-
windows-server-2003 – 在潜在的恶意网络上保护Active Director
所属栏目:[Windows] 日期:2020-12-26 热度:173
Active Directory是 Windows Server的最佳功能之一,但它也是一个闪亮的目标.如果受到攻击,它会为攻击者提供Windows网络. 在具有外部Windows服务器(在我的情况下是Web服务器)的环境中,需要哪些步骤来保护Active Directory免受攻击?如果域成员遭到入侵,您如何[详细]
-
active-directory – 使用AD主目录属性来映射主驱动器真的不再是
所属栏目:[Windows] 日期:2020-12-26 热度:91
我已阅读 some articles,声称使用Active Directory用户主目录属性自动映射主驱动器是一种遗留方法,已弃用或不推荐.我链接的第二篇文章给出了一些很好的理由,为什么不建议这样做. 但是,我搜索了高低,并且未能找到任何提供此建议的官方微软文章.似乎官方立场仍[详细]
-
windows-server-2012-r2 – 有人可以解释为什么群集共享卷(CSV)
所属栏目:[Windows] 日期:2020-12-25 热度:56
希望这个问题是客观的,适合ServerFault … 我已经在很多地方读过,但是CSV上不支持DFS-Replication,但是还没有找到任何可以解释为什么不支持DFS-Replication的信息,以及如果我们在我们的DFS文件服务器上部署DFS文件服务器会遇到什么样的问题.存储集群. 我们正[详细]
-
active-directory – 故意破坏与Windows域的信任关系
所属栏目:[Windows] 日期:2020-12-25 热度:104
出于测试目的,我试图故意破坏与 Windows域的信任关系.什么是杀死它的最快方法? “不幸的是”,我的设置不会经常发生破碎的信任关系,因此我想要一种人工破坏的方式. 如果可能的话,我希望能够从服务器端和客户端都触发它. 使用Windows Server 2016 Core和Windo[详细]
-
windows – 如何从命令promt title中删除’Administrator:’
所属栏目:[Windows] 日期:2020-12-25 热度:64
在 Windows Vista中,有没有办法从命令提示符窗口的标题中删除“管理员:”一词? ‘title’命令只是在’Administrator:’之后更新部件,因此不会这样做. 这里还有两种可能性: 使用Windows XP中的cmd.exe 修改cmd.exe的MUI数据: You’ll need to modify the[详细]
-
windows – LLMNR禁用可能的问题?
所属栏目:[Windows] 日期:2020-12-25 热度:125
出于安全原因,我的公司需要禁用LLMNR,我只是想知道是否有人有这个问题?据我所知,它只比DNS(类似功能)高出一步,主要用于解析旧机器( Windows XP / Server 2003)的名称,但在我们所有系统上禁用此功能之前,我们禁用了这个系统.我想知道是否有人在过去禁用它时[详细]
-
server-message-block – 如何检查工作站在Windows上使用的服务
所属栏目:[Windows] 日期:2020-12-25 热度:160
有时在慢速连接时我们会切换到较旧版本的协议.我希望能够检查并查看正在使用的版本,我只知道如何设置版本ala: sc.exe config lanmanworkstation depend= bowser/mrxsmb10/nsi sc.exe config mrxsmb20 start= disabled 如何在不使用Powershell的情况下检查正[详细]
-
组策略 – 是否可以通过GPO禁用MS Office受保护的视图?
所属栏目:[Windows] 日期:2020-12-25 热度:67
我想在从电子邮件和其他非本地地方打开文件时禁用打开的受保护视图MS Office文件. 我们有Office 20007,2010和2013的混合使用,所以如果这些是通过不同的GPO控制的,我将需要它们中的每一个. 提前致谢. 受保护的视图设置特定于Office中的每个应用程序(仅限Word,[详细]
-
Windows – 如何在Active Directory中启用密码质询?
