标签: windows-server-2008

如何在 Windows 2008 R2 中关闭 IE 的保护模式?

如何在 Windows 2008 R2 中关闭 IE 的保护模式?

我正在构建开发服务器,但它只是妨碍了。

windows-server-2008 internet-explorer-8

20
推荐指数
1
解决办法
4万
查看次数

无法在生产环境中注销、断开连接或重置终端服务器用户

我正在寻找有关如何在 2008 终端服务器中断开、注销或重置用户会话的一些想法(无法以用户身份登录,因为它已完全锁定)。这是一个生产环境,所以现在重启服务器或在系统范围内做一些事情是不可能的。任何 Powershell 技巧可以帮助我们解决这个问题?

我们尝试直接从同一终端服务器(来自任务管理器、终端服务管理器和资源监视器)断开连接、注销用户并重置会话以及终止会话进程,但没有任何结果。

帮助!


更新:我们最终重新启动了服务器,因为没有其他我们认为可行的尝试。我将这个问题保持开放,希望有人可能有关于这个问题的更多信息,它是潜在的修复

windows-server-2008 troubleshooting terminal-server

20
推荐指数
4
解决办法
21万
查看次数

按用户和登录类型过滤安全日志

我被要求查明上周用户何时登录系统。现在 Windows 中的审计日志应该包含我需要的所有信息。我想如果我使用特定的 AD 用户和登录类型 2(交互式登录)搜索事件 ID 4624(登录成功),它应该为我提供所需的信息,但在我的一生中,我无法弄清楚如何实际过滤事件日志以获取此信息。是否可以在事件查看器内部使用,或者您是否需要使用外部工具将其解析到此级别?

我发现http://nerdsknowbest.blogspot.com.au/2013/03/filter-security-event-logs-by-user-in.html这似乎是我需要的一部分。我稍微修改了一下,只给了我最后 7 天的价值。下面是我试过的 XML。

<QueryList>
  <Query Id="0" Path="Security">
    <Select Path="Security">*[System[(EventID=4624) and TimeCreated[timediff(@SystemTime) &lt;= 604800000]]]</Select>
    <Select Path="Security">*[EventData[Data[@Name='Logon Type']='2']]</Select>
    <Select Path="Security">*[EventData[Data[@Name='subjectUsername']='Domain\Username']]</Select>
  </Query>
</QueryList>
Run Code Online (Sandbox Code Playgroud)

它只给了我最后 7 天,但其余时间都不起作用。

任何人都可以帮助我吗?

编辑

感谢Lucky Luke的建议,我一直在进步。下面是我当前的查询,尽管我将解释它没有返回任何结果。

<QueryList>
  <Query Id="0" Path="Security">
    <Select Path="Security">
     *[System[(EventID='4624')]
     and
     System[TimeCreated[timediff(@SystemTime) &lt;= 604800000]]
     and
     EventData[Data[@Name='TargetUserName']='john.doe']
     and
     EventData[Data[@Name='LogonType']='2']
     ] 
    </Select>
  </Query>
</QueryList>
Run Code Online (Sandbox Code Playgroud)

正如我所提到的,它没有返回任何结果,所以我一直在弄乱它。在我添加 LogonType 行之前,我可以让它正确产生结果。之后,它不返回任何结果。知道为什么会这样吗?

编辑 2

我将 LogonType 行更新为以下内容:

EventData[Data[@Name='LogonType'] and (Data='2' or Data='7')]
Run Code Online (Sandbox Code Playgroud)

这应该捕获工作站登录以及工作站解锁,但我仍然一无所获。然后我修改它以搜索其他登录类型,如 3 或 8,它找到了很多。这让我相信查询工作正常,但由于某种原因,事件日志中没有登录类型等于 2 的条目,这对我来说毫无意义。是否可以关闭此功能?

security windows-server-2008 windows-event-log eventviewer

20
推荐指数
1
解决办法
9万
查看次数

如何设置与 Windows 的 VPN 传入连接以隧道互联网流量?

出于隐私原因,我想在远程服务器上设置 VPN 以路由我的所有 Internet 流量。我可以设置传入连接并成功连接到它。问题是,我只能看到远程计算机,而无法打开其他网站。我希望远程服务器像 NAT 一样工作。我怎样才能做到这一点?

请注意,我不想拆分 Internet 流量。我实际上想将所有流量发送到远程服务器,但需要使其中继流量。

作为记录,我的远程服务器是 Windows Web Server 2008,它没有路由和远程访问服务。

澄清

我最感兴趣的是服务器配置。我在配置客户端时没有任何问题。顺便说一句,Windows Web Server 2008 似乎具有内置于客户端操作系统(如 Vista)中的相同 VPN 功能,特别是它不包括 MMC 中的 RRAS 控制台。我也愿意接受有关第三方 PPTP/L2TP 守护程序的建议(如果它们是免费的)。

windows-server-2008 vpn tunneling route

19
推荐指数
2
解决办法
2万
查看次数

LOCAL SYSTEM 帐户在哪里存储其“个人”文件?

