服务器管理员

系统和网络管理员的问答

1
仍然需要交叉电缆吗?[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,使它成为服务器故障的主题。 6年前关闭。 我是否仍需要交叉电缆直接连接两台PC?(NIC <-> NIC)? 如果不是这样,那么为什么过去需要使用它?何时使用它?具体来说,什么时候不再需要跨线电缆才能直接连接2台PC?
9 cable 


1
IQN命名约定
我已经看到了很多有关应如何格式化IQN的信息,但是关于如何构建它们的信息并不多。在iSCSI方面,我有点像个新手,而且我已经可以使用它了,但是我想知道我是否应该只是整理一下这些东西,还是有充分的理由遵循某种标准。 例如,这就是(wikipedia http://en.wikipedia.org/wiki/ISCSI#Addressing)所说的应该格式化IQN的方式。 Naming String defined by Type Date Auth "example.com" naming authority +--++-----+ +---------+ +-----------------------------+ | || | | | | | iqn.1992-01.com.example:storage:diskarrays-sn-a8675309 iqn.1992-01.com.example iqn.1992-01.com.example:storage.tape1.sys1.xyz iqn.1992-01.com.example:storage.disk2.sys1.xyz[10] 我的问题特别是,为什么要约会?可以是什么,什么意思?这里有执法吗?我会碰到一个错误的日期会咬我的地步吗? 域示例是否由于某种原因而被颠倒了(就像dns一样)?如果我有一个像starkindustries.pri这样的域名,我的iqn会像这样: iqn.2006-05.pri.starkindustries:Linux:array0 这取决于DNS吗?(经验告诉我不是,但是它可能会以微妙的方式失败)并且,如果它依赖于DNS,我是否使用主机名还是仅使用域名?即Jarvis.starkindustries.pri或仅starkindustries.pri吗? 另外,如果我使用的是IP地址(有人建议您使用的不是DNS,那会更令人困惑,因为它在没有DNS的情况下会起作用),您是否像DNS一样将其反向?即10.1.2.0 iqn.2006-05.0.2.1.10:Linux:array0 另外,您是否使用(iSCSI目标的)主机地址或网络地址。 是否对“由“ example.com”命名权限定义的字符串”进行任何强制执行,即是否有原因我不能使用blahblahblah vs有用的东西?我知道有用的名称更具描述性,但是有任何技术原因吗?我也相信自己是“命名权威”的巨大飞跃。 我猜比什么都重要,我正在为这些IQN整理一堆东西,它们似乎正在起作用。我只想知道至少在实际生成iqns时在哪里可以找到一些最佳实践。我只是在考虑,有一天我将不再是唯一负责存储的人,所以我需要降低一些标准,否则我要么搞砸了,要么让别人搞砸了。需要一个新的IQN块。

2
哪些文件传输协议支持服务器端复制?
我想知道Linux上可用的哪些文件传输协议支持服务器端复制(并且不会在内部下载和重新上传文件)。我最简单的用例是将大文件(例如VM)从一个目录复制到同一共享中的另一个目录。 我知道Samba 4.1.0最近在SMB2协议中实现了对FSCTL_SRV_COPYCHUNK的支持,但是据我所知,尚无客户端工具/文件管理器支持此功能(链接)。我也看过AFP,但只有两个用于装载AFP共享的Linux工具gvfs-afp,afpfs-ng而且都不是太好。afpfs-ng无需维护,无法与netatalk(segfaults)配合良好,而gvfs-afp在工作时与afpfs-ng相比吞吐量非常低。更新: NFS的下一版本可能也支持此功能。 还有其他协议支持服务器端复制吗? 提前致谢!


