サーバー管理者

システムおよびネットワーク管理者向けのQ&A

5
Linuxで多くのコンテキストスイッチを生成しているタスクを調べる
vmstatによると、私のLinuxサーバー(2xCore2 Duo 2.5 GHz)は毎秒約2万のコンテキスト切り替えを常に実行しています。 # vmstat 3 procs -----------memory---------- ---swap-- -----io---- -system-- ----cpu---- r b swpd free buff cache si so bi bo in cs us sy id wa 2 0 7292 249472 82340 2291972 0 0 0 0 0 0 7 13 79 0 0 0 7292 251808 82344 …

4
Exchangeの再起動後にパスワードが必要なOutlook
私たちは最近、Exchange 2003から2010に移行しましたが、私たちをいらいらさせる奇妙なことに気づきました。 交換サーバー(単一サーバー)がダウンした場合、つまり再起動した場合、またはクライアントが接続を失った場合(または再起動が夜間に行われ、その時点でユーザーのコンピューターがオンになっている場合)、ログインするように求められ、再度ログインするには、ユーザー名フィールドに完全なドメイン\ユーザー名表記を使用します。それか、Outlookを再起動します。 大したことではありませんが、多くの経験の浅いユーザーはこれに混乱しており、何人かは何かをする必要があることに気づかないため、最終的に気付くまでメールを受け取らずに見通しがそこにあります。 これは以前はシームレスでしたが、それを元に戻すにはどうすればよいですか?

6
ファイルシステムに25 TB以上のファイルを効率的に保存するためのヒント
圧縮されていない25 TBのログファイルに直面しており、25 TBの無料ストレージ容量を備えた20個のコモディティボックスの配列を自由に使用できるとします。 これらをどのように保存しますか? a)使用する分散ファイルシステム b)どの圧縮/解凍形式/アルゴリズム? c)ログファイルのサイズは1MBから最大7MBで、すべてのテキストと多くの空白 d)使用方法はa)人々は以前よりも最新のログファイルが欲しいので、どのキャッシングシステムを使用するかb)人々はそれらを削除せずにログファイルのみを読み取るc)日付範囲に対してログファイルのリストを表示したい e)コモディティボックスで実行されているオペレーティングシステムはLinuxです。 f)バックアップに関しては、それを処理するストレージアレイがあります。したがって、アレイからデータを復元する機能が存在します。 ファイルシステムに直接アクセスしてほしくありません。私は何をすべきか ?このためにRESTベースのAPIを取得するにはどうすればよいですか? 2セントをcentしまないでください。 アンクル