我在 Windows 2008 64 位服务器上使用连续集成系统 (CruiseControl.NET) 作为服务。

现在我想从 CruiseControl.NET(作为服务运行)运行 Delphi 2006。

我遇到的问题是 Delphi 2006 需要在用户主文件夹中有一个包含许可信息的文件夹。如果找不到许可信息,它将不会运行。

LOCAL SYSTEM帐户的文件夹在哪里?我已经看过了,C:\Users但没有运气。

我也可以使用该LOCAL SERVICE帐户运行该服务,但在C:\Users\.

windows-server-2008 local-system

19
推荐指数
2
解决办法
3万
查看次数

将文件权限从一个目录复制到另一个目录

上周末,我将公司数据从一个硬盘复制到另一个更大的硬盘。我以为许可会复制过来,但他们没有。

将最初设置的权限复制到我的新数据上的最佳(也是最快)方法是什么,而不必再次复制所有数据?我的用户现在正在访问数据,因此不想重新复制数据,因为更改可能会丢失。

数据托管在 windows server 2008 R2 上

windows-server-2008 file-permissions

19
推荐指数
2
解决办法
5万
查看次数

是否有理由在 Windows Server 上升级 Internet Explorer?

我从不在 Windows 服务器上使用 Internet Explorer。我有什么理由应该升级 Internet Explorer(从 6 或 7 版到 7 或 8 版)?

security windows-server-2003 windows-server-2008 internet-explorer

18
推荐指数
3
解决办法
1512
查看次数

快速更改巨大目录树的 Windows 权限?

我在 NTFS 文件系统上有一个巨大的目录 (即包含数千万或数亿个后代节点的顶级目录,文件节点的深度可能平均约为三层),我需要更改其权限。特别是,我需要授予新用户(或组)对目录树中绝对所有内容的只读访问权限。

最明显的地方是在 Windows 资源管理器中右键单击顶级目录并转到目录属性窗口的安全选项卡。然而,当尝试一些显而易见的事情时,Windows 资源管理器似乎很高兴递归遍历整个目录树并尝试修改树中每个节点的权限。对于这么大的目录,这效率极低!

任何人都可以在没有这种递归下降的情况下提供更改权限的任何提示吗?我需要单击 GUI 中的特定内容吗?我需要使用命令行工具吗?这可能是以前的系统管理员对该目录中的权限做了一些奇怪的事情的结果吗?

我还需要启用网络共享并让用户/组通过网络挂载目录。还没有尝试过,所以我不知道当我尝试启用共享时是否会出现类似的蠕虫。

如果重要的话,这是在 Windows 2008 Server 上。

编辑:人们是对的,授予域组而不是特定帐户的权限可能更有意义,所以我在上面记下了这一点(无论如何我就是这样做的。我不知道为什么我特别问关于在原始问题中添加用户。抱歉草率)。但当然,将组添加到文件夹的权限列表并不比添加用户更快(现有组均未分配只读权限)。

windows windows-server-2008 permissions ntfs

18
推荐指数
2
解决办法
5万
查看次数

无法解释的千兆网络速度缓慢

更新

好的,我已经尝试了下面的答案,但没有任何改变。我已将笔记本电脑中的芯片组识别为 NVIDIA nForce 520。我为 nForce 520 下载了最新的 Vista x64 驱动程序(NVIDIA 还没有用于该芯片组的任何用于 Win 7 的驱动程序)。我试过安装随附的防火墙软件(认为它可能会干扰 - 不是)。我已经完全卸载了我的防病毒软件(我正在使用 Avast!)认为它的网络过滤器驱动程序可能会导致问题,这也没有帮助。

我把我的笔记本电脑带到我兄弟家,并能够通过他的 100Mbit 网络以 10 - 12 MB/s 的速度复制文件,所以我认为这不是硬件问题。

我已经运行了 iperf 并得到了一些令人惊讶的结果:
来自笔记本电脑的 iperf 发送到服务器(上传)

> iperf -c naru
------------------------------------------------------------
Client connecting to naru, TCP port 5001
TCP window size: 8.00 KByte (default)
------------------------------------------------------------
[328] local 192.168.7.100 port 8549 connected with 192.168.7.6 port 5001
[ ID] Interval       Transfer     Bandwidth
[328]  0.0-10.0 sec   162 MBytes   136 Mbits/sec

> iperf -c naru -w 64k
------------------------------------------------------------ …
Run Code Online (Sandbox Code Playgroud)

windows-server-2008 windows-7 slow-connection gigabit

18
推荐指数
2
解决办法
3万
查看次数

只读域控制器的实际用途是什么?

Windows Server 2008 引入了只读域控制器,它接收域数据库的完整副本但不能修改它,就像旧的 Windows NT BDC 一样。

我知道如何运行这些半 DC 的所有技术细节(我刚刚通过了 70-646 和 70-647),但对于最重要的问题我仍然没有明确的答案:你为什么要使用它们


TheCleaner 的这条评论真的为我总结了:

@Massimo - 是的,你是对的。你正在为 RODC 寻找一个令人信服的理由,但没有一个。它有一些额外的安全功能来帮助减轻分支机构的安全性,并且只有在您没有 DC 并且对其安全性很了解的情况下才需要在那里部署。

这和我想的一样……安全性有所提高,是的,当然,但绝对不值得麻烦。

windows-server-2008 active-directory domain-controller

18
推荐指数
2
解决办法
3万
查看次数