小编Joe*_*oel的帖子

IIS7:无法使用 SSL 证书和端口 443 在站点上设置主机名

考虑一台装有 IIS7 的 Win 2008 SP2 机器。任务是将证书和主机名应用到这台机器上唯一的站点。网站的主机标题需要是abc.123.example.com

第一步是将 .pfx 安装到个人商店,这是成功的。

IIS7 发现证书可用,但不允许输入主机名。即使在选择我的证书之前,主机名文本框也总是被禁用/变灰。我什至删除了默认的 80 端口绑定。

网站绑定

问题:如何为该站点设置主机名?这个证书是通配符证书的问题吗?我了解到 SSL 请求进入 Web 服务器,并且数据包中的主机头是加密的。为什么 IIS6 允许指定主机头,而 IIS7 不允许?

更新:证书不是问题的一部分。我在机器上创建了一个新站点,在选择HTTPS绑定时,主机名称TextBox被禁用。

iis windows-server-2008 certificate iis-7 ssl-certificate

54
推荐指数
5
解决办法
12万
查看次数

在服务器机架中寻找什么?

我想为某些服务器购买机架/机柜。由于这是我第一次购买此类设备,我需要知道要寻找什么。我不仅要问如何购买机架,还要问我需要哪些配件?没有我能做什么?在交付和组装方面我应该注意什么?动力方面需要准备什么?柜内散热?还有什么我可能会忽略的吗?

我会分享一些背景故事,以防有人觉得它有帮助,但对于购买机架设备的人来说,真正通用的答案是有帮助的。

我所在的地方过去主要是塔式服务器……甚至在我们的服务器机房中也有许多出色的台式机。我们确实有几个用于开关的两柱式机架,但所有东西都放在一个由 2x4 和胶合板制成的木凳上,它比我在这里的时间长得多。在过去的三年里,我已经能够虚拟化桌面“服务器”,并且随着项目的更新,我购买了带导轨的机架式服务器。我将服务器放在旧空间的两侧,并将栏杆放在储藏室的一边,等待我的时间。

我们现在(终于!)到了在接下来的六个月里我将只使用一台塔式服务器的地步,它恰好是 19 英寸高,所以我在考虑 1U 架子。除 UPS 设备外的所有其他设备都应安装在机架中。考虑到该事件,我希望在今年夏天指定要购买和安装的服务器机架外壳。我希望在接下来的一两个月内完成初步采购,以便我可以将其纳入下一个财政年度的预算,及时在今年夏末实际执行该项目。

对于尺寸,我们应该在单个 42U 高度上舒适地安装,甚至包括安装我们现有的开关,所以我很确定一个机架可以处理它。...我只需要知道在那个架子里找什么。

server-room rack infrastructure rackmount

37
推荐指数
4
解决办法
1万
查看次数

保护服务器免受灰尘影响

我有一个服务器机架(占用 42U 中的 31 个),位于一栋正在进行轻微翻新的建筑物的一个小型(约 10'x10')地下室中......没什么大的,但一些非承重墙正在运行在曾经是自助餐厅的地方创建了一个走廊和房间,以及相关的石膏板、吊顶和新的地砖工作。具体来说,很快就会有一个泥浆/打磨人员来完成石膏板的完工工作。我无法移动或断开机架中的设备。我可以做些什么来保护我的交换机和服务器免受由此产生的灰尘的影响?

房间细节:服务器机房有一个专用的空调,但它绝不是一个干净的房间。工人将无法进入服务器机房,并且机房本身没有干墙工作。我已经在房间里有一个小型家用空气净化器,它在上班前安装了一个新过滤器,我计划在 5 月下旬有一些额外的停机时间,那时我可以打开单独的机器进行清洁(想想 PC 吸尘器和罐装空气)。我还能或应该做些什么来保护设备免受灰尘影响?我最担心它会进入冷却和电源风扇的轴承。

hardware physical-environment

23
推荐指数
2
解决办法
2332
查看次数

您是否仍应将硬盘驱动器订单分散到多个供应商?

曾几何时,当我需要大约 6 个或更多硬盘驱动器时,我被教导在至少两个零售商之间分配订单,当订单达到大约 20 个或更多驱动器时分配三个。使用相同品牌和型号的磁盘,但从不同的地方采购它们(这是在所有磁盘完全匹配的情况下raid卡才能正常工作的时代)。安装磁盘时,请确保每个 RAID 阵列都混合了来自每个来源的磁盘。

这样做的目的是防止出现问题,如果磁盘数量过多,而供应商只是将它们按顺序添加到您的货件中。这可能会导致同一 RAID 阵列中的多个磁盘几乎同时发生故障,这可能意味着数据丢失。

这仍然是好的指导,还是最合理的企业供应商(即:不是主要与消费者打交道的 newegg、tiger direct 或 amazon)了解情况并且现在正确处理它?是否在制造商级别进行处理(制造运行在供应商交付之前被分解)?这是你必须要求的吗?还是我只是担心太多?

raid hard-drive

20
推荐指数
1
解决办法
2529
查看次数

如何像 CDN 那样做区域 DNS?

