服务器管理员

系统和网络管理员的问答

4
SCCM用户状态迁移-该用户的数据丢失了吗?
长话短说,我们正处于从XP到Windows 7迁移项目的尾声,终于有了一些VIP的机器要迁移。由于机器的运行时间几乎与操作系统相同,因此除了新的操作系统外,该特定用户还受到了新硬件的“祝福”。 问题是我们让实习生进行了这种特殊的迁移,而他有点把它搞砸了。说真的 简而言之,用户状态迁移的一般过程是在SCCM中的旧计算机与新计算机之间创建关联,在旧计算机上运行捕获任务序列,然后在新计算机上执行还原序列。在这种情况下,捕获任务序列是在关联计算机之前运行的,因此SCCM拒绝进行还原,并且由于某种原因而对旧计算机进行了重新格式化……在发现之前。 现在,当我们尝试通过“恢复” USMT.mig已捕获并上传到SCCM服务器的用户迁移用户时,在执行该Request State Store操作后,我们将收到以下错误消息。 Task Sequence: USMT - Restore State has failed with the error code (0x00004005). For more information, contact your system administrator or helpdesk operator. 从smsts[date-time].log看起来相关的日志条目似乎是: <![LOG[Requesting SMP Root share config information from http://[Our SCCM server]:0]LOG]!><time="15:45:28.823+240" date="06-13-2014" component="OSDSMPClient" context="" type="1" thread="5136" file="smpclient.cpp:2348"> <![LOG[Received 4027 …

2
DFSR是否复制卷影副本?
有一些与同时使用DFSR和卷影副本有关的问题,但没有一个问题指示卷影副本是否复制。意思是,如果我在服务器A上有一对带有卷影副本的DFS副本,是否可以将该文件还原到服务器B上的先前版本?如果是这样,该版本是否可以复制回Server-A? 我怀疑不是-VSS是本地NTFS功能并且不在复制范围之内,但是我目前无法验证自己。
8 dfs-r  vss 

5
PowerShell导入DnsShell模块
因此,这是此目录中可用模块的列表。如您所见DnsShell,那里。 PS C:\windows\system32> Get-Module -ListAvailable 目录:C:\ windows \ system32 \ WindowsPowerShell \ v1.0 \ Modules ModuleType Name ExportedCommands ---------- ---- ---------------- Manifest ActiveDirectory {Get-ADRootDSE, New-ADObject, Rename- ADObject, Move-ADObject...} Manifest AppLocker {Set-AppLockerPolicy, Get-AppLockerPolicy, Test-AppLockerPolicy, Get-AppLo... Manifest BitsTransfer {Add-BitsFile, Remove-BitsTransfer, Complete-BitsTransfer, Get-BitsTransfe... Manifest CimCmdlets {Get-CimAssociatedInstance, Get-CimClass, Get-CimInstance, Get-CimSession...} Binary DnsShell Script ISE …

1
无法在请求的2181端口启动ZK,而导出HBASE_MANAGES_ZK = false
问题 第一个目标是独立运行HBase。一旦启动HBase,导航到ip:60010 / master-status即可成功。 第二个目标是运行一个不同的ZooKeeper仲裁。ZooKeeper已下载并启动: netstat -nato | grep 2181 tcp 0 0 :::2181 :::* LISTEN off (0.00/0/0) 的conf/hbase-env.sh更改如下: # Tell HBase whether it should manage it's own instance of Zookeeper or not. export HBASE_MANAGES_ZK=false 为了避免HBase在启动HBase后启动ZooKeeper。 但是,一旦启动HBase,就会发生以下错误。 Could not start ZK at requested port of 2181. ZK was started at …

