Articles of windows

Windows相当于xev(X事件查看器)

我需要一个Windows程序,它可以显示键盘上按下的所有按键,基本上相当于X11的xev (1)程序,为了解决我不确定的硬件问题。 谷歌search“键盘logging”提供了一大堆各种各样的程序,所有这些都是为了秘密计算出你的配偶是否正在做某件他不应该做的事情,其中​​一些人警告说“这个程序被报告为恶意”。 任何人都可以推荐一个好的键盘事件logging器,本着“xev”的精神?

Windows服务:我可以configuration当前的工作目录吗?

默认情况下,Windows服务在sytem32目录(通常是C:\WINDOWS\system32 )中启动。 有没有办法build立一个不同的工作目录? 我正在考虑HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SomeService下的一些registry参数。 那么 – 可以这样做吗?

Windows桌面(XP,Vista或Win7)EC2 AMI进行QAtesting

我需要在Windows桌面客户端上对基于Windows的应用程序执行QAtesting,我想知道EC2是否支持非基于服务器的Windows映像(例如Server 2003)。 我search了许多文章,发现亚马逊在路线图上没有桌面客户端,但亚马逊本身并没有明确的定义。 如果EC2不支持Windows的桌面安装,那么有没有服务呢? 谢谢

故障转移群集如何在Windows 2008 R2中工作?

我正在尝试了解故障转移群集function如何与Windows 2008 R2一起使用,因为我将一直使用它作为SQL Server 2012的一部分。 我已经能够find关于如何设置的信息,以及它的function。 然而,我很难find一个很好的技术文件,详细说明它是如何实际工作的(例如keepalived有文档说明心跳包的发送频率,看起来像什么等)。 我知道这是一个相当广泛的问题,但是我想对这个function的机制有一个很好的理解。

在完成安装之前,是否在SysPrep之后的第一次启动时创buildSID,pipe理令牌等?

我有一个运行在hyper-v的虚拟机,我想克隆十几次。 我运行sysprep,关机,然后复制VHD,将其分配给已经在Hyper-V中设置的其他服务器。 在将VHD复制/分配给所有服务器之前,我通过将其分配给一个然后启动到窗口中来“testing”它。 我没有通过设置,只是确保Windows启动到select您的语言屏幕。 所有VM都是运行Windows Server 2012的Gen 1 Hyper-V计算机。 现在我得到域信任错误和所有机器具有相同的SID。 在运行sysprep之后,我有一次启动了,还是在第一次启动之后分配了机器的SID? 后续:只需在每个虚拟机上再次运行sysprep即可轻松修复。

Windows rootkit检测和删除工具的列表

公开信任的来源的rootkit检测和/或删除工具列表: 名称,供应商,最新版本 RootkitRevealer ,Sysinternals,2006年11月1日 Rootkit Unhooker ,ep_x0ff(现在在微软根据Rootkit.com工作),2007年12月 F-Secure Blacklight ,F-Secure,未知 GMER ,GMER,2009年3月 微软恶意软件删除工具,微软,2009年4月 未知的IceSword ,2005年9月 请将您所知道的任何可信工具添加到列表中。

在软件/补丁程序安装期间跟踪对系统的更改

比方说,我正在Windows上安装一个软件,我想查看它在安装过程中所做的所有更改,跟踪系统更改的最简单方法是什么? 改变可能发生在程序/系统文件或registry等,有没有一个工具,跟踪这种变化? 例如,在pipe理员可能想要跟踪所做的所有更改的补丁安装中,这可能很有用。

如何让robocopy使用包含空格的日志文件?

