Articles of windows

防止操作系统更新问题的最佳做法

我们正在优化我们的networking。 也许你听说,在部署W7的SP1时,一些使用WSUS供电networking的计算机出现问题,并且计算机崩溃/必须重做。 现在有几种方法来防止这种灾害。 通常情况下,你有一些备用的机器与镜像安装,你首先尝试更新。 如果它没有问题的话,你可以修补原来的机器,并希望它也能正常工作。 但是,这样做的最好方法是什么? IT基础架构非常复杂,即使我的testing机器与现场机器具有相同的操作系统,更新也可能会在现场机器崩溃的情况下发生。 因为复杂的软件安装不匹配。 所以我可以说我创build了一个具有相同操作系统,操作系统补丁级别和应用程序的testing机器,但是它仍然可能会崩溃。 如前所述,最新的崩溃受害者依赖于在域中使用WSUS服务器。 不使用WSUS的计算机不会得到同样的问题。 因此,解决scheme是在更新等待安装时引导克隆,然后更新克隆。 但是,这让我们陷入了更多麻烦,特别是与微软和他们的Windows许可证,因为我有2台机器运行相同的许可证,联系Windows Update。 不要谈论机器上运行的其他双打许可证。 这里列出的问题是否有一个巧妙的解决scheme? 如何在没有物理镜像机器的情况下防止服务器上的更新灾难?

Windows过滤平台在域控制器上阻止来自工作站的数据包

我们的主DNS服务器(如我们的DHCPconfiguration)正在运行Windows Server 2008 R2,也是我们的域控制器之一。 在其安全事件日志中,我们可以看到在过滤平台数据包丢弃类别中有数百个失败审计,其中客户端计算机似乎是使用NetBIOS数据包和exception的高数量端口UDP数据包来“发送”我们的服务器。 当使用CurrPorts时 ,我可以看到高端口UDP数据包所针对的本地端口被注册到DNS服务。 关于他们最奇怪的是,目的地是255.255.255.255 。 一个这样的例子是: Windows过滤平台阻止了一个数据包。 应用信息: 进程ID:0 应用名称: – networking信息: 方向:入站 源地址:<a client/workstation address> 源端口:51515 目的地地址:255.255.255.255 目的地端口:51515 议定书:17 过滤信息: 筛选器运行时ID:69825 图层名称:传输 层运行时间ID:13 这是一个NetBIOS: Windows过滤平台阻止了一个数据包。 应用信息: 进程ID:0 应用名称: – networking信息: 方向:入站 源地址:<a client/workstation address> 源端口:137 目的地地址:<DNS服务器的地址> 目的港口:137 议定书:17 过滤信息: 筛选器运行时ID:69825 图层名称:传输 层运行时间ID:13 我不知道为什么NetBIOS名称parsing被阻止… 我还没有做任何数据包捕获,看看上面的数据包目的地DNS包含,因为我将不得不禁用防火墙能够这样做。 据我所见,我有以下select: 添加一个防火墙例外,以允许stream量(但为什么我们得到它呢?) 调查客户端机器,看看他们为什么和他们发送什么 忽略stream量? 在我们的DC的安全日志中包含更多的包含此networking垃圾邮件的故障审核,而不是从其ADangular色进行的实际authentication日志logging… 有没有人见过类似的东西? […]

通过互联网从Linux VPS传输大文件到Windows机器

我经常需要从Linux VPS传输数GB的文件到我家的Windows机器。 我正在尝试find适合我需求的传输方法。 FTP / SFTP的工作,但相对于其他方法是相当慢,SCP足够快,但不支持对这个大小的文件重要的简历,rsync没有一个好的Windows客户端,它已经build立了作为这种使用不完全实用的备份解决scheme。 有人有什么build议我可以使用? 目前我正在使用SFTP,但是我无法承受这个速度,对我来说似乎差不多是SCP的一半。

通过registry启用Internet Explorer增强安全configuration?

