Articles of windows

当客户端计算机从睡眠中回来时,DNSlogging被随机删除

我一直在为这个问题挣扎好几天,希望有人能帮忙。 当Windows 7客户端从睡眠状态(S3或S4)回来时,DNSlogging会在我们的广告集成DNS服务器中随机删除, dnslogging中大约有4次似乎被删除然后重新创build 大约有十分之一的dnslogging是墓碑式的(因此不再可以解决) Dns服务器是具有2003function级别的2008R2 DC,禁用了dns清除,客户端具有静态ip。 我们没有WinXP客户端的这个问题。 我在dns服务器上的MicrosoftDns树上设置了审计规则,这里是事件4662,我在这两种情况下都得到了第一: 通过客户计算机帐户写入资产 An operation was performed on an object Security ID: MYDOMAIN\AWIN7PC$ Account Name: AWIN7PC$ Account Domain: MYDOMAIN Logon ID: 0xee200a93 Object Server: DS Object Type: dnsNode Object Name: DC=AWIN7PC\0ADEL:acb4b3a9-86db-46e0-9947-a685df55d575,CN=Deleted Objects,DC=mydomain,DC=com Operation Type: Object Access Accesses: Write Property / Access Mask: 0x20 Properties: Write Property {771727b1-31b8-4cdf-ae62-4fe39fadf89e}{e0fa1e69-9b45-11d0-afdd-00c04fd930c9} {d5eb2eb7-be4e-463b-a214-634a44d7392e}{e0fa1e8c-9b45-11d0-afdd-00c04fd930c9}` […]

UDP端口似乎正在使用,但不显示在netstat或TCPView中

我遇到了一些我不明白的奇怪行为。 我正在Windows 2003 Server上安装软件。 这个软件需要绑定到一个特定的UDP端口和所有的TCP地址才能听取请求。 我似乎可以绑定到我select的几个端口,但不能绑定到其他端口。 特别是我不能绑定到我需要的一个端口,这是5001。其他假设自由端口,如5002,5010也失败。 我的第一个猜测是“它正在使用另一个程序”,但它不显示在netstat或TCPView(从sysinternals),所以我不知道该怎么做。 该程序获取套接字错误10048(地址已被使用)。 这些是我用来尝试find“违规”程序的示例命令: c:\>netstat -a -v -n -o -p udp Active Connections Proto Local Address Foreign Address State PID UDP 0.0.0.0:445 *:* 4 UDP 0.0.0.0:500 *:* 512 UDP 0.0.0.0:1434 *:* 1980 UDP 0.0.0.0:4500 *:* 512 UDP 0.0.0.0:5000 *:* 5920 UDP 0.0.0.0:5500 *:* 5288 UDP 127.0.0.1:123 *:* 856 UDP […]

用工作文件夹replace文件夹redirect

我目前正在build立一个实验室来熟悉微软新的“工作文件夹”function。 我正在寻找一种方法来放弃文件夹redirect和脱机文件。 到目前为止,我有一台Windows 7客户端连接到我的服务器synced-share(必须安装一个额外的软件包)。 这个工作文件夹显示在桌面下=>用户=>工作文件夹 ,在文件下面,等等。 现在我想知道如何将所有的用户文件夹(文档,下载,collections夹,…)移动到这个工作文件夹。 那里有没有最好的实践或真实的生活经验? 我在这里感到困惑…有人可以对此有所了解吗? 提前致谢 [附录] 在我的实验室环境中工作得很好的是应用GPO,将文档,下载…redirect到C:\ Users \%username%\ Work Folders \ Documents。 IO甚至可以提升性能,因为IO仍然是本地的,不需要通过networking传输。 在这种情况下,我不认为在文件夹redirect方面存在一种解决方法。

3月10日星期二补丁似乎导致SQL Server客户端连接问题

由于在运行SQL 2014的Win 7.1 Pro桌面和Windows 2012 R2 Datacenter Azure服务器上应用完整的补丁集,SQL Management Studio(2008和2014版本)将无法连接到SQL 2014 Azure服务器。 客户端连接尝试超时并失败,SQL Server错误5。 SQL Server事务复制继续在本地SQL 2008实例和远程SQL 2014实例之间正常工作。 此外,远程(Azure)服务器上的SQL Management Studio 2014可以连接到本地(现场)SQL 2008实例,而不会影响远程(Azure)SQL 2014服务器。 双向DNSparsing和IP连接是正常的。 我可以看到,远程SQL 2014实例在启动时正确地创build了它的SPN。 SQL 2014上有一个警告,表示某些客户端正在使用NTLM回退。 我没有SQL 2014的本地实例,也没有SQL 2008的远程实例。所以我不确定这是一个相关的因素,服务器是远程的,在Azure上,通过VPN,或者如果我会看到相同的修补本地客户端和修补本地SQL服务器的问题。 我注意到远程SQL 2014服务器上的SQL浏览器服务已停止并被禁用。 我不确定这是否是预补丁的情况。 但是我在默认端口上运行一个实例,而不是一个命名实例,所以我希望我不需要SQL浏览器服务? 这个补丁星期二有关于Server 2003networking文件共享的身份validation问题。 我还没有看到一般的AD身份validation问题或SQL Server身份validation问题的报告。 有其他人有这个问题或类似的? 任何build议,我应该试着回滚哪个KB? 我应该运行Kerberosconfiguration分析器吗? 我应该启动禁用的SQL浏览器服务吗? 任何帮助赞赏。 从服务器上删除MS15-027(KB3002657)并重新启动服务器不能解决问题。 删除客户端上的KB 3046049并重新启动客户端不能解决问题。 删除服务器上的KB 3046049并重新启动服务器不能解决问题,但错误代码从5更改为53(更常见的错误代码)。 编辑:这是不同于今晚的安全更新后 , SQL Server Windows身份validation失败的问题:login来自不受信任的域,虽然它可能具有相同的根本原因。 […]

Windows服务器pipe理器卡住'服务器清单完成后,显示将完成…'

我无法访问服务器pipe理器中的存储池,因为它似乎卡住“服务器清单完成时显示将完成…”。 顶部的蓝色小酒吧继续运行,所以它可能做一些事情。 我试过等,但没有任何反应。 没有与此相关的事件日志logging。 我也尝试使用Powershell创build一个存储池,没有运气。 屏幕看起来像这样: 我猜这是值得一提的,该服务器是一个Azure虚拟机,是故障转移群集的成员。 有没有人遇到过这个? 我发现了一些相关的信息,但没有解决这个问题。

Windows Server 2012 R2不能使用GUI服务器pipe理器安装任何angular色或function

退出环境:Windows Server 2008 R2。 我正在迁移到Windows Server 2012 R2的过程中。 我在HP DL380p G8服务器上安装了Windows Server 2012 R2。 我可以使用PowerShell安装angular色或function,但不能通过GUI ServerManager安装。 现在,当我使用GUI ServerManager添加任何angular色或function时,出现以下错误: **Failed to open runspace pool. The Server Manager WinRM plug-in might be corrupt or missing** 我已经做了以下疑难解答: 运行WinRM quickconfig,它显示服务正在运行并进行pipe理设置。 恢复的WinRM设置:winrm调用恢复winrm / config @ {} 恢复的WinRM插件设置:winrm invoke restore winrm / config / plugin @ {} 将“127.0.0.1”和“:: 1”添加到IP监听列表中 禁用防火墙 确保Windows远程pipe理(WS-Management)服务正在运行。 […]

为什么Windows Server 2012 R2标准版只显示我可用内存的20%?

技术人员 – 我有一个基于LENOVO x3650 X6 / x64的Windows服务器,带有4个18核/ 36个逻辑处理器 – 安装了1.5TB的物理内存(ram),1.5TB的总虚拟内存。 但是,我只显示了295 GB的可用物理内存,只有297 GB的可用虚拟内存。 发生了什么? Windows Server 2012 R2标准版6.3.9600版本生成9600是否会造成限制? 我知道,在2008年的Windows产品世界中,企业版和标准版存在差异 – 但2012服务器版的命名约定是不同的。 有一个windows服务器2012的Windows产品的数据中心类 – 这是相当的? 我走错路了吗? 我应该看一个不同的解释,为什么我只显示我认为应该提供的20%?

如何修复系统状态备份错误和NTDS VSS状态?

SBS 2011(Exchange是在SP1)Windows 2008 R2突然停止制作有错误的备份 备份不成功。 卷影复制服务操作失败。 未知的错误(0x800423f4)。 从SBS控制台手动启动备份时,备份将在52秒后失败。 硬件设置 备份的来源是连接到P420的两个RAID-1卷: 2 x 128GB三星SSD 840 – 可用119 GB中的78 GB 2 x 300GB ATA WDC WD3000HLFS – 可用的279 GB中的218 GB 备份目标是具有298 GB(空闲)空间的USB驱动器。 系统状态备份失败 > wbadmin start systemstatebackup -backuptarget:\\?\Volume{3956a561-b129-11e3-805c-7446a0f49555} …(203.18 MB)… Failure in a Volume Shadow Copy Service operation. ERROR – Volume Shadow Copy Service operation error (0x800423f4) […]

新的Windows防火墙规则是否影响当前打开的连接?

如果我向Windows防火墙添加了一个规则,阻止打开的连接当前使用的IP或端口,那么该规则是否立即生效,或者仅在连接closures后生效? 也就是说,如果我有一个打开的SSH会话,然后阻止端口22,会终止我的SSH会话,阻止连接上的stream量,但离开会话打开,或只阻止未来的SSH连接尝试?

如何映射哪个卷位于Windows的哪个分区?

问题:我需要找出哪个卷对应于什么分区(s)对应于什么磁盘在一个非常有效的脚本能够庄园。 我知道如何对应哪个分区对应于哪个磁盘,因为磁盘i​​d直接在简单的wmic查询的结果中。 但是,问题的第一部分是比较困难的。 如何关联哪个卷属于哪个分区? 有没有一种方法,使用wmic,PowerShell,cmd提示,反向工程哪个卷映射到哪个分区,可以在所有当前支持的Windows Server版本(Windows Server 2008 R2 – Windows Server 2016)上运行? 如果是的话,这个查询将如何看? 使用diskpart获取信息不是一个选项。 虽然它可以用来编写磁盘操作脚本,但是使用diskpart作为返回磁盘configuration信息的工具是非常糟糕的。 Diskpart输出是不可分析的。