×

Windows DFS初始化复制行为及复制完毕确认

技术文章

Windows DFS初始化复制行为及复制完毕确认

hqy hqy 发表于2022-08-04 浏览848 评论0

我们日常运维中,企业中很可能会使用windows的dfs作为文件管理,我们在使用dfs的复制过程中,每一个复制文件夹的初始复制会有一个主成员和一个或多个下游成员。在初始复制建立时,默认主成员的文件优先级是高于下游成员的,也就是说当我有A和B两个服务器,A作为主成员,B为下游成员,A和B中如果有相同的文件,A的文件会覆盖掉B的文件,即使B上的文件是最新的,A的文件是旧的,在A作为主成员与B进行初始复制的过程中A的文件会将B的文件覆盖掉,当初始复制完成后,主成员的这个角色就会自动被取消,所有的成员服务器都是一样的优先级,在任何一个成员服务器修改或建立文件,都会同步到该复制组的其他成员服务器上。

Windows server 2012 R2 搭建文件服务器

技术文章

Windows server 2012 R2 搭建文件服务器

hqy hqy 发表于2022-08-03 浏览779 评论0

文件服务器,类似于FTP服务器,都是用来提供文件上传下载以及保存功能的。不同的是文件服务器重在共享,一堆文件和文件夹放在服务器上,不同的人可以访问其中不同的资源;FTP服务器重在保存,你自己有你自己的一个空间,可以供你上传和保存你自己的资源。

采用的是Windows server 2012 R2,其内部已经集成了文件共享服务的功能,而且可以很好的和windows域控进行配合。同时因为采用Samba服务,Mac用户和Linux用户都是可以正常访问该文件服务器的,不会出现兼容性问题。

windows日志分析-Log Parser等工具使用

技术文章

windows日志分析-Log Parser等工具使用

hqy hqy 发表于2022-08-03 浏览741 评论0

Windows 主要有以下三类日志记录系统事件:应用程序日志、系统日志和安全日志

系统日志:%SystemRoot%\System32\Winevt\Logs\System.evtx

记录操作系统组件产生的事件,主要包括驱动程序、系统组件和应用软件的崩溃以及数据丢失错误等。

应用程序日志:%SystemRoot%\System32\Winevt\Logs\Application.evtx

包含由应用程序或系统程序记录的事件,主要记录程序运行程序方面的事件。

应急响应——Windows日志分析

技术文章

应急响应——Windows日志分析

hqy hqy 发表于2022-08-03 浏览831 评论0

Windows系统日志记录系统中硬件、软件和系统问题的信息,同时还可疑监控系统中发生的事件、用户可疑通过它来检查错误发生的原因,或者寻找收到攻击时攻击者留下的痕迹(但日志也有可能被攻击者删除或伪造)

Windows日志分类:

应用程序日志、系统日志、安全日志

系统日志

记录着操作系统组件发生的事件,主要包括驱动程序、系统组件和应用软件的崩溃以及数据丢失错误等。系统日志中记录的时间类型由Windows NT/2000操作系统预先定义。

技术文章

Windows Server查看和记录远程登录信息的方法

hqy hqy 发表于2022-08-03 浏览1994 评论0

一、利用系统日志查看登录信息

打开控制面板——系统和安全——查看事件日志,就进入了事件查看器

打开左侧事件查看器(本地)——Windows日志——安全,就能查看所有安全日志

点击右侧筛选,筛选事件ID为4776的所有事件,即为所有远程登录日志

可以看到我的日志中有他人登录,而且他还创建了登录账户User1

二、记录登录信息

上述查看方法并不能查看到对方的ip,为了查看到ip需要进行一些设置

[WINDOWS]bat脚本中读取命令的返回值

技术文章

[WINDOWS]bat脚本中读取命令的返回值

hqy hqy 发表于2022-08-02 浏览4836 评论0

bat脚本中读取一个命令运行的返回值,并且执行相关的操作。使用for /f语法即可。

方法:

以下bat脚本在任务管理器中查找名称为python2.exe,且进程启动参数中包含了aaa字符的进程:

for /f "tokens=2" %%i in ('tasklist^|findstr /i python2.exe')

do ( 

    for /f "delims=|" %%j in ('wmic process where "ProcessId=%%i" get CommandLine^|findstr /i aaa')

未命名

技术文章

未命名

hqy hqy 发表于2022-08-02 浏览664 评论0

部署方法:

(一)   在主域控制器的F盘,新建一个目录,命名为“软件安装共享”,设置共享后,并确保user组用户具有读取,执行权限。(最好在“软件安装共享”的安全属性配置向下继承)

(二)   打开主域控制器上的“Active Directory用户与计算机”右键“testx.com”属性,选择“组策略”“编辑”,进入“组策略编辑器”

(三)   注意:将用户liyuan加入到Domain Administrators 安全组、Enterprise Administrators 安全组或 Group Policy Creator Owners 安全组。

技术文章

常见AD排错,及工具

hqy hqy 发表于2022-08-01 浏览776 评论0

enable ndsi diagnostics log:

    hklm\system\currentcontrolset\services\ntds\diagnostics

    取值范围:0-3

    可在事件查看器目录服务中查看,3为上限,日志量相当大,应注意调整日志文件大小。

    2、dcdiag

    dcdiag /v(详细输出) /c(开启所有项的测试) /a(对站点内所有DC进行测试)

VMware esxi虚拟机磁盘文件被锁导致虚拟机无法开机无法注册的故障处理简记

技术文章

VMware esxi虚拟机磁盘文件被锁导致虚拟机无法开机无法注册的故障处理简记

hqy hqy 发表于2022-08-01 浏览1727 评论0

故障现象

用户卸载VMware tools后,经过一系列骚操作,导致数据存储中虚拟机目录下有.vmx~和.vmx.lck锁定文件而且.vmx无法注册到虚拟机;

解决办法

1、先尝试对虚拟机进行快照,迁移等操作,看看是直接报错还是会出现在不通esxi主机节点上来回漂移的现象。如果出现来回漂移,那最好先关闭集群中的HA和DRS,以防止将其他vm发生死锁;如果不是来回漂移,就不用关闭了;