Articles of 用户pipe理

将几个桌面从/ etc / passwd移到LDAP

我知道有关迁移到LDAP的问题并不是什么新鲜事。 我现在已经search了很多信息,但是我发现的问题是信息在主题上似乎相当分散。 所以我希望有经验的人能指点我正确的方向。 目前的情况: 小型企业,在用户和桌面上不断增长 大约10个Fedora-20桌面/ 3个Fedora-20服务器 1 Synology NAS DS1813 + 约10个用户 所有login在本地桌面上 用户在整个机器networking上没有相同的UID和GID。 显然,使用诸如LDAP之类的集中式用户目录变得越来越有吸引力。 问题是 : 不幸的是,我无法find覆盖真实情况的整个过程的可靠和完整的指南。 设置服务器和configuration客户端:好的,从我读的,不是最简化的过程,但即使有点棘手,我相信这是可行的。 从所有机器迁移所有用户:这里是“微妙”的部分。 显然,我不想冒任何信息损失的风险。 再次,我find了一些关于迁移和MigrationTools的指南,但是这些来源都没有给我一个值得信赖的指导。 典型的情况是:有一个维基页面或者其他的一些说明和大量的评论,抱怨程序在某个时候失败了。 提出的问题往往不仅仅是给出的答案。 这怎么能让我觉得我可以安全地开始这个过程呢? 一些具体问题: 是否有一套最新的最佳实践/build议的工具,对于这样的迁移过程当然应该考虑? 特别是关注真实情况? 要遵循哪些顺序,要注意什么,如何最大限度地减less数据丢失的风险,如何最大限度地减less用户的停机时间等? 假设用户'roberto'在两台机器上存在(具有不同的ID)。 通过将两台机器上的/ etc / passwd信息迁移到LDAP,它们在整个过程中是否“合并”? 如果不是,应该做什么? 迁移是否可以分阶段进行,仅供一个用户开始使用? 这是可取的吗? 我想到的另一个(也许是天真的)方法是:创build新的LDAP用户,然后将所有文件从旧本地用户的所有权更改为这些新用户,然后删除旧的本地用户。 这是否有意义呢? 任何以前的经验? LDAP与ACL有什么关系? 他们一起去吗? 以下所需步骤是将用户的主目录集中到NFS上的共享空间。 任何指向以下步骤的指针也将受到欢迎,特别是在链接到LDAP迁移时。

在升级到Ubuntu 14.04.3 LTS后,MOTD总是说可以更新0个新软件包

我不是服务器专家,所以我遇到了Ubuntu的一些升级问题。 有一点历史:我的数字海洋水滴运行Ubuntu 12.04 LTS,然后几个月前,我升级到一个新的HWE继续接受12.04的安全更新。 最近我把Ubuntu升级到14.04 LTS。 一切似乎工作正常,除非我没有收到任何通知,有包要更新。 login到我的服务器后,“今日讯息”继续显示: 0 packages can be updated. 0 updates are security updates. 现在不可能正确的3个星期…? 运行sudo apt-get update运行没有错误和sudo apt-get upgrade说0 upgraded, 0 newly installed, 0 to remove and 0 not upgraded. 我有一种感觉,我的/etc/apt/sources.list升级到新的HWE核心,然后是新的LTS后,不知何故损坏了。 以下是目前列出的来源。 有没有人看到这个列表的任何问题? 任何意见,将不胜感激。 $ cat /etc/apt/sources.list # # deb cdrom:[Ubuntu-Server 12.04.3 LTS _Precise Pangolin_ – Release i386 (20130820.2)]/ precise […]

在操作系统版本<Windows 2012上使用组pipe理服务帐户

试图利用集团pipe理的服务帐户(gMSA)的好处,但有一个混合的环境。 我的指南是这个博客文章: https : //blogs.technet.microsoft.com/askpfeplat/2012/12/16/windows-server-2012-group-managed-service-accounts/ 我已经在指南中实现了,在Server 2012+机器上进行了testing。 但是现在我想在Windows 7机器上使用相同的gMSA帐户来运行与上面相同的服务。 运行这个Win7框的步骤: 安装ADServiceAccount gMSA帐户名称 导致无法find标识为“gMSA-account-name”的对象。 如果我通过GUID,SID或完整的专有名称path识别这个帐户,这仍然是真实的。 如果我可以在早于Server 2012的操作系统(例如Windows 7)上使用这样的帐户,那么searchWWW并不会回答。我想象如果这样的事情是可能的,以某种方式扩展AD架构,使Win7可以理解这种新型帐户将需要(通过ADMX文件?) 感谢您的期待!

