问题列表 - 第5119页

加入域时,为什么 Microsoft 不提供键入域控制器 IP 地址的选项?

我正在学习 Active Directory。

我知道当计算机想要加入域时,它需要将其 DNS 设置更改为域控制器 IP 地址的设置。然后只有它可以看到域控制器,并加入

我觉得这很奇怪,我无法理解这一点。

为什么 DC 连接不能像任何其他客户端 - 服务器应用程序一样工作?即客户端指定服务器的IP地址,点击连接,加入域。

我的问题

  1. 这背后的逻辑是什么?

  2. 当想要使用不同的(主要和次要)DNS 服务器时会发生什么?

domain-name-system windows active-directory domain-controller

1
推荐指数
1
解决办法
80
查看次数

收到 0 个 SUCCESS 信号(共 1 个)。无法满足 100% MinSuccessfulInstancesPercent 要求

我在云形成中运行此模板,以在 ubuntu-18.04 计算机中创建自动缩放,它将自动回滚由此模板创建的所有实例,并给出此类错误。

收到 0 个 SUCCESS 信号(共 1 个)。无法满足 100% MinSuccessfulInstancesPercent 要求 无法创建以下资源:[WebServerGroup]。。用户请求回滚。

{
    "AWSTemplateFormatVersion": "2010-09-09",

    "Parameters": {
        "VpcId": {
            "Type": "AWS::EC2::VPC::Id",
            "Description": "VpcId of your existing Virtual Private Cloud (VPC)",
            "ConstraintDescription": "must be the VPC Id of an existing Virtual Private Cloud."
        },
        "Subnets": {
            "Type": "List<AWS::EC2::Subnet::Id>",
            "Description": "The list of SubnetIds in your Virtual Private Cloud (VPC)"
        },
        "InstanceType": {
            "Description": "WebServer EC2 instance type",
            "Type": "String",
            "Default": "t2.small",
            "AllowedValues": [
                "t1.micro",
                "t2.nano",
                "t2.micro",
                "t2.small",
                "t2.medium",
                "t2.large", …
Run Code Online (Sandbox Code Playgroud)

amazon-web-services amazon-cloudformation ubuntu-18.04 devops

5
推荐指数
1
解决办法
1万
查看次数

覆盖加入 Active Directory 的 FreeNAS 11.3 上的模板 homedir

我在 Active Directory 中加入了 FreeNAS 11.3,一切都按预期工作。但是我真正缺少的一个功能是对用户映射的主目录进行某种覆盖。

默认情况下,目录具有以下模板扩展: template homedir = /home/%D/%U

我想把它改成这样: /mnt/pool0/home/%U

Web界面上没有办法做到这一点,我不知道直接更改它是否/usr/local/etc/smb4.conf是一个好主意。

推荐的解决方案是什么?

home-directory freenas samba4

5
推荐指数
1
解决办法
103
查看次数

带通配符的 nginx 流图

我对正则表达式真的很不好。我正在尝试在 nginx 中执行此操作:

stream {

    map $ssl_preread_server_name $name {
        api.dom1.com dom1_backend;
        *.dom2.com dom2_backend;
    }

    upstream dom1_backend {
        server api.dom1.com:443;
    }

    upstream dom2_api_backend {
        server *.dom3.com:443;
    }

    server {
        listen 443;
        proxy_pass $name;
        ssl_preread on;
    }
}
Run Code Online (Sandbox Code Playgroud)

如何让 dom2 工作?我只需要将通配符域映射回通配符域。

意味着任何 *.dom2.com 都会转到 *.dom3.com

nginx regex pcre

2
推荐指数
1
解决办法
3255
查看次数

仅具有 TLS1.3 密码套件的 Nginx

我正在尝试将 Nginx 配置为仅使用 TLS1.3 和 2 个密码:TLS-AES-256-GCM-SHA384:TLS-AES-128-GCM-SHA256。

所以,我尝试了这个配置:

ssl_protocols TLSv1.3;
ssl_ciphers TLS-AES-256-GCM-SHA384:TLS-AES-128-GCM-SHA256;
Run Code Online (Sandbox Code Playgroud)

但是nginx -s reload出现错误

nginx: [emerg] SSL_CTX_set_cipher_list("TLS-AES-256-GCM-SHA384:TLS-AES-128-GCM-SHA256") failed (SSL: error:1410D0B9:SSL routines:SSL_CTX_set_cipher_list:no cipher match)", "operationName": "Default", "category": "Default"}
Run Code Online (Sandbox Code Playgroud)

看起来我需要附加至少一个非 TLS1.3 密码才能使配置正常工作。我尝试了各种这样的组合,它们起作用了。其中之一是:

TLS-AES-256-GCM-SHA384:TLS-AES-128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384
Run Code Online (Sandbox Code Playgroud)

为什么会这样呢?我认为发生这种情况是因为 OpenSSL 本身不接受原始的密码套件字符串。我正在使用 OpenSSL-1.1.1g。

root@2ed6cae6e062:/azure/appgw# openssl ciphers -v TLS-AES-256-GCM-SHA384:TLS-AES-128-GCM-SHA256
Error in cipher list
140686067873536:error:1410D0B9:SSL routines:SSL_CTX_set_cipher_list:no cipher match:ssl/ssl_lib.c:2558:
Run Code Online (Sandbox Code Playgroud)

我遇到了一些有用的链接,但无法弄清楚如何实现我想要的 -仅使用 TLS1.3 ciphersuites

https://forum.nginx.org/read.php?2,284909,284914#msg-284914
https://trac.nginx.org/nginx/ticket/1529
https://wiki.openssl.org/index.html php/TLS1.3#密码套件

nginx openssl

6
推荐指数
1
解决办法
1万
查看次数

如何在 gcloudlogging 命令行中按时间戳过滤日志条目

任何人都知道如何在日志gcloud记录命令行中按时间戳过滤日志条目?从谷歌云网站 - https://cloud.google.com/logging/docs/reference/tools/gcloud-logging,我学会了通过命令读取日志

gcloud logging read "resource.type=gce_instance AND logName=projects/[PROJECT_ID]/logs/syslog AND textPayload:SyncAddress" --limit 10 --format json

我想知道如何按时间戳过滤。我需要阅读特定时期的日志。

google-cloud-platform

6
推荐指数
1
解决办法
1万
查看次数

无法为 Ansible 任务设置 umask

我正在尝试使用特定的(0002)运行任意 Ansible 模块umask

一些 Ansible 模块(例如git)支持umask参数(或mode直接设置权限的参数),但许多模块不支持。
据我所知,Ansible 不会调用 shell(除非您使用该shell模块),因此更改 shell 配置文件中的 umask 是没有用的。
我的方法是更改UMASK​​ 中的行/etc/login.defs,但这对 Ansible 没有影响。仍为umask0022。PAM
似乎配置为包括pam_umask.so.

我知道我可以使用该shell模块作为解决方法(shell: umask 0002; some_command),但这似乎是一个丑陋的黑客。

我如何让 Ansible 尊重我的umask

这是针对 CentOS 8 系统的 Ansible 2.9.9。

linux umask ansible

6
推荐指数
1
解决办法
5277
查看次数

Wiregurd 覆盖 wg0.conf

我已在 Debian Buster 上成功安装 Wireguard。现在我想稍后配置 IPv6。我已经这么做了。[Peer]但-Section内的设置wg0.conf似乎并不持久。

systemctl stop wg-quick@wg0.service
nano /etc/wireguard/wg0.conf
Run Code Online (Sandbox Code Playgroud)

结果:

[Peer]
PublicKey = xxxxx
AllowedIPs = 10.200.200.2/32, xxx:xxxx:xx:xxx:100::2/72
Run Code Online (Sandbox Code Playgroud)

保存并重新启动服务后,systemctl start wg-quick@wg0.service看起来wg0.conf不错。

当我再次重新启动虚拟机或服务时,所有其他设置都会丢失。

[Peer]
PublicKey = xxxxx
AllowedIPs = 10.200.200.2/32
Run Code Online (Sandbox Code Playgroud)

任何想法?

这就是我wg0.conf应该的样子

[Interface]
Address = 10.200.200.1/24
Address = xxxx:xxx:xx:xxx::1/72
DNS = 10.200.200.1
SaveConfig = true
PostUp = iptables -A FORWARD -i wg0 -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE; ip6tables -A FORWARD -i wg0 -j …
Run Code Online (Sandbox Code Playgroud)

debian wireguard

8
推荐指数
1
解决办法
5025
查看次数

在 CentOS 8 中加载自定义存储库配置 /etc/yum.repos.d/kubernetes.repo 失败

我在 CentOS 8 中添加一个自定义存储库配置,如下所示:

[root@localhost ~]# cat /etc/yum.repos.d/kubernetes.repo 
[kubernetes]
   name=Kubernetes
   baseurl=http://mirrors.aliyun.com/kubernetes/yum/repos/kubernetes-el7-x86_64
   enabled=1
   gpgcheck=0
   repo_gpgcheck=0
   gpgkey=http://mirrors.aliyun.com/kubernetes/yum/doc/yum-key.gpg
       http://mirrors.aliyun.com/kubernetes/yum/doc/rpm-package-key.gpg
Run Code Online (Sandbox Code Playgroud)

但是当我使用此命令安装 kuberentes 组件时,它显示如下:

[root@localhost ~]# yum -y install kubelet kubeadm kubectl
Warning: failed loading '/etc/yum.repos.d/kubernetes.repo', skipping.
Last metadata expiration check: 0:37:38 ago on Sun 05 Jul 2020 08:38:19 AM EDT.
No match for argument: kubelet
No match for argument: kubeadm
No match for argument: kubectl
Run Code Online (Sandbox Code Playgroud)

我错过了什么吗?我应该怎么做才能解决这个问题?

centos yum kubernetes

3
推荐指数
1
解决办法
9010
查看次数

如何禁用 PHP-FPM 请求日志记录?

我不断在 Kubernetes 集群中看到类似这样的日志:

[php] - -  05/Jul/2020:20:15:55 +0000 "POST /api/bookings" 200
Run Code Online (Sandbox Code Playgroud)

我怎样才能禁用它们?

如果 PHP 想要写一个错误或者其他什么,我想保留它,这只是我不关心的请求日志(NGINX 无论如何都会记录它们第二次)。

我在用着php:7.1-fpm

php-fpm kubernetes

6
推荐指数
2
解决办法
9953
查看次数