我在公司环境中运行 Windows XP 桌面。如何找出我属于哪些 AD 组?
有没有办法找到 Windows XP 盒子的完全限定域名?
由于不熟悉 Windows,我会将我正在寻找的内容描述为hostname --fqdnLinux 中可用命令的等价物。
在我们的小型企业中,我们使用了大约 75 台 PC。服务器和台式机/笔记本电脑都是最新的,并使用 Panda Business Endpoint Protection和Malwarebytes Business Endpoint Security(MBAM + Ant-Exploit)进行保护。
但是,在我们的生产环境中,我们有大约 15 台 Windows XP PC 在运行。他们连接到公司网络。主要用于 SQL 连接和日志记录目的。他们对服务器的写访问权限有限。
Windows XP PC 仅用于一种专用(自定义)生产应用程序。没有办公软件(电子邮件、浏览、办公……)。此外,这些 XP-PC 中的每一个都有 Panda 网络访问控制,不允许访问 Internet。唯一的例外是 Windows 和 Panda 更新。
从安全的角度来看,是否有必要用新 PC 替换这些 Windows XP PC?
有没有办法(以管理员身份或以管理员组成员身份登录时)伪装成非特权用户?特别是在 AD 环境中。
例如,在 Unix 世界中,我可以执行以下操作(以 root 身份):
# whoami
root
# su johnsmith
johnsmith> whoami
johnsmith
johnsmith> exit
# exit
Run Code Online (Sandbox Code Playgroud)
我需要在用户帐户上测试/配置某些内容,而且我不想知道他们的密码或必须重置密码。
编辑:
runas不会削减它。理想情况下,我的整个桌面将成为用户的等等,而不仅仅是在 cmd 窗口中。
我每隔一段时间就会遇到一个我需要拥有的文件。我通常cacls用于更改 ntfs 权限,但它似乎没有所有权。在 *nix 下,我会运行类似chown me:me <file>. 是否有相当于的窗口chown?
windows windows-xp ntfs command-line-interface access-control-list
当您在旧机器(Windows XP)中注册 DLL 时,regsrv 总是说注册成功。即使用户没有注册权限,也会发生这种情况。
使用dll的名称,是否有可以在命令行运行以验证是否安装了DLL的命令?
在正常运行一段时间后,我们的一台 Windows XP SP3 机器不再打开一些(!)新的 TCP/IP 连接。
Putty 说Network Error: no buffer space available,IE 不会打开任何新连接,但例如网络驱动器映射仍然有效,甚至可以建立新的连接。
netstat 没有显示更多打开的连接,通常,ping 和 DNS 查找工作正常。
任何提示?
我的(Windows XP、Professional、v2002、SP3)工作站完全忽略了我的主机文件。
这是我的主机文件中的代码:
127.0.0.1 localhost
172.17.1.107 wiki
Run Code Online (Sandbox Code Playgroud)
但是,当我打开浏览器并在 URL 栏中键入“wiki”并点击“Enter”时,它会将我带到我的 wiki 的旧位置,因为它出现在我的旧主机文件中:
10.0.36.100 wiki
Run Code Online (Sandbox Code Playgroud)
即使我已将旧主机文件重命名为“hosts_full”并将其移动到我的桌面(因此,完全从 etc 文件夹中删除)。
到目前为止,我已采取以下步骤:
ipconfig /flushdns从命令行ping wiki从命令行中,反应是
Reply from 10.0.36.100: bytes=32 time=1ms TTL=63
我已经清除了我能想到的所有缓存(IE、FF)。
我有一个在我的机器上运行的 ISA 防火墙客户端,我已经在禁用和启用它的情况下尝试了所有这些。事实上,防火墙使用旧的 hosts 文件来解决自己:
10.0.2.126 isa3
Run Code Online (Sandbox Code Playgroud)
不知何故,即使新的主机文件不包含该行,它仍然可以正常工作。
有任何想法吗???在此先感谢您的帮助!
在 XP Pro 工作站中,有没有办法启动本机 Windows VPN 客户端并从命令行打开/关闭连接,以便可以在批处理文件中编写脚本?
环境:
Windows XP sp3、Windows 2003 服务器
问题:
我们有几十台 kiosk 机器,每台机器都具有相同的登录名,它们偶尔和简短地共享一个文件。速率是几次锁定并释放一分钟。
最近,我们遇到了一个客户端独占锁定文件,然后不释放文件的情况。
发生这种情况时,我们可以关闭文件,但几分钟或更长时间过去了,这是不可接受的中断。
未发布的锁问题在上个月发生了几次。我一直在寻找负责锁定的自助服务终端设备,并在锁定发生时快速检测到它。
我们可以从服务器获得的信息似乎存在差距:
我们可以从各种工具中看到: -
打开和锁定了哪些文件。(多种方式) -
什么登录有一个特定的文件打开或锁定。(多种方式)
- 特定计算机通常打开一个文件。(共享文件夹、会话 mmc)
我们看不到的是特定计算机打开并锁定了特定文件。
有谁知道有什么方法可以做到这一点?
谢谢 -
抢
windows-xp ×10
windows ×3
dll ×1
filesystems ×1
fqdn ×1
hosts ×1
networking ×1
ntfs ×1
security ×1
socket ×1
vpn ×1