Articles of windows

如何确定NSLOOKUP返回的IP来自哪里

我们有一个Windows 2012 AD环境和两个域控制器。 我们有一个IP工作站10.8.214.30的Mac工作站。 它解决了罚款和坪罚款,但是当你做nslookup你会得到以下内容: C:\Windows\system32>nslookup MAC5 DC1 Server: DC1.ny.ald.com Address: 10.10.0.1 Name: MAC5.ny.ald.com Addresses: 10.8.215.45 10.8.214.30 请注意,它返回两个IP。 我无法确定哪里有10.8.215.45的条目。 我甚至创build了一个名为DUMMY的不存在的主机的条目,并将其分配给它 – C:\Windows\system32>nslookup dummy DC1 Server: DC1.ny.ald.com Address: 10.10.0.1 Name: dummy.ny.ald.com Address: 10.8.215.45 同样 – C:\Windows\system32>nslookup 10.8.215.45 DC1 Server: DC1.ny.ald.com Address: 10.10.0.1 Name: dummy.ny.ald.com Address: 10.8.215.45 正如你可以看到它正确地解决。 为什么MAC5主机仍然包含这个IP? 有没有办法在DNSpipe理器中进行DNSsearch,以确定在许多子文件夹之一中是否存在错误的条目? ————————————————– ——每THECLEANERbuild议——– 使用debugging选项,我得到 – 我得到了以下使用debugging选项 – 有答案: […]

Windows从命令行更新configuration

我正在构build一个脚本来重build从头开始的服务器。 我想要如下configurationWindows Update。 我可以使用reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update" /v AUOptions /t REG_DWORD /d 4 /f第一个选项reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update" /v AUOptions /t REG_DWORD /d 4 /f 需要重新启动(请随时提供更好的解决scheme) 我找不到其他2个设置的命令(或巧克力包)。

如何从命令行或PowerShell中获取为Exchange安装的RU,SP和其他更新的列表?

有没有办法从命令行,PowerShell或Exchange命令行pipe理程序获取为MS Exchange服务器安装的更新,汇总和服务包列表? 我已经尝试过Get-Hotfix , Get-WmiObject和Systeminfo但是上面的所有内容似乎都只返回了为系统(Windows)而不是为Exchange安装的更新列表。 编辑: Get-ExchangeServer不满足我的需求,因为Exchange 2010 SP3它似乎总是报告生成版本123.4尽pipe所有新的汇总安装和实际构build号码是224.2。

使用Windows 2012和2008服务器降级域中的服务器

我们有一个比必要的DC更多的域。 每个添加到域的服务器都成为DC。 我们想降级一些服务器。 缺less一个更好的词我们的主要服务器是Windows 2012 R2标准。 我们尝试降级用于存储的服务器(Windows 2012 R2 Standard)和运行Radius(Windows 2012 R2 Standard)的服务器。 存储服务器types是DC,Radius服务器是GC。 这些降级后,我们的用户都无法访问他们的存储文件夹,我们的无线networking出现故障。 我们的用户存储文件夹在主文件夹部分的AD用户对象configuration文件页面上发布。 它作为Z驱动器连接,path是\ server ip \ share名称。 我们按照Microsoft步骤删除域控制器。 显然我们错过了一步。 这是否发生在其他人以及降级服务器的正确步骤是什么,但保留其资源可用。

我可以将服务器上的networking驱动器映射到自己(SharePoint Server)吗?

我正在运行Windows 2012 64位服务器R2,计算机名称server-01 ,并且我想将networking驱动器映射到位于同一台服务器上的path。 (这是SharePoint 2013开发所需的。) 但是,我得到了典型的Windows无法访问networking错误的提示。 (诊断它不会产生任何细节)。 我可以使用服务器的公共URL(即http:// publicurl / _catalogs / masterpage )将驱动器映射到客户端计算机(服务器外部)。 此外,我正在使用的帐户是pipe理员帐户。 还可以注意到, server-01是一个Web服务器(IIS)和一个域控制器。 (这是一个开发服务器,而不是生产)。 我想我可以做到这一点,我连接到驱动器从公共URL,但我仍然好奇,为什么这是行不通的。 编辑:我无法远程映射networking驱动器。 我以为我可以,但我不能; 抱歉误导的信息。

Windows域控制器身份validationlogin日志logging和取证

这个问题不考虑Windows Server 2003和较老的操作系统。 我知道,对于本地login(事件ID 4624)logintypes也被logging(交互,远程等)。 有没有办法通过只收集域控制器日志来识别logintypes还有域authentication? 也就是说,可以通过在他的工作站(通过键盘)和用户或服务在networking上进行authentication的用户身份validation来生成事件ID(如4771和4768),如果有,是否有办法从日志中知道这一点4771或4768)? 或者是通过networking身份validation始终覆盖事件ID 4769,因此事件ID 4771和4768仅用于本地身份validation?

