服务器管理员

系统和网络管理员的问答

2
getent passwd不会显示LDAP服务器的用户
我已经进行了LDAP身份验证配置,并尝试在Ubuntu 14.04 TLS上对LDAP服务器进行身份验证。这是文件nsswitch.conf: # /etc/nsswitch.conf # # Example configuration of GNU Name Service Switch functionality. # If you have the `glibc-doc-reference' and `info' packages installed, try: # `info libc "Name Service Switch"' for information about this file. # pre_auth-client-config # passwd: compat ldap passwd: files ldap # pre_auth-client-config # group: …

4
远程桌面仅适用于旧客户端
我们所有的Windows 8.1计算机突然拒绝远程桌面连接。 问题是当我们连接到 Windows 8.1 时,连接到其他Windows版本时没有问题。 编辑: Microsoft更新KB2962806解决的问题。感谢Bertrand SCHITS的回答。 到目前为止,我们发现: 我们始终可以以本地用户身份进行连接。该问题仅适用于域用户(管理员和普通用户) 我们可以连接旧的mstsc.exe版本。例如,我们可以从Windows 2003和2003 R2计算机连接。我们无法从Windows 7,Windows 8.1和Windows 2012 R2连接。 如果我们将旧的mstsc.exe(版本5.2.xxxx)从Windows 2003复制到较新的计算机,则可以连接 如果我们从旧的mstsc.exe版本(如上所述)进行连接,则在几分钟内,我们可以从所需的任何版本进行连接。经过一段随机的时间(从30秒到几个小时),我们必须再次使用旧版本 使用最新的mstsc.exe版本,有时我们无法连接某些用户,但这可与其他用户一起使用。使用旧版本后,这种现象就会消失,两天后可能会再次出现 (由于沃伦的回答),如果我们手动将其添加enablecredsspsupport:i:0到.rdp文件中,则在连接之前不要求提供凭据(因此行为与旧客户端相同),并且我们可以连接任何客户端版本。但是我们无法自动连接,登录过程涉及每次选择以其他用户身份登录(即使它是同一用户) (感谢Pathum Anjana),我们在连接的两侧都应用了可选的更新KB2830477 我们测试了什么: 我们从本地网络到本地,从远程到本地进行了测试。没有不同 我们禁用了防火墙 我们测试了使用gpedit.msc禁用所有安全功能 Computer Configuration > Administrative Templates > Windows Components > Remote Desktop Services > Remote Desktop Session Host > Security 我们启用了针对登录事件的审核,而没有对日志进行审核。其他日志中没有其他内容(如何启用RDP协议日志?) 我们在另一台网络(域无关)上的一台计算机上进行了测试,该计算机仅安装了7-zip。没有打印机驱动程序,没有组策略,仅此而已。它只是最新的Windows …

4
如何以最少的配置管理所有域?
这是有关DNS服务器管理的规范问题。 我有一百多个域名。所有这些域都需要进行相同的配置,但是似乎必须为这些域中的每个域配置一个新的区域和/或区域文件,这似乎是在浪费大量时间。必须有一个更好的方法来自动化它! 我想我正在做某事...如果我创建一个名为的区域.,或者在我的DNS软件中使用其他功能始终在A请求记录时返回特定的IP ,这似乎使我非常接近期望的目标结果。我的服务器是对请求的权威响应,并且管理起来非常容易! 在名称服务器验证软件开始检查这些域之前,这一直很好。我发现可以通过添加NS记录来消除大部分错误,但是我的软件不允许我SOA在同一区域文件中放置多个记录。 我如何解决这个多SOA记录问题?

