サーバー管理者

システムおよびネットワーク管理者向けのQ&A

2
ユーザーアカウントをAzure ADからオンプレミスADに移行しますか?
私の会社では、Azure Active Directoryを介した組み込みのユーザー管理を含め、Exchange、SharePoint、LyncなどのOffice 365を使用しています。 次に、WindowsサーバーのローカルADに切り替えます。変更をAzureに同期しますが、プライマリユーザーとグループポリシーの管理はWindowsサーバーで行われます。 Azure ADからユーザーアカウントをオンプレミス(Windowsサーバー)ADに最初に取得するにはどうすればよいですか? edit1:誰かがMicrosoft Forefront Identity Managerを使用してこれを調べましたか?このツールはDirSyncに付属しているようです。DirSyncサーバー(「C:\ Program Files \ Windows Azure Active Directory Sync \ SYNCBUS \ Synchronization Service \ UIShell」にあります)で「miisclient.exe」を開きます。他の方向に同期するように設定できる場合があります...可能性があります。

2
ファイルシステムを拡張した後、デバイスにスペースが残っていない
Google Compute CloudでVMを使用しています。ディスクを10Gから200Gに拡張しました。 私はここで正確な手順に従いました:https : //cloud.google.com/compute/docs/disks#repartitionrootpd 要約する: 私はfdiskを実行し、唯一のパーティションを削除し、フルサイズの新しいものを作成しました、同じ開始/新しい終了、同じデバイスID インスタンスを再起動しました 私はファイルシステムのサイズを変更しましたsudo xfs_growfs /(私はCentOS 7を実行しています) この後untar、/optサブディレクトリにある3.5Gアーカイブを数分後に終了しました。 Cannot mkdir: No space left on device スペースがここにあることを確認でき、(少なくとも私にとっては)どこでも使用できるはずです。 # df -h Filesystem Size Used Avail Use% Mounted on /dev/sda1 200G 13G 188G 7% / devtmpfs 1.9G 0 1.9G 0% /dev tmpfs 1.9G 0 1.9G 0% /dev/shm …

4
少数のSSDドライブを備えたSAN、または古風なHDDがたくさんありますか?
私の会社は、購入するSANのタイプを把握しようとしています。これは、特にIO制約が生じているデータベースサーバー用です(現在、ストレージはDASですが、単一サーバーの制限に達しており、クラスタリングも追加したいと考えています)。 長期的に約3,000 IOPSを生成するソリューションが必要です(現在、ピーク時は約1000 IOPS)。データベース操作のほとんどは、小規模な読み取り/書き込みです。HPのエンジニアや他のオンラインとの議論に基づいて、RAID 10構成で24個のSAS HDを搭載したHP P2000は、その速度のわずか20万ドルを実現します。コントローラーやその他のアイテムを追加してSANを構築すると、最大予算の3万ドル近くになります。 しかしオンラインでは、多くのSAS SSDが80,000 IOPS +の速度を実現していることがわかります。これは現実的ですか?もしそうなら、P2000または同様のエントリレベルのSANを入手し、そこにいくつかのSSDを投入することは現実的でしょうか?私たちのデータベースは小さく、合計数TBです。これを行った場合、ミラーリング/フェイルオーバー用に2つ目のSANを購入するための残金があります。これは賢明なようです。

1
MacOS YosemiteでPostfixが機能しない[終了]
閉まっている。この質問はトピックから外れています。現在、回答を受け付けていません。 この質問を改善してみませんか? サーバー障害のトピックになるように質問を更新します。 5年前休業。 Postfixはipv6ポートにバインドしません。エラー: *** postfix / master [39799]:致命的:bind fe80 :: 1ポート25:要求されたアドレスを割り当てることができません

