服务器管理员

系统和网络管理员的问答

2
升级到ASP.NET 4.5后出现404错误
我最近将Web应用程序升级到了.NET 4.5。将代码推送到我们的测试环境后,我得到“ 404-找不到文件或目录”。错误。该代码可以在我的VS2013桌面上正常运行。Web服务器在W2K08 R2上运行IIS 7.5。我可以在网站上查看.asp或.htm页面,但是在尝试查看最简单的.aspx页面时出现此错误。我怀疑这是我的web.config的配置问题。

3
尝试从USB运行Hyper-v 2016
一直在尝试在此下午测试Hyper-v 2016,但是我无法使R630从我使用以下说明配置的USB引导https://technet.microsoft.com/library/ee731893(ws.10).aspx 我在Hyper-v 2012 R2上使用了完全相同的指南,没有任何问题。 有人有运气吗?

2
Windows Server 2016是否支持.NET 3.5.1?
我找不到有关此的任何文档,请看一看。 https://support.microsoft.com/zh-CN/gp/framework_faq/zh-CN .NET Framework 3.5 SP1:从.NET Framework 3.5 Service Pack 1(SP1)开始,.NET Framework被定义为组件而不是独立产品。因此,对.NET Framework 3.5 SP1的支持由Windows操作系统的支持生命周期策略来驱动(即,当Windows处于“主流支持”阶段或“扩展支持”阶段时,其组件也是如此)。当Windows之类的产品达到支持终止时,其相关组件也将终止。Windows Server 2003 SP2,Windows Vista SP2,Windows 7 SP1,Windows Server 2008 SP2,Windows Server 2008 R2 SP1,Windows 8.1 Update,Windows Server 2012,Windows Server 2012 R2和Windows 10支持.NET Framework 3.5 SP1每个操作系统的支持日期终止。 Windows 2016 Server未列出,但是我感觉文档可能没有更新以反映新的服务器操作系统吗?我知道我能够将其添加为“功能”,但未作为操作系统的一部分安装。 如果有人对此有任何更新的信息,这对我和整个社区都将是有益的。

3
将Windows网络配置文件从“ DomainAuthenticated”更改为Public
我有一个加入Windows Server 2012 R2的域,该域上安装了OpenVPN 2.3.13客户端软件。当VPN连接处于活动状态时,NLA将“以太网2”(TAP接口)连接与主LAN NIC一起放在“域网络”类别中。理想情况下,我希望能够将VPN接口分配给“公共”类别。我已经通过PowerShell尝试过,但是不断出现此错误: 由于下列可能的原因之一,无法设置NetworkCategory。NetworkCategory不能从“ DomainAuthenticated”更改;由于组策略设置“网络列表管理器策略”,阻止了用户对NetworkCategory发起的更改。在第1行:char:1 + Set-NetConnectionProfile -InterfaceIndex 15 -NetworkCategory Public + ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ + + CategoryInfo:PermissionDenied:(MSFT_NetConnect ... 72AADA665483}“): root / StandardCi ... nnectionProfile)[Set-NetConnectionProfile],CimException + FullyQualifiedErrorId:MI RESULT 2,Set-NetConnectionProfile 15是“以太网2”的接口号 值得注意的是,我在提升的PowerShell会话中运行此命令,并尝试了所有可用的GPO策略,但始终抛出该错误。关于NLA的大多数信息都建议在“私有”和“公共”之间切换应该可以,但是DomainAuthenicated似乎有些不同。 该注册表方法没有用于以太网2的实际配置文件,因此也不能以这种方式进行更改。 反正有强制TAP适配器公开的吗?OpenVPN连接本身不会覆盖主NIC的默认网关,而是使用10.0.0.0/8子网。我使用route-nopull和覆盖路由的事实可能是NLA检测网络问题的一部分。 Ethernet adapter Ethernet 2: Connection-specific DNS Suffix . : Link-local IPv6 Address . . . …

1
使用Firewalld为VM配置1:1 Nat
我已经在服务器中设置了2个虚拟机,并且正在尝试使用CentOS 7上的Firewalld为它们设置1:1 NAT。当前两个虚拟机都位于虚拟网桥(virbr0,vnet0,vnet1)的后面,并且已经制作了副本与它们一起使用的每个IP的NIC数量。我想这样设置: eth0:0(公共IP)-----> vnet0(内部IP); eth0:1(公用IP)-----> vnet1(内部IP) 据我了解,我正在寻找1:1 NAT,但不确定如何设置。我最初用桥接器配置了所有内容,但是托管服务提供商不允许网络上的桥接器,虚拟NIC的虚构Mac使得一切都从网络上消失了。 我已经尝试了一些方法,但对防火墙保护还不太满意。

