我正在服务器(Windows Server 2003)上移动一些文件,并且有一个似乎没有人打开的锁定文件。我如何删除这个文件?
我在世界各地部署了相当多的服务器。他们运行 Windows 2003 x64 和 SQL Server 2005 x64,6 GB RAM。这些盒子没有最好的(甚至是可接受的)配置,因为几年前订购它们的人并不真正知道他在做什么。
这些盒子总是内存不足,最终使用分页文件,一切都变慢了。通常提交费用是 5.8GB,然后当有人需要做一些密集的事情(例如运行报告)时,这个数字就会飙升。
我一直试图获得订购更多内存的权力,但我遭到了强烈反对(例如,使软件性能更高,所有这些服务器的成本太高,或者证明盒子没有足够的内存等。 ...)。
我可以向非技术人员展示一个盒子需要多少 RAM 的指南(或公式),以便我们最终可以订购更多内存?
我试图更好地了解 Active Directory 如何处理架构更新,特别是在考虑到 AD 的关键程度以及需要更新的情况范围内,该过程实际有多安全。例如,Exchange 2007、OCS、SCOM 都需要架构更改,这不仅仅是在您考虑从(例如)Windows 2003 到 Windows 2008 基础结构进行重大转变时发生的事情。
我正在寻找的是有关架构更改的最佳回退计划的建议,以防万一它确实出错了。例如,在更新期间让一个 DC 脱机并在架构更新失败时使用它来回滚整个环境是否可以接受?重新激活架构更新期间脱机的 DC 是否有任何问题?
backup windows-server-2003 windows-server-2008 active-directory schema
这有多难?我想从远程 Win 2k3 机器获取当前的 CPU 性能。我需要使用 SNMP,因为机器位于防火墙后面。
假设:
问题: - 我用什么 OID 来简单地询问当前的性能使用情况。
我花了很多时间问谷歌 - 显然问错了问题:S .... 这有多难?
首先,这个问题已经存在了将近两年。在 serverfault 诞生之前,我几乎放弃了解决它——但现在,希望重生了!
我在远程办公室设置了一台 Windows 2003 服务器作为域控制器和 VPN 服务器。我能够从我尝试过的每个 Windows 客户端(包括 XP、Vista 和 Windows 7)从至少五个不同的网络(公司和家庭、域和非)连接到 VPN 并通过 VPN 正常工作。从他们所有人。
但是,每当我从客户端连接上我的家庭网络,连接中断3分钟或更少后(默默)。片刻之后,它最终会告诉我连接已断开并尝试重拨/重新连接(如果我以这种方式配置了客户端。)如果我重新连接,连接将重新建立并显示正常工作,但再次将无声地下降,这次是在一个看似更短的时间段之后。
这些不是间歇性下降。它每次都以完全相同的方式发生。唯一的变量是连接存活的时间。
我发送什么类型的流量并不重要。我可以无所事事,发送连续的 ping、RDP、传输文件,所有这些都一次 - 没有区别。结果总是一样的。接通了几分钟,然后无声无息的死亡。
由于我怀疑有人遇到过这种确切情况,因此我可以采取哪些步骤来对我的隐蔽 VPN 进行故障排除?
在这两年的时间里,我更换了 ISP(两端),添加了一个新的域控制器(我的网络),并更换了路由器(两个网络)。这些都没有任何影响。
该问题可以在多台 PC 上重现,使用不同的操作系统,但只能从我的网络中重现。
我通过在非 Windows 设备上进行测试验证了该行为与客户端无关。我在 iPhone 上配置了 VPN,并通过我的网络通过 wifi 连接。使用名为 Scany 的应用程序,我连续 ping 服务器,直到连接在大约 2 分钟后断开 - 我在 Windows 客户端上看到的相同行为。之后,我在 AT&Ts 3G 上禁用了 wifi 和 VPN,并连续 ping 了 11 分钟没有丢失请求。该测试充分地将问题与我的网络隔离开来。
两年间唯一一致的组件是我的域控制器,它处理 WINS 并充当入站连接的 VPN 服务器。但是,出站流量不应通过我的 DC 路由,它会直接到达防火墙/路由器,后者直接连接到我的电缆调制解调器。
有人要求我在建立 VPN 连接时验证我的路由不是时髦的。我看了一下,没有发现任何明显的错误,但是我在路由配置方面的经验非常有限,所以我发布了数据。
我的 LAN 的 C 类范围是 …
在我的工作中,我们正准备从通过慢速 VPN 连接连接的多个 LAN 过渡到通过光纤连接的单个 MAN,我有几个问题。
首先,我们计划让每个物理站点都有自己的 VLAN,但我们希望数据中心有一个 DHCP 服务器,将 IP 分发给每个 VLAN。我们几乎已经完成了 VLAN 标记结构,但我们希望我们的单个 DHCP 服务器为每个 VLAN 分配不同的 IP 子网。例如:
我们是一家基于 Active Directory 的商店,我们有一个处理 DHCP 的 Server 2003 机器(尽管我们不反对将其升级到 server 2008。)
这是可行的,还是我在做白日梦?
有没有办法查询我们的内部 DNS 条目以发现指向特定服务器的所有 CNAME 条目?
