服务器管理员

系统和网络管理员的问答

3
强制Windows Server 2008使用旧版BIOS引导程序而不是EFI
我们拥有UEFI服务器,并且遇到了一种情况,我们需要强制Windows Server 2008通过旧版BIOS方法而不是通过UEFI进行引导。 有没有办法告诉Windows Server 2008(在安装过程中或在安装后)忽略它安装到EFI计算机上的事实,而是安装并使用旧版BIOS引导加载程序? 我尝试了一些没有帮助的建议: 在安装Windows之前将磁盘格式化为MBR分区 否,Windows拒绝安装: 安装Windows,将分区迁移到MBR磁盘,修复系统 否,系统维修控制台拒绝加载。它抱怨说它无法识别我试图修复的Windows版本。 禁用UEFI 如果我可以禁用UEFI并将系统设置为仅旧版,那我将拥有。但是,我正在使用的特定系统(IBM HS22,x3690X5)仅具有旧版支持的UEFI。您不能仅对它们禁用UEFI。这将需要完整的BIOS实现。 解决方案! 正如JdeBP指出的那样,Windows用于确定是使用EFI / GPT还是BIOS / MBR引导加载程序的唯一方法是引导安装CD的方法。 结合Weaver的建议来制作没有0xEF引导目录条目的.iso映像(顺便说一句,通过十六进制编辑而不是重新制作映像,这容易得多)使我们得到一个简洁的好答案: 强制安装介质通过BIOS而不是通过UEFI引导,因为这是Windows Installer用来确定使用哪种引导方案的唯一区别。

2
选择其他打印处理器的原因是什么?
几乎每次我必须为打印机更换打印处理器时,都是因为它设置为WINPRINT / RAW以外的其他设置。当然,传真软件有时会使用其他打印处理器,但是大多数时候,似乎WINPRINT / RAW处理器是最好的选择。任何人都可以了解一下历史以及对不同打印处理器的需求吗?例如,当需要使用不同的处理器时,如果使用了错误的处理器,会看到什么类型的症状?

2
如何隔离PCI合规性
我们目前正在处理但不存储信用卡数据。我们通过使用authorize.net API自行开发的应用程序对卡进行授权。 如果可能,我们希望将影响服务器的所有PCI要求(例如安装Anti-Virus)限制在一个隔离的单独环境中。在保持合规性的同时还能做到吗? 如果是这样,那么将构成充分的隔离?如果不是,是否有明确定义该范围的地方?
12 security  pci-dss 

2
Linux TC类/过滤器编号
我目前正在为ISP级公司开发一种流量整形解决方案,但遇到了一个有趣的(有点哲学上的)问题。 寻找系统应该处理的端点数量(大约2万个),我有点担心当我需要对更多用户的流量进行策略/调整时会发生什么。由于我目前在整个网络中使用HFSC整形树(请参阅tc-hfsc,与众所周知的HTB大多相同,但较冷的东西),因此,我需要使用更多的ClassID(显然,对于每个用户,至少要使用一个ClassID)网络)。我发现的问题是TC ClassID是有限的-它们是16位数字,这使我最大可能受此解决方案影响的64k用户。 同样,如果我想有效地管理TC过滤器(例如,不使用“全部刷新”),则需要能够删除或修改单个过滤器条目。(我正在使用类似于LARTC [1]中的哈希表的东西)。同样,似乎唯一适用的方法是使用单独的优先级对所有过滤器进行编号(tc filter add dev ... prio 1)。没有其他参数可用于此目的,遗憾的是,prio也是仅16位的。 我的问题是:是否存在某种扩大可用“标识符空间”的好方法,例如用于“ tc类”命令的32位clsid和用于“ tc过滤器”的32位优先级(或任何其他修改句柄)命令? 非常感谢, -mk (顺便说一句,我希望这不会出现在“ 64k用户应该对每个人都足够”的情况下...)

