服务器 Gind.cn

服务器问题集锦,包括 Linux(Ubuntu, Centos,Debian等)和Windows Server服务器

这个Kerberos / AD设置可能吗?

我们有一个稍微复杂的IDAM设置: 也就是说,最终用户的机器和浏览器与父AD位于同一个networking中,我们基于Jetty的应用程序和可以与之通话的AD(本地AD)位于另一个networking中。 两个AD之间有双向的信任。 父networking中的浏览器在受信任的站点中具有本地域。 Jetty服务器的设置如下: 它使用针对本地AD中的主体生成的密钥表文件 它在本地AD中定义的用户下作为Windows服务运行 域,领域映射和kdc是针对本地AD的域定义的 它使用spnego – isInitiator设置为false; doNotPrompt是真的; storeKey是真的 问题是: 作为testing,从本地networking内的浏览器访问服务器(即链接到本地​​AD)的工作原理 – Kerberosdebugging信息出现在日志中,我可以在HTTPstream量中看到正确的Kerberos协商,并且用户自动login。 辉煌。 然而 ,从父networking中的浏览器访问服务器(这是我们的用户将如何做)不起作用! 浏览器得到一个401非法的,但然后提示input凭据,当input一个空白的屏幕。 然后单击地址栏并按Enter键,执行以下两项操作之一,具体取决于凭据是用于远程还是本地AD: 本地AD证书然后login,在日志中从头开始使用Kerberos(GET请求,401非法响应,Kerberos头部请求等) 远程AD证书不login(GET请求,401非法响应,看起来像一个NTLM头: Authorization: Negotiate <60 or so random chars> ) 无论哪种方式,它的提示是错误的! 有这些症状的解释吗? 我们的设置能做我们想要的吗? 关于上述描述可能是错误的:关于Jetty服务器,我提到的任何configuration都应该是正确的,就像我做的那样。 我很高兴提供更多的细节。 任何有关AD或父networking浏览器的configuration都有可能被怀疑,因为它不在我的控制之下,而且我已经将configuration报告给我,而不是自己看到它。

Branch Cache值得考虑作为DFS-R的替代品

我们有一个小存根办公室,目前有一个单一的服务器2003域控制器,并在我们的主要办公室举行的文件存储的DFS-R副本。 我们大概可以复制大约100Gb的数据,我猜想最大的20Gb在两端都是积极使用的。 我们有(相对)缓慢的站点之间的ADSL链接。 对于我们来说,复制大多对我们非常有效,除了在一些复制文件上对安全性进行更改的情况。 – 这导致了大量积压的变化,似乎需要几天时间才能清除。 我一直在阅读一些关于问题的文章 ,以及Windows 7和Server 2008 R2必须提供的新分支cachingfunction,据我了解,优点和缺点如下: 分支caching 优点 没有版本冲突 快速访问后续访问 缺点 第一次访问速度慢 慢写访问 DFSR 优点 在任何时候都可以快速读取/写入数据 有限的额外数据安全性 缺点 积压事件很容易发生 版本冲突可能是积压问题 复制可能需要很长时间 – 不适合在办公室之间实时访问文件。 有没有人testing过分支caching? 我想知道如果分支caching如何在现实世界中执行? 对于我们的设置,它会比DFSR更好吗? 我可以想象,如果我能够预取大块数据(我想我可以用robocopy手动执行并删除!),这可能会非常有用。 我唯一担心的是数据写入会很慢。 我也一直在考虑在我们的主要办公室实施共享点。 我认为这可能只是支持分支caching。 很显然,如果我决定使用分支caching,那么就必须通过testing,但是我只是想知道是否有其他可能会说服我的优点或缺点。 我可能会保留我们的AD部署软件作为DFS-R复制,甚至可能是用户特定的数据(如主页目录和configuration文件),否则写入肯定会导致客户端延迟?