240.22: Flags [S], seq 4055173142, win 64480, options [mss 1240,sackOK,TS val 1135798185 ecr 0,nop,wscale 8], length 0&lt;br /&gt;
09:47:54.376537 rule 0.ee.pri.auul.rul.1/0(match): block in on bridge101: 192.168.65.17.44988 &amp;gt; 192.168.1.240.22: Flags [S], seq 4055173142, win 64480, options [mss 1240,sackOK,TS val 1135799209 ecr 0,nop,wscale 8], length 0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Uuendamine===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % /usr/local/bin/update-container.sh&lt;br /&gt;
This script requires admin privileges to update files under /usr/local&lt;br /&gt;
Updating to latest version 1.4.1&lt;br /&gt;
Downloading package from: https://github.com/apple/container/releases/download/1.4.1/container-1.4.1-installer-signed.pkg...&lt;br /&gt;
  % Total    % Received % Xferd  Average Speed   Time    Time     Time  Current&lt;br /&gt;
                                 Dload  Upload   Total   Spent    Left  Speed&lt;br /&gt;
  0     0    0     0    0     0      0      0 --:--:-- --:--:-- --:--:--     0&lt;br /&gt;
100  112M  100  112M    0     0  23.8M      0  0:00:04  0:00:04 --:--:-- 26.2M&lt;br /&gt;
Installing package to /usr/local...&lt;br /&gt;
Password:&lt;br /&gt;
Updated successfully&lt;br /&gt;
container CLI version 1.4.1 (build: release, commit: 9a8917c)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning logis&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % tail -f /var/log/install.log&lt;br /&gt;
...&lt;br /&gt;
&lt;br /&gt;
2026-09-21 08:27:08+03 Imres-MacBook-Air installd[48738]: installd: Starting&lt;br /&gt;
2026-09-21 08:27:08+03 Imres-MacBook-Air installd[48738]: installd: uid=0, euid=0&lt;br /&gt;
2026-09-21 08:27:08+03 Imres-MacBook-Air system_installd[48743]: installd: Starting&lt;br /&gt;
2026-09-21 08:27:08+03 Imres-MacBook-Air system_installd[48743]: installd: uid=0, euid=0&lt;br /&gt;
2026-09-21 08:27:09+03 Imres-MacBook-Air installer[48733]: Referenced component packages (1) trustLevel=350&lt;br /&gt;
2026-09-21 08:27:09+03 Imres-MacBook-Air installer[48733]: -[IFPKGDerivedDocument sortedPackageLocations]: result = (&lt;br /&gt;
	    &amp;quot;file://localhost&amp;quot;&lt;br /&gt;
	)&lt;br /&gt;
2026-09-21 08:27:09+03 Imres-MacBook-Air installer[48733]: -[IFDInstallController(Private) _buildInstallPlanReturningError:]: location = file://localhost&lt;br /&gt;
2026-09-21 08:27:09+03 Imres-MacBook-Air installer[48733]: -[IFDInstallController(Private) _buildInstallPlanReturningError:]: file://localhost/private/var/folders/5_/y68kvg_s6t76d1_d8hkxmh4m0000gn/T/tmp.Pslldx5C7x/container-1.4.1-installer-signed.pkg&lt;br /&gt;
2026-09-21 08:27:09+03 Imres-MacBook-Air installer[48733]: Set authorization level to root for session&lt;br /&gt;
2026-09-21 08:27:09+03 Imres-MacBook-Air installer[48733]: Authorization is being checked, waiting until authorization arrives.&lt;br /&gt;
2026-09-21 08:27:09+03 Imres-MacBook-Air installer[48733]: Administrator authorization granted.&lt;br /&gt;
2026-09-21 08:27:09+03 Imres-MacBook-Air installer[48733]: Packages have been authorized for installation.&lt;br /&gt;
2026-09-21 08:27:09+03 Imres-MacBook-Air installer[48733]: Will use PK session&lt;br /&gt;
2026-09-21 08:27:09+03 Imres-MacBook-Air installer[48733]: Using authorization level of root for IFPKInstallElement&lt;br /&gt;
2026-09-21 08:27:09+03 Imres-MacBook-Air installer[48733]: Starting installation:&lt;br /&gt;
2026-09-21 08:27:09+03 Imres-MacBook-Air installer[48733]: Configuring volume &amp;quot;Macintosh HD&amp;quot;&lt;br /&gt;
2026-09-21 08:27:09+03 Imres-MacBook-Air installer[48733]: Preparing disk for local booted install.&lt;br /&gt;
2026-09-21 08:27:09+03 Imres-MacBook-Air installer[48733]: Free space on &amp;quot;Macintosh HD&amp;quot;: 14.29 GB (14291693568 bytes).&lt;br /&gt;
2026-09-21 08:27:09+03 Imres-MacBook-Air installer[48733]: Create temporary directory &amp;quot;/var/folders/zz/zyxvpxvq6csfxvn_n0000000000000/T//Install.48733QDB45l&amp;quot;&lt;br /&gt;
2026-09-21 08:27:09+03 Imres-MacBook-Air installer[48733]: IFPKInstallElement (1 packages)&lt;br /&gt;
2026-09-21 08:27:09+03 Imres-MacBook-Air installer[48733]: Current Path: /usr/sbin/installer&lt;br /&gt;
2026-09-21 08:27:09+03 Imres-MacBook-Air installer[48733]: Current Path: /usr/bin/sudo&lt;br /&gt;
2026-09-21 08:27:09+03 Imres-MacBook-Air installer[48733]: Current Path: /usr/bin/sudo&lt;br /&gt;
2026-09-21 08:27:09+03 Imres-MacBook-Air installd[48738]: PackageKit: Adding client PKInstallDaemonClient pid=48733, uid=0 (/usr/sbin/installer)&lt;br /&gt;
2026-09-21 08:27:09+03 Imres-MacBook-Air installer[48733]: PackageKit: Enqueuing install with framework-specified quality of service (utility)&lt;br /&gt;
2026-09-21 08:27:09+03 Imres-MacBook-Air installd[48738]: PackageKit: Set reponsibility for install to 5722&lt;br /&gt;
2026-09-21 08:27:09+03 Imres-MacBook-Air installd[48738]: PackageKit: Hosted team responsibility for install set to team:(UPBK2H6LZM)&lt;br /&gt;
2026-09-21 08:27:09+03 Imres-MacBook-Air installd[48738]: PackageKit: ----- Begin install -----&lt;br /&gt;
2026-09-21 08:27:09+03 Imres-MacBook-Air installd[48738]: PackageKit: request=PKInstallRequest &amp;lt;1 packages, destination=/&amp;gt;&lt;br /&gt;
2026-09-21 08:27:09+03 Imres-MacBook-Air installd[48738]: PackageKit: packages=(&lt;br /&gt;
	    &amp;quot;PKLeopardPackage &amp;lt;id=com.apple.container-installer, version=1.4.1, url=file://localhost/private/var/folders/5_/y68kvg_s6t76d1_d8hkxmh4m0000gn/T/tmp.Pslldx5C7x/container-1.4.1-installer-signed.pkg&amp;gt;&amp;quot;&lt;br /&gt;
	)&lt;br /&gt;
2026-09-21 08:27:09+03 Imres-MacBook-Air installd[48738]: PackageKit: Will do receipt-based obsoleting for package identifier com.apple.container-installer (prefix path=usr/local)&lt;br /&gt;
2026-09-21 08:27:09+03 Imres-MacBook-Air installd[48738]: PackageKit: Extracting file://localhost/private/var/folders/5_/y68kvg_s6t76d1_d8hkxmh4m0000gn/T/tmp.Pslldx5C7x/container-1.4.1-installer-signed.pkg (destination=/Library/InstallerSandboxes/.PKInstallSandboxManager/C61F1BF4-D226-439B-B4C5-538F13D41645.activeSandbox/Root/usr/local, uid=0)&lt;br /&gt;
2026-09-21 08:27:10+03 Imres-MacBook-Air installd[48738]: PackageKit: prevent user idle system sleep&lt;br /&gt;
...&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Probleemid===&lt;br /&gt;
&lt;br /&gt;
20260824 ja ac v. 1.2.2 puhul kui kasutuse ajal liikuda '&amp;lt;-' (vasak nool) abil agent view juurde ja asuda valima erinevate converstation-jms üsna hõlpsasti ja korratavalt praktiliselt container kasutamine hangus, activity monitor näitas ebaloomulikku protesessori kasutust&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260824-macos-apple-container-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
===Kasulikud lisamaterjalid===&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;/div&gt;</summary>
		<author><name>Imre</name></author>
	</entry>
	<entry>
		<id>https://www.auul.pri.ee/wiki/index.php?title=Windows_11_Pro&amp;diff=5335</id>
		<title>Windows 11 Pro</title>
		<link rel="alternate" type="text/html" href="https://www.auul.pri.ee/wiki/index.php?title=Windows_11_Pro&amp;diff=5335"/>
		<updated>2026-09-20T16:49:01Z</updated>

		<summary type="html">&lt;p&gt;Imre: /* Wireguard */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Sissejuhatus===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Mõisted===&lt;br /&gt;
&lt;br /&gt;
* OOBE -&lt;br /&gt;
* winpe&lt;br /&gt;
&lt;br /&gt;
===Tööpõhimõte===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Ettevalmistamine===&lt;br /&gt;
&lt;br /&gt;
Microsoft konto võib olla abiks&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Tarkvara kopeerimine====&lt;br /&gt;
&lt;br /&gt;
virtio draiverid&lt;br /&gt;
&lt;br /&gt;
 imreoolberg@Imres-MacBook-Air ~ % curl -L --output virtio-win-20260829.iso https://fedorapeople.org/groups/virt/virtio-win/direct-downloads/stable-virtio/virtio-win.iso&lt;br /&gt;
&lt;br /&gt;
Tarkvara kopeerimine&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-03.png|900px]]&lt;br /&gt;
&lt;br /&gt;
====Litsents====&lt;br /&gt;
&lt;br /&gt;
Paistab, et litsentsi müüakse mitmetes kohtades, ehk usaldusväärsem&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-02.png|900px]]&lt;br /&gt;
&lt;br /&gt;
ja ehk kahtlasem&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
====Proxmox virtuaalse arvuti ettevalmistamine====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-05.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* kasutusel on kaks .iso tõmmist - win 11 operatsioonisüsteem ja virtio draiverid&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti nö platvormi põhiosa (süsteem)&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-06.png|800px]]&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti salvestus-osakond&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-07.png|800px]]&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti protsessor&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-10.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* protsessori tüübiks on 'host' - mingist hetkest pve v. 9.x juures tekkisid pve host logisse muul juhul teatud mitte-olulised, aga siiski nö teated&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti mälu&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-08.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* mälu kokku - 8 G&lt;br /&gt;
* nö tagatud mälu - 6 G&lt;br /&gt;
* 2 G ulatuses toimetatakse nn ballooning tehnika abil&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti võrk&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-08.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* multiqueue suurus on võrdne cpu arvuga - 8&lt;br /&gt;
* ajutisel paigalduse ajal kasutatakse võrgukaardi mudelit e1000e&lt;br /&gt;
* firewall on parem välja lülitada kui mujal pve peal seada ei kasutata (on kogemus, et see muidu tekitab võrgus ebastabiilsust)&lt;br /&gt;
&lt;br /&gt;
===Paigaldamine===&lt;br /&gt;
&lt;br /&gt;
Installer cd pealt virtuaalse arvuti käivitamise esimene vaade on selline&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-11.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
seejärel&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-12.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
seejärel multi-installerist sobiva windows maitse valimine&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-13.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
Peale paigaldamist paistab Microsoft veebikohas selline pilt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-04.png|900px]]&lt;br /&gt;
&lt;br /&gt;
===Seadistamine===&lt;br /&gt;
&lt;br /&gt;
====Windows update====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Chrome rakendus====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Users and Computers ...====&lt;br /&gt;
&lt;br /&gt;
Esmalt tuleb dsa.msc rakendus paigaldada&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
ning seejärel saab kasutada&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
PS C:\WINDOWS\system32&amp;gt; runas /netonly /user:AUUL\Administrator &amp;quot;mmc dsa.msc /domain=sise.moraal.ee /server=192.168.10.125&amp;quot;&lt;br /&gt;
Enter the password for AUUL\Administrator:&lt;br /&gt;
Attempting to start mmc dsa.msc /domain=sise.moraal.ee /server=192.168.10.125 as user &amp;quot;AUUL\Administrator&amp;quot; ...&lt;br /&gt;
PS C:\WINDOWS\system32&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====RDP====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====OpenSSH====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Kasutamine - Samba failiserver===&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* UNC (Universal Naming Convention) abil failiserveri ressursi kasutamist (st \\192.168.3.13\)&lt;br /&gt;
* tehnika kasutamine ei eelda windows workgroup ega netbios name, domeeni vms muud nö infrastruktuuri - lihtsalt tavaline windows (standalone) ning tavaline samba (standalone)&lt;br /&gt;
* kasutaja peab teadma samba failiserveri kasutajanime ja parooli&lt;br /&gt;
* failiserveris peab olema mõni ressurss tema kasutajale ligipääsetav&lt;br /&gt;
* tulemusena saab faile üles ja alla laadida&lt;br /&gt;
&lt;br /&gt;
Pressida Desktop peal paremale hiire klahivile ja valida ... Create shortcut&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
seejärel ...&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-02.png|800px]]&lt;br /&gt;
&lt;br /&gt;
seejärel ...&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-03.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* katsetamisel vast mitte linnutada 'Remeber ..'&lt;br /&gt;
* tavalisel kasutama hakkamise linnutada 'Remeber ..' - siis ta ei küsi peale järgmist arvuti käivitamist kasutajanime ja parooli&lt;br /&gt;
&lt;br /&gt;
seejärel ...&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-04.png|800px]]&lt;br /&gt;
&lt;br /&gt;
seejärel ...&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-05.png|800px]]&lt;br /&gt;
&lt;br /&gt;
Tulemusena avaneb ikooni peale topelt-pressides failiserveris kirjeldatud sharede nimekiri&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-06.png|800px]]&lt;br /&gt;
&lt;br /&gt;
===Kasutamine - Outlook===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Kasutamine - Thunderbird===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Wireguard===&lt;br /&gt;
&lt;br /&gt;
Tarkvara sobib kopeerida aadressilt https://www.wireguard.com/install/&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260920-wireguard-win11-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
Installeri käivitamisel alguses küsitakse jaa vastust&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260920-wireguard-win11-02.png|500px]]&lt;br /&gt;
&lt;br /&gt;
Peale programmi käivitamist esitatakse selline aken&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260920-wireguard-win11-03.png|900px]]&lt;br /&gt;
&lt;br /&gt;
Valides 'Create empty tunnel ...' tekitatakse priv-pub võtmepaar&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260920-wireguard-win11-04.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* tuleb anda sissekandele nimi, nt 'wg-asukohanimi'&lt;br /&gt;
* ta genereerib automaatselt priv-pub võtmed&lt;br /&gt;
* hallil taustal esitatakse public võti - see tuleb saata wireguard serveri pidajale (hwQTxMLj+d8z4t7KTx7QIoDOIxExW0x881p7Ehj3oAA=)&lt;br /&gt;
* valgel taustal tekstiaknas on vastav privaatne võti - see jätta enda teada ja alles siia juurde lisanduva kliendi seadistuse algusse&lt;br /&gt;
&lt;br /&gt;
Kokkuvõttes võiks olla nt selline seadistus realistlik&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260920-wireguard-win11-05.png|900px]]&lt;br /&gt;
&lt;br /&gt;
teksti kujul&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Interface]&lt;br /&gt;
PrivateKey = yA3BflUnPWk754w5v2+W225UUgFv62XqQx2s8YOpBlM=&lt;br /&gt;
Address = 10.168.1.2/32&lt;br /&gt;
&lt;br /&gt;
[Peer]&lt;br /&gt;
PublicKey = EB6ZpGDoHawX1Zw+0Yh7Dcck7AT5fTLovSLDc2vSwxg=&lt;br /&gt;
AllowedIPs = 192.168.1.63/32, 192.168.1.64/32, 192.168.1.109/32, 192.168.1.110/32, 192.168.1.111/32&lt;br /&gt;
Endpoint = 80.235.106.149:51820&lt;br /&gt;
PersistentKeepalive = 25&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Töötav tunnel paistab välja nii&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260920-wireguard-win11-06.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* ping toimib&lt;br /&gt;
&lt;br /&gt;
===Kasulikud lisamaterjalid===&lt;br /&gt;
&lt;br /&gt;
* https://pve.proxmox.com/wiki/Windows_11_guest_best_practices&lt;br /&gt;
* https://pve.proxmox.com/wiki/Paravirtualized_Block_Drivers_for_Windows&lt;/div&gt;</summary>
		<author><name>Imre</name></author>
	</entry>
	<entry>
		<id>https://www.auul.pri.ee/wiki/index.php?title=Windows_11_Pro&amp;diff=5334</id>
		<title>Windows 11 Pro</title>
		<link rel="alternate" type="text/html" href="https://www.auul.pri.ee/wiki/index.php?title=Windows_11_Pro&amp;diff=5334"/>
		<updated>2026-09-20T16:45:53Z</updated>

		<summary type="html">&lt;p&gt;Imre: /* Wireguard */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Sissejuhatus===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Mõisted===&lt;br /&gt;
&lt;br /&gt;
* OOBE -&lt;br /&gt;
* winpe&lt;br /&gt;
&lt;br /&gt;
===Tööpõhimõte===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Ettevalmistamine===&lt;br /&gt;
&lt;br /&gt;
Microsoft konto võib olla abiks&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Tarkvara kopeerimine====&lt;br /&gt;
&lt;br /&gt;
virtio draiverid&lt;br /&gt;
&lt;br /&gt;
 imreoolberg@Imres-MacBook-Air ~ % curl -L --output virtio-win-20260829.iso https://fedorapeople.org/groups/virt/virtio-win/direct-downloads/stable-virtio/virtio-win.iso&lt;br /&gt;
&lt;br /&gt;
Tarkvara kopeerimine&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-03.png|900px]]&lt;br /&gt;
&lt;br /&gt;
====Litsents====&lt;br /&gt;
&lt;br /&gt;
Paistab, et litsentsi müüakse mitmetes kohtades, ehk usaldusväärsem&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-02.png|900px]]&lt;br /&gt;
&lt;br /&gt;
ja ehk kahtlasem&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
====Proxmox virtuaalse arvuti ettevalmistamine====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-05.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* kasutusel on kaks .iso tõmmist - win 11 operatsioonisüsteem ja virtio draiverid&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti nö platvormi põhiosa (süsteem)&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-06.png|800px]]&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti salvestus-osakond&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-07.png|800px]]&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti protsessor&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-10.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* protsessori tüübiks on 'host' - mingist hetkest pve v. 9.x juures tekkisid pve host logisse muul juhul teatud mitte-olulised, aga siiski nö teated&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti mälu&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-08.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* mälu kokku - 8 G&lt;br /&gt;
* nö tagatud mälu - 6 G&lt;br /&gt;
* 2 G ulatuses toimetatakse nn ballooning tehnika abil&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti võrk&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-08.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* multiqueue suurus on võrdne cpu arvuga - 8&lt;br /&gt;
* ajutisel paigalduse ajal kasutatakse võrgukaardi mudelit e1000e&lt;br /&gt;
* firewall on parem välja lülitada kui mujal pve peal seada ei kasutata (on kogemus, et see muidu tekitab võrgus ebastabiilsust)&lt;br /&gt;
&lt;br /&gt;
===Paigaldamine===&lt;br /&gt;
&lt;br /&gt;
Installer cd pealt virtuaalse arvuti käivitamise esimene vaade on selline&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-11.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
seejärel&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-12.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
seejärel multi-installerist sobiva windows maitse valimine&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-13.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
Peale paigaldamist paistab Microsoft veebikohas selline pilt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-04.png|900px]]&lt;br /&gt;
&lt;br /&gt;
===Seadistamine===&lt;br /&gt;
&lt;br /&gt;
====Windows update====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Chrome rakendus====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Users and Computers ...====&lt;br /&gt;
&lt;br /&gt;
Esmalt tuleb dsa.msc rakendus paigaldada&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
ning seejärel saab kasutada&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
PS C:\WINDOWS\system32&amp;gt; runas /netonly /user:AUUL\Administrator &amp;quot;mmc dsa.msc /domain=sise.moraal.ee /server=192.168.10.125&amp;quot;&lt;br /&gt;
Enter the password for AUUL\Administrator:&lt;br /&gt;
Attempting to start mmc dsa.msc /domain=sise.moraal.ee /server=192.168.10.125 as user &amp;quot;AUUL\Administrator&amp;quot; ...&lt;br /&gt;
PS C:\WINDOWS\system32&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====RDP====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====OpenSSH====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Kasutamine - Samba failiserver===&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* UNC (Universal Naming Convention) abil failiserveri ressursi kasutamist (st \\192.168.3.13\)&lt;br /&gt;
* tehnika kasutamine ei eelda windows workgroup ega netbios name, domeeni vms muud nö infrastruktuuri - lihtsalt tavaline windows (standalone) ning tavaline samba (standalone)&lt;br /&gt;
* kasutaja peab teadma samba failiserveri kasutajanime ja parooli&lt;br /&gt;
* failiserveris peab olema mõni ressurss tema kasutajale ligipääsetav&lt;br /&gt;
* tulemusena saab faile üles ja alla laadida&lt;br /&gt;
&lt;br /&gt;
Pressida Desktop peal paremale hiire klahivile ja valida ... Create shortcut&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
seejärel ...&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-02.png|800px]]&lt;br /&gt;
&lt;br /&gt;
seejärel ...&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-03.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* katsetamisel vast mitte linnutada 'Remeber ..'&lt;br /&gt;
* tavalisel kasutama hakkamise linnutada 'Remeber ..' - siis ta ei küsi peale järgmist arvuti käivitamist kasutajanime ja parooli&lt;br /&gt;
&lt;br /&gt;
seejärel ...&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-04.png|800px]]&lt;br /&gt;
&lt;br /&gt;
seejärel ...&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-05.png|800px]]&lt;br /&gt;
&lt;br /&gt;
Tulemusena avaneb ikooni peale topelt-pressides failiserveris kirjeldatud sharede nimekiri&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-06.png|800px]]&lt;br /&gt;
&lt;br /&gt;
===Kasutamine - Outlook===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Kasutamine - Thunderbird===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Wireguard===&lt;br /&gt;
&lt;br /&gt;
Tarkvara sobib kopeerida aadressilt https://www.wireguard.com/install/&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260920-wireguard-win11-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
Installeri käivitamisel alguses küsitakse jaa vastust&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260920-wireguard-win11-02.png|500px]]&lt;br /&gt;
&lt;br /&gt;
Peale programmi käivitamist esitatakse selline aken&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260920-wireguard-win11-03.png|900px]]&lt;br /&gt;
&lt;br /&gt;
Valides 'Create empty tunnel ...' tekitatakse priv-pub võtmepaar&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260920-wireguard-win11-04.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* tuleb anda sissekandele nimi, nt 'wg-asukohanimi'&lt;br /&gt;
* hallil taustal esitatakse public võti - see tuleb saata wireguard serveri pidajale (hwQTxMLj+d8z4t7KTx7QIoDOIxExW0x881p7Ehj3oAA=)&lt;br /&gt;
* valgel taustal tekstiaknas on vastav privaatne võti - see jätta enda teada ja alles siia juurde lisanduva kliendi seadistuse algusse&lt;br /&gt;
&lt;br /&gt;
Kokkuvõttes võiks olla nt selline seadistus realistlik&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260920-wireguard-win11-05.png|900px]]&lt;br /&gt;
&lt;br /&gt;
teksti kujul&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Interface]&lt;br /&gt;
PrivateKey = yA3BflUnPWk754w5v2+W225UUgFv62XqQx2s8YOpBlM=&lt;br /&gt;
Address = 10.168.1.2/32&lt;br /&gt;
&lt;br /&gt;
[Peer]&lt;br /&gt;
PublicKey = EB6ZpGDoHawX1Zw+0Yh7Dcck7AT5fTLovSLDc2vSwxg=&lt;br /&gt;
AllowedIPs = 192.168.1.63/32, 192.168.1.64/32, 192.168.1.109/32, 192.168.1.110/32, 192.168.1.111/32&lt;br /&gt;
Endpoint = 80.235.106.149:51820&lt;br /&gt;
PersistentKeepalive = 25&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Töötav tunnel paistab välja nii&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260920-wireguard-win11-06.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* ping toimib&lt;br /&gt;
&lt;br /&gt;
===Kasulikud lisamaterjalid===&lt;br /&gt;
&lt;br /&gt;
* https://pve.proxmox.com/wiki/Windows_11_guest_best_practices&lt;br /&gt;
* https://pve.proxmox.com/wiki/Paravirtualized_Block_Drivers_for_Windows&lt;/div&gt;</summary>
		<author><name>Imre</name></author>
	</entry>
	<entry>
		<id>https://www.auul.pri.ee/wiki/index.php?title=Fail:20260920-wireguard-win11-06.png&amp;diff=5333</id>
		<title>Fail:20260920-wireguard-win11-06.png</title>
		<link rel="alternate" type="text/html" href="https://www.auul.pri.ee/wiki/index.php?title=Fail:20260920-wireguard-win11-06.png&amp;diff=5333"/>
		<updated>2026-09-20T16:45:13Z</updated>

		<summary type="html">&lt;p&gt;Imre: Imre laadis üles uue versiooni failist Fail:20260920-wireguard-win11-06.png&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Imre</name></author>
	</entry>
	<entry>
		<id>https://www.auul.pri.ee/wiki/index.php?title=Fail:20260920-wireguard-win11-06.png&amp;diff=5332</id>
		<title>Fail:20260920-wireguard-win11-06.png</title>
		<link rel="alternate" type="text/html" href="https://www.auul.pri.ee/wiki/index.php?title=Fail:20260920-wireguard-win11-06.png&amp;diff=5332"/>
		<updated>2026-09-20T16:44:11Z</updated>

		<summary type="html">&lt;p&gt;Imre: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Imre</name></author>
	</entry>
	<entry>
		<id>https://www.auul.pri.ee/wiki/index.php?title=Windows_11_Pro&amp;diff=5331</id>
		<title>Windows 11 Pro</title>
		<link rel="alternate" type="text/html" href="https://www.auul.pri.ee/wiki/index.php?title=Windows_11_Pro&amp;diff=5331"/>
		<updated>2026-09-20T16:22:41Z</updated>

		<summary type="html">&lt;p&gt;Imre: /* Wireguard */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Sissejuhatus===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Mõisted===&lt;br /&gt;
&lt;br /&gt;
* OOBE -&lt;br /&gt;
* winpe&lt;br /&gt;
&lt;br /&gt;
===Tööpõhimõte===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Ettevalmistamine===&lt;br /&gt;
&lt;br /&gt;
Microsoft konto võib olla abiks&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Tarkvara kopeerimine====&lt;br /&gt;
&lt;br /&gt;
virtio draiverid&lt;br /&gt;
&lt;br /&gt;
 imreoolberg@Imres-MacBook-Air ~ % curl -L --output virtio-win-20260829.iso https://fedorapeople.org/groups/virt/virtio-win/direct-downloads/stable-virtio/virtio-win.iso&lt;br /&gt;
&lt;br /&gt;
Tarkvara kopeerimine&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-03.png|900px]]&lt;br /&gt;
&lt;br /&gt;
====Litsents====&lt;br /&gt;
&lt;br /&gt;
Paistab, et litsentsi müüakse mitmetes kohtades, ehk usaldusväärsem&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-02.png|900px]]&lt;br /&gt;
&lt;br /&gt;
ja ehk kahtlasem&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
====Proxmox virtuaalse arvuti ettevalmistamine====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-05.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* kasutusel on kaks .iso tõmmist - win 11 operatsioonisüsteem ja virtio draiverid&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti nö platvormi põhiosa (süsteem)&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-06.png|800px]]&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti salvestus-osakond&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-07.png|800px]]&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti protsessor&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-10.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* protsessori tüübiks on 'host' - mingist hetkest pve v. 9.x juures tekkisid pve host logisse muul juhul teatud mitte-olulised, aga siiski nö teated&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti mälu&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-08.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* mälu kokku - 8 G&lt;br /&gt;
* nö tagatud mälu - 6 G&lt;br /&gt;
* 2 G ulatuses toimetatakse nn ballooning tehnika abil&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti võrk&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-08.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* multiqueue suurus on võrdne cpu arvuga - 8&lt;br /&gt;
* ajutisel paigalduse ajal kasutatakse võrgukaardi mudelit e1000e&lt;br /&gt;
* firewall on parem välja lülitada kui mujal pve peal seada ei kasutata (on kogemus, et see muidu tekitab võrgus ebastabiilsust)&lt;br /&gt;
&lt;br /&gt;
===Paigaldamine===&lt;br /&gt;
&lt;br /&gt;
Installer cd pealt virtuaalse arvuti käivitamise esimene vaade on selline&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-11.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
seejärel&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-12.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
seejärel multi-installerist sobiva windows maitse valimine&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-13.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
Peale paigaldamist paistab Microsoft veebikohas selline pilt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-04.png|900px]]&lt;br /&gt;
&lt;br /&gt;
===Seadistamine===&lt;br /&gt;
&lt;br /&gt;
====Windows update====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Chrome rakendus====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Users and Computers ...====&lt;br /&gt;
&lt;br /&gt;
Esmalt tuleb dsa.msc rakendus paigaldada&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
ning seejärel saab kasutada&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
PS C:\WINDOWS\system32&amp;gt; runas /netonly /user:AUUL\Administrator &amp;quot;mmc dsa.msc /domain=sise.moraal.ee /server=192.168.10.125&amp;quot;&lt;br /&gt;
Enter the password for AUUL\Administrator:&lt;br /&gt;
Attempting to start mmc dsa.msc /domain=sise.moraal.ee /server=192.168.10.125 as user &amp;quot;AUUL\Administrator&amp;quot; ...&lt;br /&gt;
PS C:\WINDOWS\system32&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====RDP====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====OpenSSH====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Kasutamine - Samba failiserver===&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* UNC (Universal Naming Convention) abil failiserveri ressursi kasutamist (st \\192.168.3.13\)&lt;br /&gt;
* tehnika kasutamine ei eelda windows workgroup ega netbios name, domeeni vms muud nö infrastruktuuri - lihtsalt tavaline windows (standalone) ning tavaline samba (standalone)&lt;br /&gt;
* kasutaja peab teadma samba failiserveri kasutajanime ja parooli&lt;br /&gt;
* failiserveris peab olema mõni ressurss tema kasutajale ligipääsetav&lt;br /&gt;
* tulemusena saab faile üles ja alla laadida&lt;br /&gt;
&lt;br /&gt;
Pressida Desktop peal paremale hiire klahivile ja valida ... Create shortcut&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
seejärel ...&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-02.png|800px]]&lt;br /&gt;
&lt;br /&gt;
seejärel ...&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-03.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* katsetamisel vast mitte linnutada 'Remeber ..'&lt;br /&gt;
* tavalisel kasutama hakkamise linnutada 'Remeber ..' - siis ta ei küsi peale järgmist arvuti käivitamist kasutajanime ja parooli&lt;br /&gt;
&lt;br /&gt;
seejärel ...&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-04.png|800px]]&lt;br /&gt;
&lt;br /&gt;
seejärel ...&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-05.png|800px]]&lt;br /&gt;
&lt;br /&gt;
Tulemusena avaneb ikooni peale topelt-pressides failiserveris kirjeldatud sharede nimekiri&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-06.png|800px]]&lt;br /&gt;
&lt;br /&gt;
===Kasutamine - Outlook===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Kasutamine - Thunderbird===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Wireguard===&lt;br /&gt;
&lt;br /&gt;
Tarkvara sobib kopeerida aadressilt https://www.wireguard.com/install/&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260920-wireguard-win11-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
Installeri käivitamisel alguses küsitakse jaa vastust&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260920-wireguard-win11-02.png|500px]]&lt;br /&gt;
&lt;br /&gt;
Peale programmi käivitamist esitatakse selline aken&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260920-wireguard-win11-03.png|900px]]&lt;br /&gt;
&lt;br /&gt;
Valides 'Create empty tunnel ...' tekitatakse priv-pub võtmepaar&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260920-wireguard-win11-04.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* tuleb anda sissekandele nimi, nt 'wg-asukohanimi'&lt;br /&gt;
* hallil taustal esitatakse public võti - see tuleb saata wireguard serveri pidajale (hwQTxMLj+d8z4t7KTx7QIoDOIxExW0x881p7Ehj3oAA=)&lt;br /&gt;
* valgel taustal tekstiaknas on vastav privaatne võti - see jätta enda teada ja alles siia juurde lisanduva kliendi seadistuse algusse&lt;br /&gt;
&lt;br /&gt;
Kokkuvõttes võiks olla nt selline seadistus realistlik&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260920-wireguard-win11-05.png|900px]]&lt;br /&gt;
&lt;br /&gt;
teksti kujul&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Interface]&lt;br /&gt;
PrivateKey = yA3BflUnPWk754w5v2+W225UUgFv62XqQx2s8YOpBlM=&lt;br /&gt;
Address = 10.168.1.2/32&lt;br /&gt;
&lt;br /&gt;
[Peer]&lt;br /&gt;
PublicKey = EB6ZpGDoHawX1Zw+0Yh7Dcck7AT5fTLovSLDc2vSwxg=&lt;br /&gt;
AllowedIPs = 192.168.1.63/32, 192.168.1.64/32, 192.168.1.109/32, 192.168.1.110/32, 192.168.1.111/32&lt;br /&gt;
Endpoint = 80.235.106.149:51820&lt;br /&gt;
PersistentKeepalive = 25&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Kasulikud lisamaterjalid===&lt;br /&gt;
&lt;br /&gt;
* https://pve.proxmox.com/wiki/Windows_11_guest_best_practices&lt;br /&gt;
* https://pve.proxmox.com/wiki/Paravirtualized_Block_Drivers_for_Windows&lt;/div&gt;</summary>
		<author><name>Imre</name></author>
	</entry>
	<entry>
		<id>https://www.auul.pri.ee/wiki/index.php?title=Windows_11_Pro&amp;diff=5330</id>
		<title>Windows 11 Pro</title>
		<link rel="alternate" type="text/html" href="https://www.auul.pri.ee/wiki/index.php?title=Windows_11_Pro&amp;diff=5330"/>
		<updated>2026-09-20T16:20:41Z</updated>

		<summary type="html">&lt;p&gt;Imre: /* Wireguard */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Sissejuhatus===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Mõisted===&lt;br /&gt;
&lt;br /&gt;
* OOBE -&lt;br /&gt;
* winpe&lt;br /&gt;
&lt;br /&gt;
===Tööpõhimõte===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Ettevalmistamine===&lt;br /&gt;
&lt;br /&gt;
Microsoft konto võib olla abiks&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Tarkvara kopeerimine====&lt;br /&gt;
&lt;br /&gt;
virtio draiverid&lt;br /&gt;
&lt;br /&gt;
 imreoolberg@Imres-MacBook-Air ~ % curl -L --output virtio-win-20260829.iso https://fedorapeople.org/groups/virt/virtio-win/direct-downloads/stable-virtio/virtio-win.iso&lt;br /&gt;
&lt;br /&gt;
Tarkvara kopeerimine&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-03.png|900px]]&lt;br /&gt;
&lt;br /&gt;
====Litsents====&lt;br /&gt;
&lt;br /&gt;
Paistab, et litsentsi müüakse mitmetes kohtades, ehk usaldusväärsem&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-02.png|900px]]&lt;br /&gt;
&lt;br /&gt;
ja ehk kahtlasem&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
====Proxmox virtuaalse arvuti ettevalmistamine====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-05.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* kasutusel on kaks .iso tõmmist - win 11 operatsioonisüsteem ja virtio draiverid&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti nö platvormi põhiosa (süsteem)&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-06.png|800px]]&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti salvestus-osakond&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-07.png|800px]]&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti protsessor&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-10.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* protsessori tüübiks on 'host' - mingist hetkest pve v. 9.x juures tekkisid pve host logisse muul juhul teatud mitte-olulised, aga siiski nö teated&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti mälu&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-08.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* mälu kokku - 8 G&lt;br /&gt;
* nö tagatud mälu - 6 G&lt;br /&gt;
* 2 G ulatuses toimetatakse nn ballooning tehnika abil&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti võrk&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-08.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* multiqueue suurus on võrdne cpu arvuga - 8&lt;br /&gt;
* ajutisel paigalduse ajal kasutatakse võrgukaardi mudelit e1000e&lt;br /&gt;
* firewall on parem välja lülitada kui mujal pve peal seada ei kasutata (on kogemus, et see muidu tekitab võrgus ebastabiilsust)&lt;br /&gt;
&lt;br /&gt;
===Paigaldamine===&lt;br /&gt;
&lt;br /&gt;
Installer cd pealt virtuaalse arvuti käivitamise esimene vaade on selline&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-11.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
seejärel&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-12.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
seejärel multi-installerist sobiva windows maitse valimine&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-13.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
Peale paigaldamist paistab Microsoft veebikohas selline pilt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-04.png|900px]]&lt;br /&gt;
&lt;br /&gt;
===Seadistamine===&lt;br /&gt;
&lt;br /&gt;
====Windows update====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Chrome rakendus====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Users and Computers ...====&lt;br /&gt;
&lt;br /&gt;
Esmalt tuleb dsa.msc rakendus paigaldada&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
ning seejärel saab kasutada&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
PS C:\WINDOWS\system32&amp;gt; runas /netonly /user:AUUL\Administrator &amp;quot;mmc dsa.msc /domain=sise.moraal.ee /server=192.168.10.125&amp;quot;&lt;br /&gt;
Enter the password for AUUL\Administrator:&lt;br /&gt;
Attempting to start mmc dsa.msc /domain=sise.moraal.ee /server=192.168.10.125 as user &amp;quot;AUUL\Administrator&amp;quot; ...&lt;br /&gt;
PS C:\WINDOWS\system32&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====RDP====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====OpenSSH====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Kasutamine - Samba failiserver===&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* UNC (Universal Naming Convention) abil failiserveri ressursi kasutamist (st \\192.168.3.13\)&lt;br /&gt;
* tehnika kasutamine ei eelda windows workgroup ega netbios name, domeeni vms muud nö infrastruktuuri - lihtsalt tavaline windows (standalone) ning tavaline samba (standalone)&lt;br /&gt;
* kasutaja peab teadma samba failiserveri kasutajanime ja parooli&lt;br /&gt;
* failiserveris peab olema mõni ressurss tema kasutajale ligipääsetav&lt;br /&gt;
* tulemusena saab faile üles ja alla laadida&lt;br /&gt;
&lt;br /&gt;
Pressida Desktop peal paremale hiire klahivile ja valida ... Create shortcut&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
seejärel ...&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-02.png|800px]]&lt;br /&gt;
&lt;br /&gt;
seejärel ...&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-03.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* katsetamisel vast mitte linnutada 'Remeber ..'&lt;br /&gt;
* tavalisel kasutama hakkamise linnutada 'Remeber ..' - siis ta ei küsi peale järgmist arvuti käivitamist kasutajanime ja parooli&lt;br /&gt;
&lt;br /&gt;
seejärel ...&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-04.png|800px]]&lt;br /&gt;
&lt;br /&gt;
seejärel ...&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-05.png|800px]]&lt;br /&gt;
&lt;br /&gt;
Tulemusena avaneb ikooni peale topelt-pressides failiserveris kirjeldatud sharede nimekiri&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-06.png|800px]]&lt;br /&gt;
&lt;br /&gt;
===Kasutamine - Outlook===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Kasutamine - Thunderbird===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Wireguard===&lt;br /&gt;
&lt;br /&gt;
Tarkvara sobib kopeerida aadressilt https://www.wireguard.com/install/&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260920-wireguard-win11-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
Installeri käivitamisel alguses küsitakse jaa vastust&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260920-wireguard-win11-02.png|500px]]&lt;br /&gt;
&lt;br /&gt;
Peale programmi käivitamist esitatakse selline aken&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260920-wireguard-win11-03.png|900px]]&lt;br /&gt;
&lt;br /&gt;
Valides 'Create empty tunnel ...' tekitatakse priv-pub võtmepaar&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260920-wireguard-win11-04.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* tuleb anda sissekandele nimi, nt 'wg-asukohanimi'&lt;br /&gt;
* hallil taustal esitatakse public võti - see tuleb saata wireguard serveri pidajale&lt;br /&gt;
* valgel taustal tekstiaknas on vastav privaatne võti - see jätta enda teada ja alles siia juurde lisanduva kliendi seadistuse algusse&lt;br /&gt;
&lt;br /&gt;
Kokkuvõttes võiks olla nt selline seadistus realistlik&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260920-wireguard-win11-05.png|900px]]&lt;br /&gt;
&lt;br /&gt;
teksti kujul&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Address = 10.168.1.2/32&lt;br /&gt;
&lt;br /&gt;
[Peer]&lt;br /&gt;
PublicKey = EB6ZpGDoHawX1Zw+0Yh7Dcck7AT5fTLovSLDc2vSwxg=&lt;br /&gt;
AllowedIPs = 192.168.1.63/32, 192.168.1.64/32, 192.168.1.109/32, 192.168.1.110/32, 192.168.1.111/32&lt;br /&gt;
Endpoint = 80.235.106.149:51820&lt;br /&gt;
PersistentKeepalive = 25&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Kasulikud lisamaterjalid===&lt;br /&gt;
&lt;br /&gt;
* https://pve.proxmox.com/wiki/Windows_11_guest_best_practices&lt;br /&gt;
* https://pve.proxmox.com/wiki/Paravirtualized_Block_Drivers_for_Windows&lt;/div&gt;</summary>
		<author><name>Imre</name></author>
	</entry>
	<entry>
		<id>https://www.auul.pri.ee/wiki/index.php?title=Fail:20260920-wireguard-win11-05.png&amp;diff=5329</id>
		<title>Fail:20260920-wireguard-win11-05.png</title>
		<link rel="alternate" type="text/html" href="https://www.auul.pri.ee/wiki/index.php?title=Fail:20260920-wireguard-win11-05.png&amp;diff=5329"/>
		<updated>2026-09-20T16:20:01Z</updated>

		<summary type="html">&lt;p&gt;Imre: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Imre</name></author>
	</entry>
	<entry>
		<id>https://www.auul.pri.ee/wiki/index.php?title=Windows_11_Pro&amp;diff=5328</id>
		<title>Windows 11 Pro</title>
		<link rel="alternate" type="text/html" href="https://www.auul.pri.ee/wiki/index.php?title=Windows_11_Pro&amp;diff=5328"/>
		<updated>2026-09-20T16:13:49Z</updated>

		<summary type="html">&lt;p&gt;Imre: /* Wireguard */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Sissejuhatus===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Mõisted===&lt;br /&gt;
&lt;br /&gt;
* OOBE -&lt;br /&gt;
* winpe&lt;br /&gt;
&lt;br /&gt;
===Tööpõhimõte===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Ettevalmistamine===&lt;br /&gt;
&lt;br /&gt;
Microsoft konto võib olla abiks&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Tarkvara kopeerimine====&lt;br /&gt;
&lt;br /&gt;
virtio draiverid&lt;br /&gt;
&lt;br /&gt;
 imreoolberg@Imres-MacBook-Air ~ % curl -L --output virtio-win-20260829.iso https://fedorapeople.org/groups/virt/virtio-win/direct-downloads/stable-virtio/virtio-win.iso&lt;br /&gt;
&lt;br /&gt;
Tarkvara kopeerimine&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-03.png|900px]]&lt;br /&gt;
&lt;br /&gt;
====Litsents====&lt;br /&gt;
&lt;br /&gt;
Paistab, et litsentsi müüakse mitmetes kohtades, ehk usaldusväärsem&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-02.png|900px]]&lt;br /&gt;
&lt;br /&gt;
ja ehk kahtlasem&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
====Proxmox virtuaalse arvuti ettevalmistamine====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-05.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* kasutusel on kaks .iso tõmmist - win 11 operatsioonisüsteem ja virtio draiverid&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti nö platvormi põhiosa (süsteem)&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-06.png|800px]]&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti salvestus-osakond&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-07.png|800px]]&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti protsessor&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-10.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* protsessori tüübiks on 'host' - mingist hetkest pve v. 9.x juures tekkisid pve host logisse muul juhul teatud mitte-olulised, aga siiski nö teated&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti mälu&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-08.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* mälu kokku - 8 G&lt;br /&gt;
* nö tagatud mälu - 6 G&lt;br /&gt;
* 2 G ulatuses toimetatakse nn ballooning tehnika abil&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti võrk&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-08.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* multiqueue suurus on võrdne cpu arvuga - 8&lt;br /&gt;
* ajutisel paigalduse ajal kasutatakse võrgukaardi mudelit e1000e&lt;br /&gt;
* firewall on parem välja lülitada kui mujal pve peal seada ei kasutata (on kogemus, et see muidu tekitab võrgus ebastabiilsust)&lt;br /&gt;
&lt;br /&gt;
===Paigaldamine===&lt;br /&gt;
&lt;br /&gt;
Installer cd pealt virtuaalse arvuti käivitamise esimene vaade on selline&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-11.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
seejärel&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-12.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
seejärel multi-installerist sobiva windows maitse valimine&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-13.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
Peale paigaldamist paistab Microsoft veebikohas selline pilt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-04.png|900px]]&lt;br /&gt;
&lt;br /&gt;
===Seadistamine===&lt;br /&gt;
&lt;br /&gt;
====Windows update====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Chrome rakendus====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Users and Computers ...====&lt;br /&gt;
&lt;br /&gt;
Esmalt tuleb dsa.msc rakendus paigaldada&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
ning seejärel saab kasutada&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
PS C:\WINDOWS\system32&amp;gt; runas /netonly /user:AUUL\Administrator &amp;quot;mmc dsa.msc /domain=sise.moraal.ee /server=192.168.10.125&amp;quot;&lt;br /&gt;
Enter the password for AUUL\Administrator:&lt;br /&gt;
Attempting to start mmc dsa.msc /domain=sise.moraal.ee /server=192.168.10.125 as user &amp;quot;AUUL\Administrator&amp;quot; ...&lt;br /&gt;
PS C:\WINDOWS\system32&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====RDP====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====OpenSSH====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Kasutamine - Samba failiserver===&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* UNC (Universal Naming Convention) abil failiserveri ressursi kasutamist (st \\192.168.3.13\)&lt;br /&gt;
* tehnika kasutamine ei eelda windows workgroup ega netbios name, domeeni vms muud nö infrastruktuuri - lihtsalt tavaline windows (standalone) ning tavaline samba (standalone)&lt;br /&gt;
* kasutaja peab teadma samba failiserveri kasutajanime ja parooli&lt;br /&gt;
* failiserveris peab olema mõni ressurss tema kasutajale ligipääsetav&lt;br /&gt;
* tulemusena saab faile üles ja alla laadida&lt;br /&gt;
&lt;br /&gt;
Pressida Desktop peal paremale hiire klahivile ja valida ... Create shortcut&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
seejärel ...&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-02.png|800px]]&lt;br /&gt;
&lt;br /&gt;
seejärel ...&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-03.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* katsetamisel vast mitte linnutada 'Remeber ..'&lt;br /&gt;
* tavalisel kasutama hakkamise linnutada 'Remeber ..' - siis ta ei küsi peale järgmist arvuti käivitamist kasutajanime ja parooli&lt;br /&gt;
&lt;br /&gt;
seejärel ...&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-04.png|800px]]&lt;br /&gt;
&lt;br /&gt;
seejärel ...&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-05.png|800px]]&lt;br /&gt;
&lt;br /&gt;
Tulemusena avaneb ikooni peale topelt-pressides failiserveris kirjeldatud sharede nimekiri&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-06.png|800px]]&lt;br /&gt;
&lt;br /&gt;
===Kasutamine - Outlook===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Kasutamine - Thunderbird===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Wireguard===&lt;br /&gt;
&lt;br /&gt;
Tarkvara sobib kopeerida aadressilt https://www.wireguard.com/install/&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260920-wireguard-win11-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
Installeri käivitamisel alguses küsitakse jaa vastust&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260920-wireguard-win11-02.png|500px]]&lt;br /&gt;
&lt;br /&gt;
Peale programmi käivitamist esitatakse selline aken&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260920-wireguard-win11-03.png|900px]]&lt;br /&gt;
&lt;br /&gt;
Valides 'Create empty tunnel ...' tekitatakse priv-pub võtmepaar&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260920-wireguard-win11-04.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* tuleb anda sissekandele nimi, nt 'wg-asukohanimi'&lt;br /&gt;
* hallil taustal esitatakse public võti - see tuleb saata wireguard serveri pidajale&lt;br /&gt;
* valgel taustal tekstiaknas on vastav privaatne võti - see jätta enda teada ja alles siia juurde lisanduva kliendi seadistuse algusse&lt;br /&gt;
&lt;br /&gt;
Kokkuvõttes võiks olla nt selline seadistus realistlik&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Address = 10.168.1.2/32&lt;br /&gt;
&lt;br /&gt;
[Peer]&lt;br /&gt;
PublicKey = EB6ZpGDoHawX1Zw+0Yh7Dcck7AT5fTLovSLDc2vSwxg=&lt;br /&gt;
AllowedIPs = 192.168.1.63/32, 192.168.1.64/32, 192.168.1.109/32, 192.168.1.110/32, 192.168.1.111/32&lt;br /&gt;
Endpoint = 80.235.106.149:51820&lt;br /&gt;
PersistentKeepalive = 25&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Kasulikud lisamaterjalid===&lt;br /&gt;
&lt;br /&gt;
* https://pve.proxmox.com/wiki/Windows_11_guest_best_practices&lt;br /&gt;
* https://pve.proxmox.com/wiki/Paravirtualized_Block_Drivers_for_Windows&lt;/div&gt;</summary>
		<author><name>Imre</name></author>
	</entry>
	<entry>
		<id>https://www.auul.pri.ee/wiki/index.php?title=Windows_11_Pro&amp;diff=5327</id>
		<title>Windows 11 Pro</title>
		<link rel="alternate" type="text/html" href="https://www.auul.pri.ee/wiki/index.php?title=Windows_11_Pro&amp;diff=5327"/>
		<updated>2026-09-20T16:10:45Z</updated>

		<summary type="html">&lt;p&gt;Imre: /* Wireguard */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Sissejuhatus===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Mõisted===&lt;br /&gt;
&lt;br /&gt;
* OOBE -&lt;br /&gt;
* winpe&lt;br /&gt;
&lt;br /&gt;
===Tööpõhimõte===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Ettevalmistamine===&lt;br /&gt;
&lt;br /&gt;
Microsoft konto võib olla abiks&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Tarkvara kopeerimine====&lt;br /&gt;
&lt;br /&gt;
virtio draiverid&lt;br /&gt;
&lt;br /&gt;
 imreoolberg@Imres-MacBook-Air ~ % curl -L --output virtio-win-20260829.iso https://fedorapeople.org/groups/virt/virtio-win/direct-downloads/stable-virtio/virtio-win.iso&lt;br /&gt;
&lt;br /&gt;
Tarkvara kopeerimine&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-03.png|900px]]&lt;br /&gt;
&lt;br /&gt;
====Litsents====&lt;br /&gt;
&lt;br /&gt;
Paistab, et litsentsi müüakse mitmetes kohtades, ehk usaldusväärsem&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-02.png|900px]]&lt;br /&gt;
&lt;br /&gt;
ja ehk kahtlasem&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
====Proxmox virtuaalse arvuti ettevalmistamine====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-05.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* kasutusel on kaks .iso tõmmist - win 11 operatsioonisüsteem ja virtio draiverid&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti nö platvormi põhiosa (süsteem)&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-06.png|800px]]&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti salvestus-osakond&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-07.png|800px]]&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti protsessor&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-10.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* protsessori tüübiks on 'host' - mingist hetkest pve v. 9.x juures tekkisid pve host logisse muul juhul teatud mitte-olulised, aga siiski nö teated&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti mälu&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-08.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* mälu kokku - 8 G&lt;br /&gt;
* nö tagatud mälu - 6 G&lt;br /&gt;
* 2 G ulatuses toimetatakse nn ballooning tehnika abil&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti võrk&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-08.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* multiqueue suurus on võrdne cpu arvuga - 8&lt;br /&gt;
* ajutisel paigalduse ajal kasutatakse võrgukaardi mudelit e1000e&lt;br /&gt;
* firewall on parem välja lülitada kui mujal pve peal seada ei kasutata (on kogemus, et see muidu tekitab võrgus ebastabiilsust)&lt;br /&gt;
&lt;br /&gt;
===Paigaldamine===&lt;br /&gt;
&lt;br /&gt;
Installer cd pealt virtuaalse arvuti käivitamise esimene vaade on selline&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-11.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
seejärel&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-12.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
seejärel multi-installerist sobiva windows maitse valimine&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-13.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
Peale paigaldamist paistab Microsoft veebikohas selline pilt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-04.png|900px]]&lt;br /&gt;
&lt;br /&gt;
===Seadistamine===&lt;br /&gt;
&lt;br /&gt;
====Windows update====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Chrome rakendus====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Users and Computers ...====&lt;br /&gt;
&lt;br /&gt;
Esmalt tuleb dsa.msc rakendus paigaldada&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
ning seejärel saab kasutada&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
PS C:\WINDOWS\system32&amp;gt; runas /netonly /user:AUUL\Administrator &amp;quot;mmc dsa.msc /domain=sise.moraal.ee /server=192.168.10.125&amp;quot;&lt;br /&gt;
Enter the password for AUUL\Administrator:&lt;br /&gt;
Attempting to start mmc dsa.msc /domain=sise.moraal.ee /server=192.168.10.125 as user &amp;quot;AUUL\Administrator&amp;quot; ...&lt;br /&gt;
PS C:\WINDOWS\system32&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====RDP====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====OpenSSH====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Kasutamine - Samba failiserver===&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* UNC (Universal Naming Convention) abil failiserveri ressursi kasutamist (st \\192.168.3.13\)&lt;br /&gt;
* tehnika kasutamine ei eelda windows workgroup ega netbios name, domeeni vms muud nö infrastruktuuri - lihtsalt tavaline windows (standalone) ning tavaline samba (standalone)&lt;br /&gt;
* kasutaja peab teadma samba failiserveri kasutajanime ja parooli&lt;br /&gt;
* failiserveris peab olema mõni ressurss tema kasutajale ligipääsetav&lt;br /&gt;
* tulemusena saab faile üles ja alla laadida&lt;br /&gt;
&lt;br /&gt;
Pressida Desktop peal paremale hiire klahivile ja valida ... Create shortcut&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
seejärel ...&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-02.png|800px]]&lt;br /&gt;
&lt;br /&gt;
seejärel ...&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-03.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* katsetamisel vast mitte linnutada 'Remeber ..'&lt;br /&gt;
* tavalisel kasutama hakkamise linnutada 'Remeber ..' - siis ta ei küsi peale järgmist arvuti käivitamist kasutajanime ja parooli&lt;br /&gt;
&lt;br /&gt;
seejärel ...&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-04.png|800px]]&lt;br /&gt;
&lt;br /&gt;
seejärel ...&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-05.png|800px]]&lt;br /&gt;
&lt;br /&gt;
Tulemusena avaneb ikooni peale topelt-pressides failiserveris kirjeldatud sharede nimekiri&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-06.png|800px]]&lt;br /&gt;
&lt;br /&gt;
===Kasutamine - Outlook===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Kasutamine - Thunderbird===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Wireguard===&lt;br /&gt;
&lt;br /&gt;
Tarkvara sobib kopeerida aadressilt https://www.wireguard.com/install/&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260920-wireguard-win11-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
Installeri käivitamisel alguses küsitakse jaa vastust&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260920-wireguard-win11-02.png|500px]]&lt;br /&gt;
&lt;br /&gt;
Peale programmi käivitamist esitatakse selline aken&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260920-wireguard-win11-03.png|900px]]&lt;br /&gt;
&lt;br /&gt;
Valides 'Create empty tunnel ...' tekitatakse priv-pub võtmepaar&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260920-wireguard-win11-04.png|900px]]&lt;br /&gt;
&lt;br /&gt;
===Kasulikud lisamaterjalid===&lt;br /&gt;
&lt;br /&gt;
* https://pve.proxmox.com/wiki/Windows_11_guest_best_practices&lt;br /&gt;
* https://pve.proxmox.com/wiki/Paravirtualized_Block_Drivers_for_Windows&lt;/div&gt;</summary>
		<author><name>Imre</name></author>
	</entry>
	<entry>
		<id>https://www.auul.pri.ee/wiki/index.php?title=Fail:20260920-wireguard-win11-04.png&amp;diff=5326</id>
		<title>Fail:20260920-wireguard-win11-04.png</title>
		<link rel="alternate" type="text/html" href="https://www.auul.pri.ee/wiki/index.php?title=Fail:20260920-wireguard-win11-04.png&amp;diff=5326"/>
		<updated>2026-09-20T16:10:07Z</updated>

		<summary type="html">&lt;p&gt;Imre: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Imre</name></author>
	</entry>
	<entry>
		<id>https://www.auul.pri.ee/wiki/index.php?title=Windows_11_Pro&amp;diff=5325</id>
		<title>Windows 11 Pro</title>
		<link rel="alternate" type="text/html" href="https://www.auul.pri.ee/wiki/index.php?title=Windows_11_Pro&amp;diff=5325"/>
		<updated>2026-09-20T16:08:18Z</updated>

		<summary type="html">&lt;p&gt;Imre: /* Wireguard */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Sissejuhatus===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Mõisted===&lt;br /&gt;
&lt;br /&gt;
* OOBE -&lt;br /&gt;
* winpe&lt;br /&gt;
&lt;br /&gt;
===Tööpõhimõte===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Ettevalmistamine===&lt;br /&gt;
&lt;br /&gt;
Microsoft konto võib olla abiks&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Tarkvara kopeerimine====&lt;br /&gt;
&lt;br /&gt;
virtio draiverid&lt;br /&gt;
&lt;br /&gt;
 imreoolberg@Imres-MacBook-Air ~ % curl -L --output virtio-win-20260829.iso https://fedorapeople.org/groups/virt/virtio-win/direct-downloads/stable-virtio/virtio-win.iso&lt;br /&gt;
&lt;br /&gt;
Tarkvara kopeerimine&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-03.png|900px]]&lt;br /&gt;
&lt;br /&gt;
====Litsents====&lt;br /&gt;
&lt;br /&gt;
Paistab, et litsentsi müüakse mitmetes kohtades, ehk usaldusväärsem&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-02.png|900px]]&lt;br /&gt;
&lt;br /&gt;
ja ehk kahtlasem&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
====Proxmox virtuaalse arvuti ettevalmistamine====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-05.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* kasutusel on kaks .iso tõmmist - win 11 operatsioonisüsteem ja virtio draiverid&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti nö platvormi põhiosa (süsteem)&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-06.png|800px]]&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti salvestus-osakond&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-07.png|800px]]&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti protsessor&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-10.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* protsessori tüübiks on 'host' - mingist hetkest pve v. 9.x juures tekkisid pve host logisse muul juhul teatud mitte-olulised, aga siiski nö teated&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti mälu&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-08.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* mälu kokku - 8 G&lt;br /&gt;
* nö tagatud mälu - 6 G&lt;br /&gt;
* 2 G ulatuses toimetatakse nn ballooning tehnika abil&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti võrk&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-08.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* multiqueue suurus on võrdne cpu arvuga - 8&lt;br /&gt;
* ajutisel paigalduse ajal kasutatakse võrgukaardi mudelit e1000e&lt;br /&gt;
* firewall on parem välja lülitada kui mujal pve peal seada ei kasutata (on kogemus, et see muidu tekitab võrgus ebastabiilsust)&lt;br /&gt;
&lt;br /&gt;
===Paigaldamine===&lt;br /&gt;
&lt;br /&gt;
Installer cd pealt virtuaalse arvuti käivitamise esimene vaade on selline&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-11.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
seejärel&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-12.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
seejärel multi-installerist sobiva windows maitse valimine&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-13.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
Peale paigaldamist paistab Microsoft veebikohas selline pilt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-04.png|900px]]&lt;br /&gt;
&lt;br /&gt;
===Seadistamine===&lt;br /&gt;
&lt;br /&gt;
====Windows update====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Chrome rakendus====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Users and Computers ...====&lt;br /&gt;
&lt;br /&gt;
Esmalt tuleb dsa.msc rakendus paigaldada&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
ning seejärel saab kasutada&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
PS C:\WINDOWS\system32&amp;gt; runas /netonly /user:AUUL\Administrator &amp;quot;mmc dsa.msc /domain=sise.moraal.ee /server=192.168.10.125&amp;quot;&lt;br /&gt;
Enter the password for AUUL\Administrator:&lt;br /&gt;
Attempting to start mmc dsa.msc /domain=sise.moraal.ee /server=192.168.10.125 as user &amp;quot;AUUL\Administrator&amp;quot; ...&lt;br /&gt;
PS C:\WINDOWS\system32&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====RDP====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====OpenSSH====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Kasutamine - Samba failiserver===&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* UNC (Universal Naming Convention) abil failiserveri ressursi kasutamist (st \\192.168.3.13\)&lt;br /&gt;
* tehnika kasutamine ei eelda windows workgroup ega netbios name, domeeni vms muud nö infrastruktuuri - lihtsalt tavaline windows (standalone) ning tavaline samba (standalone)&lt;br /&gt;
* kasutaja peab teadma samba failiserveri kasutajanime ja parooli&lt;br /&gt;
* failiserveris peab olema mõni ressurss tema kasutajale ligipääsetav&lt;br /&gt;
* tulemusena saab faile üles ja alla laadida&lt;br /&gt;
&lt;br /&gt;
Pressida Desktop peal paremale hiire klahivile ja valida ... Create shortcut&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
seejärel ...&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-02.png|800px]]&lt;br /&gt;
&lt;br /&gt;
seejärel ...&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-03.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* katsetamisel vast mitte linnutada 'Remeber ..'&lt;br /&gt;
* tavalisel kasutama hakkamise linnutada 'Remeber ..' - siis ta ei küsi peale järgmist arvuti käivitamist kasutajanime ja parooli&lt;br /&gt;
&lt;br /&gt;
seejärel ...&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-04.png|800px]]&lt;br /&gt;
&lt;br /&gt;
seejärel ...&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-05.png|800px]]&lt;br /&gt;
&lt;br /&gt;
Tulemusena avaneb ikooni peale topelt-pressides failiserveris kirjeldatud sharede nimekiri&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-06.png|800px]]&lt;br /&gt;
&lt;br /&gt;
===Kasutamine - Outlook===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Kasutamine - Thunderbird===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Wireguard===&lt;br /&gt;
&lt;br /&gt;
Tarkvara sobib kopeerida aadressilt https://www.wireguard.com/install/&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260920-wireguard-win11-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
Installeri käivitamisel alguses küsitakse jaa vastust&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260920-wireguard-win11-02.png|500px]]&lt;br /&gt;
&lt;br /&gt;
Peale programmi käivitamist esitatakse selline aken&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260920-wireguard-win11-03.png|900px]]&lt;br /&gt;
&lt;br /&gt;
===Kasulikud lisamaterjalid===&lt;br /&gt;
&lt;br /&gt;
* https://pve.proxmox.com/wiki/Windows_11_guest_best_practices&lt;br /&gt;
* https://pve.proxmox.com/wiki/Paravirtualized_Block_Drivers_for_Windows&lt;/div&gt;</summary>
		<author><name>Imre</name></author>
	</entry>
	<entry>
		<id>https://www.auul.pri.ee/wiki/index.php?title=Windows_11_Pro&amp;diff=5324</id>
		<title>Windows 11 Pro</title>
		<link rel="alternate" type="text/html" href="https://www.auul.pri.ee/wiki/index.php?title=Windows_11_Pro&amp;diff=5324"/>
		<updated>2026-09-20T16:08:08Z</updated>

		<summary type="html">&lt;p&gt;Imre: /* Wireguard */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Sissejuhatus===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Mõisted===&lt;br /&gt;
&lt;br /&gt;
* OOBE -&lt;br /&gt;
* winpe&lt;br /&gt;
&lt;br /&gt;
===Tööpõhimõte===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Ettevalmistamine===&lt;br /&gt;
&lt;br /&gt;
Microsoft konto võib olla abiks&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Tarkvara kopeerimine====&lt;br /&gt;
&lt;br /&gt;
virtio draiverid&lt;br /&gt;
&lt;br /&gt;
 imreoolberg@Imres-MacBook-Air ~ % curl -L --output virtio-win-20260829.iso https://fedorapeople.org/groups/virt/virtio-win/direct-downloads/stable-virtio/virtio-win.iso&lt;br /&gt;
&lt;br /&gt;
Tarkvara kopeerimine&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-03.png|900px]]&lt;br /&gt;
&lt;br /&gt;
====Litsents====&lt;br /&gt;
&lt;br /&gt;
Paistab, et litsentsi müüakse mitmetes kohtades, ehk usaldusväärsem&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-02.png|900px]]&lt;br /&gt;
&lt;br /&gt;
ja ehk kahtlasem&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
====Proxmox virtuaalse arvuti ettevalmistamine====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-05.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* kasutusel on kaks .iso tõmmist - win 11 operatsioonisüsteem ja virtio draiverid&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti nö platvormi põhiosa (süsteem)&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-06.png|800px]]&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti salvestus-osakond&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-07.png|800px]]&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti protsessor&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-10.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* protsessori tüübiks on 'host' - mingist hetkest pve v. 9.x juures tekkisid pve host logisse muul juhul teatud mitte-olulised, aga siiski nö teated&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti mälu&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-08.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* mälu kokku - 8 G&lt;br /&gt;
* nö tagatud mälu - 6 G&lt;br /&gt;
* 2 G ulatuses toimetatakse nn ballooning tehnika abil&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti võrk&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-08.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* multiqueue suurus on võrdne cpu arvuga - 8&lt;br /&gt;
* ajutisel paigalduse ajal kasutatakse võrgukaardi mudelit e1000e&lt;br /&gt;
* firewall on parem välja lülitada kui mujal pve peal seada ei kasutata (on kogemus, et see muidu tekitab võrgus ebastabiilsust)&lt;br /&gt;
&lt;br /&gt;
===Paigaldamine===&lt;br /&gt;
&lt;br /&gt;
Installer cd pealt virtuaalse arvuti käivitamise esimene vaade on selline&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-11.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
seejärel&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-12.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
seejärel multi-installerist sobiva windows maitse valimine&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-13.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
Peale paigaldamist paistab Microsoft veebikohas selline pilt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-04.png|900px]]&lt;br /&gt;
&lt;br /&gt;
===Seadistamine===&lt;br /&gt;
&lt;br /&gt;
====Windows update====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Chrome rakendus====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Users and Computers ...====&lt;br /&gt;
&lt;br /&gt;
Esmalt tuleb dsa.msc rakendus paigaldada&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
ning seejärel saab kasutada&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
PS C:\WINDOWS\system32&amp;gt; runas /netonly /user:AUUL\Administrator &amp;quot;mmc dsa.msc /domain=sise.moraal.ee /server=192.168.10.125&amp;quot;&lt;br /&gt;
Enter the password for AUUL\Administrator:&lt;br /&gt;
Attempting to start mmc dsa.msc /domain=sise.moraal.ee /server=192.168.10.125 as user &amp;quot;AUUL\Administrator&amp;quot; ...&lt;br /&gt;
PS C:\WINDOWS\system32&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====RDP====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====OpenSSH====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Kasutamine - Samba failiserver===&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* UNC (Universal Naming Convention) abil failiserveri ressursi kasutamist (st \\192.168.3.13\)&lt;br /&gt;
* tehnika kasutamine ei eelda windows workgroup ega netbios name, domeeni vms muud nö infrastruktuuri - lihtsalt tavaline windows (standalone) ning tavaline samba (standalone)&lt;br /&gt;
* kasutaja peab teadma samba failiserveri kasutajanime ja parooli&lt;br /&gt;
* failiserveris peab olema mõni ressurss tema kasutajale ligipääsetav&lt;br /&gt;
* tulemusena saab faile üles ja alla laadida&lt;br /&gt;
&lt;br /&gt;
Pressida Desktop peal paremale hiire klahivile ja valida ... Create shortcut&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
seejärel ...&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-02.png|800px]]&lt;br /&gt;
&lt;br /&gt;
seejärel ...&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-03.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* katsetamisel vast mitte linnutada 'Remeber ..'&lt;br /&gt;
* tavalisel kasutama hakkamise linnutada 'Remeber ..' - siis ta ei küsi peale järgmist arvuti käivitamist kasutajanime ja parooli&lt;br /&gt;
&lt;br /&gt;
seejärel ...&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-04.png|800px]]&lt;br /&gt;
&lt;br /&gt;
seejärel ...&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-05.png|800px]]&lt;br /&gt;
&lt;br /&gt;
Tulemusena avaneb ikooni peale topelt-pressides failiserveris kirjeldatud sharede nimekiri&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-06.png|800px]]&lt;br /&gt;
&lt;br /&gt;
===Kasutamine - Outlook===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Kasutamine - Thunderbird===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Wireguard===&lt;br /&gt;
&lt;br /&gt;
Tarkvara sobib kopeerida aadressilt https://www.wireguard.com/install/&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260920-wireguard-win11-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
Installeri käivitamisel alguses küsitakse jaa vastust&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260920-wireguard-win11-02.png|500px]]&lt;br /&gt;
&lt;br /&gt;
Peale programmi käivitamist esitatakse selline aken&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260920-wireguard-win11-03.png|800px]]&lt;br /&gt;
&lt;br /&gt;
===Kasulikud lisamaterjalid===&lt;br /&gt;
&lt;br /&gt;
* https://pve.proxmox.com/wiki/Windows_11_guest_best_practices&lt;br /&gt;
* https://pve.proxmox.com/wiki/Paravirtualized_Block_Drivers_for_Windows&lt;/div&gt;</summary>
		<author><name>Imre</name></author>
	</entry>
	<entry>
		<id>https://www.auul.pri.ee/wiki/index.php?title=Windows_11_Pro&amp;diff=5323</id>
		<title>Windows 11 Pro</title>
		<link rel="alternate" type="text/html" href="https://www.auul.pri.ee/wiki/index.php?title=Windows_11_Pro&amp;diff=5323"/>
		<updated>2026-09-20T16:07:57Z</updated>

		<summary type="html">&lt;p&gt;Imre: /* Wireguard */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Sissejuhatus===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Mõisted===&lt;br /&gt;
&lt;br /&gt;
* OOBE -&lt;br /&gt;
* winpe&lt;br /&gt;
&lt;br /&gt;
===Tööpõhimõte===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Ettevalmistamine===&lt;br /&gt;
&lt;br /&gt;
Microsoft konto võib olla abiks&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Tarkvara kopeerimine====&lt;br /&gt;
&lt;br /&gt;
virtio draiverid&lt;br /&gt;
&lt;br /&gt;
 imreoolberg@Imres-MacBook-Air ~ % curl -L --output virtio-win-20260829.iso https://fedorapeople.org/groups/virt/virtio-win/direct-downloads/stable-virtio/virtio-win.iso&lt;br /&gt;
&lt;br /&gt;
Tarkvara kopeerimine&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-03.png|900px]]&lt;br /&gt;
&lt;br /&gt;
====Litsents====&lt;br /&gt;
&lt;br /&gt;
Paistab, et litsentsi müüakse mitmetes kohtades, ehk usaldusväärsem&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-02.png|900px]]&lt;br /&gt;
&lt;br /&gt;
ja ehk kahtlasem&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
====Proxmox virtuaalse arvuti ettevalmistamine====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-05.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* kasutusel on kaks .iso tõmmist - win 11 operatsioonisüsteem ja virtio draiverid&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti nö platvormi põhiosa (süsteem)&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-06.png|800px]]&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti salvestus-osakond&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-07.png|800px]]&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti protsessor&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-10.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* protsessori tüübiks on 'host' - mingist hetkest pve v. 9.x juures tekkisid pve host logisse muul juhul teatud mitte-olulised, aga siiski nö teated&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti mälu&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-08.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* mälu kokku - 8 G&lt;br /&gt;
* nö tagatud mälu - 6 G&lt;br /&gt;
* 2 G ulatuses toimetatakse nn ballooning tehnika abil&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti võrk&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-08.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* multiqueue suurus on võrdne cpu arvuga - 8&lt;br /&gt;
* ajutisel paigalduse ajal kasutatakse võrgukaardi mudelit e1000e&lt;br /&gt;
* firewall on parem välja lülitada kui mujal pve peal seada ei kasutata (on kogemus, et see muidu tekitab võrgus ebastabiilsust)&lt;br /&gt;
&lt;br /&gt;
===Paigaldamine===&lt;br /&gt;
&lt;br /&gt;
Installer cd pealt virtuaalse arvuti käivitamise esimene vaade on selline&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-11.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
seejärel&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-12.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
seejärel multi-installerist sobiva windows maitse valimine&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-13.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
Peale paigaldamist paistab Microsoft veebikohas selline pilt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-04.png|900px]]&lt;br /&gt;
&lt;br /&gt;
===Seadistamine===&lt;br /&gt;
&lt;br /&gt;
====Windows update====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Chrome rakendus====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Users and Computers ...====&lt;br /&gt;
&lt;br /&gt;
Esmalt tuleb dsa.msc rakendus paigaldada&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
ning seejärel saab kasutada&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
PS C:\WINDOWS\system32&amp;gt; runas /netonly /user:AUUL\Administrator &amp;quot;mmc dsa.msc /domain=sise.moraal.ee /server=192.168.10.125&amp;quot;&lt;br /&gt;
Enter the password for AUUL\Administrator:&lt;br /&gt;
Attempting to start mmc dsa.msc /domain=sise.moraal.ee /server=192.168.10.125 as user &amp;quot;AUUL\Administrator&amp;quot; ...&lt;br /&gt;
PS C:\WINDOWS\system32&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====RDP====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====OpenSSH====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Kasutamine - Samba failiserver===&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* UNC (Universal Naming Convention) abil failiserveri ressursi kasutamist (st \\192.168.3.13\)&lt;br /&gt;
* tehnika kasutamine ei eelda windows workgroup ega netbios name, domeeni vms muud nö infrastruktuuri - lihtsalt tavaline windows (standalone) ning tavaline samba (standalone)&lt;br /&gt;
* kasutaja peab teadma samba failiserveri kasutajanime ja parooli&lt;br /&gt;
* failiserveris peab olema mõni ressurss tema kasutajale ligipääsetav&lt;br /&gt;
* tulemusena saab faile üles ja alla laadida&lt;br /&gt;
&lt;br /&gt;
Pressida Desktop peal paremale hiire klahivile ja valida ... Create shortcut&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
seejärel ...&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-02.png|800px]]&lt;br /&gt;
&lt;br /&gt;
seejärel ...&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-03.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* katsetamisel vast mitte linnutada 'Remeber ..'&lt;br /&gt;
* tavalisel kasutama hakkamise linnutada 'Remeber ..' - siis ta ei küsi peale järgmist arvuti käivitamist kasutajanime ja parooli&lt;br /&gt;
&lt;br /&gt;
seejärel ...&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-04.png|800px]]&lt;br /&gt;
&lt;br /&gt;
seejärel ...&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-05.png|800px]]&lt;br /&gt;
&lt;br /&gt;
Tulemusena avaneb ikooni peale topelt-pressides failiserveris kirjeldatud sharede nimekiri&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-06.png|800px]]&lt;br /&gt;
&lt;br /&gt;
===Kasutamine - Outlook===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Kasutamine - Thunderbird===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Wireguard===&lt;br /&gt;
&lt;br /&gt;
Tarkvara sobib kopeerida aadressilt https://www.wireguard.com/install/&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260920-wireguard-win11-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
Installeri käivitamisel alguses küsitakse jaa vastust&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260920-wireguard-win11-02.png|500px]]&lt;br /&gt;
&lt;br /&gt;
Peale programmi käivitamist esitatakse selline aken&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260920-wireguard-win11-03.png|500px]]&lt;br /&gt;
&lt;br /&gt;
===Kasulikud lisamaterjalid===&lt;br /&gt;
&lt;br /&gt;
* https://pve.proxmox.com/wiki/Windows_11_guest_best_practices&lt;br /&gt;
* https://pve.proxmox.com/wiki/Paravirtualized_Block_Drivers_for_Windows&lt;/div&gt;</summary>
		<author><name>Imre</name></author>
	</entry>
	<entry>
		<id>https://www.auul.pri.ee/wiki/index.php?title=Fail:20260920-wireguard-win11-03.png&amp;diff=5322</id>
		<title>Fail:20260920-wireguard-win11-03.png</title>
		<link rel="alternate" type="text/html" href="https://www.auul.pri.ee/wiki/index.php?title=Fail:20260920-wireguard-win11-03.png&amp;diff=5322"/>
		<updated>2026-09-20T16:07:26Z</updated>

		<summary type="html">&lt;p&gt;Imre: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Imre</name></author>
	</entry>
	<entry>
		<id>https://www.auul.pri.ee/wiki/index.php?title=Windows_11_Pro&amp;diff=5321</id>
		<title>Windows 11 Pro</title>
		<link rel="alternate" type="text/html" href="https://www.auul.pri.ee/wiki/index.php?title=Windows_11_Pro&amp;diff=5321"/>
		<updated>2026-09-20T16:02:17Z</updated>

		<summary type="html">&lt;p&gt;Imre: /* Wireguard */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Sissejuhatus===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Mõisted===&lt;br /&gt;
&lt;br /&gt;
* OOBE -&lt;br /&gt;
* winpe&lt;br /&gt;
&lt;br /&gt;
===Tööpõhimõte===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Ettevalmistamine===&lt;br /&gt;
&lt;br /&gt;
Microsoft konto võib olla abiks&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Tarkvara kopeerimine====&lt;br /&gt;
&lt;br /&gt;
virtio draiverid&lt;br /&gt;
&lt;br /&gt;
 imreoolberg@Imres-MacBook-Air ~ % curl -L --output virtio-win-20260829.iso https://fedorapeople.org/groups/virt/virtio-win/direct-downloads/stable-virtio/virtio-win.iso&lt;br /&gt;
&lt;br /&gt;
Tarkvara kopeerimine&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-03.png|900px]]&lt;br /&gt;
&lt;br /&gt;
====Litsents====&lt;br /&gt;
&lt;br /&gt;
Paistab, et litsentsi müüakse mitmetes kohtades, ehk usaldusväärsem&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-02.png|900px]]&lt;br /&gt;
&lt;br /&gt;
ja ehk kahtlasem&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
====Proxmox virtuaalse arvuti ettevalmistamine====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-05.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* kasutusel on kaks .iso tõmmist - win 11 operatsioonisüsteem ja virtio draiverid&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti nö platvormi põhiosa (süsteem)&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-06.png|800px]]&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti salvestus-osakond&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-07.png|800px]]&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti protsessor&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-10.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* protsessori tüübiks on 'host' - mingist hetkest pve v. 9.x juures tekkisid pve host logisse muul juhul teatud mitte-olulised, aga siiski nö teated&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti mälu&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-08.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* mälu kokku - 8 G&lt;br /&gt;
* nö tagatud mälu - 6 G&lt;br /&gt;
* 2 G ulatuses toimetatakse nn ballooning tehnika abil&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti võrk&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-08.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* multiqueue suurus on võrdne cpu arvuga - 8&lt;br /&gt;
* ajutisel paigalduse ajal kasutatakse võrgukaardi mudelit e1000e&lt;br /&gt;
* firewall on parem välja lülitada kui mujal pve peal seada ei kasutata (on kogemus, et see muidu tekitab võrgus ebastabiilsust)&lt;br /&gt;
&lt;br /&gt;
===Paigaldamine===&lt;br /&gt;
&lt;br /&gt;
Installer cd pealt virtuaalse arvuti käivitamise esimene vaade on selline&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-11.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
seejärel&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-12.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
seejärel multi-installerist sobiva windows maitse valimine&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-13.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
Peale paigaldamist paistab Microsoft veebikohas selline pilt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-04.png|900px]]&lt;br /&gt;
&lt;br /&gt;
===Seadistamine===&lt;br /&gt;
&lt;br /&gt;
====Windows update====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Chrome rakendus====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Users and Computers ...====&lt;br /&gt;
&lt;br /&gt;
Esmalt tuleb dsa.msc rakendus paigaldada&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
ning seejärel saab kasutada&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
PS C:\WINDOWS\system32&amp;gt; runas /netonly /user:AUUL\Administrator &amp;quot;mmc dsa.msc /domain=sise.moraal.ee /server=192.168.10.125&amp;quot;&lt;br /&gt;
Enter the password for AUUL\Administrator:&lt;br /&gt;
Attempting to start mmc dsa.msc /domain=sise.moraal.ee /server=192.168.10.125 as user &amp;quot;AUUL\Administrator&amp;quot; ...&lt;br /&gt;
PS C:\WINDOWS\system32&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====RDP====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====OpenSSH====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Kasutamine - Samba failiserver===&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* UNC (Universal Naming Convention) abil failiserveri ressursi kasutamist (st \\192.168.3.13\)&lt;br /&gt;
* tehnika kasutamine ei eelda windows workgroup ega netbios name, domeeni vms muud nö infrastruktuuri - lihtsalt tavaline windows (standalone) ning tavaline samba (standalone)&lt;br /&gt;
* kasutaja peab teadma samba failiserveri kasutajanime ja parooli&lt;br /&gt;
* failiserveris peab olema mõni ressurss tema kasutajale ligipääsetav&lt;br /&gt;
* tulemusena saab faile üles ja alla laadida&lt;br /&gt;
&lt;br /&gt;
Pressida Desktop peal paremale hiire klahivile ja valida ... Create shortcut&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
seejärel ...&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-02.png|800px]]&lt;br /&gt;
&lt;br /&gt;
seejärel ...&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-03.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* katsetamisel vast mitte linnutada 'Remeber ..'&lt;br /&gt;
* tavalisel kasutama hakkamise linnutada 'Remeber ..' - siis ta ei küsi peale järgmist arvuti käivitamist kasutajanime ja parooli&lt;br /&gt;
&lt;br /&gt;
seejärel ...&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-04.png|800px]]&lt;br /&gt;
&lt;br /&gt;
seejärel ...&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-05.png|800px]]&lt;br /&gt;
&lt;br /&gt;
Tulemusena avaneb ikooni peale topelt-pressides failiserveris kirjeldatud sharede nimekiri&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-06.png|800px]]&lt;br /&gt;
&lt;br /&gt;
===Kasutamine - Outlook===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Kasutamine - Thunderbird===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Wireguard===&lt;br /&gt;
&lt;br /&gt;
Tarkvara sobib kopeerida aadressilt https://www.wireguard.com/install/&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260920-wireguard-win11-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
Installeri käivitamisel alguses küsitakse jaa vastust&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260920-wireguard-win11-02.png|500px]]&lt;br /&gt;
&lt;br /&gt;
===Kasulikud lisamaterjalid===&lt;br /&gt;
&lt;br /&gt;
* https://pve.proxmox.com/wiki/Windows_11_guest_best_practices&lt;br /&gt;
* https://pve.proxmox.com/wiki/Paravirtualized_Block_Drivers_for_Windows&lt;/div&gt;</summary>
		<author><name>Imre</name></author>
	</entry>
	<entry>
		<id>https://www.auul.pri.ee/wiki/index.php?title=Windows_11_Pro&amp;diff=5320</id>
		<title>Windows 11 Pro</title>
		<link rel="alternate" type="text/html" href="https://www.auul.pri.ee/wiki/index.php?title=Windows_11_Pro&amp;diff=5320"/>
		<updated>2026-09-20T16:02:09Z</updated>

		<summary type="html">&lt;p&gt;Imre: /* Wireguard */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Sissejuhatus===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Mõisted===&lt;br /&gt;
&lt;br /&gt;
* OOBE -&lt;br /&gt;
* winpe&lt;br /&gt;
&lt;br /&gt;
===Tööpõhimõte===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Ettevalmistamine===&lt;br /&gt;
&lt;br /&gt;
Microsoft konto võib olla abiks&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Tarkvara kopeerimine====&lt;br /&gt;
&lt;br /&gt;
virtio draiverid&lt;br /&gt;
&lt;br /&gt;
 imreoolberg@Imres-MacBook-Air ~ % curl -L --output virtio-win-20260829.iso https://fedorapeople.org/groups/virt/virtio-win/direct-downloads/stable-virtio/virtio-win.iso&lt;br /&gt;
&lt;br /&gt;
Tarkvara kopeerimine&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-03.png|900px]]&lt;br /&gt;
&lt;br /&gt;
====Litsents====&lt;br /&gt;
&lt;br /&gt;
Paistab, et litsentsi müüakse mitmetes kohtades, ehk usaldusväärsem&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-02.png|900px]]&lt;br /&gt;
&lt;br /&gt;
ja ehk kahtlasem&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
====Proxmox virtuaalse arvuti ettevalmistamine====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-05.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* kasutusel on kaks .iso tõmmist - win 11 operatsioonisüsteem ja virtio draiverid&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti nö platvormi põhiosa (süsteem)&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-06.png|800px]]&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti salvestus-osakond&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-07.png|800px]]&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti protsessor&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-10.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* protsessori tüübiks on 'host' - mingist hetkest pve v. 9.x juures tekkisid pve host logisse muul juhul teatud mitte-olulised, aga siiski nö teated&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti mälu&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-08.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* mälu kokku - 8 G&lt;br /&gt;
* nö tagatud mälu - 6 G&lt;br /&gt;
* 2 G ulatuses toimetatakse nn ballooning tehnika abil&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti võrk&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-08.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* multiqueue suurus on võrdne cpu arvuga - 8&lt;br /&gt;
* ajutisel paigalduse ajal kasutatakse võrgukaardi mudelit e1000e&lt;br /&gt;
* firewall on parem välja lülitada kui mujal pve peal seada ei kasutata (on kogemus, et see muidu tekitab võrgus ebastabiilsust)&lt;br /&gt;
&lt;br /&gt;
===Paigaldamine===&lt;br /&gt;
&lt;br /&gt;
Installer cd pealt virtuaalse arvuti käivitamise esimene vaade on selline&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-11.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
seejärel&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-12.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
seejärel multi-installerist sobiva windows maitse valimine&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-13.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
Peale paigaldamist paistab Microsoft veebikohas selline pilt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-04.png|900px]]&lt;br /&gt;
&lt;br /&gt;
===Seadistamine===&lt;br /&gt;
&lt;br /&gt;
====Windows update====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Chrome rakendus====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Users and Computers ...====&lt;br /&gt;
&lt;br /&gt;
Esmalt tuleb dsa.msc rakendus paigaldada&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
ning seejärel saab kasutada&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
PS C:\WINDOWS\system32&amp;gt; runas /netonly /user:AUUL\Administrator &amp;quot;mmc dsa.msc /domain=sise.moraal.ee /server=192.168.10.125&amp;quot;&lt;br /&gt;
Enter the password for AUUL\Administrator:&lt;br /&gt;
Attempting to start mmc dsa.msc /domain=sise.moraal.ee /server=192.168.10.125 as user &amp;quot;AUUL\Administrator&amp;quot; ...&lt;br /&gt;
PS C:\WINDOWS\system32&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====RDP====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====OpenSSH====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Kasutamine - Samba failiserver===&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* UNC (Universal Naming Convention) abil failiserveri ressursi kasutamist (st \\192.168.3.13\)&lt;br /&gt;
* tehnika kasutamine ei eelda windows workgroup ega netbios name, domeeni vms muud nö infrastruktuuri - lihtsalt tavaline windows (standalone) ning tavaline samba (standalone)&lt;br /&gt;
* kasutaja peab teadma samba failiserveri kasutajanime ja parooli&lt;br /&gt;
* failiserveris peab olema mõni ressurss tema kasutajale ligipääsetav&lt;br /&gt;
* tulemusena saab faile üles ja alla laadida&lt;br /&gt;
&lt;br /&gt;
Pressida Desktop peal paremale hiire klahivile ja valida ... Create shortcut&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
seejärel ...&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-02.png|800px]]&lt;br /&gt;
&lt;br /&gt;
seejärel ...&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-03.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* katsetamisel vast mitte linnutada 'Remeber ..'&lt;br /&gt;
* tavalisel kasutama hakkamise linnutada 'Remeber ..' - siis ta ei küsi peale järgmist arvuti käivitamist kasutajanime ja parooli&lt;br /&gt;
&lt;br /&gt;
seejärel ...&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-04.png|800px]]&lt;br /&gt;
&lt;br /&gt;
seejärel ...&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-05.png|800px]]&lt;br /&gt;
&lt;br /&gt;
Tulemusena avaneb ikooni peale topelt-pressides failiserveris kirjeldatud sharede nimekiri&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-06.png|800px]]&lt;br /&gt;
&lt;br /&gt;
===Kasutamine - Outlook===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Kasutamine - Thunderbird===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Wireguard===&lt;br /&gt;
&lt;br /&gt;
Tarkvara sobib kopeerida aadressilt https://www.wireguard.com/install/&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260920-wireguard-win11-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
Installeri käivitamisel alguses küsitakse jaa vastust&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260920-wireguard-win11-02.png|900px]]&lt;br /&gt;
&lt;br /&gt;
===Kasulikud lisamaterjalid===&lt;br /&gt;
&lt;br /&gt;
* https://pve.proxmox.com/wiki/Windows_11_guest_best_practices&lt;br /&gt;
* https://pve.proxmox.com/wiki/Paravirtualized_Block_Drivers_for_Windows&lt;/div&gt;</summary>
		<author><name>Imre</name></author>
	</entry>
	<entry>
		<id>https://www.auul.pri.ee/wiki/index.php?title=Fail:20260920-wireguard-win11-02.png&amp;diff=5319</id>
		<title>Fail:20260920-wireguard-win11-02.png</title>
		<link rel="alternate" type="text/html" href="https://www.auul.pri.ee/wiki/index.php?title=Fail:20260920-wireguard-win11-02.png&amp;diff=5319"/>
		<updated>2026-09-20T16:01:41Z</updated>

		<summary type="html">&lt;p&gt;Imre: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Imre</name></author>
	</entry>
	<entry>
		<id>https://www.auul.pri.ee/wiki/index.php?title=Windows_11_Pro&amp;diff=5318</id>
		<title>Windows 11 Pro</title>
		<link rel="alternate" type="text/html" href="https://www.auul.pri.ee/wiki/index.php?title=Windows_11_Pro&amp;diff=5318"/>
		<updated>2026-09-20T16:00:53Z</updated>

		<summary type="html">&lt;p&gt;Imre: /* Wireguard */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Sissejuhatus===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Mõisted===&lt;br /&gt;
&lt;br /&gt;
* OOBE -&lt;br /&gt;
* winpe&lt;br /&gt;
&lt;br /&gt;
===Tööpõhimõte===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Ettevalmistamine===&lt;br /&gt;
&lt;br /&gt;
Microsoft konto võib olla abiks&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Tarkvara kopeerimine====&lt;br /&gt;
&lt;br /&gt;
virtio draiverid&lt;br /&gt;
&lt;br /&gt;
 imreoolberg@Imres-MacBook-Air ~ % curl -L --output virtio-win-20260829.iso https://fedorapeople.org/groups/virt/virtio-win/direct-downloads/stable-virtio/virtio-win.iso&lt;br /&gt;
&lt;br /&gt;
Tarkvara kopeerimine&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-03.png|900px]]&lt;br /&gt;
&lt;br /&gt;
====Litsents====&lt;br /&gt;
&lt;br /&gt;
Paistab, et litsentsi müüakse mitmetes kohtades, ehk usaldusväärsem&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-02.png|900px]]&lt;br /&gt;
&lt;br /&gt;
ja ehk kahtlasem&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
====Proxmox virtuaalse arvuti ettevalmistamine====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-05.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* kasutusel on kaks .iso tõmmist - win 11 operatsioonisüsteem ja virtio draiverid&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti nö platvormi põhiosa (süsteem)&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-06.png|800px]]&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti salvestus-osakond&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-07.png|800px]]&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti protsessor&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-10.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* protsessori tüübiks on 'host' - mingist hetkest pve v. 9.x juures tekkisid pve host logisse muul juhul teatud mitte-olulised, aga siiski nö teated&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti mälu&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-08.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* mälu kokku - 8 G&lt;br /&gt;
* nö tagatud mälu - 6 G&lt;br /&gt;
* 2 G ulatuses toimetatakse nn ballooning tehnika abil&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti võrk&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-08.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* multiqueue suurus on võrdne cpu arvuga - 8&lt;br /&gt;
* ajutisel paigalduse ajal kasutatakse võrgukaardi mudelit e1000e&lt;br /&gt;
* firewall on parem välja lülitada kui mujal pve peal seada ei kasutata (on kogemus, et see muidu tekitab võrgus ebastabiilsust)&lt;br /&gt;
&lt;br /&gt;
===Paigaldamine===&lt;br /&gt;
&lt;br /&gt;
Installer cd pealt virtuaalse arvuti käivitamise esimene vaade on selline&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-11.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
seejärel&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-12.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
seejärel multi-installerist sobiva windows maitse valimine&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-13.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
Peale paigaldamist paistab Microsoft veebikohas selline pilt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-04.png|900px]]&lt;br /&gt;
&lt;br /&gt;
===Seadistamine===&lt;br /&gt;
&lt;br /&gt;
====Windows update====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Chrome rakendus====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Users and Computers ...====&lt;br /&gt;
&lt;br /&gt;
Esmalt tuleb dsa.msc rakendus paigaldada&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
ning seejärel saab kasutada&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
PS C:\WINDOWS\system32&amp;gt; runas /netonly /user:AUUL\Administrator &amp;quot;mmc dsa.msc /domain=sise.moraal.ee /server=192.168.10.125&amp;quot;&lt;br /&gt;
Enter the password for AUUL\Administrator:&lt;br /&gt;
Attempting to start mmc dsa.msc /domain=sise.moraal.ee /server=192.168.10.125 as user &amp;quot;AUUL\Administrator&amp;quot; ...&lt;br /&gt;
PS C:\WINDOWS\system32&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====RDP====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====OpenSSH====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Kasutamine - Samba failiserver===&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* UNC (Universal Naming Convention) abil failiserveri ressursi kasutamist (st \\192.168.3.13\)&lt;br /&gt;
* tehnika kasutamine ei eelda windows workgroup ega netbios name, domeeni vms muud nö infrastruktuuri - lihtsalt tavaline windows (standalone) ning tavaline samba (standalone)&lt;br /&gt;
* kasutaja peab teadma samba failiserveri kasutajanime ja parooli&lt;br /&gt;
* failiserveris peab olema mõni ressurss tema kasutajale ligipääsetav&lt;br /&gt;
* tulemusena saab faile üles ja alla laadida&lt;br /&gt;
&lt;br /&gt;
Pressida Desktop peal paremale hiire klahivile ja valida ... Create shortcut&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
seejärel ...&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-02.png|800px]]&lt;br /&gt;
&lt;br /&gt;
seejärel ...&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-03.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* katsetamisel vast mitte linnutada 'Remeber ..'&lt;br /&gt;
* tavalisel kasutama hakkamise linnutada 'Remeber ..' - siis ta ei küsi peale järgmist arvuti käivitamist kasutajanime ja parooli&lt;br /&gt;
&lt;br /&gt;
seejärel ...&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-04.png|800px]]&lt;br /&gt;
&lt;br /&gt;
seejärel ...&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-05.png|800px]]&lt;br /&gt;
&lt;br /&gt;
Tulemusena avaneb ikooni peale topelt-pressides failiserveris kirjeldatud sharede nimekiri&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-06.png|800px]]&lt;br /&gt;
&lt;br /&gt;
===Kasutamine - Outlook===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Kasutamine - Thunderbird===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Wireguard===&lt;br /&gt;
&lt;br /&gt;
Tarkvara sobib kopeerida aadressilt https://www.wireguard.com/install/&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260920-wireguard-win11-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
===Kasulikud lisamaterjalid===&lt;br /&gt;
&lt;br /&gt;
* https://pve.proxmox.com/wiki/Windows_11_guest_best_practices&lt;br /&gt;
* https://pve.proxmox.com/wiki/Paravirtualized_Block_Drivers_for_Windows&lt;/div&gt;</summary>
		<author><name>Imre</name></author>
	</entry>
	<entry>
		<id>https://www.auul.pri.ee/wiki/index.php?title=Windows_11_Pro&amp;diff=5317</id>
		<title>Windows 11 Pro</title>
		<link rel="alternate" type="text/html" href="https://www.auul.pri.ee/wiki/index.php?title=Windows_11_Pro&amp;diff=5317"/>
		<updated>2026-09-20T16:00:26Z</updated>

		<summary type="html">&lt;p&gt;Imre: /* Wireguard */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Sissejuhatus===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Mõisted===&lt;br /&gt;
&lt;br /&gt;
* OOBE -&lt;br /&gt;
* winpe&lt;br /&gt;
&lt;br /&gt;
===Tööpõhimõte===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Ettevalmistamine===&lt;br /&gt;
&lt;br /&gt;
Microsoft konto võib olla abiks&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Tarkvara kopeerimine====&lt;br /&gt;
&lt;br /&gt;
virtio draiverid&lt;br /&gt;
&lt;br /&gt;
 imreoolberg@Imres-MacBook-Air ~ % curl -L --output virtio-win-20260829.iso https://fedorapeople.org/groups/virt/virtio-win/direct-downloads/stable-virtio/virtio-win.iso&lt;br /&gt;
&lt;br /&gt;
Tarkvara kopeerimine&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-03.png|900px]]&lt;br /&gt;
&lt;br /&gt;
====Litsents====&lt;br /&gt;
&lt;br /&gt;
Paistab, et litsentsi müüakse mitmetes kohtades, ehk usaldusväärsem&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-02.png|900px]]&lt;br /&gt;
&lt;br /&gt;
ja ehk kahtlasem&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
====Proxmox virtuaalse arvuti ettevalmistamine====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-05.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* kasutusel on kaks .iso tõmmist - win 11 operatsioonisüsteem ja virtio draiverid&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti nö platvormi põhiosa (süsteem)&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-06.png|800px]]&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti salvestus-osakond&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-07.png|800px]]&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti protsessor&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-10.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* protsessori tüübiks on 'host' - mingist hetkest pve v. 9.x juures tekkisid pve host logisse muul juhul teatud mitte-olulised, aga siiski nö teated&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti mälu&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-08.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* mälu kokku - 8 G&lt;br /&gt;
* nö tagatud mälu - 6 G&lt;br /&gt;
* 2 G ulatuses toimetatakse nn ballooning tehnika abil&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti võrk&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-08.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* multiqueue suurus on võrdne cpu arvuga - 8&lt;br /&gt;
* ajutisel paigalduse ajal kasutatakse võrgukaardi mudelit e1000e&lt;br /&gt;
* firewall on parem välja lülitada kui mujal pve peal seada ei kasutata (on kogemus, et see muidu tekitab võrgus ebastabiilsust)&lt;br /&gt;
&lt;br /&gt;
===Paigaldamine===&lt;br /&gt;
&lt;br /&gt;
Installer cd pealt virtuaalse arvuti käivitamise esimene vaade on selline&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-11.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
seejärel&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-12.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
seejärel multi-installerist sobiva windows maitse valimine&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-13.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
Peale paigaldamist paistab Microsoft veebikohas selline pilt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-04.png|900px]]&lt;br /&gt;
&lt;br /&gt;
===Seadistamine===&lt;br /&gt;
&lt;br /&gt;
====Windows update====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Chrome rakendus====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Users and Computers ...====&lt;br /&gt;
&lt;br /&gt;
Esmalt tuleb dsa.msc rakendus paigaldada&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
ning seejärel saab kasutada&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
PS C:\WINDOWS\system32&amp;gt; runas /netonly /user:AUUL\Administrator &amp;quot;mmc dsa.msc /domain=sise.moraal.ee /server=192.168.10.125&amp;quot;&lt;br /&gt;
Enter the password for AUUL\Administrator:&lt;br /&gt;
Attempting to start mmc dsa.msc /domain=sise.moraal.ee /server=192.168.10.125 as user &amp;quot;AUUL\Administrator&amp;quot; ...&lt;br /&gt;
PS C:\WINDOWS\system32&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====RDP====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====OpenSSH====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Kasutamine - Samba failiserver===&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* UNC (Universal Naming Convention) abil failiserveri ressursi kasutamist (st \\192.168.3.13\)&lt;br /&gt;
* tehnika kasutamine ei eelda windows workgroup ega netbios name, domeeni vms muud nö infrastruktuuri - lihtsalt tavaline windows (standalone) ning tavaline samba (standalone)&lt;br /&gt;
* kasutaja peab teadma samba failiserveri kasutajanime ja parooli&lt;br /&gt;
* failiserveris peab olema mõni ressurss tema kasutajale ligipääsetav&lt;br /&gt;
* tulemusena saab faile üles ja alla laadida&lt;br /&gt;
&lt;br /&gt;
Pressida Desktop peal paremale hiire klahivile ja valida ... Create shortcut&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
seejärel ...&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-02.png|800px]]&lt;br /&gt;
&lt;br /&gt;
seejärel ...&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-03.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* katsetamisel vast mitte linnutada 'Remeber ..'&lt;br /&gt;
* tavalisel kasutama hakkamise linnutada 'Remeber ..' - siis ta ei küsi peale järgmist arvuti käivitamist kasutajanime ja parooli&lt;br /&gt;
&lt;br /&gt;
seejärel ...&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-04.png|800px]]&lt;br /&gt;
&lt;br /&gt;
seejärel ...&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-05.png|800px]]&lt;br /&gt;
&lt;br /&gt;
Tulemusena avaneb ikooni peale topelt-pressides failiserveris kirjeldatud sharede nimekiri&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-06.png|800px]]&lt;br /&gt;
&lt;br /&gt;
===Kasutamine - Outlook===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Kasutamine - Thunderbird===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Wireguard===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260920-wireguard-win11-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
===Kasulikud lisamaterjalid===&lt;br /&gt;
&lt;br /&gt;
* https://pve.proxmox.com/wiki/Windows_11_guest_best_practices&lt;br /&gt;
* https://pve.proxmox.com/wiki/Paravirtualized_Block_Drivers_for_Windows&lt;/div&gt;</summary>
		<author><name>Imre</name></author>
	</entry>
	<entry>
		<id>https://www.auul.pri.ee/wiki/index.php?title=Fail:20260920-wireguard-win11-01.png&amp;diff=5316</id>
		<title>Fail:20260920-wireguard-win11-01.png</title>
		<link rel="alternate" type="text/html" href="https://www.auul.pri.ee/wiki/index.php?title=Fail:20260920-wireguard-win11-01.png&amp;diff=5316"/>
		<updated>2026-09-20T15:59:56Z</updated>

		<summary type="html">&lt;p&gt;Imre: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Imre</name></author>
	</entry>
	<entry>
		<id>https://www.auul.pri.ee/wiki/index.php?title=Windows_11_Pro&amp;diff=5315</id>
		<title>Windows 11 Pro</title>
		<link rel="alternate" type="text/html" href="https://www.auul.pri.ee/wiki/index.php?title=Windows_11_Pro&amp;diff=5315"/>
		<updated>2026-09-20T15:34:02Z</updated>

		<summary type="html">&lt;p&gt;Imre: /* Kasulikud lisamaterjalid */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Sissejuhatus===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Mõisted===&lt;br /&gt;
&lt;br /&gt;
* OOBE -&lt;br /&gt;
* winpe&lt;br /&gt;
&lt;br /&gt;
===Tööpõhimõte===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Ettevalmistamine===&lt;br /&gt;
&lt;br /&gt;
Microsoft konto võib olla abiks&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Tarkvara kopeerimine====&lt;br /&gt;
&lt;br /&gt;
virtio draiverid&lt;br /&gt;
&lt;br /&gt;
 imreoolberg@Imres-MacBook-Air ~ % curl -L --output virtio-win-20260829.iso https://fedorapeople.org/groups/virt/virtio-win/direct-downloads/stable-virtio/virtio-win.iso&lt;br /&gt;
&lt;br /&gt;
Tarkvara kopeerimine&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-03.png|900px]]&lt;br /&gt;
&lt;br /&gt;
====Litsents====&lt;br /&gt;
&lt;br /&gt;
Paistab, et litsentsi müüakse mitmetes kohtades, ehk usaldusväärsem&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-02.png|900px]]&lt;br /&gt;
&lt;br /&gt;
ja ehk kahtlasem&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
====Proxmox virtuaalse arvuti ettevalmistamine====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-05.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* kasutusel on kaks .iso tõmmist - win 11 operatsioonisüsteem ja virtio draiverid&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti nö platvormi põhiosa (süsteem)&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-06.png|800px]]&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti salvestus-osakond&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-07.png|800px]]&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti protsessor&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-10.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* protsessori tüübiks on 'host' - mingist hetkest pve v. 9.x juures tekkisid pve host logisse muul juhul teatud mitte-olulised, aga siiski nö teated&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti mälu&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-08.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* mälu kokku - 8 G&lt;br /&gt;
* nö tagatud mälu - 6 G&lt;br /&gt;
* 2 G ulatuses toimetatakse nn ballooning tehnika abil&lt;br /&gt;
&lt;br /&gt;
virtuaalse arvuti võrk&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-08.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* multiqueue suurus on võrdne cpu arvuga - 8&lt;br /&gt;
* ajutisel paigalduse ajal kasutatakse võrgukaardi mudelit e1000e&lt;br /&gt;
* firewall on parem välja lülitada kui mujal pve peal seada ei kasutata (on kogemus, et see muidu tekitab võrgus ebastabiilsust)&lt;br /&gt;
&lt;br /&gt;
===Paigaldamine===&lt;br /&gt;
&lt;br /&gt;
Installer cd pealt virtuaalse arvuti käivitamise esimene vaade on selline&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-11.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
seejärel&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-12.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
seejärel multi-installerist sobiva windows maitse valimine&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-13.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
Peale paigaldamist paistab Microsoft veebikohas selline pilt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260829-win-11-pro-04.png|900px]]&lt;br /&gt;
&lt;br /&gt;
===Seadistamine===&lt;br /&gt;
&lt;br /&gt;
====Windows update====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Chrome rakendus====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Users and Computers ...====&lt;br /&gt;
&lt;br /&gt;
Esmalt tuleb dsa.msc rakendus paigaldada&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
ning seejärel saab kasutada&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
PS C:\WINDOWS\system32&amp;gt; runas /netonly /user:AUUL\Administrator &amp;quot;mmc dsa.msc /domain=sise.moraal.ee /server=192.168.10.125&amp;quot;&lt;br /&gt;
Enter the password for AUUL\Administrator:&lt;br /&gt;
Attempting to start mmc dsa.msc /domain=sise.moraal.ee /server=192.168.10.125 as user &amp;quot;AUUL\Administrator&amp;quot; ...&lt;br /&gt;
PS C:\WINDOWS\system32&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====RDP====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====OpenSSH====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Kasutamine - Samba failiserver===&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* UNC (Universal Naming Convention) abil failiserveri ressursi kasutamist (st \\192.168.3.13\)&lt;br /&gt;
* tehnika kasutamine ei eelda windows workgroup ega netbios name, domeeni vms muud nö infrastruktuuri - lihtsalt tavaline windows (standalone) ning tavaline samba (standalone)&lt;br /&gt;
* kasutaja peab teadma samba failiserveri kasutajanime ja parooli&lt;br /&gt;
* failiserveris peab olema mõni ressurss tema kasutajale ligipääsetav&lt;br /&gt;
* tulemusena saab faile üles ja alla laadida&lt;br /&gt;
&lt;br /&gt;
Pressida Desktop peal paremale hiire klahivile ja valida ... Create shortcut&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
seejärel ...&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-02.png|800px]]&lt;br /&gt;
&lt;br /&gt;
seejärel ...&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-03.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* katsetamisel vast mitte linnutada 'Remeber ..'&lt;br /&gt;
* tavalisel kasutama hakkamise linnutada 'Remeber ..' - siis ta ei küsi peale järgmist arvuti käivitamist kasutajanime ja parooli&lt;br /&gt;
&lt;br /&gt;
seejärel ...&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-04.png|800px]]&lt;br /&gt;
&lt;br /&gt;
seejärel ...&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-05.png|800px]]&lt;br /&gt;
&lt;br /&gt;
Tulemusena avaneb ikooni peale topelt-pressides failiserveris kirjeldatud sharede nimekiri&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260831-samba-fs-06.png|800px]]&lt;br /&gt;
&lt;br /&gt;
===Kasutamine - Outlook===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Kasutamine - Thunderbird===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Wireguard===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Kasulikud lisamaterjalid===&lt;br /&gt;
&lt;br /&gt;
* https://pve.proxmox.com/wiki/Windows_11_guest_best_practices&lt;br /&gt;
* https://pve.proxmox.com/wiki/Paravirtualized_Block_Drivers_for_Windows&lt;/div&gt;</summary>
		<author><name>Imre</name></author>
	</entry>
	<entry>
		<id>https://www.auul.pri.ee/wiki/index.php?title=Dovecot_Docker_kasutamine&amp;diff=5314</id>
		<title>Dovecot Docker kasutamine</title>
		<link rel="alternate" type="text/html" href="https://www.auul.pri.ee/wiki/index.php?title=Dovecot_Docker_kasutamine&amp;diff=5314"/>
		<updated>2026-09-20T14:58:54Z</updated>

		<summary type="html">&lt;p&gt;Imre: /* Misc */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Sissejuhatus===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Tööpõhimõte===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Ettevalmistused===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
* nt Debian v. 13&lt;br /&gt;
* Dockerhost - docker-ce&lt;br /&gt;
&lt;br /&gt;
===Dovecot paigaldamine===&lt;br /&gt;
&lt;br /&gt;
Docker compose&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@dh-dovecot:~# cat /srv/dovecot/dc/docker-compose-dovecot.yml&lt;br /&gt;
name: p_dovecot&lt;br /&gt;
&lt;br /&gt;
services:&lt;br /&gt;
  svc_dovecot:&lt;br /&gt;
    image: &amp;quot;dovecot/dovecot:2.4.4&amp;quot;&lt;br /&gt;
    container_name: &amp;quot;cn_dovecot&amp;quot;&lt;br /&gt;
    restart: unless-stopped&lt;br /&gt;
    environment:&lt;br /&gt;
      TZ: &amp;quot;Europe/Tallinn&amp;quot;&lt;br /&gt;
    ports:&lt;br /&gt;
      - &amp;quot;0.0.0.0:143:31143&amp;quot;&lt;br /&gt;
      - &amp;quot;0.0.0.0:4190:34190&amp;quot;&lt;br /&gt;
    volumes:&lt;br /&gt;
      - &amp;quot;/srv/dovecot/volume/srv/vmail:/srv/vmail&amp;quot;&lt;br /&gt;
      - &amp;quot;/srv/dovecot/volume/etc/dovecot/conf.d:/etc/dovecot/conf.d:ro&amp;quot;&lt;br /&gt;
      - &amp;quot;/srv/dovecot/volume/etc/dovecot/ssl:/etc/dovecot/ssl:ro&amp;quot;&lt;br /&gt;
      - &amp;quot;/srv/dovecot/volume/etc/dovecot/passwd:/etc/dovecot/passwd:ro&amp;quot;&lt;br /&gt;
      - &amp;quot;/srv/dovecot/volume/etc/dovecot/master-users:/etc/dovecot/master-users:ro&amp;quot;&lt;br /&gt;
    networks:&lt;br /&gt;
      - nw_dovecot&lt;br /&gt;
    logging:&lt;br /&gt;
      driver: &amp;quot;journald&amp;quot;&lt;br /&gt;
      options:&lt;br /&gt;
        tag: &amp;quot;cn_dovecot&amp;quot;&lt;br /&gt;
&lt;br /&gt;
networks:&lt;br /&gt;
  nw_dovecot:&lt;br /&gt;
    name: nw_dovecot&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
===Dovecot seadistamine===&lt;br /&gt;
&lt;br /&gt;
Autentse tõmmisega saabuva seadistuse esitamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@dh-dovecot:~# cat /srv/dovecot_imre/dc/docker-compose-dovecot.yml&lt;br /&gt;
name: p_dovecot_imre&lt;br /&gt;
&lt;br /&gt;
services:&lt;br /&gt;
  svc_dovecot_imre:&lt;br /&gt;
    image: &amp;quot;dovecot/dovecot:2.4.4&amp;quot;&lt;br /&gt;
    container_name: &amp;quot;cn_dovecot_imre&amp;quot;&lt;br /&gt;
    restart: unless-stopped&lt;br /&gt;
    environment:&lt;br /&gt;
      TZ: &amp;quot;Europe/Tallinn&amp;quot;&lt;br /&gt;
    ports:&lt;br /&gt;
      - &amp;quot;0.0.0.0:31143:31143&amp;quot;&lt;br /&gt;
      - &amp;quot;0.0.0.0:34190:34190&amp;quot;&lt;br /&gt;
    networks:&lt;br /&gt;
      - nw_dovecot_imre&lt;br /&gt;
    logging:&lt;br /&gt;
      driver: &amp;quot;journald&amp;quot;&lt;br /&gt;
      options:&lt;br /&gt;
        tag: &amp;quot;cn_dovecot_imre&amp;quot;&lt;br /&gt;
&lt;br /&gt;
networks:&lt;br /&gt;
  nw_dovecot_imre:&lt;br /&gt;
    name: nw_dovecot_imre&lt;br /&gt;
&lt;br /&gt;
root@dh-dovecot:~# docker run --rm -it --privileged --pid=container:cn_dovecot --net=container:cn_dovecot nicolaka/netshoot find /proc/1/root/etc/dovecot -type f&lt;br /&gt;
/proc/1/root/etc/dovecot/conf.d/auth.conf&lt;br /&gt;
/proc/1/root/etc/dovecot/conf.d/mail.conf&lt;br /&gt;
/proc/1/root/etc/dovecot/conf.d/limits.conf&lt;br /&gt;
/proc/1/root/etc/dovecot/conf.d/fts.conf&lt;br /&gt;
/proc/1/root/etc/dovecot/conf.d/mail_log.conf&lt;br /&gt;
/proc/1/root/etc/dovecot/conf.d/ssl.conf&lt;br /&gt;
/proc/1/root/etc/dovecot/vendor.d/rootless.conf&lt;br /&gt;
/proc/1/root/etc/dovecot/master-users&lt;br /&gt;
/proc/1/root/etc/dovecot/passwd&lt;br /&gt;
/proc/1/root/etc/dovecot/dovecot.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
Kuna dovecot tõmmis on väga minimalistlik, siis seal sees toimuva jälgimiseks sobib nö kõrvalt sisse vaatamine teise konteineri abiga&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@dovecot-01:~# docker run --rm -it --pid=container:cn_dovecot --net=container:cn_dovecot --volumes-from cn_dovecot nicolaka/netshoot&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* natuke analoogne lähenemine nsenter programmi kasutamisele&lt;br /&gt;
&lt;br /&gt;
===Kasumine===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Haldamine===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Dovecot tarkvara uuendamine====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Dovecot 2.2.3 -&amp;gt; 2.4.4 uuendamine===&lt;br /&gt;
&lt;br /&gt;
Asjaolud uues versioonis&lt;br /&gt;
&lt;br /&gt;
====Postkastide kataloog====&lt;br /&gt;
&lt;br /&gt;
Millises kataloogis postkastid asuvad, vanas määras selle üks parameeter&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@postkast:~# doveconf mail_location&lt;br /&gt;
mail_location = maildir:/srv/vmail/%d/%n/mail&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Uues kolm parameetrit&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@dh-dovecot:~/20260823# docker exec cn_dovecot doveconf mail_driver&lt;br /&gt;
mail_driver = maildir&lt;br /&gt;
&lt;br /&gt;
root@dh-dovecot:~/20260823# docker exec cn_dovecot doveconf mail_home&lt;br /&gt;
mail_home = /srv/vmail/%{user | domain}/%{user | username}&lt;br /&gt;
&lt;br /&gt;
root@dh-dovecot:~/20260823# docker exec cn_dovecot doveconf mail_path&lt;br /&gt;
mail_path = ~/mail&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====User kasutaja====&lt;br /&gt;
&lt;br /&gt;
Vanas versioonis&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@postkast:~# cat /etc/dovecot/conf.d/auth-system.conf.ext&lt;br /&gt;
# Authentication for system users. Included from 10-auth.conf.&lt;br /&gt;
&lt;br /&gt;
passdb {&lt;br /&gt;
  driver = passwd-file&lt;br /&gt;
  args = /etc/dovecot/passwd&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
userdb {&lt;br /&gt;
  driver = static&lt;br /&gt;
  args = uid=vmail gid=vmail home=/srv/vmail/%d/%n allow_all_users=yes&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
uues versioonis&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@dh-dovecot:~/20260823# cat /srv/dovecot/volume/etc/dovecot/conf.d/auth.conf&lt;br /&gt;
auth_mechanisms = plain login&lt;br /&gt;
&lt;br /&gt;
passdb users {&lt;br /&gt;
  driver = passwd-file&lt;br /&gt;
  passwd_file_path = /etc/dovecot/passwd&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
userdb static {&lt;br /&gt;
  fields {&lt;br /&gt;
    uid = vmail&lt;br /&gt;
    gid = vmail&lt;br /&gt;
    home = /srv/vmail/%{user | domain}/%{user | username}&lt;br /&gt;
  }&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
...&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Master kasutaja====&lt;br /&gt;
&lt;br /&gt;
Vanas versioonis&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@postkast:~# cat /etc/dovecot/conf.d/auth-master.conf.ext&lt;br /&gt;
passdb {&lt;br /&gt;
  driver = passwd-file&lt;br /&gt;
  master = yes&lt;br /&gt;
  args = /etc/dovecot/master-users&lt;br /&gt;
  pass = yes&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
root@postkast:~# grep auth-master.conf.ext /etc/dovecot/conf.d/10-auth.conf&lt;br /&gt;
!include auth-master.conf.ext&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Uues versioonis&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@dh-dovecot:~/20260823# cat /srv/dovecot/volume/etc/dovecot/conf.d/auth.conf&lt;br /&gt;
auth_master_user_separator = *&lt;br /&gt;
&lt;br /&gt;
passdb master {&lt;br /&gt;
  driver = passwd-file&lt;br /&gt;
  passwd_file_path = /etc/dovecot/master-users&lt;br /&gt;
  master = yes&lt;br /&gt;
  result_success = continue&lt;br /&gt;
}&lt;br /&gt;
...&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Misc===&lt;br /&gt;
&lt;br /&gt;
Uuemal ajal on default&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mailbox_list_layout = index&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
mis välendub failisüsteemis on folderite nimed kodeeritud, nt (ei sõltu enam failisüsteemi nimede kasutamise võimalustest)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@dh-dovecot:~/20260919-moraal-migration# docker exec cn_dovecot doveadm mailbox path -u imre.oolberg@moraal.ee 'INBOX/Sent'&lt;br /&gt;
/srv/vmail/moraal.ee/imre.oolberg/mail/1867fc151938ae6a639b0100ef3f111b&lt;br /&gt;
&lt;br /&gt;
root@dh-dovecot:~/20260919-moraal-migration# docker exec cn_dovecot doveadm mailbox status -u imre.oolberg@moraal.ee guid messages '*'&lt;br /&gt;
INBOX guid=000fff1e1338ae6a539b0100ef3f111b&lt;br /&gt;
INBOX/Personal guid=28619a3180c5af6a9b480400ef3f111b&lt;br /&gt;
INBOX/Personal/Arved ja Tellimused guid=88994813c8c7af6a9b480400ef3f111b&lt;br /&gt;
...&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Migreerimisel võib esineda selliseid nähtusi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@dh-dovecot:~# cat /var/log/syslog | grep core | grep 2026-09-20 | grep &amp;quot;error 4&amp;quot; | nl&lt;br /&gt;
     1	2026-09-20T13:36:23.661391+03:00 dh-dovecot kernel: imap[318292]: segfault at 5300000004 ip 00007fd7bbc675d7 sp 00007fff5c7cefe0 error 4 in libgcc_s.so.1[215d7,7fd7bbc4a000+23000] likely on CPU 1 (core 1, socket 0)&lt;br /&gt;
     2	2026-09-20T13:39:45.321580+03:00 dh-dovecot kernel: imap[319256]: segfault at 5300000004 ip 00007fd3c8c9f5d7 sp 00007ffe47cdef00 error 4 in libgcc_s.so.1[215d7,7fd3c8c82000+23000] likely on CPU 1 (core 1, socket 0)&lt;br /&gt;
     3	2026-09-20T13:42:20.225402+03:00 dh-dovecot kernel: imap[319968]: segfault at 5300000004 ip 00007f15f362a5d7 sp 00007ffdf3ad7f10 error 4 in libgcc_s.so.1[215d7,7f15f360d000+23000] likely on CPU 7 (core 7, socket 0)&lt;br /&gt;
     4	2026-09-20T13:44:34.705386+03:00 dh-dovecot kernel: imap[320583]: segfault at 5300000004 ip 00007f9e2af245d7 sp 00007ffd476c1ab0 error 4 in libgcc_s.so.1[215d7,7f9e2af07000+23000] likely on CPU 0 (core 0, socket 0)&lt;br /&gt;
     5	2026-09-20T13:47:08.841466+03:00 dh-dovecot kernel: imap[321131]: segfault at 5300000004 ip 00007f1a6e7645d7 sp 00007ffd12e0d3d0 error 4 in libgcc_s.so.1[215d7,7f1a6e747000+23000] likely on CPU 6 (core 6, socket 0)&lt;br /&gt;
     6	2026-09-20T13:49:48.901385+03:00 dh-dovecot kernel: imap[321648]: segfault at 5300000004 ip 00007f0d95b485d7 sp 00007ffc5569c2f0 error 4 in libgcc_s.so.1[215d7,7f0d95b2b000+23000] likely on CPU 4 (core 4, socket 0)&lt;br /&gt;
...&lt;br /&gt;
root@dh-dovecot:~# dmesg -T | grep segfault | nl&lt;br /&gt;
     1	[Sun Sep 20 13:36:05 2026] imap[318292]: segfault at 5300000004 ip 00007fd7bbc675d7 sp 00007fff5c7cefe0 error 4 in libgcc_s.so.1[215d7,7fd7bbc4a000+23000] likely on CPU 1 (core 1, socket 0)&lt;br /&gt;
     2	[Sun Sep 20 13:39:26 2026] imap[319256]: segfault at 5300000004 ip 00007fd3c8c9f5d7 sp 00007ffe47cdef00 error 4 in libgcc_s.so.1[215d7,7fd3c8c82000+23000] likely on CPU 1 (core 1, socket 0)&lt;br /&gt;
     3	[Sun Sep 20 13:42:01 2026] imap[319968]: segfault at 5300000004 ip 00007f15f362a5d7 sp 00007ffdf3ad7f10 error 4 in libgcc_s.so.1[215d7,7f15f360d000+23000] likely on CPU 7 (core 7, socket 0)&lt;br /&gt;
     4	[Sun Sep 20 13:44:16 2026] imap[320583]: segfault at 5300000004 ip 00007f9e2af245d7 sp 00007ffd476c1ab0 error 4 in libgcc_s.so.1[215d7,7f9e2af07000+23000] likely on CPU 0 (core 0, socket 0)&lt;br /&gt;
     5	[Sun Sep 20 13:46:50 2026] imap[321131]: segfault at 5300000004 ip 00007f1a6e7645d7 sp 00007ffd12e0d3d0 error 4 in libgcc_s.so.1[215d7,7f1a6e747000+23000] likely on CPU 6 (core 6, socket 0)&lt;br /&gt;
     6	[Sun Sep 20 13:49:30 2026] imap[321648]: segfault at 5300000004 ip 00007f0d95b485d7 sp 00007ffc5569c2f0 error 4 in libgcc_s.so.1[215d7,7f0d95b2b000+23000] likely on CPU 4 (core 4, socket 0)&lt;br /&gt;
...&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@dh-dovecot:~# cat /var/log/syslog | grep core | grep 2026-09-20 | grep &amp;quot;killed with signal 11&amp;quot; | nl&lt;br /&gt;
     1	2026-09-20T13:36:23.889754+03:00 dh-dovecot cn_dovecot[939]: Sep 20 13:36:23 imap(imre.oolberg@moraal.ee)&amp;lt;268982&amp;gt;&amp;lt;mP5ZoudbvtkKpwAB&amp;gt;: Fatal: master: service(imap): child 268982 killed with signal 11 (core dumped)&lt;br /&gt;
     2	2026-09-20T13:39:45.543139+03:00 dh-dovecot cn_dovecot[939]: Sep 20 13:39:45 imap(imre.oolberg@moraal.ee)&amp;lt;269934&amp;gt;&amp;lt;cg58tOdbBq8KpwAB&amp;gt;: Fatal: master: service(imap): child 269934 killed with signal 11 (core dumped)&lt;br /&gt;
     3	2026-09-20T13:42:20.466492+03:00 dh-dovecot cn_dovecot[939]: Sep 20 13:42:20 imap(imre.oolberg@moraal.ee)&amp;lt;270643&amp;gt;&amp;lt;dhGBwOdb7sQKpwAB&amp;gt;: Fatal: master: service(imap): child 270643 killed with signal 11 (core dumped)&lt;br /&gt;
     4	2026-09-20T13:44:34.924923+03:00 dh-dovecot cn_dovecot[939]: Sep 20 13:44:34 imap(imre.oolberg@moraal.ee)&amp;lt;271253&amp;gt;&amp;lt;iKK8yedbgN8KpwAB&amp;gt;: Fatal: master: service(imap): child 271253 killed with signal 11 (core dumped)&lt;br /&gt;
     5	2026-09-20T13:47:09.054572+03:00 dh-dovecot cn_dovecot[939]: Sep 20 13:47:09 imap(imre.oolberg@moraal.ee)&amp;lt;271799&amp;gt;&amp;lt;r5TA0edbiNEKpwAB&amp;gt;: Fatal: master: service(imap): child 271799 killed with signal 11 (core dumped)&lt;br /&gt;
     6	2026-09-20T13:49:49.111578+03:00 dh-dovecot cn_dovecot[939]: Sep 20 13:49:49 imap(imre.oolberg@moraal.ee)&amp;lt;272305&amp;gt;&amp;lt;W3jw2udbVLUKpwAB&amp;gt;: Fatal: master: service(imap): child 272305 killed with signal 11 (core dumped)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Kasulikud lisamaterjalid===&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;/div&gt;</summary>
		<author><name>Imre</name></author>
	</entry>
	<entry>
		<id>https://www.auul.pri.ee/wiki/index.php?title=Dovecot_Docker_kasutamine&amp;diff=5313</id>
		<title>Dovecot Docker kasutamine</title>
		<link rel="alternate" type="text/html" href="https://www.auul.pri.ee/wiki/index.php?title=Dovecot_Docker_kasutamine&amp;diff=5313"/>
		<updated>2026-09-20T14:27:20Z</updated>

		<summary type="html">&lt;p&gt;Imre: /* Kasulikud lisamaterjalid */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Sissejuhatus===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Tööpõhimõte===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Ettevalmistused===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
* nt Debian v. 13&lt;br /&gt;
* Dockerhost - docker-ce&lt;br /&gt;
&lt;br /&gt;
===Dovecot paigaldamine===&lt;br /&gt;
&lt;br /&gt;
Docker compose&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@dh-dovecot:~# cat /srv/dovecot/dc/docker-compose-dovecot.yml&lt;br /&gt;
name: p_dovecot&lt;br /&gt;
&lt;br /&gt;
services:&lt;br /&gt;
  svc_dovecot:&lt;br /&gt;
    image: &amp;quot;dovecot/dovecot:2.4.4&amp;quot;&lt;br /&gt;
    container_name: &amp;quot;cn_dovecot&amp;quot;&lt;br /&gt;
    restart: unless-stopped&lt;br /&gt;
    environment:&lt;br /&gt;
      TZ: &amp;quot;Europe/Tallinn&amp;quot;&lt;br /&gt;
    ports:&lt;br /&gt;
      - &amp;quot;0.0.0.0:143:31143&amp;quot;&lt;br /&gt;
      - &amp;quot;0.0.0.0:4190:34190&amp;quot;&lt;br /&gt;
    volumes:&lt;br /&gt;
      - &amp;quot;/srv/dovecot/volume/srv/vmail:/srv/vmail&amp;quot;&lt;br /&gt;
      - &amp;quot;/srv/dovecot/volume/etc/dovecot/conf.d:/etc/dovecot/conf.d:ro&amp;quot;&lt;br /&gt;
      - &amp;quot;/srv/dovecot/volume/etc/dovecot/ssl:/etc/dovecot/ssl:ro&amp;quot;&lt;br /&gt;
      - &amp;quot;/srv/dovecot/volume/etc/dovecot/passwd:/etc/dovecot/passwd:ro&amp;quot;&lt;br /&gt;
      - &amp;quot;/srv/dovecot/volume/etc/dovecot/master-users:/etc/dovecot/master-users:ro&amp;quot;&lt;br /&gt;
    networks:&lt;br /&gt;
      - nw_dovecot&lt;br /&gt;
    logging:&lt;br /&gt;
      driver: &amp;quot;journald&amp;quot;&lt;br /&gt;
      options:&lt;br /&gt;
        tag: &amp;quot;cn_dovecot&amp;quot;&lt;br /&gt;
&lt;br /&gt;
networks:&lt;br /&gt;
  nw_dovecot:&lt;br /&gt;
    name: nw_dovecot&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
===Dovecot seadistamine===&lt;br /&gt;
&lt;br /&gt;
Autentse tõmmisega saabuva seadistuse esitamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@dh-dovecot:~# cat /srv/dovecot_imre/dc/docker-compose-dovecot.yml&lt;br /&gt;
name: p_dovecot_imre&lt;br /&gt;
&lt;br /&gt;
services:&lt;br /&gt;
  svc_dovecot_imre:&lt;br /&gt;
    image: &amp;quot;dovecot/dovecot:2.4.4&amp;quot;&lt;br /&gt;
    container_name: &amp;quot;cn_dovecot_imre&amp;quot;&lt;br /&gt;
    restart: unless-stopped&lt;br /&gt;
    environment:&lt;br /&gt;
      TZ: &amp;quot;Europe/Tallinn&amp;quot;&lt;br /&gt;
    ports:&lt;br /&gt;
      - &amp;quot;0.0.0.0:31143:31143&amp;quot;&lt;br /&gt;
      - &amp;quot;0.0.0.0:34190:34190&amp;quot;&lt;br /&gt;
    networks:&lt;br /&gt;
      - nw_dovecot_imre&lt;br /&gt;
    logging:&lt;br /&gt;
      driver: &amp;quot;journald&amp;quot;&lt;br /&gt;
      options:&lt;br /&gt;
        tag: &amp;quot;cn_dovecot_imre&amp;quot;&lt;br /&gt;
&lt;br /&gt;
networks:&lt;br /&gt;
  nw_dovecot_imre:&lt;br /&gt;
    name: nw_dovecot_imre&lt;br /&gt;
&lt;br /&gt;
root@dh-dovecot:~# docker run --rm -it --privileged --pid=container:cn_dovecot --net=container:cn_dovecot nicolaka/netshoot find /proc/1/root/etc/dovecot -type f&lt;br /&gt;
/proc/1/root/etc/dovecot/conf.d/auth.conf&lt;br /&gt;
/proc/1/root/etc/dovecot/conf.d/mail.conf&lt;br /&gt;
/proc/1/root/etc/dovecot/conf.d/limits.conf&lt;br /&gt;
/proc/1/root/etc/dovecot/conf.d/fts.conf&lt;br /&gt;
/proc/1/root/etc/dovecot/conf.d/mail_log.conf&lt;br /&gt;
/proc/1/root/etc/dovecot/conf.d/ssl.conf&lt;br /&gt;
/proc/1/root/etc/dovecot/vendor.d/rootless.conf&lt;br /&gt;
/proc/1/root/etc/dovecot/master-users&lt;br /&gt;
/proc/1/root/etc/dovecot/passwd&lt;br /&gt;
/proc/1/root/etc/dovecot/dovecot.conf&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
Kuna dovecot tõmmis on väga minimalistlik, siis seal sees toimuva jälgimiseks sobib nö kõrvalt sisse vaatamine teise konteineri abiga&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@dovecot-01:~# docker run --rm -it --pid=container:cn_dovecot --net=container:cn_dovecot --volumes-from cn_dovecot nicolaka/netshoot&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* natuke analoogne lähenemine nsenter programmi kasutamisele&lt;br /&gt;
&lt;br /&gt;
===Kasumine===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Haldamine===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Dovecot tarkvara uuendamine====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Dovecot 2.2.3 -&amp;gt; 2.4.4 uuendamine===&lt;br /&gt;
&lt;br /&gt;
Asjaolud uues versioonis&lt;br /&gt;
&lt;br /&gt;
====Postkastide kataloog====&lt;br /&gt;
&lt;br /&gt;
Millises kataloogis postkastid asuvad, vanas määras selle üks parameeter&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@postkast:~# doveconf mail_location&lt;br /&gt;
mail_location = maildir:/srv/vmail/%d/%n/mail&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Uues kolm parameetrit&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@dh-dovecot:~/20260823# docker exec cn_dovecot doveconf mail_driver&lt;br /&gt;
mail_driver = maildir&lt;br /&gt;
&lt;br /&gt;
root@dh-dovecot:~/20260823# docker exec cn_dovecot doveconf mail_home&lt;br /&gt;
mail_home = /srv/vmail/%{user | domain}/%{user | username}&lt;br /&gt;
&lt;br /&gt;
root@dh-dovecot:~/20260823# docker exec cn_dovecot doveconf mail_path&lt;br /&gt;
mail_path = ~/mail&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====User kasutaja====&lt;br /&gt;
&lt;br /&gt;
Vanas versioonis&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@postkast:~# cat /etc/dovecot/conf.d/auth-system.conf.ext&lt;br /&gt;
# Authentication for system users. Included from 10-auth.conf.&lt;br /&gt;
&lt;br /&gt;
passdb {&lt;br /&gt;
  driver = passwd-file&lt;br /&gt;
  args = /etc/dovecot/passwd&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
userdb {&lt;br /&gt;
  driver = static&lt;br /&gt;
  args = uid=vmail gid=vmail home=/srv/vmail/%d/%n allow_all_users=yes&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
uues versioonis&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@dh-dovecot:~/20260823# cat /srv/dovecot/volume/etc/dovecot/conf.d/auth.conf&lt;br /&gt;
auth_mechanisms = plain login&lt;br /&gt;
&lt;br /&gt;
passdb users {&lt;br /&gt;
  driver = passwd-file&lt;br /&gt;
  passwd_file_path = /etc/dovecot/passwd&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
userdb static {&lt;br /&gt;
  fields {&lt;br /&gt;
    uid = vmail&lt;br /&gt;
    gid = vmail&lt;br /&gt;
    home = /srv/vmail/%{user | domain}/%{user | username}&lt;br /&gt;
  }&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
...&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Master kasutaja====&lt;br /&gt;
&lt;br /&gt;
Vanas versioonis&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@postkast:~# cat /etc/dovecot/conf.d/auth-master.conf.ext&lt;br /&gt;
passdb {&lt;br /&gt;
  driver = passwd-file&lt;br /&gt;
  master = yes&lt;br /&gt;
  args = /etc/dovecot/master-users&lt;br /&gt;
  pass = yes&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
root@postkast:~# grep auth-master.conf.ext /etc/dovecot/conf.d/10-auth.conf&lt;br /&gt;
!include auth-master.conf.ext&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Uues versioonis&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@dh-dovecot:~/20260823# cat /srv/dovecot/volume/etc/dovecot/conf.d/auth.conf&lt;br /&gt;
auth_master_user_separator = *&lt;br /&gt;
&lt;br /&gt;
passdb master {&lt;br /&gt;
  driver = passwd-file&lt;br /&gt;
  passwd_file_path = /etc/dovecot/master-users&lt;br /&gt;
  master = yes&lt;br /&gt;
  result_success = continue&lt;br /&gt;
}&lt;br /&gt;
...&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Misc===&lt;br /&gt;
&lt;br /&gt;
Uuemal ajal on default&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mailbox_list_layout = index&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
mis välendub failisüsteemis on folderite nimed kodeeritud, nt (ei sõltu enam failisüsteemi nimede kasutamise võimalustest)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@dh-dovecot:~/20260919-moraal-migration# docker exec cn_dovecot doveadm mailbox path -u imre.oolberg@moraal.ee 'INBOX/Sent'&lt;br /&gt;
/srv/vmail/moraal.ee/imre.oolberg/mail/1867fc151938ae6a639b0100ef3f111b&lt;br /&gt;
&lt;br /&gt;
root@dh-dovecot:~/20260919-moraal-migration# docker exec cn_dovecot doveadm mailbox status -u imre.oolberg@moraal.ee guid messages '*'&lt;br /&gt;
INBOX guid=000fff1e1338ae6a539b0100ef3f111b&lt;br /&gt;
INBOX/Personal guid=28619a3180c5af6a9b480400ef3f111b&lt;br /&gt;
INBOX/Personal/Arved ja Tellimused guid=88994813c8c7af6a9b480400ef3f111b&lt;br /&gt;
...&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Kasulikud lisamaterjalid===&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;/div&gt;</summary>
		<author><name>Imre</name></author>
	</entry>
	<entry>
		<id>https://www.auul.pri.ee/wiki/index.php?title=Claude_Desktop_-_MacOS&amp;diff=5312</id>
		<title>Claude Desktop - MacOS</title>
		<link rel="alternate" type="text/html" href="https://www.auul.pri.ee/wiki/index.php?title=Claude_Desktop_-_MacOS&amp;diff=5312"/>
		<updated>2026-09-19T07:58:13Z</updated>

		<summary type="html">&lt;p&gt;Imre: /* Kasutamine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Sissejuhatus===&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* Claude tähistab üldiselt tootja Anthropic ühte toodete komplekti - keelemudel, teenus, klienttarkavara, protokoll jne&lt;br /&gt;
* käesolev tekst keskendub Claude abil agentse lahenduse kasutamisele - st eesmärgiks on, et inimene istub koos agendiga samas aruvutis ja nad koos teevad midagi aktiivselt (nt paigaldavad arvutisse tarkvara, analüüsivad arvutis toimuvaid protsesse jne (jutt ei ole inimese töökohaarvutist, aga mingist muust arvutist, nt serverist)&lt;br /&gt;
* Claude agentset kasutamist tähistatakse 'Claude Code'&lt;br /&gt;
* Claude Code kasutamiseks on tingimata tarvis paigaldada kas töökohaarvutisse või serverisse Claude agendi tarkvara&lt;br /&gt;
* Claude Code kasutamiseks on tingimata tarvis kasutada sobivat kommerts teenust (nt Pro taseme subscription abil)&lt;br /&gt;
* kuigi käesolev tekst soovib keskenduda agentsele kasutamisele on Claude Desktop rakendus praktiliselt nii Chat, Code ja Cowork funktsioonidega&lt;br /&gt;
* Claude rakenduse Chat funktsioon on analoogne veebikoha https://claude.ai/ kasutamisele&lt;br /&gt;
* Claude Desktop app ei sisalda otseselt käsurea kasutamise st terminalis töötamise võimalust (nii, et visuaalselt on prompt kasutada)&lt;br /&gt;
&lt;br /&gt;
Misc&lt;br /&gt;
&lt;br /&gt;
* https://claude.com/ - korporatiivne veebikoht (info kasutajaks saamise kohta, tarkvara allalaadimine, kasutusjuhised jne)&lt;br /&gt;
* https://claude.ai/ - online chat teenus&lt;br /&gt;
&lt;br /&gt;
===Tööpõhimõte===&lt;br /&gt;
&lt;br /&gt;
====Claude Chat režiim====&lt;br /&gt;
&lt;br /&gt;
Claude Desktop App kasutamine Chat režiimis paistab välja selline&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260717-cc-app-macos-03.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
====Claude Code režiim====&lt;br /&gt;
&lt;br /&gt;
Claude Desktop App kasutamine Code režiimis paistab välja selline&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260717-cc-app-macos-04.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* käsundamine toimub selles operatsioonisüsteemis, kus claude desktop protsess töötab st macos operatsioonisüsteemis enda (mitte mõnes virtuaalses arvutis)&lt;br /&gt;
&lt;br /&gt;
Tegevustega seotud tulemused asuvad kaustas (mis esmakordsel käivitamisel saab rakendusele ütlelda, st et toimetagu '/Users/imreoolberg/cc-01' kaustas ja sealt edasi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air cc-01 % pwd&lt;br /&gt;
/Users/imreoolberg/cc-01&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air cc-01 % find . -ls&lt;br /&gt;
123993344        0 drwxr-xr-x    3 imreoolberg      staff                  96 Jul 17 14:04 .&lt;br /&gt;
123993560        0 drwxr-xr-x    4 imreoolberg      staff                 128 Jul 17 14:13 ./imre-test-01&lt;br /&gt;
123995650        8 -rw-r--r--    1 imreoolberg      staff                 822 Jul 17 14:13 ./imre-test-01/random.auul.pri.ee.cert.pem&lt;br /&gt;
123995649        8 -rw-r--r--    1 imreoolberg      staff                 227 Jul 17 14:13 ./imre-test-01/random.auul.pri.ee.key.pem&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Claude Cowork režiim====&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* cowork režiim on turvalisem kui claude-code režiim, sest tegevused toimuvad eraldi abistavas virtuaalses arvutis&lt;br /&gt;
* cowork virtuaalne arvuti ei saa tavalises mõttes võrku (tcp/ip mõttes) - suhtlemine ümbrusega toimub connectorite abil&lt;br /&gt;
* abistavad vahendid on plugins, connectors ja skills (plugin kombineerib hulga skille ja konnektoreid)&lt;br /&gt;
&lt;br /&gt;
Cowork režiimis esmalt moodustatakse projekt ning seostada folderiga&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260721-cc-app-macos-03.png|450px]]&lt;br /&gt;
&lt;br /&gt;
seejärel palve midagi teha, nt 'please create self-signed x509 certificate for dns name p-cowork-03.auul.pri.ee, rsa crypto, 2048 bit and 1 year expiration, save certificate and key in this project associated shared folder'&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260721-cc-app-macos-04.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
seejärel palve tulemust esitada nimekirja kujul, kui tulemus paluda salvestada faili, siis saab seda esitada eraldi paremal olevas kolmandas paneelis&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260721-cc-app-macos-05.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
ja lõpuks palve midagi väljendada enda keskkonna kohta - siis saab kinnituse, et tegu on macos peal töötava ajutise abistama Ubuntu v. 22.04 virtuaalse arvutiga&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260721-cc-app-macos-06.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
Lõpuks on kogunenud projekti kataloogi sellised failid, macos poolelt vaadates&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % find p-cowork-03-fld-01 -type f -ls&lt;br /&gt;
124551478        8 -rw-------    1 imreoolberg      staff                1704 Jul 21 15:22 p-cowork-03-fld-01/p-cowork-03.auul.pri.ee.key&lt;br /&gt;
124551676        8 -rw-r--r--    1 imreoolberg      staff                 386 Jul 21 15:24 p-cowork-03-fld-01/cat-os-release.txt&lt;br /&gt;
124551477        8 -rw-------    1 imreoolberg      staff                1200 Jul 21 15:22 p-cowork-03-fld-01/p-cowork-03.auul.pri.ee.crt&lt;br /&gt;
124551577        8 -rw-r--r--    1 imreoolberg      staff                 484 Jul 21 15:23 p-cowork-03-fld-01/find-ls.txt&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Komponent joonis (claude.ai tehtud)&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260721-cc-app-macos-02.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* Claude Desktop ja Claude Code kasutamisel osa tegevusi toimub taustal töötavas virtuaalses arvutis - MacOS puhul VZ virtuaalses arvutis&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* https://aaddrick.com/blog/claude-desktop-cowork-mode-vm-architecture-analysis&lt;br /&gt;
&lt;br /&gt;
===Claude teenusele ligipääs===&lt;br /&gt;
&lt;br /&gt;
Claude teenusele ligipääsu ostmine toimub https://claude.com/ veebikohas&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260722-cc-app-macos-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* realistliku toimetamise jaoks võiks olla sobiv Pro ligipääs&lt;br /&gt;
&lt;br /&gt;
===Paigaldamine - Claude Desktop App===&lt;br /&gt;
&lt;br /&gt;
Claude app kasutamiseks tuleb tarkvara kopeerida tootja veebikohast&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260717-cc-app-macos-02.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* navigeerides 'https://claude.com/ -&amp;gt; Meet Claude -&amp;gt; Claude Code'&lt;br /&gt;
* või navigeerides 'https://claude.com/ -&amp;gt; Meet Claude -&amp;gt; Claude Cowork'&lt;br /&gt;
* tundub, et kõigil juhtudel pakutakse alla laadida sama Claude.dmg fail (320 MBait)&lt;br /&gt;
&lt;br /&gt;
Paigaldamine toimub nö tavaliselt .dmg viisil&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260717-cc-app-macos-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
===Käivitamine ja seadistamine===&lt;br /&gt;
&lt;br /&gt;
Esmakordsel käivitamisel küsitakse autentimist isandaga, nt Google kaudu&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260717-cc-app-macos-05.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
Tulemusena saab rakenduse käivitada ja paistab Tööpõhimõte punktis esitatud pilt, arvutis töötavad sellised protsessid&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ps aux | grep -i claude | grep -v grep&lt;br /&gt;
imreoolberg      21245   0.1  1.4 1951100112 230368   ??  S     1:02PM   0:02.89 /Applications/Claude.app/Contents/MacOS/Claude&lt;br /&gt;
imreoolberg      21278   0.0  0.4 1949258624  65536   ??  S     1:02PM   0:00.09 /Applications/Claude.app/Contents/Frameworks/Claude Helper.app/Contents/MacOS/Claude Helper --type=utility --utility-sub-type=node.mojom.NodeService ...&lt;br /&gt;
...&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* saab aimu, et tegu on javascript vms põhise lahendusega&lt;br /&gt;
&lt;br /&gt;
nt logitakse sellistesse failidesse&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air cc-01 % lsof -p 21245 -P -n | grep log&lt;br /&gt;
Claude  21245 imreoolberg   36w      REG               1,20    311739           123983838 /Users/imreoolberg/Library/Logs/Claude/main.log&lt;br /&gt;
Claude  21245 imreoolberg   37w      REG               1,20    311739           123983838 /Users/imreoolberg/Library/Logs/Claude/main.log&lt;br /&gt;
Claude  21245 imreoolberg   42w      REG               1,20      6944           124005039 /Users/imreoolberg/Library/Application Support/Claude/Local Storage/leveldb/000183.log&lt;br /&gt;
Claude  21245 imreoolberg   47w      REG               1,20    311739           123983838 /Users/imreoolberg/Library/Logs/Claude/main.log&lt;br /&gt;
Claude  21245 imreoolberg   48w      REG               1,20        68           123983932 /Users/imreoolberg/Library/Application Support/Claude/Partitions/cowork-file-preview/Local Storage/leveldb/000003.log&lt;br /&gt;
Claude  21245 imreoolberg   51w      REG               1,20        68           123983933 /Users/imreoolberg/Library/Application Support/Claude/Partitions/launch-preview-static/Local Storage/leveldb/000003.log&lt;br /&gt;
Claude  21245 imreoolberg   67w      REG               1,20        30           123983949 /Users/imreoolberg/Library/Application Support/Claude/Partitions/launch-preview-static/Session Storage/000003.log&lt;br /&gt;
Claude  21245 imreoolberg   84w      REG               1,20      9994           123984082 /Users/imreoolberg/Library/Application Support/Claude/Session Storage/000003.log&lt;br /&gt;
Claude  21245 imreoolberg   89w      REG               1,20       224           123984215 /Users/imreoolberg/Library/Logs/Claude/ssh.log&lt;br /&gt;
Claude  21245 imreoolberg   90w      REG               1,20       626           123984216 /Users/imreoolberg/Library/Logs/Claude/cowork_vm_node.log&lt;br /&gt;
Claude  21245 imreoolberg   92w      REG               1,20      1032           123987914 /Users/imreoolberg/Library/Logs/Claude/unknown-window.log&lt;br /&gt;
Claude  21245 imreoolberg   97w      REG               1,20      2012           123984251 /Users/imreoolberg/Library/Logs/Claude/claude.ai-web.log&lt;br /&gt;
Claude  21245 imreoolberg   98w      REG               1,20    231448           123984147 /Users/imreoolberg/Library/Application Support/Claude/IndexedDB/https_claude.ai_0.indexeddb.leveldb/000003.log&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Tarkvara uuendamine===&lt;br /&gt;
&lt;br /&gt;
Claude Desktop tarkvara uuendamiseks sobib&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260722-cc-app-macos-02.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* pressida ühte või teist Update nuppu&lt;br /&gt;
&lt;br /&gt;
===Misc===&lt;br /&gt;
&lt;br /&gt;
Claude teenuse erinevatest komponentidest annab aimu avalik https://status.claude.com/&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260719-cc-app-macos-01.png|700px]]&lt;br /&gt;
&lt;br /&gt;
kus töökohaarvutil puudub võrguühndus, siis Desktop app ei tööta&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260720-cc-app-macos-01.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Claude Code CLI - kasutaja õigustes===&lt;br /&gt;
&lt;br /&gt;
Claude Code CLI paigaldamine MacOS peale on võimalik mitmel viisil&lt;br /&gt;
&lt;br /&gt;
* tarkvara paigaldatakse nö ülesüsteemselt&lt;br /&gt;
* tarkvara paigaldatakse kasutaja kodukataloogi&lt;br /&gt;
&lt;br /&gt;
Käesoleval juhtumil kirjeldatakse paigaldamist kodukataloogi kuna tuleb paigaldada kaks tarkvara, ja nad kumbki ei ole väga naturaalselt macos jaoks ettevalmistatud (st pole nö visuaalset vms installerit, ametlik juhend soovitab lausa pimedalt shellida, 'curl -fsSL https://claude.ai/install.sh | bash'&lt;br /&gt;
&lt;br /&gt;
* node&lt;br /&gt;
* node moodul-pakett-jne - claude&lt;br /&gt;
&lt;br /&gt;
====Tarkvara kopeerimine, paigaldamine ja käivitamine====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % cp -a Downloads/node-v24.19.0-darwin-arm64 .local/node&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ./.local/node/bin/node -v&lt;br /&gt;
v24.19.0&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % export PATH=&amp;quot;$HOME/.local/node/bin:$PATH&amp;quot;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % npm install -g cowsay&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ./.local/node/bin/cowsay -y &amp;quot;hello world&amp;quot;&lt;br /&gt;
 _____________&lt;br /&gt;
&amp;lt; hello world &amp;gt;&lt;br /&gt;
 -------------&lt;br /&gt;
        \   ^__^&lt;br /&gt;
         \  (..)\_______&lt;br /&gt;
            (__)\       )\/\&lt;br /&gt;
                ||----w |&lt;br /&gt;
                ||     ||&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % npm list -g&lt;br /&gt;
/Users/imreoolberg/.local/node/lib&lt;br /&gt;
├── corepack@0.35.0&lt;br /&gt;
├── cowsay@1.6.0&lt;br /&gt;
└── npm@11.17.0&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % cd /tmp&lt;br /&gt;
imreoolberg@Imres-MacBook-Air /tmp %&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % npm install -g --allow-scripts=@anthropic-ai/claude-code @anthropic-ai/claude-code&lt;br /&gt;
imreoolberg@Imres-MacBook-Air /tmp % cd ~&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % mkdir cc-local&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % cd cc-local&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % claude&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air cc-local % claude daemon status&lt;br /&gt;
pid:     8316&lt;br /&gt;
version: 2.1.240&lt;br /&gt;
uptime:  3008s&lt;br /&gt;
origin:  transient — started on-demand by `claude` (pid 82547) in /Users/imreoolberg/cc-local&lt;br /&gt;
config:  /Users/imreoolberg/.claude/daemon.json&lt;br /&gt;
log:     /Users/imreoolberg/.claude/daemon.log&lt;br /&gt;
&lt;br /&gt;
bg sessions:&lt;br /&gt;
  sock dir:     /tmp/cc-daemon-501/c67e4872&lt;br /&gt;
  control.sock: reachable&lt;br /&gt;
  bg workers:   5 running (control.sock), 5 in roster.json&lt;br /&gt;
  roster.json:  updated 77s ago&lt;br /&gt;
  daemon.log:   8.8KB at /Users/imreoolberg/.claude/daemon.log&lt;br /&gt;
&lt;br /&gt;
holding this daemon open:&lt;br /&gt;
  5 bg workers running (daemon waits for them to settle)&lt;br /&gt;
&lt;br /&gt;
to let it idle-exit: wait for (or cancel) bg workers and close any `claude agents`&lt;br /&gt;
imreoolberg@Imres-MacBook-Air cc-local %&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Playwright kasutamine====&lt;br /&gt;
&lt;br /&gt;
Playwright võimaldab nö visuaalset kontakti veebirakendusega (ehk natuke sarnane Selenium lahendusega).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % mkdir ~/playwright-mcp&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % cd ~/playwright-mcp&lt;br /&gt;
imreoolberg@Imres-MacBook-Air playwright-mcp % npm init -y&lt;br /&gt;
imreoolberg@Imres-MacBook-Air playwright-mcp % npm install playwright&lt;br /&gt;
imreoolberg@Imres-MacBook-Air playwright-mcp % npx playwright install chromium&lt;br /&gt;
imreoolberg@Imres-MacBook-Air playwright-mcp % npm install -D @playwright/test&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Sessiooni salvestamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air playwright-mcp % npx playwright codegen -o my-jenkins-flow.spec.js https://jenkins.auul.pri.ee/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ja taasesitamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air playwright-mcp % npx playwright test --headed my-jenkins-flow.spec.js&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teine võimalik kasutusala on Claude Code CLI programmile öelda nt, et palun tekita kolm kasutajat aadressile https://gitlab.auul.pri.ee/&lt;br /&gt;
&lt;br /&gt;
====Kasutamine====&lt;br /&gt;
&lt;br /&gt;
Uue teemaga algamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % export PATH=&amp;quot;$HOME/.local/node/bin:$PATH&amp;quot;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % mkdir cc-moraal-mail&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % cd cc-moraal-mail&lt;br /&gt;
imreoolberg@Imres-MacBook-Air cc-moraal-mail % CLAUDE_CONFIG_DIR=~/.claude-cc-moraal-mail claude&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* ~/cc-moraal-mail - working directory&lt;br /&gt;
* /.claude-cc-moraal-mail - memory and stuff&lt;br /&gt;
&lt;br /&gt;
===Temp===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ls -ld .claude-cc-*/projects/-Users-imreoolberg-cc-*/memory/MEMORY.md&lt;br /&gt;
-rw-r--r--@ 1 imreoolberg  staff   543 Sep 10 00:30 .claude-cc-crm/projects/-Users-imreoolberg-cc-crm/memory/MEMORY.md&lt;br /&gt;
-rw-r--r--@ 1 imreoolberg  staff   677 Sep 16 21:18 .claude-cc-moraal-devops/projects/-Users-imreoolberg-cc-moraal-devops/memory/MEMORY.md&lt;br /&gt;
-rw-r--r--@ 1 imreoolberg  staff  1526 Sep  5 09:29 .claude-cc-moraal-mail/projects/-Users-imreoolberg-cc-moraal-mail/memory/MEMORY.md&lt;br /&gt;
-rw-r--r--@ 1 imreoolberg  staff   533 Aug 30 20:20 .claude-cc-npl-dns/projects/-Users-imreoolberg-cc-npl-dns/memory/MEMORY.md&lt;br /&gt;
-rw-r--r--@ 1 imreoolberg  staff   449 Sep  1 12:27 .claude-cc-npl-samba-fs/projects/-Users-imreoolberg-cc-npl-samba-fs/memory/MEMORY.md&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ls -ld cc-*&lt;br /&gt;
drwxr-xr-x@  3 imreoolberg  staff   96 Sep  9 13:25 cc-crm&lt;br /&gt;
drwxr-xr-x@  4 imreoolberg  staff  128 Jul 26 11:42 cc-lllm&lt;br /&gt;
drwxr-xr-x@ 19 imreoolberg  staff  608 Sep  4 08:42 cc-local&lt;br /&gt;
drwxr-xr-x@  8 imreoolberg  staff  256 Sep 16 21:20 cc-moraal-devops&lt;br /&gt;
drwxr-xr-x@  7 imreoolberg  staff  224 Sep  6 12:18 cc-moraal-mail&lt;br /&gt;
drwxr-xr-x@  5 imreoolberg  staff  160 Aug 29 22:00 cc-npl-dns&lt;br /&gt;
drwxr-xr-x@  5 imreoolberg  staff  160 Sep  1 12:35 cc-npl-samba-fs&lt;br /&gt;
drwxr-xr-x@  4 imreoolberg  staff  128 Jul 26 11:42 cc-ollama&lt;br /&gt;
drwxr-xr-x@  4 imreoolberg  staff  128 Jul 22 10:06 cc-tarmo&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % cd cc-moraal-devops&lt;br /&gt;
imreoolberg@Imres-MacBook-Air cc-moraal-devops % pwd&lt;br /&gt;
/Users/imreoolberg/cc-moraal-devops&lt;br /&gt;
imreoolberg@Imres-MacBook-Air cc-moraal-devops % CLAUDE_CONFIG_DIR=~/.claude-cc-moraal-devops claude --continue&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Kasulikud lisamaterjalid===&lt;br /&gt;
&lt;br /&gt;
* https://www.auul.pri.ee/wiki/LiteLLM&lt;/div&gt;</summary>
		<author><name>Imre</name></author>
	</entry>
	<entry>
		<id>https://www.auul.pri.ee/wiki/index.php?title=Claude_Desktop_-_MacOS&amp;diff=5311</id>
		<title>Claude Desktop - MacOS</title>
		<link rel="alternate" type="text/html" href="https://www.auul.pri.ee/wiki/index.php?title=Claude_Desktop_-_MacOS&amp;diff=5311"/>
		<updated>2026-09-19T07:57:30Z</updated>

		<summary type="html">&lt;p&gt;Imre: /* Kasutamine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Sissejuhatus===&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* Claude tähistab üldiselt tootja Anthropic ühte toodete komplekti - keelemudel, teenus, klienttarkavara, protokoll jne&lt;br /&gt;
* käesolev tekst keskendub Claude abil agentse lahenduse kasutamisele - st eesmärgiks on, et inimene istub koos agendiga samas aruvutis ja nad koos teevad midagi aktiivselt (nt paigaldavad arvutisse tarkvara, analüüsivad arvutis toimuvaid protsesse jne (jutt ei ole inimese töökohaarvutist, aga mingist muust arvutist, nt serverist)&lt;br /&gt;
* Claude agentset kasutamist tähistatakse 'Claude Code'&lt;br /&gt;
* Claude Code kasutamiseks on tingimata tarvis paigaldada kas töökohaarvutisse või serverisse Claude agendi tarkvara&lt;br /&gt;
* Claude Code kasutamiseks on tingimata tarvis kasutada sobivat kommerts teenust (nt Pro taseme subscription abil)&lt;br /&gt;
* kuigi käesolev tekst soovib keskenduda agentsele kasutamisele on Claude Desktop rakendus praktiliselt nii Chat, Code ja Cowork funktsioonidega&lt;br /&gt;
* Claude rakenduse Chat funktsioon on analoogne veebikoha https://claude.ai/ kasutamisele&lt;br /&gt;
* Claude Desktop app ei sisalda otseselt käsurea kasutamise st terminalis töötamise võimalust (nii, et visuaalselt on prompt kasutada)&lt;br /&gt;
&lt;br /&gt;
Misc&lt;br /&gt;
&lt;br /&gt;
* https://claude.com/ - korporatiivne veebikoht (info kasutajaks saamise kohta, tarkvara allalaadimine, kasutusjuhised jne)&lt;br /&gt;
* https://claude.ai/ - online chat teenus&lt;br /&gt;
&lt;br /&gt;
===Tööpõhimõte===&lt;br /&gt;
&lt;br /&gt;
====Claude Chat režiim====&lt;br /&gt;
&lt;br /&gt;
Claude Desktop App kasutamine Chat režiimis paistab välja selline&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260717-cc-app-macos-03.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
====Claude Code režiim====&lt;br /&gt;
&lt;br /&gt;
Claude Desktop App kasutamine Code režiimis paistab välja selline&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260717-cc-app-macos-04.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* käsundamine toimub selles operatsioonisüsteemis, kus claude desktop protsess töötab st macos operatsioonisüsteemis enda (mitte mõnes virtuaalses arvutis)&lt;br /&gt;
&lt;br /&gt;
Tegevustega seotud tulemused asuvad kaustas (mis esmakordsel käivitamisel saab rakendusele ütlelda, st et toimetagu '/Users/imreoolberg/cc-01' kaustas ja sealt edasi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air cc-01 % pwd&lt;br /&gt;
/Users/imreoolberg/cc-01&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air cc-01 % find . -ls&lt;br /&gt;
123993344        0 drwxr-xr-x    3 imreoolberg      staff                  96 Jul 17 14:04 .&lt;br /&gt;
123993560        0 drwxr-xr-x    4 imreoolberg      staff                 128 Jul 17 14:13 ./imre-test-01&lt;br /&gt;
123995650        8 -rw-r--r--    1 imreoolberg      staff                 822 Jul 17 14:13 ./imre-test-01/random.auul.pri.ee.cert.pem&lt;br /&gt;
123995649        8 -rw-r--r--    1 imreoolberg      staff                 227 Jul 17 14:13 ./imre-test-01/random.auul.pri.ee.key.pem&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Claude Cowork režiim====&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* cowork režiim on turvalisem kui claude-code režiim, sest tegevused toimuvad eraldi abistavas virtuaalses arvutis&lt;br /&gt;
* cowork virtuaalne arvuti ei saa tavalises mõttes võrku (tcp/ip mõttes) - suhtlemine ümbrusega toimub connectorite abil&lt;br /&gt;
* abistavad vahendid on plugins, connectors ja skills (plugin kombineerib hulga skille ja konnektoreid)&lt;br /&gt;
&lt;br /&gt;
Cowork režiimis esmalt moodustatakse projekt ning seostada folderiga&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260721-cc-app-macos-03.png|450px]]&lt;br /&gt;
&lt;br /&gt;
seejärel palve midagi teha, nt 'please create self-signed x509 certificate for dns name p-cowork-03.auul.pri.ee, rsa crypto, 2048 bit and 1 year expiration, save certificate and key in this project associated shared folder'&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260721-cc-app-macos-04.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
seejärel palve tulemust esitada nimekirja kujul, kui tulemus paluda salvestada faili, siis saab seda esitada eraldi paremal olevas kolmandas paneelis&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260721-cc-app-macos-05.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
ja lõpuks palve midagi väljendada enda keskkonna kohta - siis saab kinnituse, et tegu on macos peal töötava ajutise abistama Ubuntu v. 22.04 virtuaalse arvutiga&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260721-cc-app-macos-06.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
Lõpuks on kogunenud projekti kataloogi sellised failid, macos poolelt vaadates&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % find p-cowork-03-fld-01 -type f -ls&lt;br /&gt;
124551478        8 -rw-------    1 imreoolberg      staff                1704 Jul 21 15:22 p-cowork-03-fld-01/p-cowork-03.auul.pri.ee.key&lt;br /&gt;
124551676        8 -rw-r--r--    1 imreoolberg      staff                 386 Jul 21 15:24 p-cowork-03-fld-01/cat-os-release.txt&lt;br /&gt;
124551477        8 -rw-------    1 imreoolberg      staff                1200 Jul 21 15:22 p-cowork-03-fld-01/p-cowork-03.auul.pri.ee.crt&lt;br /&gt;
124551577        8 -rw-r--r--    1 imreoolberg      staff                 484 Jul 21 15:23 p-cowork-03-fld-01/find-ls.txt&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Komponent joonis (claude.ai tehtud)&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260721-cc-app-macos-02.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* Claude Desktop ja Claude Code kasutamisel osa tegevusi toimub taustal töötavas virtuaalses arvutis - MacOS puhul VZ virtuaalses arvutis&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* https://aaddrick.com/blog/claude-desktop-cowork-mode-vm-architecture-analysis&lt;br /&gt;
&lt;br /&gt;
===Claude teenusele ligipääs===&lt;br /&gt;
&lt;br /&gt;
Claude teenusele ligipääsu ostmine toimub https://claude.com/ veebikohas&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260722-cc-app-macos-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* realistliku toimetamise jaoks võiks olla sobiv Pro ligipääs&lt;br /&gt;
&lt;br /&gt;
===Paigaldamine - Claude Desktop App===&lt;br /&gt;
&lt;br /&gt;
Claude app kasutamiseks tuleb tarkvara kopeerida tootja veebikohast&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260717-cc-app-macos-02.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* navigeerides 'https://claude.com/ -&amp;gt; Meet Claude -&amp;gt; Claude Code'&lt;br /&gt;
* või navigeerides 'https://claude.com/ -&amp;gt; Meet Claude -&amp;gt; Claude Cowork'&lt;br /&gt;
* tundub, et kõigil juhtudel pakutakse alla laadida sama Claude.dmg fail (320 MBait)&lt;br /&gt;
&lt;br /&gt;
Paigaldamine toimub nö tavaliselt .dmg viisil&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260717-cc-app-macos-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
===Käivitamine ja seadistamine===&lt;br /&gt;
&lt;br /&gt;
Esmakordsel käivitamisel küsitakse autentimist isandaga, nt Google kaudu&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260717-cc-app-macos-05.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
Tulemusena saab rakenduse käivitada ja paistab Tööpõhimõte punktis esitatud pilt, arvutis töötavad sellised protsessid&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ps aux | grep -i claude | grep -v grep&lt;br /&gt;
imreoolberg      21245   0.1  1.4 1951100112 230368   ??  S     1:02PM   0:02.89 /Applications/Claude.app/Contents/MacOS/Claude&lt;br /&gt;
imreoolberg      21278   0.0  0.4 1949258624  65536   ??  S     1:02PM   0:00.09 /Applications/Claude.app/Contents/Frameworks/Claude Helper.app/Contents/MacOS/Claude Helper --type=utility --utility-sub-type=node.mojom.NodeService ...&lt;br /&gt;
...&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* saab aimu, et tegu on javascript vms põhise lahendusega&lt;br /&gt;
&lt;br /&gt;
nt logitakse sellistesse failidesse&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air cc-01 % lsof -p 21245 -P -n | grep log&lt;br /&gt;
Claude  21245 imreoolberg   36w      REG               1,20    311739           123983838 /Users/imreoolberg/Library/Logs/Claude/main.log&lt;br /&gt;
Claude  21245 imreoolberg   37w      REG               1,20    311739           123983838 /Users/imreoolberg/Library/Logs/Claude/main.log&lt;br /&gt;
Claude  21245 imreoolberg   42w      REG               1,20      6944           124005039 /Users/imreoolberg/Library/Application Support/Claude/Local Storage/leveldb/000183.log&lt;br /&gt;
Claude  21245 imreoolberg   47w      REG               1,20    311739           123983838 /Users/imreoolberg/Library/Logs/Claude/main.log&lt;br /&gt;
Claude  21245 imreoolberg   48w      REG               1,20        68           123983932 /Users/imreoolberg/Library/Application Support/Claude/Partitions/cowork-file-preview/Local Storage/leveldb/000003.log&lt;br /&gt;
Claude  21245 imreoolberg   51w      REG               1,20        68           123983933 /Users/imreoolberg/Library/Application Support/Claude/Partitions/launch-preview-static/Local Storage/leveldb/000003.log&lt;br /&gt;
Claude  21245 imreoolberg   67w      REG               1,20        30           123983949 /Users/imreoolberg/Library/Application Support/Claude/Partitions/launch-preview-static/Session Storage/000003.log&lt;br /&gt;
Claude  21245 imreoolberg   84w      REG               1,20      9994           123984082 /Users/imreoolberg/Library/Application Support/Claude/Session Storage/000003.log&lt;br /&gt;
Claude  21245 imreoolberg   89w      REG               1,20       224           123984215 /Users/imreoolberg/Library/Logs/Claude/ssh.log&lt;br /&gt;
Claude  21245 imreoolberg   90w      REG               1,20       626           123984216 /Users/imreoolberg/Library/Logs/Claude/cowork_vm_node.log&lt;br /&gt;
Claude  21245 imreoolberg   92w      REG               1,20      1032           123987914 /Users/imreoolberg/Library/Logs/Claude/unknown-window.log&lt;br /&gt;
Claude  21245 imreoolberg   97w      REG               1,20      2012           123984251 /Users/imreoolberg/Library/Logs/Claude/claude.ai-web.log&lt;br /&gt;
Claude  21245 imreoolberg   98w      REG               1,20    231448           123984147 /Users/imreoolberg/Library/Application Support/Claude/IndexedDB/https_claude.ai_0.indexeddb.leveldb/000003.log&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Tarkvara uuendamine===&lt;br /&gt;
&lt;br /&gt;
Claude Desktop tarkvara uuendamiseks sobib&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260722-cc-app-macos-02.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* pressida ühte või teist Update nuppu&lt;br /&gt;
&lt;br /&gt;
===Misc===&lt;br /&gt;
&lt;br /&gt;
Claude teenuse erinevatest komponentidest annab aimu avalik https://status.claude.com/&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260719-cc-app-macos-01.png|700px]]&lt;br /&gt;
&lt;br /&gt;
kus töökohaarvutil puudub võrguühndus, siis Desktop app ei tööta&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260720-cc-app-macos-01.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Claude Code CLI - kasutaja õigustes===&lt;br /&gt;
&lt;br /&gt;
Claude Code CLI paigaldamine MacOS peale on võimalik mitmel viisil&lt;br /&gt;
&lt;br /&gt;
* tarkvara paigaldatakse nö ülesüsteemselt&lt;br /&gt;
* tarkvara paigaldatakse kasutaja kodukataloogi&lt;br /&gt;
&lt;br /&gt;
Käesoleval juhtumil kirjeldatakse paigaldamist kodukataloogi kuna tuleb paigaldada kaks tarkvara, ja nad kumbki ei ole väga naturaalselt macos jaoks ettevalmistatud (st pole nö visuaalset vms installerit, ametlik juhend soovitab lausa pimedalt shellida, 'curl -fsSL https://claude.ai/install.sh | bash'&lt;br /&gt;
&lt;br /&gt;
* node&lt;br /&gt;
* node moodul-pakett-jne - claude&lt;br /&gt;
&lt;br /&gt;
====Tarkvara kopeerimine, paigaldamine ja käivitamine====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % cp -a Downloads/node-v24.19.0-darwin-arm64 .local/node&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ./.local/node/bin/node -v&lt;br /&gt;
v24.19.0&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % export PATH=&amp;quot;$HOME/.local/node/bin:$PATH&amp;quot;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % npm install -g cowsay&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ./.local/node/bin/cowsay -y &amp;quot;hello world&amp;quot;&lt;br /&gt;
 _____________&lt;br /&gt;
&amp;lt; hello world &amp;gt;&lt;br /&gt;
 -------------&lt;br /&gt;
        \   ^__^&lt;br /&gt;
         \  (..)\_______&lt;br /&gt;
            (__)\       )\/\&lt;br /&gt;
                ||----w |&lt;br /&gt;
                ||     ||&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % npm list -g&lt;br /&gt;
/Users/imreoolberg/.local/node/lib&lt;br /&gt;
├── corepack@0.35.0&lt;br /&gt;
├── cowsay@1.6.0&lt;br /&gt;
└── npm@11.17.0&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % cd /tmp&lt;br /&gt;
imreoolberg@Imres-MacBook-Air /tmp %&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % npm install -g --allow-scripts=@anthropic-ai/claude-code @anthropic-ai/claude-code&lt;br /&gt;
imreoolberg@Imres-MacBook-Air /tmp % cd ~&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % mkdir cc-local&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % cd cc-local&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % claude&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air cc-local % claude daemon status&lt;br /&gt;
pid:     8316&lt;br /&gt;
version: 2.1.240&lt;br /&gt;
uptime:  3008s&lt;br /&gt;
origin:  transient — started on-demand by `claude` (pid 82547) in /Users/imreoolberg/cc-local&lt;br /&gt;
config:  /Users/imreoolberg/.claude/daemon.json&lt;br /&gt;
log:     /Users/imreoolberg/.claude/daemon.log&lt;br /&gt;
&lt;br /&gt;
bg sessions:&lt;br /&gt;
  sock dir:     /tmp/cc-daemon-501/c67e4872&lt;br /&gt;
  control.sock: reachable&lt;br /&gt;
  bg workers:   5 running (control.sock), 5 in roster.json&lt;br /&gt;
  roster.json:  updated 77s ago&lt;br /&gt;
  daemon.log:   8.8KB at /Users/imreoolberg/.claude/daemon.log&lt;br /&gt;
&lt;br /&gt;
holding this daemon open:&lt;br /&gt;
  5 bg workers running (daemon waits for them to settle)&lt;br /&gt;
&lt;br /&gt;
to let it idle-exit: wait for (or cancel) bg workers and close any `claude agents`&lt;br /&gt;
imreoolberg@Imres-MacBook-Air cc-local %&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Playwright kasutamine====&lt;br /&gt;
&lt;br /&gt;
Playwright võimaldab nö visuaalset kontakti veebirakendusega (ehk natuke sarnane Selenium lahendusega).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % mkdir ~/playwright-mcp&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % cd ~/playwright-mcp&lt;br /&gt;
imreoolberg@Imres-MacBook-Air playwright-mcp % npm init -y&lt;br /&gt;
imreoolberg@Imres-MacBook-Air playwright-mcp % npm install playwright&lt;br /&gt;
imreoolberg@Imres-MacBook-Air playwright-mcp % npx playwright install chromium&lt;br /&gt;
imreoolberg@Imres-MacBook-Air playwright-mcp % npm install -D @playwright/test&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Sessiooni salvestamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air playwright-mcp % npx playwright codegen -o my-jenkins-flow.spec.js https://jenkins.auul.pri.ee/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ja taasesitamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air playwright-mcp % npx playwright test --headed my-jenkins-flow.spec.js&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teine võimalik kasutusala on Claude Code CLI programmile öelda nt, et palun tekita kolm kasutajat aadressile https://gitlab.auul.pri.ee/&lt;br /&gt;
&lt;br /&gt;
====Kasutamine====&lt;br /&gt;
&lt;br /&gt;
Uue teemaga algamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % export PATH=&amp;quot;$HOME/.local/node/bin:$PATH&amp;quot;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % mkdir cc-moraal-mail&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % cd cc-moraal-mail&lt;br /&gt;
imreoolberg@Imres-MacBook-Air cc-moraal-mail % CLAUDE_CONFIG_DIR=~/.claude-cc-moraal-mail claude&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Temp===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ls -ld .claude-cc-*/projects/-Users-imreoolberg-cc-*/memory/MEMORY.md&lt;br /&gt;
-rw-r--r--@ 1 imreoolberg  staff   543 Sep 10 00:30 .claude-cc-crm/projects/-Users-imreoolberg-cc-crm/memory/MEMORY.md&lt;br /&gt;
-rw-r--r--@ 1 imreoolberg  staff   677 Sep 16 21:18 .claude-cc-moraal-devops/projects/-Users-imreoolberg-cc-moraal-devops/memory/MEMORY.md&lt;br /&gt;
-rw-r--r--@ 1 imreoolberg  staff  1526 Sep  5 09:29 .claude-cc-moraal-mail/projects/-Users-imreoolberg-cc-moraal-mail/memory/MEMORY.md&lt;br /&gt;
-rw-r--r--@ 1 imreoolberg  staff   533 Aug 30 20:20 .claude-cc-npl-dns/projects/-Users-imreoolberg-cc-npl-dns/memory/MEMORY.md&lt;br /&gt;
-rw-r--r--@ 1 imreoolberg  staff   449 Sep  1 12:27 .claude-cc-npl-samba-fs/projects/-Users-imreoolberg-cc-npl-samba-fs/memory/MEMORY.md&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ls -ld cc-*&lt;br /&gt;
drwxr-xr-x@  3 imreoolberg  staff   96 Sep  9 13:25 cc-crm&lt;br /&gt;
drwxr-xr-x@  4 imreoolberg  staff  128 Jul 26 11:42 cc-lllm&lt;br /&gt;
drwxr-xr-x@ 19 imreoolberg  staff  608 Sep  4 08:42 cc-local&lt;br /&gt;
drwxr-xr-x@  8 imreoolberg  staff  256 Sep 16 21:20 cc-moraal-devops&lt;br /&gt;
drwxr-xr-x@  7 imreoolberg  staff  224 Sep  6 12:18 cc-moraal-mail&lt;br /&gt;
drwxr-xr-x@  5 imreoolberg  staff  160 Aug 29 22:00 cc-npl-dns&lt;br /&gt;
drwxr-xr-x@  5 imreoolberg  staff  160 Sep  1 12:35 cc-npl-samba-fs&lt;br /&gt;
drwxr-xr-x@  4 imreoolberg  staff  128 Jul 26 11:42 cc-ollama&lt;br /&gt;
drwxr-xr-x@  4 imreoolberg  staff  128 Jul 22 10:06 cc-tarmo&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % cd cc-moraal-devops&lt;br /&gt;
imreoolberg@Imres-MacBook-Air cc-moraal-devops % pwd&lt;br /&gt;
/Users/imreoolberg/cc-moraal-devops&lt;br /&gt;
imreoolberg@Imres-MacBook-Air cc-moraal-devops % CLAUDE_CONFIG_DIR=~/.claude-cc-moraal-devops claude --continue&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Kasulikud lisamaterjalid===&lt;br /&gt;
&lt;br /&gt;
* https://www.auul.pri.ee/wiki/LiteLLM&lt;/div&gt;</summary>
		<author><name>Imre</name></author>
	</entry>
	<entry>
		<id>https://www.auul.pri.ee/wiki/index.php?title=Synology_kasutamine&amp;diff=5310</id>
		<title>Synology kasutamine</title>
		<link rel="alternate" type="text/html" href="https://www.auul.pri.ee/wiki/index.php?title=Synology_kasutamine&amp;diff=5310"/>
		<updated>2026-09-17T17:15:14Z</updated>

		<summary type="html">&lt;p&gt;Imre: /* Tulemüür */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Sissejuhatus===&lt;br /&gt;
&lt;br /&gt;
Synology http://www.synology.com/ ...&lt;br /&gt;
&lt;br /&gt;
Käesolevas tekstis on Linux kliendina kasutatud Debian v. 7 Wheezy näidet.&lt;br /&gt;
&lt;br /&gt;
===Riistvara===&lt;br /&gt;
&lt;br /&gt;
* https://www.synology.com/en-us/compatibility aadressilt leiab seadmega ühilduvaid tooteid, eriti nt kõvakettaid&lt;br /&gt;
&lt;br /&gt;
===Mõisted===&lt;br /&gt;
&lt;br /&gt;
* DSM - DiskStation Manager&lt;br /&gt;
&lt;br /&gt;
===Tööpõhimõte===&lt;br /&gt;
&lt;br /&gt;
* Disk Group'ile vastab Synology kui Linux peal mdadm seade&lt;br /&gt;
* Kui Disk Group peale tekitada LUN'isid (iSCSI jaoks), siis neile vastavad vastava mdadm seadmele tehtud LVM VG köited&lt;br /&gt;
* Kõigi kõvaketaste partitsioonide 1 ja 2 abil on moodustatud vastavalt mdadm seadmed /dev/md0 ning /dev/md1; esimene on kasutuses Synology juurfailisüsteemina ning teine swap&lt;br /&gt;
* Disk Groupi'de, Volumede jms jaoks kasutatakse partitsiooni /dev/sda3 vms, paistab, et iga ketta puhul kasutatakse nii või teisiti ühte suurt partitsiooni&lt;br /&gt;
&lt;br /&gt;
Andmesalvestuse ressurssi saab kasutada üsna erinevalt, tundub, et suhteliselt paindlik ja jätkusuutlik on moodustada kõigi füüsiliste ketaste alusel üks suur Disk Group (nt raid5 taoline redundantne lülitus)&lt;br /&gt;
&lt;br /&gt;
 syno-varundus-1&amp;gt; cat /proc/mdstat &lt;br /&gt;
 Personalities : [linear] [raid0] [raid1] [raid10] [raid6] [raid5] [raid4] &lt;br /&gt;
 md2 : active raid5 sdd5[3] sdc5[2] sdb5[1] sda5[0]&lt;br /&gt;
       2916082944 blocks super 1.2 level 5, 64k chunk, algorithm 2 [4/4] [UUUU]&lt;br /&gt;
       &lt;br /&gt;
 md1 : active raid1 sda2[0] sdb2[1] sdc2[2] sdd2[3]&lt;br /&gt;
       2097088 blocks [4/4] [UUUU]&lt;br /&gt;
       &lt;br /&gt;
 md0 : active raid1 sda1[0] sdb1[1] sdc1[2] sdd1[3]&lt;br /&gt;
       2490176 blocks [4/4] [UUUU]&lt;br /&gt;
&lt;br /&gt;
ning sellelt erinevateks vajadusteks kasutada tükke (millele vastavad LVM köited, VG nimega vg1 tekitatakse automaatselt)&lt;br /&gt;
&lt;br /&gt;
 syno-varundus-1&amp;gt; lvdisplay | grep Name&lt;br /&gt;
   LV Name                /dev/vg1/syno_vg_reserved_area&lt;br /&gt;
   VG Name                vg1&lt;br /&gt;
   LV Name                /dev/vg1/iscsi_0&lt;br /&gt;
   VG Name                vg1&lt;br /&gt;
   LV Name                /dev/vg1/iscsi_1&lt;br /&gt;
   VG Name                vg1&lt;br /&gt;
   LV Name                /dev/vg1/iscsi_2&lt;br /&gt;
   VG Name                vg1&lt;br /&gt;
   LV Name                /dev/vg1/iscsi_3&lt;br /&gt;
   VG Name                vg1&lt;br /&gt;
   LV Name                /dev/vg1/volume_1&lt;br /&gt;
   VG Name                vg1&lt;br /&gt;
&lt;br /&gt;
LVM köidete kasutamisel tuleb arvestada, et neid saab vaid suurendada, mitte vähendada.&lt;br /&gt;
&lt;br /&gt;
===Synology seadmele tarkvara paigaldamine===&lt;br /&gt;
&lt;br /&gt;
Uuele Synology seadmele tarkvara paigaldamiseks on paar erinevat moodust&lt;br /&gt;
&lt;br /&gt;
* Web Assistant - Synology DSM seade saab DHCP abil omale ip ja brauseriga saab pöörduda http://ip:5000/ (mac aadress on seadme korpusel kleebisel ja selle järgi otsida dhcp logist)&lt;br /&gt;
&lt;br /&gt;
[[Pilt:Synology-3.gif]]&lt;br /&gt;
&lt;br /&gt;
kus tuleb vajutada Install Now, seade käib korra reboodil ning seejärel küsitakse seadme nime, admin kasutaja parooli jne.&lt;br /&gt;
&lt;br /&gt;
* Synology Assistant - Windows keskkonnas töötav programm leiab samast subnetist Synology&lt;br /&gt;
&lt;br /&gt;
Seadme nime ja võrgu seadistamiseks tuleb avada&lt;br /&gt;
&lt;br /&gt;
 Control Panel -&amp;gt; Network -&amp;gt; General -&amp;gt; Server Name&lt;br /&gt;
&lt;br /&gt;
===Kasutaja tekitamine===&lt;br /&gt;
&lt;br /&gt;
Synology kasutaja tekitamiseks sobib haldusliideses valida&lt;br /&gt;
&lt;br /&gt;
 Control Panel -&amp;gt; Users -&amp;gt; Create -&amp;gt; Create User&lt;br /&gt;
&lt;br /&gt;
Seejärel läbida dialoogid&lt;br /&gt;
&lt;br /&gt;
* kasutajanimi, kirjeldus, eposti aadress ja parool&lt;br /&gt;
* vaikimisi gruppi kuuluvus&lt;br /&gt;
* ligipääsetavad ressursid&lt;br /&gt;
* ligipääsemise viisid (ftp, file station, network backup, webdav)&lt;br /&gt;
&lt;br /&gt;
===NFS ressursi kasutamine===&lt;br /&gt;
&lt;br /&gt;
CIFS ressursi kasutamine koosneb kahest tegevusest&lt;br /&gt;
&lt;br /&gt;
* Synology seadmel ressursi ettevalmistamisest&lt;br /&gt;
* Kliendi poolel ressursi poole pöördumisest (nt töökohaarvutisse kataloogipuu külge monteerimine) &lt;br /&gt;
&lt;br /&gt;
NFS ressursi kasutamist saab ei saa piirata kasutajanime ja parooli abil. Saab piirata kliendi ip aadressiga.&lt;br /&gt;
&lt;br /&gt;
====Serveri ettevalmistamine====&lt;br /&gt;
&lt;br /&gt;
 Control Panel -&amp;gt; Shared Folder -&amp;gt; valida rida ja topeltklõps -&amp;gt; NFS privileges (paremal üleval)&lt;br /&gt;
&lt;br /&gt;
ning valida sobivad privileegid, nt&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
====Linux klient====&lt;br /&gt;
&lt;br /&gt;
 # cat /etc/fstab&lt;br /&gt;
 ...&lt;br /&gt;
 192.168.2.10:/volume1/rsnapshot /srv/backup nfs defaults 0 0&lt;br /&gt;
&lt;br /&gt;
===CIFS ressursi kasutamine===&lt;br /&gt;
&lt;br /&gt;
CIFS ressursi kasutamine koosneb kahest tegevusest&lt;br /&gt;
&lt;br /&gt;
* Synology seadmel ressursi ettevalmistamisest&lt;br /&gt;
* Kliendi poolel ressursi poole pöördumisest (nt töökohaarvutisse kataloogipuu külge monteerimine)&lt;br /&gt;
&lt;br /&gt;
CIFS ressursi kasutamist saab piirata kasutajanime ja parooli abil.&lt;br /&gt;
&lt;br /&gt;
====Serveri ettavalmistamine====&lt;br /&gt;
&lt;br /&gt;
 TODO&lt;br /&gt;
&lt;br /&gt;
====Linux klient ja smbclient====&lt;br /&gt;
&lt;br /&gt;
Linux töökohaarvutist Synology CIFS ressursi kasutamiseks tuleb töökohaarvutisse esmalt paigaldada smbclient pakett&lt;br /&gt;
&lt;br /&gt;
 # apt-get install smbclient&lt;br /&gt;
&lt;br /&gt;
Kui seejärel pöörduda serveri poole saab tõenäoliselt vastuseks&lt;br /&gt;
&lt;br /&gt;
 # smbclient //192.168.2.10/dokumentatsioon &amp;quot;priiduparool&amp;quot; -U priit&lt;br /&gt;
 Server requested LM password but 'client plaintext auth = no' or 'client ntlmv2 auth = yes'&lt;br /&gt;
 session setup failed: SUCCESS - 0&lt;br /&gt;
&lt;br /&gt;
Aitab lisada Samba seadistusfaili /etc/samba/smb.conf global sektsiooni read (seda seadistusfaili kasutab nii Samba kliendi kui server tarkvara)&lt;br /&gt;
&lt;br /&gt;
 ..&lt;br /&gt;
 [global]&lt;br /&gt;
   ...&lt;br /&gt;
  client lanman auth = yes&lt;br /&gt;
  client plaintext auth = yes&lt;br /&gt;
  client ntlmv2 auth = no&lt;br /&gt;
&lt;br /&gt;
Seejärel peaks töötama paremini&lt;br /&gt;
&lt;br /&gt;
 # smbclient //192.168.2.10/dokumentatsioon &amp;quot;priiduparool&amp;quot; -U priit&lt;br /&gt;
 Domain=[WORKGROUP] OS=[Unix] Server=[Samba 3.2.8]&lt;br /&gt;
 smb: \&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisaks saab Synology ressursse uurida öeldes&lt;br /&gt;
&lt;br /&gt;
 # smbclient -L //192.168.2.10 -U priit&lt;br /&gt;
 Enter piit's password:&lt;br /&gt;
 Domain=[WORKGROUP] OS=[Unix] Server=[Samba 3.2.8]&lt;br /&gt;
&lt;br /&gt;
        Sharename       Type      Comment&lt;br /&gt;
        ---------       ----      -------&lt;br /&gt;
        IPC$            IPC       IPC Service ()&lt;br /&gt;
 ...&lt;br /&gt;
&lt;br /&gt;
====Linux klient ja mount.cifs====&lt;br /&gt;
&lt;br /&gt;
Paigaldamiseks tuleb öelda&lt;br /&gt;
&lt;br /&gt;
 # apt-get install cifs-utils&lt;br /&gt;
&lt;br /&gt;
Seejärel öelda, tundub, et sec suvandiga sarnast tulemust millegipärast ei saa&lt;br /&gt;
&lt;br /&gt;
 # echo 0x30030 &amp;gt; /proc/fs/cifs/SecurityFlags&lt;br /&gt;
&lt;br /&gt;
vastasel korral tekib dmesg väljundisse&lt;br /&gt;
&lt;br /&gt;
 [501026.262542] CIFS VFS: Server requests plain text password but client support disabled&lt;br /&gt;
 [501028.631428] Status code returned 0xc0000022 NT_STATUS_ACCES_DENIED&lt;br /&gt;
 [501028.631435] CIFS VFS: Send error in SessSetup = -13&lt;br /&gt;
 [501028.632478] CIFS VFS: cifs_mount failed w/return code = -13&lt;br /&gt;
&lt;br /&gt;
ning monteerida käsurealt, nt&lt;br /&gt;
&lt;br /&gt;
 # mount -t cifs //192.168.2.10/dokumentatsioon -o username=priit,password=priiduparool /mnt/dokumentatsioon&lt;br /&gt;
&lt;br /&gt;
või /etc/fstab abil&lt;br /&gt;
&lt;br /&gt;
 # cat /etc/fstab&lt;br /&gt;
 ...&lt;br /&gt;
 //192.168.2.10/dokumentatsioon /mnt/dokumentatsioon cifs \&lt;br /&gt;
   credentials=/etc/samba/credentials,iocharset=utf8,file_mode=0777,dir_mode=0777 0 0&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* /etc/samba/credentials failis on&lt;br /&gt;
&lt;br /&gt;
 # cat /etc/samba/credentials&lt;br /&gt;
 username=priit&lt;br /&gt;
 password=priiduparool&lt;br /&gt;
 # chmod 0600 /etc/samba/credentials&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
===WebDAV===&lt;br /&gt;
&lt;br /&gt;
====Teenuse ettevalmistamine====&lt;br /&gt;
&lt;br /&gt;
HTTPS kasutamiseks tuleb laadida sertifikaadid valides&lt;br /&gt;
&lt;br /&gt;
 Control Panel -&amp;gt; Web Services -&amp;gt; HTTP Service&lt;br /&gt;
&lt;br /&gt;
====Kasutamine Linux GNOME keskkonnast====&lt;br /&gt;
&lt;br /&gt;
Töökohaarvuti GNOME keskkonnast kasutamiseks sobib valida&lt;br /&gt;
&lt;br /&gt;
 Places -&amp;gt; Connect to Server -&amp;gt; WebDAV&lt;br /&gt;
&lt;br /&gt;
ning avaneb sarnane pilt&lt;br /&gt;
&lt;br /&gt;
[[Pilt:Synology-1.gif]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
Kasutamiseks sobib avada&lt;br /&gt;
&lt;br /&gt;
 Places -&amp;gt; Home&lt;br /&gt;
&lt;br /&gt;
====Kasutamine Linux mount abil====&lt;br /&gt;
&lt;br /&gt;
Paigaldamiseks öelda&lt;br /&gt;
&lt;br /&gt;
 # apt-get install davfs2&lt;br /&gt;
&lt;br /&gt;
Ajutisi andmeid hoitakse kataloogis&lt;br /&gt;
&lt;br /&gt;
 /var/cache/davfs2&lt;br /&gt;
&lt;br /&gt;
Kliendi seadistamiseks tuleb /etc/davfs2/secrets faili lisada rida&lt;br /&gt;
&lt;br /&gt;
 https://10.198.206.12/dokumentatsioon priit priiduparool&lt;br /&gt;
&lt;br /&gt;
ning /etc/fstab faili rida&lt;br /&gt;
&lt;br /&gt;
 https://10.198.206.12/dokumentatsioon /mnt/dokumentatsioon davfs user,noauto,file_mode=600,dir_mode=700 0 1&lt;br /&gt;
&lt;br /&gt;
ning öelda&lt;br /&gt;
&lt;br /&gt;
 # mount /mnt/dokumentatsioon&lt;br /&gt;
&lt;br /&gt;
Tulemusena on WebDAV ressurss monteeritud kataloogipuu külge ja seda saab kasutada nö tavalisel viisil.&lt;br /&gt;
&lt;br /&gt;
====Kasutamine Windowsist====&lt;br /&gt;
&lt;br /&gt;
Kasutamiseks sobib NetDrive http://www.netdrive.net/ tarkvara, kasutamisel tuleb olla hoolikas ja valida vajadusel Advanced alt https juurde linnuke.&lt;br /&gt;
&lt;br /&gt;
===Shellis töötamine===&lt;br /&gt;
&lt;br /&gt;
Synology shell toimub suhteliselt sarnaselt nö Linuxi shelline&lt;br /&gt;
&lt;br /&gt;
 # cat /proc/mdstat&lt;br /&gt;
 # pvdisplay&lt;br /&gt;
 # top&lt;br /&gt;
 # ifconfig&lt;br /&gt;
 # ps&lt;br /&gt;
 # route -n&lt;br /&gt;
 # cat /proc/cpuinfo&lt;br /&gt;
&lt;br /&gt;
===Seadistuste varundamine===&lt;br /&gt;
&lt;br /&gt;
Synology seadistuste varundamiseks tuleb avalda&lt;br /&gt;
&lt;br /&gt;
 Backup and Restore -&amp;gt; Configuration Backup -&amp;gt; Back up configuration&lt;br /&gt;
&lt;br /&gt;
===Tarkvara uuendamine===&lt;br /&gt;
&lt;br /&gt;
Synology seadme arkvara koosneb üldiselt kahest osast ja neid uuendatakse eraldi&lt;br /&gt;
&lt;br /&gt;
* süsteem - esmalt uuendada&lt;br /&gt;
* paketid - seejärel uuendada&lt;br /&gt;
&lt;br /&gt;
Vähemalt alates 4.0 versioonist saab tarkvara uuendamiseks valida&lt;br /&gt;
&lt;br /&gt;
 Control Panel -&amp;gt; DSM Update&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260903-synology-update-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* http://www.synology.com/en-global/releaseNote/model/RS2211+&lt;br /&gt;
&lt;br /&gt;
===Remote folder===&lt;br /&gt;
&lt;br /&gt;
Külge ühendamiseks peab olema esmalt midagi võrgu ettevalmistatud külge ühendamiseks (nt teises Synologis nn Samba share)&lt;br /&gt;
&lt;br /&gt;
 File Station -&amp;gt; Tools -&amp;gt; Mount Remote Folder&lt;br /&gt;
&lt;br /&gt;
 Protocol -&amp;gt; CIFS&lt;br /&gt;
 Folder -&amp;gt; \\10.1.1.15\varu&lt;br /&gt;
 Account name -&amp;gt; admin&lt;br /&gt;
 Passwor -&amp;gt; parool&lt;br /&gt;
 Map to -&amp;gt; /backup&lt;br /&gt;
&lt;br /&gt;
Lahti ühendamiseks avada hiire parema nupuga hüpikmenüüd File Station liideses vastaval mount point kataloogil ning&lt;br /&gt;
&lt;br /&gt;
 Umount&lt;br /&gt;
&lt;br /&gt;
või kustuda vastav rida&lt;br /&gt;
&lt;br /&gt;
 File Station -&amp;gt; Tools -&amp;gt; Connection list&lt;br /&gt;
&lt;br /&gt;
===Remote syslog server kasutamine===&lt;br /&gt;
&lt;br /&gt;
 Log Center -&amp;gt; ...&lt;br /&gt;
&lt;br /&gt;
===SSH kliendiga ja võtmega sisselogimine===&lt;br /&gt;
&lt;br /&gt;
Tundub, et kunagi oli vaja kohendada /etc/ssh/sshd_config faili, aga 2015 aastal piisab tekitada root kasutaja kodukataloogi .ssh kataloog ning sinna sobiva sisuga authorized_keys fail&lt;br /&gt;
&lt;br /&gt;
 syno&amp;gt; pwd&lt;br /&gt;
 /root&lt;br /&gt;
 syno&amp;gt; mkdir .ssh&lt;br /&gt;
 syno&amp;gt; vi .ssh/authorized_keys&lt;br /&gt;
 .. &lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* http://forum.synology.com/enu/viewtopic.php?f=36&amp;amp;t=79651&lt;br /&gt;
&lt;br /&gt;
===Failisüsteemi parandamine===&lt;br /&gt;
&lt;br /&gt;
Vahel võib juhtuda, et plokkseadmete ja failisüsteemidega esinevad vead, nt dmesg väljundis&lt;br /&gt;
&lt;br /&gt;
 [2536057.398423] ata4.00: failed command: READ FPDMA QUEUED&lt;br /&gt;
 [2536057.403751] ata4.00: cmd 60/08:e8:20:6c:4d/00:00:14:00:00/40 tag 29 ncq 4096 in&lt;br /&gt;
 [2536057.403753]          res 41/40:1c:10:23:0f/40:00:15:00:00/40 Emask 0x9 (media error)&lt;br /&gt;
 [2536057.419144] ata4.00: status: { DRDY ERR }  &lt;br /&gt;
 [2536057.423341] ata4.00: error: { UNC }&lt;br /&gt;
 [2536057.427017] ata4.00: failed command: READ FPDMA QUEUED&lt;br /&gt;
 [2536057.432344] ata4.00: cmd 60/10:f0:60:47:64/00:00:14:00:00/40 tag 30 ncq 8192 in&lt;br /&gt;
 [2536057.432346]          res 41/40:1c:10:23:0f/40:00:15:00:00/40 Emask 0x9 (media error)&lt;br /&gt;
 [2536057.447747] ata4.00: status: { DRDY ERR }&lt;br /&gt;
 [2536057.451942] ata4.00: error: { UNC }&lt;br /&gt;
 [2536057.455624] ata4: hard resetting link&lt;br /&gt;
 [2536057.915072] ata4: SATA link up 3.0 Gbps (SStatus 123 SControl 300)&lt;br /&gt;
 [2536057.965072] ata4.00: configured for UDMA/133&lt;br /&gt;
 [2536057.969587] ata4: EH complete&lt;br /&gt;
 [2595525.600038] EXT4-fs (dm-0): error count: 3&lt;br /&gt;
 [2595525.604321] EXT4-fs (dm-0): initial error at 1397768956: ext4_mb_generate_buddy:742&lt;br /&gt;
 [2595525.612173] EXT4-fs (dm-0): last error at 1401231977: ext4_mb_generate_buddy:742&lt;br /&gt;
 [2682033.120019] EXT4-fs (dm-0): error count: 3&lt;br /&gt;
 [2682033.124300] EXT4-fs (dm-0): initial error at 1397768956: ext4_mb_generate_buddy:742&lt;br /&gt;
 [2682033.132155] EXT4-fs (dm-0): last error at 1401231977: ext4_mb_generate_buddy:742&lt;br /&gt;
 [2768540.640014] EXT4-fs (dm-0): error count: 3&lt;br /&gt;
 [2768540.644299] EXT4-fs (dm-0): initial error at 1397768956: ext4_mb_generate_buddy:742&lt;br /&gt;
 [2768540.652165] EXT4-fs (dm-0): last error at 1401231977: ext4_mb_generate_buddy:742   &lt;br /&gt;
 [2855048.160019] EXT4-fs (dm-0): error count: 3&lt;br /&gt;
 [2855048.164297] EXT4-fs (dm-0): initial error at 1397768956: ext4_mb_generate_buddy:742&lt;br /&gt;
 [2855048.172155] EXT4-fs (dm-0): last error at 1401231977: ext4_mb_generate_buddy:742   &lt;br /&gt;
 [2941555.680038] EXT4-fs (dm-0): error count: 3&lt;br /&gt;
 [2941555.684325] EXT4-fs (dm-0): initial error at 1397768956: ext4_mb_generate_buddy:742&lt;br /&gt;
 [2941555.692179] EXT4-fs (dm-0): last error at 1401231977: ext4_mb_generate_buddy:742   &lt;br /&gt;
 [3028063.200081] EXT4-fs (dm-0): error count: 3&lt;br /&gt;
 [3028063.204369] EXT4-fs (dm-0): initial error at 1397768956: ext4_mb_generate_buddy:742&lt;br /&gt;
 [3028063.212218] EXT4-fs (dm-0): last error at 1401231977: ext4_mb_generate_buddy:742   &lt;br /&gt;
 [3042303.003724] EXT4-fs error (device dm-0): ext4_mb_generate_buddy:742: group 45955, \&lt;br /&gt;
   1480 clusters in  bitmap, 1440 in gd&lt;br /&gt;
 [3042303.014584] JBD2: Spotted dirty metadata buffer (dev = dm-0, blocknr = 0). \&lt;br /&gt;
   There's a risk of filesystem corruption in case of system crash.&lt;br /&gt;
 [3114570.720052] EXT4-fs (dm-0): error count: 4&lt;br /&gt;
 [3114570.724332] EXT4-fs (dm-0): initial error at 1397768956: ext4_mb_generate_buddy:742&lt;br /&gt;
 [3114570.732188] EXT4-fs (dm-0): last error at 1404250311: ext4_mb_generate_buddy:742&lt;br /&gt;
&lt;br /&gt;
Esmalt teha kindlaks, milliseid plokkseadmeid kuidas kasutatakse&lt;br /&gt;
&lt;br /&gt;
 RackStation&amp;gt; cat /proc/mdstat &lt;br /&gt;
 Personalities : [linear] [raid0] [raid1] [raid10] [raid6] [raid5] [raid4] &lt;br /&gt;
 md2 : active raid6 sda5[0] sdi5[8] sdh5[7] sdg5[9] sdf5[5] sde5[4] sdd5[3] sdc5[2] sdb5[1]&lt;br /&gt;
       13641457536 blocks super 1.2 level 6, 64k chunk, algorithm 2 [9/9] [UUUUUUUUU]&lt;br /&gt;
       &lt;br /&gt;
 md1 : active raid1 sda2[0] sdb2[1] sdc2[2] sdd2[3] sde2[4] sdf2[5] sdg2[6] sdh2[7] sdi2[8]&lt;br /&gt;
       2097088 blocks [10/9] [UUUUUUUUU_]&lt;br /&gt;
       &lt;br /&gt;
 md0 : active raid1 sda1[0] sdb1[1] sdc1[2] sdd1[3] sde1[4] sdf1[5] sdg1[6] sdh1[7] sdi1[8]&lt;br /&gt;
      2490176 blocks [10/9] [UUUUUUUUU_]&lt;br /&gt;
&lt;br /&gt;
ja kuhu on ühendatud&lt;br /&gt;
&lt;br /&gt;
 RackStation&amp;gt; df -h&lt;br /&gt;
 Filesystem                Size      Used Available Use% Mounted on&lt;br /&gt;
 /dev/md0                  2.3G    623.8M      1.6G  27% /&lt;br /&gt;
 /tmp                    496.0M     60.0K    495.9M   0% /tmp&lt;br /&gt;
 /dev/vg1000/lv           12.5T      3.4T      9.1T  28% /volume1&lt;br /&gt;
 /volume1/@optware        12.5T      3.4T      9.1T  28% /opt&lt;br /&gt;
&lt;br /&gt;
RackStation&amp;gt; lvdisplay &lt;br /&gt;
  --- Logical volume ---&lt;br /&gt;
  LV Name                /dev/vg1000/lv&lt;br /&gt;
  VG Name                vg1000&lt;br /&gt;
  LV UUID                StKLOg-H3OT-5dKC-JnYI-vkGe-ixAk-z1C143&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                12.70 TB&lt;br /&gt;
  Current LE             3330433&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     512&lt;br /&gt;
  Block device           253:0&lt;br /&gt;
&lt;br /&gt;
 RackStation&amp;gt; fdisk /dev/sda -l&lt;br /&gt;
 &lt;br /&gt;
 Disk /dev/sda: 2000.3 GB, 2000398934016 bytes&lt;br /&gt;
 255 heads, 63 sectors/track, 243201 cylinders&lt;br /&gt;
 Units = cylinders of 16065 * 512 = 8225280 bytes&lt;br /&gt;
 &lt;br /&gt;
    Device Boot      Start         End      Blocks  Id System&lt;br /&gt;
 /dev/sda1               1         311     2490240  fd Linux raid autodetect&lt;br /&gt;
 Partition 1 does not end on cylinder boundary&lt;br /&gt;
 /dev/sda2             311         572     2097152  fd Linux raid autodetect&lt;br /&gt;
 Partition 2 does not end on cylinder boundary&lt;br /&gt;
 /dev/sda3             588      243201  1948788912   f Win95 Ext'd (LBA)&lt;br /&gt;
 /dev/sda5             589      243201  1948780864  fd Linux raid autodetect&lt;br /&gt;
&lt;br /&gt;
Seejärel lõpetada võimalikult paljude protsesside töö, v.a. ssh server&lt;br /&gt;
&lt;br /&gt;
 RackStation&amp;gt; syno_poweroff_task -d&lt;br /&gt;
&lt;br /&gt;
Kuna lsof programm vaikimisi puudub, kontrollida vajadusel nii, millised failid takistavad lahti ühendamist&lt;br /&gt;
&lt;br /&gt;
 RackStation&amp;gt; ls -R -la /proc 2&amp;gt;&amp;amp;1 | grep volume1&lt;br /&gt;
&lt;br /&gt;
Ühendada vajadusel raid kokku&lt;br /&gt;
&lt;br /&gt;
 RackStation&amp;gt; mdadm -A /dev/md2 /dev/sda5 /dev/sdi5 /dev/sdh5 /dev/sdg5 /dev/sdf5 \&lt;br /&gt;
   /dev/sde5 /dev/sdd5  /dev/sdc5 /dev/sdb5&lt;br /&gt;
 mdadm: /dev/md2 has been started with 9 drives.&lt;br /&gt;
&lt;br /&gt;
LVM köite aktiivseks tegemiseks öelda&lt;br /&gt;
&lt;br /&gt;
 # vgchange -ay&lt;br /&gt;
&lt;br /&gt;
Käivitada soovitavalt läbi screen peal käivitatud ssh kliendi failisüsteemi kontroll (ja parandus)&lt;br /&gt;
&lt;br /&gt;
 RackStation&amp;gt; fsck.ext4 -pv /dev/vg1000/lv &lt;br /&gt;
 1.41.10-1594: Group descriptor 30236 has invalid unused inodes count 8099.  FIXED.&lt;br /&gt;
 1.41.10-1594: Group descriptor 30866 has invalid unused inodes count 8024.  FIXED.&lt;br /&gt;
 1.41.10-1594: Group descriptor 46365 has invalid unused inodes count 8089.  FIXED.&lt;br /&gt;
 1.41.10-1594 contains a file system with errors, check forced.&lt;br /&gt;
 ...&lt;br /&gt;
 1.41.10-1594: Inodes that were part of a corrupted orphan linked list found.  &lt;br /&gt;
 1.41.10-1594: UNEXPECTED INCONSISTENCY; RUN fsck MANUALLY.&lt;br /&gt;
        (i.e., without -a or -p options)&lt;br /&gt;
&lt;br /&gt;
Ja küllap sel juhul tuleb parem teha nagu öeldakse&lt;br /&gt;
&lt;br /&gt;
 RackStation&amp;gt; fsck.ext4 -v -C 0 /dev/vg1000/lv   &lt;br /&gt;
 e2fsck 1.42.6 (21-Sep-2012)&lt;br /&gt;
 1.41.10-1594 contains a file system with errors, check forced.&lt;br /&gt;
 Pass 1: Checking inodes, blocks, and sizes&lt;br /&gt;
 1.41.10-1594: |======                \ 25.4%&lt;br /&gt;
&lt;br /&gt;
Märkused&lt;br /&gt;
&lt;br /&gt;
Alglaadimise käigus käivitatakse&lt;br /&gt;
&lt;br /&gt;
 # e2fsck -nq /dev/vg1000/lv&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* http://forum.synology.com/enu/viewtopic.php?f=7&amp;amp;t=83726&amp;amp;start=15&lt;br /&gt;
* http://boomkicker.wordpress.com/2013/02/14/scrub-synology-raid-disks/&lt;br /&gt;
* http://www.cyberciti.biz/faq/synology-complete-fsck-file-system-check-command/&lt;br /&gt;
* http://forum.synology.com/wiki/index.php/How_to_give_your_disks_and_files_a_health_check_and_repair_basic_faults&lt;br /&gt;
* http://www.naschenweng.info/2012/03/25/fixing-file-system-corruption-synology-nas/&lt;br /&gt;
* http://www.berthon.eu/2014/how-to-verify-your-synology-nas-hard-disks/&lt;br /&gt;
* http://forum.synology.com/enu/viewtopic.php?f=7&amp;amp;t=53431&amp;amp;p=256279&lt;br /&gt;
&lt;br /&gt;
===XPEnology===&lt;br /&gt;
&lt;br /&gt;
XPEnology lahenduseks nimetakakse sellist nö kohendust, mille abil saab tavalist arvutit kasutada nagu Synology seadet. Kuna tavaliselt Synology seadmeid ei ole kasutada nö üks rohkem kui reaalselt vaja, siis sobib XPEnology hästi Synology süsteemi tundmaõppimiseks (nt kuidas toimub plokkseadmete, volume'ite, teenuste jms haldamine).&lt;br /&gt;
&lt;br /&gt;
====Tööpõhimõte====&lt;br /&gt;
&lt;br /&gt;
Tundub, et Synology originaal-riistvaral on nö miski sees, mis peale seadme käivitamist teeb ta nähtavaks Synology Assistantile üle võrgu ja seejärel saavad nad omavahel suhelda. Muu hulgas teeb see suhtlemine võimaliuks paigaldada seadmesse Synology tarkvara. Selleks, et nö tavaline arvuti paistaks Synology Assistant jaoks nagu originaal Synology seade, tuleb see tavaline arvuti käivitada spetsiaalselt ettevalmistatud plokkseadmelt. Selliste plokkseadmete tõmmiseid on erinevaid&lt;br /&gt;
&lt;br /&gt;
* gnoboot - eeliseks on ka asjaolu, et edasine töö toimub originaal Synology .pat arhiivga&lt;br /&gt;
* nanoboot - eeliseks on ka asjaolu, et edasine töö toimub originaal Synology .pat arhiivga&lt;br /&gt;
&lt;br /&gt;
Tundub, et nanoboot on 2014 aasta suvel kõige edulisem variant.&lt;br /&gt;
&lt;br /&gt;
====Paigaldamine QEMU-KVM keskkonda NanoBoot abil====&lt;br /&gt;
&lt;br /&gt;
Tundub, et XPEnology õnnestub käivitada QEMU-KVM virtuaalsel arvutil&lt;br /&gt;
&lt;br /&gt;
* disk 0 - IDE (.raw formaadis fail, nt 1G suurusega)&lt;br /&gt;
* disk 1, 2, 3 jne - SATA (vähemalt üks on tingimata vajalik)&lt;br /&gt;
* protsessor - qemu64&lt;br /&gt;
* võrgukaart - e1000&lt;br /&gt;
&lt;br /&gt;
 # cp /tmp/NB_x64_5031_DSM_50-4493_Xpenology_nl.img /var/lib/vz/images/126/vm-126-disk-1.raw&lt;br /&gt;
&lt;br /&gt;
Seejärel arvuti käivitada, konsoolil näeb teateid, sh GRUB ning kui on käivitunud, saab pöörduda Synology Assistent abil ja edasi paigaldada Synology tarkvara tavalisel viisil. Paigaldatud v. 4493 peale v 4493 update 2 rakendamine toimub läbi veebiliidese, st midagi käsurealt või kuskilt kohendada pole tarvis.&lt;br /&gt;
&lt;br /&gt;
Konsoolilt saab ka sisse logida, nt kasutaja root ja kasutaja admin parool&lt;br /&gt;
&lt;br /&gt;
[[Pilt:Synology-2.gif]]&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* http://www.xpenology.nl/boot-images/&lt;br /&gt;
* http://www.xpenology.nl/installatie-dsm-5-0-4493-update-2/&lt;br /&gt;
&lt;br /&gt;
====Paigaldamine QEMU-KVM keskkonda gnoboot abil====&lt;br /&gt;
&lt;br /&gt;
Tundub, et XPEnology õnnestub käivitada QEMU-KVM virtuaalsel arvutil&lt;br /&gt;
&lt;br /&gt;
* disk 0 - IDE (.raw formaadis fail, nt 1G suurusega)&lt;br /&gt;
* disk 1, 2, 3 jne - SATA (vähemalt üks on tingimata vajalik)&lt;br /&gt;
* protsessor - qemu64&lt;br /&gt;
* võrgukaart - e1000&lt;br /&gt;
&lt;br /&gt;
 # cp /tmp/gnoboot-alpha10.5-ext2.img /var/lib/vz/images/126/vm-126-disk-1.raw&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
====Kasulikud lisamaterjalid====&lt;br /&gt;
&lt;br /&gt;
* http://www.robvanhamersveld.nl/2013/01/21/install-and-test-synology-dsm-in-a-virtual-machine/&lt;br /&gt;
* http://thedarkcloud.net/setting-gnoboot-synology-dsm-5-0-esxi-5-5-setup/&lt;br /&gt;
* http://cyanlabs.net/tutorials/install-xpenology-on-the-n54l-without-esxi&lt;br /&gt;
* http://www.wijngaard.org/synology-virtual-diskstation-5-0-with-virtualbox/&lt;br /&gt;
&lt;br /&gt;
===iSCSI ressursi väljajagamine===&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* CHAP kasutajanimi 8 märki ja parool 12 - 16, mis sisaldab [0-9,a-z,A-Z] märkidest igast komplektist vähemalt ühte ja mitte muid märke&lt;br /&gt;
&lt;br /&gt;
====Synology iSCSI server====&lt;br /&gt;
&lt;br /&gt;
Synology v. 7 webgui liideses toimub iscsi serveri poole seadistamine 'SAN Manager' rakenduse abil&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260406-synology-iscsi-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* kuna synology kasutab btrfs failisüsteemi, siis on võimalik kasutada snapshottimist&lt;br /&gt;
* sektsioonis 'iscsi' asuvad iscsi target kirjeldused&lt;br /&gt;
&lt;br /&gt;
Queue suurus, mida iscsi server publitseerib oma iscsi kliendile&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260406-synology-iscsi-02.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kliendi vaatest&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@pve-npl-01:~# lsscsi -s&lt;br /&gt;
[18:0:0:2]   disk    SYNOLOGY Storage          4.0   /dev/sda    107GB&lt;br /&gt;
[N:0:0:1]    disk    MTFDKCC7T6TGP-1BK1JABYY__1                 /dev/nvme0n1  7.68TB&lt;br /&gt;
[N:1:0:1]    disk    MTFDKCC7T6TGP-1BK1JABYY__1                 /dev/nvme1n1  7.68TB&lt;br /&gt;
&lt;br /&gt;
root@pve-npl-01:~# cat /sys/block/sda/queue/nr_requests&lt;br /&gt;
226&lt;br /&gt;
&lt;br /&gt;
root@pve-npl-01:~# cat /sys/block/sda/device/queue_depth&lt;br /&gt;
64&lt;br /&gt;
&lt;br /&gt;
root@pve-npl-01:~# iscsiadm -m node -T iqn.2000-01.com.synology:syno-02.Target-2.03a0d61e0a4 -p 10.0.20.51:3260 -o update -n node.session.queue_depth -v 64&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Selle suurusega on omajagu segane lugu, võib olla on mõistlik sättida synology poolelt vaikimisi 64 ja linux poolelt vaikimisi 32. Nelja kettaga syno puhul on füüsiliste ketaste queue length&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno-02:~# cat /sys/block/sata*/device/queue_depth&lt;br /&gt;
31&lt;br /&gt;
31&lt;br /&gt;
31&lt;br /&gt;
31&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
LUN seadistused&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260406-synology-iscsi-03.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260406-synology-iscsi-04.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
====Open-iSCSI Linux klient====&lt;br /&gt;
&lt;br /&gt;
Tavalisel juhtumil paistab iscsi ressurssi kasutamine kliendi poolelt välja nt selliselt&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@pve-npl-01:~# iscsiadm -m session -P 3&lt;br /&gt;
iSCSI Transport Class version 2.0-870&lt;br /&gt;
version 2.1.11&lt;br /&gt;
Target: iqn.2000-01.com.synology:syno-02.Target-2.03a0d61e0a4 (non-flash)&lt;br /&gt;
	Current Portal: 10.0.20.51:3260,1&lt;br /&gt;
	Persistent Portal: 10.0.20.51:3260,1&lt;br /&gt;
		**********&lt;br /&gt;
		Interface:&lt;br /&gt;
		**********&lt;br /&gt;
		Iface Name: default&lt;br /&gt;
		Iface Transport: tcp&lt;br /&gt;
		Iface Initiatorname: iqn.1993-08.org.debian:01:c533b1c12785&lt;br /&gt;
		Iface IPaddress: 10.0.20.17&lt;br /&gt;
		Iface HWaddress: default&lt;br /&gt;
		Iface Netdev: default&lt;br /&gt;
		SID: 36&lt;br /&gt;
		iSCSI Connection State: LOGGED IN&lt;br /&gt;
		iSCSI Session State: LOGGED_IN&lt;br /&gt;
		Internal iscsid Session State: NO CHANGE&lt;br /&gt;
		*********&lt;br /&gt;
		Timeouts:&lt;br /&gt;
		*********&lt;br /&gt;
		Recovery Timeout: 120&lt;br /&gt;
		Target Reset Timeout: 30&lt;br /&gt;
		LUN Reset Timeout: 30&lt;br /&gt;
		Abort Timeout: 15&lt;br /&gt;
		*****&lt;br /&gt;
		CHAP:&lt;br /&gt;
		*****&lt;br /&gt;
		username: &amp;lt;empty&amp;gt;&lt;br /&gt;
		password: ********&lt;br /&gt;
		username_in: &amp;lt;empty&amp;gt;&lt;br /&gt;
		password_in: ********&lt;br /&gt;
		************************&lt;br /&gt;
		Negotiated iSCSI params:&lt;br /&gt;
		************************&lt;br /&gt;
		HeaderDigest: None&lt;br /&gt;
		DataDigest: None&lt;br /&gt;
		MaxRecvDataSegmentLength: 262144&lt;br /&gt;
		MaxXmitDataSegmentLength: 262144&lt;br /&gt;
		FirstBurstLength: 65536&lt;br /&gt;
		MaxBurstLength: 262144&lt;br /&gt;
		ImmediateData: Yes&lt;br /&gt;
		InitialR2T: Yes&lt;br /&gt;
		MaxOutstandingR2T: 1&lt;br /&gt;
		************************&lt;br /&gt;
		Attached SCSI devices:&lt;br /&gt;
		************************&lt;br /&gt;
		Host Number: 18	State: running&lt;br /&gt;
		scsi18 Channel 00 Id 0 Lun: 2&lt;br /&gt;
			Attached scsi disk sda		State: running&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus on eraldatud sektsioonid&lt;br /&gt;
&lt;br /&gt;
Interface&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
Timeouts&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
CHAP&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
Negotiated iSCSI params - vahel annavad asjaosalised üksteisele paindlikkust konkreetse väärtuse valimisel; vahel mitte, ja vahel ei õnnestugi suhtlemist kokku leppida (kui ühisosa puudub, nt kui üks ütleb, et teha header digest ja teine, et mitte teha)&lt;br /&gt;
&lt;br /&gt;
* HeaderDigest&lt;br /&gt;
* DataDigest&lt;br /&gt;
&lt;br /&gt;
Attached SCSI devices&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
====provisioning_mode kliendi poolel====&lt;br /&gt;
&lt;br /&gt;
Osutub, et uuemal ajal 2026 suve lõpus kättesaadavate synology mudelite ja v. 7 tarkvara puhul ütleb seade, et ta on võimeline unmap/samewrite_16/jms tegevusteks, aga tegelikult ei ole (eriti kui ta sisaldab pöörlevaid kettaid ning storage ressurss on think synology valikute mõttes). Probleemiks muutub see nt 3 TB plokkseadme st lun välja jagamisel linux kliendile ning ext4 failisüsteemi tekitamisel tavalisel viisil, võtab aega nii tund aega&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
...&lt;br /&gt;
# mkfs.ext4 /dev/mapper/vg_remote_pbs_new-srv_pbs_new&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taustal on näha suur discard tegevus iscsi kliendi arvutis&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# iostat -m -x 5 /dev/sda /dev/sdb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Iseloomulik väljund on&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# lsblk -D /dev/sdb&lt;br /&gt;
NAME                            DISC-ALN DISC-GRAN DISC-MAX DISC-ZERO&lt;br /&gt;
sdb                                    0      512B       2M         0&lt;br /&gt;
└─vg_remote_pbs_new-srv_pbs_new        0      512B       2M         0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käitumist saab muuta kliendi poolel konkreetse scsi seadme jaoks (mitte iscsi seadme jaoks)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# lsscsi -s&lt;br /&gt;
[1:0:0:0]    cd/dvd  QEMU     QEMU DVD-ROM     2.5+  /dev/sr0   1.07GB&lt;br /&gt;
[6:0:0:1]    disk    SYNOLOGY iSCSI Storage    4.0   /dev/sda   2.14TB&lt;br /&gt;
[7:0:0:1]    disk    SYNOLOGY Storage          4.0   /dev/sdb   3.29TB&lt;br /&gt;
&lt;br /&gt;
# cat /sys/block/sdb/device/scsi_disk/7\:0\:0\:1/provisioning_mode&lt;br /&gt;
writesame_16&lt;br /&gt;
&lt;br /&gt;
# echo &amp;quot;disabled&amp;quot; &amp;gt; /sys/block/sdb/device/scsi_disk/7\:0\:0\:1/provisioning_mode&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning väidetavalt saab selle persistentiks udev abil&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# /etc/udev/rules.d/99-disable-unmap-synology-lun.rules&lt;br /&gt;
ACTION==&amp;quot;add&amp;quot;, SUBSYSTEM==&amp;quot;scsi_disk&amp;quot;, ATTRS{model}==&amp;quot;iSCSI Storage*&amp;quot;, ATTR{provisioning_mode}=&amp;quot;disabled&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Alternatiiv on mkfs.ext4 puhul öelda, et ta ei teeks taustal discard'i&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# mkfs.ext4 -E nodiscard /dev/vg_remote_pbs_new/srv_pbs_new&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ext4 lähtestamisel on discard praktiline sellistel asjaoludel&lt;br /&gt;
&lt;br /&gt;
* ressurss on üle iscsi välja jagatud thin viisil&lt;br /&gt;
* ressurssi on juba kasutatud, ja ta on nö kogukamaks paisunud&lt;br /&gt;
* kliendi poolel tehakse uuesti ext4 failisüsteem&lt;br /&gt;
* tulemusena antakse kliendi poolse tegevusega storage backend poolele mingisse pool'i ressurssi tagasi&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* kliendi poolel on tegu ühe ja sama discard-trim-jms signaali saatmisega&lt;br /&gt;
* teine pool võib sõltuvalt tehnilisest lahendusest sellele signaalile reageerida erinevalt: 1. ssd puhul wearout teemaliselt, 2. thin provisioning puhul ruumi vabastamisega&lt;br /&gt;
* samewrite_16 kasutamine tegeleb kahe nähtusega: 1. unmap, 2. ettenähtud sisuga vabastatud ressursi üle kirjutamine&lt;br /&gt;
&lt;br /&gt;
===Logimine syslog serverisse üle võrgu===&lt;br /&gt;
&lt;br /&gt;
Logimine syslog serverisse üle võrgu&lt;br /&gt;
&lt;br /&gt;
 Main Menu -&amp;gt; Log Center -&amp;gt; Log Sending&lt;br /&gt;
&lt;br /&gt;
===Märkused===&lt;br /&gt;
&lt;br /&gt;
* RAID lülituse komponendi st füüsilise kõvaketta riknemisel võib süsteem hakata meeleheitlikult tegelema RAID lülituse parandamisega ja tulemuseks on kogu süsteemi IO aeglus. Tundub, et ajutise lahendusena võib olla lülitada seade shutdown'i või seadmel toide välja, seejärel probleemne kõvaketas eemaldada ning taas lülitada käima.&lt;br /&gt;
&lt;br /&gt;
* Tundub, et Synology puhul on vaikimisi raid resync kiirus 10k/s, ja et seda saab sama sysctl -w parameetrile uue väärtusega muuta&lt;br /&gt;
&lt;br /&gt;
 RackStation&amp;gt; sysctl dev.raid.speed_limit_min&lt;br /&gt;
 dev.raid.speed_limit_min = 10000&lt;br /&gt;
&lt;br /&gt;
Samas peaks kaaluma, kas seda on mõistlik teha, resync saab kiiremini valmis, aga sel ajal on süsteemil vähem ressurssi nö teenuse pakkumiseks.&lt;br /&gt;
&lt;br /&gt;
===Western Digital nn Green ketaste kasutamine===&lt;br /&gt;
&lt;br /&gt;
Western Digital toodab Green märkega kettaid, nt mudel WD20EARS-00MVWB mis kasutan Intellipark tehnoloogiat. Vaikimisi läheb selline ketas 8 sekundi mitte-kasutuse järel teisse režiimi ja järgmisel kasutamisel tagasi, toimub Load Cycle ja suurendatakse SMART LCC (Load Cycle Count) väärtust. Spetsifikatsioon kõneleb, et WD20EARS-00MVWB kettad kannatab sellised tsükleid 300k tükki. Tegelikult ei ole WD20EARS-00MVWB kettad ametlikult Synology poolt toetatud, aga tundub, et praktiliselt saab neid siiski kasutada. Parasjagu kehtestatud seadistust saab küsida selliselt&lt;br /&gt;
&lt;br /&gt;
 RackStation&amp;gt; syno_disk_ctl --wd-idle -g /dev/sda&lt;br /&gt;
 Get /dev/sda WD idle3 timer [0] successfully&lt;br /&gt;
 RackStation&amp;gt; syno_disk_ctl --wd-idle -g /dev/sdb&lt;br /&gt;
 Get /dev/sdb WD idle3 timer [0] successfully&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* [0] - kõnealuse ketta Intellipark featuur on välja lülitatud&lt;br /&gt;
&lt;br /&gt;
Mõned allikad soovitavad lisaks rakendada suhteliselt pikka hibernation time väärtust, kuni väljalülitamiseni&lt;br /&gt;
&lt;br /&gt;
 Control Panel -&amp;gt; Hardware &amp;amp; Power -&amp;gt; HDD hibernation&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* http://forum.synology.com/enu/viewtopic.php?f=124&amp;amp;t=82215&lt;br /&gt;
* http://idle3-tools.sourceforge.net/&lt;br /&gt;
* http://blog.fosketts.net/2011/04/27/western-digital-intellipark-feature-design-flaw/&lt;br /&gt;
* http://www.wdc.com/wdproducts/library/SpecSheet/ENG/2879-701229.pdf&lt;br /&gt;
* http://wiki.nas4free.org/doku.php?id=faq:0148&lt;br /&gt;
&lt;br /&gt;
===Synology ketaste kasutamine Linux keskkonnas===&lt;br /&gt;
&lt;br /&gt;
Tundub, et üks Synology hea omadus seisneb selles, et andmesalvestuseks kasutatakse standardseid Linux vahendeid&lt;br /&gt;
&lt;br /&gt;
* mdadm tarkvaraline raid&lt;br /&gt;
* LVM köitehaldus&lt;br /&gt;
* ext4 failisüsteem&lt;br /&gt;
* iSCSI&lt;br /&gt;
&lt;br /&gt;
Nt Synology seadme riknemisel sobib paigutada kõvakettad tavalise Linux operatsioonisüsteemiga töötava arvuti külge ja saab andmetele ligi.&lt;br /&gt;
&lt;br /&gt;
===Kõvaketaste asendamine suurematega===&lt;br /&gt;
&lt;br /&gt;
* veenduda, et kasutatakse kõige uuemat Synology tarkvara&lt;br /&gt;
* veenduda, et raid1 ühendus on redundantne, st kettad on süngis&lt;br /&gt;
* shutdown ja asendada üks ketas suuremaga (pole vahet kumb)&lt;br /&gt;
* käivitada ja veenduda, et uus ketas on initsialiseerimata, aga muus osas ära tuntud; taustal on näha&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno:~# cat /proc/mdstat &lt;br /&gt;
Personalities : [linear] [raid0] [raid1] [raid10] [raid6] [raid5] [raid4] &lt;br /&gt;
md2 : active raid1 sdb5[1]&lt;br /&gt;
      971931264 blocks super 1.2 [2/1] [_U]&lt;br /&gt;
      &lt;br /&gt;
md1 : active raid1 sdb2[1]&lt;br /&gt;
      2097088 blocks [2/1] [_U]&lt;br /&gt;
      &lt;br /&gt;
md0 : active raid1 sdb1[1]&lt;br /&gt;
      2490176 blocks [2/1] [_U]&lt;br /&gt;
      &lt;br /&gt;
unused devices: &amp;lt;none&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno:~# parted /dev/sda p&lt;br /&gt;
Error: /dev/sda: unrecognised disk label&lt;br /&gt;
Model: ATA ST4000VN008-2DR1 (scsi)                                        &lt;br /&gt;
Disk /dev/sda: 4001GB&lt;br /&gt;
Sector size (logical/physical): 512B/512B&lt;br /&gt;
Partition Table: unknown&lt;br /&gt;
Disk Flags: &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* valida repair&lt;br /&gt;
&lt;br /&gt;
 Storage Manager -&amp;gt; Disk Group -&amp;gt; Manage -&amp;gt; Repair -&amp;gt; edasi jaatavalt -&amp;gt; Apply&lt;br /&gt;
&lt;br /&gt;
taustal toimub mdadm raid1 sünkroniseerimine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno:~# cat /proc/mdstat &lt;br /&gt;
Personalities : [linear] [raid0] [raid1] [raid10] [raid6] [raid5] [raid4] &lt;br /&gt;
md2 : active raid1 sda5[2] sdb5[1]&lt;br /&gt;
      971931264 blocks super 1.2 [2/1] [_U]&lt;br /&gt;
      [&amp;gt;....................]  recovery =  0.1% (1202688/971931264) finish=215.2min speed=75168K/sec&lt;br /&gt;
      &lt;br /&gt;
md1 : active raid1 sda2[0] sdb2[1]&lt;br /&gt;
      2097088 blocks [2/2] [UU]&lt;br /&gt;
      &lt;br /&gt;
md0 : active raid1 sda1[0] sdb1[1]&lt;br /&gt;
      2490176 blocks [2/2] [UU]&lt;br /&gt;
      &lt;br /&gt;
unused devices: &amp;lt;none&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
GUI liideses paistab progress selliselt&lt;br /&gt;
&lt;br /&gt;
[[Pilt:Synology-4.gif|900px]]&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* https://originwww.synology.com/en-uk/knowledgebase/DSM/help/DSM/StorageManager/volume_diskgroup_expand_replace_disk&lt;br /&gt;
&lt;br /&gt;
===L2TP/IPSec vpn kasutamine===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* https://www.synology.com/en-global/knowledgebase/DSM/help/VPNCenter/vpn_setup&lt;br /&gt;
&lt;br /&gt;
===2026 aasta alguse märkmed===&lt;br /&gt;
&lt;br /&gt;
Mudel Synology RS822RP+ paigaldamine paistab selliselt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260218-synology-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* tarkvara versioon - 7.x&lt;br /&gt;
&lt;br /&gt;
====Tööpõhimõte - andmesalvestus====&lt;br /&gt;
&lt;br /&gt;
Seadistatud Synology andmesalvestuse osakond paistab nt selline&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260403-synology-storage-btrfs-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* süsteemis on kaustusel 4 x 7.3 TB füüsilised hdd kettad&lt;br /&gt;
* neljast kettast on moodustatud 2-ketta redundantsusega lülitus - Synology Hybrid RAID (SHR)&lt;br /&gt;
&lt;br /&gt;
Käsurealt uurides paistab selline lahendus, füüsised seadmed on partitsioneeritud ning moodustatud üks suur mdadm ressurss raid6 lülituses&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno-02:~# cat /proc/mdstat&lt;br /&gt;
Personalities : [raid1] [raid6] [raid5] [raid4] [raidF1]&lt;br /&gt;
md2 : active raid6 sata3p5[0] sata2p5[3] sata1p5[2] sata4p5[1]&lt;br /&gt;
      15606599168 blocks super 1.2 level 6, 64k chunk, algorithm 2 [4/4] [UUUU]&lt;br /&gt;
&lt;br /&gt;
md1 : active raid1 sata3p2[0] sata2p2[3] sata1p2[2] sata4p2[1]&lt;br /&gt;
      2097088 blocks [4/4] [UUUU]&lt;br /&gt;
&lt;br /&gt;
md0 : active raid1 sata3p1[0] sata2p1[3] sata1p1[2] sata4p1[1]&lt;br /&gt;
      8388544 blocks [4/4] [UUUU]&lt;br /&gt;
&lt;br /&gt;
unused devices: &amp;lt;none&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
mdadm ressursile on moodustatud lvm volume group&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno-02:~# vgdisplay&lt;br /&gt;
  --- Volume group ---&lt;br /&gt;
  VG Name               vg1&lt;br /&gt;
  System ID&lt;br /&gt;
  Format                lvm2&lt;br /&gt;
  Metadata Areas        1&lt;br /&gt;
  Metadata Sequence No  4&lt;br /&gt;
  VG Access             read/write&lt;br /&gt;
  VG Status             resizable&lt;br /&gt;
  MAX LV                0&lt;br /&gt;
  Cur LV                3&lt;br /&gt;
  Open LV               2&lt;br /&gt;
  Max PV                0&lt;br /&gt;
  Cur PV                1&lt;br /&gt;
  Act PV                1&lt;br /&gt;
  VG Size               14.53 TiB&lt;br /&gt;
  PE Size               4.00 MiB&lt;br /&gt;
  Total PE              3810204&lt;br /&gt;
  Alloc PE / Size       268291 / 1.02 TiB&lt;br /&gt;
  Free  PE / Size       3541913 / 13.51 TiB&lt;br /&gt;
  VG UUID               hrppbu-qIHS-ItrZ-keg9-SbKx-tP0O-Gdpnm0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
lvm volume group koosseisus on lvm volume'id&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno-02:~# lvdisplay vg1&lt;br /&gt;
  --- Logical volume ---&lt;br /&gt;
  LV Path                /dev/vg1/syno_vg_reserved_area&lt;br /&gt;
  LV Name                syno_vg_reserved_area&lt;br /&gt;
  VG Name                vg1&lt;br /&gt;
  LV UUID                YnNfms-F3hi-Z5Io-tSFg-tn61-mxiT-N2IBcr&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time ,&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 0&lt;br /&gt;
  LV Size                12.00 MiB&lt;br /&gt;
  Current LE             3&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     512&lt;br /&gt;
  Block device           248:0&lt;br /&gt;
&lt;br /&gt;
  --- Logical volume ---&lt;br /&gt;
  LV Path                /dev/vg1/volume_1&lt;br /&gt;
  LV Name                volume_1&lt;br /&gt;
  VG Name                vg1&lt;br /&gt;
  LV UUID                rNuz8K-fgQF-81fa-FaMt-cuHQ-QQsC-6nOFfy&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time ,&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                1.00 TiB&lt;br /&gt;
  Current LE             262144&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     512&lt;br /&gt;
  Block device           248:1&lt;br /&gt;
&lt;br /&gt;
  --- Logical volume ---&lt;br /&gt;
  LV Path                /dev/vg1/volume_2&lt;br /&gt;
  LV Name                volume_2&lt;br /&gt;
  VG Name                vg1&lt;br /&gt;
  LV UUID                v1vtmT-upig-YKN1-iUjY-A0Er-2LiC-iHkLq2&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time ,&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                24.00 GiB&lt;br /&gt;
  Current LE             6144&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     512&lt;br /&gt;
  Block device           248:3&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
lvm volumite nö ette on rakendatud lvm cache (mõeldud ssd ketastest ja hdd ketastest koosneva lahenduse valmisolekuks), aga praegu on see placeholder (cache mode DUMMY)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno-02:~# dmsetup ls --tree&lt;br /&gt;
vg1-syno_vg_reserved_area (248:0)&lt;br /&gt;
 └─ (9:2)&lt;br /&gt;
cachedev_1 (248:4)&lt;br /&gt;
 └─vg1-volume_2 (248:3)&lt;br /&gt;
    └─ (9:2)&lt;br /&gt;
cachedev_0 (248:2)&lt;br /&gt;
 └─vg1-volume_1 (248:1)&lt;br /&gt;
    └─ (9:2)&lt;br /&gt;
&lt;br /&gt;
root@syno-02:~# dmsetup table cachedev_0&lt;br /&gt;
0 2147483648 flashcache-syno conf:&lt;br /&gt;
	ssd dev (none), disk dev (/dev/vg1/volume_1) cache mode(DUMMY)&lt;br /&gt;
	capacity(0M), associativity(0), data block size(0K)&lt;br /&gt;
	skip sequential thresh(0K)&lt;br /&gt;
	total blocks(0), cached blocks(0), cache percent(0)&lt;br /&gt;
	nr_queued(0) save meta only(0)&lt;br /&gt;
	split-io(0) support pin file(0) version(0)&lt;br /&gt;
Size Hist:&lt;br /&gt;
bits_all=0 bits_used=0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
lvm volume cache device on aluseks btrfs failisüsteemile (single device režiimis)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno-02:~# btrfs fi show&lt;br /&gt;
Label: '2026.02.18-23:51:50 v86009'  uuid: a92b6590-a8d3-449d-9648-969f37c56fcb&lt;br /&gt;
	Total devices 1 FS bytes used 66.66MiB&lt;br /&gt;
	devid    1 size 1.00TiB used 12.02GiB path /dev/mapper/cachedev_0&lt;br /&gt;
&lt;br /&gt;
Label: '2026.04.03-12:14:30 v86009'  uuid: 22ce1c49-e583-4764-81ab-91e46228327e&lt;br /&gt;
	Total devices 1 FS bytes used 280.00KiB&lt;br /&gt;
	devid    1 size 24.00GiB used 536.00MiB path /dev/mapper/cachedev_1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
tulemus paistab selline&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno-02:~# df -h -T -t btrfs&lt;br /&gt;
Filesystem             Type   Size  Used Avail Use% Mounted on&lt;br /&gt;
/dev/mapper/cachedev_0 btrfs  984G   82M  983G   1% /volume1&lt;br /&gt;
/dev/mapper/cachedev_1 btrfs   24G   18M   24G   1% /volume2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* btrfs ei ole kasutusel volume halduse vms redundantse jaoks - ainult failisüsteem&lt;br /&gt;
* füüsiliste seadmete redundantsusega tegeleb mdadm&lt;br /&gt;
* Synology ime seisneb btrfs ja mdadm integratsioonis - kui btrfs avastab kontrollsummamise abil vea, siis ta saadab signaali mdadm osakonda ja mdadm nö proovib paremini (kaustab raid lülituse teist komponenti)&lt;br /&gt;
* mdadm lülituseks on mitte raid10 aga raid6 - mõttega, et nii võib kokku rikneda kaks suvalist füüsilist ketast ning andmed on veel alles&lt;br /&gt;
&lt;br /&gt;
====Tööpõhimõte - võrk====&lt;br /&gt;
&lt;br /&gt;
Antud juhul kasutatakse 10/25 Gbit/s Broadcom võrguseadet&lt;br /&gt;
&lt;br /&gt;
 Broadcom P225p NetXtreme-E Dual-port 10Gb/25Gb Ethernet PCIe Adapter&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno-02:~# lspci -vvv&lt;br /&gt;
...&lt;br /&gt;
&lt;br /&gt;
01:00.0 Class 0200: Device 14e4:16d7 (rev 01)&lt;br /&gt;
    Subsystem: Device 7053:100c&lt;br /&gt;
    Control: I/O- Mem+ BusMaster+ SpecCycle- MemWINV- VGASnoop- ParErr- Stepping- SERR- FastB2B- DisINTx+&lt;br /&gt;
    Status: Cap+ 66MHz- UDF- FastB2B- ParErr- DEVSEL=fast &amp;gt;TAbort- &amp;lt;TAbort- &amp;lt;MAbort- &amp;gt;SERR- &amp;lt;PERR- INTx-&lt;br /&gt;
    Latency: 0&lt;br /&gt;
    Interrupt: pin A routed to IRQ 338&lt;br /&gt;
    Region 0: Memory at 81210000 (64-bit, prefetchable) [size=64K]&lt;br /&gt;
    Region 2: Memory at 81100000 (64-bit, prefetchable) [size=1M]&lt;br /&gt;
    Region 4: Memory at 812a2000 (64-bit, prefetchable) [size=8K]&lt;br /&gt;
    Expansion ROM at 81f00000 [disabled] [size=512K]&lt;br /&gt;
    Capabilities: [48] Power Management version 3&lt;br /&gt;
        Flags: PMEClk- DSI- D1- D2- AuxCurrent=0mA PME(D0+,D1-,D2-,D3hot+,D3cold-)&lt;br /&gt;
        Status: D0 NoSoftRst+ PME-Enable- DSel=0 DScale=1 PME-&lt;br /&gt;
    Capabilities: [50] Vital Product Data&lt;br /&gt;
        Product Name: Broadcom P225p NetXtreme-E Dual-port 10Gb/25Gb Ethernet PCIe Adapter&lt;br /&gt;
        Read-only fields:&lt;br /&gt;
            [PN] Part number: BCM957414A4142CC&lt;br /&gt;
            [MN] Manufacture ID: 14E4&lt;br /&gt;
            [V0] Vendor specific: 222.1.68.0&lt;br /&gt;
            [V1] Vendor specific: 222.0.137.0&lt;br /&gt;
            [V3] Vendor specific: 222.0.138.0&lt;br /&gt;
            [V6] Vendor specific: 222.0.137.0&lt;br /&gt;
            [V7] Vendor specific: 222.0.137.0&lt;br /&gt;
            [V8] Vendor specific: 222.0.138.0&lt;br /&gt;
            [V9] Vendor specific: 222.0.137.0&lt;br /&gt;
            [VA] Vendor specific: 222.0.138.0&lt;br /&gt;
            [VB] Vendor specific: REV005DEV001DEV002DEV003DEV004DEV005&lt;br /&gt;
            [SN] Serial number: 2550VQRPJP8P4000&lt;br /&gt;
            [RV] Reserved: checksum good, 126 byte(s) reserved&lt;br /&gt;
        End&lt;br /&gt;
    Capabilities: [58] MSI: Enable- Count=1/8 Maskable- 64bit+&lt;br /&gt;
        Address: 0000000000000000  Data: 0000&lt;br /&gt;
    Capabilities: [a0] MSI-X: Enable+ Count=74 Masked-&lt;br /&gt;
        Vector table: BAR=4 offset=00000000&lt;br /&gt;
        PBA: BAR=4 offset=000004a0&lt;br /&gt;
    Capabilities: [ac] Express (v2) Endpoint, MSI 00&lt;br /&gt;
        DevCap: MaxPayload 512 bytes, PhantFunc 0, Latency L0s &amp;lt;4us, L1 &amp;lt;64us&lt;br /&gt;
            ExtTag+ AttnBtn- AttnInd- PwrInd- RBE+ FLReset+ SlotPowerLimit 0.000W&lt;br /&gt;
        DevCtl: CorrErr+ NonFatalErr+ FatalErr+ UnsupReq+&lt;br /&gt;
            RlxdOrd+ ExtTag+ PhantFunc- AuxPwr+ NoSnoop+ FLReset-&lt;br /&gt;
            MaxPayload 512 bytes, MaxReadReq 512 bytes&lt;br /&gt;
        DevSta: CorrErr+ NonFatalErr- FatalErr- UnsupReq+ AuxPwr- TransPend-&lt;br /&gt;
        LnkCap: Port #0, Speed 8GT/s, Width x8, ASPM not supported&lt;br /&gt;
            ClockPM+ Surprise- LLActRep- BwNot- ASPMOptComp+&lt;br /&gt;
        LnkCtl: ASPM Disabled; RCB 64 bytes Disabled- CommClk+&lt;br /&gt;
            ExtSynch- ClockPM- AutWidDis- BWInt- AutBWInt-&lt;br /&gt;
        LnkSta: Speed 8GT/s (ok), Width x4 (downgraded)&lt;br /&gt;
            TrErr- Train- SlotClk+ DLActive- BWMgmt- ABWMgmt-&lt;br /&gt;
        DevCap2: Completion Timeout: Range ABCD, TimeoutDis+, LTR+, OBFF Via WAKE#&lt;br /&gt;
             AtomicOpsCap: 32bit- 64bit- 128bitCAS-&lt;br /&gt;
        DevCtl2: Completion Timeout: 50us to 50ms, TimeoutDis-, LTR-, OBFF Disabled&lt;br /&gt;
             AtomicOpsCtl: ReqEn-&lt;br /&gt;
        LnkCtl2: Target Link Speed: 2.5GT/s, EnterCompliance- SpeedDis-&lt;br /&gt;
             Transmit Margin: Normal Operating Range, EnterModifiedCompliance- ComplianceSOS-&lt;br /&gt;
             Compliance De-emphasis: -6dB&lt;br /&gt;
        LnkSta2: Current De-emphasis Level: -3.5dB, EqualizationComplete+, EqualizationPhase1+&lt;br /&gt;
             EqualizationPhase2+, EqualizationPhase3+, LinkEqualizationRequest-&lt;br /&gt;
...&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno-02:~# ethtool -i eth5&lt;br /&gt;
driver: bnxt_en&lt;br /&gt;
version: 1.10.2-222.0.142.0&lt;br /&gt;
firmware-version: 222.1.81.32002/pkg N/A&lt;br /&gt;
expansion-rom-version:&lt;br /&gt;
bus-info: 0000:01:00.1&lt;br /&gt;
supports-statistics: yes&lt;br /&gt;
supports-test: yes&lt;br /&gt;
supports-eeprom-access: yes&lt;br /&gt;
supports-register-dump: yes&lt;br /&gt;
supports-priv-flags: yes&lt;br /&gt;
&lt;br /&gt;
root@syno-02:~# ethtool eth5&lt;br /&gt;
Settings for eth5:&lt;br /&gt;
	Supported ports: [ FIBRE ]&lt;br /&gt;
	Supported link modes:   25000baseCR/Full&lt;br /&gt;
	                        10000baseCR/Full&lt;br /&gt;
	Supported pause frame use: Symmetric Receive-only&lt;br /&gt;
	Supports auto-negotiation: Yes&lt;br /&gt;
	Supported FEC modes: Not reported&lt;br /&gt;
	Advertised link modes:  25000baseCR/Full&lt;br /&gt;
	                        10000baseCR/Full&lt;br /&gt;
	Advertised pause frame use: Symmetric&lt;br /&gt;
	Advertised auto-negotiation: Yes&lt;br /&gt;
	Advertised FEC modes: Not reported&lt;br /&gt;
	Speed: 25000Mb/s&lt;br /&gt;
	Duplex: Full&lt;br /&gt;
	Port: Direct Attach Copper&lt;br /&gt;
	PHYAD: 1&lt;br /&gt;
	Transceiver: internal&lt;br /&gt;
	Auto-negotiation: on&lt;br /&gt;
	Supports Wake-on: g&lt;br /&gt;
	Wake-on: d&lt;br /&gt;
	Current message level: 0x000020c1 (8385)&lt;br /&gt;
			       drv rx_err tx_err hw&lt;br /&gt;
	Link detected: yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Synology account===&lt;br /&gt;
&lt;br /&gt;
Võib olla on asjakohane pidada synology accounti ja seade registreerida&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260403-synology-storage-account-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
===Synology insight===&lt;br /&gt;
&lt;br /&gt;
Võib olla on asjakohane pidada synology accounti ja seade registreerida ning lisaks tekitada active insight subscription tasuta ning seal seade registreerida&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260403-synology-storage-insight-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
===Package Center===&lt;br /&gt;
&lt;br /&gt;
Uuendamine&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260903-synology-package-center-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
===Tulemüür===&lt;br /&gt;
&lt;br /&gt;
Synology tulemüür on tehniliselt linux iptables põhine nähtus, seadistamine toimub webgui abil&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260916-synology-firewall-01.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260916-synology-firewall-02.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
Failisüsteemis asub tulemüüri seadistus&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ls -ld /usr/syno/etc/firewall.d/*&lt;br /&gt;
-rw-r--r-- 1 root root 2545 Sep 16 23:10 /usr/syno/etc/firewall.d/1.json&lt;br /&gt;
-rw-r--r-- 1 root root   95 Sep 11 15:11 /usr/syno/etc/firewall.d/2.json&lt;br /&gt;
-rw-r--r-- 1 root root   49 Sep 16 23:10 /usr/syno/etc/firewall.d/firewall_settings.json&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käsurealt paistab tulemus&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# iptables-save&lt;br /&gt;
# Generated by iptables-save v1.8.3 on Wed Sep 16 23:07:02 2026&lt;br /&gt;
*nat&lt;br /&gt;
:PREROUTING ACCEPT [364:103569]&lt;br /&gt;
:INPUT ACCEPT [0:0]&lt;br /&gt;
:OUTPUT ACCEPT [13:1521]&lt;br /&gt;
:POSTROUTING ACCEPT [24:2753]&lt;br /&gt;
COMMIT&lt;br /&gt;
# Completed on Wed Sep 16 23:07:02 2026&lt;br /&gt;
# Generated by iptables-save v1.8.3 on Wed Sep 16 23:07:02 2026&lt;br /&gt;
*filter&lt;br /&gt;
:INPUT ACCEPT [0:0]&lt;br /&gt;
:FORWARD ACCEPT [0:0]&lt;br /&gt;
:OUTPUT ACCEPT [109:70671]&lt;br /&gt;
:FORWARD_FIREWALL - [0:0]&lt;br /&gt;
:INPUT_FIREWALL - [0:0]&lt;br /&gt;
-A INPUT -j INPUT_FIREWALL&lt;br /&gt;
-A FORWARD -j FORWARD_FIREWALL&lt;br /&gt;
-A FORWARD_FIREWALL -i lo -j ACCEPT&lt;br /&gt;
-A FORWARD_FIREWALL -m state --state RELATED,ESTABLISHED -j ACCEPT&lt;br /&gt;
-A FORWARD_FIREWALL -p tcp -m tcp --dport 22 -j RETURN&lt;br /&gt;
-A FORWARD_FIREWALL -s 10.10.50.237/32 -i eth0 -p tcp -m multiport --dports 5000,5001,3262,3261,3260,22 -j RETURN&lt;br /&gt;
-A FORWARD_FIREWALL -s 10.10.50.57/32 -i eth0 -p tcp -m multiport --dports 5000,5001,3262,3261,3260,22 -j RETURN&lt;br /&gt;
-A FORWARD_FIREWALL -s 172.30.18.0/24 -i eth0 -p tcp -m multiport --dports 5000,5001,3262,3261,3260,22 -j RETURN&lt;br /&gt;
-A FORWARD_FIREWALL -i eth0 -j DROP&lt;br /&gt;
-A INPUT_FIREWALL -i lo -j ACCEPT&lt;br /&gt;
-A INPUT_FIREWALL -m state --state RELATED,ESTABLISHED -j ACCEPT&lt;br /&gt;
-A INPUT_FIREWALL -p tcp -m tcp --dport 22 -j RETURN&lt;br /&gt;
-A INPUT_FIREWALL -s 10.10.50.237/32 -i eth0 -p tcp -m multiport --dports 5000,5001,3262,3261,3260,22 -j RETURN&lt;br /&gt;
-A INPUT_FIREWALL -s 10.10.50.57/32 -i eth0 -p tcp -m multiport --dports 5000,5001,3262,3261,3260,22 -j RETURN&lt;br /&gt;
-A INPUT_FIREWALL -s 172.30.18.0/24 -i eth0 -p tcp -m multiport --dports 5000,5001,3262,3261,3260,22 -j RETURN&lt;br /&gt;
-A INPUT_FIREWALL -i eth0 -j DROP&lt;br /&gt;
COMMIT&lt;br /&gt;
# Completed on Wed Sep 16 23:07:02 2026&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Kasulikud lisamaterjalid===&lt;br /&gt;
&lt;br /&gt;
* http://forum.synology.com/wiki&lt;br /&gt;
* http://en.wikipedia.org/wiki/Synology_Inc.&lt;br /&gt;
* http://blog.wrgms.com/recovering-a-failed-synology-diskstation-ds2xx-serial/&lt;/div&gt;</summary>
		<author><name>Imre</name></author>
	</entry>
	<entry>
		<id>https://www.auul.pri.ee/wiki/index.php?title=Claude_Desktop_-_MacOS&amp;diff=5309</id>
		<title>Claude Desktop - MacOS</title>
		<link rel="alternate" type="text/html" href="https://www.auul.pri.ee/wiki/index.php?title=Claude_Desktop_-_MacOS&amp;diff=5309"/>
		<updated>2026-09-17T07:39:26Z</updated>

		<summary type="html">&lt;p&gt;Imre: /* Kasulikud lisamaterjalid */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Sissejuhatus===&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* Claude tähistab üldiselt tootja Anthropic ühte toodete komplekti - keelemudel, teenus, klienttarkavara, protokoll jne&lt;br /&gt;
* käesolev tekst keskendub Claude abil agentse lahenduse kasutamisele - st eesmärgiks on, et inimene istub koos agendiga samas aruvutis ja nad koos teevad midagi aktiivselt (nt paigaldavad arvutisse tarkvara, analüüsivad arvutis toimuvaid protsesse jne (jutt ei ole inimese töökohaarvutist, aga mingist muust arvutist, nt serverist)&lt;br /&gt;
* Claude agentset kasutamist tähistatakse 'Claude Code'&lt;br /&gt;
* Claude Code kasutamiseks on tingimata tarvis paigaldada kas töökohaarvutisse või serverisse Claude agendi tarkvara&lt;br /&gt;
* Claude Code kasutamiseks on tingimata tarvis kasutada sobivat kommerts teenust (nt Pro taseme subscription abil)&lt;br /&gt;
* kuigi käesolev tekst soovib keskenduda agentsele kasutamisele on Claude Desktop rakendus praktiliselt nii Chat, Code ja Cowork funktsioonidega&lt;br /&gt;
* Claude rakenduse Chat funktsioon on analoogne veebikoha https://claude.ai/ kasutamisele&lt;br /&gt;
* Claude Desktop app ei sisalda otseselt käsurea kasutamise st terminalis töötamise võimalust (nii, et visuaalselt on prompt kasutada)&lt;br /&gt;
&lt;br /&gt;
Misc&lt;br /&gt;
&lt;br /&gt;
* https://claude.com/ - korporatiivne veebikoht (info kasutajaks saamise kohta, tarkvara allalaadimine, kasutusjuhised jne)&lt;br /&gt;
* https://claude.ai/ - online chat teenus&lt;br /&gt;
&lt;br /&gt;
===Tööpõhimõte===&lt;br /&gt;
&lt;br /&gt;
====Claude Chat režiim====&lt;br /&gt;
&lt;br /&gt;
Claude Desktop App kasutamine Chat režiimis paistab välja selline&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260717-cc-app-macos-03.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
====Claude Code režiim====&lt;br /&gt;
&lt;br /&gt;
Claude Desktop App kasutamine Code režiimis paistab välja selline&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260717-cc-app-macos-04.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* käsundamine toimub selles operatsioonisüsteemis, kus claude desktop protsess töötab st macos operatsioonisüsteemis enda (mitte mõnes virtuaalses arvutis)&lt;br /&gt;
&lt;br /&gt;
Tegevustega seotud tulemused asuvad kaustas (mis esmakordsel käivitamisel saab rakendusele ütlelda, st et toimetagu '/Users/imreoolberg/cc-01' kaustas ja sealt edasi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air cc-01 % pwd&lt;br /&gt;
/Users/imreoolberg/cc-01&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air cc-01 % find . -ls&lt;br /&gt;
123993344        0 drwxr-xr-x    3 imreoolberg      staff                  96 Jul 17 14:04 .&lt;br /&gt;
123993560        0 drwxr-xr-x    4 imreoolberg      staff                 128 Jul 17 14:13 ./imre-test-01&lt;br /&gt;
123995650        8 -rw-r--r--    1 imreoolberg      staff                 822 Jul 17 14:13 ./imre-test-01/random.auul.pri.ee.cert.pem&lt;br /&gt;
123995649        8 -rw-r--r--    1 imreoolberg      staff                 227 Jul 17 14:13 ./imre-test-01/random.auul.pri.ee.key.pem&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Claude Cowork režiim====&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* cowork režiim on turvalisem kui claude-code režiim, sest tegevused toimuvad eraldi abistavas virtuaalses arvutis&lt;br /&gt;
* cowork virtuaalne arvuti ei saa tavalises mõttes võrku (tcp/ip mõttes) - suhtlemine ümbrusega toimub connectorite abil&lt;br /&gt;
* abistavad vahendid on plugins, connectors ja skills (plugin kombineerib hulga skille ja konnektoreid)&lt;br /&gt;
&lt;br /&gt;
Cowork režiimis esmalt moodustatakse projekt ning seostada folderiga&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260721-cc-app-macos-03.png|450px]]&lt;br /&gt;
&lt;br /&gt;
seejärel palve midagi teha, nt 'please create self-signed x509 certificate for dns name p-cowork-03.auul.pri.ee, rsa crypto, 2048 bit and 1 year expiration, save certificate and key in this project associated shared folder'&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260721-cc-app-macos-04.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
seejärel palve tulemust esitada nimekirja kujul, kui tulemus paluda salvestada faili, siis saab seda esitada eraldi paremal olevas kolmandas paneelis&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260721-cc-app-macos-05.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
ja lõpuks palve midagi väljendada enda keskkonna kohta - siis saab kinnituse, et tegu on macos peal töötava ajutise abistama Ubuntu v. 22.04 virtuaalse arvutiga&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260721-cc-app-macos-06.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
Lõpuks on kogunenud projekti kataloogi sellised failid, macos poolelt vaadates&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % find p-cowork-03-fld-01 -type f -ls&lt;br /&gt;
124551478        8 -rw-------    1 imreoolberg      staff                1704 Jul 21 15:22 p-cowork-03-fld-01/p-cowork-03.auul.pri.ee.key&lt;br /&gt;
124551676        8 -rw-r--r--    1 imreoolberg      staff                 386 Jul 21 15:24 p-cowork-03-fld-01/cat-os-release.txt&lt;br /&gt;
124551477        8 -rw-------    1 imreoolberg      staff                1200 Jul 21 15:22 p-cowork-03-fld-01/p-cowork-03.auul.pri.ee.crt&lt;br /&gt;
124551577        8 -rw-r--r--    1 imreoolberg      staff                 484 Jul 21 15:23 p-cowork-03-fld-01/find-ls.txt&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Komponent joonis (claude.ai tehtud)&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260721-cc-app-macos-02.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* Claude Desktop ja Claude Code kasutamisel osa tegevusi toimub taustal töötavas virtuaalses arvutis - MacOS puhul VZ virtuaalses arvutis&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* https://aaddrick.com/blog/claude-desktop-cowork-mode-vm-architecture-analysis&lt;br /&gt;
&lt;br /&gt;
===Claude teenusele ligipääs===&lt;br /&gt;
&lt;br /&gt;
Claude teenusele ligipääsu ostmine toimub https://claude.com/ veebikohas&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260722-cc-app-macos-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* realistliku toimetamise jaoks võiks olla sobiv Pro ligipääs&lt;br /&gt;
&lt;br /&gt;
===Paigaldamine - Claude Desktop App===&lt;br /&gt;
&lt;br /&gt;
Claude app kasutamiseks tuleb tarkvara kopeerida tootja veebikohast&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260717-cc-app-macos-02.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* navigeerides 'https://claude.com/ -&amp;gt; Meet Claude -&amp;gt; Claude Code'&lt;br /&gt;
* või navigeerides 'https://claude.com/ -&amp;gt; Meet Claude -&amp;gt; Claude Cowork'&lt;br /&gt;
* tundub, et kõigil juhtudel pakutakse alla laadida sama Claude.dmg fail (320 MBait)&lt;br /&gt;
&lt;br /&gt;
Paigaldamine toimub nö tavaliselt .dmg viisil&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260717-cc-app-macos-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
===Käivitamine ja seadistamine===&lt;br /&gt;
&lt;br /&gt;
Esmakordsel käivitamisel küsitakse autentimist isandaga, nt Google kaudu&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260717-cc-app-macos-05.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
Tulemusena saab rakenduse käivitada ja paistab Tööpõhimõte punktis esitatud pilt, arvutis töötavad sellised protsessid&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ps aux | grep -i claude | grep -v grep&lt;br /&gt;
imreoolberg      21245   0.1  1.4 1951100112 230368   ??  S     1:02PM   0:02.89 /Applications/Claude.app/Contents/MacOS/Claude&lt;br /&gt;
imreoolberg      21278   0.0  0.4 1949258624  65536   ??  S     1:02PM   0:00.09 /Applications/Claude.app/Contents/Frameworks/Claude Helper.app/Contents/MacOS/Claude Helper --type=utility --utility-sub-type=node.mojom.NodeService ...&lt;br /&gt;
...&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* saab aimu, et tegu on javascript vms põhise lahendusega&lt;br /&gt;
&lt;br /&gt;
nt logitakse sellistesse failidesse&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air cc-01 % lsof -p 21245 -P -n | grep log&lt;br /&gt;
Claude  21245 imreoolberg   36w      REG               1,20    311739           123983838 /Users/imreoolberg/Library/Logs/Claude/main.log&lt;br /&gt;
Claude  21245 imreoolberg   37w      REG               1,20    311739           123983838 /Users/imreoolberg/Library/Logs/Claude/main.log&lt;br /&gt;
Claude  21245 imreoolberg   42w      REG               1,20      6944           124005039 /Users/imreoolberg/Library/Application Support/Claude/Local Storage/leveldb/000183.log&lt;br /&gt;
Claude  21245 imreoolberg   47w      REG               1,20    311739           123983838 /Users/imreoolberg/Library/Logs/Claude/main.log&lt;br /&gt;
Claude  21245 imreoolberg   48w      REG               1,20        68           123983932 /Users/imreoolberg/Library/Application Support/Claude/Partitions/cowork-file-preview/Local Storage/leveldb/000003.log&lt;br /&gt;
Claude  21245 imreoolberg   51w      REG               1,20        68           123983933 /Users/imreoolberg/Library/Application Support/Claude/Partitions/launch-preview-static/Local Storage/leveldb/000003.log&lt;br /&gt;
Claude  21245 imreoolberg   67w      REG               1,20        30           123983949 /Users/imreoolberg/Library/Application Support/Claude/Partitions/launch-preview-static/Session Storage/000003.log&lt;br /&gt;
Claude  21245 imreoolberg   84w      REG               1,20      9994           123984082 /Users/imreoolberg/Library/Application Support/Claude/Session Storage/000003.log&lt;br /&gt;
Claude  21245 imreoolberg   89w      REG               1,20       224           123984215 /Users/imreoolberg/Library/Logs/Claude/ssh.log&lt;br /&gt;
Claude  21245 imreoolberg   90w      REG               1,20       626           123984216 /Users/imreoolberg/Library/Logs/Claude/cowork_vm_node.log&lt;br /&gt;
Claude  21245 imreoolberg   92w      REG               1,20      1032           123987914 /Users/imreoolberg/Library/Logs/Claude/unknown-window.log&lt;br /&gt;
Claude  21245 imreoolberg   97w      REG               1,20      2012           123984251 /Users/imreoolberg/Library/Logs/Claude/claude.ai-web.log&lt;br /&gt;
Claude  21245 imreoolberg   98w      REG               1,20    231448           123984147 /Users/imreoolberg/Library/Application Support/Claude/IndexedDB/https_claude.ai_0.indexeddb.leveldb/000003.log&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Tarkvara uuendamine===&lt;br /&gt;
&lt;br /&gt;
Claude Desktop tarkvara uuendamiseks sobib&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260722-cc-app-macos-02.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* pressida ühte või teist Update nuppu&lt;br /&gt;
&lt;br /&gt;
===Misc===&lt;br /&gt;
&lt;br /&gt;
Claude teenuse erinevatest komponentidest annab aimu avalik https://status.claude.com/&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260719-cc-app-macos-01.png|700px]]&lt;br /&gt;
&lt;br /&gt;
kus töökohaarvutil puudub võrguühndus, siis Desktop app ei tööta&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260720-cc-app-macos-01.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Claude Code CLI - kasutaja õigustes===&lt;br /&gt;
&lt;br /&gt;
Claude Code CLI paigaldamine MacOS peale on võimalik mitmel viisil&lt;br /&gt;
&lt;br /&gt;
* tarkvara paigaldatakse nö ülesüsteemselt&lt;br /&gt;
* tarkvara paigaldatakse kasutaja kodukataloogi&lt;br /&gt;
&lt;br /&gt;
Käesoleval juhtumil kirjeldatakse paigaldamist kodukataloogi kuna tuleb paigaldada kaks tarkvara, ja nad kumbki ei ole väga naturaalselt macos jaoks ettevalmistatud (st pole nö visuaalset vms installerit, ametlik juhend soovitab lausa pimedalt shellida, 'curl -fsSL https://claude.ai/install.sh | bash'&lt;br /&gt;
&lt;br /&gt;
* node&lt;br /&gt;
* node moodul-pakett-jne - claude&lt;br /&gt;
&lt;br /&gt;
====Tarkvara kopeerimine, paigaldamine ja käivitamine====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % cp -a Downloads/node-v24.19.0-darwin-arm64 .local/node&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ./.local/node/bin/node -v&lt;br /&gt;
v24.19.0&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % export PATH=&amp;quot;$HOME/.local/node/bin:$PATH&amp;quot;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % npm install -g cowsay&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ./.local/node/bin/cowsay -y &amp;quot;hello world&amp;quot;&lt;br /&gt;
 _____________&lt;br /&gt;
&amp;lt; hello world &amp;gt;&lt;br /&gt;
 -------------&lt;br /&gt;
        \   ^__^&lt;br /&gt;
         \  (..)\_______&lt;br /&gt;
            (__)\       )\/\&lt;br /&gt;
                ||----w |&lt;br /&gt;
                ||     ||&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % npm list -g&lt;br /&gt;
/Users/imreoolberg/.local/node/lib&lt;br /&gt;
├── corepack@0.35.0&lt;br /&gt;
├── cowsay@1.6.0&lt;br /&gt;
└── npm@11.17.0&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % cd /tmp&lt;br /&gt;
imreoolberg@Imres-MacBook-Air /tmp %&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % npm install -g --allow-scripts=@anthropic-ai/claude-code @anthropic-ai/claude-code&lt;br /&gt;
imreoolberg@Imres-MacBook-Air /tmp % cd ~&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % mkdir cc-local&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % cd cc-local&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % claude&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air cc-local % claude daemon status&lt;br /&gt;
pid:     8316&lt;br /&gt;
version: 2.1.240&lt;br /&gt;
uptime:  3008s&lt;br /&gt;
origin:  transient — started on-demand by `claude` (pid 82547) in /Users/imreoolberg/cc-local&lt;br /&gt;
config:  /Users/imreoolberg/.claude/daemon.json&lt;br /&gt;
log:     /Users/imreoolberg/.claude/daemon.log&lt;br /&gt;
&lt;br /&gt;
bg sessions:&lt;br /&gt;
  sock dir:     /tmp/cc-daemon-501/c67e4872&lt;br /&gt;
  control.sock: reachable&lt;br /&gt;
  bg workers:   5 running (control.sock), 5 in roster.json&lt;br /&gt;
  roster.json:  updated 77s ago&lt;br /&gt;
  daemon.log:   8.8KB at /Users/imreoolberg/.claude/daemon.log&lt;br /&gt;
&lt;br /&gt;
holding this daemon open:&lt;br /&gt;
  5 bg workers running (daemon waits for them to settle)&lt;br /&gt;
&lt;br /&gt;
to let it idle-exit: wait for (or cancel) bg workers and close any `claude agents`&lt;br /&gt;
imreoolberg@Imres-MacBook-Air cc-local %&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Playwright kasutamine====&lt;br /&gt;
&lt;br /&gt;
Playwright võimaldab nö visuaalset kontakti veebirakendusega (ehk natuke sarnane Selenium lahendusega).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % mkdir ~/playwright-mcp&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % cd ~/playwright-mcp&lt;br /&gt;
imreoolberg@Imres-MacBook-Air playwright-mcp % npm init -y&lt;br /&gt;
imreoolberg@Imres-MacBook-Air playwright-mcp % npm install playwright&lt;br /&gt;
imreoolberg@Imres-MacBook-Air playwright-mcp % npx playwright install chromium&lt;br /&gt;
imreoolberg@Imres-MacBook-Air playwright-mcp % npm install -D @playwright/test&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Sessiooni salvestamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air playwright-mcp % npx playwright codegen -o my-jenkins-flow.spec.js https://jenkins.auul.pri.ee/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ja taasesitamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air playwright-mcp % npx playwright test --headed my-jenkins-flow.spec.js&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teine võimalik kasutusala on Claude Code CLI programmile öelda nt, et palun tekita kolm kasutajat aadressile https://gitlab.auul.pri.ee/&lt;br /&gt;
&lt;br /&gt;
====Kasutamine====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Temp===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ls -ld .claude-cc-*/projects/-Users-imreoolberg-cc-*/memory/MEMORY.md&lt;br /&gt;
-rw-r--r--@ 1 imreoolberg  staff   543 Sep 10 00:30 .claude-cc-crm/projects/-Users-imreoolberg-cc-crm/memory/MEMORY.md&lt;br /&gt;
-rw-r--r--@ 1 imreoolberg  staff   677 Sep 16 21:18 .claude-cc-moraal-devops/projects/-Users-imreoolberg-cc-moraal-devops/memory/MEMORY.md&lt;br /&gt;
-rw-r--r--@ 1 imreoolberg  staff  1526 Sep  5 09:29 .claude-cc-moraal-mail/projects/-Users-imreoolberg-cc-moraal-mail/memory/MEMORY.md&lt;br /&gt;
-rw-r--r--@ 1 imreoolberg  staff   533 Aug 30 20:20 .claude-cc-npl-dns/projects/-Users-imreoolberg-cc-npl-dns/memory/MEMORY.md&lt;br /&gt;
-rw-r--r--@ 1 imreoolberg  staff   449 Sep  1 12:27 .claude-cc-npl-samba-fs/projects/-Users-imreoolberg-cc-npl-samba-fs/memory/MEMORY.md&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ls -ld cc-*&lt;br /&gt;
drwxr-xr-x@  3 imreoolberg  staff   96 Sep  9 13:25 cc-crm&lt;br /&gt;
drwxr-xr-x@  4 imreoolberg  staff  128 Jul 26 11:42 cc-lllm&lt;br /&gt;
drwxr-xr-x@ 19 imreoolberg  staff  608 Sep  4 08:42 cc-local&lt;br /&gt;
drwxr-xr-x@  8 imreoolberg  staff  256 Sep 16 21:20 cc-moraal-devops&lt;br /&gt;
drwxr-xr-x@  7 imreoolberg  staff  224 Sep  6 12:18 cc-moraal-mail&lt;br /&gt;
drwxr-xr-x@  5 imreoolberg  staff  160 Aug 29 22:00 cc-npl-dns&lt;br /&gt;
drwxr-xr-x@  5 imreoolberg  staff  160 Sep  1 12:35 cc-npl-samba-fs&lt;br /&gt;
drwxr-xr-x@  4 imreoolberg  staff  128 Jul 26 11:42 cc-ollama&lt;br /&gt;
drwxr-xr-x@  4 imreoolberg  staff  128 Jul 22 10:06 cc-tarmo&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % cd cc-moraal-devops&lt;br /&gt;
imreoolberg@Imres-MacBook-Air cc-moraal-devops % pwd&lt;br /&gt;
/Users/imreoolberg/cc-moraal-devops&lt;br /&gt;
imreoolberg@Imres-MacBook-Air cc-moraal-devops % CLAUDE_CONFIG_DIR=~/.claude-cc-moraal-devops claude --continue&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Kasulikud lisamaterjalid===&lt;br /&gt;
&lt;br /&gt;
* https://www.auul.pri.ee/wiki/LiteLLM&lt;/div&gt;</summary>
		<author><name>Imre</name></author>
	</entry>
	<entry>
		<id>https://www.auul.pri.ee/wiki/index.php?title=MacOS_operatsioonis%C3%BCsteemi_kasutamine_f%C3%BC%C3%BCsilise_MacBook_Air_M4_arvutiga&amp;diff=5308</id>
		<title>MacOS operatsioonisüsteemi kasutamine füüsilise MacBook Air M4 arvutiga</title>
		<link rel="alternate" type="text/html" href="https://www.auul.pri.ee/wiki/index.php?title=MacOS_operatsioonis%C3%BCsteemi_kasutamine_f%C3%BC%C3%BCsilise_MacBook_Air_M4_arvutiga&amp;diff=5308"/>
		<updated>2026-09-17T06:52:29Z</updated>

