服务器管理员

系统和网络管理员的问答


2
Outlook无法通过Direct Access 2012 R2连接到负载平衡的Exchange 2013群集
我们有一个负载平衡的Exchange 2013 SP1群集,该群集通过HTTP运行MAPI。 我们自己网络内部的客户端连接正常,而通过Direct Access连接的客户端无法连接。客户端上的Outlook日志完全没有显示任何错误。 Direct Access服务器运行的是2012 R2,客户端均为Windows 8.1。一切都已修补。 最近几周我一直在疯狂搜索,而我得到的唯一有趣的发现是TMG 2010(UAG)由于源IP更改(交换负载平衡器)而过滤掉了请求。有一篇描述该内容的知识库文章(982604),以及有关高级支持人员对此问题的大量博客文章,但可悲的是该脚本在我们的服务器上不起作用,因为它不是TMG,而是Windows Server 2012 R2。 我在这里茫然。我将每周提出一个问题,然后向Microsoft提出首要的支持案例。

3
当没有人登录时在计算机启动时启动程序,并在有人登录时显示窗口(操作系统:Windows)
我有一个使用Windows Server 2012上的任务计划程序在系统启动时启动的程序。即使计算机自动重新启动,该程序也必须启动。 管理员是用于启动程序的帐户,已为任务选中了选项“无论用户是否登录都运行”。 问题是当某人最终确实使用远程桌面连接以管理员身份登录时,该界面(程序窗口)被隐藏了。 据我了解,无法使用Task Scheduler解决此问题。 我该如何解决? 这应该是一个相当普遍的问题,但我无法通过搜索网络找到任何东西。我很惊讶Microsoft允许其调度程序中有这样的限制。我可以制作一个VBScript或在启动时运行并启动该程序的程序,然后在用户实际登录时可见该程序吗? 还有其他想法吗? (我不想创建一个单独的仅GUI程序来顺便连接到原始程序。如果我不必在用户登录时终止已运行的程序然后启动,我也希望使用它再来一次。)

1
如何让用户将文件上传到S3存储桶,而不覆盖或删除文件?
我为用户提供以下IAM策略 { "Version": "2012-10-17", "Statement": [ { "Sid": "Stmt1395161912000", "Effect": "Allow", "Action": [ "s3:ListBucket", "s3:PutObject", "s3:*" ], "Resource": [ "arn:aws:s3:::bucketname" ] }, { "Sid": "list", "Effect": "Allow", "Action": [ "s3:ListAllMyBuckets" ], "Resource": [ "arn:aws:s3:::*" ] } ] } 目的是让用户将文件上传到存储桶,但不能覆盖或删除。用于备份。我从ListBucket和开始PutObject,但是添加了,*因为它不起作用。甚至*不让用户上传文件,仅获得Access Denied。 当我尝试模拟器,它返回Denied - Implicitly denied (no matching statements found).了ListBucket,因为我已经含蓄地允许这似乎很奇怪。 我已经尝试将Cyber​​duck和3Hub作为S3客户端。 知道有什么问题吗?

3
PostgreSQL错误:不允许更多连接
如何释放客户端应用程序未正确关闭的PostgreSQL连接? 我有一个数据挖掘应用程序,它启动多个进程,所有连接到本地PostgreSQL 9.1数据库以检索数据。它可以正常运行几个小时,但是由于以下错误而死亡: FATAL: remaining connection slots are reserved for non-replication superuser connections 对此进行研究表明,这很可能是由于应用程序未正确关闭其连接引起的。但是,即使终止了该应用程序,也永远不会释放这些连接。PostgreSQL是否会自动关闭连接? 我还尝试将Postgres的max_connections从100增加到200,但是重新启动给了我错误: 2014-02-23 10:51:15 EST FATAL: could not create shared memory segment: Invalid argument 2014-02-23 10:51:15 EST DETAIL: Failed system call was shmget(key=5432001, size=36954112, 03600). 2014-02-23 10:51:15 EST HINT: This error usually means that PostgreSQL's request for …
19 postgresql 

