服务器管理员

系统和网络管理员的问答

4
如何配置Samba与Windows 10 1709一起使用?
一些安装了Windows 10 1709(而不是从1703升级)的PC在连接到在Samba(Ubuntu 17.10)上运行的网络共享时遇到了问题。事件日志中的条目表明,原因似乎是Windows 10 1709 禁用了来宾访问。 最初,共享本身受到保护,但是访客可以通过连接到\\ samba.company.com来浏览可用的共享。我添加restrict anonymous = 2到smb.conf中,现在Windows Explorer在访问\\ samba.company.com时提示登录。但是,那些Windows 10 1709 PC仍然无法连接到Samba共享。 我发现的大多数文章都涉及在Windows 10上启用访客访问。是否可以改为在Samba上禁用访客访问?
15 samba  samba4 

1
如何在Windows 10上为新的Hyper-V VM禁用“使用自动检查点”?[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 2年前关闭。 在Windows 10上,创建新VM时,默认情况下它在“设置/检查点”中具有“使用自动检查点”功能。如果我没记错的话,这是Windows团队几个月前在Windows 10 Insider构建上所做的更改(在Server上没有发生)。 注册表中或通过PowerShell或其他地方是否有办法将其关闭,以使Windows 10上的新VM不会发生这种情况?
15 hyper-v 

4
systemd中可预测的网络接口名称
Ubuntu和Debian(拉伸)的最新版本带来了新的网络接口命名方案。 现在,从使用“ eth0”之类的旧样式名称的系统进行更新时,我想在启动之前知道新名称。 我怎样才能做到这一点?在启动(然后失去网络连接)之前,我可以用来编辑/ etc / network / interface的“ systemd”魔术调用吗?

2
sudo不适用于某些命令
我sudo在Debian 8上遇到了一个很奇怪的问题。用户无法在中执行某些命令/etc/sudoers.d。我使用Chef来分发配置,所以所有文件都是自动生成的。 例: 这个配置工作正常 root@server:~# cat /etc/sudoers.d/nginx # This file is managed by Chef. # Do NOT modify this file directly. user ALL=(root) NOPASSWD:/usr/sbin/nginx 这失败了: root@server:~# cat /etc/sudoers.d/update-rc.d # This file is managed by Chef. # Do NOT modify this file directly. user ALL=(root) NOPASSWD:/usr/sbin/update-rc.d user@www42:~$ sudo update-rc.d [sudo] password …
15 linux  debian  sudo  rbac 

2
PCIE插槽是否与CPU插槽耦合?
我正在尝试了解主板的硬件规格(http://www.tyan.com/Motherboards_S7070_S7070WGM2NR) 关于PCI-E的扩展插槽, Expansion Slots PCI-E (1) PCI-E Gen3 x8 slot(#1,CPU1)/ (1) PCI-E Gen3 x16 slot(#2,CPU1) / (1) PCI-E Gen3 x16 slot(#4,CPU0)/ (1) PCI-E Gen3 x16 slot(#6,CPU0) 为什么每个PCI-E插槽似乎与CPU插槽都有某些连接? 这是什么意思?

2
在“信封”和“标题”中重复发送电子邮件地址有什么意义?
我了解到FROM地址和TO地址都在一个称为“信封”的隐藏元素中重复,然后在“ body”中再次重复。 题 为什么信封数据没有复制到“标题”中? 为什么存在这种重复,为什么不能将必要的功能嵌入消息本身? 所有(非SMTP)邮件传输都这样做吗? 有哪些SMTP替代方法?(这样我可以更好地理解其原因)
15 email  smtp  rfc  legacy  protocol 

3
Windows Server:复制没有DFS的文件夹?
通过阅读DFS文档,AD必填。 这对我们来说是一个问题,因为我们的服务器要么是独立的(不在AD中),要么是我们的托管服务AD的一部分,并且AD不在我们手中。 问题是:当服务器位于以下位置时,如何执行DFS或类似DFS的操作: 在不同的DC中,以及 没有任何有用的广告 机器是Win2012-R2和/或Server 2016 希望在最近的时间内跨机器自动镜像日志备份和sql备份。

2
Docker exec / run shell命令嵌套
用例的简短介绍: 我正在使用一个docker容器使用来运行我的go测试go test ./...。使用可以轻松实现docker exec <container> /bin/sh -c "go test ./..."。不幸的是,go test ./...它遍历所有子目录,因此我想排除一个(供应商目录)。 建议的解决方案是使用以下命令:go test $(go list ./... | grep -v '<excluded>',不知何故,我得到以下结果: docker run golang:1.6.2-alpine /bin/sh -c "go test " (我已经在run和exec上进行了测试,但是它们可能使用相同的内核)。 当我使用ssh进入容器docker exec -it <container_id> /bin/sh并运行完全相同的命令时,它就像一个超级按钮。 似乎通过docker exec / run执行shell命令不支持嵌套在$()?
15 bash  docker 

4
htaccess的加载时间影响
一般来说,在Apache上处理内容有两种可能性: 使用htaccess文件一一配置文件夹 完全辞职htaccess并将所有规则放入httpd.conf htaccess的使用是加载时间问题。我想知道,htaccess的使用在加载时间方面有多昂贵?有测试吗?

