服务器管理员

系统和网络管理员的问答

3
Windows无法重新连接所有网络驱动器
是的,在获得所有“让超级用户解决您的问题!”之前,他们会在帮助页面上特别声明:“ 与公司IT支持和网络有关的问题无关”,由于这是我正在处理的公司网络,我是IT经理/sr.admin,您可以前往...是的,我感到自己无法自己解决这一问题很愚蠢,但是像TLC一样,我也不太自豪。免责声明已完成。 问题 我最近在重新启动Win 8 Pro笔记本电脑时收到此消息“无法重新连接所有网络驱动器”(下图示例): 故障排除 但是,当我同时检查Explorer GUI(单击“单击此处以检查您的网络驱动器的状态”)和cmd行的“ net use”命令时,都存在正确的驱动器映射。 我还检查了注册表,HKEY\CURRENT USER\Network并找到正确的映射。 我在应用程序,安全性或系统事件日志中没有看到与“错误”消息相对应的事件。 在我看来,没有错。 注意: 我确实知道当我“离开公司网络”时(例如,当我在家中启动笔记本电脑时)会出现相同的消息。我明白了...但是这是当我硬连接到网络并具有网络连接性时(通过一台能够ping我的笔记本电脑并在登录前在其上运行mgmt工具的服务器证明)。 问题 所以我想真正的问题是: 此错误消息在某些时候有效吗?也许由于某种原因在连接驱动器之前一秒钟显示它吗?是否有办法对其进行故障排除并弄清楚它到底在吵什么? 甚至有可能禁止#1,我可以简单地抑制消息周期吗?老实说,我并不是很在乎它,所以看不到它不会给我带来任何悲伤。

2
Ubuntu Server停止添加交换
全新安装的Ubuntu Server拒绝启动并挂起“在/ dev / mapper / test--vg-swap_1上添加524284k交换。优先级:-1范围:1跨度:524284k 我可以通过进入恢复模式并恢复到正常启动来解决此问题。


1
Bash可以告诉我使用哪个SSH公钥进行身份验证吗?
假设我想跟踪我的root用户。它们每个都有一个唯一的私钥,其公钥已存储在中/root/.ssh/authorized_keys。 假设每个用户都使用其唯一密钥登录,我如何从BASH会话中得知哪个密钥用于身份验证?登录时,我尝试查看环境变量,但是看不到任何将会话与公钥相关联的信息。
14 bash  ssh-keys 

8
我的Oracle DBA是否需要root访问权限?
我的Oracle DBA同事正在请求对生产服务器进行 root访问。 他在争论自己需要它来执行一些操作,例如重新启动服务器以及执行其他一些任务。 我不同意他的说法,因为我已经给他设置了Oracle用户/组和Oracle用户所属的dba组。一切运行顺利,并且DBA当前没有root访问权限。 我还认为,诸如计划的服务器重新启动之类的所有管理任务都必须由适当的管理员(在我们的案例中为系统管理员)完成,以避免与基础设施交互作用的误解有关的任何类型的问题。 我想要sysadmins和Oracle DBA的输入-Oracle DBA是否有充分的理由在生产环境中具有root用户访问权限? 如果我的同事确实需要这种访问级别,我会提供它,但是由于安全和系统完整性方面的考虑,我非常害怕这样做。 我不是在寻找优点/缺点,而是在如何应对这种情况方面提供建议。

5
如何告诉Nginx在提供资产之前等待几秒钟?
因此,当我在正在编写的应用程序中本地测试诸如Ajax之类的东西时,我经常想使用sleep语句在服务器端脚本中添加延迟。它有助于模拟慢速连接等。 有没有一种方法可以直接在Nginx配置中指定类似的延迟行为,该行为将对其所服务的纯HTML文件起作用? 我知道您可以在网络级别上进行类似的延迟仿真(请参阅此处),但看起来很混乱,而且对我而言从来没有做得很好。
14 nginx 

2
在基于Linux的数据中心中检测时间漂移的策略是什么?
在所有基于Linux的数据中心中检测时间漂移的策略是什么?这个问题比起初看起来要困难得多。 时间漂移会对某些应用程序造成严重问题,而且即使安装了NTP,通常也会由于以下(以及更多)原因而导致失败: NTP未正确设置为在重新启动时自动重新启动。 服务器上的设置不正确,因此它指向的时间服务器不可达或不准确。 主时间服务器无法访问,并且所有与其同步的服务器现在正在同步到不可靠的源。 我想要一种检测所有单个服务器是否正确的方法。请记住,带有测试脚本/应用程序的服务器可能不正确。
14 linux  monitoring  ntp  time 

3
mdadm raid5恢复双磁盘故障-扭曲(驱动器顺序)
首先,我要承认自己犯了错误,并且为该RAID上的大部分但不是全部数据提供了备份。我仍然希望恢复其余数据。我没有钱将驱动器带到恢复专家公司。 错误#0,没有100%的备份。我知道。 我有一个mdadm4x3TB 的RAID5系统。驱动器/ dev / sd [be]都具有一个分区/dev/sd[b-e]1。我知道非常大的驱动器上的RAID5很有风险,但是我还是这么做了。 最近发生的事件 两个驱动器发生故障后,RAID降级。一个驱动器[/ dev / sdc]确实没了,而另一个[/ dev / sde]重启后又恢复了,但没有自动重新添加到RAID中。因此,我只剩下4个RAID设备,只有2个活动驱动器[/ dev / sdb和/ dev / sdd]。 错误#1,未使用驱动器的dd副本还原RAID。我没有驱动器或时间。错误#2,不备份超级块和mdadm -E其余驱动器。 恢复尝试 我以降级模式重新组装了RAID mdadm --assemble --force /dev/md0, using /dev/sd[bde]1. 然后,我可以访问我的数据。我换/dev/sdc了一个备用的;空 相同的驱动器。 我/dev/sdc1从RAID中删除了旧的 mdadm --fail /dev/md0 /dev/sdc1 错误3,在更换驱动器之前不要这样做 然后,我对新分区进行了分区/dev/sdc,并将其添加到RAID。 mdadm --add /dev/md0 /dev/sdc1 然后,它开始还原RAID。预计时间:300分钟。我按照流程进行/proc/mdstat到2%,然后去做其他事情。 检查结果 几个小时(但不到300分钟)后,我检查了该过程。由于出现读取错误,它已停止/dev/sde1。 真正的麻烦就在这里 然后/dev/sde1,我从RAID中删除并重新添加了它。我不记得为什么要这么做了。太晚了。 …

2
以太网端口塑料插头阻塞服务器上的端口访问
我的Dell Poweredge服务器在其以太网端口内带有塑料阻挡层。我的问题是我不知道如何取出它。您可以在此处看到插头的照片: 我试图将它们拉出,或者先挤压然后再拉,但它们没有动。我在Dell安装手册上找不到任何内容,因此Dell可能未提供。 您看到过这种插头吗?您知道如何将其拔出而又不会冒任何危险吗?

3
如何在Debian上更改用户全名
我正在以经验不足的管理员在Debian服务器上工作。我需要更改期间提供的用户的全名(而不是登录名)adduser USERNAME。我怎样才能做到这一点?我在usermod(http://linuxcommand.org/man_pages/usermod8.html)中找不到这样的选项。

1
如何备份不禁用Windows防火墙服务的建议?
我有直接的个人经验,我知道在XP后的系统上禁用Windows防火墙服务可能会导致各种网络问题,并且禁用它的正确方法是将其配置为不阻止任何流量,而是使实际的服务运行。这是因为从Vista开始,Windows防火墙服务是Windows网络堆栈的重要组成部分,而停止它将以完全随机的方式造成破坏。 但是,我一直在绊脚石,这些人认为仅停止并禁用该服务是一个很好的解决方案,而花点时间正确禁用它只是太多不必要的工作。然后,当发生各种网络痛苦时,他们只是不承认真正的原因,并且会在勉强接受之前尝试其他任何方法,是的,也许应该让该服务真正运行。 除了用重物(和(或)锋利的物体击中那些人之外,真正的解决方案是在官方文件中声明“不要禁用此服务,否则您只是在找麻烦”。但是,我只能找到的有关该主题的唯一文章只是说:“ Microsoft不支持停止与具有高级安全性的Windows防火墙相关的服务”,这看起来似乎没有威胁到足以阻止他们执行愚蠢的事情。 。 为了证明我确实不应停止Windows防火墙服务的说法,我可以参考更好的方法吗? 需要澄清的一点是:我实际上不是在指用户,而是指那些态度太差,实际知识太少的管理员,他们认为上述配置是Just Right,是通过其整个网络上的GPO实施的,当我告诉他们正在经历的那些随机网络问题时,很有可能是由他们引起的。 我目前的任务是解决这些问题(并执行一些由于该问题而无法按预期运行的新服务),并且我需要一种方法来说服他们让该服务继续下去。可悲的是,个人经验似乎还不够正式。

1
为什么vCenter 5.1u1使主机退出维护模式?
该vCenter Server刚刚升级到5.1更新1。我正在研究主机并更新固件,然后将它们从5.0版本升级到5.1u1。 vCenter 5.1u1似乎有一个有趣的新行为:当主机在断开连接后重新连接时,它将主机从维护模式中删除-但非常不一致的是,在25至30台主机重新启动后,我看到它可能是4到5次。我只看到它发生在尚未升级到5.1的5.0主机上。 在图中,我将主机置于维护模式,然后将其重新引导到HP SPP DVD的自动更新模式。在经过通常的约40分钟的更新过程后,主机重新联机。并且在甚至记录主机已重新连接的7秒钟之前,vCenter已向主机发送任务以退出维护模式。 据我了解,vCenter唯一应将主机退出维护模式的时间是vCenter本身将其置于维护模式时(例如VUM升级任务)。 为什么此vCenter会单方面从用户启动的维护模式退出主机? 编辑其他信息: 我同时在另外5台主机上运行了固件升级。其中两个重新连接后退出维护模式,三个没有。那些退出维护模式的共同因素似乎是他们离线了多长时间。尝试启动虚拟介质的两个是退出维护模式的两个。 esx31(上图):45分钟无响应 esx19(退出维护):87分钟无响应 esx24(停留在维护中):32分钟无响应 esx29(停留在维护中):39分钟无响应 esx32(停留在维护中):30分钟无响应 esx34(退出维护):70分钟无响应 编辑:断开时间的想法似乎是一个红色的鲱鱼,因为它不是一直在发生。 另外,在vpxd.log退出维护模式下,任务启动似乎总是立即跟随此vim.EnvironmentBrowser.queryProvisioningPolicySOAP调用。以下是为清晰起见而略微修剪的线条: 15:27:49.535 [info 'vpxdvpxdVmomi'] [ClientAdapterBase::InvokeOnSoap] Invoke done (esx31, vim.EnvironmentBrowser.queryProvisioningPolicy) 15:27:49.560 [info 'commonvpxLro'] [VpxLRO] -- BEGIN task -- esx31 -- HostSystem.exitMaintenanceMode -- 请注意,在未获得退出任务的节点上,vim.EnvironmentBrowser.queryProvisioningPolicy事件仍然发生。除了由于退出维护模式而导致的额外事件之外,在重新连接过程中,此事件之前或之后我没有看到其他任何事件差异。 考虑到日志中提到的配置策略,寻找与自动部署相关的维护模式问题会引发对类似行为的抱怨(尽管我根本没有使用自动部署)。


4
测试是否设置了nginx变量
我需要将变量设置为默认值(如果尚未设置)。以下配置可以完成这项工作: if ($foo ~ "^$") { set $foo default-value; } 但是它会生成运行时警告: 使用未初始化的“ foo”变量 有没有一种方法可以测试是否设置了变量而不生成警告,也没有通过以下方式全局关闭警告: uninitialized_variable_warn off;
14 nginx 

3
硬件RAID控制器缓存电池故障频率/寿命?
我所处的环境中有许多配备了Adaptec和LSI MegaRAID硬件RAID控制器的Supermicro服务器。这些控制器包含电池供电的高速缓存模块,以帮助提高写入性能并保护传输中的数据。 常见的支持问题是RAID控制器电池故障。此偏移从阵列回写到写通模式。由于系统以降低的写入速度运行,因此显然会对性能造成负面影响。这一直持续到可以建立停机时间窗口以关闭系统电源并更换电池为止。 这对我们来说是非常常规的操作;我们几乎每周都在数千台物理服务器上……我们甚至设有充电站来准备备用电池,以便可以在不进行充电周期的情况下进行更换。 也许我对HP ProLiant服务器和Smart Array RAID控制器的悠久历史宠坏了,但是HP系统的电池寿命通常为4-6年。他们最终在2009年左右取消了RAID电池的使用。它们被超级电容器支持的内存模块(闪存支持的写缓存或FBWC)所取代,不需要更换,弃置或漫长的初始充电周期。 由于我发现在使用不到 12个月的系统上有时会发生Adaptec和LSI控制器电池故障,因此我想知道这在其他环境中是否很常见。 如果这很常见,那么其他大型服务器环境如何处理呢? 处理RAID电池更换有任何提示或技巧吗? 是否有任何配置参数可以帮助您? 这对您环境中的操作有多大破坏性? 机箱散热和温度差是否会成为一个因素? 我们做错什么了吗? Dell PERC控制器由LSI制造。戴尔环境是否会经历同样的短电池寿命? LSI的产品资料概述了可以使用超过1年的新一代电池。 HP ProLiant DL585 G2服务器,具有超过1000天的正常运行时间和RAID电池供电... # uptime 05:38:08 up 1031 days, 44 min, 31 users, load average: 0.49, 0.64, 0.99 # hpacucli Cache Board Present: True Cache Status: OK Accelerator Ratio: 50% …

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.