タグ付けされた質問 「windows」

Windowsは、Microsoftの一連のオペレーティングシステムのブランド名です。投稿に「Windows」のタグを付ける代わりに、windows-7、windows-xp、windows-server-2008-r2などのより具体的なタグを使用してみてください。

2
ドメインコントローラーで作成されたユーザーが常にドメインの一部であるのはなぜですか?
ドメインコントローラーで作成されたユーザーが常にドメインの一部であるのはなぜですか? ドメインコントローラーでローカルユーザーを作成したい場合net user <username> <password> /add、そのユーザーは自動的にDomain Usersグループに含まれます。 ドメインの一部ではなく、ドメインコントローラーにローカル管理者アカウントを作成します。これは、ドメインコントローラーに対話的にログオンし、管理タスクを実行することができます。 これは可能ですか?

1
Windows-GPOまたはスクリプトを介してハイコントラストモードをオフにしますか?
Windows 10コンピューターの大規模な展開と、本当に恐ろしいハイコントラストのテーマを有効にし、元に戻すことができないためITリソースを消費しているユーザーがいる状況です。 私は、この設定を(切り替えるキーボードショートカットがあることを承知しているAlt+ Shift+ Print Screen)、しかし、それやったり、あまりにもリソースを集中しているユーザー教育をしようと走り回っている、と私は完全にアクセシビリティ設定へのアクセスをブロックするオプションを認識してんだが、我々悪意のない使いやすさの設定へのアクセスを必要とする視覚障害のあるユーザーがいるため、これはオプションではありません。 ユーザーがテーマを変更できないようにするオプションも知っていますが、変更する前に、この高コントラストのテーマのゴミを取り除く必要があります。 スクリプトまたはGPOを介してハイコントラストテーマを単純にオフにする方法を知っている人はいますか?

2
Windows Server 2016で記憶域スペースダイレクトをテストするためにSCVMMが必要ですか?
私はラボの3つのWindows Server 2016 Datacenterエディションにインストールしました。各サーバーには5つのSASドライブがあり、サーバー用に数台のSSDを購入します。現在、インフラストラクチャをテストしており、Windows Server 2016の記憶域スペースを調べています。問題は、SCVMMを使用して記憶域スペースダイレクトを展開できるかどうかです。また、実際にSCVMMが必要ですか?

1
URLを呼び出すタスクをスケジュールする方法
MVCアプリがあります。呼び出されたときにバックグラウンドプロセスを実行してActive Directoryをクエリし、データベースを更新するコントローラーがあります。 http:// myapp / BackgroundTask / Run これを、ブラウザーを開かずにスケジュール(毎日)で実行したい。サードパーティのソリューションがたくさんあるようですが、何かが組み込まれていますか?

2
Windowsサーバーでパスワードの最大長を無効にする[終了]
閉まっている。この質問はトピックから外れています。現在、回答を受け付けていません。 この質問を改善してみませんか? サーバー障害のトピックになるように質問を更新します。 3年前休業。 Windows 2012サーバーで16文字より長いパスワードを作成しようとすると、パスワードが長すぎるために拒否されます。「パスワードの最大長」と呼ばれるGPOを探してみました-見つかりません。問題は、PwdFiltまたはPCNSFLTにある可能性があります。私も見たregeditのスクリーンショット。1 問題は、暗号化を行うためにインストールするSQL 2014サーバーに36文字のパスワードが必要なことです。 助言がありますか?

1
Windows Serverログ履歴[終了]
閉まっている。この質問はトピックから外れています。現在、回答を受け付けていません。 この質問を改善してみませんか? サーバー障害のトピックになるように質問を更新します。 3年前休業。 私が休暇中に誰かが私のデスクトップにログインしたことを確認しました。これは管理者からサーバーを介して行われたと思いますが、方法はわかりません。私はITフレンドリーではありませんが、サーバーに対する管理者特権を持っているため、デスクトップにアクセスするためにITを責める前に、彼が非稼働時間と同じ時間にサーバーにログオンしているかどうかを確認しました。サーバー2008で以前のログインを表示する方法について、誰かが段階的なプロセスを教えてもらえますか

