小编Jes*_*sse的帖子

我如何保护我的公司免受我的 IT 人员的攻击?

我将聘请一名 IT 人员来帮助管理我办公室的计算机和网络。我们是一家小商店,所以他将是唯一一个做 IT 的人。

当然,我会仔细面试,检查参考资料,并进行背景调查。但你永远不知道事情会如何发展。

如果我雇用的人是邪恶的,我如何限制我公司的曝光率?我如何避免让他成为组织中最有权势的人?

security best-practices

75
推荐指数
5
解决办法
9581
查看次数

使用 robocopy 排除通配符目录——奇怪的情况

我需要让 robocopy 排除路径包含具有特定名称的目录的任何文件。例如,“酒吧”:

c:\foo\bar\a.txt
c:\bar\c.txt
d:\baz\bar\flub\d.txt
Run Code Online (Sandbox Code Playgroud)

应该排除,但不排除

c:\foo\barf\b.txt
Run Code Online (Sandbox Code Playgroud)

以下是我尝试过的东西——每一个都被 robocopy 拒绝了:

/XD \bar\
/XD *\bar\*
/XD *^\bar^\*
Run Code Online (Sandbox Code Playgroud)

有任何想法吗?

robocopy

19
推荐指数
2
解决办法
4万
查看次数

Server 2008 R2 启动时间为 2 小时,并且还在计数。现在怎么办?

今天早上,我们重新启动了 Server 2008 R2 机器。没问题,马上就回来了。然后我们将其关闭并让它安装 Windows 更新。当它关闭时,我们添加了一些 RAM。然后我们重新打开它。

系统立即回到“按 ctrl-alt-delete”屏幕,到目前为止,一切都很好。

我登录了。系统达到了“应用组策略”的程度——然后花了将近一个小时来应用驱动器映射。终于完成了,现在已经花了 30 分钟等待事件通知服务。

我仍然无法登录。远程桌面服务似乎尚未运行。

我尝试从另一台机器查看事件日志。我看到该框正在写入安全日志,但在过去 45 分钟内系统或应用程序中没有任何事件。

从 45 分钟前开始挖掘系统事件日志,我看到一堆超时:

  • 等待来自 ShellHWDetection 服务的事务响应时达到超时(30000 毫秒)。[很多这些]
  • 在等待来自 wuauserv 服务的事务响应时达到超时(30000 毫秒)。
  • 等待来自 SessionEnv 服务的事务响应时达到超时(30000 毫秒)。
  • 等待来自调度服务的事务响应时达到超时(30000 毫秒)。
  • 等待来自 CertPropSvc 服务的事务响应时达到超时(30000 毫秒)。

我能做什么?我应该尝试远程关闭它,还是会造成更大的损害?

windows-server-2008 boot

8
推荐指数
2
解决办法
1519
查看次数

通过 WAN 复制大而密集的 Windows 卷——对于 DFS-R 来说太大了

我有一个服务器,里面有很多小文件——数百万个文件,以及超过 1.5 TB 的数据。我需要一个不错的备份策略。

  • 任何基于文件系统的备份都需要很长时间——仅仅列举需要复制的文件就需要一天的时间。

  • Acronis 可以在 24 小时内创建磁盘映像,但在第二天尝试进行差异备份时失败。

  • DFS-R 不会复制包含这么多文件的卷。

我开始看Double Take,它似乎能够进行连续复制。是否有其他解决方案可以在块或扇区级别进行连续复制——而不是通过 WAN 逐个文件?

一些细节:

  • 这些文件被分成大约 75,000 个目录。

  • 99% 的日常变化来自添加新目录;现有文件很少更改。

还有其他一些相关的讨论在这里

backup storage replication

7
推荐指数
1
解决办法
2062
查看次数

Windows 更新:即使作为 Server 2008 R2 上的域管理员也无法应用更新

我打开 Windows Update 控制面板,显示“某些设置由您的系统管理员管理”。问题是,我以域管理员身份登录。

到目前为止尝试过:

  • 搜索gpresult /z(请参阅上一个 SF 问题)的输出以获取对 Windows 更新的引用,但那里的一切看起来都不错。
  • 搜索注册表,并找到了一些看起来相关的设置,但一切似乎都设置正确。
  • 检查gpedit以试图找到任何可疑的东西
  • 检查RSoP,确认“配置自动更新”和“允许自动更新立即安装”已启用。

一切看起来都很好。我注销,重新登录(作为域管理员),但我仍然无法手动检查更新或应用它们。我刚刚收到“某些设置由您的系统管理员管理”消息。

还有什么地方可以禁用此功能?

编辑:刚刚在事件查看器中找到了这个——它可能相关吗?

Log Name:      Application
Source:        Microsoft-Windows-CAPI2
Event ID:      4107
Description:
Failed extract of third-party root list from auto update cab at:
<http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> 
with error: A required certificate is not within its validity period when 
verifying against the current system clock or the timestamp in the signed file.
Run Code Online (Sandbox Code Playgroud)

windows-update windows-server-2008-r2

7
推荐指数
2
解决办法
6万
查看次数

为纽约的一家小型企业推荐外包 IT 管理公司?

我在曼哈顿有一个大约有 50 人的办公室。相当简单的 IT 基础设施:几台 Windows 服务器、大约 60 台运行 XP 或 Win7 的 PC,以及一些将它们组合在一起的网络硬件。

我没有的是 IT 人员。

似乎我的 IT 需求中有 2/3 是最终用户支持:设置或移动计算机、删除恶意软件、设置用户帐户、对某些失败的程序进行故障排除、与戴尔通电话以说服他们是的,该用户的主板是吐司,请来更换。

另外 1/3 是基础设施增长:备份、安全、网络性能、远程用户支持、AD 配置等。

挑战在于,没有足够的工作让任何人全职忙碌——但是当有事情发生时,通常需要非常快速的响应。

有没有人在外包 IT 公司取得过成功?您什么时候屈服并聘请全职 IT 人员 - 什么级别?

untagged

5
推荐指数
1
解决办法
266
查看次数