1
通过域管理员帐户或其他服务帐户在Active Directory中重置用户密码
在Active Directory中,您可以设置和执行规则,其中用户必须使用强密码,不能使用他们已经拥有的最近5个以上的密码,并强制设置密码复杂性。有没有一种方法可以强制执行此类设置,以便如果服务帐户(密码重置Web服务)尝试为用户设置新密码,则将根据策略检查该密码,该密码会被接受还是拒绝? 似乎由于该服务帐户正在强制更改密码,因此用户可以通过Web界面输入相同的密码,并一遍又一遍地继续使用相同的密码。由于这是一个服务帐户,正在为他更改密码,因此不会根据最近的已知密码进行检查,因此不会执行密码规则 尽管程序员可以编写复杂性检查代码,但是由于Web服务不了解最后的密码,因此无法在Web界面上检查最后使用的密码检查。 是否可以强制这样做,以便像普通用户更改密码一样限制服务帐户对密码的更改?

7
如何使用Powershell禁用计划任务?
我有一个在Windows Server 2008 R2上运行的Web应用程序,该应用程序具有大量计划任务,可以处理所有后端工作。当我进行涉及数据库的软件部署时,我需要禁用所有计划的任务。目前,我有一个漫长的清单,需要手动执行,以禁用每个计划的任务-当然,对于Powershell自动化,这是一项成熟的工作。 不幸的是,Powershell文档似乎对如何禁用现有的计划任务(当然,一旦发行成功完成就重新启用它)显得束手无策。我可以获得已准备好,正在运行或已禁用的任务的列表,但是接下来呢?

4
rkhunter警告inode更改,但文件修改日期未更改
我有几个安装了rkhunter的运行Centos 6的系统。我每天都有运行rkhunter的cron,并通过电子邮件进行报告。 我经常收到如下报告: ---------------------- Start Rootkit Hunter Scan ---------------------- Warning: The file properties have changed: File: /sbin/fsck Current inode: 6029384 Stored inode: 6029326 Warning: The file properties have changed: File: /sbin/ip Current inode: 6029506 Stored inode: 6029343 Warning: The file properties have changed: File: /sbin/nologin Current inode: 6029443 Stored inode: …
8 centos  yum  rkhunter 

3
升级的Ubuntu,一个zpool中的所有驱动器都标记为不可用
我刚刚升级了Ubuntu 14.04,并且在服务器上有两个ZFS池。我在使用ZFS驱动程序和内核版本时遇到了一些小问题,但是现在已经解决了。一个游泳池上线了,并且安装得很好。另一个没有。该工具之间的主要区别是,一个只是磁盘池(视频/音乐存储),另一个是raidz集(文档等)。 我已经尝试导出并重新导入池,但无济于事,尝试导入使我得到了这一点: root@kyou:/home/matt# zpool import -fFX -d /dev/disk/by-id/ pool: storage id: 15855792916570596778 state: UNAVAIL status: One or more devices contains corrupted data. action: The pool cannot be imported due to damaged devices or data. see: http://zfsonlinux.org/msg/ZFS-8000-5E config: storage UNAVAIL insufficient replicas raidz1-0 UNAVAIL insufficient replicas ata-SAMSUNG_HD103SJ_S246J90B134910 UNAVAIL ata-WDC_WD10EARS-00Y5B1_WD-WMAV51422523 UNAVAIL …

3
CentOS中的旧软件包版本是否意味着它们没有安全修复程序?
我们要求管理员在CentOS 6.5服务器上更新SVN。他这样做了,结果是SVN 1.6.11。但是,SVN的当前版本是1.8.9。 我知道CentOS yum储存库并不总是最新的。但在那种情况下,我感到困惑:不再正式支持SVN1.6.x。这意味着它没有任何安全修复程序! 官方的CentOS储存库如何提供这么旧的(危险的)版本?有什么我们(或我们的管理员)理解错误的方式吗?
8 centos  svn  yum 