3
Putty Kerberos / GSSAPI認証
RHEL6でsssdを使用してActive Directory Kerberosで認証するようにいくつかのLinuxサーバーを構成しました。パスワードなしのログインを期待してGSSAPI認証も有効にしました。 しかし、パスワードなしでPutty(0.63)を認証するようには思えません。 GSSAPIは、AD認証用に構成されたLinuxシステム(openSSHクライアント)間で動作し、.ssh / config設定を使用してGSSAPIを有効にします。 Cygwin(openSSHクライアント)からも機能し、同じ.ssh / config設定を使用し、kinitコマンドを実行してチケットを取得します。 また、SambaはすべてのLinuxシステムで共有します。これには、ホームディレクトリーがWindowsエクスプローラーからパスワードなしで機能します(GSSAPIがそこで機能するかどうかはわかりません)。 これをトラブルシューティングするにはどうすればよいですか?私のユーザーのほとんどはパテを使用しています。また、私はWindows管理者ではないため、ドメインコントローラーで何もできません。私のアカウントには、ADドメインにサーバーを追加する権限しかありません。 パテSSHパケットロギングをオンにしました。私はこの種の興味深いものを見つけました、この情報をどうするかまだわかりません: Event Log: Server version: SSH-2.0-OpenSSH_5.3 Event Log: Using SSH protocol version 2 Event Log: We claim version: SSH-2.0-PuTTY_Release_0.63 Outgoing packet #0x0, type 20 / 0x14 (SSH2_MSG_KEXINIT) Incoming packet #0x0, type 20 / 0x14 (SSH2_MSG_KEXINIT) Event Log: Doing …

3
SVCHOST /ワークステーションサービスでのWindows 2012 Core Extremeメモリの使用
約200台のサーバー、Hyper V、ファイルクラスター、IISがあり、すべて同じ問題が発生しています。サーバーでRAMの上限または上限に近い通常の使用によってサーバーでイベントが発生します。これが発生すると、SVCHOST /ワークステーションサービスは、具体的に(ワークステーションサービスをそれ自体のSVCHOSTに分離することで除去された)ハンドル/スレッドの解放を停止し、そのサービスで使用されているメモリは解放されません。極端な場合には、255GBサーバーで40GBのRAMを使用するワークステーションサービスがあります。また、4000万以上のハンドルを見つける場合もあります。 もちろん、再起動すると問題はなくなり、W3プロセスやHyperV VMなどによってすべてのメモリが使用されるまで、問題は解消されます。その後、WorkstationサービスがすべてのRAMの取得を開始します。プロセスは非常に遅く、サーバー上のRAMの量によっては数週間から数か月かかることがあります。 当社のHyper VサーバーとIISサーバーはどちらも作業ファイルの共有にアクセスします。これらの共有はSSDストレージ上にあるため、十分なパフォーマンスを発揮します。現在のすべてのパッチをインストールしましたが、これを重要なステップにして、R2で修正されるという明確な兆候を見つけることができない多くのツールがあるため、R2には移動していません。 私たちはProcMonと他のツールを実行しましたが、最も問題のあるサーバーではこれらのツールは実行されません。他のものについては、それらが提供する結果は、そのプロセスで実際にメモリリークがあるように見えることを示しています。 このプロセスからメモリを解放したり、一緒にバグを回避したりする方法はありますか?再起動する必要はなく、エラー状態になるとプロセスを再起動できません。プロセスがフリーズします。 私たちはこの問題を「修正」するために定期的な再起動を行わないように努めていますので、どんな答えもありがたいです。

1
Ansible:ホスト名または役割に応じてファイルをコピーします
ホスト名に応じてファイルをコピーする最良の方法は何ですか? 内容は異なるがファイル名が同じファイルを複数のマシンにコピーする必要があります。 私はいくつかのファイルを持っています: file.role1 file.role2 file.role3 ホスト名や役割に応じて、コピーfile.roleXして名前を変更したいfile ありがとう。
9 ansible 

2
パスがUnixドメインソケットの最大値を超えているかどうかを確認する
オペレーティングシステムは、Unixドメインソケットのパスの長さを制限します。特定のパスがその制限内にあるかどうかを確認するにはどうすればよいですか? または、言い換えると、LinuxまたはMac OS Xシステムで、Unixドメインソケットのパスの最大許容長を確認するにはどうすればよいですか? ここでの使用例はSSH多重化です。ControlPathが長すぎると、UNIXドメインソケットが作成されるため、SSH多重化は機能しません。実際にsshセッションを開始してエラーメッセージを探すことなく、有効な制御パスを確認できるようにしたいのですが。
9 linux  ssh  mac-osx  socket 

2
既存のEBSボリュームからEC2インスタンスを起動する
AWSを使い始めて、EC2インスタンスのブートデバイスとして既存のEBSボリュームを使用することについて質問がありました。 多くのインスタンスが起動デバイス用のEBSボリュームを作成しているようです。EBSボリュームがインスタンスの終了時に削除されないようにセットアップされている場合、そのEBSボリュームを新しいインスタンスのブート/ルートデバイスとして使用できますか? たとえば、クラッシュするハイパーバイザーで実行されているルートデバイスとしてEBSボリュームを使用しているインスタンスがあるとします。そのEBSボリュームを使用して別のインスタンスを起動できますか? EBSボリュームのスナップショットを作成し、そのスナップショットからAMIを作成できることがわかります。それを元に戻す方法の1つだと思いますが、もっと直接的な方法があるかどうか知りたいと思いました。 理想的にはインスタンスが破棄されることを認識していますが、私は学習PoVに興味があるだけです。 ありがとう、ジョー

2
JenkinsユーザーにDocker unixソケットにアクセスする権限がないのはなぜですか?
JenkinsジョブでDockerコマンドを実行できると考えて、jenkinsユーザーをdockerグループに追加しました。jenkinsユーザーに切り替えると、(手動で)動作することを確認できます。 ubuntu@hostname:~$ ps aux | grep java jenkins 2210 9.5 7.5 1950316 292896 ? Sl 00:01 1:00 /usr/bin/java -jar /data/jenkins/jenkins-1.586.war --httpPort=8080 -Xloggc:/var/log/jenkins/gc.log ubuntu@hostname:~$ getent group docker docker:x:999:jenkins ubuntu@hostname:~$ ls -la /var/run/docker.* -rw-r--r-- 1 root root 4 Oct 23 18:32 /var/run/docker.pid srw-rw---- 1 root docker 0 Oct 23 18:32 /var/run/docker.sock ubuntu@hostname:~$ …

3
「free」コマンドと「dmidecode」でRAMの値が異なるのはなぜですか?
VMWareで実行されているCentOS 5.10(32ビット)サーバーを持っています。4 GBのRAMが割り当てられています。 実行するdmidecode -t 17 | grep Size | grep MBと、次のようになります。 Size: 4096 MB しかし、実行するとfree、次のようになります。 total used free shared buffers cached Mem: 3107140 1239244 1867896 0 332 400464 -/+ buffers/cache: 838448 2268692 Swap: 2096472 0 2096472 メモリfreeレポートの合計量とdmidecode出力の間に不一致があるのはなぜですか? 私が実行しているカーネルは次のとおりです。 2.6.18-371.4.1.el5 #1 SMP Thu Jan 30 06:09:24 EST 2014 i686 i686 …

5
yumが更新をインストールしないのはなぜですか?
エラーが発生します。coreutilsでは、yumは更新されません。ここに私が実行したときに私が見るものからのストリップされた出力がありますyum update: Resolving Dependencies There are unfinished transactions remaining. You might consider running yum-complete-transaction first to finish them. The program yum-complete-transaction is found in the yum-utils package. --> Running transaction check ---> Package PyYAML.x86_64 0:3.10-3.el6 will be updated ---> Package PyYAML.x86_64 0:3.10-3.1.el6 will be an update ... more of the …
9 centos  yum 

