サーバー管理者

システムおよびネットワーク管理者向けのQ&A

1
ネームサーバーの間接参照に公式の制限はありますか?
ドメインとそのネームサーバーがTLDを共有していない場合、通常、グルーレコードは使用できません。また、同じセカンドレベルドメインを共有していない場合、技術的には必要ありません。これにより、ドメインを解決するための追加の手順が必要になる場合があります。リゾルバーは、ドメインのアドレスを見つける前に、まずネームサーバーのアドレスを調べる必要があります。ただし、理論的には、これらの2つのステップよりも多くのステップを追加できます。 ここでの問題は、そのチェーンがどれだけ長く許されるかということです。 もしxyz.com用途はネームサーバns1.xyz.info、 およびxyz.info用途ネームサーバns1.xyz.co、 およびxyz.co用途ネームサーバns1.xyz.cc、 およびxyz.ccネームサーバ用途ns1.xyz.co.ukなど、...と ...本来必要な名前を解決する前に、リゾルバがもつれを解くための非常に長いチェーンになる可能性があります。 おそらく実用的な制限があると思います-BINDは非常に多くのリンクをトラバースするだけであるはずです。そうでなければ、サービス拒否の可能性があります。しかし、公式の制限はありますか?それを超えるとリゾルバーが公式に続行する必要がないいくつかのステップ?

3
完全修飾ドメイン名の定義
この投稿を改善してみませんか?この質問に対する詳細な回答を提供してください。これには、引用や、回答が正しい理由の説明が含まれます。詳細が不十分な回答は編集または削除される場合があります。 FQDNの定義をインターネットで検索してみました。ウィキペディアによると、FQDN ドメインネームシステム(DNS)のツリー階層での正確な位置を指定します。これは、(DNSで)明確に解決できると解釈します。 WPでの例(これを参照として使用したくない)は、 hostname.example.com. 私が見つけたRFC(RFC 1035は私が見つけた唯一の非プロトコル固有のものでした)は、FQDNが何を修飾するのかについての情報を提供していませんでした。 hostname.example.comのような識別子だけが有効なFQDN(すべてのホスト名、ドメイン、TLDを個別に含む)であると思いましたが、これは間違っているようです。 ドメインが1つのホストのみで構成されている場合でも、FQDNには常にドメインの横にホスト名を含める必要がありますか?または、FQDNがDNSを介して解決可能である必要がある唯一の定義ですか?たとえば、ドメイン.tkは一義的に解決可能ですが、これはFQDNですか?

4
プロキシとリモートデスクトップゲートウェイを使用してリモートデスクトップに接続していますか?
Windows Server 2012 R2を使用してリモートデスクトップゲートウェイサーバーをセットアップしました。3389は多くのクライアントの場所でブロックされているため、リモートデスクトップゲートウェイを443を介してリモートデスクトップセッションを提供するための仲介者として使用しています。 しかし、ネットワークのクライアントがWebプロキシを使用しているように見える問題が発生しました。 Webプロキシ経由で接続するようにリモートデスクトップを構成することはできますか?もしそうなら、どうですか?クライアントのPCまたはネットワークを制御していない状況で、プロキシ経由の443経由でリモートデスクトップセッションを提供する方法についての提案はありませんか?RemoteAppは、RDゲートウェイを使用するときにWebプロキシ経由のアクセスを許可しますか? エラーメッセージは次のとおりです。 Webプロキシサーバーで認証が必要なため、コンピューターがリモートコンピューターに接続できません。Webプロキシサーバー経由でRDゲートウェイサーバーへの認証されていないトラフィックを許可するには、ネットワーク管理者に連絡してください。 助けてくれてありがとう!

1
製造中止のソフトウェア(OpenDS)に関する推奨事項は?
アクティブにメンテナンスされておらず、2010年に最後のパッチが適用されていて、運用環境でJDK6(これも廃止された)が必要なOpenDSを使用するのはどれほど悪いことですか(バックエンドで直接エンドユーザーに公開されていませんが) )。 それがすでにある場合、一般的に、代替品を見つけたり、統合テストを実行したりするのに必要な時間とお金の価値がありますか?本番環境で廃止されたソフトウェア全般に関して、このステップを実行するための一般的な基準は何ですか?
8 ldap  java  opends 

2
Apache 2.4をdebian wheezyにインストールする
私はdebianを持っていて、私がapache2.4をインストールしようとすると apt-get update apt-get install apache2 私はバージョン2.2を持っていますが、誰でも2.4をインストールする方法を知っていますか?

2
nginx構成で末尾のスラッシュを使用する
location /product { proxy_pass http://10.0.0.25:8080; } 製品フォルダの最初の場所の説明を使用する場合、使用する必要http://mysdomain.com/product/がありhttp://mysdomain.com/product、ブラウザから使用できません 。つまり、URLの末尾をスラッシュにする必要があります。2つの条件で製品フォルダにアクセスしたい。 これには違いがありますか? location /product/ { proxy_pass http://10.0.0.25:8080; }
8 nginx  proxy 

3
メールをバウンスさせるか、ブラックホールに送信する必要がありますか?
私のマシンにはたくさんの未使用(古い、死んだ)アカウントがあります。それらの多くは、文字通り1日に数千の電子メールを受信し、すべてスパムです。 アカウントが人によって使用された場合、私は電子メールを返送させて、彼らに連絡を取ろうとする誰もが何かが間違っていることを知らせます。しかし、メールアドレスを要求するWebサイトで使用していた使い捨てのアカウントや、Webページにリストするために使用したアドレスなど、他の目的で使用された数百のアカウントについてどうすればよいかわかりません。 。 オプション1: すべてのメールをこれらのアカウントに転送し/dev/nullます。送信者はバウンスを受け取りません。 オプション2: メールをバウンスさせます。 にメールを送信する利点は/dev/null、スパマーが私を使用してバウンスメッセージ(バックスキャッタースパム)を生成できないことです。つまり、「差出人」の行を好きではない人に偽造し、私を使用して大量の返送メッセージをその人に送信します。 それらをバウンスすることの利点は、それが私にとってメンテナンスが少ないことです。エイリアスファイルからアイテムを削除するだけで、メールが返送されます。また、私は新しいスパムトラップを発見し、それらを私の「スパムブラックホール」リストに追加し続けます。これは時間の無駄です。 各アプローチの長所と短所は何ですか?

2
ec2インスタンスでの非常に高いネットワーク
2日前にAmazon EC2でubuntu-14.04-64bitインスタンスを起動しました。そして、そのインスタンスでTomcat 7.0.54を起動し、アプリケーションwarファイルをデプロイしました。tomcatとデフォルト以外のソフトウェアはインストールされていません。過去2日間で、そのインスタンスからの858 GBのデータ転送(ネットワーク出力)を示しています。Amazon CloudWatchメトリクス「Network Out」のグラフを添付しました 私のアプリケーションはデータのダウンロード/アップロードを行いません。そのJava SpringアプリケーションとフロントエンドはHTML&Javascriptにあります。この2日間のアプリケーショントラフィックは非常に少なかった(20ヒット未満)。 これらのデータ転送が発生した理由を確認し、転送されたデータを見つける方法はありますか?グラフで確認できる場合、ネットワーク出力は1分あたり20GBでした。 もう少し情報:ネットワークは無視できるほどのCPU使用率でした非常に高かった他のすべてが低かった

3
接続の中断(通信パケットの読み取りエラーが発生しました)
mysql error.logが示す [Warning] Aborted connection 320935 to db: '...' user: '...' host: '...' (Got an error reading communication packets) クライアント側が取得する間: Lost connection to MySQL server at 'reading initial communication packet', system error: 111 Lost connection to MySQL server at 'reading authorization packet', system error: 0 and after a while: Host …
8 mysql 

1
スナップショットを作成するためのIAMポリシーを生成するにはどうすればよいですか?
スナップショットを作成したいEC2インスタンスにボリュームをマウントしています。 次のポリシーで新しいIAMユーザーを作成しました。 { "Statement": [ { "Sid": "...", "Effect": "Allow", "Action": [ "ec2:CreateSnapshot", "ec2:CreateTags", "ec2:DeleteSnapshot", "ec2:DescribeAvailabilityZones", "ec2:DescribeSnapshots", "ec2:DescribeTags", "ec2:DescribeVolumeAttribute", "ec2:DescribeVolumeStatus", "ec2:DescribeVolumes" ], "Resource": [ "arn:aws:ec2:eu-west-1:MY_USER_ID" ] } ] } アクセスキーとシークレットを自分に追加し、~/.bashrcそれを入手しました。実行するec2-describe-snapshotsと、次の応答が返されます。Client.UnauthorizedOperation: You are not authorized to perform this operation. 私"Resource"がちょうどいたとき、私は"*"すべてのタイプのAmazonのスナップショットをリストすることができました。私は、eu-west-1リージョン内の自分だけが所有/表示できるスナップショットを作成したいと考えています。

4
SCCMユーザー状態の移行-このユーザーのデータはなくなっていますか?
長い話ですが、私たちはXPからWindows 7への移行プロジェクトの最終段階にあり、最終的にいくつかのVIPのマシンを移行しました。マシンはOSとほぼ同じくらい古いため、この特定のユーザーは、新しいOSに加えて、新しいハードウェアにも「恵まれ」ていました。 問題は、私たちがインターンにこの特定の移行を行わせ、彼がそれを台無しにしたことです。真剣に。つまり、ユーザー状態の移行の一般的なプロセスは、SCCMで古いコンピューターと新しいコンピューターの間に関連付けを作成し、古いコンピューターでキャプチャタスクシーケンスを実行してから、新しいコンピューターに復元シーケンスを実行することです。この場合、コンピューターが関連付けられる前にキャプチャタスクシーケンスが実行されたため、SCCMは復元を拒否し、古いマシンが何らかの理由で再フォーマットされました...これが検出される前です。 これで、USMT.migキャプチャされてSCCMサーバーにアップロードされたを「復元」してユーザーのを移行しようとすると、Request State Storeアクションに従って以下のエラーが発生します。 Task Sequence: USMT - Restore State has failed with the error code (0x00004005). For more information, contact your system administrator or helpdesk operator. からの関連ログエントリは次のsmsts[date-time].logようです: <![LOG[Requesting SMP Root share config information from http://[Our SCCM server]:0]LOG]!><time="15:45:28.823+240" date="06-13-2014" component="OSDSMPClient" context="" type="1" thread="5136" file="smpclient.cpp:2348"> <![LOG[Received 4027 byte response.]LOG]!><time="15:45:28.892+240" …

2
DFSRはシャドウコピーを複製しますか?
DFSRとシャドウコピーの併用に関連するいくつかの質問がありますが、シャドウコピーが複製されるかどうかを示す質問はありません。つまり、サーバーAにシャドウコピーを含むDFSレプリカのペアがある場合、そのファイルをサーバーBの以前のバージョンに戻すことはできますか?その場合、その復帰はサーバーAに複製されますか? VSSはローカルのNTFS機能であり、レプリケーションの範囲外であるとは思いませんが、現時点では確認できません。
8 dfs-r  vss 

5
PowerShellインポートDnsShellモジュール
これが、このディレクトリで利用可能なモジュールのリストです。ご覧のとおりですDnsShell。 PS C:\windows\system32> Get-Module -ListAvailable ディレクトリ:C:\ windows \ system32 \ WindowsPowerShell \ v1.0 \ Modules ModuleType Name ExportedCommands ---------- ---- ---------------- Manifest ActiveDirectory {Get-ADRootDSE, New-ADObject, Rename- ADObject, Move-ADObject...} Manifest AppLocker {Set-AppLockerPolicy, Get-AppLockerPolicy, Test-AppLockerPolicy, Get-AppLo... Manifest BitsTransfer {Add-BitsFile, Remove-BitsTransfer, Complete-BitsTransfer, Get-BitsTransfe... Manifest CimCmdlets {Get-CimAssociatedInstance, Get-CimClass, Get-CimInstance, Get-CimSession...} Binary DnsShell Script ISE …

4
node.jsアプリをポート80で実行する方法 プロセスがポートをブロックしていますか?
リモートインスタンスのポート80がブロックされていると思います。ポート80を使用してnode.jsアプリを実行しようとしています。ポート3000と3002を試してみましたが、両方のポートが正常に機能していますが、実行するとエラーが発生しますポート80がnetstat -an以下の出力からブロックされていると思われますが、以下のポート80をブロックしているアドレスのプロセスIDを見つけるにはどうすればよいですか? [lucas@ecoinstance]~/node/nodetest1$ netstat -an Active Internet connections (servers and established) Proto Recv-Q Send-Q Local Address Foreign Address State tcp 0 0 127.0.0.1:27017 0.0.0.0:* LISTEN tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN tcp 0 0 0.0.0.0:3002 0.0.0.0:* LISTEN tcp 0 0 127.0.0.1:27017 127.0.0.1:51108 ESTABLISHED tcp 0 0 127.0.0.1:51106 127.0.0.1:27017 ESTABLISHED tcp …

7
Powershellを使用してスケジュールされたタスクを無効にするにはどうすればよいですか?
私は、Windows Server 2008 R2で実行されるWebアプリケーションを持っています。このWebアプリケーションには、すべてのバックエンド関連の処理を行う多数のスケジュールされたタスクがあります。データベースにアクセスするソフトウェア展開を行うとき、スケジュールされたすべてのタスクを無効にする必要があります。現在、私は手動で実行する必要がある長いチェックリストを持っているので、スケジュールされた各タスクを無効にしています。 残念ながら、Powershellのドキュメントは、既存のスケジュールされたタスクを無効にする方法についてはかなり恥ずかしいようです(もちろん、リリースが正常に完了したら、再度有効にします)。実行中、実行中、または無効になっているタスクのリストを取得できますが、次はどうしますか?

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.