		<summary type="html">&lt;p&gt;Imre: /* Kasulikud lisamaterjalid */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Sissejuhatus===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
Apple system level innovations&lt;br /&gt;
&lt;br /&gt;
* XNU hybrid kernel (Mach + BSD + I/O Kit).&lt;br /&gt;
* Read-only, sealed root filesystem.&lt;br /&gt;
* APFS (snapshots, sealing, native encryption).&lt;br /&gt;
* Secure Enclave (separate CPU/resources).&lt;br /&gt;
* Cryptographic boot chain (from Boot ROM → kernel → apps).&lt;br /&gt;
* System Integrity Protection (SIP).&lt;br /&gt;
* Seatbelt / App Sandbox (kernel-enforced per-process confinement via entitlements, private per-app container storage).&lt;br /&gt;
* Gatekeeper &amp;amp; notarization.&lt;br /&gt;
* Launchd (unified service/daemon manager).&lt;br /&gt;
* Unified logging &amp;amp; tracing (dtrace, signpost).&lt;br /&gt;
* Rosetta + Universal binaries (smooth arch transitions).&lt;br /&gt;
* Quartz compositor + Core Animation (graphics pipeline).&lt;br /&gt;
* Metal API (low-level GPU abstraction).&lt;br /&gt;
* mälu pakkimine käigult (vt Activity Monitor -&amp;gt; Memory -&amp;gt; Bottom)&lt;br /&gt;
&lt;br /&gt;
Misc&lt;br /&gt;
&lt;br /&gt;
* Aqua - desktop visuaal&lt;br /&gt;
* Quartz - desktop mootor&lt;br /&gt;
* UTM - qemu-based virtulization&lt;br /&gt;
* AWDL (Apple Wireless Direct Link) - midagi Wifi-Direct laadset&lt;br /&gt;
* Entitelments&lt;br /&gt;
* XPC&lt;br /&gt;
* Swift - süsteemitaseme programmeerimiskeel (nagu C++ on Haiku, C on Linux jne)&lt;br /&gt;
* LLVM&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* Apple lahendustele on iseloomulik, et sama it shop kontrolli all on nii riistvara kui tarkvara (põhimõtteliselt sarnane olukord nagu kunagi Sun sparc lahendustega)&lt;br /&gt;
* macos on pigem threaded orienteeritud lahendus (mitte process-is-single-thread) - märksõnad: Grand Central Dispatch, Operation Queues, Swift Concurrency)&lt;br /&gt;
* nn 'giant lock (https://en.wikipedia.org/wiki/Giant_lock)' probleem on macos puhul pigem praktiliselt lahendatud, ju see on sama millest openbsd vabastamisega tegeldakse, nt https://www.openbsd.org/76.html - 'Removed net lock from sysctl(8) net.inet.ip.forwarding, net.inet6.ip6.forwarding, net.inet6.ip6.redirect, net.inet.ip.directed-broadcast.'&lt;br /&gt;
&lt;br /&gt;
===Tööpõhimõte===&lt;br /&gt;
&lt;br /&gt;
Üldiselt on süsteemis teatud tegevuste sooritamiseks vaja rohkem privileege kui nö tavakasutajal tavaliselt on, nt virtualiseerimislahenduse, wifi või vpn jaoks, sellele väljakutsele lähenetakse kahel viisil&lt;br /&gt;
&lt;br /&gt;
* enne privileege vajavate tegevuste algamist minnakse root kasutajaks ja käivatatakse tegevused root kasutajana (ja käivitatud protsess töötab edasi ja kasutajana root)&lt;br /&gt;
* tegevused käivitatakse tava-kasutajana ning käigult suudab süsteem teatud tegevusi, mis vajaksid root privileege teatud tingimustel lubada sooritada tava-kasutajal (nt nn helperite abil)&lt;br /&gt;
&lt;br /&gt;
MacOS puhul kasutatakse pigem teist varianti, nt kogu apple-container lahendus töötab teise mõtlemise alusel; ja see teine mõtlemine on suuremal või vähemal määral kohal ka muude operatsioonisüsteemide puhul.&lt;br /&gt;
&lt;br /&gt;
claude.ai vestlusest&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260812-macos-mach-01.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Riistvara===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
* MacBook Air 13&amp;quot; M4 protsessoriga arvuti&lt;br /&gt;
* compute resource - 1. cpu (risc arm), 2. gpu, 3. secure enclave, 4. neural engine&lt;br /&gt;
* 16 G ddr5 non-ecc memory - kõik compute resource'id kasutavad sama mälu, st ühisest pool'ist võetakse kasutuseks, ja antakse tagasi jne&lt;br /&gt;
* kaks Dell U2725QE monitori&lt;br /&gt;
* kaks thunderbolt 4 kaablit&lt;br /&gt;
* Logitech nö 9 eurone pc hiir&lt;br /&gt;
* lai apple magic keyboard&lt;br /&gt;
* väline andmekandja - SanDisk PRO-G40, https://www.apple.com/shop/mac/accessories/storage?f=thunderbolt3&amp;amp;fh=3783%2B47f6&amp;amp;page=1&lt;br /&gt;
* port saver - https://www.delock.com/produkt/66433/merkmale.html&lt;br /&gt;
* arvuti puhul ei ole kohta nagu pc arvuti puhul on 'enter bios' või 'enter setup' - ainuke realistlik sisenemiskoht on hoides alla toite nuppu arvuti käivitumise ajal&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* macbookpro, air jt on non-ecc mäluga; mac pro ja mac studio on ecc mäluga&lt;br /&gt;
* arvuti on ühendatud ühe monitoriga TB4 kaabli abil&lt;br /&gt;
* esimese monitoriga on ühendatud usb klaviatuur ja hiir&lt;br /&gt;
* arvuti võrk töötab wifi abil, aga saaks töötada ka monitori rj45 ethernet kaabliga (arvutisse saabub üle thunderbolt neli nö signaali: 1. usb klaviatuur ja hiir, 2. ethenet, 3. video, 4. toide)&lt;br /&gt;
* teine monitor on ühendatud esimesega teise TB4 kaabliga nn daisy-chain ühenduses&lt;br /&gt;
* tundub, et monitoride pilt on vastuvõetava kvaliteediga ka non-4k režiimis (nt 3008 x 1692)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
system_profiler SPHardwareDataType        # CPU, memory, model&lt;br /&gt;
system_profiler SPDisplaysDataType        # GPU / monitor info&lt;br /&gt;
system_profiler SPUSBDataType             # USB controllers and devices&lt;br /&gt;
system_profiler SPThunderboltDataType     # Thunderbolt controllers&lt;br /&gt;
system_profiler SPNetworkDataType         # Network interfaces&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# system_profiler SPHardwareDataType&lt;br /&gt;
Hardware:&lt;br /&gt;
&lt;br /&gt;
    Hardware Overview:&lt;br /&gt;
&lt;br /&gt;
      Model Name: MacBook Air&lt;br /&gt;
      Model Identifier: Mac16,12&lt;br /&gt;
      Model Number: MW0W3KS/A&lt;br /&gt;
      Chip: Apple M4&lt;br /&gt;
      Total Number of Cores: 10 (4 performance and 6 efficiency)&lt;br /&gt;
      Memory: 16 GB&lt;br /&gt;
      System Firmware Version: 11881.81.2&lt;br /&gt;
      OS Loader Version: 11881.81.2&lt;br /&gt;
      Serial Number (system): KGHGX652VT&lt;br /&gt;
      Hardware UUID: 27AE0C7C-DCC6-5F5C-A133-8F10726347EC&lt;br /&gt;
      Provisioning UDID: 00008132-001A618E0121801C&lt;br /&gt;
      Activation Lock Status: Enabled&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# system_profiler SPDisplaysDataType&lt;br /&gt;
Graphics/Displays:&lt;br /&gt;
&lt;br /&gt;
    Apple M4:&lt;br /&gt;
&lt;br /&gt;
      Chipset Model: Apple M4&lt;br /&gt;
      Type: GPU&lt;br /&gt;
      Bus: Built-In&lt;br /&gt;
      Total Number of Cores: 8&lt;br /&gt;
      Vendor: Apple (0x106b)&lt;br /&gt;
      Metal Support: Metal 3&lt;br /&gt;
      Displays:&lt;br /&gt;
        Color LCD:&lt;br /&gt;
          Display Type: Built-in Liquid Retina Display&lt;br /&gt;
          Resolution: 2560 x 1664 Retina&lt;br /&gt;
          Main Display: Yes&lt;br /&gt;
          Mirror: Off&lt;br /&gt;
          Online: Yes&lt;br /&gt;
          Automatically Adjust Brightness: Yes&lt;br /&gt;
          Connection Type: Internal&lt;br /&gt;
        DELL U2725QE:&lt;br /&gt;
          Resolution: 6016 x 3384&lt;br /&gt;
          UI Looks like: 3008 x 1692 @ 120.00Hz&lt;br /&gt;
          Mirror: Off&lt;br /&gt;
          Online: Yes&lt;br /&gt;
          Rotation: Supported&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Neural Engine====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
* On-device machine learning&lt;br /&gt;
* Siri's voice recognition&lt;br /&gt;
* Image analysis in Photos&lt;br /&gt;
* Real-time video processing in apps like FaceTime&lt;br /&gt;
&lt;br /&gt;
====Misc OS====&lt;br /&gt;
&lt;br /&gt;
* cpu instructions - toimuvad kernel -&amp;gt; cpu vahel&lt;br /&gt;
* syscalls - toimuvad rakendustarkvara -&amp;gt; kernel vahel&lt;br /&gt;
* ei ole user-space-syscall'isid - kõik syscallid on nö kernel-space-syscall'd ehk lihtsalt syscall'id&lt;br /&gt;
* macos ei ole real-time operating system&lt;br /&gt;
* macos puhul on realiseeritud preemtion st ka tundlike kerneli kihi tegevuste puhul on võimalik teha nö katkestusi-tagasipöördumisi&lt;br /&gt;
* ei ole sellist storage-io lahenduste mitmekesisust nagu on linux puhul (nt io-uring, libaio) - nimetatakse 'Dispatch I/O'&lt;br /&gt;
* ei ole sellist network-io lahenduste mitmekesisust nagu on linux puhul (nt dpdk) - nimetatakse 'Network Framework'&lt;br /&gt;
* dpdk, rdma jms puudub kuna macos puhul tegevused käivad läbi kernel selleks, et toimuv oleks maksimaalselt kontrolli all (toimub kernel by-pass)&lt;br /&gt;
* tcp-offload jms siiski on kasutusel - kernel kontrollib siis ikkagi toimivat piisavalt&lt;br /&gt;
* XNU kernel ei võimalda linux namespace ja cgroup laadseid nö isolatsioone - st naturaalselt ei ole olemas native macos konteinerindust (nagu on linux jaoks olemas docker või freebsd jaoks daemonless) - kui on vajalik conteinerindus, siis on lahenduseks kasutada konteineri ja xnu kerneli vahel lisa kihti - linux-arm64)&lt;br /&gt;
&lt;br /&gt;
Palju on https://www.openbsd.org/innovations.html nimekirjast olemas macos puhul, kas otseselt või siis kontseptuaalselt, aga implementatsioon on macos juhtumile iseloomulik&lt;br /&gt;
&lt;br /&gt;
* OpenBSD: retguard uses a unique XOR-based canary on a function's return address to prevent a specific type of buffer overflow attack (ROP).&lt;br /&gt;
* macOS: macOS does not have a feature called retguard. However, the same concept is implemented by Apple's Clang compiler. macOS has used stack canaries (or stack cookies) for years, which are values placed on the stack to detect if the return address has been overwritten. Both systems use different implementations to solve the same problem.&lt;br /&gt;
* OpenBSD: pledge is a security mechanism where a program &amp;quot;pledges&amp;quot; to only use a limited set of system calls. If it tries to make a syscall outside of its &amp;quot;pledge,&amp;quot; the program is killed. &lt;br /&gt;
* macOS: macOS does not have a pledge equivalent. The concept is not present in the same form. Instead, macOS uses sandboxing, which is a more comprehensive and declarative security model. Sandboxing restricts an application's access to files, network connections, and system resources based on a detailed set of rules (called entitlements) defined in a profile, which is part of the application itself. It's a different, but arguably more powerful, approach to the same problem.&lt;br /&gt;
* OpenBSD: W^X is a fundamental security policy that ensures a memory page is either writable or executable, but not both.&lt;br /&gt;
* macOS: This concept is directly implemented and has been a core security feature of macOS for many years. It is an integral part of the kernel and is enforced on all applications, making it impossible for an attacker to write shellcode to a memory page and then execute it.&lt;br /&gt;
* OpenBSD has long been a pioneer in security, and its implementation of ASLR is a core part of its &amp;quot;secure by default&amp;quot; philosophy.&lt;br /&gt;
* macOS introduced ASLR in Mac OS X Leopard (10.5) and has since continuously improved and strengthened it with each new release. Today, ASLR on macOS is a mandatory security feature for all modern applications.&lt;br /&gt;
* OpenBSD relinking&lt;br /&gt;
* Randomizing per-process: Instead of a single, system-wide reordering at boot, dyld randomizes the base addresses of shared libraries for every single process that is launched.&lt;br /&gt;
* Using a shared cache: To speed up program loading, macOS bundles commonly used system libraries into a single large file called the dyld_shared_cache. The location of this entire cache in memory is randomized at boot, and all processes then use this randomized location.&lt;br /&gt;
&lt;br /&gt;
====User mode vs Kernel mode====&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* User mode ja Kernel mode on kaks erinevat protsessori olekut&lt;br /&gt;
* esimesel puhul käitub arvuti nagu nö loogiline-masin, teisel juhul nagu riistvaraline-masin&lt;br /&gt;
* kontseptuaalselt võiks ette kujutada, et arvutis on kaks protsessorit - üks on pidevalt füüsilises ja teine loogilises olekus&lt;br /&gt;
* loogilist laadi tegevusteks on nt protsessi mällu laaditud mälu abil andmete sorteerimine, st kõik tegevused on taandatud matemaatikaks&lt;br /&gt;
* füüsilist laadi tegevusteks on nt võrku andmete saatmine, või plokkseadmelt andmete lugemine&lt;br /&gt;
&lt;br /&gt;
====Seadme draiver====&lt;br /&gt;
&lt;br /&gt;
Ettekujutuseks on nvme storage seade. Selleks, et andmed jõuaksid füüsilise plokkseadme pealt ühe user-space protsessi mällu nt postgresql andmebaas, liiguvad andmed läbi sellistest lõikudest koosneva teekonna&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
                                           plokkseade&lt;br /&gt;
control plain peal toimuv käsu tulemusel     -&amp;gt; plokkseadmega seostatud fragment arvuti rom mälust&lt;br /&gt;
                                               -&amp;gt; cpu kopeerib andmed oma registrite abil user-space mällu&lt;br /&gt;
..&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====SanDisk PRO-G40====&lt;br /&gt;
&lt;br /&gt;
Arvutisse seadmega kaasas oleva Thunderbolt 3 kaabliga otse Thunderbolt 4 porti ühendatud seade paistab selline&lt;br /&gt;
&lt;br /&gt;
[[Fail:20250916-imre-sandisk-pro-g40-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* seadet koheldakse pcie siinile ühendatud nvme seadmena&lt;br /&gt;
&lt;br /&gt;
Arvutisse seadmega kaasas oleva Thunderbolt 3 kaabliga otse Non-Thuderbolt-USB-C porti ühendatud seade paistab selline&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* seadet koheldakse usb-storage ühendatud plokkseadmena&lt;br /&gt;
&lt;br /&gt;
===Kasutajaliides===&lt;br /&gt;
&lt;br /&gt;
====Magic Apple Keyboard====&lt;br /&gt;
&lt;br /&gt;
klahvikombinatsioonid&lt;br /&gt;
&lt;br /&gt;
* command + nool paremale/vasakule - tekstikursori viimine vastavalt rea lõppu või algusse&lt;br /&gt;
* command + nool paremale/vasakule - teksti plokki võtmine kursori asukohast alates vastavalt rea lõppu või algusse&lt;br /&gt;
* command + shift + suurem/väiksem - mitme aknalise programmi akende vahel liikumine (nt iterm/terminal/chrome/safari)&lt;br /&gt;
* option + nool paremale/vasakule - tekstikursori viimine vastavalt järgmise või eelmise sõna juurde&lt;br /&gt;
* option + nool paremale/vasakule - teksti plokki võtmine kursori asukohast alates vastavalt sõna edasi või tagasi&lt;br /&gt;
* command + tühik - spotlight otsingu avamine&lt;br /&gt;
* control + nool paremal/vasakule - järgmise virtuaalse desktop juurde liikumine (spaces)&lt;br /&gt;
* control + nool üles/esc - xxx vaate avamine (üleval on virtuaalsete desktopide riba)&lt;br /&gt;
* command + nool üles/alla - teksti algusse või lõppu liikumine (nt chrome brauseris)&lt;br /&gt;
* option + nool üles/alla - tekstis nö page-up-page-down võtta liikumine (nt chrome brauseris)&lt;br /&gt;
&lt;br /&gt;
====Touchpad====&lt;br /&gt;
&lt;br /&gt;
gestured&lt;br /&gt;
&lt;br /&gt;
* kahe sõrmega üles-alla swipe - hiirega skrollimine&lt;br /&gt;
* kolme sõrmega vasakule-paremale swipe - virtuaalsete desktopide vahel liikumine&lt;br /&gt;
&lt;br /&gt;
===alt-drag - BetterTouchTool (BTT)===&lt;br /&gt;
&lt;br /&gt;
====Tööpõhimõte====&lt;br /&gt;
&lt;br /&gt;
Tegevuse eesmärk on alt-grab kasutamine akna asukohta muutmiseks ja akna suuruse muutmiseks. Linux desktop (gnome, xfce4 jt) puhul paistab see olevat tavaline, et akna asukoha muutmiseks ei pea tingimata haarama hiire vasaku nupuga akna tiitelribast ja siis vedama; või akna suuruse muutmiseks haarama hiire vasaku nupuga täpselt nurgast või servast ja siis vedama. Piisab hoida vasakut alt klahvi all ja haarata kuskilt akna seest hiire vasaku nupuga ning vedada; või hoida vasakut alt klahvi all ja haarata akna seest nurga lähedusest hiire parema nupuga ning vedada.&lt;br /&gt;
&lt;br /&gt;
====BTT kopeerimine ja paigaldamine====&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* https://folivora.ai/&lt;br /&gt;
* tundub, et BTT on usaldusväärne tarkvara (nt https://www.macworld.com/article/551700/mac-gems-bettertouchtool-review.html)&lt;br /&gt;
* BetterTouchTool ei ole tasuta tarkvara&lt;br /&gt;
* BetterTouchTool ei ole kõige parem lahendus nn alt-drag jaoks, aga paistab, et paremat ka pole (ja tundub, et ei saa olla kuna MacOS nö sisemiselt eriti ei võimalda alt-drag laadi tegevusi)&lt;br /&gt;
* BTT abil saab akna suurust muuta ainult paremas alumises nurgas&lt;br /&gt;
* akent ei saa ekraanilt osaliselt välja suruda üles suunas (nt alla saab)&lt;br /&gt;
* tundub, et paigaldamisel antakse rakendusele rikkalikult privileege&lt;br /&gt;
&lt;br /&gt;
Tarkvara jagatakse .zip failina&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % unzip -t Downloads/BetterTouchTool_latest.zip | head -n 5&lt;br /&gt;
Archive:  Downloads/BetterTouchTool_latest.zip&lt;br /&gt;
    testing: BetterTouchTool.app/     OK&lt;br /&gt;
    testing: BetterTouchTool.app/Contents/   OK&lt;br /&gt;
    testing: BetterTouchTool.app/Contents/CodeResources   OK&lt;br /&gt;
    testing: BetterTouchTool.app/Contents/_CodeSignature/   OK&lt;br /&gt;
&lt;br /&gt;
...&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % unzip -t Downloads/BetterTouchTool_latest.zip | tail -n 5&lt;br /&gt;
    testing: BetterTouchTool.app/Contents/Frameworks/HexFiend.framework/Versions/Current   OK&lt;br /&gt;
    testing: BetterTouchTool.app/Contents/Frameworks/HexFiend.framework/HexFiend   OK&lt;br /&gt;
    testing: BetterTouchTool.app/Contents/Info.plist   OK&lt;br /&gt;
    testing: BetterTouchTool.app/Contents/PkgInfo   OK&lt;br /&gt;
..&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ja paigaldamine toimub BetterTouchTool.app kataloogi kopeerimise teel /Applications kataloogi. Tulemus paistab selline&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ls -ld /Applications/BetterTouchTool.app/Contents/* | head -n 5&lt;br /&gt;
drwxr-xr-x    3 imreoolberg  staff     96 Sep 11 01:10 /Applications/BetterTouchTool.app/Contents/_CodeSignature&lt;br /&gt;
-rw-r--r--    1 imreoolberg  staff   2598 Sep 11 01:13 /Applications/BetterTouchTool.app/Contents/CodeResources&lt;br /&gt;
-rw-r--r--    1 imreoolberg  staff  20171 Sep 11 01:10 /Applications/BetterTouchTool.app/Contents/embedded.provisionprofile&lt;br /&gt;
drwxr-xr-x    8 imreoolberg  staff    256 Sep 11 01:10 /Applications/BetterTouchTool.app/Contents/Frameworks&lt;br /&gt;
-rw-r--r--    1 imreoolberg  staff  21874 Sep 11 01:10 /Applications/BetterTouchTool.app/Contents/Info.plist&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Seadistamine====&lt;br /&gt;
&lt;br /&gt;
Tööpõhimõte&lt;br /&gt;
&lt;br /&gt;
* seadistatakse nö 'Top Level Trigger' väärtusega 'Leftclick + left alt + mouse down', millele vastab tegevus (action) 'Start Moving Windows'&lt;br /&gt;
* seadistatakse nö 'Top Level Trigger' väärtusega 'Leftclick + left alt + mouse up', millele vastab tegevus 'Stop Moving Windows'&lt;br /&gt;
* seadistatakse nö 'Top Level Trigger' väärtusega 'Rightclick + left alt + mouse down', millele vastab tegevus 'Start Resizing'&lt;br /&gt;
* seadistatakse nö 'Top Level Trigger' väärtusega 'Rightclick + left alt + mouse up', millele vastab tegevus 'Stop Resizing'&lt;br /&gt;
&lt;br /&gt;
alt-drag seadistamine paistab selliselt, rightclick triggeri ja vastava tegevuse (action) kirjeldamine, basic&lt;br /&gt;
&lt;br /&gt;
[[Fail:20250903-btt-rightclick-01.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* valitud programmid on For All Apps st kirjeldatavad võimed tekivad kõigi programmide akendele&lt;br /&gt;
* valitud seade on Normal Mouse (mitte magic mouse)&lt;br /&gt;
* on valitud ka modifer - opt (magic keyboard klahv 'option')&lt;br /&gt;
&lt;br /&gt;
ning advanced&lt;br /&gt;
&lt;br /&gt;
[[Fail:20250903-btt-rightclick-02.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* Trigger Conditions - Trigger on Mouse Down (vaikimisi)&lt;br /&gt;
&lt;br /&gt;
Analoogselt kirjeldatakse ülejäänud triggerid ja tegevused - seejuures tuleb kindlasti valida modifier, vastasel korral võib olla väga halb kasutuskogemus kuna hiire vasaku klahvi nö tavaline töö on häiritud).&lt;br /&gt;
&lt;br /&gt;
====Kasutamine====&lt;br /&gt;
&lt;br /&gt;
Kasutamine paistab välja natuke puudulikumalt kui linux desktop keskkonnas&lt;br /&gt;
&lt;br /&gt;
* suurust saab muuta vaid alumist paremat nurka sisse või väljapoole surudes (linux all saab tegeleda igas nurgas)&lt;br /&gt;
* asukohta saab muuta kuid see mõjub fookuses olevale aknale (vahel on see üsna nö eba kogemus, et hiir on mitte fookuses oleva akna kohal ja kõrval oleva akna asukoht muutub)&lt;br /&gt;
* tegelemise ajal on aken nö täidetud (linux all saab valida kas aken paistab nö täidetuna või wireframe'ina)&lt;br /&gt;
&lt;br /&gt;
====Tarkvara uuendamine====&lt;br /&gt;
&lt;br /&gt;
Tarkvara uuendamine toimub tarkvara webgui abil&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260814-macos-btt-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* saab valida käsitsi ja 'automatically download and install updates in the future' vahel&lt;br /&gt;
&lt;br /&gt;
====Kasulikud lisamaterjalid====&lt;br /&gt;
&lt;br /&gt;
* https://community.folivora.ai/t/resize-window-on-modifier-right-mouse-button-press/41430&lt;br /&gt;
&lt;br /&gt;
===iterm2===&lt;br /&gt;
&lt;br /&gt;
iterm2 võimaldab muu hulgas&lt;br /&gt;
&lt;br /&gt;
* akende arrangement ettevalmistusi - st akende avamist komplektidena, seejuures logitakse automaatselt serveritesse ssh abil sisse, näiteks&lt;br /&gt;
* profile abil värvikasutust kirjeldada (taust, tekst, esiletoodud (bold), allajoonitud tekst jms)&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260302-iterm2-01.png|700px]]&lt;br /&gt;
&lt;br /&gt;
avades&lt;br /&gt;
&lt;br /&gt;
 iTerm2 -&amp;gt; Settings -&amp;gt; Profiles&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* esiletoodud tekst esitatakse roheliselt (seda esineb linux puhul nt top, 'systemctl status postfix' ja dmesg väljundis)&lt;br /&gt;
&lt;br /&gt;
aknale kerge ääre näitamine&lt;br /&gt;
&lt;br /&gt;
  iTerm2 -&amp;gt; Settings -&amp;gt; Appearence -&amp;gt; Windows -&amp;gt; Aestetics -&amp;gt; Heavy border around windows in light mode&lt;br /&gt;
&lt;br /&gt;
Profiilid&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % egrep -r wrx &amp;quot;/Users/imreoolberg/Library/Application Support/iTerm2&amp;quot;&lt;br /&gt;
egrep: /Users/imreoolberg/Library/Application Support/iTerm2/iterm2-daemon-1.socket: Operation not supported on socket&lt;br /&gt;
/Users/imreoolberg/Library/Application Support/iTerm2/DynamicProfiles/pve-wrx90e.json:  &amp;quot;Command&amp;quot; : &amp;quot;ssh root@pve-wrx90e&amp;quot;,&lt;br /&gt;
/Users/imreoolberg/Library/Application Support/iTerm2/DynamicProfiles/pve-wrx90e.json:  &amp;quot;Name&amp;quot; : &amp;quot;pve-wrx90e&amp;quot;,&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % egrep -r svc &amp;quot;/Users/imreoolberg/Library/Application Support/iTerm2&amp;quot;&lt;br /&gt;
egrep: /Users/imreoolberg/Library/Application Support/iTerm2/iterm2-daemon-1.socket: Operation not supported on socket&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % plutil -p ~/Library/Preferences/com.googlecode.iterm2.plist | grep -i &amp;quot;pve-svc-0&amp;quot;&lt;br /&gt;
      &amp;quot;Command&amp;quot; =&amp;gt; &amp;quot;ssh root@pve-svc-01&amp;quot;&lt;br /&gt;
      &amp;quot;Name&amp;quot; =&amp;gt; &amp;quot;pve-svc-01&amp;quot;&lt;br /&gt;
      &amp;quot;Command&amp;quot; =&amp;gt; &amp;quot;ssh root@pve-svc-02&amp;quot;&lt;br /&gt;
      &amp;quot;Name&amp;quot; =&amp;gt; &amp;quot;pve-svc-02&amp;quot;&lt;br /&gt;
                      &amp;quot;Command&amp;quot; =&amp;gt; &amp;quot;ssh root@pve-svc-01&amp;quot;&lt;br /&gt;
                      &amp;quot;Name&amp;quot; =&amp;gt; &amp;quot;pve-svc-01&amp;quot;&lt;br /&gt;
                      &amp;quot;Command&amp;quot; =&amp;gt; &amp;quot;ssh root@pve-svc-01&amp;quot;&lt;br /&gt;
                      &amp;quot;Command&amp;quot; =&amp;gt; &amp;quot;ssh root@pve-svc-02&amp;quot;&lt;br /&gt;
                      &amp;quot;Name&amp;quot; =&amp;gt; &amp;quot;pve-svc-02&amp;quot;&lt;br /&gt;
                      &amp;quot;Command&amp;quot; =&amp;gt; &amp;quot;ssh root@pve-svc-02&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tarkvara uuendamine&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260704-macos-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
* ei toimu app store kaudu&lt;br /&gt;
* toimib rakenduse enda menüüst&lt;br /&gt;
&lt;br /&gt;
Non-printable sümbol paistab nt selliselt&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@rv-nswa-01:~# systemctl show rsyslog | grep -i nonew&lt;br /&gt;
Invalid unit name &amp;quot;rsyslog &amp;quot; escaped as &amp;quot;rsyslog\xc2\xa0&amp;quot; (maybe you should use systemd-escape?).&lt;br /&gt;
NoNewPrivileges=no&lt;br /&gt;
root@rv-nswa-01:~# systemctl show rsyslog | grep -i nonew&lt;br /&gt;
NoNewPrivileges=yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@rv-nswa-01:~# echo &amp;quot;rsyslog &amp;quot; | od -c&lt;br /&gt;
0000000   r   s   y   s   l   o   g 302 240  \n&lt;br /&gt;
0000012&lt;br /&gt;
root@rv-nswa-01:~# echo &amp;quot;rsyslog&amp;quot; | od -c&lt;br /&gt;
0000000   r   s   y   s   l   o   g  \n&lt;br /&gt;
0000010&lt;br /&gt;
root@rv-nswa-01:~#&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Claude teab, et '\xc2\xa0 is UTF-8 for U+00A0 — a non-breaking space (NBSP)'&lt;br /&gt;
&lt;br /&gt;
===timemachine===&lt;br /&gt;
&lt;br /&gt;
====Tööpõhimõte====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
* võrgus failiserver&lt;br /&gt;
* võrgus avahi vms server&lt;br /&gt;
* macos süsteem&lt;br /&gt;
&lt;br /&gt;
====Ettevalmistamine====&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* tundub, et macos webgui kaudu ei õnnestu samba põhist tm lahendust ära seadistada, tuleb toimetada käsurealt (hüpotees on, et kuna cifs failisüsteemi monteerimisel Finder abil tekib .DS_Store vms faile automaatselt share peale, siis see eksitab tm lahendust&lt;br /&gt;
&lt;br /&gt;
Samba serveri ettevalmistamine, Debian v. 12 (samba v. 4.17)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# apt-get install --no-install-recommends samba&lt;br /&gt;
# apt-get install samba-vfs-modules&lt;br /&gt;
&lt;br /&gt;
# cat /etc/samba/smb.conf&lt;br /&gt;
[global]&lt;br /&gt;
   client min protocol = SMB3&lt;br /&gt;
   client max protocol = SMB3&lt;br /&gt;
   workgroup = MORAALCIFS&lt;br /&gt;
   dns proxy = no&lt;br /&gt;
   log file = /var/log/samba/log.%m&lt;br /&gt;
   max log size = 1000&lt;br /&gt;
   panic action = /usr/share/samba/panic-action %d&lt;br /&gt;
   server role = standalone server&lt;br /&gt;
&lt;br /&gt;
[timemachine]&lt;br /&gt;
   path = /zpool_wdc/timemachine/&lt;br /&gt;
   browsable =yes&lt;br /&gt;
   writable = yes&lt;br /&gt;
   guest ok = no&lt;br /&gt;
   valid users = timemachine&lt;br /&gt;
   smb encrypt = required&lt;br /&gt;
   vfs objects = catia fruit streams_xattr&lt;br /&gt;
   fruit:metadata = stream&lt;br /&gt;
   fruit:resource = file&lt;br /&gt;
   fruit:time machine = yes&lt;br /&gt;
   fruit:time machine max size = 500G&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
käivitamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# systemctl restart smbd&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Varundatava arvuti ettevalmistamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# tmutil setdestination &amp;quot;smb://timemachine:parool@192.168.10.168/timemachine&amp;quot;&lt;br /&gt;
Imres-MacBook-Air:~ root# tmutil destinationinfo&lt;br /&gt;
====================================================&lt;br /&gt;
Name          : timemachine&lt;br /&gt;
Kind          : Network&lt;br /&gt;
URL           : smb://timemachine@192.168.10.168/timemachine&lt;br /&gt;
ID            : 2E3ED96D-4626-4D55-BDD5-A0ED6CDDF973&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Varunduse käivitamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# tmutil startbackup --auto&lt;br /&gt;
Imres-MacBook-Air:~ root# log stream --predicate 'process == &amp;quot;backupd&amp;quot;' --info&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# df -h&lt;br /&gt;
Filesystem                                                    Size    Used   Avail Capacity iused ifree %iused  Mounted on&lt;br /&gt;
/dev/disk3s1s1                                               228Gi    15Gi   157Gi     9%    412k  1.6G    0%   /&lt;br /&gt;
devfs                                                        205Ki   205Ki     0Bi   100%     709     0  100%   /dev&lt;br /&gt;
/dev/disk3s6                                                 228Gi    20Ki   157Gi     1%       0  1.6G    0%   /System/Volumes/VM&lt;br /&gt;
/dev/disk3s2                                                 228Gi    12Gi   157Gi     8%    1.3k  1.6G    0%   /System/Volumes/Preboot&lt;br /&gt;
/dev/disk3s4                                                 228Gi   692Mi   157Gi     1%     301  1.6G    0%   /System/Volumes/Update&lt;br /&gt;
/dev/disk1s2                                                 500Mi   6.0Mi   482Mi     2%       1  4.9M    0%   /System/Volumes/xarts&lt;br /&gt;
/dev/disk1s1                                                 500Mi   5.8Mi   482Mi     2%      35  4.9M    0%   /System/Volumes/iSCPreboot&lt;br /&gt;
/dev/disk1s3                                                 500Mi   1.6Mi   482Mi     1%      95  4.9M    0%   /System/Volumes/Hardware&lt;br /&gt;
/dev/disk3s5                                                 228Gi    42Gi   157Gi    22%    579k  1.6G    0%   /System/Volumes/Data&lt;br /&gt;
map auto_home                                                  0Bi     0Bi     0Bi   100%       0     0     -   /System/Volumes/Data/home&lt;br /&gt;
/dev/disk3s1                                                 228Gi    15Gi   157Gi     9%    426k  1.6G    0%   /System/Volumes/Update/mnt1&lt;br /&gt;
/dev/disk3s3                                                 228Gi   1.9Gi   157Gi     2%      76  1.6G    0%   /Volumes/Recovery&lt;br /&gt;
//timemachine@192.168.10.168/timemachine                     500Gi    20Gi   480Gi     5%     21M  503M    4%   /Volumes/.timemachine/192.168.10.168/CEF57214-AE85-44D1-86EB-D0D69E41EA1C/timemachine&lt;br /&gt;
/dev/disk5s1                                                  15Ti    20Gi   480Gi     4%    383k  5.0G    0%   /Volumes/Backups of Imre’s MacBook Air&lt;br /&gt;
com.apple.TimeMachine.2025-09-05-012346.local@/dev/disk3s5   228Gi    42Gi   157Gi    22%    579k  1.6G    0%   /Volumes/com.apple.TimeMachine.localsnapshots/Backups.backupdb/Imre’s MacBook Air/2025-09-05-012346/Data&lt;br /&gt;
Imres-MacBook-Air:~ root#&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemusena&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# tmutil listbackups&lt;br /&gt;
/Volumes/.timemachine/E66ECC48-9693-41FB-82C4-3860C334D43D/2025-09-05-014511.backup/2025-09-05-014511.backup&lt;br /&gt;
/Volumes/.timemachine/E66ECC48-9693-41FB-82C4-3860C334D43D/2025-09-05-015533.backup/2025-09-05-015533.backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# tmutil listlocalsnapshots /&lt;br /&gt;
Snapshots for volume group containing disk /:&lt;br /&gt;
com.apple.TimeMachine.2025-09-05-012346.local&lt;br /&gt;
com.apple.TimeMachine.2025-09-05-015510.local&lt;br /&gt;
com.apple.os.update-35F83766A7728F08A2DF1CFD45DF39CAB4C00F8C1A4A0DBECD314305426E5C549569F373D02B15DDC5C3E22E8E9D0A2F&lt;br /&gt;
com.apple.os.update-4278EFCBF37708F6ABE958C2E59447D754411B4697E4891DE3D58BC37F433306&lt;br /&gt;
com.apple.os.update-MSUPrepareUpdate&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Kasutamine - süsteemi varundamine====&lt;br /&gt;
&lt;br /&gt;
Time machine graafilise liidese peal, kui on kirjeldatud mitu time-machine varunduskohta, saab ühe peal hiire parema klõpsuga avada hüpikmenüü ja öelda, et käivitada varundus&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251109-timemachine-01.png|600px]]&lt;br /&gt;
&lt;br /&gt;
====Kasutamine - üksiku faili taastamine====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Kasutamine - süsteemi taastamine====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Misc====&lt;br /&gt;
&lt;br /&gt;
tm destinationinfo esitamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# tmutil destinationinfo&lt;br /&gt;
&amp;gt; ==================================================&lt;br /&gt;
Name          : volume-tm-backup-01&lt;br /&gt;
Kind          : Local&lt;br /&gt;
Mount Point   : /Volumes/volume-tm-backup-01 1&lt;br /&gt;
ID            : B23C58B0-C5F1-4FE6-8CCE-B90B5FAA3C7A&lt;br /&gt;
====================================================&lt;br /&gt;
Name          : timemachine&lt;br /&gt;
Kind          : Network&lt;br /&gt;
URL           : smb://timemachine@192.168.10.168/timemachine&lt;br /&gt;
ID            : ECA95A15-3033-460C-B928-46E809CC1C58&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
korra time machine gui utiliidiga läbi browsitud taaste vaates (tundub, et siis ta nö monteerib külge jne), df&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# df -h&lt;br /&gt;
Filesystem                                                     Size    Used   Avail Capacity iused ifree %iused  Mounted on&lt;br /&gt;
/dev/disk3s1s1                                                228Gi    10Gi    99Gi    10%    427k  1.0G    0%   /&lt;br /&gt;
devfs                                                         219Ki   219Ki     0Bi   100%     758     0  100%   /dev&lt;br /&gt;
/dev/disk3s6                                                  228Gi    24Ki    99Gi     1%       0  1.0G    0%   /System/Volumes/VM&lt;br /&gt;
/dev/disk3s2                                                  228Gi    13Gi    99Gi    12%    2.6k  1.0G    0%   /System/Volumes/Preboot&lt;br /&gt;
/dev/disk3s4                                                  228Gi   7.5Mi    99Gi     1%     104  1.0G    0%   /System/Volumes/Update&lt;br /&gt;
/dev/disk1s2                                                  500Mi   6.0Mi   480Mi     2%       1  4.9M    0%   /System/Volumes/xarts&lt;br /&gt;
/dev/disk1s1                                                  500Mi   6.0Mi   480Mi     2%      38  4.9M    0%   /System/Volumes/iSCPreboot&lt;br /&gt;
/dev/disk1s3                                                  500Mi   3.6Mi   480Mi     1%     100  4.9M    0%   /System/Volumes/Hardware&lt;br /&gt;
/dev/disk3s5                                                  228Gi    56Gi    99Gi    37%    696k  1.0G    0%   /System/Volumes/Data&lt;br /&gt;
map auto_home                                                   0Bi     0Bi     0Bi   100%       0     0     -   /System/Volumes/Data/home&lt;br /&gt;
/dev/disk7s1                                                  3.6Ti   5.9Gi   3.5Ti     1%      24   38G    0%   /Volumes/PRO-G40&lt;br /&gt;
/dev/disk7s3                                                  3.6Ti   142Gi   3.5Ti     4%    569k   38G    0%   /Volumes/volume-tm-backup-01&lt;br /&gt;
com.apple.TimeMachine.2025-09-19-012830.backup@/dev/disk7s3   3.6Ti   122Gi   3.5Ti     4%    541k   38G    0%   /Volumes/.timemachine/35BBA18F-DB62-4677-950D-8894EDED1C88/2025-09-19-012830.backup&lt;br /&gt;
com.apple.TimeMachine.2025-11-09-213757.local@/dev/disk3s5    228Gi    55Gi    99Gi    36%    687k  1.0G    0%   /Volumes/com.apple.TimeMachine.localsnapshots/Backups.backupdb/Imre’s MacBook Air/2025-11-09-213757/Data&lt;br /&gt;
com.apple.TimeMachine.2025-11-09-213824.backup@/dev/disk7s3   3.6Ti   142Gi   3.5Ti     4%    569k   38G    0%   /Volumes/.timemachine/35BBA18F-DB62-4677-950D-8894EDED1C88/2025-11-09-213824.backup&lt;br /&gt;
com.apple.TimeMachine.2025-11-09-165402.backup@/dev/disk7s3   3.6Ti   140Gi   3.5Ti     4%    568k   38G    0%   /Volumes/.timemachine/35BBA18F-DB62-4677-950D-8894EDED1C88/2025-11-09-165402.backup&lt;br /&gt;
com.apple.TimeMachine.2025-11-09-160153.local@/dev/disk3s5    228Gi    50Gi    99Gi    34%    711k  1.0G    0%   /Volumes/com.apple.TimeMachine.localsnapshots/Backups.backupdb/Imre’s MacBook Air/2025-11-09-160153/Data&lt;br /&gt;
//timemachine@192.168.10.168/timemachine                      500Gi    71Gi   429Gi    15%     74M  450M   14%   /Volumes/.timemachine/192.168.10.168/D4D414B7-3607-44F6-8151-4F53ECDEF964/timemachine&lt;br /&gt;
/dev/disk5s1                                                   15Ti    44Gi   429Gi    10%    568k  4.5G    0%   /Volumes/Backups of Imre’s MacBook Air&lt;br /&gt;
com.apple.TimeMachine.2025-11-09-162452.backup@/dev/disk5s1    15Ti    78Gi   429Gi    16%    568k  4.5G    0%   /Volumes/.timemachine/E66ECC48-9693-41FB-82C4-3860C334D43D/2025-11-09-162452.backup&lt;br /&gt;
com.apple.TimeMachine.2025-09-05-014511.backup@/dev/disk5s1    15Ti    23Gi   429Gi     6%    500k  4.5G    0%   /Volumes/.timemachine/E66ECC48-9693-41FB-82C4-3860C334D43D/2025-09-05-014511.backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
samal ajal diskutil&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil list&lt;br /&gt;
/dev/disk0 (internal, physical):&lt;br /&gt;
   #:                       TYPE NAME                    SIZE       IDENTIFIER&lt;br /&gt;
   0:      GUID_partition_scheme                        *251.0 GB   disk0&lt;br /&gt;
   1:             Apple_APFS_ISC Container disk1         524.3 MB   disk0s1&lt;br /&gt;
   2:                 Apple_APFS Container disk3         245.1 GB   disk0s2&lt;br /&gt;
   3:        Apple_APFS_Recovery Container disk2         5.4 GB     disk0s3&lt;br /&gt;
&lt;br /&gt;
/dev/disk3 (synthesized):&lt;br /&gt;
   #:                       TYPE NAME                    SIZE       IDENTIFIER&lt;br /&gt;
   0:      APFS Container Scheme -                      +245.1 GB   disk3&lt;br /&gt;
                                 Physical Store disk0s2&lt;br /&gt;
   1:                APFS Volume Macintosh HD            11.3 GB    disk3s1&lt;br /&gt;
   2:              APFS Snapshot com.apple.os.update-... 11.3 GB    disk3s1s1&lt;br /&gt;
   3:                APFS Volume Preboot                 14.2 GB    disk3s2&lt;br /&gt;
   4:                APFS Volume Recovery                2.1 GB     disk3s3&lt;br /&gt;
   5:                APFS Volume Data                    60.0 GB    disk3s5&lt;br /&gt;
   6:                APFS Volume VM                      24.6 KB    disk3s6&lt;br /&gt;
   7:                APFS Volume macOS Restored - Data   40.1 GB    disk3s7&lt;br /&gt;
   8:                APFS Volume macOS Restored          11.3 GB    disk3s8&lt;br /&gt;
&lt;br /&gt;
/dev/disk4 (disk image):&lt;br /&gt;
   #:                       TYPE NAME                    SIZE       IDENTIFIER&lt;br /&gt;
   0:                                                   +16.0 TB    disk4&lt;br /&gt;
&lt;br /&gt;
/dev/disk5 (synthesized):&lt;br /&gt;
   #:                       TYPE NAME                    SIZE       IDENTIFIER&lt;br /&gt;
   0:      APFS Container Scheme -                      +16.0 TB    disk5&lt;br /&gt;
                                 Physical Store disk4&lt;br /&gt;
   1:                APFS Volume Backups of Imre’s Ma... 47.7 GB    disk5s1&lt;br /&gt;
&lt;br /&gt;
/dev/disk6 (external, physical):&lt;br /&gt;
   #:                       TYPE NAME                    SIZE       IDENTIFIER&lt;br /&gt;
   0:      GUID_partition_scheme                        *4.0 TB     disk6&lt;br /&gt;
   1:                        EFI EFI                     209.7 MB   disk6s1&lt;br /&gt;
   2:                 Apple_APFS Container disk7         4.0 TB     disk6s2&lt;br /&gt;
&lt;br /&gt;
/dev/disk7 (synthesized):&lt;br /&gt;
   #:                       TYPE NAME                    SIZE       IDENTIFIER&lt;br /&gt;
   0:      APFS Container Scheme -                      +4.0 TB     disk7&lt;br /&gt;
                                 Physical Store disk6s2&lt;br /&gt;
   1:                APFS Volume PRO-G40                 6.4 GB     disk7s1&lt;br /&gt;
   2:                APFS Volume volume-tm-backup-01     152.3 GB   disk7s3&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root#&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* võrgus samba põhise time-machine varundusele sünteesitakse vastav plokkseade /dev/disk4 ja omakorda /dev/disk5&lt;br /&gt;
* lokaalselt külge kinnitatud välisele sandisk-pro-g40 plokkseade on /dev/disk6 ja edasi on seal sünteesitud /dev/disk7 ning eriti /dev/disk7s3&lt;br /&gt;
* samba serveris on tm varunduse jaoks üks kataloog välja jagatud 16 TB suuremalt failisüsteemilt, st sellest siin väljundis 16 TB märge&lt;br /&gt;
&lt;br /&gt;
üksiku tm ressursi kohta info küsimine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# tmutil listbackups -d /Volumes/Backups\ of\ Imre’s\ MacBook\ Air&lt;br /&gt;
/Volumes/.timemachine/E66ECC48-9693-41FB-82C4-3860C334D43D/2025-09-05-014511.backup/2025-09-05-014511.backup&lt;br /&gt;
/Volumes/.timemachine/E66ECC48-9693-41FB-82C4-3860C334D43D/2025-11-09-162452.backup/2025-11-09-162452.backup&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# tmutil listbackups -d /Volumes/volume-tm-backup-01&lt;br /&gt;
/Volumes/.timemachine/35BBA18F-DB62-4677-950D-8894EDED1C88/2025-09-19-012830.backup/2025-09-19-012830.backup&lt;br /&gt;
/Volumes/.timemachine/35BBA18F-DB62-4677-950D-8894EDED1C88/2025-11-09-165402.backup/2025-11-09-165402.backup&lt;br /&gt;
/Volumes/.timemachine/35BBA18F-DB62-4677-950D-8894EDED1C88/2025-11-09-213824.backup/2025-11-09-213824.backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Storage===&lt;br /&gt;
&lt;br /&gt;
Mõisted&lt;br /&gt;
&lt;br /&gt;
* Seal&lt;br /&gt;
* Secure Enclave&lt;br /&gt;
* FileVault&lt;br /&gt;
* Volume Group&lt;br /&gt;
&lt;br /&gt;
Tööpõhimõte&lt;br /&gt;
&lt;br /&gt;
* füüsiline salvestusseade on jaotatud partitsioonideks&lt;br /&gt;
* partitsioonile vastab nn konteiner&lt;br /&gt;
* konteinerile vastab midagi lvm volume group või zfs pool laadset&lt;br /&gt;
* konteineris sisaldub hulk volume'eid&lt;br /&gt;
* volumile vastab failisüsteem (apfs - apple file system)&lt;br /&gt;
* sama konteineri sees asuvad failisüsteemid opereerivad sama jagatud vaba ruumi tingimustes&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil list&lt;br /&gt;
/dev/disk0 (internal, physical):&lt;br /&gt;
   #:                       TYPE NAME                    SIZE       IDENTIFIER&lt;br /&gt;
   0:      GUID_partition_scheme                        *251.0 GB   disk0&lt;br /&gt;
   1:             Apple_APFS_ISC Container disk1         524.3 MB   disk0s1&lt;br /&gt;
   2:                 Apple_APFS Container disk3         245.1 GB   disk0s2&lt;br /&gt;
   3:        Apple_APFS_Recovery Container disk2         5.4 GB     disk0s3&lt;br /&gt;
&lt;br /&gt;
/dev/disk3 (synthesized):&lt;br /&gt;
   #:                       TYPE NAME                    SIZE       IDENTIFIER&lt;br /&gt;
   0:      APFS Container Scheme -                      +245.1 GB   disk3&lt;br /&gt;
                                 Physical Store disk0s2&lt;br /&gt;
   1:                APFS Volume Macintosh HD            16.0 GB    disk3s1&lt;br /&gt;
   2:              APFS Snapshot com.apple.os.update-... 16.0 GB    disk3s1s1&lt;br /&gt;
   3:                APFS Volume Preboot                 13.1 GB    disk3s2&lt;br /&gt;
   4:                APFS Volume Recovery                2.1 GB     disk3s3&lt;br /&gt;
   5:                APFS Volume Data                    45.9 GB    disk3s5&lt;br /&gt;
   6:                APFS Volume VM                      20.5 KB    disk3s6&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# df -h&lt;br /&gt;
Filesystem                                                    Size    Used   Avail Capacity iused ifree %iused  Mounted on&lt;br /&gt;
/dev/disk3s1s1                                               228Gi    15Gi   156Gi     9%    412k  1.6G    0%   /&lt;br /&gt;
devfs                                                        205Ki   205Ki     0Bi   100%     713     0  100%   /dev&lt;br /&gt;
/dev/disk3s6                                                 228Gi    20Ki   156Gi     1%       0  1.6G    0%   /System/Volumes/VM&lt;br /&gt;
/dev/disk3s2                                                 228Gi    12Gi   156Gi     8%    1.3k  1.6G    0%   /System/Volumes/Preboot&lt;br /&gt;
/dev/disk3s4                                                 228Gi   692Mi   156Gi     1%     301  1.6G    0%   /System/Volumes/Update&lt;br /&gt;
/dev/disk1s2                                                 500Mi   6.0Mi   482Mi     2%       1  4.9M    0%   /System/Volumes/xarts&lt;br /&gt;
/dev/disk1s1                                                 500Mi   5.8Mi   482Mi     2%      35  4.9M    0%   /System/Volumes/iSCPreboot&lt;br /&gt;
/dev/disk1s3                                                 500Mi   1.6Mi   482Mi     1%      95  4.9M    0%   /System/Volumes/Hardware&lt;br /&gt;
/dev/disk3s5                                                 228Gi    43Gi   156Gi    22%    582k  1.6G    0%   /System/Volumes/Data&lt;br /&gt;
map auto_home                                                  0Bi     0Bi     0Bi   100%       0     0     -   /System/Volumes/Data/home&lt;br /&gt;
/dev/disk3s1                                                 228Gi    15Gi   156Gi     9%    426k  1.6G    0%   /System/Volumes/Update/mnt1&lt;br /&gt;
/dev/disk3s3                                                 228Gi   1.9Gi   156Gi     2%      76  1.6G    0%   /Volumes/Recovery&lt;br /&gt;
com.apple.TimeMachine.2025-09-05-012346.local@/dev/disk3s5   228Gi    42Gi   156Gi    22%    579k  1.6G    0%   /Volumes/com.apple.TimeMachine.localsnapshots/Backups.backupdb/Imre’s MacBook Air/2025-09-05-012346/Data&lt;br /&gt;
com.apple.TimeMachine.2025-09-05-015510.local@/dev/disk3s5   228Gi    42Gi   156Gi    22%    579k  1.6G    0%   /Volumes/com.apple.TimeMachine.localsnapshots/Backups.backupdb/Imre’s MacBook Air/2025-09-05-015510/Data&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Juurika suhtes ressursid&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# ls -lO /&lt;br /&gt;
total 10&lt;br /&gt;
lrwxr-xr-x   1 root  admin  -                   36 Jan 15  2025 .VolumeIcon.icns -&amp;gt; System/Volumes/Data/.VolumeIcon.icns&lt;br /&gt;
----------   1 root  admin  -                    0 Jan 15  2025 .file&lt;br /&gt;
drwxr-xr-x   2 root  wheel  -                   64 Jan 15  2025 .nofollow&lt;br /&gt;
drwxr-xr-x   2 root  wheel  -                   64 Jan 15  2025 .resolve&lt;br /&gt;
drwxr-xr-x   2 root  wheel  hidden              64 Jan 15  2025 .vol&lt;br /&gt;
drwxrwxr-x  16 root  admin  sunlnk             512 Sep  5 12:56 Applications&lt;br /&gt;
drwxr-xr-x  66 root  wheel  sunlnk            2112 Sep  3 21:05 Library&lt;br /&gt;
drwxr-xr-x@ 10 root  wheel  restricted         320 Jan 15  2025 System&lt;br /&gt;
drwxr-xr-x   5 root  admin  sunlnk             160 Sep  2 22:41 Users&lt;br /&gt;
drwxr-xr-x   6 root  wheel  hidden             192 Sep  7 11:57 Volumes&lt;br /&gt;
drwxr-xr-x@ 39 root  wheel  restricted,hidden 1248 Jan 15  2025 bin&lt;br /&gt;
drwxr-xr-x   2 root  wheel  hidden              64 Jan 15  2025 cores&lt;br /&gt;
dr-xr-xr-x   4 root  wheel  hidden            5047 Sep  5 01:14 dev&lt;br /&gt;
lrwxr-xr-x@  1 root  wheel  restricted,hidden   11 Jan 15  2025 etc -&amp;gt; private/etc&lt;br /&gt;
lrwxr-xr-x   1 root  wheel  hidden              25 Sep  5 01:14 home -&amp;gt; /System/Volumes/Data/home&lt;br /&gt;
drwxr-xr-x   2 root  wheel  hidden              64 Jan 15  2025 opt&lt;br /&gt;
drwxr-xr-x   6 root  wheel  sunlnk,hidden      192 Sep  5 01:14 private&lt;br /&gt;
drwxr-xr-x@ 77 root  wheel  restricted,hidden 2464 Jan 15  2025 sbin&lt;br /&gt;
lrwxr-xr-x@  1 root  wheel  restricted,hidden   11 Jan 15  2025 tmp -&amp;gt; private/tmp&lt;br /&gt;
drwxr-xr-x@ 11 root  wheel  restricted,hidden  352 Jan 15  2025 usr&lt;br /&gt;
lrwxr-xr-x@  1 root  wheel  restricted,hidden   11 Jan 15  2025 var -&amp;gt; private/var&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* sunlnk - apfs lahendusele iseloomulik nn sünteetline link (teine variatsioon on firmlink)&lt;br /&gt;
* /private sisuks on tegelikult volume /System/Volumes/Data&lt;br /&gt;
* / on unionfs laadne lahendus, st kokku on kogutud erinevad ressrussid, mõned on read-only, mõned on read-write&lt;br /&gt;
* / endale vastav /dev/disk3s1s1 on /dev/disk3s1 read-only apfs snapshot - sedasi on väga madalas kihis tagatud süsteemi osa immutability&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil apfs list&lt;br /&gt;
APFS Containers (3 found)&lt;br /&gt;
|&lt;br /&gt;
+-- Container disk3 71D88332-123F-4F15-99AA-FDD26D7118F7&lt;br /&gt;
    ====================================================&lt;br /&gt;
    APFS Container Reference:     disk3&lt;br /&gt;
    Size (Capacity Ceiling):      245107195904 B (245.1 GB)&lt;br /&gt;
    Capacity In Use By Volumes:   77898416128 B (77.9 GB) (31.8% used)&lt;br /&gt;
    Capacity Not Allocated:       167208779776 B (167.2 GB) (68.2% free)&lt;br /&gt;
    |&lt;br /&gt;
    +-&amp;lt; Physical Store disk0s2 F202FF0C-8102-4C98-8DEA-BFC6BE9C61B4&lt;br /&gt;
    |   -----------------------------------------------------------&lt;br /&gt;
    |   APFS Physical Store Disk:   disk0s2&lt;br /&gt;
    |   Size:                       245107195904 B (245.1 GB)&lt;br /&gt;
    |&lt;br /&gt;
    +-&amp;gt; Volume disk3s1 9D894F4B-1ADA-47A9-9864-CECA47F5CC54&lt;br /&gt;
    |   ---------------------------------------------------&lt;br /&gt;
    |   APFS Volume Disk (Role):   disk3s1 (System)&lt;br /&gt;
    |   Name:                      Macintosh HD (Case-insensitive)&lt;br /&gt;
    |   Mount Point:               /System/Volumes/Update/mnt1&lt;br /&gt;
    |   Capacity Consumed:         15970652160 B (16.0 GB)&lt;br /&gt;
    |   Sealed:                    Broken&lt;br /&gt;
    |   FileVault:                 Yes (Unlocked)&lt;br /&gt;
    |   Encrypted:                 No&lt;br /&gt;
    |   |&lt;br /&gt;
    |   Snapshot:                  E4EE5A50-F503-4DC3-BB9E-6C3EF76A9105&lt;br /&gt;
    |   Snapshot Disk:             disk3s1s1&lt;br /&gt;
    |   Snapshot Mount Point:      /&lt;br /&gt;
    |   Snapshot Sealed:           Yes&lt;br /&gt;
    |&lt;br /&gt;
    +-&amp;gt; Volume disk3s2 5C7FF5F7-C059-4568-879D-AEE09DB60CF7&lt;br /&gt;
    |   ---------------------------------------------------&lt;br /&gt;
    |   APFS Volume Disk (Role):   disk3s2 (Preboot)&lt;br /&gt;
    |   Name:                      Preboot (Case-insensitive)&lt;br /&gt;
    |   Mount Point:               /System/Volumes/Preboot&lt;br /&gt;
    |   Capacity Consumed:         13066547200 B (13.1 GB)&lt;br /&gt;
    |   Sealed:                    No&lt;br /&gt;
    |   FileVault:                 No&lt;br /&gt;
    |&lt;br /&gt;
    +-&amp;gt; Volume disk3s3 8A6ADAED-7C32-4DFB-8731-005DA53BB3FF&lt;br /&gt;
    |   ---------------------------------------------------&lt;br /&gt;
    |   APFS Volume Disk (Role):   disk3s3 (Recovery)&lt;br /&gt;
    |   Name:                      Recovery (Case-insensitive)&lt;br /&gt;
    |   Mount Point:               /Volumes/Recovery&lt;br /&gt;
    |   Capacity Consumed:         2082414592 B (2.1 GB)&lt;br /&gt;
    |   Sealed:                    No&lt;br /&gt;
    |   FileVault:                 No&lt;br /&gt;
    |&lt;br /&gt;
    +-&amp;gt; Volume disk3s5 53270D80-303A-47F4-83DE-D2B9228E9FC7&lt;br /&gt;
    |   ---------------------------------------------------&lt;br /&gt;
    |   APFS Volume Disk (Role):   disk3s5 (Data)&lt;br /&gt;
    |   Name:                      Data (Case-insensitive)&lt;br /&gt;
    |   Mount Point:               /System/Volumes/Data&lt;br /&gt;
    |   Capacity Consumed:         45915893760 B (45.9 GB)&lt;br /&gt;
    |   Sealed:                    No&lt;br /&gt;
    |   FileVault:                 Yes (Unlocked)&lt;br /&gt;
    |&lt;br /&gt;
    +-&amp;gt; Volume disk3s6 5B9AA026-E765-4922-BFEA-B48FD11A79C6&lt;br /&gt;
        ---------------------------------------------------&lt;br /&gt;
        APFS Volume Disk (Role):   disk3s6 (VM)&lt;br /&gt;
        Name:                      VM (Case-insensitive)&lt;br /&gt;
        Mount Point:               /System/Volumes/VM&lt;br /&gt;
        Capacity Consumed:         20480 B (20.5 KB)&lt;br /&gt;
        Sealed:                    No&lt;br /&gt;
        FileVault:                 No&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
iostat esitab ainult füüsiliste seadmete kohta info, huvitaval kombel ka time machine lahendusele vastava seadme (disk4) oma&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % iostat 5&lt;br /&gt;
              disk0               disk4       cpu    load average&lt;br /&gt;
    KB/t  tps  MB/s     KB/t  tps  MB/s  us sy id   1m   5m   15m&lt;br /&gt;
   17.03   37  0.61    52.37    0  0.00   3  1 96  1.12 1.52 1.63&lt;br /&gt;
    6.17    7  0.04     0.00    0  0.00   2  1 97  1.11 1.51 1.63&lt;br /&gt;
    4.00    2  0.01     0.00    0  0.00   1  1 98  1.11 1.51 1.63&lt;br /&gt;
...&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Automaatse monteerimise vältimine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil info &amp;quot;/Volumes/macOS Restored&amp;quot; | grep &amp;quot;Volume UUID&amp;quot;&lt;br /&gt;
   Volume UUID:               CB4A4A81-A9EE-471D-90CA-7A116C740AC6&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil info &amp;quot;/Volumes/macOS Restored - Data&amp;quot; | grep &amp;quot;Volume UUID&amp;quot;&lt;br /&gt;
   Volume UUID:               6AB10166-A262-4E22-8FE6-0D5C97C731FB&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# vifs&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# cat /etc/fstab&lt;br /&gt;
#&lt;br /&gt;
# Warning - this file should only be modified with vifs(8)&lt;br /&gt;
#&lt;br /&gt;
# Failure to do so is unsupported and may be destructive.&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
UUID=6AB10166-A262-4E22-8FE6-0D5C97C731FB none apfs rw,noauto&lt;br /&gt;
UUID=CB4A4A81-A9EE-471D-90CA-7A116C740AC6 none apfs rw,noauto&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Vastasel korral süsteem otsib teiselt volume'ilt ka nt Applicationid üles&lt;br /&gt;
&lt;br /&gt;
[[Fail:20250903-spotlight-01.png|600px]]&lt;br /&gt;
&lt;br /&gt;
Kopeerimine failisüsteemis&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# ditto /Applications/Yubico\ Authenticator.app/ /Users/imreoolberg/Documents/Yubico\ Authenticator.app/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Finder GUI liidesega programm.&lt;br /&gt;
&lt;br /&gt;
USB pulk abil apsf opereerimine, volume lisamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil eraseDisk APFS &amp;quot;USBTEST&amp;quot; /dev/disk4&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil apfs unlockVolume /dev/disk5s4&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil apfs addVolume disk5 APFS volume-05&lt;br /&gt;
Will export new APFS Volume &amp;quot;volume-05&amp;quot; from APFS Container Reference disk5&lt;br /&gt;
Started APFS operation on disk5&lt;br /&gt;
Preparing to add APFS Volume to APFS Container disk5&lt;br /&gt;
Creating APFS Volume&lt;br /&gt;
Created new APFS Volume disk5s5&lt;br /&gt;
Mounting APFS Volume&lt;br /&gt;
Setting volume permissions&lt;br /&gt;
Disk from APFS operation: disk5s5&lt;br /&gt;
Finished APFS operation on disk5&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil unmount /dev/disk5s5&lt;br /&gt;
Volume volume-05 on disk5s5 unmounted&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil mount /dev/disk5s5&lt;br /&gt;
Volume volume-05 on /dev/disk5s5 mounted&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil apfs deleteVolume /dev/disk5s4&lt;br /&gt;
Started APFS operation&lt;br /&gt;
Deleting APFS Volume from its APFS Container&lt;br /&gt;
Unmounting disk5s4&lt;br /&gt;
Erasing any xART session referenced by 9AC9146E-455D-45BA-99EC-3FE32D2CE59B&lt;br /&gt;
Deleting Volume&lt;br /&gt;
Removing any Preboot and Recovery Directories&lt;br /&gt;
Finished APFS operation&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Konteinerid ja volume'id&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# df -h | grep part- | sort&lt;br /&gt;
/dev/disk5s1                               1.9Gi   1.0Mi   1.9Gi     1%     109   19M    0%   /Volumes/part-01-volume-01&lt;br /&gt;
/dev/disk6s1                               3.7Gi   1.0Mi   3.7Gi     1%     109   39M    0%   /Volumes/part-02-volume-01&lt;br /&gt;
/dev/disk7s1                                11Gi   1.0Mi    11Gi     1%     113  119M    0%   /Volumes/part-03-volume-01&lt;br /&gt;
/dev/disk8s1                                12Gi   992Ki    11Gi     1%     105  120M    0%   /Volumes/part-04-volume-01&lt;br /&gt;
/dev/disk8s2                                12Gi   988Ki    11Gi     1%     105  120M    0%   /Volumes/part-04-volume-02&lt;br /&gt;
/dev/disk8s3                                12Gi   1.0Mi    11Gi     1%     105  120M    0%   /Volumes/part-04-volume-03&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil list disk4&lt;br /&gt;
/dev/disk4 (external, physical):&lt;br /&gt;
   #:                       TYPE NAME                    SIZE       IDENTIFIER&lt;br /&gt;
   0:      GUID_partition_scheme                        *30.8 GB    disk4&lt;br /&gt;
   1:                        EFI EFI                     209.7 MB   disk4s1&lt;br /&gt;
   2:                 Apple_APFS Container disk5         2.0 GB     disk4s2&lt;br /&gt;
   3:                 Apple_APFS Container disk6         4.0 GB     disk4s3&lt;br /&gt;
   4:                 Apple_APFS Container disk7         12.2 GB    disk4s4&lt;br /&gt;
   5:                 Apple_APFS Container disk8         12.4 GB    disk4s5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* füüsiline ketas on /dev/disk4&lt;br /&gt;
* füüsilise ketta partitsioonid on konteinerid /dev/disk5, /dev/disk6 jne&lt;br /&gt;
* konteinerite sees on volume'id, nt disk8 sees on kolm tükki, s1, s2 ja s3&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
[[Fail:20250909-disk-utility-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
Failide arhiveerime ja kopeerimine süsteemist välja&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ditto -ck --sequesterRsrc /Users/imreoolberg /Volumes/imre-data-01/users-imreoolberg.zip&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====TRIM====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# system_profiler SPNVMeDataType&lt;br /&gt;
NVMExpress:&lt;br /&gt;
&lt;br /&gt;
    Apple SSD Controller:&lt;br /&gt;
&lt;br /&gt;
        APPLE SSD AP0256Z:&lt;br /&gt;
&lt;br /&gt;
          Capacity: 251 GB (251,000,193,024 bytes)&lt;br /&gt;
          TRIM Support: Yes&lt;br /&gt;
          Model: APPLE SSD AP0256Z&lt;br /&gt;
          Revision: 2,077.140&lt;br /&gt;
          Serial Number: 0ba028eb8328ce39&lt;br /&gt;
          Detachable Drive: No&lt;br /&gt;
          BSD Name: disk0&lt;br /&gt;
          Partition Map Type: GPT (GUID Partition Table)&lt;br /&gt;
          Removable Media: No&lt;br /&gt;
          S.M.A.R.T. status: Verified&lt;br /&gt;
          Volumes:&lt;br /&gt;
            iSCPreboot:&lt;br /&gt;
              Capacity: 524.3 MB (524,288,000 bytes)&lt;br /&gt;
              BSD Name: disk0s1&lt;br /&gt;
              Content: Apple_APFS_ISC&lt;br /&gt;
            Macintosh HD:&lt;br /&gt;
              Capacity: 245.11 GB (245,107,195,904 bytes)&lt;br /&gt;
              BSD Name: disk0s2&lt;br /&gt;
              Content: Apple_APFS&lt;br /&gt;
            Recovery:&lt;br /&gt;
              Capacity: 5.37 GB (5,368,664,064 bytes)&lt;br /&gt;
              BSD Name: disk0s3&lt;br /&gt;
              Content: Apple_APFS_Recovery&lt;br /&gt;
&lt;br /&gt;
    Generic SSD Controller:&lt;br /&gt;
&lt;br /&gt;
        WD_BLACK SN850XE 4000GB:&lt;br /&gt;
&lt;br /&gt;
          Capacity: 4 TB (4,000,787,030,016 bytes)&lt;br /&gt;
          TRIM Support: Yes&lt;br /&gt;
          Model: WD_BLACK SN850XE 4000GB&lt;br /&gt;
          Revision: 624131EX&lt;br /&gt;
          Serial Number: 24525S801688&lt;br /&gt;
          Link Width: x4&lt;br /&gt;
          Link Speed: 8.0 GT/s&lt;br /&gt;
          Detachable Drive: No&lt;br /&gt;
          BSD Name: disk4&lt;br /&gt;
          Partition Map Type: GPT (GUID Partition Table)&lt;br /&gt;
          Removable Media: No&lt;br /&gt;
          S.M.A.R.T. status: Verified&lt;br /&gt;
          Volumes:&lt;br /&gt;
            EFI:&lt;br /&gt;
              Capacity: 209.7 MB (209,715,200 bytes)&lt;br /&gt;
              File System: MS-DOS FAT32&lt;br /&gt;
              BSD Name: disk4s1&lt;br /&gt;
              Content: EFI&lt;br /&gt;
              Volume UUID: 0E239BC6-F960-3107-89CF-1C97F78BB46B&lt;br /&gt;
            PRO-G40:&lt;br /&gt;
              Capacity: 4 TB (4,000,577,273,856 bytes)&lt;br /&gt;
              BSD Name: disk4s2&lt;br /&gt;
              Content: Apple_APFS&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TRIM Support: Yes - trim on nendel seadmetel asuvatel apfs failisüsteemidel võimalik ja kohal st sisselülitatud&lt;br /&gt;
* apfs trim on ext4 fstab 'discard' sarnane, mitte 'fstrim /' cron jobs abil ütlemise sarnane&lt;br /&gt;
* Model: APPLE SSD AP0256Z - '256' väljendab suurust 256 GB, nt teine mudel on AP1024Z ja väljendab suurust 1 TB&lt;br /&gt;
&lt;br /&gt;
===Launchd kasutamine===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# cat /Library/LaunchDaemons/com.myname.addroute.plist&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&amp;lt;!DOCTYPE plist PUBLIC &amp;quot;-//Apple//DTD PLIST 1.0//EN&amp;quot; &amp;quot;http://www.apple.com/DTDs/PropertyList-1.0.dtd&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;plist version=&amp;quot;1.0&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;dict&amp;gt;&lt;br /&gt;
    &amp;lt;key&amp;gt;Label&amp;lt;/key&amp;gt;&lt;br /&gt;
    &amp;lt;string&amp;gt;com.myname.addroute&amp;lt;/string&amp;gt;&lt;br /&gt;
    &amp;lt;key&amp;gt;ProgramArguments&amp;lt;/key&amp;gt;&lt;br /&gt;
    &amp;lt;array&amp;gt;&lt;br /&gt;
        &amp;lt;string&amp;gt;/sbin/route&amp;lt;/string&amp;gt;&lt;br /&gt;
        &amp;lt;string&amp;gt;-n&amp;lt;/string&amp;gt;&lt;br /&gt;
        &amp;lt;string&amp;gt;add&amp;lt;/string&amp;gt;&lt;br /&gt;
        &amp;lt;string&amp;gt;192.0.2.1/32&amp;lt;/string&amp;gt;&lt;br /&gt;
        &amp;lt;string&amp;gt;192.168.64.2&amp;lt;/string&amp;gt;&lt;br /&gt;
    &amp;lt;/array&amp;gt;&lt;br /&gt;
    &amp;lt;key&amp;gt;RunAtLoad&amp;lt;/key&amp;gt;&lt;br /&gt;
    &amp;lt;true/&amp;gt;&lt;br /&gt;
&amp;lt;/dict&amp;gt;&lt;br /&gt;
&amp;lt;/plist&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
käivitamiseks&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# launchctl load /Library/LaunchDaemons/com.myname.addroute.plist&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
tulemusena&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# netstat -nr | grep 192.0.&lt;br /&gt;
192.0.2.1/32       192.168.64.2       UGSc            bridge100&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ta on olemas globaalses launched listis&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# launchctl list | grep myn&lt;br /&gt;
-	0	com.myname.addroute&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Põhimõtteliselt peaks töötama ka unload, aga antud juhul ei oma see toimet selle konkreetse nähtuse one-shot olemuse tõttu&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# launchctl unload /Library/LaunchDaemons/com.myname.addroute.plist&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Cron====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# plutil -p /System/Library/LaunchDaemons/com.apple.tmp_cleaner.plist&lt;br /&gt;
{&lt;br /&gt;
  &amp;quot;Label&amp;quot; =&amp;gt; &amp;quot;com.apple.tmp_cleaner&amp;quot;&lt;br /&gt;
  &amp;quot;LowPriorityIO&amp;quot; =&amp;gt; 1&lt;br /&gt;
  &amp;quot;Nice&amp;quot; =&amp;gt; 1&lt;br /&gt;
  &amp;quot;ProgramArguments&amp;quot; =&amp;gt; [&lt;br /&gt;
    0 =&amp;gt; &amp;quot;/usr/libexec/tmp_cleaner&amp;quot;&lt;br /&gt;
  ]&lt;br /&gt;
  &amp;quot;StartCalendarInterval&amp;quot; =&amp;gt; {&lt;br /&gt;
    &amp;quot;Hour&amp;quot; =&amp;gt; 0&lt;br /&gt;
  }&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Virtualiseerimine - UTM===&lt;br /&gt;
&lt;br /&gt;
Süsteemis kirjeldatud virtuaalsed arvutid&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# /System/Volumes/Data/Applications/UTM.app/Contents/MacOS/utmctl list&lt;br /&gt;
UUID                                 Status   Name&lt;br /&gt;
DE2A3E49-B049-40F9-9D79-3C1448B446C9 started  vm-deb13-01&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Virtuaalse arvuti virtuaalne plokkseade&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# du -sh /Users/imreoolberg/Library/Containers/com.utmapp.UTM/Data/Documents/vm-deb13-01.utm/Data/2BBCF278-9AA7-4741-95B5-1886EC71C110.qcow2&lt;br /&gt;
5.9G	/Users/imreoolberg/Library/Containers/com.utmapp.UTM/Data/Documents/vm-deb13-01.utm/Data/2BBCF278-9AA7-4741-95B5-1886EC71C110.qcow2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Virtuaalsele arvutile vastav võrgundus&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# ifconfig bridge100&lt;br /&gt;
bridge100: flags=8a63&amp;lt;UP,BROADCAST,SMART,RUNNING,ALLMULTI,SIMPLEX,MULTICAST&amp;gt; mtu 1500&lt;br /&gt;
	options=3&amp;lt;RXCSUM,TXCSUM&amp;gt;&lt;br /&gt;
	ether fa:73:df:a0:51:64&lt;br /&gt;
	inet 192.168.64.1 netmask 0xffffff00 broadcast 192.168.64.255&lt;br /&gt;
	inet6 fe80::f873:dfff:fea0:5164%bridge100 prefixlen 64 scopeid 0x19&lt;br /&gt;
	inet6 fda5:2ff0:49ee:6d45:14d7:6e80:6b22:c592 prefixlen 64 autoconf secured&lt;br /&gt;
	Configuration:&lt;br /&gt;
		id 0:0:0:0:0:0 priority 0 hellotime 0 fwddelay 0&lt;br /&gt;
		maxage 0 holdcnt 0 proto stp maxaddr 100 timeout 1200&lt;br /&gt;
		root id 0:0:0:0:0:0 priority 0 ifcost 0 port 0&lt;br /&gt;
		ipfilter disabled flags 0x0&lt;br /&gt;
	member: vmenet0 flags=3&amp;lt;LEARNING,DISCOVER&amp;gt;&lt;br /&gt;
	        ifmaxaddr 0 port 24 priority 0 path cost 0&lt;br /&gt;
	Address cache:&lt;br /&gt;
		5e:7f:36:30:6b:51 Vlan1 vmenet0 1161 flags=0&amp;lt;&amp;gt;&lt;br /&gt;
	nd6 options=201&amp;lt;PERFORMNUD,DAD&amp;gt;&lt;br /&gt;
	media: autoselect&lt;br /&gt;
	status: active&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:/ root# ifconfig vmenet0&lt;br /&gt;
vmenet0: flags=8963&amp;lt;UP,BROADCAST,SMART,RUNNING,PROMISC,SIMPLEX,MULTICAST&amp;gt; mtu 1500&lt;br /&gt;
	ether b2:7a:48:40:de:47&lt;br /&gt;
	media: autoselect&lt;br /&gt;
	status: active&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Virtualiseerimine - Virtualization.framework===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* Virtualization.framework kasutamine on võimalik UTM lahendusega&lt;br /&gt;
* Virtualization.framework'i kasutab Rancher Desktop lahendendus&lt;br /&gt;
* Virtualization.framework'i kasutab Claude Desktop lahendendus (Claude Cowork ja Claude Code puhul)&lt;br /&gt;
&lt;br /&gt;
Virtuaalsetele arvutitele vastavad protsessid paistavad sellised&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ps aux | grep Virtuali&lt;br /&gt;
imreoolberg       9439   0.9  4.3 439637536 728784   ??  Ss    5:05PM   8:35.18 /System/Library/Frameworks/Virtualization.framework/Versions/A/XPCServices/com.apple.Virtualization.VirtualMachine.xpc/Contents/MacOS/com.apple.Virtualization.VirtualMachine&lt;br /&gt;
imreoolberg       2439   0.3  0.3 439691712  46720   ??  Ss   10:05AM   4:55.14 /System/Library/Frameworks/Virtualization.framework/Versions/A/XPCServices/com.apple.Virtualization.VirtualMachine.xpc/Contents/MacOS/com.apple.Virtualization.VirtualMachine&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % lsof -p 2439 -P -n | grep claudevm&lt;br /&gt;
com.apple 2439 imreoolberg  txt    REG               1,13      131072           124423025 /Users/imreoolberg/Library/Application Support/Claude/vm_bundles/claudevm.bundle/efivars.fd&lt;br /&gt;
com.apple 2439 imreoolberg    6u   REG               1,13 10737418240           124154442 /Users/imreoolberg/Library/Application Support/Claude/vm_bundles/claudevm.bundle/rootfs.img&lt;br /&gt;
com.apple 2439 imreoolberg   11u   REG               1,13    35880960           124155054 /Users/imreoolberg/Library/Application Support/Claude/vm_bundles/claudevm.bundle/sessiondata.img&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* https://developer.apple.com/documentation/virtualization?language=objc&lt;br /&gt;
&lt;br /&gt;
===Võrk===&lt;br /&gt;
&lt;br /&gt;
Vaikimisi on application firewall välja lülitatud&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# /usr/libexec/ApplicationFirewall/socketfilterfw --getglobalstate&lt;br /&gt;
Firewall is disabled. (State = 0)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning pfctl olukord&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -si&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
Status: Enabled for 0 days 00:05:41           Debug: Urgent&lt;br /&gt;
&lt;br /&gt;
State Table                          Total             Rate&lt;br /&gt;
  current entries                      113&lt;br /&gt;
  searches                           11661           34.2/s&lt;br /&gt;
  inserts                              370            1.1/s&lt;br /&gt;
  removals                             257            0.8/s&lt;br /&gt;
Counters&lt;br /&gt;
  match                                579            1.7/s&lt;br /&gt;
  bad-offset                             0            0.0/s&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -ss&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
ALL tcp 192.168.134.76:57540 -&amp;gt; 192.168.10.77:8291       ESTABLISHED:ESTABLISHED&lt;br /&gt;
ALL tcp 192.168.134.76:61048 &amp;lt;- 104.18.39.21:443       ESTABLISHED:ESTABLISHED&lt;br /&gt;
ALL tcp 192.168.134.76:61225 -&amp;gt; 192.168.10.196:80       ESTABLISHED:ESTABLISHED&lt;br /&gt;
ALL udp 192.168.134.76:49898 -&amp;gt; 142.251.151.119:443       MULTIPLE:MULTIPLE&lt;br /&gt;
..&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Parasjagu avatud võrgusoketid&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# lsof -nP -i4TCP -sTCP:LISTEN&lt;br /&gt;
COMMAND    PID        USER   FD   TYPE             DEVICE SIZE/OFF NODE NAME&lt;br /&gt;
launchd      1        root    8u  IPv4 0xd123f519af7dbdee      0t0  TCP *:22 (LISTEN)&lt;br /&gt;
launchd      1        root   12u  IPv4 0xd123f519af7dbdee      0t0  TCP *:22 (LISTEN)&lt;br /&gt;
launchd      1        root   36u  IPv4  0x891943a4a4a3ca9      0t0  TCP 127.0.0.1:8021 (LISTEN)&lt;br /&gt;
launchd      1        root   38u  IPv4  0x891943a4a4a3ca9      0t0  TCP 127.0.0.1:8021 (LISTEN)&lt;br /&gt;
ControlCe  632 imreoolberg   10u  IPv4 0xde3561cefae81e29      0t0  TCP *:7000 (LISTEN)&lt;br /&gt;
ControlCe  632 imreoolberg   12u  IPv4 0xbbbca5f5375388e5      0t0  TCP *:5000 (LISTEN)&lt;br /&gt;
rapportd   633 imreoolberg   10u  IPv4 0x7505a25821d3a7df      0t0  TCP *:49152 (LISTEN)&lt;br /&gt;
zabbix_ag 6815      zabbix    6u  IPv4 0xe7ca8a84e1c8509f      0t0  TCP *:10050 (LISTEN)&lt;br /&gt;
zabbix_ag 6816      zabbix    6u  IPv4 0xe7ca8a84e1c8509f      0t0  TCP *:10050 (LISTEN)&lt;br /&gt;
...&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* vaikimisi pfctl ei ole aktiivne, aga nt utm virtuaalse arvuti käivitamine aktiveerib (pfctl teeb utm arvutile src-nat teisendust&lt;br /&gt;
* pfctl laseb praktiliselt igasuguse liikluse läbi (nö tavaline brauser -&amp;gt; internet liiklus jms nö registreeritakse pfctl paketifiltriga, aga lubatakse läbi)&lt;br /&gt;
* 8021 on pfctl ftp-proxy mooduliga seotud&lt;br /&gt;
* 7000 ja 5000 pordid on seotud airdrop ja airport jms osakondadega (airport on vana aja nimetus everything-wifi kohta mac puhul)&lt;br /&gt;
&lt;br /&gt;
Misc&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# lsof -nP -i4UDP&lt;br /&gt;
COMMAND    PID           USER   FD   TYPE             DEVICE SIZE/OFF NODE NAME&lt;br /&gt;
launchd      1           root    7u  IPv4 0xfd237aa308fea29c      0t0  UDP *:67&lt;br /&gt;
launchd      1           root    8u  IPv4 0xfd237aa308fea29c      0t0  UDP *:67&lt;br /&gt;
launchd      1           root   39u  IPv4 0x8d461240652f3ced      0t0  UDP *:138&lt;br /&gt;
launchd      1           root   40u  IPv4 0xb4b96b1c5de038ec      0t0  UDP *:137&lt;br /&gt;
mDNSRespo  441 _mdnsresponder    6u  IPv4 0x2d5727fb23b4e854      0t0  UDP *:5353&lt;br /&gt;
mDNSRespo  441 _mdnsresponder   14u  IPv4 0x1ed59c3cb4235fee      0t0  UDP *:53&lt;br /&gt;
airportd   455           root    4u  IPv4  0x6e0c4f2c444299c      0t0  UDP *:*&lt;br /&gt;
airportd   455           root    9u  IPv6 0xea04c0f07ef2ac65      0t0  UDP *:*&lt;br /&gt;
airportd   455           root   11u  IPv4 0xb4a853f1977e96bf      0t0  UDP *:*&lt;br /&gt;
airportd   455           root   12u  IPv4 0x6e9d20d0d8a5c95f      0t0  UDP *:*&lt;br /&gt;
...&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Riistvara====&lt;br /&gt;
&lt;br /&gt;
Võrguliidese MTU muutmiseks&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % networksetup -listallnetworkservices&lt;br /&gt;
An asterisk (*) denotes that a network service is disabled.&lt;br /&gt;
USB 10/100/1000 LAN&lt;br /&gt;
USB 10/100/1G/2.5G LAN&lt;br /&gt;
USB 10/100/1G/2.5G LAN 2&lt;br /&gt;
Thunderbolt Bridge&lt;br /&gt;
Wi-Fi&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % networksetup -getMTU Wi-Fi&lt;br /&gt;
Active MTU: 1500 (Current Setting: 1500)&lt;br /&gt;
&lt;br /&gt;
# networksetup -setMTU Wi-Fi 1400&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Ruuting====&lt;br /&gt;
&lt;br /&gt;
ipv4 ruutingutabeli esitamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# netstat -nr -f inet&lt;br /&gt;
Routing tables&lt;br /&gt;
&lt;br /&gt;
Internet:&lt;br /&gt;
Destination        Gateway            Flags               Netif Expire&lt;br /&gt;
default            192.168.134.77     UGScg                 en0&lt;br /&gt;
127                127.0.0.1          UCS                   lo0&lt;br /&gt;
127.0.0.1          127.0.0.1          UH                    lo0&lt;br /&gt;
169.254            link#12            UCS                   en0      !&lt;br /&gt;
192.168.134        link#12            UCS                   en0      !&lt;br /&gt;
192.168.134.2/32   link#12            UCS                   en0      !&lt;br /&gt;
192.168.134.77/32  link#12            UCS                   en0      !&lt;br /&gt;
192.168.134.77     64:d1:54:a7:cc:99  UHLWIir               en0   1199&lt;br /&gt;
192.168.134.255    ff:ff:ff:ff:ff:ff  UHLWbI                en0      !&lt;br /&gt;
224.0.0/4          link#12            UmCS                  en0      !&lt;br /&gt;
224.0.0.251        1:0:5e:0:0:fb      UHmLWI                en0&lt;br /&gt;
255.255.255.255/32 link#12            UCS                   en0      !&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Võrk - bluetooth====&lt;br /&gt;
&lt;br /&gt;
Kuigi 2025 aastal müüdavate Apple Magic Keyboard puhul paljuski väljendatakse, et nad on kasutatavad wireless režiimis ja jääb mulje, et ainult nii, siis osutub, et tegelikult neil on toiteks mõeldud usb kaabel usb siiski ka andmevahetuseks võimaline. non-radio kasutamiseks&lt;br /&gt;
&lt;br /&gt;
* system setting - bluetooth osakonnas lülitada välja bluetooth terviklikult, näiteks&lt;br /&gt;
* klaviatuur jätkab töötamist&lt;br /&gt;
&lt;br /&gt;
====Võrk - wireless====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# wdutil info | head -n 44&lt;br /&gt;
————————————————————————————————————————————————————————————————————&lt;br /&gt;
NETWORK&lt;br /&gt;
————————————————————————————————————————————————————————————————————&lt;br /&gt;
    Primary IPv4         : en0 (Wi-Fi / 9B1345E5-7303-47E8-9C98-5C1D150E7921)&lt;br /&gt;
                         : 192.168.134.74&lt;br /&gt;
    Primary IPv6         : None&lt;br /&gt;
    DNS Addresses        : 1.1.1.1&lt;br /&gt;
    Apple                : Reachable&lt;br /&gt;
————————————————————————————————————————————————————————————————————&lt;br /&gt;
WIFI&lt;br /&gt;
————————————————————————————————————————————————————————————————————&lt;br /&gt;
    MAC Address          : &amp;lt;redacted&amp;gt; (hw=&amp;lt;redacted&amp;gt;)&lt;br /&gt;
    Interface Name       : en0&lt;br /&gt;
    Power                : On [On]&lt;br /&gt;
    Op Mode              : STA&lt;br /&gt;
    SSID                 : &amp;lt;redacted&amp;gt;&lt;br /&gt;
    BSSID                : &amp;lt;redacted&amp;gt;&lt;br /&gt;
    RSSI                 : -83 dBm&lt;br /&gt;
    CCA                  : 2 %&lt;br /&gt;
    Noise                : -94 dBm&lt;br /&gt;
    Tx Rate              : 65.0 Mbps&lt;br /&gt;
    Security             : WPA2 Personal&lt;br /&gt;
    PHY Mode             : 11ac&lt;br /&gt;
    MCS Index            : 1&lt;br /&gt;
    Guard Interval       : 400&lt;br /&gt;
    NSS                  : 1&lt;br /&gt;
    Channel              : 5g36/80&lt;br /&gt;
    Country Code         : EE&lt;br /&gt;
    Scan Cache Count     : 3&lt;br /&gt;
    NetworkServiceID     : 9B1345E5-7303-47E8-9C98-5C1D150E7921&lt;br /&gt;
    IPv4 Config Method   : DHCP&lt;br /&gt;
    IPv4 Address         : 192.168.134.74&lt;br /&gt;
    IPv4 Router          : 192.168.134.77&lt;br /&gt;
    IPv6 Config Method   : Automatic&lt;br /&gt;
    IPv6 Address         : fe80::ccb:dc0f:9b07:4271&lt;br /&gt;
    IPv6 Router          : None&lt;br /&gt;
    DNS                  : 1.1.1.1&lt;br /&gt;
    BTC Mode             : Off&lt;br /&gt;
    Desense              :&lt;br /&gt;
    Chain Ack            : []&lt;br /&gt;
    BTC Profile 2.4GHz   : Disabled&lt;br /&gt;
    BTC Profile 5GHz     : Disabled&lt;br /&gt;
    Sniffer Supported    : YES&lt;br /&gt;
    Supports 6e          : Yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* alumiselt pildilt tunneb ära sama info, nt channel 5g36/80&lt;br /&gt;
* 11ac tähistab protokolli 802.11ac&lt;br /&gt;
&lt;br /&gt;
Visuaalne kujutis samas olukorras&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260718-macos-wifi-01.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
====SSH kaugligipääs====&lt;br /&gt;
&lt;br /&gt;
Eemalt ligipääsu võimaldamiseks, ei pruugi olla hea mõte&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260706-macos-ssh-remote-access-01.png|600px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* Remote Login&lt;br /&gt;
&lt;br /&gt;
===Tulemüür===&lt;br /&gt;
&lt;br /&gt;
Mõisted&lt;br /&gt;
&lt;br /&gt;
* ALF - Application Layer Firewall&lt;br /&gt;
* PF - Packet filter&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* MacOS tulemüüri lahendus on kahe kihiline, eemalt saabuva liiklusega tegeleb esmalt pf ja seejärel alf&lt;br /&gt;
* pf töötab ankrute abil (nii filtrimise kui nö teisenduse osas)&lt;br /&gt;
* pf aknrute sisu tekitatakse ka dünaamiliselt - st parasjagu mälus olevale seisule vastavaid faile ei ole failisüsteemis&lt;br /&gt;
* custom pf osa asub lisatud ankru sees - ee.pri.auul.rules&lt;br /&gt;
&lt;br /&gt;
====Tulemüür - ALF====&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* ALF põhimõtteliselt tegeleb macos enda operatsioonisüsteemis töötavate protsessidega&lt;br /&gt;
* macos platvormil töötav virtuaalne arvuti on ALF vaatest üks protsess (ta ei näe sinna sisse)&lt;br /&gt;
* ALF tulemüüris ei tegeleta ip aadresside ega portidega&lt;br /&gt;
* ALF tulemüür tegeleb ainult siseneva liiklus piiramisega (väljuvaga ei tegele üldse)&lt;br /&gt;
&lt;br /&gt;
ALF tulemüüri seadistamine toimub&lt;br /&gt;
&lt;br /&gt;
 System Settings -&amp;gt; Network -&amp;gt; Firewall&lt;br /&gt;
&lt;br /&gt;
ning paistab selline pilt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260808-macos-fw-02.png|600px]]&lt;br /&gt;
&lt;br /&gt;
Pressides 'Options ...' paistab selline pilt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260808-macos-fw-01.png|600px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
====Tulemüür - PF====&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* pf tulemüür tegeleb nii siseneva kui väljuva liiklusega&lt;br /&gt;
&lt;br /&gt;
PF mälus peale custom muudatust&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -sr&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
scrub-anchor &amp;quot;com.apple/*&amp;quot; all fragment reassemble&lt;br /&gt;
scrub-anchor &amp;quot;com.apple.internet-sharing&amp;quot; all fragment reassemble&lt;br /&gt;
anchor &amp;quot;ee.pri.auul.rules&amp;quot; all&lt;br /&gt;
anchor &amp;quot;com.apple/*&amp;quot; all&lt;br /&gt;
anchor &amp;quot;com.apple.internet-sharing&amp;quot; all&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -a ee.pri.auul.rules -sr&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
pass log quick on en0 proto tcp from any to any port = 443 flags S/SA keep state&lt;br /&gt;
pass on en0 proto tcp all flags S/SA keep state&lt;br /&gt;
pass on en0 proto udp all keep state&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -sn&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
nat-anchor &amp;quot;com.apple/*&amp;quot; all&lt;br /&gt;
nat-anchor &amp;quot;com.apple.internet-sharing&amp;quot; all&lt;br /&gt;
rdr-anchor &amp;quot;com.apple/*&amp;quot; all&lt;br /&gt;
rdr-anchor &amp;quot;com.apple.internet-sharing&amp;quot; all&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* pf filter osakonnas on lisaks default kooseisule sissekanne 'anchor &amp;quot;ee.pri.auul.rules&amp;quot; all'&lt;br /&gt;
* esitatakse ankur ee.pri.auul.rules sisu&lt;br /&gt;
* pf filter nat ja rdr osakonnas ei ole erinevusi default'is&lt;br /&gt;
&lt;br /&gt;
Failisüsteemi sisu&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# find /etc/pf* -type f&lt;br /&gt;
/etc/pf.anchors/ee.pri.auul.rules&lt;br /&gt;
/etc/pf.anchors/com.apple&lt;br /&gt;
/etc/pf.conf&lt;br /&gt;
/etc/pf.os&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käsundamine, reeglite kehtestamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -a ee.pri.auul.rules -f /etc/pf.anchors/ee.pri.auul.rules&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ip addresside tabeli kasutamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -a ee.pri.auul.rules -sr&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
block drop log quick on en0 proto tcp from any to &amp;lt;blocked_hosts_https&amp;gt; port = 443&lt;br /&gt;
pass log quick on en0 proto tcp from any to any port = 443 flags S/SA keep state&lt;br /&gt;
pass on en0 proto tcp all flags S/SA keep state&lt;br /&gt;
pass on en0 proto udp all keep state&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -a ee.pri.auul.rules -t blocked_hosts_https -T show&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
   10.154.221.53&lt;br /&gt;
   10.154.221.54&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning aknru sisule vastav seadistusfail&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# cat /etc/pf.anchors/ee.pri.auul.rules&lt;br /&gt;
table &amp;lt;blocked_hosts_https&amp;gt; { 10.154.221.53, 10.154.221.54 }&lt;br /&gt;
&lt;br /&gt;
block quick log on en0 proto tcp to &amp;lt;blocked_hosts_https&amp;gt; port 443&lt;br /&gt;
pass quick log on en0 proto tcp to any port 443&lt;br /&gt;
pass on en0 proto tcp&lt;br /&gt;
pass on en0 proto udp&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
tabeli sisu saab muuta käigult&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -a ee.pri.auul.rules -t blocked_hosts_https -T add 10.0.113.9&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
1/1 addresses added.&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -a ee.pri.auul.rules -t blocked_hosts_https -T show&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
   10.0.113.9&lt;br /&gt;
   10.154.221.53&lt;br /&gt;
   10.154.221.54&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -a ee.pri.auul.rules -t blocked_hosts_https -T delete 10.0.113.9&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
1/1 addresses deleted.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Tarkvara haldus===&lt;br /&gt;
&lt;br /&gt;
====Mõisted====&lt;br /&gt;
&lt;br /&gt;
* DMG - disk image&lt;br /&gt;
&lt;br /&gt;
====Sissejuhatus====&lt;br /&gt;
&lt;br /&gt;
Üldiselt tekib tarkvara macos süsteemi kolmest allikast&lt;br /&gt;
&lt;br /&gt;
* süsteemne tarkvara - nö süsteemi enda paigaldamise tagajärel, nt Safari brauser&lt;br /&gt;
* App Store - apple.com standardne viis tarkvara levitada, nt Yubico Authenticator&lt;br /&gt;
* tootja levitab - igasugused huvilised, ausama ja vähem ausamad levitavad  .dmg formaadis tõmmist oma veebikohas/repos/jms - nt BetterTouchTool&lt;br /&gt;
&lt;br /&gt;
Tarkvara paigaldamisel võiks eelistada App Store lahendust võimalusel&lt;br /&gt;
&lt;br /&gt;
* tarkvara on läbinud teatud turvalisuse jms kaanonitega seotud protseduurid&lt;br /&gt;
* paigaldamise järgne uuendamine toimub automaatselt, sarnaselt põhisüsteemi tarkvaraga&lt;br /&gt;
&lt;br /&gt;
Rakenduste jaoks on üldiselt kolm asukohta failisüsteemis&lt;br /&gt;
&lt;br /&gt;
* /System/Applications - read only&lt;br /&gt;
* /Applications - read write&lt;br /&gt;
* ~/Applications ehk nt /Users/imreoolberg/Applications - read write&lt;br /&gt;
&lt;br /&gt;
~/Applications kataloogi on realistlik paigaldada nö lihtsat tarkvara, nt mis ei sisalda kernel extensioneid vms (nt OpenVPN ei saa, aga XCA saab). Paigaldamine toimub Finder gui liideses .dmg sees oleva .app kataloogi vedamise teel ~/Applications kataloogi või käsureal nt&lt;br /&gt;
&lt;br /&gt;
 $ ditto /Volumes/XCA/xca.app ~/Applications&lt;br /&gt;
&lt;br /&gt;
====Tarkvara allikad====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
Mitte-ametlikud registrid&lt;br /&gt;
&lt;br /&gt;
* https://www.macupdate.com/&lt;br /&gt;
* https://www.apponic.com/mac/&lt;br /&gt;
&lt;br /&gt;
====Tööpõhimõte - drag-and-drop install====&lt;br /&gt;
&lt;br /&gt;
Tundub, et lihtsamal juhul tarkvara paigaldamine seisneb lihtsalt failide kopeerimises .dmg failist arvuti kataloogi /Applications. .dmg faili moodustamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % hdiutil create -ov -fs &amp;quot;APFS&amp;quot; -size 200m -volname &amp;quot;SimpleCalc&amp;quot; MyDisk.dmg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
monteerimine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % hdiutil attach MyDisk.dmg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Sisu moodustamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % date &amp;gt; /Volumes/SimpleCalc/testfile.txt&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
lahti ühendamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % hdiutil detach /Volumes/SimpleCalc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
teisendamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % hdiutil convert MyDisk.dmg -format UDZO -o SimpleCalc-1.0.dmg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui on soov läbi proovida nö omatehtud .dmg ja elamus, siis sobib&lt;br /&gt;
&lt;br /&gt;
* mingi olemasolev lihtne .app põhine rakendus võtta aluseks - nt xca rakendus&lt;br /&gt;
* tema sisu kopeerida omatehtud .dmg sisse&lt;br /&gt;
* lõpuks selle abil tarkvara paigaldada&lt;br /&gt;
&lt;br /&gt;
Osutub, et kui Finderis öelda Open siis monteeritaks .dmg nagu virtuaalne failipõhine plokkseade, mille juurkataloogi sisuks on peamiselt kaks sissekannet&lt;br /&gt;
&lt;br /&gt;
* link /Applications kataloogile&lt;br /&gt;
* xca.app kataloog rakendusega&lt;br /&gt;
&lt;br /&gt;
Ja Open avab ka nö erilises vaates Finderi, kus on näha nö traditsiooniline hiirega drag-and-drop install vaade, tehniliselt toimub tavaline kataloog-kopeeritakse-kataloogi muudatus.&lt;br /&gt;
&lt;br /&gt;
MacOS sellist drag viisil tehtud tarkvara paigalduse ei registreeri kuskil keskses tarkvara-registris vms. Selline tarkvara paigaldamine on tehniliselt kataloogi kopeerimine, millega kaasneb signatuuri kontroll jms administratiivne element.&lt;br /&gt;
&lt;br /&gt;
====Tööpõhimõte - installer packages====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$ pkgutil --packages&lt;br /&gt;
$ pkgutil --files paketinimi&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Paigaldatud tarkvara nimekirja esitamine====&lt;br /&gt;
&lt;br /&gt;
GUI&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
System Settings -&amp;gt; General -&amp;gt; System report -&amp;gt; Software -&amp;gt; Applications -&amp;gt; not obtained-from Apple&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
käsurealt&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % system_profiler SPApplicationsDataType | grep -B 3 -A 5 &amp;quot;Identified De&amp;quot; | head -n 20&lt;br /&gt;
    Google Chrome:&lt;br /&gt;
&lt;br /&gt;
      Version: 140.0.7339.81&lt;br /&gt;
      Obtained from: Identified Developer&lt;br /&gt;
      Last Modified: 30.08.2025, 01:47&lt;br /&gt;
      Kind: Universal&lt;br /&gt;
      Signed by: Developer ID Application: Google LLC (EQHXZ8M8AV), Developer ID Certification Authority, Apple Root CA&lt;br /&gt;
      Location: /Applications/Google Chrome.app&lt;br /&gt;
      Get Info String: Google Chrome 140.0.7339.81, Copyright 2025 Google LLC. All rights reserved.&lt;br /&gt;
--&lt;br /&gt;
    iTerm:&lt;br /&gt;
&lt;br /&gt;
      Version: 3.5.14&lt;br /&gt;
      Obtained from: Identified Developer&lt;br /&gt;
      Last Modified: 16.05.2025, 02:59&lt;br /&gt;
      Kind: Universal&lt;br /&gt;
      Signed by: Developer ID Application: GEORGE NACHMAN (H7V7XYVQ7D), Developer ID Certification Authority, Apple Root CA&lt;br /&gt;
      Location: /Applications/iTerm.app&lt;br /&gt;
      Get Info String: 3.5.14&lt;br /&gt;
--&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Üks viis on küsida failisüsteemis&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ls -ld /Applications/* | grep imreoo&lt;br /&gt;
drwxr-xr-x@ 3 imreoolberg  staff   96 Sep  3 11:10 /Applications/BetterTouchTool.app&lt;br /&gt;
drwxrwxr-x@ 3 imreoolberg  admin   96 Aug 30 01:47 /Applications/Google Chrome.app&lt;br /&gt;
drwxr-xr-x@ 3 imreoolberg  staff   96 May 16 02:59 /Applications/iTerm.app&lt;br /&gt;
drwxr-xr-x@ 3 imreoolberg  admin   96 Apr  8 08:11 /Applications/UTM.app&lt;br /&gt;
drwxr-xr-x@ 3 imreoolberg  admin   96 Jul 25 15:41 /Applications/Visual Studio Code.app&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ls -ld /Applications/* | grep qdigi&lt;br /&gt;
drwxr-xr-x@ 3 root         wheel   96 Sep  8 16:56 /Applications/qdigidoc4.app&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* sõltuvalt paigaldusviisist on faili omanik erinev&lt;br /&gt;
* põhimõtteliselt tekib sellisest lähenemisest probleeme, nt mis siis kui süsteemil on mitu kasutajat, installinud kasutaja eemaldatakse jne - üks viis on kasutada süsteemis ühte non-personal administraator kasutajat kes tegeleb tarkvara paigaldamisega jms, ja ülejäänud kasutavad tarkvara&lt;br /&gt;
* @ tähistab asjaolu, et failiga on seotud apfs failisüsteemi extended attributs omadused, nt registreeritakse sedasi autor&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % xattr -p com.apple.appstore.vendor_name &amp;quot;/Applications/Yubico Authenticator.app&amp;quot;&lt;br /&gt;
Yubico&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Paigaldamine - App Store====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
[[Fail:20250908-app-store-yubico-authenticator-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* pressida Get -&amp;gt; Install -&amp;gt; Open&lt;br /&gt;
* tarkvara 'Obtained from' väärtuseks on 'App store'&lt;br /&gt;
* online otsing - https://www.apple.com/us/search/yubico?src=globalnav&lt;br /&gt;
&lt;br /&gt;
====Paigaldamine - tootja juurest kopeerides====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Tarkvara uuendamine====&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* tarkvara uuendusi ei väljastata kindlaksmääratud aegadel (nt nagu Ubuntu või OpenBSD puhul)&lt;br /&gt;
* tarkvara uuendusi väljastatakse mitmel korral aastas ja vastavalt vajadusele&lt;br /&gt;
* tarkvara uuendused jaotuvad: 1. turva-uuendused, 2. vigade parandused, 3. funktsionaalsed muudatused&lt;br /&gt;
* tarkvara uuendusi koheldatakse terviklikult, st ei ole eraldi nt süsteemi osas ja rakendustarkvara, või pakettide nimekiri, millest saab  teha käesoleva uuenduse korra jaoks valiku&lt;br /&gt;
&lt;br /&gt;
Nt 2025 aastal on olnud selline uuenduste ajalugu&lt;br /&gt;
&lt;br /&gt;
* January 27: macOS Sequoia 15.3, macOS Sonoma 14.7.3, and macOS Ventura 13.7.3 were released with security patches.&lt;br /&gt;
* February 10: An urgent security update, macOS Sequoia 15.3.1, was released.&lt;br /&gt;
* March 11: macOS Sequoia 15.3.2 was released, addressing security vulnerabilities in WebKit.&lt;br /&gt;
* March 31: macOS Sequoia 15.4, macOS Sonoma 14.7.5, and macOS Ventura 13.7.5 were released.&lt;br /&gt;
* April 16: macOS Sequoia 15.4.1 was released, providing security patches.&lt;br /&gt;
* May 12: macOS Sequoia 15.5, macOS Sonoma 14.7.6, and macOS Ventura 13.7.6 were released.&lt;br /&gt;
* July 29: macOS Sequoia 15.6, macOS Sonoma 14.7.7, and macOS Ventura 13.7.7 were released.&lt;br /&gt;
* August 20: macOS Sequoia 15.6.1 was released with security updates.&lt;br /&gt;
&lt;br /&gt;
Käsundamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % sw_vers&lt;br /&gt;
ProductName:		macOS&lt;br /&gt;
ProductVersion:		15.3&lt;br /&gt;
BuildVersion:		24D2059&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % softwareupdate -l&lt;br /&gt;
Software Update Tool&lt;br /&gt;
&lt;br /&gt;
Finding available software&lt;br /&gt;
Software Update found the following new or updated software:&lt;br /&gt;
* Label: macOS Sequoia 15.6.1-24G90&lt;br /&gt;
	Title: macOS Sequoia 15.6.1, Version: 15.6.1, Size: 6160384KiB, Recommended: YES, Action: restart,&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Tarkvara uuendamine - App Store====&lt;br /&gt;
&lt;br /&gt;
App Store rakendus vasakus paneelis on kõige all valik&lt;br /&gt;
&lt;br /&gt;
 Updates&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251203-macos-app-store-updates-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
===Logi===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
Kui klaviatuuri ja hiire kasutamine olid ebastabiilsed, siis soovitas gemini.google midagi sellist küsida, ei tea mis siit järeldada&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % log show --predicate 'process == &amp;quot;WindowServer&amp;quot;' --style syslog --last 40m| grep -i skyl | tail -n 10&lt;br /&gt;
2026-07-06 00:49:00.495406+0300  localhost WindowServer[419]: (SkyLight) [com.apple.SkyLight:default] _CGXPackagesSetWindowConstraints: Invalid window&lt;br /&gt;
2026-07-06 00:49:00.600614+0300  localhost WindowServer[419]: (SkyLight) [com.apple.SkyLight:KeyboardEvent] delivery manager destinations for kCGSEventKeyDown event: &amp;lt;keyboardFocus; pid: 2922; token: viewbridge-key-window&amp;gt;&lt;br /&gt;
2026-07-06 00:49:00.751674+0300  localhost WindowServer[419]: (SkyLight) [com.apple.SkyLight:KeyboardEvent] kCGSEventKeyUp was part of a sequence with destination &amp;lt;keyboardFocus; pid: 2922; token: viewbridge-key-window&amp;gt;&lt;br /&gt;
2026-07-06 00:49:00.767823+0300  localhost WindowServer[419]: (SkyLight) [com.apple.SkyLight:KeyboardEvent] delivery manager destinations for kCGSEventKeyDown event: &amp;lt;keyboardFocus; pid: 2922; token: viewbridge-key-window&amp;gt;&lt;br /&gt;
2026-07-06 00:49:00.824865+0300  localhost WindowServer[419]: (SkyLight) [com.apple.SkyLight:default] pid 771 failed to act on a ping it dequeued before timing out.&lt;br /&gt;
2026-07-06 00:49:00.847454+0300  localhost WindowServer[419]: (SkyLight) [com.apple.SkyLight:KeyboardEvent] kCGSEventKeyUp was part of a sequence with destination &amp;lt;keyboardFocus; pid: 2922; token: viewbridge-key-window&amp;gt;&lt;br /&gt;
2026-07-06 00:49:01.083920+0300  localhost WindowServer[419]: (SkyLight) [com.apple.SkyLight:KeyboardEvent] delivery manager destinations for kCGSEventKeyDown event: &amp;lt;keyboardFocus; pid: 2922; token: viewbridge-key-window&amp;gt;&lt;br /&gt;
2026-07-06 00:49:01.175320+0300  localhost WindowServer[419]: (SkyLight) [com.apple.SkyLight:KeyboardEvent] kCGSEventKeyUp was part of a sequence with destination &amp;lt;keyboardFocus; pid: 2922; token: viewbridge-key-window&amp;gt;&lt;br /&gt;
2026-07-06 00:49:01.498496+0300  localhost WindowServer[419]: (SkyLight) [com.apple.SkyLight:default] _CGXPackagesSetWindowConstraints: Invalid window&lt;br /&gt;
2026-07-06 00:49:01.498503+0300  localhost WindowServer[419]: (SkyLight) [com.apple.SkyLight:default] _CGXPackagesSetWindowConstraints: Invalid window&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Misc===&lt;br /&gt;
&lt;br /&gt;
====Screen Lock====&lt;br /&gt;
&lt;br /&gt;
Tundub, et caffeinate on hästi efektiivne&lt;br /&gt;
&lt;br /&gt;
 $ caffeinate -di&lt;br /&gt;
&lt;br /&gt;
====Watchdog====&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* hardware watchdog on paratamatult sisse lülitatud&lt;br /&gt;
* software watchdog on seaditatav, vaikimisi on sisse lülitatud&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
TODO&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Programm====&lt;br /&gt;
&lt;br /&gt;
Käivitamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % open -a BetterTouchTool&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ %&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % &amp;quot;/Applications/Yubico Authenticator.app/Contents/MacOS/Yubico Authenticator&amp;quot;&lt;br /&gt;
13:09:53.164 [desktop.init] INFO: Logging initialized, outputting to stderr&lt;br /&gt;
13:09:53.173 [desktop.init] INFO: Window hidden on startup: false&lt;br /&gt;
13:09:53.174 [desktop.init] INFO: Starting Helper subprocess: /Applications/Yubico Authenticator.app/Contents/Resources/helper/authenticator-helper&lt;br /&gt;
13:09:53.175 [desktop.init] INFO: Helper process started&lt;br /&gt;
13:09:53.176 [main] INFO: Running Yubico Authenticator...&lt;br /&gt;
{app_version: 7.2.3, dart: 3.8.1 (stable) (Wed May 28 00:47:25 2025 -0700) on &amp;quot;macos_arm64&amp;quot;, os: macos, os_version: Version 15.6.1 (Build 24G90)}&lt;br /&gt;
13:09:53.302 [helper.ykman.logging] INFO: Logging at level: INFO&lt;br /&gt;
13:09:53.302 [helper.helper.device] INFO: Log level set to: INFO&lt;br /&gt;
13:09:53.302 [desktop.init] INFO: Helper log level set&lt;br /&gt;
13:09:53.327 [desktop.devices] INFO: USB state change&lt;br /&gt;
{&amp;quot;data&amp;quot;:{&amp;quot;state&amp;quot;:5740354900026072187,&amp;quot;pids&amp;quot;:{}},&amp;quot;actions&amp;quot;:[&amp;quot;get&amp;quot;,&amp;quot;scan&amp;quot;],&amp;quot;children&amp;quot;:{}}&lt;br /&gt;
13:09:53.327 [desktop.devices] INFO: USB state updated, unaccounted for: {}&lt;br /&gt;
..&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
edasi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# file &amp;quot;/Applications/Yubico Authenticator.app/Contents/MacOS/Yubico Authenticator&amp;quot;&lt;br /&gt;
/Applications/Yubico Authenticator.app/Contents/MacOS/Yubico Authenticator: Mach-O universal binary with 2 architectures: [x86_64:Mach-O 64-bit executable x86_64] [arm64:Mach-O 64-bit executable arm64]&lt;br /&gt;
/Applications/Yubico Authenticator.app/Contents/MacOS/Yubico Authenticator (for architecture x86_64):	Mach-O 64-bit executable x86_64&lt;br /&gt;
/Applications/Yubico Authenticator.app/Contents/MacOS/Yubico Authenticator (for architecture arm64):	Mach-O 64-bit executable arm64&lt;br /&gt;
Imres-MacBook-Air:/ root#&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air Documents % cat hello.c&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main() {&lt;br /&gt;
    printf(&amp;quot;Hello, World!\n&amp;quot;);&lt;br /&gt;
    return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kompileerimine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air Documents % clang hello.c -o hello&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
käivitamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air Documents % ./hello&lt;br /&gt;
Hello, World!&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
otool abil binary uurimine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air Documents % otool -L hello&lt;br /&gt;
hello:&lt;br /&gt;
	/usr/lib/libSystem.B.dylib (compatibility version 1.0.0, current version 1351.0.0)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
yubico authenticator binary uurimine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# otool -L &amp;quot;/Applications/Yubico Authenticator.app/Contents/MacOS/Yubico Authenticator&amp;quot;&lt;br /&gt;
/Applications/Yubico Authenticator.app/Contents/MacOS/Yubico Authenticator (architecture x86_64):&lt;br /&gt;
	@rpath/desktop_drop.framework/Versions/A/desktop_drop (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/file_picker.framework/Versions/A/file_picker (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/local_notifier.framework/Versions/A/local_notifier (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/path_provider_foundation.framework/Versions/A/path_provider_foundation (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/screen_retriever_macos.framework/Versions/A/screen_retriever_macos (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/shared_preferences_foundation.framework/Versions/A/shared_preferences_foundation (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/tray_manager.framework/Versions/A/tray_manager (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/url_launcher_macos.framework/Versions/A/url_launcher_macos (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/window_manager.framework/Versions/A/window_manager (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	/usr/lib/libobjc.A.dylib (compatibility version 1.0.0, current version 228.0.0)&lt;br /&gt;
	/usr/lib/libSystem.B.dylib (compatibility version 1.0.0, current version 1345.120.2)&lt;br /&gt;
	/System/Library/Frameworks/AppKit.framework/Versions/C/AppKit (compatibility version 45.0.0, current version 2487.60.105)&lt;br /&gt;
	/usr/lib/swift/libswiftCore.dylib (compatibility version 1.0.0, current version 0.0.0)&lt;br /&gt;
	/usr/lib/swift/libswiftCoreAudio.dylib (compatibility version 1.0.0, current version 6.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftCoreFoundation.dylib (compatibility version 1.0.0, current version 120.100.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftCoreImage.dylib (compatibility version 1.0.0, current version 2.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftCoreMedia.dylib (compatibility version 1.0.0, current version 3110.8.2, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftDarwin.dylib (compatibility version 1.0.0, current version 0.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftDispatch.dylib (compatibility version 1.0.0, current version 41.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftIOKit.dylib (compatibility version 1.0.0, current version 1.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftMetal.dylib (compatibility version 1.0.0, current version 343.19.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftOSLog.dylib (compatibility version 1.0.0, current version 4.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftObjectiveC.dylib (compatibility version 1.0.0, current version 8.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftQuartzCore.dylib (compatibility version 1.0.0, current version 3.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftUniformTypeIdentifiers.dylib (compatibility version 1.0.0, current version 791.2.12, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftXPC.dylib (compatibility version 1.0.0, current version 36.100.8, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftos.dylib (compatibility version 1.0.0, current version 1049.100.4, weak)&lt;br /&gt;
	@rpath/FlutterMacOS.framework/Versions/A/FlutterMacOS (compatibility version 0.0.0, current version 0.0.0)&lt;br /&gt;
	/usr/lib/swift/libswiftFoundation.dylib (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	/usr/lib/swift/libswiftAppKit.dylib (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	/usr/lib/swift/libswiftCoreGraphics.dylib (compatibility version 1.0.0, current version 120.100.0, weak)&lt;br /&gt;
/Applications/Yubico Authenticator.app/Contents/MacOS/Yubico Authenticator (architecture arm64):&lt;br /&gt;
	@rpath/desktop_drop.framework/Versions/A/desktop_drop (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/file_picker.framework/Versions/A/file_picker (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/local_notifier.framework/Versions/A/local_notifier (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/path_provider_foundation.framework/Versions/A/path_provider_foundation (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/screen_retriever_macos.framework/Versions/A/screen_retriever_macos (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/shared_preferences_foundation.framework/Versions/A/shared_preferences_foundation (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/tray_manager.framework/Versions/A/tray_manager (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/url_launcher_macos.framework/Versions/A/url_launcher_macos (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/window_manager.framework/Versions/A/window_manager (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	/usr/lib/libobjc.A.dylib (compatibility version 1.0.0, current version 228.0.0)&lt;br /&gt;
	/usr/lib/libSystem.B.dylib (compatibility version 1.0.0, current version 1345.120.2)&lt;br /&gt;
	/System/Library/Frameworks/AppKit.framework/Versions/C/AppKit (compatibility version 45.0.0, current version 2487.60.105)&lt;br /&gt;
	/usr/lib/swift/libswiftCore.dylib (compatibility version 1.0.0, current version 0.0.0)&lt;br /&gt;
	/usr/lib/swift/libswiftCoreAudio.dylib (compatibility version 1.0.0, current version 6.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftCoreFoundation.dylib (compatibility version 1.0.0, current version 120.100.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftCoreImage.dylib (compatibility version 1.0.0, current version 2.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftCoreMedia.dylib (compatibility version 1.0.0, current version 3110.8.2, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftDarwin.dylib (compatibility version 1.0.0, current version 0.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftDispatch.dylib (compatibility version 1.0.0, current version 41.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftIOKit.dylib (compatibility version 1.0.0, current version 1.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftMetal.dylib (compatibility version 1.0.0, current version 343.19.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftOSLog.dylib (compatibility version 1.0.0, current version 4.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftObjectiveC.dylib (compatibility version 1.0.0, current version 8.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftQuartzCore.dylib (compatibility version 1.0.0, current version 3.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftUniformTypeIdentifiers.dylib (compatibility version 1.0.0, current version 791.2.12, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftXPC.dylib (compatibility version 1.0.0, current version 36.100.8, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftos.dylib (compatibility version 1.0.0, current version 1049.100.4, weak)&lt;br /&gt;
	@rpath/FlutterMacOS.framework/Versions/A/FlutterMacOS (compatibility version 0.0.0, current version 0.0.0)&lt;br /&gt;
	/usr/lib/swift/libswiftFoundation.dylib (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	/usr/lib/swift/libswiftAppKit.dylib (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	/usr/lib/swift/libswiftCoreGraphics.dylib (compatibility version 1.0.0, current version 120.100.0, weak)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* @rpath viitab rakenduse kapsli sisestele ressurssidele&lt;br /&gt;
&lt;br /&gt;
====dtruss====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# dtruss -p 65630 2&amp;gt;&amp;amp;1 | tail -n 1&lt;br /&gt;
&lt;br /&gt;
: probe description syscall:::entry does not match any probes. System Integrity Protection is on&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air Documents % dtruss ./hello&lt;br /&gt;
dtrace: system integrity protection is on, some features will not be available&lt;br /&gt;
dtrace: failed to initialize dtrace: DTrace requires additional privileges&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Screenshot====&lt;br /&gt;
&lt;br /&gt;
Tähistatud ala&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Command + Shift + 4&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kogu ekraan&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Command + Shift + 3&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Screen cast&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Command + Shift + 5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Vaikimisi asub pildistus iseloomuliku nimega failis desktopil.&lt;br /&gt;
&lt;br /&gt;
===Süsteemi taastamine===&lt;br /&gt;
&lt;br /&gt;
====Recovery meedia ettevalmistamine====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# diskutil eraseDisk JHFS+ &amp;quot;MyVolume&amp;quot; /dev/disk4&lt;br /&gt;
Started erase on disk4&lt;br /&gt;
Unmounting disk&lt;br /&gt;
Creating the partition map&lt;br /&gt;
Waiting for partitions to activate&lt;br /&gt;
Formatting disk4s2 as Mac OS Extended (Journaled) with name MyVolume&lt;br /&gt;
Initialized /dev/rdisk4s2 as a 28 GB case-insensitive HFS Plus volume with a 8192k journal&lt;br /&gt;
Mounting disk&lt;br /&gt;
Finished erase on disk4&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:/ root# /Applications/Install\ macOS\ Sequoia.app/Contents/Resources/createinstallmedia --volume /Volumes/MyVolume&lt;br /&gt;
Ready to start.&lt;br /&gt;
To continue we need to erase the volume at /Volumes/MyVolume.&lt;br /&gt;
If you wish to continue type (Y) then press return: y&lt;br /&gt;
Erasing disk: 0%... 10%... 20%... 30%... 100%&lt;br /&gt;
Copying essential files...&lt;br /&gt;
Copying the macOS RecoveryOS...&lt;br /&gt;
Making disk bootable...&lt;br /&gt;
Copying to disk: 0%... 10%... 20%... 30%... 40%... 50%... 60%... 70%... 80%... 90%... 100%&lt;br /&gt;
Install media now available at &amp;quot;/Volumes/Install macOS Sequoia&amp;quot;&lt;br /&gt;
Imres-MacBook-Air:/ root# echo $?&lt;br /&gt;
0&lt;br /&gt;
&lt;br /&gt;
# diskutil unmount /Volumes/Install\ macOS\ Sequoia&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Protseduur&lt;br /&gt;
&lt;br /&gt;
1. Create a New APFS Volume&lt;br /&gt;
The first step is to create a new, separate volume on your internal drive where you will restore the backup.&lt;br /&gt;
&lt;br /&gt;
Boot from your USB installer by holding the Option key on startup.&lt;br /&gt;
&lt;br /&gt;
In the macOS Utilities window, select Disk Utility and click Continue.&lt;br /&gt;
&lt;br /&gt;
In Disk Utility, go to the menu bar and select View &amp;gt; Show All Devices.&lt;br /&gt;
&lt;br /&gt;
In the sidebar, select the APFS container (the device, not the volume) that holds your current macOS installation.&lt;br /&gt;
&lt;br /&gt;
Click the + button in the toolbar to add a new APFS volume.&lt;br /&gt;
&lt;br /&gt;
Give the new volume a name (e.g., &amp;quot;macOS Restored&amp;quot;) and click Add. This process is very fast as APFS volumes share the same free space.&lt;br /&gt;
&lt;br /&gt;
Once the new volume appears in the sidebar, close Disk Utility.&lt;br /&gt;
&lt;br /&gt;
2. Restore the Backup to the New Volume&lt;br /&gt;
Now that the new volume is ready, you can restore your Time Machine backup to it.&lt;br /&gt;
&lt;br /&gt;
From the macOS Utilities window, select Restore From Time Machine Backup and click Continue.&lt;br /&gt;
&lt;br /&gt;
Follow the on-screen instructions, selecting your Time Machine backup drive when prompted.&lt;br /&gt;
&lt;br /&gt;
When the installer asks you to choose a destination disk, you will see your original macOS volume and the new &amp;quot;macOS Restored&amp;quot; volume you just created.&lt;br /&gt;
&lt;br /&gt;
Select the new &amp;quot;macOS Restored&amp;quot; volume as the destination for the restoration. The installer will then proceed to restore the system to that specific volume only.&lt;br /&gt;
&lt;br /&gt;
After the restoration is complete, you can restart your Mac and, by holding down the Option key, you will be able to choose between your original macOS system and the restored system on the second volume.&lt;br /&gt;
&lt;br /&gt;
===homebrew===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imre@imre-mac ~ % /bin/bash -c &amp;quot;$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)&amp;quot;&lt;br /&gt;
==&amp;gt; Checking for `sudo` access (which may request your password)...&lt;br /&gt;
Password:&lt;br /&gt;
==&amp;gt; This script will install:&lt;br /&gt;
/opt/homebrew/bin/brew&lt;br /&gt;
/opt/homebrew/share/doc/homebrew&lt;br /&gt;
/opt/homebrew/share/man/man1/brew.1&lt;br /&gt;
/opt/homebrew/share/zsh/site-functions/_brew&lt;br /&gt;
/opt/homebrew/etc/bash_completion.d/brew&lt;br /&gt;
/opt/homebrew&lt;br /&gt;
/etc/paths.d/homebrew&lt;br /&gt;
==&amp;gt; The following new directories will be created:&lt;br /&gt;
/opt/homebrew/bin&lt;br /&gt;
/opt/homebrew/etc&lt;br /&gt;
/opt/homebrew/include&lt;br /&gt;
/opt/homebrew/lib&lt;br /&gt;
/opt/homebrew/sbin&lt;br /&gt;
/opt/homebrew/share&lt;br /&gt;
/opt/homebrew/var&lt;br /&gt;
/opt/homebrew/opt&lt;br /&gt;
/opt/homebrew/share/zsh&lt;br /&gt;
/opt/homebrew/share/zsh/site-functions&lt;br /&gt;
/opt/homebrew/var/homebrew&lt;br /&gt;
/opt/homebrew/var/homebrew/linked&lt;br /&gt;
/opt/homebrew/Cellar&lt;br /&gt;
/opt/homebrew/Caskroom&lt;br /&gt;
/opt/homebrew/Frameworks&lt;br /&gt;
==&amp;gt; The Xcode Command Line Tools will be installed.&lt;br /&gt;
&lt;br /&gt;
Press RETURN/ENTER to continue or any other key to abort:&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /usr/bin/install -d -o root -g wheel -m 0755 /opt/homebrew&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /bin/mkdir -p /opt/homebrew/bin /opt/homebrew/etc /opt/homebrew/include /opt/homebrew/lib /opt/homebrew/sbin /opt/homebrew/share /opt/homebrew/var /opt/homebrew/opt /opt/homebrew/share/zsh /opt/homebrew/share/zsh/site-functions /opt/homebrew/var/homebrew /opt/homebrew/var/homebrew/linked /opt/homebrew/Cellar /opt/homebrew/Caskroom /opt/homebrew/Frameworks&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /bin/chmod ug=rwx /opt/homebrew/bin /opt/homebrew/etc /opt/homebrew/include /opt/homebrew/lib /opt/homebrew/sbin /opt/homebrew/share /opt/homebrew/var /opt/homebrew/opt /opt/homebrew/share/zsh /opt/homebrew/share/zsh/site-functions /opt/homebrew/var/homebrew /opt/homebrew/var/homebrew/linked /opt/homebrew/Cellar /opt/homebrew/Caskroom /opt/homebrew/Frameworks&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /bin/chmod go-w /opt/homebrew/share/zsh /opt/homebrew/share/zsh/site-functions&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /usr/sbin/chown imre /opt/homebrew/bin /opt/homebrew/etc /opt/homebrew/include /opt/homebrew/lib /opt/homebrew/sbin /opt/homebrew/share /opt/homebrew/var /opt/homebrew/opt /opt/homebrew/share/zsh /opt/homebrew/share/zsh/site-functions /opt/homebrew/var/homebrew /opt/homebrew/var/homebrew/linked /opt/homebrew/Cellar /opt/homebrew/Caskroom /opt/homebrew/Frameworks&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /usr/bin/chgrp admin /opt/homebrew/bin /opt/homebrew/etc /opt/homebrew/include /opt/homebrew/lib /opt/homebrew/sbin /opt/homebrew/share /opt/homebrew/var /opt/homebrew/opt /opt/homebrew/share/zsh /opt/homebrew/share/zsh/site-functions /opt/homebrew/var/homebrew /opt/homebrew/var/homebrew/linked /opt/homebrew/Cellar /opt/homebrew/Caskroom /opt/homebrew/Frameworks&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /usr/sbin/chown -R imre:admin /opt/homebrew&lt;br /&gt;
==&amp;gt; Searching online for the Command Line Tools&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /usr/bin/touch /tmp/.com.apple.dt.CommandLineTools.installondemand.in-progress&lt;br /&gt;
==&amp;gt; Installing Command Line Tools for Xcode-16.4&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /usr/sbin/softwareupdate -i Command\ Line\ Tools\ for\ Xcode-16.4&lt;br /&gt;
Software Update Tool&lt;br /&gt;
&lt;br /&gt;
Finding available software&lt;br /&gt;
&lt;br /&gt;
Downloading Command Line Tools for Xcode&lt;br /&gt;
&lt;br /&gt;
Downloaded Command Line Tools for Xcode&lt;br /&gt;
Installing Command Line Tools for Xcode&lt;br /&gt;
Done with Command Line Tools for Xcode&lt;br /&gt;
Done.&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /usr/bin/xcode-select --switch /Library/Developer/CommandLineTools&lt;br /&gt;
Password:&lt;br /&gt;
Sorry, try again.&lt;br /&gt;
Password:&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /bin/rm -f /tmp/.com.apple.dt.CommandLineTools.installondemand.in-progress&lt;br /&gt;
==&amp;gt; Downloading and installing Homebrew...&lt;br /&gt;
remote: Enumerating objects: 310493, done.&lt;br /&gt;
remote: Counting objects: 100% (16399/16399), done.&lt;br /&gt;
remote: Compressing objects: 100% (608/608), done.&lt;br /&gt;
remote: Total 310493 (delta 15991), reused 15838 (delta 15791), pack-reused 294094 (from 3)&lt;br /&gt;
remote: Enumerating objects: 55, done.&lt;br /&gt;
remote: Counting objects: 100% (34/34), done.&lt;br /&gt;
remote: Total 55 (delta 33), reused 33 (delta 33), pack-reused 21 (from 1)&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /bin/mkdir -p /etc/paths.d&lt;br /&gt;
==&amp;gt; /usr/bin/sudo tee /etc/paths.d/homebrew&lt;br /&gt;
/opt/homebrew/bin&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /usr/sbin/chown root:wheel /etc/paths.d/homebrew&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /bin/chmod a+r /etc/paths.d/homebrew&lt;br /&gt;
==&amp;gt; Updating Homebrew...&lt;br /&gt;
==&amp;gt; Downloading https://ghcr.io/v2/homebrew/portable-ruby/portable-ruby/blobs/sha256:20fa657858e44a4b39171d6e4111f8a9716eb62a78ebbd1491d94f90bb7b830a&lt;br /&gt;
################################################################################################################################################################ 100.0%&lt;br /&gt;
==&amp;gt; Pouring portable-ruby-3.4.5.arm64_big_sur.bottle.tar.gz&lt;br /&gt;
==&amp;gt; Installation successful!&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Homebrew has enabled anonymous aggregate formulae and cask analytics.&lt;br /&gt;
Read the analytics documentation (and how to opt-out) here:&lt;br /&gt;
  https://docs.brew.sh/Analytics&lt;br /&gt;
No analytics data has been sent yet (nor will any be during this install run).&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Homebrew is run entirely by unpaid volunteers. Please consider donating:&lt;br /&gt;
  https://github.com/Homebrew/brew#donations&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Next steps:&lt;br /&gt;
- Run these commands in your terminal to add Homebrew to your PATH:&lt;br /&gt;
    echo &amp;gt;&amp;gt; /Users/imre/.zprofile&lt;br /&gt;
    echo 'eval &amp;quot;$(/opt/homebrew/bin/brew shellenv)&amp;quot;' &amp;gt;&amp;gt; /Users/imre/.zprofile&lt;br /&gt;
    eval &amp;quot;$(/opt/homebrew/bin/brew shellenv)&amp;quot;&lt;br /&gt;
- Run brew help to get started&lt;br /&gt;
- Further documentation:&lt;br /&gt;
    https://docs.brew.sh&lt;br /&gt;
&lt;br /&gt;
imre@imre-mac ~ %&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
pyhton 3.13&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imre@imre-mac ti % brew install python@3.13&lt;br /&gt;
==&amp;gt; Fetching downloads for: python@3.13&lt;br /&gt;
==&amp;gt; Downloading https://ghcr.io/v2/homebrew/core/python/3.13/manifests/3.13.7&lt;br /&gt;
#################################################################################################################### 100.0%&lt;br /&gt;
==&amp;gt; Fetching dependencies for python@3.13: mpdecimal, ca-certificates, openssl@3, readline, sqlite and xz&lt;br /&gt;
==&amp;gt; Downloading https://ghcr.io/v2/homebrew/core/mpdecimal/manifests/4.0.1&lt;br /&gt;
#################################################################################################################### 100.0%&lt;br /&gt;
==&amp;gt; Fetching mpdecimal&lt;br /&gt;
...&lt;br /&gt;
&lt;br /&gt;
`idle3.13` requires tkinter, which is available separately:&lt;br /&gt;
  brew install python-tk@3.13&lt;br /&gt;
&lt;br /&gt;
See: https://docs.brew.sh/Homebrew-and-Python&lt;br /&gt;
==&amp;gt; Summary&lt;br /&gt;
🍺  /opt/homebrew/Cellar/python@3.13/3.13.7: 3,620 files, 66.6MB&lt;br /&gt;
==&amp;gt; Running `brew cleanup python@3.13`...&lt;br /&gt;
Disable this behaviour by setting `HOMEBREW_NO_INSTALL_CLEANUP=1`.&lt;br /&gt;
Hide these hints with `HOMEBREW_NO_ENV_HINTS=1` (see `man brew`).&lt;br /&gt;
==&amp;gt; No outdated dependents to upgrade!&lt;br /&gt;
==&amp;gt; Caveats&lt;br /&gt;
==&amp;gt; python@3.13&lt;br /&gt;
Python is installed as&lt;br /&gt;
  /opt/homebrew/bin/python3&lt;br /&gt;
&lt;br /&gt;
Unversioned symlinks `python`, `python-config`, `pip` etc. pointing to&lt;br /&gt;
`python3`, `python3-config`, `pip3` etc., respectively, are installed into&lt;br /&gt;
  /opt/homebrew/opt/python@3.13/libexec/bin&lt;br /&gt;
&lt;br /&gt;
`idle3.13` requires tkinter, which is available separately:&lt;br /&gt;
  brew install python-tk@3.13&lt;br /&gt;
&lt;br /&gt;
See: https://docs.brew.sh/Homebrew-and-Python&lt;br /&gt;
imre@imre-mac ti % &lt;br /&gt;
&lt;br /&gt;
(py_venv) imre@imre-mac ti % brew tap hashicorp/tap&lt;br /&gt;
==&amp;gt; Tapping hashicorp/tap&lt;br /&gt;
Cloning into '/opt/homebrew/Library/Taps/hashicorp/homebrew-tap'...&lt;br /&gt;
remote: Enumerating objects: 5818, done.&lt;br /&gt;
remote: Counting objects: 100% (1132/1132), done.&lt;br /&gt;
remote: Compressing objects: 100% (221/221), done.&lt;br /&gt;
remote: Total 5818 (delta 1015), reused 913 (delta 911), pack-reused 4686 (from 3)&lt;br /&gt;
Receiving objects: 100% (5818/5818), 1.01 MiB | 1.18 MiB/s, done.&lt;br /&gt;
Resolving deltas: 100% (4104/4104), done.&lt;br /&gt;
Tapped 2 casks and 32 formulae (93 files, 1.3MB).&lt;br /&gt;
(py_venv) imre@imre-mac ti % brew install hashicorp/tap/vault&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Xcode Command Line Tools===&lt;br /&gt;
&lt;br /&gt;
Xcide CLI koosseisu kuuluvad muu hulgas&lt;br /&gt;
&lt;br /&gt;
* git&lt;br /&gt;
* clang&lt;br /&gt;
* gcc&lt;br /&gt;
&lt;br /&gt;
Paigaldamiseks sobib öelda&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# xcode-select --install&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
to check&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % xcode-select -p&lt;br /&gt;
/Library/Developer/CommandLineTools&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Spaces===&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* Spaces võimaldab tegeleda macos peal virtuaalsete desktop'idega&lt;br /&gt;
* käitumist kontrollib üldiselt 'System Settings -&amp;gt; Desktop &amp;amp; Dock -&amp;gt; Displays have separate Spaces' väärtus (vaikimisi 'On')&lt;br /&gt;
* F3 klahv abil saab Spaces riba kuvada monitoride üleosas&lt;br /&gt;
* Space'i saab liigutada monitoride vahel hiirega tirides, v.a. aktiivset space'i&lt;br /&gt;
* Space'ide vahel saab liikuda Control + left/righ arrow key abil&lt;br /&gt;
* Rakendust saab liigutada space'ide vahel minnes nn Mission Control vaatesse ja siis hiirega rakenduse akent lohistades&lt;br /&gt;
* Space sulgemisel paigutatakse vastavad aknad eelmisele space'ile&lt;br /&gt;
&lt;br /&gt;
===Kellaaeg===&lt;br /&gt;
&lt;br /&gt;
Süsteemi aeg&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# date&lt;br /&gt;
Sat Sep 13 23:36:17 EEST 2025&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
NTP serverilt kellaaja küsimine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# sntp time.apple.com&lt;br /&gt;
+0.049514 +/- 0.014280 time.apple.com 17.253.38.35&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Väärtuse küsimine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# systemsetup -getnetworktimeserver&lt;br /&gt;
Network Time Server: time.euro.apple.com&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Väärtuse muutmine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# systemsetup -setnetworktimeserver time.euro.apple.com&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Logist kellaajaga seotud sündmuste kohta küsimine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# log stream --predicate 'subsystem == &amp;quot;com.apple.timed&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kas kellaaeg automaatne hoidmine on kasutuses&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# systemsetup -getusingnetworktime&lt;br /&gt;
Network Time: On&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===BSD pärand===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % which openssl&lt;br /&gt;
/usr/bin/openssl&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % openssl version&lt;br /&gt;
LibreSSL 3.3.6&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# ssh -V&lt;br /&gt;
OpenSSH_9.9p2, LibreSSL 3.3.6&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -v&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# netstat -nr -f inet&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Süsteemsete kasutajate nimed algavad alakriipsuga (nt sarnaselt toimib OpenBSD), nt timed (ntp local protsess) töötab kasutajana _timed&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# ps aux | grep timed&lt;br /&gt;
_timed             373   0.0  0.0 426967056   4576   ??  Ss   Tue02PM   0:03.41 /usr/libexec/timed&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/etc/passwd failis on palju nö legacy kasutajad mille nimi viitab nö klassikalisele lahendusele&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# egrep &amp;quot;_postgres|_dovenull|_postfix|_avamis|_clamav|_cyrus|_mailman|_cvs|_mysql|_jabber|_ftp&amp;quot; /etc/passwd&lt;br /&gt;
_postfix:*:27:27:Postfix Mail Server:/var/spool/postfix:/usr/bin/false&lt;br /&gt;
_cvs:*:72:72:CVS Server:/var/empty:/usr/bin/false&lt;br /&gt;
_mysql:*:74:74:MySQL Server:/var/empty:/usr/bin/false&lt;br /&gt;
_cyrus:*:77:6:Cyrus Administrator:/var/imap:/usr/bin/false&lt;br /&gt;
_mailman:*:78:78:Mailman List Server:/var/empty:/usr/bin/false&lt;br /&gt;
_clamav:*:82:82:ClamAV Daemon:/var/virusmails:/usr/bin/false&lt;br /&gt;
_jabber:*:84:84:Jabber XMPP Server:/var/empty:/usr/bin/false&lt;br /&gt;
_ftp:*:98:-2:FTP Daemon:/var/empty:/usr/bin/false&lt;br /&gt;
_postgres:*:216:216:PostgreSQL Server:/var/empty:/usr/bin/false&lt;br /&gt;
_dovenull:*:227:227:Dovecot Authentication:/var/empty:/usr/bin/false&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Süsteemi paigaldamine===&lt;br /&gt;
&lt;br /&gt;
Eesmärk&lt;br /&gt;
&lt;br /&gt;
* paigaldada töötav töökoha keskkond&lt;br /&gt;
* valmituda juhtumiks kui kasutaja parool kaob ja on vaja seda taastada (teha reset)&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Google Chrome brauser===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
Google Chrome brauseril on lubatud kuvada ssh privaatset võtit, nt&lt;br /&gt;
&lt;br /&gt;
 file:///Users/imreoolberg/.ssh/id_ed25519&lt;br /&gt;
&lt;br /&gt;
Analoogliselt on see lubatud Ubuntu 24.04 platvormil, aga nt OpenBSD puhul mitte (tänu unveil tehnoloogiale).&lt;br /&gt;
&lt;br /&gt;
===GateKeeper===&lt;br /&gt;
&lt;br /&gt;
Kui kopeerida internetist tarkvara nt .dmg kujul ja paigaldada, siis esimesel käivitamisel küsib süsteem, et kas ikka käivitada see internetist kopeeritud programm, küsimus ja vastusega tegelemine on seotud xattr parameetriga com.apple.quarantine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# xattr -p com.apple.quarantine /Applications/KeePassXC.app&lt;br /&gt;
0181;68c6f083;Chrome;AF698614-F806-4A2B-B66C-4B09CB133779&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
ja &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % spctl -a -vv /Applications/KeePassXC.app&lt;br /&gt;
/Applications/KeePassXC.app: accepted&lt;br /&gt;
source=Notarized Developer ID&lt;br /&gt;
origin=Developer ID Application: Janek Bevendorff (G2S7P7J672)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ja&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# sqlite3 /Users/imreoolberg/Library/Preferences/com.apple.LaunchServices.QuarantineEventsV2&lt;br /&gt;
SQLite version 3.43.2 2023-10-10 13:08:14&lt;br /&gt;
Enter &amp;quot;.help&amp;quot; for usage hints.&lt;br /&gt;
&lt;br /&gt;
sqlite&amp;gt; .schema&lt;br /&gt;
CREATE TABLE LSQuarantineEvent (  LSQuarantineEventIdentifier TEXT PRIMARY KEY NOT NULL,  LSQuarantineTimeStamp REAL,  LSQuarantineAgentBundleIdentifier TEXT,  LSQuarantineAgentName TEXT,  LSQuarantineDataURLString TEXT,  LSQuarantineSenderName TEXT,  LSQuarantineSenderAddress TEXT,  LSQuarantineTypeNumber INTEGER,  LSQuarantineOriginTitle TEXT,  LSQuarantineOriginURLString TEXT,  LSQuarantineOriginAlias BLOB );&lt;br /&gt;
CREATE INDEX LSQuarantineEventIndex  ON LSQuarantineEvent (  LSQuarantineEventIdentifier );&lt;br /&gt;
CREATE INDEX LSQuarantineTimeStampIndex  ON LSQuarantineEvent (  LSQuarantineTimeStamp );&lt;br /&gt;
&lt;br /&gt;
sqlite&amp;gt; select * from LSQuarantineEvent;&lt;br /&gt;
9446C9BF-45BE-49C7-8EBE-2F15796AC8C8|778543831.0|com.google.Chrome|Chrome||||0|||&lt;br /&gt;
BDC2404B-51CD-4561-B50B-97C0C4272BF4|778543831.0|com.google.Chrome|Chrome||||0|||&lt;br /&gt;
295142B0-B654-4691-9F45-774441058E9A|778543831.0|com.google.Chrome|Chrome||||0|||&lt;br /&gt;
E806F7A8-856B-4A57-ADD6-0FFC2CAEECCB|778543833.0|com.google.Chrome|Chrome||||0|||&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Misc, .dmg faili kontroll&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % spctl -a -t open --context context:primary-signature -v Downloads/Claude.dmg&lt;br /&gt;
Downloads/Claude.dmg: accepted&lt;br /&gt;
source=Notarized Developer ID&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % codesign -dv --verbose=4 Downloads/Claude.dmg&lt;br /&gt;
Executable=/Users/imreoolberg/Downloads/Claude.dmg&lt;br /&gt;
Identifier=Claude-1.21459.0-universal&lt;br /&gt;
Format=disk image&lt;br /&gt;
CodeDirectory v=20200 size=314 flags=0x0(none) hashes=1+6 location=embedded&lt;br /&gt;
Hash type=sha256 size=32&lt;br /&gt;
CandidateCDHash sha256=d648fbca8c1566d7e53bf37376aa5b5b73b6c266&lt;br /&gt;
CandidateCDHashFull sha256=d648fbca8c1566d7e53bf37376aa5b5b73b6c266f8d8dce87481a0dff2b5cc66&lt;br /&gt;
Hash choices=sha256&lt;br /&gt;
CMSDigest=d648fbca8c1566d7e53bf37376aa5b5b73b6c266f8d8dce87481a0dff2b5cc66&lt;br /&gt;
CMSDigestType=2&lt;br /&gt;
Page size=none&lt;br /&gt;
CDHash=d648fbca8c1566d7e53bf37376aa5b5b73b6c266&lt;br /&gt;
Signature size=9046&lt;br /&gt;
Authority=Developer ID Application: Anthropic PBC (Q6L2SF6YDW)&lt;br /&gt;
Authority=Developer ID Certification Authority&lt;br /&gt;
Authority=Apple Root CA&lt;br /&gt;
Timestamp=14. Jul 2026 at 09:15:00&lt;br /&gt;
Notarization Ticket=stapled&lt;br /&gt;
Info.plist=not bound&lt;br /&gt;
TeamIdentifier=Q6L2SF6YDW&lt;br /&gt;
Sealed Resources=none&lt;br /&gt;
Internal requirements count=1 size=188&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning paigaldatud rakendus&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % spctl -a -vv /Applications/Claude.app&lt;br /&gt;
/Applications/Claude.app: accepted&lt;br /&gt;
source=Notarized Developer ID&lt;br /&gt;
origin=Developer ID Application: Anthropic PBC (Q6L2SF6YDW)&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % xcrun stapler validate /Applications/Claude.app&lt;br /&gt;
Processing: /Applications/Claude.app&lt;br /&gt;
The validate action worked!&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % codesign -dv --verbose=4 /Applications/Claude.app&lt;br /&gt;
Executable=/Applications/Claude.app/Contents/MacOS/Claude&lt;br /&gt;
Identifier=com.anthropic.claudefordesktop&lt;br /&gt;
Format=app bundle with Mach-O universal (x86_64 arm64)&lt;br /&gt;
CodeDirectory v=20500 size=458 flags=0x10000(runtime) hashes=3+7 location=embedded&lt;br /&gt;
VersionPlatform=1&lt;br /&gt;
VersionMin=786432&lt;br /&gt;
VersionSDK=1704448&lt;br /&gt;
Hash type=sha256 size=32&lt;br /&gt;
CandidateCDHash sha256=64cd29a05443c8183ae1e1dcc645a4fd597f4760&lt;br /&gt;
CandidateCDHashFull sha256=64cd29a05443c8183ae1e1dcc645a4fd597f476072e0c294455a97305dce70da&lt;br /&gt;
Hash choices=sha256&lt;br /&gt;
CMSDigest=64cd29a05443c8183ae1e1dcc645a4fd597f476072e0c294455a97305dce70da&lt;br /&gt;
CMSDigestType=2&lt;br /&gt;
Executable Segment base=0&lt;br /&gt;
Executable Segment limit=16384&lt;br /&gt;
Executable Segment flags=0x1&lt;br /&gt;
Page size=16384&lt;br /&gt;
CDHash=64cd29a05443c8183ae1e1dcc645a4fd597f4760&lt;br /&gt;
Signature size=9047&lt;br /&gt;
Authority=Developer ID Application: Anthropic PBC (Q6L2SF6YDW)&lt;br /&gt;
Authority=Developer ID Certification Authority&lt;br /&gt;
Authority=Apple Root CA&lt;br /&gt;
Timestamp=4. Aug 2026 at 09:08:02&lt;br /&gt;
Notarization Ticket=stapled&lt;br /&gt;
Info.plist entries=42&lt;br /&gt;
TeamIdentifier=Q6L2SF6YDW&lt;br /&gt;
Runtime Version=26.2.0&lt;br /&gt;
Sealed Resources version=2 rules=13 files=1959&lt;br /&gt;
Internal requirements count=1 size=192&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kusjuures signatuurid võivad olla ka paketi moodustavatel komponentidel, nt&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % find /Applications/Claude.app -name _CodeSignature -ls&lt;br /&gt;
126867134        0 drwxr-xr-x    3 imreoolberg      staff                  96 Aug  4 06:08 /Applications/Claude.app/Contents/_CodeSignature&lt;br /&gt;
126869217        0 drwxr-xr-x    3 imreoolberg      staff                  96 Aug  4 06:07 /Applications/Claude.app/Contents/Frameworks/Claude Helper (GPU).app/Contents/_CodeSignature&lt;br /&gt;
126869228        0 drwxr-xr-x    3 imreoolberg      staff                  96 Aug  4 06:07 /Applications/Claude.app/Contents/Frameworks/Electron Framework.framework/Versions/A/_CodeSignature&lt;br /&gt;
126869697        0 drwxr-xr-x    3 imreoolberg      staff                  96 Aug  4 06:07 /Applications/Claude.app/Contents/Frameworks/ReactiveObjC.framework/Versions/A/_CodeSignature&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % codesign -dv --verbose=4 /Applications/Claude.app/Contents/Frameworks/Electron\ Framework.framework&lt;br /&gt;
Executable=/Applications/Claude.app/Contents/Frameworks/Electron Framework.framework/Versions/Current/Electron Framework&lt;br /&gt;
Identifier=com.github.Electron.framework&lt;br /&gt;
Format=bundle with Mach-O universal (x86_64 arm64)&lt;br /&gt;
CodeDirectory v=20500 size=368553 flags=0x10000(runtime) hashes=11510+3 location=embedded&lt;br /&gt;
VersionPlatform=1&lt;br /&gt;
VersionMin=786432&lt;br /&gt;
VersionSDK=1704448&lt;br /&gt;
Hash type=sha256 size=32&lt;br /&gt;
CandidateCDHash sha256=aef445b60ba087d333b3cdb77c3f60732ed473f7&lt;br /&gt;
CandidateCDHashFull sha256=aef445b60ba087d333b3cdb77c3f60732ed473f766dc9fe1bd0a2fb5c7056bab&lt;br /&gt;
Hash choices=sha256&lt;br /&gt;
CMSDigest=aef445b60ba087d333b3cdb77c3f60732ed473f766dc9fe1bd0a2fb5c7056bab&lt;br /&gt;
CMSDigestType=2&lt;br /&gt;
Executable Segment base=0&lt;br /&gt;
Executable Segment limit=178585600&lt;br /&gt;
Executable Segment flags=0x0&lt;br /&gt;
Page size=16384&lt;br /&gt;
CDHash=aef445b60ba087d333b3cdb77c3f60732ed473f7&lt;br /&gt;
Signature size=9046&lt;br /&gt;
Authority=Developer ID Application: Anthropic PBC (Q6L2SF6YDW)&lt;br /&gt;
Authority=Developer ID Certification Authority&lt;br /&gt;
Authority=Apple Root CA&lt;br /&gt;
Timestamp=4. Aug 2026 at 09:07:56&lt;br /&gt;
Info.plist entries=13&lt;br /&gt;
TeamIdentifier=Q6L2SF6YDW&lt;br /&gt;
Runtime Version=26.2.0&lt;br /&gt;
Sealed Resources version=2 rules=13 files=234&lt;br /&gt;
Internal requirements count=1 size=192&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Transparency, Consent, and Control (TCC)===&lt;br /&gt;
&lt;br /&gt;
Esmakordsel käivitamisel küsitakse vahel kataloogide ja failide avamise õiguse kohta, sellega tegeleb TCC. Tulemus on paista nt&lt;br /&gt;
&lt;br /&gt;
 System Settings -&amp;gt; Privacy &amp;amp; Security -&amp;gt; KeePassXC -&amp;gt; xxx&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# mdls -name kMDItemCFBundleIdentifier /Applications/KeePassXC.app&lt;br /&gt;
kMDItemCFBundleIdentifier = &amp;quot;org.keepassxc.keepassxc&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning eemaldamiseks&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# tccutil reset All org.keepassxc.keepassxc&lt;br /&gt;
Successfully reset All approval status for org.keepassxc.keepassxc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Kasutajate haldamine===&lt;br /&gt;
&lt;br /&gt;
Kasutaja tekitamiseks sobib&lt;br /&gt;
&lt;br /&gt;
 System Settings -&amp;gt; Users &amp;amp; Groups -&amp;gt; Add User -&amp;gt; ...&lt;br /&gt;
&lt;br /&gt;
Teise kasutajana lisaks sisse logimiseks sobib kasutada&lt;br /&gt;
&lt;br /&gt;
 System Settings -&amp;gt; Control Center -&amp;gt; Fast User Switching -&amp;gt; ...&lt;br /&gt;
&lt;br /&gt;
===Eesti id kaart===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
Peale paigaldamist on&lt;br /&gt;
&lt;br /&gt;
 System Settings -&amp;gt; ID-updater&lt;br /&gt;
&lt;br /&gt;
===Finder===&lt;br /&gt;
&lt;br /&gt;
Finder programm on sarnane nö vana-aja Windows Explorer programmile või XFCE4 prorammile Thunar.&lt;br /&gt;
&lt;br /&gt;
Vasaku sidebar ehk paneeli sisu muutmiseks sobib kasutada Finder -&amp;gt; Settings ja nt muuta nähtavaks kasutaja kodukataloog.&lt;br /&gt;
&lt;br /&gt;
===XQuartz===&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* X11 põhiste rakenduste töötamiseks vajalik tarkvara (nö linux traditsiooni juhtumiks)&lt;br /&gt;
* X2go töötamise eelduseks&lt;br /&gt;
&lt;br /&gt;
===Locale===&lt;br /&gt;
&lt;br /&gt;
MacOS on väga utf-8 keskne süsteem, graafiliste rakenduste ja käsurea osakonnas&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % env | grep LANG&lt;br /&gt;
LANG=en_US.UTF-8&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % locale&lt;br /&gt;
LANG=&amp;quot;en_US.UTF-8&amp;quot;&lt;br /&gt;
LC_COLLATE=&amp;quot;en_US.UTF-8&amp;quot;&lt;br /&gt;
LC_CTYPE=&amp;quot;en_US.UTF-8&amp;quot;&lt;br /&gt;
LC_MESSAGES=&amp;quot;en_US.UTF-8&amp;quot;&lt;br /&gt;
LC_MONETARY=&amp;quot;en_US.UTF-8&amp;quot;&lt;br /&gt;
LC_NUMERIC=&amp;quot;en_US.UTF-8&amp;quot;&lt;br /&gt;
LC_TIME=&amp;quot;en_US.UTF-8&amp;quot;&lt;br /&gt;
LC_ALL=&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Juhtimiseks sobib kasutada faili ~/.zshrc&lt;br /&gt;
&lt;br /&gt;
===Mälu haldus===&lt;br /&gt;
&lt;br /&gt;
Käesolevat mälukasutust saab jälgida Activity Monitor utiliidi abil&lt;br /&gt;
&lt;br /&gt;
[[Fail:20250918-macos-memory-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* physical memory - arvuti riistvaralise mälu hulk&lt;br /&gt;
* memory used - mälu hulk mida operatsioonisüteem moel või teisel aktiivsemalt/vähem-aktiivsemalt/jne kasutab&lt;br /&gt;
* swap used - plokkseadmele/failisüsteemi salvestatud/puhverdatud mälu sisu&lt;br /&gt;
&lt;br /&gt;
Memory Used koosneb neljast osast&lt;br /&gt;
&lt;br /&gt;
* app memory - operatsioonisüsteemi, rakenduste koodi ja andmete jms kasutusel olev mälu mis on välja swapitav, kokku pakitav jms paindlik&lt;br /&gt;
* wired memory - operatsioonisüsteemi, rakenduste koodi ja andmete jms kasutusel olev mälu mis ei ole välja swapitav, kokku pakitav jms paindlik&lt;br /&gt;
* cached files - apfs jt failisüsteemide cache, st mällu puhverdatud sisu (tõenäoliselt teeb lugemise oluliselt kiiremaks)&lt;br /&gt;
* kokku pakitud mälule vastav maht mis kulub pakitud sisu hoidmiseks (mis on pakitud kujul)&lt;br /&gt;
&lt;br /&gt;
'Compressed' väärtus väljendab, milline kokkupakkimata maht õnnestus kokku pakkida.&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* arvutis on 'available memory' maht 16.00 - 12.84 = 3.16 G mälu - st see on ressurss, mida saab süsteem kohe kasutada täiendavate vajaduste jaoks&lt;br /&gt;
* kokku pakitud kujul olevate andmete maht on 12.84 - 5.90 - 2.17 - 3.30 = 1.47&lt;br /&gt;
* kokku pakkkimise efektiivsus on 3.96/1.47 = 2.69 st peaaegu 3x&lt;br /&gt;
* kuigi süsteemis on vaba mälu, siis on süsteem otsustanud siiski 175.6 MB välja swappida, ju ta teab mis teeb, ja nii on olnud otstarbekas&lt;br /&gt;
* cached files maht on selline ressurss, mille saab süsteem kiiresti võtta uude kasutusse, st nt rakenduse koodi jaoks&lt;br /&gt;
&lt;br /&gt;
Hibernationi teemalised ressursid asuvad failisüsteemis kataloogis /private/var/vm&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % find /private/var/vm -type f -ls&lt;br /&gt;
130187842  4194304 -rw------T    1 root             wheel            2147483648 Aug 23 09:48 /private/var/vm/sleepimage&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Swap asub eraldi failisüsteemis&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % diskutil list | grep VM&lt;br /&gt;
   6:                APFS Volume VM                      7.5 GB     disk3s6&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % find /System/Volumes/VM -ls&lt;br /&gt;
     2        0 drwxr-xr-x    9 root             wheel                 288 Sep  4 20:40 /System/Volumes/VM&lt;br /&gt;
  2208  2097152 -rw-------    1 root             wheel            1073741824 Sep  4 15:14 /System/Volumes/VM/swapfile5&lt;br /&gt;
  2159  2097152 -rw-------    1 root             wheel            1073741824 Sep  1 18:24 /System/Volumes/VM/swapfile2&lt;br /&gt;
  2192  2097152 -rw-------    1 root             wheel            1073741824 Sep  3 16:48 /System/Volumes/VM/swapfile3&lt;br /&gt;
  2138  2097152 -rw-------    1 root             wheel            1073741824 Aug 30 00:02 /System/Volumes/VM/swapfile4&lt;br /&gt;
  2118  2097152 -rw-------    1 root             wheel            1073741824 Aug 24 10:31 /System/Volumes/VM/swapfile1&lt;br /&gt;
  2197  2097152 -rw-------    1 root             wheel            1073741824 Sep  3 22:29 /System/Volumes/VM/swapfile8&lt;br /&gt;
  2117  2097152 -rw-------    1 root             wheel            1073741824 Aug 24 10:31 /System/Volumes/VM/swapfile0&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ %&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* kuna swap elab samas apfs poolis kus juur, data jt failisüsteemid, siis swap kasutuse suurenemisel jääb mujal ruumi vähemaks&lt;br /&gt;
&lt;br /&gt;
===Yubico Authenticator===&lt;br /&gt;
&lt;br /&gt;
====Tööpõhimõte====&lt;br /&gt;
&lt;br /&gt;
Yubico tootja krüptoseadmed on hästi populaarsed ja korralikud, Eestis on ka nende kasutamine päris levinud&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260718-macos-yubico-01.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Füüsilise seadme haldamiseks on kasutada tarkvara 'Yubico Authenticator'&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260718-macos-yubico-02.png|600px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* nime 'Authenticator' viitab justkui TOTP tüüpi rakendusele, tegelikult on see palju funktsionaalsem (FIDO2 saladuste haldamine, PIV saladuste haldamine jne)&lt;br /&gt;
&lt;br /&gt;
====Paigaldamine====&lt;br /&gt;
&lt;br /&gt;
Yubico Authenticator paigaldamine toimub nö tavalisel viisil Apple App Store abil, samuti edasine tarkvara uuendamine.&lt;br /&gt;
&lt;br /&gt;
====Kasulikud lisamaterjalid====&lt;br /&gt;
&lt;br /&gt;
* https://www.auul.pri.ee/wiki/Yubikey&lt;br /&gt;
&lt;br /&gt;
===Yubikey===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
Kui ssh kliendi kasutamisel tekib olukord&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
... sign_and_send_pubkey: signing failed for ECDSA .. from agent: agent refused operation&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
võib abistada&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
% ssh-add -e /usr/local/lib/libykcs11.dylib&lt;br /&gt;
Card removed: /usr/local/lib/libykcs11.dylib&lt;br /&gt;
&lt;br /&gt;
% ssh-add -s /usr/local/lib/libykcs11.dylib&lt;br /&gt;
Enter passphrase for PKCS#11:&lt;br /&gt;
Card added: /usr/local/lib/libykcs11.dylib&lt;br /&gt;
&lt;br /&gt;
%&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Apple riistvara-tarkvara ajalugu===&lt;br /&gt;
&lt;br /&gt;
Küsimus chatgpt'le&lt;br /&gt;
&lt;br /&gt;
'what operating system apple computers have used, please give timeline of cpu and operating system with mentioning whether is was single or two-mode privilege separation solution'&lt;br /&gt;
&lt;br /&gt;
Vastus chatgpt'lt - eristatakse 6 ajastut&lt;br /&gt;
&lt;br /&gt;
The Early Days (1976-1984)&lt;br /&gt;
&lt;br /&gt;
* Computer: Apple I, Apple II series.&lt;br /&gt;
* CPU: MOS Technology 6502.&lt;br /&gt;
* Operating System: Apple DOS, ProDOS.&lt;br /&gt;
* Privilege Mode: Single-mode. The CPU and OS lacked a concept of privilege separation. All software, including the operating system, ran with full, unrestricted access to the hardware.&lt;br /&gt;
&lt;br /&gt;
The Early Macintosh (1984-1987)&lt;br /&gt;
&lt;br /&gt;
* Computer: Macintosh 128K, Macintosh Plus, Mac SE.&lt;br /&gt;
* CPU: Motorola 68000.&lt;br /&gt;
* Operating System: System Software (System 1.0 - 4.0).&lt;br /&gt;
* Privilege Mode: The CPU had a two-mode (Supervisor/User) architecture. However, the early Mac OS did not fully use it for memory protection. The OS was based on a cooperative multitasking model, and a buggy program could still crash the entire system.&lt;br /&gt;
&lt;br /&gt;
The 32-bit Transition (1987-1994)&lt;br /&gt;
&lt;br /&gt;
* Computer: Macintosh II series.&lt;br /&gt;
* CPU: Motorola 68020, 68030, 68040.&lt;br /&gt;
* Operating System: Mac OS (System 5.0 - 7.5).&lt;br /&gt;
* Privilege Mode: The CPUs were fully capable of two-mode operation. The OS began to use some of these features, but it was still not a truly protected-mode, preemptive multitasking system.&lt;br /&gt;
&lt;br /&gt;
The PowerPC Era (1994-2006)&lt;br /&gt;
&lt;br /&gt;
* Computer: Power Macintosh series.&lt;br /&gt;
* CPU: PowerPC 601, 603, G3, G4.&lt;br /&gt;
* Operating System: Mac OS 7.5 - Mac OS 9.&lt;br /&gt;
* Privilege Mode: The PowerPC was a modern two-mode RISC architecture with a robust privilege model. Despite the powerful hardware, the underlying Mac OS remained non-preemptive and lacked true memory protection between applications. This was a key reason why Apple chose to adopt a BSD-based foundation for its next-generation OS.&lt;br /&gt;
&lt;br /&gt;
The Intel Era (2006-2020)&lt;br /&gt;
&lt;br /&gt;
* Computer: MacBook, MacBook Pro, iMac, Mac Mini, Mac Pro (Intel models).&lt;br /&gt;
* CPU: Intel Core 2 Duo, Core i3/i5/i7/i9, Xeon (x86 architecture).&lt;br /&gt;
* Operating System: Mac OS X (versions 10.4 to 10.15), later renamed macOS (from 10.12 onward).&lt;br /&gt;
* Privilege Mode: Two-mode (Ring 0 for the kernel, Ring 3 for applications). This was a pivotal time for Apple, as their BSD-based Mac OS X was finally running on a CPU architecture with a robust, industry-standard privilege model. The operating system could now fully leverage preemptive multitasking and true memory protection, making the Mac far more stable and secure than in the previous eras.&lt;br /&gt;
&lt;br /&gt;
The ARM Era (2020-Present)&lt;br /&gt;
&lt;br /&gt;
* Computer: MacBook Air, MacBook Pro, iMac, Mac Mini (Apple Silicon models).&lt;br /&gt;
* CPU: Apple Silicon (M1, M2, M3, and so on), which are custom ARM-based processors.&lt;br /&gt;
* Operating System: macOS (starting with macOS 11 Big Sur).&lt;br /&gt;
* Privilege Mode: The ARM architecture uses a sophisticated multi-level privilege model. The OS runs in EL1 (Kernel Mode), while user applications run in EL0 (User Mode). The system also utilizes EL2 (Hypervisor Mode) for virtualization and security features. The transition to ARM allowed Apple to fully integrate hardware and software, creating a highly efficient platform where the CPU, GPU, and memory are on a single chip. The macOS operating system is built specifically to take advantage of this architecture and its robust privilege model.&lt;br /&gt;
&lt;br /&gt;
===Apple Continuity===&lt;br /&gt;
&lt;br /&gt;
Apple Continuity initsiatiiv võimaldab ühe appleid konto külge kinnitatud seadmete vahel teha koostööd, nt selliste seadmete ja tegevuste osas&lt;br /&gt;
&lt;br /&gt;
* veebikaamera&lt;br /&gt;
* Universal Control - clipboard st kopi-paste üle seadmete (Synergy/Barrier/jms sarnane)&lt;br /&gt;
* rakenduste kasutamise jätkamine - nt brauser&lt;br /&gt;
* Contacts&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* https://www.apple.com/macos/continuity/&lt;br /&gt;
&lt;br /&gt;
===Ansible===&lt;br /&gt;
&lt;br /&gt;
 export OBJC_DISABLE_INITIALIZE_FORK_SAFETY=YES&lt;br /&gt;
&lt;br /&gt;
===vnc klient===&lt;br /&gt;
&lt;br /&gt;
vnc kliendi kasutamise eelduseks on kuskil võrgus töötav ja ligipääsetav vnc server. MacOS operatsioonisüsteemiga tuleb kaasa vnc klient, kasutamiseks sobib käivitada programm Finder&lt;br /&gt;
&lt;br /&gt;
 Finder -&amp;gt; Go -&amp;gt; Go to server&lt;br /&gt;
&lt;br /&gt;
ning sisestada lahtrisse nt&lt;br /&gt;
&lt;br /&gt;
 vnc://192.168.10.187:5901&lt;br /&gt;
&lt;br /&gt;
===Mail - IMAP ja SMTP klient===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===DFU - Device Firmware Update===&lt;br /&gt;
&lt;br /&gt;
====Mõisted====&lt;br /&gt;
&lt;br /&gt;
* Revive - tegevuse tulemusena asendatakse arvuti tava-firmware ja restore partitsioon - macos operatsioonisüsteem ja kasutaja andmed säilivad&lt;br /&gt;
* Restore - tegevuse tulemusena asendatakse arvuti tava-firmware, restore partition jne sh macos operatsioonisüsteem - st kõik&lt;br /&gt;
* IPSW - iphone software - praktiliselt kõik moodsad seadmed, nt https://ipsw.me/&lt;br /&gt;
&lt;br /&gt;
====Tööpõhimõte====&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* DFU puudutab 'macos all oleva tava-firmware all olevat eri-firmware kihti&lt;br /&gt;
* erinevalt nö x86 riistvara lahendustest saab mac riistvara puhul kasutada kahte seadet komplektis - seadmed ühendatakse tavalise thunderbolt vms kaabliga ning seejärel üks seade võimaldab teist ravida kasutades Apple Configurator tarkvara&lt;br /&gt;
* Apple Configurator ei võimalda tegeleda selle sama arvuti riistvaraga millel ta töötab, ta võimaldab tegeleda selle arvuti riistvaraga, mis on ühendatud thunderbolt kaabliga&lt;br /&gt;
&lt;br /&gt;
====Apple Configurator tarkvara kasutamine====&lt;br /&gt;
&lt;br /&gt;
* Apple Configurator paigaldatakse tavalisel viisil AppStore platvormi abil&lt;br /&gt;
&lt;br /&gt;
====Kasulikud lisamaterjalid====&lt;br /&gt;
&lt;br /&gt;
* youtube kanal lapfix sisaldab saateid - https://www.youtube.com/@lapfix&lt;br /&gt;
&lt;br /&gt;
===Windows remote desktop klient===&lt;br /&gt;
&lt;br /&gt;
AppStore abil on kasutada tasuta tarkvara 'Windows App'.&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251119-macos-windows-app-01.jpg|700px]]&lt;br /&gt;
&lt;br /&gt;
===WireGuard===&lt;br /&gt;
&lt;br /&gt;
WireGuard vpn klienti saab paigaldada tavalisel viisil App Store keskkonna abil. Peale paigaldamist ja esmast käivitamist valides spotlight otsingus wireguard, tuleks ilmselt kirjaldada vpn ühendus wireguard nö serveriga ning pressides + nuppu&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251215-macos-wireguard-04.png|700px]]&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251215-macos-wireguard-01.png|700px]]&lt;br /&gt;
&lt;br /&gt;
ehk teksti kujul&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Interface]&lt;br /&gt;
PrivateKey = xxx&lt;br /&gt;
Address = 192.168.100.2/24&lt;br /&gt;
&lt;br /&gt;
[Peer]&lt;br /&gt;
PublicKey = yyy&lt;br /&gt;
AllowedIPs = 192.168.100.1/32, 10.0.9.0/24, 10.0.6.0/24&lt;br /&gt;
Endpoint = 10.35.179.69:13231&lt;br /&gt;
PersistentKeepalive = 20&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivitatud st aktiivse vpn tunneli olek paistab selline&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251215-macos-wireguard-02.png|700px]]&lt;br /&gt;
&lt;br /&gt;
ning üldises vpn ühenduste nimekirjas&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251215-macos-wireguard-03.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# ifconfig utun6&lt;br /&gt;
utun6: flags=8051&amp;lt;UP,POINTOPOINT,RUNNING,MULTICAST&amp;gt; mtu 1420&lt;br /&gt;
	options=6460&amp;lt;TSO4,TSO6,CHANNEL_IO,PARTIAL_CSUM,ZEROINVERT_CSUM&amp;gt;&lt;br /&gt;
	inet 10.168.112.68 --&amp;gt; 10.168.112.68 netmask 0xffffff00&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning ruuting&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# netstat -nr -f inet | grep utun6&lt;br /&gt;
default            link#22            UCSIg               utun6&lt;br /&gt;
10.168.10.177/32   link#22            UCS                 utun6&lt;br /&gt;
10.168.112/24      10.168.112.68      UGSc                utun6&lt;br /&gt;
10.168.112.68      10.168.112.68      UH                  utun6&lt;br /&gt;
192.168.112        link#22            UCS                 utun6&lt;br /&gt;
224.0.0/4          link#22            UmCSI               utun6&lt;br /&gt;
255.255.255.255/32 link#22            UCSI                utun6&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tundub, et mingitel hetkedel wireguard klient nö ei allu eriti, siis võib olla abiks protsessi lõpetamine teminali aknas ning käivitamine 'open -a ..' abil&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ps aux | grep -i wireg&lt;br /&gt;
imreoolberg        757   0.0  0.4 435612624  63120   ??  S    Wed12PM   0:01.19 /Applications/WireGuard.app/Contents/MacOS/WireGuard&lt;br /&gt;
imreoolberg      30026   0.0  0.0 435300208   1344 s014  S+    5:10AM   0:00.01 grep -i wireg&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % killall WireGuard&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % open -a WireGuard&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
vpn kasutamisel tuleb arvestada, et kui MacOS tulemüür ei ole sisselülitatud ja ei takista, siis saab vpn serveri poolelt pöörduda ka macos arvuti poole.&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* https://www.auul.pri.ee/wiki/Operatsioonis%C3%BCsteemi_OpenBSD_kasutamine#Wireguard&lt;br /&gt;
* https://www.auul.pri.ee/wiki/MikroTik_RouterOS#WireGuard&lt;br /&gt;
&lt;br /&gt;
===Eesti ID kaardi kasutamine===&lt;br /&gt;
&lt;br /&gt;
Eesti ID kaardi tarkvara paistab esindatud nn System Settings vasakus paneelis&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251216-macos-software-01.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Ning App Store peal&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251203-macos-app-store-updates-02.png|700px]]&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
 System Report -&amp;gt; Software -&amp;gt; Applications&lt;br /&gt;
&lt;br /&gt;
juures&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251216-macos-software-02.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Lisaks Eesti ID kaardi tarkvara paistab nö .pkg osakonnas esindatud&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --packages | grep -v ^com.apple&lt;br /&gt;
..&lt;br /&gt;
eu.web-eid.web-eid-chrome&lt;br /&gt;
ee.ria.open-eid&lt;br /&gt;
ee.ria.qdigidoc4&lt;br /&gt;
eu.web-eid.web-eid&lt;br /&gt;
eu.web-eid.web-eid-safari&lt;br /&gt;
ee.ria.ID-updater&lt;br /&gt;
...&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kusjuures konkreetsed versioonid on sellest pkgutil vaatest&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info eu.web-eid.web-eid-chrome&lt;br /&gt;
package-id: eu.web-eid.web-eid-chrome&lt;br /&gt;
version: 2.7.0.660&lt;br /&gt;
volume: /&lt;br /&gt;
location: /&lt;br /&gt;
install-time: 1757342106&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info ee.ria.open-eid&lt;br /&gt;
package-id: ee.ria.open-eid&lt;br /&gt;
version: 25.5.0.1954&lt;br /&gt;
volume: /&lt;br /&gt;
location: /&lt;br /&gt;
install-time: 1757342106&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info ee.ria.qdigidoc4&lt;br /&gt;
package-id: ee.ria.qdigidoc4&lt;br /&gt;
version: 4.8.2&lt;br /&gt;
volume: /&lt;br /&gt;
location: Applications&lt;br /&gt;
install-time: 1757339813&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info eu.web-eid.web-eid&lt;br /&gt;
package-id: eu.web-eid.web-eid&lt;br /&gt;
version: 2.7.0.660&lt;br /&gt;
volume: /&lt;br /&gt;
location: /&lt;br /&gt;
install-time: 1757342106&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info eu.web-eid.web-eid-safari&lt;br /&gt;
package-id: eu.web-eid.web-eid-safari&lt;br /&gt;
version: 2.7.0&lt;br /&gt;
volume: /&lt;br /&gt;
location: Applications&lt;br /&gt;
install-time: 1757342162&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info ee.ria.ID-updater&lt;br /&gt;
package-id: ee.ria.ID-updater&lt;br /&gt;
version: 3.15.0&lt;br /&gt;
volume: /&lt;br /&gt;
location: /&lt;br /&gt;
install-time: 1757342106&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kusjuures siit paistab vastuolu: pkgutil eistab nt paketi ee.ria.qdigidoc4 versiooniks 4.8.2 kuid muud 4.9.1. Kui küsida käsurealt teisiti versiooni&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# defaults read /Applications/qdigidoc4.app/Contents/Info.plist CFBundleShortVersionString&lt;br /&gt;
4.9.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ning programmi enda gui liides ütleb samuti versiooniks 4.9.1, lisaks tundub, et tegu on siiski sama tarkvara eksemplariga&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# ps aux | grep qdigidoc4 | grep -v grep&lt;br /&gt;
imreoolberg      38841   0.0  0.4 436001936  63600   ??  S     4:19AM   0:01.45 /Applications/qdigidoc4.app/Contents/MacOS/qdigidoc4&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251216-macos-software-03.png|700px]]&lt;br /&gt;
&lt;br /&gt;
====System Settings vasaku paneeli ID-updater kasutamine====&lt;br /&gt;
&lt;br /&gt;
Peale System Settings vasaku paneeli ID-update kasutamist ja jaatavat vastamist vaikimisi valikutega&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251216-macos-eid-updater-01.png|700px]]&lt;br /&gt;
&lt;br /&gt;
tessa&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251216-macos-eid-updater-02.png|700px]]&lt;br /&gt;
&lt;br /&gt;
kossa&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251216-macos-eid-updater-03.png|700px]]&lt;br /&gt;
&lt;br /&gt;
nessa&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251216-macos-eid-updater-04.png|700px]]&lt;br /&gt;
&lt;br /&gt;
on tulemuseks&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251216-macos-eid-updater-05.png|700px]]&lt;br /&gt;
&lt;br /&gt;
ning käsurealt küsides, st mõne komponendi versioon uuenes&lt;br /&gt;
&lt;br /&gt;
* eu.web-eid.web-eid-chrome&lt;br /&gt;
* ee.ria.open-eid&lt;br /&gt;
* eu.web-eid.web-eid&lt;br /&gt;
* ee.ria.ID-updater&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info eu.web-eid.web-eid-chrome&lt;br /&gt;
package-id: eu.web-eid.web-eid-chrome&lt;br /&gt;
version: 2.8.0.710&lt;br /&gt;
volume: /&lt;br /&gt;
location: /&lt;br /&gt;
install-time: 1765858910&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info ee.ria.open-eid&lt;br /&gt;
package-id: ee.ria.open-eid&lt;br /&gt;
version: 25.10.0.235&lt;br /&gt;
volume: /&lt;br /&gt;
location: /&lt;br /&gt;
install-time: 1765858910&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info ee.ria.qdigidoc4&lt;br /&gt;
package-id: ee.ria.qdigidoc4&lt;br /&gt;
version: 4.8.2&lt;br /&gt;
volume: /&lt;br /&gt;
location: Applications&lt;br /&gt;
install-time: 1757339813&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info eu.web-eid.web-eid&lt;br /&gt;
package-id: eu.web-eid.web-eid&lt;br /&gt;
version: 2.8.0.710&lt;br /&gt;
volume: /&lt;br /&gt;
location: /&lt;br /&gt;
install-time: 1765858910&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info eu.web-eid.web-eid-safari&lt;br /&gt;
package-id: eu.web-eid.web-eid-safari&lt;br /&gt;
version: 2.7.0&lt;br /&gt;
volume: /&lt;br /&gt;
location: Applications&lt;br /&gt;
install-time: 1757342162&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info ee.ria.ID-updater&lt;br /&gt;
package-id: ee.ria.ID-updater&lt;br /&gt;
version: 3.18.0&lt;br /&gt;
volume: /&lt;br /&gt;
location: /&lt;br /&gt;
install-time: 1765858910&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
20260630 kogemus&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260630-macos-eid-updater-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* tundub, et macos lähenemisele natuke iseloomulikult erinevad kohad kirjutavad versiooni uuenduse kohta erinevat infot&lt;br /&gt;
&lt;br /&gt;
===Mikrotik Winbox===&lt;br /&gt;
&lt;br /&gt;
Paistab, et alates winbox v. 4 on toetatud MacOS&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260330-macos-mikrotik-install-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* .dmg on Finder peal 'Open with' -&amp;gt; 'Diskmounter' abil avatud (monteeritud)&lt;br /&gt;
* paigaldamiseks tuleb nihutada .dmg sees paistev nö ressurss Applications alla kõrvale avatud Finder programmis (tavaliselt on .dmg avatud image nö ristkülikus kaks ikooni, rakendus ja Application ja tuleb nihutada selle akna sees&lt;br /&gt;
* Finder vasakus paneelis on Windbox disk image lahti monteeritud&lt;br /&gt;
&lt;br /&gt;
kasutamine paistab välja nii&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260311-mikrotik-winbox-4-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
Andmefailid asuvad&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % find ~/Library/Application\ Support/MikroTik/WinBox -type f -ls&lt;br /&gt;
105559824        8 -rw-r--r--    1 imreoolberg      staff                1998 Jun  3 23:34 /Users/imreoolberg/Library/Application Support/MikroTik/WinBox/workspaces/__192.168.10.78.cfg.viw2&lt;br /&gt;
119606360       16 -rw-r--r--    1 imreoolberg      staff                5126 Jun 29 09:39 /Users/imreoolberg/Library/Application Support/MikroTik/WinBox/workspaces/__192.168.10.77.cfg.viw2&lt;br /&gt;
..&lt;br /&gt;
&lt;br /&gt;
105555588        8 -rw-r--r--    1 imreoolberg      staff                 502 Jun  3 23:29 /Users/imreoolberg/Library/Application Support/MikroTik/WinBox/Addresses.cdb&lt;br /&gt;
119606359        8 -rw-r--r--    1 imreoolberg      staff                 383 Jun 29 09:39 /Users/imreoolberg/Library/Application Support/MikroTik/WinBox/settings.cfg.viw2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====WindBox 4.1 -&amp;gt; 4.2 uuendamine====&lt;br /&gt;
&lt;br /&gt;
Winbox uuendamine toimub üsna manuaalselt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260709-mikrotik-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* tootja jagab .dmg faili&lt;br /&gt;
* see fail tuleb eraldi liigutusena kopeerida tootja veebikohast&lt;br /&gt;
* avanenud värvilise pildi aknas ei ole teist ristkülikut nimega Application, tuleb lohistada Finderisse&lt;br /&gt;
* antud juhtum on hea näide kuidas MacOS Application kataloogi alamkataloogis asendab vana versiooni uuega&lt;br /&gt;
&lt;br /&gt;
Kusjuures paigaldamise ajal midagi ei küsitud st privileegide saamiseks, tundub, et põhjusel kuna kataloog oli juba olemas ja kuulus kasutajale&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ls -ld /Applications/*&lt;br /&gt;
drwxr-xr-x@  3 imreoolberg  admin   96 Jul 29  2025 /Applications/balenaEtcher.app&lt;br /&gt;
drwxr-xr-x@  3 imreoolberg  staff   96 Jul  3 07:43 /Applications/BetterTouchTool.app&lt;br /&gt;
drwxr-xr-x  13 root         staff  416 Jul  5 16:07 /Applications/DDPM&lt;br /&gt;
..&lt;br /&gt;
drwxr-xr-x@  3 root         wheel   96 Dec  3  2025 /Applications/web-eid-safari.app&lt;br /&gt;
drwxr-xr-x@  3 root         wheel   96 Jun 30 19:52 /Applications/WhatsApp.app&lt;br /&gt;
drwxr-xr-x@  3 imreoolberg  admin   96 Jul  8 10:25 /Applications/WinBox.app&lt;br /&gt;
drwxr-xr-x@  3 root         wheel   96 Jul  4 19:44 /Applications/Windows App.app&lt;br /&gt;
drwxr-xr-x@  3 root         wheel   96 Dec  9  2025 /Applications/WireGuard.app&lt;br /&gt;
...&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* sõltuvalt paigalduse viisist on kataloogil omanikuks kasutaja või root&lt;br /&gt;
* nt tundub, et app store ja pkgutil puhul on omanikuks root&lt;br /&gt;
* niisama kasutajana nö visuaalselt liigutades rakenduse Applications osakonda esmakordsel paigaldusel küsitakse täiendavalt privileegide kohta, ja seejärel enam mitte (st uuendamisel)&lt;br /&gt;
&lt;br /&gt;
===MacOS virtualiseerimine===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===QR Journal===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===etcher===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Rosetta paigaldamine===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$ softwareupdate --install-rosetta&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Dell U2725QE monitor===&lt;br /&gt;
&lt;br /&gt;
Kuigi kõik niisamagi töötab, monitori tootja veebikohas on üsna huvitavat tarkvara&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260705-dell-macos-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* DDPM - Dell Display and Peripherial Manager&lt;br /&gt;
* Monitor Firmware Update Utility&lt;br /&gt;
&lt;br /&gt;
====DDPM====&lt;br /&gt;
&lt;br /&gt;
Mõisted&lt;br /&gt;
&lt;br /&gt;
* DDPM - Dell Display and Peripherial Manager&lt;br /&gt;
&lt;br /&gt;
Peale allkopeerimist paistab .pkg pakenduses tarkvara&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260705-dell-macos-02.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
Paigaldamine paistab&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260705-dell-macos-03.png|500px]]&lt;br /&gt;
&lt;br /&gt;
ja kasutamine&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260705-dell-macos-04.png|700px]]&lt;br /&gt;
&lt;br /&gt;
* paistab midagi sellist nagu monitori enda peal füüsiliselt&lt;br /&gt;
&lt;br /&gt;
====Dell U2725QE Monitor Firmware Update Utility====&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* monitori firmware uuendmaine toimub üle arvuti ja monitori vahelise thunderbolt kaabli&lt;br /&gt;
&lt;br /&gt;
Paigaldamine paistab selline .pkg pakett&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260705-dell-macos-05.png|600px]]&lt;br /&gt;
&lt;br /&gt;
Firmware uuendamine toimub üle thunderbolt kaabli&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260705-dell-macos-06.png|700px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* oluline mitte lasta monitori screen saverisse, power save'i jms - nt 'caffeinate -di' abil&lt;br /&gt;
* firmware versioon muutab M2T101 -&amp;gt; M2T102&lt;br /&gt;
&lt;br /&gt;
====Kahe monitori kasutamine====&lt;br /&gt;
&lt;br /&gt;
Osutub võimalikuks ühe MacBook Air arvutiga ühendada kaks Dell monitori nö tunderbolt mõttes järjestikuliselt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260718-macos-dell-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260718-macos-dell-02.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
Tegu ei ole Dell monitor daisy-chain tehnoloogiaga, sest daisy-chain töötab display protocol kihis, antud juhul toimub kontakt thunderbolt kihis.&lt;br /&gt;
&lt;br /&gt;
===character terminal seadme kasutamine===&lt;br /&gt;
&lt;br /&gt;
character teminal seadme kasutamine paistab nii, väga analoogne ubuntu ja debian operatsioonisüsteemiga&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ps aux | grep -i iterm2&lt;br /&gt;
imreoolberg       1112  11.2  1.8 436586496 306448   ??  S     6:11PM   3:08.34 /Applications/iTerm.app/Contents/MacOS/iTerm2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning iterm protsessis on pseudo-terminal master multiplexer seadmed&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % lsof -p 1112 -P -n | grep ptmx&lt;br /&gt;
iTerm2  1112 imreoolberg    5u     CHR               15,0 0t23863949                 609 /dev/ptmx&lt;br /&gt;
iTerm2  1112 imreoolberg   44u     CHR               15,1     0t1199                 609 /dev/ptmx&lt;br /&gt;
iTerm2  1112 imreoolberg   45u     CHR               15,2   0t204098                 609 /dev/ptmx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zsh shelli avatud terminaliga seotud&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ps aux | grep zsh&lt;br /&gt;
imreoolberg       1398   0.0  0.0 435312416   2784 s003  S     6:17PM   0:00.01 -zsh&lt;br /&gt;
imreoolberg       1380   0.0  0.0 435313360   3472 s002  S     6:17PM   0:00.11 -zsh&lt;br /&gt;
imreoolberg       1376   0.0  0.0 435308624   2672 s001  S     6:17PM   0:00.01 -zsh&lt;br /&gt;
imreoolberg       1115   0.0  0.0 435313184   2896 s000  S+    6:11PM   0:00.06 -zsh&lt;br /&gt;
imreoolberg       2434   0.0  0.0 435299552   1392 s002  S+    7:16PM   0:00.00 grep zsh&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % lsof -p 1376 -P -n&lt;br /&gt;
COMMAND  PID        USER   FD   TYPE DEVICE SIZE/OFF                NODE NAME&lt;br /&gt;
zsh     1376 imreoolberg  cwd    DIR   1,15     7744              267481 /Users/imreoolberg&lt;br /&gt;
zsh     1376 imreoolberg  txt    REG   1,15  1361216 1152921500312571448 /bin/zsh&lt;br /&gt;
zsh     1376 imreoolberg  txt    REG   1,15    81288 1152921500312585080 /usr/share/locale/en_US.UTF-8/LC_COLLATE&lt;br /&gt;
zsh     1376 imreoolberg  txt    REG   1,15   118896 1152921500312574306 /usr/lib/zsh/5.9/zsh/terminfo.so&lt;br /&gt;
zsh     1376 imreoolberg  txt    REG   1,15   593088 1152921500312574312 /usr/lib/zsh/5.9/zsh/zle.so&lt;br /&gt;
zsh     1376 imreoolberg  txt    REG   1,15  2374000 1152921500312573276 /usr/lib/dyld&lt;br /&gt;
zsh     1376 imreoolberg    0u   CHR   16,1    0t513                 733 /dev/ttys001&lt;br /&gt;
zsh     1376 imreoolberg    1u   CHR   16,1    0t513                 733 /dev/ttys001&lt;br /&gt;
zsh     1376 imreoolberg    2u   CHR   16,1    0t513                 733 /dev/ttys001&lt;br /&gt;
zsh     1376 imreoolberg   10u   CHR   16,1    0t683                 733 /dev/ttys001&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ssh kliendis on &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % lsof -p 1437 -P -n&lt;br /&gt;
COMMAND  PID        USER   FD   TYPE             DEVICE SIZE/OFF                NODE NAME&lt;br /&gt;
ssh     1437 imreoolberg  cwd    DIR               1,15     7744              267481 /Users/imreoolberg&lt;br /&gt;
ssh     1437 imreoolberg  txt    REG               1,15  1555472 1152921500312572845 /usr/bin/ssh&lt;br /&gt;
ssh     1437 imreoolberg  txt    REG               1,15    72984           121429580 /Library/Preferences/Logging/.plist-cache.a1S8PMuK&lt;br /&gt;
ssh     1437 imreoolberg  txt    REG               1,15  2374000 1152921500312573276 /usr/lib/dyld&lt;br /&gt;
ssh     1437 imreoolberg    0u   CHR               16,1    0t513                 733 /dev/ttys001&lt;br /&gt;
ssh     1437 imreoolberg    1u   CHR                3,2      0t0                 340 /dev/null&lt;br /&gt;
ssh     1437 imreoolberg    2u   CHR               16,1    0t513                 733 /dev/ttys001&lt;br /&gt;
ssh     1437 imreoolberg    3u  IPv4 0x79fda12a4e8825b1      0t0                 TCP 192.168.134.76:49197-&amp;gt;192.168.10.166:22 (ESTABLISHED)&lt;br /&gt;
ssh     1437 imreoolberg    4u   CHR               16,1    0t513                 733 /dev/ttys001&lt;br /&gt;
ssh     1437 imreoolberg    5u   CHR               16,1    0t513                 733 /dev/ttys001&lt;br /&gt;
ssh     1437 imreoolberg    6u   CHR               16,1    0t513                 733 /dev/ttys001&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* ilusti on paista järgnevus iterm2 -&amp;gt; zsh -&amp;gt; ssh&lt;br /&gt;
&lt;br /&gt;
Selline pilt võiks&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260706-macos-char-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* ptmx - pseudo-terminal master multiplexer&lt;br /&gt;
* ttys - teletypewriter slave&lt;br /&gt;
* console - füüsiline laptop graafilisse osakonda sisselogimise kohalolek&lt;br /&gt;
* Sun18 - kuna klassikaliselt on see tulp olnud max pikkusega 6 sümbolit, sellest selline notatsioon - kell 18, pühapäev&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* https://www.auul.pri.ee/wiki/Operatsioonis%C3%BCsteemi_Debian_GNU/Linux_kasutamine#Seadmed_2&lt;br /&gt;
&lt;br /&gt;
===Zabbix agent===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % sudo -i&lt;br /&gt;
Password:&lt;br /&gt;
Imres-MacBook-Air:~ root# file /Users/imreoolberg/Downloads/zabbix_agent-7.0.27-macos-arm64-openssl.pkg&lt;br /&gt;
/Users/imreoolberg/Downloads/zabbix_agent-7.0.27-macos-arm64-openssl.pkg: xar archive compressed TOC: 5108, SHA-1 checksum&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Misc&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % installer -volinfo -pkg Downloads/zabbix_agent-7.0.27-macos-arm64-openssl.pkg&lt;br /&gt;
/Volumes/PRO-G40&lt;br /&gt;
/Volumes/volume-tm-backup-01&lt;br /&gt;
/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# installer -pkg /Users/imreoolberg/Downloads/zabbix_agent-7.0.27-macos-arm64-openssl.pkg -target /&lt;br /&gt;
installer: Package name is Zabbix Agent&lt;br /&gt;
installer: Installing at base path /&lt;br /&gt;
installer: The install was successful.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemusena tekib süsteemi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --packages | grep -i zabbix&lt;br /&gt;
com.zabbix.pkg.ZabbixAgent&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --files com.zabbix.pkg.ZabbixAgent&lt;br /&gt;
Library&lt;br /&gt;
Library/LaunchDaemons&lt;br /&gt;
Library/LaunchDaemons/com.zabbix.zabbix_agentd.plist&lt;br /&gt;
usr&lt;br /&gt;
usr/local&lt;br /&gt;
usr/local/bin&lt;br /&gt;
usr/local/bin/zabbix_get&lt;br /&gt;
usr/local/bin/zabbix_sender&lt;br /&gt;
usr/local/etc&lt;br /&gt;
usr/local/etc/zabbix&lt;br /&gt;
usr/local/etc/zabbix/zabbix_agentd&lt;br /&gt;
usr/local/etc/zabbix/zabbix_agentd/userparameter_examples.conf.NEW&lt;br /&gt;
usr/local/etc/zabbix/zabbix_agentd/userparameter_mysql.conf.NEW&lt;br /&gt;
usr/local/etc/zabbix/zabbix_agentd.conf.NEW&lt;br /&gt;
usr/local/sbin&lt;br /&gt;
usr/local/sbin/zabbix_agentd&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Seadistused&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# egrep -v &amp;quot;^$|^#&amp;quot; /usr/local/etc/zabbix/zabbix_agentd.conf&lt;br /&gt;
LogFile=/var/log/zabbix/zabbix_agentd.log&lt;br /&gt;
Server=192.168.10.196&lt;br /&gt;
Hostname=macos-air.auul.pri.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemusena paistab vaikimisi Zabbix kaasa tuleva template abil selline pilt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260706-macos-zabbix-01.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* võrreldes nt vaikimisi top utiliidi väljundiga, mis esitab muu hulgas andmeid cpu interruptide kohta, on zabbix esitus üsna tagasihoidlik&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260706-macos-zabbix-02.png|1400px]]&lt;br /&gt;
&lt;br /&gt;
===scutil===&lt;br /&gt;
&lt;br /&gt;
Osutub, et arvuti dhcp serveriga kohtumisele omandab lisaks ip aadressile jms võrguseadistusele ka uue hostname'i väärtuse, st mida vastab 'hostname' käsk kui kinnitatud uus dünaamiline ip address omab revers teisendust nimesüsteemis&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@orcl2-vip ~ % scutil --get LocalHostName&lt;br /&gt;
Imres-MacBook-Air&lt;br /&gt;
imreoolberg@orcl2-vip ~ % scutil --get ComputerName&lt;br /&gt;
Imre’s MacBook Air&lt;br /&gt;
imreoolberg@orcl2-vip ~ % scutil --get HostName&lt;br /&gt;
HostName: not set&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
pinnimiseks sobib öelda&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
orcl2-vip:~ root# scutil --set HostName &amp;quot;Imres-MacBook-Air&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Trash===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % du -sh .Trash&lt;br /&gt;
 18G	.Trash&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
graafiliselt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260729-macos-trash-01.png|600px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
===Mattermost Desktop===&lt;br /&gt;
&lt;br /&gt;
Saab kopeerida App Store juurest&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Python - uv===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % curl -LsSf https://astral.sh/uv/install.sh -o /tmp/uv-install.sh&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % sh /tmp/uv-install.sh&lt;br /&gt;
downloading uv 0.12.5 aarch64-apple-darwin&lt;br /&gt;
installing to /Users/imreoolberg/.local/bin&lt;br /&gt;
  uv&lt;br /&gt;
  uvx&lt;br /&gt;
everything's installed!&lt;br /&gt;
&lt;br /&gt;
To add $HOME/.local/bin to your PATH, either restart your shell or run:&lt;br /&gt;
&lt;br /&gt;
    source $HOME/.local/bin/env (sh, bash, zsh)&lt;br /&gt;
    source $HOME/.local/bin/env.fish (fish)&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ %&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % cat .zshrc&lt;br /&gt;
### MANAGED BY RANCHER DESKTOP START (DO NOT EDIT)&lt;br /&gt;
export PATH=&amp;quot;/Users/imreoolberg/.rd/bin:$PATH&amp;quot;&lt;br /&gt;
### MANAGED BY RANCHER DESKTOP END (DO NOT EDIT)&lt;br /&gt;
. &amp;quot;$HOME/.local/bin/env&amp;quot;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ %&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % uv -V&lt;br /&gt;
uv 0.12.5 (210d1f678 2026-08-14 aarch64-apple-darwin)&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % uv self version&lt;br /&gt;
uv 0.12.5 (210d1f678 2026-08-14 aarch64-apple-darwin)&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % cat ~/.config/uv/uv-receipt.json&lt;br /&gt;
{&amp;quot;binaries&amp;quot;:[&amp;quot;uv&amp;quot;,&amp;quot;uvx&amp;quot;],&amp;quot;binary_aliases&amp;quot;:{},&amp;quot;cdylibs&amp;quot;:[],&amp;quot;cstaticlibs&amp;quot;:[],&amp;quot;install_layout&amp;quot;:&amp;quot;flat&amp;quot;,&amp;quot;install_prefix&amp;quot;:&amp;quot;/Users/imreoolberg/.local/bin&amp;quot;,&amp;quot;modify_path&amp;quot;:true,&amp;quot;provider&amp;quot;:{&amp;quot;source&amp;quot;:&amp;quot;cargo-dist&amp;quot;,&amp;quot;version&amp;quot;:&amp;quot;0.31.0&amp;quot;},&amp;quot;source&amp;quot;:{&amp;quot;app_name&amp;quot;:&amp;quot;uv&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;uv&amp;quot;,&amp;quot;owner&amp;quot;:&amp;quot;astral-sh&amp;quot;,&amp;quot;release_type&amp;quot;:&amp;quot;github&amp;quot;},&amp;quot;version&amp;quot;:&amp;quot;0.12.5&amp;quot;}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldamise tulemusena tekib failisüsteemi kolm faili&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ls -ld /Users/imreoolberg/.local/bin/uv /Users/imreoolberg/.local/bin/uvx ~/.config/uv/uv-receipt.json&lt;br /&gt;
-rw-r--r--@ 1 imreoolberg  staff       324 Aug 24 22:05 /Users/imreoolberg/.config/uv/uv-receipt.json&lt;br /&gt;
-rwxr-xr-x@ 1 imreoolberg  staff  42201264 Aug 14 22:26 /Users/imreoolberg/.local/bin/uv&lt;br /&gt;
-rwxr-xr-x@ 1 imreoolberg  staff    336352 Aug 14 22:26 /Users/imreoolberg/.local/bin/uvx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
CPython paigaldamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % uv python install 3.12&lt;br /&gt;
Installed Python 3.12.14 in 906ms&lt;br /&gt;
 + cpython-3.12.14-macos-aarch64-none (python3.12)&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % uv python list --only-installed&lt;br /&gt;
cpython-3.12.14-macos-aarch64-none    .local/bin/python3.12 -&amp;gt; .local/share/uv/python/cpython-3.12-macos-aarch64-none/bin/python3.12&lt;br /&gt;
cpython-3.12.14-macos-aarch64-none    .local/share/uv/python/cpython-3.12-macos-aarch64-none/bin/python3.12&lt;br /&gt;
cpython-3.9.6-macos-aarch64-none      /usr/bin/python3&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ansible paigaldamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % which python3.12&lt;br /&gt;
/Users/imreoolberg/.local/bin/python3.12&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % python3.12 -V&lt;br /&gt;
Python 3.12.14&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % uv tool list&lt;br /&gt;
No tools installed&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % uv tool install ansible --python 3.12&lt;br /&gt;
Resolved 10 packages in 860ms&lt;br /&gt;
Prepared 10 packages in 2.09s&lt;br /&gt;
Installed 10 packages in 213ms&lt;br /&gt;
 + ansible==14.3.1&lt;br /&gt;
 + ansible-core==2.21.3&lt;br /&gt;
 + cffi==2.1.1&lt;br /&gt;
 + cryptography==50.0.0&lt;br /&gt;
 + jinja2==3.1.6&lt;br /&gt;
 + markupsafe==3.0.3&lt;br /&gt;
 + packaging==26.3&lt;br /&gt;
 + pycparser==3.0&lt;br /&gt;
 + pyyaml==6.0.3&lt;br /&gt;
 + resolvelib==1.2.1&lt;br /&gt;
Installed 1 executable: ansible-community&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ %&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paremini&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % uv tool uninstall ansible&lt;br /&gt;
Uninstalled 1 executable: ansible-community&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % uv tool install ansible-core --python 3.12&lt;br /&gt;
Resolved 9 packages in 22ms&lt;br /&gt;
Installed 9 packages in 17ms&lt;br /&gt;
 + ansible-core==2.21.3&lt;br /&gt;
 + cffi==2.1.1&lt;br /&gt;
 + cryptography==50.0.0&lt;br /&gt;
 + jinja2==3.1.6&lt;br /&gt;
 + markupsafe==3.0.3&lt;br /&gt;
 + packaging==26.3&lt;br /&gt;
 + pycparser==3.0&lt;br /&gt;
 + pyyaml==6.0.3&lt;br /&gt;
 + resolvelib==1.2.1&lt;br /&gt;
Installed 10 executables: ansible, ansible-config, ansible-console, ansible-doc, ansible-galaxy, ansible-inventory, ansible-playbook, ansible-pull, ansible-test, ansible-vault&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ansible --version&lt;br /&gt;
ansible [core 2.21.3]&lt;br /&gt;
  config file = None&lt;br /&gt;
  configured module search path = ['/Users/imreoolberg/.ansible/plugins/modules', '/usr/share/ansible/plugins/modules']&lt;br /&gt;
  ansible python module location = /Users/imreoolberg/.local/share/uv/tools/ansible-core/lib/python3.12/site-packages/ansible&lt;br /&gt;
  ansible collection location = /Users/imreoolberg/.ansible/collections:/usr/share/ansible/collections&lt;br /&gt;
  executable location = /Users/imreoolberg/.local/bin/ansible&lt;br /&gt;
  python version = 3.12.14 (main, Aug 14 2026, 15:24:41) [Clang 22.1.3 ] (/Users/imreoolberg/.local/share/uv/tools/ansible-core/bin/python)&lt;br /&gt;
  jinja version = 3.1.6&lt;br /&gt;
  pyyaml version = 6.0.3 (with libyaml v0.2.5)&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ansible-playbook --version&lt;br /&gt;
ansible-playbook [core 2.21.3]&lt;br /&gt;
  config file = None&lt;br /&gt;
  configured module search path = ['/Users/imreoolberg/.ansible/plugins/modules', '/usr/share/ansible/plugins/modules']&lt;br /&gt;
  ansible python module location = /Users/imreoolberg/.local/share/uv/tools/ansible-core/lib/python3.12/site-packages/ansible&lt;br /&gt;
  ansible collection location = /Users/imreoolberg/.ansible/collections:/usr/share/ansible/collections&lt;br /&gt;
  executable location = /Users/imreoolberg/.local/bin/ansible-playbook&lt;br /&gt;
  python version = 3.12.14 (main, Aug 14 2026, 15:24:41) [Clang 22.1.3 ] (/Users/imreoolberg/.local/share/uv/tools/ansible-core/bin/python)&lt;br /&gt;
  jinja version = 3.1.6&lt;br /&gt;
  pyyaml version = 6.0.3 (with libyaml v0.2.5)&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % uv tool list -v&lt;br /&gt;
DEBUG Searching for user configuration in: `/Users/imreoolberg/.config/uv/uv.toml`&lt;br /&gt;
DEBUG uv 0.12.5 (210d1f678 2026-08-14 aarch64-apple-darwin)&lt;br /&gt;
DEBUG Checking for Python environment at: `.local/share/uv/tools/ansible-core`&lt;br /&gt;
DEBUG Found existing environment for tool `ansible-core`: .local/share/uv/tools/ansible-core&lt;br /&gt;
ansible-core v2.21.3&lt;br /&gt;
- ansible&lt;br /&gt;
- ansible-config&lt;br /&gt;
- ansible-console&lt;br /&gt;
- ansible-doc&lt;br /&gt;
- ansible-galaxy&lt;br /&gt;
- ansible-inventory&lt;br /&gt;
- ansible-playbook&lt;br /&gt;
- ansible-pull&lt;br /&gt;
- ansible-test&lt;br /&gt;
- ansible-vault&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ %&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
pip compatibility interface&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % uv pip list --python ~/.local/share/uv/tools/ansible-core/bin/python&lt;br /&gt;
Package      Version&lt;br /&gt;
------------ -------&lt;br /&gt;
ansible-core 2.21.3&lt;br /&gt;
cffi         2.1.1&lt;br /&gt;
cryptography 50.0.0&lt;br /&gt;
jinja2       3.1.6&lt;br /&gt;
markupsafe   3.0.3&lt;br /&gt;
packaging    26.3&lt;br /&gt;
pycparser    3.0&lt;br /&gt;
pyyaml       6.0.3&lt;br /&gt;
resolvelib   1.2.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Ansible===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Seatbelt / App Sandbox===&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* üks prosess saab töötada kas sandboxed või regular režiimis&lt;br /&gt;
&lt;br /&gt;
Nt bettertouchtool on huvitav tarkvara selles mõttes, et mõni tema protsess töötab tavalises režiimis ja mõni sandboxed režiimis&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ps aux | grep -i betterto | grep -v grep&lt;br /&gt;
imreoolberg       3984   0.1  0.2 440140608  41392   ??  S    23Aug26  73:26.54 /Applications/BetterTouchTool.app/Contents/MacOS/BetterTouchTool&lt;br /&gt;
imreoolberg       3993   0.0  0.1 435529056  10960   ??  S    23Aug26   0:50.76 /Applications/BetterTouchTool.app/Contents/Resources/BTTRelaunch.app/Contents/MacOS/BTTRelaunch -bttPath /Applications/BetterTouchTool.app&lt;br /&gt;
imreoolberg       1409   0.0  0.0 435407504   7280   ??  Ss   23Aug26   0:00.05 /Applications/BetterTouchTool.app/Contents/PlugIns/BetterTouchTool WidgetsExtension.appex/Contents/MacOS/BetterTouchTool WidgetsExtension -LaunchArguments eyJ0eXBlIjoxLCJzZXJ2aWNlTmFtZSI6ImNvbS5oZWdlbmJlcmcuQmV0dGVyVG91Y2hUb29sLkJldHRlclRvdWNoVG9vbC1XaWRnZXRzIiwiZW5oYW5jZWRTZWN1cml0eSI6ZmFsc2V9&lt;br /&gt;
imreoolberg      62187   0.0  0.0 435299632   7568   ??  Ss   10:46AM   0:00.02 /Applications/BetterTouchTool.app/Contents/XPCServices/BetterTouchToolAppleScriptRunner2.xpc/Contents/MacOS/BetterTouchToolAppleScriptRunner2&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % lsof +c0 -p 1409 -P -n | grep Containers&lt;br /&gt;
BetterTouchTool\x20WidgetsExtensio 1409 imreoolberg  cwd    DIR   1,14      384              563279 /Users/imreoolberg/Library/Containers/com.hegenberg.BetterTouchTool.BetterTouchTool-Widgets/Data&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* sandboxed tunnuseks on protsess kasutab faili kataloogist ~/Library/Containers&lt;br /&gt;
&lt;br /&gt;
Siin olev klapib ka entitlements lubadustega&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % codesign -d --entitlements - &amp;quot;/Applications/BetterTouchTool.app/Contents/PlugIns/BetterTouchTool WidgetsExtension.appex/Contents/MacOS/BetterTouchTool WidgetsExtension&amp;quot;&lt;br /&gt;
Executable=/Applications/BetterTouchTool.app/Contents/PlugIns/BetterTouchTool WidgetsExtension.appex/Contents/MacOS/BetterTouchTool WidgetsExtension&lt;br /&gt;
[Dict]&lt;br /&gt;
	[Key] com.apple.security.app-sandbox&lt;br /&gt;
	[Value]&lt;br /&gt;
		[Bool] true&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ %&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Force quit application===&lt;br /&gt;
&lt;br /&gt;
Kui rakendus on hullunnud st ei ole võimalik teda ennast tema enda vahenditega sulgeda, siis sobib pressida klaviatuuril samaaegselt kolme klahvi&lt;br /&gt;
&lt;br /&gt;
 Cmd + Opt + Esc&lt;br /&gt;
&lt;br /&gt;
ja paistab selline pilt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260916-macos-force-quit-01.png|350px]]&lt;br /&gt;
&lt;br /&gt;
===Gimp===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
Gimp on nö klassikaline internetist alla kopeeritav rakendus&lt;br /&gt;
&lt;br /&gt;
* jagatakse .dmg faili kujul&lt;br /&gt;
* paigaldamiseks monteeritakse süsteemi külge&lt;br /&gt;
* paigaldamiseks avatakse graafiline dialoog ja toimub hiirega Gimp -&amp;gt; Applications lohistamine&lt;br /&gt;
* hakkab asuma globaalses /Applications kataloogis&lt;br /&gt;
* uue versiooni ilmumisel rakendus annab teada, et on uus olemas&lt;br /&gt;
* uut alla ei laadita, tuleb ise kopeerida&lt;br /&gt;
* uuenduse paigaldamisel küsitakse, kas olemasolev asendada või lisada kõrvale&lt;br /&gt;
&lt;br /&gt;
====Uuendamine====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Kasulikud lisamaterjalid===&lt;br /&gt;
&lt;br /&gt;
* [[:Claude Desktop - MacOS]]&lt;br /&gt;
* [[:Rancher Desktop - MacOS]]&lt;br /&gt;
* [[:Podman Desktop - MacOS]]&lt;br /&gt;
* https://github.com/luchina-gabriel/OSX-PROXMOX&lt;br /&gt;
* https://www.apple.com/mac/compare/&lt;/div&gt;</summary>
		<author><name>Imre</name></author>
	</entry>
	<entry>
		<id>https://www.auul.pri.ee/wiki/index.php?title=Synology_kasutamine&amp;diff=5307</id>
		<title>Synology kasutamine</title>
		<link rel="alternate" type="text/html" href="https://www.auul.pri.ee/wiki/index.php?title=Synology_kasutamine&amp;diff=5307"/>
		<updated>2026-09-16T20:12:27Z</updated>

		<summary type="html">&lt;p&gt;Imre: /* Tulemüür */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Sissejuhatus===&lt;br /&gt;
&lt;br /&gt;
Synology http://www.synology.com/ ...&lt;br /&gt;
&lt;br /&gt;
Käesolevas tekstis on Linux kliendina kasutatud Debian v. 7 Wheezy näidet.&lt;br /&gt;
&lt;br /&gt;
===Riistvara===&lt;br /&gt;
&lt;br /&gt;
* https://www.synology.com/en-us/compatibility aadressilt leiab seadmega ühilduvaid tooteid, eriti nt kõvakettaid&lt;br /&gt;
&lt;br /&gt;
===Mõisted===&lt;br /&gt;
&lt;br /&gt;
* DSM - DiskStation Manager&lt;br /&gt;
&lt;br /&gt;
===Tööpõhimõte===&lt;br /&gt;
&lt;br /&gt;
* Disk Group'ile vastab Synology kui Linux peal mdadm seade&lt;br /&gt;
* Kui Disk Group peale tekitada LUN'isid (iSCSI jaoks), siis neile vastavad vastava mdadm seadmele tehtud LVM VG köited&lt;br /&gt;
* Kõigi kõvaketaste partitsioonide 1 ja 2 abil on moodustatud vastavalt mdadm seadmed /dev/md0 ning /dev/md1; esimene on kasutuses Synology juurfailisüsteemina ning teine swap&lt;br /&gt;
* Disk Groupi'de, Volumede jms jaoks kasutatakse partitsiooni /dev/sda3 vms, paistab, et iga ketta puhul kasutatakse nii või teisiti ühte suurt partitsiooni&lt;br /&gt;
&lt;br /&gt;
Andmesalvestuse ressurssi saab kasutada üsna erinevalt, tundub, et suhteliselt paindlik ja jätkusuutlik on moodustada kõigi füüsiliste ketaste alusel üks suur Disk Group (nt raid5 taoline redundantne lülitus)&lt;br /&gt;
&lt;br /&gt;
 syno-varundus-1&amp;gt; cat /proc/mdstat &lt;br /&gt;
 Personalities : [linear] [raid0] [raid1] [raid10] [raid6] [raid5] [raid4] &lt;br /&gt;
 md2 : active raid5 sdd5[3] sdc5[2] sdb5[1] sda5[0]&lt;br /&gt;
       2916082944 blocks super 1.2 level 5, 64k chunk, algorithm 2 [4/4] [UUUU]&lt;br /&gt;
       &lt;br /&gt;
 md1 : active raid1 sda2[0] sdb2[1] sdc2[2] sdd2[3]&lt;br /&gt;
       2097088 blocks [4/4] [UUUU]&lt;br /&gt;
       &lt;br /&gt;
 md0 : active raid1 sda1[0] sdb1[1] sdc1[2] sdd1[3]&lt;br /&gt;
       2490176 blocks [4/4] [UUUU]&lt;br /&gt;
&lt;br /&gt;
ning sellelt erinevateks vajadusteks kasutada tükke (millele vastavad LVM köited, VG nimega vg1 tekitatakse automaatselt)&lt;br /&gt;
&lt;br /&gt;
 syno-varundus-1&amp;gt; lvdisplay | grep Name&lt;br /&gt;
   LV Name                /dev/vg1/syno_vg_reserved_area&lt;br /&gt;
   VG Name                vg1&lt;br /&gt;
   LV Name                /dev/vg1/iscsi_0&lt;br /&gt;
   VG Name                vg1&lt;br /&gt;
   LV Name                /dev/vg1/iscsi_1&lt;br /&gt;
   VG Name                vg1&lt;br /&gt;
   LV Name                /dev/vg1/iscsi_2&lt;br /&gt;
   VG Name                vg1&lt;br /&gt;
   LV Name                /dev/vg1/iscsi_3&lt;br /&gt;
   VG Name                vg1&lt;br /&gt;
   LV Name                /dev/vg1/volume_1&lt;br /&gt;
   VG Name                vg1&lt;br /&gt;
&lt;br /&gt;
LVM köidete kasutamisel tuleb arvestada, et neid saab vaid suurendada, mitte vähendada.&lt;br /&gt;
&lt;br /&gt;
===Synology seadmele tarkvara paigaldamine===&lt;br /&gt;
&lt;br /&gt;
Uuele Synology seadmele tarkvara paigaldamiseks on paar erinevat moodust&lt;br /&gt;
&lt;br /&gt;
* Web Assistant - Synology DSM seade saab DHCP abil omale ip ja brauseriga saab pöörduda http://ip:5000/ (mac aadress on seadme korpusel kleebisel ja selle järgi otsida dhcp logist)&lt;br /&gt;
&lt;br /&gt;
[[Pilt:Synology-3.gif]]&lt;br /&gt;
&lt;br /&gt;
kus tuleb vajutada Install Now, seade käib korra reboodil ning seejärel küsitakse seadme nime, admin kasutaja parooli jne.&lt;br /&gt;
&lt;br /&gt;
* Synology Assistant - Windows keskkonnas töötav programm leiab samast subnetist Synology&lt;br /&gt;
&lt;br /&gt;
Seadme nime ja võrgu seadistamiseks tuleb avada&lt;br /&gt;
&lt;br /&gt;
 Control Panel -&amp;gt; Network -&amp;gt; General -&amp;gt; Server Name&lt;br /&gt;
&lt;br /&gt;
===Kasutaja tekitamine===&lt;br /&gt;
&lt;br /&gt;
Synology kasutaja tekitamiseks sobib haldusliideses valida&lt;br /&gt;
&lt;br /&gt;
 Control Panel -&amp;gt; Users -&amp;gt; Create -&amp;gt; Create User&lt;br /&gt;
&lt;br /&gt;
Seejärel läbida dialoogid&lt;br /&gt;
&lt;br /&gt;
* kasutajanimi, kirjeldus, eposti aadress ja parool&lt;br /&gt;
* vaikimisi gruppi kuuluvus&lt;br /&gt;
* ligipääsetavad ressursid&lt;br /&gt;
* ligipääsemise viisid (ftp, file station, network backup, webdav)&lt;br /&gt;
&lt;br /&gt;
===NFS ressursi kasutamine===&lt;br /&gt;
&lt;br /&gt;
CIFS ressursi kasutamine koosneb kahest tegevusest&lt;br /&gt;
&lt;br /&gt;
* Synology seadmel ressursi ettevalmistamisest&lt;br /&gt;
* Kliendi poolel ressursi poole pöördumisest (nt töökohaarvutisse kataloogipuu külge monteerimine) &lt;br /&gt;
&lt;br /&gt;
NFS ressursi kasutamist saab ei saa piirata kasutajanime ja parooli abil. Saab piirata kliendi ip aadressiga.&lt;br /&gt;
&lt;br /&gt;
====Serveri ettevalmistamine====&lt;br /&gt;
&lt;br /&gt;
 Control Panel -&amp;gt; Shared Folder -&amp;gt; valida rida ja topeltklõps -&amp;gt; NFS privileges (paremal üleval)&lt;br /&gt;
&lt;br /&gt;
ning valida sobivad privileegid, nt&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
====Linux klient====&lt;br /&gt;
&lt;br /&gt;
 # cat /etc/fstab&lt;br /&gt;
 ...&lt;br /&gt;
 192.168.2.10:/volume1/rsnapshot /srv/backup nfs defaults 0 0&lt;br /&gt;
&lt;br /&gt;
===CIFS ressursi kasutamine===&lt;br /&gt;
&lt;br /&gt;
CIFS ressursi kasutamine koosneb kahest tegevusest&lt;br /&gt;
&lt;br /&gt;
* Synology seadmel ressursi ettevalmistamisest&lt;br /&gt;
* Kliendi poolel ressursi poole pöördumisest (nt töökohaarvutisse kataloogipuu külge monteerimine)&lt;br /&gt;
&lt;br /&gt;
CIFS ressursi kasutamist saab piirata kasutajanime ja parooli abil.&lt;br /&gt;
&lt;br /&gt;
====Serveri ettavalmistamine====&lt;br /&gt;
&lt;br /&gt;
 TODO&lt;br /&gt;
&lt;br /&gt;
====Linux klient ja smbclient====&lt;br /&gt;
&lt;br /&gt;
Linux töökohaarvutist Synology CIFS ressursi kasutamiseks tuleb töökohaarvutisse esmalt paigaldada smbclient pakett&lt;br /&gt;
&lt;br /&gt;
 # apt-get install smbclient&lt;br /&gt;
&lt;br /&gt;
Kui seejärel pöörduda serveri poole saab tõenäoliselt vastuseks&lt;br /&gt;
&lt;br /&gt;
 # smbclient //192.168.2.10/dokumentatsioon &amp;quot;priiduparool&amp;quot; -U priit&lt;br /&gt;
 Server requested LM password but 'client plaintext auth = no' or 'client ntlmv2 auth = yes'&lt;br /&gt;
 session setup failed: SUCCESS - 0&lt;br /&gt;
&lt;br /&gt;
Aitab lisada Samba seadistusfaili /etc/samba/smb.conf global sektsiooni read (seda seadistusfaili kasutab nii Samba kliendi kui server tarkvara)&lt;br /&gt;
&lt;br /&gt;
 ..&lt;br /&gt;
 [global]&lt;br /&gt;
   ...&lt;br /&gt;
  client lanman auth = yes&lt;br /&gt;
  client plaintext auth = yes&lt;br /&gt;
  client ntlmv2 auth = no&lt;br /&gt;
&lt;br /&gt;
Seejärel peaks töötama paremini&lt;br /&gt;
&lt;br /&gt;
 # smbclient //192.168.2.10/dokumentatsioon &amp;quot;priiduparool&amp;quot; -U priit&lt;br /&gt;
 Domain=[WORKGROUP] OS=[Unix] Server=[Samba 3.2.8]&lt;br /&gt;
 smb: \&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisaks saab Synology ressursse uurida öeldes&lt;br /&gt;
&lt;br /&gt;
 # smbclient -L //192.168.2.10 -U priit&lt;br /&gt;
 Enter piit's password:&lt;br /&gt;
 Domain=[WORKGROUP] OS=[Unix] Server=[Samba 3.2.8]&lt;br /&gt;
&lt;br /&gt;
        Sharename       Type      Comment&lt;br /&gt;
        ---------       ----      -------&lt;br /&gt;
        IPC$            IPC       IPC Service ()&lt;br /&gt;
 ...&lt;br /&gt;
&lt;br /&gt;
====Linux klient ja mount.cifs====&lt;br /&gt;
&lt;br /&gt;
Paigaldamiseks tuleb öelda&lt;br /&gt;
&lt;br /&gt;
 # apt-get install cifs-utils&lt;br /&gt;
&lt;br /&gt;
Seejärel öelda, tundub, et sec suvandiga sarnast tulemust millegipärast ei saa&lt;br /&gt;
&lt;br /&gt;
 # echo 0x30030 &amp;gt; /proc/fs/cifs/SecurityFlags&lt;br /&gt;
&lt;br /&gt;
vastasel korral tekib dmesg väljundisse&lt;br /&gt;
&lt;br /&gt;
 [501026.262542] CIFS VFS: Server requests plain text password but client support disabled&lt;br /&gt;
 [501028.631428] Status code returned 0xc0000022 NT_STATUS_ACCES_DENIED&lt;br /&gt;
 [501028.631435] CIFS VFS: Send error in SessSetup = -13&lt;br /&gt;
 [501028.632478] CIFS VFS: cifs_mount failed w/return code = -13&lt;br /&gt;
&lt;br /&gt;
ning monteerida käsurealt, nt&lt;br /&gt;
&lt;br /&gt;
 # mount -t cifs //192.168.2.10/dokumentatsioon -o username=priit,password=priiduparool /mnt/dokumentatsioon&lt;br /&gt;
&lt;br /&gt;
või /etc/fstab abil&lt;br /&gt;
&lt;br /&gt;
 # cat /etc/fstab&lt;br /&gt;
 ...&lt;br /&gt;
 //192.168.2.10/dokumentatsioon /mnt/dokumentatsioon cifs \&lt;br /&gt;
   credentials=/etc/samba/credentials,iocharset=utf8,file_mode=0777,dir_mode=0777 0 0&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* /etc/samba/credentials failis on&lt;br /&gt;
&lt;br /&gt;
 # cat /etc/samba/credentials&lt;br /&gt;
 username=priit&lt;br /&gt;
 password=priiduparool&lt;br /&gt;
 # chmod 0600 /etc/samba/credentials&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
===WebDAV===&lt;br /&gt;
&lt;br /&gt;
====Teenuse ettevalmistamine====&lt;br /&gt;
&lt;br /&gt;
HTTPS kasutamiseks tuleb laadida sertifikaadid valides&lt;br /&gt;
&lt;br /&gt;
 Control Panel -&amp;gt; Web Services -&amp;gt; HTTP Service&lt;br /&gt;
&lt;br /&gt;
====Kasutamine Linux GNOME keskkonnast====&lt;br /&gt;
&lt;br /&gt;
Töökohaarvuti GNOME keskkonnast kasutamiseks sobib valida&lt;br /&gt;
&lt;br /&gt;
 Places -&amp;gt; Connect to Server -&amp;gt; WebDAV&lt;br /&gt;
&lt;br /&gt;
ning avaneb sarnane pilt&lt;br /&gt;
&lt;br /&gt;
[[Pilt:Synology-1.gif]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
Kasutamiseks sobib avada&lt;br /&gt;
&lt;br /&gt;
 Places -&amp;gt; Home&lt;br /&gt;
&lt;br /&gt;
====Kasutamine Linux mount abil====&lt;br /&gt;
&lt;br /&gt;
Paigaldamiseks öelda&lt;br /&gt;
&lt;br /&gt;
 # apt-get install davfs2&lt;br /&gt;
&lt;br /&gt;
Ajutisi andmeid hoitakse kataloogis&lt;br /&gt;
&lt;br /&gt;
 /var/cache/davfs2&lt;br /&gt;
&lt;br /&gt;
Kliendi seadistamiseks tuleb /etc/davfs2/secrets faili lisada rida&lt;br /&gt;
&lt;br /&gt;
 https://10.198.206.12/dokumentatsioon priit priiduparool&lt;br /&gt;
&lt;br /&gt;
ning /etc/fstab faili rida&lt;br /&gt;
&lt;br /&gt;
 https://10.198.206.12/dokumentatsioon /mnt/dokumentatsioon davfs user,noauto,file_mode=600,dir_mode=700 0 1&lt;br /&gt;
&lt;br /&gt;
ning öelda&lt;br /&gt;
&lt;br /&gt;
 # mount /mnt/dokumentatsioon&lt;br /&gt;
&lt;br /&gt;
Tulemusena on WebDAV ressurss monteeritud kataloogipuu külge ja seda saab kasutada nö tavalisel viisil.&lt;br /&gt;
&lt;br /&gt;
====Kasutamine Windowsist====&lt;br /&gt;
&lt;br /&gt;
Kasutamiseks sobib NetDrive http://www.netdrive.net/ tarkvara, kasutamisel tuleb olla hoolikas ja valida vajadusel Advanced alt https juurde linnuke.&lt;br /&gt;
&lt;br /&gt;
===Shellis töötamine===&lt;br /&gt;
&lt;br /&gt;
Synology shell toimub suhteliselt sarnaselt nö Linuxi shelline&lt;br /&gt;
&lt;br /&gt;
 # cat /proc/mdstat&lt;br /&gt;
 # pvdisplay&lt;br /&gt;
 # top&lt;br /&gt;
 # ifconfig&lt;br /&gt;
 # ps&lt;br /&gt;
 # route -n&lt;br /&gt;
 # cat /proc/cpuinfo&lt;br /&gt;
&lt;br /&gt;
===Seadistuste varundamine===&lt;br /&gt;
&lt;br /&gt;
Synology seadistuste varundamiseks tuleb avalda&lt;br /&gt;
&lt;br /&gt;
 Backup and Restore -&amp;gt; Configuration Backup -&amp;gt; Back up configuration&lt;br /&gt;
&lt;br /&gt;
===Tarkvara uuendamine===&lt;br /&gt;
&lt;br /&gt;
Synology seadme arkvara koosneb üldiselt kahest osast ja neid uuendatakse eraldi&lt;br /&gt;
&lt;br /&gt;
* süsteem - esmalt uuendada&lt;br /&gt;
* paketid - seejärel uuendada&lt;br /&gt;
&lt;br /&gt;
Vähemalt alates 4.0 versioonist saab tarkvara uuendamiseks valida&lt;br /&gt;
&lt;br /&gt;
 Control Panel -&amp;gt; DSM Update&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260903-synology-update-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* http://www.synology.com/en-global/releaseNote/model/RS2211+&lt;br /&gt;
&lt;br /&gt;
===Remote folder===&lt;br /&gt;
&lt;br /&gt;
Külge ühendamiseks peab olema esmalt midagi võrgu ettevalmistatud külge ühendamiseks (nt teises Synologis nn Samba share)&lt;br /&gt;
&lt;br /&gt;
 File Station -&amp;gt; Tools -&amp;gt; Mount Remote Folder&lt;br /&gt;
&lt;br /&gt;
 Protocol -&amp;gt; CIFS&lt;br /&gt;
 Folder -&amp;gt; \\10.1.1.15\varu&lt;br /&gt;
 Account name -&amp;gt; admin&lt;br /&gt;
 Passwor -&amp;gt; parool&lt;br /&gt;
 Map to -&amp;gt; /backup&lt;br /&gt;
&lt;br /&gt;
Lahti ühendamiseks avada hiire parema nupuga hüpikmenüüd File Station liideses vastaval mount point kataloogil ning&lt;br /&gt;
&lt;br /&gt;
 Umount&lt;br /&gt;
&lt;br /&gt;
või kustuda vastav rida&lt;br /&gt;
&lt;br /&gt;
 File Station -&amp;gt; Tools -&amp;gt; Connection list&lt;br /&gt;
&lt;br /&gt;
===Remote syslog server kasutamine===&lt;br /&gt;
&lt;br /&gt;
 Log Center -&amp;gt; ...&lt;br /&gt;
&lt;br /&gt;
===SSH kliendiga ja võtmega sisselogimine===&lt;br /&gt;
&lt;br /&gt;
Tundub, et kunagi oli vaja kohendada /etc/ssh/sshd_config faili, aga 2015 aastal piisab tekitada root kasutaja kodukataloogi .ssh kataloog ning sinna sobiva sisuga authorized_keys fail&lt;br /&gt;
&lt;br /&gt;
 syno&amp;gt; pwd&lt;br /&gt;
 /root&lt;br /&gt;
 syno&amp;gt; mkdir .ssh&lt;br /&gt;
 syno&amp;gt; vi .ssh/authorized_keys&lt;br /&gt;
 .. &lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* http://forum.synology.com/enu/viewtopic.php?f=36&amp;amp;t=79651&lt;br /&gt;
&lt;br /&gt;
===Failisüsteemi parandamine===&lt;br /&gt;
&lt;br /&gt;
Vahel võib juhtuda, et plokkseadmete ja failisüsteemidega esinevad vead, nt dmesg väljundis&lt;br /&gt;
&lt;br /&gt;
 [2536057.398423] ata4.00: failed command: READ FPDMA QUEUED&lt;br /&gt;
 [2536057.403751] ata4.00: cmd 60/08:e8:20:6c:4d/00:00:14:00:00/40 tag 29 ncq 4096 in&lt;br /&gt;
 [2536057.403753]          res 41/40:1c:10:23:0f/40:00:15:00:00/40 Emask 0x9 (media error)&lt;br /&gt;
 [2536057.419144] ata4.00: status: { DRDY ERR }  &lt;br /&gt;
 [2536057.423341] ata4.00: error: { UNC }&lt;br /&gt;
 [2536057.427017] ata4.00: failed command: READ FPDMA QUEUED&lt;br /&gt;
 [2536057.432344] ata4.00: cmd 60/10:f0:60:47:64/00:00:14:00:00/40 tag 30 ncq 8192 in&lt;br /&gt;
 [2536057.432346]          res 41/40:1c:10:23:0f/40:00:15:00:00/40 Emask 0x9 (media error)&lt;br /&gt;
 [2536057.447747] ata4.00: status: { DRDY ERR }&lt;br /&gt;
 [2536057.451942] ata4.00: error: { UNC }&lt;br /&gt;
 [2536057.455624] ata4: hard resetting link&lt;br /&gt;
 [2536057.915072] ata4: SATA link up 3.0 Gbps (SStatus 123 SControl 300)&lt;br /&gt;
 [2536057.965072] ata4.00: configured for UDMA/133&lt;br /&gt;
 [2536057.969587] ata4: EH complete&lt;br /&gt;
 [2595525.600038] EXT4-fs (dm-0): error count: 3&lt;br /&gt;
 [2595525.604321] EXT4-fs (dm-0): initial error at 1397768956: ext4_mb_generate_buddy:742&lt;br /&gt;
 [2595525.612173] EXT4-fs (dm-0): last error at 1401231977: ext4_mb_generate_buddy:742&lt;br /&gt;
 [2682033.120019] EXT4-fs (dm-0): error count: 3&lt;br /&gt;
 [2682033.124300] EXT4-fs (dm-0): initial error at 1397768956: ext4_mb_generate_buddy:742&lt;br /&gt;
 [2682033.132155] EXT4-fs (dm-0): last error at 1401231977: ext4_mb_generate_buddy:742&lt;br /&gt;
 [2768540.640014] EXT4-fs (dm-0): error count: 3&lt;br /&gt;
 [2768540.644299] EXT4-fs (dm-0): initial error at 1397768956: ext4_mb_generate_buddy:742&lt;br /&gt;
 [2768540.652165] EXT4-fs (dm-0): last error at 1401231977: ext4_mb_generate_buddy:742   &lt;br /&gt;
 [2855048.160019] EXT4-fs (dm-0): error count: 3&lt;br /&gt;
 [2855048.164297] EXT4-fs (dm-0): initial error at 1397768956: ext4_mb_generate_buddy:742&lt;br /&gt;
 [2855048.172155] EXT4-fs (dm-0): last error at 1401231977: ext4_mb_generate_buddy:742   &lt;br /&gt;
 [2941555.680038] EXT4-fs (dm-0): error count: 3&lt;br /&gt;
 [2941555.684325] EXT4-fs (dm-0): initial error at 1397768956: ext4_mb_generate_buddy:742&lt;br /&gt;
 [2941555.692179] EXT4-fs (dm-0): last error at 1401231977: ext4_mb_generate_buddy:742   &lt;br /&gt;
 [3028063.200081] EXT4-fs (dm-0): error count: 3&lt;br /&gt;
 [3028063.204369] EXT4-fs (dm-0): initial error at 1397768956: ext4_mb_generate_buddy:742&lt;br /&gt;
 [3028063.212218] EXT4-fs (dm-0): last error at 1401231977: ext4_mb_generate_buddy:742   &lt;br /&gt;
 [3042303.003724] EXT4-fs error (device dm-0): ext4_mb_generate_buddy:742: group 45955, \&lt;br /&gt;
   1480 clusters in  bitmap, 1440 in gd&lt;br /&gt;
 [3042303.014584] JBD2: Spotted dirty metadata buffer (dev = dm-0, blocknr = 0). \&lt;br /&gt;
   There's a risk of filesystem corruption in case of system crash.&lt;br /&gt;
 [3114570.720052] EXT4-fs (dm-0): error count: 4&lt;br /&gt;
 [3114570.724332] EXT4-fs (dm-0): initial error at 1397768956: ext4_mb_generate_buddy:742&lt;br /&gt;
 [3114570.732188] EXT4-fs (dm-0): last error at 1404250311: ext4_mb_generate_buddy:742&lt;br /&gt;
&lt;br /&gt;
Esmalt teha kindlaks, milliseid plokkseadmeid kuidas kasutatakse&lt;br /&gt;
&lt;br /&gt;
 RackStation&amp;gt; cat /proc/mdstat &lt;br /&gt;
 Personalities : [linear] [raid0] [raid1] [raid10] [raid6] [raid5] [raid4] &lt;br /&gt;
 md2 : active raid6 sda5[0] sdi5[8] sdh5[7] sdg5[9] sdf5[5] sde5[4] sdd5[3] sdc5[2] sdb5[1]&lt;br /&gt;
       13641457536 blocks super 1.2 level 6, 64k chunk, algorithm 2 [9/9] [UUUUUUUUU]&lt;br /&gt;
       &lt;br /&gt;
 md1 : active raid1 sda2[0] sdb2[1] sdc2[2] sdd2[3] sde2[4] sdf2[5] sdg2[6] sdh2[7] sdi2[8]&lt;br /&gt;
       2097088 blocks [10/9] [UUUUUUUUU_]&lt;br /&gt;
       &lt;br /&gt;
 md0 : active raid1 sda1[0] sdb1[1] sdc1[2] sdd1[3] sde1[4] sdf1[5] sdg1[6] sdh1[7] sdi1[8]&lt;br /&gt;
      2490176 blocks [10/9] [UUUUUUUUU_]&lt;br /&gt;
&lt;br /&gt;
ja kuhu on ühendatud&lt;br /&gt;
&lt;br /&gt;
 RackStation&amp;gt; df -h&lt;br /&gt;
 Filesystem                Size      Used Available Use% Mounted on&lt;br /&gt;
 /dev/md0                  2.3G    623.8M      1.6G  27% /&lt;br /&gt;
 /tmp                    496.0M     60.0K    495.9M   0% /tmp&lt;br /&gt;
 /dev/vg1000/lv           12.5T      3.4T      9.1T  28% /volume1&lt;br /&gt;
 /volume1/@optware        12.5T      3.4T      9.1T  28% /opt&lt;br /&gt;
&lt;br /&gt;
RackStation&amp;gt; lvdisplay &lt;br /&gt;
  --- Logical volume ---&lt;br /&gt;
  LV Name                /dev/vg1000/lv&lt;br /&gt;
  VG Name                vg1000&lt;br /&gt;
  LV UUID                StKLOg-H3OT-5dKC-JnYI-vkGe-ixAk-z1C143&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                12.70 TB&lt;br /&gt;
  Current LE             3330433&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     512&lt;br /&gt;
  Block device           253:0&lt;br /&gt;
&lt;br /&gt;
 RackStation&amp;gt; fdisk /dev/sda -l&lt;br /&gt;
 &lt;br /&gt;
 Disk /dev/sda: 2000.3 GB, 2000398934016 bytes&lt;br /&gt;
 255 heads, 63 sectors/track, 243201 cylinders&lt;br /&gt;
 Units = cylinders of 16065 * 512 = 8225280 bytes&lt;br /&gt;
 &lt;br /&gt;
    Device Boot      Start         End      Blocks  Id System&lt;br /&gt;
 /dev/sda1               1         311     2490240  fd Linux raid autodetect&lt;br /&gt;
 Partition 1 does not end on cylinder boundary&lt;br /&gt;
 /dev/sda2             311         572     2097152  fd Linux raid autodetect&lt;br /&gt;
 Partition 2 does not end on cylinder boundary&lt;br /&gt;
 /dev/sda3             588      243201  1948788912   f Win95 Ext'd (LBA)&lt;br /&gt;
 /dev/sda5             589      243201  1948780864  fd Linux raid autodetect&lt;br /&gt;
&lt;br /&gt;
Seejärel lõpetada võimalikult paljude protsesside töö, v.a. ssh server&lt;br /&gt;
&lt;br /&gt;
 RackStation&amp;gt; syno_poweroff_task -d&lt;br /&gt;
&lt;br /&gt;
Kuna lsof programm vaikimisi puudub, kontrollida vajadusel nii, millised failid takistavad lahti ühendamist&lt;br /&gt;
&lt;br /&gt;
 RackStation&amp;gt; ls -R -la /proc 2&amp;gt;&amp;amp;1 | grep volume1&lt;br /&gt;
&lt;br /&gt;
Ühendada vajadusel raid kokku&lt;br /&gt;
&lt;br /&gt;
 RackStation&amp;gt; mdadm -A /dev/md2 /dev/sda5 /dev/sdi5 /dev/sdh5 /dev/sdg5 /dev/sdf5 \&lt;br /&gt;
   /dev/sde5 /dev/sdd5  /dev/sdc5 /dev/sdb5&lt;br /&gt;
 mdadm: /dev/md2 has been started with 9 drives.&lt;br /&gt;
&lt;br /&gt;
LVM köite aktiivseks tegemiseks öelda&lt;br /&gt;
&lt;br /&gt;
 # vgchange -ay&lt;br /&gt;
&lt;br /&gt;
Käivitada soovitavalt läbi screen peal käivitatud ssh kliendi failisüsteemi kontroll (ja parandus)&lt;br /&gt;
&lt;br /&gt;
 RackStation&amp;gt; fsck.ext4 -pv /dev/vg1000/lv &lt;br /&gt;
 1.41.10-1594: Group descriptor 30236 has invalid unused inodes count 8099.  FIXED.&lt;br /&gt;
 1.41.10-1594: Group descriptor 30866 has invalid unused inodes count 8024.  FIXED.&lt;br /&gt;
 1.41.10-1594: Group descriptor 46365 has invalid unused inodes count 8089.  FIXED.&lt;br /&gt;
 1.41.10-1594 contains a file system with errors, check forced.&lt;br /&gt;
 ...&lt;br /&gt;
 1.41.10-1594: Inodes that were part of a corrupted orphan linked list found.  &lt;br /&gt;
 1.41.10-1594: UNEXPECTED INCONSISTENCY; RUN fsck MANUALLY.&lt;br /&gt;
        (i.e., without -a or -p options)&lt;br /&gt;
&lt;br /&gt;
Ja küllap sel juhul tuleb parem teha nagu öeldakse&lt;br /&gt;
&lt;br /&gt;
 RackStation&amp;gt; fsck.ext4 -v -C 0 /dev/vg1000/lv   &lt;br /&gt;
 e2fsck 1.42.6 (21-Sep-2012)&lt;br /&gt;
 1.41.10-1594 contains a file system with errors, check forced.&lt;br /&gt;
 Pass 1: Checking inodes, blocks, and sizes&lt;br /&gt;
 1.41.10-1594: |======                \ 25.4%&lt;br /&gt;
&lt;br /&gt;
Märkused&lt;br /&gt;
&lt;br /&gt;
Alglaadimise käigus käivitatakse&lt;br /&gt;
&lt;br /&gt;
 # e2fsck -nq /dev/vg1000/lv&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* http://forum.synology.com/enu/viewtopic.php?f=7&amp;amp;t=83726&amp;amp;start=15&lt;br /&gt;
* http://boomkicker.wordpress.com/2013/02/14/scrub-synology-raid-disks/&lt;br /&gt;
* http://www.cyberciti.biz/faq/synology-complete-fsck-file-system-check-command/&lt;br /&gt;
* http://forum.synology.com/wiki/index.php/How_to_give_your_disks_and_files_a_health_check_and_repair_basic_faults&lt;br /&gt;
* http://www.naschenweng.info/2012/03/25/fixing-file-system-corruption-synology-nas/&lt;br /&gt;
* http://www.berthon.eu/2014/how-to-verify-your-synology-nas-hard-disks/&lt;br /&gt;
* http://forum.synology.com/enu/viewtopic.php?f=7&amp;amp;t=53431&amp;amp;p=256279&lt;br /&gt;
&lt;br /&gt;
===XPEnology===&lt;br /&gt;
&lt;br /&gt;
XPEnology lahenduseks nimetakakse sellist nö kohendust, mille abil saab tavalist arvutit kasutada nagu Synology seadet. Kuna tavaliselt Synology seadmeid ei ole kasutada nö üks rohkem kui reaalselt vaja, siis sobib XPEnology hästi Synology süsteemi tundmaõppimiseks (nt kuidas toimub plokkseadmete, volume'ite, teenuste jms haldamine).&lt;br /&gt;
&lt;br /&gt;
====Tööpõhimõte====&lt;br /&gt;
&lt;br /&gt;
Tundub, et Synology originaal-riistvaral on nö miski sees, mis peale seadme käivitamist teeb ta nähtavaks Synology Assistantile üle võrgu ja seejärel saavad nad omavahel suhelda. Muu hulgas teeb see suhtlemine võimaliuks paigaldada seadmesse Synology tarkvara. Selleks, et nö tavaline arvuti paistaks Synology Assistant jaoks nagu originaal Synology seade, tuleb see tavaline arvuti käivitada spetsiaalselt ettevalmistatud plokkseadmelt. Selliste plokkseadmete tõmmiseid on erinevaid&lt;br /&gt;
&lt;br /&gt;
* gnoboot - eeliseks on ka asjaolu, et edasine töö toimub originaal Synology .pat arhiivga&lt;br /&gt;
* nanoboot - eeliseks on ka asjaolu, et edasine töö toimub originaal Synology .pat arhiivga&lt;br /&gt;
&lt;br /&gt;
Tundub, et nanoboot on 2014 aasta suvel kõige edulisem variant.&lt;br /&gt;
&lt;br /&gt;
====Paigaldamine QEMU-KVM keskkonda NanoBoot abil====&lt;br /&gt;
&lt;br /&gt;
Tundub, et XPEnology õnnestub käivitada QEMU-KVM virtuaalsel arvutil&lt;br /&gt;
&lt;br /&gt;
* disk 0 - IDE (.raw formaadis fail, nt 1G suurusega)&lt;br /&gt;
* disk 1, 2, 3 jne - SATA (vähemalt üks on tingimata vajalik)&lt;br /&gt;
* protsessor - qemu64&lt;br /&gt;
* võrgukaart - e1000&lt;br /&gt;
&lt;br /&gt;
 # cp /tmp/NB_x64_5031_DSM_50-4493_Xpenology_nl.img /var/lib/vz/images/126/vm-126-disk-1.raw&lt;br /&gt;
&lt;br /&gt;
Seejärel arvuti käivitada, konsoolil näeb teateid, sh GRUB ning kui on käivitunud, saab pöörduda Synology Assistent abil ja edasi paigaldada Synology tarkvara tavalisel viisil. Paigaldatud v. 4493 peale v 4493 update 2 rakendamine toimub läbi veebiliidese, st midagi käsurealt või kuskilt kohendada pole tarvis.&lt;br /&gt;
&lt;br /&gt;
Konsoolilt saab ka sisse logida, nt kasutaja root ja kasutaja admin parool&lt;br /&gt;
&lt;br /&gt;
[[Pilt:Synology-2.gif]]&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* http://www.xpenology.nl/boot-images/&lt;br /&gt;
* http://www.xpenology.nl/installatie-dsm-5-0-4493-update-2/&lt;br /&gt;
&lt;br /&gt;
====Paigaldamine QEMU-KVM keskkonda gnoboot abil====&lt;br /&gt;
&lt;br /&gt;
Tundub, et XPEnology õnnestub käivitada QEMU-KVM virtuaalsel arvutil&lt;br /&gt;
&lt;br /&gt;
* disk 0 - IDE (.raw formaadis fail, nt 1G suurusega)&lt;br /&gt;
* disk 1, 2, 3 jne - SATA (vähemalt üks on tingimata vajalik)&lt;br /&gt;
* protsessor - qemu64&lt;br /&gt;
* võrgukaart - e1000&lt;br /&gt;
&lt;br /&gt;
 # cp /tmp/gnoboot-alpha10.5-ext2.img /var/lib/vz/images/126/vm-126-disk-1.raw&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
====Kasulikud lisamaterjalid====&lt;br /&gt;
&lt;br /&gt;
* http://www.robvanhamersveld.nl/2013/01/21/install-and-test-synology-dsm-in-a-virtual-machine/&lt;br /&gt;
* http://thedarkcloud.net/setting-gnoboot-synology-dsm-5-0-esxi-5-5-setup/&lt;br /&gt;
* http://cyanlabs.net/tutorials/install-xpenology-on-the-n54l-without-esxi&lt;br /&gt;
* http://www.wijngaard.org/synology-virtual-diskstation-5-0-with-virtualbox/&lt;br /&gt;
&lt;br /&gt;
===iSCSI ressursi väljajagamine===&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* CHAP kasutajanimi 8 märki ja parool 12 - 16, mis sisaldab [0-9,a-z,A-Z] märkidest igast komplektist vähemalt ühte ja mitte muid märke&lt;br /&gt;
&lt;br /&gt;
====Synology iSCSI server====&lt;br /&gt;
&lt;br /&gt;
Synology v. 7 webgui liideses toimub iscsi serveri poole seadistamine 'SAN Manager' rakenduse abil&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260406-synology-iscsi-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* kuna synology kasutab btrfs failisüsteemi, siis on võimalik kasutada snapshottimist&lt;br /&gt;
* sektsioonis 'iscsi' asuvad iscsi target kirjeldused&lt;br /&gt;
&lt;br /&gt;
Queue suurus, mida iscsi server publitseerib oma iscsi kliendile&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260406-synology-iscsi-02.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kliendi vaatest&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@pve-npl-01:~# lsscsi -s&lt;br /&gt;
[18:0:0:2]   disk    SYNOLOGY Storage          4.0   /dev/sda    107GB&lt;br /&gt;
[N:0:0:1]    disk    MTFDKCC7T6TGP-1BK1JABYY__1                 /dev/nvme0n1  7.68TB&lt;br /&gt;
[N:1:0:1]    disk    MTFDKCC7T6TGP-1BK1JABYY__1                 /dev/nvme1n1  7.68TB&lt;br /&gt;
&lt;br /&gt;
root@pve-npl-01:~# cat /sys/block/sda/queue/nr_requests&lt;br /&gt;
226&lt;br /&gt;
&lt;br /&gt;
root@pve-npl-01:~# cat /sys/block/sda/device/queue_depth&lt;br /&gt;
64&lt;br /&gt;
&lt;br /&gt;
root@pve-npl-01:~# iscsiadm -m node -T iqn.2000-01.com.synology:syno-02.Target-2.03a0d61e0a4 -p 10.0.20.51:3260 -o update -n node.session.queue_depth -v 64&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Selle suurusega on omajagu segane lugu, võib olla on mõistlik sättida synology poolelt vaikimisi 64 ja linux poolelt vaikimisi 32. Nelja kettaga syno puhul on füüsiliste ketaste queue length&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno-02:~# cat /sys/block/sata*/device/queue_depth&lt;br /&gt;
31&lt;br /&gt;
31&lt;br /&gt;
31&lt;br /&gt;
31&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
LUN seadistused&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260406-synology-iscsi-03.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260406-synology-iscsi-04.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
====Open-iSCSI Linux klient====&lt;br /&gt;
&lt;br /&gt;
Tavalisel juhtumil paistab iscsi ressurssi kasutamine kliendi poolelt välja nt selliselt&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@pve-npl-01:~# iscsiadm -m session -P 3&lt;br /&gt;
iSCSI Transport Class version 2.0-870&lt;br /&gt;
version 2.1.11&lt;br /&gt;
Target: iqn.2000-01.com.synology:syno-02.Target-2.03a0d61e0a4 (non-flash)&lt;br /&gt;
	Current Portal: 10.0.20.51:3260,1&lt;br /&gt;
	Persistent Portal: 10.0.20.51:3260,1&lt;br /&gt;
		**********&lt;br /&gt;
		Interface:&lt;br /&gt;
		**********&lt;br /&gt;
		Iface Name: default&lt;br /&gt;
		Iface Transport: tcp&lt;br /&gt;
		Iface Initiatorname: iqn.1993-08.org.debian:01:c533b1c12785&lt;br /&gt;
		Iface IPaddress: 10.0.20.17&lt;br /&gt;
		Iface HWaddress: default&lt;br /&gt;
		Iface Netdev: default&lt;br /&gt;
		SID: 36&lt;br /&gt;
		iSCSI Connection State: LOGGED IN&lt;br /&gt;
		iSCSI Session State: LOGGED_IN&lt;br /&gt;
		Internal iscsid Session State: NO CHANGE&lt;br /&gt;
		*********&lt;br /&gt;
		Timeouts:&lt;br /&gt;
		*********&lt;br /&gt;
		Recovery Timeout: 120&lt;br /&gt;
		Target Reset Timeout: 30&lt;br /&gt;
		LUN Reset Timeout: 30&lt;br /&gt;
		Abort Timeout: 15&lt;br /&gt;
		*****&lt;br /&gt;
		CHAP:&lt;br /&gt;
		*****&lt;br /&gt;
		username: &amp;lt;empty&amp;gt;&lt;br /&gt;
		password: ********&lt;br /&gt;
		username_in: &amp;lt;empty&amp;gt;&lt;br /&gt;
		password_in: ********&lt;br /&gt;
		************************&lt;br /&gt;
		Negotiated iSCSI params:&lt;br /&gt;
		************************&lt;br /&gt;
		HeaderDigest: None&lt;br /&gt;
		DataDigest: None&lt;br /&gt;
		MaxRecvDataSegmentLength: 262144&lt;br /&gt;
		MaxXmitDataSegmentLength: 262144&lt;br /&gt;
		FirstBurstLength: 65536&lt;br /&gt;
		MaxBurstLength: 262144&lt;br /&gt;
		ImmediateData: Yes&lt;br /&gt;
		InitialR2T: Yes&lt;br /&gt;
		MaxOutstandingR2T: 1&lt;br /&gt;
		************************&lt;br /&gt;
		Attached SCSI devices:&lt;br /&gt;
		************************&lt;br /&gt;
		Host Number: 18	State: running&lt;br /&gt;
		scsi18 Channel 00 Id 0 Lun: 2&lt;br /&gt;
			Attached scsi disk sda		State: running&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus on eraldatud sektsioonid&lt;br /&gt;
&lt;br /&gt;
Interface&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
Timeouts&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
CHAP&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
Negotiated iSCSI params - vahel annavad asjaosalised üksteisele paindlikkust konkreetse väärtuse valimisel; vahel mitte, ja vahel ei õnnestugi suhtlemist kokku leppida (kui ühisosa puudub, nt kui üks ütleb, et teha header digest ja teine, et mitte teha)&lt;br /&gt;
&lt;br /&gt;
* HeaderDigest&lt;br /&gt;
* DataDigest&lt;br /&gt;
&lt;br /&gt;
Attached SCSI devices&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
====provisioning_mode kliendi poolel====&lt;br /&gt;
&lt;br /&gt;
Osutub, et uuemal ajal 2026 suve lõpus kättesaadavate synology mudelite ja v. 7 tarkvara puhul ütleb seade, et ta on võimeline unmap/samewrite_16/jms tegevusteks, aga tegelikult ei ole (eriti kui ta sisaldab pöörlevaid kettaid ning storage ressurss on think synology valikute mõttes). Probleemiks muutub see nt 3 TB plokkseadme st lun välja jagamisel linux kliendile ning ext4 failisüsteemi tekitamisel tavalisel viisil, võtab aega nii tund aega&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
...&lt;br /&gt;
# mkfs.ext4 /dev/mapper/vg_remote_pbs_new-srv_pbs_new&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taustal on näha suur discard tegevus iscsi kliendi arvutis&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# iostat -m -x 5 /dev/sda /dev/sdb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Iseloomulik väljund on&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# lsblk -D /dev/sdb&lt;br /&gt;
NAME                            DISC-ALN DISC-GRAN DISC-MAX DISC-ZERO&lt;br /&gt;
sdb                                    0      512B       2M         0&lt;br /&gt;
└─vg_remote_pbs_new-srv_pbs_new        0      512B       2M         0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käitumist saab muuta kliendi poolel konkreetse scsi seadme jaoks (mitte iscsi seadme jaoks)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# lsscsi -s&lt;br /&gt;
[1:0:0:0]    cd/dvd  QEMU     QEMU DVD-ROM     2.5+  /dev/sr0   1.07GB&lt;br /&gt;
[6:0:0:1]    disk    SYNOLOGY iSCSI Storage    4.0   /dev/sda   2.14TB&lt;br /&gt;
[7:0:0:1]    disk    SYNOLOGY Storage          4.0   /dev/sdb   3.29TB&lt;br /&gt;
&lt;br /&gt;
# cat /sys/block/sdb/device/scsi_disk/7\:0\:0\:1/provisioning_mode&lt;br /&gt;
writesame_16&lt;br /&gt;
&lt;br /&gt;
# echo &amp;quot;disabled&amp;quot; &amp;gt; /sys/block/sdb/device/scsi_disk/7\:0\:0\:1/provisioning_mode&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning väidetavalt saab selle persistentiks udev abil&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# /etc/udev/rules.d/99-disable-unmap-synology-lun.rules&lt;br /&gt;
ACTION==&amp;quot;add&amp;quot;, SUBSYSTEM==&amp;quot;scsi_disk&amp;quot;, ATTRS{model}==&amp;quot;iSCSI Storage*&amp;quot;, ATTR{provisioning_mode}=&amp;quot;disabled&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Alternatiiv on mkfs.ext4 puhul öelda, et ta ei teeks taustal discard'i&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# mkfs.ext4 -E nodiscard /dev/vg_remote_pbs_new/srv_pbs_new&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ext4 lähtestamisel on discard praktiline sellistel asjaoludel&lt;br /&gt;
&lt;br /&gt;
* ressurss on üle iscsi välja jagatud thin viisil&lt;br /&gt;
* ressurssi on juba kasutatud, ja ta on nö kogukamaks paisunud&lt;br /&gt;
* kliendi poolel tehakse uuesti ext4 failisüsteem&lt;br /&gt;
* tulemusena antakse kliendi poolse tegevusega storage backend poolele mingisse pool'i ressurssi tagasi&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* kliendi poolel on tegu ühe ja sama discard-trim-jms signaali saatmisega&lt;br /&gt;
* teine pool võib sõltuvalt tehnilisest lahendusest sellele signaalile reageerida erinevalt: 1. ssd puhul wearout teemaliselt, 2. thin provisioning puhul ruumi vabastamisega&lt;br /&gt;
* samewrite_16 kasutamine tegeleb kahe nähtusega: 1. unmap, 2. ettenähtud sisuga vabastatud ressursi üle kirjutamine&lt;br /&gt;
&lt;br /&gt;
===Logimine syslog serverisse üle võrgu===&lt;br /&gt;
&lt;br /&gt;
Logimine syslog serverisse üle võrgu&lt;br /&gt;
&lt;br /&gt;
 Main Menu -&amp;gt; Log Center -&amp;gt; Log Sending&lt;br /&gt;
&lt;br /&gt;
===Märkused===&lt;br /&gt;
&lt;br /&gt;
* RAID lülituse komponendi st füüsilise kõvaketta riknemisel võib süsteem hakata meeleheitlikult tegelema RAID lülituse parandamisega ja tulemuseks on kogu süsteemi IO aeglus. Tundub, et ajutise lahendusena võib olla lülitada seade shutdown'i või seadmel toide välja, seejärel probleemne kõvaketas eemaldada ning taas lülitada käima.&lt;br /&gt;
&lt;br /&gt;
* Tundub, et Synology puhul on vaikimisi raid resync kiirus 10k/s, ja et seda saab sama sysctl -w parameetrile uue väärtusega muuta&lt;br /&gt;
&lt;br /&gt;
 RackStation&amp;gt; sysctl dev.raid.speed_limit_min&lt;br /&gt;
 dev.raid.speed_limit_min = 10000&lt;br /&gt;
&lt;br /&gt;
Samas peaks kaaluma, kas seda on mõistlik teha, resync saab kiiremini valmis, aga sel ajal on süsteemil vähem ressurssi nö teenuse pakkumiseks.&lt;br /&gt;
&lt;br /&gt;
===Western Digital nn Green ketaste kasutamine===&lt;br /&gt;
&lt;br /&gt;
Western Digital toodab Green märkega kettaid, nt mudel WD20EARS-00MVWB mis kasutan Intellipark tehnoloogiat. Vaikimisi läheb selline ketas 8 sekundi mitte-kasutuse järel teisse režiimi ja järgmisel kasutamisel tagasi, toimub Load Cycle ja suurendatakse SMART LCC (Load Cycle Count) väärtust. Spetsifikatsioon kõneleb, et WD20EARS-00MVWB kettad kannatab sellised tsükleid 300k tükki. Tegelikult ei ole WD20EARS-00MVWB kettad ametlikult Synology poolt toetatud, aga tundub, et praktiliselt saab neid siiski kasutada. Parasjagu kehtestatud seadistust saab küsida selliselt&lt;br /&gt;
&lt;br /&gt;
 RackStation&amp;gt; syno_disk_ctl --wd-idle -g /dev/sda&lt;br /&gt;
 Get /dev/sda WD idle3 timer [0] successfully&lt;br /&gt;
 RackStation&amp;gt; syno_disk_ctl --wd-idle -g /dev/sdb&lt;br /&gt;
 Get /dev/sdb WD idle3 timer [0] successfully&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* [0] - kõnealuse ketta Intellipark featuur on välja lülitatud&lt;br /&gt;
&lt;br /&gt;
Mõned allikad soovitavad lisaks rakendada suhteliselt pikka hibernation time väärtust, kuni väljalülitamiseni&lt;br /&gt;
&lt;br /&gt;
 Control Panel -&amp;gt; Hardware &amp;amp; Power -&amp;gt; HDD hibernation&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* http://forum.synology.com/enu/viewtopic.php?f=124&amp;amp;t=82215&lt;br /&gt;
* http://idle3-tools.sourceforge.net/&lt;br /&gt;
* http://blog.fosketts.net/2011/04/27/western-digital-intellipark-feature-design-flaw/&lt;br /&gt;
* http://www.wdc.com/wdproducts/library/SpecSheet/ENG/2879-701229.pdf&lt;br /&gt;
* http://wiki.nas4free.org/doku.php?id=faq:0148&lt;br /&gt;
&lt;br /&gt;
===Synology ketaste kasutamine Linux keskkonnas===&lt;br /&gt;
&lt;br /&gt;
Tundub, et üks Synology hea omadus seisneb selles, et andmesalvestuseks kasutatakse standardseid Linux vahendeid&lt;br /&gt;
&lt;br /&gt;
* mdadm tarkvaraline raid&lt;br /&gt;
* LVM köitehaldus&lt;br /&gt;
* ext4 failisüsteem&lt;br /&gt;
* iSCSI&lt;br /&gt;
&lt;br /&gt;
Nt Synology seadme riknemisel sobib paigutada kõvakettad tavalise Linux operatsioonisüsteemiga töötava arvuti külge ja saab andmetele ligi.&lt;br /&gt;
&lt;br /&gt;
===Kõvaketaste asendamine suurematega===&lt;br /&gt;
&lt;br /&gt;
* veenduda, et kasutatakse kõige uuemat Synology tarkvara&lt;br /&gt;
* veenduda, et raid1 ühendus on redundantne, st kettad on süngis&lt;br /&gt;
* shutdown ja asendada üks ketas suuremaga (pole vahet kumb)&lt;br /&gt;
* käivitada ja veenduda, et uus ketas on initsialiseerimata, aga muus osas ära tuntud; taustal on näha&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno:~# cat /proc/mdstat &lt;br /&gt;
Personalities : [linear] [raid0] [raid1] [raid10] [raid6] [raid5] [raid4] &lt;br /&gt;
md2 : active raid1 sdb5[1]&lt;br /&gt;
      971931264 blocks super 1.2 [2/1] [_U]&lt;br /&gt;
      &lt;br /&gt;
md1 : active raid1 sdb2[1]&lt;br /&gt;
      2097088 blocks [2/1] [_U]&lt;br /&gt;
      &lt;br /&gt;
md0 : active raid1 sdb1[1]&lt;br /&gt;
      2490176 blocks [2/1] [_U]&lt;br /&gt;
      &lt;br /&gt;
unused devices: &amp;lt;none&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno:~# parted /dev/sda p&lt;br /&gt;
Error: /dev/sda: unrecognised disk label&lt;br /&gt;
Model: ATA ST4000VN008-2DR1 (scsi)                                        &lt;br /&gt;
Disk /dev/sda: 4001GB&lt;br /&gt;
Sector size (logical/physical): 512B/512B&lt;br /&gt;
Partition Table: unknown&lt;br /&gt;
Disk Flags: &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* valida repair&lt;br /&gt;
&lt;br /&gt;
 Storage Manager -&amp;gt; Disk Group -&amp;gt; Manage -&amp;gt; Repair -&amp;gt; edasi jaatavalt -&amp;gt; Apply&lt;br /&gt;
&lt;br /&gt;
taustal toimub mdadm raid1 sünkroniseerimine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno:~# cat /proc/mdstat &lt;br /&gt;
Personalities : [linear] [raid0] [raid1] [raid10] [raid6] [raid5] [raid4] &lt;br /&gt;
md2 : active raid1 sda5[2] sdb5[1]&lt;br /&gt;
      971931264 blocks super 1.2 [2/1] [_U]&lt;br /&gt;
      [&amp;gt;....................]  recovery =  0.1% (1202688/971931264) finish=215.2min speed=75168K/sec&lt;br /&gt;
      &lt;br /&gt;
md1 : active raid1 sda2[0] sdb2[1]&lt;br /&gt;
      2097088 blocks [2/2] [UU]&lt;br /&gt;
      &lt;br /&gt;
md0 : active raid1 sda1[0] sdb1[1]&lt;br /&gt;
      2490176 blocks [2/2] [UU]&lt;br /&gt;
      &lt;br /&gt;
unused devices: &amp;lt;none&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
GUI liideses paistab progress selliselt&lt;br /&gt;
&lt;br /&gt;
[[Pilt:Synology-4.gif|900px]]&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* https://originwww.synology.com/en-uk/knowledgebase/DSM/help/DSM/StorageManager/volume_diskgroup_expand_replace_disk&lt;br /&gt;
&lt;br /&gt;
===L2TP/IPSec vpn kasutamine===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* https://www.synology.com/en-global/knowledgebase/DSM/help/VPNCenter/vpn_setup&lt;br /&gt;
&lt;br /&gt;
===2026 aasta alguse märkmed===&lt;br /&gt;
&lt;br /&gt;
Mudel Synology RS822RP+ paigaldamine paistab selliselt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260218-synology-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* tarkvara versioon - 7.x&lt;br /&gt;
&lt;br /&gt;
====Tööpõhimõte - andmesalvestus====&lt;br /&gt;
&lt;br /&gt;
Seadistatud Synology andmesalvestuse osakond paistab nt selline&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260403-synology-storage-btrfs-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* süsteemis on kaustusel 4 x 7.3 TB füüsilised hdd kettad&lt;br /&gt;
* neljast kettast on moodustatud 2-ketta redundantsusega lülitus - Synology Hybrid RAID (SHR)&lt;br /&gt;
&lt;br /&gt;
Käsurealt uurides paistab selline lahendus, füüsised seadmed on partitsioneeritud ning moodustatud üks suur mdadm ressurss raid6 lülituses&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno-02:~# cat /proc/mdstat&lt;br /&gt;
Personalities : [raid1] [raid6] [raid5] [raid4] [raidF1]&lt;br /&gt;
md2 : active raid6 sata3p5[0] sata2p5[3] sata1p5[2] sata4p5[1]&lt;br /&gt;
      15606599168 blocks super 1.2 level 6, 64k chunk, algorithm 2 [4/4] [UUUU]&lt;br /&gt;
&lt;br /&gt;
md1 : active raid1 sata3p2[0] sata2p2[3] sata1p2[2] sata4p2[1]&lt;br /&gt;
      2097088 blocks [4/4] [UUUU]&lt;br /&gt;
&lt;br /&gt;
md0 : active raid1 sata3p1[0] sata2p1[3] sata1p1[2] sata4p1[1]&lt;br /&gt;
      8388544 blocks [4/4] [UUUU]&lt;br /&gt;
&lt;br /&gt;
unused devices: &amp;lt;none&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
mdadm ressursile on moodustatud lvm volume group&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno-02:~# vgdisplay&lt;br /&gt;
  --- Volume group ---&lt;br /&gt;
  VG Name               vg1&lt;br /&gt;
  System ID&lt;br /&gt;
  Format                lvm2&lt;br /&gt;
  Metadata Areas        1&lt;br /&gt;
  Metadata Sequence No  4&lt;br /&gt;
  VG Access             read/write&lt;br /&gt;
  VG Status             resizable&lt;br /&gt;
  MAX LV                0&lt;br /&gt;
  Cur LV                3&lt;br /&gt;
  Open LV               2&lt;br /&gt;
  Max PV                0&lt;br /&gt;
  Cur PV                1&lt;br /&gt;
  Act PV                1&lt;br /&gt;
  VG Size               14.53 TiB&lt;br /&gt;
  PE Size               4.00 MiB&lt;br /&gt;
  Total PE              3810204&lt;br /&gt;
  Alloc PE / Size       268291 / 1.02 TiB&lt;br /&gt;
  Free  PE / Size       3541913 / 13.51 TiB&lt;br /&gt;
  VG UUID               hrppbu-qIHS-ItrZ-keg9-SbKx-tP0O-Gdpnm0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
lvm volume group koosseisus on lvm volume'id&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno-02:~# lvdisplay vg1&lt;br /&gt;
  --- Logical volume ---&lt;br /&gt;
  LV Path                /dev/vg1/syno_vg_reserved_area&lt;br /&gt;
  LV Name                syno_vg_reserved_area&lt;br /&gt;
  VG Name                vg1&lt;br /&gt;
  LV UUID                YnNfms-F3hi-Z5Io-tSFg-tn61-mxiT-N2IBcr&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time ,&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 0&lt;br /&gt;
  LV Size                12.00 MiB&lt;br /&gt;
  Current LE             3&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     512&lt;br /&gt;
  Block device           248:0&lt;br /&gt;
&lt;br /&gt;
  --- Logical volume ---&lt;br /&gt;
  LV Path                /dev/vg1/volume_1&lt;br /&gt;
  LV Name                volume_1&lt;br /&gt;
  VG Name                vg1&lt;br /&gt;
  LV UUID                rNuz8K-fgQF-81fa-FaMt-cuHQ-QQsC-6nOFfy&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time ,&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                1.00 TiB&lt;br /&gt;
  Current LE             262144&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     512&lt;br /&gt;
  Block device           248:1&lt;br /&gt;
&lt;br /&gt;
  --- Logical volume ---&lt;br /&gt;
  LV Path                /dev/vg1/volume_2&lt;br /&gt;
  LV Name                volume_2&lt;br /&gt;
  VG Name                vg1&lt;br /&gt;
  LV UUID                v1vtmT-upig-YKN1-iUjY-A0Er-2LiC-iHkLq2&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time ,&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                24.00 GiB&lt;br /&gt;
  Current LE             6144&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     512&lt;br /&gt;
  Block device           248:3&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
lvm volumite nö ette on rakendatud lvm cache (mõeldud ssd ketastest ja hdd ketastest koosneva lahenduse valmisolekuks), aga praegu on see placeholder (cache mode DUMMY)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno-02:~# dmsetup ls --tree&lt;br /&gt;
vg1-syno_vg_reserved_area (248:0)&lt;br /&gt;
 └─ (9:2)&lt;br /&gt;
cachedev_1 (248:4)&lt;br /&gt;
 └─vg1-volume_2 (248:3)&lt;br /&gt;
    └─ (9:2)&lt;br /&gt;
cachedev_0 (248:2)&lt;br /&gt;
 └─vg1-volume_1 (248:1)&lt;br /&gt;
    └─ (9:2)&lt;br /&gt;
&lt;br /&gt;
root@syno-02:~# dmsetup table cachedev_0&lt;br /&gt;
0 2147483648 flashcache-syno conf:&lt;br /&gt;
	ssd dev (none), disk dev (/dev/vg1/volume_1) cache mode(DUMMY)&lt;br /&gt;
	capacity(0M), associativity(0), data block size(0K)&lt;br /&gt;
	skip sequential thresh(0K)&lt;br /&gt;
	total blocks(0), cached blocks(0), cache percent(0)&lt;br /&gt;
	nr_queued(0) save meta only(0)&lt;br /&gt;
	split-io(0) support pin file(0) version(0)&lt;br /&gt;
Size Hist:&lt;br /&gt;
bits_all=0 bits_used=0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
lvm volume cache device on aluseks btrfs failisüsteemile (single device režiimis)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno-02:~# btrfs fi show&lt;br /&gt;
Label: '2026.02.18-23:51:50 v86009'  uuid: a92b6590-a8d3-449d-9648-969f37c56fcb&lt;br /&gt;
	Total devices 1 FS bytes used 66.66MiB&lt;br /&gt;
	devid    1 size 1.00TiB used 12.02GiB path /dev/mapper/cachedev_0&lt;br /&gt;
&lt;br /&gt;
Label: '2026.04.03-12:14:30 v86009'  uuid: 22ce1c49-e583-4764-81ab-91e46228327e&lt;br /&gt;
	Total devices 1 FS bytes used 280.00KiB&lt;br /&gt;
	devid    1 size 24.00GiB used 536.00MiB path /dev/mapper/cachedev_1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
tulemus paistab selline&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno-02:~# df -h -T -t btrfs&lt;br /&gt;
Filesystem             Type   Size  Used Avail Use% Mounted on&lt;br /&gt;
/dev/mapper/cachedev_0 btrfs  984G   82M  983G   1% /volume1&lt;br /&gt;
/dev/mapper/cachedev_1 btrfs   24G   18M   24G   1% /volume2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* btrfs ei ole kasutusel volume halduse vms redundantse jaoks - ainult failisüsteem&lt;br /&gt;
* füüsiliste seadmete redundantsusega tegeleb mdadm&lt;br /&gt;
* Synology ime seisneb btrfs ja mdadm integratsioonis - kui btrfs avastab kontrollsummamise abil vea, siis ta saadab signaali mdadm osakonda ja mdadm nö proovib paremini (kaustab raid lülituse teist komponenti)&lt;br /&gt;
* mdadm lülituseks on mitte raid10 aga raid6 - mõttega, et nii võib kokku rikneda kaks suvalist füüsilist ketast ning andmed on veel alles&lt;br /&gt;
&lt;br /&gt;
====Tööpõhimõte - võrk====&lt;br /&gt;
&lt;br /&gt;
Antud juhul kasutatakse 10/25 Gbit/s Broadcom võrguseadet&lt;br /&gt;
&lt;br /&gt;
 Broadcom P225p NetXtreme-E Dual-port 10Gb/25Gb Ethernet PCIe Adapter&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno-02:~# lspci -vvv&lt;br /&gt;
...&lt;br /&gt;
&lt;br /&gt;
01:00.0 Class 0200: Device 14e4:16d7 (rev 01)&lt;br /&gt;
    Subsystem: Device 7053:100c&lt;br /&gt;
    Control: I/O- Mem+ BusMaster+ SpecCycle- MemWINV- VGASnoop- ParErr- Stepping- SERR- FastB2B- DisINTx+&lt;br /&gt;
    Status: Cap+ 66MHz- UDF- FastB2B- ParErr- DEVSEL=fast &amp;gt;TAbort- &amp;lt;TAbort- &amp;lt;MAbort- &amp;gt;SERR- &amp;lt;PERR- INTx-&lt;br /&gt;
    Latency: 0&lt;br /&gt;
    Interrupt: pin A routed to IRQ 338&lt;br /&gt;
    Region 0: Memory at 81210000 (64-bit, prefetchable) [size=64K]&lt;br /&gt;
    Region 2: Memory at 81100000 (64-bit, prefetchable) [size=1M]&lt;br /&gt;
    Region 4: Memory at 812a2000 (64-bit, prefetchable) [size=8K]&lt;br /&gt;
    Expansion ROM at 81f00000 [disabled] [size=512K]&lt;br /&gt;
    Capabilities: [48] Power Management version 3&lt;br /&gt;
        Flags: PMEClk- DSI- D1- D2- AuxCurrent=0mA PME(D0+,D1-,D2-,D3hot+,D3cold-)&lt;br /&gt;
        Status: D0 NoSoftRst+ PME-Enable- DSel=0 DScale=1 PME-&lt;br /&gt;
    Capabilities: [50] Vital Product Data&lt;br /&gt;
        Product Name: Broadcom P225p NetXtreme-E Dual-port 10Gb/25Gb Ethernet PCIe Adapter&lt;br /&gt;
        Read-only fields:&lt;br /&gt;
            [PN] Part number: BCM957414A4142CC&lt;br /&gt;
            [MN] Manufacture ID: 14E4&lt;br /&gt;
            [V0] Vendor specific: 222.1.68.0&lt;br /&gt;
            [V1] Vendor specific: 222.0.137.0&lt;br /&gt;
            [V3] Vendor specific: 222.0.138.0&lt;br /&gt;
            [V6] Vendor specific: 222.0.137.0&lt;br /&gt;
            [V7] Vendor specific: 222.0.137.0&lt;br /&gt;
            [V8] Vendor specific: 222.0.138.0&lt;br /&gt;
            [V9] Vendor specific: 222.0.137.0&lt;br /&gt;
            [VA] Vendor specific: 222.0.138.0&lt;br /&gt;
            [VB] Vendor specific: REV005DEV001DEV002DEV003DEV004DEV005&lt;br /&gt;
            [SN] Serial number: 2550VQRPJP8P4000&lt;br /&gt;
            [RV] Reserved: checksum good, 126 byte(s) reserved&lt;br /&gt;
        End&lt;br /&gt;
    Capabilities: [58] MSI: Enable- Count=1/8 Maskable- 64bit+&lt;br /&gt;
        Address: 0000000000000000  Data: 0000&lt;br /&gt;
    Capabilities: [a0] MSI-X: Enable+ Count=74 Masked-&lt;br /&gt;
        Vector table: BAR=4 offset=00000000&lt;br /&gt;
        PBA: BAR=4 offset=000004a0&lt;br /&gt;
    Capabilities: [ac] Express (v2) Endpoint, MSI 00&lt;br /&gt;
        DevCap: MaxPayload 512 bytes, PhantFunc 0, Latency L0s &amp;lt;4us, L1 &amp;lt;64us&lt;br /&gt;
            ExtTag+ AttnBtn- AttnInd- PwrInd- RBE+ FLReset+ SlotPowerLimit 0.000W&lt;br /&gt;
        DevCtl: CorrErr+ NonFatalErr+ FatalErr+ UnsupReq+&lt;br /&gt;
            RlxdOrd+ ExtTag+ PhantFunc- AuxPwr+ NoSnoop+ FLReset-&lt;br /&gt;
            MaxPayload 512 bytes, MaxReadReq 512 bytes&lt;br /&gt;
        DevSta: CorrErr+ NonFatalErr- FatalErr- UnsupReq+ AuxPwr- TransPend-&lt;br /&gt;
        LnkCap: Port #0, Speed 8GT/s, Width x8, ASPM not supported&lt;br /&gt;
            ClockPM+ Surprise- LLActRep- BwNot- ASPMOptComp+&lt;br /&gt;
        LnkCtl: ASPM Disabled; RCB 64 bytes Disabled- CommClk+&lt;br /&gt;
            ExtSynch- ClockPM- AutWidDis- BWInt- AutBWInt-&lt;br /&gt;
        LnkSta: Speed 8GT/s (ok), Width x4 (downgraded)&lt;br /&gt;
            TrErr- Train- SlotClk+ DLActive- BWMgmt- ABWMgmt-&lt;br /&gt;
        DevCap2: Completion Timeout: Range ABCD, TimeoutDis+, LTR+, OBFF Via WAKE#&lt;br /&gt;
             AtomicOpsCap: 32bit- 64bit- 128bitCAS-&lt;br /&gt;
        DevCtl2: Completion Timeout: 50us to 50ms, TimeoutDis-, LTR-, OBFF Disabled&lt;br /&gt;
             AtomicOpsCtl: ReqEn-&lt;br /&gt;
        LnkCtl2: Target Link Speed: 2.5GT/s, EnterCompliance- SpeedDis-&lt;br /&gt;
             Transmit Margin: Normal Operating Range, EnterModifiedCompliance- ComplianceSOS-&lt;br /&gt;
             Compliance De-emphasis: -6dB&lt;br /&gt;
        LnkSta2: Current De-emphasis Level: -3.5dB, EqualizationComplete+, EqualizationPhase1+&lt;br /&gt;
             EqualizationPhase2+, EqualizationPhase3+, LinkEqualizationRequest-&lt;br /&gt;
...&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno-02:~# ethtool -i eth5&lt;br /&gt;
driver: bnxt_en&lt;br /&gt;
version: 1.10.2-222.0.142.0&lt;br /&gt;
firmware-version: 222.1.81.32002/pkg N/A&lt;br /&gt;
expansion-rom-version:&lt;br /&gt;
bus-info: 0000:01:00.1&lt;br /&gt;
supports-statistics: yes&lt;br /&gt;
supports-test: yes&lt;br /&gt;
supports-eeprom-access: yes&lt;br /&gt;
supports-register-dump: yes&lt;br /&gt;
supports-priv-flags: yes&lt;br /&gt;
&lt;br /&gt;
root@syno-02:~# ethtool eth5&lt;br /&gt;
Settings for eth5:&lt;br /&gt;
	Supported ports: [ FIBRE ]&lt;br /&gt;
	Supported link modes:   25000baseCR/Full&lt;br /&gt;
	                        10000baseCR/Full&lt;br /&gt;
	Supported pause frame use: Symmetric Receive-only&lt;br /&gt;
	Supports auto-negotiation: Yes&lt;br /&gt;
	Supported FEC modes: Not reported&lt;br /&gt;
	Advertised link modes:  25000baseCR/Full&lt;br /&gt;
	                        10000baseCR/Full&lt;br /&gt;
	Advertised pause frame use: Symmetric&lt;br /&gt;
	Advertised auto-negotiation: Yes&lt;br /&gt;
	Advertised FEC modes: Not reported&lt;br /&gt;
	Speed: 25000Mb/s&lt;br /&gt;
	Duplex: Full&lt;br /&gt;
	Port: Direct Attach Copper&lt;br /&gt;
	PHYAD: 1&lt;br /&gt;
	Transceiver: internal&lt;br /&gt;
	Auto-negotiation: on&lt;br /&gt;
	Supports Wake-on: g&lt;br /&gt;
	Wake-on: d&lt;br /&gt;
	Current message level: 0x000020c1 (8385)&lt;br /&gt;
			       drv rx_err tx_err hw&lt;br /&gt;
	Link detected: yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Synology account===&lt;br /&gt;
&lt;br /&gt;
Võib olla on asjakohane pidada synology accounti ja seade registreerida&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260403-synology-storage-account-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
===Synology insight===&lt;br /&gt;
&lt;br /&gt;
Võib olla on asjakohane pidada synology accounti ja seade registreerida ning lisaks tekitada active insight subscription tasuta ning seal seade registreerida&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260403-synology-storage-insight-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
===Package Center===&lt;br /&gt;
&lt;br /&gt;
Uuendamine&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260903-synology-package-center-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
===Tulemüür===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260916-synology-firewall-01.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260916-synology-firewall-02.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
Failisüsteemis asub tulemüüri seadistus&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ls -ld /usr/syno/etc/firewall.d/*&lt;br /&gt;
-rw-r--r-- 1 root root 2545 Sep 16 23:10 /usr/syno/etc/firewall.d/1.json&lt;br /&gt;
-rw-r--r-- 1 root root   95 Sep 11 15:11 /usr/syno/etc/firewall.d/2.json&lt;br /&gt;
-rw-r--r-- 1 root root   49 Sep 16 23:10 /usr/syno/etc/firewall.d/firewall_settings.json&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käsurealt paistab tulemus&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# iptables-save&lt;br /&gt;
# Generated by iptables-save v1.8.3 on Wed Sep 16 23:07:02 2026&lt;br /&gt;
*nat&lt;br /&gt;
:PREROUTING ACCEPT [364:103569]&lt;br /&gt;
:INPUT ACCEPT [0:0]&lt;br /&gt;
:OUTPUT ACCEPT [13:1521]&lt;br /&gt;
:POSTROUTING ACCEPT [24:2753]&lt;br /&gt;
COMMIT&lt;br /&gt;
# Completed on Wed Sep 16 23:07:02 2026&lt;br /&gt;
# Generated by iptables-save v1.8.3 on Wed Sep 16 23:07:02 2026&lt;br /&gt;
*filter&lt;br /&gt;
:INPUT ACCEPT [0:0]&lt;br /&gt;
:FORWARD ACCEPT [0:0]&lt;br /&gt;
:OUTPUT ACCEPT [109:70671]&lt;br /&gt;
:FORWARD_FIREWALL - [0:0]&lt;br /&gt;
:INPUT_FIREWALL - [0:0]&lt;br /&gt;
-A INPUT -j INPUT_FIREWALL&lt;br /&gt;
-A FORWARD -j FORWARD_FIREWALL&lt;br /&gt;
-A FORWARD_FIREWALL -i lo -j ACCEPT&lt;br /&gt;
-A FORWARD_FIREWALL -m state --state RELATED,ESTABLISHED -j ACCEPT&lt;br /&gt;
-A FORWARD_FIREWALL -p tcp -m tcp --dport 22 -j RETURN&lt;br /&gt;
-A FORWARD_FIREWALL -s 10.10.50.237/32 -i eth0 -p tcp -m multiport --dports 5000,5001,3262,3261,3260,22 -j RETURN&lt;br /&gt;
-A FORWARD_FIREWALL -s 10.10.50.57/32 -i eth0 -p tcp -m multiport --dports 5000,5001,3262,3261,3260,22 -j RETURN&lt;br /&gt;
-A FORWARD_FIREWALL -s 172.30.18.0/24 -i eth0 -p tcp -m multiport --dports 5000,5001,3262,3261,3260,22 -j RETURN&lt;br /&gt;
-A FORWARD_FIREWALL -i eth0 -j DROP&lt;br /&gt;
-A INPUT_FIREWALL -i lo -j ACCEPT&lt;br /&gt;
-A INPUT_FIREWALL -m state --state RELATED,ESTABLISHED -j ACCEPT&lt;br /&gt;
-A INPUT_FIREWALL -p tcp -m tcp --dport 22 -j RETURN&lt;br /&gt;
-A INPUT_FIREWALL -s 10.10.50.237/32 -i eth0 -p tcp -m multiport --dports 5000,5001,3262,3261,3260,22 -j RETURN&lt;br /&gt;
-A INPUT_FIREWALL -s 10.10.50.57/32 -i eth0 -p tcp -m multiport --dports 5000,5001,3262,3261,3260,22 -j RETURN&lt;br /&gt;
-A INPUT_FIREWALL -s 172.30.18.0/24 -i eth0 -p tcp -m multiport --dports 5000,5001,3262,3261,3260,22 -j RETURN&lt;br /&gt;
-A INPUT_FIREWALL -i eth0 -j DROP&lt;br /&gt;
COMMIT&lt;br /&gt;
# Completed on Wed Sep 16 23:07:02 2026&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Kasulikud lisamaterjalid===&lt;br /&gt;
&lt;br /&gt;
* http://forum.synology.com/wiki&lt;br /&gt;
* http://en.wikipedia.org/wiki/Synology_Inc.&lt;br /&gt;
* http://blog.wrgms.com/recovering-a-failed-synology-diskstation-ds2xx-serial/&lt;/div&gt;</summary>
		<author><name>Imre</name></author>
	</entry>
	<entry>
		<id>https://www.auul.pri.ee/wiki/index.php?title=Synology_kasutamine&amp;diff=5306</id>
		<title>Synology kasutamine</title>
		<link rel="alternate" type="text/html" href="https://www.auul.pri.ee/wiki/index.php?title=Synology_kasutamine&amp;diff=5306"/>
		<updated>2026-09-16T20:08:21Z</updated>

