Size: a a a

2021 October 04

M

Masha Banhammer in Sys-Admin Help
Yevgeniy Goncharov увеличил репутацию Anton(88)
источник

Е

Евгений in Sys-Admin Help
Добрый день, на ESXI 6.5 пропал один хост, перестал отображаться в UI, виртуалки которые были на нём находятся в рабочем состоянии. При попытке зайти на него по /UI пишет:

503 Service Unavailable (Failed to connect to endpoint: [N7Vmacore4Http16LocalServiceSpecE:0xffc18bc8] _serverNamespace = / _isRedirect = false _port = 8309)

через SSH доступ есть, подскажите пожалуйста как исправить?
источник

KA

Krasnov Anatolii in Sys-Admin Help
привет
1)перегрузить ui
2) /sbin/services.sh restart
источник

Е

Евгений in Sys-Admin Help
пробовал, не помогло
источник

VR

Virgin Rouge in Sys-Admin Help
Всем привет! По какой причине может не обновляться у некоторых клиентов (браузер - nginx )   сертификат ssl
источник

KA

Krasnov Anatolii in Sys-Admin Help
кеш браузера
прокси
антивирусы
митм
источник

KA

Krasnov Anatolii in Sys-Admin Help
привет
источник

VR

Virgin Rouge in Sys-Admin Help
прокси имеется ввиду на стороне клиента ?
источник

KA

Krasnov Anatolii in Sys-Admin Help
вариаций может быть много
источник

h

half the sky in Sys-Admin Help
Итак для чистоты эксперимента - - поднял контроллер
- создал OU test_usb
- в этом же  ou создал двух пользователей, usb test1 и usb test2
- создал тут же группу "usb allow"( группа не состоит в каких либо других группах , хотя для эксперимента пробовал включать не в состав групп пользователи домена , администраторы - пофиг на результат не влияет)
-   включил в эту группу пользователя usb test 1.
- создал политику disable usb access, в самой политике в разделе Конфигурация пользователя > административные шаблоны >доступ к зап устр-м,  запретил чтение и запись на usb
- сделал линк на созданное  выше OU
- в фильтрах безопасности автоматом прописалась группа " прошедшие проверку" , пошел во вкладку делегирование , посмотрел ее права - чтение и применение, пока оставил все как есть
- поднял виртуалку , прицепил ее к домену , зашёл под usb test 1 ( который состоит в группе usb allow) и командами gpupdate /force
gpresult / r / scope user
Удостоверился , что на пользователя политика применилась и флешка недоступна
- теперь чтобы не применять политику на пользователя usb test 1 , зашёл во вкладку делегирование , добавил туда группу  usb allow , в  которой он состоит и запретил ей применение политики , по идее флешка , после gpupdate /force на клиенте , то бишь под  usb test 1 должна снова стать доступной( gpresult показывает что политика благополучно применяется ) ... Но нет ))
- вот на этом этапе этапе у меня затык
- дальше я удалил группу usb allow из вкладки делегирование и добавил туда пользователя usb test1 и так же как и с политикой выше, запретил ему применять политику
- затем снова на клиенте gpupdate  / forse - все отработало нормально , флешка снова доступна.
Вот собственно все мои действия пошагово
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
после добавления в группу пользуна, делал logoff/logon? под этим пользователем?
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
И.. без групп, параметры работают (на прямую)..
Для наглядности скрины бы еще накидал*
источник

1

1pk in Sys-Admin Help
посмотри что не так через  gpresult -r
источник

h

half the sky in Sys-Admin Help
Логоф не делал, попробую, но что то мне подсказывает, что не поможет. С пользователем же работает без этого.
Скрины скину как до компа доберусь
источник

NK

ID:0 in Sys-Admin Help
Misconfigured Apache Airflows Leak Thousands of Credentials from Popular Services

https://www.intezer.com/blog/cloud-security/misconfigured-airflows-leak-credentials/
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
применение политики через добавление в объекта группу работает после реавторизации этого объекта в домене
источник

h

half the sky in Sys-Admin Help
Ок, попробую, расскажу что получилось
источник

A

Anatoly in Sys-Admin Help
Погасить ВМки на хосте и в ребут его
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Вопрос. Кто использовал Cloudflare API для изменения/создания DNS записей - после создания API ключа с разрешением редактирования определенной зоны при использовании API возникает ошибка - зона не найдена, хотя при использовании глобального ключа все отрабатывает корректно?
источник

PP

Pavel Prokopenkov in Sys-Admin Help
Sending 5, 100-byte ICMP Echos to 10.8.55.201, timeout is 2 seconds:
?????  Подскажите  что означают вопросы в ответе на пинг (cisco pix)
источник