Articles of 授权

如何从主机发布VMware未使用的许可证? 新的授权计划?

我拥有VMware Essentials许可证(6个CPU) 其中一个主机将被replace为一个新的主机。 我无法删除/更改该主机上的许可证。 正如您在图像上看到的那样:select评估模式的选项对我来说是灰色的。 我怎样才能释放许可证? 编辑:从VCenter删除主机 – 没有释放CPU的许可证。 我想指出,如果我断开服务器,我可以添加第三台主机VCenter。 新的主机被添加到VCenter中 – 带有评估密钥。 但是我只能看到1个CPU许可证。 这在某种程度上与VMWare Essentials许可scheme中所做的更改有关吗? VSphere版本 – 许可证数量是错误的

思科ASA 5505 – 需要更多的站点到站点VPN

我在同一地点使用Cisco ASA 5505 50用户防火墙。 在这个位置的系统正在监测附加的远程站点(也运行Pix或ASA设备),我已经build立了站点到站点的隧道,但是在当前的许可scheme下已经达到了硬件限制。 ASA 5505型号仅限于10个IPsec隧道。 我很好奇我的select。 理想情况下,我想能够处理15-20个连接。 从研究来看,我似乎可以添加一个额外的Security Plus许可证,以扩展到25个VPN隧道。 另一种select似乎正在转向思科ASA 5510。 鉴于我在科罗拉多有less量的系统,正在转移到ASA 5510只是为了获得额外的VPNfunction矫枉过正? 将ASA 5505升级到25-VPN选项有什么缺点(硬件/性能等)? 还有其他的select我错过了吗?

获取Microsoft Office降级的关键

由于某些与Luddites兼容性的原因,我需要安装Microsoft Office 2003。 我可以在我是教职员的大学购买Office 2007的“开放许可证”,而且我看到了微软的降级图 ,其中声称我降级了权利。 我可以findOffice 2003媒体。 但是,如何获得此降级版Office的合法许可密钥或激活码?

在z / OS中启动的任务缺lessRACF权限

我希望testing在z / OS下运行的JDBC服务器实现。 通常的做法是定义一个JCL程序,并将其作为启动任务运行。 启动的任务需要一个用户ID才能运行。 JDBC jar被放置在一个已经安装在OMVS中的ZFS文件系统中。 已启动任务的用户需要某些RACF权限。这是由以下JCL提供的 //RUNRACF EXEC PGM=IKJEFT01 //SYSUADS DD DSN=SYS1.UADS,DISP=SHR //SYSLBC DD DSN=SYS1.BRODCAST,DISP=SHR //SYSTSPRT DD SYSOUT=* //SYSTSIN DD * AU JDBCUSR NAME('JDBC STC USER') PASSWORD(JDBCUSR) – OWNER(IBMUSER) DFLTGRP(STCGROUP) – UACC(READ) OMVS(HOME(/u/zfs4svr) PROGRAM(/bin/sh) UID(3005) – FILEPROCMAX(131072)) RDEFINE STARTED SVRPROC.** STDATA(USER(JDBCUSR) GROUP(STCGROUP) – TRUSTED(NO)) SETROPTS CLASSACT(STARTED) SETROPTS RACLIST(STARTED) REFRESH PERMIT BPX.SERVER ACCESS(READ) CLASS(FACILITY) […]

多用户bzr服务器

我目前正在调查是否可以在类似于gitolite的git中使用bzr。 这意味着一个单一的Unix帐户,不同的用户通过他们的SSH公钥pipe理。 我很乐意将它与gitolite整合,在这种情况下,可以委托用户pipe理和创build合适的~/.ssh/authorized_keys 。 这将涉及身份validation。 我担心的是授权。 据我所知, bzr serve开箱即用只有–directory标志来提供访问控制。 这适合于为每个用户提供他或她自己的一套存储库,或者将用户分配给组,并为每个组分配一组固定的存储库。 多花一点工夫,可以为每个用户使用一个目录,但是使用符号链接来允许多个用户共享访问存储库。 尽pipe如此,这还远远less于gitolite能做的。 使用这种方法,不可能向个别用户授予对某些其他存储库的只读访问权限。 也不可能防止覆盖推送,或者在用户的目录中创build新的存储库。 可能这些function还没有实现。 在一个相关的堆栈溢出问题,我正在问自己实现这个方法。 这里关于服务器故障我正在专注于现有的解决scheme。 是否有任何现成的解决scheme,赋予bzr serve更精细的访问控制比简单的目录限制? 一个完全集成的解决scheme,如gitolite将是最有趣的,但即使一些扩展可能被configuration为解决我提到的问题之一,很高兴知道。

我在哪里可以看到我的CAL使用情况?

