假设如下:
Windows 域设置了一个策略,以确保用户必须每 90 天重置一次密码
一个用户帐户(我们将其称为“UserA”)最后一次更改密码是在 3 个多月前,因此会为他们的帐户触发此策略 - 强制在下次登录时更改密码
在这种情况下,如果域管理员要在 UserA 的“属性”对话框中打开“帐户”选项卡,是否会勾选“用户下次登录时必须更改密码”复选框 - 或者 ADUC 中的此设置不受域密码到期的影响政策?
假设如下:
Windows 域设置了一个策略,以确保用户必须每 90 天重置一次密码
一个用户帐户(我们将其称为“UserA”)最后一次更改密码是在 3 个多月前,因此会为他们的帐户触发此策略 - 强制在下次登录时更改密码
在这种情况下,如果域管理员要在 UserA 的“属性”对话框中打开“帐户”选项卡,是否会勾选“用户下次登录时必须更改密码”复选框 - 或者 ADUC 中的此设置不受域密码到期的影响政策?
我有一个使用 Powershell 命令在 Windows 10 机器上生成的自签名证书:
New-SelfSignedCertificate -DnsName ServerNameHere -NotAfter (Get-Date).AddYears(20) -FriendlyName "Test API Cert" -CertStoreLocation cert:\LocalMachine\My
我使用私钥将此证书导出到 PFX 文件中,并将其传输到我的旧 Windows 7 测试机器。(我有一位与我合作的老客户,他仍然有一些我需要我的软件才能使用的 Win7 设备)
在 Windows 7 机器上,我将证书导入个人存储。
然后我打开了 MMC,添加了证书插件并打开了个人商店。它不显示证书。
有什么原因它没有在这里显示吗?
我正在测试 Microsoft Azure 恢复服务 (MARS),现在正在尝试在完全更新的 Windows 10 (2004) 工作站上运行 MARS MMC 插件,以测试恢复库中其他服务器的恢复。
当我在这个工作站上安装 MARS 时,安装进行得很好,没有报告任何错误,并且发现所有必要的依赖项都已经到位。
但是,当我尝试从“开始”菜单运行 Microsoft Azure Backup,或手动打开 mmc.exe 并从插件列表中添加 Microsoft Azure Backup 插件时,MMC 会报告未处理的异常:
Type is not resolved for member 'Microsoft.Internal.EnterpriseStorage.Dls.Utils.DlsException,CloudUtils, Version=3.0.0.0, Culture=neutral, PublicKeyToken=<redacted>'.
Exception Type:
System.Runtime.Serialization.SerializationException
Exception Stack Trace:
at Microsoft.ManagementConsole.Internal.IMessageClient.ProcessRequest(Request request)
at Microsoft.ManagementConsole.Executive.RequestStatus.BeginRequest(IMessageClient messageClient, RequestInfo requestInfo)
at Microsoft.ManagementConsole.Executive.SnapInRequestOperation.ProcessRequest()
at Microsoft.ManagementConsole.Executive.Operation.OnThreadTransfer(SimpleOperationCallback callback)
其他插件在 MMC 中加载正常,尽管我没有其他 Azure 插件可供尝试,并且基于错误,我似乎缺少一些依赖项,这些依赖项会告诉系统这个“成员”是什么以及它是如何成为的使用/处理,但在网上搜索时,我无法找到我需要安装或配置的依赖项,或者其他可能是什么问题。
更新:
我太努力了:
问题是 mmc 中的 Microsoft Azure Backup 插件似乎必须以管理员身份运行,或者作为注册向导运行的帐户。我将尝试几种不同的场景来具体弄清楚是什么情况,但这是我迄今为止发现的:
因为该工作站不会备份,所以我在初始安装期间跳过了注册向导(安装程序以本地管理员身份运行),然后尝试以普通用户身份加载客户端,这产生了我遇到的错误。
在另一台计算机上安装后,我通过了注册向导(由安装程序启动,因此以相同的管理员帐户运行),然后让向导在完成后打开客户端,这意味着客户端以管理员身份加载/相同安装并运行注册向导的帐户。然后我将客户端作为普通帐户打开,并且与另一台计算机上的错误相同。
然后我回到第一台计算机,以管理员身份启动注册向导,完成此操作,并确认当我以管理员身份运行客户端/运行注册向导的同一帐户时,它已成功加载。
下周我希望再试一次,但是让注册向导以普通用户帐户而不是管理员身份运行,看看我是否可以让客户端在不需要本地管理员的情况下运行。
(免责声明:我已经在 StackOverflow 上发布了这个问题,但从开发人员的角度来看。我试图重写这个问题以适应 ServerFault 条件)
自定义服务必须通过 HTTPS 连接登录远程服务器,因此需要使用 SSL 证书 (Windows 2008 Server SP2)。
我按照Microsoft 的说明使用 MMC 为服务帐户安装证书。该证书(自签名)安装在受信任的根证书颁发机构证书存储中。所以我添加了一个证书管理单元,为服务帐户添加了证书。然后我将控制台文件保存在某个地方,但我不知道它是否有用(我想这些更改会立即生效?)。
证书在注册表中可见(<ServiceName>
是服务的名称):
HKLM\SOFTWARE\Microsoft\Cryptography\ Services\<ServiceName>\SystemCertificates\Root\Certificates\<digitalFootprint>
但是,该服务找不到证书(假定存储的类型为 X509)。
在尝试使用certmgr.msc为用户安装证书时,我遇到了类似的问题。我必须以用户身份登录,通过Internet Explorer安装它以使其工作。
我错过了什么?
最近,我的 services.msc 应用程序变得非常无响应且缓慢。需要几分钟才能打开它。列出的服务存在许多问题,但举一个例子,我将使用 AppFabricCachingService。
AppFabricCachingService 在 services.msc 中列出。但如果我做一个
sc query AppFabricCachingService
我明白了
C:\WINDOWS\system32>sc query AppFabricCachingService
[SC] EnumQueryServicesStatus:OpenService FAILED 1060:
The specified service does not exist as an installed service.
AppFabricCachingService 也未在注册表中列出。
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
关于如何让 services.msc 与 SC 同步以及系统上实际存在什么的任何想法?
我正在使用 Windows 10