国外空间上新建站的问题终于解决了

0

分类 : 网络日志 | 发表时间 31-08-2008

前两天也提到了有关国外服务器新建站的问题,当时还在解决中,不过昨天上午时,已正常。

过程是这样的:

用的是阿江的四号主机,开始建立了一个主域,一切正常,并且在建立的这一段时间了,虽然更新不是很频繁,但效果奇好,虽然浏览量不高,广告质量很不错。因此就决定利用现有域名和空间再建一个子站出来。当时不知道如何衡量的,决定用net域名。后来过了两天,在点石上搜索到,建立国外站,org更适合一些;当然这个区别是很微小的,主要还是决定于内容;但这个细小的区别也不想在最初有影响,由于之前的主域也是org域名,因此决定还用org域名。

不想再另建立子域了,这个站已经建立几天了,内容、模板、插件什么的已经就绪了。因此考虑在此基础上能够附加一个域名就好了。把域名解析过去,是一个infomation.com的网站转向,在附加域和子域设置里面,添加,把目录设置到子域目录,也不行;另外,也设置了一个转向,还是不行。国外的控制面板真还没有国内的一些iis类控制平台用着舒服。

直到后来一个子域删除不掉了,没有办法,找阿江吧;阿江对这类问题倒是很平静,他试了试,果然是删除不掉,就在要问客服时,他想到了一个办法可以删除;用的办法也很简单,比如要删除的子域是:bbb.org.aaa.org,这样的子域删除时,cpanel平台提示成功,但还是依然显示;阿江的删除方法是:建立一个org.aaa.org的子域,然后先删除bbb.org.aaa.org这个子域,再删除org.aaa.org,就成功了;虽然删除掉了,但后来我再建立bbb.org.aaa.org的子域时,提示这个子域被其他用户建立,这就很是奇怪了。

这个问题解决后,得阿江提示,如果建立独立域名的一个站,要使用附加域(之前我用子域建立的那个net站,也很正常啊?),建立附加域需要把域名的dns修改为国外空间的dns,解析后等了两天,发现还是转向那个infomation.com域名,感觉不对;问了下阿江,阿江说,主域的域名dns也需要修改为国外空间的dns,晕了;改,再等。但这次的结果更乱了,发现那个新建立的这个org域名会转向到org.aaa.org域名上去;给阿江一说,阿江也觉得这不可能。他试了试,也确实有这现象,很是怪异。他问了下客服(呵,不知道问没问,也许又是他自己琢磨出来的方法),问我在.htaccess有没有进行过修改?这个我坚决可以认定是没有修改它的。后来阿江提示是不是做过这方面操作,我突然想起来那个之前折腾的域名转向的操作,原来这个操作删除掉后,.htaccess中却是不会删除掉。修改.htaccess文件中有关转向的设置,ok,问题解决。

后来又遇到两个有关wp的问题,也在主机博客群的里面得到解决方法了;我用的wp地址是xxx.org/1,但我发现wp的文章在发表后,文章的id地址总是隔id,比如要么是1,要么是3,要么是5;或者要么是2、4、6、8等,隔数字,这很奇怪;后来才知道是wp现在的版本中那个“自动保存(aotosave)”惹的祸。这时有两个办法,要么找禁用“自动保存”功能的插件,要么在wp-config.php中,修改为以下设置:

define(‘ABSPATH’, dirname(__FILE__).’/');
define( ‘AUTOSAVE_INTERVAL’, 3600 ); 3600表示自动保存时间为一个小时,你可以修改为自己需要的。
require_once(ABSPATH.’wp-settings.php’);

在数据库中删除有关“aotosave”有行,再修改下正式文章的id就ok了,现在虽然解决这个间隔ID的问题了,但得博客主机群内提醒,在Permalinks 用那个“/%postname%/”比用“/%post_id%”要好,并且不要用wp-slug插件,使用之后,感觉果然不错。

还有一个wordpress变换域名的问题,需要修改数据库wp-option的url和wp-home中的域名字段,这样用新域名访问才能正常。

以上这样记录,有些乱,算是学习wp的笔记吧!事实上发生这么多事,也是因为对国外主机控制平台cpanel不熟悉,对wordpress不熟悉引起的,好了,折腾也能获得经验,算是有所收获吧!

DELL(戴尔)PowerEdge 1900出现“system halted”的解决

0

分类 : 网络日志 | 发表时间 22-08-2008

在无数的服务器处理故障中,每一次的经历都使人难忘,在处理的过程中,百思不和其解的疑问,以及忐忑不安的测试,还有那最后解决问题找到症结的愉悦,这一切,都很让人记忆深刻;虽然,在每一次处理服务器问题时,都不想遇到这些问题。这次的事件,是一台DELL(戴尔)PowerEdge 1900出现“system halted”的问题。

在处理客户网络内的计算机问题时,清洁主机是一项很重要的内容;今天同事和我一块去处理这个事务。台式主机清理很快,服务器的清理,需要等到六点以后公司员工下班以后处理,中间整理了一些服务器设置问题,另外,客户公司的官方网站又被人挂马并恶意修改,初步判断是内部员工的辞职后行为,但由于网站是郑州的一家网站做的,网站的域名管理权限、空间管理权限以及网站后台管理权限都没有,找人联系网站制作方,也没有联系方式;后来我想到从域名入手,终于在技术支持这一栏里面,发现了网站制作方的域名,联系后说是技术已经下班,能不能等?强烈要求不能等以后(看来所宣称的24小时绝对是扯淡了),说联系后再和我们联系,直到深夜零点仍没有联系,看来是要等明天的未知结果了。

