- Intel Core i5 / i7 / i9 "Alder Lake-Raptor Lake/Refresh" (LGA1700)
- AMD K6-III, és minden ami RETRO - Oldschool tuning
- Milyen monitort vegyek?
- AMD GPU-k jövője - amit tudni vélünk
- Sony RX10 gépek topicja
- eGPU tapasztalatok
- AMD Ryzen 9 / 7 / 5 7***(X) "Zen 4" (AM5)
- Gaming notebook topik
- Ventilátorok - Ház, CPU (borda, radiátor), VGA
- 3D nyomtatás
Hirdetés
-
Féltucat régi Samsung kapott új One UI-t, köztük az A52s
ma A 6.1 olcsó, drága, ütésálló és közönségkedvenc készülékekre is megérkezett.
-
Computex 2024: Itt az új ROG Ally
ph Az ígéreteknek – és a kiszivárgott információknak megfelelően – az ASUS bemutatta kézikonzoljának X-szel jelölt változatát.
-
Összemoshatja a Google és a Magic Leap a valódi és a digitális világokat
it Együttműködésbe kezdett a Google és a Magic Leap nevű AR-startup.
Új hozzászólás Aktív témák
-
bugizozi
őstag
válasz Macibook #2752 üzenetére
Egy HP microserverről van szó, 4 HDD-t tud fogadni + 1 sata az alaplapon, 6 USB van rajta és 40k-ért vettem. Ennyiért max 2 lemezest NAS-t tudtam volna venni...Hangosnak hangos de nem abban a szobában alszom így ne zavar cserébe a hűtése kiváló
VCP7-DCV, CCNA ||| Ami működik, ahhoz nem szabad hozzányúlni!
-
bugizozi
őstag
Sziasztok!
Szeretném látni hogy a megosztott mappákban ki mikor mit törölt, ezért beállítottam az auditing-ot, jönnek is az event logban a 4663 azonosítójú sorok. Elemeztem aztán, ha jól sejtem, akkor a részleteknél az Event Data-n belül AccessList %%1537 érték jelzi azt, hogy ott bizony töröltek. Hogy tudom kiszűrni ezeket a törölt eseményeket?
Ez az alap szűrés a 4663 EventID-re
<QueryList>
<Query Id="0" Path="Security">
<Select Path="Security">*[System[(EventID=4663)]]</Select>
</Query>
</QueryList>Én így próbálkoztam, de keves sikerrel:
<QueryList>
<Query Id="0" Path="Security">
<Select Path="Security">*[System[(EventID=4663)] and *[EventData[(AccessList=%%1537)]]</Select>
</Query>
</QueryList>Itt olvastam, hogy hasonlót próbálnak összehozni, de nálam nem akart működni az XML
Remélem valaki tud ebben segíteni!
Köszönöm!
szerk:
Itt a következő kóddal sikerült működésre bírni
<QueryList>
<Query Id="0" Path="Security">
<Select Path="Security">
*[EventData[Data[@Name='AccessList'] and (Data='%%1537
				')]]
and
*[System[(EventID='4663')]]
</Select>
</Query>
</QueryList>[ Szerkesztve ]
VCP7-DCV, CCNA ||| Ami működik, ahhoz nem szabad hozzányúlni!
-
bugizozi
őstag
Sziasztok!
Egy mappa hozzáféréseit szeretném átmásolni egy másik mappára, de hibába ütközöm...
PS > Get-Acl .\Egyéb | Set-Acl .\Rajzok
Set-Acl : A biztonsági azonosító nem lehet az objektum tulajdonosa.
At line:1 char:26
+ Get-Acl .\Egyéb | Set-Acl <<<< .\Rajzok
+ CategoryInfo : InvalidOperation: (D:\Muszaki\Doku...ka mappa\Rajzok:String) [Set-Acl], InvalidOperation
Exception
+ FullyQualifiedErrorId : System.InvalidOperationException,Microsoft.PowerShell.Commands.SetAclCommandAz én gépemen sikeresen lefut ez a parancs, de a szerveren nem megy Mi lehet a gond, ezekkel a mappákkal?
VCP7-DCV, CCNA ||| Ami működik, ahhoz nem szabad hozzányúlni!
-
bugizozi
őstag
válasz bugizozi #2926 üzenetére
Sziasztok!
Beállítottam ezt az auditingot, viszont rettentően megnőtt a log mérete (ezt sejtettem is).
Először úgy volt beállítva, hogy mindig írja fölül a régieket, és megnöveltem 1 gigára a fájl méretét, de még így se tudtam sokáig visszanézni a történéseket. (fél nap se) Ezután beállítottam, hogy ne törölje a régi bejegyzéseket, hanem archiválja, viszont így meg 2-3 óránként létrejön az 1 gigás fájl a %SystemRoot%\System32\Winevt\Logs\ mappába. Be lehet az állítani, hogy ezt az archiv fájlt ne a C-re kreálja, hanem másik meghajtóra? Ha esetleg azt is meg lehetne csinálni, hogy az egy hétnél régebbi archiv fájlokat automatikusan törölje, az maga lenne a kánaánVCP7-DCV, CCNA ||| Ami működik, ahhoz nem szabad hozzányúlni!