Windows删除DNS服务器

我有一个DNS服务器是行为不端。 我的一些Windows机器只有2个DNS服务器 server01 192.0.2.1 server02 192.0.2.2 我的一些Windows机器有3个DNS服务器 server01 192.0.2.1 server02 192.0.2.2 server03 192.0.2.3 我怎样才能从我的dns设置使用powershell删除server03(192.0.2.3)? PS C:\Windows\system32> Get-DnsClientServerAddress InterfaceAlias Interface Address ServerAddresses Index Family ————– ——— ——- ————— Ethernet 2 12 IPv4 {192.0.2.1, 192.0.2.2, 192.0.2.3} Ethernet 2 12 IPv6 {} Loopback Pseudo-Interface 1 1 IPv4 {} 我有非常小的窗口经验。 在linux上,我会编辑resolv.conf 更新这些是Windows 2012 R2服务器

Windows 7证书存储 – 证书disapear /迷路

我们正在运行Windows 7专业版64位并使用证书进行身份validation。 证书存储在“ 我的 ”authentication存储中。 问题是,如果我们的用户基础从一天丢到另一天,大约5%。 Windows事件日志不提供给我们足够的信息,所以我们甚至可以开始挖掘问题。 我们现在也无法重现这个问题,对于我们这个5%的用户群来说,每月大概发生1-2次,其他的95%从来没有这个问题。 有没有办法logging哪个程序访问authentication商店,并在那里修改? 我试着用CAPI2日志启用,但是当证书被删除/消失时,它会写入一个日志条目,它只是在插入一个新日志时logging下来。 对我来说,第一步就是重现问题,然后尝试解决问题。 此刻我有点失落,因为我不知道从哪里开始。 据我所知,用户之间没有任何关联。 任何帮助或提示表示赞赏,谢谢!

用PsExec远程安装Windows更新

我正在处理的问题 :我现在负责公司的所有Windows机器。 所有的工作站都运行Windows 7,我没有一个域,networking上没有运行Windows Server。 为了pipe理它们,我使用PsExec在每个工作站上远程执行命令,如下所示: FOR /F "tokens=*" %%a IN (E:\list-of-workstations.txt) DO CALL :theCommand %%a PAUSE :theCommand FOR /F "tokens=1,2,3,4" %%a IN ("%*") DO ( psexec \\%%a -s -u %%b -p %%c -c E:\script-to-execute-remotely.bat ) GOTO:EOF 我现在想要触发每个工作站上的Windows更新。 我已经完成的研究 : 显然 ,没有设置命令可以发送到Windows设备,专门指示他们开始安装挂起的更新。 许多服务器故障和博客主题推荐使用第三方解决scheme按需安装Windows更新,但所有这些推荐的第三方解决scheme只能用于购买它们,而我不想。 到目前为止解决问题的步骤 :所以,就我而言,似乎我卡住了:没有Windows服务器,没有本地方式专门请工作站安装更新和所有我听说的第三方解决scheme不是免费的。 我对吗 ? 你知道一种方法来完成我所面临的问题吗?

Windows Server FIrewall(2012)Ipsec隧道问题

我是新来的Ipsec隧道。 我已经使用供应商的预共享密钥成功创build了一个到思科非现场路由器的隧道。 在端点1:我有服务器IP地址和远程服务器IP地址,我打算连接到。 在端点2:我有与上面相同的IP地址 在ipsec隧道端点我列出了服务器的IP地址和端点2我列出了Cisco路由器。 隧道出现。 (在监视和主模式和快速模式下可见)除供应商确认可以看到我们的连接外。 但是,当我们尝试连接到其networking中的其中一个服务器(在上面的端点1和2中列出)时,它不会连接。 供应商声称,他们有其他客户以这种方式连接,而不是在他们身边的问题。 我试图追踪wireshark的stream量,但wireshark只能看到stream量,如果我禁用Ipsec隧道。 编辑:当我尝试远程login到tunnelendpoint后面的服务器时,我可以看到tunnelendpoint的stream量。 但telnet会话超时之前build立。 有任何想法吗?