使用Windows Server 2012 R2和Windows Server 2008 R2。 我有一个名为C:\temp\test的文件夹,我想要授予对SYSTEM和用户以及所有文件和子目录的访问权限,并删除其他的文件。 我试过这个命令,但所有现有的权限仍然存在: 现有的权限是: Access : NT AUTHORITY\SYSTEM Allow FullControl BUILTIN\Administrators Allow FullControl BUILTIN\Users Allow ReadAndExecute, Synchronize BUILTIN\Users Allow AppendData BUILTIN\Users Allow CreateFiles CREATOR OWNER Allow 268435456 我想删除除SYSTEM以外的所有ACL,并添加<DOMAIN>\<USER> 我试过这个命令: icacls c:\temp\test /grant:r <DOMAIN>\<USER>:(OI)(CI)F /t processed file: c:\temp\test Successfully processed 1 files; Failed processing 0 files 当我查看以后的权限时, <DOMAIN>\<USER>具有正确的权限,但其他所有权限都保留。 我想/grant:r取代所有的权限? 你知道什么命令我需要运行删除所有其他权限?
我已经偶然发现了Windows机器的一个奇怪的行为,从Vista / 2008到8.1 / 2012 R2的所有Windows版本之间似乎相当一致; 使用Windows XP或Windows Server 2003时不会发生这种情况。 问题是这样的:当networking适配器configuration为DHCP并且DHCP服务器没有代表其客户端注册DNSlogging(因为它不能,或者因为它没有configuration这样做),那么转发Alogging获得注册,但反向PTRlogging不 。 一些更多细节: 正向和反向DNS区域都是AD集成的,并接受dynamic更新。 所有计算机都join到域中。 所有计算机都使用正确的内部DNS服务器,无论是静态configuration还是从DHCP获取其configuration。 在networking适配器中启用“在DNS中注册此连接的地址”。 当一台电脑有一个静态的IP地址时,一切都很好; 正向和反向logging都会自动注册。 当同一台计算机configuration为DHCP时,正向logging被注册,但反向logging不是。 这发生在OS版本大于等于6.0的所有计算机上,而且与单台计算机无关。 没有任何数量的ipconfig /registerdns会改变任何东西。 没有错误logging在任何地方。 为什么会发生这种情况,如何解决? 不,configurationDHCP服务器进行DNS注册不是一个选项。
我一直在试图find一个“好”的系统日志服务器,为我们构build的分布式系统提供集中的应用程序login。 我们的应用程序日志logging系统不仅可以logging到文件,而且还可以logging到系统日志服务器,我们希望利用此function。 以下将是很好的: 作为Windows服务运行 有一个相当不错的查看/search(通过网页显示的理想) 开源,免费或低成本 在Linux / Unix上有很多可用的解决scheme,但很less有用于Windows的解决scheme。
我试图从Windows 7的“库”位置为每个用户添加和删除库位置。 虽然它很容易从桌面上做到这一点,并容易禁用资源pipe理器出现在资源pipe理器中,我怎么能添加或删除库位置的位置(例如从用户的文档库中删除c:\用户\公共\文件)? 我不需要“locking”他们的图书馆位置列表,我很高兴他们添加和删除他们自己的位置,但我想控制他们提供的初始位置。
我想删除Windows域控制器的DNSfunction,并将DNS服务器指向我们的BIND9服务器。 我知道可以设置共存,但这需要一些额外的Windows DNS服务器,等于networking中的域控制器的数量。 活动目录需要_msdcs区域和_tcp,_udp; 等等 主要问题是:如何使BIND9处理所有这些AD具体数据? dynamic更新使AD更加快乐。 谢谢, PS:使BIND9指向Windows DNS服务器来parsingActive Directory特定区域不是一个选项。 我们已经这样做了… 编辑:如今天,我运行没有Windows DNS。 我正在编写关于如何做到这一点的指南,我将更新这个主题。
除了容易区分32位图像和64位图像之外,还有什么理由要有单独的文件夹?
我发布了一些“networking用户”命令来设置本地用户在我的桌面上进行一些testing,并要求设置超过14个字符的密码。 在这样做的Windows吠叫支持确认长密码,我想知道如果有人知道如何抑制该提示,并强制设置长密码。 您可以通过发出以下命令来查看我正在说的提示… net user MyUser MyPasswordIsReallyLong /ADD 它会触发以下提示 input的密码长于14个字符。 Windows 2000以前的计算机将无法使用此帐户。 你想继续这个操作吗? (是/否)[是]: 另外,更高级的成员可以帮助创build下面的标签:net-user
我需要将HKCU密钥和值添加到特定OU中的所有计算机,所有现有用户configuration文件和默认configuration文件。 什么是最好的方法来解决这个问题? 我可以枚举并遍历所有的NTUSER.DAT,加载configuration单元,添加键和卸载configuration单元,但这似乎是一个笨拙的方式来做到这一点。 任何人有更好的主意? 我想编写脚本(最好是PowerShell),并尽可能推送更改,但组策略login脚本也可以。
我知道你可以使用“shutdown”命令行远程closuresWindows机器。 但是我认为远程让机器进入安全模式是不可能的(与networking连接)。 有谁知道一个办法做到这一点?
我有一个非常重要的服务器运行Windows Server 2003和我的系统分区变得太小,它减慢了机器。 我已经尝试了所有的清理工作,并在“Saves”分区上传输了一些“不重要的软件”,但是它没有任何帮助。 有没有办法重新分区我的硬盘驱动器将在2003服务器上工作,这不是太昂贵,可以使用,而无需closures机器。 如果没有其他的方法,那么我将不得不重新安装操作系统,但它将不得不等待周末。 感谢您的build议。