同一個網域中 架設第二台sendmail server
它可以對外部mail l 發信

但對我第一台sendmail server 的使用者發信
在log 上顯示user unknown 訊息

Johnson 發表在 痞客邦 留言(0) 人氣()

2012dc-err
使用兩部Windows 2012 架設AD ,第一台升級AD成功,第二台要加入第一台的網域,
但經過了一天,畫面都是如下圖,第二台是用第一台複製出來的,有做sysprep
兩台的Firewall 都做停用了(服務沒停),然後再測試互相做Ping ,是ping 的到的
第二台有先加入第一台的網域成員

Johnson 發表在 痞客邦 留言(0) 人氣()

abc_2
  
1.Win 7 使用一張網路卡,設定可連上Internet ,並插上一個USB無線網路卡  (需先安裝驅動程式)
 
2.點選Win 7 左下角的開始功能表 --> 開始\所有程式\附屬應用程式\命令提示字元」的圖示按滑鼠右鍵,

Johnson 發表在 痞客邦 留言(0) 人氣()

解法:

01.以cdrom 開機,(solaris 開機片)
02.進入OK mode :按stop + A 進入
03.OK: boot cdrom -s (s 指single user mode)
04.stty + erase + [按back space 鍵] ,按enter
05.TERM=vt100
06.export TERM
07.format (檢查partition 用的)
08.fsck -y /dev/rdsk/c1t0d0s0 (假設c1t0d0s0是根 (/))
09.mount /dev/dsk/c1t0d0s0 /a
10.vi /a/etc/shadow
11.刪除root 的密碼後,存檔離開
12.sync
13.reboot

註.若cdrom mount 上後,不能umount 的話,請登出再登入後退片

Johnson 發表在 痞客邦 留言(0) 人氣()

儲存成.vbs 檔案,執行後就可知道fsmo 在那一台DC上啦!
 
 
Set objRootDSE = GetObject("LDAP://rootDSE")

Johnson 發表在 痞客邦 留言(0) 人氣()

為了簡化工作,及使用者不會設定Proxy ,可以使用Iptables 讓使用者透過proxy 上網
 
假設NAT Server 上也有安裝proxy 服務,proxy 服務使用的Port 是3128 port 
 

Johnson 發表在 痞客邦 留言(0) 人氣()

Set objEmail = CreateObject("CDO.Message")
objEmail.From = "john@mail.mydomain.corp"
objEmail.To = "bob@mail.mydomain.corp"
objEmail.Cc = "jack@mail.mydomain.corp"
objEmail.Subject = "Web Server Daily Report " & year(date) & Right("0" & Month(Date()),2) & Right("0" & Day(Date()),2)
objEmail.Textbody = "Web Server Daily Log Report "
objEmail.Configuration.Fields.Item ("https://schemas.microsoft.com/cdo/configuration/sendusing") = 2
objEmail.Configuration.Fields.Item ("https://schemas.microsoft.com/cdo/configuration/smtpserver") = "mail.mydomain.corp"
objEmail.Configuration.Fields.Item ("https://schemas.microsoft.com/cdo/configuration/smtpserverport") = 25
objEmail.Configuration.Fields.Update
objEmail.AddAttachment"C:\report.txt"
objEmail.Send

Johnson 發表在 痞客邦 留言(0) 人氣()

匯出AD user 指令:
ldifde -f export.txt -u -d dc=domain168,dc=com,dc=tw -r userAccountControl=* -l dn,displayname,userAccountControl
匯出的資料如下:
dn: CN=john,OU=da005,OU=dm01,OU=a01,DC=dommain168,DC=com,DC=tw
changetype: add
displayName: user01
userAccountControl: 512

Johnson 發表在 痞客邦 留言(0) 人氣()

兩台Windows 2003 做Cluster
IP設定如下
(A)的IP:172.16.1.1/24
(B)的IP:172.16.1.2/24
Cluster 起來後的IP:172.16.1.3/24

Cluster 的sql server使用IP為172.16.1.4/24
共用名稱為sql

把Stand by 的Server B 做Update 後,關機
再把Active 的Server A 做Update 重開機,
Server A開起來後,災難就來了,
我用同網段的 pc (PC1)
去ping sql,
但共用的IP竟然ping 不到
ping sql[172.16.1.4]
Request time out
Request time out
Request time out
Request time out

還有我在server c上打arp -a後
是有解到172.16.1.4這個IP的physical address
清arp 後,再ping sql
依然是Request time out ,但arp 還是解的出來
(而且172.16.1.3、172.16.1.4兩個IP的physical address 是一樣的)


另外共用的sql[172.16.1.4]這個IP在Server A本機上是可ping 的到的
我再把Server B開起來後,把Server B變Active 的機器,
共用的IP [172.16.1.4]也是ping 不到

註1:在網路上(同網段)Server A、Server B的原本ip(172.16.1.1、172.16.1.2)都可以從pc (PC1) 解的到,也ping 的到
註2: 我也有把Switch 重開機過
註3:事件檢示器沒發現什麼錯誤訊息..


Johnson 發表在 痞客邦 留言(6) 人氣()

使用Redhat ES 4


產生 Root CA的方法
cd /usr/share/ssl/misc/
執行./CA -newca (enter)
使用預設名稱(enter)

加密private key
(不可忘記此password ,否則無法簽發憑證,除非重新產生Root CA

再來輸入CA的資訊
不要輸入你網站的資訊,這是簽發憑證中心,產生Root CA


Root CA憑證位置:
/usr/share/ssl/misc/demoCA/

Root CA 的private key:
/usr/share/ssl/misc/demoCA/private


再來憑證申請書放到
CA SERVER的 /usr/share/ssl/misc/之下


Root CA 執行簽章
./CA -sign (enter)

輸入CA Server 的private key 密碼
按兩次enter

產生了憑證(newcert.pem)
此時憑證申請書可以丟了


而如何證實數位憑證是否被竄改
方法:
當拿到馮證後,把這四項資訊抓出來(User Info 、public key 、CA info 、Begin -end ),
然後針對這四頁資訊透過MD5 or SHA or SHA1做雜湊運算,就可得到finger printer (這是立即運算出來的),
再來,數位憑證是CA用private key 加密的,除非拿到CA的Private key ,才有辦法偽造
(但CA的private key 是不可能拿的到的)

如果能拿到CA的public key 就可以解開數位憑證,得到finger printer,
各大作業系統的瀏覽器中有CA的憑證(憑證中有public key),如此就能比對finger printer 了

Johnson 發表在 痞客邦 留言(0) 人氣()

fsmobad01_schema
 
環境:兩部Windows 2003 DC (dc01、dc02)
五大角色在dc01上,但dc01故障,必須強迫轉移五大角色到dc02上
在dc02 操作如下:

C:\Program Files\Support Tools>ntdsutil
ntdsutil: roles
fsmo maintenance: connections
server connections: connect to server dc02.example.corp
連結到 dc02.example.corp ...
使用本機登入的使用者認證來連線到 dc02.example.corp。
server connections: quit


fsmo maintenance:seize schema master

Johnson 發表在 痞客邦 留言(0) 人氣()

fsmo001

模擬情形

一網域內有DC01 、DC02兩台 DomainController
五大角色在DC01上,DC02為新機器,欲轉換五大角色到DC02上

操作DC02如下:

Johnson 發表在 痞客邦 留言(0) 人氣()

1 2
Blog Stats
⚠️

成人內容提醒

本部落格內容僅限年滿十八歲者瀏覽。
若您未滿十八歲,請立即離開。

已滿十八歲者,亦請勿將內容提供給未成年人士。