Articles of configuration

如何创build组策略不创build本地用户configuration文件?

我打算通过客户订单将某些join域的PCjoin瘦客户端,我希望这些PC不要为login到其中的用户存储本地configuration文件。 相反,他们会使用默认的用户configuration文件,将不能将一个东西保存到“我的文档”,但将能够启动一组预定义的应用程序,也将临时文件转储到AppData文件夹。 我正在寻找一个组策​​略解决scheme来禁用为login用户创build实际configuration文件,以便这些临时文件不会永久存储。 我应该在组策略中启用/禁用哪些设置,以便用户configuration文件不会在系统上创build? 一个临时的configuration文件是好的,只要它被删除,一旦用户注销。

虚拟机与瘦硬盘如何减less磁盘大小后删除文件

我有一台具有1.5TB精简configuration硬盘的虚拟机(2012年),已经接近满(1.47TB已用空间) 我把这些文件移动到4X400新的VMD 现在我的1.5TB硬盘只有120GB的空间 我把分区大小减less到120,其余的都是未分配的空间 如何将VMDK大小减less到1500的120,因为磁盘很薄,应该只占用空间大小? 磁盘pipe理映像 Vsphere数据存储图像 问候, 扎伊德。

Linux内核的NR_CPUS值

我在浏览Linux内核代码的时候,遇到了很多关于内核支持的CPU数量的问题。 据我所知,内核可以处理一定数量的CPU。 该编号在Kconfig文件中指定,并传递给CONFIG_NR_CPUS选项。 这是我的dmesg输出: setup_percpu: NR_CPUS:5120 nr_cpumask_bits:240 nr_cpu_ids:240 nr_node_ids:1 RCU restricting CPUs from NR_CPUS=5120 to nr_cpu_ids=240 我的问题是: 为什么NR_CPUS这么大? 240 nr_cpumask_bits和nr_cpu_ids来自哪里? 非常感谢您的帮助,并为我的糟糕英语感到抱歉。

如何启用SAMBAencryption,不需要用户身份validation

我有一个完美的工作在Ubuntu的SAMBA(版本4.3.11)共享。 SAMBA股份对任何用户(本地内部网) 只要我joinencryption设置, stream量encryption,但突然间,它开始提示凭据 。 [global] server signing = mandatory smb encrypt = mandatory client signing = mandatory … 以下是示例共享设置: [Share1] path = /mnt1/Share1 guest ok = Yes browseable = no writable = yes force user = ShareUser force group = ShareGroup create mask = 0770 directory mask = 0770 hosts allow = …list of […]

如何以正确的方式在Wildfly中configurationHSTS?

我想在Wildfly上设置HSTS头。 我还没有find任何具体的方法来做到这一点,所以我的第一种方法是通过一个高级filter手动设置: <filters> <response-header name="headers" header-name="Strict-Transport-Security" header-value="max-age=31536000"/> </filters> 这是正确的方法去或有一个更好的方式来启用HSF的Wild??

为什么某些Appdata设置在重新logging漫游configuration文件后消失?

我遇到了一个非常令人沮丧的情况。 我们在Windows 7和10上运行的用户正在他们的计算机上使用某些第三方应用程序,如: 松弛 Dropbox的 Spotify的 WhatsApp的 每次用户注销和/或PC重新启动,这些应用程序将显示的行为,让我觉得他们的设置不被记住。 Slack从Appdata中的安装文件夹中删除 Dropbox已经从Dropbox注销用户 Whatsapp也从它的本地Appdata文件夹中消失 我们的用户正在使用漫游configuration文件以及以下组策略: redirect的漫游Appdata文件夹 cachingconfiguration文件的本地副本 不要使用漫游configuration文件漫游本地设置 所以我觉得所有的Appdata设置需要保持这些应用程序工作后重新logging本地caching,因此应该继续工作后重新logging。 谁能解释一下这个问题? 这让我疯狂!

