サーバー管理者

システムおよびネットワーク管理者向けのQ&A

2
Windows Small Business Server(SBS)の特徴の概要
私はあまりMicrosoft管理者ではありません。ただし、私は、新規および既存のMicrosoft Exchangeデプロイメントを広範囲に使用しています。それはまさにキャリアアークが行った方法です。 私はローカルの「PCの人」に満足していない15人のユーザーの小さな顧客と協力しています。彼らは私にいくつかのシステム停止の間に介入するように頼んだ。今朝の「インターネットにアクセスできません」という緊急事態で気付いたのは、クライアントのWindows SBS 2011サーバーがオンプレミスであったことです。 不正なDHCPサーバーが電話システムで誤って起動され、SBS DHCPサービスが実際にシャットダウンしました。これが通常のWindowsサーバーで発生することはなかったので、ダウンタイムと混乱を引き起こしました。 メインのDHCPスコープは少し奇妙に見えますが、/ 24サブネット全体を定義しますが、大規模なスワスを除外しています。ローカルPCリソースは、このように構成する必要があると言います。そうでない場合、「SBSは機能しません...」 作成されたように見える多くの面白いOUがあります。主に親「MyBusiness」の下にあります。 Exchangeメールは複雑で、デスクトップユーザーはPOP3アカウントとMAPIアカウントの両方を必要とし、受信はオフサイトサーバーに行きます。私はそれを整理することができますが、偶然にもExchangeがライセンスされていないことにも気づきました。このサーバーは3年間運用されていますが、これは構成上の問題のようです。 私の推奨は、10ユーザーのビジネスであっても、Small Business Serverなどを回避することです。しかし、その意見は、SBSと伝聞に精通していないことから形成されました。短所・短所をもっとはっきりと知りたい。 そこにある任意の私が顧客にケースを作る過程で知っておくべき他の癖は? SBSに関連する非常に多くの奇妙な動作と制限があることを考えると、SBS配置の意図されたまたは理想的な使用例は何ですか? Windows Standard 2012r2サーバーの新しいセットを展開できると仮定した場合、SBSからの移行に大きな注意点はありますか?

2
ファイルシステム階層標準-ソース可能な関数をどこに置くか?
システムチェックを実行するbashスクリプトがいくつかあります。これらのスクリプトは、ファイル/ etc / healthchecks / configから構成オプションを取得します。 設定ファイルに加えて、共有関数ファイルがあります。スクリプトは、そのファイルを調達し、その中で関数を実行できる必要があります。 Filesystem Hierarchy Standardに基づいて、共有関数ファイルをどこに配置すればよいですか?これは構成ではないため、/ etcに属しているようには見えませんが、実行されていないため、/ usr / binは正しくないようです。多分/ usr / lib?

2
論理インターフェイスでMTUを設定すると、物理インターフェイスに影響しますか
私は、domonを拡張するための冗長性とさまざまな論理ネットワークレイヤーを提供するために、インターフェースボンド、vlan、およびブリッジインターフェースの組み合わせを使用してきました。 この設定はうまく機能していますが、これらのインターフェースの異なる設定が相互にどのように影響するかについては、少し不確かです。説明のために、典型的なdom0でのセットアップを以下に示します。 /- vlan10 -- br10 eth0 -\ / > bond0 <--- vlan20 -- br20 eth1 -/ \ \- vlan30 -- br30 bond-、vlan-、およびbridge-interfacesは物理的ではなく論理的であると考えると、物理(eth0、eth1)インターフェイスに異なるMTUセットがある場合、これらのインターフェイスにMTUを設定しても効果がありますか?

1
グループポリシーでデフォルトのインターネットゾーンレベルを設定するにはどうすればよいですか?
私はこれを成功させるためにしばらくの間努力してきました。グループポリシー結果ウィザードを実行すると、グループポリシー設定が適用されているようです。 これは、インターネットゾーンを中程度に設定するために私がしていることです。 1.グループポリシー管理エディター>ユーザー構成>ポリシー>管理用テンプレート> Windowsコンポーネント> Internet Explorer>インターネットコントロールパネル>セキュリティページ xennappデスクトップオープンIEにログインすると、次のように表示されます。 結果ウィザードを実行すると、次のように表示されます。 機能しているように見えますが、機能していません。誰かが私と協力して、欠けているものを見つける手助けをしてもらえますか?管理対象のコンピューターがサーバー2008であり、グループポリシー設定(ドメインコントローラー)が設定されているコンピューターがサーバー2003であることに注意してください。来年のために。

