サーバー管理者

システムおよびネットワーク管理者向けのQ&A

1
アイデンティティーimpersonate = trueを引き続き使用するために、validateIntegratedModeConfiguration = falseを設定しても安全ですか?
ASP.NET WebアプリケーションをIIS6からIIS7統合モードにアップグレードしました。私たちのアプリケーションは以下を使用します: <identity impersonate="true"/> したがって、次のように設定する必要があります。 <validation validateIntegratedModeConfiguration="false" /> これは賢明ですか?私の本能はそうではないと言いますが、Googleでこの問題を検索すると、この「回避策」はアクセスしたすべてのページで提案されます。 偽装はIIS7に統合されなくなったので、それを放棄して別のソリューションを考え出す必要がありますか?


1
更新のためにLinodeをシャットダウンする必要がないのはなぜですか?
私はLinodeを1年以上使用していますが、これまで使用してきたあまり知られていないVPSホストとは異なり、LinodeでVPSをシャットダウンする必要はありませんでした。唯一の再起動は、私が開始したものです。 再起動を必要とせず、ダウンタイムなしで、何年も前から続けているのでしょうか。ホストシステムの一部をアップグレードする場合、ダウンタイムは避けられませんか?彼らは単にできるだけ少ない更新を実行するだけですか? これはLinode固有の質問を意図したものではありません。私はそれらの経験があるので、例としてのみ使用しています。
9 vps  linode 

1
複数のドメインコントローラーがある場合、Active Directoryをバックアップする理由はありますか?
1つのサイトには3つのドメインコントローラーがあります。3つのリモートサイト用に追加の3つのドメインコントローラーがあります。 私の質問:Active Directoryをバックアップする必要がある理由はありますか? ドメインコントローラの1つに障害が発生した場合は、別のサーバーを展開して、他のサーバーとの複製を許可できます。


3
制限付きのAmazon EC2バックアップ戦略(ほとんどまたはまったくスナップショットを取得できませんか?)
同様の質問が尋ねられましたが、EC2の使用について私の理解に何か欠けているものがないかどうかを知るために、状況下で推奨されるものを知る必要があります。 小規模な新興企業がEC2ネットワークでビジネスを運営しており、バックアップオプションについてアドバイスを求めてきました。彼らは現時点で自己資金を供給しており、可能であればコストを節約するためにできることを行っています。それらのシステムの構成を深く掘り下げることなく、例としてWebサーバーを示します。データベースを備えたシンプルなWebサーバーです。問題は、サーバーを停止させたくないということです。 セットアップを行っている人は、データベースを定期的にダンプしてS3に保存するか、必要なときにAmazonで新しいサーバーを再構築するスクリプトを作成して、構成情報を保持する選択したフォルダーをバックアップする必要があると考えています。彼は、サーバーのスナップショットを作成することは多くのディスク容量を必要とし、基本的に大きなデータダンプ間でデータが腐敗してスナップショットがすぐに古くなるため、サーバーのスナップショットを作成することは無駄になると示唆しました。 私の考えは、VMのスナップショットを取得し、データベースの定期的なダンプを実行してS3に保存することでした。EC2インスタンスを失うか、更新のようなものが使用できなくなった場合、最初から完全に新しいインスタンスを構築するのではなく、スナップショットを使用して最新のデータベースダンプでサーバーを比較的迅速にバックアップできます。新しいAMI。 私の理解では、EC2インスタンス(またはEBSストア)のスナップショットを撮るには、ダウンタイムが必要になるということです。また、スナップショットの作成時にファイルシステムの整合性を保つために、サーバーをシャットダウンする必要があることも読んだ。まだバランサーの背後にクラスターがないため、スナップショットに関連するオプションが制限されます。 サーバーを構築するためのスクリプト記述は、Amazonに特定されない限り、EC2に関連する役割を持つ新しいサーバーをデプロイできるChefまたはPuppetサーバーの作成を伴います。現在のところ、新興企業にはその種のサーバーを維持するための資金がなく、現在、それほど多くのサーバーを展開する必要はありません。 理想的には、仮想バランサーまたはAmazonのバランサーサービスの背後に多数のサーバーを作成し、一度に1つずつサーバーを停止して更新またはスナップショットを実行するための資金が必要です。データベースのダンプを実行している場合、システムの更新によってアプリケーションが依存しているライブラリが変更され、サービスが停止した場合、それは役に立たないので、今は更新のアイデアに不安を感じます。 また、別のオプションとして、EBSボリュームを作成してマウントするスクリプトを実行し、サーバーでrsyncなどを実行して、ほとんどのファイルシステム情報をEBSボリュームにキャプチャし、内容を圧縮してS3にコピーし、ボリュームを切断することも想定しました。ストレージコストを節約するためにそれを破棄し、データベースダンプを実行して、他の方法では一貫性のない飛行中のデータをキャッチします。一部のサーバーでは、データベースのニーズが増大するにつれて、一時的なEBSボリュームに保存する必要が生じる可能性が高くなります。 VMWareサンドボックスは、Amazonの本番システムに適用する前に更新を事前にテストできる環境でネットワークシステムを再作成するために作成されています。これにより、システムアップデートによってアプリケーションが強制終了される可能性を最小限に抑えられることを願っています。 したがって、システム上にデータベースとアプリケーションサーバーを備えた1つのサーバーを実行するという制限を与えられ、ダウンタイムができる限り近くないようにします(スナップショットの使用を制限し、バックアッププロセスを可能な限り「ホット」にします(サーバーをダウンさせることなくライブで作成されました)、私はEC2インスタンスのスナップショットを作成する時間をスケジュールし、そこからデータベースダンプを実行してS3にコピーするように提案するのは間違っていますか?追求するより良い戦略はありますか?スナップショットがダウンタイムを作成する場合、サーバーのライブバックアップを作成する際に

2
実行中であってもTomcatに接続できない
私は、Apache Tomcat 5.5および6を2つの異なる方法(ソースから、およびapt-getを使用)でDebian 5およびDebian 6 にインストールしようとしましたが、成功しませんでした。サーバーは稼働していますが、接続できません。 netstat -a: Active Internet connections (servers and established) Proto Recv-Q Send-Q Local Address Foreign Address State tcp 0 0 *:ssh *:* LISTEN tcp 0 0 `hostname`:ssh my_home_ip:4318 ESTABLISHED tcp 0 52 `hostname`:ssh my_home_ip:remctl ESTABLISHED tcp6 0 0 [::]:8009 [::]:* LISTEN tcp6 0 0 [::]:8180 …
9 tomcat 

2
ADユーザーが無効になっていて、別のユーザーが自分のメールボックスにフルアクセスできる場合でも、メールボックスにアクセスできますか?
Exchange 2010では、ADユーザーが無効になっているが別のユーザーが自分のメールボックスにアクセスできる場合、そのユーザーはメールボックスにアクセスできますか、それともこの機能を有効にするためにそのユーザーを有効のままにする必要がありますか?

3
IISを機能させ、ルーターの背後にあるネットワークの外部にアクセスするにはどうすればよいですか?[閉まっている]
閉まっている。この質問はトピックから外れています。現在、回答を受け付けていません。 この質問を改善してみませんか? サーバー障害のトピックになるように質問を更新します。 7年前休業。 私のマシンはWindows 7 Ultimateを実行しています。これが私がこれまでに(成功して)行ったことです: FastCGIでPHPを使用してIIS 7.5をインストール うまくいきました!http://localhost/index.phpにアクセスすると、PHPスクリプトが正常に実行されます。 ipconfigを実行して、ローカルIPアドレスが192.168.1.102であることを確認しました。http://192.168.1.102/index.phpが上記のlocalhostアドレスとまったく同じように機能することを確認しました。 私のルーター管理(Linksys WRT54G2を持っています)に入り、ポート80のポート転送を192.168.1.102に設定しました。これで、ポート80が私のマシンに転送されます。 Windowsファイアウォールで受信規則を設定して、ポート80でのすべてのアクティビティを許可します。 私の外部IPアドレスがGoogleのものであることがわかりました。それをXXX.XX.XX.XXと呼びましょう。 ただし、自分のマシンから、または遠く離れてネットワーク上にないコンピューターからhttp://XXX.XX.XX.XX/index.phpにアクセスしようとすると、何も表示されません。それはしばらくの間(失敗して)接続しようとしますが、最終的にはあきらめます。 これが私が思っていることです: 何が欠けていますか?私は何を忘れましたか/見落としましたか?これを機能させ、自分のローカルネットワークの外からアクセスするにはどうすればよいですか? これを機能させるとしたら、どうやってポート80以外のポートを使用できますか?それを可能にするために、どのような変更(IIS、Windowsファイアウォール、ルーター管理など)を行う必要がありますか? よろしくお願いします!

1
dfがRAID10アレイの半分のサイズしか表示しないのはなぜですか?
150Gのストレージを作成するために、4つの75Gドライブを使用してRAID10アレイを作成しました。 すべて(最初の同期を含む)が終了した後df -h、指定されたマウントポイントに73Gストレージのみが表示される出力を除いて、すべて正常に見えました。 詳細: マシンは、Amazon EC2上のm1.large Ubuntu 11.10インスタンスです。 4つのドライブはEBSドライブであり、それぞれのサイズは75Gです。 RAID10アレイは、次のスクリプトを使用して作成されました。 - #!/bin/sh disk1="/dev/sdh1" disk2="/dev/sdh2" disk3="/dev/sdh3" disk4="/dev/sdh4" echo "*** Verifying existence of 4 volumes $disk1, $disk2, $disk3 and $disk4" if [ -b "$disk1" -a -b "$disk2" -a -b "$disk3" -a -b "$disk4" ]; then echo "# Found expected block devices." else …
9 raid  raid10  df 

2
「dd」で作成したドライブイメージをパーティションごとに個別のファイルに分割するにはどうすればよいですか?
故障したドライブのイメージを作成しました: dd if=/dev/sde of=/mnt/image001.dd ドライブには2つのパーティションしかありませんでした。 Device Boot Start End Blocks Id System /dev/sde1 * 1 13 102400 7 HPFS/NTFS /dev/sde2 13 60802 488282112 7 HPFS/NTFS ファイルシステムをマウントできるように、イメージ(image001.dd)を2つまたは3つのファイル(1:MBR、2:パーティション1、3:パーティション2)に分割するにはどうすればよいですか? 私にとってうまくいかないと私が見つけた解決策は、split多くの512Kファイルを作成するために使用し、catそれらを一緒に3つのファイル(1:512K、2:105M、3:残り)に戻すことですが、私は持っていませんそのためのディスクスペース。 履歴: 私はすでにイメージ全体を新しいドライブにコピーしました、そしてそれは起動してほとんど動作します。FSは古い障害のあるドライブで破損しているようで、dd破損したパーツを(必要に応じて)コピーし、新しいドライブに書き込みました。私の解決策は、コピーしたFSをマウントし、ファイルのみ(rsyncまたは何かを使用して)をコピーすることです。そうすれば、不良ビットをコピーできなくなります。 更新1:試してみましたdd if=/mnt/image001.dd of=/mnt/image001.part1.dd bs=512 count=204800 skip=1が、mount文句を言うのでNTFS signature is missing、正しく行っていないと思います。

3
「利用可能なパッケージpvはありません。」CentOS 6.2最小
CentOS 6.2最小システムにPipe Viewerをインストールしようとしています。 私が走ると: yum install pv 私は得ます: * base: mirror.thelinuxfix.com * extras: mirror.atlanticmetro.net * updates: ftp.usf.edu No package pv available. Error: Nothing to do 別のリポジトリを追加する必要がありますか?もしそうなら、どれをどのように追加しますか?

1
Server 2008が再起動ループから抜け出せない「アップデートの構成:ステージ3/3」
私たちのサーバーは昨晩いくつかの更新を実行し、今朝はブートでスタックしているのを発見しました->「システム構成の適用」->「更新の構成:ステージ3 3. 0%」->再起動ループ。 セーフモードは機能せず、デスクトップに移動する前に更新を構成しようとします。 私はCDを持っていて、コマンドラインを起動しましたが、数時間ぶらついてインターネット検索を行った後、結果を出すことができませんでした。CDコマンドラインから「更新のキャンセル」/「復元」/「修復」を実行する方法はありますか? 非常によく似た問題:Windows Server 2008が「更新の構成-ステージ3/3-0%完了」のままです。 回答の1つにあるリンクは/ some /情報を提供しましたが、結果はありませんでした。(http://support.microsoft.com/kb/949358/en-us) その投稿をバンプする方法がわからなかったので、これをマージする必要があるかもしれません。

3
Cisco 2960 PoEでネットワークケーブルを切断する
私たちは、VoIP電話やその他のものにサービスを提供するCisco 2960eを持っています。受け継いだ。 私が持っている質問はケーブルの切断です。端から約1cm離れて切断された約4つのネットワークコネクタがあり、物理的なコネクタにすぎません。これらのコネクタは、上または下のいずれかで動作するケーブルとペアになっています。 これらのコネクタはある種のフラグであると確信しています。ケーブルを接続する必要がないため、ループバックにすることはできません(コネクターは切断され、他には何もありません)。電気的な接続はありません。スイッチが認識する可能性のある唯一の指標は、ジャックに物理的な存在があることです。 空きポートも不吉に(ネットワークトラフィックの)静かです。これは関連していますか これらのコネクタはアクティブポートをマークしていますか? 更新:私は非常に明確であると思いました。どうすれば説明できたのかわかりません。いずれにせよ、ここに写真があります:

1
AWS CloudFormationは、インスタンスの開始時に後で使用するKeyPairを作成できますか?
CloudFormationの一部として作成されたキーペアを使用してスタックを起動したいと思います。 それは可能ですか? .... "Resources": { "ReverseProxyKeyPair": { "Type": "AWS::EC2::KeyPair", "Properties": { "KeyName": "reverse_proxy" } }, .... 推測でしたが、うまくいきませんでした。CloudFormationのスキーマを追跡していないので、これは不可能です。 ほとんどの例は、KeyPairがすでに作成されていることを前提としています-作成時にダウンロードする機会は1つしかないためです。しかし、動的に作成し、それを出力として使用してS3にダンプしたいと思います(たとえば)。 または、これはばかげた考えですか?

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.