问题列表 - 第5081页

如何将 AD DS、DNS 和 FS 服务限制为 Window Server 2019 上的内部接口?

我有一个 Windows Server 2019 服务器,它本身运行一些服务,以及带有 Windows 和 Linux 来宾的 Hyper-V 虚拟机。

为了集中用户和机器管理,我在主机系统上设置了Active Directory 域服务DNS以及文件和存储服务。我已将各种虚拟机加入 AD 域,并从一个点控制用户和(虚拟)机策略。

从孤立的角度来看,这工作正常。

更大的图景是,所有服务(AD DS、DNS、文件和存储)都绑定到所有内容(任何接口)。我很快意识到,并禁用(或更改)服务的防火墙规则以仅匹配内部接口,我希望服务打开。

但是,在每晚重新启动(安装补丁等)后,AD DS、DNS、文件和存储添加的部分/大部分防火墙规则被重新启用并更改为其默认状态(任何接口)。

如何将 AD DS、DNS 以及文件和存储服务配置为仅绑定到指定的内部接口,或者如何强制更改我的防火墙规则,以便“它们”(服务)在每次服务器重新启动后不会覆盖它?

domain-name-system windows active-directory network-share windows-server-2019

5
推荐指数
1
解决办法
65
查看次数

Win10 NFS 客户端成为 SAMBA 杀手?

由于 MS 最近撤回了对 Windows 10 的支持,我们终于让最后一批顽固的 Windows 7 用户使用了 Windows 10,因此整个企业现在要么是 Ubuntu 18.04,要么是 Windows 10。

因为 Windows 10 有一个 NFS 客户端,现在的问题是是否放弃 SAMBA 而支持 NFS。

具体来说,既然我们所有的 Windows 客户端都支持 NFS,是否有任何理由保留 SAMBA?

nfs samba windows-10

12
推荐指数
1
解决办法
6146
查看次数

如何完全注销 Google Cloud?`gcloud auth revoke --all` 并不能解决问题

注销 Google Cloud似乎应该很容易。如果我运行:

$ unset GOOGLE_APPLICATION_CREDENTIALS

$ gcloud auth revoke --all
Revoked credentials:
  - [my account]
$ gcloud auth list

No credentialed accounts.

To login, run:
  $ gcloud auth login `ACCOUNT`
Run Code Online (Sandbox Code Playgroud)

乍一看我好像完全退出了gcloud。但是看看当我打开 Python shell 时会发生什么:

>>> from google.cloud import secretmanager_v1beta1 as secretmanager
>>> client = secretmanager.SecretManagerServiceClient()
/Users/my/path/.venv/lib/python3.7/site-packages/google/auth/_default.py:66: UserWarning: Your application has authenticated using end user credentials from Google Cloud SDK. We recommend that most server applications use service accounts instead. If your application continues …
Run Code Online (Sandbox Code Playgroud)

security google-cloud-platform gcloud

5
推荐指数
1
解决办法
2万
查看次数

无法 ping(权限被拒绝)

我的 docker 安装有问题。出于某些安全原因,我配置了我的“daemon.json”,将命名空间切换到另一个用户 ( userns-remap)。现在我遇到的问题是,如果我运行一个容器(使用切换的用户上下文 ( USER containeruser) 并尝试 ping 同一个容器网络中的另一个容器,我会收到以下错误:

$ ping 172.16.0.3
PING 172.16.0.3 (172.16.0.3): 56 data bytes
ping: permission denied (are you root?)
Run Code Online (Sandbox Code Playgroud)

我已经用 AppArmor 尝试了一些东西,分配更多的功能等等。但没有任何帮助来解决这个问题。

运行镜像是一个没有任何修改的 alpine linux。

你有解决我的问题的方法吗?

docker

2
推荐指数
2
解决办法
9187
查看次数

如何获取 Google Cloud Storage 中文件的下载 URL?

我使用以下方法创建了一项服务:

storage.Client(project='project_name',credentials=credentials)

https://googleapis.dev/python/storage/latest/client.html

我可以上传、删除和列出用户 Google Cloud 存储桶中的文件。我看到了将文件下载到服务器的选项,但是是否有任何选项可以获取可下载链接?

python google-cloud-storage google-cloud-platform

6
推荐指数
1
解决办法
2万
查看次数

Windows 等效于 Linux 网络命名空间

Windows 是否具有等效的 Linux 网络命名空间?

我想创建一个新界面,并且该界面只能由特定应用程序访问,该界面不会侦听标准 Windows 端口(139 445 等)。

理想情况下,应用程序也不能使用其他接口,但这对我的用例来说不太重要。

最重要的是,接口不会在操作系统级别相互通信,如果它们想相互通信,它们实际上需要将数据包发送到物理/虚拟网络。IP 范围甚至可以重叠(当然这样他们就不能直接互相交谈了)。

networking windows network-namespace

5
推荐指数
1
解决办法
878
查看次数

如何在 URL 参数中传递 HTTP 基本身份验证密码中的问号 (?)?

我正在自动化一个需要 HTTP 基本身份验证的网站。

在大多数情况下,此链接中给出的建议非常有效:

您可以在 URL 参数中传递 HTTP 基本身份验证的用户名/密码吗?

但部分用户的密码中带有问号(?)。请告知如何避免问号。

PS我知道@在用户名中可以转义为%40.

url .htaccess encoding selenium

5
推荐指数
1
解决办法
6877
查看次数

DNS SPF TXT 记录 - 这合法吗?

foo.org 1 IN TXT "v=spf1 include:_spf.google.com include:_spf.bar.com ~all"

foo.org 1 IN TXT "v-spf1 ip4:99.99.99.99 包括:_spf.google.com ~all"

还是因为对谷歌的两次引用而需要将它们合并为一个记录?

domain-name-system spf txt-record

1
推荐指数
1
解决办法
302
查看次数

Kubernetes 重命名集群

Kubernetes 新手。如何在 kubeadm init 后重命名集群。默认集群名称是 kubenetes,我想将其重命名为更有意义的名称。四处搜索,找不到任何说明。谢谢!

kubernetes

4
推荐指数
1
解决办法
3908
查看次数

当 PasswordAuthentication=no 时,是否仍然需要 PermitRootLogin=prohibit-password?

我们的服务器集群为救援目的启用了远程 root 访问,我们通常设置为PermitRootLogin prohibit-password/etc/ssh/sshd_config因为 LDAP 用户仍然可以使用密码登录。

最近我们添加了一个额外的服务器,具有非常严格的访问控制,我们PasswordAuthentication设置为 no 以便只有具有 SSH 密钥的特定用户才能登录。然而,默认设置PermitRootLogin yes保持了一段时间未被注意到。(这不是一个真正的问题,因为我们还删除了 root 用户的密码,因此除非直接在 KVM 控制台上,否则没有人可以登录。)

我的问题是,使用PasswordAuthentication noset,是否PermitRootLogin yesprohibit-password?

ssh password root

4
推荐指数
1
解决办法
2万
查看次数