		<summary type="html">&lt;p&gt;Imre: /* Tulemüür */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Sissejuhatus===&lt;br /&gt;
&lt;br /&gt;
Synology http://www.synology.com/ ...&lt;br /&gt;
&lt;br /&gt;
Käesolevas tekstis on Linux kliendina kasutatud Debian v. 7 Wheezy näidet.&lt;br /&gt;
&lt;br /&gt;
===Riistvara===&lt;br /&gt;
&lt;br /&gt;
* https://www.synology.com/en-us/compatibility aadressilt leiab seadmega ühilduvaid tooteid, eriti nt kõvakettaid&lt;br /&gt;
&lt;br /&gt;
===Mõisted===&lt;br /&gt;
&lt;br /&gt;
* DSM - DiskStation Manager&lt;br /&gt;
&lt;br /&gt;
===Tööpõhimõte===&lt;br /&gt;
&lt;br /&gt;
* Disk Group'ile vastab Synology kui Linux peal mdadm seade&lt;br /&gt;
* Kui Disk Group peale tekitada LUN'isid (iSCSI jaoks), siis neile vastavad vastava mdadm seadmele tehtud LVM VG köited&lt;br /&gt;
* Kõigi kõvaketaste partitsioonide 1 ja 2 abil on moodustatud vastavalt mdadm seadmed /dev/md0 ning /dev/md1; esimene on kasutuses Synology juurfailisüsteemina ning teine swap&lt;br /&gt;
* Disk Groupi'de, Volumede jms jaoks kasutatakse partitsiooni /dev/sda3 vms, paistab, et iga ketta puhul kasutatakse nii või teisiti ühte suurt partitsiooni&lt;br /&gt;
&lt;br /&gt;
Andmesalvestuse ressurssi saab kasutada üsna erinevalt, tundub, et suhteliselt paindlik ja jätkusuutlik on moodustada kõigi füüsiliste ketaste alusel üks suur Disk Group (nt raid5 taoline redundantne lülitus)&lt;br /&gt;
&lt;br /&gt;
 syno-varundus-1&amp;gt; cat /proc/mdstat &lt;br /&gt;
 Personalities : [linear] [raid0] [raid1] [raid10] [raid6] [raid5] [raid4] &lt;br /&gt;
 md2 : active raid5 sdd5[3] sdc5[2] sdb5[1] sda5[0]&lt;br /&gt;
       2916082944 blocks super 1.2 level 5, 64k chunk, algorithm 2 [4/4] [UUUU]&lt;br /&gt;
       &lt;br /&gt;
 md1 : active raid1 sda2[0] sdb2[1] sdc2[2] sdd2[3]&lt;br /&gt;
       2097088 blocks [4/4] [UUUU]&lt;br /&gt;
       &lt;br /&gt;
 md0 : active raid1 sda1[0] sdb1[1] sdc1[2] sdd1[3]&lt;br /&gt;
       2490176 blocks [4/4] [UUUU]&lt;br /&gt;
&lt;br /&gt;
ning sellelt erinevateks vajadusteks kasutada tükke (millele vastavad LVM köited, VG nimega vg1 tekitatakse automaatselt)&lt;br /&gt;
&lt;br /&gt;
 syno-varundus-1&amp;gt; lvdisplay | grep Name&lt;br /&gt;
   LV Name                /dev/vg1/syno_vg_reserved_area&lt;br /&gt;
   VG Name                vg1&lt;br /&gt;
   LV Name                /dev/vg1/iscsi_0&lt;br /&gt;
   VG Name                vg1&lt;br /&gt;
   LV Name                /dev/vg1/iscsi_1&lt;br /&gt;
   VG Name                vg1&lt;br /&gt;
   LV Name                /dev/vg1/iscsi_2&lt;br /&gt;
   VG Name                vg1&lt;br /&gt;
   LV Name                /dev/vg1/iscsi_3&lt;br /&gt;
   VG Name                vg1&lt;br /&gt;
   LV Name                /dev/vg1/volume_1&lt;br /&gt;
   VG Name                vg1&lt;br /&gt;
&lt;br /&gt;
LVM köidete kasutamisel tuleb arvestada, et neid saab vaid suurendada, mitte vähendada.&lt;br /&gt;
&lt;br /&gt;
===Synology seadmele tarkvara paigaldamine===&lt;br /&gt;
&lt;br /&gt;
Uuele Synology seadmele tarkvara paigaldamiseks on paar erinevat moodust&lt;br /&gt;
&lt;br /&gt;
* Web Assistant - Synology DSM seade saab DHCP abil omale ip ja brauseriga saab pöörduda http://ip:5000/ (mac aadress on seadme korpusel kleebisel ja selle järgi otsida dhcp logist)&lt;br /&gt;
&lt;br /&gt;
[[Pilt:Synology-3.gif]]&lt;br /&gt;
&lt;br /&gt;
kus tuleb vajutada Install Now, seade käib korra reboodil ning seejärel küsitakse seadme nime, admin kasutaja parooli jne.&lt;br /&gt;
&lt;br /&gt;
* Synology Assistant - Windows keskkonnas töötav programm leiab samast subnetist Synology&lt;br /&gt;
&lt;br /&gt;
Seadme nime ja võrgu seadistamiseks tuleb avada&lt;br /&gt;
&lt;br /&gt;
 Control Panel -&amp;gt; Network -&amp;gt; General -&amp;gt; Server Name&lt;br /&gt;
&lt;br /&gt;
===Kasutaja tekitamine===&lt;br /&gt;
&lt;br /&gt;
Synology kasutaja tekitamiseks sobib haldusliideses valida&lt;br /&gt;
&lt;br /&gt;
 Control Panel -&amp;gt; Users -&amp;gt; Create -&amp;gt; Create User&lt;br /&gt;
&lt;br /&gt;
Seejärel läbida dialoogid&lt;br /&gt;
&lt;br /&gt;
* kasutajanimi, kirjeldus, eposti aadress ja parool&lt;br /&gt;
* vaikimisi gruppi kuuluvus&lt;br /&gt;
* ligipääsetavad ressursid&lt;br /&gt;
* ligipääsemise viisid (ftp, file station, network backup, webdav)&lt;br /&gt;
&lt;br /&gt;
===NFS ressursi kasutamine===&lt;br /&gt;
&lt;br /&gt;
CIFS ressursi kasutamine koosneb kahest tegevusest&lt;br /&gt;
&lt;br /&gt;
* Synology seadmel ressursi ettevalmistamisest&lt;br /&gt;
* Kliendi poolel ressursi poole pöördumisest (nt töökohaarvutisse kataloogipuu külge monteerimine) &lt;br /&gt;
&lt;br /&gt;
NFS ressursi kasutamist saab ei saa piirata kasutajanime ja parooli abil. Saab piirata kliendi ip aadressiga.&lt;br /&gt;
&lt;br /&gt;
====Serveri ettevalmistamine====&lt;br /&gt;
&lt;br /&gt;
 Control Panel -&amp;gt; Shared Folder -&amp;gt; valida rida ja topeltklõps -&amp;gt; NFS privileges (paremal üleval)&lt;br /&gt;
&lt;br /&gt;
ning valida sobivad privileegid, nt&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
====Linux klient====&lt;br /&gt;
&lt;br /&gt;
 # cat /etc/fstab&lt;br /&gt;
 ...&lt;br /&gt;
 192.168.2.10:/volume1/rsnapshot /srv/backup nfs defaults 0 0&lt;br /&gt;
&lt;br /&gt;
===CIFS ressursi kasutamine===&lt;br /&gt;
&lt;br /&gt;
CIFS ressursi kasutamine koosneb kahest tegevusest&lt;br /&gt;
&lt;br /&gt;
* Synology seadmel ressursi ettevalmistamisest&lt;br /&gt;
* Kliendi poolel ressursi poole pöördumisest (nt töökohaarvutisse kataloogipuu külge monteerimine)&lt;br /&gt;
&lt;br /&gt;
CIFS ressursi kasutamist saab piirata kasutajanime ja parooli abil.&lt;br /&gt;
&lt;br /&gt;
====Serveri ettavalmistamine====&lt;br /&gt;
&lt;br /&gt;
 TODO&lt;br /&gt;
&lt;br /&gt;
====Linux klient ja smbclient====&lt;br /&gt;
&lt;br /&gt;
Linux töökohaarvutist Synology CIFS ressursi kasutamiseks tuleb töökohaarvutisse esmalt paigaldada smbclient pakett&lt;br /&gt;
&lt;br /&gt;
 # apt-get install smbclient&lt;br /&gt;
&lt;br /&gt;
Kui seejärel pöörduda serveri poole saab tõenäoliselt vastuseks&lt;br /&gt;
&lt;br /&gt;
 # smbclient //192.168.2.10/dokumentatsioon &amp;quot;priiduparool&amp;quot; -U priit&lt;br /&gt;
 Server requested LM password but 'client plaintext auth = no' or 'client ntlmv2 auth = yes'&lt;br /&gt;
 session setup failed: SUCCESS - 0&lt;br /&gt;
&lt;br /&gt;
Aitab lisada Samba seadistusfaili /etc/samba/smb.conf global sektsiooni read (seda seadistusfaili kasutab nii Samba kliendi kui server tarkvara)&lt;br /&gt;
&lt;br /&gt;
 ..&lt;br /&gt;
 [global]&lt;br /&gt;
   ...&lt;br /&gt;
  client lanman auth = yes&lt;br /&gt;
  client plaintext auth = yes&lt;br /&gt;
  client ntlmv2 auth = no&lt;br /&gt;
&lt;br /&gt;
Seejärel peaks töötama paremini&lt;br /&gt;
&lt;br /&gt;
 # smbclient //192.168.2.10/dokumentatsioon &amp;quot;priiduparool&amp;quot; -U priit&lt;br /&gt;
 Domain=[WORKGROUP] OS=[Unix] Server=[Samba 3.2.8]&lt;br /&gt;
 smb: \&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisaks saab Synology ressursse uurida öeldes&lt;br /&gt;
&lt;br /&gt;
 # smbclient -L //192.168.2.10 -U priit&lt;br /&gt;
 Enter piit's password:&lt;br /&gt;
 Domain=[WORKGROUP] OS=[Unix] Server=[Samba 3.2.8]&lt;br /&gt;
&lt;br /&gt;
        Sharename       Type      Comment&lt;br /&gt;
        ---------       ----      -------&lt;br /&gt;
        IPC$            IPC       IPC Service ()&lt;br /&gt;
 ...&lt;br /&gt;
&lt;br /&gt;
====Linux klient ja mount.cifs====&lt;br /&gt;
&lt;br /&gt;
Paigaldamiseks tuleb öelda&lt;br /&gt;
&lt;br /&gt;
 # apt-get install cifs-utils&lt;br /&gt;
&lt;br /&gt;
Seejärel öelda, tundub, et sec suvandiga sarnast tulemust millegipärast ei saa&lt;br /&gt;
&lt;br /&gt;
 # echo 0x30030 &amp;gt; /proc/fs/cifs/SecurityFlags&lt;br /&gt;
&lt;br /&gt;
vastasel korral tekib dmesg väljundisse&lt;br /&gt;
&lt;br /&gt;
 [501026.262542] CIFS VFS: Server requests plain text password but client support disabled&lt;br /&gt;
 [501028.631428] Status code returned 0xc0000022 NT_STATUS_ACCES_DENIED&lt;br /&gt;
 [501028.631435] CIFS VFS: Send error in SessSetup = -13&lt;br /&gt;
 [501028.632478] CIFS VFS: cifs_mount failed w/return code = -13&lt;br /&gt;
&lt;br /&gt;
ning monteerida käsurealt, nt&lt;br /&gt;
&lt;br /&gt;
 # mount -t cifs //192.168.2.10/dokumentatsioon -o username=priit,password=priiduparool /mnt/dokumentatsioon&lt;br /&gt;
&lt;br /&gt;
või /etc/fstab abil&lt;br /&gt;
&lt;br /&gt;
 # cat /etc/fstab&lt;br /&gt;
 ...&lt;br /&gt;
 //192.168.2.10/dokumentatsioon /mnt/dokumentatsioon cifs \&lt;br /&gt;
   credentials=/etc/samba/credentials,iocharset=utf8,file_mode=0777,dir_mode=0777 0 0&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* /etc/samba/credentials failis on&lt;br /&gt;
&lt;br /&gt;
 # cat /etc/samba/credentials&lt;br /&gt;
 username=priit&lt;br /&gt;
 password=priiduparool&lt;br /&gt;
 # chmod 0600 /etc/samba/credentials&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
===WebDAV===&lt;br /&gt;
&lt;br /&gt;
====Teenuse ettevalmistamine====&lt;br /&gt;
&lt;br /&gt;
HTTPS kasutamiseks tuleb laadida sertifikaadid valides&lt;br /&gt;
&lt;br /&gt;
 Control Panel -&amp;gt; Web Services -&amp;gt; HTTP Service&lt;br /&gt;
&lt;br /&gt;
====Kasutamine Linux GNOME keskkonnast====&lt;br /&gt;
&lt;br /&gt;
Töökohaarvuti GNOME keskkonnast kasutamiseks sobib valida&lt;br /&gt;
&lt;br /&gt;
 Places -&amp;gt; Connect to Server -&amp;gt; WebDAV&lt;br /&gt;
&lt;br /&gt;
ning avaneb sarnane pilt&lt;br /&gt;
&lt;br /&gt;
[[Pilt:Synology-1.gif]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
Kasutamiseks sobib avada&lt;br /&gt;
&lt;br /&gt;
 Places -&amp;gt; Home&lt;br /&gt;
&lt;br /&gt;
====Kasutamine Linux mount abil====&lt;br /&gt;
&lt;br /&gt;
Paigaldamiseks öelda&lt;br /&gt;
&lt;br /&gt;
 # apt-get install davfs2&lt;br /&gt;
&lt;br /&gt;
Ajutisi andmeid hoitakse kataloogis&lt;br /&gt;
&lt;br /&gt;
 /var/cache/davfs2&lt;br /&gt;
&lt;br /&gt;
Kliendi seadistamiseks tuleb /etc/davfs2/secrets faili lisada rida&lt;br /&gt;
&lt;br /&gt;
 https://10.198.206.12/dokumentatsioon priit priiduparool&lt;br /&gt;
&lt;br /&gt;
ning /etc/fstab faili rida&lt;br /&gt;
&lt;br /&gt;
 https://10.198.206.12/dokumentatsioon /mnt/dokumentatsioon davfs user,noauto,file_mode=600,dir_mode=700 0 1&lt;br /&gt;
&lt;br /&gt;
ning öelda&lt;br /&gt;
&lt;br /&gt;
 # mount /mnt/dokumentatsioon&lt;br /&gt;
&lt;br /&gt;
Tulemusena on WebDAV ressurss monteeritud kataloogipuu külge ja seda saab kasutada nö tavalisel viisil.&lt;br /&gt;
&lt;br /&gt;
====Kasutamine Windowsist====&lt;br /&gt;
&lt;br /&gt;
Kasutamiseks sobib NetDrive http://www.netdrive.net/ tarkvara, kasutamisel tuleb olla hoolikas ja valida vajadusel Advanced alt https juurde linnuke.&lt;br /&gt;
&lt;br /&gt;
===Shellis töötamine===&lt;br /&gt;
&lt;br /&gt;
Synology shell toimub suhteliselt sarnaselt nö Linuxi shelline&lt;br /&gt;
&lt;br /&gt;
 # cat /proc/mdstat&lt;br /&gt;
 # pvdisplay&lt;br /&gt;
 # top&lt;br /&gt;
 # ifconfig&lt;br /&gt;
 # ps&lt;br /&gt;
 # route -n&lt;br /&gt;
 # cat /proc/cpuinfo&lt;br /&gt;
&lt;br /&gt;
===Seadistuste varundamine===&lt;br /&gt;
&lt;br /&gt;
Synology seadistuste varundamiseks tuleb avalda&lt;br /&gt;
&lt;br /&gt;
 Backup and Restore -&amp;gt; Configuration Backup -&amp;gt; Back up configuration&lt;br /&gt;
&lt;br /&gt;
===Tarkvara uuendamine===&lt;br /&gt;
&lt;br /&gt;
Synology seadme arkvara koosneb üldiselt kahest osast ja neid uuendatakse eraldi&lt;br /&gt;
&lt;br /&gt;
* süsteem - esmalt uuendada&lt;br /&gt;
* paketid - seejärel uuendada&lt;br /&gt;
&lt;br /&gt;
Vähemalt alates 4.0 versioonist saab tarkvara uuendamiseks valida&lt;br /&gt;
&lt;br /&gt;
 Control Panel -&amp;gt; DSM Update&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260903-synology-update-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* http://www.synology.com/en-global/releaseNote/model/RS2211+&lt;br /&gt;
&lt;br /&gt;
===Remote folder===&lt;br /&gt;
&lt;br /&gt;
Külge ühendamiseks peab olema esmalt midagi võrgu ettevalmistatud külge ühendamiseks (nt teises Synologis nn Samba share)&lt;br /&gt;
&lt;br /&gt;
 File Station -&amp;gt; Tools -&amp;gt; Mount Remote Folder&lt;br /&gt;
&lt;br /&gt;
 Protocol -&amp;gt; CIFS&lt;br /&gt;
 Folder -&amp;gt; \\10.1.1.15\varu&lt;br /&gt;
 Account name -&amp;gt; admin&lt;br /&gt;
 Passwor -&amp;gt; parool&lt;br /&gt;
 Map to -&amp;gt; /backup&lt;br /&gt;
&lt;br /&gt;
Lahti ühendamiseks avada hiire parema nupuga hüpikmenüüd File Station liideses vastaval mount point kataloogil ning&lt;br /&gt;
&lt;br /&gt;
 Umount&lt;br /&gt;
&lt;br /&gt;
või kustuda vastav rida&lt;br /&gt;
&lt;br /&gt;
 File Station -&amp;gt; Tools -&amp;gt; Connection list&lt;br /&gt;
&lt;br /&gt;
===Remote syslog server kasutamine===&lt;br /&gt;
&lt;br /&gt;
 Log Center -&amp;gt; ...&lt;br /&gt;
&lt;br /&gt;
===SSH kliendiga ja võtmega sisselogimine===&lt;br /&gt;
&lt;br /&gt;
Tundub, et kunagi oli vaja kohendada /etc/ssh/sshd_config faili, aga 2015 aastal piisab tekitada root kasutaja kodukataloogi .ssh kataloog ning sinna sobiva sisuga authorized_keys fail&lt;br /&gt;
&lt;br /&gt;
 syno&amp;gt; pwd&lt;br /&gt;
 /root&lt;br /&gt;
 syno&amp;gt; mkdir .ssh&lt;br /&gt;
 syno&amp;gt; vi .ssh/authorized_keys&lt;br /&gt;
 .. &lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* http://forum.synology.com/enu/viewtopic.php?f=36&amp;amp;t=79651&lt;br /&gt;
&lt;br /&gt;
===Failisüsteemi parandamine===&lt;br /&gt;
&lt;br /&gt;
Vahel võib juhtuda, et plokkseadmete ja failisüsteemidega esinevad vead, nt dmesg väljundis&lt;br /&gt;
&lt;br /&gt;
 [2536057.398423] ata4.00: failed command: READ FPDMA QUEUED&lt;br /&gt;
 [2536057.403751] ata4.00: cmd 60/08:e8:20:6c:4d/00:00:14:00:00/40 tag 29 ncq 4096 in&lt;br /&gt;
 [2536057.403753]          res 41/40:1c:10:23:0f/40:00:15:00:00/40 Emask 0x9 (media error)&lt;br /&gt;
 [2536057.419144] ata4.00: status: { DRDY ERR }  &lt;br /&gt;
 [2536057.423341] ata4.00: error: { UNC }&lt;br /&gt;
 [2536057.427017] ata4.00: failed command: READ FPDMA QUEUED&lt;br /&gt;
 [2536057.432344] ata4.00: cmd 60/10:f0:60:47:64/00:00:14:00:00/40 tag 30 ncq 8192 in&lt;br /&gt;
 [2536057.432346]          res 41/40:1c:10:23:0f/40:00:15:00:00/40 Emask 0x9 (media error)&lt;br /&gt;
 [2536057.447747] ata4.00: status: { DRDY ERR }&lt;br /&gt;
 [2536057.451942] ata4.00: error: { UNC }&lt;br /&gt;
 [2536057.455624] ata4: hard resetting link&lt;br /&gt;
 [2536057.915072] ata4: SATA link up 3.0 Gbps (SStatus 123 SControl 300)&lt;br /&gt;
 [2536057.965072] ata4.00: configured for UDMA/133&lt;br /&gt;
 [2536057.969587] ata4: EH complete&lt;br /&gt;
 [2595525.600038] EXT4-fs (dm-0): error count: 3&lt;br /&gt;
 [2595525.604321] EXT4-fs (dm-0): initial error at 1397768956: ext4_mb_generate_buddy:742&lt;br /&gt;
 [2595525.612173] EXT4-fs (dm-0): last error at 1401231977: ext4_mb_generate_buddy:742&lt;br /&gt;
 [2682033.120019] EXT4-fs (dm-0): error count: 3&lt;br /&gt;
 [2682033.124300] EXT4-fs (dm-0): initial error at 1397768956: ext4_mb_generate_buddy:742&lt;br /&gt;
 [2682033.132155] EXT4-fs (dm-0): last error at 1401231977: ext4_mb_generate_buddy:742&lt;br /&gt;
 [2768540.640014] EXT4-fs (dm-0): error count: 3&lt;br /&gt;
 [2768540.644299] EXT4-fs (dm-0): initial error at 1397768956: ext4_mb_generate_buddy:742&lt;br /&gt;
 [2768540.652165] EXT4-fs (dm-0): last error at 1401231977: ext4_mb_generate_buddy:742   &lt;br /&gt;
 [2855048.160019] EXT4-fs (dm-0): error count: 3&lt;br /&gt;
 [2855048.164297] EXT4-fs (dm-0): initial error at 1397768956: ext4_mb_generate_buddy:742&lt;br /&gt;
 [2855048.172155] EXT4-fs (dm-0): last error at 1401231977: ext4_mb_generate_buddy:742   &lt;br /&gt;
 [2941555.680038] EXT4-fs (dm-0): error count: 3&lt;br /&gt;
 [2941555.684325] EXT4-fs (dm-0): initial error at 1397768956: ext4_mb_generate_buddy:742&lt;br /&gt;
 [2941555.692179] EXT4-fs (dm-0): last error at 1401231977: ext4_mb_generate_buddy:742   &lt;br /&gt;
 [3028063.200081] EXT4-fs (dm-0): error count: 3&lt;br /&gt;
 [3028063.204369] EXT4-fs (dm-0): initial error at 1397768956: ext4_mb_generate_buddy:742&lt;br /&gt;
 [3028063.212218] EXT4-fs (dm-0): last error at 1401231977: ext4_mb_generate_buddy:742   &lt;br /&gt;
 [3042303.003724] EXT4-fs error (device dm-0): ext4_mb_generate_buddy:742: group 45955, \&lt;br /&gt;
   1480 clusters in  bitmap, 1440 in gd&lt;br /&gt;
 [3042303.014584] JBD2: Spotted dirty metadata buffer (dev = dm-0, blocknr = 0). \&lt;br /&gt;
   There's a risk of filesystem corruption in case of system crash.&lt;br /&gt;
 [3114570.720052] EXT4-fs (dm-0): error count: 4&lt;br /&gt;
 [3114570.724332] EXT4-fs (dm-0): initial error at 1397768956: ext4_mb_generate_buddy:742&lt;br /&gt;
 [3114570.732188] EXT4-fs (dm-0): last error at 1404250311: ext4_mb_generate_buddy:742&lt;br /&gt;
&lt;br /&gt;
Esmalt teha kindlaks, milliseid plokkseadmeid kuidas kasutatakse&lt;br /&gt;
&lt;br /&gt;
 RackStation&amp;gt; cat /proc/mdstat &lt;br /&gt;
 Personalities : [linear] [raid0] [raid1] [raid10] [raid6] [raid5] [raid4] &lt;br /&gt;
 md2 : active raid6 sda5[0] sdi5[8] sdh5[7] sdg5[9] sdf5[5] sde5[4] sdd5[3] sdc5[2] sdb5[1]&lt;br /&gt;
       13641457536 blocks super 1.2 level 6, 64k chunk, algorithm 2 [9/9] [UUUUUUUUU]&lt;br /&gt;
       &lt;br /&gt;
 md1 : active raid1 sda2[0] sdb2[1] sdc2[2] sdd2[3] sde2[4] sdf2[5] sdg2[6] sdh2[7] sdi2[8]&lt;br /&gt;
       2097088 blocks [10/9] [UUUUUUUUU_]&lt;br /&gt;
       &lt;br /&gt;
 md0 : active raid1 sda1[0] sdb1[1] sdc1[2] sdd1[3] sde1[4] sdf1[5] sdg1[6] sdh1[7] sdi1[8]&lt;br /&gt;
      2490176 blocks [10/9] [UUUUUUUUU_]&lt;br /&gt;
&lt;br /&gt;
ja kuhu on ühendatud&lt;br /&gt;
&lt;br /&gt;
 RackStation&amp;gt; df -h&lt;br /&gt;
 Filesystem                Size      Used Available Use% Mounted on&lt;br /&gt;
 /dev/md0                  2.3G    623.8M      1.6G  27% /&lt;br /&gt;
 /tmp                    496.0M     60.0K    495.9M   0% /tmp&lt;br /&gt;
 /dev/vg1000/lv           12.5T      3.4T      9.1T  28% /volume1&lt;br /&gt;
 /volume1/@optware        12.5T      3.4T      9.1T  28% /opt&lt;br /&gt;
&lt;br /&gt;
RackStation&amp;gt; lvdisplay &lt;br /&gt;
  --- Logical volume ---&lt;br /&gt;
  LV Name                /dev/vg1000/lv&lt;br /&gt;
  VG Name                vg1000&lt;br /&gt;
  LV UUID                StKLOg-H3OT-5dKC-JnYI-vkGe-ixAk-z1C143&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                12.70 TB&lt;br /&gt;
  Current LE             3330433&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     512&lt;br /&gt;
  Block device           253:0&lt;br /&gt;
&lt;br /&gt;
 RackStation&amp;gt; fdisk /dev/sda -l&lt;br /&gt;
 &lt;br /&gt;
 Disk /dev/sda: 2000.3 GB, 2000398934016 bytes&lt;br /&gt;
 255 heads, 63 sectors/track, 243201 cylinders&lt;br /&gt;
 Units = cylinders of 16065 * 512 = 8225280 bytes&lt;br /&gt;
 &lt;br /&gt;
    Device Boot      Start         End      Blocks  Id System&lt;br /&gt;
 /dev/sda1               1         311     2490240  fd Linux raid autodetect&lt;br /&gt;
 Partition 1 does not end on cylinder boundary&lt;br /&gt;
 /dev/sda2             311         572     2097152  fd Linux raid autodetect&lt;br /&gt;
 Partition 2 does not end on cylinder boundary&lt;br /&gt;
 /dev/sda3             588      243201  1948788912   f Win95 Ext'd (LBA)&lt;br /&gt;
 /dev/sda5             589      243201  1948780864  fd Linux raid autodetect&lt;br /&gt;
&lt;br /&gt;
Seejärel lõpetada võimalikult paljude protsesside töö, v.a. ssh server&lt;br /&gt;
&lt;br /&gt;
 RackStation&amp;gt; syno_poweroff_task -d&lt;br /&gt;
&lt;br /&gt;
Kuna lsof programm vaikimisi puudub, kontrollida vajadusel nii, millised failid takistavad lahti ühendamist&lt;br /&gt;
&lt;br /&gt;
 RackStation&amp;gt; ls -R -la /proc 2&amp;gt;&amp;amp;1 | grep volume1&lt;br /&gt;
&lt;br /&gt;
Ühendada vajadusel raid kokku&lt;br /&gt;
&lt;br /&gt;
 RackStation&amp;gt; mdadm -A /dev/md2 /dev/sda5 /dev/sdi5 /dev/sdh5 /dev/sdg5 /dev/sdf5 \&lt;br /&gt;
   /dev/sde5 /dev/sdd5  /dev/sdc5 /dev/sdb5&lt;br /&gt;
 mdadm: /dev/md2 has been started with 9 drives.&lt;br /&gt;
&lt;br /&gt;
LVM köite aktiivseks tegemiseks öelda&lt;br /&gt;
&lt;br /&gt;
 # vgchange -ay&lt;br /&gt;
&lt;br /&gt;
Käivitada soovitavalt läbi screen peal käivitatud ssh kliendi failisüsteemi kontroll (ja parandus)&lt;br /&gt;
&lt;br /&gt;
 RackStation&amp;gt; fsck.ext4 -pv /dev/vg1000/lv &lt;br /&gt;
 1.41.10-1594: Group descriptor 30236 has invalid unused inodes count 8099.  FIXED.&lt;br /&gt;
 1.41.10-1594: Group descriptor 30866 has invalid unused inodes count 8024.  FIXED.&lt;br /&gt;
 1.41.10-1594: Group descriptor 46365 has invalid unused inodes count 8089.  FIXED.&lt;br /&gt;
 1.41.10-1594 contains a file system with errors, check forced.&lt;br /&gt;
 ...&lt;br /&gt;
 1.41.10-1594: Inodes that were part of a corrupted orphan linked list found.  &lt;br /&gt;
 1.41.10-1594: UNEXPECTED INCONSISTENCY; RUN fsck MANUALLY.&lt;br /&gt;
        (i.e., without -a or -p options)&lt;br /&gt;
&lt;br /&gt;
Ja küllap sel juhul tuleb parem teha nagu öeldakse&lt;br /&gt;
&lt;br /&gt;
 RackStation&amp;gt; fsck.ext4 -v -C 0 /dev/vg1000/lv   &lt;br /&gt;
 e2fsck 1.42.6 (21-Sep-2012)&lt;br /&gt;
 1.41.10-1594 contains a file system with errors, check forced.&lt;br /&gt;
 Pass 1: Checking inodes, blocks, and sizes&lt;br /&gt;
 1.41.10-1594: |======                \ 25.4%&lt;br /&gt;
&lt;br /&gt;
Märkused&lt;br /&gt;
&lt;br /&gt;
Alglaadimise käigus käivitatakse&lt;br /&gt;
&lt;br /&gt;
 # e2fsck -nq /dev/vg1000/lv&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* http://forum.synology.com/enu/viewtopic.php?f=7&amp;amp;t=83726&amp;amp;start=15&lt;br /&gt;
* http://boomkicker.wordpress.com/2013/02/14/scrub-synology-raid-disks/&lt;br /&gt;
* http://www.cyberciti.biz/faq/synology-complete-fsck-file-system-check-command/&lt;br /&gt;
* http://forum.synology.com/wiki/index.php/How_to_give_your_disks_and_files_a_health_check_and_repair_basic_faults&lt;br /&gt;
* http://www.naschenweng.info/2012/03/25/fixing-file-system-corruption-synology-nas/&lt;br /&gt;
* http://www.berthon.eu/2014/how-to-verify-your-synology-nas-hard-disks/&lt;br /&gt;
* http://forum.synology.com/enu/viewtopic.php?f=7&amp;amp;t=53431&amp;amp;p=256279&lt;br /&gt;
&lt;br /&gt;
===XPEnology===&lt;br /&gt;
&lt;br /&gt;
XPEnology lahenduseks nimetakakse sellist nö kohendust, mille abil saab tavalist arvutit kasutada nagu Synology seadet. Kuna tavaliselt Synology seadmeid ei ole kasutada nö üks rohkem kui reaalselt vaja, siis sobib XPEnology hästi Synology süsteemi tundmaõppimiseks (nt kuidas toimub plokkseadmete, volume'ite, teenuste jms haldamine).&lt;br /&gt;
&lt;br /&gt;
====Tööpõhimõte====&lt;br /&gt;
&lt;br /&gt;
Tundub, et Synology originaal-riistvaral on nö miski sees, mis peale seadme käivitamist teeb ta nähtavaks Synology Assistantile üle võrgu ja seejärel saavad nad omavahel suhelda. Muu hulgas teeb see suhtlemine võimaliuks paigaldada seadmesse Synology tarkvara. Selleks, et nö tavaline arvuti paistaks Synology Assistant jaoks nagu originaal Synology seade, tuleb see tavaline arvuti käivitada spetsiaalselt ettevalmistatud plokkseadmelt. Selliste plokkseadmete tõmmiseid on erinevaid&lt;br /&gt;
&lt;br /&gt;
* gnoboot - eeliseks on ka asjaolu, et edasine töö toimub originaal Synology .pat arhiivga&lt;br /&gt;
* nanoboot - eeliseks on ka asjaolu, et edasine töö toimub originaal Synology .pat arhiivga&lt;br /&gt;
&lt;br /&gt;
Tundub, et nanoboot on 2014 aasta suvel kõige edulisem variant.&lt;br /&gt;
&lt;br /&gt;
====Paigaldamine QEMU-KVM keskkonda NanoBoot abil====&lt;br /&gt;
&lt;br /&gt;
Tundub, et XPEnology õnnestub käivitada QEMU-KVM virtuaalsel arvutil&lt;br /&gt;
&lt;br /&gt;
* disk 0 - IDE (.raw formaadis fail, nt 1G suurusega)&lt;br /&gt;
* disk 1, 2, 3 jne - SATA (vähemalt üks on tingimata vajalik)&lt;br /&gt;
* protsessor - qemu64&lt;br /&gt;
* võrgukaart - e1000&lt;br /&gt;
&lt;br /&gt;
 # cp /tmp/NB_x64_5031_DSM_50-4493_Xpenology_nl.img /var/lib/vz/images/126/vm-126-disk-1.raw&lt;br /&gt;
&lt;br /&gt;
Seejärel arvuti käivitada, konsoolil näeb teateid, sh GRUB ning kui on käivitunud, saab pöörduda Synology Assistent abil ja edasi paigaldada Synology tarkvara tavalisel viisil. Paigaldatud v. 4493 peale v 4493 update 2 rakendamine toimub läbi veebiliidese, st midagi käsurealt või kuskilt kohendada pole tarvis.&lt;br /&gt;
&lt;br /&gt;
Konsoolilt saab ka sisse logida, nt kasutaja root ja kasutaja admin parool&lt;br /&gt;
&lt;br /&gt;
[[Pilt:Synology-2.gif]]&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* http://www.xpenology.nl/boot-images/&lt;br /&gt;
* http://www.xpenology.nl/installatie-dsm-5-0-4493-update-2/&lt;br /&gt;
&lt;br /&gt;
====Paigaldamine QEMU-KVM keskkonda gnoboot abil====&lt;br /&gt;
&lt;br /&gt;
Tundub, et XPEnology õnnestub käivitada QEMU-KVM virtuaalsel arvutil&lt;br /&gt;
&lt;br /&gt;
* disk 0 - IDE (.raw formaadis fail, nt 1G suurusega)&lt;br /&gt;
* disk 1, 2, 3 jne - SATA (vähemalt üks on tingimata vajalik)&lt;br /&gt;
* protsessor - qemu64&lt;br /&gt;
* võrgukaart - e1000&lt;br /&gt;
&lt;br /&gt;
 # cp /tmp/gnoboot-alpha10.5-ext2.img /var/lib/vz/images/126/vm-126-disk-1.raw&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
====Kasulikud lisamaterjalid====&lt;br /&gt;
&lt;br /&gt;
* http://www.robvanhamersveld.nl/2013/01/21/install-and-test-synology-dsm-in-a-virtual-machine/&lt;br /&gt;
* http://thedarkcloud.net/setting-gnoboot-synology-dsm-5-0-esxi-5-5-setup/&lt;br /&gt;
* http://cyanlabs.net/tutorials/install-xpenology-on-the-n54l-without-esxi&lt;br /&gt;
* http://www.wijngaard.org/synology-virtual-diskstation-5-0-with-virtualbox/&lt;br /&gt;
&lt;br /&gt;
===iSCSI ressursi väljajagamine===&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* CHAP kasutajanimi 8 märki ja parool 12 - 16, mis sisaldab [0-9,a-z,A-Z] märkidest igast komplektist vähemalt ühte ja mitte muid märke&lt;br /&gt;
&lt;br /&gt;
====Synology iSCSI server====&lt;br /&gt;
&lt;br /&gt;
Synology v. 7 webgui liideses toimub iscsi serveri poole seadistamine 'SAN Manager' rakenduse abil&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260406-synology-iscsi-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* kuna synology kasutab btrfs failisüsteemi, siis on võimalik kasutada snapshottimist&lt;br /&gt;
* sektsioonis 'iscsi' asuvad iscsi target kirjeldused&lt;br /&gt;
&lt;br /&gt;
Queue suurus, mida iscsi server publitseerib oma iscsi kliendile&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260406-synology-iscsi-02.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kliendi vaatest&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@pve-npl-01:~# lsscsi -s&lt;br /&gt;
[18:0:0:2]   disk    SYNOLOGY Storage          4.0   /dev/sda    107GB&lt;br /&gt;
[N:0:0:1]    disk    MTFDKCC7T6TGP-1BK1JABYY__1                 /dev/nvme0n1  7.68TB&lt;br /&gt;
[N:1:0:1]    disk    MTFDKCC7T6TGP-1BK1JABYY__1                 /dev/nvme1n1  7.68TB&lt;br /&gt;
&lt;br /&gt;
root@pve-npl-01:~# cat /sys/block/sda/queue/nr_requests&lt;br /&gt;
226&lt;br /&gt;
&lt;br /&gt;
root@pve-npl-01:~# cat /sys/block/sda/device/queue_depth&lt;br /&gt;
64&lt;br /&gt;
&lt;br /&gt;
root@pve-npl-01:~# iscsiadm -m node -T iqn.2000-01.com.synology:syno-02.Target-2.03a0d61e0a4 -p 10.0.20.51:3260 -o update -n node.session.queue_depth -v 64&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Selle suurusega on omajagu segane lugu, võib olla on mõistlik sättida synology poolelt vaikimisi 64 ja linux poolelt vaikimisi 32. Nelja kettaga syno puhul on füüsiliste ketaste queue length&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno-02:~# cat /sys/block/sata*/device/queue_depth&lt;br /&gt;
31&lt;br /&gt;
31&lt;br /&gt;
31&lt;br /&gt;
31&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
LUN seadistused&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260406-synology-iscsi-03.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260406-synology-iscsi-04.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
====Open-iSCSI Linux klient====&lt;br /&gt;
&lt;br /&gt;
Tavalisel juhtumil paistab iscsi ressurssi kasutamine kliendi poolelt välja nt selliselt&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@pve-npl-01:~# iscsiadm -m session -P 3&lt;br /&gt;
iSCSI Transport Class version 2.0-870&lt;br /&gt;
version 2.1.11&lt;br /&gt;
Target: iqn.2000-01.com.synology:syno-02.Target-2.03a0d61e0a4 (non-flash)&lt;br /&gt;
	Current Portal: 10.0.20.51:3260,1&lt;br /&gt;
	Persistent Portal: 10.0.20.51:3260,1&lt;br /&gt;
		**********&lt;br /&gt;
		Interface:&lt;br /&gt;
		**********&lt;br /&gt;
		Iface Name: default&lt;br /&gt;
		Iface Transport: tcp&lt;br /&gt;
		Iface Initiatorname: iqn.1993-08.org.debian:01:c533b1c12785&lt;br /&gt;
		Iface IPaddress: 10.0.20.17&lt;br /&gt;
		Iface HWaddress: default&lt;br /&gt;
		Iface Netdev: default&lt;br /&gt;
		SID: 36&lt;br /&gt;
		iSCSI Connection State: LOGGED IN&lt;br /&gt;
		iSCSI Session State: LOGGED_IN&lt;br /&gt;
		Internal iscsid Session State: NO CHANGE&lt;br /&gt;
		*********&lt;br /&gt;
		Timeouts:&lt;br /&gt;
		*********&lt;br /&gt;
		Recovery Timeout: 120&lt;br /&gt;
		Target Reset Timeout: 30&lt;br /&gt;
		LUN Reset Timeout: 30&lt;br /&gt;
		Abort Timeout: 15&lt;br /&gt;
		*****&lt;br /&gt;
		CHAP:&lt;br /&gt;
		*****&lt;br /&gt;
		username: &amp;lt;empty&amp;gt;&lt;br /&gt;
		password: ********&lt;br /&gt;
		username_in: &amp;lt;empty&amp;gt;&lt;br /&gt;
		password_in: ********&lt;br /&gt;
		************************&lt;br /&gt;
		Negotiated iSCSI params:&lt;br /&gt;
		************************&lt;br /&gt;
		HeaderDigest: None&lt;br /&gt;
		DataDigest: None&lt;br /&gt;
		MaxRecvDataSegmentLength: 262144&lt;br /&gt;
		MaxXmitDataSegmentLength: 262144&lt;br /&gt;
		FirstBurstLength: 65536&lt;br /&gt;
		MaxBurstLength: 262144&lt;br /&gt;
		ImmediateData: Yes&lt;br /&gt;
		InitialR2T: Yes&lt;br /&gt;
		MaxOutstandingR2T: 1&lt;br /&gt;
		************************&lt;br /&gt;
		Attached SCSI devices:&lt;br /&gt;
		************************&lt;br /&gt;
		Host Number: 18	State: running&lt;br /&gt;
		scsi18 Channel 00 Id 0 Lun: 2&lt;br /&gt;
			Attached scsi disk sda		State: running&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus on eraldatud sektsioonid&lt;br /&gt;
&lt;br /&gt;
Interface&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
Timeouts&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
CHAP&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
Negotiated iSCSI params - vahel annavad asjaosalised üksteisele paindlikkust konkreetse väärtuse valimisel; vahel mitte, ja vahel ei õnnestugi suhtlemist kokku leppida (kui ühisosa puudub, nt kui üks ütleb, et teha header digest ja teine, et mitte teha)&lt;br /&gt;
&lt;br /&gt;
* HeaderDigest&lt;br /&gt;
* DataDigest&lt;br /&gt;
&lt;br /&gt;
Attached SCSI devices&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
====provisioning_mode kliendi poolel====&lt;br /&gt;
&lt;br /&gt;
Osutub, et uuemal ajal 2026 suve lõpus kättesaadavate synology mudelite ja v. 7 tarkvara puhul ütleb seade, et ta on võimeline unmap/samewrite_16/jms tegevusteks, aga tegelikult ei ole (eriti kui ta sisaldab pöörlevaid kettaid ning storage ressurss on think synology valikute mõttes). Probleemiks muutub see nt 3 TB plokkseadme st lun välja jagamisel linux kliendile ning ext4 failisüsteemi tekitamisel tavalisel viisil, võtab aega nii tund aega&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
...&lt;br /&gt;
# mkfs.ext4 /dev/mapper/vg_remote_pbs_new-srv_pbs_new&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taustal on näha suur discard tegevus iscsi kliendi arvutis&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# iostat -m -x 5 /dev/sda /dev/sdb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Iseloomulik väljund on&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# lsblk -D /dev/sdb&lt;br /&gt;
NAME                            DISC-ALN DISC-GRAN DISC-MAX DISC-ZERO&lt;br /&gt;
sdb                                    0      512B       2M         0&lt;br /&gt;
└─vg_remote_pbs_new-srv_pbs_new        0      512B       2M         0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käitumist saab muuta kliendi poolel konkreetse scsi seadme jaoks (mitte iscsi seadme jaoks)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# lsscsi -s&lt;br /&gt;
[1:0:0:0]    cd/dvd  QEMU     QEMU DVD-ROM     2.5+  /dev/sr0   1.07GB&lt;br /&gt;
[6:0:0:1]    disk    SYNOLOGY iSCSI Storage    4.0   /dev/sda   2.14TB&lt;br /&gt;
[7:0:0:1]    disk    SYNOLOGY Storage          4.0   /dev/sdb   3.29TB&lt;br /&gt;
&lt;br /&gt;
# cat /sys/block/sdb/device/scsi_disk/7\:0\:0\:1/provisioning_mode&lt;br /&gt;
writesame_16&lt;br /&gt;
&lt;br /&gt;
# echo &amp;quot;disabled&amp;quot; &amp;gt; /sys/block/sdb/device/scsi_disk/7\:0\:0\:1/provisioning_mode&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning väidetavalt saab selle persistentiks udev abil&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# /etc/udev/rules.d/99-disable-unmap-synology-lun.rules&lt;br /&gt;
ACTION==&amp;quot;add&amp;quot;, SUBSYSTEM==&amp;quot;scsi_disk&amp;quot;, ATTRS{model}==&amp;quot;iSCSI Storage*&amp;quot;, ATTR{provisioning_mode}=&amp;quot;disabled&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Alternatiiv on mkfs.ext4 puhul öelda, et ta ei teeks taustal discard'i&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# mkfs.ext4 -E nodiscard /dev/vg_remote_pbs_new/srv_pbs_new&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ext4 lähtestamisel on discard praktiline sellistel asjaoludel&lt;br /&gt;
&lt;br /&gt;
* ressurss on üle iscsi välja jagatud thin viisil&lt;br /&gt;
* ressurssi on juba kasutatud, ja ta on nö kogukamaks paisunud&lt;br /&gt;
* kliendi poolel tehakse uuesti ext4 failisüsteem&lt;br /&gt;
* tulemusena antakse kliendi poolse tegevusega storage backend poolele mingisse pool'i ressurssi tagasi&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* kliendi poolel on tegu ühe ja sama discard-trim-jms signaali saatmisega&lt;br /&gt;
* teine pool võib sõltuvalt tehnilisest lahendusest sellele signaalile reageerida erinevalt: 1. ssd puhul wearout teemaliselt, 2. thin provisioning puhul ruumi vabastamisega&lt;br /&gt;
* samewrite_16 kasutamine tegeleb kahe nähtusega: 1. unmap, 2. ettenähtud sisuga vabastatud ressursi üle kirjutamine&lt;br /&gt;
&lt;br /&gt;
===Logimine syslog serverisse üle võrgu===&lt;br /&gt;
&lt;br /&gt;
Logimine syslog serverisse üle võrgu&lt;br /&gt;
&lt;br /&gt;
 Main Menu -&amp;gt; Log Center -&amp;gt; Log Sending&lt;br /&gt;
&lt;br /&gt;
===Märkused===&lt;br /&gt;
&lt;br /&gt;
* RAID lülituse komponendi st füüsilise kõvaketta riknemisel võib süsteem hakata meeleheitlikult tegelema RAID lülituse parandamisega ja tulemuseks on kogu süsteemi IO aeglus. Tundub, et ajutise lahendusena võib olla lülitada seade shutdown'i või seadmel toide välja, seejärel probleemne kõvaketas eemaldada ning taas lülitada käima.&lt;br /&gt;
&lt;br /&gt;
* Tundub, et Synology puhul on vaikimisi raid resync kiirus 10k/s, ja et seda saab sama sysctl -w parameetrile uue väärtusega muuta&lt;br /&gt;
&lt;br /&gt;
 RackStation&amp;gt; sysctl dev.raid.speed_limit_min&lt;br /&gt;
 dev.raid.speed_limit_min = 10000&lt;br /&gt;
&lt;br /&gt;
Samas peaks kaaluma, kas seda on mõistlik teha, resync saab kiiremini valmis, aga sel ajal on süsteemil vähem ressurssi nö teenuse pakkumiseks.&lt;br /&gt;
&lt;br /&gt;
===Western Digital nn Green ketaste kasutamine===&lt;br /&gt;
&lt;br /&gt;
Western Digital toodab Green märkega kettaid, nt mudel WD20EARS-00MVWB mis kasutan Intellipark tehnoloogiat. Vaikimisi läheb selline ketas 8 sekundi mitte-kasutuse järel teisse režiimi ja järgmisel kasutamisel tagasi, toimub Load Cycle ja suurendatakse SMART LCC (Load Cycle Count) väärtust. Spetsifikatsioon kõneleb, et WD20EARS-00MVWB kettad kannatab sellised tsükleid 300k tükki. Tegelikult ei ole WD20EARS-00MVWB kettad ametlikult Synology poolt toetatud, aga tundub, et praktiliselt saab neid siiski kasutada. Parasjagu kehtestatud seadistust saab küsida selliselt&lt;br /&gt;
&lt;br /&gt;
 RackStation&amp;gt; syno_disk_ctl --wd-idle -g /dev/sda&lt;br /&gt;
 Get /dev/sda WD idle3 timer [0] successfully&lt;br /&gt;
 RackStation&amp;gt; syno_disk_ctl --wd-idle -g /dev/sdb&lt;br /&gt;
 Get /dev/sdb WD idle3 timer [0] successfully&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* [0] - kõnealuse ketta Intellipark featuur on välja lülitatud&lt;br /&gt;
&lt;br /&gt;
Mõned allikad soovitavad lisaks rakendada suhteliselt pikka hibernation time väärtust, kuni väljalülitamiseni&lt;br /&gt;
&lt;br /&gt;
 Control Panel -&amp;gt; Hardware &amp;amp; Power -&amp;gt; HDD hibernation&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* http://forum.synology.com/enu/viewtopic.php?f=124&amp;amp;t=82215&lt;br /&gt;
* http://idle3-tools.sourceforge.net/&lt;br /&gt;
* http://blog.fosketts.net/2011/04/27/western-digital-intellipark-feature-design-flaw/&lt;br /&gt;
* http://www.wdc.com/wdproducts/library/SpecSheet/ENG/2879-701229.pdf&lt;br /&gt;
* http://wiki.nas4free.org/doku.php?id=faq:0148&lt;br /&gt;
&lt;br /&gt;
===Synology ketaste kasutamine Linux keskkonnas===&lt;br /&gt;
&lt;br /&gt;
Tundub, et üks Synology hea omadus seisneb selles, et andmesalvestuseks kasutatakse standardseid Linux vahendeid&lt;br /&gt;
&lt;br /&gt;
* mdadm tarkvaraline raid&lt;br /&gt;
* LVM köitehaldus&lt;br /&gt;
* ext4 failisüsteem&lt;br /&gt;
* iSCSI&lt;br /&gt;
&lt;br /&gt;
Nt Synology seadme riknemisel sobib paigutada kõvakettad tavalise Linux operatsioonisüsteemiga töötava arvuti külge ja saab andmetele ligi.&lt;br /&gt;
&lt;br /&gt;
===Kõvaketaste asendamine suurematega===&lt;br /&gt;
&lt;br /&gt;
* veenduda, et kasutatakse kõige uuemat Synology tarkvara&lt;br /&gt;
* veenduda, et raid1 ühendus on redundantne, st kettad on süngis&lt;br /&gt;
* shutdown ja asendada üks ketas suuremaga (pole vahet kumb)&lt;br /&gt;
* käivitada ja veenduda, et uus ketas on initsialiseerimata, aga muus osas ära tuntud; taustal on näha&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno:~# cat /proc/mdstat &lt;br /&gt;
Personalities : [linear] [raid0] [raid1] [raid10] [raid6] [raid5] [raid4] &lt;br /&gt;
md2 : active raid1 sdb5[1]&lt;br /&gt;
      971931264 blocks super 1.2 [2/1] [_U]&lt;br /&gt;
      &lt;br /&gt;
md1 : active raid1 sdb2[1]&lt;br /&gt;
      2097088 blocks [2/1] [_U]&lt;br /&gt;
      &lt;br /&gt;
md0 : active raid1 sdb1[1]&lt;br /&gt;
      2490176 blocks [2/1] [_U]&lt;br /&gt;
      &lt;br /&gt;
unused devices: &amp;lt;none&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno:~# parted /dev/sda p&lt;br /&gt;
Error: /dev/sda: unrecognised disk label&lt;br /&gt;
Model: ATA ST4000VN008-2DR1 (scsi)                                        &lt;br /&gt;
Disk /dev/sda: 4001GB&lt;br /&gt;
Sector size (logical/physical): 512B/512B&lt;br /&gt;
Partition Table: unknown&lt;br /&gt;
Disk Flags: &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* valida repair&lt;br /&gt;
&lt;br /&gt;
 Storage Manager -&amp;gt; Disk Group -&amp;gt; Manage -&amp;gt; Repair -&amp;gt; edasi jaatavalt -&amp;gt; Apply&lt;br /&gt;
&lt;br /&gt;
taustal toimub mdadm raid1 sünkroniseerimine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno:~# cat /proc/mdstat &lt;br /&gt;
Personalities : [linear] [raid0] [raid1] [raid10] [raid6] [raid5] [raid4] &lt;br /&gt;
md2 : active raid1 sda5[2] sdb5[1]&lt;br /&gt;
      971931264 blocks super 1.2 [2/1] [_U]&lt;br /&gt;
      [&amp;gt;....................]  recovery =  0.1% (1202688/971931264) finish=215.2min speed=75168K/sec&lt;br /&gt;
      &lt;br /&gt;
md1 : active raid1 sda2[0] sdb2[1]&lt;br /&gt;
      2097088 blocks [2/2] [UU]&lt;br /&gt;
      &lt;br /&gt;
md0 : active raid1 sda1[0] sdb1[1]&lt;br /&gt;
      2490176 blocks [2/2] [UU]&lt;br /&gt;
      &lt;br /&gt;
unused devices: &amp;lt;none&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
GUI liideses paistab progress selliselt&lt;br /&gt;
&lt;br /&gt;
[[Pilt:Synology-4.gif|900px]]&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* https://originwww.synology.com/en-uk/knowledgebase/DSM/help/DSM/StorageManager/volume_diskgroup_expand_replace_disk&lt;br /&gt;
&lt;br /&gt;
===L2TP/IPSec vpn kasutamine===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* https://www.synology.com/en-global/knowledgebase/DSM/help/VPNCenter/vpn_setup&lt;br /&gt;
&lt;br /&gt;
===2026 aasta alguse märkmed===&lt;br /&gt;
&lt;br /&gt;
Mudel Synology RS822RP+ paigaldamine paistab selliselt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260218-synology-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* tarkvara versioon - 7.x&lt;br /&gt;
&lt;br /&gt;
====Tööpõhimõte - andmesalvestus====&lt;br /&gt;
&lt;br /&gt;
Seadistatud Synology andmesalvestuse osakond paistab nt selline&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260403-synology-storage-btrfs-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* süsteemis on kaustusel 4 x 7.3 TB füüsilised hdd kettad&lt;br /&gt;
* neljast kettast on moodustatud 2-ketta redundantsusega lülitus - Synology Hybrid RAID (SHR)&lt;br /&gt;
&lt;br /&gt;
Käsurealt uurides paistab selline lahendus, füüsised seadmed on partitsioneeritud ning moodustatud üks suur mdadm ressurss raid6 lülituses&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno-02:~# cat /proc/mdstat&lt;br /&gt;
Personalities : [raid1] [raid6] [raid5] [raid4] [raidF1]&lt;br /&gt;
md2 : active raid6 sata3p5[0] sata2p5[3] sata1p5[2] sata4p5[1]&lt;br /&gt;
      15606599168 blocks super 1.2 level 6, 64k chunk, algorithm 2 [4/4] [UUUU]&lt;br /&gt;
&lt;br /&gt;
md1 : active raid1 sata3p2[0] sata2p2[3] sata1p2[2] sata4p2[1]&lt;br /&gt;
      2097088 blocks [4/4] [UUUU]&lt;br /&gt;
&lt;br /&gt;
md0 : active raid1 sata3p1[0] sata2p1[3] sata1p1[2] sata4p1[1]&lt;br /&gt;
      8388544 blocks [4/4] [UUUU]&lt;br /&gt;
&lt;br /&gt;
unused devices: &amp;lt;none&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
mdadm ressursile on moodustatud lvm volume group&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno-02:~# vgdisplay&lt;br /&gt;
  --- Volume group ---&lt;br /&gt;
  VG Name               vg1&lt;br /&gt;
  System ID&lt;br /&gt;
  Format                lvm2&lt;br /&gt;
  Metadata Areas        1&lt;br /&gt;
  Metadata Sequence No  4&lt;br /&gt;
  VG Access             read/write&lt;br /&gt;
  VG Status             resizable&lt;br /&gt;
  MAX LV                0&lt;br /&gt;
  Cur LV                3&lt;br /&gt;
  Open LV               2&lt;br /&gt;
  Max PV                0&lt;br /&gt;
  Cur PV                1&lt;br /&gt;
  Act PV                1&lt;br /&gt;
  VG Size               14.53 TiB&lt;br /&gt;
  PE Size               4.00 MiB&lt;br /&gt;
  Total PE              3810204&lt;br /&gt;
  Alloc PE / Size       268291 / 1.02 TiB&lt;br /&gt;
  Free  PE / Size       3541913 / 13.51 TiB&lt;br /&gt;
  VG UUID               hrppbu-qIHS-ItrZ-keg9-SbKx-tP0O-Gdpnm0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
lvm volume group koosseisus on lvm volume'id&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno-02:~# lvdisplay vg1&lt;br /&gt;
  --- Logical volume ---&lt;br /&gt;
  LV Path                /dev/vg1/syno_vg_reserved_area&lt;br /&gt;
  LV Name                syno_vg_reserved_area&lt;br /&gt;
  VG Name                vg1&lt;br /&gt;
  LV UUID                YnNfms-F3hi-Z5Io-tSFg-tn61-mxiT-N2IBcr&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time ,&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 0&lt;br /&gt;
  LV Size                12.00 MiB&lt;br /&gt;
  Current LE             3&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     512&lt;br /&gt;
  Block device           248:0&lt;br /&gt;
&lt;br /&gt;
  --- Logical volume ---&lt;br /&gt;
  LV Path                /dev/vg1/volume_1&lt;br /&gt;
  LV Name                volume_1&lt;br /&gt;
  VG Name                vg1&lt;br /&gt;
  LV UUID                rNuz8K-fgQF-81fa-FaMt-cuHQ-QQsC-6nOFfy&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time ,&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                1.00 TiB&lt;br /&gt;
  Current LE             262144&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     512&lt;br /&gt;
  Block device           248:1&lt;br /&gt;
&lt;br /&gt;
  --- Logical volume ---&lt;br /&gt;
  LV Path                /dev/vg1/volume_2&lt;br /&gt;
  LV Name                volume_2&lt;br /&gt;
  VG Name                vg1&lt;br /&gt;
  LV UUID                v1vtmT-upig-YKN1-iUjY-A0Er-2LiC-iHkLq2&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time ,&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                24.00 GiB&lt;br /&gt;
  Current LE             6144&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     512&lt;br /&gt;
  Block device           248:3&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
lvm volumite nö ette on rakendatud lvm cache (mõeldud ssd ketastest ja hdd ketastest koosneva lahenduse valmisolekuks), aga praegu on see placeholder (cache mode DUMMY)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno-02:~# dmsetup ls --tree&lt;br /&gt;
vg1-syno_vg_reserved_area (248:0)&lt;br /&gt;
 └─ (9:2)&lt;br /&gt;
cachedev_1 (248:4)&lt;br /&gt;
 └─vg1-volume_2 (248:3)&lt;br /&gt;
    └─ (9:2)&lt;br /&gt;
cachedev_0 (248:2)&lt;br /&gt;
 └─vg1-volume_1 (248:1)&lt;br /&gt;
    └─ (9:2)&lt;br /&gt;
&lt;br /&gt;
root@syno-02:~# dmsetup table cachedev_0&lt;br /&gt;
0 2147483648 flashcache-syno conf:&lt;br /&gt;
	ssd dev (none), disk dev (/dev/vg1/volume_1) cache mode(DUMMY)&lt;br /&gt;
	capacity(0M), associativity(0), data block size(0K)&lt;br /&gt;
	skip sequential thresh(0K)&lt;br /&gt;
	total blocks(0), cached blocks(0), cache percent(0)&lt;br /&gt;
	nr_queued(0) save meta only(0)&lt;br /&gt;
	split-io(0) support pin file(0) version(0)&lt;br /&gt;
Size Hist:&lt;br /&gt;
bits_all=0 bits_used=0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
lvm volume cache device on aluseks btrfs failisüsteemile (single device režiimis)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno-02:~# btrfs fi show&lt;br /&gt;
Label: '2026.02.18-23:51:50 v86009'  uuid: a92b6590-a8d3-449d-9648-969f37c56fcb&lt;br /&gt;
	Total devices 1 FS bytes used 66.66MiB&lt;br /&gt;
	devid    1 size 1.00TiB used 12.02GiB path /dev/mapper/cachedev_0&lt;br /&gt;
&lt;br /&gt;
Label: '2026.04.03-12:14:30 v86009'  uuid: 22ce1c49-e583-4764-81ab-91e46228327e&lt;br /&gt;
	Total devices 1 FS bytes used 280.00KiB&lt;br /&gt;
	devid    1 size 24.00GiB used 536.00MiB path /dev/mapper/cachedev_1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
tulemus paistab selline&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno-02:~# df -h -T -t btrfs&lt;br /&gt;
Filesystem             Type   Size  Used Avail Use% Mounted on&lt;br /&gt;
/dev/mapper/cachedev_0 btrfs  984G   82M  983G   1% /volume1&lt;br /&gt;
/dev/mapper/cachedev_1 btrfs   24G   18M   24G   1% /volume2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* btrfs ei ole kasutusel volume halduse vms redundantse jaoks - ainult failisüsteem&lt;br /&gt;
* füüsiliste seadmete redundantsusega tegeleb mdadm&lt;br /&gt;
* Synology ime seisneb btrfs ja mdadm integratsioonis - kui btrfs avastab kontrollsummamise abil vea, siis ta saadab signaali mdadm osakonda ja mdadm nö proovib paremini (kaustab raid lülituse teist komponenti)&lt;br /&gt;
* mdadm lülituseks on mitte raid10 aga raid6 - mõttega, et nii võib kokku rikneda kaks suvalist füüsilist ketast ning andmed on veel alles&lt;br /&gt;
&lt;br /&gt;
====Tööpõhimõte - võrk====&lt;br /&gt;
&lt;br /&gt;
Antud juhul kasutatakse 10/25 Gbit/s Broadcom võrguseadet&lt;br /&gt;
&lt;br /&gt;
 Broadcom P225p NetXtreme-E Dual-port 10Gb/25Gb Ethernet PCIe Adapter&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno-02:~# lspci -vvv&lt;br /&gt;
...&lt;br /&gt;
&lt;br /&gt;
01:00.0 Class 0200: Device 14e4:16d7 (rev 01)&lt;br /&gt;
    Subsystem: Device 7053:100c&lt;br /&gt;
    Control: I/O- Mem+ BusMaster+ SpecCycle- MemWINV- VGASnoop- ParErr- Stepping- SERR- FastB2B- DisINTx+&lt;br /&gt;
    Status: Cap+ 66MHz- UDF- FastB2B- ParErr- DEVSEL=fast &amp;gt;TAbort- &amp;lt;TAbort- &amp;lt;MAbort- &amp;gt;SERR- &amp;lt;PERR- INTx-&lt;br /&gt;
    Latency: 0&lt;br /&gt;
    Interrupt: pin A routed to IRQ 338&lt;br /&gt;
    Region 0: Memory at 81210000 (64-bit, prefetchable) [size=64K]&lt;br /&gt;
    Region 2: Memory at 81100000 (64-bit, prefetchable) [size=1M]&lt;br /&gt;
    Region 4: Memory at 812a2000 (64-bit, prefetchable) [size=8K]&lt;br /&gt;
    Expansion ROM at 81f00000 [disabled] [size=512K]&lt;br /&gt;
    Capabilities: [48] Power Management version 3&lt;br /&gt;
        Flags: PMEClk- DSI- D1- D2- AuxCurrent=0mA PME(D0+,D1-,D2-,D3hot+,D3cold-)&lt;br /&gt;
        Status: D0 NoSoftRst+ PME-Enable- DSel=0 DScale=1 PME-&lt;br /&gt;
    Capabilities: [50] Vital Product Data&lt;br /&gt;
        Product Name: Broadcom P225p NetXtreme-E Dual-port 10Gb/25Gb Ethernet PCIe Adapter&lt;br /&gt;
        Read-only fields:&lt;br /&gt;
            [PN] Part number: BCM957414A4142CC&lt;br /&gt;
            [MN] Manufacture ID: 14E4&lt;br /&gt;
            [V0] Vendor specific: 222.1.68.0&lt;br /&gt;
            [V1] Vendor specific: 222.0.137.0&lt;br /&gt;
            [V3] Vendor specific: 222.0.138.0&lt;br /&gt;
            [V6] Vendor specific: 222.0.137.0&lt;br /&gt;
            [V7] Vendor specific: 222.0.137.0&lt;br /&gt;
            [V8] Vendor specific: 222.0.138.0&lt;br /&gt;
            [V9] Vendor specific: 222.0.137.0&lt;br /&gt;
            [VA] Vendor specific: 222.0.138.0&lt;br /&gt;
            [VB] Vendor specific: REV005DEV001DEV002DEV003DEV004DEV005&lt;br /&gt;
            [SN] Serial number: 2550VQRPJP8P4000&lt;br /&gt;
            [RV] Reserved: checksum good, 126 byte(s) reserved&lt;br /&gt;
        End&lt;br /&gt;
    Capabilities: [58] MSI: Enable- Count=1/8 Maskable- 64bit+&lt;br /&gt;
        Address: 0000000000000000  Data: 0000&lt;br /&gt;
    Capabilities: [a0] MSI-X: Enable+ Count=74 Masked-&lt;br /&gt;
        Vector table: BAR=4 offset=00000000&lt;br /&gt;
        PBA: BAR=4 offset=000004a0&lt;br /&gt;
    Capabilities: [ac] Express (v2) Endpoint, MSI 00&lt;br /&gt;
        DevCap: MaxPayload 512 bytes, PhantFunc 0, Latency L0s &amp;lt;4us, L1 &amp;lt;64us&lt;br /&gt;
            ExtTag+ AttnBtn- AttnInd- PwrInd- RBE+ FLReset+ SlotPowerLimit 0.000W&lt;br /&gt;
        DevCtl: CorrErr+ NonFatalErr+ FatalErr+ UnsupReq+&lt;br /&gt;
            RlxdOrd+ ExtTag+ PhantFunc- AuxPwr+ NoSnoop+ FLReset-&lt;br /&gt;
            MaxPayload 512 bytes, MaxReadReq 512 bytes&lt;br /&gt;
        DevSta: CorrErr+ NonFatalErr- FatalErr- UnsupReq+ AuxPwr- TransPend-&lt;br /&gt;
        LnkCap: Port #0, Speed 8GT/s, Width x8, ASPM not supported&lt;br /&gt;
            ClockPM+ Surprise- LLActRep- BwNot- ASPMOptComp+&lt;br /&gt;
        LnkCtl: ASPM Disabled; RCB 64 bytes Disabled- CommClk+&lt;br /&gt;
            ExtSynch- ClockPM- AutWidDis- BWInt- AutBWInt-&lt;br /&gt;
        LnkSta: Speed 8GT/s (ok), Width x4 (downgraded)&lt;br /&gt;
            TrErr- Train- SlotClk+ DLActive- BWMgmt- ABWMgmt-&lt;br /&gt;
        DevCap2: Completion Timeout: Range ABCD, TimeoutDis+, LTR+, OBFF Via WAKE#&lt;br /&gt;
             AtomicOpsCap: 32bit- 64bit- 128bitCAS-&lt;br /&gt;
        DevCtl2: Completion Timeout: 50us to 50ms, TimeoutDis-, LTR-, OBFF Disabled&lt;br /&gt;
             AtomicOpsCtl: ReqEn-&lt;br /&gt;
        LnkCtl2: Target Link Speed: 2.5GT/s, EnterCompliance- SpeedDis-&lt;br /&gt;
             Transmit Margin: Normal Operating Range, EnterModifiedCompliance- ComplianceSOS-&lt;br /&gt;
             Compliance De-emphasis: -6dB&lt;br /&gt;
        LnkSta2: Current De-emphasis Level: -3.5dB, EqualizationComplete+, EqualizationPhase1+&lt;br /&gt;
             EqualizationPhase2+, EqualizationPhase3+, LinkEqualizationRequest-&lt;br /&gt;
...&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno-02:~# ethtool -i eth5&lt;br /&gt;
driver: bnxt_en&lt;br /&gt;
version: 1.10.2-222.0.142.0&lt;br /&gt;
firmware-version: 222.1.81.32002/pkg N/A&lt;br /&gt;
expansion-rom-version:&lt;br /&gt;
bus-info: 0000:01:00.1&lt;br /&gt;
supports-statistics: yes&lt;br /&gt;
supports-test: yes&lt;br /&gt;
supports-eeprom-access: yes&lt;br /&gt;
supports-register-dump: yes&lt;br /&gt;
supports-priv-flags: yes&lt;br /&gt;
&lt;br /&gt;
root@syno-02:~# ethtool eth5&lt;br /&gt;
Settings for eth5:&lt;br /&gt;
	Supported ports: [ FIBRE ]&lt;br /&gt;
	Supported link modes:   25000baseCR/Full&lt;br /&gt;
	                        10000baseCR/Full&lt;br /&gt;
	Supported pause frame use: Symmetric Receive-only&lt;br /&gt;
	Supports auto-negotiation: Yes&lt;br /&gt;
	Supported FEC modes: Not reported&lt;br /&gt;
	Advertised link modes:  25000baseCR/Full&lt;br /&gt;
	                        10000baseCR/Full&lt;br /&gt;
	Advertised pause frame use: Symmetric&lt;br /&gt;
	Advertised auto-negotiation: Yes&lt;br /&gt;
	Advertised FEC modes: Not reported&lt;br /&gt;
	Speed: 25000Mb/s&lt;br /&gt;
	Duplex: Full&lt;br /&gt;
	Port: Direct Attach Copper&lt;br /&gt;
	PHYAD: 1&lt;br /&gt;
	Transceiver: internal&lt;br /&gt;
	Auto-negotiation: on&lt;br /&gt;
	Supports Wake-on: g&lt;br /&gt;
	Wake-on: d&lt;br /&gt;
	Current message level: 0x000020c1 (8385)&lt;br /&gt;
			       drv rx_err tx_err hw&lt;br /&gt;
	Link detected: yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Synology account===&lt;br /&gt;
&lt;br /&gt;
Võib olla on asjakohane pidada synology accounti ja seade registreerida&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260403-synology-storage-account-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
===Synology insight===&lt;br /&gt;
&lt;br /&gt;
Võib olla on asjakohane pidada synology accounti ja seade registreerida ning lisaks tekitada active insight subscription tasuta ning seal seade registreerida&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260403-synology-storage-insight-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
===Package Center===&lt;br /&gt;
&lt;br /&gt;
Uuendamine&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260903-synology-package-center-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
===Tulemüür===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260916-synology-firewall-01.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260916-synology-firewall-02.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
Käsurealt paistab tulemus&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# iptables-save&lt;br /&gt;
# Generated by iptables-save v1.8.3 on Wed Sep 16 23:07:02 2026&lt;br /&gt;
*nat&lt;br /&gt;
:PREROUTING ACCEPT [364:103569]&lt;br /&gt;
:INPUT ACCEPT [0:0]&lt;br /&gt;
:OUTPUT ACCEPT [13:1521]&lt;br /&gt;
:POSTROUTING ACCEPT [24:2753]&lt;br /&gt;
COMMIT&lt;br /&gt;
# Completed on Wed Sep 16 23:07:02 2026&lt;br /&gt;
# Generated by iptables-save v1.8.3 on Wed Sep 16 23:07:02 2026&lt;br /&gt;
*filter&lt;br /&gt;
:INPUT ACCEPT [0:0]&lt;br /&gt;
:FORWARD ACCEPT [0:0]&lt;br /&gt;
:OUTPUT ACCEPT [109:70671]&lt;br /&gt;
:FORWARD_FIREWALL - [0:0]&lt;br /&gt;
:INPUT_FIREWALL - [0:0]&lt;br /&gt;
-A INPUT -j INPUT_FIREWALL&lt;br /&gt;
-A FORWARD -j FORWARD_FIREWALL&lt;br /&gt;
-A FORWARD_FIREWALL -i lo -j ACCEPT&lt;br /&gt;
-A FORWARD_FIREWALL -m state --state RELATED,ESTABLISHED -j ACCEPT&lt;br /&gt;
-A FORWARD_FIREWALL -p tcp -m tcp --dport 22 -j RETURN&lt;br /&gt;
-A FORWARD_FIREWALL -s 10.10.50.237/32 -i eth0 -p tcp -m multiport --dports 5000,5001,3262,3261,3260,22 -j RETURN&lt;br /&gt;
-A FORWARD_FIREWALL -s 10.10.50.57/32 -i eth0 -p tcp -m multiport --dports 5000,5001,3262,3261,3260,22 -j RETURN&lt;br /&gt;
-A FORWARD_FIREWALL -s 172.30.18.0/24 -i eth0 -p tcp -m multiport --dports 5000,5001,3262,3261,3260,22 -j RETURN&lt;br /&gt;
-A FORWARD_FIREWALL -i eth0 -j DROP&lt;br /&gt;
-A INPUT_FIREWALL -i lo -j ACCEPT&lt;br /&gt;
-A INPUT_FIREWALL -m state --state RELATED,ESTABLISHED -j ACCEPT&lt;br /&gt;
-A INPUT_FIREWALL -p tcp -m tcp --dport 22 -j RETURN&lt;br /&gt;
-A INPUT_FIREWALL -s 10.10.50.237/32 -i eth0 -p tcp -m multiport --dports 5000,5001,3262,3261,3260,22 -j RETURN&lt;br /&gt;
-A INPUT_FIREWALL -s 10.10.50.57/32 -i eth0 -p tcp -m multiport --dports 5000,5001,3262,3261,3260,22 -j RETURN&lt;br /&gt;
-A INPUT_FIREWALL -s 172.30.18.0/24 -i eth0 -p tcp -m multiport --dports 5000,5001,3262,3261,3260,22 -j RETURN&lt;br /&gt;
-A INPUT_FIREWALL -i eth0 -j DROP&lt;br /&gt;
COMMIT&lt;br /&gt;
# Completed on Wed Sep 16 23:07:02 2026&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Kasulikud lisamaterjalid===&lt;br /&gt;
&lt;br /&gt;
* http://forum.synology.com/wiki&lt;br /&gt;
* http://en.wikipedia.org/wiki/Synology_Inc.&lt;br /&gt;
* http://blog.wrgms.com/recovering-a-failed-synology-diskstation-ds2xx-serial/&lt;/div&gt;</summary>
		<author><name>Imre</name></author>
	</entry>
	<entry>
		<id>https://www.auul.pri.ee/wiki/index.php?title=ISCSI_kasutamine_operatsioonis%C3%BCsteemiga_Debian&amp;diff=5305</id>
		<title>ISCSI kasutamine operatsioonisüsteemiga Debian</title>
		<link rel="alternate" type="text/html" href="https://www.auul.pri.ee/wiki/index.php?title=ISCSI_kasutamine_operatsioonis%C3%BCsteemiga_Debian&amp;diff=5305"/>
		<updated>2026-09-16T19:39:43Z</updated>

		<summary type="html">&lt;p&gt;Imre: /* Kliendis targetitega seotud sessioonide haldamine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Sissejuhatus===&lt;br /&gt;
&lt;br /&gt;
iSCSI tehnoloogia võimaldab üle TCP/IP võrgu kasutada SCSI protokolli, mille tulemusena saab ühes arvutis (klient) kasutada teise arvuti (server) plokkseadet. Kombeks on kasutada selliseid nimetusi kliendi ja serveri kohta&lt;br /&gt;
&lt;br /&gt;
* initiator (ingl. k. algataja) - iSCSI klient&lt;br /&gt;
* target (ingl. k. sihtmärk) - iSCSI server&lt;br /&gt;
&lt;br /&gt;
Reeglina target ja initiator arvutid võivad kasutada erinevaid operatsioonisüsteeme ning asuda ka erinevatel riistvaralistel platvormidel. Kuna andmevahetuse maht ja sellest tulenev koormus etherneti võrgule võib kujuneda suureks, siis võib olla mõistlik kasutada arvutites mitut füüsilist võrguseadet ning pidada iSCSI servereid ja klientide nö iSCSI teenuse poolseid võrguseadmeid samas, ainult iSCSI liiklusele eraldatud alamvõrgus (ingl. k. subnet).&lt;br /&gt;
&lt;br /&gt;
iSCSI tehnoloogia eelisteks peetakse&lt;br /&gt;
&lt;br /&gt;
* funktsionaalne - praktiliselt saab tekitada nn korporatiivse SAN funktsionaalsusele sarnase asjakorralduse (storage on esineb eraldi teenusena, otspunkte saab autentida, multipathing kasutamise võimalus jms) &lt;br /&gt;
* odav - piisab kasutada nö tavalist riistvara, nt ethernet võrku ja pc servereid&lt;br /&gt;
* levinud - paljud populaarsed operatsioonisüsteemid sisaldavad iSCSI tuge&lt;br /&gt;
&lt;br /&gt;
Tundub, et initiatori osas on suurem arendajate tähelepanu koondunud projektile [[http://www.open-iscsi.org/ http://www.open-iscsi.org/ ]] ning targeti osas projektile [[http://iscsitarget.sourceforge.net/ http://iscsitarget.sourceforge.net/]]. 2009 suve seisuga esineb iSCSI tarkvara tugi levinud tasuta jagatavates operatsioonisüsteemides selliselt&lt;br /&gt;
&lt;br /&gt;
* Linux (nt Debian GNU/Linux) - täielikult olemas&lt;br /&gt;
* Solaris - täielikult olemas&lt;br /&gt;
* FreeBSD - täielikult olemas&lt;br /&gt;
* OpenBSD - täielikult puudub, ei saa teadaolevalt lisada lihtsasti&lt;br /&gt;
&lt;br /&gt;
Käesolev tekst käsitleb iSCSI serveri ja kliendi kasutamist operatsioonisüsteemiga Debian GNU/Linux Lenny AMD64 platvormil.&lt;br /&gt;
&lt;br /&gt;
===iSCSI lahenduse näite skeem=== &lt;br /&gt;
&lt;br /&gt;
Olgu kasutada neli arvutit, millest kolm peavad saama kasutada neljanda kettaressurssi üle iSCSI selliselt&lt;br /&gt;
&lt;br /&gt;
     klient0          klient1              klient2  -  iSCSI initiator'id&lt;br /&gt;
  &lt;br /&gt;
     --|----------------|---------------------|---- teenuste klientide poolne subnet --- &amp;gt; internet&lt;br /&gt;
       |                |                     |&lt;br /&gt;
      _|_  www         _|_  db               _|_  smtp&lt;br /&gt;
     |   |            |   |                 |   |&lt;br /&gt;
     |___|            |___|                 |___|&lt;br /&gt;
       |    /dev/sda    |    /dev/sda         |    /dev/sda&lt;br /&gt;
       | -&amp;gt; /srv/www1   | -&amp;gt; /srv/postgresql  | -&amp;gt; /srv/cyrus&lt;br /&gt;
       |    /dev/sdb    |                     |&lt;br /&gt;
       | -&amp;gt; /srv/www2   |                     |&lt;br /&gt;
     --|----------------|---------------------|--------|-----&lt;br /&gt;
               iSCSI subnet                            |&lt;br /&gt;
                                                      _|_&lt;br /&gt;
                                                     |   |  iqn.2009-06.ee.tartu.loomaaed:storage.www1&lt;br /&gt;
                                                     |___|  iqn.2009-06.ee.tartu.loomaaed:storage.www2&lt;br /&gt;
                                                            iqn.2009-06.ee.tartu.loomaaed:storage.db&lt;br /&gt;
                                                            iqn.2009-06.ee.tartu.loomaaed:storage.smtp&lt;br /&gt;
                                                 &lt;br /&gt;
                                                     server - iSCSI targets&lt;br /&gt;
&lt;br /&gt;
Laiemas tähenduses nimetatakse iSCSI targetiks kogu iSCSI serverit, kitsamas tähenduses nimetatakse iSCSI targetiks iga serveris välja jagatud plokkseadet.&lt;br /&gt;
&lt;br /&gt;
Kui üldiselt ei ole eriti mugav nö arvuti sees toimuvat SCSI liiklust jälgida, siis iSCSI puhul saab seda teha nt Wireshark abil&lt;br /&gt;
&lt;br /&gt;
[[Pilt:Iscsi-10.gif|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TCP kihi peal on iSCSI protokollile vastav kiht&lt;br /&gt;
* iSCSI peal on SCSI protokollile vastav kiht (CDB Read jms)&lt;br /&gt;
&lt;br /&gt;
===Target ehk server===&lt;br /&gt;
&lt;br /&gt;
iSCSI target pakub võrgus nö plokkseadme teenust, mida kasutavad iSCSI kliendid. Reeglina on iSCSI target arvutil&lt;br /&gt;
&lt;br /&gt;
* piisavalt lokaalset plokkseadet&lt;br /&gt;
* kiire võrguühendus&lt;br /&gt;
* plokkseadme haldamiseks kasutusel LVM tarkvara&lt;br /&gt;
&lt;br /&gt;
====Targeti tarkvara ettevalmistamine====&lt;br /&gt;
&lt;br /&gt;
Targeti tarkvara koosneb kahest osast&lt;br /&gt;
&lt;br /&gt;
* tuumamoodulid - pakett iscsitarget-modules-2.6-xen-amd64 (iscsi_trgt)&lt;br /&gt;
* serverprogramm ja utiliidid - pakett iscsitarget (deemon, tema seadistusfail ning juhtprogramm, vastavalt ietd, ietd.conf ning ietdadm)&lt;br /&gt;
&lt;br /&gt;
iSCSI target'i ehk serveri kasutamiseks vajalik tarkvara paigaldatakse öeldes, tuleb tähelepanelikult jälgida, et paigaldatakse sama tuuma moodul, mida kasutatakse&lt;br /&gt;
&lt;br /&gt;
  # apt-get install iscsitarget iscsitarget-modules-2.6-xen-amd64&lt;br /&gt;
&lt;br /&gt;
====Väljajagatavate plokkseadmete ettevalmistamine====&lt;br /&gt;
&lt;br /&gt;
Väljajagatav plokkseade võib iseenesest olla mistahes plokkseade, ehk on kõige praktilisem moodustada iSCSI serveris LVM voluumid ning neid välja jagada, nt sellised voluumid volume group iscsi korral&lt;br /&gt;
&lt;br /&gt;
* /dev/iscsi/www1&lt;br /&gt;
* /dev/iscsi/www2&lt;br /&gt;
* /dev/iscsi/db&lt;br /&gt;
* /dev/iscsi/smtp&lt;br /&gt;
&lt;br /&gt;
Plokkseadme jagamisel on mõistlik mitte korraldada mitmekihilist LVM kasutamist. St jagada välja LVM voluum ning kliendis kasutada seda uue LVM moodustamisel PV'na ning sinna otsa moodustada VG ja uued voluumid.&lt;br /&gt;
&lt;br /&gt;
====iSCSI ressursi väljajagamise seadistamine====&lt;br /&gt;
&lt;br /&gt;
Igal väljajagatud plokkseadmele omistatakse teda kui iSCSI ressurssi identifitseeriv nimi, mida nimetatakse IQN (iSCSI Qualified Name), antud juhul on otsustatud kasutada selliseid nimesid&lt;br /&gt;
&lt;br /&gt;
* iqn.2009-06.ee.tartu.loomaaed:storage.www1&lt;br /&gt;
* iqn.2009-06.ee.tartu.loomaaed:storage.www2&lt;br /&gt;
* iqn.2009-06.ee.tartu.loomaaed:storage.db&lt;br /&gt;
* iqn.2009-06.ee.tartu.loomaaed:storage.smtp&lt;br /&gt;
&lt;br /&gt;
Nime formaat on oluline, tavaliselt kasutatakse tagurpidi esitatud domeeninime ees kuupäeva, sest domeeninimede omamine on ajalik.&lt;br /&gt;
&lt;br /&gt;
iSCSI serveri seadistusfaili /etc/ietd.conf abil viiakse kokku IQN nimi ja konkreetse lokaalse plokkseadme nimi, nt selliselt&lt;br /&gt;
&lt;br /&gt;
  Target iqn.2009-06.ee.loomaaed.tartu:storage.www1&lt;br /&gt;
          Lun 0 Path=/dev/iscsi/www1,Type=fileio&lt;br /&gt;
          Alias iscsi_www1&lt;br /&gt;
  &lt;br /&gt;
  Target iqn.2009-06.ee.loomaaed.tartu:storage.www2&lt;br /&gt;
          Lun 0 Path=/dev/iscsi/www2,Type=fileio&lt;br /&gt;
          Alias iscsi_www2&lt;br /&gt;
  &lt;br /&gt;
  Target iqn.2009-06.ee.loomaaed.tartu:storage.db&lt;br /&gt;
          Lun 0 Path=/dev/iscsi/db,Type=fileio&lt;br /&gt;
          Alias iscsi_db&lt;br /&gt;
  &lt;br /&gt;
  Target iqn.2009-06.ee.loomaaed.tartu:storage.smtp&lt;br /&gt;
          Lun 0 Path=/dev/iscsi/smtp,Type=fileio&lt;br /&gt;
          Alias iscsi_smtp&lt;br /&gt;
&lt;br /&gt;
====iSCSI target teenuse käivitamine====&lt;br /&gt;
&lt;br /&gt;
Fail /etc/default/iscsitarget peab sisaldama rida&lt;br /&gt;
&lt;br /&gt;
  ISCSITARGET_ENABLE=true&lt;br /&gt;
&lt;br /&gt;
ning target'i käivitamiseks tuleb öelda&lt;br /&gt;
&lt;br /&gt;
  # /etc/init.d/iscsitarget start&lt;br /&gt;
&lt;br /&gt;
Käivitamisel tekkib tuuma logisse&lt;br /&gt;
&lt;br /&gt;
  iSCSI Enterprise Target Software - version 0.4.16&lt;br /&gt;
  iscsi_trgt: Registered io type fileio&lt;br /&gt;
  iscsi_trgt: Registered io type blockio&lt;br /&gt;
  iscsi_trgt: Registered io type nullio&lt;br /&gt;
&lt;br /&gt;
Targeti poole pöördumiseks peab saama serverile ligi üle port 3260/tcp.&lt;br /&gt;
&lt;br /&gt;
====iSCSI targeti ressursile juurdepääsu piiramine kliendi ip aadressi täpsusega====&lt;br /&gt;
&lt;br /&gt;
iSCSI klientide ligipääsu piiramiseks on kaks võimalust&lt;br /&gt;
&lt;br /&gt;
* lubatud ip aadresside näitamisega&lt;br /&gt;
* kasutajanime ja parooli kasutamisel põhinev&lt;br /&gt;
&lt;br /&gt;
ip aadressi täpsusega piiramiseks tuleb failis /etc/initiators.deny näidata, et vaikimisi on ligipääs keelatu&lt;br /&gt;
&lt;br /&gt;
  # cat /etc/initiators.deny&lt;br /&gt;
  ALL ALL&lt;br /&gt;
&lt;br /&gt;
ning faili /etc/initiators.allow kirjeldada millistele ressurssidele on ligipääs millistelt ip aadressidelt lubatud, nt&lt;br /&gt;
&lt;br /&gt;
  # cat /etc/initiators.allow&lt;br /&gt;
  iqn.2009-06.ee.tartu.loomaaed:storage.www1 10.0.6.247, 10.0.6.248&lt;br /&gt;
  iqn.2009-06.ee.tartu.loomaaed:storage.www2 10.0.6.247, 10.0.6.248&lt;br /&gt;
&lt;br /&gt;
====Serveri töö jälgimine====&lt;br /&gt;
&lt;br /&gt;
Serveris kirjeldatud ressursside nimekirja näeb öeldes&lt;br /&gt;
&lt;br /&gt;
  # cat /proc/net/iet/volume &lt;br /&gt;
  tid:4 name:iqn.2009-06.ee.tartu.loomaaed:storage.www1&lt;br /&gt;
          lun:0 state:0 iotype:fileio iomode:wt path:/dev/iscsi/www1&lt;br /&gt;
  tid:3 name:iqn.2009-06.ee.tartu.loomaaed:storage.www2&lt;br /&gt;
          lun:0 state:0 iotype:fileio iomode:wt path:/dev/iscsi/www2&lt;br /&gt;
  tid:2 name:iqn.2009-06.ee.tartu.loomaaed:storage.db&lt;br /&gt;
          lun:0 state:0 iotype:fileio iomode:wt path:/dev/iscsi/db&lt;br /&gt;
  tid:1 name:iqn.2009-06.ee.tartu.loomaaed:storage.smtp&lt;br /&gt;
          lun:0 state:0 iotype:fileio iomode:wt path:/dev/iscsi/smtp&lt;br /&gt;
&lt;br /&gt;
Parasjagu aktiivsete sessioonide nimekirja saab esitada öeldes&lt;br /&gt;
&lt;br /&gt;
  # cat /proc/net/iet/session &lt;br /&gt;
  tid:3 name:iqn.2009-06.ee.tartu.loomaaed:storage.www2&lt;br /&gt;
        sid:13510799003550208 initiator:iqn.1993-08.org.debian:01:6e18c7e277ac&lt;br /&gt;
                cid:0 ip:10.0.6.250 state:active hd:none dd:none&lt;br /&gt;
  tid:4 name:iqn.2009-06.ee.tartu.loomaaed:storage.db&lt;br /&gt;
        sid:14073748973748736 initiator:iqn.1993-08.org.debian:01:bc111b9ee56f&lt;br /&gt;
                cid:0 ip:10.0.6.248 state:active hd:none dd:none&lt;br /&gt;
  ...&lt;br /&gt;
&lt;br /&gt;
Toodud näites on näha, et&lt;br /&gt;
&lt;br /&gt;
* iSCSI targetit iqn.2009-06.ee.tartu.loomaaed:storage.www2 kasutatakse arvutist ip aadressiga 10.0.6.250&lt;br /&gt;
* iSCSI targetit iqn.2009-06.ee.tartu.loomaaed:storage.db kasutatakse arvutist ip aadressiga 10.0.6.248&lt;br /&gt;
&lt;br /&gt;
Serveri töötamist ajas võimaldab jälgida sysstat paketi koosseisu kuuluv programm iostat. Nö normaalsete arvutite ja võrguseadmete kasutamisel on tavaline saavautada üle iSCSI andmevahetuse kiiruseks kümneid MBait/s kiirusi.&lt;br /&gt;
&lt;br /&gt;
====Targeti kasutajanime ja parooliga autentimise seadistamine====&lt;br /&gt;
&lt;br /&gt;
IET ja Open-iSCSI target-initiator paar võimaldavad korraldada üksteise kasutajanime ja parooliga autentimist. Selleks tuleb targeti ietd.conf faili lisada Target sektsiooni read&lt;br /&gt;
&lt;br /&gt;
  IncomingUser init initsaladus&lt;br /&gt;
  OutgoingUser target trgtsaladus&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* IncomingUser - näitatud kasutanime ja parooliga peavad klappima iSCSI kliendi poolt esitatud kasutajanimi ja parool&lt;br /&gt;
* OutgoingUser - näitatud kasutanimi ja parooli peavad klappima iSCSI kliendi poolt nõutud kasutajanime ja parooliga&lt;br /&gt;
&lt;br /&gt;
====Targetite lisamine ietd töötamise ajal====&lt;br /&gt;
&lt;br /&gt;
ietadm programmi abil saab IET serveri töötamise ajal targeteid seadistada, sh neid lisada ja eemaldada. Lisamine toimub selliselt&lt;br /&gt;
&lt;br /&gt;
  # ietadm --op new --tid=5 --params Name=iqn.2009-06.ee.tartu.loomaaed:storage.www3&lt;br /&gt;
  # ietadm --op new --tid=5 --lun=0 --params Path=/dev/iscsi/www3&lt;br /&gt;
&lt;br /&gt;
Autentimise tarvis saab öelda sedasi&lt;br /&gt;
&lt;br /&gt;
  # ietadm --op new --tid=5 --user --params=IncomingUser=init,Password=initsaladus&lt;br /&gt;
  # ietadm --op new --tid=5 --user --params=OutgoingUser=target,Password=trgtsaladus&lt;br /&gt;
&lt;br /&gt;
Eemaldamine toimub nt selliselt&lt;br /&gt;
&lt;br /&gt;
  # ietadm --op delete --tid=5&lt;br /&gt;
&lt;br /&gt;
===Initiator ehk klient===&lt;br /&gt;
&lt;br /&gt;
iSCSI klient kasutab võrgust nö plokkseadme teenust, mida pakub iSCSI server. Reeglina on iSCSI klient arvutil kiire võrguühendus. &lt;br /&gt;
&lt;br /&gt;
iSCSI kliendil on &lt;br /&gt;
&lt;br /&gt;
* faili /etc/iscsi/initiatorname.iscsi abil kirjeldatud unikaalne kliendi IQN nimi&lt;br /&gt;
* töötab deemonprotsess iscsid, mida juhib seadistusfail /etc/iscsi/iscsid.conf&lt;br /&gt;
* kirjeldatud kasutatavate targetite anmebaas, kataloogis /etc/iscsi/nodes&lt;br /&gt;
&lt;br /&gt;
iSCSI kliendi tööd juhitakse icsciadm programmi abi, mis töötab mitmes režhiimis, käesolevas palas kasutatakse kolme&lt;br /&gt;
&lt;br /&gt;
* discovery - küsitakse iSCSI serverilt, milliseid ressursse ta pakub&lt;br /&gt;
* node - seadistakse targeti kasutamine&lt;br /&gt;
* session - küsitakse millised iSCSI ühendused on parasjagu kasutusel&lt;br /&gt;
&lt;br /&gt;
====Kliendi tarkvara ettevalmistamine====&lt;br /&gt;
&lt;br /&gt;
Kliendi tarkvara paigaldatakse öeldes&lt;br /&gt;
&lt;br /&gt;
  # apt-get install open-iscsi&lt;br /&gt;
&lt;br /&gt;
====Kliendi tarkvara käivitamine====&lt;br /&gt;
&lt;br /&gt;
Tõenäoliselt sobib alustuseks kasutada olemasolevat seadistusfaili&lt;br /&gt;
&lt;br /&gt;
  /etc/iscsi/iscsid.conf&lt;br /&gt;
&lt;br /&gt;
kui soovitaks, et kasutatavate targetite andmebaasi lisatud targetid võetakse kasutusele arvuti alglaadimisel automaatselt, tuleb kasutada seadistusfailis rida (see muudatus kehtestub peale muudatust baasi lisatud targetite jaoks)&lt;br /&gt;
&lt;br /&gt;
  node.startup = automatic&lt;br /&gt;
&lt;br /&gt;
Ja samuti tõenäoliselt sobib olemasolev initiatorname.iscsi sisu&lt;br /&gt;
&lt;br /&gt;
  # cat  /etc/iscsi/initiatorname.iscsi&lt;br /&gt;
  InitiatorName=iqn.1993-08.org.debian:01:6e18c7e277ac&lt;br /&gt;
&lt;br /&gt;
Kui aga arvuteid valmistatakse kopeerimise teel, siis saab uue unikaalse nime tekitada utiliidiga&lt;br /&gt;
&lt;br /&gt;
  # iscsi-iname &lt;br /&gt;
  iqn.2005-03.org.open-iscsi:48b1992a24e7&lt;br /&gt;
&lt;br /&gt;
iSCSI kliendi deemoni käivitamiseks tuleb öelda&lt;br /&gt;
&lt;br /&gt;
  # /etc/init.d/open-iscsi start&lt;br /&gt;
  Starting iSCSI initiator service: iscsid.&lt;br /&gt;
  Setting up iSCSI targets:&lt;br /&gt;
  iscsiadm: No records found!&lt;br /&gt;
  .&lt;br /&gt;
  Mounting network filesystems:.&lt;br /&gt;
&lt;br /&gt;
Väljundis tähendab rida 'iscsiadm: No records found!', et kliendis pole veel kasutatavate targetite andmebaasi moodustatud.&lt;br /&gt;
&lt;br /&gt;
====Targetis väljajagatud ressursside nimekirja küsimine====&lt;br /&gt;
&lt;br /&gt;
Esmalt küsime milliseid ressursse jagab aadressil 10.0.6.14 töötav server, kliendis peab iscsid deemon käima&lt;br /&gt;
&lt;br /&gt;
  # iscsiadm -m discovery -t sendtargets -p 10.0.6.14&lt;br /&gt;
  10.0.6.14:3260,1 iqn.2009-06.ee.tartu.loomaaed:storage.www1&lt;br /&gt;
  10.0.6.14:3260,1 iqn.2009-06.ee.tartu.loomaaed:storage.www2&lt;br /&gt;
  10.0.6.14:3260,1 iqn.2009-06.ee.tartu.loomaaed:storage.db&lt;br /&gt;
  10.0.6.14:3260,1 iqn.2009-06.ee.tartu.loomaaed:storage.smtp&lt;br /&gt;
&lt;br /&gt;
====Kliendis targetitega seotud sessioonide haldamine====&lt;br /&gt;
&lt;br /&gt;
Targeti kasutamine algab targetisse nö sisselogimise teel sessiooni alustamisega ning lõpeb targetist väljalogimise ehk sessiooni lõpetamisega, nt selliselt&lt;br /&gt;
&lt;br /&gt;
  # iscsiadm -m node -T iqn.2009-06.ee.tartu.loomaaed:storage.www1 -p 10.0.6.14:3260 -l&lt;br /&gt;
&lt;br /&gt;
Tulemusena tekib uus scsi seade, nt /dev/sda, mida saab kasutada nii nagu tavalist plokkseadet&lt;br /&gt;
&lt;br /&gt;
  scsi0 : iSCSI Initiator over TCP/IP&lt;br /&gt;
  scsi 0:0:0:0: Direct-Access     IET      VIRTUAL-DISK     0    PQ: 0 ANSI: 4&lt;br /&gt;
  Driver 'sd' needs updating - please use bus_type methods&lt;br /&gt;
  sd 0:0:0:0: [sda] 83886080 512-byte hardware sectors (42950 MB)&lt;br /&gt;
  sd 0:0:0:0: [sda] Write Protect is off&lt;br /&gt;
  sd 0:0:0:0: [sda] Mode Sense: 77 00 00 08&lt;br /&gt;
  sd 0:0:0:0: [sda] Write cache: disabled, read cache: enabled, doesn't support DPO or FUA&lt;br /&gt;
  sd 0:0:0:0: [sda] 83886080 512-byte hardware sectors (42950 MB)&lt;br /&gt;
  sd 0:0:0:0: [sda] Write Protect is off&lt;br /&gt;
  sd 0:0:0:0: [sda] Mode Sense: 77 00 00 08&lt;br /&gt;
  sd 0:0:0:0: [sda] Write cache: disabled, read cache: enabled, doesn't support DPO or FUA&lt;br /&gt;
&lt;br /&gt;
Kasutamise lõpetamiseks tuleb sisuline iSCSI seadme kasutamine lõpetada, nt failisüsteemid plokkseadmelt lahti ühendada, igaks juhuks öelda&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# vgchange -a n&lt;br /&gt;
# sync&lt;br /&gt;
# blockdev --flushbufs /dev/sda&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning öelda&lt;br /&gt;
&lt;br /&gt;
  # iscsiadm -m node -T iqn.2009-06.ee.tartu.loomaaed:storage.www1 -p 10.0.6.14:3260 -u&lt;br /&gt;
&lt;br /&gt;
Parajagu töötavate sessioonide nimekirja saab küsida öeldes&lt;br /&gt;
&lt;br /&gt;
  # iscsiadm -m session&lt;br /&gt;
  tcp: [1] 10.0.6.14:3260,1 iqn.2009-06.ee.tartu.loomaaed:storage.www1&lt;br /&gt;
  tcp: [2] 10.0.6.14:3260,1 iqn.2009-06.ee.tartu.loomaaed:storage.www2&lt;br /&gt;
&lt;br /&gt;
Konkreetse sessiooni kohta saab küsida infot käsuga&lt;br /&gt;
&lt;br /&gt;
  # iscsiadm -m session -r 2 -P 1&lt;br /&gt;
  Target: iqn.2009-06.ee.tartu.loomaaed:storage.www2&lt;br /&gt;
        Current Portal: 10.0.6.14:3260,1&lt;br /&gt;
        Persistent Portal: 10.0.6.14:3260,1&lt;br /&gt;
                **********&lt;br /&gt;
                Interface:&lt;br /&gt;
                **********&lt;br /&gt;
                Iface Name: default&lt;br /&gt;
                Iface Transport: tcp&lt;br /&gt;
                Iface Initiatorname: iqn.1993-08.org.debian:01:6e18c7e277ac&lt;br /&gt;
                Iface IPaddress: 10.0.6.250&lt;br /&gt;
                Iface HWaddress: default&lt;br /&gt;
                Iface Netdev: default&lt;br /&gt;
                SID: 1&lt;br /&gt;
                iSCSI Connection State: LOGGED IN&lt;br /&gt;
                iSCSI Session State: LOGGED_IN&lt;br /&gt;
                Internal iscsid Session State: NO CHANGE&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* -r 2 - näitab, et küsitakse teise sessiooni kohta, jättes selle parameetri ära, esitatakse info kõigi sessioonide kohta&lt;br /&gt;
* -P 1 - näitab, et küsitakse nö number 1 põhjalikkusega infot, võimalikud väärtused on 0, 1, 2, 3&lt;br /&gt;
&lt;br /&gt;
====Kliendis targetite andmebaasi haldamine====&lt;br /&gt;
&lt;br /&gt;
Kataloogis /etc/iscsi/nodes asub sellest kliendist kasutatavat targetite andmebaas. Seda andmebaasi saab hallata käsitsi vastavaid tekstifaili redigeerides, aga soovitav on seda teha haldusprogrami iscsiadm abil.&lt;br /&gt;
&lt;br /&gt;
iSCSI serveri poole discovery abil pöördumisel salvestatakse kõik targetid kliendi targetite andmebaasi, andmebaasis sisalduvate targetite nimekirja saab küsida öeldes&lt;br /&gt;
&lt;br /&gt;
  # iscsiadm -m node&lt;br /&gt;
  10.0.6.14:3260,1 iqn.2009-06.ee.tartu.loomaaed:storage.www1&lt;br /&gt;
  10.0.6.14:3260,1 iqn.2009-06.ee.tartu.loomaaed:storage.www2&lt;br /&gt;
&lt;br /&gt;
Andmebaasist saab sissekandeid kustutada öeldes nt&lt;br /&gt;
&lt;br /&gt;
  # iscsiadm -m node -T iqn.2009-06.ee.tartu.loomaaed:storage.www2 -p 10.0.6.14:3260 -o delete&lt;br /&gt;
&lt;br /&gt;
Käesolevas punktid esitatud haldustegevuste ajal ei pea iscsid deemon käima.&lt;br /&gt;
&lt;br /&gt;
====Automaatne iSCSI targetite külgeühendamine====&lt;br /&gt;
&lt;br /&gt;
Selle asemel, et peale arvuti alglaadimist käsitsi targetitesse sisse logida ja sessioonid moodustada on võimalik näidata enne kliendis andmebaasi moodustamist /etc/iscsi/iscsid.conf parameeter&lt;br /&gt;
&lt;br /&gt;
  node.startup = automatic&lt;br /&gt;
&lt;br /&gt;
Või andmebaasis olemasolevate sissekandeid muuta öeldes&lt;br /&gt;
&lt;br /&gt;
  # iscsiadm -m node -T iqn.2009-06.ee.tartu.loomaaed:storage.www2 -p 10.0.6.14:3260 --op update -n node.startup -v automatic&lt;br /&gt;
&lt;br /&gt;
Seejärel saab targetitele vastavad sessioonid tekitada ja lõpetada käivitusskriptiga&lt;br /&gt;
&lt;br /&gt;
  # /etc/init.d/open-iscsi start&lt;br /&gt;
  Starting iSCSI initiator service: iscsid.&lt;br /&gt;
  Setting up iSCSI targets:&lt;br /&gt;
  Logging in to [iface: default, target: iqn.2009-06.ee.tartu.loomaaed:storage.www1, portal: 10.0.6.14,3260]&lt;br /&gt;
  Logging in to [iface: default, target: iqn.2009-06.ee.tartu.loomaaed:storage.www2, portal: 10.0.6.14,3260]&lt;br /&gt;
  Logging in to [iface: default, target: iqn.2009-06.ee.tartu.loomaaed:storage.db, portal: 10.0.6.14,3260]&lt;br /&gt;
  Logging in to [iface: default, target: iqn.2009-06.ee.tartu.loomaaed:storage.smtp, portal: 10.0.6.14,3260]&lt;br /&gt;
  Login to [iface: default, target: iqn.2009-06.ee.tartu.loomaaed:storage.www1, portal: 10.0.6.14,3260]: successful&lt;br /&gt;
  Login to [iface: default, target: iqn.2009-06.ee.tartu.loomaaed:storage.www2, portal: 10.0.6.14,3260]: successful&lt;br /&gt;
  Login to [iface: default, target: iqn.2009-06.ee.tartu.loomaaed:storage.db, portal: 10.0.6.14,3260]: successful&lt;br /&gt;
  Login to [iface: default, target: iqn.2009-06.ee.tartu.loomaaed:storage.smtp, portal: 10.0.6.14,3260]: successful&lt;br /&gt;
  .&lt;br /&gt;
  Mounting network filesystems:.&lt;br /&gt;
&lt;br /&gt;
Seejuures tuleb jälgida, et enne sessioonide lõpetamist oleks vastavate plokkseadmete kasutus lõppenud ja nad oleksid lahti monteeritud.&lt;br /&gt;
&lt;br /&gt;
====Multipath tarkvara abil iSCSI seadmenimede fikseerimine====&lt;br /&gt;
&lt;br /&gt;
DM-Multipath pala punktis http://kuutorvaja.eenet.ee/wiki/DM-Multipath#Multipath_kasutamine_iSCSI_seadmete_nimede_fikseerimiseks kirjeldatakse, kuidas fikseerida multipaht tarkvara abil iSCSI klienti külgeühendatud seadmenimesid. Seejuures sisuliselt multipathingut ei toimu.&lt;br /&gt;
&lt;br /&gt;
====Initiatori kasutajanime ja parooliga autentimise seadistamine====&lt;br /&gt;
&lt;br /&gt;
Initiatori /etc/iscsi/iscsid.conf failis tuleb kasutada ridu&lt;br /&gt;
&lt;br /&gt;
  node.session.auth.authmethod = CHAP&lt;br /&gt;
  node.session.auth.username = init&lt;br /&gt;
  node.session.auth.password = initsaladus&lt;br /&gt;
  node.session.auth.username_in = target&lt;br /&gt;
  node.session.auth.password_in = trgtsaladus&lt;br /&gt;
&lt;br /&gt;
Muudatuste kehtestamise üheks võimaluseks on programmi iscsid seisata ja käivitada.&lt;br /&gt;
&lt;br /&gt;
Kusjuures, iscsid logib initiatori syslogi juhul kui inititator ei suuda ennast targetile autentida&lt;br /&gt;
&lt;br /&gt;
  Oct 31 21:56:43 arvuti iscsid: Login failed to authenticate with target iqn.2009-06.ee.tartu.loomaaed:storage.www2&lt;br /&gt;
&lt;br /&gt;
ning juhul kui target ei suuda ennast initiatori vastu autentida&lt;br /&gt;
&lt;br /&gt;
  Oct 31 21:55:17 arvuti iscsid: failing authentication, received incorrect username from target iqn.2009-06.ee.tartu.loomaaed:storage.www2&lt;br /&gt;
  Oct 31 21:55:17 arvuti iscsid: Login authentication failed with target iqn.2009-06.ee.tartu.loomaaed:storage.www2&lt;br /&gt;
&lt;br /&gt;
===iSCSI ressursi suurendamine===&lt;br /&gt;
&lt;br /&gt;
Tundub, et klient arvutis kasutuses oleva (st külge monteeritud failisüsteemi) iSCSI ressursi suurendamine toimub sedasi&lt;br /&gt;
&lt;br /&gt;
* esmalt suurendatakse target'is plokkseadet (nt Synology seadmes tema haldusliidese abil LUN suurust)&lt;br /&gt;
* seejärel öeldakse iSCSI kliendis&lt;br /&gt;
&lt;br /&gt;
 # iscsiadm -m node -T iqn.2000-01.com.synology:syno-varundus-1.target-1.989d9f15bf -R&lt;br /&gt;
&lt;br /&gt;
* ja lõpuks suurendatakse failisüsteem&lt;br /&gt;
&lt;br /&gt;
 # resize2fs -p /dev/sda&lt;br /&gt;
&lt;br /&gt;
Seejuures öeldakse kliendi dmesgi&lt;br /&gt;
&lt;br /&gt;
 ..&lt;br /&gt;
 [3501947.628652] sd 3:0:0:0: [sda] 251658240 512-byte logical blocks: (128 GB/120 GiB)&lt;br /&gt;
 [3501947.629726] sda: detected capacity change from 107374182400 to 128849018880&lt;br /&gt;
 [3501947.629770] VFS: busy inodes on changed media or resized disk sda&lt;br /&gt;
&lt;br /&gt;
Sama -R võtmega avastab klient ka targetile juurde lisatud LUN'id&lt;br /&gt;
&lt;br /&gt;
 ..&lt;br /&gt;
 [3502447.434575] scsi 3:0:0:1: Direct-Access     SYNOLOGY iSCSI Storage    3.1  PQ: 0 ANSI: 5&lt;br /&gt;
 [3502447.436530] sd 3:0:0:1: Attached scsi generic sg1 type 0&lt;br /&gt;
 [3502447.438332] sd 3:0:0:1: [sdb] 104857600 512-byte logical blocks: (53.6 GB/50.0 GiB)&lt;br /&gt;
 [3502447.438961] sd 3:0:0:1: [sdb] Write Protect is off&lt;br /&gt;
 [3502447.438964] sd 3:0:0:1: [sdb] Mode Sense: 3b 00 00 00&lt;br /&gt;
 [3502447.439541] sd 3:0:0:1: [sdb] Write cache: disabled, read cache: enabled, doesn't support DPO or FUA&lt;br /&gt;
 [3502447.467469]  sdb: unknown partition table&lt;br /&gt;
 [3502447.469595] sd 3:0:0:1: [sdb] Attached SCSI disk&lt;br /&gt;
&lt;br /&gt;
===Valmislahendused===&lt;br /&gt;
&lt;br /&gt;
Aadressil http://www.openfiler.com/ jagatakse arvutipõhist nö storage lahendust, lisaks iSCSI targeti tekitamise võimalusele tegeleb see ka CIFS ja NFS'iga. Erinevad tootjad, nt EMC ja NetApp valmistavad ka spetsiaalseid riistvaralisi iSCSI targeteid, mis sisaldavad lisaks asjakohaseid haldusvahendeid.&lt;br /&gt;
&lt;br /&gt;
===iSCSI targeti kasutamine Debian v. 6 Squeeze operatsioonisüsteemiga===&lt;br /&gt;
&lt;br /&gt;
Debian v. 6 Squeeze kasutab DKMS tehnikat osa tuuma moodulite ettevalmistamiseks ja seetõttu sobib öelda&lt;br /&gt;
&lt;br /&gt;
 # apt-get install iscsitarget iscsitarget-dkms&lt;br /&gt;
&lt;br /&gt;
===iSCSI targeti kasutamine Debian v. 8 Jessie operatsioonisüsteemiga===&lt;br /&gt;
&lt;br /&gt;
Debian v. 8 Jessie kasutab DKMS tehnikat osa tuuma moodulite ettevalmistamiseks ja seetõttu sobib öelda&lt;br /&gt;
&lt;br /&gt;
 # apt-get install iscsitarget iscsitarget-dkms&lt;br /&gt;
&lt;br /&gt;
===Märkused===&lt;br /&gt;
&lt;br /&gt;
* Mitme LUN jagamisel ühe targeti alt paistavad nad iSCSI kliendi operatsioonisüsteemi jaoks erinevate /dev/sdb, /dev/sdc jne seadmetena; erinevus üks-lun-per-üks-target vs mitu-luni-per-üks target seisneb nt selles, et viimasel juhul toimub andmevahetus üle ühe TCP ühenduse (tõenäoliselt) ning toimub üks autentimine.&lt;br /&gt;
&lt;br /&gt;
 ..&lt;br /&gt;
 Target iqn.201410.imool.org.system_keskus:ressurss&lt;br /&gt;
   Lun 0 Path=/dev/system/ressurss_1,Type=fileio&lt;br /&gt;
   Lun 1 Path=/dev/system/ressurss_2,Type=fileio&lt;br /&gt;
 ...&lt;br /&gt;
&lt;br /&gt;
* Osutab, et üle iSCSI saab edukalt jagada välja ka nö sparse faili, mis siis käigult täitub ja hakkab tarvitab reaalselt storage ressurssi iSCSI serveris&lt;br /&gt;
&lt;br /&gt;
 # dd if=/dev/zero of=/mnt/storage/ressurss_3.img bs=1 count=0 seek=200000M&lt;br /&gt;
&lt;br /&gt;
ning seadistusfailis&lt;br /&gt;
&lt;br /&gt;
 Lun 0 Path=/mnt/storage/ressurss_3.img,Type=fileio&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab sees võib olla asjakohane kasutada _netdev parameetrit selleks, et algkäivitamisel ei jääda ootama võrguressursi taha, nt&lt;br /&gt;
&lt;br /&gt;
 /dev/dp_data/fl     /srv/dataprotector     ext4 defaults,_netdev 0 2&lt;br /&gt;
&lt;br /&gt;
* tundub, et iscsi ressursside plokkseadme nimed /dev/sdb, /dev/sdc jne reaalsele seadmele vastavused ei ole määratletavad alglaadimise käigus, õigem on kasutada ressurside leidmiseks UUID väärtusi vms&lt;br /&gt;
&lt;br /&gt;
===2026 suve lõpu märkmed===&lt;br /&gt;
&lt;br /&gt;
Tundub, et node ja target seadistused asuvad uuemal ajal mitte&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ls -ld /etc/iscsi/*&lt;br /&gt;
-rw------- 1 root root   348 15. dets   2022 /etc/iscsi/initiatorname.iscsi&lt;br /&gt;
-rw-r--r-- 1 root root 13347 15. dets   2022 /etc/iscsi/iscsid.conf&lt;br /&gt;
-rw-r--r-- 1 root root 15779  5. märts  2026 /etc/iscsi/iscsid.conf.dpkg-dist&lt;br /&gt;
drw------- 3 root root  4096 15. dets   2022 /etc/iscsi/send_targets&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
vaid kataloogis (kataloogi nimetatakse DBROOT)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ls -ld /var/lib/iscsi/*&lt;br /&gt;
drw------- 3 root root 4096 15. sept  22:30 /var/lib/iscsi/nodes&lt;br /&gt;
drwx------ 3 root root 4096 13. sept  17:58 /var/lib/iscsi/send_targets&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
iscsi klient kasutab mitmeid nö andmebaase, target discovery&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# iscsiadm -m discovery&lt;br /&gt;
10.10.50.235:3260 via sendtargets&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
node&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# iscsiadm -m node&lt;br /&gt;
10.10.50.235:3260,1 iqn.2000-01.com.synology:Rrix-backup.default-target.6540df76b74&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
session&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# iscsiadm -m session&lt;br /&gt;
tcp: [1] 10.10.50.235:3260,1 iqn.2000-01.com.synology:Rrix-backup.default-target.6540df76b74 (non-flash)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Sissekande eemaldamine target discovery hulgast&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# iscsiadm -m node -T iqn.2022-12.net.ad:storage.synology -p 10.10.50.40 -o delete&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Kasulikud lisamaterjalid===&lt;br /&gt;
&lt;br /&gt;
* [[:FreeBSD_iSCSI]]&lt;br /&gt;
* [[:iSCSI kasutamine]] Üle TCP/IP võrgu arvutitele plokkseadme jagamine&lt;br /&gt;
&lt;br /&gt;
===Lingid===&lt;br /&gt;
&lt;br /&gt;
* http://en.wikipedia.org/wiki/ISCSI&lt;br /&gt;
* http://kuutorvaja.eenet.ee/wiki/Virtualiseerimine_tarkvaraga_Xen#domU_liigutamine_erinevate_dom0_arvutite_vahel&lt;br /&gt;
* http://kuutorvaja.eenet.ee/wiki/DM-Multipath#Multipath_kasutamine_iSCSI_seadmete_nimede_fikseerimiseks&lt;/div&gt;</summary>
		<author><name>Imre</name></author>
	</entry>
	<entry>
		<id>https://www.auul.pri.ee/wiki/index.php?title=ISCSI_kasutamine_operatsioonis%C3%BCsteemiga_Debian&amp;diff=5304</id>
		<title>ISCSI kasutamine operatsioonisüsteemiga Debian</title>
		<link rel="alternate" type="text/html" href="https://www.auul.pri.ee/wiki/index.php?title=ISCSI_kasutamine_operatsioonis%C3%BCsteemiga_Debian&amp;diff=5304"/>
		<updated>2026-09-16T19:38:58Z</updated>

		<summary type="html">&lt;p&gt;Imre: /* Kliendis targetitega seotud sessioonide haldamine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Sissejuhatus===&lt;br /&gt;
&lt;br /&gt;
iSCSI tehnoloogia võimaldab üle TCP/IP võrgu kasutada SCSI protokolli, mille tulemusena saab ühes arvutis (klient) kasutada teise arvuti (server) plokkseadet. Kombeks on kasutada selliseid nimetusi kliendi ja serveri kohta&lt;br /&gt;
&lt;br /&gt;
* initiator (ingl. k. algataja) - iSCSI klient&lt;br /&gt;
* target (ingl. k. sihtmärk) - iSCSI server&lt;br /&gt;
&lt;br /&gt;
Reeglina target ja initiator arvutid võivad kasutada erinevaid operatsioonisüsteeme ning asuda ka erinevatel riistvaralistel platvormidel. Kuna andmevahetuse maht ja sellest tulenev koormus etherneti võrgule võib kujuneda suureks, siis võib olla mõistlik kasutada arvutites mitut füüsilist võrguseadet ning pidada iSCSI servereid ja klientide nö iSCSI teenuse poolseid võrguseadmeid samas, ainult iSCSI liiklusele eraldatud alamvõrgus (ingl. k. subnet).&lt;br /&gt;
&lt;br /&gt;
iSCSI tehnoloogia eelisteks peetakse&lt;br /&gt;
&lt;br /&gt;
* funktsionaalne - praktiliselt saab tekitada nn korporatiivse SAN funktsionaalsusele sarnase asjakorralduse (storage on esineb eraldi teenusena, otspunkte saab autentida, multipathing kasutamise võimalus jms) &lt;br /&gt;
* odav - piisab kasutada nö tavalist riistvara, nt ethernet võrku ja pc servereid&lt;br /&gt;
* levinud - paljud populaarsed operatsioonisüsteemid sisaldavad iSCSI tuge&lt;br /&gt;
&lt;br /&gt;
Tundub, et initiatori osas on suurem arendajate tähelepanu koondunud projektile [[http://www.open-iscsi.org/ http://www.open-iscsi.org/ ]] ning targeti osas projektile [[http://iscsitarget.sourceforge.net/ http://iscsitarget.sourceforge.net/]]. 2009 suve seisuga esineb iSCSI tarkvara tugi levinud tasuta jagatavates operatsioonisüsteemides selliselt&lt;br /&gt;
&lt;br /&gt;
* Linux (nt Debian GNU/Linux) - täielikult olemas&lt;br /&gt;
* Solaris - täielikult olemas&lt;br /&gt;
* FreeBSD - täielikult olemas&lt;br /&gt;
* OpenBSD - täielikult puudub, ei saa teadaolevalt lisada lihtsasti&lt;br /&gt;
&lt;br /&gt;
Käesolev tekst käsitleb iSCSI serveri ja kliendi kasutamist operatsioonisüsteemiga Debian GNU/Linux Lenny AMD64 platvormil.&lt;br /&gt;
&lt;br /&gt;
===iSCSI lahenduse näite skeem=== &lt;br /&gt;
&lt;br /&gt;
Olgu kasutada neli arvutit, millest kolm peavad saama kasutada neljanda kettaressurssi üle iSCSI selliselt&lt;br /&gt;
&lt;br /&gt;
     klient0          klient1              klient2  -  iSCSI initiator'id&lt;br /&gt;
  &lt;br /&gt;
     --|----------------|---------------------|---- teenuste klientide poolne subnet --- &amp;gt; internet&lt;br /&gt;
       |                |                     |&lt;br /&gt;
      _|_  www         _|_  db               _|_  smtp&lt;br /&gt;
     |   |            |   |                 |   |&lt;br /&gt;
     |___|            |___|                 |___|&lt;br /&gt;
       |    /dev/sda    |    /dev/sda         |    /dev/sda&lt;br /&gt;
       | -&amp;gt; /srv/www1   | -&amp;gt; /srv/postgresql  | -&amp;gt; /srv/cyrus&lt;br /&gt;
       |    /dev/sdb    |                     |&lt;br /&gt;
       | -&amp;gt; /srv/www2   |                     |&lt;br /&gt;
     --|----------------|---------------------|--------|-----&lt;br /&gt;
               iSCSI subnet                            |&lt;br /&gt;
                                                      _|_&lt;br /&gt;
                                                     |   |  iqn.2009-06.ee.tartu.loomaaed:storage.www1&lt;br /&gt;
                                                     |___|  iqn.2009-06.ee.tartu.loomaaed:storage.www2&lt;br /&gt;
                                                            iqn.2009-06.ee.tartu.loomaaed:storage.db&lt;br /&gt;
                                                            iqn.2009-06.ee.tartu.loomaaed:storage.smtp&lt;br /&gt;
                                                 &lt;br /&gt;
                                                     server - iSCSI targets&lt;br /&gt;
&lt;br /&gt;
Laiemas tähenduses nimetatakse iSCSI targetiks kogu iSCSI serverit, kitsamas tähenduses nimetatakse iSCSI targetiks iga serveris välja jagatud plokkseadet.&lt;br /&gt;
&lt;br /&gt;
Kui üldiselt ei ole eriti mugav nö arvuti sees toimuvat SCSI liiklust jälgida, siis iSCSI puhul saab seda teha nt Wireshark abil&lt;br /&gt;
&lt;br /&gt;
[[Pilt:Iscsi-10.gif|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TCP kihi peal on iSCSI protokollile vastav kiht&lt;br /&gt;
* iSCSI peal on SCSI protokollile vastav kiht (CDB Read jms)&lt;br /&gt;
&lt;br /&gt;
===Target ehk server===&lt;br /&gt;
&lt;br /&gt;
iSCSI target pakub võrgus nö plokkseadme teenust, mida kasutavad iSCSI kliendid. Reeglina on iSCSI target arvutil&lt;br /&gt;
&lt;br /&gt;
* piisavalt lokaalset plokkseadet&lt;br /&gt;
* kiire võrguühendus&lt;br /&gt;
* plokkseadme haldamiseks kasutusel LVM tarkvara&lt;br /&gt;
&lt;br /&gt;
====Targeti tarkvara ettevalmistamine====&lt;br /&gt;
&lt;br /&gt;
Targeti tarkvara koosneb kahest osast&lt;br /&gt;
&lt;br /&gt;
* tuumamoodulid - pakett iscsitarget-modules-2.6-xen-amd64 (iscsi_trgt)&lt;br /&gt;
* serverprogramm ja utiliidid - pakett iscsitarget (deemon, tema seadistusfail ning juhtprogramm, vastavalt ietd, ietd.conf ning ietdadm)&lt;br /&gt;
&lt;br /&gt;
iSCSI target'i ehk serveri kasutamiseks vajalik tarkvara paigaldatakse öeldes, tuleb tähelepanelikult jälgida, et paigaldatakse sama tuuma moodul, mida kasutatakse&lt;br /&gt;
&lt;br /&gt;
  # apt-get install iscsitarget iscsitarget-modules-2.6-xen-amd64&lt;br /&gt;
&lt;br /&gt;
====Väljajagatavate plokkseadmete ettevalmistamine====&lt;br /&gt;
&lt;br /&gt;
Väljajagatav plokkseade võib iseenesest olla mistahes plokkseade, ehk on kõige praktilisem moodustada iSCSI serveris LVM voluumid ning neid välja jagada, nt sellised voluumid volume group iscsi korral&lt;br /&gt;
&lt;br /&gt;
* /dev/iscsi/www1&lt;br /&gt;
* /dev/iscsi/www2&lt;br /&gt;
* /dev/iscsi/db&lt;br /&gt;
* /dev/iscsi/smtp&lt;br /&gt;
&lt;br /&gt;
Plokkseadme jagamisel on mõistlik mitte korraldada mitmekihilist LVM kasutamist. St jagada välja LVM voluum ning kliendis kasutada seda uue LVM moodustamisel PV'na ning sinna otsa moodustada VG ja uued voluumid.&lt;br /&gt;
&lt;br /&gt;
====iSCSI ressursi väljajagamise seadistamine====&lt;br /&gt;
&lt;br /&gt;
Igal väljajagatud plokkseadmele omistatakse teda kui iSCSI ressurssi identifitseeriv nimi, mida nimetatakse IQN (iSCSI Qualified Name), antud juhul on otsustatud kasutada selliseid nimesid&lt;br /&gt;
&lt;br /&gt;
* iqn.2009-06.ee.tartu.loomaaed:storage.www1&lt;br /&gt;
* iqn.2009-06.ee.tartu.loomaaed:storage.www2&lt;br /&gt;
* iqn.2009-06.ee.tartu.loomaaed:storage.db&lt;br /&gt;
* iqn.2009-06.ee.tartu.loomaaed:storage.smtp&lt;br /&gt;
&lt;br /&gt;
Nime formaat on oluline, tavaliselt kasutatakse tagurpidi esitatud domeeninime ees kuupäeva, sest domeeninimede omamine on ajalik.&lt;br /&gt;
&lt;br /&gt;
iSCSI serveri seadistusfaili /etc/ietd.conf abil viiakse kokku IQN nimi ja konkreetse lokaalse plokkseadme nimi, nt selliselt&lt;br /&gt;
&lt;br /&gt;
  Target iqn.2009-06.ee.loomaaed.tartu:storage.www1&lt;br /&gt;
          Lun 0 Path=/dev/iscsi/www1,Type=fileio&lt;br /&gt;
          Alias iscsi_www1&lt;br /&gt;
  &lt;br /&gt;
  Target iqn.2009-06.ee.loomaaed.tartu:storage.www2&lt;br /&gt;
          Lun 0 Path=/dev/iscsi/www2,Type=fileio&lt;br /&gt;
          Alias iscsi_www2&lt;br /&gt;
  &lt;br /&gt;
  Target iqn.2009-06.ee.loomaaed.tartu:storage.db&lt;br /&gt;
          Lun 0 Path=/dev/iscsi/db,Type=fileio&lt;br /&gt;
          Alias iscsi_db&lt;br /&gt;
  &lt;br /&gt;
  Target iqn.2009-06.ee.loomaaed.tartu:storage.smtp&lt;br /&gt;
          Lun 0 Path=/dev/iscsi/smtp,Type=fileio&lt;br /&gt;
          Alias iscsi_smtp&lt;br /&gt;
&lt;br /&gt;
====iSCSI target teenuse käivitamine====&lt;br /&gt;
&lt;br /&gt;
Fail /etc/default/iscsitarget peab sisaldama rida&lt;br /&gt;
&lt;br /&gt;
  ISCSITARGET_ENABLE=true&lt;br /&gt;
&lt;br /&gt;
ning target'i käivitamiseks tuleb öelda&lt;br /&gt;
&lt;br /&gt;
  # /etc/init.d/iscsitarget start&lt;br /&gt;
&lt;br /&gt;
Käivitamisel tekkib tuuma logisse&lt;br /&gt;
&lt;br /&gt;
  iSCSI Enterprise Target Software - version 0.4.16&lt;br /&gt;
  iscsi_trgt: Registered io type fileio&lt;br /&gt;
  iscsi_trgt: Registered io type blockio&lt;br /&gt;
  iscsi_trgt: Registered io type nullio&lt;br /&gt;
&lt;br /&gt;
Targeti poole pöördumiseks peab saama serverile ligi üle port 3260/tcp.&lt;br /&gt;
&lt;br /&gt;
====iSCSI targeti ressursile juurdepääsu piiramine kliendi ip aadressi täpsusega====&lt;br /&gt;
&lt;br /&gt;
iSCSI klientide ligipääsu piiramiseks on kaks võimalust&lt;br /&gt;
&lt;br /&gt;
* lubatud ip aadresside näitamisega&lt;br /&gt;
* kasutajanime ja parooli kasutamisel põhinev&lt;br /&gt;
&lt;br /&gt;
ip aadressi täpsusega piiramiseks tuleb failis /etc/initiators.deny näidata, et vaikimisi on ligipääs keelatu&lt;br /&gt;
&lt;br /&gt;
  # cat /etc/initiators.deny&lt;br /&gt;
  ALL ALL&lt;br /&gt;
&lt;br /&gt;
ning faili /etc/initiators.allow kirjeldada millistele ressurssidele on ligipääs millistelt ip aadressidelt lubatud, nt&lt;br /&gt;
&lt;br /&gt;
  # cat /etc/initiators.allow&lt;br /&gt;
  iqn.2009-06.ee.tartu.loomaaed:storage.www1 10.0.6.247, 10.0.6.248&lt;br /&gt;
  iqn.2009-06.ee.tartu.loomaaed:storage.www2 10.0.6.247, 10.0.6.248&lt;br /&gt;
&lt;br /&gt;
====Serveri töö jälgimine====&lt;br /&gt;
&lt;br /&gt;
Serveris kirjeldatud ressursside nimekirja näeb öeldes&lt;br /&gt;
&lt;br /&gt;
  # cat /proc/net/iet/volume &lt;br /&gt;
  tid:4 name:iqn.2009-06.ee.tartu.loomaaed:storage.www1&lt;br /&gt;
          lun:0 state:0 iotype:fileio iomode:wt path:/dev/iscsi/www1&lt;br /&gt;
  tid:3 name:iqn.2009-06.ee.tartu.loomaaed:storage.www2&lt;br /&gt;
          lun:0 state:0 iotype:fileio iomode:wt path:/dev/iscsi/www2&lt;br /&gt;
  tid:2 name:iqn.2009-06.ee.tartu.loomaaed:storage.db&lt;br /&gt;
          lun:0 state:0 iotype:fileio iomode:wt path:/dev/iscsi/db&lt;br /&gt;
  tid:1 name:iqn.2009-06.ee.tartu.loomaaed:storage.smtp&lt;br /&gt;
          lun:0 state:0 iotype:fileio iomode:wt path:/dev/iscsi/smtp&lt;br /&gt;
&lt;br /&gt;
Parasjagu aktiivsete sessioonide nimekirja saab esitada öeldes&lt;br /&gt;
&lt;br /&gt;
  # cat /proc/net/iet/session &lt;br /&gt;
  tid:3 name:iqn.2009-06.ee.tartu.loomaaed:storage.www2&lt;br /&gt;
        sid:13510799003550208 initiator:iqn.1993-08.org.debian:01:6e18c7e277ac&lt;br /&gt;
                cid:0 ip:10.0.6.250 state:active hd:none dd:none&lt;br /&gt;
  tid:4 name:iqn.2009-06.ee.tartu.loomaaed:storage.db&lt;br /&gt;
        sid:14073748973748736 initiator:iqn.1993-08.org.debian:01:bc111b9ee56f&lt;br /&gt;
                cid:0 ip:10.0.6.248 state:active hd:none dd:none&lt;br /&gt;
  ...&lt;br /&gt;
&lt;br /&gt;
Toodud näites on näha, et&lt;br /&gt;
&lt;br /&gt;
* iSCSI targetit iqn.2009-06.ee.tartu.loomaaed:storage.www2 kasutatakse arvutist ip aadressiga 10.0.6.250&lt;br /&gt;
* iSCSI targetit iqn.2009-06.ee.tartu.loomaaed:storage.db kasutatakse arvutist ip aadressiga 10.0.6.248&lt;br /&gt;
&lt;br /&gt;
Serveri töötamist ajas võimaldab jälgida sysstat paketi koosseisu kuuluv programm iostat. Nö normaalsete arvutite ja võrguseadmete kasutamisel on tavaline saavautada üle iSCSI andmevahetuse kiiruseks kümneid MBait/s kiirusi.&lt;br /&gt;
&lt;br /&gt;
====Targeti kasutajanime ja parooliga autentimise seadistamine====&lt;br /&gt;
&lt;br /&gt;
IET ja Open-iSCSI target-initiator paar võimaldavad korraldada üksteise kasutajanime ja parooliga autentimist. Selleks tuleb targeti ietd.conf faili lisada Target sektsiooni read&lt;br /&gt;
&lt;br /&gt;
  IncomingUser init initsaladus&lt;br /&gt;
  OutgoingUser target trgtsaladus&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* IncomingUser - näitatud kasutanime ja parooliga peavad klappima iSCSI kliendi poolt esitatud kasutajanimi ja parool&lt;br /&gt;
* OutgoingUser - näitatud kasutanimi ja parooli peavad klappima iSCSI kliendi poolt nõutud kasutajanime ja parooliga&lt;br /&gt;
&lt;br /&gt;
====Targetite lisamine ietd töötamise ajal====&lt;br /&gt;
&lt;br /&gt;
ietadm programmi abil saab IET serveri töötamise ajal targeteid seadistada, sh neid lisada ja eemaldada. Lisamine toimub selliselt&lt;br /&gt;
&lt;br /&gt;
  # ietadm --op new --tid=5 --params Name=iqn.2009-06.ee.tartu.loomaaed:storage.www3&lt;br /&gt;
  # ietadm --op new --tid=5 --lun=0 --params Path=/dev/iscsi/www3&lt;br /&gt;
&lt;br /&gt;
Autentimise tarvis saab öelda sedasi&lt;br /&gt;
&lt;br /&gt;
  # ietadm --op new --tid=5 --user --params=IncomingUser=init,Password=initsaladus&lt;br /&gt;
  # ietadm --op new --tid=5 --user --params=OutgoingUser=target,Password=trgtsaladus&lt;br /&gt;
&lt;br /&gt;
Eemaldamine toimub nt selliselt&lt;br /&gt;
&lt;br /&gt;
  # ietadm --op delete --tid=5&lt;br /&gt;
&lt;br /&gt;
===Initiator ehk klient===&lt;br /&gt;
&lt;br /&gt;
iSCSI klient kasutab võrgust nö plokkseadme teenust, mida pakub iSCSI server. Reeglina on iSCSI klient arvutil kiire võrguühendus. &lt;br /&gt;
&lt;br /&gt;
iSCSI kliendil on &lt;br /&gt;
&lt;br /&gt;
* faili /etc/iscsi/initiatorname.iscsi abil kirjeldatud unikaalne kliendi IQN nimi&lt;br /&gt;
* töötab deemonprotsess iscsid, mida juhib seadistusfail /etc/iscsi/iscsid.conf&lt;br /&gt;
* kirjeldatud kasutatavate targetite anmebaas, kataloogis /etc/iscsi/nodes&lt;br /&gt;
&lt;br /&gt;
iSCSI kliendi tööd juhitakse icsciadm programmi abi, mis töötab mitmes režhiimis, käesolevas palas kasutatakse kolme&lt;br /&gt;
&lt;br /&gt;
* discovery - küsitakse iSCSI serverilt, milliseid ressursse ta pakub&lt;br /&gt;
* node - seadistakse targeti kasutamine&lt;br /&gt;
* session - küsitakse millised iSCSI ühendused on parasjagu kasutusel&lt;br /&gt;
&lt;br /&gt;
====Kliendi tarkvara ettevalmistamine====&lt;br /&gt;
&lt;br /&gt;
Kliendi tarkvara paigaldatakse öeldes&lt;br /&gt;
&lt;br /&gt;
  # apt-get install open-iscsi&lt;br /&gt;
&lt;br /&gt;
====Kliendi tarkvara käivitamine====&lt;br /&gt;
&lt;br /&gt;
Tõenäoliselt sobib alustuseks kasutada olemasolevat seadistusfaili&lt;br /&gt;
&lt;br /&gt;
  /etc/iscsi/iscsid.conf&lt;br /&gt;
&lt;br /&gt;
kui soovitaks, et kasutatavate targetite andmebaasi lisatud targetid võetakse kasutusele arvuti alglaadimisel automaatselt, tuleb kasutada seadistusfailis rida (see muudatus kehtestub peale muudatust baasi lisatud targetite jaoks)&lt;br /&gt;
&lt;br /&gt;
  node.startup = automatic&lt;br /&gt;
&lt;br /&gt;
Ja samuti tõenäoliselt sobib olemasolev initiatorname.iscsi sisu&lt;br /&gt;
&lt;br /&gt;
  # cat  /etc/iscsi/initiatorname.iscsi&lt;br /&gt;
  InitiatorName=iqn.1993-08.org.debian:01:6e18c7e277ac&lt;br /&gt;
&lt;br /&gt;
Kui aga arvuteid valmistatakse kopeerimise teel, siis saab uue unikaalse nime tekitada utiliidiga&lt;br /&gt;
&lt;br /&gt;
  # iscsi-iname &lt;br /&gt;
  iqn.2005-03.org.open-iscsi:48b1992a24e7&lt;br /&gt;
&lt;br /&gt;
iSCSI kliendi deemoni käivitamiseks tuleb öelda&lt;br /&gt;
&lt;br /&gt;
  # /etc/init.d/open-iscsi start&lt;br /&gt;
  Starting iSCSI initiator service: iscsid.&lt;br /&gt;
  Setting up iSCSI targets:&lt;br /&gt;
  iscsiadm: No records found!&lt;br /&gt;
  .&lt;br /&gt;
  Mounting network filesystems:.&lt;br /&gt;
&lt;br /&gt;
Väljundis tähendab rida 'iscsiadm: No records found!', et kliendis pole veel kasutatavate targetite andmebaasi moodustatud.&lt;br /&gt;
&lt;br /&gt;
====Targetis väljajagatud ressursside nimekirja küsimine====&lt;br /&gt;
&lt;br /&gt;
Esmalt küsime milliseid ressursse jagab aadressil 10.0.6.14 töötav server, kliendis peab iscsid deemon käima&lt;br /&gt;
&lt;br /&gt;
  # iscsiadm -m discovery -t sendtargets -p 10.0.6.14&lt;br /&gt;
  10.0.6.14:3260,1 iqn.2009-06.ee.tartu.loomaaed:storage.www1&lt;br /&gt;
  10.0.6.14:3260,1 iqn.2009-06.ee.tartu.loomaaed:storage.www2&lt;br /&gt;
  10.0.6.14:3260,1 iqn.2009-06.ee.tartu.loomaaed:storage.db&lt;br /&gt;
  10.0.6.14:3260,1 iqn.2009-06.ee.tartu.loomaaed:storage.smtp&lt;br /&gt;
&lt;br /&gt;
====Kliendis targetitega seotud sessioonide haldamine====&lt;br /&gt;
&lt;br /&gt;
Targeti kasutamine algab targetisse nö sisselogimise teel sessiooni alustamisega ning lõpeb targetist väljalogimise ehk sessiooni lõpetamisega, nt selliselt&lt;br /&gt;
&lt;br /&gt;
  # iscsiadm -m node -T iqn.2009-06.ee.tartu.loomaaed:storage.www1 -p 10.0.6.14:3260 -l&lt;br /&gt;
&lt;br /&gt;
Tulemusena tekib uus scsi seade, nt /dev/sda, mida saab kasutada nii nagu tavalist plokkseadet&lt;br /&gt;
&lt;br /&gt;
  scsi0 : iSCSI Initiator over TCP/IP&lt;br /&gt;
  scsi 0:0:0:0: Direct-Access     IET      VIRTUAL-DISK     0    PQ: 0 ANSI: 4&lt;br /&gt;
  Driver 'sd' needs updating - please use bus_type methods&lt;br /&gt;
  sd 0:0:0:0: [sda] 83886080 512-byte hardware sectors (42950 MB)&lt;br /&gt;
  sd 0:0:0:0: [sda] Write Protect is off&lt;br /&gt;
  sd 0:0:0:0: [sda] Mode Sense: 77 00 00 08&lt;br /&gt;
  sd 0:0:0:0: [sda] Write cache: disabled, read cache: enabled, doesn't support DPO or FUA&lt;br /&gt;
  sd 0:0:0:0: [sda] 83886080 512-byte hardware sectors (42950 MB)&lt;br /&gt;
  sd 0:0:0:0: [sda] Write Protect is off&lt;br /&gt;
  sd 0:0:0:0: [sda] Mode Sense: 77 00 00 08&lt;br /&gt;
  sd 0:0:0:0: [sda] Write cache: disabled, read cache: enabled, doesn't support DPO or FUA&lt;br /&gt;
&lt;br /&gt;
Kasutamise lõpetamiseks tuleb sisuline iSCSI seadme kasutamine lõpetada, nt failisüsteemid plokkseadmelt lahti ühendada, igaks juhuks öelda&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# sync&lt;br /&gt;
# blockdev --flushbufs /dev/sda&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning öelda&lt;br /&gt;
&lt;br /&gt;
  # iscsiadm -m node -T iqn.2009-06.ee.tartu.loomaaed:storage.www1 -p 10.0.6.14:3260 -u&lt;br /&gt;
&lt;br /&gt;
Parajagu töötavate sessioonide nimekirja saab küsida öeldes&lt;br /&gt;
&lt;br /&gt;
  # iscsiadm -m session&lt;br /&gt;
  tcp: [1] 10.0.6.14:3260,1 iqn.2009-06.ee.tartu.loomaaed:storage.www1&lt;br /&gt;
  tcp: [2] 10.0.6.14:3260,1 iqn.2009-06.ee.tartu.loomaaed:storage.www2&lt;br /&gt;
&lt;br /&gt;
Konkreetse sessiooni kohta saab küsida infot käsuga&lt;br /&gt;
&lt;br /&gt;
  # iscsiadm -m session -r 2 -P 1&lt;br /&gt;
  Target: iqn.2009-06.ee.tartu.loomaaed:storage.www2&lt;br /&gt;
        Current Portal: 10.0.6.14:3260,1&lt;br /&gt;
        Persistent Portal: 10.0.6.14:3260,1&lt;br /&gt;
                **********&lt;br /&gt;
                Interface:&lt;br /&gt;
                **********&lt;br /&gt;
                Iface Name: default&lt;br /&gt;
                Iface Transport: tcp&lt;br /&gt;
                Iface Initiatorname: iqn.1993-08.org.debian:01:6e18c7e277ac&lt;br /&gt;
                Iface IPaddress: 10.0.6.250&lt;br /&gt;
                Iface HWaddress: default&lt;br /&gt;
                Iface Netdev: default&lt;br /&gt;
                SID: 1&lt;br /&gt;
                iSCSI Connection State: LOGGED IN&lt;br /&gt;
                iSCSI Session State: LOGGED_IN&lt;br /&gt;
                Internal iscsid Session State: NO CHANGE&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* -r 2 - näitab, et küsitakse teise sessiooni kohta, jättes selle parameetri ära, esitatakse info kõigi sessioonide kohta&lt;br /&gt;
* -P 1 - näitab, et küsitakse nö number 1 põhjalikkusega infot, võimalikud väärtused on 0, 1, 2, 3&lt;br /&gt;
&lt;br /&gt;
====Kliendis targetite andmebaasi haldamine====&lt;br /&gt;
&lt;br /&gt;
Kataloogis /etc/iscsi/nodes asub sellest kliendist kasutatavat targetite andmebaas. Seda andmebaasi saab hallata käsitsi vastavaid tekstifaili redigeerides, aga soovitav on seda teha haldusprogrami iscsiadm abil.&lt;br /&gt;
&lt;br /&gt;
iSCSI serveri poole discovery abil pöördumisel salvestatakse kõik targetid kliendi targetite andmebaasi, andmebaasis sisalduvate targetite nimekirja saab küsida öeldes&lt;br /&gt;
&lt;br /&gt;
  # iscsiadm -m node&lt;br /&gt;
  10.0.6.14:3260,1 iqn.2009-06.ee.tartu.loomaaed:storage.www1&lt;br /&gt;
  10.0.6.14:3260,1 iqn.2009-06.ee.tartu.loomaaed:storage.www2&lt;br /&gt;
&lt;br /&gt;
Andmebaasist saab sissekandeid kustutada öeldes nt&lt;br /&gt;
&lt;br /&gt;
  # iscsiadm -m node -T iqn.2009-06.ee.tartu.loomaaed:storage.www2 -p 10.0.6.14:3260 -o delete&lt;br /&gt;
&lt;br /&gt;
Käesolevas punktid esitatud haldustegevuste ajal ei pea iscsid deemon käima.&lt;br /&gt;
&lt;br /&gt;
====Automaatne iSCSI targetite külgeühendamine====&lt;br /&gt;
&lt;br /&gt;
Selle asemel, et peale arvuti alglaadimist käsitsi targetitesse sisse logida ja sessioonid moodustada on võimalik näidata enne kliendis andmebaasi moodustamist /etc/iscsi/iscsid.conf parameeter&lt;br /&gt;
&lt;br /&gt;
  node.startup = automatic&lt;br /&gt;
&lt;br /&gt;
Või andmebaasis olemasolevate sissekandeid muuta öeldes&lt;br /&gt;
&lt;br /&gt;
  # iscsiadm -m node -T iqn.2009-06.ee.tartu.loomaaed:storage.www2 -p 10.0.6.14:3260 --op update -n node.startup -v automatic&lt;br /&gt;
&lt;br /&gt;
Seejärel saab targetitele vastavad sessioonid tekitada ja lõpetada käivitusskriptiga&lt;br /&gt;
&lt;br /&gt;
  # /etc/init.d/open-iscsi start&lt;br /&gt;
  Starting iSCSI initiator service: iscsid.&lt;br /&gt;
  Setting up iSCSI targets:&lt;br /&gt;
  Logging in to [iface: default, target: iqn.2009-06.ee.tartu.loomaaed:storage.www1, portal: 10.0.6.14,3260]&lt;br /&gt;
  Logging in to [iface: default, target: iqn.2009-06.ee.tartu.loomaaed:storage.www2, portal: 10.0.6.14,3260]&lt;br /&gt;
  Logging in to [iface: default, target: iqn.2009-06.ee.tartu.loomaaed:storage.db, portal: 10.0.6.14,3260]&lt;br /&gt;
  Logging in to [iface: default, target: iqn.2009-06.ee.tartu.loomaaed:storage.smtp, portal: 10.0.6.14,3260]&lt;br /&gt;
  Login to [iface: default, target: iqn.2009-06.ee.tartu.loomaaed:storage.www1, portal: 10.0.6.14,3260]: successful&lt;br /&gt;
  Login to [iface: default, target: iqn.2009-06.ee.tartu.loomaaed:storage.www2, portal: 10.0.6.14,3260]: successful&lt;br /&gt;
  Login to [iface: default, target: iqn.2009-06.ee.tartu.loomaaed:storage.db, portal: 10.0.6.14,3260]: successful&lt;br /&gt;
  Login to [iface: default, target: iqn.2009-06.ee.tartu.loomaaed:storage.smtp, portal: 10.0.6.14,3260]: successful&lt;br /&gt;
  .&lt;br /&gt;
  Mounting network filesystems:.&lt;br /&gt;
&lt;br /&gt;
Seejuures tuleb jälgida, et enne sessioonide lõpetamist oleks vastavate plokkseadmete kasutus lõppenud ja nad oleksid lahti monteeritud.&lt;br /&gt;
&lt;br /&gt;
====Multipath tarkvara abil iSCSI seadmenimede fikseerimine====&lt;br /&gt;
&lt;br /&gt;
DM-Multipath pala punktis http://kuutorvaja.eenet.ee/wiki/DM-Multipath#Multipath_kasutamine_iSCSI_seadmete_nimede_fikseerimiseks kirjeldatakse, kuidas fikseerida multipaht tarkvara abil iSCSI klienti külgeühendatud seadmenimesid. Seejuures sisuliselt multipathingut ei toimu.&lt;br /&gt;
&lt;br /&gt;
====Initiatori kasutajanime ja parooliga autentimise seadistamine====&lt;br /&gt;
&lt;br /&gt;
Initiatori /etc/iscsi/iscsid.conf failis tuleb kasutada ridu&lt;br /&gt;
&lt;br /&gt;
  node.session.auth.authmethod = CHAP&lt;br /&gt;
  node.session.auth.username = init&lt;br /&gt;
  node.session.auth.password = initsaladus&lt;br /&gt;
  node.session.auth.username_in = target&lt;br /&gt;
  node.session.auth.password_in = trgtsaladus&lt;br /&gt;
&lt;br /&gt;
Muudatuste kehtestamise üheks võimaluseks on programmi iscsid seisata ja käivitada.&lt;br /&gt;
&lt;br /&gt;
Kusjuures, iscsid logib initiatori syslogi juhul kui inititator ei suuda ennast targetile autentida&lt;br /&gt;
&lt;br /&gt;
  Oct 31 21:56:43 arvuti iscsid: Login failed to authenticate with target iqn.2009-06.ee.tartu.loomaaed:storage.www2&lt;br /&gt;
&lt;br /&gt;
ning juhul kui target ei suuda ennast initiatori vastu autentida&lt;br /&gt;
&lt;br /&gt;
  Oct 31 21:55:17 arvuti iscsid: failing authentication, received incorrect username from target iqn.2009-06.ee.tartu.loomaaed:storage.www2&lt;br /&gt;
  Oct 31 21:55:17 arvuti iscsid: Login authentication failed with target iqn.2009-06.ee.tartu.loomaaed:storage.www2&lt;br /&gt;
&lt;br /&gt;
===iSCSI ressursi suurendamine===&lt;br /&gt;
&lt;br /&gt;
Tundub, et klient arvutis kasutuses oleva (st külge monteeritud failisüsteemi) iSCSI ressursi suurendamine toimub sedasi&lt;br /&gt;
&lt;br /&gt;
* esmalt suurendatakse target'is plokkseadet (nt Synology seadmes tema haldusliidese abil LUN suurust)&lt;br /&gt;
* seejärel öeldakse iSCSI kliendis&lt;br /&gt;
&lt;br /&gt;
 # iscsiadm -m node -T iqn.2000-01.com.synology:syno-varundus-1.target-1.989d9f15bf -R&lt;br /&gt;
&lt;br /&gt;
* ja lõpuks suurendatakse failisüsteem&lt;br /&gt;
&lt;br /&gt;
 # resize2fs -p /dev/sda&lt;br /&gt;
&lt;br /&gt;
Seejuures öeldakse kliendi dmesgi&lt;br /&gt;
&lt;br /&gt;
 ..&lt;br /&gt;
 [3501947.628652] sd 3:0:0:0: [sda] 251658240 512-byte logical blocks: (128 GB/120 GiB)&lt;br /&gt;
 [3501947.629726] sda: detected capacity change from 107374182400 to 128849018880&lt;br /&gt;
 [3501947.629770] VFS: busy inodes on changed media or resized disk sda&lt;br /&gt;
&lt;br /&gt;
Sama -R võtmega avastab klient ka targetile juurde lisatud LUN'id&lt;br /&gt;
&lt;br /&gt;
 ..&lt;br /&gt;
 [3502447.434575] scsi 3:0:0:1: Direct-Access     SYNOLOGY iSCSI Storage    3.1  PQ: 0 ANSI: 5&lt;br /&gt;
 [3502447.436530] sd 3:0:0:1: Attached scsi generic sg1 type 0&lt;br /&gt;
 [3502447.438332] sd 3:0:0:1: [sdb] 104857600 512-byte logical blocks: (53.6 GB/50.0 GiB)&lt;br /&gt;
 [3502447.438961] sd 3:0:0:1: [sdb] Write Protect is off&lt;br /&gt;
 [3502447.438964] sd 3:0:0:1: [sdb] Mode Sense: 3b 00 00 00&lt;br /&gt;
 [3502447.439541] sd 3:0:0:1: [sdb] Write cache: disabled, read cache: enabled, doesn't support DPO or FUA&lt;br /&gt;
 [3502447.467469]  sdb: unknown partition table&lt;br /&gt;
 [3502447.469595] sd 3:0:0:1: [sdb] Attached SCSI disk&lt;br /&gt;
&lt;br /&gt;
===Valmislahendused===&lt;br /&gt;
&lt;br /&gt;
Aadressil http://www.openfiler.com/ jagatakse arvutipõhist nö storage lahendust, lisaks iSCSI targeti tekitamise võimalusele tegeleb see ka CIFS ja NFS'iga. Erinevad tootjad, nt EMC ja NetApp valmistavad ka spetsiaalseid riistvaralisi iSCSI targeteid, mis sisaldavad lisaks asjakohaseid haldusvahendeid.&lt;br /&gt;
&lt;br /&gt;
===iSCSI targeti kasutamine Debian v. 6 Squeeze operatsioonisüsteemiga===&lt;br /&gt;
&lt;br /&gt;
Debian v. 6 Squeeze kasutab DKMS tehnikat osa tuuma moodulite ettevalmistamiseks ja seetõttu sobib öelda&lt;br /&gt;
&lt;br /&gt;
 # apt-get install iscsitarget iscsitarget-dkms&lt;br /&gt;
&lt;br /&gt;
===iSCSI targeti kasutamine Debian v. 8 Jessie operatsioonisüsteemiga===&lt;br /&gt;
&lt;br /&gt;
Debian v. 8 Jessie kasutab DKMS tehnikat osa tuuma moodulite ettevalmistamiseks ja seetõttu sobib öelda&lt;br /&gt;
&lt;br /&gt;
 # apt-get install iscsitarget iscsitarget-dkms&lt;br /&gt;
&lt;br /&gt;
===Märkused===&lt;br /&gt;
&lt;br /&gt;
* Mitme LUN jagamisel ühe targeti alt paistavad nad iSCSI kliendi operatsioonisüsteemi jaoks erinevate /dev/sdb, /dev/sdc jne seadmetena; erinevus üks-lun-per-üks-target vs mitu-luni-per-üks target seisneb nt selles, et viimasel juhul toimub andmevahetus üle ühe TCP ühenduse (tõenäoliselt) ning toimub üks autentimine.&lt;br /&gt;
&lt;br /&gt;
 ..&lt;br /&gt;
 Target iqn.201410.imool.org.system_keskus:ressurss&lt;br /&gt;
   Lun 0 Path=/dev/system/ressurss_1,Type=fileio&lt;br /&gt;
   Lun 1 Path=/dev/system/ressurss_2,Type=fileio&lt;br /&gt;
 ...&lt;br /&gt;
&lt;br /&gt;
* Osutab, et üle iSCSI saab edukalt jagada välja ka nö sparse faili, mis siis käigult täitub ja hakkab tarvitab reaalselt storage ressurssi iSCSI serveris&lt;br /&gt;
&lt;br /&gt;
 # dd if=/dev/zero of=/mnt/storage/ressurss_3.img bs=1 count=0 seek=200000M&lt;br /&gt;
&lt;br /&gt;
ning seadistusfailis&lt;br /&gt;
&lt;br /&gt;
 Lun 0 Path=/mnt/storage/ressurss_3.img,Type=fileio&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab sees võib olla asjakohane kasutada _netdev parameetrit selleks, et algkäivitamisel ei jääda ootama võrguressursi taha, nt&lt;br /&gt;
&lt;br /&gt;
 /dev/dp_data/fl     /srv/dataprotector     ext4 defaults,_netdev 0 2&lt;br /&gt;
&lt;br /&gt;
* tundub, et iscsi ressursside plokkseadme nimed /dev/sdb, /dev/sdc jne reaalsele seadmele vastavused ei ole määratletavad alglaadimise käigus, õigem on kasutada ressurside leidmiseks UUID väärtusi vms&lt;br /&gt;
&lt;br /&gt;
===2026 suve lõpu märkmed===&lt;br /&gt;
&lt;br /&gt;
Tundub, et node ja target seadistused asuvad uuemal ajal mitte&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ls -ld /etc/iscsi/*&lt;br /&gt;
-rw------- 1 root root   348 15. dets   2022 /etc/iscsi/initiatorname.iscsi&lt;br /&gt;
-rw-r--r-- 1 root root 13347 15. dets   2022 /etc/iscsi/iscsid.conf&lt;br /&gt;
-rw-r--r-- 1 root root 15779  5. märts  2026 /etc/iscsi/iscsid.conf.dpkg-dist&lt;br /&gt;
drw------- 3 root root  4096 15. dets   2022 /etc/iscsi/send_targets&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
vaid kataloogis (kataloogi nimetatakse DBROOT)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ls -ld /var/lib/iscsi/*&lt;br /&gt;
drw------- 3 root root 4096 15. sept  22:30 /var/lib/iscsi/nodes&lt;br /&gt;
drwx------ 3 root root 4096 13. sept  17:58 /var/lib/iscsi/send_targets&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
iscsi klient kasutab mitmeid nö andmebaase, target discovery&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# iscsiadm -m discovery&lt;br /&gt;
10.10.50.235:3260 via sendtargets&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
node&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# iscsiadm -m node&lt;br /&gt;
10.10.50.235:3260,1 iqn.2000-01.com.synology:Rrix-backup.default-target.6540df76b74&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
session&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# iscsiadm -m session&lt;br /&gt;
tcp: [1] 10.10.50.235:3260,1 iqn.2000-01.com.synology:Rrix-backup.default-target.6540df76b74 (non-flash)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Sissekande eemaldamine target discovery hulgast&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# iscsiadm -m node -T iqn.2022-12.net.ad:storage.synology -p 10.10.50.40 -o delete&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Kasulikud lisamaterjalid===&lt;br /&gt;
&lt;br /&gt;
* [[:FreeBSD_iSCSI]]&lt;br /&gt;
* [[:iSCSI kasutamine]] Üle TCP/IP võrgu arvutitele plokkseadme jagamine&lt;br /&gt;
&lt;br /&gt;
===Lingid===&lt;br /&gt;
&lt;br /&gt;
* http://en.wikipedia.org/wiki/ISCSI&lt;br /&gt;
* http://kuutorvaja.eenet.ee/wiki/Virtualiseerimine_tarkvaraga_Xen#domU_liigutamine_erinevate_dom0_arvutite_vahel&lt;br /&gt;
* http://kuutorvaja.eenet.ee/wiki/DM-Multipath#Multipath_kasutamine_iSCSI_seadmete_nimede_fikseerimiseks&lt;/div&gt;</summary>
		<author><name>Imre</name></author>
	</entry>
	<entry>
		<id>https://www.auul.pri.ee/wiki/index.php?title=ISCSI_kasutamine_operatsioonis%C3%BCsteemiga_Debian&amp;diff=5303</id>
		<title>ISCSI kasutamine operatsioonisüsteemiga Debian</title>
		<link rel="alternate" type="text/html" href="https://www.auul.pri.ee/wiki/index.php?title=ISCSI_kasutamine_operatsioonis%C3%BCsteemiga_Debian&amp;diff=5303"/>
		<updated>2026-09-16T19:35:39Z</updated>

		<summary type="html">&lt;p&gt;Imre: /* 2026 suve lõpu märkmed */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Sissejuhatus===&lt;br /&gt;
&lt;br /&gt;
iSCSI tehnoloogia võimaldab üle TCP/IP võrgu kasutada SCSI protokolli, mille tulemusena saab ühes arvutis (klient) kasutada teise arvuti (server) plokkseadet. Kombeks on kasutada selliseid nimetusi kliendi ja serveri kohta&lt;br /&gt;
&lt;br /&gt;
* initiator (ingl. k. algataja) - iSCSI klient&lt;br /&gt;
* target (ingl. k. sihtmärk) - iSCSI server&lt;br /&gt;
&lt;br /&gt;
Reeglina target ja initiator arvutid võivad kasutada erinevaid operatsioonisüsteeme ning asuda ka erinevatel riistvaralistel platvormidel. Kuna andmevahetuse maht ja sellest tulenev koormus etherneti võrgule võib kujuneda suureks, siis võib olla mõistlik kasutada arvutites mitut füüsilist võrguseadet ning pidada iSCSI servereid ja klientide nö iSCSI teenuse poolseid võrguseadmeid samas, ainult iSCSI liiklusele eraldatud alamvõrgus (ingl. k. subnet).&lt;br /&gt;
&lt;br /&gt;
iSCSI tehnoloogia eelisteks peetakse&lt;br /&gt;
&lt;br /&gt;
* funktsionaalne - praktiliselt saab tekitada nn korporatiivse SAN funktsionaalsusele sarnase asjakorralduse (storage on esineb eraldi teenusena, otspunkte saab autentida, multipathing kasutamise võimalus jms) &lt;br /&gt;
* odav - piisab kasutada nö tavalist riistvara, nt ethernet võrku ja pc servereid&lt;br /&gt;
* levinud - paljud populaarsed operatsioonisüsteemid sisaldavad iSCSI tuge&lt;br /&gt;
&lt;br /&gt;
Tundub, et initiatori osas on suurem arendajate tähelepanu koondunud projektile [[http://www.open-iscsi.org/ http://www.open-iscsi.org/ ]] ning targeti osas projektile [[http://iscsitarget.sourceforge.net/ http://iscsitarget.sourceforge.net/]]. 2009 suve seisuga esineb iSCSI tarkvara tugi levinud tasuta jagatavates operatsioonisüsteemides selliselt&lt;br /&gt;
&lt;br /&gt;
* Linux (nt Debian GNU/Linux) - täielikult olemas&lt;br /&gt;
* Solaris - täielikult olemas&lt;br /&gt;
* FreeBSD - täielikult olemas&lt;br /&gt;
* OpenBSD - täielikult puudub, ei saa teadaolevalt lisada lihtsasti&lt;br /&gt;
&lt;br /&gt;
Käesolev tekst käsitleb iSCSI serveri ja kliendi kasutamist operatsioonisüsteemiga Debian GNU/Linux Lenny AMD64 platvormil.&lt;br /&gt;
&lt;br /&gt;
===iSCSI lahenduse näite skeem=== &lt;br /&gt;
&lt;br /&gt;
Olgu kasutada neli arvutit, millest kolm peavad saama kasutada neljanda kettaressurssi üle iSCSI selliselt&lt;br /&gt;
&lt;br /&gt;
     klient0          klient1              klient2  -  iSCSI initiator'id&lt;br /&gt;
  &lt;br /&gt;
     --|----------------|---------------------|---- teenuste klientide poolne subnet --- &amp;gt; internet&lt;br /&gt;
       |                |                     |&lt;br /&gt;
      _|_  www         _|_  db               _|_  smtp&lt;br /&gt;
     |   |            |   |                 |   |&lt;br /&gt;
     |___|            |___|                 |___|&lt;br /&gt;
       |    /dev/sda    |    /dev/sda         |    /dev/sda&lt;br /&gt;
       | -&amp;gt; /srv/www1   | -&amp;gt; /srv/postgresql  | -&amp;gt; /srv/cyrus&lt;br /&gt;
       |    /dev/sdb    |                     |&lt;br /&gt;
       | -&amp;gt; /srv/www2   |                     |&lt;br /&gt;
     --|----------------|---------------------|--------|-----&lt;br /&gt;
               iSCSI subnet                            |&lt;br /&gt;
                                                      _|_&lt;br /&gt;
                                                     |   |  iqn.2009-06.ee.tartu.loomaaed:storage.www1&lt;br /&gt;
                                                     |___|  iqn.2009-06.ee.tartu.loomaaed:storage.www2&lt;br /&gt;
                                                            iqn.2009-06.ee.tartu.loomaaed:storage.db&lt;br /&gt;
                                                            iqn.2009-06.ee.tartu.loomaaed:storage.smtp&lt;br /&gt;
                                                 &lt;br /&gt;
                                                     server - iSCSI targets&lt;br /&gt;
&lt;br /&gt;
Laiemas tähenduses nimetatakse iSCSI targetiks kogu iSCSI serverit, kitsamas tähenduses nimetatakse iSCSI targetiks iga serveris välja jagatud plokkseadet.&lt;br /&gt;
&lt;br /&gt;
Kui üldiselt ei ole eriti mugav nö arvuti sees toimuvat SCSI liiklust jälgida, siis iSCSI puhul saab seda teha nt Wireshark abil&lt;br /&gt;
&lt;br /&gt;
[[Pilt:Iscsi-10.gif|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TCP kihi peal on iSCSI protokollile vastav kiht&lt;br /&gt;
* iSCSI peal on SCSI protokollile vastav kiht (CDB Read jms)&lt;br /&gt;
&lt;br /&gt;
===Target ehk server===&lt;br /&gt;
&lt;br /&gt;
iSCSI target pakub võrgus nö plokkseadme teenust, mida kasutavad iSCSI kliendid. Reeglina on iSCSI target arvutil&lt;br /&gt;
&lt;br /&gt;
* piisavalt lokaalset plokkseadet&lt;br /&gt;
* kiire võrguühendus&lt;br /&gt;
* plokkseadme haldamiseks kasutusel LVM tarkvara&lt;br /&gt;
&lt;br /&gt;
====Targeti tarkvara ettevalmistamine====&lt;br /&gt;
&lt;br /&gt;
Targeti tarkvara koosneb kahest osast&lt;br /&gt;
&lt;br /&gt;
* tuumamoodulid - pakett iscsitarget-modules-2.6-xen-amd64 (iscsi_trgt)&lt;br /&gt;
* serverprogramm ja utiliidid - pakett iscsitarget (deemon, tema seadistusfail ning juhtprogramm, vastavalt ietd, ietd.conf ning ietdadm)&lt;br /&gt;
&lt;br /&gt;
iSCSI target'i ehk serveri kasutamiseks vajalik tarkvara paigaldatakse öeldes, tuleb tähelepanelikult jälgida, et paigaldatakse sama tuuma moodul, mida kasutatakse&lt;br /&gt;
&lt;br /&gt;
  # apt-get install iscsitarget iscsitarget-modules-2.6-xen-amd64&lt;br /&gt;
&lt;br /&gt;
====Väljajagatavate plokkseadmete ettevalmistamine====&lt;br /&gt;
&lt;br /&gt;
Väljajagatav plokkseade võib iseenesest olla mistahes plokkseade, ehk on kõige praktilisem moodustada iSCSI serveris LVM voluumid ning neid välja jagada, nt sellised voluumid volume group iscsi korral&lt;br /&gt;
&lt;br /&gt;
* /dev/iscsi/www1&lt;br /&gt;
* /dev/iscsi/www2&lt;br /&gt;
* /dev/iscsi/db&lt;br /&gt;
* /dev/iscsi/smtp&lt;br /&gt;
&lt;br /&gt;
Plokkseadme jagamisel on mõistlik mitte korraldada mitmekihilist LVM kasutamist. St jagada välja LVM voluum ning kliendis kasutada seda uue LVM moodustamisel PV'na ning sinna otsa moodustada VG ja uued voluumid.&lt;br /&gt;
&lt;br /&gt;
====iSCSI ressursi väljajagamise seadistamine====&lt;br /&gt;
&lt;br /&gt;
Igal väljajagatud plokkseadmele omistatakse teda kui iSCSI ressurssi identifitseeriv nimi, mida nimetatakse IQN (iSCSI Qualified Name), antud juhul on otsustatud kasutada selliseid nimesid&lt;br /&gt;
&lt;br /&gt;
* iqn.2009-06.ee.tartu.loomaaed:storage.www1&lt;br /&gt;
* iqn.2009-06.ee.tartu.loomaaed:storage.www2&lt;br /&gt;
* iqn.2009-06.ee.tartu.loomaaed:storage.db&lt;br /&gt;
* iqn.2009-06.ee.tartu.loomaaed:storage.smtp&lt;br /&gt;
&lt;br /&gt;
Nime formaat on oluline, tavaliselt kasutatakse tagurpidi esitatud domeeninime ees kuupäeva, sest domeeninimede omamine on ajalik.&lt;br /&gt;
&lt;br /&gt;
iSCSI serveri seadistusfaili /etc/ietd.conf abil viiakse kokku IQN nimi ja konkreetse lokaalse plokkseadme nimi, nt selliselt&lt;br /&gt;
&lt;br /&gt;
  Target iqn.2009-06.ee.loomaaed.tartu:storage.www1&lt;br /&gt;
          Lun 0 Path=/dev/iscsi/www1,Type=fileio&lt;br /&gt;
          Alias iscsi_www1&lt;br /&gt;
  &lt;br /&gt;
  Target iqn.2009-06.ee.loomaaed.tartu:storage.www2&lt;br /&gt;
          Lun 0 Path=/dev/iscsi/www2,Type=fileio&lt;br /&gt;
          Alias iscsi_www2&lt;br /&gt;
  &lt;br /&gt;
  Target iqn.2009-06.ee.loomaaed.tartu:storage.db&lt;br /&gt;
          Lun 0 Path=/dev/iscsi/db,Type=fileio&lt;br /&gt;
          Alias iscsi_db&lt;br /&gt;
  &lt;br /&gt;
  Target iqn.2009-06.ee.loomaaed.tartu:storage.smtp&lt;br /&gt;
          Lun 0 Path=/dev/iscsi/smtp,Type=fileio&lt;br /&gt;
          Alias iscsi_smtp&lt;br /&gt;
&lt;br /&gt;
====iSCSI target teenuse käivitamine====&lt;br /&gt;
&lt;br /&gt;
Fail /etc/default/iscsitarget peab sisaldama rida&lt;br /&gt;
&lt;br /&gt;
  ISCSITARGET_ENABLE=true&lt;br /&gt;
&lt;br /&gt;
ning target'i käivitamiseks tuleb öelda&lt;br /&gt;
&lt;br /&gt;
  # /etc/init.d/iscsitarget start&lt;br /&gt;
&lt;br /&gt;
Käivitamisel tekkib tuuma logisse&lt;br /&gt;
&lt;br /&gt;
  iSCSI Enterprise Target Software - version 0.4.16&lt;br /&gt;
  iscsi_trgt: Registered io type fileio&lt;br /&gt;
  iscsi_trgt: Registered io type blockio&lt;br /&gt;
  iscsi_trgt: Registered io type nullio&lt;br /&gt;
&lt;br /&gt;
Targeti poole pöördumiseks peab saama serverile ligi üle port 3260/tcp.&lt;br /&gt;
&lt;br /&gt;
====iSCSI targeti ressursile juurdepääsu piiramine kliendi ip aadressi täpsusega====&lt;br /&gt;
&lt;br /&gt;
iSCSI klientide ligipääsu piiramiseks on kaks võimalust&lt;br /&gt;
&lt;br /&gt;
* lubatud ip aadresside näitamisega&lt;br /&gt;
* kasutajanime ja parooli kasutamisel põhinev&lt;br /&gt;
&lt;br /&gt;
ip aadressi täpsusega piiramiseks tuleb failis /etc/initiators.deny näidata, et vaikimisi on ligipääs keelatu&lt;br /&gt;
&lt;br /&gt;
  # cat /etc/initiators.deny&lt;br /&gt;
  ALL ALL&lt;br /&gt;
&lt;br /&gt;
ning faili /etc/initiators.allow kirjeldada millistele ressurssidele on ligipääs millistelt ip aadressidelt lubatud, nt&lt;br /&gt;
&lt;br /&gt;
  # cat /etc/initiators.allow&lt;br /&gt;
  iqn.2009-06.ee.tartu.loomaaed:storage.www1 10.0.6.247, 10.0.6.248&lt;br /&gt;
  iqn.2009-06.ee.tartu.loomaaed:storage.www2 10.0.6.247, 10.0.6.248&lt;br /&gt;
&lt;br /&gt;
====Serveri töö jälgimine====&lt;br /&gt;
&lt;br /&gt;
Serveris kirjeldatud ressursside nimekirja näeb öeldes&lt;br /&gt;
&lt;br /&gt;
  # cat /proc/net/iet/volume &lt;br /&gt;
  tid:4 name:iqn.2009-06.ee.tartu.loomaaed:storage.www1&lt;br /&gt;
          lun:0 state:0 iotype:fileio iomode:wt path:/dev/iscsi/www1&lt;br /&gt;
  tid:3 name:iqn.2009-06.ee.tartu.loomaaed:storage.www2&lt;br /&gt;
          lun:0 state:0 iotype:fileio iomode:wt path:/dev/iscsi/www2&lt;br /&gt;
  tid:2 name:iqn.2009-06.ee.tartu.loomaaed:storage.db&lt;br /&gt;
          lun:0 state:0 iotype:fileio iomode:wt path:/dev/iscsi/db&lt;br /&gt;
  tid:1 name:iqn.2009-06.ee.tartu.loomaaed:storage.smtp&lt;br /&gt;
          lun:0 state:0 iotype:fileio iomode:wt path:/dev/iscsi/smtp&lt;br /&gt;
&lt;br /&gt;
Parasjagu aktiivsete sessioonide nimekirja saab esitada öeldes&lt;br /&gt;
&lt;br /&gt;
  # cat /proc/net/iet/session &lt;br /&gt;
  tid:3 name:iqn.2009-06.ee.tartu.loomaaed:storage.www2&lt;br /&gt;
        sid:13510799003550208 initiator:iqn.1993-08.org.debian:01:6e18c7e277ac&lt;br /&gt;
                cid:0 ip:10.0.6.250 state:active hd:none dd:none&lt;br /&gt;
  tid:4 name:iqn.2009-06.ee.tartu.loomaaed:storage.db&lt;br /&gt;
        sid:14073748973748736 initiator:iqn.1993-08.org.debian:01:bc111b9ee56f&lt;br /&gt;
                cid:0 ip:10.0.6.248 state:active hd:none dd:none&lt;br /&gt;
  ...&lt;br /&gt;
&lt;br /&gt;
Toodud näites on näha, et&lt;br /&gt;
&lt;br /&gt;
* iSCSI targetit iqn.2009-06.ee.tartu.loomaaed:storage.www2 kasutatakse arvutist ip aadressiga 10.0.6.250&lt;br /&gt;
* iSCSI targetit iqn.2009-06.ee.tartu.loomaaed:storage.db kasutatakse arvutist ip aadressiga 10.0.6.248&lt;br /&gt;
&lt;br /&gt;
Serveri töötamist ajas võimaldab jälgida sysstat paketi koosseisu kuuluv programm iostat. Nö normaalsete arvutite ja võrguseadmete kasutamisel on tavaline saavautada üle iSCSI andmevahetuse kiiruseks kümneid MBait/s kiirusi.&lt;br /&gt;
&lt;br /&gt;
====Targeti kasutajanime ja parooliga autentimise seadistamine====&lt;br /&gt;
&lt;br /&gt;
IET ja Open-iSCSI target-initiator paar võimaldavad korraldada üksteise kasutajanime ja parooliga autentimist. Selleks tuleb targeti ietd.conf faili lisada Target sektsiooni read&lt;br /&gt;
&lt;br /&gt;
  IncomingUser init initsaladus&lt;br /&gt;
  OutgoingUser target trgtsaladus&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* IncomingUser - näitatud kasutanime ja parooliga peavad klappima iSCSI kliendi poolt esitatud kasutajanimi ja parool&lt;br /&gt;
* OutgoingUser - näitatud kasutanimi ja parooli peavad klappima iSCSI kliendi poolt nõutud kasutajanime ja parooliga&lt;br /&gt;
&lt;br /&gt;
====Targetite lisamine ietd töötamise ajal====&lt;br /&gt;
&lt;br /&gt;
ietadm programmi abil saab IET serveri töötamise ajal targeteid seadistada, sh neid lisada ja eemaldada. Lisamine toimub selliselt&lt;br /&gt;
&lt;br /&gt;
  # ietadm --op new --tid=5 --params Name=iqn.2009-06.ee.tartu.loomaaed:storage.www3&lt;br /&gt;
  # ietadm --op new --tid=5 --lun=0 --params Path=/dev/iscsi/www3&lt;br /&gt;
&lt;br /&gt;
Autentimise tarvis saab öelda sedasi&lt;br /&gt;
&lt;br /&gt;
  # ietadm --op new --tid=5 --user --params=IncomingUser=init,Password=initsaladus&lt;br /&gt;
  # ietadm --op new --tid=5 --user --params=OutgoingUser=target,Password=trgtsaladus&lt;br /&gt;
&lt;br /&gt;
Eemaldamine toimub nt selliselt&lt;br /&gt;
&lt;br /&gt;
  # ietadm --op delete --tid=5&lt;br /&gt;
&lt;br /&gt;
===Initiator ehk klient===&lt;br /&gt;
&lt;br /&gt;
iSCSI klient kasutab võrgust nö plokkseadme teenust, mida pakub iSCSI server. Reeglina on iSCSI klient arvutil kiire võrguühendus. &lt;br /&gt;
&lt;br /&gt;
iSCSI kliendil on &lt;br /&gt;
&lt;br /&gt;
* faili /etc/iscsi/initiatorname.iscsi abil kirjeldatud unikaalne kliendi IQN nimi&lt;br /&gt;
* töötab deemonprotsess iscsid, mida juhib seadistusfail /etc/iscsi/iscsid.conf&lt;br /&gt;
* kirjeldatud kasutatavate targetite anmebaas, kataloogis /etc/iscsi/nodes&lt;br /&gt;
&lt;br /&gt;
iSCSI kliendi tööd juhitakse icsciadm programmi abi, mis töötab mitmes režhiimis, käesolevas palas kasutatakse kolme&lt;br /&gt;
&lt;br /&gt;
* discovery - küsitakse iSCSI serverilt, milliseid ressursse ta pakub&lt;br /&gt;
* node - seadistakse targeti kasutamine&lt;br /&gt;
* session - küsitakse millised iSCSI ühendused on parasjagu kasutusel&lt;br /&gt;
&lt;br /&gt;
====Kliendi tarkvara ettevalmistamine====&lt;br /&gt;
&lt;br /&gt;
Kliendi tarkvara paigaldatakse öeldes&lt;br /&gt;
&lt;br /&gt;
  # apt-get install open-iscsi&lt;br /&gt;
&lt;br /&gt;
====Kliendi tarkvara käivitamine====&lt;br /&gt;
&lt;br /&gt;
Tõenäoliselt sobib alustuseks kasutada olemasolevat seadistusfaili&lt;br /&gt;
&lt;br /&gt;
  /etc/iscsi/iscsid.conf&lt;br /&gt;
&lt;br /&gt;
kui soovitaks, et kasutatavate targetite andmebaasi lisatud targetid võetakse kasutusele arvuti alglaadimisel automaatselt, tuleb kasutada seadistusfailis rida (see muudatus kehtestub peale muudatust baasi lisatud targetite jaoks)&lt;br /&gt;
&lt;br /&gt;
  node.startup = automatic&lt;br /&gt;
&lt;br /&gt;
Ja samuti tõenäoliselt sobib olemasolev initiatorname.iscsi sisu&lt;br /&gt;
&lt;br /&gt;
  # cat  /etc/iscsi/initiatorname.iscsi&lt;br /&gt;
  InitiatorName=iqn.1993-08.org.debian:01:6e18c7e277ac&lt;br /&gt;
&lt;br /&gt;
Kui aga arvuteid valmistatakse kopeerimise teel, siis saab uue unikaalse nime tekitada utiliidiga&lt;br /&gt;
&lt;br /&gt;
  # iscsi-iname &lt;br /&gt;
  iqn.2005-03.org.open-iscsi:48b1992a24e7&lt;br /&gt;
&lt;br /&gt;
iSCSI kliendi deemoni käivitamiseks tuleb öelda&lt;br /&gt;
&lt;br /&gt;
  # /etc/init.d/open-iscsi start&lt;br /&gt;
  Starting iSCSI initiator service: iscsid.&lt;br /&gt;
  Setting up iSCSI targets:&lt;br /&gt;
  iscsiadm: No records found!&lt;br /&gt;
  .&lt;br /&gt;
  Mounting network filesystems:.&lt;br /&gt;
&lt;br /&gt;
Väljundis tähendab rida 'iscsiadm: No records found!', et kliendis pole veel kasutatavate targetite andmebaasi moodustatud.&lt;br /&gt;
&lt;br /&gt;
====Targetis väljajagatud ressursside nimekirja küsimine====&lt;br /&gt;
&lt;br /&gt;
Esmalt küsime milliseid ressursse jagab aadressil 10.0.6.14 töötav server, kliendis peab iscsid deemon käima&lt;br /&gt;
&lt;br /&gt;
  # iscsiadm -m discovery -t sendtargets -p 10.0.6.14&lt;br /&gt;
  10.0.6.14:3260,1 iqn.2009-06.ee.tartu.loomaaed:storage.www1&lt;br /&gt;
  10.0.6.14:3260,1 iqn.2009-06.ee.tartu.loomaaed:storage.www2&lt;br /&gt;
  10.0.6.14:3260,1 iqn.2009-06.ee.tartu.loomaaed:storage.db&lt;br /&gt;
  10.0.6.14:3260,1 iqn.2009-06.ee.tartu.loomaaed:storage.smtp&lt;br /&gt;
&lt;br /&gt;
====Kliendis targetitega seotud sessioonide haldamine====&lt;br /&gt;
&lt;br /&gt;
Targeti kasutamine algab targetisse nö sisselogimise teel sessiooni alustamisega ning lõpeb targetist väljalogimise ehk sessiooni lõpetamisega, nt selliselt&lt;br /&gt;
&lt;br /&gt;
  # iscsiadm -m node -T iqn.2009-06.ee.tartu.loomaaed:storage.www1 -p 10.0.6.14:3260 -l&lt;br /&gt;
&lt;br /&gt;
Tulemusena tekib uus scsi seade, nt /dev/sda, mida saab kasutada nii nagu tavalist plokkseadet&lt;br /&gt;
&lt;br /&gt;
  scsi0 : iSCSI Initiator over TCP/IP&lt;br /&gt;
  scsi 0:0:0:0: Direct-Access     IET      VIRTUAL-DISK     0    PQ: 0 ANSI: 4&lt;br /&gt;
  Driver 'sd' needs updating - please use bus_type methods&lt;br /&gt;
  sd 0:0:0:0: [sda] 83886080 512-byte hardware sectors (42950 MB)&lt;br /&gt;
  sd 0:0:0:0: [sda] Write Protect is off&lt;br /&gt;
  sd 0:0:0:0: [sda] Mode Sense: 77 00 00 08&lt;br /&gt;
  sd 0:0:0:0: [sda] Write cache: disabled, read cache: enabled, doesn't support DPO or FUA&lt;br /&gt;
  sd 0:0:0:0: [sda] 83886080 512-byte hardware sectors (42950 MB)&lt;br /&gt;
  sd 0:0:0:0: [sda] Write Protect is off&lt;br /&gt;
  sd 0:0:0:0: [sda] Mode Sense: 77 00 00 08&lt;br /&gt;
  sd 0:0:0:0: [sda] Write cache: disabled, read cache: enabled, doesn't support DPO or FUA&lt;br /&gt;
&lt;br /&gt;
Kasutamise lõpetamiseks tuleb sisuline iSCSI seadme kasutamine lõpetada, nt failisüsteemid plokkseadmelt lahti ühendada ning öelda&lt;br /&gt;
&lt;br /&gt;
  # iscsiadm -m node -T iqn.2009-06.ee.tartu.loomaaed:storage.www1 -p 10.0.6.14:3260 -u&lt;br /&gt;
&lt;br /&gt;
Parajagu töötavate sessioonide nimekirja saab küsida öeldes&lt;br /&gt;
&lt;br /&gt;
  # iscsiadm -m session&lt;br /&gt;
  tcp: [1] 10.0.6.14:3260,1 iqn.2009-06.ee.tartu.loomaaed:storage.www1&lt;br /&gt;
  tcp: [2] 10.0.6.14:3260,1 iqn.2009-06.ee.tartu.loomaaed:storage.www2&lt;br /&gt;
&lt;br /&gt;
Konkreetse sessiooni kohta saab küsida infot käsuga&lt;br /&gt;
&lt;br /&gt;
  # iscsiadm -m session -r 2 -P 1&lt;br /&gt;
  Target: iqn.2009-06.ee.tartu.loomaaed:storage.www2&lt;br /&gt;
        Current Portal: 10.0.6.14:3260,1&lt;br /&gt;
        Persistent Portal: 10.0.6.14:3260,1&lt;br /&gt;
                **********&lt;br /&gt;
                Interface:&lt;br /&gt;
                **********&lt;br /&gt;
                Iface Name: default&lt;br /&gt;
                Iface Transport: tcp&lt;br /&gt;
                Iface Initiatorname: iqn.1993-08.org.debian:01:6e18c7e277ac&lt;br /&gt;
                Iface IPaddress: 10.0.6.250&lt;br /&gt;
                Iface HWaddress: default&lt;br /&gt;
                Iface Netdev: default&lt;br /&gt;
                SID: 1&lt;br /&gt;
                iSCSI Connection State: LOGGED IN&lt;br /&gt;
                iSCSI Session State: LOGGED_IN&lt;br /&gt;
                Internal iscsid Session State: NO CHANGE&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* -r 2 - näitab, et küsitakse teise sessiooni kohta, jättes selle parameetri ära, esitatakse info kõigi sessioonide kohta&lt;br /&gt;
* -P 1 - näitab, et küsitakse nö number 1 põhjalikkusega infot, võimalikud väärtused on 0, 1, 2, 3&lt;br /&gt;
&lt;br /&gt;
====Kliendis targetite andmebaasi haldamine====&lt;br /&gt;
&lt;br /&gt;
Kataloogis /etc/iscsi/nodes asub sellest kliendist kasutatavat targetite andmebaas. Seda andmebaasi saab hallata käsitsi vastavaid tekstifaili redigeerides, aga soovitav on seda teha haldusprogrami iscsiadm abil.&lt;br /&gt;
&lt;br /&gt;
iSCSI serveri poole discovery abil pöördumisel salvestatakse kõik targetid kliendi targetite andmebaasi, andmebaasis sisalduvate targetite nimekirja saab küsida öeldes&lt;br /&gt;
&lt;br /&gt;
  # iscsiadm -m node&lt;br /&gt;
  10.0.6.14:3260,1 iqn.2009-06.ee.tartu.loomaaed:storage.www1&lt;br /&gt;
  10.0.6.14:3260,1 iqn.2009-06.ee.tartu.loomaaed:storage.www2&lt;br /&gt;
&lt;br /&gt;
Andmebaasist saab sissekandeid kustutada öeldes nt&lt;br /&gt;
&lt;br /&gt;
  # iscsiadm -m node -T iqn.2009-06.ee.tartu.loomaaed:storage.www2 -p 10.0.6.14:3260 -o delete&lt;br /&gt;
&lt;br /&gt;
Käesolevas punktid esitatud haldustegevuste ajal ei pea iscsid deemon käima.&lt;br /&gt;
&lt;br /&gt;
====Automaatne iSCSI targetite külgeühendamine====&lt;br /&gt;
&lt;br /&gt;
Selle asemel, et peale arvuti alglaadimist käsitsi targetitesse sisse logida ja sessioonid moodustada on võimalik näidata enne kliendis andmebaasi moodustamist /etc/iscsi/iscsid.conf parameeter&lt;br /&gt;
&lt;br /&gt;
  node.startup = automatic&lt;br /&gt;
&lt;br /&gt;
Või andmebaasis olemasolevate sissekandeid muuta öeldes&lt;br /&gt;
&lt;br /&gt;
  # iscsiadm -m node -T iqn.2009-06.ee.tartu.loomaaed:storage.www2 -p 10.0.6.14:3260 --op update -n node.startup -v automatic&lt;br /&gt;
&lt;br /&gt;
Seejärel saab targetitele vastavad sessioonid tekitada ja lõpetada käivitusskriptiga&lt;br /&gt;
&lt;br /&gt;
  # /etc/init.d/open-iscsi start&lt;br /&gt;
  Starting iSCSI initiator service: iscsid.&lt;br /&gt;
  Setting up iSCSI targets:&lt;br /&gt;
  Logging in to [iface: default, target: iqn.2009-06.ee.tartu.loomaaed:storage.www1, portal: 10.0.6.14,3260]&lt;br /&gt;
  Logging in to [iface: default, target: iqn.2009-06.ee.tartu.loomaaed:storage.www2, portal: 10.0.6.14,3260]&lt;br /&gt;
  Logging in to [iface: default, target: iqn.2009-06.ee.tartu.loomaaed:storage.db, portal: 10.0.6.14,3260]&lt;br /&gt;
  Logging in to [iface: default, target: iqn.2009-06.ee.tartu.loomaaed:storage.smtp, portal: 10.0.6.14,3260]&lt;br /&gt;
  Login to [iface: default, target: iqn.2009-06.ee.tartu.loomaaed:storage.www1, portal: 10.0.6.14,3260]: successful&lt;br /&gt;
  Login to [iface: default, target: iqn.2009-06.ee.tartu.loomaaed:storage.www2, portal: 10.0.6.14,3260]: successful&lt;br /&gt;
  Login to [iface: default, target: iqn.2009-06.ee.tartu.loomaaed:storage.db, portal: 10.0.6.14,3260]: successful&lt;br /&gt;
  Login to [iface: default, target: iqn.2009-06.ee.tartu.loomaaed:storage.smtp, portal: 10.0.6.14,3260]: successful&lt;br /&gt;
  .&lt;br /&gt;
  Mounting network filesystems:.&lt;br /&gt;
&lt;br /&gt;
Seejuures tuleb jälgida, et enne sessioonide lõpetamist oleks vastavate plokkseadmete kasutus lõppenud ja nad oleksid lahti monteeritud.&lt;br /&gt;
&lt;br /&gt;
====Multipath tarkvara abil iSCSI seadmenimede fikseerimine====&lt;br /&gt;
&lt;br /&gt;
DM-Multipath pala punktis http://kuutorvaja.eenet.ee/wiki/DM-Multipath#Multipath_kasutamine_iSCSI_seadmete_nimede_fikseerimiseks kirjeldatakse, kuidas fikseerida multipaht tarkvara abil iSCSI klienti külgeühendatud seadmenimesid. Seejuures sisuliselt multipathingut ei toimu.&lt;br /&gt;
&lt;br /&gt;
====Initiatori kasutajanime ja parooliga autentimise seadistamine====&lt;br /&gt;
&lt;br /&gt;
Initiatori /etc/iscsi/iscsid.conf failis tuleb kasutada ridu&lt;br /&gt;
&lt;br /&gt;
  node.session.auth.authmethod = CHAP&lt;br /&gt;
  node.session.auth.username = init&lt;br /&gt;
  node.session.auth.password = initsaladus&lt;br /&gt;
  node.session.auth.username_in = target&lt;br /&gt;
  node.session.auth.password_in = trgtsaladus&lt;br /&gt;
&lt;br /&gt;
Muudatuste kehtestamise üheks võimaluseks on programmi iscsid seisata ja käivitada.&lt;br /&gt;
&lt;br /&gt;
Kusjuures, iscsid logib initiatori syslogi juhul kui inititator ei suuda ennast targetile autentida&lt;br /&gt;
&lt;br /&gt;
  Oct 31 21:56:43 arvuti iscsid: Login failed to authenticate with target iqn.2009-06.ee.tartu.loomaaed:storage.www2&lt;br /&gt;
&lt;br /&gt;
ning juhul kui target ei suuda ennast initiatori vastu autentida&lt;br /&gt;
&lt;br /&gt;
  Oct 31 21:55:17 arvuti iscsid: failing authentication, received incorrect username from target iqn.2009-06.ee.tartu.loomaaed:storage.www2&lt;br /&gt;
  Oct 31 21:55:17 arvuti iscsid: Login authentication failed with target iqn.2009-06.ee.tartu.loomaaed:storage.www2&lt;br /&gt;
&lt;br /&gt;
===iSCSI ressursi suurendamine===&lt;br /&gt;
&lt;br /&gt;
Tundub, et klient arvutis kasutuses oleva (st külge monteeritud failisüsteemi) iSCSI ressursi suurendamine toimub sedasi&lt;br /&gt;
&lt;br /&gt;
* esmalt suurendatakse target'is plokkseadet (nt Synology seadmes tema haldusliidese abil LUN suurust)&lt;br /&gt;
* seejärel öeldakse iSCSI kliendis&lt;br /&gt;
&lt;br /&gt;
 # iscsiadm -m node -T iqn.2000-01.com.synology:syno-varundus-1.target-1.989d9f15bf -R&lt;br /&gt;
&lt;br /&gt;
* ja lõpuks suurendatakse failisüsteem&lt;br /&gt;
&lt;br /&gt;
 # resize2fs -p /dev/sda&lt;br /&gt;
&lt;br /&gt;
Seejuures öeldakse kliendi dmesgi&lt;br /&gt;
&lt;br /&gt;
 ..&lt;br /&gt;
 [3501947.628652] sd 3:0:0:0: [sda] 251658240 512-byte logical blocks: (128 GB/120 GiB)&lt;br /&gt;
 [3501947.629726] sda: detected capacity change from 107374182400 to 128849018880&lt;br /&gt;
 [3501947.629770] VFS: busy inodes on changed media or resized disk sda&lt;br /&gt;
&lt;br /&gt;
Sama -R võtmega avastab klient ka targetile juurde lisatud LUN'id&lt;br /&gt;
&lt;br /&gt;
 ..&lt;br /&gt;
 [3502447.434575] scsi 3:0:0:1: Direct-Access     SYNOLOGY iSCSI Storage    3.1  PQ: 0 ANSI: 5&lt;br /&gt;
 [3502447.436530] sd 3:0:0:1: Attached scsi generic sg1 type 0&lt;br /&gt;
 [3502447.438332] sd 3:0:0:1: [sdb] 104857600 512-byte logical blocks: (53.6 GB/50.0 GiB)&lt;br /&gt;
 [3502447.438961] sd 3:0:0:1: [sdb] Write Protect is off&lt;br /&gt;
 [3502447.438964] sd 3:0:0:1: [sdb] Mode Sense: 3b 00 00 00&lt;br /&gt;
 [3502447.439541] sd 3:0:0:1: [sdb] Write cache: disabled, read cache: enabled, doesn't support DPO or FUA&lt;br /&gt;
 [3502447.467469]  sdb: unknown partition table&lt;br /&gt;
 [3502447.469595] sd 3:0:0:1: [sdb] Attached SCSI disk&lt;br /&gt;
&lt;br /&gt;
===Valmislahendused===&lt;br /&gt;
&lt;br /&gt;
Aadressil http://www.openfiler.com/ jagatakse arvutipõhist nö storage lahendust, lisaks iSCSI targeti tekitamise võimalusele tegeleb see ka CIFS ja NFS'iga. Erinevad tootjad, nt EMC ja NetApp valmistavad ka spetsiaalseid riistvaralisi iSCSI targeteid, mis sisaldavad lisaks asjakohaseid haldusvahendeid.&lt;br /&gt;
&lt;br /&gt;
===iSCSI targeti kasutamine Debian v. 6 Squeeze operatsioonisüsteemiga===&lt;br /&gt;
&lt;br /&gt;
Debian v. 6 Squeeze kasutab DKMS tehnikat osa tuuma moodulite ettevalmistamiseks ja seetõttu sobib öelda&lt;br /&gt;
&lt;br /&gt;
 # apt-get install iscsitarget iscsitarget-dkms&lt;br /&gt;
&lt;br /&gt;
===iSCSI targeti kasutamine Debian v. 8 Jessie operatsioonisüsteemiga===&lt;br /&gt;
&lt;br /&gt;
Debian v. 8 Jessie kasutab DKMS tehnikat osa tuuma moodulite ettevalmistamiseks ja seetõttu sobib öelda&lt;br /&gt;
&lt;br /&gt;
 # apt-get install iscsitarget iscsitarget-dkms&lt;br /&gt;
&lt;br /&gt;
===Märkused===&lt;br /&gt;
&lt;br /&gt;
* Mitme LUN jagamisel ühe targeti alt paistavad nad iSCSI kliendi operatsioonisüsteemi jaoks erinevate /dev/sdb, /dev/sdc jne seadmetena; erinevus üks-lun-per-üks-target vs mitu-luni-per-üks target seisneb nt selles, et viimasel juhul toimub andmevahetus üle ühe TCP ühenduse (tõenäoliselt) ning toimub üks autentimine.&lt;br /&gt;
&lt;br /&gt;
 ..&lt;br /&gt;
 Target iqn.201410.imool.org.system_keskus:ressurss&lt;br /&gt;
   Lun 0 Path=/dev/system/ressurss_1,Type=fileio&lt;br /&gt;
   Lun 1 Path=/dev/system/ressurss_2,Type=fileio&lt;br /&gt;
 ...&lt;br /&gt;
&lt;br /&gt;
* Osutab, et üle iSCSI saab edukalt jagada välja ka nö sparse faili, mis siis käigult täitub ja hakkab tarvitab reaalselt storage ressurssi iSCSI serveris&lt;br /&gt;
&lt;br /&gt;
 # dd if=/dev/zero of=/mnt/storage/ressurss_3.img bs=1 count=0 seek=200000M&lt;br /&gt;
&lt;br /&gt;
ning seadistusfailis&lt;br /&gt;
&lt;br /&gt;
 Lun 0 Path=/mnt/storage/ressurss_3.img,Type=fileio&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab sees võib olla asjakohane kasutada _netdev parameetrit selleks, et algkäivitamisel ei jääda ootama võrguressursi taha, nt&lt;br /&gt;
&lt;br /&gt;
 /dev/dp_data/fl     /srv/dataprotector     ext4 defaults,_netdev 0 2&lt;br /&gt;
&lt;br /&gt;
* tundub, et iscsi ressursside plokkseadme nimed /dev/sdb, /dev/sdc jne reaalsele seadmele vastavused ei ole määratletavad alglaadimise käigus, õigem on kasutada ressurside leidmiseks UUID väärtusi vms&lt;br /&gt;
&lt;br /&gt;
===2026 suve lõpu märkmed===&lt;br /&gt;
&lt;br /&gt;
Tundub, et node ja target seadistused asuvad uuemal ajal mitte&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ls -ld /etc/iscsi/*&lt;br /&gt;
-rw------- 1 root root   348 15. dets   2022 /etc/iscsi/initiatorname.iscsi&lt;br /&gt;
-rw-r--r-- 1 root root 13347 15. dets   2022 /etc/iscsi/iscsid.conf&lt;br /&gt;
-rw-r--r-- 1 root root 15779  5. märts  2026 /etc/iscsi/iscsid.conf.dpkg-dist&lt;br /&gt;
drw------- 3 root root  4096 15. dets   2022 /etc/iscsi/send_targets&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
vaid kataloogis (kataloogi nimetatakse DBROOT)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# ls -ld /var/lib/iscsi/*&lt;br /&gt;
drw------- 3 root root 4096 15. sept  22:30 /var/lib/iscsi/nodes&lt;br /&gt;
drwx------ 3 root root 4096 13. sept  17:58 /var/lib/iscsi/send_targets&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
iscsi klient kasutab mitmeid nö andmebaase, target discovery&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# iscsiadm -m discovery&lt;br /&gt;
10.10.50.235:3260 via sendtargets&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
node&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# iscsiadm -m node&lt;br /&gt;
10.10.50.235:3260,1 iqn.2000-01.com.synology:Rrix-backup.default-target.6540df76b74&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
session&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# iscsiadm -m session&lt;br /&gt;
tcp: [1] 10.10.50.235:3260,1 iqn.2000-01.com.synology:Rrix-backup.default-target.6540df76b74 (non-flash)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Sissekande eemaldamine target discovery hulgast&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# iscsiadm -m node -T iqn.2022-12.net.ad:storage.synology -p 10.10.50.40 -o delete&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Kasulikud lisamaterjalid===&lt;br /&gt;
&lt;br /&gt;
* [[:FreeBSD_iSCSI]]&lt;br /&gt;
* [[:iSCSI kasutamine]] Üle TCP/IP võrgu arvutitele plokkseadme jagamine&lt;br /&gt;
&lt;br /&gt;
===Lingid===&lt;br /&gt;
&lt;br /&gt;
* http://en.wikipedia.org/wiki/ISCSI&lt;br /&gt;
* http://kuutorvaja.eenet.ee/wiki/Virtualiseerimine_tarkvaraga_Xen#domU_liigutamine_erinevate_dom0_arvutite_vahel&lt;br /&gt;
* http://kuutorvaja.eenet.ee/wiki/DM-Multipath#Multipath_kasutamine_iSCSI_seadmete_nimede_fikseerimiseks&lt;/div&gt;</summary>
		<author><name>Imre</name></author>
	</entry>
	<entry>
		<id>https://www.auul.pri.ee/wiki/index.php?title=ISCSI_kasutamine_operatsioonis%C3%BCsteemiga_Debian&amp;diff=5302</id>
		<title>ISCSI kasutamine operatsioonisüsteemiga Debian</title>
		<link rel="alternate" type="text/html" href="https://www.auul.pri.ee/wiki/index.php?title=ISCSI_kasutamine_operatsioonis%C3%BCsteemiga_Debian&amp;diff=5302"/>
		<updated>2026-09-16T19:34:04Z</updated>

		<summary type="html">&lt;p&gt;Imre: /* 2026 suve lõpu märkmed */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Sissejuhatus===&lt;br /&gt;
&lt;br /&gt;
iSCSI tehnoloogia võimaldab üle TCP/IP võrgu kasutada SCSI protokolli, mille tulemusena saab ühes arvutis (klient) kasutada teise arvuti (server) plokkseadet. Kombeks on kasutada selliseid nimetusi kliendi ja serveri kohta&lt;br /&gt;
&lt;br /&gt;
* initiator (ingl. k. algataja) - iSCSI klient&lt;br /&gt;
* target (ingl. k. sihtmärk) - iSCSI server&lt;br /&gt;
&lt;br /&gt;
Reeglina target ja initiator arvutid võivad kasutada erinevaid operatsioonisüsteeme ning asuda ka erinevatel riistvaralistel platvormidel. Kuna andmevahetuse maht ja sellest tulenev koormus etherneti võrgule võib kujuneda suureks, siis võib olla mõistlik kasutada arvutites mitut füüsilist võrguseadet ning pidada iSCSI servereid ja klientide nö iSCSI teenuse poolseid võrguseadmeid samas, ainult iSCSI liiklusele eraldatud alamvõrgus (ingl. k. subnet).&lt;br /&gt;
&lt;br /&gt;
iSCSI tehnoloogia eelisteks peetakse&lt;br /&gt;
&lt;br /&gt;
* funktsionaalne - praktiliselt saab tekitada nn korporatiivse SAN funktsionaalsusele sarnase asjakorralduse (storage on esineb eraldi teenusena, otspunkte saab autentida, multipathing kasutamise võimalus jms) &lt;br /&gt;
* odav - piisab kasutada nö tavalist riistvara, nt ethernet võrku ja pc servereid&lt;br /&gt;
* levinud - paljud populaarsed operatsioonisüsteemid sisaldavad iSCSI tuge&lt;br /&gt;
&lt;br /&gt;
Tundub, et initiatori osas on suurem arendajate tähelepanu koondunud projektile [[http://www.open-iscsi.org/ http://www.open-iscsi.org/ ]] ning targeti osas projektile [[http://iscsitarget.sourceforge.net/ http://iscsitarget.sourceforge.net/]]. 2009 suve seisuga esineb iSCSI tarkvara tugi levinud tasuta jagatavates operatsioonisüsteemides selliselt&lt;br /&gt;
&lt;br /&gt;
* Linux (nt Debian GNU/Linux) - täielikult olemas&lt;br /&gt;
* Solaris - täielikult olemas&lt;br /&gt;
* FreeBSD - täielikult olemas&lt;br /&gt;
* OpenBSD - täielikult puudub, ei saa teadaolevalt lisada lihtsasti&lt;br /&gt;
&lt;br /&gt;
Käesolev tekst käsitleb iSCSI serveri ja kliendi kasutamist operatsioonisüsteemiga Debian GNU/Linux Lenny AMD64 platvormil.&lt;br /&gt;
&lt;br /&gt;
===iSCSI lahenduse näite skeem=== &lt;br /&gt;
&lt;br /&gt;
Olgu kasutada neli arvutit, millest kolm peavad saama kasutada neljanda kettaressurssi üle iSCSI selliselt&lt;br /&gt;
&lt;br /&gt;
     klient0          klient1              klient2  -  iSCSI initiator'id&lt;br /&gt;
  &lt;br /&gt;
     --|----------------|---------------------|---- teenuste klientide poolne subnet --- &amp;gt; internet&lt;br /&gt;
       |                |                     |&lt;br /&gt;
      _|_  www         _|_  db               _|_  smtp&lt;br /&gt;
     |   |            |   |                 |   |&lt;br /&gt;
     |___|            |___|                 |___|&lt;br /&gt;
       |    /dev/sda    |    /dev/sda         |    /dev/sda&lt;br /&gt;
       | -&amp;gt; /srv/www1   | -&amp;gt; /srv/postgresql  | -&amp;gt; /srv/cyrus&lt;br /&gt;
       |    /dev/sdb    |                     |&lt;br /&gt;
       | -&amp;gt; /srv/www2   |                     |&lt;br /&gt;
     --|----------------|---------------------|--------|-----&lt;br /&gt;
               iSCSI subnet                            |&lt;br /&gt;
                                                      _|_&lt;br /&gt;
                                                     |   |  iqn.2009-06.ee.tartu.loomaaed:storage.www1&lt;br /&gt;
                                                     |___|  iqn.2009-06.ee.tartu.loomaaed:storage.www2&lt;br /&gt;
                                                            iqn.2009-06.ee.tartu.loomaaed:storage.db&lt;br /&gt;
                                                            iqn.2009-06.ee.tartu.loomaaed:storage.smtp&lt;br /&gt;
                                                 &lt;br /&gt;
                                                     server - iSCSI targets&lt;br /&gt;
&lt;br /&gt;
Laiemas tähenduses nimetatakse iSCSI targetiks kogu iSCSI serverit, kitsamas tähenduses nimetatakse iSCSI targetiks iga serveris välja jagatud plokkseadet.&lt;br /&gt;
&lt;br /&gt;
Kui üldiselt ei ole eriti mugav nö arvuti sees toimuvat SCSI liiklust jälgida, siis iSCSI puhul saab seda teha nt Wireshark abil&lt;br /&gt;
&lt;br /&gt;
[[Pilt:Iscsi-10.gif|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TCP kihi peal on iSCSI protokollile vastav kiht&lt;br /&gt;
* iSCSI peal on SCSI protokollile vastav kiht (CDB Read jms)&lt;br /&gt;
&lt;br /&gt;
===Target ehk server===&lt;br /&gt;
&lt;br /&gt;
iSCSI target pakub võrgus nö plokkseadme teenust, mida kasutavad iSCSI kliendid. Reeglina on iSCSI target arvutil&lt;br /&gt;
&lt;br /&gt;
* piisavalt lokaalset plokkseadet&lt;br /&gt;
* kiire võrguühendus&lt;br /&gt;
* plokkseadme haldamiseks kasutusel LVM tarkvara&lt;br /&gt;
&lt;br /&gt;
====Targeti tarkvara ettevalmistamine====&lt;br /&gt;
&lt;br /&gt;
Targeti tarkvara koosneb kahest osast&lt;br /&gt;
&lt;br /&gt;
* tuumamoodulid - pakett iscsitarget-modules-2.6-xen-amd64 (iscsi_trgt)&lt;br /&gt;
* serverprogramm ja utiliidid - pakett iscsitarget (deemon, tema seadistusfail ning juhtprogramm, vastavalt ietd, ietd.conf ning ietdadm)&lt;br /&gt;
&lt;br /&gt;
iSCSI target'i ehk serveri kasutamiseks vajalik tarkvara paigaldatakse öeldes, tuleb tähelepanelikult jälgida, et paigaldatakse sama tuuma moodul, mida kasutatakse&lt;br /&gt;
&lt;br /&gt;
  # apt-get install iscsitarget iscsitarget-modules-2.6-xen-amd64&lt;br /&gt;
&lt;br /&gt;
====Väljajagatavate plokkseadmete ettevalmistamine====&lt;br /&gt;
&lt;br /&gt;
Väljajagatav plokkseade võib iseenesest olla mistahes plokkseade, ehk on kõige praktilisem moodustada iSCSI serveris LVM voluumid ning neid välja jagada, nt sellised voluumid volume group iscsi korral&lt;br /&gt;
&lt;br /&gt;
* /dev/iscsi/www1&lt;br /&gt;
* /dev/iscsi/www2&lt;br /&gt;
* /dev/iscsi/db&lt;br /&gt;
* /dev/iscsi/smtp&lt;br /&gt;
&lt;br /&gt;
Plokkseadme jagamisel on mõistlik mitte korraldada mitmekihilist LVM kasutamist. St jagada välja LVM voluum ning kliendis kasutada seda uue LVM moodustamisel PV'na ning sinna otsa moodustada VG ja uued voluumid.&lt;br /&gt;
&lt;br /&gt;
====iSCSI ressursi väljajagamise seadistamine====&lt;br /&gt;
&lt;br /&gt;
Igal väljajagatud plokkseadmele omistatakse teda kui iSCSI ressurssi identifitseeriv nimi, mida nimetatakse IQN (iSCSI Qualified Name), antud juhul on otsustatud kasutada selliseid nimesid&lt;br /&gt;
&lt;br /&gt;
* iqn.2009-06.ee.tartu.loomaaed:storage.www1&lt;br /&gt;
* iqn.2009-06.ee.tartu.loomaaed:storage.www2&lt;br /&gt;
* iqn.2009-06.ee.tartu.loomaaed:storage.db&lt;br /&gt;
* iqn.2009-06.ee.tartu.loomaaed:storage.smtp&lt;br /&gt;
&lt;br /&gt;
Nime formaat on oluline, tavaliselt kasutatakse tagurpidi esitatud domeeninime ees kuupäeva, sest domeeninimede omamine on ajalik.&lt;br /&gt;
&lt;br /&gt;
iSCSI serveri seadistusfaili /etc/ietd.conf abil viiakse kokku IQN nimi ja konkreetse lokaalse plokkseadme nimi, nt selliselt&lt;br /&gt;
&lt;br /&gt;
  Target iqn.2009-06.ee.loomaaed.tartu:storage.www1&lt;br /&gt;
          Lun 0 Path=/dev/iscsi/www1,Type=fileio&lt;br /&gt;
          Alias iscsi_www1&lt;br /&gt;
  &lt;br /&gt;
  Target iqn.2009-06.ee.loomaaed.tartu:storage.www2&lt;br /&gt;
          Lun 0 Path=/dev/iscsi/www2,Type=fileio&lt;br /&gt;
          Alias iscsi_www2&lt;br /&gt;
  &lt;br /&gt;
  Target iqn.2009-06.ee.loomaaed.tartu:storage.db&lt;br /&gt;
          Lun 0 Path=/dev/iscsi/db,Type=fileio&lt;br /&gt;
          Alias iscsi_db&lt;br /&gt;
  &lt;br /&gt;
  Target iqn.2009-06.ee.loomaaed.tartu:storage.smtp&lt;br /&gt;
          Lun 0 Path=/dev/iscsi/smtp,Type=fileio&lt;br /&gt;
          Alias iscsi_smtp&lt;br /&gt;
&lt;br /&gt;
====iSCSI target teenuse käivitamine====&lt;br /&gt;
&lt;br /&gt;
Fail /etc/default/iscsitarget peab sisaldama rida&lt;br /&gt;
&lt;br /&gt;
  ISCSITARGET_ENABLE=true&lt;br /&gt;
&lt;br /&gt;
ning target'i käivitamiseks tuleb öelda&lt;br /&gt;
&lt;br /&gt;
  # /etc/init.d/iscsitarget start&lt;br /&gt;
&lt;br /&gt;
Käivitamisel tekkib tuuma logisse&lt;br /&gt;
&lt;br /&gt;
  iSCSI Enterprise Target Software - version 0.4.16&lt;br /&gt;
  iscsi_trgt: Registered io type fileio&lt;br /&gt;
  iscsi_trgt: Registered io type blockio&lt;br /&gt;
  iscsi_trgt: Registered io type nullio&lt;br /&gt;
&lt;br /&gt;
Targeti poole pöördumiseks peab saama serverile ligi üle port 3260/tcp.&lt;br /&gt;
&lt;br /&gt;
====iSCSI targeti ressursile juurdepääsu piiramine kliendi ip aadressi täpsusega====&lt;br /&gt;
&lt;br /&gt;
iSCSI klientide ligipääsu piiramiseks on kaks võimalust&lt;br /&gt;
&lt;br /&gt;
* lubatud ip aadresside näitamisega&lt;br /&gt;
* kasutajanime ja parooli kasutamisel põhinev&lt;br /&gt;
&lt;br /&gt;
ip aadressi täpsusega piiramiseks tuleb failis /etc/initiators.deny näidata, et vaikimisi on ligipääs keelatu&lt;br /&gt;
&lt;br /&gt;
  # cat /etc/initiators.deny&lt;br /&gt;
  ALL ALL&lt;br /&gt;
&lt;br /&gt;
ning faili /etc/initiators.allow kirjeldada millistele ressurssidele on ligipääs millistelt ip aadressidelt lubatud, nt&lt;br /&gt;
&lt;br /&gt;
  # cat /etc/initiators.allow&lt;br /&gt;
  iqn.2009-06.ee.tartu.loomaaed:storage.www1 10.0.6.247, 10.0.6.248&lt;br /&gt;
  iqn.2009-06.ee.tartu.loomaaed:storage.www2 10.0.6.247, 10.0.6.248&lt;br /&gt;
&lt;br /&gt;
====Serveri töö jälgimine====&lt;br /&gt;
&lt;br /&gt;
Serveris kirjeldatud ressursside nimekirja näeb öeldes&lt;br /&gt;
&lt;br /&gt;
  # cat /proc/net/iet/volume &lt;br /&gt;
  tid:4 name:iqn.2009-06.ee.tartu.loomaaed:storage.www1&lt;br /&gt;
          lun:0 state:0 iotype:fileio iomode:wt path:/dev/iscsi/www1&lt;br /&gt;
  tid:3 name:iqn.2009-06.ee.tartu.loomaaed:storage.www2&lt;br /&gt;
          lun:0 state:0 iotype:fileio iomode:wt path:/dev/iscsi/www2&lt;br /&gt;
  tid:2 name:iqn.2009-06.ee.tartu.loomaaed:storage.db&lt;br /&gt;
          lun:0 state:0 iotype:fileio iomode:wt path:/dev/iscsi/db&lt;br /&gt;
  tid:1 name:iqn.2009-06.ee.tartu.loomaaed:storage.smtp&lt;br /&gt;
          lun:0 state:0 iotype:fileio iomode:wt path:/dev/iscsi/smtp&lt;br /&gt;
&lt;br /&gt;
Parasjagu aktiivsete sessioonide nimekirja saab esitada öeldes&lt;br /&gt;
&lt;br /&gt;
  # cat /proc/net/iet/session &lt;br /&gt;
  tid:3 name:iqn.2009-06.ee.tartu.loomaaed:storage.www2&lt;br /&gt;
        sid:13510799003550208 initiator:iqn.1993-08.org.debian:01:6e18c7e277ac&lt;br /&gt;
                cid:0 ip:10.0.6.250 state:active hd:none dd:none&lt;br /&gt;
  tid:4 name:iqn.2009-06.ee.tartu.loomaaed:storage.db&lt;br /&gt;
        sid:14073748973748736 initiator:iqn.1993-08.org.debian:01:bc111b9ee56f&lt;br /&gt;
                cid:0 ip:10.0.6.248 state:active hd:none dd:none&lt;br /&gt;
  ...&lt;br /&gt;
&lt;br /&gt;
Toodud näites on näha, et&lt;br /&gt;
&lt;br /&gt;
* iSCSI targetit iqn.2009-06.ee.tartu.loomaaed:storage.www2 kasutatakse arvutist ip aadressiga 10.0.6.250&lt;br /&gt;
* iSCSI targetit iqn.2009-06.ee.tartu.loomaaed:storage.db kasutatakse arvutist ip aadressiga 10.0.6.248&lt;br /&gt;
&lt;br /&gt;
Serveri töötamist ajas võimaldab jälgida sysstat paketi koosseisu kuuluv programm iostat. Nö normaalsete arvutite ja võrguseadmete kasutamisel on tavaline saavautada üle iSCSI andmevahetuse kiiruseks kümneid MBait/s kiirusi.&lt;br /&gt;
&lt;br /&gt;
====Targeti kasutajanime ja parooliga autentimise seadistamine====&lt;br /&gt;
&lt;br /&gt;
IET ja Open-iSCSI target-initiator paar võimaldavad korraldada üksteise kasutajanime ja parooliga autentimist. Selleks tuleb targeti ietd.conf faili lisada Target sektsiooni read&lt;br /&gt;
&lt;br /&gt;
  IncomingUser init initsaladus&lt;br /&gt;
  OutgoingUser target trgtsaladus&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* IncomingUser - näitatud kasutanime ja parooliga peavad klappima iSCSI kliendi poolt esitatud kasutajanimi ja parool&lt;br /&gt;
* OutgoingUser - näitatud kasutanimi ja parooli peavad klappima iSCSI kliendi poolt nõutud kasutajanime ja parooliga&lt;br /&gt;
&lt;br /&gt;
====Targetite lisamine ietd töötamise ajal====&lt;br /&gt;
&lt;br /&gt;
ietadm programmi abil saab IET serveri töötamise ajal targeteid seadistada, sh neid lisada ja eemaldada. Lisamine toimub selliselt&lt;br /&gt;
&lt;br /&gt;
  # ietadm --op new --tid=5 --params Name=iqn.2009-06.ee.tartu.loomaaed:storage.www3&lt;br /&gt;
  # ietadm --op new --tid=5 --lun=0 --params Path=/dev/iscsi/www3&lt;br /&gt;
&lt;br /&gt;
Autentimise tarvis saab öelda sedasi&lt;br /&gt;
&lt;br /&gt;
  # ietadm --op new --tid=5 --user --params=IncomingUser=init,Password=initsaladus&lt;br /&gt;
  # ietadm --op new --tid=5 --user --params=OutgoingUser=target,Password=trgtsaladus&lt;br /&gt;
&lt;br /&gt;
Eemaldamine toimub nt selliselt&lt;br /&gt;
&lt;br /&gt;
  # ietadm --op delete --tid=5&lt;br /&gt;
&lt;br /&gt;
===Initiator ehk klient===&lt;br /&gt;
&lt;br /&gt;
iSCSI klient kasutab võrgust nö plokkseadme teenust, mida pakub iSCSI server. Reeglina on iSCSI klient arvutil kiire võrguühendus. &lt;br /&gt;
&lt;br /&gt;
iSCSI kliendil on &lt;br /&gt;
&lt;br /&gt;
* faili /etc/iscsi/initiatorname.iscsi abil kirjeldatud unikaalne kliendi IQN nimi&lt;br /&gt;
* töötab deemonprotsess iscsid, mida juhib seadistusfail /etc/iscsi/iscsid.conf&lt;br /&gt;
* kirjeldatud kasutatavate targetite anmebaas, kataloogis /etc/iscsi/nodes&lt;br /&gt;
&lt;br /&gt;
iSCSI kliendi tööd juhitakse icsciadm programmi abi, mis töötab mitmes režhiimis, käesolevas palas kasutatakse kolme&lt;br /&gt;
&lt;br /&gt;
* discovery - küsitakse iSCSI serverilt, milliseid ressursse ta pakub&lt;br /&gt;
* node - seadistakse targeti kasutamine&lt;br /&gt;
* session - küsitakse millised iSCSI ühendused on parasjagu kasutusel&lt;br /&gt;
&lt;br /&gt;
====Kliendi tarkvara ettevalmistamine====&lt;br /&gt;
&lt;br /&gt;
Kliendi tarkvara paigaldatakse öeldes&lt;br /&gt;
&lt;br /&gt;
  # apt-get install open-iscsi&lt;br /&gt;
&lt;br /&gt;
====Kliendi tarkvara käivitamine====&lt;br /&gt;
&lt;br /&gt;
Tõenäoliselt sobib alustuseks kasutada olemasolevat seadistusfaili&lt;br /&gt;
&lt;br /&gt;
  /etc/iscsi/iscsid.conf&lt;br /&gt;
&lt;br /&gt;
kui soovitaks, et kasutatavate targetite andmebaasi lisatud targetid võetakse kasutusele arvuti alglaadimisel automaatselt, tuleb kasutada seadistusfailis rida (see muudatus kehtestub peale muudatust baasi lisatud targetite jaoks)&lt;br /&gt;
&lt;br /&gt;
  node.startup = automatic&lt;br /&gt;
&lt;br /&gt;
Ja samuti tõenäoliselt sobib olemasolev initiatorname.iscsi sisu&lt;br /&gt;
&lt;br /&gt;
  # cat  /etc/iscsi/initiatorname.iscsi&lt;br /&gt;
  InitiatorName=iqn.1993-08.org.debian:01:6e18c7e277ac&lt;br /&gt;
&lt;br /&gt;
Kui aga arvuteid valmistatakse kopeerimise teel, siis saab uue unikaalse nime tekitada utiliidiga&lt;br /&gt;
&lt;br /&gt;
  # iscsi-iname &lt;br /&gt;
  iqn.2005-03.org.open-iscsi:48b1992a24e7&lt;br /&gt;
&lt;br /&gt;
iSCSI kliendi deemoni käivitamiseks tuleb öelda&lt;br /&gt;
&lt;br /&gt;
  # /etc/init.d/open-iscsi start&lt;br /&gt;
  Starting iSCSI initiator service: iscsid.&lt;br /&gt;
  Setting up iSCSI targets:&lt;br /&gt;
  iscsiadm: No records found!&lt;br /&gt;
  .&lt;br /&gt;
  Mounting network filesystems:.&lt;br /&gt;
&lt;br /&gt;
Väljundis tähendab rida 'iscsiadm: No records found!', et kliendis pole veel kasutatavate targetite andmebaasi moodustatud.&lt;br /&gt;
&lt;br /&gt;
====Targetis väljajagatud ressursside nimekirja küsimine====&lt;br /&gt;
&lt;br /&gt;
Esmalt küsime milliseid ressursse jagab aadressil 10.0.6.14 töötav server, kliendis peab iscsid deemon käima&lt;br /&gt;
&lt;br /&gt;
  # iscsiadm -m discovery -t sendtargets -p 10.0.6.14&lt;br /&gt;
  10.0.6.14:3260,1 iqn.2009-06.ee.tartu.loomaaed:storage.www1&lt;br /&gt;
  10.0.6.14:3260,1 iqn.2009-06.ee.tartu.loomaaed:storage.www2&lt;br /&gt;
  10.0.6.14:3260,1 iqn.2009-06.ee.tartu.loomaaed:storage.db&lt;br /&gt;
  10.0.6.14:3260,1 iqn.2009-06.ee.tartu.loomaaed:storage.smtp&lt;br /&gt;
&lt;br /&gt;
====Kliendis targetitega seotud sessioonide haldamine====&lt;br /&gt;
&lt;br /&gt;
Targeti kasutamine algab targetisse nö sisselogimise teel sessiooni alustamisega ning lõpeb targetist väljalogimise ehk sessiooni lõpetamisega, nt selliselt&lt;br /&gt;
&lt;br /&gt;
  # iscsiadm -m node -T iqn.2009-06.ee.tartu.loomaaed:storage.www1 -p 10.0.6.14:3260 -l&lt;br /&gt;
&lt;br /&gt;
Tulemusena tekib uus scsi seade, nt /dev/sda, mida saab kasutada nii nagu tavalist plokkseadet&lt;br /&gt;
&lt;br /&gt;
  scsi0 : iSCSI Initiator over TCP/IP&lt;br /&gt;
  scsi 0:0:0:0: Direct-Access     IET      VIRTUAL-DISK     0    PQ: 0 ANSI: 4&lt;br /&gt;
  Driver 'sd' needs updating - please use bus_type methods&lt;br /&gt;
  sd 0:0:0:0: [sda] 83886080 512-byte hardware sectors (42950 MB)&lt;br /&gt;
  sd 0:0:0:0: [sda] Write Protect is off&lt;br /&gt;
  sd 0:0:0:0: [sda] Mode Sense: 77 00 00 08&lt;br /&gt;
  sd 0:0:0:0: [sda] Write cache: disabled, read cache: enabled, doesn't support DPO or FUA&lt;br /&gt;
  sd 0:0:0:0: [sda] 83886080 512-byte hardware sectors (42950 MB)&lt;br /&gt;
  sd 0:0:0:0: [sda] Write Protect is off&lt;br /&gt;
  sd 0:0:0:0: [sda] Mode Sense: 77 00 00 08&lt;br /&gt;
  sd 0:0:0:0: [sda] Write cache: disabled, read cache: enabled, doesn't support DPO or FUA&lt;br /&gt;
&lt;br /&gt;
Kasutamise lõpetamiseks tuleb sisuline iSCSI seadme kasutamine lõpetada, nt failisüsteemid plokkseadmelt lahti ühendada ning öelda&lt;br /&gt;
&lt;br /&gt;
  # iscsiadm -m node -T iqn.2009-06.ee.tartu.loomaaed:storage.www1 -p 10.0.6.14:3260 -u&lt;br /&gt;
&lt;br /&gt;
Parajagu töötavate sessioonide nimekirja saab küsida öeldes&lt;br /&gt;
&lt;br /&gt;
  # iscsiadm -m session&lt;br /&gt;
  tcp: [1] 10.0.6.14:3260,1 iqn.2009-06.ee.tartu.loomaaed:storage.www1&lt;br /&gt;
  tcp: [2] 10.0.6.14:3260,1 iqn.2009-06.ee.tartu.loomaaed:storage.www2&lt;br /&gt;
&lt;br /&gt;
Konkreetse sessiooni kohta saab küsida infot käsuga&lt;br /&gt;
&lt;br /&gt;
  # iscsiadm -m session -r 2 -P 1&lt;br /&gt;
  Target: iqn.2009-06.ee.tartu.loomaaed:storage.www2&lt;br /&gt;
        Current Portal: 10.0.6.14:3260,1&lt;br /&gt;
        Persistent Portal: 10.0.6.14:3260,1&lt;br /&gt;
                **********&lt;br /&gt;
                Interface:&lt;br /&gt;
                **********&lt;br /&gt;
                Iface Name: default&lt;br /&gt;
                Iface Transport: tcp&lt;br /&gt;
                Iface Initiatorname: iqn.1993-08.org.debian:01:6e18c7e277ac&lt;br /&gt;
                Iface IPaddress: 10.0.6.250&lt;br /&gt;
                Iface HWaddress: default&lt;br /&gt;
                Iface Netdev: default&lt;br /&gt;
                SID: 1&lt;br /&gt;
                iSCSI Connection State: LOGGED IN&lt;br /&gt;
                iSCSI Session State: LOGGED_IN&lt;br /&gt;
                Internal iscsid Session State: NO CHANGE&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* -r 2 - näitab, et küsitakse teise sessiooni kohta, jättes selle parameetri ära, esitatakse info kõigi sessioonide kohta&lt;br /&gt;
* -P 1 - näitab, et küsitakse nö number 1 põhjalikkusega infot, võimalikud väärtused on 0, 1, 2, 3&lt;br /&gt;
&lt;br /&gt;
====Kliendis targetite andmebaasi haldamine====&lt;br /&gt;
&lt;br /&gt;
Kataloogis /etc/iscsi/nodes asub sellest kliendist kasutatavat targetite andmebaas. Seda andmebaasi saab hallata käsitsi vastavaid tekstifaili redigeerides, aga soovitav on seda teha haldusprogrami iscsiadm abil.&lt;br /&gt;
&lt;br /&gt;
iSCSI serveri poole discovery abil pöördumisel salvestatakse kõik targetid kliendi targetite andmebaasi, andmebaasis sisalduvate targetite nimekirja saab küsida öeldes&lt;br /&gt;
&lt;br /&gt;
  # iscsiadm -m node&lt;br /&gt;
  10.0.6.14:3260,1 iqn.2009-06.ee.tartu.loomaaed:storage.www1&lt;br /&gt;
  10.0.6.14:3260,1 iqn.2009-06.ee.tartu.loomaaed:storage.www2&lt;br /&gt;
&lt;br /&gt;
Andmebaasist saab sissekandeid kustutada öeldes nt&lt;br /&gt;
&lt;br /&gt;
  # iscsiadm -m node -T iqn.2009-06.ee.tartu.loomaaed:storage.www2 -p 10.0.6.14:3260 -o delete&lt;br /&gt;
&lt;br /&gt;
Käesolevas punktid esitatud haldustegevuste ajal ei pea iscsid deemon käima.&lt;br /&gt;
&lt;br /&gt;
====Automaatne iSCSI targetite külgeühendamine====&lt;br /&gt;
&lt;br /&gt;
Selle asemel, et peale arvuti alglaadimist käsitsi targetitesse sisse logida ja sessioonid moodustada on võimalik näidata enne kliendis andmebaasi moodustamist /etc/iscsi/iscsid.conf parameeter&lt;br /&gt;
&lt;br /&gt;
  node.startup = automatic&lt;br /&gt;
&lt;br /&gt;
Või andmebaasis olemasolevate sissekandeid muuta öeldes&lt;br /&gt;
&lt;br /&gt;
  # iscsiadm -m node -T iqn.2009-06.ee.tartu.loomaaed:storage.www2 -p 10.0.6.14:3260 --op update -n node.startup -v automatic&lt;br /&gt;
&lt;br /&gt;
Seejärel saab targetitele vastavad sessioonid tekitada ja lõpetada käivitusskriptiga&lt;br /&gt;
&lt;br /&gt;
  # /etc/init.d/open-iscsi start&lt;br /&gt;
  Starting iSCSI initiator service: iscsid.&lt;br /&gt;
  Setting up iSCSI targets:&lt;br /&gt;
  Logging in to [iface: default, target: iqn.2009-06.ee.tartu.loomaaed:storage.www1, portal: 10.0.6.14,3260]&lt;br /&gt;
  Logging in to [iface: default, target: iqn.2009-06.ee.tartu.loomaaed:storage.www2, portal: 10.0.6.14,3260]&lt;br /&gt;
  Logging in to [iface: default, target: iqn.2009-06.ee.tartu.loomaaed:storage.db, portal: 10.0.6.14,3260]&lt;br /&gt;
  Logging in to [iface: default, target: iqn.2009-06.ee.tartu.loomaaed:storage.smtp, portal: 10.0.6.14,3260]&lt;br /&gt;
  Login to [iface: default, target: iqn.2009-06.ee.tartu.loomaaed:storage.www1, portal: 10.0.6.14,3260]: successful&lt;br /&gt;
  Login to [iface: default, target: iqn.2009-06.ee.tartu.loomaaed:storage.www2, portal: 10.0.6.14,3260]: successful&lt;br /&gt;
  Login to [iface: default, target: iqn.2009-06.ee.tartu.loomaaed:storage.db, portal: 10.0.6.14,3260]: successful&lt;br /&gt;
  Login to [iface: default, target: iqn.2009-06.ee.tartu.loomaaed:storage.smtp, portal: 10.0.6.14,3260]: successful&lt;br /&gt;
  .&lt;br /&gt;
  Mounting network filesystems:.&lt;br /&gt;
&lt;br /&gt;
Seejuures tuleb jälgida, et enne sessioonide lõpetamist oleks vastavate plokkseadmete kasutus lõppenud ja nad oleksid lahti monteeritud.&lt;br /&gt;
&lt;br /&gt;
====Multipath tarkvara abil iSCSI seadmenimede fikseerimine====&lt;br /&gt;
&lt;br /&gt;
DM-Multipath pala punktis http://kuutorvaja.eenet.ee/wiki/DM-Multipath#Multipath_kasutamine_iSCSI_seadmete_nimede_fikseerimiseks kirjeldatakse, kuidas fikseerida multipaht tarkvara abil iSCSI klienti külgeühendatud seadmenimesid. Seejuures sisuliselt multipathingut ei toimu.&lt;br /&gt;
&lt;br /&gt;
====Initiatori kasutajanime ja parooliga autentimise seadistamine====&lt;br /&gt;
&lt;br /&gt;
Initiatori /etc/iscsi/iscsid.conf failis tuleb kasutada ridu&lt;br /&gt;
&lt;br /&gt;
  node.session.auth.authmethod = CHAP&lt;br /&gt;
  node.session.auth.username = init&lt;br /&gt;
  node.session.auth.password = initsaladus&lt;br /&gt;
  node.session.auth.username_in = target&lt;br /&gt;
  node.session.auth.password_in = trgtsaladus&lt;br /&gt;
&lt;br /&gt;
Muudatuste kehtestamise üheks võimaluseks on programmi iscsid seisata ja käivitada.&lt;br /&gt;
&lt;br /&gt;
Kusjuures, iscsid logib initiatori syslogi juhul kui inititator ei suuda ennast targetile autentida&lt;br /&gt;
&lt;br /&gt;
  Oct 31 21:56:43 arvuti iscsid: Login failed to authenticate with target iqn.2009-06.ee.tartu.loomaaed:storage.www2&lt;br /&gt;
&lt;br /&gt;
ning juhul kui target ei suuda ennast initiatori vastu autentida&lt;br /&gt;
&lt;br /&gt;
  Oct 31 21:55:17 arvuti iscsid: failing authentication, received incorrect username from target iqn.2009-06.ee.tartu.loomaaed:storage.www2&lt;br /&gt;
  Oct 31 21:55:17 arvuti iscsid: Login authentication failed with target iqn.2009-06.ee.tartu.loomaaed:storage.www2&lt;br /&gt;
&lt;br /&gt;
===iSCSI ressursi suurendamine===&lt;br /&gt;
&lt;br /&gt;
Tundub, et klient arvutis kasutuses oleva (st külge monteeritud failisüsteemi) iSCSI ressursi suurendamine toimub sedasi&lt;br /&gt;
&lt;br /&gt;
* esmalt suurendatakse target'is plokkseadet (nt Synology seadmes tema haldusliidese abil LUN suurust)&lt;br /&gt;
* seejärel öeldakse iSCSI kliendis&lt;br /&gt;
&lt;br /&gt;
 # iscsiadm -m node -T iqn.2000-01.com.synology:syno-varundus-1.target-1.989d9f15bf -R&lt;br /&gt;
&lt;br /&gt;
* ja lõpuks suurendatakse failisüsteem&lt;br /&gt;
&lt;br /&gt;
 # resize2fs -p /dev/sda&lt;br /&gt;
&lt;br /&gt;
Seejuures öeldakse kliendi dmesgi&lt;br /&gt;
&lt;br /&gt;
 ..&lt;br /&gt;
 [3501947.628652] sd 3:0:0:0: [sda] 251658240 512-byte logical blocks: (128 GB/120 GiB)&lt;br /&gt;
 [3501947.629726] sda: detected capacity change from 107374182400 to 128849018880&lt;br /&gt;
 [3501947.629770] VFS: busy inodes on changed media or resized disk sda&lt;br /&gt;
&lt;br /&gt;
Sama -R võtmega avastab klient ka targetile juurde lisatud LUN'id&lt;br /&gt;
&lt;br /&gt;
 ..&lt;br /&gt;
 [3502447.434575] scsi 3:0:0:1: Direct-Access     SYNOLOGY iSCSI Storage    3.1  PQ: 0 ANSI: 5&lt;br /&gt;
 [3502447.436530] sd 3:0:0:1: Attached scsi generic sg1 type 0&lt;br /&gt;
 [3502447.438332] sd 3:0:0:1: [sdb] 104857600 512-byte logical blocks: (53.6 GB/50.0 GiB)&lt;br /&gt;
 [3502447.438961] sd 3:0:0:1: [sdb] Write Protect is off&lt;br /&gt;
 [3502447.438964] sd 3:0:0:1: [sdb] Mode Sense: 3b 00 00 00&lt;br /&gt;
 [3502447.439541] sd 3:0:0:1: [sdb] Write cache: disabled, read cache: enabled, doesn't support DPO or FUA&lt;br /&gt;
 [3502447.467469]  sdb: unknown partition table&lt;br /&gt;
 [3502447.469595] sd 3:0:0:1: [sdb] Attached SCSI disk&lt;br /&gt;
&lt;br /&gt;
===Valmislahendused===&lt;br /&gt;
&lt;br /&gt;
Aadressil http://www.openfiler.com/ jagatakse arvutipõhist nö storage lahendust, lisaks iSCSI targeti tekitamise võimalusele tegeleb see ka CIFS ja NFS'iga. Erinevad tootjad, nt EMC ja NetApp valmistavad ka spetsiaalseid riistvaralisi iSCSI targeteid, mis sisaldavad lisaks asjakohaseid haldusvahendeid.&lt;br /&gt;
&lt;br /&gt;
===iSCSI targeti kasutamine Debian v. 6 Squeeze operatsioonisüsteemiga===&lt;br /&gt;
&lt;br /&gt;
Debian v. 6 Squeeze kasutab DKMS tehnikat osa tuuma moodulite ettevalmistamiseks ja seetõttu sobib öelda&lt;br /&gt;
&lt;br /&gt;
 # apt-get install iscsitarget iscsitarget-dkms&lt;br /&gt;
&lt;br /&gt;
===iSCSI targeti kasutamine Debian v. 8 Jessie operatsioonisüsteemiga===&lt;br /&gt;
&lt;br /&gt;
Debian v. 8 Jessie kasutab DKMS tehnikat osa tuuma moodulite ettevalmistamiseks ja seetõttu sobib öelda&lt;br /&gt;
&lt;br /&gt;
 # apt-get install iscsitarget iscsitarget-dkms&lt;br /&gt;
&lt;br /&gt;
===Märkused===&lt;br /&gt;
&lt;br /&gt;
* Mitme LUN jagamisel ühe targeti alt paistavad nad iSCSI kliendi operatsioonisüsteemi jaoks erinevate /dev/sdb, /dev/sdc jne seadmetena; erinevus üks-lun-per-üks-target vs mitu-luni-per-üks target seisneb nt selles, et viimasel juhul toimub andmevahetus üle ühe TCP ühenduse (tõenäoliselt) ning toimub üks autentimine.&lt;br /&gt;
&lt;br /&gt;
 ..&lt;br /&gt;
 Target iqn.201410.imool.org.system_keskus:ressurss&lt;br /&gt;
   Lun 0 Path=/dev/system/ressurss_1,Type=fileio&lt;br /&gt;
   Lun 1 Path=/dev/system/ressurss_2,Type=fileio&lt;br /&gt;
 ...&lt;br /&gt;
&lt;br /&gt;
* Osutab, et üle iSCSI saab edukalt jagada välja ka nö sparse faili, mis siis käigult täitub ja hakkab tarvitab reaalselt storage ressurssi iSCSI serveris&lt;br /&gt;
&lt;br /&gt;
 # dd if=/dev/zero of=/mnt/storage/ressurss_3.img bs=1 count=0 seek=200000M&lt;br /&gt;
&lt;br /&gt;
ning seadistusfailis&lt;br /&gt;
&lt;br /&gt;
 Lun 0 Path=/mnt/storage/ressurss_3.img,Type=fileio&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab sees võib olla asjakohane kasutada _netdev parameetrit selleks, et algkäivitamisel ei jääda ootama võrguressursi taha, nt&lt;br /&gt;
&lt;br /&gt;
 /dev/dp_data/fl     /srv/dataprotector     ext4 defaults,_netdev 0 2&lt;br /&gt;
&lt;br /&gt;
* tundub, et iscsi ressursside plokkseadme nimed /dev/sdb, /dev/sdc jne reaalsele seadmele vastavused ei ole määratletavad alglaadimise käigus, õigem on kasutada ressurside leidmiseks UUID väärtusi vms&lt;br /&gt;
&lt;br /&gt;
===2026 suve lõpu märkmed===&lt;br /&gt;
&lt;br /&gt;
iscsi klient kasutab mitmeid nö andmebaase, target discovery&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# iscsiadm -m discovery&lt;br /&gt;
10.10.50.235:3260 via sendtargets&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
node&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# iscsiadm -m node&lt;br /&gt;
10.10.50.235:3260,1 iqn.2000-01.com.synology:Rrix-backup.default-target.6540df76b74&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
session&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# iscsiadm -m session&lt;br /&gt;
tcp: [1] 10.10.50.235:3260,1 iqn.2000-01.com.synology:Rrix-backup.default-target.6540df76b74 (non-flash)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Sissekande eemaldamine target discovery hulgast&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# iscsiadm -m node -T iqn.2022-12.net.ad:storage.synology -p 10.10.50.40 -o delete&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Kasulikud lisamaterjalid===&lt;br /&gt;
&lt;br /&gt;
* [[:FreeBSD_iSCSI]]&lt;br /&gt;
* [[:iSCSI kasutamine]] Üle TCP/IP võrgu arvutitele plokkseadme jagamine&lt;br /&gt;
&lt;br /&gt;
===Lingid===&lt;br /&gt;
&lt;br /&gt;
* http://en.wikipedia.org/wiki/ISCSI&lt;br /&gt;
* http://kuutorvaja.eenet.ee/wiki/Virtualiseerimine_tarkvaraga_Xen#domU_liigutamine_erinevate_dom0_arvutite_vahel&lt;br /&gt;
* http://kuutorvaja.eenet.ee/wiki/DM-Multipath#Multipath_kasutamine_iSCSI_seadmete_nimede_fikseerimiseks&lt;/div&gt;</summary>
		<author><name>Imre</name></author>
	</entry>
	<entry>
		<id>https://www.auul.pri.ee/wiki/index.php?title=ISCSI_kasutamine_operatsioonis%C3%BCsteemiga_Debian&amp;diff=5301</id>
		<title>ISCSI kasutamine operatsioonisüsteemiga Debian</title>
		<link rel="alternate" type="text/html" href="https://www.auul.pri.ee/wiki/index.php?title=ISCSI_kasutamine_operatsioonis%C3%BCsteemiga_Debian&amp;diff=5301"/>
		<updated>2026-09-16T19:33:13Z</updated>

