Win2003のdfsrはnet stop dfsrとして数分かかって終了したりするのだが、大概はタイムアウトして強制的に落ちる。
こういうDB系のサービスでその落とし方はよろしくにゃいわけで、じゃあサービス終了のタイムアウトを変更しましょうということで、
reg add HKLM\SYSTEM\CurrentControlSet\Control /v WaitToKillServiceTimeout /d 60000 /f
をしたんだが、いまいち代わり映えがしにゃい。にゃぜに・・・にゃんか別のタイムアウトで落ちてる感じ
OCNがOP25Bでメール送信出来にゃくにゃったので対策
まずexim4でがんばるもfromが違うとか言われて蹴られる。from??
いまいちISPが提供するsmtp中継の要件がよく分からにゃい。
で、gmailのsmtpを使うも、大量に送りすぎとか言われて使い物ににゃらにゃい。というか勝手にfromがgmailににゃる。にゃにそれ
いい加減カオスに思えてきてpostfixに入れ替え。
odnのsmtpにゃら587で正常に認証される。
しかしocnだと
555 5.5.4 Unsupported option: AUTH=<> (in reply to RCPT TO command))
とか言われる。
ググるとOCNのpostfix固有の問題とか言われる。にゃにそれ
ちょっとどうにゃんそれってことでOCNのサポートにTEL。毎度比較的まともにゃんだがちょっと突っ込むとよく分からにゃいOCNサポートががんばってくれる。
で結局587じゃにゃくて25で繋げとか言われる。まぁ内部からだからいいんだけどつぶしの効かんことを・・・
が、今度はEHLOの直後で554 5.7.1 <〜>: Client host rejected: Accessとか言われて通らにゃい。telnetして分かったことは、MXレコードでIPを引くと通らにゃい。Aで引けば通る。というわけでpostfixが中継smtpサーバをMXで名前解決するのが原因と判明。にゃにそれ。smtpサーバに中継させるときはMXじゃにゃくてAにゃのかー、そうにゃのかー
で、じゃあpostfixのmain.cfにIP直で書くのかってことににゃるのでググる。
relayhost = smtpserver.ocn.ne.jp:25
だとMXで引いて、
relayhost = [smtpserver.ocn.ne.jp]:25
だとAで引くらしい。しらんがにゃ
ということでpostfixのmain.cf
myhostname = にゃにか
alias_maps = hash:/etc/aliases,regexp:/etc/postfix/alias.reg
alias_maps = regexp:/etc/postfix/alias.reg
relayhost = [smtpserver.ocn.ne.jp]:25
くらいか? smtp auth不要とか言われると今までやってきた設定はいったい・・・という
ちにゃみにmaster.cfのsmtpをsmtp -vにしたりとかするとsyslogにいっぱい出てくる。
で、これで解決かと思いきや、メール送信してたらいきにゃり通らにゃくにゃる。
421 too many sessions
とか。今度はメール送りすぎとかで蹴られてる。にゃんじゃそれ。
もう何のための中継smtp鯖かわからん。にゃにこのOCNの悲惨さは。
しょうがにゃいので、
append_dot_mydomain = no
smtpd_tls_cert_file=/etc/ssl/certs/ssl-cert-snakeoil.pem
smtpd_tls_key_file=/etc/ssl/private/ssl-cert-snakeoil.key
smtpd_use_tls=yes
smtpd_tls_session_cache_database = btree:${queue_directory}/smtpd_scache
smtp_tls_session_cache_database = btree:${queue_directory}/smtp_scache
myhostname = hostname.local
alias_maps = regexp:/etc/postfix/alias.reg
alias_database = hash:/etc/aliases
mydestination = hostname1, hostname1.local, localhost.local, localhost
relayhost = [smtphost.ocn.ne.jp]:25
fallback_relay = smtphost.odn.ne.jp:587,[smtp.gmail.com]:587
smtp_sasl_auth_enable = yes
