小编db_*_*_ch的帖子

如果在 LDAP 上,Linux 是否会保留组成员的缓存?(组与 getent 组之间的差异))

我们的用户和组 LDAP 配置正在运行。

我们的服务器使用 LDAP 来存储用户和组。

# /etc/nsswitch.conf :
passwd:         compat ldap
group:          compat ldap
shadow:         compat ldap
Run Code Online (Sandbox Code Playgroud)

但是今天我们在 LDAP 中添加了一个新组,有 3 个用户,然后添加了其他用户。3 个用户在组中,但不在其他组中。

我们可以通过使用“groups”看到这一点:更准确地说,“getent group GROUPNAME”显示组中的用户,而“groups”不显示该用户的组......?!

因此,我试图理解:

  • 是否有某种组缓存 - LDAP 列表?
  • 或者同步是否可能失败,如果是,如何手动重新启动它?

对不起,我的问题没有更准确,但我真的不知道从哪里开始......

PS配置文件

# /etc/ldap/ldap.conf
URI     ldap://172.16.1.232
TLS_CACERT      /etc/ssl/certs/ca-certificates.crt


# /etc/pam_ldap.conf
base dc=ourdomain,dc=ch
uri ldap://172.16.1.232/
ldap_version 3
rootbinddn cn=admin,dc=ourdomain,dc=ch
pam_password crypt
Run Code Online (Sandbox Code Playgroud)

linux openldap ldap groups pam-ldap

8
推荐指数
1
解决办法
1万
查看次数

如何在 VMWare ESXi 5.5 下挂载 U 盘?

我想将 USB 驱动器安装到 VMWare ESXi 5.5 主机。

通过 lsusb 可以看到 USB 驱动器: Bus 01 Device 03: ID 154b:0095 PNY

但不下/vmfs

/dev/disks/我看到很多条目,但不知道其中一个是否是我的 USB 磁盘:

mpx.vmhba32:C0:T0:L0   vml.0000000000766d68626133323a303a30
mpx.vmhba33:C0:T0:L0   vml.0000000000766d68626133333a303a30
mpx.vmhba33:C0:T0:L0:1 vml.0000000000766d68626133333a303a30:1
mpx.vmhba34:C0:T0:L0   vml.0000000000766d68626133343a303a30
mpx.vmhba34:C0:T0:L0:1 vml.0000000000766d68626133343a303a30:1
mpx.vmhba34:C0:T0:L0:5 vml.0000000000766d68626133343a303a30:5
mpx.vmhba34:C0:T0:L0:6 vml.0000000000766d68626133343a303a30:6
mpx.vmhba34:C0:T0:L0:7 vml.0000000000766d68626133343a303a30:7
mpx.vmhba34:C0:T0:L0:8 vml.0000000000766d68626133343a303a30:8
Run Code Online (Sandbox Code Playgroud)

dmesg 说:

2015-05-27T16:18:36.169Z cpu3:33302)<6>usb 1-6: New USB device found, idVendor=154b, idProduct=0095
2015-05-27T16:18:36.169Z cpu3:33302)<6>usb 1-6: New USB device strings: Mfr=1, Product=2, SerialNumber=3
2015-05-27T16:18:36.169Z cpu3:33302)<6>usb 1-6: Product: USB 3.0 FD
2015-05-27T16:18:36.169Z cpu3:33302)<6>usb 1-6: Manufacturer: PNY Technologies
2015-05-27T16:18:36.169Z …
Run Code Online (Sandbox Code Playgroud)

hardware usb-flash-drive vmware-esxi vmware-vsphere

6
推荐指数
1
解决办法
5万
查看次数

使用 NOPASSWD 时 sudo 仍然要求输入密码

我阅读了关于 serverfault 的所有 sudo 帖子,但我仍然无法弄清楚我做错了什么。通常我终于找到了解决方案,但这次不是:

我希望 apache 用户能够以用户“hremotessh”的身份执行此命令:

sudo /home/hremotessh/scripts/redirect.sh 8892 8893
Run Code Online (Sandbox Code Playgroud)

因此我在 visudo 中添加了这个:

apache ALL=(hremotessh) NOPASSWD: /home/hremotessh/scripts/redirect.sh
Run Code Online (Sandbox Code Playgroud)

但是 sudo 仍在询问密码?

sudo /home/hremotessh/scripts/redirect.sh
[sudo] password for apache:
Run Code Online (Sandbox Code Playgroud)

我试过这个,但不是更好:

sudo -u hremotessh /home/hremotessh/scripts/redirect.sh
hremotessh is not in the sudoers file.  This incident will be reported.
Run Code Online (Sandbox Code Playgroud)

任何想法都会受到热烈欢迎:-)

丹尼斯

security linux unix sudo

5
推荐指数
1
解决办法
8429
查看次数

如何显示更多的任务计划程序日志?

在 Windows Server 2012 R2 下,我看到不到 2 天的 Task Scheduler 日志!老实说,这已经是 17'295 个条目,也许是最大容量?

因此我的问题是:问题是由于显示选项引起的,还是服务器保留的日志很少?在第二种情况下,如何扩展日志记录容量?

要查看日志,我转到事件查看器 > 应用程序和服务 > Microsoft > Windows > 任务计划程序 > 操作

任何帮助,将不胜感激。

PS 我发现了一个较旧的讨论,它似乎不适用于 Windows Server 2012 R2:扩展 Windows 任务计划程序日志文件

logging task-scheduler windows-server-2012-r2

5
推荐指数
1
解决办法
3万
查看次数

FreeBSD下如何格式化分区

我想在 FreeBSD 下格式化一个分区并将其更改为 UFS 文件系统。我搜索了网络,但即使是“fdisk”手册页也根本不清楚。任何帮助将不胜感激!

我当前的分区是:

fdisk /dev/da0
******* Working on device /dev/da0 *******
parameters extracted from in-core disklabel are:
cylinders=121601 heads=255 sectors/track=63 (16065 blks/cyl)

Figures below won't work with BIOS for partitions not in cyl 1
parameters to be used for BIOS calculations are:
cylinders=121601 heads=255 sectors/track=63 (16065 blks/cyl)

Media sector size is 512
Warning: BIOS sector numbering starts with sector 1
Information from DOS bootblock is:
The data for partition 1 is:
sysid 165 (0xa5),(FreeBSD/NetBSD/386BSD)
    start 63, size …
Run Code Online (Sandbox Code Playgroud)

freebsd filesystems hard-drive format

3
推荐指数
2
解决办法
4万
查看次数