×

Windows日志分析工具(GUI版):让应急响应事半功倍

Windows&windows server

Windows日志分析工具(GUI版):让应急响应事半功倍

hqy hqy 发表于2024-12-25 浏览266 评论0
前言介绍:应急响应工作中,Windows日志分析占据着重要地位。然而,Windows自带的事件查看器存在诸多局限性:单次只能查看一条日志详情,大量事件ID和日志路径也让非专业人员望而生畏。这些不足严重制约了应急溯源效率。基于多年Windows应急响应经验,小编找来了一款基于Go语言的日志分析工具。该工具通过调用Windows API获取原始日志,并将XML格式的日志信息映射到专门设计的结构体中。所有提取的数据存储于SQLite数据库的不同表中,实现高效的SQL检索。兼容性与功能特点:工具支持从W
非域用户,连windows server 2022域控共享打印机 ,输入正确的域控用户和密码,在升级了一些补丁后,报错 0x00000005,拒绝访问

Windows&windows server

非域用户,连windows server 2022域控共享打印机 ,输入正确的域控用户和密码,在升级了一些补丁后,报错 0x00000005,拒绝访问

hqy hqy 发表于2024-12-17 浏览248 评论0
操作无法完成(错误 0x00000005),拒绝访问原有凭证和现有凭证相冲突,问是否覆盖,点是就覆盖不了,点否就退出解决方法:控制面板\所有控制面板项\凭据管理器点添加 windows 凭据, 手工把IP、用户名和密码加进去保存,再连接就显示正常。

Windows&windows server

Win10/11 删除 ESP 分区盘符

hqy hqy 发表于2024-12-16 浏览287 评论0
 用 WinNTSetup 安装原版系统镜像时,有一个选项 “预分配驱动器盘符”,我一般习惯性的选上,因为我的电脑有多块硬盘,在 PE 中整理好盘符,然后勾选此选项后,安装完系统便是相同顺序。但是进入系统后会发现 EFI 分区会被挂载到 Z 盘,要解决这个问题网上大多数会说利用 diskpart 的方法,但是无法解决这个方式引起的问题,重启后便会还原。   regeditHKLM\SYSTEM\MountedDevices删除不需要的盘符
如何从应用商店Microsoft Store免费下载安装HEVC视频扩展插件

Windows&windows server

如何从应用商店Microsoft Store免费下载安装HEVC视频扩展插件

hqy hqy 发表于2024-12-13 浏览329 评论0
在电脑上打开一张HEIC类型的图片提示缺少HEVC解码器,无法打开查看,现象如下:这种情况一般会提示我们需要下载安装HEVC解码器,点击“立即下载并安装”会跳转到应用商店,但是我们发现需要付费7元才能下载安装免费安装的方法:1、浏览器打开以下链接,点击页面上的安装按钮,会跳转到应用商店,此时我们可以看到在商店的顶端提示“此应用在你的设备上将无法工作”,不用管这个提示。https://apps.microsoft.com/detail/9N4WGH0Z6VHQ?hl=zh-cn&gl=cn

Windows&windows server

替换 Windows RDP 的默认自签发证书

hqy hqy 发表于2024-11-28 浏览272 评论0
在近年发布的 Windows 系统中,默认为 RDP 服务创建一封自签发证书以提供 TLS 安全。自签发证书是不被信任的,会在客户端侧抛出安全警告。我们可以使用 mkcert 创建可信的自签发证书,或者通过 Let’s Encrypt 等供应商签发免费的 SSL 证书,然后应用于 RDP 服务。以 mkcert 为例,为 example.com 创建证书:1mkcert example.com得到 example.com.pe

Windows&windows server

Active Directory 域中的 Active Directory、PowerShell、Windows Server、域控制器和 Windows 工作站的教程和分步手册

hqy hqy 发表于2024-11-28 浏览242 评论0
Active Directory 域中的 Active Directory、PowerShell、Windows Server、域控制器和 Windows 工作站的教程和分步手册Active Directory 综合指南,从安装和配置到安全审核。第1部分:Active Directory简介(概念、用法、与Workgroup的区别)Active Directory 综合指南,从安装和配置到安全审核。第 2 部分:安装 Windows Server 2022 和 Windows Server Co
在 Windows 系统里轻松创建自定义服务

Windows&windows server

在 Windows 系统里轻松创建自定义服务

hqy hqy 发表于2024-11-20 浏览284 评论0
有时候我们需要在 Windows 里运行需要后台启动的命令行程序(比如 Caddy,Aria2 或 V2Ray 等)。此时,一般情况下我们需要开启一个 cmd 或 PowerShell 窗口,运行命令行程序后,最小化窗口,并且不能关闭。需要关闭或重启该命令行程序时,再在 cmd 或 PowerShell 窗口里手动关闭或重启之。总之,操作起来是比较麻烦的。那么,有没有一种简单的办法可以将这些命令行程序集成到 Windows 服务里呢?答案是有的。NSSM – the Non-Sucking Se
Windows配置NTP时间同步

Windows&windows server

Windows配置NTP时间同步

hqy hqy 发表于2024-11-18 浏览287 评论0
Windows - 运维篇第六章 Windows配置NTP时间同步Windows - 运维篇系列文章回顾下章内容Windows配置NTP时间同步域控环境的NTP配置工作组环境的NTP配置Windows的CMD部分命令集参考来源系列文章回顾第一章 迁移WinSrv系统到虚拟机第二章 本地安全策略+xcopy实现实时备份文件夹内容第三章 利用cmd自带的icacls命令导出文件的ACL权限第四章 Windows系列常用Shell命令工具集合第五章 Windows关于SMB共享服务的笔记下章内容第七章

