﻿<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>IT博客-红叶的技术日志-随笔分类-windows</title><link>http://www.cnitblog.com/applezk/category/6875.html</link><description>希望每天能努力多一点</description><language>zh-cn</language><lastBuildDate>Fri, 31 Aug 2012 12:58:31 GMT</lastBuildDate><pubDate>Fri, 31 Aug 2012 12:58:31 GMT</pubDate><ttl>60</ttl><item><title>服务器配置raid10和两个raid1的区别</title><link>http://www.cnitblog.com/applezk/archive/2012/08/31/84838.html</link><dc:creator>applezk's IT blog</dc:creator><author>applezk's IT blog</author><pubDate>Fri, 31 Aug 2012 05:57:00 GMT</pubDate><guid>http://www.cnitblog.com/applezk/archive/2012/08/31/84838.html</guid><wfw:comment>http://www.cnitblog.com/applezk/comments/84838.html</wfw:comment><comments>http://www.cnitblog.com/applezk/archive/2012/08/31/84838.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/applezk/comments/commentRss/84838.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/applezk/services/trackbacks/84838.html</trackback:ping><description><![CDATA[<div class="bct fc05 fc11 nbw-blog ztag">
<p>一、raid10是服务器自带可选的一种raid格式，至少需要4块硬盘，折损一半硬盘空间；raid10读写性能很好；</p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 两个raid1是人为的操作配置，也至少需要4块硬盘，折损一半硬盘空间；做两个raid1的安全性较佳；</p>
<p>二、做raid10时（以四块硬盘为例，0号和1号硬盘为一组，2号和3号硬盘为一组），如果0号和1号硬盘（或者2、3）同时损坏，则整个raid10遭受破坏，所有数据可能丢失；如果0号和2号硬盘（或者0、3；1、3；1、2）同时损坏，此时及时替换已损坏硬盘，还可以挽救数据；</p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 做两个raid1时（以四块硬盘为例，0号和1号硬盘为一组，2号和3号硬盘为一组），如果0号和1号硬盘同时损坏，则数据只丢失这一组raid1，另外一组raid1数据仍然可以保留；如果0号和2号硬盘（或者0、3；1、3；1、2）同时损坏，此时及时替换已损坏硬盘，还可以挽救数据；</p>
<p>三、在装系统过程中，以win2003为例，当提示划分硬盘空间时，如果配置的是raid10，则显示为一块硬盘；如果是两个raid1，则显示为两块硬盘空间可以划分。</p></div><img src ="http://www.cnitblog.com/applezk/aggbug/84838.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/applezk/" target="_blank">applezk's IT blog</a> 2012-08-31 13:57 <a href="http://www.cnitblog.com/applezk/archive/2012/08/31/84838.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>xp局域网之间不能互相访问</title><link>http://www.cnitblog.com/applezk/archive/2008/05/22/44104.html</link><dc:creator>applezk's IT blog</dc:creator><author>applezk's IT blog</author><pubDate>Thu, 22 May 2008 09:35:00 GMT</pubDate><guid>http://www.cnitblog.com/applezk/archive/2008/05/22/44104.html</guid><wfw:comment>http://www.cnitblog.com/applezk/comments/44104.html</wfw:comment><comments>http://www.cnitblog.com/applezk/archive/2008/05/22/44104.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/applezk/comments/commentRss/44104.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/applezk/services/trackbacks/44104.html</trackback:ping><description><![CDATA[regedit<br><br>找到loacl machine然后在他下面有SYSTEM然后在current controlset 里,找到CONTROL找到LSA,里面有2个参数restrictanonymous和restrictanonymoussam这里,你的数值应该是1,你把他调整到0,然后重新启动一下
