青春时代是一个短暂的美梦,当你醒来时,它早已消失得无影无踪了。
 
今日:0    总帖:100
admin
2513
转自:利用WSUS部署更新程序 - 王哥哥哥哥 - 博客园 (cnblogs.com)WSUS概述为了让用户的windows系统与其他microsoft产品能够更安全,更稳定,因此microsoft会不定期在网站上推出最新的更新程序供用户下载与安装,而用户可以通过以下方式来取得这些程序:手动连接microsoft update网站通过windows系统的自动更新功能然而以上两种方式对企业内部来说,都可能会有以下缺点。影响网络效率:如果企业内部每台计算机都自行上网更新,将会增加对外网络的负担。与现有软件相互干扰:如果企业内部使用的软件与更新程序发生冲突,则用户自行下载与安装更新程序可能会影响该软件或更新程序的正常运行。WSUS是一个可以解决上述问题的产品,企业内部可以通过WSUS服务器集中从Microsoft update网站下载更新程序,并且在完成这些更新程序的测试工作,确定对企业内部计算机没有不良影响后,在通过网管审批程序,将程序部署到客户机上。WSUS的系统需求对于基本WSUS架构来说,WSUS服务器与客户端计算机都必须满足适当的条件才能享受WSUS的好处。可以在windows server 2012内通过新增角色的方式来安装WSUS。安装WSUS之前,需要安装以下组件。Microsoft Report Viewer Redistributable 2008:WSUS服务器需要通过他制作各种不同的报告,例如更新程序状态报告,客户端计算机状态报告与同步处理结果报告等。需要到microsoft 官网下载。Net framework 2.0: report viewer需要net framework。注:WSUS服务器的系统分区与安装WSUS的磁盘分区的文件系统都必须是NTFS。WSUS客户端计算机必须支持自动更新功能,Windows 2000 sp4以后的客户端都支持。可以利用WSUS服务器内置的WSUS管理控制台执行WSUS服务器的管理工作,还可以在其他计算机上管理WSUS服务器。不过,需要在这些计算机上安装WSUS控制台,但是这些计算机必须已安装下列组件:Microsoft .NET Framework 2.0或更新版本Microsoft Management Console 3.0或更新版本Micrsoft Report Viewer Redistributable 2008或更新版本WSUS的特性与工作方式利用计算机组部署更新程序如果能够将企业内部客户端计算机适当分组,就可以更容易与明确地将更新程序部署到指定计算机上。系统默认内置2个计算机组,即所有计算机与未分配的计算机,客户端计算机在第一次与WSUS服务器接触时,系统默认会见该计算机加入者2个组内。可以在添加更多的组。可以创建测试计算机组,新的补丁部署到测试计算机组,没有问题在应用到业务计算机组内。WSUS服务器的架构也可以创建更复杂的WSUS服务器架构,也就是创建多台WSUS服务器,并设置让其中一台WSUS服务器从microsoft 网站获取更新程序,但是其他服务器并不直接连接Microsoft网站,而是从上游的组服务器来获取程序,而下游服务器从上游服务器获得更新程序。这种将WSUS服务器通过上下游方式串接在一起的模式有两种"自治模式:上游WSUS服务器会与下游服务器共享更新程序,也就是下游服务器会从上游服务器获取更新程序,但是并不包含更新程序的审批状态,计算机组信息。因此下游服务器必须自行决定是否要审批这些更新程序与自行创建所需的计算机组。副本模式:上游服务器会与下游服务器共享更新程序,更新审批与计算机组信息。下游服务器可以获取上游服务器的数据,所有可以在上游服务器管理的项目都无法在下游服务器自行管理,例如不能自行更改新程序的审批状态等。注意,上述计算机组信息只有计算机组本身而已,并且不包含计算机组的成员,必须自行在下游服务器来管理组成员,而客户端计算机在第一次与下游WSUS服务器接触时,这些计算机会默认被同时加入到所有计算机和未分配计算机组内。可以根据公司网络环境的需求采用上下游WSUS服务器的串接方式。采用上下游WSUS服务器串接架构,还需要考虑到不同语言的更新,例如,如果上游服务器在总部,总部需要简体中文的程序,而下游架设在分公司,分公司需要的语言是英文,虽然总公司需要的语言是简体中文,当必须在中公司的上游服务器选择同事下载中文和英文版的更新程序。连接Microsoft网站的上游服务器必须下载所有下游服务器需要的所有语言的更新程序,否则下游服务器将无法获取所需语言的更新程序。注:这种上下游串联的方式,建议最好不要超过3层(虽然理论上没有层数限制),因为每增加一层,就会增加延迟时间,因而拉长将更新程序传递到每台计算机的时间。选择数据库与存储更新程序的地点可以利用Windows Server 2012的内置数据库或Microsoft SQL Server 2005 sp2来构建数据库。每台WSUS服务器都有自己独立的数据库,这些数据库用来存储以下信息:WSUS服务器的设置信息。