1
Ansibleプレイブックの連想配列
Ansibleを使用してサーバーにユーザーを追加しようとしています。ユーザーごとに暗号化されたパスワードが異なります。 私はそのようなものを持っています: vars: users: - myuser1 - myuser2 password: encryptedpasswordhere tasks: - name: Creating users user: name={{ item }} password={{ password }} groups=sudo,adm shell=/bin/bash with_items: users これはうまくいきますが、すべてのユーザーが同じパスワードを持っています。 連想配列を作成しようとしています。PHPでは、次のようにします。 $users = array('user'=>'myuser1', 'password'=>'encryptedpass1', 'user'=>'myuser2', 'password'=>'encryptedpass2', ); Ansibleプレイブックでそれを行う方法はありますか?
9 ansible 

3
ISCSIターゲットとしてのZFSボリューム
ZFSを調査していて、ZFS管理にFreeNASを使用していて、次の質問があります。 ZFSボリュームにiSCSIターゲットを作成するときに、重複排除、自動エラー修正などのZFSの利点はまだ機能しますか? FreeNASでは、これはおそらくZFSボリュームのターゲットとして使用される生のイメージファイルです。(ファイルベースではなく)ブロックベースであるため、ZFSの利点はまだ適用されますか? 編集:使用目的は、VMware(ESXi)のストレージになります。
9 freebsd  zfs  freenas 

1
rsyncを使用して既存の宛先シンボリックリンクを保持する
ローカルのdebianリポジトリを最新の状態に保つためにrsync(1)を使用しています。最近、保存に使用しているディスクの空き容量が少なくなってきたため、シンボリックリンクを使用して、一部のディレクトリを同じサイズの別のディスクに移動できるようにしました。 残念ながら、rsyncはシンボリックリンクを削除し、ほぼ完全なディスクを補充しています。いくつか検索したところ、--keep-dirlinksrsync のオプションが見つかりました。これは、私の問題を修正するためにカスタマイズされたようです。 それだけはしません。ターゲットのシンボリックリンクはまだ削除されています。 これが私のrsyncコマンドです: rsync --recursive --keep-dirlinks --links --hard-links --times --verbose \ --delete --delete-excluded $EXCLUDE $SOURCE_EXCLUDE \ $RSYNC_HOST::$RSYNC_DIR/pool/ $TO/pool/ EXCLUDEは、私が興味を持たない多数のアーキテクチャーを排除するために拡張されてい--exclude binary-alpha/ --exclude disks-alpha ...ます。rsyncが起動する前のプールディレクトリは次のようになっています。 lrwxrwxrwx 1 root root 23 2014-09-22 13:58 contrib -> /u2/debian/pool/contrib drwxrwxr-x 62 root root 4096 2012-04-09 03:02 main lrwxrwxrwx 1 root root 24 2014-09-22 13:58 …

4
Debian 6.0(Squeeze)ではBashを更新できません
発見された脆弱性を取り除くために、Debian 6.0(Squeeze)サーバーでBashを更新できません。 bash --version GNU bash, version 4.1.5(1)-release (x86_64-pc-linux-gnu) apt-get update apt-get install bash Reading package lists... Done Building dependency tree Reading state information... Done bash is already the newest version. 0 upgraded, 0 newly installed, 0 to remove and 7 not upgraded. Bashを更新するためだけに、このサーバーにSqueeze-LTSを使用できますか?1週間後、別のサーバーに移動するので、他の更新は行いません。 uname -m x86_64 lsb_release -a No …
9 linux  debian  bash 

1
WSSTRACING.EXEハイCPU
Windows Server 2008 R2で実行されているSharePoint 2013 Enterprise Serverを持っています そのCPU負荷が高くなり、稼働し続けます。CPU使用率が高くなっているプロセスはwsstracing.exeです。 ULSビューアーを使用してログを確認します。このエラーは1日のうちに何度も見られます Trace Service encountered an unexpected exception when processing usage event. Detail exception message: Create store file error.. Win32 error code=5. アクセスが拒否されたと思うエラーコード5以外のエラーの詳細はありません どのような問題が考えられるか?私が考えているのは、サービスがで実行されているLOCAL SERVICEため、おそらくファームアカウントまたはSharePointサービスアカウントに変更する必要があるのでしょうか。

3
SQL Server Expressを使用したSQL AzureとAzure VM
安くなるだけでなく、SQL Expressで仮想マシンを使用する場合と比べて、SQL Azureを使用する場合に問題や利点はありますか? 50を超えるWebサイト用のSQLサーバーのセットアップを検討していますが、何か推奨事項はありますか? 現在、専用サーバーにSQL Expressがあり、このサーバーをAzureに切り替えようとしています。

