Articles of windows

在Windows 7禁用右键单击文件打印?

这是可能的禁用或删除文件打印选项上的右键点击? 似乎应该是可能的。

用户正在获得一个临时configuration文件

有关当前的设置: 它是Windows 2008 R2 AD服务器(全部是2008R2)以及设置为站点的多个位置。 每个位置在AD服务器上都有DFS。 漫游configuration文件不被使用或configuration。 用户将其主文件夹configuration为映射S:驱动器到DFS共享文件夹。 例如:在configuration文件选项卡中,用户具有:主文件夹 – >连接 – > S:到\\domain.com\dc\users\%username% 我们还将“桌面,文档和下载”文件夹redirect到\\domain.com\dc\users 。 一切都很好。 突然间(今天),大多数地方的用户失去了本地configuration文件(包括XP和W7桌面),并获得了临时configuration文件。 此外,它看起来像本地configuration文件今天(从文件夹属性)创build。 我检查了几台机器上的事件,并没有与configuration文件或login过程有关的错误。 我在服务器的事件日志中也看不到问题。 基本上,我没有想到什么是错的,为什么机器丢失了本地configuration文件。 PS:笔记本电脑用户没有redirect他们的文件夹,但也丢失了configuration文件。

一个进程的私有字节如何能大大减less对系统执行的影响?

在64位Windows Server 2003上,我可以看到使用taskmgr或进程资源pipe理器,总的提交费用大约为3.5GB,但是当我总结每个进程使用的专用字节(通过运行pslist -m并添加所有值Priv专栏)总计1.6GB。 我知道哪个进程似乎是造成这个(sqlservr.exe),当我杀了进程,提交费用急剧下降。 然而,这个过程只消耗了大约220MB的私有字节,但是这个过程却让这个过程下降了1.6GB。 这怎么可能? 如何提交费用如此显着大于专用字节,这应该代表承诺的内存量? 如果其他一些因素导致交易费用,那么这个因素是什么,我怎样才能看到它在过程资源pipe理器中的影响? 注意:我声明我已经理解了保留和已提交的内存之间的区别 :上面的调查特别涉及只包含已提交的内存并排除保留的内存的专用字节 。 在这种情况下,进程的虚拟大小超过了4GB,但是这应该是无关紧要的 – procexp中的虚拟大小代表保留的未提交的内存,不应该对提交费用做出贡献。 我特别感兴趣的是这个问题的一般化的答案:我假设,如果sqlservr.exe可以这样的行为,任何进程可能会。 进一步调查 我注意到在这个过程中指向Sysinternals VMMap尽pipeProcexp报告了一个220MB的私有字节,但报告了一个1.6GB的“私有数据 ”。 鉴于“Windows®Sysinternalspipe理员参考手册”中关于此字段的文档声明: 专用数据存储器是由VirtualAlloc分配的内存,不会由堆pipe理器或.NET运行时进一步处理,也不会被分配到堆栈类别… VMMap的“专用数据”定义比Process Explorer “专用字节”。Procexp的“专用字节”包括属于该进程的所有专用提交的内存。 即VMMap提交的“Private Data”应该小于Procexp的“Private Bytes”。 另外,在阅读Mark Russinovich的“ 推动内存”一节“ 推动Windows的限制:虚拟内存”之后 ,他突出强调了两个不会出现在私有字节中的情况: 文件映射视图与写时复制语义(但是,根据VMMap没有分配给映射文件的重要空间)。 页面文件支持的虚拟内存(不过,我试着按照build议使用-l标志进行testing,并且没有显着的内存被页面文件支持的部分占用)

防止域计算机注销导致authentication丢失

我有一个域计算机设置为唤醒时不需要密码。 这是我知道的一个奇怪的情况,但我们希望用户不必login到计算机,除非他特别注销或重新启动计算机。 这本身起作用,但是当用户第二天返回到计算机并且仍然login时,计算机似乎已经失去了与服务器的身份validation,并且当试图打开共享驱动器和文件夹时,用户被要求input用户名密码。 除了input我们不希望他必须做的凭证外,唯一修复的是重新启动。 会话是否在服务器上到期,我们如何解决这个问题?

远程站点的工作站不知道新的AD领域

我最近将经典的Windows域(samba3)迁移到Active Directory域(samba4)。 远程站点中的工作站没有本地DC,因此他们不知道过渡,因此他们不会自动迁移到Active Directory设置,我必须手动join它们。 有什么方法可以自动告诉他们(通过DHCP?)来寻找新的领域? 澄清: 环境是一个迁移,所有以前的信息(帐户,SID等)仍然有效。 我可以通过手动将它们从OLDNETBIOSDOMAINNAME重新连接到NEWREALMNAME ( ad.customername.com )来恢复到远程客户端的连接。 不久之后,他们意识到他们应该使用DNS来查找他们的AD环境,而我们走了! 由于客户端因为NETBIOS广播发现了新的服务器,所以主站点会自动发生这种情况(对吧?),但是远程站点的工作站没有本地的DC来提供这个服务。

Windows Server – “没有足够的可用存储空间错误”