<img src ="http://www.cnitblog.com/applezk/aggbug/44104.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/applezk/" target="_blank">applezk's IT blog</a> 2008-05-22 17:35 <a href="http://www.cnitblog.com/applezk/archive/2008/05/22/44104.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>2003的服务器终端超出最大连接数的解决办法</title><link>http://www.cnitblog.com/applezk/archive/2008/04/02/41842.html</link><dc:creator>applezk's IT blog</dc:creator><author>applezk's IT blog</author><pubDate>Wed, 02 Apr 2008 09:55:00 GMT</pubDate><guid>http://www.cnitblog.com/applezk/archive/2008/04/02/41842.html</guid><wfw:comment>http://www.cnitblog.com/applezk/comments/41842.html</wfw:comment><comments>http://www.cnitblog.com/applezk/archive/2008/04/02/41842.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/applezk/comments/commentRss/41842.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/applezk/services/trackbacks/41842.html</trackback:ping><description><![CDATA[<p>很简单。。。不用登陆服务器</p>
<p>在命令行： <br>mstsc /console /v:你的服务器IP:<a name=baidusnap0></a><strong style="COLOR: black; BACKGROUND-COLOR: #ffff66">远程</strong>端口</p>
<p>例如 :mstsc /console /v:222.222.215.222:3389</p>
<div class=t_msgfont><font face="Times New Roman ">win2K/win2003终端服务器超出最大允许连接数解决之道全攻略</font><br><br><strong><font color=#ff0000>原因:</font></strong>用 <strong style="COLOR: black; BACKGROUND-COLOR: #ffff66">远程</strong>桌面链接登录到终端服务器时经常会遇到&#8220;终端服务器超出最大允许链接数&#8221;诸如此类错误导致无法正常登录终端服务器，引起该问题的原因在于终端服务的缺 省链接数为2个链接，并且当登录<strong style="COLOR: black; BACKGROUND-COLOR: #ffff66">远程</strong>桌面后如果不是采用<a name=baidusnap2></a><strong style="COLOR: black; BACKGROUND-COLOR: #99ff99">注销</strong>方式退出，而是直接关闭<strong style="COLOR: black; BACKGROUND-COLOR: #ffff66">远程</strong>桌面窗口，那么实际上会话并没有释放掉，而是继续保留在服务器端， 这样就会占用总的链接数，当这个数量达到最大允许值时就会出现上面的提示。<br><br><strong><font color=#ff0000>如何避免？</font></strong><br><strong>一</strong>、<strong>用<strong style="COLOR: black; BACKGROUND-COLOR: #99ff99">注销</strong>来退出<strong style="COLOR: black; BACKGROUND-COLOR: #ffff66">远程</strong>桌面而不是直接关闭窗口<br><br></strong><strong>二</strong>、<strong>限制已<strong style="COLOR: black; BACKGROUND-COLOR: #a0ffff">断开</strong>链接的会话存在时间</strong><br>1、从终端服务配置中修改<br>运行－Tscc.msc(终端服务配置)－连接－双击RDP-Tcp或右击－属性－会话－选中第一个的替代用户设置(O)－结束已<strong style="COLOR: black; BACKGROUND-COLOR: #a0ffff">断开</strong>的会话［将默认值&#8220;从不&#8221;改为一个适当的时间，比如30分钟］<br>2、从组策略修改<br>开始－运行－gpedit.msc－计算机配置－管理模板－windows组件－终端服务－会话<br>右边窗口选择 为<strong style="COLOR: black; BACKGROUND-COLOR: #a0ffff">断开</strong>的会话设置时间限制 －选择已启用，选择一个时间<br><br><strong>三</strong>、<strong>增加最多链接数</strong> 　　　　<br>1、从终端服务配置中修改：运行－Tscc.msc(终端服务配置)－连接－双击RDP-Tcp或右击－属性，选择&#8220;网卡&#8221;选项卡－修改&#8220;最大连接数&#8221;改 成你所需的值，当然这个值不也能太大，否则会占用较多的系统资源。不过这里修改的值好像不起作用，设置成无限制时照样还是会出现本文所说的情况。