小编the*_*bit的帖子

Solaris ZFS 卷:工作负载未达到 L2ARC

我设置了一台 Solaris Express 11 机器,在 RAID 控制器后面有一些相当快的 HDD,将设备设置为启用压缩的 zpool,并向其中添加了一个镜像日志和 2 个缓存设备。数据集作为 FC 目标公开以与 ESX 一起使用,我已经用一些数据填充了它以进行处理。L2ARC 部分填满(由于某种原因不再填满),但我几乎看不到它的任何用途。zpool iostat -v显示过去从缓存中读取的内容不多:

tank           222G  1.96T    189     84   994K  1.95M
  c7t0d0s0     222G  1.96T    189     82   994K  1.91M
  mirror      49.5M  5.51G      0      2      0  33.2K
    c8t2d0p1      -      -      0      2      0  33.3K
    c8t3d0p1      -      -      0      2      0  33.3K
cache             -      -      -      -      -      -
  c11d0p2     23.5G  60.4G      2      1  33.7K   113K
  c10d0p2     23.4G  60.4G      2      1  34.2K   113K
Run Code Online (Sandbox Code Playgroud)

L2ARC启用arcstat.pl脚本显示了L2ARC 100个%未命中当前工作负载: …

solaris zfs zfs-l2arc solaris-11

6
推荐指数
1
解决办法
3176
查看次数

Linux QoS:空闲时间的批量数据传输

我将如何进行 QoS 设置,其中某个低优先级数据流将达到 X Mbps 的带宽,但前提是此接口上的当前总带宽(所有流/类的)不超过 X?同时,其他数据流/类一定不能局限于X。

用例是 ISP 通过计算 5 分钟间隔内的带宽平均值并计费最大值来计费流量。我想将最大使用量保持在最低限度(即在接口繁忙时间停止批量传输),但在空闲/低流量时间通过数据。

看看常用的有类调度器 CBQ、HTB 和 HSFC,我看不出有什么简单的方法可以实现这一点。

linux qos

6
推荐指数
1
解决办法
375
查看次数

在启用配额的故障转移群集中添加共享需要 10 分钟

我有文件服务集群,其中一个文件服务器资源托管约 50,000 个用户主目录。主目录确实有一个通过FSRM分配的配额模板。

当尝试使用故障转移群集管理器的“添加文件共享”向导添加新共享时,它首先检索所有已定义文件服务器群集资源上所有共享文件夹的所有配额。在这种环境下大约需要 10 分钟。

我怎么可能

  • 加快配额枚举过程
  • 将配额枚举过程限制为单个文件服务器集群资源
  • 完全禁用新建共享向导的配额枚举

?

failovercluster windows-server-2012-r2

6
推荐指数
1
解决办法
2891
查看次数

如何在 p4 中以用户身份登录

我有一个问题,用户尝试使用 p4(不是 p4v)登录他们的 perforce 帐户,但它似乎是在没有权限的情况下从默认帐户开始的。当他们尝试使用 注销时p4 logout,他们会收到“'p4 保护'尚未启用用户“foo”的访问权限”。

通过 p4 注销和登录的标准方式是什么?

version-control perforce

5
推荐指数
1
解决办法
8551
查看次数

Perforce:文件在解析后被篡改 - 编辑或还原

我正在 Perforce 中进行集成,并遇到以下情况:

p4 integrate -1 -d -i -t -r -b my_branchspec
//Foo/file.txt#6 - integrate from //Bar/file.txt#6
p4 resolve -am
/Foo/file.txt - merging //Bar/file.txt#6
/Foo/file.txt tampered with before resolve - edit or revert.
Run Code Online (Sandbox Code Playgroud)

似乎无论我做什么,我都无法让这个问题消失:下一次前向集成将显示类似的消息。

该文件是一个文本文件。我可以确认在集成之前两个文件的 MD5 哈希是相同的。我可以解决此文件的哪些其他问题来修复这条烦人的消息?

perforce

5
推荐指数
1
解决办法
1万
查看次数

如何取消提交以前提交的 Perforce 更改列表?

