自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

原创 Windows DNS服务器策略

Windows 2016开始微软在Windows服务器中引入了针对DNS服务器的策略。可以方便灵活的控制DNS服务器响应客户端的请求。这里举个例子,阻止某个网段的DNS查询。 思路是这样的,定义一个网段,然后在规则中定义对于来自这个网段的请求要怎样处理 Add-DnsServerClientS...

2020-06-28 18:22:19 1253 0

原创 Exchange 2019中启用自动转发到外部域

今天遇到一个用户反映自动转发的邮件规则没有生效。检查了一下,邮件规则配置没有问题。用户邮箱也能正常收到邮件,但是就是没有转发出去。仔细检查邮件规则,转发的收件人是外部邮箱。Exchange出于安全考虑,默认是不允许自动向外部转发邮件的。 如果是合作伙伴的邮件域,我们可以通过新建一个远程域remo...

2020-06-17 17:18:34 2135 0

原创 Exchange备份和日志清除

最近新部署Exchange 2019,虽然变化不大,但是也遇到了一些小问题。随着深入研究,就能发现一些以前被忽视的点。 Exchange完成备份后,数据库日志并没有被清除,依然存在。 可以看到备份完成后,之前的日志依然存在。检查备份软件,发现备份成功。检查Exchange日志2046 D...

2020-06-02 18:44:59 1706 0

原创 Exchange 2019数据库切换

最近在测试Exchange 2019的一些安装步骤。在测试到DAG的数据库切换的时候遇到了一些问题。 An Active Manager operation failed. Error: The database action failed. Error: Move for database...

2020-05-24 14:09:22 2096 0

原创 利用高级组策略管理AGPM复制组策略GPO

有时候管理多个林,在一个林中配置了GPO之后,想复制出来用到其它林里。

2020-05-15 14:27:48 2329 0

原创 Exchange 2019中的Unified Messaging(UM)

前天,刚刚安装了测试用的Exchange 2019。安装过程和之前的2016一样,非常顺利。但是在用ECP管理的时候遇到了一个报错。

2020-05-09 21:03:45 2052 0

原创 Windows服务器的重复数据删除功能

自从Windows server 2012开始,微软在系统层面提供了重复数据删除功能。重复数据删除是为了文件服务器、虚拟化服务器等设计的。其实只要是存放的文件有大部分内容是相同的就可以发挥很好的效果。前不久装的WSUS服务器,已经使用了3.5T的存储空间了,按这个速度,过不了几个月就会耗尽空间的。...

2020-04-29 13:37:24 3051 0

原创 Windows DNS服务器的子网掩码排序

对于跨多个站点部署的应用服务,会在各个站点都有服务器,并且对应不同的IP地址。我们希望每个客户端访问就近的资源。这个时候可以启用Windows DNS服务器中的子网掩码排序(子网优先)netmask ordering功能。其实Windows服务器默认是启用这个功能的,但是默认是按照C类地址划分的。...

2020-04-24 17:08:12 2229 0

原创 WSUS连接错误需要重置服务器

在WSUS完成部署后,总是遇到控制台错误,提示需要重置服务器节点。 错误:连接错误 尝试连接WSUS服务器时出错。由于诸多原因,可能会出现上述错误。请检查服务器的连接。如果此问题持续出现,请与网络管理员联系。 单击”重置服务器节点“以尝试重新连接到该服务器。 通常每天都会发生这样的问题。虽...

2020-04-18 20:46:47 3041 0

原创 如何在Windows中查询证书颁发机构已颁发的证书

有时候需要看一下证书颁发机构已经颁发出去的证书,看看某个用户或者某个计算机获取过的证书有哪些。通常可以在证书颁发机构的MMC中查看。 对于测试环境或者刚开始用的CA来说,这样查看挺简单的。但是对于用了一段时间,颁发了上千张证书的CA来说,就无法直接查看了,需要用到view菜单里的filter...

2020-04-11 08:57:48 3190 0

原创 Windows服务器限制进程CPU使用率

在Windows server 2012 之前的服务系统 2008和2008 R2中有系统资源管理器System Resource Manager可以管理系统的CPU和内存使用情况。特别对于一些自己开发的有瑕疵的程序可以限制它对系统资源的占用,同时又可以保整系统以及其它程序可以正常运行。这个功能本...