六点后,去机房清理服务器;由于以前的服务器维护经验,感觉正常使用的服务器,极有可能在清理维护后,出现一些未知的问题,因此,特意叮嘱同事在清理拆装机时,要特别小心;但在清理了沉重的灰尘后,装机后,启动DELL(戴尔)PowerEdge 1900,出现了“system halted”的问题,重启,依然是故障黄灯亮,故障依旧;这问题以前没有遇到过,但似乎以前看案例时,有遇到过,似乎不应该是软件系统坏的问题,似乎是硬件未达到要求的挂起。难道是接触不良?重新打开机箱,把风扇重新插拔了一番,把硬盘重新插拔了一番,也就这些玩艺能够在风机清理时能够有可能引起问题。重新再开机,OK,启动成功。再安装上机侧板,考虑着,再重启一次,晕了,蓝色的“system halted”的问题又出现了。

再次打开机箱,考虑着,不一定是硬盘的接口接触不良,看数据线向上接口,拔下,吹了吹,再插上;加电,重启DELL(戴尔)PowerEdge 1900,OK,系统启动成功;再次重启,成功;安装上侧板,关机,重启,启动成功,问题解决。DELL有这小接触不良问题,真是感到不可思议。真想和IBM比一比

后来,两服务器都成功启动后,到网上搜索相关问题,百度知道的一个结果排名百度和谷歌第一,但问题结果不对,说是显示接口的问题,显然不对症;这里提到的答案也是有关显示方面的问题,不对症;但这里的一个答案,显然是非常对路,是症结所在,不过他的是2900的dell poweredge。

机器启动后,直接显示网卡自检,按f2和f10以及f11均不能进入,(F2是进入bios setup,10是工具设置,f11是raid设置),网卡自检完成后,显示system halted,以及pcie error,从提示上来看.是pci插槽有了硬件故障;初步怀疑是raid阵列卡有了问题,将硬盘取下再重新插上,机器故障依旧,硬盘灯指示也不亮。从右侧将机器面板打开,观察机箱内raid卡的连接,并无异常,将手上静电放掉(就是手指在机箱金属件处点几下),对线路的接头处紧了紧,重新开机试机,结果,机器正常启动了,过程是最先检测硬盘组,系统是win2003,一切正常。扣上机箱,搬动回原位,再次启动,又出现无法启动的同样故障,这下可以基本断定是raid卡连线和接口处有接触不良的问题,此类问题当然就是再紧再试,直到正常,无特别解决办法。(raid卡都是小针小头,类似sata接口,所以接口出现松动也是非常正常的,不过就dell电脑质量来说,出现这类问题还是不应该的)。

才开始面对这个问题时,有些棘手,因为没有以前没有遇到过此类问题,另外是清理时遇到的问题,确实不曾有太大的心理准备,有些懊恼。再加上当时不能上网,无从着手,只有逐步排查;如果当时先把另外一台服务器处理好,上网查下,有了这篇文章,势必解决越来更有针对性一些,利于心理和手法上,更快的解决问题。

无奈的IBM ntoskrnl.exe文件丢失或损坏的解决

0

分类 : 网络日志 | 发表时间 19-08-2008

这不是“标题党”!这是一天的工作总结。

昨天IBM的技术人员把服务器给搞崩溃以后(这个方面,IBM和微软可以辩一下),今天一大早,受领导“恩威并施”的委派,前赴机房第一线去挽救数据。机房环境昨天已经大致介绍过了,郑州这两天天气又恢复热度了,再加上机房两大服务器,一大UPS没有空调的密封环境,昨天我已经热感冒了,今天还得继续。这一继续,就整到晚上十点才到家,中午还没吃饭,具体过程,下面慢慢说,也不会太仔细,明天还有大量工作,得早些睡,保证精力!

到机房后,各种光盘已经准备齐备(手上趁手的家伙,改天一并综合讲下),由于昨天报的是NTLDR IS MISSING的故障,因此,今天通过光盘启动,这张光盘在PE环境中可以识别出scsi设备和usb设备,正好可以通告光盘启动到系统后,利用U盘转移文件至硬盘系统区,拷贝了C盘的这个重要的ntldr后,同时也发现C盘缺少了很多必要的启动文件,因此,又把boot.ini等拷贝了过去,再次重启系统,这次报“ntoskrnl.exe文件丢失或损坏”,奇怪了,缺少这么多?再次拷贝这个文件到system32目录中,发现目录中这个文件大小完好,只是日期有些区别,不管如何,直接覆盖掉,再次重启,还是报ntoskrnl的问题。不能再等了,直接备份系统后,重新安装系统吧,不敢再耽搁了,一天二百多万的销售额,不能这样耽误时间。

注:事后查资料,才知道,这里有一个玄奥的地方。都是boot.ini惹的祸,由于也是直接从其他2003server上拷贝的,因此,也就没在意boot.ini文件的问题,其实,解决“ntoskrnl.exe文件丢失或损坏”,这里有个答案,从这个答案里可以知道问题原因以及解决的方法:

作者是反复研究,才找到了一个合适的版本。(我是只试着把另一台上的拷贝了过来,没研究版本合适与否);在 "c:\windows\driver cache\i386"目录下有sp2.cab和sp1.cab文件,存放了不同补丁包的一些驱动文件,我将sp2.cab中的ntoskrnl.exe解压缩出来,终于恢复了系统:

expand sp2.cab -F:ntoskrnl.exe c:\windows\system32

并且,还提到了另外一个更神奇的解决方法,我如果知道这个方法,就不会走以后的弯路了:

