Articles of 用户帐户

用户帐户不断被locking

我有一个用户在我的环境中不断被locking。 我设法跟踪locking的来源,并find一个位于C:\Windows\System32\inetsrv\w3wp.exe的服务器上的进程是原因。 从我所了解的这是一个IIS工作进程。 与之相关的事件是 Log Name: Security Source: Microsoft-Windows-Security-Auditing Date: 13/07/2016 13:52:26 Event ID: 4625 Task Category: Account Lockout Level: Information Keywords: Audit Failure User: N/A Computer: testpc.lab.com Description: An account failed to log on. Subject: Security ID: NETWORK SERVICE Account Name: testpc$ Account Domain: test.com Logon ID: 0x3e4 Logon Type: 8 Account For Which […]

数字用户ID和PAM_LDAP

我们正在努力将我们的Linux服务器configuration为使用LDAP进行身份validation,使用PAM_LDAP + SSSD。 我们的LDAP用户名是基于员工编号(所有数字从1开始)。 这将导致与守护进程,bin,sys …系统帐户冲突。 给我们的用户名模式,什么是最好的select?

AD LDAP:查询用户何时需要更改密码

当用户下次更改密码时,是否可以通过LDAP查询AD? 有没有其他方法来从非Windows系统(Linux)查询此属性? 背景:我们正在开发Linux,并通过LDAP与AD进行耦合。 因此,用户可以使用其Windows凭据对非Windows系统进行身份validation。 昨天,将AD和Linux结合在一起的两个技术账户必须更改密码,因此无法对任何人进行身份validation。 这些技术账户不应该过期,不需要更改密码,但是由于用户pipe理中的错误(不在我们手中),为用户激活了90天的密码更改间隔。 为了防止这种情况在将来我想每天检查一次,如果这些技术账户需要更改密码的话。 到期是用户的一个属性,可以通过LDAP轻松查询,但是如何通过LDAP查看帐户是否需要更改密码。 我们手中没有Windows系统。 所以解决scheme应该只使用非Windows(Linux)方法/解决scheme。

Azure Linux帐户pipe理

Azure中是否有任何服务来pipe理Linux VM的用户帐户? 如果我有多个用户可能需要通过SSH访问各种Linux虚拟机,是否有一个集中的地方来pipe理帐户,或者我需要在每个虚拟机的基础上创build和pipe理用户和组?

将Microsoft帐户连接到域

我想在Windows 10 v1607上将标准域帐户链接到Microsoft帐户。 通常,您可以转到设置/帐户/您的信息,但不显示该选项。 我已禁用GPO来阻止Microsoft帐户,但没有任何更改。

FreeRADIUS中的用户名和密码允许使用哪些字符?

我正在testing连接到RADIUS服务器的设备的WLANfunction。 此RADIUS服务器位于具有Raspbian Stretch的Raspberry Pi上,并使用FreeRADIUS 3.0和Hostapd 。 对于EAP-PEAP MSCHAPv2 ,设备应该能够处理具有特殊字符的用户名和密码,例如: 德语变音符号 西里尔字母 中国文字 等等… 现在我问自己: FreeRADIUS 3.0的授权文件中定义的用户名和密码允许使用哪些字符?

为什么要为MPI作业提供单独的用户?

许多有关使用MPI设置群集的教程build议创build一个具有有限权限的单独用户( 1,2 )。 这意味着运行作业需要login到一个单独的用户,显然是另一个步骤。 为什么这是必要的,或者它实现了什么? 有什么理由不使用默认用户? (我们把这个集群作为一个教育项目来运行:完全脱机,有已知用户所需的物理访问,所以简单性比安全性要好。)

自定义Windows组(Server 2008 R2)安全主pipe

在Server 2008 R2上configurationWindows组的最简单的方法是什么,这将允许我将其添加到可以RDP的授权人员列表中? 例如,当我查看允许的对象types时,我有内置安全主体和用户的选项。 我怎样才能让我的群组被添加到RDP访问列表?

共享帐户不断被locking,如何监控

我的团队使用虚拟的Windows Server 2008来存储我们的代码库。 我们都使用共享的用户帐户login。 IT部门要求我们保持打开错误input密码的自动帐户locking。 每隔一段时间,帐户就因此被locking。 是否有日志或我可以启用跟踪login尝试 ? 我很想得到一个主机名,甚至是这些尝试的IP地址,以便我们可以跟踪谁在这个系统有问题。 我们有pipe理员访问虚拟机。 先发制人我知道使用共享用户帐户不是推荐的方式,但我们坚持使用该系统。

是否有瞻博networkingTelnetlogin所需的用户名

我有一个非常简单的问题。 不幸的是,它很简单,我一直在努力确认答案,Juniper知识库在告诉你如何设置telnet时不会回答它。 我需要编写一个脚本来为最终用户备份多种types的产品。 虽然其中很多都可以在内部访问,但在进行站点testing之前,我们没有任何瞻博networking交换机可用于开发。 在所有的思科交换机上,远程login时都不需要用户名。 只使用密码提示。 所以脚本解释了这一点。 但是,我无法确定Juniper交换机是否以同样的方式工作。 在telnet(ssh不需要此时)时,Juniper交换机中是否显示用户名提示? 有没有办法configuration一个(这意味着我需要计划两种情况)? 虽然我在这个问题上,这个问题应该很容易谷歌,但我不妨问一下。 虽然我已经find了备份configuration的命令(保存ftp:// user:passwd @ host / filename ),你是否必须在“启用”模式,或者你可以在login后立即做到这一点? 我猜你会需要在“启用”模式。 令人沮丧的是没有一个盒子可以玩,但希望这里的某个人可以缓解这种痛苦。