ผู้ดูแลเซิร์ฟเวอร์

คำถาม & คำตอบสำหรับผู้ดูแลระบบและเครือข่าย

2
ไม่สามารถปิดใช้งานการหมดอายุของรหัสผ่านใน Server 2012
ฉันมี Windows Server 2012 ภายในตัวเดียวซึ่งฉันต้องการปิดการใช้งานนโยบายรหัสผ่าน (เซิร์ฟเวอร์ยังเป็นตัวควบคุมโดเมนด้วยหากนั่นสร้างความแตกต่าง) ฉันได้ลองทำตามคำแนะนำในบล็อกที่มีประโยชน์นี้แต่เมื่อฉันคลิกสองครั้งที่รายการใด ๆ ตัวควบคุมในกล่องโต้ตอบคุณสมบัติ (เพื่อตั้งค่า) จะถูกปิดใช้งาน ฉันลงชื่อเข้าใช้เซิร์ฟเวอร์ในฐานะผู้ดูแลระบบและฉันเปิดนโยบายความปลอดภัยท้องถิ่นในฐานะผู้ดูแลระบบ ใครช่วยอธิบายว่าทำไมฉันถึงไม่สามารถเปลี่ยนค่าเหล่านี้ได้? (โปรดเป็นคนสุภาพฉันเป็นโปรแกรมเมอร์ไม่ใช่กูรูด้านเครือข่าย)

2
เหตุใดกระบวนการ nginx จึงทำงานโดยไม่มีผู้ใช้
ฉันพยายามเซ็ตอัพ nginx ให้รันด้วยหนึ่งในแอพพลิเคชั่นทางรถไฟของฉันเมื่อดูผลลัพธ์ps -e | grep nginxแล้วฉันก็รู้ว่ากระบวนการของคนงาน nginx ทำงานโดยไม่มีผู้ใช้ มีเหตุผลทำไมพวกเขาไม่ทำงานเป็นข้อมูล www?


1
nginx: การเชื่อมต่อ () ล้มเหลว (111: การเชื่อมต่อถูกปฏิเสธ) ในขณะที่เชื่อมต่อกับอัปสตรีม
ฉันเห็นข้อความแสดงข้อผิดพลาดด้านล่างนี้ในบันทึกข้อผิดพลาดฉันสามารถเข้าถึงทรัพยากรทั้งหมด แต่ฉันไม่แน่ใจว่าทำไมข้อผิดพลาดคือการตั้งค่าสถานะ ข้อผิดพลาด: [ข้อผิดพลาด] 13368 # 0: * 449 การเชื่อมต่อ () ล้มเหลว (111: การเชื่อมต่อถูกปฏิเสธ) ในขณะที่เชื่อมต่อกับอัปสตรีมไคลเอนต์: xxxx, เซิร์ฟเวอร์: myserver.com คำขอ: "GET / Stories / mine HTTP / 1.1", upstream: " http: // [:: 1]: 5000 / เรื่อง / ของฉัน ", โฮสต์:" myserver.com " การกำหนดค่า Nginx ของฉัน ฉันกำลังเชื่อมต่อผ่านไปยังnode.jsคลัสเตอร์ที่ทำงานบนพอร์ต 5000 ไม่เห็นสิ่งที่ฉันจะพลาดหรือไม่ upstream api …
16 nginx  node.js 

