我在同一台服务器上有一个Kerberos 5 + LDAPconfiguration。 他们都很好(我假设)。 Kerberos在请求TGT时工作正常。 当我尝试从client1通过无密码的SSHlogin到client2时,问题来了…即使我有一个有效的TGT,它一直要求我input密码。 我发布一些日志和configuration。 client1 ssh_config: 主机* GSSAPIAuthentication是的 GSSAPIDelegateCredentials是 GSSAPIKeyExchange是的 client2 sshd_config: GSSAPI选项 GSSAPIAuthentication是的 GSSAPICleanupCredentials是的 Kerberos选项 KerberosAuthentication是 试图从客户端1获得TGT: kinitpipe理员 [email protected]的密码: klist的 票据caching:FILE:/ tmp / krb5cc_0 默认主体:[email protected] 有效起始时间到期服务主体 23/05/13 15:35:45 24/05/13 01:35:45 krbtgt / [email protected] 续订至24/05/13 03:35:45 尝试从客户端1到客户端2的SSH: Client1 shell输出: ssh [email protected] [email protected]的密码: Client2 / var / log / auth: 5月23日15:39:42 CLIENT2 […]
我有一个每小时运行一个cron作业,并提供类似于以下内容的输出(通过stdout): Found 1 batch jobs {'job': 'update'} Job 1 started at 2013-06-07 13:00:03.673683+00:00 Waiting for 1 batch jobs to complete Job 1 completed at 2013-06-07 13:57:56+01:00 现在,这是所有方便的信息,但我不特别希望它每小时通过电子邮件发送给我。 该应用程序设置为将上述信息打印到标准输出,并将任何警告或错误打印到标准错误。 是否有可能将上面的日志logging到一个文件(例如/ var / log somewhere),但是给我发送任何通过stderr发来的文本?
我有一个Ubuntu 12.04服务器。 我的密码很长,在我完全input密码之前,login超时。 我不能进入框来改变这个超时时间。 还有什么我可以做的吗?
我最近的任务是为ASP.Net应用程序设置两个新的生产服务器。 服务器位于F5负载均衡器的后面,通过标准的X_Forwarded_For HTTP Header转发最终用户的IP地址。 我所做的所有阅读都表明,我需要安装IIS高级日志logging模块以利用X_Forwarded_For HTTP头。 一些快速的背景: 这两个Web服务器都是Windows 2008 R2 Standard(x64),安装并configuration了IIS 7.5。 FTPangular色也已经安装,configuration和运行。 问题 通过Web平台安装程序安装IIS高级日志logging模块后,我注意到在事件查看器中的以下错误: FTP服务在尝试从文件\?\ C:\ Windows \ system32 \ inetsrv \ config \ applicationHost.config行号374中读取configuration数据时遇到错误。错误消息是:无法识别的元素“advancedLogging” 尝试通过FTP连接到任何一个Web服务器导致530。 我花了2个小时去搜寻谷歌,试图find一个解决scheme,而不是卸载高级日志logging模块。 据我所知,没有办法closures网站上的高级日志logging每个网站的基础上。 帮助将不胜感激。
我们networking上的一个域用户需要长达5分钟的时间才能login到一台特定的PC(其他域用户可以在10秒钟内login,本地帐户只需几秒钟即可login到此PC)。 这是一个众所周知的错误 – 但是这种不寻常的是,只有一个特定的域用户帐户受到影响,并且只在一台特定的PC上: 这是Windows XP Professional的全新安装,几乎没有安装任何软件。 唯一的麻烦就在于它是通过Hamachi VPN网关networking连接到主站点(域控制器所在的地方)的远程计算机。 一旦login,login缓慢的用户也无法浏览主站点服务器上的networking共享(尽pipeping中心站点上的主机是成功的)。 只需键入“\\ server”不会显示networking共享(如同域用户应该那样),而是Windows要求提供域凭证,就好像本地(而不是域)用户帐户试图访问它一样。 最初我怀疑DNS是问题,但是当以任何用户身份login时,DNS中的所有内容都是相同的 – 我无法在有问题的用户帐户中find任何不同的东西: 这绝对不是一个损坏的configuration文件,它只是在2天前创build(本周第一次使用该帐户login)。 另外,我刚刚从头开始删除并重新创buildconfiguration文件,问题仍然存在。 两个用户都在Active Directory中的同一个OU中,所以我看不出这与组策略有关。 我可以像任何其他用户一样login,一切又恢复正常。 这个问题是100%可重复的。 任何想法将不胜感激。 这让我难住了。
真正寻找一些想法(理想情况下,没有第三方基础),我们可以实现监控用户login到terminal服务器(如果可能,注销),以便我们可以监控活动。 谢谢!
Alfresco文档似乎只考虑LDAP或Active Directory情况。 在我的情况下,所有用户都在MIT Kerberos中,但是我不使用LDAP和Active Directory。 我应该使用哪个authentication链? ldap1:ldap是文档似乎build议,但我猜这不会工作,因为我甚至没有一个LDAP服务器。
我正在试验Windows 7操作系统上的Microsoft Internet Information Services 7.5作为FTP站点。 我创build了一个名为“Opta-site”的FTP站点,并启用了“匿名身份validation”,“基本身份validation”,“IisManagerAuth”和“AspNetAuth”。 FTP用户隔离未启用(即,所有用户直接进入ftproot)。 然后,我尝试匿名连接,它的工作原理。 然后,我在Power Shell中使用以下命令创build了一个IIS用户(用户名:“Opta”,密码“ThePassword”),我相信的是Microsoft .Net API [System.Reflection.Assembly]::LoadWithPartialName("Microsoft.Web.Management") [Microsoft.Web.Management.Server.ManagementAuthentication]::CreateUser("Opta", "ThePassword") [Microsoft.Web.Management.Server.ManagementAuthorization]::Grant("Opta", "Opta-site", $FALSE) 然后回到IISpipe理器UI,为用户“Opta”启用“允许规则”,以在ftp根目录具有读写权限。 现在,当我连接,使用,例如,FileZilla,或Windows的FTP,我得到: Status: Connecting to 192.168.178.20:21… Status: Connection established, waiting for welcome message… Response: 220 Microsoft FTP Service Command: USER Opta Response: 331 Password required for Opta. Command: PASS *********** Response: 530-User cannot log in. Response: […]
我正在将vCenter 5.1升级到5.5。 成功升级Single Sign-On服务后,在需要单点login密码和Lookup Service Url的情况下升级Web Client下一步中,它使用我的上一个计算机名称作为默认值。 当我设置一个新的计算机名称或最后一个计算机名称时,它给了错误号29102,它表示“无法联系查找服务..” 我该如何解决?
我试图使用“internal-sftp”在solaris 10上启用SFTP文件传输的日志logging(没有任何opentools的帮助),但看不到有关文件传输的任何信息。 请帮忙。 **#Argument in SSHD_CONFIG** Subsystem sftp internal-sftp -f AUTH -l DEBUG 我在/ var / log / sftplogging中看到的所有内容如下所示 Nov 15 15:15:17 test-server sshd[6032]: [ID 800047 auth.debug] debug1: open id 8 name /home/.sh_history flags 26 mode 0600 Nov 15 15:15:17 test-server sshd[6032]: [ID 800047 auth.debug] debug1: sent handle id 8 handle 0 Nov 15 15:15:17 […]