所以我们有一堆SSD磁盘,并希望将它们放在Solaris 10系统上的zpool中。 文件系统将通过NFS导出到大约50个Ubuntu客户端,这些客户端将把它挂载为他们的$ HOME。 我预计带宽不会超过1 Gbit / s,但由于桌面环境在客户端上运行,延迟应尽可能低。 什么是这样一个zpool的好configuration? 目前我们有一个raidz2有8个磁盘+2个热备份,但是我已经读过,因为一个raidz只是一个单独的vdev,性能仅限于单个磁盘的速度。 什么是可以调整的关键NFS服务器/客户端参数? 目前,我们使用NFS3和noatime和默认的rsize/wsize ,但也许有一个更好的select在Ubuntu上运行的客户端。
过去一周左右,我一直在解决一个问题,而且我正在用尽想法。 我在我的Centos 7 VPS上为git服务器添加了一个新用户,并且(在几篇文章的build议下)将用户的主目录放在/var而不是/home 。 然后,我尝试使用SSHlogin到该用户,并正常工作。 但是 ,公钥validation无法正常工作。 在debugging过程中,我最终使git用户和主要用户以各种方式相同 – 他们都是sudoers,他们有相同的.ssh目录,具有相同的authorized_keys文件,甚至把git用户移到了/home ,但无济于事。 为了进一步testing,我创build了两个新用户: test1和test2 。 test1的主目录在/home ,而test2的主目录在/var 。 果然,pubkey auth为test1而不是test2 。 我不认为这是一个权限问题,因为/var具有与/home相同的权限,并且用户目录都具有正确的权限。 另外,我感到非常困惑,原来的git用户甚至在把它移到/home之后也不接受pubkey auth。 如果我在详细模式下运行ssh,我可以看到在发送密钥后发生劫持: debug1: Offering RSA public key: /home/user/.ssh/foo.key debug2: we sent a publickey packet, wait for reply debug1: Authentications that can continue: publickey,gssapi-keyex,gssapi-with-mic,password 连接到主用户或test1 ,它的行为是不同的: debug1: Offering RSA public key: /home/user/.ssh/foo.key debug2: […]
我有一个NFS服务器在nfs.example.com:/users 。 我在client.example.com有一个正常的服务器。 当我做su – user ,我不仅需要它自动安装/users/user ,但我也想要创build/users/user如果它不是已经创build。 如果我允许autofs挂载主目录,我得到的回应是:在我尝试以LDAP用户身份Unable to create and initialize directory '/users/user'之后, Unable to create and initialize directory '/users/user' 。 另外,我无法在/users创build任何文件。 但是,如果我使用mount安装目录,我没有这个权限问题。 是否autofs挂载NFS目录不同于正常?
我是cygwin / linuxpipe理的新手,请耐心等待我的无知: 我试图改变我的.bashrcconfiguration文件和设置(.gitconfig)我似乎无法find我的主文件夹。 我的假设是,我没有我的家庭文件夹,因为我重新映射我的DOS $ HOMEpath。 这可能是诀窍吗? 反正如何重build主文件夹? 卸载并重新安装cygwin? (如果可能,我想避免这个)。 事先感谢过多, 克里斯
在我们的AD中,我们通过复制ADUC中的默认用户来创build新用户。 对于默认用户,我们使用%USERNAME%variables(映射到H :)来指定一个主文件夹:\ fileserver \ homes \%USERNAME% 对于新用户,服务器上的主文件夹是使用设置为所有者的BUILTIN \ Administrators自动创build的。 但是我们需要用户设置为所有者。 我们怎样才能做到这一点? 父文件夹(家庭)上设置的权限如下: CREATOR OWNER Full Subfolders and files only g_admins Full This folder, subfolders and files SYSTEM Full This folder, subfolders and files Authenticated Users Read, Append This folder only (Owner: g_admins)
