AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / user-51457

makerofthings7's questions

Martin Hope
makerofthings7
Asked: 2019-02-27 07:05:42 +0800 CST

É possível que um administrador que não seja de domínio verifique a replicação do AD, apenas com o Powershell?

  • 1

Suponha que nenhuma ferramenta administrativa esteja instalada e que os direitos de usuário estejam limitados à execução do Powershell e ao acesso de usuário padrão ao Active Directory.

  • É possível para um usuário nessa situação limitada verificar a replicação do AD? (repadmin não está disponível)

  • Em teoria, o que um script do Powershell precisaria para inspecionar a replicação do AD relevante para o processamento de GPO e a replicação de contas?

active-directory
  • 1 respostas
  • 125 Views
Martin Hope
makerofthings7
Asked: 2017-01-05 18:44:18 +0800 CST

Que comunicação e conectividade entre assinaturas são possíveis no Azure?

  • 1

Trabalho em uma grande organização distribuída e várias divisões adquiriram sua própria assinatura do Azure.

Sou coadministrador de todas as contas e posso ver todos os recursos em todas as assinaturas.

Existe uma descrição por recurso do que pode (e não pode) ser compartilhado entre as assinaturas?

Por exemplo, a equipe de DBA adquiriu seu próprio inquilino, assim como a equipe de rede. meu objetivo é

  • Configure o gateway de aplicativo para que ele roteie corretamente entre todos os recursos
  • Conecte sites no local e outros sites em uma assinatura diferente para o locatário do DBA
  • etc... (Redis)

Parece que alguns recursos estão fortemente ligados ao inquilino, porém outros nem tanto.

Existe algum recurso, diretriz ou regra prática que eu possa usar para entender o que pode e o que não pode ser compartilhado entre as assinaturas/locatários do Azure?

azure azure-web-apps azure-active-directory azure-networking azure-sql
  • 1 respostas
  • 2688 Views
Martin Hope
makerofthings7
Asked: 2015-08-28 07:12:52 +0800 CST

Como devo testar todos os 300 dos meus AcceptedDomains para problemas de descoberta automática?

  • 1

Percebi que muitos domínios estão falhando no Exchange 2013 devido a um certificado curinga inválido em seu site.

Como posso (no mínimo) verificar e testar esse tipo de falha?

Abaixo está o início do meu script, mas estou muito enferrujado no Powershell. Alguém acha que esta é uma solução válida ou tem uma melhor?

$ErrorActionPreference = "Stop";

$domains = get-accepteddomain

foreach ($d in $domains)
{
Try
{ 
    $url = "https://$d"   
    $wc = New-Object System.Net.WebClient
    $wc.DownloadString($url) 

}
Catch
{
        $ErrorMessage = $_.Exception.Message
    $FailedItem = $_.Exception.ItemName
        Send-MailMessage -From [email protected] -To [email protected] -Subject "Invalid SSL Certificate" -SmtpServer internalsmtp.nfp.com -Body "We failed to read file $FailedItem. The error message was $ErrorMessage for domain $url"
        Break
}
}
exchange-2013
  • 1 respostas
  • 43 Views
Martin Hope
makerofthings7
Asked: 2015-08-16 09:08:22 +0800 CST

É possível usar o Powershell para detectar se um servidor HP possui uma unidade defeituosa?

  • 5

Estou tentando usar o Powershell para detectar certas falhas de hardware.

O Powershell pode se conectar a eventos/logs/alertas HP normais para detectar se uma unidade falhou?

powershell
  • 1 respostas
  • 728 Views
Martin Hope
makerofthings7
Asked: 2015-08-12 16:09:01 +0800 CST

Como faço para filtrar a nova solicitação de mudança do Exchange 2013 por "StatusDetail"

  • 0

Estou tentando fazer um relatório de movimentos "interessantes", com erros, atrasados ​​ou lentos.

estou começando com isso

Get-MoveRequest -ResultSize unlimited 
   | where {$_.status -ne "Completed" 
    -and ( ( $_.StatusDetail -ne "CopyingMessages") 
      -and ( $_.StatusDetail -ne "Queued") ) } 
   | Get-MoveRequestStatistics |sort percentcomplete 
   | ft displayname, percentcomplete,  status, statusdetail, syncstage, baditemsencountered, totalinprogressduration, totalmailboxsize, message, validationmessage, *duration -a

No entanto, não há impacto na saída. Já tentei com parênteses mas sem sucesso

powershell
  • 1 respostas
  • 1592 Views
Martin Hope
makerofthings7
Asked: 2015-07-30 23:00:29 +0800 CST

Uma VM do Azure deve ter um endereço IP interno de 100.xxx, não 172.xxx ou 10.xxx?