&nbsp;&nbsp;<br>2、组策略级别要高于终端服务配置，当启用组策略后终端服务配置中的相应选项会变成灰色不可修改<br>运行－gpedit.msc－计算机配置－管理模板－Windows组件－终端服务<br>双击右边的&#8221;限制连接数量&#8220;－选择&#8221;已启用&#8220;－填入允许的最大连接数<br><br>四、<strong>改变<strong style="COLOR: black; BACKGROUND-COLOR: #ffff66">远程</strong>终端模式</strong><br>打开&#8220;控制面板&#8221;，双击&#8220;添加删除程序&#8221;，单击&#8220;添加删除Windows组件&#8221;,&#8220;组件&#8221;，在Windows组件向导对话框中选中&#8220;终端服务&#8221; , &#8220;下一步&#8221;,&#8220;应用服务器&#8221;,&#8220;下一步&#8221;，然后按照提示即可改变终端服务的模式。&nbsp;&nbsp;<br>Windows 2000终端服务有2种运行模式: <strong style="COLOR: black; BACKGROUND-COLOR: #ffff66">远程</strong>管理模式和应用程序服务器模式。<strong style="COLOR: black; BACKGROUND-COLOR: #ffff66">远程</strong>管理模式允许系统管理员<strong style="COLOR: black; BACKGROUND-COLOR: #ffff66">远程</strong>管理服务器，而且只允许2个终端会话同时登录终端服务器。应用程序服务器模式允许用户 运行一个以上应用程序，允许多个用户从终端登录访问服务器。但是，应用终端服务的用户必须有终端服务授权，即必须在90天之内在这个域或工作组中设置终端 服务授权服务器，否则用户需删除应用程序，然后再重新安装。<br><br>五、<strong>修改本地安全策略</strong><br>控制面板&gt;&gt;管理工具&gt;&gt;本地安全策略&gt;&gt;本地策略&gt;&gt;安全选项&gt;&gt;<br>1、先找到&gt;&gt;Microsoft网络服务器:在挂起会话之前所需的空闲时间<br>默认为:15分钟,改为自己所需要的时间(就是登陆后无动作空闲超过多少时间后自动<strong style="COLOR: black; BACKGROUND-COLOR: #a0ffff">断开</strong>)<br>2、然后找到&gt;&gt;网络安全:在超过登录时间后强制<strong style="COLOR: black; BACKGROUND-COLOR: #99ff99">注销</strong>。默认为:已禁用,一定要改为:已启用<br><br><font color=#ff0000><strong>如果已经发生解决办法：</strong> <br></font>1、首先你可以telnet到此主机上(不管你用哪种方法)，当然如果能直接操作机器更好，不过直接操作就不必用命令行了，那当然是知道机器超级管理员的密码的情况下，可以使用OpenTelnet来打开<strong style="COLOR: black; BACKGROUND-COLOR: #ffff66">远程</strong>服务器的Telnet端口。<br>2、Telnet上去后,先看登陆的用户： <br>输入命令：query user <br>系统返回： <br>C:&gt;query user<br>USERNAME&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; SESSIONNAME&nbsp;&nbsp;&nbsp;&nbsp; ID&nbsp;&nbsp;&nbsp; STATE&nbsp;&nbsp;&nbsp;&nbsp; IDLE TIME&nbsp;&nbsp;&nbsp; LOGON TIME<br>k12update&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; console&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 1&nbsp;&nbsp;&nbsp;&nbsp; 运行中&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2007-3-14 14:57 <br>此时可以看出的可能都不一样，根据具体情况而定。 <br>ID 0 的用户是本地登陆的,ID 1 和 ID 12是3389登陆的用户,前者在运行中，后者已经<strong style="COLOR: black; BACKGROUND-COLOR: #a0ffff">断开</strong>了,但是<strong style="COLOR: black; BACKGROUND-COLOR: #a0ffff">断开</strong>了仍然占用系统资源和通道，我们要把它踢掉。如下进行操作即可。 <br>输入命令：logoff 1 <br>3、如果服务器关闭了telnet功能（这是默认的），还可以通过SqlServer的xp_cmdshell扩展存储过程，使用格式： master.dbo.xp_cmdshell '命令内容'，其余可参考第二步。此方式要求有访问xp_cmdshell的权限<br>上面的办法基本没有用</div>
<img src ="http://www.cnitblog.com/applezk/aggbug/41842.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/applezk/" target="_blank">applezk's IT blog</a> 2008-04-02 17:55 <a href="http://www.cnitblog.com/applezk/archive/2008/04/02/41842.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>记录远程用户登录日志</title><link>http://www.cnitblog.com/applezk/archive/2008/03/11/40791.html</link><dc:creator>applezk's IT blog</dc:creator><author>applezk's IT blog</author><pubDate>Tue, 11 Mar 2008 08:43:00 GMT</pubDate><guid>http://www.cnitblog.com/applezk/archive/2008/03/11/40791.html</guid><wfw:comment>http://www.cnitblog.com/applezk/comments/40791.html</wfw:comment><comments>http://www.cnitblog.com/applezk/archive/2008/03/11/40791.html#Feedback</comments><slash:comments>3</slash:comments><wfw:commentRss>http://www.cnitblog.com/applezk/comments/commentRss/40791.