サーバー管理者

システムおよびネットワーク管理者向けのQ&A

2
Mac OSX Mavericksにpython pipまたはhomebrewでAnsibleをインストールする必要がありますか?[閉まっている]
休業。この質問は意見に基づいています。現在、回答を受け付けていません。 この質問を改善してみませんか?この投稿を編集して、事実と引用で回答できるように質問を更新してください。 6年前休業。 最近、Linuxボックスの管理にOSXを使用するようになりました。そのため、OSXでLinuxプログラムを使用するのは初めてです。 AnsibleでVagrantを使用して開発環境をブートストラップしたいので、最初にインストールする必要があります。 ただし、OSXにAnsibleをインストールする2つの方法を発見しました。 ピップ:http : //devopsu.com/guides/ansible-mac-osx.html Homebrew:https : //github.com/Homebrew/homebrew/blob/master/Library/Formula/ansible.rb 最初にそのガイドに出会ったので、私はすでにpipメソッドでAnsibleをインストールしています。 両方の方法の長所と短所は何ですか?Ansibleは、pipまたはhomebrewを使用してインストールする必要がありますか? 私は簡単なインストールが自作を妨害することを発見しました: Warning: /usr/bin occurs before /usr/local/bin This means that system-provided programs will be used instead of those provided by Homebrew. The following tools exist at both paths: easy_install easy_install-2.7

1
SIDの履歴を使用して2つのグループを「マージ」できますか?
誤って作成された2つのADグループがありますが、代わりに1つのグループしかありませんでした。まったく同じユーザーが含まれています。ただし、これらのグループにはvariuosリソース(ファイル共有など)に対するさまざまなアクセス許可が割り当てられており、すべてを追跡して1つのグループのみを参照するようにリセットすることはできません。 2つのグループのうちの1つを削除して、そのSIDをもう1つのグループのSID履歴に追加すると、2つのグループを「マージ」できますか?これにより、残りのグループのメンバーは、削除されたリソースに権限が付与されているリソースにアクセスできますか? 更新: ユーザーまたはグループのSIDの履歴にSIDを追加する簡単な方法はないようです。少なくとも、ADUCとADSIEditの両方でこれを行うことはできません。上記のトリックが機能する場合、どのようにこれを実際に達成できますか?


4
ADネットワーク上のプリンターをシミュレートする
プリンターを含むActive Directoryラボを作成し、プリンター関連のさまざまな機能をテストする必要があります(ADへのプリンターの追加、プリンターに接続するクライアント、プリンターなど) ネットワーク上のプリンターを適切にシミュレートする良い方法はありますか?または、出力が出力されない場合でも、最終的に接続される場所に実際の物理プリンターが必要ですか? この問題をどのように解決しますか?

4
IISの*すべての* HTTP / HTTPSリクエストを一時的に「サーバーメンテナンス」ページにリダイレクトする
数百の個別のWebアプリをホストするIISサーバーがあり、これらのアプリをホストする物理データベースサーバーは、メンテナンスのために短期間オフラインになります(所要時間は15分未満です)。 その期間中は、どのWebサイトについても、すべてのトラフィックを「現在メンテナンス中」のページにリダイレクトします。 すべてのWebアプリにアクセスし、そのアプリ内のすべてのリクエストに対してユーザーを別のページに送信するIIS書き換えルールを設定することで、これを実行できることがわかりました。しかし、それを行うには、データベースのメンテナンスを行うよりも時間がかかります! 私は3つのことを試しましたが、どれもうまくいきませんでした。 グローバルIIS書き換えルール 私はすべてのサイトにルールを一度に適用する簡単な方法を探していました。それから、同じように痛みのない手順でそのルールを「元に戻す」ことができます。これまでのところ、私の試みはどれもうまくいきませんでした。この書き換えルールをW:\ Windows \ Microsoft.NET \ Framework64 \ v4.0.30319 \ Config \ web.configにあるグローバルweb.configに入れてみました。 <configuration> <system.webServer> <rewrite> <rules> <rule name="redirect all requests" stopProcessing="true"> <match url="^(.*)$" ignoreCase="false" /> <conditions logicalGrouping="MatchAll"> <add input="{REQUEST_FILENAME}" matchType="IsFile" negate="true" pattern="" ignoreCase="false" /> </conditions> <action type="Redirect" url="http://www.somedomain.com/maintenance" appendQueryString="true" /> </rule> </rules> </rewrite> </system.webServer> </configuration> …

