Я могу связать пользователей прокси от единственного экземпляра LDS до нескольких доменов?

CentOS является операционной системой корпоративного класса. Обновления пакета не увеличивают основную версию, часто имеют, фиксирует назад портированный и хорошо протестированы перед выпуском. Риск минимален. Для понижения риска протестируйте обновления сами, приложение против них, и затем запланируйте регулярные обновления через инфраструктуру.

Поместите свое приложение на файловый сервер и запишите сценарий сборки для развертывания приложения. Некоторым людям нравится использовать их предпочтительный упаковочный инструмент для развертывания внутренних пользовательских приложений, но это могло быть столь же просто как tarball или рекурсивная передача.

Создание изображений является чем-то, что меньше распространено. Когда это используется, это обычно применяется к рабочим станциям или к средам с большим количеством статических стандартов сборки. Исторически, это использовалось на крупных предприятиях, которые создали много серверов, поскольку это было более быстро для создания из изображения. Я обычно избегаю его с серверами UNIX, но если бы время изготовления стало необычно чувствительным, то я запустил бы со сравнительного тестирования его относительно других методов.

Существует тонна инструментов управления конфигурацией, доступных, который можно использовать, чтобы помочь выпустить стандарты также. Выход в открытый космос является дубликатом С открытым исходным кодом к Спутниковому Серверу Redhat.

Я вдавался в большее количество подробностей об установлении сборок сервера и стандартов в следующих сообщениях:

Управление приложением через несколько серверов или PXE по сравнению с cfEngine/Chef/Puppet

1
задан 6 April 2012 в 17:24
1 ответ

Идентификатор objectSID на прокси-сервере пользователя ищется с помощью MS-LSAT. http://msdn.microsoft.com/en-us/library/cc234496 (v = prot.10) .aspx содержит подробную информацию. Выполните трассировку netmon ( https://www.microsoft.com/download/en/details.aspx?displaylang=en&id=4865 ) на сервере LDS при выполнении BIND, чтобы увидеть, что произойдет.

Один раз домен пользователя идентифицирован, затем он попытается использовать имя пользователя, домен и пароль принципала, с которым вы выполнили BIND, чтобы проверить его на DC соответствующего домена. Если он может найти KDC, тогда Kerberos будет использоваться в соответствии с вашей схемой.

Поскольку у доменов A и B нет доверия, поиск SID завершится ошибкой. Следовательно, эта реализация, которую вы пытаетесь использовать, не будет работать.

1
ответ дан 4 December 2019 в 01:11

Теги

Похожие вопросы