Questions tagged «windows»

Windows是Microsoft一系列操作系统的品牌名称。而不是标记帖子“ Windows”,请尝试使用更特定的标记,例如Windows-7,windows-xp或windows-server-2008-r2。

2
在PowerShell脚本中使用Diskpart不允许脚本重复使用驱动器号
我构建了一个脚本,该脚本使用Diskpart挂载(附加)VHD,清除一些系统文件,然后卸载(分离)它。它使用foreach循环,并假定使用相同的驱动器号清除多个VHD。但是,在第一个VHD之后,它将失败。我还注意到,当我尝试用diskpart手动附加VHD时,diskpart成功了,磁盘管理器显示了具有正确驱动器号的磁盘,但是在同一PoSH实例中,我无法连接(设置位置)到该驱动器。如果我在第一次打开PoSH时进行了手动diskpart,则可以附加和分离所有想要的文件,并且每次都获得驱动器号。我需要做些什么来重置脚本中的diskpart吗?这是我正在使用的脚本的片段。 function Mount-VHD { [CmdletBinding()] param ( [Parameter(Position=0,Mandatory=$true,ValueFromPipeline=$false)] [string]$Path, [Parameter(Position=1,Mandatory=$false,ValueFromPipeline=$false)] [string]$DL, [string]$DiskpartScript = "$env:SystemDrive\DiskpartScript.txt", [switch]$Rescan ) begin { function InvokeDiskpart { Diskpart.exe /s $DiskpartScript } ## Validate Operating System Version ## if (Get-WmiObject win32_OperatingSystem -Filter "Version < '6.1'") {throw "The script operation requires at least Windows 7 or Windows Server …

5
如何自动化滑流?
多年以来,我一直使用整合式Windows安装。这很好用,但准备工作却很繁琐: 1-使用我们拥有的最新集成版本安装Windows(自动安装) 2-检查Windowsupdate以查看新增功能,并记下 3-下载每个可用的新更新 4-转到第2步,直到没有新的更新可用为止5-将它们整合到我们拥有的最新版本中(我已经使这一步骤自动化了) 我想要一种使部分或全部自动化的方法。 也许一个程序能够知道安装了哪些更新(已经看过一个,我不记得是哪个,而且我知道PowerShell可以做到这一点)...并能够下载它们?还是从本地磁盘获取它们?因此,步骤变为: 1-使用我们拥有的最新整合版本安装Windows(自动安装) 2-使用Windowsupdate直到没有新更新可用(任何方式可以自动化?) 3-使用魔术程序 4-整合 编辑:我的需求是Windows 7和2008,但目标是通用,因为其他人可能还有其他需求。

2
Symantec Endpoint Protection(SEP / SEPM)流量管理
我的组织在Symantec Endpoint Protection(SEP)(约2万个客户端)中部署了大型部署,并且在ESX VM中运行了一个SEPM实例。在可能的情况下,我们确实有许多远程客户端被指定为组更新提供程序(GUP)。 我们的系统管理员已经报告了SEP软件没有任何本地方法来限制其对网络带宽的使用。它需要向每个客户端发送“完整的”定义更新,大小约为数百兆字节。我们发现SEPM实际上将接受1000个客户端检入请求,并将以可能的最大数据速率发送所有客户端更新。 我们需要某种方式来减少SEPM用于本地更新客户端的带宽量,以便其网络连接上有用于管理流量的空间(远程,检查SEP控制台等)。 到目前为止,为了减轻整个网络的洪灾,我们从外部(在VM和交换级别)限制了SEPM流量,这可以防止头端网络出现拥塞。但是,这不能保证管理流量的带宽。 我们希望在OS或应用程序级别上进行一些更改以限制流量,而无需在数百个办公室中部署一些重量级的QoS。理想情况下,我们希望能够限制每个客户端用于SEP更新的流量。 如果您有任何实现此目标的想法,请告诉我。

1
如何在Windows 2008R2上终止挂起的服务
我有一台运行NSClient ++的Windows 2008R2服务器。由于某种原因,该服务陷入困境,并停止响应Nagios的民意调查。 当我尝试重新启动服务时,服务管理器花了很长时间尝试并终止该服务,然后最终放弃了一条消息,内容为“该服务花费了太长时间才能响应”。但是...它还会启动服务的新实例。 如果我查看任务管理器,或者tasklist现在可以看到两个nsclient++.exe正在运行的实例。 我试图使用以下方法杀死这两个对象: 右键单击,然后在任务管理器中单击“结束进程”-假装杀死该进程并且不报告任何错误(例如Access Denied),但该进程仍然存在。 taskkill /PID <proc id> /F-报告,SUCCESS: The process with PID 6672 has been terminated.但进程仍在运行。 下载SysInternals PsTools并运行pskill <PID>-报告Process <PID> killed-但是该过程仍然存在。 执行at hh:mm pskill <PID>以帐户的pskill身份执行此操作SYSTEM...,您猜测它仍在运行。 以上所有操作均在管理员命令提示符下运行。 除了不太理想的重启(该盒子是相当关键的生产服务器)之外,我还能尝试什么? 服务器没有任何资源压力(内存,CPU,磁盘等),并且服务器上运行的所有东西都运行良好。 快速浏览SysInternals Process Explorer中的threads选项卡显示所有这些nsclient++.exe实例都处于卸载状态: 顺便说一句,我还尝试杀死这些zombie(?)进程(使用TCPView)的所有TCP连接,以期希望我可以启动一个新实例并能够抓住端口5666。然后我们可以重新启动服务器。当事情变得安静时,可惜那没用。

1
64位Windows上的%ProgramFiles%差异
在命令提示符下,我得到以下信息: >echo %ProgramFiles% C:\Program Files 但是,某些应用程序(在本例中为PHP,尽管我从Apache的httpd.conf中看到了相同的行为),但它是: >php -r "echo $_ENV['ProgramFiles'];" C:\Program Files (x86) 为什么是这样? 背景:我正在开发与主机操作系统是32位还是64位无关的脚本,对于配置文件来说,这很好用。在32位系统上,%ProgramFiles%是“ C:\ Program Files”,而在64位系统上,%ProgramFiles%似乎返回C:\Program Files (x86)。我很好奇为什么在Windows命令提示符下(或在资源管理器栏中等)尝试使用同样的方法时,为什么它不成立。是否有64位命令提示符或其他内容?

1
大量失败审核:一个帐户无法在安全日志中完整登录
我的服务器上收到了很多故障审核。从日志中,我确定了罪魁祸首是特定的计算机。如何确定哪个进程正在发送登录请求? 你知道如何找出答案吗? 以下是日志的详细信息。 \ QKSRVDC212上的安全日志: [2465151] Microsoft-Windows-Security-Auditing Type: FAILURE AUDIT Computer: QKSRVDC212.Corp.abc.com Time: 7/26/2012 9:31:00 AM ID: 4625 An account failed to log on. Subject: Security ID: S-1-0-0 Account Name: - Account Domain: - Logon ID: 0x0 Logon Type: 3 Account For Which Logon Failed: Security ID: S-1-0-0 Account Name: …

2
IIS收到失败请求的完整错误消息
我有IIS设置并提供Web服务。不幸的是,如果网络服务抛出异常,我得到的只是一个带有标题失败请求的蓝框。 我必须有什么选择才能真正看到出了什么问题?我希望获得异常消息和堆栈跟踪。 我已经设置了“失败的请求跟踪”,但是目录仍然为空。如果可能,我希望直接在浏览器中获取堆栈跟踪。 即使这很重要:我在Win 7 64 Pro机器上也有IIS 7.5。该Web服务是WCF C#项目。
8 iis-7.5  windows  wcf  iis 

1
故障转移群集在Windows 2008 R2中如何工作?
我将尝试将故障转移群集功能与Windows 2008 R2一起使用,因为我将始终将其用作SQL Server 2012的一部分。 我已经能够找到有关如何设置以及它做什么的信息。但是,我很难找到一个很好的技术文档来详细说明其实际工作原理(例如,使用keepalived时,有一些文档说明了心跳数据包发送的频率,它们的外观等)。 我知道这是一个相当广泛的问题,但是我想对这个功能的机制有一个很好的了解。

3
Windows 2008 R2重新启动后会忘记静态IP配置
我遇到一个问题,即Windows 2008 R2 Standard(SP1)服务器在重新启动后会丢失其静态IP配置。这是一个系统准备的图像。 下面的步骤重现该问题: 使用SAC,使用“ i”设置IP 使用Win32 EnableStatic()方法通过PowerShell设置IP(然后设置SetGateways()) 重启 机器使用以下配置启动: 以太网适配器本地连接: 特定于连接的DNS后缀。: 链接本地IPv6地址。。。。。:[...] 自动配置IPv4地址。。:169.254.152.31(不正确) 子网掩码 。。。。。。。。。。。:255.255.0.0(错误,设置为/ 24) 默认网关 。。。。。。。。。:1.1.1.1(正确) 有时,网关也不正确(0.0.0.0) 映像具有一个脚本,该脚本在sysprep完成后(重新引导之前)运行“ netsh int ip reset”,因此看来并不能解决问题。(如果没有此步骤,问题也会发生) 重新启动后,在SAC上使用'i'可以永久解决该问题。(但我想知道根本原因,因为必须再次运行“ i”并不理想)

