Articles of networking

组策略不适用于某个用户在同一个doman上

尝试推出组策略更新时,我最近遇到了问题。 我试图应用的更新基本上只是更新驻留在用户的PC上的.txt文件中的参数。 这些.txt文件用于控制我们域中大多数用户使用的程序。 这就是说,当我尝试通过发出以下命令更新我的电脑: gpupdate /force 或者,如果我注销并重新login,我的.txt文件已成功更新。 我检查了有关组策略的Windows事件查看器日志: Applications and Services Logs/Microsoft/Windows/Group Policy/Operational 并发现大量的日志报表。 它显示我的帐户详细信息,显示我已连接到活动目录,并列出适用的组更新。 我注意到的一件事很奇怪的是: 查看我的适用更新列表: 它还在日志中列出以下内容: WOC_Updates是我想申请的政策。 这是一个程序来执行必要的PC更新。 在受影响的PC上,我看到相同的帐户详细信息,它显示我已连接到活动目录,并列出适用的组更新。 但是,它列出了一组不同的适用组更新: 它也没有列出“启动脚本扩展处理”。 像在上面的屏幕截图中一样,就像成功的PC一样。 所有用户都在同一个域中,对被访问的位置具有相同的权限。 我是这个领域的新手,所以从何处开始的任何帮助将不胜感激。 谢谢! 编辑:添加GPO设置的屏幕截图:

如何使用ansiblefind第二个NIC的名称?

我将Ansible部署到Linux主机,我只需要在主机上的第二个NIC上监听。 看看可用的事实,我可以看到ansible_interfaces列出我所有的网卡,例如 "ansible_interfaces": [ "lo", "ens9f0", "ens9f1" ] 我知道这不是真的,所以我可以打折。 通过查看ansible_default_ipv4.alias,我可以看到我的主要是ens9f0。 在一个剧本/剧本中,我怎么才能算出ens9f1是次要的呢? 这个用例就是我想在模板中做如下的事情: Listen {{ ansible_second_nic.ipv4.address }} 我工作的每台机器可能有不同的网卡名称,所以我无法在我的angular色中对这些网卡进行硬编码。 从历史上看,我只是假设eth1,但这不再安全。

BIND ICMP端口无法访问的响应

我在运行负载平衡器后面的BIND 9.8.2(RHEL6)的DNSparsing器时遇到了随机问题。 负载均衡器主动通过DNS查询来探测服务器,以确定它是否处于活动状态,并且每隔一段时间就会为端口53获取“连接被拒绝”(ICMP),从而导致服务器在负载均衡服务器池中暂时不可用。 这种情况会间歇性地发生(LB每10秒探测一次,通常会看到1或2次故障,接着是成功),每次几分钟,然后停止,这种情况在高峰负载时间发生,但是在交通在最低。 当问题发生时,BIND启动并运行,这使得“连接被拒绝”消息混乱,我期望从一个服务器端口53没有监听服务,事实并非如此。 即使DNSparsing失败的探测logging,答案将是一个NXDOMAIN或SERVFAIL,而不是一个平坦的UDP拒绝。 查询日志不显示失败的探测器,这意味着UDP数据包在被传送到BIND进行处理之前被拒绝。 我最好的猜测是,这是由于某种资源枯竭而引起的,但我无法弄清楚究竟是什么。 我们正在监视打开的文件描述符, net.netfilter.nf_conntrack_count ,CPU,内存, recursive-clients等,这些指标甚至没有达到问题发生时的限制。 在问题发生的时候,没有一个日志文件会有任何相关的错误信息。 所以,我的问题是:我应该考虑哪些networking指标/参数? 组态 在/ etc / SYSCONFIG /命名 OPTIONS="-4 -n10 -S 8096 " named.conf中 options { directory "/var/named"; pid-file "/var/run/named/named.pid"; statistics-file "/var/named/named.stats"; dump-file "/var/named/named_dump.db"; zone-statistics yes; version "Not disclosed"; listen-on-v6 { any; }; allow-query { clients; privatenets; }; recursion yes; // default allow-recursion […]

Windows Server备份D:卷访问被拒绝错误

问题:将完整服务器备份运行到NAS共享时,C:分区正确备份,但是在备份D:分区(490 GB中约为300 GB)的某个时间点,如果卷D拒绝访问失败: 我试过了:取得了卷的所有权,试着只备份D:卷,但仍然出现相同的症状在服务器和NAS之外的networking中没有人进行备份,同样的问题发生 详细信息:Windows Server 2008 SP1 VSS处于活动状态,并且存在大约11 GB的“系统卷信息”文件夹,因为它是系统文件夹,所以我无法获得所有权。驱动器中有5个文件夹,卷上的两个文件夹共享给域用户,其余的分享给pipe理员组 我敢肯定,有一个权限问题的地方,但我的问题是,故障不会留下任何痕迹在事件日志中寻找它或至less如何缩小它。 任何帮助和想法,非常感谢!