		<summary type="html">&lt;p&gt;Imre: /* Kasulikud lisamaterjalid */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Sissejuhatus===&lt;br /&gt;
&lt;br /&gt;
iSCSI tehnoloogia võimaldab üle TCP/IP võrgu kasutada SCSI protokolli, mille tulemusena saab ühes arvutis (klient) kasutada teise arvuti (server) plokkseadet. Kombeks on kasutada selliseid nimetusi kliendi ja serveri kohta&lt;br /&gt;
&lt;br /&gt;
* initiator (ingl. k. algataja) - iSCSI klient&lt;br /&gt;
* target (ingl. k. sihtmärk) - iSCSI server&lt;br /&gt;
&lt;br /&gt;
Reeglina target ja initiator arvutid võivad kasutada erinevaid operatsioonisüsteeme ning asuda ka erinevatel riistvaralistel platvormidel. Kuna andmevahetuse maht ja sellest tulenev koormus etherneti võrgule võib kujuneda suureks, siis võib olla mõistlik kasutada arvutites mitut füüsilist võrguseadet ning pidada iSCSI servereid ja klientide nö iSCSI teenuse poolseid võrguseadmeid samas, ainult iSCSI liiklusele eraldatud alamvõrgus (ingl. k. subnet).&lt;br /&gt;
&lt;br /&gt;
iSCSI tehnoloogia eelisteks peetakse&lt;br /&gt;
&lt;br /&gt;
* funktsionaalne - praktiliselt saab tekitada nn korporatiivse SAN funktsionaalsusele sarnase asjakorralduse (storage on esineb eraldi teenusena, otspunkte saab autentida, multipathing kasutamise võimalus jms) &lt;br /&gt;
* odav - piisab kasutada nö tavalist riistvara, nt ethernet võrku ja pc servereid&lt;br /&gt;
* levinud - paljud populaarsed operatsioonisüsteemid sisaldavad iSCSI tuge&lt;br /&gt;
&lt;br /&gt;
Tundub, et initiatori osas on suurem arendajate tähelepanu koondunud projektile [[http://www.open-iscsi.org/ http://www.open-iscsi.org/ ]] ning targeti osas projektile [[http://iscsitarget.sourceforge.net/ http://iscsitarget.sourceforge.net/]]. 2009 suve seisuga esineb iSCSI tarkvara tugi levinud tasuta jagatavates operatsioonisüsteemides selliselt&lt;br /&gt;
&lt;br /&gt;
* Linux (nt Debian GNU/Linux) - täielikult olemas&lt;br /&gt;
* Solaris - täielikult olemas&lt;br /&gt;
* FreeBSD - täielikult olemas&lt;br /&gt;
* OpenBSD - täielikult puudub, ei saa teadaolevalt lisada lihtsasti&lt;br /&gt;
&lt;br /&gt;
Käesolev tekst käsitleb iSCSI serveri ja kliendi kasutamist operatsioonisüsteemiga Debian GNU/Linux Lenny AMD64 platvormil.&lt;br /&gt;
&lt;br /&gt;
===iSCSI lahenduse näite skeem=== &lt;br /&gt;
&lt;br /&gt;
Olgu kasutada neli arvutit, millest kolm peavad saama kasutada neljanda kettaressurssi üle iSCSI selliselt&lt;br /&gt;
&lt;br /&gt;
     klient0          klient1              klient2  -  iSCSI initiator'id&lt;br /&gt;
  &lt;br /&gt;
     --|----------------|---------------------|---- teenuste klientide poolne subnet --- &amp;gt; internet&lt;br /&gt;
       |                |                     |&lt;br /&gt;
      _|_  www         _|_  db               _|_  smtp&lt;br /&gt;
     |   |            |   |                 |   |&lt;br /&gt;
     |___|            |___|                 |___|&lt;br /&gt;
       |    /dev/sda    |    /dev/sda         |    /dev/sda&lt;br /&gt;
       | -&amp;gt; /srv/www1   | -&amp;gt; /srv/postgresql  | -&amp;gt; /srv/cyrus&lt;br /&gt;
       |    /dev/sdb    |                     |&lt;br /&gt;
       | -&amp;gt; /srv/www2   |                     |&lt;br /&gt;
     --|----------------|---------------------|--------|-----&lt;br /&gt;
               iSCSI subnet                            |&lt;br /&gt;
                                                      _|_&lt;br /&gt;
                                                     |   |  iqn.2009-06.ee.tartu.loomaaed:storage.www1&lt;br /&gt;
                                                     |___|  iqn.2009-06.ee.tartu.loomaaed:storage.www2&lt;br /&gt;
                                                            iqn.2009-06.ee.tartu.loomaaed:storage.db&lt;br /&gt;
                                                            iqn.2009-06.ee.tartu.loomaaed:storage.smtp&lt;br /&gt;
                                                 &lt;br /&gt;
                                                     server - iSCSI targets&lt;br /&gt;
&lt;br /&gt;
Laiemas tähenduses nimetatakse iSCSI targetiks kogu iSCSI serverit, kitsamas tähenduses nimetatakse iSCSI targetiks iga serveris välja jagatud plokkseadet.&lt;br /&gt;
&lt;br /&gt;
Kui üldiselt ei ole eriti mugav nö arvuti sees toimuvat SCSI liiklust jälgida, siis iSCSI puhul saab seda teha nt Wireshark abil&lt;br /&gt;
&lt;br /&gt;
[[Pilt:Iscsi-10.gif|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TCP kihi peal on iSCSI protokollile vastav kiht&lt;br /&gt;
* iSCSI peal on SCSI protokollile vastav kiht (CDB Read jms)&lt;br /&gt;
&lt;br /&gt;
===Target ehk server===&lt;br /&gt;
&lt;br /&gt;
iSCSI target pakub võrgus nö plokkseadme teenust, mida kasutavad iSCSI kliendid. Reeglina on iSCSI target arvutil&lt;br /&gt;
&lt;br /&gt;
* piisavalt lokaalset plokkseadet&lt;br /&gt;
* kiire võrguühendus&lt;br /&gt;
* plokkseadme haldamiseks kasutusel LVM tarkvara&lt;br /&gt;
&lt;br /&gt;
====Targeti tarkvara ettevalmistamine====&lt;br /&gt;
&lt;br /&gt;
Targeti tarkvara koosneb kahest osast&lt;br /&gt;
&lt;br /&gt;
* tuumamoodulid - pakett iscsitarget-modules-2.6-xen-amd64 (iscsi_trgt)&lt;br /&gt;
* serverprogramm ja utiliidid - pakett iscsitarget (deemon, tema seadistusfail ning juhtprogramm, vastavalt ietd, ietd.conf ning ietdadm)&lt;br /&gt;
&lt;br /&gt;
iSCSI target'i ehk serveri kasutamiseks vajalik tarkvara paigaldatakse öeldes, tuleb tähelepanelikult jälgida, et paigaldatakse sama tuuma moodul, mida kasutatakse&lt;br /&gt;
&lt;br /&gt;
  # apt-get install iscsitarget iscsitarget-modules-2.6-xen-amd64&lt;br /&gt;
&lt;br /&gt;
====Väljajagatavate plokkseadmete ettevalmistamine====&lt;br /&gt;
&lt;br /&gt;
Väljajagatav plokkseade võib iseenesest olla mistahes plokkseade, ehk on kõige praktilisem moodustada iSCSI serveris LVM voluumid ning neid välja jagada, nt sellised voluumid volume group iscsi korral&lt;br /&gt;
&lt;br /&gt;
* /dev/iscsi/www1&lt;br /&gt;
* /dev/iscsi/www2&lt;br /&gt;
* /dev/iscsi/db&lt;br /&gt;
* /dev/iscsi/smtp&lt;br /&gt;
&lt;br /&gt;
Plokkseadme jagamisel on mõistlik mitte korraldada mitmekihilist LVM kasutamist. St jagada välja LVM voluum ning kliendis kasutada seda uue LVM moodustamisel PV'na ning sinna otsa moodustada VG ja uued voluumid.&lt;br /&gt;
&lt;br /&gt;
====iSCSI ressursi väljajagamise seadistamine====&lt;br /&gt;
&lt;br /&gt;
Igal väljajagatud plokkseadmele omistatakse teda kui iSCSI ressurssi identifitseeriv nimi, mida nimetatakse IQN (iSCSI Qualified Name), antud juhul on otsustatud kasutada selliseid nimesid&lt;br /&gt;
&lt;br /&gt;
* iqn.2009-06.ee.tartu.loomaaed:storage.www1&lt;br /&gt;
* iqn.2009-06.ee.tartu.loomaaed:storage.www2&lt;br /&gt;
* iqn.2009-06.ee.tartu.loomaaed:storage.db&lt;br /&gt;
* iqn.2009-06.ee.tartu.loomaaed:storage.smtp&lt;br /&gt;
&lt;br /&gt;
Nime formaat on oluline, tavaliselt kasutatakse tagurpidi esitatud domeeninime ees kuupäeva, sest domeeninimede omamine on ajalik.&lt;br /&gt;
&lt;br /&gt;
iSCSI serveri seadistusfaili /etc/ietd.conf abil viiakse kokku IQN nimi ja konkreetse lokaalse plokkseadme nimi, nt selliselt&lt;br /&gt;
&lt;br /&gt;
  Target iqn.2009-06.ee.loomaaed.tartu:storage.www1&lt;br /&gt;
          Lun 0 Path=/dev/iscsi/www1,Type=fileio&lt;br /&gt;
          Alias iscsi_www1&lt;br /&gt;
  &lt;br /&gt;
  Target iqn.2009-06.ee.loomaaed.tartu:storage.www2&lt;br /&gt;
          Lun 0 Path=/dev/iscsi/www2,Type=fileio&lt;br /&gt;
          Alias iscsi_www2&lt;br /&gt;
  &lt;br /&gt;
  Target iqn.2009-06.ee.loomaaed.tartu:storage.db&lt;br /&gt;
          Lun 0 Path=/dev/iscsi/db,Type=fileio&lt;br /&gt;
          Alias iscsi_db&lt;br /&gt;
  &lt;br /&gt;
  Target iqn.2009-06.ee.loomaaed.tartu:storage.smtp&lt;br /&gt;
          Lun 0 Path=/dev/iscsi/smtp,Type=fileio&lt;br /&gt;
          Alias iscsi_smtp&lt;br /&gt;
&lt;br /&gt;
====iSCSI target teenuse käivitamine====&lt;br /&gt;
&lt;br /&gt;
Fail /etc/default/iscsitarget peab sisaldama rida&lt;br /&gt;
&lt;br /&gt;
  ISCSITARGET_ENABLE=true&lt;br /&gt;
&lt;br /&gt;
ning target'i käivitamiseks tuleb öelda&lt;br /&gt;
&lt;br /&gt;
  # /etc/init.d/iscsitarget start&lt;br /&gt;
&lt;br /&gt;
Käivitamisel tekkib tuuma logisse&lt;br /&gt;
&lt;br /&gt;
  iSCSI Enterprise Target Software - version 0.4.16&lt;br /&gt;
  iscsi_trgt: Registered io type fileio&lt;br /&gt;
  iscsi_trgt: Registered io type blockio&lt;br /&gt;
  iscsi_trgt: Registered io type nullio&lt;br /&gt;
&lt;br /&gt;
Targeti poole pöördumiseks peab saama serverile ligi üle port 3260/tcp.&lt;br /&gt;
&lt;br /&gt;
====iSCSI targeti ressursile juurdepääsu piiramine kliendi ip aadressi täpsusega====&lt;br /&gt;
&lt;br /&gt;
iSCSI klientide ligipääsu piiramiseks on kaks võimalust&lt;br /&gt;
&lt;br /&gt;
* lubatud ip aadresside näitamisega&lt;br /&gt;
* kasutajanime ja parooli kasutamisel põhinev&lt;br /&gt;
&lt;br /&gt;
ip aadressi täpsusega piiramiseks tuleb failis /etc/initiators.deny näidata, et vaikimisi on ligipääs keelatu&lt;br /&gt;
&lt;br /&gt;
  # cat /etc/initiators.deny&lt;br /&gt;
  ALL ALL&lt;br /&gt;
&lt;br /&gt;
ning faili /etc/initiators.allow kirjeldada millistele ressurssidele on ligipääs millistelt ip aadressidelt lubatud, nt&lt;br /&gt;
&lt;br /&gt;
  # cat /etc/initiators.allow&lt;br /&gt;
  iqn.2009-06.ee.tartu.loomaaed:storage.www1 10.0.6.247, 10.0.6.248&lt;br /&gt;
  iqn.2009-06.ee.tartu.loomaaed:storage.www2 10.0.6.247, 10.0.6.248&lt;br /&gt;
&lt;br /&gt;
====Serveri töö jälgimine====&lt;br /&gt;
&lt;br /&gt;
Serveris kirjeldatud ressursside nimekirja näeb öeldes&lt;br /&gt;
&lt;br /&gt;
  # cat /proc/net/iet/volume &lt;br /&gt;
  tid:4 name:iqn.2009-06.ee.tartu.loomaaed:storage.www1&lt;br /&gt;
          lun:0 state:0 iotype:fileio iomode:wt path:/dev/iscsi/www1&lt;br /&gt;
  tid:3 name:iqn.2009-06.ee.tartu.loomaaed:storage.www2&lt;br /&gt;
          lun:0 state:0 iotype:fileio iomode:wt path:/dev/iscsi/www2&lt;br /&gt;
  tid:2 name:iqn.2009-06.ee.tartu.loomaaed:storage.db&lt;br /&gt;
          lun:0 state:0 iotype:fileio iomode:wt path:/dev/iscsi/db&lt;br /&gt;
  tid:1 name:iqn.2009-06.ee.tartu.loomaaed:storage.smtp&lt;br /&gt;
          lun:0 state:0 iotype:fileio iomode:wt path:/dev/iscsi/smtp&lt;br /&gt;
&lt;br /&gt;
Parasjagu aktiivsete sessioonide nimekirja saab esitada öeldes&lt;br /&gt;
&lt;br /&gt;
  # cat /proc/net/iet/session &lt;br /&gt;
  tid:3 name:iqn.2009-06.ee.tartu.loomaaed:storage.www2&lt;br /&gt;
        sid:13510799003550208 initiator:iqn.1993-08.org.debian:01:6e18c7e277ac&lt;br /&gt;
                cid:0 ip:10.0.6.250 state:active hd:none dd:none&lt;br /&gt;
  tid:4 name:iqn.2009-06.ee.tartu.loomaaed:storage.db&lt;br /&gt;
        sid:14073748973748736 initiator:iqn.1993-08.org.debian:01:bc111b9ee56f&lt;br /&gt;
                cid:0 ip:10.0.6.248 state:active hd:none dd:none&lt;br /&gt;
  ...&lt;br /&gt;
&lt;br /&gt;
Toodud näites on näha, et&lt;br /&gt;
&lt;br /&gt;
* iSCSI targetit iqn.2009-06.ee.tartu.loomaaed:storage.www2 kasutatakse arvutist ip aadressiga 10.0.6.250&lt;br /&gt;
* iSCSI targetit iqn.2009-06.ee.tartu.loomaaed:storage.db kasutatakse arvutist ip aadressiga 10.0.6.248&lt;br /&gt;
&lt;br /&gt;
Serveri töötamist ajas võimaldab jälgida sysstat paketi koosseisu kuuluv programm iostat. Nö normaalsete arvutite ja võrguseadmete kasutamisel on tavaline saavautada üle iSCSI andmevahetuse kiiruseks kümneid MBait/s kiirusi.&lt;br /&gt;
&lt;br /&gt;
====Targeti kasutajanime ja parooliga autentimise seadistamine====&lt;br /&gt;
&lt;br /&gt;
IET ja Open-iSCSI target-initiator paar võimaldavad korraldada üksteise kasutajanime ja parooliga autentimist. Selleks tuleb targeti ietd.conf faili lisada Target sektsiooni read&lt;br /&gt;
&lt;br /&gt;
  IncomingUser init initsaladus&lt;br /&gt;
  OutgoingUser target trgtsaladus&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* IncomingUser - näitatud kasutanime ja parooliga peavad klappima iSCSI kliendi poolt esitatud kasutajanimi ja parool&lt;br /&gt;
* OutgoingUser - näitatud kasutanimi ja parooli peavad klappima iSCSI kliendi poolt nõutud kasutajanime ja parooliga&lt;br /&gt;
&lt;br /&gt;
====Targetite lisamine ietd töötamise ajal====&lt;br /&gt;
&lt;br /&gt;
ietadm programmi abil saab IET serveri töötamise ajal targeteid seadistada, sh neid lisada ja eemaldada. Lisamine toimub selliselt&lt;br /&gt;
&lt;br /&gt;
  # ietadm --op new --tid=5 --params Name=iqn.2009-06.ee.tartu.loomaaed:storage.www3&lt;br /&gt;
  # ietadm --op new --tid=5 --lun=0 --params Path=/dev/iscsi/www3&lt;br /&gt;
&lt;br /&gt;
Autentimise tarvis saab öelda sedasi&lt;br /&gt;
&lt;br /&gt;
  # ietadm --op new --tid=5 --user --params=IncomingUser=init,Password=initsaladus&lt;br /&gt;
  # ietadm --op new --tid=5 --user --params=OutgoingUser=target,Password=trgtsaladus&lt;br /&gt;
&lt;br /&gt;
Eemaldamine toimub nt selliselt&lt;br /&gt;
&lt;br /&gt;
  # ietadm --op delete --tid=5&lt;br /&gt;
&lt;br /&gt;
===Initiator ehk klient===&lt;br /&gt;
&lt;br /&gt;
iSCSI klient kasutab võrgust nö plokkseadme teenust, mida pakub iSCSI server. Reeglina on iSCSI klient arvutil kiire võrguühendus. &lt;br /&gt;
&lt;br /&gt;
iSCSI kliendil on &lt;br /&gt;
&lt;br /&gt;
* faili /etc/iscsi/initiatorname.iscsi abil kirjeldatud unikaalne kliendi IQN nimi&lt;br /&gt;
* töötab deemonprotsess iscsid, mida juhib seadistusfail /etc/iscsi/iscsid.conf&lt;br /&gt;
* kirjeldatud kasutatavate targetite anmebaas, kataloogis /etc/iscsi/nodes&lt;br /&gt;
&lt;br /&gt;
iSCSI kliendi tööd juhitakse icsciadm programmi abi, mis töötab mitmes režhiimis, käesolevas palas kasutatakse kolme&lt;br /&gt;
&lt;br /&gt;
* discovery - küsitakse iSCSI serverilt, milliseid ressursse ta pakub&lt;br /&gt;
* node - seadistakse targeti kasutamine&lt;br /&gt;
* session - küsitakse millised iSCSI ühendused on parasjagu kasutusel&lt;br /&gt;
&lt;br /&gt;
====Kliendi tarkvara ettevalmistamine====&lt;br /&gt;
&lt;br /&gt;
Kliendi tarkvara paigaldatakse öeldes&lt;br /&gt;
&lt;br /&gt;
  # apt-get install open-iscsi&lt;br /&gt;
&lt;br /&gt;
====Kliendi tarkvara käivitamine====&lt;br /&gt;
&lt;br /&gt;
Tõenäoliselt sobib alustuseks kasutada olemasolevat seadistusfaili&lt;br /&gt;
&lt;br /&gt;
  /etc/iscsi/iscsid.conf&lt;br /&gt;
&lt;br /&gt;
kui soovitaks, et kasutatavate targetite andmebaasi lisatud targetid võetakse kasutusele arvuti alglaadimisel automaatselt, tuleb kasutada seadistusfailis rida (see muudatus kehtestub peale muudatust baasi lisatud targetite jaoks)&lt;br /&gt;
&lt;br /&gt;
  node.startup = automatic&lt;br /&gt;
&lt;br /&gt;
Ja samuti tõenäoliselt sobib olemasolev initiatorname.iscsi sisu&lt;br /&gt;
&lt;br /&gt;
  # cat  /etc/iscsi/initiatorname.iscsi&lt;br /&gt;
  InitiatorName=iqn.1993-08.org.debian:01:6e18c7e277ac&lt;br /&gt;
&lt;br /&gt;
Kui aga arvuteid valmistatakse kopeerimise teel, siis saab uue unikaalse nime tekitada utiliidiga&lt;br /&gt;
&lt;br /&gt;
  # iscsi-iname &lt;br /&gt;
  iqn.2005-03.org.open-iscsi:48b1992a24e7&lt;br /&gt;
&lt;br /&gt;
iSCSI kliendi deemoni käivitamiseks tuleb öelda&lt;br /&gt;
&lt;br /&gt;
  # /etc/init.d/open-iscsi start&lt;br /&gt;
  Starting iSCSI initiator service: iscsid.&lt;br /&gt;
  Setting up iSCSI targets:&lt;br /&gt;
  iscsiadm: No records found!&lt;br /&gt;
  .&lt;br /&gt;
  Mounting network filesystems:.&lt;br /&gt;
&lt;br /&gt;
Väljundis tähendab rida 'iscsiadm: No records found!', et kliendis pole veel kasutatavate targetite andmebaasi moodustatud.&lt;br /&gt;
&lt;br /&gt;
====Targetis väljajagatud ressursside nimekirja küsimine====&lt;br /&gt;
&lt;br /&gt;
Esmalt küsime milliseid ressursse jagab aadressil 10.0.6.14 töötav server, kliendis peab iscsid deemon käima&lt;br /&gt;
&lt;br /&gt;
  # iscsiadm -m discovery -t sendtargets -p 10.0.6.14&lt;br /&gt;
  10.0.6.14:3260,1 iqn.2009-06.ee.tartu.loomaaed:storage.www1&lt;br /&gt;
  10.0.6.14:3260,1 iqn.2009-06.ee.tartu.loomaaed:storage.www2&lt;br /&gt;
  10.0.6.14:3260,1 iqn.2009-06.ee.tartu.loomaaed:storage.db&lt;br /&gt;
  10.0.6.14:3260,1 iqn.2009-06.ee.tartu.loomaaed:storage.smtp&lt;br /&gt;
&lt;br /&gt;
====Kliendis targetitega seotud sessioonide haldamine====&lt;br /&gt;
&lt;br /&gt;
Targeti kasutamine algab targetisse nö sisselogimise teel sessiooni alustamisega ning lõpeb targetist väljalogimise ehk sessiooni lõpetamisega, nt selliselt&lt;br /&gt;
&lt;br /&gt;
  # iscsiadm -m node -T iqn.2009-06.ee.tartu.loomaaed:storage.www1 -p 10.0.6.14:3260 -l&lt;br /&gt;
&lt;br /&gt;
Tulemusena tekib uus scsi seade, nt /dev/sda, mida saab kasutada nii nagu tavalist plokkseadet&lt;br /&gt;
&lt;br /&gt;
  scsi0 : iSCSI Initiator over TCP/IP&lt;br /&gt;
  scsi 0:0:0:0: Direct-Access     IET      VIRTUAL-DISK     0    PQ: 0 ANSI: 4&lt;br /&gt;
  Driver 'sd' needs updating - please use bus_type methods&lt;br /&gt;
  sd 0:0:0:0: [sda] 83886080 512-byte hardware sectors (42950 MB)&lt;br /&gt;
  sd 0:0:0:0: [sda] Write Protect is off&lt;br /&gt;
  sd 0:0:0:0: [sda] Mode Sense: 77 00 00 08&lt;br /&gt;
  sd 0:0:0:0: [sda] Write cache: disabled, read cache: enabled, doesn't support DPO or FUA&lt;br /&gt;
  sd 0:0:0:0: [sda] 83886080 512-byte hardware sectors (42950 MB)&lt;br /&gt;
  sd 0:0:0:0: [sda] Write Protect is off&lt;br /&gt;
  sd 0:0:0:0: [sda] Mode Sense: 77 00 00 08&lt;br /&gt;
  sd 0:0:0:0: [sda] Write cache: disabled, read cache: enabled, doesn't support DPO or FUA&lt;br /&gt;
&lt;br /&gt;
Kasutamise lõpetamiseks tuleb sisuline iSCSI seadme kasutamine lõpetada, nt failisüsteemid plokkseadmelt lahti ühendada ning öelda&lt;br /&gt;
&lt;br /&gt;
  # iscsiadm -m node -T iqn.2009-06.ee.tartu.loomaaed:storage.www1 -p 10.0.6.14:3260 -u&lt;br /&gt;
&lt;br /&gt;
Parajagu töötavate sessioonide nimekirja saab küsida öeldes&lt;br /&gt;
&lt;br /&gt;
  # iscsiadm -m session&lt;br /&gt;
  tcp: [1] 10.0.6.14:3260,1 iqn.2009-06.ee.tartu.loomaaed:storage.www1&lt;br /&gt;
  tcp: [2] 10.0.6.14:3260,1 iqn.2009-06.ee.tartu.loomaaed:storage.www2&lt;br /&gt;
&lt;br /&gt;
Konkreetse sessiooni kohta saab küsida infot käsuga&lt;br /&gt;
&lt;br /&gt;
  # iscsiadm -m session -r 2 -P 1&lt;br /&gt;
  Target: iqn.2009-06.ee.tartu.loomaaed:storage.www2&lt;br /&gt;
        Current Portal: 10.0.6.14:3260,1&lt;br /&gt;
        Persistent Portal: 10.0.6.14:3260,1&lt;br /&gt;
                **********&lt;br /&gt;
                Interface:&lt;br /&gt;
                **********&lt;br /&gt;
                Iface Name: default&lt;br /&gt;
                Iface Transport: tcp&lt;br /&gt;
                Iface Initiatorname: iqn.1993-08.org.debian:01:6e18c7e277ac&lt;br /&gt;
                Iface IPaddress: 10.0.6.250&lt;br /&gt;
                Iface HWaddress: default&lt;br /&gt;
                Iface Netdev: default&lt;br /&gt;
                SID: 1&lt;br /&gt;
                iSCSI Connection State: LOGGED IN&lt;br /&gt;
                iSCSI Session State: LOGGED_IN&lt;br /&gt;
                Internal iscsid Session State: NO CHANGE&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* -r 2 - näitab, et küsitakse teise sessiooni kohta, jättes selle parameetri ära, esitatakse info kõigi sessioonide kohta&lt;br /&gt;
* -P 1 - näitab, et küsitakse nö number 1 põhjalikkusega infot, võimalikud väärtused on 0, 1, 2, 3&lt;br /&gt;
&lt;br /&gt;
====Kliendis targetite andmebaasi haldamine====&lt;br /&gt;
&lt;br /&gt;
Kataloogis /etc/iscsi/nodes asub sellest kliendist kasutatavat targetite andmebaas. Seda andmebaasi saab hallata käsitsi vastavaid tekstifaili redigeerides, aga soovitav on seda teha haldusprogrami iscsiadm abil.&lt;br /&gt;
&lt;br /&gt;
iSCSI serveri poole discovery abil pöördumisel salvestatakse kõik targetid kliendi targetite andmebaasi, andmebaasis sisalduvate targetite nimekirja saab küsida öeldes&lt;br /&gt;
&lt;br /&gt;
  # iscsiadm -m node&lt;br /&gt;
  10.0.6.14:3260,1 iqn.2009-06.ee.tartu.loomaaed:storage.www1&lt;br /&gt;
  10.0.6.14:3260,1 iqn.2009-06.ee.tartu.loomaaed:storage.www2&lt;br /&gt;
&lt;br /&gt;
Andmebaasist saab sissekandeid kustutada öeldes nt&lt;br /&gt;
&lt;br /&gt;
  # iscsiadm -m node -T iqn.2009-06.ee.tartu.loomaaed:storage.www2 -p 10.0.6.14:3260 -o delete&lt;br /&gt;
&lt;br /&gt;
Käesolevas punktid esitatud haldustegevuste ajal ei pea iscsid deemon käima.&lt;br /&gt;
&lt;br /&gt;
====Automaatne iSCSI targetite külgeühendamine====&lt;br /&gt;
&lt;br /&gt;
Selle asemel, et peale arvuti alglaadimist käsitsi targetitesse sisse logida ja sessioonid moodustada on võimalik näidata enne kliendis andmebaasi moodustamist /etc/iscsi/iscsid.conf parameeter&lt;br /&gt;
&lt;br /&gt;
  node.startup = automatic&lt;br /&gt;
&lt;br /&gt;
Või andmebaasis olemasolevate sissekandeid muuta öeldes&lt;br /&gt;
&lt;br /&gt;
  # iscsiadm -m node -T iqn.2009-06.ee.tartu.loomaaed:storage.www2 -p 10.0.6.14:3260 --op update -n node.startup -v automatic&lt;br /&gt;
&lt;br /&gt;
Seejärel saab targetitele vastavad sessioonid tekitada ja lõpetada käivitusskriptiga&lt;br /&gt;
&lt;br /&gt;
  # /etc/init.d/open-iscsi start&lt;br /&gt;
  Starting iSCSI initiator service: iscsid.&lt;br /&gt;
  Setting up iSCSI targets:&lt;br /&gt;
  Logging in to [iface: default, target: iqn.2009-06.ee.tartu.loomaaed:storage.www1, portal: 10.0.6.14,3260]&lt;br /&gt;
  Logging in to [iface: default, target: iqn.2009-06.ee.tartu.loomaaed:storage.www2, portal: 10.0.6.14,3260]&lt;br /&gt;
  Logging in to [iface: default, target: iqn.2009-06.ee.tartu.loomaaed:storage.db, portal: 10.0.6.14,3260]&lt;br /&gt;
  Logging in to [iface: default, target: iqn.2009-06.ee.tartu.loomaaed:storage.smtp, portal: 10.0.6.14,3260]&lt;br /&gt;
  Login to [iface: default, target: iqn.2009-06.ee.tartu.loomaaed:storage.www1, portal: 10.0.6.14,3260]: successful&lt;br /&gt;
  Login to [iface: default, target: iqn.2009-06.ee.tartu.loomaaed:storage.www2, portal: 10.0.6.14,3260]: successful&lt;br /&gt;
  Login to [iface: default, target: iqn.2009-06.ee.tartu.loomaaed:storage.db, portal: 10.0.6.14,3260]: successful&lt;br /&gt;
  Login to [iface: default, target: iqn.2009-06.ee.tartu.loomaaed:storage.smtp, portal: 10.0.6.14,3260]: successful&lt;br /&gt;
  .&lt;br /&gt;
  Mounting network filesystems:.&lt;br /&gt;
&lt;br /&gt;
Seejuures tuleb jälgida, et enne sessioonide lõpetamist oleks vastavate plokkseadmete kasutus lõppenud ja nad oleksid lahti monteeritud.&lt;br /&gt;
&lt;br /&gt;
====Multipath tarkvara abil iSCSI seadmenimede fikseerimine====&lt;br /&gt;
&lt;br /&gt;
DM-Multipath pala punktis http://kuutorvaja.eenet.ee/wiki/DM-Multipath#Multipath_kasutamine_iSCSI_seadmete_nimede_fikseerimiseks kirjeldatakse, kuidas fikseerida multipaht tarkvara abil iSCSI klienti külgeühendatud seadmenimesid. Seejuures sisuliselt multipathingut ei toimu.&lt;br /&gt;
&lt;br /&gt;
====Initiatori kasutajanime ja parooliga autentimise seadistamine====&lt;br /&gt;
&lt;br /&gt;
Initiatori /etc/iscsi/iscsid.conf failis tuleb kasutada ridu&lt;br /&gt;
&lt;br /&gt;
  node.session.auth.authmethod = CHAP&lt;br /&gt;
  node.session.auth.username = init&lt;br /&gt;
  node.session.auth.password = initsaladus&lt;br /&gt;
  node.session.auth.username_in = target&lt;br /&gt;
  node.session.auth.password_in = trgtsaladus&lt;br /&gt;
&lt;br /&gt;
Muudatuste kehtestamise üheks võimaluseks on programmi iscsid seisata ja käivitada.&lt;br /&gt;
&lt;br /&gt;
Kusjuures, iscsid logib initiatori syslogi juhul kui inititator ei suuda ennast targetile autentida&lt;br /&gt;
&lt;br /&gt;
  Oct 31 21:56:43 arvuti iscsid: Login failed to authenticate with target iqn.2009-06.ee.tartu.loomaaed:storage.www2&lt;br /&gt;
&lt;br /&gt;
ning juhul kui target ei suuda ennast initiatori vastu autentida&lt;br /&gt;
&lt;br /&gt;
  Oct 31 21:55:17 arvuti iscsid: failing authentication, received incorrect username from target iqn.2009-06.ee.tartu.loomaaed:storage.www2&lt;br /&gt;
  Oct 31 21:55:17 arvuti iscsid: Login authentication failed with target iqn.2009-06.ee.tartu.loomaaed:storage.www2&lt;br /&gt;
&lt;br /&gt;
===iSCSI ressursi suurendamine===&lt;br /&gt;
&lt;br /&gt;
Tundub, et klient arvutis kasutuses oleva (st külge monteeritud failisüsteemi) iSCSI ressursi suurendamine toimub sedasi&lt;br /&gt;
&lt;br /&gt;
* esmalt suurendatakse target'is plokkseadet (nt Synology seadmes tema haldusliidese abil LUN suurust)&lt;br /&gt;
* seejärel öeldakse iSCSI kliendis&lt;br /&gt;
&lt;br /&gt;
 # iscsiadm -m node -T iqn.2000-01.com.synology:syno-varundus-1.target-1.989d9f15bf -R&lt;br /&gt;
&lt;br /&gt;
* ja lõpuks suurendatakse failisüsteem&lt;br /&gt;
&lt;br /&gt;
 # resize2fs -p /dev/sda&lt;br /&gt;
&lt;br /&gt;
Seejuures öeldakse kliendi dmesgi&lt;br /&gt;
&lt;br /&gt;
 ..&lt;br /&gt;
 [3501947.628652] sd 3:0:0:0: [sda] 251658240 512-byte logical blocks: (128 GB/120 GiB)&lt;br /&gt;
 [3501947.629726] sda: detected capacity change from 107374182400 to 128849018880&lt;br /&gt;
 [3501947.629770] VFS: busy inodes on changed media or resized disk sda&lt;br /&gt;
&lt;br /&gt;
Sama -R võtmega avastab klient ka targetile juurde lisatud LUN'id&lt;br /&gt;
&lt;br /&gt;
 ..&lt;br /&gt;
 [3502447.434575] scsi 3:0:0:1: Direct-Access     SYNOLOGY iSCSI Storage    3.1  PQ: 0 ANSI: 5&lt;br /&gt;
 [3502447.436530] sd 3:0:0:1: Attached scsi generic sg1 type 0&lt;br /&gt;
 [3502447.438332] sd 3:0:0:1: [sdb] 104857600 512-byte logical blocks: (53.6 GB/50.0 GiB)&lt;br /&gt;
 [3502447.438961] sd 3:0:0:1: [sdb] Write Protect is off&lt;br /&gt;
 [3502447.438964] sd 3:0:0:1: [sdb] Mode Sense: 3b 00 00 00&lt;br /&gt;
 [3502447.439541] sd 3:0:0:1: [sdb] Write cache: disabled, read cache: enabled, doesn't support DPO or FUA&lt;br /&gt;
 [3502447.467469]  sdb: unknown partition table&lt;br /&gt;
 [3502447.469595] sd 3:0:0:1: [sdb] Attached SCSI disk&lt;br /&gt;
&lt;br /&gt;
===Valmislahendused===&lt;br /&gt;
&lt;br /&gt;
Aadressil http://www.openfiler.com/ jagatakse arvutipõhist nö storage lahendust, lisaks iSCSI targeti tekitamise võimalusele tegeleb see ka CIFS ja NFS'iga. Erinevad tootjad, nt EMC ja NetApp valmistavad ka spetsiaalseid riistvaralisi iSCSI targeteid, mis sisaldavad lisaks asjakohaseid haldusvahendeid.&lt;br /&gt;
&lt;br /&gt;
===iSCSI targeti kasutamine Debian v. 6 Squeeze operatsioonisüsteemiga===&lt;br /&gt;
&lt;br /&gt;
Debian v. 6 Squeeze kasutab DKMS tehnikat osa tuuma moodulite ettevalmistamiseks ja seetõttu sobib öelda&lt;br /&gt;
&lt;br /&gt;
 # apt-get install iscsitarget iscsitarget-dkms&lt;br /&gt;
&lt;br /&gt;
===iSCSI targeti kasutamine Debian v. 8 Jessie operatsioonisüsteemiga===&lt;br /&gt;
&lt;br /&gt;
Debian v. 8 Jessie kasutab DKMS tehnikat osa tuuma moodulite ettevalmistamiseks ja seetõttu sobib öelda&lt;br /&gt;
&lt;br /&gt;
 # apt-get install iscsitarget iscsitarget-dkms&lt;br /&gt;
&lt;br /&gt;
===Märkused===&lt;br /&gt;
&lt;br /&gt;
* Mitme LUN jagamisel ühe targeti alt paistavad nad iSCSI kliendi operatsioonisüsteemi jaoks erinevate /dev/sdb, /dev/sdc jne seadmetena; erinevus üks-lun-per-üks-target vs mitu-luni-per-üks target seisneb nt selles, et viimasel juhul toimub andmevahetus üle ühe TCP ühenduse (tõenäoliselt) ning toimub üks autentimine.&lt;br /&gt;
&lt;br /&gt;
 ..&lt;br /&gt;
 Target iqn.201410.imool.org.system_keskus:ressurss&lt;br /&gt;
   Lun 0 Path=/dev/system/ressurss_1,Type=fileio&lt;br /&gt;
   Lun 1 Path=/dev/system/ressurss_2,Type=fileio&lt;br /&gt;
 ...&lt;br /&gt;
&lt;br /&gt;
* Osutab, et üle iSCSI saab edukalt jagada välja ka nö sparse faili, mis siis käigult täitub ja hakkab tarvitab reaalselt storage ressurssi iSCSI serveris&lt;br /&gt;
&lt;br /&gt;
 # dd if=/dev/zero of=/mnt/storage/ressurss_3.img bs=1 count=0 seek=200000M&lt;br /&gt;
&lt;br /&gt;
ning seadistusfailis&lt;br /&gt;
&lt;br /&gt;
 Lun 0 Path=/mnt/storage/ressurss_3.img,Type=fileio&lt;br /&gt;
&lt;br /&gt;
* /etc/fstab sees võib olla asjakohane kasutada _netdev parameetrit selleks, et algkäivitamisel ei jääda ootama võrguressursi taha, nt&lt;br /&gt;
&lt;br /&gt;
 /dev/dp_data/fl     /srv/dataprotector     ext4 defaults,_netdev 0 2&lt;br /&gt;
&lt;br /&gt;
* tundub, et iscsi ressursside plokkseadme nimed /dev/sdb, /dev/sdc jne reaalsele seadmele vastavused ei ole määratletavad alglaadimise käigus, õigem on kasutada ressurside leidmiseks UUID väärtusi vms&lt;br /&gt;
&lt;br /&gt;
===2026 suve lõpu märkmed===&lt;br /&gt;
&lt;br /&gt;
iscsi klient kasutab mitmeid nö andmebaase, target discovery&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# iscsiadm -m discovery&lt;br /&gt;
10.10.50.235:3260 via sendtargets&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
node&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# iscsiadm -m node&lt;br /&gt;
10.10.50.235:3260,1 iqn.2000-01.com.synology:Rrix-backup.default-target.6540df76b74&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
session&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# iscsiadm -m session&lt;br /&gt;
tcp: [1] 10.10.50.235:3260,1 iqn.2000-01.com.synology:Rrix-backup.default-target.6540df76b74 (non-flash)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Kasulikud lisamaterjalid===&lt;br /&gt;
&lt;br /&gt;
* [[:FreeBSD_iSCSI]]&lt;br /&gt;
* [[:iSCSI kasutamine]] Üle TCP/IP võrgu arvutitele plokkseadme jagamine&lt;br /&gt;
&lt;br /&gt;
===Lingid===&lt;br /&gt;
&lt;br /&gt;
* http://en.wikipedia.org/wiki/ISCSI&lt;br /&gt;
* http://kuutorvaja.eenet.ee/wiki/Virtualiseerimine_tarkvaraga_Xen#domU_liigutamine_erinevate_dom0_arvutite_vahel&lt;br /&gt;
* http://kuutorvaja.eenet.ee/wiki/DM-Multipath#Multipath_kasutamine_iSCSI_seadmete_nimede_fikseerimiseks&lt;/div&gt;</summary>
		<author><name>Imre</name></author>
	</entry>
	<entry>
		<id>https://www.auul.pri.ee/wiki/index.php?title=Synology_kasutamine&amp;diff=5300</id>
		<title>Synology kasutamine</title>
		<link rel="alternate" type="text/html" href="https://www.auul.pri.ee/wiki/index.php?title=Synology_kasutamine&amp;diff=5300"/>
		<updated>2026-09-16T18:58:22Z</updated>

		<summary type="html">&lt;p&gt;Imre: /* Tulemüür */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Sissejuhatus===&lt;br /&gt;
&lt;br /&gt;
Synology http://www.synology.com/ ...&lt;br /&gt;
&lt;br /&gt;
Käesolevas tekstis on Linux kliendina kasutatud Debian v. 7 Wheezy näidet.&lt;br /&gt;
&lt;br /&gt;
===Riistvara===&lt;br /&gt;
&lt;br /&gt;
* https://www.synology.com/en-us/compatibility aadressilt leiab seadmega ühilduvaid tooteid, eriti nt kõvakettaid&lt;br /&gt;
&lt;br /&gt;
===Mõisted===&lt;br /&gt;
&lt;br /&gt;
* DSM - DiskStation Manager&lt;br /&gt;
&lt;br /&gt;
===Tööpõhimõte===&lt;br /&gt;
&lt;br /&gt;
* Disk Group'ile vastab Synology kui Linux peal mdadm seade&lt;br /&gt;
* Kui Disk Group peale tekitada LUN'isid (iSCSI jaoks), siis neile vastavad vastava mdadm seadmele tehtud LVM VG köited&lt;br /&gt;
* Kõigi kõvaketaste partitsioonide 1 ja 2 abil on moodustatud vastavalt mdadm seadmed /dev/md0 ning /dev/md1; esimene on kasutuses Synology juurfailisüsteemina ning teine swap&lt;br /&gt;
* Disk Groupi'de, Volumede jms jaoks kasutatakse partitsiooni /dev/sda3 vms, paistab, et iga ketta puhul kasutatakse nii või teisiti ühte suurt partitsiooni&lt;br /&gt;
&lt;br /&gt;
Andmesalvestuse ressurssi saab kasutada üsna erinevalt, tundub, et suhteliselt paindlik ja jätkusuutlik on moodustada kõigi füüsiliste ketaste alusel üks suur Disk Group (nt raid5 taoline redundantne lülitus)&lt;br /&gt;
&lt;br /&gt;
 syno-varundus-1&amp;gt; cat /proc/mdstat &lt;br /&gt;
 Personalities : [linear] [raid0] [raid1] [raid10] [raid6] [raid5] [raid4] &lt;br /&gt;
 md2 : active raid5 sdd5[3] sdc5[2] sdb5[1] sda5[0]&lt;br /&gt;
       2916082944 blocks super 1.2 level 5, 64k chunk, algorithm 2 [4/4] [UUUU]&lt;br /&gt;
       &lt;br /&gt;
 md1 : active raid1 sda2[0] sdb2[1] sdc2[2] sdd2[3]&lt;br /&gt;
       2097088 blocks [4/4] [UUUU]&lt;br /&gt;
       &lt;br /&gt;
 md0 : active raid1 sda1[0] sdb1[1] sdc1[2] sdd1[3]&lt;br /&gt;
       2490176 blocks [4/4] [UUUU]&lt;br /&gt;
&lt;br /&gt;
ning sellelt erinevateks vajadusteks kasutada tükke (millele vastavad LVM köited, VG nimega vg1 tekitatakse automaatselt)&lt;br /&gt;
&lt;br /&gt;
 syno-varundus-1&amp;gt; lvdisplay | grep Name&lt;br /&gt;
   LV Name                /dev/vg1/syno_vg_reserved_area&lt;br /&gt;
   VG Name                vg1&lt;br /&gt;
   LV Name                /dev/vg1/iscsi_0&lt;br /&gt;
   VG Name                vg1&lt;br /&gt;
   LV Name                /dev/vg1/iscsi_1&lt;br /&gt;
   VG Name                vg1&lt;br /&gt;
   LV Name                /dev/vg1/iscsi_2&lt;br /&gt;
   VG Name                vg1&lt;br /&gt;
   LV Name                /dev/vg1/iscsi_3&lt;br /&gt;
   VG Name                vg1&lt;br /&gt;
   LV Name                /dev/vg1/volume_1&lt;br /&gt;
   VG Name                vg1&lt;br /&gt;
&lt;br /&gt;
LVM köidete kasutamisel tuleb arvestada, et neid saab vaid suurendada, mitte vähendada.&lt;br /&gt;
&lt;br /&gt;
===Synology seadmele tarkvara paigaldamine===&lt;br /&gt;
&lt;br /&gt;
Uuele Synology seadmele tarkvara paigaldamiseks on paar erinevat moodust&lt;br /&gt;
&lt;br /&gt;
* Web Assistant - Synology DSM seade saab DHCP abil omale ip ja brauseriga saab pöörduda http://ip:5000/ (mac aadress on seadme korpusel kleebisel ja selle järgi otsida dhcp logist)&lt;br /&gt;
&lt;br /&gt;
[[Pilt:Synology-3.gif]]&lt;br /&gt;
&lt;br /&gt;
kus tuleb vajutada Install Now, seade käib korra reboodil ning seejärel küsitakse seadme nime, admin kasutaja parooli jne.&lt;br /&gt;
&lt;br /&gt;
* Synology Assistant - Windows keskkonnas töötav programm leiab samast subnetist Synology&lt;br /&gt;
&lt;br /&gt;
Seadme nime ja võrgu seadistamiseks tuleb avada&lt;br /&gt;
&lt;br /&gt;
 Control Panel -&amp;gt; Network -&amp;gt; General -&amp;gt; Server Name&lt;br /&gt;
&lt;br /&gt;
===Kasutaja tekitamine===&lt;br /&gt;
&lt;br /&gt;
Synology kasutaja tekitamiseks sobib haldusliideses valida&lt;br /&gt;
&lt;br /&gt;
 Control Panel -&amp;gt; Users -&amp;gt; Create -&amp;gt; Create User&lt;br /&gt;
&lt;br /&gt;
Seejärel läbida dialoogid&lt;br /&gt;
&lt;br /&gt;
* kasutajanimi, kirjeldus, eposti aadress ja parool&lt;br /&gt;
* vaikimisi gruppi kuuluvus&lt;br /&gt;
* ligipääsetavad ressursid&lt;br /&gt;
* ligipääsemise viisid (ftp, file station, network backup, webdav)&lt;br /&gt;
&lt;br /&gt;
===NFS ressursi kasutamine===&lt;br /&gt;
&lt;br /&gt;
CIFS ressursi kasutamine koosneb kahest tegevusest&lt;br /&gt;
&lt;br /&gt;
* Synology seadmel ressursi ettevalmistamisest&lt;br /&gt;
* Kliendi poolel ressursi poole pöördumisest (nt töökohaarvutisse kataloogipuu külge monteerimine) &lt;br /&gt;
&lt;br /&gt;
NFS ressursi kasutamist saab ei saa piirata kasutajanime ja parooli abil. Saab piirata kliendi ip aadressiga.&lt;br /&gt;
&lt;br /&gt;
====Serveri ettevalmistamine====&lt;br /&gt;
&lt;br /&gt;
 Control Panel -&amp;gt; Shared Folder -&amp;gt; valida rida ja topeltklõps -&amp;gt; NFS privileges (paremal üleval)&lt;br /&gt;
&lt;br /&gt;
ning valida sobivad privileegid, nt&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
====Linux klient====&lt;br /&gt;
&lt;br /&gt;
 # cat /etc/fstab&lt;br /&gt;
 ...&lt;br /&gt;
 192.168.2.10:/volume1/rsnapshot /srv/backup nfs defaults 0 0&lt;br /&gt;
&lt;br /&gt;
===CIFS ressursi kasutamine===&lt;br /&gt;
&lt;br /&gt;
CIFS ressursi kasutamine koosneb kahest tegevusest&lt;br /&gt;
&lt;br /&gt;
* Synology seadmel ressursi ettevalmistamisest&lt;br /&gt;
* Kliendi poolel ressursi poole pöördumisest (nt töökohaarvutisse kataloogipuu külge monteerimine)&lt;br /&gt;
&lt;br /&gt;
CIFS ressursi kasutamist saab piirata kasutajanime ja parooli abil.&lt;br /&gt;
&lt;br /&gt;
====Serveri ettavalmistamine====&lt;br /&gt;
&lt;br /&gt;
 TODO&lt;br /&gt;
&lt;br /&gt;
====Linux klient ja smbclient====&lt;br /&gt;
&lt;br /&gt;
Linux töökohaarvutist Synology CIFS ressursi kasutamiseks tuleb töökohaarvutisse esmalt paigaldada smbclient pakett&lt;br /&gt;
&lt;br /&gt;
 # apt-get install smbclient&lt;br /&gt;
&lt;br /&gt;
Kui seejärel pöörduda serveri poole saab tõenäoliselt vastuseks&lt;br /&gt;
&lt;br /&gt;
 # smbclient //192.168.2.10/dokumentatsioon &amp;quot;priiduparool&amp;quot; -U priit&lt;br /&gt;
 Server requested LM password but 'client plaintext auth = no' or 'client ntlmv2 auth = yes'&lt;br /&gt;
 session setup failed: SUCCESS - 0&lt;br /&gt;
&lt;br /&gt;
Aitab lisada Samba seadistusfaili /etc/samba/smb.conf global sektsiooni read (seda seadistusfaili kasutab nii Samba kliendi kui server tarkvara)&lt;br /&gt;
&lt;br /&gt;
 ..&lt;br /&gt;
 [global]&lt;br /&gt;
   ...&lt;br /&gt;
  client lanman auth = yes&lt;br /&gt;
  client plaintext auth = yes&lt;br /&gt;
  client ntlmv2 auth = no&lt;br /&gt;
&lt;br /&gt;
Seejärel peaks töötama paremini&lt;br /&gt;
&lt;br /&gt;
 # smbclient //192.168.2.10/dokumentatsioon &amp;quot;priiduparool&amp;quot; -U priit&lt;br /&gt;
 Domain=[WORKGROUP] OS=[Unix] Server=[Samba 3.2.8]&lt;br /&gt;
 smb: \&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisaks saab Synology ressursse uurida öeldes&lt;br /&gt;
&lt;br /&gt;
 # smbclient -L //192.168.2.10 -U priit&lt;br /&gt;
 Enter piit's password:&lt;br /&gt;
 Domain=[WORKGROUP] OS=[Unix] Server=[Samba 3.2.8]&lt;br /&gt;
&lt;br /&gt;
        Sharename       Type      Comment&lt;br /&gt;
        ---------       ----      -------&lt;br /&gt;
        IPC$            IPC       IPC Service ()&lt;br /&gt;
 ...&lt;br /&gt;
&lt;br /&gt;
====Linux klient ja mount.cifs====&lt;br /&gt;
&lt;br /&gt;
Paigaldamiseks tuleb öelda&lt;br /&gt;
&lt;br /&gt;
 # apt-get install cifs-utils&lt;br /&gt;
&lt;br /&gt;
Seejärel öelda, tundub, et sec suvandiga sarnast tulemust millegipärast ei saa&lt;br /&gt;
&lt;br /&gt;
 # echo 0x30030 &amp;gt; /proc/fs/cifs/SecurityFlags&lt;br /&gt;
&lt;br /&gt;
vastasel korral tekib dmesg väljundisse&lt;br /&gt;
&lt;br /&gt;
 [501026.262542] CIFS VFS: Server requests plain text password but client support disabled&lt;br /&gt;
 [501028.631428] Status code returned 0xc0000022 NT_STATUS_ACCES_DENIED&lt;br /&gt;
 [501028.631435] CIFS VFS: Send error in SessSetup = -13&lt;br /&gt;
 [501028.632478] CIFS VFS: cifs_mount failed w/return code = -13&lt;br /&gt;
&lt;br /&gt;
ning monteerida käsurealt, nt&lt;br /&gt;
&lt;br /&gt;
 # mount -t cifs //192.168.2.10/dokumentatsioon -o username=priit,password=priiduparool /mnt/dokumentatsioon&lt;br /&gt;
&lt;br /&gt;
või /etc/fstab abil&lt;br /&gt;
&lt;br /&gt;
 # cat /etc/fstab&lt;br /&gt;
 ...&lt;br /&gt;
 //192.168.2.10/dokumentatsioon /mnt/dokumentatsioon cifs \&lt;br /&gt;
   credentials=/etc/samba/credentials,iocharset=utf8,file_mode=0777,dir_mode=0777 0 0&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* /etc/samba/credentials failis on&lt;br /&gt;
&lt;br /&gt;
 # cat /etc/samba/credentials&lt;br /&gt;
 username=priit&lt;br /&gt;
 password=priiduparool&lt;br /&gt;
 # chmod 0600 /etc/samba/credentials&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
===WebDAV===&lt;br /&gt;
&lt;br /&gt;
====Teenuse ettevalmistamine====&lt;br /&gt;
&lt;br /&gt;
HTTPS kasutamiseks tuleb laadida sertifikaadid valides&lt;br /&gt;
&lt;br /&gt;
 Control Panel -&amp;gt; Web Services -&amp;gt; HTTP Service&lt;br /&gt;
&lt;br /&gt;
====Kasutamine Linux GNOME keskkonnast====&lt;br /&gt;
&lt;br /&gt;
Töökohaarvuti GNOME keskkonnast kasutamiseks sobib valida&lt;br /&gt;
&lt;br /&gt;
 Places -&amp;gt; Connect to Server -&amp;gt; WebDAV&lt;br /&gt;
&lt;br /&gt;
ning avaneb sarnane pilt&lt;br /&gt;
&lt;br /&gt;
[[Pilt:Synology-1.gif]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
Kasutamiseks sobib avada&lt;br /&gt;
&lt;br /&gt;
 Places -&amp;gt; Home&lt;br /&gt;
&lt;br /&gt;
====Kasutamine Linux mount abil====&lt;br /&gt;
&lt;br /&gt;
Paigaldamiseks öelda&lt;br /&gt;
&lt;br /&gt;
 # apt-get install davfs2&lt;br /&gt;
&lt;br /&gt;
Ajutisi andmeid hoitakse kataloogis&lt;br /&gt;
&lt;br /&gt;
 /var/cache/davfs2&lt;br /&gt;
&lt;br /&gt;
Kliendi seadistamiseks tuleb /etc/davfs2/secrets faili lisada rida&lt;br /&gt;
&lt;br /&gt;
 https://10.198.206.12/dokumentatsioon priit priiduparool&lt;br /&gt;
&lt;br /&gt;
ning /etc/fstab faili rida&lt;br /&gt;
&lt;br /&gt;
 https://10.198.206.12/dokumentatsioon /mnt/dokumentatsioon davfs user,noauto,file_mode=600,dir_mode=700 0 1&lt;br /&gt;
&lt;br /&gt;
ning öelda&lt;br /&gt;
&lt;br /&gt;
 # mount /mnt/dokumentatsioon&lt;br /&gt;
&lt;br /&gt;
Tulemusena on WebDAV ressurss monteeritud kataloogipuu külge ja seda saab kasutada nö tavalisel viisil.&lt;br /&gt;
&lt;br /&gt;
====Kasutamine Windowsist====&lt;br /&gt;
&lt;br /&gt;
Kasutamiseks sobib NetDrive http://www.netdrive.net/ tarkvara, kasutamisel tuleb olla hoolikas ja valida vajadusel Advanced alt https juurde linnuke.&lt;br /&gt;
&lt;br /&gt;
===Shellis töötamine===&lt;br /&gt;
&lt;br /&gt;
Synology shell toimub suhteliselt sarnaselt nö Linuxi shelline&lt;br /&gt;
&lt;br /&gt;
 # cat /proc/mdstat&lt;br /&gt;
 # pvdisplay&lt;br /&gt;
 # top&lt;br /&gt;
 # ifconfig&lt;br /&gt;
 # ps&lt;br /&gt;
 # route -n&lt;br /&gt;
 # cat /proc/cpuinfo&lt;br /&gt;
&lt;br /&gt;
===Seadistuste varundamine===&lt;br /&gt;
&lt;br /&gt;
Synology seadistuste varundamiseks tuleb avalda&lt;br /&gt;
&lt;br /&gt;
 Backup and Restore -&amp;gt; Configuration Backup -&amp;gt; Back up configuration&lt;br /&gt;
&lt;br /&gt;
===Tarkvara uuendamine===&lt;br /&gt;
&lt;br /&gt;
Synology seadme arkvara koosneb üldiselt kahest osast ja neid uuendatakse eraldi&lt;br /&gt;
&lt;br /&gt;
* süsteem - esmalt uuendada&lt;br /&gt;
* paketid - seejärel uuendada&lt;br /&gt;
&lt;br /&gt;
Vähemalt alates 4.0 versioonist saab tarkvara uuendamiseks valida&lt;br /&gt;
&lt;br /&gt;
 Control Panel -&amp;gt; DSM Update&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260903-synology-update-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* http://www.synology.com/en-global/releaseNote/model/RS2211+&lt;br /&gt;
&lt;br /&gt;
===Remote folder===&lt;br /&gt;
&lt;br /&gt;
Külge ühendamiseks peab olema esmalt midagi võrgu ettevalmistatud külge ühendamiseks (nt teises Synologis nn Samba share)&lt;br /&gt;
&lt;br /&gt;
 File Station -&amp;gt; Tools -&amp;gt; Mount Remote Folder&lt;br /&gt;
&lt;br /&gt;
 Protocol -&amp;gt; CIFS&lt;br /&gt;
 Folder -&amp;gt; \\10.1.1.15\varu&lt;br /&gt;
 Account name -&amp;gt; admin&lt;br /&gt;
 Passwor -&amp;gt; parool&lt;br /&gt;
 Map to -&amp;gt; /backup&lt;br /&gt;
&lt;br /&gt;
Lahti ühendamiseks avada hiire parema nupuga hüpikmenüüd File Station liideses vastaval mount point kataloogil ning&lt;br /&gt;
&lt;br /&gt;
 Umount&lt;br /&gt;
&lt;br /&gt;
või kustuda vastav rida&lt;br /&gt;
&lt;br /&gt;
 File Station -&amp;gt; Tools -&amp;gt; Connection list&lt;br /&gt;
&lt;br /&gt;
===Remote syslog server kasutamine===&lt;br /&gt;
&lt;br /&gt;
 Log Center -&amp;gt; ...&lt;br /&gt;
&lt;br /&gt;
===SSH kliendiga ja võtmega sisselogimine===&lt;br /&gt;
&lt;br /&gt;
Tundub, et kunagi oli vaja kohendada /etc/ssh/sshd_config faili, aga 2015 aastal piisab tekitada root kasutaja kodukataloogi .ssh kataloog ning sinna sobiva sisuga authorized_keys fail&lt;br /&gt;
&lt;br /&gt;
 syno&amp;gt; pwd&lt;br /&gt;
 /root&lt;br /&gt;
 syno&amp;gt; mkdir .ssh&lt;br /&gt;
 syno&amp;gt; vi .ssh/authorized_keys&lt;br /&gt;
 .. &lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* http://forum.synology.com/enu/viewtopic.php?f=36&amp;amp;t=79651&lt;br /&gt;
&lt;br /&gt;
===Failisüsteemi parandamine===&lt;br /&gt;
&lt;br /&gt;
Vahel võib juhtuda, et plokkseadmete ja failisüsteemidega esinevad vead, nt dmesg väljundis&lt;br /&gt;
&lt;br /&gt;
 [2536057.398423] ata4.00: failed command: READ FPDMA QUEUED&lt;br /&gt;
 [2536057.403751] ata4.00: cmd 60/08:e8:20:6c:4d/00:00:14:00:00/40 tag 29 ncq 4096 in&lt;br /&gt;
 [2536057.403753]          res 41/40:1c:10:23:0f/40:00:15:00:00/40 Emask 0x9 (media error)&lt;br /&gt;
 [2536057.419144] ata4.00: status: { DRDY ERR }  &lt;br /&gt;
 [2536057.423341] ata4.00: error: { UNC }&lt;br /&gt;
 [2536057.427017] ata4.00: failed command: READ FPDMA QUEUED&lt;br /&gt;
 [2536057.432344] ata4.00: cmd 60/10:f0:60:47:64/00:00:14:00:00/40 tag 30 ncq 8192 in&lt;br /&gt;
 [2536057.432346]          res 41/40:1c:10:23:0f/40:00:15:00:00/40 Emask 0x9 (media error)&lt;br /&gt;
 [2536057.447747] ata4.00: status: { DRDY ERR }&lt;br /&gt;
 [2536057.451942] ata4.00: error: { UNC }&lt;br /&gt;
 [2536057.455624] ata4: hard resetting link&lt;br /&gt;
 [2536057.915072] ata4: SATA link up 3.0 Gbps (SStatus 123 SControl 300)&lt;br /&gt;
 [2536057.965072] ata4.00: configured for UDMA/133&lt;br /&gt;
 [2536057.969587] ata4: EH complete&lt;br /&gt;
 [2595525.600038] EXT4-fs (dm-0): error count: 3&lt;br /&gt;
 [2595525.604321] EXT4-fs (dm-0): initial error at 1397768956: ext4_mb_generate_buddy:742&lt;br /&gt;
 [2595525.612173] EXT4-fs (dm-0): last error at 1401231977: ext4_mb_generate_buddy:742&lt;br /&gt;
 [2682033.120019] EXT4-fs (dm-0): error count: 3&lt;br /&gt;
 [2682033.124300] EXT4-fs (dm-0): initial error at 1397768956: ext4_mb_generate_buddy:742&lt;br /&gt;
 [2682033.132155] EXT4-fs (dm-0): last error at 1401231977: ext4_mb_generate_buddy:742&lt;br /&gt;
 [2768540.640014] EXT4-fs (dm-0): error count: 3&lt;br /&gt;
 [2768540.644299] EXT4-fs (dm-0): initial error at 1397768956: ext4_mb_generate_buddy:742&lt;br /&gt;
 [2768540.652165] EXT4-fs (dm-0): last error at 1401231977: ext4_mb_generate_buddy:742   &lt;br /&gt;
 [2855048.160019] EXT4-fs (dm-0): error count: 3&lt;br /&gt;
 [2855048.164297] EXT4-fs (dm-0): initial error at 1397768956: ext4_mb_generate_buddy:742&lt;br /&gt;
 [2855048.172155] EXT4-fs (dm-0): last error at 1401231977: ext4_mb_generate_buddy:742   &lt;br /&gt;
 [2941555.680038] EXT4-fs (dm-0): error count: 3&lt;br /&gt;
 [2941555.684325] EXT4-fs (dm-0): initial error at 1397768956: ext4_mb_generate_buddy:742&lt;br /&gt;
 [2941555.692179] EXT4-fs (dm-0): last error at 1401231977: ext4_mb_generate_buddy:742   &lt;br /&gt;
 [3028063.200081] EXT4-fs (dm-0): error count: 3&lt;br /&gt;
 [3028063.204369] EXT4-fs (dm-0): initial error at 1397768956: ext4_mb_generate_buddy:742&lt;br /&gt;
 [3028063.212218] EXT4-fs (dm-0): last error at 1401231977: ext4_mb_generate_buddy:742   &lt;br /&gt;
 [3042303.003724] EXT4-fs error (device dm-0): ext4_mb_generate_buddy:742: group 45955, \&lt;br /&gt;
   1480 clusters in  bitmap, 1440 in gd&lt;br /&gt;
 [3042303.014584] JBD2: Spotted dirty metadata buffer (dev = dm-0, blocknr = 0). \&lt;br /&gt;
   There's a risk of filesystem corruption in case of system crash.&lt;br /&gt;
 [3114570.720052] EXT4-fs (dm-0): error count: 4&lt;br /&gt;
 [3114570.724332] EXT4-fs (dm-0): initial error at 1397768956: ext4_mb_generate_buddy:742&lt;br /&gt;
 [3114570.732188] EXT4-fs (dm-0): last error at 1404250311: ext4_mb_generate_buddy:742&lt;br /&gt;
&lt;br /&gt;
Esmalt teha kindlaks, milliseid plokkseadmeid kuidas kasutatakse&lt;br /&gt;
&lt;br /&gt;
 RackStation&amp;gt; cat /proc/mdstat &lt;br /&gt;
 Personalities : [linear] [raid0] [raid1] [raid10] [raid6] [raid5] [raid4] &lt;br /&gt;
 md2 : active raid6 sda5[0] sdi5[8] sdh5[7] sdg5[9] sdf5[5] sde5[4] sdd5[3] sdc5[2] sdb5[1]&lt;br /&gt;
       13641457536 blocks super 1.2 level 6, 64k chunk, algorithm 2 [9/9] [UUUUUUUUU]&lt;br /&gt;
       &lt;br /&gt;
 md1 : active raid1 sda2[0] sdb2[1] sdc2[2] sdd2[3] sde2[4] sdf2[5] sdg2[6] sdh2[7] sdi2[8]&lt;br /&gt;
       2097088 blocks [10/9] [UUUUUUUUU_]&lt;br /&gt;
       &lt;br /&gt;
 md0 : active raid1 sda1[0] sdb1[1] sdc1[2] sdd1[3] sde1[4] sdf1[5] sdg1[6] sdh1[7] sdi1[8]&lt;br /&gt;
      2490176 blocks [10/9] [UUUUUUUUU_]&lt;br /&gt;
&lt;br /&gt;
ja kuhu on ühendatud&lt;br /&gt;
&lt;br /&gt;
 RackStation&amp;gt; df -h&lt;br /&gt;
 Filesystem                Size      Used Available Use% Mounted on&lt;br /&gt;
 /dev/md0                  2.3G    623.8M      1.6G  27% /&lt;br /&gt;
 /tmp                    496.0M     60.0K    495.9M   0% /tmp&lt;br /&gt;
 /dev/vg1000/lv           12.5T      3.4T      9.1T  28% /volume1&lt;br /&gt;
 /volume1/@optware        12.5T      3.4T      9.1T  28% /opt&lt;br /&gt;
&lt;br /&gt;
RackStation&amp;gt; lvdisplay &lt;br /&gt;
  --- Logical volume ---&lt;br /&gt;
  LV Name                /dev/vg1000/lv&lt;br /&gt;
  VG Name                vg1000&lt;br /&gt;
  LV UUID                StKLOg-H3OT-5dKC-JnYI-vkGe-ixAk-z1C143&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                12.70 TB&lt;br /&gt;
  Current LE             3330433&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     512&lt;br /&gt;
  Block device           253:0&lt;br /&gt;
&lt;br /&gt;
 RackStation&amp;gt; fdisk /dev/sda -l&lt;br /&gt;
 &lt;br /&gt;
 Disk /dev/sda: 2000.3 GB, 2000398934016 bytes&lt;br /&gt;
 255 heads, 63 sectors/track, 243201 cylinders&lt;br /&gt;
 Units = cylinders of 16065 * 512 = 8225280 bytes&lt;br /&gt;
 &lt;br /&gt;
    Device Boot      Start         End      Blocks  Id System&lt;br /&gt;
 /dev/sda1               1         311     2490240  fd Linux raid autodetect&lt;br /&gt;
 Partition 1 does not end on cylinder boundary&lt;br /&gt;
 /dev/sda2             311         572     2097152  fd Linux raid autodetect&lt;br /&gt;
 Partition 2 does not end on cylinder boundary&lt;br /&gt;
 /dev/sda3             588      243201  1948788912   f Win95 Ext'd (LBA)&lt;br /&gt;
 /dev/sda5             589      243201  1948780864  fd Linux raid autodetect&lt;br /&gt;
&lt;br /&gt;
Seejärel lõpetada võimalikult paljude protsesside töö, v.a. ssh server&lt;br /&gt;
&lt;br /&gt;
 RackStation&amp;gt; syno_poweroff_task -d&lt;br /&gt;
&lt;br /&gt;
Kuna lsof programm vaikimisi puudub, kontrollida vajadusel nii, millised failid takistavad lahti ühendamist&lt;br /&gt;
&lt;br /&gt;
 RackStation&amp;gt; ls -R -la /proc 2&amp;gt;&amp;amp;1 | grep volume1&lt;br /&gt;
&lt;br /&gt;
Ühendada vajadusel raid kokku&lt;br /&gt;
&lt;br /&gt;
 RackStation&amp;gt; mdadm -A /dev/md2 /dev/sda5 /dev/sdi5 /dev/sdh5 /dev/sdg5 /dev/sdf5 \&lt;br /&gt;
   /dev/sde5 /dev/sdd5  /dev/sdc5 /dev/sdb5&lt;br /&gt;
 mdadm: /dev/md2 has been started with 9 drives.&lt;br /&gt;
&lt;br /&gt;
LVM köite aktiivseks tegemiseks öelda&lt;br /&gt;
&lt;br /&gt;
 # vgchange -ay&lt;br /&gt;
&lt;br /&gt;
Käivitada soovitavalt läbi screen peal käivitatud ssh kliendi failisüsteemi kontroll (ja parandus)&lt;br /&gt;
&lt;br /&gt;
 RackStation&amp;gt; fsck.ext4 -pv /dev/vg1000/lv &lt;br /&gt;
 1.41.10-1594: Group descriptor 30236 has invalid unused inodes count 8099.  FIXED.&lt;br /&gt;
 1.41.10-1594: Group descriptor 30866 has invalid unused inodes count 8024.  FIXED.&lt;br /&gt;
 1.41.10-1594: Group descriptor 46365 has invalid unused inodes count 8089.  FIXED.&lt;br /&gt;
 1.41.10-1594 contains a file system with errors, check forced.&lt;br /&gt;
 ...&lt;br /&gt;
 1.41.10-1594: Inodes that were part of a corrupted orphan linked list found.  &lt;br /&gt;
 1.41.10-1594: UNEXPECTED INCONSISTENCY; RUN fsck MANUALLY.&lt;br /&gt;
        (i.e., without -a or -p options)&lt;br /&gt;
&lt;br /&gt;
Ja küllap sel juhul tuleb parem teha nagu öeldakse&lt;br /&gt;
&lt;br /&gt;
 RackStation&amp;gt; fsck.ext4 -v -C 0 /dev/vg1000/lv   &lt;br /&gt;
 e2fsck 1.42.6 (21-Sep-2012)&lt;br /&gt;
 1.41.10-1594 contains a file system with errors, check forced.&lt;br /&gt;
 Pass 1: Checking inodes, blocks, and sizes&lt;br /&gt;
 1.41.10-1594: |======                \ 25.4%&lt;br /&gt;
&lt;br /&gt;
Märkused&lt;br /&gt;
&lt;br /&gt;
Alglaadimise käigus käivitatakse&lt;br /&gt;
&lt;br /&gt;
 # e2fsck -nq /dev/vg1000/lv&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* http://forum.synology.com/enu/viewtopic.php?f=7&amp;amp;t=83726&amp;amp;start=15&lt;br /&gt;
* http://boomkicker.wordpress.com/2013/02/14/scrub-synology-raid-disks/&lt;br /&gt;
* http://www.cyberciti.biz/faq/synology-complete-fsck-file-system-check-command/&lt;br /&gt;
* http://forum.synology.com/wiki/index.php/How_to_give_your_disks_and_files_a_health_check_and_repair_basic_faults&lt;br /&gt;
* http://www.naschenweng.info/2012/03/25/fixing-file-system-corruption-synology-nas/&lt;br /&gt;
* http://www.berthon.eu/2014/how-to-verify-your-synology-nas-hard-disks/&lt;br /&gt;
* http://forum.synology.com/enu/viewtopic.php?f=7&amp;amp;t=53431&amp;amp;p=256279&lt;br /&gt;
&lt;br /&gt;
===XPEnology===&lt;br /&gt;
&lt;br /&gt;
XPEnology lahenduseks nimetakakse sellist nö kohendust, mille abil saab tavalist arvutit kasutada nagu Synology seadet. Kuna tavaliselt Synology seadmeid ei ole kasutada nö üks rohkem kui reaalselt vaja, siis sobib XPEnology hästi Synology süsteemi tundmaõppimiseks (nt kuidas toimub plokkseadmete, volume'ite, teenuste jms haldamine).&lt;br /&gt;
&lt;br /&gt;
====Tööpõhimõte====&lt;br /&gt;
&lt;br /&gt;
Tundub, et Synology originaal-riistvaral on nö miski sees, mis peale seadme käivitamist teeb ta nähtavaks Synology Assistantile üle võrgu ja seejärel saavad nad omavahel suhelda. Muu hulgas teeb see suhtlemine võimaliuks paigaldada seadmesse Synology tarkvara. Selleks, et nö tavaline arvuti paistaks Synology Assistant jaoks nagu originaal Synology seade, tuleb see tavaline arvuti käivitada spetsiaalselt ettevalmistatud plokkseadmelt. Selliste plokkseadmete tõmmiseid on erinevaid&lt;br /&gt;
&lt;br /&gt;
* gnoboot - eeliseks on ka asjaolu, et edasine töö toimub originaal Synology .pat arhiivga&lt;br /&gt;
* nanoboot - eeliseks on ka asjaolu, et edasine töö toimub originaal Synology .pat arhiivga&lt;br /&gt;
&lt;br /&gt;
Tundub, et nanoboot on 2014 aasta suvel kõige edulisem variant.&lt;br /&gt;
&lt;br /&gt;
====Paigaldamine QEMU-KVM keskkonda NanoBoot abil====&lt;br /&gt;
&lt;br /&gt;
Tundub, et XPEnology õnnestub käivitada QEMU-KVM virtuaalsel arvutil&lt;br /&gt;
&lt;br /&gt;
* disk 0 - IDE (.raw formaadis fail, nt 1G suurusega)&lt;br /&gt;
* disk 1, 2, 3 jne - SATA (vähemalt üks on tingimata vajalik)&lt;br /&gt;
* protsessor - qemu64&lt;br /&gt;
* võrgukaart - e1000&lt;br /&gt;
&lt;br /&gt;
 # cp /tmp/NB_x64_5031_DSM_50-4493_Xpenology_nl.img /var/lib/vz/images/126/vm-126-disk-1.raw&lt;br /&gt;
&lt;br /&gt;
Seejärel arvuti käivitada, konsoolil näeb teateid, sh GRUB ning kui on käivitunud, saab pöörduda Synology Assistent abil ja edasi paigaldada Synology tarkvara tavalisel viisil. Paigaldatud v. 4493 peale v 4493 update 2 rakendamine toimub läbi veebiliidese, st midagi käsurealt või kuskilt kohendada pole tarvis.&lt;br /&gt;
&lt;br /&gt;
Konsoolilt saab ka sisse logida, nt kasutaja root ja kasutaja admin parool&lt;br /&gt;
&lt;br /&gt;
[[Pilt:Synology-2.gif]]&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* http://www.xpenology.nl/boot-images/&lt;br /&gt;
* http://www.xpenology.nl/installatie-dsm-5-0-4493-update-2/&lt;br /&gt;
&lt;br /&gt;
====Paigaldamine QEMU-KVM keskkonda gnoboot abil====&lt;br /&gt;
&lt;br /&gt;
Tundub, et XPEnology õnnestub käivitada QEMU-KVM virtuaalsel arvutil&lt;br /&gt;
&lt;br /&gt;
* disk 0 - IDE (.raw formaadis fail, nt 1G suurusega)&lt;br /&gt;
* disk 1, 2, 3 jne - SATA (vähemalt üks on tingimata vajalik)&lt;br /&gt;
* protsessor - qemu64&lt;br /&gt;
* võrgukaart - e1000&lt;br /&gt;
&lt;br /&gt;
 # cp /tmp/gnoboot-alpha10.5-ext2.img /var/lib/vz/images/126/vm-126-disk-1.raw&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
====Kasulikud lisamaterjalid====&lt;br /&gt;
&lt;br /&gt;
* http://www.robvanhamersveld.nl/2013/01/21/install-and-test-synology-dsm-in-a-virtual-machine/&lt;br /&gt;
* http://thedarkcloud.net/setting-gnoboot-synology-dsm-5-0-esxi-5-5-setup/&lt;br /&gt;
* http://cyanlabs.net/tutorials/install-xpenology-on-the-n54l-without-esxi&lt;br /&gt;
* http://www.wijngaard.org/synology-virtual-diskstation-5-0-with-virtualbox/&lt;br /&gt;
&lt;br /&gt;
===iSCSI ressursi väljajagamine===&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* CHAP kasutajanimi 8 märki ja parool 12 - 16, mis sisaldab [0-9,a-z,A-Z] märkidest igast komplektist vähemalt ühte ja mitte muid märke&lt;br /&gt;
&lt;br /&gt;
====Synology iSCSI server====&lt;br /&gt;
&lt;br /&gt;
Synology v. 7 webgui liideses toimub iscsi serveri poole seadistamine 'SAN Manager' rakenduse abil&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260406-synology-iscsi-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* kuna synology kasutab btrfs failisüsteemi, siis on võimalik kasutada snapshottimist&lt;br /&gt;
* sektsioonis 'iscsi' asuvad iscsi target kirjeldused&lt;br /&gt;
&lt;br /&gt;
Queue suurus, mida iscsi server publitseerib oma iscsi kliendile&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260406-synology-iscsi-02.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kliendi vaatest&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@pve-npl-01:~# lsscsi -s&lt;br /&gt;
[18:0:0:2]   disk    SYNOLOGY Storage          4.0   /dev/sda    107GB&lt;br /&gt;
[N:0:0:1]    disk    MTFDKCC7T6TGP-1BK1JABYY__1                 /dev/nvme0n1  7.68TB&lt;br /&gt;
[N:1:0:1]    disk    MTFDKCC7T6TGP-1BK1JABYY__1                 /dev/nvme1n1  7.68TB&lt;br /&gt;
&lt;br /&gt;
root@pve-npl-01:~# cat /sys/block/sda/queue/nr_requests&lt;br /&gt;
226&lt;br /&gt;
&lt;br /&gt;
root@pve-npl-01:~# cat /sys/block/sda/device/queue_depth&lt;br /&gt;
64&lt;br /&gt;
&lt;br /&gt;
root@pve-npl-01:~# iscsiadm -m node -T iqn.2000-01.com.synology:syno-02.Target-2.03a0d61e0a4 -p 10.0.20.51:3260 -o update -n node.session.queue_depth -v 64&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Selle suurusega on omajagu segane lugu, võib olla on mõistlik sättida synology poolelt vaikimisi 64 ja linux poolelt vaikimisi 32. Nelja kettaga syno puhul on füüsiliste ketaste queue length&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno-02:~# cat /sys/block/sata*/device/queue_depth&lt;br /&gt;
31&lt;br /&gt;
31&lt;br /&gt;
31&lt;br /&gt;
31&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
LUN seadistused&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260406-synology-iscsi-03.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260406-synology-iscsi-04.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
====Open-iSCSI Linux klient====&lt;br /&gt;
&lt;br /&gt;
Tavalisel juhtumil paistab iscsi ressurssi kasutamine kliendi poolelt välja nt selliselt&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@pve-npl-01:~# iscsiadm -m session -P 3&lt;br /&gt;
iSCSI Transport Class version 2.0-870&lt;br /&gt;
version 2.1.11&lt;br /&gt;
Target: iqn.2000-01.com.synology:syno-02.Target-2.03a0d61e0a4 (non-flash)&lt;br /&gt;
	Current Portal: 10.0.20.51:3260,1&lt;br /&gt;
	Persistent Portal: 10.0.20.51:3260,1&lt;br /&gt;
		**********&lt;br /&gt;
		Interface:&lt;br /&gt;
		**********&lt;br /&gt;
		Iface Name: default&lt;br /&gt;
		Iface Transport: tcp&lt;br /&gt;
		Iface Initiatorname: iqn.1993-08.org.debian:01:c533b1c12785&lt;br /&gt;
		Iface IPaddress: 10.0.20.17&lt;br /&gt;
		Iface HWaddress: default&lt;br /&gt;
		Iface Netdev: default&lt;br /&gt;
		SID: 36&lt;br /&gt;
		iSCSI Connection State: LOGGED IN&lt;br /&gt;
		iSCSI Session State: LOGGED_IN&lt;br /&gt;
		Internal iscsid Session State: NO CHANGE&lt;br /&gt;
		*********&lt;br /&gt;
		Timeouts:&lt;br /&gt;
		*********&lt;br /&gt;
		Recovery Timeout: 120&lt;br /&gt;
		Target Reset Timeout: 30&lt;br /&gt;
		LUN Reset Timeout: 30&lt;br /&gt;
		Abort Timeout: 15&lt;br /&gt;
		*****&lt;br /&gt;
		CHAP:&lt;br /&gt;
		*****&lt;br /&gt;
		username: &amp;lt;empty&amp;gt;&lt;br /&gt;
		password: ********&lt;br /&gt;
		username_in: &amp;lt;empty&amp;gt;&lt;br /&gt;
		password_in: ********&lt;br /&gt;
		************************&lt;br /&gt;
		Negotiated iSCSI params:&lt;br /&gt;
		************************&lt;br /&gt;
		HeaderDigest: None&lt;br /&gt;
		DataDigest: None&lt;br /&gt;
		MaxRecvDataSegmentLength: 262144&lt;br /&gt;
		MaxXmitDataSegmentLength: 262144&lt;br /&gt;
		FirstBurstLength: 65536&lt;br /&gt;
		MaxBurstLength: 262144&lt;br /&gt;
		ImmediateData: Yes&lt;br /&gt;
		InitialR2T: Yes&lt;br /&gt;
		MaxOutstandingR2T: 1&lt;br /&gt;
		************************&lt;br /&gt;
		Attached SCSI devices:&lt;br /&gt;
		************************&lt;br /&gt;
		Host Number: 18	State: running&lt;br /&gt;
		scsi18 Channel 00 Id 0 Lun: 2&lt;br /&gt;
			Attached scsi disk sda		State: running&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus on eraldatud sektsioonid&lt;br /&gt;
&lt;br /&gt;
Interface&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
Timeouts&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
CHAP&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
Negotiated iSCSI params - vahel annavad asjaosalised üksteisele paindlikkust konkreetse väärtuse valimisel; vahel mitte, ja vahel ei õnnestugi suhtlemist kokku leppida (kui ühisosa puudub, nt kui üks ütleb, et teha header digest ja teine, et mitte teha)&lt;br /&gt;
&lt;br /&gt;
* HeaderDigest&lt;br /&gt;
* DataDigest&lt;br /&gt;
&lt;br /&gt;
Attached SCSI devices&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
====provisioning_mode kliendi poolel====&lt;br /&gt;
&lt;br /&gt;
Osutub, et uuemal ajal 2026 suve lõpus kättesaadavate synology mudelite ja v. 7 tarkvara puhul ütleb seade, et ta on võimeline unmap/samewrite_16/jms tegevusteks, aga tegelikult ei ole (eriti kui ta sisaldab pöörlevaid kettaid ning storage ressurss on think synology valikute mõttes). Probleemiks muutub see nt 3 TB plokkseadme st lun välja jagamisel linux kliendile ning ext4 failisüsteemi tekitamisel tavalisel viisil, võtab aega nii tund aega&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
...&lt;br /&gt;
# mkfs.ext4 /dev/mapper/vg_remote_pbs_new-srv_pbs_new&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taustal on näha suur discard tegevus iscsi kliendi arvutis&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# iostat -m -x 5 /dev/sda /dev/sdb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Iseloomulik väljund on&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# lsblk -D /dev/sdb&lt;br /&gt;
NAME                            DISC-ALN DISC-GRAN DISC-MAX DISC-ZERO&lt;br /&gt;
sdb                                    0      512B       2M         0&lt;br /&gt;
└─vg_remote_pbs_new-srv_pbs_new        0      512B       2M         0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käitumist saab muuta kliendi poolel konkreetse scsi seadme jaoks (mitte iscsi seadme jaoks)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# lsscsi -s&lt;br /&gt;
[1:0:0:0]    cd/dvd  QEMU     QEMU DVD-ROM     2.5+  /dev/sr0   1.07GB&lt;br /&gt;
[6:0:0:1]    disk    SYNOLOGY iSCSI Storage    4.0   /dev/sda   2.14TB&lt;br /&gt;
[7:0:0:1]    disk    SYNOLOGY Storage          4.0   /dev/sdb   3.29TB&lt;br /&gt;
&lt;br /&gt;
# cat /sys/block/sdb/device/scsi_disk/7\:0\:0\:1/provisioning_mode&lt;br /&gt;
writesame_16&lt;br /&gt;
&lt;br /&gt;
# echo &amp;quot;disabled&amp;quot; &amp;gt; /sys/block/sdb/device/scsi_disk/7\:0\:0\:1/provisioning_mode&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning väidetavalt saab selle persistentiks udev abil&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# /etc/udev/rules.d/99-disable-unmap-synology-lun.rules&lt;br /&gt;
ACTION==&amp;quot;add&amp;quot;, SUBSYSTEM==&amp;quot;scsi_disk&amp;quot;, ATTRS{model}==&amp;quot;iSCSI Storage*&amp;quot;, ATTR{provisioning_mode}=&amp;quot;disabled&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Alternatiiv on mkfs.ext4 puhul öelda, et ta ei teeks taustal discard'i&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# mkfs.ext4 -E nodiscard /dev/vg_remote_pbs_new/srv_pbs_new&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ext4 lähtestamisel on discard praktiline sellistel asjaoludel&lt;br /&gt;
&lt;br /&gt;
* ressurss on üle iscsi välja jagatud thin viisil&lt;br /&gt;
* ressurssi on juba kasutatud, ja ta on nö kogukamaks paisunud&lt;br /&gt;
* kliendi poolel tehakse uuesti ext4 failisüsteem&lt;br /&gt;
* tulemusena antakse kliendi poolse tegevusega storage backend poolele mingisse pool'i ressurssi tagasi&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* kliendi poolel on tegu ühe ja sama discard-trim-jms signaali saatmisega&lt;br /&gt;
* teine pool võib sõltuvalt tehnilisest lahendusest sellele signaalile reageerida erinevalt: 1. ssd puhul wearout teemaliselt, 2. thin provisioning puhul ruumi vabastamisega&lt;br /&gt;
* samewrite_16 kasutamine tegeleb kahe nähtusega: 1. unmap, 2. ettenähtud sisuga vabastatud ressursi üle kirjutamine&lt;br /&gt;
&lt;br /&gt;
===Logimine syslog serverisse üle võrgu===&lt;br /&gt;
&lt;br /&gt;
Logimine syslog serverisse üle võrgu&lt;br /&gt;
&lt;br /&gt;
 Main Menu -&amp;gt; Log Center -&amp;gt; Log Sending&lt;br /&gt;
&lt;br /&gt;
===Märkused===&lt;br /&gt;
&lt;br /&gt;
* RAID lülituse komponendi st füüsilise kõvaketta riknemisel võib süsteem hakata meeleheitlikult tegelema RAID lülituse parandamisega ja tulemuseks on kogu süsteemi IO aeglus. Tundub, et ajutise lahendusena võib olla lülitada seade shutdown'i või seadmel toide välja, seejärel probleemne kõvaketas eemaldada ning taas lülitada käima.&lt;br /&gt;
&lt;br /&gt;
* Tundub, et Synology puhul on vaikimisi raid resync kiirus 10k/s, ja et seda saab sama sysctl -w parameetrile uue väärtusega muuta&lt;br /&gt;
&lt;br /&gt;
 RackStation&amp;gt; sysctl dev.raid.speed_limit_min&lt;br /&gt;
 dev.raid.speed_limit_min = 10000&lt;br /&gt;
&lt;br /&gt;
Samas peaks kaaluma, kas seda on mõistlik teha, resync saab kiiremini valmis, aga sel ajal on süsteemil vähem ressurssi nö teenuse pakkumiseks.&lt;br /&gt;
&lt;br /&gt;
===Western Digital nn Green ketaste kasutamine===&lt;br /&gt;
&lt;br /&gt;
Western Digital toodab Green märkega kettaid, nt mudel WD20EARS-00MVWB mis kasutan Intellipark tehnoloogiat. Vaikimisi läheb selline ketas 8 sekundi mitte-kasutuse järel teisse režiimi ja järgmisel kasutamisel tagasi, toimub Load Cycle ja suurendatakse SMART LCC (Load Cycle Count) väärtust. Spetsifikatsioon kõneleb, et WD20EARS-00MVWB kettad kannatab sellised tsükleid 300k tükki. Tegelikult ei ole WD20EARS-00MVWB kettad ametlikult Synology poolt toetatud, aga tundub, et praktiliselt saab neid siiski kasutada. Parasjagu kehtestatud seadistust saab küsida selliselt&lt;br /&gt;
&lt;br /&gt;
 RackStation&amp;gt; syno_disk_ctl --wd-idle -g /dev/sda&lt;br /&gt;
 Get /dev/sda WD idle3 timer [0] successfully&lt;br /&gt;
 RackStation&amp;gt; syno_disk_ctl --wd-idle -g /dev/sdb&lt;br /&gt;
 Get /dev/sdb WD idle3 timer [0] successfully&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* [0] - kõnealuse ketta Intellipark featuur on välja lülitatud&lt;br /&gt;
&lt;br /&gt;
Mõned allikad soovitavad lisaks rakendada suhteliselt pikka hibernation time väärtust, kuni väljalülitamiseni&lt;br /&gt;
&lt;br /&gt;
 Control Panel -&amp;gt; Hardware &amp;amp; Power -&amp;gt; HDD hibernation&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* http://forum.synology.com/enu/viewtopic.php?f=124&amp;amp;t=82215&lt;br /&gt;
* http://idle3-tools.sourceforge.net/&lt;br /&gt;
* http://blog.fosketts.net/2011/04/27/western-digital-intellipark-feature-design-flaw/&lt;br /&gt;
* http://www.wdc.com/wdproducts/library/SpecSheet/ENG/2879-701229.pdf&lt;br /&gt;
* http://wiki.nas4free.org/doku.php?id=faq:0148&lt;br /&gt;
&lt;br /&gt;
===Synology ketaste kasutamine Linux keskkonnas===&lt;br /&gt;
&lt;br /&gt;
Tundub, et üks Synology hea omadus seisneb selles, et andmesalvestuseks kasutatakse standardseid Linux vahendeid&lt;br /&gt;
&lt;br /&gt;
* mdadm tarkvaraline raid&lt;br /&gt;
* LVM köitehaldus&lt;br /&gt;
* ext4 failisüsteem&lt;br /&gt;
* iSCSI&lt;br /&gt;
&lt;br /&gt;
Nt Synology seadme riknemisel sobib paigutada kõvakettad tavalise Linux operatsioonisüsteemiga töötava arvuti külge ja saab andmetele ligi.&lt;br /&gt;
&lt;br /&gt;
===Kõvaketaste asendamine suurematega===&lt;br /&gt;
&lt;br /&gt;
* veenduda, et kasutatakse kõige uuemat Synology tarkvara&lt;br /&gt;
* veenduda, et raid1 ühendus on redundantne, st kettad on süngis&lt;br /&gt;
* shutdown ja asendada üks ketas suuremaga (pole vahet kumb)&lt;br /&gt;
* käivitada ja veenduda, et uus ketas on initsialiseerimata, aga muus osas ära tuntud; taustal on näha&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno:~# cat /proc/mdstat &lt;br /&gt;
Personalities : [linear] [raid0] [raid1] [raid10] [raid6] [raid5] [raid4] &lt;br /&gt;
md2 : active raid1 sdb5[1]&lt;br /&gt;
      971931264 blocks super 1.2 [2/1] [_U]&lt;br /&gt;
      &lt;br /&gt;
md1 : active raid1 sdb2[1]&lt;br /&gt;
      2097088 blocks [2/1] [_U]&lt;br /&gt;
      &lt;br /&gt;
md0 : active raid1 sdb1[1]&lt;br /&gt;
      2490176 blocks [2/1] [_U]&lt;br /&gt;
      &lt;br /&gt;
unused devices: &amp;lt;none&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno:~# parted /dev/sda p&lt;br /&gt;
Error: /dev/sda: unrecognised disk label&lt;br /&gt;
Model: ATA ST4000VN008-2DR1 (scsi)                                        &lt;br /&gt;
Disk /dev/sda: 4001GB&lt;br /&gt;
Sector size (logical/physical): 512B/512B&lt;br /&gt;
Partition Table: unknown&lt;br /&gt;
Disk Flags: &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* valida repair&lt;br /&gt;
&lt;br /&gt;
 Storage Manager -&amp;gt; Disk Group -&amp;gt; Manage -&amp;gt; Repair -&amp;gt; edasi jaatavalt -&amp;gt; Apply&lt;br /&gt;
&lt;br /&gt;
taustal toimub mdadm raid1 sünkroniseerimine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno:~# cat /proc/mdstat &lt;br /&gt;
Personalities : [linear] [raid0] [raid1] [raid10] [raid6] [raid5] [raid4] &lt;br /&gt;
md2 : active raid1 sda5[2] sdb5[1]&lt;br /&gt;
      971931264 blocks super 1.2 [2/1] [_U]&lt;br /&gt;
      [&amp;gt;....................]  recovery =  0.1% (1202688/971931264) finish=215.2min speed=75168K/sec&lt;br /&gt;
      &lt;br /&gt;
md1 : active raid1 sda2[0] sdb2[1]&lt;br /&gt;
      2097088 blocks [2/2] [UU]&lt;br /&gt;
      &lt;br /&gt;
md0 : active raid1 sda1[0] sdb1[1]&lt;br /&gt;
      2490176 blocks [2/2] [UU]&lt;br /&gt;
      &lt;br /&gt;
unused devices: &amp;lt;none&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
GUI liideses paistab progress selliselt&lt;br /&gt;
&lt;br /&gt;
[[Pilt:Synology-4.gif|900px]]&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* https://originwww.synology.com/en-uk/knowledgebase/DSM/help/DSM/StorageManager/volume_diskgroup_expand_replace_disk&lt;br /&gt;
&lt;br /&gt;
===L2TP/IPSec vpn kasutamine===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* https://www.synology.com/en-global/knowledgebase/DSM/help/VPNCenter/vpn_setup&lt;br /&gt;
&lt;br /&gt;
===2026 aasta alguse märkmed===&lt;br /&gt;
&lt;br /&gt;
Mudel Synology RS822RP+ paigaldamine paistab selliselt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260218-synology-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* tarkvara versioon - 7.x&lt;br /&gt;
&lt;br /&gt;
====Tööpõhimõte - andmesalvestus====&lt;br /&gt;
&lt;br /&gt;
Seadistatud Synology andmesalvestuse osakond paistab nt selline&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260403-synology-storage-btrfs-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* süsteemis on kaustusel 4 x 7.3 TB füüsilised hdd kettad&lt;br /&gt;
* neljast kettast on moodustatud 2-ketta redundantsusega lülitus - Synology Hybrid RAID (SHR)&lt;br /&gt;
&lt;br /&gt;
Käsurealt uurides paistab selline lahendus, füüsised seadmed on partitsioneeritud ning moodustatud üks suur mdadm ressurss raid6 lülituses&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno-02:~# cat /proc/mdstat&lt;br /&gt;
Personalities : [raid1] [raid6] [raid5] [raid4] [raidF1]&lt;br /&gt;
md2 : active raid6 sata3p5[0] sata2p5[3] sata1p5[2] sata4p5[1]&lt;br /&gt;
      15606599168 blocks super 1.2 level 6, 64k chunk, algorithm 2 [4/4] [UUUU]&lt;br /&gt;
&lt;br /&gt;
md1 : active raid1 sata3p2[0] sata2p2[3] sata1p2[2] sata4p2[1]&lt;br /&gt;
      2097088 blocks [4/4] [UUUU]&lt;br /&gt;
&lt;br /&gt;
md0 : active raid1 sata3p1[0] sata2p1[3] sata1p1[2] sata4p1[1]&lt;br /&gt;
      8388544 blocks [4/4] [UUUU]&lt;br /&gt;
&lt;br /&gt;
unused devices: &amp;lt;none&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
mdadm ressursile on moodustatud lvm volume group&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno-02:~# vgdisplay&lt;br /&gt;
  --- Volume group ---&lt;br /&gt;
  VG Name               vg1&lt;br /&gt;
  System ID&lt;br /&gt;
  Format                lvm2&lt;br /&gt;
  Metadata Areas        1&lt;br /&gt;
  Metadata Sequence No  4&lt;br /&gt;
  VG Access             read/write&lt;br /&gt;
  VG Status             resizable&lt;br /&gt;
  MAX LV                0&lt;br /&gt;
  Cur LV                3&lt;br /&gt;
  Open LV               2&lt;br /&gt;
  Max PV                0&lt;br /&gt;
  Cur PV                1&lt;br /&gt;
  Act PV                1&lt;br /&gt;
  VG Size               14.53 TiB&lt;br /&gt;
  PE Size               4.00 MiB&lt;br /&gt;
  Total PE              3810204&lt;br /&gt;
  Alloc PE / Size       268291 / 1.02 TiB&lt;br /&gt;
  Free  PE / Size       3541913 / 13.51 TiB&lt;br /&gt;
  VG UUID               hrppbu-qIHS-ItrZ-keg9-SbKx-tP0O-Gdpnm0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
lvm volume group koosseisus on lvm volume'id&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno-02:~# lvdisplay vg1&lt;br /&gt;
  --- Logical volume ---&lt;br /&gt;
  LV Path                /dev/vg1/syno_vg_reserved_area&lt;br /&gt;
  LV Name                syno_vg_reserved_area&lt;br /&gt;
  VG Name                vg1&lt;br /&gt;
  LV UUID                YnNfms-F3hi-Z5Io-tSFg-tn61-mxiT-N2IBcr&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time ,&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 0&lt;br /&gt;
  LV Size                12.00 MiB&lt;br /&gt;
  Current LE             3&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     512&lt;br /&gt;
  Block device           248:0&lt;br /&gt;
&lt;br /&gt;
  --- Logical volume ---&lt;br /&gt;
  LV Path                /dev/vg1/volume_1&lt;br /&gt;
  LV Name                volume_1&lt;br /&gt;
  VG Name                vg1&lt;br /&gt;
  LV UUID                rNuz8K-fgQF-81fa-FaMt-cuHQ-QQsC-6nOFfy&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time ,&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                1.00 TiB&lt;br /&gt;
  Current LE             262144&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     512&lt;br /&gt;
  Block device           248:1&lt;br /&gt;
&lt;br /&gt;
  --- Logical volume ---&lt;br /&gt;
  LV Path                /dev/vg1/volume_2&lt;br /&gt;
  LV Name                volume_2&lt;br /&gt;
  VG Name                vg1&lt;br /&gt;
  LV UUID                v1vtmT-upig-YKN1-iUjY-A0Er-2LiC-iHkLq2&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time ,&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                24.00 GiB&lt;br /&gt;
  Current LE             6144&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     512&lt;br /&gt;
  Block device           248:3&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
lvm volumite nö ette on rakendatud lvm cache (mõeldud ssd ketastest ja hdd ketastest koosneva lahenduse valmisolekuks), aga praegu on see placeholder (cache mode DUMMY)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno-02:~# dmsetup ls --tree&lt;br /&gt;
vg1-syno_vg_reserved_area (248:0)&lt;br /&gt;
 └─ (9:2)&lt;br /&gt;
cachedev_1 (248:4)&lt;br /&gt;
 └─vg1-volume_2 (248:3)&lt;br /&gt;
    └─ (9:2)&lt;br /&gt;
cachedev_0 (248:2)&lt;br /&gt;
 └─vg1-volume_1 (248:1)&lt;br /&gt;
    └─ (9:2)&lt;br /&gt;
&lt;br /&gt;
root@syno-02:~# dmsetup table cachedev_0&lt;br /&gt;
0 2147483648 flashcache-syno conf:&lt;br /&gt;
	ssd dev (none), disk dev (/dev/vg1/volume_1) cache mode(DUMMY)&lt;br /&gt;
	capacity(0M), associativity(0), data block size(0K)&lt;br /&gt;
	skip sequential thresh(0K)&lt;br /&gt;
	total blocks(0), cached blocks(0), cache percent(0)&lt;br /&gt;
	nr_queued(0) save meta only(0)&lt;br /&gt;
	split-io(0) support pin file(0) version(0)&lt;br /&gt;
Size Hist:&lt;br /&gt;
bits_all=0 bits_used=0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
lvm volume cache device on aluseks btrfs failisüsteemile (single device režiimis)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno-02:~# btrfs fi show&lt;br /&gt;
Label: '2026.02.18-23:51:50 v86009'  uuid: a92b6590-a8d3-449d-9648-969f37c56fcb&lt;br /&gt;
	Total devices 1 FS bytes used 66.66MiB&lt;br /&gt;
	devid    1 size 1.00TiB used 12.02GiB path /dev/mapper/cachedev_0&lt;br /&gt;
&lt;br /&gt;
Label: '2026.04.03-12:14:30 v86009'  uuid: 22ce1c49-e583-4764-81ab-91e46228327e&lt;br /&gt;
	Total devices 1 FS bytes used 280.00KiB&lt;br /&gt;
	devid    1 size 24.00GiB used 536.00MiB path /dev/mapper/cachedev_1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
tulemus paistab selline&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno-02:~# df -h -T -t btrfs&lt;br /&gt;
Filesystem             Type   Size  Used Avail Use% Mounted on&lt;br /&gt;
/dev/mapper/cachedev_0 btrfs  984G   82M  983G   1% /volume1&lt;br /&gt;
/dev/mapper/cachedev_1 btrfs   24G   18M   24G   1% /volume2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* btrfs ei ole kasutusel volume halduse vms redundantse jaoks - ainult failisüsteem&lt;br /&gt;
* füüsiliste seadmete redundantsusega tegeleb mdadm&lt;br /&gt;
* Synology ime seisneb btrfs ja mdadm integratsioonis - kui btrfs avastab kontrollsummamise abil vea, siis ta saadab signaali mdadm osakonda ja mdadm nö proovib paremini (kaustab raid lülituse teist komponenti)&lt;br /&gt;
* mdadm lülituseks on mitte raid10 aga raid6 - mõttega, et nii võib kokku rikneda kaks suvalist füüsilist ketast ning andmed on veel alles&lt;br /&gt;
&lt;br /&gt;
====Tööpõhimõte - võrk====&lt;br /&gt;
&lt;br /&gt;
Antud juhul kasutatakse 10/25 Gbit/s Broadcom võrguseadet&lt;br /&gt;
&lt;br /&gt;
 Broadcom P225p NetXtreme-E Dual-port 10Gb/25Gb Ethernet PCIe Adapter&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno-02:~# lspci -vvv&lt;br /&gt;
...&lt;br /&gt;
&lt;br /&gt;
01:00.0 Class 0200: Device 14e4:16d7 (rev 01)&lt;br /&gt;
    Subsystem: Device 7053:100c&lt;br /&gt;
    Control: I/O- Mem+ BusMaster+ SpecCycle- MemWINV- VGASnoop- ParErr- Stepping- SERR- FastB2B- DisINTx+&lt;br /&gt;
    Status: Cap+ 66MHz- UDF- FastB2B- ParErr- DEVSEL=fast &amp;gt;TAbort- &amp;lt;TAbort- &amp;lt;MAbort- &amp;gt;SERR- &amp;lt;PERR- INTx-&lt;br /&gt;
    Latency: 0&lt;br /&gt;
    Interrupt: pin A routed to IRQ 338&lt;br /&gt;
    Region 0: Memory at 81210000 (64-bit, prefetchable) [size=64K]&lt;br /&gt;
    Region 2: Memory at 81100000 (64-bit, prefetchable) [size=1M]&lt;br /&gt;
    Region 4: Memory at 812a2000 (64-bit, prefetchable) [size=8K]&lt;br /&gt;
    Expansion ROM at 81f00000 [disabled] [size=512K]&lt;br /&gt;
    Capabilities: [48] Power Management version 3&lt;br /&gt;
        Flags: PMEClk- DSI- D1- D2- AuxCurrent=0mA PME(D0+,D1-,D2-,D3hot+,D3cold-)&lt;br /&gt;
        Status: D0 NoSoftRst+ PME-Enable- DSel=0 DScale=1 PME-&lt;br /&gt;
    Capabilities: [50] Vital Product Data&lt;br /&gt;
        Product Name: Broadcom P225p NetXtreme-E Dual-port 10Gb/25Gb Ethernet PCIe Adapter&lt;br /&gt;
        Read-only fields:&lt;br /&gt;
            [PN] Part number: BCM957414A4142CC&lt;br /&gt;
            [MN] Manufacture ID: 14E4&lt;br /&gt;
            [V0] Vendor specific: 222.1.68.0&lt;br /&gt;
            [V1] Vendor specific: 222.0.137.0&lt;br /&gt;
            [V3] Vendor specific: 222.0.138.0&lt;br /&gt;
            [V6] Vendor specific: 222.0.137.0&lt;br /&gt;
            [V7] Vendor specific: 222.0.137.0&lt;br /&gt;
            [V8] Vendor specific: 222.0.138.0&lt;br /&gt;
            [V9] Vendor specific: 222.0.137.0&lt;br /&gt;
            [VA] Vendor specific: 222.0.138.0&lt;br /&gt;
            [VB] Vendor specific: REV005DEV001DEV002DEV003DEV004DEV005&lt;br /&gt;
            [SN] Serial number: 2550VQRPJP8P4000&lt;br /&gt;
            [RV] Reserved: checksum good, 126 byte(s) reserved&lt;br /&gt;
        End&lt;br /&gt;
    Capabilities: [58] MSI: Enable- Count=1/8 Maskable- 64bit+&lt;br /&gt;
        Address: 0000000000000000  Data: 0000&lt;br /&gt;
    Capabilities: [a0] MSI-X: Enable+ Count=74 Masked-&lt;br /&gt;
        Vector table: BAR=4 offset=00000000&lt;br /&gt;
        PBA: BAR=4 offset=000004a0&lt;br /&gt;
    Capabilities: [ac] Express (v2) Endpoint, MSI 00&lt;br /&gt;
        DevCap: MaxPayload 512 bytes, PhantFunc 0, Latency L0s &amp;lt;4us, L1 &amp;lt;64us&lt;br /&gt;
            ExtTag+ AttnBtn- AttnInd- PwrInd- RBE+ FLReset+ SlotPowerLimit 0.000W&lt;br /&gt;
        DevCtl: CorrErr+ NonFatalErr+ FatalErr+ UnsupReq+&lt;br /&gt;
            RlxdOrd+ ExtTag+ PhantFunc- AuxPwr+ NoSnoop+ FLReset-&lt;br /&gt;
            MaxPayload 512 bytes, MaxReadReq 512 bytes&lt;br /&gt;
        DevSta: CorrErr+ NonFatalErr- FatalErr- UnsupReq+ AuxPwr- TransPend-&lt;br /&gt;
        LnkCap: Port #0, Speed 8GT/s, Width x8, ASPM not supported&lt;br /&gt;
            ClockPM+ Surprise- LLActRep- BwNot- ASPMOptComp+&lt;br /&gt;
        LnkCtl: ASPM Disabled; RCB 64 bytes Disabled- CommClk+&lt;br /&gt;
            ExtSynch- ClockPM- AutWidDis- BWInt- AutBWInt-&lt;br /&gt;
        LnkSta: Speed 8GT/s (ok), Width x4 (downgraded)&lt;br /&gt;
            TrErr- Train- SlotClk+ DLActive- BWMgmt- ABWMgmt-&lt;br /&gt;
        DevCap2: Completion Timeout: Range ABCD, TimeoutDis+, LTR+, OBFF Via WAKE#&lt;br /&gt;
             AtomicOpsCap: 32bit- 64bit- 128bitCAS-&lt;br /&gt;
        DevCtl2: Completion Timeout: 50us to 50ms, TimeoutDis-, LTR-, OBFF Disabled&lt;br /&gt;
             AtomicOpsCtl: ReqEn-&lt;br /&gt;
        LnkCtl2: Target Link Speed: 2.5GT/s, EnterCompliance- SpeedDis-&lt;br /&gt;
             Transmit Margin: Normal Operating Range, EnterModifiedCompliance- ComplianceSOS-&lt;br /&gt;
             Compliance De-emphasis: -6dB&lt;br /&gt;
        LnkSta2: Current De-emphasis Level: -3.5dB, EqualizationComplete+, EqualizationPhase1+&lt;br /&gt;
             EqualizationPhase2+, EqualizationPhase3+, LinkEqualizationRequest-&lt;br /&gt;
...&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno-02:~# ethtool -i eth5&lt;br /&gt;
driver: bnxt_en&lt;br /&gt;
version: 1.10.2-222.0.142.0&lt;br /&gt;
firmware-version: 222.1.81.32002/pkg N/A&lt;br /&gt;
expansion-rom-version:&lt;br /&gt;
bus-info: 0000:01:00.1&lt;br /&gt;
supports-statistics: yes&lt;br /&gt;
supports-test: yes&lt;br /&gt;
supports-eeprom-access: yes&lt;br /&gt;
supports-register-dump: yes&lt;br /&gt;
supports-priv-flags: yes&lt;br /&gt;
&lt;br /&gt;
root@syno-02:~# ethtool eth5&lt;br /&gt;
Settings for eth5:&lt;br /&gt;
	Supported ports: [ FIBRE ]&lt;br /&gt;
	Supported link modes:   25000baseCR/Full&lt;br /&gt;
	                        10000baseCR/Full&lt;br /&gt;
	Supported pause frame use: Symmetric Receive-only&lt;br /&gt;
	Supports auto-negotiation: Yes&lt;br /&gt;
	Supported FEC modes: Not reported&lt;br /&gt;
	Advertised link modes:  25000baseCR/Full&lt;br /&gt;
	                        10000baseCR/Full&lt;br /&gt;
	Advertised pause frame use: Symmetric&lt;br /&gt;
	Advertised auto-negotiation: Yes&lt;br /&gt;
	Advertised FEC modes: Not reported&lt;br /&gt;
	Speed: 25000Mb/s&lt;br /&gt;
	Duplex: Full&lt;br /&gt;
	Port: Direct Attach Copper&lt;br /&gt;
	PHYAD: 1&lt;br /&gt;
	Transceiver: internal&lt;br /&gt;
	Auto-negotiation: on&lt;br /&gt;
	Supports Wake-on: g&lt;br /&gt;
	Wake-on: d&lt;br /&gt;
	Current message level: 0x000020c1 (8385)&lt;br /&gt;
			       drv rx_err tx_err hw&lt;br /&gt;
	Link detected: yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Synology account===&lt;br /&gt;
&lt;br /&gt;
Võib olla on asjakohane pidada synology accounti ja seade registreerida&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260403-synology-storage-account-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
===Synology insight===&lt;br /&gt;
&lt;br /&gt;
Võib olla on asjakohane pidada synology accounti ja seade registreerida ning lisaks tekitada active insight subscription tasuta ning seal seade registreerida&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260403-synology-storage-insight-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
===Package Center===&lt;br /&gt;
&lt;br /&gt;
Uuendamine&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260903-synology-package-center-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
===Tulemüür===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260916-synology-firewall-01.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260916-synology-firewall-02.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
===Kasulikud lisamaterjalid===&lt;br /&gt;
&lt;br /&gt;
* http://forum.synology.com/wiki&lt;br /&gt;
* http://en.wikipedia.org/wiki/Synology_Inc.&lt;br /&gt;
* http://blog.wrgms.com/recovering-a-failed-synology-diskstation-ds2xx-serial/&lt;/div&gt;</summary>
		<author><name>Imre</name></author>
	</entry>
	<entry>
		<id>https://www.auul.pri.ee/wiki/index.php?title=Synology_kasutamine&amp;diff=5299</id>
		<title>Synology kasutamine</title>
		<link rel="alternate" type="text/html" href="https://www.auul.pri.ee/wiki/index.php?title=Synology_kasutamine&amp;diff=5299"/>
		<updated>2026-09-16T18:58:09Z</updated>

		<summary type="html">&lt;p&gt;Imre: /* Tulemüür */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Sissejuhatus===&lt;br /&gt;
&lt;br /&gt;
Synology http://www.synology.com/ ...&lt;br /&gt;
&lt;br /&gt;
Käesolevas tekstis on Linux kliendina kasutatud Debian v. 7 Wheezy näidet.&lt;br /&gt;
&lt;br /&gt;
===Riistvara===&lt;br /&gt;
&lt;br /&gt;
* https://www.synology.com/en-us/compatibility aadressilt leiab seadmega ühilduvaid tooteid, eriti nt kõvakettaid&lt;br /&gt;
&lt;br /&gt;
===Mõisted===&lt;br /&gt;
&lt;br /&gt;
* DSM - DiskStation Manager&lt;br /&gt;
&lt;br /&gt;
===Tööpõhimõte===&lt;br /&gt;
&lt;br /&gt;
* Disk Group'ile vastab Synology kui Linux peal mdadm seade&lt;br /&gt;
* Kui Disk Group peale tekitada LUN'isid (iSCSI jaoks), siis neile vastavad vastava mdadm seadmele tehtud LVM VG köited&lt;br /&gt;
* Kõigi kõvaketaste partitsioonide 1 ja 2 abil on moodustatud vastavalt mdadm seadmed /dev/md0 ning /dev/md1; esimene on kasutuses Synology juurfailisüsteemina ning teine swap&lt;br /&gt;
* Disk Groupi'de, Volumede jms jaoks kasutatakse partitsiooni /dev/sda3 vms, paistab, et iga ketta puhul kasutatakse nii või teisiti ühte suurt partitsiooni&lt;br /&gt;
&lt;br /&gt;
Andmesalvestuse ressurssi saab kasutada üsna erinevalt, tundub, et suhteliselt paindlik ja jätkusuutlik on moodustada kõigi füüsiliste ketaste alusel üks suur Disk Group (nt raid5 taoline redundantne lülitus)&lt;br /&gt;
&lt;br /&gt;
 syno-varundus-1&amp;gt; cat /proc/mdstat &lt;br /&gt;
 Personalities : [linear] [raid0] [raid1] [raid10] [raid6] [raid5] [raid4] &lt;br /&gt;
 md2 : active raid5 sdd5[3] sdc5[2] sdb5[1] sda5[0]&lt;br /&gt;
       2916082944 blocks super 1.2 level 5, 64k chunk, algorithm 2 [4/4] [UUUU]&lt;br /&gt;
       &lt;br /&gt;
 md1 : active raid1 sda2[0] sdb2[1] sdc2[2] sdd2[3]&lt;br /&gt;
       2097088 blocks [4/4] [UUUU]&lt;br /&gt;
       &lt;br /&gt;
 md0 : active raid1 sda1[0] sdb1[1] sdc1[2] sdd1[3]&lt;br /&gt;
       2490176 blocks [4/4] [UUUU]&lt;br /&gt;
&lt;br /&gt;
ning sellelt erinevateks vajadusteks kasutada tükke (millele vastavad LVM köited, VG nimega vg1 tekitatakse automaatselt)&lt;br /&gt;
&lt;br /&gt;
 syno-varundus-1&amp;gt; lvdisplay | grep Name&lt;br /&gt;
   LV Name                /dev/vg1/syno_vg_reserved_area&lt;br /&gt;
   VG Name                vg1&lt;br /&gt;
   LV Name                /dev/vg1/iscsi_0&lt;br /&gt;
   VG Name                vg1&lt;br /&gt;
   LV Name                /dev/vg1/iscsi_1&lt;br /&gt;
   VG Name                vg1&lt;br /&gt;
   LV Name                /dev/vg1/iscsi_2&lt;br /&gt;
   VG Name                vg1&lt;br /&gt;
   LV Name                /dev/vg1/iscsi_3&lt;br /&gt;
   VG Name                vg1&lt;br /&gt;
   LV Name                /dev/vg1/volume_1&lt;br /&gt;
   VG Name                vg1&lt;br /&gt;
&lt;br /&gt;
LVM köidete kasutamisel tuleb arvestada, et neid saab vaid suurendada, mitte vähendada.&lt;br /&gt;
&lt;br /&gt;
===Synology seadmele tarkvara paigaldamine===&lt;br /&gt;
&lt;br /&gt;
Uuele Synology seadmele tarkvara paigaldamiseks on paar erinevat moodust&lt;br /&gt;
&lt;br /&gt;
* Web Assistant - Synology DSM seade saab DHCP abil omale ip ja brauseriga saab pöörduda http://ip:5000/ (mac aadress on seadme korpusel kleebisel ja selle järgi otsida dhcp logist)&lt;br /&gt;
&lt;br /&gt;
[[Pilt:Synology-3.gif]]&lt;br /&gt;
&lt;br /&gt;
kus tuleb vajutada Install Now, seade käib korra reboodil ning seejärel küsitakse seadme nime, admin kasutaja parooli jne.&lt;br /&gt;
&lt;br /&gt;
* Synology Assistant - Windows keskkonnas töötav programm leiab samast subnetist Synology&lt;br /&gt;
&lt;br /&gt;
Seadme nime ja võrgu seadistamiseks tuleb avada&lt;br /&gt;
&lt;br /&gt;
 Control Panel -&amp;gt; Network -&amp;gt; General -&amp;gt; Server Name&lt;br /&gt;
&lt;br /&gt;
===Kasutaja tekitamine===&lt;br /&gt;
&lt;br /&gt;
Synology kasutaja tekitamiseks sobib haldusliideses valida&lt;br /&gt;
&lt;br /&gt;
 Control Panel -&amp;gt; Users -&amp;gt; Create -&amp;gt; Create User&lt;br /&gt;
&lt;br /&gt;
Seejärel läbida dialoogid&lt;br /&gt;
&lt;br /&gt;
* kasutajanimi, kirjeldus, eposti aadress ja parool&lt;br /&gt;
* vaikimisi gruppi kuuluvus&lt;br /&gt;
* ligipääsetavad ressursid&lt;br /&gt;
* ligipääsemise viisid (ftp, file station, network backup, webdav)&lt;br /&gt;
&lt;br /&gt;
===NFS ressursi kasutamine===&lt;br /&gt;
&lt;br /&gt;
CIFS ressursi kasutamine koosneb kahest tegevusest&lt;br /&gt;
&lt;br /&gt;
* Synology seadmel ressursi ettevalmistamisest&lt;br /&gt;
* Kliendi poolel ressursi poole pöördumisest (nt töökohaarvutisse kataloogipuu külge monteerimine) &lt;br /&gt;
&lt;br /&gt;
NFS ressursi kasutamist saab ei saa piirata kasutajanime ja parooli abil. Saab piirata kliendi ip aadressiga.&lt;br /&gt;
&lt;br /&gt;
====Serveri ettevalmistamine====&lt;br /&gt;
&lt;br /&gt;
 Control Panel -&amp;gt; Shared Folder -&amp;gt; valida rida ja topeltklõps -&amp;gt; NFS privileges (paremal üleval)&lt;br /&gt;
&lt;br /&gt;
ning valida sobivad privileegid, nt&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
====Linux klient====&lt;br /&gt;
&lt;br /&gt;
 # cat /etc/fstab&lt;br /&gt;
 ...&lt;br /&gt;
 192.168.2.10:/volume1/rsnapshot /srv/backup nfs defaults 0 0&lt;br /&gt;
&lt;br /&gt;
===CIFS ressursi kasutamine===&lt;br /&gt;
&lt;br /&gt;
CIFS ressursi kasutamine koosneb kahest tegevusest&lt;br /&gt;
&lt;br /&gt;
* Synology seadmel ressursi ettevalmistamisest&lt;br /&gt;
* Kliendi poolel ressursi poole pöördumisest (nt töökohaarvutisse kataloogipuu külge monteerimine)&lt;br /&gt;
&lt;br /&gt;
CIFS ressursi kasutamist saab piirata kasutajanime ja parooli abil.&lt;br /&gt;
&lt;br /&gt;
====Serveri ettavalmistamine====&lt;br /&gt;
&lt;br /&gt;
 TODO&lt;br /&gt;
&lt;br /&gt;
====Linux klient ja smbclient====&lt;br /&gt;
&lt;br /&gt;
Linux töökohaarvutist Synology CIFS ressursi kasutamiseks tuleb töökohaarvutisse esmalt paigaldada smbclient pakett&lt;br /&gt;
&lt;br /&gt;
 # apt-get install smbclient&lt;br /&gt;
&lt;br /&gt;
Kui seejärel pöörduda serveri poole saab tõenäoliselt vastuseks&lt;br /&gt;
&lt;br /&gt;
 # smbclient //192.168.2.10/dokumentatsioon &amp;quot;priiduparool&amp;quot; -U priit&lt;br /&gt;
 Server requested LM password but 'client plaintext auth = no' or 'client ntlmv2 auth = yes'&lt;br /&gt;
 session setup failed: SUCCESS - 0&lt;br /&gt;
&lt;br /&gt;
Aitab lisada Samba seadistusfaili /etc/samba/smb.conf global sektsiooni read (seda seadistusfaili kasutab nii Samba kliendi kui server tarkvara)&lt;br /&gt;
&lt;br /&gt;
 ..&lt;br /&gt;
 [global]&lt;br /&gt;
   ...&lt;br /&gt;
  client lanman auth = yes&lt;br /&gt;
  client plaintext auth = yes&lt;br /&gt;
  client ntlmv2 auth = no&lt;br /&gt;
&lt;br /&gt;
Seejärel peaks töötama paremini&lt;br /&gt;
&lt;br /&gt;
 # smbclient //192.168.2.10/dokumentatsioon &amp;quot;priiduparool&amp;quot; -U priit&lt;br /&gt;
 Domain=[WORKGROUP] OS=[Unix] Server=[Samba 3.2.8]&lt;br /&gt;
 smb: \&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisaks saab Synology ressursse uurida öeldes&lt;br /&gt;
&lt;br /&gt;
 # smbclient -L //192.168.2.10 -U priit&lt;br /&gt;
 Enter piit's password:&lt;br /&gt;
 Domain=[WORKGROUP] OS=[Unix] Server=[Samba 3.2.8]&lt;br /&gt;
&lt;br /&gt;
        Sharename       Type      Comment&lt;br /&gt;
        ---------       ----      -------&lt;br /&gt;
        IPC$            IPC       IPC Service ()&lt;br /&gt;
 ...&lt;br /&gt;
&lt;br /&gt;
====Linux klient ja mount.cifs====&lt;br /&gt;
&lt;br /&gt;
Paigaldamiseks tuleb öelda&lt;br /&gt;
&lt;br /&gt;
 # apt-get install cifs-utils&lt;br /&gt;
&lt;br /&gt;
Seejärel öelda, tundub, et sec suvandiga sarnast tulemust millegipärast ei saa&lt;br /&gt;
&lt;br /&gt;
 # echo 0x30030 &amp;gt; /proc/fs/cifs/SecurityFlags&lt;br /&gt;
&lt;br /&gt;
vastasel korral tekib dmesg väljundisse&lt;br /&gt;
&lt;br /&gt;
 [501026.262542] CIFS VFS: Server requests plain text password but client support disabled&lt;br /&gt;
 [501028.631428] Status code returned 0xc0000022 NT_STATUS_ACCES_DENIED&lt;br /&gt;
 [501028.631435] CIFS VFS: Send error in SessSetup = -13&lt;br /&gt;
 [501028.632478] CIFS VFS: cifs_mount failed w/return code = -13&lt;br /&gt;
&lt;br /&gt;
ning monteerida käsurealt, nt&lt;br /&gt;
&lt;br /&gt;
 # mount -t cifs //192.168.2.10/dokumentatsioon -o username=priit,password=priiduparool /mnt/dokumentatsioon&lt;br /&gt;
&lt;br /&gt;
või /etc/fstab abil&lt;br /&gt;
&lt;br /&gt;
 # cat /etc/fstab&lt;br /&gt;
 ...&lt;br /&gt;
 //192.168.2.10/dokumentatsioon /mnt/dokumentatsioon cifs \&lt;br /&gt;
   credentials=/etc/samba/credentials,iocharset=utf8,file_mode=0777,dir_mode=0777 0 0&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* /etc/samba/credentials failis on&lt;br /&gt;
&lt;br /&gt;
 # cat /etc/samba/credentials&lt;br /&gt;
 username=priit&lt;br /&gt;
 password=priiduparool&lt;br /&gt;
 # chmod 0600 /etc/samba/credentials&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
===WebDAV===&lt;br /&gt;
&lt;br /&gt;
====Teenuse ettevalmistamine====&lt;br /&gt;
&lt;br /&gt;
HTTPS kasutamiseks tuleb laadida sertifikaadid valides&lt;br /&gt;
&lt;br /&gt;
 Control Panel -&amp;gt; Web Services -&amp;gt; HTTP Service&lt;br /&gt;
&lt;br /&gt;
====Kasutamine Linux GNOME keskkonnast====&lt;br /&gt;
&lt;br /&gt;
Töökohaarvuti GNOME keskkonnast kasutamiseks sobib valida&lt;br /&gt;
&lt;br /&gt;
 Places -&amp;gt; Connect to Server -&amp;gt; WebDAV&lt;br /&gt;
&lt;br /&gt;
ning avaneb sarnane pilt&lt;br /&gt;
&lt;br /&gt;
[[Pilt:Synology-1.gif]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
Kasutamiseks sobib avada&lt;br /&gt;
&lt;br /&gt;
 Places -&amp;gt; Home&lt;br /&gt;
&lt;br /&gt;
====Kasutamine Linux mount abil====&lt;br /&gt;
&lt;br /&gt;
Paigaldamiseks öelda&lt;br /&gt;
&lt;br /&gt;
 # apt-get install davfs2&lt;br /&gt;
&lt;br /&gt;
Ajutisi andmeid hoitakse kataloogis&lt;br /&gt;
&lt;br /&gt;
 /var/cache/davfs2&lt;br /&gt;
&lt;br /&gt;
Kliendi seadistamiseks tuleb /etc/davfs2/secrets faili lisada rida&lt;br /&gt;
&lt;br /&gt;
 https://10.198.206.12/dokumentatsioon priit priiduparool&lt;br /&gt;
&lt;br /&gt;
ning /etc/fstab faili rida&lt;br /&gt;
&lt;br /&gt;
 https://10.198.206.12/dokumentatsioon /mnt/dokumentatsioon davfs user,noauto,file_mode=600,dir_mode=700 0 1&lt;br /&gt;
&lt;br /&gt;
ning öelda&lt;br /&gt;
&lt;br /&gt;
 # mount /mnt/dokumentatsioon&lt;br /&gt;
&lt;br /&gt;
Tulemusena on WebDAV ressurss monteeritud kataloogipuu külge ja seda saab kasutada nö tavalisel viisil.&lt;br /&gt;
&lt;br /&gt;
====Kasutamine Windowsist====&lt;br /&gt;
&lt;br /&gt;
Kasutamiseks sobib NetDrive http://www.netdrive.net/ tarkvara, kasutamisel tuleb olla hoolikas ja valida vajadusel Advanced alt https juurde linnuke.&lt;br /&gt;
&lt;br /&gt;
===Shellis töötamine===&lt;br /&gt;
&lt;br /&gt;
Synology shell toimub suhteliselt sarnaselt nö Linuxi shelline&lt;br /&gt;
&lt;br /&gt;
 # cat /proc/mdstat&lt;br /&gt;
 # pvdisplay&lt;br /&gt;
 # top&lt;br /&gt;
 # ifconfig&lt;br /&gt;
 # ps&lt;br /&gt;
 # route -n&lt;br /&gt;
 # cat /proc/cpuinfo&lt;br /&gt;
&lt;br /&gt;
===Seadistuste varundamine===&lt;br /&gt;
&lt;br /&gt;
Synology seadistuste varundamiseks tuleb avalda&lt;br /&gt;
&lt;br /&gt;
 Backup and Restore -&amp;gt; Configuration Backup -&amp;gt; Back up configuration&lt;br /&gt;
&lt;br /&gt;
===Tarkvara uuendamine===&lt;br /&gt;
&lt;br /&gt;
Synology seadme arkvara koosneb üldiselt kahest osast ja neid uuendatakse eraldi&lt;br /&gt;
&lt;br /&gt;
* süsteem - esmalt uuendada&lt;br /&gt;
* paketid - seejärel uuendada&lt;br /&gt;
&lt;br /&gt;
Vähemalt alates 4.0 versioonist saab tarkvara uuendamiseks valida&lt;br /&gt;
&lt;br /&gt;
 Control Panel -&amp;gt; DSM Update&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260903-synology-update-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* http://www.synology.com/en-global/releaseNote/model/RS2211+&lt;br /&gt;
&lt;br /&gt;
===Remote folder===&lt;br /&gt;
&lt;br /&gt;
Külge ühendamiseks peab olema esmalt midagi võrgu ettevalmistatud külge ühendamiseks (nt teises Synologis nn Samba share)&lt;br /&gt;
&lt;br /&gt;
 File Station -&amp;gt; Tools -&amp;gt; Mount Remote Folder&lt;br /&gt;
&lt;br /&gt;
 Protocol -&amp;gt; CIFS&lt;br /&gt;
 Folder -&amp;gt; \\10.1.1.15\varu&lt;br /&gt;
 Account name -&amp;gt; admin&lt;br /&gt;
 Passwor -&amp;gt; parool&lt;br /&gt;
 Map to -&amp;gt; /backup&lt;br /&gt;
&lt;br /&gt;
Lahti ühendamiseks avada hiire parema nupuga hüpikmenüüd File Station liideses vastaval mount point kataloogil ning&lt;br /&gt;
&lt;br /&gt;
 Umount&lt;br /&gt;
&lt;br /&gt;
või kustuda vastav rida&lt;br /&gt;
&lt;br /&gt;
 File Station -&amp;gt; Tools -&amp;gt; Connection list&lt;br /&gt;
&lt;br /&gt;
===Remote syslog server kasutamine===&lt;br /&gt;
&lt;br /&gt;
 Log Center -&amp;gt; ...&lt;br /&gt;
&lt;br /&gt;
===SSH kliendiga ja võtmega sisselogimine===&lt;br /&gt;
&lt;br /&gt;
Tundub, et kunagi oli vaja kohendada /etc/ssh/sshd_config faili, aga 2015 aastal piisab tekitada root kasutaja kodukataloogi .ssh kataloog ning sinna sobiva sisuga authorized_keys fail&lt;br /&gt;
&lt;br /&gt;
 syno&amp;gt; pwd&lt;br /&gt;
 /root&lt;br /&gt;
 syno&amp;gt; mkdir .ssh&lt;br /&gt;
 syno&amp;gt; vi .ssh/authorized_keys&lt;br /&gt;
 .. &lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* http://forum.synology.com/enu/viewtopic.php?f=36&amp;amp;t=79651&lt;br /&gt;
&lt;br /&gt;
===Failisüsteemi parandamine===&lt;br /&gt;
&lt;br /&gt;
Vahel võib juhtuda, et plokkseadmete ja failisüsteemidega esinevad vead, nt dmesg väljundis&lt;br /&gt;
&lt;br /&gt;
 [2536057.398423] ata4.00: failed command: READ FPDMA QUEUED&lt;br /&gt;
 [2536057.403751] ata4.00: cmd 60/08:e8:20:6c:4d/00:00:14:00:00/40 tag 29 ncq 4096 in&lt;br /&gt;
 [2536057.403753]          res 41/40:1c:10:23:0f/40:00:15:00:00/40 Emask 0x9 (media error)&lt;br /&gt;
 [2536057.419144] ata4.00: status: { DRDY ERR }  &lt;br /&gt;
 [2536057.423341] ata4.00: error: { UNC }&lt;br /&gt;
 [2536057.427017] ata4.00: failed command: READ FPDMA QUEUED&lt;br /&gt;
 [2536057.432344] ata4.00: cmd 60/10:f0:60:47:64/00:00:14:00:00/40 tag 30 ncq 8192 in&lt;br /&gt;
 [2536057.432346]          res 41/40:1c:10:23:0f/40:00:15:00:00/40 Emask 0x9 (media error)&lt;br /&gt;
 [2536057.447747] ata4.00: status: { DRDY ERR }&lt;br /&gt;
 [2536057.451942] ata4.00: error: { UNC }&lt;br /&gt;
 [2536057.455624] ata4: hard resetting link&lt;br /&gt;
 [2536057.915072] ata4: SATA link up 3.0 Gbps (SStatus 123 SControl 300)&lt;br /&gt;
 [2536057.965072] ata4.00: configured for UDMA/133&lt;br /&gt;
 [2536057.969587] ata4: EH complete&lt;br /&gt;
 [2595525.600038] EXT4-fs (dm-0): error count: 3&lt;br /&gt;
 [2595525.604321] EXT4-fs (dm-0): initial error at 1397768956: ext4_mb_generate_buddy:742&lt;br /&gt;
 [2595525.612173] EXT4-fs (dm-0): last error at 1401231977: ext4_mb_generate_buddy:742&lt;br /&gt;
 [2682033.120019] EXT4-fs (dm-0): error count: 3&lt;br /&gt;
 [2682033.124300] EXT4-fs (dm-0): initial error at 1397768956: ext4_mb_generate_buddy:742&lt;br /&gt;
 [2682033.132155] EXT4-fs (dm-0): last error at 1401231977: ext4_mb_generate_buddy:742&lt;br /&gt;
 [2768540.640014] EXT4-fs (dm-0): error count: 3&lt;br /&gt;
 [2768540.644299] EXT4-fs (dm-0): initial error at 1397768956: ext4_mb_generate_buddy:742&lt;br /&gt;
 [2768540.652165] EXT4-fs (dm-0): last error at 1401231977: ext4_mb_generate_buddy:742   &lt;br /&gt;
 [2855048.160019] EXT4-fs (dm-0): error count: 3&lt;br /&gt;
 [2855048.164297] EXT4-fs (dm-0): initial error at 1397768956: ext4_mb_generate_buddy:742&lt;br /&gt;
 [2855048.172155] EXT4-fs (dm-0): last error at 1401231977: ext4_mb_generate_buddy:742   &lt;br /&gt;
 [2941555.680038] EXT4-fs (dm-0): error count: 3&lt;br /&gt;
 [2941555.684325] EXT4-fs (dm-0): initial error at 1397768956: ext4_mb_generate_buddy:742&lt;br /&gt;
 [2941555.692179] EXT4-fs (dm-0): last error at 1401231977: ext4_mb_generate_buddy:742   &lt;br /&gt;
 [3028063.200081] EXT4-fs (dm-0): error count: 3&lt;br /&gt;
 [3028063.204369] EXT4-fs (dm-0): initial error at 1397768956: ext4_mb_generate_buddy:742&lt;br /&gt;
 [3028063.212218] EXT4-fs (dm-0): last error at 1401231977: ext4_mb_generate_buddy:742   &lt;br /&gt;
 [3042303.003724] EXT4-fs error (device dm-0): ext4_mb_generate_buddy:742: group 45955, \&lt;br /&gt;
   1480 clusters in  bitmap, 1440 in gd&lt;br /&gt;
 [3042303.014584] JBD2: Spotted dirty metadata buffer (dev = dm-0, blocknr = 0). \&lt;br /&gt;
   There's a risk of filesystem corruption in case of system crash.&lt;br /&gt;
 [3114570.720052] EXT4-fs (dm-0): error count: 4&lt;br /&gt;
 [3114570.724332] EXT4-fs (dm-0): initial error at 1397768956: ext4_mb_generate_buddy:742&lt;br /&gt;
 [3114570.732188] EXT4-fs (dm-0): last error at 1404250311: ext4_mb_generate_buddy:742&lt;br /&gt;
&lt;br /&gt;
Esmalt teha kindlaks, milliseid plokkseadmeid kuidas kasutatakse&lt;br /&gt;
&lt;br /&gt;
 RackStation&amp;gt; cat /proc/mdstat &lt;br /&gt;
 Personalities : [linear] [raid0] [raid1] [raid10] [raid6] [raid5] [raid4] &lt;br /&gt;
 md2 : active raid6 sda5[0] sdi5[8] sdh5[7] sdg5[9] sdf5[5] sde5[4] sdd5[3] sdc5[2] sdb5[1]&lt;br /&gt;
       13641457536 blocks super 1.2 level 6, 64k chunk, algorithm 2 [9/9] [UUUUUUUUU]&lt;br /&gt;
       &lt;br /&gt;
 md1 : active raid1 sda2[0] sdb2[1] sdc2[2] sdd2[3] sde2[4] sdf2[5] sdg2[6] sdh2[7] sdi2[8]&lt;br /&gt;
       2097088 blocks [10/9] [UUUUUUUUU_]&lt;br /&gt;
       &lt;br /&gt;
 md0 : active raid1 sda1[0] sdb1[1] sdc1[2] sdd1[3] sde1[4] sdf1[5] sdg1[6] sdh1[7] sdi1[8]&lt;br /&gt;
      2490176 blocks [10/9] [UUUUUUUUU_]&lt;br /&gt;
&lt;br /&gt;
ja kuhu on ühendatud&lt;br /&gt;
&lt;br /&gt;
 RackStation&amp;gt; df -h&lt;br /&gt;
 Filesystem                Size      Used Available Use% Mounted on&lt;br /&gt;
 /dev/md0                  2.3G    623.8M      1.6G  27% /&lt;br /&gt;
 /tmp                    496.0M     60.0K    495.9M   0% /tmp&lt;br /&gt;
 /dev/vg1000/lv           12.5T      3.4T      9.1T  28% /volume1&lt;br /&gt;
 /volume1/@optware        12.5T      3.4T      9.1T  28% /opt&lt;br /&gt;
&lt;br /&gt;
RackStation&amp;gt; lvdisplay &lt;br /&gt;
  --- Logical volume ---&lt;br /&gt;
  LV Name                /dev/vg1000/lv&lt;br /&gt;
  VG Name                vg1000&lt;br /&gt;
  LV UUID                StKLOg-H3OT-5dKC-JnYI-vkGe-ixAk-z1C143&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                12.70 TB&lt;br /&gt;
  Current LE             3330433&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     512&lt;br /&gt;
  Block device           253:0&lt;br /&gt;
&lt;br /&gt;
 RackStation&amp;gt; fdisk /dev/sda -l&lt;br /&gt;
 &lt;br /&gt;
 Disk /dev/sda: 2000.3 GB, 2000398934016 bytes&lt;br /&gt;
 255 heads, 63 sectors/track, 243201 cylinders&lt;br /&gt;
 Units = cylinders of 16065 * 512 = 8225280 bytes&lt;br /&gt;
 &lt;br /&gt;
    Device Boot      Start         End      Blocks  Id System&lt;br /&gt;
 /dev/sda1               1         311     2490240  fd Linux raid autodetect&lt;br /&gt;
 Partition 1 does not end on cylinder boundary&lt;br /&gt;
 /dev/sda2             311         572     2097152  fd Linux raid autodetect&lt;br /&gt;
 Partition 2 does not end on cylinder boundary&lt;br /&gt;
 /dev/sda3             588      243201  1948788912   f Win95 Ext'd (LBA)&lt;br /&gt;
 /dev/sda5             589      243201  1948780864  fd Linux raid autodetect&lt;br /&gt;
&lt;br /&gt;
Seejärel lõpetada võimalikult paljude protsesside töö, v.a. ssh server&lt;br /&gt;
&lt;br /&gt;
 RackStation&amp;gt; syno_poweroff_task -d&lt;br /&gt;
&lt;br /&gt;
Kuna lsof programm vaikimisi puudub, kontrollida vajadusel nii, millised failid takistavad lahti ühendamist&lt;br /&gt;
&lt;br /&gt;
 RackStation&amp;gt; ls -R -la /proc 2&amp;gt;&amp;amp;1 | grep volume1&lt;br /&gt;
&lt;br /&gt;
Ühendada vajadusel raid kokku&lt;br /&gt;
&lt;br /&gt;
 RackStation&amp;gt; mdadm -A /dev/md2 /dev/sda5 /dev/sdi5 /dev/sdh5 /dev/sdg5 /dev/sdf5 \&lt;br /&gt;
   /dev/sde5 /dev/sdd5  /dev/sdc5 /dev/sdb5&lt;br /&gt;
 mdadm: /dev/md2 has been started with 9 drives.&lt;br /&gt;
&lt;br /&gt;
LVM köite aktiivseks tegemiseks öelda&lt;br /&gt;
&lt;br /&gt;
 # vgchange -ay&lt;br /&gt;
&lt;br /&gt;
Käivitada soovitavalt läbi screen peal käivitatud ssh kliendi failisüsteemi kontroll (ja parandus)&lt;br /&gt;
&lt;br /&gt;
 RackStation&amp;gt; fsck.ext4 -pv /dev/vg1000/lv &lt;br /&gt;
 1.41.10-1594: Group descriptor 30236 has invalid unused inodes count 8099.  FIXED.&lt;br /&gt;
 1.41.10-1594: Group descriptor 30866 has invalid unused inodes count 8024.  FIXED.&lt;br /&gt;
 1.41.10-1594: Group descriptor 46365 has invalid unused inodes count 8089.  FIXED.&lt;br /&gt;
 1.41.10-1594 contains a file system with errors, check forced.&lt;br /&gt;
 ...&lt;br /&gt;
 1.41.10-1594: Inodes that were part of a corrupted orphan linked list found.  &lt;br /&gt;
 1.41.10-1594: UNEXPECTED INCONSISTENCY; RUN fsck MANUALLY.&lt;br /&gt;
        (i.e., without -a or -p options)&lt;br /&gt;
&lt;br /&gt;
Ja küllap sel juhul tuleb parem teha nagu öeldakse&lt;br /&gt;
&lt;br /&gt;
 RackStation&amp;gt; fsck.ext4 -v -C 0 /dev/vg1000/lv   &lt;br /&gt;
 e2fsck 1.42.6 (21-Sep-2012)&lt;br /&gt;
 1.41.10-1594 contains a file system with errors, check forced.&lt;br /&gt;
 Pass 1: Checking inodes, blocks, and sizes&lt;br /&gt;
 1.41.10-1594: |======                \ 25.4%&lt;br /&gt;
&lt;br /&gt;
Märkused&lt;br /&gt;
&lt;br /&gt;
Alglaadimise käigus käivitatakse&lt;br /&gt;
&lt;br /&gt;
 # e2fsck -nq /dev/vg1000/lv&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* http://forum.synology.com/enu/viewtopic.php?f=7&amp;amp;t=83726&amp;amp;start=15&lt;br /&gt;
* http://boomkicker.wordpress.com/2013/02/14/scrub-synology-raid-disks/&lt;br /&gt;
* http://www.cyberciti.biz/faq/synology-complete-fsck-file-system-check-command/&lt;br /&gt;
* http://forum.synology.com/wiki/index.php/How_to_give_your_disks_and_files_a_health_check_and_repair_basic_faults&lt;br /&gt;
* http://www.naschenweng.info/2012/03/25/fixing-file-system-corruption-synology-nas/&lt;br /&gt;
* http://www.berthon.eu/2014/how-to-verify-your-synology-nas-hard-disks/&lt;br /&gt;
* http://forum.synology.com/enu/viewtopic.php?f=7&amp;amp;t=53431&amp;amp;p=256279&lt;br /&gt;
&lt;br /&gt;
===XPEnology===&lt;br /&gt;
&lt;br /&gt;
XPEnology lahenduseks nimetakakse sellist nö kohendust, mille abil saab tavalist arvutit kasutada nagu Synology seadet. Kuna tavaliselt Synology seadmeid ei ole kasutada nö üks rohkem kui reaalselt vaja, siis sobib XPEnology hästi Synology süsteemi tundmaõppimiseks (nt kuidas toimub plokkseadmete, volume'ite, teenuste jms haldamine).&lt;br /&gt;
&lt;br /&gt;
====Tööpõhimõte====&lt;br /&gt;
&lt;br /&gt;
Tundub, et Synology originaal-riistvaral on nö miski sees, mis peale seadme käivitamist teeb ta nähtavaks Synology Assistantile üle võrgu ja seejärel saavad nad omavahel suhelda. Muu hulgas teeb see suhtlemine võimaliuks paigaldada seadmesse Synology tarkvara. Selleks, et nö tavaline arvuti paistaks Synology Assistant jaoks nagu originaal Synology seade, tuleb see tavaline arvuti käivitada spetsiaalselt ettevalmistatud plokkseadmelt. Selliste plokkseadmete tõmmiseid on erinevaid&lt;br /&gt;
&lt;br /&gt;
* gnoboot - eeliseks on ka asjaolu, et edasine töö toimub originaal Synology .pat arhiivga&lt;br /&gt;
* nanoboot - eeliseks on ka asjaolu, et edasine töö toimub originaal Synology .pat arhiivga&lt;br /&gt;
&lt;br /&gt;
Tundub, et nanoboot on 2014 aasta suvel kõige edulisem variant.&lt;br /&gt;
&lt;br /&gt;
====Paigaldamine QEMU-KVM keskkonda NanoBoot abil====&lt;br /&gt;
&lt;br /&gt;
Tundub, et XPEnology õnnestub käivitada QEMU-KVM virtuaalsel arvutil&lt;br /&gt;
&lt;br /&gt;
* disk 0 - IDE (.raw formaadis fail, nt 1G suurusega)&lt;br /&gt;
* disk 1, 2, 3 jne - SATA (vähemalt üks on tingimata vajalik)&lt;br /&gt;
* protsessor - qemu64&lt;br /&gt;
* võrgukaart - e1000&lt;br /&gt;
&lt;br /&gt;
 # cp /tmp/NB_x64_5031_DSM_50-4493_Xpenology_nl.img /var/lib/vz/images/126/vm-126-disk-1.raw&lt;br /&gt;
&lt;br /&gt;
Seejärel arvuti käivitada, konsoolil näeb teateid, sh GRUB ning kui on käivitunud, saab pöörduda Synology Assistent abil ja edasi paigaldada Synology tarkvara tavalisel viisil. Paigaldatud v. 4493 peale v 4493 update 2 rakendamine toimub läbi veebiliidese, st midagi käsurealt või kuskilt kohendada pole tarvis.&lt;br /&gt;
&lt;br /&gt;
Konsoolilt saab ka sisse logida, nt kasutaja root ja kasutaja admin parool&lt;br /&gt;
&lt;br /&gt;
[[Pilt:Synology-2.gif]]&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* http://www.xpenology.nl/boot-images/&lt;br /&gt;
* http://www.xpenology.nl/installatie-dsm-5-0-4493-update-2/&lt;br /&gt;
&lt;br /&gt;
====Paigaldamine QEMU-KVM keskkonda gnoboot abil====&lt;br /&gt;
&lt;br /&gt;
Tundub, et XPEnology õnnestub käivitada QEMU-KVM virtuaalsel arvutil&lt;br /&gt;
&lt;br /&gt;
* disk 0 - IDE (.raw formaadis fail, nt 1G suurusega)&lt;br /&gt;
* disk 1, 2, 3 jne - SATA (vähemalt üks on tingimata vajalik)&lt;br /&gt;
* protsessor - qemu64&lt;br /&gt;
* võrgukaart - e1000&lt;br /&gt;
&lt;br /&gt;
 # cp /tmp/gnoboot-alpha10.5-ext2.img /var/lib/vz/images/126/vm-126-disk-1.raw&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
====Kasulikud lisamaterjalid====&lt;br /&gt;
&lt;br /&gt;
* http://www.robvanhamersveld.nl/2013/01/21/install-and-test-synology-dsm-in-a-virtual-machine/&lt;br /&gt;
* http://thedarkcloud.net/setting-gnoboot-synology-dsm-5-0-esxi-5-5-setup/&lt;br /&gt;
* http://cyanlabs.net/tutorials/install-xpenology-on-the-n54l-without-esxi&lt;br /&gt;
* http://www.wijngaard.org/synology-virtual-diskstation-5-0-with-virtualbox/&lt;br /&gt;
&lt;br /&gt;
===iSCSI ressursi väljajagamine===&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* CHAP kasutajanimi 8 märki ja parool 12 - 16, mis sisaldab [0-9,a-z,A-Z] märkidest igast komplektist vähemalt ühte ja mitte muid märke&lt;br /&gt;
&lt;br /&gt;
====Synology iSCSI server====&lt;br /&gt;
&lt;br /&gt;
Synology v. 7 webgui liideses toimub iscsi serveri poole seadistamine 'SAN Manager' rakenduse abil&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260406-synology-iscsi-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* kuna synology kasutab btrfs failisüsteemi, siis on võimalik kasutada snapshottimist&lt;br /&gt;
* sektsioonis 'iscsi' asuvad iscsi target kirjeldused&lt;br /&gt;
&lt;br /&gt;
Queue suurus, mida iscsi server publitseerib oma iscsi kliendile&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260406-synology-iscsi-02.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kliendi vaatest&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@pve-npl-01:~# lsscsi -s&lt;br /&gt;
[18:0:0:2]   disk    SYNOLOGY Storage          4.0   /dev/sda    107GB&lt;br /&gt;
[N:0:0:1]    disk    MTFDKCC7T6TGP-1BK1JABYY__1                 /dev/nvme0n1  7.68TB&lt;br /&gt;
[N:1:0:1]    disk    MTFDKCC7T6TGP-1BK1JABYY__1                 /dev/nvme1n1  7.68TB&lt;br /&gt;
&lt;br /&gt;
root@pve-npl-01:~# cat /sys/block/sda/queue/nr_requests&lt;br /&gt;
226&lt;br /&gt;
&lt;br /&gt;
root@pve-npl-01:~# cat /sys/block/sda/device/queue_depth&lt;br /&gt;
64&lt;br /&gt;
&lt;br /&gt;
root@pve-npl-01:~# iscsiadm -m node -T iqn.2000-01.com.synology:syno-02.Target-2.03a0d61e0a4 -p 10.0.20.51:3260 -o update -n node.session.queue_depth -v 64&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Selle suurusega on omajagu segane lugu, võib olla on mõistlik sättida synology poolelt vaikimisi 64 ja linux poolelt vaikimisi 32. Nelja kettaga syno puhul on füüsiliste ketaste queue length&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno-02:~# cat /sys/block/sata*/device/queue_depth&lt;br /&gt;
31&lt;br /&gt;
31&lt;br /&gt;
31&lt;br /&gt;
31&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
LUN seadistused&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260406-synology-iscsi-03.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260406-synology-iscsi-04.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
====Open-iSCSI Linux klient====&lt;br /&gt;
&lt;br /&gt;
Tavalisel juhtumil paistab iscsi ressurssi kasutamine kliendi poolelt välja nt selliselt&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@pve-npl-01:~# iscsiadm -m session -P 3&lt;br /&gt;
iSCSI Transport Class version 2.0-870&lt;br /&gt;
version 2.1.11&lt;br /&gt;
Target: iqn.2000-01.com.synology:syno-02.Target-2.03a0d61e0a4 (non-flash)&lt;br /&gt;
	Current Portal: 10.0.20.51:3260,1&lt;br /&gt;
	Persistent Portal: 10.0.20.51:3260,1&lt;br /&gt;
		**********&lt;br /&gt;
		Interface:&lt;br /&gt;
		**********&lt;br /&gt;
		Iface Name: default&lt;br /&gt;
		Iface Transport: tcp&lt;br /&gt;
		Iface Initiatorname: iqn.1993-08.org.debian:01:c533b1c12785&lt;br /&gt;
		Iface IPaddress: 10.0.20.17&lt;br /&gt;
		Iface HWaddress: default&lt;br /&gt;
		Iface Netdev: default&lt;br /&gt;
		SID: 36&lt;br /&gt;
		iSCSI Connection State: LOGGED IN&lt;br /&gt;
		iSCSI Session State: LOGGED_IN&lt;br /&gt;
		Internal iscsid Session State: NO CHANGE&lt;br /&gt;
		*********&lt;br /&gt;
		Timeouts:&lt;br /&gt;
		*********&lt;br /&gt;
		Recovery Timeout: 120&lt;br /&gt;
		Target Reset Timeout: 30&lt;br /&gt;
		LUN Reset Timeout: 30&lt;br /&gt;
		Abort Timeout: 15&lt;br /&gt;
		*****&lt;br /&gt;
		CHAP:&lt;br /&gt;
		*****&lt;br /&gt;
		username: &amp;lt;empty&amp;gt;&lt;br /&gt;
		password: ********&lt;br /&gt;
		username_in: &amp;lt;empty&amp;gt;&lt;br /&gt;
		password_in: ********&lt;br /&gt;
		************************&lt;br /&gt;
		Negotiated iSCSI params:&lt;br /&gt;
		************************&lt;br /&gt;
		HeaderDigest: None&lt;br /&gt;
		DataDigest: None&lt;br /&gt;
		MaxRecvDataSegmentLength: 262144&lt;br /&gt;
		MaxXmitDataSegmentLength: 262144&lt;br /&gt;
		FirstBurstLength: 65536&lt;br /&gt;
		MaxBurstLength: 262144&lt;br /&gt;
		ImmediateData: Yes&lt;br /&gt;
		InitialR2T: Yes&lt;br /&gt;
		MaxOutstandingR2T: 1&lt;br /&gt;
		************************&lt;br /&gt;
		Attached SCSI devices:&lt;br /&gt;
		************************&lt;br /&gt;
		Host Number: 18	State: running&lt;br /&gt;
		scsi18 Channel 00 Id 0 Lun: 2&lt;br /&gt;
			Attached scsi disk sda		State: running&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus on eraldatud sektsioonid&lt;br /&gt;
&lt;br /&gt;
Interface&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
Timeouts&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
CHAP&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
Negotiated iSCSI params - vahel annavad asjaosalised üksteisele paindlikkust konkreetse väärtuse valimisel; vahel mitte, ja vahel ei õnnestugi suhtlemist kokku leppida (kui ühisosa puudub, nt kui üks ütleb, et teha header digest ja teine, et mitte teha)&lt;br /&gt;
&lt;br /&gt;
* HeaderDigest&lt;br /&gt;
* DataDigest&lt;br /&gt;
&lt;br /&gt;
Attached SCSI devices&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
====provisioning_mode kliendi poolel====&lt;br /&gt;
&lt;br /&gt;
Osutub, et uuemal ajal 2026 suve lõpus kättesaadavate synology mudelite ja v. 7 tarkvara puhul ütleb seade, et ta on võimeline unmap/samewrite_16/jms tegevusteks, aga tegelikult ei ole (eriti kui ta sisaldab pöörlevaid kettaid ning storage ressurss on think synology valikute mõttes). Probleemiks muutub see nt 3 TB plokkseadme st lun välja jagamisel linux kliendile ning ext4 failisüsteemi tekitamisel tavalisel viisil, võtab aega nii tund aega&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
...&lt;br /&gt;
# mkfs.ext4 /dev/mapper/vg_remote_pbs_new-srv_pbs_new&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taustal on näha suur discard tegevus iscsi kliendi arvutis&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# iostat -m -x 5 /dev/sda /dev/sdb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Iseloomulik väljund on&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# lsblk -D /dev/sdb&lt;br /&gt;
NAME                            DISC-ALN DISC-GRAN DISC-MAX DISC-ZERO&lt;br /&gt;
sdb                                    0      512B       2M         0&lt;br /&gt;
└─vg_remote_pbs_new-srv_pbs_new        0      512B       2M         0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käitumist saab muuta kliendi poolel konkreetse scsi seadme jaoks (mitte iscsi seadme jaoks)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# lsscsi -s&lt;br /&gt;
[1:0:0:0]    cd/dvd  QEMU     QEMU DVD-ROM     2.5+  /dev/sr0   1.07GB&lt;br /&gt;
[6:0:0:1]    disk    SYNOLOGY iSCSI Storage    4.0   /dev/sda   2.14TB&lt;br /&gt;
[7:0:0:1]    disk    SYNOLOGY Storage          4.0   /dev/sdb   3.29TB&lt;br /&gt;
&lt;br /&gt;
# cat /sys/block/sdb/device/scsi_disk/7\:0\:0\:1/provisioning_mode&lt;br /&gt;
writesame_16&lt;br /&gt;
&lt;br /&gt;
# echo &amp;quot;disabled&amp;quot; &amp;gt; /sys/block/sdb/device/scsi_disk/7\:0\:0\:1/provisioning_mode&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning väidetavalt saab selle persistentiks udev abil&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# /etc/udev/rules.d/99-disable-unmap-synology-lun.rules&lt;br /&gt;
ACTION==&amp;quot;add&amp;quot;, SUBSYSTEM==&amp;quot;scsi_disk&amp;quot;, ATTRS{model}==&amp;quot;iSCSI Storage*&amp;quot;, ATTR{provisioning_mode}=&amp;quot;disabled&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Alternatiiv on mkfs.ext4 puhul öelda, et ta ei teeks taustal discard'i&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# mkfs.ext4 -E nodiscard /dev/vg_remote_pbs_new/srv_pbs_new&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ext4 lähtestamisel on discard praktiline sellistel asjaoludel&lt;br /&gt;
&lt;br /&gt;
* ressurss on üle iscsi välja jagatud thin viisil&lt;br /&gt;
* ressurssi on juba kasutatud, ja ta on nö kogukamaks paisunud&lt;br /&gt;
* kliendi poolel tehakse uuesti ext4 failisüsteem&lt;br /&gt;
* tulemusena antakse kliendi poolse tegevusega storage backend poolele mingisse pool'i ressurssi tagasi&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* kliendi poolel on tegu ühe ja sama discard-trim-jms signaali saatmisega&lt;br /&gt;
* teine pool võib sõltuvalt tehnilisest lahendusest sellele signaalile reageerida erinevalt: 1. ssd puhul wearout teemaliselt, 2. thin provisioning puhul ruumi vabastamisega&lt;br /&gt;
* samewrite_16 kasutamine tegeleb kahe nähtusega: 1. unmap, 2. ettenähtud sisuga vabastatud ressursi üle kirjutamine&lt;br /&gt;
&lt;br /&gt;
===Logimine syslog serverisse üle võrgu===&lt;br /&gt;
&lt;br /&gt;
Logimine syslog serverisse üle võrgu&lt;br /&gt;
&lt;br /&gt;
 Main Menu -&amp;gt; Log Center -&amp;gt; Log Sending&lt;br /&gt;
&lt;br /&gt;
===Märkused===&lt;br /&gt;
&lt;br /&gt;
* RAID lülituse komponendi st füüsilise kõvaketta riknemisel võib süsteem hakata meeleheitlikult tegelema RAID lülituse parandamisega ja tulemuseks on kogu süsteemi IO aeglus. Tundub, et ajutise lahendusena võib olla lülitada seade shutdown'i või seadmel toide välja, seejärel probleemne kõvaketas eemaldada ning taas lülitada käima.&lt;br /&gt;
&lt;br /&gt;
* Tundub, et Synology puhul on vaikimisi raid resync kiirus 10k/s, ja et seda saab sama sysctl -w parameetrile uue väärtusega muuta&lt;br /&gt;
&lt;br /&gt;
 RackStation&amp;gt; sysctl dev.raid.speed_limit_min&lt;br /&gt;
 dev.raid.speed_limit_min = 10000&lt;br /&gt;
&lt;br /&gt;
Samas peaks kaaluma, kas seda on mõistlik teha, resync saab kiiremini valmis, aga sel ajal on süsteemil vähem ressurssi nö teenuse pakkumiseks.&lt;br /&gt;
&lt;br /&gt;
===Western Digital nn Green ketaste kasutamine===&lt;br /&gt;
&lt;br /&gt;
Western Digital toodab Green märkega kettaid, nt mudel WD20EARS-00MVWB mis kasutan Intellipark tehnoloogiat. Vaikimisi läheb selline ketas 8 sekundi mitte-kasutuse järel teisse režiimi ja järgmisel kasutamisel tagasi, toimub Load Cycle ja suurendatakse SMART LCC (Load Cycle Count) väärtust. Spetsifikatsioon kõneleb, et WD20EARS-00MVWB kettad kannatab sellised tsükleid 300k tükki. Tegelikult ei ole WD20EARS-00MVWB kettad ametlikult Synology poolt toetatud, aga tundub, et praktiliselt saab neid siiski kasutada. Parasjagu kehtestatud seadistust saab küsida selliselt&lt;br /&gt;
&lt;br /&gt;
 RackStation&amp;gt; syno_disk_ctl --wd-idle -g /dev/sda&lt;br /&gt;
 Get /dev/sda WD idle3 timer [0] successfully&lt;br /&gt;
 RackStation&amp;gt; syno_disk_ctl --wd-idle -g /dev/sdb&lt;br /&gt;
 Get /dev/sdb WD idle3 timer [0] successfully&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* [0] - kõnealuse ketta Intellipark featuur on välja lülitatud&lt;br /&gt;
&lt;br /&gt;
Mõned allikad soovitavad lisaks rakendada suhteliselt pikka hibernation time väärtust, kuni väljalülitamiseni&lt;br /&gt;
&lt;br /&gt;
 Control Panel -&amp;gt; Hardware &amp;amp; Power -&amp;gt; HDD hibernation&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* http://forum.synology.com/enu/viewtopic.php?f=124&amp;amp;t=82215&lt;br /&gt;
* http://idle3-tools.sourceforge.net/&lt;br /&gt;
* http://blog.fosketts.net/2011/04/27/western-digital-intellipark-feature-design-flaw/&lt;br /&gt;
* http://www.wdc.com/wdproducts/library/SpecSheet/ENG/2879-701229.pdf&lt;br /&gt;
* http://wiki.nas4free.org/doku.php?id=faq:0148&lt;br /&gt;
&lt;br /&gt;
===Synology ketaste kasutamine Linux keskkonnas===&lt;br /&gt;
&lt;br /&gt;
Tundub, et üks Synology hea omadus seisneb selles, et andmesalvestuseks kasutatakse standardseid Linux vahendeid&lt;br /&gt;
&lt;br /&gt;
* mdadm tarkvaraline raid&lt;br /&gt;
* LVM köitehaldus&lt;br /&gt;
* ext4 failisüsteem&lt;br /&gt;
* iSCSI&lt;br /&gt;
&lt;br /&gt;
Nt Synology seadme riknemisel sobib paigutada kõvakettad tavalise Linux operatsioonisüsteemiga töötava arvuti külge ja saab andmetele ligi.&lt;br /&gt;
&lt;br /&gt;
===Kõvaketaste asendamine suurematega===&lt;br /&gt;
&lt;br /&gt;
* veenduda, et kasutatakse kõige uuemat Synology tarkvara&lt;br /&gt;
* veenduda, et raid1 ühendus on redundantne, st kettad on süngis&lt;br /&gt;
* shutdown ja asendada üks ketas suuremaga (pole vahet kumb)&lt;br /&gt;
* käivitada ja veenduda, et uus ketas on initsialiseerimata, aga muus osas ära tuntud; taustal on näha&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno:~# cat /proc/mdstat &lt;br /&gt;
Personalities : [linear] [raid0] [raid1] [raid10] [raid6] [raid5] [raid4] &lt;br /&gt;
md2 : active raid1 sdb5[1]&lt;br /&gt;
      971931264 blocks super 1.2 [2/1] [_U]&lt;br /&gt;
      &lt;br /&gt;
md1 : active raid1 sdb2[1]&lt;br /&gt;
      2097088 blocks [2/1] [_U]&lt;br /&gt;
      &lt;br /&gt;
md0 : active raid1 sdb1[1]&lt;br /&gt;
      2490176 blocks [2/1] [_U]&lt;br /&gt;
      &lt;br /&gt;
unused devices: &amp;lt;none&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno:~# parted /dev/sda p&lt;br /&gt;
Error: /dev/sda: unrecognised disk label&lt;br /&gt;
Model: ATA ST4000VN008-2DR1 (scsi)                                        &lt;br /&gt;
Disk /dev/sda: 4001GB&lt;br /&gt;
Sector size (logical/physical): 512B/512B&lt;br /&gt;
Partition Table: unknown&lt;br /&gt;
Disk Flags: &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* valida repair&lt;br /&gt;
&lt;br /&gt;
 Storage Manager -&amp;gt; Disk Group -&amp;gt; Manage -&amp;gt; Repair -&amp;gt; edasi jaatavalt -&amp;gt; Apply&lt;br /&gt;
&lt;br /&gt;
taustal toimub mdadm raid1 sünkroniseerimine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno:~# cat /proc/mdstat &lt;br /&gt;
Personalities : [linear] [raid0] [raid1] [raid10] [raid6] [raid5] [raid4] &lt;br /&gt;
md2 : active raid1 sda5[2] sdb5[1]&lt;br /&gt;
      971931264 blocks super 1.2 [2/1] [_U]&lt;br /&gt;
      [&amp;gt;....................]  recovery =  0.1% (1202688/971931264) finish=215.2min speed=75168K/sec&lt;br /&gt;
      &lt;br /&gt;
md1 : active raid1 sda2[0] sdb2[1]&lt;br /&gt;
      2097088 blocks [2/2] [UU]&lt;br /&gt;
      &lt;br /&gt;
md0 : active raid1 sda1[0] sdb1[1]&lt;br /&gt;
      2490176 blocks [2/2] [UU]&lt;br /&gt;
      &lt;br /&gt;
unused devices: &amp;lt;none&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
GUI liideses paistab progress selliselt&lt;br /&gt;
&lt;br /&gt;
[[Pilt:Synology-4.gif|900px]]&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* https://originwww.synology.com/en-uk/knowledgebase/DSM/help/DSM/StorageManager/volume_diskgroup_expand_replace_disk&lt;br /&gt;
&lt;br /&gt;
===L2TP/IPSec vpn kasutamine===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* https://www.synology.com/en-global/knowledgebase/DSM/help/VPNCenter/vpn_setup&lt;br /&gt;
&lt;br /&gt;
===2026 aasta alguse märkmed===&lt;br /&gt;
&lt;br /&gt;
Mudel Synology RS822RP+ paigaldamine paistab selliselt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260218-synology-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* tarkvara versioon - 7.x&lt;br /&gt;
&lt;br /&gt;
====Tööpõhimõte - andmesalvestus====&lt;br /&gt;
&lt;br /&gt;
Seadistatud Synology andmesalvestuse osakond paistab nt selline&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260403-synology-storage-btrfs-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* süsteemis on kaustusel 4 x 7.3 TB füüsilised hdd kettad&lt;br /&gt;
* neljast kettast on moodustatud 2-ketta redundantsusega lülitus - Synology Hybrid RAID (SHR)&lt;br /&gt;
&lt;br /&gt;
Käsurealt uurides paistab selline lahendus, füüsised seadmed on partitsioneeritud ning moodustatud üks suur mdadm ressurss raid6 lülituses&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno-02:~# cat /proc/mdstat&lt;br /&gt;
Personalities : [raid1] [raid6] [raid5] [raid4] [raidF1]&lt;br /&gt;
md2 : active raid6 sata3p5[0] sata2p5[3] sata1p5[2] sata4p5[1]&lt;br /&gt;
      15606599168 blocks super 1.2 level 6, 64k chunk, algorithm 2 [4/4] [UUUU]&lt;br /&gt;
&lt;br /&gt;
md1 : active raid1 sata3p2[0] sata2p2[3] sata1p2[2] sata4p2[1]&lt;br /&gt;
      2097088 blocks [4/4] [UUUU]&lt;br /&gt;
&lt;br /&gt;
md0 : active raid1 sata3p1[0] sata2p1[3] sata1p1[2] sata4p1[1]&lt;br /&gt;
      8388544 blocks [4/4] [UUUU]&lt;br /&gt;
&lt;br /&gt;
unused devices: &amp;lt;none&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
mdadm ressursile on moodustatud lvm volume group&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno-02:~# vgdisplay&lt;br /&gt;
  --- Volume group ---&lt;br /&gt;
  VG Name               vg1&lt;br /&gt;
  System ID&lt;br /&gt;
  Format                lvm2&lt;br /&gt;
  Metadata Areas        1&lt;br /&gt;
  Metadata Sequence No  4&lt;br /&gt;
  VG Access             read/write&lt;br /&gt;
  VG Status             resizable&lt;br /&gt;
  MAX LV                0&lt;br /&gt;
  Cur LV                3&lt;br /&gt;
  Open LV               2&lt;br /&gt;
  Max PV                0&lt;br /&gt;
  Cur PV                1&lt;br /&gt;
  Act PV                1&lt;br /&gt;
  VG Size               14.53 TiB&lt;br /&gt;
  PE Size               4.00 MiB&lt;br /&gt;
  Total PE              3810204&lt;br /&gt;
  Alloc PE / Size       268291 / 1.02 TiB&lt;br /&gt;
  Free  PE / Size       3541913 / 13.51 TiB&lt;br /&gt;
  VG UUID               hrppbu-qIHS-ItrZ-keg9-SbKx-tP0O-Gdpnm0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
lvm volume group koosseisus on lvm volume'id&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno-02:~# lvdisplay vg1&lt;br /&gt;
  --- Logical volume ---&lt;br /&gt;
  LV Path                /dev/vg1/syno_vg_reserved_area&lt;br /&gt;
  LV Name                syno_vg_reserved_area&lt;br /&gt;
  VG Name                vg1&lt;br /&gt;
  LV UUID                YnNfms-F3hi-Z5Io-tSFg-tn61-mxiT-N2IBcr&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time ,&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 0&lt;br /&gt;
  LV Size                12.00 MiB&lt;br /&gt;
  Current LE             3&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     512&lt;br /&gt;
  Block device           248:0&lt;br /&gt;
&lt;br /&gt;
  --- Logical volume ---&lt;br /&gt;
  LV Path                /dev/vg1/volume_1&lt;br /&gt;
  LV Name                volume_1&lt;br /&gt;
  VG Name                vg1&lt;br /&gt;
  LV UUID                rNuz8K-fgQF-81fa-FaMt-cuHQ-QQsC-6nOFfy&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time ,&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                1.00 TiB&lt;br /&gt;
  Current LE             262144&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     512&lt;br /&gt;
  Block device           248:1&lt;br /&gt;
&lt;br /&gt;
  --- Logical volume ---&lt;br /&gt;
  LV Path                /dev/vg1/volume_2&lt;br /&gt;
  LV Name                volume_2&lt;br /&gt;
  VG Name                vg1&lt;br /&gt;
  LV UUID                v1vtmT-upig-YKN1-iUjY-A0Er-2LiC-iHkLq2&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time ,&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                24.00 GiB&lt;br /&gt;
  Current LE             6144&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     512&lt;br /&gt;
  Block device           248:3&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
lvm volumite nö ette on rakendatud lvm cache (mõeldud ssd ketastest ja hdd ketastest koosneva lahenduse valmisolekuks), aga praegu on see placeholder (cache mode DUMMY)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno-02:~# dmsetup ls --tree&lt;br /&gt;
vg1-syno_vg_reserved_area (248:0)&lt;br /&gt;
 └─ (9:2)&lt;br /&gt;
cachedev_1 (248:4)&lt;br /&gt;
 └─vg1-volume_2 (248:3)&lt;br /&gt;
    └─ (9:2)&lt;br /&gt;
cachedev_0 (248:2)&lt;br /&gt;
 └─vg1-volume_1 (248:1)&lt;br /&gt;
    └─ (9:2)&lt;br /&gt;
&lt;br /&gt;
root@syno-02:~# dmsetup table cachedev_0&lt;br /&gt;
0 2147483648 flashcache-syno conf:&lt;br /&gt;
	ssd dev (none), disk dev (/dev/vg1/volume_1) cache mode(DUMMY)&lt;br /&gt;
	capacity(0M), associativity(0), data block size(0K)&lt;br /&gt;
	skip sequential thresh(0K)&lt;br /&gt;
	total blocks(0), cached blocks(0), cache percent(0)&lt;br /&gt;
	nr_queued(0) save meta only(0)&lt;br /&gt;
	split-io(0) support pin file(0) version(0)&lt;br /&gt;
Size Hist:&lt;br /&gt;
bits_all=0 bits_used=0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
lvm volume cache device on aluseks btrfs failisüsteemile (single device režiimis)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno-02:~# btrfs fi show&lt;br /&gt;
Label: '2026.02.18-23:51:50 v86009'  uuid: a92b6590-a8d3-449d-9648-969f37c56fcb&lt;br /&gt;
	Total devices 1 FS bytes used 66.66MiB&lt;br /&gt;
	devid    1 size 1.00TiB used 12.02GiB path /dev/mapper/cachedev_0&lt;br /&gt;
&lt;br /&gt;
Label: '2026.04.03-12:14:30 v86009'  uuid: 22ce1c49-e583-4764-81ab-91e46228327e&lt;br /&gt;
	Total devices 1 FS bytes used 280.00KiB&lt;br /&gt;
	devid    1 size 24.00GiB used 536.00MiB path /dev/mapper/cachedev_1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
tulemus paistab selline&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno-02:~# df -h -T -t btrfs&lt;br /&gt;
Filesystem             Type   Size  Used Avail Use% Mounted on&lt;br /&gt;
/dev/mapper/cachedev_0 btrfs  984G   82M  983G   1% /volume1&lt;br /&gt;
/dev/mapper/cachedev_1 btrfs   24G   18M   24G   1% /volume2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* btrfs ei ole kasutusel volume halduse vms redundantse jaoks - ainult failisüsteem&lt;br /&gt;
* füüsiliste seadmete redundantsusega tegeleb mdadm&lt;br /&gt;
* Synology ime seisneb btrfs ja mdadm integratsioonis - kui btrfs avastab kontrollsummamise abil vea, siis ta saadab signaali mdadm osakonda ja mdadm nö proovib paremini (kaustab raid lülituse teist komponenti)&lt;br /&gt;
* mdadm lülituseks on mitte raid10 aga raid6 - mõttega, et nii võib kokku rikneda kaks suvalist füüsilist ketast ning andmed on veel alles&lt;br /&gt;
&lt;br /&gt;
====Tööpõhimõte - võrk====&lt;br /&gt;
&lt;br /&gt;
Antud juhul kasutatakse 10/25 Gbit/s Broadcom võrguseadet&lt;br /&gt;
&lt;br /&gt;
 Broadcom P225p NetXtreme-E Dual-port 10Gb/25Gb Ethernet PCIe Adapter&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno-02:~# lspci -vvv&lt;br /&gt;
...&lt;br /&gt;
&lt;br /&gt;
01:00.0 Class 0200: Device 14e4:16d7 (rev 01)&lt;br /&gt;
    Subsystem: Device 7053:100c&lt;br /&gt;
    Control: I/O- Mem+ BusMaster+ SpecCycle- MemWINV- VGASnoop- ParErr- Stepping- SERR- FastB2B- DisINTx+&lt;br /&gt;
    Status: Cap+ 66MHz- UDF- FastB2B- ParErr- DEVSEL=fast &amp;gt;TAbort- &amp;lt;TAbort- &amp;lt;MAbort- &amp;gt;SERR- &amp;lt;PERR- INTx-&lt;br /&gt;
    Latency: 0&lt;br /&gt;
    Interrupt: pin A routed to IRQ 338&lt;br /&gt;
    Region 0: Memory at 81210000 (64-bit, prefetchable) [size=64K]&lt;br /&gt;
    Region 2: Memory at 81100000 (64-bit, prefetchable) [size=1M]&lt;br /&gt;
    Region 4: Memory at 812a2000 (64-bit, prefetchable) [size=8K]&lt;br /&gt;
    Expansion ROM at 81f00000 [disabled] [size=512K]&lt;br /&gt;
    Capabilities: [48] Power Management version 3&lt;br /&gt;
        Flags: PMEClk- DSI- D1- D2- AuxCurrent=0mA PME(D0+,D1-,D2-,D3hot+,D3cold-)&lt;br /&gt;
        Status: D0 NoSoftRst+ PME-Enable- DSel=0 DScale=1 PME-&lt;br /&gt;
    Capabilities: [50] Vital Product Data&lt;br /&gt;
        Product Name: Broadcom P225p NetXtreme-E Dual-port 10Gb/25Gb Ethernet PCIe Adapter&lt;br /&gt;
        Read-only fields:&lt;br /&gt;
            [PN] Part number: BCM957414A4142CC&lt;br /&gt;
            [MN] Manufacture ID: 14E4&lt;br /&gt;
            [V0] Vendor specific: 222.1.68.0&lt;br /&gt;
            [V1] Vendor specific: 222.0.137.0&lt;br /&gt;
            [V3] Vendor specific: 222.0.138.0&lt;br /&gt;
            [V6] Vendor specific: 222.0.137.0&lt;br /&gt;
            [V7] Vendor specific: 222.0.137.0&lt;br /&gt;
            [V8] Vendor specific: 222.0.138.0&lt;br /&gt;
            [V9] Vendor specific: 222.0.137.0&lt;br /&gt;
            [VA] Vendor specific: 222.0.138.0&lt;br /&gt;
            [VB] Vendor specific: REV005DEV001DEV002DEV003DEV004DEV005&lt;br /&gt;
            [SN] Serial number: 2550VQRPJP8P4000&lt;br /&gt;
            [RV] Reserved: checksum good, 126 byte(s) reserved&lt;br /&gt;
        End&lt;br /&gt;
    Capabilities: [58] MSI: Enable- Count=1/8 Maskable- 64bit+&lt;br /&gt;
        Address: 0000000000000000  Data: 0000&lt;br /&gt;
    Capabilities: [a0] MSI-X: Enable+ Count=74 Masked-&lt;br /&gt;
        Vector table: BAR=4 offset=00000000&lt;br /&gt;
        PBA: BAR=4 offset=000004a0&lt;br /&gt;
    Capabilities: [ac] Express (v2) Endpoint, MSI 00&lt;br /&gt;
        DevCap: MaxPayload 512 bytes, PhantFunc 0, Latency L0s &amp;lt;4us, L1 &amp;lt;64us&lt;br /&gt;
            ExtTag+ AttnBtn- AttnInd- PwrInd- RBE+ FLReset+ SlotPowerLimit 0.000W&lt;br /&gt;
        DevCtl: CorrErr+ NonFatalErr+ FatalErr+ UnsupReq+&lt;br /&gt;
            RlxdOrd+ ExtTag+ PhantFunc- AuxPwr+ NoSnoop+ FLReset-&lt;br /&gt;
            MaxPayload 512 bytes, MaxReadReq 512 bytes&lt;br /&gt;
        DevSta: CorrErr+ NonFatalErr- FatalErr- UnsupReq+ AuxPwr- TransPend-&lt;br /&gt;
        LnkCap: Port #0, Speed 8GT/s, Width x8, ASPM not supported&lt;br /&gt;
            ClockPM+ Surprise- LLActRep- BwNot- ASPMOptComp+&lt;br /&gt;
        LnkCtl: ASPM Disabled; RCB 64 bytes Disabled- CommClk+&lt;br /&gt;
            ExtSynch- ClockPM- AutWidDis- BWInt- AutBWInt-&lt;br /&gt;
        LnkSta: Speed 8GT/s (ok), Width x4 (downgraded)&lt;br /&gt;
            TrErr- Train- SlotClk+ DLActive- BWMgmt- ABWMgmt-&lt;br /&gt;
        DevCap2: Completion Timeout: Range ABCD, TimeoutDis+, LTR+, OBFF Via WAKE#&lt;br /&gt;
             AtomicOpsCap: 32bit- 64bit- 128bitCAS-&lt;br /&gt;
        DevCtl2: Completion Timeout: 50us to 50ms, TimeoutDis-, LTR-, OBFF Disabled&lt;br /&gt;
             AtomicOpsCtl: ReqEn-&lt;br /&gt;
        LnkCtl2: Target Link Speed: 2.5GT/s, EnterCompliance- SpeedDis-&lt;br /&gt;
             Transmit Margin: Normal Operating Range, EnterModifiedCompliance- ComplianceSOS-&lt;br /&gt;
             Compliance De-emphasis: -6dB&lt;br /&gt;
        LnkSta2: Current De-emphasis Level: -3.5dB, EqualizationComplete+, EqualizationPhase1+&lt;br /&gt;
             EqualizationPhase2+, EqualizationPhase3+, LinkEqualizationRequest-&lt;br /&gt;
...&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno-02:~# ethtool -i eth5&lt;br /&gt;
driver: bnxt_en&lt;br /&gt;
version: 1.10.2-222.0.142.0&lt;br /&gt;
firmware-version: 222.1.81.32002/pkg N/A&lt;br /&gt;
expansion-rom-version:&lt;br /&gt;
bus-info: 0000:01:00.1&lt;br /&gt;
supports-statistics: yes&lt;br /&gt;
supports-test: yes&lt;br /&gt;
supports-eeprom-access: yes&lt;br /&gt;
supports-register-dump: yes&lt;br /&gt;
supports-priv-flags: yes&lt;br /&gt;
&lt;br /&gt;
root@syno-02:~# ethtool eth5&lt;br /&gt;
Settings for eth5:&lt;br /&gt;
	Supported ports: [ FIBRE ]&lt;br /&gt;
	Supported link modes:   25000baseCR/Full&lt;br /&gt;
	                        10000baseCR/Full&lt;br /&gt;
	Supported pause frame use: Symmetric Receive-only&lt;br /&gt;
	Supports auto-negotiation: Yes&lt;br /&gt;
	Supported FEC modes: Not reported&lt;br /&gt;
	Advertised link modes:  25000baseCR/Full&lt;br /&gt;
	                        10000baseCR/Full&lt;br /&gt;
	Advertised pause frame use: Symmetric&lt;br /&gt;
	Advertised auto-negotiation: Yes&lt;br /&gt;
	Advertised FEC modes: Not reported&lt;br /&gt;
	Speed: 25000Mb/s&lt;br /&gt;
	Duplex: Full&lt;br /&gt;
	Port: Direct Attach Copper&lt;br /&gt;
	PHYAD: 1&lt;br /&gt;
	Transceiver: internal&lt;br /&gt;
	Auto-negotiation: on&lt;br /&gt;
	Supports Wake-on: g&lt;br /&gt;
	Wake-on: d&lt;br /&gt;
	Current message level: 0x000020c1 (8385)&lt;br /&gt;
			       drv rx_err tx_err hw&lt;br /&gt;
	Link detected: yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Synology account===&lt;br /&gt;
&lt;br /&gt;
Võib olla on asjakohane pidada synology accounti ja seade registreerida&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260403-synology-storage-account-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
===Synology insight===&lt;br /&gt;
&lt;br /&gt;
Võib olla on asjakohane pidada synology accounti ja seade registreerida ning lisaks tekitada active insight subscription tasuta ning seal seade registreerida&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260403-synology-storage-insight-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
===Package Center===&lt;br /&gt;
&lt;br /&gt;
Uuendamine&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260903-synology-package-center-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
===Tulemüür===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260916-synology-firewall-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260916-synology-firewall-02.png|900px]]&lt;br /&gt;
&lt;br /&gt;
===Kasulikud lisamaterjalid===&lt;br /&gt;
&lt;br /&gt;
* http://forum.synology.com/wiki&lt;br /&gt;
* http://en.wikipedia.org/wiki/Synology_Inc.&lt;br /&gt;
* http://blog.wrgms.com/recovering-a-failed-synology-diskstation-ds2xx-serial/&lt;/div&gt;</summary>
		<author><name>Imre</name></author>
	</entry>
	<entry>
		<id>https://www.auul.pri.ee/wiki/index.php?title=Fail:20260916-synology-firewall-02.png&amp;diff=5298</id>
		<title>Fail:20260916-synology-firewall-02.png</title>
		<link rel="alternate" type="text/html" href="https://www.auul.pri.ee/wiki/index.php?title=Fail:20260916-synology-firewall-02.png&amp;diff=5298"/>
		<updated>2026-09-16T18:57:33Z</updated>

		<summary type="html">&lt;p&gt;Imre: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Imre</name></author>
	</entry>
	<entry>
		<id>https://www.auul.pri.ee/wiki/index.php?title=Fail:20260916-synology-firewall-01.png&amp;diff=5297</id>
		<title>Fail:20260916-synology-firewall-01.png</title>
		<link rel="alternate" type="text/html" href="https://www.auul.pri.ee/wiki/index.php?title=Fail:20260916-synology-firewall-01.png&amp;diff=5297"/>
		<updated>2026-09-16T18:55:54Z</updated>

		<summary type="html">&lt;p&gt;Imre: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Imre</name></author>
	</entry>
	<entry>
		<id>https://www.auul.pri.ee/wiki/index.php?title=Synology_kasutamine&amp;diff=5296</id>
		<title>Synology kasutamine</title>
		<link rel="alternate" type="text/html" href="https://www.auul.pri.ee/wiki/index.php?title=Synology_kasutamine&amp;diff=5296"/>
		<updated>2026-09-16T18:55:44Z</updated>

		<summary type="html">&lt;p&gt;Imre: /* Kasulikud lisamaterjalid */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Sissejuhatus===&lt;br /&gt;
&lt;br /&gt;
Synology http://www.synology.com/ ...&lt;br /&gt;
&lt;br /&gt;
Käesolevas tekstis on Linux kliendina kasutatud Debian v. 7 Wheezy näidet.&lt;br /&gt;
&lt;br /&gt;
===Riistvara===&lt;br /&gt;
&lt;br /&gt;
* https://www.synology.com/en-us/compatibility aadressilt leiab seadmega ühilduvaid tooteid, eriti nt kõvakettaid&lt;br /&gt;
&lt;br /&gt;
===Mõisted===&lt;br /&gt;
&lt;br /&gt;
* DSM - DiskStation Manager&lt;br /&gt;
&lt;br /&gt;
===Tööpõhimõte===&lt;br /&gt;
&lt;br /&gt;
* Disk Group'ile vastab Synology kui Linux peal mdadm seade&lt;br /&gt;
* Kui Disk Group peale tekitada LUN'isid (iSCSI jaoks), siis neile vastavad vastava mdadm seadmele tehtud LVM VG köited&lt;br /&gt;
* Kõigi kõvaketaste partitsioonide 1 ja 2 abil on moodustatud vastavalt mdadm seadmed /dev/md0 ning /dev/md1; esimene on kasutuses Synology juurfailisüsteemina ning teine swap&lt;br /&gt;
* Disk Groupi'de, Volumede jms jaoks kasutatakse partitsiooni /dev/sda3 vms, paistab, et iga ketta puhul kasutatakse nii või teisiti ühte suurt partitsiooni&lt;br /&gt;
&lt;br /&gt;
Andmesalvestuse ressurssi saab kasutada üsna erinevalt, tundub, et suhteliselt paindlik ja jätkusuutlik on moodustada kõigi füüsiliste ketaste alusel üks suur Disk Group (nt raid5 taoline redundantne lülitus)&lt;br /&gt;
&lt;br /&gt;
 syno-varundus-1&amp;gt; cat /proc/mdstat &lt;br /&gt;
 Personalities : [linear] [raid0] [raid1] [raid10] [raid6] [raid5] [raid4] &lt;br /&gt;
 md2 : active raid5 sdd5[3] sdc5[2] sdb5[1] sda5[0]&lt;br /&gt;
       2916082944 blocks super 1.2 level 5, 64k chunk, algorithm 2 [4/4] [UUUU]&lt;br /&gt;
       &lt;br /&gt;
 md1 : active raid1 sda2[0] sdb2[1] sdc2[2] sdd2[3]&lt;br /&gt;
       2097088 blocks [4/4] [UUUU]&lt;br /&gt;
       &lt;br /&gt;
 md0 : active raid1 sda1[0] sdb1[1] sdc1[2] sdd1[3]&lt;br /&gt;
       2490176 blocks [4/4] [UUUU]&lt;br /&gt;
&lt;br /&gt;
ning sellelt erinevateks vajadusteks kasutada tükke (millele vastavad LVM köited, VG nimega vg1 tekitatakse automaatselt)&lt;br /&gt;
&lt;br /&gt;
 syno-varundus-1&amp;gt; lvdisplay | grep Name&lt;br /&gt;
   LV Name                /dev/vg1/syno_vg_reserved_area&lt;br /&gt;
   VG Name                vg1&lt;br /&gt;
   LV Name                /dev/vg1/iscsi_0&lt;br /&gt;
   VG Name                vg1&lt;br /&gt;
   LV Name                /dev/vg1/iscsi_1&lt;br /&gt;
   VG Name                vg1&lt;br /&gt;
   LV Name                /dev/vg1/iscsi_2&lt;br /&gt;
   VG Name                vg1&lt;br /&gt;
   LV Name                /dev/vg1/iscsi_3&lt;br /&gt;
   VG Name                vg1&lt;br /&gt;
   LV Name                /dev/vg1/volume_1&lt;br /&gt;
   VG Name                vg1&lt;br /&gt;
&lt;br /&gt;
LVM köidete kasutamisel tuleb arvestada, et neid saab vaid suurendada, mitte vähendada.&lt;br /&gt;
&lt;br /&gt;
===Synology seadmele tarkvara paigaldamine===&lt;br /&gt;
&lt;br /&gt;
Uuele Synology seadmele tarkvara paigaldamiseks on paar erinevat moodust&lt;br /&gt;
&lt;br /&gt;
* Web Assistant - Synology DSM seade saab DHCP abil omale ip ja brauseriga saab pöörduda http://ip:5000/ (mac aadress on seadme korpusel kleebisel ja selle järgi otsida dhcp logist)&lt;br /&gt;
&lt;br /&gt;
[[Pilt:Synology-3.gif]]&lt;br /&gt;
&lt;br /&gt;
kus tuleb vajutada Install Now, seade käib korra reboodil ning seejärel küsitakse seadme nime, admin kasutaja parooli jne.&lt;br /&gt;
&lt;br /&gt;
* Synology Assistant - Windows keskkonnas töötav programm leiab samast subnetist Synology&lt;br /&gt;
&lt;br /&gt;
Seadme nime ja võrgu seadistamiseks tuleb avada&lt;br /&gt;
&lt;br /&gt;
 Control Panel -&amp;gt; Network -&amp;gt; General -&amp;gt; Server Name&lt;br /&gt;
&lt;br /&gt;
===Kasutaja tekitamine===&lt;br /&gt;
&lt;br /&gt;
Synology kasutaja tekitamiseks sobib haldusliideses valida&lt;br /&gt;
&lt;br /&gt;
 Control Panel -&amp;gt; Users -&amp;gt; Create -&amp;gt; Create User&lt;br /&gt;
&lt;br /&gt;
Seejärel läbida dialoogid&lt;br /&gt;
&lt;br /&gt;
* kasutajanimi, kirjeldus, eposti aadress ja parool&lt;br /&gt;
* vaikimisi gruppi kuuluvus&lt;br /&gt;
* ligipääsetavad ressursid&lt;br /&gt;
* ligipääsemise viisid (ftp, file station, network backup, webdav)&lt;br /&gt;
&lt;br /&gt;
===NFS ressursi kasutamine===&lt;br /&gt;
&lt;br /&gt;
CIFS ressursi kasutamine koosneb kahest tegevusest&lt;br /&gt;
&lt;br /&gt;
* Synology seadmel ressursi ettevalmistamisest&lt;br /&gt;
* Kliendi poolel ressursi poole pöördumisest (nt töökohaarvutisse kataloogipuu külge monteerimine) &lt;br /&gt;
&lt;br /&gt;
NFS ressursi kasutamist saab ei saa piirata kasutajanime ja parooli abil. Saab piirata kliendi ip aadressiga.&lt;br /&gt;
&lt;br /&gt;
====Serveri ettevalmistamine====&lt;br /&gt;
&lt;br /&gt;
 Control Panel -&amp;gt; Shared Folder -&amp;gt; valida rida ja topeltklõps -&amp;gt; NFS privileges (paremal üleval)&lt;br /&gt;
&lt;br /&gt;
ning valida sobivad privileegid, nt&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
====Linux klient====&lt;br /&gt;
&lt;br /&gt;
 # cat /etc/fstab&lt;br /&gt;
 ...&lt;br /&gt;
 192.168.2.10:/volume1/rsnapshot /srv/backup nfs defaults 0 0&lt;br /&gt;
&lt;br /&gt;
===CIFS ressursi kasutamine===&lt;br /&gt;
&lt;br /&gt;
CIFS ressursi kasutamine koosneb kahest tegevusest&lt;br /&gt;
&lt;br /&gt;
* Synology seadmel ressursi ettevalmistamisest&lt;br /&gt;
* Kliendi poolel ressursi poole pöördumisest (nt töökohaarvutisse kataloogipuu külge monteerimine)&lt;br /&gt;
&lt;br /&gt;
CIFS ressursi kasutamist saab piirata kasutajanime ja parooli abil.&lt;br /&gt;
&lt;br /&gt;
====Serveri ettavalmistamine====&lt;br /&gt;
&lt;br /&gt;
 TODO&lt;br /&gt;
&lt;br /&gt;
====Linux klient ja smbclient====&lt;br /&gt;
&lt;br /&gt;
Linux töökohaarvutist Synology CIFS ressursi kasutamiseks tuleb töökohaarvutisse esmalt paigaldada smbclient pakett&lt;br /&gt;
&lt;br /&gt;
 # apt-get install smbclient&lt;br /&gt;
&lt;br /&gt;
Kui seejärel pöörduda serveri poole saab tõenäoliselt vastuseks&lt;br /&gt;
&lt;br /&gt;
 # smbclient //192.168.2.10/dokumentatsioon &amp;quot;priiduparool&amp;quot; -U priit&lt;br /&gt;
 Server requested LM password but 'client plaintext auth = no' or 'client ntlmv2 auth = yes'&lt;br /&gt;
 session setup failed: SUCCESS - 0&lt;br /&gt;
&lt;br /&gt;
Aitab lisada Samba seadistusfaili /etc/samba/smb.conf global sektsiooni read (seda seadistusfaili kasutab nii Samba kliendi kui server tarkvara)&lt;br /&gt;
&lt;br /&gt;
 ..&lt;br /&gt;
 [global]&lt;br /&gt;
   ...&lt;br /&gt;
  client lanman auth = yes&lt;br /&gt;
  client plaintext auth = yes&lt;br /&gt;
  client ntlmv2 auth = no&lt;br /&gt;
&lt;br /&gt;
Seejärel peaks töötama paremini&lt;br /&gt;
&lt;br /&gt;
 # smbclient //192.168.2.10/dokumentatsioon &amp;quot;priiduparool&amp;quot; -U priit&lt;br /&gt;
 Domain=[WORKGROUP] OS=[Unix] Server=[Samba 3.2.8]&lt;br /&gt;
 smb: \&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Lisaks saab Synology ressursse uurida öeldes&lt;br /&gt;
&lt;br /&gt;
 # smbclient -L //192.168.2.10 -U priit&lt;br /&gt;
 Enter piit's password:&lt;br /&gt;
 Domain=[WORKGROUP] OS=[Unix] Server=[Samba 3.2.8]&lt;br /&gt;
&lt;br /&gt;
        Sharename       Type      Comment&lt;br /&gt;
        ---------       ----      -------&lt;br /&gt;
        IPC$            IPC       IPC Service ()&lt;br /&gt;
 ...&lt;br /&gt;
&lt;br /&gt;
====Linux klient ja mount.cifs====&lt;br /&gt;
&lt;br /&gt;
Paigaldamiseks tuleb öelda&lt;br /&gt;
&lt;br /&gt;
 # apt-get install cifs-utils&lt;br /&gt;
&lt;br /&gt;
Seejärel öelda, tundub, et sec suvandiga sarnast tulemust millegipärast ei saa&lt;br /&gt;
&lt;br /&gt;
 # echo 0x30030 &amp;gt; /proc/fs/cifs/SecurityFlags&lt;br /&gt;
&lt;br /&gt;
vastasel korral tekib dmesg väljundisse&lt;br /&gt;
&lt;br /&gt;
 [501026.262542] CIFS VFS: Server requests plain text password but client support disabled&lt;br /&gt;
 [501028.631428] Status code returned 0xc0000022 NT_STATUS_ACCES_DENIED&lt;br /&gt;
 [501028.631435] CIFS VFS: Send error in SessSetup = -13&lt;br /&gt;
 [501028.632478] CIFS VFS: cifs_mount failed w/return code = -13&lt;br /&gt;
&lt;br /&gt;
ning monteerida käsurealt, nt&lt;br /&gt;
&lt;br /&gt;
 # mount -t cifs //192.168.2.10/dokumentatsioon -o username=priit,password=priiduparool /mnt/dokumentatsioon&lt;br /&gt;
&lt;br /&gt;
või /etc/fstab abil&lt;br /&gt;
&lt;br /&gt;
 # cat /etc/fstab&lt;br /&gt;
 ...&lt;br /&gt;
 //192.168.2.10/dokumentatsioon /mnt/dokumentatsioon cifs \&lt;br /&gt;
   credentials=/etc/samba/credentials,iocharset=utf8,file_mode=0777,dir_mode=0777 0 0&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* /etc/samba/credentials failis on&lt;br /&gt;
&lt;br /&gt;
 # cat /etc/samba/credentials&lt;br /&gt;
 username=priit&lt;br /&gt;
 password=priiduparool&lt;br /&gt;
 # chmod 0600 /etc/samba/credentials&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
===WebDAV===&lt;br /&gt;
&lt;br /&gt;
====Teenuse ettevalmistamine====&lt;br /&gt;
&lt;br /&gt;
HTTPS kasutamiseks tuleb laadida sertifikaadid valides&lt;br /&gt;
&lt;br /&gt;
 Control Panel -&amp;gt; Web Services -&amp;gt; HTTP Service&lt;br /&gt;
&lt;br /&gt;
====Kasutamine Linux GNOME keskkonnast====&lt;br /&gt;
&lt;br /&gt;
Töökohaarvuti GNOME keskkonnast kasutamiseks sobib valida&lt;br /&gt;
&lt;br /&gt;
 Places -&amp;gt; Connect to Server -&amp;gt; WebDAV&lt;br /&gt;
&lt;br /&gt;
ning avaneb sarnane pilt&lt;br /&gt;
&lt;br /&gt;
[[Pilt:Synology-1.gif]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
Kasutamiseks sobib avada&lt;br /&gt;
&lt;br /&gt;
 Places -&amp;gt; Home&lt;br /&gt;
&lt;br /&gt;
====Kasutamine Linux mount abil====&lt;br /&gt;
&lt;br /&gt;
Paigaldamiseks öelda&lt;br /&gt;
&lt;br /&gt;
 # apt-get install davfs2&lt;br /&gt;
&lt;br /&gt;
Ajutisi andmeid hoitakse kataloogis&lt;br /&gt;
&lt;br /&gt;
 /var/cache/davfs2&lt;br /&gt;
&lt;br /&gt;
Kliendi seadistamiseks tuleb /etc/davfs2/secrets faili lisada rida&lt;br /&gt;
&lt;br /&gt;
 https://10.198.206.12/dokumentatsioon priit priiduparool&lt;br /&gt;
&lt;br /&gt;
ning /etc/fstab faili rida&lt;br /&gt;
&lt;br /&gt;
 https://10.198.206.12/dokumentatsioon /mnt/dokumentatsioon davfs user,noauto,file_mode=600,dir_mode=700 0 1&lt;br /&gt;
&lt;br /&gt;
ning öelda&lt;br /&gt;
&lt;br /&gt;
 # mount /mnt/dokumentatsioon&lt;br /&gt;
&lt;br /&gt;
Tulemusena on WebDAV ressurss monteeritud kataloogipuu külge ja seda saab kasutada nö tavalisel viisil.&lt;br /&gt;
&lt;br /&gt;
====Kasutamine Windowsist====&lt;br /&gt;
&lt;br /&gt;
Kasutamiseks sobib NetDrive http://www.netdrive.net/ tarkvara, kasutamisel tuleb olla hoolikas ja valida vajadusel Advanced alt https juurde linnuke.&lt;br /&gt;
&lt;br /&gt;
===Shellis töötamine===&lt;br /&gt;
&lt;br /&gt;
Synology shell toimub suhteliselt sarnaselt nö Linuxi shelline&lt;br /&gt;
&lt;br /&gt;
 # cat /proc/mdstat&lt;br /&gt;
 # pvdisplay&lt;br /&gt;
 # top&lt;br /&gt;
 # ifconfig&lt;br /&gt;
 # ps&lt;br /&gt;
 # route -n&lt;br /&gt;
 # cat /proc/cpuinfo&lt;br /&gt;
&lt;br /&gt;
===Seadistuste varundamine===&lt;br /&gt;
&lt;br /&gt;
Synology seadistuste varundamiseks tuleb avalda&lt;br /&gt;
&lt;br /&gt;
 Backup and Restore -&amp;gt; Configuration Backup -&amp;gt; Back up configuration&lt;br /&gt;
&lt;br /&gt;
===Tarkvara uuendamine===&lt;br /&gt;
&lt;br /&gt;
Synology seadme arkvara koosneb üldiselt kahest osast ja neid uuendatakse eraldi&lt;br /&gt;
&lt;br /&gt;
* süsteem - esmalt uuendada&lt;br /&gt;
* paketid - seejärel uuendada&lt;br /&gt;
&lt;br /&gt;
Vähemalt alates 4.0 versioonist saab tarkvara uuendamiseks valida&lt;br /&gt;
&lt;br /&gt;
 Control Panel -&amp;gt; DSM Update&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260903-synology-update-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* http://www.synology.com/en-global/releaseNote/model/RS2211+&lt;br /&gt;
&lt;br /&gt;
===Remote folder===&lt;br /&gt;
&lt;br /&gt;
Külge ühendamiseks peab olema esmalt midagi võrgu ettevalmistatud külge ühendamiseks (nt teises Synologis nn Samba share)&lt;br /&gt;
&lt;br /&gt;
 File Station -&amp;gt; Tools -&amp;gt; Mount Remote Folder&lt;br /&gt;
&lt;br /&gt;
 Protocol -&amp;gt; CIFS&lt;br /&gt;
 Folder -&amp;gt; \\10.1.1.15\varu&lt;br /&gt;
 Account name -&amp;gt; admin&lt;br /&gt;
 Passwor -&amp;gt; parool&lt;br /&gt;
 Map to -&amp;gt; /backup&lt;br /&gt;
&lt;br /&gt;
Lahti ühendamiseks avada hiire parema nupuga hüpikmenüüd File Station liideses vastaval mount point kataloogil ning&lt;br /&gt;
&lt;br /&gt;
 Umount&lt;br /&gt;
&lt;br /&gt;
või kustuda vastav rida&lt;br /&gt;
&lt;br /&gt;
 File Station -&amp;gt; Tools -&amp;gt; Connection list&lt;br /&gt;
&lt;br /&gt;
===Remote syslog server kasutamine===&lt;br /&gt;
&lt;br /&gt;
 Log Center -&amp;gt; ...&lt;br /&gt;
&lt;br /&gt;
===SSH kliendiga ja võtmega sisselogimine===&lt;br /&gt;
&lt;br /&gt;
Tundub, et kunagi oli vaja kohendada /etc/ssh/sshd_config faili, aga 2015 aastal piisab tekitada root kasutaja kodukataloogi .ssh kataloog ning sinna sobiva sisuga authorized_keys fail&lt;br /&gt;
&lt;br /&gt;
 syno&amp;gt; pwd&lt;br /&gt;
 /root&lt;br /&gt;
 syno&amp;gt; mkdir .ssh&lt;br /&gt;
 syno&amp;gt; vi .ssh/authorized_keys&lt;br /&gt;
 .. &lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* http://forum.synology.com/enu/viewtopic.php?f=36&amp;amp;t=79651&lt;br /&gt;
&lt;br /&gt;
===Failisüsteemi parandamine===&lt;br /&gt;
&lt;br /&gt;
Vahel võib juhtuda, et plokkseadmete ja failisüsteemidega esinevad vead, nt dmesg väljundis&lt;br /&gt;
&lt;br /&gt;
 [2536057.398423] ata4.00: failed command: READ FPDMA QUEUED&lt;br /&gt;
 [2536057.403751] ata4.00: cmd 60/08:e8:20:6c:4d/00:00:14:00:00/40 tag 29 ncq 4096 in&lt;br /&gt;
 [2536057.403753]          res 41/40:1c:10:23:0f/40:00:15:00:00/40 Emask 0x9 (media error)&lt;br /&gt;
 [2536057.419144] ata4.00: status: { DRDY ERR }  &lt;br /&gt;
 [2536057.423341] ata4.00: error: { UNC }&lt;br /&gt;
 [2536057.427017] ata4.00: failed command: READ FPDMA QUEUED&lt;br /&gt;
 [2536057.432344] ata4.00: cmd 60/10:f0:60:47:64/00:00:14:00:00/40 tag 30 ncq 8192 in&lt;br /&gt;
 [2536057.432346]          res 41/40:1c:10:23:0f/40:00:15:00:00/40 Emask 0x9 (media error)&lt;br /&gt;
 [2536057.447747] ata4.00: status: { DRDY ERR }&lt;br /&gt;
 [2536057.451942] ata4.00: error: { UNC }&lt;br /&gt;
 [2536057.455624] ata4: hard resetting link&lt;br /&gt;
 [2536057.915072] ata4: SATA link up 3.0 Gbps (SStatus 123 SControl 300)&lt;br /&gt;
 [2536057.965072] ata4.00: configured for UDMA/133&lt;br /&gt;
 [2536057.969587] ata4: EH complete&lt;br /&gt;
 [2595525.600038] EXT4-fs (dm-0): error count: 3&lt;br /&gt;
 [2595525.604321] EXT4-fs (dm-0): initial error at 1397768956: ext4_mb_generate_buddy:742&lt;br /&gt;
 [2595525.612173] EXT4-fs (dm-0): last error at 1401231977: ext4_mb_generate_buddy:742&lt;br /&gt;
 [2682033.120019] EXT4-fs (dm-0): error count: 3&lt;br /&gt;
 [2682033.124300] EXT4-fs (dm-0): initial error at 1397768956: ext4_mb_generate_buddy:742&lt;br /&gt;
 [2682033.132155] EXT4-fs (dm-0): last error at 1401231977: ext4_mb_generate_buddy:742&lt;br /&gt;
 [2768540.640014] EXT4-fs (dm-0): error count: 3&lt;br /&gt;
 [2768540.644299] EXT4-fs (dm-0): initial error at 1397768956: ext4_mb_generate_buddy:742&lt;br /&gt;
 [2768540.652165] EXT4-fs (dm-0): last error at 1401231977: ext4_mb_generate_buddy:742   &lt;br /&gt;
 [2855048.160019] EXT4-fs (dm-0): error count: 3&lt;br /&gt;
 [2855048.164297] EXT4-fs (dm-0): initial error at 1397768956: ext4_mb_generate_buddy:742&lt;br /&gt;
 [2855048.172155] EXT4-fs (dm-0): last error at 1401231977: ext4_mb_generate_buddy:742   &lt;br /&gt;
 [2941555.680038] EXT4-fs (dm-0): error count: 3&lt;br /&gt;
 [2941555.684325] EXT4-fs (dm-0): initial error at 1397768956: ext4_mb_generate_buddy:742&lt;br /&gt;
 [2941555.692179] EXT4-fs (dm-0): last error at 1401231977: ext4_mb_generate_buddy:742   &lt;br /&gt;
 [3028063.200081] EXT4-fs (dm-0): error count: 3&lt;br /&gt;
 [3028063.204369] EXT4-fs (dm-0): initial error at 1397768956: ext4_mb_generate_buddy:742&lt;br /&gt;
 [3028063.212218] EXT4-fs (dm-0): last error at 1401231977: ext4_mb_generate_buddy:742   &lt;br /&gt;
 [3042303.003724] EXT4-fs error (device dm-0): ext4_mb_generate_buddy:742: group 45955, \&lt;br /&gt;
   1480 clusters in  bitmap, 1440 in gd&lt;br /&gt;
 [3042303.014584] JBD2: Spotted dirty metadata buffer (dev = dm-0, blocknr = 0). \&lt;br /&gt;
   There's a risk of filesystem corruption in case of system crash.&lt;br /&gt;
 [3114570.720052] EXT4-fs (dm-0): error count: 4&lt;br /&gt;
 [3114570.724332] EXT4-fs (dm-0): initial error at 1397768956: ext4_mb_generate_buddy:742&lt;br /&gt;
 [3114570.732188] EXT4-fs (dm-0): last error at 1404250311: ext4_mb_generate_buddy:742&lt;br /&gt;
&lt;br /&gt;
Esmalt teha kindlaks, milliseid plokkseadmeid kuidas kasutatakse&lt;br /&gt;
&lt;br /&gt;
 RackStation&amp;gt; cat /proc/mdstat &lt;br /&gt;
 Personalities : [linear] [raid0] [raid1] [raid10] [raid6] [raid5] [raid4] &lt;br /&gt;
 md2 : active raid6 sda5[0] sdi5[8] sdh5[7] sdg5[9] sdf5[5] sde5[4] sdd5[3] sdc5[2] sdb5[1]&lt;br /&gt;
       13641457536 blocks super 1.2 level 6, 64k chunk, algorithm 2 [9/9] [UUUUUUUUU]&lt;br /&gt;
       &lt;br /&gt;
 md1 : active raid1 sda2[0] sdb2[1] sdc2[2] sdd2[3] sde2[4] sdf2[5] sdg2[6] sdh2[7] sdi2[8]&lt;br /&gt;
       2097088 blocks [10/9] [UUUUUUUUU_]&lt;br /&gt;
       &lt;br /&gt;
 md0 : active raid1 sda1[0] sdb1[1] sdc1[2] sdd1[3] sde1[4] sdf1[5] sdg1[6] sdh1[7] sdi1[8]&lt;br /&gt;
      2490176 blocks [10/9] [UUUUUUUUU_]&lt;br /&gt;
&lt;br /&gt;
ja kuhu on ühendatud&lt;br /&gt;
&lt;br /&gt;
 RackStation&amp;gt; df -h&lt;br /&gt;
 Filesystem                Size      Used Available Use% Mounted on&lt;br /&gt;
 /dev/md0                  2.3G    623.8M      1.6G  27% /&lt;br /&gt;
 /tmp                    496.0M     60.0K    495.9M   0% /tmp&lt;br /&gt;
 /dev/vg1000/lv           12.5T      3.4T      9.1T  28% /volume1&lt;br /&gt;
 /volume1/@optware        12.5T      3.4T      9.1T  28% /opt&lt;br /&gt;
&lt;br /&gt;
RackStation&amp;gt; lvdisplay &lt;br /&gt;
  --- Logical volume ---&lt;br /&gt;
  LV Name                /dev/vg1000/lv&lt;br /&gt;
  VG Name                vg1000&lt;br /&gt;
  LV UUID                StKLOg-H3OT-5dKC-JnYI-vkGe-ixAk-z1C143&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                12.70 TB&lt;br /&gt;
  Current LE             3330433&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     512&lt;br /&gt;
  Block device           253:0&lt;br /&gt;
&lt;br /&gt;
 RackStation&amp;gt; fdisk /dev/sda -l&lt;br /&gt;
 &lt;br /&gt;
 Disk /dev/sda: 2000.3 GB, 2000398934016 bytes&lt;br /&gt;
 255 heads, 63 sectors/track, 243201 cylinders&lt;br /&gt;
 Units = cylinders of 16065 * 512 = 8225280 bytes&lt;br /&gt;
 &lt;br /&gt;
    Device Boot      Start         End      Blocks  Id System&lt;br /&gt;
 /dev/sda1               1         311     2490240  fd Linux raid autodetect&lt;br /&gt;
 Partition 1 does not end on cylinder boundary&lt;br /&gt;
 /dev/sda2             311         572     2097152  fd Linux raid autodetect&lt;br /&gt;
 Partition 2 does not end on cylinder boundary&lt;br /&gt;
 /dev/sda3             588      243201  1948788912   f Win95 Ext'd (LBA)&lt;br /&gt;
 /dev/sda5             589      243201  1948780864  fd Linux raid autodetect&lt;br /&gt;
&lt;br /&gt;
Seejärel lõpetada võimalikult paljude protsesside töö, v.a. ssh server&lt;br /&gt;
&lt;br /&gt;
 RackStation&amp;gt; syno_poweroff_task -d&lt;br /&gt;
&lt;br /&gt;
Kuna lsof programm vaikimisi puudub, kontrollida vajadusel nii, millised failid takistavad lahti ühendamist&lt;br /&gt;
&lt;br /&gt;
 RackStation&amp;gt; ls -R -la /proc 2&amp;gt;&amp;amp;1 | grep volume1&lt;br /&gt;
&lt;br /&gt;
Ühendada vajadusel raid kokku&lt;br /&gt;
&lt;br /&gt;
 RackStation&amp;gt; mdadm -A /dev/md2 /dev/sda5 /dev/sdi5 /dev/sdh5 /dev/sdg5 /dev/sdf5 \&lt;br /&gt;
   /dev/sde5 /dev/sdd5  /dev/sdc5 /dev/sdb5&lt;br /&gt;
 mdadm: /dev/md2 has been started with 9 drives.&lt;br /&gt;
&lt;br /&gt;
LVM köite aktiivseks tegemiseks öelda&lt;br /&gt;
&lt;br /&gt;
 # vgchange -ay&lt;br /&gt;
&lt;br /&gt;
Käivitada soovitavalt läbi screen peal käivitatud ssh kliendi failisüsteemi kontroll (ja parandus)&lt;br /&gt;
&lt;br /&gt;
 RackStation&amp;gt; fsck.ext4 -pv /dev/vg1000/lv &lt;br /&gt;
 1.41.10-1594: Group descriptor 30236 has invalid unused inodes count 8099.  FIXED.&lt;br /&gt;
 1.41.10-1594: Group descriptor 30866 has invalid unused inodes count 8024.  FIXED.&lt;br /&gt;
 1.41.10-1594: Group descriptor 46365 has invalid unused inodes count 8089.  FIXED.&lt;br /&gt;
 1.41.10-1594 contains a file system with errors, check forced.&lt;br /&gt;
 ...&lt;br /&gt;
 1.41.10-1594: Inodes that were part of a corrupted orphan linked list found.  &lt;br /&gt;
 1.41.10-1594: UNEXPECTED INCONSISTENCY; RUN fsck MANUALLY.&lt;br /&gt;
        (i.e., without -a or -p options)&lt;br /&gt;
&lt;br /&gt;
Ja küllap sel juhul tuleb parem teha nagu öeldakse&lt;br /&gt;
&lt;br /&gt;
 RackStation&amp;gt; fsck.ext4 -v -C 0 /dev/vg1000/lv   &lt;br /&gt;
 e2fsck 1.42.6 (21-Sep-2012)&lt;br /&gt;
 1.41.10-1594 contains a file system with errors, check forced.&lt;br /&gt;
 Pass 1: Checking inodes, blocks, and sizes&lt;br /&gt;
 1.41.10-1594: |======                \ 25.4%&lt;br /&gt;
&lt;br /&gt;
Märkused&lt;br /&gt;
&lt;br /&gt;
Alglaadimise käigus käivitatakse&lt;br /&gt;
&lt;br /&gt;
 # e2fsck -nq /dev/vg1000/lv&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* http://forum.synology.com/enu/viewtopic.php?f=7&amp;amp;t=83726&amp;amp;start=15&lt;br /&gt;
* http://boomkicker.wordpress.com/2013/02/14/scrub-synology-raid-disks/&lt;br /&gt;
* http://www.cyberciti.biz/faq/synology-complete-fsck-file-system-check-command/&lt;br /&gt;
* http://forum.synology.com/wiki/index.php/How_to_give_your_disks_and_files_a_health_check_and_repair_basic_faults&lt;br /&gt;
* http://www.naschenweng.info/2012/03/25/fixing-file-system-corruption-synology-nas/&lt;br /&gt;
* http://www.berthon.eu/2014/how-to-verify-your-synology-nas-hard-disks/&lt;br /&gt;
* http://forum.synology.com/enu/viewtopic.php?f=7&amp;amp;t=53431&amp;amp;p=256279&lt;br /&gt;
&lt;br /&gt;
===XPEnology===&lt;br /&gt;
&lt;br /&gt;
XPEnology lahenduseks nimetakakse sellist nö kohendust, mille abil saab tavalist arvutit kasutada nagu Synology seadet. Kuna tavaliselt Synology seadmeid ei ole kasutada nö üks rohkem kui reaalselt vaja, siis sobib XPEnology hästi Synology süsteemi tundmaõppimiseks (nt kuidas toimub plokkseadmete, volume'ite, teenuste jms haldamine).&lt;br /&gt;
&lt;br /&gt;
====Tööpõhimõte====&lt;br /&gt;
&lt;br /&gt;
Tundub, et Synology originaal-riistvaral on nö miski sees, mis peale seadme käivitamist teeb ta nähtavaks Synology Assistantile üle võrgu ja seejärel saavad nad omavahel suhelda. Muu hulgas teeb see suhtlemine võimaliuks paigaldada seadmesse Synology tarkvara. Selleks, et nö tavaline arvuti paistaks Synology Assistant jaoks nagu originaal Synology seade, tuleb see tavaline arvuti käivitada spetsiaalselt ettevalmistatud plokkseadmelt. Selliste plokkseadmete tõmmiseid on erinevaid&lt;br /&gt;
&lt;br /&gt;
* gnoboot - eeliseks on ka asjaolu, et edasine töö toimub originaal Synology .pat arhiivga&lt;br /&gt;
* nanoboot - eeliseks on ka asjaolu, et edasine töö toimub originaal Synology .pat arhiivga&lt;br /&gt;
&lt;br /&gt;
Tundub, et nanoboot on 2014 aasta suvel kõige edulisem variant.&lt;br /&gt;
&lt;br /&gt;
====Paigaldamine QEMU-KVM keskkonda NanoBoot abil====&lt;br /&gt;
&lt;br /&gt;
Tundub, et XPEnology õnnestub käivitada QEMU-KVM virtuaalsel arvutil&lt;br /&gt;
&lt;br /&gt;
* disk 0 - IDE (.raw formaadis fail, nt 1G suurusega)&lt;br /&gt;
* disk 1, 2, 3 jne - SATA (vähemalt üks on tingimata vajalik)&lt;br /&gt;
* protsessor - qemu64&lt;br /&gt;
* võrgukaart - e1000&lt;br /&gt;
&lt;br /&gt;
 # cp /tmp/NB_x64_5031_DSM_50-4493_Xpenology_nl.img /var/lib/vz/images/126/vm-126-disk-1.raw&lt;br /&gt;
&lt;br /&gt;
Seejärel arvuti käivitada, konsoolil näeb teateid, sh GRUB ning kui on käivitunud, saab pöörduda Synology Assistent abil ja edasi paigaldada Synology tarkvara tavalisel viisil. Paigaldatud v. 4493 peale v 4493 update 2 rakendamine toimub läbi veebiliidese, st midagi käsurealt või kuskilt kohendada pole tarvis.&lt;br /&gt;
&lt;br /&gt;
Konsoolilt saab ka sisse logida, nt kasutaja root ja kasutaja admin parool&lt;br /&gt;
&lt;br /&gt;
[[Pilt:Synology-2.gif]]&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* http://www.xpenology.nl/boot-images/&lt;br /&gt;
* http://www.xpenology.nl/installatie-dsm-5-0-4493-update-2/&lt;br /&gt;
&lt;br /&gt;
====Paigaldamine QEMU-KVM keskkonda gnoboot abil====&lt;br /&gt;
&lt;br /&gt;
Tundub, et XPEnology õnnestub käivitada QEMU-KVM virtuaalsel arvutil&lt;br /&gt;
&lt;br /&gt;
* disk 0 - IDE (.raw formaadis fail, nt 1G suurusega)&lt;br /&gt;
* disk 1, 2, 3 jne - SATA (vähemalt üks on tingimata vajalik)&lt;br /&gt;
* protsessor - qemu64&lt;br /&gt;
* võrgukaart - e1000&lt;br /&gt;
&lt;br /&gt;
 # cp /tmp/gnoboot-alpha10.5-ext2.img /var/lib/vz/images/126/vm-126-disk-1.raw&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
====Kasulikud lisamaterjalid====&lt;br /&gt;
&lt;br /&gt;
* http://www.robvanhamersveld.nl/2013/01/21/install-and-test-synology-dsm-in-a-virtual-machine/&lt;br /&gt;
* http://thedarkcloud.net/setting-gnoboot-synology-dsm-5-0-esxi-5-5-setup/&lt;br /&gt;
* http://cyanlabs.net/tutorials/install-xpenology-on-the-n54l-without-esxi&lt;br /&gt;
* http://www.wijngaard.org/synology-virtual-diskstation-5-0-with-virtualbox/&lt;br /&gt;
&lt;br /&gt;
===iSCSI ressursi väljajagamine===&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* CHAP kasutajanimi 8 märki ja parool 12 - 16, mis sisaldab [0-9,a-z,A-Z] märkidest igast komplektist vähemalt ühte ja mitte muid märke&lt;br /&gt;
&lt;br /&gt;
====Synology iSCSI server====&lt;br /&gt;
&lt;br /&gt;
Synology v. 7 webgui liideses toimub iscsi serveri poole seadistamine 'SAN Manager' rakenduse abil&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260406-synology-iscsi-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* kuna synology kasutab btrfs failisüsteemi, siis on võimalik kasutada snapshottimist&lt;br /&gt;
* sektsioonis 'iscsi' asuvad iscsi target kirjeldused&lt;br /&gt;
&lt;br /&gt;
Queue suurus, mida iscsi server publitseerib oma iscsi kliendile&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260406-synology-iscsi-02.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kliendi vaatest&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@pve-npl-01:~# lsscsi -s&lt;br /&gt;
[18:0:0:2]   disk    SYNOLOGY Storage          4.0   /dev/sda    107GB&lt;br /&gt;
[N:0:0:1]    disk    MTFDKCC7T6TGP-1BK1JABYY__1                 /dev/nvme0n1  7.68TB&lt;br /&gt;
[N:1:0:1]    disk    MTFDKCC7T6TGP-1BK1JABYY__1                 /dev/nvme1n1  7.68TB&lt;br /&gt;
&lt;br /&gt;
root@pve-npl-01:~# cat /sys/block/sda/queue/nr_requests&lt;br /&gt;
226&lt;br /&gt;
&lt;br /&gt;
root@pve-npl-01:~# cat /sys/block/sda/device/queue_depth&lt;br /&gt;
64&lt;br /&gt;
&lt;br /&gt;
root@pve-npl-01:~# iscsiadm -m node -T iqn.2000-01.com.synology:syno-02.Target-2.03a0d61e0a4 -p 10.0.20.51:3260 -o update -n node.session.queue_depth -v 64&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Selle suurusega on omajagu segane lugu, võib olla on mõistlik sättida synology poolelt vaikimisi 64 ja linux poolelt vaikimisi 32. Nelja kettaga syno puhul on füüsiliste ketaste queue length&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno-02:~# cat /sys/block/sata*/device/queue_depth&lt;br /&gt;
31&lt;br /&gt;
31&lt;br /&gt;
31&lt;br /&gt;
31&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
LUN seadistused&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260406-synology-iscsi-03.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260406-synology-iscsi-04.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
====Open-iSCSI Linux klient====&lt;br /&gt;
&lt;br /&gt;
Tavalisel juhtumil paistab iscsi ressurssi kasutamine kliendi poolelt välja nt selliselt&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@pve-npl-01:~# iscsiadm -m session -P 3&lt;br /&gt;
iSCSI Transport Class version 2.0-870&lt;br /&gt;
version 2.1.11&lt;br /&gt;
Target: iqn.2000-01.com.synology:syno-02.Target-2.03a0d61e0a4 (non-flash)&lt;br /&gt;
	Current Portal: 10.0.20.51:3260,1&lt;br /&gt;
	Persistent Portal: 10.0.20.51:3260,1&lt;br /&gt;
		**********&lt;br /&gt;
		Interface:&lt;br /&gt;
		**********&lt;br /&gt;
		Iface Name: default&lt;br /&gt;
		Iface Transport: tcp&lt;br /&gt;
		Iface Initiatorname: iqn.1993-08.org.debian:01:c533b1c12785&lt;br /&gt;
		Iface IPaddress: 10.0.20.17&lt;br /&gt;
		Iface HWaddress: default&lt;br /&gt;
		Iface Netdev: default&lt;br /&gt;
		SID: 36&lt;br /&gt;
		iSCSI Connection State: LOGGED IN&lt;br /&gt;
		iSCSI Session State: LOGGED_IN&lt;br /&gt;
		Internal iscsid Session State: NO CHANGE&lt;br /&gt;
		*********&lt;br /&gt;
		Timeouts:&lt;br /&gt;
		*********&lt;br /&gt;
		Recovery Timeout: 120&lt;br /&gt;
		Target Reset Timeout: 30&lt;br /&gt;
		LUN Reset Timeout: 30&lt;br /&gt;
		Abort Timeout: 15&lt;br /&gt;
		*****&lt;br /&gt;
		CHAP:&lt;br /&gt;
		*****&lt;br /&gt;
		username: &amp;lt;empty&amp;gt;&lt;br /&gt;
		password: ********&lt;br /&gt;
		username_in: &amp;lt;empty&amp;gt;&lt;br /&gt;
		password_in: ********&lt;br /&gt;
		************************&lt;br /&gt;
		Negotiated iSCSI params:&lt;br /&gt;
		************************&lt;br /&gt;
		HeaderDigest: None&lt;br /&gt;
		DataDigest: None&lt;br /&gt;
		MaxRecvDataSegmentLength: 262144&lt;br /&gt;
		MaxXmitDataSegmentLength: 262144&lt;br /&gt;
		FirstBurstLength: 65536&lt;br /&gt;
		MaxBurstLength: 262144&lt;br /&gt;
		ImmediateData: Yes&lt;br /&gt;
		InitialR2T: Yes&lt;br /&gt;
		MaxOutstandingR2T: 1&lt;br /&gt;
		************************&lt;br /&gt;
		Attached SCSI devices:&lt;br /&gt;
		************************&lt;br /&gt;
		Host Number: 18	State: running&lt;br /&gt;
		scsi18 Channel 00 Id 0 Lun: 2&lt;br /&gt;
			Attached scsi disk sda		State: running&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus on eraldatud sektsioonid&lt;br /&gt;
&lt;br /&gt;
Interface&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
Timeouts&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
CHAP&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
Negotiated iSCSI params - vahel annavad asjaosalised üksteisele paindlikkust konkreetse väärtuse valimisel; vahel mitte, ja vahel ei õnnestugi suhtlemist kokku leppida (kui ühisosa puudub, nt kui üks ütleb, et teha header digest ja teine, et mitte teha)&lt;br /&gt;
&lt;br /&gt;
* HeaderDigest&lt;br /&gt;
* DataDigest&lt;br /&gt;
&lt;br /&gt;
Attached SCSI devices&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
====provisioning_mode kliendi poolel====&lt;br /&gt;
&lt;br /&gt;
Osutub, et uuemal ajal 2026 suve lõpus kättesaadavate synology mudelite ja v. 7 tarkvara puhul ütleb seade, et ta on võimeline unmap/samewrite_16/jms tegevusteks, aga tegelikult ei ole (eriti kui ta sisaldab pöörlevaid kettaid ning storage ressurss on think synology valikute mõttes). Probleemiks muutub see nt 3 TB plokkseadme st lun välja jagamisel linux kliendile ning ext4 failisüsteemi tekitamisel tavalisel viisil, võtab aega nii tund aega&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
...&lt;br /&gt;
# mkfs.ext4 /dev/mapper/vg_remote_pbs_new-srv_pbs_new&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Taustal on näha suur discard tegevus iscsi kliendi arvutis&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# iostat -m -x 5 /dev/sda /dev/sdb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Iseloomulik väljund on&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# lsblk -D /dev/sdb&lt;br /&gt;
NAME                            DISC-ALN DISC-GRAN DISC-MAX DISC-ZERO&lt;br /&gt;
sdb                                    0      512B       2M         0&lt;br /&gt;
└─vg_remote_pbs_new-srv_pbs_new        0      512B       2M         0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käitumist saab muuta kliendi poolel konkreetse scsi seadme jaoks (mitte iscsi seadme jaoks)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# lsscsi -s&lt;br /&gt;
[1:0:0:0]    cd/dvd  QEMU     QEMU DVD-ROM     2.5+  /dev/sr0   1.07GB&lt;br /&gt;
[6:0:0:1]    disk    SYNOLOGY iSCSI Storage    4.0   /dev/sda   2.14TB&lt;br /&gt;
[7:0:0:1]    disk    SYNOLOGY Storage          4.0   /dev/sdb   3.29TB&lt;br /&gt;
&lt;br /&gt;
# cat /sys/block/sdb/device/scsi_disk/7\:0\:0\:1/provisioning_mode&lt;br /&gt;
writesame_16&lt;br /&gt;
&lt;br /&gt;
# echo &amp;quot;disabled&amp;quot; &amp;gt; /sys/block/sdb/device/scsi_disk/7\:0\:0\:1/provisioning_mode&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning väidetavalt saab selle persistentiks udev abil&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# /etc/udev/rules.d/99-disable-unmap-synology-lun.rules&lt;br /&gt;
ACTION==&amp;quot;add&amp;quot;, SUBSYSTEM==&amp;quot;scsi_disk&amp;quot;, ATTRS{model}==&amp;quot;iSCSI Storage*&amp;quot;, ATTR{provisioning_mode}=&amp;quot;disabled&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Alternatiiv on mkfs.ext4 puhul öelda, et ta ei teeks taustal discard'i&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# mkfs.ext4 -E nodiscard /dev/vg_remote_pbs_new/srv_pbs_new&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ext4 lähtestamisel on discard praktiline sellistel asjaoludel&lt;br /&gt;
&lt;br /&gt;
* ressurss on üle iscsi välja jagatud thin viisil&lt;br /&gt;
* ressurssi on juba kasutatud, ja ta on nö kogukamaks paisunud&lt;br /&gt;
* kliendi poolel tehakse uuesti ext4 failisüsteem&lt;br /&gt;
* tulemusena antakse kliendi poolse tegevusega storage backend poolele mingisse pool'i ressurssi tagasi&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* kliendi poolel on tegu ühe ja sama discard-trim-jms signaali saatmisega&lt;br /&gt;
* teine pool võib sõltuvalt tehnilisest lahendusest sellele signaalile reageerida erinevalt: 1. ssd puhul wearout teemaliselt, 2. thin provisioning puhul ruumi vabastamisega&lt;br /&gt;
* samewrite_16 kasutamine tegeleb kahe nähtusega: 1. unmap, 2. ettenähtud sisuga vabastatud ressursi üle kirjutamine&lt;br /&gt;
&lt;br /&gt;
===Logimine syslog serverisse üle võrgu===&lt;br /&gt;
&lt;br /&gt;
Logimine syslog serverisse üle võrgu&lt;br /&gt;
&lt;br /&gt;
 Main Menu -&amp;gt; Log Center -&amp;gt; Log Sending&lt;br /&gt;
&lt;br /&gt;
===Märkused===&lt;br /&gt;
&lt;br /&gt;
* RAID lülituse komponendi st füüsilise kõvaketta riknemisel võib süsteem hakata meeleheitlikult tegelema RAID lülituse parandamisega ja tulemuseks on kogu süsteemi IO aeglus. Tundub, et ajutise lahendusena võib olla lülitada seade shutdown'i või seadmel toide välja, seejärel probleemne kõvaketas eemaldada ning taas lülitada käima.&lt;br /&gt;
&lt;br /&gt;
* Tundub, et Synology puhul on vaikimisi raid resync kiirus 10k/s, ja et seda saab sama sysctl -w parameetrile uue väärtusega muuta&lt;br /&gt;
&lt;br /&gt;
 RackStation&amp;gt; sysctl dev.raid.speed_limit_min&lt;br /&gt;
 dev.raid.speed_limit_min = 10000&lt;br /&gt;
&lt;br /&gt;
Samas peaks kaaluma, kas seda on mõistlik teha, resync saab kiiremini valmis, aga sel ajal on süsteemil vähem ressurssi nö teenuse pakkumiseks.&lt;br /&gt;
&lt;br /&gt;
===Western Digital nn Green ketaste kasutamine===&lt;br /&gt;
&lt;br /&gt;
Western Digital toodab Green märkega kettaid, nt mudel WD20EARS-00MVWB mis kasutan Intellipark tehnoloogiat. Vaikimisi läheb selline ketas 8 sekundi mitte-kasutuse järel teisse režiimi ja järgmisel kasutamisel tagasi, toimub Load Cycle ja suurendatakse SMART LCC (Load Cycle Count) väärtust. Spetsifikatsioon kõneleb, et WD20EARS-00MVWB kettad kannatab sellised tsükleid 300k tükki. Tegelikult ei ole WD20EARS-00MVWB kettad ametlikult Synology poolt toetatud, aga tundub, et praktiliselt saab neid siiski kasutada. Parasjagu kehtestatud seadistust saab küsida selliselt&lt;br /&gt;
&lt;br /&gt;
 RackStation&amp;gt; syno_disk_ctl --wd-idle -g /dev/sda&lt;br /&gt;
 Get /dev/sda WD idle3 timer [0] successfully&lt;br /&gt;
 RackStation&amp;gt; syno_disk_ctl --wd-idle -g /dev/sdb&lt;br /&gt;
 Get /dev/sdb WD idle3 timer [0] successfully&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* [0] - kõnealuse ketta Intellipark featuur on välja lülitatud&lt;br /&gt;
&lt;br /&gt;
Mõned allikad soovitavad lisaks rakendada suhteliselt pikka hibernation time väärtust, kuni väljalülitamiseni&lt;br /&gt;
&lt;br /&gt;
 Control Panel -&amp;gt; Hardware &amp;amp; Power -&amp;gt; HDD hibernation&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* http://forum.synology.com/enu/viewtopic.php?f=124&amp;amp;t=82215&lt;br /&gt;
* http://idle3-tools.sourceforge.net/&lt;br /&gt;
* http://blog.fosketts.net/2011/04/27/western-digital-intellipark-feature-design-flaw/&lt;br /&gt;
* http://www.wdc.com/wdproducts/library/SpecSheet/ENG/2879-701229.pdf&lt;br /&gt;
* http://wiki.nas4free.org/doku.php?id=faq:0148&lt;br /&gt;
&lt;br /&gt;
===Synology ketaste kasutamine Linux keskkonnas===&lt;br /&gt;
&lt;br /&gt;
Tundub, et üks Synology hea omadus seisneb selles, et andmesalvestuseks kasutatakse standardseid Linux vahendeid&lt;br /&gt;
&lt;br /&gt;
* mdadm tarkvaraline raid&lt;br /&gt;
* LVM köitehaldus&lt;br /&gt;
* ext4 failisüsteem&lt;br /&gt;
* iSCSI&lt;br /&gt;
&lt;br /&gt;
Nt Synology seadme riknemisel sobib paigutada kõvakettad tavalise Linux operatsioonisüsteemiga töötava arvuti külge ja saab andmetele ligi.&lt;br /&gt;
&lt;br /&gt;
===Kõvaketaste asendamine suurematega===&lt;br /&gt;
&lt;br /&gt;
* veenduda, et kasutatakse kõige uuemat Synology tarkvara&lt;br /&gt;
* veenduda, et raid1 ühendus on redundantne, st kettad on süngis&lt;br /&gt;
* shutdown ja asendada üks ketas suuremaga (pole vahet kumb)&lt;br /&gt;
* käivitada ja veenduda, et uus ketas on initsialiseerimata, aga muus osas ära tuntud; taustal on näha&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno:~# cat /proc/mdstat &lt;br /&gt;
Personalities : [linear] [raid0] [raid1] [raid10] [raid6] [raid5] [raid4] &lt;br /&gt;
md2 : active raid1 sdb5[1]&lt;br /&gt;
      971931264 blocks super 1.2 [2/1] [_U]&lt;br /&gt;
      &lt;br /&gt;
md1 : active raid1 sdb2[1]&lt;br /&gt;
      2097088 blocks [2/1] [_U]&lt;br /&gt;
      &lt;br /&gt;
md0 : active raid1 sdb1[1]&lt;br /&gt;
      2490176 blocks [2/1] [_U]&lt;br /&gt;
      &lt;br /&gt;
unused devices: &amp;lt;none&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno:~# parted /dev/sda p&lt;br /&gt;
Error: /dev/sda: unrecognised disk label&lt;br /&gt;
Model: ATA ST4000VN008-2DR1 (scsi)                                        &lt;br /&gt;
Disk /dev/sda: 4001GB&lt;br /&gt;
Sector size (logical/physical): 512B/512B&lt;br /&gt;
Partition Table: unknown&lt;br /&gt;
Disk Flags: &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* valida repair&lt;br /&gt;
&lt;br /&gt;
 Storage Manager -&amp;gt; Disk Group -&amp;gt; Manage -&amp;gt; Repair -&amp;gt; edasi jaatavalt -&amp;gt; Apply&lt;br /&gt;
&lt;br /&gt;
taustal toimub mdadm raid1 sünkroniseerimine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno:~# cat /proc/mdstat &lt;br /&gt;
Personalities : [linear] [raid0] [raid1] [raid10] [raid6] [raid5] [raid4] &lt;br /&gt;
md2 : active raid1 sda5[2] sdb5[1]&lt;br /&gt;
      971931264 blocks super 1.2 [2/1] [_U]&lt;br /&gt;
      [&amp;gt;....................]  recovery =  0.1% (1202688/971931264) finish=215.2min speed=75168K/sec&lt;br /&gt;
      &lt;br /&gt;
md1 : active raid1 sda2[0] sdb2[1]&lt;br /&gt;
      2097088 blocks [2/2] [UU]&lt;br /&gt;
      &lt;br /&gt;
md0 : active raid1 sda1[0] sdb1[1]&lt;br /&gt;
      2490176 blocks [2/2] [UU]&lt;br /&gt;
      &lt;br /&gt;
unused devices: &amp;lt;none&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
GUI liideses paistab progress selliselt&lt;br /&gt;
&lt;br /&gt;
[[Pilt:Synology-4.gif|900px]]&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* https://originwww.synology.com/en-uk/knowledgebase/DSM/help/DSM/StorageManager/volume_diskgroup_expand_replace_disk&lt;br /&gt;
&lt;br /&gt;
===L2TP/IPSec vpn kasutamine===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* https://www.synology.com/en-global/knowledgebase/DSM/help/VPNCenter/vpn_setup&lt;br /&gt;
&lt;br /&gt;
===2026 aasta alguse märkmed===&lt;br /&gt;
&lt;br /&gt;
Mudel Synology RS822RP+ paigaldamine paistab selliselt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260218-synology-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* tarkvara versioon - 7.x&lt;br /&gt;
&lt;br /&gt;
====Tööpõhimõte - andmesalvestus====&lt;br /&gt;
&lt;br /&gt;
Seadistatud Synology andmesalvestuse osakond paistab nt selline&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260403-synology-storage-btrfs-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* süsteemis on kaustusel 4 x 7.3 TB füüsilised hdd kettad&lt;br /&gt;
* neljast kettast on moodustatud 2-ketta redundantsusega lülitus - Synology Hybrid RAID (SHR)&lt;br /&gt;
&lt;br /&gt;
Käsurealt uurides paistab selline lahendus, füüsised seadmed on partitsioneeritud ning moodustatud üks suur mdadm ressurss raid6 lülituses&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno-02:~# cat /proc/mdstat&lt;br /&gt;
Personalities : [raid1] [raid6] [raid5] [raid4] [raidF1]&lt;br /&gt;
md2 : active raid6 sata3p5[0] sata2p5[3] sata1p5[2] sata4p5[1]&lt;br /&gt;
      15606599168 blocks super 1.2 level 6, 64k chunk, algorithm 2 [4/4] [UUUU]&lt;br /&gt;
&lt;br /&gt;
md1 : active raid1 sata3p2[0] sata2p2[3] sata1p2[2] sata4p2[1]&lt;br /&gt;
      2097088 blocks [4/4] [UUUU]&lt;br /&gt;
&lt;br /&gt;
md0 : active raid1 sata3p1[0] sata2p1[3] sata1p1[2] sata4p1[1]&lt;br /&gt;
      8388544 blocks [4/4] [UUUU]&lt;br /&gt;
&lt;br /&gt;
unused devices: &amp;lt;none&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
mdadm ressursile on moodustatud lvm volume group&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno-02:~# vgdisplay&lt;br /&gt;
  --- Volume group ---&lt;br /&gt;
  VG Name               vg1&lt;br /&gt;
  System ID&lt;br /&gt;
  Format                lvm2&lt;br /&gt;
  Metadata Areas        1&lt;br /&gt;
  Metadata Sequence No  4&lt;br /&gt;
  VG Access             read/write&lt;br /&gt;
  VG Status             resizable&lt;br /&gt;
  MAX LV                0&lt;br /&gt;
  Cur LV                3&lt;br /&gt;
  Open LV               2&lt;br /&gt;
  Max PV                0&lt;br /&gt;
  Cur PV                1&lt;br /&gt;
  Act PV                1&lt;br /&gt;
  VG Size               14.53 TiB&lt;br /&gt;
  PE Size               4.00 MiB&lt;br /&gt;
  Total PE              3810204&lt;br /&gt;
  Alloc PE / Size       268291 / 1.02 TiB&lt;br /&gt;
  Free  PE / Size       3541913 / 13.51 TiB&lt;br /&gt;
  VG UUID               hrppbu-qIHS-ItrZ-keg9-SbKx-tP0O-Gdpnm0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
lvm volume group koosseisus on lvm volume'id&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno-02:~# lvdisplay vg1&lt;br /&gt;
  --- Logical volume ---&lt;br /&gt;
  LV Path                /dev/vg1/syno_vg_reserved_area&lt;br /&gt;
  LV Name                syno_vg_reserved_area&lt;br /&gt;
  VG Name                vg1&lt;br /&gt;
  LV UUID                YnNfms-F3hi-Z5Io-tSFg-tn61-mxiT-N2IBcr&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time ,&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 0&lt;br /&gt;
  LV Size                12.00 MiB&lt;br /&gt;
  Current LE             3&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     512&lt;br /&gt;
  Block device           248:0&lt;br /&gt;
&lt;br /&gt;
  --- Logical volume ---&lt;br /&gt;
  LV Path                /dev/vg1/volume_1&lt;br /&gt;
  LV Name                volume_1&lt;br /&gt;
  VG Name                vg1&lt;br /&gt;
  LV UUID                rNuz8K-fgQF-81fa-FaMt-cuHQ-QQsC-6nOFfy&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time ,&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                1.00 TiB&lt;br /&gt;
  Current LE             262144&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     512&lt;br /&gt;
  Block device           248:1&lt;br /&gt;
&lt;br /&gt;
  --- Logical volume ---&lt;br /&gt;
  LV Path                /dev/vg1/volume_2&lt;br /&gt;
  LV Name                volume_2&lt;br /&gt;
  VG Name                vg1&lt;br /&gt;
  LV UUID                v1vtmT-upig-YKN1-iUjY-A0Er-2LiC-iHkLq2&lt;br /&gt;
  LV Write Access        read/write&lt;br /&gt;
  LV Creation host, time ,&lt;br /&gt;
  LV Status              available&lt;br /&gt;
  # open                 1&lt;br /&gt;
  LV Size                24.00 GiB&lt;br /&gt;
  Current LE             6144&lt;br /&gt;
  Segments               1&lt;br /&gt;
  Allocation             inherit&lt;br /&gt;
  Read ahead sectors     auto&lt;br /&gt;
  - currently set to     512&lt;br /&gt;
  Block device           248:3&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
lvm volumite nö ette on rakendatud lvm cache (mõeldud ssd ketastest ja hdd ketastest koosneva lahenduse valmisolekuks), aga praegu on see placeholder (cache mode DUMMY)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno-02:~# dmsetup ls --tree&lt;br /&gt;
vg1-syno_vg_reserved_area (248:0)&lt;br /&gt;
 └─ (9:2)&lt;br /&gt;
cachedev_1 (248:4)&lt;br /&gt;
 └─vg1-volume_2 (248:3)&lt;br /&gt;
    └─ (9:2)&lt;br /&gt;
cachedev_0 (248:2)&lt;br /&gt;
 └─vg1-volume_1 (248:1)&lt;br /&gt;
    └─ (9:2)&lt;br /&gt;
&lt;br /&gt;
root@syno-02:~# dmsetup table cachedev_0&lt;br /&gt;
0 2147483648 flashcache-syno conf:&lt;br /&gt;
	ssd dev (none), disk dev (/dev/vg1/volume_1) cache mode(DUMMY)&lt;br /&gt;
	capacity(0M), associativity(0), data block size(0K)&lt;br /&gt;
	skip sequential thresh(0K)&lt;br /&gt;
	total blocks(0), cached blocks(0), cache percent(0)&lt;br /&gt;
	nr_queued(0) save meta only(0)&lt;br /&gt;
	split-io(0) support pin file(0) version(0)&lt;br /&gt;
Size Hist:&lt;br /&gt;
bits_all=0 bits_used=0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
lvm volume cache device on aluseks btrfs failisüsteemile (single device režiimis)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno-02:~# btrfs fi show&lt;br /&gt;
Label: '2026.02.18-23:51:50 v86009'  uuid: a92b6590-a8d3-449d-9648-969f37c56fcb&lt;br /&gt;
	Total devices 1 FS bytes used 66.66MiB&lt;br /&gt;
	devid    1 size 1.00TiB used 12.02GiB path /dev/mapper/cachedev_0&lt;br /&gt;
&lt;br /&gt;
Label: '2026.04.03-12:14:30 v86009'  uuid: 22ce1c49-e583-4764-81ab-91e46228327e&lt;br /&gt;
	Total devices 1 FS bytes used 280.00KiB&lt;br /&gt;
	devid    1 size 24.00GiB used 536.00MiB path /dev/mapper/cachedev_1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
tulemus paistab selline&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno-02:~# df -h -T -t btrfs&lt;br /&gt;
Filesystem             Type   Size  Used Avail Use% Mounted on&lt;br /&gt;
/dev/mapper/cachedev_0 btrfs  984G   82M  983G   1% /volume1&lt;br /&gt;
/dev/mapper/cachedev_1 btrfs   24G   18M   24G   1% /volume2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* btrfs ei ole kasutusel volume halduse vms redundantse jaoks - ainult failisüsteem&lt;br /&gt;
* füüsiliste seadmete redundantsusega tegeleb mdadm&lt;br /&gt;
* Synology ime seisneb btrfs ja mdadm integratsioonis - kui btrfs avastab kontrollsummamise abil vea, siis ta saadab signaali mdadm osakonda ja mdadm nö proovib paremini (kaustab raid lülituse teist komponenti)&lt;br /&gt;
* mdadm lülituseks on mitte raid10 aga raid6 - mõttega, et nii võib kokku rikneda kaks suvalist füüsilist ketast ning andmed on veel alles&lt;br /&gt;
&lt;br /&gt;
====Tööpõhimõte - võrk====&lt;br /&gt;
&lt;br /&gt;
Antud juhul kasutatakse 10/25 Gbit/s Broadcom võrguseadet&lt;br /&gt;
&lt;br /&gt;
 Broadcom P225p NetXtreme-E Dual-port 10Gb/25Gb Ethernet PCIe Adapter&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno-02:~# lspci -vvv&lt;br /&gt;
...&lt;br /&gt;
&lt;br /&gt;
01:00.0 Class 0200: Device 14e4:16d7 (rev 01)&lt;br /&gt;
    Subsystem: Device 7053:100c&lt;br /&gt;
    Control: I/O- Mem+ BusMaster+ SpecCycle- MemWINV- VGASnoop- ParErr- Stepping- SERR- FastB2B- DisINTx+&lt;br /&gt;
    Status: Cap+ 66MHz- UDF- FastB2B- ParErr- DEVSEL=fast &amp;gt;TAbort- &amp;lt;TAbort- &amp;lt;MAbort- &amp;gt;SERR- &amp;lt;PERR- INTx-&lt;br /&gt;
    Latency: 0&lt;br /&gt;
    Interrupt: pin A routed to IRQ 338&lt;br /&gt;
    Region 0: Memory at 81210000 (64-bit, prefetchable) [size=64K]&lt;br /&gt;
    Region 2: Memory at 81100000 (64-bit, prefetchable) [size=1M]&lt;br /&gt;
    Region 4: Memory at 812a2000 (64-bit, prefetchable) [size=8K]&lt;br /&gt;
    Expansion ROM at 81f00000 [disabled] [size=512K]&lt;br /&gt;
    Capabilities: [48] Power Management version 3&lt;br /&gt;
        Flags: PMEClk- DSI- D1- D2- AuxCurrent=0mA PME(D0+,D1-,D2-,D3hot+,D3cold-)&lt;br /&gt;
        Status: D0 NoSoftRst+ PME-Enable- DSel=0 DScale=1 PME-&lt;br /&gt;
    Capabilities: [50] Vital Product Data&lt;br /&gt;
        Product Name: Broadcom P225p NetXtreme-E Dual-port 10Gb/25Gb Ethernet PCIe Adapter&lt;br /&gt;
        Read-only fields:&lt;br /&gt;
            [PN] Part number: BCM957414A4142CC&lt;br /&gt;
            [MN] Manufacture ID: 14E4&lt;br /&gt;
            [V0] Vendor specific: 222.1.68.0&lt;br /&gt;
            [V1] Vendor specific: 222.0.137.0&lt;br /&gt;
            [V3] Vendor specific: 222.0.138.0&lt;br /&gt;
            [V6] Vendor specific: 222.0.137.0&lt;br /&gt;
            [V7] Vendor specific: 222.0.137.0&lt;br /&gt;
            [V8] Vendor specific: 222.0.138.0&lt;br /&gt;
            [V9] Vendor specific: 222.0.137.0&lt;br /&gt;
            [VA] Vendor specific: 222.0.138.0&lt;br /&gt;
            [VB] Vendor specific: REV005DEV001DEV002DEV003DEV004DEV005&lt;br /&gt;
            [SN] Serial number: 2550VQRPJP8P4000&lt;br /&gt;
            [RV] Reserved: checksum good, 126 byte(s) reserved&lt;br /&gt;
        End&lt;br /&gt;
    Capabilities: [58] MSI: Enable- Count=1/8 Maskable- 64bit+&lt;br /&gt;
        Address: 0000000000000000  Data: 0000&lt;br /&gt;
    Capabilities: [a0] MSI-X: Enable+ Count=74 Masked-&lt;br /&gt;
        Vector table: BAR=4 offset=00000000&lt;br /&gt;
        PBA: BAR=4 offset=000004a0&lt;br /&gt;
    Capabilities: [ac] Express (v2) Endpoint, MSI 00&lt;br /&gt;
        DevCap: MaxPayload 512 bytes, PhantFunc 0, Latency L0s &amp;lt;4us, L1 &amp;lt;64us&lt;br /&gt;
            ExtTag+ AttnBtn- AttnInd- PwrInd- RBE+ FLReset+ SlotPowerLimit 0.000W&lt;br /&gt;
        DevCtl: CorrErr+ NonFatalErr+ FatalErr+ UnsupReq+&lt;br /&gt;
            RlxdOrd+ ExtTag+ PhantFunc- AuxPwr+ NoSnoop+ FLReset-&lt;br /&gt;
            MaxPayload 512 bytes, MaxReadReq 512 bytes&lt;br /&gt;
        DevSta: CorrErr+ NonFatalErr- FatalErr- UnsupReq+ AuxPwr- TransPend-&lt;br /&gt;
        LnkCap: Port #0, Speed 8GT/s, Width x8, ASPM not supported&lt;br /&gt;
            ClockPM+ Surprise- LLActRep- BwNot- ASPMOptComp+&lt;br /&gt;
        LnkCtl: ASPM Disabled; RCB 64 bytes Disabled- CommClk+&lt;br /&gt;
            ExtSynch- ClockPM- AutWidDis- BWInt- AutBWInt-&lt;br /&gt;
        LnkSta: Speed 8GT/s (ok), Width x4 (downgraded)&lt;br /&gt;
            TrErr- Train- SlotClk+ DLActive- BWMgmt- ABWMgmt-&lt;br /&gt;
        DevCap2: Completion Timeout: Range ABCD, TimeoutDis+, LTR+, OBFF Via WAKE#&lt;br /&gt;
             AtomicOpsCap: 32bit- 64bit- 128bitCAS-&lt;br /&gt;
        DevCtl2: Completion Timeout: 50us to 50ms, TimeoutDis-, LTR-, OBFF Disabled&lt;br /&gt;
             AtomicOpsCtl: ReqEn-&lt;br /&gt;
        LnkCtl2: Target Link Speed: 2.5GT/s, EnterCompliance- SpeedDis-&lt;br /&gt;
             Transmit Margin: Normal Operating Range, EnterModifiedCompliance- ComplianceSOS-&lt;br /&gt;
             Compliance De-emphasis: -6dB&lt;br /&gt;
        LnkSta2: Current De-emphasis Level: -3.5dB, EqualizationComplete+, EqualizationPhase1+&lt;br /&gt;
             EqualizationPhase2+, EqualizationPhase3+, LinkEqualizationRequest-&lt;br /&gt;
...&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@syno-02:~# ethtool -i eth5&lt;br /&gt;
driver: bnxt_en&lt;br /&gt;
version: 1.10.2-222.0.142.0&lt;br /&gt;
firmware-version: 222.1.81.32002/pkg N/A&lt;br /&gt;
expansion-rom-version:&lt;br /&gt;
bus-info: 0000:01:00.1&lt;br /&gt;
supports-statistics: yes&lt;br /&gt;
supports-test: yes&lt;br /&gt;
supports-eeprom-access: yes&lt;br /&gt;
supports-register-dump: yes&lt;br /&gt;
supports-priv-flags: yes&lt;br /&gt;
&lt;br /&gt;
root@syno-02:~# ethtool eth5&lt;br /&gt;
Settings for eth5:&lt;br /&gt;
	Supported ports: [ FIBRE ]&lt;br /&gt;
	Supported link modes:   25000baseCR/Full&lt;br /&gt;
	                        10000baseCR/Full&lt;br /&gt;
	Supported pause frame use: Symmetric Receive-only&lt;br /&gt;
	Supports auto-negotiation: Yes&lt;br /&gt;
	Supported FEC modes: Not reported&lt;br /&gt;
	Advertised link modes:  25000baseCR/Full&lt;br /&gt;
	                        10000baseCR/Full&lt;br /&gt;
	Advertised pause frame use: Symmetric&lt;br /&gt;
	Advertised auto-negotiation: Yes&lt;br /&gt;
	Advertised FEC modes: Not reported&lt;br /&gt;
	Speed: 25000Mb/s&lt;br /&gt;
	Duplex: Full&lt;br /&gt;
	Port: Direct Attach Copper&lt;br /&gt;
	PHYAD: 1&lt;br /&gt;
	Transceiver: internal&lt;br /&gt;
	Auto-negotiation: on&lt;br /&gt;
	Supports Wake-on: g&lt;br /&gt;
	Wake-on: d&lt;br /&gt;
	Current message level: 0x000020c1 (8385)&lt;br /&gt;
			       drv rx_err tx_err hw&lt;br /&gt;
	Link detected: yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Synology account===&lt;br /&gt;
&lt;br /&gt;
Võib olla on asjakohane pidada synology accounti ja seade registreerida&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260403-synology-storage-account-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
===Synology insight===&lt;br /&gt;
&lt;br /&gt;
Võib olla on asjakohane pidada synology accounti ja seade registreerida ning lisaks tekitada active insight subscription tasuta ning seal seade registreerida&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260403-synology-storage-insight-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
===Package Center===&lt;br /&gt;
&lt;br /&gt;
Uuendamine&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260903-synology-package-center-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
===Tulemüür===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Kasulikud lisamaterjalid===&lt;br /&gt;
&lt;br /&gt;
* http://forum.synology.com/wiki&lt;br /&gt;
* http://en.wikipedia.org/wiki/Synology_Inc.&lt;br /&gt;
* http://blog.wrgms.com/recovering-a-failed-synology-diskstation-ds2xx-serial/&lt;/div&gt;</summary>
		<author><name>Imre</name></author>
	</entry>
	<entry>
		<id>https://www.auul.pri.ee/wiki/index.php?title=MacOS_operatsioonis%C3%BCsteemi_kasutamine_f%C3%BC%C3%BCsilise_MacBook_Air_M4_arvutiga&amp;diff=5295</id>
		<title>MacOS operatsioonisüsteemi kasutamine füüsilise MacBook Air M4 arvutiga</title>
		<link rel="alternate" type="text/html" href="https://www.auul.pri.ee/wiki/index.php?title=MacOS_operatsioonis%C3%BCsteemi_kasutamine_f%C3%BC%C3%BCsilise_MacBook_Air_M4_arvutiga&amp;diff=5295"/>
		<updated>2026-09-16T18:25:06Z</updated>