2
วิธีการลบออบเจ็กต์อย่างถูกต้องเมื่อตั้งค่า -strict บน DCs จำนวนมากเป็นเวลานาน
เมื่อเร็ว ๆ นี้ฉันอยู่ในสภาพแวดล้อมที่มี 120 โดเมนคอนโทรลเลอร์ในกว่า 100 ไซต์ทั่วโลก โดเมนนี้เริ่มต้นในยุค Windows 2000 และได้รับการอัปเกรดเมื่อเวลาผ่านไปดังนั้นความสอดคล้องของการจำลองแบบที่เข้มงวดจึงไม่เคยถูกกำหนดเป็นค่าเริ่มต้นสำหรับ DCs ใหม่และไม่เคยเปิดใช้งานใน DC ใด ๆ มีวัตถุที่ค้างอยู่ในไดเรกทอรีและคุณจะเห็นวัตถุที่ขัดแย้งจำนวนพอสมควรเนื่องจากสิ่งนี้ การใช้repadmin /removelingeringobjectsต้องรู้สองสิ่ง: DC ใดที่มีออบเจ็กต์ที่อืดอาดอยู่ในฐานข้อมูล DC ที่ไม่มีวัตถุที่ค้างอยู่เพื่อใช้เป็น DC อ้างอิง เห็นได้ชัดว่าในอนาคตสภาพแวดล้อมนี้ควรได้รับการตั้งค่าเพื่อให้พลใหม่ทั้งหมดมีการจำลองแบบสอดคล้องเข้มงวดการบังคับใช้และrepadmin /options * +strictควรจะทำงานเพื่อให้ทุก DCs ปัจจุบันใช้ความสอดคล้องการจำลองแบบเข้มงวดแต่ที่จะทำลายการจำลองแบบตอนนี้ไม่มีการทำความสะอาดวัตถุ ดังนั้นคำถามของฉันคือสิ่งนี้: ในสภาพแวดล้อมขนาดใหญ่ที่ฉันไม่มีความคิดว่า DCs มีวัตถุอืดอาดและสิ่งใดที่ไม่มีฉันจะระบุ DC อ้างอิงที่ดีสำหรับrepadmin /removelingeringobjectsการใช้งานได้อย่างไรและฉันจะมั่นใจได้อย่างไรว่า 120 + ทั้งหมด DCs มีความสะอาดของวัตถุที่ยังอืดอาดอยู่ก่อนที่จะบังคับใช้ความสอดคล้องของการจำลองแบบที่เข้มงวด หรือว่าง่ายกว่าที่จะเปิดโหมดเข้มงวดและดูrepadmin /replsumเพื่อดูว่าตัวแบ่งและจัดการกับมันเป็นอย่างไร

1
AWS - ลบผู้ใช้ ec2 ออกจากรายการ sudo
ฉันกำลังใช้งานอินสแตนซ์ Amazon ec2 ระดับการผลิตและฉันต้องการปิดสิทธิ์การใช้งานรูทให้กับผู้ใช้ทั้งหมด โดยปกติเมื่อเข้าสู่อินสแตนซ์ในฐานะผู้ใช้ ec2 ผู้ใช้ ec2 จะได้รับสิทธิ์ sudo ทันทีซึ่งฉันพยายามจะทำเพื่อความปลอดภัย ฉันสามารถตั้งรหัสผ่านใหม่สำหรับผู้ใช้รูทได้และฉันก็เข้าไปใน / etc / sudoers เพื่อลองและลบผู้ใช้ ec2 ออกจากสิทธิ์ sudo แต่ผู้ใช้นั้นไม่ได้อยู่ในไฟล์ ไม่มีใครรู้ว่าฉันสามารถลบผู้ใช้ ec2 จากสิทธิ์ sudo บนอินสแตนซ์ Amazon ec2 ที่ใช้การติดตั้ง linux เริ่มต้นได้หรือไม่

3
จะอัพเดทรายชื่อเซิร์ฟเวอร์ upstream ของ nginx โดยอัตโนมัติอย่างไรเมื่อ aws ec2 hostname เปลี่ยนแปลงหรือเพิ่มขึ้น?
ฉันต้องการตั้งค่าการรับสัญญาณอัตโนมัติใน AWS ฉันไม่ต้องการใช้ Elastic Load Balancer การเข้าระบบอัตโนมัติใน Amazon สร้างอินสแตนซ์ EC2 อย่างต่อเนื่องระหว่างความต้องการเพิ่มขึ้นเพื่อรักษาประสิทธิภาพและลดลงโดยอัตโนมัติในระหว่างการขับกล่อมความต้องการเพื่อลดต้นทุน เนื่องจากอินสแตนซ์ EC2 นี้ถูกสร้างขึ้นโดยอัตโนมัติชื่อโฮสต์ของพวกเขาจึงไม่รู้จัก NGINX ฉันรู้และมีการตั้งค่าอัปสตรีมในอินสแตนซ์ nginx ถึง 10 EC2 แล้ว ฉันต้องการที่จะเพิ่ม / อัปเดต / ลบชื่อเซิร์ฟเวอร์โดยอัตโนมัติไปยังการกำหนดค่า nginx ของฉันเมื่อการเพิ่ม / ปรับปรุง / ลบอินสแตนซ์ EC2 ของการปรับอัตโนมัติ

1
IPA vs เพียง LDAP สำหรับกล่อง Linux - กำลังมองหาการเปรียบเทียบ
มีกล่อง (~ 30) Linux (RHEL) ไม่กี่กล่องและฉันกำลังมองหาโซลูชันที่จัดการจากส่วนกลางและใช้งานง่ายส่วนใหญ่สำหรับการควบคุมบัญชีผู้ใช้ ฉันคุ้นเคยกับ LDAP และฉันปรับใช้นักบินของ IPA ver2 จาก Red Hat (== FreeIPA) ฉันเข้าใจว่าในทางทฤษฎีแล้ว IPA มีวิธีแก้ปัญหาคล้าย ๆ กับ "MS Windows domain" แต่โดยสรุปแล้วมันไม่ใช่ผลิตภัณฑ์ที่ง่ายและเป็นผู้ใหญ่ [ยัง] นอกเหนือจาก SSO มีคุณลักษณะด้านความปลอดภัยที่มีเฉพาะในโดเมน IPA และไม่สามารถใช้งานได้เมื่อฉันใช้ LDAP หรือไม่ ฉันไม่สนใจ DNS และส่วน NTP ของโดเมน IPA
16 linux  ldap  kerberos  freeipa 

