サーバー管理者

システムおよびネットワーク管理者向けのQ&A

3
サブツリーの削除( `rm -rf`)がディスクI / Oのための他のプロセスを枯渇させないようにする方法は?
ビジーなサイト用に非常に大きな(マルチGB)Nginxキャッシュディレクトリがあり、一度にすべてをクリアする必要がある場合があります。キャッシュフォルダーを新しいパスに移動し、古いパスに新しいキャッシュフォルダーを作成しrm -rf、古いキャッシュフォルダーを使用することで、これを以前に解決しました。 しかし、最近、忙しい朝にキャッシュをクリアする必要がある場合rm -rf、Nginxとその前にあるサーバーの両方が読み取り集中型であるため、I / O がサーバーアクセスのディスクアクセスを枯渇させています。CPUがアイドル状態にありrm -rf、ディスクIOの98〜99%を占める間に、負荷平均の上昇を観察できiotopます。 をionice -c 3呼び出すときに試しましたrmが、観測された動作にそれほど影響はないようです。 rm -rfさらにディスクを共有するために飼いならす方法はありますか?手がかりを得る別のテクニックを使用する必要がありioniceますか? 更新: 問題のファイルシステムはAWS EC2インスタンスストアです(プライマリディスクはEBSです)。/etc/fstabエントリは次のようになります。 /dev/xvdb /mnt auto defaults,nobootwait,comment=cloudconfig 0 2
8 linux  hard-drive  io  rm  ionice 

1
サーバーに.pemログインを設定するにはどうすればよいですか?
私はデジタルオーシャンにいくつかのubuntu液滴を持っています ユーザー名とパスワードに基づくログインを設定しました。しかし、私はその考えに満足していません。 私が理想的に望むのは、identity.pem一種のファイルがあるログインのようなアマゾンです。このファイルをチームのメンバーと共有します。彼らはしたssh webuser@website_ip後に言ってログインしますssh-add このようにログインを設定するにはどうすればよいですか? 各開発者のマシンにssh-keygenを追加してから、公開鍵の内容をに追加したくありません.ssh/authorised_keys。一つには、これは各開発者にとって大変な作業のようです。 可能かどうか教えてください。ありがとう すべての反対者に 共有ログインを設定することは悪い考えであることを理解しています。しかし、私はこの質問をしている間、FAQに違反していません。反対票を投じる際には、いくつかの考慮事項があります。そうでなければ、新しいユーザーは快適に感じることはありません。 また、質問は非常に簡単です。LinuxボックスでAmazonタイプの認証を設定できますか?あなたが答えを知っているなら私に答えをください。それ以外の場合は次に進みます。 今、私はこの投稿にもっと多くの反対投票者を招待したことを知っています。しかし、誰も気にしない!
8 ubuntu  ssh 

1
ドメインコントローラーが不適切なシャットダウンの後にUSNロールバックを検出するのはなぜですか?
私は、このWindows Server 2008 R2ドメインコントローラーを、物理的なDellサーバー、モデルPowerEdge R510で実行しています。 このあたりにはいくつかの電気的な問題があるため、残念ながら停電はよくあることです。UPSはありますが、本来の信頼性がなく、サーバーが正常にシャットダウンされない場合があります。 何らかの理由で本当に理解できません。時々、この特定のDCは、クリーンでないシャットダウンの後に表示され、USNロールバックに遭遇し、降格して昇格させる必要があります。 サーバーは物理サーバーであり、スナップショット、クローン作成、および/または復元が実行されたことがないため、これはまったく意味がありません。また、追加のソフトウェアはインストールされていません。DCの機能のみを実行します。具体的には、クローン/リカバリ/ソフトウェアが何であれ存在しません。 ファイルシステムの破損は少なくともある程度は理にかなっていますが、サーバーを以前の状態に戻す方法がないため、USNロールバックは実際には意味がありません。ただし、これは過去2か月間に少なくとも3回発生したため、1回限りのクレイジーなイベントではありませんでした。しかし、私は完全に説明をすることができません。 この問題の理由は何でしょうか?

5
Linux:ログファイルの新しい行をリモートSyslogに送信する方法
独自のプレーンテキストのログファイルを生成しているアプリケーションがいくつかあります。集中ログのためにリモートのsyslogサーバーに転送したいと思います。rootこれらのマシンではアクセスできませんsyslog。また、出力をリモートマシンにリダイレクトするように再構成することもできません。 オンラインでいくつかの解決策を見つけましたが、それらは主に人々の自家製bashスクリプトであり、大量生産の可能性がある実稼働環境での実装に適した、より堅牢なものを探しています。 できれば、小さなフットプリント、実行を継続するバックグラウンドデーモン、多くの回線に追いつくことができるなどを考慮して設計されたものが望ましい-現在どのようなソリューションが利用可能か?
8 syslog 

1
ssh ProxyCommandは実際にはどのように機能しますか?
私はsshのProxyCommand機能の使用に慣れており、それを使用して複数の要塞ホストをホップして、最終的なホストに効率的に到達できます。しかし、私はそれが実際にバックエンドでどのように機能するのか理解できないようです。 たとえば 次の設定ファイルがあります。 Host final Hostname final.com Port 22 AgentForwarding yes User guestuser ProxyCommand "ssh user@bastion.com -W %h:%p" ホストfinalへの接続では、への接続を行う前にProxyCommandが実行されることを理解していますfinal.com。しかし、それでも接続の順序を理解できていないようです。 そして、オプション-W %h:%pは何をしますか?これはnetcat機能であり、に似ていることを理解していnc %h %pます。 私の理解がここにある限り、操作のシーケンスです。私が間違っているかどうか親切に私に知らせてください。私の例では、上で指定した構成ファイルを使用します。 ユーザーが入力します ssh final bastion.comへのssh接続が作成されました。 netcatトンネルは、bastion.comからfinal.comのポート22に作成されます。netcatのstdinは、bastion.comへの接続で取得されたシェルに接続されます。 これで、システムからfinal.comに接続できました。この接続の前半は、システムからbastion.comへのssh接続です。この接続の後半は、bastion.comからfinal.comへのnetcatトンネルです。 今ssh finalのコマンドは、プロキシとして上記の接続を取り、この既存の接続を介してデータをトンネルします。 さらに、この手法がSSHスタッキングとしても知られているかどうかも知りたいのですが? 追加された改行
8 ssh  proxy  ssh-tunnel 

1
「シャットダウン中にアプリケーションプールが時間制限を超えた」の原因は何ですか?
ランダムに(通常、数時間に1回)500エラーをスローするWebサイトがあります。イベントビューを確認したところ、次のエラーが表示されました。 アプリケーションプール ' xxxxxxx 'にサービスを提供しているプロセスが、シャットダウン中に時間制限を超えました。プロセスIDは 'xxxx'でした。 私がそれを修正できるように、この問題の潜在的な原因は何ですか?
8 iis 