  • 1

Eu tenho um host do Windows Azure que possui um endereço IP interno de 100.xxx

Eu diria que isso está em conflito com hosts externos com a mesma máscara de rede.

Há alguma garantia de que não terei um conflito de IP de produção quando o Azure usar endereços IP que não sejam "privados"?

networking
  • 2 respostas
  • 2303 Views
Martin Hope
makerofthings7
Asked: 2015-05-20 11:46:27 +0800 CST

O capolicy.inf é totalmente processado (ou parcialmente) durante a instalação do servidor, renovação e emissão de novos certificados

  • 2

Ao instalar uma CA do Windows, o capol.inf me confunde.

Parece que o capol.inf define padrões para a CA que podem ser feitos usando as funções de registro do certutil (ou regedit).

Também parece ter um papel ao renovar um certificado CA.

Por fim, parece também definir padrões para certificados filho recém-emitidos, mas não usados ​​após a instalação para novos certificados filho

Alguém pode esclarecer quando este arquivo é usado e se existem algumas seções que são usadas durante algumas tarefas e outras não (instalação, renovação de CA, emissão de certificados filhos)?

ssl-certificate
  • 1 respostas
  • 288 Views
Martin Hope
makerofthings7
Asked: 2015-03-12 21:41:24 +0800 CST

Substituir um registro MX por um CNAME que não corresponde ao nome do host

  • 5

Hoje temos 5 empresas que usam o Google para serviços de e-mail

example1.com.         3w   IN      MX  10   mail.Google.com.
example2.com.         3w   IN      MX  10   mail.Google.com.
example3.com.         3w   IN      MX  10   mail.Google.com.
example4.com.         3w   IN      MX  10   mail.Google.com.
example5.com.         3w   IN      MX  10   mail.Google.com.

Na próxima semana estaremos usando outro fornecedor (Cisco). Podemos apontar para um A ou CNAME no MX?

example1.com.         3w   IN      MX  10   myCNAMEToCisco.example.com.
example2.com.         3w   IN      MX  10   myCNAMEToCisco.example.com.
example3.com.         3w   IN      MX  10   myCNAMEToCisco.example.com.
example4.com.         3w   IN      MX  10   myCNAMEToCisco.example.com.
example5.com.         3w   IN      MX  10   myCNAMEToCisco.example.com.

A ideia é que eu possa mudar myCNAMEToCisco.example.compara qualquer outro fornecedor. Minha preocupação é que pode haver alguma validação estranha quando o cliente diz helo domain.come a resposta 220 pode conter um host ou nome de domínio inesperado.

Existe algum problema em usar um registro CNAME ou A com e-mail dessa maneira?

domain-name-system
  • 1 respostas
  • 1667 Views
Martin Hope
makerofthings7
Asked: 2015-02-12 15:30:17 +0800 CST

O que é "Cisco STG" e por que ele substituiria dinamicamente um certificado curinga na porta 5061?

  • 5

Tenho um cliente lync que está se conectando a um servidor Lync Edge na porta 5061. Recebo um erro de certificado inválido ao conectar.

insira a descrição da imagem aqui

Quando executo o wireshark, durante a configuração do TLS, e dentro do certificado, vejo um emissor inesperado com uma sequência RDN deCisco Inc, STG, _internal_pp_ctl_phoneprocy_file

insira a descrição da imagem aqui

Estou um pouco confuso com o que isso pode significar e por que isso está presente. Eu construí este servidor do zero e nunca instalei um certificado Cisco em lugar nenhum. Presumo que seja algum recurso de um firewall ou switch da Cisco (já que o gerenciador de chamadas da Cisco costumava estar presente no ambiente)

Alguém pode oferecer uma explicação e possível remediação?

O emissor esperado é "Confiança do usuário"/"Soluções de rede"/"Autoridade de certificação de soluções de rede", pois estou usando um certificado curinga neste host do Lync.

cisco
  • 1 respostas
  • 814 Views
Martin Hope
makerofthings7
Asked: 2014-12-11 09:34:31 +0800 CST

Qual URL devo usar para testar o IBM cognos Mobile e quais são os resultados esperados?

  • 0

Preciso testar a funcionalidade do IBM Cognos Mobile e preciso ter uma linha de base/ponto de referência preciso.

Qual URL devo usar para testar o Cognos? É https://server.somthing.com/IBMCognos/M <-- trailing M?

Estou obtendo resultados diferentes em navegadores diferentes, então não tenho certeza do que é esperado ou se está ocorrendo algum redirecionamento indesejado.

automated-testing
  • 1 respostas
  • 208 Views
Martin Hope
makerofthings7
Asked: 2014-12-07 07:21:49 +0800 CST

Em um Windows PKI, para que serve um Modelo de CA de Autenticação de Estação de Trabalho? O que acontece se expirar?

  • 5

Muitas estações de trabalho têm um certificado de computador expirado que foi emitido usando o modelo CA de autenticação de estação de trabalho. A CA deste modelo expira em 2 dias.

Implantei uma nova CA, com data estendida, e cadastrei muitas máquinas com sucesso neste fim de semana.

Agora estou preocupado com as estações de trabalho que estão desligadas ou que não receberam um novo certificado de computador da Enterprise CA.

P:

  • Para que servem os Certificados de Estação de Trabalho? Kerberos?
  • Os usuários/máquinas poderão fazer login na segunda-feira de manhã (após a data de expiração)?
  • Depois que os certificados expirarem, será possível que as máquinas obtenham novos certificados?

Como estou usando o Windows 2012 R2, é possível que o NTLM de nível inferior seja usado como uma alternativa ao Kerberos e isso não é um problema... embora não tenha certeza se isso é aceitável em todos os casos: (por exemplo, inscrição DCOM de certificados)

active-directory
  • 3 respostas
  • 5387 Views
Martin Hope
makerofthings7
Asked: 2014-12-06 14:16:29 +0800 CST

É possível que uma alteração de esquema não seja replicada e um objeto que usa esse esquema chegue a um controlador de domínio?

  • 6

Estou tentando entender o risco de atualizar o esquema de uma floresta AD muito grande, onde o esquema não esteve em todos os DC e, em seguida, um objeto que usa esse objeto de esquema é replicado

Um exemplo é a configuração do Lync, onde requer uma alteração de esquema e também uma preparação de floresta subsequente que usa os objetos mencionados acima.

É possível e o que aconteceria se os dados de preparação da floresta chegassem primeiro a um controlador de domínio desatualizado antes do esquema?

Isso seria um erro permanente ou há uma nova tentativa/fila para esses tipos de atualizações?

exchange-2013
  • 2 respostas
  • 551 Views
Martin Hope
makerofthings7
Asked: 2014-12-05 05:38:47 +0800 CST

O MMC "Enterprise PKI" permite qualquer teste automatizado da PKI?

  • 5

Estou usando o snap-in Enterprise PKI para diagnosticar e verificar a integridade de um sistema MSFT PKI.

Existe alguma maneira de criar um script/automatizar esta ferramenta para me alertar sobre a expiração pendente de uma CRL ou AIA ausente?

monitoring
  • 2 respostas
  • 1052 Views
Martin Hope
LamonteCristo
Asked: 2010-09-30 05:58:12 +0800 CST

Limpando a unidade C:\ de um servidor. Todas as formas conhecidas

  • 20

Eu tenho ac:\ em um servidor que está enchendo, provavelmente devido ao acúmulo de patches ao longo dos anos.

Fui informado pelo Microsoft PSS Support que não é aconselhável simplesmente excluir os diretórios de desinstalação compactados nos diretórios \Windows. Considerando que temos centenas de servidores Windows, essa dispersão de patches está consumindo uma quantidade significativa de espaço em nossa SAN (esses servidores Windows estão em VMWare).

Você pode me dizer o que posso fazer, além da lista abaixo, para limpar espaço na unidade C:\? Espero que você tenha mais insights do que a recomendação que recebi.

  1. Não defina seu arquivo de paginação de memória virtual.sys na unidade C.(System Properties\Performance settings\Advanced\change Virtual memory)

  2. Limpe os arquivos temporários (C:\windows\temp e C:\Users\%Username%\AppData\Local\Temp).

  3. Não defina seus arquivos temporários da Internet na unidade C. (Opções da Internet\Configurações do histórico de navegação\mover pasta)

  4. Mova o banco de dados do serviço de pesquisa do Windows . Se você iniciou os serviços do Microsoft Search, mova o arquivo Windows.edb para outra unidade.

    ( C:\ProgramData\Microsoft\Search\Data\Applications\Windows )

  5. Compactar pastas para economizar espaço em disco e usar a limpeza de disco

  6. Use o ponto de montagem para montar uma unidade adicional.

  7. “Compln.exe” só pode ser usado para limpar Service Pack, como (RTM e SP1). Em seu sistema Windows server 2008 r2, ele não contém nenhum service pack. Ele não pode limpar os patches em seu sistema.

  8. ???? (não tenho certeza de qual é essa ideia) "A Microsoft fornece a ferramenta interna - limpeza de disco. (Você precisa instalar um recurso chamado "Desktop Experience" para obter a Limpeza de disco.) "

Que outras coisas podem ser feitas para limpar seu servidor e liberar espaço?

Por fim, seria bom ter uma ideia do tamanho da unidade que você usa para c:\ para qualquer versão do Windows que você usa.

windows disk-space-utilization diskmanagement
  • 8 respostas
  • 197029 Views

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve