服务器管理员

系统和网络管理员的问答

2
几个服务器的正确NTP配置
在一个小型网络中,我有大约20台Linux服务器,我需要它们的时钟彼此接近(例如20毫秒以内)。我已经开始将每个人都同步到europe.pool.ntp.org并完成了工作。 现在我有两个问题: 我是游泳池的明显负担吗?即,如果我从20台服务器或2台服务器访问,它对池有什么明显的影响? 如果确实有所不同,什么设置/配置可以使我的子网保持同步,并且池在轻负载下保持同步?对于大型网络,有一些指导原则(http://www.ntp.org/ntpfaq/NTP-s-config-adv.htm#AEN3101),但对于小型网络却没有。
9 ntp 


2
文件系统增长后,设备上没有剩余空间
我正在Google Compute Cloud上使用VM。我将磁盘从10G增加到200G。 我在这里遵循了确切的步骤:https : //cloud.google.com/compute/docs/disks#repartitionrootpd 总结一下: 我运行fdisk,删除了唯一的分区,创建了一个完整大小的新分区,相同的开始/新的结束,相同的设备ID 我重启了实例 我使用sudo xfs_growfs /(我正在运行CentOS 7)调整文件系统的大小 之后,我untar在/opt子目录中放置了一个3.5G档案,几分钟后,该档案以结尾: Cannot mkdir: No space left on device 我可以检查一下这里的空间,而且(至少对我来说)似乎到处都可以使用 # df -h Filesystem Size Used Avail Use% Mounted on /dev/sda1 200G 13G 188G 7% / devtmpfs 1.9G 0 1.9G 0% /dev tmpfs 1.9G 0 1.9G 0% /dev/shm …

4
带有少量SSD驱动器或许多老式HDD的SAN?
我的公司正在尝试确定要购买哪种类型的SAN。这特别适用于IO受限的数据库服务器(当前存储为DAS,但我们已达到单个服务器的极限,并且我们也想添加集群)。 我们需要一种能够长期产生约3,000 IOPS的解决方案(目前,我们的峰值约为1000 IOPS)。我们大多数的数据库操作都是小的读/写。根据与HP工程师和其他在线人员的讨论,带有RAID 10配置的24个SAS HD的HP P2000的价格仅为该价格的近2万美元。添加控制器和其他项以构建SAN,使我们的预算达到了3万美元左右。 但是在网上,我看到许多SAS SSD的交付速度为80,000 IOPS +。这是现实的期望吗?如果是这样,获得P2000或类似的入门级SAN并在其中插入一些SSD是否现实?我们的数据库很小,总共只有几TB。如果这样做,我们将有剩余的钱来购买第二个用于镜像/故障转移的SAN,这似乎是审慎的做法。

2
将用户帐户从Azure AD迁移到本地AD?
我的公司将Office 365用于Exchange,SharePoint,Lync等,包括通过Azure Active Directory进行的内置用户管理。 现在,我们要切换到Windows Server上的本地AD。它应将更改同步到Azure,但是主要用户和组策略管理在Windows服务器上进行。 我们最初如何将用户帐户从Azure AD转换为本地(Windows服务器)AD? edit1:有人使用Microsoft Forefront Identity Manager进行过调查吗?看来此工具是DirSync附带的。在DirSync服务器上打开“ miisclient.exe”(位于“ C:\ Program Files \ Windows Azure Active Directory Sync \ SYNCBUS \ Synchronization Service \ UIShell”中)。可能可以将其配置为同步另一个方向。

1
Postfix在MacOS Yosemite上不起作用[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 5年前关闭。 后缀将不会绑定到ipv6端口。给出以下错误: *** postfix / master [39799]:致命:绑定fe80 :: 1端口25:无法分配请求的地址

