サーバー管理者

システムおよびネットワーク管理者向けのQ&A

1
Windowsの「iowait」CPU使用率レポート
Windows はLinuxと同じ方法で「iowait」を説明および報告しますか?つまり、プロセスは「割り込み不可能なスリープ」に入り、費やされた時間は「CPUフリー」から差し引かれますか? もしそうなら、「計算によるCPUビジー?」ではなく、「IOのサービス遅延によるCPUビジー?」を検出するのに適切なPerfmonカウンターはどれですか。

2
IISマネージャーを起動するとWebプラットフォームプロンプトが表示される
2012 Datacenterでインターネットインフォメーションサービスマネージャーを開くたびに、「最新のWebプラットフォームコンポーネントとの接続を維持するためにMicrosoft Webプラットフォームをインストールするように求められます。 IveはWebを嗅ぎ回ったが、そのプラットフォームが私に何をしてくれるのか、なぜImにインストールを促されるのか理解できない。Webプラットフォームインストーラーがインストールするすべてのもの、つまりIISがすでにインストールされているようです。 サーバーマシンにわからないもの/ジャンクをインストールするように求められるのはなぜですか?

2
ログのローテーション後にRsyslogがリモートサーバーへのデータ送信を停止する
私の構成では、/home/user/my_app/shared/log/unicorn.stderr.log使用の次の変更を担当するrsyslogがありますimfile。コンテンツはTCPを使用して別のリモートログサーバーに送信されます。 ログファイルがローテーションすると、rsyslogはリモートサーバーへのデータ送信を停止します。 rsyslogをリロードしてHUPシグナルを送信し、それを完全に再起動してみましたが、何も機能しませんでした。 実際に機能することがわかった唯一の方法は汚いものでした。 サービスを停止し、rsyslog statファイルを削除して、rsyslogを再起動します。これらすべては、私のlogrotateファイルのpostrotateフックにあります。 kill -9 rsyslogを実行してやり直してください。 rsyslog内部に触れずにこれを行う適切な方法はありますか? Rsyslogファイル $ ModLoad immark $ ModLoad imudp $ ModLoad imtcp $ ModLoad imuxsock $ ModLoad imklog $ ModLoad imfile $ template WithoutTimeFormat、 "[環境] [%syslogtag%]-%msg%" $ WorkDirectory / var / spool / rsyslog $ InputFileName /home/user/my_app/shared/log/unicorn.stderr.log $ InputFileTag unicorn-stderr $ InputFileStateFile …

9
Windows Updateのインストール中のエラーコード80244019
私はこれに遭遇する可能性のある他の人を助けるためにこれを投稿しています。 Win2008r2ドメインがあり、クライアントはWSUSサーバーとの通信を停止することにしました。すべての兆候は、彼らが通信していたことであり、いくつかは新しいアップデートを持っているように見えました。ただし、[更新のインストール]をクリックすると、「インストールに失敗しました」というメッセージが表示され、ボックスに新しい更新をインストールできる状態で表示されます。 クライアントがWSUSサーバーにpingを実行でき、ファイアウォールネットワークデバイスが8530(WSUS更新ポート)のトラフィックをブロックしていませんでした。WSUSサーバーが保留中と言っている新しい更新がクライアントに表示されない理由に困惑しました。

4
冗長電源を備えたラックで両方のPDUを最大にする
冗長電源装置を使用するサーバーがいっぱい入ったラックがあり、アンプを80%(20Aの16A)に維持している場合でも、回路の1つで電力損失が発生した場合に問題が発生しますか? 電力が50〜50分配される場合(たとえば、1つの電源のみを使用する場合に2Aを使用するサーバーでは、電源ごとに平均1A)、1つの回路に障害が発生すると、負荷が他の回路から引っ張られます(そしてブレーカーを投げます)。 私はいつもそれについてあまり考えずに80%のルートをたどっただけだと思いますが、これは私が回路を40%まで「最大化」するだけでよいことを意味しますか?

