小编Sha*_*den的帖子

如何授予网络服务在远程位置写入的权限

我需要向网络服务帐户授予权限以在同一网络上的不同机器上进行写入。你能告诉我应该添加哪些权限吗?谢谢!

编辑

来自http://technet.microsoft.com/en-us/library/ms143504.aspx

作为网络服务帐户运行的服务使用计算机帐户的凭据访问网络资源

windows-server-2003 permissions

4
推荐指数
1
解决办法
2837
查看次数

为什么我在获得 FSMO 角色后无法将其转移回原来的 DC?

在我读到的关于 FSMO 角色的任何地方都写到,在它被捕获后,FSMO 角色无法转移回其原始服务器。

有人知道为什么吗?可以说我抓住了 Schema Master 然后我尝试将它转移回来?会发生什么?

当然,这不适用于 PDC Emulator 或 Infrastructure master。

windows-server-2008 active-directory domain-controller

4
推荐指数
1
解决办法
5523
查看次数

如何轻松地密码保护 Apache/Windows 中的站点?

我有一个网站托管在 Apache(在 Windows 上),我想保护它,以便任何人进入都需要输入密码。这并不意味着要成为安全堡垒,我知道这很糟糕,但总比没有好,而且我不想通过任何可以使其更安全的替代方案(它们确实不值得为了这)。

我想要的是弹出典型的 HTTP 身份验证对话框,要求访问者输入密码。每个人都将拥有相同的密码。事实上,如果我可以将用户名设为空白,那就太理想了。否则,每个人都将拥有相同的用户名。

你能告诉我我该怎么做吗?我发现的所有教程都是针对更高级的用例,其中使用了机器的实际用户/密码。
是否可以将其设置为文件中的硬编码密码?还是我需要创建一个 Windows 用户?

windows password apache-2.2

4
推荐指数
1
解决办法
1万
查看次数

Apache:需要基本身份验证,特定的 POST 请求除外

(RHEL 6.2,Apache 2.2.1)

我正在尝试让 LAMP 站点在基本身份验证后运行以防止一般访问(它是仍在生产中的站点的测试环境)并且我遇到了一个问题,即多文件上传功能失败,因为它没有正确处理验证; 我可以在 Apache 日志中看到 POST 的身份验证被删除

10.77.34.123 - testuser [14/Mar/2012:14:10:13 +1100] "GET /index.php/tools/required/files/import?ocID=&searchInstance=file1331694544 HTTP/1.1" 200 8558
10.77.34.123 - testuser [14/Mar/2012:14:10:13 +1100] "GET /concrete/js/swfupload/swfupload.js?_=1331694608575 HTTP/1.1" 200 36807
10.77.34.123 - testuser [14/Mar/2012:14:10:13 +1100] "GET /concrete/js/swfupload/swfupload.handlers.js?_=1331694608601 HTTP/1.1" 200 6443
10.77.34.123 - testuser [14/Mar/2012:14:10:13 +1100] "GET /concrete/js/swfupload/swfupload.fileprogress.js?_=1331694608621 HTTP/1.1" 200 7529
10.77.34.123 - testuser [14/Mar/2012:14:10:13 +1100] "GET /concrete/js/swfupload/swfupload.queue.js?_=1331694608636 HTTP/1.1" 200 3479
10.77.34.123 - testuser [14/Mar/2012:14:10:14 +1100] "GET /concrete/flash/swfupload/swfupload.swf?preventswfcaching=1331694608650 HTTP/1.1" 200 12419
10.77.34.123 - - [14/Mar/2012:14:10:20 +1100] "POST /index.php/tools/required/files/importers/multiple HTTP/1.1" 401 …
Run Code Online (Sandbox Code Playgroud)

httpd lamp apache-2.2

4
推荐指数
1
解决办法
2259
查看次数

了解以太网标头,我需要什么 MTU?

我在网上看到很多文章说以太网的开销是18个字节(例如:http : //www.learnios.com/viewtopic.php? f=8&t =18887

查看这篇 wiki 文章 ( http://en.wikipedia.org/wiki/Ethernet_frame#Structure ) 18 字节是以下字段;

  • 目的地MAC
  • 源MAC
  • 以太网类型
  • CRC

为什么前导码、帧开始分隔符和帧间间隙不计入这一点,它们不是包含在每个帧中吗?这将使以太网开销达到 26 字节。

我链接的原始文章是关于计算 MPLS 网络所需的 MTU(将第 2 层流量封装到 MPLS 帧中)。我想了解为什么将 18 个字节添加到标准的 1500 个字节而不是 26 个字节(加上 MPLS 标签堆栈和任何 do1q 标签)。

ethernet mtu mpls

4
推荐指数
1
解决办法
1079
查看次数

Dell SAS6/iR 和 SAS5/iR 控制器卡使用什么类型的 SAS/SATA 电缆?

