Articles of 窗户

Windows Server上如何支持TLS_FALLBACK_SCSV?

根据最新的SSL实验室报告,除了支持TLS_FALLBACK_SCSV ,我的服务器上的所有内容都是绿色的。 目前不可能与IIS似乎 例如,我在任何地方都可以看到Windows服务器上不支持这种function,例如: Scott Helme,2015-01-11, 在Qualys SSLtesting中获得A + – Windows版本 : 不幸的是,自从我开始写这篇文章以来,对Qualys SSLtesting的更改现在需要TLS_FALLBACK_SCSV支持才能获得A +评分,但是Microsoft尚未在IIS中发布支持。 这意味着所有的Windows服务器将被限制在一个评级,直到支持引入。 那么为什么这对于我的一个使用IIS的客户来说呢? 花了好几个小时寻找解决scheme之后,我放弃了。 不过,我最近使用SSL Labs报告工具检查了我的客户网站之一,我可以看到它支持: 它是一个Windows Server 2008 R2标准! 我知道你可以通过禁用TLS 1.1和TLS 1.0来获得它的支持,但是它们被启用: 我对获得A +不是很感兴趣,而且我读过它的支持并不是真的需要。 我只是很好奇这个Windows Server如何支持TLS_FALLBACK_SCSV尽pipe每个人都说这是不可能的。 有什么步骤来实现它?

我可以设置不需要预同步的Windows更新caching吗?

我在虚拟机实验室有一大堆的Windows服务器和客户端,我想简化更新pipe理。 目前,我需要在每台机器上运行Windows Update,下载更新。 我知道,使用WSUS,我可以创build一个中央caching,但似乎必须事先select更新。 对于Windows 2012 R2,2016,10和8.1,这似乎是一个大约250 GB的下载。 另外,如果我想要Office,SharePoint或SQL Server,我也必须下载它们。 我真正想要的是基本上在每台机器上运行Windows Update(包括其他Microsoft产品(如Office,SQL Server等)的更新),但每当发现新包时,都要对其进行caching。 所以当其他机器需要它时,他们只需从caching中获取它。 这样,如果我决定例如在一台机器上安装Office 2013,我不想回到WSUS,selectOffice 2013,同步。 但是,我只是想在该目标机器上运行Windows Update,看到它需要大量的Office 2013更新,下载它们,caching它们,然后下一台机器就从caching中抓取它们。 那可能吗? 无论是与WSUS或其他类似的软件。 我不在乎需要批准升级,我不是在寻找更新pipe理,只是为了caching。

使用组策略join无线networking时,可以指定WPA2密码吗?

我正在使用组策略将我的笔记本电脑添加到无线networking,我感谢他们最初将需要连线的政策来申请。 我遇到的问题是,虽然通过GPO正确设置了SSID和encryption选项,但我仍然需要在每台笔记本电脑上单击“连接”,然后input密码短语。 密码短语是否可以通过组策略设置? 反正我看不出来这样做。 我们正在使用Windows 7客户端。

build立安全网站的最佳实践

去年秋天,当Jeff和StackOverflow团队在Hanselminutes进行了访谈时,Scott对于保护StackOverflow服务器的一些决定表示批评。 我的问题是,build议保护网站的方法是什么? 假设我正在单独的物理机器上开发一个带有SQL Server数据库的ASP.Net应用程序,我需要采取哪些步骤来保护我的环境免受攻击?

有没有办法改变IIS的绑定,而不是回收应用程序池?

有没有办法让IIS启动或停止监听端口,而不是回收应用程序池? 例如,我有一个反向代理侦听端口80,并将请求传递到我的网站8080.但是,如果反向代理有问题,我需要能够把它closures我的IIS站点侦听端口80 。 我的网站必须在启动时加载大量参考数据,而且我需要一种方法来即时更改IIS设置,而不会丢失加载的数据。 我已经尝试过IISpipe理器,而且我试过使用AppCmd.exe,都导致了回收。 这是在IIS 7上

是否有任何已知的与WMF 4.0不兼容?

我们通常不会在$ environment中运行stream血的软件,自从4.0以来已经有一段时间了。 我没有遇到networking上发布的任何冲突。 有人知道吗? 特别是关于SCCM,Exchange,Sharepoint,Office 2k10,2k13和/或Windows 7客户端。

在iis 6中启用REST(GET,POST,PUT,DELETE)支持

我想在iis 6中启用REST支持。我的谷歌search向我表明,我可以通过[启用WebDav]来实现PUT请求,但启用删除方法仍然没有我。 我已经看到了关于编辑configuration文件的build议,但是我来自apache的背景,并且对iisconfiguration知之甚less。 谢谢

有一种方法可以使用Windows 7 kerberos票证来validationapache svn服务器吗?

我有腻子能够在我的Windows 7 x64客户端上使用gssapi来对抗KerberosloginSSH。 也就是说,它会转发您在login到Windows时获得的票证。 我不知道如何得到tortiseSVN做同样的事情。 我可以得到它提示我为我的凭据,每次我做任何事情,他们的工作,通过在configuration文件中更改从霓虹灯到农奴。 但是我需要它来使用这张票,所以我不必连续input我的用户名和密码。 如果Tortise不能做到这一点,有没有人知道一个Windows的svn客户端呢?

从WSUS服务器下载更新时,客户端遇到80072EE2错误

因此,WSUS服务器被configuration为从Microsoft下载最新的更新,然后其他服务器将从WSUS服务器下载更新。 WSUS服务器从Microsoft下载更新没有任何问题。 本地服务器和计算机能够获得新更新的通知,但是当他们尝试从WSUS下载时,会出现问题。 例如,文件服务器将得到1个新更新(100KB)的通知,并开始下载。 但是,然后,下载进度将保持在0%,直到Windows更新popup错误消息。 任何想法? 我在网上做了一些调查,其中大部分都是关于从微软获取更新的问题,而不是本地的WSUS。

新会话失败

我们已经开始在Intranet服务器上看到服务器只响应错误页面“HTTP / 1.1新build会话失败”的任何页面的实例。 看来我们可以通过运行IISRESET来解决这个问题,但是这感觉就像我们只是在治疗症状。 服务器是在Windows Server 2003上运行带有0.5Gb RAM的IIS6的虚拟化服务器。 我们的Intranet是用ASP编写的,但是我们也有在网站上运行的ASP.NET 2.0应用程序。 该网站设置为匿名和集成身份validation。 是什么导致IIS进入这种错误状态? 服务器是否可以饱和请求,即我们需要扩展和移动一些应用程序到另一台服务器上? 我见过KB210842,但我不确定它是否适用于IIS 4