因此,Microsoft 声称“您不能将网络共享文件夹用作系统状态备份的备份目标”,但是我看到很多帖子表明他们可以使用 wbadmin 从命令提示符执行此操作。
我的最终目标:
我不关心备份我们的任何域控制器,因为如果一个域控制器死了,我只会启动一个新的域控制器并让剩余的 DC 复制到它。然而,我担心至少要确保我有 AD 的备份,以防我们的整个 AD 基础设施被灌输并需要从备份中恢复。
以下是我迄今为止为实现目标所做的工作:
在我的 PDCe 中,我使用以下命令成功备份到网络共享:
wbadmin start systemstatebackup -backuptarget:\srv-backup\b$\srv-dc1
Run Code Online (Sandbox Code Playgroud)
然后我创建了一个这样的计划备份:
wbadmin enable backup -addtarget:\srv-backup\b$\srv-dc1 -systemstate -schedule:03:00
Run Code Online (Sandbox Code Playgroud)
第二天我验证了计划备份成功完成。
所以这里有新问题:
如何正确备份 AD?我目前的方法正确吗?
如果我当前的备份方法在任何给定时间只能产生一个备份(因为它备份到网络共享并且每晚都会覆盖以前的备份),我是否应该考虑获取本地存储以将备份推送到(这样我可以有多个备份),或者我应该以相同的方式备份我的其他两个 DC;到网络共享(当然是错开时间表 - 那么我至少会有一个或多个我可以依赖的每日备份)?
我在社区中的另一个线程中读到有人说“从 C:\Windows 备份 NTDS 文件夹”,但我认为这是不必要的,因为它是在系统状态备份期间备份的 - 对吗?
我正在寻找有关为我的 php fpm 容器运行 cronjobs 的最佳实践。
现在运行:
我现在希望运行另一个名为“Cronjob Container”的容器,它在我的 PHP FPM 容器中执行脚本(我需要一些 PHP 依赖项)。
所以三种可能的解决方案:
1.) 运行自己的容器
我很想使用这个解决方案!
最好有一个运行 CRON 的容器,我可以(以某种方式)在我的 php fpm 容器上调用 docker exec ......或者有另一种方式。
2.) 在 PHP 容器内运行 CRON
这没问题,但不是最佳实践。我可以在运行 cron 的 php fpm 容器中启动第二个进程。这会起作用,但我不确定这是否是您应该与 docker 一起工作的人。
3.) 运行主机 Cron
这将是残酷的。我需要找到给定路径的 processID 和 containerID,然后运行 docker exec。但这或多或少是我最后的方式......而且我讨厌在没有部署的情况下管理 cronjobs。
那么这里最好的方法是什么?
祝你今天过得愉快,
巴斯蒂安
我有几台运行 Server 2008r2 SP2 Standard 和 SQL Server 2014 的 Web 服务器。获得 Windows Server 2016 的最佳实践/最简单的就地升级路径是什么?
在测试中,我只能从 2008r2 升级到 2012,然后再从 2012 升级到 2016。我们已经在这些上完成了相当数量的配置,并且在它们上运行了很多网站。考虑到这一点,由于涉及停机时间,必须升级两次并不理想。有没有办法解决?(更改许可证密钥或其他一些解决方案?)
谢谢!
2020 年更新: 我们终于拔掉插头并升级剩余的几台 2008R2 服务器。对于任何想知道我们在做什么(通常在做什么)的人:
在每个升级步骤之后,我们都会确保我们拥有高质量的备份(对于我们来说是 VMware 快照/数据库备份),并且还会检查每个软件在每台服务器上的运行情况。踏实和稳重是赢得比赛的关键。
这是足够快速的工作,可以摆脱 2008R2 并避免 ESU …
upgrade windows-server-2008-r2 best-practices windows-server-2016 windows-server-2019
我总是在他们曾经定期运行 Puppet 的地方工作。因此,分发更改很容易且即时。在新团队中,他们不赞成定期运行 Chef 代理。他们只用它来引导操作系统,然后杀死它。我不明白为什么有人会使用像 Chef 这样的配置管理工具而不必定期运行它。无论我们在做什么引导,都可以通过基本的 shell 脚本来完成 - 安装 xyz 软件,复制配置文件,重新启动服务。
他们说在生产中定期运行它太危险了,因为他们不确定代码是否是幂等的。
我的查询是:
我一直在为邮件服务器配置 DNS 记录,但在 DMARC 对齐方面遇到了困难。
我知道 和relaxed都是strict有效的选项,并且relaxed是默认设置。但是,我想知道是否有普遍接受的“最佳”做法?
