Questions tagged «windows»

Windows是Microsoft一系列操作系统的品牌名称。而不是标记帖子“ Windows”,请尝试使用更特定的标记,例如Windows-7,windows-xp或windows-server-2008-r2。

3
有安全的方法可以在Windows关闭过程中取消更新[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 4年前关闭。 我安装了新的Windows计算机,并将Windows Update配置为自动下载更新。 我需要快速重新启动计算机,而忘记单击弹出窗口,该窗口允许系统在不安装更新的情况下关闭。 现在,我必须等待安装92个更新。我有什么办法可以取消更新并迅速关闭?

3
使用不同的用户凭据访问网络文件夹
域控制器操作系统:Windows Server 2008 R2 客户端操作系统:Windows XP,Windows 7 Windows XP客户端名称: Client1 Windows XP客户端名称: Client2 我不得不登录信息作为abc.local\Q2020上Client1和访问其他Client2通过共享文件夹Start> Run>\\Client2 通过defualt,它将获取我登录的用户的凭据,即abc.local\Q2020访问上的共享文件夹时的凭据Client2。 我希望它必须询问我一个凭证,以便我可以给不同用户的凭证,该用户具有共享文件夹上的权限 Client2 您能指导我abc.local\Q2020吗?我登录后如何提供其他域用户的凭据?


2
为什么删除EVERYONE组会阻止域管理员访问驱动器?
这与此问题有关: 域管理员组拒绝访问d:驱动器 我在全新的AD实验室环境中有一个成员服务器。 我有一个Active Directory用户ADMIN01,该用户是该Domain Admins组的成员 该Domain Admins全局组是成员服务器的本地成员Administrators组 服务器成为域成员后,在D:添加的新驱动器的根目录上配置了以下权限: 所有人-特殊权限-仅此文件夹 遍历文件夹/执行文件 列出文件夹/读取数据 读取属性 读取扩展属性 创建者所有者-特殊权限-仅子文件夹和文件 完全控制 SYSTEM-此文件夹,子文件夹和文件 完全控制 管理员-此文件夹,子文件夹和文件 完全控制 在上述ACL的作用下,域用户ADMIN01可以登录和访问D:驱动器,创建文件夹和文件,一切都很好。 如果我Everyone从该驱动器的根目录中删除该权限,则属于Domain Admins(eg ADMIN01)组成员的非内置用户将无法再访问该驱动器。域Administrator帐户很好。 本地计算机Administrator和Domain Admin“管理员”帐户仍具有对驱动器的完全访问权限,但是Domain Admins拒绝添加任何已添加到其中的“常规”用户。 无论我是否创建了卷并删除了Everyone以本地计算机登录的权限,Administrator还是我以Domain Admin“管理员”帐户登录的权限,都会发生这种情况。 正如我在上一个问题中提到的,解决方法是在成员服务器上本地或通过域级GPO 禁用“用户帐户控制:以管理员批准模式运行所有管理员”策略。 为什么Everyone从D:具有A身份的非内置用户的ACL 中删除帐户会导致此问题Domain Admins? 同样,为什么不提示这些类型的非内置Domain Admin用户提升其权限,而不仅仅是拒绝访问驱动器?


6
使用SNMP监视Windows Server
这有多难?我想从远程Win 2k3计算机上获得当前的CPU性能。我需要使用SNMP,因为计算机位于防火墙后面。 假设: 我了解网络/可以配置任何类型的IP地址/端口转发/防火墙/材料。 我了解SNMP-我知道如何使用我的工具从目标计算机上的OID获取值。 我知道我想对我的SNMP请求的结果做些什么。 我已经在Windows Server上启用了SNMP,并配置了相关的IP安全/社区设置。 我已经可以使用SNMP询问Windows服务器标准的东西了,它有多少个磁盘/网络接口,等等。 问题:-我使用什么OID来简单询问当前的性能使用情况。 我花了很多时间问Google-清楚地问了一个错误的问题:S ....这有多难?




16
从Windows目录中删除100,000个文件的最佳方法是什么
我的用户在一个目录中拥有超过100,000个文件。在资源管理器填满内存且机器可能崩溃的同时,机器锁定并长时间无法使用。有一种简单的转储目录和内容的方法吗?我们尝试使用命令行deltree,但接缝效果没有改善。 戴夫 额外- 我们在同一用户(实际上是客户端)上多次遇到此问题。程序在运行期间会创建数十万个临时文件。如果程序正常运行,则没关系,因为完成此操作后它们会被缓慢删除。但是它时不时地死于文件的混乱。我们尝试使用rmdir和del等方法,它们比使用资源管理器更快,但是通常最终会遇到相同的问题。分区损坏,有无法解释的锁定文件,某些文件存在权限问题,这使删除操作无法进行。通常,这些问题可以通过重新启动来解决,但在这种情况下,因为这是我们无法在生产时间内使用的关键系统。在Unix上,您可以只执行rm -rf等,这很快,而且通常没有真正的问题。 顺便说一句-该应用程序正在更改,但一段时间不会投入生产,尽管这个问题对其他人来说可能很有趣。 更新-因为我们的系统上有MKS Nutcracker(没有命令行实用程序),所以我们让程序员将一个简单的rm组合在一起。这比del / deltree等快几个订单。我感到奇怪的是,没有像标准的Windows系统管理工具这样简单的应用程序。

1
包含大量文件的NTFS驱动器上的性能缓慢
我正在查看此设置: Windows Server 2012 1 TB NTFS驱动器,4 KB群集,约90%的已满容量 约10,000万个文件夹中存储的约1000万个文件=约1,000个文件/文件夹 大部分文件小于50 KB 磁盘阵列上托管的虚拟驱动器 当应用程序访问随机文件夹中存储的文件时,读取每个文件需要60-100毫秒。使用测试工具,似乎在打开文件时发生延迟。读取数据仅需花费一小部分时间。 总之,这意味着读取50个文件很容易需要3-4秒,这比预期的要多得多。批处理是写的,因此此处性能不是问题。 我已经遵循关于SO和SF的建议来得出这些数字。 使用文件夹减少每个文件夹的文件数量(在文件系统中存储一百万个图像) 运行contig对文件夹和文件进行碎片整理(https://stackoverflow.com/a/291292/1059776) 8.3名称和上次访问时间被禁用(配置NTFS文件系统以提高性能) 读取时间该怎么办? 认为每个文件60到100毫秒是可以的(不是吗?) 有什么想法可以改善设置吗? 是否有低级监视工具可以告诉您确切花费了什么时间? 更新 如注释中所述,系统运行Symantec Endpoint Protection。但是,禁用它不会更改读取时间。 PerfMon每次读取的时间为10-20毫秒。这意味着任何文件读取都需要约6个I / O读取操作,对吗?这是MFT查找和ACL检查吗? MFT的大小约为8.5 GB,比主内存大。

5
未配置会话缓存...为什么?
我正在Windows Server 2003 R2 32位(加上PHP 5.4.5和OpenSSL 1.0.1c,但是我认为没有关系)上运行(实际上是在尝试运行)Apache 2.4.2,并且我正在错误日志中的以下行: [Sun Aug 05 11:52:39.546875 2012] [ssl:warn] [pid 5712:tid 348] AH01873: Init: Session Cache is not configured [hint: SSLSessionCache] 尝试连接https://localhost/时出现102-连接被拒绝错误。 使我感到困惑的SSLSessionCache 是配置了以下内容: SSLSessionCache "shmcb:C:/Program Files/Apache Software Foundation/Apache2.4/logs/ssl_scache(512000)" 这与我对Apache 2.2.17的配置文件完全相同(除了/Apache2.2而不是2.4),该文件运行得很好。使用mod_status,我没有获得有关“ SSL / TLS会话缓存状态”的信息,而获得了Apache 2.2的信息。 我认为两个httpd-ssl.conf文件之间并没有很多区别,主要是路径之间的区别,但是看来它们没问题。 端口80上的虚拟服务器运行正常。 我想念什么? 编辑:对于那些想知道的人,这不是机器无法解决时有人收到的误导性警告ServerName。Apache 2.2没问题,我什至用刷新了DNS缓存netstat /flushdns。

