服务器管理员

系统和网络管理员的问答

3
SCCM全局条件WQL查询类型不匹配(wbemErrTypeMismatch-0x80041005)
我们一直在处理带有集合的包(现在是应用程序)的所有定位逻辑。现在,我们已经从SCCM 2007迁移到SCCM 2012 SP1,建议将逻辑移至应用程序模型,并使用全局条件和需求来实现它。这具有许多积极的好处-集合仅用于层次结构或逻辑分组,使用“高级”时我们可以实现更加无缝的应用程序部署,并改进了检测逻辑。 我将以Adobe Flash Player插件为例。我们只想将Adobe Flash Player插件部署到已安装Firefox的工作站。使用SCCM 2007 Package-Program模型,我们将基于WQL查询创建一个Collection,其中包含所有安装了Firefox的工作站: select * from SMS_R_System inner join SMS_G_System_SoftwareProduct on SMS_G_System_SoftwareProduct.ResourceId = SMS_R_System.ResourceId where SMS_G_System_SoftwareProduct.ProductName like "Mozilla Firefox" 一旦创建了Collection,就可以针对它部署Package-Program。我正在尝试使用应用程序的全局条件和需求逻辑来复制相同的逻辑。我基于全局条件构建WQL查询的所有尝试都导致了wbemErrTypeMismatch错误(2147749893 (0x80041005))。 现在,最佳实践建议我们将定位逻辑与应用程序捆绑在一起,我们需要做的是创建一个适当的WQL查询全局条件,然后我们可以使用应用程序的需求对其进行评估。 让我们从WQL查询开始。我使用Scriptomatic只是转储了SMS_InstalledSoftwareWMI类(属于root\cimv2\sms名称空间)中的所有内容。我可以肯定地确定,当尝试评估是否已安装某些东西时,SMS_InstalledSoftware是运行查询的最佳位置,因为Win32_Product仅适用于Windows Installer安装的软件。 我发现以下与Firefox相关的对象: ARPDisplayName: Mozilla Firefox 23.0.1 (x86 en-US) ChannelCode: ChannelID: CM_DSLID: EvidenceSource: CPXCCCCCCXCXCXCXXXXXCXXXXX InstallDirectoryValidation: 4 InstalledLocation: C:\Program Files (x86)\Mozilla …
8 sccm-2012  wmi 

1
Windows VPN服务器可以与VPN客户端通信,但不会从其本地网络向VPN客户端发送数据包
我想使用SSTP VPN配置Windows Server 2012及其Windows 7和Windows 8 VPN客户端,该SSTP VPN使用拆分隧道和子网外寻址,但是我遇到了一个问题:RRAS服务器无法将数据包发送到VPN客户端以外的任何其他计算机。 我的VPN服务器在亚马逊的“虚拟私有云”上运行,因此它只有一个网卡,其IP地址在私有的RFC1918网络上,与我的所有其他Amazon VPC服务器共享,还有一个公共IP,该网络将所有流量转发到该私有地址通过NAT(亚马逊称之为“弹性IP”)。 我已经安装了RRAS并设置了VPN。Amazon的专用子网是172.16.0.0/17(这就是我所说的“ Amazon LAN”),但是我希望所有VPN客户端都使用范围10.128.0.0/20(即我所说的“ VPN LAN”)。 在我的Amazon控制面板中,我完成了以下操作: 禁用VPN服务器的源/目标检查 在10.128.0.0/20池的路由表中添加了一个条目,该条目指向VPN服务器的网络接口。 在路由和远程访问MMC中,在服务器名称的属性菜单中,我执行了以下操作: 常规选项卡-> IPv4路由器(已选中),已启用LAN和请求拨号路由 常规选项卡-> IPv4远程访问服务器(选中) IPv4选项卡->启用IPv4转发(选中) IPv4选项卡->静态地址池,并指定10.128.0.1-10.128.15.154 在我的客户端和所有服务器上,我确保在防火墙中明确允许使用ICMP,或者完全禁用了防火墙(当然,不是永久性计划)。 在客户端上,要启用拆分隧道,我进入了VPN连接的属性->网络-> IPv4->属性->高级-> IP设置选项卡,并且未选中“在远程网络上使用默认网关”,并且选中“禁用基于类别的路由添加”。 此时,我的客户端可以使用Windows 7/8 VPN客户端进行连接。它们从10.128.0.0/20池中分配了IP,但是由于它们没有自动设置任何路由,因此无法与远程网络进行通信。我可以设置到远程网络和VPN网络的路由,如下所示(在客户端上): route add 172.16.0.0/17 <VPN IP ADDRESS> route add 10.128.0.0/20 <VPN IP ADDRESS> 现在,客户端可以ping通VPN服务器的VPN LAN地址(10.128.0.1),以及其Amazon LAN地址(172.16.1.32)。但是,当尝试与Amazon LAN上的其他计算机通信时,它遇到了一个问题:ping无法收到答复。 因此,例如,如果客户端尝试对我知道已启动的系统执行ping操作并响应诸如172.16.0.113之类的ping操作,则不会看到这些答复(它说“请求超时”)。VPN服务器上的Wireshark确认它可以看到来自客户端的ping,甚至可以看到从172.16.0.113发送来的回复,但是该回复显然永远不会将其返回给客户端。 此外,如果我从172.16.0.113 …

