サーバー管理者

システムおよびネットワーク管理者向けのQ&A

5
スリップストリームを自動化する方法は?
何年もの間、私はスリップストリームWindowsインストールを使用しています。これは非常にうまく機能しますが、準備は面倒です: 1-Windowsを最新のスリップストリームバージョンでインストールします(自動インストール) 2-Windowsupdateをチェックして新機能を確認し、メモを取り ます3-利用可能な新しい更新をそれぞれダウンロードします 4-に移動します新しいアップデートが利用できなくなるまでステップ2 5-私たちが持っている最後のバージョンにそれらをスリップストリームします(私はすでにこのステップを自動化しています) 一部またはすべてを自動化する方法が欲しいのですが。 インストールされている更新プログラムを確認できるプログラム(既に更新プログラムを見たことがありますが、覚えていません。PowerShellがこれを実行できることを知っています)...とダウンロードできますか?またはローカルディスクからそれらを取得するには?したがって、手順は次のようになります 。1-Windowsを最新のスリップストリームバージョンでインストールします(自動インストール) 2-新しい更新が利用できなくなるまでWindowsupdateを使用します(自動化する方法はありますか) 3-マジックプログラムを使用します 4-スリップストリーム 編集:私のニーズはWindows 7および2008ですが、他の人々が他のニーズを持っている可能性があるため、目標は一般的なものにすることです。

3
通常のファイルシステムの代わりに/ tmpにtmpfs +非常に大きなスワップパーティションを使用していますか?
Linuxサーバーがあり、予備の500GBディスクパーティションがあります。それをフォーマットして/ tmpに使用したかったのです。サーバーは時々いくつかの大きなデータ処理タスクを実行するため、/ tmpがGBの一時データを保持することがあります。 次に、代わりにそれをスワップパーティションとして追加し、/ tmpにtmpfsをマウントできるというアイデアを得ました。このアイデアは合理的ですか? サーバーには6 GBのRAMが搭載されているため、ほとんどの場合、/ tmp上のデータはRAMにのみ存在し、明らかに速度が向上します。問題は、/ tmpに10〜20 GBのデータがあるとしたら、システムはどのように機能するのでしょうか。単純に/ tmpをext4パーティションにマウントした場合と比較して、パフォーマンスはどの程度でしょうか?手伝ってくれてありがとう。 編集: tmpfsの使用がRAMの制限に達すると、システムがメモリのスワップアウトを開始することは明らかです。しかし、Linuxはtmpfsデータをスワップアウトし、「通常の」データをRAMに保持するのに十分スマートですか?はいの場合、それは合理的に動作する可能性があると思います。そうでない場合、システム全体が深刻な影響を受けます。
8 linux  swap  tmp  tmpfs 

2
Server 2012 Server Core PowerShellがインストールされていません
サーバーコアで、再起動PowerShellが突然インストールされなくなった後、再インストールするにはどうすればよいですか? まだリモート管理を設定していないので、それを使用して再インストールすることはできません。 'powershell'は、内部または外部のコマンド、操作可能なプログラム、またはバッチファイルとして認識されません。

1
DirectAccessクライアントが接続できない
職場のWindows Server 2012にDirectAccessサーバーをセットアップしました。Windows 8 Enterpriseクライアントを使用して接続しています。モバイル接続では問題なく機能しますが、自宅から接続すると失敗します。ラップトップをケーブルモデムに直接接続すると問題が解決しないため、ファイアウォール/ルーターを原因として除外しました。 これをデバッグし始める場所がわからない、誰かポインタがありますか?TeredoとIPHTTPSの両方のインターフェイスが稼働しています(サーバーがNATの背後にあり、パブリックIPが1つしかないため、IPHTTPSが使用される唯一のプロトコルであることを理解しています)。 IPHTTPSトンネルも接続されているようです: netshインターフェイスhttpstunnel showインターフェイス インターフェイスIPHTTPSInterface(グループポリシー)パラメータ -------------------------------------------------- ---------- 役割:クライアント URL:https:// 編集済み:443 / IPHTTPS 最後のエラーコード:0x0 インターフェースのステータス:IPHTTPSインターフェースがアクティブ ただし、DirectAccessリンクをアクティブにすることはできません-get-daconnectionstatusは ステータス:エラー サブステータス:CouldNotContactDirectAccessServer そして ステータス:エラー サブステータス:RemoteNetworkAuthenticationFailure これを攻撃する方法についての提案は大歓迎です!

