- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我想在域中保留带有快照的虚拟机吗?目前,如果我定期关闭计算机或恢复到以前的快照,这些计算机往往会在大约 30 天后退出域。
我正在考虑在启动时运行一个小应用程序\服务来检查计算机是否在域中,如果没有则将其添加回来。
如果可能的话,我想通过 C# 来实现,以使域管理员密码更加安全,我可以这样做吗?
我发现的唯一可能的方法是通过 PowerShell 执行此操作,但我必须手动传递域用户名\密码。
Test-ComputerSecureChannel -Repair -Credential
这种情况发生在使用 Hyper-V 和 VMware 构建的计算机上。
谢谢你的帮助
最佳答案
计算机帐户与用户帐户一样有密码,即使您从未与它们交互。在AD域中,计算 secret 码用于建立到域的安全通道。默认情况下,计算机帐户密码不会过期。但默认情况下,计算机每 30 天更新一次密码 ( more details )。
在您的例子中,您拍摄了虚拟机的快照。此后,该计算机在某个时间(< 30 天)更改了密码。恢复到快照后,您的计算机再次使用其旧密码,该密码与您 AD 中的密码不匹配。
总之,您的计算机不再连接到域,并且不信任重新创建安全通道。因此,您无法使用计算机上的任何内容来重建它(例如计算机帐户或域中的任何其他帐户)。您必须通过新的身份验证重新获得信任。
我不建议在任何地方对任何凭据进行硬编码,尤其是域管理员的凭据。您甚至可以从 C#(或任何)二进制文件中反转密码。这只是努力的问题(不一定是时间!)。
我能想到的唯一解决办法就是延长计算机帐户密码更新的期限。如果您可以确定一个合理的时间跨度,并且您可以知道快照肯定不会早于此时间,则可以通过 GPO 修改续订间隔 ( more details ):
计算机配置\Windows 设置\安全设置\本地策略\安全选项
。域成员:计算机帐户密码最长期限
,并将其设置为 1 到 999 天之间的值。它必须应用于包含虚拟机的计算机帐户的位置。它不一定必须应用于您的 DC,因为计算机会自行更改密码。该更改不是由您的域( Controller )发起的。
安全考虑:间隔越大,暴力攻击的时间就越长。明智地选择。
关于c# - 使用 C# 将带有快照的虚拟机保留在域中,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/65249862/
我一直在尝试弄清VMware是如何工作的(特别是在安装Linux时),我有两个问题: 当VMware遇到push cs这样的命令时会发生什么?特别是cs,因为其特权级别为0,而VMware以1特权级别
我正在尝试将 vim 配置为我的主要编码程序。我已经想出了如何编译单个文件,但是当我从 vim 中执行程序时,我不断收到 127 错误代码。我的盒子上有 a 别名为 ./a.out,但是当我从 vim
我正在尝试将 vim 配置为我的主要编码程序。我已经想出了如何编译单个文件,但是当我从 vim 中执行程序时,我不断收到 127 错误代码。我的盒子上有 a 别名为 ./a.out,但是当我从 vim
想知道有没有什么javascript虚拟机是你用过的或者有什么想法的! 我不是在谈论用于 chrome 的 V8 等浏览器的 javascript 引擎,我想在 linux 服务器机器上执行 java
关闭。这个问题是off-topic .它目前不接受答案。 想改进这个问题? Update the question所以它是on-topic对于堆栈溢出。 10年前关闭。 Improve this qu
我正在查找 Azure 中存储帐户的用途。因为我有一个问题。 我的帐户仅限于 1 个存储帐户,显然我已经在使用它,但我不知道为什么,我认为我不需要它。 我有一台带有云服务和存储帐户的虚拟机。我想创建另
Error - JVM - BlackBerry 9800 Simulator --------------------------------------- JVM: could not open
很难说出这里要问什么。这个问题模棱两可、含糊不清、不完整、过于宽泛或夸夸其谈,无法以目前的形式得到合理的回答。如需帮助澄清此问题以便重新打开,visit the help center . 关闭 9
这是我的情况 我需要配置linux系统,因为路由器和客户端也在虚拟机中.. 系统A eth0:从isp获取ip(在VM ware中配置为Bidge) eth1: DEVICE=eth1 BOOTPRO
我知道 BEA 正在开发不需要底层操作系统的 LiquidVM,但想知道开源社区中是否有人正在开发类似的东西。 理想情况下,我想找到一个实现,其中 VM 直接由操作系统引导加载程序加载。 最佳答案 与
Linux系统下安装Vmware教程 由于项目需要,要在Linux下虚拟一个Windows,经过查找些资料,发现可一用VMware来实现,当然还有其他一些虚拟机可以使用如Win4lin,bochs
我正在使用虚拟机进行开发,但是每次我需要一个新的 VM 时,我都会复制文件并创建一个新服务器,但是我需要一个新的服务器名称才能将其添加到我们的网络中。 重命名服务器后,Sharepoint 站点有很多
如果 Cassandra 和代码在同一台机器上,则以下代码有效: using System; using Cassandra; namespace CassandraInsertTest {
关闭。这个问题不满足Stack Overflow guidelines .它目前不接受答案。 想改善这个问题吗?更新问题,使其成为 on-topic对于堆栈溢出。 7年前关闭。 Improve thi
关闭。这个问题不符合Stack Overflow guidelines .它目前不接受答案。 想改进这个问题?将问题更新为 on-topic对于堆栈溢出。 3年前关闭。 Improve this qu
我正在将我的 Web 应用程序 try catch 异常错误跟踪消息转储到 Web 服务器上的 C:\Temp 文件夹但是当我的 web 应用程序位于 azure 上时,我希望在 azure VM c
我们为客户提供桌面 ERP 软件。该软件安装在 Azure 虚拟机中。每个公司都有自己的数据库文件。我需要优化性能,但我有些怀疑无法找到回应。例如,对于 2 个公司: 1-购买 2 台小型 VM(2
我试图将 Azure 上的虚拟机的网络号地址更改为与 Azure 池上的另一个虚拟机位于同一网络中,一旦我单击网卡上的“保存”,它就会卡住并无法通过远程桌面或任何其他方式。 请帮忙。 最佳答案 切勿尝
是否可以在 Azure 上设置虚拟机并使该虚拟机的同一实例对多个用户可见? 我们是 ISV。我们的用户分散在全局。我们希望使用 Azure 虚拟机来指导用户设置我们的软件。理想情况下,我们的帮助台将在
我使用 Ubuntu 镜像创建了一个虚拟机,并从 Azure 库预加载了 Discourse。自动设置完成后,我可以看到虚拟机正在运行,但我无法连接到它以远程查看计算机。我没有看到任何设置可以为我解决
我是一名优秀的程序员,十分优秀!