1
障害が発生したときに、記憶域ドライブを代替サーバーに移動できますか
こことグーグルを検索してみましたが、これを説明する事例が見つかりません。ストレージスペースはソフトウェアraidに似ています。マザーボードまたはその他の問題が原因でサーバーに障害が発生した場合、そのストレージスペースの構成を構成するドライブを、バックアップから復元せずに別のwin2k12サーバーに移動できますか?これはLinuxソフトウェアraidで実行できます。 その場合、移動前にストレージスペースの構成を再作成する必要がありますか、それともドライブが本質的にプラグアンドプレイになるように構成を保持していますか? ありがとう。

2
a2ensiteとa2dissiteの方法は?
Linuxサーバーにログインしています。Red Hatディストリビューションだと思います。 コマンドa2ensiteとa2dissiteは使用できません。では/etc/httpd、ディレクトリ、私は、任意の言及が表示されませんsites-enabledかsites-available。 サイトが現在のディレクティブを実行していると確信しています/etc/httpd/conf.d/ssl.conf。を実行してa2dissite sslから、Webサーバーをリロードします。これを達成するにはどうすればよいですか?
10 redhat  httpd 

1
名前空間からではなくホストからのMacvlanベースのインターフェースping
[編集] 本番システムは現在、物理システムとESXiベースのシステムが混在しています。運用前の環境であっても、virtualboxを使用することはありません。これは、デスクトップで直接問題をすばやく絞り込むためにのみ使用されました。 メタの「保留中」の説明をありがとう! [/編集] 私のセットアップ: プライベートネットワークvboxnet110.0.7.0/24 1ホスト、ubuntuデスクトップ 1 VM、ubuntuサーバー(VirtualBox) 配置レイアウト: ホスト:10.0.7.1 VM:10.0.7.101 VM MACネームスペース:10.0.7.102 でVM、次のコマンドを実行しました。 ip netns add mac # create a new nmespace ip link add link eth0 mac0 type macvlan # create a new macvlan interface ip link set mac0 netns mac macVM内のネームスペース: ip link set lo up …

2
すべてがApplockerが機能するはずだと言っています:なぜそれができないのですか?
デフォルトのApplockerルールで構成される基本的なグループポリシーを設定しました。この件に関する Microsoftのtechnetの記事によれば、ポリシーによって明示的に実行を許可されていないファイルは、実行がブロックされることになっています。このポリシーを展開しgpresult、を使用して正しいユーザーに適用されていることを確認した後も、インターネットからexeをダウンロードして実行できました。このexeは、ユーザープロファイルの一時フォルダーに保存されています。その時点で私はさらにグーグルで作業し、App Identityサービスを実行する必要があることを確認しましたが、実際にはそうではありませんでした。つまり、他の優れた管理者と同様に、それを開始し、自動に設定して、念のため再起動しました。再起動後もポリシーは機能しませんでした。以下は、現在のポリシーのスクリーンショットです。 デフォルトのルールが機能していなかったため、明示的に拒否ルールを追加しました。マシンにポリシーを正しく適用し、ルールが適用されていることを確認しました(スクリーンショットにそのように記載されています)。Test-AppLockerPolicyコマンドレットを使用して、ルールがEXEとMSIの実行をブロックしていることを確認しましたが、ブロックしていません。どんなに滑稽に聞こえても、ほとんどの提案を受け入れます。 更新 この大失敗の最中にAppLockerのイベントログをチェックしたことを追加するのを忘れており、それは空白でした。常に1つのエントリではありません。

2
mysqldump警告「テーブルmysql.eventのデータをスキップする」を回避する方法
LAMPウェブサーバーで最近DebianをWheezyにアップグレードした後、mysqldumpが警告をスローします。 -- Warning: Skipping the data of table mysql.event. Specify the --events option explicitly. イベントは特別なもののようです。mysqldumpのmanページ: * --events, -E Include Event Scheduler events for the dumped databases in the output. --skip-eventsこれが明示的に私が望んだ動作であることをmysqldumpに伝えるために追加しようとしましたが(理由はわかりませんが...)、それでも警告が生成されます。 (a)この警告の出力を停止する、または(b)別の方法でこの厄介なテーブルを含める場合、どうすればよいですか。
10 debian  mysql 

2
ローカルWi-Fiに仮想マシン(vagrant)を公開する
Vagrant(www.vagrantup.com)を使用してローカル仮想マシン(ubuntu 12.4)をセットアップし、ローカルwifiネットワークでそのリソースを共有する必要があります。これは基本的に、ローカルネットワーク上の他のマシンからアクセスできるWebサーバーを実行しています。 私のローカルwifiアダプターはルーターから動的IPアドレスを取得します。 現在の構成は次のようになっていますが、IPを使用して別のマシンからマシンにアクセスできません。 config.vm.network :private_network, ip: "192.168.56.101" config.vm.network :forwarded_port, guest: 80, host: 8080 どうすればこれを実現できますか?どんな助けでも大歓迎です!


1
なぜchrootの代わりにlxcを使うのですか?
1つのubuntuサーバーが3つのアプリをすべて別々のドメインでホストしています。 各アプリには独自の開発者がいます。 アプリ開発者は、linuxの「sftp」グループに属しています。 chroot各アプリ開発者にパスワードsftpアクセスを許可します。 /home/app1/prod /home/app2/prod /home/app3/prod sshd_config Match Group sftp PasswordAuthentication yes ChrootDirectory %h ForceCommand internal-sftp AllowTcpForwarding no 私たちの懸念は、他の2つのアプリで問題を引き起こす1つのアプリのプログラミングの脆弱性です。 chrootの代わりにlxcコンテナーを使用する必要がありますか?どうして?lxcコンテナーへの変更はアプリ開発者に透過的ですか?
10 ubuntu  security  sftp  chroot  lxc 

4
Openvpn、非常にゆっくりとパケットを転送する
サーバーを再起動したところ、奇妙な問題が発生しました。私はArchLinuxで実行しています。クライアントはUbuntu、Android、Macです。 問題は、クライアントを介したインターネットへのアクセスが遅く、約2ko / sで、ゆっくりと停止することです。 しかし、サーバーからクライアントに直接何かをダウンロードすることは、フルスピードで行われます。そして、明らかに、サーバーからのインターネットは彼の全速力(40mo / s)です。 再起動から何が起こったかはわかりませんが、この問題はすべてのクライアントで発生しており、openvpnがインターネットに転送するトラフィックにのみ関連しています。 編集:tcpで試して、解決しませんでした。編集:さまざまなフラグメント/ mtu設定をテストしました。変更はありません。 ここにすべての私のconfsがあります: ╭─<root@Alduin>-</etc/openvpn>-<1:45:07>-◇ ╰─➤ cat Alduin.conf ccd/Thunderaan local 212.83.129.104 port 1194 proto udp dev tun ca keys/ca.crt cert keys/Alduin.crt key keys/Alduin.key dh keys/dh1024.pem server 10.8.0.0 255.255.255.0 ifconfig-pool-persist ipp.txt push "dhcp-option DNS 10.8.0.1" client-to-client keepalive 5 60 ping-timer-rem comp-lzo persist-key persist-tun status …


弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.