标签: windows-10

注册表项/GPO 禁用和阻止 Windows 10 升级?

我们的一位远程 Windows 7 专业版用户刚刚报告说他收到了 Windows 10 的升级预订优惠。在他的系统托盘中运行的Get Windows 10“应用程序”似乎是合法的。到目前为止,这似乎只是针对未加入域的设备。

除了卸载/隐藏启用升级的 Windows 更新之外,有没有办法禁用升级应用程序(当然还有升级本身)?

windows windows-7 group-policy windows-10

22
推荐指数
3
解决办法
19万
查看次数

Chrome 报告 ERR_SPDY_INADEQUATE_TRANSPORT_SECURITY 通过 HTTPS 连接到本地网络服务器

概括

ERR_SPDY_INADEQUATE_TRANSPORT_SECURITY当我尝试通过 HTTPS 连接到我的本地网络服务器时,Chrome 正在报告。我几乎可以肯定这个问题与我最近的 Windows 10 升级有关,但我不知道如何解决它。

什么有效

这是事件链,我在开始时安装了 Windows 8.1 Pro:

  1. 使用以下命令生成了用作受信任根 CA 的自签名证书: makecert.exe -pe -ss Root -sr LocalMachine -n "CN=local, OU=development" -r -a sha512 -e 01/01/2020
  2. 从受信任的根 CA 生成特定于应用程序的证书: makecert.exe -pe -ss My -sr LocalMachine -n "CN=myapp.local, OU=Development" -is Root -ir LocalMachine -in local -sp "Microsoft RSA SChannel Cryptographic Provider" -sy 12 -a sha512 -e 01/01/2020 -sky -eku 1.3.6.1.5.5.7.3.1
  3. 添加了指向的HOSTS文件条目myapp.local127.0.0.1
  4. 创建了一个绑定到myapp.local域并且只侦听HTTPS请求的IIS 8.5应用程序
  5. myapp.local证书分配给网站

通过此设置,我可以轻松地从 Chrome 访问我的本地网站,而且没有任何证书或安全警告。正如预期的那样,浏览器显示了绿色挂锁。

什么不起作用 …

iis https google-chrome ssl-certificate windows-10

21
推荐指数
1
解决办法
5万
查看次数

Windows 10 专业版,RDP 服务器,“发生内部错误”

我有一台 Windows 10 Pro 机器,它用作单个用户的 RDP 终端。

这台机器是在 2 年多前配置的,除了强制性的 Windows 10 自动更新之外,没有对其配置进行重大更改。

直到几个月前,当窗口尝试通过 RDC 连接时,用户开始收到此错误时,一切都运行良好:

Remote Desktop Connection
An internal error has occurred.

我尝试通过我的管理员凭据通过 RDC 登录,但出现相同的错误。单击连接后立即出现错误。没有处理时间,连接尝试似乎立即被服务器拒绝。

我无法将问题追溯到任何特定时间或事件。它似乎是随机发生的。有时几天后,有时一天两次。

重新启动 Windows 10 Pro 机器似乎总能解决问题。

奇怪的是,访问Event ViewerWindows 10 Pro 机器上的 似乎也解决了这个问题,但如果我使用这个“修复”,它几乎总是更快地返回。

说到Event Viewer,这些是我在登录被拒绝时在与RDC相关的日志中发现的相关错误:

Error Event 227 RemoteDesktopServices-RdpCoreTS
    General: 'Failed OnConnected to Listener callback' in CUMRDPConnection::InitializeInstance at 606 err=[0x8007050c]
    Log Name: Microsoft-Windows-RemoteDesktopServices-RdpCoreTS/Operational
    Source: RemoteDesktopServices-RdpCoreTS
    EventID: 227
    Task Category: RemoteFX module
    Level: Error
    User: NETWORK SERVICE
    OpCode: Runtime …
Run Code Online (Sandbox Code Playgroud)

rdp rdc windows-10

21
推荐指数
3
解决办法
11万
查看次数

如何使用组策略禁用快速启动?

