サーバー管理者

システムおよびネットワーク管理者向けのQ&A

4
管理者以外のコマンドプロンプトに対してPATHの環境変数が展開されていませんか?
コマンドプロンプトが通常のユーザーによって実行されたときに、環境変数の展開に失敗するWindows 7マシンがあります%PATH%。代わりにコマンドプロンプトが管理者として実行される場合(右クリック、管理者として実行)、%PATH%適切に展開されます。 具体的に%PATH%はcmd.exe、ユーザーとして実行する場合(で表示set path)は次のとおりです。 Path=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\Wbem;%SYSTEMROOT\System32\WindowsPowerShell\v1.0\;C:\Program Files\Microsoft Windows Performance Toolkit\ ...一方%PATH%、cmd.exe管理者として実行する場合は次のとおりです。 Path=C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\Wbem;%SYSTEMROOT\System32\WindowsPowerShell\v1.0\;C:\Program Files\Microsoft Windows Performance Toolkit\ 新しいユーザーとしてログインして新しいプロファイルを作成しようとしましたが、そのプロファイルでも問題が解決しません。HKEY_CURRENT_USER\Environment\PATH存在せず、HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Environment\Path[コンピューターのプロパティ]-> [環境変数]で定義されたシステム全体のパスと一致します。 誰がこれが何であるか、または私がどこで見ることができるかについてのアイデアを持っていますか?


2
Ubuntuのwwwディレクトリはどこに配置しますか?
前回質問するだけで非常に多くの否定的な票を得たので、これを尋ねるのは少し怖いですが、ここに行きます。 Linux(Ubuntu)のディレクトリ構造のどこに、パブリックおよびプライベートWebサイトファイルを配置するのが「通常」ですか。 サーバーがあり、ディレクトリが必要だとします。 mysite1.co.uk/ mysite1.co.uk/www/ mysite2.co.uk mysite2.co.uk/www/ 彼らは通常どこに置かれますか? 更新:私は(Apacheではなく)Nginxを使用しています。
11 ubuntu  directory 

5
サーバー障害が悪いことだと上司に理解させる方法は?
現在、東京で本格的なオンラインビジネスを始めたばかりの小さな会社で働いています。最近、レンタルしたVPSサーバーで最大オープンファイルの問題が発生し、サービスが一時的に(実際には一時的に)機能を停止しました。善良な市民になったので、上司に連絡して別のサーバーを入手するよう依頼しました。 驚いたことに、何も起こりませんでした。 さらに悪いことに、彼は実際に私たちにお金がかかるかもしれないものを先延ばしにしたいだけです。 サーバーがダウンするのは実際には悪いことであるというメッセージを上司にどのように受け取るのですか?または、他の方法で修正するために実際にできることはありますか?(そして、いいえ、ファイルの制限を上げることはできません:))
11 linux  redhat  lsof 

5
終了後にプロセスを自動的に再起動するにはどうすればよいですか?
Debian Squeezeボックスで終了した後に再起動したいgolangプログラムがあります。問題は、Apache 2 mod_proxyセットアップの背後でHTTPを提供することです。プロセスが失敗するとは思わないが、それに対して何らかの保険をかけたい。 Ubuntuでは、upstartを使用してプロセスを維持していました。Debianは、initの代替品であるため、私が理解していることからUpstartが好きではありません。 Squeezeで動作し、initで適切に動作する、終了後に1つ以上のプロセスを再起動する代替手段はありますか?