Windows&windows server

AD域中时间同步

hqy hqy 发表于2024-11-18 浏览277 评论0
AD域中时间同步主域控制器(PDC)配置时间同步:1.设置主域控制器为时间服务器:w32tm /config /manualpeerlist:"time.windows.com,0x1" /syncfromflags:manual /reliable:YES /update12.启动时间服务:net start w32time13.检查时间同步状态:w32tm /query /status1配置其他域控制器的时间同步:1.将其他域控制器配置为从主域控制器同步时间:w32tm
微软发布0.86版PowerToys来了功能有重大升级,具体更新功能介绍(附下载)

Windows&windows server

微软发布0.86版PowerToys来了功能有重大升级,具体更新功能介绍(附下载)

hqy hqy 发表于2024-11-06 浏览315 评论0
2024年11月4日微软发布了0.86版的PowerToys,PowerToys作为Win10、Win11必备的效率神器,本次版本更新带来了许多令人期待的新功能和特性。今天给大家介绍一下,有需要的朋友可以下载最新版本体验一下! 一、新功能亮点介绍  高级粘贴功能的增强无疑是此次更新的一大亮点。新版本中,用户不仅可以轻松地将图像转换为文本,还能将各种内容(包括文本、PNG、HTML等)直接粘贴为文件。这一功能的加入,极大地提升了用户在处理多媒体信息时的效率和便捷性。在
Windows | sid系统唯一标识符查看和修改 修改 SID 操作说明

Windows&windows server

Windows | sid系统唯一标识符查看和修改 修改 SID 操作说明

hqy hqy 发表于2024-10-25 浏览290 评论0
操作场景Windows操作系统对计算机和用户的识别是通过安全标识符(SID)进行区分。由于基于同一镜像生产的云服务器实例 SID 相同,会引起无法入域的问题。如果您需要搭建 Windows 域环境,则需要通过修改 SID 以达到入域的目的。 本文档以 Windows Server 2012 操作系统云服务器为例,介绍如何使用系统自带 sysprep 以及 sidchg 工具修改 SID。注意事项本说明仅适用于 Windows Server 2008 R2 、Windows Server 201

Windows&windows server

NTP 网络时间协议服务配置说明(Windows)

hqy hqy 发表于2024-10-22 浏览332 评论0
一、确定服务端和客户端处于同一网段,能相互 Ping 通。二、服务器端(Server)配置1.选择一台服务器(Windows 系统)作为时间同步服务器;2.Win + R (运行 cmd 命令行)运行 Regedit,打开注册表编辑器;3.找到注册表:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters\Type *在右窗格中将 Type 的值修改为 NTP(有的机器已经默认设置,不用修改) ;4
Windows操作系统NTP服务器/客户机组态方法

Windows&windows server

Windows操作系统NTP服务器/客户机组态方法

hqy hqy 发表于2024-10-22 浏览335 评论0
时钟服务器的参数设置1、将时间服务器类型更改为 NTP操作步骤:a. 单击“开始”,单击“运行”,键入 regedit,然后单击“确定”。b. 找到并单击下面的注册表子项:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters\Typec. 在右窗格中,右键单击“Type”,然后单击“修改”。d. 在“编辑值”的“数值数据”框中键入 NTP,然后单击“确定”。2、将 AnnounceFlags 设置为 5操作

Windows&windows server

NTP 网络时间协议服务配置说明(Windows)

hqy hqy 发表于2024-10-22 浏览327 评论0
一、确定服务端和客户端处于同一网段,能相互 Ping 通。二、服务器端(Server)配置1.选择一台服务器(Windows 系统)作为时间同步服务器;2.Win + R (运行 cmd 命令行)运行 Regedit,打开注册表编辑器;3.找到注册表:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters\Type *在右窗格中将 Type 的值修改为 NTP(有的机器已经默认设置,不用修改) ;4
 Windows配置NTP时间同步

Windows&windows server

Windows配置NTP时间同步

hqy hqy 发表于2024-10-22 浏览330 评论0
Windows - 运维篇第六章 Windows配置NTP时间同步Windows - 运维篇系列文章回顾下章内容Windows配置NTP时间同步域控环境的NTP配置工作组环境的NTP配置Windows的CMD部分命令集参考来源系列文章回顾第一章 迁移WinSrv系统到虚拟机第二章 本地安全策略+xcopy实现实时备份文件夹内容第三章 利用cmd自带的icacls命令导出文件的ACL权限第四章 Windows系列常用Shell命令工具集合第五章 Windows关于SMB共享服务的笔记下章内容第七章
windows系统搭建NTP服务

Windows&windows server

windows系统搭建NTP服务

hqy hqy 发表于2024-10-22 浏览341 评论0
**配置步骤:注释(主要是为了解决内网环境,服务器时间长跑出现偏差问题。利用widows搭建ntp时间服务,实时矫正服务器时间。国际通用ntp端口123 需要注意启动ntp的时候需要使用管理员权限先stop再次启动start即可,最后sc query w32time查看服务状态)——服务器端配置——选择一台电脑作为时间同步服务器。运行Regedit,打开注册表编辑器。找到注册表项HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Tim

您的IP地址是: