-
active-directory – U2F(YubiKey等)和Active Directory
所属栏目:[Windows] 日期:2021-03-18 热度:193
我正在搜索有关如何将U2F(使用YubiKey或类似设备)集成到Active Directory Windows域(将是 Windows 2016 Server)的信息.特别是我有兴趣保护Windows登录到工作站/服务器以要求U2F令牌作为第二个因素(密码不应该根本不起作用). 简而言之,目标是每个身份验证都通[详细]
-
windows-server-2008-r2 – “克
所属栏目:[Windows] 日期:2021-03-17 热度:170
我有一台带有1个物理硬盘的 Windows Server 2008 R2计算机. 我有一个硬件的精确副本,我打算使用冗余备份,以防我的服务器出现故障(硬件或软件). 我想定期“克[详细]
-
windows-7 – 在Windows 7上递归设置权限
所属栏目:[Windows] 日期:2021-03-17 热度:195
我刚刚安装了 Windows 7,我正在尝试设置一个网络共享,以供我(家庭)网络上的每个人访问.我已经习惯了XP,所以我花了一些时间来习惯在7中共享文件夹和设置权限的新方法. 到目前为止,我已经能够: 共享网络上的目录 更改目录的权限,以便用户可以实际查看内容 现[详细]
-
windows-server-2008 – 什么是Windows等同于Puppet / chef?
所属栏目:[Windows] 日期:2021-03-17 热度:100
Windows是否具有相当于木偶/厨师的配置管理? 我不会称之为等效,微软的SCCM(系统中心配置管理器)旨在实现同一目标 – 管理多个系统的配置.这是大多数Windows站点使用的工具. ( http://www.microsoft.com/systemcenter/en/us/configuration-manager/cm-overvi[详细]
-
如何让Windows Server DNS使用hosts文件来解析特定的主机名
所属栏目:[Windows] 日期:2021-03-17 热度:110
[注意:这个问题的解决方案是完美的,因为它偏离了标题所指示的内容.] 我遇到了Windows Server 2003 DNS服务的一个小问题.在我的公司,我正在运行Microsoft DNS服务器(172.16.0.12)来对我的公司内部网进行名称解析(域名以dev.nls结尾.解析为IP 172.16 ..),并且[详细]
-
Windows – DL380 G5上看似随机的组件在应用更新后不再工作
所属栏目:[Windows] 日期:2021-03-17 热度:73
我有一台运行 Windows Server 2008 R2的DL380 G5,它只有两个更新包应用于它,因此我有几个不再有效的关键组件.应用的更新包是 – HP ProLiant服务器固件2014.04.0 HP Windows Server 2008 R2 x64软件2014.04.0 我无法想出一个共同的线程来确定哪个驱动程序/固[详细]
-
Windows上有哪些工具可用于模拟/模拟网络问题?
所属栏目:[Windows] 日期:2021-03-17 热度:123
我正在寻找可以在服务器前充当反向代理的 Windows工具,以引入各种网络问题,如抖动,延迟或丢包. 我的偏好是一个可以在Windows上运行的软件解决方案. Httpd mod_proxy似乎不支持这样的配置,并且谷歌搜索此类别的工具证明是徒劳的. 我觉得笨拙很棒: http://jag[详细]
-
在远程Windows服务器上设置Git存储库?
所属栏目:[Windows] 日期:2021-03-16 热度:176
我有一个 Windows服务器,我可以通过远程桌面连接等本地或远程访问互联网. 我想建立一个git存储库(类似于subversion中的“trunk”),它可以包含一系列多个项目的存储库. 有谁知道我是怎么做的?如果可能的话,我想使用GUI来做.我已经跟着这个Git Bash Tutorial[详细]
-
windows – DNS递归是不安全的,但内部应用程序是必需的?