1
如何配置IIS 7,以使mp4静态文件上的部分内容记录/范围请求起作用。
我需要有关如何设置IIS 7的帮助,以便它可以处理提供mp4文件的部分请求/范围请求,以便Chrome可以定位搜索和循环播放视频。 从我阅读的内容来看,IIS应该是开箱即用的,但我的设置似乎并没有兑现这一点。我还阅读了一些内容,尽管如果它托管ASP.NET网站,它将无法满足范围请求。我不需要ASP.NET功能-但我也看不到如何在IIS中更改此功能。


2
使用FreeIPA进行集中式sudo-如何指定所有命令?
我很难理解FreeIPA的模型。FreeIPA 手册指出: FreeIPA通过sudo命令组添加了额外的控制措施,该控制措施允许定义一组命令,然后将其作为一个应用到sudo配置中。 但是他们的示例基本上讨论了创建sudo命令组并将特定的 sudo命令(例如vim和添加less到“文件” sudo命令组)的问题。 例如从命令行: ipa sudocmdgroup-add --desc 'File editing commands' files ipa sudocmd-add --desc 'For editing files' '/usr/bin/vim' ipa sudocmdgroup-add-member --sudocmds '/usr/bin/vim' files 但是,如何ALL像在/ etc / sudoers中那样指定?可以使用通配符(例如*)吗?
9 sudo  freeipa 

4
OpenSSH不接受ECDSA密钥
我刚刚使用生成了ECDSA密钥ssh-keygen: ssh-keygen -t ecdsa -b 521 然后,我继续将此密钥复制到我的服务器: cat .ssh/id_ecdsa.pub | ssh myserver "tee -a .ssh/authorized_keys" 我已验证我的密钥在文件中。 但是,当我尝试连接时,连接被拒绝: ssh -v -i .ssh/id_ecdsa myserver 日志: OpenSSH_5.9p1 Debian-5ubuntu1.1, OpenSSL 1.0.1 14 Mar 2012 debug1: Reading configuration data /etc/ssh/ssh_config debug1: /etc/ssh/ssh_config line 19: Applying options for * debug1: Connecting to myserver [192.168.1.1] port 22. …
9 ssh 

1
对于没有MMC的具有GPO的远程桌面用户,禁用服务器管理器的启动
我有一个限制MMC创建的GPO。当使用该GPO的用户登录时,他们会被提示“ MMC无法创建管理单元”。 我知道通常会有一个阻止服务器管理器启动的复选框,但是我当然不能在没有看到MMC的情况下取消选中它,此外,我还必须让每个用户都这样做。 如何防止服务器管理器无法为仍然无法使用的用户加载?

4
登录时间受限时,出现“无法联系本地安全机构”错误消息
我正在尝试为Windows Server 2012上的远程桌面用户定义logonHours。远程连接需要网络级身份验证。当具有受限登录时间(在ActiveDirectory中定义)的帐户尝试在拒绝的时间进行连接时,客户端(远程桌面连接)将响应: An authentication error has occurred. The Local Security Authority cannot be contacted. 如果该帐户尝试在允许的时间登录,则一切正常。如果不需要网络级身份验证,则客户端将连接到服务器,该服务器拒绝登录,但显示出更好的错误消息“您的帐户有时间限制...”。 有什么方法仍然需要NLA,但要提供有关时间限制的友好通知?我是否缺少策略设置或其他配置?

6
如何使用Ubuntu压缩VHD文件?
我使用Windows Server 2008r2和Hyper-V角色。来宾系统是Ubuntu 12.04 LTC。它位于动态虚拟硬盘上。 我要压缩此VHD(实际大小为50 GB,磁盘上为360 GB)。但是我不能这样做,因为Ubuntu文件系统不是NTFS。 解决此问题需要什么(gparted,sdelete等)? 主要问题是文件系统不是NTFS,而是ext4。 答案: 1)下载systemrescuecd http://sourceforge.net/projects/systemrescuecd/files/sysresccd-x86/3.8.1/systemrescuecd-x86-3.8.1.iso/download 2)将此.iso添加到任务OS Ubuntu中 3)启动这个虚拟机 4)使用zerofree zerofree /dev/sda1 5)关闭该虚拟机 6)使用Hyper-V管理器(编辑->碎片整理) 此vhd为360 Gb。现在70 GB。

