Articles of networking

允许未经许可的组访问共享 – Windows 7

我一直是一个Linux系统pipe理员,是新的Windows,所以我为这个问题表示歉意。 我有两个组叫“学生”和“教授”。 学生是非常有限的,然而教授可以获得一些独特的东西。 其中一个是P:\驱动器。 驱动器映射如下: \\Server\Public -> P:\ 所有的教授都有完整的读写权限。 它是为他们devise的互相共享文件。 学生无法访问\\服务器\或\\服务器\公共,但我有一个教授谁想要与一些学生分享文件。 目前唯一的解决方法是让权限尽可能远离权限,就是在他的本地configuration文件中创build一个“共享”文件夹,并与所有人共享,并为每个人提供只读访问权限。 学生可以通过转到“\\ COMPUTER_NAME \ Users \ USER_NAME \ Shared”访问它(这就是他们所能看到的)。 问题是教授必须将所有文件从P驱动器复制到他的本地configuration文件。 这不是什么大事,但我想要一个更优雅的解决scheme。 我试图在“共享”中创build一个符号链接,如下所示: \\COMPUTER_NAME\Users\USER_NAME\Shared\linked_dir <-> \\Server\Public 但学生仍然无法访问它(我确定它的目的是这样devise的)。 有任何想法吗?

隐藏ILO / IPMIpipe理端口并且不使用公共IP的最佳方法

我有5个服务器,每个有一个互联网端口和一个ipmi端口,所以我使用了10个外部IP地址。 它有一个提供商获得更多的IP有点问题,我也想隐藏IPMI端口,因为有时有一个漏洞,允许利用服务器。 这会工作吗? 所有10个端口将连接到一个交换机(非托pipe)。 互联网端口将拥有像今天一样的IP IPMI端口将具有本地IP(10.0.0.1,10.0.0.2等) 当我需要连接到IPMI时,我只是从任何运行的服务器,如下所示的SSH隧道:ssh -L ::所以我可以暂时连接到IPMI … 这会工作吗? “哑”开关可以有两个networking? 我正在使用超微型服务器。 有人知道他们是否只需要一个端口来正常工作? 编辑:我知道VPN解决scheme,但寻找别的东西,不需要额外的硬件(可以打破,我没有任何IPMI访问)。 ssh隧道也在这里提出: iLO是否足够安全地挂在WAN上 我只需要知道我的build议解决scheme是否可行。 谢谢

loggingIPV4的传出端口

我需要在几个小时内成为IPV4和IPV6的专家。 我们公司只是被我国的互联网立法者欺负行动而迅速在IPV6提供网站(我们只是内容提供商,而不是ISP之类) 巴西的互联网立法者对我们的要求是,坚持IPV4,一旦IPV6全面运行,我们就不能为某些用户提供足够的信息(当被探测的时候)。 这当然是假的。 但是什么不是假的,可以影响我们的是他们正在冲击我们的以下归属: 通过坚持IPV4,我们将logging所有用户的IP地址+他们从ISP获得的OUTGOING端口。 这个信息甚至可以在IP协议中使用吗? 他们告诉我们,当ISP开始使用NAT给一组用户提供相同的地址时,我们需要输出端口来唯一标识这些人。 另一个问题是:当有人从他们的ISP使用IPV6离开他们将能够达到我们的旧IPV4网站?

使用本地系统帐户运行客户端时,WMI远程连接失败,Access Denied错误的解决方法是什么?

使用本地系统帐户运行客户端时,WMI远程连接失败,Access Denied错误的解决方法是什么? 我尝试使用远程计算机的本地pipe理员凭据,在连接到远程WMI(名称空间:root \ cimv2)的客户端上的本地系统帐户下运行脚本。 但WMI连接失败,出现以下错误。 远程服务器启用了防火墙,客户端禁用了防火墙。 客户端和远程服务器都有Windows 2012 R2操作系统。 访问被拒绝。 Win32 :: OLE(0.1709)错误0x80070005:“访问被拒绝” 可能是这个错误的原因是什么? 从另一台客户端机器上运行同样的脚本。

通过GPO的networking驱动器映射不能在Windows 2012上工作(无论是通过login脚本还是驱动器映射)

虽然我认为这很容易,但我无法通过GPO自动连接到networking驱动器。 我试着通过一个batch file(用户configuration/策略/ Windows设置/脚本/login),我确定通过NETLOGON共享浏览。 文件内容: net use z: \\\Shares\DMS 最后,我还使用了以下参数的驱动器映射(用户configuration/首选项/ Windows设置/驱动器映射): 操作:replace – 位置:\共享\ DMS – 重新连接:选中 – 使用:Z: – 隐藏/显示此驱动器:显示此驱动器 – 隐藏/显示所有驱动器:显示所有驱动器。 通过阅读一些在互联网上的提示,我也禁用了快速login。 只是为了确保,我testing了目标笔记本电脑中的batch file和NETLOGON共享,一切正常。 这是目标笔记本电脑的gpresult / z: login脚本 GPO: Default Domain Policy Name: \\PM01-W12-DCO\netlogon\logon.bat Parameters: LastExecuted: This script has not yet been run.

如何拒绝POST到一个URL在Nginx

我的应用程序(比如说/members )上的一些SQL负载URL正在受到僵尸networking的攻击。 所以我想禁用任何人张贴到这些url,同时允许他人获得他们。 我试图做一个这样的嵌套循环: if ($request_uri ~ .*members^) { if ($request_method = POST ) { return 444; } } 但是nginx不接受这个。 我也试过这个指令 location ~ "^/members$" { if ($request_method ~ ^(POST)$ ) { return 444; } } 但是这个也拒绝GET。 所以一无所知,感谢你的帮助。

为什么长电缆需要cat6?

我看了一个Ubuiquiti airFiber无线电起动指南,它说 “所有的有线以太网连接都应使用室外屏蔽5e或以上的电缆,长电缆(最长100m)的安装需要使用6类。 除了更好地减less串扰,并在10gbps的速度上限,使用cat6长时间运行的优势是什么? 我很好奇,因为它被称为“要求”,不仅仅是一个build议。

如何监控不可靠的链接质量?

我们有ISP为我们提供劣质服务。 它通常工作,但有时它真的很糟糕,掉线,变得非常缓慢。 可悲的是,我们的合同没有我们可以在这种情况下援引的SLA条款。 如何最好地衡量入站延迟出站延迟和数据包丢失? 这些具体的参数,我认为会告诉我,如果我们有一个中断(即使不到一分钟短),如果由于拥塞的链路,有任何延误,等等。 有好的,翔实的图表将是一个加号。

Windowsnetworking负载平衡是否需要打开任何特定的端口?

我有两台Windows 2012服务器,join了Windowsnetworking负载平衡群集。 我一直在试图find这些服务器之间如何交换NLB心跳消息(以确保它不会被生产系统上的任何东西阻塞),但一直没能find任何信息。 在我的testing系统上,我无法在两台服务器的任何一台上看到Wireshark的心跳消息。 所以问题是 – 我需要打开心跳消息的防火墙中的任何端口(或NLB工作所需的任何其他服务消息)? 心跳信息如何交换? 谢谢!

如果在使用“\\”访问时有办法知道机器的IP地址?

我通常通过在Windows run命令中键入\\someserver来访问组织共享文件夹,是否有任何方法来知道我正在访问的服务器的IP地址?