我想这个问题可能是有资格的,CDN 如何在 DNS 级别工作,但我遇到的真正问题是我的公司在三大洲都有数据中心,我们必须拥有 europe.example.com us.example.com 和 asia.example .com

CDN 通常会根据您的 IP 地址将您发送到我想象的本地数据中心。这一定是 DNS 问题,您在美国的 DNS 服务器将您发送到美国数据中心进行相同的 example.com DNS 查找?

我错了吗?如果我错了,如果没有中央(非 DNS)服务器,我将如何有效地做到这一点?

domain-name-system cdn

17
推荐指数
3
解决办法
2万
查看次数

为什么 DNS 区域文件需要 NS 记录?

假设我已经操作ns1.example.org并且ns2.example.org我想在其上托管区域文件example.com

当我去我的注册商购买时example.com,我会告诉我的注册商我的域名服务器是ns1.example.orgns2.example.org

我的问题是,为什么我还需要在区域文件中指定这些名称服务器example.com?我不是已经告诉 .com 名称服务器在哪里查找信息example.com,从而使 NS 记录变得多余吗?

显然我错过了一些关键的事实......

domain-name-system dns-hosting

17
推荐指数
1
解决办法
3218
查看次数

我的电子邮件服务器被雅虎阻止:TS03 消息永久延迟

大约一个月以来,我的邮件服务器从 Yahoo 的邮件服务器收到以下错误消息:

postfix/smtp[23791]: 主机 g.mx.mail.yahoo.com[98.137.54.238] 拒绝与我交谈:421 4.7.1 [TS03] 来自 [我的 ip ] 的所有消息将被永久推迟;重试不会成功。见 http://postmaster.yahoo.com/421-ts03.html

我已经与雅虎的支持团队交换了大约 4 封电子邮件。前三个似乎是自动消息,第四个告诉我他们无能为力,但是如果我更改政策,我可以在 6 个月内向他们发送另一封电子邮件。他们还告诉我:

但是,根据您提供给我们的信息,我们目前无法系统地将您的电子邮件发送到收件箱。我们建议您让您的用户在 Yahoo! 中设置过滤器。邮件以确保他们在收件箱中收到您的电子邮件。

问题是我的电子邮件甚至没有到达他们的垃圾邮件文件夹。服务器将不允许任何连接。

我从来没有发送过垃圾邮件,甚至没有发送过时事通讯。我只为我的新用户发送电子邮件,以便他们可以激活他们的帐户。我还实施了 DKIM 并告诉了雅虎这件事。我已经使用http://www.myiptest.com/staticpages/index.php/DomainKeys-DKIM-SPF-Validator-test检查了我的配置,它报告说 SPF 和 DKIM 都设置正确。

我该怎么办?基本上,我每天都在失去新用户。任何帮助将不胜感激。

PS:如果已经问过这个特定问题,我深表歉意。我搜索了它,但没有找到。

email

16
推荐指数
2
解决办法
2万
查看次数

某些交换机上的电话无法完成 DHCP 过程

背景

我有一个 Windows DHCP 服务器(Server 2008 R2)分发多个范围的地址。这些范围之一适用于某些 Mitel IP 电话。电话被配置为使用 dhcp 选项 125 来获取配置信息。当电话启动时,它不知道要使用什么 vlan,因此它只会获取它连接到的任何端口的默认(未标记)vlan。dhcp 服务器给它一个包含选项 125 信息的响应,电话能够从这个响应中读取它应该使用的 vlan。然后电话释放其原始地址并使用正确的 vlan 标记请求新的 dhcp 租用。电话通常还具有连接到直通端口的计算机。来自计算机的数据包永远不会被标记,因此 PC 将保留在端口的原始(未标记)VLAN 上。这已经为我们工作了多年。

问题和症状

在过去几周的某个地方,发生了一些变化,我不确定是什么。只要电话不重启,电话就会继续工作,这意味着必须正确处理 dhcp 更新请求。连接到某些交换机的电话甚至可以在重新启动后继续使用。但是,连接到其他交换机的电话在重新启动时将无法完成该过程。我们所有的电话都使用由 UPS 备份的 PoE,因此很久没有重新启动了。这意味着我不知道问题何时首次出现。我所知道的是,一部手机在昨天重新启动时出现故障,今天在对其进行故障排除时,我们重置了该开关柜。现在那个交换机上的电话都没有工作(谢天谢地,这仍然是一个小数目)。我也知道事情在 1 月底左右开始运作,

当我看着手机启动时,我可以看到它成功地获取了第一个地址。然后成功读取option 125信息,设置正确的vlan tag,释放原来的IP租约。它甚至能够接收和接受来自服务器的正确 vlan 上的报价。然而,事情也就到此为止了。电话的屏幕上有一条消息,上面写着“ DHCP: Offer 2 ACC”,但 Windows DHCP 服务器没有记录租约,电话也没有继续前进。我只能猜测 DHCP REQUEST 数据包永远不会到达 Windows 服务器,因此电话正在等待来自 Windows 的最终 ACK 可以继续。

