pipe理员帐户不断被locking。 事件日志和Netlogon日志确认帐户被locking,但未提供源计算机名称(它是空的)。 请参阅下面的屏幕截图,来自事件日志和Netlogon日志。 我怎样才能find帐户locking的来源? 谢谢!
我有一个连接到LDAP的RedHat 7服务器,应该自动创build主文件夹。 根据RedHat的build议,我使用pam_oddjob_mkhomedir.so 。 如果用户从未login到系统,一切工作正常。 如果主文件夹已被删除,则会出现问题,它们被视为此系统上的暂存区域。 删除后主文件夹不会重新创build,用户欢迎使用 Could not chdir to home directory /home/users/username: No such file or directory 有人可以解释一下吗? 更新:我发现SELinux正在造成这种情况。 如果SELinux处于宽容模式,一切正常。 我不想禁用SELinux,我将不胜感激在正确configuration它的任何帮助。 ANOTER更新: 在/var/log/audit/audit.log中find了一些相关的日志 type=AVC msg=audit(1493820202.276:178): avc: denied { add_name } for pid=2631 comm="mkhomedir" name="robot" scontext=system_u:system_r:oddjob_mkhomedir_t:s0-s0:c0.c1023 tcontext=system_u:object_r:nfs_t:s0 tclass=dir type=AVC msg=audit(1493820202.276:178): avc: denied { create } for pid=2631 comm="mkhomedir" name="robot" scontext=system_u:system_r:oddjob_mkhomedir_t:s0-s0:c0.c1023 tcontext=system_u:object_r:nfs_t:s0 tclass=dir type=AVC msg=audit(1493820202.276:179): […]
我正在研究一个典型的Windows架构,包含DC,Exchange服务器等等。 最近,我设置了一个脚本,在用户被locking时收到通知。 它工作正常,但是我注意到一些非常奇怪的东西。 我报告了几个信息,比如用户被locking的机器,负责操作的DC等等(我可以在DC上login所有这些信息,ID 4740用于locking,4767用于解锁)。 事情是,经常(大约每天1或2),一些用户被locking从域控制器(如他在这个DC多次失败的密码)。 当然,用户不能访问DC,所以这是第一个奇怪的事情。 更奇怪的是,这些用户在1秒钟后被pipe理员自动解锁。 你知道什么可能导致这个? 我很确定它不能是任何恶意的东西。 注意 : 这是不可能的用户访问区议会(或者我真的有一个非常好的黑客隐藏在其中,我不知道他将如何做到这一点^^) 被locking的用户永远不会是一样的,这似乎是随机的 locking和解锁之间的延迟非常短(小于1秒),因此一旦人员被locking,需要准备好解锁账户,所以必须自动完成 被locking的用户从他们的电脑上被locking,因为他们应该留下来。 自动解锁只有在locking事件从DC完成时才会发生。 对于脚本调用/执行,pipe理员帐户从不使用或以任何方式引用 谢谢你的时间 ! 🙂 这里是脚本的代码(但我不认为它可以是任何用途) #Get security user lockout events. 61 seconds should be sufficient, as the scheduled task run every minute. #It leaves 1 sec for execution time. #EventID 4740 is user lockout. 4767 is unlock. $startTime […]
我们已经注意到一些应用程序无法正确使用现有networking帐户的用户的一些奇怪现象[但请参阅“用户比较”部分,因为他们使用testingnetworking帐户)。 应用问题 Adobe Bridge CS3 例如,当我作为一个现有的networking帐户用户运行Adobe Bridge CS3时,它popup对话框,说: 操作无法完成。 文件或目录已经存在,具有相同的名称。 其次是一个说: 操作无法完成。 它不会把任何有用的东西放在系统日志里(比如'文件或目录已经存在同名')。 我将日志结果与作为本地pipe理员和testingnetworking用户的日志结果进行比较,并进行了一些有趣的复制: Jul 20 08:55:23 Master-2009-07-54 [0x0-0x45045].com.adobe.bridge2[1457]: mv: rename /Applications/Adobe Bridge CS3/Bridge CS3.app/Contents/Resources/de.lproj/Adobe Bridge Opener Preferences.xml to /Applications/Adobe Bridge CS3/Bridge CS3.app/Contents/Resources/de.lproj/Adobe Bridge Opener Preferences_de.xml: Permission denied Jul 20 08:55:23 Master-2009-07-54 [0x0-0x45045].com.adobe.bridge2[1457]: cp: /Applications/Adobe Bridge CS3/Bridge CS3.app/Contents/Resources/de.lproj/Adobe Bridge Opener Preferences.xml: Permission denied 这最好形容为莫名其妙。 Adobe […]
有可能有本地化的Windows用户名吗?
