Articles of windows

部署工作台和Windows更新

我们使用Windows部署服务和部署工作台来构build我们的标准机器,这显然加快了部署过程,但我们每3个月左右就会发现一个新的映像,其中包含最新的Windows更新补丁,否则新鲜机器可能需要一个小时左右才能下载/安装/重新启动新的修补程序。 是否有可能以某种方式自动上传新的补丁到图像中? 我可以将它们打包并进行安装后的过程,但这种做法就是现在这样做。 理想情况下,我希望能够将任何关键/安全补丁集成到映像中,而不必考虑这些补丁 干杯卢克

在具有两个NIC的Windows服务器上进行数据包路由

这个问题让我难堪。 我在Google上search过,但没有提到这种行为,也没有任何解释。 也许我正在使用错误的search词。 我已阅读本网站的许多问题的解决scheme,但这是我第一次发布一个问题。 我有几个Windows 2008R2服务器在每台服务器上configuration了两个网卡。 第一个NIC是公共的,IP地址在公共域中,第二个NIC在专用域10.0.0.0/8中有IP地址。 私有IP的用途是用于集群(Oracle RAC),因此专用NIC只能由Oracle访问,而名称parsing则通过主机文件完成。 第一个网卡configuration了默认网关和DNS服务器。 第二个NIC只有IP地址和networking掩码。 IP地址为10.1.8.1/255.0.0.0。 在这个服务器上,如果我对traceroute 10.185.1.44(我们的networking上的另一台服务器),它第一次失败。 第二次,它成功了。 在具有两个NIC的任何服务器上,这种行为是一致的和可重复的。 从以下输出可以看出,在第一次尝试中,Windows尝试将数据包路由到专用接口并失败。 在第二次尝试中,Windows将数据包路由到公共接口,tracert成功。 为了安全起见,我已经删除了实际的公共IP地址。 Q1:为什么Windows在第一次尝试通过专用NIC达到10.185.1.44,然后再次尝试使用公共NIC? Q2:第二个观察是,一旦tracert成功,如果我在大约2分钟内做下一个tracert,那么它是成功的。 如果我在大约3分钟后尝试下一个tracert,则第一次失败,然后成功。 IPv6被完全禁用。 适配器的绑定顺序是公共优先,其次是私有。 tracert 10.185.1.44 Tracing route to 10.185.1.44 over a maximum of 30 hops 1 myserver.mydomain.com [10.1.8.1] reports: Destination host unreachable. Trace complete. tracert 10.185.1.44 Tracing route to 10.185.1.44 over a maximum of […]

使用IIS 6.0 SMTP服务发送电子邮件,而不使用中继

我正在运行带有IIS 7.5 & 6.0 Windows server 2008 R2 Enterprise ,并启用了SMTP服务。 按照本指南 , SMTP服务已安装并configuration为通过我的个人gmail帐户转发出站电子邮件: IIS 6.0(SMTP虚拟服务器#1) outbound security :基本authentication([email protected] +密码)+ TLSencryption outbound connections :TCP端口= 587 advanced :智能主机= smtp.gmail.com IIS 7.5(SMTP电子邮件) E-mail address :[email protected] SMTP Server :smtp.gmail.com Port :587 Specify credentials :[email protected] +密码 当我用telnet进行testing时: 220 SERVER Microsoft ESMTP MAIL Service, Version: 7.5.7601.17514 ready ehlo 250-SERVER Hello [172.29.40.7] […]

针对域pipe理员保护信息

我是一名软件开发人员,他有责任为我们的客户提供一个解决scheme,让我们为基础设施提供解决scheme。 基本上我们的项目包括两个审计部门的软件。 现在他们连接到公司的networking。 他们希望公司的任何人都不可能拦截,阅读或做任何有关他们将交换和操纵的信息。 我明白,一旦我们的软件被部署到公司的服务器之一,理论上一个pipe理员将能够访问信息(数据库,根驱动器等)。 鉴于我不是一个基础设施人员,我到目前为止所提出的解决scheme需要他们在不同的域上创build自己的数据中心,然后在两个networking之间build立连接,以便现有的数据中心仍然可以提供互联网访问新的一个通过代理服务器。 然而,这似乎是一种解决scheme。 我只想指出,他们还需要从其部门的备份和复制数据远离其他公司。 所以,我认为他们无论如何都需要投资几台服务器。 但同时我也相信这些服务器并不是真的需要成为域控制器呢? 是否有可能在一个域内,并保持域pipe理员的信息? 我宁愿不要创build和维护一个新的域名。 有没有更好的方法来实现他们的目标? 他们使用Windows服务器,如果它有任何区别。

