文件管理 · 2022年8月16日

netlogon文件夹位置|linux中samba配置文件怎么配置

1. netlogon是什么

表示紧张不安的意思。

1、语法:

(1)基本意思是指人或物的神经系统因为某种病变而失常,引申可表示一个人由于担心或害怕而产生精神上的“不安,紧张”。

(2)在句中可用作定语或表语,无比较级和最高级形式。

2、用法:

They can also help come calm and control nervous horses and got cheap guard sheep and gots goats on farms.它们也可以使紧张焦虑的马平静下来,它们同样可以保卫绵羊和山羊。

(1)netlogon文件夹位置扩展阅读

同根词组:near

near

1、释义:近的。

2、语法:

(1)一般指在时间和空间相近或程度上相似,可引申表达感情上“亲密的,亲近的”等。

(2)指人或事物在时间或空间上挨近或靠近,多用于进行体。

3、用法:

His clinic is near the newly-built railway station.他的诊所在新建的火车站附近。

2. netlogon在电脑的那里 怎么启动

etlogon服务为域控制器注册所有的srv资源纪录。这些记录出现在DNS服务器的正向查询区域的域名中的_msdcs, _sites, _tcp, and _udp等文件夹中。其他计算机利用这些记录查询域活动目录相关的信息。 Netlogon启动方法如下:1. 启动"注册表编辑器"(Regedt32.exe)。 2. 在以下注册表项下选择 DependOnService 值:HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/Netlogon/ 3. 在编辑菜单上,单击多重字符串,在出现的"多重字符串编辑器"中的不同行上键入下面的内容:LanmanServer LanmanWorkstation 然后单击确定。 4. 退出"注册表编辑器"。

3. netlogon文件夹在哪儿 我可以从网络上找到但在域控上找不到啊

晕,去管理工具—计算机管理—共享文件夹–共享 —可以看到路径:C:\Windows\SYSVOL\sysvol\域名\SCRIPTS

4. 如何将登录脚本分配给本地用户的配置文件

概要本文介绍如何将一个登录脚本分配给基于 Windows XP 的工作站或基于 Windows 的服务器上的一个本地用户帐户的配置文件。此登录脚本在该本地用户本地登录到计算机时运行,在该用户登录到域时不运行。更多信息为完成此过程,您必须作为管理员或管理员组的一名成员进行登录。如果您的计算机连接到了网络,网络策略设置也会影响您完成此过程的能力。如要将登录脚本分配给用户配置文件,请按照下列步骤操作:1、单击开始,然后单击控制面板。2、双击管理工具,然后双击计算机管理。3、在控制台树中,展开“本地用户和组”,然后单击用户。4、单击您想使用的用户帐户。5、单击操作,然后单击属性。6、单击配置文件选项卡,然后在“登录脚本”下键入该脚本的路径和文件名称。7、单击应用,然后单击确定。以下信息可以帮助您正确地将文件夹设置为共享:本地登录脚本的默认位置是 %SystemRoot%\System32\Repl\Import\Scripts 文件夹。您必须通过使用共享名“netlogon”将此文件夹设置为共享文件夹。如果您不想在默认位置创建“netlogon”共享,请将该脚本放置在用户登录期间能够访问到的任何一个文件夹中。我们建议共享此文件夹。如果登录脚本存储在域控制器登录脚本路径 (Sysvol\DomainName\Scripts) 的一个子文件夹中,请把相对路径置于此文件名的前面,例如,Clerks.bat 或者 Our_users\user_1.cmd

5. 本地计算机上的Netlogon服务启动后停止,如何解决

1.启动"注册表编辑器"

2. 在以下注册表项下选择 DependOnService 值:HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/Netlogon/

3. 在编辑菜单上,单击多重字符串,在出现的"多重字符串编辑器"中的不同行上键入下面的内容:LanmanServer LanmanWorkstation 然后单击确定。

