サーバー管理者

システムおよびネットワーク管理者向けのQ&A

3
既にメンバーであるグループをメンバーとして持つADグループの結果(循環参照)
私は、グループのペアが互いにメンバーである、数千のグループを持つActive Directoryを見てきました。 GroupAはGroupBをメンバーとして持っています。GroupBはGroupAをメンバーとして持っています。 オイ。私は、このグループの循環的な入れ子の考えられる結果を考えています。

3
Ubuntu Server管理者がCentOSについて知っておくべきこと
私は過去数年(5歳)の間Ubuntuサーバーにいますが、RHELまたはCentOSの経験を求めている多くの仕事を見ています。 パッケージマネージャー(dpkg / apt / .debsとyum / .rpms)を除いて、RHEL / CentOS / Fedora環境に入る場合に知っておく必要がある違いは何ですか?
8 ubuntu  centos  redhat 

2
アプリケーションイベントログが破損し続ける
破損したイベントログは1回限りのイベントであると思われるため、最近修復を依頼しました。その後、イベントログは同じ動作を3回示しました。私たちはパターンを見つけようとしてきましたが、今のところ何も見つかりませんでした。サーバーは、いくつかのASP.NETアプリケーションと、.NETで記述された3つのスケジュールされたタスクを実行します。イベントログの最終変更日は、たまたまスケジュールされたタスクの1つと同じ時間になっていますが、他のタスクはそうではありません。 次にどこを見ればよいのか、破損したevtxファイルから情報を取得する方法の提案はありますか? サーバーは重要なeコマースアプリケーションを実行しているため、必要な再起動の回数を最小限に抑えたいと考えています。 編集:私はDUMPELを実行し、非常に奇妙な結果を得ました。 1/9/2012 4:14:05 PM 1 100 1000 Application Error N/A SERVERNAME Faulting application name: w3wp.exe, version: 7.5.7601.17514, time stamp: 0x4ce7a5f8 Faulting module name: ntdll.dll, version: 6.1.7601.17514, time stamp: 0x4ce7ba58 Exception code: 0xc0000374 Fault offset: 0x000ce653 Faulting process id: 0x1070 Faulting application start time: 0x01cccf1386d30991 Faulting application path: …

2
upstartでさまざまな停止/再起動信号を定義する方法
すべてのシステムをupstartを使用してさまざまなアプリケーションプロセスを管理するように変換し始めています。私が常に欠けているのは、プロセスstopまたはrestartイベントに別のシグナルを送信する機能です。 たとえば、WebプロセスをUnicornで実行します。Unicornには、優れた信号処理APIがあります。プロセスを正常にリロードしたい場合は、マスターpidにUSR2シグナルを送信します。それらを正常にシャットダウンするには、QUITコマンドを送信します。TERM(upstartのデフォルトの停止信号)は即時シャットダウンを構成します。 別の例はResqueの使用です。ワーカーを正常にシャットダウンするには、QUITシグナルを送信します。TERMシグナルは、ワーカーの子がフォークされているかどうかに関係なく、即座にシャットダウンします。 upstartはカスタム信号をサポートしていますか?どこにも見当たらないようで、「間違ったツール」を使っているのではないかと心配です。

1
メールキューの再試行間隔のプラクティス
カスタムメイドのメールキューを設定しています。メール送信のエラーが発生する可能性があります。通常、メールが宛先に届かなかった理由はわかりません。したがって、最も単純な解決策は、メールを再度送信することです。ここに私が口から知っているいくつかのアルゴリズムがあります: キュー内の時間を複製して、次の再試行を開始します:1分、2分、4分など。 一連の間隔(前のオプションの一般的なケース)を指定します:5分、5分、10分、30分など。 ある時点で、もう一度メールを送信してみても意味がありません。とにかく、システムには未送信メールのログが含まれています。 この問題に関する優れた実践について何を知っていますか?「良い」保持間隔とは何ですか?少なくとも、間隔を選択するために考慮すべき事実は何ですか?
8 email  smtp 

