服务器管理员

系统和网络管理员的问答

4
备份期间如何限制光盘的I / O?
我有一个cron,基本上可以在夜间执行简单的“ tar zcf”操作。 服务器具有: 8核-Intel(R)Xeon(R)CPU E5606 @ 2.13GHz 25GB RAM Ubuntu 12.04.2 LTS 带有两个2.728TB硬盘驱动器的硬件RAID 1(LSI Logic / Symbios Logic MegaRAID SAS SMC2108) 如您在监视屏幕主机上看到的: http://clip2net.com/s/57YRKP 在tar的几乎所有时间内,磁盘I / O都会超过90%,并使所有其他应用程序(mysql,apache)的运行速度大大降低。 2个问题: 在备份期间拥有如此高的磁盘I / O是否正常? 有没有一种方法可以限制光盘的I / O,以便其他应用程序可以继续正常工作? 谢谢!

1
使用md-raid软件在SSD上实现Linux fstrim
我目前正在用RAID镜像构建一个具有2个256GB SSD的新Ubuntu 13.04服务器,以运行MariaDB实例。通常,我们将LVM置于md raid 1阵列之上的dm-crypt加密之上,但是以前没有在此设置中使用SSD。 我的问题是,由于我们将使用较新的(3.8)内核,据我所知,它应允许将fstrim直接应用于raid卷。我现在可以简单地依靠它来fstrim -v /通过cron作业正常工作,就像在没有进行突袭的情况下一样吗?即使将LVM置于突袭量之上,这是真的吗?我们计划使用驱动器上存在的硬件加密,因此这里不需要dm-crypt。 注意:我知道有几个类似的问题,涉及向后移植更新的内核版本和使用md卷实现丢弃-我特别询问是否fstrim可以在不对md-raid进行工作的情况下在新内核中进行进一步修改。 更新:只是想跟进并发布它工作正常。现在,cron.daily中有一项可以运行fstrim 的工作/,/boot并且工作正常。而且,事实证明,固态硬盘(Samsung 840 Pro)上的硬件加密似乎需要TPM支持,而我们没有,因此我们确实按链接中所示进行软件加密配置。通过添加discard到选项/etc/crypttab(不来/etc/fstab),并issue_discards = 1到的设备部分/etc/lvm/lvm.conf,fstrim工作正常甚至通过LVM,加密和RAID层。 此处提供有关在具有LVM的SSD上配置修剪/丢弃和加密的更多信息。

1
域管理员帐户策略(在PCI审核之后)
我们的客户之一是Tier 1 PCI公司,他们的审计师就我们作为系统管理员和我们的访问权提出了建议。 我们管理它们的大约700个台式机/ 80个服务器/ 10域控制器的完全基于Windows的基础结构。 他们建议我们改用拥有三个单独帐户的系统: DOMAIN.CO.UK\UserWS DOMAIN.CO.UK\UserSRV DOMAIN.CO.UK\UserDC 当WS是帐户上只有工作站日志,是在工作站上的本地管理员 其中SRV是帐户上只有非DC服务器日志,是在服务器上的本地管理员 当DC是帐户上唯一的域控制器,有效的域管理员帐户登录 然后制定适当的策略来防止从错误的帐户登录到错误的系统类型(包括删除非DC计算机上域管理员帐户的交互式登录) 这是为了防止受感染的工作站可以暴露域管理员登录令牌并针对域控制器重新使用该令牌的情况。 这似乎不仅对我们的日常运营而言是一项非常侵入性的政策,而且对于解决相对不太可能的攻击/利用(这仍然是我的理解,也许我误解了此利用的可行性)的工作量很大, 。 我很想听听其他管理员的意见,尤其是那些曾经在PCI注册公司中工作过的人,并且您也遇到类似的建议。您对管理员登录有什么政策。 作为记录,我们目前拥有一个通常使用的域用户帐户,以及一个在我们需要其他权限时也会提升的域管理员帐户。坦率地说,我们都比较懒惰,尽管在技术上违反我们公司的政策(尽管我肯定您理解!),但通常只使用Domain Admin帐户进行日常操作。


