我为我的邮件服务器设置了 SPF、DKIM 和 DMARC 记录,
SPF 和 DMARC 记录现在正常工作,
但是我的 DKIM 记录出现问题,
当我这样做时:dig default._domainkey.example.com txt
DKIM 记录是已发布,我从 dig 中得到了回报,例如v=DKIM1;h=sha256; k=rsa;p="HASH"
但是当我从 mail-tester.com 检查它时,我发现你没有完全通过身份验证,你的消息没有用 DKIM 签名
已经 24 小时了,我认为我的 DKIM 记录已经传播。我应该为这个 DKIM 记录做什么?
我在“alfred”拥有的目录中有一组文件。快速查看了一下,里面的大部分文件也都是‘alfred’所有。
我想将文件夹的所有权以及“alfred”拥有的所有内容更改为“betty”拥有。但是,“alfred”可能在此目录中包含他确定应由其他用户拥有的文件。例如,可能有一个脚本除非由“root”拥有否则不会执行,或者一个目录符号链接到“chris”拥有的区域,因此内部的内容需要由“chris”拥有。
如何找到除“alfred”之外的用户拥有的顶级目录的所有文件和文件夹?
这个问题是类似的,但给出的答案仅涵盖当前用户不拥有的东西的情况。我想找到不属于任何指定用户的东西。
由于软件依赖性,我在尝试清理过时帐户时对环境有一个奇怪的要求。我想从环境中删除所有过时的 AD 用户和 Exchange 邮箱,但是,我需要以某种方式为过时帐户保留 SMTP 地址,以便以后无法将该地址分配给另一个邮箱(可能是具有相同邮箱的新用户)姓名)。我正在寻找最好的策略。技术细节不是我关心的。
我最终得到了以下两种策略(我认为仍然必须有更好的方法,请指教):
将每个邮箱转换为联系人。脚步:
通过将每个电子邮件地址添加为虚拟用户的代理地址来保留所有电子邮件地址。脚步:
另一种方法可能是“禁用然后启用邮箱”策略,该策略将删除所有旧邮箱内容,保留地址,并保留用户帐户。就像前面提到的<1>方法一样,它实际上并没有清理多少。
您认为在 Exchange Server(或 Active Directory)中保留大量电子邮件地址并避免在删除原始邮箱后这些地址被分配给新用户的最佳方法是什么?
我尝试使用 Okta 设置 AAD,发现当用户访问 App Embed 链接并将其 SAML 响应发布到https://login.microsoftonline.com/login.srf时,他们会收到无用的错误:
AADSTS50107: Requested federation realm object 'http://okta.com/..............' does not exist
Run Code Online (Sandbox Code Playgroud)
我已经设置了一个外部身份提供商。如何让它识别我的域名?
我们是一个小型机构,我在 WinServer2016(数据中心版)上的 Hyper-V 中运行 4 个网络服务器、2 个 SQL 服务器和一个报告服务器作为 VM。我希望能够从这台机器 (Dell R620) 故障转移到它的副本。服务器不在 AD 上 - 我是一个严重戴管理员帽子的开发人员。
有什么东西可以做到这一点吗?
已经将复制从 [live] 机器运行到 [backup/failover] 机器。
但是,如果出现故障,自上次复制以来提交给 sql 数据库的所有信息都将丢失,这是主要问题。
我根本没有接受过 AD 培训,当前的设置是一个杂种,从 BusinessServer2003 开始,迁移到 2008 年,然后迁移到基于离职的前任员工的混合云。此后我雇用了一名技术人员,但在他证明无能并正在窃取源代码后解雇了他。叹。
不确定这是否可行,但我想首先解决最令人头疼的问题。
在我的工作中,前缀长度为 31(即它们只适合 2 个 IP 地址)的 IP 前缀通常在“linknet 地址”中描述。最近我注意到这个词在我的公司之外似乎不存在。如果我在 Google 上搜索“linknet 地址”或“link net 地址”,我只能找到对名为“Linknet”的 ISP 的引用。
是否存在描述此类 IP 前缀的术语?
我之所以这么问是因为我正在开发一个系统,其中此类 IP 前缀被特殊对待,所以我需要一个可以用来指代它们的术语。如果这个术语不是我公司内部编造的,我更愿意。
我有一个在私有子域上运行的服务器,server.internal.example.com
example.com是公开的但internal.example.com不是。
我已使用 CertBot 生成证书,*.example.com但如果我尝试扩展此证书以包含*.internal.example.comDNS 质询,则会失败,因为 LetsEncrypt 无法访问此域。我尝试过运行两者:
sudo certbot certonly --manual --preferred-challenges=dns -d *.example.com -d *.internal.example.com
sudo certbot certonly --manual --preferred-challenges=dns -d *.example.com -d server.internal.example.com
Run Code Online (Sandbox Code Playgroud)
但这都要求我进行 LetsEncrypt 无法看到的 DNS 记录更改。有没有办法解决?
我试图了解 RFC7208 (SPF) 中定义的 HELO 身份的好处。
有一个邮件服务器,比如说mail.example.com。此服务器用作不同域的中继。
在第 2.4 节中:
如果“HELO”检查尚未执行或未通过将 check_host() 函数应用于“MAIL FROM”身份作为 <sender>,则 SPF 验证者必须检查“MAIL FROM”身份。
据我所知,如果HELO已经通过,则无需检查MAIL FROM。
2.3 节类似:
检查“HELO”可促进结果的一致性并可以减少 DNS 资源的使用。如果可以基于对“HELO”的检查对消息做出决定性的确定,则可以避免使用 DNS 资源来处理通常更复杂的“MAIL FROM”。
这不会导致未经检查的 MAIL FROM 身份吗?
问候,亚历克斯
我需要有关 SSL 证书的澄清,我有一般情况,但我不太确定所有移动部分。
我正在处理的具体问题是关于 Active Directory 服务器证书和需要通过 LDAP 建立连接的设备。
设备需要输入来配置上述内容,其中包含服务器证书和 CA 证书。这称为证书捆绑还是证书链?这两个东西是不同的东西还是同义词?
顺便说一句,我不是配置该设备的人,因此我无法更具体地了解它所需的输入。在配置过程中,我被要求提供“BEGIN 和 END CERTIFICATE 之间的任何内容,我可以通过 OpenSSL 查看这些内容。
我假设可以提供包含两个字符串的单个文件,但我对此不太确定。
我default_server在Nginx中一一尝试了下面的4种代码。default.conf带有代码的文件位于/etc/nginx/conf.d/default.conf.
第一:与 server_name _;
server {
listen 80 default_server;
listen [::]:80 default_server;
server_name _;
return 500;
}
Run Code Online (Sandbox Code Playgroud)
第二:使用不同的服务器名称(私有 ip)server_name 10.0.0.0;(我电脑的私有 ip 是10.156.58.216)
server {
listen 80 default_server;
listen [::]:80 default_server;
server_name 10.0.0.0;
return 500;
}
Run Code Online (Sandbox Code Playgroud)
第三:与 server_name "";
server {
listen 80 default_server;
listen [::]:80 default_server;
server_name "";
return 500;
}
Run Code Online (Sandbox Code Playgroud)
第四:没有 server name
server {
listen 80 default_server;
listen [::]:80 default_server;
return 500;
}
Run Code Online (Sandbox Code Playgroud)
我电脑的私网ip是10.156.58.216。
然后,结果都是相同的显示500 …