另外一个更简便的方法:

遇到这个问题,实际上只要取消启动画面就可以了。在系统中打开’开始-运行’,输入MSCONFIG点击’确定’后即打开了系统配置实用程序。
点击切换到BOOT.INI选项页,在’启动选项’功能区域中选中’/NOGUIBOOT.INI’复选项。

这个选项使得启动时不显示启动画面,从而可以跳过这个错误。但是一个问题是,如果你的系统已经无法启动,是无法来使用MSCONFIG的。
那么我们可以将计算机通过光盘启动到命令行修复模式,编辑boot.ini文件,加入该选项:

[operating systems]
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect /noguiboot

 决定备份系统以后,值得一提的是,不断尝试了ghost的几个版本,都是需要一个多小时的备份时间,并且,备份时间有上升的趋势,事后测试得知,备份系统区,整整花了两个多小时的时候,期间打电话给郑州IBM服务站的人咨询,并且是特意找技术咨询,技术很轻松,不知道是不是睡意轻松的说,这很正常,IBM服务器备份,就是很慢,我说,几乎是1秒种1M那样的速度,他说,正常,就是那样;狗屁,狗屁的IBM技术服务站,妈的,蒙人的IBM技术服务差不多;我这两个月接触了两款X3400服务器了,克隆、备份了几次了,都是十几分种就搞定了,哪有这么慢的?本想一气这下打到0755去,可是这个月手机费已经严重超标了(由于不想用公司的所谓宣传公司广告的彩铃,被取消了报销资格–50元钱),可是这个月,19号我已经打了两百多了,为了谁?

既然说备份如此之慢也属正常,也只能忍受了;也必须得备啊!折腾了几次,还是得按着这个时间给备份了系统,然后开始重新安装系统。可是,就是备份系统,还是在事后出了岔子,在于金蝶。

这章暂且说到这,主题暂且就以IBM和ntoskrnl的问题为主吧,下篇以金蝶和aotomation的经典错误为主题吧。

更多有关ntoskrnl.exe 的问题,可以关注这里:

XP系统启动ntoskrnl.exe文件丢失http://zhidao.baidu.com/question/14291606.html?fr=qrl

NTOSKRNL.EXE is missing or corrupt:http://www.computerhope.com/issues/ch000646.htm

NTOSKRNL.exe文件丢失问题: http://topic.csdn.net/t/20040326/21/2891567.html

并且这里有一篇精品技术论坛讨论的IBM System X3400服务器不法用GHOST备份系统问题,比较有可行性,参考一下:

http://bbs.et8.net/bbs/showthread.php?t=862490

接二连三的金牌 接二连三的变故

0

分类 : 心情随笔 | 发表时间 18-08-2008

昨天,中国军团再得8金7铜,金牌数达到35金,已超过雅典奥运会32枚金牌数的总和,继续领跑北京奥运会金牌榜。今天,再拿下四枚举足轻重的金牌,金牌不断涌出,而我的今天工作之旅,却是接二连三的变故,搞得心力疲惫。

早上一到公司,客户就打电话给我,说内网上不去金蝶系统了,外网也上不去了;远程登陆上去一看,发现代理上网的程序不见了。这好办,重新下载配置一个就可以,但是非常奇怪,程序怎么会不见了呢?难道被杀毒软件误杀了?这不太可能,服务器上的杀毒软件一般不会发生这样的变故的。接着又检查金蝶服务器程序,发现怎么检查怎么不对,感觉菜单里面怎么少那么多东西呢?赶快检查,在日志中发现在早上三点多时,有大量程序的删除记录。包括金蝶环境程序、金蝶组件、映射程序和ERP程序客户端等,这时,已经可以确认是有人登陆至服务器上删除了大量的程序和数据。至于如何登陆如何删除,可以百分之百的肯定是从外网登陆,然后通过默认管理员权限进入并删除了这些程序。

究此判断的一点是,这个服务器的安全设置得非常低能,并且管理员权限被大量内部员工和辞职员工所熟知,大家熟知的金蝶软件,又有那先天的毛病,非常低能的毛病,造成现在这个服务器,安全系数几乎是全靠信任的基础,偏偏在中国,不是我贬低,而是我力行所体验的,信任是最靠不住的保障。

恢复数据吧;代理程序,下载、配置;金蝶环境,有安装程序在,检测、安装、注册;程序比较大,有些费时间,在安装后,有一个“k3演示版”的提示,这是没有正确认证注册文件license.dat所致,开始有些蒙,这东东以前没有操作过,以前一直是金蝶的“技术人员”来搞的,很神秘。大概查了下,发现是在中间层账套管理里面,登陆后,选择系统菜单中的系统使用状况,点控制下面就有一个软件许可申请,由于服务器现在还在坏着,没有启动,不然就可以抓图显示了。认证成功后,再登陆就没有“演示版”的提示了,这就是正版的表现。恢复时,要提一点的就是,这个登陆搞破坏的人绝对是个“低能”,不怕贬低你,你这行为纯粹是给我找麻烦,而且是自己熟人之间的麻烦。你丫的聪明,一下子把数据库删除掉不结了吗?就这水平,还搞破坏?丢奥运精神的脸?让奥运金牌砸死你个鳖孙呗!