4. 退出"注册表编辑器"。

6. linux中samba配置文件怎么配置

Samba配置文件常用参数详解 Samba的主配置文件叫smb.conf,默认在/etc/samba/目录下。smb.conf含有多个段,每个段由段名开始,直到下个段名。每个段名放在方括号中间。每段的参数的格式是:名称=指。配置文件中一行一个段名和参数,段名和参数名不分大小写。除了[global]段外,所有的段都可以看作是一个共享资源。段名是该共享资源的名字,段里的参数是该共享资源的属性。Samba安装好后,使用testparm命令可以测试smb.conf配置是否正确。使用testparm –v命令可以详细的列出smb.conf支持的配置参数。 全局参数:==================Global Settings ===================[global] config file = /usr/local/samba/lib/smb.conf.%m说明:config file可以让你使用另一个配置文件来覆盖缺省的配置文件。如果文件 不存在,则该项无效。这个参数很有用,可以使得samba配置更灵活,可以让一台samba服务器模拟多台不同配置的服务器。比如,你想让PC1(主机名)这台电脑在访问Samba Server时使用它自己的配置文件,那么先在/etc/samba/host/下为PC1配置一个名为smb.conf.pc1的文件,然后在smb.conf中加入:config file = /etc/samba/host/smb.conf.%m。这样当PC1请求连接Samba Server时,smb.conf.%m就被替换成smb.conf.pc1。这样,对于PC1来说,它所使用的Samba服务就是由smb.conf.pc1定义的,而其他机器访问Samba Server则还是应用smb.conf。 workgroup = WORKGROUP说明:设定 Samba Server 所要加入的工作组或者域。 server string = Samba Server Version %v说明:设定 Samba Server 的注释,可以是任何字符串,也可以不填。宏%v表示显示Samba的版本号。 netbios name = smbserver说明:设置Samba Server的NetBIOS名称。如果不填,则默认会使用该服务器的DNS名称的第一部分。netbios name和workgroup名字不要设置成一样了。 interfaces = lo eth0 192.168.12.2/24 192.168.13.2/24说明:设置Samba Server监听哪些网卡,可以写网卡名,也可以写该网卡的IP地址。 hosts allow = 127. 192.168.1. 192.168.10.1说明:表示允许连接到Samba Server的客户端,多个参数以空格隔开。可以用一个IP表示,也可以用一个网段表示。hosts deny 与hosts allow 刚好相反。例如:hosts allow=172.17.2.EXCEPT172.17.2.50表示容许来自172.17.2.*.*的主机连接,但排除172.17.2.50hosts allow=172.17.2.0/255.255.0.0表示容许来自172.17.2.0/255.255.0.0子网中的所有主机连接hosts allow=M1,M2表示容许来自M1和M2两台计算机连接hosts [email protected]表示容许来自XQ网域的所有计算机连接 max connections = 0说明:max connections用来指定连接Samba Server的最大连接数目。如果超出连接数目,则新的连接请求将被拒绝。0表示不限制。 deadtime = 0说明:deadtime用来设置断掉一个没有打开任何文件的连接的时间。单位是分钟,0代表Samba Server不自动切断任何连接。 time server = yes/no说明:time server用来设置让nmdb成为windows客户端的时间服务器。 log file = /var/log/samba/log.%m说明:设置Samba Server日志文件的存储位置以及日志文件名称。在文件名后加个宏%m(主机名),表示对每台访问Samba Server的机器都单独记录一个日志文件。如果pc1、pc2访问过Samba Server,就会在/var/log/samba目录下留下log.pc1和log.pc2两个日志文件。 max log size = 50说明:设置Samba Server日志文件的最大容量,单位为kB,0代表不限制。 security = user说明:设置用户访问Samba Server的验证方式,一共有四种验证方式。1. share:用户访问Samba Server不需要提供用户名和口令, 安全性能较低。2. user:Samba Server共享目录只能被授权的用户访问,由Samba Server负责检查账号和密码的正确性。账号和密码要在本Samba Server中建立。