2
単一のGPOの継承/適用をブロックするにはどうすればよいですか?
最近のランサムウェアのアウトブレイク(Cryptolocker / Cryptowall / etc。)によって生成されたワークロードのため、最近、一時ディレクトリからのプログラム実行をブロックするソフトウェア制限ポリシーの実装を任されました。これは通常十分に機能しますが、ソフトウェアをインストールする必要がある場合は、これらのソフトウェア制限ポリシーによってインストーラーがマシンの一時ディレクトリにアクセスできないという問題があります。 Active Directory階層は基本的に物理サイトのラインに沿って編成されており、ADオブジェクトはドメインルートとその特定のサイトOUからそれぞれ約数十のGPOを継承します。そのため、ドメインルートからブロックされたポリシーOUを作成するオプションはありません(サイト固有のグループポリシー設定を継承しないと、マシンに大きな問題が発生し、リモートユーザーはそれらを解決するのに十分なスキルがありません) )、または子OUに近いグループポリシーオブジェクトを再リンクする(これには数百のリンク解除および再リンク操作が含まれるため、私は望んでいません)、または継承をブロックして子OUを作成します(私が持っているため)その場合に行うべき数百のリンク操作)。 とはいえ、ソフトウェアを時々インストールできるように、ソフトウェア制限ポリシーGPOの適用を一時的に停止する方法が必要です。各サイトで子OUを作成し、逆ソフトウェア制限ポリシーをリンクして、最初にこれを解決しようとしました。逆ポリシーの優先順位が高いと、継承されたポリシーが無効になると考えていましたが、まったく機能しませんでした-RSOPそのコンピューターは無料disallowでunrestrictedルールを取得しておりdisallow、そのシナリオではルールが勝ちます。 つまり、これらすべてを念頭に置いて(すべてのGPOを再リンクできず、単純な継承ブロックOUを作成できず、優先順位の高いGPOで問題が解決されないように見えます)、[一時的に]何ができますか継承されたソフトウェア制限GPOの適用をブロックしますか?Server 2008 R2 FLドメイン/フォレスト上のWindows 7クライアントを想定しています。

2
Macでrsync --iconvオプションが機能しない(リモートLinuxサーバーからローカルMacに同期)
rsyncを使用して、リモートのLinuxサーバーからローカルのMacにデータをバックアップしたい。そして、ローカルMacでこの操作を初期化したいと思います。特殊文字の問題があることを除いて、すべて正常に動作します。rsync操作を(最初の同期の後で)再実行するたびに、特殊文字を含むファイルが最初に削除され、次に再同期されます。私が理解している限り、さまざまな文字セットに問題があり、推奨される解決策は--iconvオプションを使用することです: rsyncの--iconvオプションを使用して、少なくともMacを使用している場合は、UTF-8 NFCとNFDの間で変換できます。UTF-8 NFDを表す特別なutf-8-mac文字セットがあります。MacからNASにファイルをコピーするには、次のようなものを実行する必要があります。 rsync -a --iconv=utf-8-mac,utf-8 localdir/ mynas:remotedir/ これにより、すべてのローカルファイル名がUTF-8 NFDからリモートサーバー上のUTF-8 NFCに変換されます。ファイルの内容は影響を受けません。 問題は、これが「一方向」にしか機能しないことです。つまり、MacからLinuxに同期する場合です。しかし、私は「逆の方法」、つまりLinuxマシンからMacに同期することを望んでいます。また、ローカルのMacから操作を初期化したい。しかし、私が試したとき: rsync -av --delete --iconv=utf-8,utf-8-mac mynas:remotedir/ localdir/ エラーが表示されます: iconv_open("UTF-8", "utf-8-mac") failed rsync error: requested action not supported (code 4) at rsync.c(118) [sender=3.0.9] rsync: connection unexpectedly closed (0 bytes received so far) [Receiver] rsync error: error in rsync protocol …
9 linux  backup  rsync  mac 

1
Rsyncが「ファイルが大きすぎます」で失敗する
すべてのメディアファイルを外部USBドライブにコピーする簡単なバックアップスクリプトを書いています。窒息するファイルが1つあるようですが、その理由はわかりません。取得した1つのファイルをコピーしようとしています。 [satori7@tyson Scripts]$ sudo rsync -zvr /home/Media/Movies/Truth.In.24.ESPNHD.720p.HDTV.x264.mkv /media/video [sudo] password for satori7: sending incremental file list Truth.In.24.ESPNHD.720p.HDTV.x264.mkv rsync: write failed on "/media/video/Truth.In.24.ESPNHD.720p.HDTV.x264.mkv": File too large (27) rsync error: error in file IO (code 11) at receiver.c(389) [receiver=3.1.0] 奇妙なことに、それは約4 GBのサーバーファイルをコピーしますが、これは4.4 GBとわずかに大きくなります。rsyncに何らかの制限があるかどうか誰かが知っていますか? これは、Fedora 20で、vfatとしてマウントされているUSBドライブにコピーしています。
9 linux  rsync  fedora 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.