5
上一次检查文件系统?
什么命令可以告诉我上一次对文件系统进行fsck操作?一个日期会很好,但自上次fsck以来,我已经决定接受安装计数。 我已经在fsck *,lsattr和stat中四处寻找,但没有看到。

8
快照+ RAID是否算是一个很好的现场备份解决方案?
当我将快照和RAID与btrfs一起使用时,我想到的进行备份的两个主要理由似乎已得到解决。(这里所说的RAID是指RAID1或10) 意外删除数据:快照涵盖了这种情况 驱动器故障和位腐烂 完全失败:RAID涵盖了这种情况 驱动器返回错误数据:RAID + btrfs的错误纠正功能涵盖了这种情况 因此,作为现场备份解决方案,这似乎可以很好地工作,甚至不需要单独的数据存储设备! 但是,我听说RAID和快照都没有被认为是正确的备份,所以我想知道我是否错过了任何事情。 除了btrfs还不是一项成熟的技术之外,您能想到我错过的任何东西吗?还是我的想法正确,并且这是有效的现场备份解决方案?

6
准备要由Clonezilla镜像的磁盘以用于较小的磁盘吗?
我们经常遇到的问题是,用于在其上构建主映像的计算机可能比某些目标系统的驱动器具有更大的硬盘驱动器。众所周知,Clonezilla不会将磁盘映像放在较小的驱动器上。 除了找到一个比我们所有目标系统都小/小的物理驱动器之外,我还使用了这种方法来解决我们的问题: 准备好主计算机后,使用gparted收缩分区,以便它们都适合较小的磁盘。 创建具有目标大小的硬盘驱动器的VM。 通过在VM上安装目标OS的副本,在VM上创建正确的分区。 使用Clonezilla中的保存/还原分区功能将每个分区从主计算机复制到VM。 创建虚拟机的映像。将此图像用作计算机映像的黄金母版。 有没有办法在克隆前使用gparted(或其他程序)来调整主驱动器的大小?我知道如何调整单个分区的大小,但是如果我可以做一些事情使Clonezilla认为原始驱动器更小,那将非常方便。这样,我可以使用还原磁盘功能来制作对于所有目标系统都足够小的映像。 由于各种问题,在我们的情况下,直接在VM中构建主映像是不可行的。

4
/ dev / null文件变为常规文件
在我们的生产服务器中,服务器突然/dev/null变成了常规文件,并且由于此sshd服务已停止并且无法登录服务器。而且我们尝试了以下步骤来配置回字符设备文件, rm -rf /dev/null mknod /dev/null c 1 3 一旦运行,该rm命令/dev/null将重新创建为常规文件,然后再mknod运行。我们无法弄清楚这是怎么发生的,以及哪个组件正在创建此文件。因此,在解决此问题之前,我们无法将其创建/dev/null为字符设备文件。
19 linux  centos 

6
您将如何在某些VPC中使用aws cli列出实例,并带有标签名称,实例的私有IP地址和实例ID?
我得到的最接近的是使用以下命令。 该命令可列出所有实例名称。 aws ec2 describe-instances --filters Name=vpc-id,Values=vpc-e2f17e8b --query 'Reservations[].Instances[].Tags[?Key==`Name`].Value[]' 该命令可以列出所有不需要的私有IP地址,实例ID和所有标签。我只需要名字。 aws ec2 describe-instances --filters Name=vpc-id,Values=vpc-e2f17e8b | jq '.Reservations[].Instances[] | {PrivateIpAddress, InstanceId, Tags}' 我不确定为什么我不能像这样执行命令: aws ec2 describe-instances | jq '.["Reservations"]|.[]|.Instances|.[]|.PrivateIpAddress + " " + .InstanceId + " " + .Tags[?Key==`Name`].Value[]' 该命令有效,但显示所有标签键名称。 aws ec2 describe-instances | jq '.["Reservations"]|.[]|.Instances|.[]|.PrivateIpAddress + " " + …
19 aws-cli 

7
从Shell脚本运行ssh-agent
我正在尝试创建一个shell脚本,该脚本除其他外将启动ssh-agent并向该代理添加私钥。例: #!/bin/bash # ... ssh-agent $SHELL ssh-add /path/to/key # ... 这样做的问题是ssh-agent显然启动了$ SHELL的另一个实例(在我的情况下是bash),并且从脚本的角度来看,它已经执行了所有操作,并且ssh-add以及它下面的任何内容都永远不会运行。 如何从我的shell脚本运行ssh-agent并保持其在命令列表中的移动?