3. server:依靠其他Windows NT/2000或Samba Server来验证用户的账号和密码,是一种代理验证。此种安全模式下,系统管理员可以把所有的Windows用户和口令集中到一个NT系统上,使用Windows NT进行Samba认证, 远程服务器可以自动认证全部用户和口令,如果认证失败,Samba将使用用户级安全模式作为替代的方式。4. domain:域安全级别,使用主域控制器(PDC)来完成认证。 passdb backend = tdbsam说明:passdb backend就是用户后台的意思。目前有三种后台:smbpasswd、tdbsam和ldapsam。sam应该是security account manager(安全账户管理)的简写。1.smbpasswd:该方式是使用smb自己的工具smbpasswd来给系统用户(真实用户或者虚拟用户)设置一个Samba密码,客户端就用这个密码来访问Samba的资源。smbpasswd文件默认在/etc/samba目录下,不过有时候要手工建立该文件。2.tdbsam:该方式则是使用一个数据库文件来建立用户数据库。数据库文件叫passdb.tdb,默认在/etc/samba目录下。passdb.tdb用户数据库可以使用smbpasswd –a来建立Samba用户,不过要建立的Samba用户必须先是系统用户。我们也可以使用pdbedit命令来建立Samba账户。pdbedit命令的参数很多,我们列出几个主要的。pdbedit –a username:新建Samba账户。pdbedit –x username:删除Samba账户。pdbedit –L:列出Samba用户列表,读取passdb.tdb数据库文件。pdbedit –Lv:列出Samba用户列表的详细信息。pdbedit –c “[D]” –u username:暂停该Samba用户的账号。pdbedit –c “[]” –u username:恢复该Samba用户的账号。3.ldapsam:该方式则是基于LDAP的账户管理方式来验证用户。首先要建立LDAP服务,然后设置“passdb backend = ldapsam:ldap://LDAP Server” encrypt passwords = yes/no说明:是否将认证密码加密。因为现在windows操作系统都是使用加密密码,所以一般要开启此项。不过配置文件默认已开启。 smb passwd file = /etc/samba/smbpasswd说明:用来定义samba用户的密码文件。smbpasswd文件如果没有那就要手工新建。 username map = /etc/samba/smbusers说明:用来定义用户名映射,比如可以将root换成administrator、admin等。不过要事先在smbusers文件中定义好。比如:root = administrator admin,这样就可以用administrator或admin这两个用户来代替root登陆Samba Server,更贴近windows用户的习惯。 guest account = nobody说明:用来设置guest用户名。 socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192说明:用来设置服务器和客户端之间会话的Socket选项,可以优化传输速度。 domain master = yes/no说明:设置Samba服务器是否要成为网域主浏览器,网域主浏览器可以管理跨子网域的浏览服务。 local master = yes/no说明:local master用来指定Samba Server是否试图成为本地网域主浏览器。如果设为no,则永远不会成为本地网域主浏览器。但是即使设置为yes,也不等于该Samba Server就能成为主浏览器,还需要参加选举。 preferred master = yes/no说明:设置Samba Server一开机就强迫进行主浏览器选举,可以提高Samba Server成为本地网域主浏览器的机会。如果该参数指定为yes时,最好把domain master也指定为yes。使用该参数时要注意:如果在本Samba Server所在的子网有其他的机器(不论是windows NT还是其他Samba Server)也指定为首要主浏览器时,那么这些机器将会因为争夺主浏览器而在网络上大发广播,影响网络性能。如果同一个区域内有多台Samba Server,将上面三个参数设定在一台即可。 os level = 200说明:设置samba服务器的os level。该参数决定Samba Server是否有机会成为本地网域的主浏览器。os level从0到255,winNT的os level是32,win95/98的os level是1。Windows 2000的os level是64。如果设置为0,则意味着Samba Server将失去浏览选择。如果想让Samba Server成为PDC,那么将它的os level值设大些。 