サーバー管理者

システムおよびネットワーク管理者向けのQ&A

2
Windows DNSフォワーダーが機能していることを確認するにはどうすればよいですか?
私はこれを行う方法を知っていると思いましたが、私はそうではないと思います。 でのd2デバッグでも、nslookup照会されている実際のフォワーダーは表示されません。 WindowsのDNSサーバーにDNSフォワーダーをセットアップし、nslookup(または他の何か)を使用して、 "www.purpleflowers.com"のような外部FQDNを照会するとします。 Windows DNSサーバーがフォワーダーに照会している場所、最終的にどのフォワーダーが使用していたのか、およびそのフォワーダーからの応答を実際に確認できますか?

4
ストレージの消費を最小限に抑える方法は?
ライブサーバー、ユーザー承認サーバー、ステージングサーバー、開発サーバー(この場合は主に2012r2、すべてのHyper-Vゲストのウィンドウ)のネットワークがあります。ネットワークのこれらの各部分には、フロントエンドサーバーとバックエンドサーバーがあります。バックエンドサーバーには、比例して大量のデータが含まれます。ユーザーアクセプタンス、ステージングサーバー、および開発サーバー全体で、このデータは変化せず(ライブからの時折の更新は別)、開発サイクルの外ではほとんどアクセスされません。 このタイプの環境では、ストレージの消費を最小限に抑え、静的でほとんどアクセスされないデータのストレージスペースを無駄にしない方法を教えてください。データは、pdf、json、dwgs、pngなどの数千のファイルで構成されています。 私が考えたこと。 使用していないサーバーの削除-これらのサーバーを復元する時間が開発者がサーバーを使用する時間よりも重要になる場合があるため、あまり良い方法ではありません。当社のバックアップソリューションは、MS Data Protection Managerです。 使用していないときにデータディスクを削除する-上記より少し良いですが、やはり時間が重要です。 サーバー間でのデータディスクの移動-それらはHyper-Vゲストなので、必要に応じてデータディスクを接続するだけで済みますが、同時に複数の環境が使用されている場合があります。

1
Traefikを使用した単純なリバースプロキシ
私は現在、この種の設定を使用して、LXDコンテナのプロキシとしてApacheを使用しています。 <VirtualHost *:80> ServerName example.com ProxyRequests off ProxyPass / http://10.0.0.142/ retry=0 ProxyPassReverse / http://10.0.0.142/ ProxyPreserveHost On </VirtualHost> traefikに切り替えたいのですが。私はこの構成を試しました: defaultEntryPoints = ["http"] [entryPoints] [entryPoints.http] address = ":80" [backends] [backends.backend1] [backends.backend1.servers.server1] url = "http://10.0.0.142" [frontends] [frontends.frontend1] backend = "backend1" passHostHeader = true [frontends.frontend1.routes.example] rule = "Host:example.com" これら2つは同等ですか? traefik構成を簡略化できますか?(不要なルールを削除) (注:dockerを使用する予定はないので、使用しないことをお勧めします。)

2
Outlook 2016(Office 365)でメールに誤ったタイムゾーンを使用している
台北のタイムゾーンに2人のユーザーがいます。 どちらも、システム時刻が台北時刻に正しく設定されたPCを使用しています。 どちらも同じテナントにOffice 365 E3 Enterpriseアカウントを持ち、Office 2016がインストールされています。 どちらも、メールのニーズにOutlook 2016を使用し、同じオンプレミスのExchangeサーバーに接続します。 1人のユーザーの場合、電子メールのすべてのタイムスタンプが台北時間で正しく表示されます。 他のユーザーの場合、電子メールのすべてのタイムスタンプがPST時間を使用しているようです。 どうして? 私のグーグルはすべてOutlookのカレンダー機能でタイムゾーンを参照しているようですが、カレンダーを使用していません。これは、電子メールのタイムスタンプのみを参照しています。

1
ADドメイン名を修正しようとする代わりにUPNを追加することの欠点はありますか?
残念ながら、私はその名前が会社が所有していないDNS名であるActive Directoryドメインを継承しました。これをABC.comと呼びます。代わりにcompany.comの下にあるものにしたい(ADの命名に関するMDMarraの回答によると、他のものに使用するDNS名を使用したくないので、おそらくad.company.comを使用します)が、今年は、メールをOffice 365に移行し、ディレクトリ同期を使用できるようになります。そのためには、少なくとも私たちの電子メールドメイン(company.com)に一致するUPNが必要なようです。OK、2つ目のUPNを追加するプロセスは非常に単純なようです。それをテストし、アカウントがすべて望ましいUPNになるまでアカウントを移動することは、十分に妥当と思われます。 これを行うだけの欠点はありますか?ABC.comのこの「所有されていない」ドメイン名に無期限に留まると、最終的に技術的負債の死神が到着するのでしょうか? 参考までに、2012R2レベルのすべて(フォレスト、機能レベル、すべてのDC)を持つ単一のフォレスト、単一のドメイン、およびこのドメインにExchange 2010があります。ADには約150人のユーザーと450台のコンピューターがあります(多くの開発/テスト自動化)。私は2003年から2012R2まで安全にナビゲートしましたが、決してADの専門家とは言いません。 ドメイン名の変更が一般的に推奨されているようには見えません。また、ドメインにExchange 2010があるため、それがオプションになるとは思いません。 それを見ると、私は次のいずれかを行うことができます: 2番目のUPNを追加して完了します。作成/追加するときに、手動でUPNを設定する必要があることに対処できます... 2番目のドメインをフォレストに追加し、すべてを移動します。このレガシールートドメインは常に削除できません。 2つ目のフォレストを作成し、フォレスト<->フォレストの信頼を作成し、この新しいフォレストで最初からやりたいようにすべてを実行します。すべてを移動し、最終的に元のフォレストを削除します。非常に遅く、非常に慎重に、前後にテストされ、おそらく多大な費用がかかります(最小限の時間で)。夢の世界ではこれが最善のように見えますが、私はこれについてのビジネスケースを正当化できるかどうか確信が持てません(誰かが死神の到着が起こると述べていない限り)。 ??? 私が考えていない何か他のもの

1
特定のドメインでローカルウェブサイトを設定する方法[終了]
閉まっている。この質問はトピックから外れています。現在、回答を受け付けていません。 この質問を改善してみませんか? サーバー障害のトピックになるように質問を更新します。 3年前休業。 古いPCにインストールしましたがUbuntu server 14.04、このサーバーを使用して、ネットワークで使用できるいくつかのWebサイトとWebアプリケーションをホストします。インストールApacheし、ブラウザでサーバーのIPをクリックすると、ApacheのWebページが正常に表示されます。 たとえば、からアクセスできる静的なWebサイトがあるとします192.168.0.10/mysite.html。私のネットワークでのみ機能する特定のドメイン(mydomain.mycompany.grなど)からこのサイトにアクセスできますか? このガイドを使用して仮想ホストを作成しようとしましたが、機能しませんでした。

4
AWS CloudFrontとAPI Gatewayを同じドメインで並べて使用するにはどうすればよいですか?
私は自分のウェブサイトの静的アセットをS3に配置し、それらを配布するようにCloudFrontを設定しています。これらは基本的に、ユーザーが既存のパスへの私のサイトでのGETリクエストに必要なコンテンツ、つまりエラーのキャッチオールを保持します。 処理する必要があるPOSTリクエストもいくつかあります。フォームの送信、メールの送信、通知、データベースとのやり取り。 CloudFrontがGETリクエストを処理し、API Gatewayが本文またはPOSTリクエストを含むリクエストを処理するように、同じドメインのCloudFrontとLambda(またはAPI Gateway)を並べてセットアップするにはどうすればよいですか。または、どうにかして個別のURLで実行できますか?

2
Openconnectとパルスが動作を停止しました
経由でPulse VPNに接続します sudo openconnect --juniper {{myserver}} そしてそれは数ヶ月働いてきました。今朝私が入ろうとすると、証明書を受け入れてユーザー名/パスワードを入力した後、 Connected to HTTPS on {{myserver}} Got HTTP response: HTTP/1.1 400 Bad Request Unexpected 400 result from server Creating SSL connection failed 必要な変更はありますか?回避策は?

4
非ルートユーザーを作成し、AnsibleでルートSSHを無効にする
サーバーをブートストラップするためのAnsibleプレイブックを作成しようとしています。Linodeのデフォルトでは、パスワードを使用してrootとしてのみログインできるため、プレイブックはrootとしてログインし、SSHキーを使用して非rootユーザーを作成し、rootとパスワードSSHを無効にします。 rootログインが無効になっているため、このプレイブックを再度実行できないため、これは問題です!プレイブックをべき等にして、ホストをブートストラップした後にホストを追加および削除する必要がないようにしたいと思います。
9 ansible 

4
CNAMEレコードでの_(アンダースコア)は違法ですか?
ホスティング事業者のウェブインターフェースでDKIMキーの長いTXTレコードを作成できません。 各行は256文字のみを受け入れることができます。 複数の行を試し("、最初と")最後の行を追加してみました。どちらも機能しません。 次に、DKIM TXTレコードを作成できる別のホスト上のレコードにcnameを作成してみました。 しかし今、Webインターフェースは、CNAMEレコード内の違法な名前について不平を言っています。 mail._domainkey.example.com TXT大丈夫です大丈夫で mail._domainkey.example.com CNAMEはありません大丈夫 mail.domainkey.example.com CNAMEですが私たちが望むものではありません Webインターフェースが私たちを狂わせようとしているだけなのか、それとも下線を引くことが本当に「違法」なのCNAMEか?