2020-04-04 20:36:52 3340 0

原创 活动目录用户和计算机自定义显示列

这几天用了活动目录管理中心(ADAC)来管理AD,特别是管理多元密码策略的时候挺方便的。但是在日常管理中,想显示一些自定义的列就没办法了。因为活动目录管理中心不支持自定义ADAC,微软也没有提供SDK供用户来扩展和自定义ADAC。 回到传统的活动目录用户和计算机的管理单元dsa.msc里,怎...

2020-03-28 21:37:27 2535 0

原创 WindowsApps目录占用大量空间

今天遇到一个客户端的问题。Windows 10的电脑100G的C盘空间几乎耗尽。但是选取所有文件后总大小只有不到40G。按常规,肯定是有一些没有权限的文件夹的体积没有统计进去。首先就是System Volume Information文件夹造成的。结果获取了权限后,依然有数据量上的差异。经过检查这...

2020-03-20 17:27:14 4208 0

原创 WSUS无法发现客户端

这几天遇到一个问题,刚装好的WSUS服务器同步完补丁后,打算上线使用。挑了几个客户端,使用注册表配置了WSUS,但是迟迟无法在控制台上看到这些客户端。由于部分客户端不在域中,无法使用组策略配置,就写了一个简单的批处理添加WSUS的服务器信息。 reg add HKLM\SOFTWARE\Polic...

2020-03-13 13:59:46 3540 0

原创 Windows 10 20H1 2004新功能

Windows 10的年度更新版本20H1即将问世。 目前可以从insider preview渠道中获得。这个版本中看上去对搜索功能做了不小的改进。包括搜索的磁盘占用率以及搜索的一些展示方式。 其它的一些改进包括 Windows Subsystem for Linux的改进 Direc...

2020-03-06 21:11:36 2063 1

转载 导出DNS服务器上的记录

近日遇到一个需求,需要将DNS服务器上的所有记录都导出。 试了一下,如果从DNS管理单元里直接选择导出列表,那么子域的DNS记录是不会被导出的。这样显然不行,需要寻找其它方法。本来想用Export-DnsServerZone,但是发现它只能导出本机上的DNS记录。因为平时的管理都只是在管理机上,...

2020-02-28 09:41:41 3067 0

原创 ESX添加过时的硬件

昨天遇到了个ESX上有旧的qlogic的FC卡无法识别的问题。无法识别也就无法连接存储,整个ESX就基本无法使用了。所以,需要检查硬件。一开始,在查了很多资料各种命令检查,走了很多弯路。这里我总结一下。 使用esxcli fcoe nic list检查是否能发现可用的FC HBA卡。如果这个命令...

2020-02-21 17:37:26 2536 0

原创 WSUS下载速度和BITS服务

近日,新装了一台WSUS服务器。选择好需要同步的补丁类型和语言版本后开始等待同步。通过过程异常缓慢,速度一直上不去。同步了一整天才30G,同步3T数据需要100天。这样肯定没办法用,所以要想办法提高下载速度。 WSUS使用BITS服务同步更新安装包。想要让补丁尽快下载下来,可以调节BITS服务使...

2020-02-14 14:36:59 3608 0

原创 zabbix客户端无法上传数据

昨天发现有一台Windows服务器无法向zabbix服务端汇报数据。经过检查Windows上的客户端日志,可以看到以下错误。 31976:20200206:154445.873 active check configuration update from [192.168.3.61:10051]...

2020-02-07 14:30:14 3273 0

原创 Windows Admin Center无法访问

近日,有一台安装了Windows Admin Center的服务器无法访问了。遇到错误ERR_HTTP2_INADEQUATE_TRANSPORT_SECURITY。 本以为这是更新了Chromium内核的Edge产生的问题。后来尝试了Firefox发现也有同样的问题。由于Admin Cen...

2020-01-20 09:43:45 3324 0

原创 Windows 10 索引设置

有时候想找一下电脑上的某个文件,但是只记得关键字不记得文件名的信息了。这个时候就会尝试在Windows的窗口中搜索。不过有时候明明文件存在,但是无法找到文件。这个时候就需要检查索引设置了。 https://blog.csdn.net/qishine/article/details/1040198...

2020-01-17 15:33:10 2574 0

原创 在Windows Server 2019上安装edge浏览器

在Windows 2016和2019的正式版本中是不带Edge浏览器的。有些工具、网站也不支持IE浏览器了。对于偶尔需要在服务器上访问这些站点的管理员来说有些不方便。不过可以通过安装三方浏览器或者Edge的方式来解决。微软已经把新版本的Edge换成了Chromium内核的了。并且很快就会向客户端推...

2020-01-10 15:37:50 3599 0

原创 Windows磁盘容量差异

如果足够细心,你就能发现计算机管理里面显示的容量和我的电脑里面磁盘容量的显示有差异。我的电脑中显示的总会少一点。 https://blog.csdn.net/qishine/article/details/103785795 用以下命令可以查看volume卷,分区partition,和lo...

2019-12-31 16:53:30 2276 0

原创 Windows Server Backup保留副本数量的问题

在配置Windows Server Backup的时候可以配置备份时间点和备份存放位置,但是无法配置保留备份的数量。作为微软提供的一个基本的备份工具,做简单的备份还是可以的。但是对于同一备份任务,反复备份后,保留的副本数量,这个是无法自己修改的。比如,这个备份就有4个副本可供恢复。 wbad...

2019-12-27 11:35:24 3070 0

原创 在Windows Server 2019中配置多元密码策略

长久以来,微软活动目录中的账户只能配置同一个密码策略。上到管理员账户,下到普通用户的密码策略都是一样的。而且密码策略只能在域级别配置生效。OU级别的密码策略只会对该OU中计算机的本地账户生效。通常认为,管理员的账户密码策略应该更为严格和复杂,而普通用户的账户密码策略相对来说并没有那么重要。终于在W...

2019-12-20 11:14:48 2594 1

原创 批量创建本地账户

有一台Windows服务器需要创建一批本地账户,如果手动一个个建的话,实在是太浪费时间了。所以需要寻求一个脚本来进行批量创建。 首先想到的是powershell Import-Module Microsoft.Powershell.LocalAccounts $userobjects= Imp...

2019-12-12 13:13:52 2690 0

原创 Windows优先使用IPv4

当前主流的Windows系统(从Windows 7之后)都会同时使用ipv6和ipv4,并且优先使用ipv6。当你ping另一个服务器的时候就能看到,优先使用的是ipv6进行通信。由于能够在DNS中解析到AAAA记录,所以本地服务器会优先使用ipv6进行通信,对方也会回应。如果看不到图,请点我。 ...

2019-12-05 11:17:19 3897 0

原创 批量修改DNS记录的TTL值

最近有个需求,需要修改Windows DNS服务器上区域下所有A记录的TTL值。原先默认的TTL是1小时。也就是说,其它DNS服务器会缓存查询到的记录1个小时。对于近期需要大量修改记录的情况来说这样生效时间会比较长。所以最好将TTL先改短,然后再更新记录。 查看记录的TTL值需要打开DNS管理单...

2019-11-27 17:25:23 2954 0

原创 系统无法启动inaccessible boot device

近日有一台Windows 2016遇到了系统无法启动的问题,出现错误inaccessible boot device。发现系统可以进入故障恢复模式,看来问题还不大。因为进入故障恢复模式的时候自动识别的当前的系统,并且要求输入Administrator密码,说明最基本的系统功能还是正常的。 先是尝...

2019-11-19 10:54:50 6299 0

原创 托管服务账户

定期修改账户的密码是个好习惯,也可以确保安全性。通常活动目录中的账户都会要求定期修改密码。对于普通用户账户来说这个并没有什么问题,但是对于用于服务运行的账户来说定期修改密码会增加很多维护成本。所以,通常管理员会将这些账户勾选密码永不过期,这样无疑增加了风险。 Windows中有托管服务账户Man...

2019-11-13 18:06:09 2961 0

原创 使用mbr2gpt将MBR磁盘转换为GPT磁盘

随着越来越多的新PC的到来,UEFI启动渐渐的取代了BIOS启动方式。不过UEFI需要从GPT磁盘启动,原来的MBR磁盘不行。如果你更换了硬件,只想把磁盘拿到新平台上用又不想重装系统的话就麻烦了。以前并没有把磁盘从MBR转成GPT的工具。现在微软官方给出了一个工具mbt2gpt.exe。这个工具包...