我们有两台IIS 7服务器在networking上运行。 每台服务器上都有一个站点的副本。 文件使用DFS同步(仅源文件)。 图片和大文件使用共享位于不同的服务器上。 每周至less几次,当读取任何文件或处理服务器代码时,我们会收到错误"Not enough storage available" 。 IIS服务器无法将path映射到本地磁盘(不仅仅是与DFS同步的path),加载组策略权限(我们收到各种错误)似乎也存在问题,我们无法在任何服务器上打开任何共享在lan上。 从其他自定义应用程序读取文件时也有I / O错误。 磁盘速度和延迟在这个秋季都可以。 如果我们试图复制一个文件或testing一个驱动器的速度,通常工作。 有时,我们甚至无法运行“我的电脑”或任何其他软件(例如性能监视器)。 只有“以pipe理员身份运行”才能启动。 每个磁盘上都有足够的存储空间。 大多数网站停止工作(但不是全部)。 服务器重新启动后,一切正常工作几天,然后问题重新出现。 服务器使用VMWARE进行虚拟化,每个服务器上有50个IIS池(一些是mem限制的)和大约200个正在运行的站点。 两台服务器都有16GB的内存(只有80%左右)。 CPU一直在30 – 60%之间。 我们尝试将IRPStackSizeregistry属性更改为更高的数字,但没有任何更改。 问题依然存在。 我们试图禁用防病毒(NOD) – 没有成功。 任何提示? 也许我们接近IIS限制(对很多网站/池)? 也许32位操作系统和16GB的内存? 也许有一些“秘密”的registry设置…我们不认为每天重新启动是长期的解决scheme。

在DNS条目中指定的额外数据是什么?

Windows DNS服务器可以在其DNS项中指定额外的数据,以警告某些机器的特定types的服务器的位置…例如,一个条目可能有一些这样的数据指定: 在一台机器被雾化在雾化服务器的地方 指定Allworx手机的Allworx服务器, 或者使用KMS服务器所在的通用密钥向Windows KMS工作站指定。

取消/阻止由窗口“任务调度程序”延迟触发的任务

这是与一个特定的问题有关,但我认为这是一个“有趣”的问题,一般使用:在Windows(特别是2k8服务器,对我来说)你有一个事件触发任务(具体来说,UPS上电池因为电源故障)(电池将持续至less15分钟),然后执行一些操作(具体来说,关机/ s / t 60 / d U:6:12)。 但是还有一些其他事件(特别是,因为电源已经恢复,UPSclosures电池)应该阻止第一个任务发生(特别是不closures),如果在延迟期间发生的话。 我开始考虑这个问题,因为用UPSpipe理服务器关机的软件是纯粹的…噢,我应该在这里礼貌一点,不是吗? 呃…非常不好。 所以我在考虑如何在没有它的电池耗尽function之前提供标准关机。 通常情况下,系统会从UPS得到一条消息,说明电池即将耗尽,然后关机。 该UPS不发送该消息。 它发送“我在电池上”,“我在AC上”。 是。 它。 没有信息“我即将死亡”。 但是我认为这对其他情况也是一个有用的窍门。 任何事情发生一段时间后,如果没有恢复的话,任何时候都有一些事情要做。 例如,如果您在一段时间内无法与远程PC进行通信,请将消息发送到智能电源板上以对其进行重新启动…但是,如果通信恢复,则不会。 或者,如果您在一段时间内无法从一个源获取数据,请切换到备份数据源…但是,如果主源开始响应,则不会。 可以这样做吗? 我看不到一个方法…

当$ Group包含来自其他域的主体时,Get-ADGroupMember $ Group失败

我注意到,当我使用Powershell获取Active Directory域安全组的组成员资格时,Powershell cmdlet Get-ADGroupMember $Group失败,并显示以下错误消息: PS C:\> get-adgroupmember MyGroup get-adgroupmember : An operations error occurred At line:1 char:1 + get-adgroupmember MyGroup + ~~~~~~~~~~~~~~~~~~~~~~~~~ + CategoryInfo : NotSpecified: (MyGroup:ADGroup) [Get-ADGroupMember], ADException + FullyQualifiedErrorId : ActiveDirectoryServer:8224,Microsoft.ActiveDirectory.Management.Commands.GetADGroupMember 我已经尝试指定-server $DC参数,以便该cmdlet以特定DC为目标,然后在重现该错误时检查该DC上的安全日志,并且不会生成相关的安全失败审核。 我打开了services\NTDS\Diagnostics项中的所有Diagnosticsregistry项,并且在目录服务日志中也没有产生任何有趣的内容。 如果我从MyGroup中删除驻留在其他域中的组成员,则该cmdlet不起作用。 有趣的是,我注意到如果我在DC上本地运行命令,它就可以工作。 但是,当我从成员服务器远程运行命令时,使用相同的用户帐户(谁是域pipe理员)失败。 任何想法有什么不对?

帐户locking

我有一个帐户被定期locking在我们的networking上(大概每天一次)。 我们使用具有多个域的活动目录,遍布数百个服务器。 我怎样才能找出这个帐户被locking在哪个服务器上? 我猜测有一个正在运行的计划任务,其中密码没有改变。