1
十分なメモリが利用可能でもLinuxプロセスが終了した
十分なRAMと十分な量のSWAPが同時に利用可能であるにもかかわらず、Linux OOMキラーによって2つのプロセスが強制終了された理由を調査しています。 この回答でそれを解釈すると、最初のメモリ要求は2 ^ 2 = 4ページ(16KB)のメモリ(注文フラグ)を要求し、「通常」ゾーンからのものであることを望みました。 Jan 27 04:26:14 kernel: [639964.652706] java invoked oom-killer: gfp_mask=0x26000c0, order=2, oom_score_adj=0 そして、出力を正しく解析すると、十分なスペースがあります。 Node 0 Normal free:178144kB min:55068kB low:68832kB high:82600kB 2回目は数分後に同じ要求があり、十分なスペースも利用できるようです。 なぜOOMキラーがトリガーされたのですか?情報を間違って解析していますか? システムは、4.4.0-59 x64カーネルを搭載した14.04 Ubuntuです。 vm.overcommit_memory設定は「0」(に設定されているヒューリスティック最適ではないかもしれません)。 インスタンス1: Jan 27 04:26:14 kernel: [639964.652706] java invoked oom-killer: gfp_mask=0x26000c0, order=2, oom_score_adj=0 Jan 27 04:26:14 kernel: [639964.652711] java …
9 linux  oom 

3
「実行要求がチャネル0で失敗しました」というメッセージが表示される原因
HPオートメーションサーバーのプロキシに非対話的にsshコマンドを送信しようとしています。sshを入力して対話的に完全に正しく入力できますが、非対話的にコマンドを実行します。コマンドを送信できるようにクライアント側で変更できることはありますか?サーバー側で変更できることはあまりありません。 どうやらそれは可能ですが、インストールで機能させることができません(リンクを参照してください:https : //community.hpe.com/t5/Network-Automation-Practitioners/Is-there-a-way-to-issue- a-command-to-an-NA-proxy-using-SSH-non / mp / 6935003 / highlight / false#M2821) それが役立つ場合、私のOSとopensshバージョンのバージョンの詳細は次のとおりです。 OpenSSH_7.2p2, OpenSSL 1.0.2j-fips 26 Sep 2016 NAME="openSUSE Leap" VERSION="42.2" ID=opensuse ID_LIKE="suse" VERSION_ID="42.2" PRETTY_NAME="openSUSE Leap 42.2" ANSI_COLOR="0;32" CPE_NAME="cpe:/o:opensuse:leap:42.2" BUG_REPORT_URL="https://bugs.opensuse.org" HOME_URL="https://www.opensuse.org/" ありがとうございました
9 linux  ssh  opensuse 

4
冗長電源スロッシング(スロッシングが正しい場合)
Supermicro Redundant Power Supplyを2台搭載しています。UPSユニットも2つあり、各電源に1つずつあります。UPSのLCDでワット使用量を確認していました。総ワット数は約400ワットです。ここが奇妙なところです。私は次のことを観察しました。これは、他の30のSupermicro Redundant Power Supplyセットアップでは見たことがないものです。 It starts with... UPS1 200 Watts UPS2 200 Watts. Stays the same for 3 seconds and then changes with in a second to... UPS1 0 Watts UPS2 400 Watts. Stays the same for 3 seconds and then changes with in a second to... …

1
Apache2:時間帯別のディレクトリへのアクセスを許可/禁止する
ユーザーが午前6時から午後6時までしかディレクトリにアクセスできないように、その方法でアクセスを制限したいディレクトリがあるとします。PHPを使用して(これを使用してtime()%86400)これを行う方法を知っています。しかし、Apacheの組み込み関数(.htaccessまたはサーバーapache2.conf)または他のmodを使用して完全に実行できますか?

1
リクエストURIに基づいてHAproxy 1.6でレスポンスヘッダーを追加する方法
Tomcatサーバーの前のロードバランサーとしてHAproxy 1.6を使用しています。 リクエストURIに基づいて応答ヘッダーを追加する必要があります。 たとえば、リクエストuriが他の何かであるときでCache-Control public,max-age="600"は/apiなく、リクエストuriがあるときにレスポンスヘッダーを追加したいと思います。 私の最初の試みは、ヘッダーをhttp-responseに追加するためにパスに基づいてaclを使用することでした: acl api path_reg ^/api/(.*)$ http-response add-header Cache-Control public,max-age="600" if api でhaproxyを開始する-dと、path_reg(またはpath)がと互換性がないことを警告しhttp-responseます: Dec 6 15:22:29 ip-10-30-0-196 haproxy-systemd-wrapper[315]: [WARNING] 340/152229 (2035) : parsing [/etc/haproxy/haproxy.cfg:78] : acl 'api' will never match because it only involves keywords that are incompatible with 'backend http-response header rule' http-request代わりにヘッダーを追加しようとしましたhttp-response: acl api …

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.