服务器管理员

系统和网络管理员的问答

4
Windows DHCP服务器-当非AD加入的设备获得IP地址时获得通知
场景 为了简化到最简单的例子: 我有一个具有DHCP服务器角色的Windows 2008 R2标准DC。它通过各种IPv4范围分发IP,在那里没有问题。 我会喜欢什么 我想要一种在设备获得DHCP地址租约且该设备不是 Active Directory中加入域的计算机时创建通知/事件日志条目/类似对象的方法。对我来说,这是否是定制Powershell等都无关紧要。 底线= 我想知道一种方式,无需使用802.1X即可知道网络上何时有非域设备。 我知道这不会考虑静态IP设备。我确实有监视软件,可以扫描网络并查找设备,但是在细节上并不太详细。 研究完成/考虑的选项 我看不到内置日志记录有任何这种可能性。 是的,我知道802.1X并有能力在此位置长期实施,但是我们距离这样的项目还有一段时间,尽管这可以解决网络身份验证问题,但在外面对我仍然有帮助802.1X目标。 我到处寻找一些脚本位,等等,这些脚本可能被证明是有用的,但是我发现的事情使我相信,我的google-fu目前使我失败了。 我相信下面的逻辑是合理的(假设没有现有的解决方案): 设备收到DHCP地址 记录了事件日志条目(DHCP审核日志中的事件ID 10应该起作用(因为新租约是我最感兴趣的,而不是续约):http : //technet.microsoft.com/zh-cn/library /dd759178.aspx) 此时,某种脚本可能必须接管下面剩余的“ STEPS”。 以某种方式在此DHCP日志中查询这些事件ID 10(我希望推送,但是我猜pull是这里的唯一方法) 解析查询以获取分配了新租约的设备的名称 查询AD以获取设备名称 如果不是在AD中发现,发送电子邮件通知 如果有人对如何正确执行此操作有任何想法,我将非常感谢。我不是在寻找“代码编解码器”,而是想知道是否有上述列表的替代方法,或者我是否想清楚,是否存在另一种收集此信息的方法。如果您想共享代码片段/ PS命令​​以帮助完成此任务,那就更好了。

1
什么是Nginx位置〜*和〜
我试图更好地理解nginx并试图形成一个正则表达式,其中每个不匹配的URL都/api/postdataV1被路由到不同的服务器集群。我一直在示例中看到这两件事,没有任何解释 location ~ {some regex} location ~* (some regex} 我的第一个问题是这些是什么~和~*(我认为~只是意味着我指定一个正则表达式?),但怎么样~*呢? 我想我想要的是这个。这是正确的吗? location ~ ^/api/postdataV1$ { #matches to this route to where I want } location / { #This will be everything except /api/postdataV1 I think } 这是正确的吗?但是~*...那我呢 谢谢,院长
15 nginx 

1
通过tcpdump在数据包捕获(Linux)中未显示VLAN标签
我在eth0上添加了标记的VLAN: #ip link add link eth0 name eth0.20 type vlan id 20 结果是: #ip link 2: eth0: <BROADCAST,MULTICAST,PROMISC,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP qlen 1000 link/ether 9c:c7:a6:95:65:1c brd ff:ff:ff:ff:ff:ff .... 12: eth0.20@eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP link/ether 9c:c7:a6:95:65:1c brd ff:ff:ff:ff:ff:ff #ip -d link show eth0.20 70: …

2
sync命令有什么作用?
我知道它的作用...我想我很好奇为什么它可以解决我继承的应用程序中的问题。我接管了一个相当大的tomcat应用程序,该应用程序充当一堆Flex客户端的Red5服务器,并处理了大量的实时交互数据,这些数据最终被刷新为Rails api。随着时间的流逝,问题变得越来越严重,这些客户端的驻留时间增长到3-400毫秒,而通常情况下<100毫秒。客户怀疑这是一个内存问题,我们确实无法确认。有一天,我正在对一个负载测试进行运行的登台服务器基本上停止了接收请求或速度非常慢。我一时兴起 sync && echo 3 > /proc/sys/vm/drop_caches 服务器神奇地恢复了生命,并开始全速运行,为这些连接服务。这是巧合还是这种行为有意义,为什么?
15 linux  memory 

1
nginx上传进度与正常请求结合
我有一个不错的nginx虚拟主机,可以在不使用nginx上传模块的情况下很好地工作。 当我将上传进度添加到此上传请求中时。我该如何解决?我需要使用/?r=upload或上传我的文件,/upload?foo=bar并使用/progress或其他方式跟踪上传进度数据。 # static9-localhost.sweb server { # upload limit # upload_limit_rate 10240; # request size limitation client_max_body_size 500m; client_body_buffer_size 64k; # document root root /path/to/webapp/static/public/; # index file index index.php; # server name server_name static9-localhost.sweb; # rewrite rules rewrite "^/thumbnail/([A-Za-z0-9]{12})/(.*)/.*$" /index.php?r=thb&unique=$1&prm=$2 last; # / location @frontcontroller { # expires expires …
15 nginx 

