Articles of 服务器消息块

在Windows 2008上的.Net应用程序与SMB2上的Isilon间歇,成功读取需要30秒

我们有一个.Net 2.0应用程序,它使用SMB2从Isilon共享中读取文件。 通常,我们有亚秒级的performance。 在0到2%的请求之间,花费30秒。 这个问题似乎在负载上变得更糟(达到2%的请求)。 我们似乎正在超时,但应用程序只是检查文件的存在,然后读没有收到错误(行动是成功的)。 我们怀疑问题出在Windows机器上,因为一些基于Sparc的Samba共享存在一些奇怪但相似的问题,这是我们无法隔离的。 目前,我们试图通过networking追踪来捕捉延迟,并说服自己,问题出在Windows环境或VMWare实例中。 在Windows堆栈中是否有任何已知的超时,可以解释30秒的超时,但成功完成IO请求?

桑巴股份不使用Winbind

我很好奇,如果有可能在不使用winbind的情况下使用samba共享。 在我们当前的环境中,我们使用SSSD,Kerberos和Samba来完成必要的任务,例如joinWindows域并设置活动目录/ LDAP。 由于我们使用的是SSSD而不是winbind,我们如何设置Windows机器的samba共享来使用当前的实现进行访问呢? 我可以根据需要分享一些configuration。

在共享上自动创build共享文件夹

我知道有一个组策略,我可以映射一个特定的份额。 如果我希望组策略在该共享上创build文件夹并在login时映射它,该怎么办? 我知道在PowerShell中一定有办法做到这一点。 或者我不必担心使用PowerShell? 我可以只在组策略\\servername\share\$username指定UNCpath。 我应该期望Windows自动创build文件夹并映射给用户,或者这是更复杂?

使用mount.cifs挂载子目录给予权限被拒绝,但gvfs的作品

在一个Windows文件共享我们有一个用户“无人机”给予读写权限只访问子文件夹“孩子”:/共享/父/子但是没有给予“父”的读/写访问权限(但是被允许列表目录)。 我想直接从Ubuntu的最小安装(服务器)14.04 LTS使用“无人机”用户访问子文件夹“孩子”。 我不喜欢安装gvfs及其所有依赖项。 这工作完美(从我的Ubuntu 14.04桌面机testing): $ gvfs-mount smb://[email protected]/SHARE/parent/child mount_folder 这对“无人驾驶”用户不起作用(但对于有权访问“父”的用户却有效): $ sudo mount -t cifs //server.domain.org/SHARE/parent/child /mount_folder -o sec=ntlm,username=drone,password=secret,domain=domain,iocharset=utf8 mount error(13): Permission denied Refer to the mount.cifs(8) manual page (eg man mount.cifs) 看起来好像mount.cifs的权限检查不同于gvfs …这是可configuration/可修复的或两个程序的根本区别? 谢谢!

对于nix服务器/ Windows客户端,现代NFS v。Samba / SMB有哪些优缺点?

正如问题所述。 在NFS和Samba / SMB上有很多线索,但是很多已经过时了,或者提到了旧的安全模式,或者只是给出了一个“使用Windows与SMB”的单行说明。 现代Windows客户端和现代* nix文件服务器都可以同时处理NFS或SMB / Samba。 无论select哪种协议,都将使用“本地”协议,而另一协议则不会。 所以在混合环境(* nix服务器/ Windows客户端)中,并不像“X使用Y”那样简单。 所以我对实际的优点,缺点和经验感兴趣。 我能find的几个线程涵盖了这些协议的现代化身,提出了可能的区别: 线程? – Samba是单线程的(例如FreeNAS论坛上发布的文章提出,为了这个原因,更高速度的单个内核要比Samba服务Windows客户端的多内核更好)。 所以大概在拥挤的时期,或者需求高度复杂或locking/解锁的活动,这可能是一个因素; 单个文件的性能? – 一些线程表明NFS更有效率,或者在更小的文件(<=几MB(这是很多/大多数)的情况下服务得更快),并且可以比较大的文件。 安全? – 一些线程表明,NFS并不像SMB那样实现有效的安全模式,或者至less在历史上没有。 如果在客户端上也启用了NFS,那么对于具有Windows 8.1 / 10 x64客户端的现代* nix文件服务器,目前的状态是什么?

如何自动重新启动logging通知的Opensolaris / OmniOS服务/守护进程,但不是严重错误到syslog?

下面的问题可以被看作是一个CIFS / AD相关的问题(特定的视图),或作为一个关于服务重启,error handling和日志parsing(一般视图)的问题。 我将在这里介绍这两个区域,但很乐意接受任何一个答案(只是跳过你不感兴趣的部分)。 具体情况:idmap不会定期重新扫描域控制器 在兼容Windows Server 2008的Active Directory中,通常有多个域控制器以实现高可用性。 如果所有这些服务器同时不可用,并且具有活动内核SMB / CIFS服务器(已成功join域并按预期工作)的OmniOS(r151018)文件服务器启动,则会发生以下情况: idmap服务试图达到一个DC 60秒,然后放弃… root@omnios:/root# tail -n 20 /var/svc/log/system-idmap:default.log @ Tue Sep 6 10:19:42 2016 Global Catalog servers not configured/discoverable Domain controller servers not configured/discoverable created thread ID 3 – 1 threads currently active [ Sep 6 10:19:42 Method "start" exited with status 0. […]