上午紧张得恢复数据,搞得很是精神恍惚,下午客户那里IBM服务器,就是那台被破坏的服务器,因为集成网卡坏了,要换主板,希望我现在帮把把关,这纯粹是一种依赖心理,IBM的人去搞事情,哪会“歇菜”?打电话约的是三点多,今天郑州天气特别热,我紧赶慢赶的,三点四十到客户那里时,IBM人还没到,客户感叹说,到底是大厂大品牌,架子还是要端的;四点多点时,IBM技术来了,四十岁左右,很是敦实,但感觉没有技术气质,我也玩技术的,对搞技术的人,是有共鸣的,但感觉这人,不像搞技术的,倒像是给技术打下手的,就像给手术台主治医生递钳子那样的人,就这感觉。

换主板时,机房空调还没有安装,这位IBM技术人员,满身的汗,手上、胳膊上都是汗,但毫不避讳,直接在新、旧主板上交替大拿,我在玩台式机时都非常小心,从来都是隔纸、不直接触摸主板电路层等,这位的动作太“有把握”,我不禁感叹,大牌子的主板,就是耐“踹”,哪像小台式机的硬件,脆弱得像“小媳妇”似的,看这“大家闺秀”。拆服务器电源时,很有些粗暴,在打电话确认后,更“暴力”的拆下了服务器电源和风扇,终于把新主板给换上了,换的过程,我看得非常揪心,服务器比较脏,手也比较脏,粘了汗、土的手在cpu、内存、主板这些部件上交替“亲热”,让人真的是感觉很“刺激”,确实与众不同。

换上了,一开机,服务器风扇声音巨大,严重的与前不同,主机前端黄灯报警闪烁,查是中间风扇有黄灯闪烁。在替换风扇压紧风扇后,排除风扇的黄灯闪烁后,服务器依然声音巨大。并且在启动到系统时,系统出现了“NTLDR IS MISSING”,我晕,换个主板怎么搞得系统都坏了?

在经历了升级主板bios,更新主板驱动(这个驱动言称说是低层的)之后,风扇声音依然巨大,0755深圳那边直接现场指挥,还是故障依旧,没办法,把旧主板再换上去,毕竟上面还有两个千兆网卡还可以让服务器正常运营起来,好让业务正常进行。旧主板安装上以后,风扇声音问题立马没了,但系统启动是还是提示“NTLDR IS MISSING”,真的是系统坏掉了。我晕,这事搞得,真够倒的。

IBM技术人员说,重做个系统吧,里面数据都还在;新主板等过两天发到后再和我联系。那只好这样了,再见吧!事后客户公司领导说,这一天二百多万的销售就因为这停了?要找他们要损失,这是后话。

我在客户公司找了些光盘,看能不能通过光盘引导、U盘拷贝把那个NTLDR文件恢复回去,找了半天,也没称手的光盘,都是进入后识别不了硬盘(scsi接口),只有这样了,明天把光盘都带来再说吧!

下班坐到公车上时,已经累得瘫到座位上了;机房那位技术人员满身是汗,我何尝不是?都虚脱了!这一天的变故,真是够让人心力交瘁的,不仅身体上,更重要的是心理上,在公司在客户那里,都感到很是负累,明明自己做的事是很有正面意义的事,但却是一种很被动的负累,有些无奈和郁闷,这两个词,我很少放在一块说,很严重。

好在今晚上有我喜欢的男团乒乓球,拿了冠军,很有劲,在比赛时吃饭,确实是一种莫大的享受。

生活中有累,有疲惫,但也有快乐!痛并快乐着,的生活!!

空间主机商没什么值得牛气的

0

分类 : 心情随笔 | 发表时间 10-08-2008

以前也听到过不少有关主机商问题的说法,并且,在搜索引擎上,也充斥着不断有人责骂空间商的言论,在落伍者论坛里面,更是有时而风起的势头,虽然里面空间主机商还是占大多数,不管是公司名义还是个人名义的,就这样说来,我其实也算是搞主机的内行人,因为职业关系,很长时间和行内人打交道,一些内部情况还是比较了解的。

我一向是站在双方面看问题,不会因为购买者是弱势就刻意偏向,也不会因为空间商是舆论弱势而心存偏让,讲道理,摆事实,仅此而已。

今天,朋友找我喝酒,也不是什么大事;这朋友我在以前日志中多次提到过,搞主机租用的,搞了有快三年了,也算是小有所成,不敢和很多牛气的空间商比(号称牛气而已),但自认做得还是比较正直。找我喝酒的目的,也只是聊聊天,解解闷。

很自然的特殊原因,国内都会因为某些大事而使idc运营商们,紧张起来,奥运会的召开也不例外,因此,这期间,势必会有太多的有所为和有所不为,朋友遇到的,有所为和有所不为都有。

首先呢,他是受限于强大的电信运营商,毕竟他玩得再大,也无力自建基础线路这些设施啊,因此,站在机房这个环境,对于这方面,压力重大,必须得有很多不能所为的地方,当然,限于大势,这也是必须要服从的地方,并且,这也是他很大方面比较郁闷的地方,我理解他对于此方面所要做的一些努力,比如他理解限制的做法,但他更希望能够找到更理性的方式来处理这些问题,而不是很“干脆”的手法来处理,要知道,过于“干脆”的手法,虽然很有效,但副作用就显得很“武功”,武功的作用力,各位都明白吧!不言而喻!!

