服务器 Gind.cn

服务器问题集锦,包括 Linux(Ubuntu, Centos,Debian等)和Windows Server服务器

如何监视Adaptec / Intel ICH10R RAID控制器(任何SNMP通知选项?)

SuperMicro的超级医生III是我正在寻找的软件。 SuperMicro相当于IBM的ServerGuide或戴尔的OpenManage。 不幸的是,虽然它支持硬件监控和SNMP或电子邮件警报,但不支持在服务器核心上运行。 我有一个使用MBD-X8-DTL-IO主板的SuperMirco服务器,该主板配备了一个可爱的基于Intel ICH10R的假RAID控制器(足以令人困惑地报告为Adaptec设备 – 我假设它是一些ICH10R芯片组与控制器和Adaptec固件的恶意结合)。 经过一番颠簸后,我能够find正确的ACHI驱动程序,并获得安装在RAID-1设置上的Windows Server 2008 R2。 我的困惑部分来自于Windows将控制器报告为“Adaptec Serial ATA HostRAID”,将硬盘作为“ADAPTEC RAID 1 SCSI磁盘设备”报告,而在启动过程中,控制器硬件清楚地报告它实际上正在使用英特尔ICH10R(“PCI总线上的控制器#00:HostRAID-ICH10r:00 …”)。 在pipe理方面,我对这个控制器没有太多的期待,但是有什么软件(第三方或其他)可以监控RAIDarrays的健康状况,并通知我(最好通过SNMP连接到我们的OpenNMS服务器)? 这台服务器不在现场,很高兴知道一个驱动器已经死亡,没有看到闪烁的灯光。 所有我能find的是俗气的英特尔RST软件,我不认为有任何远程监控和通知设施(它也抱怨说,它不能安装,因为“不兼容性错误”,这是奇怪的考虑到控制器芯片组是ICH10R – 但这是另一个问题)。 对于我们这些在基于Windows的平台上使用这些fakeraid卡做的事情:您如何监控您的RAIDarrays? (如果这只是由Windows处理,你可以请我指向一个KB或TechNet的文章?我主要是一个Unixpipe理员,所以如果有一个简单的Windows相当于mdadm或raidtools我不知道)。 编辑: 事情不太好用: 通过MMC使用虚拟磁盘服务对我来说不是一个完整的解决scheme。 它只看到RAID-1卷,因为它是作为一个单一的磁盘呈现给操作系统的 – 它不知道底层的RAID。 我需要的是有关RAID本身的健康状况(例如,arrays是否降级)的实际信息,而不是它所呈现的音量。 我已经安装了SNMP服务和SNMPInformant,但在MIB中找不到任何用于监视ICH10R控制器的参考。 这是一个很好的build议,但我需要更多的细节来进行。 再一次,操作系统应该如何知道RAID的一切? 它只是将抽象的RAID卷视为磁盘驱动器和控制器。 我意识到最好的办法是使用RDP在本地login和运行Adapter Storage Manager,但这正是我想要避免的。 我不能成为唯一使用这些伪卡的人; 我希望有一个更好的监测解决scheme。 英特尔存储matrixpipe理器的安装程序有助于退出,并显示以下错误:“此计算机不符合使用该软件的最低设置要求”。 我认为这意味着它的devise不适用于这个控制器(尽pipe它在readme.txt的SATA ACHI部分被列为支持的设备)。 Adaptec存储pipe理器sorta工作,但并不真正让我想要的地方。 它不会“看到”组成arrays的单个驱动器。 但它可以被1)远程监视,2)发送电子邮件通知和3)发送SNMP陷阱。 这一切都不错,但如果没有能力与控制器进行交互,那么它的监控就不会比Windows的虚拟磁盘服务pipe理更复杂(请参阅屏幕截图)。

如何使用OpenSSLvalidation/读取IIS7 SSL更新CSR

我有幸每周处理5个SSL CSR,在将它们传递给我们的CA之前检查其有效性。 我在Ubuntu机器上使用OpenSSL来检查它们是否有效,testing诸如正确的OU名称,合理的CN,密钥大小> = 2048位等等,因为我们的请求有时是不正确的。 有一天,我收到一个IIS7机器的更新请求。 我不知道如何阅读这个,使用OpenSSL。 这是有效的,因为我的CA已经接受了… 'file(1)'表示这是一个“RFC1421安全证书签名请求文本”,这就是我说的约50%的CSR(其余是“PEM证书请求”)。 $ head iis7rcsr —–BEGIN NEW CERTIFICATE REQUEST—– MIIQsQYJKoZIhvcNAQcCoIIQojCCEJ4CAQExCzAJBgUrDgMCGgUAMIIJegYJKoZI hvcNAQcBoIIJawSCCWcwggljMIIIzAIBADCB2zELMAkGA1UEBhMCTloxDTALBgNV BBEMBDkwNTQxDjAMBgNVBAgMBU90YWdvMRAwDgYDVQQHDAdEdW5lZGluMRwwGgYD … … openssl req ,它读取CSR(PKCS#10)无法理解它… $ openssl req -in iis7rcsr -text unable to load X509 request 5156:error:0D0680A8:asn1 encoding routines:ASN1_CHECK_TLEN:wrong tag:tasn_dec.c:1316: 5156:error:0D07803A:asn1 encoding routines:ASN1_ITEM_EX_D2I:nested asn1 error:tasn_dec.c:380:Type=X509_REQ_INFO 5156:error:0D08303A:asn1 encoding routines:ASN1_TEMPLATE_NOEXP_D2I:nested asn1 error:tasn_dec.c:748:Field=req_info, Type=X509_REQ 5156:error:0906700D:PEM routines:PEM_ASN1_read_bio:ASN1 lib:pem_oth.c:83: 本文来自MSDN博客上的Andreas Kleinbuild议IIS7更新CSR是一个PKCS#7容器,具有基于当前证书的CSR和签名…但是我仍然无法读取它。 […]