3
油灰Kerberos / GSSAPI身份验证
我配置了一些Linux服务器,以在RHEL6上使用sssd对Active Directory Kerberos进行身份验证。我还启用了GSSAPI身份验证,以期实现无密码登录。 但是,如果没有密码,我似乎无法让Putty(0.63)进行身份验证。 GSSAPI在配置用于AD身份验证的Linux系统(openSSH客户端)之间工作,使用.ssh / config设置启用GSSAPI。 它也可以在Cygwin(openSSH客户端)中使用相同的.ssh / config设置,并运行kinit命令来获取票证。 Samba还在所有Linux系统上共享,包括从Windows资源管理器工作的主目录,而无需输入密码(我不确定GSSAPI是否在那里发挥作用) 我可以尝试哪种方法来解决此问题?我的大多数用户都使用腻子。另外,我不是Windows管理员,因此我无法在域控制器上执行任何操作。我的帐户仅具有将服务器添加到AD域的特权。 我打开腻子SSH数据包日志记录。我发现这很有趣,但是我不确定该如何处理: Event Log: Server version: SSH-2.0-OpenSSH_5.3 Event Log: Using SSH protocol version 2 Event Log: We claim version: SSH-2.0-PuTTY_Release_0.63 Outgoing packet #0x0, type 20 / 0x14 (SSH2_MSG_KEXINIT) Incoming packet #0x0, type 20 / 0x14 (SSH2_MSG_KEXINIT) Event Log: Doing …

3
SVCHOST / Workstation服务上的Windows 2012 Core Extreme内存使用
我们大约有200台服务器,Hyper V,文件群集和IIS都遇到相同的问题,通过正常使用在服务器上发生一个事件,该事件使服务器上的RAM达到最大或接近最大。一旦发生这种情况,特别是SVCHOST / Workstation服务(通过将Workstation服务与其自身的SVCHOST隔离开来而被淘汰)将停止释放句柄/线程,并且该服务使用的内存永远不会释放。在某些极端情况下,我们拥有在255GB服务器上使用多达40GB RAM的工作站服务。在某些情况下,还会发现4000万个手柄。 重新启动后,问题当然消失了,并且直到W3进程或HyperV VM使用完所有内存后,问题才再次出现,此后,Workstation服务开始获取所有RAM。该过程非常慢,可能需要数周/数月,具体取决于服务器上的RAM数量。 我们的Hyper V服务器和IIS服务器都访问工作文件的共享,这些共享位于SSD存储上,因此它们的性能很高。我们已经安装了所有当前的补丁程序,但是还没有迁移到R2,因为我们拥有大量工具,这将使这成为重要的一步,并且找不到任何明确的迹象表明它将在R2中得到修复。 我们已经运行了ProcMon和其他工具,但是在最有问题的服务器上,这些工具甚至无法运行。另一方面,他们提供的结果仅表明该过程中确实存在内存泄漏。 有没有一种方法可以从此过程中释放内存或完全避免错误?我们不想重新启动,一旦过程处于错误状态,我们就无法重新启动。该过程被冻结。 我们正在尝试避免进行定期重新启动以“修复”此问题,因此,所有答复将不胜感激。

1
Ansible:根据主机名或角色复制文件
根据主机名复制文件的最佳方法是什么? 我需要将内容不同但文件名相同的文件复制到多台计算机上。 我有几个文件: file.role1 file.role2 file.role3 根据主机名和/或角色,我想file.roleX将其复制并重命名为file 谢谢。
9 ansible 

2
从现有EBS卷引导EC2实例
我只是想了解AWS的最新信息,并且对使用现有EBS卷作为EC2实例的启动设备有疑问。 看起来很多实例都为其引导设备创建了EBS卷。如果已经设置了EBS卷,以便在实例终止时不将其删除,是否可以将该EBS卷用作新实例的启动/根设备? 例如,说我有一个实例,该实例使用EBS卷作为在崩溃的虚拟机管理程序上运行的根设备。我可以使用该EBS卷启动另一个实例吗? 我可以看到您可以对EBS卷进行快照,然后从该快照创建AMI。所以我想这是找回它的一种方法,但是我很好奇是否还有更直接的方法吗? 我意识到理想情况下会丢弃实例,但是我对学习PoV感到好奇。 谢谢乔

