Articles of networking

如何设置networking共享上的权限以允许在服务器群集中进行SYSTEM帐户访问?

我想通过networking共享在一组服务器中共享公共数据。 每个服务器上将有一个共享文件夹,所有其他服务器都可以访问该共享文件夹。 将要访问这些数据的服务器进程当前以SYSTEM身份运行。 我想限制这些文件夹的权限,以便只有集群中其他服务器上运行的进程才能访问共享。 我不希望networking共享可以被域中的任何其他人访问(除了也许可以远程进入服务器的pipe理员)。 如何configuration文件共享上的权限来完成此操作? 可以用作为SYSTEM运行的服务器进程完成吗? 如果没有直接的方法来做到这一点,是否有一个最佳的做法呢? 我们正在运行Windows Server 2008 R2。 谢谢,杰夫

ApplicationPoolIdentity用户无法修改Windows Server 2008中的共享文件夹中的文件

我正在创build目录,并将文件写入到在Windows Server 2008上托pipe的Web应用程序中的共享文件夹中。我正在运行具有ApplicationPoolIdentity标识的应用程序池。 为了让你知道我的设置到目前为止..我已经将权限设置为我的Web应用程序根目录的根目录到两个不同的用户:“IUSR”和“IIS APPPOOL \ MYPOOL”。 我使用名称“MYPOOL”作为我的应用程序池的名称,所以很容易参考。 应用程序无法修改和写入共享文件夹。 我右键单击我正在创build目录的共享文件夹并写入,然后单击“安全”选项卡。 然后我点击“编辑”。 在对象下,我查了“计算机”。 然后在LOCATION下,我试着运行我的web应用程序的机器/服务器。 我无法在用户下find我的“MYPOOL”用户。 我试图按照这个链接,但它不是很完整。 我不知道要使用哪个用户。 我继续得到System.IOexception,因为它没有权限。 一旦我知道要使用哪个用户,我将不得不对“ExportPath”目录给予“修改”权限。 这不适合我: http : //grekai.wordpress.com/2011/05/23/permissions-for-shared-folder-for-iis-7-application-pool-identity-across-domain/ 为了进行快速testing,我制作了一个名为FilePermissionsTest.aspx的虚拟页面,并将一些代码写入一个文件以创build一个目录,并在后面的代码的Page_Load事件中写入一个文件。 但是我没有足够的时间来testing它,因为它不会写入文件。 … <div> Check to see if the file "_File_Permissions_Test.txt" was written to <% Response.Write(Data.ConfigurationHelper.ValueFromConfiguration("ExportPath", Nothing))%> </div> … Protected Sub Page_Load(ByVal sender As Object, ByVal e As System.EventArgs) Handles Me.Load Dim exportPath […]

为同一台机器的有线和无线网卡预留一个IP地址

我正在使用w2k3 dhcp服务器,并且为笔记本电脑预留了一个IP地址以方便端口转发。 我以前有一个纯粹的有线networking,但我只是增加了一个无线路由器到这个networking的无线显然的好处,但我想继续使用有线networking,以防万一我需要更多的速度比无线部分可以提供。 当然,我忘记了我的笔记本电脑的无线网卡有自己的MAC地址,当我通过WiFi连接到我的networking时,我得到一个不同的(从保留的)IP地址。 这是一个问题,因为我可以configuration我的端口转发只用于IP地址,而不是主机名。 所以我绝对需要有相同的IP地址给我的笔记本电脑通过DHCP我使用WiFi或有线连接。 最大的问题是w2k3上的DHCP服务器不允许我为不同的MACconfiguration相同的IP地址。 对此有何想法?

