对于复制还包含几个 Hyper V VM 的 Windows Server 2019 系统映像,有哪些建议?
我有几个相同的新 Dell Edge 服务器要设置。设置包括配置本地用户和组策略、安装应用程序软件、创建 2 个 Windows Server 2019 VM 以及设置它们的所有配置。将(可能)不会使用 Active Directory。
一旦第一个完全设置和测试,将系统配置有效地复制到其余服务器的最佳方法是什么?
我是 AWS 的新手。我正在设置一个 S3 存储桶,我想用它来存储我正在开发的 Django 应用程序的媒体文件。
我以创建 AWS 账户的人身份登录,但是当我单击权限选项卡然后尝试编辑存储桶策略时,我收到一条消息,指出“您无权编辑存储桶策略”。
我正在遵循描述 Django 设置配置的指南,但我的理解是这样做的目的是允许对文件进行公共读取访问。我能够毫无问题地设置 CORS 策略。
我创建了一个以他们身份登录的 IAM 用户,但它仍然出现错误。该 IAM 用户有权访问所有 S3 存储桶。该错误指出“在您或您的 AWS 管理员更新您的权限以允许 s3:PutBucketPolicy 操作后,选择保存更改。”
我去了应用于存储桶的策略,它具有此权限。这是 JSON。
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"s3:ListBucket"
],
"Resource": "mybucketARN"
},
{
"Effect": "Allow",
"Action": [
"s3:PutObject",
"s3:GetObject"
],
"Resource": "mybucketARN"
}
]
}
Run Code Online (Sandbox Code Playgroud) 我有两个运行 Ubuntu 18.04 的 ec2 实例。我创建了一个 Provisioned IOPS SSD (io1) 卷并启用了多连接。我已经成功地在两个实例上安装了该卷,并且可以毫无问题地对其进行读写。现在的问题是,如果我修改了来自实例 A 的共享卷上的文件,如果不重新安装该卷,我将看不到实例 B 上的更改。有没有办法让这些更新在两个实例上立即可见?
我正在评估 Oracle Linux 作为 CentOS 的替代品。在我的测试期间,我必须编译一个包libyaml-devel,但库中不存在该库。
我的印象是 Oracle Linux 会提供与 RHEL 相同的软件包。那么为什么我可以在 RHEL 中找到它,但在 Oracle 上却找不到呢?我错过了什么吗?
这是一个关于 DNS 根域名服务器的问题。
为了解析 DNS 查询,要为流程的第一阶段获取名称服务器,必须咨询根名称服务器。
有13个,这些服务器的IP地址可以在http://www.internic.net/zones/named.root查看
我的理解是,当新设备连接到互联网时,它(可能)使用 ISP 提供的名称服务器。(我其实不知道这些设备的IP地址是怎么得到的。想必是ISP提供的路由器/硬件中的一些软件吧?)
然后 ISP 知道根名称服务器的 IP 地址。
问题是如果这些 IP 地址发生变化会发生什么?这可能吗?
看看http://www.internic.net/zones/named.root,IP地址似乎有些随意。
据推测,它们是静态的,由 ICANN 决定。根域名服务器的 IP 地址可以更改吗?如果是这样,会发生什么?
我有一个关于 Azure 中的 Windows Server 映像的问题。Azure 中是否有安装 Windows Server 2019 Standard 的选项。我能够安装的唯一选项是数据中心版本,但我需要能够安装标准版本。
问题:
我们有一个在 Windows Server 2016 服务器(服务器核心)上的 IIS 上运行的网站。
IIS 中为网站启用了客户端证书身份验证。当检查该站点的 TLS 连接流量时(使用wireshark),我们会看到一条“客户端请求(13)”消息,该消息将“受信任的颁发者”列表传递给浏览器。该列表当前包含“受信任的根证书颁发机构”存储中的所有证书(具有与客户端身份验证兼容的“预期用途”证书)。
我们希望列表仅包含我们选择的单个根证书(这恰好是Origo 根证书,但我不认为这与问题相关)。
为了实现这一目标,我们将 Origo 根证书放置在“客户端身份验证颁发者”存储中,如本文所述:
该证书也存在于“受信任的根证书颁发机构”存储中,因此它在本地计算机上是受信任的。
笔记。我们还设置了此注册表项(如上面的文章中所述)以允许将“受信任的发行者列表”发送到浏览器:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\Schannel\SendTrustedIssuers = 1 (DWORD)
Run Code Online (Sandbox Code Playgroud)
服务器继续发送来自“受信任的根证书颁发机构”存储的证书的完整列表。服务器已重新启动。
我已确认 origo 证书报告为服务器“信任”。Windows CAPI2 事件日志中没有与此证书相关的错误,如下所示:
Application and Services Logs\Microsoft\Windows\CAPI2
Run Code Online (Sandbox Code Playgroud)
systeminfo.exe 报告的 Windows 版本信息
OS Name: Microsoft Windows Server 2016 Standard
OS Version: 10.0.14393 N/A Build 14393
Run Code Online (Sandbox Code Playgroud)
(已安装所有可用的 Windows 更新)
这是我的第一个 nfs / autofs 配置,所以我可能配置错误。当我导航到添加到 /etc/auto.master 的目录时,我看不到任何挂载点,但是当我发出带有预期挂载点完整路径的 cd 时,它会调出,我可以访问它。我认为,下面的输出是不言自明的:
user@user-desktop:~/mnt/shares/autofs$ ls
user@user-desktop:~/mnt/shares/autofs$ ls ./backup_tmp
lost+found test.file
Run Code Online (Sandbox Code Playgroud)
这就是/etc/auto.master文件的样子(在接收方机器上)。前两行是默认的,所以我不确定是否应该触摸它们:
+dir:/etc/auto.master.d
+auto.master
/home/user/mnt/shares/autofs /etc/auto.misc --timeout=20
Run Code Online (Sandbox Code Playgroud)
这就是/etc/auto.misc的样子(默认情况下第一行):
cd -fstype=iso9660,ro,nosuid,nodev :/dev/cdrom
data_archive -fstype=nfs4 192.168.1.140:/mnt/data_archive
data_file-resources -fstype=nfs 192.168.1.140:/mnt/data_file-resources
backup_tmp -fstype=nfs 192.168.1.140:/mnt/backup_tmp
Run Code Online (Sandbox Code Playgroud)
谁能帮我调试这个问题吗?
我想ntpq按照此处所述安装此实用程序:https : //www.cyberciti.biz/faq/linux-unix-bsd-is-ntp-client-working/
它打印所有连接的 NTP 服务器和各种 NTP 同步测量。
Centos 找不到。
windows ×3
amazon-ebs ×1
amazon-ec2 ×1
amazon-s3 ×1
autofs ×1
azure ×1
centos ×1
centos8 ×1
disk-image ×1
hyper-v ×1
linux ×1
nfs ×1
ntp ×1
oracle-linux ×1
redhat ×1
rpm ×1
ssl ×1