1
Active DirectoryおよびExchangeアーキテクチャに関する質問と問題
これが私たちの状況の背景です... 現在、3つの完全なActive DirectoryおよびExchangeシステムを備えた3つの異なる企業としてセットアップされています。3つのオフィス(米国に1つ、ヨーロッパに2つ)は、3方向VPNセットアップを介して接続されています(したがって、各オフィスは他の2つと安全に通信できます)。Active Directoryには、セットアップごとに双方向の信頼関係セットアップがあります。すべてのシステムでServer 2003およびExchange 2003が実行されています。 企業と80ユーザーの間に約160のメールボックスがあります(追加のメールボックスは、ITサブシステム、転送アカウント、またはその他の用途のいずれかです)。 両社は(単に信頼関係を築くのではなく)公式に合併しています。そのため、各オフィスが同じシステム(ExchangeとActive Directory)上にある統合ソリューション(新しい名前に基づく)と、ITインフラストラクチャの統合(重複が多い)を検討しています。 彼らは、外部の会社を雇ってITインフラストラクチャを監査しました。彼らは、ITインフラストラクチャを外部委託することを公式に推奨しています(そして、サービスを提供したいものを推測します)。 私は何をすべきかを考え出す任務を負っています。私はそれについてかなり考えました、そして、2つのオプションを思いつきました。基本的な違いは、Exchangeがホストされている場所です(内部的には外部委託されています)。アウトソーシングは簡単に理解できるので、内部セットアップについて詳しく説明します。 高可用性が必要なため、地理的な冗長性が組み込まれている必要があります。したがって、私が思いついたのは次のとおりです(オフィスをSite1、Site2、Site3と呼びます)。 サイト1: FSMO Active Directoryロール Exchangeメールボックスの役割-プライマリ Exchangeクライアントアクセス、ハブトランスポートサーバーの役割 DFSファイル共有の役割(共有ドライブ用) サイト2: Active Directoryロール-Site1から複製 Exchangeメールボックスの役割-セカンダリ、CCRレプリケーションを使用してレプリケート Exchangeクライアントアクセス、ハブトランスポートサーバーの役割 DFSファイル共有の役割 サイト3: Active Directoryロール-Site1から複製 Exchangeクライアントアクセス、ハブトランスポートサーバーの役割 ファイル共有監視(フェールオーバー用) DFSファイル共有の役割 したがって、基本的にクラスターは、他のサイト(またはシステム)をダウンさせることなく、単一のサイト障害に耐えることができるはずです。二重サイト障害が発生した場合、Exchangeは完全に停止します。 したがって、私の懸念は次のとおりです。 これは合理的な設定ですか?それとも私は物事を複雑にしていますか? 必要なサーバーの数(CCRメールボックスの役割はインストールされている唯一の役割でなければならないため、各サイトに3つ)。 サマライズされた状態で動作しますか(サイトまたはサーバーがダウンした場合、使用可能なノードに自動的にフェイルオーバーします)? 各オフィスはユーザーに対してローカルクライアントアクセスサーバーを指定するため、そのサーバーはすべてのローカルリクエストの単一障害点になります(ただし、これは手動のDNS変更によって解決可能です) これが機能するためには、これらすべてのサーバーが同じIPサブネット上にある必要がありますか?または、hiearchial DNS(clientaccess.site1.foo.comなど)を使用して回避できますか? これにより、各オフィスにMXレコードとして設定できます(各オフィスにインターネットに接続するハブトランスポートサーバーがあるため)。あるオフィスがダウンしても、他のオフィスでメールを受信できるはずです。 保守性。このセットアップは、長期的に維持するには複雑すぎる(オフィスの追加、オフィスの削除、サーバー(OSとハードウェアの両方)のアップグレードなど)のではないかと心配しています。それは正当な恐怖ですか? さて、サーバー2003と2008のどちらを使用するかという質問もあります。内部Exchangeルートを使用する場合、2008年にアップグレードする権限を納得させることができると思います(実際、Exchange 2010を使用するにはアップグレードする必要があります) ...しかし、それは本当に必要なのか、それとも(正当なアップグレードではなく)計画に忍び込んでいる「希望」の1つなのか... さて、私の一部は、これらの問題の一部(またはほとんど)を軽減するため、外部委託されたExchangeを使用したいと考えています。しかし、コストを見た後、損益分岐点は約1年であるため、その後のアウトソーシングはかなり高価になります。私たちが依存しているいくつかの機能は、少なくとも私たちが見た企業ではアウトソーシングできないという事実と結び付けてください(共有メールボックス、SSOを含むActive Directoryカップリング、集中管理、データセキュリティなど)。だから私はこれでどこに行くべきか本当に本当に破れています... これは私が試みているこの規模の最初のプロジェクトですので、どんな助けも大歓迎です... 事前に感謝します(そして本をごめんなさい)...