		<summary type="html">&lt;p&gt;Imre: /* Force quit application */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Sissejuhatus===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
Apple system level innovations&lt;br /&gt;
&lt;br /&gt;
* XNU hybrid kernel (Mach + BSD + I/O Kit).&lt;br /&gt;
* Read-only, sealed root filesystem.&lt;br /&gt;
* APFS (snapshots, sealing, native encryption).&lt;br /&gt;
* Secure Enclave (separate CPU/resources).&lt;br /&gt;
* Cryptographic boot chain (from Boot ROM → kernel → apps).&lt;br /&gt;
* System Integrity Protection (SIP).&lt;br /&gt;
* Seatbelt / App Sandbox (kernel-enforced per-process confinement via entitlements, private per-app container storage).&lt;br /&gt;
* Gatekeeper &amp;amp; notarization.&lt;br /&gt;
* Launchd (unified service/daemon manager).&lt;br /&gt;
* Unified logging &amp;amp; tracing (dtrace, signpost).&lt;br /&gt;
* Rosetta + Universal binaries (smooth arch transitions).&lt;br /&gt;
* Quartz compositor + Core Animation (graphics pipeline).&lt;br /&gt;
* Metal API (low-level GPU abstraction).&lt;br /&gt;
* mälu pakkimine käigult (vt Activity Monitor -&amp;gt; Memory -&amp;gt; Bottom)&lt;br /&gt;
&lt;br /&gt;
Misc&lt;br /&gt;
&lt;br /&gt;
* Aqua - desktop visuaal&lt;br /&gt;
* Quartz - desktop mootor&lt;br /&gt;
* UTM - qemu-based virtulization&lt;br /&gt;
* AWDL (Apple Wireless Direct Link) - midagi Wifi-Direct laadset&lt;br /&gt;
* Entitelments&lt;br /&gt;
* XPC&lt;br /&gt;
* Swift - süsteemitaseme programmeerimiskeel (nagu C++ on Haiku, C on Linux jne)&lt;br /&gt;
* LLVM&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* Apple lahendustele on iseloomulik, et sama it shop kontrolli all on nii riistvara kui tarkvara (põhimõtteliselt sarnane olukord nagu kunagi Sun sparc lahendustega)&lt;br /&gt;
* macos on pigem threaded orienteeritud lahendus (mitte process-is-single-thread) - märksõnad: Grand Central Dispatch, Operation Queues, Swift Concurrency)&lt;br /&gt;
* nn 'giant lock (https://en.wikipedia.org/wiki/Giant_lock)' probleem on macos puhul pigem praktiliselt lahendatud, ju see on sama millest openbsd vabastamisega tegeldakse, nt https://www.openbsd.org/76.html - 'Removed net lock from sysctl(8) net.inet.ip.forwarding, net.inet6.ip6.forwarding, net.inet6.ip6.redirect, net.inet.ip.directed-broadcast.'&lt;br /&gt;
&lt;br /&gt;
===Tööpõhimõte===&lt;br /&gt;
&lt;br /&gt;
Üldiselt on süsteemis teatud tegevuste sooritamiseks vaja rohkem privileege kui nö tavakasutajal tavaliselt on, nt virtualiseerimislahenduse, wifi või vpn jaoks, sellele väljakutsele lähenetakse kahel viisil&lt;br /&gt;
&lt;br /&gt;
* enne privileege vajavate tegevuste algamist minnakse root kasutajaks ja käivatatakse tegevused root kasutajana (ja käivitatud protsess töötab edasi ja kasutajana root)&lt;br /&gt;
* tegevused käivitatakse tava-kasutajana ning käigult suudab süsteem teatud tegevusi, mis vajaksid root privileege teatud tingimustel lubada sooritada tava-kasutajal (nt nn helperite abil)&lt;br /&gt;
&lt;br /&gt;
MacOS puhul kasutatakse pigem teist varianti, nt kogu apple-container lahendus töötab teise mõtlemise alusel; ja see teine mõtlemine on suuremal või vähemal määral kohal ka muude operatsioonisüsteemide puhul.&lt;br /&gt;
&lt;br /&gt;
claude.ai vestlusest&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260812-macos-mach-01.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Riistvara===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
* MacBook Air 13&amp;quot; M4 protsessoriga arvuti&lt;br /&gt;
* compute resource - 1. cpu (risc arm), 2. gpu, 3. secure enclave, 4. neural engine&lt;br /&gt;
* 16 G ddr5 non-ecc memory - kõik compute resource'id kasutavad sama mälu, st ühisest pool'ist võetakse kasutuseks, ja antakse tagasi jne&lt;br /&gt;
* kaks Dell U2725QE monitori&lt;br /&gt;
* kaks thunderbolt 4 kaablit&lt;br /&gt;
* Logitech nö 9 eurone pc hiir&lt;br /&gt;
* lai apple magic keyboard&lt;br /&gt;
* väline andmekandja - SanDisk PRO-G40, https://www.apple.com/shop/mac/accessories/storage?f=thunderbolt3&amp;amp;fh=3783%2B47f6&amp;amp;page=1&lt;br /&gt;
* port saver - https://www.delock.com/produkt/66433/merkmale.html&lt;br /&gt;
* arvuti puhul ei ole kohta nagu pc arvuti puhul on 'enter bios' või 'enter setup' - ainuke realistlik sisenemiskoht on hoides alla toite nuppu arvuti käivitumise ajal&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* macbookpro, air jt on non-ecc mäluga; mac pro ja mac studio on ecc mäluga&lt;br /&gt;
* arvuti on ühendatud ühe monitoriga TB4 kaabli abil&lt;br /&gt;
* esimese monitoriga on ühendatud usb klaviatuur ja hiir&lt;br /&gt;
* arvuti võrk töötab wifi abil, aga saaks töötada ka monitori rj45 ethernet kaabliga (arvutisse saabub üle thunderbolt neli nö signaali: 1. usb klaviatuur ja hiir, 2. ethenet, 3. video, 4. toide)&lt;br /&gt;
* teine monitor on ühendatud esimesega teise TB4 kaabliga nn daisy-chain ühenduses&lt;br /&gt;
* tundub, et monitoride pilt on vastuvõetava kvaliteediga ka non-4k režiimis (nt 3008 x 1692)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
system_profiler SPHardwareDataType        # CPU, memory, model&lt;br /&gt;
system_profiler SPDisplaysDataType        # GPU / monitor info&lt;br /&gt;
system_profiler SPUSBDataType             # USB controllers and devices&lt;br /&gt;
system_profiler SPThunderboltDataType     # Thunderbolt controllers&lt;br /&gt;
system_profiler SPNetworkDataType         # Network interfaces&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# system_profiler SPHardwareDataType&lt;br /&gt;
Hardware:&lt;br /&gt;
&lt;br /&gt;
    Hardware Overview:&lt;br /&gt;
&lt;br /&gt;
      Model Name: MacBook Air&lt;br /&gt;
      Model Identifier: Mac16,12&lt;br /&gt;
      Model Number: MW0W3KS/A&lt;br /&gt;
      Chip: Apple M4&lt;br /&gt;
      Total Number of Cores: 10 (4 performance and 6 efficiency)&lt;br /&gt;
      Memory: 16 GB&lt;br /&gt;
      System Firmware Version: 11881.81.2&lt;br /&gt;
      OS Loader Version: 11881.81.2&lt;br /&gt;
      Serial Number (system): KGHGX652VT&lt;br /&gt;
      Hardware UUID: 27AE0C7C-DCC6-5F5C-A133-8F10726347EC&lt;br /&gt;
      Provisioning UDID: 00008132-001A618E0121801C&lt;br /&gt;
      Activation Lock Status: Enabled&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# system_profiler SPDisplaysDataType&lt;br /&gt;
Graphics/Displays:&lt;br /&gt;
&lt;br /&gt;
    Apple M4:&lt;br /&gt;
&lt;br /&gt;
      Chipset Model: Apple M4&lt;br /&gt;
      Type: GPU&lt;br /&gt;
      Bus: Built-In&lt;br /&gt;
      Total Number of Cores: 8&lt;br /&gt;
      Vendor: Apple (0x106b)&lt;br /&gt;
      Metal Support: Metal 3&lt;br /&gt;
      Displays:&lt;br /&gt;
        Color LCD:&lt;br /&gt;
          Display Type: Built-in Liquid Retina Display&lt;br /&gt;
          Resolution: 2560 x 1664 Retina&lt;br /&gt;
          Main Display: Yes&lt;br /&gt;
          Mirror: Off&lt;br /&gt;
          Online: Yes&lt;br /&gt;
          Automatically Adjust Brightness: Yes&lt;br /&gt;
          Connection Type: Internal&lt;br /&gt;
        DELL U2725QE:&lt;br /&gt;
          Resolution: 6016 x 3384&lt;br /&gt;
          UI Looks like: 3008 x 1692 @ 120.00Hz&lt;br /&gt;
          Mirror: Off&lt;br /&gt;
          Online: Yes&lt;br /&gt;
          Rotation: Supported&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Neural Engine====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
* On-device machine learning&lt;br /&gt;
* Siri's voice recognition&lt;br /&gt;
* Image analysis in Photos&lt;br /&gt;
* Real-time video processing in apps like FaceTime&lt;br /&gt;
&lt;br /&gt;
====Misc OS====&lt;br /&gt;
&lt;br /&gt;
* cpu instructions - toimuvad kernel -&amp;gt; cpu vahel&lt;br /&gt;
* syscalls - toimuvad rakendustarkvara -&amp;gt; kernel vahel&lt;br /&gt;
* ei ole user-space-syscall'isid - kõik syscallid on nö kernel-space-syscall'd ehk lihtsalt syscall'id&lt;br /&gt;
* macos ei ole real-time operating system&lt;br /&gt;
* macos puhul on realiseeritud preemtion st ka tundlike kerneli kihi tegevuste puhul on võimalik teha nö katkestusi-tagasipöördumisi&lt;br /&gt;
* ei ole sellist storage-io lahenduste mitmekesisust nagu on linux puhul (nt io-uring, libaio) - nimetatakse 'Dispatch I/O'&lt;br /&gt;
* ei ole sellist network-io lahenduste mitmekesisust nagu on linux puhul (nt dpdk) - nimetatakse 'Network Framework'&lt;br /&gt;
* dpdk, rdma jms puudub kuna macos puhul tegevused käivad läbi kernel selleks, et toimuv oleks maksimaalselt kontrolli all (toimub kernel by-pass)&lt;br /&gt;
* tcp-offload jms siiski on kasutusel - kernel kontrollib siis ikkagi toimivat piisavalt&lt;br /&gt;
* XNU kernel ei võimalda linux namespace ja cgroup laadseid nö isolatsioone - st naturaalselt ei ole olemas native macos konteinerindust (nagu on linux jaoks olemas docker või freebsd jaoks daemonless) - kui on vajalik conteinerindus, siis on lahenduseks kasutada konteineri ja xnu kerneli vahel lisa kihti - linux-arm64)&lt;br /&gt;
&lt;br /&gt;
Palju on https://www.openbsd.org/innovations.html nimekirjast olemas macos puhul, kas otseselt või siis kontseptuaalselt, aga implementatsioon on macos juhtumile iseloomulik&lt;br /&gt;
&lt;br /&gt;
* OpenBSD: retguard uses a unique XOR-based canary on a function's return address to prevent a specific type of buffer overflow attack (ROP).&lt;br /&gt;
* macOS: macOS does not have a feature called retguard. However, the same concept is implemented by Apple's Clang compiler. macOS has used stack canaries (or stack cookies) for years, which are values placed on the stack to detect if the return address has been overwritten. Both systems use different implementations to solve the same problem.&lt;br /&gt;
* OpenBSD: pledge is a security mechanism where a program &amp;quot;pledges&amp;quot; to only use a limited set of system calls. If it tries to make a syscall outside of its &amp;quot;pledge,&amp;quot; the program is killed. &lt;br /&gt;
* macOS: macOS does not have a pledge equivalent. The concept is not present in the same form. Instead, macOS uses sandboxing, which is a more comprehensive and declarative security model. Sandboxing restricts an application's access to files, network connections, and system resources based on a detailed set of rules (called entitlements) defined in a profile, which is part of the application itself. It's a different, but arguably more powerful, approach to the same problem.&lt;br /&gt;
* OpenBSD: W^X is a fundamental security policy that ensures a memory page is either writable or executable, but not both.&lt;br /&gt;
* macOS: This concept is directly implemented and has been a core security feature of macOS for many years. It is an integral part of the kernel and is enforced on all applications, making it impossible for an attacker to write shellcode to a memory page and then execute it.&lt;br /&gt;
* OpenBSD has long been a pioneer in security, and its implementation of ASLR is a core part of its &amp;quot;secure by default&amp;quot; philosophy.&lt;br /&gt;
* macOS introduced ASLR in Mac OS X Leopard (10.5) and has since continuously improved and strengthened it with each new release. Today, ASLR on macOS is a mandatory security feature for all modern applications.&lt;br /&gt;
* OpenBSD relinking&lt;br /&gt;
* Randomizing per-process: Instead of a single, system-wide reordering at boot, dyld randomizes the base addresses of shared libraries for every single process that is launched.&lt;br /&gt;
* Using a shared cache: To speed up program loading, macOS bundles commonly used system libraries into a single large file called the dyld_shared_cache. The location of this entire cache in memory is randomized at boot, and all processes then use this randomized location.&lt;br /&gt;
&lt;br /&gt;
====User mode vs Kernel mode====&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* User mode ja Kernel mode on kaks erinevat protsessori olekut&lt;br /&gt;
* esimesel puhul käitub arvuti nagu nö loogiline-masin, teisel juhul nagu riistvaraline-masin&lt;br /&gt;
* kontseptuaalselt võiks ette kujutada, et arvutis on kaks protsessorit - üks on pidevalt füüsilises ja teine loogilises olekus&lt;br /&gt;
* loogilist laadi tegevusteks on nt protsessi mällu laaditud mälu abil andmete sorteerimine, st kõik tegevused on taandatud matemaatikaks&lt;br /&gt;
* füüsilist laadi tegevusteks on nt võrku andmete saatmine, või plokkseadmelt andmete lugemine&lt;br /&gt;
&lt;br /&gt;
====Seadme draiver====&lt;br /&gt;
&lt;br /&gt;
Ettekujutuseks on nvme storage seade. Selleks, et andmed jõuaksid füüsilise plokkseadme pealt ühe user-space protsessi mällu nt postgresql andmebaas, liiguvad andmed läbi sellistest lõikudest koosneva teekonna&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
                                           plokkseade&lt;br /&gt;
control plain peal toimuv käsu tulemusel     -&amp;gt; plokkseadmega seostatud fragment arvuti rom mälust&lt;br /&gt;
                                               -&amp;gt; cpu kopeerib andmed oma registrite abil user-space mällu&lt;br /&gt;
..&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====SanDisk PRO-G40====&lt;br /&gt;
&lt;br /&gt;
Arvutisse seadmega kaasas oleva Thunderbolt 3 kaabliga otse Thunderbolt 4 porti ühendatud seade paistab selline&lt;br /&gt;
&lt;br /&gt;
[[Fail:20250916-imre-sandisk-pro-g40-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* seadet koheldakse pcie siinile ühendatud nvme seadmena&lt;br /&gt;
&lt;br /&gt;
Arvutisse seadmega kaasas oleva Thunderbolt 3 kaabliga otse Non-Thuderbolt-USB-C porti ühendatud seade paistab selline&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* seadet koheldakse usb-storage ühendatud plokkseadmena&lt;br /&gt;
&lt;br /&gt;
===Kasutajaliides===&lt;br /&gt;
&lt;br /&gt;
====Magic Apple Keyboard====&lt;br /&gt;
&lt;br /&gt;
klahvikombinatsioonid&lt;br /&gt;
&lt;br /&gt;
* command + nool paremale/vasakule - tekstikursori viimine vastavalt rea lõppu või algusse&lt;br /&gt;
* command + nool paremale/vasakule - teksti plokki võtmine kursori asukohast alates vastavalt rea lõppu või algusse&lt;br /&gt;
* command + shift + suurem/väiksem - mitme aknalise programmi akende vahel liikumine (nt iterm/terminal/chrome/safari)&lt;br /&gt;
* option + nool paremale/vasakule - tekstikursori viimine vastavalt järgmise või eelmise sõna juurde&lt;br /&gt;
* option + nool paremale/vasakule - teksti plokki võtmine kursori asukohast alates vastavalt sõna edasi või tagasi&lt;br /&gt;
* command + tühik - spotlight otsingu avamine&lt;br /&gt;
* control + nool paremal/vasakule - järgmise virtuaalse desktop juurde liikumine (spaces)&lt;br /&gt;
* control + nool üles/esc - xxx vaate avamine (üleval on virtuaalsete desktopide riba)&lt;br /&gt;
* command + nool üles/alla - teksti algusse või lõppu liikumine (nt chrome brauseris)&lt;br /&gt;
* option + nool üles/alla - tekstis nö page-up-page-down võtta liikumine (nt chrome brauseris)&lt;br /&gt;
&lt;br /&gt;
====Touchpad====&lt;br /&gt;
&lt;br /&gt;
gestured&lt;br /&gt;
&lt;br /&gt;
* kahe sõrmega üles-alla swipe - hiirega skrollimine&lt;br /&gt;
* kolme sõrmega vasakule-paremale swipe - virtuaalsete desktopide vahel liikumine&lt;br /&gt;
&lt;br /&gt;
===alt-drag - BetterTouchTool (BTT)===&lt;br /&gt;
&lt;br /&gt;
====Tööpõhimõte====&lt;br /&gt;
&lt;br /&gt;
Tegevuse eesmärk on alt-grab kasutamine akna asukohta muutmiseks ja akna suuruse muutmiseks. Linux desktop (gnome, xfce4 jt) puhul paistab see olevat tavaline, et akna asukoha muutmiseks ei pea tingimata haarama hiire vasaku nupuga akna tiitelribast ja siis vedama; või akna suuruse muutmiseks haarama hiire vasaku nupuga täpselt nurgast või servast ja siis vedama. Piisab hoida vasakut alt klahvi all ja haarata kuskilt akna seest hiire vasaku nupuga ning vedada; või hoida vasakut alt klahvi all ja haarata akna seest nurga lähedusest hiire parema nupuga ning vedada.&lt;br /&gt;
&lt;br /&gt;
====BTT kopeerimine ja paigaldamine====&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* https://folivora.ai/&lt;br /&gt;
* tundub, et BTT on usaldusväärne tarkvara (nt https://www.macworld.com/article/551700/mac-gems-bettertouchtool-review.html)&lt;br /&gt;
* BetterTouchTool ei ole tasuta tarkvara&lt;br /&gt;
* BetterTouchTool ei ole kõige parem lahendus nn alt-drag jaoks, aga paistab, et paremat ka pole (ja tundub, et ei saa olla kuna MacOS nö sisemiselt eriti ei võimalda alt-drag laadi tegevusi)&lt;br /&gt;
* BTT abil saab akna suurust muuta ainult paremas alumises nurgas&lt;br /&gt;
* akent ei saa ekraanilt osaliselt välja suruda üles suunas (nt alla saab)&lt;br /&gt;
* tundub, et paigaldamisel antakse rakendusele rikkalikult privileege&lt;br /&gt;
&lt;br /&gt;
Tarkvara jagatakse .zip failina&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % unzip -t Downloads/BetterTouchTool_latest.zip | head -n 5&lt;br /&gt;
Archive:  Downloads/BetterTouchTool_latest.zip&lt;br /&gt;
    testing: BetterTouchTool.app/     OK&lt;br /&gt;
    testing: BetterTouchTool.app/Contents/   OK&lt;br /&gt;
    testing: BetterTouchTool.app/Contents/CodeResources   OK&lt;br /&gt;
    testing: BetterTouchTool.app/Contents/_CodeSignature/   OK&lt;br /&gt;
&lt;br /&gt;
...&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % unzip -t Downloads/BetterTouchTool_latest.zip | tail -n 5&lt;br /&gt;
    testing: BetterTouchTool.app/Contents/Frameworks/HexFiend.framework/Versions/Current   OK&lt;br /&gt;
    testing: BetterTouchTool.app/Contents/Frameworks/HexFiend.framework/HexFiend   OK&lt;br /&gt;
    testing: BetterTouchTool.app/Contents/Info.plist   OK&lt;br /&gt;
    testing: BetterTouchTool.app/Contents/PkgInfo   OK&lt;br /&gt;
..&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ja paigaldamine toimub BetterTouchTool.app kataloogi kopeerimise teel /Applications kataloogi. Tulemus paistab selline&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ls -ld /Applications/BetterTouchTool.app/Contents/* | head -n 5&lt;br /&gt;
drwxr-xr-x    3 imreoolberg  staff     96 Sep 11 01:10 /Applications/BetterTouchTool.app/Contents/_CodeSignature&lt;br /&gt;
-rw-r--r--    1 imreoolberg  staff   2598 Sep 11 01:13 /Applications/BetterTouchTool.app/Contents/CodeResources&lt;br /&gt;
-rw-r--r--    1 imreoolberg  staff  20171 Sep 11 01:10 /Applications/BetterTouchTool.app/Contents/embedded.provisionprofile&lt;br /&gt;
drwxr-xr-x    8 imreoolberg  staff    256 Sep 11 01:10 /Applications/BetterTouchTool.app/Contents/Frameworks&lt;br /&gt;
-rw-r--r--    1 imreoolberg  staff  21874 Sep 11 01:10 /Applications/BetterTouchTool.app/Contents/Info.plist&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Seadistamine====&lt;br /&gt;
&lt;br /&gt;
Tööpõhimõte&lt;br /&gt;
&lt;br /&gt;
* seadistatakse nö 'Top Level Trigger' väärtusega 'Leftclick + left alt + mouse down', millele vastab tegevus (action) 'Start Moving Windows'&lt;br /&gt;
* seadistatakse nö 'Top Level Trigger' väärtusega 'Leftclick + left alt + mouse up', millele vastab tegevus 'Stop Moving Windows'&lt;br /&gt;
* seadistatakse nö 'Top Level Trigger' väärtusega 'Rightclick + left alt + mouse down', millele vastab tegevus 'Start Resizing'&lt;br /&gt;
* seadistatakse nö 'Top Level Trigger' väärtusega 'Rightclick + left alt + mouse up', millele vastab tegevus 'Stop Resizing'&lt;br /&gt;
&lt;br /&gt;
alt-drag seadistamine paistab selliselt, rightclick triggeri ja vastava tegevuse (action) kirjeldamine, basic&lt;br /&gt;
&lt;br /&gt;
[[Fail:20250903-btt-rightclick-01.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* valitud programmid on For All Apps st kirjeldatavad võimed tekivad kõigi programmide akendele&lt;br /&gt;
* valitud seade on Normal Mouse (mitte magic mouse)&lt;br /&gt;
* on valitud ka modifer - opt (magic keyboard klahv 'option')&lt;br /&gt;
&lt;br /&gt;
ning advanced&lt;br /&gt;
&lt;br /&gt;
[[Fail:20250903-btt-rightclick-02.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* Trigger Conditions - Trigger on Mouse Down (vaikimisi)&lt;br /&gt;
&lt;br /&gt;
Analoogselt kirjeldatakse ülejäänud triggerid ja tegevused - seejuures tuleb kindlasti valida modifier, vastasel korral võib olla väga halb kasutuskogemus kuna hiire vasaku klahvi nö tavaline töö on häiritud).&lt;br /&gt;
&lt;br /&gt;
====Kasutamine====&lt;br /&gt;
&lt;br /&gt;
Kasutamine paistab välja natuke puudulikumalt kui linux desktop keskkonnas&lt;br /&gt;
&lt;br /&gt;
* suurust saab muuta vaid alumist paremat nurka sisse või väljapoole surudes (linux all saab tegeleda igas nurgas)&lt;br /&gt;
* asukohta saab muuta kuid see mõjub fookuses olevale aknale (vahel on see üsna nö eba kogemus, et hiir on mitte fookuses oleva akna kohal ja kõrval oleva akna asukoht muutub)&lt;br /&gt;
* tegelemise ajal on aken nö täidetud (linux all saab valida kas aken paistab nö täidetuna või wireframe'ina)&lt;br /&gt;
&lt;br /&gt;
====Tarkvara uuendamine====&lt;br /&gt;
&lt;br /&gt;
Tarkvara uuendamine toimub tarkvara webgui abil&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260814-macos-btt-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* saab valida käsitsi ja 'automatically download and install updates in the future' vahel&lt;br /&gt;
&lt;br /&gt;
====Kasulikud lisamaterjalid====&lt;br /&gt;
&lt;br /&gt;
* https://community.folivora.ai/t/resize-window-on-modifier-right-mouse-button-press/41430&lt;br /&gt;
&lt;br /&gt;
===iterm2===&lt;br /&gt;
&lt;br /&gt;
iterm2 võimaldab muu hulgas&lt;br /&gt;
&lt;br /&gt;
* akende arrangement ettevalmistusi - st akende avamist komplektidena, seejuures logitakse automaatselt serveritesse ssh abil sisse, näiteks&lt;br /&gt;
* profile abil värvikasutust kirjeldada (taust, tekst, esiletoodud (bold), allajoonitud tekst jms)&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260302-iterm2-01.png|700px]]&lt;br /&gt;
&lt;br /&gt;
avades&lt;br /&gt;
&lt;br /&gt;
 iTerm2 -&amp;gt; Settings -&amp;gt; Profiles&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* esiletoodud tekst esitatakse roheliselt (seda esineb linux puhul nt top, 'systemctl status postfix' ja dmesg väljundis)&lt;br /&gt;
&lt;br /&gt;
aknale kerge ääre näitamine&lt;br /&gt;
&lt;br /&gt;
  iTerm2 -&amp;gt; Settings -&amp;gt; Appearence -&amp;gt; Windows -&amp;gt; Aestetics -&amp;gt; Heavy border around windows in light mode&lt;br /&gt;
&lt;br /&gt;
Profiilid&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % egrep -r wrx &amp;quot;/Users/imreoolberg/Library/Application Support/iTerm2&amp;quot;&lt;br /&gt;
egrep: /Users/imreoolberg/Library/Application Support/iTerm2/iterm2-daemon-1.socket: Operation not supported on socket&lt;br /&gt;
/Users/imreoolberg/Library/Application Support/iTerm2/DynamicProfiles/pve-wrx90e.json:  &amp;quot;Command&amp;quot; : &amp;quot;ssh root@pve-wrx90e&amp;quot;,&lt;br /&gt;
/Users/imreoolberg/Library/Application Support/iTerm2/DynamicProfiles/pve-wrx90e.json:  &amp;quot;Name&amp;quot; : &amp;quot;pve-wrx90e&amp;quot;,&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % egrep -r svc &amp;quot;/Users/imreoolberg/Library/Application Support/iTerm2&amp;quot;&lt;br /&gt;
egrep: /Users/imreoolberg/Library/Application Support/iTerm2/iterm2-daemon-1.socket: Operation not supported on socket&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % plutil -p ~/Library/Preferences/com.googlecode.iterm2.plist | grep -i &amp;quot;pve-svc-0&amp;quot;&lt;br /&gt;
      &amp;quot;Command&amp;quot; =&amp;gt; &amp;quot;ssh root@pve-svc-01&amp;quot;&lt;br /&gt;
      &amp;quot;Name&amp;quot; =&amp;gt; &amp;quot;pve-svc-01&amp;quot;&lt;br /&gt;
      &amp;quot;Command&amp;quot; =&amp;gt; &amp;quot;ssh root@pve-svc-02&amp;quot;&lt;br /&gt;
      &amp;quot;Name&amp;quot; =&amp;gt; &amp;quot;pve-svc-02&amp;quot;&lt;br /&gt;
                      &amp;quot;Command&amp;quot; =&amp;gt; &amp;quot;ssh root@pve-svc-01&amp;quot;&lt;br /&gt;
                      &amp;quot;Name&amp;quot; =&amp;gt; &amp;quot;pve-svc-01&amp;quot;&lt;br /&gt;
                      &amp;quot;Command&amp;quot; =&amp;gt; &amp;quot;ssh root@pve-svc-01&amp;quot;&lt;br /&gt;
                      &amp;quot;Command&amp;quot; =&amp;gt; &amp;quot;ssh root@pve-svc-02&amp;quot;&lt;br /&gt;
                      &amp;quot;Name&amp;quot; =&amp;gt; &amp;quot;pve-svc-02&amp;quot;&lt;br /&gt;
                      &amp;quot;Command&amp;quot; =&amp;gt; &amp;quot;ssh root@pve-svc-02&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tarkvara uuendamine&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260704-macos-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
* ei toimu app store kaudu&lt;br /&gt;
* toimib rakenduse enda menüüst&lt;br /&gt;
&lt;br /&gt;
Non-printable sümbol paistab nt selliselt&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@rv-nswa-01:~# systemctl show rsyslog | grep -i nonew&lt;br /&gt;
Invalid unit name &amp;quot;rsyslog &amp;quot; escaped as &amp;quot;rsyslog\xc2\xa0&amp;quot; (maybe you should use systemd-escape?).&lt;br /&gt;
NoNewPrivileges=no&lt;br /&gt;
root@rv-nswa-01:~# systemctl show rsyslog | grep -i nonew&lt;br /&gt;
NoNewPrivileges=yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@rv-nswa-01:~# echo &amp;quot;rsyslog &amp;quot; | od -c&lt;br /&gt;
0000000   r   s   y   s   l   o   g 302 240  \n&lt;br /&gt;
0000012&lt;br /&gt;
root@rv-nswa-01:~# echo &amp;quot;rsyslog&amp;quot; | od -c&lt;br /&gt;
0000000   r   s   y   s   l   o   g  \n&lt;br /&gt;
0000010&lt;br /&gt;
root@rv-nswa-01:~#&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Claude teab, et '\xc2\xa0 is UTF-8 for U+00A0 — a non-breaking space (NBSP)'&lt;br /&gt;
&lt;br /&gt;
===timemachine===&lt;br /&gt;
&lt;br /&gt;
====Tööpõhimõte====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
* võrgus failiserver&lt;br /&gt;
* võrgus avahi vms server&lt;br /&gt;
* macos süsteem&lt;br /&gt;
&lt;br /&gt;
====Ettevalmistamine====&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* tundub, et macos webgui kaudu ei õnnestu samba põhist tm lahendust ära seadistada, tuleb toimetada käsurealt (hüpotees on, et kuna cifs failisüsteemi monteerimisel Finder abil tekib .DS_Store vms faile automaatselt share peale, siis see eksitab tm lahendust&lt;br /&gt;
&lt;br /&gt;
Samba serveri ettevalmistamine, Debian v. 12 (samba v. 4.17)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# apt-get install --no-install-recommends samba&lt;br /&gt;
# apt-get install samba-vfs-modules&lt;br /&gt;
&lt;br /&gt;
# cat /etc/samba/smb.conf&lt;br /&gt;
[global]&lt;br /&gt;
   client min protocol = SMB3&lt;br /&gt;
   client max protocol = SMB3&lt;br /&gt;
   workgroup = MORAALCIFS&lt;br /&gt;
   dns proxy = no&lt;br /&gt;
   log file = /var/log/samba/log.%m&lt;br /&gt;
   max log size = 1000&lt;br /&gt;
   panic action = /usr/share/samba/panic-action %d&lt;br /&gt;
   server role = standalone server&lt;br /&gt;
&lt;br /&gt;
[timemachine]&lt;br /&gt;
   path = /zpool_wdc/timemachine/&lt;br /&gt;
   browsable =yes&lt;br /&gt;
   writable = yes&lt;br /&gt;
   guest ok = no&lt;br /&gt;
   valid users = timemachine&lt;br /&gt;
   smb encrypt = required&lt;br /&gt;
   vfs objects = catia fruit streams_xattr&lt;br /&gt;
   fruit:metadata = stream&lt;br /&gt;
   fruit:resource = file&lt;br /&gt;
   fruit:time machine = yes&lt;br /&gt;
   fruit:time machine max size = 500G&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
käivitamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# systemctl restart smbd&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Varundatava arvuti ettevalmistamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# tmutil setdestination &amp;quot;smb://timemachine:parool@192.168.10.168/timemachine&amp;quot;&lt;br /&gt;
Imres-MacBook-Air:~ root# tmutil destinationinfo&lt;br /&gt;
====================================================&lt;br /&gt;
Name          : timemachine&lt;br /&gt;
Kind          : Network&lt;br /&gt;
URL           : smb://timemachine@192.168.10.168/timemachine&lt;br /&gt;
ID            : 2E3ED96D-4626-4D55-BDD5-A0ED6CDDF973&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Varunduse käivitamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# tmutil startbackup --auto&lt;br /&gt;
Imres-MacBook-Air:~ root# log stream --predicate 'process == &amp;quot;backupd&amp;quot;' --info&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# df -h&lt;br /&gt;
Filesystem                                                    Size    Used   Avail Capacity iused ifree %iused  Mounted on&lt;br /&gt;
/dev/disk3s1s1                                               228Gi    15Gi   157Gi     9%    412k  1.6G    0%   /&lt;br /&gt;
devfs                                                        205Ki   205Ki     0Bi   100%     709     0  100%   /dev&lt;br /&gt;
/dev/disk3s6                                                 228Gi    20Ki   157Gi     1%       0  1.6G    0%   /System/Volumes/VM&lt;br /&gt;
/dev/disk3s2                                                 228Gi    12Gi   157Gi     8%    1.3k  1.6G    0%   /System/Volumes/Preboot&lt;br /&gt;
/dev/disk3s4                                                 228Gi   692Mi   157Gi     1%     301  1.6G    0%   /System/Volumes/Update&lt;br /&gt;
/dev/disk1s2                                                 500Mi   6.0Mi   482Mi     2%       1  4.9M    0%   /System/Volumes/xarts&lt;br /&gt;
/dev/disk1s1                                                 500Mi   5.8Mi   482Mi     2%      35  4.9M    0%   /System/Volumes/iSCPreboot&lt;br /&gt;
/dev/disk1s3                                                 500Mi   1.6Mi   482Mi     1%      95  4.9M    0%   /System/Volumes/Hardware&lt;br /&gt;
/dev/disk3s5                                                 228Gi    42Gi   157Gi    22%    579k  1.6G    0%   /System/Volumes/Data&lt;br /&gt;
map auto_home                                                  0Bi     0Bi     0Bi   100%       0     0     -   /System/Volumes/Data/home&lt;br /&gt;
/dev/disk3s1                                                 228Gi    15Gi   157Gi     9%    426k  1.6G    0%   /System/Volumes/Update/mnt1&lt;br /&gt;
/dev/disk3s3                                                 228Gi   1.9Gi   157Gi     2%      76  1.6G    0%   /Volumes/Recovery&lt;br /&gt;
//timemachine@192.168.10.168/timemachine                     500Gi    20Gi   480Gi     5%     21M  503M    4%   /Volumes/.timemachine/192.168.10.168/CEF57214-AE85-44D1-86EB-D0D69E41EA1C/timemachine&lt;br /&gt;
/dev/disk5s1                                                  15Ti    20Gi   480Gi     4%    383k  5.0G    0%   /Volumes/Backups of Imre’s MacBook Air&lt;br /&gt;
com.apple.TimeMachine.2025-09-05-012346.local@/dev/disk3s5   228Gi    42Gi   157Gi    22%    579k  1.6G    0%   /Volumes/com.apple.TimeMachine.localsnapshots/Backups.backupdb/Imre’s MacBook Air/2025-09-05-012346/Data&lt;br /&gt;
Imres-MacBook-Air:~ root#&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemusena&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# tmutil listbackups&lt;br /&gt;
/Volumes/.timemachine/E66ECC48-9693-41FB-82C4-3860C334D43D/2025-09-05-014511.backup/2025-09-05-014511.backup&lt;br /&gt;
/Volumes/.timemachine/E66ECC48-9693-41FB-82C4-3860C334D43D/2025-09-05-015533.backup/2025-09-05-015533.backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# tmutil listlocalsnapshots /&lt;br /&gt;
Snapshots for volume group containing disk /:&lt;br /&gt;
com.apple.TimeMachine.2025-09-05-012346.local&lt;br /&gt;
com.apple.TimeMachine.2025-09-05-015510.local&lt;br /&gt;
com.apple.os.update-35F83766A7728F08A2DF1CFD45DF39CAB4C00F8C1A4A0DBECD314305426E5C549569F373D02B15DDC5C3E22E8E9D0A2F&lt;br /&gt;
com.apple.os.update-4278EFCBF37708F6ABE958C2E59447D754411B4697E4891DE3D58BC37F433306&lt;br /&gt;
com.apple.os.update-MSUPrepareUpdate&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Kasutamine - süsteemi varundamine====&lt;br /&gt;
&lt;br /&gt;
Time machine graafilise liidese peal, kui on kirjeldatud mitu time-machine varunduskohta, saab ühe peal hiire parema klõpsuga avada hüpikmenüü ja öelda, et käivitada varundus&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251109-timemachine-01.png|600px]]&lt;br /&gt;
&lt;br /&gt;
====Kasutamine - üksiku faili taastamine====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Kasutamine - süsteemi taastamine====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Misc====&lt;br /&gt;
&lt;br /&gt;
tm destinationinfo esitamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# tmutil destinationinfo&lt;br /&gt;
&amp;gt; ==================================================&lt;br /&gt;
Name          : volume-tm-backup-01&lt;br /&gt;
Kind          : Local&lt;br /&gt;
Mount Point   : /Volumes/volume-tm-backup-01 1&lt;br /&gt;
ID            : B23C58B0-C5F1-4FE6-8CCE-B90B5FAA3C7A&lt;br /&gt;
====================================================&lt;br /&gt;
Name          : timemachine&lt;br /&gt;
Kind          : Network&lt;br /&gt;
URL           : smb://timemachine@192.168.10.168/timemachine&lt;br /&gt;
ID            : ECA95A15-3033-460C-B928-46E809CC1C58&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
korra time machine gui utiliidiga läbi browsitud taaste vaates (tundub, et siis ta nö monteerib külge jne), df&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# df -h&lt;br /&gt;
Filesystem                                                     Size    Used   Avail Capacity iused ifree %iused  Mounted on&lt;br /&gt;
/dev/disk3s1s1                                                228Gi    10Gi    99Gi    10%    427k  1.0G    0%   /&lt;br /&gt;
devfs                                                         219Ki   219Ki     0Bi   100%     758     0  100%   /dev&lt;br /&gt;
/dev/disk3s6                                                  228Gi    24Ki    99Gi     1%       0  1.0G    0%   /System/Volumes/VM&lt;br /&gt;
/dev/disk3s2                                                  228Gi    13Gi    99Gi    12%    2.6k  1.0G    0%   /System/Volumes/Preboot&lt;br /&gt;
/dev/disk3s4                                                  228Gi   7.5Mi    99Gi     1%     104  1.0G    0%   /System/Volumes/Update&lt;br /&gt;
/dev/disk1s2                                                  500Mi   6.0Mi   480Mi     2%       1  4.9M    0%   /System/Volumes/xarts&lt;br /&gt;
/dev/disk1s1                                                  500Mi   6.0Mi   480Mi     2%      38  4.9M    0%   /System/Volumes/iSCPreboot&lt;br /&gt;
/dev/disk1s3                                                  500Mi   3.6Mi   480Mi     1%     100  4.9M    0%   /System/Volumes/Hardware&lt;br /&gt;
/dev/disk3s5                                                  228Gi    56Gi    99Gi    37%    696k  1.0G    0%   /System/Volumes/Data&lt;br /&gt;
map auto_home                                                   0Bi     0Bi     0Bi   100%       0     0     -   /System/Volumes/Data/home&lt;br /&gt;
/dev/disk7s1                                                  3.6Ti   5.9Gi   3.5Ti     1%      24   38G    0%   /Volumes/PRO-G40&lt;br /&gt;
/dev/disk7s3                                                  3.6Ti   142Gi   3.5Ti     4%    569k   38G    0%   /Volumes/volume-tm-backup-01&lt;br /&gt;
com.apple.TimeMachine.2025-09-19-012830.backup@/dev/disk7s3   3.6Ti   122Gi   3.5Ti     4%    541k   38G    0%   /Volumes/.timemachine/35BBA18F-DB62-4677-950D-8894EDED1C88/2025-09-19-012830.backup&lt;br /&gt;
com.apple.TimeMachine.2025-11-09-213757.local@/dev/disk3s5    228Gi    55Gi    99Gi    36%    687k  1.0G    0%   /Volumes/com.apple.TimeMachine.localsnapshots/Backups.backupdb/Imre’s MacBook Air/2025-11-09-213757/Data&lt;br /&gt;
com.apple.TimeMachine.2025-11-09-213824.backup@/dev/disk7s3   3.6Ti   142Gi   3.5Ti     4%    569k   38G    0%   /Volumes/.timemachine/35BBA18F-DB62-4677-950D-8894EDED1C88/2025-11-09-213824.backup&lt;br /&gt;
com.apple.TimeMachine.2025-11-09-165402.backup@/dev/disk7s3   3.6Ti   140Gi   3.5Ti     4%    568k   38G    0%   /Volumes/.timemachine/35BBA18F-DB62-4677-950D-8894EDED1C88/2025-11-09-165402.backup&lt;br /&gt;
com.apple.TimeMachine.2025-11-09-160153.local@/dev/disk3s5    228Gi    50Gi    99Gi    34%    711k  1.0G    0%   /Volumes/com.apple.TimeMachine.localsnapshots/Backups.backupdb/Imre’s MacBook Air/2025-11-09-160153/Data&lt;br /&gt;
//timemachine@192.168.10.168/timemachine                      500Gi    71Gi   429Gi    15%     74M  450M   14%   /Volumes/.timemachine/192.168.10.168/D4D414B7-3607-44F6-8151-4F53ECDEF964/timemachine&lt;br /&gt;
/dev/disk5s1                                                   15Ti    44Gi   429Gi    10%    568k  4.5G    0%   /Volumes/Backups of Imre’s MacBook Air&lt;br /&gt;
com.apple.TimeMachine.2025-11-09-162452.backup@/dev/disk5s1    15Ti    78Gi   429Gi    16%    568k  4.5G    0%   /Volumes/.timemachine/E66ECC48-9693-41FB-82C4-3860C334D43D/2025-11-09-162452.backup&lt;br /&gt;
com.apple.TimeMachine.2025-09-05-014511.backup@/dev/disk5s1    15Ti    23Gi   429Gi     6%    500k  4.5G    0%   /Volumes/.timemachine/E66ECC48-9693-41FB-82C4-3860C334D43D/2025-09-05-014511.backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
samal ajal diskutil&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil list&lt;br /&gt;
/dev/disk0 (internal, physical):&lt;br /&gt;
   #:                       TYPE NAME                    SIZE       IDENTIFIER&lt;br /&gt;
   0:      GUID_partition_scheme                        *251.0 GB   disk0&lt;br /&gt;
   1:             Apple_APFS_ISC Container disk1         524.3 MB   disk0s1&lt;br /&gt;
   2:                 Apple_APFS Container disk3         245.1 GB   disk0s2&lt;br /&gt;
   3:        Apple_APFS_Recovery Container disk2         5.4 GB     disk0s3&lt;br /&gt;
&lt;br /&gt;
/dev/disk3 (synthesized):&lt;br /&gt;
   #:                       TYPE NAME                    SIZE       IDENTIFIER&lt;br /&gt;
   0:      APFS Container Scheme -                      +245.1 GB   disk3&lt;br /&gt;
                                 Physical Store disk0s2&lt;br /&gt;
   1:                APFS Volume Macintosh HD            11.3 GB    disk3s1&lt;br /&gt;
   2:              APFS Snapshot com.apple.os.update-... 11.3 GB    disk3s1s1&lt;br /&gt;
   3:                APFS Volume Preboot                 14.2 GB    disk3s2&lt;br /&gt;
   4:                APFS Volume Recovery                2.1 GB     disk3s3&lt;br /&gt;
   5:                APFS Volume Data                    60.0 GB    disk3s5&lt;br /&gt;
   6:                APFS Volume VM                      24.6 KB    disk3s6&lt;br /&gt;
   7:                APFS Volume macOS Restored - Data   40.1 GB    disk3s7&lt;br /&gt;
   8:                APFS Volume macOS Restored          11.3 GB    disk3s8&lt;br /&gt;
&lt;br /&gt;
/dev/disk4 (disk image):&lt;br /&gt;
   #:                       TYPE NAME                    SIZE       IDENTIFIER&lt;br /&gt;
   0:                                                   +16.0 TB    disk4&lt;br /&gt;
&lt;br /&gt;
/dev/disk5 (synthesized):&lt;br /&gt;
   #:                       TYPE NAME                    SIZE       IDENTIFIER&lt;br /&gt;
   0:      APFS Container Scheme -                      +16.0 TB    disk5&lt;br /&gt;
                                 Physical Store disk4&lt;br /&gt;
   1:                APFS Volume Backups of Imre’s Ma... 47.7 GB    disk5s1&lt;br /&gt;
&lt;br /&gt;
/dev/disk6 (external, physical):&lt;br /&gt;
   #:                       TYPE NAME                    SIZE       IDENTIFIER&lt;br /&gt;
   0:      GUID_partition_scheme                        *4.0 TB     disk6&lt;br /&gt;
   1:                        EFI EFI                     209.7 MB   disk6s1&lt;br /&gt;
   2:                 Apple_APFS Container disk7         4.0 TB     disk6s2&lt;br /&gt;
&lt;br /&gt;
/dev/disk7 (synthesized):&lt;br /&gt;
   #:                       TYPE NAME                    SIZE       IDENTIFIER&lt;br /&gt;
   0:      APFS Container Scheme -                      +4.0 TB     disk7&lt;br /&gt;
                                 Physical Store disk6s2&lt;br /&gt;
   1:                APFS Volume PRO-G40                 6.4 GB     disk7s1&lt;br /&gt;
   2:                APFS Volume volume-tm-backup-01     152.3 GB   disk7s3&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root#&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* võrgus samba põhise time-machine varundusele sünteesitakse vastav plokkseade /dev/disk4 ja omakorda /dev/disk5&lt;br /&gt;
* lokaalselt külge kinnitatud välisele sandisk-pro-g40 plokkseade on /dev/disk6 ja edasi on seal sünteesitud /dev/disk7 ning eriti /dev/disk7s3&lt;br /&gt;
* samba serveris on tm varunduse jaoks üks kataloog välja jagatud 16 TB suuremalt failisüsteemilt, st sellest siin väljundis 16 TB märge&lt;br /&gt;
&lt;br /&gt;
üksiku tm ressursi kohta info küsimine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# tmutil listbackups -d /Volumes/Backups\ of\ Imre’s\ MacBook\ Air&lt;br /&gt;
/Volumes/.timemachine/E66ECC48-9693-41FB-82C4-3860C334D43D/2025-09-05-014511.backup/2025-09-05-014511.backup&lt;br /&gt;
/Volumes/.timemachine/E66ECC48-9693-41FB-82C4-3860C334D43D/2025-11-09-162452.backup/2025-11-09-162452.backup&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# tmutil listbackups -d /Volumes/volume-tm-backup-01&lt;br /&gt;
/Volumes/.timemachine/35BBA18F-DB62-4677-950D-8894EDED1C88/2025-09-19-012830.backup/2025-09-19-012830.backup&lt;br /&gt;
/Volumes/.timemachine/35BBA18F-DB62-4677-950D-8894EDED1C88/2025-11-09-165402.backup/2025-11-09-165402.backup&lt;br /&gt;
/Volumes/.timemachine/35BBA18F-DB62-4677-950D-8894EDED1C88/2025-11-09-213824.backup/2025-11-09-213824.backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Storage===&lt;br /&gt;
&lt;br /&gt;
Mõisted&lt;br /&gt;
&lt;br /&gt;
* Seal&lt;br /&gt;
* Secure Enclave&lt;br /&gt;
* FileVault&lt;br /&gt;
* Volume Group&lt;br /&gt;
&lt;br /&gt;
Tööpõhimõte&lt;br /&gt;
&lt;br /&gt;
* füüsiline salvestusseade on jaotatud partitsioonideks&lt;br /&gt;
* partitsioonile vastab nn konteiner&lt;br /&gt;
* konteinerile vastab midagi lvm volume group või zfs pool laadset&lt;br /&gt;
* konteineris sisaldub hulk volume'eid&lt;br /&gt;
* volumile vastab failisüsteem (apfs - apple file system)&lt;br /&gt;
* sama konteineri sees asuvad failisüsteemid opereerivad sama jagatud vaba ruumi tingimustes&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil list&lt;br /&gt;
/dev/disk0 (internal, physical):&lt;br /&gt;
   #:                       TYPE NAME                    SIZE       IDENTIFIER&lt;br /&gt;
   0:      GUID_partition_scheme                        *251.0 GB   disk0&lt;br /&gt;
   1:             Apple_APFS_ISC Container disk1         524.3 MB   disk0s1&lt;br /&gt;
   2:                 Apple_APFS Container disk3         245.1 GB   disk0s2&lt;br /&gt;
   3:        Apple_APFS_Recovery Container disk2         5.4 GB     disk0s3&lt;br /&gt;
&lt;br /&gt;
/dev/disk3 (synthesized):&lt;br /&gt;
   #:                       TYPE NAME                    SIZE       IDENTIFIER&lt;br /&gt;
   0:      APFS Container Scheme -                      +245.1 GB   disk3&lt;br /&gt;
                                 Physical Store disk0s2&lt;br /&gt;
   1:                APFS Volume Macintosh HD            16.0 GB    disk3s1&lt;br /&gt;
   2:              APFS Snapshot com.apple.os.update-... 16.0 GB    disk3s1s1&lt;br /&gt;
   3:                APFS Volume Preboot                 13.1 GB    disk3s2&lt;br /&gt;
   4:                APFS Volume Recovery                2.1 GB     disk3s3&lt;br /&gt;
   5:                APFS Volume Data                    45.9 GB    disk3s5&lt;br /&gt;
   6:                APFS Volume VM                      20.5 KB    disk3s6&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# df -h&lt;br /&gt;
Filesystem                                                    Size    Used   Avail Capacity iused ifree %iused  Mounted on&lt;br /&gt;
/dev/disk3s1s1                                               228Gi    15Gi   156Gi     9%    412k  1.6G    0%   /&lt;br /&gt;
devfs                                                        205Ki   205Ki     0Bi   100%     713     0  100%   /dev&lt;br /&gt;
/dev/disk3s6                                                 228Gi    20Ki   156Gi     1%       0  1.6G    0%   /System/Volumes/VM&lt;br /&gt;
/dev/disk3s2                                                 228Gi    12Gi   156Gi     8%    1.3k  1.6G    0%   /System/Volumes/Preboot&lt;br /&gt;
/dev/disk3s4                                                 228Gi   692Mi   156Gi     1%     301  1.6G    0%   /System/Volumes/Update&lt;br /&gt;
/dev/disk1s2                                                 500Mi   6.0Mi   482Mi     2%       1  4.9M    0%   /System/Volumes/xarts&lt;br /&gt;
/dev/disk1s1                                                 500Mi   5.8Mi   482Mi     2%      35  4.9M    0%   /System/Volumes/iSCPreboot&lt;br /&gt;
/dev/disk1s3                                                 500Mi   1.6Mi   482Mi     1%      95  4.9M    0%   /System/Volumes/Hardware&lt;br /&gt;
/dev/disk3s5                                                 228Gi    43Gi   156Gi    22%    582k  1.6G    0%   /System/Volumes/Data&lt;br /&gt;
map auto_home                                                  0Bi     0Bi     0Bi   100%       0     0     -   /System/Volumes/Data/home&lt;br /&gt;
/dev/disk3s1                                                 228Gi    15Gi   156Gi     9%    426k  1.6G    0%   /System/Volumes/Update/mnt1&lt;br /&gt;
/dev/disk3s3                                                 228Gi   1.9Gi   156Gi     2%      76  1.6G    0%   /Volumes/Recovery&lt;br /&gt;
com.apple.TimeMachine.2025-09-05-012346.local@/dev/disk3s5   228Gi    42Gi   156Gi    22%    579k  1.6G    0%   /Volumes/com.apple.TimeMachine.localsnapshots/Backups.backupdb/Imre’s MacBook Air/2025-09-05-012346/Data&lt;br /&gt;
com.apple.TimeMachine.2025-09-05-015510.local@/dev/disk3s5   228Gi    42Gi   156Gi    22%    579k  1.6G    0%   /Volumes/com.apple.TimeMachine.localsnapshots/Backups.backupdb/Imre’s MacBook Air/2025-09-05-015510/Data&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Juurika suhtes ressursid&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# ls -lO /&lt;br /&gt;
total 10&lt;br /&gt;
lrwxr-xr-x   1 root  admin  -                   36 Jan 15  2025 .VolumeIcon.icns -&amp;gt; System/Volumes/Data/.VolumeIcon.icns&lt;br /&gt;
----------   1 root  admin  -                    0 Jan 15  2025 .file&lt;br /&gt;
drwxr-xr-x   2 root  wheel  -                   64 Jan 15  2025 .nofollow&lt;br /&gt;
drwxr-xr-x   2 root  wheel  -                   64 Jan 15  2025 .resolve&lt;br /&gt;
drwxr-xr-x   2 root  wheel  hidden              64 Jan 15  2025 .vol&lt;br /&gt;
drwxrwxr-x  16 root  admin  sunlnk             512 Sep  5 12:56 Applications&lt;br /&gt;
drwxr-xr-x  66 root  wheel  sunlnk            2112 Sep  3 21:05 Library&lt;br /&gt;
drwxr-xr-x@ 10 root  wheel  restricted         320 Jan 15  2025 System&lt;br /&gt;
drwxr-xr-x   5 root  admin  sunlnk             160 Sep  2 22:41 Users&lt;br /&gt;
drwxr-xr-x   6 root  wheel  hidden             192 Sep  7 11:57 Volumes&lt;br /&gt;
drwxr-xr-x@ 39 root  wheel  restricted,hidden 1248 Jan 15  2025 bin&lt;br /&gt;
drwxr-xr-x   2 root  wheel  hidden              64 Jan 15  2025 cores&lt;br /&gt;
dr-xr-xr-x   4 root  wheel  hidden            5047 Sep  5 01:14 dev&lt;br /&gt;
lrwxr-xr-x@  1 root  wheel  restricted,hidden   11 Jan 15  2025 etc -&amp;gt; private/etc&lt;br /&gt;
lrwxr-xr-x   1 root  wheel  hidden              25 Sep  5 01:14 home -&amp;gt; /System/Volumes/Data/home&lt;br /&gt;
drwxr-xr-x   2 root  wheel  hidden              64 Jan 15  2025 opt&lt;br /&gt;
drwxr-xr-x   6 root  wheel  sunlnk,hidden      192 Sep  5 01:14 private&lt;br /&gt;
drwxr-xr-x@ 77 root  wheel  restricted,hidden 2464 Jan 15  2025 sbin&lt;br /&gt;
lrwxr-xr-x@  1 root  wheel  restricted,hidden   11 Jan 15  2025 tmp -&amp;gt; private/tmp&lt;br /&gt;
drwxr-xr-x@ 11 root  wheel  restricted,hidden  352 Jan 15  2025 usr&lt;br /&gt;
lrwxr-xr-x@  1 root  wheel  restricted,hidden   11 Jan 15  2025 var -&amp;gt; private/var&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* sunlnk - apfs lahendusele iseloomulik nn sünteetline link (teine variatsioon on firmlink)&lt;br /&gt;
* /private sisuks on tegelikult volume /System/Volumes/Data&lt;br /&gt;
* / on unionfs laadne lahendus, st kokku on kogutud erinevad ressrussid, mõned on read-only, mõned on read-write&lt;br /&gt;
* / endale vastav /dev/disk3s1s1 on /dev/disk3s1 read-only apfs snapshot - sedasi on väga madalas kihis tagatud süsteemi osa immutability&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil apfs list&lt;br /&gt;
APFS Containers (3 found)&lt;br /&gt;
|&lt;br /&gt;
+-- Container disk3 71D88332-123F-4F15-99AA-FDD26D7118F7&lt;br /&gt;
    ====================================================&lt;br /&gt;
    APFS Container Reference:     disk3&lt;br /&gt;
    Size (Capacity Ceiling):      245107195904 B (245.1 GB)&lt;br /&gt;
    Capacity In Use By Volumes:   77898416128 B (77.9 GB) (31.8% used)&lt;br /&gt;
    Capacity Not Allocated:       167208779776 B (167.2 GB) (68.2% free)&lt;br /&gt;
    |&lt;br /&gt;
    +-&amp;lt; Physical Store disk0s2 F202FF0C-8102-4C98-8DEA-BFC6BE9C61B4&lt;br /&gt;
    |   -----------------------------------------------------------&lt;br /&gt;
    |   APFS Physical Store Disk:   disk0s2&lt;br /&gt;
    |   Size:                       245107195904 B (245.1 GB)&lt;br /&gt;
    |&lt;br /&gt;
    +-&amp;gt; Volume disk3s1 9D894F4B-1ADA-47A9-9864-CECA47F5CC54&lt;br /&gt;
    |   ---------------------------------------------------&lt;br /&gt;
    |   APFS Volume Disk (Role):   disk3s1 (System)&lt;br /&gt;
    |   Name:                      Macintosh HD (Case-insensitive)&lt;br /&gt;
    |   Mount Point:               /System/Volumes/Update/mnt1&lt;br /&gt;
    |   Capacity Consumed:         15970652160 B (16.0 GB)&lt;br /&gt;
    |   Sealed:                    Broken&lt;br /&gt;
    |   FileVault:                 Yes (Unlocked)&lt;br /&gt;
    |   Encrypted:                 No&lt;br /&gt;
    |   |&lt;br /&gt;
    |   Snapshot:                  E4EE5A50-F503-4DC3-BB9E-6C3EF76A9105&lt;br /&gt;
    |   Snapshot Disk:             disk3s1s1&lt;br /&gt;
    |   Snapshot Mount Point:      /&lt;br /&gt;
    |   Snapshot Sealed:           Yes&lt;br /&gt;
    |&lt;br /&gt;
    +-&amp;gt; Volume disk3s2 5C7FF5F7-C059-4568-879D-AEE09DB60CF7&lt;br /&gt;
    |   ---------------------------------------------------&lt;br /&gt;
    |   APFS Volume Disk (Role):   disk3s2 (Preboot)&lt;br /&gt;
    |   Name:                      Preboot (Case-insensitive)&lt;br /&gt;
    |   Mount Point:               /System/Volumes/Preboot&lt;br /&gt;
    |   Capacity Consumed:         13066547200 B (13.1 GB)&lt;br /&gt;
    |   Sealed:                    No&lt;br /&gt;
    |   FileVault:                 No&lt;br /&gt;
    |&lt;br /&gt;
    +-&amp;gt; Volume disk3s3 8A6ADAED-7C32-4DFB-8731-005DA53BB3FF&lt;br /&gt;
    |   ---------------------------------------------------&lt;br /&gt;
    |   APFS Volume Disk (Role):   disk3s3 (Recovery)&lt;br /&gt;
    |   Name:                      Recovery (Case-insensitive)&lt;br /&gt;
    |   Mount Point:               /Volumes/Recovery&lt;br /&gt;
    |   Capacity Consumed:         2082414592 B (2.1 GB)&lt;br /&gt;
    |   Sealed:                    No&lt;br /&gt;
    |   FileVault:                 No&lt;br /&gt;
    |&lt;br /&gt;
    +-&amp;gt; Volume disk3s5 53270D80-303A-47F4-83DE-D2B9228E9FC7&lt;br /&gt;
    |   ---------------------------------------------------&lt;br /&gt;
    |   APFS Volume Disk (Role):   disk3s5 (Data)&lt;br /&gt;
    |   Name:                      Data (Case-insensitive)&lt;br /&gt;
    |   Mount Point:               /System/Volumes/Data&lt;br /&gt;
    |   Capacity Consumed:         45915893760 B (45.9 GB)&lt;br /&gt;
    |   Sealed:                    No&lt;br /&gt;
    |   FileVault:                 Yes (Unlocked)&lt;br /&gt;
    |&lt;br /&gt;
    +-&amp;gt; Volume disk3s6 5B9AA026-E765-4922-BFEA-B48FD11A79C6&lt;br /&gt;
        ---------------------------------------------------&lt;br /&gt;
        APFS Volume Disk (Role):   disk3s6 (VM)&lt;br /&gt;
        Name:                      VM (Case-insensitive)&lt;br /&gt;
        Mount Point:               /System/Volumes/VM&lt;br /&gt;
        Capacity Consumed:         20480 B (20.5 KB)&lt;br /&gt;
        Sealed:                    No&lt;br /&gt;
        FileVault:                 No&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
iostat esitab ainult füüsiliste seadmete kohta info, huvitaval kombel ka time machine lahendusele vastava seadme (disk4) oma&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % iostat 5&lt;br /&gt;
              disk0               disk4       cpu    load average&lt;br /&gt;
    KB/t  tps  MB/s     KB/t  tps  MB/s  us sy id   1m   5m   15m&lt;br /&gt;
   17.03   37  0.61    52.37    0  0.00   3  1 96  1.12 1.52 1.63&lt;br /&gt;
    6.17    7  0.04     0.00    0  0.00   2  1 97  1.11 1.51 1.63&lt;br /&gt;
    4.00    2  0.01     0.00    0  0.00   1  1 98  1.11 1.51 1.63&lt;br /&gt;
...&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Automaatse monteerimise vältimine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil info &amp;quot;/Volumes/macOS Restored&amp;quot; | grep &amp;quot;Volume UUID&amp;quot;&lt;br /&gt;
   Volume UUID:               CB4A4A81-A9EE-471D-90CA-7A116C740AC6&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil info &amp;quot;/Volumes/macOS Restored - Data&amp;quot; | grep &amp;quot;Volume UUID&amp;quot;&lt;br /&gt;
   Volume UUID:               6AB10166-A262-4E22-8FE6-0D5C97C731FB&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# vifs&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# cat /etc/fstab&lt;br /&gt;
#&lt;br /&gt;
# Warning - this file should only be modified with vifs(8)&lt;br /&gt;
#&lt;br /&gt;
# Failure to do so is unsupported and may be destructive.&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
UUID=6AB10166-A262-4E22-8FE6-0D5C97C731FB none apfs rw,noauto&lt;br /&gt;
UUID=CB4A4A81-A9EE-471D-90CA-7A116C740AC6 none apfs rw,noauto&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Vastasel korral süsteem otsib teiselt volume'ilt ka nt Applicationid üles&lt;br /&gt;
&lt;br /&gt;
[[Fail:20250903-spotlight-01.png|600px]]&lt;br /&gt;
&lt;br /&gt;
Kopeerimine failisüsteemis&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# ditto /Applications/Yubico\ Authenticator.app/ /Users/imreoolberg/Documents/Yubico\ Authenticator.app/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Finder GUI liidesega programm.&lt;br /&gt;
&lt;br /&gt;
USB pulk abil apsf opereerimine, volume lisamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil eraseDisk APFS &amp;quot;USBTEST&amp;quot; /dev/disk4&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil apfs unlockVolume /dev/disk5s4&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil apfs addVolume disk5 APFS volume-05&lt;br /&gt;
Will export new APFS Volume &amp;quot;volume-05&amp;quot; from APFS Container Reference disk5&lt;br /&gt;
Started APFS operation on disk5&lt;br /&gt;
Preparing to add APFS Volume to APFS Container disk5&lt;br /&gt;
Creating APFS Volume&lt;br /&gt;
Created new APFS Volume disk5s5&lt;br /&gt;
Mounting APFS Volume&lt;br /&gt;
Setting volume permissions&lt;br /&gt;
Disk from APFS operation: disk5s5&lt;br /&gt;
Finished APFS operation on disk5&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil unmount /dev/disk5s5&lt;br /&gt;
Volume volume-05 on disk5s5 unmounted&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil mount /dev/disk5s5&lt;br /&gt;
Volume volume-05 on /dev/disk5s5 mounted&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil apfs deleteVolume /dev/disk5s4&lt;br /&gt;
Started APFS operation&lt;br /&gt;
Deleting APFS Volume from its APFS Container&lt;br /&gt;
Unmounting disk5s4&lt;br /&gt;
Erasing any xART session referenced by 9AC9146E-455D-45BA-99EC-3FE32D2CE59B&lt;br /&gt;
Deleting Volume&lt;br /&gt;
Removing any Preboot and Recovery Directories&lt;br /&gt;
Finished APFS operation&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Konteinerid ja volume'id&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# df -h | grep part- | sort&lt;br /&gt;
/dev/disk5s1                               1.9Gi   1.0Mi   1.9Gi     1%     109   19M    0%   /Volumes/part-01-volume-01&lt;br /&gt;
/dev/disk6s1                               3.7Gi   1.0Mi   3.7Gi     1%     109   39M    0%   /Volumes/part-02-volume-01&lt;br /&gt;
/dev/disk7s1                                11Gi   1.0Mi    11Gi     1%     113  119M    0%   /Volumes/part-03-volume-01&lt;br /&gt;
/dev/disk8s1                                12Gi   992Ki    11Gi     1%     105  120M    0%   /Volumes/part-04-volume-01&lt;br /&gt;
/dev/disk8s2                                12Gi   988Ki    11Gi     1%     105  120M    0%   /Volumes/part-04-volume-02&lt;br /&gt;
/dev/disk8s3                                12Gi   1.0Mi    11Gi     1%     105  120M    0%   /Volumes/part-04-volume-03&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil list disk4&lt;br /&gt;
/dev/disk4 (external, physical):&lt;br /&gt;
   #:                       TYPE NAME                    SIZE       IDENTIFIER&lt;br /&gt;
   0:      GUID_partition_scheme                        *30.8 GB    disk4&lt;br /&gt;
   1:                        EFI EFI                     209.7 MB   disk4s1&lt;br /&gt;
   2:                 Apple_APFS Container disk5         2.0 GB     disk4s2&lt;br /&gt;
   3:                 Apple_APFS Container disk6         4.0 GB     disk4s3&lt;br /&gt;
   4:                 Apple_APFS Container disk7         12.2 GB    disk4s4&lt;br /&gt;
   5:                 Apple_APFS Container disk8         12.4 GB    disk4s5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* füüsiline ketas on /dev/disk4&lt;br /&gt;
* füüsilise ketta partitsioonid on konteinerid /dev/disk5, /dev/disk6 jne&lt;br /&gt;
* konteinerite sees on volume'id, nt disk8 sees on kolm tükki, s1, s2 ja s3&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
[[Fail:20250909-disk-utility-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
Failide arhiveerime ja kopeerimine süsteemist välja&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ditto -ck --sequesterRsrc /Users/imreoolberg /Volumes/imre-data-01/users-imreoolberg.zip&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====TRIM====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# system_profiler SPNVMeDataType&lt;br /&gt;
NVMExpress:&lt;br /&gt;
&lt;br /&gt;
    Apple SSD Controller:&lt;br /&gt;
&lt;br /&gt;
        APPLE SSD AP0256Z:&lt;br /&gt;
&lt;br /&gt;
          Capacity: 251 GB (251,000,193,024 bytes)&lt;br /&gt;
          TRIM Support: Yes&lt;br /&gt;
          Model: APPLE SSD AP0256Z&lt;br /&gt;
          Revision: 2,077.140&lt;br /&gt;
          Serial Number: 0ba028eb8328ce39&lt;br /&gt;
          Detachable Drive: No&lt;br /&gt;
          BSD Name: disk0&lt;br /&gt;
          Partition Map Type: GPT (GUID Partition Table)&lt;br /&gt;
          Removable Media: No&lt;br /&gt;
          S.M.A.R.T. status: Verified&lt;br /&gt;
          Volumes:&lt;br /&gt;
            iSCPreboot:&lt;br /&gt;
              Capacity: 524.3 MB (524,288,000 bytes)&lt;br /&gt;
              BSD Name: disk0s1&lt;br /&gt;
              Content: Apple_APFS_ISC&lt;br /&gt;
            Macintosh HD:&lt;br /&gt;
              Capacity: 245.11 GB (245,107,195,904 bytes)&lt;br /&gt;
              BSD Name: disk0s2&lt;br /&gt;
              Content: Apple_APFS&lt;br /&gt;
            Recovery:&lt;br /&gt;
              Capacity: 5.37 GB (5,368,664,064 bytes)&lt;br /&gt;
              BSD Name: disk0s3&lt;br /&gt;
              Content: Apple_APFS_Recovery&lt;br /&gt;
&lt;br /&gt;
    Generic SSD Controller:&lt;br /&gt;
&lt;br /&gt;
        WD_BLACK SN850XE 4000GB:&lt;br /&gt;
&lt;br /&gt;
          Capacity: 4 TB (4,000,787,030,016 bytes)&lt;br /&gt;
          TRIM Support: Yes&lt;br /&gt;
          Model: WD_BLACK SN850XE 4000GB&lt;br /&gt;
          Revision: 624131EX&lt;br /&gt;
          Serial Number: 24525S801688&lt;br /&gt;
          Link Width: x4&lt;br /&gt;
          Link Speed: 8.0 GT/s&lt;br /&gt;
          Detachable Drive: No&lt;br /&gt;
          BSD Name: disk4&lt;br /&gt;
          Partition Map Type: GPT (GUID Partition Table)&lt;br /&gt;
          Removable Media: No&lt;br /&gt;
          S.M.A.R.T. status: Verified&lt;br /&gt;
          Volumes:&lt;br /&gt;
            EFI:&lt;br /&gt;
              Capacity: 209.7 MB (209,715,200 bytes)&lt;br /&gt;
              File System: MS-DOS FAT32&lt;br /&gt;
              BSD Name: disk4s1&lt;br /&gt;
              Content: EFI&lt;br /&gt;
              Volume UUID: 0E239BC6-F960-3107-89CF-1C97F78BB46B&lt;br /&gt;
            PRO-G40:&lt;br /&gt;
              Capacity: 4 TB (4,000,577,273,856 bytes)&lt;br /&gt;
              BSD Name: disk4s2&lt;br /&gt;
              Content: Apple_APFS&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TRIM Support: Yes - trim on nendel seadmetel asuvatel apfs failisüsteemidel võimalik ja kohal st sisselülitatud&lt;br /&gt;
* apfs trim on ext4 fstab 'discard' sarnane, mitte 'fstrim /' cron jobs abil ütlemise sarnane&lt;br /&gt;
* Model: APPLE SSD AP0256Z - '256' väljendab suurust 256 GB, nt teine mudel on AP1024Z ja väljendab suurust 1 TB&lt;br /&gt;
&lt;br /&gt;
===Launchd kasutamine===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# cat /Library/LaunchDaemons/com.myname.addroute.plist&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&amp;lt;!DOCTYPE plist PUBLIC &amp;quot;-//Apple//DTD PLIST 1.0//EN&amp;quot; &amp;quot;http://www.apple.com/DTDs/PropertyList-1.0.dtd&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;plist version=&amp;quot;1.0&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;dict&amp;gt;&lt;br /&gt;
    &amp;lt;key&amp;gt;Label&amp;lt;/key&amp;gt;&lt;br /&gt;
    &amp;lt;string&amp;gt;com.myname.addroute&amp;lt;/string&amp;gt;&lt;br /&gt;
    &amp;lt;key&amp;gt;ProgramArguments&amp;lt;/key&amp;gt;&lt;br /&gt;
    &amp;lt;array&amp;gt;&lt;br /&gt;
        &amp;lt;string&amp;gt;/sbin/route&amp;lt;/string&amp;gt;&lt;br /&gt;
        &amp;lt;string&amp;gt;-n&amp;lt;/string&amp;gt;&lt;br /&gt;
        &amp;lt;string&amp;gt;add&amp;lt;/string&amp;gt;&lt;br /&gt;
        &amp;lt;string&amp;gt;192.0.2.1/32&amp;lt;/string&amp;gt;&lt;br /&gt;
        &amp;lt;string&amp;gt;192.168.64.2&amp;lt;/string&amp;gt;&lt;br /&gt;
    &amp;lt;/array&amp;gt;&lt;br /&gt;
    &amp;lt;key&amp;gt;RunAtLoad&amp;lt;/key&amp;gt;&lt;br /&gt;
    &amp;lt;true/&amp;gt;&lt;br /&gt;
&amp;lt;/dict&amp;gt;&lt;br /&gt;
&amp;lt;/plist&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
käivitamiseks&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# launchctl load /Library/LaunchDaemons/com.myname.addroute.plist&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
tulemusena&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# netstat -nr | grep 192.0.&lt;br /&gt;
192.0.2.1/32       192.168.64.2       UGSc            bridge100&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ta on olemas globaalses launched listis&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# launchctl list | grep myn&lt;br /&gt;
-	0	com.myname.addroute&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Põhimõtteliselt peaks töötama ka unload, aga antud juhul ei oma see toimet selle konkreetse nähtuse one-shot olemuse tõttu&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# launchctl unload /Library/LaunchDaemons/com.myname.addroute.plist&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Cron====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# plutil -p /System/Library/LaunchDaemons/com.apple.tmp_cleaner.plist&lt;br /&gt;
{&lt;br /&gt;
  &amp;quot;Label&amp;quot; =&amp;gt; &amp;quot;com.apple.tmp_cleaner&amp;quot;&lt;br /&gt;
  &amp;quot;LowPriorityIO&amp;quot; =&amp;gt; 1&lt;br /&gt;
  &amp;quot;Nice&amp;quot; =&amp;gt; 1&lt;br /&gt;
  &amp;quot;ProgramArguments&amp;quot; =&amp;gt; [&lt;br /&gt;
    0 =&amp;gt; &amp;quot;/usr/libexec/tmp_cleaner&amp;quot;&lt;br /&gt;
  ]&lt;br /&gt;
  &amp;quot;StartCalendarInterval&amp;quot; =&amp;gt; {&lt;br /&gt;
    &amp;quot;Hour&amp;quot; =&amp;gt; 0&lt;br /&gt;
  }&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Virtualiseerimine - UTM===&lt;br /&gt;
&lt;br /&gt;
Süsteemis kirjeldatud virtuaalsed arvutid&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# /System/Volumes/Data/Applications/UTM.app/Contents/MacOS/utmctl list&lt;br /&gt;
UUID                                 Status   Name&lt;br /&gt;
DE2A3E49-B049-40F9-9D79-3C1448B446C9 started  vm-deb13-01&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Virtuaalse arvuti virtuaalne plokkseade&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# du -sh /Users/imreoolberg/Library/Containers/com.utmapp.UTM/Data/Documents/vm-deb13-01.utm/Data/2BBCF278-9AA7-4741-95B5-1886EC71C110.qcow2&lt;br /&gt;
5.9G	/Users/imreoolberg/Library/Containers/com.utmapp.UTM/Data/Documents/vm-deb13-01.utm/Data/2BBCF278-9AA7-4741-95B5-1886EC71C110.qcow2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Virtuaalsele arvutile vastav võrgundus&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# ifconfig bridge100&lt;br /&gt;
bridge100: flags=8a63&amp;lt;UP,BROADCAST,SMART,RUNNING,ALLMULTI,SIMPLEX,MULTICAST&amp;gt; mtu 1500&lt;br /&gt;
	options=3&amp;lt;RXCSUM,TXCSUM&amp;gt;&lt;br /&gt;
	ether fa:73:df:a0:51:64&lt;br /&gt;
	inet 192.168.64.1 netmask 0xffffff00 broadcast 192.168.64.255&lt;br /&gt;
	inet6 fe80::f873:dfff:fea0:5164%bridge100 prefixlen 64 scopeid 0x19&lt;br /&gt;
	inet6 fda5:2ff0:49ee:6d45:14d7:6e80:6b22:c592 prefixlen 64 autoconf secured&lt;br /&gt;
	Configuration:&lt;br /&gt;
		id 0:0:0:0:0:0 priority 0 hellotime 0 fwddelay 0&lt;br /&gt;
		maxage 0 holdcnt 0 proto stp maxaddr 100 timeout 1200&lt;br /&gt;
		root id 0:0:0:0:0:0 priority 0 ifcost 0 port 0&lt;br /&gt;
		ipfilter disabled flags 0x0&lt;br /&gt;
	member: vmenet0 flags=3&amp;lt;LEARNING,DISCOVER&amp;gt;&lt;br /&gt;
	        ifmaxaddr 0 port 24 priority 0 path cost 0&lt;br /&gt;
	Address cache:&lt;br /&gt;
		5e:7f:36:30:6b:51 Vlan1 vmenet0 1161 flags=0&amp;lt;&amp;gt;&lt;br /&gt;
	nd6 options=201&amp;lt;PERFORMNUD,DAD&amp;gt;&lt;br /&gt;
	media: autoselect&lt;br /&gt;
	status: active&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:/ root# ifconfig vmenet0&lt;br /&gt;
vmenet0: flags=8963&amp;lt;UP,BROADCAST,SMART,RUNNING,PROMISC,SIMPLEX,MULTICAST&amp;gt; mtu 1500&lt;br /&gt;
	ether b2:7a:48:40:de:47&lt;br /&gt;
	media: autoselect&lt;br /&gt;
	status: active&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Virtualiseerimine - Virtualization.framework===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* Virtualization.framework kasutamine on võimalik UTM lahendusega&lt;br /&gt;
* Virtualization.framework'i kasutab Rancher Desktop lahendendus&lt;br /&gt;
* Virtualization.framework'i kasutab Claude Desktop lahendendus (Claude Cowork ja Claude Code puhul)&lt;br /&gt;
&lt;br /&gt;
Virtuaalsetele arvutitele vastavad protsessid paistavad sellised&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ps aux | grep Virtuali&lt;br /&gt;
imreoolberg       9439   0.9  4.3 439637536 728784   ??  Ss    5:05PM   8:35.18 /System/Library/Frameworks/Virtualization.framework/Versions/A/XPCServices/com.apple.Virtualization.VirtualMachine.xpc/Contents/MacOS/com.apple.Virtualization.VirtualMachine&lt;br /&gt;
imreoolberg       2439   0.3  0.3 439691712  46720   ??  Ss   10:05AM   4:55.14 /System/Library/Frameworks/Virtualization.framework/Versions/A/XPCServices/com.apple.Virtualization.VirtualMachine.xpc/Contents/MacOS/com.apple.Virtualization.VirtualMachine&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % lsof -p 2439 -P -n | grep claudevm&lt;br /&gt;
com.apple 2439 imreoolberg  txt    REG               1,13      131072           124423025 /Users/imreoolberg/Library/Application Support/Claude/vm_bundles/claudevm.bundle/efivars.fd&lt;br /&gt;
com.apple 2439 imreoolberg    6u   REG               1,13 10737418240           124154442 /Users/imreoolberg/Library/Application Support/Claude/vm_bundles/claudevm.bundle/rootfs.img&lt;br /&gt;
com.apple 2439 imreoolberg   11u   REG               1,13    35880960           124155054 /Users/imreoolberg/Library/Application Support/Claude/vm_bundles/claudevm.bundle/sessiondata.img&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* https://developer.apple.com/documentation/virtualization?language=objc&lt;br /&gt;
&lt;br /&gt;
===Võrk===&lt;br /&gt;
&lt;br /&gt;
Vaikimisi on application firewall välja lülitatud&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# /usr/libexec/ApplicationFirewall/socketfilterfw --getglobalstate&lt;br /&gt;
Firewall is disabled. (State = 0)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning pfctl olukord&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -si&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
Status: Enabled for 0 days 00:05:41           Debug: Urgent&lt;br /&gt;
&lt;br /&gt;
State Table                          Total             Rate&lt;br /&gt;
  current entries                      113&lt;br /&gt;
  searches                           11661           34.2/s&lt;br /&gt;
  inserts                              370            1.1/s&lt;br /&gt;
  removals                             257            0.8/s&lt;br /&gt;
Counters&lt;br /&gt;
  match                                579            1.7/s&lt;br /&gt;
  bad-offset                             0            0.0/s&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -ss&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
ALL tcp 192.168.134.76:57540 -&amp;gt; 192.168.10.77:8291       ESTABLISHED:ESTABLISHED&lt;br /&gt;
ALL tcp 192.168.134.76:61048 &amp;lt;- 104.18.39.21:443       ESTABLISHED:ESTABLISHED&lt;br /&gt;
ALL tcp 192.168.134.76:61225 -&amp;gt; 192.168.10.196:80       ESTABLISHED:ESTABLISHED&lt;br /&gt;
ALL udp 192.168.134.76:49898 -&amp;gt; 142.251.151.119:443       MULTIPLE:MULTIPLE&lt;br /&gt;
..&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Parasjagu avatud võrgusoketid&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# lsof -nP -i4TCP -sTCP:LISTEN&lt;br /&gt;
COMMAND    PID        USER   FD   TYPE             DEVICE SIZE/OFF NODE NAME&lt;br /&gt;
launchd      1        root    8u  IPv4 0xd123f519af7dbdee      0t0  TCP *:22 (LISTEN)&lt;br /&gt;
launchd      1        root   12u  IPv4 0xd123f519af7dbdee      0t0  TCP *:22 (LISTEN)&lt;br /&gt;
launchd      1        root   36u  IPv4  0x891943a4a4a3ca9      0t0  TCP 127.0.0.1:8021 (LISTEN)&lt;br /&gt;
launchd      1        root   38u  IPv4  0x891943a4a4a3ca9      0t0  TCP 127.0.0.1:8021 (LISTEN)&lt;br /&gt;
ControlCe  632 imreoolberg   10u  IPv4 0xde3561cefae81e29      0t0  TCP *:7000 (LISTEN)&lt;br /&gt;
ControlCe  632 imreoolberg   12u  IPv4 0xbbbca5f5375388e5      0t0  TCP *:5000 (LISTEN)&lt;br /&gt;
rapportd   633 imreoolberg   10u  IPv4 0x7505a25821d3a7df      0t0  TCP *:49152 (LISTEN)&lt;br /&gt;
zabbix_ag 6815      zabbix    6u  IPv4 0xe7ca8a84e1c8509f      0t0  TCP *:10050 (LISTEN)&lt;br /&gt;
zabbix_ag 6816      zabbix    6u  IPv4 0xe7ca8a84e1c8509f      0t0  TCP *:10050 (LISTEN)&lt;br /&gt;
...&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* vaikimisi pfctl ei ole aktiivne, aga nt utm virtuaalse arvuti käivitamine aktiveerib (pfctl teeb utm arvutile src-nat teisendust&lt;br /&gt;
* pfctl laseb praktiliselt igasuguse liikluse läbi (nö tavaline brauser -&amp;gt; internet liiklus jms nö registreeritakse pfctl paketifiltriga, aga lubatakse läbi)&lt;br /&gt;
* 8021 on pfctl ftp-proxy mooduliga seotud&lt;br /&gt;
* 7000 ja 5000 pordid on seotud airdrop ja airport jms osakondadega (airport on vana aja nimetus everything-wifi kohta mac puhul)&lt;br /&gt;
&lt;br /&gt;
Misc&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# lsof -nP -i4UDP&lt;br /&gt;
COMMAND    PID           USER   FD   TYPE             DEVICE SIZE/OFF NODE NAME&lt;br /&gt;
launchd      1           root    7u  IPv4 0xfd237aa308fea29c      0t0  UDP *:67&lt;br /&gt;
launchd      1           root    8u  IPv4 0xfd237aa308fea29c      0t0  UDP *:67&lt;br /&gt;
launchd      1           root   39u  IPv4 0x8d461240652f3ced      0t0  UDP *:138&lt;br /&gt;
launchd      1           root   40u  IPv4 0xb4b96b1c5de038ec      0t0  UDP *:137&lt;br /&gt;
mDNSRespo  441 _mdnsresponder    6u  IPv4 0x2d5727fb23b4e854      0t0  UDP *:5353&lt;br /&gt;
mDNSRespo  441 _mdnsresponder   14u  IPv4 0x1ed59c3cb4235fee      0t0  UDP *:53&lt;br /&gt;
airportd   455           root    4u  IPv4  0x6e0c4f2c444299c      0t0  UDP *:*&lt;br /&gt;
airportd   455           root    9u  IPv6 0xea04c0f07ef2ac65      0t0  UDP *:*&lt;br /&gt;
airportd   455           root   11u  IPv4 0xb4a853f1977e96bf      0t0  UDP *:*&lt;br /&gt;
airportd   455           root   12u  IPv4 0x6e9d20d0d8a5c95f      0t0  UDP *:*&lt;br /&gt;
...&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Riistvara====&lt;br /&gt;
&lt;br /&gt;
Võrguliidese MTU muutmiseks&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % networksetup -listallnetworkservices&lt;br /&gt;
An asterisk (*) denotes that a network service is disabled.&lt;br /&gt;
USB 10/100/1000 LAN&lt;br /&gt;
USB 10/100/1G/2.5G LAN&lt;br /&gt;
USB 10/100/1G/2.5G LAN 2&lt;br /&gt;
Thunderbolt Bridge&lt;br /&gt;
Wi-Fi&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % networksetup -getMTU Wi-Fi&lt;br /&gt;
Active MTU: 1500 (Current Setting: 1500)&lt;br /&gt;
&lt;br /&gt;
# networksetup -setMTU Wi-Fi 1400&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Ruuting====&lt;br /&gt;
&lt;br /&gt;
ipv4 ruutingutabeli esitamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# netstat -nr -f inet&lt;br /&gt;
Routing tables&lt;br /&gt;
&lt;br /&gt;
Internet:&lt;br /&gt;
Destination        Gateway            Flags               Netif Expire&lt;br /&gt;
default            192.168.134.77     UGScg                 en0&lt;br /&gt;
127                127.0.0.1          UCS                   lo0&lt;br /&gt;
127.0.0.1          127.0.0.1          UH                    lo0&lt;br /&gt;
169.254            link#12            UCS                   en0      !&lt;br /&gt;
192.168.134        link#12            UCS                   en0      !&lt;br /&gt;
192.168.134.2/32   link#12            UCS                   en0      !&lt;br /&gt;
192.168.134.77/32  link#12            UCS                   en0      !&lt;br /&gt;
192.168.134.77     64:d1:54:a7:cc:99  UHLWIir               en0   1199&lt;br /&gt;
192.168.134.255    ff:ff:ff:ff:ff:ff  UHLWbI                en0      !&lt;br /&gt;
224.0.0/4          link#12            UmCS                  en0      !&lt;br /&gt;
224.0.0.251        1:0:5e:0:0:fb      UHmLWI                en0&lt;br /&gt;
255.255.255.255/32 link#12            UCS                   en0      !&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Võrk - bluetooth====&lt;br /&gt;
&lt;br /&gt;
Kuigi 2025 aastal müüdavate Apple Magic Keyboard puhul paljuski väljendatakse, et nad on kasutatavad wireless režiimis ja jääb mulje, et ainult nii, siis osutub, et tegelikult neil on toiteks mõeldud usb kaabel usb siiski ka andmevahetuseks võimaline. non-radio kasutamiseks&lt;br /&gt;
&lt;br /&gt;
* system setting - bluetooth osakonnas lülitada välja bluetooth terviklikult, näiteks&lt;br /&gt;
* klaviatuur jätkab töötamist&lt;br /&gt;
&lt;br /&gt;
====Võrk - wireless====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# wdutil info | head -n 44&lt;br /&gt;
————————————————————————————————————————————————————————————————————&lt;br /&gt;
NETWORK&lt;br /&gt;
————————————————————————————————————————————————————————————————————&lt;br /&gt;
    Primary IPv4         : en0 (Wi-Fi / 9B1345E5-7303-47E8-9C98-5C1D150E7921)&lt;br /&gt;
                         : 192.168.134.74&lt;br /&gt;
    Primary IPv6         : None&lt;br /&gt;
    DNS Addresses        : 1.1.1.1&lt;br /&gt;
    Apple                : Reachable&lt;br /&gt;
————————————————————————————————————————————————————————————————————&lt;br /&gt;
WIFI&lt;br /&gt;
————————————————————————————————————————————————————————————————————&lt;br /&gt;
    MAC Address          : &amp;lt;redacted&amp;gt; (hw=&amp;lt;redacted&amp;gt;)&lt;br /&gt;
    Interface Name       : en0&lt;br /&gt;
    Power                : On [On]&lt;br /&gt;
    Op Mode              : STA&lt;br /&gt;
    SSID                 : &amp;lt;redacted&amp;gt;&lt;br /&gt;
    BSSID                : &amp;lt;redacted&amp;gt;&lt;br /&gt;
    RSSI                 : -83 dBm&lt;br /&gt;
    CCA                  : 2 %&lt;br /&gt;
    Noise                : -94 dBm&lt;br /&gt;
    Tx Rate              : 65.0 Mbps&lt;br /&gt;
    Security             : WPA2 Personal&lt;br /&gt;
    PHY Mode             : 11ac&lt;br /&gt;
    MCS Index            : 1&lt;br /&gt;
    Guard Interval       : 400&lt;br /&gt;
    NSS                  : 1&lt;br /&gt;
    Channel              : 5g36/80&lt;br /&gt;
    Country Code         : EE&lt;br /&gt;
    Scan Cache Count     : 3&lt;br /&gt;
    NetworkServiceID     : 9B1345E5-7303-47E8-9C98-5C1D150E7921&lt;br /&gt;
    IPv4 Config Method   : DHCP&lt;br /&gt;
    IPv4 Address         : 192.168.134.74&lt;br /&gt;
    IPv4 Router          : 192.168.134.77&lt;br /&gt;
    IPv6 Config Method   : Automatic&lt;br /&gt;
    IPv6 Address         : fe80::ccb:dc0f:9b07:4271&lt;br /&gt;
    IPv6 Router          : None&lt;br /&gt;
    DNS                  : 1.1.1.1&lt;br /&gt;
    BTC Mode             : Off&lt;br /&gt;
    Desense              :&lt;br /&gt;
    Chain Ack            : []&lt;br /&gt;
    BTC Profile 2.4GHz   : Disabled&lt;br /&gt;
    BTC Profile 5GHz     : Disabled&lt;br /&gt;
    Sniffer Supported    : YES&lt;br /&gt;
    Supports 6e          : Yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* alumiselt pildilt tunneb ära sama info, nt channel 5g36/80&lt;br /&gt;
* 11ac tähistab protokolli 802.11ac&lt;br /&gt;
&lt;br /&gt;
Visuaalne kujutis samas olukorras&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260718-macos-wifi-01.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
====SSH kaugligipääs====&lt;br /&gt;
&lt;br /&gt;
Eemalt ligipääsu võimaldamiseks, ei pruugi olla hea mõte&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260706-macos-ssh-remote-access-01.png|600px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* Remote Login&lt;br /&gt;
&lt;br /&gt;
===Tulemüür===&lt;br /&gt;
&lt;br /&gt;
Mõisted&lt;br /&gt;
&lt;br /&gt;
* ALF - Application Layer Firewall&lt;br /&gt;
* PF - Packet filter&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* MacOS tulemüüri lahendus on kahe kihiline, eemalt saabuva liiklusega tegeleb esmalt pf ja seejärel alf&lt;br /&gt;
* pf töötab ankrute abil (nii filtrimise kui nö teisenduse osas)&lt;br /&gt;
* pf aknrute sisu tekitatakse ka dünaamiliselt - st parasjagu mälus olevale seisule vastavaid faile ei ole failisüsteemis&lt;br /&gt;
* custom pf osa asub lisatud ankru sees - ee.pri.auul.rules&lt;br /&gt;
&lt;br /&gt;
====Tulemüür - ALF====&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* ALF põhimõtteliselt tegeleb macos enda operatsioonisüsteemis töötavate protsessidega&lt;br /&gt;
* macos platvormil töötav virtuaalne arvuti on ALF vaatest üks protsess (ta ei näe sinna sisse)&lt;br /&gt;
* ALF tulemüüris ei tegeleta ip aadresside ega portidega&lt;br /&gt;
* ALF tulemüür tegeleb ainult siseneva liiklus piiramisega (väljuvaga ei tegele üldse)&lt;br /&gt;
&lt;br /&gt;
ALF tulemüüri seadistamine toimub&lt;br /&gt;
&lt;br /&gt;
 System Settings -&amp;gt; Network -&amp;gt; Firewall&lt;br /&gt;
&lt;br /&gt;
ning paistab selline pilt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260808-macos-fw-02.png|600px]]&lt;br /&gt;
&lt;br /&gt;
Pressides 'Options ...' paistab selline pilt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260808-macos-fw-01.png|600px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
====Tulemüür - PF====&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* pf tulemüür tegeleb nii siseneva kui väljuva liiklusega&lt;br /&gt;
&lt;br /&gt;
PF mälus peale custom muudatust&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -sr&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
scrub-anchor &amp;quot;com.apple/*&amp;quot; all fragment reassemble&lt;br /&gt;
scrub-anchor &amp;quot;com.apple.internet-sharing&amp;quot; all fragment reassemble&lt;br /&gt;
anchor &amp;quot;ee.pri.auul.rules&amp;quot; all&lt;br /&gt;
anchor &amp;quot;com.apple/*&amp;quot; all&lt;br /&gt;
anchor &amp;quot;com.apple.internet-sharing&amp;quot; all&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -a ee.pri.auul.rules -sr&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
pass log quick on en0 proto tcp from any to any port = 443 flags S/SA keep state&lt;br /&gt;
pass on en0 proto tcp all flags S/SA keep state&lt;br /&gt;
pass on en0 proto udp all keep state&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -sn&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
nat-anchor &amp;quot;com.apple/*&amp;quot; all&lt;br /&gt;
nat-anchor &amp;quot;com.apple.internet-sharing&amp;quot; all&lt;br /&gt;
rdr-anchor &amp;quot;com.apple/*&amp;quot; all&lt;br /&gt;
rdr-anchor &amp;quot;com.apple.internet-sharing&amp;quot; all&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* pf filter osakonnas on lisaks default kooseisule sissekanne 'anchor &amp;quot;ee.pri.auul.rules&amp;quot; all'&lt;br /&gt;
* esitatakse ankur ee.pri.auul.rules sisu&lt;br /&gt;
* pf filter nat ja rdr osakonnas ei ole erinevusi default'is&lt;br /&gt;
&lt;br /&gt;
Failisüsteemi sisu&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# find /etc/pf* -type f&lt;br /&gt;
/etc/pf.anchors/ee.pri.auul.rules&lt;br /&gt;
/etc/pf.anchors/com.apple&lt;br /&gt;
/etc/pf.conf&lt;br /&gt;
/etc/pf.os&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käsundamine, reeglite kehtestamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -a ee.pri.auul.rules -f /etc/pf.anchors/ee.pri.auul.rules&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ip addresside tabeli kasutamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -a ee.pri.auul.rules -sr&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
block drop log quick on en0 proto tcp from any to &amp;lt;blocked_hosts_https&amp;gt; port = 443&lt;br /&gt;
pass log quick on en0 proto tcp from any to any port = 443 flags S/SA keep state&lt;br /&gt;
pass on en0 proto tcp all flags S/SA keep state&lt;br /&gt;
pass on en0 proto udp all keep state&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -a ee.pri.auul.rules -t blocked_hosts_https -T show&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
   10.154.221.53&lt;br /&gt;
   10.154.221.54&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning aknru sisule vastav seadistusfail&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# cat /etc/pf.anchors/ee.pri.auul.rules&lt;br /&gt;
table &amp;lt;blocked_hosts_https&amp;gt; { 10.154.221.53, 10.154.221.54 }&lt;br /&gt;
&lt;br /&gt;
block quick log on en0 proto tcp to &amp;lt;blocked_hosts_https&amp;gt; port 443&lt;br /&gt;
pass quick log on en0 proto tcp to any port 443&lt;br /&gt;
pass on en0 proto tcp&lt;br /&gt;
pass on en0 proto udp&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
tabeli sisu saab muuta käigult&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -a ee.pri.auul.rules -t blocked_hosts_https -T add 10.0.113.9&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
1/1 addresses added.&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -a ee.pri.auul.rules -t blocked_hosts_https -T show&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
   10.0.113.9&lt;br /&gt;
   10.154.221.53&lt;br /&gt;
   10.154.221.54&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -a ee.pri.auul.rules -t blocked_hosts_https -T delete 10.0.113.9&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
1/1 addresses deleted.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Tarkvara haldus===&lt;br /&gt;
&lt;br /&gt;
====Mõisted====&lt;br /&gt;
&lt;br /&gt;
* DMG - disk image&lt;br /&gt;
&lt;br /&gt;
====Sissejuhatus====&lt;br /&gt;
&lt;br /&gt;
Üldiselt tekib tarkvara macos süsteemi kolmest allikast&lt;br /&gt;
&lt;br /&gt;
* süsteemne tarkvara - nö süsteemi enda paigaldamise tagajärel, nt Safari brauser&lt;br /&gt;
* App Store - apple.com standardne viis tarkvara levitada, nt Yubico Authenticator&lt;br /&gt;
* tootja levitab - igasugused huvilised, ausama ja vähem ausamad levitavad  .dmg formaadis tõmmist oma veebikohas/repos/jms - nt BetterTouchTool&lt;br /&gt;
&lt;br /&gt;
Tarkvara paigaldamisel võiks eelistada App Store lahendust võimalusel&lt;br /&gt;
&lt;br /&gt;
* tarkvara on läbinud teatud turvalisuse jms kaanonitega seotud protseduurid&lt;br /&gt;
* paigaldamise järgne uuendamine toimub automaatselt, sarnaselt põhisüsteemi tarkvaraga&lt;br /&gt;
&lt;br /&gt;
Rakenduste jaoks on üldiselt kolm asukohta failisüsteemis&lt;br /&gt;
&lt;br /&gt;
* /System/Applications - read only&lt;br /&gt;
* /Applications - read write&lt;br /&gt;
* ~/Applications ehk nt /Users/imreoolberg/Applications - read write&lt;br /&gt;
&lt;br /&gt;
~/Applications kataloogi on realistlik paigaldada nö lihtsat tarkvara, nt mis ei sisalda kernel extensioneid vms (nt OpenVPN ei saa, aga XCA saab). Paigaldamine toimub Finder gui liideses .dmg sees oleva .app kataloogi vedamise teel ~/Applications kataloogi või käsureal nt&lt;br /&gt;
&lt;br /&gt;
 $ ditto /Volumes/XCA/xca.app ~/Applications&lt;br /&gt;
&lt;br /&gt;
====Tarkvara allikad====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
Mitte-ametlikud registrid&lt;br /&gt;
&lt;br /&gt;
* https://www.macupdate.com/&lt;br /&gt;
* https://www.apponic.com/mac/&lt;br /&gt;
&lt;br /&gt;
====Tööpõhimõte - drag-and-drop install====&lt;br /&gt;
&lt;br /&gt;
Tundub, et lihtsamal juhul tarkvara paigaldamine seisneb lihtsalt failide kopeerimises .dmg failist arvuti kataloogi /Applications. .dmg faili moodustamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % hdiutil create -ov -fs &amp;quot;APFS&amp;quot; -size 200m -volname &amp;quot;SimpleCalc&amp;quot; MyDisk.dmg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
monteerimine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % hdiutil attach MyDisk.dmg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Sisu moodustamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % date &amp;gt; /Volumes/SimpleCalc/testfile.txt&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
lahti ühendamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % hdiutil detach /Volumes/SimpleCalc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
teisendamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % hdiutil convert MyDisk.dmg -format UDZO -o SimpleCalc-1.0.dmg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui on soov läbi proovida nö omatehtud .dmg ja elamus, siis sobib&lt;br /&gt;
&lt;br /&gt;
* mingi olemasolev lihtne .app põhine rakendus võtta aluseks - nt xca rakendus&lt;br /&gt;
* tema sisu kopeerida omatehtud .dmg sisse&lt;br /&gt;
* lõpuks selle abil tarkvara paigaldada&lt;br /&gt;
&lt;br /&gt;
Osutub, et kui Finderis öelda Open siis monteeritaks .dmg nagu virtuaalne failipõhine plokkseade, mille juurkataloogi sisuks on peamiselt kaks sissekannet&lt;br /&gt;
&lt;br /&gt;
* link /Applications kataloogile&lt;br /&gt;
* xca.app kataloog rakendusega&lt;br /&gt;
&lt;br /&gt;
Ja Open avab ka nö erilises vaates Finderi, kus on näha nö traditsiooniline hiirega drag-and-drop install vaade, tehniliselt toimub tavaline kataloog-kopeeritakse-kataloogi muudatus.&lt;br /&gt;
&lt;br /&gt;
MacOS sellist drag viisil tehtud tarkvara paigalduse ei registreeri kuskil keskses tarkvara-registris vms. Selline tarkvara paigaldamine on tehniliselt kataloogi kopeerimine, millega kaasneb signatuuri kontroll jms administratiivne element.&lt;br /&gt;
&lt;br /&gt;
====Tööpõhimõte - installer packages====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$ pkgutil --packages&lt;br /&gt;
$ pkgutil --files paketinimi&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Paigaldatud tarkvara nimekirja esitamine====&lt;br /&gt;
&lt;br /&gt;
GUI&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
System Settings -&amp;gt; General -&amp;gt; System report -&amp;gt; Software -&amp;gt; Applications -&amp;gt; not obtained-from Apple&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
käsurealt&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % system_profiler SPApplicationsDataType | grep -B 3 -A 5 &amp;quot;Identified De&amp;quot; | head -n 20&lt;br /&gt;
    Google Chrome:&lt;br /&gt;
&lt;br /&gt;
      Version: 140.0.7339.81&lt;br /&gt;
      Obtained from: Identified Developer&lt;br /&gt;
      Last Modified: 30.08.2025, 01:47&lt;br /&gt;
      Kind: Universal&lt;br /&gt;
      Signed by: Developer ID Application: Google LLC (EQHXZ8M8AV), Developer ID Certification Authority, Apple Root CA&lt;br /&gt;
      Location: /Applications/Google Chrome.app&lt;br /&gt;
      Get Info String: Google Chrome 140.0.7339.81, Copyright 2025 Google LLC. All rights reserved.&lt;br /&gt;
--&lt;br /&gt;
    iTerm:&lt;br /&gt;
&lt;br /&gt;
      Version: 3.5.14&lt;br /&gt;
      Obtained from: Identified Developer&lt;br /&gt;
      Last Modified: 16.05.2025, 02:59&lt;br /&gt;
      Kind: Universal&lt;br /&gt;
      Signed by: Developer ID Application: GEORGE NACHMAN (H7V7XYVQ7D), Developer ID Certification Authority, Apple Root CA&lt;br /&gt;
      Location: /Applications/iTerm.app&lt;br /&gt;
      Get Info String: 3.5.14&lt;br /&gt;
--&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Üks viis on küsida failisüsteemis&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ls -ld /Applications/* | grep imreoo&lt;br /&gt;
drwxr-xr-x@ 3 imreoolberg  staff   96 Sep  3 11:10 /Applications/BetterTouchTool.app&lt;br /&gt;
drwxrwxr-x@ 3 imreoolberg  admin   96 Aug 30 01:47 /Applications/Google Chrome.app&lt;br /&gt;
drwxr-xr-x@ 3 imreoolberg  staff   96 May 16 02:59 /Applications/iTerm.app&lt;br /&gt;
drwxr-xr-x@ 3 imreoolberg  admin   96 Apr  8 08:11 /Applications/UTM.app&lt;br /&gt;
drwxr-xr-x@ 3 imreoolberg  admin   96 Jul 25 15:41 /Applications/Visual Studio Code.app&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ls -ld /Applications/* | grep qdigi&lt;br /&gt;
drwxr-xr-x@ 3 root         wheel   96 Sep  8 16:56 /Applications/qdigidoc4.app&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* sõltuvalt paigaldusviisist on faili omanik erinev&lt;br /&gt;
* põhimõtteliselt tekib sellisest lähenemisest probleeme, nt mis siis kui süsteemil on mitu kasutajat, installinud kasutaja eemaldatakse jne - üks viis on kasutada süsteemis ühte non-personal administraator kasutajat kes tegeleb tarkvara paigaldamisega jms, ja ülejäänud kasutavad tarkvara&lt;br /&gt;
* @ tähistab asjaolu, et failiga on seotud apfs failisüsteemi extended attributs omadused, nt registreeritakse sedasi autor&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % xattr -p com.apple.appstore.vendor_name &amp;quot;/Applications/Yubico Authenticator.app&amp;quot;&lt;br /&gt;
Yubico&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Paigaldamine - App Store====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
[[Fail:20250908-app-store-yubico-authenticator-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* pressida Get -&amp;gt; Install -&amp;gt; Open&lt;br /&gt;
* tarkvara 'Obtained from' väärtuseks on 'App store'&lt;br /&gt;
* online otsing - https://www.apple.com/us/search/yubico?src=globalnav&lt;br /&gt;
&lt;br /&gt;
====Paigaldamine - tootja juurest kopeerides====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Tarkvara uuendamine====&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* tarkvara uuendusi ei väljastata kindlaksmääratud aegadel (nt nagu Ubuntu või OpenBSD puhul)&lt;br /&gt;
* tarkvara uuendusi väljastatakse mitmel korral aastas ja vastavalt vajadusele&lt;br /&gt;
* tarkvara uuendused jaotuvad: 1. turva-uuendused, 2. vigade parandused, 3. funktsionaalsed muudatused&lt;br /&gt;
* tarkvara uuendusi koheldatakse terviklikult, st ei ole eraldi nt süsteemi osas ja rakendustarkvara, või pakettide nimekiri, millest saab  teha käesoleva uuenduse korra jaoks valiku&lt;br /&gt;
&lt;br /&gt;
Nt 2025 aastal on olnud selline uuenduste ajalugu&lt;br /&gt;
&lt;br /&gt;
* January 27: macOS Sequoia 15.3, macOS Sonoma 14.7.3, and macOS Ventura 13.7.3 were released with security patches.&lt;br /&gt;
* February 10: An urgent security update, macOS Sequoia 15.3.1, was released.&lt;br /&gt;
* March 11: macOS Sequoia 15.3.2 was released, addressing security vulnerabilities in WebKit.&lt;br /&gt;
* March 31: macOS Sequoia 15.4, macOS Sonoma 14.7.5, and macOS Ventura 13.7.5 were released.&lt;br /&gt;
* April 16: macOS Sequoia 15.4.1 was released, providing security patches.&lt;br /&gt;
* May 12: macOS Sequoia 15.5, macOS Sonoma 14.7.6, and macOS Ventura 13.7.6 were released.&lt;br /&gt;
* July 29: macOS Sequoia 15.6, macOS Sonoma 14.7.7, and macOS Ventura 13.7.7 were released.&lt;br /&gt;
* August 20: macOS Sequoia 15.6.1 was released with security updates.&lt;br /&gt;
&lt;br /&gt;
Käsundamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % sw_vers&lt;br /&gt;
ProductName:		macOS&lt;br /&gt;
ProductVersion:		15.3&lt;br /&gt;
BuildVersion:		24D2059&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % softwareupdate -l&lt;br /&gt;
Software Update Tool&lt;br /&gt;
&lt;br /&gt;
Finding available software&lt;br /&gt;
Software Update found the following new or updated software:&lt;br /&gt;
* Label: macOS Sequoia 15.6.1-24G90&lt;br /&gt;
	Title: macOS Sequoia 15.6.1, Version: 15.6.1, Size: 6160384KiB, Recommended: YES, Action: restart,&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Tarkvara uuendamine - App Store====&lt;br /&gt;
&lt;br /&gt;
App Store rakendus vasakus paneelis on kõige all valik&lt;br /&gt;
&lt;br /&gt;
 Updates&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251203-macos-app-store-updates-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
===Logi===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
Kui klaviatuuri ja hiire kasutamine olid ebastabiilsed, siis soovitas gemini.google midagi sellist küsida, ei tea mis siit järeldada&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % log show --predicate 'process == &amp;quot;WindowServer&amp;quot;' --style syslog --last 40m| grep -i skyl | tail -n 10&lt;br /&gt;
2026-07-06 00:49:00.495406+0300  localhost WindowServer[419]: (SkyLight) [com.apple.SkyLight:default] _CGXPackagesSetWindowConstraints: Invalid window&lt;br /&gt;
2026-07-06 00:49:00.600614+0300  localhost WindowServer[419]: (SkyLight) [com.apple.SkyLight:KeyboardEvent] delivery manager destinations for kCGSEventKeyDown event: &amp;lt;keyboardFocus; pid: 2922; token: viewbridge-key-window&amp;gt;&lt;br /&gt;
2026-07-06 00:49:00.751674+0300  localhost WindowServer[419]: (SkyLight) [com.apple.SkyLight:KeyboardEvent] kCGSEventKeyUp was part of a sequence with destination &amp;lt;keyboardFocus; pid: 2922; token: viewbridge-key-window&amp;gt;&lt;br /&gt;
2026-07-06 00:49:00.767823+0300  localhost WindowServer[419]: (SkyLight) [com.apple.SkyLight:KeyboardEvent] delivery manager destinations for kCGSEventKeyDown event: &amp;lt;keyboardFocus; pid: 2922; token: viewbridge-key-window&amp;gt;&lt;br /&gt;
2026-07-06 00:49:00.824865+0300  localhost WindowServer[419]: (SkyLight) [com.apple.SkyLight:default] pid 771 failed to act on a ping it dequeued before timing out.&lt;br /&gt;
2026-07-06 00:49:00.847454+0300  localhost WindowServer[419]: (SkyLight) [com.apple.SkyLight:KeyboardEvent] kCGSEventKeyUp was part of a sequence with destination &amp;lt;keyboardFocus; pid: 2922; token: viewbridge-key-window&amp;gt;&lt;br /&gt;
2026-07-06 00:49:01.083920+0300  localhost WindowServer[419]: (SkyLight) [com.apple.SkyLight:KeyboardEvent] delivery manager destinations for kCGSEventKeyDown event: &amp;lt;keyboardFocus; pid: 2922; token: viewbridge-key-window&amp;gt;&lt;br /&gt;
2026-07-06 00:49:01.175320+0300  localhost WindowServer[419]: (SkyLight) [com.apple.SkyLight:KeyboardEvent] kCGSEventKeyUp was part of a sequence with destination &amp;lt;keyboardFocus; pid: 2922; token: viewbridge-key-window&amp;gt;&lt;br /&gt;
2026-07-06 00:49:01.498496+0300  localhost WindowServer[419]: (SkyLight) [com.apple.SkyLight:default] _CGXPackagesSetWindowConstraints: Invalid window&lt;br /&gt;
2026-07-06 00:49:01.498503+0300  localhost WindowServer[419]: (SkyLight) [com.apple.SkyLight:default] _CGXPackagesSetWindowConstraints: Invalid window&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Misc===&lt;br /&gt;
&lt;br /&gt;
====Screen Lock====&lt;br /&gt;
&lt;br /&gt;
Tundub, et caffeinate on hästi efektiivne&lt;br /&gt;
&lt;br /&gt;
 $ caffeinate -di&lt;br /&gt;
&lt;br /&gt;
====Watchdog====&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* hardware watchdog on paratamatult sisse lülitatud&lt;br /&gt;
* software watchdog on seaditatav, vaikimisi on sisse lülitatud&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
TODO&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Programm====&lt;br /&gt;
&lt;br /&gt;
Käivitamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % open -a BetterTouchTool&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ %&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % &amp;quot;/Applications/Yubico Authenticator.app/Contents/MacOS/Yubico Authenticator&amp;quot;&lt;br /&gt;
13:09:53.164 [desktop.init] INFO: Logging initialized, outputting to stderr&lt;br /&gt;
13:09:53.173 [desktop.init] INFO: Window hidden on startup: false&lt;br /&gt;
13:09:53.174 [desktop.init] INFO: Starting Helper subprocess: /Applications/Yubico Authenticator.app/Contents/Resources/helper/authenticator-helper&lt;br /&gt;
13:09:53.175 [desktop.init] INFO: Helper process started&lt;br /&gt;
13:09:53.176 [main] INFO: Running Yubico Authenticator...&lt;br /&gt;
{app_version: 7.2.3, dart: 3.8.1 (stable) (Wed May 28 00:47:25 2025 -0700) on &amp;quot;macos_arm64&amp;quot;, os: macos, os_version: Version 15.6.1 (Build 24G90)}&lt;br /&gt;
13:09:53.302 [helper.ykman.logging] INFO: Logging at level: INFO&lt;br /&gt;
13:09:53.302 [helper.helper.device] INFO: Log level set to: INFO&lt;br /&gt;
13:09:53.302 [desktop.init] INFO: Helper log level set&lt;br /&gt;
13:09:53.327 [desktop.devices] INFO: USB state change&lt;br /&gt;
{&amp;quot;data&amp;quot;:{&amp;quot;state&amp;quot;:5740354900026072187,&amp;quot;pids&amp;quot;:{}},&amp;quot;actions&amp;quot;:[&amp;quot;get&amp;quot;,&amp;quot;scan&amp;quot;],&amp;quot;children&amp;quot;:{}}&lt;br /&gt;
13:09:53.327 [desktop.devices] INFO: USB state updated, unaccounted for: {}&lt;br /&gt;
..&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
edasi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# file &amp;quot;/Applications/Yubico Authenticator.app/Contents/MacOS/Yubico Authenticator&amp;quot;&lt;br /&gt;
/Applications/Yubico Authenticator.app/Contents/MacOS/Yubico Authenticator: Mach-O universal binary with 2 architectures: [x86_64:Mach-O 64-bit executable x86_64] [arm64:Mach-O 64-bit executable arm64]&lt;br /&gt;
/Applications/Yubico Authenticator.app/Contents/MacOS/Yubico Authenticator (for architecture x86_64):	Mach-O 64-bit executable x86_64&lt;br /&gt;
/Applications/Yubico Authenticator.app/Contents/MacOS/Yubico Authenticator (for architecture arm64):	Mach-O 64-bit executable arm64&lt;br /&gt;
Imres-MacBook-Air:/ root#&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air Documents % cat hello.c&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main() {&lt;br /&gt;
    printf(&amp;quot;Hello, World!\n&amp;quot;);&lt;br /&gt;
    return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kompileerimine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air Documents % clang hello.c -o hello&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
käivitamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air Documents % ./hello&lt;br /&gt;
Hello, World!&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
otool abil binary uurimine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air Documents % otool -L hello&lt;br /&gt;
hello:&lt;br /&gt;
	/usr/lib/libSystem.B.dylib (compatibility version 1.0.0, current version 1351.0.0)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
yubico authenticator binary uurimine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# otool -L &amp;quot;/Applications/Yubico Authenticator.app/Contents/MacOS/Yubico Authenticator&amp;quot;&lt;br /&gt;
/Applications/Yubico Authenticator.app/Contents/MacOS/Yubico Authenticator (architecture x86_64):&lt;br /&gt;
	@rpath/desktop_drop.framework/Versions/A/desktop_drop (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/file_picker.framework/Versions/A/file_picker (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/local_notifier.framework/Versions/A/local_notifier (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/path_provider_foundation.framework/Versions/A/path_provider_foundation (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/screen_retriever_macos.framework/Versions/A/screen_retriever_macos (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/shared_preferences_foundation.framework/Versions/A/shared_preferences_foundation (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/tray_manager.framework/Versions/A/tray_manager (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/url_launcher_macos.framework/Versions/A/url_launcher_macos (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/window_manager.framework/Versions/A/window_manager (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	/usr/lib/libobjc.A.dylib (compatibility version 1.0.0, current version 228.0.0)&lt;br /&gt;
	/usr/lib/libSystem.B.dylib (compatibility version 1.0.0, current version 1345.120.2)&lt;br /&gt;
	/System/Library/Frameworks/AppKit.framework/Versions/C/AppKit (compatibility version 45.0.0, current version 2487.60.105)&lt;br /&gt;
	/usr/lib/swift/libswiftCore.dylib (compatibility version 1.0.0, current version 0.0.0)&lt;br /&gt;
	/usr/lib/swift/libswiftCoreAudio.dylib (compatibility version 1.0.0, current version 6.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftCoreFoundation.dylib (compatibility version 1.0.0, current version 120.100.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftCoreImage.dylib (compatibility version 1.0.0, current version 2.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftCoreMedia.dylib (compatibility version 1.0.0, current version 3110.8.2, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftDarwin.dylib (compatibility version 1.0.0, current version 0.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftDispatch.dylib (compatibility version 1.0.0, current version 41.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftIOKit.dylib (compatibility version 1.0.0, current version 1.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftMetal.dylib (compatibility version 1.0.0, current version 343.19.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftOSLog.dylib (compatibility version 1.0.0, current version 4.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftObjectiveC.dylib (compatibility version 1.0.0, current version 8.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftQuartzCore.dylib (compatibility version 1.0.0, current version 3.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftUniformTypeIdentifiers.dylib (compatibility version 1.0.0, current version 791.2.12, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftXPC.dylib (compatibility version 1.0.0, current version 36.100.8, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftos.dylib (compatibility version 1.0.0, current version 1049.100.4, weak)&lt;br /&gt;
	@rpath/FlutterMacOS.framework/Versions/A/FlutterMacOS (compatibility version 0.0.0, current version 0.0.0)&lt;br /&gt;
	/usr/lib/swift/libswiftFoundation.dylib (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	/usr/lib/swift/libswiftAppKit.dylib (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	/usr/lib/swift/libswiftCoreGraphics.dylib (compatibility version 1.0.0, current version 120.100.0, weak)&lt;br /&gt;
/Applications/Yubico Authenticator.app/Contents/MacOS/Yubico Authenticator (architecture arm64):&lt;br /&gt;
	@rpath/desktop_drop.framework/Versions/A/desktop_drop (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/file_picker.framework/Versions/A/file_picker (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/local_notifier.framework/Versions/A/local_notifier (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/path_provider_foundation.framework/Versions/A/path_provider_foundation (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/screen_retriever_macos.framework/Versions/A/screen_retriever_macos (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/shared_preferences_foundation.framework/Versions/A/shared_preferences_foundation (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/tray_manager.framework/Versions/A/tray_manager (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/url_launcher_macos.framework/Versions/A/url_launcher_macos (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/window_manager.framework/Versions/A/window_manager (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	/usr/lib/libobjc.A.dylib (compatibility version 1.0.0, current version 228.0.0)&lt;br /&gt;
	/usr/lib/libSystem.B.dylib (compatibility version 1.0.0, current version 1345.120.2)&lt;br /&gt;
	/System/Library/Frameworks/AppKit.framework/Versions/C/AppKit (compatibility version 45.0.0, current version 2487.60.105)&lt;br /&gt;
	/usr/lib/swift/libswiftCore.dylib (compatibility version 1.0.0, current version 0.0.0)&lt;br /&gt;
	/usr/lib/swift/libswiftCoreAudio.dylib (compatibility version 1.0.0, current version 6.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftCoreFoundation.dylib (compatibility version 1.0.0, current version 120.100.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftCoreImage.dylib (compatibility version 1.0.0, current version 2.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftCoreMedia.dylib (compatibility version 1.0.0, current version 3110.8.2, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftDarwin.dylib (compatibility version 1.0.0, current version 0.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftDispatch.dylib (compatibility version 1.0.0, current version 41.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftIOKit.dylib (compatibility version 1.0.0, current version 1.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftMetal.dylib (compatibility version 1.0.0, current version 343.19.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftOSLog.dylib (compatibility version 1.0.0, current version 4.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftObjectiveC.dylib (compatibility version 1.0.0, current version 8.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftQuartzCore.dylib (compatibility version 1.0.0, current version 3.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftUniformTypeIdentifiers.dylib (compatibility version 1.0.0, current version 791.2.12, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftXPC.dylib (compatibility version 1.0.0, current version 36.100.8, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftos.dylib (compatibility version 1.0.0, current version 1049.100.4, weak)&lt;br /&gt;
	@rpath/FlutterMacOS.framework/Versions/A/FlutterMacOS (compatibility version 0.0.0, current version 0.0.0)&lt;br /&gt;
	/usr/lib/swift/libswiftFoundation.dylib (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	/usr/lib/swift/libswiftAppKit.dylib (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	/usr/lib/swift/libswiftCoreGraphics.dylib (compatibility version 1.0.0, current version 120.100.0, weak)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* @rpath viitab rakenduse kapsli sisestele ressurssidele&lt;br /&gt;
&lt;br /&gt;
====dtruss====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# dtruss -p 65630 2&amp;gt;&amp;amp;1 | tail -n 1&lt;br /&gt;
&lt;br /&gt;
: probe description syscall:::entry does not match any probes. System Integrity Protection is on&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air Documents % dtruss ./hello&lt;br /&gt;
dtrace: system integrity protection is on, some features will not be available&lt;br /&gt;
dtrace: failed to initialize dtrace: DTrace requires additional privileges&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Screenshot====&lt;br /&gt;
&lt;br /&gt;
Tähistatud ala&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Command + Shift + 4&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kogu ekraan&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Command + Shift + 3&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Screen cast&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Command + Shift + 5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Vaikimisi asub pildistus iseloomuliku nimega failis desktopil.&lt;br /&gt;
&lt;br /&gt;
===Süsteemi taastamine===&lt;br /&gt;
&lt;br /&gt;
====Recovery meedia ettevalmistamine====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# diskutil eraseDisk JHFS+ &amp;quot;MyVolume&amp;quot; /dev/disk4&lt;br /&gt;
Started erase on disk4&lt;br /&gt;
Unmounting disk&lt;br /&gt;
Creating the partition map&lt;br /&gt;
Waiting for partitions to activate&lt;br /&gt;
Formatting disk4s2 as Mac OS Extended (Journaled) with name MyVolume&lt;br /&gt;
Initialized /dev/rdisk4s2 as a 28 GB case-insensitive HFS Plus volume with a 8192k journal&lt;br /&gt;
Mounting disk&lt;br /&gt;
Finished erase on disk4&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:/ root# /Applications/Install\ macOS\ Sequoia.app/Contents/Resources/createinstallmedia --volume /Volumes/MyVolume&lt;br /&gt;
Ready to start.&lt;br /&gt;
To continue we need to erase the volume at /Volumes/MyVolume.&lt;br /&gt;
If you wish to continue type (Y) then press return: y&lt;br /&gt;
Erasing disk: 0%... 10%... 20%... 30%... 100%&lt;br /&gt;
Copying essential files...&lt;br /&gt;
Copying the macOS RecoveryOS...&lt;br /&gt;
Making disk bootable...&lt;br /&gt;
Copying to disk: 0%... 10%... 20%... 30%... 40%... 50%... 60%... 70%... 80%... 90%... 100%&lt;br /&gt;
Install media now available at &amp;quot;/Volumes/Install macOS Sequoia&amp;quot;&lt;br /&gt;
Imres-MacBook-Air:/ root# echo $?&lt;br /&gt;
0&lt;br /&gt;
&lt;br /&gt;
# diskutil unmount /Volumes/Install\ macOS\ Sequoia&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Protseduur&lt;br /&gt;
&lt;br /&gt;
1. Create a New APFS Volume&lt;br /&gt;
The first step is to create a new, separate volume on your internal drive where you will restore the backup.&lt;br /&gt;
&lt;br /&gt;
Boot from your USB installer by holding the Option key on startup.&lt;br /&gt;
&lt;br /&gt;
In the macOS Utilities window, select Disk Utility and click Continue.&lt;br /&gt;
&lt;br /&gt;
In Disk Utility, go to the menu bar and select View &amp;gt; Show All Devices.&lt;br /&gt;
&lt;br /&gt;
In the sidebar, select the APFS container (the device, not the volume) that holds your current macOS installation.&lt;br /&gt;
&lt;br /&gt;
Click the + button in the toolbar to add a new APFS volume.&lt;br /&gt;
&lt;br /&gt;
Give the new volume a name (e.g., &amp;quot;macOS Restored&amp;quot;) and click Add. This process is very fast as APFS volumes share the same free space.&lt;br /&gt;
&lt;br /&gt;
Once the new volume appears in the sidebar, close Disk Utility.&lt;br /&gt;
&lt;br /&gt;
2. Restore the Backup to the New Volume&lt;br /&gt;
Now that the new volume is ready, you can restore your Time Machine backup to it.&lt;br /&gt;
&lt;br /&gt;
From the macOS Utilities window, select Restore From Time Machine Backup and click Continue.&lt;br /&gt;
&lt;br /&gt;
Follow the on-screen instructions, selecting your Time Machine backup drive when prompted.&lt;br /&gt;
&lt;br /&gt;
When the installer asks you to choose a destination disk, you will see your original macOS volume and the new &amp;quot;macOS Restored&amp;quot; volume you just created.&lt;br /&gt;
&lt;br /&gt;
Select the new &amp;quot;macOS Restored&amp;quot; volume as the destination for the restoration. The installer will then proceed to restore the system to that specific volume only.&lt;br /&gt;
&lt;br /&gt;
After the restoration is complete, you can restart your Mac and, by holding down the Option key, you will be able to choose between your original macOS system and the restored system on the second volume.&lt;br /&gt;
&lt;br /&gt;
===homebrew===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imre@imre-mac ~ % /bin/bash -c &amp;quot;$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)&amp;quot;&lt;br /&gt;
==&amp;gt; Checking for `sudo` access (which may request your password)...&lt;br /&gt;
Password:&lt;br /&gt;
==&amp;gt; This script will install:&lt;br /&gt;
/opt/homebrew/bin/brew&lt;br /&gt;
/opt/homebrew/share/doc/homebrew&lt;br /&gt;
/opt/homebrew/share/man/man1/brew.1&lt;br /&gt;
/opt/homebrew/share/zsh/site-functions/_brew&lt;br /&gt;
/opt/homebrew/etc/bash_completion.d/brew&lt;br /&gt;
/opt/homebrew&lt;br /&gt;
/etc/paths.d/homebrew&lt;br /&gt;
==&amp;gt; The following new directories will be created:&lt;br /&gt;
/opt/homebrew/bin&lt;br /&gt;
/opt/homebrew/etc&lt;br /&gt;
/opt/homebrew/include&lt;br /&gt;
/opt/homebrew/lib&lt;br /&gt;
/opt/homebrew/sbin&lt;br /&gt;
/opt/homebrew/share&lt;br /&gt;
/opt/homebrew/var&lt;br /&gt;
/opt/homebrew/opt&lt;br /&gt;
/opt/homebrew/share/zsh&lt;br /&gt;
/opt/homebrew/share/zsh/site-functions&lt;br /&gt;
/opt/homebrew/var/homebrew&lt;br /&gt;
/opt/homebrew/var/homebrew/linked&lt;br /&gt;
/opt/homebrew/Cellar&lt;br /&gt;
/opt/homebrew/Caskroom&lt;br /&gt;
/opt/homebrew/Frameworks&lt;br /&gt;
==&amp;gt; The Xcode Command Line Tools will be installed.&lt;br /&gt;
&lt;br /&gt;
Press RETURN/ENTER to continue or any other key to abort:&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /usr/bin/install -d -o root -g wheel -m 0755 /opt/homebrew&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /bin/mkdir -p /opt/homebrew/bin /opt/homebrew/etc /opt/homebrew/include /opt/homebrew/lib /opt/homebrew/sbin /opt/homebrew/share /opt/homebrew/var /opt/homebrew/opt /opt/homebrew/share/zsh /opt/homebrew/share/zsh/site-functions /opt/homebrew/var/homebrew /opt/homebrew/var/homebrew/linked /opt/homebrew/Cellar /opt/homebrew/Caskroom /opt/homebrew/Frameworks&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /bin/chmod ug=rwx /opt/homebrew/bin /opt/homebrew/etc /opt/homebrew/include /opt/homebrew/lib /opt/homebrew/sbin /opt/homebrew/share /opt/homebrew/var /opt/homebrew/opt /opt/homebrew/share/zsh /opt/homebrew/share/zsh/site-functions /opt/homebrew/var/homebrew /opt/homebrew/var/homebrew/linked /opt/homebrew/Cellar /opt/homebrew/Caskroom /opt/homebrew/Frameworks&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /bin/chmod go-w /opt/homebrew/share/zsh /opt/homebrew/share/zsh/site-functions&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /usr/sbin/chown imre /opt/homebrew/bin /opt/homebrew/etc /opt/homebrew/include /opt/homebrew/lib /opt/homebrew/sbin /opt/homebrew/share /opt/homebrew/var /opt/homebrew/opt /opt/homebrew/share/zsh /opt/homebrew/share/zsh/site-functions /opt/homebrew/var/homebrew /opt/homebrew/var/homebrew/linked /opt/homebrew/Cellar /opt/homebrew/Caskroom /opt/homebrew/Frameworks&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /usr/bin/chgrp admin /opt/homebrew/bin /opt/homebrew/etc /opt/homebrew/include /opt/homebrew/lib /opt/homebrew/sbin /opt/homebrew/share /opt/homebrew/var /opt/homebrew/opt /opt/homebrew/share/zsh /opt/homebrew/share/zsh/site-functions /opt/homebrew/var/homebrew /opt/homebrew/var/homebrew/linked /opt/homebrew/Cellar /opt/homebrew/Caskroom /opt/homebrew/Frameworks&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /usr/sbin/chown -R imre:admin /opt/homebrew&lt;br /&gt;
==&amp;gt; Searching online for the Command Line Tools&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /usr/bin/touch /tmp/.com.apple.dt.CommandLineTools.installondemand.in-progress&lt;br /&gt;
==&amp;gt; Installing Command Line Tools for Xcode-16.4&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /usr/sbin/softwareupdate -i Command\ Line\ Tools\ for\ Xcode-16.4&lt;br /&gt;
Software Update Tool&lt;br /&gt;
&lt;br /&gt;
Finding available software&lt;br /&gt;
&lt;br /&gt;
Downloading Command Line Tools for Xcode&lt;br /&gt;
&lt;br /&gt;
Downloaded Command Line Tools for Xcode&lt;br /&gt;
Installing Command Line Tools for Xcode&lt;br /&gt;
Done with Command Line Tools for Xcode&lt;br /&gt;
Done.&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /usr/bin/xcode-select --switch /Library/Developer/CommandLineTools&lt;br /&gt;
Password:&lt;br /&gt;
Sorry, try again.&lt;br /&gt;
Password:&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /bin/rm -f /tmp/.com.apple.dt.CommandLineTools.installondemand.in-progress&lt;br /&gt;
==&amp;gt; Downloading and installing Homebrew...&lt;br /&gt;
remote: Enumerating objects: 310493, done.&lt;br /&gt;
remote: Counting objects: 100% (16399/16399), done.&lt;br /&gt;
remote: Compressing objects: 100% (608/608), done.&lt;br /&gt;
remote: Total 310493 (delta 15991), reused 15838 (delta 15791), pack-reused 294094 (from 3)&lt;br /&gt;
remote: Enumerating objects: 55, done.&lt;br /&gt;
remote: Counting objects: 100% (34/34), done.&lt;br /&gt;
remote: Total 55 (delta 33), reused 33 (delta 33), pack-reused 21 (from 1)&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /bin/mkdir -p /etc/paths.d&lt;br /&gt;
==&amp;gt; /usr/bin/sudo tee /etc/paths.d/homebrew&lt;br /&gt;
/opt/homebrew/bin&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /usr/sbin/chown root:wheel /etc/paths.d/homebrew&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /bin/chmod a+r /etc/paths.d/homebrew&lt;br /&gt;
==&amp;gt; Updating Homebrew...&lt;br /&gt;
==&amp;gt; Downloading https://ghcr.io/v2/homebrew/portable-ruby/portable-ruby/blobs/sha256:20fa657858e44a4b39171d6e4111f8a9716eb62a78ebbd1491d94f90bb7b830a&lt;br /&gt;
################################################################################################################################################################ 100.0%&lt;br /&gt;
==&amp;gt; Pouring portable-ruby-3.4.5.arm64_big_sur.bottle.tar.gz&lt;br /&gt;
==&amp;gt; Installation successful!&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Homebrew has enabled anonymous aggregate formulae and cask analytics.&lt;br /&gt;
Read the analytics documentation (and how to opt-out) here:&lt;br /&gt;
  https://docs.brew.sh/Analytics&lt;br /&gt;
No analytics data has been sent yet (nor will any be during this install run).&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Homebrew is run entirely by unpaid volunteers. Please consider donating:&lt;br /&gt;
  https://github.com/Homebrew/brew#donations&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Next steps:&lt;br /&gt;
- Run these commands in your terminal to add Homebrew to your PATH:&lt;br /&gt;
    echo &amp;gt;&amp;gt; /Users/imre/.zprofile&lt;br /&gt;
    echo 'eval &amp;quot;$(/opt/homebrew/bin/brew shellenv)&amp;quot;' &amp;gt;&amp;gt; /Users/imre/.zprofile&lt;br /&gt;
    eval &amp;quot;$(/opt/homebrew/bin/brew shellenv)&amp;quot;&lt;br /&gt;
- Run brew help to get started&lt;br /&gt;
- Further documentation:&lt;br /&gt;
    https://docs.brew.sh&lt;br /&gt;
&lt;br /&gt;
imre@imre-mac ~ %&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
pyhton 3.13&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imre@imre-mac ti % brew install python@3.13&lt;br /&gt;
==&amp;gt; Fetching downloads for: python@3.13&lt;br /&gt;
==&amp;gt; Downloading https://ghcr.io/v2/homebrew/core/python/3.13/manifests/3.13.7&lt;br /&gt;
#################################################################################################################### 100.0%&lt;br /&gt;
==&amp;gt; Fetching dependencies for python@3.13: mpdecimal, ca-certificates, openssl@3, readline, sqlite and xz&lt;br /&gt;
==&amp;gt; Downloading https://ghcr.io/v2/homebrew/core/mpdecimal/manifests/4.0.1&lt;br /&gt;
#################################################################################################################### 100.0%&lt;br /&gt;
==&amp;gt; Fetching mpdecimal&lt;br /&gt;
...&lt;br /&gt;
&lt;br /&gt;
`idle3.13` requires tkinter, which is available separately:&lt;br /&gt;
  brew install python-tk@3.13&lt;br /&gt;
&lt;br /&gt;
See: https://docs.brew.sh/Homebrew-and-Python&lt;br /&gt;
==&amp;gt; Summary&lt;br /&gt;
🍺  /opt/homebrew/Cellar/python@3.13/3.13.7: 3,620 files, 66.6MB&lt;br /&gt;
==&amp;gt; Running `brew cleanup python@3.13`...&lt;br /&gt;
Disable this behaviour by setting `HOMEBREW_NO_INSTALL_CLEANUP=1`.&lt;br /&gt;
Hide these hints with `HOMEBREW_NO_ENV_HINTS=1` (see `man brew`).&lt;br /&gt;
==&amp;gt; No outdated dependents to upgrade!&lt;br /&gt;
==&amp;gt; Caveats&lt;br /&gt;
==&amp;gt; python@3.13&lt;br /&gt;
Python is installed as&lt;br /&gt;
  /opt/homebrew/bin/python3&lt;br /&gt;
&lt;br /&gt;
Unversioned symlinks `python`, `python-config`, `pip` etc. pointing to&lt;br /&gt;
`python3`, `python3-config`, `pip3` etc., respectively, are installed into&lt;br /&gt;
  /opt/homebrew/opt/python@3.13/libexec/bin&lt;br /&gt;
&lt;br /&gt;
`idle3.13` requires tkinter, which is available separately:&lt;br /&gt;
  brew install python-tk@3.13&lt;br /&gt;
&lt;br /&gt;
See: https://docs.brew.sh/Homebrew-and-Python&lt;br /&gt;
imre@imre-mac ti % &lt;br /&gt;
&lt;br /&gt;
(py_venv) imre@imre-mac ti % brew tap hashicorp/tap&lt;br /&gt;
==&amp;gt; Tapping hashicorp/tap&lt;br /&gt;
Cloning into '/opt/homebrew/Library/Taps/hashicorp/homebrew-tap'...&lt;br /&gt;
remote: Enumerating objects: 5818, done.&lt;br /&gt;
remote: Counting objects: 100% (1132/1132), done.&lt;br /&gt;
remote: Compressing objects: 100% (221/221), done.&lt;br /&gt;
remote: Total 5818 (delta 1015), reused 913 (delta 911), pack-reused 4686 (from 3)&lt;br /&gt;
Receiving objects: 100% (5818/5818), 1.01 MiB | 1.18 MiB/s, done.&lt;br /&gt;
Resolving deltas: 100% (4104/4104), done.&lt;br /&gt;
Tapped 2 casks and 32 formulae (93 files, 1.3MB).&lt;br /&gt;
(py_venv) imre@imre-mac ti % brew install hashicorp/tap/vault&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Xcode Command Line Tools===&lt;br /&gt;
&lt;br /&gt;
Xcide CLI koosseisu kuuluvad muu hulgas&lt;br /&gt;
&lt;br /&gt;
* git&lt;br /&gt;
* clang&lt;br /&gt;
* gcc&lt;br /&gt;
&lt;br /&gt;
Paigaldamiseks sobib öelda&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# xcode-select --install&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
to check&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % xcode-select -p&lt;br /&gt;
/Library/Developer/CommandLineTools&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Spaces===&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* Spaces võimaldab tegeleda macos peal virtuaalsete desktop'idega&lt;br /&gt;
* käitumist kontrollib üldiselt 'System Settings -&amp;gt; Desktop &amp;amp; Dock -&amp;gt; Displays have separate Spaces' väärtus (vaikimisi 'On')&lt;br /&gt;
* F3 klahv abil saab Spaces riba kuvada monitoride üleosas&lt;br /&gt;
* Space'i saab liigutada monitoride vahel hiirega tirides, v.a. aktiivset space'i&lt;br /&gt;
* Space'ide vahel saab liikuda Control + left/righ arrow key abil&lt;br /&gt;
* Rakendust saab liigutada space'ide vahel minnes nn Mission Control vaatesse ja siis hiirega rakenduse akent lohistades&lt;br /&gt;
* Space sulgemisel paigutatakse vastavad aknad eelmisele space'ile&lt;br /&gt;
&lt;br /&gt;
===Kellaaeg===&lt;br /&gt;
&lt;br /&gt;
Süsteemi aeg&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# date&lt;br /&gt;
Sat Sep 13 23:36:17 EEST 2025&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
NTP serverilt kellaaja küsimine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# sntp time.apple.com&lt;br /&gt;
+0.049514 +/- 0.014280 time.apple.com 17.253.38.35&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Väärtuse küsimine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# systemsetup -getnetworktimeserver&lt;br /&gt;
Network Time Server: time.euro.apple.com&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Väärtuse muutmine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# systemsetup -setnetworktimeserver time.euro.apple.com&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Logist kellaajaga seotud sündmuste kohta küsimine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# log stream --predicate 'subsystem == &amp;quot;com.apple.timed&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kas kellaaeg automaatne hoidmine on kasutuses&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# systemsetup -getusingnetworktime&lt;br /&gt;
Network Time: On&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===BSD pärand===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % which openssl&lt;br /&gt;
/usr/bin/openssl&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % openssl version&lt;br /&gt;
LibreSSL 3.3.6&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# ssh -V&lt;br /&gt;
OpenSSH_9.9p2, LibreSSL 3.3.6&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -v&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# netstat -nr -f inet&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Süsteemsete kasutajate nimed algavad alakriipsuga (nt sarnaselt toimib OpenBSD), nt timed (ntp local protsess) töötab kasutajana _timed&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# ps aux | grep timed&lt;br /&gt;
_timed             373   0.0  0.0 426967056   4576   ??  Ss   Tue02PM   0:03.41 /usr/libexec/timed&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/etc/passwd failis on palju nö legacy kasutajad mille nimi viitab nö klassikalisele lahendusele&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# egrep &amp;quot;_postgres|_dovenull|_postfix|_avamis|_clamav|_cyrus|_mailman|_cvs|_mysql|_jabber|_ftp&amp;quot; /etc/passwd&lt;br /&gt;
_postfix:*:27:27:Postfix Mail Server:/var/spool/postfix:/usr/bin/false&lt;br /&gt;
_cvs:*:72:72:CVS Server:/var/empty:/usr/bin/false&lt;br /&gt;
_mysql:*:74:74:MySQL Server:/var/empty:/usr/bin/false&lt;br /&gt;
_cyrus:*:77:6:Cyrus Administrator:/var/imap:/usr/bin/false&lt;br /&gt;
_mailman:*:78:78:Mailman List Server:/var/empty:/usr/bin/false&lt;br /&gt;
_clamav:*:82:82:ClamAV Daemon:/var/virusmails:/usr/bin/false&lt;br /&gt;
_jabber:*:84:84:Jabber XMPP Server:/var/empty:/usr/bin/false&lt;br /&gt;
_ftp:*:98:-2:FTP Daemon:/var/empty:/usr/bin/false&lt;br /&gt;
_postgres:*:216:216:PostgreSQL Server:/var/empty:/usr/bin/false&lt;br /&gt;
_dovenull:*:227:227:Dovecot Authentication:/var/empty:/usr/bin/false&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Süsteemi paigaldamine===&lt;br /&gt;
&lt;br /&gt;
Eesmärk&lt;br /&gt;
&lt;br /&gt;
* paigaldada töötav töökoha keskkond&lt;br /&gt;
* valmituda juhtumiks kui kasutaja parool kaob ja on vaja seda taastada (teha reset)&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Google Chrome brauser===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
Google Chrome brauseril on lubatud kuvada ssh privaatset võtit, nt&lt;br /&gt;
&lt;br /&gt;
 file:///Users/imreoolberg/.ssh/id_ed25519&lt;br /&gt;
&lt;br /&gt;
Analoogliselt on see lubatud Ubuntu 24.04 platvormil, aga nt OpenBSD puhul mitte (tänu unveil tehnoloogiale).&lt;br /&gt;
&lt;br /&gt;
===GateKeeper===&lt;br /&gt;
&lt;br /&gt;
Kui kopeerida internetist tarkvara nt .dmg kujul ja paigaldada, siis esimesel käivitamisel küsib süsteem, et kas ikka käivitada see internetist kopeeritud programm, küsimus ja vastusega tegelemine on seotud xattr parameetriga com.apple.quarantine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# xattr -p com.apple.quarantine /Applications/KeePassXC.app&lt;br /&gt;
0181;68c6f083;Chrome;AF698614-F806-4A2B-B66C-4B09CB133779&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
ja &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % spctl -a -vv /Applications/KeePassXC.app&lt;br /&gt;
/Applications/KeePassXC.app: accepted&lt;br /&gt;
source=Notarized Developer ID&lt;br /&gt;
origin=Developer ID Application: Janek Bevendorff (G2S7P7J672)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ja&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# sqlite3 /Users/imreoolberg/Library/Preferences/com.apple.LaunchServices.QuarantineEventsV2&lt;br /&gt;
SQLite version 3.43.2 2023-10-10 13:08:14&lt;br /&gt;
Enter &amp;quot;.help&amp;quot; for usage hints.&lt;br /&gt;
&lt;br /&gt;
sqlite&amp;gt; .schema&lt;br /&gt;
CREATE TABLE LSQuarantineEvent (  LSQuarantineEventIdentifier TEXT PRIMARY KEY NOT NULL,  LSQuarantineTimeStamp REAL,  LSQuarantineAgentBundleIdentifier TEXT,  LSQuarantineAgentName TEXT,  LSQuarantineDataURLString TEXT,  LSQuarantineSenderName TEXT,  LSQuarantineSenderAddress TEXT,  LSQuarantineTypeNumber INTEGER,  LSQuarantineOriginTitle TEXT,  LSQuarantineOriginURLString TEXT,  LSQuarantineOriginAlias BLOB );&lt;br /&gt;
CREATE INDEX LSQuarantineEventIndex  ON LSQuarantineEvent (  LSQuarantineEventIdentifier );&lt;br /&gt;
CREATE INDEX LSQuarantineTimeStampIndex  ON LSQuarantineEvent (  LSQuarantineTimeStamp );&lt;br /&gt;
&lt;br /&gt;
sqlite&amp;gt; select * from LSQuarantineEvent;&lt;br /&gt;
9446C9BF-45BE-49C7-8EBE-2F15796AC8C8|778543831.0|com.google.Chrome|Chrome||||0|||&lt;br /&gt;
BDC2404B-51CD-4561-B50B-97C0C4272BF4|778543831.0|com.google.Chrome|Chrome||||0|||&lt;br /&gt;
295142B0-B654-4691-9F45-774441058E9A|778543831.0|com.google.Chrome|Chrome||||0|||&lt;br /&gt;
E806F7A8-856B-4A57-ADD6-0FFC2CAEECCB|778543833.0|com.google.Chrome|Chrome||||0|||&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Misc, .dmg faili kontroll&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % spctl -a -t open --context context:primary-signature -v Downloads/Claude.dmg&lt;br /&gt;
Downloads/Claude.dmg: accepted&lt;br /&gt;
source=Notarized Developer ID&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % codesign -dv --verbose=4 Downloads/Claude.dmg&lt;br /&gt;
Executable=/Users/imreoolberg/Downloads/Claude.dmg&lt;br /&gt;
Identifier=Claude-1.21459.0-universal&lt;br /&gt;
Format=disk image&lt;br /&gt;
CodeDirectory v=20200 size=314 flags=0x0(none) hashes=1+6 location=embedded&lt;br /&gt;
Hash type=sha256 size=32&lt;br /&gt;
CandidateCDHash sha256=d648fbca8c1566d7e53bf37376aa5b5b73b6c266&lt;br /&gt;
CandidateCDHashFull sha256=d648fbca8c1566d7e53bf37376aa5b5b73b6c266f8d8dce87481a0dff2b5cc66&lt;br /&gt;
Hash choices=sha256&lt;br /&gt;
CMSDigest=d648fbca8c1566d7e53bf37376aa5b5b73b6c266f8d8dce87481a0dff2b5cc66&lt;br /&gt;
CMSDigestType=2&lt;br /&gt;
Page size=none&lt;br /&gt;
CDHash=d648fbca8c1566d7e53bf37376aa5b5b73b6c266&lt;br /&gt;
Signature size=9046&lt;br /&gt;
Authority=Developer ID Application: Anthropic PBC (Q6L2SF6YDW)&lt;br /&gt;
Authority=Developer ID Certification Authority&lt;br /&gt;
Authority=Apple Root CA&lt;br /&gt;
Timestamp=14. Jul 2026 at 09:15:00&lt;br /&gt;
Notarization Ticket=stapled&lt;br /&gt;
Info.plist=not bound&lt;br /&gt;
TeamIdentifier=Q6L2SF6YDW&lt;br /&gt;
Sealed Resources=none&lt;br /&gt;
Internal requirements count=1 size=188&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning paigaldatud rakendus&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % spctl -a -vv /Applications/Claude.app&lt;br /&gt;
/Applications/Claude.app: accepted&lt;br /&gt;
source=Notarized Developer ID&lt;br /&gt;
origin=Developer ID Application: Anthropic PBC (Q6L2SF6YDW)&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % xcrun stapler validate /Applications/Claude.app&lt;br /&gt;
Processing: /Applications/Claude.app&lt;br /&gt;
The validate action worked!&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % codesign -dv --verbose=4 /Applications/Claude.app&lt;br /&gt;
Executable=/Applications/Claude.app/Contents/MacOS/Claude&lt;br /&gt;
Identifier=com.anthropic.claudefordesktop&lt;br /&gt;
Format=app bundle with Mach-O universal (x86_64 arm64)&lt;br /&gt;
CodeDirectory v=20500 size=458 flags=0x10000(runtime) hashes=3+7 location=embedded&lt;br /&gt;
VersionPlatform=1&lt;br /&gt;
VersionMin=786432&lt;br /&gt;
VersionSDK=1704448&lt;br /&gt;
Hash type=sha256 size=32&lt;br /&gt;
CandidateCDHash sha256=64cd29a05443c8183ae1e1dcc645a4fd597f4760&lt;br /&gt;
CandidateCDHashFull sha256=64cd29a05443c8183ae1e1dcc645a4fd597f476072e0c294455a97305dce70da&lt;br /&gt;
Hash choices=sha256&lt;br /&gt;
CMSDigest=64cd29a05443c8183ae1e1dcc645a4fd597f476072e0c294455a97305dce70da&lt;br /&gt;
CMSDigestType=2&lt;br /&gt;
Executable Segment base=0&lt;br /&gt;
Executable Segment limit=16384&lt;br /&gt;
Executable Segment flags=0x1&lt;br /&gt;
Page size=16384&lt;br /&gt;
CDHash=64cd29a05443c8183ae1e1dcc645a4fd597f4760&lt;br /&gt;
Signature size=9047&lt;br /&gt;
Authority=Developer ID Application: Anthropic PBC (Q6L2SF6YDW)&lt;br /&gt;
Authority=Developer ID Certification Authority&lt;br /&gt;
Authority=Apple Root CA&lt;br /&gt;
Timestamp=4. Aug 2026 at 09:08:02&lt;br /&gt;
Notarization Ticket=stapled&lt;br /&gt;
Info.plist entries=42&lt;br /&gt;
TeamIdentifier=Q6L2SF6YDW&lt;br /&gt;
Runtime Version=26.2.0&lt;br /&gt;
Sealed Resources version=2 rules=13 files=1959&lt;br /&gt;
Internal requirements count=1 size=192&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kusjuures signatuurid võivad olla ka paketi moodustavatel komponentidel, nt&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % find /Applications/Claude.app -name _CodeSignature -ls&lt;br /&gt;
126867134        0 drwxr-xr-x    3 imreoolberg      staff                  96 Aug  4 06:08 /Applications/Claude.app/Contents/_CodeSignature&lt;br /&gt;
126869217        0 drwxr-xr-x    3 imreoolberg      staff                  96 Aug  4 06:07 /Applications/Claude.app/Contents/Frameworks/Claude Helper (GPU).app/Contents/_CodeSignature&lt;br /&gt;
126869228        0 drwxr-xr-x    3 imreoolberg      staff                  96 Aug  4 06:07 /Applications/Claude.app/Contents/Frameworks/Electron Framework.framework/Versions/A/_CodeSignature&lt;br /&gt;
126869697        0 drwxr-xr-x    3 imreoolberg      staff                  96 Aug  4 06:07 /Applications/Claude.app/Contents/Frameworks/ReactiveObjC.framework/Versions/A/_CodeSignature&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % codesign -dv --verbose=4 /Applications/Claude.app/Contents/Frameworks/Electron\ Framework.framework&lt;br /&gt;
Executable=/Applications/Claude.app/Contents/Frameworks/Electron Framework.framework/Versions/Current/Electron Framework&lt;br /&gt;
Identifier=com.github.Electron.framework&lt;br /&gt;
Format=bundle with Mach-O universal (x86_64 arm64)&lt;br /&gt;
CodeDirectory v=20500 size=368553 flags=0x10000(runtime) hashes=11510+3 location=embedded&lt;br /&gt;
VersionPlatform=1&lt;br /&gt;
VersionMin=786432&lt;br /&gt;
VersionSDK=1704448&lt;br /&gt;
Hash type=sha256 size=32&lt;br /&gt;
CandidateCDHash sha256=aef445b60ba087d333b3cdb77c3f60732ed473f7&lt;br /&gt;
CandidateCDHashFull sha256=aef445b60ba087d333b3cdb77c3f60732ed473f766dc9fe1bd0a2fb5c7056bab&lt;br /&gt;
Hash choices=sha256&lt;br /&gt;
CMSDigest=aef445b60ba087d333b3cdb77c3f60732ed473f766dc9fe1bd0a2fb5c7056bab&lt;br /&gt;
CMSDigestType=2&lt;br /&gt;
Executable Segment base=0&lt;br /&gt;
Executable Segment limit=178585600&lt;br /&gt;
Executable Segment flags=0x0&lt;br /&gt;
Page size=16384&lt;br /&gt;
CDHash=aef445b60ba087d333b3cdb77c3f60732ed473f7&lt;br /&gt;
Signature size=9046&lt;br /&gt;
Authority=Developer ID Application: Anthropic PBC (Q6L2SF6YDW)&lt;br /&gt;
Authority=Developer ID Certification Authority&lt;br /&gt;
Authority=Apple Root CA&lt;br /&gt;
Timestamp=4. Aug 2026 at 09:07:56&lt;br /&gt;
Info.plist entries=13&lt;br /&gt;
TeamIdentifier=Q6L2SF6YDW&lt;br /&gt;
Runtime Version=26.2.0&lt;br /&gt;
Sealed Resources version=2 rules=13 files=234&lt;br /&gt;
Internal requirements count=1 size=192&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Transparency, Consent, and Control (TCC)===&lt;br /&gt;
&lt;br /&gt;
Esmakordsel käivitamisel küsitakse vahel kataloogide ja failide avamise õiguse kohta, sellega tegeleb TCC. Tulemus on paista nt&lt;br /&gt;
&lt;br /&gt;
 System Settings -&amp;gt; Privacy &amp;amp; Security -&amp;gt; KeePassXC -&amp;gt; xxx&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# mdls -name kMDItemCFBundleIdentifier /Applications/KeePassXC.app&lt;br /&gt;
kMDItemCFBundleIdentifier = &amp;quot;org.keepassxc.keepassxc&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning eemaldamiseks&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# tccutil reset All org.keepassxc.keepassxc&lt;br /&gt;
Successfully reset All approval status for org.keepassxc.keepassxc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Kasutajate haldamine===&lt;br /&gt;
&lt;br /&gt;
Kasutaja tekitamiseks sobib&lt;br /&gt;
&lt;br /&gt;
 System Settings -&amp;gt; Users &amp;amp; Groups -&amp;gt; Add User -&amp;gt; ...&lt;br /&gt;
&lt;br /&gt;
Teise kasutajana lisaks sisse logimiseks sobib kasutada&lt;br /&gt;
&lt;br /&gt;
 System Settings -&amp;gt; Control Center -&amp;gt; Fast User Switching -&amp;gt; ...&lt;br /&gt;
&lt;br /&gt;
===Eesti id kaart===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
Peale paigaldamist on&lt;br /&gt;
&lt;br /&gt;
 System Settings -&amp;gt; ID-updater&lt;br /&gt;
&lt;br /&gt;
===Finder===&lt;br /&gt;
&lt;br /&gt;
Finder programm on sarnane nö vana-aja Windows Explorer programmile või XFCE4 prorammile Thunar.&lt;br /&gt;
&lt;br /&gt;
Vasaku sidebar ehk paneeli sisu muutmiseks sobib kasutada Finder -&amp;gt; Settings ja nt muuta nähtavaks kasutaja kodukataloog.&lt;br /&gt;
&lt;br /&gt;
===XQuartz===&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* X11 põhiste rakenduste töötamiseks vajalik tarkvara (nö linux traditsiooni juhtumiks)&lt;br /&gt;
* X2go töötamise eelduseks&lt;br /&gt;
&lt;br /&gt;
===Locale===&lt;br /&gt;
&lt;br /&gt;
MacOS on väga utf-8 keskne süsteem, graafiliste rakenduste ja käsurea osakonnas&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % env | grep LANG&lt;br /&gt;
LANG=en_US.UTF-8&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % locale&lt;br /&gt;
LANG=&amp;quot;en_US.UTF-8&amp;quot;&lt;br /&gt;
LC_COLLATE=&amp;quot;en_US.UTF-8&amp;quot;&lt;br /&gt;
LC_CTYPE=&amp;quot;en_US.UTF-8&amp;quot;&lt;br /&gt;
LC_MESSAGES=&amp;quot;en_US.UTF-8&amp;quot;&lt;br /&gt;
LC_MONETARY=&amp;quot;en_US.UTF-8&amp;quot;&lt;br /&gt;
LC_NUMERIC=&amp;quot;en_US.UTF-8&amp;quot;&lt;br /&gt;
LC_TIME=&amp;quot;en_US.UTF-8&amp;quot;&lt;br /&gt;
LC_ALL=&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Juhtimiseks sobib kasutada faili ~/.zshrc&lt;br /&gt;
&lt;br /&gt;
===Mälu haldus===&lt;br /&gt;
&lt;br /&gt;
Käesolevat mälukasutust saab jälgida Activity Monitor utiliidi abil&lt;br /&gt;
&lt;br /&gt;
[[Fail:20250918-macos-memory-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* physical memory - arvuti riistvaralise mälu hulk&lt;br /&gt;
* memory used - mälu hulk mida operatsioonisüteem moel või teisel aktiivsemalt/vähem-aktiivsemalt/jne kasutab&lt;br /&gt;
* swap used - plokkseadmele/failisüsteemi salvestatud/puhverdatud mälu sisu&lt;br /&gt;
&lt;br /&gt;
Memory Used koosneb neljast osast&lt;br /&gt;
&lt;br /&gt;
* app memory - operatsioonisüsteemi, rakenduste koodi ja andmete jms kasutusel olev mälu mis on välja swapitav, kokku pakitav jms paindlik&lt;br /&gt;
* wired memory - operatsioonisüsteemi, rakenduste koodi ja andmete jms kasutusel olev mälu mis ei ole välja swapitav, kokku pakitav jms paindlik&lt;br /&gt;
* cached files - apfs jt failisüsteemide cache, st mällu puhverdatud sisu (tõenäoliselt teeb lugemise oluliselt kiiremaks)&lt;br /&gt;
* kokku pakitud mälule vastav maht mis kulub pakitud sisu hoidmiseks (mis on pakitud kujul)&lt;br /&gt;
&lt;br /&gt;
'Compressed' väärtus väljendab, milline kokkupakkimata maht õnnestus kokku pakkida.&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* arvutis on 'available memory' maht 16.00 - 12.84 = 3.16 G mälu - st see on ressurss, mida saab süsteem kohe kasutada täiendavate vajaduste jaoks&lt;br /&gt;
* kokku pakitud kujul olevate andmete maht on 12.84 - 5.90 - 2.17 - 3.30 = 1.47&lt;br /&gt;
* kokku pakkkimise efektiivsus on 3.96/1.47 = 2.69 st peaaegu 3x&lt;br /&gt;
* kuigi süsteemis on vaba mälu, siis on süsteem otsustanud siiski 175.6 MB välja swappida, ju ta teab mis teeb, ja nii on olnud otstarbekas&lt;br /&gt;
* cached files maht on selline ressurss, mille saab süsteem kiiresti võtta uude kasutusse, st nt rakenduse koodi jaoks&lt;br /&gt;
&lt;br /&gt;
Hibernationi teemalised ressursid asuvad failisüsteemis kataloogis /private/var/vm&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % find /private/var/vm -type f -ls&lt;br /&gt;
130187842  4194304 -rw------T    1 root             wheel            2147483648 Aug 23 09:48 /private/var/vm/sleepimage&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Swap asub eraldi failisüsteemis&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % diskutil list | grep VM&lt;br /&gt;
   6:                APFS Volume VM                      7.5 GB     disk3s6&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % find /System/Volumes/VM -ls&lt;br /&gt;
     2        0 drwxr-xr-x    9 root             wheel                 288 Sep  4 20:40 /System/Volumes/VM&lt;br /&gt;
  2208  2097152 -rw-------    1 root             wheel            1073741824 Sep  4 15:14 /System/Volumes/VM/swapfile5&lt;br /&gt;
  2159  2097152 -rw-------    1 root             wheel            1073741824 Sep  1 18:24 /System/Volumes/VM/swapfile2&lt;br /&gt;
  2192  2097152 -rw-------    1 root             wheel            1073741824 Sep  3 16:48 /System/Volumes/VM/swapfile3&lt;br /&gt;
  2138  2097152 -rw-------    1 root             wheel            1073741824 Aug 30 00:02 /System/Volumes/VM/swapfile4&lt;br /&gt;
  2118  2097152 -rw-------    1 root             wheel            1073741824 Aug 24 10:31 /System/Volumes/VM/swapfile1&lt;br /&gt;
  2197  2097152 -rw-------    1 root             wheel            1073741824 Sep  3 22:29 /System/Volumes/VM/swapfile8&lt;br /&gt;
  2117  2097152 -rw-------    1 root             wheel            1073741824 Aug 24 10:31 /System/Volumes/VM/swapfile0&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ %&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* kuna swap elab samas apfs poolis kus juur, data jt failisüsteemid, siis swap kasutuse suurenemisel jääb mujal ruumi vähemaks&lt;br /&gt;
&lt;br /&gt;
===Yubico Authenticator===&lt;br /&gt;
&lt;br /&gt;
====Tööpõhimõte====&lt;br /&gt;
&lt;br /&gt;
Yubico tootja krüptoseadmed on hästi populaarsed ja korralikud, Eestis on ka nende kasutamine päris levinud&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260718-macos-yubico-01.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Füüsilise seadme haldamiseks on kasutada tarkvara 'Yubico Authenticator'&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260718-macos-yubico-02.png|600px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* nime 'Authenticator' viitab justkui TOTP tüüpi rakendusele, tegelikult on see palju funktsionaalsem (FIDO2 saladuste haldamine, PIV saladuste haldamine jne)&lt;br /&gt;
&lt;br /&gt;
====Paigaldamine====&lt;br /&gt;
&lt;br /&gt;
Yubico Authenticator paigaldamine toimub nö tavalisel viisil Apple App Store abil, samuti edasine tarkvara uuendamine.&lt;br /&gt;
&lt;br /&gt;
====Kasulikud lisamaterjalid====&lt;br /&gt;
&lt;br /&gt;
* https://www.auul.pri.ee/wiki/Yubikey&lt;br /&gt;
&lt;br /&gt;
===Yubikey===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
Kui ssh kliendi kasutamisel tekib olukord&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
... sign_and_send_pubkey: signing failed for ECDSA .. from agent: agent refused operation&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
võib abistada&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
% ssh-add -e /usr/local/lib/libykcs11.dylib&lt;br /&gt;
Card removed: /usr/local/lib/libykcs11.dylib&lt;br /&gt;
&lt;br /&gt;
% ssh-add -s /usr/local/lib/libykcs11.dylib&lt;br /&gt;
Enter passphrase for PKCS#11:&lt;br /&gt;
Card added: /usr/local/lib/libykcs11.dylib&lt;br /&gt;
&lt;br /&gt;
%&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Apple riistvara-tarkvara ajalugu===&lt;br /&gt;
&lt;br /&gt;
Küsimus chatgpt'le&lt;br /&gt;
&lt;br /&gt;
'what operating system apple computers have used, please give timeline of cpu and operating system with mentioning whether is was single or two-mode privilege separation solution'&lt;br /&gt;
&lt;br /&gt;
Vastus chatgpt'lt - eristatakse 6 ajastut&lt;br /&gt;
&lt;br /&gt;
The Early Days (1976-1984)&lt;br /&gt;
&lt;br /&gt;
* Computer: Apple I, Apple II series.&lt;br /&gt;
* CPU: MOS Technology 6502.&lt;br /&gt;
* Operating System: Apple DOS, ProDOS.&lt;br /&gt;
* Privilege Mode: Single-mode. The CPU and OS lacked a concept of privilege separation. All software, including the operating system, ran with full, unrestricted access to the hardware.&lt;br /&gt;
&lt;br /&gt;
The Early Macintosh (1984-1987)&lt;br /&gt;
&lt;br /&gt;
* Computer: Macintosh 128K, Macintosh Plus, Mac SE.&lt;br /&gt;
* CPU: Motorola 68000.&lt;br /&gt;
* Operating System: System Software (System 1.0 - 4.0).&lt;br /&gt;
* Privilege Mode: The CPU had a two-mode (Supervisor/User) architecture. However, the early Mac OS did not fully use it for memory protection. The OS was based on a cooperative multitasking model, and a buggy program could still crash the entire system.&lt;br /&gt;
&lt;br /&gt;
The 32-bit Transition (1987-1994)&lt;br /&gt;
&lt;br /&gt;
* Computer: Macintosh II series.&lt;br /&gt;
* CPU: Motorola 68020, 68030, 68040.&lt;br /&gt;
* Operating System: Mac OS (System 5.0 - 7.5).&lt;br /&gt;
* Privilege Mode: The CPUs were fully capable of two-mode operation. The OS began to use some of these features, but it was still not a truly protected-mode, preemptive multitasking system.&lt;br /&gt;
&lt;br /&gt;
The PowerPC Era (1994-2006)&lt;br /&gt;
&lt;br /&gt;
* Computer: Power Macintosh series.&lt;br /&gt;
* CPU: PowerPC 601, 603, G3, G4.&lt;br /&gt;
* Operating System: Mac OS 7.5 - Mac OS 9.&lt;br /&gt;
* Privilege Mode: The PowerPC was a modern two-mode RISC architecture with a robust privilege model. Despite the powerful hardware, the underlying Mac OS remained non-preemptive and lacked true memory protection between applications. This was a key reason why Apple chose to adopt a BSD-based foundation for its next-generation OS.&lt;br /&gt;
&lt;br /&gt;
The Intel Era (2006-2020)&lt;br /&gt;
&lt;br /&gt;
* Computer: MacBook, MacBook Pro, iMac, Mac Mini, Mac Pro (Intel models).&lt;br /&gt;
* CPU: Intel Core 2 Duo, Core i3/i5/i7/i9, Xeon (x86 architecture).&lt;br /&gt;
* Operating System: Mac OS X (versions 10.4 to 10.15), later renamed macOS (from 10.12 onward).&lt;br /&gt;
* Privilege Mode: Two-mode (Ring 0 for the kernel, Ring 3 for applications). This was a pivotal time for Apple, as their BSD-based Mac OS X was finally running on a CPU architecture with a robust, industry-standard privilege model. The operating system could now fully leverage preemptive multitasking and true memory protection, making the Mac far more stable and secure than in the previous eras.&lt;br /&gt;
&lt;br /&gt;
The ARM Era (2020-Present)&lt;br /&gt;
&lt;br /&gt;
* Computer: MacBook Air, MacBook Pro, iMac, Mac Mini (Apple Silicon models).&lt;br /&gt;
* CPU: Apple Silicon (M1, M2, M3, and so on), which are custom ARM-based processors.&lt;br /&gt;
* Operating System: macOS (starting with macOS 11 Big Sur).&lt;br /&gt;
* Privilege Mode: The ARM architecture uses a sophisticated multi-level privilege model. The OS runs in EL1 (Kernel Mode), while user applications run in EL0 (User Mode). The system also utilizes EL2 (Hypervisor Mode) for virtualization and security features. The transition to ARM allowed Apple to fully integrate hardware and software, creating a highly efficient platform where the CPU, GPU, and memory are on a single chip. The macOS operating system is built specifically to take advantage of this architecture and its robust privilege model.&lt;br /&gt;
&lt;br /&gt;
===Apple Continuity===&lt;br /&gt;
&lt;br /&gt;
Apple Continuity initsiatiiv võimaldab ühe appleid konto külge kinnitatud seadmete vahel teha koostööd, nt selliste seadmete ja tegevuste osas&lt;br /&gt;
&lt;br /&gt;
* veebikaamera&lt;br /&gt;
* Universal Control - clipboard st kopi-paste üle seadmete (Synergy/Barrier/jms sarnane)&lt;br /&gt;
* rakenduste kasutamise jätkamine - nt brauser&lt;br /&gt;
* Contacts&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* https://www.apple.com/macos/continuity/&lt;br /&gt;
&lt;br /&gt;
===Ansible===&lt;br /&gt;
&lt;br /&gt;
 export OBJC_DISABLE_INITIALIZE_FORK_SAFETY=YES&lt;br /&gt;
&lt;br /&gt;
===vnc klient===&lt;br /&gt;
&lt;br /&gt;
vnc kliendi kasutamise eelduseks on kuskil võrgus töötav ja ligipääsetav vnc server. MacOS operatsioonisüsteemiga tuleb kaasa vnc klient, kasutamiseks sobib käivitada programm Finder&lt;br /&gt;
&lt;br /&gt;
 Finder -&amp;gt; Go -&amp;gt; Go to server&lt;br /&gt;
&lt;br /&gt;
ning sisestada lahtrisse nt&lt;br /&gt;
&lt;br /&gt;
 vnc://192.168.10.187:5901&lt;br /&gt;
&lt;br /&gt;
===Mail - IMAP ja SMTP klient===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===DFU - Device Firmware Update===&lt;br /&gt;
&lt;br /&gt;
====Mõisted====&lt;br /&gt;
&lt;br /&gt;
* Revive - tegevuse tulemusena asendatakse arvuti tava-firmware ja restore partitsioon - macos operatsioonisüsteem ja kasutaja andmed säilivad&lt;br /&gt;
* Restore - tegevuse tulemusena asendatakse arvuti tava-firmware, restore partition jne sh macos operatsioonisüsteem - st kõik&lt;br /&gt;
* IPSW - iphone software - praktiliselt kõik moodsad seadmed, nt https://ipsw.me/&lt;br /&gt;
&lt;br /&gt;
====Tööpõhimõte====&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* DFU puudutab 'macos all oleva tava-firmware all olevat eri-firmware kihti&lt;br /&gt;
* erinevalt nö x86 riistvara lahendustest saab mac riistvara puhul kasutada kahte seadet komplektis - seadmed ühendatakse tavalise thunderbolt vms kaabliga ning seejärel üks seade võimaldab teist ravida kasutades Apple Configurator tarkvara&lt;br /&gt;
* Apple Configurator ei võimalda tegeleda selle sama arvuti riistvaraga millel ta töötab, ta võimaldab tegeleda selle arvuti riistvaraga, mis on ühendatud thunderbolt kaabliga&lt;br /&gt;
&lt;br /&gt;
====Apple Configurator tarkvara kasutamine====&lt;br /&gt;
&lt;br /&gt;
* Apple Configurator paigaldatakse tavalisel viisil AppStore platvormi abil&lt;br /&gt;
&lt;br /&gt;
====Kasulikud lisamaterjalid====&lt;br /&gt;
&lt;br /&gt;
* youtube kanal lapfix sisaldab saateid - https://www.youtube.com/@lapfix&lt;br /&gt;
&lt;br /&gt;
===Windows remote desktop klient===&lt;br /&gt;
&lt;br /&gt;
AppStore abil on kasutada tasuta tarkvara 'Windows App'.&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251119-macos-windows-app-01.jpg|700px]]&lt;br /&gt;
&lt;br /&gt;
===WireGuard===&lt;br /&gt;
&lt;br /&gt;
WireGuard vpn klienti saab paigaldada tavalisel viisil App Store keskkonna abil. Peale paigaldamist ja esmast käivitamist valides spotlight otsingus wireguard, tuleks ilmselt kirjaldada vpn ühendus wireguard nö serveriga ning pressides + nuppu&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251215-macos-wireguard-04.png|700px]]&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251215-macos-wireguard-01.png|700px]]&lt;br /&gt;
&lt;br /&gt;
ehk teksti kujul&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Interface]&lt;br /&gt;
PrivateKey = xxx&lt;br /&gt;
Address = 192.168.100.2/24&lt;br /&gt;
&lt;br /&gt;
[Peer]&lt;br /&gt;
PublicKey = yyy&lt;br /&gt;
AllowedIPs = 192.168.100.1/32, 10.0.9.0/24, 10.0.6.0/24&lt;br /&gt;
Endpoint = 10.35.179.69:13231&lt;br /&gt;
PersistentKeepalive = 20&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivitatud st aktiivse vpn tunneli olek paistab selline&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251215-macos-wireguard-02.png|700px]]&lt;br /&gt;
&lt;br /&gt;
ning üldises vpn ühenduste nimekirjas&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251215-macos-wireguard-03.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# ifconfig utun6&lt;br /&gt;
utun6: flags=8051&amp;lt;UP,POINTOPOINT,RUNNING,MULTICAST&amp;gt; mtu 1420&lt;br /&gt;
	options=6460&amp;lt;TSO4,TSO6,CHANNEL_IO,PARTIAL_CSUM,ZEROINVERT_CSUM&amp;gt;&lt;br /&gt;
	inet 10.168.112.68 --&amp;gt; 10.168.112.68 netmask 0xffffff00&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning ruuting&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# netstat -nr -f inet | grep utun6&lt;br /&gt;
default            link#22            UCSIg               utun6&lt;br /&gt;
10.168.10.177/32   link#22            UCS                 utun6&lt;br /&gt;
10.168.112/24      10.168.112.68      UGSc                utun6&lt;br /&gt;
10.168.112.68      10.168.112.68      UH                  utun6&lt;br /&gt;
192.168.112        link#22            UCS                 utun6&lt;br /&gt;
224.0.0/4          link#22            UmCSI               utun6&lt;br /&gt;
255.255.255.255/32 link#22            UCSI                utun6&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tundub, et mingitel hetkedel wireguard klient nö ei allu eriti, siis võib olla abiks protsessi lõpetamine teminali aknas ning käivitamine 'open -a ..' abil&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ps aux | grep -i wireg&lt;br /&gt;
imreoolberg        757   0.0  0.4 435612624  63120   ??  S    Wed12PM   0:01.19 /Applications/WireGuard.app/Contents/MacOS/WireGuard&lt;br /&gt;
imreoolberg      30026   0.0  0.0 435300208   1344 s014  S+    5:10AM   0:00.01 grep -i wireg&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % killall WireGuard&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % open -a WireGuard&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
vpn kasutamisel tuleb arvestada, et kui MacOS tulemüür ei ole sisselülitatud ja ei takista, siis saab vpn serveri poolelt pöörduda ka macos arvuti poole.&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* https://www.auul.pri.ee/wiki/Operatsioonis%C3%BCsteemi_OpenBSD_kasutamine#Wireguard&lt;br /&gt;
* https://www.auul.pri.ee/wiki/MikroTik_RouterOS#WireGuard&lt;br /&gt;
&lt;br /&gt;
===Eesti ID kaardi kasutamine===&lt;br /&gt;
&lt;br /&gt;
Eesti ID kaardi tarkvara paistab esindatud nn System Settings vasakus paneelis&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251216-macos-software-01.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Ning App Store peal&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251203-macos-app-store-updates-02.png|700px]]&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
 System Report -&amp;gt; Software -&amp;gt; Applications&lt;br /&gt;
&lt;br /&gt;
juures&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251216-macos-software-02.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Lisaks Eesti ID kaardi tarkvara paistab nö .pkg osakonnas esindatud&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --packages | grep -v ^com.apple&lt;br /&gt;
..&lt;br /&gt;
eu.web-eid.web-eid-chrome&lt;br /&gt;
ee.ria.open-eid&lt;br /&gt;
ee.ria.qdigidoc4&lt;br /&gt;
eu.web-eid.web-eid&lt;br /&gt;
eu.web-eid.web-eid-safari&lt;br /&gt;
ee.ria.ID-updater&lt;br /&gt;
...&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kusjuures konkreetsed versioonid on sellest pkgutil vaatest&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info eu.web-eid.web-eid-chrome&lt;br /&gt;
package-id: eu.web-eid.web-eid-chrome&lt;br /&gt;
version: 2.7.0.660&lt;br /&gt;
volume: /&lt;br /&gt;
location: /&lt;br /&gt;
install-time: 1757342106&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info ee.ria.open-eid&lt;br /&gt;
package-id: ee.ria.open-eid&lt;br /&gt;
version: 25.5.0.1954&lt;br /&gt;
volume: /&lt;br /&gt;
location: /&lt;br /&gt;
install-time: 1757342106&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info ee.ria.qdigidoc4&lt;br /&gt;
package-id: ee.ria.qdigidoc4&lt;br /&gt;
version: 4.8.2&lt;br /&gt;
volume: /&lt;br /&gt;
location: Applications&lt;br /&gt;
install-time: 1757339813&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info eu.web-eid.web-eid&lt;br /&gt;
package-id: eu.web-eid.web-eid&lt;br /&gt;
version: 2.7.0.660&lt;br /&gt;
volume: /&lt;br /&gt;
location: /&lt;br /&gt;
install-time: 1757342106&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info eu.web-eid.web-eid-safari&lt;br /&gt;
package-id: eu.web-eid.web-eid-safari&lt;br /&gt;
version: 2.7.0&lt;br /&gt;
volume: /&lt;br /&gt;
location: Applications&lt;br /&gt;
install-time: 1757342162&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info ee.ria.ID-updater&lt;br /&gt;
package-id: ee.ria.ID-updater&lt;br /&gt;
version: 3.15.0&lt;br /&gt;
volume: /&lt;br /&gt;
location: /&lt;br /&gt;
install-time: 1757342106&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kusjuures siit paistab vastuolu: pkgutil eistab nt paketi ee.ria.qdigidoc4 versiooniks 4.8.2 kuid muud 4.9.1. Kui küsida käsurealt teisiti versiooni&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# defaults read /Applications/qdigidoc4.app/Contents/Info.plist CFBundleShortVersionString&lt;br /&gt;
4.9.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ning programmi enda gui liides ütleb samuti versiooniks 4.9.1, lisaks tundub, et tegu on siiski sama tarkvara eksemplariga&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# ps aux | grep qdigidoc4 | grep -v grep&lt;br /&gt;
imreoolberg      38841   0.0  0.4 436001936  63600   ??  S     4:19AM   0:01.45 /Applications/qdigidoc4.app/Contents/MacOS/qdigidoc4&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251216-macos-software-03.png|700px]]&lt;br /&gt;
&lt;br /&gt;
====System Settings vasaku paneeli ID-updater kasutamine====&lt;br /&gt;
&lt;br /&gt;
Peale System Settings vasaku paneeli ID-update kasutamist ja jaatavat vastamist vaikimisi valikutega&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251216-macos-eid-updater-01.png|700px]]&lt;br /&gt;
&lt;br /&gt;
tessa&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251216-macos-eid-updater-02.png|700px]]&lt;br /&gt;
&lt;br /&gt;
kossa&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251216-macos-eid-updater-03.png|700px]]&lt;br /&gt;
&lt;br /&gt;
nessa&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251216-macos-eid-updater-04.png|700px]]&lt;br /&gt;
&lt;br /&gt;
on tulemuseks&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251216-macos-eid-updater-05.png|700px]]&lt;br /&gt;
&lt;br /&gt;
ning käsurealt küsides, st mõne komponendi versioon uuenes&lt;br /&gt;
&lt;br /&gt;
* eu.web-eid.web-eid-chrome&lt;br /&gt;
* ee.ria.open-eid&lt;br /&gt;
* eu.web-eid.web-eid&lt;br /&gt;
* ee.ria.ID-updater&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info eu.web-eid.web-eid-chrome&lt;br /&gt;
package-id: eu.web-eid.web-eid-chrome&lt;br /&gt;
version: 2.8.0.710&lt;br /&gt;
volume: /&lt;br /&gt;
location: /&lt;br /&gt;
install-time: 1765858910&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info ee.ria.open-eid&lt;br /&gt;
package-id: ee.ria.open-eid&lt;br /&gt;
version: 25.10.0.235&lt;br /&gt;
volume: /&lt;br /&gt;
location: /&lt;br /&gt;
install-time: 1765858910&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info ee.ria.qdigidoc4&lt;br /&gt;
package-id: ee.ria.qdigidoc4&lt;br /&gt;
version: 4.8.2&lt;br /&gt;
volume: /&lt;br /&gt;
location: Applications&lt;br /&gt;
install-time: 1757339813&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info eu.web-eid.web-eid&lt;br /&gt;
package-id: eu.web-eid.web-eid&lt;br /&gt;
version: 2.8.0.710&lt;br /&gt;
volume: /&lt;br /&gt;
location: /&lt;br /&gt;
install-time: 1765858910&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info eu.web-eid.web-eid-safari&lt;br /&gt;
package-id: eu.web-eid.web-eid-safari&lt;br /&gt;
version: 2.7.0&lt;br /&gt;
volume: /&lt;br /&gt;
location: Applications&lt;br /&gt;
install-time: 1757342162&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info ee.ria.ID-updater&lt;br /&gt;
package-id: ee.ria.ID-updater&lt;br /&gt;
version: 3.18.0&lt;br /&gt;
volume: /&lt;br /&gt;
location: /&lt;br /&gt;
install-time: 1765858910&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
20260630 kogemus&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260630-macos-eid-updater-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* tundub, et macos lähenemisele natuke iseloomulikult erinevad kohad kirjutavad versiooni uuenduse kohta erinevat infot&lt;br /&gt;
&lt;br /&gt;
===Mikrotik Winbox===&lt;br /&gt;
&lt;br /&gt;
Paistab, et alates winbox v. 4 on toetatud MacOS&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260330-macos-mikrotik-install-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* .dmg on Finder peal 'Open with' -&amp;gt; 'Diskmounter' abil avatud (monteeritud)&lt;br /&gt;
* paigaldamiseks tuleb nihutada .dmg sees paistev nö ressurss Applications alla kõrvale avatud Finder programmis (tavaliselt on .dmg avatud image nö ristkülikus kaks ikooni, rakendus ja Application ja tuleb nihutada selle akna sees&lt;br /&gt;
* Finder vasakus paneelis on Windbox disk image lahti monteeritud&lt;br /&gt;
&lt;br /&gt;
kasutamine paistab välja nii&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260311-mikrotik-winbox-4-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
Andmefailid asuvad&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % find ~/Library/Application\ Support/MikroTik/WinBox -type f -ls&lt;br /&gt;
105559824        8 -rw-r--r--    1 imreoolberg      staff                1998 Jun  3 23:34 /Users/imreoolberg/Library/Application Support/MikroTik/WinBox/workspaces/__192.168.10.78.cfg.viw2&lt;br /&gt;
119606360       16 -rw-r--r--    1 imreoolberg      staff                5126 Jun 29 09:39 /Users/imreoolberg/Library/Application Support/MikroTik/WinBox/workspaces/__192.168.10.77.cfg.viw2&lt;br /&gt;
..&lt;br /&gt;
&lt;br /&gt;
105555588        8 -rw-r--r--    1 imreoolberg      staff                 502 Jun  3 23:29 /Users/imreoolberg/Library/Application Support/MikroTik/WinBox/Addresses.cdb&lt;br /&gt;
119606359        8 -rw-r--r--    1 imreoolberg      staff                 383 Jun 29 09:39 /Users/imreoolberg/Library/Application Support/MikroTik/WinBox/settings.cfg.viw2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====WindBox 4.1 -&amp;gt; 4.2 uuendamine====&lt;br /&gt;
&lt;br /&gt;
Winbox uuendamine toimub üsna manuaalselt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260709-mikrotik-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* tootja jagab .dmg faili&lt;br /&gt;
* see fail tuleb eraldi liigutusena kopeerida tootja veebikohast&lt;br /&gt;
* avanenud värvilise pildi aknas ei ole teist ristkülikut nimega Application, tuleb lohistada Finderisse&lt;br /&gt;
* antud juhtum on hea näide kuidas MacOS Application kataloogi alamkataloogis asendab vana versiooni uuega&lt;br /&gt;
&lt;br /&gt;
Kusjuures paigaldamise ajal midagi ei küsitud st privileegide saamiseks, tundub, et põhjusel kuna kataloog oli juba olemas ja kuulus kasutajale&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ls -ld /Applications/*&lt;br /&gt;
drwxr-xr-x@  3 imreoolberg  admin   96 Jul 29  2025 /Applications/balenaEtcher.app&lt;br /&gt;
drwxr-xr-x@  3 imreoolberg  staff   96 Jul  3 07:43 /Applications/BetterTouchTool.app&lt;br /&gt;
drwxr-xr-x  13 root         staff  416 Jul  5 16:07 /Applications/DDPM&lt;br /&gt;
..&lt;br /&gt;
drwxr-xr-x@  3 root         wheel   96 Dec  3  2025 /Applications/web-eid-safari.app&lt;br /&gt;
drwxr-xr-x@  3 root         wheel   96 Jun 30 19:52 /Applications/WhatsApp.app&lt;br /&gt;
drwxr-xr-x@  3 imreoolberg  admin   96 Jul  8 10:25 /Applications/WinBox.app&lt;br /&gt;
drwxr-xr-x@  3 root         wheel   96 Jul  4 19:44 /Applications/Windows App.app&lt;br /&gt;
drwxr-xr-x@  3 root         wheel   96 Dec  9  2025 /Applications/WireGuard.app&lt;br /&gt;
...&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* sõltuvalt paigalduse viisist on kataloogil omanikuks kasutaja või root&lt;br /&gt;
* nt tundub, et app store ja pkgutil puhul on omanikuks root&lt;br /&gt;
* niisama kasutajana nö visuaalselt liigutades rakenduse Applications osakonda esmakordsel paigaldusel küsitakse täiendavalt privileegide kohta, ja seejärel enam mitte (st uuendamisel)&lt;br /&gt;
&lt;br /&gt;
===MacOS virtualiseerimine===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===QR Journal===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===etcher===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Rosetta paigaldamine===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$ softwareupdate --install-rosetta&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Dell U2725QE monitor===&lt;br /&gt;
&lt;br /&gt;
Kuigi kõik niisamagi töötab, monitori tootja veebikohas on üsna huvitavat tarkvara&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260705-dell-macos-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* DDPM - Dell Display and Peripherial Manager&lt;br /&gt;
* Monitor Firmware Update Utility&lt;br /&gt;
&lt;br /&gt;
====DDPM====&lt;br /&gt;
&lt;br /&gt;
Mõisted&lt;br /&gt;
&lt;br /&gt;
* DDPM - Dell Display and Peripherial Manager&lt;br /&gt;
&lt;br /&gt;
Peale allkopeerimist paistab .pkg pakenduses tarkvara&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260705-dell-macos-02.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
Paigaldamine paistab&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260705-dell-macos-03.png|500px]]&lt;br /&gt;
&lt;br /&gt;
ja kasutamine&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260705-dell-macos-04.png|700px]]&lt;br /&gt;
&lt;br /&gt;
* paistab midagi sellist nagu monitori enda peal füüsiliselt&lt;br /&gt;
&lt;br /&gt;
====Dell U2725QE Monitor Firmware Update Utility====&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* monitori firmware uuendmaine toimub üle arvuti ja monitori vahelise thunderbolt kaabli&lt;br /&gt;
&lt;br /&gt;
Paigaldamine paistab selline .pkg pakett&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260705-dell-macos-05.png|600px]]&lt;br /&gt;
&lt;br /&gt;
Firmware uuendamine toimub üle thunderbolt kaabli&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260705-dell-macos-06.png|700px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* oluline mitte lasta monitori screen saverisse, power save'i jms - nt 'caffeinate -di' abil&lt;br /&gt;
* firmware versioon muutab M2T101 -&amp;gt; M2T102&lt;br /&gt;
&lt;br /&gt;
====Kahe monitori kasutamine====&lt;br /&gt;
&lt;br /&gt;
Osutub võimalikuks ühe MacBook Air arvutiga ühendada kaks Dell monitori nö tunderbolt mõttes järjestikuliselt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260718-macos-dell-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260718-macos-dell-02.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
Tegu ei ole Dell monitor daisy-chain tehnoloogiaga, sest daisy-chain töötab display protocol kihis, antud juhul toimub kontakt thunderbolt kihis.&lt;br /&gt;
&lt;br /&gt;
===character terminal seadme kasutamine===&lt;br /&gt;
&lt;br /&gt;
character teminal seadme kasutamine paistab nii, väga analoogne ubuntu ja debian operatsioonisüsteemiga&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ps aux | grep -i iterm2&lt;br /&gt;
imreoolberg       1112  11.2  1.8 436586496 306448   ??  S     6:11PM   3:08.34 /Applications/iTerm.app/Contents/MacOS/iTerm2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning iterm protsessis on pseudo-terminal master multiplexer seadmed&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % lsof -p 1112 -P -n | grep ptmx&lt;br /&gt;
iTerm2  1112 imreoolberg    5u     CHR               15,0 0t23863949                 609 /dev/ptmx&lt;br /&gt;
iTerm2  1112 imreoolberg   44u     CHR               15,1     0t1199                 609 /dev/ptmx&lt;br /&gt;
iTerm2  1112 imreoolberg   45u     CHR               15,2   0t204098                 609 /dev/ptmx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zsh shelli avatud terminaliga seotud&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ps aux | grep zsh&lt;br /&gt;
imreoolberg       1398   0.0  0.0 435312416   2784 s003  S     6:17PM   0:00.01 -zsh&lt;br /&gt;
imreoolberg       1380   0.0  0.0 435313360   3472 s002  S     6:17PM   0:00.11 -zsh&lt;br /&gt;
imreoolberg       1376   0.0  0.0 435308624   2672 s001  S     6:17PM   0:00.01 -zsh&lt;br /&gt;
imreoolberg       1115   0.0  0.0 435313184   2896 s000  S+    6:11PM   0:00.06 -zsh&lt;br /&gt;
imreoolberg       2434   0.0  0.0 435299552   1392 s002  S+    7:16PM   0:00.00 grep zsh&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % lsof -p 1376 -P -n&lt;br /&gt;
COMMAND  PID        USER   FD   TYPE DEVICE SIZE/OFF                NODE NAME&lt;br /&gt;
zsh     1376 imreoolberg  cwd    DIR   1,15     7744              267481 /Users/imreoolberg&lt;br /&gt;
zsh     1376 imreoolberg  txt    REG   1,15  1361216 1152921500312571448 /bin/zsh&lt;br /&gt;
zsh     1376 imreoolberg  txt    REG   1,15    81288 1152921500312585080 /usr/share/locale/en_US.UTF-8/LC_COLLATE&lt;br /&gt;
zsh     1376 imreoolberg  txt    REG   1,15   118896 1152921500312574306 /usr/lib/zsh/5.9/zsh/terminfo.so&lt;br /&gt;
zsh     1376 imreoolberg  txt    REG   1,15   593088 1152921500312574312 /usr/lib/zsh/5.9/zsh/zle.so&lt;br /&gt;
zsh     1376 imreoolberg  txt    REG   1,15  2374000 1152921500312573276 /usr/lib/dyld&lt;br /&gt;
zsh     1376 imreoolberg    0u   CHR   16,1    0t513                 733 /dev/ttys001&lt;br /&gt;
zsh     1376 imreoolberg    1u   CHR   16,1    0t513                 733 /dev/ttys001&lt;br /&gt;
zsh     1376 imreoolberg    2u   CHR   16,1    0t513                 733 /dev/ttys001&lt;br /&gt;
zsh     1376 imreoolberg   10u   CHR   16,1    0t683                 733 /dev/ttys001&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ssh kliendis on &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % lsof -p 1437 -P -n&lt;br /&gt;
COMMAND  PID        USER   FD   TYPE             DEVICE SIZE/OFF                NODE NAME&lt;br /&gt;
ssh     1437 imreoolberg  cwd    DIR               1,15     7744              267481 /Users/imreoolberg&lt;br /&gt;
ssh     1437 imreoolberg  txt    REG               1,15  1555472 1152921500312572845 /usr/bin/ssh&lt;br /&gt;
ssh     1437 imreoolberg  txt    REG               1,15    72984           121429580 /Library/Preferences/Logging/.plist-cache.a1S8PMuK&lt;br /&gt;
ssh     1437 imreoolberg  txt    REG               1,15  2374000 1152921500312573276 /usr/lib/dyld&lt;br /&gt;
ssh     1437 imreoolberg    0u   CHR               16,1    0t513                 733 /dev/ttys001&lt;br /&gt;
ssh     1437 imreoolberg    1u   CHR                3,2      0t0                 340 /dev/null&lt;br /&gt;
ssh     1437 imreoolberg    2u   CHR               16,1    0t513                 733 /dev/ttys001&lt;br /&gt;
ssh     1437 imreoolberg    3u  IPv4 0x79fda12a4e8825b1      0t0                 TCP 192.168.134.76:49197-&amp;gt;192.168.10.166:22 (ESTABLISHED)&lt;br /&gt;
ssh     1437 imreoolberg    4u   CHR               16,1    0t513                 733 /dev/ttys001&lt;br /&gt;
ssh     1437 imreoolberg    5u   CHR               16,1    0t513                 733 /dev/ttys001&lt;br /&gt;
ssh     1437 imreoolberg    6u   CHR               16,1    0t513                 733 /dev/ttys001&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* ilusti on paista järgnevus iterm2 -&amp;gt; zsh -&amp;gt; ssh&lt;br /&gt;
&lt;br /&gt;
Selline pilt võiks&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260706-macos-char-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* ptmx - pseudo-terminal master multiplexer&lt;br /&gt;
* ttys - teletypewriter slave&lt;br /&gt;
* console - füüsiline laptop graafilisse osakonda sisselogimise kohalolek&lt;br /&gt;
* Sun18 - kuna klassikaliselt on see tulp olnud max pikkusega 6 sümbolit, sellest selline notatsioon - kell 18, pühapäev&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* https://www.auul.pri.ee/wiki/Operatsioonis%C3%BCsteemi_Debian_GNU/Linux_kasutamine#Seadmed_2&lt;br /&gt;
&lt;br /&gt;
===Zabbix agent===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % sudo -i&lt;br /&gt;
Password:&lt;br /&gt;
Imres-MacBook-Air:~ root# file /Users/imreoolberg/Downloads/zabbix_agent-7.0.27-macos-arm64-openssl.pkg&lt;br /&gt;
/Users/imreoolberg/Downloads/zabbix_agent-7.0.27-macos-arm64-openssl.pkg: xar archive compressed TOC: 5108, SHA-1 checksum&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Misc&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % installer -volinfo -pkg Downloads/zabbix_agent-7.0.27-macos-arm64-openssl.pkg&lt;br /&gt;
/Volumes/PRO-G40&lt;br /&gt;
/Volumes/volume-tm-backup-01&lt;br /&gt;
/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# installer -pkg /Users/imreoolberg/Downloads/zabbix_agent-7.0.27-macos-arm64-openssl.pkg -target /&lt;br /&gt;
installer: Package name is Zabbix Agent&lt;br /&gt;
installer: Installing at base path /&lt;br /&gt;
installer: The install was successful.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemusena tekib süsteemi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --packages | grep -i zabbix&lt;br /&gt;
com.zabbix.pkg.ZabbixAgent&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --files com.zabbix.pkg.ZabbixAgent&lt;br /&gt;
Library&lt;br /&gt;
Library/LaunchDaemons&lt;br /&gt;
Library/LaunchDaemons/com.zabbix.zabbix_agentd.plist&lt;br /&gt;
usr&lt;br /&gt;
usr/local&lt;br /&gt;
usr/local/bin&lt;br /&gt;
usr/local/bin/zabbix_get&lt;br /&gt;
usr/local/bin/zabbix_sender&lt;br /&gt;
usr/local/etc&lt;br /&gt;
usr/local/etc/zabbix&lt;br /&gt;
usr/local/etc/zabbix/zabbix_agentd&lt;br /&gt;
usr/local/etc/zabbix/zabbix_agentd/userparameter_examples.conf.NEW&lt;br /&gt;
usr/local/etc/zabbix/zabbix_agentd/userparameter_mysql.conf.NEW&lt;br /&gt;
usr/local/etc/zabbix/zabbix_agentd.conf.NEW&lt;br /&gt;
usr/local/sbin&lt;br /&gt;
usr/local/sbin/zabbix_agentd&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Seadistused&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# egrep -v &amp;quot;^$|^#&amp;quot; /usr/local/etc/zabbix/zabbix_agentd.conf&lt;br /&gt;
LogFile=/var/log/zabbix/zabbix_agentd.log&lt;br /&gt;
Server=192.168.10.196&lt;br /&gt;
Hostname=macos-air.auul.pri.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemusena paistab vaikimisi Zabbix kaasa tuleva template abil selline pilt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260706-macos-zabbix-01.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* võrreldes nt vaikimisi top utiliidi väljundiga, mis esitab muu hulgas andmeid cpu interruptide kohta, on zabbix esitus üsna tagasihoidlik&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260706-macos-zabbix-02.png|1400px]]&lt;br /&gt;
&lt;br /&gt;
===scutil===&lt;br /&gt;
&lt;br /&gt;
Osutub, et arvuti dhcp serveriga kohtumisele omandab lisaks ip aadressile jms võrguseadistusele ka uue hostname'i väärtuse, st mida vastab 'hostname' käsk kui kinnitatud uus dünaamiline ip address omab revers teisendust nimesüsteemis&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@orcl2-vip ~ % scutil --get LocalHostName&lt;br /&gt;
Imres-MacBook-Air&lt;br /&gt;
imreoolberg@orcl2-vip ~ % scutil --get ComputerName&lt;br /&gt;
Imre’s MacBook Air&lt;br /&gt;
imreoolberg@orcl2-vip ~ % scutil --get HostName&lt;br /&gt;
HostName: not set&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
pinnimiseks sobib öelda&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
orcl2-vip:~ root# scutil --set HostName &amp;quot;Imres-MacBook-Air&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Trash===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % du -sh .Trash&lt;br /&gt;
 18G	.Trash&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
graafiliselt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260729-macos-trash-01.png|600px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
===Mattermost Desktop===&lt;br /&gt;
&lt;br /&gt;
Saab kopeerida App Store juurest&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Python - uv===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % curl -LsSf https://astral.sh/uv/install.sh -o /tmp/uv-install.sh&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % sh /tmp/uv-install.sh&lt;br /&gt;
downloading uv 0.12.5 aarch64-apple-darwin&lt;br /&gt;
installing to /Users/imreoolberg/.local/bin&lt;br /&gt;
  uv&lt;br /&gt;
  uvx&lt;br /&gt;
everything's installed!&lt;br /&gt;
&lt;br /&gt;
To add $HOME/.local/bin to your PATH, either restart your shell or run:&lt;br /&gt;
&lt;br /&gt;
    source $HOME/.local/bin/env (sh, bash, zsh)&lt;br /&gt;
    source $HOME/.local/bin/env.fish (fish)&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ %&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % cat .zshrc&lt;br /&gt;
### MANAGED BY RANCHER DESKTOP START (DO NOT EDIT)&lt;br /&gt;
export PATH=&amp;quot;/Users/imreoolberg/.rd/bin:$PATH&amp;quot;&lt;br /&gt;
### MANAGED BY RANCHER DESKTOP END (DO NOT EDIT)&lt;br /&gt;
. &amp;quot;$HOME/.local/bin/env&amp;quot;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ %&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % uv -V&lt;br /&gt;
uv 0.12.5 (210d1f678 2026-08-14 aarch64-apple-darwin)&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % uv self version&lt;br /&gt;
uv 0.12.5 (210d1f678 2026-08-14 aarch64-apple-darwin)&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % cat ~/.config/uv/uv-receipt.json&lt;br /&gt;
{&amp;quot;binaries&amp;quot;:[&amp;quot;uv&amp;quot;,&amp;quot;uvx&amp;quot;],&amp;quot;binary_aliases&amp;quot;:{},&amp;quot;cdylibs&amp;quot;:[],&amp;quot;cstaticlibs&amp;quot;:[],&amp;quot;install_layout&amp;quot;:&amp;quot;flat&amp;quot;,&amp;quot;install_prefix&amp;quot;:&amp;quot;/Users/imreoolberg/.local/bin&amp;quot;,&amp;quot;modify_path&amp;quot;:true,&amp;quot;provider&amp;quot;:{&amp;quot;source&amp;quot;:&amp;quot;cargo-dist&amp;quot;,&amp;quot;version&amp;quot;:&amp;quot;0.31.0&amp;quot;},&amp;quot;source&amp;quot;:{&amp;quot;app_name&amp;quot;:&amp;quot;uv&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;uv&amp;quot;,&amp;quot;owner&amp;quot;:&amp;quot;astral-sh&amp;quot;,&amp;quot;release_type&amp;quot;:&amp;quot;github&amp;quot;},&amp;quot;version&amp;quot;:&amp;quot;0.12.5&amp;quot;}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldamise tulemusena tekib failisüsteemi kolm faili&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ls -ld /Users/imreoolberg/.local/bin/uv /Users/imreoolberg/.local/bin/uvx ~/.config/uv/uv-receipt.json&lt;br /&gt;
-rw-r--r--@ 1 imreoolberg  staff       324 Aug 24 22:05 /Users/imreoolberg/.config/uv/uv-receipt.json&lt;br /&gt;
-rwxr-xr-x@ 1 imreoolberg  staff  42201264 Aug 14 22:26 /Users/imreoolberg/.local/bin/uv&lt;br /&gt;
-rwxr-xr-x@ 1 imreoolberg  staff    336352 Aug 14 22:26 /Users/imreoolberg/.local/bin/uvx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
CPython paigaldamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % uv python install 3.12&lt;br /&gt;
Installed Python 3.12.14 in 906ms&lt;br /&gt;
 + cpython-3.12.14-macos-aarch64-none (python3.12)&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % uv python list --only-installed&lt;br /&gt;
cpython-3.12.14-macos-aarch64-none    .local/bin/python3.12 -&amp;gt; .local/share/uv/python/cpython-3.12-macos-aarch64-none/bin/python3.12&lt;br /&gt;
cpython-3.12.14-macos-aarch64-none    .local/share/uv/python/cpython-3.12-macos-aarch64-none/bin/python3.12&lt;br /&gt;
cpython-3.9.6-macos-aarch64-none      /usr/bin/python3&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ansible paigaldamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % which python3.12&lt;br /&gt;
/Users/imreoolberg/.local/bin/python3.12&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % python3.12 -V&lt;br /&gt;
Python 3.12.14&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % uv tool list&lt;br /&gt;
No tools installed&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % uv tool install ansible --python 3.12&lt;br /&gt;
Resolved 10 packages in 860ms&lt;br /&gt;
Prepared 10 packages in 2.09s&lt;br /&gt;
Installed 10 packages in 213ms&lt;br /&gt;
 + ansible==14.3.1&lt;br /&gt;
 + ansible-core==2.21.3&lt;br /&gt;
 + cffi==2.1.1&lt;br /&gt;
 + cryptography==50.0.0&lt;br /&gt;
 + jinja2==3.1.6&lt;br /&gt;
 + markupsafe==3.0.3&lt;br /&gt;
 + packaging==26.3&lt;br /&gt;
 + pycparser==3.0&lt;br /&gt;
 + pyyaml==6.0.3&lt;br /&gt;
 + resolvelib==1.2.1&lt;br /&gt;
Installed 1 executable: ansible-community&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ %&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paremini&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % uv tool uninstall ansible&lt;br /&gt;
Uninstalled 1 executable: ansible-community&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % uv tool install ansible-core --python 3.12&lt;br /&gt;
Resolved 9 packages in 22ms&lt;br /&gt;
Installed 9 packages in 17ms&lt;br /&gt;
 + ansible-core==2.21.3&lt;br /&gt;
 + cffi==2.1.1&lt;br /&gt;
 + cryptography==50.0.0&lt;br /&gt;
 + jinja2==3.1.6&lt;br /&gt;
 + markupsafe==3.0.3&lt;br /&gt;
 + packaging==26.3&lt;br /&gt;
 + pycparser==3.0&lt;br /&gt;
 + pyyaml==6.0.3&lt;br /&gt;
 + resolvelib==1.2.1&lt;br /&gt;
Installed 10 executables: ansible, ansible-config, ansible-console, ansible-doc, ansible-galaxy, ansible-inventory, ansible-playbook, ansible-pull, ansible-test, ansible-vault&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ansible --version&lt;br /&gt;
ansible [core 2.21.3]&lt;br /&gt;
  config file = None&lt;br /&gt;
  configured module search path = ['/Users/imreoolberg/.ansible/plugins/modules', '/usr/share/ansible/plugins/modules']&lt;br /&gt;
  ansible python module location = /Users/imreoolberg/.local/share/uv/tools/ansible-core/lib/python3.12/site-packages/ansible&lt;br /&gt;
  ansible collection location = /Users/imreoolberg/.ansible/collections:/usr/share/ansible/collections&lt;br /&gt;
  executable location = /Users/imreoolberg/.local/bin/ansible&lt;br /&gt;
  python version = 3.12.14 (main, Aug 14 2026, 15:24:41) [Clang 22.1.3 ] (/Users/imreoolberg/.local/share/uv/tools/ansible-core/bin/python)&lt;br /&gt;
  jinja version = 3.1.6&lt;br /&gt;
  pyyaml version = 6.0.3 (with libyaml v0.2.5)&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ansible-playbook --version&lt;br /&gt;
ansible-playbook [core 2.21.3]&lt;br /&gt;
  config file = None&lt;br /&gt;
  configured module search path = ['/Users/imreoolberg/.ansible/plugins/modules', '/usr/share/ansible/plugins/modules']&lt;br /&gt;
  ansible python module location = /Users/imreoolberg/.local/share/uv/tools/ansible-core/lib/python3.12/site-packages/ansible&lt;br /&gt;
  ansible collection location = /Users/imreoolberg/.ansible/collections:/usr/share/ansible/collections&lt;br /&gt;
  executable location = /Users/imreoolberg/.local/bin/ansible-playbook&lt;br /&gt;
  python version = 3.12.14 (main, Aug 14 2026, 15:24:41) [Clang 22.1.3 ] (/Users/imreoolberg/.local/share/uv/tools/ansible-core/bin/python)&lt;br /&gt;
  jinja version = 3.1.6&lt;br /&gt;
  pyyaml version = 6.0.3 (with libyaml v0.2.5)&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % uv tool list -v&lt;br /&gt;
DEBUG Searching for user configuration in: `/Users/imreoolberg/.config/uv/uv.toml`&lt;br /&gt;
DEBUG uv 0.12.5 (210d1f678 2026-08-14 aarch64-apple-darwin)&lt;br /&gt;
DEBUG Checking for Python environment at: `.local/share/uv/tools/ansible-core`&lt;br /&gt;
DEBUG Found existing environment for tool `ansible-core`: .local/share/uv/tools/ansible-core&lt;br /&gt;
ansible-core v2.21.3&lt;br /&gt;
- ansible&lt;br /&gt;
- ansible-config&lt;br /&gt;
- ansible-console&lt;br /&gt;
- ansible-doc&lt;br /&gt;
- ansible-galaxy&lt;br /&gt;
- ansible-inventory&lt;br /&gt;
- ansible-playbook&lt;br /&gt;
- ansible-pull&lt;br /&gt;
- ansible-test&lt;br /&gt;
- ansible-vault&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ %&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
pip compatibility interface&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % uv pip list --python ~/.local/share/uv/tools/ansible-core/bin/python&lt;br /&gt;
Package      Version&lt;br /&gt;
------------ -------&lt;br /&gt;
ansible-core 2.21.3&lt;br /&gt;
cffi         2.1.1&lt;br /&gt;
cryptography 50.0.0&lt;br /&gt;
jinja2       3.1.6&lt;br /&gt;
markupsafe   3.0.3&lt;br /&gt;
packaging    26.3&lt;br /&gt;
pycparser    3.0&lt;br /&gt;
pyyaml       6.0.3&lt;br /&gt;
resolvelib   1.2.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Ansible===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Seatbelt / App Sandbox===&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* üks prosess saab töötada kas sandboxed või regular režiimis&lt;br /&gt;
&lt;br /&gt;
Nt bettertouchtool on huvitav tarkvara selles mõttes, et mõni tema protsess töötab tavalises režiimis ja mõni sandboxed režiimis&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ps aux | grep -i betterto | grep -v grep&lt;br /&gt;
imreoolberg       3984   0.1  0.2 440140608  41392   ??  S    23Aug26  73:26.54 /Applications/BetterTouchTool.app/Contents/MacOS/BetterTouchTool&lt;br /&gt;
imreoolberg       3993   0.0  0.1 435529056  10960   ??  S    23Aug26   0:50.76 /Applications/BetterTouchTool.app/Contents/Resources/BTTRelaunch.app/Contents/MacOS/BTTRelaunch -bttPath /Applications/BetterTouchTool.app&lt;br /&gt;
imreoolberg       1409   0.0  0.0 435407504   7280   ??  Ss   23Aug26   0:00.05 /Applications/BetterTouchTool.app/Contents/PlugIns/BetterTouchTool WidgetsExtension.appex/Contents/MacOS/BetterTouchTool WidgetsExtension -LaunchArguments eyJ0eXBlIjoxLCJzZXJ2aWNlTmFtZSI6ImNvbS5oZWdlbmJlcmcuQmV0dGVyVG91Y2hUb29sLkJldHRlclRvdWNoVG9vbC1XaWRnZXRzIiwiZW5oYW5jZWRTZWN1cml0eSI6ZmFsc2V9&lt;br /&gt;
imreoolberg      62187   0.0  0.0 435299632   7568   ??  Ss   10:46AM   0:00.02 /Applications/BetterTouchTool.app/Contents/XPCServices/BetterTouchToolAppleScriptRunner2.xpc/Contents/MacOS/BetterTouchToolAppleScriptRunner2&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % lsof +c0 -p 1409 -P -n | grep Containers&lt;br /&gt;
BetterTouchTool\x20WidgetsExtensio 1409 imreoolberg  cwd    DIR   1,14      384              563279 /Users/imreoolberg/Library/Containers/com.hegenberg.BetterTouchTool.BetterTouchTool-Widgets/Data&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* sandboxed tunnuseks on protsess kasutab faili kataloogist ~/Library/Containers&lt;br /&gt;
&lt;br /&gt;
Siin olev klapib ka entitlements lubadustega&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % codesign -d --entitlements - &amp;quot;/Applications/BetterTouchTool.app/Contents/PlugIns/BetterTouchTool WidgetsExtension.appex/Contents/MacOS/BetterTouchTool WidgetsExtension&amp;quot;&lt;br /&gt;
Executable=/Applications/BetterTouchTool.app/Contents/PlugIns/BetterTouchTool WidgetsExtension.appex/Contents/MacOS/BetterTouchTool WidgetsExtension&lt;br /&gt;
[Dict]&lt;br /&gt;
	[Key] com.apple.security.app-sandbox&lt;br /&gt;
	[Value]&lt;br /&gt;
		[Bool] true&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ %&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Force quit application===&lt;br /&gt;
&lt;br /&gt;
Kui rakendus on hullunnud st ei ole võimalik teda ennast tema enda vahenditega sulgeda, siis sobib pressida klaviatuuril samaaegselt kolme klahvi&lt;br /&gt;
&lt;br /&gt;
 Cmd + Opt + Esc&lt;br /&gt;
&lt;br /&gt;
ja paistab selline pilt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260916-macos-force-quit-01.png|350px]]&lt;br /&gt;
&lt;br /&gt;
===Kasulikud lisamaterjalid===&lt;br /&gt;
&lt;br /&gt;
* [[:Claude Desktop - MacOS]]&lt;br /&gt;
* [[:Rancher Desktop - MacOS]]&lt;br /&gt;
* [[:Podman Desktop - MacOS]]&lt;br /&gt;
* https://github.com/luchina-gabriel/OSX-PROXMOX&lt;br /&gt;
* https://www.apple.com/mac/compare/&lt;/div&gt;</summary>
		<author><name>Imre</name></author>
	</entry>
	<entry>
		<id>https://www.auul.pri.ee/wiki/index.php?title=MacOS_operatsioonis%C3%BCsteemi_kasutamine_f%C3%BC%C3%BCsilise_MacBook_Air_M4_arvutiga&amp;diff=5294</id>
		<title>MacOS operatsioonisüsteemi kasutamine füüsilise MacBook Air M4 arvutiga</title>
		<link rel="alternate" type="text/html" href="https://www.auul.pri.ee/wiki/index.php?title=MacOS_operatsioonis%C3%BCsteemi_kasutamine_f%C3%BC%C3%BCsilise_MacBook_Air_M4_arvutiga&amp;diff=5294"/>
		<updated>2026-09-16T18:24:17Z</updated>