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/applezk/services/trackbacks/40791.html</trackback:ping><description><![CDATA[对于日志的问题，其实Terminal Service自己是有日志功能的，在管理工具中打开远程控制服务配置(Terminal Service Configration)，点击&#8220;连接&#8221;，右击你想配置的RDP服务（比如RDP-TCP(Microsoft RDP5.0)），选中书签&#8220;权限&#8221;，点击左下角的&#8220;高级&#8221;，看见上面那个&#8220;审核&#8221;了吗？我们来加入一个Everyone组，这代表所有的用户，然后审核他的&#8220;连接&#8221;、&#8220;断开&#8221;、&#8220;注销&#8221;的成功和&#8220;登陆&#8221;的功能和失败就足够了，审核太多了反而不好，这个审核试记录在安全日志中的，可以从&#8220;管理工具&#8221;－&gt;&#8220;日志查看器&#8221;中查看。 <br>现在什么人什么时候登陆都一清二楚了，可是它却不记录客户端的IP（只能查看在线用户的ip）而是记录计算机名，我们可以建立一个.bat文件，叫做TSLog.bat，这个文件用来记录登录者的ip，内容如下： <br>time /t&gt;&gt;TSLog.log <br>netstat -n -p tcp|find ":3389"&gt;&gt;TSLog.log <br>start Explorer <br>我来解释一下这个文件的含义： <br>第一行是记录用户登陆的时间，Time/t的意思是直接返回系统时间（如果不加/t，系统会等待你输入新的时间），然后我们用追加符号 <br>&gt;&gt;把这个时间记入TSLog.log <br>第二行是记录用户的ip地址，Netstat是用来显示当前网络连接状况的命令，-n表示显緄p和端口而不是域名、协议，-p tcp是只显示 <br>tcp协议，然后我们用管道符号&#8220;|&#8221;把这个命令的结果输出给Find命令，从输出结果中查找包含&#8220;：3389&#8221;的行（这就是我们要得客户 <br>的ip所在行，如果你改了终端服务的端口，这个数值也要作相应的改变），最后我们同样把这个结果重定向到日志文件TSLog.log中去， <br>于是在TSLog.log文件中，记录格式如下： <br>22:40 <br>TCP 192.168.12.28:3389 192.168.10.123:4903ESTABLISHED <br>22:54 <br>TCP 192.168.12.28:3389 192.168.12.29:1039ESTABLISHED <br>也就是说只要这个TSLog.bat文件一运行，所有连在3389端口的ip都会被记录，那么如何让这个批处理文件运行呢？我们知道终端服务允许我们为用户自定义起始的程序，在终端服务配置中，我们覆盖用户的登陆脚本设置并指定TSLog.bat为用户登录时需要打开的脚本，这样每个用户登录后都必须执行这个脚本，因为默认得脚本（相当于SHELL环境）是Explorer（资源管理器），所以我在TSLog.bat的最后一行加上了启动Explorer的命令start Explorer，如果不加这一行命令，用户是没有办法进入桌面的。当然，如果你只需要给用户特定的SHELL：例如cmd.exe或者word.exe你也可以把start explorer替换成任意的SHELL。 <br>这个脚本也可以有其他的写法，例如写一个脚本把每个登陆用户的ip发送到自己的信箱对于很重要的服务器也是一个很好的方法。正常情况下，一般的用户没有查看终端服务设置的权限，所以他不会知道你对登陆进行了ip审核，只要把TSLog.bat文件和TSLog.log 文件放在比较隐蔽的目录里就足够了，不过需要注意的是这只是一个简单的终端服务日志攻略，并没有太多的安全保障措施和权限机制 ，如果服务器有更高的安全要求，那还是需要通过编程后购买入侵检测 软件来完成。 <br>
<p>&nbsp;_______________________________________________________<br><br><br>首先建立一个bat 文件,比如:login.bat &nbsp; &nbsp;//或者login.cmd &nbsp; ，前提是你的系统上设置允许查看文件后缀名。具体设置选项，可以打开我的电脑/工具/文件夹选项/查看/ &nbsp; 清除&#8220;隐藏己知文件类型的扩展名&#8221;前面的钩。<br>文件内容如下:<br></p>
<hr>
<p><span style="COLOR: #993300">echo off<br>date /t &gt;&gt;D:\temp\login.log<br>time /t &gt;&gt;D:\temp\login.log<br>echo&nbsp;&nbsp; 协议&nbsp;&nbsp;&nbsp; 本地IP地址&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 远程IP地址&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 连接状态 &gt;&gt;D:\temp\login.log<br>netstat -an -p tcp |find ":3389" &gt;&gt;D:\temp\login.log<br>start explorer<br>echo __________________________________________________________________ &gt;&gt;D:\temp\login.log</span><br>&nbsp;</p>
<hr>