解决方法

我终于能够让手机再次工作。为此,我必须先断开计算机的连接。然后我将电话的交换机端口设置为在电话 vlan 上未标记,在 PC vlan 上没有成员资格。手机现在将正确重启。此时,我可以将交换机端口配置放回应有的位置,只要在我重置端口时没有人尝试拨打该号码,电话就不会错过任何一个节拍。然后我可以重新连接计算机。显然,这不是一个理想的过程,但由于手机很少重启,我将能够使用它让人们重新工作,直到我找到根本原因。办公室现在本周关闭,因此实际上可以在周末解决这个问题(我没有电话所在的个别办公室的钥匙)。

我固定的这个电话是服务器机房的服务电话,直接连接到我们的核心交换机。问题可能是核心交换机上的路由或处理标签的问题,因此该解决方法在数据包首先通过(标记)其他交换机的远程办公室无效,但我会感到非常惊讶如果发生这种情况,鉴于我知道它必须正确处理 dhcp 续订和实际电话对话。

一个扭曲是将端口标记在 PC vlan 上意味着电话会失败并显示消息“ DHCP: Offer 1 ACC”。我需要完全删除该 vlan 才能成功。 …

dhcp switch vlan windows-server-2008-r2

16
推荐指数
1
解决办法
4264
查看次数

您可以将一台计算机加入两个域吗?

我有一台新的笔记本电脑,打算在家里和工作中使用。我碰巧在家里有一个带有活动目录的 Windows 服务器设置,我想将笔记本电脑加入这两个域。这可能吗?


结果:我决定将其加入工作域。有时我肯定需要能够使用我在该域上的帐户登录到 Windows,而家庭网络要简单得多(主要只是文件/打印共享,但还有更多内容)。我想我可以通过手动对所需资源进行身份验证来在家进行管理,甚至可以编写一些脚本。

active-directory

12
推荐指数
2
解决办法
6万
查看次数

古代服务器中的坏磁盘

我有一台 1998 年的 Netware 3.12 服务器,它运行我们校园里的一切:总帐、采购、工资单、学生信息、成绩,等等。服务器有一个 Adaptec RAID 控制器,有两个卷:

  1. RAID 1、2 个 17GB scsi 磁盘,希捷 ST318417W
  2. RAID 5、3 个 4GB scsi 磁盘、2 个希捷 ST34573W 和 1 个 ST34572W。

我们目前正处于替换此系统的项目的早期阶段,但您不会像那样直接跳入新系统,因此我需要让此服务器至少运行到 2011 年 11 月。

本周我们没有一个而是两个硬盘驱动器出现故障。值得庆幸的是,它们来自不同的数量,我们暂时能够继续运行,但考虑到这些故障的密切性质,我严重怀疑我是否能够在 11 月的目标之前避免此服务器的灾难性故障恢复 RAID 冗余——它只会在任何地方再发生一个驱动器故障,我已经完全受不了了。

我们很幸运,两个驱动器都有完全匹配的“备件”,但备件处于未知状态。我尝试只交换它们,但 RAID 控制器不够智能,无法处理这个问题,导致系统无法启动。

至于 RAID 控制器本身,我可以在 POST 期间通过 Ctrl-A 快捷方式进入实用程序,但我不能从那里做太多有用的事情。要实际管理卷,我必须首先启动到 Netware,此时我可以使用它CI/O Array Management Software Version 2.0来实际查看卷信息。我怀疑管理事物的正常方法是从带有控制器软件的特殊软盘启动,但该软盘早已不复存在。

通过 RAID 软件中的选项,我认为在现有 RAID 卷中替换磁盘的唯一支持方法是物理添加磁盘,启动并将其配置为卷的“备用”,强制使用该卷替换现有停机磁盘的备用磁盘(此时我只是猜测),以便停机磁盘成为备用磁盘,修复卷,从卷中移除备用磁盘,然后关闭并移除磁盘。然后重新开始另一个故障磁盘。所有这些都相当于大量的停机时间,假设我什至可以使它工作并且我的备件有任何用处。

至于寻找可靠的备件,我什至不知道从哪里开始寻找新的 4GB scsi 驱动器,甚至我正在寻找哪个确切的 scsi 系统,因为它随着时间的推移经历了几次不同的迭代。

另一种选择是将其迁移到虚拟机 (hyper-v),但我们之前在该领域所做的所有尝试都未能取得成功。安装这台机器时,我刚从高中毕业,因此它需要的网络软件和 dos 知识水平比我所开发的要低,或者如果我忘记了(我也不完全是 dos 新手)。

我的部分问题是这是一个使用率很高的服务器,将它关闭几天以解决问题并不会很好地运行。

至于这个问题,我正在寻找在这种情况下可能有帮助的任何东西:推荐一个可以找到这个时代好的备件的地方,使用类似控制器修复 RAID …

hardware raid

12
推荐指数
3
解决办法
739
查看次数