-
windows-server-2008 – 按用户和登录类型过滤安全日志
所属栏目:[Windows] 日期:2021-03-16 热度:101
我被要求了解用户在上周登录系统的时间.现在 Windows中的审核日志应该包含我需要的所有信息.我想如果我用特定的AD用户和登录类型2(交互式登录)搜索事件ID 4624(登录成功)它应该给我我需要的信息,但是对于我的生活我无法弄清楚如何实际过滤事件日志以获取此信[详细]
-
windows – 从MSI文件中检索公共属性
所属栏目:[Windows] 日期:2021-03-16 热度:57
是否有用于从 Windows MSI文件检索可用公共属性的工具或机制? 一些提供MSI文件的供应商本身并没有记录这些文件,所以我很想知道是否有办法在没有源代码的情况下公开这些文件. Lessmsi提供了命令行以及用于从.msi检索任何属性的交互式应用程序. 以交互方式打[详细]
-
windows – 如何定期清理IIS日志文件?
所属栏目:[Windows] 日期:2021-03-16 热度:160
我刚刚发现IIS无限期地构建日志,并且似乎没有任何IIS设置会自动清除旧的日志文件.保持IIS日志受控的最佳方法是什么,以便它们不会填满整个硬盘? 您必须运行计划任务才能执行此操作.这是一个应该有效的Power shell脚本. set-location c:windowssystem32Log[详细]
-
remote-desktop – 如何禁用Administrator的RDP访问权限
所属栏目:[Windows] 日期:2021-03-16 热度:153
我们需要禁止域管理员帐户直接通过RDP访问服务器.我们的策略是以普通用户身份登录,然后使用“运行方式管理”功能.我们怎样设置它? 有问题的服务器正在运行带有远程桌面会话主机和基于会话的RD集合的Windows Server 2012 R2.允许的用户组不包含域管理员用户,[详细]
-
windows-7 – 一切都说Applocker应该工作:为什么不呢?
所属栏目:[Windows] 日期:2021-03-15 热度:127
我已经设置了一个基本的组策略,其中包含默认的Applocker规则.根据微软 technet article的主题,任何未明确允许由策略运行的文件都应该被阻止运行.部署此策略并验证它是否正在使用gpresult应用于正确的用户后,我仍然可以从Internet下载并运行exe,这是一个保存[详细]
-
windows-server-2012 – 从Windows Server 2012 R2中删除Hyper-V
所属栏目:[Windows] 日期:2021-03-15 热度:192
我试图从 Windows Server 2012 R2计算机中删除它们的Hyper-V角色.当尝试通过“添加角色和功能向导”执行此操作时,复选框显示为灰色,并且不允许我取消选中它,因此不允许我卸载此角色. 这是2008年和2008年R2的一个简单过程.不确定发生了什么变化. Windows Serv[详细]
-
windows – 如何通过命令行查询我的系统以查看是否安装了KB补丁
所属栏目:[Windows] 日期:2021-03-15 热度:92
我想找出是否通过命令行安装了KB. 除了systeminfo之外,还有 wmic qfe 例: wmic qfe get hotfixid | find "KB99999"wmic qfe | find "KB99999" 还有 update.exe 或者从powershell,只需根据您的需求进行调整: Get-WmiObject -query 'select * from win32_qui[详细]
-
windows – 有没有办法防止在SERVER端创建Thumbs.db?
所属栏目:[Windows] 日期:2021-03-15 热度:74
我有一些脚本在Win2003服务器上的共享驱动器上的文件上运行. 我需要查看我们网络中任意数量的PC上的图像..所以每次我浏览这些文件夹时,客户端都会创建thumbs.db,这会干扰我们移动和删除文件夹的脚本,但通常不能这样做因为“thumbs.db正在使用中”. 即使在我[详细]
-
如何在Windows 10上禁用新的Hyper-V VM的“使用自动检查点”?
