Articles of 窗口

Windows 2008 R2 – 如何优化性能监控?

看来有很多“默认”的监控线程正在运行。 我有W2008R2,当我打开性能监视器时,我可以在系统收集器集中看到6个事件跟踪会话。 这是单一的应用程序服务器,我需要确保尽可能less的中断。 我真的不关心诊断和性能报告,我不关心事件。 什么跟踪会话可以相对安全地停止?

神秘的login尝试到Windows服务器

我有一台Windows 2008R2服务器,报告来自我们networking上许多工作站的login尝试失败。 一些事件日志的细节: 事件ID 4625,状态:0xc000006d,子状态:0xc0000064 安全ID:NULL SID,帐户名称:joedoe,帐户域:Acme 工作站名称:WINXP1,源networking地址:192.168.1.23,源端口:1904 login过程:NtLmSsp,身份validation包:NTLM,logintypes:3(networking) 我相信这是来自一些netbios服务或类似的(可能是文件浏览器),保持其networking邻居的清单,并试图validation。 有没有办法closures而不必closures文件共享? 换句话说,客户端使用它们使用的文件服务器进行身份validation当然没有问题,但是我想要消除客户端尝试对他们没有使用和没有业务的服务器进行身份validation。 上述示例只是针对类似的失败networking身份validation的数千个日志警报之一。 我能做些什么来清理/处理这个问题?

SocketException(超时)仅在按计划任务运行时

我在属于本地pipe理员组的用户下运行Windows Server 2003实例上的C#web-scraper应用程序(我写的)。 当我在桌面/远程桌面会话中运行它时,应用程序运行成功,但是当我安排它在桌面会话之外的相同用户/安全上下文下运行时,所有套接字连接超时。 计划任务调用一个batch file,然后调用应用程序。 Windows Server 2003实例具有非常基本的configuration,甚至没有连接到域。 我找不到任何防火墙或安全configuration,这是防止这个,但也许我已经忽略了一些东西,任何人都可以得到任何援助? System.Net.WebException:无法连接到远程服务器—> System.Net.Sockets.SocketException:连接尝试失败,因为连接方没有>正确响应一段时间,或build立连接失败,因为连接在System.Net.ServicePoint.ConnectSocketInternal(布尔connectFailure,套接字s4,套接字s6,套接字和套接字,IP地址和地址,ConnectSocketState状态,IAsyncResult> asyncResult,Int32超时,exception和exception)—结束内部exception堆栈跟踪—在System.Net.HttpWebRequest.GetResponse()

Windows Server 2008任务计划程序:任务启动(任务= 100),但任务没有完成(任务= 102),当结果代码是2

有人可以给我一个用例来设置一个错误(结果代码= 2)的完成(操作完成是任务= 201)的Windows Server 2008任务计划任务(我们称之为“testing”)? 这是另一项任务的事件触发代码(称为“通知”,根据“testing”任务的事件历史发送电子邮件。 我已经得到了用于成功打开程序和程序无法find程序的任务的用例。 我只是想着如何在发现程序的时候testing一个场景,但是某些东西会失败,并带有警告或错误。 /* Failed – task started but had errors (result code of 2) */ <QueryList> <Query Id="0" Path="Microsoft-Windows-TaskScheduler/Operational"> <Select Path="Microsoft-Windows-TaskScheduler/Operational"> *[ System [ Provider[@Name='Microsoft-Windows-TaskScheduler'] and (Level=0 or Level=1 or Level=2 or Level=3 or Level=4 or Level=5) and (Task = 201) ] ] and *[ EventData [ Data [ […]

RDP断开并重新连接后,还原bginfo壁纸

我经常通过closures窗口结束我的RDP会话( 不注销)。 当我重新连接时,系统就像我断开连接之前一样(即相同的窗口打开等等) 除了: bginfo壁纸覆盖已经消失。 我可以通过手动运行bginfo或注销并重新打开来恢复壁纸。 当重新连接(或连接之间的连接)到现有的RDP会话时,如何使壁纸自我恢复?

