服务器管理员

系统和网络管理员的问答

2
如何阻止单个GPO的继承/应用?
由于最近的勒索软件爆发(Cryptolocker / Cryptowall / etc)产生的工作量,我最近受命执行软件限制策略来阻止临时目录中的程序执行。通常这已经足够好了,但是当我们需要安装软件时就会遇到问题,因为这些软件限制策略会阻止安装程序访问计算机临时目录。 我们的Active Directory层次结构基本上是按照物理站点的方式组织的,并且我们的AD对象从域根及其特定站点OU继承大约数十个GPO。因此,我既不能选择在域根之外创建阻止的策略OU(因为不继承特定于站点的组策略设置会导致计算机出现严重问题,并且远程用户不够熟练,无法解决它们),或者将组策略对象重新链接到更靠近子OU的位置(因为这将涉及数百个取消链接和重新链接操作,而我不愿意这样做),或者在每个继承受阻的子OU中创建一个子OU(因为我有在这种情况下要执行几百个链接操作)。 也就是说,我确实需要一种方法来暂时停止应用软件限制策略GPO,以便我们可以不时安装软件。我最初尝试通过在每个站点上创建一个子OU并链接反向软件限制策略来解决此问题,以为反向策略的更高优先级将覆盖继承的策略,但这根本不起作用-RSOP显示表示计算机获得了补充disallow和unrestricted规则,并且disallow在这种情况下规则将获胜。 因此,考虑到所有这些(无法重新链接我们的所有GPO,无法创建简单的继承阻止的OU,并且具有更高优先级的GPO似乎无法解决我的问题),我该怎么做[临时]阻止继承的软件限制GPO的应用程序?假定Windows 7客户端在Server 2008 R2 FL域/林中。

1
如何使用组策略设置默认的Internet区域级别?
我已经尝试了一段时间,但没有成功。运行组策略结果向导时,似乎正在应用我的组策略设置。 这是我将互联网区域设置为中等的方法。 1.组策略管理编辑器>用户配置>策略>管理模板> Windows组件> Internet Explorer> Internet控制面板>安全页面 我登录到xennapp桌面打开的IE,然后看到: 我运行结果向导,然后看到: 在我看来,它应该正常工作,但事实并非如此。有人会介意与我一起帮助我找出我所缺少的吗?需要注意的是,要管理的计算机是服务器2008,而具有组策略设置(域控制器)的计算机是服务器2003。我知道我们需要从2003切换到桌面,但这是我们的计划明年

2
Mac上的rsync --iconv选项不起作用(从远程Linux服务器同步到本地Mac)
我想使用rsync将数据从远程Linux服务器备份到本地Mac。我想在本地Mac上初始化此操作。除存在特殊字符问题外,所有其他方法都工作正常:每次我重新运行rsync操作(在初始同步之后)时,首先删除具有特殊字符的文件,然后重新进行同步。据我了解,不同的字符集存在问题,首选的解决方案似乎是使用以下--iconv选项: 您至少可以在Mac上使用rsync的--iconv选项在UTF-8 NFC和NFD之间转换。有一个特殊的utf-8-mac字符集,代表UTF-8 NFD。因此,要将文件从Mac复制到NAS,您需要运行以下命令: rsync -a --iconv=utf-8-mac,utf-8 localdir/ mynas:remotedir/ 这会将所有本地文件名从UTF-8 NFD转换为远程服务器上的UTF-8 NFC。文件内容不会受到影响。 问题在于,这对我来说仅是“一种方式”,即从Mac同步到Linux时。但是我想“另辟go径”,即从Linux机器同步到Mac。我想从本地Mac初始化操作。但是当我尝试: rsync -av --delete --iconv=utf-8,utf-8-mac mynas:remotedir/ localdir/ 我收到一个错误: iconv_open("UTF-8", "utf-8-mac") failed rsync error: requested action not supported (code 4) at rsync.c(118) [sender=3.0.9] rsync: connection unexpectedly closed (0 bytes received so far) [Receiver] rsync error: error in rsync protocol …
9 linux  backup  rsync  mac 