2
组更新后,OpenLDAP memberOf属性未更新
我在Debian 7.1(OpenLDAP 2.4.31)上安装了OpenLDAP,并且尝试设置memberof overlay。我的配置就像我在Internet上的很多站点上阅读的一样,但是,它仍然对我不起作用。 问题在于,仅在创建组时才更新实体的memberOf属性,而在修改或删除组时不更新实体的memberOf属性。实际上,这里曾经有人问过这个问题:如何在openldap服务器上配置反向组成员资格维护?(memberOf),但是即使将其检查为答案,我也无法在答案中找到任何可用的信息。(即使原始海报根据评论也无法对答案做任何事情...) 我的配置是这样的:cn = config / cn = module {0} .ldif dn: cn=module{0} objectClass: olcModuleList cn: module{0} olcModulePath: /usr/lib/ldap olcModuleLoad: {0}back_hdb olcModuleLoad: {1}memberof structuralObjectClass: olcModuleList 对于模块:cn = config / olcDatabase = {1} hdb / olcOverlay = {0} memberof.ldif dn: olcOverlay={0}memberof objectClass: olcMemberOf objectClass: olcOverlayConfig olcOverlay: {0}memberof structuralObjectClass: …
8 ldap  openldap 

3
strongSwan IKEv2 + Windows 7 Agile VPN:是什么引起错误13801
我有一个想成为VPN服务器的AWS实例。它将Windows 7客户端连接到Amazon云中的专用网络。 我已经安装了Ubuntu 12.04和strongswan-ikev2软件包。 ipsec version 报告 Linux strongSwan U4.5.2/K3.2.0-52-virtual 请注意,客户端和服务器都在NAT后面(客户端是因为它在本地办公网络上,而服务器是因为它在亚马逊的云中)。我在Amazon仪表板和客户端防火墙上均已解除阻止UDP端口500和4500。 这是/etc/ipsec.conf: config setup plutostart=no conn %default keyexchange=ikev2 ike=aes256-sha1-modp1024! esp=aes256-sha1! dpdaction=clear dpddelay=300s rekey=no conn win7vpn left=%any leftsubnet=<amazon VPC CIDR block> leftauth=pubkey leftcert=openssl-cert.pem leftid=<vpn server public dns name> right=%any rightsourceip=<amazon private IP address, which elastic ip is forwarded to> rightauth=eap-mschapv2 rightsendcert=never …