5
Cisco Anyconnect: ความสามารถในการสร้าง Vpn จากเดสก์ท็อประยะไกลถูกปิดใช้งาน
ฉันต้องเรียกใช้ Cisco AnnyConnect จาก VM ในศูนย์ข้อมูล เมื่อฉันเรียกใช้ฉันได้รับข้อความนี้: ความสามารถในการสร้าง Vpn จากเดสก์ท็อประยะไกลถูกปิดใช้งาน สามารถปิดได้หรือไม่ ฉันเห็นโพสต์บางอย่างเกี่ยวกับเรื่องนี้ แต่จำเป็นต้องดาวน์โหลดซอฟต์แวร์ Cisco ด้วยบัญชีซึ่งฉันไม่มี ซอฟต์แวร์ VPN นั้นมาจากไคลเอนต์ที่ฉันทำงาน

3
ประเด็นหลักในการหลีกเลี่ยง RAID5 กับ SSD คืออะไร
ความเข้าใจของฉันคือ SSD มีจำนวน จำกัด ในการเขียน RAID5 ทำการเขียนจำนวนมากเนื่องจากข้อมูลพาริตีทั่วไดรฟ์ ดังนั้นการให้เหตุผลระบุว่า RAID5 จะฆ่าและลดประสิทธิภาพของไดรฟ์ Solid State ในอัตราที่เร็วกว่า ข้อความต่อไปนี้จากบทความนี้ทำให้ฉันคิดว่าฉันไม่เข้าใจอย่างสมบูรณ์หรืออาจไม่ถูกต้องด้วยเหตุผลข้างต้นของฉัน ช่องสำหรับ SSD ที่มีความทนทานสูงอีกตัวอยู่ในอาร์เรย์ RAID แบบพาริตี้ SLC เนื่องจากความหน่วงในการเขียนและความทนทานที่เหนือกว่าโดยเนื้อแท้ของมันเหมาะอย่างยิ่งสำหรับการใช้งานประเภทนี้
16 ssd  raid5 

2
สายเคเบิลฝ่าวงล้อม SAS SFF-8087 ทำงานอย่างไร + RAID / คำถามการเชื่อมต่อ
โปรดแจ้งให้เราทราบหากคำถามของฉันไม่สมเหตุสมผลเนื่องจากฉันไม่แน่ใจว่าฉันตีความอย่างถูกต้องจากความคิดของฉันหรือไม่เนื่องจากฉันไม่มีความรู้ด้านเทคนิคเกี่ยวกับเรื่องนี้ หากฉันใช้เมนบอร์ดซึ่งมีการเชื่อมต่อสำหรับสาย SFF-8087 ถึง 4x เช่นการเชื่อมต่อSFF-8087 ถึง 4xนี้ ฉันยังคงเรียนรู้เกี่ยวกับ SAS แต่ได้รับคำสั่งให้สร้างระบบจากนายจ้างที่มีศักยภาพโดยใช้การเชื่อมต่อเหล่านี้ อย่างไรก็ตามฉันไม่แน่ใจว่าฉันเข้าใจแนวคิดเกี่ยวกับวิธีที่ระบบจะจัดการการเชื่อมต่อ SATA ที่จะเข้าสู่พอร์ต SAS ผ่านสายเคเบิลนี้ อะไรคือข้อดีของการทำเช่นนี้แทนที่จะเชื่อมต่อไดรฟ์ SATA เข้ากับพอร์ตเมนบอร์ด SATA โดยตรง? ฉันเชื่อว่าการเชื่อมต่อ SAS ในตัวอาจเป็นคอนโทรลเลอร์ RAID ในตัว แม้ว่าใช่ฉันสามารถไปข้างหน้าและเชื่อมต่อสายเคเบิลทั้งหมดที่ฉันต้องการจะเข้าใจในสิ่งที่ฉันทำเช่น: หากมาเธอร์บอร์ดมีการเชื่อมต่อ SAS ฉันควรสมมติว่ามันมี RAID controller ในตัวหรือเป็นกรณี ๆ ไป? คอนโทรลเลอร์ RAID ทั้งหมดมีการเชื่อมต่อ SAS เท่านั้นหรือไม่ แม้ว่าไดร์ฟ SATA จะเชื่อมต่อผ่านการเชื่อมต่อ SAS พวกเขายังคงใช้งานเป็นไดรฟ์ SATA หรือเป็นเทคโนโลยี SAS หรือไม่
16 raid  storage  hardware  sas  sata 