2
Mac OS X Lion-ポート22のすべての接続を外部IPに転送します[終了]
閉まっている。この質問はトピックから外れています。現在、回答を受け付けていません。 この質問を改善してみませんか? サーバー障害のトピックになるように質問を更新します。 6年前休業。 任意のアドレスポート22へのすべての接続を別のゲートウェイに転送する必要があります(つまり、デフォルトなし)。まず、私はipfwでそれを行うと思います: sudo ipfw add 5 fwd $EXTERNAL_IP,22 tcp from any to any 22 keep-state しかし、Mac OS X Lionでは機能しないようです。とにかく、ipfwのドキュメントを見ると非推奨であり、pfctlを使用する必要があります。 だから私は/etc/pf.confファイルを変更しました: rdr proto tcp from $internal_ip to any port 22 -> $external_ip port 22 しかし運がありません。 ローカルアプリケーションによって生成されたすべての接続を、ポート22以外のアドレスに別のゲートウェイ/ IPアドレスに変換または転送する方法を知っている人はいますか? 更新 Jakeの提案に従って、宛先IPのみを指定しようとしたので、rdrルールをmac os x構文に変換しました。 rdr proto tcp from any to any …

2
pg_dumpのリソースを貪欲にする方法
次のルールを使用して、pg_dumpを毎日呼び出すようにcronを構成しました。 # xyz database backups: 00 01 * * * root umask 077 && pg_dump --user=xyz_system xyz | gzip > /var/xyz/backup/db/xyz/`date -u +\%Y\%m\%dT\%H\%M\%S`.gz 基本的には動作します。データベースは比較的速く、指数関数的に成長します(ただし、指数はそれほど大きくありません)。現在、gzipされたダンプには約160MB必要です。データベースがダンプされると、システムはクロールを開始します。topコマンドを使用して見た負荷平均は約200, 200, 180でした。基本的に、サーバーはほとんど応答しません。 最初の質問は、ボトルネックがどこにあるかを決定する方法です。パフォーマンスの低下は重いI / O操作が原因ですか?テーブルロックの問題が原因ですか?多分それはメモリの問題ですか?pg_dumpコマンドの出力はコマンドにパイプされgzipます。それは順次ですか、つまり、ダンプ全体がメモリに配置され(スワッピングの問題ですか?)、次に圧縮されますか、それとも並行ですか(つまり、gzipは取得したものを圧縮し、それ以上待機します)?他の原因が考えられますか? 2番目の質問は、システムの主な機能のためのダンプ操作は控えめにする方法です。私が理解している限りでは、データベースの整合性のため、ダンプに時間がかかることはありません。テーブル書き込みロックなどがあります。問題を制限する(またはデータベースの成長を考慮して遅延させる)にはどうすればよいですか。 3番目の質問は:すでに、より高度なデータベース構成について学ぶ時期ではありませんか?データベースのバックアップが実行されていない場合、システムは正常に動作しますが、おそらくデータベースダンプの問題が着信問題の最初の症状ですか?

2
ブランドのバックプレーンは特定のコントローラーなしで使用できますか?
好きなディスクエンクロージャーが見つからないので、カスタムエンクロージャーを作成します(他に何もない場合は、うるさいことがわかります...)。いくつかのHP SASバックプレーンが横にな​​っていますが、「適切な」(つまりHPブランドの)コントローラーが機能する必要があるのでしょうか。彼らは通常のSFF-8484コネクタを持っているので、大丈夫なはずですよね? 編集: HPのバックプレーンへの標準コネクタがあるが、それらの配線が異なるという言及が見つかりました。これはまさに私が心配していたことのように聞こえます。誰かこれについてもっと情報がありますか?(参考)
8 hardware  storage  sas 

1
SQL Server 2008 R2でsysadmin固定サーバーロールにグループを追加する方法
SQL Server 2008 R2でsysadmin固定サーバーロールにグループを追加するにはどうすればよいですか? sysadminロールにグループを追加することが許可されていないことを示す詳細なスクリーンショットのスクリーンショットについては、関連する質問を参照してください。 背景情報 SQL Server 2008 R2以前は、ローカルAdministratorsグループのメンバーは自動的にsysadmin固定サーバーロールに追加されていました。SQL Server 2008 R2以降、そのグループは追加されなくなりました。新しい推奨メカニズムは次のとおりです。 ...適切なDBAを含む別のWindowsグループを作成し、そのグループにデータベースのsysadminロールを付与します。 「Windowsグループにsysadminロールを付与する」方法を教えてください。 こちらもご覧ください 事前定義されたロールへのメンバーの追加(SQL2000) ... BUILTIN \ Administratorsグループのメンバーであるユーザーは、自動的にsysadmin固定サーバーロールのメンバーになります。 サーバーレベルのロール(SQL2008R2) SYSADMIN固定サーバーロールのBUILTIN \ Administratorsメンバー 関連する質問 SQL Serverのsysadminロールにユーザーを追加できません(できません) sysadminアカウントが存在しない場合にSQL Server 2008でユーザーにsysadminを追加する方法(再インストール) MS SQL Server 2005サーバーロールの問題 SQL Server 2005が誤ってユーザーをパブリックロールから削除し、ユーザーをロールに戻すことができない