2
パブリックIPをリモートマシンにトンネリングする
5つのパブリックIPアドレスのブロックを持つLinuxサーバーAがあります8.8.8.122/29。現在、8.8.8.122に割り当てられてeth0おり、8.8.8.123に割り当てられていeth0:1ます。 NATの背後にある別のLinuxマシンBがリモートの場所にあります。BがIPアドレス8.8.8.123をプライマリIPアドレスとして使用できるように、2つの間にトンネルを設定したいと思います。 おそらくOpenVPNが答えですが、セットアップ方法がわかりません(topology subnetまたはtopology p2p適切な場合があります。イーサネットブリッジを使用する必要がありますか?)。この時点ではセキュリティと暗号化は大きな問題ではないため、GREも問題ありません。マシンBは既知のIPアドレスから取得され、それに基づいて認証できます。 これどうやってするの?この状況で機能するOpenVPN構成またはその他のアプローチを誰かが提案できますか?理想的には、これらのクライアントに資格のないIPを使用させずに、複数のクライアントを処理することもできます(たとえば、4つのスペアIPをすべて他のマシンと共有する)。

2
Symantec Endpoint Protection(SEP / SEPM)トラフィック量管理
私の組織には、Symantec Endpoint Protection(SEP)の大規模な展開(約2万のクライアント)があり、ESX VMで単一のSEPMインスタンスが実行されています。可能な場合は、グループ更新プロバイダー(GUP)として指定された多くのリモートクライアントがあります。 私たちのシステム管理者が報告したのは、SEPソフトウェアにはネットワーク帯域幅の使用を抑制するネイティブの方法がないということです。サイズが数百Mバイトのすべてのクライアントに「完全な」定義更新を送信する必要があります。SEPMは実際には数千のクライアントチェックインリクエストを受け入れ、すべてのクライアントの更新を可能な最大のデータレートで送信することがわかりました。 SEPMがクライアントをネイティブに更新するために使用する帯域幅の量を減らす何らかの方法が必要です。これにより、ネットワーク接続に管理トラフィック(リモート、SEPコンソールなどを確認)のためのヘッドルームがあります。 これまでのところ、ネットワーク全体のフラッディングを軽減するために、SEPMトラフィックを外部で(VMレベルとスイッチングレベルで)スロットルしており、これはヘッドエンドネットワークでの輻輳を防ぐために機能します。ただし、それによって管理トラフィックの帯域幅が保証されるわけではありません。 OSまたはアプリケーションレベルでいくつかの変更を実装して、何百ものオフィスでの大規模なQoS展開を必要とせずにトラフィックを抑制したいと考えています。理想的には、SEP更新のためにクライアントごとに使用されるトラフィック量を抑制できるようにしたいと考えています。 この目標を達成する方法について何かご意見がありましたらお知らせください。

3
IIS 7.5構成ファイルを書き込めません
Win Server 2008 R2上のIIS 7.5に関して障害があり、サイトバインディングを変更したり、アプリケーションプールを開始しようとすると、以下のエラーが発生します。 Filename: \\?\C:\Windows\system32\inetsrv\config\applicationHost.config Error: Cannot write configuration file アプリケーションプールはネットワークサービスとして実行されます。実行中のサイトはいずれも影響を受けていませんが、それらの構成は変更できません 2012年5月10日更新 再起動によりこの問題は修正されましたが、そもそもの原因を知りたいのですが。 更新2013年9月4 日サーバーはもう生産されていません。

3
/ dev / mapper / VolGroup-lv_rootにスペースが残っていませんか?
centosマシンがあり、mysqlが起動しておらず、空き容量が不足していることが原因です。以下はdf-hの結果です。この状況で何ができるのでしょうか?ハードディスクを追加しますか? Filesystem Size Used Avail Use% Mounted on /dev/mapper/VolGroup-lv_root 47G 45G 0 100% / tmpfs 3.9G 0 3.9G 0% /dev/shm /dev/xvda1 485M 33M 428M 7% /boot /dev/mapper/VolGroup-lv_home 44G 180M 42G 1% /home

