サーバー管理者

システムおよびネットワーク管理者向けのQ&A

3
DHCPリースの更新後、インターネットは使用できません
今日、多くのマシンがインターネットにアクセスできなくなりました。多くのトラブルシューティングの後、共通のスレッドは、すべてのクライアントが本日dhcpリースを更新したことです(ここでは8日間のリースを利用しています)。 リースの更新後、期待どおりの結果が得られます。有効なIPアドレス、DNSサーバー、ゲートウェイがあります。内部リソース(ファイル共有、イントラネット、プリンターなど)にアクセスできます。もう少しトラブルシューティングを行うと、ゲートウェイにpingまたはtracertできないことがわかりますが、ゲートウェイの直前にあるコアレイヤー3スイッチに到達できます。静的IPをマシンに割り当てることは、一時的な解決策として機能します。 最後のしわの1つは、これまでのところ、ゲートウェイと同じVLAN上のクライアントについてのみレポートが届いていることです。私たちの管理スタッフと教職員はサーバーとプリンターと同じVLANにいますが、電話、キーフォブ/カメラ、学生/ Wi-Fi、およびラボにはそれぞれ独自のVLANがあり、他のVLANでは何も見ていませんまだ問題がありました。 ゲートウェイベンダーとは別のチケットを持っていますが、問題がネットワークの他の場所にあることがわかり、ここでも質問します。ゲートウェイとコアスイッチのarpキャッシュをクリアしました。どんなアイデアも歓迎します。 更新: ゲートウェイから影響を受けるホストにpingを送信してみましたが、奇妙なことに、完全に異なるIPアドレスからの応答が返されました。私はランダムにさらにいくつか試してみて、最終的にこれを得ました: 2011年9月2日(金)13:08:51 GMT-0500(中央夏時間) PING 10.1.1.97(10.1.1.97)56(84)バイトのデータ。 10.1.1.105から64バイト:icmp_seq = 1 ttl = 255 time = 1.35 ms 10.1.1.97から64バイト:icmp_seq = 1 ttl = 255 time = 39.9 ms(DUP!) 10.1.1.97は、pingの実際に意図されたターゲットです。10.1.1.105は別の建物のプリンターであることになっています。これまでにping応答でDUPを見たことがありません。 現時点で私が推測しているのは、10.1.1.0 / 24サブネット上の寮の部屋の1つにある、不正なゲートウェイを使用した不正なwifiルーターです。 ...続きます。問題のプリンターの電源を切りました。ゲートウェイから影響を受けるホストへのpingが完全に失敗しました。 更新2: 影響を受けるマシン、ゲートウェイ、およびそれらの間のすべてのスイッチでarpテーブルをチェックします。各時点で、それらのデバイスのエントリはすべて正しかった。表のすべてのエントリを確認することはしませんでしたが、ホストとゲートウェイ間のトラフィックに影響を与える可能性のあるすべてのエントリは問題ありませんでした。ARPは問題ではありません。 更新3: 現時点では問題なく機能していますが、修正するために行ったことは何も表示されないため、これが単なる一時的な停滞であるかどうかはわかりません。とにかく、今は診断やトラブルシューティングを行うためにできることはあまりありませんが、それでも問題が解決しない場合はさらに更新します。

4
法務IT文書[終了]
閉まっている。この質問は、オフトピック。現在、回答を受け付けていません。 5年前休業。 ロックされています。この質問とトピックへの回答はロックされています。質問はトピックから外れていますが、歴史的に重要です。現在、新しい回答や相互作用を受け入れていません。 先週、大きな上司から、修正したすべての事項、修正方法などを追跡するように言われたので、これは不思議に思っていました。これは合理的で、とにかくやっています。しかし、その後、関連する質問が思い浮かびました。ユーザーにとって、どのような種類のドキュメントを用意しておく必要がありますか。より具体的には、EULA、ToCなどの観点から話します(間違った用語を使用している場合は修正してください)または、具体的には、ユーザーなどのポリシーです。私が法的専門家であるとは言えない、そうでなければ私は弁護士になるだろう。ユーザーがいる環境はかなりのんびりしているので問題は予見しません。しかし、問題が発生したとしたら、何を書いておいた方がよいでしょうか。 編集:私は本当に私たちが医療輸送施設であり、患者の記録を持っていることに注意すべきだったので、私は信じているHIPAAポリシーに準拠するためにそこで何かをしなければならないことを知っています。「バスでお越しの場合」シナリオについてアントソマセットが言ったことが好きで、現在書いているドキュメントだけでなく、従業員がサーバーやエッジケースから情報を盗んだとしたら、盗難にも適用したいなど、私たちのスタッフに関しては、人事担当者が1人のように比較的小さく、2人の所有者の弁護士を除けば法務部門はなく、私が唯一のMacスーパーユーザーである男のスタッフのIT担当者です。
10 untagged 

6
50台のワークステーション、ネットワークサーバー上の1つの.batファイル、それは動作しますか?
マシンのメンテナンスを実行するための.batファイルがあります。すべてのワークステーションがアクセスできるように、.batファイルをネットワーク接続サーバーに配置しました。 Windowsスケジューラを使用して.batファイルをたとえば12:00:00.000で実行する場合、50台のワークステーションを実行すると、すべて実行できますか、それともエラーになりますか? PSは私にそれを試すように頼まない= P

4
1つのネットワーク上の2つの異なるドメインとドメインコントローラー
2つの別個のドメインを使用して、同じサブネット内の同じネットワーク上で2つのActive Directoryドメインコントローラーを実行できるかどうかを確認しようとしています。私が接続しているスイッチを除いて、これらの2つのドメインコントローラーを(アカウントなど)にリンクしたくありません。 私の現在の懸念はDNSに関するものです-私に関する限り、これが主な問題です。ネットワーク全体を処理する単一のDHCPサーバーがあるので、すべてのクライアントにDNSサーバーIPアドレスの1つのセットを配布したいと考えています。ただし、DomainAのDNSサーバーはDomainBなどのクエリに応答できません。 これはフォワーダーで解決できると思います-IE、DHCP構成で両方のDNSサーバーのIPアドレスを設定し、*。DomainBの要求をDomainBのDNSに転送するようにDomainAに指示することができます。また、リクエストを個々のサーバーに適切に転送する単一の集約を使用することもできます。 しかし、これがうまくいくかどうか、またはより良いオプションがあるかどうかはわかりません。これがビジネスネットワークの場合は、先に進んでVLANや複数のDHCPサーバーなどをセットアップします。ただし、シンプルさを求めています(家のドメインコントローラーで実現できる限りのシンプルさ...) 同じネットワーク上で2つのドメインコントローラーを実行する理由は何ですか。私は自宅でラボを運営しており、今では、同居している人が自分のドメインコントローラーを実行していると確信しています。ただし、セキュリティ上の理由から、すべてを分離しておく必要があります。 どんな援助でもありがたいです。

1
Active Directoryで無効になっているユーザーアカウントでもメールを受信できますか?
私はBoswellによるLearning Exchange Server 2003を読んでおり、ADで無効にされたアカウントは電子メールを受信できないこと、およびバウンスされることを言及するセクションがあります。現在、人が退職したときに通常起こることは、アカウントが無効になり、アーカイブOUに移動し、メールが[Exchange全般]タブで他のユーザーに転送されることです。ずっと機能しているように見えますが、なぜこの本がそうでないのか疑問に思っています...単一のExchange 2003 SP2サーバーを使用しています。 無効になっているユーザーアカウントはどのような状況でメールを受信しなくなりますか?

1
ESXiでディスクに障害が発生しているかどうか、またはこれらのエラーの意味を確認するにはどうすればよいですか?
VMware ESXi v4.1.0 348481を実行しているサーバーがあります。このサーバーには、ハードウェアRAID10とSATAバックアップドライブがあります。RAID10データストアにプライマリブートvmdkがあり、SATAバックアップドライブのデータストアに600 GBのvmdkがあるVMを実行しています。VMは、FreeBSDカーネルでDebian linuxを実行し、バックアップドライブにZFSを使用します。 編集:ドライブはVMに直接接続されていません。これはVMwareデータストアとして使用され、VMはSATAドライブのデータストアにvmdkを持っています。データストアがいっぱいではありません(65%のみがいっぱいです) SSHを使用してサーバーにログインしたところ、昨夜のバックアップがハングしているzfs listかzpool list、両方がハングしていることがわかりました。そのため、ESXiで仮想コンソールを開いたところ、残念でした。 (da1:mpt0:0:1:0): READ(10). CDC: 28 0 19 97 3a 50 0 0 2d 0 (da1:mpt0:0:1:0): CAM status: SCSI Status Error (da1:mpt0:0:1:0): SCSI status: Check Condition (da1:mpt0:0:1:0): SCSI sense: MEDIUM ERROR info:4862ec asc:11,4 (Unrecovered read error - auto reallocate failed) (da1:mpt0:0:1:0): READ(10). …

3
バインドゾーン転送が拒否されました
更新: BINDバージョン: [root@10.224.45.130] $ named -v BIND 9.3.6-P1-RedHat-9.3.6-16.P1.el5 オペレーティング・システム: CentOS release 5.6 (Final) 実行後[root@10.224.45.131] $ dig @10.224.45.130 example.com. axfr: スレーブ: ; <<>> DiG 9.3.6-P1-RedHat-9.3.6-16.P1.el5 <<>> @10.224.45.130 example.com. axfr ; (1 server found) ;; global options: printcmd ; Transfer failed. 主人: 28-Aug-2011 12:29:01.384 client 10.224.45.131#60553: query: example.com IN AXFR - 28-Aug-2011 …

3
Exchange 2010でのドメイン名の変更
Active Directory(2008 R2ネイティブレベル)とExchange 2010を使用している会社のすべてのIT責任を引き継ぎました。内部のActive Directoryドメイン名が、外部のインターネットドメイン名と同じであることがわかりました所有していません。私が読んだ限り、Exchange 2010 /サーバー2008 r2でのドメイン名の変更は不可能であることを理解しています。誰かが私に他にどのようなオプションが利用できるかを理解するのを手伝ってくれませんか?彼らは非常に大規模なインフラストラクチャを持っているので、新しいフォレストに移動することは、できれば回避したい大きな仕事になるでしょう。 よろしくお願いします。

1
Firefoxの動的デフォルト設定の構成
私のユーザーはすべてNFSホームディレクトリを使用しており、何百人ものユーザーがすべてFirefoxを使用しているため、ディスクキャッシュへのトラフィックの読み書きが少し発生します。結果として、無関係なNFSトラフィックを減らし、NFSサーバーの負荷も軽減するために、デフォルトのFirefoxディスクキャッシュをローカルファイルシステムに移動したいと思います。 my_firefox_path/defaults/pref/all.js次の形式のファイルでシステム全体のデフォルト設定を設定できることを知っています。 pref( "browser.cache.disk.parent_directory"、string) テストでは、次のように設定しました。 pref( "browser.cache.disk.parent_directory"、 "/ tmp / firefox /"); 残念ながら、各システムに複数のユーザーがいるため、うまく動作しません。この設定ファイルにユーザーとプロファイルを含めて、このシステム全体を調整してすべてのユーザーに適用できるようにする方法はありますか?何かのようなもの: pref( "browser.cache.disk.parent_directory"、 "/ tmp / firefox / $ USER / $ PROFILE");
10 firefox 

1
Microsoft Office 2010がSharepointであるかのようにSubversionサーバーと統合できないようにする
すべてのドキュメントを(特に)保存するApache Subversionサーバーがあります。Word、Excel、PDFなどのドキュメントがsvnに多数あり、すべてのユーザーがTortoiseSVNをクライアントインターフェイスとして使用しています。これらのユーザーの多くは、(残念ながら)Internet Explorerであることが多いWebブラウザーを介してリポジトリを参照します。 最近、Office 2010の試用を開始し(2003年から)、IEを参照すると、リポジトリからのドキュメントが異なる方法で開かれることがわかりました。IEがファイルをダウンロードして適切なアプリに送信するのではなく(その後、ローカルに保存された一時的なコピーである必要があります)、ドキュメントのURLをアプリに送信します。ドキュメントはアプリによってダウンロードされ、Sharepointサーバーから送信されたものとして処理されます。つまり、アプリはドキュメントをロックし、保存された変更をサーバーに自動的にアップロードしようとします。 グーグルから、多くの人がこの動作を望んでいるようです。ただし、これを無効にしたいので、既存のプロセスに適合しません。これを行うにはどうすればよいですか? 私はクライアントコンピューターをあまり制御できません。そのため、このようなすべてのOfficeドキュメントコラボレーション機能をクライアントごとに無効にするソリューションは、私が探しているものではありません。その上、IEでOffice Document Cache Handlerアドオンを無効にする以外にできることを見つけることができませんでした。実行可能な唯一のクライアント側オプションは、名前付きサーバーに対してこの機能を特に無効にし、他のユーザーに対してはオンのままにするオプションです。 したがって、サーバー側のソリューションは残ります。Officeは、svnサーバーがWebDAVをサポートしているため、Sharepointのようなドキュメント管理ワークフローに移行していると考えています。サーバーですべてのWebDAVサポートを無効にすることなく、この種の統合を停止する方法はありますか(それが可能だとすれば)。実際にはsvnの自動バージョン管理を他の目的で少し使用しているため、これは必須機能です。実際にSharepointサーバーである場合、機能を無効にすることについての議論を見つけましたが、そうではありません!この種の機能(つまり、サーバー上のWebDAVサポートを識別するOfficeクライアント)についての私の理解はかなり限られているので、可能であればさらに説明してください。 重要な場合、サーバーのセットアップは次のとおりです。 Ubuntu Hardy 8.04上のApache v2.2.8およびSubversion v1.4.6。