描述每一个更新程序的metadata。Metada内包含以下数据:更新程序的属性:例如更新程序的名称,描述,相关的knowledge base文章编号等。适用规则:用来判断更新程序是否适用于某台计算机。安装信息:例如安装时所需的命令行参数。客户端计算机与更新程序之间的关系。然而上述数据库并不会存储更新程序文件本身,必须另外选择更新程序文件的存储地点,有以下两种选择。存储在WSUS服务器的本地硬盘内:此时WSUS服务器会从Microsoft网站下载更新程序,并将其存储到本地硬盘内。此种方式让客户端直接从WSUS服务器获取更新程序,不用到Microsoft网站下载,这样可以节省网络带宽。WSUS服务器的硬盘必须有足够空间来存储更新程序文件,最少要有20g的可用空间。实际需要更多的空间。存储在Microsoft网站上:此时WSUS服务器并不会从Microsoft网站下载更新程序,换句话说,当执行WSUS服务器与Microsoft网站之间的同步工作时,WSUS服务器只会从网站下载更新程度的metadata数据,并不会下载更新程序本身。因此,当你审批客户端可以安装某个更新程序后,客户端是自己连接到网站下载。如果客户端计算机数量不多,或客户端与WSUS服务器之间的连接速度比较慢,但是与网络之间的连接速度较快时,可以选择此选项。延期下载更新程序WSUS允许你延期下载更新程序文件,也就是WSUS服务器会先下载更新程序的metadata,之后再下载更新程序文件。更新程序文件只有在你审批该程序后才会被下载,这种方式可以节省带宽与WSUS服务器的硬盘空间使用量。Microsoft建议你采用延迟下载更新的方式,也就是默认值。使用快速安装文件客户端计算机要安装更新程序时,此计算机内可能已经有该更新文件的旧版本,这个旧文件和新更新之间的差异可能不大。如果客户端能够只下载新版与旧版之间的差异,然后利用将差异合并到旧文件的方式来更新,可以减少从wsus服务器下载的数据量,降低企业内部网络的负担。不过采用这种方式,WSUS服务器从Microsoft网站下载的文件会比较大,因为此文件内必须包含新更新程序和各旧版自己的差异,因此WSUS服务器在下载文件时会占用对外的网络带宽。例如,假如更新程序原始大小100mb,未使用快速安装的情况,此服务器会从microsoft网站下载100mb的文件,客户端也是从服务器下载100mb的数据量。使用快速安装的情况下,此文件变为比较大的200mb(假设)。虽然WSUS服务器必须从microsoft下载的文件大小为200mb,但是客户端从WSUS服务器仅下载30mb的数据量,系统默认未使用快速安装文件。安装WSUS服务器构建WSUS并不需要AD域环境,然而为了利用组策略来充分管理客户端的自动更新设置,建议采用AD域环境。我们将利用下图所示的环境进行说明。安装一台域控DC,WSUS服务器为成员服务器,计算机名为WSUS;另外,图中多台客户端可以为win7,win8等,我们假设他们也都加入域。直接安装report viewer 2012 最新版和clr typer for sql 2012http://www.microsoft.com/zh-cn/download/details.aspx?id=35747http://go.microsoft.com/fwlink/?LinkID=239644&clcid=0x409添加功能需要net framework选择数据库。使用内置数据库,如果要使用SQL数据库,勾选数据库。选择存储位置Web服务器选择默认等到安装完成选择让WSUS服务器与Microsoft Update同步,让服务器直接从Microsoft网站下载更新程序与Metabase等。如果服务器需要通过企业内部的Proxy服务器联网,请在下图输入相关信息。点击开始连接,以便从Windows Update网站取得更新程序相关信息。选择下载语言选择需要下在的更新产品。默认系统会选择office和windows的更新,由于是实验环境就少选点选择下载所需类型选择手动或自动同步。选择自动同步,需要设置第一次同步的时间与每天同步的次数。执行第一次同步工作可以查看当前同步进度。如果要手动同步,选择同步选择中的立即同步如果要将手动同步改成自动同步,需要设置同步计划。前面安装的所有设置,都可以通过选项界面进行更改。在同步尚未完成之前,无法存储更改的设置,需要等待同步完成后更改设置。设置客户端的自动更新我们要让客户端计算机能够通过WSUS服务器下载更新程序,而这个设置可以通过以下两种方法来完成。组策略:在AD域环境下,可以通过组策略进行设置。本地计算机策略:如果没有AD域环境,或客户端计算机未加入域,则可以通过本地计算机策略进行设置。我们利用组策略来进行说明。在域中创建一个GPO,WSUS策略,然后通过这个GPO来设置域内的所有客户端计算机的自动更新配置。新建组策略展开计算机配置-策略-管理模板-windows组件。选择启用配置自动更新。通知下载并通知安装:在下载更新程序前会通知已登录的系统管理员,由他自行决定是否现在下载;下载完成后和准备安装前也会通知系统管理员,然后由他自行决定是否现在安装。自动下载并通知安装:自动下载更新程序,下载完成后和准备安装前会通知已登录的系统管理员,然后由他自行决定是否现在安装。自动下载并计划安装:自动下载更新程序,并且会在指定的时间自动安装。需要指定安装时间。允许本地管理员选择设置:此选项让在客户端的本地管理员可以通过控制面板自行选择更新方式。选择指定intranet Microsoft更新服务位置,然后指定让客户端从wsus服务器获取更新程序,同时也设置让客户端将更新结果报告给WSUS服务器,这两处请输入http://wsus:8530。设置完成后,必须等域内的客户端应用这个策略才能有效,而客户端计算机默认每隔90-120分钟应用一次。到客户端计算机上执行gpupdate/force命令。应用完成后,还必须等客户机与wsus服务器接触后,在wsus管理控制台才能看到这些客户机。不过需要等待20分钟才会主动联系WSUS服务器。在客户机上执行wuauclt/detectnow 命令。审批更新程序在wsus管理界面可以看到所有客户端机器,如果还有机器仍为显示,可以想到这些计算机上执行组策略刷新命令。注:如果客户端有新的更新状态可报告,而你希望立即报告,请到客户端计算机上执行wuauclt/reportnow.创建新计算机组为了便于利用WSUS管理控制台来部署客户端计算机所需的更新程序,建议将计算机进行分组。例如要创建一个名为业务部计算机的组,并将隶属于业务部的计算机移动到此组内。选择添加计算机组。将隶属于改组的计算机从未分配的计算机组移动到刚刚创建的业务部计算机组中。审批更新程序的安装WSUS下载的所有更新程序都要经过审批后,客户端计算机才可以安装此更新程序,此处假设要审批某个安全更新,以便让业务组计算机安装此更新。由于WSUS默认会延迟下载更新程序,也就是WSUS服务器与Microsoft Update同步时仅会下载更新程序的metadata。当我们审批更新程序后,更新程序才会下载。由于我们刚审批上述更新,WSUS服务器正要开始下载此更新,必须等下载完成后,客户端计算机才可以开始安装此更新。下图,审批栏目出现了安装1/3字样,表示当前有3个计算机组,只有其中一个组已经被审批安装此更新。客户端默认每隔17.6-22小时才会连接服务器检查是否有更新程序下载,可利用wuauclt/detectnow来手动检查。检查到后根据组策略的设置来进行更新。客户端可以通过组策略自动更新检测频率来更新检查时间。如果希望客户端计算机能够早一点自动检测,可以修改此值。只要客户端检查到可用下载,会自动右下角提示有更新。拒绝更新程序单击某个程序右侧的拒绝,则系统将解除其审批,同时在WSUS数据库内与此更新有关的报告数据都将删除,还有在此界面上也看不到此更新程序。如果要看到被拒绝的更新程序,请到审批处选择已拒绝后单击重新整理。自动审批更新程序可以设置当WSUS服务器与Windows Update同步时,自动审批下载的更新程序。例如,如果希望所有下载的安全更新与重要更新都能够自动审批给所有计算机:单击选项中的自动审批,在前景图中勾选默认的自动审批规则。如果还要将此规则应用到已经同步的更新程序,请单击允许规则。单击高级标签后,还可以更改以下设置。WSUS更新:可以用来设置是否要让WSUS产品本身的更新程序自动被审批。更新修订自动审批已审批的更新的修订:如果已审批的更新程序未来有修订版,则自动审批此修订版本的更新程序。当新修订导致更新过去时自动拒绝更新:当未来有新修订版本出现,而使得旧版本过期时,则自动拒绝这个过期的旧更新程序。自动更新的组策略设置本站介绍更多的关于自动更新的组策略,以便进一步管理客户端计算机与WSUS服务器之间的通信方式。通过另外创建GPO的方式进行配置,尽量不要通过内置的Defult Domain Policy GPO进行设置。配置自动更新此策略用来配置客户端下载与安装更新的方式。指定Intranet Microsoft更新服务位置用来指定让客户端计算机从WSUS服务器获取更新程序。自动更新频率用来设置客户端多久与服务器连接,检查是否有新更新程序。允许立即安装自动更新当更新程序下载完成并且准备好安装时,会根据配置自动更新的策略来决定何时更新。启用此策略后,某些新程序会立刻安装。这些更新是指那些即不会中断Windows服务,也不会重新启动Windows系统的更新程序。重新计划自动更新计划的安装如果通过计划制定某个时间点来执行安装更新程序,但是时间到达时,客户端计算机却没有开机。此策略用来设置客户端计算机重新开机后,需要等多少时间后开始安装更新。允许客户端目标设置应用此设置的所有计算机会自动加入指定的计算机组内,不需要管理员手动加入。下图,所有计算机会自动加入业务组计算机。允许来自Intranet Microsoft更新服务位置的签名更新如果此策略启用,客户计算机就可以从WSUS服务器下载由第三方开发和签名的更新程序;如果未启用,客户端只能下载Microsoft签名的更新程序。