Articles of 用户帐户

FreeRadius会计不工作,不好的密码不cheked

我正在尝试使用带有OpenWRT + ChilliSpot的路由器以及带有Freeradius和Web服务器的外部服务器来configuration强制门户。 ChilliSpot 1.3.0 我现在的问题是freeradius服务器回答OK,如果用户名存在于数据库中,不pipe密码是否正确 经过几个月与路由器的战斗,似乎一切正常,因为它被认为是: 你连接到无线networking(你没有上网) 路由器将您redirect到强制门户 您进行login,由Chillipipe理,他们将login信息发送到FreeRadius 如果你的用户/密码是正确的,你可以访问互联网 一切工作正常,直到我试图设置Freeradius使用MySQL 。 我有点失去了所有的属性,我会做一个关于我试图实现的结构的简历: 组会议与Session-Timeout和Idle-Timeout (这两个工作正常) 我已经在表radgroupreply中设置了会话和空闲超时 有Expiration和Chap-Passwords 我把这个属性添加到表格radcheck 我还添加了我的意图使事情工作一些其他属性: Service-Type == Login-User Fall-Through = Yes 进入radcheck和radgroupcheck表(我supose我必须改变这一点) 我试图读/find一些地方知道FreeRadius属性,但我不知道他们,如果我把他们放在radchek或radreply(或radgroupcheck / radgroupreply)。 我已经尝试了FreeRadius RFC,但是我不确定这些属性。 这是Chilli发送给Freeradius的查询: rad_recv: Accounting-Request packet from host port 58620, id=16, length=222 ChilliSpot-Version = "1.3.0-svn" ChilliSpot-Attr-10 = 0x00000002 Event-Timestamp = "Jan 1 1970 00:17:18 UTC" […]

这可能/build议在域之间build立SAMBA共享吗?

我意识到这个问题可能会变得相当复杂,需要一个简单的描述。 同样,也许不会有简单的答案。 我有一个大型数据存储(SAN),通过一个samba服务器(当前版本为3.6.x)在一个域中提供给几个用户。 SAN和服务器位于不同的域/环境中。 问题是用户也在另一个域中工作,我想扩大访问共享到这个第二个域。 build议的解决scheme 关于如何实现在第二个域中访问SAMBA共享的目标,我最初的想法如下: 作为SAMBA共享的文件系统首先通过NFS“暴露”到第二个域中的本地服务器。 您可能想知道为什么这样做,因为第一个SAMBA服务器和第二个域之间有很大的地理/networking距离,所以这主要是出于性能原因。 一旦第二个域中的服务器通过NFS获得SAMBA共享,它将充当SAMBA服务器并将共享分配给其客户端上的用户。 问题 我认为这里的主要问题将是SAMBA共享的文件系统上的用户帐户,所有权,权限等。 用户在两个域中login的帐户是不相关的,它们本质上没有什么共同之处。 当前authentication在samba服务器上设置为security = User ,authentication和访问是通过服务器上的本地帐户完成的。 以前,auth是针对第一个域中的AD服务器完成的,但是我们遇到了一些问题,并改为本地帐户。 作为samba共享的文件系统基本上已经设置好,以至于拥有拥有所有权<user>:usergroup的所有者nobody:usergroup和私人文件夹的许多共同共享文件夹。 (每个用户都是usergroup的成员) 我倾向于依靠本地帐户,而不是涉及Active Directory,因为这是一小部分人,它看起来可以简化一些事情。 在这种情况下,所有必须完成的工作就是在两台服务器之间同步帐户。 你认为这是可能的吗? 你看到这个设置可能出现的任何重大问题吗?

如何在高可用性的辅助服务器上设置用户帐户?

在Windows Server 2012 R2上运行的Always On High Availabilityconfiguration中使用两台Microsoft SQL 2012服务器。 安装运行良好,故障转移几乎是完美的。 但是,连接到数据库(或本例中为高可用性群集)的软件正在使用必须映射到数据库的sql用户帐户。 我已经在主节点上创build了所述用户并将其映射到数据库。 在第二个节点上,我创build了相同的用户,但无法将其映射到数据库。 因此,发生故障转移时,数据库在技术上可用,但软件无法连接,因为用户未映射到第二个节点上的数据库。 我认为这是问题,因为我能够使用Windows身份validation故障转移后连接到高可用性。

删除广告用户,需要将现有的configuration文件关联到新帐户

一些细节 服务器2012 R2(AD服务器) Windows 7(用户计算机) 无意中删除了AD用户,愚蠢的错误。 不幸的是,似乎用户被永久删除(没有使用回收站)。 还检查了“删除的对象”,并且用户也不在那里。 我又一次创build了同一个用户,但是它具有不同的SID,然后是在机器上configuration的configuration文件。 我想知道如何将这两个帐户(AD服务器和用户计算机)再次同步?

