Articles of Windows 10

SC SDSET作为域用户

我有一个虚拟的服务(自己创build)与一个域中的Windows 10计算机上的以下SDDL: sc sdshow **** 结果: (A ;; CCLCSWRPWPDTLOCRRC ;;; SY)(A ;; CCDCLCSWRPWPDTLOCRSDRC WDWO ;;; AU )(A ;; CCDCLCSWRPWPDTLOCRSDRCWDWO ;;; BA)(A ;; CCLCSWLOCRRC ;;; IU)(A ;; CCLCSWLOCRRC ;;;;;;;;;;) ; SU) 现在,如果我尝试使用正常的域帐户(没有本地pipe理员权限)来设置sc sdset的权限,我得到以下错误: [SC] OpenSCManager Error 5: Access denied 有人能帮助我吗? 我以为我能够设置与域用户的权利,因为第二个条目的身份validation的用户获得了与BuiltIn \ Administrator相同的权利。

WIndows Linux子系统〜将域映射到本地主机

我想将.dev域名映射到WLS中的localhost。 我使用Apache运行WLS / Ubuntu。 我想能够将一个域/子域映射到本地主机。 所以我开始在正确的地方,我需要在Windows DNSconfiguration,或在Ubuntu的DNSconfiguration?

安装程序文件不能在Windows 10中以pipe理权限启动

我只是在两台不同的电脑上执行了两个全新(干净)安装的Windows 10 Pro(v1709 – 最新版本,所有Windows更新)。 我join他们到我的域,然后以域pipe理员身份login,并开始安装程序。 在一台计算机上,一个这样的程序是Filezilla,它不让我安装“所有用户”,因为它坚持我没有启动具有pipe理权限的安装程序。 这是奇怪的,因为我是作为一个域pipe理员login(我在这之前已经安装了十几个程序没有问题)。 我尝试右键单击安装程序文件,并明确启动“以pipe理员身份运行”(这不应该是必要的),问题仍然存在。 我把这个问题归结为Filezilla的一个问题,并继续前进。 我最终以本地pipe理员帐户login,并且能够为“所有用户”安装Filezilla,没有任何问题。 现在到另一台具有相同版本的Windows的计算机上。 我也在这台计算机上为“All Users”在这里安装了Filezilla,同时以相同的域pipe理员用户身份login,没有任何问题。 然后是时候安装我的Office 2013副本… …而Office 2013启动器没有运行,说我必须启动它的pipe理权限。 再一次,我作为一个完整的域pipe理员login,再次我已经安装了几个程序作为pipe理员没有问题,并再次,明确地使用“以pipe理员身份运行”选项什么也不做(它甚至不要求pipe理员凭据,因为当前用户已经有他们)除了显示相同的错误。 现在,我从来没有遇到过这个问题,在Windows中,域pipe理员坚持启动没有pipe理员权限的安装程序。 我第一次以为这是一个Filezilla安装程序的问题,但在两个不同的计算机上运行相同的问题,两个不同的安装程序,同一天,运行相同版本的Windows,我想知道这是否也许是一个Windows错误,如果是的话,如何解决它?

无法从VMWare主机ping通VMWare Guest

我有安装了VMWare Workstation 12.x的Windows 10客户端(VMWare主机)。 在VMWare上,我正在运行带有停用的防火墙的Mac OSX Sierra 10.12.x。 VMWare的networkingconfiguration为桥接。 Windows主机无法ping通VMWare VM。 但是,当我在我的networking中的任何其他Windows电脑(和所有计算机在相同的IP范围192.168.178.x和相同的子网255.255.255.0与静态IP的)这些可以ping VMWare客户端。 这很好奇。 有人有一个想法,为什么VMWare主机无法ping客户端,但其他Windows客户端可以。

Windows 10:两个用户同一个configuration文件文件夹

我想知道是否有可能有两个Windows 10用户帐户共享相同的configuration文件文件夹? 我的工作站目前只有一个用户帐户(pipe理员),我想为RDC创build另一个用户帐户。 我希望后者有权访问与我的主帐户相同的设置,应用程序和文件夹。 第一个想法是为两个帐户使用相同的帐户文件夹。 这可能吗? 如果是这样,我该如何实现呢? 如果没有,其他build议将非常感激。

