服务器管理员

系统和网络管理员的问答

8
活动监视器无法对服务器执行查询
是否有使SSMS活动监视器正常工作的修复程序? 问题: SQL Server活动监视器失败,并显示错误对话框: 标题:Microsoft SQL Server Management Studio 活动监视器无法对服务器[SERVER]执行查询。此实例的活动监视器将置于暂停状态。使用概述窗格中的上下文菜单恢复活动监视器。 其他信息:在服务器[SERVER](Microsoft.SqlServer.Management.ResourceMonitoring)上找不到SQL Server进程ID [PID] 我在SQL Server 2008 R2 x64开发人员版上有此问题,但我认为在某些尚未确定的条件下,使用SQL Server 2008的所有64位系统中都可以找到它。 Microsoft Connect中对此有错误报告,但尚未解决。

4
当我杀死-9或拔出电源时,究竟*到底是什么被弄砸了?
设定 我已经当了很长时间的程序员,但是我对深层的内部东西还是有点模糊。 现在。我很清楚,这不是一个好主意: 杀死-9个进程(坏) 自发拔出正在运行的计算机或服务器上的电源插头(更糟) 但是,有时您只是必须这样做。有时,无论您做什么,一个进程都不会响应,有时,无论您做什么,一台计算机都不会响应。 假设系统通过mod_wsgi运行Apache 2,MySQL 5,PHP 5和Python 2.6.5。 注意:我对Mac OS X最感兴趣,但是与任何UNIX系统相关的答案都可以帮助我。 我的顾虑 每次我必须执行其中之一,尤其是第二次时,我很担心一段时间内某些东西已损坏。某处的某些文件可能已损坏-谁知道哪个文件?计算机上有超过1,000,000个文件。 我经常使用OS X,因此我将通过“磁盘工具”运行“验证磁盘”操作。它不会报告任何问题,但是我仍然对此表示关注。 如果某个地方的配置文件搞砸了怎么办。甚至更糟的是,如果某个地方的二进制文件损坏了怎么办。或者某个脚本文件现在已损坏。如果某些硬件损坏了怎么办? 如果直到下个月(在严重的情况下)腐败或破坏造成灾难的情况下我仍未找到答案,该怎么办? 或者,如果有价值的数据已经丢失怎么办? 我的希望 我希望这些担心和担忧是没有根据的。毕竟,经过多次这样的尝试,还没有发生真正的坏事。最糟糕的是我不得不修复一些MySQL表,但是我似乎没有丢失任何数据。 但是,如果我的担心不是没有根据的,并且在情况1或2中都可能发生真正的损害,那么我希望有一种方法可以检测到并防止这种情况发生。 我的问题 难道是因为现代操作系统旨在确保在这些情况下没有损失?可能是因为现代软件旨在确保没有损失吗?那么现代硬件设计呢?拔下电源插头时有哪些措施? 我的问题是,对于这两种情况,究竟会出现什么错误,应采取哪些步骤加以解决? 我的印象是,可能出错的一件事是某些程序可能没有将其数据刷新到磁盘,因此应该将任何最新的数据写入磁盘(例如,上电前几秒钟) )可能会丢失。但是除此之外呢?而这个5秒钟的数据丢失问题是否会破坏系统? 隐藏在硬盘驱动器上巨大文件林中某个地方的随机文件损坏怎么办? 硬件损坏怎么办? 什么对我最大的帮助 当您终止-9个进程或拉动整个系统的电源时,内部发生的情况的详细说明。(似乎是即时的,但是有人可以替我放慢速度吗?) 在这些情况下,所有可能出错的事情的解释,以及(当然是)大概的概率(即,这种可能性很小,但这很可能)... 描述了现代硬件,操作系统和软件中为防止发生这些情况而造成的损坏或破坏的措施。(安慰我) 有关在“验证磁盘”之外执行杀死-9或上电后执行操作的说明,以真正确保驱动器上某处没有损坏或损坏。 可以采取的加强计算机设置的措施,以便如果必须杀死某些物品或必须切断电源,则可以减轻任何潜在的损坏。 有关二进制文件的一些信息-apache二进制文件或某个库的中间是否有一个随机字节或两个损坏,这是不是真的,直到以后才会出现并引起问题?我如何向自己保证这不是由于拉力或杀死而导致的? 非常感谢!

3
我如何知道我的网络上是否启用了IP多播?
有没有办法知道我网络上的Red Hat Linux服务器是否启用了IP多播?我通过运行cat / proc / net / igmp命令获得的输出如下 Idx Device : Count Querier Group Users Timer Reporter 1 lo : 0 V3 010000E0 1 0:00000000 0 2 eth0 : 3 V3 010000E0 1 0:00000000 0 这是否意味着我的网络上启用了IP多播? 这是否还意味着我运行cat命令的服务器属于组1?
13 linux  redhat 

3
Amazon EC2实例/卷的简单备份策略?
您已输入Amazon EC2 EBS支持的Windows映像010的介绍性备份... 我一直在不遗余力地为运行SharePoint Services的单个Windows 2008服务器找到一种简单的备份策略。这是一台具有一个数据量的服务器的EBS支持的映像。我不需要任何异国情调。我只需要“每日”备份(丢失一天的数据量并不是灾难性的)。 我们已经创建并保存了我们喜欢使用的EBS支持的AMI图像(Windows 2008)。我们仅通过创建新的EBS AMI映像开始进行备份。这确实很简单,但是正在运行的服务器在创建映像的前10 – 15分钟内处于离线状态–并不理想。 创建备份的标准方法似乎是创建连接到正在运行的实例的卷的快照。同样,它非常简单,并且服务器在快照生成期间仍然可用。明显的Catch-22是您不能简单地直接从快照启动新实例。 我知道如何将正在运行的实例捆绑到S3存储中,然后从S3存储桶中注册AMI。这确实使我能够捕获正在运行的实例的备份,并且如果正在运行的实例丢失,请从S3存储桶中注册AMI并启动新的AMI来恢复该实例,但是这确实令人费解,不得不这样做可以在AWS控制台和Firefox的S3 Organizer插件之间来回移动,以实现此目的。(请不要提及命令行方法,这是010级课程)。 通过玩转EBS支持的图像,以下方法似乎对我有效(全部在AWS控制台中完成): 1.对于备份,只需根据需要快照系统卷(/ dev / sda1)。2.如果丢失了正在运行的实例,请执行以下操作:a。从上一次快照备份创建新卷b。启动启动的AMI的另一个实例(必须有EBS支持)c。停止该实例。d。从新的停止实例中分离现有系统卷并丢弃。e。将新创建的卷作为系统卷(/ dev / sda1)附加到已停止的实例。f。重新启动新实例。我已经测试了几次,它似乎对我有用。 问题:这种方法有什么问题吗?

4
关于免费Splunk的思考
我正在考虑在我的公司中实施Splunk,但对金融投资持怀疑态度。我注意到有一个免费版本的Splunk似乎足够好。 谁能告诉我您是否在公司使用免费版本?您是否认为免费版本足够,还是仅仅是最终购买的跳板?
13 splunk 

7
安装要在IIS7中使用的SSL证书,安装“有效”,但是证书列表消失了
Windows Server 2008 R2,IIS7。我们有来自Go Daddy的SSL证书。这是一个通配符证书,因此可以跨子域(例如* .domain.com)使用。我按照http://support.godaddy.com/help/article/4801/installing-an-ssl-certificate-in-microsoft-iis-7中的说明安装证书。我进入IIS步骤,在其中: 在左窗格中选择服务器后,单击“安全证书”功能 点击“完成证书申请” 导航到文件系统上的.crt文件 给它起一个“友好的”名称,单击完成 该证书现在在“服务器证书”面板的主窗格中列出。但是,如果我刷新页面,或者导航离开并返回,它就消失了。尝试将网站绑定到https时,该证书未列为可行的绑定。 这似乎是一个非常简单的过程,但显然我在这里遗漏了一些东西。有任何想法吗? 编辑:我发现了这篇文章,这似乎意味着您尝试使用中间证书时,会发生此行为。当我从GoDaddy下载文件时,zip文件中有2个文件。1是gd_iis_intermediates,另一个是为域命名的。我安装了域一(扩展名.crt)。似乎没有其他选择-从IIS安装另一个选项会出现错误“无法找到与此证书文件关联的证书请求。必须在创建请求的计算机上完成证书请求”。 话虽如此,但似乎没有其他我可以使用的下载。 在注释中(以及在谷歌搜索后的其他地方)中还提到将证书“导出”为pfx,然后安装该证书。但是我不知道如何导出它-即使通过certmgr.msc。 我还应该提到此证书已安装在另一台运行IIS6的计算机上(此IIS7安装旨在进行故障转移,以及将IIS6升级到IIS7时的主要操作)。但是我也不知道如何从那台计算机导出它。

3
IPSec用于LAN流量:基本注意事项?
这是我的“ 绝对加密所有...”问题的后续措施。 重要说明:这与更常用的IPSec设置无关,在该设置中您要加密两个LAN之间的通信。 我的基本目标是加密所有流量中的小公司的局域网。一种解决方案是IPSec。我刚刚开始学习IPSec,在决定使用它并进行更深入的研究之前,我想大致了解一下它的外观。 是否有良好的跨平台支持?它必须可以在Linux,MacOS X和Windows客户端,Linux服务器上运行,并且不需要昂贵的网络硬件。 是否可以为整台计算机(因此没有其他传入/传出流量)或网络接口启用IPSec,还是由单个端口/ ...的防火墙设置确定? 我可以轻松禁止非IPSec IP数据包吗?还有由某些密钥而不是我们的密钥签名的“ Mallory邪恶” IPSec流量吗?我的理想构想是使LAN上没有任何此类IP通信成为可能。 对于局域网内部流量:在“传输模式”下,我将选择“带有身份验证的ESP(无AH)”,AES-256。这是一个合理的决定吗? 对于LAN-Internet通信:它如何与Internet网关一起工作?我会用吗 “隧道模式”以创建从每台计算机到网关的IPSec隧道?或者我也可以使用 “传输模式”到网关?我问的原因是,网关必须能够解密来自LAN的数据包,因此它将需要密钥来执行此操作。如果目标地址不是网关的地址,那有可能吗?还是在这种情况下我必须使用代理? 还有什么我应该考虑的吗? 我真的只需要快速浏览这些内容,而不是非常详细的说明。


7
授予“用户”管理员访问其公司PC的权限是正常的吗?
我有一个用户想成为他的工作PC的管理员,他提出了一些有关如何不使用它就无法工作的故事,所以我被告知要“解决”(好像这是他以用户!)。 我的IT同事和我没有以管理员身份登录,因为病毒/恶意软件站稳了脚跟,并将自己设置为服务器来分发攻击(是过去发生的情况)。 您的网络用户的“规范”是什么?如何处理管理员访问权限的请求? 谢谢

3
Nginx重写URL仅在文件存在的情况下
我需要为Nginx编写一个重写规则,以便如果用户尝试转到旧的图像URL: /images/path/to/image.png 并且文件不存在,请尝试重定向到: /website_images/path/to/image.png 仅当图像存在于新的URL中时,否则继续404。我们主机上的Nginx版本尚没有try_files。
13 nginx  rewrite 

10
无法通过SQL Server Management Studio进行远程连接
我已经在1and1.com托管的专用Windows 2008 Server上设置了SQL Server 2008 Express实例。我无法通过Management Studio远程连接到服务器。我已在下面采取了以下步骤,并且没有任何进一步的想法。我已经研究过该网站,无法解决其他任何问题,因此,如果我错过了明显的内容,请原谅我,但我快要疯了。这是低谷。 SQL Server实例正在运行,并且在本地工作时可以完美运行。 在SQL Server Management Studio中,我已选中“允许对此服务器进行远程连接”框 我已从1and1管理面板中删除了所有外部硬件防火墙设置 服务器上的Windows防火墙已被禁用,但只是为了踢我添加了一个入站规则,该规则允许端口1433上的所有连接。 在SQL Native Client配置中,启用了TCP / IP。我还确保带有服务器IP地址的“ IP1”的动态端口为0,但是我删除了它,并在常规TCP端口字段中添加了1433。我还将“ IPALL” TCP端口设置为1433。 在SQL Native Client配置中,SQL Server Browser也正在运行,并且 我也尝试在 设置此值后,我重新启动了SQL Server。 在服务器计算机上执行“ netstat -ano”将返回一个 TCP 0.0.0.0:1433侦听UDP 0.0.0.0:1434侦听 我在本地计算机上进行了端口扫描,结果显示该端口已过滤,而不是侦听。我还尝试从本地计算机上的Management Studio连接,并且抛出连接错误。尝试了以下服务器名称,并在数据库安全性中标记了SQL Server和Windows身份验证。 ip地址\ SQLEXPRESS,1433 ipaddress \ SQLEXPRESS IP地址 的IP地址,1433 tcp:ipaddress \ SQLEXPRESS …

5
在开放的Internet上,巨型帧(MTU高达9k)是否现实/常见?
我有一个可以从更大的以太网帧中受益的应用程序。(理论上,我们可以将出站数据包的数量减少50%以上,甚至减少66%。) 我还正在与候选托管公司指定网络要求,以重新安装我的应用程序服务器。至少不限制客户端连接受益于巨型框架将是很好的选择。 但是,这有多现实?假设我们可以控制的网络段是巨型帧友好型(交换机具有大型MTU功能,允许ICMP MTU路径发现等),这是一些一般性问题: 通过公共互联网发送巨型帧是否现实? 试图通过公共Internet支持巨型帧会引发无尽的网络问题吗? 还有其他我没有考虑的问题吗?

7
(raid-controller-)BBU的作用是什么?
我想知道BBU的目的是什么。我的第一个理解是,它使高速缓存可以在断电期间将数据写入光盘。但是一些规范说BBU最多可以保留其数据72小时。我希望数据可以在几毫秒内写入光盘(鉴于光盘也仍然有电)。 那么,BBU不仅应该保护高速缓存,还要保护整个光盘几秒钟吗?因为缓存数据被写入磁盘,而不是放在缓存中并再次等待电源,这是否会更加安全?一秒钟左右后,光盘可能会关闭。


3
Windows Active Directory架构更新的安全性如何?
我试图更好地了解Active Directory如何处理架构更新,特别是该过程的安全性,给定AD的严重程度以及需要更新的情况的范围。例如,Exchange 2007,OCS,SCOM都需要更改架构,而不仅仅是考虑从Windows 2003到Windows 2008基础架构的重大转变时发生的事情。 我在寻找的是关于方案更改的最佳回退计划的建议,以防万一它确实出错了。例如,在更新期间使一个DC脱机并在架构更新失败时使用该DC还原整个环境是否可以接受?重新激活架构更新期间脱机的DC是否有任何问题?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.