Windows XP 客户端,完全修补,带有 Symantec Endpoint Protection 11 客户端
Windows 2008 R2 域漫游配置文件文件夹重定向应用于文档、应用程序数据和桌面
我启用了 userenv 日志记录,并在昨晚 17:00 刚过登录。昨天晚上17:45我离开的时候用户shell还没有出现。当我今天早上到达时,我检查了日志文件,发现了以下内容。
USERENV(3f8.e7c) 17:02:18:296 LogExtSessionStatus: Successfully logged Extension Session data
USERENV(654.a30) 17:04:09:468 ImpersonateUser: Failed to impersonate user with 5.
USERENV(654.a30) 17:04:09:468 GetUserNameAndDomain Failed to impersonate user
USERENV(654.a30) 17:04:09:468 GetUserDNSDomainName: Domain name is NT Authority. No DNS domain name available.
USERENV(c8c.cb8) 17:04:09:781 LibMain: Process Name: C:\Program Files\Symantec\Symantec Endpoint Protection\SescLU.exe
USERENV(cd0.cd4) 17:04:10:781 LibMain: Process Name: C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
USERENV(d08.c84) 17:07:09:609 LibMain: Process Name: C:\Program Files\Symantec\Symantec Endpoint Protection\SescLU.exe
USERENV(cbc.cc0) 17:07:10:625 …Run Code Online (Sandbox Code Playgroud) 我们有一个带有静态 IP 的服务器,比如说 xx2.5。我们有几个 WinXP(但不是全部)偶尔会将主机名解析为 xx1.59(xx1.x 是本地子网)。
路由器中的 DHCP 范围设置为 xx50-199,并且路由器已发布 1.59 的租用。
理论上可能存在一些具有相同主机名的主机。它响应 ping 但似乎没有在我们的 Windows DNS 服务器上注册自己(1.59 没有条目),所以我认为情况并非如此。
2.5 服务器的 DNS 是静态的,它只出现一次(没有出现该服务器的其他条目)。
在受影响的 PC 上,如果我这样做:
ping THEHOST
Run Code Online (Sandbox Code Playgroud)
我得到1.59
如果我做
nslookup THEHOST
Run Code Online (Sandbox Code Playgroud)
我得到2.5
所以看起来本地缓存有点奇怪。如果我重新启动 XP 机器,它会选择正确的 IP 地址,并且一切正常。故障是间歇性的,重启后无法重现。
我们本地的 Windows 管理员被难住了,我也是(但我不是 Windows 管理员,所以这并不奇怪)。有什么办法可以追踪这个疯狂的IP吗?当它再次发生时,我应该检查什么?
我发现在我的 Active Directory (Windows 2003 Interterm) 中,有 4 个 DC,每个 DC 都是一个全局目录服务器。因此理论上任何人都应该能够对用户进行身份验证。
我们的 XP 客户端有一个冗长的 HOSTS 和 LMHOSTS 文件(都是相同的条目)
我担心的是,我的一台 AD 服务器(担任 PDC 角色的服务器)出现了问题,并且它已关闭几个小时,我认为 HOSTS/LMHOSTS 中的条目对我的问题没有帮助。我能够将角色从该服务器切换到替代服务器之一,尽管某些 XP 系统仍然不想很好地发挥作用。
192.168.1.2“BDC_NT \0x1b”#PRE 192.168.1.2 AD-PDC #PRE #DOM:BDC_NT
192.168.1.3 AD-BDC1 #PRE #DOM:BDC_NT
192.168.1.4 AD-BDC2 #PRE #DOM:BDC_NT
192.168.1.5 AD -BDC3 #PRE #DOM:BDC_NT
当第一行的条目引用离线时的服务器时,这些条目是否会妨碍用户连接到服务器并通过全局目录进行身份验证?看起来这会覆盖网络上的一些(如果不是全部)其他域控制器,并导致人们尝试登录系统时出现问题。
我对这个基础是接近还是遥远?我一直是那种保留真正干净的 HOSTS 和 LMHOSTS 文件并让 DNS 和 WINS 处理解析的人,以便系统在这种情况下可以更改。
问题 1) 和 2) 被移到单独的线程中哪些 Windows 远程连接绕过 LSA?登录与登录会话的定义是什么?
