AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / user-583907

LeRouteur's questions

Martin Hope
LeRouteur
Asked: 2022-04-12 04:56:25 +0800 CST

SonicWall SSL VPN com usuários AD e locais

  • 1

No momento, estou configurando uma VPN para nossos usuários corporativos usando SonicWall SSL VPN e o cliente NetExtender no Windows 10 (sem dispositivos móveis).

O firewall está consultando o banco de dados do Active Directory em busca de usuários em um grupo específico, que estão autorizados a usar a VPN. Quando esses usuários se conectam à VPN usando o NetExtender, o domínio usado é "xxx.local" e funciona bem.

Mas quando um usuário local (criado no próprio firewall) deseja fazer login, o uso do domínio "xxx.local" falha com credenciais incorretas, o que faz sentido.

Portanto, qual é o domínio a ser usado para usuários locais ao se conectarem à VPN usando o NetExtender? Existe uma maneira de usar esses dois tipos de conta?

EDIT: aqui estão as configurações que definimos atualmente para a VPN SSLConfigurações do Sonicwall

vpn sonicwall
  • 2 respostas
  • 261 Views
Martin Hope
LeRouteur
Asked: 2021-07-12 02:04:30 +0800 CST

Erro de CredSSP ao conectar-se à VM do Hyper-V Server 2016

  • 0

Estou usando um laptop de domínio para gerenciar remotamente vários Hyper-V Server 2016, também associados a este domínio. Mas desde uma mudança de domínio recente, me deparei com um problema com um servidor.

Posso abrir o gerenciador do Hyper-V, adicionar o servidor defeituoso e obter a lista de VMs. Até a visualização da tela da VM é exibida quando está em execução.

Mas sempre que tento me conectar a uma VM, recebo o erro com CredSSP declarando (tradução aproximada do francês, veja a mensagem de erro exata aqui ):

"Ocorreu um erro de autenticação, a função solicitada não pode ser fornecida" blablabla.

Já tentei adicionar a chave de registro no Hyper-V Server:

reg add HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters /f /v AllowEncryptionOracle /t REG_DWORD /d 2

Mas ainda não está funcionando.

Como estou em um domínio, examinei o GPO, mas a "Remediação Oracle de criptografia" não aparece no gerenciador de GPO.

Coisa estranha, posso conectar e gerenciar VMs sem nenhum problema em outro servidor também executando o Hyper-V Server 2016 (esses 2 servidores estão em uma sub-rede diferente).

As VMs estão executando o Ubuntu Server 20.04, se for importante.

Alguma ideia de como resolver isso por favor?

EDIT: ambos os servidores estão atualizados.

networking hyper-v credssp
  • 1 respostas
  • 740 Views
Martin Hope
LeRouteur
Asked: 2021-03-22 02:05:19 +0800 CST

Hospedagem VPS, devo comprar um intervalo de IP público?

  • 0

Estou querendo iniciar meu próprio serviço de prestação de VPS. Percebi que as grandes empresas do domínio estão usando IPs públicos para o VPS do cliente (o cliente acessa diretamente o VPS usando um IP público que é atribuído a este VPS).

Isso é obrigatório? Porque o IPv4 é caro, até mesmo um /29. Ou então, existe alguma maneira de fornecer o acesso mais simples ao VPS para o cliente (como Bastion for SSH gateway ou algo parecido)?

hosting vps
  • 2 respostas
  • 627 Views
Martin Hope
LeRouteur
Asked: 2021-01-11 06:09:45 +0800 CST

Comprando intervalo de IP público

  • 0

Estou começando a hospedar alguns sites e alguém me disse para comprar um intervalo de IP público.

Existe alguma boa razão para fazer isso? Na verdade, estou tendo 10 sites rodando atrás do meu IP público com um proxy reverso, e está funcionando bem.

Também estou me questionando sobre o "como funciona"? Como alguns IPs podem ser vinculados ao endereço MAC do meu roteador?

networking
  • 2 respostas
  • 226 Views
Martin Hope
LeRouteur
Asked: 2020-11-03 04:09:03 +0800 CST

SQLSTATE[HY000]: Erro geral: 8 tentativas de gravar um banco de dados somente leitura

  • 1

(talvez esta pergunta seja adequada para SO, mas não acho que esteja vinculada ao meu código).

Estou usando o SQLite3 como um mecanismo de banco de dados para meu aplicativo Web.

Eu o implantei recentemente no servidor de produção e não está funcionando conforme o esperado.

Estou usando o PDO (uma interface PHP DB) para acessar este DB, mas sempre que tento escrever algo nele, recebo o erro:

SQLSTATE[HY000]: General error: 8 attempt to write a readonly database

O servidor de produção é um Centos 8 rodando Httpd (so Apache). Eu configurei os direitos para 777 para toda a pasta (este é apenas um teste, não me culpe), mas ainda estou recebendo o erro.

Eu li muitas coisas sobre esse erro, mas nenhuma delas funcionou para mim.

Coisa engraçada, ao executar:

php -r 'var_dump(
  $db=new PDO("sqlite:/var/www/myProjetFolder/db/myProjetDb.sqlite"),
  $q=$db->query("SELECT * FROM sqlite_master"),
  $q->fetchAll()); '

Na raiz do servidor Web, recebo o conteúdo do meu banco de dados, então acho que os direitos são bons.

Como precisão, meu projeto é armazenado em /var/www/myProjectFolder/.

Não criei nenhum vHost no momento, simplesmente editei o httpd.conf e alterei o arquivo DocumentRoot.

Por que isso está acontecendo?

centos php sqlite
  • 1 respostas
  • 3220 Views
Martin Hope
LeRouteur
Asked: 2020-10-09 00:45:47 +0800 CST

Como copiar um papel de parede em um cliente e forçar o uso dele usando o GPO?

  • 0

Eu sei que existem muitos assuntos assim, mas não encontrei o que queria, talvez estivesse procurando no lugar errado.

Eu tenho um AD executando alguns GPOs e um deles é sobre um papel de parede que está sendo enviado para o cliente. Alguns usuários às vezes saem do site e, como a conexão VPN nem sempre está carregando, o papel de parede fica em uma tela preta.

O que eu quero fazer é copiar o arquivo no cliente e usar um GPO para aplicá-lo. Ao copiar o arquivo, os usuários não terão o problema da tela preta (pelo menos espero).

Descobri que posso copiar um arquivo usando o editor de GPO, mas se o usuário não estiver conectado à minha rede (no local ou com VPN), o GPO ainda será aplicado e o papel de parede será exibido? E se o computador do usuário for reinicializado sem acesso ao DC?

group-policy windows-server-2016
  • 1 respostas
  • 1179 Views

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve