本周去了教育考试院装机器,结果发现以前一台366的机器报警灯亮着,是日志灯,还不算怎么严重,清一下就好了。但是我还发现一个问题,这台机器坏过一个硬盘,IBM的工程师换了硬盘以后没做任何事情,那块硬盘根本没和其他的硬盘一起在闪,也就是根本没加到阵列中!万一再有一块硬盘坏了整个阵列也就完了,相当的麻烦的!
于是我用SERVERRAID8I启动,试图将那块硬盘加到阵列中,可是进入配置界面后右击那块硬盘,却没有了REBUILD的选项,难道阵列就是4块盘做的?不可能的!我自己做的阵列自己知道,而且5块盘做好的阵列容量是280G,是4块73G的容量,一点也不会错的。再看其他选项,有一个HOT SPARE FOR DRIVEFR 1的选项,可能就是先做热备,再加到阵列中的,打电话问800,没结果,他们的思路和我一样,用REBUILD选项加入阵列。只有自己试一试了,结果成功了,那块盘自动的做REBUILD了。看来8I的选项会有点区别,只有实践才会出真理。
December 2005 Archives
以前接到服务器的单子需要做RAID和安装系统的 通常是先执行做RAID的命令,然后在做RAID的过程中取消,让服务器随后一变在安装系统时一变做RAID 这样虽然系统装的稍微慢了些 不过省去了做RAID所需要的时间。
这次装一台346也是需要做RAID1 然后安装系统,我按照常规做法,在启动提示按《CTRL+A》,在主板中做RAID1,在做的过程中按ESC取消,然后重起用导航装系统,但是在执行到RAID的那步时死机了 RAID上有个黄色的感叹号,我以为是哪步出错了,重新执行了一边全过程,仍然在这个地方无法继续下去,问了才知道,现在的服务器都必须做完RAID以后才能装系统,否则就无法继续了。
IBM这个改动还真是麻烦呢
前几天安装了一台X260的服务器。
X260服务器内部架构属于X3架构,与X366内部类似。同样安装了8IRAID卡。
于是我一如既往的,熟练的安装上了硬件,然后开始了对RAID的配置。由于没有SERVER RAID光盘所以通过SERVERGUIDE光盘进入进行RAID配置,可是在进行RAID配置的过程中却没有发现任何磁盘!
重起,按CRTL+A进入8I卡BIOS确认,的确没有找到任何磁盘。
按状况来看不像是硬件问题,难道是其他原因?马上拨打800电话咨询得知,X260为新机型需要用FRU号为39R8729的那块卡才行,原先的13N2227这块卡不行。
回公司后,联系了许多技术支持得知,通过升级13N2227这块卡的FIRMWARE和BIOS也能解决此问题。
于是在IBM官方网站下载了SERVERRAID8.20光盘后。给客户的升级了13N2227的FIRMWARE和BIOS后,通过SERVERRAID8.20启动后能够正常认出硬盘并进行了RAID配置。
换了新的银行卡,在使用网上银行转帐功能时,系统提示:为了保护计算机的安全,需要关闭类似的字样,点了确定后,IE非法操作,之后便关闭所有的IE窗口,以至无法使用网上银行功能。对话框中提到了DEP,不知道DEP是什么,百度之后得到以下结论:
Microsoft Windows XP Service Pack 2 使用一项新的数据执行保护 (DEP) 功能,可禁止执行数据页中的代码。当尝试运行标记的数据页中的代码时,就会立即发生异常并禁止执行代码。这可以防止攻击者使用代码致使数据缓冲区溢出,然后执行该代码。
数据执行保护 (DEP) 有助于防止病毒和其他安全威胁造成破坏,它们的攻击方法是从只有 Windows 和其他程序可以使用的内存位置执行恶意代码。此类威胁使用以下方法造成破坏:它接管某个程序正在使用的一个或多个内存位置,然后进行传播并破坏其他程序、文件甚至您的电子邮件联系方式。
与防火墙或防病毒程序不同,DEP 不能阻止在您的计算机上安装有害程序。但是,它会监视您的程序,以确定它们是否安全地使用系统内存。为此,DEP 软件会单独或与兼容的微处理器一起将某些内存位置标记为“不可执行”。如果某个程序尝试从受保护的位置运行代码,DEP 将关闭该程序并通知您。即使该代码不是恶意代码,也会执行此操作。
稍微了解了一下DEP之后,便知道该如何解决了。
我的电脑属性中的高级选项卡中,在性能后的设置中,在‘数据执行保护’选项卡中有相关的设置,然后按“添加”按钮,选择程序为IE,最后确定。重新启动计算机后就不会非法操作了。DEP是XP SP2的新功能,但是看起来似乎不够完善,希望SP3可以解决。
这几天大家见不到我人是因为我在参加一个叫做TVT技术的培训。经过一番努力终于不辱使命考试得了第二名还算给公司争光了吧~哈哈
考试分两部分,笔试和案例考。笔试占60%为开卷,案例40%需要使用幻灯片演讲。
至于笔试内容在课本里都有靠高分不成问题,关键就在于40%的案例题上分出区别。
由于这次考试提供了场所可以使用投影仪,所以就可以使用PPT来配合演讲。
在前一天准备的同时我和我的拍档明确了下分工所准备的内容。他准备配置单、报价单包括开场细节,我来负责制作PPT。由于演讲被排在了第二场,所以我们有第一场的时间可以互相沟通磨合。
当天晚上我回想了一下考X讲师时候老师说的一些技巧,又想了下郭维奇老师曾说过的重点注意细节,要注重“差异性”:“想过之后再做的事就是正确的”。于是我想着明天大家都使用幻灯片的话,怎么样才能与别人产生差异性,让考官能够留下深刻的影响呢?对了我在PPT中所要说的内容前加上1段广告的话,是不是就会有点新鲜感?
第二天,笔试完毕后,我和我的拍档花了30分钟对演讲的内容做了整理,猜测了考官可能问道的问题,并计划与考官形成互动的交流方式。
果然在演讲过程中起到了非常好的效果。老师给与的评价也很好。
这件事证明了一点——也就是郭维奇老师曾说过的:“想过以后再做的事就是正确的事!”
这个星期六,我配了台新PC,心情大好,在配的时候令我最为为难的就是用什么样的芯片跟主板,后来终于选择了块支持Pentium D的945主板。
其实早在2005年的2说,INTEL在推出双核心处理器之前,有一个名词我们已经耳熟能详,那就是HT技术,超线程。超线程技术是利用特特殊硬件指令把多线程处理器内部的两个逻辑内核模拟成两个物理芯片。从而使单个处理器能够线程级的并行计算的处理器技术。
超线程技术虽然有点突出,但缺点也是很明显,那就是一打开超线程,处理器内部缓存就会被划分成绩合区域,相互共享内部资源,从而造成单个子系统性能下降。在2005年的2说,INTEL推出了Pentium D 820这样真正意义上的物理双核心CPU,物理双核心比HT技术已经有了很大的优势,由于物理双核心的运算结构基本和双CPU相同,因此要比单个HT的CPU多处一倍的执行资源。
ACDSEE7.0发布已经有相当一段时间了,破解版本也早已经出了,由于7.0防盗版技术做的更好了,在开启软件的时候会自动联接到网络,验证是否是正版,所以在破解的时候需要将C:\ProgramFiles\CommonFiles\ACDSystems\EN中的LMClient.dll文件替换掉,这样才可以正常使用.
不过在最近一次升级中碰到了新的问题,在老版本(5.0)升级过程中用同样的方法不能成功破解.也可以说是不完全的破解.即使是先卸载了比较旧的版本,重新安装7.0版本,依然会出现提示需要注册的信息.不过如果不注册,也是可以正常使用的,并不会强制关闭,这是比较奇怪的.原本以为是注册表中残留的某些信息导致的问题,在删除ACDSEE相关信息后,仍然还是提示需要注册.由于在客户处无法实现使用第三放的卸载软件,所以无法测试完全卸载后重新安装是否能正常使用.所以在客户提出ACDSEE希望升级时,还是推脱比较好.
前几天,董恒甫职校的老师有个SONYDV要与电脑连接传输复制录像带。于是我照着说明书对DV和笔记本进行了设备连接。然后在在笔记本上安装了SONYDV的配套软件。
但是在连接提示的过程中电脑却提示没有DV设备连接到电脑。这就奇怪了磁盘管理上明明已经显示了DV中的SONY闪存,但是却为什么会显示没有DV连接呢?于是在进入SONY的一个叫做初次运行的程序,反复阅读发现其中有一句说着USB连接电脑时请选择DV中的USB影像流,然后在DV设置中发现其中关于设置USB的选项有2样选择,其中有一个是标准USB还有一个是USB影像流,选择USB影像流后,DV能与电脑正常连接传输。问题解决。
修改IE默认主页地址是恶意网页常用的一招,IE被修改后,会自动连接到恶意网页的地址。大家常用的方法是修改注册表,其实,只要简单给IE加个参数,就再也不害怕IE主页地址被修改了。
在桌面上建立了一个Iexplore.exe文件的快捷方式。用鼠标右键单击该快捷方式,选择“属性”,会弹出“Iexplore.exe 属性”对话框,选择其中的“快捷方式”标签,
在快捷方式的“目标”框里填入:"C:\Program Files\Internet Explorer\IEXPLORE.EXE" -nohome,给Iexplore.exe加上参数“-nohome”,点击“确定”退出即可。
这样即使主页被修改也没有关系,打开IE就是一片空白,那些额外加载在IE工具栏中的工具按钮,如网络蚂蚁,网际快车等都不见了,就连about:blank也不显示(如图3)。这样做还有一个好处,就是能够加快启动速度。
上星期在公司上网,忽然发觉上网速度奇慢。后来我PING了下外网果然有很严重的丢包现象。后来我又PING了下网关,一样有很多的丢包。这是怎么会事呢?难道是服务器那边的问题,不象啊,要是服务器那边有问题就不能上网了,而不是有严重的丢包的现象了。难道是人在BT之类P2P下载?我又去查了下,没人啊!难道有人中病毒了?查公司里面某台机器有毒了很简单,只要依次拔了他们的网线再看看网络是否已经正常就可以了,后来果然是这样,公司的某人因中了毒所以全公司的网络都不正常了。所以下次如再碰到这样的问题,就照上面的方法首先先排除是不是有机器有毒了!
1.AutoEnrollment Error ID 13
Windows Server 2003的DC,在安装SP1后,有可能出现来自"AutoEnrollment"的,Error ID为13的报错。
内容为:
本地系统 的自动证书注册在注册一个 域控制器 证书 (0x80070005)时失败。拒绝访问。
Automatic certificate enrollment for failed to enroll for one certificate ().
这个错误来自W2k3的SP1改变了认证的安全机制导致。
解决方法:
在ADU&C(Active Directory User & Computer)中找到由SP1新建的名为"CERTSVC_DCOM_ACCESS"组,将Domain Controller组加入其中,然后重启MS-DTC服务,即可。注意,必须在所有域控制中重启该服务。
Add the Domain Controller's OU to the newly created CERTSVC_DCOM_ACCESS domain group in Active Directory and restart the MS-DTC service.
2.Userenv Error ID 1030 & 1058
如果你使用Windows server 2003 的活动目录,很有可能会在DC的应用程序日志里看到有规律的Userenv报错,内容大致是:
Windows 不能查询组策略对象列表。请查看事件日志,从中寻找策略引擎以前可能记录的描述此原因的消息。
Windows cannot query for the list of Group Policy objects. A message that describes the reason for this was previously logged by the policy engine.Windows cannot access the file gpt.ini for GPO CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=domain,DC=com. The file must be present at the location <\\domain\sysvol\domain\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini>. (The network path was
not found. ).
其原因和winlogon、DFS、DNS都可能有关,从目前的情况来看,微软已经认为是一个bug,并会在win2k3的下一个SP中解决,如果你是windows的付费支持用户,可以从微软那里得到解决这个问题的hotfix,如果这个问题没有对你的应用造成严重影响,微软会建议你等待包含此修复程序的下一个 Windows Server 2003 Service Pack。而如果你真的不愿意看到这样整页的红叉出现,你不访试试以下操作:
a.在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
中新建名为 WaitForNetwork的DWORD键,并将其设为1。
b.在cmd下运行dfsutil /PurgeMupCache (在下次启动后失效,要重打)
详情可参见:Microsoft Article KB842804
3. DNS Warning ID 4515
如果你的dns系统在每次启动时报4515的警告。内容为:
区域 domain.msft 上一次从目录分区 MicrosoftDNS 加载,但是在 目录分区 DomainDnsZones.domain.msft发现了此区域的另一个副本。此 DNS 服务器将忽略此区域的新副本。请尽快 解决这一冲突。
如果管理员已经将此区域从某一目录分区移动 到另一目录分区,这可能是无害的暂时状态。 在这种情况下,不需要任何操作。区域的原始 副本的删除将很快复制到这个服务器。
如果在两个不同的目录分区中有这个区域的 两份副本,但不是由于区域移动操作导致的 暂时状态,那么应当尽快删除其他一个副本 以解决这一冲突。
The zone domain.msft was previously loaded from the directory partition ForestDnsZones.domain.msft but another copy of the zone has been found in directory partition DomainDnsZones.domain.msft. The DNS Server will ignore this new copy of the zone. Please resolve this conflict as soon as possible.