2
概述Windows Small Business Server(SBS)的怪癖
我不是Microsoft管理员。但是,我确实在新的和现有的Microsoft Exchange部署中进行了大量工作。那就是职业弧线的去向。 我正在与一个15位用户的小客户合作,他们对本地的“ PC小伙”不满意。他们要求我在几次系统中断期间介入。我在今天早晨的“我们无法访问互联网”紧急情况中注意到的一件事是,客户端在本地安装了Windows SBS 2011服务器。 流氓DHCP服务器意外地在电话系统上启动,并且SBS DHCP服务实际上关闭了自身。我从来没有见过这种情况发生在普通的Windows Server上,因此造成了一些停机和混乱。 DHCP的主要作用域看起来有些奇怪,因为它定义了整个/ 24子网,但排除了大量子网。本地PC资源表示必须采用这种方式进行配置,否则“ SBS将无法工作...” 似乎已经创建了许多有趣的OU。主要在父级“ MyBusiness”下。 Exchange邮件非常复杂,桌面用户需要POP3和MAPI帐户,而入站邮件将发送到非现场服务器。我可以解决这个问题,但是还偶然发现Exchange甚至没有获得许可。该服务器已经生产了3年,但这似乎是一个配置问题。 我的建议是即使对于10个用户的企业,也要避免使用Small Business Server之类的东西。但是,这种意见是由于对SBS和传闻不甚了解而形成的。我想更清楚地了解缺点/缺点。 是否有任何其他的怪癖,我应该做出的情况下,给客户的过程了解多少? 由于不是有与SBS相关的这么多奇怪的行为和限制,什么是预期的或理想的使用情况的SBS部署? 假设可以部署一组新的Windows Standard 2012r2服务器,从SBS迁移是否有任何重大警告?

2
文件系统层次结构标准-在何处放置可源函数?
我有一些运行系统检查的bash脚本。这些脚本从文件/ etc / healthchecks / config中获取配置选项。 除了配置文件,我还有一个共享功能文件。脚本应该能够找到该文件并在其中运行功能。 基于文件系统层次结构标准,应该将共享功能文件放在哪里?它不是一个配置,因此它似乎不属于/ etc,但是它也未被执行,因此/ usr / bin似乎不正确。也许/ usr / lib?

1
Ansible剧本中的关联数组
我正在尝试使用Ansible将用户添加到我的服务器中。每个用户都有一个不同的加密密码。 我有这样的事情: vars: users: - myuser1 - myuser2 password: encryptedpasswordhere tasks: - name: Creating users user: name={{ item }} password={{ password }} groups=sudo,adm shell=/bin/bash with_items: users 这很好用,但是所有用户都使用相同的密码。 我正在寻找一个关联数组。在PHP中,我可以这样做: $users = array('user'=>'myuser1', 'password'=>'encryptedpass1', 'user'=>'myuser2', 'password'=>'encryptedpass2', ); 在Ansible剧本中有办法做到这一点吗?
9 ansible 

3
ZFS卷作为ISCSI目标
我正在研究ZFS,并将FreeNAS用于ZFS管理,并且有以下问题: 在ZFS卷上创建iSCSI目标时,ZFS的优点(如重复数据删除,自动错误修复等)仍然有效吗? 在FreeNAS中,这可能是原始映像文件,用作ZFS卷上的目标。由于它是基于块的(而不是基于文件的):ZFS的优点是否仍然适用? 编辑:预期用途将存储为VMware(ESXi)。
9 freebsd  zfs  freenas 

4
无法在Debian 6.0上更新Bash(压缩)
我无法在Debian 6.0(Squeeze)服务器上更新Bash来摆脱发现的漏洞: bash --version GNU bash, version 4.1.5(1)-release (x86_64-pc-linux-gnu) apt-get update apt-get install bash Reading package lists... Done Building dependency tree Reading state information... Done bash is already the newest version. 0 upgraded, 0 newly installed, 0 to remove and 7 not upgraded. 我可以为此服务器使用Squeeze-LTS来更新Bash吗?一周后,我将在另一台服务器上,因此不会进行任何其他更新。 uname -m x86_64 lsb_release -a No …
9 linux  debian  bash 

1
WSSTRACING.EXE高CPU
我在Windows Server 2008 R2上运行了SharePoint 2013 Enterprise Server 它的CPU负载很高并且一直处于上升状态,导致CPU使用率很高的进程是wsstracing.exe。 使用ULS查看器检查日志,尽管整天我多次看到此错误 Trace Service encountered an unexpected exception when processing usage event. Detail exception message: Create store file error.. Win32 error code=5. 除了错误代码5(我猜它被拒绝访问)外,没有更多有关该错误的详细信息 任何想法可能是什么问题?我在想该服务正在运行LOCAL SERVICE,所以也许我必须将其更改为服务器场帐户或SharePoint服务帐户?