2
Postfix:拒否された受信者アドレス:受信者ドメインが外部ドメインであるにもかかわらず、ローカル受信者テーブルでユーザーが不明です
私の会社のインフラストラクチャでは、たとえば、内部IP 10.10.128.200のsrv-internal.central.mydomain.tldという名前のpostfixを備えた内部メールサーバーがあります。 ネットとメールを交換するために、リレーメールサーバー(たとえば、必要なすべてのピンホールを備えたDMZ環境のサーバー)を使用します。名前がmailgw.central.mydomain.tldで、内部インターフェイスIP 10.10です。 133.105 インフラストラクチャのパブリックドメイン名は(たとえば)「central.mydomain.tld」ですが、「pec.central.mydomain.tld」はサブドメインではありません。これは、ネットワーク外の別のISPによって提供されます(そのため、このドメインへのメールは取得する必要があります)。 私はからメールを送信する場合user1@central.mydomain.tldに(SRV-internal.central.mydomain.tldマシンから)foo@pec.central.mydomain.tld、私はリレーサーバから次のエラーを取得します: Sep 4 08:03:16 mailgw postfix/smtpd[26678]: NOQUEUE: reject: RCPT from unknown[10.10.128.200]: 550 5.1.1 <foo@pec.central.mydomain.tld>: Recipient address rejected: User unknown in relay recipient table; from=<user1@central.mydomain.tld> to=<foo@pec.central.mydomain.tld> proto=ESMTP helo=<srv-internal.central.mydomain.tld> Sep 4 08:03:16 mailgw postfix/smtpd[26678]: disconnect from unknown[10.10.128.200] 私のリレーサーバーはLinux CentOSリリース5.7にあり、postfixリリースは標準のCentOSリポジトリのpostfix-2.3.3-2.1.el5_2です。 私のドメインが: mydomain = central.mydomain.tld そして、リレーサーバー上の私のpostfix設定、現在は次のとおりです: (postconf -d; …
9 postfix 


1
PHP5-FPMはどのようにnginxにエラーを送信しますか?
ウェブ上で適切な説明を見つけることができなかったため、php-fpmとnginxでのエラーロギングを少し試しました。ほとんどのガイドは、php5-fpmからnginxにエラーを送りたい場合は変更catch_workers_outputするyes必要があると述べています。しかし、私の実験中に、catch_workers_outputがに設定されていても、nonginxによってエラーが適切に記録されていることがわかりました。 これが私の仮想ホスト設定です: server { server_name domain.com; return 301 http://www.domain.com$request_uri; access_log off; } server { listen 80; listen [::]:80; root /home/websites/domain.com; index index.php index.html index.htm; error_log /home/websites/logs/domain.com/error.log warn; access_log /home/websites/logs/domain.com/access.log; #switch on gzip gzip on; gzip_min_length 1100; gzip_buffers 10 32k; gzip_types text/plain application/x-javascript text/xml text/css; gzip_vary on; location / { try_files …
9 nginx  php-fpm 

4
limits.confに更新した後でも、redisが1024ファイルの制限を報告するのはなぜですか?
redis.logファイルの上部にこのエラーが表示されます。 現在の最大オープンファイル数は1024です。uclientの下限を補うために、maxclientsは4064に削減されました。 私は手紙にこれらの手順に従いました(そして再起動しました): さらに、実行するとこれが表示されますulimit: ubuntu@ip-XX-XXX-XXX-XXX:~$ ulimit -n 65535 このエラーは疑わしいですか?そうでない場合、他にどのような手順を実行する必要がありますか?Ubuntu LTS 14.04.1(ここでもツリーの先端)でredis 2.8.13(ツリーの先端)を実行しています。 ユーザー情報は次のとおりです。 ubuntu@ip-XX-XXX-XXX-XXX:~$ ps aux | grep redis root 1027 0.0 0.0 66328 2112 ? Ss 20:30 0:00 sudo -u ubuntu /usr/local/bin/redis-server /etc/redis/redis.conf ubuntu 1107 19.2 48.8 7629152 7531552 ? Sl 20:30 2:21 /usr/local/bin/redis-server *:6379 したがって、サーバーはubuntuとして実行されています。 コメントなしの私のlimits.confファイルを以下に示します。 ubuntu@ip-XX-XXX-XXX-XXX:~$ cat …
9 redis  ulimit 

2
Program Filesにプログラムをインストールするのがベストプラクティスですか?
サードパーティ企業によって提供およびインストールされているアプリケーションがあります。彼らはこれを行うために市場レートの「コンサルタント」料金を請求しています。 彼らは私のドライブにCドライブのルートに大多数のフォルダーをインストールしました。 Cドライブのルートにインストールしてもよろしいですか?このインストール方法では問題が発生する可能性がありますか?または、アプリケーションをProgram Filesにインストールする必要がありますか?
9 windows 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.