可能重复: 你能帮我解决我的软件授权问题吗? 我们正在运行一个SBS 2011标准版服务器,并且有七名员工有不同的全职和兼职合同,现在要雇用另外一个人。 我不确定我是否了解CAL的工作原理(Googlesearch一下,似乎我并不孤单,至less…),但我想确定我们不会去当新员工下周来时,超出我们的用户限制。 据我了解,许可证是“同时连接的用户”? 在SBS 2003中,有一个“许可证pipe理器”(我的翻译,英文版可能称之为别的东西),在那里我可以看到已安装许可证的数量和迄今使用的最大数量。 由于人们可能会在工作时间重叠,我希望能够看到我们目前正在使用的许可证,所以我可以在哪里看到SBS'11?

在AD中委托帐户解锁权限

我试图委托在我们的Active Directory域中解锁用户帐户的权利。 这应该很容易,而且我之前做过…但是每次用户试图解锁一个帐户(使用LockoutStatus工具 )时,他都会被拒绝,错误是“您没有必要的权限来解锁此帐户“。 以下是我所做的: 我创build了一个域本地组,并添加了应该拥有这些权限的成员。 这是一个多星期前创build的,所以用户已经注销并重新login。 在ADUC中,我使用包含我们的用户帐户的OU上的委托权向导授予读取lockoutTime和Writer lockoutTime到组的权限,每个MSKB 279723 我已经仔细检查了在ADSIEdit中正确应用的权限。 我强制所有域控制器之间的复制,以确保权限更改被复制。 用户testing它已经注销,并再次确保他有任何更改应用到他的帐户。 这涵盖了我所能想到的所有基础。 还有什么我可能会失踪?

如何调整RHEL / CentOS中的Gnome用户高程

所以我正在尝试调整GNOME对特权应用程序的桌面用户进行身份validation的方式。 开箱即需要root密码。 对于我的部署,这是不可取的,我希望它重新提示用户input他们的密码,只允许他们访问,如果他们在一个组( wheel )。 我取得了一些进展。 如果/etc/security/console.apps文件存在于试图运行的服务名称(例如, pirut软件包pipe理器)中,那么GNOME将要求input密码并提升程序。 这是pirut文件: USER=root PROGRAM=/usr/sbin/pirut SESSION=true KEEP_ENV_VARS=http_proxy,ftp_proxy 如果我注释掉/删除USER=root行,那么会提示我当前login的用户,这是我想要的。 问题是,只要用户知道他们的密码,它就会启动,即使不在我的组中的用户也可以启动特权应用程序。 一个man console.apps是相关的; 但是无用的: /etc/security/console.apps/目录应包含一个文件,每个应用程序希望允许访问控制台用户。 文件名应该与服务名称相同,内容不相关; 该文件可能是一个零长度的文件。 该文件所使用的应用程序可以以任何有用的方式自由指定内容。 我的问题:我如何告诉GNOME / ConsoleHelper用户还必须在特定的位置允许执行?

IIS 7密码保护文件夹和文件

我正在使用IIS 7,我想sombody告诉我如何密码保护一个文件夹。 你将如何得到用户名和密码对话框来显示有人试图下载该目录中的文件。

工作站不在域上的Kerberos身份validation

我对Kerberos如何在Active Directory环境中工作有基本的了解,以及它用来validation用户和工作站到networking上的方法,但是我的问题是,因为Kerberos依赖于发布安全令牌,最终用户然后使用它来访问networking资源,系统(便携式计算机)不在域上能够仅使用活动目录用户的用户名和密码访问相同的networking资源? 我想如果仅仅使用用户证书,Kerberos会生成一个安全令牌并将其发给系统,但是似乎应该有更多的安全性来防止非域系统访问networking资源。 如果有人能够启发我,我会感激!