サーバー管理者

システムおよびネットワーク管理者向けのQ&A

2
グループのWSUSレポート承認
コンピューターグループAで承認されているが、他の1つ以上のグループでは承認されていない更新のWSUSレポートを作成する方法を探しています。または、各更新と各グループの承認ステータスをリストする表形式のレポート。これにより、必要なものを抽出するために処理できます。WSUS自体にはそのようなレポートはないようで、少なくとも1つは見つかりません。そのため、そのようなレポートを作成するスクリプトは大歓迎です。
9 wsus 


3
すべてのルートプロセスを強制終了すると、サーバーにどのような影響がありますか?
rootとしてログインしている他の開発者が私を追い出したかったのです。 だから私は発行しました pkill -KILL -u root それから、私はおそらくすべての種類のルートプロセスを殺したことに気づきました。 システムを損傷しましたか?現在、SSH経由でアクセスできません。 更新:Webサーバーはまだ実行中です。でも今はSSHで接続できません。私は何をしたのか分かりません。
9 linux  kill 

1
SMARTのキャプティブテストの目的は何ですか?
SMARTでハードディスクをテストするとき(たとえば、smartctlツールを使用)、キャプティブ(フォアグラウンドモードとも呼ばれます)または非キャプティブの2つのモードでテスト(たとえば、ロングテスト)を実行できます。非キャプティブモードは、ハードドライブをブロックしないため、より便利です。では、キャプティブモードの目的は何ですか?どのような状況で非キャプティブモードよりも優先する必要がありますか?

1
CentOS、異なるサブネットを持つ2つのNIC eth0 eth1がVLAN /サブネットの外部に到達できない
CentOS 6.3ボックスに問題があります。サーバーには2つのNIC(eth0とeth1)があり、それぞれに異なるサブネットからのIPが割り当てられています。たとえば、eth0:192.168.1.2/24(ゲートウェイ192.168.1.1)とeth1:192.168.2.2/24(ゲートウェイ192.168。 2.1)。実際のIPは、ルーティング可能な世界です。 各NICは異なるスイッチに接続されていますが、最終的には1つのルーターで終わります。ルータでは、これらの2つのサブネットは異なるVLANにあり、NICへのポートにはタグが付いていないため、vlan IDがサーバーに渡されません。 FreeBSDでは、各NICにipsを割り当てるだけで動作し、両方のIPに到達できます。CentOSでは、ゲートウェイがデフォルトルートとしてアクティブになっているIPにしか到達できません。同じVLAN /サブネット内の何でもIPにpingできますが、それ以外では到達できません。 各ゲートウェイにtracerouteを実行すると、適切なNICを通過することがわかります。gatewatyがスコープ内にあるため、理にかなっています。ただし、サブネット外では、現在pingできるのは192.168.1.2だけです。 現在、IPtablesもアクティブではありません。 これを機能させるために必要なアクションは何ですか? 私は何時間もグーグルで歩き回り、さまざまなアプローチを試みましたが、うまくいきません。私は重要な何か、うまくいけば簡単な修正が欠けていると感じています:-) 助けてくれてありがとうありがとう!スコット ルーティング # route -n Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0 192.168.2.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1 169.254.0.0 0.0.0.0 255.255.0.0 U 1002 0 …

