Articles of 用户pipe理

死简单的工具来pipe理多个服务器上的用户?

我负责几个networking服务器,所有主机都是相同的内容。 他们都参与负载均衡的设置。 每当我需要在其中一台服务器上创build一个新的网站时,我现在必须在每台服务器上创build这个用户。 这是相当枯燥的工作。 现在,我可以configurationLDAP – 但这有点矫枉过正。 我也必须为此调查备份解决scheme。 我也可以使用Salt,Ansible,Chef等类似的东西…但是这需要我学习另一个非常具体的“语言”,以便不时地创build一个新的用户。 是不是有一个工具可以让我连接到多个服务器和pipe理用户,并确保用户在所有服务器上正确configuration?

托pipe服务器更改文件的属性

今天有人告诉我,将一个文件从一个托pipe服务器转移到另一个服务器时出错,实际上将“创builddate”的属性更改为一个新的date(实际上是将来) 这里有一些更多的细节:我认为这可能是Windows或Linux共享主机。 这是一个Wordpress的pdf文件(由mac上的ms字创build),他说这是在“uploads”目录下一个月前在“draft”文件旁边的服务器上创build的“最终”文件。 那时他说他忘了把蠕虫前端的链接从“草稿”改成“最后”文件。 昨天这个人说他把这个链接从“草稿”切换到“最终”文件。 当通过浏览器呈现时,文档属性现在显示在7月2日创build和修改的文件,而不是6月5日创build和修改的文件。 这是可能的服务器影响这样的变化? 或者用户是否需要真正打开文件来进行更改? (希望信息好一点)

Pin版本在RHN?

RHN / Satellite有没有一种方法来固定版本的软件包,以确保它们不会升级超过某个版本? 我有一些自定义的应用程序需要特定的版本locking某些软件包。 我正在寻找做系统更新的最佳实践方式,而不必做大量的调整。 理想情况下,我希望能够进入RHN / Satellite并为这些特定的服务器select特定的软件包版本,然后能够让常规的系统更新做他们的事情,而不必担心新版本会破坏所需的旧版本。

仅将Kerberos用于SSO

我已经在托pipe内部应用程序的Debian机器上安装了Kerberos,以便能够使用它来对AD进行身份validation。 这工作。 但是,Kerberos似乎也感到负责pipe理该机器上的Linux用户帐户,并告诉pipe理员在尝试更改用户密码时input“当前Kerberos密码”。 由于我不需要,也不需要linux用户由Kerberospipe理,有没有一种方法来configurationKerberos的方式, 它只能在Apache提出问题时才起作用? 我意识到/etc/pam.d/有一些设置,但我不确定将会保存哪些更改。

是否可以将活动的虚拟机从Windows 2012 Hyper-V群集迁移到不同的2012 R2群集?

目前我处于一个困境,因为我知道Windows 2012支持“Shared Nothing Live Migration”,但是最近我知道这个function可以用于独立的Hyper-V服务器。 我的安装程序是我有3个服务器运行Windows Server 2012 Hyper-v故障切换群集,我需要将所有内容迁移到在Windows Server 2012 R2上运行的新群集,并且在迁移过程中某些虚拟机无法closures,所以我需要做这在生产时间生活。 另外需要注意的是,两个群集都将在不同的LUN上运行,因为每个群集都有自己的CSV。 我需要知道是否有可能迁移这样的虚拟机/angular色生活没有任何停机时间的虚拟机/angular色?

adduser的目录信息去哪了?

当我使用命令adduser它会询问我所有类似目录的信息,例如: 全名 房间号 工作电话 等等 这些信息在哪里存储,如何检索或编辑? 添加这台机器没有连接到LDAP或NIS服务器可能是有用的。

build议:对于一家中等规模的IT公司来说理想的托pipe环境?

我习惯严格要求技术问题,所以我希望这个“亲爱的Abby”风格是适当的。 潜在的过度的背景 我是一名网页devise师和开发人员,擅长很多事情,很less出色。 我已经使用了各种VPS产品作为开发服务器,我尝试了各种共享主机,并且我的高stream量体验以CloudFlare结束,并且激增了资源 – 无需分布式计算,故障转移设置,负载平衡或大型networking连接。 我已经从基础发行版build立了一个邮件服务器和Web服务器,并且知道我会让所有人冒险为客户做这些事情。 (所以我不知道) 比方说,我有一个客户,一个在美国沿海发达的中等规模的公司,他们运行一个现成的PHP / MySQL CMS以及定制的PHP / MySQL应用程序。 我可以保持软件更新,健康,整齐地部署 – 没有问题。 现在我们假设这个客户端也有一个内部的IT部门,这个部门似乎不愿意维护站点和服务器:不一致的版本控制,可疑的生产“修复”,不愿意共享访问,寻求帮助,或者采取深思熟虑的build议。 一个稳定的VPS已经瘫痪,客户知道,但不知道该怎么做。 我想要负责任的帮助,而不是仅仅责怪当前的内部决定,但我不知道该怎么推荐。 问题 这是一个客户,从一个好的VPS产品的资源和可用性中受益,而IT部门可能不太适合pipe理这样的服务器。 这是否意味着pipe理托pipe最终是一个理想的契合? pipe理软件更新(Plesk,Cpanel等),安全补丁和服务器维护都应由客户的IT部门以外的人来处理,理想的情况是可以保证可扩展资源的稳定运行时间和SLA匹配。 我看到Media Temple现在提供托pipe托pipe服务,但如果这是我首先想找的,我对信誉良好的build议感兴趣。

当最小密码年龄设置超过0天时,密码重置失败

我们的服务台已经用“用户必须在下次login时重置密码”重置用户密码多年。 最近重置了“最短密码年龄”从0天到5天的默认域策略。 现在,当帮助台重置用户密码与用户必须重置密码select最终用户收到一个拒绝的消息,因为密码重置不到5天。 search只显示如何委派权限重置已完成的密码。 出现帮助台更改密码标记密码重置,就像用户自己重置密码一样。 任何线索?

MSSQL:从备份的.MDF / .LDF回滚数据库

我错误地删除了Microsoft Server Management Studio中的一个表,并且还原function没有正确configuration。 我有旧的.mdf和.ldf文件的特定数据库与删除表中。 我将如何妥善恢复与这些文件的旧版本? 我可以“分离”并重新附加存在于另一个文件夹中的旧版本吗? 这个function如何工作? 当前的.mdf / .ldf文件会发生什么情况,将附加的旧文件移到相应的文件夹中?

如何获得一个用户ssh'd的端口号?

我正在将服务器从现有的多用户环境中的端口22转移出去。 我configuration了sshd来侦听两个端口:22和新的端口。 现在我想检测用户何时连接或连接到端口22.这显然比我预期的更难。 我尝试启动在sshd_config日志logging,但即使DEBUG不logging端口号。 我目前正在扫描netstat的TCP端口输出到端口22,但是从随机bot扫描器中列出了很多误报。 [港口移动的原因]