2
MySQL InnoDBデータベースが選択で「ハング」する
サーバーのMySQL設定を修正しようとしています。私たちのアプリの詳細は、多くのデータが単一のテーブルに格納されていることです(現在は3億行以上)。このテーブルは頻繁に挿入に使用されます(常に挿入されます)。 数秒以上かかるそのテーブルで選択クエリを実行すると、すべての挿入(正確にはコミット)がテーブルアクセスを待機し、アプリが応答しなくなります。 私が知る限り、InnoDBはselectが実行されているときにテーブルをロックしません。では、なぜ選択ブロッキングテーブルはなぜですか? innotopで理由を見つけようとしましたが、出力の解釈方法と検索場所がわかりません。必要なものを教えてください。ここに投稿します。 +-----+---------+-----------+--------+---------+------+----------------+-----------------------------------------------------------------------------------------------------------------------------------+ | Id | User | Host | db | Command | Time | State | Info | +-----+---------+-----------+--------+---------+------+----------------+-----------------------------------------------------------------------------------------------------------------------------------+ | 1 | root | localhost | dbname | Query | 29 | NULL | COMMIT | | 2 | root | localhost | dbname | Query …
10 mysql  innodb  blocking 

1
Windows 7 UAC要求はsysadminsにエスカレートされますか?
ユーザーのUACリクエストを管理者(または選択したユーザーのリスト)にリストする方法はありますか? 1つの代替策は、ログオンしている管理者の画面上のポップアップです。もう1つは、ポーリングを介してインターフェース上の要求をリストすることです。2番目の代替策が機能するためには、ユーザーはUACプロンプトがポップアップするのを待つ必要があることを知る必要があります。 私は中規模の会社で働いており、IT環境全体を適切に管理する必要があります。同時に、ユーザーが日常業務で必要とするすべてのUAC要求を処理するのは面倒です。したがって、送信ユーザーとスクリーンショットに基づいてリクエストをリストし、承認する機能により、時間を大幅に節約できます。 リクエストについてユーザーのコンピューターを監視し、それらを管理者にエスカレートできるツールはすばらしいでしょう。そのようなツールはありますか?そうでない場合、作成できますか?
10 windows  windows-7  uac 

1
青/緑の展開パターンのオープンソース実装[終了]
現在のところ、この質問はQ&A形式には適していません。回答は事実、参考文献、専門知識によって裏付けられると期待していますが、この質問は、議論、議論、投票、または拡張ディスカッションを求める可能性があります。この質問を改善でき、再開できると思われる場合は、ヘルプセンターにアクセスしてください。 8年前休業。 Martin Fowlerはここで青緑色の展開を定義しています:http : //martinfowler.com/bliki/BlueGreenDeployment.html 一般的な考え方は、Webサイトの展開は、サイトの独立したインスタンスを作成し、顧客のトラフィックをそのインスタンスに完全に準備および検証した後でのみリダイレクトすることによって行われるというものです。 青緑色のデプロイメント実装を使用するオープンソースコードはどこにあるのでしょうか。できれば.NETでのリファレンス実装を探しています。
10 deployment 

4
MySQLからMariaDBに本番マシンを移行した人はいますか?
私は現在、ほとんどのDBでMySQLを実行しています。次の作業に進む前に、Oracleの出荷を中止したいと考えています。私の理解では、MySQL-> MariaDBからの移行は簡単なはずですが、反対方向への移行はそれほど簡単ではありません。誰もがこのジャンプをしましたか? 編集:Debian / Ubuntuでこれを行うことについての事例情報がある場合のボーナスポイント。

1
Elastic Searchハードウェアの推奨事項[終了]
この質問が今後の訪問者を助けることはほとんどありません。それは、地理的に狭い地域、特定の瞬間、またはインターネットの世界中のオーディエンスには一般的に適用できない非常に狭い状況にのみ関連しています。この質問をより広く適用するためのヘルプについては、ヘルプセンターにアクセスしてください。 8年前休業。 ElasticSearchをサポートするためのハードウェアレベルの優れたガイドはありますか?LuceneまたはSolrの推奨事項は、開始するのに適していますか?私たちはデプロイメントを展開することを検討しています 2700万のドキュメント、8 TBのデータ 1日あたり30万件のドキュメントを追加 次に、それを約10倍に拡大します。 2億7千万のドキュメント、80 TBのデータ 300万ドキュメント/日を追加 これは奇妙なユースケースで、クエリは1日あたり数千回に達しますが、Ajaxy webappを快適に使用できるように応答時間を十分に短くする必要があります。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.