Articles of windows

阻止下载(但允许Windows更新)使用组策略?

我们有一个Draytek VigorPro 5510,configuration为阻止10.0.65.xxx范围的下载(这是我们所有的用户工作站的范围),但允许他们在10.0.10.xxx范围(这是范围所有我们的pipe理机器) 显然,这已经停止了Windows Update的工作。 有没有一种方法可以设置组策略来阻止下载(我们使用IE和Firefox的混合) 或者还有什么我可以做的。 我已经看了WSUS,但这似乎有点过分杀我需要什么

我们应该多久检查一次我们的电脑?

我们刚刚完成我们的AVpipe理解决scheme(McAfee ePO)的最后阶段,我们正在调整我们的客户端策略。 我们应该多久使用我们的客户端PC和Mac进行系统扫描? 我知道一些人主张每日扫描,但是防病毒客户端已经实时扫描,并且通过我们的pipe理系统,我们立即select了禁用,无function或过时的AV客户端,那么是否需要经常扫描? 此外,我们应该多长时间一次扫描我们的文件服务器,以及我们的用户networking驱动器/configuration文件 – 是否曾经?

什么是一个好的安全的Windows FTP服务器?

什么是一个好的FTP服务器? 我一直在运行FileZilla,这似乎是好的。 但是我注意到有很多人试图破解ftp服务器,而FileZilla只有非常基本的控制来防止黑客入侵。 (到目前为止还没有人真正进入…所以这很好!) 我想知道是否有更好的select呢? 特别感兴趣的是那些知道被黑客攻击的人的build议。

networking时间由“某事”

有些东西是在我们的networking上设置(不正确)的时间 – 虽然我不知道它是什么(因为我们有大约40台服务器)。 我们在一个Windowsnetworking上运行AD等。不知道从哪里开始看,据我所知,我们不在内部运行NTP服务器。 有什么build议? 谢谢

作业卡在打印服务器上的打印队列中

我有一台Server 2003计算机作为大约20台打印机的打印服务器。 有一个打印机,我们有问题,它有104个文件在队列中。 我尝试了“取消所有文档”,并尝试手动取消单个文档,但没有成功。 打印作业状态为“正在删除 – 已发送到打印机”。 它已经在这个状态大约2个小时。 我不相信重新启动后台打印机是一个选项,而不影响其他打印机,我们有一个特定的非Windows打印友好的应用程序,我不能放松的工作,保持打印机。

在IIS中处理会话的选项

现代.NET IIS Web体系结构的会话处理选项有哪些? 我知道IIS的本地会话支持在重新启动时会丢失会话。 此外,微软build议将会话存储在数据库中,这是我的首选解决scheme。 我正在尝试构build一个高度可用的.NET IIS平台,该平台为第三方应用程序水平扩展。 该应用程序是外部开发的,虽然我可以推动在数据库中存储,但是这不可能立即截止date。 第三方build议使用永久会话 ,这是我避免的。 粘滞会话会降低可用性,因为当Web服务器变得不可用时,会对先前使用它的客户端造成可访问性问题。 此外,它减less了负载平衡function,因为单个服务器可能比其他服务器接收到更多的请求。 IIS在重新启动时仍然会丢失会话,这是我想要消除的。 我也不想将会话存储在客户端的cookie中。 我希望启用完整的高可用性,同时仍然允许应用程序部署闲置服务器而不受影响。 此外,完全负载平衡。 我可以在这个技术平台上启用这个function而不用重写应用程序吗? 我有什么select?

服务器磁带备份scheme?

我们的服务器现在设置为运行一个基本的域。 其他(较旧的)samba服务器使用Iomega Internal REV磁带机进行备份。 将另一个磁带驱动器安装到新的服务器上是一个优点,使得能够混合和匹配媒体。 缺点可能是转速驱动器是一个老办法。 我的问题是,如果我们要花200英镑购买新的Iomega内部REV驱动器,是否有更新的技术更具优势,并且超过了我们已经拥有REV媒体的事实。 我在考虑优势,比如一半的备份时间等等。驱动器的function是每天备份,我们可以简单地插入磁盘并且备份所有东西,然后一个副本会在每天晚上由导演离开现场以防万一任何遗失或损坏的网站。 谢谢, 丹尼

在Windowsbatch file中返回值的命令?

我怎样才能返回一个Windowsbatch file中的值? 我可以在Unix中使用exit 1但是我怎样才能在Windows中完成呢?

Perfmon总计数器:32位环绕?

对于Windows Server 2008 R2中计数总数(而不是速率)的计数器,它们会以什么数字回绕到零? 在这种情况下,我对\Web Service(_Total)\Total Get Requests感兴趣。 他们总是可能32位或64位。 或者,也许这取决于它是32位还是64位的操作系统(在这种情况下,R2必须是64)?

Wireshark不会拿起从本地主机通过networking发送到本地的数据包

我在Windows上运行,并试图让Wireshark拿起我的networkingstream量。 除了我在本地系统上运行的客户端/服务器之外,它可以很好地提供所有出站和入站通信。 实际上,即使我通过LAN IP发送数据包,它仍然没有收到stream量。 Windows有可能是一些聪明/愚蠢的行为,所以它不能通过networking传播? 有什么我可以做的强制数据包蜿蜒沿着预期的path(即走出我的路由器,回来,让Wireshark可以看到它)? 我想要的是确保发送到192.168.xx的数据包不会被redirect到127.0.01,Wireshark无法嗅探数据包。 我怀疑Windows正在检测到我正在连接到同一台计算机,并且正在通过跳过networking来“聪明” – 我需要停止这样做。