所属栏目:[Windows] 日期:2021-03-15 热度:61
在 Windows 10上,创建新VM时,默认情况下,“设置/检查点”中的“使用自动检查点”处于启用状态.如果我没记错的话,这是Windows团队几个月前在Windows 10 Insider版本上所做的更改(在服务器上不会发生). 有没有办法在注册表中或通过PowerShell或其他地方关闭它,[详细]
-
windows-server-2008 – 查找连接到网络共享的用户
所属栏目:[Windows] 日期:2021-03-15 热度:93
在我的 Windows 2008服务器上,我有一个网络共享.我以完全管理员权限登录到服务器.我想知道用户与该共享的活动连接. 我如何找到这些信息? 我知道有两种方法可以解决这个问题.一个是不可靠的,但对于大多数情况可能都足够好.一个是广泛的,但难以以超过少数用户[详细]
-
windows-server-2003 – 我的AD已经是LDAP服务器吗?
所属栏目:[Windows] 日期:2021-03-15 热度:156
我已经安装了LDAP浏览器,尝试浏览我的AD信息(这是启用Google Directory Sync过程的一部分). 但是,我一直收到连接错误(使用端口:19389). 我得到的第一个问题:我的Active Directory(2003R2服务器)是否已经是LDAP服务器? (根据我的理解,每个AD都是LDAP的实现[详细]
-
windows-server-2003 – 列出应用于Windows服务器的所有修补程序
所属栏目:[Windows] 日期:2021-03-15 热度:96
曾经有一个名为QFECheck的命令行工具在 Windows Server 2000中将其列出.这是Windows Server 2003/2008上的首选方法吗? 我知道它们列在添加/删除程序中,但很难以这种方式捕获它们进行审核. 我可以这样做而无需安装附加可执行文件吗? 以下命令在“常规”命令[详细]
-
Windows上的nginx:bind()到0.0.0.0:80失败
所属栏目:[Windows] 日期:2021-03-15 热度:155
在过去的几个月里,我一直在使用nginx而没有任何问题. 今天当我试图启动时,我收到了这个错误: nginx: [emerg] bind() to 0.0.0.0:80 failed (10013: An attempt was made to access a socket in a way forbidden by its access permissions) 为什么这一切都[详细]
-
windows – 服务:“手动”和“禁用”之间是否有任何真正的区别
所属栏目:[Windows] 日期:2021-03-15 热度:108
我只是在看我们的服务器,考虑禁用我们没有使用的任何服务,它让我想知道: 如果一个服务永远不会被任何东西调用,它只是坐在“手动”上,是否需要该状态下的任何系统资源?纯粹来自系统资源POV,最好将未使用的服务设置为“已禁用”吗? 只是想知道资源是否有任[详细]
-
如何从命令行安装Windows更新
所属栏目:[Windows] 日期:2021-03-15 热度:69
是否可以从命令行安装 Windows更新?图形更新工具在Windows 7中似乎不能很好地工作.有时它确实如此,有时它不…我的问题是,当我点击查看详细信息列表时,我看不到任何更新.因此,当默认情况下没有检查更新时,我无法安装它们…… 那么,还有其他方法可以安装这些[详细]
-
Windows服务 – 无法在WiX安装程序中安装和启动Windows服务
所属栏目:[Windows] 日期:2021-03-15 热度:171
我正在使用WiX v3.8创建一个安装和启动 Windows服务的MSI软件包.代码如下: Component Id="INSTALLAPSSERVICE" Guid="991D5F82-0E77-4FE3-B1D8-4C941B84C7CD" Win64="yes" File Id="ApsService.exe" Name="ApsService.exe" Source="ResourceApsService.exe"[详细]
-
如何在具有多个NIC的Windows上配置DNS?
所属栏目:[Windows] 日期:2021-03-15 热度:189
我的PC上有两个网络适配器,每个都连接到不同的网络(一个LAN和一个无线).我设置了路由表,将一些地址路由到局域网,其他地址路由到无线,但我遇到了DNS配置问题.我希望DNS查找首先尝试LAN的默认DNS,然后如果没有匹配,请尝试无线的默认DNS. 问题是DNS服务器(以及[详细]
-
是否有一个相当于chroot的窗户?
