Articles of windows

为什么两个Windows域控制器的时间不匹配,尽pipe重新同步?

在我的域中有两个域控制器,他们的时间之间有3分钟的差距,而我可以发现许多客户端之间的差异(这取决于他们的DC)。 如果我运行这个命令: w32tm /monitor 我可以看到,区议会可以看到对方的时间。 但是如果我运行这个命令: w32tm /resync 没有什么变化,你能告诉我为什么吗? 编辑 这是我从辅助DC的testing输出: PS C:\Users\administrator.MYDOMAIN> w32tm /config /syncfromflags:DOMHIER /update The command completed successfully. PS C:\Users\administrator.MYDOMAIN> w32tm /resync /nowait /rediscover Sending resync command to local computer The command completed successfully. PS C:\Users\administrator.MYDOMAIN> w32tm /monitor SRVDC1.MYDOMAIN.locale *** PDC ***[10.0.0.10:123]: ICMP: 0ms delay NTP: +0.0000000s offset from SRVDC1.MYDOMAIN.locale RefID: ntp.ngi.it […]

无法在Windows上从Linux服务器挂载NFS共享

有一个支持NFS v3和4的linux服务器,以及一个运行NFS客户端服务的WinXP虚拟机。 XP可以ping服务器,但不能挂载NFS共享。 从/ etc / exports: /home/files 192.168.0.0/24(ro,all_squash,anonuid=1003,anongid=1003,insecure,no_subtree_check) –debug选项传递给nfsd ,但在/ var / log / messages中没有看到相应的输出。 看起来像请求没有来到服务器。 在我跑步的时候在窗户上 mount 192.168.0.1:\home\files Z: 我有 ERROR — Invalid command line argument mount 192.168.0.1:\home\files Z: ^^^^^^^^^^^^^^^^^^^^^^^ 如果我去 net use Z: 192.168.0.1:\home\files 它抛出 System error 67 has occurred. The network name cannot be found. 地址小改后 net use Z: \\192.168.0.1\home\files 它跳过一秒钟,然后给出另一个错误: […]

Active Directory复制devise

底漆/环境: 网站:圣克拉拉(数据中心),旧金山(办公室),西雅图(办公室),波士顿(办公室) 两个域控制器在每个站点。 所有网站都可以与旧金山通话,但不能互相通话。 没有其他服务共享/提供给网站。 只有AD / LDAP身份validation IP子网在AD站点和服务中分配 在旧金山使用默认首先网站 问题: 当一个新的DC出现时,它创build一个连接到一个站点/ DC,它实际上不能与之通话。 例如:在圣何塞的一个新的DC,让我们称它SJC-DC02有一个连接到在西雅图,SEA-01的DC,但它实际上不能连接到SEA-01。 它只能(通过devise)与SFO-DC01和SFO-DC02通话。 我不得不手动创build从SJC-DC02到SFO-DC01和SFO-DC02的连接。 问题1: 我如何摆脱这些“自动生成”的连接一劳永逸? (他们回来,如果你只是简单地删除它们) 问题2: 提醒我,所有的连接都是双向的吗? 示例:SJC-DC02至SFO-DC01和SFO-DC02以及SFO-DC01至SJC-DC02和SFO-DC02至SJC-DC02

组策略在所有用户桌面上放置快捷方式

我们正在考虑使用GPO在所有用户的桌面上放置公司Web应用程序的快捷方式。 不同的用户使用不同的Windows版本,这意味着不同的位置: c:\documents and settings\all users\desktop c:\users\all users\desktop c:\users\public\desktop (可疑的昵称为c:\users\public\public desktop ) 我找不到一个环境variables。 最可能的候选人是所有用户allusersprofile ,但这指向c:\programdata (至less在我的机器/ Windows 7上)。 因此,我想知道什么是最好的方法是使这些机器上的GPO将工作?