4
如何构建高可用性Postfix系统?
我需要为后缀服务器设置一个远程镜像(两个邮件服务器的内容在任何时候都应该相同)。 这样的想法是,如果主服务器在某个时刻关闭,则镜像服务器将取代其位置,管理新的传入邮件,并且当电子邮件服务器再次启动时,它将使用新的电子邮件对其进行更新并返回它是管理新收到的邮件的控件。 邮件服务器将托管在不同的位置(即maindomain.com,themirrorsite.com)。 获得一个简单的备份服务器似乎并不困难: http://beginlinux.com/blog/2010/03/backup-mx-with-postfix/ http://www.postfix.org/STANDARD_CONFIGURATION_README.html#backup http://www.linuxmail.info/postfix-backup-mx/ 但是问题在于,这种配置不会使备份站点成为主邮件服务器的完整镜像(它将仅保留主服务器停机时收到的电子邮件)。 有没有办法实现所需的配置?



1
是否有人在使用SNMP和/或WMI轮询器将自定义指标推送到Amazon CloudWatch?
Amazon CloudWatch有一个不错的控制台,以及一个使用Amazon SNS进行通知的警报系统。 最初,它仅为您提供AWS指标,例如EC2实例CPU利用率。 最近,他们添加了自定义指标。您可以使用CloudWatch REST API推送您自己的任意指标。 我想知道是否有人尝试使用代理来通过SNMP和/或WMI轮询各种服务器(有些在EC2,有些不在),并将这些样本作为自定义指标推送到CloudWatch?因此,现在在CloudWatch中,您可以在一个地方同时查看所有指标(包括AWS和非AWS)。 注意:我知道某些监视工具可以从EC2中提取,这是将所有内容集中到一起的另一种方式,并且出于各种原因可能优于某些人。但是我在问CloudWatch在哪里是一个地方。 如果有人这样做,您将使用什么作为代理?



3
如何在Cron工作中使用curl?
我需要在cpanel中设置一个cron作业,该作业每周一次调用URL(在同一服务器上)。我本打算使用wget,但事实证明,这在正在使用的共享服务器上被禁用。 wget是否有替代方法?我听说可以使用curl,但是我不知道如何在cron命令中进行设置。 另外,什么是使cronjob在完成时什么也不做的命令? 任何想法,不胜感激!
12 curl  cron 

2
是否有安全的方法允许DMZ中的IIS 7访问防火墙后面的数据库服务器?
我们的网络管理员坚持认为,托管在DMZ中的Web服务器访问防火墙后面的DB服务器是不安全的。为了解决这个问题,我们通过Web服务或WCF访问数据。我觉得这是不必要的性能负担,如果Web服务器可以直接访问DB,则可以消除。 我得到的原因是,黑客能够登录到Web服务器,然后他们才可以访问数据库。是否可以仅为IIS打开端口,或者是否可以指定特定端口?如果我们可以将其仅锁定到IIS,黑客是否可以轻松地将其包含在内? 我已经阅读了互联网上的各种帖子,但似乎找不到确切的答案。 铝


2
从两个不同的接口调用telnet
我使用telnet测试服务器之间的电子邮件服务器连接。 我的服务器有两个接口,我想通过每个接口远程登录。 基本上,我想在使用telnet时选择源(我的本地IP地址之一)和目标。 这可能吗?
12 telnet 

5
如何监视glusterfs音量
Glusterfs虽然是一个不错的分布式文件系统,但几乎无法提供监视其完整性的方法。服务器可以来来去去,砖块可能会陈旧或发生故障,并且我怕在为时已晚时才知道这一点。 最近,当一切似乎都正常运行时,我们遇到了一个奇怪的失败,但是一堆砖从体积中掉了下来(纯粹出于巧合)。 是否有一种简单可靠的方法(cron脚本?)可以让我知道我的GlusterFS 3.2卷的运行状况?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.