1
用于站点冗余的VMware vSphere集群设计
我对使用vSphere群集时有关站点冗余的最佳设计有疑问。首先,我们会提供一些有关我们情况的背景信息。 我们是一家中型公司,在不同国家设有两个主要办事处。我们的网络由目前未充分利用的Layer2 150Mbps租用线路链接。我们有多种服务供公司内部使用,其中一些服务在物理服务器上,而某些服务在现有的vSphere群集上。在我们的部门中,我们还运行多种服务(几乎全部在Linux的各种形式下运行),例如NTP,Syslog,跳转服务器,监视服务器等。 现在,我们要求这些服务器需要在每个位置(当前不是它们)中是冗余的,并且还需要站点冗余(在某种程度上,它们是在第二个位置中重复的服务器,并且配置通过以下方式同步)应用层的各种方法)。没有适用于我们的SAN,至少目前没有可用的SAN。 成本也是一个问题。尽管我们确实有一些可用的预算,但是例如,我们负担不起在两个地点都购买SAN。 我查看了VSA功能,看来这可能对我们有用,但是我不确定如何解决站点冗余要求。 目前出于测试目的,我正在实验室中在两台ESXi主机上设置具有VSA的vSphere 5。我目前正在使用带有VSA许可证的Essentials Plus工具包,该工具包使我可以在最多3台主机上构建VSA群集,并通过vCenter许可证来管理它们。每个主机都有两个在Raid1中运行的双端口网卡和两个600GB驱动器。在硬件方面,这足以让我们以VM的形式运行所需的所有服务,并在站点内提供冗余。 目前,我仅看到两个具有站点冗余的选项: 在第二个位置建立一个完全相同的VSA集群,并在应用程序层保持各种服务同步(数据库同步,rsync等)。 只需将其中一台主机从现有群集移动到第二个位置,即可使VSA群集基本上跨越站点之间的150Mbps链路。 我非常喜欢第二种选择,但是我不确定第二种选择是否可以正常工作。从技术上讲,我们应该可以跨租用线路跨越所需的VLAN,并使它们在第二个位置可用。这样做的好处是,我们完全不必担心同步数据库之类的问题。但是我感到带宽不足,无法知道VSA群集将在主机之间生成多少流量。我意识到这很可能取决于VM的使用情况,但是我仍然不知道VSA如何在ESXi主机之间复制数据。 这些是我唯一的选择,还是可以通过其他方式实现我的目标?也许是否可以在第二个位置设置某种“冷备用”群集,使虚拟机每晚从主位置同步一次?这样做的想法是,如果第一个站点不可用,我们将能够使所有这些VM联机。我们可以接受1天的数据。 任何答案表示赞赏。 最好的问候,斯特凡

1
Ext3文件名是否限制为255个符号或255个字节?
我无法在Ext3文件系统上保存名称超过127个西里尔UTF-8符号的文件。可以这样保存,但最多包含255个英语UTF-8符号。 那么包含文件名的字节数或文件名中的字符数是否有限制?例如,对于前者,可能希望对中文的文件名长度有更严格的限制。那正确吗?
9 ext3  utf-8 

3
如何停止logrotate更改轮换的日志所有者
我有一个由“ apache”用户创建的日志文件所有者,我想使用logrotate进行旋转。 我想通过以其他用户身份运行logrotate来做到这一点,例如使用copytruncate策略说“ web”。 失败并显示此错误: error: error setting owner of ./logfile.log.1: Operation not permitted 但这仅是因为logrotate尝试将新文件的所有者更改为旋转文件的所有者,即apache。但是我不关心拥有相同所有者的新文件,如果logrotate可以创建以“ web”作为所有者的副本,那就很好了,然后就可以正常工作了。 那么,有什么方法可以阻止logrotate更改复制文件的所有者吗?
9 logrotate 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.