AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / user-173948

Reece's questions

Martin Hope
Reece
Asked: 2016-04-18 17:22:36 +0800 CST

Cenário de desktops remotos - Server 2012 R2 Hyper-V RDS/VDI ou VMware ESXi com convidados Win7?

  • 2

Eu não tinha certeza se essa pergunta deveria ser feita aqui ou no Superusuário... Gostaria de alguma orientação para configurar um cenário de Área de Trabalho Remota para usuários de maneira confiável e econômica. Os fatores são:

  • 5x funcionários frequentes que trabalham em casa ou fora do escritório
  • 8x licenças do Windows 7 Enterprise disponíveis em nosso VLA
  • Servidor MY 2008 IBM x3650 com 2 CPUs Xeon-4C, 8 GB de RAM, 5 unidades SAS de 300 GB em HW RAID-5 e uma única unidade SAS de 146 GB como um volume
  • Uma nova licença OEM do Windows Server 2012 R2 Standard que foi adquirida para uso neste hardware (mas ainda não foi usada e não estou pensando em usar em outro lugar)
  • Bloco IPv4 CIDR /27 de IPs públicos disponíveis
  • Roteador de firewall de hardware com 4 zonas ethernet (confiáveis, não confiáveis, 'DMZ' para IPs públicos e sobressalentes)

Eu:

  1. Instale a licença Server 2012 R2 Standard, junte-se ao domínio AD, configure o Windows RDS e Windows 7 Desktop Experience, configure a porta RDP e o IP público para todos os 5 usuários se conectarem a este servidor. Ou devo configurar VDIs para cada usuário? De qualquer forma, eu precisaria comprar RDS CALs para cada usuário
  2. Instale o VMware ESXi HyperVisor gratuito e crie um convidado do Windows 7 (licenciado com as licenças VLA existentes), habilite a Conexão de Área de Trabalho Remota, configure para usuário e clone (x4). Configure o firewall para cada máquina para ter um dos 30 IPs públicos e a porta TCP aberta apropriada. Informe cada usuário sobre o IP e a porta de sua máquina para o cliente RDP

Posso ver prós e contras de ambos (especialmente quando se trata de $), mas qual é o melhor cenário em termos de gerenciamento de segurança, recursos e produtividade da equipe (com base na experiência do usuário e no desempenho do RDP)?

remote-desktop-services windows-7 vmware-esxi windows-server-2012-r2
  • 1 respostas
  • 355 Views
Martin Hope
Reece
Asked: 2016-03-30 14:45:46 +0800 CST

Impressora de rede explorada (leia-se: hackeada) para imprimir documentos anti-semitas. Como consertar?

  • 32

Não tenho certeza se isso deve ser perguntado aqui ou em security.stackexchange.com ...

Durante o longo fim de semana da Páscoa, um pequeno escritório nosso teve uma violação de rede em que uma impressora HP antiga foi usada para imprimir alguns documentos anti-semitas muito ofensivos. Parece ter acontecido com várias universidades em culturas ocidentais em todo o mundo .

De qualquer forma... Eu li que na verdade é uma falha de segurança bastante básica com a maioria das impressoras em rede. Algo a ver com a porta TCP 9100 e acesso à internet. Não consegui encontrar muitas informações sobre os detalhes de como, porque todos parecem muito preocupados com o porquê.

A configuração da rede é bastante simples para o escritório afetado. Possui 4 PCs, 2 impressoras em rede, um switch de 8 portas e um modem/roteador residencial rodando uma conexão ADSL2+ (com IP estático de internet e uma configuração bastante simples).
O ponto fraco está no modem/roteador ou na impressora?

Nunca considerei uma impressora como um risco de segurança que precisa ser configurado, portanto, em um esforço para proteger a rede deste escritório, gostaria de entender como as impressoras foram exploradas. Como posso parar ou bloquear o exploit? E verificar ou testar o exploit (ou bloquear o exploit corretamente) em nossos outros escritórios muito maiores?

networking
  • 2 respostas
  • 6035 Views
Martin Hope
Reece
Asked: 2015-09-22 21:20:31 +0800 CST

ativar a conta de administrador integrada no SBS2011

  • 0

Em uma tentativa de desinstalar o Exchange 2010, removi algumas caixas de correio (antes de remover os bancos de dados), mas, ao fazer isso, parece que removi a conta de administração do AD - chamada sbsadmin.
Surpreende-me que a remoção de uma caixa de correio exclua a conta de usuário do AD, mas, mesmo assim, não tenho como fazer login no servidor após uma reinicialização. A conta interna do administrador está desativada e não há nenhuma outra conta de usuário local ou AD.

Eu tentei usar o Offline NT Password Editor e mesmo que ele tenha passado pelos movimentos e "desbloqueado" e "habilitado" a conta do administrador e "apagado" a senha, ainda não consigo fazer login com ele.

Quais opções eu tenho para fazer login?

active-directory
  • 2 respostas
  • 2030 Views
Martin Hope
Reece
Asked: 2015-09-16 02:43:10 +0800 CST

não pode promover servidor para controlador de domínio

  • 1

Para encurtar a história, eu tinha um DC funcionando perfeitamente, mas estava na avaliação padrão do Server 2012 R2. Para mudar de Eval. para Full, tive que criar um 2º servidor DC, transferir Operational Masters, rebaixar o servidor DC original, remover ADDS, converter a licença para Full, ativar, reinstalar ADDS, Promover Server e transferir FSMO's de volta.

Tudo funcionou sem problemas até a promoção do servidor DC...

quando eu tento dá o erro

Um controlador de domínio do Active Directory para o domínio "contoso" não pôde ser contatado. Certifique-se de ter o nome de domínio DNS correto.

Estou usando as credenciais corretas, nome de domínio, etc., mas o mesmo procedimento que segui para adicionar o segundo servidor DC anteriormente agora não está funcionando para adicionar o DC original de volta. Cheguei ao ponto de remover as funções DNS do servidor e apontar o DNS primário para o servidor DC temporário, mas isso não ajudou.

O que eu faço?

networking
  • 2 respostas
  • 2010 Views
Martin Hope
Reece
Asked: 2015-08-18 15:34:28 +0800 CST

Perdeu todos os direitos de administrador local no computador associado ao domínio

  • 0

Estou em uma situação incomum, pois não há conta que eu possa usar para adicionar direitos de administrador local a um computador, com exceção da conta de administrador - que está desativada.

Em um novo domínio que estou configurando, criei um GPO para tentar tornar o usuário conectado (e outros) um administrador local adicionando o grupo de domínio ao grupo LOCALCOMPUTER\Administrators. Eu segui este guia http://richardstk.com/2013/11/26/adding-domain-users-to-the-local-administrators-group-using-group-policy/ e usei grupos que contêm usuários.

O GPO deve ter funcionado até certo ponto porque removeu todos do grupo Administradores, exceto o Administrador. Mas como essa conta está bloqueada, posso usá-la para fazer login e definir a outra conta local ou qualquer conta de domínio.

Como faço para desbloquear a conta de administrador sem ser um administrador local? Ou, como posso restaurar outro administrador local ou conta de domínio para o grupo Administradores?

Eu tentei os métodos GUI e CMD sem sucesso: insira a descrição da imagem aqui

active-directory
  • 2 respostas
  • 3389 Views

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve