我在家工作,但我也经常在办公室。我的工作和家用机器都是 Windows 7 Ultimate。
当我在办公室时,我喜欢我的电脑很快进入屏幕保护程序然后锁定(“在恢复时,显示登录屏幕”)。
但是当我在家时,我经常在家里的电脑上做一些事情很长一段时间,我不希望远程会话在我切换回远程会话时锁定并要求输入密码。
我正在寻找一个(组策略?)设置,它只能为远程会话关闭屏幕保护程序。这可能吗?
我有一台 Windows 7 机器,当普通用户运行命令提示符时,它无法在%PATH%. 如果命令提示符改为以管理员身份运行(右键单击,以管理员身份运行),则%PATH%适当展开。
具体来说,%PATH%以cmd.exe用户身份运行(通过 显示set path)如下:
Path=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\Wbem;%SYSTEMROOT\System32\WindowsPowerShell\v1.0\;C:\Program Files\Microsoft Windows Performance Toolkit\
Run Code Online (Sandbox Code Playgroud)
...而%PATH%以cmd.exe管理员身份运行如下:
Path=C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\Wbem;%SYSTEMROOT\System32\WindowsPowerShell\v1.0\;C:\Program Files\Microsoft Windows Performance Toolkit\
Run Code Online (Sandbox Code Playgroud)
我尝试以新用户身份登录以创建新配置文件,该问题也仍然存在于该配置文件中。HKEY_CURRENT_USER\Environment\PATH不存在,并且HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Environment\Path与计算机属性 -> 环境变量中定义的系统范围路径相匹配。
有没有人知道这可能是什么,或者我可以在哪里看?
我需要查明是否使用OEM、Retail、Volume或VL (VLK) 媒体将 Windows 7 部署到网络。
我需要知道使用的是哪种产品,以防它导致我遇到的一些许可问题。
此信息在注册表中的何处存在?
相关: 如何在 Windows 7/2k8 中启用无线域身份验证?
为了测试我尝试在上述问题中设置的通过无线连接功能登录的域,我需要一个没有在本地系统上缓存域凭据的帐户。不幸的是,我办公室里只有这么多人可以帮我测试这个,即使这样我也不想为此打扰他们。所以,我希望能够在每次登录后清除我自己的缓存凭据。
如何清除本地缓存,同时保留将来缓存凭据的能力?
windows-server-2008 active-directory windows-7 authentication
我在 Windows 7 x64 机器上有一个管理员帐户。它不是管理员帐户,该帐户只是管理员组的成员。
安装是默认的。当用户打开命令提示符时,它最终会出现在用户的 %HOMEPATH% 目录中,您可以在其中找到各种目录,例如 Documents 文件夹。如果用户使用以下(Windows)FIND 命令,则会出现“拒绝访问”错误:
FIND /I "My String" C:\Users\Rann\Documents
Access denied - C:\USERS\RANN\DOCUMENTS
Run Code Online (Sandbox Code Playgroud)
使用 runas 或右键单击命令提示符以管理员身份运行它不会改变这种行为;管理员级别的 cmd.exe 仍然给我同样的错误。更改任何其他目录的路径会产生相同的错误。
因此,我的问题是:应该如何使用 FIND(可能还有其他)命令?需要什么权利?
当我断开会话时,我使用远程桌面远程连接到 Windows 7 客户端,它会自动注销远程客户端中的用户。 我想让用户在关闭 RDP 会话后保持登录远程客户端。
提前致谢
我有一台 Windows 7 机器,只提供很少(但很重要!)的页面。我有一个例外,它允许任何流量到端口 80*,但 Apache 2.2 仍然无法提供页面(尽管我可以从机器本身看到它们)。但是,如果我完全禁用 Windows 防火墙,则可以 ping 框并加载页面。
我还需要配置什么才能让 Apache 完成它的工作?
* 实际上,即使我将异常更改为“所有端口”而不仅仅是 80,也会发生同样的事情。
我已经设置了一个包含默认 Applocker 规则的基本组策略。根据微软关于该主题的technet 文章,该策略未明确允许运行的任何文件都应该被阻止运行。在部署此策略并使用 验证它已应用于正确的用户后gpresult,我仍然能够从 Internet 下载并运行一个 exe,该 exe 已保存到用户配置文件的临时文件夹中。那时我做了更多的谷歌搜索,发现 App Identity 服务必须运行,但事实并非如此:所以,像任何优秀的管理员一样,我启动了它,将其设置为自动,然后重新启动以防万一。重新启动后该策略仍然不起作用。以下是当前政策的屏幕截图。

我明确添加了拒绝规则,因为默认规则不起作用。我正确地将策略应用到了机器上,并验证了规则是否得到执行(它在屏幕截图中是这样说的)。我使用Test-AppLockerPolicycmdlet 来验证规则是否应该阻止 EXE 和 MSI 运行,但事实并非如此。对大多数建议持开放态度,无论它们听起来多么荒谬。
更新
忘了补充,我在整个惨败期间检查了 AppLocker 的事件日志,它是空白的。整个时间没有一个条目。
我看到的所有答案大多只是说“服务器已优化为服务器,桌面已优化为桌面”,而没有解释如何以及在何处应用这些优化的技术细节。
他们应该运行相同的内核吧?因此,如果我们排除在操作系统之上运行的软件(显然整个企业软件堆栈仅在服务器上运行)是什么柚木和优化将两个操作系统分开?
此处以更广泛的术语提出了这个问题。公认的答案指出了两个操作系统之间的这些差异:支持的内存和处理器数量、支持的软件和服务、支持的连接(尽管可以修改),以及“服务器操作系统配置为优先考虑后台应用程序/服务和客户端操作系统配置为优先考虑前台应用程序”。
我找不到任何文档来解释服务器如何优先考虑后台服务,或者是否对网络堆栈或操作系统的其他低级组件等内容进行了任何其他调整。
是否有任何文档以特定技术术语描述任何优化/内核调整?
windows-7 ×10
windows ×3
firewall ×2
apache-2.2 ×1
applocker ×1
deployment ×1
find ×1
group-policy ×1
licensing ×1
path ×1
permissions ×1
rdp ×1