-
bugizozi
őstag
válasz Macibook #2938 üzenetére
Szia!
ez és ezalapján sikerült megcsinálnom.
Viszont nálunk elég sokat dolgoznak megoszott fájlokkal, így a log is elég termetes, napi ~4 GB, ezt jelenleg úgy kezelem, hogy feladatüzemtőben óránként lefut a következő parancs, hogy ne a C meghajtón gyűljenek ezek
move C:\Windows\System32\winevt\Logs\arch* "Y:\Security log"
VCP7-DCV, CCNA ||| Ami működik, ahhoz nem szabad hozzányúlni!
-
bugizozi
őstag
válasz Alvin_ti4200 #2942 üzenetére
Szia!
Miért nem korlátozod le, hogy megosztott mappát ne lehessen törölni?! Így véletlenül nem tudják törölni, ha meg direkt akarják, akkor szólnak neked és tudsz róla
VCP7-DCV, CCNA ||| Ami működik, ahhoz nem szabad hozzányúlni!
-
bugizozi
őstag
Sziasztok!
A
c:\Users\All Users\Microsoft\Windows\WER\ReportQueue\
és
c:\Windows\winsxs\mappákban lévő adatok törölhetőek? Neten olvasva írtak ezt is, azt is, így még nem mertem hozzányúlni.
Köszönöm!
VCP7-DCV, CCNA ||| Ami működik, ahhoz nem szabad hozzányúlni!
-
bugizozi
őstag
Neten olvasgattam, hogy annak a mappának a méretét is lehet valahogy csökkenteni, kézzel nyilván nem, hanem valami kiegészítővel.
Amúgy a C-ről mit lehet törölni/áthelyezni hogy csökkentsem a méretét?
Amiket eddig megtettem:-UserShares mappa áthelyezve
-WSUS database áthelyezve
-Exchange adatbázis áthelyezve
-C:\inetpub\logs\LogFiles\ törölgetveEzen kívül van amit még tudok tenni az ügy érdekében?
ps: SBS2011
VCP7-DCV, CCNA ||| Ami működik, ahhoz nem szabad hozzányúlni!
-
bugizozi
őstag
Sziasztok!
Adott egy Windows Serveren egy Citrix. (friss telepítés mindkettő teszt jelleggel) Mióta az fel lett telepítve, sima userrel nem lehet távoli asztallal csatlakozni: beírom a jelszót, bejön a welcome sreen aztán kidob.
A naplóban azt látom kb 3x hogy "An account was logged on" majd a következő az hogy logged off, illetve van egy ilyen bejegyzés is: "A logon was attempted using explicit credentials."
Itt olvasgattam, megcsináltam azt a két registry-s módosítást, újraindítottam a servert és működött, öröm bódottá volt, viszont egy újbóli restart visszaállította az értéket, és a hiba megint előjött...Van valakinek ötlete ezzel kapcsolatban?
Köszönöm!
VCP7-DCV, CCNA ||| Ami működik, ahhoz nem szabad hozzányúlni!
-
-
bugizozi
őstag
Sziasztok!
Ha egy gépet nem tudok beléptetni tartományba, annak mik a legtipikusabb hibái?
Most húztam fel egy sbs2011-t és egy Server 2008-at szeretnék beléptetni hozzá. a 2008 dns-ének az sbs-t állítottam, ping ipcim vagy ping sbs2011 műxik, ping sbs2011.domain.local nemKöszönöm!
VCP7-DCV, CCNA ||| Ami működik, ahhoz nem szabad hozzányúlni!
-
bugizozi
őstag
Szia!
_msdcs...
_sites
_tcplátszódnak..
Amikor csatlakozom akkor azt írom a gépbe, hogy domain.local, de próbáltam már simán domainnal, de így sem ment, ua írja, mint amit linkeltél...
tiszta ciki, pedig már csomószor csináltam ilyet, és nem tudom hogy most mi lehet a hiba lehet nagyon vasárnap vanVCP7-DCV, CCNA ||| Ami működik, ahhoz nem szabad hozzányúlni!
-
-
bugizozi
őstag
Sziasztok!
Van egy új telepítésű SBS2011 amin az SQL szerverhez nem tudok csatlakozni
ezeket a beállításokat már végignéztem de nem jutottam sikerre.
Ez a hibaüzi:Remélem tud valaki segíteni ennek a megoldásában
[ Szerkesztve ]
VCP7-DCV, CCNA ||| Ami működik, ahhoz nem szabad hozzányúlni!
-
bugizozi
őstag
Sziasztok!
Ha DC-n ez alapján állítok be időszinkront akkor jól csinálom? Kliensek mikor szinkronizálnak vele?
