我有一个远程访问VPN,它是针对RSA SecurID服务器进行身份validation的,也是针对Active Directory的。 由于复杂的内部政策原因,有人提出要求,我们可以在每个用户login一定次数后暂停访问。 例如,用户john.doe可以login100次,但在此之后,他的帐户将在AD中被禁用,直到手动恢复。 我很难弄清楚如何以及在哪里最好的configuration。 有任何想法吗?
在我们的企业环境中,我们正在从Subversion切换到Mercurial。 将有一个中央存储库,可以通过基本的HTTPvalidation通过HTTPS访问。 现在我好奇是否有可能强制提交特定的用户名? 我正在讨论可以在.hgrc设置的用户名 [ui] username = John Doe <[email protected]> 并且在日志消息中可见。 由于这个文件被放置在每个开发人员的机器上,所以不在pipe理员的控制范围之内。 这不会是一个问题,因为我们相信我们的内部开发者,但外部(自由职业者)也可以访问至less一些存储库。 我们明确不希望他们用不同的名字签入。 如果用户名可以被绑定/强制为HTTP用户名,那将会很好。 例如,如果John将其更改推送到URL https://[email protected]/hg/project1则所有提交的用户名将设置为John Doe <[email protected] 。 这可能吗?
我有这个问题涉及从机器A(Windows 7)到机器B(Windows Server 2008)在同一networking中写入MSMQ消息。 只有从本地帐户发送邮件时才会出现此问题; 从我的域用户帐户和本地系统用户(LocalService)发送消息时,它工作的很好。 目前为止的信息和故障排除 机器A的死信队列中充满了标有“拒绝访问”的消息。 计算机B上的接收队列拥有授予“所有人”组的所有权限。 这也适用于“消息队列”function的重叠安全设置。 我也曾尝试授予对机器A的计算机名称的所有权限。 事件显示在机器A的事件查看器/应用程序和服务/ Microsoft / Windows / MSMQ / End2End下,标记为“消息通过networking传送”。 但是,在事件查看器/ Windows日志/应用程序或安全性下没有显示相关的消息。 机器A发送的消息和机器B上的接收队列都已启用事务设置。 我试图closuresWindows防火墙没有结果。 问题:我怀疑这与计算机B不能识别计算机A上使用的本地帐户有关。是否以某种方式授予此帐户在计算机B上的权限,以便计算机A可以写入计算机B的队列?
我有www服务器称为说mywebsite.com和邮件服务器mymail.com。 mywebsite.com的邮件由mymail.com处理(mxloggingmywebsite.com是mymail.com)。 问题是我想从我的www服务器mywebsite.com发送邮件到域名mywebsite.com的地址。 所以我在mywebsite.com上configuration了sendmail通过mymail.com来转发所有的邮件。 我更改mywebsite.com上的sendmailconfiguration: dnl # define('SMART_HOST', 'mymail.com')dnl 问题是,当我发送到例如[email protected]用户是未知的(但该邮箱存在mymail.com)发送邮件抱怨。 所有maibloxes都在mymail.com不在mywebsite.com上。 这是在mywebsite.com上从telnet到本地主机的日志 [email protected]# telnet localhost 25 Trying 127.0.0.1… Connected to localhost.localdomain (127.0.0.1). Escape character is '^]'. 220 familie.pl ESMTP Sendmail 8.13.8/8.13.8; Sun, 6 Nov 2011 18:21:04 +0100 helo domain.pl 250 domain.pl Hello localhost.localdomain [127.0.0.1], pleased to meet you mail from: [email protected] 250 2.1.0 [email protected]… Sender […]
基本上,我创build了一个没有主目录的新sudoer( adduser –no-create-home ),但是现在,每次我用它login时,都会收到“ Could not chdir to home directory: No such file or directory ”的提示。 是否有一个文件,指定用户会话开始,所以我可以改变这个?
