服务器管理员

系统和网络管理员的问答

3
在新公司接管IT时,有哪些最佳实践?[关闭]
已关闭。这个问题需要更加集中。它当前不接受答案。 想改善这个问题吗?更新问题,使其仅通过编辑此帖子来关注一个问题。 5年前关闭。 我认为这会带来一些有趣的建议,成为一个不错的话题。 在新组织中接管IT时,首先要做的是什么? 您会立即寻找哪些危险信号? 您的部门必须拥有什么(取决于组织的规模)?

1
为什么未显示RemoteApp图标
我有一台运行RDS的Windows 2008 R2服务器。我已经安装并配置了RemoteApp以使用RDS Web Access发布应用程序。当我浏览到https://servernname.domain.local/RDWeb时,我可以登录并进入RemoteApp程序选项卡,但是没有要单击的图标或应用程序。我在“远程应用程序管理器”中添加了一堆应用程序,并且它们都已启用RD Web访问。另外,我是服务器上的管理员。

4
OpenSSH:基于密钥的授权,最大密钥长度
我正在Windows上使用具有基于密钥的身份验证的Putty来访问一些我的服务器。 使用〜3700位密钥,它完全可以正常工作,但是使用〜17000位密钥,它在客户端认为大概20秒,然后只说“拒绝访问”并要求输入密码。 OpenSSH中是否存在基于密钥的身份验证的密钥长度限制或超时? 我知道使用这么大的键并没有太多实际意义,尤其是在看这20秒的计算时,只是试图解决我面临的任何问题:-)...

1
验证此IP以外的http请求
我已经在这里的Nagios上运行了对我的LDAP服务器进行身份验证的服务器(带有Apache 2.2.3-22.el5.centos的CentOS 5.3),并且一切正常。但是,我希望某些IP无需身份验证即可查看Nagios状态页面。Nagios具有此选项,可将用户分配给未认证的用户: authorized_for_read_only=guest default_user_name=guest 听起来不错,但这并不能解决Apache身份验证问题。我当前的apache配置如下所示: <Directory "/usr/lib64/nagios/cgi"> AllowOverride None Order allow,deny Allow from all AuthName "Nagios Access" AuthType Basic AuthUserFile /etc/nagios/misc/htpasswd.users Require valid-user AuthBasicProvider file ldap AuthzLDAPAuthoritative off AuthBasicAuthoritative On AuthLDAPGroupAttribute LDAPmember AuthLDAPURL (my server stuff) Require ldap-group CN=nagios,ou=groups,DC=local </Directory> 那行得通,但我想以某种方式说“这里的IP,他可以跳过身份验证”。Apache Satisfy指令看起来可以正常工作,因此我尝试了以下操作: <Directory "/usr/lib64/nagios/cgi"> AllowOverride None Order allow,deny Allow …

5
将Oracle重做日志放在DRAM SSD上以获取大量写入数据库?
我将Sun M4000连接到具有大量写入数据的EMC CX4-120阵列。以大约1200 IO / s和12MB / s的速度写入峰值。 根据EMC的说法,我使EMC阵列上的写缓存达到饱和。 我认为最简单的解决方案是将重做日志移至基于DRAM的SSD。这样可以将EMC阵列上的负载减少一半,并且应用程序不会看到日志缓冲区等待。是的,DBWR可能会成为瓶颈,但是应用程序不会等待它(就像在重做提交时一样!) 我目前循环浏览约4个4GB的重做日志,因此,即使20GB左右的SSD也会有很大的不同。由于这是短期存储并且经常被覆盖,因此基于闪存的SSD可能不是一个好主意。 M4000没有很多额外的驱动器,因此PCI-E卡非常完美,我可以将其放入外部或将启动卷移至EMC并释放本地驱动器。 Sun销售Flash Accelerator F20 PCIe卡,但这似乎是某些SATA磁盘的缓存,而不是DRAM SSD解决方案。详细信息是粗略的,它没有列出M4000受支持的内容,而且我厌倦了与Sun的电话树战斗,寻求人为帮助。:( 其他人是否同意DRAM SSD是必经之路?有硬件建议吗? 更新 除了下面注释中的信息外,我还尝试了“ commit_write”的各种设置,但并没有什么不同。
9 oracle  ssd  emc 



3
为什么在有Linux-vserver时使用LXC?
我不是LXC专家,但据我所知它确实与linux-vserver相似。 如果这是正确的,我想知道为什么在已经拥挤的虚拟化阵营中还有另一个参与者?LXC提供(或保证)linux-vserver没有什么? 我是linux-vserver的长期用户,我记得大约在多年前就出现了所有此类虚拟化宣传。最近一段时间,开发速度有所放缓,但从未完全停止-我知道是因为开发人员帮助我将其恢复到linux / hppa上的有用状态(至少在Gentoo中如此)。他们定期使用所有最新的功能(与LXC使用的容器基础结构)针对最新的内核推出补丁,甚至与GRsecurity集成。 从事LXC工作的人们可能有充分的理由这样做,而不是加入已经建立好的linux-vserver基础?那我想知道。 这与主线集成有关吗?那么为什么不像Linux的XenLinux那样使linux-vserver适应集成呢?

