服务器问题集锦,包括 Linux(Ubuntu, Centos,Debian等)和Windows Server服务器
我有一个具有DRBD挂载分区的Debian Xen DomU。 我需要将这个分区从46G调整到50G。 我做了以下几点: 停止辅助节点上的DRBD: /etc/init.d/drbd stop 将底层LVM dist增加到50 GB: lvresize -L 50G /lvm/device 再次启动DRBD并等待磁盘同步: /etc/init.d/drbd start 切换的主要部分。 并在另一个节点上执行相同的操作。 在现在的第二个DRBD节点上停止drbd: /etc/init.d/drbd stop 增加底层的LVM: lvresize -L 50G /lvm/device 再次启动DRBD并等待磁盘同步: /etc/init.d/drbd start 在发布的两个节点上: drbdadm resize drbd-device 在主节点上发出: resize2fs /dev/drbd0 我得到这个回应: $ resize2fs 1.40-WIP (14-Nov-2006) The filesystem is already 12058624 blocks long. Nothing to do! 使用fdisk,drbd0和sda设备drbd都使用报告设备的大小为49392123904.这与resize2fs的说法是一致的。 (12058624×4096 […]
对于我的防火墙脚本来确定我的ISP是否启动,我需要一些可靠的,地理上分布的地址来ping。 我可以只使用一些主要的网站,如谷歌,Akamai等,但这似乎粗鲁。 这也是不可靠的,如果他们决定开始阻止像其他网站一样的ICMPstream量已经做了什么呢? 我宁愿使用已经logging在案的主机说他们可以这样做。 是否有任何主机提供作为公共“ping”目标,许多公共NTP服务器提供服务的方式? 这样的主机名单,或循环赛的DNS将是优秀的,但我怀疑这是要求太多…
我已经实现了一个基于主 – 主复制的高可用性解决scheme。 在前端部分有一个机制,保证在给定的时间只有一个数据库被读/写(即我们只使用HA进行复制)。 我已经确认复制按预期工作,但我想知道故障情况和恢复。 特别是,我担心当一个主服务器在一个不可恢复的状态下失败,并且需要从另一个主服务器重新创build时,会发生什么情况: 由于另一个主服务器是活的并且最有可能使用,所以我无法将其locking并从mysqldump创build转储(我们的数据库非常大,而mysqldump在几个月的使用后可能需要几个小时)。 即使假设我有一个转储,关键是SHOW MASTER STATUS所显示的binlog位置对应于数据库被locking后所做的转储。 第一个问题的简单解决scheme是使用第三个数据库作为备份,从中我可以执行mysqldump 。 但是,如何确保重新创build的主服务器能够以一致的方式从运行的主服务器启动复制?
我们看到我们的软件在运行Windows 2008虚拟机的客户中performanceexception。 主机是VMWare ESX Server。 我看到的最大的问题是我们的进程下降套接字连接或套接字连接超时。 我们的一些进程通过TCP套接字相互通信。 在某些情况下,我们将套接字连接到远程系统(例如WMI,JDBC)。 我相信虚拟机是资源匮乏的。 我们无法访问ESXpipe理/性能仪表板。 我还了解到,主机虚拟机内的perfmon或任务pipe理器提供的任何数字都不是真正的主机操作系统健康状况指示。 我可以写一个程序,做一堆浮点math,并打印出所需的时间。 然后将这个时间与在不同的虚拟机或真正的Windows机器上获得的时间进行比较。 这种方法足以让我们能够确定根本原因是否确实是虚拟机的性能。 然而,要说服客户是否有一个标准的方法或工具来做到这一点会容易得多。 有一个吗?
tcp ping或traceroute如何工作? 它是否考虑了build立TCP握手所需的时间? 另外在ICMP ping中,您可以指定数据包大小,这可以在TCP ping中实现吗?
