Articles of 用户pipe理

如何查找哪些文档受Active Directory权限pipe理服务的保护?

TL; DR 如何在服务器上告诉AD-RMS保护哪些文档 我inheritance了Active Directory权限pipe理服务正在使用的小型环境。 服务器即将结束,我们不想replace它,不再需要RMS。 这个问题是,有数以百计的RMS保护文件,我不知道如何检查哪些文件,没有打开每一个。 我担心服务器会死机,我会发现哪些文件受到保护,因为没有人能够打开它们了。 有没有办法快速/轻松地确定哪些文件从服务器打开时查询AD-RMS?

软件密钥和硬件跟踪解决scheme

我正在寻找更好的方式来跟踪我们的硬件库存和我们的软件密钥。 目前,我们正在使用Openoffice和CVS配对的电子表格进行版本控制。 随着公司的发展,这张纸也增长了。 到了失控的地步,很难find任何东西,而不使用“查找”。 我们不需要任何昂贵或精心制作的东西。 我只是在寻找build议。 我希望它符合以下条件。 开源或免费为企业使用 可以跟踪硬件清单 可以跟踪软件密钥和用户 可以运行在Linux上

我何时需要共享主机?

什么是指导方针? 虽然答案可能是“当你的网页或查询缓慢返回时 – 这个答案对我来说并不合适,你对共享主机有什么合理的期望?你如何衡量?浏览量?访问者?查询? 我将运行一个标准的CMS(Drupal,但可能是Joomla或Wordpress)的优化版本我应该只在一天的部分时间期望瓶颈? 当我运行一些caching的东西的时候,会有一些不能被caching的页面(通过邮政编码search)

Mac OS X Server添加服务器用户

将用户添加到Mac OS X Server的build议方式是什么?不需要与Workgroup Manager相关联的所有Workgroup Manager ? 在Mac OS X Server( www , root , ldapadmin等)中预先configuration了许多用户,这些用户没有“全名”或邮件帐户等。 我想根据本教程创build一个'svn'用户作为Subversion版本库的所有者: 如果您决定使用Apache或svnserve ,请在您的系统上创build一个svn用户,并以该用户的身份运行服务器进程。 一定要让版本库目录完全由svn用户拥有。 从安全angular度来看,这使得存储库数据很好地被操作系统文件系统权限分隔和保护,只有子版本服务器进程本身才能改变。 想知道是否有办法超出WorkgroupManager和OpenDirectory,因为这个帐户将完全基于服务器。 这是在OS X服务器下仍然健全的build议吗? 如果是这样,创build用户最简单的方法是什么(Mac OS X Server似乎没有响应useradd )。

如何在两台Windows 2008服务器之间设置站点到站点的VPN?

我们有一个Windows 2008服务器,我们要移动到云端(我们正在使用Rackspace)。 它必须不断地与我们的Active Directory域进行交stream,所以我们需要在它和我们的数据中心之间build立一个稳定的站点到站点的VPN。 Rackspace不提供虚拟VPN设备,而且快速search显示Cisco-Windows VPN隧道无法正常工作。 我们在我们的数据中心内有一个非现场服务器可以连接到的Windows 2008服务器。 让这两台Windows 2008服务器相互连接的最佳方式是什么?

多个域名SSL证书

我们有一个产品(托pipe的PHP应用程序),我们将提供SSL证书给人们以及一些托pipe。 我们完全控制了设置用户虚拟主机configuration,文档根等等的主机环境。 我们正在考虑多域名证书,这将允许我们将许多域绑定到一个证书,这将最终为用户节省相当多的钱。 根据我的理解,当从证书中添加/删除一个域时,旧域名需要被撤销,新域名被创build – 这是否正确? 其他地方的任何地方都有一些类似的API? 这里的这个地方似乎提到他们的共享主机,并与单ips处理。 任何人有任何经验? http://www.comodo.com/business-security/digital-certificates/multi-domain-ssl.php

pipe理无数的软件包储存库

在testing,开发和其他一些服务器和工作站环境中,我使用了各种软件包库(例如CentOS,包括: remi , epel , rpmforge , jpackage等等)。 除了手动安装yum或apt的repo头文件之外,还有哪些体面的工具可用于pipe理几个(有时是冲突的/重叠的)软件包库的使用? 出于各种原因,我保留了几个版本的CentOS,Ubuntu等,并且能够从这些存储库中抽取出来是非常方便的。 然而,pipe理哪些是可用的开销,哪里是一个巨大的痛苦,一旦你超过几台机器。 将能量,空间和时间保持在这些回复的完整镜像中,将我的系统全部放在一个中心的,本地化的点上是值得的吗? 如果不是,还有哪些可行的select? 相关的问题: 为ce​​ntos / fedora 维护 , 存储库的 工具 , 体面的存储库