我在几个域(电子邮件@域1,电子邮件@域2,电子邮件@域3)serveral电子邮件。 目前他们在一个自有的电子邮件服务器,我正在通过IMAP协议收集电子邮件(我不想使用POP ..)在雷鸟。 我有几个合作伙伴,我想让他们访问相同的电子邮件地址。 这是我想要的: 所有用户都可以通过IMAP @ Thunderbird打开所有收件箱(正确configuration) 同时还有一个webmail系统,每个用户都可以login自己的账号(userA,userB,userC), 他们将看到所有的收件箱(email @ domain1,email @ domain2,email @ domain3) 你会推荐任何适合我需求的套件吗? 要么(要安装在我的服务器上的系统)或(我需要configurationMXlogging的远程服务)将执行。
在我们公司,我们有很高的员工stream失率,因此我们的帮助台每周接收大约12个新的Active Directory帐户请求。 目前,我们仅通过电子邮件或语音邮件收到这些请求,而且我们很less拥有创build帐户所需的全部信息。 我想find一个Web应用程序,经理或主pipe可以使用这个Web应用程序来正式确定他们为他们指挥下的新员工创buildAD帐户的请求。 理想情况下,应用程序会提示所有必要的信息,并允许服务台检查请求并批准或拒绝每个请求。 如果获得批准,应用程序将负责创build帐户并向pipe理员发送电子邮件。 我在互联网上发现了几个处理自助帐户pipe理(即密码重置或更新联系信息)的应用程序,这也是很好的,但没有简化新的帐户请求和创build部分。 任何人都可以对这样的应用程序提出build议 谢谢。
我刚刚部署了一个LAMP堆栈,作为Linode(一个VPS主机)的软件包,我可以成功运行Apache 2,但是这个进程和我的所有文件都由root拥有。 在我的共享networking主机上,我可以像没有人或类似的人一样运行来限制访问,我怎么能在我的VPS上自己做这个? 我认为这些步骤是: – 创build用户apache2 – 写在httpd.conf中使用apache2 ? recursion地把我所有的文件都传给apache2 。 我只是找不到一个解决scheme,除了使用另一个软件包,并像这样安装,我真的很喜欢这方面的一些指导。 谢谢。
有没有办法让3(X)不同的用户使用一个AWS-EC2实例,而不共享.pem文件? 更新:3个用户是否可以通过其个人ID /密码/ .pem来访问1个ec2实例
我想知道是否有人提供了一个可靠的解决scheme来创build新的networking用户帐户请求表单,并附上工作stream程来自动创build帐户? 目前我正在调查一些选项,但是很惊讶,这样一个无处不在的任务还没有被解决了十几遍,并被彻底logging。 或者至less没有集成到当前的现成变更pipe理和票务系统中。 理想情况下,我希望我们现在的售票系统ServiceDesk +向部门主pipe提交标准的“新用户”表格,他们可以填写所需的新用户详细信息。 这会触发一个工作stream,将请求作为可以检查和执行的票证提交。 操作票据会触发一个工作stream程,在AD中创build一个用户提供的详细信息,并在完成后通知部门负责人。 总而言之,我相信大多数组织都有相当标准的要求。 其他人做了什么来完成呢? 编辑:我应该补充说,我更多地寻找“支持”的方法。 因为我已经提交了一些脚本化的解决scheme,其中没有一个能够得到经理的批准。