4
调整ZFS清理,以141KB / s的速度运行15天
一个相当基本的系统,在7.2k rpm sas磁盘上运行mirror + stripe,没有特别加载。无重复数据,压缩所有数据集。磨砂膏已经以死蜗牛的速度运转了15天。是否需要做一些优化,还是由于硬件故障? 带有MD1200机箱的Dell R510。 2个Xeon E5620 48GB NexentaStor 3.1.3,社区版 一些信息: scan: scrub in progress since Mon Apr 1 19:00:05 2013 171G scanned out of 747G at 141K/s, 1187h40m to go 0 repaired, 22.84% done config: NAME STATE READ WRITE CKSUM tank ONLINE 0 0 0 mirror-0 ONLINE …
14 zfs  nexenta 

1
我的EC2实例临时存储在哪里
我浏览了以下问题,尤其是如何在Amazon EC2中使用“实例存储卷”存储? 但是,它没有回答。我创建了一个以EBS为根设备的EC2小实例。在AWS实例类型列出160GB的“实例存储”。但是在哪呢? $ df -h Filesystem Size Used Avail Use% Mounted on /dev/xvda1 7.9G 3.6G 4.3G 46% / tmpfs 1.9G 0 1.9G 0% /dev/shm $ mount /dev/xvda1 on / type ext4 (rw,noatime) proc on /proc type proc (rw) sysfs on /sys type sysfs (rw) devpts on /dev/pts type devpts …

1
组策略结果摘要显示DC是“ BUILTIN \ Administrators”的成员
每当我运行的组策略结果向导,然后选择一个域控制器为目标计算机,摘要显示BUILTIN\Administrators在列表中的“安全组成员时,组策略应用”计算机配置下,如下图所示: (省略了域,用户和计算机名称) 由于域控制器不是管理员的成员(至少不是我在ADUC中看到的),所以我的问题很简单,为什么? 域控制器实际上是Administrators组的成员,还是GPResults错误(以及原因)?

5
如何删除石墨耳语中的计数器?
我有一个柜台,stats.message.foo想将其移至stats.messages.foo。 我已经更新了代码以填充新计数器,但是旧计数器仍然存在。 我读过所有要从石墨中删除统计信息的工作,就是删除磁盘上的相应耳语文件,但是似乎在删除后的几秒钟内wsp它就会重新生成(没有数据)。 如果要重命名存储数据的密钥,这很麻烦,因为我需要记住哪个密钥是正确的密钥。 有人知道如何永久删除旧计数器吗?
14 graphite  statsd 

2
XFS分区上的HP DL380p Gen8(p420i控制器)I / O异常
在使用XFS在RAID 1 + 0之上的LVM和6个磁盘之上的DL380p gen8服务器上,相同的工作负载导致RHEL 6上的磁盘写入量是RHEL 5的十倍。 请注意,我并不是在尽可能地优化co6系统,而是在理解为什么co6的行为如此巨大地不同,并加以解决。 vmstat / iostat 我们有一个使用MySQL 5.5的MySQL复制设置。在使用RHEL 6作为OS的gen8服务器上的MySQL从服务器性能不佳,对vmstat和iostat的检查表明,这些服务器的页面输出活动是其十倍,而磁盘子系统的写入量是其十倍。blktrace显示这些写入不是由mysql启动的,而是由内核启动的。 Centos 5: [dkaarsemaker@co5 ~]$ vmstat 1 procs -----------memory---------- ---swap-- -----io---- --system-- -----cpu------ r b swpd free buff cache si so bi bo in cs us sy id wa st 3 0 12 252668 102684 10816864 0 …


3
如何配置所有二进制文件以发布到SDL Tridion 2011中的文件系统?
我在SDL Tridion项目上使用DD4T,并在存储配置中使用以下配置,以便将二进制文件(本例中的二进制文件存储在多媒体组件中)发布到文件系统,但将Pages保留在Content Delivery数据库中。 我发现随着对所需二进制文件的要求发生变化,例如客户希望提供Adobe Illustrator文件进行下载,我需要通过更改配置并重新启动部署器将更多类型添加到列表中,这是不理想的。 <ItemTypes defaultStorageId="defaultdb" cached="false"> <Item typeMapping="Page" cached="false" storageId="defaultFile"/> <Publication Id="9" defaultStorageId="defaultdb" cached="true"> <Item typeMapping="Binary" itemExtension=".jpg" storageId="defaultFile" cached="true"/> <Item typeMapping="Binary" itemExtension=".gif" storageId="defaultFile" cached="true"/> <Item typeMapping="Binary" itemExtension=".pdf" storageId="defaultFile" cached="true"/> <Item typeMapping="Binary" itemExtension=".doc" storageId="defaultFile" cached="true"/> <Item typeMapping="Binary" itemExtension=".docx" storageId="defaultFile" cached="true"/> <Item typeMapping="Binary" itemExtension=".xls" storageId="defaultFile" cached="true"/> <Item typeMapping="Binary" itemExtension=".xlsx" storageId="defaultFile" …
14 tridion 

4
以管理员身份运行远程Powershell
在深入探讨这个问题之前,我发现了其他几个看起来与我相似的问题,但是它们并不能解决我的问题。这里是它们的链接: 远程运行调用“以管理员身份运行”的脚本 /programming/10724591/how-to-remote-execute-an-elevated-remote-script-in-powershell 现在开始讨论问题:我需要通过Powershell在远程计算机上运行Windows Update脚本。如果我通过mstsc远程访问计算机,请以管理员身份运行Powershell并运行Windows Update脚本,那么它将正常工作。如果我通过mstsc远程访问计算机,运行Powershell而不选择以管理员身份运行,然后运行脚本,则我将在这条线上收到很多错误:“异常调用“ Download”,参数为“ 0”:”来自HRESULT的异常:0x80240044“” 仅当我在没有管理员权限的情况下运行它时,才会发生这种情况。 我正在运行的脚本是这样的:http : //www.ehow.com/how_8724332_use-powershell-run-windows-updates.html 现在,当我使用Enter-PSSession远程访问计算机并尝试运行脚本时,我得到了错误,但是它们有些不同。它们沿这条线:“使用“ 0”参数调用“ CreateUpdateDownloader”的异常:“访问被拒绝。(来自HRESULT的异常:0x80070005(E_ACCESSDENIED))“” 对于可能导致此问题的原因,我持开放态度,但我认为我已经解决了。我相信Powershell会话需要以提升的特权运行。我知道如何在通过mstsc进行远程处理时执行此操作,但是我一直无法找到通过Enter-PSSession执行此操作的方法。我有Googled和Googled,但没有找到任何东西。如果有人可以帮助阐明这一点,将不胜感激。


4
为什么aws云形成未安装我指定的软件包?
我对AWS服务非常陌生。我正在尝试使用AWS云形式,并创建了一个模板。该模板没有错误,我能够使用该模板创建计算机。 但是我在模板中添加了一些配置,以便在启动过程中安装tomcat,git和其他东西。但这对我来说不会发生。 这是我用于安装tomcat的一部分代码: "Resources": { "Tomcat": { "Type": "AWS::EC2::Instance", "Metadata": { "AWS::CloudFormation::Init": { "config": { "packages": { "apt": { "tomcat6": [], "git": [], } } } } }, 但是,当我登录计算机时,既tomcat没有git安装也没有安装! 提前致谢。

1
最好使用“ no-reply @”或“ noreply @”?[关闭]
按照目前的情况,这个问题并不适合我们的问答形式。我们希望答案得到事实,参考或专业知识的支持,但是这个问题可能会引起辩论,争论,民意调查或扩展讨论。如果您认为此问题可以解决并且可以重新提出,请访问帮助中心以获取指导。 7年前关闭。 有了一项向用户发送通知的服务,我目前正在考虑将发件人的电子邮件地址从“ info @”更改为更有意义的内容。 由于回复毫无意义,因此我正在考虑使用其中一个“不回复”电子邮件地址。 通过我的电子邮件收件箱从最近10年,一些谷歌搜索做了一些检查后,我不知道哪一个是“更好”(在更容易条款不被垃圾邮件跳棋被过滤掉)使用方法: “ noreply @ mydomain.com”-或- “ 不回复 @ mydomain.com”? 另外,我不确定差异是否很重要。 所以我的问题是: 使用哪种“不回复”电子邮件地址,为什么?
14 smtp  spam  email 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.