Köszi!
VCP7-DCV, CCNA ||| Ami működik, ahhoz nem szabad hozzányúlni!
-
bugizozi
őstag
-
bugizozi
őstag
Sziasztok!
Magam és az utókor számára, hogyha egy partíció növelés rakoncántlanodik, akkor ez a megoldás!
DISKPART> select volume #
where # is the number of the affected volume which can be found with list volume.
DISKPART> extend filesystem[ Szerkesztve ]
VCP7-DCV, CCNA ||| Ami működik, ahhoz nem szabad hozzányúlni!
-
bugizozi
őstag
Sziasztok!
Az SBS2011 7 naponta leáll, ha nem tartomány vezérlő?!
Eseménynaplóban ilyenek vannak:
A tartományvezérlő-ellenőrzés olyan feltételt talált a környezetben, amely nem felel meg a licencelési házirendnek. A kiszolgáló tartományvezérlő kell legyen. Tegye a kiszolgálót tartományvezérlővé.
A(z) Tartományvezérlő-ellenőrzés olyan feltételt talált a környezetben, ami nem felel meg a licencelési házirendnek. Ez a kiszolgáló automatikusan leáll, ha a probléma 6 nap, 6 óra és 30 perc eltelte után sem szűnik meg. A probléma elhárításához vizsgálja át a(z) Tartományvezérlő-ellenőrzés további eseményeit.
Meg lehet ezt kerülni valahogy hogy ne kelljen DC-nek lennie?
Köszönöm!
ps: nem tudom hogy akkor miért ezt vett a kedves üf miért nem standard-et...
VCP7-DCV, CCNA ||| Ami működik, ahhoz nem szabad hozzányúlni!
-
bugizozi
őstag
Szia!
2011-nél nem lehet? Találtam egy leírást ahol leírja hogy: How to use SBS2003 as a normal server. Viszont ezt SBS2011-nél nem tudom megjátszani, mert nincs ilyen szolgáltatás, illetve ilyen exe fájlt sem találok a system32 mappában, kifejezetten 2011-hez meg nem találok ilyen trükköt
VCP7-DCV, CCNA ||| Ami működik, ahhoz nem szabad hozzányúlni!
-
bugizozi
őstag
válasz bugizozi #3486 üzenetére
Sziasztok!
Na most kicsit cifrább a dolog, mert az extend filesystemre aszongya a diskpart hogy:
DiskPart has encountered an error: The file or directory is corrupted and unread able.
Találkozott már valaki ezzel? A CHKDSK /F /V megoldja a problémát? uccsó hsz Sajnos ehhez újra kell indítani a szervert amit csak este tudok majd kipróbálni. a chkdsk /v nem hozott javulást, úgy csak read-only módban fut.
Köszönöm a segítséget!
[ Szerkesztve ]
VCP7-DCV, CCNA ||| Ami működik, ahhoz nem szabad hozzányúlni!
-
bugizozi
őstag
Sziasztok!
Adott két sima Windows Server 2008 Standard (nem R2) DC.
Van egy user az AD-ban ami állandóan lockolódik. Feloldom, és kb fél perc után megint unlockolni kell ha be szeretnék vele valahova távoli asztalozni. Túrtam a netet, rátaláltam az Account Lockout and Management Tools-ra, megnéztem mizu ezzel a userrel, uncolkolom, és azt látom hogy a bad password count az alatt a fél perc alatt 0-ról felmegy 10-re és azért van zárolva a felhasználó
Hogy tudnám kideríteni, hogy hol, mi akarja használni ezt a felhasználónevet? A DC-ken a nézetem a security logot de nem sok mindent tudtam kideríteni belőleKöszönöm a segítséget!
VCP7-DCV, CCNA ||| Ami működik, ahhoz nem szabad hozzányúlni!
-
bugizozi
őstag
Szia!
Köszi, ezt végig zongoráztam, de nem talált semmit
Total Bytes Read ending with the Security log on server1: 78928192
e:\download\altools\a\server1-Security_LOG.txt contains no parsed events.
Total Bytes Read ending with the Security log on server2: 74599620
e:\download\altools\a\server2-Security_LOG.txt contains no parsed events.VCP7-DCV, CCNA ||| Ami működik, ahhoz nem szabad hozzányúlni!
Új hozzászólás Aktív témák
- Intel Core i5 / i7 / i9 "Alder Lake-Raptor Lake/Refresh" (LGA1700)
- Dacia topic
- AMD K6-III, és minden ami RETRO - Oldschool tuning
- Milyen monitort vegyek?
- Vigneau interaktív lokálblogja
- Kerékpárosok, bringások ide!
- Bittorrent topik
- Parfüm topik
- Politika
- A fociról könnyedén, egy baráti társaságban
- További aktív témák...
Állásajánlatok
Cég: Alpha Laptopszerviz Kft.
Város: Pécs
Cég: Promenade Publishing House Kft.
Város: Budapest