服务器管理员

系统和网络管理员的问答

9
安装Windows Update时出现错误代码80244019
我将其发布给希望帮助其他可能遇到此问题的人。 我有一个Win2008r2域,我的客户决定停止与WSUS服务器通信。所有迹象表明他们正在交流,甚至有迹象表明他们正在进行新的更新。但是,单击“安装更新”将导致“安装失败”,然后该框将显示准备安装的新更新。 我的客户端可以ping通WSUS服务器,并且没有防火墙网络设备阻止8530(WSUS更新端口)上的通信。我对为什么客户端看不到WSUS服务器所说的未决新更新感到困惑。

2
DNS解析在Web浏览器中失败,但是nslookup成功
我们是一个拥有300个席位的小型组织,具有混合BYOD和Active Directory环境(Windows Server 2012 Standard,Windows 7 Enterprise),并且遇到了一个非常奇怪的问题,涉及非常特定范围的故障,无法在我们的域上解析我们组织的域名-加入公司控制的机器。为了便于讨论,我将使用company.com代替我们的域名。 背景: Active Directory域控制器位于172.16.1.3 AD / DC计算机也正在运行DHCP,DNS和HTTP(IIS) IIS在AD / DC机器上托管我们组织在company.com和subdomain.company.com上的网站 我们有一个拆分DNS方案,其中AD / DC服务器用于内部DNS解析,但是另一台异地服务器为公共查询提供DNS解析 与company.com和subdomain.company.com对应的IP地址是我们网络边缘的防火墙(在AD / DC DNS服务器和异地DNS服务器上)使用的公用IP地址。 防火墙已针对NAT进行了正确配置,以使其通过其公用IP地址收到的HTTP和HTTPS请求传递到AD / DC服务器的内部IP并反映 方案1: 加入域的Windows 7 Enterprise计算机上的用户直接连接到我们的本地网络,该本地网络具有由DHCP服务器发出的本地地址172.16.6.100 / 16。 DNS服务器条目由DHCP(172.16.1.3)提供 该用户可以访问在company.com和subdomain.company.com上托管的网站 编辑: nslookup已在这种情况下运行,并从内部DNS服务器(172.16.1.3)正确返回正确的DNS记录。 方案2: 加入域的同一台Windows 7 Enterprise计算机上的同一用户回家,并使用其住宅ISP连接到Internet 客户端计算机的IP和DNS服务器条目由DHCP提供 该用户可以访问任何互联网资源,例如google.com 该用户无法访问company.com或subdomain.company.com上的网站(返回“主机未解析”错误) 当该用户运行的NSLOOKUP company.com他们不要接受由DNS提供了正确的公共IP地址 对IP地址的HTTP / HTTPS请求成功,服务器正确返回了网页 此问题在所有网络浏览器中普遍存在 使用tracert …

2
如果域控制器处于脱机状态,Windows域客户端的行为如何?
如果我有连接到域的Windows PC,并且域控制器脱机,那么我可以在客户端上期望什么样的行为(假设没有第二个DC?) 用户可以登录吗?或者,也许是一个更好的问题,如果有的话,登录功能将如何改变? 显然,DC上的文件共享不起作用,但是客户端之间或客户端与成员服务器之间的共享又如何呢? DC恢复后,客户端是否需要重新启动,注销/登录?与DC断开会带来长期后果吗? 最终,我对DC处于脱机状态时应该收到的用户投诉有兴趣。请随意提及我没有提到的其他重要信息。

4
使用冗余电源最大化机架中的两个PDU
如果我的机架上装有使用冗余电源的服务器,并且我将放大器的电流保持在80%(20A中的16A),那么在其中一个电路断电的情况下,这是否还会带来麻烦? 如果电源分配为50-50(例如,服务器上每个电源的平均电流为1A,而仅使用一个电源则使用2A),则当一个电路出现故障时,负载将从另一电路拉出(可能扔一个断路器)。 我想我一直只是走80%的路线而无需考虑太多,但这是否意味着我应该仅将我们的电路“最大化”到40%?

2
停用也是DNS服务器的域控制器的最佳实践?
对于大量用作DNS服务器的Active Directory域控制器的停用过程,有两种思路。 将传出的DC的IP地址添加到新的DC,并确保DNS正在侦听该地址。 降级旧的DC,保留DNS角色,并为新服务器配置全局DNS转发器。 显然,在所有服务器和设备都配置为使用新服务器的主IP地址之前,两者都是停滞的,但是有时过渡期可能会相对较长,具体取决于环境的大小。 这里有明确的最佳实践吗?

