服务器 Gind.cn

服务器问题集锦,包括 Linux(Ubuntu, Centos,Debian等)和Windows Server服务器

Linux有线networking上的802.1x

我正在寻找在我们的公司networking上使用我的Linux工作站,但是我一直在遇到一些问题,特别是802.1xi相信。 我的根在我的机器和Windows域pipe理员,所以我应该能够访问任何我需要这个工作。 目前我的Linux机器的连通性受到限制,导致我相信它已经被放入非802.1x客户端的默认VLAN中。 我想我的整体问题是:我如何使我的Linux机器在有线Windowsnetworking上使用802.1x? networking是一个典型的Windows域,并使用机器帐户以及用户帐户。 这是我所知道的,迄今为止已经尝试过: 我相信我将需要获得一个有效的客户端机器证书的机器,CA证书的域名和私钥的客户端 想法1,从Windows机器/域ca机器抓住一个有效的关键我在linux机器上运行一个Windows虚拟机,并join到域,认为这将产生一个有效的客户端证书,我可以拿到Linux机器。 – 为此,我然后导出的Windows CA服务器的客户端证书和CA证书,然后将其转换为PEM格式,准备好在Linux上的networkingpipe理器(假设需要PEM而不是DER)。 – 然后我试图使用certmgr导出Windows VM本身的私钥,但它被标记为不可导出:-( 想法2是powerbroker … – 我用powerbroker打开(正式同样)join到linux的机器域,getent passwd现在显示所有的域用户。 – 我的想法是这将把系统上的客户端证书和私钥(/ etc / ssl / certs?),但我什么也找不到 想法3,问一个知道他们在做什么的人。 我应该指出,最初这个Linux机器上有它的窗户(我在Linux安装p2v'd),所以我知道networking交换机设置正确,MAC等接受在networking上; 我很确定它只是一个802.1x的问题 编辑:完全忘了提及它的Fedora 21 xfce自旋,64位。

远程桌面仅适用于旧客户端

我们所有的Windows 8.1电脑突然拒绝远程桌面连接。 问题是当我们连接到 Windows 8.1 连接到其他Windows版本时,我们没有问题。 编辑:问题解决与Microsoft更新KB2962806。 感谢Bertrand SCHITS的回答。 我们到目前为止发现的: 我们可以随时以本地用户身份连接。 问题是只有域用户(pipe理员和常规) 我们可以连接到旧的mstsc.exe版本。 例如,我们可以从Windows 2003和2003 R2计算机连接。 我们无法从Windows 7,Windows 8.1和Windows 2012 R2连接。 如果我们将旧的mstsc.exe(版本5.2.xxxx)从Windows 2003复制到较新的计算机,我们可以连接 如果我们从旧的mstsc.exe版本(如上所述)连接,那么在几分钟内,我们可以从任何我们想要的版本连接。 我们必须在随机的时间(从30秒到几个小时)之后再次使用旧版本, 与最近mstsc.exe版本我们有时不能连接一些用户,但这与其他用户。 这种行为一旦我们使用旧版本就消失了,并且可以在两天后重新出现 (感谢沃伦的回答)如果我们手动添加enablecredsspsupport:i:0到.rdp文件中,连接之前不会询问凭证(因此行为与旧客户端相同), 我们可以连接任何客户端版本。 但是我们不能自动连接,并且login过程每次都涉及到作为另一个用户login(即使它是同一个用户) (感谢Pathum Anjana),我们在连接的两端应用了可选的更新KB2830477 我们testing的是: 我们从本地networkingtesting到本地,从远程到本地testing。 没有不同 我们禁用了防火墙 我们使用gpedit.msctesting了禁用每个安全function。 Computer Configuration > Administrative Templates > Windows Components > Remote Desktop Services > Remote Desktop Session Host > […]