		<summary type="html">&lt;p&gt;Imre: /* Force quit application */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Sissejuhatus===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
Apple system level innovations&lt;br /&gt;
&lt;br /&gt;
* XNU hybrid kernel (Mach + BSD + I/O Kit).&lt;br /&gt;
* Read-only, sealed root filesystem.&lt;br /&gt;
* APFS (snapshots, sealing, native encryption).&lt;br /&gt;
* Secure Enclave (separate CPU/resources).&lt;br /&gt;
* Cryptographic boot chain (from Boot ROM → kernel → apps).&lt;br /&gt;
* System Integrity Protection (SIP).&lt;br /&gt;
* Seatbelt / App Sandbox (kernel-enforced per-process confinement via entitlements, private per-app container storage).&lt;br /&gt;
* Gatekeeper &amp;amp; notarization.&lt;br /&gt;
* Launchd (unified service/daemon manager).&lt;br /&gt;
* Unified logging &amp;amp; tracing (dtrace, signpost).&lt;br /&gt;
* Rosetta + Universal binaries (smooth arch transitions).&lt;br /&gt;
* Quartz compositor + Core Animation (graphics pipeline).&lt;br /&gt;
* Metal API (low-level GPU abstraction).&lt;br /&gt;
* mälu pakkimine käigult (vt Activity Monitor -&amp;gt; Memory -&amp;gt; Bottom)&lt;br /&gt;
&lt;br /&gt;
Misc&lt;br /&gt;
&lt;br /&gt;
* Aqua - desktop visuaal&lt;br /&gt;
* Quartz - desktop mootor&lt;br /&gt;
* UTM - qemu-based virtulization&lt;br /&gt;
* AWDL (Apple Wireless Direct Link) - midagi Wifi-Direct laadset&lt;br /&gt;
* Entitelments&lt;br /&gt;
* XPC&lt;br /&gt;
* Swift - süsteemitaseme programmeerimiskeel (nagu C++ on Haiku, C on Linux jne)&lt;br /&gt;
* LLVM&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* Apple lahendustele on iseloomulik, et sama it shop kontrolli all on nii riistvara kui tarkvara (põhimõtteliselt sarnane olukord nagu kunagi Sun sparc lahendustega)&lt;br /&gt;
* macos on pigem threaded orienteeritud lahendus (mitte process-is-single-thread) - märksõnad: Grand Central Dispatch, Operation Queues, Swift Concurrency)&lt;br /&gt;
* nn 'giant lock (https://en.wikipedia.org/wiki/Giant_lock)' probleem on macos puhul pigem praktiliselt lahendatud, ju see on sama millest openbsd vabastamisega tegeldakse, nt https://www.openbsd.org/76.html - 'Removed net lock from sysctl(8) net.inet.ip.forwarding, net.inet6.ip6.forwarding, net.inet6.ip6.redirect, net.inet.ip.directed-broadcast.'&lt;br /&gt;
&lt;br /&gt;
===Tööpõhimõte===&lt;br /&gt;
&lt;br /&gt;
Üldiselt on süsteemis teatud tegevuste sooritamiseks vaja rohkem privileege kui nö tavakasutajal tavaliselt on, nt virtualiseerimislahenduse, wifi või vpn jaoks, sellele väljakutsele lähenetakse kahel viisil&lt;br /&gt;
&lt;br /&gt;
* enne privileege vajavate tegevuste algamist minnakse root kasutajaks ja käivatatakse tegevused root kasutajana (ja käivitatud protsess töötab edasi ja kasutajana root)&lt;br /&gt;
* tegevused käivitatakse tava-kasutajana ning käigult suudab süsteem teatud tegevusi, mis vajaksid root privileege teatud tingimustel lubada sooritada tava-kasutajal (nt nn helperite abil)&lt;br /&gt;
&lt;br /&gt;
MacOS puhul kasutatakse pigem teist varianti, nt kogu apple-container lahendus töötab teise mõtlemise alusel; ja see teine mõtlemine on suuremal või vähemal määral kohal ka muude operatsioonisüsteemide puhul.&lt;br /&gt;
&lt;br /&gt;
claude.ai vestlusest&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260812-macos-mach-01.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Riistvara===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
* MacBook Air 13&amp;quot; M4 protsessoriga arvuti&lt;br /&gt;
* compute resource - 1. cpu (risc arm), 2. gpu, 3. secure enclave, 4. neural engine&lt;br /&gt;
* 16 G ddr5 non-ecc memory - kõik compute resource'id kasutavad sama mälu, st ühisest pool'ist võetakse kasutuseks, ja antakse tagasi jne&lt;br /&gt;
* kaks Dell U2725QE monitori&lt;br /&gt;
* kaks thunderbolt 4 kaablit&lt;br /&gt;
* Logitech nö 9 eurone pc hiir&lt;br /&gt;
* lai apple magic keyboard&lt;br /&gt;
* väline andmekandja - SanDisk PRO-G40, https://www.apple.com/shop/mac/accessories/storage?f=thunderbolt3&amp;amp;fh=3783%2B47f6&amp;amp;page=1&lt;br /&gt;
* port saver - https://www.delock.com/produkt/66433/merkmale.html&lt;br /&gt;
* arvuti puhul ei ole kohta nagu pc arvuti puhul on 'enter bios' või 'enter setup' - ainuke realistlik sisenemiskoht on hoides alla toite nuppu arvuti käivitumise ajal&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* macbookpro, air jt on non-ecc mäluga; mac pro ja mac studio on ecc mäluga&lt;br /&gt;
* arvuti on ühendatud ühe monitoriga TB4 kaabli abil&lt;br /&gt;
* esimese monitoriga on ühendatud usb klaviatuur ja hiir&lt;br /&gt;
* arvuti võrk töötab wifi abil, aga saaks töötada ka monitori rj45 ethernet kaabliga (arvutisse saabub üle thunderbolt neli nö signaali: 1. usb klaviatuur ja hiir, 2. ethenet, 3. video, 4. toide)&lt;br /&gt;
* teine monitor on ühendatud esimesega teise TB4 kaabliga nn daisy-chain ühenduses&lt;br /&gt;
* tundub, et monitoride pilt on vastuvõetava kvaliteediga ka non-4k režiimis (nt 3008 x 1692)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
system_profiler SPHardwareDataType        # CPU, memory, model&lt;br /&gt;
system_profiler SPDisplaysDataType        # GPU / monitor info&lt;br /&gt;
system_profiler SPUSBDataType             # USB controllers and devices&lt;br /&gt;
system_profiler SPThunderboltDataType     # Thunderbolt controllers&lt;br /&gt;
system_profiler SPNetworkDataType         # Network interfaces&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# system_profiler SPHardwareDataType&lt;br /&gt;
Hardware:&lt;br /&gt;
&lt;br /&gt;
    Hardware Overview:&lt;br /&gt;
&lt;br /&gt;
      Model Name: MacBook Air&lt;br /&gt;
      Model Identifier: Mac16,12&lt;br /&gt;
      Model Number: MW0W3KS/A&lt;br /&gt;
      Chip: Apple M4&lt;br /&gt;
      Total Number of Cores: 10 (4 performance and 6 efficiency)&lt;br /&gt;
      Memory: 16 GB&lt;br /&gt;
      System Firmware Version: 11881.81.2&lt;br /&gt;
      OS Loader Version: 11881.81.2&lt;br /&gt;
      Serial Number (system): KGHGX652VT&lt;br /&gt;
      Hardware UUID: 27AE0C7C-DCC6-5F5C-A133-8F10726347EC&lt;br /&gt;
      Provisioning UDID: 00008132-001A618E0121801C&lt;br /&gt;
      Activation Lock Status: Enabled&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# system_profiler SPDisplaysDataType&lt;br /&gt;
Graphics/Displays:&lt;br /&gt;
&lt;br /&gt;
    Apple M4:&lt;br /&gt;
&lt;br /&gt;
      Chipset Model: Apple M4&lt;br /&gt;
      Type: GPU&lt;br /&gt;
      Bus: Built-In&lt;br /&gt;
      Total Number of Cores: 8&lt;br /&gt;
      Vendor: Apple (0x106b)&lt;br /&gt;
      Metal Support: Metal 3&lt;br /&gt;
      Displays:&lt;br /&gt;
        Color LCD:&lt;br /&gt;
          Display Type: Built-in Liquid Retina Display&lt;br /&gt;
          Resolution: 2560 x 1664 Retina&lt;br /&gt;
          Main Display: Yes&lt;br /&gt;
          Mirror: Off&lt;br /&gt;
          Online: Yes&lt;br /&gt;
          Automatically Adjust Brightness: Yes&lt;br /&gt;
          Connection Type: Internal&lt;br /&gt;
        DELL U2725QE:&lt;br /&gt;
          Resolution: 6016 x 3384&lt;br /&gt;
          UI Looks like: 3008 x 1692 @ 120.00Hz&lt;br /&gt;
          Mirror: Off&lt;br /&gt;
          Online: Yes&lt;br /&gt;
          Rotation: Supported&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Neural Engine====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
* On-device machine learning&lt;br /&gt;
* Siri's voice recognition&lt;br /&gt;
* Image analysis in Photos&lt;br /&gt;
* Real-time video processing in apps like FaceTime&lt;br /&gt;
&lt;br /&gt;
====Misc OS====&lt;br /&gt;
&lt;br /&gt;
* cpu instructions - toimuvad kernel -&amp;gt; cpu vahel&lt;br /&gt;
* syscalls - toimuvad rakendustarkvara -&amp;gt; kernel vahel&lt;br /&gt;
* ei ole user-space-syscall'isid - kõik syscallid on nö kernel-space-syscall'd ehk lihtsalt syscall'id&lt;br /&gt;
* macos ei ole real-time operating system&lt;br /&gt;
* macos puhul on realiseeritud preemtion st ka tundlike kerneli kihi tegevuste puhul on võimalik teha nö katkestusi-tagasipöördumisi&lt;br /&gt;
* ei ole sellist storage-io lahenduste mitmekesisust nagu on linux puhul (nt io-uring, libaio) - nimetatakse 'Dispatch I/O'&lt;br /&gt;
* ei ole sellist network-io lahenduste mitmekesisust nagu on linux puhul (nt dpdk) - nimetatakse 'Network Framework'&lt;br /&gt;
* dpdk, rdma jms puudub kuna macos puhul tegevused käivad läbi kernel selleks, et toimuv oleks maksimaalselt kontrolli all (toimub kernel by-pass)&lt;br /&gt;
* tcp-offload jms siiski on kasutusel - kernel kontrollib siis ikkagi toimivat piisavalt&lt;br /&gt;
* XNU kernel ei võimalda linux namespace ja cgroup laadseid nö isolatsioone - st naturaalselt ei ole olemas native macos konteinerindust (nagu on linux jaoks olemas docker või freebsd jaoks daemonless) - kui on vajalik conteinerindus, siis on lahenduseks kasutada konteineri ja xnu kerneli vahel lisa kihti - linux-arm64)&lt;br /&gt;
&lt;br /&gt;
Palju on https://www.openbsd.org/innovations.html nimekirjast olemas macos puhul, kas otseselt või siis kontseptuaalselt, aga implementatsioon on macos juhtumile iseloomulik&lt;br /&gt;
&lt;br /&gt;
* OpenBSD: retguard uses a unique XOR-based canary on a function's return address to prevent a specific type of buffer overflow attack (ROP).&lt;br /&gt;
* macOS: macOS does not have a feature called retguard. However, the same concept is implemented by Apple's Clang compiler. macOS has used stack canaries (or stack cookies) for years, which are values placed on the stack to detect if the return address has been overwritten. Both systems use different implementations to solve the same problem.&lt;br /&gt;
* OpenBSD: pledge is a security mechanism where a program &amp;quot;pledges&amp;quot; to only use a limited set of system calls. If it tries to make a syscall outside of its &amp;quot;pledge,&amp;quot; the program is killed. &lt;br /&gt;
* macOS: macOS does not have a pledge equivalent. The concept is not present in the same form. Instead, macOS uses sandboxing, which is a more comprehensive and declarative security model. Sandboxing restricts an application's access to files, network connections, and system resources based on a detailed set of rules (called entitlements) defined in a profile, which is part of the application itself. It's a different, but arguably more powerful, approach to the same problem.&lt;br /&gt;
* OpenBSD: W^X is a fundamental security policy that ensures a memory page is either writable or executable, but not both.&lt;br /&gt;
* macOS: This concept is directly implemented and has been a core security feature of macOS for many years. It is an integral part of the kernel and is enforced on all applications, making it impossible for an attacker to write shellcode to a memory page and then execute it.&lt;br /&gt;
* OpenBSD has long been a pioneer in security, and its implementation of ASLR is a core part of its &amp;quot;secure by default&amp;quot; philosophy.&lt;br /&gt;
* macOS introduced ASLR in Mac OS X Leopard (10.5) and has since continuously improved and strengthened it with each new release. Today, ASLR on macOS is a mandatory security feature for all modern applications.&lt;br /&gt;
* OpenBSD relinking&lt;br /&gt;
* Randomizing per-process: Instead of a single, system-wide reordering at boot, dyld randomizes the base addresses of shared libraries for every single process that is launched.&lt;br /&gt;
* Using a shared cache: To speed up program loading, macOS bundles commonly used system libraries into a single large file called the dyld_shared_cache. The location of this entire cache in memory is randomized at boot, and all processes then use this randomized location.&lt;br /&gt;
&lt;br /&gt;
====User mode vs Kernel mode====&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* User mode ja Kernel mode on kaks erinevat protsessori olekut&lt;br /&gt;
* esimesel puhul käitub arvuti nagu nö loogiline-masin, teisel juhul nagu riistvaraline-masin&lt;br /&gt;
* kontseptuaalselt võiks ette kujutada, et arvutis on kaks protsessorit - üks on pidevalt füüsilises ja teine loogilises olekus&lt;br /&gt;
* loogilist laadi tegevusteks on nt protsessi mällu laaditud mälu abil andmete sorteerimine, st kõik tegevused on taandatud matemaatikaks&lt;br /&gt;
* füüsilist laadi tegevusteks on nt võrku andmete saatmine, või plokkseadmelt andmete lugemine&lt;br /&gt;
&lt;br /&gt;
====Seadme draiver====&lt;br /&gt;
&lt;br /&gt;
Ettekujutuseks on nvme storage seade. Selleks, et andmed jõuaksid füüsilise plokkseadme pealt ühe user-space protsessi mällu nt postgresql andmebaas, liiguvad andmed läbi sellistest lõikudest koosneva teekonna&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
                                           plokkseade&lt;br /&gt;
control plain peal toimuv käsu tulemusel     -&amp;gt; plokkseadmega seostatud fragment arvuti rom mälust&lt;br /&gt;
                                               -&amp;gt; cpu kopeerib andmed oma registrite abil user-space mällu&lt;br /&gt;
..&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====SanDisk PRO-G40====&lt;br /&gt;
&lt;br /&gt;
Arvutisse seadmega kaasas oleva Thunderbolt 3 kaabliga otse Thunderbolt 4 porti ühendatud seade paistab selline&lt;br /&gt;
&lt;br /&gt;
[[Fail:20250916-imre-sandisk-pro-g40-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* seadet koheldakse pcie siinile ühendatud nvme seadmena&lt;br /&gt;
&lt;br /&gt;
Arvutisse seadmega kaasas oleva Thunderbolt 3 kaabliga otse Non-Thuderbolt-USB-C porti ühendatud seade paistab selline&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* seadet koheldakse usb-storage ühendatud plokkseadmena&lt;br /&gt;
&lt;br /&gt;
===Kasutajaliides===&lt;br /&gt;
&lt;br /&gt;
====Magic Apple Keyboard====&lt;br /&gt;
&lt;br /&gt;
klahvikombinatsioonid&lt;br /&gt;
&lt;br /&gt;
* command + nool paremale/vasakule - tekstikursori viimine vastavalt rea lõppu või algusse&lt;br /&gt;
* command + nool paremale/vasakule - teksti plokki võtmine kursori asukohast alates vastavalt rea lõppu või algusse&lt;br /&gt;
* command + shift + suurem/väiksem - mitme aknalise programmi akende vahel liikumine (nt iterm/terminal/chrome/safari)&lt;br /&gt;
* option + nool paremale/vasakule - tekstikursori viimine vastavalt järgmise või eelmise sõna juurde&lt;br /&gt;
* option + nool paremale/vasakule - teksti plokki võtmine kursori asukohast alates vastavalt sõna edasi või tagasi&lt;br /&gt;
* command + tühik - spotlight otsingu avamine&lt;br /&gt;
* control + nool paremal/vasakule - järgmise virtuaalse desktop juurde liikumine (spaces)&lt;br /&gt;
* control + nool üles/esc - xxx vaate avamine (üleval on virtuaalsete desktopide riba)&lt;br /&gt;
* command + nool üles/alla - teksti algusse või lõppu liikumine (nt chrome brauseris)&lt;br /&gt;
* option + nool üles/alla - tekstis nö page-up-page-down võtta liikumine (nt chrome brauseris)&lt;br /&gt;
&lt;br /&gt;
====Touchpad====&lt;br /&gt;
&lt;br /&gt;
gestured&lt;br /&gt;
&lt;br /&gt;
* kahe sõrmega üles-alla swipe - hiirega skrollimine&lt;br /&gt;
* kolme sõrmega vasakule-paremale swipe - virtuaalsete desktopide vahel liikumine&lt;br /&gt;
&lt;br /&gt;
===alt-drag - BetterTouchTool (BTT)===&lt;br /&gt;
&lt;br /&gt;
====Tööpõhimõte====&lt;br /&gt;
&lt;br /&gt;
Tegevuse eesmärk on alt-grab kasutamine akna asukohta muutmiseks ja akna suuruse muutmiseks. Linux desktop (gnome, xfce4 jt) puhul paistab see olevat tavaline, et akna asukoha muutmiseks ei pea tingimata haarama hiire vasaku nupuga akna tiitelribast ja siis vedama; või akna suuruse muutmiseks haarama hiire vasaku nupuga täpselt nurgast või servast ja siis vedama. Piisab hoida vasakut alt klahvi all ja haarata kuskilt akna seest hiire vasaku nupuga ning vedada; või hoida vasakut alt klahvi all ja haarata akna seest nurga lähedusest hiire parema nupuga ning vedada.&lt;br /&gt;
&lt;br /&gt;
====BTT kopeerimine ja paigaldamine====&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* https://folivora.ai/&lt;br /&gt;
* tundub, et BTT on usaldusväärne tarkvara (nt https://www.macworld.com/article/551700/mac-gems-bettertouchtool-review.html)&lt;br /&gt;
* BetterTouchTool ei ole tasuta tarkvara&lt;br /&gt;
* BetterTouchTool ei ole kõige parem lahendus nn alt-drag jaoks, aga paistab, et paremat ka pole (ja tundub, et ei saa olla kuna MacOS nö sisemiselt eriti ei võimalda alt-drag laadi tegevusi)&lt;br /&gt;
* BTT abil saab akna suurust muuta ainult paremas alumises nurgas&lt;br /&gt;
* akent ei saa ekraanilt osaliselt välja suruda üles suunas (nt alla saab)&lt;br /&gt;
* tundub, et paigaldamisel antakse rakendusele rikkalikult privileege&lt;br /&gt;
&lt;br /&gt;
Tarkvara jagatakse .zip failina&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % unzip -t Downloads/BetterTouchTool_latest.zip | head -n 5&lt;br /&gt;
Archive:  Downloads/BetterTouchTool_latest.zip&lt;br /&gt;
    testing: BetterTouchTool.app/     OK&lt;br /&gt;
    testing: BetterTouchTool.app/Contents/   OK&lt;br /&gt;
    testing: BetterTouchTool.app/Contents/CodeResources   OK&lt;br /&gt;
    testing: BetterTouchTool.app/Contents/_CodeSignature/   OK&lt;br /&gt;
&lt;br /&gt;
...&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % unzip -t Downloads/BetterTouchTool_latest.zip | tail -n 5&lt;br /&gt;
    testing: BetterTouchTool.app/Contents/Frameworks/HexFiend.framework/Versions/Current   OK&lt;br /&gt;
    testing: BetterTouchTool.app/Contents/Frameworks/HexFiend.framework/HexFiend   OK&lt;br /&gt;
    testing: BetterTouchTool.app/Contents/Info.plist   OK&lt;br /&gt;
    testing: BetterTouchTool.app/Contents/PkgInfo   OK&lt;br /&gt;
..&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ja paigaldamine toimub BetterTouchTool.app kataloogi kopeerimise teel /Applications kataloogi. Tulemus paistab selline&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ls -ld /Applications/BetterTouchTool.app/Contents/* | head -n 5&lt;br /&gt;
drwxr-xr-x    3 imreoolberg  staff     96 Sep 11 01:10 /Applications/BetterTouchTool.app/Contents/_CodeSignature&lt;br /&gt;
-rw-r--r--    1 imreoolberg  staff   2598 Sep 11 01:13 /Applications/BetterTouchTool.app/Contents/CodeResources&lt;br /&gt;
-rw-r--r--    1 imreoolberg  staff  20171 Sep 11 01:10 /Applications/BetterTouchTool.app/Contents/embedded.provisionprofile&lt;br /&gt;
drwxr-xr-x    8 imreoolberg  staff    256 Sep 11 01:10 /Applications/BetterTouchTool.app/Contents/Frameworks&lt;br /&gt;
-rw-r--r--    1 imreoolberg  staff  21874 Sep 11 01:10 /Applications/BetterTouchTool.app/Contents/Info.plist&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Seadistamine====&lt;br /&gt;
&lt;br /&gt;
Tööpõhimõte&lt;br /&gt;
&lt;br /&gt;
* seadistatakse nö 'Top Level Trigger' väärtusega 'Leftclick + left alt + mouse down', millele vastab tegevus (action) 'Start Moving Windows'&lt;br /&gt;
* seadistatakse nö 'Top Level Trigger' väärtusega 'Leftclick + left alt + mouse up', millele vastab tegevus 'Stop Moving Windows'&lt;br /&gt;
* seadistatakse nö 'Top Level Trigger' väärtusega 'Rightclick + left alt + mouse down', millele vastab tegevus 'Start Resizing'&lt;br /&gt;
* seadistatakse nö 'Top Level Trigger' väärtusega 'Rightclick + left alt + mouse up', millele vastab tegevus 'Stop Resizing'&lt;br /&gt;
&lt;br /&gt;
alt-drag seadistamine paistab selliselt, rightclick triggeri ja vastava tegevuse (action) kirjeldamine, basic&lt;br /&gt;
&lt;br /&gt;
[[Fail:20250903-btt-rightclick-01.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* valitud programmid on For All Apps st kirjeldatavad võimed tekivad kõigi programmide akendele&lt;br /&gt;
* valitud seade on Normal Mouse (mitte magic mouse)&lt;br /&gt;
* on valitud ka modifer - opt (magic keyboard klahv 'option')&lt;br /&gt;
&lt;br /&gt;
ning advanced&lt;br /&gt;
&lt;br /&gt;
[[Fail:20250903-btt-rightclick-02.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* Trigger Conditions - Trigger on Mouse Down (vaikimisi)&lt;br /&gt;
&lt;br /&gt;
Analoogselt kirjeldatakse ülejäänud triggerid ja tegevused - seejuures tuleb kindlasti valida modifier, vastasel korral võib olla väga halb kasutuskogemus kuna hiire vasaku klahvi nö tavaline töö on häiritud).&lt;br /&gt;
&lt;br /&gt;
====Kasutamine====&lt;br /&gt;
&lt;br /&gt;
Kasutamine paistab välja natuke puudulikumalt kui linux desktop keskkonnas&lt;br /&gt;
&lt;br /&gt;
* suurust saab muuta vaid alumist paremat nurka sisse või väljapoole surudes (linux all saab tegeleda igas nurgas)&lt;br /&gt;
* asukohta saab muuta kuid see mõjub fookuses olevale aknale (vahel on see üsna nö eba kogemus, et hiir on mitte fookuses oleva akna kohal ja kõrval oleva akna asukoht muutub)&lt;br /&gt;
* tegelemise ajal on aken nö täidetud (linux all saab valida kas aken paistab nö täidetuna või wireframe'ina)&lt;br /&gt;
&lt;br /&gt;
====Tarkvara uuendamine====&lt;br /&gt;
&lt;br /&gt;
Tarkvara uuendamine toimub tarkvara webgui abil&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260814-macos-btt-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* saab valida käsitsi ja 'automatically download and install updates in the future' vahel&lt;br /&gt;
&lt;br /&gt;
====Kasulikud lisamaterjalid====&lt;br /&gt;
&lt;br /&gt;
* https://community.folivora.ai/t/resize-window-on-modifier-right-mouse-button-press/41430&lt;br /&gt;
&lt;br /&gt;
===iterm2===&lt;br /&gt;
&lt;br /&gt;
iterm2 võimaldab muu hulgas&lt;br /&gt;
&lt;br /&gt;
* akende arrangement ettevalmistusi - st akende avamist komplektidena, seejuures logitakse automaatselt serveritesse ssh abil sisse, näiteks&lt;br /&gt;
* profile abil värvikasutust kirjeldada (taust, tekst, esiletoodud (bold), allajoonitud tekst jms)&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260302-iterm2-01.png|700px]]&lt;br /&gt;
&lt;br /&gt;
avades&lt;br /&gt;
&lt;br /&gt;
 iTerm2 -&amp;gt; Settings -&amp;gt; Profiles&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* esiletoodud tekst esitatakse roheliselt (seda esineb linux puhul nt top, 'systemctl status postfix' ja dmesg väljundis)&lt;br /&gt;
&lt;br /&gt;
aknale kerge ääre näitamine&lt;br /&gt;
&lt;br /&gt;
  iTerm2 -&amp;gt; Settings -&amp;gt; Appearence -&amp;gt; Windows -&amp;gt; Aestetics -&amp;gt; Heavy border around windows in light mode&lt;br /&gt;
&lt;br /&gt;
Profiilid&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % egrep -r wrx &amp;quot;/Users/imreoolberg/Library/Application Support/iTerm2&amp;quot;&lt;br /&gt;
egrep: /Users/imreoolberg/Library/Application Support/iTerm2/iterm2-daemon-1.socket: Operation not supported on socket&lt;br /&gt;
/Users/imreoolberg/Library/Application Support/iTerm2/DynamicProfiles/pve-wrx90e.json:  &amp;quot;Command&amp;quot; : &amp;quot;ssh root@pve-wrx90e&amp;quot;,&lt;br /&gt;
/Users/imreoolberg/Library/Application Support/iTerm2/DynamicProfiles/pve-wrx90e.json:  &amp;quot;Name&amp;quot; : &amp;quot;pve-wrx90e&amp;quot;,&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % egrep -r svc &amp;quot;/Users/imreoolberg/Library/Application Support/iTerm2&amp;quot;&lt;br /&gt;
egrep: /Users/imreoolberg/Library/Application Support/iTerm2/iterm2-daemon-1.socket: Operation not supported on socket&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % plutil -p ~/Library/Preferences/com.googlecode.iterm2.plist | grep -i &amp;quot;pve-svc-0&amp;quot;&lt;br /&gt;
      &amp;quot;Command&amp;quot; =&amp;gt; &amp;quot;ssh root@pve-svc-01&amp;quot;&lt;br /&gt;
      &amp;quot;Name&amp;quot; =&amp;gt; &amp;quot;pve-svc-01&amp;quot;&lt;br /&gt;
      &amp;quot;Command&amp;quot; =&amp;gt; &amp;quot;ssh root@pve-svc-02&amp;quot;&lt;br /&gt;
      &amp;quot;Name&amp;quot; =&amp;gt; &amp;quot;pve-svc-02&amp;quot;&lt;br /&gt;
                      &amp;quot;Command&amp;quot; =&amp;gt; &amp;quot;ssh root@pve-svc-01&amp;quot;&lt;br /&gt;
                      &amp;quot;Name&amp;quot; =&amp;gt; &amp;quot;pve-svc-01&amp;quot;&lt;br /&gt;
                      &amp;quot;Command&amp;quot; =&amp;gt; &amp;quot;ssh root@pve-svc-01&amp;quot;&lt;br /&gt;
                      &amp;quot;Command&amp;quot; =&amp;gt; &amp;quot;ssh root@pve-svc-02&amp;quot;&lt;br /&gt;
                      &amp;quot;Name&amp;quot; =&amp;gt; &amp;quot;pve-svc-02&amp;quot;&lt;br /&gt;
                      &amp;quot;Command&amp;quot; =&amp;gt; &amp;quot;ssh root@pve-svc-02&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tarkvara uuendamine&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260704-macos-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
* ei toimu app store kaudu&lt;br /&gt;
* toimib rakenduse enda menüüst&lt;br /&gt;
&lt;br /&gt;
Non-printable sümbol paistab nt selliselt&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@rv-nswa-01:~# systemctl show rsyslog | grep -i nonew&lt;br /&gt;
Invalid unit name &amp;quot;rsyslog &amp;quot; escaped as &amp;quot;rsyslog\xc2\xa0&amp;quot; (maybe you should use systemd-escape?).&lt;br /&gt;
NoNewPrivileges=no&lt;br /&gt;
root@rv-nswa-01:~# systemctl show rsyslog | grep -i nonew&lt;br /&gt;
NoNewPrivileges=yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@rv-nswa-01:~# echo &amp;quot;rsyslog &amp;quot; | od -c&lt;br /&gt;
0000000   r   s   y   s   l   o   g 302 240  \n&lt;br /&gt;
0000012&lt;br /&gt;
root@rv-nswa-01:~# echo &amp;quot;rsyslog&amp;quot; | od -c&lt;br /&gt;
0000000   r   s   y   s   l   o   g  \n&lt;br /&gt;
0000010&lt;br /&gt;
root@rv-nswa-01:~#&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Claude teab, et '\xc2\xa0 is UTF-8 for U+00A0 — a non-breaking space (NBSP)'&lt;br /&gt;
&lt;br /&gt;
===timemachine===&lt;br /&gt;
&lt;br /&gt;
====Tööpõhimõte====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
* võrgus failiserver&lt;br /&gt;
* võrgus avahi vms server&lt;br /&gt;
* macos süsteem&lt;br /&gt;
&lt;br /&gt;
====Ettevalmistamine====&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* tundub, et macos webgui kaudu ei õnnestu samba põhist tm lahendust ära seadistada, tuleb toimetada käsurealt (hüpotees on, et kuna cifs failisüsteemi monteerimisel Finder abil tekib .DS_Store vms faile automaatselt share peale, siis see eksitab tm lahendust&lt;br /&gt;
&lt;br /&gt;
Samba serveri ettevalmistamine, Debian v. 12 (samba v. 4.17)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# apt-get install --no-install-recommends samba&lt;br /&gt;
# apt-get install samba-vfs-modules&lt;br /&gt;
&lt;br /&gt;
# cat /etc/samba/smb.conf&lt;br /&gt;
[global]&lt;br /&gt;
   client min protocol = SMB3&lt;br /&gt;
   client max protocol = SMB3&lt;br /&gt;
   workgroup = MORAALCIFS&lt;br /&gt;
   dns proxy = no&lt;br /&gt;
   log file = /var/log/samba/log.%m&lt;br /&gt;
   max log size = 1000&lt;br /&gt;
   panic action = /usr/share/samba/panic-action %d&lt;br /&gt;
   server role = standalone server&lt;br /&gt;
&lt;br /&gt;
[timemachine]&lt;br /&gt;
   path = /zpool_wdc/timemachine/&lt;br /&gt;
   browsable =yes&lt;br /&gt;
   writable = yes&lt;br /&gt;
   guest ok = no&lt;br /&gt;
   valid users = timemachine&lt;br /&gt;
   smb encrypt = required&lt;br /&gt;
   vfs objects = catia fruit streams_xattr&lt;br /&gt;
   fruit:metadata = stream&lt;br /&gt;
   fruit:resource = file&lt;br /&gt;
   fruit:time machine = yes&lt;br /&gt;
   fruit:time machine max size = 500G&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
käivitamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# systemctl restart smbd&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Varundatava arvuti ettevalmistamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# tmutil setdestination &amp;quot;smb://timemachine:parool@192.168.10.168/timemachine&amp;quot;&lt;br /&gt;
Imres-MacBook-Air:~ root# tmutil destinationinfo&lt;br /&gt;
====================================================&lt;br /&gt;
Name          : timemachine&lt;br /&gt;
Kind          : Network&lt;br /&gt;
URL           : smb://timemachine@192.168.10.168/timemachine&lt;br /&gt;
ID            : 2E3ED96D-4626-4D55-BDD5-A0ED6CDDF973&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Varunduse käivitamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# tmutil startbackup --auto&lt;br /&gt;
Imres-MacBook-Air:~ root# log stream --predicate 'process == &amp;quot;backupd&amp;quot;' --info&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# df -h&lt;br /&gt;
Filesystem                                                    Size    Used   Avail Capacity iused ifree %iused  Mounted on&lt;br /&gt;
/dev/disk3s1s1                                               228Gi    15Gi   157Gi     9%    412k  1.6G    0%   /&lt;br /&gt;
devfs                                                        205Ki   205Ki     0Bi   100%     709     0  100%   /dev&lt;br /&gt;
/dev/disk3s6                                                 228Gi    20Ki   157Gi     1%       0  1.6G    0%   /System/Volumes/VM&lt;br /&gt;
/dev/disk3s2                                                 228Gi    12Gi   157Gi     8%    1.3k  1.6G    0%   /System/Volumes/Preboot&lt;br /&gt;
/dev/disk3s4                                                 228Gi   692Mi   157Gi     1%     301  1.6G    0%   /System/Volumes/Update&lt;br /&gt;
/dev/disk1s2                                                 500Mi   6.0Mi   482Mi     2%       1  4.9M    0%   /System/Volumes/xarts&lt;br /&gt;
/dev/disk1s1                                                 500Mi   5.8Mi   482Mi     2%      35  4.9M    0%   /System/Volumes/iSCPreboot&lt;br /&gt;
/dev/disk1s3                                                 500Mi   1.6Mi   482Mi     1%      95  4.9M    0%   /System/Volumes/Hardware&lt;br /&gt;
/dev/disk3s5                                                 228Gi    42Gi   157Gi    22%    579k  1.6G    0%   /System/Volumes/Data&lt;br /&gt;
map auto_home                                                  0Bi     0Bi     0Bi   100%       0     0     -   /System/Volumes/Data/home&lt;br /&gt;
/dev/disk3s1                                                 228Gi    15Gi   157Gi     9%    426k  1.6G    0%   /System/Volumes/Update/mnt1&lt;br /&gt;
/dev/disk3s3                                                 228Gi   1.9Gi   157Gi     2%      76  1.6G    0%   /Volumes/Recovery&lt;br /&gt;
//timemachine@192.168.10.168/timemachine                     500Gi    20Gi   480Gi     5%     21M  503M    4%   /Volumes/.timemachine/192.168.10.168/CEF57214-AE85-44D1-86EB-D0D69E41EA1C/timemachine&lt;br /&gt;
/dev/disk5s1                                                  15Ti    20Gi   480Gi     4%    383k  5.0G    0%   /Volumes/Backups of Imre’s MacBook Air&lt;br /&gt;
com.apple.TimeMachine.2025-09-05-012346.local@/dev/disk3s5   228Gi    42Gi   157Gi    22%    579k  1.6G    0%   /Volumes/com.apple.TimeMachine.localsnapshots/Backups.backupdb/Imre’s MacBook Air/2025-09-05-012346/Data&lt;br /&gt;
Imres-MacBook-Air:~ root#&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemusena&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# tmutil listbackups&lt;br /&gt;
/Volumes/.timemachine/E66ECC48-9693-41FB-82C4-3860C334D43D/2025-09-05-014511.backup/2025-09-05-014511.backup&lt;br /&gt;
/Volumes/.timemachine/E66ECC48-9693-41FB-82C4-3860C334D43D/2025-09-05-015533.backup/2025-09-05-015533.backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# tmutil listlocalsnapshots /&lt;br /&gt;
Snapshots for volume group containing disk /:&lt;br /&gt;
com.apple.TimeMachine.2025-09-05-012346.local&lt;br /&gt;
com.apple.TimeMachine.2025-09-05-015510.local&lt;br /&gt;
com.apple.os.update-35F83766A7728F08A2DF1CFD45DF39CAB4C00F8C1A4A0DBECD314305426E5C549569F373D02B15DDC5C3E22E8E9D0A2F&lt;br /&gt;
com.apple.os.update-4278EFCBF37708F6ABE958C2E59447D754411B4697E4891DE3D58BC37F433306&lt;br /&gt;
com.apple.os.update-MSUPrepareUpdate&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Kasutamine - süsteemi varundamine====&lt;br /&gt;
&lt;br /&gt;
Time machine graafilise liidese peal, kui on kirjeldatud mitu time-machine varunduskohta, saab ühe peal hiire parema klõpsuga avada hüpikmenüü ja öelda, et käivitada varundus&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251109-timemachine-01.png|600px]]&lt;br /&gt;
&lt;br /&gt;
====Kasutamine - üksiku faili taastamine====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Kasutamine - süsteemi taastamine====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Misc====&lt;br /&gt;
&lt;br /&gt;
tm destinationinfo esitamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# tmutil destinationinfo&lt;br /&gt;
&amp;gt; ==================================================&lt;br /&gt;
Name          : volume-tm-backup-01&lt;br /&gt;
Kind          : Local&lt;br /&gt;
Mount Point   : /Volumes/volume-tm-backup-01 1&lt;br /&gt;
ID            : B23C58B0-C5F1-4FE6-8CCE-B90B5FAA3C7A&lt;br /&gt;
====================================================&lt;br /&gt;
Name          : timemachine&lt;br /&gt;
Kind          : Network&lt;br /&gt;
URL           : smb://timemachine@192.168.10.168/timemachine&lt;br /&gt;
ID            : ECA95A15-3033-460C-B928-46E809CC1C58&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
korra time machine gui utiliidiga läbi browsitud taaste vaates (tundub, et siis ta nö monteerib külge jne), df&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# df -h&lt;br /&gt;
Filesystem                                                     Size    Used   Avail Capacity iused ifree %iused  Mounted on&lt;br /&gt;
/dev/disk3s1s1                                                228Gi    10Gi    99Gi    10%    427k  1.0G    0%   /&lt;br /&gt;
devfs                                                         219Ki   219Ki     0Bi   100%     758     0  100%   /dev&lt;br /&gt;
/dev/disk3s6                                                  228Gi    24Ki    99Gi     1%       0  1.0G    0%   /System/Volumes/VM&lt;br /&gt;
/dev/disk3s2                                                  228Gi    13Gi    99Gi    12%    2.6k  1.0G    0%   /System/Volumes/Preboot&lt;br /&gt;
/dev/disk3s4                                                  228Gi   7.5Mi    99Gi     1%     104  1.0G    0%   /System/Volumes/Update&lt;br /&gt;
/dev/disk1s2                                                  500Mi   6.0Mi   480Mi     2%       1  4.9M    0%   /System/Volumes/xarts&lt;br /&gt;
/dev/disk1s1                                                  500Mi   6.0Mi   480Mi     2%      38  4.9M    0%   /System/Volumes/iSCPreboot&lt;br /&gt;
/dev/disk1s3                                                  500Mi   3.6Mi   480Mi     1%     100  4.9M    0%   /System/Volumes/Hardware&lt;br /&gt;
/dev/disk3s5                                                  228Gi    56Gi    99Gi    37%    696k  1.0G    0%   /System/Volumes/Data&lt;br /&gt;
map auto_home                                                   0Bi     0Bi     0Bi   100%       0     0     -   /System/Volumes/Data/home&lt;br /&gt;
/dev/disk7s1                                                  3.6Ti   5.9Gi   3.5Ti     1%      24   38G    0%   /Volumes/PRO-G40&lt;br /&gt;
/dev/disk7s3                                                  3.6Ti   142Gi   3.5Ti     4%    569k   38G    0%   /Volumes/volume-tm-backup-01&lt;br /&gt;
com.apple.TimeMachine.2025-09-19-012830.backup@/dev/disk7s3   3.6Ti   122Gi   3.5Ti     4%    541k   38G    0%   /Volumes/.timemachine/35BBA18F-DB62-4677-950D-8894EDED1C88/2025-09-19-012830.backup&lt;br /&gt;
com.apple.TimeMachine.2025-11-09-213757.local@/dev/disk3s5    228Gi    55Gi    99Gi    36%    687k  1.0G    0%   /Volumes/com.apple.TimeMachine.localsnapshots/Backups.backupdb/Imre’s MacBook Air/2025-11-09-213757/Data&lt;br /&gt;
com.apple.TimeMachine.2025-11-09-213824.backup@/dev/disk7s3   3.6Ti   142Gi   3.5Ti     4%    569k   38G    0%   /Volumes/.timemachine/35BBA18F-DB62-4677-950D-8894EDED1C88/2025-11-09-213824.backup&lt;br /&gt;
com.apple.TimeMachine.2025-11-09-165402.backup@/dev/disk7s3   3.6Ti   140Gi   3.5Ti     4%    568k   38G    0%   /Volumes/.timemachine/35BBA18F-DB62-4677-950D-8894EDED1C88/2025-11-09-165402.backup&lt;br /&gt;
com.apple.TimeMachine.2025-11-09-160153.local@/dev/disk3s5    228Gi    50Gi    99Gi    34%    711k  1.0G    0%   /Volumes/com.apple.TimeMachine.localsnapshots/Backups.backupdb/Imre’s MacBook Air/2025-11-09-160153/Data&lt;br /&gt;
//timemachine@192.168.10.168/timemachine                      500Gi    71Gi   429Gi    15%     74M  450M   14%   /Volumes/.timemachine/192.168.10.168/D4D414B7-3607-44F6-8151-4F53ECDEF964/timemachine&lt;br /&gt;
/dev/disk5s1                                                   15Ti    44Gi   429Gi    10%    568k  4.5G    0%   /Volumes/Backups of Imre’s MacBook Air&lt;br /&gt;
com.apple.TimeMachine.2025-11-09-162452.backup@/dev/disk5s1    15Ti    78Gi   429Gi    16%    568k  4.5G    0%   /Volumes/.timemachine/E66ECC48-9693-41FB-82C4-3860C334D43D/2025-11-09-162452.backup&lt;br /&gt;
com.apple.TimeMachine.2025-09-05-014511.backup@/dev/disk5s1    15Ti    23Gi   429Gi     6%    500k  4.5G    0%   /Volumes/.timemachine/E66ECC48-9693-41FB-82C4-3860C334D43D/2025-09-05-014511.backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
samal ajal diskutil&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil list&lt;br /&gt;
/dev/disk0 (internal, physical):&lt;br /&gt;
   #:                       TYPE NAME                    SIZE       IDENTIFIER&lt;br /&gt;
   0:      GUID_partition_scheme                        *251.0 GB   disk0&lt;br /&gt;
   1:             Apple_APFS_ISC Container disk1         524.3 MB   disk0s1&lt;br /&gt;
   2:                 Apple_APFS Container disk3         245.1 GB   disk0s2&lt;br /&gt;
   3:        Apple_APFS_Recovery Container disk2         5.4 GB     disk0s3&lt;br /&gt;
&lt;br /&gt;
/dev/disk3 (synthesized):&lt;br /&gt;
   #:                       TYPE NAME                    SIZE       IDENTIFIER&lt;br /&gt;
   0:      APFS Container Scheme -                      +245.1 GB   disk3&lt;br /&gt;
                                 Physical Store disk0s2&lt;br /&gt;
   1:                APFS Volume Macintosh HD            11.3 GB    disk3s1&lt;br /&gt;
   2:              APFS Snapshot com.apple.os.update-... 11.3 GB    disk3s1s1&lt;br /&gt;
   3:                APFS Volume Preboot                 14.2 GB    disk3s2&lt;br /&gt;
   4:                APFS Volume Recovery                2.1 GB     disk3s3&lt;br /&gt;
   5:                APFS Volume Data                    60.0 GB    disk3s5&lt;br /&gt;
   6:                APFS Volume VM                      24.6 KB    disk3s6&lt;br /&gt;
   7:                APFS Volume macOS Restored - Data   40.1 GB    disk3s7&lt;br /&gt;
   8:                APFS Volume macOS Restored          11.3 GB    disk3s8&lt;br /&gt;
&lt;br /&gt;
/dev/disk4 (disk image):&lt;br /&gt;
   #:                       TYPE NAME                    SIZE       IDENTIFIER&lt;br /&gt;
   0:                                                   +16.0 TB    disk4&lt;br /&gt;
&lt;br /&gt;
/dev/disk5 (synthesized):&lt;br /&gt;
   #:                       TYPE NAME                    SIZE       IDENTIFIER&lt;br /&gt;
   0:      APFS Container Scheme -                      +16.0 TB    disk5&lt;br /&gt;
                                 Physical Store disk4&lt;br /&gt;
   1:                APFS Volume Backups of Imre’s Ma... 47.7 GB    disk5s1&lt;br /&gt;
&lt;br /&gt;
/dev/disk6 (external, physical):&lt;br /&gt;
   #:                       TYPE NAME                    SIZE       IDENTIFIER&lt;br /&gt;
   0:      GUID_partition_scheme                        *4.0 TB     disk6&lt;br /&gt;
   1:                        EFI EFI                     209.7 MB   disk6s1&lt;br /&gt;
   2:                 Apple_APFS Container disk7         4.0 TB     disk6s2&lt;br /&gt;
&lt;br /&gt;
/dev/disk7 (synthesized):&lt;br /&gt;
   #:                       TYPE NAME                    SIZE       IDENTIFIER&lt;br /&gt;
   0:      APFS Container Scheme -                      +4.0 TB     disk7&lt;br /&gt;
                                 Physical Store disk6s2&lt;br /&gt;
   1:                APFS Volume PRO-G40                 6.4 GB     disk7s1&lt;br /&gt;
   2:                APFS Volume volume-tm-backup-01     152.3 GB   disk7s3&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root#&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* võrgus samba põhise time-machine varundusele sünteesitakse vastav plokkseade /dev/disk4 ja omakorda /dev/disk5&lt;br /&gt;
* lokaalselt külge kinnitatud välisele sandisk-pro-g40 plokkseade on /dev/disk6 ja edasi on seal sünteesitud /dev/disk7 ning eriti /dev/disk7s3&lt;br /&gt;
* samba serveris on tm varunduse jaoks üks kataloog välja jagatud 16 TB suuremalt failisüsteemilt, st sellest siin väljundis 16 TB märge&lt;br /&gt;
&lt;br /&gt;
üksiku tm ressursi kohta info küsimine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# tmutil listbackups -d /Volumes/Backups\ of\ Imre’s\ MacBook\ Air&lt;br /&gt;
/Volumes/.timemachine/E66ECC48-9693-41FB-82C4-3860C334D43D/2025-09-05-014511.backup/2025-09-05-014511.backup&lt;br /&gt;
/Volumes/.timemachine/E66ECC48-9693-41FB-82C4-3860C334D43D/2025-11-09-162452.backup/2025-11-09-162452.backup&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# tmutil listbackups -d /Volumes/volume-tm-backup-01&lt;br /&gt;
/Volumes/.timemachine/35BBA18F-DB62-4677-950D-8894EDED1C88/2025-09-19-012830.backup/2025-09-19-012830.backup&lt;br /&gt;
/Volumes/.timemachine/35BBA18F-DB62-4677-950D-8894EDED1C88/2025-11-09-165402.backup/2025-11-09-165402.backup&lt;br /&gt;
/Volumes/.timemachine/35BBA18F-DB62-4677-950D-8894EDED1C88/2025-11-09-213824.backup/2025-11-09-213824.backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Storage===&lt;br /&gt;
&lt;br /&gt;
Mõisted&lt;br /&gt;
&lt;br /&gt;
* Seal&lt;br /&gt;
* Secure Enclave&lt;br /&gt;
* FileVault&lt;br /&gt;
* Volume Group&lt;br /&gt;
&lt;br /&gt;
Tööpõhimõte&lt;br /&gt;
&lt;br /&gt;
* füüsiline salvestusseade on jaotatud partitsioonideks&lt;br /&gt;
* partitsioonile vastab nn konteiner&lt;br /&gt;
* konteinerile vastab midagi lvm volume group või zfs pool laadset&lt;br /&gt;
* konteineris sisaldub hulk volume'eid&lt;br /&gt;
* volumile vastab failisüsteem (apfs - apple file system)&lt;br /&gt;
* sama konteineri sees asuvad failisüsteemid opereerivad sama jagatud vaba ruumi tingimustes&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil list&lt;br /&gt;
/dev/disk0 (internal, physical):&lt;br /&gt;
   #:                       TYPE NAME                    SIZE       IDENTIFIER&lt;br /&gt;
   0:      GUID_partition_scheme                        *251.0 GB   disk0&lt;br /&gt;
   1:             Apple_APFS_ISC Container disk1         524.3 MB   disk0s1&lt;br /&gt;
   2:                 Apple_APFS Container disk3         245.1 GB   disk0s2&lt;br /&gt;
   3:        Apple_APFS_Recovery Container disk2         5.4 GB     disk0s3&lt;br /&gt;
&lt;br /&gt;
/dev/disk3 (synthesized):&lt;br /&gt;
   #:                       TYPE NAME                    SIZE       IDENTIFIER&lt;br /&gt;
   0:      APFS Container Scheme -                      +245.1 GB   disk3&lt;br /&gt;
                                 Physical Store disk0s2&lt;br /&gt;
   1:                APFS Volume Macintosh HD            16.0 GB    disk3s1&lt;br /&gt;
   2:              APFS Snapshot com.apple.os.update-... 16.0 GB    disk3s1s1&lt;br /&gt;
   3:                APFS Volume Preboot                 13.1 GB    disk3s2&lt;br /&gt;
   4:                APFS Volume Recovery                2.1 GB     disk3s3&lt;br /&gt;
   5:                APFS Volume Data                    45.9 GB    disk3s5&lt;br /&gt;
   6:                APFS Volume VM                      20.5 KB    disk3s6&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# df -h&lt;br /&gt;
Filesystem                                                    Size    Used   Avail Capacity iused ifree %iused  Mounted on&lt;br /&gt;
/dev/disk3s1s1                                               228Gi    15Gi   156Gi     9%    412k  1.6G    0%   /&lt;br /&gt;
devfs                                                        205Ki   205Ki     0Bi   100%     713     0  100%   /dev&lt;br /&gt;
/dev/disk3s6                                                 228Gi    20Ki   156Gi     1%       0  1.6G    0%   /System/Volumes/VM&lt;br /&gt;
/dev/disk3s2                                                 228Gi    12Gi   156Gi     8%    1.3k  1.6G    0%   /System/Volumes/Preboot&lt;br /&gt;
/dev/disk3s4                                                 228Gi   692Mi   156Gi     1%     301  1.6G    0%   /System/Volumes/Update&lt;br /&gt;
/dev/disk1s2                                                 500Mi   6.0Mi   482Mi     2%       1  4.9M    0%   /System/Volumes/xarts&lt;br /&gt;
/dev/disk1s1                                                 500Mi   5.8Mi   482Mi     2%      35  4.9M    0%   /System/Volumes/iSCPreboot&lt;br /&gt;
/dev/disk1s3                                                 500Mi   1.6Mi   482Mi     1%      95  4.9M    0%   /System/Volumes/Hardware&lt;br /&gt;
/dev/disk3s5                                                 228Gi    43Gi   156Gi    22%    582k  1.6G    0%   /System/Volumes/Data&lt;br /&gt;
map auto_home                                                  0Bi     0Bi     0Bi   100%       0     0     -   /System/Volumes/Data/home&lt;br /&gt;
/dev/disk3s1                                                 228Gi    15Gi   156Gi     9%    426k  1.6G    0%   /System/Volumes/Update/mnt1&lt;br /&gt;
/dev/disk3s3                                                 228Gi   1.9Gi   156Gi     2%      76  1.6G    0%   /Volumes/Recovery&lt;br /&gt;
com.apple.TimeMachine.2025-09-05-012346.local@/dev/disk3s5   228Gi    42Gi   156Gi    22%    579k  1.6G    0%   /Volumes/com.apple.TimeMachine.localsnapshots/Backups.backupdb/Imre’s MacBook Air/2025-09-05-012346/Data&lt;br /&gt;
com.apple.TimeMachine.2025-09-05-015510.local@/dev/disk3s5   228Gi    42Gi   156Gi    22%    579k  1.6G    0%   /Volumes/com.apple.TimeMachine.localsnapshots/Backups.backupdb/Imre’s MacBook Air/2025-09-05-015510/Data&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Juurika suhtes ressursid&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# ls -lO /&lt;br /&gt;
total 10&lt;br /&gt;
lrwxr-xr-x   1 root  admin  -                   36 Jan 15  2025 .VolumeIcon.icns -&amp;gt; System/Volumes/Data/.VolumeIcon.icns&lt;br /&gt;
----------   1 root  admin  -                    0 Jan 15  2025 .file&lt;br /&gt;
drwxr-xr-x   2 root  wheel  -                   64 Jan 15  2025 .nofollow&lt;br /&gt;
drwxr-xr-x   2 root  wheel  -                   64 Jan 15  2025 .resolve&lt;br /&gt;
drwxr-xr-x   2 root  wheel  hidden              64 Jan 15  2025 .vol&lt;br /&gt;
drwxrwxr-x  16 root  admin  sunlnk             512 Sep  5 12:56 Applications&lt;br /&gt;
drwxr-xr-x  66 root  wheel  sunlnk            2112 Sep  3 21:05 Library&lt;br /&gt;
drwxr-xr-x@ 10 root  wheel  restricted         320 Jan 15  2025 System&lt;br /&gt;
drwxr-xr-x   5 root  admin  sunlnk             160 Sep  2 22:41 Users&lt;br /&gt;
drwxr-xr-x   6 root  wheel  hidden             192 Sep  7 11:57 Volumes&lt;br /&gt;
drwxr-xr-x@ 39 root  wheel  restricted,hidden 1248 Jan 15  2025 bin&lt;br /&gt;
drwxr-xr-x   2 root  wheel  hidden              64 Jan 15  2025 cores&lt;br /&gt;
dr-xr-xr-x   4 root  wheel  hidden            5047 Sep  5 01:14 dev&lt;br /&gt;
lrwxr-xr-x@  1 root  wheel  restricted,hidden   11 Jan 15  2025 etc -&amp;gt; private/etc&lt;br /&gt;
lrwxr-xr-x   1 root  wheel  hidden              25 Sep  5 01:14 home -&amp;gt; /System/Volumes/Data/home&lt;br /&gt;
drwxr-xr-x   2 root  wheel  hidden              64 Jan 15  2025 opt&lt;br /&gt;
drwxr-xr-x   6 root  wheel  sunlnk,hidden      192 Sep  5 01:14 private&lt;br /&gt;
drwxr-xr-x@ 77 root  wheel  restricted,hidden 2464 Jan 15  2025 sbin&lt;br /&gt;
lrwxr-xr-x@  1 root  wheel  restricted,hidden   11 Jan 15  2025 tmp -&amp;gt; private/tmp&lt;br /&gt;
drwxr-xr-x@ 11 root  wheel  restricted,hidden  352 Jan 15  2025 usr&lt;br /&gt;
lrwxr-xr-x@  1 root  wheel  restricted,hidden   11 Jan 15  2025 var -&amp;gt; private/var&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* sunlnk - apfs lahendusele iseloomulik nn sünteetline link (teine variatsioon on firmlink)&lt;br /&gt;
* /private sisuks on tegelikult volume /System/Volumes/Data&lt;br /&gt;
* / on unionfs laadne lahendus, st kokku on kogutud erinevad ressrussid, mõned on read-only, mõned on read-write&lt;br /&gt;
* / endale vastav /dev/disk3s1s1 on /dev/disk3s1 read-only apfs snapshot - sedasi on väga madalas kihis tagatud süsteemi osa immutability&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil apfs list&lt;br /&gt;
APFS Containers (3 found)&lt;br /&gt;
|&lt;br /&gt;
+-- Container disk3 71D88332-123F-4F15-99AA-FDD26D7118F7&lt;br /&gt;
    ====================================================&lt;br /&gt;
    APFS Container Reference:     disk3&lt;br /&gt;
    Size (Capacity Ceiling):      245107195904 B (245.1 GB)&lt;br /&gt;
    Capacity In Use By Volumes:   77898416128 B (77.9 GB) (31.8% used)&lt;br /&gt;
    Capacity Not Allocated:       167208779776 B (167.2 GB) (68.2% free)&lt;br /&gt;
    |&lt;br /&gt;
    +-&amp;lt; Physical Store disk0s2 F202FF0C-8102-4C98-8DEA-BFC6BE9C61B4&lt;br /&gt;
    |   -----------------------------------------------------------&lt;br /&gt;
    |   APFS Physical Store Disk:   disk0s2&lt;br /&gt;
    |   Size:                       245107195904 B (245.1 GB)&lt;br /&gt;
    |&lt;br /&gt;
    +-&amp;gt; Volume disk3s1 9D894F4B-1ADA-47A9-9864-CECA47F5CC54&lt;br /&gt;
    |   ---------------------------------------------------&lt;br /&gt;
    |   APFS Volume Disk (Role):   disk3s1 (System)&lt;br /&gt;
    |   Name:                      Macintosh HD (Case-insensitive)&lt;br /&gt;
    |   Mount Point:               /System/Volumes/Update/mnt1&lt;br /&gt;
    |   Capacity Consumed:         15970652160 B (16.0 GB)&lt;br /&gt;
    |   Sealed:                    Broken&lt;br /&gt;
    |   FileVault:                 Yes (Unlocked)&lt;br /&gt;
    |   Encrypted:                 No&lt;br /&gt;
    |   |&lt;br /&gt;
    |   Snapshot:                  E4EE5A50-F503-4DC3-BB9E-6C3EF76A9105&lt;br /&gt;
    |   Snapshot Disk:             disk3s1s1&lt;br /&gt;
    |   Snapshot Mount Point:      /&lt;br /&gt;
    |   Snapshot Sealed:           Yes&lt;br /&gt;
    |&lt;br /&gt;
    +-&amp;gt; Volume disk3s2 5C7FF5F7-C059-4568-879D-AEE09DB60CF7&lt;br /&gt;
    |   ---------------------------------------------------&lt;br /&gt;
    |   APFS Volume Disk (Role):   disk3s2 (Preboot)&lt;br /&gt;
    |   Name:                      Preboot (Case-insensitive)&lt;br /&gt;
    |   Mount Point:               /System/Volumes/Preboot&lt;br /&gt;
    |   Capacity Consumed:         13066547200 B (13.1 GB)&lt;br /&gt;
    |   Sealed:                    No&lt;br /&gt;
    |   FileVault:                 No&lt;br /&gt;
    |&lt;br /&gt;
    +-&amp;gt; Volume disk3s3 8A6ADAED-7C32-4DFB-8731-005DA53BB3FF&lt;br /&gt;
    |   ---------------------------------------------------&lt;br /&gt;
    |   APFS Volume Disk (Role):   disk3s3 (Recovery)&lt;br /&gt;
    |   Name:                      Recovery (Case-insensitive)&lt;br /&gt;
    |   Mount Point:               /Volumes/Recovery&lt;br /&gt;
    |   Capacity Consumed:         2082414592 B (2.1 GB)&lt;br /&gt;
    |   Sealed:                    No&lt;br /&gt;
    |   FileVault:                 No&lt;br /&gt;
    |&lt;br /&gt;
    +-&amp;gt; Volume disk3s5 53270D80-303A-47F4-83DE-D2B9228E9FC7&lt;br /&gt;
    |   ---------------------------------------------------&lt;br /&gt;
    |   APFS Volume Disk (Role):   disk3s5 (Data)&lt;br /&gt;
    |   Name:                      Data (Case-insensitive)&lt;br /&gt;
    |   Mount Point:               /System/Volumes/Data&lt;br /&gt;
    |   Capacity Consumed:         45915893760 B (45.9 GB)&lt;br /&gt;
    |   Sealed:                    No&lt;br /&gt;
    |   FileVault:                 Yes (Unlocked)&lt;br /&gt;
    |&lt;br /&gt;
    +-&amp;gt; Volume disk3s6 5B9AA026-E765-4922-BFEA-B48FD11A79C6&lt;br /&gt;
        ---------------------------------------------------&lt;br /&gt;
        APFS Volume Disk (Role):   disk3s6 (VM)&lt;br /&gt;
        Name:                      VM (Case-insensitive)&lt;br /&gt;
        Mount Point:               /System/Volumes/VM&lt;br /&gt;
        Capacity Consumed:         20480 B (20.5 KB)&lt;br /&gt;
        Sealed:                    No&lt;br /&gt;
        FileVault:                 No&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
iostat esitab ainult füüsiliste seadmete kohta info, huvitaval kombel ka time machine lahendusele vastava seadme (disk4) oma&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % iostat 5&lt;br /&gt;
              disk0               disk4       cpu    load average&lt;br /&gt;
    KB/t  tps  MB/s     KB/t  tps  MB/s  us sy id   1m   5m   15m&lt;br /&gt;
   17.03   37  0.61    52.37    0  0.00   3  1 96  1.12 1.52 1.63&lt;br /&gt;
    6.17    7  0.04     0.00    0  0.00   2  1 97  1.11 1.51 1.63&lt;br /&gt;
    4.00    2  0.01     0.00    0  0.00   1  1 98  1.11 1.51 1.63&lt;br /&gt;
...&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Automaatse monteerimise vältimine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil info &amp;quot;/Volumes/macOS Restored&amp;quot; | grep &amp;quot;Volume UUID&amp;quot;&lt;br /&gt;
   Volume UUID:               CB4A4A81-A9EE-471D-90CA-7A116C740AC6&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil info &amp;quot;/Volumes/macOS Restored - Data&amp;quot; | grep &amp;quot;Volume UUID&amp;quot;&lt;br /&gt;
   Volume UUID:               6AB10166-A262-4E22-8FE6-0D5C97C731FB&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# vifs&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# cat /etc/fstab&lt;br /&gt;
#&lt;br /&gt;
# Warning - this file should only be modified with vifs(8)&lt;br /&gt;
#&lt;br /&gt;
# Failure to do so is unsupported and may be destructive.&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
UUID=6AB10166-A262-4E22-8FE6-0D5C97C731FB none apfs rw,noauto&lt;br /&gt;
UUID=CB4A4A81-A9EE-471D-90CA-7A116C740AC6 none apfs rw,noauto&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Vastasel korral süsteem otsib teiselt volume'ilt ka nt Applicationid üles&lt;br /&gt;
&lt;br /&gt;
[[Fail:20250903-spotlight-01.png|600px]]&lt;br /&gt;
&lt;br /&gt;
Kopeerimine failisüsteemis&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# ditto /Applications/Yubico\ Authenticator.app/ /Users/imreoolberg/Documents/Yubico\ Authenticator.app/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Finder GUI liidesega programm.&lt;br /&gt;
&lt;br /&gt;
USB pulk abil apsf opereerimine, volume lisamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil eraseDisk APFS &amp;quot;USBTEST&amp;quot; /dev/disk4&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil apfs unlockVolume /dev/disk5s4&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil apfs addVolume disk5 APFS volume-05&lt;br /&gt;
Will export new APFS Volume &amp;quot;volume-05&amp;quot; from APFS Container Reference disk5&lt;br /&gt;
Started APFS operation on disk5&lt;br /&gt;
Preparing to add APFS Volume to APFS Container disk5&lt;br /&gt;
Creating APFS Volume&lt;br /&gt;
Created new APFS Volume disk5s5&lt;br /&gt;
Mounting APFS Volume&lt;br /&gt;
Setting volume permissions&lt;br /&gt;
Disk from APFS operation: disk5s5&lt;br /&gt;
Finished APFS operation on disk5&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil unmount /dev/disk5s5&lt;br /&gt;
Volume volume-05 on disk5s5 unmounted&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil mount /dev/disk5s5&lt;br /&gt;
Volume volume-05 on /dev/disk5s5 mounted&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil apfs deleteVolume /dev/disk5s4&lt;br /&gt;
Started APFS operation&lt;br /&gt;
Deleting APFS Volume from its APFS Container&lt;br /&gt;
Unmounting disk5s4&lt;br /&gt;
Erasing any xART session referenced by 9AC9146E-455D-45BA-99EC-3FE32D2CE59B&lt;br /&gt;
Deleting Volume&lt;br /&gt;
Removing any Preboot and Recovery Directories&lt;br /&gt;
Finished APFS operation&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Konteinerid ja volume'id&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# df -h | grep part- | sort&lt;br /&gt;
/dev/disk5s1                               1.9Gi   1.0Mi   1.9Gi     1%     109   19M    0%   /Volumes/part-01-volume-01&lt;br /&gt;
/dev/disk6s1                               3.7Gi   1.0Mi   3.7Gi     1%     109   39M    0%   /Volumes/part-02-volume-01&lt;br /&gt;
/dev/disk7s1                                11Gi   1.0Mi    11Gi     1%     113  119M    0%   /Volumes/part-03-volume-01&lt;br /&gt;
/dev/disk8s1                                12Gi   992Ki    11Gi     1%     105  120M    0%   /Volumes/part-04-volume-01&lt;br /&gt;
/dev/disk8s2                                12Gi   988Ki    11Gi     1%     105  120M    0%   /Volumes/part-04-volume-02&lt;br /&gt;
/dev/disk8s3                                12Gi   1.0Mi    11Gi     1%     105  120M    0%   /Volumes/part-04-volume-03&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil list disk4&lt;br /&gt;
/dev/disk4 (external, physical):&lt;br /&gt;
   #:                       TYPE NAME                    SIZE       IDENTIFIER&lt;br /&gt;
   0:      GUID_partition_scheme                        *30.8 GB    disk4&lt;br /&gt;
   1:                        EFI EFI                     209.7 MB   disk4s1&lt;br /&gt;
   2:                 Apple_APFS Container disk5         2.0 GB     disk4s2&lt;br /&gt;
   3:                 Apple_APFS Container disk6         4.0 GB     disk4s3&lt;br /&gt;
   4:                 Apple_APFS Container disk7         12.2 GB    disk4s4&lt;br /&gt;
   5:                 Apple_APFS Container disk8         12.4 GB    disk4s5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* füüsiline ketas on /dev/disk4&lt;br /&gt;
* füüsilise ketta partitsioonid on konteinerid /dev/disk5, /dev/disk6 jne&lt;br /&gt;
* konteinerite sees on volume'id, nt disk8 sees on kolm tükki, s1, s2 ja s3&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
[[Fail:20250909-disk-utility-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
Failide arhiveerime ja kopeerimine süsteemist välja&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ditto -ck --sequesterRsrc /Users/imreoolberg /Volumes/imre-data-01/users-imreoolberg.zip&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====TRIM====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# system_profiler SPNVMeDataType&lt;br /&gt;
NVMExpress:&lt;br /&gt;
&lt;br /&gt;
    Apple SSD Controller:&lt;br /&gt;
&lt;br /&gt;
        APPLE SSD AP0256Z:&lt;br /&gt;
&lt;br /&gt;
          Capacity: 251 GB (251,000,193,024 bytes)&lt;br /&gt;
          TRIM Support: Yes&lt;br /&gt;
          Model: APPLE SSD AP0256Z&lt;br /&gt;
          Revision: 2,077.140&lt;br /&gt;
          Serial Number: 0ba028eb8328ce39&lt;br /&gt;
          Detachable Drive: No&lt;br /&gt;
          BSD Name: disk0&lt;br /&gt;
          Partition Map Type: GPT (GUID Partition Table)&lt;br /&gt;
          Removable Media: No&lt;br /&gt;
          S.M.A.R.T. status: Verified&lt;br /&gt;
          Volumes:&lt;br /&gt;
            iSCPreboot:&lt;br /&gt;
              Capacity: 524.3 MB (524,288,000 bytes)&lt;br /&gt;
              BSD Name: disk0s1&lt;br /&gt;
              Content: Apple_APFS_ISC&lt;br /&gt;
            Macintosh HD:&lt;br /&gt;
              Capacity: 245.11 GB (245,107,195,904 bytes)&lt;br /&gt;
              BSD Name: disk0s2&lt;br /&gt;
              Content: Apple_APFS&lt;br /&gt;
            Recovery:&lt;br /&gt;
              Capacity: 5.37 GB (5,368,664,064 bytes)&lt;br /&gt;
              BSD Name: disk0s3&lt;br /&gt;
              Content: Apple_APFS_Recovery&lt;br /&gt;
&lt;br /&gt;
    Generic SSD Controller:&lt;br /&gt;
&lt;br /&gt;
        WD_BLACK SN850XE 4000GB:&lt;br /&gt;
&lt;br /&gt;
          Capacity: 4 TB (4,000,787,030,016 bytes)&lt;br /&gt;
          TRIM Support: Yes&lt;br /&gt;
          Model: WD_BLACK SN850XE 4000GB&lt;br /&gt;
          Revision: 624131EX&lt;br /&gt;
          Serial Number: 24525S801688&lt;br /&gt;
          Link Width: x4&lt;br /&gt;
          Link Speed: 8.0 GT/s&lt;br /&gt;
          Detachable Drive: No&lt;br /&gt;
          BSD Name: disk4&lt;br /&gt;
          Partition Map Type: GPT (GUID Partition Table)&lt;br /&gt;
          Removable Media: No&lt;br /&gt;
          S.M.A.R.T. status: Verified&lt;br /&gt;
          Volumes:&lt;br /&gt;
            EFI:&lt;br /&gt;
              Capacity: 209.7 MB (209,715,200 bytes)&lt;br /&gt;
              File System: MS-DOS FAT32&lt;br /&gt;
              BSD Name: disk4s1&lt;br /&gt;
              Content: EFI&lt;br /&gt;
              Volume UUID: 0E239BC6-F960-3107-89CF-1C97F78BB46B&lt;br /&gt;
            PRO-G40:&lt;br /&gt;
              Capacity: 4 TB (4,000,577,273,856 bytes)&lt;br /&gt;
              BSD Name: disk4s2&lt;br /&gt;
              Content: Apple_APFS&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TRIM Support: Yes - trim on nendel seadmetel asuvatel apfs failisüsteemidel võimalik ja kohal st sisselülitatud&lt;br /&gt;
* apfs trim on ext4 fstab 'discard' sarnane, mitte 'fstrim /' cron jobs abil ütlemise sarnane&lt;br /&gt;
* Model: APPLE SSD AP0256Z - '256' väljendab suurust 256 GB, nt teine mudel on AP1024Z ja väljendab suurust 1 TB&lt;br /&gt;
&lt;br /&gt;
===Launchd kasutamine===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# cat /Library/LaunchDaemons/com.myname.addroute.plist&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&amp;lt;!DOCTYPE plist PUBLIC &amp;quot;-//Apple//DTD PLIST 1.0//EN&amp;quot; &amp;quot;http://www.apple.com/DTDs/PropertyList-1.0.dtd&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;plist version=&amp;quot;1.0&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;dict&amp;gt;&lt;br /&gt;
    &amp;lt;key&amp;gt;Label&amp;lt;/key&amp;gt;&lt;br /&gt;
    &amp;lt;string&amp;gt;com.myname.addroute&amp;lt;/string&amp;gt;&lt;br /&gt;
    &amp;lt;key&amp;gt;ProgramArguments&amp;lt;/key&amp;gt;&lt;br /&gt;
    &amp;lt;array&amp;gt;&lt;br /&gt;
        &amp;lt;string&amp;gt;/sbin/route&amp;lt;/string&amp;gt;&lt;br /&gt;
        &amp;lt;string&amp;gt;-n&amp;lt;/string&amp;gt;&lt;br /&gt;
        &amp;lt;string&amp;gt;add&amp;lt;/string&amp;gt;&lt;br /&gt;
        &amp;lt;string&amp;gt;192.0.2.1/32&amp;lt;/string&amp;gt;&lt;br /&gt;
        &amp;lt;string&amp;gt;192.168.64.2&amp;lt;/string&amp;gt;&lt;br /&gt;
    &amp;lt;/array&amp;gt;&lt;br /&gt;
    &amp;lt;key&amp;gt;RunAtLoad&amp;lt;/key&amp;gt;&lt;br /&gt;
    &amp;lt;true/&amp;gt;&lt;br /&gt;
&amp;lt;/dict&amp;gt;&lt;br /&gt;
&amp;lt;/plist&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
käivitamiseks&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# launchctl load /Library/LaunchDaemons/com.myname.addroute.plist&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
tulemusena&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# netstat -nr | grep 192.0.&lt;br /&gt;
192.0.2.1/32       192.168.64.2       UGSc            bridge100&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ta on olemas globaalses launched listis&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# launchctl list | grep myn&lt;br /&gt;
-	0	com.myname.addroute&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Põhimõtteliselt peaks töötama ka unload, aga antud juhul ei oma see toimet selle konkreetse nähtuse one-shot olemuse tõttu&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# launchctl unload /Library/LaunchDaemons/com.myname.addroute.plist&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Cron====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# plutil -p /System/Library/LaunchDaemons/com.apple.tmp_cleaner.plist&lt;br /&gt;
{&lt;br /&gt;
  &amp;quot;Label&amp;quot; =&amp;gt; &amp;quot;com.apple.tmp_cleaner&amp;quot;&lt;br /&gt;
  &amp;quot;LowPriorityIO&amp;quot; =&amp;gt; 1&lt;br /&gt;
  &amp;quot;Nice&amp;quot; =&amp;gt; 1&lt;br /&gt;
  &amp;quot;ProgramArguments&amp;quot; =&amp;gt; [&lt;br /&gt;
    0 =&amp;gt; &amp;quot;/usr/libexec/tmp_cleaner&amp;quot;&lt;br /&gt;
  ]&lt;br /&gt;
  &amp;quot;StartCalendarInterval&amp;quot; =&amp;gt; {&lt;br /&gt;
    &amp;quot;Hour&amp;quot; =&amp;gt; 0&lt;br /&gt;
  }&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Virtualiseerimine - UTM===&lt;br /&gt;
&lt;br /&gt;
Süsteemis kirjeldatud virtuaalsed arvutid&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# /System/Volumes/Data/Applications/UTM.app/Contents/MacOS/utmctl list&lt;br /&gt;
UUID                                 Status   Name&lt;br /&gt;
DE2A3E49-B049-40F9-9D79-3C1448B446C9 started  vm-deb13-01&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Virtuaalse arvuti virtuaalne plokkseade&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# du -sh /Users/imreoolberg/Library/Containers/com.utmapp.UTM/Data/Documents/vm-deb13-01.utm/Data/2BBCF278-9AA7-4741-95B5-1886EC71C110.qcow2&lt;br /&gt;
5.9G	/Users/imreoolberg/Library/Containers/com.utmapp.UTM/Data/Documents/vm-deb13-01.utm/Data/2BBCF278-9AA7-4741-95B5-1886EC71C110.qcow2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Virtuaalsele arvutile vastav võrgundus&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# ifconfig bridge100&lt;br /&gt;
bridge100: flags=8a63&amp;lt;UP,BROADCAST,SMART,RUNNING,ALLMULTI,SIMPLEX,MULTICAST&amp;gt; mtu 1500&lt;br /&gt;
	options=3&amp;lt;RXCSUM,TXCSUM&amp;gt;&lt;br /&gt;
	ether fa:73:df:a0:51:64&lt;br /&gt;
	inet 192.168.64.1 netmask 0xffffff00 broadcast 192.168.64.255&lt;br /&gt;
	inet6 fe80::f873:dfff:fea0:5164%bridge100 prefixlen 64 scopeid 0x19&lt;br /&gt;
	inet6 fda5:2ff0:49ee:6d45:14d7:6e80:6b22:c592 prefixlen 64 autoconf secured&lt;br /&gt;
	Configuration:&lt;br /&gt;
		id 0:0:0:0:0:0 priority 0 hellotime 0 fwddelay 0&lt;br /&gt;
		maxage 0 holdcnt 0 proto stp maxaddr 100 timeout 1200&lt;br /&gt;
		root id 0:0:0:0:0:0 priority 0 ifcost 0 port 0&lt;br /&gt;
		ipfilter disabled flags 0x0&lt;br /&gt;
	member: vmenet0 flags=3&amp;lt;LEARNING,DISCOVER&amp;gt;&lt;br /&gt;
	        ifmaxaddr 0 port 24 priority 0 path cost 0&lt;br /&gt;
	Address cache:&lt;br /&gt;
		5e:7f:36:30:6b:51 Vlan1 vmenet0 1161 flags=0&amp;lt;&amp;gt;&lt;br /&gt;
	nd6 options=201&amp;lt;PERFORMNUD,DAD&amp;gt;&lt;br /&gt;
	media: autoselect&lt;br /&gt;
	status: active&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:/ root# ifconfig vmenet0&lt;br /&gt;
vmenet0: flags=8963&amp;lt;UP,BROADCAST,SMART,RUNNING,PROMISC,SIMPLEX,MULTICAST&amp;gt; mtu 1500&lt;br /&gt;
	ether b2:7a:48:40:de:47&lt;br /&gt;
	media: autoselect&lt;br /&gt;
	status: active&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Virtualiseerimine - Virtualization.framework===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* Virtualization.framework kasutamine on võimalik UTM lahendusega&lt;br /&gt;
* Virtualization.framework'i kasutab Rancher Desktop lahendendus&lt;br /&gt;
* Virtualization.framework'i kasutab Claude Desktop lahendendus (Claude Cowork ja Claude Code puhul)&lt;br /&gt;
&lt;br /&gt;
Virtuaalsetele arvutitele vastavad protsessid paistavad sellised&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ps aux | grep Virtuali&lt;br /&gt;
imreoolberg       9439   0.9  4.3 439637536 728784   ??  Ss    5:05PM   8:35.18 /System/Library/Frameworks/Virtualization.framework/Versions/A/XPCServices/com.apple.Virtualization.VirtualMachine.xpc/Contents/MacOS/com.apple.Virtualization.VirtualMachine&lt;br /&gt;
imreoolberg       2439   0.3  0.3 439691712  46720   ??  Ss   10:05AM   4:55.14 /System/Library/Frameworks/Virtualization.framework/Versions/A/XPCServices/com.apple.Virtualization.VirtualMachine.xpc/Contents/MacOS/com.apple.Virtualization.VirtualMachine&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % lsof -p 2439 -P -n | grep claudevm&lt;br /&gt;
com.apple 2439 imreoolberg  txt    REG               1,13      131072           124423025 /Users/imreoolberg/Library/Application Support/Claude/vm_bundles/claudevm.bundle/efivars.fd&lt;br /&gt;
com.apple 2439 imreoolberg    6u   REG               1,13 10737418240           124154442 /Users/imreoolberg/Library/Application Support/Claude/vm_bundles/claudevm.bundle/rootfs.img&lt;br /&gt;
com.apple 2439 imreoolberg   11u   REG               1,13    35880960           124155054 /Users/imreoolberg/Library/Application Support/Claude/vm_bundles/claudevm.bundle/sessiondata.img&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* https://developer.apple.com/documentation/virtualization?language=objc&lt;br /&gt;
&lt;br /&gt;
===Võrk===&lt;br /&gt;
&lt;br /&gt;
Vaikimisi on application firewall välja lülitatud&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# /usr/libexec/ApplicationFirewall/socketfilterfw --getglobalstate&lt;br /&gt;
Firewall is disabled. (State = 0)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning pfctl olukord&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -si&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
Status: Enabled for 0 days 00:05:41           Debug: Urgent&lt;br /&gt;
&lt;br /&gt;
State Table                          Total             Rate&lt;br /&gt;
  current entries                      113&lt;br /&gt;
  searches                           11661           34.2/s&lt;br /&gt;
  inserts                              370            1.1/s&lt;br /&gt;
  removals                             257            0.8/s&lt;br /&gt;
Counters&lt;br /&gt;
  match                                579            1.7/s&lt;br /&gt;
  bad-offset                             0            0.0/s&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -ss&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
ALL tcp 192.168.134.76:57540 -&amp;gt; 192.168.10.77:8291       ESTABLISHED:ESTABLISHED&lt;br /&gt;
ALL tcp 192.168.134.76:61048 &amp;lt;- 104.18.39.21:443       ESTABLISHED:ESTABLISHED&lt;br /&gt;
ALL tcp 192.168.134.76:61225 -&amp;gt; 192.168.10.196:80       ESTABLISHED:ESTABLISHED&lt;br /&gt;
ALL udp 192.168.134.76:49898 -&amp;gt; 142.251.151.119:443       MULTIPLE:MULTIPLE&lt;br /&gt;
..&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Parasjagu avatud võrgusoketid&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# lsof -nP -i4TCP -sTCP:LISTEN&lt;br /&gt;
COMMAND    PID        USER   FD   TYPE             DEVICE SIZE/OFF NODE NAME&lt;br /&gt;
launchd      1        root    8u  IPv4 0xd123f519af7dbdee      0t0  TCP *:22 (LISTEN)&lt;br /&gt;
launchd      1        root   12u  IPv4 0xd123f519af7dbdee      0t0  TCP *:22 (LISTEN)&lt;br /&gt;
launchd      1        root   36u  IPv4  0x891943a4a4a3ca9      0t0  TCP 127.0.0.1:8021 (LISTEN)&lt;br /&gt;
launchd      1        root   38u  IPv4  0x891943a4a4a3ca9      0t0  TCP 127.0.0.1:8021 (LISTEN)&lt;br /&gt;
ControlCe  632 imreoolberg   10u  IPv4 0xde3561cefae81e29      0t0  TCP *:7000 (LISTEN)&lt;br /&gt;
ControlCe  632 imreoolberg   12u  IPv4 0xbbbca5f5375388e5      0t0  TCP *:5000 (LISTEN)&lt;br /&gt;
rapportd   633 imreoolberg   10u  IPv4 0x7505a25821d3a7df      0t0  TCP *:49152 (LISTEN)&lt;br /&gt;
zabbix_ag 6815      zabbix    6u  IPv4 0xe7ca8a84e1c8509f      0t0  TCP *:10050 (LISTEN)&lt;br /&gt;
zabbix_ag 6816      zabbix    6u  IPv4 0xe7ca8a84e1c8509f      0t0  TCP *:10050 (LISTEN)&lt;br /&gt;
...&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* vaikimisi pfctl ei ole aktiivne, aga nt utm virtuaalse arvuti käivitamine aktiveerib (pfctl teeb utm arvutile src-nat teisendust&lt;br /&gt;
* pfctl laseb praktiliselt igasuguse liikluse läbi (nö tavaline brauser -&amp;gt; internet liiklus jms nö registreeritakse pfctl paketifiltriga, aga lubatakse läbi)&lt;br /&gt;
* 8021 on pfctl ftp-proxy mooduliga seotud&lt;br /&gt;
* 7000 ja 5000 pordid on seotud airdrop ja airport jms osakondadega (airport on vana aja nimetus everything-wifi kohta mac puhul)&lt;br /&gt;
&lt;br /&gt;
Misc&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# lsof -nP -i4UDP&lt;br /&gt;
COMMAND    PID           USER   FD   TYPE             DEVICE SIZE/OFF NODE NAME&lt;br /&gt;
launchd      1           root    7u  IPv4 0xfd237aa308fea29c      0t0  UDP *:67&lt;br /&gt;
launchd      1           root    8u  IPv4 0xfd237aa308fea29c      0t0  UDP *:67&lt;br /&gt;
launchd      1           root   39u  IPv4 0x8d461240652f3ced      0t0  UDP *:138&lt;br /&gt;
launchd      1           root   40u  IPv4 0xb4b96b1c5de038ec      0t0  UDP *:137&lt;br /&gt;
mDNSRespo  441 _mdnsresponder    6u  IPv4 0x2d5727fb23b4e854      0t0  UDP *:5353&lt;br /&gt;
mDNSRespo  441 _mdnsresponder   14u  IPv4 0x1ed59c3cb4235fee      0t0  UDP *:53&lt;br /&gt;
airportd   455           root    4u  IPv4  0x6e0c4f2c444299c      0t0  UDP *:*&lt;br /&gt;
airportd   455           root    9u  IPv6 0xea04c0f07ef2ac65      0t0  UDP *:*&lt;br /&gt;
airportd   455           root   11u  IPv4 0xb4a853f1977e96bf      0t0  UDP *:*&lt;br /&gt;
airportd   455           root   12u  IPv4 0x6e9d20d0d8a5c95f      0t0  UDP *:*&lt;br /&gt;
...&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Riistvara====&lt;br /&gt;
&lt;br /&gt;
Võrguliidese MTU muutmiseks&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % networksetup -listallnetworkservices&lt;br /&gt;
An asterisk (*) denotes that a network service is disabled.&lt;br /&gt;
USB 10/100/1000 LAN&lt;br /&gt;
USB 10/100/1G/2.5G LAN&lt;br /&gt;
USB 10/100/1G/2.5G LAN 2&lt;br /&gt;
Thunderbolt Bridge&lt;br /&gt;
Wi-Fi&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % networksetup -getMTU Wi-Fi&lt;br /&gt;
Active MTU: 1500 (Current Setting: 1500)&lt;br /&gt;
&lt;br /&gt;
# networksetup -setMTU Wi-Fi 1400&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Ruuting====&lt;br /&gt;
&lt;br /&gt;
ipv4 ruutingutabeli esitamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# netstat -nr -f inet&lt;br /&gt;
Routing tables&lt;br /&gt;
&lt;br /&gt;
Internet:&lt;br /&gt;
Destination        Gateway            Flags               Netif Expire&lt;br /&gt;
default            192.168.134.77     UGScg                 en0&lt;br /&gt;
127                127.0.0.1          UCS                   lo0&lt;br /&gt;
127.0.0.1          127.0.0.1          UH                    lo0&lt;br /&gt;
169.254            link#12            UCS                   en0      !&lt;br /&gt;
192.168.134        link#12            UCS                   en0      !&lt;br /&gt;
192.168.134.2/32   link#12            UCS                   en0      !&lt;br /&gt;
192.168.134.77/32  link#12            UCS                   en0      !&lt;br /&gt;
192.168.134.77     64:d1:54:a7:cc:99  UHLWIir               en0   1199&lt;br /&gt;
192.168.134.255    ff:ff:ff:ff:ff:ff  UHLWbI                en0      !&lt;br /&gt;
224.0.0/4          link#12            UmCS                  en0      !&lt;br /&gt;
224.0.0.251        1:0:5e:0:0:fb      UHmLWI                en0&lt;br /&gt;
255.255.255.255/32 link#12            UCS                   en0      !&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Võrk - bluetooth====&lt;br /&gt;
&lt;br /&gt;
Kuigi 2025 aastal müüdavate Apple Magic Keyboard puhul paljuski väljendatakse, et nad on kasutatavad wireless režiimis ja jääb mulje, et ainult nii, siis osutub, et tegelikult neil on toiteks mõeldud usb kaabel usb siiski ka andmevahetuseks võimaline. non-radio kasutamiseks&lt;br /&gt;
&lt;br /&gt;
* system setting - bluetooth osakonnas lülitada välja bluetooth terviklikult, näiteks&lt;br /&gt;
* klaviatuur jätkab töötamist&lt;br /&gt;
&lt;br /&gt;
====Võrk - wireless====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# wdutil info | head -n 44&lt;br /&gt;
————————————————————————————————————————————————————————————————————&lt;br /&gt;
NETWORK&lt;br /&gt;
————————————————————————————————————————————————————————————————————&lt;br /&gt;
    Primary IPv4         : en0 (Wi-Fi / 9B1345E5-7303-47E8-9C98-5C1D150E7921)&lt;br /&gt;
                         : 192.168.134.74&lt;br /&gt;
    Primary IPv6         : None&lt;br /&gt;
    DNS Addresses        : 1.1.1.1&lt;br /&gt;
    Apple                : Reachable&lt;br /&gt;
————————————————————————————————————————————————————————————————————&lt;br /&gt;
WIFI&lt;br /&gt;
————————————————————————————————————————————————————————————————————&lt;br /&gt;
    MAC Address          : &amp;lt;redacted&amp;gt; (hw=&amp;lt;redacted&amp;gt;)&lt;br /&gt;
    Interface Name       : en0&lt;br /&gt;
    Power                : On [On]&lt;br /&gt;
    Op Mode              : STA&lt;br /&gt;
    SSID                 : &amp;lt;redacted&amp;gt;&lt;br /&gt;
    BSSID                : &amp;lt;redacted&amp;gt;&lt;br /&gt;
    RSSI                 : -83 dBm&lt;br /&gt;
    CCA                  : 2 %&lt;br /&gt;
    Noise                : -94 dBm&lt;br /&gt;
    Tx Rate              : 65.0 Mbps&lt;br /&gt;
    Security             : WPA2 Personal&lt;br /&gt;
    PHY Mode             : 11ac&lt;br /&gt;
    MCS Index            : 1&lt;br /&gt;
    Guard Interval       : 400&lt;br /&gt;
    NSS                  : 1&lt;br /&gt;
    Channel              : 5g36/80&lt;br /&gt;
    Country Code         : EE&lt;br /&gt;
    Scan Cache Count     : 3&lt;br /&gt;
    NetworkServiceID     : 9B1345E5-7303-47E8-9C98-5C1D150E7921&lt;br /&gt;
    IPv4 Config Method   : DHCP&lt;br /&gt;
    IPv4 Address         : 192.168.134.74&lt;br /&gt;
    IPv4 Router          : 192.168.134.77&lt;br /&gt;
    IPv6 Config Method   : Automatic&lt;br /&gt;
    IPv6 Address         : fe80::ccb:dc0f:9b07:4271&lt;br /&gt;
    IPv6 Router          : None&lt;br /&gt;
    DNS                  : 1.1.1.1&lt;br /&gt;
    BTC Mode             : Off&lt;br /&gt;
    Desense              :&lt;br /&gt;
    Chain Ack            : []&lt;br /&gt;
    BTC Profile 2.4GHz   : Disabled&lt;br /&gt;
    BTC Profile 5GHz     : Disabled&lt;br /&gt;
    Sniffer Supported    : YES&lt;br /&gt;
    Supports 6e          : Yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* alumiselt pildilt tunneb ära sama info, nt channel 5g36/80&lt;br /&gt;
* 11ac tähistab protokolli 802.11ac&lt;br /&gt;
&lt;br /&gt;
Visuaalne kujutis samas olukorras&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260718-macos-wifi-01.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
====SSH kaugligipääs====&lt;br /&gt;
&lt;br /&gt;
Eemalt ligipääsu võimaldamiseks, ei pruugi olla hea mõte&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260706-macos-ssh-remote-access-01.png|600px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* Remote Login&lt;br /&gt;
&lt;br /&gt;
===Tulemüür===&lt;br /&gt;
&lt;br /&gt;
Mõisted&lt;br /&gt;
&lt;br /&gt;
* ALF - Application Layer Firewall&lt;br /&gt;
* PF - Packet filter&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* MacOS tulemüüri lahendus on kahe kihiline, eemalt saabuva liiklusega tegeleb esmalt pf ja seejärel alf&lt;br /&gt;
* pf töötab ankrute abil (nii filtrimise kui nö teisenduse osas)&lt;br /&gt;
* pf aknrute sisu tekitatakse ka dünaamiliselt - st parasjagu mälus olevale seisule vastavaid faile ei ole failisüsteemis&lt;br /&gt;
* custom pf osa asub lisatud ankru sees - ee.pri.auul.rules&lt;br /&gt;
&lt;br /&gt;
====Tulemüür - ALF====&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* ALF põhimõtteliselt tegeleb macos enda operatsioonisüsteemis töötavate protsessidega&lt;br /&gt;
* macos platvormil töötav virtuaalne arvuti on ALF vaatest üks protsess (ta ei näe sinna sisse)&lt;br /&gt;
* ALF tulemüüris ei tegeleta ip aadresside ega portidega&lt;br /&gt;
* ALF tulemüür tegeleb ainult siseneva liiklus piiramisega (väljuvaga ei tegele üldse)&lt;br /&gt;
&lt;br /&gt;
ALF tulemüüri seadistamine toimub&lt;br /&gt;
&lt;br /&gt;
 System Settings -&amp;gt; Network -&amp;gt; Firewall&lt;br /&gt;
&lt;br /&gt;
ning paistab selline pilt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260808-macos-fw-02.png|600px]]&lt;br /&gt;
&lt;br /&gt;
Pressides 'Options ...' paistab selline pilt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260808-macos-fw-01.png|600px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
====Tulemüür - PF====&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* pf tulemüür tegeleb nii siseneva kui väljuva liiklusega&lt;br /&gt;
&lt;br /&gt;
PF mälus peale custom muudatust&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -sr&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
scrub-anchor &amp;quot;com.apple/*&amp;quot; all fragment reassemble&lt;br /&gt;
scrub-anchor &amp;quot;com.apple.internet-sharing&amp;quot; all fragment reassemble&lt;br /&gt;
anchor &amp;quot;ee.pri.auul.rules&amp;quot; all&lt;br /&gt;
anchor &amp;quot;com.apple/*&amp;quot; all&lt;br /&gt;
anchor &amp;quot;com.apple.internet-sharing&amp;quot; all&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -a ee.pri.auul.rules -sr&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
pass log quick on en0 proto tcp from any to any port = 443 flags S/SA keep state&lt;br /&gt;
pass on en0 proto tcp all flags S/SA keep state&lt;br /&gt;
pass on en0 proto udp all keep state&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -sn&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
nat-anchor &amp;quot;com.apple/*&amp;quot; all&lt;br /&gt;
nat-anchor &amp;quot;com.apple.internet-sharing&amp;quot; all&lt;br /&gt;
rdr-anchor &amp;quot;com.apple/*&amp;quot; all&lt;br /&gt;
rdr-anchor &amp;quot;com.apple.internet-sharing&amp;quot; all&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* pf filter osakonnas on lisaks default kooseisule sissekanne 'anchor &amp;quot;ee.pri.auul.rules&amp;quot; all'&lt;br /&gt;
* esitatakse ankur ee.pri.auul.rules sisu&lt;br /&gt;
* pf filter nat ja rdr osakonnas ei ole erinevusi default'is&lt;br /&gt;
&lt;br /&gt;
Failisüsteemi sisu&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# find /etc/pf* -type f&lt;br /&gt;
/etc/pf.anchors/ee.pri.auul.rules&lt;br /&gt;
/etc/pf.anchors/com.apple&lt;br /&gt;
/etc/pf.conf&lt;br /&gt;
/etc/pf.os&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käsundamine, reeglite kehtestamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -a ee.pri.auul.rules -f /etc/pf.anchors/ee.pri.auul.rules&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ip addresside tabeli kasutamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -a ee.pri.auul.rules -sr&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
block drop log quick on en0 proto tcp from any to &amp;lt;blocked_hosts_https&amp;gt; port = 443&lt;br /&gt;
pass log quick on en0 proto tcp from any to any port = 443 flags S/SA keep state&lt;br /&gt;
pass on en0 proto tcp all flags S/SA keep state&lt;br /&gt;
pass on en0 proto udp all keep state&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -a ee.pri.auul.rules -t blocked_hosts_https -T show&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
   10.154.221.53&lt;br /&gt;
   10.154.221.54&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning aknru sisule vastav seadistusfail&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# cat /etc/pf.anchors/ee.pri.auul.rules&lt;br /&gt;
table &amp;lt;blocked_hosts_https&amp;gt; { 10.154.221.53, 10.154.221.54 }&lt;br /&gt;
&lt;br /&gt;
block quick log on en0 proto tcp to &amp;lt;blocked_hosts_https&amp;gt; port 443&lt;br /&gt;
pass quick log on en0 proto tcp to any port 443&lt;br /&gt;
pass on en0 proto tcp&lt;br /&gt;
pass on en0 proto udp&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
tabeli sisu saab muuta käigult&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -a ee.pri.auul.rules -t blocked_hosts_https -T add 10.0.113.9&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
1/1 addresses added.&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -a ee.pri.auul.rules -t blocked_hosts_https -T show&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
   10.0.113.9&lt;br /&gt;
   10.154.221.53&lt;br /&gt;
   10.154.221.54&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -a ee.pri.auul.rules -t blocked_hosts_https -T delete 10.0.113.9&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
1/1 addresses deleted.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Tarkvara haldus===&lt;br /&gt;
&lt;br /&gt;
====Mõisted====&lt;br /&gt;
&lt;br /&gt;
* DMG - disk image&lt;br /&gt;
&lt;br /&gt;
====Sissejuhatus====&lt;br /&gt;
&lt;br /&gt;
Üldiselt tekib tarkvara macos süsteemi kolmest allikast&lt;br /&gt;
&lt;br /&gt;
* süsteemne tarkvara - nö süsteemi enda paigaldamise tagajärel, nt Safari brauser&lt;br /&gt;
* App Store - apple.com standardne viis tarkvara levitada, nt Yubico Authenticator&lt;br /&gt;
* tootja levitab - igasugused huvilised, ausama ja vähem ausamad levitavad  .dmg formaadis tõmmist oma veebikohas/repos/jms - nt BetterTouchTool&lt;br /&gt;
&lt;br /&gt;
Tarkvara paigaldamisel võiks eelistada App Store lahendust võimalusel&lt;br /&gt;
&lt;br /&gt;
* tarkvara on läbinud teatud turvalisuse jms kaanonitega seotud protseduurid&lt;br /&gt;
* paigaldamise järgne uuendamine toimub automaatselt, sarnaselt põhisüsteemi tarkvaraga&lt;br /&gt;
&lt;br /&gt;
Rakenduste jaoks on üldiselt kolm asukohta failisüsteemis&lt;br /&gt;
&lt;br /&gt;
* /System/Applications - read only&lt;br /&gt;
* /Applications - read write&lt;br /&gt;
* ~/Applications ehk nt /Users/imreoolberg/Applications - read write&lt;br /&gt;
&lt;br /&gt;
~/Applications kataloogi on realistlik paigaldada nö lihtsat tarkvara, nt mis ei sisalda kernel extensioneid vms (nt OpenVPN ei saa, aga XCA saab). Paigaldamine toimub Finder gui liideses .dmg sees oleva .app kataloogi vedamise teel ~/Applications kataloogi või käsureal nt&lt;br /&gt;
&lt;br /&gt;
 $ ditto /Volumes/XCA/xca.app ~/Applications&lt;br /&gt;
&lt;br /&gt;
====Tarkvara allikad====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
Mitte-ametlikud registrid&lt;br /&gt;
&lt;br /&gt;
* https://www.macupdate.com/&lt;br /&gt;
* https://www.apponic.com/mac/&lt;br /&gt;
&lt;br /&gt;
====Tööpõhimõte - drag-and-drop install====&lt;br /&gt;
&lt;br /&gt;
Tundub, et lihtsamal juhul tarkvara paigaldamine seisneb lihtsalt failide kopeerimises .dmg failist arvuti kataloogi /Applications. .dmg faili moodustamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % hdiutil create -ov -fs &amp;quot;APFS&amp;quot; -size 200m -volname &amp;quot;SimpleCalc&amp;quot; MyDisk.dmg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
monteerimine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % hdiutil attach MyDisk.dmg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Sisu moodustamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % date &amp;gt; /Volumes/SimpleCalc/testfile.txt&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
lahti ühendamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % hdiutil detach /Volumes/SimpleCalc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
teisendamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % hdiutil convert MyDisk.dmg -format UDZO -o SimpleCalc-1.0.dmg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui on soov läbi proovida nö omatehtud .dmg ja elamus, siis sobib&lt;br /&gt;
&lt;br /&gt;
* mingi olemasolev lihtne .app põhine rakendus võtta aluseks - nt xca rakendus&lt;br /&gt;
* tema sisu kopeerida omatehtud .dmg sisse&lt;br /&gt;
* lõpuks selle abil tarkvara paigaldada&lt;br /&gt;
&lt;br /&gt;
Osutub, et kui Finderis öelda Open siis monteeritaks .dmg nagu virtuaalne failipõhine plokkseade, mille juurkataloogi sisuks on peamiselt kaks sissekannet&lt;br /&gt;
&lt;br /&gt;
* link /Applications kataloogile&lt;br /&gt;
* xca.app kataloog rakendusega&lt;br /&gt;
&lt;br /&gt;
Ja Open avab ka nö erilises vaates Finderi, kus on näha nö traditsiooniline hiirega drag-and-drop install vaade, tehniliselt toimub tavaline kataloog-kopeeritakse-kataloogi muudatus.&lt;br /&gt;
&lt;br /&gt;
MacOS sellist drag viisil tehtud tarkvara paigalduse ei registreeri kuskil keskses tarkvara-registris vms. Selline tarkvara paigaldamine on tehniliselt kataloogi kopeerimine, millega kaasneb signatuuri kontroll jms administratiivne element.&lt;br /&gt;
&lt;br /&gt;
====Tööpõhimõte - installer packages====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$ pkgutil --packages&lt;br /&gt;
$ pkgutil --files paketinimi&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Paigaldatud tarkvara nimekirja esitamine====&lt;br /&gt;
&lt;br /&gt;
GUI&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
System Settings -&amp;gt; General -&amp;gt; System report -&amp;gt; Software -&amp;gt; Applications -&amp;gt; not obtained-from Apple&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
käsurealt&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % system_profiler SPApplicationsDataType | grep -B 3 -A 5 &amp;quot;Identified De&amp;quot; | head -n 20&lt;br /&gt;
    Google Chrome:&lt;br /&gt;
&lt;br /&gt;
      Version: 140.0.7339.81&lt;br /&gt;
      Obtained from: Identified Developer&lt;br /&gt;
      Last Modified: 30.08.2025, 01:47&lt;br /&gt;
      Kind: Universal&lt;br /&gt;
      Signed by: Developer ID Application: Google LLC (EQHXZ8M8AV), Developer ID Certification Authority, Apple Root CA&lt;br /&gt;
      Location: /Applications/Google Chrome.app&lt;br /&gt;
      Get Info String: Google Chrome 140.0.7339.81, Copyright 2025 Google LLC. All rights reserved.&lt;br /&gt;
--&lt;br /&gt;
    iTerm:&lt;br /&gt;
&lt;br /&gt;
      Version: 3.5.14&lt;br /&gt;
      Obtained from: Identified Developer&lt;br /&gt;
      Last Modified: 16.05.2025, 02:59&lt;br /&gt;
      Kind: Universal&lt;br /&gt;
      Signed by: Developer ID Application: GEORGE NACHMAN (H7V7XYVQ7D), Developer ID Certification Authority, Apple Root CA&lt;br /&gt;
      Location: /Applications/iTerm.app&lt;br /&gt;
      Get Info String: 3.5.14&lt;br /&gt;
--&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Üks viis on küsida failisüsteemis&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ls -ld /Applications/* | grep imreoo&lt;br /&gt;
drwxr-xr-x@ 3 imreoolberg  staff   96 Sep  3 11:10 /Applications/BetterTouchTool.app&lt;br /&gt;
drwxrwxr-x@ 3 imreoolberg  admin   96 Aug 30 01:47 /Applications/Google Chrome.app&lt;br /&gt;
drwxr-xr-x@ 3 imreoolberg  staff   96 May 16 02:59 /Applications/iTerm.app&lt;br /&gt;
drwxr-xr-x@ 3 imreoolberg  admin   96 Apr  8 08:11 /Applications/UTM.app&lt;br /&gt;
drwxr-xr-x@ 3 imreoolberg  admin   96 Jul 25 15:41 /Applications/Visual Studio Code.app&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ls -ld /Applications/* | grep qdigi&lt;br /&gt;
drwxr-xr-x@ 3 root         wheel   96 Sep  8 16:56 /Applications/qdigidoc4.app&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* sõltuvalt paigaldusviisist on faili omanik erinev&lt;br /&gt;
* põhimõtteliselt tekib sellisest lähenemisest probleeme, nt mis siis kui süsteemil on mitu kasutajat, installinud kasutaja eemaldatakse jne - üks viis on kasutada süsteemis ühte non-personal administraator kasutajat kes tegeleb tarkvara paigaldamisega jms, ja ülejäänud kasutavad tarkvara&lt;br /&gt;
* @ tähistab asjaolu, et failiga on seotud apfs failisüsteemi extended attributs omadused, nt registreeritakse sedasi autor&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % xattr -p com.apple.appstore.vendor_name &amp;quot;/Applications/Yubico Authenticator.app&amp;quot;&lt;br /&gt;
Yubico&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Paigaldamine - App Store====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
[[Fail:20250908-app-store-yubico-authenticator-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* pressida Get -&amp;gt; Install -&amp;gt; Open&lt;br /&gt;
* tarkvara 'Obtained from' väärtuseks on 'App store'&lt;br /&gt;
* online otsing - https://www.apple.com/us/search/yubico?src=globalnav&lt;br /&gt;
&lt;br /&gt;
====Paigaldamine - tootja juurest kopeerides====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Tarkvara uuendamine====&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* tarkvara uuendusi ei väljastata kindlaksmääratud aegadel (nt nagu Ubuntu või OpenBSD puhul)&lt;br /&gt;
* tarkvara uuendusi väljastatakse mitmel korral aastas ja vastavalt vajadusele&lt;br /&gt;
* tarkvara uuendused jaotuvad: 1. turva-uuendused, 2. vigade parandused, 3. funktsionaalsed muudatused&lt;br /&gt;
* tarkvara uuendusi koheldatakse terviklikult, st ei ole eraldi nt süsteemi osas ja rakendustarkvara, või pakettide nimekiri, millest saab  teha käesoleva uuenduse korra jaoks valiku&lt;br /&gt;
&lt;br /&gt;
Nt 2025 aastal on olnud selline uuenduste ajalugu&lt;br /&gt;
&lt;br /&gt;
* January 27: macOS Sequoia 15.3, macOS Sonoma 14.7.3, and macOS Ventura 13.7.3 were released with security patches.&lt;br /&gt;
* February 10: An urgent security update, macOS Sequoia 15.3.1, was released.&lt;br /&gt;
* March 11: macOS Sequoia 15.3.2 was released, addressing security vulnerabilities in WebKit.&lt;br /&gt;
* March 31: macOS Sequoia 15.4, macOS Sonoma 14.7.5, and macOS Ventura 13.7.5 were released.&lt;br /&gt;
* April 16: macOS Sequoia 15.4.1 was released, providing security patches.&lt;br /&gt;
* May 12: macOS Sequoia 15.5, macOS Sonoma 14.7.6, and macOS Ventura 13.7.6 were released.&lt;br /&gt;
* July 29: macOS Sequoia 15.6, macOS Sonoma 14.7.7, and macOS Ventura 13.7.7 were released.&lt;br /&gt;
* August 20: macOS Sequoia 15.6.1 was released with security updates.&lt;br /&gt;
&lt;br /&gt;
Käsundamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % sw_vers&lt;br /&gt;
ProductName:		macOS&lt;br /&gt;
ProductVersion:		15.3&lt;br /&gt;
BuildVersion:		24D2059&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % softwareupdate -l&lt;br /&gt;
Software Update Tool&lt;br /&gt;
&lt;br /&gt;
Finding available software&lt;br /&gt;
Software Update found the following new or updated software:&lt;br /&gt;
* Label: macOS Sequoia 15.6.1-24G90&lt;br /&gt;
	Title: macOS Sequoia 15.6.1, Version: 15.6.1, Size: 6160384KiB, Recommended: YES, Action: restart,&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Tarkvara uuendamine - App Store====&lt;br /&gt;
&lt;br /&gt;
App Store rakendus vasakus paneelis on kõige all valik&lt;br /&gt;
&lt;br /&gt;
 Updates&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251203-macos-app-store-updates-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
===Logi===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
Kui klaviatuuri ja hiire kasutamine olid ebastabiilsed, siis soovitas gemini.google midagi sellist küsida, ei tea mis siit järeldada&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % log show --predicate 'process == &amp;quot;WindowServer&amp;quot;' --style syslog --last 40m| grep -i skyl | tail -n 10&lt;br /&gt;
2026-07-06 00:49:00.495406+0300  localhost WindowServer[419]: (SkyLight) [com.apple.SkyLight:default] _CGXPackagesSetWindowConstraints: Invalid window&lt;br /&gt;
2026-07-06 00:49:00.600614+0300  localhost WindowServer[419]: (SkyLight) [com.apple.SkyLight:KeyboardEvent] delivery manager destinations for kCGSEventKeyDown event: &amp;lt;keyboardFocus; pid: 2922; token: viewbridge-key-window&amp;gt;&lt;br /&gt;
2026-07-06 00:49:00.751674+0300  localhost WindowServer[419]: (SkyLight) [com.apple.SkyLight:KeyboardEvent] kCGSEventKeyUp was part of a sequence with destination &amp;lt;keyboardFocus; pid: 2922; token: viewbridge-key-window&amp;gt;&lt;br /&gt;
2026-07-06 00:49:00.767823+0300  localhost WindowServer[419]: (SkyLight) [com.apple.SkyLight:KeyboardEvent] delivery manager destinations for kCGSEventKeyDown event: &amp;lt;keyboardFocus; pid: 2922; token: viewbridge-key-window&amp;gt;&lt;br /&gt;
2026-07-06 00:49:00.824865+0300  localhost WindowServer[419]: (SkyLight) [com.apple.SkyLight:default] pid 771 failed to act on a ping it dequeued before timing out.&lt;br /&gt;
2026-07-06 00:49:00.847454+0300  localhost WindowServer[419]: (SkyLight) [com.apple.SkyLight:KeyboardEvent] kCGSEventKeyUp was part of a sequence with destination &amp;lt;keyboardFocus; pid: 2922; token: viewbridge-key-window&amp;gt;&lt;br /&gt;
2026-07-06 00:49:01.083920+0300  localhost WindowServer[419]: (SkyLight) [com.apple.SkyLight:KeyboardEvent] delivery manager destinations for kCGSEventKeyDown event: &amp;lt;keyboardFocus; pid: 2922; token: viewbridge-key-window&amp;gt;&lt;br /&gt;
2026-07-06 00:49:01.175320+0300  localhost WindowServer[419]: (SkyLight) [com.apple.SkyLight:KeyboardEvent] kCGSEventKeyUp was part of a sequence with destination &amp;lt;keyboardFocus; pid: 2922; token: viewbridge-key-window&amp;gt;&lt;br /&gt;
2026-07-06 00:49:01.498496+0300  localhost WindowServer[419]: (SkyLight) [com.apple.SkyLight:default] _CGXPackagesSetWindowConstraints: Invalid window&lt;br /&gt;
2026-07-06 00:49:01.498503+0300  localhost WindowServer[419]: (SkyLight) [com.apple.SkyLight:default] _CGXPackagesSetWindowConstraints: Invalid window&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Misc===&lt;br /&gt;
&lt;br /&gt;
====Screen Lock====&lt;br /&gt;
&lt;br /&gt;
Tundub, et caffeinate on hästi efektiivne&lt;br /&gt;
&lt;br /&gt;
 $ caffeinate -di&lt;br /&gt;
&lt;br /&gt;
====Watchdog====&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* hardware watchdog on paratamatult sisse lülitatud&lt;br /&gt;
* software watchdog on seaditatav, vaikimisi on sisse lülitatud&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
TODO&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Programm====&lt;br /&gt;
&lt;br /&gt;
Käivitamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % open -a BetterTouchTool&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ %&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % &amp;quot;/Applications/Yubico Authenticator.app/Contents/MacOS/Yubico Authenticator&amp;quot;&lt;br /&gt;
13:09:53.164 [desktop.init] INFO: Logging initialized, outputting to stderr&lt;br /&gt;
13:09:53.173 [desktop.init] INFO: Window hidden on startup: false&lt;br /&gt;
13:09:53.174 [desktop.init] INFO: Starting Helper subprocess: /Applications/Yubico Authenticator.app/Contents/Resources/helper/authenticator-helper&lt;br /&gt;
13:09:53.175 [desktop.init] INFO: Helper process started&lt;br /&gt;
13:09:53.176 [main] INFO: Running Yubico Authenticator...&lt;br /&gt;
{app_version: 7.2.3, dart: 3.8.1 (stable) (Wed May 28 00:47:25 2025 -0700) on &amp;quot;macos_arm64&amp;quot;, os: macos, os_version: Version 15.6.1 (Build 24G90)}&lt;br /&gt;
13:09:53.302 [helper.ykman.logging] INFO: Logging at level: INFO&lt;br /&gt;
13:09:53.302 [helper.helper.device] INFO: Log level set to: INFO&lt;br /&gt;
13:09:53.302 [desktop.init] INFO: Helper log level set&lt;br /&gt;
13:09:53.327 [desktop.devices] INFO: USB state change&lt;br /&gt;
{&amp;quot;data&amp;quot;:{&amp;quot;state&amp;quot;:5740354900026072187,&amp;quot;pids&amp;quot;:{}},&amp;quot;actions&amp;quot;:[&amp;quot;get&amp;quot;,&amp;quot;scan&amp;quot;],&amp;quot;children&amp;quot;:{}}&lt;br /&gt;
13:09:53.327 [desktop.devices] INFO: USB state updated, unaccounted for: {}&lt;br /&gt;
..&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
edasi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# file &amp;quot;/Applications/Yubico Authenticator.app/Contents/MacOS/Yubico Authenticator&amp;quot;&lt;br /&gt;
/Applications/Yubico Authenticator.app/Contents/MacOS/Yubico Authenticator: Mach-O universal binary with 2 architectures: [x86_64:Mach-O 64-bit executable x86_64] [arm64:Mach-O 64-bit executable arm64]&lt;br /&gt;
/Applications/Yubico Authenticator.app/Contents/MacOS/Yubico Authenticator (for architecture x86_64):	Mach-O 64-bit executable x86_64&lt;br /&gt;
/Applications/Yubico Authenticator.app/Contents/MacOS/Yubico Authenticator (for architecture arm64):	Mach-O 64-bit executable arm64&lt;br /&gt;
Imres-MacBook-Air:/ root#&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air Documents % cat hello.c&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main() {&lt;br /&gt;
    printf(&amp;quot;Hello, World!\n&amp;quot;);&lt;br /&gt;
    return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kompileerimine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air Documents % clang hello.c -o hello&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
käivitamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air Documents % ./hello&lt;br /&gt;
Hello, World!&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
otool abil binary uurimine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air Documents % otool -L hello&lt;br /&gt;
hello:&lt;br /&gt;
	/usr/lib/libSystem.B.dylib (compatibility version 1.0.0, current version 1351.0.0)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
yubico authenticator binary uurimine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# otool -L &amp;quot;/Applications/Yubico Authenticator.app/Contents/MacOS/Yubico Authenticator&amp;quot;&lt;br /&gt;
/Applications/Yubico Authenticator.app/Contents/MacOS/Yubico Authenticator (architecture x86_64):&lt;br /&gt;
	@rpath/desktop_drop.framework/Versions/A/desktop_drop (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/file_picker.framework/Versions/A/file_picker (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/local_notifier.framework/Versions/A/local_notifier (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/path_provider_foundation.framework/Versions/A/path_provider_foundation (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/screen_retriever_macos.framework/Versions/A/screen_retriever_macos (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/shared_preferences_foundation.framework/Versions/A/shared_preferences_foundation (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/tray_manager.framework/Versions/A/tray_manager (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/url_launcher_macos.framework/Versions/A/url_launcher_macos (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/window_manager.framework/Versions/A/window_manager (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	/usr/lib/libobjc.A.dylib (compatibility version 1.0.0, current version 228.0.0)&lt;br /&gt;
	/usr/lib/libSystem.B.dylib (compatibility version 1.0.0, current version 1345.120.2)&lt;br /&gt;
	/System/Library/Frameworks/AppKit.framework/Versions/C/AppKit (compatibility version 45.0.0, current version 2487.60.105)&lt;br /&gt;
	/usr/lib/swift/libswiftCore.dylib (compatibility version 1.0.0, current version 0.0.0)&lt;br /&gt;
	/usr/lib/swift/libswiftCoreAudio.dylib (compatibility version 1.0.0, current version 6.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftCoreFoundation.dylib (compatibility version 1.0.0, current version 120.100.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftCoreImage.dylib (compatibility version 1.0.0, current version 2.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftCoreMedia.dylib (compatibility version 1.0.0, current version 3110.8.2, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftDarwin.dylib (compatibility version 1.0.0, current version 0.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftDispatch.dylib (compatibility version 1.0.0, current version 41.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftIOKit.dylib (compatibility version 1.0.0, current version 1.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftMetal.dylib (compatibility version 1.0.0, current version 343.19.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftOSLog.dylib (compatibility version 1.0.0, current version 4.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftObjectiveC.dylib (compatibility version 1.0.0, current version 8.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftQuartzCore.dylib (compatibility version 1.0.0, current version 3.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftUniformTypeIdentifiers.dylib (compatibility version 1.0.0, current version 791.2.12, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftXPC.dylib (compatibility version 1.0.0, current version 36.100.8, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftos.dylib (compatibility version 1.0.0, current version 1049.100.4, weak)&lt;br /&gt;
	@rpath/FlutterMacOS.framework/Versions/A/FlutterMacOS (compatibility version 0.0.0, current version 0.0.0)&lt;br /&gt;
	/usr/lib/swift/libswiftFoundation.dylib (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	/usr/lib/swift/libswiftAppKit.dylib (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	/usr/lib/swift/libswiftCoreGraphics.dylib (compatibility version 1.0.0, current version 120.100.0, weak)&lt;br /&gt;
/Applications/Yubico Authenticator.app/Contents/MacOS/Yubico Authenticator (architecture arm64):&lt;br /&gt;
	@rpath/desktop_drop.framework/Versions/A/desktop_drop (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/file_picker.framework/Versions/A/file_picker (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/local_notifier.framework/Versions/A/local_notifier (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/path_provider_foundation.framework/Versions/A/path_provider_foundation (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/screen_retriever_macos.framework/Versions/A/screen_retriever_macos (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/shared_preferences_foundation.framework/Versions/A/shared_preferences_foundation (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/tray_manager.framework/Versions/A/tray_manager (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/url_launcher_macos.framework/Versions/A/url_launcher_macos (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/window_manager.framework/Versions/A/window_manager (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	/usr/lib/libobjc.A.dylib (compatibility version 1.0.0, current version 228.0.0)&lt;br /&gt;
	/usr/lib/libSystem.B.dylib (compatibility version 1.0.0, current version 1345.120.2)&lt;br /&gt;
	/System/Library/Frameworks/AppKit.framework/Versions/C/AppKit (compatibility version 45.0.0, current version 2487.60.105)&lt;br /&gt;
	/usr/lib/swift/libswiftCore.dylib (compatibility version 1.0.0, current version 0.0.0)&lt;br /&gt;
	/usr/lib/swift/libswiftCoreAudio.dylib (compatibility version 1.0.0, current version 6.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftCoreFoundation.dylib (compatibility version 1.0.0, current version 120.100.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftCoreImage.dylib (compatibility version 1.0.0, current version 2.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftCoreMedia.dylib (compatibility version 1.0.0, current version 3110.8.2, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftDarwin.dylib (compatibility version 1.0.0, current version 0.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftDispatch.dylib (compatibility version 1.0.0, current version 41.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftIOKit.dylib (compatibility version 1.0.0, current version 1.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftMetal.dylib (compatibility version 1.0.0, current version 343.19.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftOSLog.dylib (compatibility version 1.0.0, current version 4.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftObjectiveC.dylib (compatibility version 1.0.0, current version 8.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftQuartzCore.dylib (compatibility version 1.0.0, current version 3.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftUniformTypeIdentifiers.dylib (compatibility version 1.0.0, current version 791.2.12, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftXPC.dylib (compatibility version 1.0.0, current version 36.100.8, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftos.dylib (compatibility version 1.0.0, current version 1049.100.4, weak)&lt;br /&gt;
	@rpath/FlutterMacOS.framework/Versions/A/FlutterMacOS (compatibility version 0.0.0, current version 0.0.0)&lt;br /&gt;
	/usr/lib/swift/libswiftFoundation.dylib (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	/usr/lib/swift/libswiftAppKit.dylib (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	/usr/lib/swift/libswiftCoreGraphics.dylib (compatibility version 1.0.0, current version 120.100.0, weak)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* @rpath viitab rakenduse kapsli sisestele ressurssidele&lt;br /&gt;
&lt;br /&gt;
====dtruss====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# dtruss -p 65630 2&amp;gt;&amp;amp;1 | tail -n 1&lt;br /&gt;
&lt;br /&gt;
: probe description syscall:::entry does not match any probes. System Integrity Protection is on&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air Documents % dtruss ./hello&lt;br /&gt;
dtrace: system integrity protection is on, some features will not be available&lt;br /&gt;
dtrace: failed to initialize dtrace: DTrace requires additional privileges&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Screenshot====&lt;br /&gt;
&lt;br /&gt;
Tähistatud ala&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Command + Shift + 4&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kogu ekraan&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Command + Shift + 3&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Screen cast&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Command + Shift + 5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Vaikimisi asub pildistus iseloomuliku nimega failis desktopil.&lt;br /&gt;
&lt;br /&gt;
===Süsteemi taastamine===&lt;br /&gt;
&lt;br /&gt;
====Recovery meedia ettevalmistamine====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# diskutil eraseDisk JHFS+ &amp;quot;MyVolume&amp;quot; /dev/disk4&lt;br /&gt;
Started erase on disk4&lt;br /&gt;
Unmounting disk&lt;br /&gt;
Creating the partition map&lt;br /&gt;
Waiting for partitions to activate&lt;br /&gt;
Formatting disk4s2 as Mac OS Extended (Journaled) with name MyVolume&lt;br /&gt;
Initialized /dev/rdisk4s2 as a 28 GB case-insensitive HFS Plus volume with a 8192k journal&lt;br /&gt;
Mounting disk&lt;br /&gt;
Finished erase on disk4&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:/ root# /Applications/Install\ macOS\ Sequoia.app/Contents/Resources/createinstallmedia --volume /Volumes/MyVolume&lt;br /&gt;
Ready to start.&lt;br /&gt;
To continue we need to erase the volume at /Volumes/MyVolume.&lt;br /&gt;
If you wish to continue type (Y) then press return: y&lt;br /&gt;
Erasing disk: 0%... 10%... 20%... 30%... 100%&lt;br /&gt;
Copying essential files...&lt;br /&gt;
Copying the macOS RecoveryOS...&lt;br /&gt;
Making disk bootable...&lt;br /&gt;
Copying to disk: 0%... 10%... 20%... 30%... 40%... 50%... 60%... 70%... 80%... 90%... 100%&lt;br /&gt;
Install media now available at &amp;quot;/Volumes/Install macOS Sequoia&amp;quot;&lt;br /&gt;
Imres-MacBook-Air:/ root# echo $?&lt;br /&gt;
0&lt;br /&gt;
&lt;br /&gt;
# diskutil unmount /Volumes/Install\ macOS\ Sequoia&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Protseduur&lt;br /&gt;
&lt;br /&gt;
1. Create a New APFS Volume&lt;br /&gt;
The first step is to create a new, separate volume on your internal drive where you will restore the backup.&lt;br /&gt;
&lt;br /&gt;
Boot from your USB installer by holding the Option key on startup.&lt;br /&gt;
&lt;br /&gt;
In the macOS Utilities window, select Disk Utility and click Continue.&lt;br /&gt;
&lt;br /&gt;
In Disk Utility, go to the menu bar and select View &amp;gt; Show All Devices.&lt;br /&gt;
&lt;br /&gt;
In the sidebar, select the APFS container (the device, not the volume) that holds your current macOS installation.&lt;br /&gt;
&lt;br /&gt;
Click the + button in the toolbar to add a new APFS volume.&lt;br /&gt;
&lt;br /&gt;
Give the new volume a name (e.g., &amp;quot;macOS Restored&amp;quot;) and click Add. This process is very fast as APFS volumes share the same free space.&lt;br /&gt;
&lt;br /&gt;
Once the new volume appears in the sidebar, close Disk Utility.&lt;br /&gt;
&lt;br /&gt;
2. Restore the Backup to the New Volume&lt;br /&gt;
Now that the new volume is ready, you can restore your Time Machine backup to it.&lt;br /&gt;
&lt;br /&gt;
From the macOS Utilities window, select Restore From Time Machine Backup and click Continue.&lt;br /&gt;
&lt;br /&gt;
Follow the on-screen instructions, selecting your Time Machine backup drive when prompted.&lt;br /&gt;
&lt;br /&gt;
When the installer asks you to choose a destination disk, you will see your original macOS volume and the new &amp;quot;macOS Restored&amp;quot; volume you just created.&lt;br /&gt;
&lt;br /&gt;
Select the new &amp;quot;macOS Restored&amp;quot; volume as the destination for the restoration. The installer will then proceed to restore the system to that specific volume only.&lt;br /&gt;
&lt;br /&gt;
After the restoration is complete, you can restart your Mac and, by holding down the Option key, you will be able to choose between your original macOS system and the restored system on the second volume.&lt;br /&gt;
&lt;br /&gt;
===homebrew===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imre@imre-mac ~ % /bin/bash -c &amp;quot;$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)&amp;quot;&lt;br /&gt;
==&amp;gt; Checking for `sudo` access (which may request your password)...&lt;br /&gt;
Password:&lt;br /&gt;
==&amp;gt; This script will install:&lt;br /&gt;
/opt/homebrew/bin/brew&lt;br /&gt;
/opt/homebrew/share/doc/homebrew&lt;br /&gt;
/opt/homebrew/share/man/man1/brew.1&lt;br /&gt;
/opt/homebrew/share/zsh/site-functions/_brew&lt;br /&gt;
/opt/homebrew/etc/bash_completion.d/brew&lt;br /&gt;
/opt/homebrew&lt;br /&gt;
/etc/paths.d/homebrew&lt;br /&gt;
==&amp;gt; The following new directories will be created:&lt;br /&gt;
/opt/homebrew/bin&lt;br /&gt;
/opt/homebrew/etc&lt;br /&gt;
/opt/homebrew/include&lt;br /&gt;
/opt/homebrew/lib&lt;br /&gt;
/opt/homebrew/sbin&lt;br /&gt;
/opt/homebrew/share&lt;br /&gt;
/opt/homebrew/var&lt;br /&gt;
/opt/homebrew/opt&lt;br /&gt;
/opt/homebrew/share/zsh&lt;br /&gt;
/opt/homebrew/share/zsh/site-functions&lt;br /&gt;
/opt/homebrew/var/homebrew&lt;br /&gt;
/opt/homebrew/var/homebrew/linked&lt;br /&gt;
/opt/homebrew/Cellar&lt;br /&gt;
/opt/homebrew/Caskroom&lt;br /&gt;
/opt/homebrew/Frameworks&lt;br /&gt;
==&amp;gt; The Xcode Command Line Tools will be installed.&lt;br /&gt;
&lt;br /&gt;
Press RETURN/ENTER to continue or any other key to abort:&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /usr/bin/install -d -o root -g wheel -m 0755 /opt/homebrew&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /bin/mkdir -p /opt/homebrew/bin /opt/homebrew/etc /opt/homebrew/include /opt/homebrew/lib /opt/homebrew/sbin /opt/homebrew/share /opt/homebrew/var /opt/homebrew/opt /opt/homebrew/share/zsh /opt/homebrew/share/zsh/site-functions /opt/homebrew/var/homebrew /opt/homebrew/var/homebrew/linked /opt/homebrew/Cellar /opt/homebrew/Caskroom /opt/homebrew/Frameworks&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /bin/chmod ug=rwx /opt/homebrew/bin /opt/homebrew/etc /opt/homebrew/include /opt/homebrew/lib /opt/homebrew/sbin /opt/homebrew/share /opt/homebrew/var /opt/homebrew/opt /opt/homebrew/share/zsh /opt/homebrew/share/zsh/site-functions /opt/homebrew/var/homebrew /opt/homebrew/var/homebrew/linked /opt/homebrew/Cellar /opt/homebrew/Caskroom /opt/homebrew/Frameworks&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /bin/chmod go-w /opt/homebrew/share/zsh /opt/homebrew/share/zsh/site-functions&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /usr/sbin/chown imre /opt/homebrew/bin /opt/homebrew/etc /opt/homebrew/include /opt/homebrew/lib /opt/homebrew/sbin /opt/homebrew/share /opt/homebrew/var /opt/homebrew/opt /opt/homebrew/share/zsh /opt/homebrew/share/zsh/site-functions /opt/homebrew/var/homebrew /opt/homebrew/var/homebrew/linked /opt/homebrew/Cellar /opt/homebrew/Caskroom /opt/homebrew/Frameworks&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /usr/bin/chgrp admin /opt/homebrew/bin /opt/homebrew/etc /opt/homebrew/include /opt/homebrew/lib /opt/homebrew/sbin /opt/homebrew/share /opt/homebrew/var /opt/homebrew/opt /opt/homebrew/share/zsh /opt/homebrew/share/zsh/site-functions /opt/homebrew/var/homebrew /opt/homebrew/var/homebrew/linked /opt/homebrew/Cellar /opt/homebrew/Caskroom /opt/homebrew/Frameworks&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /usr/sbin/chown -R imre:admin /opt/homebrew&lt;br /&gt;
==&amp;gt; Searching online for the Command Line Tools&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /usr/bin/touch /tmp/.com.apple.dt.CommandLineTools.installondemand.in-progress&lt;br /&gt;
==&amp;gt; Installing Command Line Tools for Xcode-16.4&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /usr/sbin/softwareupdate -i Command\ Line\ Tools\ for\ Xcode-16.4&lt;br /&gt;
Software Update Tool&lt;br /&gt;
&lt;br /&gt;
Finding available software&lt;br /&gt;
&lt;br /&gt;
Downloading Command Line Tools for Xcode&lt;br /&gt;
&lt;br /&gt;
Downloaded Command Line Tools for Xcode&lt;br /&gt;
Installing Command Line Tools for Xcode&lt;br /&gt;
Done with Command Line Tools for Xcode&lt;br /&gt;
Done.&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /usr/bin/xcode-select --switch /Library/Developer/CommandLineTools&lt;br /&gt;
Password:&lt;br /&gt;
Sorry, try again.&lt;br /&gt;
Password:&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /bin/rm -f /tmp/.com.apple.dt.CommandLineTools.installondemand.in-progress&lt;br /&gt;
==&amp;gt; Downloading and installing Homebrew...&lt;br /&gt;
remote: Enumerating objects: 310493, done.&lt;br /&gt;
remote: Counting objects: 100% (16399/16399), done.&lt;br /&gt;
remote: Compressing objects: 100% (608/608), done.&lt;br /&gt;
remote: Total 310493 (delta 15991), reused 15838 (delta 15791), pack-reused 294094 (from 3)&lt;br /&gt;
remote: Enumerating objects: 55, done.&lt;br /&gt;
remote: Counting objects: 100% (34/34), done.&lt;br /&gt;
remote: Total 55 (delta 33), reused 33 (delta 33), pack-reused 21 (from 1)&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /bin/mkdir -p /etc/paths.d&lt;br /&gt;
==&amp;gt; /usr/bin/sudo tee /etc/paths.d/homebrew&lt;br /&gt;
/opt/homebrew/bin&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /usr/sbin/chown root:wheel /etc/paths.d/homebrew&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /bin/chmod a+r /etc/paths.d/homebrew&lt;br /&gt;
==&amp;gt; Updating Homebrew...&lt;br /&gt;
==&amp;gt; Downloading https://ghcr.io/v2/homebrew/portable-ruby/portable-ruby/blobs/sha256:20fa657858e44a4b39171d6e4111f8a9716eb62a78ebbd1491d94f90bb7b830a&lt;br /&gt;
################################################################################################################################################################ 100.0%&lt;br /&gt;
==&amp;gt; Pouring portable-ruby-3.4.5.arm64_big_sur.bottle.tar.gz&lt;br /&gt;
==&amp;gt; Installation successful!&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Homebrew has enabled anonymous aggregate formulae and cask analytics.&lt;br /&gt;
Read the analytics documentation (and how to opt-out) here:&lt;br /&gt;
  https://docs.brew.sh/Analytics&lt;br /&gt;
No analytics data has been sent yet (nor will any be during this install run).&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Homebrew is run entirely by unpaid volunteers. Please consider donating:&lt;br /&gt;
  https://github.com/Homebrew/brew#donations&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Next steps:&lt;br /&gt;
- Run these commands in your terminal to add Homebrew to your PATH:&lt;br /&gt;
    echo &amp;gt;&amp;gt; /Users/imre/.zprofile&lt;br /&gt;
    echo 'eval &amp;quot;$(/opt/homebrew/bin/brew shellenv)&amp;quot;' &amp;gt;&amp;gt; /Users/imre/.zprofile&lt;br /&gt;
    eval &amp;quot;$(/opt/homebrew/bin/brew shellenv)&amp;quot;&lt;br /&gt;
- Run brew help to get started&lt;br /&gt;
- Further documentation:&lt;br /&gt;
    https://docs.brew.sh&lt;br /&gt;
&lt;br /&gt;
imre@imre-mac ~ %&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
pyhton 3.13&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imre@imre-mac ti % brew install python@3.13&lt;br /&gt;
==&amp;gt; Fetching downloads for: python@3.13&lt;br /&gt;
==&amp;gt; Downloading https://ghcr.io/v2/homebrew/core/python/3.13/manifests/3.13.7&lt;br /&gt;
#################################################################################################################### 100.0%&lt;br /&gt;
==&amp;gt; Fetching dependencies for python@3.13: mpdecimal, ca-certificates, openssl@3, readline, sqlite and xz&lt;br /&gt;
==&amp;gt; Downloading https://ghcr.io/v2/homebrew/core/mpdecimal/manifests/4.0.1&lt;br /&gt;
#################################################################################################################### 100.0%&lt;br /&gt;
==&amp;gt; Fetching mpdecimal&lt;br /&gt;
...&lt;br /&gt;
&lt;br /&gt;
`idle3.13` requires tkinter, which is available separately:&lt;br /&gt;
  brew install python-tk@3.13&lt;br /&gt;
&lt;br /&gt;
See: https://docs.brew.sh/Homebrew-and-Python&lt;br /&gt;
==&amp;gt; Summary&lt;br /&gt;
🍺  /opt/homebrew/Cellar/python@3.13/3.13.7: 3,620 files, 66.6MB&lt;br /&gt;
==&amp;gt; Running `brew cleanup python@3.13`...&lt;br /&gt;
Disable this behaviour by setting `HOMEBREW_NO_INSTALL_CLEANUP=1`.&lt;br /&gt;
Hide these hints with `HOMEBREW_NO_ENV_HINTS=1` (see `man brew`).&lt;br /&gt;
==&amp;gt; No outdated dependents to upgrade!&lt;br /&gt;
==&amp;gt; Caveats&lt;br /&gt;
==&amp;gt; python@3.13&lt;br /&gt;
Python is installed as&lt;br /&gt;
  /opt/homebrew/bin/python3&lt;br /&gt;
&lt;br /&gt;
Unversioned symlinks `python`, `python-config`, `pip` etc. pointing to&lt;br /&gt;
`python3`, `python3-config`, `pip3` etc., respectively, are installed into&lt;br /&gt;
  /opt/homebrew/opt/python@3.13/libexec/bin&lt;br /&gt;
&lt;br /&gt;
`idle3.13` requires tkinter, which is available separately:&lt;br /&gt;
  brew install python-tk@3.13&lt;br /&gt;
&lt;br /&gt;
See: https://docs.brew.sh/Homebrew-and-Python&lt;br /&gt;
imre@imre-mac ti % &lt;br /&gt;
&lt;br /&gt;
(py_venv) imre@imre-mac ti % brew tap hashicorp/tap&lt;br /&gt;
==&amp;gt; Tapping hashicorp/tap&lt;br /&gt;
Cloning into '/opt/homebrew/Library/Taps/hashicorp/homebrew-tap'...&lt;br /&gt;
remote: Enumerating objects: 5818, done.&lt;br /&gt;
remote: Counting objects: 100% (1132/1132), done.&lt;br /&gt;
remote: Compressing objects: 100% (221/221), done.&lt;br /&gt;
remote: Total 5818 (delta 1015), reused 913 (delta 911), pack-reused 4686 (from 3)&lt;br /&gt;
Receiving objects: 100% (5818/5818), 1.01 MiB | 1.18 MiB/s, done.&lt;br /&gt;
Resolving deltas: 100% (4104/4104), done.&lt;br /&gt;
Tapped 2 casks and 32 formulae (93 files, 1.3MB).&lt;br /&gt;
(py_venv) imre@imre-mac ti % brew install hashicorp/tap/vault&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Xcode Command Line Tools===&lt;br /&gt;
&lt;br /&gt;
Xcide CLI koosseisu kuuluvad muu hulgas&lt;br /&gt;
&lt;br /&gt;
* git&lt;br /&gt;
* clang&lt;br /&gt;
* gcc&lt;br /&gt;
&lt;br /&gt;
Paigaldamiseks sobib öelda&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# xcode-select --install&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
to check&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % xcode-select -p&lt;br /&gt;
/Library/Developer/CommandLineTools&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Spaces===&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* Spaces võimaldab tegeleda macos peal virtuaalsete desktop'idega&lt;br /&gt;
* käitumist kontrollib üldiselt 'System Settings -&amp;gt; Desktop &amp;amp; Dock -&amp;gt; Displays have separate Spaces' väärtus (vaikimisi 'On')&lt;br /&gt;
* F3 klahv abil saab Spaces riba kuvada monitoride üleosas&lt;br /&gt;
* Space'i saab liigutada monitoride vahel hiirega tirides, v.a. aktiivset space'i&lt;br /&gt;
* Space'ide vahel saab liikuda Control + left/righ arrow key abil&lt;br /&gt;
* Rakendust saab liigutada space'ide vahel minnes nn Mission Control vaatesse ja siis hiirega rakenduse akent lohistades&lt;br /&gt;
* Space sulgemisel paigutatakse vastavad aknad eelmisele space'ile&lt;br /&gt;
&lt;br /&gt;
===Kellaaeg===&lt;br /&gt;
&lt;br /&gt;
Süsteemi aeg&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# date&lt;br /&gt;
Sat Sep 13 23:36:17 EEST 2025&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
NTP serverilt kellaaja küsimine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# sntp time.apple.com&lt;br /&gt;
+0.049514 +/- 0.014280 time.apple.com 17.253.38.35&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Väärtuse küsimine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# systemsetup -getnetworktimeserver&lt;br /&gt;
Network Time Server: time.euro.apple.com&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Väärtuse muutmine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# systemsetup -setnetworktimeserver time.euro.apple.com&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Logist kellaajaga seotud sündmuste kohta küsimine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# log stream --predicate 'subsystem == &amp;quot;com.apple.timed&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kas kellaaeg automaatne hoidmine on kasutuses&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# systemsetup -getusingnetworktime&lt;br /&gt;
Network Time: On&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===BSD pärand===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % which openssl&lt;br /&gt;
/usr/bin/openssl&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % openssl version&lt;br /&gt;
LibreSSL 3.3.6&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# ssh -V&lt;br /&gt;
OpenSSH_9.9p2, LibreSSL 3.3.6&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -v&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# netstat -nr -f inet&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Süsteemsete kasutajate nimed algavad alakriipsuga (nt sarnaselt toimib OpenBSD), nt timed (ntp local protsess) töötab kasutajana _timed&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# ps aux | grep timed&lt;br /&gt;
_timed             373   0.0  0.0 426967056   4576   ??  Ss   Tue02PM   0:03.41 /usr/libexec/timed&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/etc/passwd failis on palju nö legacy kasutajad mille nimi viitab nö klassikalisele lahendusele&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# egrep &amp;quot;_postgres|_dovenull|_postfix|_avamis|_clamav|_cyrus|_mailman|_cvs|_mysql|_jabber|_ftp&amp;quot; /etc/passwd&lt;br /&gt;
_postfix:*:27:27:Postfix Mail Server:/var/spool/postfix:/usr/bin/false&lt;br /&gt;
_cvs:*:72:72:CVS Server:/var/empty:/usr/bin/false&lt;br /&gt;
_mysql:*:74:74:MySQL Server:/var/empty:/usr/bin/false&lt;br /&gt;
_cyrus:*:77:6:Cyrus Administrator:/var/imap:/usr/bin/false&lt;br /&gt;
_mailman:*:78:78:Mailman List Server:/var/empty:/usr/bin/false&lt;br /&gt;
_clamav:*:82:82:ClamAV Daemon:/var/virusmails:/usr/bin/false&lt;br /&gt;
_jabber:*:84:84:Jabber XMPP Server:/var/empty:/usr/bin/false&lt;br /&gt;
_ftp:*:98:-2:FTP Daemon:/var/empty:/usr/bin/false&lt;br /&gt;
_postgres:*:216:216:PostgreSQL Server:/var/empty:/usr/bin/false&lt;br /&gt;
_dovenull:*:227:227:Dovecot Authentication:/var/empty:/usr/bin/false&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Süsteemi paigaldamine===&lt;br /&gt;
&lt;br /&gt;
Eesmärk&lt;br /&gt;
&lt;br /&gt;
* paigaldada töötav töökoha keskkond&lt;br /&gt;
* valmituda juhtumiks kui kasutaja parool kaob ja on vaja seda taastada (teha reset)&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Google Chrome brauser===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
Google Chrome brauseril on lubatud kuvada ssh privaatset võtit, nt&lt;br /&gt;
&lt;br /&gt;
 file:///Users/imreoolberg/.ssh/id_ed25519&lt;br /&gt;
&lt;br /&gt;
Analoogliselt on see lubatud Ubuntu 24.04 platvormil, aga nt OpenBSD puhul mitte (tänu unveil tehnoloogiale).&lt;br /&gt;
&lt;br /&gt;
===GateKeeper===&lt;br /&gt;
&lt;br /&gt;
Kui kopeerida internetist tarkvara nt .dmg kujul ja paigaldada, siis esimesel käivitamisel küsib süsteem, et kas ikka käivitada see internetist kopeeritud programm, küsimus ja vastusega tegelemine on seotud xattr parameetriga com.apple.quarantine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# xattr -p com.apple.quarantine /Applications/KeePassXC.app&lt;br /&gt;
0181;68c6f083;Chrome;AF698614-F806-4A2B-B66C-4B09CB133779&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
ja &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % spctl -a -vv /Applications/KeePassXC.app&lt;br /&gt;
/Applications/KeePassXC.app: accepted&lt;br /&gt;
source=Notarized Developer ID&lt;br /&gt;
origin=Developer ID Application: Janek Bevendorff (G2S7P7J672)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ja&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# sqlite3 /Users/imreoolberg/Library/Preferences/com.apple.LaunchServices.QuarantineEventsV2&lt;br /&gt;
SQLite version 3.43.2 2023-10-10 13:08:14&lt;br /&gt;
Enter &amp;quot;.help&amp;quot; for usage hints.&lt;br /&gt;
&lt;br /&gt;
sqlite&amp;gt; .schema&lt;br /&gt;
CREATE TABLE LSQuarantineEvent (  LSQuarantineEventIdentifier TEXT PRIMARY KEY NOT NULL,  LSQuarantineTimeStamp REAL,  LSQuarantineAgentBundleIdentifier TEXT,  LSQuarantineAgentName TEXT,  LSQuarantineDataURLString TEXT,  LSQuarantineSenderName TEXT,  LSQuarantineSenderAddress TEXT,  LSQuarantineTypeNumber INTEGER,  LSQuarantineOriginTitle TEXT,  LSQuarantineOriginURLString TEXT,  LSQuarantineOriginAlias BLOB );&lt;br /&gt;
CREATE INDEX LSQuarantineEventIndex  ON LSQuarantineEvent (  LSQuarantineEventIdentifier );&lt;br /&gt;
CREATE INDEX LSQuarantineTimeStampIndex  ON LSQuarantineEvent (  LSQuarantineTimeStamp );&lt;br /&gt;
&lt;br /&gt;
sqlite&amp;gt; select * from LSQuarantineEvent;&lt;br /&gt;
9446C9BF-45BE-49C7-8EBE-2F15796AC8C8|778543831.0|com.google.Chrome|Chrome||||0|||&lt;br /&gt;
BDC2404B-51CD-4561-B50B-97C0C4272BF4|778543831.0|com.google.Chrome|Chrome||||0|||&lt;br /&gt;
295142B0-B654-4691-9F45-774441058E9A|778543831.0|com.google.Chrome|Chrome||||0|||&lt;br /&gt;
E806F7A8-856B-4A57-ADD6-0FFC2CAEECCB|778543833.0|com.google.Chrome|Chrome||||0|||&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Misc, .dmg faili kontroll&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % spctl -a -t open --context context:primary-signature -v Downloads/Claude.dmg&lt;br /&gt;
Downloads/Claude.dmg: accepted&lt;br /&gt;
source=Notarized Developer ID&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % codesign -dv --verbose=4 Downloads/Claude.dmg&lt;br /&gt;
Executable=/Users/imreoolberg/Downloads/Claude.dmg&lt;br /&gt;
Identifier=Claude-1.21459.0-universal&lt;br /&gt;
Format=disk image&lt;br /&gt;
CodeDirectory v=20200 size=314 flags=0x0(none) hashes=1+6 location=embedded&lt;br /&gt;
Hash type=sha256 size=32&lt;br /&gt;
CandidateCDHash sha256=d648fbca8c1566d7e53bf37376aa5b5b73b6c266&lt;br /&gt;
CandidateCDHashFull sha256=d648fbca8c1566d7e53bf37376aa5b5b73b6c266f8d8dce87481a0dff2b5cc66&lt;br /&gt;
Hash choices=sha256&lt;br /&gt;
CMSDigest=d648fbca8c1566d7e53bf37376aa5b5b73b6c266f8d8dce87481a0dff2b5cc66&lt;br /&gt;
CMSDigestType=2&lt;br /&gt;
Page size=none&lt;br /&gt;
CDHash=d648fbca8c1566d7e53bf37376aa5b5b73b6c266&lt;br /&gt;
Signature size=9046&lt;br /&gt;
Authority=Developer ID Application: Anthropic PBC (Q6L2SF6YDW)&lt;br /&gt;
Authority=Developer ID Certification Authority&lt;br /&gt;
Authority=Apple Root CA&lt;br /&gt;
Timestamp=14. Jul 2026 at 09:15:00&lt;br /&gt;
Notarization Ticket=stapled&lt;br /&gt;
Info.plist=not bound&lt;br /&gt;
TeamIdentifier=Q6L2SF6YDW&lt;br /&gt;
Sealed Resources=none&lt;br /&gt;
Internal requirements count=1 size=188&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning paigaldatud rakendus&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % spctl -a -vv /Applications/Claude.app&lt;br /&gt;
/Applications/Claude.app: accepted&lt;br /&gt;
source=Notarized Developer ID&lt;br /&gt;
origin=Developer ID Application: Anthropic PBC (Q6L2SF6YDW)&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % xcrun stapler validate /Applications/Claude.app&lt;br /&gt;
Processing: /Applications/Claude.app&lt;br /&gt;
The validate action worked!&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % codesign -dv --verbose=4 /Applications/Claude.app&lt;br /&gt;
Executable=/Applications/Claude.app/Contents/MacOS/Claude&lt;br /&gt;
Identifier=com.anthropic.claudefordesktop&lt;br /&gt;
Format=app bundle with Mach-O universal (x86_64 arm64)&lt;br /&gt;
CodeDirectory v=20500 size=458 flags=0x10000(runtime) hashes=3+7 location=embedded&lt;br /&gt;
VersionPlatform=1&lt;br /&gt;
VersionMin=786432&lt;br /&gt;
VersionSDK=1704448&lt;br /&gt;
Hash type=sha256 size=32&lt;br /&gt;
CandidateCDHash sha256=64cd29a05443c8183ae1e1dcc645a4fd597f4760&lt;br /&gt;
CandidateCDHashFull sha256=64cd29a05443c8183ae1e1dcc645a4fd597f476072e0c294455a97305dce70da&lt;br /&gt;
Hash choices=sha256&lt;br /&gt;
CMSDigest=64cd29a05443c8183ae1e1dcc645a4fd597f476072e0c294455a97305dce70da&lt;br /&gt;
CMSDigestType=2&lt;br /&gt;
Executable Segment base=0&lt;br /&gt;
Executable Segment limit=16384&lt;br /&gt;
Executable Segment flags=0x1&lt;br /&gt;
Page size=16384&lt;br /&gt;
CDHash=64cd29a05443c8183ae1e1dcc645a4fd597f4760&lt;br /&gt;
Signature size=9047&lt;br /&gt;
Authority=Developer ID Application: Anthropic PBC (Q6L2SF6YDW)&lt;br /&gt;
Authority=Developer ID Certification Authority&lt;br /&gt;
Authority=Apple Root CA&lt;br /&gt;
Timestamp=4. Aug 2026 at 09:08:02&lt;br /&gt;
Notarization Ticket=stapled&lt;br /&gt;
Info.plist entries=42&lt;br /&gt;
TeamIdentifier=Q6L2SF6YDW&lt;br /&gt;
Runtime Version=26.2.0&lt;br /&gt;
Sealed Resources version=2 rules=13 files=1959&lt;br /&gt;
Internal requirements count=1 size=192&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kusjuures signatuurid võivad olla ka paketi moodustavatel komponentidel, nt&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % find /Applications/Claude.app -name _CodeSignature -ls&lt;br /&gt;
126867134        0 drwxr-xr-x    3 imreoolberg      staff                  96 Aug  4 06:08 /Applications/Claude.app/Contents/_CodeSignature&lt;br /&gt;
126869217        0 drwxr-xr-x    3 imreoolberg      staff                  96 Aug  4 06:07 /Applications/Claude.app/Contents/Frameworks/Claude Helper (GPU).app/Contents/_CodeSignature&lt;br /&gt;
126869228        0 drwxr-xr-x    3 imreoolberg      staff                  96 Aug  4 06:07 /Applications/Claude.app/Contents/Frameworks/Electron Framework.framework/Versions/A/_CodeSignature&lt;br /&gt;
126869697        0 drwxr-xr-x    3 imreoolberg      staff                  96 Aug  4 06:07 /Applications/Claude.app/Contents/Frameworks/ReactiveObjC.framework/Versions/A/_CodeSignature&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % codesign -dv --verbose=4 /Applications/Claude.app/Contents/Frameworks/Electron\ Framework.framework&lt;br /&gt;
Executable=/Applications/Claude.app/Contents/Frameworks/Electron Framework.framework/Versions/Current/Electron Framework&lt;br /&gt;
Identifier=com.github.Electron.framework&lt;br /&gt;
Format=bundle with Mach-O universal (x86_64 arm64)&lt;br /&gt;
CodeDirectory v=20500 size=368553 flags=0x10000(runtime) hashes=11510+3 location=embedded&lt;br /&gt;
VersionPlatform=1&lt;br /&gt;
VersionMin=786432&lt;br /&gt;
VersionSDK=1704448&lt;br /&gt;
Hash type=sha256 size=32&lt;br /&gt;
CandidateCDHash sha256=aef445b60ba087d333b3cdb77c3f60732ed473f7&lt;br /&gt;
CandidateCDHashFull sha256=aef445b60ba087d333b3cdb77c3f60732ed473f766dc9fe1bd0a2fb5c7056bab&lt;br /&gt;
Hash choices=sha256&lt;br /&gt;
CMSDigest=aef445b60ba087d333b3cdb77c3f60732ed473f766dc9fe1bd0a2fb5c7056bab&lt;br /&gt;
CMSDigestType=2&lt;br /&gt;
Executable Segment base=0&lt;br /&gt;
Executable Segment limit=178585600&lt;br /&gt;
Executable Segment flags=0x0&lt;br /&gt;
Page size=16384&lt;br /&gt;
CDHash=aef445b60ba087d333b3cdb77c3f60732ed473f7&lt;br /&gt;
Signature size=9046&lt;br /&gt;
Authority=Developer ID Application: Anthropic PBC (Q6L2SF6YDW)&lt;br /&gt;
Authority=Developer ID Certification Authority&lt;br /&gt;
Authority=Apple Root CA&lt;br /&gt;
Timestamp=4. Aug 2026 at 09:07:56&lt;br /&gt;
Info.plist entries=13&lt;br /&gt;
TeamIdentifier=Q6L2SF6YDW&lt;br /&gt;
Runtime Version=26.2.0&lt;br /&gt;
Sealed Resources version=2 rules=13 files=234&lt;br /&gt;
Internal requirements count=1 size=192&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Transparency, Consent, and Control (TCC)===&lt;br /&gt;
&lt;br /&gt;
Esmakordsel käivitamisel küsitakse vahel kataloogide ja failide avamise õiguse kohta, sellega tegeleb TCC. Tulemus on paista nt&lt;br /&gt;
&lt;br /&gt;
 System Settings -&amp;gt; Privacy &amp;amp; Security -&amp;gt; KeePassXC -&amp;gt; xxx&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# mdls -name kMDItemCFBundleIdentifier /Applications/KeePassXC.app&lt;br /&gt;
kMDItemCFBundleIdentifier = &amp;quot;org.keepassxc.keepassxc&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning eemaldamiseks&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# tccutil reset All org.keepassxc.keepassxc&lt;br /&gt;
Successfully reset All approval status for org.keepassxc.keepassxc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Kasutajate haldamine===&lt;br /&gt;
&lt;br /&gt;
Kasutaja tekitamiseks sobib&lt;br /&gt;
&lt;br /&gt;
 System Settings -&amp;gt; Users &amp;amp; Groups -&amp;gt; Add User -&amp;gt; ...&lt;br /&gt;
&lt;br /&gt;
Teise kasutajana lisaks sisse logimiseks sobib kasutada&lt;br /&gt;
&lt;br /&gt;
 System Settings -&amp;gt; Control Center -&amp;gt; Fast User Switching -&amp;gt; ...&lt;br /&gt;
&lt;br /&gt;
===Eesti id kaart===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
Peale paigaldamist on&lt;br /&gt;
&lt;br /&gt;
 System Settings -&amp;gt; ID-updater&lt;br /&gt;
&lt;br /&gt;
===Finder===&lt;br /&gt;
&lt;br /&gt;
Finder programm on sarnane nö vana-aja Windows Explorer programmile või XFCE4 prorammile Thunar.&lt;br /&gt;
&lt;br /&gt;
Vasaku sidebar ehk paneeli sisu muutmiseks sobib kasutada Finder -&amp;gt; Settings ja nt muuta nähtavaks kasutaja kodukataloog.&lt;br /&gt;
&lt;br /&gt;
===XQuartz===&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* X11 põhiste rakenduste töötamiseks vajalik tarkvara (nö linux traditsiooni juhtumiks)&lt;br /&gt;
* X2go töötamise eelduseks&lt;br /&gt;
&lt;br /&gt;
===Locale===&lt;br /&gt;
&lt;br /&gt;
MacOS on väga utf-8 keskne süsteem, graafiliste rakenduste ja käsurea osakonnas&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % env | grep LANG&lt;br /&gt;
LANG=en_US.UTF-8&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % locale&lt;br /&gt;
LANG=&amp;quot;en_US.UTF-8&amp;quot;&lt;br /&gt;
LC_COLLATE=&amp;quot;en_US.UTF-8&amp;quot;&lt;br /&gt;
LC_CTYPE=&amp;quot;en_US.UTF-8&amp;quot;&lt;br /&gt;
LC_MESSAGES=&amp;quot;en_US.UTF-8&amp;quot;&lt;br /&gt;
LC_MONETARY=&amp;quot;en_US.UTF-8&amp;quot;&lt;br /&gt;
LC_NUMERIC=&amp;quot;en_US.UTF-8&amp;quot;&lt;br /&gt;
LC_TIME=&amp;quot;en_US.UTF-8&amp;quot;&lt;br /&gt;
LC_ALL=&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Juhtimiseks sobib kasutada faili ~/.zshrc&lt;br /&gt;
&lt;br /&gt;
===Mälu haldus===&lt;br /&gt;
&lt;br /&gt;
Käesolevat mälukasutust saab jälgida Activity Monitor utiliidi abil&lt;br /&gt;
&lt;br /&gt;
[[Fail:20250918-macos-memory-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* physical memory - arvuti riistvaralise mälu hulk&lt;br /&gt;
* memory used - mälu hulk mida operatsioonisüteem moel või teisel aktiivsemalt/vähem-aktiivsemalt/jne kasutab&lt;br /&gt;
* swap used - plokkseadmele/failisüsteemi salvestatud/puhverdatud mälu sisu&lt;br /&gt;
&lt;br /&gt;
Memory Used koosneb neljast osast&lt;br /&gt;
&lt;br /&gt;
* app memory - operatsioonisüsteemi, rakenduste koodi ja andmete jms kasutusel olev mälu mis on välja swapitav, kokku pakitav jms paindlik&lt;br /&gt;
* wired memory - operatsioonisüsteemi, rakenduste koodi ja andmete jms kasutusel olev mälu mis ei ole välja swapitav, kokku pakitav jms paindlik&lt;br /&gt;
* cached files - apfs jt failisüsteemide cache, st mällu puhverdatud sisu (tõenäoliselt teeb lugemise oluliselt kiiremaks)&lt;br /&gt;
* kokku pakitud mälule vastav maht mis kulub pakitud sisu hoidmiseks (mis on pakitud kujul)&lt;br /&gt;
&lt;br /&gt;
'Compressed' väärtus väljendab, milline kokkupakkimata maht õnnestus kokku pakkida.&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* arvutis on 'available memory' maht 16.00 - 12.84 = 3.16 G mälu - st see on ressurss, mida saab süsteem kohe kasutada täiendavate vajaduste jaoks&lt;br /&gt;
* kokku pakitud kujul olevate andmete maht on 12.84 - 5.90 - 2.17 - 3.30 = 1.47&lt;br /&gt;
* kokku pakkkimise efektiivsus on 3.96/1.47 = 2.69 st peaaegu 3x&lt;br /&gt;
* kuigi süsteemis on vaba mälu, siis on süsteem otsustanud siiski 175.6 MB välja swappida, ju ta teab mis teeb, ja nii on olnud otstarbekas&lt;br /&gt;
* cached files maht on selline ressurss, mille saab süsteem kiiresti võtta uude kasutusse, st nt rakenduse koodi jaoks&lt;br /&gt;
&lt;br /&gt;
Hibernationi teemalised ressursid asuvad failisüsteemis kataloogis /private/var/vm&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % find /private/var/vm -type f -ls&lt;br /&gt;
130187842  4194304 -rw------T    1 root             wheel            2147483648 Aug 23 09:48 /private/var/vm/sleepimage&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Swap asub eraldi failisüsteemis&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % diskutil list | grep VM&lt;br /&gt;
   6:                APFS Volume VM                      7.5 GB     disk3s6&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % find /System/Volumes/VM -ls&lt;br /&gt;
     2        0 drwxr-xr-x    9 root             wheel                 288 Sep  4 20:40 /System/Volumes/VM&lt;br /&gt;
  2208  2097152 -rw-------    1 root             wheel            1073741824 Sep  4 15:14 /System/Volumes/VM/swapfile5&lt;br /&gt;
  2159  2097152 -rw-------    1 root             wheel            1073741824 Sep  1 18:24 /System/Volumes/VM/swapfile2&lt;br /&gt;
  2192  2097152 -rw-------    1 root             wheel            1073741824 Sep  3 16:48 /System/Volumes/VM/swapfile3&lt;br /&gt;
  2138  2097152 -rw-------    1 root             wheel            1073741824 Aug 30 00:02 /System/Volumes/VM/swapfile4&lt;br /&gt;
  2118  2097152 -rw-------    1 root             wheel            1073741824 Aug 24 10:31 /System/Volumes/VM/swapfile1&lt;br /&gt;
  2197  2097152 -rw-------    1 root             wheel            1073741824 Sep  3 22:29 /System/Volumes/VM/swapfile8&lt;br /&gt;
  2117  2097152 -rw-------    1 root             wheel            1073741824 Aug 24 10:31 /System/Volumes/VM/swapfile0&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ %&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* kuna swap elab samas apfs poolis kus juur, data jt failisüsteemid, siis swap kasutuse suurenemisel jääb mujal ruumi vähemaks&lt;br /&gt;
&lt;br /&gt;
===Yubico Authenticator===&lt;br /&gt;
&lt;br /&gt;
====Tööpõhimõte====&lt;br /&gt;
&lt;br /&gt;
Yubico tootja krüptoseadmed on hästi populaarsed ja korralikud, Eestis on ka nende kasutamine päris levinud&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260718-macos-yubico-01.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Füüsilise seadme haldamiseks on kasutada tarkvara 'Yubico Authenticator'&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260718-macos-yubico-02.png|600px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* nime 'Authenticator' viitab justkui TOTP tüüpi rakendusele, tegelikult on see palju funktsionaalsem (FIDO2 saladuste haldamine, PIV saladuste haldamine jne)&lt;br /&gt;
&lt;br /&gt;
====Paigaldamine====&lt;br /&gt;
&lt;br /&gt;
Yubico Authenticator paigaldamine toimub nö tavalisel viisil Apple App Store abil, samuti edasine tarkvara uuendamine.&lt;br /&gt;
&lt;br /&gt;
====Kasulikud lisamaterjalid====&lt;br /&gt;
&lt;br /&gt;
* https://www.auul.pri.ee/wiki/Yubikey&lt;br /&gt;
&lt;br /&gt;
===Yubikey===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
Kui ssh kliendi kasutamisel tekib olukord&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
... sign_and_send_pubkey: signing failed for ECDSA .. from agent: agent refused operation&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
võib abistada&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
% ssh-add -e /usr/local/lib/libykcs11.dylib&lt;br /&gt;
Card removed: /usr/local/lib/libykcs11.dylib&lt;br /&gt;
&lt;br /&gt;
% ssh-add -s /usr/local/lib/libykcs11.dylib&lt;br /&gt;
Enter passphrase for PKCS#11:&lt;br /&gt;
Card added: /usr/local/lib/libykcs11.dylib&lt;br /&gt;
&lt;br /&gt;
%&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Apple riistvara-tarkvara ajalugu===&lt;br /&gt;
&lt;br /&gt;
Küsimus chatgpt'le&lt;br /&gt;
&lt;br /&gt;
'what operating system apple computers have used, please give timeline of cpu and operating system with mentioning whether is was single or two-mode privilege separation solution'&lt;br /&gt;
&lt;br /&gt;
Vastus chatgpt'lt - eristatakse 6 ajastut&lt;br /&gt;
&lt;br /&gt;
The Early Days (1976-1984)&lt;br /&gt;
&lt;br /&gt;
* Computer: Apple I, Apple II series.&lt;br /&gt;
* CPU: MOS Technology 6502.&lt;br /&gt;
* Operating System: Apple DOS, ProDOS.&lt;br /&gt;
* Privilege Mode: Single-mode. The CPU and OS lacked a concept of privilege separation. All software, including the operating system, ran with full, unrestricted access to the hardware.&lt;br /&gt;
&lt;br /&gt;
The Early Macintosh (1984-1987)&lt;br /&gt;
&lt;br /&gt;
* Computer: Macintosh 128K, Macintosh Plus, Mac SE.&lt;br /&gt;
* CPU: Motorola 68000.&lt;br /&gt;
* Operating System: System Software (System 1.0 - 4.0).&lt;br /&gt;
* Privilege Mode: The CPU had a two-mode (Supervisor/User) architecture. However, the early Mac OS did not fully use it for memory protection. The OS was based on a cooperative multitasking model, and a buggy program could still crash the entire system.&lt;br /&gt;
&lt;br /&gt;
The 32-bit Transition (1987-1994)&lt;br /&gt;
&lt;br /&gt;
* Computer: Macintosh II series.&lt;br /&gt;
* CPU: Motorola 68020, 68030, 68040.&lt;br /&gt;
* Operating System: Mac OS (System 5.0 - 7.5).&lt;br /&gt;
* Privilege Mode: The CPUs were fully capable of two-mode operation. The OS began to use some of these features, but it was still not a truly protected-mode, preemptive multitasking system.&lt;br /&gt;
&lt;br /&gt;
The PowerPC Era (1994-2006)&lt;br /&gt;
&lt;br /&gt;
* Computer: Power Macintosh series.&lt;br /&gt;
* CPU: PowerPC 601, 603, G3, G4.&lt;br /&gt;
* Operating System: Mac OS 7.5 - Mac OS 9.&lt;br /&gt;
* Privilege Mode: The PowerPC was a modern two-mode RISC architecture with a robust privilege model. Despite the powerful hardware, the underlying Mac OS remained non-preemptive and lacked true memory protection between applications. This was a key reason why Apple chose to adopt a BSD-based foundation for its next-generation OS.&lt;br /&gt;
&lt;br /&gt;
The Intel Era (2006-2020)&lt;br /&gt;
&lt;br /&gt;
* Computer: MacBook, MacBook Pro, iMac, Mac Mini, Mac Pro (Intel models).&lt;br /&gt;
* CPU: Intel Core 2 Duo, Core i3/i5/i7/i9, Xeon (x86 architecture).&lt;br /&gt;
* Operating System: Mac OS X (versions 10.4 to 10.15), later renamed macOS (from 10.12 onward).&lt;br /&gt;
* Privilege Mode: Two-mode (Ring 0 for the kernel, Ring 3 for applications). This was a pivotal time for Apple, as their BSD-based Mac OS X was finally running on a CPU architecture with a robust, industry-standard privilege model. The operating system could now fully leverage preemptive multitasking and true memory protection, making the Mac far more stable and secure than in the previous eras.&lt;br /&gt;
&lt;br /&gt;
The ARM Era (2020-Present)&lt;br /&gt;
&lt;br /&gt;
* Computer: MacBook Air, MacBook Pro, iMac, Mac Mini (Apple Silicon models).&lt;br /&gt;
* CPU: Apple Silicon (M1, M2, M3, and so on), which are custom ARM-based processors.&lt;br /&gt;
* Operating System: macOS (starting with macOS 11 Big Sur).&lt;br /&gt;
* Privilege Mode: The ARM architecture uses a sophisticated multi-level privilege model. The OS runs in EL1 (Kernel Mode), while user applications run in EL0 (User Mode). The system also utilizes EL2 (Hypervisor Mode) for virtualization and security features. The transition to ARM allowed Apple to fully integrate hardware and software, creating a highly efficient platform where the CPU, GPU, and memory are on a single chip. The macOS operating system is built specifically to take advantage of this architecture and its robust privilege model.&lt;br /&gt;
&lt;br /&gt;
===Apple Continuity===&lt;br /&gt;
&lt;br /&gt;
Apple Continuity initsiatiiv võimaldab ühe appleid konto külge kinnitatud seadmete vahel teha koostööd, nt selliste seadmete ja tegevuste osas&lt;br /&gt;
&lt;br /&gt;
* veebikaamera&lt;br /&gt;
* Universal Control - clipboard st kopi-paste üle seadmete (Synergy/Barrier/jms sarnane)&lt;br /&gt;
* rakenduste kasutamise jätkamine - nt brauser&lt;br /&gt;
* Contacts&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* https://www.apple.com/macos/continuity/&lt;br /&gt;
&lt;br /&gt;
===Ansible===&lt;br /&gt;
&lt;br /&gt;
 export OBJC_DISABLE_INITIALIZE_FORK_SAFETY=YES&lt;br /&gt;
&lt;br /&gt;
===vnc klient===&lt;br /&gt;
&lt;br /&gt;
vnc kliendi kasutamise eelduseks on kuskil võrgus töötav ja ligipääsetav vnc server. MacOS operatsioonisüsteemiga tuleb kaasa vnc klient, kasutamiseks sobib käivitada programm Finder&lt;br /&gt;
&lt;br /&gt;
 Finder -&amp;gt; Go -&amp;gt; Go to server&lt;br /&gt;
&lt;br /&gt;
ning sisestada lahtrisse nt&lt;br /&gt;
&lt;br /&gt;
 vnc://192.168.10.187:5901&lt;br /&gt;
&lt;br /&gt;
===Mail - IMAP ja SMTP klient===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===DFU - Device Firmware Update===&lt;br /&gt;
&lt;br /&gt;
====Mõisted====&lt;br /&gt;
&lt;br /&gt;
* Revive - tegevuse tulemusena asendatakse arvuti tava-firmware ja restore partitsioon - macos operatsioonisüsteem ja kasutaja andmed säilivad&lt;br /&gt;
* Restore - tegevuse tulemusena asendatakse arvuti tava-firmware, restore partition jne sh macos operatsioonisüsteem - st kõik&lt;br /&gt;
* IPSW - iphone software - praktiliselt kõik moodsad seadmed, nt https://ipsw.me/&lt;br /&gt;
&lt;br /&gt;
====Tööpõhimõte====&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* DFU puudutab 'macos all oleva tava-firmware all olevat eri-firmware kihti&lt;br /&gt;
* erinevalt nö x86 riistvara lahendustest saab mac riistvara puhul kasutada kahte seadet komplektis - seadmed ühendatakse tavalise thunderbolt vms kaabliga ning seejärel üks seade võimaldab teist ravida kasutades Apple Configurator tarkvara&lt;br /&gt;
* Apple Configurator ei võimalda tegeleda selle sama arvuti riistvaraga millel ta töötab, ta võimaldab tegeleda selle arvuti riistvaraga, mis on ühendatud thunderbolt kaabliga&lt;br /&gt;
&lt;br /&gt;
====Apple Configurator tarkvara kasutamine====&lt;br /&gt;
&lt;br /&gt;
* Apple Configurator paigaldatakse tavalisel viisil AppStore platvormi abil&lt;br /&gt;
&lt;br /&gt;
====Kasulikud lisamaterjalid====&lt;br /&gt;
&lt;br /&gt;
* youtube kanal lapfix sisaldab saateid - https://www.youtube.com/@lapfix&lt;br /&gt;
&lt;br /&gt;
===Windows remote desktop klient===&lt;br /&gt;
&lt;br /&gt;
AppStore abil on kasutada tasuta tarkvara 'Windows App'.&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251119-macos-windows-app-01.jpg|700px]]&lt;br /&gt;
&lt;br /&gt;
===WireGuard===&lt;br /&gt;
&lt;br /&gt;
WireGuard vpn klienti saab paigaldada tavalisel viisil App Store keskkonna abil. Peale paigaldamist ja esmast käivitamist valides spotlight otsingus wireguard, tuleks ilmselt kirjaldada vpn ühendus wireguard nö serveriga ning pressides + nuppu&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251215-macos-wireguard-04.png|700px]]&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251215-macos-wireguard-01.png|700px]]&lt;br /&gt;
&lt;br /&gt;
ehk teksti kujul&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Interface]&lt;br /&gt;
PrivateKey = xxx&lt;br /&gt;
Address = 192.168.100.2/24&lt;br /&gt;
&lt;br /&gt;
[Peer]&lt;br /&gt;
PublicKey = yyy&lt;br /&gt;
AllowedIPs = 192.168.100.1/32, 10.0.9.0/24, 10.0.6.0/24&lt;br /&gt;
Endpoint = 10.35.179.69:13231&lt;br /&gt;
PersistentKeepalive = 20&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivitatud st aktiivse vpn tunneli olek paistab selline&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251215-macos-wireguard-02.png|700px]]&lt;br /&gt;
&lt;br /&gt;
ning üldises vpn ühenduste nimekirjas&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251215-macos-wireguard-03.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# ifconfig utun6&lt;br /&gt;
utun6: flags=8051&amp;lt;UP,POINTOPOINT,RUNNING,MULTICAST&amp;gt; mtu 1420&lt;br /&gt;
	options=6460&amp;lt;TSO4,TSO6,CHANNEL_IO,PARTIAL_CSUM,ZEROINVERT_CSUM&amp;gt;&lt;br /&gt;
	inet 10.168.112.68 --&amp;gt; 10.168.112.68 netmask 0xffffff00&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning ruuting&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# netstat -nr -f inet | grep utun6&lt;br /&gt;
default            link#22            UCSIg               utun6&lt;br /&gt;
10.168.10.177/32   link#22            UCS                 utun6&lt;br /&gt;
10.168.112/24      10.168.112.68      UGSc                utun6&lt;br /&gt;
10.168.112.68      10.168.112.68      UH                  utun6&lt;br /&gt;
192.168.112        link#22            UCS                 utun6&lt;br /&gt;
224.0.0/4          link#22            UmCSI               utun6&lt;br /&gt;
255.255.255.255/32 link#22            UCSI                utun6&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tundub, et mingitel hetkedel wireguard klient nö ei allu eriti, siis võib olla abiks protsessi lõpetamine teminali aknas ning käivitamine 'open -a ..' abil&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ps aux | grep -i wireg&lt;br /&gt;
imreoolberg        757   0.0  0.4 435612624  63120   ??  S    Wed12PM   0:01.19 /Applications/WireGuard.app/Contents/MacOS/WireGuard&lt;br /&gt;
imreoolberg      30026   0.0  0.0 435300208   1344 s014  S+    5:10AM   0:00.01 grep -i wireg&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % killall WireGuard&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % open -a WireGuard&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
vpn kasutamisel tuleb arvestada, et kui MacOS tulemüür ei ole sisselülitatud ja ei takista, siis saab vpn serveri poolelt pöörduda ka macos arvuti poole.&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* https://www.auul.pri.ee/wiki/Operatsioonis%C3%BCsteemi_OpenBSD_kasutamine#Wireguard&lt;br /&gt;
* https://www.auul.pri.ee/wiki/MikroTik_RouterOS#WireGuard&lt;br /&gt;
&lt;br /&gt;
===Eesti ID kaardi kasutamine===&lt;br /&gt;
&lt;br /&gt;
Eesti ID kaardi tarkvara paistab esindatud nn System Settings vasakus paneelis&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251216-macos-software-01.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Ning App Store peal&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251203-macos-app-store-updates-02.png|700px]]&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
 System Report -&amp;gt; Software -&amp;gt; Applications&lt;br /&gt;
&lt;br /&gt;
juures&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251216-macos-software-02.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Lisaks Eesti ID kaardi tarkvara paistab nö .pkg osakonnas esindatud&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --packages | grep -v ^com.apple&lt;br /&gt;
..&lt;br /&gt;
eu.web-eid.web-eid-chrome&lt;br /&gt;
ee.ria.open-eid&lt;br /&gt;
ee.ria.qdigidoc4&lt;br /&gt;
eu.web-eid.web-eid&lt;br /&gt;
eu.web-eid.web-eid-safari&lt;br /&gt;
ee.ria.ID-updater&lt;br /&gt;
...&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kusjuures konkreetsed versioonid on sellest pkgutil vaatest&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info eu.web-eid.web-eid-chrome&lt;br /&gt;
package-id: eu.web-eid.web-eid-chrome&lt;br /&gt;
version: 2.7.0.660&lt;br /&gt;
volume: /&lt;br /&gt;
location: /&lt;br /&gt;
install-time: 1757342106&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info ee.ria.open-eid&lt;br /&gt;
package-id: ee.ria.open-eid&lt;br /&gt;
version: 25.5.0.1954&lt;br /&gt;
volume: /&lt;br /&gt;
location: /&lt;br /&gt;
install-time: 1757342106&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info ee.ria.qdigidoc4&lt;br /&gt;
package-id: ee.ria.qdigidoc4&lt;br /&gt;
version: 4.8.2&lt;br /&gt;
volume: /&lt;br /&gt;
location: Applications&lt;br /&gt;
install-time: 1757339813&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info eu.web-eid.web-eid&lt;br /&gt;
package-id: eu.web-eid.web-eid&lt;br /&gt;
version: 2.7.0.660&lt;br /&gt;
volume: /&lt;br /&gt;
location: /&lt;br /&gt;
install-time: 1757342106&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info eu.web-eid.web-eid-safari&lt;br /&gt;
package-id: eu.web-eid.web-eid-safari&lt;br /&gt;
version: 2.7.0&lt;br /&gt;
volume: /&lt;br /&gt;
location: Applications&lt;br /&gt;
install-time: 1757342162&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info ee.ria.ID-updater&lt;br /&gt;
package-id: ee.ria.ID-updater&lt;br /&gt;
version: 3.15.0&lt;br /&gt;
volume: /&lt;br /&gt;
location: /&lt;br /&gt;
install-time: 1757342106&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kusjuures siit paistab vastuolu: pkgutil eistab nt paketi ee.ria.qdigidoc4 versiooniks 4.8.2 kuid muud 4.9.1. Kui küsida käsurealt teisiti versiooni&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# defaults read /Applications/qdigidoc4.app/Contents/Info.plist CFBundleShortVersionString&lt;br /&gt;
4.9.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ning programmi enda gui liides ütleb samuti versiooniks 4.9.1, lisaks tundub, et tegu on siiski sama tarkvara eksemplariga&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# ps aux | grep qdigidoc4 | grep -v grep&lt;br /&gt;
imreoolberg      38841   0.0  0.4 436001936  63600   ??  S     4:19AM   0:01.45 /Applications/qdigidoc4.app/Contents/MacOS/qdigidoc4&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251216-macos-software-03.png|700px]]&lt;br /&gt;
&lt;br /&gt;
====System Settings vasaku paneeli ID-updater kasutamine====&lt;br /&gt;
&lt;br /&gt;
Peale System Settings vasaku paneeli ID-update kasutamist ja jaatavat vastamist vaikimisi valikutega&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251216-macos-eid-updater-01.png|700px]]&lt;br /&gt;
&lt;br /&gt;
tessa&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251216-macos-eid-updater-02.png|700px]]&lt;br /&gt;
&lt;br /&gt;
kossa&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251216-macos-eid-updater-03.png|700px]]&lt;br /&gt;
&lt;br /&gt;
nessa&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251216-macos-eid-updater-04.png|700px]]&lt;br /&gt;
&lt;br /&gt;
on tulemuseks&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251216-macos-eid-updater-05.png|700px]]&lt;br /&gt;
&lt;br /&gt;
ning käsurealt küsides, st mõne komponendi versioon uuenes&lt;br /&gt;
&lt;br /&gt;
* eu.web-eid.web-eid-chrome&lt;br /&gt;
* ee.ria.open-eid&lt;br /&gt;
* eu.web-eid.web-eid&lt;br /&gt;
* ee.ria.ID-updater&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info eu.web-eid.web-eid-chrome&lt;br /&gt;
package-id: eu.web-eid.web-eid-chrome&lt;br /&gt;
version: 2.8.0.710&lt;br /&gt;
volume: /&lt;br /&gt;
location: /&lt;br /&gt;
install-time: 1765858910&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info ee.ria.open-eid&lt;br /&gt;
package-id: ee.ria.open-eid&lt;br /&gt;
version: 25.10.0.235&lt;br /&gt;
volume: /&lt;br /&gt;
location: /&lt;br /&gt;
install-time: 1765858910&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info ee.ria.qdigidoc4&lt;br /&gt;
package-id: ee.ria.qdigidoc4&lt;br /&gt;
version: 4.8.2&lt;br /&gt;
volume: /&lt;br /&gt;
location: Applications&lt;br /&gt;
install-time: 1757339813&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info eu.web-eid.web-eid&lt;br /&gt;
package-id: eu.web-eid.web-eid&lt;br /&gt;
version: 2.8.0.710&lt;br /&gt;
volume: /&lt;br /&gt;
location: /&lt;br /&gt;
install-time: 1765858910&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info eu.web-eid.web-eid-safari&lt;br /&gt;
package-id: eu.web-eid.web-eid-safari&lt;br /&gt;
version: 2.7.0&lt;br /&gt;
volume: /&lt;br /&gt;
location: Applications&lt;br /&gt;
install-time: 1757342162&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info ee.ria.ID-updater&lt;br /&gt;
package-id: ee.ria.ID-updater&lt;br /&gt;
version: 3.18.0&lt;br /&gt;
volume: /&lt;br /&gt;
location: /&lt;br /&gt;
install-time: 1765858910&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
20260630 kogemus&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260630-macos-eid-updater-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* tundub, et macos lähenemisele natuke iseloomulikult erinevad kohad kirjutavad versiooni uuenduse kohta erinevat infot&lt;br /&gt;
&lt;br /&gt;
===Mikrotik Winbox===&lt;br /&gt;
&lt;br /&gt;
Paistab, et alates winbox v. 4 on toetatud MacOS&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260330-macos-mikrotik-install-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* .dmg on Finder peal 'Open with' -&amp;gt; 'Diskmounter' abil avatud (monteeritud)&lt;br /&gt;
* paigaldamiseks tuleb nihutada .dmg sees paistev nö ressurss Applications alla kõrvale avatud Finder programmis (tavaliselt on .dmg avatud image nö ristkülikus kaks ikooni, rakendus ja Application ja tuleb nihutada selle akna sees&lt;br /&gt;
* Finder vasakus paneelis on Windbox disk image lahti monteeritud&lt;br /&gt;
&lt;br /&gt;
kasutamine paistab välja nii&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260311-mikrotik-winbox-4-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
Andmefailid asuvad&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % find ~/Library/Application\ Support/MikroTik/WinBox -type f -ls&lt;br /&gt;
105559824        8 -rw-r--r--    1 imreoolberg      staff                1998 Jun  3 23:34 /Users/imreoolberg/Library/Application Support/MikroTik/WinBox/workspaces/__192.168.10.78.cfg.viw2&lt;br /&gt;
119606360       16 -rw-r--r--    1 imreoolberg      staff                5126 Jun 29 09:39 /Users/imreoolberg/Library/Application Support/MikroTik/WinBox/workspaces/__192.168.10.77.cfg.viw2&lt;br /&gt;
..&lt;br /&gt;
&lt;br /&gt;
105555588        8 -rw-r--r--    1 imreoolberg      staff                 502 Jun  3 23:29 /Users/imreoolberg/Library/Application Support/MikroTik/WinBox/Addresses.cdb&lt;br /&gt;
119606359        8 -rw-r--r--    1 imreoolberg      staff                 383 Jun 29 09:39 /Users/imreoolberg/Library/Application Support/MikroTik/WinBox/settings.cfg.viw2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====WindBox 4.1 -&amp;gt; 4.2 uuendamine====&lt;br /&gt;
&lt;br /&gt;
Winbox uuendamine toimub üsna manuaalselt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260709-mikrotik-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* tootja jagab .dmg faili&lt;br /&gt;
* see fail tuleb eraldi liigutusena kopeerida tootja veebikohast&lt;br /&gt;
* avanenud värvilise pildi aknas ei ole teist ristkülikut nimega Application, tuleb lohistada Finderisse&lt;br /&gt;
* antud juhtum on hea näide kuidas MacOS Application kataloogi alamkataloogis asendab vana versiooni uuega&lt;br /&gt;
&lt;br /&gt;
Kusjuures paigaldamise ajal midagi ei küsitud st privileegide saamiseks, tundub, et põhjusel kuna kataloog oli juba olemas ja kuulus kasutajale&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ls -ld /Applications/*&lt;br /&gt;
drwxr-xr-x@  3 imreoolberg  admin   96 Jul 29  2025 /Applications/balenaEtcher.app&lt;br /&gt;
drwxr-xr-x@  3 imreoolberg  staff   96 Jul  3 07:43 /Applications/BetterTouchTool.app&lt;br /&gt;
drwxr-xr-x  13 root         staff  416 Jul  5 16:07 /Applications/DDPM&lt;br /&gt;
..&lt;br /&gt;
drwxr-xr-x@  3 root         wheel   96 Dec  3  2025 /Applications/web-eid-safari.app&lt;br /&gt;
drwxr-xr-x@  3 root         wheel   96 Jun 30 19:52 /Applications/WhatsApp.app&lt;br /&gt;
drwxr-xr-x@  3 imreoolberg  admin   96 Jul  8 10:25 /Applications/WinBox.app&lt;br /&gt;
drwxr-xr-x@  3 root         wheel   96 Jul  4 19:44 /Applications/Windows App.app&lt;br /&gt;
drwxr-xr-x@  3 root         wheel   96 Dec  9  2025 /Applications/WireGuard.app&lt;br /&gt;
...&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* sõltuvalt paigalduse viisist on kataloogil omanikuks kasutaja või root&lt;br /&gt;
* nt tundub, et app store ja pkgutil puhul on omanikuks root&lt;br /&gt;
* niisama kasutajana nö visuaalselt liigutades rakenduse Applications osakonda esmakordsel paigaldusel küsitakse täiendavalt privileegide kohta, ja seejärel enam mitte (st uuendamisel)&lt;br /&gt;
&lt;br /&gt;
===MacOS virtualiseerimine===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===QR Journal===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===etcher===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Rosetta paigaldamine===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$ softwareupdate --install-rosetta&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Dell U2725QE monitor===&lt;br /&gt;
&lt;br /&gt;
Kuigi kõik niisamagi töötab, monitori tootja veebikohas on üsna huvitavat tarkvara&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260705-dell-macos-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* DDPM - Dell Display and Peripherial Manager&lt;br /&gt;
* Monitor Firmware Update Utility&lt;br /&gt;
&lt;br /&gt;
====DDPM====&lt;br /&gt;
&lt;br /&gt;
Mõisted&lt;br /&gt;
&lt;br /&gt;
* DDPM - Dell Display and Peripherial Manager&lt;br /&gt;
&lt;br /&gt;
Peale allkopeerimist paistab .pkg pakenduses tarkvara&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260705-dell-macos-02.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
Paigaldamine paistab&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260705-dell-macos-03.png|500px]]&lt;br /&gt;
&lt;br /&gt;
ja kasutamine&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260705-dell-macos-04.png|700px]]&lt;br /&gt;
&lt;br /&gt;
* paistab midagi sellist nagu monitori enda peal füüsiliselt&lt;br /&gt;
&lt;br /&gt;
====Dell U2725QE Monitor Firmware Update Utility====&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* monitori firmware uuendmaine toimub üle arvuti ja monitori vahelise thunderbolt kaabli&lt;br /&gt;
&lt;br /&gt;
Paigaldamine paistab selline .pkg pakett&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260705-dell-macos-05.png|600px]]&lt;br /&gt;
&lt;br /&gt;
Firmware uuendamine toimub üle thunderbolt kaabli&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260705-dell-macos-06.png|700px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* oluline mitte lasta monitori screen saverisse, power save'i jms - nt 'caffeinate -di' abil&lt;br /&gt;
* firmware versioon muutab M2T101 -&amp;gt; M2T102&lt;br /&gt;
&lt;br /&gt;
====Kahe monitori kasutamine====&lt;br /&gt;
&lt;br /&gt;
Osutub võimalikuks ühe MacBook Air arvutiga ühendada kaks Dell monitori nö tunderbolt mõttes järjestikuliselt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260718-macos-dell-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260718-macos-dell-02.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
Tegu ei ole Dell monitor daisy-chain tehnoloogiaga, sest daisy-chain töötab display protocol kihis, antud juhul toimub kontakt thunderbolt kihis.&lt;br /&gt;
&lt;br /&gt;
===character terminal seadme kasutamine===&lt;br /&gt;
&lt;br /&gt;
character teminal seadme kasutamine paistab nii, väga analoogne ubuntu ja debian operatsioonisüsteemiga&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ps aux | grep -i iterm2&lt;br /&gt;
imreoolberg       1112  11.2  1.8 436586496 306448   ??  S     6:11PM   3:08.34 /Applications/iTerm.app/Contents/MacOS/iTerm2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning iterm protsessis on pseudo-terminal master multiplexer seadmed&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % lsof -p 1112 -P -n | grep ptmx&lt;br /&gt;
iTerm2  1112 imreoolberg    5u     CHR               15,0 0t23863949                 609 /dev/ptmx&lt;br /&gt;
iTerm2  1112 imreoolberg   44u     CHR               15,1     0t1199                 609 /dev/ptmx&lt;br /&gt;
iTerm2  1112 imreoolberg   45u     CHR               15,2   0t204098                 609 /dev/ptmx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zsh shelli avatud terminaliga seotud&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ps aux | grep zsh&lt;br /&gt;
imreoolberg       1398   0.0  0.0 435312416   2784 s003  S     6:17PM   0:00.01 -zsh&lt;br /&gt;
imreoolberg       1380   0.0  0.0 435313360   3472 s002  S     6:17PM   0:00.11 -zsh&lt;br /&gt;
imreoolberg       1376   0.0  0.0 435308624   2672 s001  S     6:17PM   0:00.01 -zsh&lt;br /&gt;
imreoolberg       1115   0.0  0.0 435313184   2896 s000  S+    6:11PM   0:00.06 -zsh&lt;br /&gt;
imreoolberg       2434   0.0  0.0 435299552   1392 s002  S+    7:16PM   0:00.00 grep zsh&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % lsof -p 1376 -P -n&lt;br /&gt;
COMMAND  PID        USER   FD   TYPE DEVICE SIZE/OFF                NODE NAME&lt;br /&gt;
zsh     1376 imreoolberg  cwd    DIR   1,15     7744              267481 /Users/imreoolberg&lt;br /&gt;
zsh     1376 imreoolberg  txt    REG   1,15  1361216 1152921500312571448 /bin/zsh&lt;br /&gt;
zsh     1376 imreoolberg  txt    REG   1,15    81288 1152921500312585080 /usr/share/locale/en_US.UTF-8/LC_COLLATE&lt;br /&gt;
zsh     1376 imreoolberg  txt    REG   1,15   118896 1152921500312574306 /usr/lib/zsh/5.9/zsh/terminfo.so&lt;br /&gt;
zsh     1376 imreoolberg  txt    REG   1,15   593088 1152921500312574312 /usr/lib/zsh/5.9/zsh/zle.so&lt;br /&gt;
zsh     1376 imreoolberg  txt    REG   1,15  2374000 1152921500312573276 /usr/lib/dyld&lt;br /&gt;
zsh     1376 imreoolberg    0u   CHR   16,1    0t513                 733 /dev/ttys001&lt;br /&gt;
zsh     1376 imreoolberg    1u   CHR   16,1    0t513                 733 /dev/ttys001&lt;br /&gt;
zsh     1376 imreoolberg    2u   CHR   16,1    0t513                 733 /dev/ttys001&lt;br /&gt;
zsh     1376 imreoolberg   10u   CHR   16,1    0t683                 733 /dev/ttys001&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ssh kliendis on &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % lsof -p 1437 -P -n&lt;br /&gt;
COMMAND  PID        USER   FD   TYPE             DEVICE SIZE/OFF                NODE NAME&lt;br /&gt;
ssh     1437 imreoolberg  cwd    DIR               1,15     7744              267481 /Users/imreoolberg&lt;br /&gt;
ssh     1437 imreoolberg  txt    REG               1,15  1555472 1152921500312572845 /usr/bin/ssh&lt;br /&gt;
ssh     1437 imreoolberg  txt    REG               1,15    72984           121429580 /Library/Preferences/Logging/.plist-cache.a1S8PMuK&lt;br /&gt;
ssh     1437 imreoolberg  txt    REG               1,15  2374000 1152921500312573276 /usr/lib/dyld&lt;br /&gt;
ssh     1437 imreoolberg    0u   CHR               16,1    0t513                 733 /dev/ttys001&lt;br /&gt;
ssh     1437 imreoolberg    1u   CHR                3,2      0t0                 340 /dev/null&lt;br /&gt;
ssh     1437 imreoolberg    2u   CHR               16,1    0t513                 733 /dev/ttys001&lt;br /&gt;
ssh     1437 imreoolberg    3u  IPv4 0x79fda12a4e8825b1      0t0                 TCP 192.168.134.76:49197-&amp;gt;192.168.10.166:22 (ESTABLISHED)&lt;br /&gt;
ssh     1437 imreoolberg    4u   CHR               16,1    0t513                 733 /dev/ttys001&lt;br /&gt;
ssh     1437 imreoolberg    5u   CHR               16,1    0t513                 733 /dev/ttys001&lt;br /&gt;
ssh     1437 imreoolberg    6u   CHR               16,1    0t513                 733 /dev/ttys001&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* ilusti on paista järgnevus iterm2 -&amp;gt; zsh -&amp;gt; ssh&lt;br /&gt;
&lt;br /&gt;
Selline pilt võiks&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260706-macos-char-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* ptmx - pseudo-terminal master multiplexer&lt;br /&gt;
* ttys - teletypewriter slave&lt;br /&gt;
* console - füüsiline laptop graafilisse osakonda sisselogimise kohalolek&lt;br /&gt;
* Sun18 - kuna klassikaliselt on see tulp olnud max pikkusega 6 sümbolit, sellest selline notatsioon - kell 18, pühapäev&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* https://www.auul.pri.ee/wiki/Operatsioonis%C3%BCsteemi_Debian_GNU/Linux_kasutamine#Seadmed_2&lt;br /&gt;
&lt;br /&gt;
===Zabbix agent===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % sudo -i&lt;br /&gt;
Password:&lt;br /&gt;
Imres-MacBook-Air:~ root# file /Users/imreoolberg/Downloads/zabbix_agent-7.0.27-macos-arm64-openssl.pkg&lt;br /&gt;
/Users/imreoolberg/Downloads/zabbix_agent-7.0.27-macos-arm64-openssl.pkg: xar archive compressed TOC: 5108, SHA-1 checksum&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Misc&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % installer -volinfo -pkg Downloads/zabbix_agent-7.0.27-macos-arm64-openssl.pkg&lt;br /&gt;
/Volumes/PRO-G40&lt;br /&gt;
/Volumes/volume-tm-backup-01&lt;br /&gt;
/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# installer -pkg /Users/imreoolberg/Downloads/zabbix_agent-7.0.27-macos-arm64-openssl.pkg -target /&lt;br /&gt;
installer: Package name is Zabbix Agent&lt;br /&gt;
installer: Installing at base path /&lt;br /&gt;
installer: The install was successful.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemusena tekib süsteemi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --packages | grep -i zabbix&lt;br /&gt;
com.zabbix.pkg.ZabbixAgent&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --files com.zabbix.pkg.ZabbixAgent&lt;br /&gt;
Library&lt;br /&gt;
Library/LaunchDaemons&lt;br /&gt;
Library/LaunchDaemons/com.zabbix.zabbix_agentd.plist&lt;br /&gt;
usr&lt;br /&gt;
usr/local&lt;br /&gt;
usr/local/bin&lt;br /&gt;
usr/local/bin/zabbix_get&lt;br /&gt;
usr/local/bin/zabbix_sender&lt;br /&gt;
usr/local/etc&lt;br /&gt;
usr/local/etc/zabbix&lt;br /&gt;
usr/local/etc/zabbix/zabbix_agentd&lt;br /&gt;
usr/local/etc/zabbix/zabbix_agentd/userparameter_examples.conf.NEW&lt;br /&gt;
usr/local/etc/zabbix/zabbix_agentd/userparameter_mysql.conf.NEW&lt;br /&gt;
usr/local/etc/zabbix/zabbix_agentd.conf.NEW&lt;br /&gt;
usr/local/sbin&lt;br /&gt;
usr/local/sbin/zabbix_agentd&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Seadistused&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# egrep -v &amp;quot;^$|^#&amp;quot; /usr/local/etc/zabbix/zabbix_agentd.conf&lt;br /&gt;
LogFile=/var/log/zabbix/zabbix_agentd.log&lt;br /&gt;
Server=192.168.10.196&lt;br /&gt;
Hostname=macos-air.auul.pri.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemusena paistab vaikimisi Zabbix kaasa tuleva template abil selline pilt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260706-macos-zabbix-01.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* võrreldes nt vaikimisi top utiliidi väljundiga, mis esitab muu hulgas andmeid cpu interruptide kohta, on zabbix esitus üsna tagasihoidlik&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260706-macos-zabbix-02.png|1400px]]&lt;br /&gt;
&lt;br /&gt;
===scutil===&lt;br /&gt;
&lt;br /&gt;
Osutub, et arvuti dhcp serveriga kohtumisele omandab lisaks ip aadressile jms võrguseadistusele ka uue hostname'i väärtuse, st mida vastab 'hostname' käsk kui kinnitatud uus dünaamiline ip address omab revers teisendust nimesüsteemis&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@orcl2-vip ~ % scutil --get LocalHostName&lt;br /&gt;
Imres-MacBook-Air&lt;br /&gt;
imreoolberg@orcl2-vip ~ % scutil --get ComputerName&lt;br /&gt;
Imre’s MacBook Air&lt;br /&gt;
imreoolberg@orcl2-vip ~ % scutil --get HostName&lt;br /&gt;
HostName: not set&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
pinnimiseks sobib öelda&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
orcl2-vip:~ root# scutil --set HostName &amp;quot;Imres-MacBook-Air&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Trash===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % du -sh .Trash&lt;br /&gt;
 18G	.Trash&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
graafiliselt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260729-macos-trash-01.png|600px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
===Mattermost Desktop===&lt;br /&gt;
&lt;br /&gt;
Saab kopeerida App Store juurest&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Python - uv===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % curl -LsSf https://astral.sh/uv/install.sh -o /tmp/uv-install.sh&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % sh /tmp/uv-install.sh&lt;br /&gt;
downloading uv 0.12.5 aarch64-apple-darwin&lt;br /&gt;
installing to /Users/imreoolberg/.local/bin&lt;br /&gt;
  uv&lt;br /&gt;
  uvx&lt;br /&gt;
everything's installed!&lt;br /&gt;
&lt;br /&gt;
To add $HOME/.local/bin to your PATH, either restart your shell or run:&lt;br /&gt;
&lt;br /&gt;
    source $HOME/.local/bin/env (sh, bash, zsh)&lt;br /&gt;
    source $HOME/.local/bin/env.fish (fish)&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ %&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % cat .zshrc&lt;br /&gt;
### MANAGED BY RANCHER DESKTOP START (DO NOT EDIT)&lt;br /&gt;
export PATH=&amp;quot;/Users/imreoolberg/.rd/bin:$PATH&amp;quot;&lt;br /&gt;
### MANAGED BY RANCHER DESKTOP END (DO NOT EDIT)&lt;br /&gt;
. &amp;quot;$HOME/.local/bin/env&amp;quot;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ %&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % uv -V&lt;br /&gt;
uv 0.12.5 (210d1f678 2026-08-14 aarch64-apple-darwin)&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % uv self version&lt;br /&gt;
uv 0.12.5 (210d1f678 2026-08-14 aarch64-apple-darwin)&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % cat ~/.config/uv/uv-receipt.json&lt;br /&gt;
{&amp;quot;binaries&amp;quot;:[&amp;quot;uv&amp;quot;,&amp;quot;uvx&amp;quot;],&amp;quot;binary_aliases&amp;quot;:{},&amp;quot;cdylibs&amp;quot;:[],&amp;quot;cstaticlibs&amp;quot;:[],&amp;quot;install_layout&amp;quot;:&amp;quot;flat&amp;quot;,&amp;quot;install_prefix&amp;quot;:&amp;quot;/Users/imreoolberg/.local/bin&amp;quot;,&amp;quot;modify_path&amp;quot;:true,&amp;quot;provider&amp;quot;:{&amp;quot;source&amp;quot;:&amp;quot;cargo-dist&amp;quot;,&amp;quot;version&amp;quot;:&amp;quot;0.31.0&amp;quot;},&amp;quot;source&amp;quot;:{&amp;quot;app_name&amp;quot;:&amp;quot;uv&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;uv&amp;quot;,&amp;quot;owner&amp;quot;:&amp;quot;astral-sh&amp;quot;,&amp;quot;release_type&amp;quot;:&amp;quot;github&amp;quot;},&amp;quot;version&amp;quot;:&amp;quot;0.12.5&amp;quot;}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldamise tulemusena tekib failisüsteemi kolm faili&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ls -ld /Users/imreoolberg/.local/bin/uv /Users/imreoolberg/.local/bin/uvx ~/.config/uv/uv-receipt.json&lt;br /&gt;
-rw-r--r--@ 1 imreoolberg  staff       324 Aug 24 22:05 /Users/imreoolberg/.config/uv/uv-receipt.json&lt;br /&gt;
-rwxr-xr-x@ 1 imreoolberg  staff  42201264 Aug 14 22:26 /Users/imreoolberg/.local/bin/uv&lt;br /&gt;
-rwxr-xr-x@ 1 imreoolberg  staff    336352 Aug 14 22:26 /Users/imreoolberg/.local/bin/uvx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
CPython paigaldamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % uv python install 3.12&lt;br /&gt;
Installed Python 3.12.14 in 906ms&lt;br /&gt;
 + cpython-3.12.14-macos-aarch64-none (python3.12)&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % uv python list --only-installed&lt;br /&gt;
cpython-3.12.14-macos-aarch64-none    .local/bin/python3.12 -&amp;gt; .local/share/uv/python/cpython-3.12-macos-aarch64-none/bin/python3.12&lt;br /&gt;
cpython-3.12.14-macos-aarch64-none    .local/share/uv/python/cpython-3.12-macos-aarch64-none/bin/python3.12&lt;br /&gt;
cpython-3.9.6-macos-aarch64-none      /usr/bin/python3&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ansible paigaldamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % which python3.12&lt;br /&gt;
/Users/imreoolberg/.local/bin/python3.12&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % python3.12 -V&lt;br /&gt;
Python 3.12.14&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % uv tool list&lt;br /&gt;
No tools installed&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % uv tool install ansible --python 3.12&lt;br /&gt;
Resolved 10 packages in 860ms&lt;br /&gt;
Prepared 10 packages in 2.09s&lt;br /&gt;
Installed 10 packages in 213ms&lt;br /&gt;
 + ansible==14.3.1&lt;br /&gt;
 + ansible-core==2.21.3&lt;br /&gt;
 + cffi==2.1.1&lt;br /&gt;
 + cryptography==50.0.0&lt;br /&gt;
 + jinja2==3.1.6&lt;br /&gt;
 + markupsafe==3.0.3&lt;br /&gt;
 + packaging==26.3&lt;br /&gt;
 + pycparser==3.0&lt;br /&gt;
 + pyyaml==6.0.3&lt;br /&gt;
 + resolvelib==1.2.1&lt;br /&gt;
Installed 1 executable: ansible-community&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ %&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paremini&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % uv tool uninstall ansible&lt;br /&gt;
Uninstalled 1 executable: ansible-community&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % uv tool install ansible-core --python 3.12&lt;br /&gt;
Resolved 9 packages in 22ms&lt;br /&gt;
Installed 9 packages in 17ms&lt;br /&gt;
 + ansible-core==2.21.3&lt;br /&gt;
 + cffi==2.1.1&lt;br /&gt;
 + cryptography==50.0.0&lt;br /&gt;
 + jinja2==3.1.6&lt;br /&gt;
 + markupsafe==3.0.3&lt;br /&gt;
 + packaging==26.3&lt;br /&gt;
 + pycparser==3.0&lt;br /&gt;
 + pyyaml==6.0.3&lt;br /&gt;
 + resolvelib==1.2.1&lt;br /&gt;
Installed 10 executables: ansible, ansible-config, ansible-console, ansible-doc, ansible-galaxy, ansible-inventory, ansible-playbook, ansible-pull, ansible-test, ansible-vault&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ansible --version&lt;br /&gt;
ansible [core 2.21.3]&lt;br /&gt;
  config file = None&lt;br /&gt;
  configured module search path = ['/Users/imreoolberg/.ansible/plugins/modules', '/usr/share/ansible/plugins/modules']&lt;br /&gt;
  ansible python module location = /Users/imreoolberg/.local/share/uv/tools/ansible-core/lib/python3.12/site-packages/ansible&lt;br /&gt;
  ansible collection location = /Users/imreoolberg/.ansible/collections:/usr/share/ansible/collections&lt;br /&gt;
  executable location = /Users/imreoolberg/.local/bin/ansible&lt;br /&gt;
  python version = 3.12.14 (main, Aug 14 2026, 15:24:41) [Clang 22.1.3 ] (/Users/imreoolberg/.local/share/uv/tools/ansible-core/bin/python)&lt;br /&gt;
  jinja version = 3.1.6&lt;br /&gt;
  pyyaml version = 6.0.3 (with libyaml v0.2.5)&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ansible-playbook --version&lt;br /&gt;
ansible-playbook [core 2.21.3]&lt;br /&gt;
  config file = None&lt;br /&gt;
  configured module search path = ['/Users/imreoolberg/.ansible/plugins/modules', '/usr/share/ansible/plugins/modules']&lt;br /&gt;
  ansible python module location = /Users/imreoolberg/.local/share/uv/tools/ansible-core/lib/python3.12/site-packages/ansible&lt;br /&gt;
  ansible collection location = /Users/imreoolberg/.ansible/collections:/usr/share/ansible/collections&lt;br /&gt;
  executable location = /Users/imreoolberg/.local/bin/ansible-playbook&lt;br /&gt;
  python version = 3.12.14 (main, Aug 14 2026, 15:24:41) [Clang 22.1.3 ] (/Users/imreoolberg/.local/share/uv/tools/ansible-core/bin/python)&lt;br /&gt;
  jinja version = 3.1.6&lt;br /&gt;
  pyyaml version = 6.0.3 (with libyaml v0.2.5)&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % uv tool list -v&lt;br /&gt;
DEBUG Searching for user configuration in: `/Users/imreoolberg/.config/uv/uv.toml`&lt;br /&gt;
DEBUG uv 0.12.5 (210d1f678 2026-08-14 aarch64-apple-darwin)&lt;br /&gt;
DEBUG Checking for Python environment at: `.local/share/uv/tools/ansible-core`&lt;br /&gt;
DEBUG Found existing environment for tool `ansible-core`: .local/share/uv/tools/ansible-core&lt;br /&gt;
ansible-core v2.21.3&lt;br /&gt;
- ansible&lt;br /&gt;
- ansible-config&lt;br /&gt;
- ansible-console&lt;br /&gt;
- ansible-doc&lt;br /&gt;
- ansible-galaxy&lt;br /&gt;
- ansible-inventory&lt;br /&gt;
- ansible-playbook&lt;br /&gt;
- ansible-pull&lt;br /&gt;
- ansible-test&lt;br /&gt;
- ansible-vault&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ %&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
pip compatibility interface&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % uv pip list --python ~/.local/share/uv/tools/ansible-core/bin/python&lt;br /&gt;
Package      Version&lt;br /&gt;
------------ -------&lt;br /&gt;
ansible-core 2.21.3&lt;br /&gt;
cffi         2.1.1&lt;br /&gt;
cryptography 50.0.0&lt;br /&gt;
jinja2       3.1.6&lt;br /&gt;
markupsafe   3.0.3&lt;br /&gt;
packaging    26.3&lt;br /&gt;
pycparser    3.0&lt;br /&gt;
pyyaml       6.0.3&lt;br /&gt;
resolvelib   1.2.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Ansible===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Seatbelt / App Sandbox===&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* üks prosess saab töötada kas sandboxed või regular režiimis&lt;br /&gt;
&lt;br /&gt;
Nt bettertouchtool on huvitav tarkvara selles mõttes, et mõni tema protsess töötab tavalises režiimis ja mõni sandboxed režiimis&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ps aux | grep -i betterto | grep -v grep&lt;br /&gt;
imreoolberg       3984   0.1  0.2 440140608  41392   ??  S    23Aug26  73:26.54 /Applications/BetterTouchTool.app/Contents/MacOS/BetterTouchTool&lt;br /&gt;
imreoolberg       3993   0.0  0.1 435529056  10960   ??  S    23Aug26   0:50.76 /Applications/BetterTouchTool.app/Contents/Resources/BTTRelaunch.app/Contents/MacOS/BTTRelaunch -bttPath /Applications/BetterTouchTool.app&lt;br /&gt;
imreoolberg       1409   0.0  0.0 435407504   7280   ??  Ss   23Aug26   0:00.05 /Applications/BetterTouchTool.app/Contents/PlugIns/BetterTouchTool WidgetsExtension.appex/Contents/MacOS/BetterTouchTool WidgetsExtension -LaunchArguments eyJ0eXBlIjoxLCJzZXJ2aWNlTmFtZSI6ImNvbS5oZWdlbmJlcmcuQmV0dGVyVG91Y2hUb29sLkJldHRlclRvdWNoVG9vbC1XaWRnZXRzIiwiZW5oYW5jZWRTZWN1cml0eSI6ZmFsc2V9&lt;br /&gt;
imreoolberg      62187   0.0  0.0 435299632   7568   ??  Ss   10:46AM   0:00.02 /Applications/BetterTouchTool.app/Contents/XPCServices/BetterTouchToolAppleScriptRunner2.xpc/Contents/MacOS/BetterTouchToolAppleScriptRunner2&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % lsof +c0 -p 1409 -P -n | grep Containers&lt;br /&gt;
BetterTouchTool\x20WidgetsExtensio 1409 imreoolberg  cwd    DIR   1,14      384              563279 /Users/imreoolberg/Library/Containers/com.hegenberg.BetterTouchTool.BetterTouchTool-Widgets/Data&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* sandboxed tunnuseks on protsess kasutab faili kataloogist ~/Library/Containers&lt;br /&gt;
&lt;br /&gt;
Siin olev klapib ka entitlements lubadustega&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % codesign -d --entitlements - &amp;quot;/Applications/BetterTouchTool.app/Contents/PlugIns/BetterTouchTool WidgetsExtension.appex/Contents/MacOS/BetterTouchTool WidgetsExtension&amp;quot;&lt;br /&gt;
Executable=/Applications/BetterTouchTool.app/Contents/PlugIns/BetterTouchTool WidgetsExtension.appex/Contents/MacOS/BetterTouchTool WidgetsExtension&lt;br /&gt;
[Dict]&lt;br /&gt;
	[Key] com.apple.security.app-sandbox&lt;br /&gt;
	[Value]&lt;br /&gt;
		[Bool] true&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ %&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Force quit application===&lt;br /&gt;
&lt;br /&gt;
 Cmd+Opt+Esc&lt;br /&gt;
&lt;br /&gt;
ja paistab selline pilt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260916-macos-force-quit-01.png|350px]]&lt;br /&gt;
&lt;br /&gt;
===Kasulikud lisamaterjalid===&lt;br /&gt;
&lt;br /&gt;
* [[:Claude Desktop - MacOS]]&lt;br /&gt;
* [[:Rancher Desktop - MacOS]]&lt;br /&gt;
* [[:Podman Desktop - MacOS]]&lt;br /&gt;
* https://github.com/luchina-gabriel/OSX-PROXMOX&lt;br /&gt;
* https://www.apple.com/mac/compare/&lt;/div&gt;</summary>
		<author><name>Imre</name></author>
	</entry>
	<entry>
		<id>https://www.auul.pri.ee/wiki/index.php?title=MacOS_operatsioonis%C3%BCsteemi_kasutamine_f%C3%BC%C3%BCsilise_MacBook_Air_M4_arvutiga&amp;diff=5293</id>
		<title>MacOS operatsioonisüsteemi kasutamine füüsilise MacBook Air M4 arvutiga</title>
		<link rel="alternate" type="text/html" href="https://www.auul.pri.ee/wiki/index.php?title=MacOS_operatsioonis%C3%BCsteemi_kasutamine_f%C3%BC%C3%BCsilise_MacBook_Air_M4_arvutiga&amp;diff=5293"/>
		<updated>2026-09-16T18:24:09Z</updated>

		<summary type="html">&lt;p&gt;Imre: /* Force quit application */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Sissejuhatus===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
Apple system level innovations&lt;br /&gt;
&lt;br /&gt;
* XNU hybrid kernel (Mach + BSD + I/O Kit).&lt;br /&gt;
* Read-only, sealed root filesystem.&lt;br /&gt;
* APFS (snapshots, sealing, native encryption).&lt;br /&gt;
* Secure Enclave (separate CPU/resources).&lt;br /&gt;
* Cryptographic boot chain (from Boot ROM → kernel → apps).&lt;br /&gt;
* System Integrity Protection (SIP).&lt;br /&gt;
* Seatbelt / App Sandbox (kernel-enforced per-process confinement via entitlements, private per-app container storage).&lt;br /&gt;
* Gatekeeper &amp;amp; notarization.&lt;br /&gt;
* Launchd (unified service/daemon manager).&lt;br /&gt;
* Unified logging &amp;amp; tracing (dtrace, signpost).&lt;br /&gt;
* Rosetta + Universal binaries (smooth arch transitions).&lt;br /&gt;
* Quartz compositor + Core Animation (graphics pipeline).&lt;br /&gt;
* Metal API (low-level GPU abstraction).&lt;br /&gt;
* mälu pakkimine käigult (vt Activity Monitor -&amp;gt; Memory -&amp;gt; Bottom)&lt;br /&gt;
&lt;br /&gt;
Misc&lt;br /&gt;
&lt;br /&gt;
* Aqua - desktop visuaal&lt;br /&gt;
* Quartz - desktop mootor&lt;br /&gt;
* UTM - qemu-based virtulization&lt;br /&gt;
* AWDL (Apple Wireless Direct Link) - midagi Wifi-Direct laadset&lt;br /&gt;
* Entitelments&lt;br /&gt;
* XPC&lt;br /&gt;
* Swift - süsteemitaseme programmeerimiskeel (nagu C++ on Haiku, C on Linux jne)&lt;br /&gt;
* LLVM&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* Apple lahendustele on iseloomulik, et sama it shop kontrolli all on nii riistvara kui tarkvara (põhimõtteliselt sarnane olukord nagu kunagi Sun sparc lahendustega)&lt;br /&gt;
* macos on pigem threaded orienteeritud lahendus (mitte process-is-single-thread) - märksõnad: Grand Central Dispatch, Operation Queues, Swift Concurrency)&lt;br /&gt;
* nn 'giant lock (https://en.wikipedia.org/wiki/Giant_lock)' probleem on macos puhul pigem praktiliselt lahendatud, ju see on sama millest openbsd vabastamisega tegeldakse, nt https://www.openbsd.org/76.html - 'Removed net lock from sysctl(8) net.inet.ip.forwarding, net.inet6.ip6.forwarding, net.inet6.ip6.redirect, net.inet.ip.directed-broadcast.'&lt;br /&gt;
&lt;br /&gt;
===Tööpõhimõte===&lt;br /&gt;
&lt;br /&gt;
Üldiselt on süsteemis teatud tegevuste sooritamiseks vaja rohkem privileege kui nö tavakasutajal tavaliselt on, nt virtualiseerimislahenduse, wifi või vpn jaoks, sellele väljakutsele lähenetakse kahel viisil&lt;br /&gt;
&lt;br /&gt;
* enne privileege vajavate tegevuste algamist minnakse root kasutajaks ja käivatatakse tegevused root kasutajana (ja käivitatud protsess töötab edasi ja kasutajana root)&lt;br /&gt;
* tegevused käivitatakse tava-kasutajana ning käigult suudab süsteem teatud tegevusi, mis vajaksid root privileege teatud tingimustel lubada sooritada tava-kasutajal (nt nn helperite abil)&lt;br /&gt;
&lt;br /&gt;
MacOS puhul kasutatakse pigem teist varianti, nt kogu apple-container lahendus töötab teise mõtlemise alusel; ja see teine mõtlemine on suuremal või vähemal määral kohal ka muude operatsioonisüsteemide puhul.&lt;br /&gt;
&lt;br /&gt;
claude.ai vestlusest&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260812-macos-mach-01.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Riistvara===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
* MacBook Air 13&amp;quot; M4 protsessoriga arvuti&lt;br /&gt;
* compute resource - 1. cpu (risc arm), 2. gpu, 3. secure enclave, 4. neural engine&lt;br /&gt;
* 16 G ddr5 non-ecc memory - kõik compute resource'id kasutavad sama mälu, st ühisest pool'ist võetakse kasutuseks, ja antakse tagasi jne&lt;br /&gt;
* kaks Dell U2725QE monitori&lt;br /&gt;
* kaks thunderbolt 4 kaablit&lt;br /&gt;
* Logitech nö 9 eurone pc hiir&lt;br /&gt;
* lai apple magic keyboard&lt;br /&gt;
* väline andmekandja - SanDisk PRO-G40, https://www.apple.com/shop/mac/accessories/storage?f=thunderbolt3&amp;amp;fh=3783%2B47f6&amp;amp;page=1&lt;br /&gt;
* port saver - https://www.delock.com/produkt/66433/merkmale.html&lt;br /&gt;
* arvuti puhul ei ole kohta nagu pc arvuti puhul on 'enter bios' või 'enter setup' - ainuke realistlik sisenemiskoht on hoides alla toite nuppu arvuti käivitumise ajal&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* macbookpro, air jt on non-ecc mäluga; mac pro ja mac studio on ecc mäluga&lt;br /&gt;
* arvuti on ühendatud ühe monitoriga TB4 kaabli abil&lt;br /&gt;
* esimese monitoriga on ühendatud usb klaviatuur ja hiir&lt;br /&gt;
* arvuti võrk töötab wifi abil, aga saaks töötada ka monitori rj45 ethernet kaabliga (arvutisse saabub üle thunderbolt neli nö signaali: 1. usb klaviatuur ja hiir, 2. ethenet, 3. video, 4. toide)&lt;br /&gt;
* teine monitor on ühendatud esimesega teise TB4 kaabliga nn daisy-chain ühenduses&lt;br /&gt;
* tundub, et monitoride pilt on vastuvõetava kvaliteediga ka non-4k režiimis (nt 3008 x 1692)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
system_profiler SPHardwareDataType        # CPU, memory, model&lt;br /&gt;
system_profiler SPDisplaysDataType        # GPU / monitor info&lt;br /&gt;
system_profiler SPUSBDataType             # USB controllers and devices&lt;br /&gt;
system_profiler SPThunderboltDataType     # Thunderbolt controllers&lt;br /&gt;
system_profiler SPNetworkDataType         # Network interfaces&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# system_profiler SPHardwareDataType&lt;br /&gt;
Hardware:&lt;br /&gt;
&lt;br /&gt;
    Hardware Overview:&lt;br /&gt;
&lt;br /&gt;
      Model Name: MacBook Air&lt;br /&gt;
      Model Identifier: Mac16,12&lt;br /&gt;
      Model Number: MW0W3KS/A&lt;br /&gt;
      Chip: Apple M4&lt;br /&gt;
      Total Number of Cores: 10 (4 performance and 6 efficiency)&lt;br /&gt;
      Memory: 16 GB&lt;br /&gt;
      System Firmware Version: 11881.81.2&lt;br /&gt;
      OS Loader Version: 11881.81.2&lt;br /&gt;
      Serial Number (system): KGHGX652VT&lt;br /&gt;
      Hardware UUID: 27AE0C7C-DCC6-5F5C-A133-8F10726347EC&lt;br /&gt;
      Provisioning UDID: 00008132-001A618E0121801C&lt;br /&gt;
      Activation Lock Status: Enabled&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# system_profiler SPDisplaysDataType&lt;br /&gt;
Graphics/Displays:&lt;br /&gt;
&lt;br /&gt;
    Apple M4:&lt;br /&gt;
&lt;br /&gt;
      Chipset Model: Apple M4&lt;br /&gt;
      Type: GPU&lt;br /&gt;
      Bus: Built-In&lt;br /&gt;
      Total Number of Cores: 8&lt;br /&gt;
      Vendor: Apple (0x106b)&lt;br /&gt;
      Metal Support: Metal 3&lt;br /&gt;
      Displays:&lt;br /&gt;
        Color LCD:&lt;br /&gt;
          Display Type: Built-in Liquid Retina Display&lt;br /&gt;
          Resolution: 2560 x 1664 Retina&lt;br /&gt;
          Main Display: Yes&lt;br /&gt;
          Mirror: Off&lt;br /&gt;
          Online: Yes&lt;br /&gt;
          Automatically Adjust Brightness: Yes&lt;br /&gt;
          Connection Type: Internal&lt;br /&gt;
        DELL U2725QE:&lt;br /&gt;
          Resolution: 6016 x 3384&lt;br /&gt;
          UI Looks like: 3008 x 1692 @ 120.00Hz&lt;br /&gt;
          Mirror: Off&lt;br /&gt;
          Online: Yes&lt;br /&gt;
          Rotation: Supported&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Neural Engine====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
* On-device machine learning&lt;br /&gt;
* Siri's voice recognition&lt;br /&gt;
* Image analysis in Photos&lt;br /&gt;
* Real-time video processing in apps like FaceTime&lt;br /&gt;
&lt;br /&gt;
====Misc OS====&lt;br /&gt;
&lt;br /&gt;
* cpu instructions - toimuvad kernel -&amp;gt; cpu vahel&lt;br /&gt;
* syscalls - toimuvad rakendustarkvara -&amp;gt; kernel vahel&lt;br /&gt;
* ei ole user-space-syscall'isid - kõik syscallid on nö kernel-space-syscall'd ehk lihtsalt syscall'id&lt;br /&gt;
* macos ei ole real-time operating system&lt;br /&gt;
* macos puhul on realiseeritud preemtion st ka tundlike kerneli kihi tegevuste puhul on võimalik teha nö katkestusi-tagasipöördumisi&lt;br /&gt;
* ei ole sellist storage-io lahenduste mitmekesisust nagu on linux puhul (nt io-uring, libaio) - nimetatakse 'Dispatch I/O'&lt;br /&gt;
* ei ole sellist network-io lahenduste mitmekesisust nagu on linux puhul (nt dpdk) - nimetatakse 'Network Framework'&lt;br /&gt;
* dpdk, rdma jms puudub kuna macos puhul tegevused käivad läbi kernel selleks, et toimuv oleks maksimaalselt kontrolli all (toimub kernel by-pass)&lt;br /&gt;
* tcp-offload jms siiski on kasutusel - kernel kontrollib siis ikkagi toimivat piisavalt&lt;br /&gt;
* XNU kernel ei võimalda linux namespace ja cgroup laadseid nö isolatsioone - st naturaalselt ei ole olemas native macos konteinerindust (nagu on linux jaoks olemas docker või freebsd jaoks daemonless) - kui on vajalik conteinerindus, siis on lahenduseks kasutada konteineri ja xnu kerneli vahel lisa kihti - linux-arm64)&lt;br /&gt;
&lt;br /&gt;
Palju on https://www.openbsd.org/innovations.html nimekirjast olemas macos puhul, kas otseselt või siis kontseptuaalselt, aga implementatsioon on macos juhtumile iseloomulik&lt;br /&gt;
&lt;br /&gt;
* OpenBSD: retguard uses a unique XOR-based canary on a function's return address to prevent a specific type of buffer overflow attack (ROP).&lt;br /&gt;
* macOS: macOS does not have a feature called retguard. However, the same concept is implemented by Apple's Clang compiler. macOS has used stack canaries (or stack cookies) for years, which are values placed on the stack to detect if the return address has been overwritten. Both systems use different implementations to solve the same problem.&lt;br /&gt;
* OpenBSD: pledge is a security mechanism where a program &amp;quot;pledges&amp;quot; to only use a limited set of system calls. If it tries to make a syscall outside of its &amp;quot;pledge,&amp;quot; the program is killed. &lt;br /&gt;
* macOS: macOS does not have a pledge equivalent. The concept is not present in the same form. Instead, macOS uses sandboxing, which is a more comprehensive and declarative security model. Sandboxing restricts an application's access to files, network connections, and system resources based on a detailed set of rules (called entitlements) defined in a profile, which is part of the application itself. It's a different, but arguably more powerful, approach to the same problem.&lt;br /&gt;
* OpenBSD: W^X is a fundamental security policy that ensures a memory page is either writable or executable, but not both.&lt;br /&gt;
* macOS: This concept is directly implemented and has been a core security feature of macOS for many years. It is an integral part of the kernel and is enforced on all applications, making it impossible for an attacker to write shellcode to a memory page and then execute it.&lt;br /&gt;
* OpenBSD has long been a pioneer in security, and its implementation of ASLR is a core part of its &amp;quot;secure by default&amp;quot; philosophy.&lt;br /&gt;
* macOS introduced ASLR in Mac OS X Leopard (10.5) and has since continuously improved and strengthened it with each new release. Today, ASLR on macOS is a mandatory security feature for all modern applications.&lt;br /&gt;
* OpenBSD relinking&lt;br /&gt;
* Randomizing per-process: Instead of a single, system-wide reordering at boot, dyld randomizes the base addresses of shared libraries for every single process that is launched.&lt;br /&gt;
* Using a shared cache: To speed up program loading, macOS bundles commonly used system libraries into a single large file called the dyld_shared_cache. The location of this entire cache in memory is randomized at boot, and all processes then use this randomized location.&lt;br /&gt;
&lt;br /&gt;
====User mode vs Kernel mode====&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* User mode ja Kernel mode on kaks erinevat protsessori olekut&lt;br /&gt;
* esimesel puhul käitub arvuti nagu nö loogiline-masin, teisel juhul nagu riistvaraline-masin&lt;br /&gt;
* kontseptuaalselt võiks ette kujutada, et arvutis on kaks protsessorit - üks on pidevalt füüsilises ja teine loogilises olekus&lt;br /&gt;
* loogilist laadi tegevusteks on nt protsessi mällu laaditud mälu abil andmete sorteerimine, st kõik tegevused on taandatud matemaatikaks&lt;br /&gt;
* füüsilist laadi tegevusteks on nt võrku andmete saatmine, või plokkseadmelt andmete lugemine&lt;br /&gt;
&lt;br /&gt;
====Seadme draiver====&lt;br /&gt;
&lt;br /&gt;
Ettekujutuseks on nvme storage seade. Selleks, et andmed jõuaksid füüsilise plokkseadme pealt ühe user-space protsessi mällu nt postgresql andmebaas, liiguvad andmed läbi sellistest lõikudest koosneva teekonna&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
                                           plokkseade&lt;br /&gt;
control plain peal toimuv käsu tulemusel     -&amp;gt; plokkseadmega seostatud fragment arvuti rom mälust&lt;br /&gt;
                                               -&amp;gt; cpu kopeerib andmed oma registrite abil user-space mällu&lt;br /&gt;
..&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====SanDisk PRO-G40====&lt;br /&gt;
&lt;br /&gt;
Arvutisse seadmega kaasas oleva Thunderbolt 3 kaabliga otse Thunderbolt 4 porti ühendatud seade paistab selline&lt;br /&gt;
&lt;br /&gt;
[[Fail:20250916-imre-sandisk-pro-g40-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* seadet koheldakse pcie siinile ühendatud nvme seadmena&lt;br /&gt;
&lt;br /&gt;
Arvutisse seadmega kaasas oleva Thunderbolt 3 kaabliga otse Non-Thuderbolt-USB-C porti ühendatud seade paistab selline&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* seadet koheldakse usb-storage ühendatud plokkseadmena&lt;br /&gt;
&lt;br /&gt;
===Kasutajaliides===&lt;br /&gt;
&lt;br /&gt;
====Magic Apple Keyboard====&lt;br /&gt;
&lt;br /&gt;
klahvikombinatsioonid&lt;br /&gt;
&lt;br /&gt;
* command + nool paremale/vasakule - tekstikursori viimine vastavalt rea lõppu või algusse&lt;br /&gt;
* command + nool paremale/vasakule - teksti plokki võtmine kursori asukohast alates vastavalt rea lõppu või algusse&lt;br /&gt;
* command + shift + suurem/väiksem - mitme aknalise programmi akende vahel liikumine (nt iterm/terminal/chrome/safari)&lt;br /&gt;
* option + nool paremale/vasakule - tekstikursori viimine vastavalt järgmise või eelmise sõna juurde&lt;br /&gt;
* option + nool paremale/vasakule - teksti plokki võtmine kursori asukohast alates vastavalt sõna edasi või tagasi&lt;br /&gt;
* command + tühik - spotlight otsingu avamine&lt;br /&gt;
* control + nool paremal/vasakule - järgmise virtuaalse desktop juurde liikumine (spaces)&lt;br /&gt;
* control + nool üles/esc - xxx vaate avamine (üleval on virtuaalsete desktopide riba)&lt;br /&gt;
* command + nool üles/alla - teksti algusse või lõppu liikumine (nt chrome brauseris)&lt;br /&gt;
* option + nool üles/alla - tekstis nö page-up-page-down võtta liikumine (nt chrome brauseris)&lt;br /&gt;
&lt;br /&gt;
====Touchpad====&lt;br /&gt;
&lt;br /&gt;
gestured&lt;br /&gt;
&lt;br /&gt;
* kahe sõrmega üles-alla swipe - hiirega skrollimine&lt;br /&gt;
* kolme sõrmega vasakule-paremale swipe - virtuaalsete desktopide vahel liikumine&lt;br /&gt;
&lt;br /&gt;
===alt-drag - BetterTouchTool (BTT)===&lt;br /&gt;
&lt;br /&gt;
====Tööpõhimõte====&lt;br /&gt;
&lt;br /&gt;
Tegevuse eesmärk on alt-grab kasutamine akna asukohta muutmiseks ja akna suuruse muutmiseks. Linux desktop (gnome, xfce4 jt) puhul paistab see olevat tavaline, et akna asukoha muutmiseks ei pea tingimata haarama hiire vasaku nupuga akna tiitelribast ja siis vedama; või akna suuruse muutmiseks haarama hiire vasaku nupuga täpselt nurgast või servast ja siis vedama. Piisab hoida vasakut alt klahvi all ja haarata kuskilt akna seest hiire vasaku nupuga ning vedada; või hoida vasakut alt klahvi all ja haarata akna seest nurga lähedusest hiire parema nupuga ning vedada.&lt;br /&gt;
&lt;br /&gt;
====BTT kopeerimine ja paigaldamine====&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* https://folivora.ai/&lt;br /&gt;
* tundub, et BTT on usaldusväärne tarkvara (nt https://www.macworld.com/article/551700/mac-gems-bettertouchtool-review.html)&lt;br /&gt;
* BetterTouchTool ei ole tasuta tarkvara&lt;br /&gt;
* BetterTouchTool ei ole kõige parem lahendus nn alt-drag jaoks, aga paistab, et paremat ka pole (ja tundub, et ei saa olla kuna MacOS nö sisemiselt eriti ei võimalda alt-drag laadi tegevusi)&lt;br /&gt;
* BTT abil saab akna suurust muuta ainult paremas alumises nurgas&lt;br /&gt;
* akent ei saa ekraanilt osaliselt välja suruda üles suunas (nt alla saab)&lt;br /&gt;
* tundub, et paigaldamisel antakse rakendusele rikkalikult privileege&lt;br /&gt;
&lt;br /&gt;
Tarkvara jagatakse .zip failina&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % unzip -t Downloads/BetterTouchTool_latest.zip | head -n 5&lt;br /&gt;
Archive:  Downloads/BetterTouchTool_latest.zip&lt;br /&gt;
    testing: BetterTouchTool.app/     OK&lt;br /&gt;
    testing: BetterTouchTool.app/Contents/   OK&lt;br /&gt;
    testing: BetterTouchTool.app/Contents/CodeResources   OK&lt;br /&gt;
    testing: BetterTouchTool.app/Contents/_CodeSignature/   OK&lt;br /&gt;
&lt;br /&gt;
...&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % unzip -t Downloads/BetterTouchTool_latest.zip | tail -n 5&lt;br /&gt;
    testing: BetterTouchTool.app/Contents/Frameworks/HexFiend.framework/Versions/Current   OK&lt;br /&gt;
    testing: BetterTouchTool.app/Contents/Frameworks/HexFiend.framework/HexFiend   OK&lt;br /&gt;
    testing: BetterTouchTool.app/Contents/Info.plist   OK&lt;br /&gt;
    testing: BetterTouchTool.app/Contents/PkgInfo   OK&lt;br /&gt;
..&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ja paigaldamine toimub BetterTouchTool.app kataloogi kopeerimise teel /Applications kataloogi. Tulemus paistab selline&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ls -ld /Applications/BetterTouchTool.app/Contents/* | head -n 5&lt;br /&gt;
drwxr-xr-x    3 imreoolberg  staff     96 Sep 11 01:10 /Applications/BetterTouchTool.app/Contents/_CodeSignature&lt;br /&gt;
-rw-r--r--    1 imreoolberg  staff   2598 Sep 11 01:13 /Applications/BetterTouchTool.app/Contents/CodeResources&lt;br /&gt;
-rw-r--r--    1 imreoolberg  staff  20171 Sep 11 01:10 /Applications/BetterTouchTool.app/Contents/embedded.provisionprofile&lt;br /&gt;
drwxr-xr-x    8 imreoolberg  staff    256 Sep 11 01:10 /Applications/BetterTouchTool.app/Contents/Frameworks&lt;br /&gt;
-rw-r--r--    1 imreoolberg  staff  21874 Sep 11 01:10 /Applications/BetterTouchTool.app/Contents/Info.plist&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Seadistamine====&lt;br /&gt;
&lt;br /&gt;
Tööpõhimõte&lt;br /&gt;
&lt;br /&gt;
* seadistatakse nö 'Top Level Trigger' väärtusega 'Leftclick + left alt + mouse down', millele vastab tegevus (action) 'Start Moving Windows'&lt;br /&gt;
* seadistatakse nö 'Top Level Trigger' väärtusega 'Leftclick + left alt + mouse up', millele vastab tegevus 'Stop Moving Windows'&lt;br /&gt;
* seadistatakse nö 'Top Level Trigger' väärtusega 'Rightclick + left alt + mouse down', millele vastab tegevus 'Start Resizing'&lt;br /&gt;
* seadistatakse nö 'Top Level Trigger' väärtusega 'Rightclick + left alt + mouse up', millele vastab tegevus 'Stop Resizing'&lt;br /&gt;
&lt;br /&gt;
alt-drag seadistamine paistab selliselt, rightclick triggeri ja vastava tegevuse (action) kirjeldamine, basic&lt;br /&gt;
&lt;br /&gt;
[[Fail:20250903-btt-rightclick-01.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* valitud programmid on For All Apps st kirjeldatavad võimed tekivad kõigi programmide akendele&lt;br /&gt;
* valitud seade on Normal Mouse (mitte magic mouse)&lt;br /&gt;
* on valitud ka modifer - opt (magic keyboard klahv 'option')&lt;br /&gt;
&lt;br /&gt;
ning advanced&lt;br /&gt;
&lt;br /&gt;
[[Fail:20250903-btt-rightclick-02.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* Trigger Conditions - Trigger on Mouse Down (vaikimisi)&lt;br /&gt;
&lt;br /&gt;
Analoogselt kirjeldatakse ülejäänud triggerid ja tegevused - seejuures tuleb kindlasti valida modifier, vastasel korral võib olla väga halb kasutuskogemus kuna hiire vasaku klahvi nö tavaline töö on häiritud).&lt;br /&gt;
&lt;br /&gt;
====Kasutamine====&lt;br /&gt;
&lt;br /&gt;
Kasutamine paistab välja natuke puudulikumalt kui linux desktop keskkonnas&lt;br /&gt;
&lt;br /&gt;
* suurust saab muuta vaid alumist paremat nurka sisse või väljapoole surudes (linux all saab tegeleda igas nurgas)&lt;br /&gt;
* asukohta saab muuta kuid see mõjub fookuses olevale aknale (vahel on see üsna nö eba kogemus, et hiir on mitte fookuses oleva akna kohal ja kõrval oleva akna asukoht muutub)&lt;br /&gt;
* tegelemise ajal on aken nö täidetud (linux all saab valida kas aken paistab nö täidetuna või wireframe'ina)&lt;br /&gt;
&lt;br /&gt;
====Tarkvara uuendamine====&lt;br /&gt;
&lt;br /&gt;
Tarkvara uuendamine toimub tarkvara webgui abil&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260814-macos-btt-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* saab valida käsitsi ja 'automatically download and install updates in the future' vahel&lt;br /&gt;
&lt;br /&gt;
====Kasulikud lisamaterjalid====&lt;br /&gt;
&lt;br /&gt;
* https://community.folivora.ai/t/resize-window-on-modifier-right-mouse-button-press/41430&lt;br /&gt;
&lt;br /&gt;
===iterm2===&lt;br /&gt;
&lt;br /&gt;
iterm2 võimaldab muu hulgas&lt;br /&gt;
&lt;br /&gt;
* akende arrangement ettevalmistusi - st akende avamist komplektidena, seejuures logitakse automaatselt serveritesse ssh abil sisse, näiteks&lt;br /&gt;
* profile abil värvikasutust kirjeldada (taust, tekst, esiletoodud (bold), allajoonitud tekst jms)&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260302-iterm2-01.png|700px]]&lt;br /&gt;
&lt;br /&gt;
avades&lt;br /&gt;
&lt;br /&gt;
 iTerm2 -&amp;gt; Settings -&amp;gt; Profiles&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* esiletoodud tekst esitatakse roheliselt (seda esineb linux puhul nt top, 'systemctl status postfix' ja dmesg väljundis)&lt;br /&gt;
&lt;br /&gt;
aknale kerge ääre näitamine&lt;br /&gt;
&lt;br /&gt;
  iTerm2 -&amp;gt; Settings -&amp;gt; Appearence -&amp;gt; Windows -&amp;gt; Aestetics -&amp;gt; Heavy border around windows in light mode&lt;br /&gt;
&lt;br /&gt;
Profiilid&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % egrep -r wrx &amp;quot;/Users/imreoolberg/Library/Application Support/iTerm2&amp;quot;&lt;br /&gt;
egrep: /Users/imreoolberg/Library/Application Support/iTerm2/iterm2-daemon-1.socket: Operation not supported on socket&lt;br /&gt;
/Users/imreoolberg/Library/Application Support/iTerm2/DynamicProfiles/pve-wrx90e.json:  &amp;quot;Command&amp;quot; : &amp;quot;ssh root@pve-wrx90e&amp;quot;,&lt;br /&gt;
/Users/imreoolberg/Library/Application Support/iTerm2/DynamicProfiles/pve-wrx90e.json:  &amp;quot;Name&amp;quot; : &amp;quot;pve-wrx90e&amp;quot;,&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % egrep -r svc &amp;quot;/Users/imreoolberg/Library/Application Support/iTerm2&amp;quot;&lt;br /&gt;
egrep: /Users/imreoolberg/Library/Application Support/iTerm2/iterm2-daemon-1.socket: Operation not supported on socket&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % plutil -p ~/Library/Preferences/com.googlecode.iterm2.plist | grep -i &amp;quot;pve-svc-0&amp;quot;&lt;br /&gt;
      &amp;quot;Command&amp;quot; =&amp;gt; &amp;quot;ssh root@pve-svc-01&amp;quot;&lt;br /&gt;
      &amp;quot;Name&amp;quot; =&amp;gt; &amp;quot;pve-svc-01&amp;quot;&lt;br /&gt;
      &amp;quot;Command&amp;quot; =&amp;gt; &amp;quot;ssh root@pve-svc-02&amp;quot;&lt;br /&gt;
      &amp;quot;Name&amp;quot; =&amp;gt; &amp;quot;pve-svc-02&amp;quot;&lt;br /&gt;
                      &amp;quot;Command&amp;quot; =&amp;gt; &amp;quot;ssh root@pve-svc-01&amp;quot;&lt;br /&gt;
                      &amp;quot;Name&amp;quot; =&amp;gt; &amp;quot;pve-svc-01&amp;quot;&lt;br /&gt;
                      &amp;quot;Command&amp;quot; =&amp;gt; &amp;quot;ssh root@pve-svc-01&amp;quot;&lt;br /&gt;
                      &amp;quot;Command&amp;quot; =&amp;gt; &amp;quot;ssh root@pve-svc-02&amp;quot;&lt;br /&gt;
                      &amp;quot;Name&amp;quot; =&amp;gt; &amp;quot;pve-svc-02&amp;quot;&lt;br /&gt;
                      &amp;quot;Command&amp;quot; =&amp;gt; &amp;quot;ssh root@pve-svc-02&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tarkvara uuendamine&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260704-macos-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
* ei toimu app store kaudu&lt;br /&gt;
* toimib rakenduse enda menüüst&lt;br /&gt;
&lt;br /&gt;
Non-printable sümbol paistab nt selliselt&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@rv-nswa-01:~# systemctl show rsyslog | grep -i nonew&lt;br /&gt;
Invalid unit name &amp;quot;rsyslog &amp;quot; escaped as &amp;quot;rsyslog\xc2\xa0&amp;quot; (maybe you should use systemd-escape?).&lt;br /&gt;
NoNewPrivileges=no&lt;br /&gt;
root@rv-nswa-01:~# systemctl show rsyslog | grep -i nonew&lt;br /&gt;
NoNewPrivileges=yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@rv-nswa-01:~# echo &amp;quot;rsyslog &amp;quot; | od -c&lt;br /&gt;
0000000   r   s   y   s   l   o   g 302 240  \n&lt;br /&gt;
0000012&lt;br /&gt;
root@rv-nswa-01:~# echo &amp;quot;rsyslog&amp;quot; | od -c&lt;br /&gt;
0000000   r   s   y   s   l   o   g  \n&lt;br /&gt;
0000010&lt;br /&gt;
root@rv-nswa-01:~#&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Claude teab, et '\xc2\xa0 is UTF-8 for U+00A0 — a non-breaking space (NBSP)'&lt;br /&gt;
&lt;br /&gt;
===timemachine===&lt;br /&gt;
&lt;br /&gt;
====Tööpõhimõte====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
* võrgus failiserver&lt;br /&gt;
* võrgus avahi vms server&lt;br /&gt;
* macos süsteem&lt;br /&gt;
&lt;br /&gt;
====Ettevalmistamine====&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* tundub, et macos webgui kaudu ei õnnestu samba põhist tm lahendust ära seadistada, tuleb toimetada käsurealt (hüpotees on, et kuna cifs failisüsteemi monteerimisel Finder abil tekib .DS_Store vms faile automaatselt share peale, siis see eksitab tm lahendust&lt;br /&gt;
&lt;br /&gt;
Samba serveri ettevalmistamine, Debian v. 12 (samba v. 4.17)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# apt-get install --no-install-recommends samba&lt;br /&gt;
# apt-get install samba-vfs-modules&lt;br /&gt;
&lt;br /&gt;
# cat /etc/samba/smb.conf&lt;br /&gt;
[global]&lt;br /&gt;
   client min protocol = SMB3&lt;br /&gt;
   client max protocol = SMB3&lt;br /&gt;
   workgroup = MORAALCIFS&lt;br /&gt;
   dns proxy = no&lt;br /&gt;
   log file = /var/log/samba/log.%m&lt;br /&gt;
   max log size = 1000&lt;br /&gt;
   panic action = /usr/share/samba/panic-action %d&lt;br /&gt;
   server role = standalone server&lt;br /&gt;
&lt;br /&gt;
[timemachine]&lt;br /&gt;
   path = /zpool_wdc/timemachine/&lt;br /&gt;
   browsable =yes&lt;br /&gt;
   writable = yes&lt;br /&gt;
   guest ok = no&lt;br /&gt;
   valid users = timemachine&lt;br /&gt;
   smb encrypt = required&lt;br /&gt;
   vfs objects = catia fruit streams_xattr&lt;br /&gt;
   fruit:metadata = stream&lt;br /&gt;
   fruit:resource = file&lt;br /&gt;
   fruit:time machine = yes&lt;br /&gt;
   fruit:time machine max size = 500G&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
käivitamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# systemctl restart smbd&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Varundatava arvuti ettevalmistamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# tmutil setdestination &amp;quot;smb://timemachine:parool@192.168.10.168/timemachine&amp;quot;&lt;br /&gt;
Imres-MacBook-Air:~ root# tmutil destinationinfo&lt;br /&gt;
====================================================&lt;br /&gt;
Name          : timemachine&lt;br /&gt;
Kind          : Network&lt;br /&gt;
URL           : smb://timemachine@192.168.10.168/timemachine&lt;br /&gt;
ID            : 2E3ED96D-4626-4D55-BDD5-A0ED6CDDF973&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Varunduse käivitamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# tmutil startbackup --auto&lt;br /&gt;
Imres-MacBook-Air:~ root# log stream --predicate 'process == &amp;quot;backupd&amp;quot;' --info&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# df -h&lt;br /&gt;
Filesystem                                                    Size    Used   Avail Capacity iused ifree %iused  Mounted on&lt;br /&gt;
/dev/disk3s1s1                                               228Gi    15Gi   157Gi     9%    412k  1.6G    0%   /&lt;br /&gt;
devfs                                                        205Ki   205Ki     0Bi   100%     709     0  100%   /dev&lt;br /&gt;
/dev/disk3s6                                                 228Gi    20Ki   157Gi     1%       0  1.6G    0%   /System/Volumes/VM&lt;br /&gt;
/dev/disk3s2                                                 228Gi    12Gi   157Gi     8%    1.3k  1.6G    0%   /System/Volumes/Preboot&lt;br /&gt;
/dev/disk3s4                                                 228Gi   692Mi   157Gi     1%     301  1.6G    0%   /System/Volumes/Update&lt;br /&gt;
/dev/disk1s2                                                 500Mi   6.0Mi   482Mi     2%       1  4.9M    0%   /System/Volumes/xarts&lt;br /&gt;
/dev/disk1s1                                                 500Mi   5.8Mi   482Mi     2%      35  4.9M    0%   /System/Volumes/iSCPreboot&lt;br /&gt;
/dev/disk1s3                                                 500Mi   1.6Mi   482Mi     1%      95  4.9M    0%   /System/Volumes/Hardware&lt;br /&gt;
/dev/disk3s5                                                 228Gi    42Gi   157Gi    22%    579k  1.6G    0%   /System/Volumes/Data&lt;br /&gt;
map auto_home                                                  0Bi     0Bi     0Bi   100%       0     0     -   /System/Volumes/Data/home&lt;br /&gt;
/dev/disk3s1                                                 228Gi    15Gi   157Gi     9%    426k  1.6G    0%   /System/Volumes/Update/mnt1&lt;br /&gt;
/dev/disk3s3                                                 228Gi   1.9Gi   157Gi     2%      76  1.6G    0%   /Volumes/Recovery&lt;br /&gt;
//timemachine@192.168.10.168/timemachine                     500Gi    20Gi   480Gi     5%     21M  503M    4%   /Volumes/.timemachine/192.168.10.168/CEF57214-AE85-44D1-86EB-D0D69E41EA1C/timemachine&lt;br /&gt;
/dev/disk5s1                                                  15Ti    20Gi   480Gi     4%    383k  5.0G    0%   /Volumes/Backups of Imre’s MacBook Air&lt;br /&gt;
com.apple.TimeMachine.2025-09-05-012346.local@/dev/disk3s5   228Gi    42Gi   157Gi    22%    579k  1.6G    0%   /Volumes/com.apple.TimeMachine.localsnapshots/Backups.backupdb/Imre’s MacBook Air/2025-09-05-012346/Data&lt;br /&gt;
Imres-MacBook-Air:~ root#&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemusena&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# tmutil listbackups&lt;br /&gt;
/Volumes/.timemachine/E66ECC48-9693-41FB-82C4-3860C334D43D/2025-09-05-014511.backup/2025-09-05-014511.backup&lt;br /&gt;
/Volumes/.timemachine/E66ECC48-9693-41FB-82C4-3860C334D43D/2025-09-05-015533.backup/2025-09-05-015533.backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# tmutil listlocalsnapshots /&lt;br /&gt;
Snapshots for volume group containing disk /:&lt;br /&gt;
com.apple.TimeMachine.2025-09-05-012346.local&lt;br /&gt;
com.apple.TimeMachine.2025-09-05-015510.local&lt;br /&gt;
com.apple.os.update-35F83766A7728F08A2DF1CFD45DF39CAB4C00F8C1A4A0DBECD314305426E5C549569F373D02B15DDC5C3E22E8E9D0A2F&lt;br /&gt;
com.apple.os.update-4278EFCBF37708F6ABE958C2E59447D754411B4697E4891DE3D58BC37F433306&lt;br /&gt;
com.apple.os.update-MSUPrepareUpdate&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Kasutamine - süsteemi varundamine====&lt;br /&gt;
&lt;br /&gt;
Time machine graafilise liidese peal, kui on kirjeldatud mitu time-machine varunduskohta, saab ühe peal hiire parema klõpsuga avada hüpikmenüü ja öelda, et käivitada varundus&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251109-timemachine-01.png|600px]]&lt;br /&gt;
&lt;br /&gt;
====Kasutamine - üksiku faili taastamine====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Kasutamine - süsteemi taastamine====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Misc====&lt;br /&gt;
&lt;br /&gt;
tm destinationinfo esitamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# tmutil destinationinfo&lt;br /&gt;
&amp;gt; ==================================================&lt;br /&gt;
Name          : volume-tm-backup-01&lt;br /&gt;
Kind          : Local&lt;br /&gt;
Mount Point   : /Volumes/volume-tm-backup-01 1&lt;br /&gt;
ID            : B23C58B0-C5F1-4FE6-8CCE-B90B5FAA3C7A&lt;br /&gt;
====================================================&lt;br /&gt;
Name          : timemachine&lt;br /&gt;
Kind          : Network&lt;br /&gt;
URL           : smb://timemachine@192.168.10.168/timemachine&lt;br /&gt;
ID            : ECA95A15-3033-460C-B928-46E809CC1C58&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
korra time machine gui utiliidiga läbi browsitud taaste vaates (tundub, et siis ta nö monteerib külge jne), df&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# df -h&lt;br /&gt;
Filesystem                                                     Size    Used   Avail Capacity iused ifree %iused  Mounted on&lt;br /&gt;
/dev/disk3s1s1                                                228Gi    10Gi    99Gi    10%    427k  1.0G    0%   /&lt;br /&gt;
devfs                                                         219Ki   219Ki     0Bi   100%     758     0  100%   /dev&lt;br /&gt;
/dev/disk3s6                                                  228Gi    24Ki    99Gi     1%       0  1.0G    0%   /System/Volumes/VM&lt;br /&gt;
/dev/disk3s2                                                  228Gi    13Gi    99Gi    12%    2.6k  1.0G    0%   /System/Volumes/Preboot&lt;br /&gt;
/dev/disk3s4                                                  228Gi   7.5Mi    99Gi     1%     104  1.0G    0%   /System/Volumes/Update&lt;br /&gt;
/dev/disk1s2                                                  500Mi   6.0Mi   480Mi     2%       1  4.9M    0%   /System/Volumes/xarts&lt;br /&gt;
/dev/disk1s1                                                  500Mi   6.0Mi   480Mi     2%      38  4.9M    0%   /System/Volumes/iSCPreboot&lt;br /&gt;
/dev/disk1s3                                                  500Mi   3.6Mi   480Mi     1%     100  4.9M    0%   /System/Volumes/Hardware&lt;br /&gt;
/dev/disk3s5                                                  228Gi    56Gi    99Gi    37%    696k  1.0G    0%   /System/Volumes/Data&lt;br /&gt;
map auto_home                                                   0Bi     0Bi     0Bi   100%       0     0     -   /System/Volumes/Data/home&lt;br /&gt;
/dev/disk7s1                                                  3.6Ti   5.9Gi   3.5Ti     1%      24   38G    0%   /Volumes/PRO-G40&lt;br /&gt;
/dev/disk7s3                                                  3.6Ti   142Gi   3.5Ti     4%    569k   38G    0%   /Volumes/volume-tm-backup-01&lt;br /&gt;
com.apple.TimeMachine.2025-09-19-012830.backup@/dev/disk7s3   3.6Ti   122Gi   3.5Ti     4%    541k   38G    0%   /Volumes/.timemachine/35BBA18F-DB62-4677-950D-8894EDED1C88/2025-09-19-012830.backup&lt;br /&gt;
com.apple.TimeMachine.2025-11-09-213757.local@/dev/disk3s5    228Gi    55Gi    99Gi    36%    687k  1.0G    0%   /Volumes/com.apple.TimeMachine.localsnapshots/Backups.backupdb/Imre’s MacBook Air/2025-11-09-213757/Data&lt;br /&gt;
com.apple.TimeMachine.2025-11-09-213824.backup@/dev/disk7s3   3.6Ti   142Gi   3.5Ti     4%    569k   38G    0%   /Volumes/.timemachine/35BBA18F-DB62-4677-950D-8894EDED1C88/2025-11-09-213824.backup&lt;br /&gt;
com.apple.TimeMachine.2025-11-09-165402.backup@/dev/disk7s3   3.6Ti   140Gi   3.5Ti     4%    568k   38G    0%   /Volumes/.timemachine/35BBA18F-DB62-4677-950D-8894EDED1C88/2025-11-09-165402.backup&lt;br /&gt;
com.apple.TimeMachine.2025-11-09-160153.local@/dev/disk3s5    228Gi    50Gi    99Gi    34%    711k  1.0G    0%   /Volumes/com.apple.TimeMachine.localsnapshots/Backups.backupdb/Imre’s MacBook Air/2025-11-09-160153/Data&lt;br /&gt;
//timemachine@192.168.10.168/timemachine                      500Gi    71Gi   429Gi    15%     74M  450M   14%   /Volumes/.timemachine/192.168.10.168/D4D414B7-3607-44F6-8151-4F53ECDEF964/timemachine&lt;br /&gt;
/dev/disk5s1                                                   15Ti    44Gi   429Gi    10%    568k  4.5G    0%   /Volumes/Backups of Imre’s MacBook Air&lt;br /&gt;
com.apple.TimeMachine.2025-11-09-162452.backup@/dev/disk5s1    15Ti    78Gi   429Gi    16%    568k  4.5G    0%   /Volumes/.timemachine/E66ECC48-9693-41FB-82C4-3860C334D43D/2025-11-09-162452.backup&lt;br /&gt;
com.apple.TimeMachine.2025-09-05-014511.backup@/dev/disk5s1    15Ti    23Gi   429Gi     6%    500k  4.5G    0%   /Volumes/.timemachine/E66ECC48-9693-41FB-82C4-3860C334D43D/2025-09-05-014511.backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
samal ajal diskutil&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil list&lt;br /&gt;
/dev/disk0 (internal, physical):&lt;br /&gt;
   #:                       TYPE NAME                    SIZE       IDENTIFIER&lt;br /&gt;
   0:      GUID_partition_scheme                        *251.0 GB   disk0&lt;br /&gt;
   1:             Apple_APFS_ISC Container disk1         524.3 MB   disk0s1&lt;br /&gt;
   2:                 Apple_APFS Container disk3         245.1 GB   disk0s2&lt;br /&gt;
   3:        Apple_APFS_Recovery Container disk2         5.4 GB     disk0s3&lt;br /&gt;
&lt;br /&gt;
/dev/disk3 (synthesized):&lt;br /&gt;
   #:                       TYPE NAME                    SIZE       IDENTIFIER&lt;br /&gt;
   0:      APFS Container Scheme -                      +245.1 GB   disk3&lt;br /&gt;
                                 Physical Store disk0s2&lt;br /&gt;
   1:                APFS Volume Macintosh HD            11.3 GB    disk3s1&lt;br /&gt;
   2:              APFS Snapshot com.apple.os.update-... 11.3 GB    disk3s1s1&lt;br /&gt;
   3:                APFS Volume Preboot                 14.2 GB    disk3s2&lt;br /&gt;
   4:                APFS Volume Recovery                2.1 GB     disk3s3&lt;br /&gt;
   5:                APFS Volume Data                    60.0 GB    disk3s5&lt;br /&gt;
   6:                APFS Volume VM                      24.6 KB    disk3s6&lt;br /&gt;
   7:                APFS Volume macOS Restored - Data   40.1 GB    disk3s7&lt;br /&gt;
   8:                APFS Volume macOS Restored          11.3 GB    disk3s8&lt;br /&gt;
&lt;br /&gt;
/dev/disk4 (disk image):&lt;br /&gt;
   #:                       TYPE NAME                    SIZE       IDENTIFIER&lt;br /&gt;
   0:                                                   +16.0 TB    disk4&lt;br /&gt;
&lt;br /&gt;
/dev/disk5 (synthesized):&lt;br /&gt;
   #:                       TYPE NAME                    SIZE       IDENTIFIER&lt;br /&gt;
   0:      APFS Container Scheme -                      +16.0 TB    disk5&lt;br /&gt;
                                 Physical Store disk4&lt;br /&gt;
   1:                APFS Volume Backups of Imre’s Ma... 47.7 GB    disk5s1&lt;br /&gt;
&lt;br /&gt;
/dev/disk6 (external, physical):&lt;br /&gt;
   #:                       TYPE NAME                    SIZE       IDENTIFIER&lt;br /&gt;
   0:      GUID_partition_scheme                        *4.0 TB     disk6&lt;br /&gt;
   1:                        EFI EFI                     209.7 MB   disk6s1&lt;br /&gt;
   2:                 Apple_APFS Container disk7         4.0 TB     disk6s2&lt;br /&gt;
&lt;br /&gt;
/dev/disk7 (synthesized):&lt;br /&gt;
   #:                       TYPE NAME                    SIZE       IDENTIFIER&lt;br /&gt;
   0:      APFS Container Scheme -                      +4.0 TB     disk7&lt;br /&gt;
                                 Physical Store disk6s2&lt;br /&gt;
   1:                APFS Volume PRO-G40                 6.4 GB     disk7s1&lt;br /&gt;
   2:                APFS Volume volume-tm-backup-01     152.3 GB   disk7s3&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root#&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* võrgus samba põhise time-machine varundusele sünteesitakse vastav plokkseade /dev/disk4 ja omakorda /dev/disk5&lt;br /&gt;
* lokaalselt külge kinnitatud välisele sandisk-pro-g40 plokkseade on /dev/disk6 ja edasi on seal sünteesitud /dev/disk7 ning eriti /dev/disk7s3&lt;br /&gt;
* samba serveris on tm varunduse jaoks üks kataloog välja jagatud 16 TB suuremalt failisüsteemilt, st sellest siin väljundis 16 TB märge&lt;br /&gt;
&lt;br /&gt;
üksiku tm ressursi kohta info küsimine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# tmutil listbackups -d /Volumes/Backups\ of\ Imre’s\ MacBook\ Air&lt;br /&gt;
/Volumes/.timemachine/E66ECC48-9693-41FB-82C4-3860C334D43D/2025-09-05-014511.backup/2025-09-05-014511.backup&lt;br /&gt;
/Volumes/.timemachine/E66ECC48-9693-41FB-82C4-3860C334D43D/2025-11-09-162452.backup/2025-11-09-162452.backup&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# tmutil listbackups -d /Volumes/volume-tm-backup-01&lt;br /&gt;
/Volumes/.timemachine/35BBA18F-DB62-4677-950D-8894EDED1C88/2025-09-19-012830.backup/2025-09-19-012830.backup&lt;br /&gt;
/Volumes/.timemachine/35BBA18F-DB62-4677-950D-8894EDED1C88/2025-11-09-165402.backup/2025-11-09-165402.backup&lt;br /&gt;
/Volumes/.timemachine/35BBA18F-DB62-4677-950D-8894EDED1C88/2025-11-09-213824.backup/2025-11-09-213824.backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Storage===&lt;br /&gt;
&lt;br /&gt;
Mõisted&lt;br /&gt;
&lt;br /&gt;
* Seal&lt;br /&gt;
* Secure Enclave&lt;br /&gt;
* FileVault&lt;br /&gt;
* Volume Group&lt;br /&gt;
&lt;br /&gt;
Tööpõhimõte&lt;br /&gt;
&lt;br /&gt;
* füüsiline salvestusseade on jaotatud partitsioonideks&lt;br /&gt;
* partitsioonile vastab nn konteiner&lt;br /&gt;
* konteinerile vastab midagi lvm volume group või zfs pool laadset&lt;br /&gt;
* konteineris sisaldub hulk volume'eid&lt;br /&gt;
* volumile vastab failisüsteem (apfs - apple file system)&lt;br /&gt;
* sama konteineri sees asuvad failisüsteemid opereerivad sama jagatud vaba ruumi tingimustes&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil list&lt;br /&gt;
/dev/disk0 (internal, physical):&lt;br /&gt;
   #:                       TYPE NAME                    SIZE       IDENTIFIER&lt;br /&gt;
   0:      GUID_partition_scheme                        *251.0 GB   disk0&lt;br /&gt;
   1:             Apple_APFS_ISC Container disk1         524.3 MB   disk0s1&lt;br /&gt;
   2:                 Apple_APFS Container disk3         245.1 GB   disk0s2&lt;br /&gt;
   3:        Apple_APFS_Recovery Container disk2         5.4 GB     disk0s3&lt;br /&gt;
&lt;br /&gt;
/dev/disk3 (synthesized):&lt;br /&gt;
   #:                       TYPE NAME                    SIZE       IDENTIFIER&lt;br /&gt;
   0:      APFS Container Scheme -                      +245.1 GB   disk3&lt;br /&gt;
                                 Physical Store disk0s2&lt;br /&gt;
   1:                APFS Volume Macintosh HD            16.0 GB    disk3s1&lt;br /&gt;
   2:              APFS Snapshot com.apple.os.update-... 16.0 GB    disk3s1s1&lt;br /&gt;
   3:                APFS Volume Preboot                 13.1 GB    disk3s2&lt;br /&gt;
   4:                APFS Volume Recovery                2.1 GB     disk3s3&lt;br /&gt;
   5:                APFS Volume Data                    45.9 GB    disk3s5&lt;br /&gt;
   6:                APFS Volume VM                      20.5 KB    disk3s6&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# df -h&lt;br /&gt;
Filesystem                                                    Size    Used   Avail Capacity iused ifree %iused  Mounted on&lt;br /&gt;
/dev/disk3s1s1                                               228Gi    15Gi   156Gi     9%    412k  1.6G    0%   /&lt;br /&gt;
devfs                                                        205Ki   205Ki     0Bi   100%     713     0  100%   /dev&lt;br /&gt;
/dev/disk3s6                                                 228Gi    20Ki   156Gi     1%       0  1.6G    0%   /System/Volumes/VM&lt;br /&gt;
/dev/disk3s2                                                 228Gi    12Gi   156Gi     8%    1.3k  1.6G    0%   /System/Volumes/Preboot&lt;br /&gt;
/dev/disk3s4                                                 228Gi   692Mi   156Gi     1%     301  1.6G    0%   /System/Volumes/Update&lt;br /&gt;
/dev/disk1s2                                                 500Mi   6.0Mi   482Mi     2%       1  4.9M    0%   /System/Volumes/xarts&lt;br /&gt;
/dev/disk1s1                                                 500Mi   5.8Mi   482Mi     2%      35  4.9M    0%   /System/Volumes/iSCPreboot&lt;br /&gt;
/dev/disk1s3                                                 500Mi   1.6Mi   482Mi     1%      95  4.9M    0%   /System/Volumes/Hardware&lt;br /&gt;
/dev/disk3s5                                                 228Gi    43Gi   156Gi    22%    582k  1.6G    0%   /System/Volumes/Data&lt;br /&gt;
map auto_home                                                  0Bi     0Bi     0Bi   100%       0     0     -   /System/Volumes/Data/home&lt;br /&gt;
/dev/disk3s1                                                 228Gi    15Gi   156Gi     9%    426k  1.6G    0%   /System/Volumes/Update/mnt1&lt;br /&gt;
/dev/disk3s3                                                 228Gi   1.9Gi   156Gi     2%      76  1.6G    0%   /Volumes/Recovery&lt;br /&gt;
com.apple.TimeMachine.2025-09-05-012346.local@/dev/disk3s5   228Gi    42Gi   156Gi    22%    579k  1.6G    0%   /Volumes/com.apple.TimeMachine.localsnapshots/Backups.backupdb/Imre’s MacBook Air/2025-09-05-012346/Data&lt;br /&gt;
com.apple.TimeMachine.2025-09-05-015510.local@/dev/disk3s5   228Gi    42Gi   156Gi    22%    579k  1.6G    0%   /Volumes/com.apple.TimeMachine.localsnapshots/Backups.backupdb/Imre’s MacBook Air/2025-09-05-015510/Data&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Juurika suhtes ressursid&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# ls -lO /&lt;br /&gt;
total 10&lt;br /&gt;
lrwxr-xr-x   1 root  admin  -                   36 Jan 15  2025 .VolumeIcon.icns -&amp;gt; System/Volumes/Data/.VolumeIcon.icns&lt;br /&gt;
----------   1 root  admin  -                    0 Jan 15  2025 .file&lt;br /&gt;
drwxr-xr-x   2 root  wheel  -                   64 Jan 15  2025 .nofollow&lt;br /&gt;
drwxr-xr-x   2 root  wheel  -                   64 Jan 15  2025 .resolve&lt;br /&gt;
drwxr-xr-x   2 root  wheel  hidden              64 Jan 15  2025 .vol&lt;br /&gt;
drwxrwxr-x  16 root  admin  sunlnk             512 Sep  5 12:56 Applications&lt;br /&gt;
drwxr-xr-x  66 root  wheel  sunlnk            2112 Sep  3 21:05 Library&lt;br /&gt;
drwxr-xr-x@ 10 root  wheel  restricted         320 Jan 15  2025 System&lt;br /&gt;
drwxr-xr-x   5 root  admin  sunlnk             160 Sep  2 22:41 Users&lt;br /&gt;
drwxr-xr-x   6 root  wheel  hidden             192 Sep  7 11:57 Volumes&lt;br /&gt;
drwxr-xr-x@ 39 root  wheel  restricted,hidden 1248 Jan 15  2025 bin&lt;br /&gt;
drwxr-xr-x   2 root  wheel  hidden              64 Jan 15  2025 cores&lt;br /&gt;
dr-xr-xr-x   4 root  wheel  hidden            5047 Sep  5 01:14 dev&lt;br /&gt;
lrwxr-xr-x@  1 root  wheel  restricted,hidden   11 Jan 15  2025 etc -&amp;gt; private/etc&lt;br /&gt;
lrwxr-xr-x   1 root  wheel  hidden              25 Sep  5 01:14 home -&amp;gt; /System/Volumes/Data/home&lt;br /&gt;
drwxr-xr-x   2 root  wheel  hidden              64 Jan 15  2025 opt&lt;br /&gt;
drwxr-xr-x   6 root  wheel  sunlnk,hidden      192 Sep  5 01:14 private&lt;br /&gt;
drwxr-xr-x@ 77 root  wheel  restricted,hidden 2464 Jan 15  2025 sbin&lt;br /&gt;
lrwxr-xr-x@  1 root  wheel  restricted,hidden   11 Jan 15  2025 tmp -&amp;gt; private/tmp&lt;br /&gt;
drwxr-xr-x@ 11 root  wheel  restricted,hidden  352 Jan 15  2025 usr&lt;br /&gt;
lrwxr-xr-x@  1 root  wheel  restricted,hidden   11 Jan 15  2025 var -&amp;gt; private/var&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* sunlnk - apfs lahendusele iseloomulik nn sünteetline link (teine variatsioon on firmlink)&lt;br /&gt;
* /private sisuks on tegelikult volume /System/Volumes/Data&lt;br /&gt;
* / on unionfs laadne lahendus, st kokku on kogutud erinevad ressrussid, mõned on read-only, mõned on read-write&lt;br /&gt;
* / endale vastav /dev/disk3s1s1 on /dev/disk3s1 read-only apfs snapshot - sedasi on väga madalas kihis tagatud süsteemi osa immutability&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil apfs list&lt;br /&gt;
APFS Containers (3 found)&lt;br /&gt;
|&lt;br /&gt;
+-- Container disk3 71D88332-123F-4F15-99AA-FDD26D7118F7&lt;br /&gt;
    ====================================================&lt;br /&gt;
    APFS Container Reference:     disk3&lt;br /&gt;
    Size (Capacity Ceiling):      245107195904 B (245.1 GB)&lt;br /&gt;
    Capacity In Use By Volumes:   77898416128 B (77.9 GB) (31.8% used)&lt;br /&gt;
    Capacity Not Allocated:       167208779776 B (167.2 GB) (68.2% free)&lt;br /&gt;
    |&lt;br /&gt;
    +-&amp;lt; Physical Store disk0s2 F202FF0C-8102-4C98-8DEA-BFC6BE9C61B4&lt;br /&gt;
    |   -----------------------------------------------------------&lt;br /&gt;
    |   APFS Physical Store Disk:   disk0s2&lt;br /&gt;
    |   Size:                       245107195904 B (245.1 GB)&lt;br /&gt;
    |&lt;br /&gt;
    +-&amp;gt; Volume disk3s1 9D894F4B-1ADA-47A9-9864-CECA47F5CC54&lt;br /&gt;
    |   ---------------------------------------------------&lt;br /&gt;
    |   APFS Volume Disk (Role):   disk3s1 (System)&lt;br /&gt;
    |   Name:                      Macintosh HD (Case-insensitive)&lt;br /&gt;
    |   Mount Point:               /System/Volumes/Update/mnt1&lt;br /&gt;
    |   Capacity Consumed:         15970652160 B (16.0 GB)&lt;br /&gt;
    |   Sealed:                    Broken&lt;br /&gt;
    |   FileVault:                 Yes (Unlocked)&lt;br /&gt;
    |   Encrypted:                 No&lt;br /&gt;
    |   |&lt;br /&gt;
    |   Snapshot:                  E4EE5A50-F503-4DC3-BB9E-6C3EF76A9105&lt;br /&gt;
    |   Snapshot Disk:             disk3s1s1&lt;br /&gt;
    |   Snapshot Mount Point:      /&lt;br /&gt;
    |   Snapshot Sealed:           Yes&lt;br /&gt;
    |&lt;br /&gt;
    +-&amp;gt; Volume disk3s2 5C7FF5F7-C059-4568-879D-AEE09DB60CF7&lt;br /&gt;
    |   ---------------------------------------------------&lt;br /&gt;
    |   APFS Volume Disk (Role):   disk3s2 (Preboot)&lt;br /&gt;
    |   Name:                      Preboot (Case-insensitive)&lt;br /&gt;
    |   Mount Point:               /System/Volumes/Preboot&lt;br /&gt;
    |   Capacity Consumed:         13066547200 B (13.1 GB)&lt;br /&gt;
    |   Sealed:                    No&lt;br /&gt;
    |   FileVault:                 No&lt;br /&gt;
    |&lt;br /&gt;
    +-&amp;gt; Volume disk3s3 8A6ADAED-7C32-4DFB-8731-005DA53BB3FF&lt;br /&gt;
    |   ---------------------------------------------------&lt;br /&gt;
    |   APFS Volume Disk (Role):   disk3s3 (Recovery)&lt;br /&gt;
    |   Name:                      Recovery (Case-insensitive)&lt;br /&gt;
    |   Mount Point:               /Volumes/Recovery&lt;br /&gt;
    |   Capacity Consumed:         2082414592 B (2.1 GB)&lt;br /&gt;
    |   Sealed:                    No&lt;br /&gt;
    |   FileVault:                 No&lt;br /&gt;
    |&lt;br /&gt;
    +-&amp;gt; Volume disk3s5 53270D80-303A-47F4-83DE-D2B9228E9FC7&lt;br /&gt;
    |   ---------------------------------------------------&lt;br /&gt;
    |   APFS Volume Disk (Role):   disk3s5 (Data)&lt;br /&gt;
    |   Name:                      Data (Case-insensitive)&lt;br /&gt;
    |   Mount Point:               /System/Volumes/Data&lt;br /&gt;
    |   Capacity Consumed:         45915893760 B (45.9 GB)&lt;br /&gt;
    |   Sealed:                    No&lt;br /&gt;
    |   FileVault:                 Yes (Unlocked)&lt;br /&gt;
    |&lt;br /&gt;
    +-&amp;gt; Volume disk3s6 5B9AA026-E765-4922-BFEA-B48FD11A79C6&lt;br /&gt;
        ---------------------------------------------------&lt;br /&gt;
        APFS Volume Disk (Role):   disk3s6 (VM)&lt;br /&gt;
        Name:                      VM (Case-insensitive)&lt;br /&gt;
        Mount Point:               /System/Volumes/VM&lt;br /&gt;
        Capacity Consumed:         20480 B (20.5 KB)&lt;br /&gt;
        Sealed:                    No&lt;br /&gt;
        FileVault:                 No&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
iostat esitab ainult füüsiliste seadmete kohta info, huvitaval kombel ka time machine lahendusele vastava seadme (disk4) oma&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % iostat 5&lt;br /&gt;
              disk0               disk4       cpu    load average&lt;br /&gt;
    KB/t  tps  MB/s     KB/t  tps  MB/s  us sy id   1m   5m   15m&lt;br /&gt;
   17.03   37  0.61    52.37    0  0.00   3  1 96  1.12 1.52 1.63&lt;br /&gt;
    6.17    7  0.04     0.00    0  0.00   2  1 97  1.11 1.51 1.63&lt;br /&gt;
    4.00    2  0.01     0.00    0  0.00   1  1 98  1.11 1.51 1.63&lt;br /&gt;
...&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Automaatse monteerimise vältimine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil info &amp;quot;/Volumes/macOS Restored&amp;quot; | grep &amp;quot;Volume UUID&amp;quot;&lt;br /&gt;
   Volume UUID:               CB4A4A81-A9EE-471D-90CA-7A116C740AC6&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil info &amp;quot;/Volumes/macOS Restored - Data&amp;quot; | grep &amp;quot;Volume UUID&amp;quot;&lt;br /&gt;
   Volume UUID:               6AB10166-A262-4E22-8FE6-0D5C97C731FB&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# vifs&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# cat /etc/fstab&lt;br /&gt;
#&lt;br /&gt;
# Warning - this file should only be modified with vifs(8)&lt;br /&gt;
#&lt;br /&gt;
# Failure to do so is unsupported and may be destructive.&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
UUID=6AB10166-A262-4E22-8FE6-0D5C97C731FB none apfs rw,noauto&lt;br /&gt;
UUID=CB4A4A81-A9EE-471D-90CA-7A116C740AC6 none apfs rw,noauto&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Vastasel korral süsteem otsib teiselt volume'ilt ka nt Applicationid üles&lt;br /&gt;
&lt;br /&gt;
[[Fail:20250903-spotlight-01.png|600px]]&lt;br /&gt;
&lt;br /&gt;
Kopeerimine failisüsteemis&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# ditto /Applications/Yubico\ Authenticator.app/ /Users/imreoolberg/Documents/Yubico\ Authenticator.app/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Finder GUI liidesega programm.&lt;br /&gt;
&lt;br /&gt;
USB pulk abil apsf opereerimine, volume lisamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil eraseDisk APFS &amp;quot;USBTEST&amp;quot; /dev/disk4&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil apfs unlockVolume /dev/disk5s4&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil apfs addVolume disk5 APFS volume-05&lt;br /&gt;
Will export new APFS Volume &amp;quot;volume-05&amp;quot; from APFS Container Reference disk5&lt;br /&gt;
Started APFS operation on disk5&lt;br /&gt;
Preparing to add APFS Volume to APFS Container disk5&lt;br /&gt;
Creating APFS Volume&lt;br /&gt;
Created new APFS Volume disk5s5&lt;br /&gt;
Mounting APFS Volume&lt;br /&gt;
Setting volume permissions&lt;br /&gt;
Disk from APFS operation: disk5s5&lt;br /&gt;
Finished APFS operation on disk5&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil unmount /dev/disk5s5&lt;br /&gt;
Volume volume-05 on disk5s5 unmounted&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil mount /dev/disk5s5&lt;br /&gt;
Volume volume-05 on /dev/disk5s5 mounted&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil apfs deleteVolume /dev/disk5s4&lt;br /&gt;
Started APFS operation&lt;br /&gt;
Deleting APFS Volume from its APFS Container&lt;br /&gt;
Unmounting disk5s4&lt;br /&gt;
Erasing any xART session referenced by 9AC9146E-455D-45BA-99EC-3FE32D2CE59B&lt;br /&gt;
Deleting Volume&lt;br /&gt;
Removing any Preboot and Recovery Directories&lt;br /&gt;
Finished APFS operation&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Konteinerid ja volume'id&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# df -h | grep part- | sort&lt;br /&gt;
/dev/disk5s1                               1.9Gi   1.0Mi   1.9Gi     1%     109   19M    0%   /Volumes/part-01-volume-01&lt;br /&gt;
/dev/disk6s1                               3.7Gi   1.0Mi   3.7Gi     1%     109   39M    0%   /Volumes/part-02-volume-01&lt;br /&gt;
/dev/disk7s1                                11Gi   1.0Mi    11Gi     1%     113  119M    0%   /Volumes/part-03-volume-01&lt;br /&gt;
/dev/disk8s1                                12Gi   992Ki    11Gi     1%     105  120M    0%   /Volumes/part-04-volume-01&lt;br /&gt;
/dev/disk8s2                                12Gi   988Ki    11Gi     1%     105  120M    0%   /Volumes/part-04-volume-02&lt;br /&gt;
/dev/disk8s3                                12Gi   1.0Mi    11Gi     1%     105  120M    0%   /Volumes/part-04-volume-03&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil list disk4&lt;br /&gt;
/dev/disk4 (external, physical):&lt;br /&gt;
   #:                       TYPE NAME                    SIZE       IDENTIFIER&lt;br /&gt;
   0:      GUID_partition_scheme                        *30.8 GB    disk4&lt;br /&gt;
   1:                        EFI EFI                     209.7 MB   disk4s1&lt;br /&gt;
   2:                 Apple_APFS Container disk5         2.0 GB     disk4s2&lt;br /&gt;
   3:                 Apple_APFS Container disk6         4.0 GB     disk4s3&lt;br /&gt;
   4:                 Apple_APFS Container disk7         12.2 GB    disk4s4&lt;br /&gt;
   5:                 Apple_APFS Container disk8         12.4 GB    disk4s5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* füüsiline ketas on /dev/disk4&lt;br /&gt;
* füüsilise ketta partitsioonid on konteinerid /dev/disk5, /dev/disk6 jne&lt;br /&gt;
* konteinerite sees on volume'id, nt disk8 sees on kolm tükki, s1, s2 ja s3&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
[[Fail:20250909-disk-utility-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
Failide arhiveerime ja kopeerimine süsteemist välja&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ditto -ck --sequesterRsrc /Users/imreoolberg /Volumes/imre-data-01/users-imreoolberg.zip&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====TRIM====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# system_profiler SPNVMeDataType&lt;br /&gt;
NVMExpress:&lt;br /&gt;
&lt;br /&gt;
    Apple SSD Controller:&lt;br /&gt;
&lt;br /&gt;
        APPLE SSD AP0256Z:&lt;br /&gt;
&lt;br /&gt;
          Capacity: 251 GB (251,000,193,024 bytes)&lt;br /&gt;
          TRIM Support: Yes&lt;br /&gt;
          Model: APPLE SSD AP0256Z&lt;br /&gt;
          Revision: 2,077.140&lt;br /&gt;
          Serial Number: 0ba028eb8328ce39&lt;br /&gt;
          Detachable Drive: No&lt;br /&gt;
          BSD Name: disk0&lt;br /&gt;
          Partition Map Type: GPT (GUID Partition Table)&lt;br /&gt;
          Removable Media: No&lt;br /&gt;
          S.M.A.R.T. status: Verified&lt;br /&gt;
          Volumes:&lt;br /&gt;
            iSCPreboot:&lt;br /&gt;
              Capacity: 524.3 MB (524,288,000 bytes)&lt;br /&gt;
              BSD Name: disk0s1&lt;br /&gt;
              Content: Apple_APFS_ISC&lt;br /&gt;
            Macintosh HD:&lt;br /&gt;
              Capacity: 245.11 GB (245,107,195,904 bytes)&lt;br /&gt;
              BSD Name: disk0s2&lt;br /&gt;
              Content: Apple_APFS&lt;br /&gt;
            Recovery:&lt;br /&gt;
              Capacity: 5.37 GB (5,368,664,064 bytes)&lt;br /&gt;
              BSD Name: disk0s3&lt;br /&gt;
              Content: Apple_APFS_Recovery&lt;br /&gt;
&lt;br /&gt;
    Generic SSD Controller:&lt;br /&gt;
&lt;br /&gt;
        WD_BLACK SN850XE 4000GB:&lt;br /&gt;
&lt;br /&gt;
          Capacity: 4 TB (4,000,787,030,016 bytes)&lt;br /&gt;
          TRIM Support: Yes&lt;br /&gt;
          Model: WD_BLACK SN850XE 4000GB&lt;br /&gt;
          Revision: 624131EX&lt;br /&gt;
          Serial Number: 24525S801688&lt;br /&gt;
          Link Width: x4&lt;br /&gt;
          Link Speed: 8.0 GT/s&lt;br /&gt;
          Detachable Drive: No&lt;br /&gt;
          BSD Name: disk4&lt;br /&gt;
          Partition Map Type: GPT (GUID Partition Table)&lt;br /&gt;
          Removable Media: No&lt;br /&gt;
          S.M.A.R.T. status: Verified&lt;br /&gt;
          Volumes:&lt;br /&gt;
            EFI:&lt;br /&gt;
              Capacity: 209.7 MB (209,715,200 bytes)&lt;br /&gt;
              File System: MS-DOS FAT32&lt;br /&gt;
              BSD Name: disk4s1&lt;br /&gt;
              Content: EFI&lt;br /&gt;
              Volume UUID: 0E239BC6-F960-3107-89CF-1C97F78BB46B&lt;br /&gt;
            PRO-G40:&lt;br /&gt;
              Capacity: 4 TB (4,000,577,273,856 bytes)&lt;br /&gt;
              BSD Name: disk4s2&lt;br /&gt;
              Content: Apple_APFS&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TRIM Support: Yes - trim on nendel seadmetel asuvatel apfs failisüsteemidel võimalik ja kohal st sisselülitatud&lt;br /&gt;
* apfs trim on ext4 fstab 'discard' sarnane, mitte 'fstrim /' cron jobs abil ütlemise sarnane&lt;br /&gt;
* Model: APPLE SSD AP0256Z - '256' väljendab suurust 256 GB, nt teine mudel on AP1024Z ja väljendab suurust 1 TB&lt;br /&gt;
&lt;br /&gt;
===Launchd kasutamine===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# cat /Library/LaunchDaemons/com.myname.addroute.plist&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&amp;lt;!DOCTYPE plist PUBLIC &amp;quot;-//Apple//DTD PLIST 1.0//EN&amp;quot; &amp;quot;http://www.apple.com/DTDs/PropertyList-1.0.dtd&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;plist version=&amp;quot;1.0&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;dict&amp;gt;&lt;br /&gt;
    &amp;lt;key&amp;gt;Label&amp;lt;/key&amp;gt;&lt;br /&gt;
    &amp;lt;string&amp;gt;com.myname.addroute&amp;lt;/string&amp;gt;&lt;br /&gt;
    &amp;lt;key&amp;gt;ProgramArguments&amp;lt;/key&amp;gt;&lt;br /&gt;
    &amp;lt;array&amp;gt;&lt;br /&gt;
        &amp;lt;string&amp;gt;/sbin/route&amp;lt;/string&amp;gt;&lt;br /&gt;
        &amp;lt;string&amp;gt;-n&amp;lt;/string&amp;gt;&lt;br /&gt;
        &amp;lt;string&amp;gt;add&amp;lt;/string&amp;gt;&lt;br /&gt;
        &amp;lt;string&amp;gt;192.0.2.1/32&amp;lt;/string&amp;gt;&lt;br /&gt;
        &amp;lt;string&amp;gt;192.168.64.2&amp;lt;/string&amp;gt;&lt;br /&gt;
    &amp;lt;/array&amp;gt;&lt;br /&gt;
    &amp;lt;key&amp;gt;RunAtLoad&amp;lt;/key&amp;gt;&lt;br /&gt;
    &amp;lt;true/&amp;gt;&lt;br /&gt;
&amp;lt;/dict&amp;gt;&lt;br /&gt;
&amp;lt;/plist&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
käivitamiseks&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# launchctl load /Library/LaunchDaemons/com.myname.addroute.plist&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
tulemusena&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# netstat -nr | grep 192.0.&lt;br /&gt;
192.0.2.1/32       192.168.64.2       UGSc            bridge100&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ta on olemas globaalses launched listis&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# launchctl list | grep myn&lt;br /&gt;
-	0	com.myname.addroute&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Põhimõtteliselt peaks töötama ka unload, aga antud juhul ei oma see toimet selle konkreetse nähtuse one-shot olemuse tõttu&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# launchctl unload /Library/LaunchDaemons/com.myname.addroute.plist&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Cron====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# plutil -p /System/Library/LaunchDaemons/com.apple.tmp_cleaner.plist&lt;br /&gt;
{&lt;br /&gt;
  &amp;quot;Label&amp;quot; =&amp;gt; &amp;quot;com.apple.tmp_cleaner&amp;quot;&lt;br /&gt;
  &amp;quot;LowPriorityIO&amp;quot; =&amp;gt; 1&lt;br /&gt;
  &amp;quot;Nice&amp;quot; =&amp;gt; 1&lt;br /&gt;
  &amp;quot;ProgramArguments&amp;quot; =&amp;gt; [&lt;br /&gt;
    0 =&amp;gt; &amp;quot;/usr/libexec/tmp_cleaner&amp;quot;&lt;br /&gt;
  ]&lt;br /&gt;
  &amp;quot;StartCalendarInterval&amp;quot; =&amp;gt; {&lt;br /&gt;
    &amp;quot;Hour&amp;quot; =&amp;gt; 0&lt;br /&gt;
  }&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Virtualiseerimine - UTM===&lt;br /&gt;
&lt;br /&gt;
Süsteemis kirjeldatud virtuaalsed arvutid&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# /System/Volumes/Data/Applications/UTM.app/Contents/MacOS/utmctl list&lt;br /&gt;
UUID                                 Status   Name&lt;br /&gt;
DE2A3E49-B049-40F9-9D79-3C1448B446C9 started  vm-deb13-01&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Virtuaalse arvuti virtuaalne plokkseade&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# du -sh /Users/imreoolberg/Library/Containers/com.utmapp.UTM/Data/Documents/vm-deb13-01.utm/Data/2BBCF278-9AA7-4741-95B5-1886EC71C110.qcow2&lt;br /&gt;
5.9G	/Users/imreoolberg/Library/Containers/com.utmapp.UTM/Data/Documents/vm-deb13-01.utm/Data/2BBCF278-9AA7-4741-95B5-1886EC71C110.qcow2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Virtuaalsele arvutile vastav võrgundus&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# ifconfig bridge100&lt;br /&gt;
bridge100: flags=8a63&amp;lt;UP,BROADCAST,SMART,RUNNING,ALLMULTI,SIMPLEX,MULTICAST&amp;gt; mtu 1500&lt;br /&gt;
	options=3&amp;lt;RXCSUM,TXCSUM&amp;gt;&lt;br /&gt;
	ether fa:73:df:a0:51:64&lt;br /&gt;
	inet 192.168.64.1 netmask 0xffffff00 broadcast 192.168.64.255&lt;br /&gt;
	inet6 fe80::f873:dfff:fea0:5164%bridge100 prefixlen 64 scopeid 0x19&lt;br /&gt;
	inet6 fda5:2ff0:49ee:6d45:14d7:6e80:6b22:c592 prefixlen 64 autoconf secured&lt;br /&gt;
	Configuration:&lt;br /&gt;
		id 0:0:0:0:0:0 priority 0 hellotime 0 fwddelay 0&lt;br /&gt;
		maxage 0 holdcnt 0 proto stp maxaddr 100 timeout 1200&lt;br /&gt;
		root id 0:0:0:0:0:0 priority 0 ifcost 0 port 0&lt;br /&gt;
		ipfilter disabled flags 0x0&lt;br /&gt;
	member: vmenet0 flags=3&amp;lt;LEARNING,DISCOVER&amp;gt;&lt;br /&gt;
	        ifmaxaddr 0 port 24 priority 0 path cost 0&lt;br /&gt;
	Address cache:&lt;br /&gt;
		5e:7f:36:30:6b:51 Vlan1 vmenet0 1161 flags=0&amp;lt;&amp;gt;&lt;br /&gt;
	nd6 options=201&amp;lt;PERFORMNUD,DAD&amp;gt;&lt;br /&gt;
	media: autoselect&lt;br /&gt;
	status: active&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:/ root# ifconfig vmenet0&lt;br /&gt;
vmenet0: flags=8963&amp;lt;UP,BROADCAST,SMART,RUNNING,PROMISC,SIMPLEX,MULTICAST&amp;gt; mtu 1500&lt;br /&gt;
	ether b2:7a:48:40:de:47&lt;br /&gt;
	media: autoselect&lt;br /&gt;
	status: active&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Virtualiseerimine - Virtualization.framework===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* Virtualization.framework kasutamine on võimalik UTM lahendusega&lt;br /&gt;
* Virtualization.framework'i kasutab Rancher Desktop lahendendus&lt;br /&gt;
* Virtualization.framework'i kasutab Claude Desktop lahendendus (Claude Cowork ja Claude Code puhul)&lt;br /&gt;
&lt;br /&gt;
Virtuaalsetele arvutitele vastavad protsessid paistavad sellised&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ps aux | grep Virtuali&lt;br /&gt;
imreoolberg       9439   0.9  4.3 439637536 728784   ??  Ss    5:05PM   8:35.18 /System/Library/Frameworks/Virtualization.framework/Versions/A/XPCServices/com.apple.Virtualization.VirtualMachine.xpc/Contents/MacOS/com.apple.Virtualization.VirtualMachine&lt;br /&gt;
imreoolberg       2439   0.3  0.3 439691712  46720   ??  Ss   10:05AM   4:55.14 /System/Library/Frameworks/Virtualization.framework/Versions/A/XPCServices/com.apple.Virtualization.VirtualMachine.xpc/Contents/MacOS/com.apple.Virtualization.VirtualMachine&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % lsof -p 2439 -P -n | grep claudevm&lt;br /&gt;
com.apple 2439 imreoolberg  txt    REG               1,13      131072           124423025 /Users/imreoolberg/Library/Application Support/Claude/vm_bundles/claudevm.bundle/efivars.fd&lt;br /&gt;
com.apple 2439 imreoolberg    6u   REG               1,13 10737418240           124154442 /Users/imreoolberg/Library/Application Support/Claude/vm_bundles/claudevm.bundle/rootfs.img&lt;br /&gt;
com.apple 2439 imreoolberg   11u   REG               1,13    35880960           124155054 /Users/imreoolberg/Library/Application Support/Claude/vm_bundles/claudevm.bundle/sessiondata.img&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* https://developer.apple.com/documentation/virtualization?language=objc&lt;br /&gt;
&lt;br /&gt;
===Võrk===&lt;br /&gt;
&lt;br /&gt;
Vaikimisi on application firewall välja lülitatud&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# /usr/libexec/ApplicationFirewall/socketfilterfw --getglobalstate&lt;br /&gt;
Firewall is disabled. (State = 0)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning pfctl olukord&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -si&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
Status: Enabled for 0 days 00:05:41           Debug: Urgent&lt;br /&gt;
&lt;br /&gt;
State Table                          Total             Rate&lt;br /&gt;
  current entries                      113&lt;br /&gt;
  searches                           11661           34.2/s&lt;br /&gt;
  inserts                              370            1.1/s&lt;br /&gt;
  removals                             257            0.8/s&lt;br /&gt;
Counters&lt;br /&gt;
  match                                579            1.7/s&lt;br /&gt;
  bad-offset                             0            0.0/s&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -ss&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
ALL tcp 192.168.134.76:57540 -&amp;gt; 192.168.10.77:8291       ESTABLISHED:ESTABLISHED&lt;br /&gt;
ALL tcp 192.168.134.76:61048 &amp;lt;- 104.18.39.21:443       ESTABLISHED:ESTABLISHED&lt;br /&gt;
ALL tcp 192.168.134.76:61225 -&amp;gt; 192.168.10.196:80       ESTABLISHED:ESTABLISHED&lt;br /&gt;
ALL udp 192.168.134.76:49898 -&amp;gt; 142.251.151.119:443       MULTIPLE:MULTIPLE&lt;br /&gt;
..&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Parasjagu avatud võrgusoketid&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# lsof -nP -i4TCP -sTCP:LISTEN&lt;br /&gt;
COMMAND    PID        USER   FD   TYPE             DEVICE SIZE/OFF NODE NAME&lt;br /&gt;
launchd      1        root    8u  IPv4 0xd123f519af7dbdee      0t0  TCP *:22 (LISTEN)&lt;br /&gt;
launchd      1        root   12u  IPv4 0xd123f519af7dbdee      0t0  TCP *:22 (LISTEN)&lt;br /&gt;
launchd      1        root   36u  IPv4  0x891943a4a4a3ca9      0t0  TCP 127.0.0.1:8021 (LISTEN)&lt;br /&gt;
launchd      1        root   38u  IPv4  0x891943a4a4a3ca9      0t0  TCP 127.0.0.1:8021 (LISTEN)&lt;br /&gt;
ControlCe  632 imreoolberg   10u  IPv4 0xde3561cefae81e29      0t0  TCP *:7000 (LISTEN)&lt;br /&gt;
ControlCe  632 imreoolberg   12u  IPv4 0xbbbca5f5375388e5      0t0  TCP *:5000 (LISTEN)&lt;br /&gt;
rapportd   633 imreoolberg   10u  IPv4 0x7505a25821d3a7df      0t0  TCP *:49152 (LISTEN)&lt;br /&gt;
zabbix_ag 6815      zabbix    6u  IPv4 0xe7ca8a84e1c8509f      0t0  TCP *:10050 (LISTEN)&lt;br /&gt;
zabbix_ag 6816      zabbix    6u  IPv4 0xe7ca8a84e1c8509f      0t0  TCP *:10050 (LISTEN)&lt;br /&gt;
...&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* vaikimisi pfctl ei ole aktiivne, aga nt utm virtuaalse arvuti käivitamine aktiveerib (pfctl teeb utm arvutile src-nat teisendust&lt;br /&gt;
* pfctl laseb praktiliselt igasuguse liikluse läbi (nö tavaline brauser -&amp;gt; internet liiklus jms nö registreeritakse pfctl paketifiltriga, aga lubatakse läbi)&lt;br /&gt;
* 8021 on pfctl ftp-proxy mooduliga seotud&lt;br /&gt;
* 7000 ja 5000 pordid on seotud airdrop ja airport jms osakondadega (airport on vana aja nimetus everything-wifi kohta mac puhul)&lt;br /&gt;
&lt;br /&gt;
Misc&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# lsof -nP -i4UDP&lt;br /&gt;
COMMAND    PID           USER   FD   TYPE             DEVICE SIZE/OFF NODE NAME&lt;br /&gt;
launchd      1           root    7u  IPv4 0xfd237aa308fea29c      0t0  UDP *:67&lt;br /&gt;
launchd      1           root    8u  IPv4 0xfd237aa308fea29c      0t0  UDP *:67&lt;br /&gt;
launchd      1           root   39u  IPv4 0x8d461240652f3ced      0t0  UDP *:138&lt;br /&gt;
launchd      1           root   40u  IPv4 0xb4b96b1c5de038ec      0t0  UDP *:137&lt;br /&gt;
mDNSRespo  441 _mdnsresponder    6u  IPv4 0x2d5727fb23b4e854      0t0  UDP *:5353&lt;br /&gt;
mDNSRespo  441 _mdnsresponder   14u  IPv4 0x1ed59c3cb4235fee      0t0  UDP *:53&lt;br /&gt;
airportd   455           root    4u  IPv4  0x6e0c4f2c444299c      0t0  UDP *:*&lt;br /&gt;
airportd   455           root    9u  IPv6 0xea04c0f07ef2ac65      0t0  UDP *:*&lt;br /&gt;
airportd   455           root   11u  IPv4 0xb4a853f1977e96bf      0t0  UDP *:*&lt;br /&gt;
airportd   455           root   12u  IPv4 0x6e9d20d0d8a5c95f      0t0  UDP *:*&lt;br /&gt;
...&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Riistvara====&lt;br /&gt;
&lt;br /&gt;
Võrguliidese MTU muutmiseks&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % networksetup -listallnetworkservices&lt;br /&gt;
An asterisk (*) denotes that a network service is disabled.&lt;br /&gt;
USB 10/100/1000 LAN&lt;br /&gt;
USB 10/100/1G/2.5G LAN&lt;br /&gt;
USB 10/100/1G/2.5G LAN 2&lt;br /&gt;
Thunderbolt Bridge&lt;br /&gt;
Wi-Fi&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % networksetup -getMTU Wi-Fi&lt;br /&gt;
Active MTU: 1500 (Current Setting: 1500)&lt;br /&gt;
&lt;br /&gt;
# networksetup -setMTU Wi-Fi 1400&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Ruuting====&lt;br /&gt;
&lt;br /&gt;
ipv4 ruutingutabeli esitamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# netstat -nr -f inet&lt;br /&gt;
Routing tables&lt;br /&gt;
&lt;br /&gt;
Internet:&lt;br /&gt;
Destination        Gateway            Flags               Netif Expire&lt;br /&gt;
default            192.168.134.77     UGScg                 en0&lt;br /&gt;
127                127.0.0.1          UCS                   lo0&lt;br /&gt;
127.0.0.1          127.0.0.1          UH                    lo0&lt;br /&gt;
169.254            link#12            UCS                   en0      !&lt;br /&gt;
192.168.134        link#12            UCS                   en0      !&lt;br /&gt;
192.168.134.2/32   link#12            UCS                   en0      !&lt;br /&gt;
192.168.134.77/32  link#12            UCS                   en0      !&lt;br /&gt;
192.168.134.77     64:d1:54:a7:cc:99  UHLWIir               en0   1199&lt;br /&gt;
192.168.134.255    ff:ff:ff:ff:ff:ff  UHLWbI                en0      !&lt;br /&gt;
224.0.0/4          link#12            UmCS                  en0      !&lt;br /&gt;
224.0.0.251        1:0:5e:0:0:fb      UHmLWI                en0&lt;br /&gt;
255.255.255.255/32 link#12            UCS                   en0      !&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Võrk - bluetooth====&lt;br /&gt;
&lt;br /&gt;
Kuigi 2025 aastal müüdavate Apple Magic Keyboard puhul paljuski väljendatakse, et nad on kasutatavad wireless režiimis ja jääb mulje, et ainult nii, siis osutub, et tegelikult neil on toiteks mõeldud usb kaabel usb siiski ka andmevahetuseks võimaline. non-radio kasutamiseks&lt;br /&gt;
&lt;br /&gt;
* system setting - bluetooth osakonnas lülitada välja bluetooth terviklikult, näiteks&lt;br /&gt;
* klaviatuur jätkab töötamist&lt;br /&gt;
&lt;br /&gt;
====Võrk - wireless====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# wdutil info | head -n 44&lt;br /&gt;
————————————————————————————————————————————————————————————————————&lt;br /&gt;
NETWORK&lt;br /&gt;
————————————————————————————————————————————————————————————————————&lt;br /&gt;
    Primary IPv4         : en0 (Wi-Fi / 9B1345E5-7303-47E8-9C98-5C1D150E7921)&lt;br /&gt;
                         : 192.168.134.74&lt;br /&gt;
    Primary IPv6         : None&lt;br /&gt;
    DNS Addresses        : 1.1.1.1&lt;br /&gt;
    Apple                : Reachable&lt;br /&gt;
————————————————————————————————————————————————————————————————————&lt;br /&gt;
WIFI&lt;br /&gt;
————————————————————————————————————————————————————————————————————&lt;br /&gt;
    MAC Address          : &amp;lt;redacted&amp;gt; (hw=&amp;lt;redacted&amp;gt;)&lt;br /&gt;
    Interface Name       : en0&lt;br /&gt;
    Power                : On [On]&lt;br /&gt;
    Op Mode              : STA&lt;br /&gt;
    SSID                 : &amp;lt;redacted&amp;gt;&lt;br /&gt;
    BSSID                : &amp;lt;redacted&amp;gt;&lt;br /&gt;
    RSSI                 : -83 dBm&lt;br /&gt;
    CCA                  : 2 %&lt;br /&gt;
    Noise                : -94 dBm&lt;br /&gt;
    Tx Rate              : 65.0 Mbps&lt;br /&gt;
    Security             : WPA2 Personal&lt;br /&gt;
    PHY Mode             : 11ac&lt;br /&gt;
    MCS Index            : 1&lt;br /&gt;
    Guard Interval       : 400&lt;br /&gt;
    NSS                  : 1&lt;br /&gt;
    Channel              : 5g36/80&lt;br /&gt;
    Country Code         : EE&lt;br /&gt;
    Scan Cache Count     : 3&lt;br /&gt;
    NetworkServiceID     : 9B1345E5-7303-47E8-9C98-5C1D150E7921&lt;br /&gt;
    IPv4 Config Method   : DHCP&lt;br /&gt;
    IPv4 Address         : 192.168.134.74&lt;br /&gt;
    IPv4 Router          : 192.168.134.77&lt;br /&gt;
    IPv6 Config Method   : Automatic&lt;br /&gt;
    IPv6 Address         : fe80::ccb:dc0f:9b07:4271&lt;br /&gt;
    IPv6 Router          : None&lt;br /&gt;
    DNS                  : 1.1.1.1&lt;br /&gt;
    BTC Mode             : Off&lt;br /&gt;
    Desense              :&lt;br /&gt;
    Chain Ack            : []&lt;br /&gt;
    BTC Profile 2.4GHz   : Disabled&lt;br /&gt;
    BTC Profile 5GHz     : Disabled&lt;br /&gt;
    Sniffer Supported    : YES&lt;br /&gt;
    Supports 6e          : Yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* alumiselt pildilt tunneb ära sama info, nt channel 5g36/80&lt;br /&gt;
* 11ac tähistab protokolli 802.11ac&lt;br /&gt;
&lt;br /&gt;
Visuaalne kujutis samas olukorras&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260718-macos-wifi-01.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
====SSH kaugligipääs====&lt;br /&gt;
&lt;br /&gt;
Eemalt ligipääsu võimaldamiseks, ei pruugi olla hea mõte&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260706-macos-ssh-remote-access-01.png|600px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* Remote Login&lt;br /&gt;
&lt;br /&gt;
===Tulemüür===&lt;br /&gt;
&lt;br /&gt;
Mõisted&lt;br /&gt;
&lt;br /&gt;
* ALF - Application Layer Firewall&lt;br /&gt;
* PF - Packet filter&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* MacOS tulemüüri lahendus on kahe kihiline, eemalt saabuva liiklusega tegeleb esmalt pf ja seejärel alf&lt;br /&gt;
* pf töötab ankrute abil (nii filtrimise kui nö teisenduse osas)&lt;br /&gt;
* pf aknrute sisu tekitatakse ka dünaamiliselt - st parasjagu mälus olevale seisule vastavaid faile ei ole failisüsteemis&lt;br /&gt;
* custom pf osa asub lisatud ankru sees - ee.pri.auul.rules&lt;br /&gt;
&lt;br /&gt;
====Tulemüür - ALF====&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* ALF põhimõtteliselt tegeleb macos enda operatsioonisüsteemis töötavate protsessidega&lt;br /&gt;
* macos platvormil töötav virtuaalne arvuti on ALF vaatest üks protsess (ta ei näe sinna sisse)&lt;br /&gt;
* ALF tulemüüris ei tegeleta ip aadresside ega portidega&lt;br /&gt;
* ALF tulemüür tegeleb ainult siseneva liiklus piiramisega (väljuvaga ei tegele üldse)&lt;br /&gt;
&lt;br /&gt;
ALF tulemüüri seadistamine toimub&lt;br /&gt;
&lt;br /&gt;
 System Settings -&amp;gt; Network -&amp;gt; Firewall&lt;br /&gt;
&lt;br /&gt;
ning paistab selline pilt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260808-macos-fw-02.png|600px]]&lt;br /&gt;
&lt;br /&gt;
Pressides 'Options ...' paistab selline pilt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260808-macos-fw-01.png|600px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
====Tulemüür - PF====&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* pf tulemüür tegeleb nii siseneva kui väljuva liiklusega&lt;br /&gt;
&lt;br /&gt;
PF mälus peale custom muudatust&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -sr&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
scrub-anchor &amp;quot;com.apple/*&amp;quot; all fragment reassemble&lt;br /&gt;
scrub-anchor &amp;quot;com.apple.internet-sharing&amp;quot; all fragment reassemble&lt;br /&gt;
anchor &amp;quot;ee.pri.auul.rules&amp;quot; all&lt;br /&gt;
anchor &amp;quot;com.apple/*&amp;quot; all&lt;br /&gt;
anchor &amp;quot;com.apple.internet-sharing&amp;quot; all&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -a ee.pri.auul.rules -sr&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
pass log quick on en0 proto tcp from any to any port = 443 flags S/SA keep state&lt;br /&gt;
pass on en0 proto tcp all flags S/SA keep state&lt;br /&gt;
pass on en0 proto udp all keep state&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -sn&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
nat-anchor &amp;quot;com.apple/*&amp;quot; all&lt;br /&gt;
nat-anchor &amp;quot;com.apple.internet-sharing&amp;quot; all&lt;br /&gt;
rdr-anchor &amp;quot;com.apple/*&amp;quot; all&lt;br /&gt;
rdr-anchor &amp;quot;com.apple.internet-sharing&amp;quot; all&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* pf filter osakonnas on lisaks default kooseisule sissekanne 'anchor &amp;quot;ee.pri.auul.rules&amp;quot; all'&lt;br /&gt;
* esitatakse ankur ee.pri.auul.rules sisu&lt;br /&gt;
* pf filter nat ja rdr osakonnas ei ole erinevusi default'is&lt;br /&gt;
&lt;br /&gt;
Failisüsteemi sisu&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# find /etc/pf* -type f&lt;br /&gt;
/etc/pf.anchors/ee.pri.auul.rules&lt;br /&gt;
/etc/pf.anchors/com.apple&lt;br /&gt;
/etc/pf.conf&lt;br /&gt;
/etc/pf.os&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käsundamine, reeglite kehtestamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -a ee.pri.auul.rules -f /etc/pf.anchors/ee.pri.auul.rules&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ip addresside tabeli kasutamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -a ee.pri.auul.rules -sr&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
block drop log quick on en0 proto tcp from any to &amp;lt;blocked_hosts_https&amp;gt; port = 443&lt;br /&gt;
pass log quick on en0 proto tcp from any to any port = 443 flags S/SA keep state&lt;br /&gt;
pass on en0 proto tcp all flags S/SA keep state&lt;br /&gt;
pass on en0 proto udp all keep state&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -a ee.pri.auul.rules -t blocked_hosts_https -T show&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
   10.154.221.53&lt;br /&gt;
   10.154.221.54&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning aknru sisule vastav seadistusfail&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# cat /etc/pf.anchors/ee.pri.auul.rules&lt;br /&gt;
table &amp;lt;blocked_hosts_https&amp;gt; { 10.154.221.53, 10.154.221.54 }&lt;br /&gt;
&lt;br /&gt;
block quick log on en0 proto tcp to &amp;lt;blocked_hosts_https&amp;gt; port 443&lt;br /&gt;
pass quick log on en0 proto tcp to any port 443&lt;br /&gt;
pass on en0 proto tcp&lt;br /&gt;
pass on en0 proto udp&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
tabeli sisu saab muuta käigult&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -a ee.pri.auul.rules -t blocked_hosts_https -T add 10.0.113.9&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
1/1 addresses added.&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -a ee.pri.auul.rules -t blocked_hosts_https -T show&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
   10.0.113.9&lt;br /&gt;
   10.154.221.53&lt;br /&gt;
   10.154.221.54&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -a ee.pri.auul.rules -t blocked_hosts_https -T delete 10.0.113.9&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
1/1 addresses deleted.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Tarkvara haldus===&lt;br /&gt;
&lt;br /&gt;
====Mõisted====&lt;br /&gt;
&lt;br /&gt;
* DMG - disk image&lt;br /&gt;
&lt;br /&gt;
====Sissejuhatus====&lt;br /&gt;
&lt;br /&gt;
Üldiselt tekib tarkvara macos süsteemi kolmest allikast&lt;br /&gt;
&lt;br /&gt;
* süsteemne tarkvara - nö süsteemi enda paigaldamise tagajärel, nt Safari brauser&lt;br /&gt;
* App Store - apple.com standardne viis tarkvara levitada, nt Yubico Authenticator&lt;br /&gt;
* tootja levitab - igasugused huvilised, ausama ja vähem ausamad levitavad  .dmg formaadis tõmmist oma veebikohas/repos/jms - nt BetterTouchTool&lt;br /&gt;
&lt;br /&gt;
Tarkvara paigaldamisel võiks eelistada App Store lahendust võimalusel&lt;br /&gt;
&lt;br /&gt;
* tarkvara on läbinud teatud turvalisuse jms kaanonitega seotud protseduurid&lt;br /&gt;
* paigaldamise järgne uuendamine toimub automaatselt, sarnaselt põhisüsteemi tarkvaraga&lt;br /&gt;
&lt;br /&gt;
Rakenduste jaoks on üldiselt kolm asukohta failisüsteemis&lt;br /&gt;
&lt;br /&gt;
* /System/Applications - read only&lt;br /&gt;
* /Applications - read write&lt;br /&gt;
* ~/Applications ehk nt /Users/imreoolberg/Applications - read write&lt;br /&gt;
&lt;br /&gt;
~/Applications kataloogi on realistlik paigaldada nö lihtsat tarkvara, nt mis ei sisalda kernel extensioneid vms (nt OpenVPN ei saa, aga XCA saab). Paigaldamine toimub Finder gui liideses .dmg sees oleva .app kataloogi vedamise teel ~/Applications kataloogi või käsureal nt&lt;br /&gt;
&lt;br /&gt;
 $ ditto /Volumes/XCA/xca.app ~/Applications&lt;br /&gt;
&lt;br /&gt;
====Tarkvara allikad====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
Mitte-ametlikud registrid&lt;br /&gt;
&lt;br /&gt;
* https://www.macupdate.com/&lt;br /&gt;
* https://www.apponic.com/mac/&lt;br /&gt;
&lt;br /&gt;
====Tööpõhimõte - drag-and-drop install====&lt;br /&gt;
&lt;br /&gt;
Tundub, et lihtsamal juhul tarkvara paigaldamine seisneb lihtsalt failide kopeerimises .dmg failist arvuti kataloogi /Applications. .dmg faili moodustamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % hdiutil create -ov -fs &amp;quot;APFS&amp;quot; -size 200m -volname &amp;quot;SimpleCalc&amp;quot; MyDisk.dmg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
monteerimine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % hdiutil attach MyDisk.dmg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Sisu moodustamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % date &amp;gt; /Volumes/SimpleCalc/testfile.txt&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
lahti ühendamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % hdiutil detach /Volumes/SimpleCalc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
teisendamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % hdiutil convert MyDisk.dmg -format UDZO -o SimpleCalc-1.0.dmg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui on soov läbi proovida nö omatehtud .dmg ja elamus, siis sobib&lt;br /&gt;
&lt;br /&gt;
* mingi olemasolev lihtne .app põhine rakendus võtta aluseks - nt xca rakendus&lt;br /&gt;
* tema sisu kopeerida omatehtud .dmg sisse&lt;br /&gt;
* lõpuks selle abil tarkvara paigaldada&lt;br /&gt;
&lt;br /&gt;
Osutub, et kui Finderis öelda Open siis monteeritaks .dmg nagu virtuaalne failipõhine plokkseade, mille juurkataloogi sisuks on peamiselt kaks sissekannet&lt;br /&gt;
&lt;br /&gt;
* link /Applications kataloogile&lt;br /&gt;
* xca.app kataloog rakendusega&lt;br /&gt;
&lt;br /&gt;
Ja Open avab ka nö erilises vaates Finderi, kus on näha nö traditsiooniline hiirega drag-and-drop install vaade, tehniliselt toimub tavaline kataloog-kopeeritakse-kataloogi muudatus.&lt;br /&gt;
&lt;br /&gt;
MacOS sellist drag viisil tehtud tarkvara paigalduse ei registreeri kuskil keskses tarkvara-registris vms. Selline tarkvara paigaldamine on tehniliselt kataloogi kopeerimine, millega kaasneb signatuuri kontroll jms administratiivne element.&lt;br /&gt;
&lt;br /&gt;
====Tööpõhimõte - installer packages====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$ pkgutil --packages&lt;br /&gt;
$ pkgutil --files paketinimi&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Paigaldatud tarkvara nimekirja esitamine====&lt;br /&gt;
&lt;br /&gt;
GUI&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
System Settings -&amp;gt; General -&amp;gt; System report -&amp;gt; Software -&amp;gt; Applications -&amp;gt; not obtained-from Apple&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
käsurealt&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % system_profiler SPApplicationsDataType | grep -B 3 -A 5 &amp;quot;Identified De&amp;quot; | head -n 20&lt;br /&gt;
    Google Chrome:&lt;br /&gt;
&lt;br /&gt;
      Version: 140.0.7339.81&lt;br /&gt;
      Obtained from: Identified Developer&lt;br /&gt;
      Last Modified: 30.08.2025, 01:47&lt;br /&gt;
      Kind: Universal&lt;br /&gt;
      Signed by: Developer ID Application: Google LLC (EQHXZ8M8AV), Developer ID Certification Authority, Apple Root CA&lt;br /&gt;
      Location: /Applications/Google Chrome.app&lt;br /&gt;
      Get Info String: Google Chrome 140.0.7339.81, Copyright 2025 Google LLC. All rights reserved.&lt;br /&gt;
--&lt;br /&gt;
    iTerm:&lt;br /&gt;
&lt;br /&gt;
      Version: 3.5.14&lt;br /&gt;
      Obtained from: Identified Developer&lt;br /&gt;
      Last Modified: 16.05.2025, 02:59&lt;br /&gt;
      Kind: Universal&lt;br /&gt;
      Signed by: Developer ID Application: GEORGE NACHMAN (H7V7XYVQ7D), Developer ID Certification Authority, Apple Root CA&lt;br /&gt;
      Location: /Applications/iTerm.app&lt;br /&gt;
      Get Info String: 3.5.14&lt;br /&gt;
--&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Üks viis on küsida failisüsteemis&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ls -ld /Applications/* | grep imreoo&lt;br /&gt;
drwxr-xr-x@ 3 imreoolberg  staff   96 Sep  3 11:10 /Applications/BetterTouchTool.app&lt;br /&gt;
drwxrwxr-x@ 3 imreoolberg  admin   96 Aug 30 01:47 /Applications/Google Chrome.app&lt;br /&gt;
drwxr-xr-x@ 3 imreoolberg  staff   96 May 16 02:59 /Applications/iTerm.app&lt;br /&gt;
drwxr-xr-x@ 3 imreoolberg  admin   96 Apr  8 08:11 /Applications/UTM.app&lt;br /&gt;
drwxr-xr-x@ 3 imreoolberg  admin   96 Jul 25 15:41 /Applications/Visual Studio Code.app&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ls -ld /Applications/* | grep qdigi&lt;br /&gt;
drwxr-xr-x@ 3 root         wheel   96 Sep  8 16:56 /Applications/qdigidoc4.app&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* sõltuvalt paigaldusviisist on faili omanik erinev&lt;br /&gt;
* põhimõtteliselt tekib sellisest lähenemisest probleeme, nt mis siis kui süsteemil on mitu kasutajat, installinud kasutaja eemaldatakse jne - üks viis on kasutada süsteemis ühte non-personal administraator kasutajat kes tegeleb tarkvara paigaldamisega jms, ja ülejäänud kasutavad tarkvara&lt;br /&gt;
* @ tähistab asjaolu, et failiga on seotud apfs failisüsteemi extended attributs omadused, nt registreeritakse sedasi autor&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % xattr -p com.apple.appstore.vendor_name &amp;quot;/Applications/Yubico Authenticator.app&amp;quot;&lt;br /&gt;
Yubico&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Paigaldamine - App Store====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
[[Fail:20250908-app-store-yubico-authenticator-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* pressida Get -&amp;gt; Install -&amp;gt; Open&lt;br /&gt;
* tarkvara 'Obtained from' väärtuseks on 'App store'&lt;br /&gt;
* online otsing - https://www.apple.com/us/search/yubico?src=globalnav&lt;br /&gt;
&lt;br /&gt;
====Paigaldamine - tootja juurest kopeerides====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Tarkvara uuendamine====&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* tarkvara uuendusi ei väljastata kindlaksmääratud aegadel (nt nagu Ubuntu või OpenBSD puhul)&lt;br /&gt;
* tarkvara uuendusi väljastatakse mitmel korral aastas ja vastavalt vajadusele&lt;br /&gt;
* tarkvara uuendused jaotuvad: 1. turva-uuendused, 2. vigade parandused, 3. funktsionaalsed muudatused&lt;br /&gt;
* tarkvara uuendusi koheldatakse terviklikult, st ei ole eraldi nt süsteemi osas ja rakendustarkvara, või pakettide nimekiri, millest saab  teha käesoleva uuenduse korra jaoks valiku&lt;br /&gt;
&lt;br /&gt;
Nt 2025 aastal on olnud selline uuenduste ajalugu&lt;br /&gt;
&lt;br /&gt;
* January 27: macOS Sequoia 15.3, macOS Sonoma 14.7.3, and macOS Ventura 13.7.3 were released with security patches.&lt;br /&gt;
* February 10: An urgent security update, macOS Sequoia 15.3.1, was released.&lt;br /&gt;
* March 11: macOS Sequoia 15.3.2 was released, addressing security vulnerabilities in WebKit.&lt;br /&gt;
* March 31: macOS Sequoia 15.4, macOS Sonoma 14.7.5, and macOS Ventura 13.7.5 were released.&lt;br /&gt;
* April 16: macOS Sequoia 15.4.1 was released, providing security patches.&lt;br /&gt;
* May 12: macOS Sequoia 15.5, macOS Sonoma 14.7.6, and macOS Ventura 13.7.6 were released.&lt;br /&gt;
* July 29: macOS Sequoia 15.6, macOS Sonoma 14.7.7, and macOS Ventura 13.7.7 were released.&lt;br /&gt;
* August 20: macOS Sequoia 15.6.1 was released with security updates.&lt;br /&gt;
&lt;br /&gt;
Käsundamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % sw_vers&lt;br /&gt;
ProductName:		macOS&lt;br /&gt;
ProductVersion:		15.3&lt;br /&gt;
BuildVersion:		24D2059&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % softwareupdate -l&lt;br /&gt;
Software Update Tool&lt;br /&gt;
&lt;br /&gt;
Finding available software&lt;br /&gt;
Software Update found the following new or updated software:&lt;br /&gt;
* Label: macOS Sequoia 15.6.1-24G90&lt;br /&gt;
	Title: macOS Sequoia 15.6.1, Version: 15.6.1, Size: 6160384KiB, Recommended: YES, Action: restart,&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Tarkvara uuendamine - App Store====&lt;br /&gt;
&lt;br /&gt;
App Store rakendus vasakus paneelis on kõige all valik&lt;br /&gt;
&lt;br /&gt;
 Updates&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251203-macos-app-store-updates-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
===Logi===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
Kui klaviatuuri ja hiire kasutamine olid ebastabiilsed, siis soovitas gemini.google midagi sellist küsida, ei tea mis siit järeldada&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % log show --predicate 'process == &amp;quot;WindowServer&amp;quot;' --style syslog --last 40m| grep -i skyl | tail -n 10&lt;br /&gt;
2026-07-06 00:49:00.495406+0300  localhost WindowServer[419]: (SkyLight) [com.apple.SkyLight:default] _CGXPackagesSetWindowConstraints: Invalid window&lt;br /&gt;
2026-07-06 00:49:00.600614+0300  localhost WindowServer[419]: (SkyLight) [com.apple.SkyLight:KeyboardEvent] delivery manager destinations for kCGSEventKeyDown event: &amp;lt;keyboardFocus; pid: 2922; token: viewbridge-key-window&amp;gt;&lt;br /&gt;
2026-07-06 00:49:00.751674+0300  localhost WindowServer[419]: (SkyLight) [com.apple.SkyLight:KeyboardEvent] kCGSEventKeyUp was part of a sequence with destination &amp;lt;keyboardFocus; pid: 2922; token: viewbridge-key-window&amp;gt;&lt;br /&gt;
2026-07-06 00:49:00.767823+0300  localhost WindowServer[419]: (SkyLight) [com.apple.SkyLight:KeyboardEvent] delivery manager destinations for kCGSEventKeyDown event: &amp;lt;keyboardFocus; pid: 2922; token: viewbridge-key-window&amp;gt;&lt;br /&gt;
2026-07-06 00:49:00.824865+0300  localhost WindowServer[419]: (SkyLight) [com.apple.SkyLight:default] pid 771 failed to act on a ping it dequeued before timing out.&lt;br /&gt;
2026-07-06 00:49:00.847454+0300  localhost WindowServer[419]: (SkyLight) [com.apple.SkyLight:KeyboardEvent] kCGSEventKeyUp was part of a sequence with destination &amp;lt;keyboardFocus; pid: 2922; token: viewbridge-key-window&amp;gt;&lt;br /&gt;
2026-07-06 00:49:01.083920+0300  localhost WindowServer[419]: (SkyLight) [com.apple.SkyLight:KeyboardEvent] delivery manager destinations for kCGSEventKeyDown event: &amp;lt;keyboardFocus; pid: 2922; token: viewbridge-key-window&amp;gt;&lt;br /&gt;
2026-07-06 00:49:01.175320+0300  localhost WindowServer[419]: (SkyLight) [com.apple.SkyLight:KeyboardEvent] kCGSEventKeyUp was part of a sequence with destination &amp;lt;keyboardFocus; pid: 2922; token: viewbridge-key-window&amp;gt;&lt;br /&gt;
2026-07-06 00:49:01.498496+0300  localhost WindowServer[419]: (SkyLight) [com.apple.SkyLight:default] _CGXPackagesSetWindowConstraints: Invalid window&lt;br /&gt;
2026-07-06 00:49:01.498503+0300  localhost WindowServer[419]: (SkyLight) [com.apple.SkyLight:default] _CGXPackagesSetWindowConstraints: Invalid window&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Misc===&lt;br /&gt;
&lt;br /&gt;
====Screen Lock====&lt;br /&gt;
&lt;br /&gt;
Tundub, et caffeinate on hästi efektiivne&lt;br /&gt;
&lt;br /&gt;
 $ caffeinate -di&lt;br /&gt;
&lt;br /&gt;
====Watchdog====&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* hardware watchdog on paratamatult sisse lülitatud&lt;br /&gt;
* software watchdog on seaditatav, vaikimisi on sisse lülitatud&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
TODO&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Programm====&lt;br /&gt;
&lt;br /&gt;
Käivitamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % open -a BetterTouchTool&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ %&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % &amp;quot;/Applications/Yubico Authenticator.app/Contents/MacOS/Yubico Authenticator&amp;quot;&lt;br /&gt;
13:09:53.164 [desktop.init] INFO: Logging initialized, outputting to stderr&lt;br /&gt;
13:09:53.173 [desktop.init] INFO: Window hidden on startup: false&lt;br /&gt;
13:09:53.174 [desktop.init] INFO: Starting Helper subprocess: /Applications/Yubico Authenticator.app/Contents/Resources/helper/authenticator-helper&lt;br /&gt;
13:09:53.175 [desktop.init] INFO: Helper process started&lt;br /&gt;
13:09:53.176 [main] INFO: Running Yubico Authenticator...&lt;br /&gt;
{app_version: 7.2.3, dart: 3.8.1 (stable) (Wed May 28 00:47:25 2025 -0700) on &amp;quot;macos_arm64&amp;quot;, os: macos, os_version: Version 15.6.1 (Build 24G90)}&lt;br /&gt;
13:09:53.302 [helper.ykman.logging] INFO: Logging at level: INFO&lt;br /&gt;
13:09:53.302 [helper.helper.device] INFO: Log level set to: INFO&lt;br /&gt;
13:09:53.302 [desktop.init] INFO: Helper log level set&lt;br /&gt;
13:09:53.327 [desktop.devices] INFO: USB state change&lt;br /&gt;
{&amp;quot;data&amp;quot;:{&amp;quot;state&amp;quot;:5740354900026072187,&amp;quot;pids&amp;quot;:{}},&amp;quot;actions&amp;quot;:[&amp;quot;get&amp;quot;,&amp;quot;scan&amp;quot;],&amp;quot;children&amp;quot;:{}}&lt;br /&gt;
13:09:53.327 [desktop.devices] INFO: USB state updated, unaccounted for: {}&lt;br /&gt;
..&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
edasi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# file &amp;quot;/Applications/Yubico Authenticator.app/Contents/MacOS/Yubico Authenticator&amp;quot;&lt;br /&gt;
/Applications/Yubico Authenticator.app/Contents/MacOS/Yubico Authenticator: Mach-O universal binary with 2 architectures: [x86_64:Mach-O 64-bit executable x86_64] [arm64:Mach-O 64-bit executable arm64]&lt;br /&gt;
/Applications/Yubico Authenticator.app/Contents/MacOS/Yubico Authenticator (for architecture x86_64):	Mach-O 64-bit executable x86_64&lt;br /&gt;
/Applications/Yubico Authenticator.app/Contents/MacOS/Yubico Authenticator (for architecture arm64):	Mach-O 64-bit executable arm64&lt;br /&gt;
Imres-MacBook-Air:/ root#&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air Documents % cat hello.c&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main() {&lt;br /&gt;
    printf(&amp;quot;Hello, World!\n&amp;quot;);&lt;br /&gt;
    return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kompileerimine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air Documents % clang hello.c -o hello&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
käivitamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air Documents % ./hello&lt;br /&gt;
Hello, World!&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
otool abil binary uurimine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air Documents % otool -L hello&lt;br /&gt;
hello:&lt;br /&gt;
	/usr/lib/libSystem.B.dylib (compatibility version 1.0.0, current version 1351.0.0)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
yubico authenticator binary uurimine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# otool -L &amp;quot;/Applications/Yubico Authenticator.app/Contents/MacOS/Yubico Authenticator&amp;quot;&lt;br /&gt;
/Applications/Yubico Authenticator.app/Contents/MacOS/Yubico Authenticator (architecture x86_64):&lt;br /&gt;
	@rpath/desktop_drop.framework/Versions/A/desktop_drop (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/file_picker.framework/Versions/A/file_picker (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/local_notifier.framework/Versions/A/local_notifier (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/path_provider_foundation.framework/Versions/A/path_provider_foundation (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/screen_retriever_macos.framework/Versions/A/screen_retriever_macos (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/shared_preferences_foundation.framework/Versions/A/shared_preferences_foundation (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/tray_manager.framework/Versions/A/tray_manager (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/url_launcher_macos.framework/Versions/A/url_launcher_macos (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/window_manager.framework/Versions/A/window_manager (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	/usr/lib/libobjc.A.dylib (compatibility version 1.0.0, current version 228.0.0)&lt;br /&gt;
	/usr/lib/libSystem.B.dylib (compatibility version 1.0.0, current version 1345.120.2)&lt;br /&gt;
	/System/Library/Frameworks/AppKit.framework/Versions/C/AppKit (compatibility version 45.0.0, current version 2487.60.105)&lt;br /&gt;
	/usr/lib/swift/libswiftCore.dylib (compatibility version 1.0.0, current version 0.0.0)&lt;br /&gt;
	/usr/lib/swift/libswiftCoreAudio.dylib (compatibility version 1.0.0, current version 6.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftCoreFoundation.dylib (compatibility version 1.0.0, current version 120.100.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftCoreImage.dylib (compatibility version 1.0.0, current version 2.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftCoreMedia.dylib (compatibility version 1.0.0, current version 3110.8.2, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftDarwin.dylib (compatibility version 1.0.0, current version 0.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftDispatch.dylib (compatibility version 1.0.0, current version 41.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftIOKit.dylib (compatibility version 1.0.0, current version 1.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftMetal.dylib (compatibility version 1.0.0, current version 343.19.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftOSLog.dylib (compatibility version 1.0.0, current version 4.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftObjectiveC.dylib (compatibility version 1.0.0, current version 8.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftQuartzCore.dylib (compatibility version 1.0.0, current version 3.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftUniformTypeIdentifiers.dylib (compatibility version 1.0.0, current version 791.2.12, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftXPC.dylib (compatibility version 1.0.0, current version 36.100.8, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftos.dylib (compatibility version 1.0.0, current version 1049.100.4, weak)&lt;br /&gt;
	@rpath/FlutterMacOS.framework/Versions/A/FlutterMacOS (compatibility version 0.0.0, current version 0.0.0)&lt;br /&gt;
	/usr/lib/swift/libswiftFoundation.dylib (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	/usr/lib/swift/libswiftAppKit.dylib (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	/usr/lib/swift/libswiftCoreGraphics.dylib (compatibility version 1.0.0, current version 120.100.0, weak)&lt;br /&gt;
/Applications/Yubico Authenticator.app/Contents/MacOS/Yubico Authenticator (architecture arm64):&lt;br /&gt;
	@rpath/desktop_drop.framework/Versions/A/desktop_drop (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/file_picker.framework/Versions/A/file_picker (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/local_notifier.framework/Versions/A/local_notifier (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/path_provider_foundation.framework/Versions/A/path_provider_foundation (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/screen_retriever_macos.framework/Versions/A/screen_retriever_macos (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/shared_preferences_foundation.framework/Versions/A/shared_preferences_foundation (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/tray_manager.framework/Versions/A/tray_manager (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/url_launcher_macos.framework/Versions/A/url_launcher_macos (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/window_manager.framework/Versions/A/window_manager (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	/usr/lib/libobjc.A.dylib (compatibility version 1.0.0, current version 228.0.0)&lt;br /&gt;
	/usr/lib/libSystem.B.dylib (compatibility version 1.0.0, current version 1345.120.2)&lt;br /&gt;
	/System/Library/Frameworks/AppKit.framework/Versions/C/AppKit (compatibility version 45.0.0, current version 2487.60.105)&lt;br /&gt;
	/usr/lib/swift/libswiftCore.dylib (compatibility version 1.0.0, current version 0.0.0)&lt;br /&gt;
	/usr/lib/swift/libswiftCoreAudio.dylib (compatibility version 1.0.0, current version 6.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftCoreFoundation.dylib (compatibility version 1.0.0, current version 120.100.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftCoreImage.dylib (compatibility version 1.0.0, current version 2.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftCoreMedia.dylib (compatibility version 1.0.0, current version 3110.8.2, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftDarwin.dylib (compatibility version 1.0.0, current version 0.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftDispatch.dylib (compatibility version 1.0.0, current version 41.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftIOKit.dylib (compatibility version 1.0.0, current version 1.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftMetal.dylib (compatibility version 1.0.0, current version 343.19.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftOSLog.dylib (compatibility version 1.0.0, current version 4.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftObjectiveC.dylib (compatibility version 1.0.0, current version 8.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftQuartzCore.dylib (compatibility version 1.0.0, current version 3.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftUniformTypeIdentifiers.dylib (compatibility version 1.0.0, current version 791.2.12, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftXPC.dylib (compatibility version 1.0.0, current version 36.100.8, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftos.dylib (compatibility version 1.0.0, current version 1049.100.4, weak)&lt;br /&gt;
	@rpath/FlutterMacOS.framework/Versions/A/FlutterMacOS (compatibility version 0.0.0, current version 0.0.0)&lt;br /&gt;
	/usr/lib/swift/libswiftFoundation.dylib (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	/usr/lib/swift/libswiftAppKit.dylib (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	/usr/lib/swift/libswiftCoreGraphics.dylib (compatibility version 1.0.0, current version 120.100.0, weak)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* @rpath viitab rakenduse kapsli sisestele ressurssidele&lt;br /&gt;
&lt;br /&gt;
====dtruss====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# dtruss -p 65630 2&amp;gt;&amp;amp;1 | tail -n 1&lt;br /&gt;
&lt;br /&gt;
: probe description syscall:::entry does not match any probes. System Integrity Protection is on&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air Documents % dtruss ./hello&lt;br /&gt;
dtrace: system integrity protection is on, some features will not be available&lt;br /&gt;
dtrace: failed to initialize dtrace: DTrace requires additional privileges&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Screenshot====&lt;br /&gt;
&lt;br /&gt;
Tähistatud ala&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Command + Shift + 4&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kogu ekraan&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Command + Shift + 3&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Screen cast&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Command + Shift + 5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Vaikimisi asub pildistus iseloomuliku nimega failis desktopil.&lt;br /&gt;
&lt;br /&gt;
===Süsteemi taastamine===&lt;br /&gt;
&lt;br /&gt;
====Recovery meedia ettevalmistamine====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# diskutil eraseDisk JHFS+ &amp;quot;MyVolume&amp;quot; /dev/disk4&lt;br /&gt;
Started erase on disk4&lt;br /&gt;
Unmounting disk&lt;br /&gt;
Creating the partition map&lt;br /&gt;
Waiting for partitions to activate&lt;br /&gt;
Formatting disk4s2 as Mac OS Extended (Journaled) with name MyVolume&lt;br /&gt;
Initialized /dev/rdisk4s2 as a 28 GB case-insensitive HFS Plus volume with a 8192k journal&lt;br /&gt;
Mounting disk&lt;br /&gt;
Finished erase on disk4&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:/ root# /Applications/Install\ macOS\ Sequoia.app/Contents/Resources/createinstallmedia --volume /Volumes/MyVolume&lt;br /&gt;
Ready to start.&lt;br /&gt;
To continue we need to erase the volume at /Volumes/MyVolume.&lt;br /&gt;
If you wish to continue type (Y) then press return: y&lt;br /&gt;
Erasing disk: 0%... 10%... 20%... 30%... 100%&lt;br /&gt;
Copying essential files...&lt;br /&gt;
Copying the macOS RecoveryOS...&lt;br /&gt;
Making disk bootable...&lt;br /&gt;
Copying to disk: 0%... 10%... 20%... 30%... 40%... 50%... 60%... 70%... 80%... 90%... 100%&lt;br /&gt;
Install media now available at &amp;quot;/Volumes/Install macOS Sequoia&amp;quot;&lt;br /&gt;
Imres-MacBook-Air:/ root# echo $?&lt;br /&gt;
0&lt;br /&gt;
&lt;br /&gt;
# diskutil unmount /Volumes/Install\ macOS\ Sequoia&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Protseduur&lt;br /&gt;
&lt;br /&gt;
1. Create a New APFS Volume&lt;br /&gt;
The first step is to create a new, separate volume on your internal drive where you will restore the backup.&lt;br /&gt;
&lt;br /&gt;
Boot from your USB installer by holding the Option key on startup.&lt;br /&gt;
&lt;br /&gt;
In the macOS Utilities window, select Disk Utility and click Continue.&lt;br /&gt;
&lt;br /&gt;
In Disk Utility, go to the menu bar and select View &amp;gt; Show All Devices.&lt;br /&gt;
&lt;br /&gt;
In the sidebar, select the APFS container (the device, not the volume) that holds your current macOS installation.&lt;br /&gt;
&lt;br /&gt;
Click the + button in the toolbar to add a new APFS volume.&lt;br /&gt;
&lt;br /&gt;
Give the new volume a name (e.g., &amp;quot;macOS Restored&amp;quot;) and click Add. This process is very fast as APFS volumes share the same free space.&lt;br /&gt;
&lt;br /&gt;
Once the new volume appears in the sidebar, close Disk Utility.&lt;br /&gt;
&lt;br /&gt;
2. Restore the Backup to the New Volume&lt;br /&gt;
Now that the new volume is ready, you can restore your Time Machine backup to it.&lt;br /&gt;
&lt;br /&gt;
From the macOS Utilities window, select Restore From Time Machine Backup and click Continue.&lt;br /&gt;
&lt;br /&gt;
Follow the on-screen instructions, selecting your Time Machine backup drive when prompted.&lt;br /&gt;
&lt;br /&gt;
When the installer asks you to choose a destination disk, you will see your original macOS volume and the new &amp;quot;macOS Restored&amp;quot; volume you just created.&lt;br /&gt;
&lt;br /&gt;
Select the new &amp;quot;macOS Restored&amp;quot; volume as the destination for the restoration. The installer will then proceed to restore the system to that specific volume only.&lt;br /&gt;
&lt;br /&gt;
After the restoration is complete, you can restart your Mac and, by holding down the Option key, you will be able to choose between your original macOS system and the restored system on the second volume.&lt;br /&gt;
&lt;br /&gt;
===homebrew===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imre@imre-mac ~ % /bin/bash -c &amp;quot;$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)&amp;quot;&lt;br /&gt;
==&amp;gt; Checking for `sudo` access (which may request your password)...&lt;br /&gt;
Password:&lt;br /&gt;
==&amp;gt; This script will install:&lt;br /&gt;
/opt/homebrew/bin/brew&lt;br /&gt;
/opt/homebrew/share/doc/homebrew&lt;br /&gt;
/opt/homebrew/share/man/man1/brew.1&lt;br /&gt;
/opt/homebrew/share/zsh/site-functions/_brew&lt;br /&gt;
/opt/homebrew/etc/bash_completion.d/brew&lt;br /&gt;
/opt/homebrew&lt;br /&gt;
/etc/paths.d/homebrew&lt;br /&gt;
==&amp;gt; The following new directories will be created:&lt;br /&gt;
/opt/homebrew/bin&lt;br /&gt;
/opt/homebrew/etc&lt;br /&gt;
/opt/homebrew/include&lt;br /&gt;
/opt/homebrew/lib&lt;br /&gt;
/opt/homebrew/sbin&lt;br /&gt;
/opt/homebrew/share&lt;br /&gt;
/opt/homebrew/var&lt;br /&gt;
/opt/homebrew/opt&lt;br /&gt;
/opt/homebrew/share/zsh&lt;br /&gt;
/opt/homebrew/share/zsh/site-functions&lt;br /&gt;
/opt/homebrew/var/homebrew&lt;br /&gt;
/opt/homebrew/var/homebrew/linked&lt;br /&gt;
/opt/homebrew/Cellar&lt;br /&gt;
/opt/homebrew/Caskroom&lt;br /&gt;
/opt/homebrew/Frameworks&lt;br /&gt;
==&amp;gt; The Xcode Command Line Tools will be installed.&lt;br /&gt;
&lt;br /&gt;
Press RETURN/ENTER to continue or any other key to abort:&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /usr/bin/install -d -o root -g wheel -m 0755 /opt/homebrew&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /bin/mkdir -p /opt/homebrew/bin /opt/homebrew/etc /opt/homebrew/include /opt/homebrew/lib /opt/homebrew/sbin /opt/homebrew/share /opt/homebrew/var /opt/homebrew/opt /opt/homebrew/share/zsh /opt/homebrew/share/zsh/site-functions /opt/homebrew/var/homebrew /opt/homebrew/var/homebrew/linked /opt/homebrew/Cellar /opt/homebrew/Caskroom /opt/homebrew/Frameworks&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /bin/chmod ug=rwx /opt/homebrew/bin /opt/homebrew/etc /opt/homebrew/include /opt/homebrew/lib /opt/homebrew/sbin /opt/homebrew/share /opt/homebrew/var /opt/homebrew/opt /opt/homebrew/share/zsh /opt/homebrew/share/zsh/site-functions /opt/homebrew/var/homebrew /opt/homebrew/var/homebrew/linked /opt/homebrew/Cellar /opt/homebrew/Caskroom /opt/homebrew/Frameworks&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /bin/chmod go-w /opt/homebrew/share/zsh /opt/homebrew/share/zsh/site-functions&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /usr/sbin/chown imre /opt/homebrew/bin /opt/homebrew/etc /opt/homebrew/include /opt/homebrew/lib /opt/homebrew/sbin /opt/homebrew/share /opt/homebrew/var /opt/homebrew/opt /opt/homebrew/share/zsh /opt/homebrew/share/zsh/site-functions /opt/homebrew/var/homebrew /opt/homebrew/var/homebrew/linked /opt/homebrew/Cellar /opt/homebrew/Caskroom /opt/homebrew/Frameworks&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /usr/bin/chgrp admin /opt/homebrew/bin /opt/homebrew/etc /opt/homebrew/include /opt/homebrew/lib /opt/homebrew/sbin /opt/homebrew/share /opt/homebrew/var /opt/homebrew/opt /opt/homebrew/share/zsh /opt/homebrew/share/zsh/site-functions /opt/homebrew/var/homebrew /opt/homebrew/var/homebrew/linked /opt/homebrew/Cellar /opt/homebrew/Caskroom /opt/homebrew/Frameworks&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /usr/sbin/chown -R imre:admin /opt/homebrew&lt;br /&gt;
==&amp;gt; Searching online for the Command Line Tools&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /usr/bin/touch /tmp/.com.apple.dt.CommandLineTools.installondemand.in-progress&lt;br /&gt;
==&amp;gt; Installing Command Line Tools for Xcode-16.4&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /usr/sbin/softwareupdate -i Command\ Line\ Tools\ for\ Xcode-16.4&lt;br /&gt;
Software Update Tool&lt;br /&gt;
&lt;br /&gt;
Finding available software&lt;br /&gt;
&lt;br /&gt;
Downloading Command Line Tools for Xcode&lt;br /&gt;
&lt;br /&gt;
Downloaded Command Line Tools for Xcode&lt;br /&gt;
Installing Command Line Tools for Xcode&lt;br /&gt;
Done with Command Line Tools for Xcode&lt;br /&gt;
Done.&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /usr/bin/xcode-select --switch /Library/Developer/CommandLineTools&lt;br /&gt;
Password:&lt;br /&gt;
Sorry, try again.&lt;br /&gt;
Password:&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /bin/rm -f /tmp/.com.apple.dt.CommandLineTools.installondemand.in-progress&lt;br /&gt;
==&amp;gt; Downloading and installing Homebrew...&lt;br /&gt;
remote: Enumerating objects: 310493, done.&lt;br /&gt;
remote: Counting objects: 100% (16399/16399), done.&lt;br /&gt;
remote: Compressing objects: 100% (608/608), done.&lt;br /&gt;
remote: Total 310493 (delta 15991), reused 15838 (delta 15791), pack-reused 294094 (from 3)&lt;br /&gt;
remote: Enumerating objects: 55, done.&lt;br /&gt;
remote: Counting objects: 100% (34/34), done.&lt;br /&gt;
remote: Total 55 (delta 33), reused 33 (delta 33), pack-reused 21 (from 1)&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /bin/mkdir -p /etc/paths.d&lt;br /&gt;
==&amp;gt; /usr/bin/sudo tee /etc/paths.d/homebrew&lt;br /&gt;
/opt/homebrew/bin&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /usr/sbin/chown root:wheel /etc/paths.d/homebrew&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /bin/chmod a+r /etc/paths.d/homebrew&lt;br /&gt;
==&amp;gt; Updating Homebrew...&lt;br /&gt;
==&amp;gt; Downloading https://ghcr.io/v2/homebrew/portable-ruby/portable-ruby/blobs/sha256:20fa657858e44a4b39171d6e4111f8a9716eb62a78ebbd1491d94f90bb7b830a&lt;br /&gt;
################################################################################################################################################################ 100.0%&lt;br /&gt;
==&amp;gt; Pouring portable-ruby-3.4.5.arm64_big_sur.bottle.tar.gz&lt;br /&gt;
==&amp;gt; Installation successful!&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Homebrew has enabled anonymous aggregate formulae and cask analytics.&lt;br /&gt;
Read the analytics documentation (and how to opt-out) here:&lt;br /&gt;
  https://docs.brew.sh/Analytics&lt;br /&gt;
No analytics data has been sent yet (nor will any be during this install run).&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Homebrew is run entirely by unpaid volunteers. Please consider donating:&lt;br /&gt;
  https://github.com/Homebrew/brew#donations&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Next steps:&lt;br /&gt;
- Run these commands in your terminal to add Homebrew to your PATH:&lt;br /&gt;
    echo &amp;gt;&amp;gt; /Users/imre/.zprofile&lt;br /&gt;
    echo 'eval &amp;quot;$(/opt/homebrew/bin/brew shellenv)&amp;quot;' &amp;gt;&amp;gt; /Users/imre/.zprofile&lt;br /&gt;
    eval &amp;quot;$(/opt/homebrew/bin/brew shellenv)&amp;quot;&lt;br /&gt;
- Run brew help to get started&lt;br /&gt;
- Further documentation:&lt;br /&gt;
    https://docs.brew.sh&lt;br /&gt;
&lt;br /&gt;
imre@imre-mac ~ %&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
pyhton 3.13&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imre@imre-mac ti % brew install python@3.13&lt;br /&gt;
==&amp;gt; Fetching downloads for: python@3.13&lt;br /&gt;
==&amp;gt; Downloading https://ghcr.io/v2/homebrew/core/python/3.13/manifests/3.13.7&lt;br /&gt;
#################################################################################################################### 100.0%&lt;br /&gt;
==&amp;gt; Fetching dependencies for python@3.13: mpdecimal, ca-certificates, openssl@3, readline, sqlite and xz&lt;br /&gt;
==&amp;gt; Downloading https://ghcr.io/v2/homebrew/core/mpdecimal/manifests/4.0.1&lt;br /&gt;
#################################################################################################################### 100.0%&lt;br /&gt;
==&amp;gt; Fetching mpdecimal&lt;br /&gt;
...&lt;br /&gt;
&lt;br /&gt;
`idle3.13` requires tkinter, which is available separately:&lt;br /&gt;
  brew install python-tk@3.13&lt;br /&gt;
&lt;br /&gt;
See: https://docs.brew.sh/Homebrew-and-Python&lt;br /&gt;
==&amp;gt; Summary&lt;br /&gt;
🍺  /opt/homebrew/Cellar/python@3.13/3.13.7: 3,620 files, 66.6MB&lt;br /&gt;
==&amp;gt; Running `brew cleanup python@3.13`...&lt;br /&gt;
Disable this behaviour by setting `HOMEBREW_NO_INSTALL_CLEANUP=1`.&lt;br /&gt;
Hide these hints with `HOMEBREW_NO_ENV_HINTS=1` (see `man brew`).&lt;br /&gt;
==&amp;gt; No outdated dependents to upgrade!&lt;br /&gt;
==&amp;gt; Caveats&lt;br /&gt;
==&amp;gt; python@3.13&lt;br /&gt;
Python is installed as&lt;br /&gt;
  /opt/homebrew/bin/python3&lt;br /&gt;
&lt;br /&gt;
Unversioned symlinks `python`, `python-config`, `pip` etc. pointing to&lt;br /&gt;
`python3`, `python3-config`, `pip3` etc., respectively, are installed into&lt;br /&gt;
  /opt/homebrew/opt/python@3.13/libexec/bin&lt;br /&gt;
&lt;br /&gt;
`idle3.13` requires tkinter, which is available separately:&lt;br /&gt;
  brew install python-tk@3.13&lt;br /&gt;
&lt;br /&gt;
See: https://docs.brew.sh/Homebrew-and-Python&lt;br /&gt;
imre@imre-mac ti % &lt;br /&gt;
&lt;br /&gt;
(py_venv) imre@imre-mac ti % brew tap hashicorp/tap&lt;br /&gt;
==&amp;gt; Tapping hashicorp/tap&lt;br /&gt;
Cloning into '/opt/homebrew/Library/Taps/hashicorp/homebrew-tap'...&lt;br /&gt;
remote: Enumerating objects: 5818, done.&lt;br /&gt;
remote: Counting objects: 100% (1132/1132), done.&lt;br /&gt;
remote: Compressing objects: 100% (221/221), done.&lt;br /&gt;
remote: Total 5818 (delta 1015), reused 913 (delta 911), pack-reused 4686 (from 3)&lt;br /&gt;
Receiving objects: 100% (5818/5818), 1.01 MiB | 1.18 MiB/s, done.&lt;br /&gt;
Resolving deltas: 100% (4104/4104), done.&lt;br /&gt;
Tapped 2 casks and 32 formulae (93 files, 1.3MB).&lt;br /&gt;
(py_venv) imre@imre-mac ti % brew install hashicorp/tap/vault&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Xcode Command Line Tools===&lt;br /&gt;
&lt;br /&gt;
Xcide CLI koosseisu kuuluvad muu hulgas&lt;br /&gt;
&lt;br /&gt;
* git&lt;br /&gt;
* clang&lt;br /&gt;
* gcc&lt;br /&gt;
&lt;br /&gt;
Paigaldamiseks sobib öelda&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# xcode-select --install&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
to check&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % xcode-select -p&lt;br /&gt;
/Library/Developer/CommandLineTools&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Spaces===&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* Spaces võimaldab tegeleda macos peal virtuaalsete desktop'idega&lt;br /&gt;
* käitumist kontrollib üldiselt 'System Settings -&amp;gt; Desktop &amp;amp; Dock -&amp;gt; Displays have separate Spaces' väärtus (vaikimisi 'On')&lt;br /&gt;
* F3 klahv abil saab Spaces riba kuvada monitoride üleosas&lt;br /&gt;
* Space'i saab liigutada monitoride vahel hiirega tirides, v.a. aktiivset space'i&lt;br /&gt;
* Space'ide vahel saab liikuda Control + left/righ arrow key abil&lt;br /&gt;
* Rakendust saab liigutada space'ide vahel minnes nn Mission Control vaatesse ja siis hiirega rakenduse akent lohistades&lt;br /&gt;
* Space sulgemisel paigutatakse vastavad aknad eelmisele space'ile&lt;br /&gt;
&lt;br /&gt;
===Kellaaeg===&lt;br /&gt;
&lt;br /&gt;
Süsteemi aeg&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# date&lt;br /&gt;
Sat Sep 13 23:36:17 EEST 2025&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
NTP serverilt kellaaja küsimine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# sntp time.apple.com&lt;br /&gt;
+0.049514 +/- 0.014280 time.apple.com 17.253.38.35&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Väärtuse küsimine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# systemsetup -getnetworktimeserver&lt;br /&gt;
Network Time Server: time.euro.apple.com&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Väärtuse muutmine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# systemsetup -setnetworktimeserver time.euro.apple.com&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Logist kellaajaga seotud sündmuste kohta küsimine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# log stream --predicate 'subsystem == &amp;quot;com.apple.timed&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kas kellaaeg automaatne hoidmine on kasutuses&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# systemsetup -getusingnetworktime&lt;br /&gt;
Network Time: On&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===BSD pärand===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % which openssl&lt;br /&gt;
/usr/bin/openssl&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % openssl version&lt;br /&gt;
LibreSSL 3.3.6&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# ssh -V&lt;br /&gt;
OpenSSH_9.9p2, LibreSSL 3.3.6&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -v&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# netstat -nr -f inet&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Süsteemsete kasutajate nimed algavad alakriipsuga (nt sarnaselt toimib OpenBSD), nt timed (ntp local protsess) töötab kasutajana _timed&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# ps aux | grep timed&lt;br /&gt;
_timed             373   0.0  0.0 426967056   4576   ??  Ss   Tue02PM   0:03.41 /usr/libexec/timed&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/etc/passwd failis on palju nö legacy kasutajad mille nimi viitab nö klassikalisele lahendusele&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# egrep &amp;quot;_postgres|_dovenull|_postfix|_avamis|_clamav|_cyrus|_mailman|_cvs|_mysql|_jabber|_ftp&amp;quot; /etc/passwd&lt;br /&gt;
_postfix:*:27:27:Postfix Mail Server:/var/spool/postfix:/usr/bin/false&lt;br /&gt;
_cvs:*:72:72:CVS Server:/var/empty:/usr/bin/false&lt;br /&gt;
_mysql:*:74:74:MySQL Server:/var/empty:/usr/bin/false&lt;br /&gt;
_cyrus:*:77:6:Cyrus Administrator:/var/imap:/usr/bin/false&lt;br /&gt;
_mailman:*:78:78:Mailman List Server:/var/empty:/usr/bin/false&lt;br /&gt;
_clamav:*:82:82:ClamAV Daemon:/var/virusmails:/usr/bin/false&lt;br /&gt;
_jabber:*:84:84:Jabber XMPP Server:/var/empty:/usr/bin/false&lt;br /&gt;
_ftp:*:98:-2:FTP Daemon:/var/empty:/usr/bin/false&lt;br /&gt;
_postgres:*:216:216:PostgreSQL Server:/var/empty:/usr/bin/false&lt;br /&gt;
_dovenull:*:227:227:Dovecot Authentication:/var/empty:/usr/bin/false&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Süsteemi paigaldamine===&lt;br /&gt;
&lt;br /&gt;
Eesmärk&lt;br /&gt;
&lt;br /&gt;
* paigaldada töötav töökoha keskkond&lt;br /&gt;
* valmituda juhtumiks kui kasutaja parool kaob ja on vaja seda taastada (teha reset)&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Google Chrome brauser===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
Google Chrome brauseril on lubatud kuvada ssh privaatset võtit, nt&lt;br /&gt;
&lt;br /&gt;
 file:///Users/imreoolberg/.ssh/id_ed25519&lt;br /&gt;
&lt;br /&gt;
Analoogliselt on see lubatud Ubuntu 24.04 platvormil, aga nt OpenBSD puhul mitte (tänu unveil tehnoloogiale).&lt;br /&gt;
&lt;br /&gt;
===GateKeeper===&lt;br /&gt;
&lt;br /&gt;
Kui kopeerida internetist tarkvara nt .dmg kujul ja paigaldada, siis esimesel käivitamisel küsib süsteem, et kas ikka käivitada see internetist kopeeritud programm, küsimus ja vastusega tegelemine on seotud xattr parameetriga com.apple.quarantine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# xattr -p com.apple.quarantine /Applications/KeePassXC.app&lt;br /&gt;
0181;68c6f083;Chrome;AF698614-F806-4A2B-B66C-4B09CB133779&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
ja &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % spctl -a -vv /Applications/KeePassXC.app&lt;br /&gt;
/Applications/KeePassXC.app: accepted&lt;br /&gt;
source=Notarized Developer ID&lt;br /&gt;
origin=Developer ID Application: Janek Bevendorff (G2S7P7J672)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ja&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# sqlite3 /Users/imreoolberg/Library/Preferences/com.apple.LaunchServices.QuarantineEventsV2&lt;br /&gt;
SQLite version 3.43.2 2023-10-10 13:08:14&lt;br /&gt;
Enter &amp;quot;.help&amp;quot; for usage hints.&lt;br /&gt;
&lt;br /&gt;
sqlite&amp;gt; .schema&lt;br /&gt;
CREATE TABLE LSQuarantineEvent (  LSQuarantineEventIdentifier TEXT PRIMARY KEY NOT NULL,  LSQuarantineTimeStamp REAL,  LSQuarantineAgentBundleIdentifier TEXT,  LSQuarantineAgentName TEXT,  LSQuarantineDataURLString TEXT,  LSQuarantineSenderName TEXT,  LSQuarantineSenderAddress TEXT,  LSQuarantineTypeNumber INTEGER,  LSQuarantineOriginTitle TEXT,  LSQuarantineOriginURLString TEXT,  LSQuarantineOriginAlias BLOB );&lt;br /&gt;
CREATE INDEX LSQuarantineEventIndex  ON LSQuarantineEvent (  LSQuarantineEventIdentifier );&lt;br /&gt;
CREATE INDEX LSQuarantineTimeStampIndex  ON LSQuarantineEvent (  LSQuarantineTimeStamp );&lt;br /&gt;
&lt;br /&gt;
sqlite&amp;gt; select * from LSQuarantineEvent;&lt;br /&gt;
9446C9BF-45BE-49C7-8EBE-2F15796AC8C8|778543831.0|com.google.Chrome|Chrome||||0|||&lt;br /&gt;
BDC2404B-51CD-4561-B50B-97C0C4272BF4|778543831.0|com.google.Chrome|Chrome||||0|||&lt;br /&gt;
295142B0-B654-4691-9F45-774441058E9A|778543831.0|com.google.Chrome|Chrome||||0|||&lt;br /&gt;
E806F7A8-856B-4A57-ADD6-0FFC2CAEECCB|778543833.0|com.google.Chrome|Chrome||||0|||&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Misc, .dmg faili kontroll&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % spctl -a -t open --context context:primary-signature -v Downloads/Claude.dmg&lt;br /&gt;
Downloads/Claude.dmg: accepted&lt;br /&gt;
source=Notarized Developer ID&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % codesign -dv --verbose=4 Downloads/Claude.dmg&lt;br /&gt;
Executable=/Users/imreoolberg/Downloads/Claude.dmg&lt;br /&gt;
Identifier=Claude-1.21459.0-universal&lt;br /&gt;
Format=disk image&lt;br /&gt;
CodeDirectory v=20200 size=314 flags=0x0(none) hashes=1+6 location=embedded&lt;br /&gt;
Hash type=sha256 size=32&lt;br /&gt;
CandidateCDHash sha256=d648fbca8c1566d7e53bf37376aa5b5b73b6c266&lt;br /&gt;
CandidateCDHashFull sha256=d648fbca8c1566d7e53bf37376aa5b5b73b6c266f8d8dce87481a0dff2b5cc66&lt;br /&gt;
Hash choices=sha256&lt;br /&gt;
CMSDigest=d648fbca8c1566d7e53bf37376aa5b5b73b6c266f8d8dce87481a0dff2b5cc66&lt;br /&gt;
CMSDigestType=2&lt;br /&gt;
Page size=none&lt;br /&gt;
CDHash=d648fbca8c1566d7e53bf37376aa5b5b73b6c266&lt;br /&gt;
Signature size=9046&lt;br /&gt;
Authority=Developer ID Application: Anthropic PBC (Q6L2SF6YDW)&lt;br /&gt;
Authority=Developer ID Certification Authority&lt;br /&gt;
Authority=Apple Root CA&lt;br /&gt;
Timestamp=14. Jul 2026 at 09:15:00&lt;br /&gt;
Notarization Ticket=stapled&lt;br /&gt;
Info.plist=not bound&lt;br /&gt;
TeamIdentifier=Q6L2SF6YDW&lt;br /&gt;
Sealed Resources=none&lt;br /&gt;
Internal requirements count=1 size=188&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning paigaldatud rakendus&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % spctl -a -vv /Applications/Claude.app&lt;br /&gt;
/Applications/Claude.app: accepted&lt;br /&gt;
source=Notarized Developer ID&lt;br /&gt;
origin=Developer ID Application: Anthropic PBC (Q6L2SF6YDW)&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % xcrun stapler validate /Applications/Claude.app&lt;br /&gt;
Processing: /Applications/Claude.app&lt;br /&gt;
The validate action worked!&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % codesign -dv --verbose=4 /Applications/Claude.app&lt;br /&gt;
Executable=/Applications/Claude.app/Contents/MacOS/Claude&lt;br /&gt;
Identifier=com.anthropic.claudefordesktop&lt;br /&gt;
Format=app bundle with Mach-O universal (x86_64 arm64)&lt;br /&gt;
CodeDirectory v=20500 size=458 flags=0x10000(runtime) hashes=3+7 location=embedded&lt;br /&gt;
VersionPlatform=1&lt;br /&gt;
VersionMin=786432&lt;br /&gt;
VersionSDK=1704448&lt;br /&gt;
Hash type=sha256 size=32&lt;br /&gt;
CandidateCDHash sha256=64cd29a05443c8183ae1e1dcc645a4fd597f4760&lt;br /&gt;
CandidateCDHashFull sha256=64cd29a05443c8183ae1e1dcc645a4fd597f476072e0c294455a97305dce70da&lt;br /&gt;
Hash choices=sha256&lt;br /&gt;
CMSDigest=64cd29a05443c8183ae1e1dcc645a4fd597f476072e0c294455a97305dce70da&lt;br /&gt;
CMSDigestType=2&lt;br /&gt;
Executable Segment base=0&lt;br /&gt;
Executable Segment limit=16384&lt;br /&gt;
Executable Segment flags=0x1&lt;br /&gt;
Page size=16384&lt;br /&gt;
CDHash=64cd29a05443c8183ae1e1dcc645a4fd597f4760&lt;br /&gt;
Signature size=9047&lt;br /&gt;
Authority=Developer ID Application: Anthropic PBC (Q6L2SF6YDW)&lt;br /&gt;
Authority=Developer ID Certification Authority&lt;br /&gt;
Authority=Apple Root CA&lt;br /&gt;
Timestamp=4. Aug 2026 at 09:08:02&lt;br /&gt;
Notarization Ticket=stapled&lt;br /&gt;
Info.plist entries=42&lt;br /&gt;
TeamIdentifier=Q6L2SF6YDW&lt;br /&gt;
Runtime Version=26.2.0&lt;br /&gt;
Sealed Resources version=2 rules=13 files=1959&lt;br /&gt;
Internal requirements count=1 size=192&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kusjuures signatuurid võivad olla ka paketi moodustavatel komponentidel, nt&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % find /Applications/Claude.app -name _CodeSignature -ls&lt;br /&gt;
126867134        0 drwxr-xr-x    3 imreoolberg      staff                  96 Aug  4 06:08 /Applications/Claude.app/Contents/_CodeSignature&lt;br /&gt;
126869217        0 drwxr-xr-x    3 imreoolberg      staff                  96 Aug  4 06:07 /Applications/Claude.app/Contents/Frameworks/Claude Helper (GPU).app/Contents/_CodeSignature&lt;br /&gt;
126869228        0 drwxr-xr-x    3 imreoolberg      staff                  96 Aug  4 06:07 /Applications/Claude.app/Contents/Frameworks/Electron Framework.framework/Versions/A/_CodeSignature&lt;br /&gt;
126869697        0 drwxr-xr-x    3 imreoolberg      staff                  96 Aug  4 06:07 /Applications/Claude.app/Contents/Frameworks/ReactiveObjC.framework/Versions/A/_CodeSignature&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % codesign -dv --verbose=4 /Applications/Claude.app/Contents/Frameworks/Electron\ Framework.framework&lt;br /&gt;
Executable=/Applications/Claude.app/Contents/Frameworks/Electron Framework.framework/Versions/Current/Electron Framework&lt;br /&gt;
Identifier=com.github.Electron.framework&lt;br /&gt;
Format=bundle with Mach-O universal (x86_64 arm64)&lt;br /&gt;
CodeDirectory v=20500 size=368553 flags=0x10000(runtime) hashes=11510+3 location=embedded&lt;br /&gt;
VersionPlatform=1&lt;br /&gt;
VersionMin=786432&lt;br /&gt;
VersionSDK=1704448&lt;br /&gt;
Hash type=sha256 size=32&lt;br /&gt;
CandidateCDHash sha256=aef445b60ba087d333b3cdb77c3f60732ed473f7&lt;br /&gt;
CandidateCDHashFull sha256=aef445b60ba087d333b3cdb77c3f60732ed473f766dc9fe1bd0a2fb5c7056bab&lt;br /&gt;
Hash choices=sha256&lt;br /&gt;
CMSDigest=aef445b60ba087d333b3cdb77c3f60732ed473f766dc9fe1bd0a2fb5c7056bab&lt;br /&gt;
CMSDigestType=2&lt;br /&gt;
Executable Segment base=0&lt;br /&gt;
Executable Segment limit=178585600&lt;br /&gt;
Executable Segment flags=0x0&lt;br /&gt;
Page size=16384&lt;br /&gt;
CDHash=aef445b60ba087d333b3cdb77c3f60732ed473f7&lt;br /&gt;
Signature size=9046&lt;br /&gt;
Authority=Developer ID Application: Anthropic PBC (Q6L2SF6YDW)&lt;br /&gt;
Authority=Developer ID Certification Authority&lt;br /&gt;
Authority=Apple Root CA&lt;br /&gt;
Timestamp=4. Aug 2026 at 09:07:56&lt;br /&gt;
Info.plist entries=13&lt;br /&gt;
TeamIdentifier=Q6L2SF6YDW&lt;br /&gt;
Runtime Version=26.2.0&lt;br /&gt;
Sealed Resources version=2 rules=13 files=234&lt;br /&gt;
Internal requirements count=1 size=192&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Transparency, Consent, and Control (TCC)===&lt;br /&gt;
&lt;br /&gt;
Esmakordsel käivitamisel küsitakse vahel kataloogide ja failide avamise õiguse kohta, sellega tegeleb TCC. Tulemus on paista nt&lt;br /&gt;
&lt;br /&gt;
 System Settings -&amp;gt; Privacy &amp;amp; Security -&amp;gt; KeePassXC -&amp;gt; xxx&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# mdls -name kMDItemCFBundleIdentifier /Applications/KeePassXC.app&lt;br /&gt;
kMDItemCFBundleIdentifier = &amp;quot;org.keepassxc.keepassxc&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning eemaldamiseks&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# tccutil reset All org.keepassxc.keepassxc&lt;br /&gt;
Successfully reset All approval status for org.keepassxc.keepassxc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Kasutajate haldamine===&lt;br /&gt;
&lt;br /&gt;
Kasutaja tekitamiseks sobib&lt;br /&gt;
&lt;br /&gt;
 System Settings -&amp;gt; Users &amp;amp; Groups -&amp;gt; Add User -&amp;gt; ...&lt;br /&gt;
&lt;br /&gt;
Teise kasutajana lisaks sisse logimiseks sobib kasutada&lt;br /&gt;
&lt;br /&gt;
 System Settings -&amp;gt; Control Center -&amp;gt; Fast User Switching -&amp;gt; ...&lt;br /&gt;
&lt;br /&gt;
===Eesti id kaart===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
Peale paigaldamist on&lt;br /&gt;
&lt;br /&gt;
 System Settings -&amp;gt; ID-updater&lt;br /&gt;
&lt;br /&gt;
===Finder===&lt;br /&gt;
&lt;br /&gt;
Finder programm on sarnane nö vana-aja Windows Explorer programmile või XFCE4 prorammile Thunar.&lt;br /&gt;
&lt;br /&gt;
Vasaku sidebar ehk paneeli sisu muutmiseks sobib kasutada Finder -&amp;gt; Settings ja nt muuta nähtavaks kasutaja kodukataloog.&lt;br /&gt;
&lt;br /&gt;
===XQuartz===&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* X11 põhiste rakenduste töötamiseks vajalik tarkvara (nö linux traditsiooni juhtumiks)&lt;br /&gt;
* X2go töötamise eelduseks&lt;br /&gt;
&lt;br /&gt;
===Locale===&lt;br /&gt;
&lt;br /&gt;
MacOS on väga utf-8 keskne süsteem, graafiliste rakenduste ja käsurea osakonnas&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % env | grep LANG&lt;br /&gt;
LANG=en_US.UTF-8&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % locale&lt;br /&gt;
LANG=&amp;quot;en_US.UTF-8&amp;quot;&lt;br /&gt;
LC_COLLATE=&amp;quot;en_US.UTF-8&amp;quot;&lt;br /&gt;
LC_CTYPE=&amp;quot;en_US.UTF-8&amp;quot;&lt;br /&gt;
LC_MESSAGES=&amp;quot;en_US.UTF-8&amp;quot;&lt;br /&gt;
LC_MONETARY=&amp;quot;en_US.UTF-8&amp;quot;&lt;br /&gt;
LC_NUMERIC=&amp;quot;en_US.UTF-8&amp;quot;&lt;br /&gt;
LC_TIME=&amp;quot;en_US.UTF-8&amp;quot;&lt;br /&gt;
LC_ALL=&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Juhtimiseks sobib kasutada faili ~/.zshrc&lt;br /&gt;
&lt;br /&gt;
===Mälu haldus===&lt;br /&gt;
&lt;br /&gt;
Käesolevat mälukasutust saab jälgida Activity Monitor utiliidi abil&lt;br /&gt;
&lt;br /&gt;
[[Fail:20250918-macos-memory-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* physical memory - arvuti riistvaralise mälu hulk&lt;br /&gt;
* memory used - mälu hulk mida operatsioonisüteem moel või teisel aktiivsemalt/vähem-aktiivsemalt/jne kasutab&lt;br /&gt;
* swap used - plokkseadmele/failisüsteemi salvestatud/puhverdatud mälu sisu&lt;br /&gt;
&lt;br /&gt;
Memory Used koosneb neljast osast&lt;br /&gt;
&lt;br /&gt;
* app memory - operatsioonisüsteemi, rakenduste koodi ja andmete jms kasutusel olev mälu mis on välja swapitav, kokku pakitav jms paindlik&lt;br /&gt;
* wired memory - operatsioonisüsteemi, rakenduste koodi ja andmete jms kasutusel olev mälu mis ei ole välja swapitav, kokku pakitav jms paindlik&lt;br /&gt;
* cached files - apfs jt failisüsteemide cache, st mällu puhverdatud sisu (tõenäoliselt teeb lugemise oluliselt kiiremaks)&lt;br /&gt;
* kokku pakitud mälule vastav maht mis kulub pakitud sisu hoidmiseks (mis on pakitud kujul)&lt;br /&gt;
&lt;br /&gt;
'Compressed' väärtus väljendab, milline kokkupakkimata maht õnnestus kokku pakkida.&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* arvutis on 'available memory' maht 16.00 - 12.84 = 3.16 G mälu - st see on ressurss, mida saab süsteem kohe kasutada täiendavate vajaduste jaoks&lt;br /&gt;
* kokku pakitud kujul olevate andmete maht on 12.84 - 5.90 - 2.17 - 3.30 = 1.47&lt;br /&gt;
* kokku pakkkimise efektiivsus on 3.96/1.47 = 2.69 st peaaegu 3x&lt;br /&gt;
* kuigi süsteemis on vaba mälu, siis on süsteem otsustanud siiski 175.6 MB välja swappida, ju ta teab mis teeb, ja nii on olnud otstarbekas&lt;br /&gt;
* cached files maht on selline ressurss, mille saab süsteem kiiresti võtta uude kasutusse, st nt rakenduse koodi jaoks&lt;br /&gt;
&lt;br /&gt;
Hibernationi teemalised ressursid asuvad failisüsteemis kataloogis /private/var/vm&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % find /private/var/vm -type f -ls&lt;br /&gt;
130187842  4194304 -rw------T    1 root             wheel            2147483648 Aug 23 09:48 /private/var/vm/sleepimage&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Swap asub eraldi failisüsteemis&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % diskutil list | grep VM&lt;br /&gt;
   6:                APFS Volume VM                      7.5 GB     disk3s6&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % find /System/Volumes/VM -ls&lt;br /&gt;
     2        0 drwxr-xr-x    9 root             wheel                 288 Sep  4 20:40 /System/Volumes/VM&lt;br /&gt;
  2208  2097152 -rw-------    1 root             wheel            1073741824 Sep  4 15:14 /System/Volumes/VM/swapfile5&lt;br /&gt;
  2159  2097152 -rw-------    1 root             wheel            1073741824 Sep  1 18:24 /System/Volumes/VM/swapfile2&lt;br /&gt;
  2192  2097152 -rw-------    1 root             wheel            1073741824 Sep  3 16:48 /System/Volumes/VM/swapfile3&lt;br /&gt;
  2138  2097152 -rw-------    1 root             wheel            1073741824 Aug 30 00:02 /System/Volumes/VM/swapfile4&lt;br /&gt;
  2118  2097152 -rw-------    1 root             wheel            1073741824 Aug 24 10:31 /System/Volumes/VM/swapfile1&lt;br /&gt;
  2197  2097152 -rw-------    1 root             wheel            1073741824 Sep  3 22:29 /System/Volumes/VM/swapfile8&lt;br /&gt;
  2117  2097152 -rw-------    1 root             wheel            1073741824 Aug 24 10:31 /System/Volumes/VM/swapfile0&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ %&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* kuna swap elab samas apfs poolis kus juur, data jt failisüsteemid, siis swap kasutuse suurenemisel jääb mujal ruumi vähemaks&lt;br /&gt;
&lt;br /&gt;
===Yubico Authenticator===&lt;br /&gt;
&lt;br /&gt;
====Tööpõhimõte====&lt;br /&gt;
&lt;br /&gt;
Yubico tootja krüptoseadmed on hästi populaarsed ja korralikud, Eestis on ka nende kasutamine päris levinud&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260718-macos-yubico-01.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Füüsilise seadme haldamiseks on kasutada tarkvara 'Yubico Authenticator'&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260718-macos-yubico-02.png|600px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* nime 'Authenticator' viitab justkui TOTP tüüpi rakendusele, tegelikult on see palju funktsionaalsem (FIDO2 saladuste haldamine, PIV saladuste haldamine jne)&lt;br /&gt;
&lt;br /&gt;
====Paigaldamine====&lt;br /&gt;
&lt;br /&gt;
Yubico Authenticator paigaldamine toimub nö tavalisel viisil Apple App Store abil, samuti edasine tarkvara uuendamine.&lt;br /&gt;
&lt;br /&gt;
====Kasulikud lisamaterjalid====&lt;br /&gt;
&lt;br /&gt;
* https://www.auul.pri.ee/wiki/Yubikey&lt;br /&gt;
&lt;br /&gt;
===Yubikey===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
Kui ssh kliendi kasutamisel tekib olukord&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
... sign_and_send_pubkey: signing failed for ECDSA .. from agent: agent refused operation&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
võib abistada&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
% ssh-add -e /usr/local/lib/libykcs11.dylib&lt;br /&gt;
Card removed: /usr/local/lib/libykcs11.dylib&lt;br /&gt;
&lt;br /&gt;
% ssh-add -s /usr/local/lib/libykcs11.dylib&lt;br /&gt;
Enter passphrase for PKCS#11:&lt;br /&gt;
Card added: /usr/local/lib/libykcs11.dylib&lt;br /&gt;
&lt;br /&gt;
%&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Apple riistvara-tarkvara ajalugu===&lt;br /&gt;
&lt;br /&gt;
Küsimus chatgpt'le&lt;br /&gt;
&lt;br /&gt;
'what operating system apple computers have used, please give timeline of cpu and operating system with mentioning whether is was single or two-mode privilege separation solution'&lt;br /&gt;
&lt;br /&gt;
Vastus chatgpt'lt - eristatakse 6 ajastut&lt;br /&gt;
&lt;br /&gt;
The Early Days (1976-1984)&lt;br /&gt;
&lt;br /&gt;
* Computer: Apple I, Apple II series.&lt;br /&gt;
* CPU: MOS Technology 6502.&lt;br /&gt;
* Operating System: Apple DOS, ProDOS.&lt;br /&gt;
* Privilege Mode: Single-mode. The CPU and OS lacked a concept of privilege separation. All software, including the operating system, ran with full, unrestricted access to the hardware.&lt;br /&gt;
&lt;br /&gt;
The Early Macintosh (1984-1987)&lt;br /&gt;
&lt;br /&gt;
* Computer: Macintosh 128K, Macintosh Plus, Mac SE.&lt;br /&gt;
* CPU: Motorola 68000.&lt;br /&gt;
* Operating System: System Software (System 1.0 - 4.0).&lt;br /&gt;
* Privilege Mode: The CPU had a two-mode (Supervisor/User) architecture. However, the early Mac OS did not fully use it for memory protection. The OS was based on a cooperative multitasking model, and a buggy program could still crash the entire system.&lt;br /&gt;
&lt;br /&gt;
The 32-bit Transition (1987-1994)&lt;br /&gt;
&lt;br /&gt;
* Computer: Macintosh II series.&lt;br /&gt;
* CPU: Motorola 68020, 68030, 68040.&lt;br /&gt;
* Operating System: Mac OS (System 5.0 - 7.5).&lt;br /&gt;
* Privilege Mode: The CPUs were fully capable of two-mode operation. The OS began to use some of these features, but it was still not a truly protected-mode, preemptive multitasking system.&lt;br /&gt;
&lt;br /&gt;
The PowerPC Era (1994-2006)&lt;br /&gt;
&lt;br /&gt;
* Computer: Power Macintosh series.&lt;br /&gt;
* CPU: PowerPC 601, 603, G3, G4.&lt;br /&gt;
* Operating System: Mac OS 7.5 - Mac OS 9.&lt;br /&gt;
* Privilege Mode: The PowerPC was a modern two-mode RISC architecture with a robust privilege model. Despite the powerful hardware, the underlying Mac OS remained non-preemptive and lacked true memory protection between applications. This was a key reason why Apple chose to adopt a BSD-based foundation for its next-generation OS.&lt;br /&gt;
&lt;br /&gt;
The Intel Era (2006-2020)&lt;br /&gt;
&lt;br /&gt;
* Computer: MacBook, MacBook Pro, iMac, Mac Mini, Mac Pro (Intel models).&lt;br /&gt;
* CPU: Intel Core 2 Duo, Core i3/i5/i7/i9, Xeon (x86 architecture).&lt;br /&gt;
* Operating System: Mac OS X (versions 10.4 to 10.15), later renamed macOS (from 10.12 onward).&lt;br /&gt;
* Privilege Mode: Two-mode (Ring 0 for the kernel, Ring 3 for applications). This was a pivotal time for Apple, as their BSD-based Mac OS X was finally running on a CPU architecture with a robust, industry-standard privilege model. The operating system could now fully leverage preemptive multitasking and true memory protection, making the Mac far more stable and secure than in the previous eras.&lt;br /&gt;
&lt;br /&gt;
The ARM Era (2020-Present)&lt;br /&gt;
&lt;br /&gt;
* Computer: MacBook Air, MacBook Pro, iMac, Mac Mini (Apple Silicon models).&lt;br /&gt;
* CPU: Apple Silicon (M1, M2, M3, and so on), which are custom ARM-based processors.&lt;br /&gt;
* Operating System: macOS (starting with macOS 11 Big Sur).&lt;br /&gt;
* Privilege Mode: The ARM architecture uses a sophisticated multi-level privilege model. The OS runs in EL1 (Kernel Mode), while user applications run in EL0 (User Mode). The system also utilizes EL2 (Hypervisor Mode) for virtualization and security features. The transition to ARM allowed Apple to fully integrate hardware and software, creating a highly efficient platform where the CPU, GPU, and memory are on a single chip. The macOS operating system is built specifically to take advantage of this architecture and its robust privilege model.&lt;br /&gt;
&lt;br /&gt;
===Apple Continuity===&lt;br /&gt;
&lt;br /&gt;
Apple Continuity initsiatiiv võimaldab ühe appleid konto külge kinnitatud seadmete vahel teha koostööd, nt selliste seadmete ja tegevuste osas&lt;br /&gt;
&lt;br /&gt;
* veebikaamera&lt;br /&gt;
* Universal Control - clipboard st kopi-paste üle seadmete (Synergy/Barrier/jms sarnane)&lt;br /&gt;
* rakenduste kasutamise jätkamine - nt brauser&lt;br /&gt;
* Contacts&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* https://www.apple.com/macos/continuity/&lt;br /&gt;
&lt;br /&gt;
===Ansible===&lt;br /&gt;
&lt;br /&gt;
 export OBJC_DISABLE_INITIALIZE_FORK_SAFETY=YES&lt;br /&gt;
&lt;br /&gt;
===vnc klient===&lt;br /&gt;
&lt;br /&gt;
vnc kliendi kasutamise eelduseks on kuskil võrgus töötav ja ligipääsetav vnc server. MacOS operatsioonisüsteemiga tuleb kaasa vnc klient, kasutamiseks sobib käivitada programm Finder&lt;br /&gt;
&lt;br /&gt;
 Finder -&amp;gt; Go -&amp;gt; Go to server&lt;br /&gt;
&lt;br /&gt;
ning sisestada lahtrisse nt&lt;br /&gt;
&lt;br /&gt;
 vnc://192.168.10.187:5901&lt;br /&gt;
&lt;br /&gt;
===Mail - IMAP ja SMTP klient===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===DFU - Device Firmware Update===&lt;br /&gt;
&lt;br /&gt;
====Mõisted====&lt;br /&gt;
&lt;br /&gt;
* Revive - tegevuse tulemusena asendatakse arvuti tava-firmware ja restore partitsioon - macos operatsioonisüsteem ja kasutaja andmed säilivad&lt;br /&gt;
* Restore - tegevuse tulemusena asendatakse arvuti tava-firmware, restore partition jne sh macos operatsioonisüsteem - st kõik&lt;br /&gt;
* IPSW - iphone software - praktiliselt kõik moodsad seadmed, nt https://ipsw.me/&lt;br /&gt;
&lt;br /&gt;
====Tööpõhimõte====&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* DFU puudutab 'macos all oleva tava-firmware all olevat eri-firmware kihti&lt;br /&gt;
* erinevalt nö x86 riistvara lahendustest saab mac riistvara puhul kasutada kahte seadet komplektis - seadmed ühendatakse tavalise thunderbolt vms kaabliga ning seejärel üks seade võimaldab teist ravida kasutades Apple Configurator tarkvara&lt;br /&gt;
* Apple Configurator ei võimalda tegeleda selle sama arvuti riistvaraga millel ta töötab, ta võimaldab tegeleda selle arvuti riistvaraga, mis on ühendatud thunderbolt kaabliga&lt;br /&gt;
&lt;br /&gt;
====Apple Configurator tarkvara kasutamine====&lt;br /&gt;
&lt;br /&gt;
* Apple Configurator paigaldatakse tavalisel viisil AppStore platvormi abil&lt;br /&gt;
&lt;br /&gt;
====Kasulikud lisamaterjalid====&lt;br /&gt;
&lt;br /&gt;
* youtube kanal lapfix sisaldab saateid - https://www.youtube.com/@lapfix&lt;br /&gt;
&lt;br /&gt;
===Windows remote desktop klient===&lt;br /&gt;
&lt;br /&gt;
AppStore abil on kasutada tasuta tarkvara 'Windows App'.&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251119-macos-windows-app-01.jpg|700px]]&lt;br /&gt;
&lt;br /&gt;
===WireGuard===&lt;br /&gt;
&lt;br /&gt;
WireGuard vpn klienti saab paigaldada tavalisel viisil App Store keskkonna abil. Peale paigaldamist ja esmast käivitamist valides spotlight otsingus wireguard, tuleks ilmselt kirjaldada vpn ühendus wireguard nö serveriga ning pressides + nuppu&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251215-macos-wireguard-04.png|700px]]&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251215-macos-wireguard-01.png|700px]]&lt;br /&gt;
&lt;br /&gt;
ehk teksti kujul&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Interface]&lt;br /&gt;
PrivateKey = xxx&lt;br /&gt;
Address = 192.168.100.2/24&lt;br /&gt;
&lt;br /&gt;
[Peer]&lt;br /&gt;
PublicKey = yyy&lt;br /&gt;
AllowedIPs = 192.168.100.1/32, 10.0.9.0/24, 10.0.6.0/24&lt;br /&gt;
Endpoint = 10.35.179.69:13231&lt;br /&gt;
PersistentKeepalive = 20&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivitatud st aktiivse vpn tunneli olek paistab selline&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251215-macos-wireguard-02.png|700px]]&lt;br /&gt;
&lt;br /&gt;
ning üldises vpn ühenduste nimekirjas&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251215-macos-wireguard-03.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# ifconfig utun6&lt;br /&gt;
utun6: flags=8051&amp;lt;UP,POINTOPOINT,RUNNING,MULTICAST&amp;gt; mtu 1420&lt;br /&gt;
	options=6460&amp;lt;TSO4,TSO6,CHANNEL_IO,PARTIAL_CSUM,ZEROINVERT_CSUM&amp;gt;&lt;br /&gt;
	inet 10.168.112.68 --&amp;gt; 10.168.112.68 netmask 0xffffff00&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning ruuting&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# netstat -nr -f inet | grep utun6&lt;br /&gt;
default            link#22            UCSIg               utun6&lt;br /&gt;
10.168.10.177/32   link#22            UCS                 utun6&lt;br /&gt;
10.168.112/24      10.168.112.68      UGSc                utun6&lt;br /&gt;
10.168.112.68      10.168.112.68      UH                  utun6&lt;br /&gt;
192.168.112        link#22            UCS                 utun6&lt;br /&gt;
224.0.0/4          link#22            UmCSI               utun6&lt;br /&gt;
255.255.255.255/32 link#22            UCSI                utun6&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tundub, et mingitel hetkedel wireguard klient nö ei allu eriti, siis võib olla abiks protsessi lõpetamine teminali aknas ning käivitamine 'open -a ..' abil&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ps aux | grep -i wireg&lt;br /&gt;
imreoolberg        757   0.0  0.4 435612624  63120   ??  S    Wed12PM   0:01.19 /Applications/WireGuard.app/Contents/MacOS/WireGuard&lt;br /&gt;
imreoolberg      30026   0.0  0.0 435300208   1344 s014  S+    5:10AM   0:00.01 grep -i wireg&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % killall WireGuard&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % open -a WireGuard&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
vpn kasutamisel tuleb arvestada, et kui MacOS tulemüür ei ole sisselülitatud ja ei takista, siis saab vpn serveri poolelt pöörduda ka macos arvuti poole.&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* https://www.auul.pri.ee/wiki/Operatsioonis%C3%BCsteemi_OpenBSD_kasutamine#Wireguard&lt;br /&gt;
* https://www.auul.pri.ee/wiki/MikroTik_RouterOS#WireGuard&lt;br /&gt;
&lt;br /&gt;
===Eesti ID kaardi kasutamine===&lt;br /&gt;
&lt;br /&gt;
Eesti ID kaardi tarkvara paistab esindatud nn System Settings vasakus paneelis&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251216-macos-software-01.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Ning App Store peal&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251203-macos-app-store-updates-02.png|700px]]&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
 System Report -&amp;gt; Software -&amp;gt; Applications&lt;br /&gt;
&lt;br /&gt;
juures&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251216-macos-software-02.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Lisaks Eesti ID kaardi tarkvara paistab nö .pkg osakonnas esindatud&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --packages | grep -v ^com.apple&lt;br /&gt;
..&lt;br /&gt;
eu.web-eid.web-eid-chrome&lt;br /&gt;
ee.ria.open-eid&lt;br /&gt;
ee.ria.qdigidoc4&lt;br /&gt;
eu.web-eid.web-eid&lt;br /&gt;
eu.web-eid.web-eid-safari&lt;br /&gt;
ee.ria.ID-updater&lt;br /&gt;
...&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kusjuures konkreetsed versioonid on sellest pkgutil vaatest&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info eu.web-eid.web-eid-chrome&lt;br /&gt;
package-id: eu.web-eid.web-eid-chrome&lt;br /&gt;
version: 2.7.0.660&lt;br /&gt;
volume: /&lt;br /&gt;
location: /&lt;br /&gt;
install-time: 1757342106&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info ee.ria.open-eid&lt;br /&gt;
package-id: ee.ria.open-eid&lt;br /&gt;
version: 25.5.0.1954&lt;br /&gt;
volume: /&lt;br /&gt;
location: /&lt;br /&gt;
install-time: 1757342106&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info ee.ria.qdigidoc4&lt;br /&gt;
package-id: ee.ria.qdigidoc4&lt;br /&gt;
version: 4.8.2&lt;br /&gt;
volume: /&lt;br /&gt;
location: Applications&lt;br /&gt;
install-time: 1757339813&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info eu.web-eid.web-eid&lt;br /&gt;
package-id: eu.web-eid.web-eid&lt;br /&gt;
version: 2.7.0.660&lt;br /&gt;
volume: /&lt;br /&gt;
location: /&lt;br /&gt;
install-time: 1757342106&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info eu.web-eid.web-eid-safari&lt;br /&gt;
package-id: eu.web-eid.web-eid-safari&lt;br /&gt;
version: 2.7.0&lt;br /&gt;
volume: /&lt;br /&gt;
location: Applications&lt;br /&gt;
install-time: 1757342162&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info ee.ria.ID-updater&lt;br /&gt;
package-id: ee.ria.ID-updater&lt;br /&gt;
version: 3.15.0&lt;br /&gt;
volume: /&lt;br /&gt;
location: /&lt;br /&gt;
install-time: 1757342106&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kusjuures siit paistab vastuolu: pkgutil eistab nt paketi ee.ria.qdigidoc4 versiooniks 4.8.2 kuid muud 4.9.1. Kui küsida käsurealt teisiti versiooni&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# defaults read /Applications/qdigidoc4.app/Contents/Info.plist CFBundleShortVersionString&lt;br /&gt;
4.9.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ning programmi enda gui liides ütleb samuti versiooniks 4.9.1, lisaks tundub, et tegu on siiski sama tarkvara eksemplariga&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# ps aux | grep qdigidoc4 | grep -v grep&lt;br /&gt;
imreoolberg      38841   0.0  0.4 436001936  63600   ??  S     4:19AM   0:01.45 /Applications/qdigidoc4.app/Contents/MacOS/qdigidoc4&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251216-macos-software-03.png|700px]]&lt;br /&gt;
&lt;br /&gt;
====System Settings vasaku paneeli ID-updater kasutamine====&lt;br /&gt;
&lt;br /&gt;
Peale System Settings vasaku paneeli ID-update kasutamist ja jaatavat vastamist vaikimisi valikutega&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251216-macos-eid-updater-01.png|700px]]&lt;br /&gt;
&lt;br /&gt;
tessa&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251216-macos-eid-updater-02.png|700px]]&lt;br /&gt;
&lt;br /&gt;
kossa&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251216-macos-eid-updater-03.png|700px]]&lt;br /&gt;
&lt;br /&gt;
nessa&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251216-macos-eid-updater-04.png|700px]]&lt;br /&gt;
&lt;br /&gt;
on tulemuseks&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251216-macos-eid-updater-05.png|700px]]&lt;br /&gt;
&lt;br /&gt;
ning käsurealt küsides, st mõne komponendi versioon uuenes&lt;br /&gt;
&lt;br /&gt;
* eu.web-eid.web-eid-chrome&lt;br /&gt;
* ee.ria.open-eid&lt;br /&gt;
* eu.web-eid.web-eid&lt;br /&gt;
* ee.ria.ID-updater&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info eu.web-eid.web-eid-chrome&lt;br /&gt;
package-id: eu.web-eid.web-eid-chrome&lt;br /&gt;
version: 2.8.0.710&lt;br /&gt;
volume: /&lt;br /&gt;
location: /&lt;br /&gt;
install-time: 1765858910&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info ee.ria.open-eid&lt;br /&gt;
package-id: ee.ria.open-eid&lt;br /&gt;
version: 25.10.0.235&lt;br /&gt;
volume: /&lt;br /&gt;
location: /&lt;br /&gt;
install-time: 1765858910&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info ee.ria.qdigidoc4&lt;br /&gt;
package-id: ee.ria.qdigidoc4&lt;br /&gt;
version: 4.8.2&lt;br /&gt;
volume: /&lt;br /&gt;
location: Applications&lt;br /&gt;
install-time: 1757339813&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info eu.web-eid.web-eid&lt;br /&gt;
package-id: eu.web-eid.web-eid&lt;br /&gt;
version: 2.8.0.710&lt;br /&gt;
volume: /&lt;br /&gt;
location: /&lt;br /&gt;
install-time: 1765858910&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info eu.web-eid.web-eid-safari&lt;br /&gt;
package-id: eu.web-eid.web-eid-safari&lt;br /&gt;
version: 2.7.0&lt;br /&gt;
volume: /&lt;br /&gt;
location: Applications&lt;br /&gt;
install-time: 1757342162&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info ee.ria.ID-updater&lt;br /&gt;
package-id: ee.ria.ID-updater&lt;br /&gt;
version: 3.18.0&lt;br /&gt;
volume: /&lt;br /&gt;
location: /&lt;br /&gt;
install-time: 1765858910&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
20260630 kogemus&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260630-macos-eid-updater-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* tundub, et macos lähenemisele natuke iseloomulikult erinevad kohad kirjutavad versiooni uuenduse kohta erinevat infot&lt;br /&gt;
&lt;br /&gt;
===Mikrotik Winbox===&lt;br /&gt;
&lt;br /&gt;
Paistab, et alates winbox v. 4 on toetatud MacOS&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260330-macos-mikrotik-install-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* .dmg on Finder peal 'Open with' -&amp;gt; 'Diskmounter' abil avatud (monteeritud)&lt;br /&gt;
* paigaldamiseks tuleb nihutada .dmg sees paistev nö ressurss Applications alla kõrvale avatud Finder programmis (tavaliselt on .dmg avatud image nö ristkülikus kaks ikooni, rakendus ja Application ja tuleb nihutada selle akna sees&lt;br /&gt;
* Finder vasakus paneelis on Windbox disk image lahti monteeritud&lt;br /&gt;
&lt;br /&gt;
kasutamine paistab välja nii&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260311-mikrotik-winbox-4-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
Andmefailid asuvad&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % find ~/Library/Application\ Support/MikroTik/WinBox -type f -ls&lt;br /&gt;
105559824        8 -rw-r--r--    1 imreoolberg      staff                1998 Jun  3 23:34 /Users/imreoolberg/Library/Application Support/MikroTik/WinBox/workspaces/__192.168.10.78.cfg.viw2&lt;br /&gt;
119606360       16 -rw-r--r--    1 imreoolberg      staff                5126 Jun 29 09:39 /Users/imreoolberg/Library/Application Support/MikroTik/WinBox/workspaces/__192.168.10.77.cfg.viw2&lt;br /&gt;
..&lt;br /&gt;
&lt;br /&gt;
105555588        8 -rw-r--r--    1 imreoolberg      staff                 502 Jun  3 23:29 /Users/imreoolberg/Library/Application Support/MikroTik/WinBox/Addresses.cdb&lt;br /&gt;
119606359        8 -rw-r--r--    1 imreoolberg      staff                 383 Jun 29 09:39 /Users/imreoolberg/Library/Application Support/MikroTik/WinBox/settings.cfg.viw2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====WindBox 4.1 -&amp;gt; 4.2 uuendamine====&lt;br /&gt;
&lt;br /&gt;
Winbox uuendamine toimub üsna manuaalselt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260709-mikrotik-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* tootja jagab .dmg faili&lt;br /&gt;
* see fail tuleb eraldi liigutusena kopeerida tootja veebikohast&lt;br /&gt;
* avanenud värvilise pildi aknas ei ole teist ristkülikut nimega Application, tuleb lohistada Finderisse&lt;br /&gt;
* antud juhtum on hea näide kuidas MacOS Application kataloogi alamkataloogis asendab vana versiooni uuega&lt;br /&gt;
&lt;br /&gt;
Kusjuures paigaldamise ajal midagi ei küsitud st privileegide saamiseks, tundub, et põhjusel kuna kataloog oli juba olemas ja kuulus kasutajale&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ls -ld /Applications/*&lt;br /&gt;
drwxr-xr-x@  3 imreoolberg  admin   96 Jul 29  2025 /Applications/balenaEtcher.app&lt;br /&gt;
drwxr-xr-x@  3 imreoolberg  staff   96 Jul  3 07:43 /Applications/BetterTouchTool.app&lt;br /&gt;
drwxr-xr-x  13 root         staff  416 Jul  5 16:07 /Applications/DDPM&lt;br /&gt;
..&lt;br /&gt;
drwxr-xr-x@  3 root         wheel   96 Dec  3  2025 /Applications/web-eid-safari.app&lt;br /&gt;
drwxr-xr-x@  3 root         wheel   96 Jun 30 19:52 /Applications/WhatsApp.app&lt;br /&gt;
drwxr-xr-x@  3 imreoolberg  admin   96 Jul  8 10:25 /Applications/WinBox.app&lt;br /&gt;
drwxr-xr-x@  3 root         wheel   96 Jul  4 19:44 /Applications/Windows App.app&lt;br /&gt;
drwxr-xr-x@  3 root         wheel   96 Dec  9  2025 /Applications/WireGuard.app&lt;br /&gt;
...&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* sõltuvalt paigalduse viisist on kataloogil omanikuks kasutaja või root&lt;br /&gt;
* nt tundub, et app store ja pkgutil puhul on omanikuks root&lt;br /&gt;
* niisama kasutajana nö visuaalselt liigutades rakenduse Applications osakonda esmakordsel paigaldusel küsitakse täiendavalt privileegide kohta, ja seejärel enam mitte (st uuendamisel)&lt;br /&gt;
&lt;br /&gt;
===MacOS virtualiseerimine===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===QR Journal===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===etcher===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Rosetta paigaldamine===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$ softwareupdate --install-rosetta&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Dell U2725QE monitor===&lt;br /&gt;
&lt;br /&gt;
Kuigi kõik niisamagi töötab, monitori tootja veebikohas on üsna huvitavat tarkvara&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260705-dell-macos-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* DDPM - Dell Display and Peripherial Manager&lt;br /&gt;
* Monitor Firmware Update Utility&lt;br /&gt;
&lt;br /&gt;
====DDPM====&lt;br /&gt;
&lt;br /&gt;
Mõisted&lt;br /&gt;
&lt;br /&gt;
* DDPM - Dell Display and Peripherial Manager&lt;br /&gt;
&lt;br /&gt;
Peale allkopeerimist paistab .pkg pakenduses tarkvara&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260705-dell-macos-02.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
Paigaldamine paistab&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260705-dell-macos-03.png|500px]]&lt;br /&gt;
&lt;br /&gt;
ja kasutamine&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260705-dell-macos-04.png|700px]]&lt;br /&gt;
&lt;br /&gt;
* paistab midagi sellist nagu monitori enda peal füüsiliselt&lt;br /&gt;
&lt;br /&gt;
====Dell U2725QE Monitor Firmware Update Utility====&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* monitori firmware uuendmaine toimub üle arvuti ja monitori vahelise thunderbolt kaabli&lt;br /&gt;
&lt;br /&gt;
Paigaldamine paistab selline .pkg pakett&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260705-dell-macos-05.png|600px]]&lt;br /&gt;
&lt;br /&gt;
Firmware uuendamine toimub üle thunderbolt kaabli&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260705-dell-macos-06.png|700px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* oluline mitte lasta monitori screen saverisse, power save'i jms - nt 'caffeinate -di' abil&lt;br /&gt;
* firmware versioon muutab M2T101 -&amp;gt; M2T102&lt;br /&gt;
&lt;br /&gt;
====Kahe monitori kasutamine====&lt;br /&gt;
&lt;br /&gt;
Osutub võimalikuks ühe MacBook Air arvutiga ühendada kaks Dell monitori nö tunderbolt mõttes järjestikuliselt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260718-macos-dell-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260718-macos-dell-02.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
Tegu ei ole Dell monitor daisy-chain tehnoloogiaga, sest daisy-chain töötab display protocol kihis, antud juhul toimub kontakt thunderbolt kihis.&lt;br /&gt;
&lt;br /&gt;
===character terminal seadme kasutamine===&lt;br /&gt;
&lt;br /&gt;
character teminal seadme kasutamine paistab nii, väga analoogne ubuntu ja debian operatsioonisüsteemiga&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ps aux | grep -i iterm2&lt;br /&gt;
imreoolberg       1112  11.2  1.8 436586496 306448   ??  S     6:11PM   3:08.34 /Applications/iTerm.app/Contents/MacOS/iTerm2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning iterm protsessis on pseudo-terminal master multiplexer seadmed&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % lsof -p 1112 -P -n | grep ptmx&lt;br /&gt;
iTerm2  1112 imreoolberg    5u     CHR               15,0 0t23863949                 609 /dev/ptmx&lt;br /&gt;
iTerm2  1112 imreoolberg   44u     CHR               15,1     0t1199                 609 /dev/ptmx&lt;br /&gt;
iTerm2  1112 imreoolberg   45u     CHR               15,2   0t204098                 609 /dev/ptmx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zsh shelli avatud terminaliga seotud&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ps aux | grep zsh&lt;br /&gt;
imreoolberg       1398   0.0  0.0 435312416   2784 s003  S     6:17PM   0:00.01 -zsh&lt;br /&gt;
imreoolberg       1380   0.0  0.0 435313360   3472 s002  S     6:17PM   0:00.11 -zsh&lt;br /&gt;
imreoolberg       1376   0.0  0.0 435308624   2672 s001  S     6:17PM   0:00.01 -zsh&lt;br /&gt;
imreoolberg       1115   0.0  0.0 435313184   2896 s000  S+    6:11PM   0:00.06 -zsh&lt;br /&gt;
imreoolberg       2434   0.0  0.0 435299552   1392 s002  S+    7:16PM   0:00.00 grep zsh&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % lsof -p 1376 -P -n&lt;br /&gt;
COMMAND  PID        USER   FD   TYPE DEVICE SIZE/OFF                NODE NAME&lt;br /&gt;
zsh     1376 imreoolberg  cwd    DIR   1,15     7744              267481 /Users/imreoolberg&lt;br /&gt;
zsh     1376 imreoolberg  txt    REG   1,15  1361216 1152921500312571448 /bin/zsh&lt;br /&gt;
zsh     1376 imreoolberg  txt    REG   1,15    81288 1152921500312585080 /usr/share/locale/en_US.UTF-8/LC_COLLATE&lt;br /&gt;
zsh     1376 imreoolberg  txt    REG   1,15   118896 1152921500312574306 /usr/lib/zsh/5.9/zsh/terminfo.so&lt;br /&gt;
zsh     1376 imreoolberg  txt    REG   1,15   593088 1152921500312574312 /usr/lib/zsh/5.9/zsh/zle.so&lt;br /&gt;
zsh     1376 imreoolberg  txt    REG   1,15  2374000 1152921500312573276 /usr/lib/dyld&lt;br /&gt;
zsh     1376 imreoolberg    0u   CHR   16,1    0t513                 733 /dev/ttys001&lt;br /&gt;
zsh     1376 imreoolberg    1u   CHR   16,1    0t513                 733 /dev/ttys001&lt;br /&gt;
zsh     1376 imreoolberg    2u   CHR   16,1    0t513                 733 /dev/ttys001&lt;br /&gt;
zsh     1376 imreoolberg   10u   CHR   16,1    0t683                 733 /dev/ttys001&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ssh kliendis on &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % lsof -p 1437 -P -n&lt;br /&gt;
COMMAND  PID        USER   FD   TYPE             DEVICE SIZE/OFF                NODE NAME&lt;br /&gt;
ssh     1437 imreoolberg  cwd    DIR               1,15     7744              267481 /Users/imreoolberg&lt;br /&gt;
ssh     1437 imreoolberg  txt    REG               1,15  1555472 1152921500312572845 /usr/bin/ssh&lt;br /&gt;
ssh     1437 imreoolberg  txt    REG               1,15    72984           121429580 /Library/Preferences/Logging/.plist-cache.a1S8PMuK&lt;br /&gt;
ssh     1437 imreoolberg  txt    REG               1,15  2374000 1152921500312573276 /usr/lib/dyld&lt;br /&gt;
ssh     1437 imreoolberg    0u   CHR               16,1    0t513                 733 /dev/ttys001&lt;br /&gt;
ssh     1437 imreoolberg    1u   CHR                3,2      0t0                 340 /dev/null&lt;br /&gt;
ssh     1437 imreoolberg    2u   CHR               16,1    0t513                 733 /dev/ttys001&lt;br /&gt;
ssh     1437 imreoolberg    3u  IPv4 0x79fda12a4e8825b1      0t0                 TCP 192.168.134.76:49197-&amp;gt;192.168.10.166:22 (ESTABLISHED)&lt;br /&gt;
ssh     1437 imreoolberg    4u   CHR               16,1    0t513                 733 /dev/ttys001&lt;br /&gt;
ssh     1437 imreoolberg    5u   CHR               16,1    0t513                 733 /dev/ttys001&lt;br /&gt;
ssh     1437 imreoolberg    6u   CHR               16,1    0t513                 733 /dev/ttys001&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* ilusti on paista järgnevus iterm2 -&amp;gt; zsh -&amp;gt; ssh&lt;br /&gt;
&lt;br /&gt;
Selline pilt võiks&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260706-macos-char-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* ptmx - pseudo-terminal master multiplexer&lt;br /&gt;
* ttys - teletypewriter slave&lt;br /&gt;
* console - füüsiline laptop graafilisse osakonda sisselogimise kohalolek&lt;br /&gt;
* Sun18 - kuna klassikaliselt on see tulp olnud max pikkusega 6 sümbolit, sellest selline notatsioon - kell 18, pühapäev&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* https://www.auul.pri.ee/wiki/Operatsioonis%C3%BCsteemi_Debian_GNU/Linux_kasutamine#Seadmed_2&lt;br /&gt;
&lt;br /&gt;
===Zabbix agent===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % sudo -i&lt;br /&gt;
Password:&lt;br /&gt;
Imres-MacBook-Air:~ root# file /Users/imreoolberg/Downloads/zabbix_agent-7.0.27-macos-arm64-openssl.pkg&lt;br /&gt;
/Users/imreoolberg/Downloads/zabbix_agent-7.0.27-macos-arm64-openssl.pkg: xar archive compressed TOC: 5108, SHA-1 checksum&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Misc&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % installer -volinfo -pkg Downloads/zabbix_agent-7.0.27-macos-arm64-openssl.pkg&lt;br /&gt;
/Volumes/PRO-G40&lt;br /&gt;
/Volumes/volume-tm-backup-01&lt;br /&gt;
/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# installer -pkg /Users/imreoolberg/Downloads/zabbix_agent-7.0.27-macos-arm64-openssl.pkg -target /&lt;br /&gt;
installer: Package name is Zabbix Agent&lt;br /&gt;
installer: Installing at base path /&lt;br /&gt;
installer: The install was successful.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemusena tekib süsteemi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --packages | grep -i zabbix&lt;br /&gt;
com.zabbix.pkg.ZabbixAgent&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --files com.zabbix.pkg.ZabbixAgent&lt;br /&gt;
Library&lt;br /&gt;
Library/LaunchDaemons&lt;br /&gt;
Library/LaunchDaemons/com.zabbix.zabbix_agentd.plist&lt;br /&gt;
usr&lt;br /&gt;
usr/local&lt;br /&gt;
usr/local/bin&lt;br /&gt;
usr/local/bin/zabbix_get&lt;br /&gt;
usr/local/bin/zabbix_sender&lt;br /&gt;
usr/local/etc&lt;br /&gt;
usr/local/etc/zabbix&lt;br /&gt;
usr/local/etc/zabbix/zabbix_agentd&lt;br /&gt;
usr/local/etc/zabbix/zabbix_agentd/userparameter_examples.conf.NEW&lt;br /&gt;
usr/local/etc/zabbix/zabbix_agentd/userparameter_mysql.conf.NEW&lt;br /&gt;
usr/local/etc/zabbix/zabbix_agentd.conf.NEW&lt;br /&gt;
usr/local/sbin&lt;br /&gt;
usr/local/sbin/zabbix_agentd&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Seadistused&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# egrep -v &amp;quot;^$|^#&amp;quot; /usr/local/etc/zabbix/zabbix_agentd.conf&lt;br /&gt;
LogFile=/var/log/zabbix/zabbix_agentd.log&lt;br /&gt;
Server=192.168.10.196&lt;br /&gt;
Hostname=macos-air.auul.pri.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemusena paistab vaikimisi Zabbix kaasa tuleva template abil selline pilt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260706-macos-zabbix-01.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* võrreldes nt vaikimisi top utiliidi väljundiga, mis esitab muu hulgas andmeid cpu interruptide kohta, on zabbix esitus üsna tagasihoidlik&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260706-macos-zabbix-02.png|1400px]]&lt;br /&gt;
&lt;br /&gt;
===scutil===&lt;br /&gt;
&lt;br /&gt;
Osutub, et arvuti dhcp serveriga kohtumisele omandab lisaks ip aadressile jms võrguseadistusele ka uue hostname'i väärtuse, st mida vastab 'hostname' käsk kui kinnitatud uus dünaamiline ip address omab revers teisendust nimesüsteemis&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@orcl2-vip ~ % scutil --get LocalHostName&lt;br /&gt;
Imres-MacBook-Air&lt;br /&gt;
imreoolberg@orcl2-vip ~ % scutil --get ComputerName&lt;br /&gt;
Imre’s MacBook Air&lt;br /&gt;
imreoolberg@orcl2-vip ~ % scutil --get HostName&lt;br /&gt;
HostName: not set&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
pinnimiseks sobib öelda&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
orcl2-vip:~ root# scutil --set HostName &amp;quot;Imres-MacBook-Air&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Trash===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % du -sh .Trash&lt;br /&gt;
 18G	.Trash&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
graafiliselt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260729-macos-trash-01.png|600px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
===Mattermost Desktop===&lt;br /&gt;
&lt;br /&gt;
Saab kopeerida App Store juurest&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Python - uv===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % curl -LsSf https://astral.sh/uv/install.sh -o /tmp/uv-install.sh&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % sh /tmp/uv-install.sh&lt;br /&gt;
downloading uv 0.12.5 aarch64-apple-darwin&lt;br /&gt;
installing to /Users/imreoolberg/.local/bin&lt;br /&gt;
  uv&lt;br /&gt;
  uvx&lt;br /&gt;
everything's installed!&lt;br /&gt;
&lt;br /&gt;
To add $HOME/.local/bin to your PATH, either restart your shell or run:&lt;br /&gt;
&lt;br /&gt;
    source $HOME/.local/bin/env (sh, bash, zsh)&lt;br /&gt;
    source $HOME/.local/bin/env.fish (fish)&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ %&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % cat .zshrc&lt;br /&gt;
### MANAGED BY RANCHER DESKTOP START (DO NOT EDIT)&lt;br /&gt;
export PATH=&amp;quot;/Users/imreoolberg/.rd/bin:$PATH&amp;quot;&lt;br /&gt;
### MANAGED BY RANCHER DESKTOP END (DO NOT EDIT)&lt;br /&gt;
. &amp;quot;$HOME/.local/bin/env&amp;quot;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ %&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % uv -V&lt;br /&gt;
uv 0.12.5 (210d1f678 2026-08-14 aarch64-apple-darwin)&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % uv self version&lt;br /&gt;
uv 0.12.5 (210d1f678 2026-08-14 aarch64-apple-darwin)&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % cat ~/.config/uv/uv-receipt.json&lt;br /&gt;
{&amp;quot;binaries&amp;quot;:[&amp;quot;uv&amp;quot;,&amp;quot;uvx&amp;quot;],&amp;quot;binary_aliases&amp;quot;:{},&amp;quot;cdylibs&amp;quot;:[],&amp;quot;cstaticlibs&amp;quot;:[],&amp;quot;install_layout&amp;quot;:&amp;quot;flat&amp;quot;,&amp;quot;install_prefix&amp;quot;:&amp;quot;/Users/imreoolberg/.local/bin&amp;quot;,&amp;quot;modify_path&amp;quot;:true,&amp;quot;provider&amp;quot;:{&amp;quot;source&amp;quot;:&amp;quot;cargo-dist&amp;quot;,&amp;quot;version&amp;quot;:&amp;quot;0.31.0&amp;quot;},&amp;quot;source&amp;quot;:{&amp;quot;app_name&amp;quot;:&amp;quot;uv&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;uv&amp;quot;,&amp;quot;owner&amp;quot;:&amp;quot;astral-sh&amp;quot;,&amp;quot;release_type&amp;quot;:&amp;quot;github&amp;quot;},&amp;quot;version&amp;quot;:&amp;quot;0.12.5&amp;quot;}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldamise tulemusena tekib failisüsteemi kolm faili&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ls -ld /Users/imreoolberg/.local/bin/uv /Users/imreoolberg/.local/bin/uvx ~/.config/uv/uv-receipt.json&lt;br /&gt;
-rw-r--r--@ 1 imreoolberg  staff       324 Aug 24 22:05 /Users/imreoolberg/.config/uv/uv-receipt.json&lt;br /&gt;
-rwxr-xr-x@ 1 imreoolberg  staff  42201264 Aug 14 22:26 /Users/imreoolberg/.local/bin/uv&lt;br /&gt;
-rwxr-xr-x@ 1 imreoolberg  staff    336352 Aug 14 22:26 /Users/imreoolberg/.local/bin/uvx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
CPython paigaldamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % uv python install 3.12&lt;br /&gt;
Installed Python 3.12.14 in 906ms&lt;br /&gt;
 + cpython-3.12.14-macos-aarch64-none (python3.12)&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % uv python list --only-installed&lt;br /&gt;
cpython-3.12.14-macos-aarch64-none    .local/bin/python3.12 -&amp;gt; .local/share/uv/python/cpython-3.12-macos-aarch64-none/bin/python3.12&lt;br /&gt;
cpython-3.12.14-macos-aarch64-none    .local/share/uv/python/cpython-3.12-macos-aarch64-none/bin/python3.12&lt;br /&gt;
cpython-3.9.6-macos-aarch64-none      /usr/bin/python3&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ansible paigaldamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % which python3.12&lt;br /&gt;
/Users/imreoolberg/.local/bin/python3.12&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % python3.12 -V&lt;br /&gt;
Python 3.12.14&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % uv tool list&lt;br /&gt;
No tools installed&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % uv tool install ansible --python 3.12&lt;br /&gt;
Resolved 10 packages in 860ms&lt;br /&gt;
Prepared 10 packages in 2.09s&lt;br /&gt;
Installed 10 packages in 213ms&lt;br /&gt;
 + ansible==14.3.1&lt;br /&gt;
 + ansible-core==2.21.3&lt;br /&gt;
 + cffi==2.1.1&lt;br /&gt;
 + cryptography==50.0.0&lt;br /&gt;
 + jinja2==3.1.6&lt;br /&gt;
 + markupsafe==3.0.3&lt;br /&gt;
 + packaging==26.3&lt;br /&gt;
 + pycparser==3.0&lt;br /&gt;
 + pyyaml==6.0.3&lt;br /&gt;
 + resolvelib==1.2.1&lt;br /&gt;
Installed 1 executable: ansible-community&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ %&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paremini&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % uv tool uninstall ansible&lt;br /&gt;
Uninstalled 1 executable: ansible-community&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % uv tool install ansible-core --python 3.12&lt;br /&gt;
Resolved 9 packages in 22ms&lt;br /&gt;
Installed 9 packages in 17ms&lt;br /&gt;
 + ansible-core==2.21.3&lt;br /&gt;
 + cffi==2.1.1&lt;br /&gt;
 + cryptography==50.0.0&lt;br /&gt;
 + jinja2==3.1.6&lt;br /&gt;
 + markupsafe==3.0.3&lt;br /&gt;
 + packaging==26.3&lt;br /&gt;
 + pycparser==3.0&lt;br /&gt;
 + pyyaml==6.0.3&lt;br /&gt;
 + resolvelib==1.2.1&lt;br /&gt;
Installed 10 executables: ansible, ansible-config, ansible-console, ansible-doc, ansible-galaxy, ansible-inventory, ansible-playbook, ansible-pull, ansible-test, ansible-vault&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ansible --version&lt;br /&gt;
ansible [core 2.21.3]&lt;br /&gt;
  config file = None&lt;br /&gt;
  configured module search path = ['/Users/imreoolberg/.ansible/plugins/modules', '/usr/share/ansible/plugins/modules']&lt;br /&gt;
  ansible python module location = /Users/imreoolberg/.local/share/uv/tools/ansible-core/lib/python3.12/site-packages/ansible&lt;br /&gt;
  ansible collection location = /Users/imreoolberg/.ansible/collections:/usr/share/ansible/collections&lt;br /&gt;
  executable location = /Users/imreoolberg/.local/bin/ansible&lt;br /&gt;
  python version = 3.12.14 (main, Aug 14 2026, 15:24:41) [Clang 22.1.3 ] (/Users/imreoolberg/.local/share/uv/tools/ansible-core/bin/python)&lt;br /&gt;
  jinja version = 3.1.6&lt;br /&gt;
  pyyaml version = 6.0.3 (with libyaml v0.2.5)&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ansible-playbook --version&lt;br /&gt;
ansible-playbook [core 2.21.3]&lt;br /&gt;
  config file = None&lt;br /&gt;
  configured module search path = ['/Users/imreoolberg/.ansible/plugins/modules', '/usr/share/ansible/plugins/modules']&lt;br /&gt;
  ansible python module location = /Users/imreoolberg/.local/share/uv/tools/ansible-core/lib/python3.12/site-packages/ansible&lt;br /&gt;
  ansible collection location = /Users/imreoolberg/.ansible/collections:/usr/share/ansible/collections&lt;br /&gt;
  executable location = /Users/imreoolberg/.local/bin/ansible-playbook&lt;br /&gt;
  python version = 3.12.14 (main, Aug 14 2026, 15:24:41) [Clang 22.1.3 ] (/Users/imreoolberg/.local/share/uv/tools/ansible-core/bin/python)&lt;br /&gt;
  jinja version = 3.1.6&lt;br /&gt;
  pyyaml version = 6.0.3 (with libyaml v0.2.5)&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % uv tool list -v&lt;br /&gt;
DEBUG Searching for user configuration in: `/Users/imreoolberg/.config/uv/uv.toml`&lt;br /&gt;
DEBUG uv 0.12.5 (210d1f678 2026-08-14 aarch64-apple-darwin)&lt;br /&gt;
DEBUG Checking for Python environment at: `.local/share/uv/tools/ansible-core`&lt;br /&gt;
DEBUG Found existing environment for tool `ansible-core`: .local/share/uv/tools/ansible-core&lt;br /&gt;
ansible-core v2.21.3&lt;br /&gt;
- ansible&lt;br /&gt;
- ansible-config&lt;br /&gt;
- ansible-console&lt;br /&gt;
- ansible-doc&lt;br /&gt;
- ansible-galaxy&lt;br /&gt;
- ansible-inventory&lt;br /&gt;
- ansible-playbook&lt;br /&gt;
- ansible-pull&lt;br /&gt;
- ansible-test&lt;br /&gt;
- ansible-vault&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ %&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
pip compatibility interface&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % uv pip list --python ~/.local/share/uv/tools/ansible-core/bin/python&lt;br /&gt;
Package      Version&lt;br /&gt;
------------ -------&lt;br /&gt;
ansible-core 2.21.3&lt;br /&gt;
cffi         2.1.1&lt;br /&gt;
cryptography 50.0.0&lt;br /&gt;
jinja2       3.1.6&lt;br /&gt;
markupsafe   3.0.3&lt;br /&gt;
packaging    26.3&lt;br /&gt;
pycparser    3.0&lt;br /&gt;
pyyaml       6.0.3&lt;br /&gt;
resolvelib   1.2.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Ansible===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Seatbelt / App Sandbox===&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* üks prosess saab töötada kas sandboxed või regular režiimis&lt;br /&gt;
&lt;br /&gt;
Nt bettertouchtool on huvitav tarkvara selles mõttes, et mõni tema protsess töötab tavalises režiimis ja mõni sandboxed režiimis&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ps aux | grep -i betterto | grep -v grep&lt;br /&gt;
imreoolberg       3984   0.1  0.2 440140608  41392   ??  S    23Aug26  73:26.54 /Applications/BetterTouchTool.app/Contents/MacOS/BetterTouchTool&lt;br /&gt;
imreoolberg       3993   0.0  0.1 435529056  10960   ??  S    23Aug26   0:50.76 /Applications/BetterTouchTool.app/Contents/Resources/BTTRelaunch.app/Contents/MacOS/BTTRelaunch -bttPath /Applications/BetterTouchTool.app&lt;br /&gt;
imreoolberg       1409   0.0  0.0 435407504   7280   ??  Ss   23Aug26   0:00.05 /Applications/BetterTouchTool.app/Contents/PlugIns/BetterTouchTool WidgetsExtension.appex/Contents/MacOS/BetterTouchTool WidgetsExtension -LaunchArguments eyJ0eXBlIjoxLCJzZXJ2aWNlTmFtZSI6ImNvbS5oZWdlbmJlcmcuQmV0dGVyVG91Y2hUb29sLkJldHRlclRvdWNoVG9vbC1XaWRnZXRzIiwiZW5oYW5jZWRTZWN1cml0eSI6ZmFsc2V9&lt;br /&gt;
imreoolberg      62187   0.0  0.0 435299632   7568   ??  Ss   10:46AM   0:00.02 /Applications/BetterTouchTool.app/Contents/XPCServices/BetterTouchToolAppleScriptRunner2.xpc/Contents/MacOS/BetterTouchToolAppleScriptRunner2&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % lsof +c0 -p 1409 -P -n | grep Containers&lt;br /&gt;
BetterTouchTool\x20WidgetsExtensio 1409 imreoolberg  cwd    DIR   1,14      384              563279 /Users/imreoolberg/Library/Containers/com.hegenberg.BetterTouchTool.BetterTouchTool-Widgets/Data&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* sandboxed tunnuseks on protsess kasutab faili kataloogist ~/Library/Containers&lt;br /&gt;
&lt;br /&gt;
Siin olev klapib ka entitlements lubadustega&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % codesign -d --entitlements - &amp;quot;/Applications/BetterTouchTool.app/Contents/PlugIns/BetterTouchTool WidgetsExtension.appex/Contents/MacOS/BetterTouchTool WidgetsExtension&amp;quot;&lt;br /&gt;
Executable=/Applications/BetterTouchTool.app/Contents/PlugIns/BetterTouchTool WidgetsExtension.appex/Contents/MacOS/BetterTouchTool WidgetsExtension&lt;br /&gt;
[Dict]&lt;br /&gt;
	[Key] com.apple.security.app-sandbox&lt;br /&gt;
	[Value]&lt;br /&gt;
		[Bool] true&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ %&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Force quit application===&lt;br /&gt;
&lt;br /&gt;
 Cmd+Opt+Esc&lt;br /&gt;
&lt;br /&gt;
ja paistab selline pilt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260916-macos-force-quit-01.png|300px]]&lt;br /&gt;
&lt;br /&gt;
===Kasulikud lisamaterjalid===&lt;br /&gt;
&lt;br /&gt;
* [[:Claude Desktop - MacOS]]&lt;br /&gt;
* [[:Rancher Desktop - MacOS]]&lt;br /&gt;
* [[:Podman Desktop - MacOS]]&lt;br /&gt;
* https://github.com/luchina-gabriel/OSX-PROXMOX&lt;br /&gt;
* https://www.apple.com/mac/compare/&lt;/div&gt;</summary>
		<author><name>Imre</name></author>
	</entry>
	<entry>
		<id>https://www.auul.pri.ee/wiki/index.php?title=MacOS_operatsioonis%C3%BCsteemi_kasutamine_f%C3%BC%C3%BCsilise_MacBook_Air_M4_arvutiga&amp;diff=5292</id>
		<title>MacOS operatsioonisüsteemi kasutamine füüsilise MacBook Air M4 arvutiga</title>
		<link rel="alternate" type="text/html" href="https://www.auul.pri.ee/wiki/index.php?title=MacOS_operatsioonis%C3%BCsteemi_kasutamine_f%C3%BC%C3%BCsilise_MacBook_Air_M4_arvutiga&amp;diff=5292"/>
		<updated>2026-09-16T18:24:03Z</updated>