我刚刚提交了一个 Perforce (p4) 更改列表,我需要对其进行一些小的修改以更正构建。如何取消提交最近提交的 p4 更改列表?

perforce

5
推荐指数
2
解决办法
3万
查看次数

默认情况下,托管服务帐户具有“所有人:更改密码”ACE

我使用Add-ADComputerServiceAccountcmdlet创建了一个服务帐户,并使用Install-ADServiceAccount. 在查看创建的服务帐户对象的 ACL 时,我注意到“Everyone”组具有为此对象分配的“更改密码”权限,而“SELF”神秘地没有:

托管服务帐户对象的 ACL

这看起来像是一个安全问题和一个拒绝服务攻击向量。为什么会这样?有必要一直这样吗?

active-directory windows-server-2008-r2

5
推荐指数
1
解决办法
1968
查看次数

不请自来的远程协助

我试图弄清楚如何允许一组用户msra /offerra向他们的域成员提供未经请求的远程协助。

我创建了一个启用“提供远程协助”的策略并将DOMAIN\RAHelpers用户组填充到“帮助者”列表中。应用策略后,我可以看到该DOMAIN\RAHelpers组成为目标域计算机的本地“提供远程协助助手”组中的成员。但是,我无法与这些用户之一建立远程协助连接,除非他们也是被协助机器的本地管理员组的成员。错误消息相当不具体(“您提供的帮助无法发送”),但我怀疑是 DCOM 权限问题,因为 RA 似乎使用 DCOM 并且本地管理员可以连接以获取帮助就好了。

允许未经请求的远程协助需要什么最低权限集?我显然不想将所有助手提升为本地管理员。

windows-7 remote-desktop

5
推荐指数
1
解决办法
4204
查看次数

在 openVPN 上通过 MAC 地址分配静态 IP

我们的企业目前正在我们自己托管的服务器上使用 OpenVPN 运行 VPN。

在此输入图像描述

出于客户原因,我们需要锁定我们的内部网络 - 因此期望的结果是只有列入白名单的硬件/MAC 地址才能通过我们的 Draytek 2925 路由器连接到我们的网络。这很简单——我们可以简单地使用路由器的严格绑定功能来防止随机连接。但是,我无法找到一种方法来使其与 OpenVPN 一起工作。我想到我们可以考虑为 VPN 客户端分配静态 IP 地址,但从我在网上找到的信息来看,这些只能分配给用户帐户而不是 MAC 地址。

除此之外,即使我能找到一种分配静态 IP 的方法,我也不确定如何使这些在白名单中工作 - 目前如果我尝试在白名单中输入一个普通的 OpenVPN 地址(如 10.8.0.2),路由器告诉我这超出了路由器 LAN 地址范围(大概我可以以某种方式添加它,但我还没弄清楚如何添加)。

我对所有此类内容都很陌生,所以如果我的问题被视为有点落后于八球,我深表歉意。

如果有人可以帮助解决 MAC 问题,我将非常感激;或者,如果有人有更好的想法来实现最终目标,我也会很感激。

干杯。

openvpn subnet draytek static-ip whitelist

5
推荐指数
1
解决办法
3289
查看次数

Powershell:设置 AD DS 对象的所有者失败

我想Set-ACL在 AD DS 对象1上运行 a ,并将“域管理员”设置为我构建的 ACL 对象中的所有者。代码基本上看起来像这样2

Function SetDSAcl {
       Param (
        [Microsoft.ActiveDirectory.Management.ADObject]$targetObject   # target object
    )

    $targetACL = Get-Acl "AD:\$($targetObject.DistinguishedName)"
    # [some voodoo to get the values for my new ACE]
    # Create a new AccessRule using the object constructor
    # $newAce = New-Object System.DirectoryServices.ActiveDirectoryAccessRule([...])

    # Add the generated ACE to target's ACL
    $targetAcl.AddAccessRule($newAce)

    # Persist the changed ACL to the object
    Set-ACL -AclObject $targetAcl "AD:\$($targetObject.DistinguishedName)"
}
Run Code Online (Sandbox Code Playgroud)

但是,当代码在 Server 2008 …

powershell active-directory access-control-list

5
推荐指数
1
解决办法
5396
查看次数