5
使用虚拟化,使用多个安装点仍然有意义吗?
在2013年,在一个新的Linux映像上仍然具有多个安装点是否有意义,还是将所有空间分配给/更有意义? 我希望避免重新启动以增加安装点的大小。我也希望监视单个安装架的空间。我宁愿知道整个服务器的驱动器空间使用率都超过70%,而不是处理单个安装点。

2
Bash提示低于输出-背景日志尾
我曾经在一家拥有定制外壳程序的公司工作,该外壳程序用于管理在Linux上运行的其中一种产品,并且我希望复制该外壳程序的关键功能。 所有工作都是通过后台进程完成的,日志的输出显示给所有连接的用户。 日志将在外壳的背景中尾部出现,并且提示行将始终完美地位于底部。 例如 Log line 1 Log line 2 Log line 3 ![ROOT@PRODUCT51-LIVE]:~/ # 我尝试使用bash进行此操作的方法是在用户.bashrc文件中启动一个分离的尾巴,但是当命令的输出发送到stdout时-它出现在bash提示符下,例如 ![ROOT@PRODUCT51-LIVE]:~/ #Log line 1 Log line 2 Log line 3 用户必须按Enter或输入CtrlC干净提示行。 我没有关于如何使提示始终跳到输出底部的想法,并且我认为我使用了错误的术语来在Google上找到任何内容,因为我没有运气-有人知道如何做到这一点用bash?
15 linux  bash  shell  tail 

3
阻止IE10通过组策略创建WebCache
IE10实现了WebCache,这似乎是处理Internet临时文件的新方法。 它的位置是C:\ Users \\ AppData \ Local \ Microsoft \ Windows \ WebCache 在我的情况下,我们有一台终端服务器,其用户配置文件限制为15MB的磁盘空间,在安装IE10之前,这已经足够了。新的WebCache文件夹将所需的磁盘空间量增加了近500%,而空间又很便宜,但是存在技术限制,要求将配额设置得较低。 我研究了组策略设置,并且有很多特定于IE10的订单项。需要注意的两项是“允许网站在客户端计算机上存储索引数据库”和“允许网站在客户端计算机上存储应用程序缓存”,我都将其设置为禁用。但是,随着继续重新创建WebCache文件,这些项目似乎引用了其他内容。 尽管我所读到的一些事件在控制此WebCache文件夹的大小方面存在类似的麻烦,但在互联网上似乎没有很多关于此问题的讨论。 到目前为止,似乎唯一可行的方法是撤消用户访问WebCache文件夹的权限。尽管此方法有效,但与我认为是推荐的解决方案相距甚远。 是否有人对我如何限制WebCache的文件大小或如何通过GPO阻止它一起存在有任何见解?

2
ifconfig eth0 RX丢弃的数据包
问题 在使用ifconfig命令显示越来越多的丢弃数据包的接收部分。因此,似乎有些数据包从Internet到达我的服务器。 问题 此丢弃计数器会考虑哪种数据包?在到达iptables防火墙之前,还是在iptables接受了数据包之后,是否要接收所有到达的数据包? 如何解决这种情况,使ipconfig drop packet计数器停止增加? 有用的故障排除信息 由于我不知道我的真正问题是什么,如果您认为需要其他信息,请随时要求我完成本节。 ifconfig eth0 Link encap:Ethernet HWaddr 00:cc:cc:cc:cc:cc inet adr:90.0.0.2 Bcast:90.0.0.255 Masque:255.255.255.0 adr inet6: fe80::21c:c0ff:feb9:829c/64 Scope:Lien adr inet6: 2001:a100:1:bbbb::1/64 Scope:Global UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:113264620 errors:0 dropped:2523 overruns:0 frame:0 TX packets:168526529 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 lg file transmission:1000 RX …
15 ifconfig  packets 

1
SCCM 2012 SP1-DownloadContentFiles()失败,hr = 0x80041013
我们注意到我们的软件更新自动部署规则未能自动从Microsoft下载和应用本月的补丁程序,尽管这些补丁程序已在目录中正确列出。 自动部署规则将其“上次错误代码”列为0X87D20417“最后一个错误描述” ,并将“上次错误描述”列为“自动部署规则下载失败”。手动重新运行规则会重现此错误。删除和重新创建自动部署规则也会重现相同的错误。 查看SMS_RULE_ENGINE日志显示以下错误: Error Milestone 004 6/19/2013 3:42:21 PM SCCM.ad.example.com SMS_RULE_ENGINE 8706 Content download failed. Message: Failed to download one or more content files. Source: SMS Rule Engine. Error Milestone 004 6/19/2013 3:42:07 PM SCCM.ad.example.com SMS_RULE_ENGINE 8706 Content download failed. Message: Failed to download one or more content files. …
15 wmi  sccm  sccm-2012 