我需要启用Internet增强安全function,并且需要使用registry中的条目。 在我的服务器这工作正常,我已经尝试罚款在registry中的相关path没有任何运气。 我已经改变了一些信息,但在我想要添加Internet增强安全function的PC上,这些更改没有任何影响。 需要进行哪些registry更改才能启用IE增强安全configuration?

带有快照的ZFS ACL

比方说,我有一个ZFS文件系统设置为通过CIFS共享给用户,但是ACL被细分到共享的子文件夹中,以便某些用户不能进入。 我们还要说,我正在利用ZFS快照来使Windows用户能够恢复“以前的版本”。 ACL是否仍然将特定用户保留在他们不应该在快照中浏览的位置之外?

通过代理configurationWindows更新?

我有一个鱿鱼代理服务器,我的客户端在Windows XP上运行。 我怎样才能使Windows XP通过代理到达Windows更新网站? 总之,通过代理,Windows无法下载更新。 任何意见,将不胜感激。

恢复在Windows上使用Duplicati备份的文件到运行单声道的Linux服务器时出现的问题

TL / DR版本: 单声道+ Duplicati.commandline.exe恢复等等,吐出了几个文件,无论我尝试。 我可以列出集合,列表中的文件,甚至做一个validation,但每次我做任何forms的恢复,我得到的错误的影响: 无法恢复文件:“snapshot / blahblah / 2005-11-07.tar.gz”,错误消息:快照/ blahblah / 2005-11-07.tar.gz的部分文件logging与文件不匹配 在这里有什么build议,或者在哪里寻找更好的解决scheme的想法? 完整的故事: 我最近为几台服务器(主要是Linux)提供了一个干净,友好的备份解决scheme,但是偶尔也会添加一个windows box。 这个解决scheme符合我所有的要求,并且做得很好…保存1:交叉兼容性 该解决scheme是基于几个元素的组合,但最终实现了使用Duplicity和Duplicati来实际存储文件。 整个解决scheme已经准备就绪,我意识到Duplicati事实上并不允许我将文件恢复到Linux系统,不pipeMono下的命令行可能会告诉你什么。 它只是吐出随机压缩和图像文件的错误,显然没有什么好的理由,因为我已经尝试了几个选项来恢复它,还有几个版本的单声道,包括安装它几乎lib-for-lib。 由于这些错误的原因,没有有效的日志文件,甚至“–debug-output = true”标志也什么也不做。 我能列出集合,列表中的文件,甚至做一个validation,但每次我做任何forms的恢复,我得到的错误效果: 无法恢复文件:“snapshot / blahblah / 2005-11-07.tar.gz”,错误消息:快照/ blahblah / 2005-11-07.tar.gz的部分文件logging与文件不匹配 现在,我很可能会使用Duplicati网站上的友好指示,并编写相当于还原的bash,但这并不完全理想。 对此有何build议? 或者可能是一种替代解决scheme,它具有Duplicati / Duplicity的相同优势,但实际上可以跨平台使用。

是否可以通过Linux PXE环境进行Windows 7部署?

我想知道是否可以通过Linux PXE环境进行Windows 7部署,还是PXE服务器(TFTP,Images)必须是Windows Server 2008?

得到Windows文件修改时间

在Windows下,在命令提示符下运行“DIR”会显示文件最近一次修改的时间, 例如: 17.10.2011 14:55 115 638 pgstat.stat 我如何获得更准确的结果?

随时创build主机帐户

在Windows专用服务器上使用VB,VBScript,ASP.Net或类似软件,有可能在我的服务器上创build一个新的托pipe帐户,它有多大的挑战性? 有了这个,是否也可以添加一个新的域名并指向该特定账户? 我有一个在线照片组合服务,当用户创build一个新的投资组合,我希望我的网站为他们创build一个新的托pipe帐户,并指出他们的领域,在飞行中。 在莫,我必须这样做,这是一个孔! 任何build议,提示,链接或插件感激地收到。