GCP HTTP / S负载平衡器中的会话持久性不能按预期方式工作

我已经和其他负载平衡器一起工作了很多年,所以我期望GCP负载平衡器在使用会话持久性设置时以与其他人相同的方式工作。 不幸的是, 为GCP LB中的后端启用会话持久性似乎并不是将某个客户端的所有请求发送到单个后端服务器(既不使用Cookie或IP会话持久性选项) 这是一个已知的错误/行为或我自己可以解决的事情吗? 我做了这个快速testing: 我创build了一个新的HTTP LB,并为其分配了一个新的外部IP。 我已经将后端服务指向具有2个实例的实例组。 由于我的后端服务器运行的是Apache和mod_php,我创build了一个简单的PHP脚本(称为get_up.php)来显示服务器的IP地址(请参阅下面的代码) 最后,我在一个循环中运行了一个快速的curl脚本,指向$ LBIP / get_ip.php来看看会发生什么。 如果我这样做,比方说,在Rackspace中,我总是获得与结果相同的IP,但在GCP中,我发现我可以随机访问我的两个后端服务器中的任何一个。 这是我的PHPtesting脚本: <?php $realIP = file_get_contents("http://ipecho.net/plain"); echo "My Ip is " . $realIP; echo "\n"; ?> 这是我的testing运行: ➜ ~ while true; do curl -b cookie.txt -c cookie.txt $IP/get_ip.php; sleep 1 ; done My Ip is 35.193.16.20 My Ip is 35.193.16.20 My […]

Windows 2003 ODBC问题 – 错误10055

使用数据集成器进行ETL从DB2到SQL Server的数据提取,经过一段时间后,会得到这些odbc错误: 通信链接失败。 通信rc = 10055 – CWBCO1003 – 套接字错误,函数返回10055 之后无法用ODBC做任何事情,不得不重新启动这个盒子,现在我们每天晚上在午夜重新启动盒子,以避免这个问题的发生。 试过这个, http://support.microsoft.com/kb/196271但它没有工作,几乎使情况变得更糟。 目前似乎没有解决办法。 没有其他使用ODBC的盒子可以解决我们使用的这个问题。 现在不能重新格式化盒子,遗留的东西。 有没有人看到这个问题,碰到它,修复它,减轻它?

跟踪抖动和Packetloss的最佳方法是什么?

我需要跟踪MPLS线路上的抖动和数据包丢失。 捕获这些信息的最准确的方法是什么,而不会干扰来回发送的数据? SmokePing是工作的最佳工具,还是有更好的?

最好的免费networking监控工具,用于几个运行(主要是)Java应用程序的服务器?

什么是监控运行(主要是)Java应用程序的一组服务器的最好的免费工具? 它需要监视几个应用服务器(一些JBoss,一些docker等)。 所有服务都是在Ubuntu或Debian下通过YAJSW(Java应用程序的服务包装)从服务系统启动和停止的。 你有什么经验,在那里的工具? 现在,我们正在严重看待这三个: Hyperic公司 OpenNMS的 潘多拉FMS 什么是现实世界的经验,这些的优点/缺点? 有什么我们应该特别避免的?

分布式文件系统2008速度问题

我已经build立了一个DFS系统如下。 办公室1(10MB专线)SBS 2003服务器 – 运行networkingWindows 2008标准服务器 – 成员服务器+ DFS服务(命名空间服务器) Office 2(4 x Bonded Broadband Lines)Windows 2008 Standard Server – BDC + DFS服务(命名空间服务器) 如果我login到任何服务器并浏览DFS共享文件夹,我可以创build一个文件并观看它几乎立即复制到另一个办公室的DFS共享。 即使在宽带链路上访问共享也是非常即时的。 在办公室1的networkingPC上,它们以100mb连接到局域网,并在桌面上创build了共享区域的快捷方式。 当他们尝试浏览股票时,他们的回应非常慢,2分钟的股票文件夹列表等 他们可以快速浏览\ servername并快速查看共享,但是在访问共享名称空间url和共享文件夹时,由于某些原因,它非常慢。 任何想法,为什么这是? 客户端仍然可以立即访问SBS2003服务器共享,而不会出现问题。 负载(资源pipe理器中的CPU /磁盘/networking计数器)在这两个DFS服务器上似乎都很好。 此外,如果有人知道任何DFS的工具看到什么被复制/排队,这将是很好的使用,看看宽带链接是否造成了一个大的瓶颈。 谢谢

在大量数据传输中的networking性能

我在Netcat上使用DD将硬盘从一个系统复制到另一个系统,直接克隆。 我在每个系统上启动RIP。 目标系统:nc -l -p 9000 | pv | dd = / dev / hda源系统:dd if = / dev / hda | pv | nc 9000 -q 10 转移似乎徘徊在10或11 MB / s左右,连发出现在18附近。 这两个系统连接到一个千兆交换机。 Ethtool eth0上都显示: Settings for eth0: Supported ports: [ TP ] Supported link modes: 10baseT/Half 10baseT/Full 100baseT/Half 100baseT/Full 1000baseT/Full Supports auto-negotiation: Yes Advertised […]