标签: best-practices

AD DS 备份和恢复的最佳实践?

因此,Microsoft 声称“您不能将网络共享文件夹用作系统状态备份的备份目标”,但是我看到很多帖子表明他们可以使用 wbadmin 从命令提示符执行此操作。

我的最终目标:

我不关心备份我们的任何域控制器,因为如果一个域控制器死了,我只会启动一个新的域控制器并让剩余的 DC 复制到它。然而,我担心至少要确保我有 AD 的备份,以防我们的整个 AD 基础设施被灌输并需要从备份中恢复。

以下是我迄今为止为实现目标所做的工作:

在我的 PDCe 中,我使用以下命令成功备份到网络共享:

wbadmin start systemstatebackup -backuptarget:\srv-backup\b$\srv-dc1
Run Code Online (Sandbox Code Playgroud)

然后我创建了一个这样的计划备份:

wbadmin enable backup -addtarget:\srv-backup\b$\srv-dc1 -systemstate -schedule:03:00
Run Code Online (Sandbox Code Playgroud)

第二天我验证了计划备份成功完成。

所以这里有新问题:

  1. 如何正确备份 AD?我目前的方法正确吗?

  2. 如果我当前的备份方法在任何给定时间只能产生一个备份(因为它备份到网络共享并且每晚都会覆盖以前的备份),我是否应该考虑获取本地存储以将备份推送到(这样我可以有多个备份),或者我应该以相同的方式备份我的其他两个 DC;到网络共享(当然是错开时间表 - 那么我至少会有一个或多个我可以依赖的每日备份)?

  3. 我在社区中的另一个线程中读到有人说“从 C:\Windows 备份 NTDS 文件夹”,但我认为这是不必要的,因为它是在系统状态备份期间备份的 - 对吗?

windows backup active-directory best-practices

5
推荐指数
1
解决办法
4388
查看次数

Docker:为不同的容器运行 Cronjob

我正在寻找有关为我的 php fpm 容器运行 cronjobs 的最佳实践。

现在运行:

  • NGINX 容器
  • PHP FPM 容器
  • MySQL 容器

我现在希望运行另一个名为“Cronjob Container”的容器,它在我的 PHP FPM 容器中执行脚本(我需要一些 PHP 依赖项)。

所以三种可能的解决方案:

1.) 运行自己的容器

我很想使用这个解决方案!

最好有一个运行 CRON 的容器,我可以(以某种方式)在我的 php fpm 容器上调用 docker exec ......或者有另一种方式。

2.) 在 PHP 容器内运行 CRON

这没问题,但不是最佳实践。我可以在运行 cron 的 php fpm 容器中启动第二个进程。这会起作用,但我不确定这是否是您应该与 docker 一起工作的人。

3.) 运行主机 Cron

这将是残酷的。我需要找到给定路径的 processID 和 containerID,然后运行 ​​docker exec。但这或多或少是我最后的方式......而且我讨厌在没有部署的情况下管理 cronjobs。

那么这里最好的方法是什么?

祝你今天过得愉快,

巴斯蒂安

cron best-practices docker

5
推荐指数
1
解决办法
7739
查看次数

从 Server 2008r2 到 2016/2019 就地升级的最佳实践?

我有几台运行 Server 2008r2 SP2 Standard 和 SQL Server 2014 的 Web 服务器。获得 Windows Server 2016 的最佳实践/最简单的就地升级路径是什么?

在测试中,我只能从 2008r2 升级到 2012,然后再从 2012 升级到 2016。我们已经在这些上完成了相当数量的配置,并且在它们上运行了很多网站。考虑到这一点,由于涉及停机时间,必须升级两次并不理想。有没有办法解决?(更改许可证密钥或其他一些解决方案?)

谢谢!

2020 年更新: 我们终于拔掉插头并升级剩余的几台 2008R2 服务器。对于任何想知道我们在做什么(通常在做什么)的人:

  • 如果 SQL Server 正在运行,我们将在升级 Windows 之前从 SQL Server 2008R2 迁移到 SQL Server 2014(因此存在一些重叠)。我也在升级到最新的 2014 SP3 + 最新的 CU4(这个网站非常适合这种事情:https ://buildnumbers.wordpress.com/sqlserver/ )。
  • 然后,您可以从 Server 2008R2 转到 2012R2。
  • 然后我们启用并运行磁盘清理。
  • 如有必要,我们将再次将 SQL 升级到 SQL Server 2016 / SQL 2019。
  • 如有必要,我们将再次从 Server 2012R2 直接升级到 Server 2019,或者如果我们在其他一些关键服务器上运行速度较慢,我们只是暂时升级到 Server 2016。

在每个升级步骤之后,我们都会确保我们拥有高质量的备份(对于我们来说是 VMware 快照/数据库备份),并且还会检查每个软件在每台服务器上的运行情况。踏实和稳重是赢得比赛的关键。

这是足够快速的工作,可以摆脱 2008R2 并避免 ESU …

upgrade windows-server-2008-r2 best-practices windows-server-2016 windows-server-2019

5
推荐指数
1
解决办法
3万
查看次数

定期运行 Chef/Puppet 的优缺点是什么?