所属栏目:[Windows] 日期:2021-03-16 热度:134
在管理 Windows Server 2008时,服务器为某些域托管DNS(名称服务器),以及托管一些可公开访问的应用程序. 安全扫描表明DNS配置不安全,因为它允许递归查询. 尝试禁用递归查询,但发生了几个问题(本地应用程序发送的电子邮件未送达,并且本地运行的连接到第三方站[详细]
-
PowerShell – Windows 10上缺少Install-WindowsFeature(和系列)
所属栏目:[Windows] 日期:2021-03-16 热度:166
我们有一些Power shell脚本用于设置各种dev / test / prod环境,其中一个安装和配置IIS.遗憾的是,由于缺少Install- WindowsFeature cmdlet,这些脚本目前似乎无法在Windows 10下运行. 有意删除这些,或者是否有一些箍我需要跳过来安装以前不需要的? 虽然Ryan的[详细]
-
您是否在生产IIS服务器上启用了Windows自动更新?
所属栏目:[Windows] 日期:2021-03-16 热度:144
如果您在 Windows Server 2003(IIS6)上运行24/7网站.您是否会启用Windows自动更新功能,还是会将其关闭? 启用后,您始终会在可用时自动获取最新的安全修补程序和错误修复程序,这是最安全的选择.但是,机器有时会自动重新启动以应用更新,导致在半夜停机几分钟.[详细]
-
windows – 有没有理由让SMB通过互联网?
所属栏目:[Windows] 日期:2021-03-16 热度:110
我是托管公司的管理员,我主要处理 Linux机器,尽管我们有很多客户使用Windows服务器. 以我的身份,我只在本地局域网上使用SMB作为文件/打印服务器. 是否有理由让SMB开放?我还没有听说任何让它暴露在互联网上的真正原因,是否有一些我不知道的Windows需要它? S[详细]
-
如何控制IIS7使用的IP地址?
所属栏目:[Windows] 日期:2021-03-16 热度:106
在Win2k3中,我使用httpcfg告诉IIS侦听服务器上的特定IP地址.我想在另一个IP地址的端口80上使用VisualSVN Server运行Apache,但IIS7默认绑定到所有IP地址. IIS7的哪些实用程序控制IIS7绑定? 更新:我找到了答案.有一个名为netsh的实用程序. netsh http add ip[详细]
-
windows-server-2008 – 按用户和登录类型过滤安全日志
所属栏目:[Windows] 日期:2021-03-16 热度:101
我被要求了解用户在上周登录系统的时间.现在 Windows中的审核日志应该包含我需要的所有信息.我想如果我用特定的AD用户和登录类型2(交互式登录)搜索事件ID 4624(登录成功)它应该给我我需要的信息,但是对于我的生活我无法弄清楚如何实际过滤事件日志以获取此信[详细]
-
windows – 从MSI文件中检索公共属性
所属栏目:[Windows] 日期:2021-03-16 热度:57
是否有用于从 Windows MSI文件检索可用公共属性的工具或机制? 一些提供MSI文件的供应商本身并没有记录这些文件,所以我很想知道是否有办法在没有源代码的情况下公开这些文件. Lessmsi提供了命令行以及用于从.msi检索任何属性的交互式应用程序. 以交互方式打[详细]
-
windows – 如何定期清理IIS日志文件?
所属栏目:[Windows] 日期:2021-03-16 热度:160
我刚刚发现IIS无限期地构建日志,并且似乎没有任何IIS设置会自动清除旧的日志文件.保持IIS日志受控的最佳方法是什么,以便它们不会填满整个硬盘? 您必须运行计划任务才能执行此操作.这是一个应该有效的Power shell脚本. set-location c:windowssystem32Log[详细]
-
remote-desktop – 如何禁用Administrator的RDP访问权限
所属栏目:[Windows] 日期:2021-03-16 热度:153
我们需要禁止域管理员帐户直接通过RDP访问服务器.我们的策略是以普通用户身份登录,然后使用“运行方式管理”功能.我们怎样设置它? 有问题的服务器正在运行带有远程桌面会话主机和基于会话的RD集合的Windows Server 2012 R2.允许的用户组不包含域管理员用户,[详细]
-
windows-7 – 一切都说Applocker应该工作:为什么不呢?