2
powershell:リモートマシンでSMARTが有効になっているかどうかを確認する方法
win32_diskdriveクラスを使用して、ドライブでSMARTが有効になっているかどうかなど、リモートマシンのディスク情報を取得しようとしました。 これは思ったよりトリッキーです。ステータスプロパティを読み取るのは簡単ですが、Capabilitiesプロパティで興味深いもの、つまり「SMART Notification」が利用可能かどうかを示す値を発見しました。この値は、コマンドが昇格されたセキュリティコンテキストで実行されない限り表示されません。したがって、たとえば(gwmi win32_diskdrive).Capabilitiesを実行した場合、SMART値(10)は値の配列にまだ表示されません。昇格したプロンプトで実行した場合は表示されます。私が知る限り、昇格されたコンテキストでwinrmセッションを実行することはできません(そして、私は安っぽいschtasksハックやpsexecには興味がありません)。 それで、私はwin32_diskdriveをMSStorageDriver_FailurePredictStatusクラスにマップしようとしました。SMARTがCapabilitiesプロパティに表示されていても、必ずしも有効になっているとは限らないので、とにかくこれを行う必要があると思います。 win32_diskdriveのPNPDeviceIDプロパティをMSStorageDriver_FailurePredictStatusのInstanceNameプロパティにマッピングしていましたが、InstanceNameプロパティはこれが機能するのに十分なほど一意ではないと思います。たとえば、これは私のInstanceNameです。IDE\DiskST3250312AS_____________________________JC47____\5&350bf0c3&0&0.0.0_0 インターフェースタイプ(IDE)、モデル番号(ST3250312AS)、ファームウェアバージョン(JC47)、ある種の一意の識別子(5&350bf0c3&0&0.0.0)、インデックス番号(_0)のようなものを示しています。グーグルする5&350bf0c3&0&0.0.0とドライブの情報が表示されるので、この番号は一意ではないと思います。つまり、一意性は、win32_diskdriveクラスのPNPDeviceIDプロパティに含まれていないインデックス番号にあります。私たちのサーバーの多くは複数の同一のディスクを持っているため、これは問題です。 私の懸念は、次のMSStorageDriver_FailurePredictStatusように複数のディスクを表すことです。 IDE\DiskST3250312AS_____________________________JC47____\5&350bf0c3&0&0.0.0_0 IDE\DiskST3250312AS_____________________________JC47____\5&350bf0c3&0&0.0.0_1 IDE\DiskST3250312AS_____________________________JC47____\5&350bf0c3&0&0.0.0_2 そして、それらすべてのwin32_diskdriveのPNPDeviceIDプロパティは、 IDE\DiskST3250312AS_____________________________JC47____\5&350bf0c3&0&0.0.0 win32_diskdriveから取得したオブジェクトMSStorageDriver_FailurePredictStatusをリモートセッションを介してpowershell に確実にマッピングしたり、別の方法でこれを行うにはどうすればよいですか? 編集: さて、私は過剰反応していたようです。多数のサーバーを確認したところ、次のようなInstanceNames \ PNPDeviceIDsが見つかりました。 SCSI\Disk&Ven_TOSHIBA&Prod_MBF2600RC\5&354ecb35&0&000200_0 SCSI\Disk&Ven_TOSHIBA&Prod_MBF2600RC\5&354ecb35&0&000300_0 だれもこれを最終的に確認できない場合は、この値が実際には一意であると仮定し、これを「回答」としてマークします。

2
UnKnownは<ホスト名>を見つけることができません:存在しないドメイン
Windows Server 2012サーバーとWindows 7クライアントを実行している小規模なネットワークがあります。現在、私はAD統合ゾーンでDNSをセットアップしようとしています。ドメインメンバーではないローカルマシンに正しいDNSサーバーIPを構成し、適切なDNSサフィックスを使用してDNSに登録し、そのサフィックスをDNS登録で使用するように設定しました。その部分はうまくいきました。ドメインの一部として、DNSにも登録されているメンバーサーバーがいくつかあります。だから今ここで問題の核心です。 ワークグループクライアントからメンバーサーバーの1つのホスト名でNSLookupを実行しようとすると、次のようになります。 C:\Users\User&gt;nslookup hostname Server: unknown Address: 192.168.1.26 *** Unknown can't find hostname: Non-Existent domain 同じワークグループクライアントからpingを実行すると、DNSサフィックスをホスト名に自動的に追加することで成功します。 C:\Users\User&gt;ping hostname Pinging hostname.domain.com [192.168.1.28] with 32 bytest of data: Reply from 192.168.1.28: bytes=32 time=14ms TTL=128 Reply from 192.168.1.28: bytes=32 time=&lt;1ms TTL=128 Reply from 192.168.1.28: bytes=32 time=&lt;1ms TTL=128 Reply from 192.168.1.28: …