我处于被要求将邮件服务器从Exchange 5.5迁移到Exchange 2010的困境中。该域有两个通过T1连接的站点和一个Exchange 5.5服务器(都不在DC上安装)。 我知道从5.5到2010没有直接的path,所以在迁移到2010之前,我一直努力尝试迁移到Exchange 2003虚拟机,但它是地狱般的。 该域只有大约150个用户,我想知道是否值得通过这个战斗,或者只是站起来一个新的邮件服务器,手动重新创build帐户,公共文件夹和日历。 也许,我甚至可以导出日历并重新创build日历,因为它们相当重要。 如果我能说服用户将他们的整个邮箱备份到PST,我想我可以将它们添加到Postini中的configuration中,将邮件推送到新的交换服务器。 我觉得如果我们小批量地做到这一点,就不会是一场完全的灾难。 任何人有任何想法呢? 我没有想到这个想法,所以我希望有人会愿意或者打个窟窿,或者给我一些额外的信息来工作。 谢谢。
我使用了相当大的nagiosconfiguration(约4000个服务),没有任何依赖关系。 当出现错误时,这会导致大量的通知。 我尝试使用Nagios依赖关系来寻找最佳实践,但是我在网上find的所有知识都是基于一个示例的基本理解。 我需要的是更深入的信息,以及如何pipe理这样的configuration文件的最佳实践。 例如:在一个使用apache监听的100台服务器的集群上,我正在监视apache进程的数量和监听的tcp端口80.我想让一个依赖于另一个,但是dependent_hostgroup_name不会这样做导致所有“检查过程”服务依赖于每个“check_http”服务。 问题是:你如何pipe理你的依赖关系? 你使用脚本来生成它们吗?
最近我一直在和一个存储人员合作一个项目,这个项目涉及公司多年来一直使用的大文件股份的审查。 我们经常遇到无法访问的目录或文件(使用域pipe理员帐户),原因如下: 损坏的ACL 访问权已被撤销或拒绝pipe理员组(或SYSTEM用户) 文件名+path太长(超出MAX_PATH ) 在微软(如TAKEOWN.EXE和ICALCS.EXE)或第三方(如SETACL.EXE )的这些情况下,有一些工具可以提供帮助。 有时候还需要其他技巧,比如在PSEXEC.EXE下运行SYSTEM帐户下的一个命令。 即使只是搞清楚要采取什么措施,按照什么顺序是一个挑战。 例如,我希望能够像这样的stream程排除故障: path太长了吗? 如果是这样,用\\?\前缀build立一个path,然后再次testing。 ACL是否损坏? 如果是这样,请正确地重新sortingACE并删除所有未知数,然后再次testing。 pipe理员组是否拒绝访问? 如果是这样,请取得所有权,为Administrators组和SYSTEM帐户添加权限,然后重新进行testing。 它还在失败吗? 如果是,则删除所有ACE并仅应用inheritance权限,然后再次检查。 (这是最后的手段,因为它经常会打开更严格的权限。) 这是一个目录吗? 如果是这样,那么这个过程需要recursion地继续进行内部的文件… 手动完成上述步骤是一件痛苦的事情,当我们有数百个目录需要修复时,这是不合理的。 我曾尝试编写脚本来帮助解决这些问题,但发现很难使脚本对其做出的决策“很聪明”,因此通常只需要修复inheritance权限就可以轻松地完成一个总体修复方法。 任何人都可以推荐其他软件和/或脚本,这将有助于在这个过程? 或者,你如何去解决像这样的权限问题?
我正在使用Ubuntu的清晰的x64盒子上的kvm 0.14.1。 我configuration了3个vlan,一个是主机eth1的桥梁。 其他人只有主人。 我想开始玩snort。 有没有办法将“镜像”端口configuration到kvm虚拟机的一个vlans中? 提前致谢。
这里是我的configuration: – 2个硬盘, – 第一个使用LUKS和LVM进行encryption。 我想在卷组中join第二块硬盘。 我已经成功安装并encryption了它。 但是,当我启动时,我必须input两个密码来解密这两个硬盘。 没有办法只使用一个?