在Tomcat 8中设置'tomcat'非root用户

我在Debian 8中安装了Tomcat 8,我需要加强web服务器。 我遵循官方的Tomcat文档指南,在安全考虑部分build议创build另一个用户(名为tomcat)并启动Tomcat进程: Tomcat不应该在root用户下运行。 为Tomcat进程创build一个专用用户,并为该用户提供操作系统所需的最低权限。 例如,使用Tomcat用户不应该可以远程login。 我已经按照指南的build议创build了tomcat用户和组。 我使用以下configuration创build了/etc/systemd/system/tomcat.service文件: [Unit] Description=Apache Tomcat Web Application Container After=network.target [Service] Type=forking #ExecStart=/opt/tomcat/bin/startup.sh ExecStart=/usr/share/tomcat8/bin/startup.sh #ExecStop=/opt/tomcat/bin/shutdown.sh ExecStart=/usr/share/tomcat8/bin/shutdown.sh User=tomcat Group=tomcat [Install] WantedBy=multi-user.target 我做了一个软链接: root@pc:/lib/systemd/system# ln -s tomcat.service /etc/systemd/system/tomcat.service 我在systemd中启用了服务: root@pc:/lib/systemd/system# systemctl enable tomcat.service Created symlink from /etc/systemd/system/multi-user.target.wants/tomcat.service to /lib/systemd/system/tomcat.service. 现在,当我检查tomcat进程是否正在运行时,我找不到tomcat用户作为进程的所有者: tomcat@labnet:/lib/systemd/system$ ps -aux | grep tomcat tomcat8 18116 1.2 8.0 1662560 […]

如何将文件复制到所有用户帐户

OSX Yosemite服务器 – 150个奇怪的联网用户帐户 – 有没有办法将文件(例如Safari扩展)复制到每个用户帐户中的相同位置?

UAC从不要求pipe理员密码,在客户端计算机上拒绝访问与pipe理相关的任务。 如何解决UAC?

我有一台客户端电脑,Windows 7 64位,连接到我们的networking。 login的用户不是pipe理员(根据我们的活动目录)。 这是根据这个特定的职位 ,我试图解决的证书问题,但是每次我试图提升命令提示符pipe理员,它从来没有要求密码,也没有实际提升的cmdpipe理。 我试图通过命令提示符closures/打开UAC并接收拒绝访问。 我也试图通过进入账户设置来修复它,但是当我点击“更改用户账户控制设置”链接时,它什么也没做。 这个pipe理员问题包括安装新的打印机和程序以及修改设置。 它只发生在这台计算机上的这个特定的帐户。 有没有办法解决这个奇怪的pipe理更lessUAC问题,而不必完全废弃本地帐户,并在本地重build它? 我的AD服务器是2012 R2,虽然它诚实地与我们的2003服务器有相同的问题,所以我很确定这是一个本地问题。

用于用户authenticationWeb应用程序的nginx代理cachingconfiguration

我有一个在节点+ express + passport + mongo数据库+ ejs的web应用程序,单个应用程序configuration为处理所有的子域。 我使用nginx作为代理服务器,我需要并且必须使用代理caching来减less节点服务器上的负载。 我有2个问题, 1.我需要configurationnginx代理caching,因为它应该为各个子域创build不同的caching。 2.对于login的用户内容会改变一点点。 我怎么能pipe理这个..? 请帮我解决。 提前致谢。 以下是configuration upstream backend_app_hosts { server localhost:3005 max_fails=0 fail_timeout=10s; server localhost:3006 max_fails=0 fail_timeout=10s; keepalive 64; } proxy_cache_path /var/www/cache levels=1:2 keys_zone=cache-1:8m max_size=1000m inactive=600m; server { listen 80 ; charset UTF-8; client_max_body_size 16M; keepalive_timeout 20; server_name *.domain.com; location / { proxy_redirect off; proxy_set_header X-Real-IP […]

如何在join到Active Directory域的PC上重buildWindows 7用户configuration文件,为什么要这样做?

我今天在面试时被问到了一个问题。 不要以为我的答案是针对我的。 如何在join到Active Directory域的PC上重buildWindows 7用户configuration文件,为什么要这样做?

Windows Server 2008 R2 – 限制PARTICULAR用户创build的会话数量

我有一个Windows 2008 R2服务器,可以由我的来宾用户通过RDP连接到访问自定义桌面应用程序。 我想限制每个用户最多可以通过3台PC访问自定义桌面应用程序。 例: 我现在有2个访客用户A和B我希望最多3个PC可以用A用户凭证连接到服务器 如果更多尝试login,则不应允许他们,并给他们一条消息"Maximum Users Are Already Connected" 。