3
在centos 6.5上安装Redis
我正在尝试使用以下行在centos 6.5(x64)上安装Redis: yum install redis 但我得到以下屏幕: [root@NodeJs ~]# yum install redis Loaded plugins: fastestmirror Setting up Install Process Loading mirror speeds from cached hostfile * base: nl.mirror.eurid.eu * epel: nl.mirror.eurid.eu * extras: mirror.denit.net * updates: nl.mirror.eurid.eu Resolving Dependencies --> Running transaction check ---> Package redis.x86_64 0:2.8.14-2.el7 will be installed --> …
10 centos  centos6  redis 

2
Windows Server Backup错误-大于16.7TB的卷是否无法保护?
我正在尝试使用Windows Server Backup在新服务器上备份RAID阵列。但是,当我这样做时,我遇到了这个错误: 该服务器正在运行Windows Server 2012 R2,该阵列的大小为20TB(可用的18TB);当前使用的内存不足1TB。 我知道在Windows Server 2008中,由于VHD的限制,您无法备份大于2TB的卷,但是Microsoft现在已切换到VHDX,它可以备份64TB的卷。我还知道,为了利用这一优势,有问题的驱动器必须是GPT。 我已经确认我的磁盘实际上是GPT。 运行Windows Server Backup时,我使用“一次备份”选项并备份到网络驱动器。我也在使用我认为是标准设置的东西。但是,当我尝试运行备份时,出现上述错误。 我不知道为什么上限为16.7TB,因为Windows Server Backup最多可以备份64TB的卷。谁能给我一些见解,为什么会发生这种情况或我做错了什么? 更新:我收到了新的驱动器并再次创建了阵列,但是仍然遇到相同的错误。我可以确认我的群集计数在2 ^ 32以下。 我读到这个问题,显然Windows备份不支持从没有512或512e字节扇区的磁盘备份或从磁盘备份。查看我要备份到的文件共享,它使用4k扇区。这可能是潜在的问题吗?如果有帮助,我要备份到的共享将托管在CentOS服务器上。

2
在ESXi环境中使用EFI固件和GPT引导磁盘是否有任何明显的优点(或缺点)?
正如标题所问,我的基本问题是:在ESXi环境中使用EFI固件和GPT引导磁盘是否有任何明显的优点(或缺点)?“值得注意”是指除MBR磁盘的众所周知的2 TB限制以及BIOS引导固件必须使用MBR磁盘进行引导的限制以外的任何内容。 特定的VM选项在下面的屏幕快照中。 如果有所作为,下面是我特定环境的一些背景和细节,尽管我对一般情况以及与Windows环境特别相关或仅与Windows环境有关的任何内容都感兴趣。 由于最近的一些项目,我成功地将$ [day_job]的公司霸主拖入了当前的十年,我将替换很多家庭办公系统。这些系统以及将要替换的系统主要是在ESX 5.5上虚拟化的Windows Server操作系统(现在更新为1,即将更新为更新2,而VMFS5是这么大的支持)。VM及其访问的所有存储都在SAN(EMC VNX 5400)上,该SAN通过NFS共享提供给ESXi主机。一切都是精简配置。 在大多数情况下,我只是将一堆大型,复杂的PITA系统升级到较新的平台-例如,当前在Server 2003 R2上运行但不使用DFS的多TB文件服务器将升级到Server。将2012 R2放入DFS命名空间,使用DFS复制,然后开始使用Server 2012 Data Deduplication。当前在Server 2003 R2和SQL Server 2005上运行的SharePoint系统将升级到运行Server 2012 R2的SharePoint 2013,并安装在2008 R2或更高版本的SQL Server引擎上。等等。 在研究文件服务器以及如何处理它们上的数据量(我们的每个家庭办公文件服务器中的数据都超过2 TB)时,我研究并确定了Server中的重复数据删除功能2012年。由于这是基于每个卷的,因此,如果所有数据都是一个卷,则最好是最好的方法,而不是像我们当前的混乱情况那样拆分成多个卷。这提出了最适合我们数据量的GPT磁盘问题,并使我想到了EFI与BIOS固件的问题。我们的服务器都具有50 GB的OS [虚拟]磁盘,这些磁盘与任何数据卷都是分开的,至少目前,我正计划保持这种方式-能够将数据卷附加到新VM上非常有用。 因此,考虑到这一点,我无法想象这样一种情况:我们曾经需要或希望VM从超过2 TB MBR磁盘限制的GPT卷启动。环境是纯虚拟的事实似乎抵消了GPT磁盘的可恢复性优势,因此我无法提出任何令人信服的理由开始使用EFI引导固件和/或GPT引导卷构建新的VM。当然,我也无法提出任何令人信服的理由来坚持使用BIOS引导固件和MBR磁盘,因此,我的问题是: 在ESXi环境中使用EFI固件和GPT引导磁盘是否有任何明显的优点(或缺点)?(“值得注意”是指除MBR磁盘的众所周知的2 TB限制以及BIOS引导固件必须使用MBR磁盘进行引导的限制以外的任何内容。)