domain logons = yes/no说明:设置Samba Server是否要做为本地域控制器。主域控制器和备份域控制器都需要开启此项。 logon . = %u.bat说明:当使用者用windows客户端登陆,那么Samba将提供一个登陆档。如果设置成%u.bat,那么就要为每个用户提供一个登陆档。如果人比较多,那就比较麻烦。可以设置成一个具体的文件名,比如start.bat,那么用户登陆后都会去执行start.bat,而不用为每个用户设定一个登陆档了。这个文件要放置在[netlogon]的path设置的目录路径下。 wins support = yes/no说明:设置samba服务器是否提供wins服务。 wins server = wins服务器IP地址说明:设置Samba Server是否使用别的wins服务器提供wins服务。 wins proxy = yes/no说明:设置Samba Server是否开启wins代理服务。 dns proxy = yes/no说明:设置Samba Server是否开启dns代理服务。 load printers = yes/no说明:设置是否在启动Samba时就共享打印机。 printcap name = cups说明:设置共享打印机的配置文件。 printing = cups说明:设置Samba共享打印机的类型。现在支持的打印系统有:bsd, sysv, plp, lprng, aix, hpux, qnx 共享参数:================== Share Definitions ==================[共享名] comment = 任意字符串说明:comment是对该共享的描述,可以是任意字符串。 path = 共享目录路径说明:path用来指定共享目录的路径。可以用%u、%m这样的宏来代替路径里的unix用户和客户机的Netbios名,用宏表示主要用于[homes]共享域。例如:如果我们不打算用home段做为客户的共享,而是在/home/share/下为每个Linux用户以他的用户名建个目录,作为他的共享目录,这样path就可以写成:path = /home/share/%u; 。用户在连接到这共享时具体的路径会被他的用户名代替,要注意这个用户名路径一定要存在,否则,客户机在访问时会找不到网络路径。同样,如果我们不是以用户来划分目录,而是以客户机来划分目录,为网络上每台可以访问samba的机器都各自建个以它的netbios名的路径,作为不同机器的共享资源,就可以这样写:path = /home/share/%m 。 browseable = yes/no说明:browseable用来指定该共享是否可以浏览。 writable = yes/no说明:writable用来指定该共享路径是否可写。 available = yes/no说明:available用来指定该共享资源是否可用。 admin users = 该共享的管理者说明:admin users用来指定该共享的管理员(对该共享具有完全控制权限)。在samba 3.0中,如果用户验证方式设置成“security=share”时,此项无效。例如:admin users =bobyuan,jane(多个用户中间用逗号隔开)。 valid users = 允许访问该共享的用户说明:valid users用来指定允许访问该共享资源的用户。例如:valid users = bobyuan,@bob,@tech(多个用户或者组中间用逗号隔开,如果要加入一个组就用“@+组名”表示。) invalid users = 禁止访问该共享的用户说明:invalid users用来指定不允许访问该共享资源的用户。例如:invalid users = root,@bob(多个用户或者组中间用逗号隔开。) write list = 允许写入该共享的用户说明:write list用来指定可以在该共享下写入文件的用户。例如:write list = bobyuan,@bob public = yes/no说明:public用来指定该共享是否允许guest账户访问。 guest ok = yes/no说明:意义同“public”。 几个特殊共享:[homes]comment = Home Directoriesbrowseable = nowritable = yesvalid users = %S; valid users = MYDOMAIN\%S [printers]comment = All Printerspath = /var/spool/sambabrowseable = noguest ok = nowritable = noprintable = yes [netlogon]comment = Network Logon Servicepath = /var/lib/samba/netlogonguest ok = yeswritable = noshare modes = no [Profiles]path = /var/lib/samba/profilesbrowseable = noguest ok = yes

