我们的一位远程 Windows 7 专业版用户刚刚报告说他收到了 Windows 10 的升级预订优惠。在他的系统托盘中运行的Get Windows 10“应用程序”似乎是合法的。到目前为止,这似乎只是针对未加入域的设备。
除了卸载/隐藏启用升级的 Windows 更新之外,有没有办法禁用升级应用程序(当然还有升级本身)?
概括
ERR_SPDY_INADEQUATE_TRANSPORT_SECURITY当我尝试通过 HTTPS 连接到我的本地网络服务器时,Chrome 正在报告。我几乎可以肯定这个问题与我最近的 Windows 10 升级有关,但我不知道如何解决它。
什么有效
这是事件链,我在开始时安装了 Windows 8.1 Pro:
makecert.exe -pe -ss Root -sr LocalMachine -n "CN=local, OU=development" -r -a sha512 -e 01/01/2020makecert.exe -pe -ss My -sr LocalMachine -n "CN=myapp.local, OU=Development" -is Root -ir LocalMachine -in local -sp "Microsoft RSA SChannel Cryptographic Provider" -sy 12 -a sha512 -e 01/01/2020 -sky -eku 1.3.6.1.5.5.7.3.1HOSTS文件条目myapp.local127.0.0.1myapp.local域并且只侦听HTTPS请求的IIS 8.5应用程序myapp.local证书分配给网站通过此设置,我可以轻松地从 Chrome 访问我的本地网站,而且没有任何证书或安全警告。正如预期的那样,浏览器显示了绿色挂锁。
什么不起作用 …
我有一台 Windows 10 Pro 机器,它用作单个用户的 RDP 终端。
这台机器是在 2 年多前配置的,除了强制性的 Windows 10 自动更新之外,没有对其配置进行重大更改。
直到几个月前,当窗口尝试通过 RDC 连接时,用户开始收到此错误时,一切都运行良好:
Remote Desktop Connection
An internal error has occurred.
我尝试通过我的管理员凭据通过 RDC 登录,但出现相同的错误。单击连接后立即出现错误。没有处理时间,连接尝试似乎立即被服务器拒绝。
我无法将问题追溯到任何特定时间或事件。它似乎是随机发生的。有时几天后,有时一天两次。
重新启动 Windows 10 Pro 机器似乎总能解决问题。
奇怪的是,访问Event ViewerWindows 10 Pro 机器上的 似乎也解决了这个问题,但如果我使用这个“修复”,它几乎总是更快地返回。
说到Event Viewer,这些是我在登录被拒绝时在与RDC相关的日志中发现的相关错误:
Error Event 227 RemoteDesktopServices-RdpCoreTS
General: 'Failed OnConnected to Listener callback' in CUMRDPConnection::InitializeInstance at 606 err=[0x8007050c]
Log Name: Microsoft-Windows-RemoteDesktopServices-RdpCoreTS/Operational
Source: RemoteDesktopServices-RdpCoreTS
EventID: 227
Task Category: RemoteFX module
Level: Error
User: NETWORK SERVICE
OpCode: Runtime …Run Code Online (Sandbox Code Playgroud) Windows 8 / 8.1 / 10 具有称为“快速启动”(或“快速启动”、“混合启动”、“混合关闭”等...)它这样做,而不是将其置于一种休眠状态,以加快启动时间。
虽然这乍一看似乎不错,但它有几个已知且丑陋的副作用:
由于这些和其他原因,我希望能够使用组策略管理快速启动;然而,我能找到的关于此 ( Computer Configuration\Policies\Administrative Templates\System\Shutdown\Require use of fast startup)的唯一策略只能用于强制使用快速启动,但不能禁用它:它的描述明确指出if you disable or do not configure this policy setting, the local setting is used.
因此,我的问题是:如何使用组策略禁用快速启动?
自从将机器从 Windows 8.1 Professional 升级到 Windows 10 Professional(工作组,没有域成员资格)以来,我一直遇到一个我无法弄清楚的奇怪问题。初始远程桌面连接的连接速度非常慢(大约两分钟)。但是,在建立初始连接后,我几乎可以立即关闭连接并重新连接。此外,在建立初始连接后,我可以完全关闭连接并使用另一台机器重新连接,而不会经历长时间的延迟。我已经在 Windows 7、8.1 和 10 上测试了远程桌面客户端,并且都遇到了与 Windows 10 机器相同的初始连接缓慢,所以我相信问题出在服务器端。
到目前为止我尝试过的事情:
(Computer Configuration -> Administrative Templates -> System -> Internet Communication Settings -> Turn Off Automatic Root Certificates Update)。(Computer Configuration -> Administrative Templates -> Windows Components -> Remote Desktop Services -> Remote Desktop Session Host -> Connections -> Select RDP transport protocols),我有一个 Windows Server 2012 R2 域。
昨天,一台计算机(运行 Windows 10 专业版)的网络驱动器停止工作。
经过进一步调查 ( gpresult /h),似乎所有组策略对象都因原因而失败Inaccessible, Empty, or Disabled。
我已经确认所有 GPO 仍然存在并且在(冗余和本地)域控制器上都启用。此外,在同一个域和 LAN 上还有 20 台其他机器,绝对没有问题。
但是,我测试过的另一台计算机也出现了同样的问题!这是否意味着问题出在服务器上?
gpresult /r报告一个客户端从本地 DC1 获取 GPO,另一个从 DC2 获取。所以这不是与特定 DC 相关的问题。
gpupdate /force 没有修复任何东西(尽管它声称已应用政策)。
我尝试删除本地策略的注册表项(按照本指南https://superuser.com/questions/379908/how-to-clear-or-remove-domain-applied-group-policy-settings-after-leaving-the -do ) 并重新启动 - 同样的问题。
我从 Microsoft ( https://support.microsoft.com/en-us/kb/2976965 )找到了这个支持页面,但它声称它仅适用于 Windows 7 或更早版本的客户端。
我所有的机器(服务器和客户端)都运行 64 位版本并且已经完全更新。为了确定起见,我已经重新启动了所有这些。
active-directory group-policy windows-server-2012-r2 windows-10
我有一个配置非常标准的 OpenVPN 网络:
auth.txt 包含用户名和密码的文件ca.crt 带有证书的文件my-nat.pem 带有我的 VPC 身份的文件和 OpenVPN 配置:
client
dev tun
proto udp
remote some-ip-here some-port-here
ca /etc/openvpn/keys/ca.crt
auth-user-pass /etc/openvpn/keys/auth.txt
resolv-retry infinite
nobind
persist-key
persist-tun
ns-cert-type server
cipher AES-128-CBC
comp-lzo
status /var/log/openvpn-status.log
log /var/log/openvpn.log
log-append /var/log/openvpn.log
verb 3
Run Code Online (Sandbox Code Playgroud)
并连接命令: ssh -i "my-nat.pem" Ubuntu@machine-ip-here
如何翻译这些文件/配置,以便我可以将其与 Windows 10 上的内置 VPN 连接一起使用?
我在虚拟机上运行 Windows 10,我想通过在 powershell 上运行以下命令来列出可用的 Windows 功能:
Import-Module ServerManager
Get-WindowsFeature
Run Code Online (Sandbox Code Playgroud)
已运行第一个命令会产生:未加载特定模块“servermanager”,因为在任何模块目录中都找不到有效的模块文件。
我曾尝试使用 Windows Server 2008 Powershell Servermanager 模块的解决方案, 该模块未包含在 Windows Web Server 2008 R2 中,但这对我不起作用,即我在 C:\Windows\System32\WindowsPowerShell\v1.0\ 中找不到该模块模块。但是,我找不到如何在 Windows 10 中的 64 位或 32 位 Powershell 之间切换。有帮助吗?谢谢你
有谁知道为什么在从我的智能手机或另一台 PC 进行 RDP 会话后,当我唤醒我的计算机然后继续登录时,我会看到一个带有光标的黑屏。我运行的是 Windows 10 Pro 64 位,以前没有遇到过这个问题。在远程桌面会话之后,它让我获得一个锁屏并提示我使用我的密码登录,但之后,无论是按 Enter 还是按箭头,我都会得到一个黑屏和光标。我无法点击任何快捷键或按键来做出任何事情。ctrl+alt+del、ctrl+shift+esc、alt+f4,似乎没有任何效果。我只有一台显示器,因此 Windows 无法像其他 Windows 10 用户一样识别我的默认显示器,这不是问题,这似乎有所不同。
也许我的标题不正确,但此时我不知道如何命名。
如果我使用主 AD 域管理员帐户登录 Windows 10 计算机,则在输入语言设置应用程序时收到错误消息。
(我的 Windows 是另一种语言,所以这不是英文的实际字符串,而只是我的翻译:)
c:\windows\system32\SystemSettingsAdminFlows.exe
Windows cannot access the specified device, path, or file. You may not have the appropriate permissions to access the item.
Run Code Online (Sandbox Code Playgroud)
看来我可以很好地进行更改,甚至可以保存它们,我只需要继续单击错误消息,至少 5-6 次。
当我在同一台机器上使用本地管理员帐户登录时,不会出现此问题。
我检查了本地管理员组,AD 域管理员是其中的一部分。否则我真的可以做几乎所有的事情。
我什至不能在这里提供一个好问题,我只是想了解发生了什么,以及我是否遗漏了配置中的某些内容。
更新:
C:\Users\Administrator>icacls c:\windows\System32\SystemSettingsAdminFlows.exe
c:\windows\System32\SystemSettingsAdminFlows.exe NT SERVICE\TrustedInstaller:(F)
VORDEFINIERT\Administratoren:(RX)
NT-AUTORITÄT\SYSTEM:(RX)
VORDEFINIERT\Benutzer:(RX)
ZERTIFIZIERUNGSSTELLE FÜR ANWENDUNGSPAKETE\ALLE ANWENDUNGSPAKETE:(RX)
1 Dateien erfolgreich verarbeitet, bei 0 Dateien ist ein Verarbeitungsfehler aufgetreten.
C:\Users\Administrator>whoami /groups
GRUPPENINFORMATIONEN
--------------------
Gruppenname Typ SID Attribute
==================================================== =============== ============================================= ================================================================================
Jeder Bekannte Gruppe S-1-1-0 Verbindliche Gruppe, …Run Code Online (Sandbox Code Playgroud) windows-10 ×10
group-policy ×3
windows ×3
rdp ×2
display ×1
https ×1
iis ×1
openvpn ×1
powershell ×1
rdc ×1
samba4 ×1
vpn ×1
wake-on-lan ×1
windows-7 ×1
windows-8 ×1
windows-8.1 ×1