4
SmartStartを使用しないHP ProliantサーバーへのWindowsのインストール
Windows XPおよびWindows 7をワークステーションに展開するためのPXEサーバーがあります。 プロセスは次のとおりです。 NICからワークステーションを起動します。 ワークステーションがDHCP要求を送信します。 DHCPサーバーは、IPアドレスとPXEサーバーの場所で応答します。 ワークステーションは、TFTPを介してPXEサーバーからWinPEイメージファイルをダウンロードします WorkstationはWinPEイメージファイルをメモリに保存して実行します。 WinPEで起動したら、ネットワーク共有に接続して、Windows XPまたはWindows 7のインストールファイルにアクセスします。 カスタムスクリプトが起動され、(DISKPARTとFORMATを使用して)ハードドライブをフォーマットおよびパーティション化するプロセスをガイドします。 別のカスタムスクリプトは、ワークステーションに割り当てるホスト名などの詳細を要求します。提供された回答は、無人応答ファイル(WinXPのSIF [セットアップ情報ファイル]およびWin7のXML)を構築するために使用されます。 WindowsセットアップEXEが起動し、無人応答ファイルをパラメーターとして渡します。 Windows XPおよびWindows 7のインストールソースは、デルのワークステーション用のドライバーを含むようにカスタマイズされています。また、最初の起動時にソフトウェアパッケージをインストールするためにいくつかのスクリプトを実行します。 このプロセスはワークステーションで非常にうまく機能し、サーバーの構築にも使用したいと思います。当社のサーバーの大多数は、HP Proliant DL360 G6、DL380 G5、およびDL380 G6です。彼らはWindows Server 2003(さまざまなエディション)または2008(さまざまなエディション)を実行しています。 これまでに、提供されているSmartStart CDを使用して常にHP Proliantサーバーを構築してきました。SmartStartは、3つの便利な機能を実行します。 HP Array Configuration Utility(ACU)でRAIDをセットアップします。 SNMPをインストールして構成します Windows用のさまざまなHPツールをインストールします(HPアレイ構成ユーティリティ、HPアレイ診断ユーティリティ、HP Proliant統合管理ログビューアーなど) SmartStartを使用して、ネットワーク、サウンド、ビデオなどのWindowsドライバーを手動でダウンロードしてインストールする必要がありませんでした。これは、SmartStartがセットアップ中にCDからドライバーをコピーするためか、Windowsにドライバーがネイティブに含まれているかだけです。ドライバーCAB。 SmartStart CDを放棄してPXEサーバーを優先した場合、次のことを行う必要があります。 ACUにアクセスできないので、(PXEサーバーを起動する前に)F8を押して(ブートプロセス中に)RAIDを構成し、アレイのオプションROM構成(ORCA)にアクセスします。 SNMPとHPツールのインストールは、Proliant Support Packを使用してWindowsのインストールが完了したらインストールする必要があります。 この方法でよろしいですか?SmartStart CDで他の方法ではできないことはありますか?SmartStart CDを使用しないことの不利な点はありますか? どうもありがとう。 更新05/01/12 SmartStart …