3
WIndows Server 2012和2012 R2中可以在没有域的情况下单独由PowerShell部署和管理远程桌面服务吗?
Windows Server 2008 R2允许在没有域且对域没有任何要求的情况下部署终端服务器(远程桌面服务)。这非常有用,特别是对于服务器的独立虚拟或云部署,该服务器由不需要或不需要任何ActiveDirectory或Domain功能的远程客户端进行远程管理。 随着Microsoft在每个Windows版本中对其技术的限制越来越严格,这变得越来越困难。使用Windows Server 2012,在不在域上但仍然可以的情况下,配置远程桌面服务的许可会更加困难。使用Windows Server 2012 R2(至少在预览版中),现在的障碍非常严重: Windows Server 2012 R2中的“添加/删除角色和功能”向导具有特殊的RDS部署模式,该规则具有一条规则,规定您不在域中就无法部署。它告诉您首先创建或加入域。当然,这与Active Directory域控制器不应与终端服务器计算机位于同一台计算机这一事实直接冲突。因此,Microsoft的技术与其说是不需要的节点群集,不如说是一种云操作系统,它需要支持我实际上想部署的一台计算机。这很麻烦,因此我试图找到一种解决方法。 但是,如果您跳过该向导,而只是选中“角色/功能”主向导中的复选框,则可以部署功能,但是UI不在此处进行配置,当您返回角色向导上的“ RDS配置”页面时,您会收到一条消息,提示您以本地计算机管理员身份登录时无法管理远程桌面服务系统,因为尽管您拥有(在基于工作组的系统中)所有的管理员特权,但RDS配置UI会不接受这些凭据,让您继续。 简而言之,我的问题是,我仍然可以得到以下最终结果: 我需要允许每个系统10-20个用户进行RDS(TS)会话。 我不需要任何花哨的RDS选项,除非Microsoft以某种方式依赖于这些功能。我相信我需要“ RDS会话主机”,因为这是“终端服务器”的勇气。微软表示,它是“用于远程桌面服务客户端的完整Windows桌面。 我需要配置许可,以使宽限期不会到期,而使RDS无法正常工作,因此这可能意味着我需要一种配置TS CAL的方法。 如果从技术上可以通过明智地使用PowerShell来完成上述所有工作,那么我准备甚至考虑开发我需要完成上述工作的所有PowerShell脚本。我不是要有人为我写那个。我要问的是,除了蓄意破坏针对工作组用户的2012 R2 UI外,还有谁知道我上面想要做的事情是否存在技术障碍吗?如果我从PowerShell脚本操作和控制基础技术,这些基础技术是否仍然可以使用? 显然,一个单词“是”或“否”的答案对任何人都没有帮助,所以问题实际上是,是或否,为什么?在这种情况下,答案是肯定的,然后如何。

2
是否有像cron这样的实用程序,可以将工作计划以后(但仅一次)进行?
我正在尝试设计一个程序,该程序在发生某个(非定期)事件时发送文本。现在,我想要一个脚本来查找此事件的发生时间,然后安排一个(类似cron的)作业,该作业将在该事件发生之前发送文本。 一个更具体的示例如下所示: 脚本A运行并检测下一次事件 脚本A使用??? 安排脚本B在$ time运行 在$ time,??? 调用发送文本的脚本B。 问题是,该事件可能在11天内随机发生,并且只发生一次。Cron似乎不适合这样做-我不希望这项工作重复进行。 因此,我想(简而言之),是否有一个实用程序提供了非周期性脚本的延迟执行?
19 linux  bash  cron 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.