Articles of windows

Windows域 – 用户需要重新validation域的时间段?

我运行一个Windows域(服务器2016年),并想知道多久用户仍然可以login到他的电脑没有连接到域控制器的默认时间? 例如,如果用户正在度假。 在他得到DC没有的错误之前,他还能login多久? 而且,在这种情况发生之前有没有办法增加时间? 感谢您的回答!

3+跃点端口转发,iptables和两个Windows机器(1个Windows VM),Qubes操作系统

好吧,我有以下设置(除了最后一跳之外的所有内容都是QubesOS中的虚拟机,但是可能适用于Linuxnetworking的考虑事项) – 表示“虚拟以太网卡”连接 ==表示物理以太网卡连接(从Qubes主机物理网卡到Windows XP机箱的交叉电缆) Windows的7-VM – ProxyVM – NIChostVM == WindowsXP的-USB股 我想要的是通过Fabulatech的USB共享软件端口是33000 所以我需要做的是让iptables规则在Win-7虚拟机和WindowsXP-USB-share之间正确传递stream量 对于我的生活,我无法弄清楚。 如果我通过网卡到ProxyVM,我可以获得stream量 Windows的7-VM – ProxyVM == WindowsXP的-USB股 在这个简化的设置中,所有需要的是ProxyVM中的以下规则: ifconfig enp0s0f6 up ifconfig enp0s0f6 192.169.1.2 ifconfig eth1 netmask 255.255.255.0 DNAT –to-destination 10.137.77.2:33000 iptables -I FORWARD -s 10.137.4.22 -d 192.169.1.1 -j ACCEPT iptables -I FORWARD -d 10.137.4.22 -s 192.169.1.1 -j ACCEPT iptables -I […]

将Windows计算机join域,而无需手动将dns设置为域控制器

有没有办法让非域名计算机自动获得正确的DNS设置,而无需在将计算机join域时手动input客户端计算机上的DC / DNS服务器IP地址? 我想你可以在路由器/防火墙中手动添加DNS设置,以便所有机器都可以在那里find它,但是我很好奇,是否有办法让DC / DNS服务器自动从服务器上自动发现。 环境只是一个简单的2012R2操作系统,一台虚拟机作为文件服务器,另一台作为DC / DNS。

.NET Core控制台应用程序使用0xC0000005从任务调度程序失败

我写了一个简单的.NET Core控制台应用程序(它写入一些日志文件,命中一个数据库,并发送一些电子邮件)。 通过在Windows中双击.exe来触发任务正常工作。 但是,当试图通过任务计划程序触发任务立即失败,代码0xC0000005 。 当计划实际触发时,或者通过右键单击Task Scheduler应用程序中的任务,然后单击“运行”,就会发生此故障。 该应用程序尝试做的第一件事是写一些东西到日志文件,这从来没有发生。 相同的服务器有一堆其他.NET控制台应用程序(不是.NET核心),它们configuration了完全相同的权限和用户帐户,并且工作正常。 在事件日志中有一条logging如下: 错误应用程序名称:StorePlay.ClientEmailer.exe,版本: 1.1.0.1179,时间戳:0x58224b03错误模块名称:未知,版本:0.0.0.0,时间戳:0x00000000exception代码:0xc0000005 错误偏移量:0x00007ffaef1d8955错误进程ID:0xe0c错误 应用程序启动时间:0x01d301e534cdde90错误的应用程序path: C:\ storePlay \ Tasks \ Client Emailer \ StorePlay.ClientEmailer.exe错误 模块path:未知报告Id:1bc8be44-744c-452e-a945-997d64d1d87b 错误包全名:错误包相关应用程序ID: 这全部在运行Windows Server 2016的计算机上

在Windows Server中扩展RServe部署?

我的同事说在Windows Server上不build议使用RServe 。 但是,似乎RServe正在用于分析工具,如Tableau与Windows Server。 在Windows中缩放Rserve时存在潜在的问题,例如缺lessHAproxy(然后Microsoftnetworking负载平衡可能会替代它)。 我对此感到困惑:RServe可以在Windows上使用,并在哪个规模? 简而言之: 如何在Windows Server中扩展R部署? RServe是正确的方法吗?