Windows 8 / 8.1 / 10 具有称为“快速启动”(或“快速启动”、“混合启动”、“混合关闭”等...)它这样做,而不是将其置于一种休眠状态,以加快启动时间。

虽然这乍一看似乎不错,但它有几个已知且丑陋的副作用:

  • 它可能会在某些系统上严重搞砸(可能在使用旧的/不兼容的驱动程序或 BIOS 时),导致系统在启动时崩溃并随后强制完全启动(这是我在几个不同的系统上亲眼目睹的......祝你好运,如果您还使用镜像动态磁盘,在系统崩溃后总是会进行完全重新同步)。
  • 它确实地狱一些组策略,这需要一个实际的系统重新启动,以应用的处理。
  • 最后但并非最不重要的一点是,众所周知,Wake-On-Lan 无法使用;这是我目前在升级到几台 Windows 7 PC 的 Windows 10 后面临的问题,这些 PC 曾经很好地使用 WOL,现在不再使用了。

由于这些和其他原因,我希望能够使用组策略管理快速启动;然而,我能找到的关于此 ( Computer Configuration\Policies\Administrative Templates\System\Shutdown\Require use of fast startup)的唯一策略只能用于强制使用快速启动,但不能禁用它:它的描述明确指出if you disable or do not configure this policy setting, the local setting is used.

因此,我的问题是:如何使用组策略禁用快速启动?

wake-on-lan group-policy windows-8 windows-8.1 windows-10

19
推荐指数
1
解决办法
11万
查看次数

与 Windows 10 的初始 RDP 连接缓慢

自从将机器从 Windows 8.1 Professional 升级到 Windows 10 Professional(工作组,没有域成员资格)以来,我一直遇到一个我无法弄清楚的奇怪问题。初始远程桌面连接的连接速度非常慢(大约两分钟)。但是,在建立初始连接后,我几乎可以立即关闭连接并重新连接。此外,在建立初始连接后,我可以完全关闭连接并使用另一台机器重新连接,而不会经历长时间的延迟。我已经在 Windows 7、8.1 和 10 上测试了远程桌面客户端,并且都遇到了与 Windows 10 机器相同的初始连接缓慢,所以我相信问题出在服务器端。

到目前为止我尝试过的事情:

  • 关闭“自动根证书更新”通过本地计算机策略:
    (Computer Configuration -> Administrative Templates -> System -> Internet Communication Settings -> Turn Off Automatic Root Certificates Update)
    来自technet 的建议,来自页面中间的用户“dsoic”。也有人建议禁用 CredSSP,但我认为禁用网络级别身份验证不是一个好的选择。
  • 强制 TCP 作为唯一的 RDP 传输协议
    (Computer Configuration -> Administrative Templates -> Windows Components -> Remote Desktop Services -> Remote Desktop Session Host -> Connections -> Select RDP transport protocols)
    spiceworks上的用户“Jayson Allen”建议。我还检查了 FIPS 设置,但在 …

windows remote-desktop windows-10

16
推荐指数
1
解决办法
4万
查看次数

GPO 申请失败;原因:无法访问、为空或已禁用;Server 2012 R2 和 Windows 10

我有一个 Windows Server 2012 R2 域。

昨天,一台计算机(运行 Windows 10 专业版)的网络驱动器停止工作。

经过进一步调查 ( gpresult /h),似乎所有组策略对象都因原因而失败Inaccessible, Empty, or Disabled

我已经确认所有 GPO 仍然存在并且在(冗余和本地)域控制器上都启用。此外,在同一个域和 LAN 上还有 20 台其他机器,绝对没有问题。

但是,我测试过的另一台计算机也出现了同样的问题!这是否意味着问题出在服务器上?

gpresult /r报告一个客户端从本地 DC1 获取 GPO,另一个从 DC2 获取。所以这不是与特定 DC 相关的问题。

gpupdate /force 没有修复任何东西(尽管它声称已应用政策)。

我尝试删除本地策略的注册表项(按照本指南https://superuser.com/questions/379908/how-to-clear-or-remove-domain-applied-group-policy-settings-after-leaving-the -do ) 并重新启动 - 同样的问题。

我从 Microsoft ( https://support.microsoft.com/en-us/kb/2976965 )找到了这个支持页面,但它声称它仅适用于 Windows 7 或更早版本的客户端。

我所有的机器(服务器和客户端)都运行 64 位版本并且已经完全更新。为了确定起见,我已经重新启动了所有这些。

active-directory group-policy windows-server-2012-r2 windows-10

16
推荐指数
1
解决办法
4万
查看次数

使用 Windows 10 内置 VPN 连接到 OpenVPN

我有一个配置非常标准的 OpenVPN 网络:

  • auth.txt 包含用户名和密码的文件
  • ca.crt 带有证书的文件
  • my-nat.pem 带有我的 VPC 身份的文件

和 OpenVPN 配置:

client
dev tun
proto udp
remote some-ip-here some-port-here
ca /etc/openvpn/keys/ca.crt
auth-user-pass /etc/openvpn/keys/auth.txt
resolv-retry infinite
nobind
persist-key
persist-tun
ns-cert-type server
cipher AES-128-CBC
comp-lzo
status /var/log/openvpn-status.log
log /var/log/openvpn.log
log-append /var/log/openvpn.log
verb 3
Run Code Online (Sandbox Code Playgroud)