别一方面,他所下辖的客户,也有很多意识比较淡漠的,在他对上头争取缓冲政策的时候,并且也要求自我审查比较严格时,为的就是为这些小客户争取来之不易的利益,但有些小客户的意识也太过于淡漠了,完全不知道“色”为何物,色为何“界”,这肯定不行,在特定的时期,这些都是不能容忍的,因此,要有所为,也要用到很“干脆的武功”,比较郁闷的一点是,大多数这些个人客户,都不太理解,并且,讲道理的结果,也不是很理想;他公司的员工,都要使他和各中层管理,用很大的时间和精力来平衡情绪;

我宽慰他,要让大多数人都理解你,不容易,也没必要,因为,你所做的事,本就是一个不容易“光明磊落”的行业;并且,现在网络上充斥的气氛,网骂的无聊风行,都让太多的网人,沾染了在现实中本不应该有的习气,做一件好事,不容易;做好一件事,不容易;做好你这个行业的事,更不容易;要想成功,无疑是在夹缝中要飞翔而起,难上加难。因此,还是少想一些外部的反应,很多成大事的,都是很有个性的人,正直自己的行为和内心,坚持自己的方向和做法,今天比昨天,要有所成熟,明天要比今天,有更加的进步,你的道路不能复制别人的做法,别人也不可能来克隆你的痛苦和挣扎,因此,你的成功才会因此显得与众不同。

后来,我们都互相鼓励了很多,酒喝得很爽快!如此夏天,酣畅淋漓的身心,相当的愉悦!!

今晚的中国男篮,打得还不错,虽然有一些失误,但不在场上,不体会现场的压力和体力消耗,评价是不公正的,这样的表现,已经让大家感到很满意了!任重而道远,姚明的心态,很好,很有代表性,希望能够坚持顶住,走得更远。

中国的几个球比赛,除了足球之外,还是相当的喜欢的!

winxp连接远程桌面时出现“远程桌面已结束连接”问题的解决

1

分类 : 技术文摘 | 发表时间 07-08-2008

现在的windows版本操作系统,按发展规律来说,应该是越来越多才对,但在国内恰恰相反,大量DIY版本的操作系统,遍布网络;这里林网博客没有贬低此现象的意思,在一定方面来说,也理解微软的“半闭眼”政策,同时,也为这么多的好用的自定义操作系统版本,感到幸运,有此基础,国内的软件行业才能有所依持;但凡事利弊都有,这么多自定义的操作系统,难免会因为技术、经验的高低,产生一些新的问题。

由于要处理一个数据库问题,远程登陆到客户所在网络以后,需要再次连到一个windowsxp系统,本想着,让客户方告诉我连接权限后,再让它选中“我的电脑”属性中的“允许用户远程连接到本计算机”以后,就很轻松的连接进去了,但在连接时,却总是提示“远程桌面已结束连接”,连接多次都是如此,这现象还是比较奇怪的,在以前使用win2003时,从来没有遇到过。

大致搜索了下,发现了一些解决办法:

第一步:通过“开始->运行->输入regedit”,打开注册表编辑器。

第二步:打开注册表后找到[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\RDPDR键值,在左侧的RDPDR上点鼠标右键,选择“权限”。

第三步:在弹出的对RDPDR设置权限窗口后,将everyone组添加到完全控制权限,如果你只想让某个特定的用户远程管理该计算机的话,将该帐户添加到权限设置窗口中即可,记住一定要给予“完全控制”权限。

 

第四步:接下来将如下内容复制到一个记事本txt文件中,并保存成后缀为.reg的文件。例如笔者保存成“恢复远程桌面.reg”。

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\RDPDR\0000]
"ClassGUID"="{4D36E97D-E325-11CE-BFC1-08002BE10318}"
"Class"="System"
"HardwareID"=hex(7):52,00,4f,00,4f,00,54,00,5c,00,52,00,44,00,50,00,44,00,52,\
00,00,00,00,00
"Driver"="{4D36E97D-E325-11CE-BFC1-08002BE10318}\\0030"
"Mfg"="(标准系统设备)"
"Service"="rdpdr"
"DeviceDesc"="终端服务器设备重定向器"
"ConfigFlags"=dword:00000000
"Capabilities"=dword:00000000

第五步:接下来我们双击运行保存后的注册表文件“恢复远程桌面.reg“,当出现“注册表导入成功”的提示后说明我们操作正确。

第六步:再通过“开始->运行->输入services.msc”,打开服务管理窗口,找到名为“Remote Desktop Help Session Manager ”和“Telnet”的服务。

第七步:在这两个服务名称上点鼠标右键选择“启动”,将服务开启。

第八步:重新启动计算机后我们再通过远程桌面连接程序访问此台计算机就不会再出现任何问题了,程序自动进入输入管理员帐号和密码的步骤。

总结:这个故障实际上是因为在安装操作系统时,使用了精简版XP GHOST或网络流传的XP万能GHOST造成的,在这些GHOST中默认将远程桌面程序关闭了,并对一些必要的注册表键值使用权限进行了修改。虽然对于普通家庭个人用户来说能够提高安全,防止非法用户通过远程桌面连接计算机,但是对企业来说则会带来一定的不方便。所以笔者建议各位网络管理员在以后安装员工计算机操作系统时,尽量选择那些没有精简过的XP GHOST或者直接使用系统光盘进行安装,毕竟GHOST在使用上或多或少存在一定的问题。
上述解决方法源引自:http://hi.baidu.com/zhumianbao/blog/item/08e64ed7796f4adea044df4b.html,亲测确实可用,切记要重启。

另一个解决办法,源自微软,但要求英文能够稍过硬一些:可以到这个网站看下:http://support.microsoft.com/kb/898713/en-us

You receive a "Remote computer has ended the connection" error message when you use the remote desktop connection tool on a Windows XP SP2-based computer。