3
Windowsネットワークプロファイルを「DomainAuthenticated」からパブリックに変更する
OpenVPN 2.3.13クライアントソフトウェアがインストールされたドメインに参加しているWindows Server 2012 R2ボックスがあります。VPN接続がアクティブな場合、「イーサネット2」(TAPインターフェイス)接続は、NLAによってメインLAN NICと共にドメインネットワークカテゴリに配置されます。理想的には、VPNインターフェイスをパブリックカテゴリに割り当てることができるようにしたいと考えています。私はPowerShellを試してみましたが、このエラーが常に発生します: 次のいずれかの理由により、NetworkCategoryを設定できません。PowerShellを昇格させていない。NetworkCategoryを「DomainAuthenticated」から変更することはできません。ユーザーが開始したNetworkCategoryへの変更は、グループポリシー設定 'Network List Manager Policies'が原因で防止されています。行:1 char:1 + Set-NetConnectionProfile -InterfaceIndex 15 -NetworkCategory Public + ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ + CategoryInfo:PermissionDenied:(MSFT_NetConnect ... 72AADA665483} "): root / StandardCi ... nnectionProfile)[Set-NetConnectionProfile]、CimException + FullyQualifiedErrorId:MI RESULT 2、Set-NetConnectionProfile 15は「Ethernet 2」のインターフェース番号 注目に値するのは、このコマンドを管理者特権のPowerShellセッションで実行していて、使用可能なすべてのGPOポリシーを試してみましたが、エラーが常にスローされます。NLAに関するほとんどの情報は、プライベートとパブリックの切り替えが機能することを示唆していますが、DomainAuthenicatedは少し異なるようです。 レジストリメソッドにはイーサネット2の実際のプロファイルがないため、そのように変更することもできません。 とにかくTAPアダプターを強制的にパブリックにする方法はありますか?OpenVPN接続自体は、メインNICのデフォルトゲートウェイを上書きせず、10.0.0.0 / 8サブネットを使用します。route-nopullルートを使用してオーバーライドするという事実は、NLAがネットワークを検出する方法の問題の一部である可能性があります。 Ethernet adapter Ethernet 2: Connection-specific DNS Suffix . …

3
Robocopyを使用したIISレプリケーション上のWordPress
4つのIISサーバーにワードプレス環境をセットアップしました。robocopyスクリプトをトリガーするスケジュールされたタスクを使用して、5分ごとにwordpressディレクトリを複製することを検討しています。 そのようなアプローチについての意見は何ですか?誰かがこれまたは類似のものを使用したことがありますか?

3
無料のWin 7/8/10 VMのMicrosoftがテスト目的で提供するものは制限されていますか、それとも同等のものとは異なりますか?[閉まっている]
閉まっている。この質問はトピックから外れています。現在、回答を受け付けていません。 この質問を改善してみませんか? サーバー障害のトピックになるように質問を更新します。 3年前休業。 タイトルが悪いので申し訳ありません。ここで詳しく説明します。マイクロソフトは、最新のブラウザーをテストするために無料のWin 7/8/10 Enterprise VMを提供しています。 https://developer.microsoft.com/en-us/microsoft-edge/tools/vms/ 私が書いたいくつかのソフトウェアをテストするために、ブラウザーでWebサイトをテストすることとは異なる何かのためにOSを使用したいと思います。しかし、Microsoftが提供するVMの機能が制限されているのか、それとも対応するVM(通常のWindows 7 OSライセンス)と異なるのかはわかりません。 「IE VMのマイクロソフトソフトウェアライセンス条項」を簡単に確認しましたが、違いを概説するセクションが表示されませんでした

4
SMBネットワーク共有への小さな書き込みは、Windowsでは遅く、CIFS Linuxマウントより速い
小さな書き込みを実行するときに、SMB / CIFS共有のパフォーマンスの問題を修正するのに苦労しています。 最初に、現在のネットワーク設定について説明します。 サーバ Synology DS215j(SMB3サポートが有効) クライアント(同じコンピューターのデュアルブート有線Gig-E) Ubuntu 14.04.5 LTS、Trusty Tahr ウィンドウズ8.1 smb.conf [global] printcap name=cups winbind enum groups=yes include=/var/tmp/nginx/smb.netbios.aliases.conf socket options=TCP_NODELAY IPTOS_LOWDELAY SO_RCVBUF=65536 SO_SNDBUF=65536 security=user local master=no realm=* passdb backend=smbpasswd printing=cups max protocol=SMB3 winbind enum users=yes load printers=yes workgroup=WORKGROUP 私は現在、C ++で記述された次のプログラム(GitHub上)を使用して、小規模な書き込みパフォーマンスをテストしています。 #include <iostream> #include <fstream> #include <sstream> using …

2
Windowsサービスに関連付けられたアカウントのパスワードはどこにどのように保存されますか?
HKLM \ SYSTEM \ CurrentControlSet \ Services \ MY-SERVICE-NAMEにObject Name、ユーザーの名前を含むキーがありますが、パスワードが見つかりません。 DP APIがWindowsサービス管理およびサービスプロセス自体とどのように相互作用するかを理解しようとしています。 ありがとう!

