Articles of windows

创build工作文件夹将失败:新buildSyncShare:找不到

目前,我正在消除微软新的WorkFolderfunction,这听起来非常有利于消除杂乱的文件夹redirectfunction。 所以我在“文件和iSCSI服务”下使用ServerManager安装了该function,然后运行向导。 但是,当我尝试创build我收到的份额: Create sync share failed: The WS-Management service cannot process the request. The service cannot find the resource identified by the resource URI and selectors. 接下来,我尝试使用PowerShell完成任务: PS > New-SyncShare WorkFolderTest C:\WorkFolderTest -User "MYDOMAIN\Domain Users" 这与以下相当令人费解的错误失败: New-SyncShare : Not found At line:1 char:1 + New-SyncShare WorkFolderTest C:\WorkFolderTest -User "MYDOMAIN\Domain Users" + ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ + CategoryInfo […]

在Window Server 2008 R2上为客户端configurationOpenVPN可以连接服务器的Lannetworking

我在Windows Server 2008 R2上安装了openvpn 2.1。 我的服务器有2个networking适配器。 第一个适配器连接到互联网。 (默认网关在这里) 第二个适配器连接到局域网。 ip 10.11.11.243子网掩码255.255.255.128 这是我的服务器configuration: port 1234 proto udp dev tun ca "ca.crt" cert "server.crt" key "server.key" dh "dh1024.pem" server 10.8.0.0 255.255.255.0 ifconfig-pool-persist ipp.txt push "route 10.11.11.0 255.255.255.0" client-to-client keepalive 10 120 comp-lzo persist-key persist-tun status openvpn-status.log verb 3 我的服务器启动正常,它得到了vpn ip:10.8.0.1 我的客户端通过服务器的互联网IP连接并且连接了IP 10.8.0.10 但是我不能连接服务器局域网中的其他计算机。 不能连接到任何10.11.11.x IP。 我怎样才能configuration我的客户端服务器可以连接到10.11.11.x服务器局域网?

如何限制使用RDS访问本地资源

我已经在Windows Server 2012上安装了RDS,我试图停止对本地资源的所有访问。 我设法lockinguncnetworking共享,即\\someserver\myshare和剪贴板等已被禁用。 另外,我无法访问\\tsclient\所以很好。 我现在唯一的问题是,我仍然可以通过UNCpath访问我自己的计算机共享,即\\mycomputername 。 有什么办法可以限制吗? (请记住,我只想在这台服务器上停止这个)。 如果有帮助,我正在运行XenServer,这台服务器是一个虚拟机,所以我有一个防火墙,我可以访问虚拟机,这是我如何禁用普通股。

防止用户交互式login到域计算机

我目前有一个用户DOMAINJOINER(位于WIN7Support OU),我用它来部署Windows 7机器。 该用户可以在WIN7Computers OU中创build和删除计算机对象,只要涉及访问,但他也在Domain Users组中。 当新的Windows 7计算机启动(通过自定义映像)时,他们使用DOMAINJOINER凭据join域。 当计算机join域时,它们被添加到WIN7Computers OU(这是在自定义映像中设置的)。 WIN7Computers OU将容纳所有的Windows 7机器。 在我们的一个GPO中,我有一个设置可以执行以下操作: 拒绝作为批处理作业login:domain \ DOMAINJOINER拒绝本地login:domain \ DOMAINJOINER拒绝通过terminal服务login:domain \ DOMAINJOINER 不幸的是,这个GPO只能连接到WIN7Computers Ou,而不是用户DOMAINJOINER所在的WIN7Support OU。 我的问题是,如何拒绝DOMAINJOINER交互式login到域中的任何计算机,但允许自定义图像继续使用DOMAINJOINER凭据,以允许计算机join域?

WMI请求(Wbemtest),访问被拒绝给域计算机

让我先解释一下我们的设置! Cyber​​oam CR50ING防火墙有2个站点位置,2个子网间IPSec。 Cyber​​oam防火墙具有AD身份validation,并将其软件链接到设备,以检测实时和注销用户。 站点A正在工作#1。 网站B位于不同的域名下。 活用户正在工作。 我们将它们全部迁移到与站点A相同的域。它们共享相同的GPO,防火墙closures。 主要的问题是:从那以后,所有WMI对DC和域计算机的请求都是“访问被拒绝”0x80070005。 文件服务器正在工作(唯一的服务器获取WMI请求)。 我不能让活着的用户工作,因为它正在向DC发送WMI请求来获取事件查看器中的信息(安全选项卡,用于login/注销用户)。 我去了dcomcnfg,确保它安装得很好,但这仍然是一个问题。 任何想法是赞赏:) 谢谢 基督!

当更改Win显示lang时,内置CLI工具params / stdout | stderr消息是否也会更改?