设置win2003 建立vpn服务器的拨入用户权限

0

分类 : 网络日志 | 发表时间 21-07-2008

前天的时候,详细说了下win2003建立vpn服务器并设置远端adsl拨入,方法实现是没问题了,但对于vpn服务器的拨入用户权限设置,也是小有讲究,并且还有命令行设置功能的,用惯了鼠标唯一的,来试下键盘的纯命令行的快感。

详情查看以下命令行::

net user vpner /add 添加用户vpner
net localgroup users vpner /del 从users组中删除vpner用户
net user vpner 查看vpner用户用户信息
net user vpner /active:no 禁用vpner用户
net user vpner /active:yes 激活vpner用户
net user vpner 123456 改变vpner用户密码为123456,不需要知道原密码
net user vpner "" 改变vpner用户密码为空
net user vpner /passwordchg:yes 用户vpner可以改变密码
net user vpner /passwordreq:yes 用户vpner必须拥有密码
net user vpner /expires:never 用户vpner密码永不过期
net user vpner /del 删除vpner用户
net user 查看系统中的用户信息
net localgroup Administrators vpner /add 添加vpner用户为管理员组

以上这些命令在用键盘命令行建立vpn拨入用户时,可以用到:

net user vpner /add 添加用户vpner
net localgroup users vpner /del 从users组中删除vpner用户,让此用户不属于任何一组,以增加安全性,这一招是跟星外教程学习的。
net user vpner 123456 改变vpner用户密码为123456,不需要知道原密码,稍复杂一些吧,八位以上的,最少英文数字结合;

最后一招命令,相当绝的绝招,给用户设置拨入策略,用命令行给用户设置拨入权限:

netsh ras set user vpner permit

几个命令下来,用户权限成功建立,然后就可以在远端客户端通过建立vpn连接来拨入vpn服务器了。

win2003建立vpn服务器并设置远端adsl拨入

0

分类 : 网络日志 | 发表时间 19-07-2008

一哥们公司,遇到了一些网络问题,苦闷了有一段时日了,今天下午打电话诉苦,大概了解下情况,决定晚上给他调试解决下。

起因是这样的:这朋友的公司是开发三层架构erp系统的科技公司,在给一家客户实施时,客户公司的网络基础条件有些达不到要求,客户服务器在总公司,光纤固定ip接入,在市内有十余家销售网点,adsl上网;这套软件是三层架构,不像b/s结构,很简单就可以架设了,因此,他们就考虑利用总公司建立vpn服务器,各销售网站用adsl建立vpn拨号拨入vpn服务器,实现虚拟专用网,来连接服务器。

本来客户公司有一台宽带路由器,开始尝试通过在内网建立vpn服务器,在路由器上映射1723端口,外网拨入,客户端显示无响应;后来查资料得知,这些小宽带路由器根本不能映射vpn连接协议;另外,购买vpn路由器时,也要分清楚,我们通常所说的VPN路由器有两种不同的含义:

①支持VPN pass through的路由器:通过此路由器上网后,在路由器下面的工作站可以与VPN服务器通过PPTP/IPsec建立连接。如:华为3Com Aolynk DR834、TP-Link TL-R402、TP-Link TL-R480T等宽带路由器。

②可以作为VPN server的路由器:此路由器不仅支持VPN pass through功能,即工作其下面的工作站可以顺利与VPN server建立连接,而且它本身就是一个VPN server,具有VPN server的所有功能。比如Linksys RV082、NETGEAR FVL328、DrayTek Vigor 2900DWnet、SAFEcon50,它们的VPN功能都被集成在了路由器当中,通常我们称这类产品为VPN网关。

详细可以查看百度知道中的:VPN路由器、宽带路由器、模块化路由器有什么区别

像第一种vpn pass through的路由器,tp_link之类的,也就700元左右,这类路由器适合分支机构拨号vpn服务器时使用,意思就是这个分支机构的所有客户端电脑可以通过此vpn pass through路由器拨号接入到vpn服务器;如果是第二类,vpn server路由器,则是思科5505防火墙之类的路由器,可以接受vpn拨入,这款路由器价格大概在5500元左右,对比之下,功能不同,成本增涨很多;

综合以上两种方案,客户方不太能够接受成本投入3000-5000这样的投入,因此,权衡协调之下,决定用双网卡在win2003下建议软vpn服务器来实现;查客户方服务器配置为ibm 3400,配置一般,在系统内查网络连接,有一个网卡本地连接;但在服务器背后却发现了两个RJ45端口,奇怪?咨询ibm800时,告知是双休,不能接入技术支持服务,扯淡;后咨询郑州一家ibm服务商,后来得知有六七年的运营经验了,态度非常好,详细介绍了这个网络端口的作用,原来是远端控制用的,就像前段我提到的远程重启服务器之类的功能端口;看来,这个端口平常网络连接是用不上了;没有办法,另外购买网卡吧;拆开服务器,发现接口是pci-e的千兆接口,咨询郑州ibm服务商时(他态度好就一直缠着他,呵),他那里没有千兆网卡现货,不过他建议到科技市场购买即可,很多可用品牌、型号,拖科技市场一位朋友购买得知,intel品牌的,得350元左右,d-link的,95元左右,tenda的,45元,这太便宜了,不敢用;350客户方也觉得贵,就购买了一款d-link的千兆网卡–D-Link DGE-530T Gigabit Ethernet Adapter,安装倒也顺利,驱动也顺利,硬件基本条件俱备。