AD用户帐户创build – 相同的用户名

有没有办法设置AD和/或Exchange,以便在AD中设置两个名字相似的人时,它只是将中间的首字母加到电子邮件中,而不是在最后加上一个数字? 例如:Jon Jacobs拥有jjacobs的用户名和[email protected]的电子邮件。他的妻子也在这里工作,她的名字叫Joan。 当她被添加到AD中时,她将用户名改为jajacobs,因为她的中间名是ariel,但现在她的电子邮件被列为[email protected]而不是[email protected]。 我们如何改变这一点?

LVM调整过程

从这里,我可以如何调整/ usr,/ var和/ home分区中的空间而不损失数据,如果是可行的,并且在正常模式下(无恢复模式),因为是远程服务器。 我看过其他的post( 如何用mdadm调整RAID1arrays的大小 , Linux:用分区创build软件RAID 1 )和文档,但我不确定这个过程。 谢谢。 rdw@u18702824:~$ df -h Filesystem Size Used Avail Use% Mounted on udev 7.8G 4.0K 7.8G 1% /dev tmpfs 1.6G 1.4M 1.6G 1% /run /dev/md1 4.0G 3.4G 549M 87% / none 4.0K 0 4.0K 0% /sys/fs/cgroup none 5.0M 0 5.0M 0% /run/lock none 7.8G 8.0K 7.8G […]

Alpine的APK代表什么?

Alpine Linux使用apk作为它的包pipe理器,它的安装文件是.apk …就像Android文件一样。 这些有什么关系? 如果是的话,怎么样? 如果没有,APK代表什么( Alpine PacKage? ),以及为什么他们为包pipe理者select了相同的名字,因为这可能听起来很混乱? networking上没有关于经理姓名的信息。

虚拟机是pipe理桌面的好方法吗?

虚拟机对于许多开发任务来说都很棒,但是你可以用它们来“pipe理”桌面吗? 我正在考虑设置一些系统,以便它们只能在启动时执行虚拟机。 这似乎是控制桌面并保持运行清洁的好方法。 这是真的在实践中,还是只是在基础操作系统的顶部添加一层维护?

自己托pipe的基于Web的POP / IMAP电子邮件客户端?

我通过ssl从家里托pipe我自己的网站作为一个学习经验,并运行一些服务,这些服务对于比如bitlbee之类的VPS之外的其他任何东西都是不容易的。 我想有一个基于Web的电子邮件客户端,可以从远程服务器,如Gmail使用pop或imap,并将其安装在我的家庭服务器上的电子邮件。 有没有任何指导来设置这样的事情? 我想在Linux上承载这个,但如果需要可以在Windows上托pipe。

pipe理移动工作人员

我的职责之一是pipe理我的移动用户,销售,支持,执行等等。对于那些做同样的事情的人,你是怎么做的? 我知道这是一个非常宽泛的问题,但是如何在最新的补丁,病毒定义等方面与他们保持同步,并在发生被盗/丢失的笔记本电脑时保留他们的数据?

数据中心自动化工具和Novell Suse Linux?

我正在寻找信息来自动修补/更新几百台Suse机器。 除了Zenworks和SMT之外,还有其他补丁pipe理/自动化工具,您知道在Novell SLES OS上有很好的支持吗? 我发现了几个工具,但主要是为Windows … 您对以下工具和Novell SLES服务器有任何经验吗? – 从lumension patchatch – 来自IBM的Tivoli Provision Manager – Bigfix – 惠普服务器自动化 – BMC Bladelogic – CA Spectrum自动化pipe理器 要保持更新的数据中心主要由运行SLES 10的真实和虚拟服务器(不包括SLES 9)组成。 我认为SMT可以完成大部分工作,但在报告和库存方面似乎有所欠缺。 你知道这些方面的补充工具吗? 感谢您的任何build议。