4
使用特权Docker容器进行内核调整
我正在建立一个容器来调整负载均衡器的内核设置。我宁愿使用单个特权容器将这些更改部署到映像中的主机。例如: docker run --rm --privileged ubuntu:latest sysctl -w net.core.somaxconn=65535 在测试中,更改仅对那个容器生效。我的印象是,使用具有完全特权的容器时,对/ proc的更改实际上会更改底层的OS。 $docker run --rm --privileged ubuntu:latest \ sysctl -w net.core.somaxconn=65535 net.core.somaxconn = 65535 $ docker run --rm --privileged ubuntu:latest \ /bin/bash -c "sysctl -a | grep somaxconn" net.core.somaxconn = 128 这是特权容器应该如何工作的吗? 我只是在做傻事吗? 进行持久更改的最佳方法是什么? 版本信息: Client version: 1.4.1 Client API version: …
10 linux  docker  su  sysctl 

1
为什么“网络使用”和Windows“地图网络驱动器”共享具有巨大的速度差异?
为什么当我复制文件(Windows资源管理器复制,粘贴)时,我从使用命令提示符中的“ net use”命令映射的驱动器中获得约100KB / s的传输速率,而当我获得25-50MB / s的传输速率时,使用Windows资源管理器映射驱动器?这两种会影响传输速度的方法有何不同? 特定条件/环境: 共享服务器:Windows 2012R2,已通过CIS基准测试锁定,网址为http://benchmarks.cisecurity.org/downloads/show-single/?file=windows2012R2.110 设置已被服务器所属的域控制器上的组策略锁定。 共享服务器连接到同一网络上的域控制器,我们将其称为“ mydomain.local” 服务器连接到共享:Windows 2008R2,远程位置,不同的域,我们称其为“ mydomain.remote” 删除所有CIS建议设置,可使两种类型的网络驱动器映射的速度都更快。 连接服务器和共享服务器位于两个不同的数据中心,通过互联网连接 无论使用哪种连接(网络使用/ Windows资源管理器),都将提供相同的凭据。我们将此帐户称为:mydomain.local \ myuser 因此,我认为速度很慢(http://jrs-s.net/2013/04/15/windows-server-2012-slow-networksmbcifs-problem/),但我不知道为什么会这样取决于是否使用“网络使用”而不是Windows资源管理器。

1
操作系统docker容器:与VM有何区别?
在Docker容器中使用OS有什么意义? 在 Docker 存储库中,您可以找到一个Ubuntu Docker 映像:https : //registry.hub.docker.com/_/ubuntu/我认为Docker更像是“应用”级别。 Ubuntu Docker容器和Ubuntu虚拟机之间有什么区别?如果您在Docker容器中有一个完整的操作系统,那么使用Docker并不是没有意义的吗? 谢谢
10 docker 

4
从PPA安装PHP5.6时在Ubuntu中出现UnicodeDecodeError
我有一个干净的VPS,使用Ubuntu 14.04 LTS x64。并尝试了以下内容: # Upgrade The Base Packages apt-get update apt-get upgrade -y # Add A Few PPAs To Stay Current apt-get install -y software-properties-common apt-add-repository ppa:nginx/stable -y apt-add-repository ppa:rwky/redis -y apt-add-repository ppa:chris-lea/node.js -y apt-add-repository ppa:ondrej/php5-5.6 -y 但随后在最后一个失败: root@xxx:~# apt-add-repository ppa:ondrej/php5-5.6 -y gpg: keyring `/tmp/tmp9jdzm9kw/secring.gpg' created gpg: keyring `/tmp/tmp9jdzm9kw/pubring.gpg' …