2019-11-06 16:42:44 5414 1

原创 活动目录功能级别降级

作为传统的Windows管理员肯定知道,活动目录的域功能级别和林功能级别一直都是只能升级不能降级的。 但是现在微软提供的命令来设置域功能级别和林功能级别。可以从高版本设置到低版本。 先用以下命令来看一下我们测试环境contoso.lab的目前情况。如果看不到图,请点我。 Get-ADForest ...

2019-10-30 17:09:40 3370 0

原创 在Windows客户端自动设置AD用户头像

Windows现在可以设置用户头像,并在开始菜单显示。如果你安装了Exchange或者Lync,那么可以在Outlook或者Skype里看到用户的头像。这个图片是存储在AD用户属性里的。对于桌面电脑的设置,我们可以同样利用这个属性将AD中的图片作为域账户的图片在客户端本地显示。 总体思路是,从A...

2019-10-21 13:44:54 1855 0

原创 Windows LDAP加固之替换LDAP加密证书

之前两篇文章介绍了LDAP的安全加固,其中提到了TLS加密LDAP通信。对于通常的网页加密,RDP加密都可以在对应的管理界面中选择使用哪个证书来加密。那么对于LDAP服务,怎么确定当前使用的是哪张证书,如何更换对应的证书呢? 首先需要确定当前域控上使用哪个证书来加密LDAP。可以在本地的证书管...

2019-10-14 13:52:44 2373 0

原创 Windows LDAP加固之LDAP over SSL和通道绑定

很多网络通信都可以用SSL来加密的,LDAP也不列外,同样可以用SSL加密。 LDAPS使用的证书必须满足以下几个条件: 1.证书的增强性密钥用法中必须有服务器身份验证Server Authentication 2.证书的名称或者SAN名称中的第一个是域控的FQDN 3.服务器端有证书的私...

2019-10-07 15:04:19 3168 0

原创 Windows LDAP加固之LDAP签名

微软计划于2020年1月推出补丁更新,启用LDAP签名。虽然目前版本的操作系统已经包含了这个功能,但是微软并没有将它启用。随着时间推移,网络上的威胁越来越多。凭据重放和中间人攻击在LDAP的攻击中显得极为有效。所以,我们需要尽快启用LDAP签名这个安全特性。值得注意的是微软的目录服务通常在企业内部...

2019-10-03 17:02:12 2654 0

原创 Windows Server体验之升级安装

由于Windows Server的版本是每半年更新的,而微软对于产品的支持周期又是有限的。比如Windows Server 1803的主流支持只到2019年11月12日。也就是说,最多1年半,就需要更新Windows Server到最新版本。这个更新频率是非常高的。而Windows Server的...

2019-09-27 17:19:44 1631 0

原创 Windows Server体验之SSH远程连接

经过之前的各种远程管理方法,Windows Server可以被很好的管理,也能符合大多数Windows管理员的使用习惯。不过既然是命令行版本的Windows能不能和Linux一样管理呢?Windows上启用SSH服务。 为了符合Linux的管理方式,那么就需要在Windows上启用SSH服务。微软...

2019-09-20 15:24:19 5666 0

原创 Windows Server体验之应用兼容性按需功能

Windows Server默认仅能支持几个有图形界面的应用包括注册表编辑器regedit、记事本notepad、任务管理器taskmgr、时间设置control timedate.cpl、区域设置control intl.cpl等。为了提高系统兼容性,微软又推出了一些带图形界面的按需安装的程序,...

2019-09-12 17:03:23 1843 0

原创 Windows Server体验之管理

安装了只有命令行界面的Windows Server之后怎么去管理,对于传统的Windows管理员来说确实是比较棘手的。因为没有了图形化的管理界面,需要更多的去依赖Powershell或者cmd命令去做管理。这里不得不介绍一下一个非常好用的管理平台Windows Admin Center。 Wind...

2019-09-03 17:44:11 2706 0

提示
确定要删除当前文章?
取消 删除