Articles of windows

有没有RDP活动日志? – Windows Server 2008 R2

一些用户通过RDPlogin到服务器。 我想监视活动 ,但不知道我的方式在Windows Server那么好。 我希望有一些周围的日志,我可以咨询。 有任何想法吗? 🙂

是否应该每次将静态数据备份到磁带?

在“备份和恢复”一书中,他们认为每个月进行一次完整备份是一种很好的做法,然后每周进行一次备份或差异备份。 如果我每周有800GB的数据和〜10GB的变化怎么办? 我应该每月还是做一个完整的备份吗? 我的意思是,在LTO磁带上,他们保证了数据的可积性达30年之久。 那么为什么每次都要全面备份?

这些DNS设置是不是一个好主意?

我们有一个非常小的(5个工作站)networking,一个Windows Server充当域控制器,DHCP和DNS服务器。 所有的设备连接到一个标准的交换机,而交换机又连接到一个标准的宽带调制解调器。 每个工作站的TCPnetworking设置是: 192.168.0.50是DNS服务器的IP地址。 192.168.0.1是调制解调器网关的IP地址8.8.8.8是Google的公有DNS服务器 这是一个很好的计划吗? 在这个列表中是否包含调制解调器的IP? 我注意到Windows DNS服务器正在接收和caching公共网站的请求。 Google DNS服务器是否应该在名单上更高?

当通过Citrix Receiver(或Citrix服务器)login到Citrix会话时跨越多个监视器

我在Windows 8中使用Citrix Receiver,在另一台PC上使用Windows XP。 我经常从家里login工作,无法跨越双显示器的会话,就像使用“mstsc / span”使用“mstsc”(远程桌面)时可以轻松完成的操作一样。 这可以通过在服务器(Citrix服务器)上设置选项还是在客户端(Citrix Receiver)所在的计算机上实现? 我没有访问服务器,但是如果有办法的话,我可以提出这个请求。 http://receiver.citrix.com

Windows Defender-好还是坏?

任何人都有使用Windows Defender的经验? 是否可以替代防病毒软件或其他方法? 我们正在寻找一些不像McAfee 8.5i那样臃肿的东西。

boot.ini中32位Windows的“/ 3Gb”开关有什么缺点吗?

微软build议在Boot.ini中使用/ 3Gb切换,以获得运行在32位系统上的进程的更多内存。 目前,我需要大量devenv进程(Visual Studio 2008)的内存,因为我有一个复杂的解决scheme,它有很多的项目和表单,并在devise时耗费大量的资源。 我想问问,如果有人知道,使用3Gb交换机的负面影响是什么,有没有什么情况下不推荐使用它。

从域pipe理员保护NTFS卷上的文件

我们是一个拥有2008R2域的小公司,在这个域上我们有一个带有几个共享卷的文件服务器。 我们在域pipe理员angular色中有许多IT人员,因为我们全天候都在24小时内随时待命。 但是,最近成为公司政策的一个问题是,有些文件夹或文件(工资数据,绩效评估,会计信息)应该是保密的,包括IT员工。 这还包括备份(磁带和磁盘)上的数据。 到目前为止我们已经发生的事情: * EFS – 但我们必须build立一个PKI,这对我们公司的规模有点矫枉过正 * TrueCrypt – 但这会导致并发访问和search能力 *从ACL中删除域pipe理员 – 但这是非常容易的(点击一下)绕过 *删除使用域pipe理组,并更明确地委托权限 – 但这又有点矫枉过正,我们希望减less对共享帐户(例如,MYDOMAIN \pipe理员)的需要,因为审计原因 我相信这不是一个新奇的问题,而且好奇的是,有这样的要求的人如何处理它? 有没有我们还没有考虑过的选项? 谢谢!

如果RDP损坏,我必须连接到远程Windows服务器有哪些选项?

如果RDP损坏(无响应),我没有控制台访问权限,并且服务器在物理上没有closures,那么我有什么select可以连接到远程Windows服务器? 在Linux上,如果VNC不工作,我通常可以依靠SSH守护进程。 Windows从来没有select(为什么,我不知道) – 有没有相当的?

locking桌面USB端口

如何locking台式机上的USB端口,以防止在台式机上使用USB驱动器。 我应该澄清这些是Windows XP桌面。 我们也应该假设,像大多数新的桌面一样,许多人使用USB来作为键盘和/或鼠标。

阻止用户将MiFi单元连接到电脑

scheme:用户将MiFi设备连接到Windows域networking中的计算机以对其进行充电。 这MiFi充当networking接口,电脑的networkingstream量通过MiFi开始。 这显然不希望绕过我们的networking安全。 我怎么能防止这种情况发生(除了告诉用户不这样做,因为他们这样做)。 理想情况下,用户将不被允许连接任何新的networking设备(可能是MiFi,3 / 4G USBencryption狗,甚至是USBnetworking适配器)。 它应该需要pipe理员login。 但USB存储设备应该仍然工作(我有一些用户获得读/写和一些只读的策略)。