×

技术文章

Windows Server查看和记录远程登录信息的方法

hqy hqy 发表于2022-08-03 浏览1932 评论0

一、利用系统日志查看登录信息

打开控制面板——系统和安全——查看事件日志,就进入了事件查看器

打开左侧事件查看器(本地)——Windows日志——安全,就能查看所有安全日志

点击右侧筛选,筛选事件ID为4776的所有事件,即为所有远程登录日志

可以看到我的日志中有他人登录,而且他还创建了登录账户User1

二、记录登录信息

上述查看方法并不能查看到对方的ip,为了查看到ip需要进行一些设置

[WINDOWS]bat脚本中读取命令的返回值

技术文章

[WINDOWS]bat脚本中读取命令的返回值

hqy hqy 发表于2022-08-02 浏览4790 评论0

bat脚本中读取一个命令运行的返回值,并且执行相关的操作。使用for /f语法即可。

方法:

以下bat脚本在任务管理器中查找名称为python2.exe,且进程启动参数中包含了aaa字符的进程:

for /f "tokens=2" %%i in ('tasklist^|findstr /i python2.exe')

do ( 

    for /f "delims=|" %%j in ('wmic process where "ProcessId=%%i" get CommandLine^|findstr /i aaa')

未命名

技术文章

未命名

hqy hqy 发表于2022-08-02 浏览594 评论0

部署方法:

(一)   在主域控制器的F盘,新建一个目录,命名为“软件安装共享”,设置共享后,并确保user组用户具有读取,执行权限。(最好在“软件安装共享”的安全属性配置向下继承)

(二)   打开主域控制器上的“Active Directory用户与计算机”右键“testx.com”属性,选择“组策略”“编辑”,进入“组策略编辑器”

(三)   注意:将用户liyuan加入到Domain Administrators 安全组、Enterprise Administrators 安全组或 Group Policy Creator Owners 安全组。

技术文章

常见AD排错,及工具

hqy hqy 发表于2022-08-01 浏览730 评论0

enable ndsi diagnostics log:

    hklm\system\currentcontrolset\services\ntds\diagnostics

    取值范围:0-3

    可在事件查看器目录服务中查看,3为上限,日志量相当大,应注意调整日志文件大小。

    2、dcdiag

    dcdiag /v(详细输出) /c(开启所有项的测试) /a(对站点内所有DC进行测试)

VMware esxi虚拟机磁盘文件被锁导致虚拟机无法开机无法注册的故障处理简记

技术文章

VMware esxi虚拟机磁盘文件被锁导致虚拟机无法开机无法注册的故障处理简记

hqy hqy 发表于2022-08-01 浏览1677 评论0

故障现象

用户卸载VMware tools后,经过一系列骚操作,导致数据存储中虚拟机目录下有.vmx~和.vmx.lck锁定文件而且.vmx无法注册到虚拟机;

解决办法

1、先尝试对虚拟机进行快照,迁移等操作,看看是直接报错还是会出现在不通esxi主机节点上来回漂移的现象。如果出现来回漂移,那最好先关闭集群中的HA和DRS,以防止将其他vm发生死锁;如果不是来回漂移,就不用关闭了;

将虚拟机从VMware Workstation上导出到ESXi中

技术文章

将虚拟机从VMware Workstation上导出到ESXi中

hqy hqy 发表于2022-08-01 浏览2088 评论0

日常工作我们经常会遇到将虚拟机从单机版的VMware Workstatrion中迁移到Esxi平台,现提供2个方法以供参考:

方法一:

打开esxi的存储文件浏览器,直接把VMware workstation中的虚拟机(先修改虚拟机硬件兼容性版本为VM8.0)存储目录直接上传到esxi存储中,再打开其中的vmx配置文件即可。

方法二:

选定需要迁移的虚拟机,在VMware workstation中选择菜单栏“文件”,选择“导出为ovf虚拟机模板”,把虚拟机导出为ovf或ova虚拟机模板,再到esxi中选择部署ovf模板即可。