1
HTTP、TCP、UDP、コネクションレス
最近、HTTPと少し混乱しています。 いくつかの事実は、TCPがコネクション指向またはコネクションレスで動作できることです。これは理解しています。ただし、TCPはコネクション型ですが、UDPはコネクションレスであり、メッセージ自体が単一のメッセージに収まる場合に使用されます。 質問: HTTPがTCPを使用し、TCPが複数のメッセージ交換に信頼できる接続を提供し、HTTPがコネクションレスであると言われている場合、これはどのようにして可能ですか? TCPはコネクション型ですか?では、HTTPコネクションレスはどうですか????
8 http  tcp  tcpip  udp 

4
外部リソースを解決するために内部DNSを構成する方法
ADセットアップの一部として内部DNSを持っています。パブリックリソース用にホストされたDNSがあります(通常、データセンターのどこかにあります) ときどき、内部ネットワーク上にいる間、パブリックリソースにアクセスする必要があります-たとえば、www.ourcompany.com内部DNSにwwwレコードがないため、名前を解決できません。 認識できない名前をパブリックDNSに転送するようにDNSを構成するにはどうすればよいですか。 更新:コメントどおり、「私は「スプリットホライズン」DNSを持っています(現時点では良い考えのように思われます)このADセットアップは24時間以内であり、必要に応じてやり直すことができます-(ただし、むしろ)

1
nginxのtry_filesの書き換え
私は非常に単純な書き換えを以前のnginxバージョンから現在のバージョンに以下のように変換しようとしています: location / { if ( !-f $request_filename ) { rewrite ^/([a-z]*)$ /index.php?action=$1; rewrite ^/([a-z]*)/(.*)$ /index.php?action=$1&item=$2; } } これは私がどれだけ進んだかです。インデックスページが表示されますが、上記のように書き換える必要があるページは代わりに404をスローします。 server { listen 80 default; root /var/www; index index.php; server_name _; location / { try_files $uri $uri/ /index.php?action=$uri&item=$args; } location ~ \.php$ { fastcgi_pass 127.0.0.1:9000; fastcgi_index index.php; include fastcgi_params; } } …
8 nginx 

1
ユーザーごとに動的にnginxのアップロード/ダウンロード速度を制限するにはどうすればよいですか?
特定の場所のレート制限を使用して速度を制限することが可能です。 しかし、どうすれば動的に実行できますか? 有料ユーザーと非有料ユーザーがいて、有料ユーザーにより高い帯域幅を提供したいとします。 データベースを動的にチェックインし、この特定のユーザーグループに一定の速度を許可する必要があります。 nginxモジュールを念頭に置いていますか?

3
IIS 7.5がweb.configのHttpCompression設定を無視する
MIMEタイプの動的圧縮を有効にしようとしていapplication/jsonます。 applicationHost.configで、次の変更を加えました。 <section name="httpCompression" allowDefinition="AppHostOnly" overrideModeDefault="Allow" /> また、次のコマンドでセクションのロックを解除してみました。 appcmd unlock config /section:system.webserver/httpcompression 私のweb.config設定(applicationHost.configと同じですが、mimetypeが追加されています): <httpCompression directory="%SystemDrive%\inetpub\temp\IIS Temporary Compressed Files"> <scheme name="gzip" dll="%Windir%\system32\inetsrv\gzip.dll" /> <staticTypes> <add mimeType="text/*" enabled="true" /> <add mimeType="message/*" enabled="true" /> <add mimeType="application/x-javascript" enabled="true" /> <add mimeType="application/atom+xml" enabled="true" /> <add mimeType="application/xaml+xml" enabled="true" /> <add mimeType="*/*" enabled="false" /> </staticTypes> <dynamicTypes> <add …

1
Linux sshdをTACACS +(Cisco ACS)で認証する
ネットワークエンジニアリングチームは、syslogの収集、構成のバックアップ、tftpなどに複数のLinuxサーバーを使用しています。 これらのLinuxサーバーでのユーザーアクティビティのパスワードとアカウントを変更できる中央認証サーバーとして、Cisco ACSマシンで TACACS +を使用したいと考えています。tacacs +サービスがダウンした場合に備えて、静的パスワードにフォールバックする必要もあります。 sshdCentOSでCisco ACS tacacs +サーバーを認証するにはどうすればよいですか? 注:私は自分の質問に答えています


弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.