Articles of 用户pipe理

第7层QoSpipe理

我目前运行一个中等规模的SOHOnetworking,可以有25-50个用户,我期待实现一个QoS系统来更好地利用带宽。 我目前正在使用pfSense,但是它的主要QoS /stream量整形选项都不尽人意,并且缺乏第7层标识。 虽然有一些专业的解决scheme,可以在一个更全面的下一代防火墙包完成工作,我正在寻找更多的预算友好的东西。 这个networking是一个免费使用的社区游戏networking,所有设备+服务费用都是从我口袋里出来的。 在做了一些研究之后,我发现思科Meraki云托pipe服务器,但多年来一直是一个安全从业者,让我长期以来对云pipe理的仇恨。 虽然我很好的设备需要连接下载第7层应用程序识别信息,我真的讨厌任何云访问。 我的问题是,是否有任何有效的预算友好的QoS解决scheme,可以帮助我的内部networking和互联网之间的stream量整形? 我的最终目标是能够确保游戏应用程序具有最小的延迟,为网页浏览和其他低带宽应用程序设置有保证的带宽,并最终为大量使用应用程序(如下载和stream媒体)实施公平使用策略(均匀分布式带宽)。

为多个Solaris文件服务器的ACL使用AD / LDAP名称信息系统的正确方法

现在的情况 我有一个以前处于工作组模式的OmniOS文件服务器,并使用本地用户/组(在服务器上创build)和本地passwd密码来validation访问Windows CIFS / SMB共享的用户。 一切按预期工作, /usr/bin/ls -V显示ACL中的本地用户和组名,还可以由Windows用户从资源pipe理器的Windows安全性选项卡设置和修改权限。 计划的结果和采取的步骤 现在我想将此服务器移动到由samba4 AD DC(域模式)服务的Active Directory域。 为了方便以后添加更多的服务器,我想停止使用本地凭据,而是将中央AD用于用户,组和密码。 文件服务器join到一个testing域没有问题,然后我添加pipe理帐户的基本映射: root@omnios:/root# idmap list add winuser:[email protected] unixuser:root add wingroup:[email protected] unixgroup:root 之后,可以以pipe理员身份login,使用资源pipe理器安全性选项卡授予AD用户和组的权限,然后使用这些Windows用户帐户访问文件夹。 没有进一步的设置是必要的,权限按预期工作(当打开安全选项卡时,从SID到AD用户名的翻译在很短的时间内是可见的)。 除了系统用户/组以外, /usr/bin/ls -V显示的是自动创build的数字ID(root / Administrator除外,其映射在idmap是硬编码的)。 drwx——+ 3 root root 3 Oct 17 13:45 test user:root:rwxpdDaARWcCos:fd—-I:allow user:2147483651:rwxpdDaARWcCos:fd—-I:allow 根据文档,这些应该在重新启动后丢失,但在我的简单的testing案例中,他们似乎坚持。 (编辑:我似乎误判了它,重新启动文件服务器后权限仍然存在,但它们被删除,重新启动域控制器后,更改为nobody )。我有点怀疑使用这种简单的模式,因为后来的潜在麻烦(见第三个问题)。 问题 我已阅读命名服务的不同选项的文档 ,但有些部分仍然不清楚。 很多例子都是关于两组不同的用户帐户(Unix / Windows),这些用户帐户应该被转换,这样inputAD的用户也可以login到Solaris系统,拥有一个shell等等。 通常,还必须映射/翻译不同的名称(例如[email protected] <=> jdoe )。 […]

读取命名pipe道作为输出以回显到pipe道

我为几个客户端程序(例如cec)创build了一些命名pipe道,因此我只需要在后台进行一次连接,而只需在命令中进行pipe道连接。 大多数情况下,我不需要阅读输出结果,但有时我需要find一些方法。 我设置了什么 sudo mkfifo /dev/cecIn sudo chmod 666 /dev/cecIn tailf /dev/null > /dev/cecIn #keep pipe open sudo mkfifo /dev/cecOut sudo chmod 666 /dev/cecOut cat /dev/cecIn | cec-client -s > /dev/cecOut 发送cec命令是非常好的,因为我保持连接打开。 现在我使用echo as > /dev/cecIn例如,但是如果我想从echo tx 40:8f > /dev/cecIn #power status的输出返回我找不到一个干净的方式。 我可以在另一个窗口中cat输出pipe道,并看到它的工作原理,我知道哪里不是正常的stdout,并且这些进程是分开的,但是有没有办法运行一个命令/脚本来处理从一个cecIninput? 如果有问题,我在Debian Jessie

SSH在更改过期的密码时断开连接

我启用了我的Debian 8服务器上的密码到期,今天我的密码已过期。 当我通过SSHlogin时,服务器迫使我现在更改我的密码。 我必须input旧的密码,指定一个新的密码,并确认我的新密码。 正确input所有内容后,SSH会话closures。 (SSH客户端断开)密码没有改变,它又是旧的过期密码。 所以我不得不再次更改密码,没有成功。 我的问题是一样PuTTY会话closuresSSH连接过期的密码,但我无法pipe理服务器,因为没有其他帐户login。