2
DNS解決はWebブラウザーで失敗しますが、nslookupは成功します
私たちは、BYODとActive Directoryが混在する環境(Windows Server 2012 Standard、Windows 7 Enterprise)を備えた小規模な300シートの組織であり、ドメインでの組織のドメイン名を解決するための非常に特定のスコープの障害を含む非常に奇妙な問題が発生しています-参加、会社管理の機械。この説明では、ドメイン名の代わりにcompany.comを使用します。 バックグラウンド: Active Directoryドメインコントローラーは172.16.1.3にあります AD / DCマシンはDHCP、DNS、およびHTTP(IIS)も実行しています company.comおよびsubdomain.company.comにある私たちの組織のWebサイトは、AD / DCマシン上のIISによってホストされています AD / DCサーバーが内部DNS解決に使用されるが、別のオフサイトサーバーがパブリッククエリのDNS解決を提供する分割DNSシナリオがあります。 company.comおよびsubdomain.company.comに対応するIPアドレスは、ネットワークのエッジでファイアウォールによって使用されるパブリックIPアドレスです(AD / DC DNSサーバーとオフサイトDNSサーバーの両方)。 ファイアウォールは、NAT用に正しく構成されており、パブリックIPアドレスで受信したHTTPおよびHTTPSリクエストをAD / DCサーバーの内部IPに渡し、反映します。 シナリオ1: ドメインに参加しているWindows 7 Enterpriseマシンのユーザーは、DHCPサーバーによって発行されたローカルアドレス172.16.6.100 / 16でローカルネットワークに直接接続されています。 DNSサーバーエントリはDHCPによって提供されます(172.16.1.3) このユーザーは、company.comおよびsubdomain.company.comでホストされているWebサイトにアクセスできます 編集: nslookupはこのシナリオで実行され、内部DNSサーバー(172.16.1.3)から適切なDNSレコードを正しく返します シナリオ2: 同じドメインに参加しているWindows 7 Enterpriseマシン上の同じユーザーが家に帰り、住宅用ISPを使用してインターネットに接続します クライアントマシンのIPおよびDNSサーバーエントリはDHCPによって提供されます このユーザーは、google.comなどのインターネットリソースにアクセスできます このユーザーは、company.comまたはsubdomain.company.comの Webサイトにアクセスできません(「ホストが解決されていません」エラーが返されます) このユーザーは、上でnslookupを実行するとcompany.com彼らはDO DNSが提供する正しい公開IPアドレスを受け取ります IPアドレスへのHTTP / HTTPSリクエストは成功し、ウェブページはサーバーによって適切に返されます この問題はすべてのWebブラウザーで発生します …

2
PowerShellを使用したADサイトオプションの検出
PowerShellを使用して+IS_INTER_SITE_AUTO_TOPOLOGY_DISABLED、PowerShellのようにADサイトオプションを見つけるにはどうすればよいですか?私は次のコマンドをいじってみましたが、何か役に立つものを吐き出すことができません。 Get-ADObject -Filter 'objectClass -eq "site"' -Searchbase (Get-ADRootDSE).ConfigurationNamingContext` -Properties options

2
ドメインコントローラーがオフラインの場合、Windowsドメインクライアントはどのように動作しますか?
ドメインに参加しているWindows PCがあり、ドメインコントローラーがオフラインになった場合、クライアントではどのような動作が期待できますか(2番目のDCがないと仮定して?) ユーザーはログオンできますか?あるいは、より良い質問ですが、ログイン機能はどのように変更されますか? 明らかにDC上のファイル共有は機能しませんが、クライアント間、またはクライアントとメンバーサーバー間の共有はどうでしょうか。 DCが回復したら、クライアントは再起動、ログオフ/ログインする必要がありますか?DCから切断されることによる長期的な影響はありますか? 最終的には、DCがオフラインの場合にユーザーから受け取るはずの苦情に興味があります。私がカバーしていない他の重要な情報があれば遠慮なく言ってください。

1
SCSM 2012のSCOM CIコネクターで発生するものを細かく制御できますか?
System Center Service Manager 2012 SP1では、SCOM CIコネクタを介してCMDBに送信されるものを細かく制御できますか? たとえば、コネクタを介してAIXコンピュータを取得するには、次を使用して次のクラスをホワイトリストに登録する必要がありますAdd-SCSMAllowListClass。 Microsoft.Unix.LogicalDevice Microsoft.Linux.Computer Microsoft.Unix.AIX.6.1.Computer etc これにより、これらのコンピューターからのすべての周辺情報が、ネットワークアダプター、論理ディスクなどのCIとして取り込まれます。 コンピューターのCIをコネクターに接続し、関連するアイテムを残しておく方法はありますか、それとも一度にすべてを取得する必要がありますか?

2
DNSサーバーでもあるドメインコントローラーを廃止するためのベストプラクティス
DNSサーバーとして頻繁に使用されているActive Directoryドメインコントローラーの廃止プロセスについては、2つの考え方があります。 送信DCのIPアドレスを新しいDCに追加し、DNSがそのアドレスでリッスンしていることを確認します。 古いDCを降格し、DNSの役割はそのままにして、新しいサーバーにグローバルDNSフォワーダーを構成します。 明らかに、すべてのサーバーとデバイスが新しいサーバーのプライマリIPアドレスを使用するように設定されるまで、どちらも一時的なギャップですが、環境のサイズによっては、移行期間が比較的長くなる場合があります。 ここに明確なベストプラクティスがありますか?