iSCSI SAN – networking适配器瓶颈

我的新数据库服务器(Windows Server 2008 R2)与我的Dell EqualLogic iSCSI SAN具有4 Gbps的连接。 我一直在testing它通过同时备份多个数据库。 networking适​​配器似乎有一个瓶颈。 它显示为4个1 Gbps连接,并且networking利用率从不超过2 Gbps。 任何build议在哪里看下? SAN:48个驱动器。 10K 600GB SAS。 袭击50。 更新: stream量控制设置为自动,但我认为它正在使用,因为MPIO安装。 有一个开关,我正在巨型框架上工作,但在研究MPIO时,我注意到可能会影响性能的东西。 在我正在执行的数据库备份testing中,涉及4个卷:一个用于数据,一个用于日志,另外两个用于备份文件(由RedGate SQL备份分割以提高性能)。 我试图确定在SAN上分离卷是否有任何性能优势。 在我的旧服务器上,我会在这种情况下使用4个不同的RAIDarrays。 我的每个1 Gbpsnetworking适配器都有一个在10.0.1.251-10.0.1.254范围内分配的IP。 每个卷在“iSCSI启动器属性”的“Dell EqualLogic MPIO”选项卡中都分配有2个IP地址。 用于日志和两个备份卷的251和252。 数据量使用252和253。 看来这可能是一个限制因素。 我要看看是否可以为他们分配不同的IP地址。 更新2: 使用MPIO远程设置向导,我将“每卷卷最大会话数”从默认值2更改为4,然后重新启动。 每个卷现在有4个path,每个NIC一个。 现在,这4个网卡之间的利用率相当均匀,但总数仍低于2 Gbps。 每个人最多约45%。 一旦我访问我的交换机,我将尝试让巨型帧工作,看看是否有帮助。 解: 巨型框架。 必须在数据库服务器NIC和交换机上设置它们。 SAN自动处理它。 这需要在数据库服务器上重新启动。

如果我拔下iSCSI设备的插头会发生什么情况?

如果我拔下iSCSI设备的networking连接器,会发生什么情况? 如果我再次插入,“客户端”会自动重新连接吗? 有没有超时? (在我的情况下,我正在谈论一个提供iSCSI磁盘的QNAP NAS和一个挂载它的Ubuntu服务器)

TC哈希filter – 单个规则删除

对于stream量整形,我目前使用的设置看起来完全像LARTC的设置,在此页面上: http://lartc.org/howto/lartc.adv-filter.hashing.html 我有一个简单的问题 – 每次我想修改哈希表中的东西(如分配一个IP到不同的flowid),我需要删除整个filter表,并再次添加它filter筛选器。 (我实际上不是手工做的,我有一个很好的程序,这对我来说…但还是…)有一个问题 – 我有大约10kfilter分配这种方式,删除和重新填充整个filtertable可能会变得很长,这对于stream量整形并不是很好。 我的程序可以很容易地删除只需要删除的规则(因此减less了几个命令和毫秒的整个问题),但我根本不知道只删除一个哈希规则的命令。 我的tcfilter显示: filter parent 1: protocol ip pref 1 u32 filter parent 1: protocol ip pref 1 u32 fh 2: ht divisor 256 filter parent 1: protocol ip pref 1 u32 fh 2:a:800 order 2048 key ht 2 bkt a flowid 1:101 match 0a0a0a0a/ffffffff at 16 filter […]

802.1X需要每个设备的单个端口?

我们正在计划实施802.1X。 不清楚的是,支持802.1X的交换机是否可以成功和正确地authentication连接到同一个交换机端口的多个设备(例如,如果我们有一个部门使用集线器与一堆计算机“共享”端口)? 如果是这样,协议如何validation数据包的来源? 或者,实现802.1X将需要我们购买昂贵的802.1X支持交换机,每个设备一个端口?

为服务器场使用单个IP地址

我正在构build一个应用程序,其中有XX个可以在单个实例上运行的客户。 应用程序通过添加更多节点来扩展(从而支持XX更多客户)。 我想要一种方法来使用一个IP地址,这样我可以让客户设置CNAME来使用他们自己的自定义URL。 我也希望能够将客户迁移到不同的节点,这意味着CNAME需要指向不同的IP地址。 我的想法是我可以指向每个人一个IP地址,然后让该应用程序路由客户请求到不同的服务器节点。 这就像负载平衡器(从我的研究中)所做的一样,但是对于我想要做的所有事情来说,这看起来有些过火。 我宁愿在.NET中使用这种方法,但是可以使用任何技术来实现目标。

有人可以推荐一个单端口IP-KVM吗?

我正在寻找一个小型坚如磐石的设备,我可以configuration一个静态的IP或DHCP,并在某个地方发送一个白痴可以连接到服务器,我可以访问该框。 高质量的软件具有快速可靠的响应,使我可以configurationRAID等没有问题是重要的。 谢谢!

Microsoftnetworking监视器3.4 – 如何禁用源和目标列的DNS IP地址parsing?

我已经下载了Microsoftnetworking监视器3.4,看来我不能禁用IP地址到主机名DNSparsing。 有没有办法来禁用DNSparsing,所以即我总是看到:173.194.65.104而不是google.com在目的地列? 问候。