在Windows服务器上设置客户端配额

我正在使用winserver 2012通过约100个用户的networking共享文件。 目前,任何连接到networking的人都可以完全访问共享文件夹。 我想限制每个客户端的一定数量的MB,但无法find一个方法来做到这一点。 在winserver上pipe理客户端空间配额的最好方法是什么? 在Linux服务器上有更好的select吗? 我不需要限制用户访问共享文件夹,共享文件可以被所有用户访问。 我只需要限制每个客户端的内存使用情况。

将本地configuration文件迁移到UPD

我们有一个RDSH服务器的农场,目前正在使用本地configuration文件。 我想将它们迁移到UPD(用户configuration文件磁盘)。 不太清楚如何将数据从大约40个用户的本地configuration文件复制到upd vhdx文件。 由于UPD(s)只在用户初始login时才会被创build。

以太网电缆连同Dell电缆pipe理臂中的电源线

最近我读到,把以太网电缆和电源线放在一起不是一件好事(许多网站和良好的实践文章说)。 例如: http://www.techrepublic.com/blog/10-things/10-things-you-shouldnt-do-when-running-network-cable/ 有人甚至看到,当他移动与cat5e电缆一起运行的电力电缆时,ping时间上升和下降。 但是戴尔公司正在销售电缆pipe理臂,在这个臂中应该把所有的电缆,以太网,电力电缆,KVM电缆放在一起。 这显然与上述“规则”相矛盾。 http://i.dell.com/sites/doccontent/business/solutions/whitepapers/en/Documents/CMA.pdf arm也阻挡了疲惫的暖气。 我们有数十台戴尔服务器,从后面基本上是pipe理武器墙。 你对此有何看法? 有人能指出一个技术来源,特别是说,以太网和电力电缆是不好的? 如果不好的话,为什么戴尔会像他们那样做武器? 有一个类似的问题,但答案是:“而不是”,“也许”,“你应该”,“它会破坏热stream”,“它不会”。 没有人给出了一个来源或硬性的情况。 电缆布线:我可以通过服务器布线路由电源和网线吗? 最好的祝福 卡米尔

AD LDS中存储的用户权限在哪里?

我已经在本地用户(ws-cs-03 \ rseuser)的上下文中的Windows 7计算机上安装了AD LDS。 该用户可以访问和pipe理AD-LDS实例。 问题:存储的信息在哪里,这个用户是pipe理员?

XenServer未检测到整个RAM(Dom0和DomU 32位问题)

那么,我已经读了一个地方,因为32位的限制,我的机器读取所有的RAM有问题: http://xenserver.org/blog/entry/the-reality-of-a-64-bit-dom0.html 我不是什么都没有想到的,有人能解释一下这是什么意思吗? http://discussions.citrix.com/topic/265801-xenserver-detected-just-3319mb-ram-howto-set-more/ 我的问题是我也有一个Asrock MB,我不知道问题是在这里,还是在我的安装中: 在我家以外的某个地方,我也安装了与ISO和4GB相同的XenServer,并且一切正常。 但是在这里,我不知道是否需要修补某些东西……因为在第一个图像中,Xen Project Hypervision将我redirect到: http : //xenproject.org/developers/teams/hypervisor.html 这意味着如果我安装这个包,我会解决这个问题? 有人可以向我解释这一切吗? 请不要冷落我,我不知道我问的东西是否正确,我自己也没有谈过这件事,因为我什么都不懂,所以帮忙的是欢迎。 编辑: 我也有一些post,我不明白: https://wiki.xen.org/wiki/Xen_Project_Software_Overview https://wiki.xen.org/wiki/Dom0_Kernels_for_Xen 有人可以清楚地告诉我需要做什么,或知道解决这个问题? 据我了解,XenServer运行在64位(我没有任何32位选项,但我不能certificate这实际上是64位),但控制硬件的那部分是32位的,位,这是如何可能的? 我能解决这个问题吗? 为什么在我的另一台机器使用相同的ISO我没有问题? 这意味着我的硬件有问题,有没有兼容性问题? EDIT2: 英特尔(R)虚拟化已启用…所以,唯一要做的就是告诉我现在要检查的东西。 但有一些意想不到的事情: 当BIOS加载时,它告诉我,它有3319MB,我认为是内存,而XenServer只能使用3318MB …所以,我可以想象,BIOS检测到两个模块,但它只使用3318MB,实际上问题不在于XenServer,真正的问题是与硬件? 谢谢!

需要在Windows 10中为常规用户提升的任务pipe理器

遇到一些与Windows 10有关的障碍,这是一个相当知名的问题 – 问题是,我正在努力寻找一个Windows 10兼容的修复程序,实际上工作! 这是旧的“常规用户不得不input他们的密码加载任务pipe理器”栗子了。 我到底该如何解决这个问题? 看到input任何有效的凭据让你访问任务pipe理器,我不明白为什么这是必要的。 我已经用UAC GPO去尝试让它工作,但是这没有帮助。 我也试着用Windows启动任务pipe理器,这本身是非常理想的,因为我可以在没有提升的情况下做到这一点 – 但是我看不到如何将它最小化,因为我看到的所有东西都不起作用。 任何解决scheme将不胜感激。 至于为什么我们的用户需要任务pipe理器; 好吧,Microsoft Office喜欢每时每刻都在打结。 每个人的工作效率都要好得多,才能真正杀死stream氓任务!