服务器管理员

系统和网络管理员的问答


6
logrotate不会自动旋转日志
我有两个不同的(i386 v AMD)Debian盒子,并且有相同的问题。logrotate不会自动旋转日志。当我手动强制它像时它工作正常 /usr/sbin/logrotate -f /etc/logrotate.conf 但这对我来说不好。 设置没有被修改(至少我没有修改它们),AMD盒是全新安装的,但不会起作用。 如果您发现了类似的问题,请帮助我。 更新(一些服务器输出): logrotate -d http://pastebin.com/e6AshtGq ls -l /var/log http://pastebin.com/Y2A4Li59 cat /etc/logrotate.conf http://pastebin.com/1h7Uwctr ls -l /etc/logrotate.d http://pastebin.com/NvUAeszM


4
加快组策略,实施组策略首选项将如何影响登录时间?
我正在寻找有关加快和升级登录系统的建议,以使其更强大,更快速。 我继承了一个较旧的登录系统,该系统最初是从Novell Netware迁移过来的。我们当前正在运行Windows Server 2008 R2,但是域版本仍然是Windows 2000(理论上,如果它没有损坏,请不要修复它)。我们最终希望升级到Windows 7,但是至少要几年后,我们才能同时使用Windows 7和Windows XP SP3。我们有一些SP2机器,但是如果无法升级到SP3,我们可以负担得起的费用。 当前,我们主要依靠登录脚本,这些脚本大多数是用Kixtart编写的,但是有些是用VBScript编写的,并且使用Windows BAT包装器。登录脚本映射驱动器和打印机,在没有官方补丁(例如最近的winhelp.exe安全问题)时安装快速解决方案,以解决安全问题或小错误,安装软件,并执行诸如备份某些设置(例如在机器中备份IE收藏夹)的其他任务需要重新成像。 我们还启用了少量的组策略。这些大多数实现一些安全设置。我正在尝试使用GPO来安装软件,但是我发现这不切实际。我们太多的软件没有使用MSI,而我一次尝试进行MSI捕获所花费的时间却无济于事。最终,使用脚本执行无人值守安装变得更加容易。更重要的是,维护工作很麻烦,如果机器关闭时间过长,则需要延迟启动。我不介意重新讨论这个问题,但是脚本似乎运行良好,所以我从来没有被迫为此花更多的时间。 我们的系统可以正常运行,但是有点不灵活。它旨在将每次登录时的信息记录到每个登录ID的集中存储文件中,而权限问题(例如使用一个用户名的同时登录)经常会触发这种情况。我们依靠标志来确定以前是否已安装软件,这可能很脆弱,有时会导致不必要的安装(例如,如果新用户登录到工作站)。这有点慢,尤其是在组策略方面。我尝试进行配置文件,但我认为这大约需要300秒钟(可能会有所减少)。一个典型的用户将应用大约8个小型策略。我们大约有12个OU,但是对一些组策略使用WMI筛选。 我们映射约8个共享驱动器(基于组成员身份,而不是OU),以及约20台打印机(每个人都获得每台打印机,但每个站点都有不同的打印服务器)。基于OU的软件需求差异很大,但是OU以外的一些人可能也需要软件。 我的问题: 部署GPP有多困难?鉴于Windows XP本身不支持此功能,对吗?我们需要安装客户端扩展吗? GPP在Windows XP SP3上是否可靠?谷歌搜索,我发现了一些有关错误和性能降低的参考。这符合该产品的当前状态吗? 与将kixtart或vbscript用于映射驱动器和安装打印机之类的东西相比,GPP的性能/开销如何? 跟踪成功/失败登录的最佳做法是什么?我们当前的系统似乎有太多的开销。是否应将其存储在事件日志中?在哪台机器上?集中还是在本地桌面上?当前,我们确实将日志用作调试工具,并且还确定用户最后一次登录域的时间。 我应如何尝试加快我们当前的组策略基础结构?我认为这是启动时需要很长时间的事情。关于从哪里开始进行故障排除的任何想法? 创建现代登录系统以处理我提到的任务的最佳实践是什么?地图驱动器,地图打印机,安装软件,安装补丁程序以及执行其他备份例程等。您喜欢并推荐什么工具来完成这项工作? 安装尚未巧妙集成在MSI中的软件的最佳方法是什么?我们是非营利组织,可以从Tech Soup等SCCM等公司获得一些软件捐赠。但是,我真的不知道这是否值得。 将域升级到Server 2008 R2版本对允许我们使用GPP有什么意义?我应该提到,我们域中有两个运行Windows NT的成员服务器。这些基本上是仅用于我们的语音邮件系统的设备。我不想这些打破。在使用SMB升级域控制器时确实遇到了问题,但是我能够找到降低安全设置的解决方法。如果我们升级域版本,有任何陷阱吗?似乎答案应该为否,但我希望了解一些现实世界的经验。 真是太抱歉了,结果比我想的要复杂得多。关于您的个人经历的任何想法都将有所帮助。我是我们IT团队中唯一的技术人员。


