Articles of windows 7

自动注销闲置的Windows 7控制台会话

我们有许多用户从未注销的共享计算机。 我是否确定没有内置的function,可以在空闲超时后自动注销控制台会话? 我见过两个build议:一个注销屏幕保护程序和一个空闲触发器的计划任务。 空闲触发器是否工作,如果只有会话空闲,但计算机正在使用一个不同的会话? 有没有更好的方法去做这件事? 谢谢,

Windows 7可以访问使用SHA512 / 4096位证书的RD服务器场吗?

我有一个Server 2012 RD服务器场,如果使用由服务器pipe理器生成的自签名证书进行configuration,可以正常工作,但不能与来自内部CA的证书配合使用。 使用自签名证书,我们的远程客户端可以连接,但由于不可信证书,当然会得到安全警告。 客户信任我们的根CA,所以我们应该能够通过使用来自我们的内部CA的证书来消除这些。 但是,当我将服务器场configuration为使用来自内部CA(在Server 2008 R2上运行AD CS)的证书时,客户端可以loginRD网站,但无法打开RDP会话。 他们在Windows 7上得到如下错误(没有一个客户端比7更新,所以我没有尝试8): 您的计算机无法连接到远程计算机,因为您要连接的远程计算机上发生错误。 联系您的networkingpipe理员寻求帮助。 要么 您的计算机无法连接到远程计算机,因为远程桌面网关和远程计算机无法交换策略。 这可能是由于以下原因之一而发生的: 远程计算机无法与远程桌面网关交换策略。 远程计算机的configuration不允许新的连接。 远程桌面网关和远程计算机之间的连接已结束。 联系您的networkingpipe理员寻求帮助。 反过来,这些将出现在服务器日志中: (来源:Schannel;事件ID:36874)[sic]从远程客户端应用程序收到TLS 1.2连接请求,但服务器不支持客户端应用程序支持的任何密码套件。 SSL连接请求失败。 (来源:Schannel;事件ID:36888)生成致命警报并将其发送到远程端点。 这可能会导致连接终止。 TLS协议定义的致命错误代码是40. Windows SChannel错误状态是1205。 我们的根CA和颁发CA都使用SHA512哈希和4096位公钥。 我注意到服务器pipe理器的自签名证书使用SHA256和2048位密钥,所以我想知道在Windows 7中RDP不支持更强的encryption。 (我无法轻易testing,因为我无法使用SHA256使我们的CA获得证书,我猜测是因为CA自己的公钥太大,即使这样做,客户端仍然需要SHA512来validation针对根CA的颁发CA.) 奇怪的是, 除了 “RD连接代理 – 启用单一login” 之外 ,它可以与我们的证书一起工作。 如果我将其中一个设置为自签名证书,而另外三个则使用我们自己的签名证书,那么一切工作基本上都是正常的(除了用户不得不三次input密码之外)。 在这种情况下,客户端上的Internet Explorer即使具有SHA512,也会信任我们的一个证书,而不会出现问题。 这使得看起来相当奇怪的是,更强大的encryption技术会使RDP发展 – 我假定他们都会使用内置于Windows的提供商。

Windows 7 PC在2008年域名上的login时间缩短。 login时间很好

即使拥有全新的漫游configuration文件(17.2MB,253个文件,114个文件夹),用户注销大约需要5-6分钟,但只需要大约20-30秒即可login。 我find了另一个用户完全相同的问题 ,但没有发布解决scheme,所以我想我会开始一个新的职位。 一些更多细节: 域在Windows 2008function级别 这个问题只发生在漫游configuration文件中。 在几秒钟内注册本地configuration文件。 存储configuration文件的服务器是Windows 2008 x64 PC是Windows 7 Pro 32bit和64bit的混合 我在受影响的计算机上收到以下事件ID: 事件ID 6000:winlogon通知用户不能处理通知事件。 事件ID 6005:winlogon通知用户花费很长时间来处理通知事件(注销)。 事件ID 6006:winlogon通知用户需要312秒来处理通知事件(注销)。 我已经禁用IPv6,因为有人在另一个网站上build议,但是这并没有帮助。 如前所述,我正在对这个全新的testing漫游configuration文件进行所有的testing。 感谢您提供的所有帮助!