Windows 10更新后,持久静态路由将丢失

每次Windows 10更新后,重新启动公司计算机后,一些静态路由将丢失。 当然,他们被定义为持久的,如果你用“path打印”列出他们在那里,但至less有一个停止工作。 这发生在不同的计算机和不同的路由,所以不是与计算机有关,也不是与路由有关 我们迄今发现的唯一解决scheme是删除失败的路由并重新创build。 你遇到过类似的问题吗? 你能否告诉我们可能发生的事情? 提前致谢。

在服务器上的bsod dmp文件

我有一个BSOD。 这似乎与硬件有关。 在深入了解之后,我认为这是一个CPU问题。 我错了吗? Crash Code: WHEA_UNCORRECTABLE_ERROR (124) A fatal hardware error has occurred. Parameter 1 identifies the type of error source that reported the error. Parameter 2 holds the address of the WHEA_ERROR_RECORD structure that describes the error conditon. Arguments: Arg1: 0000000000000005, Generic Error Arg2: fffffa801364d028, Address of the WHEA_ERROR_RECORD structure. Arg3: 0000000000000000 Arg4: […]

从lsass.exe到住宅主机的不规则stream量

我在Windows Server 2016的Hyper-V下运行一小群虚拟机(包括Windows和Linux)(Hypervisor也是DC),并使用资源监视器我最近注意到源自lsass.exe的出站stream量数量不规则到许多住宅主机(20多个),这些连接的大部分一直在约3,000b / s左右,但是一对高达25万b / s,连接保持一段时间,然后新的来来去去。 有点search表明lsass.exe负责虚拟机的stream量,所以我检查了每个虚拟机(使用资源监视器/ bmon),并没有一个统一推送这个级别的stream量。 经过一些更多的研究,负责进程似乎是“本地安全机构进程”,它有6个subprocess(凭证pipe理器,安全帐户pipe理器,Active Directory域服务,Netlogon,CNG密钥隔离,Kerberos密钥分发中心)像一个安全的赌注说stream量来自pipe理程序。 所以我的问题是,为什么我的pipe理程序/ DC发送大量的stream量到看似随机的住宅主机? 编辑:也值得一提的是,lsass.exe正在侦听TCP 88,389,464,636,3268,49667,49669,49670和UDP 88,389,464,50725

防止域用户在本地login域计算机

所以我pipe理这个域,其中用户主要是我们公司的员工谁被允许login到我们的域内的公司电脑。 这实际上是开箱即用的,因为所有用户都是默认的Domain Users 。 但是,我也有这些第三方软件提供商需要在某些服务器上具有pipe理员angular色的帐户,但通常需要禁止login到其他域计算机。 以下是我所尝试的:假设我创build了一个名为John的帐户,他被分配了安全组ThirdPartyStaff SG作为他的主要组。 他然后从内置的“ Domain Users组中删除。 现在ThirdPartyStaff SG和John都不是任何其他组的成员。 然后ThirdPartyStaff SG在某个服务器上具有pipe理angular色。 所以John不应该能够访问任何域名资源,对吧? 但他仍然可以在本地login到任何域计算机(不是远程的,因为他既不在pipe理员也不在RDP组)。 所以现在我担心,除了本地login之外,他可能还有其他权限(比如共享文件夹或远程计划任务pipe理等),我不知道。 现在我必须提出一个具体的规则,说明ThirdPartyStaff SG拒绝通过GPO进行本地login,以阻止他们login。 虽然这个窍门,但我真的想知道: 这种行为背后的原因(或者我所理解的错误) 你通常会如何照顾第三方员工,只给予他们指定的权利,并带走其他一切 – 不需要太多容易忘记的调整 谢谢。

用户帐户控制Windows – 以pipe理员身份运行中断

到目前为止,这个问题发生在3个不同的系统上。 Windows 10中,服务器2012年和服务器2016年(我怀疑这也是在Windows 8的情况下,因为服务器2012年基本上是一样的事情,但没有使用它)。 州 : 为UAC启用GPO GPO设置UAC从不通知 用户分为BUILTIN \ Adminstrators,Domain Admins,Administrators 域pipe理员是本地计算机pipe理员组的成员 问题 : 通过双击运行应用程序,例如需要pipe理员权限的MSI文件,文件尝试运行并失败。 通过右键单击运行应用程序并select以pipe理员身份运行,消息说明需要以pipe理员身份运行的pipe理权限 以下也不起作用:runas / user:DOMAIN \ ADMINUSER应用程序 临时决议 (不够好): 以pipe理员身份运行命令提示符(为什么这允许以pipe理员身份运行我不知道)。 运行文件。 如果我可以find一个通用的应用程序来testing,我会发布在一个编辑。