サーバー管理者

システムおよびネットワーク管理者向けのQ&A

1
グループポリシーを使用してプリンターを展開する2つの方法
グループポリシーを使用してプリンターを展開するための2つのオプションに気づきました。 GP管理でグループポリシーを作成してリンクし、[ユーザーの構成]> [設定]> [コントロールパネルの設定]> [プリンター]でプリンターを追加します。 Print Management mmcに移動し、プリンター共有を右クリックして、[Deploy with Group Policy]を選択します。次に、使用するGPO名を選択します。 これらのどちらが推奨されますか、それとも推奨されますか?動作が少し異なるようです。現在、2番目のオプションを使用してプリンターを展開していますが、展開先のGPOにアクセスして変更することはできません(空白です)。

5
OpenLDAPの代替としての小型でシンプルなLDAPサーバー[終了]
現在のところ、この質問はQ&A形式には適していません。回答は事実、参考文献、専門知識によって裏付けられると期待していますが、この質問は、議論、議論、投票、または拡張ディスカッションを求める可能性があります。この質問を改善でき、再開できると思われる場合は、ヘルプセンターにアクセスしてください。 7年前休業。 新しいOpenLDAPリリースのインストールと構成の手順を確認したところ、小規模なユーザーベースに設定するには手間がかかると判断しました。基本的に、私はLDAPを使用して少数のマシン上のユーザーアカウントを同期し(これは実際にはディレクトリサーバーを必要としません)、ユーザーにいくつかのWebベースのツールへのアクセスを許可し、いくつかのユーザーアカウントを作成する必要を回避します場所。 * nixシステムで使用するための小さくてシンプルなLDAPサーバーを推奨できますか? 私の唯一の要件は、LDAP経由でPosixAccountおよびGroupオブジェクトを提供する機能です。
11 ldap  openldap 

6
WordPress httpsプラグインを使用したAWS ELBおよびwordpressサイトでの無限リダイレクトループ
Wordpress 3.2.1を実行しているUbuntuサーバーを指すようにAWS ELBを設定しました。ロードバランサーの背後に配置するまで、サーバーではすべてがうまくいきました。 ポート80をポート80に、ポート443をポート80に転送するようにロードバランサーを設定しました。 elbのヘッダーを確認するように仮想ホストファイルを設定します。 RewriteEngine On RewriteCond%{HTTP:X-Forwarded-Proto}!https RewriteRule!/ status https://% {SERVER_NAME}%{REQUEST_URI} [L、R] これで、httpsのURLにアクセスするたびに次のメッセージが表示されます。 このWebページにはリダイレクトループがありますhttps://mywebsite.com/securepage/ のWebページによりリダイレクトが多すぎます wordpress httpsプラグイン (http://wordpress.org/extend/plugins/wordpress-https/)を無効にするとすぐに、 ページは機能しますが、今は混合コンテンツでいっぱいです。httpsであるべきページは、もはやhttpsではありません。 elb経由ではなく直接サーバーにアクセスするとすぐに再び機能します。 これをAWS ELBと連携させる方法についてのアイデアはありますか?

1
IIS7.5マネージャーの[ワーカープロセス]ウィンドウで仮想バイトとはどういう意味ですか?
IIS7.5マネージャーの[ワーカープロセス]ウィンドウで仮想バイトとはどういう意味ですか? IISマネージャー(WindowsServer 2008r2)を開き、[ワーカープロセス]ページに移動すると、AppPoolプロセスの1つがレポートしていることがわかります Private Bytes (KB) 106,435.00 Virtual Bytes (KB) 748,788.00 ただし、タスクマネージャーを見ると、関連付けられているw3wp.exeプロセスがレポートし69,276Kます。 これらの数値が互いにどのように関連しているかを誰かに説明できますか? ありがとう

4
Cookieを使用してNginxプロキシターゲットを制御していますか?
興味深いApache mod_rewrite設定を使用してリバースプロキシを変換して、代わりにNginxを使用しようとしています(外部の懸念により、ApacheからNginxに移行しているため、この部分を除いてほとんどすべてが正常に機能します)。 私の最初の設定は、HTTP Cookie(アプリケーションによって設定された)を読み取り、その値に応じて、リバースプロキシを異なるバックエンドに転送することでした。それはこのようなものでした: RewriteCond %{HTTP_COOKIE} proxy-target-A RewriteRule ^/original-request/ http://backend-a/some-application [P,QSA] RewriteCond %{HTTP_COOKIE} proxy-target-B RewriteRule ^/original-request http://backend-b/another-application [P,QSA] RewriteRule ^/original-request http://primary-backend/original-application [P,QSA] 私はNginxを使用して同じことを達成しようとしています、そして私の初期設定はこのようなものでした( "proxy_override"はCookieの名前です): location /original-request { if ($cookie_proxy_override = "proxy-target-A") { rewrite . http://backend-a/some-application; break; } if ($cookie_proxy_override = "proxy-target-B") { rewrite . http://backend-b/another-application; break; } proxy_pass http://primary-backend/original-application; } …

1
Windows 2K3 / 2K8ドメインコントローラーにローカルユーザーとローカルグループがないのはなぜですか?
MSは、GUIツールから「ローカルユーザーとグループ」を削除するために多大な労力を費やしており、lusrmgr.mscを直接くすぐったとしても、スナップインがドメインコントローラーで実行されないことを訴えます。 問題は、「なぜそうでないのか」です。DCがローカルセキュリティグループを持つことが意味をなさないのはなぜですか?

2
IPTables:SSHアクセスのみを許可し、他には何も出入りしない
SSH のみを許可し、他のトラフィックの送受信を許可しないようにIPTablesをどのように構成しますか? 誰もが推奨できる安全対策はありますか? 私は、そのサーバー持っていると信じて成功したのGoDaddyから離れて移行されたが、私は信じていません使用されなくなりました。 しかし、私は…あなたが決して知らないからといって確認したいと思います。:) これはGoDaddyの仮想専用サーバーであることに注意してください...つまり、バックアップも事実上サポートもありません。

2
Dellサーバー上のiDRAC EnterpriseとiDRAC Express
iDRAC6 ExpressとPERC 6 / iR(LSI 1068e)SAS RAIDコントローラを搭載したDell PowerEdgeサーバーがあります。 これが何を意味するのか私は少し混乱しています。 BIOS / RAID構成を変更するためにリモートでログインすることは可能ですか? これが不可能な場合、エクスプレスバージョンで何ができますか? Ubuntuを使用しています。煩わしい再起動なしに、オペレーティングシステム内からRAIDをセットアップすることはできますか?

7
サーバーのDHCPアドレス指定と静的アドレス指定
ネットワーク環境のサーバーでDHCPを使用する理由または反対する理由について、仕事仲間と「活発な」議論をしています。特にネットワーク環境は比較的小規模なネットワークですが、私の経験では、特にリモート管理などの場合は、静的アドレスにサーバーを配置する方が常に優れています。 私は調べて、サーバーに割り当てられた動的アドレスの特定の理由またはそれに反対する理由を見つけることができたので、ここで群集に尋ねると思いました。 私の仕事仲間は、管理を容易にするためにDHCPで割り当てられたサーバーアドレスについて主張し、アドレスが変更されてもサーバーのIPを手動で変更する必要がないと述べています。私はこの反応について疑わしい。 管理目的では、このネットワークは小規模であり、静的デバイスのIPは非常に少ないため、変更することは大きな問題ではありません。 提案、アイデア、コメントはありますか?
11 dhcp  static-ip 

3
Linuxでは65536を超えるTCP接続
Linux(RedHat5)ボックスから65536を超える発信TCP接続をセットアップしようとするのに行き詰まっています。 十分なファイル記述子を許可するために、送信ボックスと受け入れボックスの両方をすでに構成しています。 受け入れ側に問題があるとは思いません-複数のターゲットボックスがあり、それぞれに複数のIPアドレスがあり、複数のポートを使用しています。 発信側で、IPアドレスごとの制限に達しているとは思わない-複数のIPアドレスとポートを使用しています(複数のIPアドレスごとにポート30,000〜60,000から接続を開いています)。 Linuxカーネルの調整可能なパラメーターが不足していますか?または、TCPの基本的な制限はありますか? 失敗は、接続を開くための私のアプリがconnect()コールでハングしていることです。 NickB助けてくれてありがとう
11 linux  tcp 

5
複数のスイッチをカスケード接続することの欠点は何ですか?
私は新しいオフィスにイーサネットを配線する必要があり、請負業者はオフィスの各部屋に走る各回線にひどい金額を請求したいと考えています。各部屋に1本のラインを走らせ、各部屋にスイッチを配置する方がはるかに安くなり、その部屋の各ユーザーはスイッチに接続するだけで済みます。各部屋のスイッチはすべて、サーバークローゼットの中央スイッチに接続します。 これがネットワークの衝突、レイテンシ、そして単なる一般的な吸引を引き起こすかどうかについて、アカウントの競合を聞きました。中央スイッチにすべて接続する多数のセカンダリスイッチを使用することの主な欠点は何ですか?

4
権限は拒否されましたが、グループの権限はredhatで適切に見えます
私はユーザーftpadminを持っています: -bash-3.2$ id ftpadmin uid=10001(ftpadmin) gid=2525(fsg) groups=2525(fsg),10005(git) 注意すべき重要なグループは「git」です それから私は私のgitリポジトリを持っています: ls -al drwxrwxr-x 7 git git 4096 Apr 20 14:17 fsg したがって、ftpadminはgitのメンバーであり、gitはグループ内のユーザーにすべての権限を与えています。ftpadminとしてログインしたときにこれが表示されるのはなぜですか。 -bash-3.2$ ls -al /home/git/ ls: /home/git/fsg: Permission denied ... 許可が必要なようです... 更新 / home / gitの権限は drwxrw-rw- 6 git git 4096 Apr 26 09:20 git まだよさそうだ... / home / gitの新しい権限を更新します。 …

4
Windowsサービス:現在の作業ディレクトリを構成できますか?
デフォルトでは、Windowsサービスはsytem32ディレクトリー(通常はC:\WINDOWS\system32)で開始します。 別の作業ディレクトリを設定する方法はありますか?下にあるレジストリパラメータについて考えていますHKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SomeService。 だから-これを行うことができますか?

6
.pidファイルは、プロセスが実行されているかどうかを判断するのに信頼できますか?
sshdなどの多くのプログラムは、プロセスIDを含む.pidファイルを/ var / run /に作成します。これらのファイルは、プロセスが実行されているかどうかを判断するのに信頼できますか?私の推測では、これらのファイルはプロセスによって手動で作成されているため、プログラムがクラッシュした場合でもファイルシステムに残ります。
11 linux  process  pid 


弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.