服务器管理员

系统和网络管理员的问答

4
组策略:映射的驱动器无法加载,Windows Server 2012 Active Directory和Windows Pro 10
网络: 多站点域。 每个站点都有2个本地(站点,同一子网)Windows Server 2012 R2域控制器。 在Windows站点和服务中正确定义了站点。 每个站点的DNS记录仅定义了两个本地DNS服务器。 所有客户端都是具有所有更新的Windows 10 Pro 64位。 这两个网络都是完全千兆的,运行在经过认证的CAT6电缆的Cisco交换机上。 每个站点都有一个本地(站点上相同的子网)Synology存储服务器。 作为组策略的一部分,两个网络驱动器映射到Synology服务器上的共享。 连接诊断: dcdiag /test:dns /v /c /ePASS所有服务器和所有测试的报告 echo %logonserver% 总是返回本地DC nltest /dsgetdc 始终显示本地DC和正确的本地IP 在站点A上,两个网络驱动器均出现,可能出现故障的可能性为0.5%(我经历了几次启动,这些驱动器无法正确显示)。 问题: 在站点B,网络驱动器可能无法显示30%的时间。有时是两个驱动器,有时是一个或另一个。该问题主要是随机的,并且似乎没有跟随任何特定的用户或工作站。 症状: 在出现问题的30%的时间中: 5%的时间a gpupdate或gpupdate /force将解决问题,驱动器将立即出现。如果gpupdate在第一次尝试中不起作用,那么在此之后它将几乎不再起作用(对于该引导) 在时间的5%gpupdate或gpupdate /force将导致只有一个驱动器出现 20%的时间,a gpupdate不能解决问题,但是下次启动会很好 50%的时间,a gpupdate不能解决问题,但是在一次引导和另 一次引导之后gpupdate,驱动器将出现 在20%的时间中,驱动器将出现多次重新引导(gpupdate每次引导)。有时是2次引导,但是有时驱动器出现之前我很少需要重启计算机6到7次。 在最后20%的时间内,我有时会从gpupdate进程中得到错误。 The processing of Group Policy failed. …

4
光缆可以太短吗?(dBm太高?)
我在同一机架中的一些交换机必须通过光纤OM2、50 / 125 MM,LC / LC连接(添加的两个其他示例供参考:10GbE和OM3)。 Verizon的一位技术人员告诉我,他必须添加衰减器,因为激光太强并且会烧毁光学器件。 我从未听说过,在这些数据库级别上是否有最佳实践? 在瞻博网络上输出 >show interfaces diagnostics optics ge-0/2/1 Physical interface: ge-0/2/1 Laser bias current : 5.284 mA Laser output power : 0.3120 mW / -5.06 dBm Module temperature : 35 degrees C / 95 degrees F Module voltage : 3.2670 V Receiver signal average …
12 networking  fiber 

1
GPO在Windows 10中配置打开文件浏览器
我们当前正在运行Windows Server 2012 R2。 我们已经将计算机升级到Windows 10,并且希望从GPO 配置设置“ 打开文件资源管理器”。我们希望文件浏览器可以在此PC上安装快速访问。您可以在此图片上看到wich设置:(常规标签上的第一个设置) http://cdn2.tekrevue.com/wp-content/uploads/2015/07/folder-options-windows-10-file-explorer.png 如何从GPO配置此设置? 编辑: 现在,我们将使用组策略编辑器来应用注册表修改。但是,如果可能的话,真正的GPO或GPP会更好。 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced LaunchTo DWORD 1 = This PC 2 = Quick access

1
非root用户的journalctl访问
有日志的文档说,将用户添加到“ systemd-journal”组或“ adm”组将允许用户访问系统范围的日志。 我正在运行最新的CentOS 7,但似乎以非root用户身份访问日记。 这是我的配置: $ id uid=1000(centos) gid=1000(centos) groups=1000(centos),4(adm),10(wheel),190(systemd-journal) context=unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023 $ cat /etc/systemd/journald.conf [Journal] Storage=persistent $ journalctl -- Logs begin at Sat 2015-08-29 16:35:52 UTC, end at Sat 2015-08-29 17:28:47 UTC. -- Aug 29 16:35:52 hostname ... <log continues> journalctl输出中没有系统日志。这是我的权限配置: $ ll -a /var/log/journal/f9afeb75a5a382dce8269887a67fbf58/ total 24592 drwxr-xr-x. 2 …