编辑:我们是 Windows 环境,Server 2003。
domain-name-system windows-server-2003 cname-record internal-dns
TL; 博士
我很确定我们的小网络已经被某种蠕虫/病毒感染了。然而,它似乎只影响我们的 Windows XP 机器。Windows 7 机器和 Linux(嗯,是的)计算机似乎不受影响。防病毒扫描未显示任何内容,但我们的域服务器已记录了数千次针对各种有效和无效用户帐户(尤其是管理员)的失败登录尝试。我怎样才能阻止这种不明蠕虫的传播?
症状
我们的一些 Windows XP 用户报告了类似的问题,但并不完全相同。它们都经历了由软件启动的随机关机/重启。在其中一台计算机上弹出一个对话框,并在系统重新启动之前进行倒计时,显然是由 NT-AUTHORITY\SYSTEM 启动的,并且与 RPC 调用有关。特别是这个对话框与详细介绍旧的 RPC 漏洞利用蠕虫的文章中描述的完全相同。
当其中两台计算机重新启动时,它们在登录提示处重新启动(它们是域计算机),但列出的用户名为“admin”,即使它们没有以管理员身份登录。
在我们运行域的 Windows Server 2003 机器上,我注意到来自不同来源的数千次登录尝试。他们尝试了所有不同的登录名,包括管理员、管理员、用户、服务器、所有者和其他人。
有些日志列出了 IP,有些则没有。在那些确实有源 IP 地址(对于失败的登录)的那些中,其中两个对应于两台经历重新启动的 Windows XP 机器。就在昨天,我注意到来自外部 IP 地址的一系列登录尝试失败。跟踪路由显示外部 IP 地址来自加拿大 ISP。我们不应该从那里建立连接(尽管我们确实有 VPN 用户)。所以我仍然不确定来自外国 IP 的登录尝试是怎么回事。
很明显,这些计算机上存在某种恶意软件,它所做的部分工作是尝试枚举域帐户的密码以获取访问权限。
到目前为止我所做的
在意识到发生了什么之后,我的第一步是确保每个人都运行最新的防病毒软件并进行扫描。在受影响的计算机中,其中一台具有过期的防病毒客户端,但另外两台是当前版本的诺顿,并且对两个系统的完整扫描都没有结果。
服务器本身定期运行最新的防病毒软件,并且没有显示任何感染。
因此,3/4 的基于 Windows NT 的计算机具有最新的防病毒软件,但它没有检测到任何东西。但是,我确信某些事情正在发生,主要是通过各种帐户的数千次登录尝试失败来证明。
我还注意到我们的主文件共享的根目录具有非常开放的权限,所以我只是将它限制为普通用户读取+执行。管理员当然拥有完全访问权限。我还将让用户更新他们的密码(强密码),我将在服务器上重命名为管理员并更改其密码。
我已经把机器从网络上取下来了,一台正在换一台新的,但我知道这些东西会通过网络传播,所以我仍然需要深入了解。
此外,服务器具有仅打开某些端口的 NAT/防火墙设置。由于我来自 Linux 背景,因此我还没有完全调查一些打开端口的 Windows 相关服务。
怎么办?
所以所有现代和最新的防病毒软件都没有检测到任何东西,但我绝对相信这些计算机有某种病毒。我基于 XP 机器的随机重启/不稳定性以及源自这些机器的数千次登录尝试。
我打算做的是备份受影响机器上的用户文件,然后重新安装 Windows 并重新格式化驱动器。我还采取了一些措施来保护可能已用于传播到其他计算机的公共文件共享。
了解所有这些后,我能做些什么来确保该蠕虫不在网络的其他地方,我又该如何阻止它传播?
我知道这是一个冗长的问题,但我在这里超出了我的深度,可以使用一些指针。
感谢您的关注!
security windows windows-server-2003 malware network-monitoring
我看过其他关于这样做的问题和文件,但有些事情仍然让我感到困惑。以下是我看到的文件和问题:
该环境包含两台 Windows 服务器和众多客户端。域控制器是运行 Windows 2000 Native AD 的 Windows 2003 SP2。另一台服务器(根本不是 DC)是 Windows 2000 SP4(它托管病毒检查实用程序)。
结果来自netdom query fsmo:
Schema owner missing.office.local
Domain role owner myself.office.local
PDC role missing.office.local
RID pool manager missing.office.local
Infrastructure owner missing.office.local
The command completed successfully.
Run Code Online (Sandbox Code Playgroud)
结果来自dcdiag:
Domain Controller Diagnosis
Performing initial setup: …Run Code Online (Sandbox Code Playgroud) 我正在部署我的 Web 应用程序iis6。我一直收到这个“windows security”弹出来输入用户名和密码..我已经禁用了匿名用户,并检查了集成的windows身份验证,但它不会“自动”登录。
我该怎么办?
我已经检查了安全设置-本地 Intranet 区域:“仅在 Intranet 区域中作为自动登录登录”。此外,我的生产服务器是一个独立的服务器,因此可能没有 AD 帐户和凭据。
windows ×4
64-bit ×1
asp.net ×1
backup ×1
cname-record ×1
dhcp ×1
files ×1
iis ×1
iis-6 ×1
internal-dns ×1
malware ×1
memory-usage ×1
monitoring ×1
schema ×1
security ×1
snmp ×1
subnet ×1
vlan ×1
vpn ×1