服务器管理员

系统和网络管理员的问答

4
io.c中的rsync错误无法解释的错误(代码255)
我正在使用脚本在中执行rsync sudo crontab。该脚本执行2路rsync(从serverA到serverB并反向)。重新引导两台服务器计算机后,rsync无法正常工作sudo crontab。我还设置了一个新的cronjob,它失败了,错误是: rsync error: unexplained error (code 255) at io.c(600) [sender=3.0.6] rsync: connection unexpectedly closed (0 bytes received so far) [receiver] 但是,从终端运行时,rync脚本可以按预期工作,不会出现问题。请帮忙。

1
在具有16个内核/处理器的2处理器计算机上使用SQL Server 2012时CPU使用率非常不均匀
在使用Server + Cal许可模型安装SQL Server Enterprise 2012之后,在一台具有2个处理器,每个处理器具有16个核(并且不涉及超线程)的计算机上,并使服务器承受极高的负载,第一个处理器上的16个核的利用率非常低,第二个CPU上的前4个核心被大量利用,而最后12个核心根本没有被使用(因为此sql服务器版本限制为20个核心)。总CPU利用率显示为25%左右。不幸的是,即使任务均匀地分布在20个内核上,服务器的性能也极差,它的表现不会差那么远。 Windows Server在ESX Server下的VMWare虚拟映像上运行,但是所有CPU都分配给了Windows服务器。 我们尝试更改相似性设置(例如,将大多数内核分配给CPU,将其他内核分配给I / O),但这无助于解决性能问题。 将产品版本升级到SQL Server Enterprise Core 2012,不仅允许SQL Server在第二个处理器上利用以前未使用的12个内核,而且还导致任务在所有处理器上的分配更加均匀。为了解决积压的请求,cpU利用率跃升至90%左右,一旦被追赶,则下降至33%左右,但是由于我们故障转移到新更新的版本,因此性能大大提高,并且性能问题消失了。 我想知道是否有人会导致SQL Server分配负载不均,几乎完全依赖于第二个处理器的前4个内核,而该处理器的12个内核处于空闲状态,而仅分配几个任务给第一个16个内核处理器。此外,是否有任何方法可以在不升级产品版本的情况下将负载更均匀地分配到所使用的20个内核上? 问题的另一面是,产品升级是什么导致SQL Server开始在它所识别的所有核心上平均分配负载? 感谢您对这些问题和/或链接的解答,这可能有助于我更好地理解如何理解正在发生的事情。

2
Kerberos授权的风险
我一直在花费大量时间尝试学习和理解IIS 7.5中的Windows身份验证,Kerberos,SPN和约束委派。我不明白的一件事是,为什么要为管理员,CEO等启用委派(即不禁用敏感帐户的委派)是“危险的”。有人可以简单地向我解释一下吗?请针对Intranet环境制定答案。 我的理由是,这不必担心,因为委派仅允许前端Web服务器在与其他服务器进行通信时代表Windows Authenticated人员代表。如果该人可以访问,他们也可以访问,我不明白为什么这应该引起关注。 请原谅我的无知。我主要是一名开发人员,但如今我的公司经营状况非常欠佳,我也不得不戴上服务器管理员的帽子……不幸的是,它仍然不太适合,大声笑。

1
思科FWSM-> ASA升级破坏了我们的邮件服务器
我们将带有Unicode亚洲字符的邮件发送到WAN另一端的邮件服务器...从运行2.3(2)的FWSM升级到运行8.2(5)的ASA5550之后,我们立即发现包含Unicode的邮件作业失败以及其他编码为Base64的文本。 症状非常明显...使用ASA的数据包捕获实用程序,我们在流量离开ASA之前和之后都将流量捕获了... access-list PCAP line 1 extended permit tcp any host 192.0.2.25 eq 25 capture pcap_inside type raw-data access-list PCAP buffer 1500000 packet-length 9216 interface inside capture pcap_outside type raw-data access-list PCAP buffer 1500000 packet-length 9216 interface WAN 我通过转到… 从ASA下载了pcap https://<fw_addr>/pcap_inside/pcap,https://<fw_addr>/pcap_outside/pcap...使用Wireshark> Follow TCP Stream进行查看时,进入ASA的内部流量如下所示 EHLO metabike AUTH LOGIN YzFwbUlciXNlck== cZUplCVyXzRw …