1
有没有一种方法可以控制Windows Update在哪里提取临时文件?
在供应商构建的系统上工作,我们已经意识到C:他们创建的OS分区()很小(38 GB)。目的是将Windows 2008 R2更新到SP1。有几个消息来源指出,在安装过程中需要8 GB的空间,其中包括提取的临时文件。我设法清理了分区上的4.6 GB空间,但仍然没有减少。 卷上存在另一个分区,该分区在同一系统上具有足够的空间,但是经验表明,这些安装程序很容易吸引用户C:\temp(或某些其他变体)。我的问题是: Service Pack安装程序是否使用环境变量来提取临时文件(%TEMP%)? 如果临时文件是可路由的,则4.6 GB的空间足以用于SP1之后的安装吗? 除了TechNet上显示的安装开关以外,是否还有其他安装开关可以帮助解决此问题? 一方面,我尝试了其他选择,例如缩小更大的应用程序分区(D:),但是仅在该分区之后预留了很多空间,这使OS分区无法利用卷上释放的空间。另外,我目前不在车站尝试尝试,但是很高兴知道是否值得尝试。谢谢!

6
如何配置sendmail通过MX记录而不是localhost发送邮件?
我正在尝试让sendmail将邮件传输到MX记录中指定的服务器,因此当服务器将电子邮件发送到me@domain.com时,我希望它跳过localhost并直接转到gmail。 我已经看过sendmail文档,但是不太了解如何解决我的情况。本质上,我的服务器的主机名是“ www.domain.com”,但是当我向“ me@domain.com”发送电子邮件时,该主机名最终在本地邮件后台处理程序中。 当我在调试模式下运行sendmail时: sendmail -bt > $=w 我得到: www.domain.com www.domain.com. domain.com localhost [54.245.___.___] 因此,它正在拦截所有发往的邮件domain.com。我不希望它到达localhost。我希望它转到Gmail服务器。 绑定到其他地址的所有邮件都可以正常工作。我也将sendmail配置为使用DKIM。 我已经在mailertable中添加了一条记录(并重建了mailertable.db并重新编译了mc> cf文件),但是我不确定这是否是我需要做的或者我做得是否正确。 domain.com esmtp:[aspmx.l.google.com] 我如何获得它以允许绑定到users@domain.com的邮件离开服务器? 其他信息:这是我的sendmail.mc文件: divert(-1)dnl include(`/usr/share/sendmail-cf/m4/cf.m4')dnl VERSIONID(`setup for linux')dnl OSTYPE(`linux')dnl define(`confDEF_USER_ID', ``8:12'')dnl define(`confTO_CONNECT', `1m')dnl define(`confTRY_NULL_MX_LIST', `True')dnl define(`confDONT_PROBE_INTERFACES', `True')dnl define(`PROCMAIL_MAILER_PATH', `/usr/bin/procmail')dnl define(`ALIAS_FILE', `/etc/aliases')dnl define(`STATUS_FILE', `/var/log/mail/statistics')dnl define(`UUCP_MAILER_MAX', `2000000')dnl define(`confUSERDB_SPEC', `/etc/mail/userdb.db')dnl define(`confPRIVACY_FLAGS', `authwarnings,novrfy,noexpn,restrictqrun')dnl define(`confAUTH_OPTIONS', …
8 sendmail 

1
Dell PowerEdge服务器崩溃,该如何修复?发生了什么?内部信息
我目前在读高中,并且在运行我们学校的网站。今年夏天,我们的SysAdmin被诊断出患有癌症,他去了治疗,所以我陷入了一个有趣的境地。 我真的不确定此网络服务器出了什么问题,但是我希望您的想法/教学/输入能帮助我快速学习,以便为您提供帮助。 服务器运行/正在运行FreeBSD,这可能没有任何意义,因为这是硬件问题。我知道服务器曾经有五个相同的驱动器(这意味着Raid-5吗?),但是在崩溃时,其中有三个工作的驱动器(“以降级模式运行?”)。 大约一周前,服务器由于只有1个逻辑驱动器而无法启动。我运行了配置实用程序,并看到了以下内容: 我认为在该活动驱动器上还会剩下一些数据,对吗?(我确实有Web Fies的备份,但没有实际的OS和Web Server设置)。 如果有任何我需要添加的信息,以便您可以更好地解释发生了什么,我非常愿意这样做。我只是想了解发生了什么,在某一时刻发生了什么,以及如何采取措施解决此问题。 非常感谢。