随着 DMARC 变得更加广泛,是否期望这种strict对齐方式将成为推荐/默认对齐方式?
情况:A 公司购买了 B 公司。办公室相距 40 英里。每个办公室大约有10名员工。我们希望每个人都能够不受位置限制地访问所有网络资源。
公司 A - Windows 2008 Server 域控制器、Win XP 和 Windows 7 工作站。公司 B - Windows 2003 Server 域控制器、Win XP 和 Windows 7 工作站。
公司 A 具有到 Internet 的 T1 连接和 Cisco ASA 5505 防火墙。将很快添加第二条 T1 线路。公司 B 有 25x3Mbs 的互联网连接和 WatchGuard 防火墙。
A 公司和 B 公司在其内部 LAN 上具有不同的子网地址。
这应该怎么做?
如果您在两台服务器上提供服务以确保高可用性,那么以完全相同的方式配置它们会更好,还是应该引入细微的差异以防止“异常配置”错误?
我们在 Linux (Ubuntu LTS)、Nginx、Apache 和 Python WSGI 堆栈上托管了一个基于 Django 的网站,在负载均衡器后面的三台服务器上复制。目前它们托管在亚马逊云中,但我们将来可能会转移到我们自己的数据中心。我们最近在所有三台服务器上都遇到了一个问题,只能通过升级内核来解决,这让我们认为这个特定版本的内核与亚马逊当时可能已经开始使用的物理硬件不兼容。
这让我想到:让所有机器保持完全相同的配置会更好(更容易管理?),还是应该保持稍微不同的东西,这样两个组件之间的不兼容只会在一台机器上而不是所有机器上表现出来其中,保持您的网站在空中?
好的,我想要一台高规格的服务器(两个四核处理器、大量内存、raid 5、Server 2008 R2 等),我的同事想在四台普通的二手服务器上花同样的钱(双核至强、raid 2,4GB 内存、Server 2003 等)。
我们正在托管一个相当繁忙的 MySql 数据库、一个域、公司网站,并计划在未来托管一个 Microsoft SQL 服务器来开发新软件。
谁是对的?
前几天我刚刚得到了一个 VPS 服务器,我是服务器管理的新手,但对 Ubuntu (11.04) 不是新的。我在客厅里用它作为 HTPC,我以前有一个 VPS,我断断续续地用它作为团队发言服务器。这是我为长期使用而设置的。因此,我想知道在涉及我的服务器配置的网站和任务时的最佳实践。我知道将每个网站分成自己的用户组或使用自己的用户名可能是有益的。我会设置 nginx,以便它可以读取所有用户主管(以及每个网站),但不能触及任何其他内容。与 TeamSpeak 相同,我是否应该为 TeamSpeak 创建一个用户,以便它在自己的受限区域内运行,还是这太过分了?
我确实可以访问服务器上的 root,我目前的计划是运行大约 4 个网站和一个 TeamSpeak 服务器。我的堆栈是 Linux(Ubuntu 11.04 LTS)、nginx 和 PHP 5.4.3(使用数据库的 PDO SQLite 3 内置驱动程序)。PHP 应该有它自己的用户组还是可以将它与 nginx 放在一起?
我正在寻找一个标准,为测试以下情况的最佳实践提供建议:
有什么标准存在吗?如果是这样,请注意我在哪里可以找到它。如果没有,请就您自己的最佳实践提出建议。
best-practices ×10
networking ×2
backup ×1
chef ×1
cron ×1
dkim ×1
dmarc ×1
docker ×1
email-server ×1
firewall ×1
hardware ×1
linux ×1
puppet ×1
redundancy ×1
security ×1
spf ×1
testing ×1
upgrade ×1
windows ×1