Articles of Windows 10

使用Windows 10pipe理Windows Server 2008 R2上的Hyper-V

是否可以使用Windows 10上的Hyper-Vpipe理器远程pipe理在Windows Server 2008 R2上运行的Hyper-V? 我知道Windows Server 2012 R2上的Hyper-Vpipe理器不能与2008 R2向后兼容(我不知道微软是否决定为Windows 10中的Hyper-V添加向后兼容性)。 我有安装了Hyper-V的Windows 10 vm,当我尝试以域pipe理员身份连接到主机时,出现以下消息: An Error occurred while attempting to connect to server "Virtual1". Check that the Virtual Machine Management service is running and that you are authorized to connect to the server. You do not have the required permission to complete this task. Contact […]

RDP会话后的黑屏

有人会知道为什么在从我的智能手机或从另一台电脑的RDP会议后,当我唤醒我的电脑,然后继续login,我得到一个黑屏与光标。 我正在运行Windows 10 Pro 64位,并没有这个问题之前。 远程桌面会话之后,它会让我得到一个锁屏,并提示我用我的密码login,但之后,无论是按Enter还是箭头,我只是得到一个黑屏和光标。 我无法击中任何捷径或按键来使任何事情出现。 Ctrl + Alt + Del,Ctrl + Shift + Esc,Alt + F4,似乎没有任何工作。 我只有一个显示器,所以这不是一个Windows不能识别我的默认显示像其他Windows 10用户已经有问题,这似乎是不同的。

与Windows 10的初始RDP连接速度缓慢

由于从Windows 8.1专业版升级到Windows 10专业版(工作组,没有域成员资格),我一直在遇到一个相当奇怪的问题,我不明白。 初始远程桌面连接连接速度非常慢(大约两分钟)。 但是,在初始连接之后,我可以closures连接并立即重新连接。 而且,在初始连接完成之后,我可以closures连接并使用另一台机器完全重新连接,而不会遇到长时间的延迟。 我已经testing了Windows 7,8.1和10上的远程桌面客户端,并且都经历了与Windows 10计算机相同的缓慢初始连接,所以我相信问题出在服务器端。 到目前为止我尝试过的东西: 通过本地计算机策略closures“自动根证书更新”: (Computer Configuration -> Administrative Templates -> System -> Internet Communication Settings -> Turn Off Automatic Root Certificates Update) 。 来自technet的build议,由用户“dsoic”在页面中间。 也有人build议禁用CredSSP,但我不认为禁用networking级身份validation是一个不错的select。 强制TCP作为唯一的RDP传输协议 (Computer Configuration -> Administrative Templates -> Windows Components -> Remote Desktop Services -> Remote Desktop Session Host -> Connections -> Select RDP […]

Chrome报告ERR_SPDY_INADEQUATE_TRANSPORT_SECURITY通过HTTPS连接到本地networking服务器

概要 当我尝试通过HTTPS连接到本地networking服务器时,Chrome报告了ERR_SPDY_INADEQUATE_TRANSPORT_SECURITY 。 我几乎可以肯定,这个问题与我最近的Windows 10升级有关,但我不知道如何解决这个问题。 什么工作 这是事件的链条,我在开始时安装了Windows 8.1 Pro: 使用以下命令生成旨在用作受信任根CA的自签名证书: makecert.exe -pe -ss Root -sr LocalMachine -n "CN=local, OU=development" -r -a sha512 -e 01/01/2020 从受信任的根CA生成特定于应用程序的证书: makecert.exe -pe -ss My -sr LocalMachine -n "CN=myapp.local, OU=Development" -is Root -ir LocalMachine -in local -sp "Microsoft RSA SChannel Cryptographic Provider" -sy 12 -a sha512 -e 01/01/2020 -sky -eku 1.3.6.1.5.5.7.3.1 […]

GPO不适用; 原因:无法访问,空或禁用; Server 2012 R2和Windows 10

我有一个Windows Server 2012 R2域。 昨天,一台电脑(运行Windows 10 Pro)networking驱动器停止工作。 经过进一步调查( gpresult /h )后,出现所有组策略对象失败,原因不Inaccessible, Empty, or Disabled 。 我已经确认所有的GPO仍然存在,并在(冗余和本地)域控制器上都启用。 此外,在同一个域和局域网上还有20台机器,绝对没有问题。 但是,还有另一台电脑,我testing了相同的问题! 这是否意味着问题是与服务器? gpresult /r报告,一个客户端从本地DC1获得GPO,另一个从DC2获得。 所以这不是一个特定的DC有关的问题。 gpupdate /force没有任何规定(虽然它声称政策是适用的)。 我试图删除本地策略的registry项(按照本指南https://superuser.com/questions/379908/how-to-clear-or-remove-domain-applied-group-policy-settings-after-leaving-the – )和重新启动 – 同样的问题。 我从Microsoft发现了这个支持页面( https://support.microsoft.com/en-us/kb/2976965 ),但声称它只适用于Windows 7或更早版本的客户端。 我的所有机器(包括服务器和客户机)都运行64位版本并完全更新。 我已经重新启动了所有这些只是为了确保。

PowerShell – 安装WindowsFeature(和家庭)在Windows 10上缺less?