3
使用SQLServer Express的sql azure与azure VM
除了便宜之外,使用SQL Azure与将虚拟机与SQL Express一起使用还存在任何问题/优势吗? 我们希望为50多个网站设置SQL Server,您有什么建议吗? 当前,我们在专用服务器上具有SQL Express,并且我们希望将此服务器切换到Azure。

2
后缀:收件人地址被拒绝:本地收件人表中的用户未知,即使收件人域是外部域
在我的公司基础结构中,我有一个带后缀的内部邮件服务器,其名称为srv-internal.central.mydomain.tld,内部IP为10.10.128.200。 为了与Net交换邮件,它使用中继邮件服务器(DMZ环境中的服务器,该服务器具有所有需要的针孔,例如..),甚至带有名称为mailgw.central.mydomain.tld的后缀,其内部接口IP为10.10。 133.105 我们的基础结构的公共域名是(例如)“ central.mydomain.tld ”,但是“ pec.central.mydomain.tld ”不是我们的子域。它是由我们网络之外的另一个ISP提供的(因此,发送到该域的邮件必须退出)。 如果我从user1@central.mydomain.tld(从srv-internal.central.mydomain.tld计算机)发送邮件到foo@pec.central.mydomain.tld,我从中继服务器收到以下错误: Sep 4 08:03:16 mailgw postfix/smtpd[26678]: NOQUEUE: reject: RCPT from unknown[10.10.128.200]: 550 5.1.1 <foo@pec.central.mydomain.tld>: Recipient address rejected: User unknown in relay recipient table; from=<user1@central.mydomain.tld> to=<foo@pec.central.mydomain.tld> proto=ESMTP helo=<srv-internal.central.mydomain.tld> Sep 4 08:03:16 mailgw postfix/smtpd[26678]: disconnect from unknown[10.10.128.200] 我的中继服务器在Linux CentOS版本5.7上,后缀版本是标准CentOS存储库中的postfix-2.3.3-2.1.el5_2。 假设我的域名是: mydomain = central.mydomain.tld 我目前在中继服务器上的postfix配置如下: …
9 postfix 

1
PHP5-FPM如何将错误发送到nginx?
我一直在尝试在php-fpm和nginx中记录错误,因为我在网上找不到任何好的解释。大多数指南说catch_workers_output,yes如果要将错误从php5-fpm发送回nginx,我应该更改为。但是,在实验过程中,我发现即使catch_workers_output将设置为no,nginx仍会正确记录错误。 这是我的虚拟主机配置: server { server_name domain.com; return 301 http://www.domain.com$request_uri; access_log off; } server { listen 80; listen [::]:80; root /home/websites/domain.com; index index.php index.html index.htm; error_log /home/websites/logs/domain.com/error.log warn; access_log /home/websites/logs/domain.com/access.log; #switch on gzip gzip on; gzip_min_length 1100; gzip_buffers 10 32k; gzip_types text/plain application/x-javascript text/xml text/css; gzip_vary on; location / { try_files …
9 nginx  php-fpm 

4
如何在openssl cli中指定subjectAltName?
我正在生成一个自签名SSL证书: $ openssl req -x509 -newkey rsa:2048 -subj 'CN=example.com' 我也想在创建时指定一个subjectAltName,但是我无法在openssl手册页中找到有关如何执行此操作的信息。
9 nginx  ssl  openssl 

2
将程序安装到“程序文件”是最佳实践吗?
我们有一个由第三方公司提供和安装的应用程序。他们为此收取市场费率的“咨询”费。 他们震惊地将大多数文件夹安装在C驱动器的根目录中。 是否可以将它们安装到C驱动器的根目录?这种安装方法会引起问题吗?还是应该将应用程序安装到“程序文件”中?
9 windows 

4
为什么即使更新为limits.conf,redis也报告限制为1024个文件?
我在redis.log文件的顶部看到此错误: 当前最大打开文件数为1024。maxclients已减少为4064,以补偿较低的ulimit。 我按照以下步骤进行操作(并重新启动): 而且,我在运行时看到了这一点ulimit: ubuntu@ip-XX-XXX-XXX-XXX:~$ ulimit -n 65535 这个错误似是而非吗?如果没有,我还需要执行其他哪些步骤?我在Ubuntu LTS 14.04.1(同样是树的顶端)上运行redis 2.8.13(树的顶端)。 这是用户信息: ubuntu@ip-XX-XXX-XXX-XXX:~$ ps aux | grep redis root 1027 0.0 0.0 66328 2112 ? Ss 20:30 0:00 sudo -u ubuntu /usr/local/bin/redis-server /etc/redis/redis.conf ubuntu 1107 19.2 48.8 7629152 7531552 ? Sl 20:30 2:21 /usr/local/bin/redis-server *:6379 因此,服务器以ubuntu的身份运行。 这是我的limits.conf文件,不带注释: ubuntu@ip-XX-XXX-XXX-XXX:~$ cat …
9 redis  ulimit 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.