我监视Active Directory服务器上的EventID 4768以捕获用户login。 到目前为止这么好…我观察到用户设置为$的所有事件都是计算机。 我的问题是,据我所知,我被允许设置用户名如'abc $'。 所以基于'$'的区分并不是最好的方法。 我也看不出2个事件之间的差别,一个来自计算机,一个来自用户login。 那么,当我loginlogin事件时,如何安全区分用户和计算机呢?
我最近的任务是修复运行IIS 6.0的Windows Server 2003服务器: HTTP Error 401.3 – Unauthorized: Access is denied due to an ACL set on the requested resource. 它开始给予这些回应后,更新补丁kb2633880应用似乎已经改变了一些默认权限与IUSR_Machine帐户和.Net框架目录。 问题是,所有的asp.net资源(例如.aspx)的请求不工作,而其他一切(例如文本,HTML)。 应用程序设置为使用IUSR_machine帐户和networking服务为应用程序池帐户提供匿名请求。 我validation了networking服务帐户可以访问C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727目录就好了,但IUSR_machine帐户不能。 在授予IUSR_machine帐户对C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727目录的访问权限后,问题就解决了。 这对我来说似乎很奇怪。 我的问题是为什么IIS不使用我的应用程序池(networking服务)的帐户加载aspnet_isapi.dll? 从上面的故障排除来看,似乎很清楚,实际上是使用IUSR_machine来实现的,这似乎是一个安全漏洞。 web.config中的标识标记未设置为默认值。 我将不胜感激任何意见,谢谢。
我们的一个客户有以下configuration: 在域控制器上,有一个SQL Server。 在他的PC(WinXP)上,他使用LocalPC\LocalUserlogin。 在Windows资源pipe理器中,他打开DomainController\SomeShare并以Domain\Administrator身份validation。 他启动我们的应用程序,它打开SQL Server的可信连接(Windows身份validation)。 有用。 在SSMS中,连接显示为用户Domain\Administrator 。 首先,我感到惊讶的是,这甚至有效。 (我的第一个怀疑是有一个用户在域中有相同的名称和密码,但在域中没有用户LocalUser 。) 然后,我们试图在他的新电脑上重现相同的行为,但是失败了: 在他的新PC(Win7)上,他用OtherLocalPC\OtherLocalUser 。 在Windows资源pipe理器中,他打开DomainController\SomeShare并以Domain\Administrator身份validation。 他启动我们的应用程序,它打开SQL Server的可信连接(Windows身份validation)。 它失败,错误消息Login failed for user ''. The user is not associated with a trusted SQL Server connection. Login failed for user ''. The user is not associated with a trusted SQL Server connection. 因此,我的问题: 在哪些情况下,非域用户可以使用不同凭据的Windows身份validation访问远程SQL Server? 显然,这是可能的(它在旧PC上运行),但是为什么? […]
有没有办法将新用户远程添加到IIS? 我想从位于另一台服务器上的另一个网站创build新用户,以便我可以使用这些帐户login到服务器以添加和编辑(新)网站。 理想情况下,我想在不添加第三方软件的情况下这样做。 据我所见,AppCmd.exe没有任何function来创build(访客)用户,所以我猜测这必须在更高层次上完成。 任何好的线索从哪里开始这个search?
我正在为SA执行某个任务时build立一个脚本。 该任务需要将用户添加到只能通过SSH连接到系统的系统(使用密钥),而不是使用密码login。 我想要做的是让SA执行带有相应标志的adduser命令,一次性创build用户。 我不想做adduser …然后usermod -L,用户名。 (完全locking用户),或将shell设置为/ sbin / nologin(它与usermod -L的function相同)。 我不希望SA手动编辑/ etc / passwd。 我正在寻找一个命令行解决scheme。 我知道我可以编写一个脚本,但是这需要SA下载脚本并运行它,这是我的最后手段。
随着一个新的(但旧的)安装的Ubuntu和MySQL,我发现我可以通过命令行客户端访问MySQL,而不需要任何用户或密码。 以root身份login需要root密码。 但是,在没有指定用户的情况下(即,在命令行中inputmysql )login时,不会询问用户和密码。 我以stewart@localhost身份login。 mysql.user表中不存在这样的用户。 该用户可以看到information_schema数据库。 为什么用户存在? 我以为MySQL用户是独立于OS系统帐户。
我熟悉“Google Apps Directory Sync”和“Google Apps Password Sync”,但两者都只能以一种方式工作 – Active Directory是权威来源,Google Apps使用现有帐户。 我的组织大量投资于Google Apps,并pipe理所有数据和帐户。 我们正在考虑将Active Directory添加到办公室networking,以允许办公室用户(不包括所有组织机构用户)拥有统一的工作站login和文件服务器访问(文件服务器正在运行FreeNAS),使用相同的证书Google Apps域名(也是SSO很棒,但不是要求)。 如果有办法将Google Apps保留为权威的帐户来源并同步到 Active Directory中?
想知道在ADpipe理控制台中创build新的用户帐户和出现在Exchangepipe理控制台中的用户之间是否存在延迟。 使用Exchange Server 2007,在AD控制台中大约30分钟前创build了该帐户,但仍未显示在Exchange控制台或dynamic通讯组列表中。
我遇到了在共享的Linux机器上识别高使用率用户的问题。 我使用“top”命令,它显示哪些命令使用最多的CPU。 但是这个服务器上的用户名都是以相同的前缀开始的。 所以USER列在前缀后面切断用户名。 有没有一种方便的方式来显示哪个用户使用最多的CPU资源?
我有一个SVN仓库可通过Apache HTTPD Server 2.2.8请求。 我想允许任何人更新或提交,但我想要一个提交者的名字。 所以我必须强迫客户提供一个用户名,但我不想检查他的密码。 我试试这个: <Location /svn> DAV svn SVNParentPath /www/svn AuthName "SVN Auth" AuthType Basic Anonymous_NoUserId off Anonymous_MustGiveEmail off Anonymous_VerifyEmail off Anonymous_LogEmail off Require valid-user </Location> 但是失败了。 你有想法如何做到这一点? 为了您的帮助,请提前致谢。