1
如何使用firehol和tinyproxy创建一个透明的https代理?
我在Ubuntu 10.04.4中使用firehol和tinyproxy进行了透明的代理设置,该设置对于http可以正常工作,但是我无法在https上使用它。 由于以下命令可以正常完成,因此直接连接到tinyproxy可以正常工作: env http_proxy=localhost:8888 curl http://www.google.com env https_proxy=localhost:8888 curl https://www.google.com HTTP透明代理也可以正常工作: curl http://www.google.com 但是当直接使用https访问google时,该命令只是挂起: curl https://www.google.com 这是firehol和tinyproxy的完整配置文件。请注意,除了透明代理外,我对将firehol用于其他任何东西都没有兴趣。 firehol.conf: transparent_proxy "80 443" 8888 proxy interface any world client all accept server all accept tinyproxy.conf(除上游代理外的所有默认值): User nobody Group nogroup Port 8888 Timeout 600 DefaultErrorFile "/usr/share/tinyproxy/default.html" StatFile "/usr/share/tinyproxy/stats.html" Logfile "/var/log/tinyproxy/tinyproxy.log" LogLevel Info …

3
Linux中的通道绑定模式之间有什么区别?
在Linux下,您可以将多个网络接口组合成一个“绑定”网络接口以提供故障转移。 但是有几种模式,其中一些不需要开关支持。我不受切换的限制,因为我可以使用任何模式。 但是,在阅读有关不同模式的信息时,并不能立即弄清每种模式的优缺点。 某些模式是否提供更快的故障转移? 每种模式对CPU负载的影响如何? 哪些模式可以结合带宽而不只是提供冗余? 有限制吗? balance-rr是否需要开关支持? 可靠性?您长期的工作经历是什么?

2
防止Amazon EC2时区恢复为yum更新
我使用运行一个名为Amazon Linux AMI的发行版的Amazon EC2服务器实例。(我读过它基于CentOS / Red Hat)。我的特定版本是2012.09版本。 无论如何,我能够将一周左右的时区从默认的UTC更改为America / New_York(即EST / EDT)。我用来更改它的命令是: ln -sf /usr/share/zoneinfo/America/New_York /etc/localtime ...感谢另一个“服务器故障”问题。那时,我能够从命令行运行date,并且正确显示了EDT时间。即使在EDT在上周日“退回”美国东部标准时间之后,我仍然很高兴地发现跑步date仍然可以产生正确的当地时间。太好了。 但是,在运行了yum update昨天之后,似乎我的时区恢复为普通的'ol UTC。我什至检查了/etc/localtime文件的最后修改时间,实际上它确认它是在我更新的同时修改的。 有什么方法可以防止这种情况再次发生,还是每次执行“我”操作时都会重设时区yum update?

4
NTFS-尽管属于本地管理员组,但域管理员没有权限
根据“最佳做法”,我们IT部门的员工有两个帐户。一个非特权帐户和一个帐户,该帐户是全局Domain Admins($ DOMAIN \ Domain Admins)组的成员。在我们的文件服务器上,将Domain Admins组添加到本地Administrators($ SERVER \ Administrators)组。本地管理员组具有对这些目录的完全控制权限。很标准。 但是,如果我使用Domain Admin帐户登录到服务器以进入该目录,则需要批准一个UAC提示,其中说:“您当前无权访问此文件夹。单击继续以永久访问该文件夹。此文件夹。” 单击继续将使我的Domain Admin帐户对该文件夹以及该文件夹下的其他任何对象具有权限,尽管$ SERVER \ Administrators(我是我通过Domain Admins组的成员)已经具有“完全控制”权限。 有人可以解释这种现象吗?有关与Server 2008 R2和UAC的管理权限有关的管理文件共享NTFS权限的适当方法是什么?

1
如何获得Netgear GS748Tv1引导程序?
我们拥有Netgear GS748Tv1(序列号141 *)。不幸的是,由于固件更新出错,引导加载程序被遗忘了。 由于保修期已过,因此Netgear将无法为我们提供帮助(这来自他们的支持人员)。他们支持站点上的固件似乎不包括引导加载程序。 我们希望避免更换硬件,因为我们是一家非营利组织,现在无法负担得起。 您能帮我找到合适的引导程序吗?一个类似但仍在工作的设备闪存的完整图像也将是一样的好。

4
如何有效地转储巨大的MySQL innodb数据库?
我有一个Ubuntu 10.04生产型MySQL数据库服务器,其中数据库的总大小为260 GB,而根分区的大小本身为300 GB,用于存储数据库,这实际上意味着大约96%的/已满,并且没有空间来存储转储/备份等等。到目前为止,没有其他磁盘连接到服务器。 我的任务是将该数据库迁移到位于不同数据中心的其他服务器。问题是如何在最少的停机时间内有效地做到这一点? 我在考虑以下方面: 请求将额外的驱动器连接到服务器,并在该驱动器中进行转储。[编辑:现在不可能。] 将转储转移到新服务器,还原它,并使新服务器成为现有服务器的从属服务器,以保持数据同步 当需要迁移时,中断复制,更新从属配置以接受读/写请求,并使旧服务器为只读,这样它就不会招待任何写请求,并告诉应用程序开发人员使用新的db IP地址更新该配置。 您对改进此任务或任何其他更好的方法有何建议?
8 innodb  mysql 

2
桥接LXC容器以托管eth0,以便它们可以拥有公共IP
更新: 我在那里找到了解决方案:http : //www.linuxfoundation.org/collaborate/workgroups/networking/bridge#No_traffic_gets_trough_.28except_ARP_and_STP.29 # cd /proc/sys/net/bridge # ls bridge-nf-call-arptables bridge-nf-call-iptables bridge-nf-call-ip6tables bridge-nf-filter-vlan-tagged # for f in bridge-nf-*; do echo 0 > $f; done 但是我希望对此有专家意见:禁用所有bridge-nf- *是否安全?他们在这里做什么? 更新结束 我需要将LXC容器桥接到主机的物理接口(eth0),并阅读有关该主题的大量教程,文档和博客文章。 我需要容器具有自己的公共IP(我之前已经完成了KVM / libvirt)。 经过两天的搜索和尝试,我仍然无法使其与LXC容器一起使用。 主机运行一个新安装的Ubuntu Server Quantal(12.10),仅安装libvirt(我在这里不使用)和lxc。 我使用以下命令创建了容器: lxc-create -t ubuntu -n mycontainer 因此他们也运行Ubuntu 12.10。 / var / lib / lxc / …

5
计划任务中的Exchange PowerShell永远运行
我有几个要作为计划任务运行的Exchange 2010 PowerShell脚本。 如果使用“以其他用户身份运行”启动PowerShell,则可以运行脚本并正确执行。 如果我使用同一用户计划任务,则该任务将永远处于“运行”状态。 如何确定任务卡在哪里? 作为参考,以下是启用Exchange内容的方法: . 'C:\Program Files\Microsoft\Exchange Server\V14\bin\RemoteExchange.ps1' Connect-ExchangeServer -auto 这是我尝试从任务计划程序运行脚本的方式: powershell-命令“&{。'c:\ windows \ script.ps1'}” powershell-文件'c:\ windows \ script.ps1' powershell-文件“ c:\ windows \ script.ps1” 所有结果相同。......

3
chown:更改`。'的所有权:无效的参数
我正在尝试在系统管理员假期期间在新服务器上安装一些新文件: 这是我的 df # df -h Filesystem Size Used Avail Use% Mounted on /dev/sdb3 273G 11G 248G 5% / tmpfs 48G 260K 48G 1% /dev/shm /dev/sdb1 485M 187M 273M 41% /boot xxx.xx.xxx.xxx:/commun 63T 2.2T 61T 4% /commun 以root身份,我可以创建一个新目录并chown在/ home / lindenb下运行 # cd /home/lindenb/ # mkdir X # chown lindenb …

1
使用管道写入正在运行的进程的stdin
我的处境与此帖子类似, 但我无法获得提供的解决方案以适合我的情况,因为答案似乎仅与该问题有关。 特别是,我无法理解 cat my.fifo | nc remotehost.tld 10000 就我而言,我有一个正在运行并等待输入的进程。如何使用命名管道将输入发送到该进程? 我试过了echo 'h' > /proc/PID/fd/0,只是在“进程”窗口中显示“ h”。
8 linux  process  stdin 

2
使用Elastic Beanstalk将WSGI应用程序错误地部署到AWS
交叉链接到AWS论坛 我已经使用WSGI开发了一个简单的Python Web服务,并希望使用Elastic Beanstalk将其部署到AWS云。我的问题是我无法使在Elastic Beanstalk配置中指定的所有选项都可以在云中正确配置。 对于部署,我使用Elastic Beanstalk CLI实用程序。我已经运行eb init命令并设置了所需的参数。之后,.elasticbeanstalk在我的源代码树中创建了一个名为目录。它具有两个用于部署的配置文件,即config和optionsettings。其他选项中的后一个包含必须/etc/httpd/conf.d/wsgi.conf在实例上更新的WSGI配置。经过一些调整后,文件具有以下设置: [aws:elasticbeanstalk:应用程序:环境] DJANGO_SETTINGS_MODULE = PARAM1 = PARAM2 = PARAM4 = PARAM3 = PARAM5 = [aws:elasticbeanstalk:container:python] WSGIPath = handler.py NumProcesses = 2 StaticFiles = / static = NumThreads = 10 [aws:elasticbeanstalk:container:python:staticfiles] / static =静态/ [aws:elasticbeanstalk:hostmanager] LogPublicationControl =假 [aws:autoscaling:launchconfiguration] InstanceType = t1.micro EC2KeyName = …

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.