Articles of windows

netbios域名重命名

我们有Windows Server 2008 R2域控制器。 森林和域function级别是Windows Server 2003(可以提高级别)。 我们有一个交换2010服务器。 我想重命名netbios域名(pre-windows 2000域名)。 我不接触DNS域名。 所以如果我只是重命名NetBIOS域名是否有任何影响交换机构? 重命名netbios域名的最佳做法是好的。

如何在使用Get-ADUser时将用户的域信息添加到PowerShell中的pipe道中?

我试图列举我的林中每个用户所属的名称,samaccountname和域,并将其写入文本文件。 我现在的脚本是: Import-Module ActiveDirectory $domains = "root.org", "child1.root.org", "child2.root.org" ForEach ($d in $domains){ Get-ADUser -Filter * -ResultSetSize $null -Server $d -Properties name, samaccountname | Select-Object name, samaccountname | out-file c:\users\mdmarra\desktop\users.txt -append } 我需要的是每行结束处的$ d的值,以便输出看起来像 name samaccountname domain —- ————– —— Marra,Mark mdmarra root.org

使用winexe启动Windows进程

当我在Windows上时,我使用PsExec在其他Windows机器上启动进程。 我现在有这样的情况,我想从一台Linux机器上做到这一点。 幸运的是, winexe是一个像PsExec一样工作的小程序,仅用于Linux世界。 我没有安装它的问题,我可以开始像cmd.exe进程。 问题是我无法启动Windows用户可见的进程。 如果我启动calc.exe,我可以看到它在任务pipe理器中启动,但没有GUI。 题: 如何启动在Windows机器上实际可见的进程?

授予用户权限,以更改Windows Server 2012域控制器上的系统时间

我意识到,这个标题立刻听起来是一个坏主意,所以我会certificate除了描述问题的需要。 需要改变系统时间 我最近为客户build立了一个Windows Server 2012 Essentials系统,首次实现了一个以前没有密码的计算机的医疗服务办公室的基于域的结构。 这是一个巨大的变化,有些破坏性。 他们有3个工作站,6-8名员工,依靠和一些人stream量通过。 我replace的工作站是他们的簿记员发布交易的最佳位置,为了以最小的痛苦做到这一点,她一直在改变系统时间,直到现在。 为了不强制实施新的工作stream程,我希望在接下来的几个月内允许她这样做,直到他们离开需要工作stream程的系统。 目前,只有另一台计算机join了域 – 另一台计算机正在运行Windows XP Home,并且在更换时将join域。 我完全理解不改变域控制器时间的智慧,但是不要认为现在对它们的业务会更具破坏性。 由于他们不是一个企业环境,并且是一个试图利用其资源的小企业,我认为这是非常安全的。 如果我即将发生真正的灾难,请随时certificate我错了。 问题 我的理解是,为簿记者提供这种能力的最好方式是让她成为“服务器操作员”组的一部分,因为他们具有“更改组策略中的系统时间”权限。 我想过把这个许可作为一次性提供,但是服务器运营商小组看起来非常适合这个办公室,因为人们需要一些其他的权限(重新启动等)。 问题是,它似乎没有工作,我找不到任何文件为什么。 我已经validation她是该组的成员,运行gpupdate / FORCE,重新启动服务器,她仍然无法更改时间(但我的pipe理员帐户可以)。 与该组相关的其他权限(更改时区)似乎按预期工作,她可以执行这些function。 我还validation了服务器运营商在默认域控制器策略上的组策略中具有该权限,这似乎被应用。 当她试图改变时间时,UAC提示要求凭证继续popup。 因此,我假设我错过了一些东西,而且我没有正确地应用某些东西,某些地方的东西没有被默认设置,我假定它是,或者有什么东西在禁止这个动作,覆盖原来的许可。 有些人可能会考虑的替代方法是,因为我已经在谈论赋予她改变时间的能力,所以给她一个二级pipe理员账户来改变时间。 但是我不愿意这样做,因为我相信有一个更好,更安全的select,我在这个办公室使用领域模型的部分原因是他们以前用pipe理员凭证做出了糟糕的select。 我非常想find一个解决scheme或解决方法,不给他们更多的权限,而不是他们需要有效地完成他们的工作。 有没有人有这个问题的经验? 服务器运营商组是否正确的路线? 谢谢你的帮助。 编辑:长时间回答下面的问题。 我明白它可以使基本function失败。 大多数情况下,他们倾向于在一天之内login一次,并保持login。我的希望是,它不会干扰其他电脑。 如果是这样,我们会find一个不同的解决方法,让他们更好地了解情况。 我对发帖过程的理解是,他们必须和服务当天的date一样张贴,但是簿记员每周只有几天。 我们正在过渡到一个系统,让她在发布的时间而不是系统范围内。 域控制器正被用作工作站。 他们没有很多电脑的钱,但是我认为他们受益于拥有一个域名的一些优点,这是一个仔细考虑的折衷,尽pipe我明白这是违背最佳实践的。

电源shell错误:无法绑定参数

当我试图执行下面的PowerShell命令,我得到错误。 命令 : * PS证书:\ currentuser \ authroot> gci | 主题式的“ UTN ”* 错误如下: Where-Object:无法绑定参数“FilterScript”。 无法将types“System.String”的“主题”值转换为键入“System.Management.Automation.ScriptBlock”。 在行:1 char:12 + gci | 其中<<<< subject-like“ UTN ”+ CategoryInfo:InvalidArgument:(:) [Where-Object],ParameterBindingException + FullyQualifiedErrorId:CannotConvertArgumentNoMessage,Microsoft.PowerShell.Commands.WhereObjectCommand 我正在使用Windows PowerShell ISE。 一个可行的解决scheme是高度赞赏

build立一个虚拟化的Windows服务器来承载2 – 3个用户(运行QuickBooks)…?

道歉,如果这是一个愚蠢的/明显的问题,但我已经感到惊讶,我希望是一个简单的过渡是多么复杂。 免责声明:我是一个Mac / Linux的家伙,所以不熟悉Windows Server世界(虽然我是一个Windows用户,所以在这个意义上是有识字的)。 我们目前在我们的小型办公室里有三名会计部门的用户使用RDC连接到坐在后面的Windows 7机器上。 他们每个都从该RDC窗口中运行QuickBooks Enterprise的一个实例,并且一切正常。 问题:这是一个非常脆弱的设置。 我不相信现在正在老化的硬件,除了像Dropbox这样的共享盒子上的Flappy,没有可靠的备份系统,而且在办公室外面时,pipe理起来非常困难。 是的,它的工作,但我想提前思考。 我希望做的事情很简单:只需将该机器移动到虚拟服务器上,然后复制设置,但是每晚使用快照并添加块存储等操作简单。我select了Windows Azure,因为我推测MS会提供最好的“虚拟Windows”体验。 我发现:出于某种原因,微软使得这样做非常复杂。 他们向我指出常见问题,这些常见问题关于服务提供商许可,他们如何做,不支持我想要的,关于购买客户许可证等。等等。当我尝试使用Windows Server 2012进行设置时,我已经find了关于设置Windows RDC网关的100个步骤的教程等。现在我已经进入了这个项目的一个星期,我觉得我已经陷入了混乱,现在我正在做这个错误的方式。 我的问题:build立一个简单的虚拟Windows主机最简单的方法是什么(或有没有一个?),允许2 – 3个用户通过RDC同时login,并运行他们需要在中央(虚拟)机器上运行的应用程序? 我不需要每个用户都拥有一个完整的虚拟环境或拥有疯狂的权限等等。 我只是希望每个人都login到同一个盒子,并运行相同的程序(QuickBooks企业),并能够同时做到这一点。 提前谢谢了!

如何消除C:\ Windows \ Installer中巨大的cachingMSI文件?

MSIcaching文件夹 ( C:\ Windows \ Installer )的大小已经大幅增长,现在占用了我的域计算机上太多的磁盘空间。 该文件夹可以被删除或缩小?

退役域控制器

我是新来的AD。 我们总共有三个域控制器也是DNS服务器。 我可以解散运行Windows Server 2003标准的DC吗? 全球目录是否可以安全复制?

我如何在Windows PC上安装任何无人值守的程序?

我在stackoverflow问这个问题,但我被转介到这里。 我有一个服务器,我将存储我想要安装到客户端PC的程序的安装程序。 客户端PC将通过脚本(批处理或其他无关紧要的)下载未安装在其上的程序,然后以无人值守/无人值守的方式安装它们。 这就是问题所在。 当许多安装程序不提供命令行参数时,我将如何执行无人值守安装? 有什么build议么?

我可以redirect/路由IP地址到另一个IP地址(Windows)

我可以将146.112.61.106 IP地址映射到我的127.0.0.1地址吗? 所以当我input146.112.61.106我redirect到127.0.0.1? (有些netsh命令可能?)