删除到Windows更新的链接和访问虽然WSUS客户端可以通过WSUS服务器来进行更新,但是系统本地管理依然可以通过开始菜单的windows更新来私自连接Microsoft Update网站。为了减少这种情况发生,建议通过此策略将客户计算机的windows update链接删除。完成后开始菜单的连接不会显示,控制面板的更新检查更新也会失效。用户配置-策略-管理模板-开始菜单和任务栏关闭对所有Windows更新功能的访问如果启用此策略,则会禁止客户端访问Microsoft更新网站,例如客户端通过开始菜单的Windows更新链接无法访问Windows Update网站,直接在浏览器里输入windows update网页也无法访问,不过客户机依然可以通过WSUS来获取。计算机配置-策略-管理模板-系统-internet通信管理-internet通信设置
0 0 1279天前
admin
2615
原文转自:系统小技巧:选择性藏起Ctrl+Alt+Del安全选项 - 腾讯云开发者社区-腾讯云 (tencent.com)我们知道,在Windows 10环境下,通过Ctrl+Alt+Del组合键,可以启动包括更改密码、锁定计算机、任务管理器、切换用户、注销等系统安全登录选项。那么,如果出于安全或其他方面的考虑,希望藏起其中的某个或几个选项,该怎么办呢?在早先的Windows XP系统中,按下Ctrl+Alt+Del组合键,打开的是Windows任务管理器。自从Windows Vista之后,按下Ctrl+Alt+Del组合键,打开的是一个由多个选项组成的安全登录屏幕,而开启任务管理器的组合键更改为Ctrl+Shift+Esc。本文的方法同时适用于Windows 7、Windows 8、Windows 8.1和Windows 10等系统环境。1. 借助组策略 安全登录项自定义如果你所使用的系统是Windows 10专业版或更高版本的系统,通过组策略,可轻松地修改和自定义Ctrl+Alt+Del启动的屏幕选项,这样便可以让安全登录屏幕上只出现自己需要的选项。首先按下Win+R组合键,启动“运行”对话框。在“打开”文本框中输入GPEDIT.MSC,然后点击“确定”按钮,启动本地组策略编辑器(图1)。在本地组策略编辑器窗口左侧的导航栏内,依次展开“用户配置管理模板系统”,这时可以看到的第一个项目便是“Ctrl+Alt+Del选项”。点击该项之后,在右侧窗格中可以见到四个选项,分别为:删除“更改密码”、删除“锁定计算机”、删除“任务管理器”、删除“注销”等(图2)。若有多用户登录,还会出现删除“切换用户”选项。要删除以上选项中的一项或多项,双击这些项目,如这里我们双击“删除锁定计算机”选项,然后在开启的配置窗口中选择“已启用”选项,点击“应用”和“确定”按钮,这样选定的项目将不再出现在Ctrl+Alt+Del组合键所启动的选择窗口中(图3)。如果要禁止在安全登录窗口中显示“任务管理器”,则只需双击“删除任务管理器”一项,然后将其设为“已启用”即可(图4)。其他项目设定方法也如此。2. 通过注册表编辑器自定义登录项不是所有用户都能使用上述方法方便地控制Ctrl+Alt+Del窗口的选项。对于使用家庭版的Windows 10用户来说,由于家庭版中限制了组策略编辑器的使用,因此只能使用编辑组册表的方式来实现上述修改。小提示:为防止发生意外,请在修改前先对注册表进行备份。按下Win+R组合键后,在“运行”框中输入REGEDIT并回车,启动注册表编辑器。在注册表编辑器中,依次定位到“HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System”(图5)。在System分支的右侧窗格中,双击“默认”名称,在弹出的“编辑字符串”对话框中,将“数值数据”设定为1,然后确定(图6)。为实现上述选项的禁用,接下来在右侧窗格中进行操作。如果要禁止锁定屏幕,在右键新建一个名为DisableLockWorkstation的DWORD (32 位)值,然后双击该项,将其数值数据设定为1,点击“确定”按钮(图7)。同样,如果要禁止更改密码,新建一个名为DisableChangePassword的DWORD (32 位)值,接着将其数值数据更改为1(图8)。类似地,如果要禁止“切换用户”,只需建立一个名为HideFastUserSwitching的DWORD (32 位)值,并将其数值数据设定为1;如果要禁止“注销”,只需建立一个名为NoLogoff的DWORD (32 位)值,并将其数值数据设定为1;如果要禁止安全登录菜单中的“任务管理器”选项,只需建立一个名为DisableTaskMgr的DWORD (32 位)值,并将其数值数据设定为1。小提示:如果上述项目已经存在,直接双击修改数值数据即可。
0 0 1279天前
admin
5445