5
在“高延迟网络”上具有更好的TCP性能
我正在尝试通过Linux机器之间的“高延迟网络”改善TCP吞吐量。 我设置tcp_mem,tcp_wmem并tcp_rmem以“8192 7061504 7061504”。 我设置rmem_max,wmem_max,rmem_default并wmem_default为“7061504”。 我将netdev_max_backlog和设置txqueuelen为10000。 我将其设置tcp_congestion_control为“可缩放”。 我正在使用“ nist”(cnistnet)来模拟100ms的延迟,而我达到的带宽约为200mbps(无延迟时,我达到790mbps)。 我正在使用iperf进行测试,并使用TCPTrace分析结果,这就是我得到的: 在接收方: 最大获胜副词:5294720字节 平均获胜副词:5273959字节 发送的麻袋数:0 在发送方: 实际数据字节:3085179704 rexmt数据字节:9018144 最大值:5294577字节 平均值:3317125字节 RTT最小值:19.2 ms RTT最大值:218.2 ms RTT平均值:98.0 ms 为什么我只能达到200mbps?我怀疑“ owin”与它有关,但是我不确定(这些结果是2分钟的测试。1分钟的测试中的“平均”是1552900)… 我是否期望即使延迟为100ms,吞吐量也将接近790mbps? (我尝试在窗口配置中使用更大的数字,但似乎没有效果)

2
在Powershell中测试Localhost?
我有一个PowerShell脚本的呼叫Get-WmiObject使用-Credential。但是,如果我在本地计算机上运行它,则会出现此错误: Get-WmiObject : User credentials cannot be used for local connections 添加if本地主机逻辑以避免此错误的正确方法是什么?或者,还有更好的方法?

5
如何防止网站上资源的热链接(“图像盗窃” /“带宽盗窃”)?
我正在尝试编写“最终”反热链接.htaccess ... 您可以在网上找到许多示例/教程 / 生成器,但其中许多是错误的或不完整的(或两者都是)。 这些是我要寻找的功能: 当HTTP_REFERER是外部站点时,必须阻止热链接以获取文件扩展名列表。 必须允许对当前域(duh)进行热链接,而不必在.htaccess中对其进行编码。 对于当前域,它必须在http和https下运行。 对于当前域,它必须与www一起使用,而不能与www一起使用。 必须能够将例外域添加到这些规则中(例如我们的朋友Google),并且这些域必须在http和https下以及带有www或不带有www的情况下工作。 到目前为止,这是我实现的目标: <IfModule mod_rewrite.c> Options +FollowSymlinks RewriteEngine On RewriteCond %{HTTP_REFERER} !^$ RewriteCond %{HTTP_REFERER} !^http(s)?://(www\.)?mydomain.com/.*$ [NC] RewriteCond %{HTTP_REFERER} !^http(s)?://(www\.)?google.com/.*$ [NC] RewriteRule \.(gif|jpe?g|png|zipx?)$ - [NC,F] </IfModule> 我的问题: 如何避免mydomain.com在.htaccess中进行硬编码?(能够将这个.htaccess部署到我所有的域中而不必为每个域都进行修改,那就太好了。) 在我的RewriteRule中,gif|jpe?g|png|zipx?等效gif|jpg|jpeg|png|zip|zipx吗?(对不起,正则表达式仍然很新。) 您是否发现我不知道的.htaccess中有什么不好的东西? 对于#1,我知道这是有可能的。我找到的最接近的代码段是从URL中删除www而不对域进行硬编码的代码段。有没有办法对我的问题1使用此方法? RewriteCond %{HTTP_HOST} ^www\.(.+) RewriteCond %{HTTPS}s/%1 ^(on(s)|offs)/(.+) RewriteRule ^ http%2://%3%{REQUEST_URI} [L,R=301] 更新: …


7
在Shell脚本中使用telnet
我使用telnet命令检查MySQL端口是否正在响应。 telnet 10.10.10.24 3306 我使用ctrl字符断开连接。这按预期工作。如何在Shell脚本中使用此命令?
8 shell 

4
FreeNAS是否已为企业做好准备?
我的思想有些分歧。 我正在为我的公司准备一个NAS,我们的VMware服务器需要它。 最初的想法是购买NAS(Netgear ReadyNAS) 但是后来我从社区(ServerFault)那里得到了一些建议,可以从服务器构建NAS并使用NextentaStor,Openfiler或FreeNAS之类的东西。 由于种种原因,我淘汰了Openfiler,现在我留在Nexentastor和FreeNAS之间。 我遇到的问题是,是否可以将FreeNAS用于生产环境。 FreeNAS是否足以成为VMware的iSCSI后端?我上次使用FreeNAS时是0.7版。 我们将使用Nexentastor社区而不是付费版本。 任何见识都会很棒。
8 zfs  freenas  nexenta 

4
是否应该每次都将静态数据备份到磁带上?
他们在“备份和恢复”书中写道,最好每月进行一次完整备份,然后每周进行增量或差异备份。 如果我每周有800GB的数据和大约10GB的更改,该怎么办。 我还应该每月进行一次完整备份吗? 我的意思是,在LTO磁带上,它们保证30年的数据可集成性。 那么为什么每次都要进行完整备份呢?
8 linux  windows  backup  tape 


5
无法将Win7工作站加入Win2k8域
我正在尝试将Windows 7 Ultimate计算机连接到Windows 2k8域,但无法正常工作。我收到此错误: 注意:此信息供网络管理员使用。如果您不是网络管理员,请通知管理员您已收到此信息,该信息已记录在文件C:\ Windows \ debug \ dcdiag.txt中。 已成功查询DNS以获取用于定位域“ example.local”的域控制器的服务位置(SRV)资源记录: 查询用于_ldap._tcp.dc._msdcs.example.local的SRV记录 该查询标识了以下域控制器: dc1.example.local dc2.example.local 但是,无法联系域控制器。 导致此错误的常见原因包括: 将域控制器的名称映射到其IP地址的主机(A)或(AAAA)记录丢失或包含不正确的地址。 在DNS中注册的域控制器未连接到网络或未运行。 客户位于通过MPLS远程连接到我们的域控制器所在的数据中心的办公室中。我似乎没有任何东西可以阻止与DC的连接,但是我对MPLS电路没有完全的控制权,因此可能存在某些阻止连接的问题。 我在一个办公室中尝试了多个客户端(Win7 Ultimate和WinXP SP3),并且在所有客户端上都得到相同的症状。 我可以毫无问题地连接到任何一个域控制器,尽管我没有尝试过所有可能的端口。ICMP,LDAP,DNS和SMB连接都可以正常工作。 客户端DNS指向DC,“ example.local”解析为DC的两个IP地址。 我从NetLogon测试命令行实用程序获得以下输出: C:\Windows\System32>nltest /dsgetdc:example.local Getting DC name failed: Status = 1355 0x54b ERROR_NO_SUCH_DOMAIN 我还创建了一个单独的网络来模拟通过LAN-to-LAN VPN(而不是MPLS)连接到DC网络的办公室配置。从该远程网络加入Windows 7计算机工作正常。 我可以在两个环境之间找到的唯一区别是中间连接性,但是我对要测试什么或如何做的想法不了解。我应该采取什么进一步的步骤? (请注意,这实际上不是我的客户端工作站,我无法直接访问它;我被迫对它进行远程手动访问,这使一些明显的故障排除方法(如数据包嗅探)变得更加困难。如果我可以在那里建立一个我可以远程访问的系统,但是对此的请求未得到答复。) 2011-08-25更新: 我曾DCDIAG.EXE在尝试加入域的客户端上运行: C:\Windows\System32>dcdiag /u:example\adminuser /p:********* /s:dc2.example.local …

3
我的php-fpm配置有什么问题?
我有一个64位服务器,但只有256MB的RAM。因此,我移至带有fast-cgi的Nginx服务器以连接到PHP。我正在运行PHP 5.3.6。 问题是,每隔两三天,当我尝试访问任何PHP页面时,我就会收到服务器内部错误。唯一的解决方法是手动重新启动php-fpm。这意味着我应该设置一些错误的参数,导致其阻塞。下面我列出了相关的配置。 /etc/php-fpm.conf:- include=/etc/php-fpm.d/*.conf log_level = error ;emergency_restart_threshold = 0 ;emergency_restart_interval = 0 ;process_control_timeout = 0 /etc/php-fpm.d/www.conf:- [www] pm = dynamic pm.max_children = 10 pm.start_servers = 3 pm.min_spare_servers = 2 pm.max_spare_servers = 5 pm.max_requests = 500 /etc/nginx/php.conf:- location ~ \.php { fastcgi_param QUERY_STRING $query_string; fastcgi_param REQUEST_METHOD $request_method; fastcgi_param CONTENT_TYPE …

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.