MongoDB的systemLog.logRotate不起作用

我正在阅读Mongo文档的日志文件旋转,但它不起作用。 它只是把每一个东西都写到一个文件中,而不是在日文件中分割。 任何人都知道我在做什么错了? https://docs.mongodb.com/manual/reference/configuration-options/#systemLog.logRotate 这是我的MongoDB.conf systemLog: destination: file path: C:/Program Files/MongoDB/Server/3.4/bin/MongoDB.log logAppend: true logRotate: rename timeStampFormat: iso8601-local storage: dbPath: C:/Program Files/MongoDB/Server/3.4/bin/data journal: enabled: true

如何为AGDLP上下文中的漫游configuration文件和redirect文件夹configurationACL

我们在网上找了很长时间才写了这么长的一篇文章,但是我们没有find任何解决scheme,甚至在微软的网站上也没有find任何解决办法。 长话短说了解情况 我们使用Windows Server 2016开始了一个项目,这是我们第一次应用AGDLP模型来configuration共享文件夹。 一切工作正常,除了漫游configuration文件。 对于许可和成本的原因,我们可以只有2个虚拟机可用于Windows Server,一个专用于Active Directory,另一个用于共享和应用程序(用户不需要远程桌面访问,只需运行一个软件,共享文件夹和漫游configuration文件)。 这就排除了我们可以拥有第三台虚拟机来分离软件和共享的事实(不需要购买Windows Server的另一个许可证)。 有两个不同的公司可以访问客户端的服务器,第一个是IT服务(我们),第二个是pipe理需要自己安装和更新软件的特定软件。 但是,我们不希望第三方公司能够看到共享文件夹的内容,即使他们需要成为服务器“内置pipe理员”的成员才能安装该软件,当然也不能访问Active Directory服务器。 我们使用安全组对每个文件夹的ACL进行了configuration(读取,修改,完整),并按照AGDLP上下文中的build议将这些组分配给其他组。 但是,由于上述原因,我们没有添加“BUILTIN Administrators”部分的访问权限,出于安全原因,我们也没有添加“Domain Admins”(域pipe理员组仅用于pipe理Active Directory,所有内容否则有它自己的组)。 一切工作正常,除了“家”目录,我们有用户的漫游configuration文件和redirect的文件夹。 出于安全原因,我们希望只有用户(创build者所有者)和名为“家庭pipe理员”的特定组有权访问。 这个组可以访问configuration文件,但是即使我们是对文件夹和子文件夹拥有完全权限的组的一部分,我们也不能改变文件夹的权限。 看起来我们需要成为“pipe理员”(内build或域)的成员才能修改它。 你有这方面的经验吗? 或者你有什么build议可以帮助我们继续前进? 由于英文不是我们的主要语言,我们希望这个post足够清晰。 如果不是,如果你需要更多的信息,请告诉我们。 非常感谢您的时间和帮助:-)

Postfix Centos7

我有2个域使用托pipe在相同的服务器。 例如:域A和域B. 域名使用的Google Apps邮件服务器 域B使用服务器电子邮件(使用后缀) 我可以从域B发送电子邮件到Gmail帐户,并可以从域A以及Gmail帐户接收。 但域A中收不到域B的电子邮件 由于域A使用外部电子邮件,我取消激活“在这个域上激活邮件服务”在邮件日志获取下面的消息 Oct 24 23:16:50 ns532829 postfix / smtp [19312]:4A9E1538047A:to =,relay = none,delay = 139198,delay = 139168 / 0.01 / 30/0,dsn = 4.4.1,status = deferred mail.domain.com [XXX.XX.XX.XXX]:25:连接超时) 如果我在域A上激活“在这个域上激活邮件服务”,那么错误将会是“收件人地址被拒绝:虚拟邮箱表中的用户未知” 请帮助!提前致谢! / etc / aliases alias_maps = hash:/ etc / aliases,hash:/ var / spool / postfix / plesk / aliases command_directory […]

在/ etc / network / interfaces中为启用IPv4 + IPv6的接口添加额外指令的位置?

要在基因隧道上创build一个桥梁,我的/etc/network/interfaces需要遵循以下“额外”指令: bridge_ports fancytun bridge_stp pre-up ip link add dev fancytun type geneve 1.2.3.4 vni 1234 pre-up ip link set dev fancytun up post-down ip link set dev fancytun down post-down ip link del dev fancytun 在networking启动/closures期间,我应该在哪里放置这些指令不会造成任何问题? 我想 – 例如 – 无效的状态,因为桥和上/下脚本configuration为IPv4,但IPv6首先开始; 或相反亦然。 指令的地位是否相关? 为了完整起见,这里是可以应用于隧道+桥的桥接口configuration: 汽车fancybr0 iface fancybr0 inet static 地址192.168.0.1 networking掩码255.255.255.0 ##可以在这里出现bridge_ + up / […]