サーバー管理者

システムおよびネットワーク管理者向けのQ&A

1
RDPファイルをMicrosoftリモートデスクトップ接続マネージャー2.7にインポートする
私はしばらくの間Microsoftリモートデスクトップ接続マネージャー2.7を使用しており、それをたくさん使用しています。私が気付いたのは、標準のRDPファイルからリモートデスクトップ接続マネージャーに接続設定をインポートする方法がないようです。 誰かがこれを行う方法を知っていますか?私は毎月数百の個別のRDPファイルを受け取っており、すべての設定を1つずつ個別に入力する必要はありません。 [編集]> [サーバーのインポート]にインポート設定があることはすでに知っていますが、このオプションではテキストファイルからサーバー名をインポートできるだけで、サーバーの設定はインポートできません。 ありがとう、ピート

3
ansible blockinfile無効マーカー
私はansibleの初心者ですが、blockinfile関数を正常に使用できました。しかし、マーカーが挿入されないようにする方法がわかりません。ドキュメントを読みましたが、説明がありませんでした。 これは、blockinfileが書き込むすべてのファイルに表示されます。 # BEGIN ANSIBLE MANAGED BLOCK # END ANSIBLE MANAGED BLOCK
11 ansible 

7
圧縮(zip形式)フォルダーに送信できません
私は中等学校のIT技術者であり、ネットワークマネージャーは長期休暇中です。現在、学生は圧縮フォルダに送信できません。「ファイルが見つからないか、読み取り権限がない」というエラーが表示される。スタッフ向けなので、グループポリシーの設定だと想像できます。GPOに関する知識は最小限です。私の理解では、zipファイルを作成するときにC:ドライブで一時ファイルが使用されます。私はテスト学生にこれらへのフルアクセスを与えようとしましたが、これは機能しませんでした。サードパーティ(7-zip)も機能しません。 64/32の混合が使用されているWindows 7。Server 2008 R2 Enterprise。 どんな助けも大歓迎です!

3
Google Cloud DNSとGoogle Domains DNSの比較[終了]
閉まっている。この質問はトピックから外れています。現在、回答を受け付けていません。 この質問を改善してみませんか? サーバー障害のトピックになるように質問を更新します。 2年前休業。 Google App Engineで小さめのウェブサイトを実行しています。現在、Dreamhostを他のものに使用しており、それらを介してドメインを購入し、それらがネームサーバーを提供しています。 現在、ドメイン管理をGoogle Domainsに切り替えています。Google Domainsには、少なくともDreamhostネームサーバーと同様に機能すると予想されるネームサーバーも用意されていると思います。 Googleは、Google Cloud DNSも提供しています。これは、Google Domainsネームサーバーと同じ機能を提供しているように見えますが、費用はかかります(ただしそれほどではありません)。 Google Cloud DNSには、Googleドメインネームサーバーと比べてどのような利点がありますか? 明確化編集: 私は2つのサービスが何であるかを知っており、両方について多くのドキュメントを読んだので、基本を繰り返す必要はありません。 小規模なWebサイトの場合、Google Domains DNSで十分です。serverfault.com規模の大規模なWebサイトの場合、Google Domains DNSは適切ではなく、Google Cloud DNSなどのより洗練されたものを使用する必要があると思います。 Google Domains DNSにはどのような制限があるのか​​知りたいので、Google Cloud DNSに切り替える必要があるタイミングをよく理解しています。