4
ホステッドLDAPサービス[終了]
閉まっている。この質問はトピック外です。現在、回答を受け付けていません。 5年前に閉鎖されました。 ロックされています。この質問とその回答はロックされています。なぜなら、質問はトピックから外れていますが、歴史的に重要だからです。現在、新しい回答やインタラクションを受け入れていません。 社内のユーザーの認証に使用される、外部でホストされたLDAP用のエンタープライズクラスのサービスはありますか? 内部的には、システムユーザーがローカルに作成された多くの開発サーバーとテストサーバーがあり、ユーザーを認証するために現在のLDAPディレクトリに接続します。これを活用する他の多くのサービスもあります。 LDAPディレクトリを管理する資格があると感じる個人はもういません。現在は、以前の場所に戻るための時間やリソースを投資したくありません。(そして、私は「完全な」NIS / YPが再び登場するのを防いでいます。) LDAPインスタンス、信頼性の高い(duh)、ユーザー、グループ、およびDN全体を管理するための優れたツールを提供する会社を探しています。理想的には、同期をサポートしているため、社内で簡単なセットアップを行い、レプリケーションを無効にし、ローカルサーバーでログインなどの高速(より)クエリに使用し、外部システムへのセカンダリフォールバックを使用できます。 私はOpenLDAPベースのサービスに固執したいと思いますが、標準LDAPを「話す」代替手段を受け入れており、すでに利用可能なすべてのLDAPツール(Linux PAM LDAP認証、Apacheのmod_authnz_ldapなど)で使用できます。Active Directoryに切り替えることに興味はありません。 [編集] さらに、これはオフサイトホストであることが望ましい。アプライアンスや、購入して施設に設置するものではありません。以前に指定したレプリケーションの理由で、リモートホストに加えてアプライアンスをオンサイトにするオプションは、そのようなものが存在する場合、興味深いオプションです。 [編集2] 本日より早い時期に追加の考えがありました。この機能をホストした結果、LDAPインスタンスも公開するプライマリサービスホスト(電子メールホスト、企業メッセージングホスト[XMPPが望ましい]など)はありますか?彼らが公式にサポートしているものは? 最初の編集で説明したレプリケーションアプライアンスがまだここに適用されていれば、非常に便利です。
11 untagged 

2
誰もがNagiosにcheck_mkを使用していますか?検討する前に知っておくべきことはありますか?
http://mathias-kettner.de/check_mk.html いくつかの開発マシンでテストしてきましたが、かなり気の利いたようです。ただし、その展開に関する多くの情報は見つかりません。誰もがこれを積極的に実行していますか?誰かが何らかの理由でこれをオプションとして除外しましたか?
11 nagios  check-mk 

4
1つの巨大なVMを複数の物理的なコモディティサーバーにスパンすることは可能ですか?
1つの巨大な仮想マシンを複数の物理的なコモディティサーバーにスパンすることは可能ですか? 使用例は次のとおりです。 64 GBのRAMを搭載した32プロセッサのdbサーバーを実装する必要があります このような容量の物理サーバーはありません 少ないリソースで多くのサーバーがあります。 これらのサーバーを利用して必要な容量のVMを作成できるテクノロジーまたは(より良い)製品はありますか?たとえば、8つのRAMを備えた8つの物理4プロセッサマシンを、それぞれ64 GBのRAMを備えた32プロセッサの「論理ユニット」に結合し、この容量をすべて使用するOracleサーバーをセットアップできますか。 この質問を投稿する前に、同様の質問を読みましたが、答えが見つかりませんでした。 複数の物理サーバーを1つの仮想サーバーに結合します クラウドコンピューティング-複数の物理コンピューター、1つの論理コンピューター たぶん、誰かが今私たちにヒントを与えることができますか?

4
Windows ADアカウントのロックを解除し、コマンドラインから*一時的な*パスワードを割り当てますか?
ジョーブラウンが電話をかけています。彼はパスワードを忘れたため、Windowsからロックアウトされています。Active Directoryユーザーとコンピューターを介してパスワードをリセットできましたが、ADUCは非常に迷惑です。 もちろん、ジョーブラウンのアカウントのロックを解除し、NET USER経由でパスワードを「33Foo $ bars」にリセットすることもできます。 ネットユーザーjbrown 33Foo $ bars / domain / active:yes 残念ながら、彼に新しいパスワードを選択するよう要求するフラグは、このコマンドでは設定されません。賢明な管理者である私たちは、いつでもユーザーの永久パスワードを知りたくありません。 誰もがネイティブのWindowsツール(必要に応じてPowerShellまたはVBScriptを含む)を使用して、サードパーティのバイナリを使用せずに、ロックを解除/リセットし、パスワードの変更を要求する効率的なコマンドラインメソッドを持っていますか? コンテキスト:Windows Server 2008ドメイン。


