BookStack officiellement fourni Méthode de mise à jour C'est fait par une ligne de Git,Mais parce que je ne connais que peu de choses sur Git,Par conséquent, la méthode de mise à jour manuelle la plus gênante est toujours utilisée,Ce qui suit est une note d'étape。

【AD ADS (Services d'annuaire légers AD)】
◎ Service LDAP pur de Microsoft。
◎ Programme indépendant,Peut être installé à l'intérieur / à l'extérieur du domaine,Peut installer plusieurs。
◎ Les informations de compte d'AD DS peuvent être synchronisées via adamsync,Mais impossible de synchroniser le mot de passe,Sauf à travers d'autres outils,Tels que le FIM de Microsoft、MOI,Mais besoin d'une autorisation d'achat。
◎ Si vous prévoyez d'utiliser un seul compte pour accéder au carnet d'adresses LDAP,Peut le considérer。
Continuez à parcourir »

◎ OS du serveur: Windows Server 2019
◎ OpenVPN: OpenVPN 2.4.9 (Communauté)
◎ Composant de vérification AD: Auth4OpenVPNv2.0
OS client OS: Sous Windows 10
Continuez à parcourir »

【Objectifs】
◎ Utilisez AD comme méthode de vérification de compte。
◎ Le côté client utilise un segment de réseau indépendant,Et obtenez l'IP automatiquement。
◎ Le côté client ne circulera que VPN pour le trafic de segment de réseau spécifique,Aller en ligne (l'Internet) Will not。
◎ Le client peut se connecter à d'autres segments de réseau au sein de l'entreprise。

Lors du test d'Open VPN aujourd'hui,Essayez d'ouvrir "Partage de connexion réseau réseau",Mais le message suivant est apparu:
Impossible d'activer "Partage de connexion Internet (ICS)",Parce que le routage et l'accès à distance sont activés sur cet ordinateur。Si vous souhaitez activer ICS,Veuillez d'abord désactiver le routage et l'accès à distance。


Essayons de demander le certificat Wildcard en SSL gratuitement (*.abc.com),Je ne m'attendais pas à ce que l'application réussisse,Au départ, je pensais que Let's Encrypt ne pouvait s'appliquer qu'à des URL individuelles。Récemment, le bon est de près de trois mois,Prêt à postuler à nouveau,Mais a constaté que SSL For Free a été acheté par ZeroSSL,Demande de bon Wildcard,Ne peut être acheté que moyennant des frais,J'ai donc dû abandonner le service de cette plateforme。


J'ai oublié quelle édition a commencé,Dans le coin supérieur droit du contrôleur Unifi AP, un message d'erreur de connexion WebSocket apparaîtra,La supposition devrait être parce qu'il n'y a pas de produit de passerelle Unifi,Je n'y ai pas fait attention。


◎ regedit。
◎ HKLM SOFTWARE Microsoft Windows NT CurrentVersion SPP Clients。
◎ Ajoutez un nouveau nom “{09F7EDC5-294E-4180-AF6A-FB0E6A0E9513}” "Valeur multi-chaîne",Saisie de valeurs 1。

Quelques machines virtuelles sont soudainement apparues un grand nombre de messages d'erreur vmStatsProvider ces jours-ci,suit:
le “vmStatsProvider” ne peut pas être initialisé. “vmGuestLib” renvoie une erreur “L'hôte ne prend pas en charge cette demande.” (10).


Auparavant, il y avait un serveur qui apparaissait Time-Service tous les jours 50 Message d'avertissement,suit:
Le service de temps continue 900 Secondes détectées supérieures à 5000 Erreur de temps en millisecondes。La cause de l'erreur de temps peut être la synchronisation avec une source de temps inexacte ou des conditions de réseau instables。Le service de temps n'est plus synchronisé et ne peut pas fournir de temps aux autres clients ni mettre à jour l'horloge système。Lorsque l'horodatage correct est reçu du fournisseur de services horaires,Le service de temps se corrigera。