3)
我是否正确理解 Windows XP 支持多个远程 RDP 会话但需要额外(或修改)许可?
哪一个?
或者在 Windows XP 上运行多个 RDP 会话总是非法的?即使通过非 MS 商业软件?
更新1:
我已经理解我的错误——主要问题是关于定义(对于找到与他人的共同语言很重要),许可问题是附带的——但它已经得到了回答。
我将尝试将这些问题分开,留下有关 RDp 许可的问题并将其他问题迁移到单独的线程中
更新2:
试图“解决”许可条款毫无意义且浪费时间
我从不尝试“解决问题”,也从不问这样的问题,我不是许可方面的专家。我的客户/雇主为我提供工具和许可支持。他们有公司律师、计划/会计/采购部门来处理这些问题。
我问的问题是我的开发工作中的可扩展性和效率(节省我和其他人的时间)问题。
例如,仅仅因为我需要对 Windows AD 进行身份验证,使用 ADAM 而不是使用 DC + 服务器 + 其他任何东西部署成熟的 AD 可以节省时间?
没有人强迫您使用 Windows XP
我不会急于在我所有的开发机器上重新安装我的所有操作系统(在家里,在客户端),只是因为有几个人在 serverfault.com 上对与开发相关的问题进行投票很有趣。如果我这样做了,我会在我同事等人的眼里把我当成一个小丑
更新:
我没有将此问题标记为已回答,因为它甚至没有解决这个问题,至少是我的问题。
我是否应该理解允许 Windows® XP 和 Windows® Small Business Server 2003 托管多个远程桌面会话的Terminal Server PRO是非法的?
相关:
我对问题的回答Windows XP 是否一次支持多个远程登录会话 (RDP)?
我们需要在我们的办公网络中按程序丢弃作为服务器的 Windows XP 机器上的传入数据包。
从程序上讲,我们的意思是丢弃从特定 IP 地址传入 XP 计算机的数据包的百分比。
另一种选择是为传入 IP 地址引入间歇性延迟。
这通常与 Windows(XP 和所有最新版本)有关
更换新主板后,网卡不同,有新的MAC地址,一般需要新的TCP/IP配置。然而,旧的 NIC 仍然在某个地方,带有指定的 IP 地址和其他地址。
问题:是否可以为系统中不再存在的旧网卡检索这些设置(最重要的是静态 IP 地址)?
我需要在许可证更新过程中关闭所有客户端工作站上的 catia 应用程序。在更新时,我需要阻止使用 catia 应用程序。在进行许可证更新之前,我还需要关闭 catia 应用程序。
这是情况。我们公司在分布在 4 个不同州的 90 个办公室中拥有 300 多台计算机。这些计算机很旧,运行的是 Windows XP。我正在寻找一种廉价的方式来管理所有这些系统的中央位置。我需要设置一个安全策略并确保所有系统都健康并拥有所有更新。
任何的建议都受欢迎。我不是 IT 新手,但我是 IT 管理新手,这是我曾经处理过的最大的计算机组。
我无法从 Windows XP Home 机器通过主机名 ping Windows 2008 R2 服务器,但我可以从 Windows 7 Ultimate 机器ping 它。我已经禁用了ipv6。我需要访问一个共享文件夹:\server\a
所有计算机都在同一个本地网络上,没有使用 DNS。只是同一工作组中的每台计算机。
任何想法为什么?
编辑:我听说问题可能是不同的系统选择了不同的主浏览器。
我正在 CentOS 6 上安装 32 位 Windows XP 作为 KVM 来宾。
我应该使用 FAT 还是 NTFS 文件系统,为什么?
如果答案是可能的,如何?
显然,DNS 不适合这种工作。
更新
有人可以回答这个问题吗:
域名:IP -> DNS;
IP:Mac -> ??