サーバー管理者

システムおよびネットワーク管理者向けのQ&A

3
Azureの仮想ネットワークの名前を変更する
Azureの既存の仮想ネットワークの名前を変更する方法はありますか?たとえば、Powershellを介して。 ポータルUIにオプションが表示されず、既存のネットワーク内にかなりの規模の展開がすでにセットアップされています。
8 azure 

3
HTTP接続をSSL / TLSにアップグレードする
現在、すべてのHTTPリクエストを同等のHTTPSサイトに自動的にリダイレクトするサーバーがあります。問題は、一部のブラウザーがSSL証明書(StartSSL.com)を受け入れないか、SNIをサポートしていないため、証明書の警告が表示され、ユーザーがWebサイトを閲覧し続けることができないことです。 ブラウザにプレーンHTTPではなくHTTPSを使用させようとするメカニズムはありますか?それが機能しない場合(証明書が受け入れられない、SNIがサポートされていないなど)は、HTTPを使用し続けます。 現在、Apache 2.4と複数の仮想ホストを使用していますRedirect / https://domain.example/。これらのホストはすべて、HTTP接続をでリダイレクトします。

1
Powershellを使用してSCCM経由で展開されたソフトウェア更新プログラムのEULAを受け入れる方法
Start-CMSoftwareUpdateDeploymentコマンドレットを使用して、ソフトウェア更新プログラムグループを既存のコレクションに展開しようとしています。 PS WHO:\> Start-CMSoftwareUpdateDeployment -SoftwareUpdateGroupName "Update Group - Microsoft Updates" -CollectionName ` Eval_OSUpdates -DeploymentType Required -SendWakeUpPacket $true -AllowRestart $true -PersistOnWriteFilterDevice $true ` -DownloadFromMicrosoftUpdate $true -DeploymentName "Evaluation Deployment - Update Group - Microsoft Updates" ` -UserNotification DisplayAll -RestartWorkstation $false -AllowUseMeteredNetwork $true 必要なパラメーターはすべて指定されていますが、実行時に次のエラーが表示されます。 Start-CMSoftwareUpdateDeployment : ConfigMgr Error Object: instance of SMS_ExtendedStatus { …

2
大きなファイルをアップロードするためのColdFusionの設定
大きなファイルのアップロードを受け入れるようにcoldfusionサーバーをセットアップしようとしていますが、いくつかの制限にぶつかっています。これが私がこれまでに観察したものです: アップロードのサイズを制限するColdFusion Administratorの設定には、「投稿データの最大サイズ」と「リクエストスロットルメモリ」の2つがあります。アップロードのサイズ(HTTPオーバーヘッドを含む)がこれらの設定のいずれかよりも大きい場合、アップロードは拒否されます。これらのうち2つが必要な理由がわかりません。どちらを高く設定しても、私が知る限り、効果はありません。下の方が勝つ。 誰かが大きすぎるファイルをアップロードしようとすると、素敵なエラーメッセージが表示されません。約1 TCPウィンドウ分のデータを送信した後、アップロードが永久にハングします。そして、それは本当に悪い方法でハングします。クライアントがギブアップして切断した後でも、関連するapacheスレッドは引き続き拘束されています(これはmod_statusを使用して確認できます)。スタックしたスレッドは、新しい要求を受け取るためのものがなくなり、サーバーを再起動する必要があるまで、ビルドを続けます。 「リクエストスロットル」は、私にはよくわかりません。それに関するすべてのドキュメントは、メモリ領域のサイズとしてそれについて語っています。それがそうであるなら、私はそれがファイルサイズにどのように関連しているかを見ることができません。これは、私が信じたくないことを示唆しています。ColdFusionは、アップロードされたファイル全体をディスクに書き込む前に、メモリに丸呑みします。アップロードループ(中サイズのブロックを読み取り、ディスクに書き込み、完了するまで繰り返す)が非常に簡単な場合、正気な人はそれを行いません。(HTTPマルチパート/フォームデータポストの構造が少し難しくなることは知っていますが、Web開発製品を使用しているAdobeのような大企業がきっとこれを正しく行うことができます...できませんか?) ファイル全体の丸呑みが実際に起こっていることである場合、彼らはどのようにして実行可能なサイズ制限を選択することを期待していますか?ギガバイトを許可すると、数人の同時ユーザーがサーバーをメモリ不足で実行することができます。そして、ギガバイトのアップロードを許可しないのですか?投稿する動画があり、編集する時間はありません。 追加情報 ここにいくつかのバージョン番号があります。 ウェブサーバー: Server: Apache/2.2.24 (Win64) mod_jk/1.2.32 ColdFusion: Server Product ColdFusion Version ColdFusion 10,285437 Tomcat Version 7.0.23.0 Edition Enterprise Operating System Windows Server 2008 R2 OS Version 6.1 Update Level /E:/ColdFusion10/cfusion/lib/updates/chf10000011.jar Adobe Driver Version 4.1 (Build 0001) 追加情報#2 制限フィールドに入力した値を知りたいのですが、どちらもしばらくの間200 MBに設定されていました。「投稿データの最大サイズ」を2000MBに増やしても効果がありませんでした。「Request Throttle Memory」を2000 MBに増やすと、より大きなアップロードが可能になることはすでにわかっています。私がここで探しているのは、すぐに「そこに大きな数字を入れる」ことではありません。回答ですが、これらの設定が実際に何を意味するか、およびサーバーのメモリ使用量にどのような影響があるかについての詳細な説明です。 …

1
サブドメインのDKIMおよびSPF
私はsubdomain.example.comからアクセスするLinodeのVPSを管理しており、このサブドメインからメールを送信する必要があります。Linode DNSマネージャーでTXTレコードを設定できません。これは、example.comのネームサーバーがns1.linode.comなどではないためです。そのため、example.comにアクセスできる人にレコードを追加するよう依頼する必要があります。私のために。SPFとDKIMのTXTレコードがサブドメインのドメインダッシュボードで設定されている場合、それらはどのように異なりますか?
8 subdomain  spf  dkim 

3
gitなどのワークロードで適切なNFSパフォーマンスを得るにはどうすればよいですか?
vagrantOSXを実行している開発者がVirtualBoxシステムを開発用に管理するためのセットアップを管理しています。 inotifyLinuxマシンの内部をサポートするために、VirtualBoxでディレクトリを共有する通常の方法を避けます。代わりに、VirtualboxマシンはOSXにマウントされているNFS共有を公開します。 Git(およびsourcetreeなどの関連ツール)は、OSXの共有ディレクトリで実行されます。このパフォーマンスは非常に低く、実行するだけで最大5秒かかることがよくありますgit status。マウントされたNFSドライブに小さなリポジトリを複製するには、数分(ローカルドライブでは5〜10秒)かかります。 明らかに、NFSのパフォーマンスはローカルSSDに直接書き込むよりも劣りますが、NFSはVirtualboxの仮想プライベートネットワークインターフェイス上で実行されているだけです。 いくつかのベンチマークを実行しました。最初: dd if=/dev/zero of=test bs=16 count=16384 各結果は100サンプルに基づいています。 # local drive Min. 1st Qu. Median Mean 3rd Qu. Max. 0.990 1.000 1.020 1.021 1.030 1.130 # on the shared NFS drive Min. 1st Qu. Median Mean 3rd Qu. Max. 6.000 6.278 6.390 6.482 6.570 7.630 # …

1
Windows Server 2012のデフラグオプション
Windows Server 2012でdefrag.exeのコマンドラインオプションと「ScheduledDefrag」タスクを調べていますが、一部の引数が理解できません。特に、私が見るdefrag /?と、次のことがわかります。 /D Perform traditional defrag (this is the default). /L Perform retrim on the specified volumes. 「非従来型」のデフラグは何で構成されますか?retrimとは何ですか? また、スケジュールされたタスクの下で、コマンドラインは %windir%\system32\defrag.exe -c -h -k -$ 私がいることがわかり-c手段「のすべてのボリューム、」 -h手段「通常の優先度、」-k手段「スラブの統合、」どうやら、-$手段「DEFRAG.EXEは、タスクスケジューラから呼び出されています。」 なぜ-$重要なのですか?

1
Cgroup-デバイスにスペースが残っていません
私はDebian 7の箱を持っていますが、少し問題があります。 mkdir /cgroups/test echo 500 > /cgroups/test/cpu.shares echo 3167 > /cgroups/test/tasks bash: echo: write error: No space left on device どうすれば修正できますか? fstabで: cgroup /cgroups cgroup defaults 0 0 インストール済み:cgroup-bin、libcgroup1、libpam-cgroup
8 debian  cgroup 

2
サーバーOSのアップグレードで2つのバージョンをジャンプするのは悪い考えですか?
Windows Server 2003で実行されているASP.NET Webサイトを持っていますが、それをより新しいOSの新しいサーバーに移動したいと考えています。Windows Server 2012に直接移動しても問題ありませんか、それともサイトがWindows Server 2008でどのように実行されるかを最初に確認する必要がありますか?

3
ドメインに参加した後、ローカル管理者アカウントでログインする
ドメインに参加すると、ローカル管理者アカウントが無効になるという印象を受けました。私はAzureで次のことを行いました。 Windows Server 2012 R2インスタンスを作成し、ドメインコントローラーに昇格しました。 Windows Server 2012データベースインスタンスにSQL Server 2012 SP1を作成し、ドメインに参加しました。 リモートデスクトップ6.2.9200(RDPプロトコル8.0)を搭載したWindows 7ボックスでは、作成したドメイン管理者アカウントを使用しないと、ボックスにRDPできませんでした。つまり、ローカル管理者アカウントが無効化されているような印象を受けました。 私のMacでは、App StoreのRDPクライアントを使用して、ローカル管理者アカウントで問題なくログインできました。また、別のWin7ボックスの古いRDPクライアントからRDPを実行できることにも気付きました。 何か案は?

1
Dockerコンテナー内のフォーク爆弾を防ぐ
私は現在、私が呼び出したユーザーのプロセス数を制限することに苦労していますsandbox。 私は/etc/security/limits.confこのように内部でプロセス制限を構成しました: sandbox hard nproc 100 しかし、sandboxユーザーとしてコンテナーに接続したい場合、sshは次を返します: shell request failed on channel 0 としてログインしてroot、sandboxユーザーごとに実行されているプロセスの数を確認しましたが、5未満です。 では、sshを介してログインできない理由は何ですか? 制限を設定しなくても、sandboxユーザーのsshログインは問題なく動作します。 またはフォーク爆弾攻撃を防ぐ他の方法はありますか?
8 ssh  pam  containers  docker 

2
カーネル:うーん。CPU 3で不明な理由31のために受信したNMI
「Linux Debian-70-wheezy-64-minimal 3.2.0-4-amd64#1 SMP Debian 3.2.46-1 + deb7u1 x86_64」で次のエラーが表示されます: Message from syslogd@hostname at Feb 14 02:54:51 ... kernel:[81927.464687] Uhhuh. NMI received for unknown reason 31 on CPU 3. Message from syslogd@hostname at Feb 14 02:54:51 ... kernel:[81927.464743] Do you have a strange power saving mode enabled? Message from syslogd@hostname at …
8 debian  kernel 

3
Websocketサーバーとhttpサーバーを同じサーバーで実行する
nginxを使用してPHPアプリケーションのインスタンスを提供すると同時に、Ratchetアプリを実行してWebSocket接続をリッスンしています。問題は、これらのインスタンスの両方が同じポート(80)を使用していることです。 両方を提供できるようにサーバーを設定するにはどうすればよいですか? 編集:質問が何度も反対票を投じられたのを見に戻ってきました、当然のことながら、私は本当に明確な方法で質問をしませんでした。ごめんなさい。私はデューデリジェンスをしましたが。私が何を求めていたのかを明確にしようと思います。websocketプロトコルのいくつかの側面を誤解している可能性があります。その場合は修正してください。 特定のポートをリッスンしているプロセスは1つしか存在できないことをよく知っています。実際に問題があるのは、WebSocket全体です。WebSocketリクエストはHTTPハンドシェイクで始まり、その後メカニズムが発生します。そのセッションを特定のポートに「アップグレード」します。 私が読んだことから、このアップグレードメカニズムはWebサーバーによって処理されているようです。では、このプロセスを処理するようにnginxを構成するにはどうすればよいですか? 全体として、80以外のポートでwebsocketサーバーを実行する際に気になるのは、ポートがブロックされている可能性です。この懸念は根拠がないのですか?これをどのように設定すべきかについてのアドバイスはありますか?

6
CentOSで静的ルートを作成する正しい方法を理解しようとしています。支援してください
CentOS 6.xマシンに静的ルートを追加する正しい方法を理解しようとしています。一部のフォーラムではroute-dev_name、関連するルートを使用して(たとえばroute-eth0など)という名前のファイルを作成し、それをに配置するように言われます。/etc/sysconfig/network-scripts一部のフォーラムでは、ファイルにという名前を付ける必要があると言われます。static-routesどちらの場合も、静的ルートを設定できません。一部のCentOSリリースでは、ファイルroute-dev_nameに名前を付ける場合にのみ機能するようstatic-routesですが、ファイルに名前を付ける場合にのみ機能するものもあります。これは私のルートファイルの内容です: 192.168.20.0/24 via 192.168.20.253 dev eth0 前もって感謝します

1
HyperV内部スイッチの未確認ネットワーク
Windows Server 2012ホストでゲストOS用のHyperV内部スイッチをセットアップしようとしています。仮想スイッチマネージャーを使用して新しい内部スイッチを作成した後、ネットワーク接続の下に仮想アダプターが表示されます。ただし、「不明なネットワーク」として表示されます。 ホストシステムには、静的IPで構成されたNICが1つだけ接続されています。アイデアは、インターネット接続の共有を通じて内部スイッチとインターネットを共有することです。 Windows Server 2012の別のボックスでも同じように問題なく実行できました。 添付のスクリーンショットをご覧ください。1のサフィックスが付いているものは、機能しない新しいシステムのものであり、2のサフィックスが付いているものは、機能する古いシステムのものです。 ケース1ではネットワークの下に内部スイッチがどのように表示されるかに注意してください。ケース2では表示されません。サーバー#2にアクティブディレクトリの役割が追加されていますが、原因がないと思います(欠けている)。 ネットワーク1 ネットワーク2 アダプター1 アダプター2 ipconfig 1 ipconfig 2

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.