我正在尝试通过 AD GPO 设置代理。我按照本指南并在用户首选项中配置了 IE10 设置(意大利语屏幕):
当我登录应用该策略的帐户时,我看到代理已启用,但代理主机字段为空!如果我禁用代理选项并运行gpupdate /force
它将再次启用,所以似乎收到了策略......但为什么只是部分?
客户端是 Win10 Pro 19041.28。
谢谢
我有两个 nginx 充当 Web 代理服务器,两个 Ubuntu 18.04.4 都已完全更新。他们正在使用keepalived进行故障转移,因此如果一个死了,另一个会接管。它们位于 DMZ 网络中,并将请求转发到不同子网中的多个网络服务器。我不能直接从公司局域网访问它们,我必须从网络服务器网络中的另一台计算机代理。
我遇到了一些我无法弄清楚的事情:主节点有时不再响应 Web 请求。我不能再从 webservers 子网 ssh,但是如果我登录到从属双胞胎并 ssh 到它,它会立即工作。服务器负载非常低,一切正常。一旦我停止keepalived
(并且 Web 流量通过虚拟 IP 在从属设备上路由),一切都会恢复正常,我可以从 LAN SSH。
我在 Zabbix 中添加了 TCP 连接监控,但代理在 webservers 网络中,因此在停机期间无法连接。就在突破之前,连接看起来很正常。
当我在 Zabbix 中看到它报告另一个停电时,即使是强连接仍然在从代理上路由,所以问题不太可能是连接耗尽。在此期间我无法从奴隶连接。
两台服务器都是托管在外包托管环境中的虚拟机,所以我不知道虚拟化细节。
如果有人知道我可以在哪里查看问题可能是什么...谢谢
我已经用 Synology DS218 替换了 Samba3 服务器,而用 VB6 编写的旧程序无法再在共享上创建新文件。VB exe 在某些 XP 机器上运行,并且共享映射到与以前相同的驱动器号。
奇怪的是:文件可以通过软件打开和修改(有一个 mdb 数据库运行良好),但是当它试图创建一个新的时它失败了。该文件被创建,但一旦尝试写入/保存,程序就会崩溃。
欢迎任何关于它可能是什么的提示。
旧的 smb3 配置是这样的:
[global]
workgroup = GASATI
hosts allow = 192.168.0.0/24
null passwords = yes
create mask = 0755
local master = no
os level = 20
guest account = socio
server string = %h server
dns proxy = no
log file = /var/log/samba/log.%m
max log size = 1000
syslog = 0
panic action = /usr/share/samba/panic-action %d
security = share
encrypt passwords = true
passdb backend = tdbsam
obey pam restrictions = no
unix password sync = yes
passwd program = /usr/bin/passwd %u
passwd chat = *Enter\snew\s*\spassword:* %n\n *Retype\snew\s*\spassword:* %n\n *password\supdated\ssuccessfully* .
pam password change = yes
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
[data]
comment = Data
path = /home/data
public = yes
guest ok = yes
guest only = yes
browsable = yes
writable = yes
printable = no
而 DSM 在 Synology 上自动创建的一个:
root@syno:~# cat /etc/samba/smb.conf
[global]
printcap name=cups
winbind enum groups=yes
include=/var/tmp/nginx/smb.netbios.aliases.conf
security=user
local master=no
realm=*
passdb backend=smbpasswd
printing=cups
max protocol=SMB2
winbind enum users=yes
load printers=yes
workgroup=WORKGROUP
root@syno:~# cat /etc/samba/smb.share.conf
[data]
recycle bin admin only=yes
ftp disable modify=no
ftp disable download=no
write list=nobody,nobody
browseable=yes
mediaindex=no
hide unreadable=no
win share=yes
enable recycle bin=yes
invalid users=nobody,nobody
read list=nobody,nobody
ftp disable list=no
edit synoacl=yes
valid users=nobody,nobody
writeable=yes
guest ok=yes
path=/volume1/data
skip smb perm=yes
comment="Condivisione software"
我需要将我们当前基于单台服务器的基础架构升级为多台服务器。基本上我们运行一个 HTTP 应用程序、MySQL 和其他服务。
我的想法是把 HAProxy 放在所有服务器上,这样他们就可以自己平衡/故障转移。
像这样的东西:
WAN
| |
|------| |------|
| HAP1 | | HAP2 | HAProxy servers
|------| |------|
\ /
----X----
/ \
|------| |------|
| NGX1 | | NGX2 | Nginx webservers
|------| |------|
这个想法是使用指向 HAP 服务器的循环 DNS 配置公共主机名,然后将平衡到 Web 服务器。
为了获得不完全随机的平衡,我希望使用leastconn算法,但问题来了:HAP 服务器是否可以相互共享它们如何平衡传入连接?我想避免两台服务器都考虑由于上游循环而卸载后端。
编辑:我想避免使用keepalived和两个 HAP 共享的虚拟 IP,因为服务器将位于不同的数据中心。
我需要pcnfsd
用新安装的 CentOS 7 服务器替换旧服务器。我安装了所有要求,它似乎工作,可悲的是,当(非常非常老的 ms-dos 之类的)客户端尝试读取文件时它什么也没得到。安装正确执行,但文件访问不起作用。
我在服务器上唯一能看到的是,nfsstat -s