1
您可以细粒度地控制SCSM 2012中SCOM CI连接器的功能吗?
在System Center Service Manager 2012 SP1中,是否可以细粒度地控制通过SCOM CI连接器进入CMDB的内容? 例如,要使AIX计算机通过连接器,必须使用以下命令将以下类列入白名单Add-SCSMAllowListClass: Microsoft.Unix.LogicalDevice Microsoft.Linux.Computer Microsoft.Unix.AIX.6.1.Computer etc 这还将从这些计算机作为CI引入所有外围设备信息,例如网络适配器,逻辑磁盘等。 有没有一种方法可以将计算机CI带到连接器上,而将相关项目留在后面,还是必须一次全部通过?

2
使用PowerShell检测AD网站选项
如何使用PowerShell在PowerShell中查找AD站点选项+IS_INTER_SITE_AUTO_TOPOLOGY_DISABLED?我一直在使用以下命令,但是无法吐出任何有用的东西。 Get-ADObject -Filter 'objectClass -eq "site"' -Searchbase (Get-ADRootDSE).ConfigurationNamingContext` -Properties options


5
如何备份Windows Azure虚拟机?
如何备份Windows Azure虚拟机?我想安排系统状态的每日备份,如果需要,可以将其还原。可以通过Azure备份来备份数据,但似乎不能通过系统备份。
9 azure 

2
Windows 2012:在每种情况下如何使电源按钮正常工作?
我需要使用电源按钮正确关闭某些Windows 2012服务器。 如果没有人登录,则电源按钮可以正确关闭服务器 如果有人在没有阻止程序的情况下登录,也可以 但: 如果会话被锁定,则电源按钮不起作用 如果有人使用阻止程序登录(例如,记事本中包含未保存的文档),则该按钮也不会执行任何操作 在以前的Windows版本中,我曾使用GUI配置电源按钮的行为并修改了注册表项(HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system\shutdownwithoutlogon),但这似乎没有任何意义。 有谁知道“官方”方式或技巧? 编辑: 每次我按下电源按钮时,系统日志都会显示一个事件。The kernel power manager has initiated a shutdown transition事件ID为109。 在会话被锁定时,此事件之后没有任何事件。并且其他日志中没有其他事件。 当程序拒绝关闭时,我有相应的日志条目,因此很快就可以了。

2
Dell PowerEdge服务器的Linux驱动程序?
我正在购买没有操作系统的Dell PowerEdge R720。然后,我可能会穿上Fedora Core或CentOS。我的问题是,操作系统的“ Linux”标题下的Dell支持站点上的驱动程序是否可以在任何发行版上运行?或者,我可以将RedHat Enterprise驱动程序与上述两种版本一起使用。 我打算在Linux上加快速度,但不必做太多的硬件/驱动程序工作,因此这对我来说是一个灰色地带。 我在这里看到其他一些线程,它们可能会或可能不会。以为我会明白目前的共识是什么。 谢谢!

2
为什么我不能创建该gluster卷?
我正在设置我的第一个Gluster 3.4安装程序,直到我要创建分布式复制卷为止,一切都准备就绪。 我有4个服务器192.168.0.11、192.168.0.12、192.168.0.13和192.168.0.14。 从192.168.0.11我运行了: gluster peer probe 192.168.0.12 gluster peer probe 192.168.0.13 gluster peer probe 192.168.0.14 在每台服务器上,我在/ export / brick1处都有一个已装入的存储卷 然后我在192.168.0.11上运行 gluster卷创建gv0副本2 192.168.0.11:/export/brick1 192.168.0.12:/export/brick1 192.168.0.13:/export/brick1 192.168.0.14:/export/brick1 但是我得到了错误: volume create: gv0: failed: Host 192.168.0.11 is not in 'Peer in Cluster' state 当然,如果您运行gluster对等状态,它会显示与其他已连接主机的3个对等。即对等体数:3 主机名:192.168.0.12端口:24007 Uuid:bcea6044-f841-4465-88e4-f76a0c8d5198状态:集群中的对等体(已连接) 主机名:192.168.0.13端口:24007 Uuid:3b5c188e-9be8-4d0f-a7bd-b738a88f2199状态:集群中的对等体(已连接) 主机名:192.168.0.14端口:24007 Uuid:f6f326eb-0181-4f99-8072-f27652dab064状态:集群中的对等体(已连接) 但是,从192.168.0.12开始,同一命令还显示3个主机,而192.168.0.11是其中的一部分。即 Number of …