1
/ dev / disk / by-id下同一硬盘的scsi和ata条目
我正在尝试使用4个裸驱动器设置ZFS池,这些驱动器已通过SATA热插拔背板连接到Ubuntu系统。 这些是日立SATA驱动器。列出的内容时/dev/disk/by-id,每个驱动器都有两个条目: root@scorpius:/dev/disk/by-id# ls | grep Hitachi ata-Hitachi_HDS5C3030ALA630_MJ1323YNG0ZJ7C ata-Hitachi_HDS5C3030ALA630_MJ1323YNG1064C ata-Hitachi_HDS5C3030ALA630_MJ1323YNG190AC ata-Hitachi_HDS5C3030ALA630_MJ1323YNG1DGPC scsi-SATA_Hitachi_HDS5C30_MJ1323YNG0ZJ7C scsi-SATA_Hitachi_HDS5C30_MJ1323YNG1064C scsi-SATA_Hitachi_HDS5C30_MJ1323YNG190AC scsi-SATA_Hitachi_HDS5C30_MJ1323YNG1DGPC 我知道这些是相同的驱动器,因为我记下了序列号,并且该系统中的所有其他驱动器都是Seagate或WD。例如,第一个的序列号是YNG0ZJ7C。 为什么每个驱动器都有两个条目?更重要的是,当我创建ZFS池时,应该使用哪个池;在scsi-一个或ata-一个?
8 linux  zfs  sata  scsi 

2
石墨停止随机收集数据
我们有一个Graphite服务器,可以通过collected,statsd,JMXTrans收集数据。几天以来,我们的数据经常出现漏洞。挖掘我们仍然拥有的数据,我们可以看到碳缓存的大小有所增加(从50K增加到4M)。我们看不到收集的指标数量增加(metricsReceived稳定在30万左右)。我们的查询数量平均从1000个增加到1500个。 奇怪的是,当高速缓存大小增加时,cpuUsage从100%(我们有4个CPU)略微降低到50%。 再次奇怪的是,如果从磁盘读取八位位组,则数量会增加,而写入八位位组的数量会减少。 我们将carbon配置为大多数使用默认值: MAX_CACHE_SIZE = inf MAX_UPDATES_PER_SECOND = 5000 MAX_CREATES_PER_MINUTE = 2000 显然,我们的系统已经发生了某些变化,但是我们不知道是什么,也不知道如何找到原因。 有什么帮助吗?

2
如何填充光纤通道框架并遍历结构?
试图绕过光纤通道帧的实际填充和通过交换结构发送的过程。我了解WWNN WWPN,WWNN是实际HBA的WWN,而WWPN是卡上实际端口的WWN。因此,如果HBA具有4个端口,则它们都共享相同的WWNN,但具有不同的WWPN。仍然不确定WWNN在结构化通信中的作用。其次,通过FLOGI进程,新的N_port节点尝试登录到该结构并获得动态FCID。完成PLOGI之后,N端口节点可以提交它的WWPN。这维护了WWPN与FCID的关系。 最后,FC寻址是域ID,区域ID和端口ID的组合。所有8位。我的理解是,它用于定位接口在结构中的位置吗?因此,如果我有两个交换机,域1和域2,0100000表示第一个交换机区域00和端口00? 此外,我仍然不确定主机如何发送到另一主机。查看FC帧,有目的地ID和源ID的字段,它们是24位FC地址或FCID。我的问题是主机HBA或FC交换机会填充这些DestID和SourceID吗?我以为主持人只能从HBA知道它是自己的WWNN和WWPN? 其次,我看不到WWNN或WWPN进入光纤通道框架的任何地方。除非它们仅用于FLOGI和PLOGI进程中以获得动态FCID。 谢谢你的帮助。欣赏它。 PS我正在使用Cisco MDS,并且在我们的主机fcinfo上收集信息,我看不到一种在每个主机上使用fcinfo获取FCID的方法吗?这就是为什么我对主机是否维护目标FCID列表感到困惑的原因。 另外,对于直接连接的主机(无交换机参与),主机FLOGI是否彼此互斥?