1
应用程序池不遵守内存限制
我正在处理有内存泄漏的旧版.NET应用程序。为了尝试缓解内存失控的情况,我将应用程序池的内存限制设置为500KB至500000KB(500MB)之间的任意值,但是由于我可以登录并查看物理内存,因此应用程序池似乎不遵守设置内存(无论什么值,5GB及以上)。该应用正在杀死服务器,我似乎无法确定如何调整应用池。为了确保此应用程序池不超过500mb的内存,建议您建议什么设置。 这是一个示例,应用程序池使用的是3.5GB 因此,服务器再次崩溃,这就是原因: 具有低内存限制的同一个应用程序池,有1000个回收请求,每隔两到三分钟就会导致一次回收事件,但有时它会消失。 我也可以使用任何可以监视此过程的工具(作为任务或服务每30秒运行一次),并在超过一定限制时将其杀死。

4
如何导出Active Directory用户“成员”选项卡的详细列表?
我目前正在重组我正在工作的公司的Active Directory用户列表,而这样做的人做得很糟糕,当然,现在不再在这里工作。 我的问题如下: 我想要一个Excel电子表格(理想情况下)包含用户图表的“成员”选项卡中包含的所有信息。 我曾尝试创建查询,但是结果只给我列出了属于“成员”的用户列表,而不是“成员”选项卡的实际内容。 是否可以通过命令提示符或直接从Active Directory中执行此操作? 合理的警告:我对VBS和Powershell一无所知。

1
Powershell-在AD中测试用户凭据,并重置密码
我可以成功使用Powershell告诉用户是否在Active Directory中进行了身份验证: Function Test-ADAuthentication { param($username,$password) (new-object directoryservices.directoryentry "",$username,$password).psbase.name -ne $null } Test-ADAuthentication "test" "Password1" 但是,我无法终生解决: 检查是否需要重置密码,同时 验证发送的凭据确实可以使用其上一个密码。 怎么会这样呢?

1
Windows 7“ LocalService”帐户的主目录在哪里?[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,使它成为服务器故障的主题。 6年前关闭。 Windows 7允许您将服务配置为使用LocalService用户帐户,而不是默认的LocalSystem用户帐户。 如果服务以LocalSystem身份运行,并尝试在用户的主目录中创建一个文件,则将在以下位置创建该文件:C:\ Windows \ System32 \ config \ systemprofile 但是,当它作为LocalService运行时,如果根本没有主目录,我将找不到它。

1
针对公共URL测试NTLM / Kerberos
我正在创建一个Java开源程序包,该程序包使与HttpClient 3.1轻松连接到受NTLm v1 / v2和Kerberos保护的资源。 我需要针对实际服务器测试该工具。是否有我可以获取要测试的用户和密码的,受NTLM或Kerberos保护的任何公共可用端点? 基本上,我正在寻找类似NTLM / Kerberos的Browserspy。使用自签名证书的公共站点也将有助于测试。

3
为什么vSphere ESXi 5.5中的Linux VM会显示磁盘I / O延迟显着增加?
我很沮丧,希望其他人能认识到此问题的症状。 硬件:新款Dell T110 II,2.9 GHz双核Pentium G850,板载SATA控制器,包装盒内装有一个新的500 GB 7200 RPM有线硬盘驱动器,其他驱动器位于内部但尚未安装。没有RAID。软件:VMware ESXi 5.5.0(内部版本1746018)+ vSphere Client下的全新CentOS 6.5虚拟机。分配了2.5 GB RAM。该磁盘是CentOS提供的设置方式,即作为LVM卷组内的一个卷,只是我跳过了使用单独的/ home并仅使用/和/ boot的方式。修补了CentOS,修补了ESXi,在VM中安装了最新的VMware工具。系统上没有用户,没有服务在运行,磁盘上没有文件,只有操作系统安装。我正在通过vSphere Client中的VM虚拟控制台与VM进行交互。 在继续之前,我想检查一下我是否或多或少合理地配置了东西。我以root用户身份在VM的shell中运行以下命令: for i in 1 2 3 4 5 6 7 8 9 10; do dd if=/dev/zero of=/test.img bs=8k count=256k conv=fdatasync done 即,只需重复dd命令10次,这将导致每次打印传输速率。结果令人不安。它很好地开始了: 262144+0 records in 262144+0 records out 2147483648 bytes …

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.