2
MySQL在非常简单的SELECT查询上极其慢
我们有一个在虚拟机上运行的简单Web应用程序,它使用InnoDB引擎将其数据保存在MySQL 5.5数据库中。大约三年来,一切工作正常,但突然变得非常缓慢。 例如,我有一个非常简单的表,其中包含地址: CREATE TABLE `addresses` ( `address_id` int(11) NOT NULL AUTO_INCREMENT, `name` varchar(64) CHARACTER SET latin1 NOT NULL, `firstname` varchar(64) CHARACTER SET latin1 NOT NULL, `street` varchar(64) CHARACTER SET latin1 NOT NULL, `housenumber` varchar(16) CHARACTER SET latin1 NOT NULL, `zip` varchar(5) CHARACTER SET latin1 NOT NULL, `city` varchar(64) CHARACTER …
10 linux  mysql  performance  io 


1
IIS托管站点上的安全性Wordpress。
从昨天开始,我的一个网站上发生了奇怪的事情。 我在IIS上的wordpress网站的index.php从1 kb更改为80 KB。该目录中的map.xml和sitemap.xml也是新的。在wp-content / themes或wp-content / includes文件中也找到了一些其他文件。像b.php或e.asp。 在日志中,我可以找到一个条目,该条目显示了我认为的过程。POST /wordpress/wordpress/wp-content/plugins/easyrotator-for-wordpress/b.php-80或POST /wp-content/themes/koppers12/library/e.asp | 26 | 800a0408 | Invalid_character 80 这可能与以下事实有关:我的安全性设置可能不太严格,但是我无法弄清楚如何加强安全性,但是无法让wordpress本身,主题和插件的更新机制起作用。 当前,整个网站的权限(iusr)设置为读写。如果我将其更改为只读,则由于权限较少,整个更新机制将失败 有什么方法可以防止在网站上注入不需要的文件,但又可以更新wordpress,主题和插件? 使用的注入方法可能是某些插件的利用,还是由于权限而使站点注入了不需要的文件? (我已经阻止了引起这种情况的ip地址,但这并没有太大帮助,因为在其他ip地址/范围上已经可以看到这种注入方法。)

2
使用本地是否可以。在活动目录域名中
我已经读过,在域中尤其是Microsoft Windows服务器中使用.local并不可行。我还阅读了有关ServerFault的Windows Active Directory命名最佳实践文章,该文章很有帮助,但并没有完全回答我有关“本地”的问题,我认为这是保留关键字,会带来问题。 我拥有该域keiboom.com,并将Active Directory域设置为local.keiboom.com。这会造成问题吗?

1
如何调试Linux网络:地址已在使用中
我有一个Slackware linux框,在其中无法启动在本地主机上某个特定端口上侦听的任何服务。通过使用strace,我发现错误发生在bind()调用中,错误是EADDRINUSE (Address already in use): bind(3, {sa_family=AF_INET, sin_port=htons(874), sin_addr=inet_addr("127.0.0.1")}, 16) = -1 EADDRINUSE (Address already in use) 我尝试在该端口上开始侦听的任何进程都会发生这种情况,因此它与进程本身无关。上面的strace输出来自命令strace -ff nc -l -p 874 -s 127.0.0.1。 因此,这表明已经有一个进程正在侦听localhost端口874。但是,我似乎找不到它。以下命令均不返回任何内容: netstat -aplunt | grep :874 netstat -na | grep :874 lsof -i :874 lsof -i tcp | grep 874 fuser 874/tcp socklist | …

1
具有旧DC的AD集成区域上是否可以使用Windows 2016 DNS策略/拆分DNS?
Windows Server 2016支持DNS策略,该策略在其他情况下提供对裂脑DNS的支持: 您可以配置DNS策略以指定DNS服务器如何响应DNS查询。DNS响应可以基于客户端IP地址(位置),一天中的时间以及其他几个参数。DNS策略启用了位置感知DNS,流量管理,负载平衡,裂脑DNS和其他方案。 我已经阅读了“ DNS策略概述”页面,但在并非所有DC都为Server 2016的情况下,我似乎找不到任何有关此文档如何在AD集成区域中工作的文档。 我无法想象它会很好地工作,因为下层服务器不知道如何解释策略并采取相应的行动,但是由于信息是在AD中复制的,因此我可以预见旧DC会忽略新属性并做出响应的情况以某种“默认”方式(未应用任何策略),而新的DC将根据策略进行响应。 我认为在某些情况下可以(或已经这样做)让客户指向DC的子集,这是可以的,因为这可以提供一种使用新功能而无需立即升级所有DC的方式。 但是,我找不到有关所描述的内容是它实际工作方式的信息,还是在混合环境中根本无法使用这些新功能,或介于两者之间的任何信息。 警告 我最近发现-WhatIf,-Verbose和-ErrorAction参数上的DNS策略cmdlet破裂; 在这里投票解决问题。小心点!

3
Microsoft为测试目的提供的免费Win 7/8/10 VM是否受到限制或与其他版本不同?[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 3年前关闭。 对不起,标题太差了,我在这里解释得更好。Microsoft提供免费的Win 7/8/10 Enterprise VM,以便在此处测试现代浏览器: https://developer.microsoft.com/zh-CN/microsoft-edge/tools/vms/ 我想使用OS来测试浏览器上的网站,而不是测试我编写的某些软件。但我不知道Microsoft提供的VM是否受功能限制或与原始版本不同(您许可的常规Win 7 OS) 我简要查看了“ IE VM的Microsoft软件许可条款”,但看不到任何概述差异的部分

2
可以进行Kerberos / AD设置吗?
我们有一个稍微复杂的IDAM设置: 也就是说,最终用户的机器和浏览器与父AD位于一个网络中,而基于Jetty的应用程序和可以与之通信的AD(本地AD)位于另一个网络中。 两个广告之间存在双向信任。父网络中的浏览器在受信任的站点中具有本地域。 Jetty服务器的设置如下: 它使用针对本地AD中的主体生成的keytab文件 它在本地AD中定义的用户下作为Windows服务运行 根据本地AD的域定义领域,领域-领域映射和kdc 它使用spnego-isInitiator设置为false;doNotPrompt为true;storeKey为true 问题是: 作为测试,从本地网络(即链接到本地AD)内的浏览器访问服务器的工作原理 - Kerberos的调试信息出现在日志中,我可以看到的HTTP流量正确的Kerberos协商,并且用户在自动签署。辉煌。 但是,无法从父网络内部的浏览器访问服务器(这是我们的用户执行操作的方式)!浏览器将返回401取消身份验证,但随后会提示您输入凭据,输入凭据后将显示空白屏幕。然后,单击地址栏并单击Enter,将执行以下两项操作之一,具体取决于凭据是用于远程AD还是本地AD: 本地AD凭据,然后使用Kerberos从头开始在日志中正常登录(GET请求,401取消身份验证响应,Kerberos头请求等) 远程AD证书不登录(GET请求,401 UNAUTH响应,看起来像一个NTLM头:Authorization: Negotiate <60 or so random chars>) 无论哪种方式,提示的事实都是错误的! 这些症状有解释吗?我们可以进行设置吗? 就上述描述而言,可能是错误的:我提到的有关Jetty服务器的任何配置都应该是准确的,就像我所做的那样。很高兴提供更多详细信息。有关AD或父网络浏览器的任何配置都可能受到怀疑,因为它不在我的控制之下,而且我已经向我报告了该配置,而不是亲自查看。

4
在Windows上,对SMB网络共享的小写操作速度较慢,在CIFS Linux挂载上速度较快
在执行小写操作时,我一直在努力解决SMB / CIFS共享的性能问题。 首先,让我描述一下我当前的网络设置: 服务器 Synology DS215j(启用SMB3支持) 客户端(同一台计算机双启动的有线Gig-E) Ubuntu 14.04.5 LTS,Trusty Tahr Windows 8.1 smb.conf [global] printcap name=cups winbind enum groups=yes include=/var/tmp/nginx/smb.netbios.aliases.conf socket options=TCP_NODELAY IPTOS_LOWDELAY SO_RCVBUF=65536 SO_SNDBUF=65536 security=user local master=no realm=* passdb backend=smbpasswd printing=cups max protocol=SMB3 winbind enum users=yes load printers=yes workgroup=WORKGROUP 我目前正在使用以下用C ++编写的程序(在GitHub上,在这里)测试小型写入性能: #include <iostream> #include <fstream> #include <sstream> …


By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.