服务器消息块:间歇性长时间延迟

考虑Windows域中大约30个Windows工作站的子网和Synology NAS。 当在Windows资源pipe理器中浏览映射的NAS文件系统作为networking驱动器时,它通常工作得非常好,但是有时打开一个文件夹会挂起很长时间,Windows地址栏显示绿色的进度指示器加载。 这不是一个特定的文件夹。 可能只是关于任何随机文件夹。 NAS上的所有负载统计数据看起来都不错,即使在挂机期间用iperf来测量带宽,在千兆networking中也是如此。 从NAS的一切似乎都从SSDcaching服务,所以硬盘似乎不经常被感动。 在使用Wireshark分析暂停时,有一个SMB2创build请求文件的问题的文件夹和大约30秒后有一个创build响应文件与STATUS_SUCCESS。 在这些请求之间,我可以看到一堆IPA未知0x52和RSL未知0从NAS到连接的客户端,但这几乎是唯一看起来不合适的东西。 我尝试过在Synology SMB设置中使用机会locking/租借设置,但似乎并没有太大的影响。 我也为NAS做了一个交换机端口镜像来检查它是否正在等待来自域控制器或其他的authentication,但是看不到任何相关的东西。 没有一个networking设备似乎也是超负荷的。 有一堆惠普交换机涉及。 任何进一步的事情想检查或进一步的信息,我可以提供?

慢速文件复制到Windows 2008 R1文件共享

寻找一些帮助,以我的智慧结束的问题 – 我已经麻烦了这几天,无法弄清楚。 突然之间,几天前,将一些Windows XP SP3 x86工作站上的文件复制到一台特定的Windows 2008 R1 x64服​​务器上已经变得非常慢 – 认为7分钟可以传输10MB文件。 问题是只有工作站 – >服务器,在其他方向复制正常。 复制文件到同一台服务器(和相同的文件共享)已经好几个月了,据我所知在服务器,工作站,组策略等没有任何改变。工作站是物理机,服务器是在ESX 3.5中运行的虚拟机,一切都通过千兆位局域网连接,并且全部都连接到相同的(Windows 2008function级别)域。 在工作站或服务器上没有任何明显的错误 – 没有CPU /内存/磁盘问题或尖峰,没有事件日志条目,没有明显的DNS或Active Directory问题等。此外,除了这个特定的问题,工作站和服务器的行为完全正常(包括networking复制到其他服务器/共享)。 通过一些故障排除,我发现问题只发生在我们的一些工作站上,特别是我们IT部门使用的三台机器。 这确实意味着稍微不同的组策略和应用程序集,但是正如我上面提到的那样,在问题开始时什么都不应该改变,而且这些机器上没有任何安装在它们上的应该影响networking或文件共享的exception。 这个问题的另一个不寻常的方面是,它曾经发生过一次 – 涉及完全相同的工作站和一个不同的服务器,但在这两种情况下,问题服务器几乎完全相同 – 使用IIS7作为/ only / app的Windows 2008 x64 VM作为我们的开发Web服务器。 最后一次,我们只是修复了服务器(并且把这个问题换成了有问题的那个),直到现在,这个问题已经解决了,但是考虑到问题已经重复出现了,我想要find它的根源。 这是我迄今为止所尝试的,都无济于事: 重新启动:-) 禁用防病毒和防火墙。 在服务器上closures所有可能的服务。 在服务器上重新安装VMware Tools。 更新了工作站上的networking驱动程序。 使用不同的用户帐户 – 它是机器特定的,而不是用户特定的。 在服务器上创build新的共享文件夹/共享。 使用了几种不同的复制方法 – Explorer,TeraCopy和xcopy。 使用IP,NetBIOS名称和FQDN映射共享。 刷新DNS和ARPcaching。 强制DNS重新注册。 摆弄网卡属性(链接速度,stream量控制,TOE和TSO选项,MTU等)。 […]

新网站中的新AD-DC拒绝跨站点IPv4连接

我们刚刚在新网站中添加了一个新的Server 2008(sp2)域控制器,这是我们的第一个这样的configuration。 它通过VPN网关WAN(10Mbit)。 不幸的是,它显示出一个奇怪的networking症状。 连接到SMB端口(TCP / 139和TCP / 445)正在被拒绝…如果连接是纯IPv4的。 如果传入的连接是通过6to4隧道的方式,这些连接build立和工作就好了。 这不是防火墙,因为这种行为可以在closures防火墙的情况下复制。 而且,它实际上是发送RST数据包到连接尝试; 一些只有在Windows防火墙发生的情况下,如果有一个端口后面的服务,并且服务本身拒绝访问。 我怀疑这是线路上的一些防火墙设备,因为这个replace的服务器正在运行Samba,并从我们的主networking访问到它的function就好了。 我认为这可能与AD网站和服务中的子网列表有关,但我不确定。 我们没有在那里放置任何IPv6地址,只有v4,而且是被拒绝的v4连接。 不幸的是,我无法弄清楚这一点。 我们需要能够从主校区与这个区议会交谈。 是否有某种基于站点的SMB级别过滤? 我可以在校园里和区议会谈话,但那是v6隧道。 我无法访问该远程子网上的常规机器,这限制了我的testing能力。

Windows Server 2003 R2 Standard:lockingMS Office文件,但不lockingAdobe .AI和.PSD文件?

我们在Windows 2003 R2服务器上安装了一些共享,MS Office文件保存的人员操作正常:第一个打开文件的人可以读/写,第二个人打开文件,而第一个人仍然有文件打开,获取只读版本。 对于graphics文件,例如Adobe Illustrator .AI文件和Photoshop .PSD文件,这是不正确的。 任何人打开这些​​文件都有完整的读/写,即使别人已经在文件上工作! 这导致了大量的文件损坏问题,以及其他丢失的工作,因为它总是保存对文件的最后修改。 我们如何让Windows正确地locking这些文件,这样当有人正在处理一个文件,而其他人想打开一个文件时,他们将获得只读访问权限? 非常感谢, 布鲁斯