3
Windows 10:権限のないADドメイン管理者?
たぶん私のタイトルは正しくないかもしれませんが、現時点では他にどのように名前を付けるかわかりません。 メインのADドメイン管理者アカウントでWindows 10マシンにログインすると、言語設定アプリに入るときにエラーメッセージが表示されます。 (私のWindowsは別の言語なので、これは英語の実際の文字列ではなく、私の翻訳です:) c:\windows\system32\SystemSettingsAdminFlows.exe Windows cannot access the specified device, path, or file. You may not have the appropriate permissions to access the item. 変更をうまく加えることができるようです。それらは保存されます。エラーメッセージを少なくとも5〜6回クリックし続ける必要があります。 同じマシンのローカル管理者アカウントでログインすると、この問題は発生しません。 ローカル管理者グループを確認しましたが、ADドメイン管理者もその一部です。それ以外の場合は、ほとんどすべてを行うことができます。 ここで良い質問をすることもできません。何が起こっているのか、設定で何かを見逃したのかどうかを知りたいだけです。 更新: C:\Users\Administrator>icacls c:\windows\System32\SystemSettingsAdminFlows.exe c:\windows\System32\SystemSettingsAdminFlows.exe NT SERVICE\TrustedInstaller:(F) VORDEFINIERT\Administratoren:(RX) NT-AUTORITÄT\SYSTEM:(RX) VORDEFINIERT\Benutzer:(RX) ZERTIFIZIERUNGSSTELLE FÜR ANWENDUNGSPAKETE\ALLE ANWENDUNGSPAKETE:(RX) 1 Dateien erfolgreich verarbeitet, bei 0 Dateien ist …

3
Azure ADの「ディレクトリ」とAzure ADの「テナント」の違いは何ですか?
うまくいけば、これが簡単な答えです。AzureADでいくつかの作業を開始し、繰り返し見られる用語はAzure ADの「テナント」です。同義で、Azure ADの「ディレクトリ」と同じ意味で使用されているようですが、そうですか。 たぶん私はただのめり込んでいるだけで、それは他の人には明白だと思いますが、これをはっきりと説明しているものは何も見つかりません。これは私が見つけた最も近いものであり、それでも説明できないまま用語を「テナント」から「ディレクトリ」に切り替えることでジャンプすることはできません。 Microsoft Azureが提供するIDプラットフォームでは、テナントは、AzureやOffice 365などのMicrosoftクラウドサービスにサインアップするときに組織が受け取り、所有するAzure Active Directory(Azure AD)の専用インスタンスです。 各Azure AD ディレクトリは、他のAzure AD ディレクトリとは異なり、別個のものです。本社ビルが組織にのみ固有の安全な資産であるように、Azure AD ディレクトリ [...] 記録のために、誰もがこれら2つの用語の関係を確認できますか?

3
MCEメッセージから障害のあるメモリモジュールを見つける方法
MCEメッセージを理解して、サーバーで不良なメモリモジュールを見つけようとしています。このメッセージは、/var/log/kern.log今日2回フリーズする1つのサーバーに表示されます。 Apr 13 22:39:22 mbox kernel: [36247975.116860] sbridge: HANDLING MCE MEMORY ERROR Apr 13 22:39:22 mbox kernel: [36247975.116867] CPU 0: Machine Check Exception: 0 Bank 5: 8c00004000010090 Apr 13 22:39:22 mbox kernel: [36247975.116869] TSC 0 ADDR 4a0d75900 MISC 21405cdc86 PROCESSOR 0:206d7 TIME 1428957562 SOCKET 0 APIC 0 Apr 13 22:39:22 …
11 linux  ubuntu  memory 

2
nginx proxy_pass応答ヘッダーの場所の書き換え
このnginxインスタンスの目的は、GitLabとOpenWRT Luciにリバースプロキシを介してリダイレクトさせることです。それはすでに他のいくつかのウェブサイトで機能しており、すべてがこの問題に対抗するように見えるベースURLを持っています。 この例のGitLabは、ローカルサーバーのポート9000にあります。 nginxウェブサイトはポート8080にあります。 OpenWRTにもまったく同じ問題がありますが、/ cgi-bin / luci / サンプルの場所に関連するnginx設定は次のとおりです。 location /gitlab/ { proxy_pass http://127.0.0.1:9000/; proxy_redirect default; } 結果は末尾のスラッシュを付けても付けなくても同じです。 この場所に適用されているいくつかのヘッダープロキシ構成オプションがあります。 # Timeout if the real server is dead proxy_next_upstream error timeout invalid_header http_500 http_502 http_503; # Basic Proxy Config proxy_set_header Host $host:$server_port; proxy_set_header Origin $scheme://$host:$server_port; proxy_set_header Connection $http_connection; proxy_set_header Cookie …

2
IPv6を介して送信されたGMailバウンスメール、IPv4機能
ドメインcamgirltools.netからIPv6を使用してGMailアドレスにメールを送信できません IPv4を使用すると、すべてが意図したとおりに機能し、メールが配信されます。IPv6を使用してGMailにメールを送信すると(他のパーティは機能します)、返送メールが返されます。 ホストASPMX.L.GOOGLE.COM [2607:f8b0:4003:c08 :: 1a]のコメント: 550-5.7.1 [2a02:748:a800:ca7:ea75:b12d:f:20 12] Googleのシステムが、このメッセージが迷惑メールである可能性があることを検出しました。Gmailに送信されるスパムの量を減らすために、このメッセージはブロックされました。詳細については、http://support.google.com/mail/bin/answer.py?hl = ja&answer = 188131をご覧ください。 j124si9092437oia.0-gsmtp(DATAコマンドの終了に対する返信) (読みやすくするために、メッセージの途中にあるエラーコードの不要な繰り返しを削除) 私は一括メッセージを送信しません。送信する個々の(そして一意の)メッセージごとに同じエラーが発生します。同じメッセージ(ヘッダー、データ)がIPv4で機能します。 Googleは、エラーメッセージのヘルプページにリンクされているドキュメントに次のように述べています。 Gmailがあなたを識別できるようにするには: 一貫したIPアドレスを使用してバルクメールを送信します。 メールを送信するIPアドレスの有効な逆引きDNSレコードを保持し、ドメインをポイントします。送信するすべてのバルクメールの「From:」ヘッダーで同じアドレスを使用します。 次のこともお勧めします。 DKIMでメッセージに署名します。1024ビット未満のキーで署名されたメッセージは認証されません。 SPFレコードを公開します。 DMARCポリシーを公開します。 IPv6の追加ガイドライン 送信IPにはPTRレコード(つまり、送信IPの逆DNS)が必要であり、PTRレコードで指定されたホスト名の正DNS解決を介して取得したIPと一致する必要があります。それ以外の場合、メールはスパムとしてマークされるか、場合によっては拒否されます。 送信ドメインは、SPFチェックまたはDKIMチェックのいずれかに合格する必要があります。そうしないと、メールがスパムとしてマークされる可能性があります。 私が知ることができることから、私のサーバーとDNS構成は次のすべての要件を満たしています。 一貫したIPが使用されている(Postfix設定は以下) IPv4とIPv6に同じようにリバースDNSがあります(以下のDNSレコード) 私はDKIMを使用しており、IPv4で動作することが確認されています。IPv6との違いはないはずです。また、DMARCは「なし」を指定しています。 SPFが使用されており、有効であることがIPv4で機能することが確認されています。使用されているIP以外はIPv6と同じです(IPv6はSPFレコードに存在します)。また、DMARCは「なし」を指定しています。 DMARCが存在し、動作することが確認されています 送信IPにはPTRがあり、フォワードDNSを介して取得したIPと一致します(DNSエントリは以下を参照、使用されたIPのPostfix構成は下記を参照、バウンスメールは正しいIPが使用されたことを明確に示しています) 送信ドメインはSPFとDKIMに合格し、IPv4およびGmail以外のターゲットで機能することが確認されています。 ドメインもIPアドレスもブラックリストにありません(確認してください:domain、IPv4、IPv6)。また、Googleによってブラックリストに登録されていません(「IPがブラックリストに登録されています」というエラーメッセージ「メッセージがブロックされました」の代わりに。 私のDNSレコードは次のようになります(この質問の関連性で大まかにソートされています)。 $ dig -tany camgirltools.net camgirltools.net. 3599 IN A 162.252.175.125 camgirltools.net. 3599 IN …