configurationSCCM,以便可以从分发点下载文件名中带有加号(+)的文件

我们正在使用Microsoft SCCM 2007在我们的networking环境中部署程序包。 其中一个包(MathType,如果有人好奇的话)有很多带有加号+的文件名。 将程序包下载到客户端计算机时,将通过http从分发点服务器中提取文件。 分发点运行IIS,它不处理URL中的+符号。 其结果是SCCM客户端从服务器收到404,并且无法完成下载或安装包。 我只是重命名所有的文件中的一个+ ,但安装程序正在期待某些文件名,所以我们需要保留原来的命名scheme。 由于我们的networking环境是如何设置的,我们不能直接控制分发点服务器,所以我们不能对IIS进行任何修改,以允许在URL中使用+符号。 我们如何在不破坏SCCM的情况下分发带有+符号的文件? 我想过以下解决方法,但希望find一个更优雅的解决scheme,不需要用+符号手动调整任何包: 把整个东西放在一个自解压zip / 7z文件,并从分发点下载 将所有files+with+plusses重命名,然后在安装batch file下载到本地caching后手动将它们更改回原始名称 有没有解决scheme可以解决问题,而不是解决问题?

在vlan上搭buildKVM的桥梁

我有问题在vlan上创build桥梁上的桥梁。 为什么我会这样做? – Kvm需要桥接 – Vlans,因为我需要在不同子网中的虚拟机 – 在选项活动备份(小型HA) 我使用NetworkManager在centos 7 x64上执行此操作。 两个物理接口: TYPE=Ethernet DEFROUTE=no PEERDNS=no PEERROUTES=yes IPV4_FAILURE_FATAL=no IPV6INIT=yes IPV6_AUTOCONF=no IPV6_DEFROUTE=no IPV6_PEERDNS=no IPV6_PEERROUTES=no IPV6_FAILURE_FATAL=no NAME=enp8s0f0 UUID=311d4881-f3f1-45af-b01f-b48872b00b0f ONBOOT=yes TYPE=Ethernet DEFROUTE=no PEERDNS=no PEERROUTES=yes IPV4_FAILURE_FATAL=no IPV6INIT=yes IPV6_AUTOCONF=no IPV6_DEFROUTE=no IPV6_PEERDNS=no IPV6_PEERROUTES=no IPV6_FAILURE_FATAL=no NAME=enp8s0f1 UUID=eb43a315-b9e7-42fb-ab52-97e09a162825 ONBOOT=yes 我的步骤: nmcli con add con-name team0 ifname team0 type team config '{"runner": {"name": "activebackup"}}' nmcli […]

服务器机架和networking机架的互联选项?

这是我多年漫游后在Stack Exchange上的第一篇文章。 我很难决定是否能够满足我们公司在可扩展性,pipe理和未来打样方面的需求。 我希望购买两个服务器/networking机架,并将所有networking设备放在一个机架中,将所有服务器设备放在另一个机架中。 这将使我们有可能在这个办公空间里有未来的发展空间。 我想知道什么是连接服务器机架与networking机架的选项。 我是否使用配线架将机架直接连接在一起? 我是否将交换机放在服务器机架中,并将上行链路端口连接回networking机架? 所有终止的连接将到达networking机架上的配线架。 这里是需要装备的设备: x4 48端口1U交换机 x1 48端口1U交换机PoE xN补丁面板 x1 2U服务器 x1 2U Nas x2 1U Mac Mini支架 x1 1U KVM x1 1U服务器 x1 1U防火墙 x1 3U货架 x2 UPS(比方说6U) 我想要两个42U机架来为这个办公空间的未来增长做计划。 我正在阅读,人们要么将配线架放在服务器机架中,要么将networking机架中的另一个配线架连接在一起。 如果我们决定拿到第三个机架,看起来好像不会很好。 其他人则说把交换机放在服务器机架上,并上传到networking机架。 这将会更好地扩展,但同时我们会浪费交换机上未使用的端口。 我们正在连接办公室,不幸的是我们在配线板级别上不会有PoE线路和非PoE线路之间的分离(即,不会有一个专用于PoE连接的面板)。 我们希望能够尽可能保持电缆pipe理方面的清洁。 有什么想法吗? 编辑:我结束了以下布局。 两个机架与一个机架中的networking设备和另一个机架中的服务器并排放置。 我在每个机架上连接了两个机架和一个配线架。 这使我只能使用我需要的端口,因为我不能(买得起)购买另一台交换机放入服务器机架。