Articles of windows

从任务或Windows服务访问隐藏/pipe理Windows文件共享与UNCpath

这些pipe理文件共享似乎包含了一些神奇的东西,要么是logging不完整,要么很难得到。 有很多方面的信息,但似乎没有什么适用于这种情况。 这是在一个域环境。 我的testing帐户是一个域用户,没有域或pipe理权限。 问题:用户帐户可以从交互式命令提示符访问\ localhost \ C $,但不能在作为服务或从任务计划程序运行时访问。 为什么? 这个份额在那里: C:\Windows\system32>net share c$ Share name C$ Path C:\ Remark Default share Maximum users No limit Users Caching Manual caching of documents Permission Everyone, FULL The command completed successfully. 我使用run-as来启动我的testing帐户下的命令提示符,并可以访问共享: C:\Windows>whoami domain\my-test-account C:\Windows>whoami /groups GROUP INFORMATION —————– Group Name Type ====================================== ================ Everyone Well-known group […]

用于Hyper-V交换机的Windows Server 2012 R2 NAT

我有一台运行Windows Server 2012 R2的服务器,有一个物理网卡和一些Hyper-V虚拟机。 主机有3个外部IP地址。 我在主机上configuration了Hyper-V交换机,在主机上分配了一个静态IP,并将虚拟机连接到这台交换机上。 我希望能够在主机上configurationNAT,以便我可以分配3个外部IP地址中的2个,以将其stream量发送到Hyper-V交换机,并且连接到此交换机的虚拟机接收此stream量。 本Senario中的外部IP是: 10.1.1.1 10.1.2.1 10.1.3.1 注意:分配的实际IP不在同一个子网中。 他们在单独的时间作为单一IP购买。 10.1.1.1是服务器的主要IP地址。 10.1.2.1和10.1.3.1是我购买并分配到与10.1.1.1相同的NIC的附加IP地址。 分配给连接到Hyper-V交换机的网卡的主机上的IP地址为: 192.168.1.1 在虚拟机上,分配给连接到Hyper-V交换机的网卡的IP地址为: 192.168.1.100 我熟悉在Linux中运行这样的设置,但在Windows上从来没有这样做过。 我通常会通过设置一个虚拟适配器eth0:1,并为其分配IP地址10.1.2.1来实现这一点。 然后应用下面的iptables规则: -A FORWARD -i eth0:1 10.1.2.1 -m state –state NEW -j ACCEPT -A PREROUTING –destination 10.1.2.1 -j DNAT –to-destination 192.168.1.1 -A POSTROUTING -s 192.168.1.0/24 -j SNAT –to 10.1.2.1 我遵循戴尔的指导,将路由器设置为Windows Server 2012 R2,在此处可find: http : […]

端口3389 RDP在Windows 10 Enterprise LTSB 2016上随机closures

我们有多个运行Windows 10 Enterprise LTSB 2016的系统,我们使用RDP进行连接。 据我所知,端口3389上的监听程序是随机closures的,所以几天后,没有连接到一台机器,端口有时是closures的。 不幸的是,我不能重现这个问题,但是我的同事只能在Windows 10 Enterprise LTSB 2016机器上发现这个问题。 然后,我们必须物理连接,重新启动RDP服务,它将工作一个不确定的时间。 我没有发现,这是一个知道的错误,或任何人都有我们公司以外的这个问题。 更新: 我做了一些研究,可以提供更多的信息: 我在Windows系统事件日志中find了条目。 这是一个错误,这些错误都与托pipeCryptSvc DNSCache和TermService的同一个svchost实例有关(< – 这是RDP)。 条目说这些服务“意外终止”。 上面提到的条目几乎全部在同一天同时发生,时间约20-40秒(Scheduled Windows Patch?精确时间和date是8月7日上午24点CET) 受影响的机器是长期testing机器,可以连续数周不重启,也可以在Chrome和IE中打开HTTP / HTTPS会话(这似乎与DNSCache或CryptSvc有关,所以TermService可能只是这些机器的受害者二)。 任何build议如何debugging,如果这种行为是任何人都知道? 提前致谢, 芒果

Sharepoint文件共享不工作

在开始之前,我应该说我不是服务器专家,我已经被授予访问服务器的权限,以查看是否可以解决问题,但主要是我是前端Sharepoint用户。 当在Sharepoint报告上设置文件共享订阅时,订阅的时间来了,Sharepoint仍然说上次运行的时间永远不会。 它只是不承认订阅需要处理。 有没有人有任何想法,我可以在Windows Server 2012的后端configuration此。再次,道歉,如果我不明白你的答案中的某些术语。