我需要编写一个CMD脚本(其他shell不允许/可用),这些脚本将在具有不同显示语言的多个服务器上执行。 当看一个Windows内置的工具,如logman.exe ,我有两个未知数: logman的CLI规范是否会根据Windows显示语言进行更改? 例如logman.exe的第一个参数是“ start|stop|… ”。 当语言是法语时,这会变成“ début|arrêtez|… ”吗? logman的stdout / stderr消息会根据Windows显示语言而改变吗? 例如,当试图为已经停止的收集器发出停止命令时, logman.exe会说“ Error: Data Collector Set is not running. ”。 当语言是法语时,这会变成“ Erreur: Data Collector Set ne fonctionne pas. ”吗? 请具体到Windows内置的命令行工具 。 我期望他们有一个logging和统一的行为与显示语言,即使我无法通过谷歌find适当的微软文档。 例如,对于上述问题#2,我希望find某种包含“ Error: Data Collector Set is not running. ”的string表,详细说明string是否以各种语言更改。 (3)是否有可能强制CMD.EXE及其所有subprocess使用英语,即使Windows显示语言是别的东西?

Windows Server 2003和2008 DNSparsing之间的奇怪行为

我有一个奇怪的问题,我排除故障,发现是由于操作系统的差异。 在我的2003服务器上,我可以ping通以下内容: hostname.childdomain.example.com(通过) 主机名(通过) hostname.child(通过) 在我的2008服务器上: hostname.childdomain.example.com(通过) 主机名(通过) hostname.child(失败) Unix平台: hostname.childdomain.example.com(通过) 主机名(通过) hostname.child(失败) Windows服务器上的DNS后缀: childdomain.example.com example.com 2003和2008服务器上的DNS后缀都是相同的。 我已经通过testingvalidation,由于DNS后缀我能够ping我的Windows 2003服务器上的hostname.child。 DNS服务器在Unix平台上。 AD对象位于同一个OU中。 关于这个问题,我可以在网上find关于下面的文章: http://networkadminkb.com/KB/a253/windows-2008-append-parent-suffixes-the-primary-dns.aspx 但是不pipe我改变什么我都不能在2008服务器上得到同样的行为。 任何帮助或指示是非常appericiated。 提前致谢。

使用OSSEC监视Windows服务

我正在使用OSSEC来尝试和监视诸如Windows Event Log等服务器上的服务。 我想知道一个服务已经停止或开始,并相应地通过电子邮件发送。 我试过一个规则,事件ID 6006(事件日志服务已停止)的警报。 <rule id="100011" level="10"> <match>INFORMATION(6006)</match> <options>alert_by_email</options> <description>The Event log service was stopped.</description> </rule> 但是这并没有引发事件。 所以我试着在ossec-logtest中testing一个日志。 我不得不补充日志条目,因为我无法得到ossec-analysisd将从Windows's Event View处理的日志。 我试着在ossec-logtest中login,似乎是正确的。 input日志: 2014 Sep 18 10:10:54 WinEvtLog: System: INFORMATION(6006): Microsoft-Windows-Eventlog: username: WIN-4HSALJIGG2H: WIN-4HSALJIGG2H: The Event log service was stopped. Ossec-logtest输出: **Phase 1: Completed pre-decoding. full event: '2014 Sep 18 10:10:54 WinEvtLog: System: […]

授予用户访问Set-Mailbox命令以更改Exchange 2010中禁止发送接收配额禁止发送配额和发送警告

是否有可能让用户访问Set-Mailbox命令,以更改Exchange服务器2010上的每个邮箱上的“ -ProhibitSendQuota发送接收configuration”“ -ProhibitSendReceiveQuota -ProhibitSendQuota和“查询-IssueWarning参数,而无需授予对控制台的完全访问权限? 我们想给特定的用户权力,以改变从PowerShell的每个人的邮箱存储大小,但除此之外没有更多。 这可能吗? PS我正在从Windows Server 2008安装Exchange 2010来执行此操作

Windows Server 2012 R2在php中限制请求数据

我主要使用基于Linux的服务器和Sugarcrm。 我的一个客户已经在windows服务器上部署了他的suagrcrm实例。 SugarCrm是一个PHP应用程序,我通常会运行在一个LAMP堆栈,但可以与MS SQL等工作。 无论如何,问题是在Sugarcrm实例中有一个包含分项行的开票模块。 但是一些服务器如何阻止用户在一次保存中保存超过47个订单项。 这在Linux下不会发生,所以在限制POST数据或查询string长度的服务器上必须有一个限制。 或者它可能是MS SQL。 没有错误显示日志中的任何地方,我已经增加了php.ini文件中的所有设置,所以它不能成为一个PHP的问题。 任何人有任何想法是什么可能造成这个? 规格如下 戴尔R520服务器 Windows Server 2012 R2 2个Intel Xeon E5-2430 v2 @ 2.5ghz 32GB内存 1x RAID 1 160GB硬盘arrays15k SAS硬盘 2x Raid5 560gb硬盘arrays15k SAS驱动器 Web服务器configuration是IIS 8.5 PHP 5.4.24 MS SQL Server 2014 MS SQL Server 2012本机客户端