изменить исходный адрес исходящего трафик, предназначенный ко второму сетевому псевдониму исходного хоста

У меня следующие настройки:

ip addr :

2: ens4: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
    link/ether 01:12:23:34:45:5f brd ff:ff:ff:ff:ff:ff
    inet xxx.xxx.xxx.xxx/24 brd xxx.xxx.xxx.xxx scope global ens4
       valid_lft forever preferred_lft forever
    inet 192.168.0.2/24 scope global ens4:1
       valid_lft forever preferred_lft forever
    inet 192.168.0.3/24 scope global secondary ens4:2
       valid_lft forever preferred_lft forever

Я хотел бы получать весь трафик с 192.168.0.2 предназначено для 192.168.0.3 , чтобы показать, как если бы источник был 192.168.0.3 .

Причина в том, что у меня есть конкретная конфигурация на postgres, которая Я не могу поменять. Этот postgres принимает соединения, только если источник - 192.168.0.3 , Проблемы lastLogonTimestamp Просто предисловие: я протестировал программу, которую только что написал, на 4 разных серверах Windows в 4 разных доменах. Тот, на котором я его тестировал, сначала показал мне всех пользователей и последний вход всех пользователей ...

Просто предисловие:

Я протестировал программу, которую только что написал, на 4 разных серверах Windows в 4 разных доменах . Тот, на котором я его тестировал, сначала показал мне всех пользователей и атрибут lastLogon всех пользователей. Я могу получить эту информацию с любого из их 12 контроллеров домена и с их сервера обмена на сайте.

Следующий клиент, на котором я тестировал это программное обеспечение, имел некоторые проблемы. Я получил 7 пользователей с атрибутом lastLogon . Остальное вернуло "Null" моей программе на C #. Затем я приступил к тестированию с различными сценариями Powershell, чтобы убедиться, что это не проблема моего программирования. Powershell вернул 31.12.2016, 19:00:00 для этих пользователей. Когда я открываю редактор атрибутов Active Directory, эти пользователи появляются с датами уже сегодня. Я протестировал это на обоих контроллерах домена этого клиента (у них есть только 2 клиента меньшего размера) с одинаковыми результатами.

Наконец, я проверил это на контроллере домена клиента, который будет использовать это программное обеспечение. Он работал нормально. Так же, как работал первый клиент.

Первая конфигурация клиента:

Windows Server 2008 Standard на некоторых, Enterprise на других.

Вторая конфигурация клиента:

Windows Server 2012 R2 Standard на обеих машинах

Конфигурация третьего клиента:

Windows Server 2012 R2 Datacenter на протестированной машине.

Я не принимаю ответ, что свойство lastLogon не реплицируется, является ответом. Это не имеет смысла. Если бы это было так, это не сработало бы ни на одном из этих устройств.

ТАКЖЕ, чуть не забыл, я обнаружил, что атрибут lastLogonTimestamp также не работает в конфигурации второго клиента. Powershell протестирован для проверки.

Я хотел бы получить некоторую помощь, чтобы разобраться в этом, чтобы я мог отправить свой код для использования.

Заранее спасибо,

Билл

-2
задан 12 May 2017 в 01:56
2 ответа

Я помню, что этот атрибут присутствовал, но не использовался, когда функциональный уровень вашего домена был ниже определенного значения. Все ли эти домены работают под управлением как минимум Windows 2008? Возможно, тот, где вы не видите значений, все еще работает в 2003 году.

0
ответ дан 5 December 2019 в 21:36

LastLogon не реплицируется, LastLogonTimeStamp реплицируется на основе определенных параметров и критериев. NULL LastLogon для данного пользователя на данном DC означает, что DC никогда не аутентифицировал этого пользователя. Они могли войти в домен, но они были проверены другим DC в домене.

Пример 1: Допустим, у вас есть DC в Нью-Йорке и DC в Калифорнии. Если эти пользователи не часто перемещаются между сайтами, атрибут lastLogon будет иметь значение NULL для пользователей из Калифорнии при запросе в округ Колумбия Нью-Йорка. Поскольку пользователи в Калифорнии проходят аутентификацию в Калифорнийском DC, а LastLogon не является реплицируемым атрибутом. Пример 2: Когда вы создаете новый контроллер домена, атрибут LogonAttribute будет иметь значение NULL для всех, пока не будет работать в течение нескольких недель.

https://blogs.technet.microsoft.com/askds/2009 / 04/15 / the-lastlogontimestamp-attribute-what-it-was-design-for-and-how-it-works /

0
ответ дан 5 December 2019 в 21:36

Теги

Похожие вопросы