サーバー管理者

システムおよびネットワーク管理者向けのQ&A

3
Active Directoryユーザー名:なぜ正規名が異なるのですか?それらを均一にするために何かできますか?
私は、30台以下のPCでのWindowsログインに使用される仕事用Active Directoryネットワークの独学管理者です。私はこのシステムを、Microsoftの直接トレーニングを受けていない他の誰かから受け継いだため、いくつかのことで暗くなっています。 ネットワーク自体には、ドメインコントローラー、DNS、ファイル共有などとして機能する単一のWindows Server 2008 R2マシンがあります。ログインは正常に機能しますが、古いアカウントを無効にしているときにユーザーのリストを探し回っていましたが、よくわからないことに気付きました。 次に、いくつかのユーザーアカウントの例を示します。 ログオン名:john 名:John 姓:Smith 表示名:John Smith オブジェクトの正規名:domain.com/Users/john ログオン名:bob 名:Bob 姓:フランス語 表示名:Bobフランス語 オブジェクトの正規名:domain.com/Users/Bobフランス語 現在のドメインコントローラーは、Windows Server 2003を実行するために使用されていた別のドメインコントローラーから交換されました。最初のサンプルアカウントはServer 2003ボックスがDCのときに作成され、2番目は新しいServer 2008 R2ボックスがDCのときに作成されました。Canonical Nameが異なるのはなぜですか? 私は、Active Directoryブラウザのユーザーリストに、アカウントの半分が「firstname」、残りが「firstname lastname」という事実に悩まされています。 機能しているアカウントを壊すことなく、それらすべてを同じにするために何かをすることができますか?

2
VPCでDockerを実行し、別のVPCマシンからコンテナーにアクセスする
AWS VPCでdockerを実行中に問題が発生します。 これが私のセットアップです:VPCで2つのマシンを実行しています: 10.0.100.150 10.0.100.151 どちらにもエラスティックIPが割り当てられており、どちらも同じインターネット対応サブネットで実行されています。 10.0.100.150マシンのコンテナのコンテナで静的ファイルを提供するWebサーバーを実行しているとしましょう。 IP:172.17.0.2 ポート8111は、マシンの8111ポートで転送されます。 ローカルマシン(または別の非VPCマシンもVPCで実行されていないEC2インスタンスを試しました)から静的ファイルにアクセスしようとしていますが、問題なく動作します。 他のマシン(10.0.100.151)からファイルにアクセスしようとすると、ハングします。私はwgetを使用してファイルをプルしています。 tcpdumpとngrepを使用してデバッグしようとしたところ、リクエストがコンテナに到達したことがわかりました。ホストマシンでngrepを実行すると、リクエストは送信されますが、応答が返されません。コンテナーでngrepを実行すると、要求が送信され、応答が返されます。 複数のiptablesセットアップ(ポストルーティングを有効にし、ポートを手動で転送するなど)を試しましたが、成功しませんでした。 どんな方法でも助けてください-デバッグの指示でさえ大歓迎です。 ありがとう!

3
GPO / GPPを介したプリンターの展開-プログラムによるオプションはありますか?
私の制御が及ばない理由で、私はGPO / GPPをセットアップして100以上のプリンターを1000以上のクライアントに展開するように任されています。 良いニュースは、12を超えるサイトがあり、ほとんどの場合、サイトXのすべてのプリンターをサイトXのすべてのクライアントPCにプッシュすることを許可されていることです。 悪い知らせは、私がそれを行う方法を知っている2つの方法(「グループポリシーを使用して展開」、「プリントサーバーから」およびGPP /グループポリシーの基本設定を使用)は、私が望むよりもはるかに多くの手動作業を伴うということです。これだけの数のプリンタです。Deploy with Group Policy...たとえば、プリントサーバー上のすべてのプリンタを選択してオプションを使用することすらできないようです。たとえば、1つずつ実行することが想定されていますが、実際には起こりません。GPPはさらに悪いです、それは私がプリントサーバーからプリンターのパスを選択し、プリンター接続から取得できるはずの情報(プリンターIPなど)を手動でパンチすることを期待しているためです。 プリントサーバー上のすべてのプリンターをGPO / GPPに追加するスクリプトのGoogle-Fuが空になりました。これを半自動で行う別の方法が見当たらないようですが、こだわっています私は何かが足りないという信念を持っています。なぜなら、何人もの正気な人がGPOに手動で数百台のプリンターを追加することを選択する方法はないからです。 理想的には、GPPをプログラムで使用する方法を見つけたいと思いますが、この状況では、プリンタを手動で数十時間追加することを必要としないソリューションが最適です。 誰かがこれを行う方法を持っていますか、または私はPowerShellスクリプトを作成したり、部下をだましてこれを行わせる必要がありますか?

3
SSDインスタンスタイプのルートデバイス。SSDとEBSの混乱
私はもともとt1.micro linuxから作成されたAMIを持っています。このAMIの「ルートデバイスタイプ」はEBS(8 GB)であり、私のWebアプリケーションソフトウェアはこのルートボリュームに「ベイク」されています。 次に、このAMIからm3.mediumインスタンスを起動したいと思いますが、4GB SSDの「インスタンスストレージ」があります。 新しく起動したm3.mediumインスタンスはSSDストレージを利用しますか?または、「インスタンスストア」をルート「ルートデバイスタイプ」として新しいAMIを作成する必要がありますか? 同様に...「Amazon Linux AMI 2013.09.2」を使用して最初からm3.mediumを起動しようとすると、起動ウィザードを使用して削除できないデフォルトで8GBのルートEBSボリュームが追加されます。 ここで何が欠けていますか?

1
複雑なスイッチを使用してmake&configureを実行しようとすると、Ansibleプレイブックが機能しない
これは、この質問の続きです。Ansibleを使用してVagrant VMをプロビジョニングしようとしています。VMはCentOS 6.4を実行しています。次の(省略された)ansibleプレイブックを使用しています。 - hosts: default vars: home: '/home/vagrant' curl_version: '7_19_7' curl_url: 'https://github.com/bagder/curl/archive/curl-{{ curl_version }}.tar.gz' curl_dir: '{{ home }}/curl-curl-{{ curl_version }}' # user: vagrant remote_user: vagrant sudo: yes tasks: - name: Ensure required packages and installed and up to date - pt1 yum: pkg={{ item }} state=present with_items: - make …
10 vagrant  ansible 

4
(比較的)大きなファイルのrsyncでの破損パケットエラーを修正する方法
rsync次のコマンドを使用して、サーバー上のファイルを更新しようとしています: rsync -ravq -e "ssh -o ConnectTimeout=2 -o ServerAliveInterval=2 -ServerAliveCountMax=2" --delete ./local_dir user@$SERVER:/dest_dir corrupt packet エラーがスローされ続けます、具体的には: rsync: writefd_unbuffered failed to write 4092 bytes to socket [sender]: Broken pipe (32) rsync: connection unexpectedly closed (11337 bytes received so far) [sender] rsync error: unexplained error (code 255) at /home/lapo/package/rsync-3.0.9-1/src/rsync-3.0.9/io.c(605) [sender=3.0.9] ssh大きな(r)ファイルで発生するように思われるため、これはおそらくタイムアウトに関連しています。また、WinSCPを使用してタイムアウトが発生し続けます。これは私だけに起こっています。このサーバーを使用している私と一緒に働く人々の何人かは同じ問題を抱えていません。 rsyncCentos …

1
Windows 7 PCでサーバー2012R2上のHyper-Vをリモートで管理できますか
Windows 7(W7 Pro、SP1、最新)デスクトップ、およびWindows Server 2012R2サーバーがあり、いくつかのVMでHyper-Vの役割を実行しています。 私はHVRemoteを使用してすべてを両端でセットアップしましたが、HVRemoteの診断チェックではどちらの側にも問題がないと主張していますが、Hyper-Vマネージャーは常に接続に失敗します(「コンピューター '{コンピューター名}での操作}」失敗しました。」) W7はServer 2012R2をリモートで管理できますか?以前に同じデスクトップを使用して、サーバー2012(R2ではない)上のリモートHyper-Vインスタンスを管理しました。 他にどこを見ればいいのかわかりません。イベントログを調べましたが、有望なものは何も見つかりませんでした。問題を試し、診断する方法について考えていません。
10 hyper-v 

3
リンク集約(LACP / 802.3ad)最大スループット
Linuxでのボンディングされたインターフェースに関していくつかの混乱した動作が見られます。誰かが私のためにそれを片付けてくれることを期待して、状況をそこに捨てたいと思います。 2台のサーバーがあります。サーバー1(S1)には4つの1ギガビットイーサネット接続があります。サーバー2(S2)には、2つの1ギガビットイーサネット接続があります。カーネル3.11.0-15(lts-saucy linux-genericパッケージから)を使用していますが、どちらのサーバーもUbuntu 12.04を実行しています。 両方のサーバーには、それぞれのネットワークインターフェイスがすべて、次の構成(単一の)で単一のbond0インターフェイスにバンドルされています/etc/network/interfaces。 bond-mode 802.3ad bond-miimon 100 bond-lacp-rate fast bond-slaves eth0 eth1 [eth2 eth3] サーバー間には、問題のポートでLACP用に正しく構成されている(私が思う)いくつかのHPスイッチがあります。 これでリンクが機能します。ネットワークトラフィックは両方のマシンとの間でスムーズに送受信されます。そして、それぞれのインターフェースがすべて使用されているため、集約が完全に失敗しているわけではありません。ただし、これらの2つのサーバー間で可能な限り多くの帯域幅が必要であり、期待する最大2Gbit / sが得られません。 私のテストでは、各サーバーが各TCP接続(iperf、scp、nfsなど)を単一のスレーブインターフェイスに割り当てているように見えます。基本的に、すべてが最大1ギガビットで制限されているようです。 を設定するとbond-xmit-hash-policy layer3+4、iperf -c S1 -P22つのスレーブインターフェースでの送信に使用できますが、サーバー側では、まだ1つのスレーブインターフェースでのみ受信が行われているため、合計スループットは1Gbit / sに制限されます。つまり、クライアントは〜40-50MB / sを示します2つのスレーブインターフェイスでは、サーバーは1つのスレーブインターフェイスで最大100MB / sを示します。bond-xmit-hash-policy送信を設定しないと、スレーブインターフェースも1つに制限されます。 LACPはこの種の接続バンドリングを許可し、たとえば、単一のscp転送が2つのホスト間で利用可能なすべてのインターフェースを利用できるようにするべきだという印象を受けました。 LACPについての私の理解は間違っていますか?または、どこかにいくつかの設定オプションを見逃しましたか?調査のための提案や手がかりは大歓迎です!
10 linux  bonding  lacp 

4
AWS VPC + IPtables + NAT:ポート転送が機能していません
昨日、ここに質問を投稿しましたが、言葉でははっきりしていなかったと思います。ところで、この質問は重複ではありません。 以下のようにAWS VPCセットアップがあります。 目標/問題:インターネットからサーバーAにSSH接続します。そしてそれは働いていません。 サーバーAはプライベートサブネットにあるため、インターネットから直接サーバーAにSSH接続できるように、NATインスタンスでiptables NATを有効にしたい これとこれをフォローしています NATインスタンスで以下のコマンドを実行しました。 NAT# iptables -t nat -A PREROUTING -p tcp --dport 2222 -j DNAT --to-destination 10.0.1.243:22 NATインスタンスでIP転送が有効になっています。 NAT# sysctl -p net.ipv4.ip_forward = 1 MASQUERADEはNATインスタンスで実行されています: NAT# iptables -t nat -vnL POSTROUTING Chain POSTROUTING (policy ACCEPT 6 packets, 312 bytes) pkts bytes target prot opt in …

5
プリントサーバーを使用する理由
約50人のユーザーを管理する3台のネットワークプリンターがあります。 これまで、プリントサーバーとしてプリントサービスを備えたWindows 2003サーバードメインコントローラーを使用していましたが、多くのサービス(電子メール、ファイルストレージ、データベース、dns、web)をクラウドに移行しています。 移行の一環としてユーザー認証用のActive Directoryを削除する可能性があるため、各コンピューターにネットワークプリンタードライバーをインストールするか、またはGoogleクラウドプリントなどの印刷サービスを使用する より一般的な質問として:なぜ人々はネットワークプリントドライバーの代わりにプリントサーバーを使用するのですか?

1
マイクロソフトはネットブロック全体からのメールをブロックしています。ISPは何をすべきかわかりませんか?
最近、クライアントを基本的なT1サービスから、同じベンダーのマルチサイトMPLSソリューションに移動しました。ISP、XO Communicationsは、T1プロバイダーとして10年間の安定したサービスを提供しました。MPLSへの移行プロセスは少し不安定で、IPアドレスの再割り当てが必要でした。 ファイアウォール、リンクバランサー、Exchange、DNS、その他の必要な変更に続いて、新しいラインで稼働しました。 その直後、クライアントのExchangeサーバーからの送信メールがバウンスし始めました。SPFレコード、rDNS、その他の項目はすべて正しかった。ブラックリストにも載っていませんでした。返送されたメールはすべて、Microsoftで保護されたドメインに関連しているようです。hotmail.com, live.com, msn.com, outlook.com その間に、send-conenctor別のスマートホストを介してこれらのドメインを中継するためにExchange でを作成しました。 最終的にマイクロソフトに直接連絡して、新しいMPLSネットブロックがブロックされたと言われました。これ以上の説明はありませんでした。他のドメインへのメールは問題なく機能します。このような大きなメールホストによってISPのIPスペースの一部がブロックされることはないので、ISPでこれを直接追求する責任を顧客に課しました。 結局、はISPにエスカレーションされており、5か月後、彼らの結論は、Microsoftは予算を変更せず、IPアドレスのブロックを継続するということです。ISPは、使用する新しいIPアドレスのネットを提供することを提案しました。 これは正常ですか? それについて何ができますか? XOのような大規模ISPがMicrosoftを揺さぶったり、一時的な認可を取得できないのはなぜですか? 新しいインターネットサービスでこのような問題が発生しないことを期待するのは理にかなっていますか。