4
ネットワークインフラストラクチャラベリングの業界標準
ラックとジャックで建物の物理インフラストラクチャにラベルを付ける方法と、ドキュメントをどのようにレイアウトするかを定めた、IEEE、ISO、ANSIなどの現在の業界標準はありますか?IEEE Std 200があることは知っていますが、それは時代遅れであり、電気製品のASME標準を見つけましたが、実際には読むことができません。

2
Debian 6.0(Squeeze)にはバッファオーバーフロー保護メカニズムがありますか?
私の質問は次のとおりです。Debian6.0(Squeeze)でデフォルトで有効になっているのは、どのバッファオーバーフロー/スタックスマッシング防御(ある場合)ですか? Ubuntuには、各Serverエディションリリースの主要なセキュリティ機能を示す便利な要約表がありますが、Debianに似たものは見つかりませんでした。Ubuntuの言及: スタックプロテクター(gccの-fstack-protector) ヒーププロテクター(GNU C Libraryヒーププロテクター) ポインターの難読化(glibcに保存されているポインターの一部は難読化されています) アドレス空間レイアウトランダム化(ASLR)(スタックASLR; Libs / mmap ASLR; Exec ASLR; brk ASLR; VDSO ASLR) Position Independent Executables(PIE)として構築されたいくつかのデーモン Fortify Source "-D_FORTIFY_SOURCE = 2"で構築されたいくつかのデーモン(?) Debian 6.0は、どの程度まで同様の手法を使用しますか(デフォルト)?

2
1つのサーバー上の複数のMongos
私はシャーディングについて話していません。私たちは持っていたテストサーバー(Linux)をし、1すでにあるmongo別のプロジェクト/サブチームに属しています。実行することが可能である複数の独立インスタンスのmongodbあるマシン上の?どうすればできますか?
11 mongodb 

2
RemoteApp .rdpは、クレデンシャルを埋め込みますか?
リモートデスクトップサービスを実行しているWindows 2008 R2サーバー(以前はターミナルサービスを呼び出していたもの)。このサーバーは、ホストされたアプリケーションへのエントリポイントです。これを、サービスとしてのソフトウェアと呼ぶことができます。サードパーティのクライアントが接続して使用しています。 RemoteAppマネージャーを使用してRemoteApp .rdpショートカットを作成し、クライアントワークステーションに配布します。これらのワークステーションは、RDSサーバーと同じドメインにありません。ドメイン間に信頼関係はありません(存在しません)。ワークステーションとRDSサーバーの間に厳密に制御されたサイト間VPNがあり、サーバーへのアクセスがロックダウンされていると確信しています。 実行されているremoteAppは、独自の認証スキームを持つERPアプリケーションです。 問題?RemoteAppサーバーに接続するときに、すべてのエンドユーザーのADログインを作成する必要を回避しようとしています。実際、remoteAppを実行していて、彼らはそのアプリに対して認証を行う必要があるため、ADの資格情報を求めないようにしたいだけです。確かに、ERPログインにアクセスするためだけに使用するアカウントのADパスワード(および定期的な有効期限)の管理に巻き込まれて欲しくありません。 ただし、RemoteAppの.rdpファイルにADの資格情報を埋め込む方法はわかりません。そのレベルのRDSサーバーですべての認証をオフにしたくありません。 良いオプションはありますか?私の目標は、これをエンドユーザーにとって可能な限りシームレスにすることです。 明確な質問は大歓迎です。


1
Siegeでログインエリアにストレスをかける
ウェブサイトの予約領域のパフォーマンスをテストする必要があります。この目標にSiegeを使用したいです。 予約領域にアクセスするには、私のサイトにログインする必要があります。 SiegeでログインCookieをWebアプリケーションに送信するにはどうすればよいですか?

3
NginxはHAProxyの前にあるべきですか、それとも反対ですか?
私は、ウェブサイトのインフラストラクチャーアーキテクチャー設計の経験がほとんどありません。私はそれが特定の状況であるかもしれないことを知っています。Webサイトは次のことになっています。 1)一部のページ(ログインページなど)に対してHTTPSサポートが必要で、他のページは単にHTTPページです。 2)複数のWebサーバーが必要であるため、負荷分散が必要です。 3)パフォーマンスを向上させるには、HTTPキャッシングと圧縮が必要です。 4)一部のリクエスト(画像のアップロードなど)は、専用のバックエンドサーバーにルーティングする必要があります。そのため、URLベースのバランスが必要です。 NginXとHAProxyは、どちらもオープンソースのリバースプロキシやロードバランサーとして優れていることを知っています。HAProxyはSSLをサポートしていないため、Nginxの負荷分散はHAProxyほど優れていません。私は両方を取ります。 Nginx(リバースプロキシとして)をHAProxyの前に(ロードバランサーとして)または反対に配置する必要がありますか? ありがとう

3
グローバルIPv6サブネットを受信するにはどうすればよいですか?
ルーティングされたIPv6サブネットを取得することは可能ですか?近くにIPv6ブローカーはなく、ローカルISPもサポートしていませんが、とにかくIPv6ネットワークを構築したいと考えています。 おそらく、IPv6ブローカーになる方法やISPとして登録する方法はありますか?
11 ipv6 

2
EVERYONEグループを削除すると、ドメイン管理者がドライブにアクセスできなくなるのはなぜですか?
これはこの質問に関連しています: Domain Adminsグループはd:ドライブへのアクセスを拒否しました 新しいADラボ環境にメンバーサーバーがあります。 グループのADMIN01メンバーであるActive DirectoryユーザーがいますDomain Admins Domain Adminsグローバルグループには、メンバーサーバーのローカルのメンバーであるAdministratorsグループ サーバーがドメインのメンバーになった後にD:追加された新しいドライブのルートで、次のアクセス許可が構成されます。 全員-特別な権限-このフォルダーのみ トラバースフォルダー/実行ファイル フォルダーのリスト/データの読み取り 属性を読み取る 拡張属性を読み取る 作成者所有者-特別な権限-サブフォルダーとファイルのみ フルコントロール SYSTEM-このフォルダー、サブフォルダー、およびファイル フルコントロール 管理者-このフォルダー、サブフォルダー、およびファイル フルコントロール 上記のACLの下では、ドメインユーザーADMIN01はログオンしてD:ドライブにアクセスし、フォルダーとファイルを作成できます。 Everyoneこのドライブのルートからアクセス許可を削除すると、Domain Admins(たとえばADMIN01)グループのメンバーである非組み込みユーザーはドライブにアクセスできなくなります。ドメインAdministratorアカウントは問題ありません。 ローカルマシンAdministratorとDomain Admin「管理者」アカウントには引き続きドライブへのフルアクセスがありますが、追加された「通常の」ユーザーDomain Adminsはアクセスを拒否されます。 これは、ボリュームを作成Everyoneしてローカルマシンとしてログインしたアクセス許可を削除したAdministratorか、またはDomain Admin「管理者」アカウントとしてログオンして実行したかに関係なく発生します。 前の質問で述べたように、回避策は、「ユーザーアカウント制御:管理者承認モードですべての管理者を実行する」ポリシーを、メンバーサーバーでローカルに、またはドメイン全体のGPO経由で無効にすることです。 のメンバーシップをACL Everyoneから削除すると、D:メンバーシップが付与されている非組み込みユーザーにこの問題が発生するのはなぜDomain Adminsですか? また、これらのタイプの非組み込みDomain Adminユーザーは、単にドライブへのアクセスを拒否するのではなく、アクセス許可を上げるように促されないのはなぜですか?

2
なぜT568AとT568Bの両方の規格ですか?
Cat5 UTPのケーブル配線には2つの異なる配線規格があるのはなぜだろうといつも思っていました。両者の唯一の技術的な違いは、緑とオレンジのペアが交換されていることです。これにより、配線が行われている限り、正確に同じことが実現されます(終端が正しいピン配列を使用している限り)。 両方の基準があるという歴史的な理由はありますか?技術的な理由はありますか?配線を標準にする必要がありますか?または、それはあなたが対処しなければならない奇妙で厄介なものの1つにすぎません(明らかに明らかな理由)?

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.