Articles of windows 7

DNS后缀更改后,客户端无法更新dNSHostName属性

我们有许多属于域contoso.com的Windows 7和Windows Vista客户端。 客户端在DNS中注册到client.contoso.com 。 我们已经通过GPO从client.contoso.com更改了DNS后缀到contoso.com 。 这对大多数客户端运行正常 – servicePrincipalNames得到了自动更新,包括计算机对象的dNSHostName属性。 但是,有些客户端仍然无法更新属性,导致以下错误消息: 日志名称:系统 来源:NETLOGON 事件ID:5789 级别:错误 计算机:someClient 尝试更新Active Directory中的计算机对象的DNS主机名失败。 更新的值是“someClient.contoso.com”。 发生以下错误:请求的资源正在使用中。 到目前为止,解决这个问题的唯一办法是将客户端从域中删除,并将其放回,这是一种蛮力方法来解决这个问题。 AD对象似乎必须更正权限才能更新提到的属性。 Set-ADComputer -Identity someClient -DNSHostName someClient.contoso.com Set-ADComputer : While processing a change to the DNS Host Name for an object, the Service Principal Name values could not be kept in sync At line:1 char:1 […]

如何在join到Active Directory域的PC上重buildWindows 7用户configuration文件,为什么要这样做?

我今天在面试时被问到了一个问题。 不要以为我的答案是针对我的。 如何在join到Active Directory域的PC上重buildWindows 7用户configuration文件,为什么要这样做?

WSUS和AV如何更新和pipe理空隙Windows Boxen上的合规性报告?

又名“通过Sneakernet的WSUS?” (类似的问题在2013年被问到,但有一些关键的差异,没有强有力的答案。) 我的大部分环境都由ADjoin的Windows 7工作站组成, 我正在通过WSUS和EPOpipe理更新,并且有足够的自动化和报告来满足。 然而,我有一些select的机器不是networking连接,永远不会。 以一些小小的手动准备工作为代价,我可以使用USB或CD和WSUSOffline来部署Windows更新,只需复制AV更新 – 但是这不会导致报告中的循环结束。 我可以根据完全手工的日志检查通过眼球和logging纸上进行跟踪和报告,但这似乎很维多利亚时代。 (爱德华,甚至是)。我还有什么办法可以使用WSUS和EPO(或SCCM?)或一些相关的stream程来统一跟踪和报告?

禁用WLAN客户端的自动Windows更新

我正在寻找一种方法来禁用无线连接到互联网时在Windows 7上的自动Windows更新。 客户端都连接到一个2008 R2域控制器。 做一个快速的谷歌search,我找不到任何东西。 必须有一种方法来完成这个我假设。 有没有人知道一个registry项,或一些组策略破解,将帮助我这样做? 谢谢

警告:远程主机标识已更改(SSH)

很可能有人昨晚做了服务器更新,因为当我尝试做一个rsync (来自win 7)时,我得到了消息(简短版本): WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! It is possible that a host key has just been changed. The fingerprint for the ECDSA key sent by the remote host is SHA256:x0190vsJNHPmSADGhdfefSftjnF4sB38vsoHOKU. Please contact your system administrator. Add correct host key in */home/steven/.ssh/known_hosts* to get rid of this message. Offending ECDSA key in */home/steven/.ssh/known_hosts:1* […]

问题与家庭文件夹创build和驱动器映射的GPO

我正在按照我在这里推荐的一个指南来build立用户的家庭文件夹和驱动器映射,而且我遇到了一个问题,尽pipe我完全按照以下说明设置它: Using Group Policy Preferences (GPP) to map user home drive 我在初始login过程中检查了事件查看器,即使在服务器上创build了文件夹,也看到了错误4098(组策略失败,错误代码为0x80070037,指定的networking资源或设备不再可用)。 第三次login后,驱动器正确显示。 看看博客上的评论,它显示了一些用户有相同的问题,而另一些则没有。 我无法弄清楚为什么。 我希望通过组策略创build主文件夹,而不是通过ADconfiguration文件选项卡,这样帮助台更容易设置新用户。

在win7浏览器中快速刷新networking共享导致文件操作在这个共享上失败

第一次发布在这里! 我没有内联图片和链接的声望点,抱歉。 简洁版本: 我正在调查用户报告的问题。 他们有批处理脚本,可以快速复制/合并/重命名/压缩/删除networking共享上的文件,有时batch file崩溃,因为它无法find/访问其中一个文件。 当在Windows资源pipe理器中打开共享,并快速打F5这大大增加了错误率。 完全closures资源pipe理器,单独离开文件夹将几乎完全消除问题。 我已经缩小到(可能)在windows7和2008r2上的Windows资源pipe理器或smb2.x问题。 Win8,Win10和2012R2不显示此问题。 我想与社区进行validation,如果这是我的testing方法中的错误,或者确实存在操作系统中的错误。 长版本,重现步骤,经过testing的解决方法: 为了testing这个问题,创build了一个batch file 在里面创build一个随机数的文件 重命名文件4次(例如file.txt – > file.bak – > file.old – > file.txt) 阅读文件的内容并比较数字 这运行在一个无休止的循环,并在没有CPU /内存错误的系统,它永远不会失败。 但它确实 – 有时它根本找不到它应该重命名或读取的文件(例如,它以“无法findfile.old”失败) 这里是一个例子截图: 点击放大 为了确保这不是batch file本身的问题,我编写了一个基本上完成相同的小型C#程序。 我可以用这个程序重现问题1:1。 在testing期间,我注意到当我在Windows资源pipe理器中打开目标文件夹时,问题发生的频率比没打开文件夹时要多。 我怀疑与“自动刷新”的关系。 通过“强制”这个条件(F5button),我现在可以很快地重现这个问题。 所以我做了以下testing:serverfault.com/questions/642254/files-not-appearing-caching-or 在win7客户端上禁用浏览器自动刷新设置 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRemoteRecursiveEvents"=dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRemoteChangeNotify"=dword:00000001 这解决了不用触摸键盘时的问题,程序运行了很长时间没有问题。 但只要我手动打开并保持按F5快速刷新浏览器,问题再次出现: 点击放大 我的结论是:探索者的“更新”function会导致“networking”传输或文件locking,共享冲突等问题。 进一步调查:我想找出发生在哪个系统上,所以我在不同的操作系统上进行了很多testing(总是使用F5刷新技巧)。 我只能在win7和2008r2中重现这个问题,win8,10和2012r2没有错误。 我通过在非域join的虚拟机上运行testing来排除公司的安全设置,在家里的私人计算机上也存在这个问题。 唯一需要testing的是SMB版本,所以我禁用了Win7上的SMB2.x(http://support.microsoft.com/de-de/kb/2696547) sc.exe config […]

如何configurationRealVNC以全屏使用双显示器

设置如下:运行虚拟机Win7的VMWare ESXi5.0虚拟化服务器。 该虚拟机configuration为在1920×1200分辨率下具有2个通用非PNP显示。 虚拟机运行良好,有RealVNC服务器5.3.1,我可以得到一个VNC连接和远程桌面没有问题。 客户端机器是具有3个真实显示器的Linux Mint桌面,其中两个是1920×1200分辨率。 这运行RealVNC客户端5.3。 我可以在Win7机器上获得一个VNC窗口,但是它是一个3840×1200的大显示器,只有在两个客户机屏幕上缩放和拖动时才能完全显示。 这是混乱和尴尬的,缩放破坏了文本。 任何人都可以告诉我如何configurationRealVNC服务器和客户端,以使Win7机器的2台显示器全屏显示在客户端的2台显示器上。 我花了很多年阅读RealVNC文档,他们不好,但表明这应该是可能的。 服务器确实导出两个显示器; 但是如何让客户分开显示它们。 我不确定是否需要单独为每个显示器分配两个服务器实例和/或两个客户端实例。 如果需要,我会考虑使用另一个VNC设置,但更好的魔鬼你知道。 提前致谢

使用Windows 7 / Server 2008 R2 / Server 2012 R2延迟链接本地地址的Ping

我在这里有一个奇怪的效果,我不明白。 PS C:\Users\user1> ping fe80::219:bbff:fe0e:c600%16 -t Ping wird ausgeführt für fe80::219:bbff:fe0e:c600%16 mit 32 Bytes Daten: Zielhost nicht erreichbar. Zielhost nicht erreichbar. Zielhost nicht erreichbar. Zielhost nicht erreichbar. Zielhost nicht erreichbar. (Destination is unreachable) Zielhost nicht erreichbar. . . . Antwort von fe80::219:bbff:fe0e:c600%16: Zeit=1ms Antwort von fe80::219:bbff:fe0e:c600%16: Zeit<1ms Antwort von fe80::219:bbff:fe0e:c600%16: Zeit<1ms . . 正如你所看到的主机(我的默认网关)不可达一段时间(1或2分钟),然后它改变。 只有Windows […]

减lesslogin超时寻找域控制器

我曾经在其他几个论坛(和SE)上看到过这个问题,但没有确定的答案,所以我会尽力解释,以便有信息的人都能理解这个问题: AD服务器 -Win2008 R2 – 不使用漫游proviv – 单一的小GPO 域客户端: Win7Pro x64 – 问题:当用户在家工作(他们将笔记本电脑带回家)时,他们需要等待约45秒才能login。 一旦达到神秘的“超时”,就会使用本地caching凭证,系统允许login。 根本原因:根本原因是系统正在search域控制器,但是由于用户在远程工作,机器不在LAN / VPN上,所以无法访问。 解决方法:如果用户禁用了Wifi并且拔下了网线(机器的networking为零),则它将以正常速度login。 我认为这是因为客户端不search任何networking的DC。 我的问题:所以我需要知道的是 – 我怎样才能缩短这个“search时间”,这样机器就不会等那么长时间才能find它永远找不到的DC。 要求我的所有用户处理他们的WiFi /networking启用/禁用只是login到机器不会工作。 如果答案是“那是不可能的”,那就这样吧,但是我想在这个问题上得出一个确定的结果。 谢谢你的帮助。