我正在寻找一个很好的开源替代活动目录,可以处理:
此外,是否有任何综合系统来处理这些职责?
编辑:由于很多人要求提供更多详细信息,我正在尝试提供一项服务,为组织、硬件/软件设置设置基础架构,现在我正在查看 Linux 堆栈,包括台式机和服务器,但是混合堆栈是可能,我正在研究替代方案。
linux active-directory user-management group-policy open-source
我想知道人们在 Linux 下从 Active Directory 身份验证的 CIFS 服务器挂载用户主目录的经验。最好在登录时完成挂载,而不是在启动时挂载每个主目录(或仅挂载 /home),并且将通过 Kerberos/SMB 身份验证和授权。到目前为止,我已经研究了两种解决方案:
*自动挂载 - NFS 结转(目前在混合 Solaris 环境中)。据说可以工作,但还没有看到 CIFS 的用户目录挂载示例,只有 auto_direct。并且不知道 winbind 与 AD 自动挂载配置的配合情况(通过 SFU 或 rfc2307)
*pam_mount - 刚刚退出测试版,需要 mount.cifs 和 umount.cifs 上的 suid。也不适用于 SSH。也容易在注销后留下挂载的目录。
每个人都遇到过同样的问题吗?你能提供你遇到的任何问题或麻烦吗?有使用 FUSE 或用户空间工具的经验吗?
定期备份 Active Directory 的最佳方法是什么?
背景: 我们有一个带有 2 个 Win2003 域控制器的小型系统。我们定期备份这些机器,每天备份重要的文件共享数据。
最近我们发生了 2 次失败,导致 Active Directory 丢失了大约 2 周,这是一个很大的痛苦。其中一台服务器被擦除(意外),所以我们恢复了它,但另一台 DC 的重新启动表明引导驱动器已损坏,并重新启动以重复蓝屏死机。所以我们不得不依赖两周前的备份。
NTBackup - System State 是备份 AD 的唯一/最佳方法吗?
我们想要一个解决方案,如果所有服务器都死了,我们可以加载一个新的 DC,并在失败后的一两个小时内将 AD 加载到配置中;以尽量减少返工和丢失数据。
我目前运行一个小型网站,用于托管大量(生成的)静态 HTML。问题是磁盘空间有限,HTML 每周增长 1GB。(文件被分组到目录中,每个文件大约有 500 个文件,总共 10B-100MB。文件压缩得很好 [低于 10%])
理想情况下,我正在寻找一种方法来压缩 HDD 上的所有 HTML 文件,同时仍然能够轻松地为它们提供服务。
当将开源项目与商业软件,甚至其他开源项目进行比较时,什么情况会引发危险信号并导致您按下弹出按钮并寻找其他地方?
我到处都在阅读PowerShell是未来的方式。当它第一次发布时,我做了一大堆虚拟实验室,但从那以后我还没有在生产环境中使用它。我知道有一天我会处理已经安装了操作系统的操作系统,所以我想做好准备。
我想知道:
似乎每个人都同意微软正在努力推动这一点,但实际上还没有人使用它。我想听听使用它来完成日常任务并分享一些代码示例的系统管理员的意见。
windows powershell windows-server-2003 windows-server-2008 sql-server
我们有越来越多的外部开发人员(来自不同的客户),并且开始需要比临时添加到我们的服务器并将我们的公司组(拥有 /var/www/ 中的所有内容 - 我们的工作区)更好的策略
最佳解决方案是能够嵌套组,所以如果我可以的话@ourcompany 将成为@ourcompany 组的所有成员。
ourcompany:xxx:john,joe,bob guestcompany:xxx:guest1,guest2,@ourcompany
但那是不可能的。我正在考虑拥有一个模板系统的想法,在那里我做一些简单的 sed 东西来替代并创建一个新的 /etc/group
(我不想要 guestcompany:xxx:guest1,guest2,john,joe,bob 的原因是,如果我们在公司中添加或删除人员,则必须有人通过并确保所有内容都已更新,这可能会下降边缘)
我想下一个合乎逻辑的步骤是 ACL,但根据我过去的经验,它们处理起来有些麻烦,所以我只是想看看你们中是否有人知道任何其他可行的解决方案。
如果我不小心使用了 ftp 或 telnet(通常在 bash shell 上),我的密码在多大程度上可见?
我的同事能看到吗?
如果我在家工作(如果不使用无线网络),我的邻居可以看到吗?
沿途在数据中心工作的人可以看到它吗?
一路上在有T1或T3的公司工作的人能看到吗?
在大学数据中心工作的人可以看到它吗?(如果它在路线上)
如果我在家里的无线 WEP 网络上使用它(只有我知道 WEP 密钥),任何通过监视 1GB 数据破坏 WEP 网络密钥的人都可以查看它?
如果我使用星巴克、Pete's Cafe 或 McDonald's 无线网络,而且它们通常没有经过 WEP 或 WPA 加密,那么在那里设置网络的人可能会看到吗?
我的 Tomcat 实例位于一个几乎没有剩余空间的驱动器上。我正在运行的应用程序确实将文件上传从服务器移到了 NAS。然而,在上传过程中,Tomcat 将这个文件保存在本地,大概在 /temp 目录中。
我的服务器有一个有足够空间的第二个数据驱动器,我想将这个临时目录重新定位到其中。我如何配置 Tomcat 以便它使用另一个驱动器上的临时目录,即。我怎样才能重新定位这个目录?
编辑:我正在运行 Windows 服务器 2k3。我尝试设置 CATALINA_TMPDIR 环境变量,但 Tomcat 似乎忽略了它。
解决方案:我正在使用通过的“Monitor Tomcat”应用程序
-Djava.io.tmpdir=C:\some\default\directory
到JVM。这覆盖了我正在设置的环境变量。您可以在Java > Java 选项下找到它
改变这一点已经解决了我的问题。
是否可以使用PID获取进程的文件名?ps 显示了很多关于进程的有用信息,但不显示进程可执行文件位置的提示。
linux ×3
windows ×2
cifs ×1
compression ×1
domain ×1
ftp ×1
group-policy ×1
groups ×1
mac-osx ×1
mount ×1
networking ×1
open-source ×1
permissions ×1
pid ×1
powershell ×1
process ×1
security ×1
sql-server ×1
telnet ×1
tomcat ×1
unix ×1
untagged ×1
web-server ×1