Articles of windows

Team Foundation Server 2013跟踪不起作用

我试图打开我的TFS 2013实例的跟踪。 为此,我正在修改C:\ Program Files \ Microsoft Team Foundation Server 12.0 \ Application Tier \ Web Services \ web.config文件,如下所示: <appSettings> <add key="traceWriter" value="true" /> <add key="traceDirectoryName" value="%TEMP%\\TFLogFiles" /> </appSettings> <system.diagnostics> <assert assertuienabled="false" /> <trace autoflush="false" indentsize="4" /> <switches> <add name="API" value="4" /> <add name="Authentication" value="4" /> <add name="Authorization" value="4" /> <add name="Database" value="4" /> <add […]

连接阻止远程计算机,而没有用户login的Windows 7

有一堆电脑,都在同一个OU,不能通过局域网(不ping,c $,没有计算机pipe理,没有SCCM连接),而不使用计算机。 用户login时,计算机可以通过局域网进行联系:我可以ping通,获得c $,远程计算机pipe理,获得SCCM连接 我已经回顾了GP的结果,并没有看到任何暗示这种行为的原因。 有没有可能导致此行为的GPO设置? 机器上是否有可能导致此行为的设置?

为什么Windows安全日志在似乎相同的机器上使用不同的格式?

我有一组类似的电脑(Win 7),我正在创build一些事件监控规则,但我注意到我收到的东西有些奇怪。 组中的一台机器正在返回非常详细的日志消息: <13>Mar 24 13:42:21 MACHINE123 AgentDevice=WindowsLog AgentLogFile=Security PluginVersion=7.1.4.698761 Source=Microsoft-Windows-Security-Auditing Computer=MACHINE123.SOMECORP.Local User= Domain= EventID=4648 EventIDCode=4648 EventType=8 EventCategory=12544 RecordNumber=487779 TimeGenerated=1427218938 TimeWritten=1427218938 Level=0 Keywords=0 Task=0 Opcode=0 Message=A logon was attempted using explicit credentials. Subject: Security ID: SOMECORP\UserA Account Name: usera Account Domain: SOMECORP Logon ID: 0x1234567 Logon GUID: {AAAAAAAA-FFFF-E6AB-3B67-FE7473A02CE9} Account Whose Credentials Were Used: Account Name: […]

2008R2 DHCP服务器变得无法响应

在2013年底,我们单台Windows Server 2008R2 DHCP服务器每周开始无响应一次。 服务器本身已启动,但DHCP服务器没有响应。 试图连接到pipe理界面会挂起,永远不会超时,并尝试从services.msc重新启动服务也将挂起。 没有条目被写入dhcp日志,并且在任何事件日志中没有任何帮助。 我阅读了几篇有关类似问题的微软kb文章,并安装了我发现的hotpatch,但没有一个帮助。 在发生这种情况几周之后,每次都会popup整个服务器来解决问题,我们将大部分范围迁移到了第二台服务器上,尽pipe这并没有解决我们的问题,但确实缓解了这个问题。 这个问题从来没有出现在该服务器上,并且大多数作用域被迁移,它仍然服务于500+的范围内的DHCP租约。 当时我们推断,虽然对Windows DHCP服务器的容量没有正式的限制,也许我们曾遇到某种与我们在任何时候租用的数量相关的竞争条件。 前两天同样的事情发生在第二台服务器上,今天早上又发生了。 当周一发生的时候,我不在办公室,所以Linuxpipe理员反弹了整个服务器(这是以前唯一帮助的)。 今天早上发生的时候,我在线,所以我跳了进去。尝试所有我们在2013年尝试的事情后,我用taskmanager强制杀死运行dhcpserver的svchost,然后能够使用services.msc重新启动服务。 然后将条目写入到dhcp日志中,指出该服务再次联机,但是它从未开始分发IP。 pipe理界面在这一点上也是有响应的。 经过近一个小时的摸索,我不得不重新启动服务器,让进来开始一天的人不会感到不便。 我们没有添加任何新的范围,也没有以任何重大的方式改变networking,我可以看到会导致问题出现。 在这一点上,我希望find一种方法来增加DHCP服务器的日志logging,虽然我想知道是否它是超过DHCP服务器服务造成这个问题,因为我能够强制杀死它,并重新启动它,它写到审计日志,但没有其他事情发生过。 这些服务器正在运行卡巴斯基AV和所有我在网上find的DHCP服务器排除在外(这基本上不包括dhcp文件夹),但我今天早上卸载它,看看是否有所作为。 服务器大多是修补程序,它不是100%最新,但它是非常接近。 思考? build议?

在服务下运行时,Excel无法看到Windows映射驱动器

我有一个作为服务运行的应用程序。 此应用程序允许用户连接并启动用户的Windows帐户下的subprocess。 换句话说,mydomain \ john通过TCP连接到服务,并说“启动”,它启动在mydomain \ john帐户下运行的窗口上的进程。 接下来,这个subprocess可以映射驱动器T:使用net use命令。 然后该过程可以运行映射的驱动器T:上的VB脚本。 到目前为止没有麻烦。 当VB脚本尝试使用“createObject”运行Excel时,会出现问题。 使用DCOMCNFG设置DCOM启动设置并在systemprofile文件夹中创build缺less的“桌面”文件夹后,仍然无法使其工作。 奇怪的是,如果运行我的VB脚本,并提供Excel的UNCpath\文件服务器\共享1而不是T:\脚本的作品。 有谁知道为什么Excel将无法访问T:\映射,但没有与UNCpath的问题?

用Windows DNSreplace外部绑定DNS而不会停机

场景: 添加从我们的ISP第二个链接到我们的networking。 我们最近从RIPE获得了自己的IP块 同样的一步,我们计划用Windows DNS服务器replace我们的外部BIND DNS服务器。 一旦DNS切换完成,我们将以受控方式将每个服务迁移到新的IP块 BIND DNS服务器在同一个子网上,因为新的WIN DNS服务器将分别位于不同的子网中。 DNS服务器:绑定DNS(“BIN”DNS):ns1.zone.com ns2.zone.com 赢得DNS(“WIN”DNS):ns3.zone.com ns4.zone.com WIN NS3和NS4的当前状态 未经注册处处长登记 公共互联网无法访问 所有区域已经从BIN复制到Win dns服务器 计划: 步骤1 将两台DNS服务器(WIN,BIN)的TTL设置为5分钟 在注册商注册WIN DNS服务器 第2步 为WIN添加RR到BIN DNS服务器,反之亦然 等待投票(3-4天) testingWIN DNS服务器是否可用,并正确parsingIP 将TTL值重置为默认值 删除BIN DNS服务器注册(或者我可以closures他们的温度。事前我需要回滚) closuresbin DNS服务器 问题: 我在这里犯了什么错误? 这怎么能做得更好呢? 当名称服务器添加到注册服务器时会发生什么,但仍无法访问? 假设我有4个注册名称服务器,其中第4个不可用。 DNS客户端会查询下一个注册的域名服务器吗? 或者只是永久失败。

在PowerShell中获取组策略标识符

我们的一些计算机有一个随机的“本地组策略”被设置,迫使他们检查一个不存在的内部网服务器的Windows更新,而不是在互联网上使用WU,因为他们应该。 这只发生在某些随机的,不相关的电脑上。 简单地在本地修复设置不能解决问题,因为即使这是本地策略而不是域名,计算机重新启动时,该值也会重置。 所有受影响的计算机都运行Windows 7 Enterprise,这是32位和64位的组合。 解决方法是删除C:\Windows\System32\GroupPolicy\gpt.ini ,然后手动设置值; 这工作。 我想编写一个快速脚本来自动执行此操作,但是相应的registry项位于以下registry位置: HKCU\Software\Microsoft\Windows\CurrentVersion\Group Policy Objects\{EXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX}Machine\Software\Policies\Microsoft\Windows\WindowsUpdate 中间的标识符在每台计算机上都是不同的,我还没有弄清楚它是什么。 这不是用户或计算机的AD GUID,我不知道还要检查什么。 如何以编程方式(PowerShell)确定标识符是什么,以便可以在脚本中使用自动编辑registry项?

NTP不能同步

好吧,所以我试着将Windows客户端时钟同步到我刚刚设置的Ubuntu ntp服务器上,但尝试时却得到了一个时间。 所以我去了Ubuntu的服务器,看着系统日志: Apr 10 13:15:01 nyborg ntpd[10608]: ntp_io: estimated max descriptors: 1024, initial socket boundary: 16 Apr 10 13:15:01 nyborg ntpd[10608]: Listen and drop on 0 v4wildcard 0.0.0.0 UDP 123 Apr 10 13:15:01 nyborg ntpd[10608]: Listen and drop on 1 v6wildcard :: UDP 123 Apr 10 13:15:01 nyborg ntpd[10608]: Listen normally on 2 lo […]

Windows Server 2012R2备份

我们已经部署了Windows Server 2012 R2,它通过使用Windows Server Backup在从SAN连接的驱动器上进行备份。 使用Windows Multipath-IO通过多个path连接的SAN磁盘。 问题是,如果我们试图通过wbadmin从WinRE恢复操作系统,系统就会挂起。 例如,该命令不起作用“diskpart”,“wbadmin get disks”。 我们断开了SAN磁盘,所有问题都消失了。 例如,我们可以从本地磁盘恢复Windows。 但是,只要与SAN连接的驱动器,该问题再次被复制有谁知道是否有可能从多个path连接通过SAN恢复Windows

从Windows 2012pipe理Exchange 2010

我们从单独的Windows 2008 R2服务器pipe理Exchange 2010,并最近将pipe理计算机升级到Windows 2012 R2。 EMC的工作正常,但我在壳上有限。 一旦它远程CAS服务器,它下降到PS版本2(按预期),但我不能再导入ActiveDirectory模块2012年的盒子,因为它需要版本3.这是坏的,因为我有几个脚本,使用AD作为以及Exchange模块。 是否可以/支持在Windows 2012上安装旧版本的RSAT? 或者至less得到旧的ActiveDirectory模块? 我知道这听起来像一个简单的问题,谷歌会回答,但我没有find它。 以为我会看到你们知道的:-) 编辑: 错误信息是在底部,但我相信这是没有帮助的。 问题似乎是模块想要版本3.如果我在本地运行PowerShell,它会成功导入。 只有当我远程进入交换服务器(并且下降到版本2)时,它才拒绝加载。 PS C:\> cat (Get-Module -Name ActiveDirectory).Path | select -First 10 @{ GUID="{43c15630-959c-49e4-a977-758c5cc93408}" Author="Microsoft Corporation" CompanyName="Microsoft Corporation" ModuleVersion="1.0.0.0" PowerShellVersion="3.0" CLRVersion="4.0" Copyright="© Microsoft Corporation. All rights reserved." NestedModules="Microsoft.ActiveDirectory.Management" RequiredAssemblies="Microsoft.ActiveDirectory.Management" 错误: [PS] C:\>Import-Module ActiveDirectory Import-Module : The 'C:\Windows\system32\WindowsPowerShell\v1.0\Modules\ActiveDirectory\ActiveDirectory.psd1' module cannot be […]