3
AWS EC2で帯域幅の使用を制限する方法は?
ウェブアプリケーションにAWS EC2 を使用する予定であり、帯域幅の使用を制御する必要があります(インスタンスが危険にさらされたり、帯域幅のコストが急激に増加したりしないようにします)。この問題に関するAWSフォーラムには多くのスレッドがあり、即時の解決策はありません。 GAEやRackspaceのような他のクラウドホストもありますが、AWSを本当に使いたいです。Linuxには、帯域幅の使用を制限できるtcコマンドとトラフィックシェーパープログラムがあります。 AWSのトラフィック制御にそれらを使用している人はいますか?彼らは実用的ですか?初心者向けのガイド(私が見つけたガイドはかなり複雑です)

1
Windows Server 2008で保持できるTCP接続の最大数はいくつですか?
Cometスタイルのアプリケーションをサポートするために、Windows Server 2008で実行されているサーバーで、できるだけ多くの接続(多くの異なるクライアントからの単一の接続)をできるだけ多く持ちたいです。アプリケーションはC#で記述されています。接続はおしゃべりではなく、開いている必要があります(そして開いたままにします)。大量のメモリと高速CPUを購入することは問題ではありません。 私が知る限り、NICごとに65kの同時オープン接続(ポートの最大数)に制限されます。これは正確ですか?または、なんとか65k接続/ NICを超えることができますか?少なくとも数十万の接続をサポートするLinux用のサーバー製品があるようです。彼らはどうやってこれをしますか?

2
「-bash:telnet:コマンドが見つかりません」エラー?
次のサービスを実行しています。 sshd 0:off 1:off 2:on 3:on 4:on 5:on 6:off syslog 0:off 1:off 2:on 3:on 4:on 5:on 6:off tcsd 0:off 1:off 2:off 3:off 4:off 5:off 6:off vsftpd 0:off 1:off 2:on 3:on 4:on 5:on 6:off xinetd 0:off 1:off 2:off 3:on 4:on 5:on 6:off xinetd based services: chargen-dgram: off chargen-stream: off daytime-dgram: off …
11 linux  telnet 

8
すべてのSun Javaバージョンをアンインストールするバッチファイル?
Javaを最新の状態に保つためのシステムをセットアップしています。誰もがJavaのすべての異なるバージョンを持っています。その多くは古くて安全ではなく、1.4までさかのぼるバージョンもあります。.msiファイルをプッシュしてサイレントモードで実行できるSystem Center Essentialsサーバーがあり、最新のJavaをインストールできることを既にテストしました。ただし、古いバージョン(1.4など)はインストーラーによって削除されないため、アンインストールする必要があります。全員がWindows XPを実行しています。 偶然の一致は、SunがOracleに買収されたばかりで、OracleがJavaで「Sun」のすべてのインスタンスを「Oracle」に変更したことです。そのため、すべてのSun Javaプログラムを検索してアンインストールするだけでよいため、最新のJavaのアンインストールについて心配する必要はありません。 有望そうなフォーラムの投稿で次のバッチスクリプトを見つけました。 @echo off & cls Rem List all Installation subkeys from uninstall key. echo Searching Registry for Java Installs for /f %%I in ('reg query HKLM\SOFTWARE\microsoft\windows\currentversion\uninstall') do echo %%I | find "{" > nul && call :All-Installations %%I echo Search Complete.. goto :EOF :All-Installations …
11 windows  batch-file  msi  java 

1
Win 2008 R2にはまだ32ビット版がありますか?
ダウンロードするWin 2008 R2の適切なバージョンを探していましたが、32ビットが見つかりません。64ビットのみですか?私はまだ32ビットのマシンを使用しており、VMWareで実行します。元のWin 2008(つまり、R2以前のWin)に戻る必要がありますか?


弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.