在我工作的networking上,人们在不同时间出现漫游configuration文件,用户configuration文件,redirect文件夹和主文件夹。 这些之间的目的和区别是什么? 注:我来自Linux背景,这是我第一次真正必须处理任何types的窗口pipe理。
在我工作的领域,我们创build了一个属性“ regulationMatrix ”。 当我尝试像get-aduser USER -properties *一样的PowerShell命令时,只有当它具有像“ regulationMatrix:{PIC} ”设置的值时才显示特定属性,否则它不会出现在输出中。 该属性是最近添加的,现在我必须从一个OU中将这个属性添加到1000个用户。 有人可以帮我一个脚本或命令,例如修改特定OU的所有用户的属性。 谢谢。 $userlist = get-aduser -searchbase "OU=RandomOU,DC=contoso,DC=europa,DC=net" -filter * -properties regulationMatrix foreach ( $users in $userlist ) { $username = $users.samaccountname $reg = $users.regulationmatrix write-host $username write-host $reg set-aduser -identity $username -add @{'regulationMatrix'='PIC'} } 感谢丹尼尔,我想到要添加什么,这完美的工作。
我的公司对Access + MySQL应用程序进行了相当广泛的使用,如果我发布了源代码,可能会在Daily WTF上看到一些显着的stream量。 用户及其权限的pipe理已经失控,我似乎花费越来越多的时间来处理这些问题,或者试图弄清楚为什么有人看不到他们应该看到的东西。 它最初设置为在一个仓库中由三个用户使用。 它现在已经被四个州的二十多个用户所使用,很快就会增加更多的function,并且这些function已经与用户以大约10比1的比例增加了…实际的核心应用程序并不坏,但是pipe理用户是一个痛苦。 Access对数据本身是一个很好的前端,它存储在我们总部的MySQL后端。 用户在卫星分支处有Cisco VPN盒,而且这一点也很好。 范围从简单的仓库运输logging到成熟的客户关系pipe理/企业资源计划…呃,我想你可以称之为解决scheme。 也许是乳液。 如果我有预算,我会打电话给SAP,告诉他们有。 恐怕在可预见的将来,这个可能性已经不存在了。 遵循Google的指示(并不总是最安全的做法),我使用Access中的“用户级别安全向导”为不同的用户分配用户名和密码,当我以4-5个用户和3个活跃用户。 但现在很笨拙。 我最深切的愿望是希望有一些方法来validation用户身份,并根据Active Directory用户名和密码分配权限angular色。 我被告知这是不可能的。 几个谷歌search没有什么值得注意的。 我推测,应该可以使用Active Directory获得某种authentication框架,因为VBA具有指向Windows中各种API的链接。 但是,这是值得的时间和麻烦? 有没有人得到这个工作,或者我可能炸毁不仅我的WTF值得的应用程序,而且域?
有没有人可以确定何时在Linux上创build用户? 我知道一些可以做的事情,但这是不可靠的。 第一个选项是检查主目录的创build时间,运行命令ls -ld /home/user查看时间戳。 然后可以select检查bash_logout或bash_logout : ls -l /home/user/.bash_profile和ls -l /home/.bash_logout 。 请帮助我一个更可靠的方式来做到这一点!
我试图find一个Active Directory用户属性列表,我可以使用它进行定制,而不必扩展架构。 我们正在使用2008R2function级别。 我导出了所有属性的PowerShell列表。 但我不知道如何知道哪些是我可以编辑的用户信息(如displayname,phone,employee-id)和AD-Data,我不应该手动编辑(dn,accountexpires)。 我可以从这个列表中看到一些明显的例如employee-id,extensionAttribute1-15。 Get-QADUser 'username' -IncludeAllProperties | Get-Member -MemberType Properties 我find了几个列出所有属性的网站,但没有一个能区分用户信息和AD-Data。 此Microsoft列表将属性分为属性集:公用信息,用户login等,但仍不会将用户信息和AD数据之间的列表分开。 它也不包括employee-id或extensionAttribute1-15 问题:是否列出可以用于自定义的Active Directory用户属性? 谢谢 编辑:其他信息:我们的开发人员希望附加一些信息到一个新的应用程序的所有用户帐户。 他们想要附加的数据的第一个例子是employee-id。 这个字段已经存在于AD中。 我不反对扩展模式,我只是不想不必要地改变事物或复制已经存在的字段。 如果我可以给他们一个清单,可能会有一些我们可以使用的适当名称的字段。 如果没有,那么我将扩展架构。 重写的问题:我可以使用哪些属性(例如,显示名称,电话号码,员工ID)? 我应该单独留下哪些属性(dn,lastModifiedDate,accountexpires)?