2
cronがメールの送信に使用するメーラーは何ですか?
私が設定していないCentos 6ボックスでcronがメールを送信しない問題をデバッグしようとしています。cronがメールの送信に使用しているメーラーを判別するにはどうすればよいですか?crontabのmanページには、これを部分的に言っています。 LOGNAME、HOME、およびSHELLに加えて、cron(8)は、「this」crontabでコマンドを実行した結果としてメールを送信する理由がある場合、MAILTOを調べます。MAILTOが定義されている(かつ空でない)場合、その名前のユーザーにメールが送信されます。MAILTOが定義されているが空(MAILTO = "")の場合、メールは送信されません。それ以外の場合は、crontabの所有者にメールが送信されます。 このオプションは、cronをインストールするときに、メーラーとして/ usr / lib / sendmailではなく/ bin / mailを選択する場合に役立ちます。/bin/mailはエイリアスを行わず、UUCPは通常、メールを読み取りません。 アスタリスクが付いている部分は、「まあ、それはsendmailかmailか?」

3
mdadm-RAID0からディスクを削除する
だから、私は知りたいのですが、mdadmで次のことをすることが可能です: 私は2枚のディスク上のRAID0構成で起動しますsdaとsdb。 もう1つのディスクをアレイに追加sdcしsdb、そこからすべてのデータを移動したいと思います。 切断sdb。 現在、オプションは1つしか表示されません。アレイを停止sdbしsdc、ddまたは他のブロックコピーツールでコピーして、アレイを再び開始します。 私は何かを逃していますか?mdadmでこれを行うことは可能ですか?
11 mdadm  raid0 

1
Windowsでの再帰的なファイルパーミッションのリセット
比較的大きなNTFSパーティションには、大きく複雑なディレクトリ構造があります。誰かがなんとかして非常に悪いセキュリティ特権をそれに加えました-ランダムに与えられた/拒否されたアクセス許可を持つディレクトリがあります。私はすでに許可バグに何度も遭遇し、安全でない許可設定を複数回見つけました(たとえば、「Everyone」の書き込み許可) 、または偽の所有者)。 すべてを手作業でチェックする時間はありません(大きいです)。 しかし幸運にも、私の願いはとても単純です。最も一般的なのは、私には何でも読み取り/書き込み/実行することです。 なんとかすることは可能ですか ディレクトリからすべてのセキュリティデータを削除する そして、私の(単純な)願望をそこにすべて上書きしたいのですか? Unixではchown -R ...、chmod -R ...コマンドシーケンスを使用しました。Windowsでこれに相当するものは何ですか?
11 windows  security 


3
IPv6のみのネットワークからIPv4アドレスに到達するにはどうすればよいですか?
IPv6アドレスを介してこのアドレスに到達したい:http : //downloads.openwrt.org/attitude_adjustment/12.09/ar71xx/generic/packages/ 私たちのFreifunkルーターでは利用可能なDNSがないため、名前downloads.openwrt.orgを解決できません。インターネット内のすべてのサーバーは、ipv6アドレスを介してのみ到達可能です。これで、ルータの内側からこのパッケージミラーに到達できず、を介してパッケージをインストールできませんopkg install。 たとえば、これを構成に追加できれば、それは解決策になります。 http://[2001:db8::1]/attitude_adjustment/12.09/ar71xx/generic/packages/ 私たちのルーターはOpenWRTを実行しており、IPv6のみであり/etc/hosts、ドメイン名downloads.openwrt.orgが適切なIPv6アドレスに解決されるようにエントリを追加したいと思います IPv6をドメインにリダイレクトすることは可能ですか?
11 redirect  ipv6 

1
nginx.confを使用してGoogleウェブマスターツールでサイトの所有権を確認するにはどうすればよいですか?
数年前から、Googleウェブマスターツールのサイト所有権の確認プロセスでは、単にそこに戻ってに戻るの200 OKではなく、確認ファイルに特定のコンテンツが必要であり、近くにある他のファイルが返されることを確認する必要がありました404 Not Found。 新しい要件で、Googleウェブマスターツールのサイト確認ファイルをnginx.conf単独で提供するにはどうすればよいですか。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.