Windows自动维护任务延迟几个小时

我们的一个Active Directory服务器在今天上午的Windows更新之后,在更新的预期时间段之外多个小时后重新启动。 我在Microsoft / Windows / TaskScheduled下的计划任务中find自动维护任务“定期维护”。 它将在凌晨3点运行,与GUI显示的内容和我们的意图相符。 然而,“下一次运行”的价值是明天上午4:15,回顾历史,任务从未在预定的时间触发,总是延迟1-4小时。 有什么可能导致这种情况,有什么办法可以补救? 在事件日志中我找不到有用的信息。 编辑:我们的主要Active Directory服务器刚刚在上午9:30重新启动,在计划的维护设置运行超过7小时后

在Windows Server 2016中运行iisreset时出现间歇性“拒绝访问”错误

我在某些Windows Server 2016 EC2实例上看到了一些非常奇怪的行为。 在极less数情况下, iisreset失败并显示错误消息: Attempting stop… Restart attempt failed. Access denied, you must be an administrator of the remote computer to use this command. Either have your account added to the administrator local group of the remote computer or to the domain administrator global group. 我已经从Administrative Shell和Chef客户端运行了cloud-init。 更重要的是,我已经看到多个在shell中出现这个错误的情况,立即再次执行这个命令,在同一个shell中执行,而第二次执行成功则没有问题。 使用cloud-init,我可以有多个实例具有相同的确切configuration(相同的AMI,相同的运行列表,相同的环境),一个会得到错误,一个不会。 到目前为止,我发现的一切都是为了一致的问题,并且每个案例似乎都已经通过以pipe理员身份运行shell来解决; 这绝对不是我的问题。 有一篇文章build议完全禁用UAC,但这是生产环境中的一个非起动器。 有谁知道可能是什么原因造成的,有什么可以解决的,甚至是我可以进一步调查的方向?

如何删除2012 R2服务器上的非即插即用驱动程序\设备?

如何删除2012 R2服务器上的非即插即用驱动程序\设备? 在设备pipe理器下看不到非即插即用设备选项。 我曾尝试看到隐藏的设备,并运行以下命令“set devmgr_show_nonpresent_devices = 1” 请指教

Windows 2016高可用性群集 – 无法从其他主机访问文件共享

我正在使用FileServerangular色设置一些Windows 2016 HighAvailability集群。 我正在开发OpenStack中的虚拟化硬件。 在第一个实例上开始创build一个iSCSi目标和一个Active Directory,我在故障转移群集pipe理器中configuration了2个群集节点。 导致所有图像从相同的源图像引导,我需要执行sysprep具有唯一的SID。 一切正常,而存储,节点和共享的configuration。 我只有一个大问题,我只能从活动实例访问群集文件服务器的IP。 这意味着,如果Node1目前活动的实例只能访问来自Node1的共享(但具有虚拟群集IP)。 如果将活动节点切换为Node2,则不能再从Node1访问(但因此在Node2上)。 我没有看到事件监视器中的任何错误。 我知道这不是那么多的信息,但也许有人知道这样的问题。 这可能是没有激活的Windows的限制吗? 导致系统现在不激活(但afaik没有这样的限制)。 我configuration了我的HA集群,如下所述: https : //www.1e.com/blogs/2014/08/25/creating-a-windows-cluster-part-3-creating-a-windows-failover-cluster/ 总结起来,除了从主动节点之外的另一个主机访问共享之外,一切工作都正常(如果一个节点脱落,也是节点真正的切换)。 在ServerManager上,我看到列出的所有服务器,也是虚拟机。 在此先感谢,Marco

使用嵌套组的registry权限

在join域的服务器(2012R2)上,我有一个本地组TestGroup,它有一个成员BUILTIN \ Users。 我有一个registry项HKCU \ TestKey具有读取权限TestGroup和完全控制另一个人用户帐户(所以我仍然可以改变的东西)。 当我使用regedittestingBUILTIN \ Users的有效访问时,所有权限都被拒绝。 为什么是这样? 我会期待读取权限传播。

Windows 2012 R2可以使用IKEv1作为VPN客户端吗?

我试图找出如果2012 R2可以连接到VPN与以下数据: 第一阶段提案:pre-g20-aes256-sha2-256(86400) 第二阶段提案:esp-g20-aes256-sha2-256(4800) IKEv1的 已启用PFS 预共享密钥 那可能吗? 例如,我没有findIKEv1作为选项,只有IKEv2,PPTP,L2TP / IPSec和SSTP。