其原因为:
域的dns分区目录存在于AD里的多个地方。
This behavior occurs when the domain.msft zone exists in more than one location in Active Directory. For example, this can be a side effect of actions such as trying to move the zone from one directory partition to another.
解决方式可参见:Microsoft Article KB867464
今天到客户家装新机型,客户要求做数据迁移,并且想接双硬盘,9215的新机型只有一条IDE线,同时连接CD-ROM和硬盘。于是我从原来的旧机器上拆了一条IDE线过去。由于客户说日后会将硬盘拆下,于是我就给旧硬盘一个独立的IDE通道。旧硬盘是IBM原配的120G硬盘,关于跳线的跳法也有很多。可是我跳在DRIVER 1 MA上是从旧硬盘上启动系统,跳在不管是DRIVER 0或者1的SL上 都无法启动,开机时提示有多个SL的驱动器。拔下光驱也不行,在主板上更换了2个IDE的通道位置,还是从旧硬盘启动。再进BIOS中查看硬件信息,其中启动选项中是没有HDD 0和HDD 1之分的。不过硬盘信息却有次序,把新硬盘移到旧硬盘之上,启动顺序就正常了。在针对9215类似的新机型,1条IDE线在接双硬盘时应该注意BIOS中的设置。
绿化局遇到一台PC,音量图标没了。
首先查看驱动,正确。
再次在控制面板里试图将音量图标显示的勾勾上,可是系统提示不行。
最后在添加删除WINDOWS组件里将“附件和工具”重新添加一遍,再在控制面板里就能把音量的显示的勾勾上了。
近日在上X366的时候,服务器上了电后会出现红色的感叹号,我以为是硬件的问题而报的错误。后来我打开了光通路诊断的面板后发现了是LOG的错误。我想这个只是一个警告并不是硬件的问题,只要把BIOS里的LOG清楚一下就可以了,然而我进入了机器的BIOS后LOG选项里面都是NONE,后来我想这个不会是系统里面的日志满了吧。后来我又进了系统以后把系统的日志清楚了,然而那个红色的感叹号还是依然存在。后来我想起了在大华医院的366也出现过LOG的警告,后来是在BIOS里面的高级选项里面选个什么东西然后CLEAN下就解决了。后来我从新进入了BIOS,进了高级选项,里面有个BMC的选项,我把BMC清除了下,问题果然解决了,等不亮了!BMC是主板管理控制器,如果你对机器进行多次的改动或是设置的话BMC的日志就会满,然后就会报个红色的感叹号!
星期五在农业的那台X236+了6M卡和6块146GSCSI盘。
像往常一样正常开机启动,但是在读取6M阵列卡BIOS时却一直处于6分钟的搜索硬盘过程。
于是耐心的等他读秒完成,结果1个盘都没有认出来。于是进入CTRL+I对6M卡的BIOS进行了RESTOR FACTOR,但是却一直卡在PROSSING的这个过程中。
起先认为问题可能出在6M卡上,于是对6M卡进行了重新插拔,更换PCI槽口,以及更换SCSI槽口结果仍然没有效果。
既然没有效果,就开始想是不是SCSI线出了问题呢?但是重新将SCSI线及背板上的SCSI线检查是否有断线,以及重新插拔了下。结果还是不行。
在老大的提示下,我进行了一个我没有想到的操作。
1、先把所有硬盘拔下。
2、开机进6M卡BIOS重新进行RESTOR FACTOR。
3、一块一块的逐个添加磁盘。
结果这个方法的确成功了。那为什么6块盘一起上的时候没有认出来,而一块一块上的时候却认的出呢?
之后回想了一下逐个加盘的过程。每次新添加一块磁盘的时候在6M卡BIOS读秒的时候大概是需要1分10秒左右。其中有一次我是一下子添加了2块盘用掉2分钟多点。
那是不是因为6块盘一起上的时候6M卡搜索磁盘的读秒时间不够所造成磁盘没有搜索到呢?(个人推测有待证实)