1
具有相同IP的zabbix代理在代理之间移动
我们在Zabbix环境中尝试通过安装在每个位置的代理来监视客户网络上的系统。许多客户站点共享相同的IP范围,这对于Zabbix来说似乎是一个问题。 我们遇到一个问题,即受监视的主机在代理之间反弹。可以的时候,主机如下所示: 但是由于某种原因,此站点上的server3.office.wolpertinger.com主机已分配给aardvark的代理: (这种情况发生在一些不同的主机上,但是出于诊断目的,我选择专注于这一特定主机) 此问题的最终结果是,当zabbix服务器构建代理的配置时,它可能不包括所有必需的主机信息,以便代理可以正确地监视代理。 例如,当服务器发送到wolpertinger的代理服务器时,该服务器将无法包含有关server3.office.wolpertinger.com的信息,然后突然将该服务器标记为无法访问一个小时。 我试过了: 将设备唯一性标准更改为“ IP地址”(这是原始配置) 将设备唯一性条件更改为“ system.uname” 禁用发现操作规则 全部无效。 我需要做什么来解决这个问题? 土豚的发现规则状态: 发现规则的监视页面: (您可以看到zabbix对所看到的主机感到困惑,尽管发现规则已设置为通过system.uname进行区分) 狼人的发现规则状态: 发现规则的监视页面: 发现操作规则: 各个主机的实际主机配置为: 注意:此处的代理应该是wolpertinger 和: 有一次我意识到Windows在system.uname中没有使用FQDN,所以我认为在主机之间可能是相同的: server2.office.aardvark.com: Windows SERVER2 6.1.7601 Microsoft Windows 7 Professional Service Pack 1 x86 server3.office.ostrich.com: Windows SERVER3 6.1.7600 Microsoft Windows Server 2008 R2 Standard Edition x64 server2.office.ostrich.com: Windows …
9 zabbix 

1
为什么Google拒绝从我的Postfix服务器转发的邮件?
我已经设置了Postfix并创建了一个映射到gmail帐户的别名。当我使用自己的一个(google邮件)帐户发送邮件时,它会通过,但是如果有外部人士向我发送邮件,则Google将不会接受来自我的服务器的邮件。日志中包含以下内容: Aug 20 13:47:09 Ubuntu-1204-precise-64-minimal postfix/smtpd[8249]: connect from mailout.example.com[1.1.1.1] Aug 20 13:47:09 Ubuntu-1204-precise-64-minimal postfix/smtpd[8249]: DB399E3318: client=mailout.example.com[1.1.1.1] Aug 20 13:47:09 Ubuntu-1204-precise-64-minimal postfix/cleanup[8253]: DB399E3318: message-id=<015e01ce9d9a$f988a750$ec99f5f0$@dk> Aug 20 13:47:09 Ubuntu-1204-precise-64-minimal postfix/qmgr[8230]: DB399E3318: from=<test@example.com>, size=3813, nrcpt=1 (queue active) Aug 20 13:47:09 Ubuntu-1204-precise-64-minimal postfix/smtpd[8249]: disconnect from mailout.example.com[1.1.1.1] Aug 20 13:47:10 Ubuntu-1204-precise-64-minimal postfix/smtp[8255]: DB399E3318: to=<example@gmail.com>, orig_to=<example@mydomain.com>, …
9 postfix  spf  google 

2
du命令花费的时间太长,无法运行
我du -sh在各种目录中运行,以查找磁盘猪。我有两台相同的服务器(Dell PE2850),两者都使用RHEL5,du在一台服务器上运行的时间要比另一台服务器长得多。 例如,du -sh /opt/foobar在服务器A(其中有大约25 GB)上执行此操作将花费5分钟,而在服务器B上,具有相同数据量的同一命令将几乎立即报告给我。跑到顶部等时,我看不到任何明显的东西。 任何意见是极大的赞赏。
9 linux  redhat  du 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.