我们有一个windows用户的标准域服务器/客户端networking约450个。 每个用户都有一个映射共享的login脚本,并将时间同步到服务器。 每个用户帐户还有一个用户文件夹映射 – \\server\users$\username 。 每隔一段时间,一个用户将login,他们的用户文件夹被映射到用户目录( \\server\users$ ),他们看到每个用户文件夹? 我在网上查找,似乎无法find为什么会发生这种情况。 简单的方法来解决这个问题是断开文件夹,注销并重新login,它映射权。 有谁知道这是为什么发生?
有谁知道如何将国防部CAC卡与Windows Server 2003/2008/2012login过程集成? 我希望我的用户能够将卡插入阅读器,只需input他们的密码即可login系统。 我知道它可能在Linux中,但我不知道如何在Windows中做到这一点。
Windows 2003 sbs目前修补 客户端是Windows XP,Vista和Windows 7的混合。 这是我创build的一个简单的login脚本。 如果我手动运行脚本,它工作得很好,他们没有错误。 如果我在AD帐户的用户configuration文件下设置了loginscript。 它似乎并没有运行。 非打印机得到地图,驱动器映射也不会发生。 我在这里做错了什么。 这个问题发生在XP上,我还没有testingVista或Windows 7呢。 还有一件事是我从\ server.local \ NETLOGON \ tmg_login.vbs调用脚本 Option Explicit Dim WSHShell, wshNetwork Set WSHShell = CreateObject("WScript.Shell") Set wshNetwork = CreateObject("WScript.Network") wshNetwork.AddWindowsPrinterConnection "\\server.local\TMG-HP3600" wshNetwork.AddWindowsPrinterConnection "\\server.local\TMG-xerox2240" 'wscript.sleep 30 wshNetwork.MapNetworkDrive "S:","\\server\DATA", True WScript.Quit
我已经将Astaro安全网关连接到域。 而我能够正确authentication当我设置代理configuration文件透明模式与身份validation。 不过,我希望获得SSO的工作,但是当我select与AD的SSO它似乎authentication,导致它碰到默认的内容filter。 任何想法如何解决这个问题?
我在控制台日志中find了这个: 10/03/10 3:53:58 PM SecurityAgent [156]为tom设置的用户信息上下文值 10/03/10 3:53:58 PM authorizationhost [154]validation用户失败(tDirStatus:-14090)。 10/03/10 3:54:00 PM SecurityAgent [156]为tom设置的用户信息上下文值 10/03/10 3:54:00 PM authorizationhost [154]validation用户失败(tDirStatus:-14090)。 10/03/10 3:54:03 PM SecurityAgent [156]为tom设置的用户信息上下文值 10/03/10 3:54:03 PM authorizationhost [154]validation用户失败(tDirStatus:-14090)。 大约有11个这样的“未通过身份validation”的消息快速连续login。 在我看来,有人坐在那里试图猜测密码。 但是,当我试图复制这个我得到相同的日志消息,除了这个额外的消息出现五次尝试之后: 13/03/10 1:18:48 PM DirectoryService [11]失败authentication返回由于最近五次以上的用户名validation失败而被延迟。 我不想指责某人试图闯入一个账户,而不确定他们实际上是在试图破门而入。我的问题是:几乎肯定是猜测密码的人,或者是“未能authentication”消息是由别的东西引起的? 编辑:实际用户没有login,或在login尝试时使用计算机。
我们有一个SQL Server 2005,它是Web应用程序的后端。 应用程序部分是SharePoint,部分是通过Entity Framework访问数据库的Web服务。 在性能监视器中,我看到平均SQLlogin为ca,每秒60(最大170),但平均登出less于1。 我在哪里可以看到SQL Serverlogin的总数? 任何人有一个想法可能是什么原因造成的?
我试图连接到服务器,但如果我使用除root以外的任何其他用户连接成功login后自行closures: XXXXXXX:~ user$ ssh -v [email protected] OpenSSH_5.2p1, OpenSSL 0.9.8l 5 Nov 2009 debug1: Reading configuration data /etc/ssh_config debug1: Connecting to XXXXXXX.XXXXXX.XXX [xxx.xxx.xxx.xxx] port 22. debug1: Connection established. debug1: identity file /Users/user/.ssh/identity type -1 debug1: identity file /Users/user/.ssh/id_rsa type -1 debug1: identity file /Users/user/.ssh/id_dsa type 2 debug1: Remote protocol version 2.0, remote software version OpenSSH_4.3 debug1: […]
我正在尝试将Active Directory单点login支持添加到现有的SOAP服务器。 可以将服务器configuration为接受可信的反向代理,并为经过身份validation的用户使用X远程用户HTTP头。 我想将IISconfiguration为此服务的受信代理,以便它处理SOAP服务器的所有Active Directory身份validation。 基本上IIS将不得不接受端口X和URL Y上的HTTP连接,执行所有的身份validation,然后将连接代理到不同的服务器(很可能是相同的X和Y)。 不幸的是,我没有IIS或AD的知识(所以我正在尽我所能去学习足够的这个解决scheme),所以请温和。 我会假设这不是一个不常见的情况,那么有没有一些简单的方法来做到这一点? 这种内置于IIS的function,还是我自己需要build立某种IIS代理程序? 是否有一个更好的select来完成身份validation和X远程用户HTTP头设置比需要IIS? 更新: 例如,我想创build的是: [CLIENT] [IIS] [AD] [SOAP-SERVER] 1. |—————->| 2. |<—————>|<———->| 3. |—————————>| 4. |<—————————| 5. |<—————-| 1. POST to http://example.com/foo/bar.cgi 2. Client is not authenticated, so do authentication 3. Once validated, send request to server (X-Remote-User: {userid}) 4. Process request, send response 5. Forward […]
我想从我的电脑获得独特的login和注销事件。 在事件查看器中,我可以看到多个login和注销事件条目。 我查看了大部分事件详细信息,但找不到用户login的唯一事件。 http://www.freeimagehosting.net/uploads/bf1f69599d.gif
我正在修改现有的sambaconfiguration,它在Linux服务器上对AD用户进行身份validation时可以正常工作,以处理Kerberos和SSO。 我已经成功地获得了pam_winbind来使用kerberos,它已经发布了票据,并且configuration了SSH以允许GSSAPI和Kerberos。 不幸的是,当尝试通过使用SSO的PuTTYlogin时,它失败。 有谁熟悉configuration这个能够指出我在正确的方向? 谢谢, 马特。