3
每天运行具有不同参数的cronjob
我是一名程序员,对克朗并不了解很多,但是我想知道是否可行。 可以说我有一个数组[option1, option2, option3]和一个脚本,该脚本和脚本在NodeJS中运行,称为script.js。我想每天凌晨1点运行此脚本。在cron这个命令是: 0 1 * * * node ~/script.js 好了,现在棘手的部分是,我想每天轮换选项,例如,星期一我要运行node ~/script.js option1,第二天node ~/script.js option2等等。另外,我希望能够在需要时添加/删除选项,但是旋转应该保持不变。 这有可能吗?我知道我也可以在节点内执行此操作,但我宁愿从脚本外部执行此操作,并保持脚本原样。
12 cron 

4
当物理机在虚拟环境中发生故障时会发生什么?[关闭]
已关闭。这个问题需要更加集中。它当前不接受答案。 想改善这个问题吗?更新问题,使其仅通过编辑此帖子来关注一个问题。 4年前关闭。 我正在开始虚拟化,所以请多多包涵。 在虚拟环境中,应用程序在管理程序层中运行。因此,一台物理机上可以有许多运行多个应用程序的虚拟机。 到目前为止,一切都很好? 那么,当物理机发生故障时会发生什么呢?那会不会使许多应用程序在一台计算机上全部失败? 我正在寻找使用OpenStack开发私有云的方法,但是我想首先全面了解虚拟化。

4
为什么CAT额定值不应用于交换机?
我看到所有配线架都被定为CAT5e或CAT6(以此类推)。我了解CAT5e和CAT6电缆之间的区别,更严格的干扰屏蔽等。 我不明白的是为什么交换机没有被评为CAT5e或CAT6?相反,它们只是一个千兆交换机。他们有一个端口,这不是使端口成为连接的一部分吗?该端口也不应该同时被评定为CAT5e或CAT6吗? 编辑: 或者可以反过来回答:配线架端口与交换机端口有何不同,以至于它们需要额定值? 答案(对于那些不想通读所有注释的人): 因为配线架插孔的前触点和背面电缆的端接之间有很多布线,而开关端口的插孔只有2mm正面的接触

2
如何在Windows 10上使用远程桌面执行文件传输?
我已经在许多版本的Windows(最近的8.1版)上使用远程桌面已有多年了。 昨天我升级到10。我必须从Windows应用商店下载远程桌面。很简单。我设法登录了一些服务器。 没问题。我现在需要将一个包最多转移一个。等待,允许安装本地存储设备的控件在哪里? 如果有人知道MS隐藏在何处,将不胜感激!

2
如果我的CA不支持证书透明度,该如何设置?
我想你们当中许多人实际上已经听说过Google的“证书透明性”计划。现在,该初始化涉及一个CA颁发的所有证书的公共日志。由于这是一项繁重的工作,因此并非所有的CA都已设置好它。例如,StartCom已经说过很难从他们的角度进行设置,而正确的设置将花费几个月的时间。同时,Chrome将所有EV证书“降级”为“标准证书”。 现在,有人说可以通过三种方式提供必要的记录以防止降级: x509v3扩展,显然仅适用于CA TLS扩展 OCSP装订 现在,我认为第二个和第三个需要(不是?)与发行CA的交互。 那么问题来了: 如果我的CA不支持,我可以通过我的apache网络服务器设置证书透明度支持吗?

2
如何用hdparm解锁SSD盘?
我有一个带密码保护的SSD磁盘,但是密码很久以前就丢失了...因此,我尝试使用“ hdparm”命令来了解ATA安全性。 使用“ hdparm -I”,磁盘信息看起来很有趣,如下所示: root@ubuntu:~# hdparm -I /dev/sda /dev/sda: ATA device, with non-removable media Model Number: TX21B10400GE8001 Serial Number: FG002VTA Firmware Revision: PRO6F515 Transport: Serial, ATA8-AST, SATA 1.0a, SATA II Extensions, SATA Rev 2.5, SATA Rev 2.6, SATA Rev 3.0 Standards: ........................... Commands/features: Enabled Supported: * SMART feature set …

3
VMXNET3接收缓冲区大小和内存使用情况
背景 我们发生了Windows故障转移群集遭受中断的事件。事后分析表明,已按照本文中的说明“删除”了该节点。 我们只是最近才将该群集完全迁移到我们的VMware环境中,看来上述事件可能是造成停机的原因。 与此相关的VMware KB文章讨论了有关增加Small Rx Buffers和Rx Ring #1设置的问题,但请注意,过多增加这些可能会大大增加主机上的内存开销。 在Network Interface\Packets Received Discarded对约150个Windows VM 的性能计数器进行审核之后,跨16个guest虚拟机的22个vNIC有一些被丢弃的数据包。 数量很少,我不担心会给主机增加额外的内存使用量,但我想了解如何将内存用于这些设置以及内存来自何处。 问题 缓冲区数量和环大小之间有什么关系? 如何计算用于这些设置的给定值的内存量? 因为这些设置位于来宾操作系统中的NIC本身上,所以我认为它们是驱动程序设置。这使我认为使用的RAM可能是分页池或非分页池。 它是否正确? 如果是这样,我应该担心吗? 这里有我没有考虑到的问题吗? 我们正在尝试确定将受影响的VM上的虚拟机设置为最大数量(VMware主机内存使用情况除外)是否有缺点。例如,如果我们增加来宾中的池内存不足的风险,则我们更倾向于从小处着手。 这些问题中的某些(也许全部)可能并非特定于VMware或虚拟化。

5
为PGP密钥生成熵
我已远程登录到VM,并尝试生成4096位PGP密钥,由于没有熵,它一直会永久挂起,并且由于我正在通过远程桌面工作,因此它可能不会将鼠标移动检测为熵。 我如何产生一些? 我尝试过,cat /dev/urandom > /dev/null但这没有帮助。

1
问:MDADM mismatch_cnt>0。有什么方法可以确定哪些块不一致?
好的。经过例行清理之后,我的MDADM RAID5报告了mismatch_cnt =16。据我所知,这意味着尽管没有设备报告读取错误,但有16个块的数据和奇偶校验不一致。 问题1:能否获得这些区块的列表? 问题2:假设基础文件系统是EXT4,则可能存在#1,是否有办法识别与这些块关联的文件? 我确实有近线备份,并且在理想情况下,我可以将实时阵列与备份数据进行比较,以找到已被静默损坏的任何文件。但是现实是,召回6TB备份数据既昂贵又费时。知道在哪里寻找和恢复什么将大大简化事情。 (我应该注意,我只使用'check'选项运行RAID scrub。使用'repair'选项运行scrub似乎非常危险,因为MDADM只知道数据或奇偶校验是错误的,但不知道是哪一个。因此,MDADM似乎有50%的机会猜错并重建不正确的数据。因此,我希望知道哪些文件可能受到影响,以便在需要时可以从备份中还原它们。 任何建议,不胜感激!
12 linux  mdadm 

3
无法从外部VPC连接到RDS实例(错误2003(HY000)无法连接到MySQL Server)
我创建了一个VPC,并在其中创建了一个RDS实例。RDS实例是可公开访问的,其设置如下: RDS设定 附加到RDS实例的安全组接受所有流量: 我所有的网络ACL都接受所有流量。但是,我无法从VPC之外的计算机访问实例。我收到以下错误: root@vps151014:~# mysql -h mysql1.xxxxxxxxxxxx.eu-west-1.rds.amazonaws.com -P 3306 -u skullberry -p Enter password: ERROR 2003 (HY000): Can't connect to MySQL server on 'mysql1.xxxxxxxxxxxx.eu-west-1.rds.amazonaws.com' (110) 如果我从VPC内的EC2运行相同的命令,则可以连接。我尝试从多台计算机进行连接,所有这些计算机都没有防火墙(即打开了端口3306)。 我显然缺少了一些东西,但是一切似乎都已正确配置。可能是什么问题?

1
Windows快捷方式目标参数以@开头
我有一个Windows应用程序,需要使用桌面快捷方式和一些命令行参数来调用。 我已经完成了数千次,但是这有点不同。而不是使用普通的命令行参数(例如-e 12345或)-example 12345,而是使用@12345(以@符号开头)。 Windows快捷方式不喜欢该参数紧随可执行文件名称之后,而是将所有内容剥离。我不知道为什么 例如: c:\example\example.exe @12345 -e9876作为“目标”,保存时会去除所有参数,并保留c:\example\example.exe目标。 但是 c:\example\example.exe -e9876 @12345效果很好。它可以保存并验证,一切都很好。 但是我需要@参数是命令上的第一个。除了执行将命令包装在批处理文件中并调用该批处理之类的操作外,如何使@符号成为Windows快捷方式上的第一个命令行参数?
12 windows  shortcut 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.