Articles of windows

服务器端的防病毒还是不?

我们的数据中心有基本的服务器端病毒扫描function,但价格昂贵,需要大量的CPU周期,而且很烦人。 我并不是在寻找“更好”的AV软件的销售点,而是更多地寻找社区的脉搏,看看其他人在他们的数据中心里做了些什么。 以下是我们的数据中心的简要概述 – 主要是Windows商店,less量的Web服务器以及大量的SQL Server。 在Web服务器中,只有less数是面向公众的,并且端口限制非常严格 – 端口80和443.没有一个SQL Server面向公众。 就“内部”威胁(用户做愚蠢的事情)而言,我们对权限的限制性很强,所以只有很less的公司可以安装任何服务器端。 其他人都使用网站或客户端工具来访问服务器。 因此,在这种“受保护的”私有数据中心场景中,95%的用户通过客户端工具访问服务器,而且几乎没有公开曝光,是否有强大的情况在所有后端服务器上运行A / V客户端,端服务器还是不?

Active Directory用户和计算机上的Active Directorypipe理中心

在Active Directory用户和计算机上使用Active Directorypipe理中心有什么不同? 在培训video中,我看到大多数人使用旧版Active Directory用户和计算机,并想知道它是否真的很重要? 另外,我见过有人用Active Directory用户和计算机添加用户,他们与组显示在同一个窗口中。 但是,如果使用Active Directorypipe理中心添加用户,则除非您打开添加用户的组,否则不会在“Active Directory用户和计算机”中find用户。 有没有正确的方法来处理活动目录中的用户,组和计算机,只要使用哪种风格?

用户可以在Windowsnetworking浏览器中看到Active Directory计算机描述吗?

这可能会成为另一个在Active Directory中经验不足的人的愚蠢问题,但我注意到Active Directory用户和计算机pipe理控制台中的计算机有一个方便的“描述”字段。 这是特别方便的,因为我们的计算机名称的政策基本上是“XY-12”,除非你记住了所有的PC号码(我很难记住我自己的两台电脑,与其他人一起) 。 由于某些软件许可的困难,我无法改变这个命名策略。 所以,我想我可以通过在AD用户和计算机的描述字段中input有用的描述来解决这个问题,比如“会议室”,“接待”,“Bob的2014笔记本电脑”等等。但是我找不到任何地方在常规Windows中查看此信息(当然,所有机器都join到域中)。 XP机器显示在与AD描述无关的系统控制面板(计算机名称选项卡,“计算机描述”字段)上键入的注释。 一切更新(无论如何,我检查了7 SP1和8.1)只给了我在networking中的“名称”,“类别”,“工作组”,“networking位置”,“发现方法”,“MAC地址”和“IP地址”浏览器。 那个旧的描述消失了。 FWIW我正在运行带有最大function级域的Server 2008 R2,而且我已经说过,工作站在XP和8.1之间有所不同。 从日常使用中摆脱XP系统在我的待办事项清单上,但是他们仍然需要不时地将其从旧的(可怕的)工程软件中拖出来。 我们能做些什么,或者我们只需要继续“呃,你又是哪一台电脑?” 我也发现Active Directorysearch工具在某处,但是打开它却相当笨拙,而且你不能仅仅默认显示所有的东西。 你必须打开它,告诉它你要search电脑,告诉它search每个人,打search,最大化的窗口,等等等等。 对于每个人来说,问这个问题的速度可能会更快,但是对于技术人员来说。

如何获取在任务调度器中触发任务的login用户名

在Windows 7任务计划程序中,我有一个在任何用户login时运行的任务。 此任务以pipe理员身份运行,因此可以获得适当的特权并运行bat文件。 我想通过用户名(用户名)login,这触发了任务,用户的bat文件。 我需要使用pipe理员帐户运行bat文件,导致环境variablesUSERNAME被设置为Administrator而不是login的用户名。 你如何获得login的用户的用户ID,导致任务触发?

jenkins从Bonobo Git服务器拉

我已经安装了 jenkins Jenkins上的SCM的Git插件 Bonobo Git服务器 要configurationjenkins从Git生成我input在我的本地networkinghttp://devserv/Bonobo.Git.Server/<reponame>.git url,然后我先input用户名和密码,我得到这个错误信息: Failed to connect to repository : Could not init C:\Windows\TEMP\hudson8497551621296692258tmp 我试图去文件夹,并给予每个人完全访问权限,只是为了一个testing,但没有帮助。 有任何想法吗?

如何通过SID筛选Windows安全事件日志?

我想筛选特定用户的事件日志,但我不认为有一个选项可以通过SAMID进行search。 根据这里 , UserId有一个filter。 以下正确的语法是否正确地在下面的屏幕截图中search用户? $events = get-winevent -filterhashtable @{ logname='security'; path="Archive-Security-2015-04-14-02-13-02-299.evtx"; UserId='S-1-5-21-220523388-838170752-839522115-yyyy' } 我得到“找不到符合指定select标准的事件”。 用上面的命令。 但是,如果我删除UserId键,返回一个长列表,所以应该没有错误的logname或path 。

SMBv2和Windows 7

通过networking中的某些防火墙禁用SMBv1后,我遇到了nas和Windows 7工作站之间的问题。 C:\Users\Username>net use * \\NAS.FQDN\SHARENAME System error 64 has occurred. The specified network name is no longer available. SMBv1已正确禁用到客户端[SC] QueryServiceConfig SUCCESS SERVICE_NAME: lanmanworkstation TYPE : 20 WIN32_SHARE_PROCESS START_TYPE : 2 AUTO_START ERROR_CONTROL : 1 NORMAL BINARY_PATH_NAME : C:\Windows\System32\svchost.exe -k NetworkService LOAD_ORDER_GROUP : NetworkProvider TAG : 0 DISPLAY_NAME : Workstation DEPENDENCIES : Bowser : MRxSmb20 […]

如何在IIS 6中免费重写URL(ala mod_rewrite)?

我有一个应用程序,我写了(与cakephp)灯栈,我将它移动到一个Windows服务器。 我有很多麻烦与Windows(内存和CPU问题)的Apache,所以我想使用现有的安装IIS V6,但似乎缺乏任何URL重写能力。 我find了昂贵的插件(isapi),但是我对IIS或其周围的程序知之甚less,不知道是否有什么好主意。 什么工作,并简单或兼容mod_rewrite规则,希望是免费的?

在WSUS服务器上强制安装更新

WSUSpipe理控制台显示未安装(关键)更新的计算机。 要清楚: 计算机每天都会报告自己的状态。 这些更新确实有一个已经过期的截止date。 我假设这些更新在计算机join到活动目录之前已经在本地隐藏了(joinAD之后,没有用户可以用最后期限来拒绝/隐藏更新)。 有没有办法强制安装更新? WSUS版本是3.1.6001.65 。

在Windows 2008 Server上同步时间的最佳方法

我有一个小Windows域(所有运行Windows 2008的服务器),只有一个Windows 2008域控制器。 使用Internet时间服务器将所有服务器上的时间同步的最佳方法是什么?