2
Windowsイベント転送(WEF)大規模環境
現在、すべてのDCでNxlogを使用しており、そのデータを中央のsyslog-ngサーバーに送信しています。各コンピューターでエージェントを処理し、イベントビューアーの読み取りのみをサポートする追加のエージェントが必要なため、WEFを使用してすべてのDCログをいくつかのサーバーに転送し、処理するエージェントの数を減らすことについて議論しています。理論的にはこれで問題はないように見えますが、読み始めたところ、HAやクラスタリングの機能がまったくわかりません。私はおそらくそれをロードバランスでフロントエンドし、バックエンドの5台ほどのサーバーにイベントをラウンドロビンスプレーすることができますが、それが期待どおりに機能するかどうかはわかりません。 かなり大きな環境でWEFを使用した経験がある人はいますか?1日に約2億のWindowsイベントログを受信するため、ログレベルを上げる必要があります。また、ログをできる限りリアルタイムに近づける必要があるため、このスケールでは、DC転送ログまたはそれらを受信するコレクターの遅延のいずれかでパフォーマンスの問題が発生しましたか? あなたの助けと入力をありがとう。
10 windows 

4
Active Directory + Google Authenticator-AD FS、またはどのように?
(アンサーライターの理解に合わせて編集-ここに投稿された新しくて新鮮できれいな質問:Active Directory + Google Authenticator-Windows Serverのネイティブサポート?) これまでに行われた研究 Active Directoryフェデレーテッドサービス(AD FS)でgoogleオーセンティケーターを使用する方法に関するTechnetの記事があります:https ://blogs.technet.microsoft.com/cloudpfe/2014/10/26/using-time-based-one-time -passwords-for-multi-factor-authentication-in-ad-fs-3-0 / 奇妙なことに、それは開発プロジェクトのようで、いくつかのコードと独自のSQL DBが必要です。 ここでは特にAD FSについては触れていません。私たちは、あなたがそれに到達したときに、ADに組み込まれたGoogle認証システムRFCをサポートする2FAを探しています。

3
Windowsをリモートで検出する方法は、再起動後にパッチ構成を完了しました
ビルドインフラストラクチャ用のVMの作成を自動化して、次のことができるようにする予定です。 必要に応じてビルドエージェントを追加し、不要な場合は削除するなど、要求に基づいてビルドリソースをスケーリングします。 マシンが停止した場合に、ビルド環境のすべてまたは一部を再作成します テストのセットアップが必要なときにビルド環境を複製する このプロセスの手順の1つは、VMベースイメージの作成を自動化することです(この場合はHyper-Vを使用しています)。そのために、次のようなスクリプトがあります。 Convert-WindowsImageスクリプトを使用して、ISOから新しいVHDXを作成します。現在Windows 2012R2を使用していますが、利用可能になり次第、2016年の開始を目指しています。 必要なすべての基本構成を使用して、無人スクリプトを新しいVHDXに追加します Apply-WindowsUpdateスクリプトを使用して、VHDXを最新のWindowsパッチで更新します。 VHDXに基づいて新しいHyper-V VMを作成し、起動します VMが起動するのを待ち、WinRMサービスがリモート接続を受け入れる準備ができるのを待ちます ウィンドウが初期構成と新しいパッチの構成を完了するのを待ちます 追加のパッチを適用します 最新のパッチの構成を完了するために再起動します ウィンドウがパッチの構成を完了するのを待つ sysprepスクリプトをマシンにプッシュし、そのスクリプトを呼び出します。これはsysprepを実行してからマシンをオフにします VMを削除しますが、VHDXは保持します VHDXからsysprepファイルと無人ファイルを削除してから、VHDXを圧縮します VHDXをテンプレートの場所に移動し、読み取り専用としてマーク 発生している問題はステップ6と9にあります。理想的には、すべての構成が完了するまで待ってからマシンを再起動/シャットダウンしますが、ウィンドウが構成ステージを完了したことを検出する方法がないようです。 ログインUIはプロセスの準備ができるまで表示されないので、UIを通過するとき、どちらのステップが完了しても非常に明確です。ただし、WinRMを使用してマシンにリモート接続する場合、WinRMは構成作業が完了する前にマシンへのアクセスを提供するため、これはあまり明確ではありません。 したがって、問題は、リモート接続を介してWindowsが更新の設定などを完了したことを検出する最も簡単な方法であり、後で問題を引き起こすことなくマシンを再起動/シャットダウンできるようにすることです。 ------編集----- 最終的に我々は我々のスクリプトも待つにキャサリンの回答の修正版を使用しているwindeployし、ngen完全に。ngenOSが機能する初期化が完了するまでは完了しません。ボーナスとして、最終的なVHDXにはすべての.NET Framework ngen-edが含まれます。つまり、新しいフレームワークを作成するときにそれを処理する必要はありません。テンプレートディスクのVM。VHDXテンプレートを作成するために使用するスクリプトとローカルテスト環境を作成するためのスクリプトはどちらも、誰かが興味を持っている場合に備えてgithubにあります。