2
所有Debian启动信息
稍后如何查看引导Debian系统时滚动的消息? 换句话说,我怎样才能方便地查看所有这些信息?这是问题的重点;仅其中一部分是不够的。 一些引导时间消息仅写到/var/log/daemon.log和/var/log/syslog,我在其中看到如下消息:udevd[240]: SYSFS{}= will be removed in a future udev version。 在挤压中,这些不在/var/log/dmesg。它们也不是在/var/log/boot与设置BOOTLOGD_ENABLE=yes在/etc/default/bootlogd和包bootlogd安装。 有关rsyslogd各种日志记录位置的更多详细信息,请参阅/etc/rsyslog.conf。
15 debian  logging  boot  errors 

3
Windows文件权限和属性
我对整个Windows文件安全方案感到有些困惑。我来自UNIX背景,因此我不完全了解文件权限/安全设置与属性之间的关系;文件可以具有的只读属性。 例如,如果我以管理员身份登录到我的邮箱中,并且拥有一个可以完全控制管理员的文件,但是设置了只读属性,那意味着我无法写入该文件?除了删除我可以写到据称可以完全控制的文件的只读属性之外,还有什么办法吗?如果没有,如果您没有真正的完全控制权,那么拥有完全控制权的优势是什么?

4
管理对多个Linux系统的访问
搜索了答案,但在此未找到任何答案。 长话短说:非营利组织迫切需要对其基础架构进行现代化。第一件事是找到在许多Linux主机上管理用户帐户的替代方法。 我们有12台服务器(物理和虚拟服务器)和大约50个工作站。这些系统有500个潜在用户。多年来构建和维护系统的个人已经退休。他编写了自己的脚本来管理所有内容。它仍然有效。那里没有怨言。但是,很多东西都是非常手动的,容易出错。代码比较混乱,更新之后通常需要进行调整。最糟糕的是几乎没有文档编写。只有一些自述文件和随机注释可能不再相关。因此,维护已成为一项艰巨的任务。 当前,帐户是通过每个系统上的/ etc / passwd管理的。当帐户添加到“主”服务器上时,更新通过cron脚本分发以更正系统。一些用户必须有权访问所有系统(例如sysadmin帐户),其他用户则需要访问共享服务器,而其他用户则可能需要访问工作站或其中的一部分。 是否有工具可以帮助我们管理满足以下要求的帐户? 最好是开源的(即免费,因为预算非常有限) 主流(即保持) 最好具有LDAP集成,或者可以与LDAP或AD服务进行接口以进行用户身份验证(在不久的将来需要将帐户与其他办公室集成) 用户管理(添加,到期,删除,锁定等) 允许管理每个用户有权访问的系统(或系统组)-并非所有系统上都允许所有用户 支持可能具有不同homedirs和挂载的用户帐户,具体取决于他们登录的系统。例如 登录到“主”服务器的sysadmin具有main:// home / sysadmin /作为homedir,并具有所有共享的装载 登录到员工工作站的sysadmin将使用nas:// user / s / sysadmin作为homedir(与上面不同),并且可能会限制安装数量, 登录的客户端会将其homedir放置在其他位置,并且没有共享的挂载。 如果有一个简单的管理界面,那就太好了。 如果此工具是跨平台的(Linux / MacOS / * nix),那将是一个奇迹! 我已经在网上搜索过,因此找不到合适的内容。我们欢迎任何建议。谢谢。 编辑:此问题已被错误地标记为重复。答案链接仅讨论在所有系统上具有相同的homedir,而我们需要根据当前登录的系统用户拥有不同的homedir(多个homedir)。另外,只需要对某些机器而不是全部机器授予访问权限。Mods,请理解问题的全部范围,而不是仅仅将其标记为重复点...


2
我的Ubuntu Amazon EC2实例上的时间错误
我在Amazon AWS(EU /爱尔兰)上拥有三个Ubuntu EC2实例,它们都设置为Web服务器。我注意到其中两个系统的日期/时间不正确(我选择时区始终设置为UTC)。这是date -R我的PC(欧盟/意大利,比UTC提前2小时)和服务器的输出: lorenzo@LOCALPC ~ $ date -R Wed, 05 Jun 2013 09:48:19 +0200 ubuntu@AWS-EC2-1 ~ $ date -R # SHOULD BE 07:48 (-10 minutes) Wed, 05 Jun 2013 07:38:58 +0000 ubuntu@AWS-EC2-2 ~ $ date -R # SHOULD BE 07:48 (-15 minutes) Wed, 05 Jun 2013 07:33:55 +0000 …
15 amazon-ec2  ntp 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.