我有一个Powershell脚本,通过Windows Package Manager Chocolatey安装和更新软件。 如果我作为用户执行我的PS脚本,一切都很好。 因此,必须有另一个问题,如限制执行策略(通过GPO设置为不受限制)。 我如何获得Powershell的输出? 我正在使用开始 – 抄本,但我找不到输出文件,如果我指定的path不创build日志文件… Powershell脚本在启动时作为机器GPO执行。 有没有其他的选项来debugging,我没有想过?
我得到了一个问题,这是我的驾驶室之外,我不知道解决这个问题的最好方法。 我试图解决的问题是双重的: 删除具有无理由的pipe理员权限的帐户。 剥夺用户级帐户的pipe理员权限。 我想在login时运行PowerShell脚本,从pipe理员组中拉取帐户并将其保存到networking驱动器上的csv。 我编写了脚本并在本地进行了testing,工作起来非常完美。 但是,我想写的份额只能由networking安全团队访问。 我相信,如果我运行脚本作为NT AUTHORITY / SYSTEM帐户,我也可以写入networking共享W / O问题。 所以,我的问题是: 我是否需要将此脚本设置为GPO脚本以确保使用正确的帐户? 我是否正确NT AUTHORITY / SYSTEM将能够拉我想要的帐户,并写入networking共享? 有没有另外的方法来做到这一点,我不考虑?
我需要安排一个无人值守的每周数小时的下载和安装的Windows更新,然后重新启动Windows Server 2016框。 我怎样才能做到这一点? 可以从命令行完成吗? 有关Windows 2003的类似问题在特定的工作日(和时间)排定Windows更新?
我有安装了Office 2010的50台电脑。 所有的机器都运行Windows 7 x64并join到域中。 (没有定义Office 2010pipe理策略).Windows和Office都从WSUS服务器接收关键和安全更新。 公司很大程度上依靠发送和接收邮件。 他们每天收到大约3 000封合法邮件,还收到许多垃圾邮件。 突然之间,Outlook 2010search引擎停止为每个用户工作。 它允许input术语并find很多结果,但结果与search术语无关。 此外,前景不断索引,所以从来没有结果从一两周。 只有较旧的无关消息在search结果中显示。 所有的.pst都比Microsoft允许的2010年小。电子邮件服务器在vps服务器上,所有帐户都设置为pop3。 在手机search引擎上运行良好。 我能做什么? 谢谢,卡罗
我想知道如何通过命令行卸载“文件和打印共享Microsoftnetworking”,这是一个任务,我将自动化,所以使用用户界面不是一个选项。 不幸的是,我的search只告诉我如何通过用户界面或过时(Win XP)的方法来做到这一点。 https://social.technet.microsoft.com/Forums/en-US/526dc18f-be15-46b7-98a4-7d7878068f28/how-to-enable-file-and-printer-sharing-for-microsoft-networks-checkbox-与-的PowerShell脚本?论坛= winserverpowershell 所以,如果你能为Windows Server 2008或Windows 7或以上版本提供指导,我将不胜感激。 谢谢
在Windows中,有一个证书存储区,用户和pipe理员(取决于设置)可以进行更改:添加根CA,修改CRL等等。这似乎是系统安全中相当重要的地方。 所以我来回答这个问题: Windows可以设置为将对证书存储的更改logging到其标准日志functionEventLog中? 到目前为止,我只设法从CertificateServicesClient-Lifecycle日志中获得证书删除事件(ID 1004),但没有添加证书或其他任何东西。 更新:我尝试了Windows Server 2012 R2和Windows 10,并得到相同的结果。 Upd.2:刚试过一个新的Windows 8安装:得到相同的结果。 应该configuration什么来启用这些日志?
我试图导出所有文件夹,包括在一个远程服务器上的文件共享中的所有者信息所示的子文件夹(注意我不需要信息文件夹中的文件) get-childitem \\fileshare\folder -recurse | get-acl | select-object path,owner,accesstostring,group | export-csv “C:\security.csv” 虽然这在一定程度上起作用,但它包括目录中的所有文件而不是特定的文件夹。 注意我也创build了一个临时PS驱动器来最小化文件夹命名长度; new-psdrive -Name X -PSProvider FileSystem -Root \\server\share\folder1\folder2\folder3 有人可以协助吗?
我们以前的ITpipe理员坚持pipe理员帐户几乎所有(扫描到电子邮件的LDAP查找打印机都使用pipe理员帐户和密码显示在控制面板中的纯文本等)。 我已经开始把所有的东西都转移到为他们的目的而创build的子账户上,并且认为我快到了,但是我想要做的是在临时期间(例如7天)loggingpipe理员的使用情况,以确保没有非法设备/当我更改密码/禁用帐户等时将会中断的服务 有没有一个简单的方法来做到这一点(宁愿不必安装一些第三方程序,但如果这是唯一的select…)?
我收到NETLOGON错误EventID 5723,其中声明:“从计算机[AccountName]的会话设置失败,因为安全数据库不包含由指定的计算机引用的信任帐户[AccountName]。 唯一的问题是被引用的帐户不是一个计算机帐户。 这是一个托pipe服务帐户。 这个错误怎么能被抛出一个不是电脑的帐号? 附加信息: 该帐户用作IIS中AppPool的身份。 该帐户是值得信赖的委派。 它有HTTP SPNs集。
我有两台运行Windows Server 2016 Standard的服务器,都是使用Hyper-V的Windows Server 2016标准主机上的虚拟机。 一台服务器运行需要将数据存储在本地文件系统上的服务,即具有驱动器盘符的服务。 没有UNCpath,没有SMB,没有身份validation。 另一台服务器是文件服务器。 我想要做的是应用程序服务器将应用程序数据存储在文件服务器上。 我可以通过iSCSI在文件服务器上创build一个VHDX。 这工作正常,应用程序成功地将其数据存储在此硬盘上。 但是,我想对VHDX的内容进行备份,理想情况是在文件服务器上完成这些备份。 为此,我需要挂载VHDX–但是我不能那样做,因为它“正被另一个进程使用”。 这是一个无赖。 有没有一种(支持)的方式来保持在文件服务器上的VHDX挂接只读的同时共享iSCSI? 我不担心应用程序服务器试图格式化或创build分区或东西。 我在文件系统上很灵活(NTFS,ReFS甚至ExFAT)。 我想知道是否应该将VHDX移动到物理主机,然后将它作为共享硬盘连接到两个虚拟机,但似乎是用于故障转移群集 。 也许iSCSI和VHDX在这里不是正确的方法,还有其他支持的方式,让服务器A上的一个驱动器号实际上将数据写入服务器B上的一个位置,服务器B可以访问这些文件,同时仍然能够使用卷影副本(VSS)进行备份? (是的,在服务器A上安装一个备份代理是可能的,但我想保持尽可能简单的事情 – 我意识到iSCSI可能是矫枉过正,因为我共享整个块设备,当真的,我只是想共享文件夹)。