我正在尝试以下命令: robocopy "x:\dir" "y:\dir" /mir /z /tee /fft /nfl /ndl /eta /log:"x:\path to logs\12-15-11 01 file with spaces.txt" 我得到这个错误: ERROR : Invalid Parameter #10 : "/log:x:\path to logs\12-15-11 01 file with spaces.txt" 编辑#1 原来上面的命令是有效的,我的路上有一个错字。 如果你有一个包含空格的path,你可以把它们提供给robocopy的/ log开关,如下所示: /log:"c:\path to a file\robocopy.log"

Windows DFSR – 更改复制的目录权限,现在有超过一个星期的350,000积压

问题:有没有办法使这个35万文件的积压工作更快完成? 对于几乎每个文件,唯一的变化是每个受影响文件的ACL更改。 一些文件已经改变了内容,但在这种情况下并不常见。 这可能是固定的。 我将在一段时间和validation后编辑这个文本以确认成功/失败。 在这个问题文本的末尾,我已经详细介绍了最近可能修正的变化。 我们有一个DFSR复制组,大约有45万个文件,占用1.5TB的空间。 在这种情况下,有两台距离大约500英里的Windows Server 2008 R2服务器。 还有其他服务器,但它们不参与此复制组。 服务器ALPHA是主要的服务器,是大多数工作人员使用的服务器。 服务器BETA是远程办公室的服务器,不太繁忙。 以下是此复制组 (在Google Drive上托pipe的PNG) 的积压图表,显示慢同步进度。 我需要删除该复制组的根目录中的权限条目,这当然是在大多数子文件夹中inheritance的。 我在服务器ALPHA上做了这个改变。 在此之后,DFSR有35万个文件积压。 已经有一个多星期了,现在是26.7万。 唯一改变的(最初)是单个权限更改。 这就是发生了什么事(这不是解决scheme,只是解释导致此问题的原因): http : //blogs.technet.com/b/askds/archive/2012/04/14/saturday-mail-sack -因为,它匝数出周五夜-为-好吧换fighting.aspx#DFSR 在服务器BETA上发生的任何更改都会非常快速地复制到服务器ALPHA,因为在该方向上没有积压。 任何在BETA上更改的文件都可以顺利地进入ALPHA。 它将一个24端口全速复制,一端连接50Mbps连接,另一端连接100Mbps光纤。 每台服务器上的临时区域为100GB。 事件日志根本没有什么有趣的地方。 有一个不相关的高水位事件显示了一个不相关的复制组,既不适用于此特定的复制,也不适用于此ALPHA / BETA服务器对。 特别是没有高水位事件日志条目和连接错误。 ALPHA对复制组的看法: 带宽节省 :减less99.83%(复制30.85 MB而不是18.1 GB) 我相信自从我上次重启ALPHA和BETA的DFSR服务以来,发生了30.85MB / 18.1GB。 如果是这样,这表明,即使它花了很长的时间(比我认为应该花费的时间更长),它实际上并不是通过networking传输文件内容。 复制文件夹 :1.46TB(实际大小),439,387(文件),52,886(文件夹) 冲突和删除文件夹 :100.00GB( 已configuration大小),34.01GB(实际大小),19,620(文件),2,393(文件夹) 暂存文件夹 :200.00GB(已configuration大小),92.54GB(实际大小) 日志中(5月14日晚7点)我得到了一个高水印错误,所以从100GB升级了200GB的升级配额。 我知道微软批准的路线是增加20%,但我并没有在这方面玩弄。 […]

Symantec Endpoint Protection(SEP / SEPM)stream量pipe理

我的组织对Symantec Endpoint Protection(SEP)(约20k个客户端)进行大规模部署,并在ESX VM中运行单个SEPM实例。 在可能的情况下,我们有许多远程客户端被指定为组更新提供者(GUP)。 我们的系统pipe理员所报告的是,SEP软件没有任何本地方法来限制其使用networking带宽。 它需要向每个客户端发送一个“完整的”定义更新,大小为几百MB。 我们发现SEPM实际上会接受1000个客户端的登记请求,并将以最大数据速率发送所有客户端的更新。 我们需要一些方法来减lessSEPM用于本地更新客户端的带宽,以便其pipe理stream量的networking连接具有净空(远程访问,检查SEP控制台等)。 到目前为止,为了减轻整个networking的泛滥,我们已经限制了外部(在虚拟机和交换级)的SEPMstream量,这可以防止头端networking拥塞。 但是,这不会保证pipe理stream量的带宽。 我们希望在操作系统或应用程序级别实施一些更改,以节省stream量,而不需要在数百个办事处部署重量级QoS部署。 理想情况下,我们希望能够限制每个客户端使用SEP更新的stream量。 请让我知道,如果你有任何想法如何实现这一目标。