我已经在Windows机器上安装了freeSSHD,创build了一个用户,启用了隧道,通过一个公共rsa密钥复制,并安装了NSClient ++。 在我的Nagios服务器上,我有Nagios运行和一个Windows.cfg文件,看起来是正确的。 我能够从nagios框ssh到以下窗口框: ssh user @ windows-box-ipaddr 和 ssh -f -N -L 127.0.0.1:1433:windows-box-ipaddr:1433 administrator @ windows-box-ipaddr 尽pipe如此,我在Nagios中看到这样的错误: 连接到地址127.0.0.1和端口12489:连接被拒绝 我不知道什么IP地址需要在定义主机的windows.cfg去,我也不知道什么NSClient ++ IP应该设置。 我确实知道的是,我可以通过SSH连接这台服务器。 我想我应该使用另一个端口,或者也许我需要在防火墙中打开许多端口。 在这一点上,我处于停滞状态。
我有在Windows Server上托pipe在iis上的网站。 它使用https协议。 它在互联网上工作。 但它不能在托pipe它的服务器上工作。 我的意思是我无法在浏览器中打开它。 Chrome中的错误是ERR_CONNECTION_RESET。 我也有这个服务器上的http网站。 在向主机文件添加条目之后,他们可以从服务器访问,但https网站的条目没有帮助。 我的意思是(127.0.0.1 hostwithhttps.com)。 你能告诉我应该改变什么?
我想让人们在Windows环境下构build他们的电子应用程序。 对于我来说,我通过SQS接受作业,并有一个监听器在“workspace”文件夹中运行构build过程。 我不想让自己打开一个恶意的构build脚本,试图摆脱项目的工作空间,并访问任何它不是。 我将如何在Windows操作系统上实现这一点? (使用Windows Server 2016)我知道NTFS文件夹的权限,但我不知道如何实现使用它们的系统。
我无法find一个重复的,但我很抱歉,如果这是。 我有一台服务器安装了Windows Server 2012 Essentials,并以试用模式运行,即将到期。 我已经购买了Windows Server 2012 Essentials R2零售光盘和密钥。 令我惊讶的是,两者之间没有直接的升级。 迁移过程似乎需要一个源服务器和目标服务器,这是行不通的。 来源是目的地。 我打电话给微软,他们build议我通过批量许可购买10包Essentials 2016,然后select“降级”来获得钥匙。 我不想在这里插入太多的个人意见,但我会说,购买2016年的10份,以获得2012年的单一关键似乎并不合逻辑。 那么,假设我无法使用我的零售密钥激活此试用版R2,我是否有升级或迁移选项? 我似乎无法find许多零售商,将2012年销售(非r2)。
我在局域网上运行Nagios Core服务器。 我在networking外部有5台Windows机器,通过5个不同端口上的5个ssh隧道来监听5个自定义NSClient ++应用程序。 所有的这个configuration都运行良好,但是我注意到check_nt MEMUSE给了我们奇数,实际上我们所需要的只是实际的物理内存。 经过多次挖掘,我发现了check_nrpe,看起来它会给我我正在寻找的数据。 我把下面的命令放在commands.cfg中: define command { command_name CheckWindowsPhysicalMem command_line $USER1$/check_nrpe -H $HOSTADDRESS$ -p 5666 -c CheckMEM -a MaxWarn=$ARG1$% MaxCrit=$ARG2$% ShowAll=long type=physical } 我把以下内容放在我的windows.cfg中 define service{ use generic-service host_name HOSTNAME service_description Physical Memory check_command CheckWindowsPhysicalMem!80!90 } 我重新启动了nagios和nagios-nrpe-server,现在我得到这个错误: CHECK_NRPE: Receive header underflow – only 0 bytes received (4 expected) 我不知道我在这里错过了什么,但如果看起来像一个依赖或一个包。 谷歌 – […]
我正在使用一个产品,每次它的Windows服务重新启动时,它会创build一个带有date和时间戳的新文件夹,并开始login到该文件夹中的文件。 我正在寻找一个尾巴程序,这将允许我跨这些新的文件夹尾巴“MyLog.log”文件。 像这样的伪模式:c:\ log * \ mylog.log 匹配最后创build的匹配该模式的文件将是一个很好的匹配。 任何人都知道这样的尾巴?
我知道这个问题很笨拙,而且我也意识到在这个问题上会有多重因素,不会导致一个明确的答案。 我似乎回忆起过去曾经启动的服务,并坦率地说“只是继续运行”,直到服务(或服务器)重新启动 – 才发现我们错过了更新密码。 我正在研究最近发生的Windows服务失败的事件。 根据其他有问题的信息,其中一个假设是对服务帐户进行密码更改,并且当密码更改发生时,导致服务失败。 清除这个问题的一个问题是,我被引入这个日子后,当许多主日志(Windows事件日志,域控制器日志)不再是直接可用的,我们依靠下游日志(SIEM)并不总是可靠的。 我试图指出的一件事情是,即使假设发生了密码更改(这对于上面的日志问题是未经证实的) – 挂起域服务帐户的密码不会立即“中断”服务,有一定的寿命,而且这个生命可以比预期的要长得多。 (Kerberos票证的生命期等)但老实说,虽然我通常知道这一点,但我并没有具体清楚这些因素。 我也相信授权可能会持续相当长的一段时间,即使密码更改也是如此。 有人可以帮我澄清一下吗? 在我的Windows环境中,我可以看到什么东西,服务将“存活”密码更改多久。
不幸的是,我忘记了我的域控制器上的本地pipe理员帐户和域pipe理员帐户的密码。 这个框将被用于开发演示中,但是密码仍然需要设置易受攻击的服务。 我在这里有什么select? 我试图通过CD启动LiveBoot几个密码恢复工具,但他们似乎并没有工作(这可能是我用它们不正确)。 我试图将驱动器映射到我的主机,以从本地/离线的SAM文件中破解散列,但是SAM文件需要我在主机上没有的特定权限。 我觉得这是一个域控制器,有一些额外的安全保护措施,在法医和恢复方面我没有经验。 是否有一个简单的方法来恢复这两个帐户的密码,甚至检索这些密码的哈希值? 注意:这里有一个类似的问题,但答案是不存在的线程,所以我再次问。 另外,这个服务器是一个域(它是控制器)的一部分,所以与其他问题相比,这是一个不同的考虑。
Pre故事:我得到了2个旧的2TB硬盘,并决定使用默认的Windows工具制作镜像arrays(RAID1) 我在第一个磁盘上安装了2个逻辑分区的Windows,然后以数组的formsjoin第二个磁盘 – 一切正常 最近第一(主)驱动器断开(可能是SATA电缆故障),所以系统继续从镜像驱动器工作,我甚至没有注意到它几天(没有通知或什么的) 首先我重新启动到BIOS,重新连接第一个驱动器,直到它显示出来,现在当我启动到Windows时,它始终从第一个驱动器启动。 我试图重新初始化第二个驱动器,希望系统将同步数据,但是我得到了第二个驱动器作为简单的逻辑分区(其上的实际数据) 所以,我的问题是: 如何从第二个(以前的镜像)驱动器启动,并重新初始化第一个驱动器为镜像没有数据丢失?
我有一个奇怪的问题,我希望有人可以帮忙。 我有一个较旧的32位Windows Server 2003SP2服务器,无法访问我们的64位Windows Server 2012 R2域控制器上的任何共享。 2003服务器可以很好地访问其他2012R2服务器上的共享,这只是它遇到的一个服务器。 另外,2012R2服务器可以在2003服务器上访问共享资源。 2003服务器上没有防火墙或AV,但是2012R2服务器上同时安装了防火墙和Symantec Endpoint Protection。 其他客户端没有问题访问2012R2服务器(虽然所有其他机器访问它是Win10 / Win2012R2)。 我已经检查了两台机器上的事件日志,没有消息。 如果我尝试使用Windows资源pipe理器访问共享,则会出现错误“Windows无法find\ win2012R2 \ sharename”。检查拼写并重试,或者通过单击“开始”button,然后单击“search”尝试search该项目。 如果我使用NET USE从命令行尝试,我得到错误“系统错误64发生,指定的networking名称不再可用”。 我可以ping从2003服务器的2012R2服务器罚款。 DNS查找也可以正常工作。 是否有某种SMB访问日志可以查看? 编辑: 我试图连接到2012R2服务器时,从2003服务器安装Wireshark并logging下列stream量: No. Time Source Destination Protocol Length Info 6361 79.400489000 2003srvr.domainname.lcl 2012r2srvr.domainname.lcl TCP 62 12575->netbios-ssn [SYN] Seq=0 Win=64240 Len=0 MSS=1460 SACK_PERM=1 Frame 6361: 62 bytes on wire (496 bits), […]