Requête AD: Comptes désactivés toujours dans les groupes

Est-il possible d'avoir une requête qui trouve tous les users dans Active Directory qui sont désactivés, mais qui sont également membres de ALL groups – ou Tous les groupes sauf 1? Essayé: (&(objectCategory=person)(objectClass=user)(userAccountControl:1.2.840.113556.1.4.803:=2)(objectCategory=group)(name=*))

Existe-t-il une manière généralement constante d'exporter des users AD vers XML dans les versions de Windows Server?

J'écris un service de synchronisation de données user dans go, qui est censé consumr des files CSV et XML contenant des données user des clients. La partie CSV est très simple. En ce qui concerne XML, j'aimerais exiger que les clients soient conforms à un schéma XML très spécifique tout en ne nécessitant pas de […]

La command après l'installation d'apt-get ne s'exécute pas dans le script

J'écris un script qui est censé initialement configurer mon Droplet. Dans le script, j'ouvre la connection ssh avec mon server Ubuntu 14.04 comme suit (avec les variables USER et REMOTE définies précédemment): ssh -t -t $USER@$REMOTE <<'ENDSSH' ENDSSH À l'intérieur de cette connection SSH, j'ai plusieurs commands que je veux exécuter: installer Node.js, mettre à […]

Comment redirect le trafic via la passerelle IPvec IPSec (strongswan)?

J'essaie de configurer la connection sécurisée IPSec à la passerelle. Avoir trois hôtes: A: eth1 – fec0:1::1/64 B: eth1 – fec0:1::2/64 eth2 – fec0:2::2/64 which is gateway between A and C; forwarding is set to 1 in sysctl C: eth1 – fec0:2:3/64 J'aimerais build un connecteur IPsec entre A et B, qui ne sera pas […]

Occasionnel "ne répondait pas" à la search élastique hébergée par AWS

Nous avons un cluster Elasticsearch hébergé sur Amazon Elasticsearch Service (AWS) . Nous utilisons le client Jest Java HTTP Rest pour ElasticSearch . De time en time (peut-être 1 sur 10 000 requêtes), il semble fermer la connection sans réponse. La trace de la stack dans notre application ressemble à: ERROR [2016-04-11 09:18:43,497] io.dropwizard.jersey.errors.LoggingExceptionMapper: Error […]

Comment nommer l'unité de assembly Systemd correctement?

J'essaie d'automatiser CephFS après le démarrage via systemd J'ai l'unité suivante: [Unit] SourcePath=/etc/fstab DefaultDependencies=no After=remote-fs-pre.target After=network.target Wants=network.target After=network-online.target Wants=network-online.target Conflicts=umount.target Before=umount.target [Mount] What=ceph-node1:6789,ceph-node2:6789,ceph-node3:6789:/dev Where=/mnt/cephfs-dev Type=ceph Options=name=devuser,secretfile=/etc/ceph/cephuser.secret [Install] WantedBy=remote-fs.target Comme je sais Where= paramètre doit correspondre au nom de l'unité. Je le fais ensuite: [root@centos system]# systemd-escape -p –suffix=mount '/mnt/cephfs-dev' mnt-cephfs\x2ddev.mount [root@centos system]# vi /etc/systemd/system/mnt-cephfs\\x2ddev.mount Mais […]

Flac de servir + Apache + WSGI derrière Sonicwall

Un problème étrange ici. J'ai parcouru ce didacticiel sur la configuration d'un environnement de deployment pour une application Flask. Lorsque je navigue vers l'adresse IP locale des servers, il sert tout bien. Cependant, il existe un problème pour le service de la logique Flask / Python à l'extérieur, je pense. Le port 80 est ouvert […]

Après la restauration de la sauvegarde GitLab, les nouvelles keys publiques SSH remplacent au hasard les keys existantes d'autres users

Cela s'est produit avec une nouvelle installation (non mise à niveau) de GitLab 8.6.4. J'ai installé GitLab et mon équipe l'a évalué. Bien sûr, moi et d'autres avons entré nos keys publiques SSH. Dans le cadre de notre évaluation, j'ai fait une sauvegarde GitLab et l'ai restauré. Après avoir restauré la sauvegarde, le nouvel user […]

Création Azure ARM VM avec Groupes de security réseau

J'ai un réseau avec des groupes de security réseau activés où je dénie le port sortant 80 et 443. Tout le trafic sortant est géré par un proxy Squid. Maintenant, je souhaite créer une nouvelle machine virtuelle dans ce réseau en utilisant les templates Azure ARM à l'aide de la ressource Microsoft.Compute / virtualMachines. Le […]

Existe-t-il une configuration incrémentale dans shorewall?

Je n'ai trouvé aucune disposition pour la configuration incrémentielle dans Shorewall . Existe-t-il un tel mécanisme? Ce que je cherche, c'est la possibilité d'append des files de configuration (pour les règles par exemple) dans un dossier (ou un exemple) /etc/shorewall/rules.d – qui serait analysé en plus de /etc/shorewall/rules . Une telle fonctionnalité aiderait beaucoup avec […]

Les astuces du serveur de linux et windows, tels que ubuntu, centos, apache, nginx, debian et des sujets de réseau.