朋友在建立vpn时,开始是建立后一直拨入不上去,后来想办法拨上去以后,能ping通erp所在服务器的ip,但客户端连接无响应。调试了许久,没有解决思路。我接入时,除了听他以上的详细叙述之外,也远程桌面到vpn server上查看,总觉得有些不对劲,问他怎么建立的,他说是直接建立的vpn,我让他演示了下,原来是这个选项,如下图:

 

 

在此建立下的vpn服务器,拨入后可以ping通erp服务器ip,但软件客户端不能连接到erp服务器,并且也不能ping通其他总部内同一网段内的ip,这种建立方法有问题,具体有哪方面问题,没具体研讨。

后来我考虑之后,我记得早几年也建立过此类vpn方案,只不过当时是临时解决方案,没太深记忆,大概回忆了下,按如下图示,建立成功:

此时,adsl本地客户端已经可以通过建立vpn拨入端拨入vpn server,并且也可以ping通vpn服务器内所有内部网段ip,当然,其他服务也都可以正常访问了。需要提出的一点是拨入账户设置,在vpn服务器上,建立一个不属于任何组的账户,然后设置可拨入策略即可;

 

至于其他细节,防火墙、安全之类的进一步详细设置,那就另说了,关键问题解决了,周边设置就更好设置了。

虚拟主机租用、服务器租用方面的质量与服务评析

2

分类 : 网络日志 | 发表时间 16-07-2008

今天休息了一天,感觉还是比较轻松,下午很辛苦的睡了个午觉,很恢复精力,这很难得,平常总是缺乏睡眠,时间长了,对身体综合方面,都很不好。各位博友也多注意自己的健康了。

由于是休息,不太想在网上过多浏览,到我博客上留言的不是太多,不过那个博客留言王“花果山寨”是个例外,不仅在我的博客,在其他比较知名和不知名的博客,都有他的身影,这估计也是他不太依靠搜索引擎来流量而疯狂更换博客程序、模板与主机的原因吧,哦,对,兴趣是主要的,喜欢折腾!!

从他的留言网址到他主站,看到了有关换主机的经常,另外也看到了一篇评论流行博客程序的文章,这篇文章我觉得实用意义比较大,因此也特意留言给他,希望他能够继续深入丰富,给后进者以比较大而实用的指导意义,另外,这类文章转载性极强,也有利于自身的宣传,同时,也会给搜索引擎以很好的印象,这个站的这个原创很流行啊,给他的域名再加高些权重吧!呵!!我等几天,如果他不丰富,我就在他的基础上再丰富一些了,把这个博客程序的源来、现势、优点、缺点、建议以及作者的状态和作者对自己程序的发展考虑,都加进去,这样,就非常完美了!

说到换主机的问题,这里今天着重讲下,因为我也在偶尔从事有关服务器的技术、安全方面维护,说来也巧,我看主机纠纷这个文章的时候,有网友给我发留言求助,说服务器被整体挂马了,经过了解,是比较低级的错误,没有把各虚拟主机的目录访问权限分离开,这可能是其中的安全问题之一,也许是其他方方面面的问题引起的挂马也说不定,没太具体深入了解,只是指点了几个方面去检查,另外建议他请他朋友比较懂点服务器安全维护的,帮管理一下,因为服务器安全不是比较单一的,是比较综合方面的处理,如果有一方面处理不好,“溃于蚁穴”,就前功尽弃了,还建议他,如果自己不熟悉这方面技术,就花钱吧,购买专业的服务器管理软件,以此弥补不足,初期只想着省钱,后期了了问题,处理不了,不想赔偿,这责任就大了;另外说明一点,我也不愿意这种情况下过多参与,这朋友只是一普通网页,关系不太铁,因此这类忙不太好帮,处理好了,大家都好,处理稍有疏忽,关系反而会容易恶化;这不是简单的问题,这是要负责任的问题。

国内的空间和国外的空间现状现在差不多,,国外的售后服务响应不太及时,但解决起来还是很有效果的,另外,国外空间流量极是问题,虽然给你的空间够大,流量也够多,但速度在那里限制着,顶了天几十K的,再多流量你也用不完哪?还有一点,国外空间在块买分块卖比较划算,像jiang的那几个主机情况那样;但买小空间就不划算了,因此,只能组团来购买了,我现在用的jiang的四号机,感觉还可以,用着英文的wordpress,在那里瞎捣鼓,也是自得其乐!

现在搞主机的,如果稍内行一点,都能看出质量与服务的好坏;可想而知,如果超便宜,能得到好的主机性能与服务吗?1G空间,现在正规空间价格,都至少300以上了,如果能够卖到100或者几十的,这样的主机,你借给我钱,我也不敢用,除非垃圾网站才用这种垃圾空间,一个服务器上给你放上500-1000个网站,你是千里马也给你拖成骡子了,这种情况下,问题多了,可想而知,客服的服务质量就弱了,本来空间就不赚钱,问题又多,再加上这样的空间服务商一般都不正规,没有合同,没有承诺,更谈不上信义、良心,出了事情,不纠纷就怪了。

因此,这是一个既矛盾又不矛盾的问题;好的空间商不用吼就可以不出现问题,可以即时解决问题,差的,吼也不管用;因此,要想不出问题,要想即时解决问题,还是前期的考虑和选择,而到了后期,双方的态度与责任就显得更加重要了。

