服务器管理员

系统和网络管理员的问答

1
当我将IIS_IUSRS RW访问权限添加到文件夹时,为什么它不会自动允许ISUR RW访问?
我正在使用IIS7(Windows Server 2008 x64),并且具有使用匿名身份验证的网站设置。匿名用户身份配置为IUSR。该应用程序将文件写入文件夹,并且我将IIS_IUSRS组RW权限授予该文件夹。这行不通。我必须明确赋予IUSR RW权限,以允许应用程序写入文件夹。 据我了解,应用程序池标识将自动添加到IIS_IUSRS组。我以为IUSR(或任何匿名用户身份)也是IIS_IUSRS组的隐含成员。看来情况并非如此。 在进行故障排除时,我使用进程监视器查看对该文件夹的访问,并确定网络服务(应用程序池标识)正在模仿IUSR(这是我所期望的),但是向IIS_IUSRS组提供RW权限不允许IUSR访问该文件夹。访问文件被拒绝)。 谁能解释IUSR是否为IIS_IUSRS组的成员? 我查看了以下文档,但未找到可靠的答案: 了解IIS 7中的内置用户和组帐户 应用程序池标识
11 iis-7  iusr  iis 


4
如何还原一批事务日志,而不是一个接一个地还原
我有一个SQL Server数据库,该数据库每10分钟备份一次事务日志,并进行一整夜的完整备份。 使用SQL 2008 Management Studio,我们似乎必须一个一个地选择每个事务日志。有什么办法可以将其指向目录吗? 我正在考虑一天执行几次差异备份,这可能会抵消其中的一部分,但是要逐个处理数十个/百个文件似乎很耗时。编写代码以尝试编写脚本似乎与我们的核心能力相差太远。 如果SQL Server Management Studio没有更快的方法,那么也许有第三方工具可用?

5
级联多个交换机的缺点是什么?
我必须为以太网新建一个办公室,而承包商要为通往办公室每个房间的每条线路收取不菲的费用。对我来说,在每个房间中连接一条线路并在每个房间中都有一个交换机,对我来说要便宜得多,因此该房间中的每个用户都可以连接到该交换机。每个房间中的交换机都将连接到服务器机房中的中央交换机。 我听过有关这是否会导致网络冲突,延迟以及只是一般情况的冲突的说法。一堆都连接到中央交换机的次级交换机的主要缺点是什么?

3
Linux上超过65536个TCP连接
我一直试图从Linux(RedHat5)盒中设置65536个以上的传出TCP连接。 我已经配置了传出和接收框以允许足够的文件描述符。 我不认为接受方面存在问题-我有多个目标框,每个目标框都有多个IP地址,而且我使用的是多个端口。 在输出方面,我不相信每个IP地址都会达到限制-我正在使用多个IP地址和端口(我为多个IP地址中的每个打开了端口30,000-60,000的连接)。 我缺少一些Linux内核可调参数吗?还是TCP的一些基本限制? 失败的原因是我打开连接的应用程序挂在connect()调用中。 感谢您的帮助NickB
11 linux  tcp 

4
Windows VPN始终在不到3分钟的时间内断开连接,仅与我的网络断开连接
首先,这个问题已经存在了将近两年。在serverfault诞生之前,我几乎不肯解决它-但现在,希望已重生! 我已经在远程办公室将Windows 2003服务器设置为域控制器和VPN服务器。我能够从至少五个不同的网络(企业和家庭,域和非网络)从我尝试过的每个Windows客户端(包括XP,Vista和Windows 7)连接到VPN并通过其工作,而不会出现问题。从所有的。 但是,每当我从客户端连接上我的家庭网络,连接中断3分钟或更少后(默默)。片刻之后,它最终会告诉我连接已断开,并尝试重拨/重新连接(如果我已经以这种方式配置了客户端。)如果重新连接,连接将重新建立并似乎可以正常工作,但是再次在看似更短的时间之后,这一次将默默下降。 这些不是间歇滴。它每一次都以完全相同的方式发生。唯一的变量是连接存活的时间。 我发送哪种类型的流量都没关系。我可以坐着不动,连续发送ping,RDP,传输文件,所有这些一次都没有关系。结果总是一样的。连接了几分钟,然后沉默死亡。 既然我怀疑有人遇到过这种确切情况,那么我可以采取哪些步骤对逃避的VPN进行故障排除? 其他背景 在这两年的时间里,我更改了ISP(两端),添加了新的域控制器(我的网络),并更改了路由器(两个网络)。这些都没有影响。 此问题可以在具有不同操作系统的多台PC上重现,但仅限于我的网络。 通过在非Windows设备上进行测试,我验证了该行为与客户端无关。.我在iPhone上配置了VPN,并通过网络上的wifi连接。我使用一个名为Scany的应用程序连续ping服务器,直到大约2分钟后连接断开。这与Windows客户端上的行为相同。之后,我禁用了AT&T 3G上的wifi和VPN,并连续ping了11分钟,没有丢失请求。该测试将问题充分隔离到我的网络中。 在过去两年中,唯一一致的组件是我的域控制器,该域控制器处理WINS,还充当入站连接的VPN服务器。但是,出站流量不应通过我的DC路由,而是直接进入防火墙/路由器,后者直接连接到我的电缆调制解调器。 更多注意事项 提出了一个请求,当我建立VPN连接时,我确认我的路由不是时髦的。我看了一下,没有发现明显的错误,但是我在路由配置方面的经验非常有限,因此我要发布数据。 我的局域网的C类范围是192.168.1.255,远程局域网的C类范围是192.168.10.255。我还屏蔽了VPN服务器的公共IP(74.93.XXX.XXX)。 >route print (VPN Disconnected) =========================================================================== Interface List 17...00 ff 10 80 57 0c ......Juniper Network Connect Virtual Adapter 11...00 23 ae e6 bb 49 ......Realtek RTL8168C(P)/8111C(P) Family PCI-E Gigabit Ethernet NIC (NDIS 6.20) …