5
Nagiosサーバーのベストプラクティス?
中規模のNagiosサーバーを実行しています。現在、約40のサーバーと180のサービスを監視しており、日々成長しているだけです。 非常に難解な方法で構成された古いNagiosセットアップから移行したため、すべてを最初から再構成する必要がありました。 サーバーが実行され、必要なほとんどの機能が動作するようになったので、サーバーをもう少しスケーラブルにすることを検討しています。現在、各ホストは内の独自のファイルで/etc/nagios/hosts/あり、各ホストは同じファイル内にすべてのサービスを持っています。これは明らかに最適ではありませんが、私の構成すべてを数百の異なるファイルに難読化することもありません。 だから私の質問はこれです:経験豊富なNagios管理者にとって、設定を過度に複雑にすることなくホストグループ/サービスグル​​ープを利用する最良の方法は何ですか?

1
何百万もの小さなファイルのブロックサイズ
Debian WheezyのハードウェアRAID1(LSI MegaRaidの可能性があります)に2x 4TBディスクがあります。物理ブロックサイズは4kBです。1億から2億の小さなファイル(3〜10kB)を保存します。私はパフォーマンスを求めているのではなく、ストレージを節約するための最適なファイルシステムとブロックサイズを求めています。8200バイトのファイルをブロックサイズ4kBのext4にコピーしました。これには32kBのディスクが必要でした!?その理由はジャーナリングですか?では、そのような小さなファイルのためにほとんどのストレージを節約するには、どのようなオプションがありますか?

8
GitlabがSSHキーを処理しない
Gitlabで問題が発生しています。次のガイドを使用して、Gitlab https://github.com/gitlabhq/gitlab-recipes/blob/master/install/centos/README.mdをインストールおよび構成しました。インストールはすべてうまくいったようです。Webアプリケーションは正常に動作しているようです。ただし、クローン、プル、プッシュはできません。基本的に、Gitlabは基本的に使用できません。SSH経由でクローンを作成しようとすると、HTTPで403エラーが発生し、権限が拒否されました。 WindowsとOS Xの両方で秘密鍵が正しく設定されていることを確認しました。サーバーで公開鍵を確認できます。〜/ .ssh.configの設定ファイルに以下を追加しました Host {hostname} User git Hostname {hostname} PreferredAuthentications publickey IdentityFile C:/Users/{username}/.ssh/id_rsa これは/ var / log / secureに表示されます Jan 14 17:31:48 dev_version_control sshd[3696]: Connection closed by 192.168.17.113 Jan 14 17:32:18 dev_version_control sshd[3700]: Connection closed by 192.168.17.113 /var/log/message私はgitのまたはsshを使用しようとしたとき役割ではありませんでした ここからどこへ行くべきかわかりません。助言がありますか? gitユーザー名を使用したSSHの意味がわかりません。私が使用したガイドはgitユーザーのパスワードを作成せず、ユーザーはログインに使用できないと述べました。
10 ssh  git  gitlab 

2
DockerコンテナーからDockerホストへの接続
Webサイトのすべての部分をDockerコンテナーで実行する設定があります。ポート80および443でリッスンする私のnginxは、コンテナーで実行されます。 363292a98545 scivm/nginx-django-scivmcom:latest /usr/bin/supervisord 12 days ago Ghost 0.0.0.0:40001->22/tcp, 88.198.57.112:443->443/tcp, 88.198.57.112:80->80/tcp lonely_feynmann 別のコンテナのサービスにプロキシを設定したい。このコンテナは、ホストのポート3000にバインドされています。 b38c8ef72d0a mazzolino/strider-dind:latest wrapdocker /usr/bin/ 41 minutes ago Up 41 minutes 0.0.0.0:3000->3000/tcp, 22/tcp, 27017/tcp distracted_einstein Dockerホストのiptablesは次のようになります。 root@Ubuntu-1204-precise-64-minimal /var/run # iptables -L Chain INPUT (policy ACCEPT) target prot opt source destination ACCEPT all -- anywhere anywhere ACCEPT all -- …

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.