所属栏目:[Windows] 日期:2020-12-25 热度:88
作为IT支持,我的团队花了很多时间重新设置密码.因此,我们认为在Active Directory中启用某种密码质询会很有趣,这样用户可以在正确回答一些问题后重置自己的密码. 尽管我们在密码即将过期时通过邮件提醒用户,但他们只是删除了邮件并继续下去,所以我们认为这应[详细]
-
忽略Windows Genuine Advantage安装弹出窗口的任何副作用
所属栏目:[Windows] 日期:2020-12-25 热度:133
对于那些照顾小型50个 Windows PC网络(主要是XP – 某些Vista)(所有正版副本)的人来说,忽略常量“Windows Genuine Advantage Install”弹出提示会产生什么影响? 通常当有人运行“Windows Update”时,他们会弹出这个弹出窗口,导致混淆等. 如果我们忽略弹出窗[详细]
-
Windows – 基于现有生产服务器构建Exchange 2010 CAS的最佳方法
所属栏目:[Windows] 日期:2020-12-25 热度:198
我们目前在我们的组织中有一个CAS Hub服务器.我们想要创建具有完全相同设置和功能的第二个. 这样做的最佳方法是什么? 我们一直在研究SCCM,但我们需要一些时间才能购买它并部署它. 由于Exchange的配置存储在活动目录中,因此无法进行克隆.幸运的是,可能不需要[详细]
-
windows-server-2008 – 通过组策略更新Google Chrome MSI的正确
所属栏目:[Windows] 日期:2020-12-25 热度:150
我正在通过组策略部署Chrome.这工作正常. 显然,Chrome有一个非常规律??的更新周期.我不允许域用户安装Chrome更新. 订阅了发布博客,并下载/测试了新版MSI,部署Chrome MSI的“正确”方式是什么? 例如:我是否使用内置的组策略MSI更新功能?我是否用新的MSI文[详细]
-
windows-server-2008 – 在Windows 2008 Server上安装ISO映像
所属栏目:[Windows] 日期:2020-12-25 热度:64
我按照 mount-an-iso-image-on-windows-2003上的说明操作.安装后我没有看到驱动器. 我使用了microsoft的虚拟CD-ROM控制面板v2.0.1.1. Virtual CD-ROM 任何人都有一个简单干净的方式在Win 2008 Server上安装ISO映像? 我会安装在生产箱上,因此无法重启.我想要[详细]
-
active-directory – “匿名登录”vs“NTLM V1”禁用什么?
所属栏目:[Windows] 日期:2020-12-25 热度:81
努力摆脱ADL环境中的NTLM V1登录;发现很多事件,几乎全部来自用户“匿名登录”(4624事件)其他1(4624个事件)百分比来自一些用户.所以,我在这里有一些问题. 禁用“匿名登录”(通过GPO安全设置)或阻止“NTLM V1”连接是否更好?其中一个或两个都有什么风险?这些[详细]
-
使用PowerShell管理Windows 2003 Active Directory域?