2
Windows 2012:すべてのケースで電源ボタンを機能させる方法は?
電源ボタンを使用してWindows 2012サーバーを適切にシャットダウンする必要があります。 誰もログインしていない場合、電源ボタンはサーバーを正しくシャットダウンします 誰かがブロッキングプログラムなしでログに記録されている場合、それも問題ありません だが: セッションがロックされている場合、電源ボタンは何もしません 誰かがブロッキングプログラム(たとえば、保存されていないドキュメントをメモ帳に記録)でログに記録されている場合、ボタンは何もしません 以前のバージョンのWindowsでは、GUIを使用して電源ボタンの動作を構成し、レジストリキー(HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system\shutdownwithoutlogon)を変更していましたが、これはこれ以上重要ではないようです。 誰かが「公式な」方法、またはトリックを知っていますか? 編集: 電源ボタンを押すたびに、システムログにイベントが表示されます。The kernel power manager has initiated a shutdown transitionイベントID109 。セッションがロックされている場合、このイベントの後には何も続きません。そして、他のログに他のイベントはありません。 プログラムが閉じることを拒否したとき、対応するログエントリがあるので、すぐにこれで問題ありません。

2
特定のアカウントと共有しようとすると、AWS共有AMIが見つかりません
次の指示に従って、AMIを特定のアカウントと共有しました:http : //docs.aws.amazon.com/AWSEC2/latest/UserGuide/sharingamis-explicit.html アカウント番号が正しいことを確認しました。ターゲットアカウントにログインすると、フィルターに何をしようとしても、EC2コンソール([イメージ]-> [AMI]の下)のどこにも共有AMIが見つかりません。 共有AMIを見つけるにはどうすればよいですか?

1
GoogleがPostfixサーバーから転送されたメールを拒否するのはなぜですか?
Postfixを設定し、Gmailアカウントにマップするエイリアスを作成しました。自分の(Googleメール)アカウントの1つからメールを送信すると、それは通過しますが、外部の誰かが私にメールを送信した場合、Googleは私のサーバーからのメールを受け入れません。ログに何かが含まれています: Aug 20 13:47:09 Ubuntu-1204-precise-64-minimal postfix/smtpd[8249]: connect from mailout.example.com[1.1.1.1] Aug 20 13:47:09 Ubuntu-1204-precise-64-minimal postfix/smtpd[8249]: DB399E3318: client=mailout.example.com[1.1.1.1] Aug 20 13:47:09 Ubuntu-1204-precise-64-minimal postfix/cleanup[8253]: DB399E3318: message-id=<015e01ce9d9a$f988a750$ec99f5f0$@dk> Aug 20 13:47:09 Ubuntu-1204-precise-64-minimal postfix/qmgr[8230]: DB399E3318: from=<test@example.com>, size=3813, nrcpt=1 (queue active) Aug 20 13:47:09 Ubuntu-1204-precise-64-minimal postfix/smtpd[8249]: disconnect from mailout.example.com[1.1.1.1] Aug 20 13:47:10 Ubuntu-1204-precise-64-minimal postfix/smtp[8255]: DB399E3318: to=<example@gmail.com>, orig_to=<example@mydomain.com>, …
9 postfix  spf  google 

1
プロキシ間を移動する同じIPを持つzabbixエージェント
私たちは、各場所にインストールされたプロキシを通じて顧客ネットワーク上のシステムを監視しようとしているZabbix環境を持っています。多くの顧客サイトが同じIP範囲を共有していますが、これはZabbixにとって問題のようです。 監視対象のホストがプロキシ間でバウンスするという問題があります。問題がなければ、ホストは次のようになります。 しかし、何らかの理由で、このサイトのserver3.office.wolpertinger.comホストはaardvarkのプロキシに割り当てられます。 (これはいくつかの異なるホストで発生しますが、診断の目的でこの特定のホストに焦点を当てることを選択しました) この問題の最終結果は、zabbixサーバーがプロキシの構成を構築するときに、プロキシがエージェントを適切に監視できるように、必要なすべてのホスト情報が含まれていない可能性があることです。 たとえば、サーバーがwolpertingerのプロキシに送信するときにserver3.office.wolpertinger.comに関する情報を含めることができず、突然そのサーバーが1時間到達不能とマークされます。 私はもう試した: デバイスの一意性基準を「IPアドレス」に変更します(これは元の構成でした) デバイスの一意性基準を「system.uname」に変更 検出アクションルールの無効化 すべて影響なし。 これを修正するにはどうすればよいですか? aardvarkの検出ルールのステータス:検出ルールの 監視ページ: (system.unameで区別するように検出ルールが設定されているにもかかわらず、zabbixがどのホストを認識しているかがわかります) Wolpertingerの検出ルールのステータス:検出ルールの 監視ページ: 検出アクションルール: それぞれのホストの実際のホスト構成は次のとおりです。 注:ここでのプロキシはwolpertingerである必要があります そして: ある時点で、Windowsはsystem.unameのFQDNを使用しないことに気づいたので、ホスト間で同じである可能性があると思いました。 server2.office.aardvark.com: Windows SERVER2 6.1.7601 Microsoft Windows 7 Professional Service Pack 1 x86 server3.office.ostrich.com: Windows SERVER3 6.1.7600 Microsoft Windows Server 2008 R2 Standard Edition x64 server2.office.ostrich.com: Windows SERVER2 6.1.7600 …
9 zabbix 


弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.