2
检查Unix域套接字的路径是否超过最大值
操作系统限制Unix域套接字的路径长度。如何检查特定路径是否在该限制内? 或者,换句话说,如何在Linux或Mac OS X系统上检查Unix域套接字的路径的最大允许长度? 我的用例是SSH多路复用:如果ControlPath太长,则SSH多路复用将不起作用,因为它会创建Unix域套接字。我希望能够检查有效的控制路径,而不必实际启动ssh会话并查找错误消息。
9 linux  ssh  mac-osx  socket 

2
为什么Jenkins用户没有访问Docker unix套接字的权限?
我已将该jenkins用户添加到docker组中,认为这将允许Jenkins作业运行Docker命令。如果我切换到jenkins用户,则可以验证它是否可以(手动): ubuntu@hostname:~$ ps aux | grep java jenkins 2210 9.5 7.5 1950316 292896 ? Sl 00:01 1:00 /usr/bin/java -jar /data/jenkins/jenkins-1.586.war --httpPort=8080 -Xloggc:/var/log/jenkins/gc.log ubuntu@hostname:~$ getent group docker docker:x:999:jenkins ubuntu@hostname:~$ ls -la /var/run/docker.* -rw-r--r-- 1 root root 4 Oct 23 18:32 /var/run/docker.pid srw-rw---- 1 root docker 0 Oct 23 18:32 /var/run/docker.sock ubuntu@hostname:~$ …

3
为什么“ free”命令和“ dmidecode”显示不同的RAM值?
我在VMWare上运行了CentOS 5.10(32位)服务器。它分配了4 GB的RAM。 如果我跑步,dmidecode -t 17 | grep Size | grep MB我会看到: Size: 4096 MB 但是当我跑步时free,我看到: total used free shared buffers cached Mem: 3107140 1239244 1867896 0 332 400464 -/+ buffers/cache: 838448 2268692 Swap: 2096472 0 2096472 为什么内存free报告的总数与dmidecode输出之间存在差异? 我正在运行的内核是: 2.6.18-371.4.1.el5 #1 SMP Thu Jan 30 06:09:24 EST 2014 i686 i686 …

5
为什么不yum安装更新?
我认为使用coreutils 时出现错误,yum不会更新。这是我运行时看到的简化输出yum update: Resolving Dependencies There are unfinished transactions remaining. You might consider running yum-complete-transaction first to finish them. The program yum-complete-transaction is found in the yum-utils package. --> Running transaction check ---> Package PyYAML.x86_64 0:3.10-3.el6 will be updated ---> Package PyYAML.x86_64 0:3.10-3.1.el6 will be an update ... more of …
9 centos  yum 

1
Rsync失败并显示“文件太大”
我正在编写一个简单的备份脚本,将所有媒体文件复制到外部USB驱动器。似乎有一个文件被阻塞,我不确定为什么。只是尝试复制一个文件,我得到: [satori7@tyson Scripts]$ sudo rsync -zvr /home/Media/Movies/Truth.In.24.ESPNHD.720p.HDTV.x264.mkv /media/video [sudo] password for satori7: sending incremental file list Truth.In.24.ESPNHD.720p.HDTV.x264.mkv rsync: write failed on "/media/video/Truth.In.24.ESPNHD.720p.HDTV.x264.mkv": File too large (27) rsync error: error in file IO (code 11) at receiver.c(389) [receiver=3.1.0] 奇怪的是,它确实复制了大约4 GB的服务器文件,但这个文件稍大一些,为4.4 GB。有谁知道rsync是否有某种限制? 这是在Fedora 20上复制到以vfat安装的USB驱动器上。
9 linux  rsync  fedora 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.