5
跟踪哪个进程/程序导致Kerberos预身份验证错误(代码0x18)
我们有一个域帐户已通过2台服务器中的1台被锁定。内置审核仅告诉我们很多信息(已从SERVER1,SERVER2锁定)。 该帐户在5分钟内被锁定,似乎每分钟大约有1个请求。 最初,我尝试从sysinternals运行procmon,以查看在解锁帐户后是否产生了任何新的PROCESS START。没有可疑的东西出现。我的工作站上运行procmon中并提升到一个UAC外壳(conscent.exe)之后,它似乎是从堆栈中ntdll.dll和rpct4.dll当您试图权威性针对AD(不知道)被调用。 无论如何,是否可以缩小导致DC进行身份验证请求的过程?它始终是相同的DC,因此我们知道它必须是该站点中的服务器。我可以尝试在Wireshark中查找呼叫,但是我不确定这是否会缩小实际触发它的进程。 没有服务,驱动器映射或计划的任务都在使用该域帐户-因此它必须是存储了域凭据的内容。在任何服务器上(我们选中),都没有与该域帐户打开的RDP会话。 进一步说明 是的,有问题的DC启用了“成功/失败”登录审核-直到帐户被实际锁定之前,不会记录任何失败事件。 进一步的挖掘表明,一旦帐户解锁,LSASS.exe就会KERBEROS呼叫有问题的DC。它(通常)以java开头(似乎被称为vpxd.exevCenter进程)。但是,当我查看另一个(也可能是)帐户锁定的“ server2”时,我再也看不到调用,lsass.exe并且仅生成了apache进程。两者之间的唯一关系是SERVER2是SERVER1的vSphere群集的一部分(server1是vSphere OS)。 DC错误 因此,AD似乎只能告诉我这是预身份验证Kerberos错误。我检查了一下,没有票,klist反正还是为了防万一而冲洗了一下。仍然不知道是什么导致此kerberos错误。 Index : 202500597 EntryType : FailureAudit InstanceId : 4771 Message : Kerberos pre-authentication failed. Account Information: Security ID: S-1-5-21-3381590919-2827822839-3002869273-5848 Account Name: USER Service Information: Service Name: krbtgt/DOMAIN Network Information: Client Address: ::ffff:x.x.x.x Client Port: 61450 Additional Information: …

2
使用Powershell卸下USB外置驱动器
我正在尝试使用Powershell卸下外部USB驱动器,但无法成功执行此操作。以下是我使用的脚本: #get the Win32Volume object representing the volume I wish to eject $drive = Get-WmiObject Win32_Volume -filter "DriveLetter = 'F:'" #call dismount on that object there by ejecting drive $drive.Dismount($Force , $Permanent) 然后,我检查计算机以检查驱动器是否已卸载,但尚未卸载。 尝试使用布尔值$ force和$ permanent进行不同的排列,但无济于事。切换参数时,dismount命令返回的退出代码会更改。 (0,0) = exit code 0 (0,1) = exit code 2 (1,0) = exit code …

3
在Windows启动时运行命令(不登录!)
您如何告诉Windows在每次系统启动时运行命令? 我有大量服务器,需要在系统启动时运行命令以进行非持久性配置更改。 我可以运行命令之一: 作为具有多个参数的可执行文件 作为批处理文件,使用适当的参数调用上述可执行文件 如何指示Windows在每次引导时运行我的命令,而无需进行任何登录? 相关:https : //stackoverflow.com/q/5899978/93180

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.