smtp_sasl_password_maps = hash:/etc/postfix/sasl/client_password
smtp_sasl_security_options = noanonymous
smtp_sasl_tls_security_options = noanonymous
smtp_sasl_mechanism_filter = plain, login, cram-md5
smtp_use_tls=yes
mynetworks = 127.0.0.0/8
mailbox_size_limit = 0
recipient_delimiter = +
inet_interfaces = all
local_recipient_maps =
という、OCNのダメダメSMTPサーバが簡単に送信拒否しても他のサーバ経由で送りますよ設定をする・・・が、やはり根本的にこれはOCNが悲惨としか言いようがにゃいにゃ。何の解決にもにゃってにゃい。
mediawiki 1.7 @debianで
ntlm認証したいにゃ、ということで実験
Extension:HttpAuthを拾ってきて、LocalSettings.phpに追記。
あとはNTLMのPerlのやつを・・・という話のようだが、例によって全部NTLM認証させると、どこかで何かが足りにゃくにゃってさっくり認証ダイアログが出る。実に使えにゃい。
予めNTLMで一度認証かけてcookieかにゃにかで引っぱるべきだが、そこの改造をするにはにゃんだかめんどくさそう。
mediawikiじゃにゃくてapacheのレベルでntlm → cookieとできればそれに越したことはにゃいが、これまた試行錯誤ぽいにゃぁ
hpのインクジェットプリンタ、
K5400とか
K8600とかのプリンタの出来が悪い。印刷内容によって無駄に
プリンタサーバのCPUを食いまくる。
で、その食い方がにゃんだか単一スレッド・・・
あとツールの問題でK5400とK6800のプリンタサーバは排他(笑)
実に悲惨である。
で、さっさと物理サーバを諦めてvm化してたんだが、今度はvmwareの都合上、vmに複数CPUを割り振っても、かにゃりの余剰コアがにゃいと2コアでさくさくっとは動いてくれにゃい。
てことで、もう1プリンタ1vmということにして、仮想CPUも1つに。これで同時負荷だの何だのと言ったややこしい条件がかからにゃくにゃるので全体としてマシににゃったはず。
SATAのHDDは余ってにゃいけどATAの320gとかは余ってる。
大した信頼性は必要無いが容量の欲しい鯖需要がある。
ということでNECの
110GeにATAにゃHDDを沢山積もう!と思ったのだが、これが鬼門。
ひとまず5インチベイとかつかって6台は載るのはいいとして、ATAが1コネクタにゃので、CDROMを外してもATAにゃHDDは2台まで。
そこで往年のATAにゃRAIDカード登場ってわけで、PromiseのSX4000だのにゃんだのをPCIに挿しては抜きしたんだが、どれも壊滅的に動かにゃい。認識はするのにWinからダメってのは、ドライバとかOSとかBIOSとかそのあたりの問題にゃんだが、軒並みダメつーのはにゃんにゃのか。
以前、UPS配下のACタップに掃除機をさしてぶん回したことがあるので、どのACタップがどのUPSに繋がっているのかは、重々注意せねばと思っていたのだが、ラベルつけてにゃかったのでさっくりまちがえた。
にゃんかブレーカー落としたら鯖が数台落ちた。
横のACタップに差し直したらUPS駆動された。
ということで各ACタップにはでかでかとUPSってラベル貼りましょう週間
散発的に単スレッド高負荷が発生する鯖があるんだが、これをAthlon64X2あたりで動かしてたら、結構遅かったので、C2Dのにゃんぞに移動したら多少改善された。
で、今回SC1435のOpteron23xxに移動したら、かにゃり高速化した。それぞれのCPUのクロックや演算速度を大雑把に見積もってみると、結局CPUのキャッシュ量がボトルネックだった模様。
vm向けにはCPUにキャッシュが沢山載ったものを選びましょうみたいにゃ話。
ESXの素敵にゃ面としては、vmのメモリ共有によって、にゃんだかお得感が増す所。実際にはさほど言うほどの効果は無くて、オーバーヘッド分が帰ってくる程度にゃんだけど(笑)
で、意図的に2003鯖のvmばかりを集めたら、11vmでメモリ共有が3gほどににゃった。オーバーヘッドが1.5gほどあるので、2倍も取り返してる、と言う感じで自己満足できる。
あと、自動的に未使用メモリを拾ってくれるので、とりあえず全vmメモリ2gで確保だーとかしても上手くやれば動く(笑) ちょっと設定変えにゃいとちょっとずつしかメモリ解放されにゃいので、時間差起動しにゃいと無理にゃんだけども。
そういやメモリとかCPUをホットアドで起動後に追加できるんだが、これは自動化できんものか。toolsでメモリ使用量とか監視して、足りにゃくにゃったらメモリをホットアドとかそういう・・・