サーバー管理者

システムおよびネットワーク管理者向けのQ&A

1
単純なApacheプロキシが機能しない
私は単にすべてのリクエストをグーグルにリダイレクトするリバースプロキシの簡単なセットアップをテストしたかっただけです。とにかくそれは動作しません!localhostで閲覧しようとすると、Apacheの「動作する」デフォルトページが表示されますが、プロキシは表示されません。 もちろん、モジュールプロキシproxy_httpをロードしました。以下のファイルは、sites-availableの下に配置され、サイトでのシンボリックリンクが有効になっています。サーバーも再起動しました。何が悪いのでしょうか? <VirtualHost 192.168.1.2:8080> ProxyRequests off ProxyPreserveHost On <proxy *> Order deny,allow Allow from all </proxy > ProxyPass / http://www.google.de ProxyPassReverse / http://www.google.de </VirtualHost >

6
netshを使用してパターンを使用するルールを検索するにはどうすればよいですか
マイクロソフトの誰かがルールの名前を思い出せない状況に陥ったことはないかと思います。のみ受け付け1名と全くパターンマッチング機能は次のようにパターンを使用してルールを見つけることのnetshで提供されていないか、 ショーを使用し、すべてのルールを一覧表示することが可能であるが、私は窓のための強固なコマンドラインのgrepツールを見つけることができませんでした。 netsh advfirewall firewall show rule"SQL*"^SQL.+$name=all 次のようなコマンドを実行できるようにしたい: netsh advfirewall firewall show rule name=sql* これは可能ですか?

3
ドメインネットワークのローカルSYSTEMアカウントに共有フォルダーへのアクセスを許可するには
共有ネットワークフォルダにアクセスする必要があるアプリケーションがあります。アプリケーションはSYSTEMアカウントで実行されるため、SERVER-NAME \ SYSTEMアカウントへのアクセスを許可する必要があります。「共有権限」ウィンドウに「SEVER-NAME \ SYSTEM」を入力しようとすると、ウィンドウに間違ったアカウントを入力したことが表示されます 両方のサーバーがドメインにあります SERVER-NAME \ SYSTEMアカウントへのアクセスを許可するにはどうすればよいですか?

2
自分を信頼しないドメインコントローラにログインするにはどうすればよいですか
バックアップから復元したWindows 2008 R2スタンドアロンドメインコントローラーがあります。元のDCはオフラインです。 有効なユーザー認証情報でログインすると、エラーが発生します。 "サーバーのセキュリティデータベースには、このワークステーションの信頼関係用のコンピューターアカウントがありません。" ドメインコントローラにログインして、壊れているものを修正するにはどうすればよいですか?これはフォレスト内で唯一のDCです。 価値があるので、私はこのサーバーをRackspaceでホストしているので、私の物理的なオプションは限られています。

2
CIDR範囲のグレッピング
ときどき、ApacheログファイルからCIDR範囲をgrepしたいと思います。これは、自然境界(/ 8、/ 16、/ 24)に該当する範囲では簡単ですが、/ 17や/ 25などの他の範囲では簡単ではありません。 例: # 192.168.0.0/16: (easy) grep " 192\.168\." access_log # 192.168.128.0/17: (more thought required) grep -E " 192\.168\.(12[89]|1[3-9][0-9]|2[0-5][0-9])\." access_log # 192.168.0.0/17: (more thought required) grep -E " 192\.168\.([0-9]|[0-9][0-9]|1[01][0-9]|12[0-7])\." access_log # 192.168.128.0/18: (straining my brain) grep -E " 192\.168\.(1[2-8][0-9]|19[01])\." access_log これらの正規表現は、などの先行ゼロを含むIPアドレスを無視します192.168.001.001。これは、Apacheログファイルには問題ではありませんが、他のログファイルにある可能性があります。特にプリンターは先行ゼロを好むようです。オプションのゼロを正規表現に追加するのは簡単ですが、全体を少し難しくするだけです。より簡単な方法が必要です。 CIDR範囲に一致するファイルから行を選択する簡単な方法はありますか? ファンシーな正規表現拡張機能は、さまざまなツール(必要に応じて、awkまたはperl必要に応じて1行にしたいなど)と同様に、作業を容易にするものと見なされます。理想的には、私が望むのは次のようなものです grep "[:CIDR 192.168.128.0/18:]" …
10 ip  regex  grep  cidr 


