Задать вопрос
Ответы пользователя по тегу Windows
  • Можно ли через второго локального админа переименовать ПК и перезайти в домен?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Ввод ПК в домен и вывод из домена требуют полномочий в двух местах: на самом ПК и в домене. На самом ПК достаточно полномочий локального администратора. И их вполне достаточно, чтобы, по крайней мере, вывести ПК из домена -возможно, не почистив за собой, но, по крайней мере, ПК от домена вы отвяжете. С полномочиями в домене могут быть разные варианты, поэтому, если у вас есть человек, отвечающий за домен, лучше обратиться к нему.

    Например, он может сбросить существующую учетную запись ПК в домене, и вы сможете ввести ПК в домен под тем же именем.

    То, как хотите сделать вы, скорее всего (как я писал, возможны варианты, в зависимости от настроек(, сделать возможно, но будет несколько неаккуратно: например, в домене останется учетная запись ПК со старым именем.
    Ответ написан
    Комментировать
  • Какие права получает учётная запись в Windows, не входящая ни в одну группу?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Маркер доступа, создаваемый для любой учетной записи содержит хорошо известный идентификатор безопасности(SID) для Everyone(Все). Маркер для любой учетной записи, прошедшей аутентификацию (не гостевой), содержит SID Authenticated Users(Прошедшие проверку). Маркер для учетной записи, выполнившей вход в систему содержит SID, соответствующий типу входа: Interactive и пр. И там может ещё некоторое количество хорошо известных SID, назначаемых процессом входа в систему. Чтобы посмотреть их конкретно для учетной записи, выполните команду whoami /groups.
    Этот набор SID и определяет разрешения на доступ к объектам в системе.

    PS А ешё кроме разрешений у учетной записи могут быть привилегии, не связанные с объектами.
    Ответ написан
    2 комментария
  • Как правильно настроить роутер?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Скорее всего, Win10 не может найти адрес роутера по его имени. В Win7 ЕМНИП по умолчанию в локальной сети поиском алреса по имени занимались NetBIOS и LLMNR. Все это поддерживается и на Win10, но как там у вас конкретно настроено, я отсюда не вижу. И что роутер поддерживает, и как настроен - тоже не вижу. Так что, смотрите что и как у вас там настроено.

    PS Наиболее вероятным мне кажется, что на роутере включен только NetBIOS, а в Windows 10 он сейчас выключен. Но это не точно.
    Ответ написан
  • WMI почему отказывает в доступе?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Руководство от MS - здесь там есть ссылки и на руководство по настройке удаленного доступа к WMI, и на руководство по устранению неисправностей.
    Ответ написан
  • Как использовать логин пароль в NSSM при создании службы?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Дошёл до более менее адекватной ошибки, это указав ObjectName \\Domain\User 555555, получаю


    Попробуйте Domain\User, имя пользователя часто указывается так. Domain тут - имя домена AD, в котором существует пользователь - при условии что компьютер включен в этот домен или в домен, который доверяет этому. Если компьютер не в домене или пользователь - локальный, то вместо имени домена указывается имя компьютера.
    Ответ написан
    1 комментарий
  • Какие нужны условия, чтобы выставить тип загрузки службы - BOOT?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Вы, случайно, не пытаетесь установить этот тип запуска для обычной службы - программы пользовательского режима которую запускает Service Control Manager? Если так, то так делать нельзя: типы загрузки boot и system предназначены исключительно для драйверов режима ядра.
    Ответ написан
  • Почему винда создает неправильную запись в route table?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Неправильный шлюз по умолчанию прилетает вам по DHCP на следующий интерфейс: Ethernet adapter VMware Network Adapter VMnet8. Его создает VMware WorkStation, а используется он в настройках по умолчанию для выхода наружу через NAT виртуалок подсоединенных к соотвествующей сети.
    Т.к. я не знаю, для чего у вас на ПК используется VMWare (и используется ли вообще - у вас там вообще всё интересно: я вижу ещё следы VirtualBox и Hyper-V), то точно сказать, что вам надо сделать, я не могу. Но, как минимум, можно в Virtual Network Editor отключить DHCP на нем - а если у вас в этой виртуальной ести еесть виртуалки - настроить на них адрес IP вручную.
    Ответ написан
    Комментировать
  • Можно ли вручную монтировать и размонтировать диски на Windows?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Если вам нужно всего лишь монтировать вручную/не монтировать автоматически диски - смотрите в сторону команды mountvol.
    Но есть подозрение, что нужно вам, на самом деле, что-то другое.
    Ответ написан
    1 комментарий
  • Какой гипервизор (на базе основной ОС, а не автономный) из популярных (VirtualBox, VMWare и др) больше подходит для бэкенд разработки и тестирования?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Под такие требования подойдет любой. Кстати, чем вам встроененный в Windows Hyper-V не нравится? Или в испольуемой вами редакции его нет?
    Ответ написан
    1 комментарий
  • Проблема с жёстким диском?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Раз у вас HDD, то очень вероятна проблема с фрагментацией файлов: куски файла разбросаны по диску и для чтения каждого надо гонять туда-сюда головки, что есть операция небыстрая. Проверить фрагментацию призвести дефрагментацию можно, например, в свойствах диска на вкладе Tools в окне по кнопке Optimize - если у вас там средство дефрагментации автор сборки не вырезал ;-). А ещё в современной Windows обычно бывает настроена переодическая дефрагментация, но ее автор сборки тоже мог вырезать. Так что, возможно, вы на диск зря грешите.
    С диском и его контроллером проблемы, конечно, тоже могут быть, но они обычно отображаются в SMART. Так что возьмите программу для просмотра SMART (лично я люблю Crystal Disk Info, но вообще - на ваш выбор) и посмотрите, не происходит ли там чего плохого. С дефрагментацией это никак не связано, так что можете проделать это независимо.
    PS Посмотреть, какие именно процессы активно работают у вас диском, можно в диспетчере задач, на вкладке Details - если у вас сборка не на базе Windows Server, конечно, из него (конкретно могу утверждать за Windows Server 2016) эту функциональность зачем-то вырезали (точнее, я знаю, зачем, но вам эти знания вряд ли потребуются). Настраиваете на этой вкладке колонки по вкусу - и смотрите, можно сортировать процессы.
    Ответ написан
    Комментировать
  • Какими настройками разрешений запретить открытие файла?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    1. Назначить для User1 стандартное разрешение "Список содержимого папки"
    2. Убедиться, что нет менее ограничивающих разрешений для каждой из групп (и псевдо-групп, типа "Прошедшие проверку"), куда входит User1.

