サーバー管理者

システムおよびネットワーク管理者向けのQ&A

7
Linuxでのタイムゾーンの設定(ubuntu)
ここイギリスではUTC + 1です。日付は「日付」で設定します。しかし、それは標準のUTCにリセットし続けます、私はNTPタイムサーバーを介して推測しています。 tzselectでタイムゾーンを設定してみましたが、時間は変更されず、現地時間ではなくUTCのままです。 Therefore TZ='Europe/London' will be used. Local time is now: Thu Jun 25 10:57:48 BST 2009. Universal Time is now: Thu Jun 25 09:57:48 UTC 2009. 上記の出力は正しいですが、時間は実際には変更されません。 時間の自動更新を無効にするか、理想的にはタイムゾーンを正しく設定する必要があります。
9 linux  ubuntu  time 

2
IIS6の古いSSL証明書を置き換える
Windows 2003 ServerでIIS6のSSL証明書を更新する必要があります。ベンダー(Thawte)は、私の証明書署名要求は署名不可であることを教えてくれます。これは、まったく新しい証明書の要求を生成する必要があることを意味します。ただし、IISマネージャーでは、現在の証明書がインストールされている限り、オプションは次のとおりです。 現在の証明書を更新する 現在の証明書を削除します 現在の証明書を置き換える 現在の証明書を.pfxファイルにエクスポートする 現在の証明書をリモートサーバーサイトにコピーまたは移動する 「置換」は当然の選択肢だと思っていましたが、現在の証明書を置き換えるための新しいリクエストを作成することはできません。サーバーにインストール済みの証明書からのみ選択できます。新しい証明書を要求するために現在の証明書を「削除」すると、サーバーが保護されていないことがクライアントにすぐに通知されますか?または、Thawteのドキュメントを誤解していて、本当に更新できますか?私は過去に証明書を更新したことがあり、「SSLで保護された」ステータスを中断することなくこれを実現する方法がまったくないとは想像できません。前もって感謝します。
9 ssl  iis-6 

4
iSCSI仮想IPフェイルオーバーでXen DomUルートファイルシステムが読み取り専用になる
私のXenサーバーはopenSUSE 11.1で、iSCSI SANクラスターに対してopen-iscsiを使用しています。SANモジュールは、イニシエーターが接続する仮想IPの背後にあるIPフェイルオーバーグループにあります。 プライマリSANサーバーがダウンした場合、セカンダリはターゲットとして機能する役割を引き受けます。これはすべてLeftHand SAN / iQソフトウェアによって処理され、ほとんどの状況でうまく機能します。 私が抱えている問題は、Xen DomUの一部で、IPフェイルオーバー後にルートファイルシステムが読み取り専用になることがあるということです。これは一貫性がなく、フェイルオーバーが発生するたびに異なるサブセットに発生します。それらはすべて同じopenSUSE 11.1ソフトウェアイメージを実行しています。 各DomUのルートファイルシステムは、Dom0のopen-iscsiによってマウントされ、Xenは標準のブロックデバイスドライバーを使用してDomUに公開します。 正確な症状は、実行中のrootとしてtouch /test「読み取り専用ファイルシステム」エラーを返すことです。ただし、の出力は、mount読み取り/書き込みでマウントされていることを示しています。もちろん、domU上の他のすべてのI / Oもこの時点で失敗しているため、マシンは完全にダウンします。xmiSCSIセッションを再接続することなくDom0から再起動するだけで、すべてが再び機能します。 Dom0側では、フェイルオーバー中のsyslogメッセージは次のようなものです。 kernel: connection1:0: iscsi: detected conn error (1011) iscsid: Kernel reported iSCSI connection 1:0 error (1011) state (3) iscsid: connection1:0 is operational after recovery (1 attempts) この問題をデバッグするためにどのレイヤーを見つけるのに苦労しています、それはDomUカーネルの何かですか?またはDom0またはXenレベルで?何らかのタイムアウトを増やすために微調整が必​​要なパラメータがどこかにあると思いますが、どこを見ればよいかわかりません。 接続されたブロックデバイスがDom0から読み取りおよび書き込み可能であるという理由だけで、open-iscsiの問題であるとは本当に思いません。
9 linux  xen  iscsi 

6
システム管理の分野でよく知られているアンチパターンはありますか?[閉まっている]
閉まっている。この質問はトピックから外れています。現在、回答を受け付けていません。 5年前休業。 ロックされています。この質問とトピックへの回答はロックされています。質問はトピックから外れていますが、歴史的に重要です。現在、新しい回答や相互作用を受け入れていません。 ライフサイクルのある時点でほぼすべてのプロジェクトを混乱させるようないくつかの一般的なパターンを知っています。 停止できない アップグレードをロックアウトするサードパーティコンポーネント 不均一な環境 監視と警告の欠如 冗長性がない 容量不足 不十分な変更管理 寛大すぎる、または厳格なアクセスポリシー 組織の変更により、インフラストラクチャの所有権が不利にぼやける 本やウェブサイトに要約された、これらのアンチパターンの明確に表現されたライブラリがあることを望んでいました。多くの組織がトライアルバイファイア方式で学んでいることはほぼ間違いありません。そうでない場合は、始めましょう。
9 untagged 

4
サービスアカウントの資格情報(パスワード)をどのように管理しますか?[閉まっている]
閉まっている。この質問はトピックから外れています。現在、回答を受け付けていません。 この質問を改善してみませんか? サーバー障害のトピックになるように質問を更新します。 4年前休業。 Windows環境では、サービスアカウントに関する次の問題にどのように対処しますか? 定期的なパスワード変更-複数のマシンで単一のサービスアカウントを使用して、重大な停止期間なしに定期的にパスワードを変更するにはどうすればよいですか?それらを決して変更しない傾向がありますか? パスワードを追跡する-必然的に複数の人がこれらを知る必要があるため、合理的に秘密に保ちながらパスワードをどのように記録しますか? 複数のマシン/サービスで同じアカウントをどの時点で使用していますか?どのアカウントがどこで使用されているかをどのように追跡しますか?これを支援するツールはありますか? SQL Server、Sharepointなどのアプリケーションの一般的なサービスアカウント要件に対する適切な最小限の権限設定のための適切なリソースを見つけた人はいますか?

7
LinuxサーバーをWindowsマシンのドメインコントローラーとして使用できますか?
小規模オフィスのセットアップ(従業員数5〜6人)では、7台のWindows XPおよびWindows Vistaクライアントと、2台のLinuxサーバーがあります。 Linuxマシンをドメインコントローラとして設定して、ネットワークにシングルサインオンとADのような機能を提供することは可能ですか?

7
VMWare ESX仮想マシン内でUSBドングルを使用できますか?
ソフトウェアのライセンスキーとして必要なUSBドングルが物理ホストマシンからアクセスできるかどうかを知る必要があります。 これは、特にHAではなく、VMWareのクイックバックアップおよびシステムリストア機能を対象とした小さなvSphere 4インストールになるため、仮想マシンが自動的に別の物理マシンにフェイルオーバーし、ドングルにアクセスできないことを心配する必要はありません。 ESXには、物理​​USBポートまたはデバイスを特定の仮想マシンにマップする機能がありますか? これはドングルだと思います:Rainbow TechnologiesのSentinal Superpro USBドングル ありがとう、 キース
9 vmware-esx  usb 

7
「システム管理サイズ」とは、Windowsページファイルの正確な意味を教えてください。
Windowsには、ページファイルサイズの「システム管理サイズ」オプションがあり、正確なドキュメントが不足しているようです。 これを選択すると、Windowsは正確に何をしますか? それは単にデフォルトの最小サイズと最大サイズを選択するだけですか、それともより洗練されたものですか? ウィンドウはページファイルを縮小し、後で(煩わしいダイアログで)拡大しますか?

3
Windowsイベントログのローテーション?
Windows Server 2003。 イベントログを簡単にローテーション(または自動的に消去して保存)する方法はありますか?このマシンで少し監査を行っていると、セキュリティログが非常に大きくなり、数週間ごとに保存して消去する必要があります。 ええ、バックアップジョブを利用して上書きを有効にすることはできますが、Windowsにログが自動的に保存され、容量が限界に近づいたときにログをクリアすることができれば、もっといいでしょう。

15
ラックキーを管理する方法は?
セキュリティ監査の結果、ラックをロックして鍵を管理する必要があります。 キーを安全に保つ キーの使用法を記録する サーバールームへのアクセスを必要とする可能性のある多くのシステム管理者とネット管理者(約10人)がいるため、これら2つの要件を遵守するには多くの課題があります。 私たちはいくつかの可能な解決策を検討していますが、誰もが主に誰がキーマスターであるか、そしてそのような人が不在の場合に可用性を維持する方法に関連するいくつかの欠点を持っています。 ラックをロックしますか?可用性とアカウンタビリティを保証するための鍵をどのように管理しますか?
9 security  rack  keys 

4
IIS7でサブドメインを作成する方法
IIS7には次のサイトがあります:http : //www.mydomain.com/mysite 同じサイトをhttp://mysite.mydomain.comとして表示するにはどうすればよいですか? すでにDNSを設定しており、pingを実行できますが、IIS7でDNSを構成する方法がわかりません。

6
〜/ .ssh / configにSSHホストエントリを動的に生成する
sshでホストの山全体を管理する必要があります。ただし、特定のゲートウェイsshサーバーを介してのみアクセスできます。 私は私の中に以下を持っています~/.ssh/config: Host mygateway-www Hostname www IdentityFile ~/.ssh/id_rsa ProxyCommand ssh mygateway nc %h 22 しかし、私はこれらのマシンの多くに接続する必要があります。に何十ものエントリを置く代わりに、~/.ssh/configとにかく私はこのようなものを持つことができます: Host mygateway-* Hostname ???WHAT GOES HERE???? IdentityFile ~/.ssh/id_rsa ProxyCommand ssh mygateway nc %h 22 私はあなたが使用することができます知っている%h中でHostname、引数が、それは、ホスト名になります。私が本当に必要なのは、bashのようなある種の文字列置換${VAR%thingie}です。これは可能ですか?
9 ssh 

4
サーバーごとの冷却コストを計算するにはどうすればよいですか?
仮想化したいくつかの古いサーバーの消費電力/冷却量を把握しようとしています。 この質問の情報から始めて、古いボックスが描画されているように見える880Wを(APCログによると)取得し、2765 BTU /時、または4.34時間ごとに1トンの冷却を得ました。 この時点で、冷却のコストを把握する方法について頭を悩ませています。それは私がクールに使用しているものに依存すると確信しています。現時点では、周囲温度が何かに影響を与えると思いますが、それが重要であるかどうかはわかりません。 [編集] 私が見逃しているのは、1トンの冷却コストについての考えです。それは狙い撃ちするのが賢明なことですか、それとも私は間違った木を吠えていますか?[編集] いずれにせよ、次に収集する情報、それをどうするか、または上記の計算(該当する場合)の何が問題なのかについてのポインタは大歓迎です。

3
既存のコマンドウィンドウから新しいコマンドウィンドウを起動する方法 [閉まっている]
閉まっている。この質問はトピックから外れています。現在、回答を受け付けていません。 この質問を改善してみませんか? サーバー障害のトピックになるように質問を更新します。 4年前休業。 「cmd」と入力するだけで、同じウィンドウに表示されます。「cmd / cコマンド」を実行して、別のウィンドウで実行することもできます。

9
リモートWindowsマシンにログオンしているユーザーを検出する
リモートのWindowsマシンに誰がログオンしているかをどのようにして見つけますか? 現在psloggedonを使用していますが、一度に1台のコンピューターしか使用できません。 psloggeon \\ 172.21.0.5 サブネット全体をスキャンするより良い方法はありますか?できれば、いくつかのGUIアプリケーション。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.