4
w3wp.exeがメモリを大量に消費する
Small Business Server 2011のインストールでは、w3wp.exeプロセスの総数が不釣り合いな大量のメモリを使用しているように見えます。SBSの標準インストールには、合計7つのサイトと20のASP.NETアプリケーションプール(Sharepoint、Exchange、WSUS、およびリモートWebワークプレースのようなSBS固有のもの)が付属しています。 結果として生じる数十のw3wp.exeプロセスは、時間の経過とともに4 GBを超えるサーバーのメモリを消費する傾向があり、ピークのアプリケーションプールはワーキングセットに約800 MBのWSUSに属するものです。IIS MMCを介してアプリケーションプールを手動でリサイクルすると、メモリ使用量を一時的に減らすことができます(w3wp.exeプロセスは10 MBに戻り、一部はすぐに再成長します)が、管理者が一日中やりたいことではありません。SBSがプリインストールされているアプリケーションプールの自動リサイクルに関する推奨事項を見つけることができなかったため、運用システムで「ただ実行する」ことに少し消極的です。 これを制限する方法に関するネットでの私の調査は、メモリが「他のアプリケーションで必要なときに解放される」ため、w3wpのメモリ消費は害を及ぼすことはなく、パフォーマンスに利益をもたらすという多数の投稿を投げました。問題はそれがうまくいかないことです: 1つは、SBSはマルチロールサーバーであり、その役割の1つ(主要な役割)はCIFSネットワークストレージです。これは、「他のどのプロセスでも使用されていない」のようにメモリが「フリー」であることに依存するファイルシステムキャッシュから非常にメリットを得ます。方法」-ユーザーをほとんど認識せず、メモリを消費するASP.NETアプリケーションプールは逆効果です もう1つは、メモリ不足時にw3wpインスタンスのメモリ消費が大幅に減少することを確認する必要があることです。代わりに、100 mbを大幅に下回るわずかな減少と過度のスワッピングが発生し、パフォーマンスが低下しています。 IISまたはASP.NETアプリを管理することはほとんどないので、アプリケーションプールのメモリ要件を効果的に調整する方法についてのアイデアは大歓迎です。

2
post-inst命令と.desktopファイルを使用したapt-getの奇妙な動作
ローカルAptリポジトリー(reprepro)には、多数の(fpmおよびjenkinsを使用して)手動で作成された.debファイルがあります。これらの.debsには、post-instスクリプトでxdg-desktopによって取得される.desktopファイルが含まれています。 新しいシステムに手動でdebファイルをインストールする場合、すべて問題ありません。 apt-get installで新しいバージョンをインストールすると、このエラーが発生します xdg-desktop-menu: file '/usr/local/share/applications/customthingy.desktop' does not exist apt-get install -d customthingyでdebファイルをダウンロードして実行した場合 dpkg -i /var/cache/apt/archives/customthingy_2-r3_all.deb xdg-desktop以前と同じエラーが発生します。したがって、aptの問題は除外されます。 ダウンロードしたdebの内容を一覧表示すると、 tom.oconnor@charcoal-black:~$ dpkg --contents /var/cache/apt/archives/customthingy_2-r3_all.deb |grep ".desktop" -rw-r--r-- root/root 201 2011-07-28 20:02 ./usr/local/share/applications/customthingy.desktop ファイルが存在することがわかります。 ただし、再インストールする前に消去すると、 tom.oconnor@charcoal-black:~$ sudo apt-get purge customthingy Reading package lists... Done Building dependency tree Reading state information... Done The …

2
LXCはVPSホスティングに十分安全ですか?
現在、VPSホスティングにLinux VServerを使用しています。しかし、必要な機能(CPU使用の仮想化、ゲストの割り当てサポートなど)が不足しているため、OpenVZに切り替えるか、直接LXCに切り替えることを考えています。私はどこかでLXCはまだ安全とは見なされていません(例:http://en.gentoo-wiki.com/wiki/LXC#MAJOR_Temporary_Problems_with_LXC_-_READ_THIS)-これはまだ本当ですか?ゲストを運営している人が分からないので、本当にセキュリティに気を配る必要があります。
8 security  linux  openvz  lxc 

3
共有rootパスワードからsudoを使用するように移行しています。sudoの使用を監査するにはどうすればよいですか?
私が参加したとき、すべてのSAはシステムのルートパスワードを記憶する必要がありました。これは面倒で(誰かが会社から離れると、すべてのサーバーにアクセスしてパスワードを変更する必要があり)、安全ではないと感じました。 最後に、sudoアクセス権を持つ個人アカウントをプッシュするのに十分なプルを取得しました。私はスムーズな移行をしたいので、これは私の最初の計画です: SAがパスワードを入力せずに「承認された」コマンドを実行できるようにします。 他のすべてのコマンドでは、を使用するたびにパスワードが必要になりますsudo。私はこのコマンドを監査し、必要と思われる場合は「承認済み」と定義し、セキュリティ上のリスクがある場合は実行されないようにします。 ユーザースペックは次のようになります。 %sysadmins ALL = PASSWD: ALL, NOPASSWD: SERVICES, FILE_READING, !/bin/su 質問:でsudo構成PASSWDされたコマンドが実行されたときに、どのようにして監査を行うことができますか(電子メールを使用することをお勧めしますが、ログを使用します)。
8 linux  security  sudo 


弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.