我正在咖啡店的笔记本电脑上编写一些 PowerShell,但我手头没有服务器,我需要知道用于 DSC 和Install-WindowsFeature
.
有人有清单吗?
我正在咖啡店的笔记本电脑上编写一些 PowerShell,但我手头没有服务器,我需要知道用于 DSC 和Install-WindowsFeature
.
有人有清单吗?
安装新的 Windows Server 2012,我需要让它适合托管和自动化。
这意味着为远程 PowerShell 和 DSC 做好准备,这意味着安装最新版本的 Windows Management Framework,然后为 HTTPS 和基本身份验证配置 WinRM。
自 2008 年以来,我还没有真正“设计”过 Windows,但似乎解决这个蛋鸡问题需要鼠标和浏览器。
然而,今天存在一些 Windows Server 的非 GUI 足迹,那么获取这些基本设置(在命令行中)以便我可以继续自动化更高级的主机配置的快速解决方案是什么?
让我觉得应该有一个内置的 CmdLet 来启动和运行这些基本的东西。
在那儿?
UAC 可以设置为从不通知,但这与根本没有 UAC 不同。
我的意思是,操作系统是否仍然为管理员用户创建双重令牌,但只是自动提升所有内容?
区别很重要,因为各种文件系统操作的行为仍然不同,比如 Windows NT 4.0。
例如,当资源管理器看到一个只有Administrators:Full-Control
它的文件夹时,通常会提示您无权访问并提升权限,然后将您的用户自动添加到 ACL 中。
这就是我似乎观察到的,我真的不喜欢它。通过将 UAC 设置为不提示,我假设这种提升和修改 ACL 会发生,但它仍然与我的 ACL 搞砸了。
总的来说,自从 UAC 以来,我似乎花了很多时间没有权利和 ACL 搞乱,而在 NT 4.0 时代,生活很简单,ACL 就是事实。
我为我的岳母“获取”UAC,但在专家漫游的服务器上?
我可以获取和设置WebClient
对象的代理设置并进行出站呼叫。
我也可以向单个 CmdLets 提供-Proxy
和-ProxyCredential
提供,但我怎样才能设置一个全局默认值,以便 CmdLets 不需要额外的参数?
谢谢
卢克
我有一个带有数据磁盘的 Azure VM,它附加并安装在 c:\ 的文件夹中 - 卸载 .NET 4.5 后,VM 变砖了(不要在 2012 R2 上这样做)。
我创建了一个新的虚拟机。现在如何分离我的数据磁盘并将其重新附加到新 VM?
VM 的分离磁盘选项仅列出其主 C: 系统磁盘。
我将一个小型数据库从一台 SQL Server 2008 R2 Express(物理)服务器复制到另一台相同版本的服务器,但无法重新附加。它附加但数据库是灰色的并且是只读的。它可以在其以前的位置写入。
想象一个网站,它实时显示远程注册表项的值,例如远程 PC 上的防病毒定义版本。需要明确的是,涉及 3 台计算机,Web 服务器充当中间人。
该网站使用 Windows 身份验证,因此通过 Windows 上的浏览器,您的 AD 凭据将通过并且 IIS 对用户进行身份验证(在 ASP.NET 中,用户令牌已附加并且可以通过编程方式检查)。
我们在具有内核模式身份验证的 IIS 7.5 上运行,SPN 是否需要在 AD 中设置以允许 Windows 身份验证的 Kerberos 部分发生?
该站点在 AD 帐户DOMAIN\AV1下的应用程序池下运行,该帐户是对 LAN 上的计算机具有权限的组的成员。
站点中的代码不执行模拟,因为它不想假定站点用户(没有远程注册权限)的 ID,所以它只是进行远程注册表调用。
Web 服务器计算机帐户或DOMAIN\AV1 帐户是否需要 SPN 来协商并执行对远程计算机的 Kerberos 身份验证?
简单问题:我能否避免在 Windows Server 2008 R2 中使用 NETSH,而是使用 PowerShell CmdLets 来操作 HTTP 之类的东西?
如果是这样,有哪些 CmdLets 可以帮助我入门?它们是某个额外模块的一部分吗?
我很混乱。
考虑以下:
该服务调用网络上的工作站来收集信息。这在我使用 IIS Express 作为我运行的开发中有效,因为 IISX 只是一个 .exe
在生产中,服务工作正常,身份验证工作,但调用导致服务(作为 PineappleService 运行)访问网络上的内容的功能失败。
我怀疑是 SPN 注册问题,但我不知道要设置什么 SPN。
最近,我偶然发现了这篇文章,它似乎在说 fly in the face of other articles:
请注意,它说
SPN 要求与上述相同。与 IIS 6.0 不同(在 IIS 6.0 中我们必须为应用程序池标识添加形式为 http/ 的 SPN),您不必为 Domain1\Username1 添加像 http/ 这样的 SPN。
所以我不知道什么是对的了。我不知道是否需要注册 HTTP SPN 或 HOST SPN 或使用 DNS 别名或 NetBIOS 名称,并将它们设置在 PineappleService 帐户或 VS1 计算机帐户上。
我不知道当我尝试时是否存在缓慢的 AD 复制问题,这意味着我必须在反复试验之间等待一个小时。
现在一切都那么复杂。我作为系统操作员和开发人员工作了 15 年,我感觉到域和工作站以及权利和政策的终结。这一切都变得太多了。
谢谢你的帮助。
卢克
似乎没有一个参考文档可以让我查找每个对象类的属性,例如组、用户、人员等。
有谁知道一个??
(想避免 ADSIEDIT)