3
Linux Ubuntuで平均奇妙さを読み込む
過去数日間、インフラストラクチャで起こっている奇妙さを理解しようと努めてきましたが、それを理解することができなかったので、皆さんにヒントを与えます。 私はGraphiteで、約2時間ごとに致命的な規則性で発生するload_avgのスパイクに気づいてきました-正確に2時間ではありませんが、非常に規則的です。グラファイトから撮ったスクリーンショットを添付しています 私はこれを調査することに行き詰まりました-これの定期性は、それが何らかのcronジョブまたはそのようなものであると考えるようになりましたが、これらのサーバーで実行されているcronjobはありません-これらは実際にはRackspaceクラウドで実行されているVMです。私が探しているのは、これらの問題を引き起こしている可能性のある種の兆候と、これをさらに調査する方法です。 サーバーはかなりアイドル状態です。これはステージング環境であるため、トラフィックがほとんど入らないか、サーバーに負荷がかかりません。これらはすべて4つの仮想コアVMです。私が確かに知っていることは、約10秒ごとに一連のグラファイトサンプルを取得していることですが、それが負荷の原因である場合、異なるサーバーで2時間ごとに発生するのではなく、常に高いことが予想されます。 これを調査する方法を助けていただければ幸いです! 以下は、sarからのapp01のデータです。これは、上の画像の最初の青いスパイクです。データから結論を出すことはできませんでした。また、バイト書き込みスパイクが30分ごと(2時間ごとではない)に発生していることがわかるのは、30分ごとに実行するchef-clientが原因です。すでにデータを収集してみますが、実際にそれらから結論を出すことはできませんでした。 負荷 09:55:01 PM runq-sz plist-sz ldavg-1 ldavg-5 ldavg-15 blocked 10:05:01 PM 0 125 1.28 1.26 0.86 0 10:15:01 PM 0 125 0.71 1.08 0.98 0 10:25:01 PM 0 125 4.10 3.59 2.23 0 10:35:01 PM 0 125 0.43 0.94 1.46 3 10:45:01 PM 0 …

5
Tomcat7でJENKINS_HOMEを設定しますか?
UbuntuのTomcat7でJenkinsをセットアップしようとしています。Tomcat7をインストールして展開しjenkins.war、Jenkinsホームページをに表示しましたhttp://myhost:8080/jenkinsが、Jenkinsディレクトリをに作成しようとしていますが、/usr/share/tomcat7/.jenkinsセキュリティ上の理由からできません。私はすでにグループのアクセス許可を作成/srv/jenkinsして与えており、そのパスtomcat7に設定JENKINS_HOMEしたいと思います。私はそれをtomcat設定に追加しようとしました/etc/tomcat7/server.xml: <GlobalNamingResources> <Environment name="JENKINS_HOME" value="/srv/jenkins" type="java.lang.String" override="false"/> <!-- Default settings --> また、自動的に作成されたコンテキストファイルに追加しようとしましたROOT/META-INF/context.xml($CATALINA_HOME/conf知る限りではありません)。 <Context path="/" antiResourceLocking="false" > <Environment name="JENKINS_HOME" value="/srv/jenkins/" type="java.lang.String"/> </Context> しかし、tomcat7を再起動した後でも、同じ結果が得られます(を使用しようとしました/usr/share/tomcat7/.jenkins)。 JENKINS_HOMETomcat7の環境変数をどこに設定する必要がありますか?

1
KVM / Qemu、Ubuntu:より多くのゲストCPUがディスクI / Oを急速に拡張するのはなぜですか?
2つのノードで構成されるハートビート/ DRBD / Pacemaker / KVM / Qemu / libvirtクラスターがあります。各ノードは次のパッケージ/バージョンでUbuntu 12.04 64ビットを実行します。 カーネル3.2.0-32-generic#51-Ubuntu SMP DRBD 8.3.11 qemu-kvm 1.0 + noroms-0ubuntu14.3 libvirt 0.9.13 ペースメーカー1.1.7 ハートビート3.0.5 仮想ゲストはUbuntu 10.04 64ビットおよびUbuntu 12.04 64ビットを実行しています。最高のCPUパフォーマンスを実現するために、libvirt機能を使用してホストCPUの機能を仮想ゲストに渡します。 これがこのクラスターの一般的なセットアップです。 VMの「監視」には4つのvCPUがあります VMの「監視」はideをディスクインターフェイスとして使用します(現在、明らかな理由によりVirtIOに切り替えています) 最近、いくつかの簡単なテストを実行しました。私は彼らが専門家ではなく、高い基準に達していないことを知っていますが、すでに強い傾向を示しています: ノードAはVM「bla」を実行していますノードBはVM「監視」を実行しています VM "bla"からVM "monitoring"にファイルをrsyncすると、12 MB /秒しか達成されません。VMの「監視」内で単純なdd if = / dev / null of = / tmp / …

2
静的ARPエントリに変わる動的ARPエントリ
私は最近、サーバーの1つで奇妙なARPキャッシュの問題があるクライアントを取得しました。 最終的には動的なARPエントリを静的なARPエントリに変換し始めるサーバーがあります。このサーバーに静的なARPエントリを持つマシンがDHCP経由で新しいIPを受信すると、サーバーはクライアントと通信できないため、これにより問題が発生します。ARPキャッシュをクリアすると問題が解決し、サーバーは約1週間問題なく動作し、その後ARPエントリをゆっくりと静的ARPエントリに変換し始めます。私はそれをいつ、または何回実行するかを絞り込んでいませんが、ゆっくりと1つの静的ARP、5、10の順に表示され始めます。 問題のサーバーはWindows Server 2003 SP2です。これは、DC、DHCP、およびDNSサーバーです。DHCPスコープオプションを確認しましたが、静的ARPエントリと関係があることを示すものは何もありません。このDNSサーバーと他のDNSサーバーとの唯一の違いは、問題のあるサーバーで「更新を要求しないDHCPクライアントのDNA AおよびPTRレコードを動的に更新する」がチェックされることです。 私はこれについて少し調査しましたが、PXEタイプのサービスが実行されている場合に発生する可能性があるようです。 動的ARPエントリが静的ARPエントリに変わり始めるのを見たことがないので、少し迷っています。現在の私の解決策は、ARPキャッシュをクリアするために24時間ごとに実行されるスケジュールタスクです(arp -d *)。このスケジュールタスクに依存しないでください。 これを以前に見た人や、これをトラブルシューティングする方法について何か提案はありますか?

4
ホームディレクトリWindows Server 2008 R2を格納するルート共有のNTFSアクセス許可
ADプロファイルタブを使用してでホームディレクトリを\\server\home自動作成しているため、権限が自動的に作成されます。 (\\server\home)でホームディレクトリが作成される実際のフォルダーに対するNTFSアクセス許可はどのようにする必要がありますか? また、実際のアクセスはNTFSアクセス許可で制御しているため、共有アクセス許可は常にEveryone ::フルアクセスです。それは正しい方法ですか?

5
2つの同一のUbuntuサーバー間のパフォーマンスの大きな違いの原因を見つけるにはどうすればよいですか?
データセンターの同じラック(ロードバランサーの背後)で2台のDell R410サーバーを実行しています。どちらも同じハードウェア構成で、Ubuntu 10.4を実行し、同じパッケージをインストールし、同じJava Webサーバーを実行し(他の負荷なし)、2つの間に実質的なパフォーマンスの違いが見られます。 パフォーマンスの違いは、両方のサーバーの平均応答時間(ネットワークレイテンシなしのJavaアプリ自体で測定)で最も明白です。一方は他方よりも20〜30%高速で、非常に一貫しています。 以前dstatは、コンテキストスイッチ、IO、スワッピングなどがあるかどうかを考えていましたが、違いの理由はわかりません。同じワークロード(スワッピングなし、実質的にIOなし)では、1つのサーバーでのCPU使用率と負荷が高くなります。 したがって、違いは主にCPUバウンドであるように見えますが、sysbench(他のすべてのロードをオフにして)を使用した単純なCPUベンチマークは違いをもたらしましたが、それはわずか6%でした。だから、多分それはCPUだけでなくメモリパフォーマンスでもあります。 これまでに確認したこと: すべてのコンポーネントのファームウェアリビジョン(同一) BIOS設定(私はを使用してダンプをdmidecode行いましたが、違いは示されていませんでした) 私は比較しました/proc/cpuinfo、違いはありません。 の出力を比較しましたがcpufreq-info、違いはありません。 Java / JVMパラメータ(両方のシステムで同じバージョンとパラメータ) また、数ヶ月前にRAMを完全に交換しましたが、何の影響もありませんでした。 迷っています。何が起こっているのか、どうすればわかりますか? 更新:イェーイ!現在、両方のサーバーは同等に機能します。これは、jim_m_somewhereがコメントで名前を付けた「パワーCRAP」設定でした。「電源管理」のBIOSオプションは、高速サーバーでは「最大パフォーマンス」、もう1つでは「アクティブ電源コントローラー」(Dellのデフォルト設定)にありました。明らかに、2年前にその設定を行ったことを忘れており、すべてのサーバーでその設定を行ったわけではありません。非常に役立つ情報をありがとうございます。

2
ldap_modify:アクセスが不十分(50)
通信にSSLサービスを使用するOpenLDAP 2.4サーバーを実行しています。ルックアップで機能します。 ミラーモードのレプリケーションを追加しようとしています。 だからこれは私が実行しているコマンドです: ldapmodify -D "cn=myuser,dc=mydomain,dc=com" -H ldaps://myloadbalancer -W -f /etc/ldap/ldif/server_id.ldif これは私のserver_id.ldifです: dn: cn=config changetype: modify replace: olcServerID olcServerID: 1 myserver1 olcServerID: 2 myserver2 これは、テキストファイルのslapd.dツリーにある私のcn \ = config.ldifです。 dn: cn=config objectClass: olcGlobal cn: config olcArgsFile: /var/run/slapd/slapd.args olcPidFile: /var/run/slapd/slapd.pid olcToolThreads: 1 structuralObjectClass: olcGlobal entryUUID: ff9689de-c61d-1031-880b-c3eb45d66183 creatorsName: cn=config createTimestamp: 20121118224947Z olcLogLevel: …

2
HPからCiscoへのスパニングツリールートフラッピング
最近の質問に従って、私は最近、相互運用性のためにMSTPを使用するようにHP(2x 2900)とCisco(1x 3750)ハードウェアの両方を構成しました。3台目のデバイス(下記のHPスイッチ1)に変更を適用するまで、これは機能していると思いました。そのとき、スパニングツリーのルートがフラッピングし始め、2台のHPスイッチ間でパフォーマンスの問題(パケット損失5%)が発生しました。理由はわかりません。 Cisco 1/0/1に接続されたHPスイッチ1 A4。Cisco 2/0/1に接続されたHPスイッチ2 B2。HPスイッチ2 A1に接続されたHPスイッチ1 A2。私はルートとして機能するシスコスタックを好みます。 編集: 追加していない既存のHPスイッチ2には、「spanning-tree 1 path-cost 500000」という1つの特定の行があります。私が説明しているような影響があるかどうかはわかりません。私はネットワーキングよりもセキュリティと監視の人です。 編集2: 問題は、Cisco上のMST 0インスタンスの値がデフォルトの32768のままであるという事実にあると考え始めています。図を作成しました。 これは、STPで見つけたすべてのshowコマンドに基づいています。私は時間後にこの変更を行い、それが役立つかどうかを確認します。 Cisco 3750構成: version 12.2 spanning-tree mode mst spanning-tree extend system-id spanning-tree mst configuration name mstp revision 1 instance 1 vlan 1, 40, 70, 100, 250 spanning-tree mst 1 priority 0 vlan …

7
ハードディスクが1つだけ故障した場合、RAID 4ディスクのセットアップはクラッシュしますか?[閉まっている]
閉まっている。この質問はトピックから外れています。現在、回答を受け付けていません。 この質問を改善してみませんか? サーバー障害のトピックになるように質問を更新します。 7年前休業。 私はウェブ開発者です。ハードウェアの経験はあまりありません。このため、管理対象サーバーを使用しています。 今朝、セットアップのドライブの1つが故障しました。ただし、サイト全体がダウンしました。Webホストに何が起こったのか尋ねたところ、RAIDコントローラーが正しく機能しないようなハードディスクの障害が発生したと彼は答えました。アレイはRAID 4としてセットアップされました。 これまでに見たことがありますか?出来ますか? この人たちの助けをありがとう。私のWebホストが私に正直であるかどうかを知る必要があります。
9 raid 

1
SSL証明書:ローカル発行者証明書を取得できません[終了]
この質問が今後の訪問者を助けることはほとんどありません。それは、地理的に狭い地域、特定の瞬間、またはインターネットの世界中のオーディエンスに一般的に適用できない非常に狭い状況にのみ関連しています。この質問をより広く適用するためのヘルプについては、ヘルプセンターにアクセスしてください。 7年前休業。 私はDebian(レニー)を実行しています。 これを実行すると: curl --ssl https://www.google.com 私はこのエラーを受け取ります: curl: (60) SSL certificate problem: unable to get local issuer certificate More details here: http://curl.haxx.se/docs/sslcerts.html curl performs SSL certificate verification by default, using a "bundle" of Certificate Authority (CA) public keys (CA certs). If the default bundle file isn't adequate, you can …

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.