服务器管理员

系统和网络管理员的问答

1
如何使用systemd-firstboot.service?
我正在制作Debian Jessie的图片。引导时,系统没有/etc/machine-id文件。这会导致无法启动的日记记录出现一些问题。 我发现在systemd仓库中: # This file is part of systemd. # # systemd is free software; you can redistribute it and/or modify it # under the terms of the GNU Lesser General Public License as published by # the Free Software Foundation; either version 2.1 of the License, or # …
11 linux  boot  systemd 

3
Windows 10不断要求公共Samba共享进行身份验证
我知道有两个问题,尽管情况不同,但提供的答案与我的问题无关。 我有配置了公共共享的WD My Cloud EX2 NAS,我可以从Windows 10笔记本电脑,Windows 10台式机和Android手机访问此共享,而不会出现问题或身份验证。 但是,我在另一个桌面上进行了干净的Windows 10安装,并且完全相同的份额一直要求我进行身份验证,并且不接受我提供的任何输入。 我尝试在注册表中启用某个键(不记得键名)并重新启动,但这无济于事。 我想念什么吗?我100%可以确定共享仍然配置正确,因为我仍然可以从其他计算机上访问它。 编辑1:我刚刚意识到的事情:其他Windows 10计算机是Windows 10专业版,此系统是Windows 10家庭版,不确定这将如何影响此问题,但这是我能想到的唯一区别。 编辑2:我已升级到Windows 10专业版,但仍然无法访问公共共享。 编辑3:当我输入\用户名并将密码保留为空白时,它向我显示共享内容,但是,当我重新启动计算机时,它再次要求我提供凭据,它不会记住它们。 编辑4:我在服务器上安装了Plex,当我获得samba共享的身份验证对话框时,它在“域”字段中显示plex服务器名称。也许这会影响身份验证协议?

3
取消链接Windows 8 MS帐户
我是几个分支机构的IT管理员,并且看到越来越多的员工“意外地”将其帐户链接到MS帐户。我在这里进行了一些搜索,发现如何删除链接到MS帐户的功能(如果没有Microsoft帐户,Windows 8 / 8.1 Pro的哪些功能将无法使用?),但是我仍然无法从中删除链接他们在设备退回过程中离开组织的帐户。 如果无法更改他们的帐户密码并以他们的身份登录,如何将他们的帐户从链接到MS帐户中删除?即使以管理员身份登录,我也没有在“控制面板”或“ PC设置”中看到该选项。

2
如何确定服务器是否支持热插拔驱动器?
我最近购买了一个二手服务器(适合机架使用的服务器,而不是独立式机器)。一个不错的功能是,该机器的正面有八个“易于使用”的球童,而不必打开外盖并拧下硬盘驱动器。 如何确定该服务器单元是否支持热插拔驱动器?我是否需要查看机器的规格,或者可以从Linux内部运行命令来检测到这一点? 在我的特定情况下,我可以找到的产品编号是机箱,SuperMicro 825-7型,并且可以在以下存储库中找到几个与硬件相关的Linux命令的输出:GitHub:IQAndeas / computers:Austere Armadillo。 请记住,我希望有一种解决方案,该解决方案不需要查找特定的型号,但无论使用哪种服务器,都可以使用该解决方案。

4
Windows 10 WMI和事件查看器访问被拒绝
我们有一个Windows域,我在其中使用GPO来使用WMI对所有工作站进行远程管理和监视。我还可以使用“计算机管理”连接到我们所有的计算机,并启动和停止服务,并查看事件日志等。所有这些都很好用。 除: 我们有一台运行Windows 8.1 Pro的计算机,并且所有上述远程管理等都在工作;然后我们将其扩展到Windows 10 Pro进行测试。似乎所有GPO都同样适用于Windows 10,但是WMI不能远程访问,并且(可能相关,也许不相关)如果我(成功)连接了计算机管理,则可以访问除 Event Viewer(和事件查看器)之外的所有常规内容。WMI安全设置)。 我已经重新运行winrm quickconfig,已经检查并允许了DCOM权限和WMI权限,然后重新启动WMI服务,但仍然无法远程连接到WMI。通常,对于Windows 10的任何问题进行网络搜索仍然无法获得良好的结果,对于我发现的这个问题,它一无所获。 是否有人可以远程访问WMI以便在Windows 10计算机上工作?如果是这样,怎么办? 附加物: WinRM服务设置为自动并正在运行。 Windows防火墙已禁用。Windows防火墙服务已停止并禁用。
11 wmi  windows-10 

1
ApplicationPoolIdentity环境变量IIS
是否可以为ApplicationPoolIdentity虚拟帐户设置环境变量?关于此的文档实际上是不存在的。 我只想为该应用程序池注入一个环境变量。人们似乎为应用程序池创建了唯一帐户来执行此操作,但是我所读到的有关虚拟帐户的信息意味着我不必这样做,但根本不解释如何执行此操作。

5
重新启动后CentOS 7 iptables不再持久
我在开发服务器上安装了最低版本的CentOS 7,以使用kvm / qemu虚拟化一些linux guest虚拟机。 要使用iptables代替firewalld我安装iptables-service并执行: systemctl stop firewalld systemctl mask firewalld systemctl enable iptables systemctl start iptables SELinux已通过编辑禁用/etc/sysconfig/selinux。 我对iptables的规则如下: iptables -Z iptables -F iptables -X iptables -t nat -Z iptables -t nat -F iptables -t nat -X iptables -t nat -A POSTROUTING -o enp6s0 -j MASQUERADE iptables -A FORWARD …
11 linux  centos  iptables 

2
Cisco Catalyst 2960交换机-我可以逆转气流吗?
我有一些设备即将移至新的数据中心。 在当前数据中心,交换机安装在机架的背面,因此与机架上其余设备相比,交换机的气流反向。 由于在新的数据中心上它们严格遵循冷/热通道的设置,因此有人要求我移动机架前面的开关,这会导致更多的停机时间,如果可能,我希望避免。 交换机是标准的Cisco Catalyst 2960(G)。 是否可以使交换机的气流反向,以便仍留在机架的背面? 风扇和IOS是否支持类似的功能,或者如果将风扇反向安装在机箱上,可以吗?
11 cisco  rack  airflow  cooling 

2
到Office 365的所有外部邮件均失败SPF,在混合部署中被EOP标记为垃圾邮件
简而言之:当EOP(Exchange Online Protection)将电子邮件标记为垃圾邮件(SCL5)且SPF失败时,合法电子邮件将进入垃圾文件夹。所有外部域(例如gmail.com/hp.com/microsoft.com)到客户端的域(contoso.com)都会发生这种情况。 背景信息: 我们正开始将邮箱迁移到Office 365(Exchange Online)。这是混合部署/丰富共存配置,其中: 本地= Exchange 2003(旧版)和2010(为混合部署而安装) 本地= Office 365(Exchange Online) 已将EOP配置为进行SPF检查。 MX记录指向本地,因为我们尚未完成将所有邮箱从本地迁移到Exchange Online的操作。 问题是当外部用户将电子邮件发送到组织中的Office 365邮箱时(邮​​件流:外部->邮件网关->本地邮件服务器-> EOP-> Office 365),EOP执行SPF查找和硬/软失败消息,其接收邮件的邮件网关的外部IP地址面向外部。 (内部部署邮箱不会显示此问题;只有迁移到Office 365的邮箱才会显示。) 插图: 示例1:从Microsoft到O365 Authentication-Results: spf=fail (sender IP is 23.1.4.9) smtp.mailfrom=microsoft.com; contoso.mail.onmicrosoft.com; dkim=none (message not signed) header.d=none; Received-SPF: Fail (protection.outlook.com: domain of microsoft.com does not designate 23.1.4.9 as …

2
优先于IPv6的IPv4传入连接
我们运行一项社会/本地服务,该服务得益于对用户IP进行地理位置定位。问题在于,与IPv4相比,使用IPv6进行地理位置定位要重要得多。 在使用nginx的Ubuntu主机上,是否有办法优先使用传入连接而不是IPv6?配置看起来像这样: server { listen 80 default_server; listen [::]:80 ipv6only=off default_server; }
11 nginx  ipv6  ipv4 

3
如何配置IIS 7.5 SSL \ TLS以与iOS 9 ATS一起使用
问题:由于iOS 9现在使用ATS,因此我们的移动应用程序无法再与我们的Web服务建立安全连接。 背景: iOS 9引入了App Transport Security 服务器设置: Windows Server 2008 R2 SP1(VM)IIS 7.5,来自digicert的SSL证书。Windows防火墙关闭。 密钥RSA 2048位(e 65537) 发行者DigiCert SHA2安全服务器CA 签名算法SHA512withRSA 这些是应用程序传输安全性要求: 服务器必须至少支持传输层安全性(TLS)协议版本1.2。连接密码仅限于提供前向保密性的密码(请参阅下面的密码列表。)证书必须使用SHA256或更好的签名哈希算法进行签名,并使用2048位或更高的RSA密钥或256位或更高的Elliptic-Curve (ECC)键。无效的证书会导致严重故障并且无法连接。这些是公认的密码: TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384 TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384 TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256 TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384 TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256 TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA 已经尝试了什么: 在移动应用程序中添加例外以允许我们的域工作,但是我不想使用这种不安全的方法,我想修复我们的SSL。 使用IIS Crypto来使用“最佳实践”,尝试过“ pci”和自定义设置。甚至尝试将加密套件修改为上面的列表,然后重新排序。每次尝试后,服务器将重新启动,并且SSL Labs已运行(清除缓存后)。我成功地从F等级升级到A甚至A-,但这仅导致iOS 8和9无法建立安全连接。(NSURLErrorDomain代码= -1200和_kCFStreamErrorCodeKey = -9806) 恢复了VM,并尝试了Powershell脚本为SSL完美的IIS和TLS 1.2设置了IIS我什至进行了第二次尝试,在该过程中,我将Power脚本中的密码加密为所需内容的最小清单。 结果:始终相似,等级为A或A-。iOS8和iOS9无法协商安全连接。握手模拟会导致Safari和iOS产品出现“协议或密码套件不匹配”的情况。 更新在获得Apple支持之后,我们进行了一些数据包跟踪捕获: $ tcpdump …
11 ssl  iis-7.5  tls  ios  safari 