PowerShell远程处理:安全软件包中没有证书可用

我正在尝试使用以下脚本: $password = ConvertTo-SecureString "xxxx" -AsPlainText -Force $cred = New-Object System.Management.Automation.PSCredential("domain\Administrator", $password) $session = New-PSSession 192.168.xxx.xxx -Credential $cred Invoke-Command -Session $session -ScriptBlock { New-Cluster -Name "ClusterTest" -Node HOSTNAME } 在Windows Server 2012虚拟机上远程创build群集(用于testing目的)。 我收到以下错误: An error occurred while performing the operation. An error occurred while creating the cluster 'ClusterTest'. An error occurred creating cluster 'ClusterTest'. No […]

在一个IP地址后面使用SSL多个Web服务器来保证安全

背景 我们有一些Web服务器提供服务,页面在一个IP地址后面,我们希望使用SSL来保护从客户端到服务器的连接。 我们使用子域名和反向代理(IIS 7)从外部访问Web服务器,并相应地监听stream量和路由。 例如client1.customers.example.com转到一个web服务器, client2.customers.example.com转到另一个web服务器。 我们需要的 我的问题是如何使用SSL从外部访问这些资源? 我是否需要在* .customers.example.com上签名的反向代理本身上放置通配符证书? (以及使用通配符证书的不利方面是什么?)还是应该为每个域使用不同的证书? 或者可能有些不同的东西? 其他要点: 我们不关心我们的networking内部(反向代理和Web服务器本身之间)的连接不在SSL下。 我目前有大约4个子域名(客户端1到4),这个数字不应该显着增长,但是我想要有某种可扩展性。 我需要有中间子域名( 客户 .example.com),因为example.com去到一个不同的IP(不是有反向代理侦听) 试图得到这个SSL thingy一劳永逸:) 编辑:没有其他的select,除了SNI和“通配符证书”。 我正在寻找方法使IIS 7.5上的反向代理与SSL / TLS SNI证书一起使用。 相关问题我发现: 在端口443上使用SSL在IIS7.5上确保两个子域 同一IP地址和同一端口上有多个SSL域? 使用与IIS 7相同IP的多个SSL证书 解决使用通配符为我的域下的子域和我的IIS 7.5服务器上的ARR扩展。

Windows Update重新启动后,networkingconfiguration文件将恢复为“Unidentified”

我已经高高在上寻找解决这个问题的办法。 我有多个运行Windows 2000 Server以及Windows Server 2003,2003 R2和2008 R2的服务器。 所有这些服务器都在同一个Active Directory域上。 运行的服务器将networkingconfiguration文件显示为域networking,这是正确的。 但是,安装Windows更新时,服务器重新启动后将configuration文件更改为“未识别的networking”。 这然后不允许任何stream量到服务器。 出于安全原因,我们无法closures防火墙。 解决这个问题的唯一方法就是在机器的前面进行操作,然后修改configuration文件。 一旦configuration文件已被恢复到域configuration文件,直到下个月的更新。 这发生在上面提到的所有Windows软件上。 机器并不完全相同,所以也不是硬件问题。 如果有人能帮助,我会非常感激。

MMC和服务器pipe理器身份validation错误 – 访问被拒绝

我试图从我的Windows 8客户端远程连接来pipe理我的Hyper-V Server 2012.我已经尽我所能configuration远程pipe理服务器,包括: 在服务器上添加一个networking用户 在服务器和客户端启用匿名dcom访问 在服务器上添加了“Windows防火墙远程pipe理”和“Windows Management Instrumentation(WMI)”的防火墙规则 在服务器上为客户端IP添加防火墙例外 在客户端添加了cmdkey 添加服务器到客户端上的TrustedHost列表 在服务器上添加LocalAccountTokenFilter策略registry项 客户端IP添加到服务器的主机文件 将服务器IP添加到客户端的主机文件 我不能相信我仍然得到这些错误。 更奇怪的是,我可以在Hyper-Vpipe理器中连接并创build虚拟机,但不能在MMC和服务器pipe理器中创build虚拟机。 我也得到拒绝访问尝试从我的客户端使用授权pipe理器打开我的服务器上的授权存储。 我提供所有的错误,因为我有一种感觉,他们根源于同样的问题。 有人看到我错过了什么吗?

保护iis 8 nt权限

我有一个win2012 / IIS 8的networking服务器,我试图保证。 我想尽可能地将每个站点/用户隔离到自己的文件夹。 我已经将网站移到“c:\ sites \ mysiteA \”,“c:\ sites \ mysiteB \”等等。 我为每个网站设置了单独的用户帐户,并为该文件夹设置了最低权限(包括删除“用户”组)。 从MSSQL数据库文件夹等其他数据文件夹中删除非必要用户。 但是“c:\”和所有系统文件夹默认具有对“用户”组的读取/执行访问权限。 我已经读过IIS的最新版本是安全的,但允许IIS用户读取和执行系统文件似乎并不安全。 离开这样的服务器是正常的吗? 任何人都可以build议从这一点的最佳做法是什么。 应该从“c:\”中删除“Users”组还是为IIS用户添加一个DENY规则。 这些看起来像是剧烈的变化,我不确定它们是否会影响IIS或SQL Server 2012的运行。只有pipe理员login到桌面,因此没有其他物理用户。