Temos vários servidores no "evento do sistema", haverá muitas mensagens de erro do Schannel,Clique para mostrar “Os seguintes avisos sérios foram gerados: 40。O status do erro interno é 1205。” ou “TLS recebido do aplicativo cliente remoto 1.2 Requisitos de conexão,Nenhum dos servidores de pacotes de criptografia suportados pelo aplicativo cliente。Falha no pedido de conexão SSL。” Aguarde mensagem de erro。O motivo desta mensagem é que este servidor fornece serviços criptografados,Mas o usuário não fez a solicitação de conexão de maneira criptografada,Eu, por exemplo,Os dois servidores em que essa mensagem aparece são o servidor de email e o servidor de logon eletrônico,Ambos usam certificados SSL。
Verificando um Windows Server hoje 2008 Evento R2,Encontrado "Evento do Sistema" cheio de mensagens de início e parada do Instalador de Módulos do Windows,Rastreamento da Internet encontrado Um artigo Está discutindo uma questão semelhante,Somente o papel é “Adaptador de desempenho WMI” serviço,O motivo é que existe um serviço remoto (Like SCOM: System Center Operations Manager) Monitorando computador,Fará com que o serviço WMI seja ligado e desligado em resposta a ele。
O controlador de rede Unifi original está instalado em um Windows 7 computador,Recentemente, sinto que a frequência de parada do controlador é um pouco alta demais,Eu tenho que reiniciar o programa quase todos os dias,Fique on-line e descubra que existem instruções oficiais para executar o programa como um serviço,Mas depois do teste real,O serviço não pode iniciar,Leia atentamente as instruções,Windows 8 Ou Windows 10 Somente,Então, simplesmente encontre outro Windows 10,E mova o controlador de rede Unifi。
Anteriormente porque o domínio do AD era 2003 Relação hierárquica,Então, no Windows Server 2012 Quando você deseja ingressar no domínio em uma versão posterior,Você tem que ir primeiro para o lado "function" e colocar SMB 1.0 Cliente instalado,Para ingressar no domínio com sucesso。Recentemente, meu colega atualizou o domínio do AD para 2008 R2,Então, eu quero desligar o SMB v1 desses servidores,Para melhorar a segurança。E quando você deseja remover,Não foi possível desmarcar,Portanto, o método de remoção é comandado.。
Há algum tempo, o Synology NAS tinha alguns TB menos,Mais tarde, de acordo com o ensino oficial,Conecte-se ao sistema via SSH para visualizar,Só descobri que era o diretório de avaliação do CloudStation,Gerou uma enorme quantidade de dados,Porque é apenas um teste,A função não atende às minhas necessidades,Mais tarde foi removido,E remova manualmente a pasta oculta @cloudstation。
Uma situação muito especial aconteceu hoje,No Windows Server 2012 Ajustar a "segurança" de uma impressora no R2,將 “Todos” Depois de alterar a permissão "Imprimir" de "Permitir" para "Negar",Ele desapareceu da página "impressora",Vá para "Gerenciador de dispositivos",Desaparecer também,Mas a tela de impressão no Excel ainda está visível,de “\\localhost” Eu ainda consigo ver (Impressão de compartilhamento originalmente aberta)。Tentou reiniciar o serviço de spool de impressão e reiniciar,Os resultados ainda são os mesmos,Então eu tive que tentar o modo de comando,Alterar permissões de volta。
A empresa possui dois Synology NAS como dispositivos de backup,Um deles é um backup remoto para o outro,Isso é alcançado através do pacote Hyper Backup fornecido pela Synology。Como a quantidade de dados armazenados em backup não é pequena,Então, se houver algumas situações inesperadas,Pode causar falha na conclusão das tarefas de backup à noite,E afeta a largura de banda durante o dia。
Recentemente, o Fortinet parece alterar a política de download de firmware,Se a garantia passou,Mesmo se você é um membro,Não é possível baixar o firmware,Apenas um dos 110Cs em mãos recentemente é um pouco anormal,O firmware precisa ser repintado,Mas não consegue encontrar o dilema que o firmware pode baixar。Depois de pedir ajuda ao fabricante, finalmente recebi um firmware,Em seguida, fique online e procure o arquivo de firmware que pode ser encontrado,Fique aqui como um sobressalente,Também é fornecido a amigos de emergência。
[Definir IP da interface e permissões de acesso]
config system interface edit port1 set ip 192.168.0.100 255.255.255.0 set allowaccess https http (或 append allowaccess http) end
【Log não possui registro】
get log memory filter # 如果 Severity 為 warning config log memory filter set severity information (set severity ? 可以查看所有層級)
Referência [link]
- Definir o endereço IP da porta1 da VM do FortiGate
- [Fortinet] Nenhum registro do log de memória @mini 鹅 的 天地 :: Tycoon ::
SSLVPN FortiGate na Internet para o artigo de ensino principalmente após uma conexão bem-sucedida,Na Internet diretamente através Fortigate,Porque o SSLVPN aplicação prática são feitos para resolver a questão da censura,Antes mesmo colocando em client-side o único deixe ir quando VPN acesso aos recursos internos,Internet diretamente de seus próprios computadores para fora,Mas porque nenhum registro esquerda,Acaba de passar algum tempo pesquisando para obtê-lo,Então, o que é gravado。