1
我可以在WSUS中更改更新说明吗?
在每个Microsoft补丁程序日,我都有大量要批准给客户的新更新。但是,我不是在“批准所有更新并继续”,而是在其知识库文章中收集有关每个更新的信息,以决定这是否对我们很重要。 这是一个非常繁琐的任务,因为我必须在客户端的浏览器中键入相应的KB编号,然后等待网页加载。我想知道为什么Microsoft不使用WSUS控制面板上的更新描述框来显示真正有用的详细信息。相反,我所有的更新均显示为: 安装此更新程序可以解决Windows中的问题。有关此更新中包含的问题的完整列表,请参阅相关的Microsoft知识库文章,以了解更多信息。安装此项目后,您可能必须重新启动计算机。 我开始考虑一个小的Powershell脚本,该脚本为我添加了必要的信息。但是我在第一步上失败了,第一步是手动更改更新描述: PS C:\ Users \ Administrator> $ wsus = Get-WsusServer PS C:\ Users \ Administrator> $ update = $ wsus.SearchUpdates('KB3013791') PS C:\ Users \ Administrator> $ update [0]。说明 安装此更新可解决Windows中的问题。有关此更新中包含的问题的完整列表,请参阅相关的Microsoft知识库文章,以了解更多信息。安装此项目后,您可能必须重新启动计算机。 PS C:\ Users \ Administrator> $ update [0] .Description ='“ 0x00000133”当Windows 8.1或Windows Server 2012 R2中的硬件出现故障时停止错误' PS C:\ Users …

4
当我在网络浏览器中转到localhost:8080时,到底发生了什么?(Apache Tomcat)
我的职业生涯是从事所有本地应用程序编程(C ++应用程序和其他功能)。但是,我现在正在尝试深入网络世界。我正在使用Eclipse(火星)和Apache Tomcat 8.0.23来尝试建立一个环境,在其中可以进行实验并了解服务器端编程(JSP,PHP等)。我已经设置好所有内容,以便在键入时 localhost:8080 在我的浏览器中,它定向到正确的tomcat页面。我知道这可能很简单,但是在这里让我有些惊讶。 当我输入localhost时到底发生了什么? 如果没有互联网,tomcat页面来自哪里?我非常确定数据来自服务器,这要归功于Tomcat,这要归功于Tomcat,但是我的浏览器如何知道仅从localhost:8080在哪里可以找到信息? 我假设8080是端口或其他端口,但我也不确定,如果它是端口,我也不确定该表示什么。 基本上,关于服务器端Web开发的所有知识(我认为...)是,在纯html / css Web开发中,一旦下载了所有内容,所有工作都在本地完成,但是对于服务器,某些工作(在某些定界符之内)服务器,然后以不同的形式(类似于将数据发送到C ++中的函数并返回不同的数据)注入html中,然后再次将其绘制到本地页面中。

1
为什么FileZilla比PSFTP快得多?
我正在使用FileZilla 3.10.3和PSFTP 0.63(PuTTY)。谁能帮我弄清楚为什么两个客户端之间获得的吞吐量如此巨大的差异?这不仅是SFTP协议的缺点,因为FileZilla(和WinSCP)的速度要快得多!提前致谢。 当使用FileZilla通过某种协议连接到同一服务器时,我得到了“良好”的吞吐量。一个大文件约1.2MBPS。这是日志: Response: fzSftp started, protocol_version=2 Command: open "mecorp@ftp.themcorp.com" 22 Trace: Looking up host "ftp.themcorp.com" Trace: Connecting to 222.22.111.33 port 22 Trace: We claim version: SSH-2.0-PuTTY_Local:_Mar_29_2015_12:25:15 Trace: Server version: SSH-2.0-9.99 sshlib: 8.1.0.0 Trace: Using SSH protocol version 2 Trace: Doing Diffie-Hellman group exchange Trace: Doing Diffie-Hellman key exchange …

1
SCCM Powershell检测脚本在什么情况下运行?
我终于在具有AllSigned执行策略的客户端上使用PowerShell检测脚本获得了成功。(提示:安装最新的Service Pack并使用Adam Meltzer的解决方法后,它开始工作。) 既然使用PowerShell脚本进行应用程序检测很实用,这使我想知道以下几点: SCCM客户端在什么情况下运行PowerShell检测脚本?系统?用户? 上下文是否取决于您在“部署类型”中选择“为用户安装”还是“为系统安装”? 关于此主题的文档很少。我为SCCM PowerShell检测脚本找到的最佳资源是这篇Kloud博客文章,但是,它对上下文没有任何评论。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.