如何在ADUC中使用任务栏获取其他帐户信息选项卡

作为向pipe理员委派任务的一部分,我们需要在ADUC中查看用户属性时启用“附加帐户”选项卡(显示最后一次密码重置,SID,GUID上次login/注销等)。 如何在所有工作站上启用它,这是一个AD模式的变化? 还是需要单独的DSA.MSC版本? 请让我知道如何实施。

Windows 7用户configuration文件迁移域+交换

为了说明原因,我会留下冗长的解释,让我们说公司发生了巨大的变化,我正在借此机会进行一些基础设施的改变。 我有几个2003服务器,ADfunction级别是2003.我的交换服务器是2003.交换服务器目前不接受电子邮件,它全部被转移到一个非现场的基本邮件服务器。 我正在创build一个新的林+域,2012年服务器,2012年的function级别。 我也想安装新版本的Exchange 2013.我不需要将用户或邮箱从2003系统迁移到2012域。 我不打算升级所有的服务器,大部分将保持在2003年的短期到中期。 这会造成什么问题吗? (他们只会是域名成员) 但是,重要的是用户的Outlookconfiguration文件保留在本地。 本地下载的电子邮件,日历,联系人和备注。 用户已经在笔记本电脑上使用OST了。 我也想在域交换机之间复制Windows 7configuration文件,但这不像Outlook那么重要。 我正在阅读的许多指南和资源涵盖了我不感兴趣的服务器迁移。 什么是迁移用户configuration文件和Outlookconfiguration文件的最佳方式?

密码年龄在本地caching,以及login?

我们有一些远程工作的用户(在域外),在我设置AD的密码年限(和复杂度)之前,我想知道密码的年龄是否存储在本地,以及login数据。 我想要的最后一件事是为我们的远程用户烦扰任何东西。 我找不到任何暗示它caching在本地的东西(这实际上在我的脑海中是没有意义的),但同样我找不到任何暗示它没有的东西。 任何人都可以为我明确表态吗? 干杯。

Windows 7 PC无法看到一些LAN PC,但可以通过path访问它们

在办公室局域网中,在Windows 7 Professional工作站和FreeNAS Samba服务器的情况下,2个工作站在浏览其他工作站以及FreeNAS服务器时存在间歇性问题。 然而,到目前为止,似乎通过“浏览”function键入到任何不可见的工作站的path工作。 即。 在通过Windows资源pipe理器浏览时,Workstation7机器不可见,但如果在path字段中键入\\ Workstation7,则可以访问该机器。 偶尔,出现这些症状的工作站显示出与FreeNAS服务器连接失败的错误,只有重新启动才能解决问题。 networking上的所有其他工作站都使用相同的Windows 7 Professional安装,并且从来没有遇到过这些问题。 我检查过所有的机器,他们没有使用家庭组。 所有设置都与FreeNAS服务器在同一个WorkGroup上,networkingtypes设置为Work Network。 临时禁用工作站上的防火墙问题没有什么区别,所以我知道这与防火墙设置无关。 任何指针将不胜感激。 谢谢。

安装PHP 5.5.6:无法启动php-cgi.exe – MSVCR110.dll丢失

我试图从PHP 5.3更新到PHP 5.5后,从这里下载最新版本,我有这个错误: 无法启动php-cgi.exe – MSVCR110.dll丢失 我读过,我需要为Visual Studio 2012安装Visual C ++ Redistributable 。 是对的吗? 我不能只下载.dll文件吗? 为什么我应该安装VS只是为了使用PHP? 谢谢。

Win7通过GPO忽略RemoteDesktop的防火墙

Windows 7会忽略来自组策略的防火墙规则,这应该限制RemoteDesktop某些IP地址。 它适用于XP,但Win7机器仍然允许从任何地方的远程桌面。 我猜是因为Win7没有一个,但是三个RemoteDesktop的防火墙规则: 远程桌面(TCP传入) 远程桌面 – RemoteFX(UDP-In) 远程桌面 – RemoteFX(TCP-In) 应用GPO时,会添加另一个标题为“远程桌面”的规则,但其他三个规则仍处于活动状态,仍然允许使用该规则。 服务器运行Windows 2008-R2,所以它应该知道Windows 7。 我怎样才能做这个工作?

使用打印服务时打印机共享名称与打印机名称

我正在设置一个Microsoft Windows Server 2008 R2打印服务器。 我可以添加打印机,安装在工作站上,我可以打印,所有的pipe道似乎都已经到位。 我不明白的是,安装(在服务器上)打印机的“共享”选项卡上的“共享名称”的目的是什么。 将打印机添加到Windows 7工作站时,打印机将作为“the_print_server上的the_printer_name”进行安装。 例如,“PRNTSRVR上的LaserJet 4100”。 如果我在服务器上更改打印机的“共享名称”,似乎对工作站没有任何影响,对search没有任何影响(在“添加打印机”对话框中的“按名称select共享打印机”下拉列表中),打印机映射不丢失。 “共享名称”在这方面有什么用途?