在审计Windows 2008R2服务器场的磁盘空间时,我们发现某些服务器的C:\Windows\Logs\CBS\CBS.log文件相当大( C:\Windows\Logs\CBS\CBS.log )。 我的印象是,这个特定的日志文件将被周期性地压缩成CbsPersist_yyyymmddtttttt.cab文件(其中y , m , d , t分别是年,日和时间)文件,以减less使用的空间。 我可以安全地删除这些大的CBS.log文件吗? 如果我对CBS.log进行定期压缩的理解是正确的,为什么不在我的服务器上发生?
我正在尝试重置用户目录的权限,并在脚本的最后一步遇到了一些麻烦。 我的脚本基本上取得了整个用户目录的所有权,重置了目录中所有文件和文件夹的权限,显式授予了我需要的权限,停止了从父文件夹inheritance所有权限,为所有文件设置合法的所有者(指定用户)和文件夹,然后删除我给自己的权限,以便我可以在文件上操作。 我需要最后一步将自己从所有文件和子文件夹中删除,但目前它只是将我从%userDir%中删除,并将所有inheritance的权限留在下面。 这是ICACLS的一个明显缺陷。 有谁知道有任何其他方式来完成这个? set /p userDir=Enter the login of the user's directory you're modifying permissions for. (ie jDoe) TAKEOWN /f "E:\Home Directories\%userDir%" /r /dy ICACLS "E:\Home Directories\%userDir%" /reset /T ICACLS "E:\Home Directories\%userDir%" /grant:r "MYDOMAIN\%userDir%":(OI)(CI)F /grant:r "SYSTEM":(OI)(CI)F /grant:r "MYDOMAIN\%username%":(OI)(CI)F ICACLS "E:\Home Directories\%userDir%" /inheritance:r ICACLS "E:\Home Directories\%userDir%" /setowner "MYDOMAIN\%userDir%" /T ICACLS "E:\Home Directories\%userDir%" /remove "MYDOMAIN\%username%"
在Outlook最近的事件发生后,我想知道如何最有效地解决以下问题: 假设一个相当典型的中小型AD基础架构:几个DC,一些内部服务器和Windows客户端,几个使用AD和LDAP进行DMZ(SMTP中继,VPN,Citrix等)内部用户authentication的服务以及一些内部服务都依靠AD进行身份validation(Exchange,SQL服务器,文件和打印服务器,terminal服务服务器)。 您可以完全访问所有的系统,但是它们有点太多(计数客户端)来单独检查。 现在假设由于某种未知的原因,每隔几分钟一个(或多个)用户帐户由于密码locking策略而被locking。 find对此负责的服务/机器最好的方法是什么? 假设基础设施是纯粹的,标准的Windows没有额外的pipe理工具,而且默认的变化很less,那么find这种locking的原因有什么办法可以加速或改进? 可以做些什么来提高系统对这种账户lockingDOS的弹性? 禁用帐户locking是一个明显的答案,但是随后遇到的问题是用户可以轻松地使用密码,即使执行复杂性也是如此。
早上我喜欢新机器的气味。 我正在自动创build一个机器创build工作stream程,该工作stream程涉及我的基础架构中的多个独立系统,其中一些涉及Solaris主机上的15年Perl脚本,PXE引导Linux系统和Windows Server 2008上的Powershell。 我可以编写每个单独的部分,并且集成Linux和Unix自动化相当简单,但是我不知道如何将Powershell脚本可靠地连接到其他进程。 我宁愿如果这个过程开始于Linux主机,因为我认为它将最终成为一个生活在Apache服务器上的Web应用程序,但是如果它需要在Windows上开始,那么我对此犹豫不决。 我希望Linux的psexec可以和Windows一样运行,但Cygwin看到了这个方向的答案,尽pipe我很欣赏他们所付出的辛勤劳动,但是从来没有感觉到这是正确的 ,如果你明白我的意思。 这对于桌面系统来说是非常棒的,并且提供了很多function,但是我觉得Windows服务器应该像Windows服务器一样被对待,而不是被混为一谈的Unix机器(顺便说一下,这也是我对OSX服务器的争论, 实际上它们是Unix) 。 无论如何,我不想和Cygwin一起去,除非这是最后也是唯一的select。 所以我想我要问的是,如果有一种方法可以从Linux的Windows机器上执行作业。 没有Cygwin。 我很乐意提出一些想法和build议,包括“看起来白痴,每个人都使用Cygwin,所以把它搞砸,然后处理”。 提前致谢!
我有一段时间的samba服务器设置。 这是一个硬件NAS – 不幸的是不能访问Samba日志。 (NAS的确切型号称为Addonics NAS适配器) 我也有一个Windows Vista和Windows XP机器 – 从这两个我能映射\\ 192.168.0.20 \ Smd没有错误( 净使用l:\\ 192.168.0.20 \ Smd工程,请求我的用户名和密码后)。 我也用Windows 7购买了一台全新的电脑,当我尝试使用完全相同的用户名/密码对执行相同的net use命令时,我得到一个“ 指定的networking密码不正确 ”消息。 我也尝试从Windows资源pipe理器菜单映射,并得到相同的错误。 我同步两台机器的时钟,再次尝试…但同样的错误仍然存在。 所以真正令人惊讶的是,WindowXP和Windows Vista机器的映射工作,但是使用完全相同的命令和用户名/密码的Windows7机器失败 – 任何人都知道什么可能导致这个问题或如何解决问题? 谢谢
有没有一个更直接的方式来环境variablesGUI然后… 右键单击“我的电脑”,然后select“属性”。 点击“高级系统设置”链接。 点击“高级”标签。 点击“环境variables…”button。 我可以做一个捷径吗?
想象一下,你将要pipe理许多服务器,这些服务器有很多人使用的不同的服务。 现在说你想重新configuration或更换其中一台服务器上的某些软件。 显然你不想在生产中的服务器上工作。 如果这是代码更改,作为开发人员,我会在本地开发机器上进行更改,在本地进行testing,并将更改提交到版本控制系统。 然后可以将这些更改部署在临时环境中,进一步testing并最终部署在生产环境中。 如果有必要的话,我也很容易回滚。 一般来说,或者具体来说,你如何在系统pipe理中做到这一点? (首先想到的是使用虚拟机,并将虚拟机映像放在版本控制中,但是我确信有很多文献和我目前没有意识到的聪明的解决scheme。)
我的Windows Vista计算机上只有一个帐户,并且该用户具有pipe理权限。 但是,当我尝试在PowerShell中执行某个命令来杀死某个进程时,我会遇到“访问被拒绝”信息。 我如何成为pipe理员?
在这个问题上,正如我所追求的各种各样的解决scheme一样,我们不想过多地提出任何意见。 客户是一家英国公司。 AD是95%的Windows组织 他们拥有尽可能less的“内部”基础设施的IT政策,因为他们拥有1Gbps的线路连接到一个容纳所有服务器基础设施的数据中心。 英国分公司谁不能certificate高速链接运行本地服务器和Windows DFS的同步快速文件访问 – 工作正常。 该公司决定在澳大利亚悉尼开设办事处。 目前他们在这个办公室有20个人,在全国各地有1个“人员”。 他们遇到延迟和带宽访问英国的问题。 典型的办公室testing通常不会超过4Mbps和320毫米。 高延迟阻止使用terminal服务。 他们需要访问许多与英国工作人员相同的数据。 我们已经有了很多的想法,但是我想要了解一下ServerFault的用户如何解决这个问题。 随意问的问题 :)
如何安排Windows服务器在指定时间重新启动? 这是关于Windows Server 2003和Windows Server 2008的 。