Articles of 用户帐户

在用户名linux中使用符号(@)。 安全吗?

我已经阅读了什么charachers应该用户名使用,在Linux中,在这里: https ://serverfault.com/a/578264/330936但我想知道是否有任何问题,如果我将使用at符号“@”在我的用户名中。 我将特别用于我的ftp帐户(我有一个简单的networking服务器与CentOS 7)。 我不想移植到其他旧版本的Linux,也不是其他发行版(也许是debian)。 在用户名中使用@有没有问题?

我能做些什么来修复域用户缺less的开始菜单/桌面图标?

我在我的域中遇到了一个用户帐户问题。 域控制器是Server 2008 R2,带有Win7客户端。 用户的密码过期了,所以她经历了改变它的过程。 我们制定了组策略,要求使用至less包含8个字符的复杂密码。 她说,她在更换密码时填写了所有的信箱。 在她下一次login时,她尝试了新的密码,但没有成功(说这是不正确的)。 经过几次尝试之后,她不小心打了一个密码进入,并让她login。但是,当她到达桌面时,只显示了所有用户的图标。 此外,她的开始菜单只显示notepad.exe,进入所有程序只显示“附件”和“维护”文件夹,没有别的。 如果她login到另一台计算机(也有空密码),则会发生同样的情况。 她能够访问共享文件夹,所以她必须在域中进行身份validation。 以下是我尝试过的一些事情: 我让用户在PDC上的“用户和计算机”中重置密码。 她然后能够使用这个新的密码login,但没有任何显示的问题仍然存在。 我用我的凭据login到她的电脑,一切正常。 我检查了她的帐户设置和组成员资格,看起来没问题(最近没有任何变化)。 我用她的新密码login了域\用户名,根本没有任何帮助。 我检查了一下,确保计算机和她的用户在AD中使用了正确的OU。 对她的电脑和用户运行gpresult没有显示任何exception。 我从来没有见过这样的事情,所以我现在没有想法。 编辑:一些更多的信息:我只是有用户尝试login到一个空白密码的机器(如她之前),它不接受这一次。 我很抱歉没有尝试这个之前,我创造了这个问题。 我也只是检查了凭证pipe理器,并且计算机上没有caching的凭据。 注:我编辑了标题,以便更清楚地说明问题所在。

支持自助注册和电子邮件validation的帐户pipe理工具?

我在一个大学环境中工作,这个环境过去几乎只提供给那些已经在中央用户数据库中拥有“正式”账户的大学子公司。 我们越来越多地向外部合作者提供服务(托pipe的Subversion / git存储库,Wiki访问等),这些都不适合这种传统模式。 我正在寻找一种工具,可以让我们pipe理“轻量级”帐户,即“轻量级”,我的意思是: 用户将能够通过Web界面自行注册帐户。 帐户将通过某种电子邮件+validationURL机制自动validation。 有一个帐户不会授予访问权限的任何默认(授权将通过组成员身份或特定的服务ACL)。 这是stream行的Web服务的一个非常典型的模型,但是我没有太多的运气find一个实现这个框的工具(而且我们没有时间和资源来写自己的东西)。 有很多工具可以提供自助服务密码更改和元数据编辑,但是我还没有find一个处理注册的工具。 我希望FreeIPA能够处理这个问题,但据我所知,这不是。 你知道任何可以启用这个模型的工具吗? 如果你有一个很好的经验,我打开商业解决scheme。

