好的。我已经实施了密码策略。我从以前的帖子中知道它不能从 OU 内应用,所以我从默认域策略中配置了它。我从客户端计算机运行 RSOP.msc,并且策略设置与源 GPO“默认域策略”一起显示。所以看起来它正在工作,但事实并非如此。例如,我有一个复杂性要求,但它接受密码“a”。它还允许我在 Windows 安全中心更改我的密码,而设置为 89 天的“最小密码期限”。显然,该政策实际上并未得到应用!
该怎么办?
RSOP results for XXXX\XXXX on XXXXX-XXXXX: Logging Mode
----------------------------------------------------------
OS Type: Microsoft Windows XP Professional
OS Configuration: Member Workstation
OS Version: 5.1.2600
Domain Name: XXXXXX
Domain Type: Windows 2000
Site Name: XXXXXX
Roaming Profile:
Local Profile: C:\Documents and Settings\XXXXX
Connected over a slow link?: No
COMPUTER SETTINGS
------------------
CN=XXXXXXXXX,OU=UserComputers,DC=corp,DC=XXXXX,DC=com
Last time Group Policy was applied: 10/14/2011 at 3:58:40 PM
Group Policy was applied from: tfs.corp.emergingmed.com
Group Policy slow link threshold: …Run Code Online (Sandbox Code Playgroud) 在 Windows Server 2003 R1 和 R2 中将基本磁盘转换为动态磁盘涉及多少风险?我只是在 VMWare 中扩展了我的虚拟磁盘,但由于磁盘是基本的,它不会让我在 Windows 中扩展卷。是否存在数据丢失、操作系统损坏等的可能性?或者这是一个相对安全的操作?
编辑:此图像每晚备份。
windows windows-server-2003 windows-server-2003-r2 dynamic-disk
我验证了我的后缀安装/中继设置是否有效。现在我在 procmail 上遇到了麻烦。我使用以下命令将其连接到 postfix:
mailbox_command = /usr/bin/procmail -f -a "$USER"
Run Code Online (Sandbox Code Playgroud)
我的 procmail 配置中没有任何内容,但有以下内容:
LOGFILE=/var/procmailrc/log
Run Code Online (Sandbox Code Playgroud)
我向以前工作过的收件人发送一封电子邮件(在附加 procmail 之前)。现在它失败并出现错误:
Apr 6 14:07:05 localhost postfix/qmgr[15194]: D0C3DFF6E1: from=<double-bounce@spamkill0.XXXXX>, size=938, nrcpt=1 (queue active)
Apr 6 14:07:05 localhost postfix/local[1953]: D0C3DFF6E1: to=<root@spamkill0.XXXXX>, orig_to=<postmaster>, relay=local, delay=0.05, delays=0.02/0.01/0/0.02, dsn=5.2.0, status=bounced (can't create user output file. Command output: procmail: Couldn't create "/var/spool/mail/nobody" procmail: Couldn't read "//root" )
Apr 6 14:07:05 localhost postfix/bounce[1955]: warning: D0C3DFF6E1: undeliverable postmaster notification discarded
Apr 6 14:07:05 localhost postfix/qmgr[15194]: D0C3DFF6E1: removed
Run Code Online (Sandbox Code Playgroud)
似乎存在某种权限问题,但我不知道问题是什么,也不明白如何进一步诊断它。顺便说一下,我指定的日志文件是空的。
如何使 procmail+postfix 工作?
我刚刚设置了一个 Postfix/Procmail/SpamAssassin 服务器,但我不相信它真的做了很多过滤。我已经让它识别 SpamAssassin 特殊垃圾邮件代码,该代码会产生非常高的垃圾邮件指标,但我也尝试向它发送粗略的电子邮件,其中包含许多正文中的“尼日利亚”和“伟哥”等词,但无济于事。即使是一封没有主题和正文的电子邮件似乎也能通过。显然,要么我的策略不足以引起 SpamAssassin 的注意,要么该服务不起作用。
有什么方法可以将真实的垃圾邮件发送到我的服务器,而无需实际尝试注册会向我发送真实垃圾邮件的粗略网站?我想以一种可控的方式做到这一点,而不是通过注册“免费 ipad”或任何类似的东西。
编辑:我已经成功地使用了 GTUBE - 它触发了略高于 1000 的垃圾邮件分数。我希望看到“真实世界的功效”或尽可能接近它,而不会影响安全性或造成巨大的麻烦。
我们有以下安排:Dev Site <--vpn--> Prod Site。运行 pfSense 2 的 Prod Site 防火墙接受 SMB 端口 135-139 和 445 上的 VPN TCP/UDP 流量。我们的开发人员可以\\Computer\C$毫无意外地连接到管理共享,实际上将单个文件上传到共享是相当轻松的,大约在 200-300千字节每秒。但是,当尝试删除包含许多子文件夹/文件的文件夹,或上传许多单独的文件,或修改许多单独的文件时,资源管理器会停下来,通常每秒处理 2-4 个文件(即使它们是<1kb)。这在运行同步作业等时非常痛苦。Windows XP、2k3 Server 和 Windows 7 客户端已经确认了这种速度不足。有问题的服务器正在运行 Win2k3。
一些问题:
windows windows-server-2003 windows-7 server-message-block pfsense
我们有一个大约 100 GB 的 Oracle 数据库,它运行在 ESX 中的 Windows Server 2k3R2 VM 之上,采用 1 插槽、1 核配置。每当它必须处理一个主要查询时,它似乎会在该查询的持续时间内(50% - 75% CPU 利用率)被“锁定”,并且在某些情况下会限制使用它的应用程序的功能。最典型的情况是,当我们运行大量报表时,单独的查询会在查询运行时显着降低应用程序的性能,就好像它在排队任务一样。我的问题是:将虚拟机“升级”到 1 插槽、2 核配置会显着改善这个“挂钩”问题吗?
有时我必须在 AD DNS 中添加新的 DNS 条目。该区域是域的区域,我用来添加它的服务器与受此问题影响的客户端位于同一子网中。
添加条目后,客户端无法解析名称。如果我等待足够长的时间,我相信他们最终会解决,但我们至少要谈几个小时......
当用户运行时,nslookup他们可以解析添加的名称。
我通常建议用户这样做net stop dnscache,net start dnscache然后是ipconfig /flushdns. 这通常可以解决问题。然而,这不是一个很好的解决方案。
添加新的 DNS 条目时,什么会导致这种延迟?我已经排除了服务器-服务器复制(同一个站点,配置到该 DC 的用户 DNS),但除此之外别无其他。
我有一个在 ESXi 5 上运行多个 VM 的开发服务器。它在 RAID 5 配置中有一个磁盘阵列,其中所有磁盘当前的大小都相同。我想大大扩展这个盒子的存储空间,但我不确定最聪明的方法是什么。我目前的计划是:
这看起来可能需要一段时间才能完成,而且并不是非常巧妙,尤其是因为我将不得不重新配置 ESXi 5,但是有没有更聪明的选择?
我正在寻找可以在 VMWare ESXi 中虚拟化的 pfSense (2) 的替代方案。迄今为止,我在使用 pfSense 时遇到了几个问题,我觉得它不是一个完全完成或抛光的产品。每当出现任何问题(IP 地址冲突、squid 配置错误等)时,整个事情都会变得疯狂,需要重新启动或至少 5 到 10 分钟才能自行修复。在许多情况下,即使重置状态表也无济于事,只会使问题更加复杂。
我认为问题的一部分是我可能真的很讨厌 pfSense,我是新手,但我从来没有遇到过防火墙设备的这么多问题,这是来自使用 Checkpoint 和 Linksys 的背景,甚至是偶尔的 D -关联。当然,我们目前在 Cisco ASA 上运行我们所有的东西(至少是物理主机),我希望我可以在 VMWare 中运行 ASA,但遗憾的是这是不可能的。
请提供有关 a) 使 pfSense 稳定的指南或 b) 其他可虚拟化防火墙设备的任何建议。
我理解为什么需要 SSL 警告以及为什么应该防止用户,甚至是有经验的用户轻易忽略它们。我也明白,一般来说,“白名单”或受信任的不可信根 CA 方法是在日常工作站上工作的最佳方法,您还可以在其上进行银行业务、交易或发送电子邮件。
也就是说,如果我Internet Explorer 8在一个无法访问 Internet 的新配置的测试盒上使用,那么我必须不断单击一两个按钮来管理服务器,https://my-vm-213.goofy.local或者在任何情况下都没有任何意义。如果我们正在处理大量上下左右的主机,那么花点时间添加根 CA 是没有意义的,这些根 CA 添加起来很愚蠢并且没有理由存在于其中小时。
我的问题是:有没有办法“始终通过”SSL 检查:
Certificates mmcGUIcertutil等管理的相同子系统。Internet ExplorerOpenSSL但我真的不知道)对我来说,这将是这样的:
( X ) Always validate SSL certificates (DANGEROUS!)
下面更合理化
如果您知道自己在实验室环境或新配置的环境或小型企业环境中工作,严格来说是与系统相关的问题,那么在保密性或完整性(或缺乏相关意识)方面,当您总是禁止 SSL 警告,因为您已经知道它们会出现。我想您可能会争辩说,“好吧,如果有人知道您对此如此松懈并通过专门针对您要压制的那些类型的主机来利用它,该怎么办”,但该论点仅在 a) 有任何明显的手段时才成立利用您对内联网应用程序的 IE8 浏览器兼容性测试,b) 您错误地配置了您的虚拟机网络,实际上允许它通过其网关传输或接收数据包,以及其他原因,但最重要的是,c) 您曾经做过任何事情由于在您知道会产生该警告的主机上工作时该警告的结果不同。
windows ×3
pfsense ×2
spamassassin ×2
vmware-esxi ×2
centos ×1
dynamic-disk ×1
email ×1
email-server ×1
firewall ×1
group-policy ×1
hard-drive ×1
linux ×1
multi-core ×1
openssl ×1
oracle ×1
password ×1
performance ×1
postfix ×1
procmail ×1
raid5 ×1
spam ×1
ssl ×1
vmware-esx ×1
windows-7 ×1