将networking共享添加为受信任的站点

当在networking共享上使用Visual Studio T4模板时,遇到此SO问题中描述的问题。 指定的解决scheme是通过Internet Explorer将您的文件共享添加到您的受信任的站点区域。 这里有两个关于做同样的过程的指导,都通过IE浏览器 MSDN – 将您的networking服务器指定为受信任的站点 使用Parallels中的共享configuration文件function在Visual Studio中加载项目 虽然我是我的机器上的pipe理员,但是我们的企业系统pipe理员locking了IE上的某些设置: 虽然这肯定是一个可能的途径去改变我们的企业范围内的可信站点,但是这似乎是一个真正影响我的用例,因为一个用户拥有完全的pipe理员来pipe理他们自己的机器。 有没有其他的方式来添加可信站点 ? 作为解决方法,并certificate这是问题的根源。 当我在C:\Projects上使用相同的确切文件时,它工作正常,但是H:\Projects (映射到networking共享)将引发错误。 是的,我可以将所有内容迁移到C Drive,但是我们已经有了一个可以让这个选项不方便的进程。

在主机文件中使用服务器名称的Windows 10networking映射

我想在我的Windows 10 Home PC上映射一个samba共享文件夹。 该服务器是一个Linux – 与Samba 4.4.4的CentOS 7。 如果我使用服务器IP地址,那么它工作正常,但是如果我在主机文件中创build一个条目来命名我的服务器,然后我得到path找不到错误。 首先用简单的networking视图这个工程: net view \\192.168.0.10 我将以下内容添加到我的hosts文件中: 192.168.0.10 myserver 但是得到以下结果: net view \\myserver System error 53 has occurred. The network path was not found. ping服务器使用myserver正常工作 UPDATE 使用IP我可以访问服务器和Get-SMBConnection的结果是: PS C:\WINDOWS\system32> Get-SMBConnection ServerName ShareName UserName Credential Dialect NumOpens ———- ——— ——– ———- ——- ——– 192.168.0.20 IPC$ DEVELOPER-PC-01\vilma DEVELOPER-PC-01\unixmen 3.1.1 […]

OpenVPN – pinging只有一种方法

我有四个设备: 1)作为OpenVPN服务器的Ubuntu服务器 2)IP为10.8.0.6的Android平板电脑 3)IP 10.8.0.7的Windows 10 PC 4)IP为10.8.0.8的Windows 7 PC 5)IP为10.8.0.9的Ubuntu PC 现在,ping和traceroute从.6到.7和.9,反之亦然。 但问题是.8可以ping .6.7和.9,但是相反,其他三个设备都不能ping回那台PC( tcpdump -i tun0显示这些数据包被发送到该设备)。 这不是防火墙,因为这两个规则都响应ping和防火墙完全禁用,也不是一些杀毒软件,因为它使用的Windows Defender。 此外,访问外部公共互联网在所有电脑上都能正常工作。 服务器iptables: -A POSTROUTING -s 10.8.0.0/14 -j SNAT –to-source [extenal IP] -A INPUT -i ens3 -m state –state NEW -p udp –dport 1194 -j ACCEPT -d [External IP] -A INPUT -i tun+ -j ACCEPT -A […]

在Windows 10上使用pipe理员凭据时无法访问Internet

我们的公司政策规定,用户必须与通常的用户帐户分开设置pipe理员帐户。 我们可以称它们为CONTOSO \ johndoe和CONTOSO \ a-johndoe。 计算机正在运行PowerShell版本5.1.14393的Windows 10 Enterprise(版本1607)。 出于testing目的,我将打开两个PowerShell窗口,第一个是单击PowerShell快捷方式,第二个是右键单击快捷方式,select“以pipe理员身份运行”,然后在出现提示时inputCONTOSO \ a-johndoe证书。 现在在正常的PS窗口,如果我input Invoke-WebRequest -Uri www.google.com 它立即返回 StatusCode : 200 StatusDescription : OK 正如它应该。 在pipe理PS窗口大约30秒后它返回以下内容: Invoke-WebRequest: Unable to connect to the remote server 我无法确定pipe理员提升的PS如何无法访问互联网。 到目前为止,我发现了以下内容: 我直接连接到互联网,没有任何代理之间 netsh winhttp show proxy在两个PS窗口上显示“直接访问(无代理服务器)” 我找不到会导致此问题的用户定位的GPO 我试图创build一个本地pipe理员帐户(绕过可能的GPO),但结果是一样的 任何想法,我可能已经错过了什么testing,以及如何?

限制可移动存储到特定的进程?

我们想限制对我们的Windows 10机器上的可移动存储的访问到一个进程(最好通过文件哈希)。 有可能使用Windows内置的东西 – 组策略,Powershell等? 谢谢, 大卫