我看到 RPC 的错误调用在增加。
当前服务器是 Ubuntu 10,rpcinfo -p
显示如下:
100000 2 tcp 111 portmapper
100000 2 udp 111 portmapper
100024 1 udp 50143 status
100024 1 tcp 42419 status
100021 1 udp 35807 nlockmgr
100021 3 udp 35807 nlockmgr
100021 4 udp 35807 nlockmgr
100021 1 tcp 50799 nlockmgr
100021 3 tcp 50799 nlockmgr
100021 4 tcp 50799 nlockmgr
100003 2 udp 2049 nfs
100003 3 udp 2049 nfs
100003 4 udp 2049 nfs
100003 2 tcp 2049 nfs
100003 3 tcp 2049 nfs
100003 4 tcp 2049 nfs
100005 1 udp 45251 mountd
100005 1 tcp 57920 mountd
100005 2 udp 45251 mountd
100005 2 tcp 57920 mountd
100005 3 udp 45251 mountd
100005 3 tcp 57920 mountd
150001 1 udp 967 pcnfsd
150001 2 udp 967 pcnfsd
150001 1 tcp 968 pcnfsd
150001 2 tcp 968 pcnfsd
在新的 CentOS 7 上,我有:
100000 4 tcp 111 portmapper
100000 3 tcp 111 portmapper
100000 2 tcp 111 portmapper
100000 4 udp 111 portmapper
100000 3 udp 111 portmapper
100000 2 udp 111 portmapper
150001 1 udp 914 pcnfsd
150001 2 udp 914 pcnfsd
150001 1 tcp 917 pcnfsd
150001 2 tcp 917 pcnfsd
100005 1 udp 20048 mountd
100005 1 tcp 20048 mountd
100005 2 udp 20048 mountd
100005 2 tcp 20048 mountd
100005 3 udp 20048 mountd
100005 3 tcp 20048 mountd
100003 3 tcp 2049 nfs
100003 4 tcp 2049 nfs
100227 3 tcp 2049 nfs_acl
100003 3 udp 2049 nfs
100003 4 udp 2049 nfs
100227 3 udp 2049 nfs_acl
100021 1 udp 40636 nlockmgr
100021 3 udp 40636 nlockmgr
100021 4 udp 40636 nlockmgr
100021 1 tcp 36825 nlockmgr
100021 3 tcp 36825 nlockmgr
100021 4 tcp 36825 nlockmgr
100024 1 udp 57976 status
100024 1 tcp 56153 status
我怀疑版本 3 和 4 的正在运行的 portmapper 守护进程让客户端感到困惑。
我需要的是在 portmap 守护进程上禁用 v3 和 v4 的广告,但我找不到执行此操作的选项。我怎样才能?
我有一个 ISPConfig 服务器在按需模式下使用 FPM 提供 php 页面。在具有单个 fpm 池的另一台服务器上,我使用 /status URL 监视守护程序并且工作得很好。在 ISPConfig 情况下,有多个池,每个域一个,状态 URL 提供有关单个池的信息。有没有办法拥有一个单一的状态 URL 来监控所有的守护进程子进程?像进程数,队列,慢进程......谢谢
我们有一个带有 apache 2.2.14、PHP 5.3.2 的网络服务器。
PHP 使用 mod_fcgid 执行(见底部)。一切正常,但有时,我们仍然需要弄清楚是什么触发了这种情况,当 php 进程“旋转”时,它们仍然处于活动状态和孤立状态:apache 产生新的 php 进程,而旧的进程仍保留在系统上。杀死他们并不总是将他们踢走。更有可能是“apache2ctl graceful”将系统从这个陈旧的进程中解放出来。我们在错误日志中发现了这一点:[Tue Jun 18 20:49:54 2013] [warn] mod_fcgid: process 2009 graceful kill fail,从我发现的搜索中发送 SIGKILL 是很正常的,但这就是我在 apache 日志中发现的全部内容在其中一个过程中泄漏。
幸好这个事件很少发生,通常apache和php运行正常,在fcgid儿童更新期间没有问题。我们如何理解在这些情况下出了什么问题?
站点中的 mod_fcgid 配置:
<IfModule mod_fcgid.c>
SuexecUserGroup domain domain
<Directory /var/www/fomain.it/htdocs/>
AddHandler fcgid-script .php
FCGIWrapper /var/www/fcgi/domain.it/fcgi-starter-php .php
Options +ExecCGI -Indexes
AllowOverride FileInfo Options
Order allow,deny
Allow from all
</Directory>
<Directory /var/www/fcgi/domain.it/>
AllowOverride None
Options +ExecCGI MultiViews -Indexes
Order allow,deny
Allow from all
</Directory>
</IfModule>
/var/www/fcgi/domain.it/fcgi-starter-php:
#!/bin/sh
PHPRC=/var/www/fcgi/domain.it/php/
export PHPRC
PHP_FCGI_CHILDREN=8
export PHP_FCGI_CHILDREN
PHP_FCGI_MAX_REQUESTS=5000
export PHP_FCGI_MAX_REQUESTS
exec /usr/lib/cgi-bin/php $1
我们目前找到了一种解决方法来避免服务器填满孤立的进程。您可以通过以下方式摆脱陈旧的流程:
apache2ctl graceful
并使用以下命令终止这些进程:
pkill -f -x /usr/lib/cgi-bin/php -P 1
编写和调度这两个命令(通过适当的检查)将避免服务器托管大量无用的过程,但问题仍然存在。