在安装Android-x86后,由于nVidia显卡驱动的原因启动过程中可能会卡住无法进入图形界面。此时在需要在启动参数中添加nomodeset选项来禁用显卡。其他Linux系统中遇到同样的问题也可以使用此方法解决。 产生原因The newest kernels have moved the video mode setting into the kernel. So all the programming of the hardware specific clock rates and registers on the video card happen in the kernel rather than in the X driver when the X server starts.. This makes it possible to have high resolution nice looking splash (boot) screens and flicker free transitions from boot splash to login screen. Unfortunately, on some cards this doesnt work properly and you end up with a black screen. Adding the nomodeset parameter instructs the kernel to not load video drivers and use BIOS modes instead until X is loaded. 某些显卡下Linux内核无法正常工作导致黑屏。 解决方法 方法一:开机后在grub界面选择第二项Debug mode,输入mount –o remount,rw /mnt 再输入vi /mnt/grub/menu.lst 在第七行的root前加入quiet nomodeset,修改后内容如下:title Android-x86 8.1-r5 kernel /android-8. 1-r5/kernel quiet nomodeset root=/dev/ram0 SRC=/android-8. 1-r5 initrd /android-8. 1-r5/ initrd. img 按ESC退出编辑,并输入:wq保存退出。 重启后即可进入图形界面。 方法二:开机进入GRUB界面,直接按键盘E键,然后又会进入一个新的选择界面,不用理会,接着按键盘E键。接着会进入到一个可以编辑的界面,只有一行字符串,然后找到 quiet root字符串,将其增加一个nomodeset,然后回车,按B键,然后自动进入图形界面。 缺点是每次启动都要进行该操作。
0 0 1286天前
admin
2107
<?php error_reporting(0); $path=date(‘Ym’); if (!file_exists($path)) { mkdir($path, 0777); } $pathurl = $path.’/’.date(‘d’).’.jpg’; if (!is_file($pathurl)) { $str=file_get_contents(‘https://cn.bing.com/HPImageArchive.aspx?idx=0&n=1′); if (preg_match(“/<urlBase>(.+?)<\/urlBase>/ies”, $str, $matches)) { $imgurl=’https://s.cn.bing.com’.$matches[1].’_1920x1080.jpg’; copy($imgurl, $pathurl); } } header(‘Content-Type: image/JPEG’); @ob_end_clean(); @readfile($pathurl); @flush(); @ob_flush(); exit(); ?>
0 0 1286天前
admin
1958
百度网上大多数关于建立Mysql 索引的内容,都是只有简单的几条命令,对于第一次使用的人非常容易造成一头雾水,经过多番查找,总算找到一篇比较完整的关于如何建立的索引的文章原文转自:索引(一)Mysql创建索引 - 漫天飞羽 - 博客园 (cnblogs.com)这篇文章,主要是和大家一起去了解索引,然后一起使用CREATE INDEX语法给数据库中的表创建一个索引。一、先拿电话薄做个类比 假如,一个电话薄里面包含了一个城市的所有人的姓名和电话号码。那么,想找到Bob Cat的电话号码,另外我们知道电话簿中名字是按照字母顺序排列的,所以首先要查找姓氏为Cat的页面,然后在这个页面下查找名字为Bob的电话号码。 那如果在电话薄中的名字没有按照字母排列,就需要去浏览所有的页,然后在里面查找每个姓名直到找到Bob Cat,这种是查找了所有的电话页,所以在时间上还是挺费时的。 那我们将电话簿与数据库表联系起来,如果有一个电话簿表然后要找到Bob Cat的电话号码,则可以执行以下查询: SELECT phone_number FROM phone_book WHERE first_name = 'Bob' AND last_name = 'Cat'; 这个写起来很容易,在数据量不大的时候查询速度很快,但数据库必须扫描表的所有行,直到找到该行为止,如果表有数百万行而没有索引时,则检索数据会耗费很多的时间。二、索引的介绍 索引是一种数据结构,例如B-Tree,这种数据结构是需要额外的写入和存储为代价来提高表上数据检索的速度。一旦建立了索引后,数据库中查询优化器使用索引来快速定位数据,然后就无需扫描表中给定查询的每一行了。 其中。当使用主键或唯一键创建表时,MySQL会自动创建名为PRIMARY的特殊索引, 该索引称为聚簇索引。PRIMARY索引是比较特殊的,这个索引本身与数据一起存储在同一个表中。另外除PRIMARY索引之外的其他索引称为二级索引或非聚簇索引。三、MySQL CREATE INDEX语句 通常,创建表的时候就能为表创建索引。 例如,以下语句创建一个新表,并创建了是由两列c2和c3组成的索引。CREATE TABLE t( c1 INT PRIMARY KEY, c2 INT NOT NULL, c3 INT NOT NULL, c4 VARCHAR(10), INDEX (c2,c3) ); 但是要为列或一组列添加索引,可以使用CREATE INDEX语句,如下所示:CREATE INDEX index_name ON table_name (column_list) 要为列创建索引,要指定索引名称,索引所属的表以及列。 例如,要为列c4添加新索引,请使用以下语句:CREATE INDEX idx_c4 ON t(c4); 默认情况下,如果未指定索引类型,MySQL将创建B-Tree索引。 以下显示了基于表的存储引擎的允许索引类型: 四、MySQL CREATE INDEX 举例 以下语句查找职位为Sales Rep的员工:SELECT employeeNumber, lastName, firstName FROM employees WHERE jobTitle = 'Sales Rep'; 这里数据返回了17行,表明17名员工的职位是销售代表。 那我们要查看MySQL如何在内部执行此查询,可以在SELECT语句的开头添加EXPLAIN子句,会得到下面的结果:   可以看到,MySQL必须扫描包含23行的整个表,以查找具有Sales Rep职位的员工。 现在,让我们使用CREATE INDEX语句为jobTitle列创建一个索引:CREATE INDEX jobTitle ON employees(jobTitle); 并再次执行上述语句: EXPLAIN SELECT employeeNumber, lastName, firstName FROM employees WHERE jobTitle = 'Sales Rep'; 这时候看到,MySQL只需要在键列中指示的jobTitle索引中找到17行而不扫描整个表。 如果要显示表的索引,可以使用下SHOW INDEXES语句,例如: SHOW INDEXES FROM employees; 返回结果如下的索引五、可能遇到的问题 在创建过程中,我们可能会遇到“BLOB/TEXT column 'xxx' used in key specification without a key length”这样的报错 错误产生原因:查阅资料后才知道,原来Mysql数据库对于BLOB/TEXT这样类型的数据结构只能索引前N个字符。所以这样的数据类型不能作为主键,也不能是UNIQUE的。所以要换成VARCHAR,但是VARCHAR类型的大小也不能大于255,当VARCHAR类型的字段大小如果大于255的时候也会转换成小的TEXT来处理。所以也同样有问题。 解决方案:知道原因就好解决了,首先我们查看该表结构,发现对应报错字段为Text,那么我们只需要将其修改为varchar,然后后面对应的长度根据情况进行设置,比如站长这里,由于该值最大也不会超过100,故设置最大长度为100即可 此时再去执行创建命令,发现已经可以执行成功了
0 0 1291天前
admin
2505
 最近迁移数据,由于服务器上硬盘阵列分成了两个部分,即A和B分区,在第一阶段将非系统部分B分区迁移完成后,第二阶段将系统部分A分区进行迁移后,发现非系统的部分B分区无法正常挂载上,经过查询资料后解决,所以将相关解决方案记录下来。  注意:需要确保要挂载的分区格式不能新于操作系统,也即是,比如你的未挂载的分区是vmfs5的,那么在Esxi 6中是可以通过以下方法正常挂载上的,但如果你的未挂载的分区是vmfs6的,但是需要挂载上的系统是Esxi 5的话,由于分区格式在Esxi 5中不被支持,那么除非格式化或者使用Esxi 6的系统,否则无法正常挂载 下面是重新挂载步骤: 前提条件:在esxi中启用ssh命令行访问 1.首先我们需要运行一下命令查看没有挂载的数据存储信息: [root@esxi:~] esxcli storage vmfs snapshot list 大致会看到以下内容:49d22e2e-996a0dea-b555-001f2960aed8 Volume Name: datastore1 VMFS UUID: 49d22e2e-996a0dea-b555-001f2960aed8 Can mount: true Reason for un-mountability: Can resignature: true Reason for non-resignaturability: Unresolved Extent Count: 1 如果没有看到或者显示为空,则表示该分区格式不支持 2.没有其他情况的话可以用esxcfg-volume -M VMFS_UUID|label命令挂载即可,例如[root@esxi:~] esxcfg-volume -M datastore1
0 0 1326天前
admin
6048
原文部分转自:https://blog.csdn.net/weixin_39982236/article/details/113328777 最近,同事发来一个图,说是什么"因为文件共享不安全,所以无法连接到文件共享",好像碰到过又不太记得了,正好看到别人写的比较详细的,就转载过来 首先,因为在另外一台Win7上是可以正常访问的,所以初步可以判断,共享的那台电脑应该是没问题的,那应该就是访问的这台的问题,然后既然在Win7上没问题,那就说明问题主要出在Win10上,因为SMB1已经是一个比较老的组件了,且存在着安全漏洞,所以在Win10上默认并没有启用,如果要解决,我们只需要把它启用即可 既然知道问题了,那么解决方法也很简单 1、在Windows10桌面,依次点击“开始/Windows系统/控制面板”菜单项。  2、在打开的Windows控制面板窗口中,点击“程序”图标。  3、在打开的程序和功能窗口中,点击“启用或关闭Windows功能”快捷链接。  4、在打开的启用或关闭Windows功能窗口中,勾选“Smb1.0/cifs文件共享支持”前面的复选框,最后点击确定按钮即可。 如果以上步骤仍然不行 1、在Windows10桌面,右键点击开始按钮,在弹出菜单中选择“运行”菜单项。  2、在打开的运行窗口中,输入命令gpedit.msc,然后点击确定按钮。  3、这时会打开本地组策略编辑器窗口,依次点击“计算机配置/管理模板/网络/Lanman工作站”菜单项(如果是Win10家庭版则默认并没有组策略的选项,需要另外开启,开启方法:Windows10家庭版没有组策略的解决方法)。  4、在右侧的窗口中找到“启用不安全的来宾登录”设置项,同时右键点击该菜单项,在弹出菜单中选择“编辑”菜单项。   5、在打开的编辑窗口中,选中“已启用”设置项,最后点击确定按钮就可以了。
1 0 1503天前
admin
6168
最近由于折腾需要连接到自家的数据库,但有时候网络不好就很头疼,正好刚搭建完文件镜像服务,就在想数据库是否也可以做呢,遂开工查找相关资料,但在一番查找后发现,有的资料都是过于老旧了,里面的内容与目前均有较大出入,于是决定整理一篇,以方便后人搭建使用。A端(主端):系统:Windows Server 2008 R2数据库:Mysql 8.0.12 B端(从端): --------------------- 系统:Windows Server 2008 R2 数据库:Mysql 8.0.12 配置步骤: 一。肯定是需要安装好相关的环境和数据库,系统没有要求,数据库则一般建议为同一个版本,不同版本之间有可能会导致在镜像时出错。 二。安装完成后,首先需要将两端数据库服务停止,(如果是已有数据的,还需要先将两端的数据进行差异化同步后才可进行下一步操作,否则会出现报错),打开数据库的数据目录,找到my.ini文件,在my.ini文件中,我们找到“Server Id”这一行,默认情况下它的值为1,一般主端我们无需进行更改,子端我们更改成2保存即可 目前网络上可以查到的资料都是说还要添加以下内容master-host=10.100.0.100 master-user=backup master-password=1234 但经过查询资料得知,Mysql 在5.1以后就不再支持这个参数了,所以! 如果你添加上了以上的内容以后,数据库服务是无法启动的,查看日志可以看到如下错误:MySQL:unknown variable 'master-host=masterIP' 三。以上操作完成以后,我们就可以启动数据库,进行数据库的配置了,但是这时候我们不要急着写入新的数据,一旦写入,则需要重新同步一次数据。 首先,我们在主端中,执行“show master status;” 记录下红框中的内容 然后到从端,执行“change master to master_host='主端IP',master_port=3306,master_user='主端用户名',master_password='主端密码',master_log_file='对应上述红框中的File',master_log_pos=对应上述红框中的Position,master_connect_retry=30;” 接着我们执行“start slave;” 执行完成后,我们可以通过“show slave status\G”这个命令来查看执行情况 如果没有意外的话,此时我们就可以看到Slave_IO_Runnning和Slave_SQL_Running这两个的值为Yes 四。我们在主库中,输入“create database test_db”,如果前面的配置正常的话,此时我们就可以看到从库中也出现了同样的库 主库执行情况 主库执行后,从库也同样出现了对应的数据表,至此数据库镜像的搭建就完成了
1 1 1646天前
admin
3496
....等待后续完成 *注意要点:如果使用在VMware Esxi中,需要开启网络的混杂模式,否则虽然能连接上,但将无法连通网内的所有服务
1 0 1685天前
admin
15995
syslog搭建部分引用自:https://www.cnblogs.com/lisenlin/p/10315633.html 最近因为需要实时获取服务器数据,以确定服务器是否出现故障,在一番尝试后发现由于服务器较老,不支持将故障日志自动发送到邮箱中,只好另想它法,在这过程中,发现服务器支持将日志上传到日志服务器里,但咱从来没弄过日志服务器,也不知道这是什么,经过一番查询后,总算搞明白了 首先,我们在很多服务器,交换机中看到的日志服务器,由于它们是unix类操作系统,所以实际上是指的syslog,这里通过查看它们的端口号其实也能看出端倪,网络上很多教你搭建Windows日志服务器的使用的都是Windows自带的服务,这个实际上是错误的。 目前,大部分都是搭在Linux下,但有些人就想搭在Windows下,那么这种该怎么实现呢? 首先我们需要先下载一个软件,Kiwi_Syslog_Server_9.5.0,如需汉化包,可至文章末尾处下载,非完整汉化,由于内容较多,目前仅仅只是对一些内容进行了汉化处理 链接: 百度网盘:https://pan.baidu.com/s/1HJo1TUsBR_VdGSv1S5Oarg?pwd=jpd9 提取码: jpd9 城通网盘:https://url75.ctfile.com/f/2617975-834855246-adfc9c?p=4496 (访问密码: 4496) 蓝奏云:https://wwpo.lanzoub.com/iZLUC0rupywj 下载完成后,执行安装 接下去一路下一步,直到安装结束(如果速度太快没去掉勾选项也不会影响使用) 安装结束后,我们打开任务管理器,结束掉这个进程 然后我们打开上面下载的压缩包里的注册机文件夹,将这两个文件替换安装目录下的同名文件 替换完成后,启动主程序,找到help-->enter license details 选择手工激活 复制机器码 打开keygen.exe,将机器码复制进去,用户名随机,点击generate,生成lic文件 在前一张截图里,点击Browser,选择生成的license文件,即可激活成功 测试是否正常,我们可以给自己发送一条测试日志 此时框里可以看到这样一行 如果没有看到该条内容,则需要检查File - > Setup -> Inputs里的UDP、TCP两个选项是否启用          启用以后,我们在cmd里输入netstat -an,可以查看到在1468和514端口都分别有监听状态了 这时我们再次进行File -> Send test message to localhost,就可以在窗口中收到数据了附加阅读: 1.查看syslog的保存目录 file-->setup-->点击log to file,右侧便是存放路径 2.设定每隔多久或者文件达到多大就另起一个保存日志文件 开启日志文件循环(Enable Log File Rotation)功能即可 3.防止有中文显示乱码,更改输入的字符编码为utf-8即可 4.定期保存日志文件  Update:汉化包   (将此汉化包解压后放到程序安装目录下执行,即为汉化版)         安装包: 百度网盘:https://pan.baidu.com/s/1HJo1TUsBR_VdGSv1S5Oarg?pwd=jpd9 提取码: jpd9 城通网盘:https://url75.ctfile.com/f/2617975-834855246-adfc9c?p=4496 (访问密码: 4496) 蓝奏云:https://wwpo.lanzoub.com/iZLUC0rupywj
2 0 1690天前
快速发帖 高级模式

IP地址位置数据由纯真CZ88提供支持

桂公网安备 45010302000666号 桂ICP备14001770-3号
感谢景安网络提供数据空间
本站CDN由七牛云提供支持
网站已接入ipv6
免责声明: 本网不承担任何由内容提供商提供的信息所引起的争议和法律责任。
如果某些内容侵犯了您的权益,请通过右侧按钮与我们联系
Your IP: 10.1.78.206 , 2026-03-07 14:26:04 , Processed in 1.93058 second(s).
Powered by HadSky 8.5.2
知道创宇云安全