		<summary type="html">&lt;p&gt;Imre: /* Force quit application */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Sissejuhatus===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
Apple system level innovations&lt;br /&gt;
&lt;br /&gt;
* XNU hybrid kernel (Mach + BSD + I/O Kit).&lt;br /&gt;
* Read-only, sealed root filesystem.&lt;br /&gt;
* APFS (snapshots, sealing, native encryption).&lt;br /&gt;
* Secure Enclave (separate CPU/resources).&lt;br /&gt;
* Cryptographic boot chain (from Boot ROM → kernel → apps).&lt;br /&gt;
* System Integrity Protection (SIP).&lt;br /&gt;
* Seatbelt / App Sandbox (kernel-enforced per-process confinement via entitlements, private per-app container storage).&lt;br /&gt;
* Gatekeeper &amp;amp; notarization.&lt;br /&gt;
* Launchd (unified service/daemon manager).&lt;br /&gt;
* Unified logging &amp;amp; tracing (dtrace, signpost).&lt;br /&gt;
* Rosetta + Universal binaries (smooth arch transitions).&lt;br /&gt;
* Quartz compositor + Core Animation (graphics pipeline).&lt;br /&gt;
* Metal API (low-level GPU abstraction).&lt;br /&gt;
* mälu pakkimine käigult (vt Activity Monitor -&amp;gt; Memory -&amp;gt; Bottom)&lt;br /&gt;
&lt;br /&gt;
Misc&lt;br /&gt;
&lt;br /&gt;
* Aqua - desktop visuaal&lt;br /&gt;
* Quartz - desktop mootor&lt;br /&gt;
* UTM - qemu-based virtulization&lt;br /&gt;
* AWDL (Apple Wireless Direct Link) - midagi Wifi-Direct laadset&lt;br /&gt;
* Entitelments&lt;br /&gt;
* XPC&lt;br /&gt;
* Swift - süsteemitaseme programmeerimiskeel (nagu C++ on Haiku, C on Linux jne)&lt;br /&gt;
* LLVM&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* Apple lahendustele on iseloomulik, et sama it shop kontrolli all on nii riistvara kui tarkvara (põhimõtteliselt sarnane olukord nagu kunagi Sun sparc lahendustega)&lt;br /&gt;
* macos on pigem threaded orienteeritud lahendus (mitte process-is-single-thread) - märksõnad: Grand Central Dispatch, Operation Queues, Swift Concurrency)&lt;br /&gt;
* nn 'giant lock (https://en.wikipedia.org/wiki/Giant_lock)' probleem on macos puhul pigem praktiliselt lahendatud, ju see on sama millest openbsd vabastamisega tegeldakse, nt https://www.openbsd.org/76.html - 'Removed net lock from sysctl(8) net.inet.ip.forwarding, net.inet6.ip6.forwarding, net.inet6.ip6.redirect, net.inet.ip.directed-broadcast.'&lt;br /&gt;
&lt;br /&gt;
===Tööpõhimõte===&lt;br /&gt;
&lt;br /&gt;
Üldiselt on süsteemis teatud tegevuste sooritamiseks vaja rohkem privileege kui nö tavakasutajal tavaliselt on, nt virtualiseerimislahenduse, wifi või vpn jaoks, sellele väljakutsele lähenetakse kahel viisil&lt;br /&gt;
&lt;br /&gt;
* enne privileege vajavate tegevuste algamist minnakse root kasutajaks ja käivatatakse tegevused root kasutajana (ja käivitatud protsess töötab edasi ja kasutajana root)&lt;br /&gt;
* tegevused käivitatakse tava-kasutajana ning käigult suudab süsteem teatud tegevusi, mis vajaksid root privileege teatud tingimustel lubada sooritada tava-kasutajal (nt nn helperite abil)&lt;br /&gt;
&lt;br /&gt;
MacOS puhul kasutatakse pigem teist varianti, nt kogu apple-container lahendus töötab teise mõtlemise alusel; ja see teine mõtlemine on suuremal või vähemal määral kohal ka muude operatsioonisüsteemide puhul.&lt;br /&gt;
&lt;br /&gt;
claude.ai vestlusest&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260812-macos-mach-01.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Riistvara===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
* MacBook Air 13&amp;quot; M4 protsessoriga arvuti&lt;br /&gt;
* compute resource - 1. cpu (risc arm), 2. gpu, 3. secure enclave, 4. neural engine&lt;br /&gt;
* 16 G ddr5 non-ecc memory - kõik compute resource'id kasutavad sama mälu, st ühisest pool'ist võetakse kasutuseks, ja antakse tagasi jne&lt;br /&gt;
* kaks Dell U2725QE monitori&lt;br /&gt;
* kaks thunderbolt 4 kaablit&lt;br /&gt;
* Logitech nö 9 eurone pc hiir&lt;br /&gt;
* lai apple magic keyboard&lt;br /&gt;
* väline andmekandja - SanDisk PRO-G40, https://www.apple.com/shop/mac/accessories/storage?f=thunderbolt3&amp;amp;fh=3783%2B47f6&amp;amp;page=1&lt;br /&gt;
* port saver - https://www.delock.com/produkt/66433/merkmale.html&lt;br /&gt;
* arvuti puhul ei ole kohta nagu pc arvuti puhul on 'enter bios' või 'enter setup' - ainuke realistlik sisenemiskoht on hoides alla toite nuppu arvuti käivitumise ajal&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* macbookpro, air jt on non-ecc mäluga; mac pro ja mac studio on ecc mäluga&lt;br /&gt;
* arvuti on ühendatud ühe monitoriga TB4 kaabli abil&lt;br /&gt;
* esimese monitoriga on ühendatud usb klaviatuur ja hiir&lt;br /&gt;
* arvuti võrk töötab wifi abil, aga saaks töötada ka monitori rj45 ethernet kaabliga (arvutisse saabub üle thunderbolt neli nö signaali: 1. usb klaviatuur ja hiir, 2. ethenet, 3. video, 4. toide)&lt;br /&gt;
* teine monitor on ühendatud esimesega teise TB4 kaabliga nn daisy-chain ühenduses&lt;br /&gt;
* tundub, et monitoride pilt on vastuvõetava kvaliteediga ka non-4k režiimis (nt 3008 x 1692)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
system_profiler SPHardwareDataType        # CPU, memory, model&lt;br /&gt;
system_profiler SPDisplaysDataType        # GPU / monitor info&lt;br /&gt;
system_profiler SPUSBDataType             # USB controllers and devices&lt;br /&gt;
system_profiler SPThunderboltDataType     # Thunderbolt controllers&lt;br /&gt;
system_profiler SPNetworkDataType         # Network interfaces&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# system_profiler SPHardwareDataType&lt;br /&gt;
Hardware:&lt;br /&gt;
&lt;br /&gt;
    Hardware Overview:&lt;br /&gt;
&lt;br /&gt;
      Model Name: MacBook Air&lt;br /&gt;
      Model Identifier: Mac16,12&lt;br /&gt;
      Model Number: MW0W3KS/A&lt;br /&gt;
      Chip: Apple M4&lt;br /&gt;
      Total Number of Cores: 10 (4 performance and 6 efficiency)&lt;br /&gt;
      Memory: 16 GB&lt;br /&gt;
      System Firmware Version: 11881.81.2&lt;br /&gt;
      OS Loader Version: 11881.81.2&lt;br /&gt;
      Serial Number (system): KGHGX652VT&lt;br /&gt;
      Hardware UUID: 27AE0C7C-DCC6-5F5C-A133-8F10726347EC&lt;br /&gt;
      Provisioning UDID: 00008132-001A618E0121801C&lt;br /&gt;
      Activation Lock Status: Enabled&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# system_profiler SPDisplaysDataType&lt;br /&gt;
Graphics/Displays:&lt;br /&gt;
&lt;br /&gt;
    Apple M4:&lt;br /&gt;
&lt;br /&gt;
      Chipset Model: Apple M4&lt;br /&gt;
      Type: GPU&lt;br /&gt;
      Bus: Built-In&lt;br /&gt;
      Total Number of Cores: 8&lt;br /&gt;
      Vendor: Apple (0x106b)&lt;br /&gt;
      Metal Support: Metal 3&lt;br /&gt;
      Displays:&lt;br /&gt;
        Color LCD:&lt;br /&gt;
          Display Type: Built-in Liquid Retina Display&lt;br /&gt;
          Resolution: 2560 x 1664 Retina&lt;br /&gt;
          Main Display: Yes&lt;br /&gt;
          Mirror: Off&lt;br /&gt;
          Online: Yes&lt;br /&gt;
          Automatically Adjust Brightness: Yes&lt;br /&gt;
          Connection Type: Internal&lt;br /&gt;
        DELL U2725QE:&lt;br /&gt;
          Resolution: 6016 x 3384&lt;br /&gt;
          UI Looks like: 3008 x 1692 @ 120.00Hz&lt;br /&gt;
          Mirror: Off&lt;br /&gt;
          Online: Yes&lt;br /&gt;
          Rotation: Supported&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Neural Engine====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
* On-device machine learning&lt;br /&gt;
* Siri's voice recognition&lt;br /&gt;
* Image analysis in Photos&lt;br /&gt;
* Real-time video processing in apps like FaceTime&lt;br /&gt;
&lt;br /&gt;
====Misc OS====&lt;br /&gt;
&lt;br /&gt;
* cpu instructions - toimuvad kernel -&amp;gt; cpu vahel&lt;br /&gt;
* syscalls - toimuvad rakendustarkvara -&amp;gt; kernel vahel&lt;br /&gt;
* ei ole user-space-syscall'isid - kõik syscallid on nö kernel-space-syscall'd ehk lihtsalt syscall'id&lt;br /&gt;
* macos ei ole real-time operating system&lt;br /&gt;
* macos puhul on realiseeritud preemtion st ka tundlike kerneli kihi tegevuste puhul on võimalik teha nö katkestusi-tagasipöördumisi&lt;br /&gt;
* ei ole sellist storage-io lahenduste mitmekesisust nagu on linux puhul (nt io-uring, libaio) - nimetatakse 'Dispatch I/O'&lt;br /&gt;
* ei ole sellist network-io lahenduste mitmekesisust nagu on linux puhul (nt dpdk) - nimetatakse 'Network Framework'&lt;br /&gt;
* dpdk, rdma jms puudub kuna macos puhul tegevused käivad läbi kernel selleks, et toimuv oleks maksimaalselt kontrolli all (toimub kernel by-pass)&lt;br /&gt;
* tcp-offload jms siiski on kasutusel - kernel kontrollib siis ikkagi toimivat piisavalt&lt;br /&gt;
* XNU kernel ei võimalda linux namespace ja cgroup laadseid nö isolatsioone - st naturaalselt ei ole olemas native macos konteinerindust (nagu on linux jaoks olemas docker või freebsd jaoks daemonless) - kui on vajalik conteinerindus, siis on lahenduseks kasutada konteineri ja xnu kerneli vahel lisa kihti - linux-arm64)&lt;br /&gt;
&lt;br /&gt;
Palju on https://www.openbsd.org/innovations.html nimekirjast olemas macos puhul, kas otseselt või siis kontseptuaalselt, aga implementatsioon on macos juhtumile iseloomulik&lt;br /&gt;
&lt;br /&gt;
* OpenBSD: retguard uses a unique XOR-based canary on a function's return address to prevent a specific type of buffer overflow attack (ROP).&lt;br /&gt;
* macOS: macOS does not have a feature called retguard. However, the same concept is implemented by Apple's Clang compiler. macOS has used stack canaries (or stack cookies) for years, which are values placed on the stack to detect if the return address has been overwritten. Both systems use different implementations to solve the same problem.&lt;br /&gt;
* OpenBSD: pledge is a security mechanism where a program &amp;quot;pledges&amp;quot; to only use a limited set of system calls. If it tries to make a syscall outside of its &amp;quot;pledge,&amp;quot; the program is killed. &lt;br /&gt;
* macOS: macOS does not have a pledge equivalent. The concept is not present in the same form. Instead, macOS uses sandboxing, which is a more comprehensive and declarative security model. Sandboxing restricts an application's access to files, network connections, and system resources based on a detailed set of rules (called entitlements) defined in a profile, which is part of the application itself. It's a different, but arguably more powerful, approach to the same problem.&lt;br /&gt;
* OpenBSD: W^X is a fundamental security policy that ensures a memory page is either writable or executable, but not both.&lt;br /&gt;
* macOS: This concept is directly implemented and has been a core security feature of macOS for many years. It is an integral part of the kernel and is enforced on all applications, making it impossible for an attacker to write shellcode to a memory page and then execute it.&lt;br /&gt;
* OpenBSD has long been a pioneer in security, and its implementation of ASLR is a core part of its &amp;quot;secure by default&amp;quot; philosophy.&lt;br /&gt;
* macOS introduced ASLR in Mac OS X Leopard (10.5) and has since continuously improved and strengthened it with each new release. Today, ASLR on macOS is a mandatory security feature for all modern applications.&lt;br /&gt;
* OpenBSD relinking&lt;br /&gt;
* Randomizing per-process: Instead of a single, system-wide reordering at boot, dyld randomizes the base addresses of shared libraries for every single process that is launched.&lt;br /&gt;
* Using a shared cache: To speed up program loading, macOS bundles commonly used system libraries into a single large file called the dyld_shared_cache. The location of this entire cache in memory is randomized at boot, and all processes then use this randomized location.&lt;br /&gt;
&lt;br /&gt;
====User mode vs Kernel mode====&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* User mode ja Kernel mode on kaks erinevat protsessori olekut&lt;br /&gt;
* esimesel puhul käitub arvuti nagu nö loogiline-masin, teisel juhul nagu riistvaraline-masin&lt;br /&gt;
* kontseptuaalselt võiks ette kujutada, et arvutis on kaks protsessorit - üks on pidevalt füüsilises ja teine loogilises olekus&lt;br /&gt;
* loogilist laadi tegevusteks on nt protsessi mällu laaditud mälu abil andmete sorteerimine, st kõik tegevused on taandatud matemaatikaks&lt;br /&gt;
* füüsilist laadi tegevusteks on nt võrku andmete saatmine, või plokkseadmelt andmete lugemine&lt;br /&gt;
&lt;br /&gt;
====Seadme draiver====&lt;br /&gt;
&lt;br /&gt;
Ettekujutuseks on nvme storage seade. Selleks, et andmed jõuaksid füüsilise plokkseadme pealt ühe user-space protsessi mällu nt postgresql andmebaas, liiguvad andmed läbi sellistest lõikudest koosneva teekonna&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
                                           plokkseade&lt;br /&gt;
control plain peal toimuv käsu tulemusel     -&amp;gt; plokkseadmega seostatud fragment arvuti rom mälust&lt;br /&gt;
                                               -&amp;gt; cpu kopeerib andmed oma registrite abil user-space mällu&lt;br /&gt;
..&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====SanDisk PRO-G40====&lt;br /&gt;
&lt;br /&gt;
Arvutisse seadmega kaasas oleva Thunderbolt 3 kaabliga otse Thunderbolt 4 porti ühendatud seade paistab selline&lt;br /&gt;
&lt;br /&gt;
[[Fail:20250916-imre-sandisk-pro-g40-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* seadet koheldakse pcie siinile ühendatud nvme seadmena&lt;br /&gt;
&lt;br /&gt;
Arvutisse seadmega kaasas oleva Thunderbolt 3 kaabliga otse Non-Thuderbolt-USB-C porti ühendatud seade paistab selline&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* seadet koheldakse usb-storage ühendatud plokkseadmena&lt;br /&gt;
&lt;br /&gt;
===Kasutajaliides===&lt;br /&gt;
&lt;br /&gt;
====Magic Apple Keyboard====&lt;br /&gt;
&lt;br /&gt;
klahvikombinatsioonid&lt;br /&gt;
&lt;br /&gt;
* command + nool paremale/vasakule - tekstikursori viimine vastavalt rea lõppu või algusse&lt;br /&gt;
* command + nool paremale/vasakule - teksti plokki võtmine kursori asukohast alates vastavalt rea lõppu või algusse&lt;br /&gt;
* command + shift + suurem/väiksem - mitme aknalise programmi akende vahel liikumine (nt iterm/terminal/chrome/safari)&lt;br /&gt;
* option + nool paremale/vasakule - tekstikursori viimine vastavalt järgmise või eelmise sõna juurde&lt;br /&gt;
* option + nool paremale/vasakule - teksti plokki võtmine kursori asukohast alates vastavalt sõna edasi või tagasi&lt;br /&gt;
* command + tühik - spotlight otsingu avamine&lt;br /&gt;
* control + nool paremal/vasakule - järgmise virtuaalse desktop juurde liikumine (spaces)&lt;br /&gt;
* control + nool üles/esc - xxx vaate avamine (üleval on virtuaalsete desktopide riba)&lt;br /&gt;
* command + nool üles/alla - teksti algusse või lõppu liikumine (nt chrome brauseris)&lt;br /&gt;
* option + nool üles/alla - tekstis nö page-up-page-down võtta liikumine (nt chrome brauseris)&lt;br /&gt;
&lt;br /&gt;
====Touchpad====&lt;br /&gt;
&lt;br /&gt;
gestured&lt;br /&gt;
&lt;br /&gt;
* kahe sõrmega üles-alla swipe - hiirega skrollimine&lt;br /&gt;
* kolme sõrmega vasakule-paremale swipe - virtuaalsete desktopide vahel liikumine&lt;br /&gt;
&lt;br /&gt;
===alt-drag - BetterTouchTool (BTT)===&lt;br /&gt;
&lt;br /&gt;
====Tööpõhimõte====&lt;br /&gt;
&lt;br /&gt;
Tegevuse eesmärk on alt-grab kasutamine akna asukohta muutmiseks ja akna suuruse muutmiseks. Linux desktop (gnome, xfce4 jt) puhul paistab see olevat tavaline, et akna asukoha muutmiseks ei pea tingimata haarama hiire vasaku nupuga akna tiitelribast ja siis vedama; või akna suuruse muutmiseks haarama hiire vasaku nupuga täpselt nurgast või servast ja siis vedama. Piisab hoida vasakut alt klahvi all ja haarata kuskilt akna seest hiire vasaku nupuga ning vedada; või hoida vasakut alt klahvi all ja haarata akna seest nurga lähedusest hiire parema nupuga ning vedada.&lt;br /&gt;
&lt;br /&gt;
====BTT kopeerimine ja paigaldamine====&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* https://folivora.ai/&lt;br /&gt;
* tundub, et BTT on usaldusväärne tarkvara (nt https://www.macworld.com/article/551700/mac-gems-bettertouchtool-review.html)&lt;br /&gt;
* BetterTouchTool ei ole tasuta tarkvara&lt;br /&gt;
* BetterTouchTool ei ole kõige parem lahendus nn alt-drag jaoks, aga paistab, et paremat ka pole (ja tundub, et ei saa olla kuna MacOS nö sisemiselt eriti ei võimalda alt-drag laadi tegevusi)&lt;br /&gt;
* BTT abil saab akna suurust muuta ainult paremas alumises nurgas&lt;br /&gt;
* akent ei saa ekraanilt osaliselt välja suruda üles suunas (nt alla saab)&lt;br /&gt;
* tundub, et paigaldamisel antakse rakendusele rikkalikult privileege&lt;br /&gt;
&lt;br /&gt;
Tarkvara jagatakse .zip failina&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % unzip -t Downloads/BetterTouchTool_latest.zip | head -n 5&lt;br /&gt;
Archive:  Downloads/BetterTouchTool_latest.zip&lt;br /&gt;
    testing: BetterTouchTool.app/     OK&lt;br /&gt;
    testing: BetterTouchTool.app/Contents/   OK&lt;br /&gt;
    testing: BetterTouchTool.app/Contents/CodeResources   OK&lt;br /&gt;
    testing: BetterTouchTool.app/Contents/_CodeSignature/   OK&lt;br /&gt;
&lt;br /&gt;
...&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % unzip -t Downloads/BetterTouchTool_latest.zip | tail -n 5&lt;br /&gt;
    testing: BetterTouchTool.app/Contents/Frameworks/HexFiend.framework/Versions/Current   OK&lt;br /&gt;
    testing: BetterTouchTool.app/Contents/Frameworks/HexFiend.framework/HexFiend   OK&lt;br /&gt;
    testing: BetterTouchTool.app/Contents/Info.plist   OK&lt;br /&gt;
    testing: BetterTouchTool.app/Contents/PkgInfo   OK&lt;br /&gt;
..&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ja paigaldamine toimub BetterTouchTool.app kataloogi kopeerimise teel /Applications kataloogi. Tulemus paistab selline&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ls -ld /Applications/BetterTouchTool.app/Contents/* | head -n 5&lt;br /&gt;
drwxr-xr-x    3 imreoolberg  staff     96 Sep 11 01:10 /Applications/BetterTouchTool.app/Contents/_CodeSignature&lt;br /&gt;
-rw-r--r--    1 imreoolberg  staff   2598 Sep 11 01:13 /Applications/BetterTouchTool.app/Contents/CodeResources&lt;br /&gt;
-rw-r--r--    1 imreoolberg  staff  20171 Sep 11 01:10 /Applications/BetterTouchTool.app/Contents/embedded.provisionprofile&lt;br /&gt;
drwxr-xr-x    8 imreoolberg  staff    256 Sep 11 01:10 /Applications/BetterTouchTool.app/Contents/Frameworks&lt;br /&gt;
-rw-r--r--    1 imreoolberg  staff  21874 Sep 11 01:10 /Applications/BetterTouchTool.app/Contents/Info.plist&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Seadistamine====&lt;br /&gt;
&lt;br /&gt;
Tööpõhimõte&lt;br /&gt;
&lt;br /&gt;
* seadistatakse nö 'Top Level Trigger' väärtusega 'Leftclick + left alt + mouse down', millele vastab tegevus (action) 'Start Moving Windows'&lt;br /&gt;
* seadistatakse nö 'Top Level Trigger' väärtusega 'Leftclick + left alt + mouse up', millele vastab tegevus 'Stop Moving Windows'&lt;br /&gt;
* seadistatakse nö 'Top Level Trigger' väärtusega 'Rightclick + left alt + mouse down', millele vastab tegevus 'Start Resizing'&lt;br /&gt;
* seadistatakse nö 'Top Level Trigger' väärtusega 'Rightclick + left alt + mouse up', millele vastab tegevus 'Stop Resizing'&lt;br /&gt;
&lt;br /&gt;
alt-drag seadistamine paistab selliselt, rightclick triggeri ja vastava tegevuse (action) kirjeldamine, basic&lt;br /&gt;
&lt;br /&gt;
[[Fail:20250903-btt-rightclick-01.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* valitud programmid on For All Apps st kirjeldatavad võimed tekivad kõigi programmide akendele&lt;br /&gt;
* valitud seade on Normal Mouse (mitte magic mouse)&lt;br /&gt;
* on valitud ka modifer - opt (magic keyboard klahv 'option')&lt;br /&gt;
&lt;br /&gt;
ning advanced&lt;br /&gt;
&lt;br /&gt;
[[Fail:20250903-btt-rightclick-02.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* Trigger Conditions - Trigger on Mouse Down (vaikimisi)&lt;br /&gt;
&lt;br /&gt;
Analoogselt kirjeldatakse ülejäänud triggerid ja tegevused - seejuures tuleb kindlasti valida modifier, vastasel korral võib olla väga halb kasutuskogemus kuna hiire vasaku klahvi nö tavaline töö on häiritud).&lt;br /&gt;
&lt;br /&gt;
====Kasutamine====&lt;br /&gt;
&lt;br /&gt;
Kasutamine paistab välja natuke puudulikumalt kui linux desktop keskkonnas&lt;br /&gt;
&lt;br /&gt;
* suurust saab muuta vaid alumist paremat nurka sisse või väljapoole surudes (linux all saab tegeleda igas nurgas)&lt;br /&gt;
* asukohta saab muuta kuid see mõjub fookuses olevale aknale (vahel on see üsna nö eba kogemus, et hiir on mitte fookuses oleva akna kohal ja kõrval oleva akna asukoht muutub)&lt;br /&gt;
* tegelemise ajal on aken nö täidetud (linux all saab valida kas aken paistab nö täidetuna või wireframe'ina)&lt;br /&gt;
&lt;br /&gt;
====Tarkvara uuendamine====&lt;br /&gt;
&lt;br /&gt;
Tarkvara uuendamine toimub tarkvara webgui abil&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260814-macos-btt-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* saab valida käsitsi ja 'automatically download and install updates in the future' vahel&lt;br /&gt;
&lt;br /&gt;
====Kasulikud lisamaterjalid====&lt;br /&gt;
&lt;br /&gt;
* https://community.folivora.ai/t/resize-window-on-modifier-right-mouse-button-press/41430&lt;br /&gt;
&lt;br /&gt;
===iterm2===&lt;br /&gt;
&lt;br /&gt;
iterm2 võimaldab muu hulgas&lt;br /&gt;
&lt;br /&gt;
* akende arrangement ettevalmistusi - st akende avamist komplektidena, seejuures logitakse automaatselt serveritesse ssh abil sisse, näiteks&lt;br /&gt;
* profile abil värvikasutust kirjeldada (taust, tekst, esiletoodud (bold), allajoonitud tekst jms)&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260302-iterm2-01.png|700px]]&lt;br /&gt;
&lt;br /&gt;
avades&lt;br /&gt;
&lt;br /&gt;
 iTerm2 -&amp;gt; Settings -&amp;gt; Profiles&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* esiletoodud tekst esitatakse roheliselt (seda esineb linux puhul nt top, 'systemctl status postfix' ja dmesg väljundis)&lt;br /&gt;
&lt;br /&gt;
aknale kerge ääre näitamine&lt;br /&gt;
&lt;br /&gt;
  iTerm2 -&amp;gt; Settings -&amp;gt; Appearence -&amp;gt; Windows -&amp;gt; Aestetics -&amp;gt; Heavy border around windows in light mode&lt;br /&gt;
&lt;br /&gt;
Profiilid&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % egrep -r wrx &amp;quot;/Users/imreoolberg/Library/Application Support/iTerm2&amp;quot;&lt;br /&gt;
egrep: /Users/imreoolberg/Library/Application Support/iTerm2/iterm2-daemon-1.socket: Operation not supported on socket&lt;br /&gt;
/Users/imreoolberg/Library/Application Support/iTerm2/DynamicProfiles/pve-wrx90e.json:  &amp;quot;Command&amp;quot; : &amp;quot;ssh root@pve-wrx90e&amp;quot;,&lt;br /&gt;
/Users/imreoolberg/Library/Application Support/iTerm2/DynamicProfiles/pve-wrx90e.json:  &amp;quot;Name&amp;quot; : &amp;quot;pve-wrx90e&amp;quot;,&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % egrep -r svc &amp;quot;/Users/imreoolberg/Library/Application Support/iTerm2&amp;quot;&lt;br /&gt;
egrep: /Users/imreoolberg/Library/Application Support/iTerm2/iterm2-daemon-1.socket: Operation not supported on socket&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % plutil -p ~/Library/Preferences/com.googlecode.iterm2.plist | grep -i &amp;quot;pve-svc-0&amp;quot;&lt;br /&gt;
      &amp;quot;Command&amp;quot; =&amp;gt; &amp;quot;ssh root@pve-svc-01&amp;quot;&lt;br /&gt;
      &amp;quot;Name&amp;quot; =&amp;gt; &amp;quot;pve-svc-01&amp;quot;&lt;br /&gt;
      &amp;quot;Command&amp;quot; =&amp;gt; &amp;quot;ssh root@pve-svc-02&amp;quot;&lt;br /&gt;
      &amp;quot;Name&amp;quot; =&amp;gt; &amp;quot;pve-svc-02&amp;quot;&lt;br /&gt;
                      &amp;quot;Command&amp;quot; =&amp;gt; &amp;quot;ssh root@pve-svc-01&amp;quot;&lt;br /&gt;
                      &amp;quot;Name&amp;quot; =&amp;gt; &amp;quot;pve-svc-01&amp;quot;&lt;br /&gt;
                      &amp;quot;Command&amp;quot; =&amp;gt; &amp;quot;ssh root@pve-svc-01&amp;quot;&lt;br /&gt;
                      &amp;quot;Command&amp;quot; =&amp;gt; &amp;quot;ssh root@pve-svc-02&amp;quot;&lt;br /&gt;
                      &amp;quot;Name&amp;quot; =&amp;gt; &amp;quot;pve-svc-02&amp;quot;&lt;br /&gt;
                      &amp;quot;Command&amp;quot; =&amp;gt; &amp;quot;ssh root@pve-svc-02&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tarkvara uuendamine&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260704-macos-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
* ei toimu app store kaudu&lt;br /&gt;
* toimib rakenduse enda menüüst&lt;br /&gt;
&lt;br /&gt;
Non-printable sümbol paistab nt selliselt&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@rv-nswa-01:~# systemctl show rsyslog | grep -i nonew&lt;br /&gt;
Invalid unit name &amp;quot;rsyslog &amp;quot; escaped as &amp;quot;rsyslog\xc2\xa0&amp;quot; (maybe you should use systemd-escape?).&lt;br /&gt;
NoNewPrivileges=no&lt;br /&gt;
root@rv-nswa-01:~# systemctl show rsyslog | grep -i nonew&lt;br /&gt;
NoNewPrivileges=yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@rv-nswa-01:~# echo &amp;quot;rsyslog &amp;quot; | od -c&lt;br /&gt;
0000000   r   s   y   s   l   o   g 302 240  \n&lt;br /&gt;
0000012&lt;br /&gt;
root@rv-nswa-01:~# echo &amp;quot;rsyslog&amp;quot; | od -c&lt;br /&gt;
0000000   r   s   y   s   l   o   g  \n&lt;br /&gt;
0000010&lt;br /&gt;
root@rv-nswa-01:~#&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Claude teab, et '\xc2\xa0 is UTF-8 for U+00A0 — a non-breaking space (NBSP)'&lt;br /&gt;
&lt;br /&gt;
===timemachine===&lt;br /&gt;
&lt;br /&gt;
====Tööpõhimõte====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
* võrgus failiserver&lt;br /&gt;
* võrgus avahi vms server&lt;br /&gt;
* macos süsteem&lt;br /&gt;
&lt;br /&gt;
====Ettevalmistamine====&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* tundub, et macos webgui kaudu ei õnnestu samba põhist tm lahendust ära seadistada, tuleb toimetada käsurealt (hüpotees on, et kuna cifs failisüsteemi monteerimisel Finder abil tekib .DS_Store vms faile automaatselt share peale, siis see eksitab tm lahendust&lt;br /&gt;
&lt;br /&gt;
Samba serveri ettevalmistamine, Debian v. 12 (samba v. 4.17)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# apt-get install --no-install-recommends samba&lt;br /&gt;
# apt-get install samba-vfs-modules&lt;br /&gt;
&lt;br /&gt;
# cat /etc/samba/smb.conf&lt;br /&gt;
[global]&lt;br /&gt;
   client min protocol = SMB3&lt;br /&gt;
   client max protocol = SMB3&lt;br /&gt;
   workgroup = MORAALCIFS&lt;br /&gt;
   dns proxy = no&lt;br /&gt;
   log file = /var/log/samba/log.%m&lt;br /&gt;
   max log size = 1000&lt;br /&gt;
   panic action = /usr/share/samba/panic-action %d&lt;br /&gt;
   server role = standalone server&lt;br /&gt;
&lt;br /&gt;
[timemachine]&lt;br /&gt;
   path = /zpool_wdc/timemachine/&lt;br /&gt;
   browsable =yes&lt;br /&gt;
   writable = yes&lt;br /&gt;
   guest ok = no&lt;br /&gt;
   valid users = timemachine&lt;br /&gt;
   smb encrypt = required&lt;br /&gt;
   vfs objects = catia fruit streams_xattr&lt;br /&gt;
   fruit:metadata = stream&lt;br /&gt;
   fruit:resource = file&lt;br /&gt;
   fruit:time machine = yes&lt;br /&gt;
   fruit:time machine max size = 500G&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
käivitamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# systemctl restart smbd&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Varundatava arvuti ettevalmistamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# tmutil setdestination &amp;quot;smb://timemachine:parool@192.168.10.168/timemachine&amp;quot;&lt;br /&gt;
Imres-MacBook-Air:~ root# tmutil destinationinfo&lt;br /&gt;
====================================================&lt;br /&gt;
Name          : timemachine&lt;br /&gt;
Kind          : Network&lt;br /&gt;
URL           : smb://timemachine@192.168.10.168/timemachine&lt;br /&gt;
ID            : 2E3ED96D-4626-4D55-BDD5-A0ED6CDDF973&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Varunduse käivitamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# tmutil startbackup --auto&lt;br /&gt;
Imres-MacBook-Air:~ root# log stream --predicate 'process == &amp;quot;backupd&amp;quot;' --info&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# df -h&lt;br /&gt;
Filesystem                                                    Size    Used   Avail Capacity iused ifree %iused  Mounted on&lt;br /&gt;
/dev/disk3s1s1                                               228Gi    15Gi   157Gi     9%    412k  1.6G    0%   /&lt;br /&gt;
devfs                                                        205Ki   205Ki     0Bi   100%     709     0  100%   /dev&lt;br /&gt;
/dev/disk3s6                                                 228Gi    20Ki   157Gi     1%       0  1.6G    0%   /System/Volumes/VM&lt;br /&gt;
/dev/disk3s2                                                 228Gi    12Gi   157Gi     8%    1.3k  1.6G    0%   /System/Volumes/Preboot&lt;br /&gt;
/dev/disk3s4                                                 228Gi   692Mi   157Gi     1%     301  1.6G    0%   /System/Volumes/Update&lt;br /&gt;
/dev/disk1s2                                                 500Mi   6.0Mi   482Mi     2%       1  4.9M    0%   /System/Volumes/xarts&lt;br /&gt;
/dev/disk1s1                                                 500Mi   5.8Mi   482Mi     2%      35  4.9M    0%   /System/Volumes/iSCPreboot&lt;br /&gt;
/dev/disk1s3                                                 500Mi   1.6Mi   482Mi     1%      95  4.9M    0%   /System/Volumes/Hardware&lt;br /&gt;
/dev/disk3s5                                                 228Gi    42Gi   157Gi    22%    579k  1.6G    0%   /System/Volumes/Data&lt;br /&gt;
map auto_home                                                  0Bi     0Bi     0Bi   100%       0     0     -   /System/Volumes/Data/home&lt;br /&gt;
/dev/disk3s1                                                 228Gi    15Gi   157Gi     9%    426k  1.6G    0%   /System/Volumes/Update/mnt1&lt;br /&gt;
/dev/disk3s3                                                 228Gi   1.9Gi   157Gi     2%      76  1.6G    0%   /Volumes/Recovery&lt;br /&gt;
//timemachine@192.168.10.168/timemachine                     500Gi    20Gi   480Gi     5%     21M  503M    4%   /Volumes/.timemachine/192.168.10.168/CEF57214-AE85-44D1-86EB-D0D69E41EA1C/timemachine&lt;br /&gt;
/dev/disk5s1                                                  15Ti    20Gi   480Gi     4%    383k  5.0G    0%   /Volumes/Backups of Imre’s MacBook Air&lt;br /&gt;
com.apple.TimeMachine.2025-09-05-012346.local@/dev/disk3s5   228Gi    42Gi   157Gi    22%    579k  1.6G    0%   /Volumes/com.apple.TimeMachine.localsnapshots/Backups.backupdb/Imre’s MacBook Air/2025-09-05-012346/Data&lt;br /&gt;
Imres-MacBook-Air:~ root#&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemusena&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# tmutil listbackups&lt;br /&gt;
/Volumes/.timemachine/E66ECC48-9693-41FB-82C4-3860C334D43D/2025-09-05-014511.backup/2025-09-05-014511.backup&lt;br /&gt;
/Volumes/.timemachine/E66ECC48-9693-41FB-82C4-3860C334D43D/2025-09-05-015533.backup/2025-09-05-015533.backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# tmutil listlocalsnapshots /&lt;br /&gt;
Snapshots for volume group containing disk /:&lt;br /&gt;
com.apple.TimeMachine.2025-09-05-012346.local&lt;br /&gt;
com.apple.TimeMachine.2025-09-05-015510.local&lt;br /&gt;
com.apple.os.update-35F83766A7728F08A2DF1CFD45DF39CAB4C00F8C1A4A0DBECD314305426E5C549569F373D02B15DDC5C3E22E8E9D0A2F&lt;br /&gt;
com.apple.os.update-4278EFCBF37708F6ABE958C2E59447D754411B4697E4891DE3D58BC37F433306&lt;br /&gt;
com.apple.os.update-MSUPrepareUpdate&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Kasutamine - süsteemi varundamine====&lt;br /&gt;
&lt;br /&gt;
Time machine graafilise liidese peal, kui on kirjeldatud mitu time-machine varunduskohta, saab ühe peal hiire parema klõpsuga avada hüpikmenüü ja öelda, et käivitada varundus&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251109-timemachine-01.png|600px]]&lt;br /&gt;
&lt;br /&gt;
====Kasutamine - üksiku faili taastamine====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Kasutamine - süsteemi taastamine====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Misc====&lt;br /&gt;
&lt;br /&gt;
tm destinationinfo esitamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# tmutil destinationinfo&lt;br /&gt;
&amp;gt; ==================================================&lt;br /&gt;
Name          : volume-tm-backup-01&lt;br /&gt;
Kind          : Local&lt;br /&gt;
Mount Point   : /Volumes/volume-tm-backup-01 1&lt;br /&gt;
ID            : B23C58B0-C5F1-4FE6-8CCE-B90B5FAA3C7A&lt;br /&gt;
====================================================&lt;br /&gt;
Name          : timemachine&lt;br /&gt;
Kind          : Network&lt;br /&gt;
URL           : smb://timemachine@192.168.10.168/timemachine&lt;br /&gt;
ID            : ECA95A15-3033-460C-B928-46E809CC1C58&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
korra time machine gui utiliidiga läbi browsitud taaste vaates (tundub, et siis ta nö monteerib külge jne), df&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# df -h&lt;br /&gt;
Filesystem                                                     Size    Used   Avail Capacity iused ifree %iused  Mounted on&lt;br /&gt;
/dev/disk3s1s1                                                228Gi    10Gi    99Gi    10%    427k  1.0G    0%   /&lt;br /&gt;
devfs                                                         219Ki   219Ki     0Bi   100%     758     0  100%   /dev&lt;br /&gt;
/dev/disk3s6                                                  228Gi    24Ki    99Gi     1%       0  1.0G    0%   /System/Volumes/VM&lt;br /&gt;
/dev/disk3s2                                                  228Gi    13Gi    99Gi    12%    2.6k  1.0G    0%   /System/Volumes/Preboot&lt;br /&gt;
/dev/disk3s4                                                  228Gi   7.5Mi    99Gi     1%     104  1.0G    0%   /System/Volumes/Update&lt;br /&gt;
/dev/disk1s2                                                  500Mi   6.0Mi   480Mi     2%       1  4.9M    0%   /System/Volumes/xarts&lt;br /&gt;
/dev/disk1s1                                                  500Mi   6.0Mi   480Mi     2%      38  4.9M    0%   /System/Volumes/iSCPreboot&lt;br /&gt;
/dev/disk1s3                                                  500Mi   3.6Mi   480Mi     1%     100  4.9M    0%   /System/Volumes/Hardware&lt;br /&gt;
/dev/disk3s5                                                  228Gi    56Gi    99Gi    37%    696k  1.0G    0%   /System/Volumes/Data&lt;br /&gt;
map auto_home                                                   0Bi     0Bi     0Bi   100%       0     0     -   /System/Volumes/Data/home&lt;br /&gt;
/dev/disk7s1                                                  3.6Ti   5.9Gi   3.5Ti     1%      24   38G    0%   /Volumes/PRO-G40&lt;br /&gt;
/dev/disk7s3                                                  3.6Ti   142Gi   3.5Ti     4%    569k   38G    0%   /Volumes/volume-tm-backup-01&lt;br /&gt;
com.apple.TimeMachine.2025-09-19-012830.backup@/dev/disk7s3   3.6Ti   122Gi   3.5Ti     4%    541k   38G    0%   /Volumes/.timemachine/35BBA18F-DB62-4677-950D-8894EDED1C88/2025-09-19-012830.backup&lt;br /&gt;
com.apple.TimeMachine.2025-11-09-213757.local@/dev/disk3s5    228Gi    55Gi    99Gi    36%    687k  1.0G    0%   /Volumes/com.apple.TimeMachine.localsnapshots/Backups.backupdb/Imre’s MacBook Air/2025-11-09-213757/Data&lt;br /&gt;
com.apple.TimeMachine.2025-11-09-213824.backup@/dev/disk7s3   3.6Ti   142Gi   3.5Ti     4%    569k   38G    0%   /Volumes/.timemachine/35BBA18F-DB62-4677-950D-8894EDED1C88/2025-11-09-213824.backup&lt;br /&gt;
com.apple.TimeMachine.2025-11-09-165402.backup@/dev/disk7s3   3.6Ti   140Gi   3.5Ti     4%    568k   38G    0%   /Volumes/.timemachine/35BBA18F-DB62-4677-950D-8894EDED1C88/2025-11-09-165402.backup&lt;br /&gt;
com.apple.TimeMachine.2025-11-09-160153.local@/dev/disk3s5    228Gi    50Gi    99Gi    34%    711k  1.0G    0%   /Volumes/com.apple.TimeMachine.localsnapshots/Backups.backupdb/Imre’s MacBook Air/2025-11-09-160153/Data&lt;br /&gt;
//timemachine@192.168.10.168/timemachine                      500Gi    71Gi   429Gi    15%     74M  450M   14%   /Volumes/.timemachine/192.168.10.168/D4D414B7-3607-44F6-8151-4F53ECDEF964/timemachine&lt;br /&gt;
/dev/disk5s1                                                   15Ti    44Gi   429Gi    10%    568k  4.5G    0%   /Volumes/Backups of Imre’s MacBook Air&lt;br /&gt;
com.apple.TimeMachine.2025-11-09-162452.backup@/dev/disk5s1    15Ti    78Gi   429Gi    16%    568k  4.5G    0%   /Volumes/.timemachine/E66ECC48-9693-41FB-82C4-3860C334D43D/2025-11-09-162452.backup&lt;br /&gt;
com.apple.TimeMachine.2025-09-05-014511.backup@/dev/disk5s1    15Ti    23Gi   429Gi     6%    500k  4.5G    0%   /Volumes/.timemachine/E66ECC48-9693-41FB-82C4-3860C334D43D/2025-09-05-014511.backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
samal ajal diskutil&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil list&lt;br /&gt;
/dev/disk0 (internal, physical):&lt;br /&gt;
   #:                       TYPE NAME                    SIZE       IDENTIFIER&lt;br /&gt;
   0:      GUID_partition_scheme                        *251.0 GB   disk0&lt;br /&gt;
   1:             Apple_APFS_ISC Container disk1         524.3 MB   disk0s1&lt;br /&gt;
   2:                 Apple_APFS Container disk3         245.1 GB   disk0s2&lt;br /&gt;
   3:        Apple_APFS_Recovery Container disk2         5.4 GB     disk0s3&lt;br /&gt;
&lt;br /&gt;
/dev/disk3 (synthesized):&lt;br /&gt;
   #:                       TYPE NAME                    SIZE       IDENTIFIER&lt;br /&gt;
   0:      APFS Container Scheme -                      +245.1 GB   disk3&lt;br /&gt;
                                 Physical Store disk0s2&lt;br /&gt;
   1:                APFS Volume Macintosh HD            11.3 GB    disk3s1&lt;br /&gt;
   2:              APFS Snapshot com.apple.os.update-... 11.3 GB    disk3s1s1&lt;br /&gt;
   3:                APFS Volume Preboot                 14.2 GB    disk3s2&lt;br /&gt;
   4:                APFS Volume Recovery                2.1 GB     disk3s3&lt;br /&gt;
   5:                APFS Volume Data                    60.0 GB    disk3s5&lt;br /&gt;
   6:                APFS Volume VM                      24.6 KB    disk3s6&lt;br /&gt;
   7:                APFS Volume macOS Restored - Data   40.1 GB    disk3s7&lt;br /&gt;
   8:                APFS Volume macOS Restored          11.3 GB    disk3s8&lt;br /&gt;
&lt;br /&gt;
/dev/disk4 (disk image):&lt;br /&gt;
   #:                       TYPE NAME                    SIZE       IDENTIFIER&lt;br /&gt;
   0:                                                   +16.0 TB    disk4&lt;br /&gt;
&lt;br /&gt;
/dev/disk5 (synthesized):&lt;br /&gt;
   #:                       TYPE NAME                    SIZE       IDENTIFIER&lt;br /&gt;
   0:      APFS Container Scheme -                      +16.0 TB    disk5&lt;br /&gt;
                                 Physical Store disk4&lt;br /&gt;
   1:                APFS Volume Backups of Imre’s Ma... 47.7 GB    disk5s1&lt;br /&gt;
&lt;br /&gt;
/dev/disk6 (external, physical):&lt;br /&gt;
   #:                       TYPE NAME                    SIZE       IDENTIFIER&lt;br /&gt;
   0:      GUID_partition_scheme                        *4.0 TB     disk6&lt;br /&gt;
   1:                        EFI EFI                     209.7 MB   disk6s1&lt;br /&gt;
   2:                 Apple_APFS Container disk7         4.0 TB     disk6s2&lt;br /&gt;
&lt;br /&gt;
/dev/disk7 (synthesized):&lt;br /&gt;
   #:                       TYPE NAME                    SIZE       IDENTIFIER&lt;br /&gt;
   0:      APFS Container Scheme -                      +4.0 TB     disk7&lt;br /&gt;
                                 Physical Store disk6s2&lt;br /&gt;
   1:                APFS Volume PRO-G40                 6.4 GB     disk7s1&lt;br /&gt;
   2:                APFS Volume volume-tm-backup-01     152.3 GB   disk7s3&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root#&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* võrgus samba põhise time-machine varundusele sünteesitakse vastav plokkseade /dev/disk4 ja omakorda /dev/disk5&lt;br /&gt;
* lokaalselt külge kinnitatud välisele sandisk-pro-g40 plokkseade on /dev/disk6 ja edasi on seal sünteesitud /dev/disk7 ning eriti /dev/disk7s3&lt;br /&gt;
* samba serveris on tm varunduse jaoks üks kataloog välja jagatud 16 TB suuremalt failisüsteemilt, st sellest siin väljundis 16 TB märge&lt;br /&gt;
&lt;br /&gt;
üksiku tm ressursi kohta info küsimine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# tmutil listbackups -d /Volumes/Backups\ of\ Imre’s\ MacBook\ Air&lt;br /&gt;
/Volumes/.timemachine/E66ECC48-9693-41FB-82C4-3860C334D43D/2025-09-05-014511.backup/2025-09-05-014511.backup&lt;br /&gt;
/Volumes/.timemachine/E66ECC48-9693-41FB-82C4-3860C334D43D/2025-11-09-162452.backup/2025-11-09-162452.backup&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# tmutil listbackups -d /Volumes/volume-tm-backup-01&lt;br /&gt;
/Volumes/.timemachine/35BBA18F-DB62-4677-950D-8894EDED1C88/2025-09-19-012830.backup/2025-09-19-012830.backup&lt;br /&gt;
/Volumes/.timemachine/35BBA18F-DB62-4677-950D-8894EDED1C88/2025-11-09-165402.backup/2025-11-09-165402.backup&lt;br /&gt;
/Volumes/.timemachine/35BBA18F-DB62-4677-950D-8894EDED1C88/2025-11-09-213824.backup/2025-11-09-213824.backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Storage===&lt;br /&gt;
&lt;br /&gt;
Mõisted&lt;br /&gt;
&lt;br /&gt;
* Seal&lt;br /&gt;
* Secure Enclave&lt;br /&gt;
* FileVault&lt;br /&gt;
* Volume Group&lt;br /&gt;
&lt;br /&gt;
Tööpõhimõte&lt;br /&gt;
&lt;br /&gt;
* füüsiline salvestusseade on jaotatud partitsioonideks&lt;br /&gt;
* partitsioonile vastab nn konteiner&lt;br /&gt;
* konteinerile vastab midagi lvm volume group või zfs pool laadset&lt;br /&gt;
* konteineris sisaldub hulk volume'eid&lt;br /&gt;
* volumile vastab failisüsteem (apfs - apple file system)&lt;br /&gt;
* sama konteineri sees asuvad failisüsteemid opereerivad sama jagatud vaba ruumi tingimustes&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil list&lt;br /&gt;
/dev/disk0 (internal, physical):&lt;br /&gt;
   #:                       TYPE NAME                    SIZE       IDENTIFIER&lt;br /&gt;
   0:      GUID_partition_scheme                        *251.0 GB   disk0&lt;br /&gt;
   1:             Apple_APFS_ISC Container disk1         524.3 MB   disk0s1&lt;br /&gt;
   2:                 Apple_APFS Container disk3         245.1 GB   disk0s2&lt;br /&gt;
   3:        Apple_APFS_Recovery Container disk2         5.4 GB     disk0s3&lt;br /&gt;
&lt;br /&gt;
/dev/disk3 (synthesized):&lt;br /&gt;
   #:                       TYPE NAME                    SIZE       IDENTIFIER&lt;br /&gt;
   0:      APFS Container Scheme -                      +245.1 GB   disk3&lt;br /&gt;
                                 Physical Store disk0s2&lt;br /&gt;
   1:                APFS Volume Macintosh HD            16.0 GB    disk3s1&lt;br /&gt;
   2:              APFS Snapshot com.apple.os.update-... 16.0 GB    disk3s1s1&lt;br /&gt;
   3:                APFS Volume Preboot                 13.1 GB    disk3s2&lt;br /&gt;
   4:                APFS Volume Recovery                2.1 GB     disk3s3&lt;br /&gt;
   5:                APFS Volume Data                    45.9 GB    disk3s5&lt;br /&gt;
   6:                APFS Volume VM                      20.5 KB    disk3s6&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# df -h&lt;br /&gt;
Filesystem                                                    Size    Used   Avail Capacity iused ifree %iused  Mounted on&lt;br /&gt;
/dev/disk3s1s1                                               228Gi    15Gi   156Gi     9%    412k  1.6G    0%   /&lt;br /&gt;
devfs                                                        205Ki   205Ki     0Bi   100%     713     0  100%   /dev&lt;br /&gt;
/dev/disk3s6                                                 228Gi    20Ki   156Gi     1%       0  1.6G    0%   /System/Volumes/VM&lt;br /&gt;
/dev/disk3s2                                                 228Gi    12Gi   156Gi     8%    1.3k  1.6G    0%   /System/Volumes/Preboot&lt;br /&gt;
/dev/disk3s4                                                 228Gi   692Mi   156Gi     1%     301  1.6G    0%   /System/Volumes/Update&lt;br /&gt;
/dev/disk1s2                                                 500Mi   6.0Mi   482Mi     2%       1  4.9M    0%   /System/Volumes/xarts&lt;br /&gt;
/dev/disk1s1                                                 500Mi   5.8Mi   482Mi     2%      35  4.9M    0%   /System/Volumes/iSCPreboot&lt;br /&gt;
/dev/disk1s3                                                 500Mi   1.6Mi   482Mi     1%      95  4.9M    0%   /System/Volumes/Hardware&lt;br /&gt;
/dev/disk3s5                                                 228Gi    43Gi   156Gi    22%    582k  1.6G    0%   /System/Volumes/Data&lt;br /&gt;
map auto_home                                                  0Bi     0Bi     0Bi   100%       0     0     -   /System/Volumes/Data/home&lt;br /&gt;
/dev/disk3s1                                                 228Gi    15Gi   156Gi     9%    426k  1.6G    0%   /System/Volumes/Update/mnt1&lt;br /&gt;
/dev/disk3s3                                                 228Gi   1.9Gi   156Gi     2%      76  1.6G    0%   /Volumes/Recovery&lt;br /&gt;
com.apple.TimeMachine.2025-09-05-012346.local@/dev/disk3s5   228Gi    42Gi   156Gi    22%    579k  1.6G    0%   /Volumes/com.apple.TimeMachine.localsnapshots/Backups.backupdb/Imre’s MacBook Air/2025-09-05-012346/Data&lt;br /&gt;
com.apple.TimeMachine.2025-09-05-015510.local@/dev/disk3s5   228Gi    42Gi   156Gi    22%    579k  1.6G    0%   /Volumes/com.apple.TimeMachine.localsnapshots/Backups.backupdb/Imre’s MacBook Air/2025-09-05-015510/Data&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Juurika suhtes ressursid&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# ls -lO /&lt;br /&gt;
total 10&lt;br /&gt;
lrwxr-xr-x   1 root  admin  -                   36 Jan 15  2025 .VolumeIcon.icns -&amp;gt; System/Volumes/Data/.VolumeIcon.icns&lt;br /&gt;
----------   1 root  admin  -                    0 Jan 15  2025 .file&lt;br /&gt;
drwxr-xr-x   2 root  wheel  -                   64 Jan 15  2025 .nofollow&lt;br /&gt;
drwxr-xr-x   2 root  wheel  -                   64 Jan 15  2025 .resolve&lt;br /&gt;
drwxr-xr-x   2 root  wheel  hidden              64 Jan 15  2025 .vol&lt;br /&gt;
drwxrwxr-x  16 root  admin  sunlnk             512 Sep  5 12:56 Applications&lt;br /&gt;
drwxr-xr-x  66 root  wheel  sunlnk            2112 Sep  3 21:05 Library&lt;br /&gt;
drwxr-xr-x@ 10 root  wheel  restricted         320 Jan 15  2025 System&lt;br /&gt;
drwxr-xr-x   5 root  admin  sunlnk             160 Sep  2 22:41 Users&lt;br /&gt;
drwxr-xr-x   6 root  wheel  hidden             192 Sep  7 11:57 Volumes&lt;br /&gt;
drwxr-xr-x@ 39 root  wheel  restricted,hidden 1248 Jan 15  2025 bin&lt;br /&gt;
drwxr-xr-x   2 root  wheel  hidden              64 Jan 15  2025 cores&lt;br /&gt;
dr-xr-xr-x   4 root  wheel  hidden            5047 Sep  5 01:14 dev&lt;br /&gt;
lrwxr-xr-x@  1 root  wheel  restricted,hidden   11 Jan 15  2025 etc -&amp;gt; private/etc&lt;br /&gt;
lrwxr-xr-x   1 root  wheel  hidden              25 Sep  5 01:14 home -&amp;gt; /System/Volumes/Data/home&lt;br /&gt;
drwxr-xr-x   2 root  wheel  hidden              64 Jan 15  2025 opt&lt;br /&gt;
drwxr-xr-x   6 root  wheel  sunlnk,hidden      192 Sep  5 01:14 private&lt;br /&gt;
drwxr-xr-x@ 77 root  wheel  restricted,hidden 2464 Jan 15  2025 sbin&lt;br /&gt;
lrwxr-xr-x@  1 root  wheel  restricted,hidden   11 Jan 15  2025 tmp -&amp;gt; private/tmp&lt;br /&gt;
drwxr-xr-x@ 11 root  wheel  restricted,hidden  352 Jan 15  2025 usr&lt;br /&gt;
lrwxr-xr-x@  1 root  wheel  restricted,hidden   11 Jan 15  2025 var -&amp;gt; private/var&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* sunlnk - apfs lahendusele iseloomulik nn sünteetline link (teine variatsioon on firmlink)&lt;br /&gt;
* /private sisuks on tegelikult volume /System/Volumes/Data&lt;br /&gt;
* / on unionfs laadne lahendus, st kokku on kogutud erinevad ressrussid, mõned on read-only, mõned on read-write&lt;br /&gt;
* / endale vastav /dev/disk3s1s1 on /dev/disk3s1 read-only apfs snapshot - sedasi on väga madalas kihis tagatud süsteemi osa immutability&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil apfs list&lt;br /&gt;
APFS Containers (3 found)&lt;br /&gt;
|&lt;br /&gt;
+-- Container disk3 71D88332-123F-4F15-99AA-FDD26D7118F7&lt;br /&gt;
    ====================================================&lt;br /&gt;
    APFS Container Reference:     disk3&lt;br /&gt;
    Size (Capacity Ceiling):      245107195904 B (245.1 GB)&lt;br /&gt;
    Capacity In Use By Volumes:   77898416128 B (77.9 GB) (31.8% used)&lt;br /&gt;
    Capacity Not Allocated:       167208779776 B (167.2 GB) (68.2% free)&lt;br /&gt;
    |&lt;br /&gt;
    +-&amp;lt; Physical Store disk0s2 F202FF0C-8102-4C98-8DEA-BFC6BE9C61B4&lt;br /&gt;
    |   -----------------------------------------------------------&lt;br /&gt;
    |   APFS Physical Store Disk:   disk0s2&lt;br /&gt;
    |   Size:                       245107195904 B (245.1 GB)&lt;br /&gt;
    |&lt;br /&gt;
    +-&amp;gt; Volume disk3s1 9D894F4B-1ADA-47A9-9864-CECA47F5CC54&lt;br /&gt;
    |   ---------------------------------------------------&lt;br /&gt;
    |   APFS Volume Disk (Role):   disk3s1 (System)&lt;br /&gt;
    |   Name:                      Macintosh HD (Case-insensitive)&lt;br /&gt;
    |   Mount Point:               /System/Volumes/Update/mnt1&lt;br /&gt;
    |   Capacity Consumed:         15970652160 B (16.0 GB)&lt;br /&gt;
    |   Sealed:                    Broken&lt;br /&gt;
    |   FileVault:                 Yes (Unlocked)&lt;br /&gt;
    |   Encrypted:                 No&lt;br /&gt;
    |   |&lt;br /&gt;
    |   Snapshot:                  E4EE5A50-F503-4DC3-BB9E-6C3EF76A9105&lt;br /&gt;
    |   Snapshot Disk:             disk3s1s1&lt;br /&gt;
    |   Snapshot Mount Point:      /&lt;br /&gt;
    |   Snapshot Sealed:           Yes&lt;br /&gt;
    |&lt;br /&gt;
    +-&amp;gt; Volume disk3s2 5C7FF5F7-C059-4568-879D-AEE09DB60CF7&lt;br /&gt;
    |   ---------------------------------------------------&lt;br /&gt;
    |   APFS Volume Disk (Role):   disk3s2 (Preboot)&lt;br /&gt;
    |   Name:                      Preboot (Case-insensitive)&lt;br /&gt;
    |   Mount Point:               /System/Volumes/Preboot&lt;br /&gt;
    |   Capacity Consumed:         13066547200 B (13.1 GB)&lt;br /&gt;
    |   Sealed:                    No&lt;br /&gt;
    |   FileVault:                 No&lt;br /&gt;
    |&lt;br /&gt;
    +-&amp;gt; Volume disk3s3 8A6ADAED-7C32-4DFB-8731-005DA53BB3FF&lt;br /&gt;
    |   ---------------------------------------------------&lt;br /&gt;
    |   APFS Volume Disk (Role):   disk3s3 (Recovery)&lt;br /&gt;
    |   Name:                      Recovery (Case-insensitive)&lt;br /&gt;
    |   Mount Point:               /Volumes/Recovery&lt;br /&gt;
    |   Capacity Consumed:         2082414592 B (2.1 GB)&lt;br /&gt;
    |   Sealed:                    No&lt;br /&gt;
    |   FileVault:                 No&lt;br /&gt;
    |&lt;br /&gt;
    +-&amp;gt; Volume disk3s5 53270D80-303A-47F4-83DE-D2B9228E9FC7&lt;br /&gt;
    |   ---------------------------------------------------&lt;br /&gt;
    |   APFS Volume Disk (Role):   disk3s5 (Data)&lt;br /&gt;
    |   Name:                      Data (Case-insensitive)&lt;br /&gt;
    |   Mount Point:               /System/Volumes/Data&lt;br /&gt;
    |   Capacity Consumed:         45915893760 B (45.9 GB)&lt;br /&gt;
    |   Sealed:                    No&lt;br /&gt;
    |   FileVault:                 Yes (Unlocked)&lt;br /&gt;
    |&lt;br /&gt;
    +-&amp;gt; Volume disk3s6 5B9AA026-E765-4922-BFEA-B48FD11A79C6&lt;br /&gt;
        ---------------------------------------------------&lt;br /&gt;
        APFS Volume Disk (Role):   disk3s6 (VM)&lt;br /&gt;
        Name:                      VM (Case-insensitive)&lt;br /&gt;
        Mount Point:               /System/Volumes/VM&lt;br /&gt;
        Capacity Consumed:         20480 B (20.5 KB)&lt;br /&gt;
        Sealed:                    No&lt;br /&gt;
        FileVault:                 No&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
iostat esitab ainult füüsiliste seadmete kohta info, huvitaval kombel ka time machine lahendusele vastava seadme (disk4) oma&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % iostat 5&lt;br /&gt;
              disk0               disk4       cpu    load average&lt;br /&gt;
    KB/t  tps  MB/s     KB/t  tps  MB/s  us sy id   1m   5m   15m&lt;br /&gt;
   17.03   37  0.61    52.37    0  0.00   3  1 96  1.12 1.52 1.63&lt;br /&gt;
    6.17    7  0.04     0.00    0  0.00   2  1 97  1.11 1.51 1.63&lt;br /&gt;
    4.00    2  0.01     0.00    0  0.00   1  1 98  1.11 1.51 1.63&lt;br /&gt;
...&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Automaatse monteerimise vältimine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil info &amp;quot;/Volumes/macOS Restored&amp;quot; | grep &amp;quot;Volume UUID&amp;quot;&lt;br /&gt;
   Volume UUID:               CB4A4A81-A9EE-471D-90CA-7A116C740AC6&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil info &amp;quot;/Volumes/macOS Restored - Data&amp;quot; | grep &amp;quot;Volume UUID&amp;quot;&lt;br /&gt;
   Volume UUID:               6AB10166-A262-4E22-8FE6-0D5C97C731FB&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# vifs&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# cat /etc/fstab&lt;br /&gt;
#&lt;br /&gt;
# Warning - this file should only be modified with vifs(8)&lt;br /&gt;
#&lt;br /&gt;
# Failure to do so is unsupported and may be destructive.&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
UUID=6AB10166-A262-4E22-8FE6-0D5C97C731FB none apfs rw,noauto&lt;br /&gt;
UUID=CB4A4A81-A9EE-471D-90CA-7A116C740AC6 none apfs rw,noauto&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Vastasel korral süsteem otsib teiselt volume'ilt ka nt Applicationid üles&lt;br /&gt;
&lt;br /&gt;
[[Fail:20250903-spotlight-01.png|600px]]&lt;br /&gt;
&lt;br /&gt;
Kopeerimine failisüsteemis&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# ditto /Applications/Yubico\ Authenticator.app/ /Users/imreoolberg/Documents/Yubico\ Authenticator.app/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Finder GUI liidesega programm.&lt;br /&gt;
&lt;br /&gt;
USB pulk abil apsf opereerimine, volume lisamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil eraseDisk APFS &amp;quot;USBTEST&amp;quot; /dev/disk4&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil apfs unlockVolume /dev/disk5s4&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil apfs addVolume disk5 APFS volume-05&lt;br /&gt;
Will export new APFS Volume &amp;quot;volume-05&amp;quot; from APFS Container Reference disk5&lt;br /&gt;
Started APFS operation on disk5&lt;br /&gt;
Preparing to add APFS Volume to APFS Container disk5&lt;br /&gt;
Creating APFS Volume&lt;br /&gt;
Created new APFS Volume disk5s5&lt;br /&gt;
Mounting APFS Volume&lt;br /&gt;
Setting volume permissions&lt;br /&gt;
Disk from APFS operation: disk5s5&lt;br /&gt;
Finished APFS operation on disk5&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil unmount /dev/disk5s5&lt;br /&gt;
Volume volume-05 on disk5s5 unmounted&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil mount /dev/disk5s5&lt;br /&gt;
Volume volume-05 on /dev/disk5s5 mounted&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil apfs deleteVolume /dev/disk5s4&lt;br /&gt;
Started APFS operation&lt;br /&gt;
Deleting APFS Volume from its APFS Container&lt;br /&gt;
Unmounting disk5s4&lt;br /&gt;
Erasing any xART session referenced by 9AC9146E-455D-45BA-99EC-3FE32D2CE59B&lt;br /&gt;
Deleting Volume&lt;br /&gt;
Removing any Preboot and Recovery Directories&lt;br /&gt;
Finished APFS operation&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Konteinerid ja volume'id&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# df -h | grep part- | sort&lt;br /&gt;
/dev/disk5s1                               1.9Gi   1.0Mi   1.9Gi     1%     109   19M    0%   /Volumes/part-01-volume-01&lt;br /&gt;
/dev/disk6s1                               3.7Gi   1.0Mi   3.7Gi     1%     109   39M    0%   /Volumes/part-02-volume-01&lt;br /&gt;
/dev/disk7s1                                11Gi   1.0Mi    11Gi     1%     113  119M    0%   /Volumes/part-03-volume-01&lt;br /&gt;
/dev/disk8s1                                12Gi   992Ki    11Gi     1%     105  120M    0%   /Volumes/part-04-volume-01&lt;br /&gt;
/dev/disk8s2                                12Gi   988Ki    11Gi     1%     105  120M    0%   /Volumes/part-04-volume-02&lt;br /&gt;
/dev/disk8s3                                12Gi   1.0Mi    11Gi     1%     105  120M    0%   /Volumes/part-04-volume-03&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil list disk4&lt;br /&gt;
/dev/disk4 (external, physical):&lt;br /&gt;
   #:                       TYPE NAME                    SIZE       IDENTIFIER&lt;br /&gt;
   0:      GUID_partition_scheme                        *30.8 GB    disk4&lt;br /&gt;
   1:                        EFI EFI                     209.7 MB   disk4s1&lt;br /&gt;
   2:                 Apple_APFS Container disk5         2.0 GB     disk4s2&lt;br /&gt;
   3:                 Apple_APFS Container disk6         4.0 GB     disk4s3&lt;br /&gt;
   4:                 Apple_APFS Container disk7         12.2 GB    disk4s4&lt;br /&gt;
   5:                 Apple_APFS Container disk8         12.4 GB    disk4s5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* füüsiline ketas on /dev/disk4&lt;br /&gt;
* füüsilise ketta partitsioonid on konteinerid /dev/disk5, /dev/disk6 jne&lt;br /&gt;
* konteinerite sees on volume'id, nt disk8 sees on kolm tükki, s1, s2 ja s3&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
[[Fail:20250909-disk-utility-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
Failide arhiveerime ja kopeerimine süsteemist välja&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ditto -ck --sequesterRsrc /Users/imreoolberg /Volumes/imre-data-01/users-imreoolberg.zip&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====TRIM====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# system_profiler SPNVMeDataType&lt;br /&gt;
NVMExpress:&lt;br /&gt;
&lt;br /&gt;
    Apple SSD Controller:&lt;br /&gt;
&lt;br /&gt;
        APPLE SSD AP0256Z:&lt;br /&gt;
&lt;br /&gt;
          Capacity: 251 GB (251,000,193,024 bytes)&lt;br /&gt;
          TRIM Support: Yes&lt;br /&gt;
          Model: APPLE SSD AP0256Z&lt;br /&gt;
          Revision: 2,077.140&lt;br /&gt;
          Serial Number: 0ba028eb8328ce39&lt;br /&gt;
          Detachable Drive: No&lt;br /&gt;
          BSD Name: disk0&lt;br /&gt;
          Partition Map Type: GPT (GUID Partition Table)&lt;br /&gt;
          Removable Media: No&lt;br /&gt;
          S.M.A.R.T. status: Verified&lt;br /&gt;
          Volumes:&lt;br /&gt;
            iSCPreboot:&lt;br /&gt;
              Capacity: 524.3 MB (524,288,000 bytes)&lt;br /&gt;
              BSD Name: disk0s1&lt;br /&gt;
              Content: Apple_APFS_ISC&lt;br /&gt;
            Macintosh HD:&lt;br /&gt;
              Capacity: 245.11 GB (245,107,195,904 bytes)&lt;br /&gt;
              BSD Name: disk0s2&lt;br /&gt;
              Content: Apple_APFS&lt;br /&gt;
            Recovery:&lt;br /&gt;
              Capacity: 5.37 GB (5,368,664,064 bytes)&lt;br /&gt;
              BSD Name: disk0s3&lt;br /&gt;
              Content: Apple_APFS_Recovery&lt;br /&gt;
&lt;br /&gt;
    Generic SSD Controller:&lt;br /&gt;
&lt;br /&gt;
        WD_BLACK SN850XE 4000GB:&lt;br /&gt;
&lt;br /&gt;
          Capacity: 4 TB (4,000,787,030,016 bytes)&lt;br /&gt;
          TRIM Support: Yes&lt;br /&gt;
          Model: WD_BLACK SN850XE 4000GB&lt;br /&gt;
          Revision: 624131EX&lt;br /&gt;
          Serial Number: 24525S801688&lt;br /&gt;
          Link Width: x4&lt;br /&gt;
          Link Speed: 8.0 GT/s&lt;br /&gt;
          Detachable Drive: No&lt;br /&gt;
          BSD Name: disk4&lt;br /&gt;
          Partition Map Type: GPT (GUID Partition Table)&lt;br /&gt;
          Removable Media: No&lt;br /&gt;
          S.M.A.R.T. status: Verified&lt;br /&gt;
          Volumes:&lt;br /&gt;
            EFI:&lt;br /&gt;
              Capacity: 209.7 MB (209,715,200 bytes)&lt;br /&gt;
              File System: MS-DOS FAT32&lt;br /&gt;
              BSD Name: disk4s1&lt;br /&gt;
              Content: EFI&lt;br /&gt;
              Volume UUID: 0E239BC6-F960-3107-89CF-1C97F78BB46B&lt;br /&gt;
            PRO-G40:&lt;br /&gt;
              Capacity: 4 TB (4,000,577,273,856 bytes)&lt;br /&gt;
              BSD Name: disk4s2&lt;br /&gt;
              Content: Apple_APFS&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TRIM Support: Yes - trim on nendel seadmetel asuvatel apfs failisüsteemidel võimalik ja kohal st sisselülitatud&lt;br /&gt;
* apfs trim on ext4 fstab 'discard' sarnane, mitte 'fstrim /' cron jobs abil ütlemise sarnane&lt;br /&gt;
* Model: APPLE SSD AP0256Z - '256' väljendab suurust 256 GB, nt teine mudel on AP1024Z ja väljendab suurust 1 TB&lt;br /&gt;
&lt;br /&gt;
===Launchd kasutamine===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# cat /Library/LaunchDaemons/com.myname.addroute.plist&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&amp;lt;!DOCTYPE plist PUBLIC &amp;quot;-//Apple//DTD PLIST 1.0//EN&amp;quot; &amp;quot;http://www.apple.com/DTDs/PropertyList-1.0.dtd&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;plist version=&amp;quot;1.0&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;dict&amp;gt;&lt;br /&gt;
    &amp;lt;key&amp;gt;Label&amp;lt;/key&amp;gt;&lt;br /&gt;
    &amp;lt;string&amp;gt;com.myname.addroute&amp;lt;/string&amp;gt;&lt;br /&gt;
    &amp;lt;key&amp;gt;ProgramArguments&amp;lt;/key&amp;gt;&lt;br /&gt;
    &amp;lt;array&amp;gt;&lt;br /&gt;
        &amp;lt;string&amp;gt;/sbin/route&amp;lt;/string&amp;gt;&lt;br /&gt;
        &amp;lt;string&amp;gt;-n&amp;lt;/string&amp;gt;&lt;br /&gt;
        &amp;lt;string&amp;gt;add&amp;lt;/string&amp;gt;&lt;br /&gt;
        &amp;lt;string&amp;gt;192.0.2.1/32&amp;lt;/string&amp;gt;&lt;br /&gt;
        &amp;lt;string&amp;gt;192.168.64.2&amp;lt;/string&amp;gt;&lt;br /&gt;
    &amp;lt;/array&amp;gt;&lt;br /&gt;
    &amp;lt;key&amp;gt;RunAtLoad&amp;lt;/key&amp;gt;&lt;br /&gt;
    &amp;lt;true/&amp;gt;&lt;br /&gt;
&amp;lt;/dict&amp;gt;&lt;br /&gt;
&amp;lt;/plist&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
käivitamiseks&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# launchctl load /Library/LaunchDaemons/com.myname.addroute.plist&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
tulemusena&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# netstat -nr | grep 192.0.&lt;br /&gt;
192.0.2.1/32       192.168.64.2       UGSc            bridge100&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ta on olemas globaalses launched listis&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# launchctl list | grep myn&lt;br /&gt;
-	0	com.myname.addroute&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Põhimõtteliselt peaks töötama ka unload, aga antud juhul ei oma see toimet selle konkreetse nähtuse one-shot olemuse tõttu&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# launchctl unload /Library/LaunchDaemons/com.myname.addroute.plist&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Cron====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# plutil -p /System/Library/LaunchDaemons/com.apple.tmp_cleaner.plist&lt;br /&gt;
{&lt;br /&gt;
  &amp;quot;Label&amp;quot; =&amp;gt; &amp;quot;com.apple.tmp_cleaner&amp;quot;&lt;br /&gt;
  &amp;quot;LowPriorityIO&amp;quot; =&amp;gt; 1&lt;br /&gt;
  &amp;quot;Nice&amp;quot; =&amp;gt; 1&lt;br /&gt;
  &amp;quot;ProgramArguments&amp;quot; =&amp;gt; [&lt;br /&gt;
    0 =&amp;gt; &amp;quot;/usr/libexec/tmp_cleaner&amp;quot;&lt;br /&gt;
  ]&lt;br /&gt;
  &amp;quot;StartCalendarInterval&amp;quot; =&amp;gt; {&lt;br /&gt;
    &amp;quot;Hour&amp;quot; =&amp;gt; 0&lt;br /&gt;
  }&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Virtualiseerimine - UTM===&lt;br /&gt;
&lt;br /&gt;
Süsteemis kirjeldatud virtuaalsed arvutid&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# /System/Volumes/Data/Applications/UTM.app/Contents/MacOS/utmctl list&lt;br /&gt;
UUID                                 Status   Name&lt;br /&gt;
DE2A3E49-B049-40F9-9D79-3C1448B446C9 started  vm-deb13-01&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Virtuaalse arvuti virtuaalne plokkseade&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# du -sh /Users/imreoolberg/Library/Containers/com.utmapp.UTM/Data/Documents/vm-deb13-01.utm/Data/2BBCF278-9AA7-4741-95B5-1886EC71C110.qcow2&lt;br /&gt;
5.9G	/Users/imreoolberg/Library/Containers/com.utmapp.UTM/Data/Documents/vm-deb13-01.utm/Data/2BBCF278-9AA7-4741-95B5-1886EC71C110.qcow2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Virtuaalsele arvutile vastav võrgundus&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# ifconfig bridge100&lt;br /&gt;
bridge100: flags=8a63&amp;lt;UP,BROADCAST,SMART,RUNNING,ALLMULTI,SIMPLEX,MULTICAST&amp;gt; mtu 1500&lt;br /&gt;
	options=3&amp;lt;RXCSUM,TXCSUM&amp;gt;&lt;br /&gt;
	ether fa:73:df:a0:51:64&lt;br /&gt;
	inet 192.168.64.1 netmask 0xffffff00 broadcast 192.168.64.255&lt;br /&gt;
	inet6 fe80::f873:dfff:fea0:5164%bridge100 prefixlen 64 scopeid 0x19&lt;br /&gt;
	inet6 fda5:2ff0:49ee:6d45:14d7:6e80:6b22:c592 prefixlen 64 autoconf secured&lt;br /&gt;
	Configuration:&lt;br /&gt;
		id 0:0:0:0:0:0 priority 0 hellotime 0 fwddelay 0&lt;br /&gt;
		maxage 0 holdcnt 0 proto stp maxaddr 100 timeout 1200&lt;br /&gt;
		root id 0:0:0:0:0:0 priority 0 ifcost 0 port 0&lt;br /&gt;
		ipfilter disabled flags 0x0&lt;br /&gt;
	member: vmenet0 flags=3&amp;lt;LEARNING,DISCOVER&amp;gt;&lt;br /&gt;
	        ifmaxaddr 0 port 24 priority 0 path cost 0&lt;br /&gt;
	Address cache:&lt;br /&gt;
		5e:7f:36:30:6b:51 Vlan1 vmenet0 1161 flags=0&amp;lt;&amp;gt;&lt;br /&gt;
	nd6 options=201&amp;lt;PERFORMNUD,DAD&amp;gt;&lt;br /&gt;
	media: autoselect&lt;br /&gt;
	status: active&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:/ root# ifconfig vmenet0&lt;br /&gt;
vmenet0: flags=8963&amp;lt;UP,BROADCAST,SMART,RUNNING,PROMISC,SIMPLEX,MULTICAST&amp;gt; mtu 1500&lt;br /&gt;
	ether b2:7a:48:40:de:47&lt;br /&gt;
	media: autoselect&lt;br /&gt;
	status: active&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Virtualiseerimine - Virtualization.framework===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* Virtualization.framework kasutamine on võimalik UTM lahendusega&lt;br /&gt;
* Virtualization.framework'i kasutab Rancher Desktop lahendendus&lt;br /&gt;
* Virtualization.framework'i kasutab Claude Desktop lahendendus (Claude Cowork ja Claude Code puhul)&lt;br /&gt;
&lt;br /&gt;
Virtuaalsetele arvutitele vastavad protsessid paistavad sellised&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ps aux | grep Virtuali&lt;br /&gt;
imreoolberg       9439   0.9  4.3 439637536 728784   ??  Ss    5:05PM   8:35.18 /System/Library/Frameworks/Virtualization.framework/Versions/A/XPCServices/com.apple.Virtualization.VirtualMachine.xpc/Contents/MacOS/com.apple.Virtualization.VirtualMachine&lt;br /&gt;
imreoolberg       2439   0.3  0.3 439691712  46720   ??  Ss   10:05AM   4:55.14 /System/Library/Frameworks/Virtualization.framework/Versions/A/XPCServices/com.apple.Virtualization.VirtualMachine.xpc/Contents/MacOS/com.apple.Virtualization.VirtualMachine&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % lsof -p 2439 -P -n | grep claudevm&lt;br /&gt;
com.apple 2439 imreoolberg  txt    REG               1,13      131072           124423025 /Users/imreoolberg/Library/Application Support/Claude/vm_bundles/claudevm.bundle/efivars.fd&lt;br /&gt;
com.apple 2439 imreoolberg    6u   REG               1,13 10737418240           124154442 /Users/imreoolberg/Library/Application Support/Claude/vm_bundles/claudevm.bundle/rootfs.img&lt;br /&gt;
com.apple 2439 imreoolberg   11u   REG               1,13    35880960           124155054 /Users/imreoolberg/Library/Application Support/Claude/vm_bundles/claudevm.bundle/sessiondata.img&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* https://developer.apple.com/documentation/virtualization?language=objc&lt;br /&gt;
&lt;br /&gt;
===Võrk===&lt;br /&gt;
&lt;br /&gt;
Vaikimisi on application firewall välja lülitatud&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# /usr/libexec/ApplicationFirewall/socketfilterfw --getglobalstate&lt;br /&gt;
Firewall is disabled. (State = 0)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning pfctl olukord&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -si&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
Status: Enabled for 0 days 00:05:41           Debug: Urgent&lt;br /&gt;
&lt;br /&gt;
State Table                          Total             Rate&lt;br /&gt;
  current entries                      113&lt;br /&gt;
  searches                           11661           34.2/s&lt;br /&gt;
  inserts                              370            1.1/s&lt;br /&gt;
  removals                             257            0.8/s&lt;br /&gt;
Counters&lt;br /&gt;
  match                                579            1.7/s&lt;br /&gt;
  bad-offset                             0            0.0/s&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -ss&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
ALL tcp 192.168.134.76:57540 -&amp;gt; 192.168.10.77:8291       ESTABLISHED:ESTABLISHED&lt;br /&gt;
ALL tcp 192.168.134.76:61048 &amp;lt;- 104.18.39.21:443       ESTABLISHED:ESTABLISHED&lt;br /&gt;
ALL tcp 192.168.134.76:61225 -&amp;gt; 192.168.10.196:80       ESTABLISHED:ESTABLISHED&lt;br /&gt;
ALL udp 192.168.134.76:49898 -&amp;gt; 142.251.151.119:443       MULTIPLE:MULTIPLE&lt;br /&gt;
..&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Parasjagu avatud võrgusoketid&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# lsof -nP -i4TCP -sTCP:LISTEN&lt;br /&gt;
COMMAND    PID        USER   FD   TYPE             DEVICE SIZE/OFF NODE NAME&lt;br /&gt;
launchd      1        root    8u  IPv4 0xd123f519af7dbdee      0t0  TCP *:22 (LISTEN)&lt;br /&gt;
launchd      1        root   12u  IPv4 0xd123f519af7dbdee      0t0  TCP *:22 (LISTEN)&lt;br /&gt;
launchd      1        root   36u  IPv4  0x891943a4a4a3ca9      0t0  TCP 127.0.0.1:8021 (LISTEN)&lt;br /&gt;
launchd      1        root   38u  IPv4  0x891943a4a4a3ca9      0t0  TCP 127.0.0.1:8021 (LISTEN)&lt;br /&gt;
ControlCe  632 imreoolberg   10u  IPv4 0xde3561cefae81e29      0t0  TCP *:7000 (LISTEN)&lt;br /&gt;
ControlCe  632 imreoolberg   12u  IPv4 0xbbbca5f5375388e5      0t0  TCP *:5000 (LISTEN)&lt;br /&gt;
rapportd   633 imreoolberg   10u  IPv4 0x7505a25821d3a7df      0t0  TCP *:49152 (LISTEN)&lt;br /&gt;
zabbix_ag 6815      zabbix    6u  IPv4 0xe7ca8a84e1c8509f      0t0  TCP *:10050 (LISTEN)&lt;br /&gt;
zabbix_ag 6816      zabbix    6u  IPv4 0xe7ca8a84e1c8509f      0t0  TCP *:10050 (LISTEN)&lt;br /&gt;
...&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* vaikimisi pfctl ei ole aktiivne, aga nt utm virtuaalse arvuti käivitamine aktiveerib (pfctl teeb utm arvutile src-nat teisendust&lt;br /&gt;
* pfctl laseb praktiliselt igasuguse liikluse läbi (nö tavaline brauser -&amp;gt; internet liiklus jms nö registreeritakse pfctl paketifiltriga, aga lubatakse läbi)&lt;br /&gt;
* 8021 on pfctl ftp-proxy mooduliga seotud&lt;br /&gt;
* 7000 ja 5000 pordid on seotud airdrop ja airport jms osakondadega (airport on vana aja nimetus everything-wifi kohta mac puhul)&lt;br /&gt;
&lt;br /&gt;
Misc&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# lsof -nP -i4UDP&lt;br /&gt;
COMMAND    PID           USER   FD   TYPE             DEVICE SIZE/OFF NODE NAME&lt;br /&gt;
launchd      1           root    7u  IPv4 0xfd237aa308fea29c      0t0  UDP *:67&lt;br /&gt;
launchd      1           root    8u  IPv4 0xfd237aa308fea29c      0t0  UDP *:67&lt;br /&gt;
launchd      1           root   39u  IPv4 0x8d461240652f3ced      0t0  UDP *:138&lt;br /&gt;
launchd      1           root   40u  IPv4 0xb4b96b1c5de038ec      0t0  UDP *:137&lt;br /&gt;
mDNSRespo  441 _mdnsresponder    6u  IPv4 0x2d5727fb23b4e854      0t0  UDP *:5353&lt;br /&gt;
mDNSRespo  441 _mdnsresponder   14u  IPv4 0x1ed59c3cb4235fee      0t0  UDP *:53&lt;br /&gt;
airportd   455           root    4u  IPv4  0x6e0c4f2c444299c      0t0  UDP *:*&lt;br /&gt;
airportd   455           root    9u  IPv6 0xea04c0f07ef2ac65      0t0  UDP *:*&lt;br /&gt;
airportd   455           root   11u  IPv4 0xb4a853f1977e96bf      0t0  UDP *:*&lt;br /&gt;
airportd   455           root   12u  IPv4 0x6e9d20d0d8a5c95f      0t0  UDP *:*&lt;br /&gt;
...&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Riistvara====&lt;br /&gt;
&lt;br /&gt;
Võrguliidese MTU muutmiseks&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % networksetup -listallnetworkservices&lt;br /&gt;
An asterisk (*) denotes that a network service is disabled.&lt;br /&gt;
USB 10/100/1000 LAN&lt;br /&gt;
USB 10/100/1G/2.5G LAN&lt;br /&gt;
USB 10/100/1G/2.5G LAN 2&lt;br /&gt;
Thunderbolt Bridge&lt;br /&gt;
Wi-Fi&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % networksetup -getMTU Wi-Fi&lt;br /&gt;
Active MTU: 1500 (Current Setting: 1500)&lt;br /&gt;
&lt;br /&gt;
# networksetup -setMTU Wi-Fi 1400&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Ruuting====&lt;br /&gt;
&lt;br /&gt;
ipv4 ruutingutabeli esitamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# netstat -nr -f inet&lt;br /&gt;
Routing tables&lt;br /&gt;
&lt;br /&gt;
Internet:&lt;br /&gt;
Destination        Gateway            Flags               Netif Expire&lt;br /&gt;
default            192.168.134.77     UGScg                 en0&lt;br /&gt;
127                127.0.0.1          UCS                   lo0&lt;br /&gt;
127.0.0.1          127.0.0.1          UH                    lo0&lt;br /&gt;
169.254            link#12            UCS                   en0      !&lt;br /&gt;
192.168.134        link#12            UCS                   en0      !&lt;br /&gt;
192.168.134.2/32   link#12            UCS                   en0      !&lt;br /&gt;
192.168.134.77/32  link#12            UCS                   en0      !&lt;br /&gt;
192.168.134.77     64:d1:54:a7:cc:99  UHLWIir               en0   1199&lt;br /&gt;
192.168.134.255    ff:ff:ff:ff:ff:ff  UHLWbI                en0      !&lt;br /&gt;
224.0.0/4          link#12            UmCS                  en0      !&lt;br /&gt;
224.0.0.251        1:0:5e:0:0:fb      UHmLWI                en0&lt;br /&gt;
255.255.255.255/32 link#12            UCS                   en0      !&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Võrk - bluetooth====&lt;br /&gt;
&lt;br /&gt;
Kuigi 2025 aastal müüdavate Apple Magic Keyboard puhul paljuski väljendatakse, et nad on kasutatavad wireless režiimis ja jääb mulje, et ainult nii, siis osutub, et tegelikult neil on toiteks mõeldud usb kaabel usb siiski ka andmevahetuseks võimaline. non-radio kasutamiseks&lt;br /&gt;
&lt;br /&gt;
* system setting - bluetooth osakonnas lülitada välja bluetooth terviklikult, näiteks&lt;br /&gt;
* klaviatuur jätkab töötamist&lt;br /&gt;
&lt;br /&gt;
====Võrk - wireless====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# wdutil info | head -n 44&lt;br /&gt;
————————————————————————————————————————————————————————————————————&lt;br /&gt;
NETWORK&lt;br /&gt;
————————————————————————————————————————————————————————————————————&lt;br /&gt;
    Primary IPv4         : en0 (Wi-Fi / 9B1345E5-7303-47E8-9C98-5C1D150E7921)&lt;br /&gt;
                         : 192.168.134.74&lt;br /&gt;
    Primary IPv6         : None&lt;br /&gt;
    DNS Addresses        : 1.1.1.1&lt;br /&gt;
    Apple                : Reachable&lt;br /&gt;
————————————————————————————————————————————————————————————————————&lt;br /&gt;
WIFI&lt;br /&gt;
————————————————————————————————————————————————————————————————————&lt;br /&gt;
    MAC Address          : &amp;lt;redacted&amp;gt; (hw=&amp;lt;redacted&amp;gt;)&lt;br /&gt;
    Interface Name       : en0&lt;br /&gt;
    Power                : On [On]&lt;br /&gt;
    Op Mode              : STA&lt;br /&gt;
    SSID                 : &amp;lt;redacted&amp;gt;&lt;br /&gt;
    BSSID                : &amp;lt;redacted&amp;gt;&lt;br /&gt;
    RSSI                 : -83 dBm&lt;br /&gt;
    CCA                  : 2 %&lt;br /&gt;
    Noise                : -94 dBm&lt;br /&gt;
    Tx Rate              : 65.0 Mbps&lt;br /&gt;
    Security             : WPA2 Personal&lt;br /&gt;
    PHY Mode             : 11ac&lt;br /&gt;
    MCS Index            : 1&lt;br /&gt;
    Guard Interval       : 400&lt;br /&gt;
    NSS                  : 1&lt;br /&gt;
    Channel              : 5g36/80&lt;br /&gt;
    Country Code         : EE&lt;br /&gt;
    Scan Cache Count     : 3&lt;br /&gt;
    NetworkServiceID     : 9B1345E5-7303-47E8-9C98-5C1D150E7921&lt;br /&gt;
    IPv4 Config Method   : DHCP&lt;br /&gt;
    IPv4 Address         : 192.168.134.74&lt;br /&gt;
    IPv4 Router          : 192.168.134.77&lt;br /&gt;
    IPv6 Config Method   : Automatic&lt;br /&gt;
    IPv6 Address         : fe80::ccb:dc0f:9b07:4271&lt;br /&gt;
    IPv6 Router          : None&lt;br /&gt;
    DNS                  : 1.1.1.1&lt;br /&gt;
    BTC Mode             : Off&lt;br /&gt;
    Desense              :&lt;br /&gt;
    Chain Ack            : []&lt;br /&gt;
    BTC Profile 2.4GHz   : Disabled&lt;br /&gt;
    BTC Profile 5GHz     : Disabled&lt;br /&gt;
    Sniffer Supported    : YES&lt;br /&gt;
    Supports 6e          : Yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* alumiselt pildilt tunneb ära sama info, nt channel 5g36/80&lt;br /&gt;
* 11ac tähistab protokolli 802.11ac&lt;br /&gt;
&lt;br /&gt;
Visuaalne kujutis samas olukorras&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260718-macos-wifi-01.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
====SSH kaugligipääs====&lt;br /&gt;
&lt;br /&gt;
Eemalt ligipääsu võimaldamiseks, ei pruugi olla hea mõte&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260706-macos-ssh-remote-access-01.png|600px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* Remote Login&lt;br /&gt;
&lt;br /&gt;
===Tulemüür===&lt;br /&gt;
&lt;br /&gt;
Mõisted&lt;br /&gt;
&lt;br /&gt;
* ALF - Application Layer Firewall&lt;br /&gt;
* PF - Packet filter&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* MacOS tulemüüri lahendus on kahe kihiline, eemalt saabuva liiklusega tegeleb esmalt pf ja seejärel alf&lt;br /&gt;
* pf töötab ankrute abil (nii filtrimise kui nö teisenduse osas)&lt;br /&gt;
* pf aknrute sisu tekitatakse ka dünaamiliselt - st parasjagu mälus olevale seisule vastavaid faile ei ole failisüsteemis&lt;br /&gt;
* custom pf osa asub lisatud ankru sees - ee.pri.auul.rules&lt;br /&gt;
&lt;br /&gt;
====Tulemüür - ALF====&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* ALF põhimõtteliselt tegeleb macos enda operatsioonisüsteemis töötavate protsessidega&lt;br /&gt;
* macos platvormil töötav virtuaalne arvuti on ALF vaatest üks protsess (ta ei näe sinna sisse)&lt;br /&gt;
* ALF tulemüüris ei tegeleta ip aadresside ega portidega&lt;br /&gt;
* ALF tulemüür tegeleb ainult siseneva liiklus piiramisega (väljuvaga ei tegele üldse)&lt;br /&gt;
&lt;br /&gt;
ALF tulemüüri seadistamine toimub&lt;br /&gt;
&lt;br /&gt;
 System Settings -&amp;gt; Network -&amp;gt; Firewall&lt;br /&gt;
&lt;br /&gt;
ning paistab selline pilt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260808-macos-fw-02.png|600px]]&lt;br /&gt;
&lt;br /&gt;
Pressides 'Options ...' paistab selline pilt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260808-macos-fw-01.png|600px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
====Tulemüür - PF====&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* pf tulemüür tegeleb nii siseneva kui väljuva liiklusega&lt;br /&gt;
&lt;br /&gt;
PF mälus peale custom muudatust&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -sr&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
scrub-anchor &amp;quot;com.apple/*&amp;quot; all fragment reassemble&lt;br /&gt;
scrub-anchor &amp;quot;com.apple.internet-sharing&amp;quot; all fragment reassemble&lt;br /&gt;
anchor &amp;quot;ee.pri.auul.rules&amp;quot; all&lt;br /&gt;
anchor &amp;quot;com.apple/*&amp;quot; all&lt;br /&gt;
anchor &amp;quot;com.apple.internet-sharing&amp;quot; all&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -a ee.pri.auul.rules -sr&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
pass log quick on en0 proto tcp from any to any port = 443 flags S/SA keep state&lt;br /&gt;
pass on en0 proto tcp all flags S/SA keep state&lt;br /&gt;
pass on en0 proto udp all keep state&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -sn&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
nat-anchor &amp;quot;com.apple/*&amp;quot; all&lt;br /&gt;
nat-anchor &amp;quot;com.apple.internet-sharing&amp;quot; all&lt;br /&gt;
rdr-anchor &amp;quot;com.apple/*&amp;quot; all&lt;br /&gt;
rdr-anchor &amp;quot;com.apple.internet-sharing&amp;quot; all&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* pf filter osakonnas on lisaks default kooseisule sissekanne 'anchor &amp;quot;ee.pri.auul.rules&amp;quot; all'&lt;br /&gt;
* esitatakse ankur ee.pri.auul.rules sisu&lt;br /&gt;
* pf filter nat ja rdr osakonnas ei ole erinevusi default'is&lt;br /&gt;
&lt;br /&gt;
Failisüsteemi sisu&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# find /etc/pf* -type f&lt;br /&gt;
/etc/pf.anchors/ee.pri.auul.rules&lt;br /&gt;
/etc/pf.anchors/com.apple&lt;br /&gt;
/etc/pf.conf&lt;br /&gt;
/etc/pf.os&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käsundamine, reeglite kehtestamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -a ee.pri.auul.rules -f /etc/pf.anchors/ee.pri.auul.rules&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ip addresside tabeli kasutamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -a ee.pri.auul.rules -sr&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
block drop log quick on en0 proto tcp from any to &amp;lt;blocked_hosts_https&amp;gt; port = 443&lt;br /&gt;
pass log quick on en0 proto tcp from any to any port = 443 flags S/SA keep state&lt;br /&gt;
pass on en0 proto tcp all flags S/SA keep state&lt;br /&gt;
pass on en0 proto udp all keep state&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -a ee.pri.auul.rules -t blocked_hosts_https -T show&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
   10.154.221.53&lt;br /&gt;
   10.154.221.54&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning aknru sisule vastav seadistusfail&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# cat /etc/pf.anchors/ee.pri.auul.rules&lt;br /&gt;
table &amp;lt;blocked_hosts_https&amp;gt; { 10.154.221.53, 10.154.221.54 }&lt;br /&gt;
&lt;br /&gt;
block quick log on en0 proto tcp to &amp;lt;blocked_hosts_https&amp;gt; port 443&lt;br /&gt;
pass quick log on en0 proto tcp to any port 443&lt;br /&gt;
pass on en0 proto tcp&lt;br /&gt;
pass on en0 proto udp&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
tabeli sisu saab muuta käigult&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -a ee.pri.auul.rules -t blocked_hosts_https -T add 10.0.113.9&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
1/1 addresses added.&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -a ee.pri.auul.rules -t blocked_hosts_https -T show&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
   10.0.113.9&lt;br /&gt;
   10.154.221.53&lt;br /&gt;
   10.154.221.54&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -a ee.pri.auul.rules -t blocked_hosts_https -T delete 10.0.113.9&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
1/1 addresses deleted.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Tarkvara haldus===&lt;br /&gt;
&lt;br /&gt;
====Mõisted====&lt;br /&gt;
&lt;br /&gt;
* DMG - disk image&lt;br /&gt;
&lt;br /&gt;
====Sissejuhatus====&lt;br /&gt;
&lt;br /&gt;
Üldiselt tekib tarkvara macos süsteemi kolmest allikast&lt;br /&gt;
&lt;br /&gt;
* süsteemne tarkvara - nö süsteemi enda paigaldamise tagajärel, nt Safari brauser&lt;br /&gt;
* App Store - apple.com standardne viis tarkvara levitada, nt Yubico Authenticator&lt;br /&gt;
* tootja levitab - igasugused huvilised, ausama ja vähem ausamad levitavad  .dmg formaadis tõmmist oma veebikohas/repos/jms - nt BetterTouchTool&lt;br /&gt;
&lt;br /&gt;
Tarkvara paigaldamisel võiks eelistada App Store lahendust võimalusel&lt;br /&gt;
&lt;br /&gt;
* tarkvara on läbinud teatud turvalisuse jms kaanonitega seotud protseduurid&lt;br /&gt;
* paigaldamise järgne uuendamine toimub automaatselt, sarnaselt põhisüsteemi tarkvaraga&lt;br /&gt;
&lt;br /&gt;
Rakenduste jaoks on üldiselt kolm asukohta failisüsteemis&lt;br /&gt;
&lt;br /&gt;
* /System/Applications - read only&lt;br /&gt;
* /Applications - read write&lt;br /&gt;
* ~/Applications ehk nt /Users/imreoolberg/Applications - read write&lt;br /&gt;
&lt;br /&gt;
~/Applications kataloogi on realistlik paigaldada nö lihtsat tarkvara, nt mis ei sisalda kernel extensioneid vms (nt OpenVPN ei saa, aga XCA saab). Paigaldamine toimub Finder gui liideses .dmg sees oleva .app kataloogi vedamise teel ~/Applications kataloogi või käsureal nt&lt;br /&gt;
&lt;br /&gt;
 $ ditto /Volumes/XCA/xca.app ~/Applications&lt;br /&gt;
&lt;br /&gt;
====Tarkvara allikad====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
Mitte-ametlikud registrid&lt;br /&gt;
&lt;br /&gt;
* https://www.macupdate.com/&lt;br /&gt;
* https://www.apponic.com/mac/&lt;br /&gt;
&lt;br /&gt;
====Tööpõhimõte - drag-and-drop install====&lt;br /&gt;
&lt;br /&gt;
Tundub, et lihtsamal juhul tarkvara paigaldamine seisneb lihtsalt failide kopeerimises .dmg failist arvuti kataloogi /Applications. .dmg faili moodustamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % hdiutil create -ov -fs &amp;quot;APFS&amp;quot; -size 200m -volname &amp;quot;SimpleCalc&amp;quot; MyDisk.dmg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
monteerimine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % hdiutil attach MyDisk.dmg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Sisu moodustamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % date &amp;gt; /Volumes/SimpleCalc/testfile.txt&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
lahti ühendamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % hdiutil detach /Volumes/SimpleCalc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
teisendamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % hdiutil convert MyDisk.dmg -format UDZO -o SimpleCalc-1.0.dmg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui on soov läbi proovida nö omatehtud .dmg ja elamus, siis sobib&lt;br /&gt;
&lt;br /&gt;
* mingi olemasolev lihtne .app põhine rakendus võtta aluseks - nt xca rakendus&lt;br /&gt;
* tema sisu kopeerida omatehtud .dmg sisse&lt;br /&gt;
* lõpuks selle abil tarkvara paigaldada&lt;br /&gt;
&lt;br /&gt;
Osutub, et kui Finderis öelda Open siis monteeritaks .dmg nagu virtuaalne failipõhine plokkseade, mille juurkataloogi sisuks on peamiselt kaks sissekannet&lt;br /&gt;
&lt;br /&gt;
* link /Applications kataloogile&lt;br /&gt;
* xca.app kataloog rakendusega&lt;br /&gt;
&lt;br /&gt;
Ja Open avab ka nö erilises vaates Finderi, kus on näha nö traditsiooniline hiirega drag-and-drop install vaade, tehniliselt toimub tavaline kataloog-kopeeritakse-kataloogi muudatus.&lt;br /&gt;
&lt;br /&gt;
MacOS sellist drag viisil tehtud tarkvara paigalduse ei registreeri kuskil keskses tarkvara-registris vms. Selline tarkvara paigaldamine on tehniliselt kataloogi kopeerimine, millega kaasneb signatuuri kontroll jms administratiivne element.&lt;br /&gt;
&lt;br /&gt;
====Tööpõhimõte - installer packages====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$ pkgutil --packages&lt;br /&gt;
$ pkgutil --files paketinimi&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Paigaldatud tarkvara nimekirja esitamine====&lt;br /&gt;
&lt;br /&gt;
GUI&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
System Settings -&amp;gt; General -&amp;gt; System report -&amp;gt; Software -&amp;gt; Applications -&amp;gt; not obtained-from Apple&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
käsurealt&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % system_profiler SPApplicationsDataType | grep -B 3 -A 5 &amp;quot;Identified De&amp;quot; | head -n 20&lt;br /&gt;
    Google Chrome:&lt;br /&gt;
&lt;br /&gt;
      Version: 140.0.7339.81&lt;br /&gt;
      Obtained from: Identified Developer&lt;br /&gt;
      Last Modified: 30.08.2025, 01:47&lt;br /&gt;
      Kind: Universal&lt;br /&gt;
      Signed by: Developer ID Application: Google LLC (EQHXZ8M8AV), Developer ID Certification Authority, Apple Root CA&lt;br /&gt;
      Location: /Applications/Google Chrome.app&lt;br /&gt;
      Get Info String: Google Chrome 140.0.7339.81, Copyright 2025 Google LLC. All rights reserved.&lt;br /&gt;
--&lt;br /&gt;
    iTerm:&lt;br /&gt;
&lt;br /&gt;
      Version: 3.5.14&lt;br /&gt;
      Obtained from: Identified Developer&lt;br /&gt;
      Last Modified: 16.05.2025, 02:59&lt;br /&gt;
      Kind: Universal&lt;br /&gt;
      Signed by: Developer ID Application: GEORGE NACHMAN (H7V7XYVQ7D), Developer ID Certification Authority, Apple Root CA&lt;br /&gt;
      Location: /Applications/iTerm.app&lt;br /&gt;
      Get Info String: 3.5.14&lt;br /&gt;
--&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Üks viis on küsida failisüsteemis&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ls -ld /Applications/* | grep imreoo&lt;br /&gt;
drwxr-xr-x@ 3 imreoolberg  staff   96 Sep  3 11:10 /Applications/BetterTouchTool.app&lt;br /&gt;
drwxrwxr-x@ 3 imreoolberg  admin   96 Aug 30 01:47 /Applications/Google Chrome.app&lt;br /&gt;
drwxr-xr-x@ 3 imreoolberg  staff   96 May 16 02:59 /Applications/iTerm.app&lt;br /&gt;
drwxr-xr-x@ 3 imreoolberg  admin   96 Apr  8 08:11 /Applications/UTM.app&lt;br /&gt;
drwxr-xr-x@ 3 imreoolberg  admin   96 Jul 25 15:41 /Applications/Visual Studio Code.app&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ls -ld /Applications/* | grep qdigi&lt;br /&gt;
drwxr-xr-x@ 3 root         wheel   96 Sep  8 16:56 /Applications/qdigidoc4.app&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* sõltuvalt paigaldusviisist on faili omanik erinev&lt;br /&gt;
* põhimõtteliselt tekib sellisest lähenemisest probleeme, nt mis siis kui süsteemil on mitu kasutajat, installinud kasutaja eemaldatakse jne - üks viis on kasutada süsteemis ühte non-personal administraator kasutajat kes tegeleb tarkvara paigaldamisega jms, ja ülejäänud kasutavad tarkvara&lt;br /&gt;
* @ tähistab asjaolu, et failiga on seotud apfs failisüsteemi extended attributs omadused, nt registreeritakse sedasi autor&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % xattr -p com.apple.appstore.vendor_name &amp;quot;/Applications/Yubico Authenticator.app&amp;quot;&lt;br /&gt;
Yubico&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Paigaldamine - App Store====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
[[Fail:20250908-app-store-yubico-authenticator-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* pressida Get -&amp;gt; Install -&amp;gt; Open&lt;br /&gt;
* tarkvara 'Obtained from' väärtuseks on 'App store'&lt;br /&gt;
* online otsing - https://www.apple.com/us/search/yubico?src=globalnav&lt;br /&gt;
&lt;br /&gt;
====Paigaldamine - tootja juurest kopeerides====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Tarkvara uuendamine====&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* tarkvara uuendusi ei väljastata kindlaksmääratud aegadel (nt nagu Ubuntu või OpenBSD puhul)&lt;br /&gt;
* tarkvara uuendusi väljastatakse mitmel korral aastas ja vastavalt vajadusele&lt;br /&gt;
* tarkvara uuendused jaotuvad: 1. turva-uuendused, 2. vigade parandused, 3. funktsionaalsed muudatused&lt;br /&gt;
* tarkvara uuendusi koheldatakse terviklikult, st ei ole eraldi nt süsteemi osas ja rakendustarkvara, või pakettide nimekiri, millest saab  teha käesoleva uuenduse korra jaoks valiku&lt;br /&gt;
&lt;br /&gt;
Nt 2025 aastal on olnud selline uuenduste ajalugu&lt;br /&gt;
&lt;br /&gt;
* January 27: macOS Sequoia 15.3, macOS Sonoma 14.7.3, and macOS Ventura 13.7.3 were released with security patches.&lt;br /&gt;
* February 10: An urgent security update, macOS Sequoia 15.3.1, was released.&lt;br /&gt;
* March 11: macOS Sequoia 15.3.2 was released, addressing security vulnerabilities in WebKit.&lt;br /&gt;
* March 31: macOS Sequoia 15.4, macOS Sonoma 14.7.5, and macOS Ventura 13.7.5 were released.&lt;br /&gt;
* April 16: macOS Sequoia 15.4.1 was released, providing security patches.&lt;br /&gt;
* May 12: macOS Sequoia 15.5, macOS Sonoma 14.7.6, and macOS Ventura 13.7.6 were released.&lt;br /&gt;
* July 29: macOS Sequoia 15.6, macOS Sonoma 14.7.7, and macOS Ventura 13.7.7 were released.&lt;br /&gt;
* August 20: macOS Sequoia 15.6.1 was released with security updates.&lt;br /&gt;
&lt;br /&gt;
Käsundamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % sw_vers&lt;br /&gt;
ProductName:		macOS&lt;br /&gt;
ProductVersion:		15.3&lt;br /&gt;
BuildVersion:		24D2059&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % softwareupdate -l&lt;br /&gt;
Software Update Tool&lt;br /&gt;
&lt;br /&gt;
Finding available software&lt;br /&gt;
Software Update found the following new or updated software:&lt;br /&gt;
* Label: macOS Sequoia 15.6.1-24G90&lt;br /&gt;
	Title: macOS Sequoia 15.6.1, Version: 15.6.1, Size: 6160384KiB, Recommended: YES, Action: restart,&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Tarkvara uuendamine - App Store====&lt;br /&gt;
&lt;br /&gt;
App Store rakendus vasakus paneelis on kõige all valik&lt;br /&gt;
&lt;br /&gt;
 Updates&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251203-macos-app-store-updates-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
===Logi===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
Kui klaviatuuri ja hiire kasutamine olid ebastabiilsed, siis soovitas gemini.google midagi sellist küsida, ei tea mis siit järeldada&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % log show --predicate 'process == &amp;quot;WindowServer&amp;quot;' --style syslog --last 40m| grep -i skyl | tail -n 10&lt;br /&gt;
2026-07-06 00:49:00.495406+0300  localhost WindowServer[419]: (SkyLight) [com.apple.SkyLight:default] _CGXPackagesSetWindowConstraints: Invalid window&lt;br /&gt;
2026-07-06 00:49:00.600614+0300  localhost WindowServer[419]: (SkyLight) [com.apple.SkyLight:KeyboardEvent] delivery manager destinations for kCGSEventKeyDown event: &amp;lt;keyboardFocus; pid: 2922; token: viewbridge-key-window&amp;gt;&lt;br /&gt;
2026-07-06 00:49:00.751674+0300  localhost WindowServer[419]: (SkyLight) [com.apple.SkyLight:KeyboardEvent] kCGSEventKeyUp was part of a sequence with destination &amp;lt;keyboardFocus; pid: 2922; token: viewbridge-key-window&amp;gt;&lt;br /&gt;
2026-07-06 00:49:00.767823+0300  localhost WindowServer[419]: (SkyLight) [com.apple.SkyLight:KeyboardEvent] delivery manager destinations for kCGSEventKeyDown event: &amp;lt;keyboardFocus; pid: 2922; token: viewbridge-key-window&amp;gt;&lt;br /&gt;
2026-07-06 00:49:00.824865+0300  localhost WindowServer[419]: (SkyLight) [com.apple.SkyLight:default] pid 771 failed to act on a ping it dequeued before timing out.&lt;br /&gt;
2026-07-06 00:49:00.847454+0300  localhost WindowServer[419]: (SkyLight) [com.apple.SkyLight:KeyboardEvent] kCGSEventKeyUp was part of a sequence with destination &amp;lt;keyboardFocus; pid: 2922; token: viewbridge-key-window&amp;gt;&lt;br /&gt;
2026-07-06 00:49:01.083920+0300  localhost WindowServer[419]: (SkyLight) [com.apple.SkyLight:KeyboardEvent] delivery manager destinations for kCGSEventKeyDown event: &amp;lt;keyboardFocus; pid: 2922; token: viewbridge-key-window&amp;gt;&lt;br /&gt;
2026-07-06 00:49:01.175320+0300  localhost WindowServer[419]: (SkyLight) [com.apple.SkyLight:KeyboardEvent] kCGSEventKeyUp was part of a sequence with destination &amp;lt;keyboardFocus; pid: 2922; token: viewbridge-key-window&amp;gt;&lt;br /&gt;
2026-07-06 00:49:01.498496+0300  localhost WindowServer[419]: (SkyLight) [com.apple.SkyLight:default] _CGXPackagesSetWindowConstraints: Invalid window&lt;br /&gt;
2026-07-06 00:49:01.498503+0300  localhost WindowServer[419]: (SkyLight) [com.apple.SkyLight:default] _CGXPackagesSetWindowConstraints: Invalid window&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Misc===&lt;br /&gt;
&lt;br /&gt;
====Screen Lock====&lt;br /&gt;
&lt;br /&gt;
Tundub, et caffeinate on hästi efektiivne&lt;br /&gt;
&lt;br /&gt;
 $ caffeinate -di&lt;br /&gt;
&lt;br /&gt;
====Watchdog====&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* hardware watchdog on paratamatult sisse lülitatud&lt;br /&gt;
* software watchdog on seaditatav, vaikimisi on sisse lülitatud&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
TODO&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Programm====&lt;br /&gt;
&lt;br /&gt;
Käivitamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % open -a BetterTouchTool&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ %&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % &amp;quot;/Applications/Yubico Authenticator.app/Contents/MacOS/Yubico Authenticator&amp;quot;&lt;br /&gt;
13:09:53.164 [desktop.init] INFO: Logging initialized, outputting to stderr&lt;br /&gt;
13:09:53.173 [desktop.init] INFO: Window hidden on startup: false&lt;br /&gt;
13:09:53.174 [desktop.init] INFO: Starting Helper subprocess: /Applications/Yubico Authenticator.app/Contents/Resources/helper/authenticator-helper&lt;br /&gt;
13:09:53.175 [desktop.init] INFO: Helper process started&lt;br /&gt;
13:09:53.176 [main] INFO: Running Yubico Authenticator...&lt;br /&gt;
{app_version: 7.2.3, dart: 3.8.1 (stable) (Wed May 28 00:47:25 2025 -0700) on &amp;quot;macos_arm64&amp;quot;, os: macos, os_version: Version 15.6.1 (Build 24G90)}&lt;br /&gt;
13:09:53.302 [helper.ykman.logging] INFO: Logging at level: INFO&lt;br /&gt;
13:09:53.302 [helper.helper.device] INFO: Log level set to: INFO&lt;br /&gt;
13:09:53.302 [desktop.init] INFO: Helper log level set&lt;br /&gt;
13:09:53.327 [desktop.devices] INFO: USB state change&lt;br /&gt;
{&amp;quot;data&amp;quot;:{&amp;quot;state&amp;quot;:5740354900026072187,&amp;quot;pids&amp;quot;:{}},&amp;quot;actions&amp;quot;:[&amp;quot;get&amp;quot;,&amp;quot;scan&amp;quot;],&amp;quot;children&amp;quot;:{}}&lt;br /&gt;
13:09:53.327 [desktop.devices] INFO: USB state updated, unaccounted for: {}&lt;br /&gt;
..&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
edasi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# file &amp;quot;/Applications/Yubico Authenticator.app/Contents/MacOS/Yubico Authenticator&amp;quot;&lt;br /&gt;
/Applications/Yubico Authenticator.app/Contents/MacOS/Yubico Authenticator: Mach-O universal binary with 2 architectures: [x86_64:Mach-O 64-bit executable x86_64] [arm64:Mach-O 64-bit executable arm64]&lt;br /&gt;
/Applications/Yubico Authenticator.app/Contents/MacOS/Yubico Authenticator (for architecture x86_64):	Mach-O 64-bit executable x86_64&lt;br /&gt;
/Applications/Yubico Authenticator.app/Contents/MacOS/Yubico Authenticator (for architecture arm64):	Mach-O 64-bit executable arm64&lt;br /&gt;
Imres-MacBook-Air:/ root#&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air Documents % cat hello.c&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main() {&lt;br /&gt;
    printf(&amp;quot;Hello, World!\n&amp;quot;);&lt;br /&gt;
    return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kompileerimine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air Documents % clang hello.c -o hello&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
käivitamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air Documents % ./hello&lt;br /&gt;
Hello, World!&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
otool abil binary uurimine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air Documents % otool -L hello&lt;br /&gt;
hello:&lt;br /&gt;
	/usr/lib/libSystem.B.dylib (compatibility version 1.0.0, current version 1351.0.0)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
yubico authenticator binary uurimine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# otool -L &amp;quot;/Applications/Yubico Authenticator.app/Contents/MacOS/Yubico Authenticator&amp;quot;&lt;br /&gt;
/Applications/Yubico Authenticator.app/Contents/MacOS/Yubico Authenticator (architecture x86_64):&lt;br /&gt;
	@rpath/desktop_drop.framework/Versions/A/desktop_drop (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/file_picker.framework/Versions/A/file_picker (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/local_notifier.framework/Versions/A/local_notifier (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/path_provider_foundation.framework/Versions/A/path_provider_foundation (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/screen_retriever_macos.framework/Versions/A/screen_retriever_macos (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/shared_preferences_foundation.framework/Versions/A/shared_preferences_foundation (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/tray_manager.framework/Versions/A/tray_manager (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/url_launcher_macos.framework/Versions/A/url_launcher_macos (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/window_manager.framework/Versions/A/window_manager (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	/usr/lib/libobjc.A.dylib (compatibility version 1.0.0, current version 228.0.0)&lt;br /&gt;
	/usr/lib/libSystem.B.dylib (compatibility version 1.0.0, current version 1345.120.2)&lt;br /&gt;
	/System/Library/Frameworks/AppKit.framework/Versions/C/AppKit (compatibility version 45.0.0, current version 2487.60.105)&lt;br /&gt;
	/usr/lib/swift/libswiftCore.dylib (compatibility version 1.0.0, current version 0.0.0)&lt;br /&gt;
	/usr/lib/swift/libswiftCoreAudio.dylib (compatibility version 1.0.0, current version 6.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftCoreFoundation.dylib (compatibility version 1.0.0, current version 120.100.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftCoreImage.dylib (compatibility version 1.0.0, current version 2.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftCoreMedia.dylib (compatibility version 1.0.0, current version 3110.8.2, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftDarwin.dylib (compatibility version 1.0.0, current version 0.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftDispatch.dylib (compatibility version 1.0.0, current version 41.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftIOKit.dylib (compatibility version 1.0.0, current version 1.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftMetal.dylib (compatibility version 1.0.0, current version 343.19.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftOSLog.dylib (compatibility version 1.0.0, current version 4.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftObjectiveC.dylib (compatibility version 1.0.0, current version 8.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftQuartzCore.dylib (compatibility version 1.0.0, current version 3.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftUniformTypeIdentifiers.dylib (compatibility version 1.0.0, current version 791.2.12, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftXPC.dylib (compatibility version 1.0.0, current version 36.100.8, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftos.dylib (compatibility version 1.0.0, current version 1049.100.4, weak)&lt;br /&gt;
	@rpath/FlutterMacOS.framework/Versions/A/FlutterMacOS (compatibility version 0.0.0, current version 0.0.0)&lt;br /&gt;
	/usr/lib/swift/libswiftFoundation.dylib (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	/usr/lib/swift/libswiftAppKit.dylib (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	/usr/lib/swift/libswiftCoreGraphics.dylib (compatibility version 1.0.0, current version 120.100.0, weak)&lt;br /&gt;
/Applications/Yubico Authenticator.app/Contents/MacOS/Yubico Authenticator (architecture arm64):&lt;br /&gt;
	@rpath/desktop_drop.framework/Versions/A/desktop_drop (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/file_picker.framework/Versions/A/file_picker (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/local_notifier.framework/Versions/A/local_notifier (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/path_provider_foundation.framework/Versions/A/path_provider_foundation (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/screen_retriever_macos.framework/Versions/A/screen_retriever_macos (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/shared_preferences_foundation.framework/Versions/A/shared_preferences_foundation (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/tray_manager.framework/Versions/A/tray_manager (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/url_launcher_macos.framework/Versions/A/url_launcher_macos (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/window_manager.framework/Versions/A/window_manager (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	/usr/lib/libobjc.A.dylib (compatibility version 1.0.0, current version 228.0.0)&lt;br /&gt;
	/usr/lib/libSystem.B.dylib (compatibility version 1.0.0, current version 1345.120.2)&lt;br /&gt;
	/System/Library/Frameworks/AppKit.framework/Versions/C/AppKit (compatibility version 45.0.0, current version 2487.60.105)&lt;br /&gt;
	/usr/lib/swift/libswiftCore.dylib (compatibility version 1.0.0, current version 0.0.0)&lt;br /&gt;
	/usr/lib/swift/libswiftCoreAudio.dylib (compatibility version 1.0.0, current version 6.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftCoreFoundation.dylib (compatibility version 1.0.0, current version 120.100.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftCoreImage.dylib (compatibility version 1.0.0, current version 2.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftCoreMedia.dylib (compatibility version 1.0.0, current version 3110.8.2, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftDarwin.dylib (compatibility version 1.0.0, current version 0.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftDispatch.dylib (compatibility version 1.0.0, current version 41.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftIOKit.dylib (compatibility version 1.0.0, current version 1.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftMetal.dylib (compatibility version 1.0.0, current version 343.19.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftOSLog.dylib (compatibility version 1.0.0, current version 4.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftObjectiveC.dylib (compatibility version 1.0.0, current version 8.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftQuartzCore.dylib (compatibility version 1.0.0, current version 3.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftUniformTypeIdentifiers.dylib (compatibility version 1.0.0, current version 791.2.12, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftXPC.dylib (compatibility version 1.0.0, current version 36.100.8, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftos.dylib (compatibility version 1.0.0, current version 1049.100.4, weak)&lt;br /&gt;
	@rpath/FlutterMacOS.framework/Versions/A/FlutterMacOS (compatibility version 0.0.0, current version 0.0.0)&lt;br /&gt;
	/usr/lib/swift/libswiftFoundation.dylib (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	/usr/lib/swift/libswiftAppKit.dylib (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	/usr/lib/swift/libswiftCoreGraphics.dylib (compatibility version 1.0.0, current version 120.100.0, weak)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* @rpath viitab rakenduse kapsli sisestele ressurssidele&lt;br /&gt;
&lt;br /&gt;
====dtruss====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# dtruss -p 65630 2&amp;gt;&amp;amp;1 | tail -n 1&lt;br /&gt;
&lt;br /&gt;
: probe description syscall:::entry does not match any probes. System Integrity Protection is on&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air Documents % dtruss ./hello&lt;br /&gt;
dtrace: system integrity protection is on, some features will not be available&lt;br /&gt;
dtrace: failed to initialize dtrace: DTrace requires additional privileges&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Screenshot====&lt;br /&gt;
&lt;br /&gt;
Tähistatud ala&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Command + Shift + 4&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kogu ekraan&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Command + Shift + 3&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Screen cast&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Command + Shift + 5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Vaikimisi asub pildistus iseloomuliku nimega failis desktopil.&lt;br /&gt;
&lt;br /&gt;
===Süsteemi taastamine===&lt;br /&gt;
&lt;br /&gt;
====Recovery meedia ettevalmistamine====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# diskutil eraseDisk JHFS+ &amp;quot;MyVolume&amp;quot; /dev/disk4&lt;br /&gt;
Started erase on disk4&lt;br /&gt;
Unmounting disk&lt;br /&gt;
Creating the partition map&lt;br /&gt;
Waiting for partitions to activate&lt;br /&gt;
Formatting disk4s2 as Mac OS Extended (Journaled) with name MyVolume&lt;br /&gt;
Initialized /dev/rdisk4s2 as a 28 GB case-insensitive HFS Plus volume with a 8192k journal&lt;br /&gt;
Mounting disk&lt;br /&gt;
Finished erase on disk4&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:/ root# /Applications/Install\ macOS\ Sequoia.app/Contents/Resources/createinstallmedia --volume /Volumes/MyVolume&lt;br /&gt;
Ready to start.&lt;br /&gt;
To continue we need to erase the volume at /Volumes/MyVolume.&lt;br /&gt;
If you wish to continue type (Y) then press return: y&lt;br /&gt;
Erasing disk: 0%... 10%... 20%... 30%... 100%&lt;br /&gt;
Copying essential files...&lt;br /&gt;
Copying the macOS RecoveryOS...&lt;br /&gt;
Making disk bootable...&lt;br /&gt;
Copying to disk: 0%... 10%... 20%... 30%... 40%... 50%... 60%... 70%... 80%... 90%... 100%&lt;br /&gt;
Install media now available at &amp;quot;/Volumes/Install macOS Sequoia&amp;quot;&lt;br /&gt;
Imres-MacBook-Air:/ root# echo $?&lt;br /&gt;
0&lt;br /&gt;
&lt;br /&gt;
# diskutil unmount /Volumes/Install\ macOS\ Sequoia&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Protseduur&lt;br /&gt;
&lt;br /&gt;
1. Create a New APFS Volume&lt;br /&gt;
The first step is to create a new, separate volume on your internal drive where you will restore the backup.&lt;br /&gt;
&lt;br /&gt;
Boot from your USB installer by holding the Option key on startup.&lt;br /&gt;
&lt;br /&gt;
In the macOS Utilities window, select Disk Utility and click Continue.&lt;br /&gt;
&lt;br /&gt;
In Disk Utility, go to the menu bar and select View &amp;gt; Show All Devices.&lt;br /&gt;
&lt;br /&gt;
In the sidebar, select the APFS container (the device, not the volume) that holds your current macOS installation.&lt;br /&gt;
&lt;br /&gt;
Click the + button in the toolbar to add a new APFS volume.&lt;br /&gt;
&lt;br /&gt;
Give the new volume a name (e.g., &amp;quot;macOS Restored&amp;quot;) and click Add. This process is very fast as APFS volumes share the same free space.&lt;br /&gt;
&lt;br /&gt;
Once the new volume appears in the sidebar, close Disk Utility.&lt;br /&gt;
&lt;br /&gt;
2. Restore the Backup to the New Volume&lt;br /&gt;
Now that the new volume is ready, you can restore your Time Machine backup to it.&lt;br /&gt;
&lt;br /&gt;
From the macOS Utilities window, select Restore From Time Machine Backup and click Continue.&lt;br /&gt;
&lt;br /&gt;
Follow the on-screen instructions, selecting your Time Machine backup drive when prompted.&lt;br /&gt;
&lt;br /&gt;
When the installer asks you to choose a destination disk, you will see your original macOS volume and the new &amp;quot;macOS Restored&amp;quot; volume you just created.&lt;br /&gt;
&lt;br /&gt;
Select the new &amp;quot;macOS Restored&amp;quot; volume as the destination for the restoration. The installer will then proceed to restore the system to that specific volume only.&lt;br /&gt;
&lt;br /&gt;
After the restoration is complete, you can restart your Mac and, by holding down the Option key, you will be able to choose between your original macOS system and the restored system on the second volume.&lt;br /&gt;
&lt;br /&gt;
===homebrew===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imre@imre-mac ~ % /bin/bash -c &amp;quot;$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)&amp;quot;&lt;br /&gt;
==&amp;gt; Checking for `sudo` access (which may request your password)...&lt;br /&gt;
Password:&lt;br /&gt;
==&amp;gt; This script will install:&lt;br /&gt;
/opt/homebrew/bin/brew&lt;br /&gt;
/opt/homebrew/share/doc/homebrew&lt;br /&gt;
/opt/homebrew/share/man/man1/brew.1&lt;br /&gt;
/opt/homebrew/share/zsh/site-functions/_brew&lt;br /&gt;
/opt/homebrew/etc/bash_completion.d/brew&lt;br /&gt;
/opt/homebrew&lt;br /&gt;
/etc/paths.d/homebrew&lt;br /&gt;
==&amp;gt; The following new directories will be created:&lt;br /&gt;
/opt/homebrew/bin&lt;br /&gt;
/opt/homebrew/etc&lt;br /&gt;
/opt/homebrew/include&lt;br /&gt;
/opt/homebrew/lib&lt;br /&gt;
/opt/homebrew/sbin&lt;br /&gt;
/opt/homebrew/share&lt;br /&gt;
/opt/homebrew/var&lt;br /&gt;
/opt/homebrew/opt&lt;br /&gt;
/opt/homebrew/share/zsh&lt;br /&gt;
/opt/homebrew/share/zsh/site-functions&lt;br /&gt;
/opt/homebrew/var/homebrew&lt;br /&gt;
/opt/homebrew/var/homebrew/linked&lt;br /&gt;
/opt/homebrew/Cellar&lt;br /&gt;
/opt/homebrew/Caskroom&lt;br /&gt;
/opt/homebrew/Frameworks&lt;br /&gt;
==&amp;gt; The Xcode Command Line Tools will be installed.&lt;br /&gt;
&lt;br /&gt;
Press RETURN/ENTER to continue or any other key to abort:&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /usr/bin/install -d -o root -g wheel -m 0755 /opt/homebrew&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /bin/mkdir -p /opt/homebrew/bin /opt/homebrew/etc /opt/homebrew/include /opt/homebrew/lib /opt/homebrew/sbin /opt/homebrew/share /opt/homebrew/var /opt/homebrew/opt /opt/homebrew/share/zsh /opt/homebrew/share/zsh/site-functions /opt/homebrew/var/homebrew /opt/homebrew/var/homebrew/linked /opt/homebrew/Cellar /opt/homebrew/Caskroom /opt/homebrew/Frameworks&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /bin/chmod ug=rwx /opt/homebrew/bin /opt/homebrew/etc /opt/homebrew/include /opt/homebrew/lib /opt/homebrew/sbin /opt/homebrew/share /opt/homebrew/var /opt/homebrew/opt /opt/homebrew/share/zsh /opt/homebrew/share/zsh/site-functions /opt/homebrew/var/homebrew /opt/homebrew/var/homebrew/linked /opt/homebrew/Cellar /opt/homebrew/Caskroom /opt/homebrew/Frameworks&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /bin/chmod go-w /opt/homebrew/share/zsh /opt/homebrew/share/zsh/site-functions&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /usr/sbin/chown imre /opt/homebrew/bin /opt/homebrew/etc /opt/homebrew/include /opt/homebrew/lib /opt/homebrew/sbin /opt/homebrew/share /opt/homebrew/var /opt/homebrew/opt /opt/homebrew/share/zsh /opt/homebrew/share/zsh/site-functions /opt/homebrew/var/homebrew /opt/homebrew/var/homebrew/linked /opt/homebrew/Cellar /opt/homebrew/Caskroom /opt/homebrew/Frameworks&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /usr/bin/chgrp admin /opt/homebrew/bin /opt/homebrew/etc /opt/homebrew/include /opt/homebrew/lib /opt/homebrew/sbin /opt/homebrew/share /opt/homebrew/var /opt/homebrew/opt /opt/homebrew/share/zsh /opt/homebrew/share/zsh/site-functions /opt/homebrew/var/homebrew /opt/homebrew/var/homebrew/linked /opt/homebrew/Cellar /opt/homebrew/Caskroom /opt/homebrew/Frameworks&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /usr/sbin/chown -R imre:admin /opt/homebrew&lt;br /&gt;
==&amp;gt; Searching online for the Command Line Tools&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /usr/bin/touch /tmp/.com.apple.dt.CommandLineTools.installondemand.in-progress&lt;br /&gt;
==&amp;gt; Installing Command Line Tools for Xcode-16.4&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /usr/sbin/softwareupdate -i Command\ Line\ Tools\ for\ Xcode-16.4&lt;br /&gt;
Software Update Tool&lt;br /&gt;
&lt;br /&gt;
Finding available software&lt;br /&gt;
&lt;br /&gt;
Downloading Command Line Tools for Xcode&lt;br /&gt;
&lt;br /&gt;
Downloaded Command Line Tools for Xcode&lt;br /&gt;
Installing Command Line Tools for Xcode&lt;br /&gt;
Done with Command Line Tools for Xcode&lt;br /&gt;
Done.&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /usr/bin/xcode-select --switch /Library/Developer/CommandLineTools&lt;br /&gt;
Password:&lt;br /&gt;
Sorry, try again.&lt;br /&gt;
Password:&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /bin/rm -f /tmp/.com.apple.dt.CommandLineTools.installondemand.in-progress&lt;br /&gt;
==&amp;gt; Downloading and installing Homebrew...&lt;br /&gt;
remote: Enumerating objects: 310493, done.&lt;br /&gt;
remote: Counting objects: 100% (16399/16399), done.&lt;br /&gt;
remote: Compressing objects: 100% (608/608), done.&lt;br /&gt;
remote: Total 310493 (delta 15991), reused 15838 (delta 15791), pack-reused 294094 (from 3)&lt;br /&gt;
remote: Enumerating objects: 55, done.&lt;br /&gt;
remote: Counting objects: 100% (34/34), done.&lt;br /&gt;
remote: Total 55 (delta 33), reused 33 (delta 33), pack-reused 21 (from 1)&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /bin/mkdir -p /etc/paths.d&lt;br /&gt;
==&amp;gt; /usr/bin/sudo tee /etc/paths.d/homebrew&lt;br /&gt;
/opt/homebrew/bin&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /usr/sbin/chown root:wheel /etc/paths.d/homebrew&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /bin/chmod a+r /etc/paths.d/homebrew&lt;br /&gt;
==&amp;gt; Updating Homebrew...&lt;br /&gt;
==&amp;gt; Downloading https://ghcr.io/v2/homebrew/portable-ruby/portable-ruby/blobs/sha256:20fa657858e44a4b39171d6e4111f8a9716eb62a78ebbd1491d94f90bb7b830a&lt;br /&gt;
################################################################################################################################################################ 100.0%&lt;br /&gt;
==&amp;gt; Pouring portable-ruby-3.4.5.arm64_big_sur.bottle.tar.gz&lt;br /&gt;
==&amp;gt; Installation successful!&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Homebrew has enabled anonymous aggregate formulae and cask analytics.&lt;br /&gt;
Read the analytics documentation (and how to opt-out) here:&lt;br /&gt;
  https://docs.brew.sh/Analytics&lt;br /&gt;
No analytics data has been sent yet (nor will any be during this install run).&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Homebrew is run entirely by unpaid volunteers. Please consider donating:&lt;br /&gt;
  https://github.com/Homebrew/brew#donations&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Next steps:&lt;br /&gt;
- Run these commands in your terminal to add Homebrew to your PATH:&lt;br /&gt;
    echo &amp;gt;&amp;gt; /Users/imre/.zprofile&lt;br /&gt;
    echo 'eval &amp;quot;$(/opt/homebrew/bin/brew shellenv)&amp;quot;' &amp;gt;&amp;gt; /Users/imre/.zprofile&lt;br /&gt;
    eval &amp;quot;$(/opt/homebrew/bin/brew shellenv)&amp;quot;&lt;br /&gt;
- Run brew help to get started&lt;br /&gt;
- Further documentation:&lt;br /&gt;
    https://docs.brew.sh&lt;br /&gt;
&lt;br /&gt;
imre@imre-mac ~ %&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
pyhton 3.13&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imre@imre-mac ti % brew install python@3.13&lt;br /&gt;
==&amp;gt; Fetching downloads for: python@3.13&lt;br /&gt;
==&amp;gt; Downloading https://ghcr.io/v2/homebrew/core/python/3.13/manifests/3.13.7&lt;br /&gt;
#################################################################################################################### 100.0%&lt;br /&gt;
==&amp;gt; Fetching dependencies for python@3.13: mpdecimal, ca-certificates, openssl@3, readline, sqlite and xz&lt;br /&gt;
==&amp;gt; Downloading https://ghcr.io/v2/homebrew/core/mpdecimal/manifests/4.0.1&lt;br /&gt;
#################################################################################################################### 100.0%&lt;br /&gt;
==&amp;gt; Fetching mpdecimal&lt;br /&gt;
...&lt;br /&gt;
&lt;br /&gt;
`idle3.13` requires tkinter, which is available separately:&lt;br /&gt;
  brew install python-tk@3.13&lt;br /&gt;
&lt;br /&gt;
See: https://docs.brew.sh/Homebrew-and-Python&lt;br /&gt;
==&amp;gt; Summary&lt;br /&gt;
🍺  /opt/homebrew/Cellar/python@3.13/3.13.7: 3,620 files, 66.6MB&lt;br /&gt;
==&amp;gt; Running `brew cleanup python@3.13`...&lt;br /&gt;
Disable this behaviour by setting `HOMEBREW_NO_INSTALL_CLEANUP=1`.&lt;br /&gt;
Hide these hints with `HOMEBREW_NO_ENV_HINTS=1` (see `man brew`).&lt;br /&gt;
==&amp;gt; No outdated dependents to upgrade!&lt;br /&gt;
==&amp;gt; Caveats&lt;br /&gt;
==&amp;gt; python@3.13&lt;br /&gt;
Python is installed as&lt;br /&gt;
  /opt/homebrew/bin/python3&lt;br /&gt;
&lt;br /&gt;
Unversioned symlinks `python`, `python-config`, `pip` etc. pointing to&lt;br /&gt;
`python3`, `python3-config`, `pip3` etc., respectively, are installed into&lt;br /&gt;
  /opt/homebrew/opt/python@3.13/libexec/bin&lt;br /&gt;
&lt;br /&gt;
`idle3.13` requires tkinter, which is available separately:&lt;br /&gt;
  brew install python-tk@3.13&lt;br /&gt;
&lt;br /&gt;
See: https://docs.brew.sh/Homebrew-and-Python&lt;br /&gt;
imre@imre-mac ti % &lt;br /&gt;
&lt;br /&gt;
(py_venv) imre@imre-mac ti % brew tap hashicorp/tap&lt;br /&gt;
==&amp;gt; Tapping hashicorp/tap&lt;br /&gt;
Cloning into '/opt/homebrew/Library/Taps/hashicorp/homebrew-tap'...&lt;br /&gt;
remote: Enumerating objects: 5818, done.&lt;br /&gt;
remote: Counting objects: 100% (1132/1132), done.&lt;br /&gt;
remote: Compressing objects: 100% (221/221), done.&lt;br /&gt;
remote: Total 5818 (delta 1015), reused 913 (delta 911), pack-reused 4686 (from 3)&lt;br /&gt;
Receiving objects: 100% (5818/5818), 1.01 MiB | 1.18 MiB/s, done.&lt;br /&gt;
Resolving deltas: 100% (4104/4104), done.&lt;br /&gt;
Tapped 2 casks and 32 formulae (93 files, 1.3MB).&lt;br /&gt;
(py_venv) imre@imre-mac ti % brew install hashicorp/tap/vault&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Xcode Command Line Tools===&lt;br /&gt;
&lt;br /&gt;
Xcide CLI koosseisu kuuluvad muu hulgas&lt;br /&gt;
&lt;br /&gt;
* git&lt;br /&gt;
* clang&lt;br /&gt;
* gcc&lt;br /&gt;
&lt;br /&gt;
Paigaldamiseks sobib öelda&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# xcode-select --install&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
to check&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % xcode-select -p&lt;br /&gt;
/Library/Developer/CommandLineTools&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Spaces===&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* Spaces võimaldab tegeleda macos peal virtuaalsete desktop'idega&lt;br /&gt;
* käitumist kontrollib üldiselt 'System Settings -&amp;gt; Desktop &amp;amp; Dock -&amp;gt; Displays have separate Spaces' väärtus (vaikimisi 'On')&lt;br /&gt;
* F3 klahv abil saab Spaces riba kuvada monitoride üleosas&lt;br /&gt;
* Space'i saab liigutada monitoride vahel hiirega tirides, v.a. aktiivset space'i&lt;br /&gt;
* Space'ide vahel saab liikuda Control + left/righ arrow key abil&lt;br /&gt;
* Rakendust saab liigutada space'ide vahel minnes nn Mission Control vaatesse ja siis hiirega rakenduse akent lohistades&lt;br /&gt;
* Space sulgemisel paigutatakse vastavad aknad eelmisele space'ile&lt;br /&gt;
&lt;br /&gt;
===Kellaaeg===&lt;br /&gt;
&lt;br /&gt;
Süsteemi aeg&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# date&lt;br /&gt;
Sat Sep 13 23:36:17 EEST 2025&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
NTP serverilt kellaaja küsimine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# sntp time.apple.com&lt;br /&gt;
+0.049514 +/- 0.014280 time.apple.com 17.253.38.35&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Väärtuse küsimine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# systemsetup -getnetworktimeserver&lt;br /&gt;
Network Time Server: time.euro.apple.com&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Väärtuse muutmine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# systemsetup -setnetworktimeserver time.euro.apple.com&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Logist kellaajaga seotud sündmuste kohta küsimine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# log stream --predicate 'subsystem == &amp;quot;com.apple.timed&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kas kellaaeg automaatne hoidmine on kasutuses&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# systemsetup -getusingnetworktime&lt;br /&gt;
Network Time: On&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===BSD pärand===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % which openssl&lt;br /&gt;
/usr/bin/openssl&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % openssl version&lt;br /&gt;
LibreSSL 3.3.6&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# ssh -V&lt;br /&gt;
OpenSSH_9.9p2, LibreSSL 3.3.6&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -v&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# netstat -nr -f inet&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Süsteemsete kasutajate nimed algavad alakriipsuga (nt sarnaselt toimib OpenBSD), nt timed (ntp local protsess) töötab kasutajana _timed&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# ps aux | grep timed&lt;br /&gt;
_timed             373   0.0  0.0 426967056   4576   ??  Ss   Tue02PM   0:03.41 /usr/libexec/timed&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/etc/passwd failis on palju nö legacy kasutajad mille nimi viitab nö klassikalisele lahendusele&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# egrep &amp;quot;_postgres|_dovenull|_postfix|_avamis|_clamav|_cyrus|_mailman|_cvs|_mysql|_jabber|_ftp&amp;quot; /etc/passwd&lt;br /&gt;
_postfix:*:27:27:Postfix Mail Server:/var/spool/postfix:/usr/bin/false&lt;br /&gt;
_cvs:*:72:72:CVS Server:/var/empty:/usr/bin/false&lt;br /&gt;
_mysql:*:74:74:MySQL Server:/var/empty:/usr/bin/false&lt;br /&gt;
_cyrus:*:77:6:Cyrus Administrator:/var/imap:/usr/bin/false&lt;br /&gt;
_mailman:*:78:78:Mailman List Server:/var/empty:/usr/bin/false&lt;br /&gt;
_clamav:*:82:82:ClamAV Daemon:/var/virusmails:/usr/bin/false&lt;br /&gt;
_jabber:*:84:84:Jabber XMPP Server:/var/empty:/usr/bin/false&lt;br /&gt;
_ftp:*:98:-2:FTP Daemon:/var/empty:/usr/bin/false&lt;br /&gt;
_postgres:*:216:216:PostgreSQL Server:/var/empty:/usr/bin/false&lt;br /&gt;
_dovenull:*:227:227:Dovecot Authentication:/var/empty:/usr/bin/false&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Süsteemi paigaldamine===&lt;br /&gt;
&lt;br /&gt;
Eesmärk&lt;br /&gt;
&lt;br /&gt;
* paigaldada töötav töökoha keskkond&lt;br /&gt;
* valmituda juhtumiks kui kasutaja parool kaob ja on vaja seda taastada (teha reset)&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Google Chrome brauser===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
Google Chrome brauseril on lubatud kuvada ssh privaatset võtit, nt&lt;br /&gt;
&lt;br /&gt;
 file:///Users/imreoolberg/.ssh/id_ed25519&lt;br /&gt;
&lt;br /&gt;
Analoogliselt on see lubatud Ubuntu 24.04 platvormil, aga nt OpenBSD puhul mitte (tänu unveil tehnoloogiale).&lt;br /&gt;
&lt;br /&gt;
===GateKeeper===&lt;br /&gt;
&lt;br /&gt;
Kui kopeerida internetist tarkvara nt .dmg kujul ja paigaldada, siis esimesel käivitamisel küsib süsteem, et kas ikka käivitada see internetist kopeeritud programm, küsimus ja vastusega tegelemine on seotud xattr parameetriga com.apple.quarantine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# xattr -p com.apple.quarantine /Applications/KeePassXC.app&lt;br /&gt;
0181;68c6f083;Chrome;AF698614-F806-4A2B-B66C-4B09CB133779&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
ja &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % spctl -a -vv /Applications/KeePassXC.app&lt;br /&gt;
/Applications/KeePassXC.app: accepted&lt;br /&gt;
source=Notarized Developer ID&lt;br /&gt;
origin=Developer ID Application: Janek Bevendorff (G2S7P7J672)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ja&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# sqlite3 /Users/imreoolberg/Library/Preferences/com.apple.LaunchServices.QuarantineEventsV2&lt;br /&gt;
SQLite version 3.43.2 2023-10-10 13:08:14&lt;br /&gt;
Enter &amp;quot;.help&amp;quot; for usage hints.&lt;br /&gt;
&lt;br /&gt;
sqlite&amp;gt; .schema&lt;br /&gt;
CREATE TABLE LSQuarantineEvent (  LSQuarantineEventIdentifier TEXT PRIMARY KEY NOT NULL,  LSQuarantineTimeStamp REAL,  LSQuarantineAgentBundleIdentifier TEXT,  LSQuarantineAgentName TEXT,  LSQuarantineDataURLString TEXT,  LSQuarantineSenderName TEXT,  LSQuarantineSenderAddress TEXT,  LSQuarantineTypeNumber INTEGER,  LSQuarantineOriginTitle TEXT,  LSQuarantineOriginURLString TEXT,  LSQuarantineOriginAlias BLOB );&lt;br /&gt;
CREATE INDEX LSQuarantineEventIndex  ON LSQuarantineEvent (  LSQuarantineEventIdentifier );&lt;br /&gt;
CREATE INDEX LSQuarantineTimeStampIndex  ON LSQuarantineEvent (  LSQuarantineTimeStamp );&lt;br /&gt;
&lt;br /&gt;
sqlite&amp;gt; select * from LSQuarantineEvent;&lt;br /&gt;
9446C9BF-45BE-49C7-8EBE-2F15796AC8C8|778543831.0|com.google.Chrome|Chrome||||0|||&lt;br /&gt;
BDC2404B-51CD-4561-B50B-97C0C4272BF4|778543831.0|com.google.Chrome|Chrome||||0|||&lt;br /&gt;
295142B0-B654-4691-9F45-774441058E9A|778543831.0|com.google.Chrome|Chrome||||0|||&lt;br /&gt;
E806F7A8-856B-4A57-ADD6-0FFC2CAEECCB|778543833.0|com.google.Chrome|Chrome||||0|||&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Misc, .dmg faili kontroll&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % spctl -a -t open --context context:primary-signature -v Downloads/Claude.dmg&lt;br /&gt;
Downloads/Claude.dmg: accepted&lt;br /&gt;
source=Notarized Developer ID&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % codesign -dv --verbose=4 Downloads/Claude.dmg&lt;br /&gt;
Executable=/Users/imreoolberg/Downloads/Claude.dmg&lt;br /&gt;
Identifier=Claude-1.21459.0-universal&lt;br /&gt;
Format=disk image&lt;br /&gt;
CodeDirectory v=20200 size=314 flags=0x0(none) hashes=1+6 location=embedded&lt;br /&gt;
Hash type=sha256 size=32&lt;br /&gt;
CandidateCDHash sha256=d648fbca8c1566d7e53bf37376aa5b5b73b6c266&lt;br /&gt;
CandidateCDHashFull sha256=d648fbca8c1566d7e53bf37376aa5b5b73b6c266f8d8dce87481a0dff2b5cc66&lt;br /&gt;
Hash choices=sha256&lt;br /&gt;
CMSDigest=d648fbca8c1566d7e53bf37376aa5b5b73b6c266f8d8dce87481a0dff2b5cc66&lt;br /&gt;
CMSDigestType=2&lt;br /&gt;
Page size=none&lt;br /&gt;
CDHash=d648fbca8c1566d7e53bf37376aa5b5b73b6c266&lt;br /&gt;
Signature size=9046&lt;br /&gt;
Authority=Developer ID Application: Anthropic PBC (Q6L2SF6YDW)&lt;br /&gt;
Authority=Developer ID Certification Authority&lt;br /&gt;
Authority=Apple Root CA&lt;br /&gt;
Timestamp=14. Jul 2026 at 09:15:00&lt;br /&gt;
Notarization Ticket=stapled&lt;br /&gt;
Info.plist=not bound&lt;br /&gt;
TeamIdentifier=Q6L2SF6YDW&lt;br /&gt;
Sealed Resources=none&lt;br /&gt;
Internal requirements count=1 size=188&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning paigaldatud rakendus&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % spctl -a -vv /Applications/Claude.app&lt;br /&gt;
/Applications/Claude.app: accepted&lt;br /&gt;
source=Notarized Developer ID&lt;br /&gt;
origin=Developer ID Application: Anthropic PBC (Q6L2SF6YDW)&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % xcrun stapler validate /Applications/Claude.app&lt;br /&gt;
Processing: /Applications/Claude.app&lt;br /&gt;
The validate action worked!&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % codesign -dv --verbose=4 /Applications/Claude.app&lt;br /&gt;
Executable=/Applications/Claude.app/Contents/MacOS/Claude&lt;br /&gt;
Identifier=com.anthropic.claudefordesktop&lt;br /&gt;
Format=app bundle with Mach-O universal (x86_64 arm64)&lt;br /&gt;
CodeDirectory v=20500 size=458 flags=0x10000(runtime) hashes=3+7 location=embedded&lt;br /&gt;
VersionPlatform=1&lt;br /&gt;
VersionMin=786432&lt;br /&gt;
VersionSDK=1704448&lt;br /&gt;
Hash type=sha256 size=32&lt;br /&gt;
CandidateCDHash sha256=64cd29a05443c8183ae1e1dcc645a4fd597f4760&lt;br /&gt;
CandidateCDHashFull sha256=64cd29a05443c8183ae1e1dcc645a4fd597f476072e0c294455a97305dce70da&lt;br /&gt;
Hash choices=sha256&lt;br /&gt;
CMSDigest=64cd29a05443c8183ae1e1dcc645a4fd597f476072e0c294455a97305dce70da&lt;br /&gt;
CMSDigestType=2&lt;br /&gt;
Executable Segment base=0&lt;br /&gt;
Executable Segment limit=16384&lt;br /&gt;
Executable Segment flags=0x1&lt;br /&gt;
Page size=16384&lt;br /&gt;
CDHash=64cd29a05443c8183ae1e1dcc645a4fd597f4760&lt;br /&gt;
Signature size=9047&lt;br /&gt;
Authority=Developer ID Application: Anthropic PBC (Q6L2SF6YDW)&lt;br /&gt;
Authority=Developer ID Certification Authority&lt;br /&gt;
Authority=Apple Root CA&lt;br /&gt;
Timestamp=4. Aug 2026 at 09:08:02&lt;br /&gt;
Notarization Ticket=stapled&lt;br /&gt;
Info.plist entries=42&lt;br /&gt;
TeamIdentifier=Q6L2SF6YDW&lt;br /&gt;
Runtime Version=26.2.0&lt;br /&gt;
Sealed Resources version=2 rules=13 files=1959&lt;br /&gt;
Internal requirements count=1 size=192&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kusjuures signatuurid võivad olla ka paketi moodustavatel komponentidel, nt&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % find /Applications/Claude.app -name _CodeSignature -ls&lt;br /&gt;
126867134        0 drwxr-xr-x    3 imreoolberg      staff                  96 Aug  4 06:08 /Applications/Claude.app/Contents/_CodeSignature&lt;br /&gt;
126869217        0 drwxr-xr-x    3 imreoolberg      staff                  96 Aug  4 06:07 /Applications/Claude.app/Contents/Frameworks/Claude Helper (GPU).app/Contents/_CodeSignature&lt;br /&gt;
126869228        0 drwxr-xr-x    3 imreoolberg      staff                  96 Aug  4 06:07 /Applications/Claude.app/Contents/Frameworks/Electron Framework.framework/Versions/A/_CodeSignature&lt;br /&gt;
126869697        0 drwxr-xr-x    3 imreoolberg      staff                  96 Aug  4 06:07 /Applications/Claude.app/Contents/Frameworks/ReactiveObjC.framework/Versions/A/_CodeSignature&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % codesign -dv --verbose=4 /Applications/Claude.app/Contents/Frameworks/Electron\ Framework.framework&lt;br /&gt;
Executable=/Applications/Claude.app/Contents/Frameworks/Electron Framework.framework/Versions/Current/Electron Framework&lt;br /&gt;
Identifier=com.github.Electron.framework&lt;br /&gt;
Format=bundle with Mach-O universal (x86_64 arm64)&lt;br /&gt;
CodeDirectory v=20500 size=368553 flags=0x10000(runtime) hashes=11510+3 location=embedded&lt;br /&gt;
VersionPlatform=1&lt;br /&gt;
VersionMin=786432&lt;br /&gt;
VersionSDK=1704448&lt;br /&gt;
Hash type=sha256 size=32&lt;br /&gt;
CandidateCDHash sha256=aef445b60ba087d333b3cdb77c3f60732ed473f7&lt;br /&gt;
CandidateCDHashFull sha256=aef445b60ba087d333b3cdb77c3f60732ed473f766dc9fe1bd0a2fb5c7056bab&lt;br /&gt;
Hash choices=sha256&lt;br /&gt;
CMSDigest=aef445b60ba087d333b3cdb77c3f60732ed473f766dc9fe1bd0a2fb5c7056bab&lt;br /&gt;
CMSDigestType=2&lt;br /&gt;
Executable Segment base=0&lt;br /&gt;
Executable Segment limit=178585600&lt;br /&gt;
Executable Segment flags=0x0&lt;br /&gt;
Page size=16384&lt;br /&gt;
CDHash=aef445b60ba087d333b3cdb77c3f60732ed473f7&lt;br /&gt;
Signature size=9046&lt;br /&gt;
Authority=Developer ID Application: Anthropic PBC (Q6L2SF6YDW)&lt;br /&gt;
Authority=Developer ID Certification Authority&lt;br /&gt;
Authority=Apple Root CA&lt;br /&gt;
Timestamp=4. Aug 2026 at 09:07:56&lt;br /&gt;
Info.plist entries=13&lt;br /&gt;
TeamIdentifier=Q6L2SF6YDW&lt;br /&gt;
Runtime Version=26.2.0&lt;br /&gt;
Sealed Resources version=2 rules=13 files=234&lt;br /&gt;
Internal requirements count=1 size=192&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Transparency, Consent, and Control (TCC)===&lt;br /&gt;
&lt;br /&gt;
Esmakordsel käivitamisel küsitakse vahel kataloogide ja failide avamise õiguse kohta, sellega tegeleb TCC. Tulemus on paista nt&lt;br /&gt;
&lt;br /&gt;
 System Settings -&amp;gt; Privacy &amp;amp; Security -&amp;gt; KeePassXC -&amp;gt; xxx&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# mdls -name kMDItemCFBundleIdentifier /Applications/KeePassXC.app&lt;br /&gt;
kMDItemCFBundleIdentifier = &amp;quot;org.keepassxc.keepassxc&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning eemaldamiseks&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# tccutil reset All org.keepassxc.keepassxc&lt;br /&gt;
Successfully reset All approval status for org.keepassxc.keepassxc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Kasutajate haldamine===&lt;br /&gt;
&lt;br /&gt;
Kasutaja tekitamiseks sobib&lt;br /&gt;
&lt;br /&gt;
 System Settings -&amp;gt; Users &amp;amp; Groups -&amp;gt; Add User -&amp;gt; ...&lt;br /&gt;
&lt;br /&gt;
Teise kasutajana lisaks sisse logimiseks sobib kasutada&lt;br /&gt;
&lt;br /&gt;
 System Settings -&amp;gt; Control Center -&amp;gt; Fast User Switching -&amp;gt; ...&lt;br /&gt;
&lt;br /&gt;
===Eesti id kaart===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
Peale paigaldamist on&lt;br /&gt;
&lt;br /&gt;
 System Settings -&amp;gt; ID-updater&lt;br /&gt;
&lt;br /&gt;
===Finder===&lt;br /&gt;
&lt;br /&gt;
Finder programm on sarnane nö vana-aja Windows Explorer programmile või XFCE4 prorammile Thunar.&lt;br /&gt;
&lt;br /&gt;
Vasaku sidebar ehk paneeli sisu muutmiseks sobib kasutada Finder -&amp;gt; Settings ja nt muuta nähtavaks kasutaja kodukataloog.&lt;br /&gt;
&lt;br /&gt;
===XQuartz===&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* X11 põhiste rakenduste töötamiseks vajalik tarkvara (nö linux traditsiooni juhtumiks)&lt;br /&gt;
* X2go töötamise eelduseks&lt;br /&gt;
&lt;br /&gt;
===Locale===&lt;br /&gt;
&lt;br /&gt;
MacOS on väga utf-8 keskne süsteem, graafiliste rakenduste ja käsurea osakonnas&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % env | grep LANG&lt;br /&gt;
LANG=en_US.UTF-8&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % locale&lt;br /&gt;
LANG=&amp;quot;en_US.UTF-8&amp;quot;&lt;br /&gt;
LC_COLLATE=&amp;quot;en_US.UTF-8&amp;quot;&lt;br /&gt;
LC_CTYPE=&amp;quot;en_US.UTF-8&amp;quot;&lt;br /&gt;
LC_MESSAGES=&amp;quot;en_US.UTF-8&amp;quot;&lt;br /&gt;
LC_MONETARY=&amp;quot;en_US.UTF-8&amp;quot;&lt;br /&gt;
LC_NUMERIC=&amp;quot;en_US.UTF-8&amp;quot;&lt;br /&gt;
LC_TIME=&amp;quot;en_US.UTF-8&amp;quot;&lt;br /&gt;
LC_ALL=&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Juhtimiseks sobib kasutada faili ~/.zshrc&lt;br /&gt;
&lt;br /&gt;
===Mälu haldus===&lt;br /&gt;
&lt;br /&gt;
Käesolevat mälukasutust saab jälgida Activity Monitor utiliidi abil&lt;br /&gt;
&lt;br /&gt;
[[Fail:20250918-macos-memory-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* physical memory - arvuti riistvaralise mälu hulk&lt;br /&gt;
* memory used - mälu hulk mida operatsioonisüteem moel või teisel aktiivsemalt/vähem-aktiivsemalt/jne kasutab&lt;br /&gt;
* swap used - plokkseadmele/failisüsteemi salvestatud/puhverdatud mälu sisu&lt;br /&gt;
&lt;br /&gt;
Memory Used koosneb neljast osast&lt;br /&gt;
&lt;br /&gt;
* app memory - operatsioonisüsteemi, rakenduste koodi ja andmete jms kasutusel olev mälu mis on välja swapitav, kokku pakitav jms paindlik&lt;br /&gt;
* wired memory - operatsioonisüsteemi, rakenduste koodi ja andmete jms kasutusel olev mälu mis ei ole välja swapitav, kokku pakitav jms paindlik&lt;br /&gt;
* cached files - apfs jt failisüsteemide cache, st mällu puhverdatud sisu (tõenäoliselt teeb lugemise oluliselt kiiremaks)&lt;br /&gt;
* kokku pakitud mälule vastav maht mis kulub pakitud sisu hoidmiseks (mis on pakitud kujul)&lt;br /&gt;
&lt;br /&gt;
'Compressed' väärtus väljendab, milline kokkupakkimata maht õnnestus kokku pakkida.&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* arvutis on 'available memory' maht 16.00 - 12.84 = 3.16 G mälu - st see on ressurss, mida saab süsteem kohe kasutada täiendavate vajaduste jaoks&lt;br /&gt;
* kokku pakitud kujul olevate andmete maht on 12.84 - 5.90 - 2.17 - 3.30 = 1.47&lt;br /&gt;
* kokku pakkkimise efektiivsus on 3.96/1.47 = 2.69 st peaaegu 3x&lt;br /&gt;
* kuigi süsteemis on vaba mälu, siis on süsteem otsustanud siiski 175.6 MB välja swappida, ju ta teab mis teeb, ja nii on olnud otstarbekas&lt;br /&gt;
* cached files maht on selline ressurss, mille saab süsteem kiiresti võtta uude kasutusse, st nt rakenduse koodi jaoks&lt;br /&gt;
&lt;br /&gt;
Hibernationi teemalised ressursid asuvad failisüsteemis kataloogis /private/var/vm&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % find /private/var/vm -type f -ls&lt;br /&gt;
130187842  4194304 -rw------T    1 root             wheel            2147483648 Aug 23 09:48 /private/var/vm/sleepimage&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Swap asub eraldi failisüsteemis&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % diskutil list | grep VM&lt;br /&gt;
   6:                APFS Volume VM                      7.5 GB     disk3s6&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % find /System/Volumes/VM -ls&lt;br /&gt;
     2        0 drwxr-xr-x    9 root             wheel                 288 Sep  4 20:40 /System/Volumes/VM&lt;br /&gt;
  2208  2097152 -rw-------    1 root             wheel            1073741824 Sep  4 15:14 /System/Volumes/VM/swapfile5&lt;br /&gt;
  2159  2097152 -rw-------    1 root             wheel            1073741824 Sep  1 18:24 /System/Volumes/VM/swapfile2&lt;br /&gt;
  2192  2097152 -rw-------    1 root             wheel            1073741824 Sep  3 16:48 /System/Volumes/VM/swapfile3&lt;br /&gt;
  2138  2097152 -rw-------    1 root             wheel            1073741824 Aug 30 00:02 /System/Volumes/VM/swapfile4&lt;br /&gt;
  2118  2097152 -rw-------    1 root             wheel            1073741824 Aug 24 10:31 /System/Volumes/VM/swapfile1&lt;br /&gt;
  2197  2097152 -rw-------    1 root             wheel            1073741824 Sep  3 22:29 /System/Volumes/VM/swapfile8&lt;br /&gt;
  2117  2097152 -rw-------    1 root             wheel            1073741824 Aug 24 10:31 /System/Volumes/VM/swapfile0&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ %&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* kuna swap elab samas apfs poolis kus juur, data jt failisüsteemid, siis swap kasutuse suurenemisel jääb mujal ruumi vähemaks&lt;br /&gt;
&lt;br /&gt;
===Yubico Authenticator===&lt;br /&gt;
&lt;br /&gt;
====Tööpõhimõte====&lt;br /&gt;
&lt;br /&gt;
Yubico tootja krüptoseadmed on hästi populaarsed ja korralikud, Eestis on ka nende kasutamine päris levinud&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260718-macos-yubico-01.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Füüsilise seadme haldamiseks on kasutada tarkvara 'Yubico Authenticator'&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260718-macos-yubico-02.png|600px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* nime 'Authenticator' viitab justkui TOTP tüüpi rakendusele, tegelikult on see palju funktsionaalsem (FIDO2 saladuste haldamine, PIV saladuste haldamine jne)&lt;br /&gt;
&lt;br /&gt;
====Paigaldamine====&lt;br /&gt;
&lt;br /&gt;
Yubico Authenticator paigaldamine toimub nö tavalisel viisil Apple App Store abil, samuti edasine tarkvara uuendamine.&lt;br /&gt;
&lt;br /&gt;
====Kasulikud lisamaterjalid====&lt;br /&gt;
&lt;br /&gt;
* https://www.auul.pri.ee/wiki/Yubikey&lt;br /&gt;
&lt;br /&gt;
===Yubikey===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
Kui ssh kliendi kasutamisel tekib olukord&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
... sign_and_send_pubkey: signing failed for ECDSA .. from agent: agent refused operation&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
võib abistada&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
% ssh-add -e /usr/local/lib/libykcs11.dylib&lt;br /&gt;
Card removed: /usr/local/lib/libykcs11.dylib&lt;br /&gt;
&lt;br /&gt;
% ssh-add -s /usr/local/lib/libykcs11.dylib&lt;br /&gt;
Enter passphrase for PKCS#11:&lt;br /&gt;
Card added: /usr/local/lib/libykcs11.dylib&lt;br /&gt;
&lt;br /&gt;
%&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Apple riistvara-tarkvara ajalugu===&lt;br /&gt;
&lt;br /&gt;
Küsimus chatgpt'le&lt;br /&gt;
&lt;br /&gt;
'what operating system apple computers have used, please give timeline of cpu and operating system with mentioning whether is was single or two-mode privilege separation solution'&lt;br /&gt;
&lt;br /&gt;
Vastus chatgpt'lt - eristatakse 6 ajastut&lt;br /&gt;
&lt;br /&gt;
The Early Days (1976-1984)&lt;br /&gt;
&lt;br /&gt;
* Computer: Apple I, Apple II series.&lt;br /&gt;
* CPU: MOS Technology 6502.&lt;br /&gt;
* Operating System: Apple DOS, ProDOS.&lt;br /&gt;
* Privilege Mode: Single-mode. The CPU and OS lacked a concept of privilege separation. All software, including the operating system, ran with full, unrestricted access to the hardware.&lt;br /&gt;
&lt;br /&gt;
The Early Macintosh (1984-1987)&lt;br /&gt;
&lt;br /&gt;
* Computer: Macintosh 128K, Macintosh Plus, Mac SE.&lt;br /&gt;
* CPU: Motorola 68000.&lt;br /&gt;
* Operating System: System Software (System 1.0 - 4.0).&lt;br /&gt;
* Privilege Mode: The CPU had a two-mode (Supervisor/User) architecture. However, the early Mac OS did not fully use it for memory protection. The OS was based on a cooperative multitasking model, and a buggy program could still crash the entire system.&lt;br /&gt;
&lt;br /&gt;
The 32-bit Transition (1987-1994)&lt;br /&gt;
&lt;br /&gt;
* Computer: Macintosh II series.&lt;br /&gt;
* CPU: Motorola 68020, 68030, 68040.&lt;br /&gt;
* Operating System: Mac OS (System 5.0 - 7.5).&lt;br /&gt;
* Privilege Mode: The CPUs were fully capable of two-mode operation. The OS began to use some of these features, but it was still not a truly protected-mode, preemptive multitasking system.&lt;br /&gt;
&lt;br /&gt;
The PowerPC Era (1994-2006)&lt;br /&gt;
&lt;br /&gt;
* Computer: Power Macintosh series.&lt;br /&gt;
* CPU: PowerPC 601, 603, G3, G4.&lt;br /&gt;
* Operating System: Mac OS 7.5 - Mac OS 9.&lt;br /&gt;
* Privilege Mode: The PowerPC was a modern two-mode RISC architecture with a robust privilege model. Despite the powerful hardware, the underlying Mac OS remained non-preemptive and lacked true memory protection between applications. This was a key reason why Apple chose to adopt a BSD-based foundation for its next-generation OS.&lt;br /&gt;
&lt;br /&gt;
The Intel Era (2006-2020)&lt;br /&gt;
&lt;br /&gt;
* Computer: MacBook, MacBook Pro, iMac, Mac Mini, Mac Pro (Intel models).&lt;br /&gt;
* CPU: Intel Core 2 Duo, Core i3/i5/i7/i9, Xeon (x86 architecture).&lt;br /&gt;
* Operating System: Mac OS X (versions 10.4 to 10.15), later renamed macOS (from 10.12 onward).&lt;br /&gt;
* Privilege Mode: Two-mode (Ring 0 for the kernel, Ring 3 for applications). This was a pivotal time for Apple, as their BSD-based Mac OS X was finally running on a CPU architecture with a robust, industry-standard privilege model. The operating system could now fully leverage preemptive multitasking and true memory protection, making the Mac far more stable and secure than in the previous eras.&lt;br /&gt;
&lt;br /&gt;
The ARM Era (2020-Present)&lt;br /&gt;
&lt;br /&gt;
* Computer: MacBook Air, MacBook Pro, iMac, Mac Mini (Apple Silicon models).&lt;br /&gt;
* CPU: Apple Silicon (M1, M2, M3, and so on), which are custom ARM-based processors.&lt;br /&gt;
* Operating System: macOS (starting with macOS 11 Big Sur).&lt;br /&gt;
* Privilege Mode: The ARM architecture uses a sophisticated multi-level privilege model. The OS runs in EL1 (Kernel Mode), while user applications run in EL0 (User Mode). The system also utilizes EL2 (Hypervisor Mode) for virtualization and security features. The transition to ARM allowed Apple to fully integrate hardware and software, creating a highly efficient platform where the CPU, GPU, and memory are on a single chip. The macOS operating system is built specifically to take advantage of this architecture and its robust privilege model.&lt;br /&gt;
&lt;br /&gt;
===Apple Continuity===&lt;br /&gt;
&lt;br /&gt;
Apple Continuity initsiatiiv võimaldab ühe appleid konto külge kinnitatud seadmete vahel teha koostööd, nt selliste seadmete ja tegevuste osas&lt;br /&gt;
&lt;br /&gt;
* veebikaamera&lt;br /&gt;
* Universal Control - clipboard st kopi-paste üle seadmete (Synergy/Barrier/jms sarnane)&lt;br /&gt;
* rakenduste kasutamise jätkamine - nt brauser&lt;br /&gt;
* Contacts&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* https://www.apple.com/macos/continuity/&lt;br /&gt;
&lt;br /&gt;
===Ansible===&lt;br /&gt;
&lt;br /&gt;
 export OBJC_DISABLE_INITIALIZE_FORK_SAFETY=YES&lt;br /&gt;
&lt;br /&gt;
===vnc klient===&lt;br /&gt;
&lt;br /&gt;
vnc kliendi kasutamise eelduseks on kuskil võrgus töötav ja ligipääsetav vnc server. MacOS operatsioonisüsteemiga tuleb kaasa vnc klient, kasutamiseks sobib käivitada programm Finder&lt;br /&gt;
&lt;br /&gt;
 Finder -&amp;gt; Go -&amp;gt; Go to server&lt;br /&gt;
&lt;br /&gt;
ning sisestada lahtrisse nt&lt;br /&gt;
&lt;br /&gt;
 vnc://192.168.10.187:5901&lt;br /&gt;
&lt;br /&gt;
===Mail - IMAP ja SMTP klient===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===DFU - Device Firmware Update===&lt;br /&gt;
&lt;br /&gt;
====Mõisted====&lt;br /&gt;
&lt;br /&gt;
* Revive - tegevuse tulemusena asendatakse arvuti tava-firmware ja restore partitsioon - macos operatsioonisüsteem ja kasutaja andmed säilivad&lt;br /&gt;
* Restore - tegevuse tulemusena asendatakse arvuti tava-firmware, restore partition jne sh macos operatsioonisüsteem - st kõik&lt;br /&gt;
* IPSW - iphone software - praktiliselt kõik moodsad seadmed, nt https://ipsw.me/&lt;br /&gt;
&lt;br /&gt;
====Tööpõhimõte====&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* DFU puudutab 'macos all oleva tava-firmware all olevat eri-firmware kihti&lt;br /&gt;
* erinevalt nö x86 riistvara lahendustest saab mac riistvara puhul kasutada kahte seadet komplektis - seadmed ühendatakse tavalise thunderbolt vms kaabliga ning seejärel üks seade võimaldab teist ravida kasutades Apple Configurator tarkvara&lt;br /&gt;
* Apple Configurator ei võimalda tegeleda selle sama arvuti riistvaraga millel ta töötab, ta võimaldab tegeleda selle arvuti riistvaraga, mis on ühendatud thunderbolt kaabliga&lt;br /&gt;
&lt;br /&gt;
====Apple Configurator tarkvara kasutamine====&lt;br /&gt;
&lt;br /&gt;
* Apple Configurator paigaldatakse tavalisel viisil AppStore platvormi abil&lt;br /&gt;
&lt;br /&gt;
====Kasulikud lisamaterjalid====&lt;br /&gt;
&lt;br /&gt;
* youtube kanal lapfix sisaldab saateid - https://www.youtube.com/@lapfix&lt;br /&gt;
&lt;br /&gt;
===Windows remote desktop klient===&lt;br /&gt;
&lt;br /&gt;
AppStore abil on kasutada tasuta tarkvara 'Windows App'.&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251119-macos-windows-app-01.jpg|700px]]&lt;br /&gt;
&lt;br /&gt;
===WireGuard===&lt;br /&gt;
&lt;br /&gt;
WireGuard vpn klienti saab paigaldada tavalisel viisil App Store keskkonna abil. Peale paigaldamist ja esmast käivitamist valides spotlight otsingus wireguard, tuleks ilmselt kirjaldada vpn ühendus wireguard nö serveriga ning pressides + nuppu&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251215-macos-wireguard-04.png|700px]]&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251215-macos-wireguard-01.png|700px]]&lt;br /&gt;
&lt;br /&gt;
ehk teksti kujul&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Interface]&lt;br /&gt;
PrivateKey = xxx&lt;br /&gt;
Address = 192.168.100.2/24&lt;br /&gt;
&lt;br /&gt;
[Peer]&lt;br /&gt;
PublicKey = yyy&lt;br /&gt;
AllowedIPs = 192.168.100.1/32, 10.0.9.0/24, 10.0.6.0/24&lt;br /&gt;
Endpoint = 10.35.179.69:13231&lt;br /&gt;
PersistentKeepalive = 20&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivitatud st aktiivse vpn tunneli olek paistab selline&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251215-macos-wireguard-02.png|700px]]&lt;br /&gt;
&lt;br /&gt;
ning üldises vpn ühenduste nimekirjas&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251215-macos-wireguard-03.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# ifconfig utun6&lt;br /&gt;
utun6: flags=8051&amp;lt;UP,POINTOPOINT,RUNNING,MULTICAST&amp;gt; mtu 1420&lt;br /&gt;
	options=6460&amp;lt;TSO4,TSO6,CHANNEL_IO,PARTIAL_CSUM,ZEROINVERT_CSUM&amp;gt;&lt;br /&gt;
	inet 10.168.112.68 --&amp;gt; 10.168.112.68 netmask 0xffffff00&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning ruuting&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# netstat -nr -f inet | grep utun6&lt;br /&gt;
default            link#22            UCSIg               utun6&lt;br /&gt;
10.168.10.177/32   link#22            UCS                 utun6&lt;br /&gt;
10.168.112/24      10.168.112.68      UGSc                utun6&lt;br /&gt;
10.168.112.68      10.168.112.68      UH                  utun6&lt;br /&gt;
192.168.112        link#22            UCS                 utun6&lt;br /&gt;
224.0.0/4          link#22            UmCSI               utun6&lt;br /&gt;
255.255.255.255/32 link#22            UCSI                utun6&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tundub, et mingitel hetkedel wireguard klient nö ei allu eriti, siis võib olla abiks protsessi lõpetamine teminali aknas ning käivitamine 'open -a ..' abil&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ps aux | grep -i wireg&lt;br /&gt;
imreoolberg        757   0.0  0.4 435612624  63120   ??  S    Wed12PM   0:01.19 /Applications/WireGuard.app/Contents/MacOS/WireGuard&lt;br /&gt;
imreoolberg      30026   0.0  0.0 435300208   1344 s014  S+    5:10AM   0:00.01 grep -i wireg&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % killall WireGuard&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % open -a WireGuard&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
vpn kasutamisel tuleb arvestada, et kui MacOS tulemüür ei ole sisselülitatud ja ei takista, siis saab vpn serveri poolelt pöörduda ka macos arvuti poole.&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* https://www.auul.pri.ee/wiki/Operatsioonis%C3%BCsteemi_OpenBSD_kasutamine#Wireguard&lt;br /&gt;
* https://www.auul.pri.ee/wiki/MikroTik_RouterOS#WireGuard&lt;br /&gt;
&lt;br /&gt;
===Eesti ID kaardi kasutamine===&lt;br /&gt;
&lt;br /&gt;
Eesti ID kaardi tarkvara paistab esindatud nn System Settings vasakus paneelis&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251216-macos-software-01.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Ning App Store peal&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251203-macos-app-store-updates-02.png|700px]]&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
 System Report -&amp;gt; Software -&amp;gt; Applications&lt;br /&gt;
&lt;br /&gt;
juures&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251216-macos-software-02.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Lisaks Eesti ID kaardi tarkvara paistab nö .pkg osakonnas esindatud&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --packages | grep -v ^com.apple&lt;br /&gt;
..&lt;br /&gt;
eu.web-eid.web-eid-chrome&lt;br /&gt;
ee.ria.open-eid&lt;br /&gt;
ee.ria.qdigidoc4&lt;br /&gt;
eu.web-eid.web-eid&lt;br /&gt;
eu.web-eid.web-eid-safari&lt;br /&gt;
ee.ria.ID-updater&lt;br /&gt;
...&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kusjuures konkreetsed versioonid on sellest pkgutil vaatest&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info eu.web-eid.web-eid-chrome&lt;br /&gt;
package-id: eu.web-eid.web-eid-chrome&lt;br /&gt;
version: 2.7.0.660&lt;br /&gt;
volume: /&lt;br /&gt;
location: /&lt;br /&gt;
install-time: 1757342106&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info ee.ria.open-eid&lt;br /&gt;
package-id: ee.ria.open-eid&lt;br /&gt;
version: 25.5.0.1954&lt;br /&gt;
volume: /&lt;br /&gt;
location: /&lt;br /&gt;
install-time: 1757342106&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info ee.ria.qdigidoc4&lt;br /&gt;
package-id: ee.ria.qdigidoc4&lt;br /&gt;
version: 4.8.2&lt;br /&gt;
volume: /&lt;br /&gt;
location: Applications&lt;br /&gt;
install-time: 1757339813&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info eu.web-eid.web-eid&lt;br /&gt;
package-id: eu.web-eid.web-eid&lt;br /&gt;
version: 2.7.0.660&lt;br /&gt;
volume: /&lt;br /&gt;
location: /&lt;br /&gt;
install-time: 1757342106&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info eu.web-eid.web-eid-safari&lt;br /&gt;
package-id: eu.web-eid.web-eid-safari&lt;br /&gt;
version: 2.7.0&lt;br /&gt;
volume: /&lt;br /&gt;
location: Applications&lt;br /&gt;
install-time: 1757342162&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info ee.ria.ID-updater&lt;br /&gt;
package-id: ee.ria.ID-updater&lt;br /&gt;
version: 3.15.0&lt;br /&gt;
volume: /&lt;br /&gt;
location: /&lt;br /&gt;
install-time: 1757342106&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kusjuures siit paistab vastuolu: pkgutil eistab nt paketi ee.ria.qdigidoc4 versiooniks 4.8.2 kuid muud 4.9.1. Kui küsida käsurealt teisiti versiooni&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# defaults read /Applications/qdigidoc4.app/Contents/Info.plist CFBundleShortVersionString&lt;br /&gt;
4.9.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ning programmi enda gui liides ütleb samuti versiooniks 4.9.1, lisaks tundub, et tegu on siiski sama tarkvara eksemplariga&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# ps aux | grep qdigidoc4 | grep -v grep&lt;br /&gt;
imreoolberg      38841   0.0  0.4 436001936  63600   ??  S     4:19AM   0:01.45 /Applications/qdigidoc4.app/Contents/MacOS/qdigidoc4&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251216-macos-software-03.png|700px]]&lt;br /&gt;
&lt;br /&gt;
====System Settings vasaku paneeli ID-updater kasutamine====&lt;br /&gt;
&lt;br /&gt;
Peale System Settings vasaku paneeli ID-update kasutamist ja jaatavat vastamist vaikimisi valikutega&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251216-macos-eid-updater-01.png|700px]]&lt;br /&gt;
&lt;br /&gt;
tessa&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251216-macos-eid-updater-02.png|700px]]&lt;br /&gt;
&lt;br /&gt;
kossa&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251216-macos-eid-updater-03.png|700px]]&lt;br /&gt;
&lt;br /&gt;
nessa&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251216-macos-eid-updater-04.png|700px]]&lt;br /&gt;
&lt;br /&gt;
on tulemuseks&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251216-macos-eid-updater-05.png|700px]]&lt;br /&gt;
&lt;br /&gt;
ning käsurealt küsides, st mõne komponendi versioon uuenes&lt;br /&gt;
&lt;br /&gt;
* eu.web-eid.web-eid-chrome&lt;br /&gt;
* ee.ria.open-eid&lt;br /&gt;
* eu.web-eid.web-eid&lt;br /&gt;
* ee.ria.ID-updater&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info eu.web-eid.web-eid-chrome&lt;br /&gt;
package-id: eu.web-eid.web-eid-chrome&lt;br /&gt;
version: 2.8.0.710&lt;br /&gt;
volume: /&lt;br /&gt;
location: /&lt;br /&gt;
install-time: 1765858910&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info ee.ria.open-eid&lt;br /&gt;
package-id: ee.ria.open-eid&lt;br /&gt;
version: 25.10.0.235&lt;br /&gt;
volume: /&lt;br /&gt;
location: /&lt;br /&gt;
install-time: 1765858910&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info ee.ria.qdigidoc4&lt;br /&gt;
package-id: ee.ria.qdigidoc4&lt;br /&gt;
version: 4.8.2&lt;br /&gt;
volume: /&lt;br /&gt;
location: Applications&lt;br /&gt;
install-time: 1757339813&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info eu.web-eid.web-eid&lt;br /&gt;
package-id: eu.web-eid.web-eid&lt;br /&gt;
version: 2.8.0.710&lt;br /&gt;
volume: /&lt;br /&gt;
location: /&lt;br /&gt;
install-time: 1765858910&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info eu.web-eid.web-eid-safari&lt;br /&gt;
package-id: eu.web-eid.web-eid-safari&lt;br /&gt;
version: 2.7.0&lt;br /&gt;
volume: /&lt;br /&gt;
location: Applications&lt;br /&gt;
install-time: 1757342162&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info ee.ria.ID-updater&lt;br /&gt;
package-id: ee.ria.ID-updater&lt;br /&gt;
version: 3.18.0&lt;br /&gt;
volume: /&lt;br /&gt;
location: /&lt;br /&gt;
install-time: 1765858910&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
20260630 kogemus&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260630-macos-eid-updater-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* tundub, et macos lähenemisele natuke iseloomulikult erinevad kohad kirjutavad versiooni uuenduse kohta erinevat infot&lt;br /&gt;
&lt;br /&gt;
===Mikrotik Winbox===&lt;br /&gt;
&lt;br /&gt;
Paistab, et alates winbox v. 4 on toetatud MacOS&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260330-macos-mikrotik-install-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* .dmg on Finder peal 'Open with' -&amp;gt; 'Diskmounter' abil avatud (monteeritud)&lt;br /&gt;
* paigaldamiseks tuleb nihutada .dmg sees paistev nö ressurss Applications alla kõrvale avatud Finder programmis (tavaliselt on .dmg avatud image nö ristkülikus kaks ikooni, rakendus ja Application ja tuleb nihutada selle akna sees&lt;br /&gt;
* Finder vasakus paneelis on Windbox disk image lahti monteeritud&lt;br /&gt;
&lt;br /&gt;
kasutamine paistab välja nii&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260311-mikrotik-winbox-4-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
Andmefailid asuvad&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % find ~/Library/Application\ Support/MikroTik/WinBox -type f -ls&lt;br /&gt;
105559824        8 -rw-r--r--    1 imreoolberg      staff                1998 Jun  3 23:34 /Users/imreoolberg/Library/Application Support/MikroTik/WinBox/workspaces/__192.168.10.78.cfg.viw2&lt;br /&gt;
119606360       16 -rw-r--r--    1 imreoolberg      staff                5126 Jun 29 09:39 /Users/imreoolberg/Library/Application Support/MikroTik/WinBox/workspaces/__192.168.10.77.cfg.viw2&lt;br /&gt;
..&lt;br /&gt;
&lt;br /&gt;
105555588        8 -rw-r--r--    1 imreoolberg      staff                 502 Jun  3 23:29 /Users/imreoolberg/Library/Application Support/MikroTik/WinBox/Addresses.cdb&lt;br /&gt;
119606359        8 -rw-r--r--    1 imreoolberg      staff                 383 Jun 29 09:39 /Users/imreoolberg/Library/Application Support/MikroTik/WinBox/settings.cfg.viw2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====WindBox 4.1 -&amp;gt; 4.2 uuendamine====&lt;br /&gt;
&lt;br /&gt;
Winbox uuendamine toimub üsna manuaalselt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260709-mikrotik-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* tootja jagab .dmg faili&lt;br /&gt;
* see fail tuleb eraldi liigutusena kopeerida tootja veebikohast&lt;br /&gt;
* avanenud värvilise pildi aknas ei ole teist ristkülikut nimega Application, tuleb lohistada Finderisse&lt;br /&gt;
* antud juhtum on hea näide kuidas MacOS Application kataloogi alamkataloogis asendab vana versiooni uuega&lt;br /&gt;
&lt;br /&gt;
Kusjuures paigaldamise ajal midagi ei küsitud st privileegide saamiseks, tundub, et põhjusel kuna kataloog oli juba olemas ja kuulus kasutajale&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ls -ld /Applications/*&lt;br /&gt;
drwxr-xr-x@  3 imreoolberg  admin   96 Jul 29  2025 /Applications/balenaEtcher.app&lt;br /&gt;
drwxr-xr-x@  3 imreoolberg  staff   96 Jul  3 07:43 /Applications/BetterTouchTool.app&lt;br /&gt;
drwxr-xr-x  13 root         staff  416 Jul  5 16:07 /Applications/DDPM&lt;br /&gt;
..&lt;br /&gt;
drwxr-xr-x@  3 root         wheel   96 Dec  3  2025 /Applications/web-eid-safari.app&lt;br /&gt;
drwxr-xr-x@  3 root         wheel   96 Jun 30 19:52 /Applications/WhatsApp.app&lt;br /&gt;
drwxr-xr-x@  3 imreoolberg  admin   96 Jul  8 10:25 /Applications/WinBox.app&lt;br /&gt;
drwxr-xr-x@  3 root         wheel   96 Jul  4 19:44 /Applications/Windows App.app&lt;br /&gt;
drwxr-xr-x@  3 root         wheel   96 Dec  9  2025 /Applications/WireGuard.app&lt;br /&gt;
...&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* sõltuvalt paigalduse viisist on kataloogil omanikuks kasutaja või root&lt;br /&gt;
* nt tundub, et app store ja pkgutil puhul on omanikuks root&lt;br /&gt;
* niisama kasutajana nö visuaalselt liigutades rakenduse Applications osakonda esmakordsel paigaldusel küsitakse täiendavalt privileegide kohta, ja seejärel enam mitte (st uuendamisel)&lt;br /&gt;
&lt;br /&gt;
===MacOS virtualiseerimine===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===QR Journal===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===etcher===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Rosetta paigaldamine===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$ softwareupdate --install-rosetta&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Dell U2725QE monitor===&lt;br /&gt;
&lt;br /&gt;
Kuigi kõik niisamagi töötab, monitori tootja veebikohas on üsna huvitavat tarkvara&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260705-dell-macos-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* DDPM - Dell Display and Peripherial Manager&lt;br /&gt;
* Monitor Firmware Update Utility&lt;br /&gt;
&lt;br /&gt;
====DDPM====&lt;br /&gt;
&lt;br /&gt;
Mõisted&lt;br /&gt;
&lt;br /&gt;
* DDPM - Dell Display and Peripherial Manager&lt;br /&gt;
&lt;br /&gt;
Peale allkopeerimist paistab .pkg pakenduses tarkvara&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260705-dell-macos-02.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
Paigaldamine paistab&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260705-dell-macos-03.png|500px]]&lt;br /&gt;
&lt;br /&gt;
ja kasutamine&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260705-dell-macos-04.png|700px]]&lt;br /&gt;
&lt;br /&gt;
* paistab midagi sellist nagu monitori enda peal füüsiliselt&lt;br /&gt;
&lt;br /&gt;
====Dell U2725QE Monitor Firmware Update Utility====&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* monitori firmware uuendmaine toimub üle arvuti ja monitori vahelise thunderbolt kaabli&lt;br /&gt;
&lt;br /&gt;
Paigaldamine paistab selline .pkg pakett&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260705-dell-macos-05.png|600px]]&lt;br /&gt;
&lt;br /&gt;
Firmware uuendamine toimub üle thunderbolt kaabli&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260705-dell-macos-06.png|700px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* oluline mitte lasta monitori screen saverisse, power save'i jms - nt 'caffeinate -di' abil&lt;br /&gt;
* firmware versioon muutab M2T101 -&amp;gt; M2T102&lt;br /&gt;
&lt;br /&gt;
====Kahe monitori kasutamine====&lt;br /&gt;
&lt;br /&gt;
Osutub võimalikuks ühe MacBook Air arvutiga ühendada kaks Dell monitori nö tunderbolt mõttes järjestikuliselt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260718-macos-dell-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260718-macos-dell-02.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
Tegu ei ole Dell monitor daisy-chain tehnoloogiaga, sest daisy-chain töötab display protocol kihis, antud juhul toimub kontakt thunderbolt kihis.&lt;br /&gt;
&lt;br /&gt;
===character terminal seadme kasutamine===&lt;br /&gt;
&lt;br /&gt;
character teminal seadme kasutamine paistab nii, väga analoogne ubuntu ja debian operatsioonisüsteemiga&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ps aux | grep -i iterm2&lt;br /&gt;
imreoolberg       1112  11.2  1.8 436586496 306448   ??  S     6:11PM   3:08.34 /Applications/iTerm.app/Contents/MacOS/iTerm2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning iterm protsessis on pseudo-terminal master multiplexer seadmed&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % lsof -p 1112 -P -n | grep ptmx&lt;br /&gt;
iTerm2  1112 imreoolberg    5u     CHR               15,0 0t23863949                 609 /dev/ptmx&lt;br /&gt;
iTerm2  1112 imreoolberg   44u     CHR               15,1     0t1199                 609 /dev/ptmx&lt;br /&gt;
iTerm2  1112 imreoolberg   45u     CHR               15,2   0t204098                 609 /dev/ptmx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zsh shelli avatud terminaliga seotud&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ps aux | grep zsh&lt;br /&gt;
imreoolberg       1398   0.0  0.0 435312416   2784 s003  S     6:17PM   0:00.01 -zsh&lt;br /&gt;
imreoolberg       1380   0.0  0.0 435313360   3472 s002  S     6:17PM   0:00.11 -zsh&lt;br /&gt;
imreoolberg       1376   0.0  0.0 435308624   2672 s001  S     6:17PM   0:00.01 -zsh&lt;br /&gt;
imreoolberg       1115   0.0  0.0 435313184   2896 s000  S+    6:11PM   0:00.06 -zsh&lt;br /&gt;
imreoolberg       2434   0.0  0.0 435299552   1392 s002  S+    7:16PM   0:00.00 grep zsh&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % lsof -p 1376 -P -n&lt;br /&gt;
COMMAND  PID        USER   FD   TYPE DEVICE SIZE/OFF                NODE NAME&lt;br /&gt;
zsh     1376 imreoolberg  cwd    DIR   1,15     7744              267481 /Users/imreoolberg&lt;br /&gt;
zsh     1376 imreoolberg  txt    REG   1,15  1361216 1152921500312571448 /bin/zsh&lt;br /&gt;
zsh     1376 imreoolberg  txt    REG   1,15    81288 1152921500312585080 /usr/share/locale/en_US.UTF-8/LC_COLLATE&lt;br /&gt;
zsh     1376 imreoolberg  txt    REG   1,15   118896 1152921500312574306 /usr/lib/zsh/5.9/zsh/terminfo.so&lt;br /&gt;
zsh     1376 imreoolberg  txt    REG   1,15   593088 1152921500312574312 /usr/lib/zsh/5.9/zsh/zle.so&lt;br /&gt;
zsh     1376 imreoolberg  txt    REG   1,15  2374000 1152921500312573276 /usr/lib/dyld&lt;br /&gt;
zsh     1376 imreoolberg    0u   CHR   16,1    0t513                 733 /dev/ttys001&lt;br /&gt;
zsh     1376 imreoolberg    1u   CHR   16,1    0t513                 733 /dev/ttys001&lt;br /&gt;
zsh     1376 imreoolberg    2u   CHR   16,1    0t513                 733 /dev/ttys001&lt;br /&gt;
zsh     1376 imreoolberg   10u   CHR   16,1    0t683                 733 /dev/ttys001&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ssh kliendis on &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % lsof -p 1437 -P -n&lt;br /&gt;
COMMAND  PID        USER   FD   TYPE             DEVICE SIZE/OFF                NODE NAME&lt;br /&gt;
ssh     1437 imreoolberg  cwd    DIR               1,15     7744              267481 /Users/imreoolberg&lt;br /&gt;
ssh     1437 imreoolberg  txt    REG               1,15  1555472 1152921500312572845 /usr/bin/ssh&lt;br /&gt;
ssh     1437 imreoolberg  txt    REG               1,15    72984           121429580 /Library/Preferences/Logging/.plist-cache.a1S8PMuK&lt;br /&gt;
ssh     1437 imreoolberg  txt    REG               1,15  2374000 1152921500312573276 /usr/lib/dyld&lt;br /&gt;
ssh     1437 imreoolberg    0u   CHR               16,1    0t513                 733 /dev/ttys001&lt;br /&gt;
ssh     1437 imreoolberg    1u   CHR                3,2      0t0                 340 /dev/null&lt;br /&gt;
ssh     1437 imreoolberg    2u   CHR               16,1    0t513                 733 /dev/ttys001&lt;br /&gt;
ssh     1437 imreoolberg    3u  IPv4 0x79fda12a4e8825b1      0t0                 TCP 192.168.134.76:49197-&amp;gt;192.168.10.166:22 (ESTABLISHED)&lt;br /&gt;
ssh     1437 imreoolberg    4u   CHR               16,1    0t513                 733 /dev/ttys001&lt;br /&gt;
ssh     1437 imreoolberg    5u   CHR               16,1    0t513                 733 /dev/ttys001&lt;br /&gt;
ssh     1437 imreoolberg    6u   CHR               16,1    0t513                 733 /dev/ttys001&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* ilusti on paista järgnevus iterm2 -&amp;gt; zsh -&amp;gt; ssh&lt;br /&gt;
&lt;br /&gt;
Selline pilt võiks&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260706-macos-char-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* ptmx - pseudo-terminal master multiplexer&lt;br /&gt;
* ttys - teletypewriter slave&lt;br /&gt;
* console - füüsiline laptop graafilisse osakonda sisselogimise kohalolek&lt;br /&gt;
* Sun18 - kuna klassikaliselt on see tulp olnud max pikkusega 6 sümbolit, sellest selline notatsioon - kell 18, pühapäev&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* https://www.auul.pri.ee/wiki/Operatsioonis%C3%BCsteemi_Debian_GNU/Linux_kasutamine#Seadmed_2&lt;br /&gt;
&lt;br /&gt;
===Zabbix agent===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % sudo -i&lt;br /&gt;
Password:&lt;br /&gt;
Imres-MacBook-Air:~ root# file /Users/imreoolberg/Downloads/zabbix_agent-7.0.27-macos-arm64-openssl.pkg&lt;br /&gt;
/Users/imreoolberg/Downloads/zabbix_agent-7.0.27-macos-arm64-openssl.pkg: xar archive compressed TOC: 5108, SHA-1 checksum&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Misc&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % installer -volinfo -pkg Downloads/zabbix_agent-7.0.27-macos-arm64-openssl.pkg&lt;br /&gt;
/Volumes/PRO-G40&lt;br /&gt;
/Volumes/volume-tm-backup-01&lt;br /&gt;
/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# installer -pkg /Users/imreoolberg/Downloads/zabbix_agent-7.0.27-macos-arm64-openssl.pkg -target /&lt;br /&gt;
installer: Package name is Zabbix Agent&lt;br /&gt;
installer: Installing at base path /&lt;br /&gt;
installer: The install was successful.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemusena tekib süsteemi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --packages | grep -i zabbix&lt;br /&gt;
com.zabbix.pkg.ZabbixAgent&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --files com.zabbix.pkg.ZabbixAgent&lt;br /&gt;
Library&lt;br /&gt;
Library/LaunchDaemons&lt;br /&gt;
Library/LaunchDaemons/com.zabbix.zabbix_agentd.plist&lt;br /&gt;
usr&lt;br /&gt;
usr/local&lt;br /&gt;
usr/local/bin&lt;br /&gt;
usr/local/bin/zabbix_get&lt;br /&gt;
usr/local/bin/zabbix_sender&lt;br /&gt;
usr/local/etc&lt;br /&gt;
usr/local/etc/zabbix&lt;br /&gt;
usr/local/etc/zabbix/zabbix_agentd&lt;br /&gt;
usr/local/etc/zabbix/zabbix_agentd/userparameter_examples.conf.NEW&lt;br /&gt;
usr/local/etc/zabbix/zabbix_agentd/userparameter_mysql.conf.NEW&lt;br /&gt;
usr/local/etc/zabbix/zabbix_agentd.conf.NEW&lt;br /&gt;
usr/local/sbin&lt;br /&gt;
usr/local/sbin/zabbix_agentd&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Seadistused&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# egrep -v &amp;quot;^$|^#&amp;quot; /usr/local/etc/zabbix/zabbix_agentd.conf&lt;br /&gt;
LogFile=/var/log/zabbix/zabbix_agentd.log&lt;br /&gt;
Server=192.168.10.196&lt;br /&gt;
Hostname=macos-air.auul.pri.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemusena paistab vaikimisi Zabbix kaasa tuleva template abil selline pilt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260706-macos-zabbix-01.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* võrreldes nt vaikimisi top utiliidi väljundiga, mis esitab muu hulgas andmeid cpu interruptide kohta, on zabbix esitus üsna tagasihoidlik&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260706-macos-zabbix-02.png|1400px]]&lt;br /&gt;
&lt;br /&gt;
===scutil===&lt;br /&gt;
&lt;br /&gt;
Osutub, et arvuti dhcp serveriga kohtumisele omandab lisaks ip aadressile jms võrguseadistusele ka uue hostname'i väärtuse, st mida vastab 'hostname' käsk kui kinnitatud uus dünaamiline ip address omab revers teisendust nimesüsteemis&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@orcl2-vip ~ % scutil --get LocalHostName&lt;br /&gt;
Imres-MacBook-Air&lt;br /&gt;
imreoolberg@orcl2-vip ~ % scutil --get ComputerName&lt;br /&gt;
Imre’s MacBook Air&lt;br /&gt;
imreoolberg@orcl2-vip ~ % scutil --get HostName&lt;br /&gt;
HostName: not set&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
pinnimiseks sobib öelda&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
orcl2-vip:~ root# scutil --set HostName &amp;quot;Imres-MacBook-Air&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Trash===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % du -sh .Trash&lt;br /&gt;
 18G	.Trash&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
graafiliselt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260729-macos-trash-01.png|600px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
===Mattermost Desktop===&lt;br /&gt;
&lt;br /&gt;
Saab kopeerida App Store juurest&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Python - uv===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % curl -LsSf https://astral.sh/uv/install.sh -o /tmp/uv-install.sh&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % sh /tmp/uv-install.sh&lt;br /&gt;
downloading uv 0.12.5 aarch64-apple-darwin&lt;br /&gt;
installing to /Users/imreoolberg/.local/bin&lt;br /&gt;
  uv&lt;br /&gt;
  uvx&lt;br /&gt;
everything's installed!&lt;br /&gt;
&lt;br /&gt;
To add $HOME/.local/bin to your PATH, either restart your shell or run:&lt;br /&gt;
&lt;br /&gt;
    source $HOME/.local/bin/env (sh, bash, zsh)&lt;br /&gt;
    source $HOME/.local/bin/env.fish (fish)&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ %&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % cat .zshrc&lt;br /&gt;
### MANAGED BY RANCHER DESKTOP START (DO NOT EDIT)&lt;br /&gt;
export PATH=&amp;quot;/Users/imreoolberg/.rd/bin:$PATH&amp;quot;&lt;br /&gt;
### MANAGED BY RANCHER DESKTOP END (DO NOT EDIT)&lt;br /&gt;
. &amp;quot;$HOME/.local/bin/env&amp;quot;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ %&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % uv -V&lt;br /&gt;
uv 0.12.5 (210d1f678 2026-08-14 aarch64-apple-darwin)&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % uv self version&lt;br /&gt;
uv 0.12.5 (210d1f678 2026-08-14 aarch64-apple-darwin)&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % cat ~/.config/uv/uv-receipt.json&lt;br /&gt;
{&amp;quot;binaries&amp;quot;:[&amp;quot;uv&amp;quot;,&amp;quot;uvx&amp;quot;],&amp;quot;binary_aliases&amp;quot;:{},&amp;quot;cdylibs&amp;quot;:[],&amp;quot;cstaticlibs&amp;quot;:[],&amp;quot;install_layout&amp;quot;:&amp;quot;flat&amp;quot;,&amp;quot;install_prefix&amp;quot;:&amp;quot;/Users/imreoolberg/.local/bin&amp;quot;,&amp;quot;modify_path&amp;quot;:true,&amp;quot;provider&amp;quot;:{&amp;quot;source&amp;quot;:&amp;quot;cargo-dist&amp;quot;,&amp;quot;version&amp;quot;:&amp;quot;0.31.0&amp;quot;},&amp;quot;source&amp;quot;:{&amp;quot;app_name&amp;quot;:&amp;quot;uv&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;uv&amp;quot;,&amp;quot;owner&amp;quot;:&amp;quot;astral-sh&amp;quot;,&amp;quot;release_type&amp;quot;:&amp;quot;github&amp;quot;},&amp;quot;version&amp;quot;:&amp;quot;0.12.5&amp;quot;}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldamise tulemusena tekib failisüsteemi kolm faili&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ls -ld /Users/imreoolberg/.local/bin/uv /Users/imreoolberg/.local/bin/uvx ~/.config/uv/uv-receipt.json&lt;br /&gt;
-rw-r--r--@ 1 imreoolberg  staff       324 Aug 24 22:05 /Users/imreoolberg/.config/uv/uv-receipt.json&lt;br /&gt;
-rwxr-xr-x@ 1 imreoolberg  staff  42201264 Aug 14 22:26 /Users/imreoolberg/.local/bin/uv&lt;br /&gt;
-rwxr-xr-x@ 1 imreoolberg  staff    336352 Aug 14 22:26 /Users/imreoolberg/.local/bin/uvx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
CPython paigaldamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % uv python install 3.12&lt;br /&gt;
Installed Python 3.12.14 in 906ms&lt;br /&gt;
 + cpython-3.12.14-macos-aarch64-none (python3.12)&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % uv python list --only-installed&lt;br /&gt;
cpython-3.12.14-macos-aarch64-none    .local/bin/python3.12 -&amp;gt; .local/share/uv/python/cpython-3.12-macos-aarch64-none/bin/python3.12&lt;br /&gt;
cpython-3.12.14-macos-aarch64-none    .local/share/uv/python/cpython-3.12-macos-aarch64-none/bin/python3.12&lt;br /&gt;
cpython-3.9.6-macos-aarch64-none      /usr/bin/python3&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ansible paigaldamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % which python3.12&lt;br /&gt;
/Users/imreoolberg/.local/bin/python3.12&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % python3.12 -V&lt;br /&gt;
Python 3.12.14&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % uv tool list&lt;br /&gt;
No tools installed&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % uv tool install ansible --python 3.12&lt;br /&gt;
Resolved 10 packages in 860ms&lt;br /&gt;
Prepared 10 packages in 2.09s&lt;br /&gt;
Installed 10 packages in 213ms&lt;br /&gt;
 + ansible==14.3.1&lt;br /&gt;
 + ansible-core==2.21.3&lt;br /&gt;
 + cffi==2.1.1&lt;br /&gt;
 + cryptography==50.0.0&lt;br /&gt;
 + jinja2==3.1.6&lt;br /&gt;
 + markupsafe==3.0.3&lt;br /&gt;
 + packaging==26.3&lt;br /&gt;
 + pycparser==3.0&lt;br /&gt;
 + pyyaml==6.0.3&lt;br /&gt;
 + resolvelib==1.2.1&lt;br /&gt;
Installed 1 executable: ansible-community&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ %&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paremini&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % uv tool uninstall ansible&lt;br /&gt;
Uninstalled 1 executable: ansible-community&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % uv tool install ansible-core --python 3.12&lt;br /&gt;
Resolved 9 packages in 22ms&lt;br /&gt;
Installed 9 packages in 17ms&lt;br /&gt;
 + ansible-core==2.21.3&lt;br /&gt;
 + cffi==2.1.1&lt;br /&gt;
 + cryptography==50.0.0&lt;br /&gt;
 + jinja2==3.1.6&lt;br /&gt;
 + markupsafe==3.0.3&lt;br /&gt;
 + packaging==26.3&lt;br /&gt;
 + pycparser==3.0&lt;br /&gt;
 + pyyaml==6.0.3&lt;br /&gt;
 + resolvelib==1.2.1&lt;br /&gt;
Installed 10 executables: ansible, ansible-config, ansible-console, ansible-doc, ansible-galaxy, ansible-inventory, ansible-playbook, ansible-pull, ansible-test, ansible-vault&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ansible --version&lt;br /&gt;
ansible [core 2.21.3]&lt;br /&gt;
  config file = None&lt;br /&gt;
  configured module search path = ['/Users/imreoolberg/.ansible/plugins/modules', '/usr/share/ansible/plugins/modules']&lt;br /&gt;
  ansible python module location = /Users/imreoolberg/.local/share/uv/tools/ansible-core/lib/python3.12/site-packages/ansible&lt;br /&gt;
  ansible collection location = /Users/imreoolberg/.ansible/collections:/usr/share/ansible/collections&lt;br /&gt;
  executable location = /Users/imreoolberg/.local/bin/ansible&lt;br /&gt;
  python version = 3.12.14 (main, Aug 14 2026, 15:24:41) [Clang 22.1.3 ] (/Users/imreoolberg/.local/share/uv/tools/ansible-core/bin/python)&lt;br /&gt;
  jinja version = 3.1.6&lt;br /&gt;
  pyyaml version = 6.0.3 (with libyaml v0.2.5)&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ansible-playbook --version&lt;br /&gt;
ansible-playbook [core 2.21.3]&lt;br /&gt;
  config file = None&lt;br /&gt;
  configured module search path = ['/Users/imreoolberg/.ansible/plugins/modules', '/usr/share/ansible/plugins/modules']&lt;br /&gt;
  ansible python module location = /Users/imreoolberg/.local/share/uv/tools/ansible-core/lib/python3.12/site-packages/ansible&lt;br /&gt;
  ansible collection location = /Users/imreoolberg/.ansible/collections:/usr/share/ansible/collections&lt;br /&gt;
  executable location = /Users/imreoolberg/.local/bin/ansible-playbook&lt;br /&gt;
  python version = 3.12.14 (main, Aug 14 2026, 15:24:41) [Clang 22.1.3 ] (/Users/imreoolberg/.local/share/uv/tools/ansible-core/bin/python)&lt;br /&gt;
  jinja version = 3.1.6&lt;br /&gt;
  pyyaml version = 6.0.3 (with libyaml v0.2.5)&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % uv tool list -v&lt;br /&gt;
DEBUG Searching for user configuration in: `/Users/imreoolberg/.config/uv/uv.toml`&lt;br /&gt;
DEBUG uv 0.12.5 (210d1f678 2026-08-14 aarch64-apple-darwin)&lt;br /&gt;
DEBUG Checking for Python environment at: `.local/share/uv/tools/ansible-core`&lt;br /&gt;
DEBUG Found existing environment for tool `ansible-core`: .local/share/uv/tools/ansible-core&lt;br /&gt;
ansible-core v2.21.3&lt;br /&gt;
- ansible&lt;br /&gt;
- ansible-config&lt;br /&gt;
- ansible-console&lt;br /&gt;
- ansible-doc&lt;br /&gt;
- ansible-galaxy&lt;br /&gt;
- ansible-inventory&lt;br /&gt;
- ansible-playbook&lt;br /&gt;
- ansible-pull&lt;br /&gt;
- ansible-test&lt;br /&gt;
- ansible-vault&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ %&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
pip compatibility interface&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % uv pip list --python ~/.local/share/uv/tools/ansible-core/bin/python&lt;br /&gt;
Package      Version&lt;br /&gt;
------------ -------&lt;br /&gt;
ansible-core 2.21.3&lt;br /&gt;
cffi         2.1.1&lt;br /&gt;
cryptography 50.0.0&lt;br /&gt;
jinja2       3.1.6&lt;br /&gt;
markupsafe   3.0.3&lt;br /&gt;
packaging    26.3&lt;br /&gt;
pycparser    3.0&lt;br /&gt;
pyyaml       6.0.3&lt;br /&gt;
resolvelib   1.2.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Ansible===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Seatbelt / App Sandbox===&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* üks prosess saab töötada kas sandboxed või regular režiimis&lt;br /&gt;
&lt;br /&gt;
Nt bettertouchtool on huvitav tarkvara selles mõttes, et mõni tema protsess töötab tavalises režiimis ja mõni sandboxed režiimis&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ps aux | grep -i betterto | grep -v grep&lt;br /&gt;
imreoolberg       3984   0.1  0.2 440140608  41392   ??  S    23Aug26  73:26.54 /Applications/BetterTouchTool.app/Contents/MacOS/BetterTouchTool&lt;br /&gt;
imreoolberg       3993   0.0  0.1 435529056  10960   ??  S    23Aug26   0:50.76 /Applications/BetterTouchTool.app/Contents/Resources/BTTRelaunch.app/Contents/MacOS/BTTRelaunch -bttPath /Applications/BetterTouchTool.app&lt;br /&gt;
imreoolberg       1409   0.0  0.0 435407504   7280   ??  Ss   23Aug26   0:00.05 /Applications/BetterTouchTool.app/Contents/PlugIns/BetterTouchTool WidgetsExtension.appex/Contents/MacOS/BetterTouchTool WidgetsExtension -LaunchArguments eyJ0eXBlIjoxLCJzZXJ2aWNlTmFtZSI6ImNvbS5oZWdlbmJlcmcuQmV0dGVyVG91Y2hUb29sLkJldHRlclRvdWNoVG9vbC1XaWRnZXRzIiwiZW5oYW5jZWRTZWN1cml0eSI6ZmFsc2V9&lt;br /&gt;
imreoolberg      62187   0.0  0.0 435299632   7568   ??  Ss   10:46AM   0:00.02 /Applications/BetterTouchTool.app/Contents/XPCServices/BetterTouchToolAppleScriptRunner2.xpc/Contents/MacOS/BetterTouchToolAppleScriptRunner2&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % lsof +c0 -p 1409 -P -n | grep Containers&lt;br /&gt;
BetterTouchTool\x20WidgetsExtensio 1409 imreoolberg  cwd    DIR   1,14      384              563279 /Users/imreoolberg/Library/Containers/com.hegenberg.BetterTouchTool.BetterTouchTool-Widgets/Data&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* sandboxed tunnuseks on protsess kasutab faili kataloogist ~/Library/Containers&lt;br /&gt;
&lt;br /&gt;
Siin olev klapib ka entitlements lubadustega&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % codesign -d --entitlements - &amp;quot;/Applications/BetterTouchTool.app/Contents/PlugIns/BetterTouchTool WidgetsExtension.appex/Contents/MacOS/BetterTouchTool WidgetsExtension&amp;quot;&lt;br /&gt;
Executable=/Applications/BetterTouchTool.app/Contents/PlugIns/BetterTouchTool WidgetsExtension.appex/Contents/MacOS/BetterTouchTool WidgetsExtension&lt;br /&gt;
[Dict]&lt;br /&gt;
	[Key] com.apple.security.app-sandbox&lt;br /&gt;
	[Value]&lt;br /&gt;
		[Bool] true&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ %&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Force quit application===&lt;br /&gt;
&lt;br /&gt;
 Cmd+Opt+Esc&lt;br /&gt;
&lt;br /&gt;
ja paistab selline pilt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260916-macos-force-quit-01.png|600px]]&lt;br /&gt;
&lt;br /&gt;
===Kasulikud lisamaterjalid===&lt;br /&gt;
&lt;br /&gt;
* [[:Claude Desktop - MacOS]]&lt;br /&gt;
* [[:Rancher Desktop - MacOS]]&lt;br /&gt;
* [[:Podman Desktop - MacOS]]&lt;br /&gt;
* https://github.com/luchina-gabriel/OSX-PROXMOX&lt;br /&gt;
* https://www.apple.com/mac/compare/&lt;/div&gt;</summary>
		<author><name>Imre</name></author>
	</entry>
	<entry>
		<id>https://www.auul.pri.ee/wiki/index.php?title=Fail:20260916-macos-force-quit-01.png&amp;diff=5291</id>
		<title>Fail:20260916-macos-force-quit-01.png</title>
		<link rel="alternate" type="text/html" href="https://www.auul.pri.ee/wiki/index.php?title=Fail:20260916-macos-force-quit-01.png&amp;diff=5291"/>
		<updated>2026-09-16T18:23:41Z</updated>

		<summary type="html">&lt;p&gt;Imre: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Imre</name></author>
	</entry>
	<entry>
		<id>https://www.auul.pri.ee/wiki/index.php?title=MacOS_operatsioonis%C3%BCsteemi_kasutamine_f%C3%BC%C3%BCsilise_MacBook_Air_M4_arvutiga&amp;diff=5290</id>
		<title>MacOS operatsioonisüsteemi kasutamine füüsilise MacBook Air M4 arvutiga</title>
		<link rel="alternate" type="text/html" href="https://www.auul.pri.ee/wiki/index.php?title=MacOS_operatsioonis%C3%BCsteemi_kasutamine_f%C3%BC%C3%BCsilise_MacBook_Air_M4_arvutiga&amp;diff=5290"/>
		<updated>2026-09-16T18:23:27Z</updated>

		<summary type="html">&lt;p&gt;Imre: /* Kasulikud lisamaterjalid */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Sissejuhatus===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
Apple system level innovations&lt;br /&gt;
&lt;br /&gt;
* XNU hybrid kernel (Mach + BSD + I/O Kit).&lt;br /&gt;
* Read-only, sealed root filesystem.&lt;br /&gt;
* APFS (snapshots, sealing, native encryption).&lt;br /&gt;
* Secure Enclave (separate CPU/resources).&lt;br /&gt;
* Cryptographic boot chain (from Boot ROM → kernel → apps).&lt;br /&gt;
* System Integrity Protection (SIP).&lt;br /&gt;
* Seatbelt / App Sandbox (kernel-enforced per-process confinement via entitlements, private per-app container storage).&lt;br /&gt;
* Gatekeeper &amp;amp; notarization.&lt;br /&gt;
* Launchd (unified service/daemon manager).&lt;br /&gt;
* Unified logging &amp;amp; tracing (dtrace, signpost).&lt;br /&gt;
* Rosetta + Universal binaries (smooth arch transitions).&lt;br /&gt;
* Quartz compositor + Core Animation (graphics pipeline).&lt;br /&gt;
* Metal API (low-level GPU abstraction).&lt;br /&gt;
* mälu pakkimine käigult (vt Activity Monitor -&amp;gt; Memory -&amp;gt; Bottom)&lt;br /&gt;
&lt;br /&gt;
Misc&lt;br /&gt;
&lt;br /&gt;
* Aqua - desktop visuaal&lt;br /&gt;
* Quartz - desktop mootor&lt;br /&gt;
* UTM - qemu-based virtulization&lt;br /&gt;
* AWDL (Apple Wireless Direct Link) - midagi Wifi-Direct laadset&lt;br /&gt;
* Entitelments&lt;br /&gt;
* XPC&lt;br /&gt;
* Swift - süsteemitaseme programmeerimiskeel (nagu C++ on Haiku, C on Linux jne)&lt;br /&gt;
* LLVM&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* Apple lahendustele on iseloomulik, et sama it shop kontrolli all on nii riistvara kui tarkvara (põhimõtteliselt sarnane olukord nagu kunagi Sun sparc lahendustega)&lt;br /&gt;
* macos on pigem threaded orienteeritud lahendus (mitte process-is-single-thread) - märksõnad: Grand Central Dispatch, Operation Queues, Swift Concurrency)&lt;br /&gt;
* nn 'giant lock (https://en.wikipedia.org/wiki/Giant_lock)' probleem on macos puhul pigem praktiliselt lahendatud, ju see on sama millest openbsd vabastamisega tegeldakse, nt https://www.openbsd.org/76.html - 'Removed net lock from sysctl(8) net.inet.ip.forwarding, net.inet6.ip6.forwarding, net.inet6.ip6.redirect, net.inet.ip.directed-broadcast.'&lt;br /&gt;
&lt;br /&gt;
===Tööpõhimõte===&lt;br /&gt;
&lt;br /&gt;
Üldiselt on süsteemis teatud tegevuste sooritamiseks vaja rohkem privileege kui nö tavakasutajal tavaliselt on, nt virtualiseerimislahenduse, wifi või vpn jaoks, sellele väljakutsele lähenetakse kahel viisil&lt;br /&gt;
&lt;br /&gt;
* enne privileege vajavate tegevuste algamist minnakse root kasutajaks ja käivatatakse tegevused root kasutajana (ja käivitatud protsess töötab edasi ja kasutajana root)&lt;br /&gt;
* tegevused käivitatakse tava-kasutajana ning käigult suudab süsteem teatud tegevusi, mis vajaksid root privileege teatud tingimustel lubada sooritada tava-kasutajal (nt nn helperite abil)&lt;br /&gt;
&lt;br /&gt;
MacOS puhul kasutatakse pigem teist varianti, nt kogu apple-container lahendus töötab teise mõtlemise alusel; ja see teine mõtlemine on suuremal või vähemal määral kohal ka muude operatsioonisüsteemide puhul.&lt;br /&gt;
&lt;br /&gt;
claude.ai vestlusest&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260812-macos-mach-01.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Riistvara===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
* MacBook Air 13&amp;quot; M4 protsessoriga arvuti&lt;br /&gt;
* compute resource - 1. cpu (risc arm), 2. gpu, 3. secure enclave, 4. neural engine&lt;br /&gt;
* 16 G ddr5 non-ecc memory - kõik compute resource'id kasutavad sama mälu, st ühisest pool'ist võetakse kasutuseks, ja antakse tagasi jne&lt;br /&gt;
* kaks Dell U2725QE monitori&lt;br /&gt;
* kaks thunderbolt 4 kaablit&lt;br /&gt;
* Logitech nö 9 eurone pc hiir&lt;br /&gt;
* lai apple magic keyboard&lt;br /&gt;
* väline andmekandja - SanDisk PRO-G40, https://www.apple.com/shop/mac/accessories/storage?f=thunderbolt3&amp;amp;fh=3783%2B47f6&amp;amp;page=1&lt;br /&gt;
* port saver - https://www.delock.com/produkt/66433/merkmale.html&lt;br /&gt;
* arvuti puhul ei ole kohta nagu pc arvuti puhul on 'enter bios' või 'enter setup' - ainuke realistlik sisenemiskoht on hoides alla toite nuppu arvuti käivitumise ajal&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* macbookpro, air jt on non-ecc mäluga; mac pro ja mac studio on ecc mäluga&lt;br /&gt;
* arvuti on ühendatud ühe monitoriga TB4 kaabli abil&lt;br /&gt;
* esimese monitoriga on ühendatud usb klaviatuur ja hiir&lt;br /&gt;
* arvuti võrk töötab wifi abil, aga saaks töötada ka monitori rj45 ethernet kaabliga (arvutisse saabub üle thunderbolt neli nö signaali: 1. usb klaviatuur ja hiir, 2. ethenet, 3. video, 4. toide)&lt;br /&gt;
* teine monitor on ühendatud esimesega teise TB4 kaabliga nn daisy-chain ühenduses&lt;br /&gt;
* tundub, et monitoride pilt on vastuvõetava kvaliteediga ka non-4k režiimis (nt 3008 x 1692)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
system_profiler SPHardwareDataType        # CPU, memory, model&lt;br /&gt;
system_profiler SPDisplaysDataType        # GPU / monitor info&lt;br /&gt;
system_profiler SPUSBDataType             # USB controllers and devices&lt;br /&gt;
system_profiler SPThunderboltDataType     # Thunderbolt controllers&lt;br /&gt;
system_profiler SPNetworkDataType         # Network interfaces&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Näiteks&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# system_profiler SPHardwareDataType&lt;br /&gt;
Hardware:&lt;br /&gt;
&lt;br /&gt;
    Hardware Overview:&lt;br /&gt;
&lt;br /&gt;
      Model Name: MacBook Air&lt;br /&gt;
      Model Identifier: Mac16,12&lt;br /&gt;
      Model Number: MW0W3KS/A&lt;br /&gt;
      Chip: Apple M4&lt;br /&gt;
      Total Number of Cores: 10 (4 performance and 6 efficiency)&lt;br /&gt;
      Memory: 16 GB&lt;br /&gt;
      System Firmware Version: 11881.81.2&lt;br /&gt;
      OS Loader Version: 11881.81.2&lt;br /&gt;
      Serial Number (system): KGHGX652VT&lt;br /&gt;
      Hardware UUID: 27AE0C7C-DCC6-5F5C-A133-8F10726347EC&lt;br /&gt;
      Provisioning UDID: 00008132-001A618E0121801C&lt;br /&gt;
      Activation Lock Status: Enabled&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# system_profiler SPDisplaysDataType&lt;br /&gt;
Graphics/Displays:&lt;br /&gt;
&lt;br /&gt;
    Apple M4:&lt;br /&gt;
&lt;br /&gt;
      Chipset Model: Apple M4&lt;br /&gt;
      Type: GPU&lt;br /&gt;
      Bus: Built-In&lt;br /&gt;
      Total Number of Cores: 8&lt;br /&gt;
      Vendor: Apple (0x106b)&lt;br /&gt;
      Metal Support: Metal 3&lt;br /&gt;
      Displays:&lt;br /&gt;
        Color LCD:&lt;br /&gt;
          Display Type: Built-in Liquid Retina Display&lt;br /&gt;
          Resolution: 2560 x 1664 Retina&lt;br /&gt;
          Main Display: Yes&lt;br /&gt;
          Mirror: Off&lt;br /&gt;
          Online: Yes&lt;br /&gt;
          Automatically Adjust Brightness: Yes&lt;br /&gt;
          Connection Type: Internal&lt;br /&gt;
        DELL U2725QE:&lt;br /&gt;
          Resolution: 6016 x 3384&lt;br /&gt;
          UI Looks like: 3008 x 1692 @ 120.00Hz&lt;br /&gt;
          Mirror: Off&lt;br /&gt;
          Online: Yes&lt;br /&gt;
          Rotation: Supported&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Neural Engine====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
* On-device machine learning&lt;br /&gt;
* Siri's voice recognition&lt;br /&gt;
* Image analysis in Photos&lt;br /&gt;
* Real-time video processing in apps like FaceTime&lt;br /&gt;
&lt;br /&gt;
====Misc OS====&lt;br /&gt;
&lt;br /&gt;
* cpu instructions - toimuvad kernel -&amp;gt; cpu vahel&lt;br /&gt;
* syscalls - toimuvad rakendustarkvara -&amp;gt; kernel vahel&lt;br /&gt;
* ei ole user-space-syscall'isid - kõik syscallid on nö kernel-space-syscall'd ehk lihtsalt syscall'id&lt;br /&gt;
* macos ei ole real-time operating system&lt;br /&gt;
* macos puhul on realiseeritud preemtion st ka tundlike kerneli kihi tegevuste puhul on võimalik teha nö katkestusi-tagasipöördumisi&lt;br /&gt;
* ei ole sellist storage-io lahenduste mitmekesisust nagu on linux puhul (nt io-uring, libaio) - nimetatakse 'Dispatch I/O'&lt;br /&gt;
* ei ole sellist network-io lahenduste mitmekesisust nagu on linux puhul (nt dpdk) - nimetatakse 'Network Framework'&lt;br /&gt;
* dpdk, rdma jms puudub kuna macos puhul tegevused käivad läbi kernel selleks, et toimuv oleks maksimaalselt kontrolli all (toimub kernel by-pass)&lt;br /&gt;
* tcp-offload jms siiski on kasutusel - kernel kontrollib siis ikkagi toimivat piisavalt&lt;br /&gt;
* XNU kernel ei võimalda linux namespace ja cgroup laadseid nö isolatsioone - st naturaalselt ei ole olemas native macos konteinerindust (nagu on linux jaoks olemas docker või freebsd jaoks daemonless) - kui on vajalik conteinerindus, siis on lahenduseks kasutada konteineri ja xnu kerneli vahel lisa kihti - linux-arm64)&lt;br /&gt;
&lt;br /&gt;
Palju on https://www.openbsd.org/innovations.html nimekirjast olemas macos puhul, kas otseselt või siis kontseptuaalselt, aga implementatsioon on macos juhtumile iseloomulik&lt;br /&gt;
&lt;br /&gt;
* OpenBSD: retguard uses a unique XOR-based canary on a function's return address to prevent a specific type of buffer overflow attack (ROP).&lt;br /&gt;
* macOS: macOS does not have a feature called retguard. However, the same concept is implemented by Apple's Clang compiler. macOS has used stack canaries (or stack cookies) for years, which are values placed on the stack to detect if the return address has been overwritten. Both systems use different implementations to solve the same problem.&lt;br /&gt;
* OpenBSD: pledge is a security mechanism where a program &amp;quot;pledges&amp;quot; to only use a limited set of system calls. If it tries to make a syscall outside of its &amp;quot;pledge,&amp;quot; the program is killed. &lt;br /&gt;
* macOS: macOS does not have a pledge equivalent. The concept is not present in the same form. Instead, macOS uses sandboxing, which is a more comprehensive and declarative security model. Sandboxing restricts an application's access to files, network connections, and system resources based on a detailed set of rules (called entitlements) defined in a profile, which is part of the application itself. It's a different, but arguably more powerful, approach to the same problem.&lt;br /&gt;
* OpenBSD: W^X is a fundamental security policy that ensures a memory page is either writable or executable, but not both.&lt;br /&gt;
* macOS: This concept is directly implemented and has been a core security feature of macOS for many years. It is an integral part of the kernel and is enforced on all applications, making it impossible for an attacker to write shellcode to a memory page and then execute it.&lt;br /&gt;
* OpenBSD has long been a pioneer in security, and its implementation of ASLR is a core part of its &amp;quot;secure by default&amp;quot; philosophy.&lt;br /&gt;
* macOS introduced ASLR in Mac OS X Leopard (10.5) and has since continuously improved and strengthened it with each new release. Today, ASLR on macOS is a mandatory security feature for all modern applications.&lt;br /&gt;
* OpenBSD relinking&lt;br /&gt;
* Randomizing per-process: Instead of a single, system-wide reordering at boot, dyld randomizes the base addresses of shared libraries for every single process that is launched.&lt;br /&gt;
* Using a shared cache: To speed up program loading, macOS bundles commonly used system libraries into a single large file called the dyld_shared_cache. The location of this entire cache in memory is randomized at boot, and all processes then use this randomized location.&lt;br /&gt;
&lt;br /&gt;
====User mode vs Kernel mode====&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* User mode ja Kernel mode on kaks erinevat protsessori olekut&lt;br /&gt;
* esimesel puhul käitub arvuti nagu nö loogiline-masin, teisel juhul nagu riistvaraline-masin&lt;br /&gt;
* kontseptuaalselt võiks ette kujutada, et arvutis on kaks protsessorit - üks on pidevalt füüsilises ja teine loogilises olekus&lt;br /&gt;
* loogilist laadi tegevusteks on nt protsessi mällu laaditud mälu abil andmete sorteerimine, st kõik tegevused on taandatud matemaatikaks&lt;br /&gt;
* füüsilist laadi tegevusteks on nt võrku andmete saatmine, või plokkseadmelt andmete lugemine&lt;br /&gt;
&lt;br /&gt;
====Seadme draiver====&lt;br /&gt;
&lt;br /&gt;
Ettekujutuseks on nvme storage seade. Selleks, et andmed jõuaksid füüsilise plokkseadme pealt ühe user-space protsessi mällu nt postgresql andmebaas, liiguvad andmed läbi sellistest lõikudest koosneva teekonna&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
                                           plokkseade&lt;br /&gt;
control plain peal toimuv käsu tulemusel     -&amp;gt; plokkseadmega seostatud fragment arvuti rom mälust&lt;br /&gt;
                                               -&amp;gt; cpu kopeerib andmed oma registrite abil user-space mällu&lt;br /&gt;
..&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====SanDisk PRO-G40====&lt;br /&gt;
&lt;br /&gt;
Arvutisse seadmega kaasas oleva Thunderbolt 3 kaabliga otse Thunderbolt 4 porti ühendatud seade paistab selline&lt;br /&gt;
&lt;br /&gt;
[[Fail:20250916-imre-sandisk-pro-g40-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* seadet koheldakse pcie siinile ühendatud nvme seadmena&lt;br /&gt;
&lt;br /&gt;
Arvutisse seadmega kaasas oleva Thunderbolt 3 kaabliga otse Non-Thuderbolt-USB-C porti ühendatud seade paistab selline&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* seadet koheldakse usb-storage ühendatud plokkseadmena&lt;br /&gt;
&lt;br /&gt;
===Kasutajaliides===&lt;br /&gt;
&lt;br /&gt;
====Magic Apple Keyboard====&lt;br /&gt;
&lt;br /&gt;
klahvikombinatsioonid&lt;br /&gt;
&lt;br /&gt;
* command + nool paremale/vasakule - tekstikursori viimine vastavalt rea lõppu või algusse&lt;br /&gt;
* command + nool paremale/vasakule - teksti plokki võtmine kursori asukohast alates vastavalt rea lõppu või algusse&lt;br /&gt;
* command + shift + suurem/väiksem - mitme aknalise programmi akende vahel liikumine (nt iterm/terminal/chrome/safari)&lt;br /&gt;
* option + nool paremale/vasakule - tekstikursori viimine vastavalt järgmise või eelmise sõna juurde&lt;br /&gt;
* option + nool paremale/vasakule - teksti plokki võtmine kursori asukohast alates vastavalt sõna edasi või tagasi&lt;br /&gt;
* command + tühik - spotlight otsingu avamine&lt;br /&gt;
* control + nool paremal/vasakule - järgmise virtuaalse desktop juurde liikumine (spaces)&lt;br /&gt;
* control + nool üles/esc - xxx vaate avamine (üleval on virtuaalsete desktopide riba)&lt;br /&gt;
* command + nool üles/alla - teksti algusse või lõppu liikumine (nt chrome brauseris)&lt;br /&gt;
* option + nool üles/alla - tekstis nö page-up-page-down võtta liikumine (nt chrome brauseris)&lt;br /&gt;
&lt;br /&gt;
====Touchpad====&lt;br /&gt;
&lt;br /&gt;
gestured&lt;br /&gt;
&lt;br /&gt;
* kahe sõrmega üles-alla swipe - hiirega skrollimine&lt;br /&gt;
* kolme sõrmega vasakule-paremale swipe - virtuaalsete desktopide vahel liikumine&lt;br /&gt;
&lt;br /&gt;
===alt-drag - BetterTouchTool (BTT)===&lt;br /&gt;
&lt;br /&gt;
====Tööpõhimõte====&lt;br /&gt;
&lt;br /&gt;
Tegevuse eesmärk on alt-grab kasutamine akna asukohta muutmiseks ja akna suuruse muutmiseks. Linux desktop (gnome, xfce4 jt) puhul paistab see olevat tavaline, et akna asukoha muutmiseks ei pea tingimata haarama hiire vasaku nupuga akna tiitelribast ja siis vedama; või akna suuruse muutmiseks haarama hiire vasaku nupuga täpselt nurgast või servast ja siis vedama. Piisab hoida vasakut alt klahvi all ja haarata kuskilt akna seest hiire vasaku nupuga ning vedada; või hoida vasakut alt klahvi all ja haarata akna seest nurga lähedusest hiire parema nupuga ning vedada.&lt;br /&gt;
&lt;br /&gt;
====BTT kopeerimine ja paigaldamine====&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* https://folivora.ai/&lt;br /&gt;
* tundub, et BTT on usaldusväärne tarkvara (nt https://www.macworld.com/article/551700/mac-gems-bettertouchtool-review.html)&lt;br /&gt;
* BetterTouchTool ei ole tasuta tarkvara&lt;br /&gt;
* BetterTouchTool ei ole kõige parem lahendus nn alt-drag jaoks, aga paistab, et paremat ka pole (ja tundub, et ei saa olla kuna MacOS nö sisemiselt eriti ei võimalda alt-drag laadi tegevusi)&lt;br /&gt;
* BTT abil saab akna suurust muuta ainult paremas alumises nurgas&lt;br /&gt;
* akent ei saa ekraanilt osaliselt välja suruda üles suunas (nt alla saab)&lt;br /&gt;
* tundub, et paigaldamisel antakse rakendusele rikkalikult privileege&lt;br /&gt;
&lt;br /&gt;
Tarkvara jagatakse .zip failina&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % unzip -t Downloads/BetterTouchTool_latest.zip | head -n 5&lt;br /&gt;
Archive:  Downloads/BetterTouchTool_latest.zip&lt;br /&gt;
    testing: BetterTouchTool.app/     OK&lt;br /&gt;
    testing: BetterTouchTool.app/Contents/   OK&lt;br /&gt;
    testing: BetterTouchTool.app/Contents/CodeResources   OK&lt;br /&gt;
    testing: BetterTouchTool.app/Contents/_CodeSignature/   OK&lt;br /&gt;
&lt;br /&gt;
...&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % unzip -t Downloads/BetterTouchTool_latest.zip | tail -n 5&lt;br /&gt;
    testing: BetterTouchTool.app/Contents/Frameworks/HexFiend.framework/Versions/Current   OK&lt;br /&gt;
    testing: BetterTouchTool.app/Contents/Frameworks/HexFiend.framework/HexFiend   OK&lt;br /&gt;
    testing: BetterTouchTool.app/Contents/Info.plist   OK&lt;br /&gt;
    testing: BetterTouchTool.app/Contents/PkgInfo   OK&lt;br /&gt;
..&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ja paigaldamine toimub BetterTouchTool.app kataloogi kopeerimise teel /Applications kataloogi. Tulemus paistab selline&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ls -ld /Applications/BetterTouchTool.app/Contents/* | head -n 5&lt;br /&gt;
drwxr-xr-x    3 imreoolberg  staff     96 Sep 11 01:10 /Applications/BetterTouchTool.app/Contents/_CodeSignature&lt;br /&gt;
-rw-r--r--    1 imreoolberg  staff   2598 Sep 11 01:13 /Applications/BetterTouchTool.app/Contents/CodeResources&lt;br /&gt;
-rw-r--r--    1 imreoolberg  staff  20171 Sep 11 01:10 /Applications/BetterTouchTool.app/Contents/embedded.provisionprofile&lt;br /&gt;
drwxr-xr-x    8 imreoolberg  staff    256 Sep 11 01:10 /Applications/BetterTouchTool.app/Contents/Frameworks&lt;br /&gt;
-rw-r--r--    1 imreoolberg  staff  21874 Sep 11 01:10 /Applications/BetterTouchTool.app/Contents/Info.plist&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Seadistamine====&lt;br /&gt;
&lt;br /&gt;
Tööpõhimõte&lt;br /&gt;
&lt;br /&gt;
* seadistatakse nö 'Top Level Trigger' väärtusega 'Leftclick + left alt + mouse down', millele vastab tegevus (action) 'Start Moving Windows'&lt;br /&gt;
* seadistatakse nö 'Top Level Trigger' väärtusega 'Leftclick + left alt + mouse up', millele vastab tegevus 'Stop Moving Windows'&lt;br /&gt;
* seadistatakse nö 'Top Level Trigger' väärtusega 'Rightclick + left alt + mouse down', millele vastab tegevus 'Start Resizing'&lt;br /&gt;
* seadistatakse nö 'Top Level Trigger' väärtusega 'Rightclick + left alt + mouse up', millele vastab tegevus 'Stop Resizing'&lt;br /&gt;
&lt;br /&gt;
alt-drag seadistamine paistab selliselt, rightclick triggeri ja vastava tegevuse (action) kirjeldamine, basic&lt;br /&gt;
&lt;br /&gt;
[[Fail:20250903-btt-rightclick-01.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* valitud programmid on For All Apps st kirjeldatavad võimed tekivad kõigi programmide akendele&lt;br /&gt;
* valitud seade on Normal Mouse (mitte magic mouse)&lt;br /&gt;
* on valitud ka modifer - opt (magic keyboard klahv 'option')&lt;br /&gt;
&lt;br /&gt;
ning advanced&lt;br /&gt;
&lt;br /&gt;
[[Fail:20250903-btt-rightclick-02.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* Trigger Conditions - Trigger on Mouse Down (vaikimisi)&lt;br /&gt;
&lt;br /&gt;
Analoogselt kirjeldatakse ülejäänud triggerid ja tegevused - seejuures tuleb kindlasti valida modifier, vastasel korral võib olla väga halb kasutuskogemus kuna hiire vasaku klahvi nö tavaline töö on häiritud).&lt;br /&gt;
&lt;br /&gt;
====Kasutamine====&lt;br /&gt;
&lt;br /&gt;
Kasutamine paistab välja natuke puudulikumalt kui linux desktop keskkonnas&lt;br /&gt;
&lt;br /&gt;
* suurust saab muuta vaid alumist paremat nurka sisse või väljapoole surudes (linux all saab tegeleda igas nurgas)&lt;br /&gt;
* asukohta saab muuta kuid see mõjub fookuses olevale aknale (vahel on see üsna nö eba kogemus, et hiir on mitte fookuses oleva akna kohal ja kõrval oleva akna asukoht muutub)&lt;br /&gt;
* tegelemise ajal on aken nö täidetud (linux all saab valida kas aken paistab nö täidetuna või wireframe'ina)&lt;br /&gt;
&lt;br /&gt;
====Tarkvara uuendamine====&lt;br /&gt;
&lt;br /&gt;
Tarkvara uuendamine toimub tarkvara webgui abil&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260814-macos-btt-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* saab valida käsitsi ja 'automatically download and install updates in the future' vahel&lt;br /&gt;
&lt;br /&gt;
====Kasulikud lisamaterjalid====&lt;br /&gt;
&lt;br /&gt;
* https://community.folivora.ai/t/resize-window-on-modifier-right-mouse-button-press/41430&lt;br /&gt;
&lt;br /&gt;
===iterm2===&lt;br /&gt;
&lt;br /&gt;
iterm2 võimaldab muu hulgas&lt;br /&gt;
&lt;br /&gt;
* akende arrangement ettevalmistusi - st akende avamist komplektidena, seejuures logitakse automaatselt serveritesse ssh abil sisse, näiteks&lt;br /&gt;
* profile abil värvikasutust kirjeldada (taust, tekst, esiletoodud (bold), allajoonitud tekst jms)&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260302-iterm2-01.png|700px]]&lt;br /&gt;
&lt;br /&gt;
avades&lt;br /&gt;
&lt;br /&gt;
 iTerm2 -&amp;gt; Settings -&amp;gt; Profiles&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* esiletoodud tekst esitatakse roheliselt (seda esineb linux puhul nt top, 'systemctl status postfix' ja dmesg väljundis)&lt;br /&gt;
&lt;br /&gt;
aknale kerge ääre näitamine&lt;br /&gt;
&lt;br /&gt;
  iTerm2 -&amp;gt; Settings -&amp;gt; Appearence -&amp;gt; Windows -&amp;gt; Aestetics -&amp;gt; Heavy border around windows in light mode&lt;br /&gt;
&lt;br /&gt;
Profiilid&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % egrep -r wrx &amp;quot;/Users/imreoolberg/Library/Application Support/iTerm2&amp;quot;&lt;br /&gt;
egrep: /Users/imreoolberg/Library/Application Support/iTerm2/iterm2-daemon-1.socket: Operation not supported on socket&lt;br /&gt;
/Users/imreoolberg/Library/Application Support/iTerm2/DynamicProfiles/pve-wrx90e.json:  &amp;quot;Command&amp;quot; : &amp;quot;ssh root@pve-wrx90e&amp;quot;,&lt;br /&gt;
/Users/imreoolberg/Library/Application Support/iTerm2/DynamicProfiles/pve-wrx90e.json:  &amp;quot;Name&amp;quot; : &amp;quot;pve-wrx90e&amp;quot;,&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % egrep -r svc &amp;quot;/Users/imreoolberg/Library/Application Support/iTerm2&amp;quot;&lt;br /&gt;
egrep: /Users/imreoolberg/Library/Application Support/iTerm2/iterm2-daemon-1.socket: Operation not supported on socket&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % plutil -p ~/Library/Preferences/com.googlecode.iterm2.plist | grep -i &amp;quot;pve-svc-0&amp;quot;&lt;br /&gt;
      &amp;quot;Command&amp;quot; =&amp;gt; &amp;quot;ssh root@pve-svc-01&amp;quot;&lt;br /&gt;
      &amp;quot;Name&amp;quot; =&amp;gt; &amp;quot;pve-svc-01&amp;quot;&lt;br /&gt;
      &amp;quot;Command&amp;quot; =&amp;gt; &amp;quot;ssh root@pve-svc-02&amp;quot;&lt;br /&gt;
      &amp;quot;Name&amp;quot; =&amp;gt; &amp;quot;pve-svc-02&amp;quot;&lt;br /&gt;
                      &amp;quot;Command&amp;quot; =&amp;gt; &amp;quot;ssh root@pve-svc-01&amp;quot;&lt;br /&gt;
                      &amp;quot;Name&amp;quot; =&amp;gt; &amp;quot;pve-svc-01&amp;quot;&lt;br /&gt;
                      &amp;quot;Command&amp;quot; =&amp;gt; &amp;quot;ssh root@pve-svc-01&amp;quot;&lt;br /&gt;
                      &amp;quot;Command&amp;quot; =&amp;gt; &amp;quot;ssh root@pve-svc-02&amp;quot;&lt;br /&gt;
                      &amp;quot;Name&amp;quot; =&amp;gt; &amp;quot;pve-svc-02&amp;quot;&lt;br /&gt;
                      &amp;quot;Command&amp;quot; =&amp;gt; &amp;quot;ssh root@pve-svc-02&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tarkvara uuendamine&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260704-macos-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
* ei toimu app store kaudu&lt;br /&gt;
* toimib rakenduse enda menüüst&lt;br /&gt;
&lt;br /&gt;
Non-printable sümbol paistab nt selliselt&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@rv-nswa-01:~# systemctl show rsyslog | grep -i nonew&lt;br /&gt;
Invalid unit name &amp;quot;rsyslog &amp;quot; escaped as &amp;quot;rsyslog\xc2\xa0&amp;quot; (maybe you should use systemd-escape?).&lt;br /&gt;
NoNewPrivileges=no&lt;br /&gt;
root@rv-nswa-01:~# systemctl show rsyslog | grep -i nonew&lt;br /&gt;
NoNewPrivileges=yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@rv-nswa-01:~# echo &amp;quot;rsyslog &amp;quot; | od -c&lt;br /&gt;
0000000   r   s   y   s   l   o   g 302 240  \n&lt;br /&gt;
0000012&lt;br /&gt;
root@rv-nswa-01:~# echo &amp;quot;rsyslog&amp;quot; | od -c&lt;br /&gt;
0000000   r   s   y   s   l   o   g  \n&lt;br /&gt;
0000010&lt;br /&gt;
root@rv-nswa-01:~#&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Claude teab, et '\xc2\xa0 is UTF-8 for U+00A0 — a non-breaking space (NBSP)'&lt;br /&gt;
&lt;br /&gt;
===timemachine===&lt;br /&gt;
&lt;br /&gt;
====Tööpõhimõte====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
* võrgus failiserver&lt;br /&gt;
* võrgus avahi vms server&lt;br /&gt;
* macos süsteem&lt;br /&gt;
&lt;br /&gt;
====Ettevalmistamine====&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* tundub, et macos webgui kaudu ei õnnestu samba põhist tm lahendust ära seadistada, tuleb toimetada käsurealt (hüpotees on, et kuna cifs failisüsteemi monteerimisel Finder abil tekib .DS_Store vms faile automaatselt share peale, siis see eksitab tm lahendust&lt;br /&gt;
&lt;br /&gt;
Samba serveri ettevalmistamine, Debian v. 12 (samba v. 4.17)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# apt-get install --no-install-recommends samba&lt;br /&gt;
# apt-get install samba-vfs-modules&lt;br /&gt;
&lt;br /&gt;
# cat /etc/samba/smb.conf&lt;br /&gt;
[global]&lt;br /&gt;
   client min protocol = SMB3&lt;br /&gt;
   client max protocol = SMB3&lt;br /&gt;
   workgroup = MORAALCIFS&lt;br /&gt;
   dns proxy = no&lt;br /&gt;
   log file = /var/log/samba/log.%m&lt;br /&gt;
   max log size = 1000&lt;br /&gt;
   panic action = /usr/share/samba/panic-action %d&lt;br /&gt;
   server role = standalone server&lt;br /&gt;
&lt;br /&gt;
[timemachine]&lt;br /&gt;
   path = /zpool_wdc/timemachine/&lt;br /&gt;
   browsable =yes&lt;br /&gt;
   writable = yes&lt;br /&gt;
   guest ok = no&lt;br /&gt;
   valid users = timemachine&lt;br /&gt;
   smb encrypt = required&lt;br /&gt;
   vfs objects = catia fruit streams_xattr&lt;br /&gt;
   fruit:metadata = stream&lt;br /&gt;
   fruit:resource = file&lt;br /&gt;
   fruit:time machine = yes&lt;br /&gt;
   fruit:time machine max size = 500G&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
käivitamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# systemctl restart smbd&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Varundatava arvuti ettevalmistamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# tmutil setdestination &amp;quot;smb://timemachine:parool@192.168.10.168/timemachine&amp;quot;&lt;br /&gt;
Imres-MacBook-Air:~ root# tmutil destinationinfo&lt;br /&gt;
====================================================&lt;br /&gt;
Name          : timemachine&lt;br /&gt;
Kind          : Network&lt;br /&gt;
URL           : smb://timemachine@192.168.10.168/timemachine&lt;br /&gt;
ID            : 2E3ED96D-4626-4D55-BDD5-A0ED6CDDF973&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Varunduse käivitamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# tmutil startbackup --auto&lt;br /&gt;
Imres-MacBook-Air:~ root# log stream --predicate 'process == &amp;quot;backupd&amp;quot;' --info&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# df -h&lt;br /&gt;
Filesystem                                                    Size    Used   Avail Capacity iused ifree %iused  Mounted on&lt;br /&gt;
/dev/disk3s1s1                                               228Gi    15Gi   157Gi     9%    412k  1.6G    0%   /&lt;br /&gt;
devfs                                                        205Ki   205Ki     0Bi   100%     709     0  100%   /dev&lt;br /&gt;
/dev/disk3s6                                                 228Gi    20Ki   157Gi     1%       0  1.6G    0%   /System/Volumes/VM&lt;br /&gt;
/dev/disk3s2                                                 228Gi    12Gi   157Gi     8%    1.3k  1.6G    0%   /System/Volumes/Preboot&lt;br /&gt;
/dev/disk3s4                                                 228Gi   692Mi   157Gi     1%     301  1.6G    0%   /System/Volumes/Update&lt;br /&gt;
/dev/disk1s2                                                 500Mi   6.0Mi   482Mi     2%       1  4.9M    0%   /System/Volumes/xarts&lt;br /&gt;
/dev/disk1s1                                                 500Mi   5.8Mi   482Mi     2%      35  4.9M    0%   /System/Volumes/iSCPreboot&lt;br /&gt;
/dev/disk1s3                                                 500Mi   1.6Mi   482Mi     1%      95  4.9M    0%   /System/Volumes/Hardware&lt;br /&gt;
/dev/disk3s5                                                 228Gi    42Gi   157Gi    22%    579k  1.6G    0%   /System/Volumes/Data&lt;br /&gt;
map auto_home                                                  0Bi     0Bi     0Bi   100%       0     0     -   /System/Volumes/Data/home&lt;br /&gt;
/dev/disk3s1                                                 228Gi    15Gi   157Gi     9%    426k  1.6G    0%   /System/Volumes/Update/mnt1&lt;br /&gt;
/dev/disk3s3                                                 228Gi   1.9Gi   157Gi     2%      76  1.6G    0%   /Volumes/Recovery&lt;br /&gt;
//timemachine@192.168.10.168/timemachine                     500Gi    20Gi   480Gi     5%     21M  503M    4%   /Volumes/.timemachine/192.168.10.168/CEF57214-AE85-44D1-86EB-D0D69E41EA1C/timemachine&lt;br /&gt;
/dev/disk5s1                                                  15Ti    20Gi   480Gi     4%    383k  5.0G    0%   /Volumes/Backups of Imre’s MacBook Air&lt;br /&gt;
com.apple.TimeMachine.2025-09-05-012346.local@/dev/disk3s5   228Gi    42Gi   157Gi    22%    579k  1.6G    0%   /Volumes/com.apple.TimeMachine.localsnapshots/Backups.backupdb/Imre’s MacBook Air/2025-09-05-012346/Data&lt;br /&gt;
Imres-MacBook-Air:~ root#&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemusena&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# tmutil listbackups&lt;br /&gt;
/Volumes/.timemachine/E66ECC48-9693-41FB-82C4-3860C334D43D/2025-09-05-014511.backup/2025-09-05-014511.backup&lt;br /&gt;
/Volumes/.timemachine/E66ECC48-9693-41FB-82C4-3860C334D43D/2025-09-05-015533.backup/2025-09-05-015533.backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# tmutil listlocalsnapshots /&lt;br /&gt;
Snapshots for volume group containing disk /:&lt;br /&gt;
com.apple.TimeMachine.2025-09-05-012346.local&lt;br /&gt;
com.apple.TimeMachine.2025-09-05-015510.local&lt;br /&gt;
com.apple.os.update-35F83766A7728F08A2DF1CFD45DF39CAB4C00F8C1A4A0DBECD314305426E5C549569F373D02B15DDC5C3E22E8E9D0A2F&lt;br /&gt;
com.apple.os.update-4278EFCBF37708F6ABE958C2E59447D754411B4697E4891DE3D58BC37F433306&lt;br /&gt;
com.apple.os.update-MSUPrepareUpdate&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Kasutamine - süsteemi varundamine====&lt;br /&gt;
&lt;br /&gt;
Time machine graafilise liidese peal, kui on kirjeldatud mitu time-machine varunduskohta, saab ühe peal hiire parema klõpsuga avada hüpikmenüü ja öelda, et käivitada varundus&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251109-timemachine-01.png|600px]]&lt;br /&gt;
&lt;br /&gt;
====Kasutamine - üksiku faili taastamine====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Kasutamine - süsteemi taastamine====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Misc====&lt;br /&gt;
&lt;br /&gt;
tm destinationinfo esitamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# tmutil destinationinfo&lt;br /&gt;
&amp;gt; ==================================================&lt;br /&gt;
Name          : volume-tm-backup-01&lt;br /&gt;
Kind          : Local&lt;br /&gt;
Mount Point   : /Volumes/volume-tm-backup-01 1&lt;br /&gt;
ID            : B23C58B0-C5F1-4FE6-8CCE-B90B5FAA3C7A&lt;br /&gt;
====================================================&lt;br /&gt;
Name          : timemachine&lt;br /&gt;
Kind          : Network&lt;br /&gt;
URL           : smb://timemachine@192.168.10.168/timemachine&lt;br /&gt;
ID            : ECA95A15-3033-460C-B928-46E809CC1C58&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
korra time machine gui utiliidiga läbi browsitud taaste vaates (tundub, et siis ta nö monteerib külge jne), df&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# df -h&lt;br /&gt;
Filesystem                                                     Size    Used   Avail Capacity iused ifree %iused  Mounted on&lt;br /&gt;
/dev/disk3s1s1                                                228Gi    10Gi    99Gi    10%    427k  1.0G    0%   /&lt;br /&gt;
devfs                                                         219Ki   219Ki     0Bi   100%     758     0  100%   /dev&lt;br /&gt;
/dev/disk3s6                                                  228Gi    24Ki    99Gi     1%       0  1.0G    0%   /System/Volumes/VM&lt;br /&gt;
/dev/disk3s2                                                  228Gi    13Gi    99Gi    12%    2.6k  1.0G    0%   /System/Volumes/Preboot&lt;br /&gt;
/dev/disk3s4                                                  228Gi   7.5Mi    99Gi     1%     104  1.0G    0%   /System/Volumes/Update&lt;br /&gt;
/dev/disk1s2                                                  500Mi   6.0Mi   480Mi     2%       1  4.9M    0%   /System/Volumes/xarts&lt;br /&gt;
/dev/disk1s1                                                  500Mi   6.0Mi   480Mi     2%      38  4.9M    0%   /System/Volumes/iSCPreboot&lt;br /&gt;
/dev/disk1s3                                                  500Mi   3.6Mi   480Mi     1%     100  4.9M    0%   /System/Volumes/Hardware&lt;br /&gt;
/dev/disk3s5                                                  228Gi    56Gi    99Gi    37%    696k  1.0G    0%   /System/Volumes/Data&lt;br /&gt;
map auto_home                                                   0Bi     0Bi     0Bi   100%       0     0     -   /System/Volumes/Data/home&lt;br /&gt;
/dev/disk7s1                                                  3.6Ti   5.9Gi   3.5Ti     1%      24   38G    0%   /Volumes/PRO-G40&lt;br /&gt;
/dev/disk7s3                                                  3.6Ti   142Gi   3.5Ti     4%    569k   38G    0%   /Volumes/volume-tm-backup-01&lt;br /&gt;
com.apple.TimeMachine.2025-09-19-012830.backup@/dev/disk7s3   3.6Ti   122Gi   3.5Ti     4%    541k   38G    0%   /Volumes/.timemachine/35BBA18F-DB62-4677-950D-8894EDED1C88/2025-09-19-012830.backup&lt;br /&gt;
com.apple.TimeMachine.2025-11-09-213757.local@/dev/disk3s5    228Gi    55Gi    99Gi    36%    687k  1.0G    0%   /Volumes/com.apple.TimeMachine.localsnapshots/Backups.backupdb/Imre’s MacBook Air/2025-11-09-213757/Data&lt;br /&gt;
com.apple.TimeMachine.2025-11-09-213824.backup@/dev/disk7s3   3.6Ti   142Gi   3.5Ti     4%    569k   38G    0%   /Volumes/.timemachine/35BBA18F-DB62-4677-950D-8894EDED1C88/2025-11-09-213824.backup&lt;br /&gt;
com.apple.TimeMachine.2025-11-09-165402.backup@/dev/disk7s3   3.6Ti   140Gi   3.5Ti     4%    568k   38G    0%   /Volumes/.timemachine/35BBA18F-DB62-4677-950D-8894EDED1C88/2025-11-09-165402.backup&lt;br /&gt;
com.apple.TimeMachine.2025-11-09-160153.local@/dev/disk3s5    228Gi    50Gi    99Gi    34%    711k  1.0G    0%   /Volumes/com.apple.TimeMachine.localsnapshots/Backups.backupdb/Imre’s MacBook Air/2025-11-09-160153/Data&lt;br /&gt;
//timemachine@192.168.10.168/timemachine                      500Gi    71Gi   429Gi    15%     74M  450M   14%   /Volumes/.timemachine/192.168.10.168/D4D414B7-3607-44F6-8151-4F53ECDEF964/timemachine&lt;br /&gt;
/dev/disk5s1                                                   15Ti    44Gi   429Gi    10%    568k  4.5G    0%   /Volumes/Backups of Imre’s MacBook Air&lt;br /&gt;
com.apple.TimeMachine.2025-11-09-162452.backup@/dev/disk5s1    15Ti    78Gi   429Gi    16%    568k  4.5G    0%   /Volumes/.timemachine/E66ECC48-9693-41FB-82C4-3860C334D43D/2025-11-09-162452.backup&lt;br /&gt;
com.apple.TimeMachine.2025-09-05-014511.backup@/dev/disk5s1    15Ti    23Gi   429Gi     6%    500k  4.5G    0%   /Volumes/.timemachine/E66ECC48-9693-41FB-82C4-3860C334D43D/2025-09-05-014511.backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
samal ajal diskutil&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil list&lt;br /&gt;
/dev/disk0 (internal, physical):&lt;br /&gt;
   #:                       TYPE NAME                    SIZE       IDENTIFIER&lt;br /&gt;
   0:      GUID_partition_scheme                        *251.0 GB   disk0&lt;br /&gt;
   1:             Apple_APFS_ISC Container disk1         524.3 MB   disk0s1&lt;br /&gt;
   2:                 Apple_APFS Container disk3         245.1 GB   disk0s2&lt;br /&gt;
   3:        Apple_APFS_Recovery Container disk2         5.4 GB     disk0s3&lt;br /&gt;
&lt;br /&gt;
/dev/disk3 (synthesized):&lt;br /&gt;
   #:                       TYPE NAME                    SIZE       IDENTIFIER&lt;br /&gt;
   0:      APFS Container Scheme -                      +245.1 GB   disk3&lt;br /&gt;
                                 Physical Store disk0s2&lt;br /&gt;
   1:                APFS Volume Macintosh HD            11.3 GB    disk3s1&lt;br /&gt;
   2:              APFS Snapshot com.apple.os.update-... 11.3 GB    disk3s1s1&lt;br /&gt;
   3:                APFS Volume Preboot                 14.2 GB    disk3s2&lt;br /&gt;
   4:                APFS Volume Recovery                2.1 GB     disk3s3&lt;br /&gt;
   5:                APFS Volume Data                    60.0 GB    disk3s5&lt;br /&gt;
   6:                APFS Volume VM                      24.6 KB    disk3s6&lt;br /&gt;
   7:                APFS Volume macOS Restored - Data   40.1 GB    disk3s7&lt;br /&gt;
   8:                APFS Volume macOS Restored          11.3 GB    disk3s8&lt;br /&gt;
&lt;br /&gt;
/dev/disk4 (disk image):&lt;br /&gt;
   #:                       TYPE NAME                    SIZE       IDENTIFIER&lt;br /&gt;
   0:                                                   +16.0 TB    disk4&lt;br /&gt;
&lt;br /&gt;
/dev/disk5 (synthesized):&lt;br /&gt;
   #:                       TYPE NAME                    SIZE       IDENTIFIER&lt;br /&gt;
   0:      APFS Container Scheme -                      +16.0 TB    disk5&lt;br /&gt;
                                 Physical Store disk4&lt;br /&gt;
   1:                APFS Volume Backups of Imre’s Ma... 47.7 GB    disk5s1&lt;br /&gt;
&lt;br /&gt;
/dev/disk6 (external, physical):&lt;br /&gt;
   #:                       TYPE NAME                    SIZE       IDENTIFIER&lt;br /&gt;
   0:      GUID_partition_scheme                        *4.0 TB     disk6&lt;br /&gt;
   1:                        EFI EFI                     209.7 MB   disk6s1&lt;br /&gt;
   2:                 Apple_APFS Container disk7         4.0 TB     disk6s2&lt;br /&gt;
&lt;br /&gt;
/dev/disk7 (synthesized):&lt;br /&gt;
   #:                       TYPE NAME                    SIZE       IDENTIFIER&lt;br /&gt;
   0:      APFS Container Scheme -                      +4.0 TB     disk7&lt;br /&gt;
                                 Physical Store disk6s2&lt;br /&gt;
   1:                APFS Volume PRO-G40                 6.4 GB     disk7s1&lt;br /&gt;
   2:                APFS Volume volume-tm-backup-01     152.3 GB   disk7s3&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root#&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* võrgus samba põhise time-machine varundusele sünteesitakse vastav plokkseade /dev/disk4 ja omakorda /dev/disk5&lt;br /&gt;
* lokaalselt külge kinnitatud välisele sandisk-pro-g40 plokkseade on /dev/disk6 ja edasi on seal sünteesitud /dev/disk7 ning eriti /dev/disk7s3&lt;br /&gt;
* samba serveris on tm varunduse jaoks üks kataloog välja jagatud 16 TB suuremalt failisüsteemilt, st sellest siin väljundis 16 TB märge&lt;br /&gt;
&lt;br /&gt;
üksiku tm ressursi kohta info küsimine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# tmutil listbackups -d /Volumes/Backups\ of\ Imre’s\ MacBook\ Air&lt;br /&gt;
/Volumes/.timemachine/E66ECC48-9693-41FB-82C4-3860C334D43D/2025-09-05-014511.backup/2025-09-05-014511.backup&lt;br /&gt;
/Volumes/.timemachine/E66ECC48-9693-41FB-82C4-3860C334D43D/2025-11-09-162452.backup/2025-11-09-162452.backup&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# tmutil listbackups -d /Volumes/volume-tm-backup-01&lt;br /&gt;
/Volumes/.timemachine/35BBA18F-DB62-4677-950D-8894EDED1C88/2025-09-19-012830.backup/2025-09-19-012830.backup&lt;br /&gt;
/Volumes/.timemachine/35BBA18F-DB62-4677-950D-8894EDED1C88/2025-11-09-165402.backup/2025-11-09-165402.backup&lt;br /&gt;
/Volumes/.timemachine/35BBA18F-DB62-4677-950D-8894EDED1C88/2025-11-09-213824.backup/2025-11-09-213824.backup&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Storage===&lt;br /&gt;
&lt;br /&gt;
Mõisted&lt;br /&gt;
&lt;br /&gt;
* Seal&lt;br /&gt;
* Secure Enclave&lt;br /&gt;
* FileVault&lt;br /&gt;
* Volume Group&lt;br /&gt;
&lt;br /&gt;
Tööpõhimõte&lt;br /&gt;
&lt;br /&gt;
* füüsiline salvestusseade on jaotatud partitsioonideks&lt;br /&gt;
* partitsioonile vastab nn konteiner&lt;br /&gt;
* konteinerile vastab midagi lvm volume group või zfs pool laadset&lt;br /&gt;
* konteineris sisaldub hulk volume'eid&lt;br /&gt;
* volumile vastab failisüsteem (apfs - apple file system)&lt;br /&gt;
* sama konteineri sees asuvad failisüsteemid opereerivad sama jagatud vaba ruumi tingimustes&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil list&lt;br /&gt;
/dev/disk0 (internal, physical):&lt;br /&gt;
   #:                       TYPE NAME                    SIZE       IDENTIFIER&lt;br /&gt;
   0:      GUID_partition_scheme                        *251.0 GB   disk0&lt;br /&gt;
   1:             Apple_APFS_ISC Container disk1         524.3 MB   disk0s1&lt;br /&gt;
   2:                 Apple_APFS Container disk3         245.1 GB   disk0s2&lt;br /&gt;
   3:        Apple_APFS_Recovery Container disk2         5.4 GB     disk0s3&lt;br /&gt;
&lt;br /&gt;
/dev/disk3 (synthesized):&lt;br /&gt;
   #:                       TYPE NAME                    SIZE       IDENTIFIER&lt;br /&gt;
   0:      APFS Container Scheme -                      +245.1 GB   disk3&lt;br /&gt;
                                 Physical Store disk0s2&lt;br /&gt;
   1:                APFS Volume Macintosh HD            16.0 GB    disk3s1&lt;br /&gt;
   2:              APFS Snapshot com.apple.os.update-... 16.0 GB    disk3s1s1&lt;br /&gt;
   3:                APFS Volume Preboot                 13.1 GB    disk3s2&lt;br /&gt;
   4:                APFS Volume Recovery                2.1 GB     disk3s3&lt;br /&gt;
   5:                APFS Volume Data                    45.9 GB    disk3s5&lt;br /&gt;
   6:                APFS Volume VM                      20.5 KB    disk3s6&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# df -h&lt;br /&gt;
Filesystem                                                    Size    Used   Avail Capacity iused ifree %iused  Mounted on&lt;br /&gt;
/dev/disk3s1s1                                               228Gi    15Gi   156Gi     9%    412k  1.6G    0%   /&lt;br /&gt;
devfs                                                        205Ki   205Ki     0Bi   100%     713     0  100%   /dev&lt;br /&gt;
/dev/disk3s6                                                 228Gi    20Ki   156Gi     1%       0  1.6G    0%   /System/Volumes/VM&lt;br /&gt;
/dev/disk3s2                                                 228Gi    12Gi   156Gi     8%    1.3k  1.6G    0%   /System/Volumes/Preboot&lt;br /&gt;
/dev/disk3s4                                                 228Gi   692Mi   156Gi     1%     301  1.6G    0%   /System/Volumes/Update&lt;br /&gt;
/dev/disk1s2                                                 500Mi   6.0Mi   482Mi     2%       1  4.9M    0%   /System/Volumes/xarts&lt;br /&gt;
/dev/disk1s1                                                 500Mi   5.8Mi   482Mi     2%      35  4.9M    0%   /System/Volumes/iSCPreboot&lt;br /&gt;
/dev/disk1s3                                                 500Mi   1.6Mi   482Mi     1%      95  4.9M    0%   /System/Volumes/Hardware&lt;br /&gt;
/dev/disk3s5                                                 228Gi    43Gi   156Gi    22%    582k  1.6G    0%   /System/Volumes/Data&lt;br /&gt;
map auto_home                                                  0Bi     0Bi     0Bi   100%       0     0     -   /System/Volumes/Data/home&lt;br /&gt;
/dev/disk3s1                                                 228Gi    15Gi   156Gi     9%    426k  1.6G    0%   /System/Volumes/Update/mnt1&lt;br /&gt;
/dev/disk3s3                                                 228Gi   1.9Gi   156Gi     2%      76  1.6G    0%   /Volumes/Recovery&lt;br /&gt;
com.apple.TimeMachine.2025-09-05-012346.local@/dev/disk3s5   228Gi    42Gi   156Gi    22%    579k  1.6G    0%   /Volumes/com.apple.TimeMachine.localsnapshots/Backups.backupdb/Imre’s MacBook Air/2025-09-05-012346/Data&lt;br /&gt;
com.apple.TimeMachine.2025-09-05-015510.local@/dev/disk3s5   228Gi    42Gi   156Gi    22%    579k  1.6G    0%   /Volumes/com.apple.TimeMachine.localsnapshots/Backups.backupdb/Imre’s MacBook Air/2025-09-05-015510/Data&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Juurika suhtes ressursid&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# ls -lO /&lt;br /&gt;
total 10&lt;br /&gt;
lrwxr-xr-x   1 root  admin  -                   36 Jan 15  2025 .VolumeIcon.icns -&amp;gt; System/Volumes/Data/.VolumeIcon.icns&lt;br /&gt;
----------   1 root  admin  -                    0 Jan 15  2025 .file&lt;br /&gt;
drwxr-xr-x   2 root  wheel  -                   64 Jan 15  2025 .nofollow&lt;br /&gt;
drwxr-xr-x   2 root  wheel  -                   64 Jan 15  2025 .resolve&lt;br /&gt;
drwxr-xr-x   2 root  wheel  hidden              64 Jan 15  2025 .vol&lt;br /&gt;
drwxrwxr-x  16 root  admin  sunlnk             512 Sep  5 12:56 Applications&lt;br /&gt;
drwxr-xr-x  66 root  wheel  sunlnk            2112 Sep  3 21:05 Library&lt;br /&gt;
drwxr-xr-x@ 10 root  wheel  restricted         320 Jan 15  2025 System&lt;br /&gt;
drwxr-xr-x   5 root  admin  sunlnk             160 Sep  2 22:41 Users&lt;br /&gt;
drwxr-xr-x   6 root  wheel  hidden             192 Sep  7 11:57 Volumes&lt;br /&gt;
drwxr-xr-x@ 39 root  wheel  restricted,hidden 1248 Jan 15  2025 bin&lt;br /&gt;
drwxr-xr-x   2 root  wheel  hidden              64 Jan 15  2025 cores&lt;br /&gt;
dr-xr-xr-x   4 root  wheel  hidden            5047 Sep  5 01:14 dev&lt;br /&gt;
lrwxr-xr-x@  1 root  wheel  restricted,hidden   11 Jan 15  2025 etc -&amp;gt; private/etc&lt;br /&gt;
lrwxr-xr-x   1 root  wheel  hidden              25 Sep  5 01:14 home -&amp;gt; /System/Volumes/Data/home&lt;br /&gt;
drwxr-xr-x   2 root  wheel  hidden              64 Jan 15  2025 opt&lt;br /&gt;
drwxr-xr-x   6 root  wheel  sunlnk,hidden      192 Sep  5 01:14 private&lt;br /&gt;
drwxr-xr-x@ 77 root  wheel  restricted,hidden 2464 Jan 15  2025 sbin&lt;br /&gt;
lrwxr-xr-x@  1 root  wheel  restricted,hidden   11 Jan 15  2025 tmp -&amp;gt; private/tmp&lt;br /&gt;
drwxr-xr-x@ 11 root  wheel  restricted,hidden  352 Jan 15  2025 usr&lt;br /&gt;
lrwxr-xr-x@  1 root  wheel  restricted,hidden   11 Jan 15  2025 var -&amp;gt; private/var&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* sunlnk - apfs lahendusele iseloomulik nn sünteetline link (teine variatsioon on firmlink)&lt;br /&gt;
* /private sisuks on tegelikult volume /System/Volumes/Data&lt;br /&gt;
* / on unionfs laadne lahendus, st kokku on kogutud erinevad ressrussid, mõned on read-only, mõned on read-write&lt;br /&gt;
* / endale vastav /dev/disk3s1s1 on /dev/disk3s1 read-only apfs snapshot - sedasi on väga madalas kihis tagatud süsteemi osa immutability&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil apfs list&lt;br /&gt;
APFS Containers (3 found)&lt;br /&gt;
|&lt;br /&gt;
+-- Container disk3 71D88332-123F-4F15-99AA-FDD26D7118F7&lt;br /&gt;
    ====================================================&lt;br /&gt;
    APFS Container Reference:     disk3&lt;br /&gt;
    Size (Capacity Ceiling):      245107195904 B (245.1 GB)&lt;br /&gt;
    Capacity In Use By Volumes:   77898416128 B (77.9 GB) (31.8% used)&lt;br /&gt;
    Capacity Not Allocated:       167208779776 B (167.2 GB) (68.2% free)&lt;br /&gt;
    |&lt;br /&gt;
    +-&amp;lt; Physical Store disk0s2 F202FF0C-8102-4C98-8DEA-BFC6BE9C61B4&lt;br /&gt;
    |   -----------------------------------------------------------&lt;br /&gt;
    |   APFS Physical Store Disk:   disk0s2&lt;br /&gt;
    |   Size:                       245107195904 B (245.1 GB)&lt;br /&gt;
    |&lt;br /&gt;
    +-&amp;gt; Volume disk3s1 9D894F4B-1ADA-47A9-9864-CECA47F5CC54&lt;br /&gt;
    |   ---------------------------------------------------&lt;br /&gt;
    |   APFS Volume Disk (Role):   disk3s1 (System)&lt;br /&gt;
    |   Name:                      Macintosh HD (Case-insensitive)&lt;br /&gt;
    |   Mount Point:               /System/Volumes/Update/mnt1&lt;br /&gt;
    |   Capacity Consumed:         15970652160 B (16.0 GB)&lt;br /&gt;
    |   Sealed:                    Broken&lt;br /&gt;
    |   FileVault:                 Yes (Unlocked)&lt;br /&gt;
    |   Encrypted:                 No&lt;br /&gt;
    |   |&lt;br /&gt;
    |   Snapshot:                  E4EE5A50-F503-4DC3-BB9E-6C3EF76A9105&lt;br /&gt;
    |   Snapshot Disk:             disk3s1s1&lt;br /&gt;
    |   Snapshot Mount Point:      /&lt;br /&gt;
    |   Snapshot Sealed:           Yes&lt;br /&gt;
    |&lt;br /&gt;
    +-&amp;gt; Volume disk3s2 5C7FF5F7-C059-4568-879D-AEE09DB60CF7&lt;br /&gt;
    |   ---------------------------------------------------&lt;br /&gt;
    |   APFS Volume Disk (Role):   disk3s2 (Preboot)&lt;br /&gt;
    |   Name:                      Preboot (Case-insensitive)&lt;br /&gt;
    |   Mount Point:               /System/Volumes/Preboot&lt;br /&gt;
    |   Capacity Consumed:         13066547200 B (13.1 GB)&lt;br /&gt;
    |   Sealed:                    No&lt;br /&gt;
    |   FileVault:                 No&lt;br /&gt;
    |&lt;br /&gt;
    +-&amp;gt; Volume disk3s3 8A6ADAED-7C32-4DFB-8731-005DA53BB3FF&lt;br /&gt;
    |   ---------------------------------------------------&lt;br /&gt;
    |   APFS Volume Disk (Role):   disk3s3 (Recovery)&lt;br /&gt;
    |   Name:                      Recovery (Case-insensitive)&lt;br /&gt;
    |   Mount Point:               /Volumes/Recovery&lt;br /&gt;
    |   Capacity Consumed:         2082414592 B (2.1 GB)&lt;br /&gt;
    |   Sealed:                    No&lt;br /&gt;
    |   FileVault:                 No&lt;br /&gt;
    |&lt;br /&gt;
    +-&amp;gt; Volume disk3s5 53270D80-303A-47F4-83DE-D2B9228E9FC7&lt;br /&gt;
    |   ---------------------------------------------------&lt;br /&gt;
    |   APFS Volume Disk (Role):   disk3s5 (Data)&lt;br /&gt;
    |   Name:                      Data (Case-insensitive)&lt;br /&gt;
    |   Mount Point:               /System/Volumes/Data&lt;br /&gt;
    |   Capacity Consumed:         45915893760 B (45.9 GB)&lt;br /&gt;
    |   Sealed:                    No&lt;br /&gt;
    |   FileVault:                 Yes (Unlocked)&lt;br /&gt;
    |&lt;br /&gt;
    +-&amp;gt; Volume disk3s6 5B9AA026-E765-4922-BFEA-B48FD11A79C6&lt;br /&gt;
        ---------------------------------------------------&lt;br /&gt;
        APFS Volume Disk (Role):   disk3s6 (VM)&lt;br /&gt;
        Name:                      VM (Case-insensitive)&lt;br /&gt;
        Mount Point:               /System/Volumes/VM&lt;br /&gt;
        Capacity Consumed:         20480 B (20.5 KB)&lt;br /&gt;
        Sealed:                    No&lt;br /&gt;
        FileVault:                 No&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
iostat esitab ainult füüsiliste seadmete kohta info, huvitaval kombel ka time machine lahendusele vastava seadme (disk4) oma&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % iostat 5&lt;br /&gt;
              disk0               disk4       cpu    load average&lt;br /&gt;
    KB/t  tps  MB/s     KB/t  tps  MB/s  us sy id   1m   5m   15m&lt;br /&gt;
   17.03   37  0.61    52.37    0  0.00   3  1 96  1.12 1.52 1.63&lt;br /&gt;
    6.17    7  0.04     0.00    0  0.00   2  1 97  1.11 1.51 1.63&lt;br /&gt;
    4.00    2  0.01     0.00    0  0.00   1  1 98  1.11 1.51 1.63&lt;br /&gt;
...&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Automaatse monteerimise vältimine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil info &amp;quot;/Volumes/macOS Restored&amp;quot; | grep &amp;quot;Volume UUID&amp;quot;&lt;br /&gt;
   Volume UUID:               CB4A4A81-A9EE-471D-90CA-7A116C740AC6&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil info &amp;quot;/Volumes/macOS Restored - Data&amp;quot; | grep &amp;quot;Volume UUID&amp;quot;&lt;br /&gt;
   Volume UUID:               6AB10166-A262-4E22-8FE6-0D5C97C731FB&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# vifs&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# cat /etc/fstab&lt;br /&gt;
#&lt;br /&gt;
# Warning - this file should only be modified with vifs(8)&lt;br /&gt;
#&lt;br /&gt;
# Failure to do so is unsupported and may be destructive.&lt;br /&gt;
#&lt;br /&gt;
&lt;br /&gt;
UUID=6AB10166-A262-4E22-8FE6-0D5C97C731FB none apfs rw,noauto&lt;br /&gt;
UUID=CB4A4A81-A9EE-471D-90CA-7A116C740AC6 none apfs rw,noauto&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Vastasel korral süsteem otsib teiselt volume'ilt ka nt Applicationid üles&lt;br /&gt;
&lt;br /&gt;
[[Fail:20250903-spotlight-01.png|600px]]&lt;br /&gt;
&lt;br /&gt;
Kopeerimine failisüsteemis&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# ditto /Applications/Yubico\ Authenticator.app/ /Users/imreoolberg/Documents/Yubico\ Authenticator.app/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Finder GUI liidesega programm.&lt;br /&gt;
&lt;br /&gt;
USB pulk abil apsf opereerimine, volume lisamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil eraseDisk APFS &amp;quot;USBTEST&amp;quot; /dev/disk4&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil apfs unlockVolume /dev/disk5s4&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil apfs addVolume disk5 APFS volume-05&lt;br /&gt;
Will export new APFS Volume &amp;quot;volume-05&amp;quot; from APFS Container Reference disk5&lt;br /&gt;
Started APFS operation on disk5&lt;br /&gt;
Preparing to add APFS Volume to APFS Container disk5&lt;br /&gt;
Creating APFS Volume&lt;br /&gt;
Created new APFS Volume disk5s5&lt;br /&gt;
Mounting APFS Volume&lt;br /&gt;
Setting volume permissions&lt;br /&gt;
Disk from APFS operation: disk5s5&lt;br /&gt;
Finished APFS operation on disk5&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil unmount /dev/disk5s5&lt;br /&gt;
Volume volume-05 on disk5s5 unmounted&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil mount /dev/disk5s5&lt;br /&gt;
Volume volume-05 on /dev/disk5s5 mounted&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil apfs deleteVolume /dev/disk5s4&lt;br /&gt;
Started APFS operation&lt;br /&gt;
Deleting APFS Volume from its APFS Container&lt;br /&gt;
Unmounting disk5s4&lt;br /&gt;
Erasing any xART session referenced by 9AC9146E-455D-45BA-99EC-3FE32D2CE59B&lt;br /&gt;
Deleting Volume&lt;br /&gt;
Removing any Preboot and Recovery Directories&lt;br /&gt;
Finished APFS operation&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Konteinerid ja volume'id&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# df -h | grep part- | sort&lt;br /&gt;
/dev/disk5s1                               1.9Gi   1.0Mi   1.9Gi     1%     109   19M    0%   /Volumes/part-01-volume-01&lt;br /&gt;
/dev/disk6s1                               3.7Gi   1.0Mi   3.7Gi     1%     109   39M    0%   /Volumes/part-02-volume-01&lt;br /&gt;
/dev/disk7s1                                11Gi   1.0Mi    11Gi     1%     113  119M    0%   /Volumes/part-03-volume-01&lt;br /&gt;
/dev/disk8s1                                12Gi   992Ki    11Gi     1%     105  120M    0%   /Volumes/part-04-volume-01&lt;br /&gt;
/dev/disk8s2                                12Gi   988Ki    11Gi     1%     105  120M    0%   /Volumes/part-04-volume-02&lt;br /&gt;
/dev/disk8s3                                12Gi   1.0Mi    11Gi     1%     105  120M    0%   /Volumes/part-04-volume-03&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# diskutil list disk4&lt;br /&gt;
/dev/disk4 (external, physical):&lt;br /&gt;
   #:                       TYPE NAME                    SIZE       IDENTIFIER&lt;br /&gt;
   0:      GUID_partition_scheme                        *30.8 GB    disk4&lt;br /&gt;
   1:                        EFI EFI                     209.7 MB   disk4s1&lt;br /&gt;
   2:                 Apple_APFS Container disk5         2.0 GB     disk4s2&lt;br /&gt;
   3:                 Apple_APFS Container disk6         4.0 GB     disk4s3&lt;br /&gt;
   4:                 Apple_APFS Container disk7         12.2 GB    disk4s4&lt;br /&gt;
   5:                 Apple_APFS Container disk8         12.4 GB    disk4s5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* füüsiline ketas on /dev/disk4&lt;br /&gt;
* füüsilise ketta partitsioonid on konteinerid /dev/disk5, /dev/disk6 jne&lt;br /&gt;
* konteinerite sees on volume'id, nt disk8 sees on kolm tükki, s1, s2 ja s3&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
[[Fail:20250909-disk-utility-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
Failide arhiveerime ja kopeerimine süsteemist välja&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ditto -ck --sequesterRsrc /Users/imreoolberg /Volumes/imre-data-01/users-imreoolberg.zip&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====TRIM====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# system_profiler SPNVMeDataType&lt;br /&gt;
NVMExpress:&lt;br /&gt;
&lt;br /&gt;
    Apple SSD Controller:&lt;br /&gt;
&lt;br /&gt;
        APPLE SSD AP0256Z:&lt;br /&gt;
&lt;br /&gt;
          Capacity: 251 GB (251,000,193,024 bytes)&lt;br /&gt;
          TRIM Support: Yes&lt;br /&gt;
          Model: APPLE SSD AP0256Z&lt;br /&gt;
          Revision: 2,077.140&lt;br /&gt;
          Serial Number: 0ba028eb8328ce39&lt;br /&gt;
          Detachable Drive: No&lt;br /&gt;
          BSD Name: disk0&lt;br /&gt;
          Partition Map Type: GPT (GUID Partition Table)&lt;br /&gt;
          Removable Media: No&lt;br /&gt;
          S.M.A.R.T. status: Verified&lt;br /&gt;
          Volumes:&lt;br /&gt;
            iSCPreboot:&lt;br /&gt;
              Capacity: 524.3 MB (524,288,000 bytes)&lt;br /&gt;
              BSD Name: disk0s1&lt;br /&gt;
              Content: Apple_APFS_ISC&lt;br /&gt;
            Macintosh HD:&lt;br /&gt;
              Capacity: 245.11 GB (245,107,195,904 bytes)&lt;br /&gt;
              BSD Name: disk0s2&lt;br /&gt;
              Content: Apple_APFS&lt;br /&gt;
            Recovery:&lt;br /&gt;
              Capacity: 5.37 GB (5,368,664,064 bytes)&lt;br /&gt;
              BSD Name: disk0s3&lt;br /&gt;
              Content: Apple_APFS_Recovery&lt;br /&gt;
&lt;br /&gt;
    Generic SSD Controller:&lt;br /&gt;
&lt;br /&gt;
        WD_BLACK SN850XE 4000GB:&lt;br /&gt;
&lt;br /&gt;
          Capacity: 4 TB (4,000,787,030,016 bytes)&lt;br /&gt;
          TRIM Support: Yes&lt;br /&gt;
          Model: WD_BLACK SN850XE 4000GB&lt;br /&gt;
          Revision: 624131EX&lt;br /&gt;
          Serial Number: 24525S801688&lt;br /&gt;
          Link Width: x4&lt;br /&gt;
          Link Speed: 8.0 GT/s&lt;br /&gt;
          Detachable Drive: No&lt;br /&gt;
          BSD Name: disk4&lt;br /&gt;
          Partition Map Type: GPT (GUID Partition Table)&lt;br /&gt;
          Removable Media: No&lt;br /&gt;
          S.M.A.R.T. status: Verified&lt;br /&gt;
          Volumes:&lt;br /&gt;
            EFI:&lt;br /&gt;
              Capacity: 209.7 MB (209,715,200 bytes)&lt;br /&gt;
              File System: MS-DOS FAT32&lt;br /&gt;
              BSD Name: disk4s1&lt;br /&gt;
              Content: EFI&lt;br /&gt;
              Volume UUID: 0E239BC6-F960-3107-89CF-1C97F78BB46B&lt;br /&gt;
            PRO-G40:&lt;br /&gt;
              Capacity: 4 TB (4,000,577,273,856 bytes)&lt;br /&gt;
              BSD Name: disk4s2&lt;br /&gt;
              Content: Apple_APFS&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TRIM Support: Yes - trim on nendel seadmetel asuvatel apfs failisüsteemidel võimalik ja kohal st sisselülitatud&lt;br /&gt;
* apfs trim on ext4 fstab 'discard' sarnane, mitte 'fstrim /' cron jobs abil ütlemise sarnane&lt;br /&gt;
* Model: APPLE SSD AP0256Z - '256' väljendab suurust 256 GB, nt teine mudel on AP1024Z ja väljendab suurust 1 TB&lt;br /&gt;
&lt;br /&gt;
===Launchd kasutamine===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# cat /Library/LaunchDaemons/com.myname.addroute.plist&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot;?&amp;gt;&lt;br /&gt;
&amp;lt;!DOCTYPE plist PUBLIC &amp;quot;-//Apple//DTD PLIST 1.0//EN&amp;quot; &amp;quot;http://www.apple.com/DTDs/PropertyList-1.0.dtd&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;plist version=&amp;quot;1.0&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;dict&amp;gt;&lt;br /&gt;
    &amp;lt;key&amp;gt;Label&amp;lt;/key&amp;gt;&lt;br /&gt;
    &amp;lt;string&amp;gt;com.myname.addroute&amp;lt;/string&amp;gt;&lt;br /&gt;
    &amp;lt;key&amp;gt;ProgramArguments&amp;lt;/key&amp;gt;&lt;br /&gt;
    &amp;lt;array&amp;gt;&lt;br /&gt;
        &amp;lt;string&amp;gt;/sbin/route&amp;lt;/string&amp;gt;&lt;br /&gt;
        &amp;lt;string&amp;gt;-n&amp;lt;/string&amp;gt;&lt;br /&gt;
        &amp;lt;string&amp;gt;add&amp;lt;/string&amp;gt;&lt;br /&gt;
        &amp;lt;string&amp;gt;192.0.2.1/32&amp;lt;/string&amp;gt;&lt;br /&gt;
        &amp;lt;string&amp;gt;192.168.64.2&amp;lt;/string&amp;gt;&lt;br /&gt;
    &amp;lt;/array&amp;gt;&lt;br /&gt;
    &amp;lt;key&amp;gt;RunAtLoad&amp;lt;/key&amp;gt;&lt;br /&gt;
    &amp;lt;true/&amp;gt;&lt;br /&gt;
&amp;lt;/dict&amp;gt;&lt;br /&gt;
&amp;lt;/plist&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
käivitamiseks&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# launchctl load /Library/LaunchDaemons/com.myname.addroute.plist&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
tulemusena&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# netstat -nr | grep 192.0.&lt;br /&gt;
192.0.2.1/32       192.168.64.2       UGSc            bridge100&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ta on olemas globaalses launched listis&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# launchctl list | grep myn&lt;br /&gt;
-	0	com.myname.addroute&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Põhimõtteliselt peaks töötama ka unload, aga antud juhul ei oma see toimet selle konkreetse nähtuse one-shot olemuse tõttu&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# launchctl unload /Library/LaunchDaemons/com.myname.addroute.plist&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Cron====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# plutil -p /System/Library/LaunchDaemons/com.apple.tmp_cleaner.plist&lt;br /&gt;
{&lt;br /&gt;
  &amp;quot;Label&amp;quot; =&amp;gt; &amp;quot;com.apple.tmp_cleaner&amp;quot;&lt;br /&gt;
  &amp;quot;LowPriorityIO&amp;quot; =&amp;gt; 1&lt;br /&gt;
  &amp;quot;Nice&amp;quot; =&amp;gt; 1&lt;br /&gt;
  &amp;quot;ProgramArguments&amp;quot; =&amp;gt; [&lt;br /&gt;
    0 =&amp;gt; &amp;quot;/usr/libexec/tmp_cleaner&amp;quot;&lt;br /&gt;
  ]&lt;br /&gt;
  &amp;quot;StartCalendarInterval&amp;quot; =&amp;gt; {&lt;br /&gt;
    &amp;quot;Hour&amp;quot; =&amp;gt; 0&lt;br /&gt;
  }&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Virtualiseerimine - UTM===&lt;br /&gt;
&lt;br /&gt;
Süsteemis kirjeldatud virtuaalsed arvutid&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# /System/Volumes/Data/Applications/UTM.app/Contents/MacOS/utmctl list&lt;br /&gt;
UUID                                 Status   Name&lt;br /&gt;
DE2A3E49-B049-40F9-9D79-3C1448B446C9 started  vm-deb13-01&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Virtuaalse arvuti virtuaalne plokkseade&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# du -sh /Users/imreoolberg/Library/Containers/com.utmapp.UTM/Data/Documents/vm-deb13-01.utm/Data/2BBCF278-9AA7-4741-95B5-1886EC71C110.qcow2&lt;br /&gt;
5.9G	/Users/imreoolberg/Library/Containers/com.utmapp.UTM/Data/Documents/vm-deb13-01.utm/Data/2BBCF278-9AA7-4741-95B5-1886EC71C110.qcow2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Virtuaalsele arvutile vastav võrgundus&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# ifconfig bridge100&lt;br /&gt;
bridge100: flags=8a63&amp;lt;UP,BROADCAST,SMART,RUNNING,ALLMULTI,SIMPLEX,MULTICAST&amp;gt; mtu 1500&lt;br /&gt;
	options=3&amp;lt;RXCSUM,TXCSUM&amp;gt;&lt;br /&gt;
	ether fa:73:df:a0:51:64&lt;br /&gt;
	inet 192.168.64.1 netmask 0xffffff00 broadcast 192.168.64.255&lt;br /&gt;
	inet6 fe80::f873:dfff:fea0:5164%bridge100 prefixlen 64 scopeid 0x19&lt;br /&gt;
	inet6 fda5:2ff0:49ee:6d45:14d7:6e80:6b22:c592 prefixlen 64 autoconf secured&lt;br /&gt;
	Configuration:&lt;br /&gt;
		id 0:0:0:0:0:0 priority 0 hellotime 0 fwddelay 0&lt;br /&gt;
		maxage 0 holdcnt 0 proto stp maxaddr 100 timeout 1200&lt;br /&gt;
		root id 0:0:0:0:0:0 priority 0 ifcost 0 port 0&lt;br /&gt;
		ipfilter disabled flags 0x0&lt;br /&gt;
	member: vmenet0 flags=3&amp;lt;LEARNING,DISCOVER&amp;gt;&lt;br /&gt;
	        ifmaxaddr 0 port 24 priority 0 path cost 0&lt;br /&gt;
	Address cache:&lt;br /&gt;
		5e:7f:36:30:6b:51 Vlan1 vmenet0 1161 flags=0&amp;lt;&amp;gt;&lt;br /&gt;
	nd6 options=201&amp;lt;PERFORMNUD,DAD&amp;gt;&lt;br /&gt;
	media: autoselect&lt;br /&gt;
	status: active&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:/ root# ifconfig vmenet0&lt;br /&gt;
vmenet0: flags=8963&amp;lt;UP,BROADCAST,SMART,RUNNING,PROMISC,SIMPLEX,MULTICAST&amp;gt; mtu 1500&lt;br /&gt;
	ether b2:7a:48:40:de:47&lt;br /&gt;
	media: autoselect&lt;br /&gt;
	status: active&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Virtualiseerimine - Virtualization.framework===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* Virtualization.framework kasutamine on võimalik UTM lahendusega&lt;br /&gt;
* Virtualization.framework'i kasutab Rancher Desktop lahendendus&lt;br /&gt;
* Virtualization.framework'i kasutab Claude Desktop lahendendus (Claude Cowork ja Claude Code puhul)&lt;br /&gt;
&lt;br /&gt;
Virtuaalsetele arvutitele vastavad protsessid paistavad sellised&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ps aux | grep Virtuali&lt;br /&gt;
imreoolberg       9439   0.9  4.3 439637536 728784   ??  Ss    5:05PM   8:35.18 /System/Library/Frameworks/Virtualization.framework/Versions/A/XPCServices/com.apple.Virtualization.VirtualMachine.xpc/Contents/MacOS/com.apple.Virtualization.VirtualMachine&lt;br /&gt;
imreoolberg       2439   0.3  0.3 439691712  46720   ??  Ss   10:05AM   4:55.14 /System/Library/Frameworks/Virtualization.framework/Versions/A/XPCServices/com.apple.Virtualization.VirtualMachine.xpc/Contents/MacOS/com.apple.Virtualization.VirtualMachine&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % lsof -p 2439 -P -n | grep claudevm&lt;br /&gt;
com.apple 2439 imreoolberg  txt    REG               1,13      131072           124423025 /Users/imreoolberg/Library/Application Support/Claude/vm_bundles/claudevm.bundle/efivars.fd&lt;br /&gt;
com.apple 2439 imreoolberg    6u   REG               1,13 10737418240           124154442 /Users/imreoolberg/Library/Application Support/Claude/vm_bundles/claudevm.bundle/rootfs.img&lt;br /&gt;
com.apple 2439 imreoolberg   11u   REG               1,13    35880960           124155054 /Users/imreoolberg/Library/Application Support/Claude/vm_bundles/claudevm.bundle/sessiondata.img&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* https://developer.apple.com/documentation/virtualization?language=objc&lt;br /&gt;
&lt;br /&gt;
===Võrk===&lt;br /&gt;
&lt;br /&gt;
Vaikimisi on application firewall välja lülitatud&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# /usr/libexec/ApplicationFirewall/socketfilterfw --getglobalstate&lt;br /&gt;
Firewall is disabled. (State = 0)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning pfctl olukord&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -si&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
Status: Enabled for 0 days 00:05:41           Debug: Urgent&lt;br /&gt;
&lt;br /&gt;
State Table                          Total             Rate&lt;br /&gt;
  current entries                      113&lt;br /&gt;
  searches                           11661           34.2/s&lt;br /&gt;
  inserts                              370            1.1/s&lt;br /&gt;
  removals                             257            0.8/s&lt;br /&gt;
Counters&lt;br /&gt;
  match                                579            1.7/s&lt;br /&gt;
  bad-offset                             0            0.0/s&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -ss&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
ALL tcp 192.168.134.76:57540 -&amp;gt; 192.168.10.77:8291       ESTABLISHED:ESTABLISHED&lt;br /&gt;
ALL tcp 192.168.134.76:61048 &amp;lt;- 104.18.39.21:443       ESTABLISHED:ESTABLISHED&lt;br /&gt;
ALL tcp 192.168.134.76:61225 -&amp;gt; 192.168.10.196:80       ESTABLISHED:ESTABLISHED&lt;br /&gt;
ALL udp 192.168.134.76:49898 -&amp;gt; 142.251.151.119:443       MULTIPLE:MULTIPLE&lt;br /&gt;
..&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Parasjagu avatud võrgusoketid&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# lsof -nP -i4TCP -sTCP:LISTEN&lt;br /&gt;
COMMAND    PID        USER   FD   TYPE             DEVICE SIZE/OFF NODE NAME&lt;br /&gt;
launchd      1        root    8u  IPv4 0xd123f519af7dbdee      0t0  TCP *:22 (LISTEN)&lt;br /&gt;
launchd      1        root   12u  IPv4 0xd123f519af7dbdee      0t0  TCP *:22 (LISTEN)&lt;br /&gt;
launchd      1        root   36u  IPv4  0x891943a4a4a3ca9      0t0  TCP 127.0.0.1:8021 (LISTEN)&lt;br /&gt;
launchd      1        root   38u  IPv4  0x891943a4a4a3ca9      0t0  TCP 127.0.0.1:8021 (LISTEN)&lt;br /&gt;
ControlCe  632 imreoolberg   10u  IPv4 0xde3561cefae81e29      0t0  TCP *:7000 (LISTEN)&lt;br /&gt;
ControlCe  632 imreoolberg   12u  IPv4 0xbbbca5f5375388e5      0t0  TCP *:5000 (LISTEN)&lt;br /&gt;
rapportd   633 imreoolberg   10u  IPv4 0x7505a25821d3a7df      0t0  TCP *:49152 (LISTEN)&lt;br /&gt;
zabbix_ag 6815      zabbix    6u  IPv4 0xe7ca8a84e1c8509f      0t0  TCP *:10050 (LISTEN)&lt;br /&gt;
zabbix_ag 6816      zabbix    6u  IPv4 0xe7ca8a84e1c8509f      0t0  TCP *:10050 (LISTEN)&lt;br /&gt;
...&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* vaikimisi pfctl ei ole aktiivne, aga nt utm virtuaalse arvuti käivitamine aktiveerib (pfctl teeb utm arvutile src-nat teisendust&lt;br /&gt;
* pfctl laseb praktiliselt igasuguse liikluse läbi (nö tavaline brauser -&amp;gt; internet liiklus jms nö registreeritakse pfctl paketifiltriga, aga lubatakse läbi)&lt;br /&gt;
* 8021 on pfctl ftp-proxy mooduliga seotud&lt;br /&gt;
* 7000 ja 5000 pordid on seotud airdrop ja airport jms osakondadega (airport on vana aja nimetus everything-wifi kohta mac puhul)&lt;br /&gt;
&lt;br /&gt;
Misc&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# lsof -nP -i4UDP&lt;br /&gt;
COMMAND    PID           USER   FD   TYPE             DEVICE SIZE/OFF NODE NAME&lt;br /&gt;
launchd      1           root    7u  IPv4 0xfd237aa308fea29c      0t0  UDP *:67&lt;br /&gt;
launchd      1           root    8u  IPv4 0xfd237aa308fea29c      0t0  UDP *:67&lt;br /&gt;
launchd      1           root   39u  IPv4 0x8d461240652f3ced      0t0  UDP *:138&lt;br /&gt;
launchd      1           root   40u  IPv4 0xb4b96b1c5de038ec      0t0  UDP *:137&lt;br /&gt;
mDNSRespo  441 _mdnsresponder    6u  IPv4 0x2d5727fb23b4e854      0t0  UDP *:5353&lt;br /&gt;
mDNSRespo  441 _mdnsresponder   14u  IPv4 0x1ed59c3cb4235fee      0t0  UDP *:53&lt;br /&gt;
airportd   455           root    4u  IPv4  0x6e0c4f2c444299c      0t0  UDP *:*&lt;br /&gt;
airportd   455           root    9u  IPv6 0xea04c0f07ef2ac65      0t0  UDP *:*&lt;br /&gt;
airportd   455           root   11u  IPv4 0xb4a853f1977e96bf      0t0  UDP *:*&lt;br /&gt;
airportd   455           root   12u  IPv4 0x6e9d20d0d8a5c95f      0t0  UDP *:*&lt;br /&gt;
...&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Riistvara====&lt;br /&gt;
&lt;br /&gt;
Võrguliidese MTU muutmiseks&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % networksetup -listallnetworkservices&lt;br /&gt;
An asterisk (*) denotes that a network service is disabled.&lt;br /&gt;
USB 10/100/1000 LAN&lt;br /&gt;
USB 10/100/1G/2.5G LAN&lt;br /&gt;
USB 10/100/1G/2.5G LAN 2&lt;br /&gt;
Thunderbolt Bridge&lt;br /&gt;
Wi-Fi&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % networksetup -getMTU Wi-Fi&lt;br /&gt;
Active MTU: 1500 (Current Setting: 1500)&lt;br /&gt;
&lt;br /&gt;
# networksetup -setMTU Wi-Fi 1400&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Ruuting====&lt;br /&gt;
&lt;br /&gt;
ipv4 ruutingutabeli esitamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# netstat -nr -f inet&lt;br /&gt;
Routing tables&lt;br /&gt;
&lt;br /&gt;
Internet:&lt;br /&gt;
Destination        Gateway            Flags               Netif Expire&lt;br /&gt;
default            192.168.134.77     UGScg                 en0&lt;br /&gt;
127                127.0.0.1          UCS                   lo0&lt;br /&gt;
127.0.0.1          127.0.0.1          UH                    lo0&lt;br /&gt;
169.254            link#12            UCS                   en0      !&lt;br /&gt;
192.168.134        link#12            UCS                   en0      !&lt;br /&gt;
192.168.134.2/32   link#12            UCS                   en0      !&lt;br /&gt;
192.168.134.77/32  link#12            UCS                   en0      !&lt;br /&gt;
192.168.134.77     64:d1:54:a7:cc:99  UHLWIir               en0   1199&lt;br /&gt;
192.168.134.255    ff:ff:ff:ff:ff:ff  UHLWbI                en0      !&lt;br /&gt;
224.0.0/4          link#12            UmCS                  en0      !&lt;br /&gt;
224.0.0.251        1:0:5e:0:0:fb      UHmLWI                en0&lt;br /&gt;
255.255.255.255/32 link#12            UCS                   en0      !&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Võrk - bluetooth====&lt;br /&gt;
&lt;br /&gt;
Kuigi 2025 aastal müüdavate Apple Magic Keyboard puhul paljuski väljendatakse, et nad on kasutatavad wireless režiimis ja jääb mulje, et ainult nii, siis osutub, et tegelikult neil on toiteks mõeldud usb kaabel usb siiski ka andmevahetuseks võimaline. non-radio kasutamiseks&lt;br /&gt;
&lt;br /&gt;
* system setting - bluetooth osakonnas lülitada välja bluetooth terviklikult, näiteks&lt;br /&gt;
* klaviatuur jätkab töötamist&lt;br /&gt;
&lt;br /&gt;
====Võrk - wireless====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# wdutil info | head -n 44&lt;br /&gt;
————————————————————————————————————————————————————————————————————&lt;br /&gt;
NETWORK&lt;br /&gt;
————————————————————————————————————————————————————————————————————&lt;br /&gt;
    Primary IPv4         : en0 (Wi-Fi / 9B1345E5-7303-47E8-9C98-5C1D150E7921)&lt;br /&gt;
                         : 192.168.134.74&lt;br /&gt;
    Primary IPv6         : None&lt;br /&gt;
    DNS Addresses        : 1.1.1.1&lt;br /&gt;
    Apple                : Reachable&lt;br /&gt;
————————————————————————————————————————————————————————————————————&lt;br /&gt;
WIFI&lt;br /&gt;
————————————————————————————————————————————————————————————————————&lt;br /&gt;
    MAC Address          : &amp;lt;redacted&amp;gt; (hw=&amp;lt;redacted&amp;gt;)&lt;br /&gt;
    Interface Name       : en0&lt;br /&gt;
    Power                : On [On]&lt;br /&gt;
    Op Mode              : STA&lt;br /&gt;
    SSID                 : &amp;lt;redacted&amp;gt;&lt;br /&gt;
    BSSID                : &amp;lt;redacted&amp;gt;&lt;br /&gt;
    RSSI                 : -83 dBm&lt;br /&gt;
    CCA                  : 2 %&lt;br /&gt;
    Noise                : -94 dBm&lt;br /&gt;
    Tx Rate              : 65.0 Mbps&lt;br /&gt;
    Security             : WPA2 Personal&lt;br /&gt;
    PHY Mode             : 11ac&lt;br /&gt;
    MCS Index            : 1&lt;br /&gt;
    Guard Interval       : 400&lt;br /&gt;
    NSS                  : 1&lt;br /&gt;
    Channel              : 5g36/80&lt;br /&gt;
    Country Code         : EE&lt;br /&gt;
    Scan Cache Count     : 3&lt;br /&gt;
    NetworkServiceID     : 9B1345E5-7303-47E8-9C98-5C1D150E7921&lt;br /&gt;
    IPv4 Config Method   : DHCP&lt;br /&gt;
    IPv4 Address         : 192.168.134.74&lt;br /&gt;
    IPv4 Router          : 192.168.134.77&lt;br /&gt;
    IPv6 Config Method   : Automatic&lt;br /&gt;
    IPv6 Address         : fe80::ccb:dc0f:9b07:4271&lt;br /&gt;
    IPv6 Router          : None&lt;br /&gt;
    DNS                  : 1.1.1.1&lt;br /&gt;
    BTC Mode             : Off&lt;br /&gt;
    Desense              :&lt;br /&gt;
    Chain Ack            : []&lt;br /&gt;
    BTC Profile 2.4GHz   : Disabled&lt;br /&gt;
    BTC Profile 5GHz     : Disabled&lt;br /&gt;
    Sniffer Supported    : YES&lt;br /&gt;
    Supports 6e          : Yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* alumiselt pildilt tunneb ära sama info, nt channel 5g36/80&lt;br /&gt;
* 11ac tähistab protokolli 802.11ac&lt;br /&gt;
&lt;br /&gt;
Visuaalne kujutis samas olukorras&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260718-macos-wifi-01.png|1000px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
====SSH kaugligipääs====&lt;br /&gt;
&lt;br /&gt;
Eemalt ligipääsu võimaldamiseks, ei pruugi olla hea mõte&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260706-macos-ssh-remote-access-01.png|600px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* Remote Login&lt;br /&gt;
&lt;br /&gt;
===Tulemüür===&lt;br /&gt;
&lt;br /&gt;
Mõisted&lt;br /&gt;
&lt;br /&gt;
* ALF - Application Layer Firewall&lt;br /&gt;
* PF - Packet filter&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* MacOS tulemüüri lahendus on kahe kihiline, eemalt saabuva liiklusega tegeleb esmalt pf ja seejärel alf&lt;br /&gt;
* pf töötab ankrute abil (nii filtrimise kui nö teisenduse osas)&lt;br /&gt;
* pf aknrute sisu tekitatakse ka dünaamiliselt - st parasjagu mälus olevale seisule vastavaid faile ei ole failisüsteemis&lt;br /&gt;
* custom pf osa asub lisatud ankru sees - ee.pri.auul.rules&lt;br /&gt;
&lt;br /&gt;
====Tulemüür - ALF====&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* ALF põhimõtteliselt tegeleb macos enda operatsioonisüsteemis töötavate protsessidega&lt;br /&gt;
* macos platvormil töötav virtuaalne arvuti on ALF vaatest üks protsess (ta ei näe sinna sisse)&lt;br /&gt;
* ALF tulemüüris ei tegeleta ip aadresside ega portidega&lt;br /&gt;
* ALF tulemüür tegeleb ainult siseneva liiklus piiramisega (väljuvaga ei tegele üldse)&lt;br /&gt;
&lt;br /&gt;
ALF tulemüüri seadistamine toimub&lt;br /&gt;
&lt;br /&gt;
 System Settings -&amp;gt; Network -&amp;gt; Firewall&lt;br /&gt;
&lt;br /&gt;
ning paistab selline pilt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260808-macos-fw-02.png|600px]]&lt;br /&gt;
&lt;br /&gt;
Pressides 'Options ...' paistab selline pilt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260808-macos-fw-01.png|600px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
====Tulemüür - PF====&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* pf tulemüür tegeleb nii siseneva kui väljuva liiklusega&lt;br /&gt;
&lt;br /&gt;
PF mälus peale custom muudatust&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -sr&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
scrub-anchor &amp;quot;com.apple/*&amp;quot; all fragment reassemble&lt;br /&gt;
scrub-anchor &amp;quot;com.apple.internet-sharing&amp;quot; all fragment reassemble&lt;br /&gt;
anchor &amp;quot;ee.pri.auul.rules&amp;quot; all&lt;br /&gt;
anchor &amp;quot;com.apple/*&amp;quot; all&lt;br /&gt;
anchor &amp;quot;com.apple.internet-sharing&amp;quot; all&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -a ee.pri.auul.rules -sr&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
pass log quick on en0 proto tcp from any to any port = 443 flags S/SA keep state&lt;br /&gt;
pass on en0 proto tcp all flags S/SA keep state&lt;br /&gt;
pass on en0 proto udp all keep state&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -sn&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
nat-anchor &amp;quot;com.apple/*&amp;quot; all&lt;br /&gt;
nat-anchor &amp;quot;com.apple.internet-sharing&amp;quot; all&lt;br /&gt;
rdr-anchor &amp;quot;com.apple/*&amp;quot; all&lt;br /&gt;
rdr-anchor &amp;quot;com.apple.internet-sharing&amp;quot; all&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* pf filter osakonnas on lisaks default kooseisule sissekanne 'anchor &amp;quot;ee.pri.auul.rules&amp;quot; all'&lt;br /&gt;
* esitatakse ankur ee.pri.auul.rules sisu&lt;br /&gt;
* pf filter nat ja rdr osakonnas ei ole erinevusi default'is&lt;br /&gt;
&lt;br /&gt;
Failisüsteemi sisu&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# find /etc/pf* -type f&lt;br /&gt;
/etc/pf.anchors/ee.pri.auul.rules&lt;br /&gt;
/etc/pf.anchors/com.apple&lt;br /&gt;
/etc/pf.conf&lt;br /&gt;
/etc/pf.os&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käsundamine, reeglite kehtestamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -a ee.pri.auul.rules -f /etc/pf.anchors/ee.pri.auul.rules&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ip addresside tabeli kasutamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -a ee.pri.auul.rules -sr&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
block drop log quick on en0 proto tcp from any to &amp;lt;blocked_hosts_https&amp;gt; port = 443&lt;br /&gt;
pass log quick on en0 proto tcp from any to any port = 443 flags S/SA keep state&lt;br /&gt;
pass on en0 proto tcp all flags S/SA keep state&lt;br /&gt;
pass on en0 proto udp all keep state&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -a ee.pri.auul.rules -t blocked_hosts_https -T show&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
   10.154.221.53&lt;br /&gt;
   10.154.221.54&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning aknru sisule vastav seadistusfail&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# cat /etc/pf.anchors/ee.pri.auul.rules&lt;br /&gt;
table &amp;lt;blocked_hosts_https&amp;gt; { 10.154.221.53, 10.154.221.54 }&lt;br /&gt;
&lt;br /&gt;
block quick log on en0 proto tcp to &amp;lt;blocked_hosts_https&amp;gt; port 443&lt;br /&gt;
pass quick log on en0 proto tcp to any port 443&lt;br /&gt;
pass on en0 proto tcp&lt;br /&gt;
pass on en0 proto udp&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
tabeli sisu saab muuta käigult&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -a ee.pri.auul.rules -t blocked_hosts_https -T add 10.0.113.9&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
1/1 addresses added.&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -a ee.pri.auul.rules -t blocked_hosts_https -T show&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
   10.0.113.9&lt;br /&gt;
   10.154.221.53&lt;br /&gt;
   10.154.221.54&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -a ee.pri.auul.rules -t blocked_hosts_https -T delete 10.0.113.9&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
1/1 addresses deleted.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Tarkvara haldus===&lt;br /&gt;
&lt;br /&gt;
====Mõisted====&lt;br /&gt;
&lt;br /&gt;
* DMG - disk image&lt;br /&gt;
&lt;br /&gt;
====Sissejuhatus====&lt;br /&gt;
&lt;br /&gt;
Üldiselt tekib tarkvara macos süsteemi kolmest allikast&lt;br /&gt;
&lt;br /&gt;
* süsteemne tarkvara - nö süsteemi enda paigaldamise tagajärel, nt Safari brauser&lt;br /&gt;
* App Store - apple.com standardne viis tarkvara levitada, nt Yubico Authenticator&lt;br /&gt;
* tootja levitab - igasugused huvilised, ausama ja vähem ausamad levitavad  .dmg formaadis tõmmist oma veebikohas/repos/jms - nt BetterTouchTool&lt;br /&gt;
&lt;br /&gt;
Tarkvara paigaldamisel võiks eelistada App Store lahendust võimalusel&lt;br /&gt;
&lt;br /&gt;
* tarkvara on läbinud teatud turvalisuse jms kaanonitega seotud protseduurid&lt;br /&gt;
* paigaldamise järgne uuendamine toimub automaatselt, sarnaselt põhisüsteemi tarkvaraga&lt;br /&gt;
&lt;br /&gt;
Rakenduste jaoks on üldiselt kolm asukohta failisüsteemis&lt;br /&gt;
&lt;br /&gt;
* /System/Applications - read only&lt;br /&gt;
* /Applications - read write&lt;br /&gt;
* ~/Applications ehk nt /Users/imreoolberg/Applications - read write&lt;br /&gt;
&lt;br /&gt;
~/Applications kataloogi on realistlik paigaldada nö lihtsat tarkvara, nt mis ei sisalda kernel extensioneid vms (nt OpenVPN ei saa, aga XCA saab). Paigaldamine toimub Finder gui liideses .dmg sees oleva .app kataloogi vedamise teel ~/Applications kataloogi või käsureal nt&lt;br /&gt;
&lt;br /&gt;
 $ ditto /Volumes/XCA/xca.app ~/Applications&lt;br /&gt;
&lt;br /&gt;
====Tarkvara allikad====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
Mitte-ametlikud registrid&lt;br /&gt;
&lt;br /&gt;
* https://www.macupdate.com/&lt;br /&gt;
* https://www.apponic.com/mac/&lt;br /&gt;
&lt;br /&gt;
====Tööpõhimõte - drag-and-drop install====&lt;br /&gt;
&lt;br /&gt;
Tundub, et lihtsamal juhul tarkvara paigaldamine seisneb lihtsalt failide kopeerimises .dmg failist arvuti kataloogi /Applications. .dmg faili moodustamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % hdiutil create -ov -fs &amp;quot;APFS&amp;quot; -size 200m -volname &amp;quot;SimpleCalc&amp;quot; MyDisk.dmg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
monteerimine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % hdiutil attach MyDisk.dmg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Sisu moodustamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % date &amp;gt; /Volumes/SimpleCalc/testfile.txt&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
lahti ühendamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % hdiutil detach /Volumes/SimpleCalc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
teisendamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % hdiutil convert MyDisk.dmg -format UDZO -o SimpleCalc-1.0.dmg&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui on soov läbi proovida nö omatehtud .dmg ja elamus, siis sobib&lt;br /&gt;
&lt;br /&gt;
* mingi olemasolev lihtne .app põhine rakendus võtta aluseks - nt xca rakendus&lt;br /&gt;
* tema sisu kopeerida omatehtud .dmg sisse&lt;br /&gt;
* lõpuks selle abil tarkvara paigaldada&lt;br /&gt;
&lt;br /&gt;
Osutub, et kui Finderis öelda Open siis monteeritaks .dmg nagu virtuaalne failipõhine plokkseade, mille juurkataloogi sisuks on peamiselt kaks sissekannet&lt;br /&gt;
&lt;br /&gt;
* link /Applications kataloogile&lt;br /&gt;
* xca.app kataloog rakendusega&lt;br /&gt;
&lt;br /&gt;
Ja Open avab ka nö erilises vaates Finderi, kus on näha nö traditsiooniline hiirega drag-and-drop install vaade, tehniliselt toimub tavaline kataloog-kopeeritakse-kataloogi muudatus.&lt;br /&gt;
&lt;br /&gt;
MacOS sellist drag viisil tehtud tarkvara paigalduse ei registreeri kuskil keskses tarkvara-registris vms. Selline tarkvara paigaldamine on tehniliselt kataloogi kopeerimine, millega kaasneb signatuuri kontroll jms administratiivne element.&lt;br /&gt;
&lt;br /&gt;
====Tööpõhimõte - installer packages====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$ pkgutil --packages&lt;br /&gt;
$ pkgutil --files paketinimi&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Paigaldatud tarkvara nimekirja esitamine====&lt;br /&gt;
&lt;br /&gt;
GUI&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
System Settings -&amp;gt; General -&amp;gt; System report -&amp;gt; Software -&amp;gt; Applications -&amp;gt; not obtained-from Apple&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
käsurealt&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % system_profiler SPApplicationsDataType | grep -B 3 -A 5 &amp;quot;Identified De&amp;quot; | head -n 20&lt;br /&gt;
    Google Chrome:&lt;br /&gt;
&lt;br /&gt;
      Version: 140.0.7339.81&lt;br /&gt;
      Obtained from: Identified Developer&lt;br /&gt;
      Last Modified: 30.08.2025, 01:47&lt;br /&gt;
      Kind: Universal&lt;br /&gt;
      Signed by: Developer ID Application: Google LLC (EQHXZ8M8AV), Developer ID Certification Authority, Apple Root CA&lt;br /&gt;
      Location: /Applications/Google Chrome.app&lt;br /&gt;
      Get Info String: Google Chrome 140.0.7339.81, Copyright 2025 Google LLC. All rights reserved.&lt;br /&gt;
--&lt;br /&gt;
    iTerm:&lt;br /&gt;
&lt;br /&gt;
      Version: 3.5.14&lt;br /&gt;
      Obtained from: Identified Developer&lt;br /&gt;
      Last Modified: 16.05.2025, 02:59&lt;br /&gt;
      Kind: Universal&lt;br /&gt;
      Signed by: Developer ID Application: GEORGE NACHMAN (H7V7XYVQ7D), Developer ID Certification Authority, Apple Root CA&lt;br /&gt;
      Location: /Applications/iTerm.app&lt;br /&gt;
      Get Info String: 3.5.14&lt;br /&gt;
--&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Üks viis on küsida failisüsteemis&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ls -ld /Applications/* | grep imreoo&lt;br /&gt;
drwxr-xr-x@ 3 imreoolberg  staff   96 Sep  3 11:10 /Applications/BetterTouchTool.app&lt;br /&gt;
drwxrwxr-x@ 3 imreoolberg  admin   96 Aug 30 01:47 /Applications/Google Chrome.app&lt;br /&gt;
drwxr-xr-x@ 3 imreoolberg  staff   96 May 16 02:59 /Applications/iTerm.app&lt;br /&gt;
drwxr-xr-x@ 3 imreoolberg  admin   96 Apr  8 08:11 /Applications/UTM.app&lt;br /&gt;
drwxr-xr-x@ 3 imreoolberg  admin   96 Jul 25 15:41 /Applications/Visual Studio Code.app&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ls -ld /Applications/* | grep qdigi&lt;br /&gt;
drwxr-xr-x@ 3 root         wheel   96 Sep  8 16:56 /Applications/qdigidoc4.app&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* sõltuvalt paigaldusviisist on faili omanik erinev&lt;br /&gt;
* põhimõtteliselt tekib sellisest lähenemisest probleeme, nt mis siis kui süsteemil on mitu kasutajat, installinud kasutaja eemaldatakse jne - üks viis on kasutada süsteemis ühte non-personal administraator kasutajat kes tegeleb tarkvara paigaldamisega jms, ja ülejäänud kasutavad tarkvara&lt;br /&gt;
* @ tähistab asjaolu, et failiga on seotud apfs failisüsteemi extended attributs omadused, nt registreeritakse sedasi autor&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % xattr -p com.apple.appstore.vendor_name &amp;quot;/Applications/Yubico Authenticator.app&amp;quot;&lt;br /&gt;
Yubico&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Paigaldamine - App Store====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
[[Fail:20250908-app-store-yubico-authenticator-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* pressida Get -&amp;gt; Install -&amp;gt; Open&lt;br /&gt;
* tarkvara 'Obtained from' väärtuseks on 'App store'&lt;br /&gt;
* online otsing - https://www.apple.com/us/search/yubico?src=globalnav&lt;br /&gt;
&lt;br /&gt;
====Paigaldamine - tootja juurest kopeerides====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
====Tarkvara uuendamine====&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* tarkvara uuendusi ei väljastata kindlaksmääratud aegadel (nt nagu Ubuntu või OpenBSD puhul)&lt;br /&gt;
* tarkvara uuendusi väljastatakse mitmel korral aastas ja vastavalt vajadusele&lt;br /&gt;
* tarkvara uuendused jaotuvad: 1. turva-uuendused, 2. vigade parandused, 3. funktsionaalsed muudatused&lt;br /&gt;
* tarkvara uuendusi koheldatakse terviklikult, st ei ole eraldi nt süsteemi osas ja rakendustarkvara, või pakettide nimekiri, millest saab  teha käesoleva uuenduse korra jaoks valiku&lt;br /&gt;
&lt;br /&gt;
Nt 2025 aastal on olnud selline uuenduste ajalugu&lt;br /&gt;
&lt;br /&gt;
* January 27: macOS Sequoia 15.3, macOS Sonoma 14.7.3, and macOS Ventura 13.7.3 were released with security patches.&lt;br /&gt;
* February 10: An urgent security update, macOS Sequoia 15.3.1, was released.&lt;br /&gt;
* March 11: macOS Sequoia 15.3.2 was released, addressing security vulnerabilities in WebKit.&lt;br /&gt;
* March 31: macOS Sequoia 15.4, macOS Sonoma 14.7.5, and macOS Ventura 13.7.5 were released.&lt;br /&gt;
* April 16: macOS Sequoia 15.4.1 was released, providing security patches.&lt;br /&gt;
* May 12: macOS Sequoia 15.5, macOS Sonoma 14.7.6, and macOS Ventura 13.7.6 were released.&lt;br /&gt;
* July 29: macOS Sequoia 15.6, macOS Sonoma 14.7.7, and macOS Ventura 13.7.7 were released.&lt;br /&gt;
* August 20: macOS Sequoia 15.6.1 was released with security updates.&lt;br /&gt;
&lt;br /&gt;
Käsundamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % sw_vers&lt;br /&gt;
ProductName:		macOS&lt;br /&gt;
ProductVersion:		15.3&lt;br /&gt;
BuildVersion:		24D2059&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % softwareupdate -l&lt;br /&gt;
Software Update Tool&lt;br /&gt;
&lt;br /&gt;
Finding available software&lt;br /&gt;
Software Update found the following new or updated software:&lt;br /&gt;
* Label: macOS Sequoia 15.6.1-24G90&lt;br /&gt;
	Title: macOS Sequoia 15.6.1, Version: 15.6.1, Size: 6160384KiB, Recommended: YES, Action: restart,&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Tarkvara uuendamine - App Store====&lt;br /&gt;
&lt;br /&gt;
App Store rakendus vasakus paneelis on kõige all valik&lt;br /&gt;
&lt;br /&gt;
 Updates&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251203-macos-app-store-updates-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
===Logi===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
Kui klaviatuuri ja hiire kasutamine olid ebastabiilsed, siis soovitas gemini.google midagi sellist küsida, ei tea mis siit järeldada&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % log show --predicate 'process == &amp;quot;WindowServer&amp;quot;' --style syslog --last 40m| grep -i skyl | tail -n 10&lt;br /&gt;
2026-07-06 00:49:00.495406+0300  localhost WindowServer[419]: (SkyLight) [com.apple.SkyLight:default] _CGXPackagesSetWindowConstraints: Invalid window&lt;br /&gt;
2026-07-06 00:49:00.600614+0300  localhost WindowServer[419]: (SkyLight) [com.apple.SkyLight:KeyboardEvent] delivery manager destinations for kCGSEventKeyDown event: &amp;lt;keyboardFocus; pid: 2922; token: viewbridge-key-window&amp;gt;&lt;br /&gt;
2026-07-06 00:49:00.751674+0300  localhost WindowServer[419]: (SkyLight) [com.apple.SkyLight:KeyboardEvent] kCGSEventKeyUp was part of a sequence with destination &amp;lt;keyboardFocus; pid: 2922; token: viewbridge-key-window&amp;gt;&lt;br /&gt;
2026-07-06 00:49:00.767823+0300  localhost WindowServer[419]: (SkyLight) [com.apple.SkyLight:KeyboardEvent] delivery manager destinations for kCGSEventKeyDown event: &amp;lt;keyboardFocus; pid: 2922; token: viewbridge-key-window&amp;gt;&lt;br /&gt;
2026-07-06 00:49:00.824865+0300  localhost WindowServer[419]: (SkyLight) [com.apple.SkyLight:default] pid 771 failed to act on a ping it dequeued before timing out.&lt;br /&gt;
2026-07-06 00:49:00.847454+0300  localhost WindowServer[419]: (SkyLight) [com.apple.SkyLight:KeyboardEvent] kCGSEventKeyUp was part of a sequence with destination &amp;lt;keyboardFocus; pid: 2922; token: viewbridge-key-window&amp;gt;&lt;br /&gt;
2026-07-06 00:49:01.083920+0300  localhost WindowServer[419]: (SkyLight) [com.apple.SkyLight:KeyboardEvent] delivery manager destinations for kCGSEventKeyDown event: &amp;lt;keyboardFocus; pid: 2922; token: viewbridge-key-window&amp;gt;&lt;br /&gt;
2026-07-06 00:49:01.175320+0300  localhost WindowServer[419]: (SkyLight) [com.apple.SkyLight:KeyboardEvent] kCGSEventKeyUp was part of a sequence with destination &amp;lt;keyboardFocus; pid: 2922; token: viewbridge-key-window&amp;gt;&lt;br /&gt;
2026-07-06 00:49:01.498496+0300  localhost WindowServer[419]: (SkyLight) [com.apple.SkyLight:default] _CGXPackagesSetWindowConstraints: Invalid window&lt;br /&gt;
2026-07-06 00:49:01.498503+0300  localhost WindowServer[419]: (SkyLight) [com.apple.SkyLight:default] _CGXPackagesSetWindowConstraints: Invalid window&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Misc===&lt;br /&gt;
&lt;br /&gt;
====Screen Lock====&lt;br /&gt;
&lt;br /&gt;
Tundub, et caffeinate on hästi efektiivne&lt;br /&gt;
&lt;br /&gt;
 $ caffeinate -di&lt;br /&gt;
&lt;br /&gt;
====Watchdog====&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* hardware watchdog on paratamatult sisse lülitatud&lt;br /&gt;
* software watchdog on seaditatav, vaikimisi on sisse lülitatud&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
TODO&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Programm====&lt;br /&gt;
&lt;br /&gt;
Käivitamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % open -a BetterTouchTool&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ %&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % &amp;quot;/Applications/Yubico Authenticator.app/Contents/MacOS/Yubico Authenticator&amp;quot;&lt;br /&gt;
13:09:53.164 [desktop.init] INFO: Logging initialized, outputting to stderr&lt;br /&gt;
13:09:53.173 [desktop.init] INFO: Window hidden on startup: false&lt;br /&gt;
13:09:53.174 [desktop.init] INFO: Starting Helper subprocess: /Applications/Yubico Authenticator.app/Contents/Resources/helper/authenticator-helper&lt;br /&gt;
13:09:53.175 [desktop.init] INFO: Helper process started&lt;br /&gt;
13:09:53.176 [main] INFO: Running Yubico Authenticator...&lt;br /&gt;
{app_version: 7.2.3, dart: 3.8.1 (stable) (Wed May 28 00:47:25 2025 -0700) on &amp;quot;macos_arm64&amp;quot;, os: macos, os_version: Version 15.6.1 (Build 24G90)}&lt;br /&gt;
13:09:53.302 [helper.ykman.logging] INFO: Logging at level: INFO&lt;br /&gt;
13:09:53.302 [helper.helper.device] INFO: Log level set to: INFO&lt;br /&gt;
13:09:53.302 [desktop.init] INFO: Helper log level set&lt;br /&gt;
13:09:53.327 [desktop.devices] INFO: USB state change&lt;br /&gt;
{&amp;quot;data&amp;quot;:{&amp;quot;state&amp;quot;:5740354900026072187,&amp;quot;pids&amp;quot;:{}},&amp;quot;actions&amp;quot;:[&amp;quot;get&amp;quot;,&amp;quot;scan&amp;quot;],&amp;quot;children&amp;quot;:{}}&lt;br /&gt;
13:09:53.327 [desktop.devices] INFO: USB state updated, unaccounted for: {}&lt;br /&gt;
..&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
edasi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# file &amp;quot;/Applications/Yubico Authenticator.app/Contents/MacOS/Yubico Authenticator&amp;quot;&lt;br /&gt;
/Applications/Yubico Authenticator.app/Contents/MacOS/Yubico Authenticator: Mach-O universal binary with 2 architectures: [x86_64:Mach-O 64-bit executable x86_64] [arm64:Mach-O 64-bit executable arm64]&lt;br /&gt;
/Applications/Yubico Authenticator.app/Contents/MacOS/Yubico Authenticator (for architecture x86_64):	Mach-O 64-bit executable x86_64&lt;br /&gt;
/Applications/Yubico Authenticator.app/Contents/MacOS/Yubico Authenticator (for architecture arm64):	Mach-O 64-bit executable arm64&lt;br /&gt;
Imres-MacBook-Air:/ root#&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air Documents % cat hello.c&lt;br /&gt;
#include &amp;lt;stdio.h&amp;gt;&lt;br /&gt;
&lt;br /&gt;
int main() {&lt;br /&gt;
    printf(&amp;quot;Hello, World!\n&amp;quot;);&lt;br /&gt;
    return 0;&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kompileerimine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air Documents % clang hello.c -o hello&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
käivitamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air Documents % ./hello&lt;br /&gt;
Hello, World!&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
otool abil binary uurimine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air Documents % otool -L hello&lt;br /&gt;
hello:&lt;br /&gt;
	/usr/lib/libSystem.B.dylib (compatibility version 1.0.0, current version 1351.0.0)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
yubico authenticator binary uurimine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# otool -L &amp;quot;/Applications/Yubico Authenticator.app/Contents/MacOS/Yubico Authenticator&amp;quot;&lt;br /&gt;
/Applications/Yubico Authenticator.app/Contents/MacOS/Yubico Authenticator (architecture x86_64):&lt;br /&gt;
	@rpath/desktop_drop.framework/Versions/A/desktop_drop (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/file_picker.framework/Versions/A/file_picker (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/local_notifier.framework/Versions/A/local_notifier (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/path_provider_foundation.framework/Versions/A/path_provider_foundation (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/screen_retriever_macos.framework/Versions/A/screen_retriever_macos (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/shared_preferences_foundation.framework/Versions/A/shared_preferences_foundation (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/tray_manager.framework/Versions/A/tray_manager (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/url_launcher_macos.framework/Versions/A/url_launcher_macos (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/window_manager.framework/Versions/A/window_manager (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	/usr/lib/libobjc.A.dylib (compatibility version 1.0.0, current version 228.0.0)&lt;br /&gt;
	/usr/lib/libSystem.B.dylib (compatibility version 1.0.0, current version 1345.120.2)&lt;br /&gt;
	/System/Library/Frameworks/AppKit.framework/Versions/C/AppKit (compatibility version 45.0.0, current version 2487.60.105)&lt;br /&gt;
	/usr/lib/swift/libswiftCore.dylib (compatibility version 1.0.0, current version 0.0.0)&lt;br /&gt;
	/usr/lib/swift/libswiftCoreAudio.dylib (compatibility version 1.0.0, current version 6.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftCoreFoundation.dylib (compatibility version 1.0.0, current version 120.100.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftCoreImage.dylib (compatibility version 1.0.0, current version 2.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftCoreMedia.dylib (compatibility version 1.0.0, current version 3110.8.2, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftDarwin.dylib (compatibility version 1.0.0, current version 0.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftDispatch.dylib (compatibility version 1.0.0, current version 41.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftIOKit.dylib (compatibility version 1.0.0, current version 1.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftMetal.dylib (compatibility version 1.0.0, current version 343.19.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftOSLog.dylib (compatibility version 1.0.0, current version 4.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftObjectiveC.dylib (compatibility version 1.0.0, current version 8.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftQuartzCore.dylib (compatibility version 1.0.0, current version 3.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftUniformTypeIdentifiers.dylib (compatibility version 1.0.0, current version 791.2.12, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftXPC.dylib (compatibility version 1.0.0, current version 36.100.8, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftos.dylib (compatibility version 1.0.0, current version 1049.100.4, weak)&lt;br /&gt;
	@rpath/FlutterMacOS.framework/Versions/A/FlutterMacOS (compatibility version 0.0.0, current version 0.0.0)&lt;br /&gt;
	/usr/lib/swift/libswiftFoundation.dylib (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	/usr/lib/swift/libswiftAppKit.dylib (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	/usr/lib/swift/libswiftCoreGraphics.dylib (compatibility version 1.0.0, current version 120.100.0, weak)&lt;br /&gt;
/Applications/Yubico Authenticator.app/Contents/MacOS/Yubico Authenticator (architecture arm64):&lt;br /&gt;
	@rpath/desktop_drop.framework/Versions/A/desktop_drop (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/file_picker.framework/Versions/A/file_picker (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/local_notifier.framework/Versions/A/local_notifier (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/path_provider_foundation.framework/Versions/A/path_provider_foundation (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/screen_retriever_macos.framework/Versions/A/screen_retriever_macos (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/shared_preferences_foundation.framework/Versions/A/shared_preferences_foundation (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/tray_manager.framework/Versions/A/tray_manager (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/url_launcher_macos.framework/Versions/A/url_launcher_macos (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	@rpath/window_manager.framework/Versions/A/window_manager (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	/usr/lib/libobjc.A.dylib (compatibility version 1.0.0, current version 228.0.0)&lt;br /&gt;
	/usr/lib/libSystem.B.dylib (compatibility version 1.0.0, current version 1345.120.2)&lt;br /&gt;
	/System/Library/Frameworks/AppKit.framework/Versions/C/AppKit (compatibility version 45.0.0, current version 2487.60.105)&lt;br /&gt;
	/usr/lib/swift/libswiftCore.dylib (compatibility version 1.0.0, current version 0.0.0)&lt;br /&gt;
	/usr/lib/swift/libswiftCoreAudio.dylib (compatibility version 1.0.0, current version 6.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftCoreFoundation.dylib (compatibility version 1.0.0, current version 120.100.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftCoreImage.dylib (compatibility version 1.0.0, current version 2.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftCoreMedia.dylib (compatibility version 1.0.0, current version 3110.8.2, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftDarwin.dylib (compatibility version 1.0.0, current version 0.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftDispatch.dylib (compatibility version 1.0.0, current version 41.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftIOKit.dylib (compatibility version 1.0.0, current version 1.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftMetal.dylib (compatibility version 1.0.0, current version 343.19.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftOSLog.dylib (compatibility version 1.0.0, current version 4.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftObjectiveC.dylib (compatibility version 1.0.0, current version 8.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftQuartzCore.dylib (compatibility version 1.0.0, current version 3.0.0, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftUniformTypeIdentifiers.dylib (compatibility version 1.0.0, current version 791.2.12, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftXPC.dylib (compatibility version 1.0.0, current version 36.100.8, weak)&lt;br /&gt;
	/usr/lib/swift/libswiftos.dylib (compatibility version 1.0.0, current version 1049.100.4, weak)&lt;br /&gt;
	@rpath/FlutterMacOS.framework/Versions/A/FlutterMacOS (compatibility version 0.0.0, current version 0.0.0)&lt;br /&gt;
	/usr/lib/swift/libswiftFoundation.dylib (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	/usr/lib/swift/libswiftAppKit.dylib (compatibility version 1.0.0, current version 1.0.0)&lt;br /&gt;
	/usr/lib/swift/libswiftCoreGraphics.dylib (compatibility version 1.0.0, current version 120.100.0, weak)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* @rpath viitab rakenduse kapsli sisestele ressurssidele&lt;br /&gt;
&lt;br /&gt;
====dtruss====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# dtruss -p 65630 2&amp;gt;&amp;amp;1 | tail -n 1&lt;br /&gt;
&lt;br /&gt;
: probe description syscall:::entry does not match any probes. System Integrity Protection is on&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air Documents % dtruss ./hello&lt;br /&gt;
dtrace: system integrity protection is on, some features will not be available&lt;br /&gt;
dtrace: failed to initialize dtrace: DTrace requires additional privileges&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Screenshot====&lt;br /&gt;
&lt;br /&gt;
Tähistatud ala&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Command + Shift + 4&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kogu ekraan&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Command + Shift + 3&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Screen cast&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Command + Shift + 5&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Vaikimisi asub pildistus iseloomuliku nimega failis desktopil.&lt;br /&gt;
&lt;br /&gt;
===Süsteemi taastamine===&lt;br /&gt;
&lt;br /&gt;
====Recovery meedia ettevalmistamine====&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:/ root# diskutil eraseDisk JHFS+ &amp;quot;MyVolume&amp;quot; /dev/disk4&lt;br /&gt;
Started erase on disk4&lt;br /&gt;
Unmounting disk&lt;br /&gt;
Creating the partition map&lt;br /&gt;
Waiting for partitions to activate&lt;br /&gt;
Formatting disk4s2 as Mac OS Extended (Journaled) with name MyVolume&lt;br /&gt;
Initialized /dev/rdisk4s2 as a 28 GB case-insensitive HFS Plus volume with a 8192k journal&lt;br /&gt;
Mounting disk&lt;br /&gt;
Finished erase on disk4&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:/ root# /Applications/Install\ macOS\ Sequoia.app/Contents/Resources/createinstallmedia --volume /Volumes/MyVolume&lt;br /&gt;
Ready to start.&lt;br /&gt;
To continue we need to erase the volume at /Volumes/MyVolume.&lt;br /&gt;
If you wish to continue type (Y) then press return: y&lt;br /&gt;
Erasing disk: 0%... 10%... 20%... 30%... 100%&lt;br /&gt;
Copying essential files...&lt;br /&gt;
Copying the macOS RecoveryOS...&lt;br /&gt;
Making disk bootable...&lt;br /&gt;
Copying to disk: 0%... 10%... 20%... 30%... 40%... 50%... 60%... 70%... 80%... 90%... 100%&lt;br /&gt;
Install media now available at &amp;quot;/Volumes/Install macOS Sequoia&amp;quot;&lt;br /&gt;
Imres-MacBook-Air:/ root# echo $?&lt;br /&gt;
0&lt;br /&gt;
&lt;br /&gt;
# diskutil unmount /Volumes/Install\ macOS\ Sequoia&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Protseduur&lt;br /&gt;
&lt;br /&gt;
1. Create a New APFS Volume&lt;br /&gt;
The first step is to create a new, separate volume on your internal drive where you will restore the backup.&lt;br /&gt;
&lt;br /&gt;
Boot from your USB installer by holding the Option key on startup.&lt;br /&gt;
&lt;br /&gt;
In the macOS Utilities window, select Disk Utility and click Continue.&lt;br /&gt;
&lt;br /&gt;
In Disk Utility, go to the menu bar and select View &amp;gt; Show All Devices.&lt;br /&gt;
&lt;br /&gt;
In the sidebar, select the APFS container (the device, not the volume) that holds your current macOS installation.&lt;br /&gt;
&lt;br /&gt;
Click the + button in the toolbar to add a new APFS volume.&lt;br /&gt;
&lt;br /&gt;
Give the new volume a name (e.g., &amp;quot;macOS Restored&amp;quot;) and click Add. This process is very fast as APFS volumes share the same free space.&lt;br /&gt;
&lt;br /&gt;
Once the new volume appears in the sidebar, close Disk Utility.&lt;br /&gt;
&lt;br /&gt;
2. Restore the Backup to the New Volume&lt;br /&gt;
Now that the new volume is ready, you can restore your Time Machine backup to it.&lt;br /&gt;
&lt;br /&gt;
From the macOS Utilities window, select Restore From Time Machine Backup and click Continue.&lt;br /&gt;
&lt;br /&gt;
Follow the on-screen instructions, selecting your Time Machine backup drive when prompted.&lt;br /&gt;
&lt;br /&gt;
When the installer asks you to choose a destination disk, you will see your original macOS volume and the new &amp;quot;macOS Restored&amp;quot; volume you just created.&lt;br /&gt;
&lt;br /&gt;
Select the new &amp;quot;macOS Restored&amp;quot; volume as the destination for the restoration. The installer will then proceed to restore the system to that specific volume only.&lt;br /&gt;
&lt;br /&gt;
After the restoration is complete, you can restart your Mac and, by holding down the Option key, you will be able to choose between your original macOS system and the restored system on the second volume.&lt;br /&gt;
&lt;br /&gt;
===homebrew===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imre@imre-mac ~ % /bin/bash -c &amp;quot;$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)&amp;quot;&lt;br /&gt;
==&amp;gt; Checking for `sudo` access (which may request your password)...&lt;br /&gt;
Password:&lt;br /&gt;
==&amp;gt; This script will install:&lt;br /&gt;
/opt/homebrew/bin/brew&lt;br /&gt;
/opt/homebrew/share/doc/homebrew&lt;br /&gt;
/opt/homebrew/share/man/man1/brew.1&lt;br /&gt;
/opt/homebrew/share/zsh/site-functions/_brew&lt;br /&gt;
/opt/homebrew/etc/bash_completion.d/brew&lt;br /&gt;
/opt/homebrew&lt;br /&gt;
/etc/paths.d/homebrew&lt;br /&gt;
==&amp;gt; The following new directories will be created:&lt;br /&gt;
/opt/homebrew/bin&lt;br /&gt;
/opt/homebrew/etc&lt;br /&gt;
/opt/homebrew/include&lt;br /&gt;
/opt/homebrew/lib&lt;br /&gt;
/opt/homebrew/sbin&lt;br /&gt;
/opt/homebrew/share&lt;br /&gt;
/opt/homebrew/var&lt;br /&gt;
/opt/homebrew/opt&lt;br /&gt;
/opt/homebrew/share/zsh&lt;br /&gt;
/opt/homebrew/share/zsh/site-functions&lt;br /&gt;
/opt/homebrew/var/homebrew&lt;br /&gt;
/opt/homebrew/var/homebrew/linked&lt;br /&gt;
/opt/homebrew/Cellar&lt;br /&gt;
/opt/homebrew/Caskroom&lt;br /&gt;
/opt/homebrew/Frameworks&lt;br /&gt;
==&amp;gt; The Xcode Command Line Tools will be installed.&lt;br /&gt;
&lt;br /&gt;
Press RETURN/ENTER to continue or any other key to abort:&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /usr/bin/install -d -o root -g wheel -m 0755 /opt/homebrew&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /bin/mkdir -p /opt/homebrew/bin /opt/homebrew/etc /opt/homebrew/include /opt/homebrew/lib /opt/homebrew/sbin /opt/homebrew/share /opt/homebrew/var /opt/homebrew/opt /opt/homebrew/share/zsh /opt/homebrew/share/zsh/site-functions /opt/homebrew/var/homebrew /opt/homebrew/var/homebrew/linked /opt/homebrew/Cellar /opt/homebrew/Caskroom /opt/homebrew/Frameworks&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /bin/chmod ug=rwx /opt/homebrew/bin /opt/homebrew/etc /opt/homebrew/include /opt/homebrew/lib /opt/homebrew/sbin /opt/homebrew/share /opt/homebrew/var /opt/homebrew/opt /opt/homebrew/share/zsh /opt/homebrew/share/zsh/site-functions /opt/homebrew/var/homebrew /opt/homebrew/var/homebrew/linked /opt/homebrew/Cellar /opt/homebrew/Caskroom /opt/homebrew/Frameworks&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /bin/chmod go-w /opt/homebrew/share/zsh /opt/homebrew/share/zsh/site-functions&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /usr/sbin/chown imre /opt/homebrew/bin /opt/homebrew/etc /opt/homebrew/include /opt/homebrew/lib /opt/homebrew/sbin /opt/homebrew/share /opt/homebrew/var /opt/homebrew/opt /opt/homebrew/share/zsh /opt/homebrew/share/zsh/site-functions /opt/homebrew/var/homebrew /opt/homebrew/var/homebrew/linked /opt/homebrew/Cellar /opt/homebrew/Caskroom /opt/homebrew/Frameworks&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /usr/bin/chgrp admin /opt/homebrew/bin /opt/homebrew/etc /opt/homebrew/include /opt/homebrew/lib /opt/homebrew/sbin /opt/homebrew/share /opt/homebrew/var /opt/homebrew/opt /opt/homebrew/share/zsh /opt/homebrew/share/zsh/site-functions /opt/homebrew/var/homebrew /opt/homebrew/var/homebrew/linked /opt/homebrew/Cellar /opt/homebrew/Caskroom /opt/homebrew/Frameworks&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /usr/sbin/chown -R imre:admin /opt/homebrew&lt;br /&gt;
==&amp;gt; Searching online for the Command Line Tools&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /usr/bin/touch /tmp/.com.apple.dt.CommandLineTools.installondemand.in-progress&lt;br /&gt;
==&amp;gt; Installing Command Line Tools for Xcode-16.4&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /usr/sbin/softwareupdate -i Command\ Line\ Tools\ for\ Xcode-16.4&lt;br /&gt;
Software Update Tool&lt;br /&gt;
&lt;br /&gt;
Finding available software&lt;br /&gt;
&lt;br /&gt;
Downloading Command Line Tools for Xcode&lt;br /&gt;
&lt;br /&gt;
Downloaded Command Line Tools for Xcode&lt;br /&gt;
Installing Command Line Tools for Xcode&lt;br /&gt;
Done with Command Line Tools for Xcode&lt;br /&gt;
Done.&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /usr/bin/xcode-select --switch /Library/Developer/CommandLineTools&lt;br /&gt;
Password:&lt;br /&gt;
Sorry, try again.&lt;br /&gt;
Password:&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /bin/rm -f /tmp/.com.apple.dt.CommandLineTools.installondemand.in-progress&lt;br /&gt;
==&amp;gt; Downloading and installing Homebrew...&lt;br /&gt;
remote: Enumerating objects: 310493, done.&lt;br /&gt;
remote: Counting objects: 100% (16399/16399), done.&lt;br /&gt;
remote: Compressing objects: 100% (608/608), done.&lt;br /&gt;
remote: Total 310493 (delta 15991), reused 15838 (delta 15791), pack-reused 294094 (from 3)&lt;br /&gt;
remote: Enumerating objects: 55, done.&lt;br /&gt;
remote: Counting objects: 100% (34/34), done.&lt;br /&gt;
remote: Total 55 (delta 33), reused 33 (delta 33), pack-reused 21 (from 1)&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /bin/mkdir -p /etc/paths.d&lt;br /&gt;
==&amp;gt; /usr/bin/sudo tee /etc/paths.d/homebrew&lt;br /&gt;
/opt/homebrew/bin&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /usr/sbin/chown root:wheel /etc/paths.d/homebrew&lt;br /&gt;
==&amp;gt; /usr/bin/sudo /bin/chmod a+r /etc/paths.d/homebrew&lt;br /&gt;
==&amp;gt; Updating Homebrew...&lt;br /&gt;
==&amp;gt; Downloading https://ghcr.io/v2/homebrew/portable-ruby/portable-ruby/blobs/sha256:20fa657858e44a4b39171d6e4111f8a9716eb62a78ebbd1491d94f90bb7b830a&lt;br /&gt;
################################################################################################################################################################ 100.0%&lt;br /&gt;
==&amp;gt; Pouring portable-ruby-3.4.5.arm64_big_sur.bottle.tar.gz&lt;br /&gt;
==&amp;gt; Installation successful!&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Homebrew has enabled anonymous aggregate formulae and cask analytics.&lt;br /&gt;
Read the analytics documentation (and how to opt-out) here:&lt;br /&gt;
  https://docs.brew.sh/Analytics&lt;br /&gt;
No analytics data has been sent yet (nor will any be during this install run).&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Homebrew is run entirely by unpaid volunteers. Please consider donating:&lt;br /&gt;
  https://github.com/Homebrew/brew#donations&lt;br /&gt;
&lt;br /&gt;
==&amp;gt; Next steps:&lt;br /&gt;
- Run these commands in your terminal to add Homebrew to your PATH:&lt;br /&gt;
    echo &amp;gt;&amp;gt; /Users/imre/.zprofile&lt;br /&gt;
    echo 'eval &amp;quot;$(/opt/homebrew/bin/brew shellenv)&amp;quot;' &amp;gt;&amp;gt; /Users/imre/.zprofile&lt;br /&gt;
    eval &amp;quot;$(/opt/homebrew/bin/brew shellenv)&amp;quot;&lt;br /&gt;
- Run brew help to get started&lt;br /&gt;
- Further documentation:&lt;br /&gt;
    https://docs.brew.sh&lt;br /&gt;
&lt;br /&gt;
imre@imre-mac ~ %&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
pyhton 3.13&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imre@imre-mac ti % brew install python@3.13&lt;br /&gt;
==&amp;gt; Fetching downloads for: python@3.13&lt;br /&gt;
==&amp;gt; Downloading https://ghcr.io/v2/homebrew/core/python/3.13/manifests/3.13.7&lt;br /&gt;
#################################################################################################################### 100.0%&lt;br /&gt;
==&amp;gt; Fetching dependencies for python@3.13: mpdecimal, ca-certificates, openssl@3, readline, sqlite and xz&lt;br /&gt;
==&amp;gt; Downloading https://ghcr.io/v2/homebrew/core/mpdecimal/manifests/4.0.1&lt;br /&gt;
#################################################################################################################### 100.0%&lt;br /&gt;
==&amp;gt; Fetching mpdecimal&lt;br /&gt;
...&lt;br /&gt;
&lt;br /&gt;
`idle3.13` requires tkinter, which is available separately:&lt;br /&gt;
  brew install python-tk@3.13&lt;br /&gt;
&lt;br /&gt;
See: https://docs.brew.sh/Homebrew-and-Python&lt;br /&gt;
==&amp;gt; Summary&lt;br /&gt;
🍺  /opt/homebrew/Cellar/python@3.13/3.13.7: 3,620 files, 66.6MB&lt;br /&gt;
==&amp;gt; Running `brew cleanup python@3.13`...&lt;br /&gt;
Disable this behaviour by setting `HOMEBREW_NO_INSTALL_CLEANUP=1`.&lt;br /&gt;
Hide these hints with `HOMEBREW_NO_ENV_HINTS=1` (see `man brew`).&lt;br /&gt;
==&amp;gt; No outdated dependents to upgrade!&lt;br /&gt;
==&amp;gt; Caveats&lt;br /&gt;
==&amp;gt; python@3.13&lt;br /&gt;
Python is installed as&lt;br /&gt;
  /opt/homebrew/bin/python3&lt;br /&gt;
&lt;br /&gt;
Unversioned symlinks `python`, `python-config`, `pip` etc. pointing to&lt;br /&gt;
`python3`, `python3-config`, `pip3` etc., respectively, are installed into&lt;br /&gt;
  /opt/homebrew/opt/python@3.13/libexec/bin&lt;br /&gt;
&lt;br /&gt;
`idle3.13` requires tkinter, which is available separately:&lt;br /&gt;
  brew install python-tk@3.13&lt;br /&gt;
&lt;br /&gt;
See: https://docs.brew.sh/Homebrew-and-Python&lt;br /&gt;
imre@imre-mac ti % &lt;br /&gt;
&lt;br /&gt;
(py_venv) imre@imre-mac ti % brew tap hashicorp/tap&lt;br /&gt;
==&amp;gt; Tapping hashicorp/tap&lt;br /&gt;
Cloning into '/opt/homebrew/Library/Taps/hashicorp/homebrew-tap'...&lt;br /&gt;
remote: Enumerating objects: 5818, done.&lt;br /&gt;
remote: Counting objects: 100% (1132/1132), done.&lt;br /&gt;
remote: Compressing objects: 100% (221/221), done.&lt;br /&gt;
remote: Total 5818 (delta 1015), reused 913 (delta 911), pack-reused 4686 (from 3)&lt;br /&gt;
Receiving objects: 100% (5818/5818), 1.01 MiB | 1.18 MiB/s, done.&lt;br /&gt;
Resolving deltas: 100% (4104/4104), done.&lt;br /&gt;
Tapped 2 casks and 32 formulae (93 files, 1.3MB).&lt;br /&gt;
(py_venv) imre@imre-mac ti % brew install hashicorp/tap/vault&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Xcode Command Line Tools===&lt;br /&gt;
&lt;br /&gt;
Xcide CLI koosseisu kuuluvad muu hulgas&lt;br /&gt;
&lt;br /&gt;
* git&lt;br /&gt;
* clang&lt;br /&gt;
* gcc&lt;br /&gt;
&lt;br /&gt;
Paigaldamiseks sobib öelda&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# xcode-select --install&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
to check&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % xcode-select -p&lt;br /&gt;
/Library/Developer/CommandLineTools&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Spaces===&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* Spaces võimaldab tegeleda macos peal virtuaalsete desktop'idega&lt;br /&gt;
* käitumist kontrollib üldiselt 'System Settings -&amp;gt; Desktop &amp;amp; Dock -&amp;gt; Displays have separate Spaces' väärtus (vaikimisi 'On')&lt;br /&gt;
* F3 klahv abil saab Spaces riba kuvada monitoride üleosas&lt;br /&gt;
* Space'i saab liigutada monitoride vahel hiirega tirides, v.a. aktiivset space'i&lt;br /&gt;
* Space'ide vahel saab liikuda Control + left/righ arrow key abil&lt;br /&gt;
* Rakendust saab liigutada space'ide vahel minnes nn Mission Control vaatesse ja siis hiirega rakenduse akent lohistades&lt;br /&gt;
* Space sulgemisel paigutatakse vastavad aknad eelmisele space'ile&lt;br /&gt;
&lt;br /&gt;
===Kellaaeg===&lt;br /&gt;
&lt;br /&gt;
Süsteemi aeg&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# date&lt;br /&gt;
Sat Sep 13 23:36:17 EEST 2025&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
NTP serverilt kellaaja küsimine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# sntp time.apple.com&lt;br /&gt;
+0.049514 +/- 0.014280 time.apple.com 17.253.38.35&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Väärtuse küsimine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# systemsetup -getnetworktimeserver&lt;br /&gt;
Network Time Server: time.euro.apple.com&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Väärtuse muutmine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# systemsetup -setnetworktimeserver time.euro.apple.com&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Logist kellaajaga seotud sündmuste kohta küsimine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# log stream --predicate 'subsystem == &amp;quot;com.apple.timed&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kas kellaaeg automaatne hoidmine on kasutuses&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# systemsetup -getusingnetworktime&lt;br /&gt;
Network Time: On&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===BSD pärand===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % which openssl&lt;br /&gt;
/usr/bin/openssl&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % openssl version&lt;br /&gt;
LibreSSL 3.3.6&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# ssh -V&lt;br /&gt;
OpenSSH_9.9p2, LibreSSL 3.3.6&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pfctl -v&lt;br /&gt;
No ALTQ support in kernel&lt;br /&gt;
ALTQ related functions disabled&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# netstat -nr -f inet&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Süsteemsete kasutajate nimed algavad alakriipsuga (nt sarnaselt toimib OpenBSD), nt timed (ntp local protsess) töötab kasutajana _timed&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# ps aux | grep timed&lt;br /&gt;
_timed             373   0.0  0.0 426967056   4576   ??  Ss   Tue02PM   0:03.41 /usr/libexec/timed&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
/etc/passwd failis on palju nö legacy kasutajad mille nimi viitab nö klassikalisele lahendusele&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# egrep &amp;quot;_postgres|_dovenull|_postfix|_avamis|_clamav|_cyrus|_mailman|_cvs|_mysql|_jabber|_ftp&amp;quot; /etc/passwd&lt;br /&gt;
_postfix:*:27:27:Postfix Mail Server:/var/spool/postfix:/usr/bin/false&lt;br /&gt;
_cvs:*:72:72:CVS Server:/var/empty:/usr/bin/false&lt;br /&gt;
_mysql:*:74:74:MySQL Server:/var/empty:/usr/bin/false&lt;br /&gt;
_cyrus:*:77:6:Cyrus Administrator:/var/imap:/usr/bin/false&lt;br /&gt;
_mailman:*:78:78:Mailman List Server:/var/empty:/usr/bin/false&lt;br /&gt;
_clamav:*:82:82:ClamAV Daemon:/var/virusmails:/usr/bin/false&lt;br /&gt;
_jabber:*:84:84:Jabber XMPP Server:/var/empty:/usr/bin/false&lt;br /&gt;
_ftp:*:98:-2:FTP Daemon:/var/empty:/usr/bin/false&lt;br /&gt;
_postgres:*:216:216:PostgreSQL Server:/var/empty:/usr/bin/false&lt;br /&gt;
_dovenull:*:227:227:Dovecot Authentication:/var/empty:/usr/bin/false&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Süsteemi paigaldamine===&lt;br /&gt;
&lt;br /&gt;
Eesmärk&lt;br /&gt;
&lt;br /&gt;
* paigaldada töötav töökoha keskkond&lt;br /&gt;
* valmituda juhtumiks kui kasutaja parool kaob ja on vaja seda taastada (teha reset)&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Google Chrome brauser===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
Google Chrome brauseril on lubatud kuvada ssh privaatset võtit, nt&lt;br /&gt;
&lt;br /&gt;
 file:///Users/imreoolberg/.ssh/id_ed25519&lt;br /&gt;
&lt;br /&gt;
Analoogliselt on see lubatud Ubuntu 24.04 platvormil, aga nt OpenBSD puhul mitte (tänu unveil tehnoloogiale).&lt;br /&gt;
&lt;br /&gt;
===GateKeeper===&lt;br /&gt;
&lt;br /&gt;
Kui kopeerida internetist tarkvara nt .dmg kujul ja paigaldada, siis esimesel käivitamisel küsib süsteem, et kas ikka käivitada see internetist kopeeritud programm, küsimus ja vastusega tegelemine on seotud xattr parameetriga com.apple.quarantine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# xattr -p com.apple.quarantine /Applications/KeePassXC.app&lt;br /&gt;
0181;68c6f083;Chrome;AF698614-F806-4A2B-B66C-4B09CB133779&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
ja &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % spctl -a -vv /Applications/KeePassXC.app&lt;br /&gt;
/Applications/KeePassXC.app: accepted&lt;br /&gt;
source=Notarized Developer ID&lt;br /&gt;
origin=Developer ID Application: Janek Bevendorff (G2S7P7J672)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ja&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# sqlite3 /Users/imreoolberg/Library/Preferences/com.apple.LaunchServices.QuarantineEventsV2&lt;br /&gt;
SQLite version 3.43.2 2023-10-10 13:08:14&lt;br /&gt;
Enter &amp;quot;.help&amp;quot; for usage hints.&lt;br /&gt;
&lt;br /&gt;
sqlite&amp;gt; .schema&lt;br /&gt;
CREATE TABLE LSQuarantineEvent (  LSQuarantineEventIdentifier TEXT PRIMARY KEY NOT NULL,  LSQuarantineTimeStamp REAL,  LSQuarantineAgentBundleIdentifier TEXT,  LSQuarantineAgentName TEXT,  LSQuarantineDataURLString TEXT,  LSQuarantineSenderName TEXT,  LSQuarantineSenderAddress TEXT,  LSQuarantineTypeNumber INTEGER,  LSQuarantineOriginTitle TEXT,  LSQuarantineOriginURLString TEXT,  LSQuarantineOriginAlias BLOB );&lt;br /&gt;
CREATE INDEX LSQuarantineEventIndex  ON LSQuarantineEvent (  LSQuarantineEventIdentifier );&lt;br /&gt;
CREATE INDEX LSQuarantineTimeStampIndex  ON LSQuarantineEvent (  LSQuarantineTimeStamp );&lt;br /&gt;
&lt;br /&gt;
sqlite&amp;gt; select * from LSQuarantineEvent;&lt;br /&gt;
9446C9BF-45BE-49C7-8EBE-2F15796AC8C8|778543831.0|com.google.Chrome|Chrome||||0|||&lt;br /&gt;
BDC2404B-51CD-4561-B50B-97C0C4272BF4|778543831.0|com.google.Chrome|Chrome||||0|||&lt;br /&gt;
295142B0-B654-4691-9F45-774441058E9A|778543831.0|com.google.Chrome|Chrome||||0|||&lt;br /&gt;
E806F7A8-856B-4A57-ADD6-0FFC2CAEECCB|778543833.0|com.google.Chrome|Chrome||||0|||&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Misc, .dmg faili kontroll&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % spctl -a -t open --context context:primary-signature -v Downloads/Claude.dmg&lt;br /&gt;
Downloads/Claude.dmg: accepted&lt;br /&gt;
source=Notarized Developer ID&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % codesign -dv --verbose=4 Downloads/Claude.dmg&lt;br /&gt;
Executable=/Users/imreoolberg/Downloads/Claude.dmg&lt;br /&gt;
Identifier=Claude-1.21459.0-universal&lt;br /&gt;
Format=disk image&lt;br /&gt;
CodeDirectory v=20200 size=314 flags=0x0(none) hashes=1+6 location=embedded&lt;br /&gt;
Hash type=sha256 size=32&lt;br /&gt;
CandidateCDHash sha256=d648fbca8c1566d7e53bf37376aa5b5b73b6c266&lt;br /&gt;
CandidateCDHashFull sha256=d648fbca8c1566d7e53bf37376aa5b5b73b6c266f8d8dce87481a0dff2b5cc66&lt;br /&gt;
Hash choices=sha256&lt;br /&gt;
CMSDigest=d648fbca8c1566d7e53bf37376aa5b5b73b6c266f8d8dce87481a0dff2b5cc66&lt;br /&gt;
CMSDigestType=2&lt;br /&gt;
Page size=none&lt;br /&gt;
CDHash=d648fbca8c1566d7e53bf37376aa5b5b73b6c266&lt;br /&gt;
Signature size=9046&lt;br /&gt;
Authority=Developer ID Application: Anthropic PBC (Q6L2SF6YDW)&lt;br /&gt;
Authority=Developer ID Certification Authority&lt;br /&gt;
Authority=Apple Root CA&lt;br /&gt;
Timestamp=14. Jul 2026 at 09:15:00&lt;br /&gt;
Notarization Ticket=stapled&lt;br /&gt;
Info.plist=not bound&lt;br /&gt;
TeamIdentifier=Q6L2SF6YDW&lt;br /&gt;
Sealed Resources=none&lt;br /&gt;
Internal requirements count=1 size=188&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning paigaldatud rakendus&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % spctl -a -vv /Applications/Claude.app&lt;br /&gt;
/Applications/Claude.app: accepted&lt;br /&gt;
source=Notarized Developer ID&lt;br /&gt;
origin=Developer ID Application: Anthropic PBC (Q6L2SF6YDW)&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % xcrun stapler validate /Applications/Claude.app&lt;br /&gt;
Processing: /Applications/Claude.app&lt;br /&gt;
The validate action worked!&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % codesign -dv --verbose=4 /Applications/Claude.app&lt;br /&gt;
Executable=/Applications/Claude.app/Contents/MacOS/Claude&lt;br /&gt;
Identifier=com.anthropic.claudefordesktop&lt;br /&gt;
Format=app bundle with Mach-O universal (x86_64 arm64)&lt;br /&gt;
CodeDirectory v=20500 size=458 flags=0x10000(runtime) hashes=3+7 location=embedded&lt;br /&gt;
VersionPlatform=1&lt;br /&gt;
VersionMin=786432&lt;br /&gt;
VersionSDK=1704448&lt;br /&gt;
Hash type=sha256 size=32&lt;br /&gt;
CandidateCDHash sha256=64cd29a05443c8183ae1e1dcc645a4fd597f4760&lt;br /&gt;
CandidateCDHashFull sha256=64cd29a05443c8183ae1e1dcc645a4fd597f476072e0c294455a97305dce70da&lt;br /&gt;
Hash choices=sha256&lt;br /&gt;
CMSDigest=64cd29a05443c8183ae1e1dcc645a4fd597f476072e0c294455a97305dce70da&lt;br /&gt;
CMSDigestType=2&lt;br /&gt;
Executable Segment base=0&lt;br /&gt;
Executable Segment limit=16384&lt;br /&gt;
Executable Segment flags=0x1&lt;br /&gt;
Page size=16384&lt;br /&gt;
CDHash=64cd29a05443c8183ae1e1dcc645a4fd597f4760&lt;br /&gt;
Signature size=9047&lt;br /&gt;
Authority=Developer ID Application: Anthropic PBC (Q6L2SF6YDW)&lt;br /&gt;
Authority=Developer ID Certification Authority&lt;br /&gt;
Authority=Apple Root CA&lt;br /&gt;
Timestamp=4. Aug 2026 at 09:08:02&lt;br /&gt;
Notarization Ticket=stapled&lt;br /&gt;
Info.plist entries=42&lt;br /&gt;
TeamIdentifier=Q6L2SF6YDW&lt;br /&gt;
Runtime Version=26.2.0&lt;br /&gt;
Sealed Resources version=2 rules=13 files=1959&lt;br /&gt;
Internal requirements count=1 size=192&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kusjuures signatuurid võivad olla ka paketi moodustavatel komponentidel, nt&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % find /Applications/Claude.app -name _CodeSignature -ls&lt;br /&gt;
126867134        0 drwxr-xr-x    3 imreoolberg      staff                  96 Aug  4 06:08 /Applications/Claude.app/Contents/_CodeSignature&lt;br /&gt;
126869217        0 drwxr-xr-x    3 imreoolberg      staff                  96 Aug  4 06:07 /Applications/Claude.app/Contents/Frameworks/Claude Helper (GPU).app/Contents/_CodeSignature&lt;br /&gt;
126869228        0 drwxr-xr-x    3 imreoolberg      staff                  96 Aug  4 06:07 /Applications/Claude.app/Contents/Frameworks/Electron Framework.framework/Versions/A/_CodeSignature&lt;br /&gt;
126869697        0 drwxr-xr-x    3 imreoolberg      staff                  96 Aug  4 06:07 /Applications/Claude.app/Contents/Frameworks/ReactiveObjC.framework/Versions/A/_CodeSignature&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % codesign -dv --verbose=4 /Applications/Claude.app/Contents/Frameworks/Electron\ Framework.framework&lt;br /&gt;
Executable=/Applications/Claude.app/Contents/Frameworks/Electron Framework.framework/Versions/Current/Electron Framework&lt;br /&gt;
Identifier=com.github.Electron.framework&lt;br /&gt;
Format=bundle with Mach-O universal (x86_64 arm64)&lt;br /&gt;
CodeDirectory v=20500 size=368553 flags=0x10000(runtime) hashes=11510+3 location=embedded&lt;br /&gt;
VersionPlatform=1&lt;br /&gt;
VersionMin=786432&lt;br /&gt;
VersionSDK=1704448&lt;br /&gt;
Hash type=sha256 size=32&lt;br /&gt;
CandidateCDHash sha256=aef445b60ba087d333b3cdb77c3f60732ed473f7&lt;br /&gt;
CandidateCDHashFull sha256=aef445b60ba087d333b3cdb77c3f60732ed473f766dc9fe1bd0a2fb5c7056bab&lt;br /&gt;
Hash choices=sha256&lt;br /&gt;
CMSDigest=aef445b60ba087d333b3cdb77c3f60732ed473f766dc9fe1bd0a2fb5c7056bab&lt;br /&gt;
CMSDigestType=2&lt;br /&gt;
Executable Segment base=0&lt;br /&gt;
Executable Segment limit=178585600&lt;br /&gt;
Executable Segment flags=0x0&lt;br /&gt;
Page size=16384&lt;br /&gt;
CDHash=aef445b60ba087d333b3cdb77c3f60732ed473f7&lt;br /&gt;
Signature size=9046&lt;br /&gt;
Authority=Developer ID Application: Anthropic PBC (Q6L2SF6YDW)&lt;br /&gt;
Authority=Developer ID Certification Authority&lt;br /&gt;
Authority=Apple Root CA&lt;br /&gt;
Timestamp=4. Aug 2026 at 09:07:56&lt;br /&gt;
Info.plist entries=13&lt;br /&gt;
TeamIdentifier=Q6L2SF6YDW&lt;br /&gt;
Runtime Version=26.2.0&lt;br /&gt;
Sealed Resources version=2 rules=13 files=234&lt;br /&gt;
Internal requirements count=1 size=192&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Transparency, Consent, and Control (TCC)===&lt;br /&gt;
&lt;br /&gt;
Esmakordsel käivitamisel küsitakse vahel kataloogide ja failide avamise õiguse kohta, sellega tegeleb TCC. Tulemus on paista nt&lt;br /&gt;
&lt;br /&gt;
 System Settings -&amp;gt; Privacy &amp;amp; Security -&amp;gt; KeePassXC -&amp;gt; xxx&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# mdls -name kMDItemCFBundleIdentifier /Applications/KeePassXC.app&lt;br /&gt;
kMDItemCFBundleIdentifier = &amp;quot;org.keepassxc.keepassxc&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning eemaldamiseks&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# tccutil reset All org.keepassxc.keepassxc&lt;br /&gt;
Successfully reset All approval status for org.keepassxc.keepassxc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Kasutajate haldamine===&lt;br /&gt;
&lt;br /&gt;
Kasutaja tekitamiseks sobib&lt;br /&gt;
&lt;br /&gt;
 System Settings -&amp;gt; Users &amp;amp; Groups -&amp;gt; Add User -&amp;gt; ...&lt;br /&gt;
&lt;br /&gt;
Teise kasutajana lisaks sisse logimiseks sobib kasutada&lt;br /&gt;
&lt;br /&gt;
 System Settings -&amp;gt; Control Center -&amp;gt; Fast User Switching -&amp;gt; ...&lt;br /&gt;
&lt;br /&gt;
===Eesti id kaart===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
Peale paigaldamist on&lt;br /&gt;
&lt;br /&gt;
 System Settings -&amp;gt; ID-updater&lt;br /&gt;
&lt;br /&gt;
===Finder===&lt;br /&gt;
&lt;br /&gt;
Finder programm on sarnane nö vana-aja Windows Explorer programmile või XFCE4 prorammile Thunar.&lt;br /&gt;
&lt;br /&gt;
Vasaku sidebar ehk paneeli sisu muutmiseks sobib kasutada Finder -&amp;gt; Settings ja nt muuta nähtavaks kasutaja kodukataloog.&lt;br /&gt;
&lt;br /&gt;
===XQuartz===&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* X11 põhiste rakenduste töötamiseks vajalik tarkvara (nö linux traditsiooni juhtumiks)&lt;br /&gt;
* X2go töötamise eelduseks&lt;br /&gt;
&lt;br /&gt;
===Locale===&lt;br /&gt;
&lt;br /&gt;
MacOS on väga utf-8 keskne süsteem, graafiliste rakenduste ja käsurea osakonnas&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % env | grep LANG&lt;br /&gt;
LANG=en_US.UTF-8&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % locale&lt;br /&gt;
LANG=&amp;quot;en_US.UTF-8&amp;quot;&lt;br /&gt;
LC_COLLATE=&amp;quot;en_US.UTF-8&amp;quot;&lt;br /&gt;
LC_CTYPE=&amp;quot;en_US.UTF-8&amp;quot;&lt;br /&gt;
LC_MESSAGES=&amp;quot;en_US.UTF-8&amp;quot;&lt;br /&gt;
LC_MONETARY=&amp;quot;en_US.UTF-8&amp;quot;&lt;br /&gt;
LC_NUMERIC=&amp;quot;en_US.UTF-8&amp;quot;&lt;br /&gt;
LC_TIME=&amp;quot;en_US.UTF-8&amp;quot;&lt;br /&gt;
LC_ALL=&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Juhtimiseks sobib kasutada faili ~/.zshrc&lt;br /&gt;
&lt;br /&gt;
===Mälu haldus===&lt;br /&gt;
&lt;br /&gt;
Käesolevat mälukasutust saab jälgida Activity Monitor utiliidi abil&lt;br /&gt;
&lt;br /&gt;
[[Fail:20250918-macos-memory-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* physical memory - arvuti riistvaralise mälu hulk&lt;br /&gt;
* memory used - mälu hulk mida operatsioonisüteem moel või teisel aktiivsemalt/vähem-aktiivsemalt/jne kasutab&lt;br /&gt;
* swap used - plokkseadmele/failisüsteemi salvestatud/puhverdatud mälu sisu&lt;br /&gt;
&lt;br /&gt;
Memory Used koosneb neljast osast&lt;br /&gt;
&lt;br /&gt;
* app memory - operatsioonisüsteemi, rakenduste koodi ja andmete jms kasutusel olev mälu mis on välja swapitav, kokku pakitav jms paindlik&lt;br /&gt;
* wired memory - operatsioonisüsteemi, rakenduste koodi ja andmete jms kasutusel olev mälu mis ei ole välja swapitav, kokku pakitav jms paindlik&lt;br /&gt;
* cached files - apfs jt failisüsteemide cache, st mällu puhverdatud sisu (tõenäoliselt teeb lugemise oluliselt kiiremaks)&lt;br /&gt;
* kokku pakitud mälule vastav maht mis kulub pakitud sisu hoidmiseks (mis on pakitud kujul)&lt;br /&gt;
&lt;br /&gt;
'Compressed' väärtus väljendab, milline kokkupakkimata maht õnnestus kokku pakkida.&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* arvutis on 'available memory' maht 16.00 - 12.84 = 3.16 G mälu - st see on ressurss, mida saab süsteem kohe kasutada täiendavate vajaduste jaoks&lt;br /&gt;
* kokku pakitud kujul olevate andmete maht on 12.84 - 5.90 - 2.17 - 3.30 = 1.47&lt;br /&gt;
* kokku pakkkimise efektiivsus on 3.96/1.47 = 2.69 st peaaegu 3x&lt;br /&gt;
* kuigi süsteemis on vaba mälu, siis on süsteem otsustanud siiski 175.6 MB välja swappida, ju ta teab mis teeb, ja nii on olnud otstarbekas&lt;br /&gt;
* cached files maht on selline ressurss, mille saab süsteem kiiresti võtta uude kasutusse, st nt rakenduse koodi jaoks&lt;br /&gt;
&lt;br /&gt;
Hibernationi teemalised ressursid asuvad failisüsteemis kataloogis /private/var/vm&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % find /private/var/vm -type f -ls&lt;br /&gt;
130187842  4194304 -rw------T    1 root             wheel            2147483648 Aug 23 09:48 /private/var/vm/sleepimage&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Swap asub eraldi failisüsteemis&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % diskutil list | grep VM&lt;br /&gt;
   6:                APFS Volume VM                      7.5 GB     disk3s6&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % find /System/Volumes/VM -ls&lt;br /&gt;
     2        0 drwxr-xr-x    9 root             wheel                 288 Sep  4 20:40 /System/Volumes/VM&lt;br /&gt;
  2208  2097152 -rw-------    1 root             wheel            1073741824 Sep  4 15:14 /System/Volumes/VM/swapfile5&lt;br /&gt;
  2159  2097152 -rw-------    1 root             wheel            1073741824 Sep  1 18:24 /System/Volumes/VM/swapfile2&lt;br /&gt;
  2192  2097152 -rw-------    1 root             wheel            1073741824 Sep  3 16:48 /System/Volumes/VM/swapfile3&lt;br /&gt;
  2138  2097152 -rw-------    1 root             wheel            1073741824 Aug 30 00:02 /System/Volumes/VM/swapfile4&lt;br /&gt;
  2118  2097152 -rw-------    1 root             wheel            1073741824 Aug 24 10:31 /System/Volumes/VM/swapfile1&lt;br /&gt;
  2197  2097152 -rw-------    1 root             wheel            1073741824 Sep  3 22:29 /System/Volumes/VM/swapfile8&lt;br /&gt;
  2117  2097152 -rw-------    1 root             wheel            1073741824 Aug 24 10:31 /System/Volumes/VM/swapfile0&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ %&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* kuna swap elab samas apfs poolis kus juur, data jt failisüsteemid, siis swap kasutuse suurenemisel jääb mujal ruumi vähemaks&lt;br /&gt;
&lt;br /&gt;
===Yubico Authenticator===&lt;br /&gt;
&lt;br /&gt;
====Tööpõhimõte====&lt;br /&gt;
&lt;br /&gt;
Yubico tootja krüptoseadmed on hästi populaarsed ja korralikud, Eestis on ka nende kasutamine päris levinud&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260718-macos-yubico-01.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Füüsilise seadme haldamiseks on kasutada tarkvara 'Yubico Authenticator'&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260718-macos-yubico-02.png|600px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* nime 'Authenticator' viitab justkui TOTP tüüpi rakendusele, tegelikult on see palju funktsionaalsem (FIDO2 saladuste haldamine, PIV saladuste haldamine jne)&lt;br /&gt;
&lt;br /&gt;
====Paigaldamine====&lt;br /&gt;
&lt;br /&gt;
Yubico Authenticator paigaldamine toimub nö tavalisel viisil Apple App Store abil, samuti edasine tarkvara uuendamine.&lt;br /&gt;
&lt;br /&gt;
====Kasulikud lisamaterjalid====&lt;br /&gt;
&lt;br /&gt;
* https://www.auul.pri.ee/wiki/Yubikey&lt;br /&gt;
&lt;br /&gt;
===Yubikey===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
Kui ssh kliendi kasutamisel tekib olukord&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
... sign_and_send_pubkey: signing failed for ECDSA .. from agent: agent refused operation&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
võib abistada&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
% ssh-add -e /usr/local/lib/libykcs11.dylib&lt;br /&gt;
Card removed: /usr/local/lib/libykcs11.dylib&lt;br /&gt;
&lt;br /&gt;
% ssh-add -s /usr/local/lib/libykcs11.dylib&lt;br /&gt;
Enter passphrase for PKCS#11:&lt;br /&gt;
Card added: /usr/local/lib/libykcs11.dylib&lt;br /&gt;
&lt;br /&gt;
%&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Apple riistvara-tarkvara ajalugu===&lt;br /&gt;
&lt;br /&gt;
Küsimus chatgpt'le&lt;br /&gt;
&lt;br /&gt;
'what operating system apple computers have used, please give timeline of cpu and operating system with mentioning whether is was single or two-mode privilege separation solution'&lt;br /&gt;
&lt;br /&gt;
Vastus chatgpt'lt - eristatakse 6 ajastut&lt;br /&gt;
&lt;br /&gt;
The Early Days (1976-1984)&lt;br /&gt;
&lt;br /&gt;
* Computer: Apple I, Apple II series.&lt;br /&gt;
* CPU: MOS Technology 6502.&lt;br /&gt;
* Operating System: Apple DOS, ProDOS.&lt;br /&gt;
* Privilege Mode: Single-mode. The CPU and OS lacked a concept of privilege separation. All software, including the operating system, ran with full, unrestricted access to the hardware.&lt;br /&gt;
&lt;br /&gt;
The Early Macintosh (1984-1987)&lt;br /&gt;
&lt;br /&gt;
* Computer: Macintosh 128K, Macintosh Plus, Mac SE.&lt;br /&gt;
* CPU: Motorola 68000.&lt;br /&gt;
* Operating System: System Software (System 1.0 - 4.0).&lt;br /&gt;
* Privilege Mode: The CPU had a two-mode (Supervisor/User) architecture. However, the early Mac OS did not fully use it for memory protection. The OS was based on a cooperative multitasking model, and a buggy program could still crash the entire system.&lt;br /&gt;
&lt;br /&gt;
The 32-bit Transition (1987-1994)&lt;br /&gt;
&lt;br /&gt;
* Computer: Macintosh II series.&lt;br /&gt;
* CPU: Motorola 68020, 68030, 68040.&lt;br /&gt;
* Operating System: Mac OS (System 5.0 - 7.5).&lt;br /&gt;
* Privilege Mode: The CPUs were fully capable of two-mode operation. The OS began to use some of these features, but it was still not a truly protected-mode, preemptive multitasking system.&lt;br /&gt;
&lt;br /&gt;
The PowerPC Era (1994-2006)&lt;br /&gt;
&lt;br /&gt;
* Computer: Power Macintosh series.&lt;br /&gt;
* CPU: PowerPC 601, 603, G3, G4.&lt;br /&gt;
* Operating System: Mac OS 7.5 - Mac OS 9.&lt;br /&gt;
* Privilege Mode: The PowerPC was a modern two-mode RISC architecture with a robust privilege model. Despite the powerful hardware, the underlying Mac OS remained non-preemptive and lacked true memory protection between applications. This was a key reason why Apple chose to adopt a BSD-based foundation for its next-generation OS.&lt;br /&gt;
&lt;br /&gt;
The Intel Era (2006-2020)&lt;br /&gt;
&lt;br /&gt;
* Computer: MacBook, MacBook Pro, iMac, Mac Mini, Mac Pro (Intel models).&lt;br /&gt;
* CPU: Intel Core 2 Duo, Core i3/i5/i7/i9, Xeon (x86 architecture).&lt;br /&gt;
* Operating System: Mac OS X (versions 10.4 to 10.15), later renamed macOS (from 10.12 onward).&lt;br /&gt;
* Privilege Mode: Two-mode (Ring 0 for the kernel, Ring 3 for applications). This was a pivotal time for Apple, as their BSD-based Mac OS X was finally running on a CPU architecture with a robust, industry-standard privilege model. The operating system could now fully leverage preemptive multitasking and true memory protection, making the Mac far more stable and secure than in the previous eras.&lt;br /&gt;
&lt;br /&gt;
The ARM Era (2020-Present)&lt;br /&gt;
&lt;br /&gt;
* Computer: MacBook Air, MacBook Pro, iMac, Mac Mini (Apple Silicon models).&lt;br /&gt;
* CPU: Apple Silicon (M1, M2, M3, and so on), which are custom ARM-based processors.&lt;br /&gt;
* Operating System: macOS (starting with macOS 11 Big Sur).&lt;br /&gt;
* Privilege Mode: The ARM architecture uses a sophisticated multi-level privilege model. The OS runs in EL1 (Kernel Mode), while user applications run in EL0 (User Mode). The system also utilizes EL2 (Hypervisor Mode) for virtualization and security features. The transition to ARM allowed Apple to fully integrate hardware and software, creating a highly efficient platform where the CPU, GPU, and memory are on a single chip. The macOS operating system is built specifically to take advantage of this architecture and its robust privilege model.&lt;br /&gt;
&lt;br /&gt;
===Apple Continuity===&lt;br /&gt;
&lt;br /&gt;
Apple Continuity initsiatiiv võimaldab ühe appleid konto külge kinnitatud seadmete vahel teha koostööd, nt selliste seadmete ja tegevuste osas&lt;br /&gt;
&lt;br /&gt;
* veebikaamera&lt;br /&gt;
* Universal Control - clipboard st kopi-paste üle seadmete (Synergy/Barrier/jms sarnane)&lt;br /&gt;
* rakenduste kasutamise jätkamine - nt brauser&lt;br /&gt;
* Contacts&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* https://www.apple.com/macos/continuity/&lt;br /&gt;
&lt;br /&gt;
===Ansible===&lt;br /&gt;
&lt;br /&gt;
 export OBJC_DISABLE_INITIALIZE_FORK_SAFETY=YES&lt;br /&gt;
&lt;br /&gt;
===vnc klient===&lt;br /&gt;
&lt;br /&gt;
vnc kliendi kasutamise eelduseks on kuskil võrgus töötav ja ligipääsetav vnc server. MacOS operatsioonisüsteemiga tuleb kaasa vnc klient, kasutamiseks sobib käivitada programm Finder&lt;br /&gt;
&lt;br /&gt;
 Finder -&amp;gt; Go -&amp;gt; Go to server&lt;br /&gt;
&lt;br /&gt;
ning sisestada lahtrisse nt&lt;br /&gt;
&lt;br /&gt;
 vnc://192.168.10.187:5901&lt;br /&gt;
&lt;br /&gt;
===Mail - IMAP ja SMTP klient===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===DFU - Device Firmware Update===&lt;br /&gt;
&lt;br /&gt;
====Mõisted====&lt;br /&gt;
&lt;br /&gt;
* Revive - tegevuse tulemusena asendatakse arvuti tava-firmware ja restore partitsioon - macos operatsioonisüsteem ja kasutaja andmed säilivad&lt;br /&gt;
* Restore - tegevuse tulemusena asendatakse arvuti tava-firmware, restore partition jne sh macos operatsioonisüsteem - st kõik&lt;br /&gt;
* IPSW - iphone software - praktiliselt kõik moodsad seadmed, nt https://ipsw.me/&lt;br /&gt;
&lt;br /&gt;
====Tööpõhimõte====&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* DFU puudutab 'macos all oleva tava-firmware all olevat eri-firmware kihti&lt;br /&gt;
* erinevalt nö x86 riistvara lahendustest saab mac riistvara puhul kasutada kahte seadet komplektis - seadmed ühendatakse tavalise thunderbolt vms kaabliga ning seejärel üks seade võimaldab teist ravida kasutades Apple Configurator tarkvara&lt;br /&gt;
* Apple Configurator ei võimalda tegeleda selle sama arvuti riistvaraga millel ta töötab, ta võimaldab tegeleda selle arvuti riistvaraga, mis on ühendatud thunderbolt kaabliga&lt;br /&gt;
&lt;br /&gt;
====Apple Configurator tarkvara kasutamine====&lt;br /&gt;
&lt;br /&gt;
* Apple Configurator paigaldatakse tavalisel viisil AppStore platvormi abil&lt;br /&gt;
&lt;br /&gt;
====Kasulikud lisamaterjalid====&lt;br /&gt;
&lt;br /&gt;
* youtube kanal lapfix sisaldab saateid - https://www.youtube.com/@lapfix&lt;br /&gt;
&lt;br /&gt;
===Windows remote desktop klient===&lt;br /&gt;
&lt;br /&gt;
AppStore abil on kasutada tasuta tarkvara 'Windows App'.&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251119-macos-windows-app-01.jpg|700px]]&lt;br /&gt;
&lt;br /&gt;
===WireGuard===&lt;br /&gt;
&lt;br /&gt;
WireGuard vpn klienti saab paigaldada tavalisel viisil App Store keskkonna abil. Peale paigaldamist ja esmast käivitamist valides spotlight otsingus wireguard, tuleks ilmselt kirjaldada vpn ühendus wireguard nö serveriga ning pressides + nuppu&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251215-macos-wireguard-04.png|700px]]&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251215-macos-wireguard-01.png|700px]]&lt;br /&gt;
&lt;br /&gt;
ehk teksti kujul&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Interface]&lt;br /&gt;
PrivateKey = xxx&lt;br /&gt;
Address = 192.168.100.2/24&lt;br /&gt;
&lt;br /&gt;
[Peer]&lt;br /&gt;
PublicKey = yyy&lt;br /&gt;
AllowedIPs = 192.168.100.1/32, 10.0.9.0/24, 10.0.6.0/24&lt;br /&gt;
Endpoint = 10.35.179.69:13231&lt;br /&gt;
PersistentKeepalive = 20&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Käivitatud st aktiivse vpn tunneli olek paistab selline&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251215-macos-wireguard-02.png|700px]]&lt;br /&gt;
&lt;br /&gt;
ning üldises vpn ühenduste nimekirjas&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251215-macos-wireguard-03.png|700px]]&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# ifconfig utun6&lt;br /&gt;
utun6: flags=8051&amp;lt;UP,POINTOPOINT,RUNNING,MULTICAST&amp;gt; mtu 1420&lt;br /&gt;
	options=6460&amp;lt;TSO4,TSO6,CHANNEL_IO,PARTIAL_CSUM,ZEROINVERT_CSUM&amp;gt;&lt;br /&gt;
	inet 10.168.112.68 --&amp;gt; 10.168.112.68 netmask 0xffffff00&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning ruuting&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# netstat -nr -f inet | grep utun6&lt;br /&gt;
default            link#22            UCSIg               utun6&lt;br /&gt;
10.168.10.177/32   link#22            UCS                 utun6&lt;br /&gt;
10.168.112/24      10.168.112.68      UGSc                utun6&lt;br /&gt;
10.168.112.68      10.168.112.68      UH                  utun6&lt;br /&gt;
192.168.112        link#22            UCS                 utun6&lt;br /&gt;
224.0.0/4          link#22            UmCSI               utun6&lt;br /&gt;
255.255.255.255/32 link#22            UCSI                utun6&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tundub, et mingitel hetkedel wireguard klient nö ei allu eriti, siis võib olla abiks protsessi lõpetamine teminali aknas ning käivitamine 'open -a ..' abil&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ps aux | grep -i wireg&lt;br /&gt;
imreoolberg        757   0.0  0.4 435612624  63120   ??  S    Wed12PM   0:01.19 /Applications/WireGuard.app/Contents/MacOS/WireGuard&lt;br /&gt;
imreoolberg      30026   0.0  0.0 435300208   1344 s014  S+    5:10AM   0:00.01 grep -i wireg&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % killall WireGuard&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % open -a WireGuard&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
vpn kasutamisel tuleb arvestada, et kui MacOS tulemüür ei ole sisselülitatud ja ei takista, siis saab vpn serveri poolelt pöörduda ka macos arvuti poole.&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* https://www.auul.pri.ee/wiki/Operatsioonis%C3%BCsteemi_OpenBSD_kasutamine#Wireguard&lt;br /&gt;
* https://www.auul.pri.ee/wiki/MikroTik_RouterOS#WireGuard&lt;br /&gt;
&lt;br /&gt;
===Eesti ID kaardi kasutamine===&lt;br /&gt;
&lt;br /&gt;
Eesti ID kaardi tarkvara paistab esindatud nn System Settings vasakus paneelis&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251216-macos-software-01.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Ning App Store peal&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251203-macos-app-store-updates-02.png|700px]]&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
 System Report -&amp;gt; Software -&amp;gt; Applications&lt;br /&gt;
&lt;br /&gt;
juures&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251216-macos-software-02.png|700px]]&lt;br /&gt;
&lt;br /&gt;
Lisaks Eesti ID kaardi tarkvara paistab nö .pkg osakonnas esindatud&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --packages | grep -v ^com.apple&lt;br /&gt;
..&lt;br /&gt;
eu.web-eid.web-eid-chrome&lt;br /&gt;
ee.ria.open-eid&lt;br /&gt;
ee.ria.qdigidoc4&lt;br /&gt;
eu.web-eid.web-eid&lt;br /&gt;
eu.web-eid.web-eid-safari&lt;br /&gt;
ee.ria.ID-updater&lt;br /&gt;
...&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kusjuures konkreetsed versioonid on sellest pkgutil vaatest&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info eu.web-eid.web-eid-chrome&lt;br /&gt;
package-id: eu.web-eid.web-eid-chrome&lt;br /&gt;
version: 2.7.0.660&lt;br /&gt;
volume: /&lt;br /&gt;
location: /&lt;br /&gt;
install-time: 1757342106&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info ee.ria.open-eid&lt;br /&gt;
package-id: ee.ria.open-eid&lt;br /&gt;
version: 25.5.0.1954&lt;br /&gt;
volume: /&lt;br /&gt;
location: /&lt;br /&gt;
install-time: 1757342106&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info ee.ria.qdigidoc4&lt;br /&gt;
package-id: ee.ria.qdigidoc4&lt;br /&gt;
version: 4.8.2&lt;br /&gt;
volume: /&lt;br /&gt;
location: Applications&lt;br /&gt;
install-time: 1757339813&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info eu.web-eid.web-eid&lt;br /&gt;
package-id: eu.web-eid.web-eid&lt;br /&gt;
version: 2.7.0.660&lt;br /&gt;
volume: /&lt;br /&gt;
location: /&lt;br /&gt;
install-time: 1757342106&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info eu.web-eid.web-eid-safari&lt;br /&gt;
package-id: eu.web-eid.web-eid-safari&lt;br /&gt;
version: 2.7.0&lt;br /&gt;
volume: /&lt;br /&gt;
location: Applications&lt;br /&gt;
install-time: 1757342162&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info ee.ria.ID-updater&lt;br /&gt;
package-id: ee.ria.ID-updater&lt;br /&gt;
version: 3.15.0&lt;br /&gt;
volume: /&lt;br /&gt;
location: /&lt;br /&gt;
install-time: 1757342106&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kusjuures siit paistab vastuolu: pkgutil eistab nt paketi ee.ria.qdigidoc4 versiooniks 4.8.2 kuid muud 4.9.1. Kui küsida käsurealt teisiti versiooni&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# defaults read /Applications/qdigidoc4.app/Contents/Info.plist CFBundleShortVersionString&lt;br /&gt;
4.9.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ning programmi enda gui liides ütleb samuti versiooniks 4.9.1, lisaks tundub, et tegu on siiski sama tarkvara eksemplariga&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# ps aux | grep qdigidoc4 | grep -v grep&lt;br /&gt;
imreoolberg      38841   0.0  0.4 436001936  63600   ??  S     4:19AM   0:01.45 /Applications/qdigidoc4.app/Contents/MacOS/qdigidoc4&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251216-macos-software-03.png|700px]]&lt;br /&gt;
&lt;br /&gt;
====System Settings vasaku paneeli ID-updater kasutamine====&lt;br /&gt;
&lt;br /&gt;
Peale System Settings vasaku paneeli ID-update kasutamist ja jaatavat vastamist vaikimisi valikutega&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251216-macos-eid-updater-01.png|700px]]&lt;br /&gt;
&lt;br /&gt;
tessa&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251216-macos-eid-updater-02.png|700px]]&lt;br /&gt;
&lt;br /&gt;
kossa&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251216-macos-eid-updater-03.png|700px]]&lt;br /&gt;
&lt;br /&gt;
nessa&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251216-macos-eid-updater-04.png|700px]]&lt;br /&gt;
&lt;br /&gt;
on tulemuseks&lt;br /&gt;
&lt;br /&gt;
[[Fail:20251216-macos-eid-updater-05.png|700px]]&lt;br /&gt;
&lt;br /&gt;
ning käsurealt küsides, st mõne komponendi versioon uuenes&lt;br /&gt;
&lt;br /&gt;
* eu.web-eid.web-eid-chrome&lt;br /&gt;
* ee.ria.open-eid&lt;br /&gt;
* eu.web-eid.web-eid&lt;br /&gt;
* ee.ria.ID-updater&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info eu.web-eid.web-eid-chrome&lt;br /&gt;
package-id: eu.web-eid.web-eid-chrome&lt;br /&gt;
version: 2.8.0.710&lt;br /&gt;
volume: /&lt;br /&gt;
location: /&lt;br /&gt;
install-time: 1765858910&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info ee.ria.open-eid&lt;br /&gt;
package-id: ee.ria.open-eid&lt;br /&gt;
version: 25.10.0.235&lt;br /&gt;
volume: /&lt;br /&gt;
location: /&lt;br /&gt;
install-time: 1765858910&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info ee.ria.qdigidoc4&lt;br /&gt;
package-id: ee.ria.qdigidoc4&lt;br /&gt;
version: 4.8.2&lt;br /&gt;
volume: /&lt;br /&gt;
location: Applications&lt;br /&gt;
install-time: 1757339813&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info eu.web-eid.web-eid&lt;br /&gt;
package-id: eu.web-eid.web-eid&lt;br /&gt;
version: 2.8.0.710&lt;br /&gt;
volume: /&lt;br /&gt;
location: /&lt;br /&gt;
install-time: 1765858910&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info eu.web-eid.web-eid-safari&lt;br /&gt;
package-id: eu.web-eid.web-eid-safari&lt;br /&gt;
version: 2.7.0&lt;br /&gt;
volume: /&lt;br /&gt;
location: Applications&lt;br /&gt;
install-time: 1757342162&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --pkg-info ee.ria.ID-updater&lt;br /&gt;
package-id: ee.ria.ID-updater&lt;br /&gt;
version: 3.18.0&lt;br /&gt;
volume: /&lt;br /&gt;
location: /&lt;br /&gt;
install-time: 1765858910&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
20260630 kogemus&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260630-macos-eid-updater-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* tundub, et macos lähenemisele natuke iseloomulikult erinevad kohad kirjutavad versiooni uuenduse kohta erinevat infot&lt;br /&gt;
&lt;br /&gt;
===Mikrotik Winbox===&lt;br /&gt;
&lt;br /&gt;
Paistab, et alates winbox v. 4 on toetatud MacOS&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260330-macos-mikrotik-install-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* .dmg on Finder peal 'Open with' -&amp;gt; 'Diskmounter' abil avatud (monteeritud)&lt;br /&gt;
* paigaldamiseks tuleb nihutada .dmg sees paistev nö ressurss Applications alla kõrvale avatud Finder programmis (tavaliselt on .dmg avatud image nö ristkülikus kaks ikooni, rakendus ja Application ja tuleb nihutada selle akna sees&lt;br /&gt;
* Finder vasakus paneelis on Windbox disk image lahti monteeritud&lt;br /&gt;
&lt;br /&gt;
kasutamine paistab välja nii&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260311-mikrotik-winbox-4-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
Andmefailid asuvad&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % find ~/Library/Application\ Support/MikroTik/WinBox -type f -ls&lt;br /&gt;
105559824        8 -rw-r--r--    1 imreoolberg      staff                1998 Jun  3 23:34 /Users/imreoolberg/Library/Application Support/MikroTik/WinBox/workspaces/__192.168.10.78.cfg.viw2&lt;br /&gt;
119606360       16 -rw-r--r--    1 imreoolberg      staff                5126 Jun 29 09:39 /Users/imreoolberg/Library/Application Support/MikroTik/WinBox/workspaces/__192.168.10.77.cfg.viw2&lt;br /&gt;
..&lt;br /&gt;
&lt;br /&gt;
105555588        8 -rw-r--r--    1 imreoolberg      staff                 502 Jun  3 23:29 /Users/imreoolberg/Library/Application Support/MikroTik/WinBox/Addresses.cdb&lt;br /&gt;
119606359        8 -rw-r--r--    1 imreoolberg      staff                 383 Jun 29 09:39 /Users/imreoolberg/Library/Application Support/MikroTik/WinBox/settings.cfg.viw2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====WindBox 4.1 -&amp;gt; 4.2 uuendamine====&lt;br /&gt;
&lt;br /&gt;
Winbox uuendamine toimub üsna manuaalselt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260709-mikrotik-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* tootja jagab .dmg faili&lt;br /&gt;
* see fail tuleb eraldi liigutusena kopeerida tootja veebikohast&lt;br /&gt;
* avanenud värvilise pildi aknas ei ole teist ristkülikut nimega Application, tuleb lohistada Finderisse&lt;br /&gt;
* antud juhtum on hea näide kuidas MacOS Application kataloogi alamkataloogis asendab vana versiooni uuega&lt;br /&gt;
&lt;br /&gt;
Kusjuures paigaldamise ajal midagi ei küsitud st privileegide saamiseks, tundub, et põhjusel kuna kataloog oli juba olemas ja kuulus kasutajale&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ls -ld /Applications/*&lt;br /&gt;
drwxr-xr-x@  3 imreoolberg  admin   96 Jul 29  2025 /Applications/balenaEtcher.app&lt;br /&gt;
drwxr-xr-x@  3 imreoolberg  staff   96 Jul  3 07:43 /Applications/BetterTouchTool.app&lt;br /&gt;
drwxr-xr-x  13 root         staff  416 Jul  5 16:07 /Applications/DDPM&lt;br /&gt;
..&lt;br /&gt;
drwxr-xr-x@  3 root         wheel   96 Dec  3  2025 /Applications/web-eid-safari.app&lt;br /&gt;
drwxr-xr-x@  3 root         wheel   96 Jun 30 19:52 /Applications/WhatsApp.app&lt;br /&gt;
drwxr-xr-x@  3 imreoolberg  admin   96 Jul  8 10:25 /Applications/WinBox.app&lt;br /&gt;
drwxr-xr-x@  3 root         wheel   96 Jul  4 19:44 /Applications/Windows App.app&lt;br /&gt;
drwxr-xr-x@  3 root         wheel   96 Dec  9  2025 /Applications/WireGuard.app&lt;br /&gt;
...&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* sõltuvalt paigalduse viisist on kataloogil omanikuks kasutaja või root&lt;br /&gt;
* nt tundub, et app store ja pkgutil puhul on omanikuks root&lt;br /&gt;
* niisama kasutajana nö visuaalselt liigutades rakenduse Applications osakonda esmakordsel paigaldusel küsitakse täiendavalt privileegide kohta, ja seejärel enam mitte (st uuendamisel)&lt;br /&gt;
&lt;br /&gt;
===MacOS virtualiseerimine===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===QR Journal===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===etcher===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Rosetta paigaldamine===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
$ softwareupdate --install-rosetta&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Dell U2725QE monitor===&lt;br /&gt;
&lt;br /&gt;
Kuigi kõik niisamagi töötab, monitori tootja veebikohas on üsna huvitavat tarkvara&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260705-dell-macos-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* DDPM - Dell Display and Peripherial Manager&lt;br /&gt;
* Monitor Firmware Update Utility&lt;br /&gt;
&lt;br /&gt;
====DDPM====&lt;br /&gt;
&lt;br /&gt;
Mõisted&lt;br /&gt;
&lt;br /&gt;
* DDPM - Dell Display and Peripherial Manager&lt;br /&gt;
&lt;br /&gt;
Peale allkopeerimist paistab .pkg pakenduses tarkvara&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260705-dell-macos-02.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
Paigaldamine paistab&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260705-dell-macos-03.png|500px]]&lt;br /&gt;
&lt;br /&gt;
ja kasutamine&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260705-dell-macos-04.png|700px]]&lt;br /&gt;
&lt;br /&gt;
* paistab midagi sellist nagu monitori enda peal füüsiliselt&lt;br /&gt;
&lt;br /&gt;
====Dell U2725QE Monitor Firmware Update Utility====&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* monitori firmware uuendmaine toimub üle arvuti ja monitori vahelise thunderbolt kaabli&lt;br /&gt;
&lt;br /&gt;
Paigaldamine paistab selline .pkg pakett&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260705-dell-macos-05.png|600px]]&lt;br /&gt;
&lt;br /&gt;
Firmware uuendamine toimub üle thunderbolt kaabli&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260705-dell-macos-06.png|700px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* oluline mitte lasta monitori screen saverisse, power save'i jms - nt 'caffeinate -di' abil&lt;br /&gt;
* firmware versioon muutab M2T101 -&amp;gt; M2T102&lt;br /&gt;
&lt;br /&gt;
====Kahe monitori kasutamine====&lt;br /&gt;
&lt;br /&gt;
Osutub võimalikuks ühe MacBook Air arvutiga ühendada kaks Dell monitori nö tunderbolt mõttes järjestikuliselt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260718-macos-dell-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
ning&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260718-macos-dell-02.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
Tegu ei ole Dell monitor daisy-chain tehnoloogiaga, sest daisy-chain töötab display protocol kihis, antud juhul toimub kontakt thunderbolt kihis.&lt;br /&gt;
&lt;br /&gt;
===character terminal seadme kasutamine===&lt;br /&gt;
&lt;br /&gt;
character teminal seadme kasutamine paistab nii, väga analoogne ubuntu ja debian operatsioonisüsteemiga&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ps aux | grep -i iterm2&lt;br /&gt;
imreoolberg       1112  11.2  1.8 436586496 306448   ??  S     6:11PM   3:08.34 /Applications/iTerm.app/Contents/MacOS/iTerm2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ning iterm protsessis on pseudo-terminal master multiplexer seadmed&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % lsof -p 1112 -P -n | grep ptmx&lt;br /&gt;
iTerm2  1112 imreoolberg    5u     CHR               15,0 0t23863949                 609 /dev/ptmx&lt;br /&gt;
iTerm2  1112 imreoolberg   44u     CHR               15,1     0t1199                 609 /dev/ptmx&lt;br /&gt;
iTerm2  1112 imreoolberg   45u     CHR               15,2   0t204098                 609 /dev/ptmx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
zsh shelli avatud terminaliga seotud&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ps aux | grep zsh&lt;br /&gt;
imreoolberg       1398   0.0  0.0 435312416   2784 s003  S     6:17PM   0:00.01 -zsh&lt;br /&gt;
imreoolberg       1380   0.0  0.0 435313360   3472 s002  S     6:17PM   0:00.11 -zsh&lt;br /&gt;
imreoolberg       1376   0.0  0.0 435308624   2672 s001  S     6:17PM   0:00.01 -zsh&lt;br /&gt;
imreoolberg       1115   0.0  0.0 435313184   2896 s000  S+    6:11PM   0:00.06 -zsh&lt;br /&gt;
imreoolberg       2434   0.0  0.0 435299552   1392 s002  S+    7:16PM   0:00.00 grep zsh&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % lsof -p 1376 -P -n&lt;br /&gt;
COMMAND  PID        USER   FD   TYPE DEVICE SIZE/OFF                NODE NAME&lt;br /&gt;
zsh     1376 imreoolberg  cwd    DIR   1,15     7744              267481 /Users/imreoolberg&lt;br /&gt;
zsh     1376 imreoolberg  txt    REG   1,15  1361216 1152921500312571448 /bin/zsh&lt;br /&gt;
zsh     1376 imreoolberg  txt    REG   1,15    81288 1152921500312585080 /usr/share/locale/en_US.UTF-8/LC_COLLATE&lt;br /&gt;
zsh     1376 imreoolberg  txt    REG   1,15   118896 1152921500312574306 /usr/lib/zsh/5.9/zsh/terminfo.so&lt;br /&gt;
zsh     1376 imreoolberg  txt    REG   1,15   593088 1152921500312574312 /usr/lib/zsh/5.9/zsh/zle.so&lt;br /&gt;
zsh     1376 imreoolberg  txt    REG   1,15  2374000 1152921500312573276 /usr/lib/dyld&lt;br /&gt;
zsh     1376 imreoolberg    0u   CHR   16,1    0t513                 733 /dev/ttys001&lt;br /&gt;
zsh     1376 imreoolberg    1u   CHR   16,1    0t513                 733 /dev/ttys001&lt;br /&gt;
zsh     1376 imreoolberg    2u   CHR   16,1    0t513                 733 /dev/ttys001&lt;br /&gt;
zsh     1376 imreoolberg   10u   CHR   16,1    0t683                 733 /dev/ttys001&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ssh kliendis on &lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % lsof -p 1437 -P -n&lt;br /&gt;
COMMAND  PID        USER   FD   TYPE             DEVICE SIZE/OFF                NODE NAME&lt;br /&gt;
ssh     1437 imreoolberg  cwd    DIR               1,15     7744              267481 /Users/imreoolberg&lt;br /&gt;
ssh     1437 imreoolberg  txt    REG               1,15  1555472 1152921500312572845 /usr/bin/ssh&lt;br /&gt;
ssh     1437 imreoolberg  txt    REG               1,15    72984           121429580 /Library/Preferences/Logging/.plist-cache.a1S8PMuK&lt;br /&gt;
ssh     1437 imreoolberg  txt    REG               1,15  2374000 1152921500312573276 /usr/lib/dyld&lt;br /&gt;
ssh     1437 imreoolberg    0u   CHR               16,1    0t513                 733 /dev/ttys001&lt;br /&gt;
ssh     1437 imreoolberg    1u   CHR                3,2      0t0                 340 /dev/null&lt;br /&gt;
ssh     1437 imreoolberg    2u   CHR               16,1    0t513                 733 /dev/ttys001&lt;br /&gt;
ssh     1437 imreoolberg    3u  IPv4 0x79fda12a4e8825b1      0t0                 TCP 192.168.134.76:49197-&amp;gt;192.168.10.166:22 (ESTABLISHED)&lt;br /&gt;
ssh     1437 imreoolberg    4u   CHR               16,1    0t513                 733 /dev/ttys001&lt;br /&gt;
ssh     1437 imreoolberg    5u   CHR               16,1    0t513                 733 /dev/ttys001&lt;br /&gt;
ssh     1437 imreoolberg    6u   CHR               16,1    0t513                 733 /dev/ttys001&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* ilusti on paista järgnevus iterm2 -&amp;gt; zsh -&amp;gt; ssh&lt;br /&gt;
&lt;br /&gt;
Selline pilt võiks&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260706-macos-char-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* ptmx - pseudo-terminal master multiplexer&lt;br /&gt;
* ttys - teletypewriter slave&lt;br /&gt;
* console - füüsiline laptop graafilisse osakonda sisselogimise kohalolek&lt;br /&gt;
* Sun18 - kuna klassikaliselt on see tulp olnud max pikkusega 6 sümbolit, sellest selline notatsioon - kell 18, pühapäev&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* https://www.auul.pri.ee/wiki/Operatsioonis%C3%BCsteemi_Debian_GNU/Linux_kasutamine#Seadmed_2&lt;br /&gt;
&lt;br /&gt;
===Zabbix agent===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % sudo -i&lt;br /&gt;
Password:&lt;br /&gt;
Imres-MacBook-Air:~ root# file /Users/imreoolberg/Downloads/zabbix_agent-7.0.27-macos-arm64-openssl.pkg&lt;br /&gt;
/Users/imreoolberg/Downloads/zabbix_agent-7.0.27-macos-arm64-openssl.pkg: xar archive compressed TOC: 5108, SHA-1 checksum&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Misc&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % installer -volinfo -pkg Downloads/zabbix_agent-7.0.27-macos-arm64-openssl.pkg&lt;br /&gt;
/Volumes/PRO-G40&lt;br /&gt;
/Volumes/volume-tm-backup-01&lt;br /&gt;
/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# installer -pkg /Users/imreoolberg/Downloads/zabbix_agent-7.0.27-macos-arm64-openssl.pkg -target /&lt;br /&gt;
installer: Package name is Zabbix Agent&lt;br /&gt;
installer: Installing at base path /&lt;br /&gt;
installer: The install was successful.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemusena tekib süsteemi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --packages | grep -i zabbix&lt;br /&gt;
com.zabbix.pkg.ZabbixAgent&lt;br /&gt;
&lt;br /&gt;
Imres-MacBook-Air:~ root# pkgutil --files com.zabbix.pkg.ZabbixAgent&lt;br /&gt;
Library&lt;br /&gt;
Library/LaunchDaemons&lt;br /&gt;
Library/LaunchDaemons/com.zabbix.zabbix_agentd.plist&lt;br /&gt;
usr&lt;br /&gt;
usr/local&lt;br /&gt;
usr/local/bin&lt;br /&gt;
usr/local/bin/zabbix_get&lt;br /&gt;
usr/local/bin/zabbix_sender&lt;br /&gt;
usr/local/etc&lt;br /&gt;
usr/local/etc/zabbix&lt;br /&gt;
usr/local/etc/zabbix/zabbix_agentd&lt;br /&gt;
usr/local/etc/zabbix/zabbix_agentd/userparameter_examples.conf.NEW&lt;br /&gt;
usr/local/etc/zabbix/zabbix_agentd/userparameter_mysql.conf.NEW&lt;br /&gt;
usr/local/etc/zabbix/zabbix_agentd.conf.NEW&lt;br /&gt;
usr/local/sbin&lt;br /&gt;
usr/local/sbin/zabbix_agentd&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Seadistused&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Imres-MacBook-Air:~ root# egrep -v &amp;quot;^$|^#&amp;quot; /usr/local/etc/zabbix/zabbix_agentd.conf&lt;br /&gt;
LogFile=/var/log/zabbix/zabbix_agentd.log&lt;br /&gt;
Server=192.168.10.196&lt;br /&gt;
Hostname=macos-air.auul.pri.ee&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tulemusena paistab vaikimisi Zabbix kaasa tuleva template abil selline pilt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260706-macos-zabbix-01.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* võrreldes nt vaikimisi top utiliidi väljundiga, mis esitab muu hulgas andmeid cpu interruptide kohta, on zabbix esitus üsna tagasihoidlik&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260706-macos-zabbix-02.png|1400px]]&lt;br /&gt;
&lt;br /&gt;
===scutil===&lt;br /&gt;
&lt;br /&gt;
Osutub, et arvuti dhcp serveriga kohtumisele omandab lisaks ip aadressile jms võrguseadistusele ka uue hostname'i väärtuse, st mida vastab 'hostname' käsk kui kinnitatud uus dünaamiline ip address omab revers teisendust nimesüsteemis&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@orcl2-vip ~ % scutil --get LocalHostName&lt;br /&gt;
Imres-MacBook-Air&lt;br /&gt;
imreoolberg@orcl2-vip ~ % scutil --get ComputerName&lt;br /&gt;
Imre’s MacBook Air&lt;br /&gt;
imreoolberg@orcl2-vip ~ % scutil --get HostName&lt;br /&gt;
HostName: not set&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
pinnimiseks sobib öelda&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
orcl2-vip:~ root# scutil --set HostName &amp;quot;Imres-MacBook-Air&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Trash===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % du -sh .Trash&lt;br /&gt;
 18G	.Trash&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
graafiliselt&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260729-macos-trash-01.png|600px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
===Mattermost Desktop===&lt;br /&gt;
&lt;br /&gt;
Saab kopeerida App Store juurest&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Python - uv===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % curl -LsSf https://astral.sh/uv/install.sh -o /tmp/uv-install.sh&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % sh /tmp/uv-install.sh&lt;br /&gt;
downloading uv 0.12.5 aarch64-apple-darwin&lt;br /&gt;
installing to /Users/imreoolberg/.local/bin&lt;br /&gt;
  uv&lt;br /&gt;
  uvx&lt;br /&gt;
everything's installed!&lt;br /&gt;
&lt;br /&gt;
To add $HOME/.local/bin to your PATH, either restart your shell or run:&lt;br /&gt;
&lt;br /&gt;
    source $HOME/.local/bin/env (sh, bash, zsh)&lt;br /&gt;
    source $HOME/.local/bin/env.fish (fish)&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ %&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % cat .zshrc&lt;br /&gt;
### MANAGED BY RANCHER DESKTOP START (DO NOT EDIT)&lt;br /&gt;
export PATH=&amp;quot;/Users/imreoolberg/.rd/bin:$PATH&amp;quot;&lt;br /&gt;
### MANAGED BY RANCHER DESKTOP END (DO NOT EDIT)&lt;br /&gt;
. &amp;quot;$HOME/.local/bin/env&amp;quot;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ %&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % uv -V&lt;br /&gt;
uv 0.12.5 (210d1f678 2026-08-14 aarch64-apple-darwin)&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % uv self version&lt;br /&gt;
uv 0.12.5 (210d1f678 2026-08-14 aarch64-apple-darwin)&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % cat ~/.config/uv/uv-receipt.json&lt;br /&gt;
{&amp;quot;binaries&amp;quot;:[&amp;quot;uv&amp;quot;,&amp;quot;uvx&amp;quot;],&amp;quot;binary_aliases&amp;quot;:{},&amp;quot;cdylibs&amp;quot;:[],&amp;quot;cstaticlibs&amp;quot;:[],&amp;quot;install_layout&amp;quot;:&amp;quot;flat&amp;quot;,&amp;quot;install_prefix&amp;quot;:&amp;quot;/Users/imreoolberg/.local/bin&amp;quot;,&amp;quot;modify_path&amp;quot;:true,&amp;quot;provider&amp;quot;:{&amp;quot;source&amp;quot;:&amp;quot;cargo-dist&amp;quot;,&amp;quot;version&amp;quot;:&amp;quot;0.31.0&amp;quot;},&amp;quot;source&amp;quot;:{&amp;quot;app_name&amp;quot;:&amp;quot;uv&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;uv&amp;quot;,&amp;quot;owner&amp;quot;:&amp;quot;astral-sh&amp;quot;,&amp;quot;release_type&amp;quot;:&amp;quot;github&amp;quot;},&amp;quot;version&amp;quot;:&amp;quot;0.12.5&amp;quot;}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paigaldamise tulemusena tekib failisüsteemi kolm faili&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ls -ld /Users/imreoolberg/.local/bin/uv /Users/imreoolberg/.local/bin/uvx ~/.config/uv/uv-receipt.json&lt;br /&gt;
-rw-r--r--@ 1 imreoolberg  staff       324 Aug 24 22:05 /Users/imreoolberg/.config/uv/uv-receipt.json&lt;br /&gt;
-rwxr-xr-x@ 1 imreoolberg  staff  42201264 Aug 14 22:26 /Users/imreoolberg/.local/bin/uv&lt;br /&gt;
-rwxr-xr-x@ 1 imreoolberg  staff    336352 Aug 14 22:26 /Users/imreoolberg/.local/bin/uvx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
CPython paigaldamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % uv python install 3.12&lt;br /&gt;
Installed Python 3.12.14 in 906ms&lt;br /&gt;
 + cpython-3.12.14-macos-aarch64-none (python3.12)&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % uv python list --only-installed&lt;br /&gt;
cpython-3.12.14-macos-aarch64-none    .local/bin/python3.12 -&amp;gt; .local/share/uv/python/cpython-3.12-macos-aarch64-none/bin/python3.12&lt;br /&gt;
cpython-3.12.14-macos-aarch64-none    .local/share/uv/python/cpython-3.12-macos-aarch64-none/bin/python3.12&lt;br /&gt;
cpython-3.9.6-macos-aarch64-none      /usr/bin/python3&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ansible paigaldamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % which python3.12&lt;br /&gt;
/Users/imreoolberg/.local/bin/python3.12&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % python3.12 -V&lt;br /&gt;
Python 3.12.14&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % uv tool list&lt;br /&gt;
No tools installed&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % uv tool install ansible --python 3.12&lt;br /&gt;
Resolved 10 packages in 860ms&lt;br /&gt;
Prepared 10 packages in 2.09s&lt;br /&gt;
Installed 10 packages in 213ms&lt;br /&gt;
 + ansible==14.3.1&lt;br /&gt;
 + ansible-core==2.21.3&lt;br /&gt;
 + cffi==2.1.1&lt;br /&gt;
 + cryptography==50.0.0&lt;br /&gt;
 + jinja2==3.1.6&lt;br /&gt;
 + markupsafe==3.0.3&lt;br /&gt;
 + packaging==26.3&lt;br /&gt;
 + pycparser==3.0&lt;br /&gt;
 + pyyaml==6.0.3&lt;br /&gt;
 + resolvelib==1.2.1&lt;br /&gt;
Installed 1 executable: ansible-community&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ %&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Paremini&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % uv tool uninstall ansible&lt;br /&gt;
Uninstalled 1 executable: ansible-community&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % uv tool install ansible-core --python 3.12&lt;br /&gt;
Resolved 9 packages in 22ms&lt;br /&gt;
Installed 9 packages in 17ms&lt;br /&gt;
 + ansible-core==2.21.3&lt;br /&gt;
 + cffi==2.1.1&lt;br /&gt;
 + cryptography==50.0.0&lt;br /&gt;
 + jinja2==3.1.6&lt;br /&gt;
 + markupsafe==3.0.3&lt;br /&gt;
 + packaging==26.3&lt;br /&gt;
 + pycparser==3.0&lt;br /&gt;
 + pyyaml==6.0.3&lt;br /&gt;
 + resolvelib==1.2.1&lt;br /&gt;
Installed 10 executables: ansible, ansible-config, ansible-console, ansible-doc, ansible-galaxy, ansible-inventory, ansible-playbook, ansible-pull, ansible-test, ansible-vault&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ansible --version&lt;br /&gt;
ansible [core 2.21.3]&lt;br /&gt;
  config file = None&lt;br /&gt;
  configured module search path = ['/Users/imreoolberg/.ansible/plugins/modules', '/usr/share/ansible/plugins/modules']&lt;br /&gt;
  ansible python module location = /Users/imreoolberg/.local/share/uv/tools/ansible-core/lib/python3.12/site-packages/ansible&lt;br /&gt;
  ansible collection location = /Users/imreoolberg/.ansible/collections:/usr/share/ansible/collections&lt;br /&gt;
  executable location = /Users/imreoolberg/.local/bin/ansible&lt;br /&gt;
  python version = 3.12.14 (main, Aug 14 2026, 15:24:41) [Clang 22.1.3 ] (/Users/imreoolberg/.local/share/uv/tools/ansible-core/bin/python)&lt;br /&gt;
  jinja version = 3.1.6&lt;br /&gt;
  pyyaml version = 6.0.3 (with libyaml v0.2.5)&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ansible-playbook --version&lt;br /&gt;
ansible-playbook [core 2.21.3]&lt;br /&gt;
  config file = None&lt;br /&gt;
  configured module search path = ['/Users/imreoolberg/.ansible/plugins/modules', '/usr/share/ansible/plugins/modules']&lt;br /&gt;
  ansible python module location = /Users/imreoolberg/.local/share/uv/tools/ansible-core/lib/python3.12/site-packages/ansible&lt;br /&gt;
  ansible collection location = /Users/imreoolberg/.ansible/collections:/usr/share/ansible/collections&lt;br /&gt;
  executable location = /Users/imreoolberg/.local/bin/ansible-playbook&lt;br /&gt;
  python version = 3.12.14 (main, Aug 14 2026, 15:24:41) [Clang 22.1.3 ] (/Users/imreoolberg/.local/share/uv/tools/ansible-core/bin/python)&lt;br /&gt;
  jinja version = 3.1.6&lt;br /&gt;
  pyyaml version = 6.0.3 (with libyaml v0.2.5)&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % uv tool list -v&lt;br /&gt;
DEBUG Searching for user configuration in: `/Users/imreoolberg/.config/uv/uv.toml`&lt;br /&gt;
DEBUG uv 0.12.5 (210d1f678 2026-08-14 aarch64-apple-darwin)&lt;br /&gt;
DEBUG Checking for Python environment at: `.local/share/uv/tools/ansible-core`&lt;br /&gt;
DEBUG Found existing environment for tool `ansible-core`: .local/share/uv/tools/ansible-core&lt;br /&gt;
ansible-core v2.21.3&lt;br /&gt;
- ansible&lt;br /&gt;
- ansible-config&lt;br /&gt;
- ansible-console&lt;br /&gt;
- ansible-doc&lt;br /&gt;
- ansible-galaxy&lt;br /&gt;
- ansible-inventory&lt;br /&gt;
- ansible-playbook&lt;br /&gt;
- ansible-pull&lt;br /&gt;
- ansible-test&lt;br /&gt;
- ansible-vault&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ %&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
pip compatibility interface&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % uv pip list --python ~/.local/share/uv/tools/ansible-core/bin/python&lt;br /&gt;
Package      Version&lt;br /&gt;
------------ -------&lt;br /&gt;
ansible-core 2.21.3&lt;br /&gt;
cffi         2.1.1&lt;br /&gt;
cryptography 50.0.0&lt;br /&gt;
jinja2       3.1.6&lt;br /&gt;
markupsafe   3.0.3&lt;br /&gt;
packaging    26.3&lt;br /&gt;
pycparser    3.0&lt;br /&gt;
pyyaml       6.0.3&lt;br /&gt;
resolvelib   1.2.1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Ansible===&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Seatbelt / App Sandbox===&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* üks prosess saab töötada kas sandboxed või regular režiimis&lt;br /&gt;
&lt;br /&gt;
Nt bettertouchtool on huvitav tarkvara selles mõttes, et mõni tema protsess töötab tavalises režiimis ja mõni sandboxed režiimis&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ps aux | grep -i betterto | grep -v grep&lt;br /&gt;
imreoolberg       3984   0.1  0.2 440140608  41392   ??  S    23Aug26  73:26.54 /Applications/BetterTouchTool.app/Contents/MacOS/BetterTouchTool&lt;br /&gt;
imreoolberg       3993   0.0  0.1 435529056  10960   ??  S    23Aug26   0:50.76 /Applications/BetterTouchTool.app/Contents/Resources/BTTRelaunch.app/Contents/MacOS/BTTRelaunch -bttPath /Applications/BetterTouchTool.app&lt;br /&gt;
imreoolberg       1409   0.0  0.0 435407504   7280   ??  Ss   23Aug26   0:00.05 /Applications/BetterTouchTool.app/Contents/PlugIns/BetterTouchTool WidgetsExtension.appex/Contents/MacOS/BetterTouchTool WidgetsExtension -LaunchArguments eyJ0eXBlIjoxLCJzZXJ2aWNlTmFtZSI6ImNvbS5oZWdlbmJlcmcuQmV0dGVyVG91Y2hUb29sLkJldHRlclRvdWNoVG9vbC1XaWRnZXRzIiwiZW5oYW5jZWRTZWN1cml0eSI6ZmFsc2V9&lt;br /&gt;
imreoolberg      62187   0.0  0.0 435299632   7568   ??  Ss   10:46AM   0:00.02 /Applications/BetterTouchTool.app/Contents/XPCServices/BetterTouchToolAppleScriptRunner2.xpc/Contents/MacOS/BetterTouchToolAppleScriptRunner2&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % lsof +c0 -p 1409 -P -n | grep Containers&lt;br /&gt;
BetterTouchTool\x20WidgetsExtensio 1409 imreoolberg  cwd    DIR   1,14      384              563279 /Users/imreoolberg/Library/Containers/com.hegenberg.BetterTouchTool.BetterTouchTool-Widgets/Data&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* sandboxed tunnuseks on protsess kasutab faili kataloogist ~/Library/Containers&lt;br /&gt;
&lt;br /&gt;
Siin olev klapib ka entitlements lubadustega&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % codesign -d --entitlements - &amp;quot;/Applications/BetterTouchTool.app/Contents/PlugIns/BetterTouchTool WidgetsExtension.appex/Contents/MacOS/BetterTouchTool WidgetsExtension&amp;quot;&lt;br /&gt;
Executable=/Applications/BetterTouchTool.app/Contents/PlugIns/BetterTouchTool WidgetsExtension.appex/Contents/MacOS/BetterTouchTool WidgetsExtension&lt;br /&gt;
[Dict]&lt;br /&gt;
	[Key] com.apple.security.app-sandbox&lt;br /&gt;
	[Value]&lt;br /&gt;
		[Bool] true&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ %&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Force quit application===&lt;br /&gt;
&lt;br /&gt;
 Cmd+Opt+Esc&lt;br /&gt;
&lt;br /&gt;
ja paistab selline pilt&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Kasulikud lisamaterjalid===&lt;br /&gt;
&lt;br /&gt;
* [[:Claude Desktop - MacOS]]&lt;br /&gt;
* [[:Rancher Desktop - MacOS]]&lt;br /&gt;
* [[:Podman Desktop - MacOS]]&lt;br /&gt;
* https://github.com/luchina-gabriel/OSX-PROXMOX&lt;br /&gt;
* https://www.apple.com/mac/compare/&lt;/div&gt;</summary>
		<author><name>Imre</name></author>
	</entry>
	<entry>
		<id>https://www.auul.pri.ee/wiki/index.php?title=Claude_Desktop_-_MacOS&amp;diff=5289</id>
		<title>Claude Desktop - MacOS</title>
		<link rel="alternate" type="text/html" href="https://www.auul.pri.ee/wiki/index.php?title=Claude_Desktop_-_MacOS&amp;diff=5289"/>
		<updated>2026-09-16T18:11:36Z</updated>

		<summary type="html">&lt;p&gt;Imre: /* Playwright kasutamine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Sissejuhatus===&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* Claude tähistab üldiselt tootja Anthropic ühte toodete komplekti - keelemudel, teenus, klienttarkavara, protokoll jne&lt;br /&gt;
* käesolev tekst keskendub Claude abil agentse lahenduse kasutamisele - st eesmärgiks on, et inimene istub koos agendiga samas aruvutis ja nad koos teevad midagi aktiivselt (nt paigaldavad arvutisse tarkvara, analüüsivad arvutis toimuvaid protsesse jne (jutt ei ole inimese töökohaarvutist, aga mingist muust arvutist, nt serverist)&lt;br /&gt;
* Claude agentset kasutamist tähistatakse 'Claude Code'&lt;br /&gt;
* Claude Code kasutamiseks on tingimata tarvis paigaldada kas töökohaarvutisse või serverisse Claude agendi tarkvara&lt;br /&gt;
* Claude Code kasutamiseks on tingimata tarvis kasutada sobivat kommerts teenust (nt Pro taseme subscription abil)&lt;br /&gt;
* kuigi käesolev tekst soovib keskenduda agentsele kasutamisele on Claude Desktop rakendus praktiliselt nii Chat, Code ja Cowork funktsioonidega&lt;br /&gt;
* Claude rakenduse Chat funktsioon on analoogne veebikoha https://claude.ai/ kasutamisele&lt;br /&gt;
* Claude Desktop app ei sisalda otseselt käsurea kasutamise st terminalis töötamise võimalust (nii, et visuaalselt on prompt kasutada)&lt;br /&gt;
&lt;br /&gt;
Misc&lt;br /&gt;
&lt;br /&gt;
* https://claude.com/ - korporatiivne veebikoht (info kasutajaks saamise kohta, tarkvara allalaadimine, kasutusjuhised jne)&lt;br /&gt;
* https://claude.ai/ - online chat teenus&lt;br /&gt;
&lt;br /&gt;
===Tööpõhimõte===&lt;br /&gt;
&lt;br /&gt;
====Claude Chat režiim====&lt;br /&gt;
&lt;br /&gt;
Claude Desktop App kasutamine Chat režiimis paistab välja selline&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260717-cc-app-macos-03.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
====Claude Code režiim====&lt;br /&gt;
&lt;br /&gt;
Claude Desktop App kasutamine Code režiimis paistab välja selline&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260717-cc-app-macos-04.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* käsundamine toimub selles operatsioonisüsteemis, kus claude desktop protsess töötab st macos operatsioonisüsteemis enda (mitte mõnes virtuaalses arvutis)&lt;br /&gt;
&lt;br /&gt;
Tegevustega seotud tulemused asuvad kaustas (mis esmakordsel käivitamisel saab rakendusele ütlelda, st et toimetagu '/Users/imreoolberg/cc-01' kaustas ja sealt edasi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air cc-01 % pwd&lt;br /&gt;
/Users/imreoolberg/cc-01&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air cc-01 % find . -ls&lt;br /&gt;
123993344        0 drwxr-xr-x    3 imreoolberg      staff                  96 Jul 17 14:04 .&lt;br /&gt;
123993560        0 drwxr-xr-x    4 imreoolberg      staff                 128 Jul 17 14:13 ./imre-test-01&lt;br /&gt;
123995650        8 -rw-r--r--    1 imreoolberg      staff                 822 Jul 17 14:13 ./imre-test-01/random.auul.pri.ee.cert.pem&lt;br /&gt;
123995649        8 -rw-r--r--    1 imreoolberg      staff                 227 Jul 17 14:13 ./imre-test-01/random.auul.pri.ee.key.pem&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Claude Cowork režiim====&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* cowork režiim on turvalisem kui claude-code režiim, sest tegevused toimuvad eraldi abistavas virtuaalses arvutis&lt;br /&gt;
* cowork virtuaalne arvuti ei saa tavalises mõttes võrku (tcp/ip mõttes) - suhtlemine ümbrusega toimub connectorite abil&lt;br /&gt;
* abistavad vahendid on plugins, connectors ja skills (plugin kombineerib hulga skille ja konnektoreid)&lt;br /&gt;
&lt;br /&gt;
Cowork režiimis esmalt moodustatakse projekt ning seostada folderiga&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260721-cc-app-macos-03.png|450px]]&lt;br /&gt;
&lt;br /&gt;
seejärel palve midagi teha, nt 'please create self-signed x509 certificate for dns name p-cowork-03.auul.pri.ee, rsa crypto, 2048 bit and 1 year expiration, save certificate and key in this project associated shared folder'&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260721-cc-app-macos-04.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
seejärel palve tulemust esitada nimekirja kujul, kui tulemus paluda salvestada faili, siis saab seda esitada eraldi paremal olevas kolmandas paneelis&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260721-cc-app-macos-05.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
ja lõpuks palve midagi väljendada enda keskkonna kohta - siis saab kinnituse, et tegu on macos peal töötava ajutise abistama Ubuntu v. 22.04 virtuaalse arvutiga&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260721-cc-app-macos-06.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
Lõpuks on kogunenud projekti kataloogi sellised failid, macos poolelt vaadates&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % find p-cowork-03-fld-01 -type f -ls&lt;br /&gt;
124551478        8 -rw-------    1 imreoolberg      staff                1704 Jul 21 15:22 p-cowork-03-fld-01/p-cowork-03.auul.pri.ee.key&lt;br /&gt;
124551676        8 -rw-r--r--    1 imreoolberg      staff                 386 Jul 21 15:24 p-cowork-03-fld-01/cat-os-release.txt&lt;br /&gt;
124551477        8 -rw-------    1 imreoolberg      staff                1200 Jul 21 15:22 p-cowork-03-fld-01/p-cowork-03.auul.pri.ee.crt&lt;br /&gt;
124551577        8 -rw-r--r--    1 imreoolberg      staff                 484 Jul 21 15:23 p-cowork-03-fld-01/find-ls.txt&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Komponent joonis (claude.ai tehtud)&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260721-cc-app-macos-02.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* Claude Desktop ja Claude Code kasutamisel osa tegevusi toimub taustal töötavas virtuaalses arvutis - MacOS puhul VZ virtuaalses arvutis&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* https://aaddrick.com/blog/claude-desktop-cowork-mode-vm-architecture-analysis&lt;br /&gt;
&lt;br /&gt;
===Claude teenusele ligipääs===&lt;br /&gt;
&lt;br /&gt;
Claude teenusele ligipääsu ostmine toimub https://claude.com/ veebikohas&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260722-cc-app-macos-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* realistliku toimetamise jaoks võiks olla sobiv Pro ligipääs&lt;br /&gt;
&lt;br /&gt;
===Paigaldamine - Claude Desktop App===&lt;br /&gt;
&lt;br /&gt;
Claude app kasutamiseks tuleb tarkvara kopeerida tootja veebikohast&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260717-cc-app-macos-02.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* navigeerides 'https://claude.com/ -&amp;gt; Meet Claude -&amp;gt; Claude Code'&lt;br /&gt;
* või navigeerides 'https://claude.com/ -&amp;gt; Meet Claude -&amp;gt; Claude Cowork'&lt;br /&gt;
* tundub, et kõigil juhtudel pakutakse alla laadida sama Claude.dmg fail (320 MBait)&lt;br /&gt;
&lt;br /&gt;
Paigaldamine toimub nö tavaliselt .dmg viisil&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260717-cc-app-macos-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
===Käivitamine ja seadistamine===&lt;br /&gt;
&lt;br /&gt;
Esmakordsel käivitamisel küsitakse autentimist isandaga, nt Google kaudu&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260717-cc-app-macos-05.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
Tulemusena saab rakenduse käivitada ja paistab Tööpõhimõte punktis esitatud pilt, arvutis töötavad sellised protsessid&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ps aux | grep -i claude | grep -v grep&lt;br /&gt;
imreoolberg      21245   0.1  1.4 1951100112 230368   ??  S     1:02PM   0:02.89 /Applications/Claude.app/Contents/MacOS/Claude&lt;br /&gt;
imreoolberg      21278   0.0  0.4 1949258624  65536   ??  S     1:02PM   0:00.09 /Applications/Claude.app/Contents/Frameworks/Claude Helper.app/Contents/MacOS/Claude Helper --type=utility --utility-sub-type=node.mojom.NodeService ...&lt;br /&gt;
...&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* saab aimu, et tegu on javascript vms põhise lahendusega&lt;br /&gt;
&lt;br /&gt;
nt logitakse sellistesse failidesse&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air cc-01 % lsof -p 21245 -P -n | grep log&lt;br /&gt;
Claude  21245 imreoolberg   36w      REG               1,20    311739           123983838 /Users/imreoolberg/Library/Logs/Claude/main.log&lt;br /&gt;
Claude  21245 imreoolberg   37w      REG               1,20    311739           123983838 /Users/imreoolberg/Library/Logs/Claude/main.log&lt;br /&gt;
Claude  21245 imreoolberg   42w      REG               1,20      6944           124005039 /Users/imreoolberg/Library/Application Support/Claude/Local Storage/leveldb/000183.log&lt;br /&gt;
Claude  21245 imreoolberg   47w      REG               1,20    311739           123983838 /Users/imreoolberg/Library/Logs/Claude/main.log&lt;br /&gt;
Claude  21245 imreoolberg   48w      REG               1,20        68           123983932 /Users/imreoolberg/Library/Application Support/Claude/Partitions/cowork-file-preview/Local Storage/leveldb/000003.log&lt;br /&gt;
Claude  21245 imreoolberg   51w      REG               1,20        68           123983933 /Users/imreoolberg/Library/Application Support/Claude/Partitions/launch-preview-static/Local Storage/leveldb/000003.log&lt;br /&gt;
Claude  21245 imreoolberg   67w      REG               1,20        30           123983949 /Users/imreoolberg/Library/Application Support/Claude/Partitions/launch-preview-static/Session Storage/000003.log&lt;br /&gt;
Claude  21245 imreoolberg   84w      REG               1,20      9994           123984082 /Users/imreoolberg/Library/Application Support/Claude/Session Storage/000003.log&lt;br /&gt;
Claude  21245 imreoolberg   89w      REG               1,20       224           123984215 /Users/imreoolberg/Library/Logs/Claude/ssh.log&lt;br /&gt;
Claude  21245 imreoolberg   90w      REG               1,20       626           123984216 /Users/imreoolberg/Library/Logs/Claude/cowork_vm_node.log&lt;br /&gt;
Claude  21245 imreoolberg   92w      REG               1,20      1032           123987914 /Users/imreoolberg/Library/Logs/Claude/unknown-window.log&lt;br /&gt;
Claude  21245 imreoolberg   97w      REG               1,20      2012           123984251 /Users/imreoolberg/Library/Logs/Claude/claude.ai-web.log&lt;br /&gt;
Claude  21245 imreoolberg   98w      REG               1,20    231448           123984147 /Users/imreoolberg/Library/Application Support/Claude/IndexedDB/https_claude.ai_0.indexeddb.leveldb/000003.log&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Tarkvara uuendamine===&lt;br /&gt;
&lt;br /&gt;
Claude Desktop tarkvara uuendamiseks sobib&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260722-cc-app-macos-02.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* pressida ühte või teist Update nuppu&lt;br /&gt;
&lt;br /&gt;
===Misc===&lt;br /&gt;
&lt;br /&gt;
Claude teenuse erinevatest komponentidest annab aimu avalik https://status.claude.com/&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260719-cc-app-macos-01.png|700px]]&lt;br /&gt;
&lt;br /&gt;
kus töökohaarvutil puudub võrguühndus, siis Desktop app ei tööta&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260720-cc-app-macos-01.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Claude Code CLI - kasutaja õigustes===&lt;br /&gt;
&lt;br /&gt;
Claude Code CLI paigaldamine MacOS peale on võimalik mitmel viisil&lt;br /&gt;
&lt;br /&gt;
* tarkvara paigaldatakse nö ülesüsteemselt&lt;br /&gt;
* tarkvara paigaldatakse kasutaja kodukataloogi&lt;br /&gt;
&lt;br /&gt;
Käesoleval juhtumil kirjeldatakse paigaldamist kodukataloogi kuna tuleb paigaldada kaks tarkvara, ja nad kumbki ei ole väga naturaalselt macos jaoks ettevalmistatud (st pole nö visuaalset vms installerit, ametlik juhend soovitab lausa pimedalt shellida, 'curl -fsSL https://claude.ai/install.sh | bash'&lt;br /&gt;
&lt;br /&gt;
* node&lt;br /&gt;
* node moodul-pakett-jne - claude&lt;br /&gt;
&lt;br /&gt;
====Tarkvara kopeerimine, paigaldamine ja käivitamine====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % cp -a Downloads/node-v24.19.0-darwin-arm64 .local/node&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ./.local/node/bin/node -v&lt;br /&gt;
v24.19.0&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % export PATH=&amp;quot;$HOME/.local/node/bin:$PATH&amp;quot;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % npm install -g cowsay&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ./.local/node/bin/cowsay -y &amp;quot;hello world&amp;quot;&lt;br /&gt;
 _____________&lt;br /&gt;
&amp;lt; hello world &amp;gt;&lt;br /&gt;
 -------------&lt;br /&gt;
        \   ^__^&lt;br /&gt;
         \  (..)\_______&lt;br /&gt;
            (__)\       )\/\&lt;br /&gt;
                ||----w |&lt;br /&gt;
                ||     ||&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % npm list -g&lt;br /&gt;
/Users/imreoolberg/.local/node/lib&lt;br /&gt;
├── corepack@0.35.0&lt;br /&gt;
├── cowsay@1.6.0&lt;br /&gt;
└── npm@11.17.0&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % cd /tmp&lt;br /&gt;
imreoolberg@Imres-MacBook-Air /tmp %&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % npm install -g --allow-scripts=@anthropic-ai/claude-code @anthropic-ai/claude-code&lt;br /&gt;
imreoolberg@Imres-MacBook-Air /tmp % cd ~&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % mkdir cc-local&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % cd cc-local&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % claude&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air cc-local % claude daemon status&lt;br /&gt;
pid:     8316&lt;br /&gt;
version: 2.1.240&lt;br /&gt;
uptime:  3008s&lt;br /&gt;
origin:  transient — started on-demand by `claude` (pid 82547) in /Users/imreoolberg/cc-local&lt;br /&gt;
config:  /Users/imreoolberg/.claude/daemon.json&lt;br /&gt;
log:     /Users/imreoolberg/.claude/daemon.log&lt;br /&gt;
&lt;br /&gt;
bg sessions:&lt;br /&gt;
  sock dir:     /tmp/cc-daemon-501/c67e4872&lt;br /&gt;
  control.sock: reachable&lt;br /&gt;
  bg workers:   5 running (control.sock), 5 in roster.json&lt;br /&gt;
  roster.json:  updated 77s ago&lt;br /&gt;
  daemon.log:   8.8KB at /Users/imreoolberg/.claude/daemon.log&lt;br /&gt;
&lt;br /&gt;
holding this daemon open:&lt;br /&gt;
  5 bg workers running (daemon waits for them to settle)&lt;br /&gt;
&lt;br /&gt;
to let it idle-exit: wait for (or cancel) bg workers and close any `claude agents`&lt;br /&gt;
imreoolberg@Imres-MacBook-Air cc-local %&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Playwright kasutamine====&lt;br /&gt;
&lt;br /&gt;
Playwright võimaldab nö visuaalset kontakti veebirakendusega (ehk natuke sarnane Selenium lahendusega).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % mkdir ~/playwright-mcp&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % cd ~/playwright-mcp&lt;br /&gt;
imreoolberg@Imres-MacBook-Air playwright-mcp % npm init -y&lt;br /&gt;
imreoolberg@Imres-MacBook-Air playwright-mcp % npm install playwright&lt;br /&gt;
imreoolberg@Imres-MacBook-Air playwright-mcp % npx playwright install chromium&lt;br /&gt;
imreoolberg@Imres-MacBook-Air playwright-mcp % npm install -D @playwright/test&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Sessiooni salvestamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air playwright-mcp % npx playwright codegen -o my-jenkins-flow.spec.js https://jenkins.auul.pri.ee/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ja taasesitamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air playwright-mcp % npx playwright test --headed my-jenkins-flow.spec.js&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teine võimalik kasutusala on Claude Code CLI programmile öelda nt, et palun tekita kolm kasutajat aadressile https://gitlab.auul.pri.ee/&lt;br /&gt;
&lt;br /&gt;
====Kasutamine====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Kasulikud lisamaterjalid===&lt;br /&gt;
&lt;br /&gt;
* https://www.auul.pri.ee/wiki/LiteLLM&lt;/div&gt;</summary>
		<author><name>Imre</name></author>
	</entry>
	<entry>
		<id>https://www.auul.pri.ee/wiki/index.php?title=Claude_Desktop_-_MacOS&amp;diff=5288</id>
		<title>Claude Desktop - MacOS</title>
		<link rel="alternate" type="text/html" href="https://www.auul.pri.ee/wiki/index.php?title=Claude_Desktop_-_MacOS&amp;diff=5288"/>
		<updated>2026-09-16T18:10:04Z</updated>

		<summary type="html">&lt;p&gt;Imre: /* Tarkvara kopeerimine, paigaldamine ja käivitamine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Sissejuhatus===&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* Claude tähistab üldiselt tootja Anthropic ühte toodete komplekti - keelemudel, teenus, klienttarkavara, protokoll jne&lt;br /&gt;
* käesolev tekst keskendub Claude abil agentse lahenduse kasutamisele - st eesmärgiks on, et inimene istub koos agendiga samas aruvutis ja nad koos teevad midagi aktiivselt (nt paigaldavad arvutisse tarkvara, analüüsivad arvutis toimuvaid protsesse jne (jutt ei ole inimese töökohaarvutist, aga mingist muust arvutist, nt serverist)&lt;br /&gt;
* Claude agentset kasutamist tähistatakse 'Claude Code'&lt;br /&gt;
* Claude Code kasutamiseks on tingimata tarvis paigaldada kas töökohaarvutisse või serverisse Claude agendi tarkvara&lt;br /&gt;
* Claude Code kasutamiseks on tingimata tarvis kasutada sobivat kommerts teenust (nt Pro taseme subscription abil)&lt;br /&gt;
* kuigi käesolev tekst soovib keskenduda agentsele kasutamisele on Claude Desktop rakendus praktiliselt nii Chat, Code ja Cowork funktsioonidega&lt;br /&gt;
* Claude rakenduse Chat funktsioon on analoogne veebikoha https://claude.ai/ kasutamisele&lt;br /&gt;
* Claude Desktop app ei sisalda otseselt käsurea kasutamise st terminalis töötamise võimalust (nii, et visuaalselt on prompt kasutada)&lt;br /&gt;
&lt;br /&gt;
Misc&lt;br /&gt;
&lt;br /&gt;
* https://claude.com/ - korporatiivne veebikoht (info kasutajaks saamise kohta, tarkvara allalaadimine, kasutusjuhised jne)&lt;br /&gt;
* https://claude.ai/ - online chat teenus&lt;br /&gt;
&lt;br /&gt;
===Tööpõhimõte===&lt;br /&gt;
&lt;br /&gt;
====Claude Chat režiim====&lt;br /&gt;
&lt;br /&gt;
Claude Desktop App kasutamine Chat režiimis paistab välja selline&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260717-cc-app-macos-03.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
====Claude Code režiim====&lt;br /&gt;
&lt;br /&gt;
Claude Desktop App kasutamine Code režiimis paistab välja selline&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260717-cc-app-macos-04.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* käsundamine toimub selles operatsioonisüsteemis, kus claude desktop protsess töötab st macos operatsioonisüsteemis enda (mitte mõnes virtuaalses arvutis)&lt;br /&gt;
&lt;br /&gt;
Tegevustega seotud tulemused asuvad kaustas (mis esmakordsel käivitamisel saab rakendusele ütlelda, st et toimetagu '/Users/imreoolberg/cc-01' kaustas ja sealt edasi&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air cc-01 % pwd&lt;br /&gt;
/Users/imreoolberg/cc-01&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air cc-01 % find . -ls&lt;br /&gt;
123993344        0 drwxr-xr-x    3 imreoolberg      staff                  96 Jul 17 14:04 .&lt;br /&gt;
123993560        0 drwxr-xr-x    4 imreoolberg      staff                 128 Jul 17 14:13 ./imre-test-01&lt;br /&gt;
123995650        8 -rw-r--r--    1 imreoolberg      staff                 822 Jul 17 14:13 ./imre-test-01/random.auul.pri.ee.cert.pem&lt;br /&gt;
123995649        8 -rw-r--r--    1 imreoolberg      staff                 227 Jul 17 14:13 ./imre-test-01/random.auul.pri.ee.key.pem&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Claude Cowork režiim====&lt;br /&gt;
&lt;br /&gt;
Väited&lt;br /&gt;
&lt;br /&gt;
* cowork režiim on turvalisem kui claude-code režiim, sest tegevused toimuvad eraldi abistavas virtuaalses arvutis&lt;br /&gt;
* cowork virtuaalne arvuti ei saa tavalises mõttes võrku (tcp/ip mõttes) - suhtlemine ümbrusega toimub connectorite abil&lt;br /&gt;
* abistavad vahendid on plugins, connectors ja skills (plugin kombineerib hulga skille ja konnektoreid)&lt;br /&gt;
&lt;br /&gt;
Cowork režiimis esmalt moodustatakse projekt ning seostada folderiga&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260721-cc-app-macos-03.png|450px]]&lt;br /&gt;
&lt;br /&gt;
seejärel palve midagi teha, nt 'please create self-signed x509 certificate for dns name p-cowork-03.auul.pri.ee, rsa crypto, 2048 bit and 1 year expiration, save certificate and key in this project associated shared folder'&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260721-cc-app-macos-04.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
seejärel palve tulemust esitada nimekirja kujul, kui tulemus paluda salvestada faili, siis saab seda esitada eraldi paremal olevas kolmandas paneelis&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260721-cc-app-macos-05.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
ja lõpuks palve midagi väljendada enda keskkonna kohta - siis saab kinnituse, et tegu on macos peal töötava ajutise abistama Ubuntu v. 22.04 virtuaalse arvutiga&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260721-cc-app-macos-06.png|1100px]]&lt;br /&gt;
&lt;br /&gt;
Lõpuks on kogunenud projekti kataloogi sellised failid, macos poolelt vaadates&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % find p-cowork-03-fld-01 -type f -ls&lt;br /&gt;
124551478        8 -rw-------    1 imreoolberg      staff                1704 Jul 21 15:22 p-cowork-03-fld-01/p-cowork-03.auul.pri.ee.key&lt;br /&gt;
124551676        8 -rw-r--r--    1 imreoolberg      staff                 386 Jul 21 15:24 p-cowork-03-fld-01/cat-os-release.txt&lt;br /&gt;
124551477        8 -rw-------    1 imreoolberg      staff                1200 Jul 21 15:22 p-cowork-03-fld-01/p-cowork-03.auul.pri.ee.crt&lt;br /&gt;
124551577        8 -rw-r--r--    1 imreoolberg      staff                 484 Jul 21 15:23 p-cowork-03-fld-01/find-ls.txt&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Komponent joonis (claude.ai tehtud)&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260721-cc-app-macos-02.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* Claude Desktop ja Claude Code kasutamisel osa tegevusi toimub taustal töötavas virtuaalses arvutis - MacOS puhul VZ virtuaalses arvutis&lt;br /&gt;
&lt;br /&gt;
Kasulikud lisamaterjalid&lt;br /&gt;
&lt;br /&gt;
* https://aaddrick.com/blog/claude-desktop-cowork-mode-vm-architecture-analysis&lt;br /&gt;
&lt;br /&gt;
===Claude teenusele ligipääs===&lt;br /&gt;
&lt;br /&gt;
Claude teenusele ligipääsu ostmine toimub https://claude.com/ veebikohas&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260722-cc-app-macos-01.png|900px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* realistliku toimetamise jaoks võiks olla sobiv Pro ligipääs&lt;br /&gt;
&lt;br /&gt;
===Paigaldamine - Claude Desktop App===&lt;br /&gt;
&lt;br /&gt;
Claude app kasutamiseks tuleb tarkvara kopeerida tootja veebikohast&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260717-cc-app-macos-02.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* navigeerides 'https://claude.com/ -&amp;gt; Meet Claude -&amp;gt; Claude Code'&lt;br /&gt;
* või navigeerides 'https://claude.com/ -&amp;gt; Meet Claude -&amp;gt; Claude Cowork'&lt;br /&gt;
* tundub, et kõigil juhtudel pakutakse alla laadida sama Claude.dmg fail (320 MBait)&lt;br /&gt;
&lt;br /&gt;
Paigaldamine toimub nö tavaliselt .dmg viisil&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260717-cc-app-macos-01.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
===Käivitamine ja seadistamine===&lt;br /&gt;
&lt;br /&gt;
Esmakordsel käivitamisel küsitakse autentimist isandaga, nt Google kaudu&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260717-cc-app-macos-05.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* TODO&lt;br /&gt;
&lt;br /&gt;
Tulemusena saab rakenduse käivitada ja paistab Tööpõhimõte punktis esitatud pilt, arvutis töötavad sellised protsessid&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ps aux | grep -i claude | grep -v grep&lt;br /&gt;
imreoolberg      21245   0.1  1.4 1951100112 230368   ??  S     1:02PM   0:02.89 /Applications/Claude.app/Contents/MacOS/Claude&lt;br /&gt;
imreoolberg      21278   0.0  0.4 1949258624  65536   ??  S     1:02PM   0:00.09 /Applications/Claude.app/Contents/Frameworks/Claude Helper.app/Contents/MacOS/Claude Helper --type=utility --utility-sub-type=node.mojom.NodeService ...&lt;br /&gt;
...&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* saab aimu, et tegu on javascript vms põhise lahendusega&lt;br /&gt;
&lt;br /&gt;
nt logitakse sellistesse failidesse&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air cc-01 % lsof -p 21245 -P -n | grep log&lt;br /&gt;
Claude  21245 imreoolberg   36w      REG               1,20    311739           123983838 /Users/imreoolberg/Library/Logs/Claude/main.log&lt;br /&gt;
Claude  21245 imreoolberg   37w      REG               1,20    311739           123983838 /Users/imreoolberg/Library/Logs/Claude/main.log&lt;br /&gt;
Claude  21245 imreoolberg   42w      REG               1,20      6944           124005039 /Users/imreoolberg/Library/Application Support/Claude/Local Storage/leveldb/000183.log&lt;br /&gt;
Claude  21245 imreoolberg   47w      REG               1,20    311739           123983838 /Users/imreoolberg/Library/Logs/Claude/main.log&lt;br /&gt;
Claude  21245 imreoolberg   48w      REG               1,20        68           123983932 /Users/imreoolberg/Library/Application Support/Claude/Partitions/cowork-file-preview/Local Storage/leveldb/000003.log&lt;br /&gt;
Claude  21245 imreoolberg   51w      REG               1,20        68           123983933 /Users/imreoolberg/Library/Application Support/Claude/Partitions/launch-preview-static/Local Storage/leveldb/000003.log&lt;br /&gt;
Claude  21245 imreoolberg   67w      REG               1,20        30           123983949 /Users/imreoolberg/Library/Application Support/Claude/Partitions/launch-preview-static/Session Storage/000003.log&lt;br /&gt;
Claude  21245 imreoolberg   84w      REG               1,20      9994           123984082 /Users/imreoolberg/Library/Application Support/Claude/Session Storage/000003.log&lt;br /&gt;
Claude  21245 imreoolberg   89w      REG               1,20       224           123984215 /Users/imreoolberg/Library/Logs/Claude/ssh.log&lt;br /&gt;
Claude  21245 imreoolberg   90w      REG               1,20       626           123984216 /Users/imreoolberg/Library/Logs/Claude/cowork_vm_node.log&lt;br /&gt;
Claude  21245 imreoolberg   92w      REG               1,20      1032           123987914 /Users/imreoolberg/Library/Logs/Claude/unknown-window.log&lt;br /&gt;
Claude  21245 imreoolberg   97w      REG               1,20      2012           123984251 /Users/imreoolberg/Library/Logs/Claude/claude.ai-web.log&lt;br /&gt;
Claude  21245 imreoolberg   98w      REG               1,20    231448           123984147 /Users/imreoolberg/Library/Application Support/Claude/IndexedDB/https_claude.ai_0.indexeddb.leveldb/000003.log&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Tarkvara uuendamine===&lt;br /&gt;
&lt;br /&gt;
Claude Desktop tarkvara uuendamiseks sobib&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260722-cc-app-macos-02.png|800px]]&lt;br /&gt;
&lt;br /&gt;
kus&lt;br /&gt;
&lt;br /&gt;
* pressida ühte või teist Update nuppu&lt;br /&gt;
&lt;br /&gt;
===Misc===&lt;br /&gt;
&lt;br /&gt;
Claude teenuse erinevatest komponentidest annab aimu avalik https://status.claude.com/&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260719-cc-app-macos-01.png|700px]]&lt;br /&gt;
&lt;br /&gt;
kus töökohaarvutil puudub võrguühndus, siis Desktop app ei tööta&lt;br /&gt;
&lt;br /&gt;
[[Fail:20260720-cc-app-macos-01.png|700px]]&lt;br /&gt;
&lt;br /&gt;
===Claude Code CLI - kasutaja õigustes===&lt;br /&gt;
&lt;br /&gt;
Claude Code CLI paigaldamine MacOS peale on võimalik mitmel viisil&lt;br /&gt;
&lt;br /&gt;
* tarkvara paigaldatakse nö ülesüsteemselt&lt;br /&gt;
* tarkvara paigaldatakse kasutaja kodukataloogi&lt;br /&gt;
&lt;br /&gt;
Käesoleval juhtumil kirjeldatakse paigaldamist kodukataloogi kuna tuleb paigaldada kaks tarkvara, ja nad kumbki ei ole väga naturaalselt macos jaoks ettevalmistatud (st pole nö visuaalset vms installerit, ametlik juhend soovitab lausa pimedalt shellida, 'curl -fsSL https://claude.ai/install.sh | bash'&lt;br /&gt;
&lt;br /&gt;
* node&lt;br /&gt;
* node moodul-pakett-jne - claude&lt;br /&gt;
&lt;br /&gt;
====Tarkvara kopeerimine, paigaldamine ja käivitamine====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % cp -a Downloads/node-v24.19.0-darwin-arm64 .local/node&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ./.local/node/bin/node -v&lt;br /&gt;
v24.19.0&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % export PATH=&amp;quot;$HOME/.local/node/bin:$PATH&amp;quot;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % npm install -g cowsay&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % ./.local/node/bin/cowsay -y &amp;quot;hello world&amp;quot;&lt;br /&gt;
 _____________&lt;br /&gt;
&amp;lt; hello world &amp;gt;&lt;br /&gt;
 -------------&lt;br /&gt;
        \   ^__^&lt;br /&gt;
         \  (..)\_______&lt;br /&gt;
            (__)\       )\/\&lt;br /&gt;
                ||----w |&lt;br /&gt;
                ||     ||&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % npm list -g&lt;br /&gt;
/Users/imreoolberg/.local/node/lib&lt;br /&gt;
├── corepack@0.35.0&lt;br /&gt;
├── cowsay@1.6.0&lt;br /&gt;
└── npm@11.17.0&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % cd /tmp&lt;br /&gt;
imreoolberg@Imres-MacBook-Air /tmp %&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % npm install -g --allow-scripts=@anthropic-ai/claude-code @anthropic-ai/claude-code&lt;br /&gt;
imreoolberg@Imres-MacBook-Air /tmp % cd ~&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % mkdir cc-local&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % cd cc-local&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % claude&lt;br /&gt;
&lt;br /&gt;
imreoolberg@Imres-MacBook-Air cc-local % claude daemon status&lt;br /&gt;
pid:     8316&lt;br /&gt;
version: 2.1.240&lt;br /&gt;
uptime:  3008s&lt;br /&gt;
origin:  transient — started on-demand by `claude` (pid 82547) in /Users/imreoolberg/cc-local&lt;br /&gt;
config:  /Users/imreoolberg/.claude/daemon.json&lt;br /&gt;
log:     /Users/imreoolberg/.claude/daemon.log&lt;br /&gt;
&lt;br /&gt;
bg sessions:&lt;br /&gt;
  sock dir:     /tmp/cc-daemon-501/c67e4872&lt;br /&gt;
  control.sock: reachable&lt;br /&gt;
  bg workers:   5 running (control.sock), 5 in roster.json&lt;br /&gt;
  roster.json:  updated 77s ago&lt;br /&gt;
  daemon.log:   8.8KB at /Users/imreoolberg/.claude/daemon.log&lt;br /&gt;
&lt;br /&gt;
holding this daemon open:&lt;br /&gt;
  5 bg workers running (daemon waits for them to settle)&lt;br /&gt;
&lt;br /&gt;
to let it idle-exit: wait for (or cancel) bg workers and close any `claude agents`&lt;br /&gt;
imreoolberg@Imres-MacBook-Air cc-local %&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Playwright kasutamine====&lt;br /&gt;
&lt;br /&gt;
Playwright võimaldab nö visuaalset kontakti veebirakendusega (ehk natuke sarnane Selenium lahendusega).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % mkdir ~/playwright-mcp&lt;br /&gt;
imreoolberg@Imres-MacBook-Air ~ % cd ~/playwright-mcp&lt;br /&gt;
imreoolberg@Imres-MacBook-Air playwright-mcp % npm init -y&lt;br /&gt;
imreoolberg@Imres-MacBook-Air playwright-mcp % npm install playwright&lt;br /&gt;
imreoolberg@Imres-MacBook-Air playwright-mcp % npx playwright install chromium&lt;br /&gt;
imreoolberg@Imres-MacBook-Air playwright-mcp % npm install -D @playwright/test&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Sessiooni salvestamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air playwright-mcp % npx playwright codegen -o my-jenkins-flow.spec.js https://jenkins.auul.pri.ee/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ja taasesitamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
imreoolberg@Imres-MacBook-Air playwright-mcp % npx playwright test --headed my-jenkins-flow.spec.js&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Kasutamine====&lt;br /&gt;
&lt;br /&gt;
TODO&lt;br /&gt;
&lt;br /&gt;
===Kasulikud lisamaterjalid===&lt;br /&gt;
&lt;br /&gt;
* https://www.auul.pri.ee/wiki/LiteLLM&lt;/div&gt;</summary>
		<author><name>Imre</name></author>
	</entry>
</feed>