    PS По жизни разрешения лучше назначать не отдельным пользователям, а группам. Т.е., в данном случае - создать группу, куда входит только User1 и дать разрешения этой группе. Так будет проще что-нибудь поменять, когда потребуется: заменить User1 на другого пользователя и т.п. А по жизни поменять что-нибудь потребуется обязательно.
    Ответ написан
    3 комментария
  • Как переименовать папку `archive` в `Archive`?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    А в чем сложность? В командной строке, в той папке где эта пака archive находится, выполните команду:ren archive Archive - и папка будет переименована.
    Ответ написан
    Комментировать
  • Как сообщить DNS серверу о смене айпи?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    ipconfig /registerdns
    Ответ написан
    2 комментария
  • Как найти и настроить процесс, который грузит систему под 100%?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Именно процессы - их надо смотреть на вкладке Подробности. Но вам это не поможет - у вас диск нагружает общий процесс служб - которых там много, сами видите.
    Можно попытаться понять, какая именно служба нагружает диск в Мониторе ресурсов. Он отображает конкретные файлы, к которым идет доступ (на вкладке Диск). Запустить его можно с вкладки Быстродействие Диспетчера задач.
    Ответ написан
    Комментировать
  • Как предоставить группе Администраторы полные права?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    По умолчанию пользователи из гурппы Администраторы работают в режиме с пониженными привилегиями, где членство в этой группе используется только для проверки запрета. Проводник тоже имеет эти пониженные привилегии. Называется этот механизм UAC (User Account Control). В принципе, программы могут запрашивать повышенные привилегии через этот самый UAC (при запуске, к примеру), но у Проводника с этим плохо.
    Если UAC вам мешает, его можно отключить, разными способами - через Панель управления, групповую политику, через реестр. В разных версиях Windows это делается немного по-разному, поэтому лучше поищите рецепт для вашей версии по ключевым словам "отключить UAC".
    PS На сервере управление общими папками и разрешением на них обычно делается специальной программой, она уже заранее работает в режиме с поышенными привилегиями.
    Ответ написан
    1 комментарий
  • Как исправить ошибку "Служба "Маршрутизация и удаленный доступ": Не удается найти указанный файл."?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Желательно бы, конечно знать, какой именно файл невозможно загрузить. Его имя может быть указано где-нибудь в записях журналов событий (Система и Приложение, прежде всего).

    А еще посмотрите вот это руководство по устранению этой неисправности: https://www.thewindowsclub.com/routing-and-remote-... там, похоже, разобраны наиболее типичные случаи
    Ответ написан
    Комментировать
  • Почему групповая политика применяется, но параметры фактически не прописываются?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Смотрите подробный отчет, который можно получить ключом /H
    gpresult /h file.htm
    Ответ написан
    3 комментария
  • Почему после установки rds на сервере не подключиться по rdp?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Если вам нужно подключиться самому для администрирования сервера - попробуйте для подключения запустить mstsc /admin: подключитесь в режиме администрирования, без запроса лицензии, но число таких подключений ограничено (ЕМНИП до сих пор 2-мя).
    Ответ написан
    Комментировать
  • Как отлавливать курсор при наведении на дочернее окно?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Подключите с помощью subclassing свою оконную процедуру к окну кнопки и отслеживайте WM_MOUSEMOVE в ней.

    PS Поскольку subclassing для новой версии comctl32 улучшен, рекомендую также заглянуть сюда
    Ответ написан
    3 комментария
  • Как получить логи открытия папок/файлов в WinServer 2019/Win10?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Во-первых, включите в политике аудит доступа к файлам и папкам (в разделе аудита доступа к объектам). Во вторых, в свойстах папки (в окне по кнопке Дополнительно, на вкладке Аудит) добавьте пользователей и группы, чью активность вы собираетесь отслеживать. После этого записи аудита доступа (создание и открытие файлов и папок) будут писаться в журнал событий Безопасность.
    А вот как дальше обрабатывать их на python - это я вам не скажу.
    Ответ написан
    5 комментариев