5
从域管理员保护NTFS卷上的文件
我们是一家小型公司,具有2008R2域,在该域​​上我们有一个具有多个共享卷的文件服务器。我们在域管理员角色中拥有许多IT员工,因为实际上我们全天24小时不间断地待命。但是,最近已经成为公司政策的一个问题,即某些文件夹或文件(薪水数据,性能评估,会计信息)应该是机密的,包括来自IT人员的信息。这也包括备份(磁带和磁盘)上的数据。 到目前为止我们发生的事情: * EFS-但是我们必须设置一个PKI,这对于我们公司的规模来说有点过大 * TrueCrypt-但这会杀死并发访问和搜索能力 *从ACL中删除域管理员-但这非常容易(单击一下)即可绕过 *放弃使用Domain Admins组,并更明确地委派权限-但这又有点过大,出于审核原因,我们希望减少对共享帐户(例如,MYDOMAIN \ Administrator)的需求 我确定这不是一个新问题,并且很好奇其他有这种要求的人如何处理它?有没有我们尚未考虑的选择? 谢谢!

3
Sysinternals ADInsight是否可以替代?
我一直在使用Sysinternals的ADInsight来跟踪工作站上的Active Directory调用,但是该应用程序已失败。 无论应用程序是否处于捕获模式,以前在Active Directory事件中进行跟踪和记录的位置现在都保持空白。我已经以管理员身份运行,重新启动,下载了新版本;这些动作都没有使程序恢复到功能状态。 Sysinternals论坛希望不大,因为众所周知该工具经常失败。 有功能相似的工具吗? 问题 使用您的帐户从另一个工作站运行时,该工具会失败吗?是 它是否通过您(和/或)另一个使用他人帐户的工作站失败?是 工作站的事件日志中是否有任何内容?没有


4
禁用Windows Server 2008防火墙
我应用了Windows防火墙规则,该规则阻止了所有tcp连接,因此将自己踢出了专用服务器上的远程桌面。我设法通过VNC进入恢复,这基本上是Windows XP恢复系统。 我可以访问Windows Server 2008 R2安装的物理文件,但是我不知道如何禁用防火墙,因此可以从恢复中重新启动并通过远程桌面连接到W2K8。 在操作系统实际上已关闭电源并且可以访问系统文件的文件系统的情况下,如何编辑Windows Server 2008的防火墙属性?

3
需要另一个域控制器
在我支持的大多数部门所在的一个站点中,我有两个域控制器(Windows 2003)。我的部门也住着另一座建筑物(位于另一个站点),但是它们没有DC。 这可能是一个经典问题,即当公司分布在多个站点时是否要安装额外的DC。 我们一直在遇到各种问题,例如登录脚本无法映射驱动器以及用户在被允许进入之前多次登录失败(即使他们输入了正确的密码)。 我在客户端上遇到了不同的错误。他们之中有一些是 : Netlogon,5719,由于以下原因,该计算机无法与domain domain.com中的域控制器建立安全会话:当前没有可用于服务登录请求的登录服务器。这可能会导致身份验证问题。确保此计算机已连接到网络。如果问题仍然存在,请与您的域管理员联系。 GroupPolicy,1055,组策略的处理失败。Windows无法解析计算机名称。这可能是由于以下一种或多种原因引起的:a)当前域控制器上的名称解析失败。b)Active Directory复制延迟(在另一个域控制器上创建的帐户尚未复制到当前域控制器)。 在服务器上,我不断收到这些错误: Netlogon,5722,从计算机SOMEPCNAME进行的会话设置未能通过身份验证。安全数据库中引用的帐户的名称为SOMEPCNAME $。发生以下错误:访问被拒绝。 *(以上错误在同一台计算机上不断重复。可能只需要将其重新添加到域中即可。)* NTDS复制,1864,这是本地域控制器上以下目录分区的复制状态。目录分区:CN = Schema,CN = Configuration,DC = domain,DC = com 最后一个看起来与未完全删除的DC有关。当我运行dcdiag时,表明我们正在尝试使用不再存在的服务器进行复制。我认为这不会导致我们遇到所有这些登录问题。 我想知道我们是否应该安装另一个DC或尝试其他方法。我们的客户主要运行Windows 7,但也有一些XP和Vista客户。 在不同站点上的PC之间,带宽看起来为37.4 Mb(已使用此实用程序iperf进行了验证)。 任何帮助表示赞赏。

1
Windows DNS Server 2008 R2错误返回SERVFAIL
我有一个Windows 2008 R2域控制器,它也是一个DNS服务器。解决某些TLD时,它返回SERVFAIL: $ dig bogus. ; <<>> DiG 9.8.1 <<>> bogus. ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 31919 ;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0 ;; QUESTION SECTION: ;bogus. IN A 我得到的真实TLD的结果com.与上面查询DC时的结果相同。与按预期工作的BIND服务器进行比较: $ dig bogus. …

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.