6
台式机系列硬盘驱动器和服务器系列之间的区别
台式机系列硬盘和服务器系列硬盘之间的主要区别是什么? 我可以看到的显而易见的事情是:耐用性(服务器硬件大多具有更高的质量,并具有更多的保修)和功耗(服务器硬件更注重性能,而不是节能)。服务器磁盘通常也更快一些,但似乎并非总是如此。 可能还有其他原因,使您选择面向服务器的系列(例如Seagate ES驱动器)而不是台式机(Seagate Barracuda系列)?这些是什么?

2
Postfix:如何使电子邮件别名起作用?
该文档声称我可以在文件(例如/ etc / postfix / virtusertable)中添加别名,然后使用“ virtual_maps”指令指向它。但是,这似乎不起作用。 我的邮件弹跳为: Recipient address rejected: User unknown in local recipient table; 如果我使用mail命令从服务器中向用户发送邮件,则它可以工作。 mail myuser 该消息经过后缀,并正确地将自身插入到Cyrus收件箱中。 当我使用fetchmail从pop3服务器获取用户的消息时,后缀失败。用户的电子邮件为“ myuser@mydomain.com”,但似乎未正确映射到赛勒斯邮箱名称“ myuser”。 /etc/postfix/main.cf myhostname =本地主机 alias_maps =哈希:/ etc / aliases alias_database =哈希:/ etc / aliases myorigin = / etc /邮件名 mydestination =本地主机 relayhost = mynetworks = 127.0.0.0/8 [::ffff:127.0.0.0]/104 …
11 postfix 

4
权限被拒绝,但组权限在redhat上看起来不错
我有一个用户ftpadmin: -bash-3.2$ id ftpadmin uid=10001(ftpadmin) gid=2525(fsg) groups=2525(fsg),10005(git) 要注意的重要组是“ git” 然后我有我的git存储库: ls -al drwxrwxr-x 7 git git 4096 Apr 20 14:17 fsg 因此ftpadmin是git的成员,并且git已将所有权限授予该组中的人员。为什么以ftpadmin登录时看到此消息: -bash-3.2$ ls -al /home/git/ ls: /home/git/fsg: Permission denied ... 好像我应该得到许可... 更新 / home / git上的权限是 drwxrw-rw- 6 git git 4096 Apr 26 09:20 git 看起来还不错... / home / …

3
在Windows上通过OpenVPN TAP适配器桥接VirtualBox
我正在尝试通过VPN连接使用桥接适配器配置虚拟机(运行Backtrack 4的VirtualBox来宾)。VPN由我所在大学的网络安全俱乐部托管,并连接到专为对该俱乐部构建的各种服务器进行渗透测试而设计的沙盒局域网。 我的主机(Windows 7 Ultimate)可以正常连接到VPN,并通过DHCP分配了IP,但是由于某种原因,VM无法做同样的事情,我不确定为什么。就像OpenVPN正在从无法识别的MAC地址中过滤出数据包。 我希望虚拟机桥接VPN连接,因为我们的IT部门对网络上可以做什么和不能做什么有非常严格的政策。我希望能够在沙盒环境中进行主动攻击(ARP欺骗,nmap,Nessus扫描),而不必冒意外流过大学网络并吊销我的Internet访问的风险。桥接VPN连接并从VM内部运行所有攻击都可以解决该问题。 知道主机为什么可以使用此接口,但VM无法使用该接口吗?


3
mysqldump不会创建表或导入任何数据
我正在尝试将mysqldump导入新数据库。当我跑步时: mysqldump -umydbuser -p --database testimport < database.dump 我得到以下输出: Enter password: -- MySQL dump 10.11 -- -- Host: localhost Database: testimport -- ------------------------------------------------------ -- Server version 5.0.75-0ubuntu10.3 /*!40101 SET @OLD_CHARACTER_SET_CLIENT=@@CHARACTER_SET_CLIENT */; /*!40101 SET @OLD_CHARACTER_SET_RESULTS=@@CHARACTER_SET_RESULTS */; /*!40101 SET @OLD_COLLATION_CONNECTION=@@COLLATION_CONNECTION */; /*!40101 SET NAMES utf8 */; /*!40103 SET @OLD_TIME_ZONE=@@TIME_ZONE */; /*!40103 SET …
11 mysql  import 

2
使用Apache进行logrotate与Rotatelogs的优缺点是什么?
Apache提供了一个名为rotatelogs的工具,该工具的好处是在轮换使用logrotate的日志时不会重新启动apache。如果这是足够的条件来使用Rottlogs而不是Logrotate,那么我没有足够的经验。 我的问题是,有没有人使用这两种工具中的一种或两种具有现实生活经验,您输入的内容是什么? 您会推荐什么,为什么?



By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.