Articles of windows

使用Windows AD证书服务分发根证书

Windows Server提供证书颁发机构服务。 但是,从文档中不清楚如何(或者如果)根证书分发给客户端。 域成员计算机是否自动信任根证书? 如果是这样,他们如何以及何时获得证书? 是否需要安装或信任根证书的用户交互? 客户端是否在轮询Active Directory? 它在AD DNS吗? 它只会在login过程中得到它吗? 如果域成员远程VPN到局域网怎么办? 是否有不同版本的Windows客户端的警告?

如何从主机访问虚拟机上的Web服务器

我有一个Windows Vista的机器上的VirtualBox运行Ubuntu的。 在Ubuntu的我运行一个networking服务器的地址http://127.0.0.1:3000/ 如何从我的主机(窗口框)访问这个地址?

Windows VPN是否安全?

多年来,我使用了一些VPN解决scheme。 大多数都很难build立起来,连接速度慢,甚至不适应(replace系统驱动程序,破坏对方等)。 我以前从未使用过的一种解决scheme是Windows中内置的解决scheme。 这主要是因为基础设施的人总是拒绝使用它,因为他们声称这是不安全的。 现在我终于有机会使用它(在Windows 7上),哇,这是一件轻而易举的事情! 易于设置,运行良好,几乎立即连接,自动authentication与我login的凭据,并与UI出色的集成。 我不得不说,除非它真的不安全,否则我会很高兴,如果我再也不用再使用另一个VPN产品。 我收集了用于依赖于PPTP的Windows VPN,这是不安全的。 但在Windows 7/2008中,它支持L2TP / IPSec,SSTP和IKEv2,并使用EAP或CHAP / CHAPv2进行身份validation。 这对我来说似乎是相当新的。 但我只是一个低调的开发者。 知道的人可以给我这个内幕吗?

清理服务器的C:\驱动器。 所有已知的方式

我有一台服务器正在装满,很可能是由于多年来补丁的积累。 Microsoft PSS支持人员告诉我,仅仅删除\ Windows目录下的压缩卸载目录是不明智的。 考虑到我们有100多台windows服务器,这些散布的补丁在我们的SAN上占据了相当大的空间(这些windows服务器在VMWare中)。 除了下面的列表,你能告诉我可以做什么来清理C:\驱动器上的空间吗? 我希望你能比我收到的build议更有见识。 不要在C盘上设置虚拟内存pagefile.sys(系统属性\性能设置\高级\更改虚拟内存) 清除临时文件(C:\ windows \ temp和C:\ Users \%用户名%\ AppData \ Local \ Temp)。 不要在C盘上设置临时Internet文件(Internet选项\浏览历史设置\移动文件夹) 移动Windowssearch服务数据库 。 如果您已启动Microsoftsearch服务,请将Windows.edb文件移动到另一个驱动器。 (C:\ ProgramData \ Microsoft \ Search \ Data \ Applications \ Windows) 压缩文件夹以节省磁盘空间并使用磁盘清理 使用安装点来安装额外的驱动器。 “Compln.exe”只能用于清除Service Pack,例如(RTM和SP1)。 在您的系统Windows Server 2008 R2中,它不包含任何Service Pack。 它不能清理系统中的修补程序。 ???? (不知道这个想法是什么)“微软提供了内置的工具 – 磁盘清理(你需要安装一个名为”桌面体验“的function来获得磁盘清理。)” 还有什么其他的事情可以清理你的服务器和释放空间? 最后,对于你所使用的任何Windows版本,了解你使用什么驱动器大小为c:\是很好的。

删除域中的旧计算机

我pipe理的Windows域有数百个我不认识的计算机名称,我想删除那些未使用的旧计算机名称,然后再尝试追踪这些错误的名称。 有没有办法看到上次loginnetworking的时间? 通过dhcpd或用户login事件或其他。

禁用Windows Servernetworking位置

我不确定这个function被称为什么。 但在Windows Server 2008中,它具有Vista Public / Private / Domain位置。 这对于笔记本电脑来说是有意义的,对于服务器来说也没有。 我的问题是,有时一些networking适配器决定他们现在在公共networking上。 这完全激活了防火墙,即使是“域”networking。 所以净效果是我重新启动了一些机器,然后他们再也不会回到networking上,直到我们KVM进入,并告诉它networking是私有的。 这个function叫什么名字? 是否有一个GP设置,我可以用它来closures所有的networking“域”? 编辑:谢谢,那就是NLA。 我试过在非域名机器上禁用这个服务,只是把所有的东西都公开了。 在域计算机上,networking列表服务拒绝停止 – 我会尝试组策略。

build立一个WSUS服务器:从哪里开始?

我没有把所有的电脑都上网并下载他们的自动更新,而是认真考虑build立一个WSUS服务器。 即,Windows Update服务器。 我读过一些文章,他们有帮助,但不完整。 以下是我所收集到的步骤: debugging一台电脑作为Windows 2003 Server的服务器。 安装WSUS软件包并select要检查的更新types。 configuration其余的电脑作为这台服务器的客户端。 将客户端设置为从服务器接收更新。 我的问题如下: 服务器是否必须运行Windows 2003 Server,或者Windows XP Professional能够运行? 我从哪里下载WSUS软件包? 我怎样才能configuration我的电脑从我的服务器而不是互联网寻找更新? 谢谢!!

VMware / ESX中的Linux虚拟机是否有交换分区?

在VMware ESX设置上,这些选项有什么不同? 具有1GB RAM和1GB交换分区的Linux VM,VM使用1.5 GB RAM 1GB RAM的Linux VM,没有交换分区,虚拟机使用1.5 GB RAM 我的意思是,在这两种情况下,互换正在使用; 在第一个交换是完成到Linux交换分区 在第二种情况下,VMware将交换512MB到VMware存储池。 那么给Linux VM的交换分区有什么意义?

DNSrecursion是不安全的,但对于内部应用程序是必需的?

在Windows Server 2008的pipe理中,服务器托pipe某些域的DNS(是名称服务器),并托pipe一些可公开访问的应用程序。 安全扫描表明DNSconfiguration是不安全的,因为它允许recursion查询。 尝试禁用recursion查询,但发生了一些问题(从本地应用程序发送的电子邮件未送达,连接到第三方站点的本地运行的应用程序无法parsing连接的域名等)。 所以看起来源自服务器本身的DNS请求依赖于recursion查询来运行。 有没有办法通过服务器上的DNS来禁用recursion查询,同时仍然允许在服务器上发起的DNS查询工作? 我想知道是否可以禁用本地DNS服务器上的recursion查询,并将networking设置中的传出DNS设置为外部(如8.8.8.8),以便传出的DNS查询首先到达那里,并且此服务器的DNS只会结束查询实际托pipe在本地的域。 谢谢你的时间!

在应用程序运行时replace.dll文件?

我有几个使用某个.dll文件运行的游戏服务器。 有时我需要更新游戏服务器,但是我不想中断已经运行的游戏。 有没有一种方法可以替代.dll文件(它被Windowslocking),所以使用该文件的游戏服务器的下一个实例将打开新的版本,旧的版本会继续使用旧版本的.dll,直到它们重新启动? 使用其中一种工具解锁文件并replace它是否安全?