所属栏目:[Windows] 日期:2021-03-15 热度:107
在* nix系统上,我可以使用chroot将两个进程彼此隔离,并与系统的其余部分隔离. Windows下是否有类似的安全系统?或者有什么方法可以防止两个进程读/写到其他文件? 我不确定你会通过chroot获得Windows上的任何东西 – 你有特定的需求吗? 万一谷歌的最高成绩[详细]
-
休息 – 为什么Azure返回404资源找不到响应PUT blob请求?
所属栏目:[Windows] 日期:2021-03-14 热度:67
我试图做一个PUT请求来创建一个新的BLOB.在授权标题出现一些初步问题后,当我尝试将文件放入容器时,我现在收到404 Resource Not Found错误. 我觉得我的网址是正确的: https://accountNameHere.blob.core.windows.net/containerNameHere 我已经检查并重新检查[详细]
-
active-directory – 导致帐户锁定的ActiveSync设备
所属栏目:[Windows] 日期:2021-03-14 热度:115
当用户因任何原因(读取:已过期)更改其帐户密码时,旧密码存储在通过EAS连接的移动设备中.这将导致他的帐户几乎立即锁定 – 因为它应该根据AD中定义的锁定策略. 弄清楚这一部分很容易.困难的部分是防止它发生.我到处看.没有. 基本上,这个难题有四个部分:EAS[详细]
-
windows-server-2008 – 与Windows 7和2008 Server兼容的最佳免
所属栏目:[Windows] 日期:2021-03-14 热度:129
我想知道是否有人可以帮我在 Windows 2008上为服务器选择一个好的VNC软件和在Windows 7上选择客户端(目前在Vista上,但在十月,所有机器都将迁移到Windows 7)?互联网无法帮我找到. 重要的是它是免费的,或者不是太昂贵. 谢谢. 我会说尝试 RealVNC .它很好,非常[详细]
-
iis-7 – Win 2008 R2上的IIS 7默认情况下不显示图像
所属栏目:[Windows] 日期:2021-03-14 热度:79
我有一些图像托管在IIS 7上的默认网站,但是当我尝试浏览它们IIS阻止图像.请帮帮我! )) 这可能是解决方案: 检查万维网服务/常用Http功能下的静态内容复选框. 这是一个带有截图的页面: http://gurustop.net/blog/2009/10/12/funny-problem-windows-7-iis-7-[详细]
-
windows – 资源监视器中的大量备用内存
所属栏目:[Windows] 日期:2021-03-14 热度:79
我们的服务器有16GB的内存,我注意到资源监视器中大约10GB被标记为“待机”内存. 我需要担心大量的待机内存吗? 有没有办法控制这个数额? 有没有办法找出“待机”中的内容? 似乎资源监视器上的“待机”仍被视为“可用”,因此它可能不是问题. 它只是在另一个[详细]
-
for-loop – 单行语句:%% i’意外在这个时候’
所属栏目:[Windows] 日期:2021-03-14 热度:147
for /r %%i in (*) do (echo %%i) 结果是 %%i was unexpected at this time 为什么? 您必须尝试从命令行运行命令,而不是从批处理文件中运行命令.从命令行运行时,使用单个%而不是两个. for /r %i in (*) do (echo %i) 从命令行输入HELP FOR并阅读第3段.[详细]
-
windows – 在PowerShell中获得管理员权限
所属栏目:[Windows] 日期:2021-03-14 热度:123
我的 Windows Vista计算机上只有一个帐户,该用户具有管理权限.但是,当我尝试在PowerShell中执行命令以终止某个进程时,我会收到一条“访问被拒绝”消息.我如何成为管理员? 最简单的方法是使用管理令牌启动Powershell.要执行此操作,请右键单击Powershell(或其[详细]
