サーバー管理者

システムおよびネットワーク管理者向けのQ&A

3
Windows Management Framework 3.0をインストールすると基本的にWMIが破壊されますが、OSを再インストールせずに修正するにはどうすればよいですか?
もちろん、この質問に関連しています。 それを発見する前に…危険でしたが、Windows Management Framework 3.0を多数のWindows Server 2008 R2 SP1サーバーにインストールすると、WMIはすべてのサーバーで完全に破棄されました。 これは、通常のサーバーでのWMI名前空間の外観です(サーバーマネージャー->構成-> WMIコントロールから)。 WMF 3.0をインストールすると、次のようになります。 うん。WMF 3.0の新機能以外はすべてなくなりました。 言うまでもなく、これらのサーバーではもう機能しないようです。いいえ、これは奇妙なインストールエラーによるものではなく、WMF 3.0をインストールする前に完全に機能していた3台のサーバーで発生し、すべてのサーバーでインストールが正常に完了しました。 確かに、そのうちの1つはやや複雑なセットアップ(さまざまなSystem Center製品とSQL Serverインスタンス)でしたが、そのうちの2つは、まったく何もしない単純な標準ドメインコントローラーです。 これらのサーバーにOSを再インストールせずにこの混乱を修正するにはどうすればよいですか? そして、なぜそれが最初に起こったのですか?


3
OpenSSL:インタラクティブに要請されたサブジェクトの別名(SAN)を使用してCSRを生成する方法
OpenSSLを構成してopenssl req -new、新しい証明書署名要求を生成するために実行するときに、CSRに含める代替サブジェクト名の入力を求められるようにします。 私の[req_attributes]セクションにこの行を追加しましたopenssl.cnf: subjectAltName = Alternative subject names これには、CSRを生成するときにSANを要求するという望ましい効果があります。 $ openssl req -new -out test.csr -key ./test.key <<< You are about to be asked to enter information that will be incorporated into your certificate request. What you are about to enter is what is called a Distinguished Name or …


2
URL書き換えルールがIIS7のサブディレクトリに継承されないようにする
CMSでクリーンURLのURL書き換えセットアップがあり、web.configは次のようになります。 <?xml version="1.0" encoding="UTF-8"?> <configuration> <system.webServer> <rewrite> <rules> <rule name="Clean URLs" stopProcessing="true"> <match url="^([^/]+)/?$" /> <conditions> <add input="{REQUEST_FILENAME}" matchType="IsFile" negate="true" /> <add input="{REQUEST_FILENAME}" matchType="IsDirectory" negate="true" /> </conditions> <action type="Rewrite" url="?id={R:1}" /> </rule> </rules> </rewrite> </system.webServer> </configuration> 基本的index.php?id=somethingにsomethingはクリーンなURLになります。非常にシンプルで、うまく機能します。 CMSで一般的であるように、バックエンドの破損を防ぐために、各サブディレクトリにはweb.configのいずれ<remove name="Clean URLs" />か<clear />が必要であるため、ルールは継承されません。 何らかの方法でルールのスコープを現在のディレクトリのみに制限することにより、親のルールで、子によってまったく継承されないように指定する方法はありますか?そのようなもの<rule name="Clean URLs" stopProcessing="true" inherit="no">は壮大です。
11 iis  iis-7  rewrite  url  web.config 

2
Debian SSH-端末のサイズ変更がbashに登録されない
最近、ディスク障害のためにサーバーを再インストールしましたが、現在、端末のサイズ変更に問題があります。Debian 6.0.6をインストールしました。 症状 端末のサイズを変更すると、ncursesベースのアプリ(テスト済み:ytalk、irssi、screen、tmux、ncursesサンプルアプリケーションの一部)が正しくサイズ変更されないようです。通常、画面は空白になります。アプリケーションで強制的に再描画を行うと、古い端末サイズを使用して再描画されます。 bash(4.1.5(1))プロンプトでウィンドウのサイズを変更する場合、COLUMNSおよびLINES変数は更新されません。 診断 SIGWINCHをbashにトラップしようとすると、受信されないようです。これは以下でテストされました: trap 'touch /home/user/sigwinch' SIGWINCH trap 'touch /home/user/sigusr1' SIGUSR1 kill -s SIGWINCH $$ kill -s SIGUSR1 $$ 私のホームディレクトリに両方のファイルが作成されているはずです。作成し/home/user/sigusr1ただけです。 しようkill -s SIGWINCH $$としても、$ COLUMNS / $ LINES変数は更新されません。 checkwinsize(shopt -s checkwinsize)を有効にすると、bashはアプリケーションからの戻り時に(予想どおり)$ COLUMNS / $ LINESを更新します。これは、checkwinsize有効にした端末のサイズを変更した後に次のようになります。 $ echo $COLUMNS ; ls > /dev/null ; echo $COLUMNS 72 …
11 debian  bash  term 

5
スポットインスタンスとオンデマンドインスタンスを使用したEC2自動スケーリング
オンデマンドインスタンスではなくスポットインスタンスを起動することで、自動スケーリングEC2グループのコストを最適化しようとしています。 私が本当に欲しいのは、スポットインスタンスの価格設定市場がどうなるかに関係なく、グループ内の一部のサーバーをオンデマンドインスタンスとして保持できるようにすることです。次に、構成済みの最小値を超えるグループ内の追加サーバーをスポットインスタンスにする必要があります。スポットリクエストを介してサーバーを追加するのが遅れても、通常は問題ありません。 私はこれを行う方法を見つけることができないようで、AWSのドキュメントを精査しようとしました。ASGは、オンデマンドでもスポットでも、ハイブリッドではないようです。 自動スケーリンググループに割り当てられたElastic Load Balancerにオンデマンドインスタンスを手動で追加することもできますが、そのサーバーの負荷は自動スケーリングの測定とトリガーに反映されません。 必要なサーバーを常に入手できるようにするために、とてつもなく高い入札価格を入力できると思いますが、価格の履歴を見て、時折大きなスパイクを確認します。 AWSのドキュメントはそれと矛盾しています。なぜなら、ある場所では、サーバーの最小値を入力すると、その数がそこにあることが「保証」されているからです。ただし、スポットインスタンスについて読んだ場合、保証はありません。スポットの価格差は説得力があるため、常時オンのベースラインを維持しながら、できる限り活用したいと思います。これは可能ですか?

5
Applockerとソフトウェア制限ポリシー
目標は、ユーザーがターミナルサーバーで不要なプログラムを実行できないようにすることです。 私は、新しいApplocker機能が古いソフトウェア制限ポリシーよりも100%優れており、後者の代替として推奨されると言っているマイクロソフトなどからの多くの記事を読みました。 カーネルモードの実行以外に、Applockerの真の利点を理解できるかどうかはわかりません。その機能のほとんどは、ソフトウェア制限ポリシーで再現できます。 同時に、それは非常に役に立たない1つの大きな欠点があります:それは拡張可能ではなく、制限したいカスタムファイル拡張子を追加することはできません。 SRPに対するApplockerの利点は何ですか?また、ソフトウェア制御には何をお勧めしますか?

2
クライアント/サーバーまたはピアモードの代わりにNTPdブロードキャスト/ブロードキャストクライアントを使用する必要があるのはいつですか?
NTPの多くの場合、クライアント/サーバーで最も簡単なモードで使用する場合デーモン:あなたは一つ以上の指定serverでディレクティブをあなたntp.confとあなたのクライアントは、それらのサーバーを使用します。 それに加えて、独自のNTPサーバーを実行する場合は、peerそれらを一緒に使用することをお勧めします。そのため、いずれかのアップストリームサーバーへの接続が失われた場合、ピアから時間が取得されます。 ただし、NTPdは、次の内容を記載した時間データのブロードキャストおよび/またはマルチキャスト配信でも機能します。 ブロードキャストおよびマルチキャストモードは、1つまたはいくつかのサーバーと非常に大きなクライアント数を含む構成を対象としています。 ドキュメントには、他の場所にも記載されています: ホストをブロードキャストクライアントとブロードキャストサーバーの両方として構成することは可能であり、頻繁に役立ちます。このように構成され、共通のブロードキャストアドレスを共有する多くのホストは、階層と同期距離に基づいて最適な構成で自動的に編成されます。 明らかな管理上の利点が1つあります。クライアントでNTPサーバーのリストを手動で指定して更新する必要がないntp.confため、少数のクライアント(たとえば、3人以上のクライアントがいる場合でもブロードキャストモードを使用するのは魅力的です) 〜4台のサーバー)。クライアント/サーバーアソシエーションの代わりにブロードキャストを使用すると、ネットワークトラフィックが若干高くなると予想されますが、通常のギガビットイーサネットLANを考えると、同じブロードキャストドメインに非常に多くのホストが存在しない限り、影響は無視できるはずです。 一日の終わりに、ブロードキャストモードをいつ使用するか、避けるべきですか?私が見たことがない賛否両論はありますか?
11 ntp 