Windows UAC禁用,但我仍然得到了海拔popup

我的Windows 2008R2上禁用了UAC。 为什么在尝试更改文件夹的所有者之前,仍然得到UAC“Windows需要您的许可才能继续”窗口? 我的用户是pipe理员组的成员 谢谢 更新:我忘了提及Windows 2008R2服务器是由Windows 200 3 R2服务器控制的域的成员。 这是正常的吗?

我可以永久使用批量在窗口中添加PATH?

是否有可能永久添加c:/project/bin到PATH我只使用批处理窗口?

如何崩溃后台打印程序服务

有谁知道我可以手动崩溃后台打印程序服务? 我有一些随机崩溃的问题,我想手动做,所以我可以做一些testing。

使用pipe理员凭据作为用户login到他们的桌面

除了记住和logging每个用户的凭证,是否有办法使用Windows域pipe理员凭据login到工作站用户的桌面,就好像我是他们一样 ? 我认为这就是所谓的模仿,但是我的searchfind了专门用来作为特定用户运行脚本的文章,而我需要这个function来实现非脚本pipe理的目的。 有时,在几小时之后(例如),我需要从用户的angular度看桌面,并进行修改以帮助他们的工作stream程。 我有一些用户找不到应用程序,除非它是桌面快捷方式! 所以我需要这样的东西,这样的东西,还有其他的东西。 更新:我发现这个问题在服务器故障: 使用pipe理员凭据以用户身份login与存储密码 没有一个答案提供了很多希望。 我想我只需要更改用户的密码,如果我不知道它是什么,告诉他们我下一个工作日改变了什么? 作为pipe理员,我希望我可以用我的pipe理员凭据login到任何非pipe理员用户。 在Linux中,我可以使用su命令来执行此操作。

禁用提示“点击继续永久访问此文件夹”(例如,通过GPO)

http://support.microsoft.com/en-us/kb/950934描述了当pipe理员组的成员使用资源pipe理器导航到pipe理员组具有权限的文件夹时,将提示用户到“单击继续以永久访问此文件夹”。 当他们这样做时,资源pipe理器将更改文件夹的ACL以授予该文件夹的特定用户完全控制。 MS链接完全描述了需要这种方式的devise约束。 但是,它会破坏为该文件夹设置的权限,并且无法对权限进行集中pipe理。 例如,如果指定的用户稍后从pipe理员组中删除,该ACL项仍然存在,以允许他们访问该文件夹。 我不想禁用UAC(我实际上喜欢提升和非提升之间的区别),我很高兴使用替代工具以boost的方式导航和查看文件。 最终目的是运行MS链接中描述的其中一个解决方法(使用单独的文件导航器, 可以运行提升,或定义一个单独的组来控制对白名单文件夹的访问),但是,所有的时间,资源pipe理器继续闯入该文件夹的ACL随意,这使得无法确定这些解决方法需要应用的位置(缺less定期审核每个文件夹的ACL更改)。 如果我试图在资源pipe理器中运行非升级时访问受限制的文件夹,我只是希望有标准的“拒绝访问”消息。 是否有一个设置(每个盒子或通过GPO一次性)删除这个“永久访问”提示, 同时保留UAC的其他设施 ? 注:我完全理解为什么这个提示存在,它是什么意思,为什么行为是这样的(虽然我不一定同意devise决定)。 不过,我要指出的是,我并不想讨论与用户的工作实践有关的解决方法,也不是UAC或pipe理员组织成员的优点/缺陷。

如果默认网关IP是dynamic的,我可以添加静态路由到VPNnetworking吗? (Windows 7的)

如果默认网关IP是dynamic的,我可以添加静态路由到VPNnetworking吗? (Windows 7的) 如果默认网关没有改变,那么使用永久路由很容易解决这个问题: route add 10.0.0.0 mask 255.255.255.0 192.168.117.232 -p 但是,由客户防火墙创build的VPN会为VPN的默认网关分配一个dynamicIP地址,因此IP的最后一个块可能会更改。 有没有办法通过适配器做到这一点? 或者使用IP范围?