并连接命令: ssh -i "my-nat.pem" Ubuntu@machine-ip-here

如何翻译这些文件/配置,以便我可以将其与 Windows 10 上的内置 VPN 连接一起使用?

vpn openvpn windows-10

16
推荐指数
1
解决办法
4万
查看次数

在 Windows 10 上找不到 Powershell 模块“servermanager”

我在虚拟机上运行 Windows 10,我想通过在 powershell 上运行以下命令来列出可用的 Windows 功能:

Import-Module ServerManager
Get-WindowsFeature
Run Code Online (Sandbox Code Playgroud)

已运行第一个命令会产生:未加载特定模块“servermanager”,因为在任何模块目录中都找不到有效的模块文件。

我曾尝试使用 Windows Server 2008 Powershell Servermanager 模块的解决方案, 该模块未包含在 Windows Web Server 2008 R2 中,但这对我不起作用,即我在 C:\Windows\System32\WindowsPowerShell\v1.0\ 中找不到该模块模块。但是,我找不到如何在 Windows 10 中的 64 位或 32 位 Powershell 之间切换。有帮助吗?谢谢你

powershell windows-10

15
推荐指数
2
解决办法
4万
查看次数

RDP 会话后黑屏

有谁知道为什么在从我的智能手机或另一台 PC 进行 RDP 会话后,当我唤醒我的计算机然后继续登录时,我会看到一个带有光标的黑屏。我运行的是 Windows 10 Pro 64 位,以前没有遇到过这个问题。在远程桌面会话之后,它让我获得一个锁屏并提示我使用我的密码登录,但之后,无论是按 Enter 还是按箭头,我都会得到一个黑屏和光标。我无法点击任何快捷键或按键来做出任何事情。ctrl+alt+del、ctrl+shift+esc、alt+f4,似乎没有任何效果。我只有一台显示器,因此 Windows 无法像其他 Windows 10 用户一样识别我的默认显示器,这不是问题,这似乎有所不同。

windows rdp display windows-10

14
推荐指数
1
解决办法
4万
查看次数

Windows 10:缺少权限的 AD 域管理员?

也许我的标题不正确,但此时我不知道如何命名。

如果我使用主 AD 域管理员帐户登录 Windows 10 计算机,则在输入语言设置应用程序时收到错误消息。

(我的 Windows 是另一种语言,所以这不是英文的实际字符串,而只是我的翻译:)

  c:\windows\system32\SystemSettingsAdminFlows.exe   
  Windows cannot access the specified device, path, or file. You may not have the appropriate permissions to access the item.
Run Code Online (Sandbox Code Playgroud)

看来我可以很好地进行更改,甚至可以保存它们,我只需要继续单击错误消息,至少 5-6 次。

当我在同一台机器上使用本地管理员帐户登录时,不会出现此问题。

我检查了本地管理员组,AD 域管理员是其中的一部分。否则我真的可以做几乎所有的事情。

我什至不能在这里提供一个好问题,我只是想了解发生了什么,以及我是否遗漏了配置中的某些内容。

更新:

C:\Users\Administrator>icacls c:\windows\System32\SystemSettingsAdminFlows.exe
c:\windows\System32\SystemSettingsAdminFlows.exe NT SERVICE\TrustedInstaller:(F)
                                                 VORDEFINIERT\Administratoren:(RX)
                                                 NT-AUTORITÄT\SYSTEM:(RX)
                                                 VORDEFINIERT\Benutzer:(RX)
                                                 ZERTIFIZIERUNGSSTELLE FÜR ANWENDUNGSPAKETE\ALLE ANWENDUNGSPAKETE:(RX)

1 Dateien erfolgreich verarbeitet, bei 0 Dateien ist ein Verarbeitungsfehler aufgetreten.

C:\Users\Administrator>whoami /groups

GRUPPENINFORMATIONEN
--------------------

Gruppenname                                          Typ             SID                                           Attribute
==================================================== =============== ============================================= ================================================================================
Jeder                                                Bekannte Gruppe S-1-1-0                                       Verbindliche Gruppe, …
Run Code Online (Sandbox Code Playgroud)

active-directory samba4 windows-10

14
推荐指数
1
解决办法
4万
查看次数