我想知道当我们给用户分配非默认的主目录时,linux的后果是什么。 所以,使用eg / encrypted-home / user而不是/ home(也就是说,顺便说一句,也是我问的原因)我已经注意到,X服务器不能正常工作,需要额外的configuration(即不能连接到X服务器)。 还有什么可能成为问题的潜在来源? 改变默认的家庭目录是一个很好的做法? 谢谢
一点背景: 我们目前使用Windows Server 2003和AD来控制用户及其数据(我们正在考虑在未来的某个时间点更新到Server 2008 R2,但不是由于政治原因而立即进行,希望解决scheme能够在没有问题的情况下转移到2008年)。 用户的漫游configuration文件夹(Windows XP和Windows 7文件夹)存储在我们称为“Windows_Home”的networking共享中。 我已阅读此文章: http : //technet.microsoft.com/en-us/library/cc737633%28v=ws.10%29.aspx ,这是Microsoft的“安全build议”文章,并应用“父文件夹“的权限,只有”Windows_Home“文件夹(它下面的一些子文件夹给了我权限被拒绝,当我尝试这个,所以我想我将作为pipe理员个别取得每个文件夹的所有权,然后再次重新应用权限那么父母就完全传下来了,然后把原来的主人重新申请到文件夹,生活应该很好?)。 据我所知,每个人的文件夹目前都是从父母身上inheritance的,但是有些人还有额外的权限,我不知道。 如果只是这样(只从父“Windows_Home”结尾inheritance),或者每个人的文件夹不应该inheritance权限并拥有自己的一组权限(尽pipe每个文件夹都是相同的,即Admin +所有者+系统完全控制)? 如果只是inheritance,这是否也会影响另一个用户查看其他文件夹的能力? 例如,用户“jhendrix”和“tpetty”有他们的“user.V2”文件夹,当前可以查看,文件/文件夹由另一个创build和打开。 所以tpetty可以通过networking浏览到jhendrix.V2并阅读他的文档和文件,反之亦然。 这可以在父文件夹级别更改为“只有子文件夹的所有者和pipe理员可以访问此文件夹,而没有其他人? 或者,这只能在每个文件夹单独完成,这将是非常烦人的? 简而言之,目标是根据Technet关于父文件夹和用户文件夹的文章,只有文件夹的所有者(当然是域用户),系统和pipe理员已满访问它和内容(所以我们没有得到任何临时的configuration文件或部分同步的configuration文件问题),而所有其他用户试图导航到“无法访问文件夹”消息。 我应该做些什么来接近这个目标? 我已经在那里了吗? 需要指导,非常感谢!
我最近被授予访问一个Linux服务器,我转移一些数据。 现在,出于某种原因,当我使用WinSCP或任何其他程序连接到服务器,而不是直接login到我的主目录(我有我的文件,我有写和读权限)我在/根目录。 不用说,我不能在/ root中做任何事情,我找不到我的主目录。 任何build议?
我试图通过使用Puppet在生产环境中的所有服务器上设置自定义的.vimrcconfiguration文件。 我写了下面的清单: class vim { file { "/etc/skel/.vimrc": path => '/etc/skel/.vimrc', ensure => present, mode => "664", source => "puppet:///modules/vim/.vimrc", } } file { "/root/.vimrc": path => '/root/.vimrc', ensure => present, mode => "664", source => "puppet:///modules/vim/.vimrc", } } 清单的第一部分工作起来像一个魅力,并将.vimrc文件添加到/etc/skel ,但由于某种原因,第二部分不起作用,即使您可以看到它与path完全相同的configuration,第二部分的path是root的主目录。 木偶是否有理由忽略这一部分? 那是因为它涉及到root的home文件夹有一些防御? 编辑#1: [root@sgproxy04 ~]# ls -la /root/ total 2452 dr-xr-x—. 3 root root […]
每当我在CentOS 5创build一个新用户时,他们的home文件夹会自动被赋予“755”的UGO设置,我怎样才能将默认值改为“700”? 另外,服务器在技术上是ClearOS,但是它是基于CentOS的。