AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / user-536173

stackprotector's questions

Martin Hope
stackprotector
Asked: 2024-05-07 16:26:40 +0800 CST

PowerCLI: Como posso ativar o SSH em um vCenter Server Appliance?

  • 5

Por meio da interface de gerenciamento atendida na porta 5480 por padrão, você pode habilitar o acesso SSH a um vCenter Server Appliance. Como isso pode ser feito programaticamente usando PowerCLI?

ssh
  • 1 respostas
  • 28 Views
Martin Hope
stackprotector
Asked: 2022-09-03 05:46:59 +0800 CST

Como posso definir a data do 'último conjunto de senha' de uma conta do AD?

  • 0

Em um ambiente de desenvolvimento, quero modificar a data de 'último conjunto de senha' de minhas contas do AD para que elas não comecem a expirar durante a fase de desenvolvimento, mas assim que o ambiente se tornar um ambiente de produção.

Como posso alterar essa data?

active-directory
  • 1 respostas
  • 56 Views
Martin Hope
stackprotector
Asked: 2022-04-21 23:34:58 +0800 CST

ksetup - Falhou /GetEncTypeAttr : 0xc0000034

  • 0

No DC de uma floresta de AD único, estou conectado como administrador de domínio padrão Administrator(neste caso, também o administrador corporativo). Em um PowerShell elevado, tento obter os tipos de criptografia Kerberos com o seguinte comando (conforme documentado aqui ):

ksetup /getenctypeattr my.example.com

Mas recebo uma mensagem de erro em vez disso:

Query of attributes on MY.EXAMPLE.COM failed with 0xc0000034
Failed /GetEncTypeAttr : 0xc0000034

Em consequência (muito provavelmente), também recebo esse erro ao tentar definir os tipos de criptografia, conforme descrito nesta pergunta , que atualmente não possui uma resposta séria, infelizmente.

Isso acontece no Windows Server 2016 e também no Windows Server 2019, que foram configurados usando principalmente as configurações padrão. Como um simples get pode falhar? O código de erro não parece estar documentado. Alguém sabe como solucionar ou resolver esse problema?

windows kerberos windows-server-2019 windows-server-2016
  • 1 respostas
  • 275 Views
Martin Hope
stackprotector
Asked: 2022-04-21 08:44:23 +0800 CST

Como posso definir a configuração 'O outro domínio oferece suporte à criptografia Kerberos AES' programaticamente?

  • 0

Na GUI ( Snap-in MMC de domínios e relações de confiança do Active Directorydomain.msc ( )), você pode definir a configuração "O outro domínio oferece suporte à criptografia Kerberos AES" para uma relação de confiança:

O outro domínio oferece suporte à criptografia Kerberos AES

Estou procurando uma maneira de definir essa configuração programaticamente. Já revisei o Install-ADDSDomaincmdlet do PowerShell e também a netdom TRUSTferramenta, mas ambos não parecem incluir uma opção para definir a configuração de criptografia Kerberos AES .

Alguém pode me dizer, como posso definir essa configuração programaticamente?

windows scripting kerberos windows-server-2019 trust-relationship
  • 1 respostas
  • 867 Views
Martin Hope
stackprotector
Asked: 2022-04-15 04:16:36 +0800 CST

Erro GSSAPI: KDC não tem suporte para tipo de criptografia no RHEL 8 ingressado na floresta AD de vários domínios

  • 1

Eu tenho uma configuração de floresta multidomínio MS ADDS simples com um domínio pai e um subdomínio. Juntei um servidor RHEL 8 com sucesso ao subdomínio usando esta documentação oficial . Todos os SOs foram configurados usando o máximo possível de padrões. Eu posso SSH com sucesso no servidor RHEL usando uma conta AD do subdomínio. Mas quando tento usar uma conta do domínio pai, o login falha. Assim que envio o nome de usuário do domínio pai, journalctlrelata o seguinte erro:

sssd_be[...]: GSSAPI Error: Unspecified GSS failure.  Minor code may provide more information (KDC has no support for encryption type)

Verifiquei os DCs de cada domínio e posso confirmar que todos os DCs suportam os mesmos três tipos de criptografia padrão (que são armazenados no msDS-SupportedEncryptionTypesatributo de cada conta de computador DC):

  • RC4_HMAC_MD5
  • AES128_CTS_HMAC_SHA1_96
  • AES256_CTS_HMAC_SHA1_96

Também confirmei que o RHEL 8 oferece tipos de criptografia adequados ( /etc/crypto-policies/back-ends/krb5.config):