1
在HTTP2下,多久启动一次新的TCP连接?
我知道HTTP2旨在将所有内容都保持在单个TCP连接下,并且我想知道TCP连接断开的频率。 例如,如果我访问youtube,进行一些浏览,离开站点,然后返回,我将重新使用相同的HTTPS连接(就TCP 4元组而言,不是会话),还是使用其他HTTPS连接? 其中很多可能是特定于应用程序的,并且取决于浏览器如何实现,但是在标准的任何地方都指定了它吗?
15 http  https  tcp 

3
有没有办法加快AWS CodeDeploy
我正在使用AWS CodeDeploy部署站点,但我注意到它的速度并不一致。有时速度相当快,但有时部署的每个步骤可能需要几分钟。当应该快速执行部署时(如果存在错误或中断),这很烦人。 但是,我找不到有关CodeDeploy速度的任何文档,而且似乎也找不到关于慢速或快速的逻辑。有什么方法可以加快速度,有什么方法可以知道花费了这么长时间吗?

4
对于肯定少于25个用户的小型组织,在Windows 2012 R2域控制器上运行Exchange 2016有多糟糕?
我知道它永远都不会受到官方支持,但是我已经看到或听说过同时运行AD DS和Exchange的单个主机的许多小型企业安装。对于资源匮乏的小型企业而言,节省的费用是引人注目的。 因此,假如我们知道在某种程度上是使用需求永远不会增长超过25个用户,说10同时, 最近几天在同一台计算机上同时运行Exchange和AD DS (没有任何类型的虚拟化)真的有多“糟糕” ? 到底有什么不好呢?(除了“微软这样说”之外,还请考虑想到的最主要的1或2个原因) 如果有的话,可以采取什么措施来减轻“不良”状况? 您可以假设有问题的企业之一: 具有一台具有合理商业ISP的物理现场服务器,或者 有一个已经利用的虚拟资源池,他们不想花费更多。 我想到的是第二种情况,只有一个VM可能是添加Exchange的候选方案,因为它是唯一的Windows VM,并且有足够的内存来实现它。 无论如何,推理可能并非全部合理,但可以说,这是您必须使用的约束。

2
Windows Server 2012 R2上的关键结构损坏
我有Windows Server 2012 R2虚拟机;是的,所有更新。其他软件包括Microsoft SQL Server 2014(在以前的VM上为2012)。该虚拟主机公司包括xenpci.sys(EJBPV XenPCI驱动程序(已检查版本),James Harper),作为在所有VM和Plesk上默认安装的一部分。 操作系统会定期挂起,蓝屏或重新启动。我确实得到了小型转储,尽管并非一直如此。通常的问题是: 错误:CRITICAL_STRUCTURE_CORRUPTION 特定的顶级文件(显然不是原因)有所不同:win32k.sys,ntoskrnl.exe,xenpci.sys(Xen驱动程序,虽然只出现了几次)和ndis.sys。 OSR(开放系统资源)分析器并没有太大帮助。WhoCrashed分析器更有帮助。 它说: 找到并分析了17个崩溃转储。此报告仅包含10个。已确定第三方驱动程序正在导致您的计算机上的系统崩溃。强烈建议您在其公司网站上检查这些驱动程序的更新。单击下面的链接,用Google搜索这些驱动程序的更新: xenpci.sys (EJBPV XenPCI Driver (Checked Build), James Harper) 我试图推动网络托管公司研究该主题,但是他们可以空手而归。我不相信Xen驱动程序有问题。WhoCrashed接手了它,我认为这仅仅是因为几次是最后一个驱动程序,并且它是第三方,所以这让他感到内gui。我没有写WhoCrashed,所以很难进一步评论。 我的问题是如何解决问题。 这家网络托管公司已经尝试在过去几年中为我提供两个新的虚拟机。问题得以解决。我安装了SQL Server,但默认情况下是OS和Plesk。好的,还有邮件服务器软件。该网络托管公司还告诉我,他们没有其他类似的客户抱怨。他们多次运行磁盘测试。磁盘运行状况良好。 我没有检查注册表的运行状况,但是问题在安装过程中普遍存在,并且经常发生,因此,我必须对此予以打折。我现在在第三台或第四台虚拟机上。 同样,我提到Xen是因为WhoCrashed提到了Xen,但我不认为这是原因,其他客户确实使用了Xen。系统具有足够的内存和存储空间,因此这不是问题。 更新:这是网络托管公司对我的查询的一些答案。 在通常情况下,卸载驱动程序后,VM的性能将下降。硬件节点可能存在一些同步问题。 我使用的是已检查版本还是发布版本? 您使用的是经过测试签名的内部版本,与开发者网站中的版本相同。 我怎么知道?“设备管理器”中的“ Xen PCI属性”对话框没有说任何一种方法。设备管理器中的条目是唯一的位置吗?我检查了程序和功能,但未列出任何内容。 您可以在“添加或删除程序”下检查版本。请参考所附快照。 我如何/在哪里可以找到他们网站上的最新版本? 开发者网站无法正常运作- http://www.meadowcourt.org/downloads/ -你可以从这里donwload最新发布签署 http://wiki.univention.de/index.php?title=Installing-signed-GPLPV-司机 我怎么知道哪个Xen,0.11.0.373属于(Xen 4.6?3.0?xy?) 我们正在使用Xen 3.4.4,您无法从VM中看到它。只能从硬件节点查看。 更新2:托管公司安装了两个James Harper软件。 GPL PV …

1
如何在Linux内核中禁用perf子系统?
我正在运行一些基准测试。我的基准测试运行程序会监控实验之间的dmesg缓冲区,寻找可能影响性能的任何内容。今天它抛出了这个: [2015-08-17 10:20:14警告] dmesg似乎已更改!差异如下: --- 2015-08-17 09:55:00 +++ 2015-08-17 10:20:14 @@ -825,3 +825,4 @@ [3.802206] [drm]启用RC6状态:RC6打开,RC6p关闭,RC6pp关闭 [7.900533] r8169 0000:06:00.0 eth0:链接 [7.900541] IPv6:ADDRCONF(NETDEV_CHANGE):eth0:链接已准备就绪 + [236832.221937] perf中断花费的时间太长(2504> 2500),将kernel.perf_event_max_sample_rate降低为50000 经过一番搜索,我现在知道这与Linux内核中称为“ perf”的性能分析子系统有关。我认为我们不需要这个,所以我想完全禁用它。 再次搜索,发现sysctl perf_cpu_time_max_percent可以提供帮助。这里有人建议通过将其设置为0来禁用它。在这里阅读更多内容: perf_cpu_time_max_percent: 提示内核应将多少CPU时间用于处理性能采样事件。如果性能子系统被告知其采样数已超过此限制,它将降低其采样频率以尝试减少其CPU使用率。 在NMI中会进行一些性能采样。如果这些样本出乎意料地花费太长时间执行,则NMI可能会紧挨在一起堆叠在一起,以致其他任何东西都不允许执行。 0:禁用该机制。无论花费多少CPU时间,都不要监视或校正perf的采样率。 1-100:尝试将perf的采样率限制为该CPU百分比。注意:内核会计算每个样本事件的“预期”长度。这里的100表示​​预期长度的100%。即使将其设置为100,如果超过此长度,您仍可能会看到样品节流。如果您确实不关心消耗了多少CPU,则设置为0。 在我看来,这听起来像0,意味着不再检查分析采样率,但是freq子系统保持运行状态(?)。 谁能阐明如何使用freq完全禁用内核性能分析? 编辑:有人建议我尝试在没有性能的情况下构建内核,但是我什至认为这是不可能的。该选项似乎不可切换: EDIT2:经过更多阅读后,我决定可以将其设置kernel.perf_event_max_sample_rate为零。即每秒没有样本。但是,您也不能做到这一点(source): 提交02f98e3e36da106338b7c732fed516420fb20e2a 作者:纳特·彼得森(Knut Petersen) 日期:2013年9月25日星期三14:29:37 +0200 perf:将1强制为perf_event_max_sample_rate的下限 编辑3:FWIW perf_cpu_time_max_percent设置为25,这意味着内核花费了其硬件采样时间的25%以上。这对于基准测试机是不可接受的。 我现在确定将其设置perf_cpu_time_max_percent为零只会使情况恶化,因为内核将继续使用其25%以上的时间读取硬件寄存器。该错误会触发以调整采样率,从而尝试确保内核满足其配额(使用小于25%的时间作为perf)。25%仍然太高恕我直言。 如果我真的不能禁用性能,则最好的折衷办法可能是设置perf_event_max_sample_rate为1。 EDIT4:一位朋友建议我可能对的含义有误解perf_cpu_time_max_percent,因此上述说法可能不正确。值25表示内核使用了为服务性能中断保留的任意长度的25%以上。 …

5
我们如何远程管理Windows 7笔记本电脑的“舰队”?
我正在与一家正在教孩子编程的初创公司合作。我们刚刚获得了第一批笔记本电脑“ fleet”-六台经过翻新的运行Windows 7的ThinkPad-我正在寻找最佳的管理和维护方式。 我已经确定购买批量许可证密钥似乎很有意义,因此我可以使用重新映像权限并生成一个可以写入所有映像的已知良好映像,并可以在需要时擦除计算机。 。我现在想知道的是如何最好地持续管理它们。 笔记本电脑将在各种网络上运行-它们都不受我们控制-而且我们没有中央办公室或服务器。我们宁愿不买任何东西。 我希望能够轻松地向所有便携式计算机推出更新和新软件,并进行远程配置管理员帐户和管理补丁程序等操作,以确保便携式计算机保持最新状态。 作为一家小型初创公司,资金是有限的,花在软件许可证上的钱就是我们本可以花在更多硬件上的钱,所以昂贵的解决方案是徒劳的。 是否有人对我们最容易做到这一点有任何建议?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.