RDP forbindelse afvises pga mgl. certificate revocaton check
Hvis en RDP klient ikke kan foretage certificate revocation check af den server den prøver at tilgå, nægter RDP klienten at man får adgang til serveren.
Jeg har oplevet fejlen ved tilgang fra et andet net, hvorfra certificate revocation check ikke kunne foretages.
Man kan slå revocation checket fra, på to forskellige måder:
I registry:
System\\CurrentControlSet\\Control\\LSA\\CredSSP
Her oprettes en DWORD med navnet UseCachedCRLOnlyAndIgnoreRevocationUnknownErrors og med værdien 1.
I RDP klient konfigurations filen (man skal gemme profilen i en RDP fil som man derefter editerer i Notepad). Tilføj/rediger disse to linier:
enablecredsspsupport:i:0 authentication level:i:0
Gem nu filen, og dobbeltklik herefter på den, så den åbner med RDP klient programmet. Herefter kan tilslutte serveren, uden at RDP klienten nægter adgang.
Wordpad kan ikke vise billeder
Hvis man forsøger at åbne et tekst dokument med f.eks. Wordad, og dette dokument indeholder billeder eller andre objekter, kan man opleve at få fejlbeskeden:
"this document contains code that your security settings do not allow, so it might not display correctly".
Start program med eleverede rettigheder
Mange administratorer har det med at være logget på med en administrator konto, fra morgen til aften, da det er nemmere end at logge af og på hver gang man skal foretage handlinger, der kræver administrator-rettigheder. Det optimale vil være kun at være logget på med administrator-rettigheder, når dette er nødvendigt, og derefter straks logge af.
Automatiser konfiguration af performance monitor
Jeg har jævnligt haft brug for at performance måle diverse servere og arbejdsstationer. Dette kan man jo gøre med de indbyggede tools i Windows.
I Performance Monitors GUI kan man udvælge countere, konfigurere start- og sluttid, osv. Da jeg havde gjort dette maaaange gange manuelt, tænkte jeg, at dette måtte man da kunne automatisere. WMI dur ikke til dette, men det gør logman.exe, som er en del af Windows server 2003. Her følger nogle
muligheder, som jeg naturligvis har testet:
Opret en counter samling der kun måler CPU aktivitet:logman.exe create counter TMsCPUTaeller -c "\Processor(_Total)\% Processor Time" -si 00:08 -o "c:\TMs_perflogs\daily_log"
Den samme linie kan naturligvis proppes ned i en bat fil, så skal man bare huske at % tegn i windows shell anvendes til variabler, og derfor tilføje yderligere et % tegn, således:logman.exe create counter tmtest1 -c "\Processor(_Total)\%% Processor Time" -si 00:08 -o "c:\TMs_perflogs\daily_log"
Man kan angive flere countere efter hinanden:logman.exe create counter tmtest1 -c "\Processor(_Total)\% Processor Time" "\Memory\pages/sec" -si 00:08 -o "c:\TMs_perflogs\daily_log"
(husk nu det ekstra % tegn hvis du angiver kommandoen i en bat fil)
Man kan også have alle de mange tællere man ønsker at anvende, i en separat fil, her kaldet UdvalgteTallere.txt, således:logman.exe create counter TMsCPUTaeller -cf UdvalgteTallere.txt -si 00:02
Med update kommandoen kan man erstatte, ikke tilføje, de udvalgte countere med andre:logman.exe update tmtest1 -c "\Memory\pages/sec"
Logman accepterer en del kommando linie options, bl.a. kan man konfigurere start- og sluttid (schedule fanebladet), få den til at starte nu, og meget mere.
Min erfaring siger at...
Logman ignorerer enhver stavefejl, og opretter hovedløst en counter samling med de countere man angiver. Hvis jeg f.eks., jvf. første eksempel, vil måle CPU forbruget, skal jeg angive:"\Processor(_Total)\% Processor Time"
men hvis jeg laver en sdawefajl (bemærk x'et til sidst):"\Processor(_Total)\% Processor Timex"
så oprettes en counter med dette navn, altså inklusiv x'et. Jeg kan efterfølgende starte countersamlingen, uden at få brok fra maskinen. Men når jeg senere har stoppet dataopsamlingen, og derefter vil se indholdet, kan jeg ikke vælge den pågældende counter, for den findes jo ikke i
Windows. Derfor har Windows ikke kunnet samle data med denne.
For at teste sin syntaks, skal man derfor lave noget dataopsamling med counter samlingen, og derefter checke antallet af countere i opsamlingen.
Et eksempel på hvordan filen med countere, UdvalgteTallere.txt, kan se ud:
"\Processor(_Total)\% Processor Time" "\Processor(_Total)\Interrupts/Sec" "\Memory\Available Mbytes" "\Memory\Pages/sec" "\PhysicalDisk(_Total)\% Disk Time" "\PhysicalDisk(0 C:)\% Disk Time" "\PhysicalDisk(_Total)\Current Disk Queue Length" "\PhysicalDisk(0 C:)\Current Disk Queue Length" "\Paging File(_Total)\% Usage" "\Paging File(\??\c:\pagefile.sys)\% Usage" "\Network Interface(*)\Bytes Total/Sec" "\TCPv4\Segments/Sec"
Se skjult hardware
Device Manageren viser kun ikke-Plug and Play enheder, drivere og printere, når du vælger View -> Show Hidden Devices.
Enheder der ikke længere er tilsluttet computeren, f.eks. USB- og ghostede enheder, bliver ikke vist i Device Manageren, selv om du vælger at se Hidden Devices, som beskrevet før.