我们有一些Powershell脚本用于设置各种dev / test / prod环境,其中一个安装和configurationIIS。 不幸的是,这些脚本目前似乎不能在Windows 10下工作,因为缺lessInstall-WindowsFeature cmdlet。 哪里有意删除,还是有一些箍,我需要跳过安装它们以前不需要?

registry项/ GPO禁用并阻止Windows 10升级?

我们的一个远程Windows 7 Professional用户刚刚报告说,他收到了Windows 10的升级预订优惠。看起来在他的系统托盘中运行的Get Windows 10“App”是合法的。 到目前为止,这似乎只是打击未join域的设备。 没有卸载/隐藏启用升级的Windows Update,有什么办法来禁用升级应用程序(当然,升级本身)?

如何修复在Windows 10损坏的opencl.dll,如果SFC和DISM失败?

我花了几个小时来解决问题,因为本地组件存储已损坏,而且计算机正在访问本地WSUS服务器,而不是Microsoft的公共更新服务器(因为我很less使用Dism)。 作为参考和帮助有同样问题的其他人,我会写下问题描述并提供一个解决scheme。 由于升级到Windows 10专业版1511(内部版本10586)我有一个在几个位置损坏的文件存在问题opencl.dll 。 我试过sfc.exe /scannow ,但是没能解决这个问题。 错误信息包括: 2015-12-08 08:50:43, Info CSI 00003c3a Hashes for file member \SystemRoot\WinSxS\wow64_microsoft-windows-r..xwddmdriver-wow64-c_31bf3856ad364e35_10.0.10586.0_none_3dae054b56911c22\opencl.dll do not match actual file [l:10]"opencl.dll" : Found: {l:32 g2VAunZ6/2J1G3oL7kf9fjInPUA9VYeiJcl9VKgizaY=} Expected: {l:32 9rnAnuwzPjMQA7sW63oNAVhckspIngsqJXKYSUeQ5Do=} 2015-12-08 08:50:43, Info CSI 00003c3b [SR] Cannot repair member file [l:10]"opencl.dll" of microsoft-windows-RemoteFX-clientVM-RemoteFXWDDMDriver-WOW64-C, version 10.0.10586.0, arch Host= amd64 Guest= x86, nonSxS, pkt {l:8 […]

我怎样才能阻止Windows恢复环境被用作后门?

在Windows 10中,Windows恢复环境(WinRE)可以通过在引导过程中反复切断电脑的电源来启动。 这使攻击者可以通过物理访问桌面计算机来获得pipe理命令行访问权限,此时他们可以查看和修改文件,使用各种 技术重置pipe理密码等等。 (请注意,如果直接启动WinRE,则必须先提供本地pipe理密码,然后才能向您提供命令行访问权限;如果通过反复中断引导顺序来启动WinRE,则这不适用,Microsoft已确认它们不认为这是是一个安全漏洞。) 在大多数情况下,这并不重要,因为攻击者无限制地访问计算机,通常可以重置BIOS密码,并通过从可移动媒体启动获得pipe理访问权限。 然而,对于自助terminal机,教学实验室等,通常采取措施通过例如挂锁和/或警告机器来限制物理访问。 不得不阻止用户访问电源button和墙上sockets,这是非常不方便的。 监督(无论是亲自或通过监视摄像机)可能会更有效,但使用这种技术的人还是会比例如试图打开计算机机箱的人更不明显。 系统pipe理员如何防止WinRE被用作后门? 附录:如果您正在使用BitLocker,则已经部分保护您免受此技术的影响; 攻击者将无法读取或修改encryption驱动器上的文件。 攻击者仍然可以擦除磁盘并安装新的操作系统,或使用更复杂的技术,如固件攻击。 (据我所知,固件攻击工具还没有广泛提供给偶然的攻击者,所以这可能不是一个直接的问题。)

你可以在新的Windows 10(Ubuntu)bash用户空间上本地运行Docker吗?

我的理解是,在其他操作系统上运行docker的主要限制是使Linux成为可能的Linuxnetworking容器。 (当然对于Mac)。 最近, 微软宣布推出一个在Windows 10上本地运行的Ubuntu Linux 用户模式的testing版。它可以在Windows上运行以ELF格式编译的二进制文件(与需要编译的cygwin不同)。 我的问题是: 你可以在新的Windows 10(Ubuntu)bash用户空间上本地运行Docker吗?