会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
凡是過往;皆為序章
不积跬步无以至千里;不积小流无以成江海
博客园
首页
新随笔
联系
订阅
管理
[置顶]
我为什么要写博客?写博客的初衷是什么?写博客能给我带来什么?
摘要: 从2020年5月13日开始记录我的博客新篇章,记录人生中的轨迹在博客,开启我的新时代记忆 前 言: 我为什么要写博客?写博客的初衷是什么?写博客能给我带来什么? 1.其实原因很简单,就是在工作中需要解决IT运维所遇到的问题,查阅资料时发现别人的博客页面很酷(请不要嘲笑我,当时刚入IT行业,很多东西不
阅读全文
posted @ 2020-05-13 16:47 凡是過往;皆為序章
阅读(660)
评论(2)
推荐(2)
2026年1月25日
Vmware安装Windows11
摘要: 1、开始安装时报错,该电脑必须支持TPM 2.0,虚拟机内存必须≥4GB,否则无法安装Windows11 2、关闭虚拟机,在虚拟机设置中,选项 访问控制 加密,设置一个密码 3、硬件 添加 可信任模块 完成 4、再次开启此虚拟机,就可以进入正常安装了 5、跳过Windows11联网登录微软账号,按住
阅读全文
posted @ 2026-01-25 17:38 凡是過往;皆為序章
阅读(1)
评论(0)
推荐(0)
AD域组策略------将“登录用户 || IP地址 || 登录时间 || 系统信息”字段写入到计算机描述
摘要: AD域控制器上效果如图: 1、复制如下代码,另存为*.vbs脚本文件 ' AD域计算机描述更新脚本 - 详细操作系统版本 ' 文件名: UpdateComputerDesc.vbs ' 适用于组策略用户登录脚本 Option Explicit On Error Resume Next ' 记录日志函
阅读全文
posted @ 2026-01-25 16:41 凡是過往;皆為序章
阅读(0)
评论(0)
推荐(0)
AD域客户端登录报错“此工作站和主域间得信任关系失败”
摘要: 1、在AD域环境中,客户端登录域账号,报错如下:“此工作站和主域间得信任关系失败” 造成此问题的原因有如下几项: 域客户端更新密码失败 客户端长时间未与AD控制器联系【默认30天需要与控制器更新密码】 域客户端计算机在AD中被意外删除,或被重置过账户 AD域中有重复的计算机名名称 客户端时间与域控制
阅读全文
posted @ 2026-01-25 13:17 凡是過往;皆為序章
阅读(2)
评论(0)
推荐(0)
2026年1月18日
计算机加域后使用命令重命名计算机名称
摘要: 1、以下两种方式均需在管理员模式下执行 ##### 计算机重命名wmic命令,在cmd中执行,将“新计算机名”更改成自己实际需求的名称【不能含空格和特殊字符】 wmic computersystem where name="%computername%" call rename name="新计算机
阅读全文
posted @ 2026-01-18 21:25 凡是過往;皆為序章
阅读(13)
评论(0)
推荐(0)
AD域控组策略------禁用所有本地账号,只启用Administrator账号并统一重置密码
摘要: powershell脚本代码如下【已在Windows7、Windows10、Windows11系统上测试功能正常】保存为*.ps1文件,组策略中调用此脚本,计算机配置 策略 Windows设置 脚本(启动/关机) 启动中引用脚本即可,先以下范围OU测试下,测试没问题再全范围推进 # Windows全
阅读全文
posted @ 2026-01-18 20:49 凡是過往;皆為序章
阅读(7)
评论(0)
推荐(0)
2026年1月17日
AD域控批量配置域用户下次登录需要修改密码
摘要: ##### 读取csv文件批量设置域用户下次登录需要修改密码 Import-Module ActiveDirectory # 配置参数(SamAccountName参数为用户账号所在的列) $CSVFile = "C:\temp\All_AD_Users.csv" $UsernameColumn =
阅读全文
posted @ 2026-01-17 23:52 凡是過往;皆為序章
阅读(4)
评论(0)
推荐(0)
AD域控策略------添加域用户到本地管理员组,域账号拥有本地管理员权限
摘要: 1、新建组策略,用户配置 策略 首选项 控制面板设置 本地用户和组,右键新建 本地组 2、各项配置参数如下【一定选“不要为当前用户配置”】,在成员那里添加自己想提权的域账号 3、客户端执行gpupdate /force同步策略,查看结果,可以看到it888用户已经加入到本地管理员组中了
阅读全文
posted @ 2026-01-17 16:29 凡是過往;皆為序章
阅读(32)
评论(0)
推荐(0)
AD域控组策略------设置熄屏、锁屏、睡眠和休眠时间
摘要: 1、设置自动熄屏时间,计算机管理 Windows设置 管理模板: 系统 电源管理 视频与显示设置,将“关闭显示器”两项设为已启用,并设置相关时间【单位:秒】 2、设置锁屏时间【此配置有两种方法】,针对计算机配置:计算机配置 策略 Windows设置 安全设置 安全选项,将“交互式登录:计算机不活动限
阅读全文
posted @ 2026-01-17 12:22 凡是過往;皆為序章
阅读(38)
评论(0)
推荐(0)
2026年1月12日
AD域控组策略------开启NumLock
摘要: 1、用户配置 首选项 Windows设置 注册表,新建注册表项,HKEY_USERS\.Default\Control Panel\Keyboard 下InitialKeyboardIndicators,类型为REG_SZ,值设为2 NumLock键启动就亮的原理 在Windows系统启动时,它会从
阅读全文
posted @ 2026-01-12 13:31 凡是過往;皆為序章
阅读(7)
评论(0)
推荐(0)
2026年1月11日
AD域控组策略------统一显示域用户桌面图标
摘要: 1、各项注册表值如下【值类型全部选REG_DWORD,值全部填0】 ###显示用户的文件 REG ADD HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel {59031a47-
阅读全文
posted @ 2026-01-11 22:54 凡是過往;皆為序章
阅读(18)
评论(0)
推荐(0)
AD域控组策略------禁用USB存储设备
摘要: 1、计算机配置 策略 管理模板: 系统 可移动存储访问 所有可移动存储类:拒绝所有权限,配置为“已启用” 2、客户端执行gpupdate /force同步策略,打开U盘报错
阅读全文
posted @ 2026-01-11 22:18 凡是過往;皆為序章
阅读(12)
评论(0)
推荐(0)
AD域控组策略------禁止运行指定程序
摘要: 1、用户配置 策略 管理模板: 系统 不运行指定的Windows应用程序,配置为“已启用”,把需要禁用的进程名称填在值里面 2、客户端执行gpupdate /force同步策略,打开限制的软件,可以看到已经无法打开
阅读全文
posted @ 2026-01-11 21:56 凡是過往;皆為序章
阅读(12)
评论(0)
推荐(0)
AD域控组策略------设置自动锁屏
摘要: 1、用户配置 策略 管理模板 控制面板 个性化;启用以下三个配置"启用屏幕保护程序","带密码的屏幕保护程序","屏幕保护程序超时"
阅读全文
posted @ 2026-01-11 16:58 凡是過往;皆為序章
阅读(27)
评论(0)
推荐(0)
AD域控组策略------统一推送桌面壁纸
摘要: 1、新建组策略,右键编辑,用户配置 首选项 Windows设置 文件夹,创建文件夹,路径选择在客户端磁盘哪个路径下创建 2、AD域控上新建一个文件夹,并设置共享,将壁纸图片文件放入进去 3、在客户端上访问 \\xiykj-dc01,看能否看到刚才共享的文件夹 4、组策略创建文件,源文件选择服务器共享
阅读全文
posted @ 2026-01-11 16:43 凡是過往;皆為序章
阅读(37)
评论(0)
推荐(0)
AD域控限制域账号只能在某台电脑上登录
摘要: 1、创建账户时,在登录到选项中,选择“下列计算机”,把只允许登录的计算机名称填写进去 2、在其他电脑上重启,登录HR这个账户,提示“您的账户配置为阻止您使用此计算机,请尝试其他计算机”
阅读全文
posted @ 2026-01-11 14:44 凡是過往;皆為序章
阅读(22)
评论(0)
推荐(0)
AD域控组策略------用户密码策略
摘要: 1、计算机配置 Windows设置 安全设置 账户策略 密码策略,各参数定义如下 1、密码必须符合复杂性要求 #已启用 用户密码必须包含大小写、数字、特殊符合三种组合形式,且密码中不能包含用户名 #已禁用 用户密码不做限制 2、密码长度最小值 #此安全设置确定了用户帐户密码包含的最少字符数。可以将值
阅读全文
posted @ 2026-01-11 14:32 凡是過往;皆為序章
阅读(44)
评论(0)
推荐(0)
AD域控组策略------禁用注册表
摘要: 1、AD域控上新建策略,右键编辑,用户配置 管理模板: 系统 阻止访问注册表编辑工具,选项改为“已启用” 2、客户端执行gpupdate /force更新策略,输入regedit命令后提示“注册表编辑已被管理员禁用” ##### 如果需要临时使用注册表编辑器,可以用域管理员账号(必须是域管理员账号权
阅读全文
posted @ 2026-01-11 13:52 凡是過往;皆為序章
阅读(14)
评论(0)
推荐(0)
Windows11右键显示全部菜单
摘要: 以管理员身份打开cmd,复制执行以下指令后重启计算机 reg.exe add "HKCU\Software\Classes\CLSID\{86ca1aa0-34aa-4e8b-a509-50c905bae2a2}\InprocServer32" /f /ve ##### 恢复默认右键菜单 reg.e
阅读全文
posted @ 2026-01-11 12:54 凡是過往;皆為序章
阅读(12)
评论(0)
推荐(0)
2026年1月9日
AD域控组策略------禁用微软应用商店
摘要: 1、新建策略,计算机配置 策略 管理模板: Windows组件 应用商店,各项设置如图2、图3 2、注册表禁用AppXSvc服务,HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\AppXSvc,键值Start,3表示自启动,4表示禁用【此项不能配置,
阅读全文
posted @ 2026-01-09 13:33 凡是過往;皆為序章
阅读(11)
评论(0)
推荐(0)
AD域控组策略------开启远程桌面
摘要: 1、新建策略Enable-RDP,右键编辑 2、计算机配置 策略 管理模板: Windows组件 远程桌面服务 远程桌面会话主机 连接,将“允许用户通过使用远程桌面服务进行远程连接”选项已启用 3、防火墙允许所有IP连接,计算机配置 策略 管理模板: 网络 网络连接 Windows Defender
阅读全文
posted @ 2026-01-09 13:01 凡是過往;皆為序章
阅读(19)
评论(0)
推荐(0)
AD域控组策略------域用户开启指纹、人脸识别登录
摘要: 1、在服务器上新建一条策略,策略配置如下 2、在OU上链接策略 3、最后在客户端上执行gpupdate /force更新策略,设置里面即可使用生物指纹登录
阅读全文
posted @ 2026-01-09 09:57 凡是過往;皆為序章
阅读(32)
评论(0)
推荐(0)
2025年12月2日
华三无线集中转发模式配置
摘要: 网络拓扑图 1、接入层交换机配置 S6805_3 [H3C]sysname Acc.3 #设备重命名 [Acc.3]vlan 40 #创建vlan40 [Acc.3]interface GigabitEthernet 1/0/2 [Acc.3-GigabitEthernet1/0/2]port ac
阅读全文
posted @ 2025-12-02 21:43 凡是過往;皆為序章
阅读(47)
评论(0)
推荐(0)
360 T7刷机
摘要: 1、把路由器底部两颗螺丝拧下,用手指顶住后面网口部分,撬开面板,看到路由器主板,找到主板的TTL接线端口定义如下 2、TX、RX端口与串口主板上的TX、RX反接即可,TX RX、RX TX 3、电脑上打开串口调试工具,我这里用Mobaxterm,com口编号选电脑识别到的(具体以自己电脑上识别到的为
阅读全文
posted @ 2025-12-02 12:59 凡是過往;皆為序章
阅读(306)
评论(0)
推荐(0)
2025年12月1日
Padavan路由器无线桥接配置
该文被密码保护。
阅读全文
posted @ 2025-12-01 11:09 凡是過往;皆為序章
阅读(0)
评论(0)
推荐(0)
2025年11月17日
戴尔PowerEdge R720服务器配置raid
摘要: 1、服务器开机,当出现 Press <Ctrl> <R> to Run Configuration Utility 时,按键盘 Ctrl + R 快捷键进入RAID磁盘阵列配置 2、H700磁盘阵列卡配置界面,定位在阵列卡按F2,选择“Create New VD”创建新的RAID 3、各配置参数解释
阅读全文
posted @ 2025-11-17 12:00 凡是過往;皆為序章
阅读(384)
评论(0)
推荐(0)
下一页
公告