我从事过服务器与虚拟主机的技术支持服务,因此,我比较体谅甚至偏向于空间服务商的苦衷,当然,我服务的空间服务商,信誉和质量都是非常好的,不敢说绝对优秀,但起码对得起每一个客户,虽然承诺的是一周无理由退货,但只要使用中客户有问题,有争议,总是空间商先提出退货,按时间折算费用;如果是客户的网站有问题,或者网站程序有漏洞,或者网站程序代码写得不够精简而影响服务器的整体性能,也是空间服务商协商客户要求退款,还有,这个服务商们的几百台服务器,最多虚拟主机个数,没有超过100个的,有的甚至只有20个,几乎没有客户提过流量不够、iis不够的问题,因此,这也是我喜欢的状态,这样的空间商,我给他们做技术支持,我也轻松。

在某些方面说,是买方市场纵容了劣质空间商的发展,而使优质空间商正常发展维艰,并且也是劣质空间商造成了idc市场的污名,破坏了买卖双方的不信任正常状态。我说这个,大家比较理解吧,大家都想要“物美价廉”,但总是避而不想不谈“便宜无好货”,总是侥幸的想,这个应该不错吧?本质是什么,反而不会也不愿过多考虑;就像玩股票一样,只想着曲线升,反而不考虑支撑曲线上升因素,把本质留给未知,那么出问题的未知,也会把坏的结果留给你,这是一定的。不会由于你的不考虑,而总是幸运的青睐给你好的结果。

因此,任何时候的事情,选择与理解,很重要。既然选择,就要面对,既然问题存在,就要以解决、理解的态度共同处理。说也这么多,也只不过提示了一个简单的道理而已,世界上的道理,都是比较浅显的,没有过深的奥义,只看你是否按着道理认真去想、去做了。

URL重写 负载均衡 应用程序路由 PowerShell Cmd-lets 等一系列IIS7的新功能

0

分类 : 业界动态 | 发表时间 10-07-2008

iis5、iis6,iis服务器的不断普及应用,特别是iis6,多应用程序池的功能,使虚拟主机业务,当然更包括应用微软iis的web服务器业务,更加的平易使用,简单的配置,即可以建立并发布自己的个人网站,拒调查,个人拥有网上独立服务器、拥有网站群的网络人士已经占中国上网总人数的0.01-0.02%,虽然这个数字,占比太小,但细算一下就知道,这是一个非常可怕的惊人数字。同时,大家对于iis7的期待也是非常高,不仅涉及安全方面,另外对性能方面、负载均衡、url重写等功能的要求,呼声也是非常之高。

之前有关iis以及网站静态化实现方面,林网博客也是稍有涉猎,win2008安装iis7支持asp以及不显验证码的解决IIS下论坛静态化分析用国产的ABC_Rewrite实现IIS下的URL重写 IIS 7.0 开启方法Windows Vista IIS 7.0开启方法,对于iis7的最新进展,也是时有关注。

在过去几周里,IIS团队发布了3个IIS扩展更新
1.URL Rewrite Module CTP1
2.Application Request Routing CTP1
3.PowerShell Provider CTP2

一、URL Rewrite Module
 
URL Rewrite Module是一个基于规则的URL重写引擎,用于在URL被Web服务器处理之前改变请求的URL。对于动态Web应用程序,它可以为用户和搜索引擎提供友好的URL,URL重写和重定向是基于HTTP头和服务器变量的,并可以对站点内容进行访问控制。
 
更多信息请访问:使用URL Rewrite Module  l  下载:n  X86  n  X64  支持:URL Rewrite Module论坛
 
二、Application Request Routing
 
Application Request Routing(ARR)是一个基于代理的路由模块,可以根据HTTP头、服务器变量和负载均衡算法将HTTP请求转发到内容服务器上。它可以增强应用程序的效率和可扩展性,更好地利用内容服务器资源,并能够简化应用程序的部署,包括pilot management和A/B测试。ARR还有一种特性叫做shared hoster,用于修改如何共享目前提供的共享主机,为客户增加额外的服务。
 
l  更多信息请访问:使用Application Request Routing Module l  下载:n  X86 n  X64  支持:ARR论坛
 
三、PowerShell Provider
 
PowerShell Provider允许管理员使用PowerShell来管理IIS。在这个第二个CTP发布中,添加了40个新的cmdlet,如创建Web站点和Web应用程序、安装和获取证书。这里可以找到cmdlet的完整列表。
 
更多信息请访问:使用IIS 7.0 PowerShell Provider管理IIS l  下载:n  X86 n  X64l  支持:PowerShell论坛

iis7在正式虚拟主机服务器上的普及,还是需要时日,对iis7的应用技巧、配置等方面,林网博客也会在以后多加关注,据太平洋等网站的测试,IIS7的性能确实比IIS6有显著提升。测试中,提升达至27%,这个数据虽然不如微软工程师测试的近50%左右来得夸张,但是IIS6也是微软一个成熟的产品,在这种情况下还能取得很大幅度的提升,跟Windows2008TCP/IP协议栈的重写,以及Windows2008整体性能的提升有很大关系。实际上关于网络性能微软有一个更夸张的测试,结论是Windows2008相比Windows2003广域网络性能有40多倍的提升。在周六休息时间,我们利用太平洋电脑网北京和广州的VPN线路进行过类似的广域网测试,测试的结果是Windows2008相比Windows2003广域网性能有3倍的提升,可以说是相当显著。

最近比较忙,这个zblog也是在升级中,引起了一些问题,把缓存机制穿插在各个操作方面,对于林网博客这拥有了两千多篇文章的zblog系统来说,出现了大量的超时错误,而zlbog官方对此却是有意回避。难道zblog官方不知道,zblog的老用户也是zblog发展中的一笔凝重的支持财富吗?另外,今天zblog发布了两个安全升级和bug,用zblog的注意更新了。

无觅相关文章插件,快速提升流量