3
IIS:時間のかかる原因がネットワーク接続の速度の低下によるものかどうかを確認する方法
よるhttp://support.microsoft.com/kb/944884、「大きな応答または大きな応答が遅いネットワーク接続を介してクライアントに送信されたときに、時間取らフィールドの値を超えると予想されます」。 「10:03:24にWebサーバーにリクエストを送信しましたが、20秒かかりましたが、なぜですか?」とクライアントが言う状況があります。これはIISログでも確認できますが、サーバーのASP.NETモジュールが100ミリ秒かかると記録し、CPUとディスクのカウンターが低くなりました。 ネットワーク接続が遅いことが原因だと思います。どうすればこれを証明できますか? 更新: 1)これらはSOAP Webサービス要求であるため、グラフィックスは埋め込まれず、結果の単一のXMLページを持つHTTP POSTのみです。 2)また、クライアント側のネットワーク速度を調整することでこれを再現しましたが、症状はまったく同じです。 3)問題は断続的です。つまり、同じ要求は通常クライアントでは高速ですが、場合によっては低速です。これを自分で再現するには、ネットワークを調整する必要があります。サーバーのASP.NETログは常に高速であると表示しますが、IISログはクライアントが遅いと表示すると低速であると表示します。 4)私はサーバーにしかアクセスできず、クライアントにできるだけ多くの情報を提供して、問題がサーバー上にないことを受け入れ、根本原因を見つけるためにクライアントで実行するロギング/ツールを知っている必要があります。

1
同じファイルの2つのZFSスナップショット間で変更されたバイト数の特定
たとえば、仮想マシンのディスクイメージを含むZFSファイルシステムがあるとします。 /tank/examplevm/examplevm-flat.vmdk さらに、私がそのZFSファイルシステムの毎日のスナップショットを取ると仮定しましょう。 $ zfs snapshot tank@20120716 $ zfs snapshot tank@20120717 明らかに、毎日のスナップショットの間の期間に、私のexamplevm-flat.vmdkに変更が加えられます(ほとんどの場合、イメージのサイズは一定のままですが、仮想ディスクのブロックは変更されます)。 したがって、ZFS diffコマンドは、2つのスナップショット間で変更されたファイルを報告します。 $ zfs diff tank/@20120716 tank@20120717 M /tank/examplevm/examplevm-flat.vmdk ファイルが変更されたことを知るのは良いことですが、vmdkで変更されたバイト/ブロックの数にもっと興味があります。 したがって、次の質問に関するヒントに興味があります。 ZFSには、2つのスナップショット間の特定のファイルで変更されたブロックの数を報告する機能がありますか? 2つのファイルシステムイメージをバイナリで比較し、変更されたブロックまたはバイトの数を報告する他のツールはありますか?私cmp –l file1 file2 | wc –lはそれがそれを実現していることを理解していますが、それは恐ろしく、恐ろしく遅いです。
10 zfs  diff 

3
Vagrant / VirtualBoxがVM内の一部のドメインを解決できない
ただ、VirtualBoxの&ベイグラント試して、私の最初のlucid64VMを解決することはできませんus.archive.ubuntu.comが、できる解決security.ubuntu.com、google.comおよびwww.apple.com(ではないapple.comのw /アウトwww?!?!)。 ホスト VMが実行されていることを缶の解決us.archive.ubuntu.comだけで罰金だけでなく、他のすべてのドメイン。 何が起こっているのかわからない?!? vagrant@lucid64:~$ sudo apt-get install dkms -y Reading package lists... Done Building dependency tree Reading state information... Done The following extra packages will be installed: fakeroot make patch Suggested packages: make-doc diffutils-doc The following NEW packages will be installed: dkms fakeroot make patch 0 upgraded, 4 …

1
タイプ数値文字列のADカスタム属性が更新時にMMCをクラッシュさせる
私はWindows Server 2008を使用しています。1つのドメインコントローラーを持つドメインがあります(これは開発環境です)。ADスキーマを編集して、TestAttribute2(LDAP名はtestAttribute2)というカスタム属性を作成しました。数値文字列、単一値、最小値または最大値の構文を使用します。属性のOIDは1.3.6.1.4.1.39668.21769.1.1.1でした。また、Microsoftが発行したOID 1.2.840.113556.1.8000.2554.37861.10620.51629.17372.38569.15288078.14709744.1.2を使用して別のテスト属性を作成しました。属性はインデックス付けされておらず、アクティブで、GCにレプリケートされず、複製時にコピーされず、コンテナ化された検索用にインデックス付けされません。次に、この属性をpersonクラスに追加しました。 ADユーザーとコンピューターMMCの属性エディター機能、またはADSI Editを使用してこれらのカスタム属性のいずれかを設定しようとすると、MMCがクラッシュし、属性が設定されないままになります。ただし、同様のOIDを持つ他の構文(CI文字列とUnicode文字列)を持つ他のカスタム属性は、クラッシュすることなく設定できます。何が悪いのですか?

4
基盤となるブロックデバイスのサイズを増やした後、pvresizeがサイズ変更されないように見える
LVM PVとして使用しているパーティションのサイズを増やしましたが、pvresizeを実行しても余分なスペースが表示されないようです。 cuttle:~# fdisk -l /dev/vda Disk /dev/vda: 21.5 GB, 21474836480 bytes 255 heads, 63 sectors/track, 2610 cylinders Units = cylinders of 16065 * 512 = 8225280 bytes Sector size (logical/physical): 512 bytes / 512 bytes I/O size (minimum/optimal): 512 bytes / 512 bytes Disk identifier: 0x00027dbb Device Boot Start …
10 linux  lvm 

3
Powershellパラメーター
スクリプトにParamブロックがあります Param ( [Parameter(Mandatory=$True)] [string]$FileLocation, [Parameter(Mandatory=$True)] [string]$password = Read-Host "Type the password you would like to set all the users to" -assecurestring ) Read-Host CmdLetを必須パラメーターフィールドで使用できますか?そうでない場合、ユーザー作成プロセスに渡すことができるように、変数タイプの正しいタイプを確実に取り込むにはどうすればよいですか?

4
同じインターフェイス上の別のサブネット上の2番目のIPアドレス
CentOS 5.7 64ビットで、別のサブネットの1つのインターフェース(eth0など)に2つ目のIPアドレス(エイリアスインターフェース構成)を設定することはできますか? これはeth0の元の設定です more etc/sysconfig/network-scripts/ifcfg-eth0 # Broadcom Corporation NetXtreme BCM5721 Gigabit Ethernet PCI Express DEVICE=eth0 BOOTPROTO=static BROADCAST=192.168.91.255 HWADDR=00:1D:09:FE:DA:04 IPADDR=192.168.91.250 NETMASK=255.255.255.0 NETWORK=192.168.91.0 ONBOOT=yes そしてこれがeth0:0の設定です more etc/sysconfig/network-scripts/ifcfg-eth0:0 # Broadcom Corporation NetXtreme BCM5721 Gigabit Ethernet PCI Express DEVICE=eth0:0 BOOTPROTO=static BROADCAST=10.10.191.255 DNS1=10.10.15.161 DNS2=10.10.18.36 GATEWAY=10.10.191.254 HWADDR=00:1D:09:FE:DA:04 IPADDR=10.10.191.210 NETMASK=255.255.255.0 NETWORK=10.39.191.0 ONPARENT=yes 2つの異なるゲートウェイがあるため、resolv.confファイルはどのように変更する必要がありますか?他に必要な変更はありますか?

2
ワイヤレスバックホール-潜在的なアンテナの場所でポイントツーポイントの実現可能性を計画およびテストする方法
私たちの組織は、状況に応じて、相互接続の多くをワイヤレスバックホール、メッシュ、または一般的なポイントツーポイントリンクに置き換えることを真剣に検討し始めています。 可能性のあるリンクの実現可能性(見通し線、障害物など)を判断する現在の方法は、建物の屋根に登り、双眼鏡で見ます。次に、機器を購入し、セットアップし、ベンダー提供の調整ソフトウェアを使用して調整します。これを行うには、より良い方法が必要です-無線以外の測量士の移動のようなものを考えています。 アンテナの場所間の真の見通し線、フレネルゾーンの障害物、距離、信号損失の可能性(周波数とゲインを想定)、ネットワーク速度の可能性などを確認したいと思います。数百ヤードに過ぎない可能性のあるリンクと、簡単に5マイルを超えるリンクがあります。予算は、入手できる機能に応じてかなり柔軟です。私は数千ドルを費やすことになります。 この情報(およびこれらのリンクの一部の実現可能性)を判断するのに役立つツールはありますか? または、この情報を他にどのように取得しますか? 潜在的なワイヤレスポイントツーポイントリンクの実現可能性をどのようにテストしますか?
10 networking  wifi 

6
中間サーバーを介したリモートデスクトップ用のSSHトンネルパートII
リモートデスクトップを介してリモートデスクトップを実行するために、中間サーバーを使用して2つのSSHトンネルを構成する方法を以前に質問し、それを機能させることができました。今、私は同じマシンを使用して同じことをしようとしていますが、逆の順序です。ここに設定があります: ファイアウォールの背後にあるプライベートネットワーク内のWindows 7 PC。 PCにアクセスできるパブリックアクセスLinuxサーバー。 PCからリモートデスクトップを実行したい自宅のWindows 7ラップトップ。 ラップトップでPuttyを使用して、それからLinuxサーバーへの逆トンネルを作成しますR60666 localhost:3389。 PCでPuttyを使用して、PCからLinuxサーバーへの通常のトンネルを作成しますL60666 localhost:60666。 LinuxサーバーにSSHで接続し、telnet localhost 60666を実行すると、ここで受け取ったデバッグのヒントで説明されているように、予期した出力が生成されるようです。 リモートデスクトップをPCからラップトップに接続してみますlocalhost:60666。ユーザー名とパスワードの入力を求められ、[OK]をクリックすると、ラップトップの現在のセッションがロックされ(デスクトップではなくラップトップのウェルカム画面が表示されます)、リモートデスクトップ画面に「ようこそ」メッセージが表示されます。真っ黒になるだけです。切断されず、エラーも発生せず、リモートデスクトップ画面でアクションを実行できません。Windows XPラップトップで同じ設定を試しましたが、同じ現象が発生しています。60666以外のポートも使用しようとしましたが、何も変わりませんでした。誰かが私が間違っていることを知っていますか? 更新:@jwindersで指摘されているようにtelnet PC 3389、Linuxサーバーから直接実行することはできません。Windowsファイアウォールには、ポート3389でのすべての接続を許可するルールがあるため、何がそれをブロックしているのかわかりません。幸い、LinuxマシンからPCへのSSHトンネルを作成できますssh 3389:localhost:3389 'domain\user'@PC。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.