<p><br>其中find ":3389" 为你的3389端口，如果你改过3389端口请改成相应的端口，后面的andy.log 是记录文件的名字!可随意更改(注：要把所有的LOG结尾的文件名改成你命名的文件)。把此文件放到你系统的目录下，本文以C:\winnt 目录为例： <br><br>点击 开始--程序--管理工具--终端服务配置--链接 选择右面栏里的RDP-TCP打开属性对话框 ，打开环境选项，在初始程序中的 <br>替代用户配置文件和客户端链接管理器向导的设置 打对号 <br>在 用户登录时，启动下列程序里写入 <br>c:\winnt\3389.bat <br>在 开始位置 中写入 <br>c:\winnt\ <br>点击确定 <br>重启计算机.<br>&nbsp; &nbsp; &nbsp; 再次登录时,查看login.log文件,确定脚本是否运行正常.<br><br></p>
<img src ="http://www.cnitblog.com/applezk/aggbug/40791.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/applezk/" target="_blank">applezk's IT blog</a> 2008-03-11 16:43 <a href="http://www.cnitblog.com/applezk/archive/2008/03/11/40791.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>远程桌面端口修改</title><link>http://www.cnitblog.com/applezk/archive/2008/03/11/40783.html</link><dc:creator>applezk's IT blog</dc:creator><author>applezk's IT blog</author><pubDate>Tue, 11 Mar 2008 07:30:00 GMT</pubDate><guid>http://www.cnitblog.com/applezk/archive/2008/03/11/40783.html</guid><wfw:comment>http://www.cnitblog.com/applezk/comments/40783.html</wfw:comment><comments>http://www.cnitblog.com/applezk/archive/2008/03/11/40783.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/applezk/comments/commentRss/40783.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/applezk/services/trackbacks/40783.html</trackback:ping><description><![CDATA[<p><span>在终端服务器上做如下修改</span><span> <br><br>KEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ Control\Terminal Server\Wds\rdpwd\Tds\tcp<br></span><span>和</span><span><br>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\TerminalServer\WinStations\RDP-Tcp<br></span><span><br>下都有一个</span><span>PortNumber</span><span>值，通常为</span><span>3389</span><span>，将其修改为自己的值，如</span><span>9876(</span><span>可自己指定端口，但最好不要设为低端端口，以免冲突</span><span>)</span><span>；</span></p>
<p><span>重新启动服务器。</span><span> </span><span>　<br><br></span></p>
<p><span>在客户端做如下改动</span><span> </span><span>　　</span><span> </span></p>
<p><span>1. </span><span>打开客户端连接管理器；</span><span> &nbsp;</span></p>
<p><span>2. </span><span>输入主机地址，后面跟端口号，例如</span><span>: 202.100.4.15:9876<br><br><br><br>如果要改端口，那么，可以直接复制下面的注册表文件，稍作修改，存为reg文件，导入注册表就可以了： <br><br></p>
<p><span style="COLOR: red">Windows Registry Editor Version 5.00 <br>[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp]<br>"PortNumber"=dword:26B7<br>[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp]<br>"PortNumber"=dword:26B7</span><br><br>26B7(9911)&nbsp; D3D(3389)<br>还要注意的一个问题是，在windows2003/xp中，将客户端的远程桌面另存为的文件是*.rdp，其中是没有&#8220;server port&#8221;这一项的，我们只需要自己给它加上就好，在文件中加上一行： </p>
<p>server port:i:5631<br><br><br></span></p>
<img src ="http://www.cnitblog.com/applezk/aggbug/40783.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/applezk/" target="_blank">applezk's IT blog</a> 2008-03-11 15:30 <a href="http://www.cnitblog.com/applezk/archive/2008/03/11/40783.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item></channel></rss>