如何设置“帐户锁定策略”
以最新版的Windows Server 2022 为例,主要从本地Windows Server 操作系统基本安全配置和本地Windows服务器安全配置两个方面来展开。创建RAID磁盘组部署操作系统,以保证服务器从硬件层面的数据安全可靠,在企业服务器的实际部署中,一般系统盘可以采用RAID 1,数据盘可以采用RAID 5来合理保证硬盘数据的安全可靠性。通过对本地Windows服务器的典型服
AD相关1.什么是活动目录墓碑时间,默认设置是多久?活动目录墓碑时间是指从在AD中删除某对象开始,到该对象真正被删除的时间间隔。这个时间间隔的默认值是60天,但自Windows Server 2003开始,这个时间间隔有所增加,为180天。这样做是为了保证这种删除操作被复制到域中其它的DC。 在AD中,被删除的对象并不会立即消失,而是会被标记为“已删除”,并保留在活动目录中一段时间,这段时间就是所
管理文件和文件夹权限是一个复杂而耗时的过程。当使用图形界面(GUI)时尤其如此。PowerShell使这一过程更加简单快捷。1.显示NTFS文件和目录的权限(List NTFS file and folder permissions )NTFS有大量的权限,可以对文件和文件夹进行各种组合设置。要轻松查看所有可用权限,您可以输出 System.Security.AccessControl.
1.安装Hyper-V:Install-WindowsFeature -Name hyper-v,Multipath-IO -IncludeAllSubFeature -IncludeManagementTools -RestartNew-VMSwitch -Name SW-1G -NetAdapterName "Local Area Connection 2" If you have only
在Windows Server Core 2022 上安装 SQL Server 2022 和 SCVMM 2022
windows 10/11 多用户RDP会话
How to enable Remote Desktop using PowerShell/CMD
How to Check TCP/UDP Open Ports use Powershell and PortQuery
1.文件夹和文件结构 创建文件服务器时最重要的一步是要仔细考虑文件目录结构。 文件夹和文件越结构化,就越容易理解和应用权限。 从分析用户及其角色开始,尝试将具有相似角色或经常协作的用户分组在一起。 对应的目录结构需要易于理解和可扩展。严格遵循您的命名约定,并教会用户也遵循它。 避免创建长文件夹名称和使用特殊字符。例如以下面的业务为例:XYZ公司拥有 80 名员工,他们有以下部门:财务[F
如果 windows 11 安装了 October 11, 2022的安全补丁KB5020276—Netjoin: Domain join hardening changes,如果域里有同名的计算机名,再加入域里会出现错误:An account with the same name exists in Active Directory, re-using the account
Windows Server Update Services (WSUS) 是windows 升级服务器,是建立在企业内部的windows 补丁升级服务器。1.安装WSUS系统组件:Install-WindowsFeature -Name UpdateServices -IncludeManagementTools2.接下来在D:盘新建一个存放WSUS补丁内容的目录:MD D:\WSUS配置WSU
https://learn.microsoft.com/zh-cn/windows-server/virtualization/hyper-v/deploy/set-up-hosts-for-live-migration-without-failover-clustering前提条件:1.属于同一 Active Directory 域的源计算机和目标计算机,或属于相互信任的域。2.有权执行
Modifying the default location for new user and computer objects
如果测试要用到老的Windows 2000/2003,在最的新Hyper-V 安装 会提示:未在远程桌面会话中捕获到鼠标:New-VM -Name 'Win2k' -Generation 1 -MemoryStartupBytes 1GB -Path 'D:\Hyper-V' -NewVHDPath 'D:\Hyper-V\win2k\VHD\win2k.vhdx' -NewVHDSizeByte
Hyper-V 上安装 OpenWRT
AD DC 改名:dc03.nbex.com 改为 dc02.nbex.com #为域控制器添加新FQDN名称 netdom computername dc03.nbex.com /add:dc02.nbex.com #查看域控制器所有可用的FQDN名称。 netdom computername dc03.nbex.com /enumerate #将FQDN名称dc02.nbex.com设置为在线
Remote Management is enabled by default in Windows Server 2022. If it was disabled in your environment, you can enable it by running the ConfigureSMRemoting command. This allows you remotely admin
Using the Local Group Policy Editor to change the automatic updates setting in Windows Server 2022:1. Click the Start menu and type gpedit.msc.2. Navigate to the Windows Update section by clicking on
1.安装/配置Server Core 2022:a.修改电脑名称:Rename-Computer -NewName "VPN" -Restart -Forceb.配置IP/DNS:Get-NetIPAddressNew-NetIPAddress -InterfaceIndex 5 -IPAddress 10.11.12.222 -PrefixLength 24 -DefaultGate
.msc管理工具
在Windows Server 2022 Core 上安装配置DHCP服务
在Windows Server 2022 Core 安装 AD DS和 AD CS 证书服务器。
MEM_Configmgr_2103: https://download.microsoft.com/download/8/8/8/888d525d-5523-46ba-aca8-4709f54affa8/MEM_Configmgr_2103.exe
1.设置Home文件夹 AD DC上创建一个文件夹,设置everyone读写权限,在组策略-创建一个GPO-计算机配置-策略-管理模板-系统-用户配置 \\afd.ink\share\%username% 2.设置屏幕分辨率: Set-DisplayResolution -Width 1024 -Height 768 -Force 3.在Windows 10 上安装Exchange 管
关掉Configuration Manager 控制台,重新打开:
Enable PXE Responder without WDS
如何用powershell 获取 windows 公网IP
Win10通过修改注册表隐藏托盘图标
要实现ZTI(Zero Touch Installation 零接触部署),必须与Configuration Manager结合 。 1. 安装ADK和SQL Server 2019: (略) .\setup.exe /action=install /features=SQLEngine /SQLCOLLATION="SQL_Latin1_General_CP1_CI_AS
Copyright © 2005-2025 51CTO.COM 版权所有 京ICP证060544号