无法使用SQL Server Management Studio 2012连接到Windows Internal Database

我尝试使用以下连接string和Windows身份validation(尝试使用pipe理员帐户login,以及在设置SQL Server安装时使用的帐户)进行连接。 \\.\pipe\MICROSOFT##WID\tsql\query 然而,我得到一个文件没有find错误,并不能想到为什么该文件可能没有find…任何想法? 这是错误文本: http : //pastebin.com/gSBAWykU

阻止所有IP的入站TCPstream量w /例外使用netsh

试图找出一个办法来做到这一点: netsh advfirewall firewall add rule name =“ES 9500(Block)”dir = in action = block protocol = TCP localport = 9500 netsh advfirewall firewall add rule name =“ES 9500(Allow)”dir = in action = allow protocol = TCP localport = 9500 remoteip = 207.207.207.207 似乎没有这是可能的,因为“ 覆盖阻止规则 ”要求指定特定的机器: http : //technet.microsoft.com/de-de/library/dd734783(v=ws.10).aspx 。 任何方式在Windows上做到这一点?

在没有SP1的情况下运行Windows Server 2008 R2数据中心有多安全?

我在hosteurope.de上pipe理一个Windows VPS。 我一直在尝试将其更新到SP1 – 它说,Windows Update是由组策略禁用的,并且在线find的解决方法似乎不起作用 – 用于下载和尝试安装脱机SP1安装程序的同样的事情。 似乎(刚刚发现),“没有微软更新,包括服务包,可以安装在容器内”,这是Parallels软件的限制。 来源: http : //kb.parallels.com/en/11153 操作系统界面最初是德文的,并且“Parallels Virtuozzo Containers for Windows不支持所有Windows 2008 R2 SP1版本和语言环境” – 这可能是SP1尚未应用的原因。 所以看起来窗口安装并不是最新的,而且它被用于以公共/生产forms托pipe几个网站。 在这个特定的背景下,这种做法有多不安全和可以接受? PS:微软公司发布的更新和修复程序(看起来)经常被应用,所以这只是SP1的一个问题。

是否可以在外部托pipe博客,并将其显示在/ blog / sub目录下

客户端在Windows服务器上有一个以.NET编译的网站,他们的提供者不会在其上安装PHP和MySQL。 有没有办法在外部托pipe一个WordPress的博客,并出现在Windows服务器上的子目录?

微软软件产品密钥查找器

我们必须通过产品密钥向Microsoft提供所有的Microsoft软件安装。 是否有可以扫描networking的软件,或者至less可以从命令行启动并将Microsoft产品密钥保存到txt或csv文件? 我们尝试了MSIA,它没有工作,我们使用果冻豆键search,但它没有检测到办公家庭与2010年和办公专业2010年之间的区别。

FTP站点无法启动

我在为Windows Server 2008 R2设置FTP时遇到了一个奇怪的错误。 完成FTP的设置后,我试着启动它,因为它默认是OFF ,而我认为它应该默认启动。 试图启动这个FTP,我遇到了一个错误,说:“FTP不能启动。另一个FTP站点可能使用相同的端口”。 由于除此之外没有其他的ftp站点,我无法弄清楚。 是的,当然我试过netstat -a ,发现端口号21已经在监听 ,但是我没有看到任何运行在我的IIS console上的ftp站点。 任何人都可以请帮助我,如何解决这个问题,或至less让我知道如何停止在端口21监听的服务,所以它停止听了…所以,然后我可以设置这个当前的FTP站点,以侦听端口21 。