[libdefaults]
permitted_enctypes = aes256-cts-hmac-sha1-96 aes256-cts-hmac-sha384-192 camellia256-cts-cmac aes128-cts-hmac-sha1-96 aes128-cts-hmac-sha256-128 camellia128-cts-cmac

Portanto, deve haver duas correspondências: aes128-cts-hmac-sha1-96e aes256-cts-hmac-sha1-96. Como já disse, está funcionando bem para o subdomínio. Então, por que não há um tipo de criptografia adequado para o domínio pai?

redhat active-directory kerberos windows-server-2019 rhel8
  • 1 respostas
  • 933 Views
Martin Hope
stackprotector
Asked: 2021-05-05 05:02:13 +0800 CST

HPE SSA: Após concluir a configuração - reinicie o sistema

  • 0

A partir do HPE ProLiant System Utilities (BIOS), inicializei no HPE Smart Storage Administrator (SSA) para migrar uma unidade lógica com RAID6 (e dados existentes) para RAID5. Depois de iniciar a tarefa de migração, que levaria várias horas para ser concluída, a única coisa que pude fazer foi clicar no Xcanto superior direito. Depois disso, fiquei preso em uma tela dizendo:

Depois de concluir a configuração - reinicie o sistema.

O que isso significa? Posso reinicializar o servidor por meio do iLO ( Reset ou Cold boot ) ou preciso esperar até que a migração seja concluída para finalmente inicializar no meu sistema operacional?

hp-proliant hardware-raid ilo hp-smart-array hpe
  • 1 respostas
  • 1357 Views
Martin Hope
stackprotector
Asked: 2021-01-27 06:00:58 +0800 CST

É possível implantar um serviço de arquivos de alta disponibilidade com dois servidores de arquivos usando um disco rígido virtual compartilhado e DFS com o Windows Server 2019?

  • 0

Na minha infraestrutura, tenho dois servidores com Windows Server 2019 e Hyper-V instalados. Uma SAN é conectada diretamente a ambos os servidores via FC. A SAN fornece três volumes para ambos os servidores: um volume para o quorum, um volume para VMs e um volume para dados.

Planejo implantar um serviço de arquivos com a maior disponibilidade possível para minha infraestrutura. Portanto - como tenho dois nós - quero implantar dois servidores de arquivos. Dessa forma, posso tolerar a falha de um servidor inteiro (host) ou a falha de um servidor de arquivos virtual. Com apenas um servidor de arquivos virtual (com HA habilitado), eu toleraria apenas a falha de um host, mas não uma falha da própria VM.

Pretendo usar o volume de dados da minha SAN para implantar um disco rígido virtual compartilhado, que ambos os servidores de arquivos virtuais usarão para fornecer os compartilhamentos de arquivos.

Além disso, quero que os usuários não precisem se preocupar com qual servidor de arquivos eles acessam para acessar seus arquivos. \\FileSrv1\Data\README.mddeve ser o mesmo que \\FileSrv2\Data\README.md, mas os usuários devem poder acessá-lo como \\FS\Data\README.md. Tanto quanto eu sei, este é um caso de uso típico para DFS. Mas não quero dois servidores de arquivos que repliquem seus dados, pois tenho um armazenamento compartilhado.

Então, minha pergunta é, posso usar ambos - um armazenamento compartilhado para servidores de arquivos virtuais E DFS para abstrair o acesso ao arquivo - no meu cenário?

dfs high-availability file-server windows-server-2019
  • 1 respostas
  • 163 Views
Martin Hope
stackprotector
Asked: 2020-07-31 01:13:01 +0800 CST

Como posso excluir uma confiança de saída no Windows Server quando ocorre um erro interno?

  • 0

Infelizmente, o snap-in MMC de domínios e relações de confiança do Active Directory (domain.msc) permite criar uma relação de confiança de saída para um controlador de domínio (em outras palavras: especificar o nome de um controlador de domínio como o nome do domínio a ser confiável). Ainda mais infelizmente, você não pode reverter essa alteração pela GUI. Se você tentar remover essa confiança, receberá um pop-up de aviso com a seguinte mensagem:

Ocorreu um erro interno.

Tentando deletar via netdom:

netdom trust my.domain.local /domain:dc1 /oneside:trusting /remove /force

também falha com a mesma mensagem:

Ocorreu um erro interno.

Então, como posso excluir esse objeto de confiança?

windows-server-2012-r2 trust-relationship
  • 1 respostas
  • 814 Views

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve