我的工作站和服务器都在同一个 LAN 网段上,并且可以互相 ping 通(并且我可以从我的工作站 ssh 到服务器,没有问题)。
\n\ncentos 7 上默认安装了 apache。
\n\n启动了服务,但我无法从我的工作站浏览到我的网络服务器。
\n\nnmap报告80端口被过滤。
\n\n我在服务器上禁用了 SELinux,但端口仍然被过滤。
\n\n这是 netstat -l 给我的内容:
\n\nProto Recv-Q Send-Q Local Address Foreign Address State\ntcp 0 0 0.0.0.0:ssh 0.0.0.0:* LISTEN\ntcp 0 0 localhost:smtp 0.0.0.0:* LISTEN\ntcp6 0 0 [::]:http [::]:* LISTEN\ntcp6 0 0 [::]:ssh [::]:* LISTEN\ntcp6 0 0 localhost:smtp [::]:* LISTEN\nraw6 0 0 [::]:ipv6-icmp [::]:* 7\nRun Code Online (Sandbox Code Playgroud)\n\n奇怪的是 netstat -na 显示端口 80 正在侦听,但对于 ipv6(虽然我在某处读到这并不一定意味着它也不侦听 ipv4)
\n\nProto Recv-Q Send-Q Local Address Foreign Address …Run Code Online (Sandbox Code Playgroud) GAL 实际存储在 AD 中的何处?
我一直认为 in 是在 GC 内部。这样对吗?我知道客户必须查询 GC 才能访问 GAL,但 GAL 是否在 GC 内部?
我要去哪里在 adsiedit 中查看它?
windows exchange active-directory exchange-2010 exchange-2013
如果我使用 dism 或 remove-windowsfeature 卸载 Windows 角色或功能,并且它告诉我它需要重新启动,如果我等待很长时间重新启动,我会遇到什么问题?
显然,这会因卸载的特定功能而有很大差异,所以我很好奇是否有任何与我应该担心的特定功能不直接相关的问题 - Windows 安装程序在重新启动之前是否仍处于奇怪的未完成状态,这是否会影响安装其他功能(与卸载的功能无关的功能)。
我知道如果我卸载 .net 会对其他功能产生明显影响,但是操作系统中是否还有其他内容,同样与我卸载的功能无关或取决于我卸载的功能,这可能会出错吗?
我总是及时重启,但我很好奇重启挂起的开关是如何工作的,以及它是如何注册/取消注册的。
我刚刚安装了 Windows Server 2012(数据中心)核心的评估副本。
它说它的评估为 180,但检查许可信息我看到了这个:

核心安装与 GUI 是否不同,因为我使用相同的 iso 进行完整的 GUI 安装,它总是给我 180 天。
我还应该在下载路径时添加我没有提供许可证密钥。
我创建了一个托管服务帐户(不是 gMSA)并使用 Install-ADServiceAccount 将其安装在 2012 服务器上。
现在我希望能够检查我的 MSA 的安装位置(在整个域中)
查看 MSA 属性,我在任何地方都看不到服务器名称。
查看服务器的属性,我在 msDS-HostServiceAccount 下看到了服务帐户。
搜索计算机帐户的 msDS-HostServiceAccount 属性是否是跟踪 MSA 安装位置的正确方法?
windows powershell active-directory windows-server-2012 windows-server-2012-r2
我正在将敏感凭据注入用户数据,但不确定这是否安全。
我正在使用 userdata 属性运行一个脚本,该脚本在实例上线时将其加入域
并像这样传递信用:
$ADUser = 'me'
$ADPassword = 'Pass'
$ADPassword = $ADPassword | ConvertTo-SecureString -AsPlainText -Force
$ADCred = New-Object System.Management.Automation.PSCredential -ArgumentList $ADUser, $ADPassword
Add-Computer -Credential $ADCred -DomainName mydom.local -NewName testing
Restart-Computer -force
Run Code Online (Sandbox Code Playgroud)
我正在使用New-EC2Instancecmdlet 启动它并将此脚本作为 userdata 传入
我的凭据是否会出现在 aws 日志的错误输出中?或者别的地方?凭证在注入 PS 命令之前是安全的,我担心它在 AWS 中的位置。
我想在本地计算机上的本地系统上下文中运行一个计划任务,该任务从 AD 中删除自己的计算机帐户。
我可以授予计算机对象删除自己的权限吗?
我的所有计算机都位于一个顶级 OU 下。我需要在此 OU 上设置哪些特定的 ACL 以允许其中的计算机删除自己(并且仅删除自己)。
我找不到在服务器 2019 上安装和配置 IIS 的明确方法
Add-WindowsFeature
Enable-WindowsOptionalFeature
Install-WindowsFeature
is dism still a thing?
Run Code Online (Sandbox Code Playgroud)
我需要安装带有以下模块的 IIS:
我看到了上述所有工具的示例,但似乎有些是错误/过时的
从 2019 年开始,通过脚本安装和配置 IIS 的正确命令/工具是什么?
为了学习目的,我将介绍一些假设的 AD 设计场景。
假设我有一个域和两个物理位置、站点和 DC。这些站点通过有限带宽的 WAN 链接(比如 1mbps 或像单个 T1)连接。
现在假设我在每个位置都有数千名用户。如果我有 2 个域而不是只有 2 个站点,那么复制流量会减少。但是,要想成为一个有效的解决方案,需要多少万用户(假设仍然只有一个 IT 部门并且没有分离的政治/运营需求)?
我真的只是想提出一个方案,您只想为了减少复制流量而创建一个额外的域。IRL 会发生这种情况吗?由于增加了管理开销,Microsoft 建议尽可能使用单个 AD 域。也不确定我的方案是否会成立,因为拥有数千名用户的公司可能有足够的钱来购买更粗的管道并保留单域基础设施。
编辑:对不起,我可能应该问的假设性问题“如果我没有任何政治或安全边界需要担心,我是否需要另一个域”。我认为 Ryan 所说的关于基础设施大师陷入过时的说法很有趣。虽然,旧的“为什么 Contoso 的多域林中的域 X 没有更新”是一个免费的免费考试问题。
windows ×6
powershell ×3
security ×2
amazon-ec2 ×1
apache-2.4 ×1
bitlocker ×1
centos ×1
exchange ×1
iis ×1
licensing ×1
linux ×1
redhat ×1
tpm ×1
windows-10 ×1