在RHEL6中使用pam_tally2帐户locking

我使用pam_tally2来locking每个策略3次login失败后的帐户,但是,连接用户没有收到指示pam_tally2操作的错误。 (通过SSH。) 我期望看到第四次尝试: Account locked due to 3 failed logins 没有必要或必要的组合或在文件中的顺序似乎有所帮助。 这是在Red Hat 6下 ,我正在使用/etc/pam.d/password-auth 。 locking按预期工作,但用户不会收到上述错误。 这导致了很多困惑和挫折,因为他们没有办法知道为什么authentication失败,当他们确定他们正在使用正确的密码。 实施遵循NSA的红帽企业Linux 5安全组合指南 。 (第45页)我的理解是, PAM中唯一改变的是/etc/pam.d/sshd现在包含/etc/pam.d/password-auth而不是system-auth 。 如果您的安全策略需要多次错误的login尝试后locking帐户,请实施pam_tally2.so。 要强制密码locking,请将以下内容添加到/etc/pam.d/system-auth。 首先,添加到auth行的顶部: auth required pam_tally2.so deny=5 onerr=fail unlock_time=900 其次,添加到帐户行的顶部: account required pam_tally2.so 编辑: 在其中一次login尝试期间,通过重置pam_tally2来获取错误消息。 user@localhost's password: (bad password) Permission denied, please try again. user@localhost's password: (bad password) Permission denied, please […]

www-data用户需要一个真正的shell吗?

有趣的是,在我的Ubuntu衍生产品中安装了apt nginx, www-data用户有一个shell: $ cat /etc/passwd www-data:x:33:33:www-data:/var/www:/bin/sh 这不应该被设置为像/bin/false ? 即使用户无法login,默认情况下为系统用户提供一个shell是不是很危险?

Active Directory:更改名称

我有一个打字错误的用户。 为了解释起见,我会说用户名是lusername,名字是Lindsay。 活动目录有用户最初名为林赛用户名,我需要它是林赛用户名。 正如你可以说这不影响lusername的实际login名。 如果我进入Active Directory用户和计算机并searchlus,则会出现她的名字。 我打开属性,我可以更改名字和显示名称字段,但我不能更改“常规”选项卡顶部的初始名称。 有没有办法“解决”这个,而不诉诸重新创build用户?

在Debian服务器上创build受限用户

我想为我的debian服务器上安装的每个关键程序创build一个用户帐户。 例如,对于以下程序: Tomcat Nginx Supervisor PostgreSQL 这似乎是build议根据我的在线阅读。 但是,我想尽可能限制这些用户帐户,以便他们没有shelllogin,不能访问其他程序,尽可能有限,但仍然function。 有谁会介意告诉我这是如何实现的? 到目前为止,我的阅读暗示着: echo "/usr/sbin/nologin" >> /etc/shells useradd -s /usr/sbin/nologin tomcat 但我认为可能有一个更完整的方式来做到这一点。 编辑:我使用debian挤压

testingWindows用户帐户,而不实际login到他们?

我们在工作时在这里设置Windows用户帐户redirect的configuration文件,过去我们已经login到帐户进行testing。 然而,最近公司政策有所改变,作为系统pipe理员,我不允许在用户不在(数字或物理)存在的情况下login到用户帐户; 即使这是一个空白和新的帐户。 我怎样才能testing他们的帐户正确redirect而不login?

Windows Server 2008 R2:用户帐户设置为在login时不显示

今天下午,我build立了一个Win Server 2008 R2系统,用于Team Foundation源代码控制。 为了让我的队友有权连接,我必须为每个人创build一个用户帐户,共有10个。 (我不能,我不想创build一个域)。 现在,这样做后,所有的用户帐户都显示在login屏幕上。 我可以做什么,以便所有的帐户不显示在那里?

为什么使用Powershell get-winevent获取未经授权的错误?

我是一个域pipe理员等效,我已经尝试在提升的控制台中运行(右键单击>以pipe理员身份运行),我一直执行时出现错误 get-winevent -logname application | where {$_.message -match "Faulting application"} | ` select TimeCreated,message 那么,我会得到三行结果 Get-WinEvent : Attempted to perform an unauthorized operation. At line:1 char:13 Get-WinEvent : Attempted to perform an unauthorized operation. + CategoryInfo : NotSpecified: (:) [Get-WinEvent], UnauthorizedAccessException + FullyQualifiedErrorId : Attempted to perform an unauthorized operation.,Microsoft.PowerShell.Commands.GetWinEventCommand 这似乎是一个新的发展,从来没有得到过这些错误。 这是一致的 – 如果我用另一台服务器的-computername运行它,模式仍然是3 OK行,然后X错误,然后5 […]