我遇到了Windows NFS客户端工具的一个问题,似乎当我试图访问一个文件夹的NFS共享拥有读取权限的用户是成员的组 – 但不是用户的主要组,我得到权限被拒绝错误信息。 如果AD用户主要组是该文件夹的所有者,则可以正常工作。 一点关于我的环境: AD在Windows Server 2012 R2上运行 在CentOS上运行的NFS服务器 – 连接到AD域, rpc.mountd启用了–manage-gids标志 – 意味着它只需要UID,然后获取GID。 Windows 7客户端连接到AD域 例如,让我们看看下面的情况: 用户1 以下团体的成员:a(小学),b,c NFS上的文件夹 test1 – 组:a test2 – 组:b 在我的情况下,“User1”能够访问NFS服务器上的test1目录,因为它们的主要组是“a”。 即使他们是“b”组的成员,他们也不能访问“test2”目录。 这个场景在Linux中工作正常,User1可以像预期的那样访问test1和test2目录。 我确定这是我的Windows NFS客户端的问题,如下所示: – 在NFS服务器上,当我尝试从Windows访问共享时,我在消息日志文件中看到成功身份validation – 在Linux中按预期工作 任何人有任何想法,为什么这是行不通的? 我没有select,以为在我诉诸桑巴之前,我会在这里尝试。 谢谢!
我无法访问在Apache服务器中的Windows Server 2012(Azure)中承载的Java编写的Rest Api调用。 在虚拟机中,我可以通过提琴手/浏览器访问并获取数据。 但是在指定dns名称或使用ip地址而不是本地主机的虚拟机之外,我没有获取数据。 我已经在azure门户上打开了8080端口。 它给出了502错误信息。 是否有其他configuration需要完成?
unix / linux下的工具,如scp,rsync等,在复制文件时支持压缩。 任何Windows(服务器)工具在复制时是否执行压缩? 我将需要复制5TB的可以高度压缩的文本文件。
我正在为一个我参与支持的应用程序开发一些系统数据收集工具,并且遇到了令人兴奋的皱纹。 我想捕获一个msinfo32 /nfo报告作为收集的数据的一部分,因为它是如此全面。 但有一个有趣的问题。 德语设置为显示语言的系统中的XML如下所示: <Data> <Element><![CDATA[Betriebsystemname]]></Element> <Wert><![CDATA[Microsoft Windows 10 Pro]]></Wert> </Data> “wert”是“Value”的德语单词。 所以一些但不是全部的标签似乎被翻译成当地语言。 只是为了好玩。 (这也是绝对可怕的谁devise这个可移植XML,但我可以解决)。 我正在寻找一种方法来覆盖标签翻译,或者失败的方式来在Windows中运行一个程序与不同的显示语言。 在UNIX系统上,我只需设置LC_ALL=C或LC_ALL=en_US 。 在Windows上,不是那么多。 我知道AppLocale ,但它似乎是遗留的非Unicode程序,主要集中在处理字符集。
我已经使用V4.1.6-Ubuntu将我的Ubuntu服务器设置为AD DC。 当我尝试从Windows客户端访问打印机共享时,出现“非法function”错误。 我尝试了从Windows 10和Windows 7客户端。 此外,当我浏览服务器时,打印机不可见。 CUPS正在运行,从CUPS打印完美的工作。 smb.conf文件 # Global parameters [global] workgroup = WORK realm = WIN.WORK.COM netbios name = WORK-SERVER server role = active directory domain controller server services = rpc, nbt, wrepl, ldap, cldap, kdc, drepl, winbind, ntp_signd, kcc, dnsupdate, smb dcerpc endpoint servers = epmapper, wkssvc, rpcecho, samr, netlogon, lsarpc, […]
操作:Windows Server Small Business Server 2011(Windows Server 2008 R2) 在服务器上设置了redirect文件夹:所有客户端桌面都存储在服务器上。 我已经拥有了服务器上redirect文件夹的所有权来检查每个用户文件夹的大小。 之后,非客户端能够看到有redirect的文件夹(那里是桌面),所以一切都消失了。 我恢复了文件夹(域用户)的原始所有权,但没用 我尝试了很多东西,但最后我打电话给安装此服务器的IT公司。 他们现在正在做一些用户的用户,并能够恢复它。 我很好奇什么是解决scheme? 谢谢!
如何configurationWindows AD以使用外部DNS服务器? 我们有一个pipe理DNS的工具。 我们正在尝试使用Windows AD进行身份validation。 为了让服务器join域,我们必须把它作为DNS指向AD服务器。 但是,这样做,指向AD服务器的DNS服务器不能再parsing我们的环境中的主机名。 我们在整个环境中使用example.com作为我们的login域。 我们所有的服务器都是servername.subdomain.example.com。 当我将servername1.subdomain.example.comjoin域时,它不能再parsingservername2.subdomain.example.com,除非我手动添加servername2.subdomain.example.com的DNS条目,在AD服务器上执行DNS。 我们不希望为每件事都创build两个DNS条目,所以我们需要AD服务器来查看DNS的外部DNS服务器。 我试图为subdomain.example.com创build一个正向查找存根区域,但是当我到达“指定要从中加载区域的DNS服务器”并input我的dns服务器时,在尝试validation时出现错误:“出现未知错误” 在添加DNS服务器时,尝试在我现有的example.com域下添加一个新的委托,会导致同样的错误。 诚然,我不是一个Windowspipe理员,我对AD的理解是最好的肤浅,但似乎我所要求的应该是相对简单的…我只是寻找一个域名主机的recursion查找控制器。 任何正确的方向指针非常赞赏。
大家,早安! 我很抱歉,如果这已被问 – 我已经尝试search每一个我能想到的地方,包括search栏在这里serverfault。 我在一所高中担任IT技术人员,在我们第一周的学校,我们有新生重新设置密码。 由于复杂性规则的缘故,一些大一新生似乎很难想到符合默认复杂度的密码。 当他们尝试了两个密码,连接似乎刷新,他们被带回原来的屏幕,不得不按Ctrl + Alt + Delete,重新input他们的用户名和默认密码,然后再试一次。 我们正在使用NComputing L300设备远程连接到服务器。 任何想法如何提高刷新率,让他们有更多的时间来尝试密码? 这是服务器问题,显示器问题还是NComputing L300问题? 我已经试着研究过这三个问题,并没有find任何可能的帮助。 在此先感谢您的帮助!!
我知道在Linux服务器上,普遍认为最好的做法是将每个任务/angular色/进程/服务器/程序作为自己的用户运行,并且通常在自己的组中运行。 应该如何在Windows服务器上处理单独的任务,尤其是当它们不作为服务运行时?
我非常努力地在Active Directory和Windows(服务器和桌面)环境中删除尽可能多的帐户/angular色。 这意味着尽可能多的用户从本地pipe理员和域pipe理员angular色中退出。 (这包括我们自己的安全团队)。 像许多被迫遵守外部规定的组织一样,我们需要保持职责分离。 我在Windows中杀死的一种内置angular色是“只读本地pipe理员”或“审计员”angular色。 有多个类别的用户应该有权检查所有设置,所有文件系统,并运行所有不改变系统的标准工具。 两个例子 – 我们的安全团队和审计人员,他们经常需要不受限制的访问来检查,而没有(偶然或devise)改变设置的可能性。 对于那些愚蠢地“需要”pipe理员权限的工具和服务帐户,这可能是有用的,迫使我们研究所需的“真实”设置。 这些用户需要能够独立于操作团队行事,而不是依靠他们或其他人来收集有关操作系统级别的所有系统设置的信息。 简而言之 – 我不知道这样的东西是内置的。我在这里寻找资源 – 例如,Powershell脚本,我们可以在服务器上运行,作为预先build立(尽可能)的基准,function等同于上述。 即使是build议设置的源列表或如何将是有用的。 我有很多想法(磁盘,registry,股票ACLS),GPO等等。 为了logging,我确实看到了这样的问题: 是否可以创build一个只读的用户帐户进行安全审计? 。 我希望我的post是足够明确的足够的解释,以吸引更多的单一反应,它收到。