2
ESXi環境でEFIファームウェアとGPTブートディスクを使用することには、顕著な利点(または欠点)はありますか?
タイトルが尋ねるように、私の基本的な質問は:ESXi環境でEFIファームウェアとGPTブートディスクを使用することには、顕著な利点(または欠点)はありますか?「注目すべき」とは、MBRディスクの既知の2 TB制限、およびBIOSブートファームウェアがMBRディスクを使用してブートする必要があるという制限以外のことを意味します。 特定のVMオプションは以下のスクリーンショットにあります。 それが違いを生む場合、私の特定の環境の背景と詳細を以下に示しますが、私は一般的なケースだけでなく、具体的にまたはWindows環境にのみ関連するすべてのものに興味があります。 最近のプロジェクトの結果、$ [day_job]にある企業の大君主を現在の10年に引き込むことに成功したため、ホームオフィスシステムの多くを置き換えます。これらのシステムは、置き換えられるシステムと同様に、主にESX 5.5で仮想化されたWindows Server OSです(今すぐアップデート1、間もなくアップデート2、VMFS5、大容量サポート)。VMおよびVMがアクセスするすべてのストレージは、NFS共有を介してESXiホストに提供されるSAN(EMC VNX 5400)上にあります。すべてがシンプロビジョニングされています。 ほとんどの場合、大規模で複雑なPITAシステムを新しいプラットフォームにアップグレードするだけです。たとえば、現在Server 2003 R2で実行されており、DFSを使用していないマルチTBファイルサーバーは、サーバーにアップグレードされます。 2012 R2、DFS名前空間に配置し、DFSレプリケーションを利用して、Server 2012データ重複排除の使用を開始します。現在サーバー2003 R2およびSQL Server 2005で実行されているSharePointシステムは、サーバー2012 R2を実行するSharePoint 2013にアップグレードされ、2008 R2以上のSQL Serverエンジンに配置されます。等々。 ファイルサーバーを調べて、それらのデータ量を処理する方法(ホームオフィスの各ファイルサーバーには2 TBを超えるデータが含まれている)を調べて、サーバーのデータ重複排除機能を調べました。これはボリュームごとに機能するため、現在の混乱のように複数のボリュームに分割するのではなく、すべてのデータが1つのボリュームである場合に最適に機能します。これにより、GPTディスクがデータボリュームに最適であるという問題が発生し、EFIとBIOSファームウェアの問題が発生しました。私たちのすべてのサーバーには、データボリュームとは別の50 GBのOS [仮想]ディスクがあり、少なくとも現在のところ、それを維持することを計画しています-新しいVMにデータボリュームをアタッチできることは非常に便利です。 したがって、そのことを念頭に置いて、2 TBのMBRディスク制限を超えるためにGPTである必要があるボリュームからVMを起動する必要がある、またはVMを起動するシナリオを想定することはできません。環境が純粋に仮想であるという事実は、GPTディスクの回復可能性の利点を打ち消しているようです。そのため、EFIブートファームウェアやGPTブートボリュームを使用して新しいVMを構築し始める説得力のある理由を思い付くことができません。もちろん、BIOSブートファームウェアとMBRディスクに固執する説得力のある理由も思いつきません。そのため、私の質問は次のとおりです。 ESXi環境でEFIファームウェアとGPTブートディスクを使用することには、顕著な利点(または欠点)はありますか?(「注目に値する」とは、MBRディスクの既知の2 TB制限、およびBIOSブートファームウェアがMBRディスクを使用してブートする必要があるという制限以外のことを意味します。)

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.