2
大規模な大学ネットワーク内にコンピューターの小規模ネットワークを構成するにはどうすればよいですか?
小規模なコンピューターラボ(8台のHPワークステーション、1台のHPサーバー、2台のNASボックス、1台のHPネットワークプリンター)があり、現在すべてのデバイスが大学のネットワークに直接接続されています。各デバイスには、DHCPを介してネットワークによって割り当てられたIPアドレスがあります(ただし、これらは実質的にMACアドレスに長時間バインドされているため、電源を入れるたびに同じIPが取得されると言われています)。各デバイスに割り当てられたホスト名。大学のDNSサーバーによって管理されます。 私が抱えている問題は、大学のネットワークに接続すると、デバイスはインターネット上の誰でも利用できることです。たとえば、キャンパス全体のファイアウォールはありません。これらのデバイスの一部またはすべてをインターネットから分離して、大学内からこれらのデバイスのどのポート/サービスにアクセスできるかを制御できるようにしたい(たとえば、同僚が印刷したり、NASにデータを保存したり、NASからデータにアクセスしたりしたい)ボックス)と大学のネットワークの外からアクセスできます。私が言及するすべてのデバイスは同じ物理的な場所(1つのコンピュータールーム)にありますが、ワークステーションは別の部屋にあり、管理のために各デバイスに自分でアクセスしたいと考えています。 ワークステーションはすべてScientific Linuxを実行しています(または実行する予定です)。NASボックスは、独自のOSを実行するSynology製品です。 このミニネットワークをセットアップするにはどうすればよいですか?すべてのデバイスをルーターの背後に配置することは理にかなっていますか?これを行うと、構成済みのホスト名(たとえば、ルーターの背後にないワークステーションから)を使用して各デバイスに接続できます。接続している場合は、何をセットアップする必要がありますかそれを実現しますか?

1
予期せず縮小したウィンドウ
主要なメディアのアップロード/ダウンロードサイトを運営していますが、次のことに気づきました。 これはファイルサイズが大きいために深刻なノイズですか、それともバックグラウンドノイズですか?/etc/sysctl.confに追加して問題を改善および防止するための微調整はありますか? [8822139.804040] TCP: Peer 177.47.116.196:53829/80 unexpectedly shrunk window 2513116350:2513136117 (repaired) [8822140.944041] TCP: Peer 177.47.116.196:53829/80 unexpectedly shrunk window 2513116350:2513136117 (repaired) [8822143.224052] TCP: Peer 177.47.116.196:53829/80 unexpectedly shrunk window 2513116350:2513136117 (repaired) [8822147.776079] TCP: Peer 177.47.116.196:53829/80 unexpectedly shrunk window 2513116350:2513136117 (repaired) [8822156.896049] TCP: Peer 177.47.116.196:53829/80 unexpectedly shrunk window 2513116350:2513136117 (repaired) [8822175.136049] TCP: Peer …

3
SCCMグローバル条件WQLクエリタイプの不一致(wbemErrTypeMismatch-0x80041005)
パッケージ(および現在はアプリケーション)のすべてのターゲットロジックをコレクションで処理しています。SCCM 2007からSCCM 2012 SP1に移動したので、そのロジックをアプリケーションプログラムモデルに移動し、グローバル条件と要件を使用して実装することをお勧めします。これには多くのメリットがあります。コレクションは純粋に階層的または論理的なグループ化に使用されます。Supercedenceを使用すると、よりシームレスなアプリケーションの展開が実現し、検出ロジックが改善されます。 例として、Adobe Flash Playerプラグインを使用します。FirefoxがインストールされているワークステーションにAdobe Flash Playerプラグインをデプロイしたいだけです。SCCM 2007パッケージプログラムモデルを使用して、Firefoxがインストールされているすべてのワークステーションを含むWQLクエリに基づいてコレクションを作成します。 select * from SMS_R_System inner join SMS_G_System_SoftwareProduct on SMS_G_System_SoftwareProduct.ResourceId = SMS_R_System.ResourceId where SMS_G_System_SoftwareProduct.ProductName like "Mozilla Firefox" コレクションを作成したら、それに対してパッケージプログラムを展開します。アプリケーションプログラムのグローバル条件と要件ロジックを使用して、同じロジックを複製しようとしています。WQLクエリベースのグローバル条件を構築しようとすると、すべてwbemErrTypeMismatchエラーが発生します(2147749893 (0x80041005))。 ベストプラクティスでは、ターゲットロジックをアプリケーションにバンドルしておくことを推奨しているため、適切なWQLクエリのグローバル条件を作成し、アプリケーションの要件を使用してそれを評価できます。 WQLクエリから始めましょう。Scriptomaticを使用してSMS_InstalledSoftware、root\cimv2\sms名前空間の一部であるWMIクラスのすべてをダンプしました。Win32_ProductはWindowsインストーラーでインストールされたソフトウェア専用であるため、何かがインストールされているかどうかを評価する場合、SMS_InstalledSoftwareがクエリを実行するのに最適な場所であると私は確信しています。 次のFirefox関連オブジェクトを見つけました。 ARPDisplayName: Mozilla Firefox 23.0.1 (x86 en-US) ChannelCode: ChannelID: CM_DSLID: EvidenceSource: CPXCCCCCCXCXCXCXXXXXCXXXXX InstallDirectoryValidation: 4 InstalledLocation: C:\Program Files (x86)\Mozilla Firefox InstallSource: …
8 sccm-2012  wmi 

2
Windows 2008 R2-シャドウコピーの管理と保持
これは何年もの間私を悩ませてきました、そして私は今それを再び扱っています。私はシャドウコピー/ VSSである完全な黒魔術を完全には理解していません。私はそれが何をするか、そして最初にそれをセットアップし、ボリュームにスケジュールを設定する方法の範囲でそれを取得します。バックアップにおけるその役割も理解しています。 シナリオ それを簡単にするために、私は私の環境で単一のボリュームに固執します。次のスケジュールを有効にしています。 1 - M-F 7am starting on 4/14/13 2 - M-F 12pm starting on 4/14/13 3 - 1st day of the month at 9am starting on 6/11/13 Use limitそのボリュームのシャドウコピーのためです25,599MB (25GB)。 ボリュームがある250GBと持っている44GB空き領域の。 今日からさかのぼって、7/29/13までのシャドウコピーのすべての正しい時刻/スケジュールを示します。それ以上は戻らず、7/1/13の月次コピーはありません。 最も古いものが上書きされる前に64のコピー制限があることを読んだことを覚えていると思います。私は現在リストにちょうど64のコピーを数えるので、これは理にかなっています。 私の質問 この64コピーの制限を変更する方法はありますか? 毎月のコピーが何らかの形で上書きされるのを防ぎ、代わりに「デイリー」だけを上書きさせることはできますか? MSや他の人は、ボリュームの基本的なスケジュールなどよりもきめ細かくシャドウコピーを管理する方法を提供していますか?すなわち。「このスケジュールの過去4週間のみを保持する」などと伝える機能。 私の目標は、12の「月刊誌」と前の月に2回の「日刊誌」を作成できるようになることです(合計でおよそ72部のように見えます)。 Commvault Simpanaを使用した「実際のバックアップ」がありますが、単純なファイル共有のシャドウコピーからの復元を処理する方がはるかに簡単です。

1
Windows VPNサーバーはVPNクライアントと通信できますが、ローカルネットワークからVPNクライアントにパケットを送信しません
スプリットトンネリングとオフサブネットアドレス指定を使用するSSTP VPNを使用して、Windows Server 2012とそのWindows 7およびWindows 8 VPNクライアントを構成したいのですが、問題が発生しています。RRASサーバーがパケットをVPNに送信しません自分以外のマシンのクライアント。 私のVPNサーバーはAmazonの「仮想プライベートクラウド」で実行されているため、他のすべてのAmazon VPCサーバーと共有するプライベートRFC1918ネットワーク上のIPアドレスを持つNICが1つだけあり、そのプライベートアドレスにすべてのトラフィックを転送するパブリックIPがありますNAT経由(Amazonはこれを「Elastic IP」と呼びます)。 RRASをインストールしてVPNを設定しました。Amazonのプライベートサブネットは172.16.0.0/17(これは「Amazon LAN」と呼んでいるものです)ですが、すべてのVPNクライアントで10.128.0.0/20(「 VPN LAN」)。 私のAmazonコントロールパネルでは、次のことを行いました。 VPNサーバーの送信元/送信先チェックを無効にしました VPNサーバーのネットワークインターフェイスをポイントする10.128.0.0/20プールのルートテーブルにエントリを追加しました。 ルーティングとリモートアクセスMMC内、サーバー名のプロパティメニュー内で、次の操作を行いました。 [全般]タブ-&gt; IPv4ルーター(オン)、LANおよびデマンドダイヤルルーティングに対応 [全般]タブ-&gt; [IPv4リモートアクセスサーバー](オン) IPv4タブ-&gt; IPv4転送を有効にする(チェックあり) IPv4タブ-&gt;静的アドレスプール、および10.128.0.1-10.128.15.154を指定 クライアントとすべてのサーバーで、ファイアウォールでICMPが明示的に許可されていること、またはファイアウォールが完全に無効になっていることを確認しました(もちろん、恒久的な計画ではありません)。 クライアントで、スプリットトンネリングを有効にするために、VPN接続のプロパティに移動し、[ネットワーク]-&gt; [IPv4]-&gt; [プロパティ]-&gt; [詳細設定]-&gt; [IP設定]タブをクリックし、[リモートネットワークでデフォルトゲートウェイを使用する]チェックボックスをオフにしました。 「クラスベースのルート追加を無効にする」にチェックを入れた。 この時点で、クライアントはWindows 7/8 VPNクライアントを使用して接続できます。10.128.0.0/20プールからIPが割り当てられますが、ルートを自動的に設定しないため、リモートネットワークと通信できません。リモートネットワークとVPNネットワークへのルートを次のように設定できます(クライアント上): route add 172.16.0.0/17 &lt;VPN IP ADDRESS&gt; route add 10.128.0.0/20 &lt;VPN IP ADDRESS&gt; これで、クライアントはVPNサーバーのVPN LANアドレス(10.128.0.1)と、そのAmazon LANアドレス(172.16.1.32)にpingできるようになります。ただし、Amazon …