3
Server 2012 hyper-v3ライブマイグレーション
Windows Server 2012 hyper-v 3.0を使用して最初のライブマイグレーションを実行しようとしています。domain.localドメインに参加している2つのサーバーがあり、両方とも制約付き委任セットアップのハイパーバイザーです。各サーバーには、Kerberosで委任されたCIFSおよびMicrosoft仮想サービスがあります。両方のハイパーバイザーには、ライブマイグレーション用にKerberosのみがセットアップされています。 レプリカはうまく機能しますが、ライブマイグレーションを実行しようとすると(複製されているVMでもありません)、すべてのファイアウォールがオフになっている(サーバーとドメインがプライベートである)場合でも、移行先コンピューターを選択しようとするとこれを取得しますインターネットアクセスのみ不可): 移行先コンピューター "blah"のVirtual Machine Managementサービスに接続しようとしたときにエラーが発生しました。サービスが実行されていること、および宛先コンピューターに接続する権限があることを確認してください。このタスクを完了するために必要な権限がありません。コンピューター「blah」の許可ポリシーの管理者に連絡してください。 誰もがアイデアを持っていますか?私はAD-DSを初めて使用しますが、ドメインコントローラーは、適切な制約付き委任を使用していると考えています。 特定のユーザーとしてハイパーバイザーにセットアップまたはログインする必要があるスーパーユーザーのようなものでしょうか?私はここでかなり単純なものを見逃しているように感じますが、オンラインを見るのにかなりの時間を費やしており、私の問題に関連するものをまったく見つけていません。

3
名前の代わりにファイルサーバーのIPアドレスを使用して誰かがアクセスしているかどうかを知る必要があります。何か案は?
現在のファイルサーバーのIPアドレスを変更するタスクが与えられました。私は長い間会社にいませんでしたので、正確に何を読み書きするのかまだまだわかりません。 名前ではなくIPアドレスによって接続されているかどうかを確認できる方法はありますか?

3
Linux- MTAは必要ですか?
VPSイメージ(Debian 6)には、sendmailがMTAとしてプリインストールされています。このサーバーをWebサーバーとして使用しますが、メールサーバーとしてではなく、他の用途にも使用します。リソースを節約するために、不要なサービスをできるだけ多く削除したい。MTAを安全に削除できますか?結果は何ですか?

1
Windowsの印刷キューが印刷ジョブで時々停止する理由
Windowsの印刷キューは、印刷されず削除できないキューの先頭にある印刷ジョブの処理をときどき停止することを知っていますか?誰がこれが起こったときに何が起こっているか知っていますか? NT4の日からこれを見てきましたが、それは2008年にまだ起こります。標準的なIP接続されたレーザープリンターについて話しています。私は多くのサーバーとワークステーションの負荷をサポートしていますが、これは年に数回発生します。 ユーザーは、印刷できないと言って呼び出します。私の場合、通常ワークステーションに共有されるサーバーベースのキューである印刷キューを調べると、キャンセルできない印刷ジョブが見つかります。また、一時停止、再初期化、何もできません。 スプーラーの停止は通常のトリックであり、時々機能します。ただし、これでも解決しない場合や、再起動が唯一の解決策である場合があります。キューを一時停止し、再起動すると、ジョブが削除されます。プリンターがなくなると、プリンターは正常な状態に戻ります。プリンターでのアクションは必要ありません。 私は最後の手段として再起動する必要があると考えており、それが好きではありません。プロセス(スプーラー)を停止し、再起動しても問題が解決しない場合、一体何が起きているのでしょうか? どのメーカーにもリンクされていません。これはHP、lexmark、canon、ricoh、レーザー、プロッターで見ました。ドットマトリックスで見たことはありません。 誰もが何が起こっているのかについてのアイデアを得た。 イアン
11 windows  printing 

2
多くのログファイルをローテーションごとに異なるサブディレクトリにローテーションするにはどうすればよいですか?
多くのログファイルを含むディレクトリがあり、そのすべてを毎日ローテーションしたいです。組織的な目的のために、ログの最後の週を保持しながら、日付によって名前が付けられた別のディレクトリ(またはサブディレクトリ)にローテーションされたログを移動できるようにしたいと思います。 logrotateを使用して、ファイルをその場でローテーションするか、olddirディレクティブを使用して単一の異なるディレクトリに移動することでこれを実現できますが、ローテーションごとに個々のサブディレクトリを作成するための解決策を見つけるのに苦労しています。どうすればこれを達成できますか?: Logs to rotate: /var/log/example/* Desired target directories (keeping a week): /var/log/example/20121006/* [ ... ] /var/log/example/20121012/*

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.