我总是在他们曾经定期运行 Puppet 的地方工作。因此,分发更改很容易且即时。在新团队中,他们不赞成定期运行 Chef 代理。他们只用它来引导操作系统,然后杀死它。我不明白为什么有人会使用像 Chef 这样的配置管理工具而不必定期运行它。无论我们在做什么引导,都可以通过基本的 shell 脚本来完成 - 安装 xyz 软件,复制配置文件,重新启动服务。

他们说在生产中定期运行它太危险了,因为他们不确定代码是否是幂等的。

我的查询是:

  • 你们中有多少人使用编排工具只是为了引导?这不就像在小巷里以每小时 20 英里的速度驾驶布加迪一样吗?
  • 当您扩大规模时,您在定期运行此程序时是否发现任何问题?你会怎么处理?(我知道的一种方法是在单独模式下运行代理,让他们从可以处理同时进行多个下载的某个存储库/人工工厂下载食谱,而不是压倒 Puppet/Chef 服务器)。
  • 我如何鼓励团队将代码修复为幂等的并定期运行代理?或者从 Chef 转移到像 bash 这样简单的东西,以减少维护/编写代码的开销。
  • 我说的对,我们没有按照应该使用的方式使用这些工具吗?
  • 我在这里遗漏/忽略了什么吗?

linux puppet chef best-practices operations-orchestration

5
推荐指数
1
解决办法
115
查看次数

DMARC 严格对齐与宽松对齐?

我一直在为邮件服务器配置 DNS 记录,但在 DMARC 对齐方面遇到了困难。

我知道 和relaxed都是strict有效的选项,并且relaxed是默认设置。但是,我想知道是否有普遍接受的“最佳”做法?

随着 DMARC 变得更加广泛,是否期望这种strict对齐方式将成为推荐/默认对齐方式?

email-server spf dkim best-practices dmarc

5
推荐指数
1
解决办法
3342
查看次数

合并两家公司:最佳实践?

情况:A 公司购买了 B 公司。办公室相距 40 英里。每个办公室大约有10名员工。我们希望每个人都能够不受位置限制地访问所有网络资源。

公司 A - Windows 2008 Server 域控制器、Win XP 和 Windows 7 工作站。公司 B - Windows 2003 Server 域控制器、Win XP 和 Windows 7 工作站。

公司 A 具有到 Internet 的 T1 连接和 Cisco ASA 5505 防火墙。将很快添加第二条 T1 线路。公司 B 有 25x3Mbs 的互联网连接和 WatchGuard 防火墙。

A 公司和 B 公司在其内部 LAN 上具有不同的子网地址。

这应该怎么做?

networking best-practices

4
推荐指数
1
解决办法
1504
查看次数

冗余服务器应该具有完全相同的配置,还是略有不同?

如果您在两台服务器上提供服务以确保高可用性,那么以完全相同的方式配置它们会更好,还是应该引入细微的差异以防止“异常配置”错误?

我们在 Linux (Ubuntu LTS)、Nginx、Apache 和 Python WSGI 堆栈上托管了一个基于 Django 的网站,在负载均衡器后面的三台服务器上复制。目前它们托管在亚马逊云中,但我们将来可能会转移到我们自己的数据中心。我们最近在所有三台服务器上都遇到了一个问题,只能通过升级内核来解决,这让我们认为这个特定版本的内核与亚马逊当时可能已经开始使用的物理硬件不兼容。

这让我想到:让所有机器保持完全相同的配置会更好(更容易管理?),还是应该保持稍微不同的东西,这样两个组件之间的不兼容只会在一台机器上而不是所有机器上表现出来其中,保持您的网站在空中?

configuration high-availability redundancy best-practices

4
推荐指数
1
解决办法
284
查看次数

拥有四台普通服务器还是一台很棒的服务器更好

好的,我想要一台高规格的服务器(两个四核处理器、大量内存、raid 5、Server 2008 R2 等),我的同事想在四台普通的二手服务器上花同样的钱(双核至强、raid 2,4GB 内存、Server 2003 等)。

我们正在托管一个相当繁忙的 MySql 数据库、一个域、公司网站,并计划在未来托管一个 Microsoft SQL 服务器来开发新软件。

谁是对的?

hardware best-practices

4
推荐指数
1
解决办法
507
查看次数

每个任务都有一个单独的用户?

前几天我刚刚得到了一个 VPS 服务器,我是服务器管理的新手,但对 Ubuntu (11.04) 不是新的。我在客厅里用它作为 HTPC,我以前有一个 VPS,我断断续续地用它作为团队发言服务器。这是我为长期使用而设置的。因此,我想知道在涉及我的服务器配置的网站和任务时的最佳实践。我知道将每个网站分成自己的用户组或使用自己的用户名可能是有益的。我会设置 nginx,以便它可以读取所有用户主管(以及每个网站),但不能触及任何其他内容。与 TeamSpeak 相同,我是否应该为 TeamSpeak 创建一个用户,以便它在自己的受限区域内运行,还是这太过分了?

我确实可以访问服务器上的 root,我目前的计划是运行大约 4 个网站和一个 TeamSpeak 服务器。我的堆栈是 Linux(Ubuntu 11.04 LTS)、nginx 和 PHP 5.4.3(使用数据库的 PDO SQLite 3 内置驱动程序)。PHP 应该有它自己的用户组还是可以将它与 nginx 放在一起?

security best-practices

4
推荐指数
1
解决办法
159
查看次数

标准防火墙和网络更改测试程序

我正在寻找一个标准,为测试以下情况的最佳实践提供建议:

  • 网络变化
  • 防火墙变化

有什么标准存在吗?如果是这样,请注意我在哪里可以找到它。如果没有,请就您自己的最佳实践提出建议。

networking firewall testing best-practices

4
推荐指数
1
解决办法
405
查看次数