自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(14)
  • 收藏
  • 关注

原创 使用Windows客户端访问EDA环境的NFS共享

在IC设计环境中, 也总是会有Windows操作系统的开发服务器或者客户端需要使用IC设计平台中Linux主机使用的NFS服务器。使用者也是IC设计团队中的一员,可能出于设计工具的原因, 他/她的部分工作必须在Windows中完成, 同时也需要保持NFS目录的权限体系,不能为了这少量的Windows用户而放弃NFS中原有的权限配置。本文解释了如何优雅的实现这个目标。

2025-09-18 19:19:15 509

原创 迁移Windows AD五种架构主机

在各服务器都工作正常的情况下的操作是抓取。对象安全标识符(SID)= 域安全标识符 + 相对标识符(RID),* 形如:S-1-5-21-1343024091-879983540-3…操作方均为在控制台最上面一、二层上点右键,先切换到目标DC上同,然后通过”操作主机“里面的“更改”按钮来实现。理想情况下, 架构主机和命名主机在根域的第一台DC上。故障影响:更改域结构受影响,短期内一般看不到影响 ,比如添加删除域的时候无法进行。每个域中只能一台基础结构主机,在多域的情况下,这台主机不能是GC。

2025-07-22 11:39:20 843

原创 H3C CX8028 GPFS并行文件系统全闪存储配置案例

bin/bash # 检查参数是否提供正确 if [ $# -ne 1 ];then echo "Usage: $0 <new_last_octet>" exit 1 fi # 存储传递给脚本的参数 new_octet = " $1 " # 生成配置文件内容并替换指定的地址部分 config_content = "network:version: 2ethernets:ens112np0:dhcp4: nomtu: 9000routes:ens114np0:dhcp4: no。

2025-07-22 11:36:40 983 2

原创 使用Ubuntu22.04 部署 Gitlab CE

操作系统:Ubuntu 22.04系统盘:50G #/dev/sda 默认配置LVM数据盘:100G #/dev/sdb1格式化为ext4,配置fstab挂载到/var/opt/gitlab备份盘:100G #/dev/sdc1格式化为ext4,配置fstab挂载到/var/opt/gitlab-backups更新安装源配置主机名hostname文件中增加 gitlab01.owl.local配置hosts文件,在127.0.0.1后增加gitlab.owl.local。

2025-07-22 11:35:43 646

原创 Juniper SRX1500 防火墙 Internet与SDWAN分流配置

为了增加通用性,在下文命令中用变量名而且不是具体的值 $outzone :Internet-CT1 $public_ip :58.34.192.11 $public_port :3389 $server_port :3389 $server_ip :192.168.30.8 $server_name : test-server-1 $nat_pool :dst-nat-pool-1 $NUM :1。

2025-07-22 11:35:01 1235

原创 使用PowerShell发送密码过期通知

【代码】使用PowerShell发送密码过期通知。

2025-07-22 11:29:15 205

原创 使用Microsoft&Windows LAPS管理本地密码

Local Administrator Password Solution,简称LAPS,是微软提供的一种用于管理本地管理员密码的解决方案。用于在Active Directory(AD)环境中自动管理和轮换众多客户端Windows的本地管理员账户及密码。在没有这个工具之前, 本地管理员密码管理会非常的复杂。比如,管理员需要为每一台计算机配置不同的本地管理员密码,记录在一个excel表格里面,也没有很好的办法对这些密码进行周期性的更新。

2025-07-22 09:16:44 1251

原创 企业内网本地部署Open-WebUI+Ollama+DeepSeek

某研发企业,对保密性要求较高,研发人员在无Internet的内网工作。在本地内网搭建运行一套deekseek-r1:70b的模型, 使用open-webui,配合LDAP认证服务器, 向100多位研发的提供AI问答功能。因为使用人数不多,所以我们采用Ollama作为运行本地大模型的框架,让此工具快速上线。最终效果是向用户提供一个https连接的open-webui的入口,公司员工使用AD账户登录, 可以同时有5个用户并发提问。硬件配置上,我们采用1台8卡4090,配置5用户并发。

2025-07-22 09:15:40 861

原创 使用Squid配置代理上网

本例以CentOS 7.9举例,除安装过程不同, 配置方法一样的。重启squid以生效配置。

2025-07-22 09:14:00 303

原创 Coverity 2025.03 安装配置

配置coverity-im服务。

2025-07-22 09:13:23 1206

原创 使用Option 82基于交换机接口静态分配IP地址

DHCP option 82是为了增强DHCP服务器的安全性,改善IP地址配置策略而提出的一种DHCP选项。通过在网络接入设备上配置DHCP中继代理功能,中继代理把从客户端接收到的DHCP请求报文添加进option 82选项(其中包含了客户端的接入物理端口和接入设备标识等信息),然后再把该报文转发给DHCP服务器,支持option 82功能的DHCP服务器接收到报文后,根据预先配置策略和报文中option 82信息分配IP地址和其它配置信息给客户端。

2025-07-21 17:37:54 1239

原创 Windows AD启用LDAPS

在域控制器上,生成一个request.inf文件, 如下文所求, Subject=“CN=shadc01.lit.local” ,这里的CN=之后要填写域控制器的FQDN名。使用request.ini文件生成一个.csr文件,须以管理员身份运行cmd窗口下执行回到OPENSSL所在的LINUX主机, 创建一个v3ext.txt文件,这个文件创建一次后以后一直可以用。使用.csr文件、ca.key, ca.crt和这个v3ext.txt文件生成域控制器证书。

2025-07-21 17:37:21 412

原创 WIndows DNS Server的DNS策略

此定义仅存在于执行该命令的DNS服务器上,此命令需要在两台DC上都执行,其中192.168.160.0/24是客户的内网网段,如果有多个内网,可以执行多次命令逐个添加,添加第二个子网时需要用-action add。

2025-07-21 17:36:54 654

原创 IC设计平台的一种实现

我们设想有一家叫作owlchip.com的公司,AD域的域名为:owl.local。

2025-07-21 16:54:25 1204

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除