所属栏目:[Windows] 日期:2020-12-25 热度:56
您可以使用 Active Directory PowerShell modules管理Windows 2003功能级域吗? 这些模块是随Server 2008 R2一起引入的,因此它们不能在Server 2003上运行,但我已经阅读了有关使用AD管理网关服务执行此操作的信息.如果我只拥有Windows 2003域控制器而没有Wind[详细]
-
windows-server-2008 – 小型企业中的Active Directory灾难恢复
所属栏目:[Windows] 日期:2020-12-25 热度:127
这是一个假设的问题,但我确信有人必须先遇到和/或考虑过一些问题. 情况: 考虑到这一点,一个小型企业正在运行一个Active Directory域,并且有两个位于其办公室的域控制器.域控制器都是物理服务器(没有虚拟化). 每天运行域控制器的系统状态备份. 该公司遭受了[详细]
-
windows-server-2003 – 使用W2K3远程桌面/终端服务器更改一个用
所属栏目:[Windows] 日期:2020-12-25 热度:183
简而言之:如何提高连接到RDP服务器的一些(并非所有)客户的DPI? 我们正在运行客户端连接的W2K3终端服务器来运行我们的应用程序. 我们的一位客户抱怨所有字体/图标等都太小了.该用户具有高DPI监视器.客户端操作系统的DPI(本例中为XP)不会传输到服务器. 为了[详细]
-
在Server 2012上安装Windows Management Framework 4.0(Powershe
所属栏目:[Windows] 日期:2020-12-25 热度:75
我一直在尝试在Amazon EC2上的 Windows Server 2012实例上测试PowerShell Desired State配置.我从MS下载中心下载了Windows Management Framework 4.0: Windows Management Framework 4.0 http://www.microsoft.com/en-au/download/details.aspx?id=40855 尝[详细]
-
从Windows Server 2008 R2上的软件RAID 1引导
所属栏目:[Windows] 日期:2020-12-25 热度:58
我有一个带有单个硬盘驱动器的 Windows Server 2008 R2 x64系统,而且我有一个相同尺寸/型号的备用硬盘驱动器没有被使用.我正在考虑放入新驱动器并将其设置为RAID 1(镜像)以实现穷人的容错能力. 在以前的Windows版本中,从软件RAID分区启动是痛苦的或不可能的.[详细]
-
windows – 希望通过命令行将“作为服务登录”权限添加到帐户
所属栏目:[Windows] 日期:2020-12-25 热度:196
我希望从命令行使用户具有最小的运行服务的权限. cmd.exe或power shell.exe都是选项,但最好使用cmd.exe.到目前为止我得到了这个: net user /add testUser227e5910-d1ac-11df-bd3b-0800200c9a66net localgroup Users testUser /delete 下一步是授予此用户“[详细]
-
许可 – 如何获取安装文件以与批量许可证或与Microsoft的企业协
所属栏目:[Windows] 日期:2020-12-25 热度:143
我有一个普遍的问题,关于公司如何获得安装与购买的批量许可相关的软件所需的安装介质,或者他们有权使用其企业协议获得的软件.我们公司目前使用MSDN Ultimate订阅专用于个人,其唯一的工作是获得软件和许可证.他们自己不使用任何软件,但他们基本上使用MSDN许可[详细]
-
windows-server-2008-r2 – Windows Server的就地升级(更新于201
所属栏目:[Windows] 日期:2020-12-25 热度:53
本着求问 Good subjective question的精神,我再次提出这个问题,希望在搜索这个主题时,ServerFault将继续成为首选的“去”. 旧参考 早在2011年就提出了这个问题:Reasons Why In Place Upgrades Are Bad 问题 将Windows Server x64(2008 R2,2012,2012 R2)就地[详细]
-
windows-server-2012 – Office365 DirSync Active Directory集
所属栏目:[Windows] 日期:2020-12-25 热度:91
我准备为我的组织部署Office365.我们有一个内部部署Active Directory域控制器( Windows Server 2012 R2).我们希望利用我们的Active Directory:Office365中的自动用户配置和密码同步,使用DirSync工具. 我们的Active Directory域是example.pvt.电子邮件目前是[详细]
-
windows-server-2003 – 远程触发WSUS下载的更新安装
所属栏目:[Windows] 日期:2020-12-25 热度:68
这一直困扰着我.我们的服务器设置为仅下载 Windows更新,以便在我们的双月补丁窗口中安装它们.在这段时间里,我在服务器上远程触发安装的方式看起来很高和很低,因此我不必登录到一百个或更多服务器并单击“立即安装更新”气球. 有人知道远程触发更新安装的方法[详细]
-
windows-server-2012-r2 – 无法在Windows Server 2012 R2 Core
所属栏目:[Windows] 日期:2020-12-25 热度:68
使用脱机安装程序( https://www.microsoft.com/en-us/download/details.aspx?id=48137)在Windows Server 2012 R2 Core计算机上安装.NET 4.6时,将返回以下错误: Problem signature:Problem Event Name: VSSetupProblem Signature 01: Microsoft .NET Framewo[详细]