5
名牌NAS是否定价过高?
NetGear的ReadyNAS 2100有4个磁盘插槽,不含磁盘的价格为2000美元。仅4个磁盘插槽似乎有点贵。 戴尔也有出色的网络存储解决方案。PowerVault NX3000具有6个磁盘插槽,因此是一项改进。但是,它的价格为3500美元;NX3100将磁盘数量增加了一倍,价格却翻了一番。万一我在寻找错误的硬件以获取大量存储的情况下,值得信赖的PowerVault MD3000i SAN拥有15个驱动器,但起价为7000美元。 尽管您可以争论戴尔,Netgear或HP或任何其他公司的支持是认真的,但将这些驱动器装在一个盒子中并通过iSCSI进行服务仍然非常昂贵。有一个更便宜的选择:自己构建。Backblaze已经建造了它自己的盒子,容纳45个(即四十五个)SATA驱动器,价格不到8000美元,包括驱动器本身。这比戴尔,Sun,HP等公司的当前报价至少便宜10倍。 为什么NA​​S(或SAN-仍连接到网络的存储设备)如此昂贵?毕竟,它的主要功能是容纳多个HDD,创建RAID阵列并通过诸如iSCSI之类的协议为它们提供服务。几乎所有其他东西都只是彩色气泡(又称为营销术语)。

2
Exim4禁用本地递送?
我将exim4作为我的MTA运行,它可以很好地将电子邮件发送到除主机名之外的其他电子邮件。 当我通过命令行(sendmail forgedtuts@gmail.com等)向我的gmail发送电子邮件时,它可以正常工作。 当我将电子邮件发送到网站的域名(也是服务器的主机名)时,我假设它只是进行本地传递...这将不起作用,因为我的电子邮件已被其他服务器(Google Apps)接收。 那么,如何在Exim4中禁用本地投放?dpkg-reconfigure exim4-config没有给出任何实际结果。
9 exim  local 

3
将Perfmon计数器名称转换为文本文件的最简单方法?
我想为我的logman命令创建一个设置文件。我希望有很多perfmon柜台。 有什么简单的方法可以在任何地方获取所有性能计数器的确切文本? 我唯一想到的是通过GUI创建Perfmon计数器日志,然后导出所选计数器的列表-但我看不到导出选项!我想我可以手动复制屏幕上看到的内容,但这似乎效率很低。我将要处理数十个计数器。 也许某处有清单?这样比较容易复制和粘贴。

4
设置本地第2层NTP服务器
我正在尝试在没有(也永远不会)互联网连接的本地网络上设置NTP。主要优先级是网络上的机器彼此同步,即使它们同步的时间不是100%准确。 我们还要求使用NTP层次结构来复制已部署系统的设置。我想要做的是拥有这样的机器层次结构: Moon (Main Server running Windows) (10.1.3.10) |____Earth (Linux x64 client) (10.1.3.1) |____Mars (Linux x64 client) (10.1.3.2) |____Saturn (Linux x64 client) (10.1.3.3) |____RackCard23 (Linux x64 client and server to the two machines below) (10.1.3.23) |___RackCard21 (Linux x64 client) (10.1.4.21) |___RackCard22 (Linux x64 client) (10.1.4.22) 请注意,机架卡有两个以太网端口,一个连接到10.1.3.x网络,另一个连接到10.1.4.x网络。与主服务器Moon同步的RackCard23将在10.1.3.x网络上进行同步,RackCard22 / 23将连接到10.1.4.x网络上的RackCard23。这是因为我不希望RackCards22 / 23离开他们的网络来同步时间,并且因为它复制了最终部署的系统。 …
9 ntp 


4
Linux到Linux的10 TB传输?
我已经看过以前所有类似的问题,但是答案似乎无处不在,没有人在移动很多数据(100 GB与10 TB不同)。 从一个RAID阵列转移到另一个,千兆位以太网,免费的百科全书,XFS文件系统需要大约10 TB 。我最大的担心是传输中断,并且无法轻松恢复。速度会不错,但是确保传输更为重要。 通常,我只是tar和netcat,但是最近要移出的RAID阵列非常脆弱,而且如果它在中间过程中掉线,我需要能够恢复和恢复。我应该看rsync吗? 进一步研究这一点,我认为rsync可能太慢了,我希望避免花费30 天或更长时间。因此,现在我正在寻找有关如何使用netcat监视/恢复传输的建议。

8
更多的内存与更多的服务器
最近有人问我:“你知道什么时候决定要增加内存还是增加服务器?” (在扩展数据挖掘应用程序的上下文中)。 我不知道,所以有什么方法可以决定?我对体系结构和扩展的了解很少(我对计算机内存和服务器功能的了解仅限于高级基础知识),因此,也欢迎普遍了解更多有关这些内容的提示。
9 memory  scaling 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.