所属栏目:[Windows] 日期:2021-03-15 热度:127
我已经设置了一个基本的组策略,其中包含默认的Applocker规则.根据微软 technet article的主题,任何未明确允许由策略运行的文件都应该被阻止运行.部署此策略并验证它是否正在使用gpresult应用于正确的用户后,我仍然可以从Internet下载并运行exe,这是一个保存[详细]
-
windows-server-2012 – 从Windows Server 2012 R2中删除Hyper-V
所属栏目:[Windows] 日期:2021-03-15 热度:192
我试图从 Windows Server 2012 R2计算机中删除它们的Hyper-V角色.当尝试通过“添加角色和功能向导”执行此操作时,复选框显示为灰色,并且不允许我取消选中它,因此不允许我卸载此角色. 这是2008年和2008年R2的一个简单过程.不确定发生了什么变化. Windows Serv[详细]
-
windows – 如何通过命令行查询我的系统以查看是否安装了KB补丁
所属栏目:[Windows] 日期:2021-03-15 热度:92
我想找出是否通过命令行安装了KB. 除了systeminfo之外,还有 wmic qfe 例: wmic qfe get hotfixid | find "KB99999"wmic qfe | find "KB99999" 还有 update.exe 或者从powershell,只需根据您的需求进行调整: Get-WmiObject -query 'select * from win32_qui[详细]
-
windows – 有没有办法防止在SERVER端创建Thumbs.db?
所属栏目:[Windows] 日期:2021-03-15 热度:74
我有一些脚本在Win2003服务器上的共享驱动器上的文件上运行. 我需要查看我们网络中任意数量的PC上的图像..所以每次我浏览这些文件夹时,客户端都会创建thumbs.db,这会干扰我们移动和删除文件夹的脚本,但通常不能这样做因为“thumbs.db正在使用中”. 即使在我[详细]
-
如何在Windows 10上禁用新的Hyper-V VM的“使用自动检查点”?
所属栏目:[Windows] 日期:2021-03-15 热度:61
在 Windows 10上,创建新VM时,默认情况下,“设置/检查点”中的“使用自动检查点”处于启用状态.如果我没记错的话,这是Windows团队几个月前在Windows 10 Insider版本上所做的更改(在服务器上不会发生). 有没有办法在注册表中或通过PowerShell或其他地方关闭它,[详细]
-
windows-server-2008 – 查找连接到网络共享的用户
所属栏目:[Windows] 日期:2021-03-15 热度:93
在我的 Windows 2008服务器上,我有一个网络共享.我以完全管理员权限登录到服务器.我想知道用户与该共享的活动连接. 我如何找到这些信息? 我知道有两种方法可以解决这个问题.一个是不可靠的,但对于大多数情况可能都足够好.一个是广泛的,但难以以超过少数用户[详细]
-
windows-server-2003 – 我的AD已经是LDAP服务器吗?
所属栏目:[Windows] 日期:2021-03-15 热度:156
我已经安装了LDAP浏览器,尝试浏览我的AD信息(这是启用Google Directory Sync过程的一部分). 但是,我一直收到连接错误(使用端口:19389). 我得到的第一个问题:我的Active Directory(2003R2服务器)是否已经是LDAP服务器? (根据我的理解,每个AD都是LDAP的实现[详细]
-
windows-server-2003 – 列出应用于Windows服务器的所有修补程序
所属栏目:[Windows] 日期:2021-03-15 热度:96
曾经有一个名为QFECheck的命令行工具在 Windows Server 2000中将其列出.这是Windows Server 2003/2008上的首选方法吗? 我知道它们列在添加/删除程序中,但很难以这种方式捕获它们进行审核. 我可以这样做而无需安装附加可执行文件吗? 以下命令在“常规”命令[详细]