我正在考虑购买一堆这些来升级我们工作中的服务器(使用 SATA 驱动器,而不是真正的 SAS)。我们没有端口可以插入磁盘,这些卡得到了很好的支持并且价格便宜。

我似乎无法弄清楚的一件事是:这些卡使用什么类型的 HBA 到 SATA 电缆/连接器类型?在图片中,它们看起来SFF-8484,但我不是 100% 确定,在阅读规格、谷歌搜索和阅读手册后,我还没有确定。我宁愿不花很多钱买不能用的电缆,所以……有人对这些 SAS 卡有任何经验吗?他们的电缆类型是什么?

干杯!

hardware dell sas

4
推荐指数
1
解决办法
1441
查看次数

替换木偶中的主机

我刚刚配置了 5 台新服务器来替换现有服务器。目前的服务器都是设置web1.domain.com等,使用puppet来管理配置。我想设置新服务器以使用相同的主机名替换旧服务器,但似乎 puppet 对此有问题,因为 2 个“web1”服务器之间的私有 ssl 密钥不同。

升级这些主机的最简单方法是什么?目前我能看到的唯一方法是删除服务器上的 /var/lib/puppet/ssl/ca/.pem 并添加来自新主机的新签名请求。旧主机将无法连接到我的 puppetmaster。

puppet

4
推荐指数
1
解决办法
540
查看次数

BIND:一个正向,多个反向?

如何处理一个域在多个子网中的地址?

EG: (bob.com)

joe.bob.com    A  14400  10.20.0.10  
jim.bob.com    A  14400  10.20.0.11  
mary.bob.com   A  14400  10.20.1.10  
susan.bob.com  A  14400  10.20.1.11 
Run Code Online (Sandbox Code Playgroud)

(0.20.10.in-addr.arpa)

0.20.10.in-addr.arpa    14400   NS    bob.com  
0.20.10.in-addr.arpa    14400   PTR   blahblahblah   
10                      14400   PTR   joe  
11                      14400   PTR   jim
Run Code Online (Sandbox Code Playgroud)

(1.20.10.in-addr.arpa)

1.20.10.in-addr.arpa    14400   NS    bob.com  
1.20.10.in-addr.arpa    14400   PTR   blahblahblah   
10                      14400   PTR   mary  
11                      14400   PTR   susan
Run Code Online (Sandbox Code Playgroud)

我有我的“正向”区域文件设置——不过似乎我需要多个“反向”文件。

zone "bob.com" {
    type: master;
    etcetc
};

zone "0.20.10.in-addr.arpa" {
    type: master;
    etcetc
};

zone "1.20.10.in-addr.arpa" {
    type: master;
    etcetc
};
Run Code Online (Sandbox Code Playgroud)

我可以将这两个条目放在同一台机器上的 named.conf 中,还是必须在多个文件/机器之间以某种方式分解它?

domain-name-system bind dns-zone

3
推荐指数
1
解决办法
1万
查看次数

8e6 R3000 + iOS 设备

我们的组织使用 8e6 R3000 过滤器进行 Internet 身份验证和过滤。我们最近安装了无线路由器(是的!),我们的笔记本电脑与它配合得很好,但我们的 iOS 设备却没有,因为 R3000 使用 Java 小程序来保持身份验证。

就目前而言,每大约 30 秒,当您尝试加载网页时,它都会显示身份验证页面,并且非网页内容(邮件、应用程序等)除了那 30 秒之外不起作用。如您所见,这真的很烦人。有没有办法让 iOS 设备保持身份验证?我不是 IT 负责人,也无权更改 R3000 上的任何内容,坦率地说,我们的负责人并不关心。帮助任何人?

internet apple-ios

3
推荐指数
1
解决办法
213
查看次数

如何判断服务正在使用哪个用户帐户来访问 Windows 2008 服务器上的网络共享?

我有一个在 Windows 2003 SP2 服务器上运行的第三方应用程序/服务,它试图从 Windows 2008 机器上的网络共享中获取一些东西。两个框都是 AD 域的成员。出于某种原因,该应用程序抱怨没有足够的权限来读/写商店。应用程序本身没有任何特殊选项可以根据另一个用户帐户的权限进行操作。它只是要求一个 UNC 路径。

该服务正在使用本地系统帐户的“登录身份”设置运行。

我想确认它在尝试与网络共享通信时使用的帐户。相反,我还想了解有关是否/为什么被 Windows 2008 网络共享拒绝的更多详细信息。2008 年是否有服务器端日志可以准确地告诉我为什么连接尝试共享被拒绝?

windows-server-2003 windows-server-2008 windows-service network-share

3
推荐指数
1
解决办法
922
查看次数