3
ใช้การตรวจสอบสิทธิ์ SAML ภายใน nginx
ฉันต้องการ จำกัด การเข้าถึงเนื้อหาสแตติกให้บริการโดยใช้ nginx โดยใช้ SAML 2.0 IdP ที่มีอยู่ (ใน Apache สิ่งนี้จะทำกับโมดูลเช่นmod_mellonหรือmod_auth_saml) วิธีที่ดีที่สุดในการใช้การตรวจสอบสิทธิ์ SAML สำหรับเนื้อหาคงที่ใน nginx คืออะไร? หากยังคงใช้ส่วนหัว X-Accelอยู่จะมีสคริปต์ตัวช่วยออกจากพร็อกซีจากการตรวจสอบสิทธิ์ SAML หรือไม่หรือฉันต้องเริ่มต้นจากศูนย์

4
ระบบไฟล์คลัสเตอร์ ZFS เป็นไปได้หรือไม่?
เป็นไปได้หรือไม่ที่จะสร้างคลัสเตอร์ ZFS? หรือคุณจะต้องไปตามเส้นทางที่ดูน่าเกลียด (กับฉันอย่างน้อย) ของ ZFS ด้วยรูปแบบพูล UFS ที่ควบคุมโดย GlusterFS? แนวคิดคือดูว่ามีความเป็นไปได้ที่จะขยายไปยังร้านค้าแบบกระจาย Multi-Petabyte ซึ่ง ZFS ควรสามารถจัดการได้โดยไม่ต้องสะดุด พอยน์เตอร์บล็อกโพสต์ใด ๆ

3
ไม่พบไฟล์ PID ของเซิร์ฟเวอร์ MySQL
ฉันสามารถเริ่ม MySQL ได้ /usr/local/mysql/support-files/mysql.server start Starting MySQL SUCCESS! แต่การกระทำ MySQL ใด ๆ หลังจากนั้นฉันได้รับข้อผิดพลาด: ไม่พบไฟล์ PID ของเซิร์ฟเวอร์ MySQL /usr/local/mysql/support-files/mysql.server stop ERROR! MySQL server PID file could not be found! ฉันจะหาไฟล์ PID ของเซิร์ฟเวอร์บน Mac ที่มี OSX 10.8 ได้จากที่ใด ฉันสงสัยว่ามันเป็นปัญหาการอนุญาต ไฟล์ mysql.sock เป็น symlink ที่ชี้ไปที่ไฟล์ในไดเร็กทอรี tmp / sudo ln -s /tmp/mysql.sock /var/mysql/mysql.sock

1
เซิร์ฟเวอร์ samba Linux: cifs_mount ล้มเหลวด้วยโค้ดส่งคืน = -12
เซิร์ฟเวอร์: RHEL 5.9 / smbd 3.0.33 - ลูกค้า: หลากหลายแม้ว่าทุกคนกำลังใช้ mount.cifs ปัจจุบัน (5.2) ฉันแก้ไขปัญหานี้ไปแล้ว แต่มันเป็นฝันร้ายที่จะตามล่ารหัสข้อผิดพลาดเหล่านี้ฉันรู้สึกว่ามันต้องการเอกสารสากล อาการ : ไม่สามารถคาดเดาได้และความล้มเหลวในการเมาท์เป็นระยะ ๆ จากไคลเอนต์ cifs หนึ่งไปยังเซิร์ฟเวอร์ samba ของ linux ลูกค้า linux ทั้งหมดของฉันใช้ที่บ้าน pam_mount เมื่อล็อกอิน แบบสุ่มและประปรายม้า dir บ้านเริ่มที่จะล้มเหลวในหนึ่งเครื่อง การเข้าสู่ระบบและการติดตั้งยังคงทำงานอย่างไม่มีที่ติกับไคลเอนต์อื่น ๆ ทั้งหมด ตอนแรกฉันคิดว่ากิจกรรมที่ผิดปกติในไคลเอนต์ที่ใช้งานไม่ได้นั้นทำให้ smbd เป็นคนที่คลั่งไคล้ ความพยายามในการเมาท์ด้วยมือล้มเหลวและรายงาน: Errors from underlying mount program mount error(12): Cannot allocate memory Refer …

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.