1
如何“取消ANSI-fy”日志?
最近,命令行工具趋向于在其日志输出中使用奇特的ANSI颜色(例如,NPM和许多基于nodejs的工具,rvm,docker和一些其他“现代”工具)。 这使您可以在屏幕(*)上进行阅读,但如果要将输出通过管道传输到日志文件或通过不能很好地处理ANSI的传输方式(例如各种远程执行工具和基于Web的监视解决方案),就不太好了。许多更成熟的工具至少能够检测出何时输出的不是TTY并禁用颜色,但是不能使用那些新的“用户友好” CLI-这使我无法通过管道操作来摆脱ANSI颜色。通过另一个过程输出。 对输出进行遍历s/\x1B\[[0-9]*\w//g似乎可以完成工作,但是有没有一种更干净的方法,然后将粘贴正则表达式复制到我的所有脚本中? (*),直到工具尝试在深色背景终端上以深红色显示错误为止。
10 shell  console  ansi 

1
gitlab在nginx子域上运行时慢
我正在尝试在子域上运行gitlab。我在vserver上使用omnibus安装程序安装了最新版的gitlab版本(运行Ubuntu 14.04.1),并禁用了捆绑的nginx,并使用此处发布的配置配置了未捆绑的nginx。如何在nginx上设置子域? / etc / nginx / sites-availible / gitlab upstream gitlab { server unix:/home/git/gitlab/tmp/sockets/gitlab.socket; } server { listen 80 default_server; # e.g., listen 192.168.1.1:80; In most cases *:80 is a good idea server_name git.domain.com; # e.g., server_name source.example.com; server_tokens off; # don't show the version number, a security best …

1
入站SMTP连接上的强制TLS支持多广?
我运行的MTA包括标准的Postfix,SpamAssassin,ClamAV,SPF / DKIM检查等。此MTA仅用于入站电子邮件,不托管任何帐户,并且将通过检查的邮件转发给共享的Web主机。 我知道,当尝试将邮件传递到我的服务器时,一些电子邮件服务开始在纯文本之前尝试TLS连接。 我意识到并不是所有的服务都支持TLS,但是我想知道它的普及程度如何,这样我才能满足大脑的OCD安全性要求(是的,我知道SSL并不像我们曾经认为的那样安全。 ...)。 该后缀的文档的smtpd_tls_security_level规定,RFC 2487规定所有的公开引用(即MX)邮件服务器不强迫TLS: 根据RFC 2487,在公开引用的SMTP服务器的情况下,不得使用此方法。因此,此选项默认为关闭。 因此:文档(或与此相关的15年历史的RFC)的适用性/相关性如何?我是否可以在不锁定全球一半ISP的情况下安全地在所有入站SMTP连接上强制使用TLS?
10 security  email  postfix  tls 

2
AWS CloudFormation中的条件属性
我们有一个用于创建一些EC2实例的AWS CloudFormation模板。但是其中一些需要具体说明PrivateIpAddress,我正在努力弄清楚如何将其合并到模板中。 现在,我有了一个模板参数PrivateIP和一个Condition条件RequestedPrivateIP。到现在为止还挺好。但是我不知道如何将其合并到AWS::EC2::Instance资源规范中。我尝试了这个: "PrivateIpAddress": { "Fn::If": [ "RequestedPrivateIP", { "Ref": "PrivateIP" }, "" <-- This doesn't work ] }, 但是,当失败RequestedPrivateIP是假的 CREATE_FAILED AWS::EC2::Instance NodeInstance Invalid addresses: [] 有什么想法可以选择分配静态私有IP,如果未指定,则将其留给AWS来设置动态私有IP?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.