2
OpenLDAPのmemberOf属性がグループの更新後に更新されない
Debian 7.1(OpenLDAP 2.4.31)でOpenLDAPを設定していて、memberofオーバ​​ーレイを設定しようとしています。私の構成は、インターネット上の多くのサイトで読んだようなものですが、それでもまだ機能しません。 問題は、エンティティのmemberOf属性がグループを作成したときにのみ更新され、グループを変更または削除したときに更新されないことです。実際、これと同じ問題が以前ここで尋ねられました:openldapサーバーで逆グループメンバーシップメンテナンスを設定するにはどうすればよいですか?(memberOf)ですが、回答済みとチェックされていても、回答に使用できる情報がありませんでした。(元のポスターでさえ、コメントによる回答では何もできませんでした...) 私の設定は次のようなものです:cn = config / cn = module {0} .ldif dn: cn=module{0} objectClass: olcModuleList cn: module{0} olcModulePath: /usr/lib/ldap olcModuleLoad: {0}back_hdb olcModuleLoad: {1}memberof structuralObjectClass: olcModuleList そしてモジュールの場合:cn = config / olcDatabase = {1} hdb / olcOverlay = {0} memberof.ldif dn: olcOverlay={0}memberof objectClass: olcMemberOf objectClass: olcOverlayConfig olcOverlay: {0}memberof structuralObjectClass: olcMemberOf …
8 ldap  openldap 

1
/ dev / disk / by-idの下の同じハードドライブのscsiおよびataエントリ
SATAホットスワップバックプレーンを介してUbuntuシステムに接続した4つのベアドライブを使用してZFSプールをセットアップしようとしています。 これらはHitachi SATAドライブです。の内容を一覧表示すると/dev/disk/by-id、ドライブごとに2つのエントリが表示されます。 root@scorpius:/dev/disk/by-id# ls | grep Hitachi ata-Hitachi_HDS5C3030ALA630_MJ1323YNG0ZJ7C ata-Hitachi_HDS5C3030ALA630_MJ1323YNG1064C ata-Hitachi_HDS5C3030ALA630_MJ1323YNG190AC ata-Hitachi_HDS5C3030ALA630_MJ1323YNG1DGPC scsi-SATA_Hitachi_HDS5C30_MJ1323YNG0ZJ7C scsi-SATA_Hitachi_HDS5C30_MJ1323YNG1064C scsi-SATA_Hitachi_HDS5C30_MJ1323YNG190AC scsi-SATA_Hitachi_HDS5C30_MJ1323YNG1DGPC 私がシリアル番号を書き留めたので、これらは同じドライブであることを知っています。このシステムの他のすべてのドライブは、SeagateまたはWDのいずれかです。たとえば、最初のシリアル番号はYNG0ZJ7Cです。 ドライブごとに2つのエントリがあるのはなぜですか?要は、使用するZFSプールを作成するときです。scsi-1またはata-1?
8 linux  zfs  sata  scsi 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.