2
F5负载平衡器重新发送超时请求
首先,我不是系统管理员,而是程序员。 最近,我们的系统管理员安装了F5负载平衡器。从那时起,我注意到,每当一个请求超时并最终抛出500时,负载均衡器都会向我们的其他服务器发送相同的请求。即使脚本实际上仍在运行,IIS也会发送超时响应。如果脚本运行超过5分钟,则即使POST请求也会重复。对我来说,这似乎是一个潜在的问题,尤其是在涉及客户计费的电子商务网站上。 这只是我们一些运行时间更长的脚本的问题(但这是一个严重的问题)。有人告诉我这是预期的行为,我们必须更改代码以使其符合要求。所以我的问题是: 这是预期的行为吗? 负载均衡器在超时后复制了请求,而不是让用户不必刷新,这有什么好处? 使用这种体系结构,如果运行了使服务器瘫痪或占用资源的脚本,则该脚本最终将在两个服务器上运行。那真的是最佳选择吗?

1
什么是nsswitch兼容模式?
红帽建议我在/etc/nsswitch.conf中使用compat模式作为枚举LDAP用户的选项之一,但后来表示这不是一种常用的方法。 nsswitch.conf passwd: files compat passwd_compat: ldap in passwd file, add +@netgroup. 什么是兼容模式?

2
为什么Postgres闲置95%,没有文件I / O?
我在OpenStack云的8核Ubuntu 12.04 VM上运行了TileMill / PostGIS堆栈。这是对非常相似的系统的重建,该系统上周在非常相似的硬件(相同的云,但我认为是不同的物理硬件)上很好地运行。我试图完全按照原来的方式重建堆栈(使用我构建的一些脚本)。 一切都在运行,但是数据库执行查询的速度非常慢,最终以非常缓慢的切片生成来体现自己。一个示例查询(计算澳大利亚每个城镇半径内的酒吧数量),以前花费了大约10到20秒,现在却超过了10分钟: explain (analyze, buffers) update places set pubs = (select count(*) from planet_osm_point p where p.amenity = 'pub' and st_dwithin(p.way,places.way,scope)) + (select count(*) from planet_osm_polygon p where p.amenity = 'pub' and st_dwithin(p.way,places.way,scope)) ; Update on places (cost=0.00..948254806.93 rows=9037 width=160) (actual time=623321.558..623321.558 rows=0 loops=1) Buffers: shared …


3
如果不运行rpcbind,NFSv4无法为nfsd设置任何套接字
根据Red Hat的文档,不再需要'rpcbind'了: 由于协议支持已集成到v4协议中,因此NFSv4没有与portmap,rpc.lockd和rpc.statd守护程序进行交互。NFSv4侦听众所周知的TCP端口2049,从而无需进行端口映射交互。安装和锁定协议已合并到V4协议中,从而无需与rpc.lockd和rpc.statd进行交互。服务器上仍需要rpc.mountd守护程序,但不参与任何在线操作。 但是,当'rpcbind'服务未运行时,我无法启动NFS守护程序: # service nfs start Starting NFS services: [ OK ] Starting NFS quotas: Cannot register service: RPC: Unable to receive; errno = Connection refused rpc.rquotad: unable to register (RQUOTAPROG, RQUOTAVERS, udp). [FAILED] Starting NFS mountd: [ OK ] Starting NFS daemon: rpc.nfsd: writing fd to kernel …
8 redhat  nfs  nfs4  rpc 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.