7. 域控这两个共享文件夹的作用SYSVOL 和 NETLOGON

SYSVOL:SYSVOL是指存储域公共文件服务器副本的共享文件夹,它们在域中所有的域控制器之间复制。 Sysvol文件夹是安装AD时创建的,它用来存放GPO、Script等信息。同时,存放在Sysvol文件夹中的信息,会复制到域中所有DC上。Netlogon:Netlogon(网络登录)服务为域控制器注册所有的srv资源纪录。这些记录出现在DNS服务器的正向查询区域你的域名中的_msdcs, _sites, _tcp, and _udp等文件夹中。其他计算机利用这些记录查询域活动目录相关的信息。

8. 系统进程问题

我把WINXP的服务给你列出来,你参照下,希望对你有帮助~! Alerter:服务名:“Alerter”。进程名:“services.exe”。 介绍:该服务是当系统发生故障的时候向管理员发送警报的。如果你的电脑处于局域网中,并且你们的局域网中有网管(老师或者同学也可以),那么你就可以将其设置为“手动”或者“已禁用”。 默认配置:“手动”。安全配置:“已禁用”。共享配置:“已禁用”。游戏配置:“已禁用”。 Application Layer Gateway Service:服务名:“ALG”。进程名:“alg.exe”。 介绍:该服务是为Internet共享和防火墙的第三方插件提供支持,如果你已经使用了WinXP自带的共享和防火墙,那么,这个服务必须启用,并且将占用你大约1.5兆的内存。 默认配置:“手动”。安全配置:“手动”。共享配置:“自动”。游戏配置:“已禁用”。 Application Management:服务名:“AppMgmt”。进程名:“svchost.exe”。 介绍:该服务按照名称翻译来说是:“应用程序管理”。因为Win2k/XP引入了一种基于msi文件格式的软件管理方案(注:msi文件是应用程序安装信息程序包文件),它除了管理软件的安装和删除外,还可以使用它来修改或者修复现有的应用程序,监视文件复原并通过排除基本故障等等。 默认配置:“手动”。安全配置:“手动”。共享配置:“手动”。游戏配置:“手动”。 Automatic Update:服务名:“wuauserv”。进程名:“svchost.exe”。 介绍:这个就不用介绍了吧,但是还是要注意,不管是手动升级还是系统的自动升级,都需要“Background Intelligenr Transfer Service”和“System Event Notification”这两个服务的支持。 默认配置:“自动”。安全配置:“自动”。共享配置:“自动”。游戏配置:“已禁用”。 Background Intelligent Transfer Service:服务名:“BITS”。进程名:“svchost.exe”。 介绍:该服务是通过Http1.1服务器来实现一步传输数据,也就是利用闲置网络宽带在后台传输文件,Windows Update要用到这个服务来实现升级数据断点续传的功能。另外,在使用MSN Explorer、Messenger、WMP或者某些.NET功能的时候,这些东西的自动更新也会用到这个服务。 默认配置:“手动”。安全配置:“已禁用”。共享配置:“已禁用”。游戏配置:“已禁用”。 ClipBook:服务名:“ClipSrv”。进程名:“clipsrv.exe”。 介绍:该服务是通过“Network DDE”和“Network DDE DSDM”提供的网络动态数据交换服务,查阅远程电脑中的剪贴薄,即使你的电脑在局域网中,为了安全起见,我还是建议你将其设置为“手动”,而对于没有局域网或者根本没有网络的人(当然,没有网络也就看不到这篇文章)来说,就完全可以设置为“已禁用”。这样还可以节约大约1.3兆的内存。 默认配置:“手动”。安全配置:“已禁用”。共享配置:“已禁用”。游戏配置:“已禁用”。 COM+ Event System:服务名:“EventSystem”。进程名:“svchost.exe”。 介绍:十分抱歉,我还不知道这个服务会用到那个程序上面。但是,如果禁用它,在事件日志中会报告服务运行失败。如果改成“手动”,系统会自动且强行的启动它。没有办法,希望有网友看了本文之后找找相关的介绍,并告知在下,让我来进一步完善本文,先谢谢了。 默认配置:“手动”。安全配置:“手动”。共享配置:“手动”。游戏配置:“已禁用”。 COM+ System Application:服务名:“COMSysApp”。进程名:“dllhost.exe”。 介绍:该服务是为那些使用了COM+的程序提供的支持,同时,系统日志也需要它才能运行,因此,我建议大家将其设置为“手动”。 默认配置:“手动”。安全配置:“手动”。共享配置:“手动”。游戏配置:“已禁用”。 Computer Browser:服务名:“Browser”。进程名:“svchost.exe”。 介绍:该服务是维护“网上邻居”中计算机的最新列表,“网上邻居”显示的内容正式由它而来。包括基于Windows的域、工作组和计算机,还有其他NetBIOS协议的网络设备。如果你在“网上邻居”看不到其他的电脑,很可能就是这个服务没有启动。 默认配置:“自动”。安全配置:“已禁用”。共享配置:“自动”。游戏配置:“已禁用”。 Cryptographic Services:服务名:“CryptSvc”。进程名:“svchost.exe”。 介绍:该服务主要是用来确认Windows文件签名的,如果将它禁用,你会经常遇到报告驱动程序未被微软鉴定的警报框。同时,WindowsUpdate、升级SP1(或者SP2)、DX9.0、WMP和一些.NET的应用程序使用的时候,这个服务必须处于运行状态。该服务大约占用1.9兆的内存。 默认配置:“自动”。安全配置:“自动”。共享配置:“自动”。游戏配置:“已禁用”。 DHCP Client:服务名:“Dhcp”。进程名:“svchost.exe”。 介绍:该服务的全称是——Dynamic Host Configuration Protocol(即:动态主机配置协议),我之所以要写这个服务的全称是因为这个服务在网络中使用得相当普遍。我们的IP自动分配就靠它。这个我想就不用多介绍了吧!大多数人都知道的。 默认配置:“自动”。安全配置:“自动”。共享配置:“已禁用”。游戏配置:“自动”。 Distributed Link Tracking Client:服务名:“TrkWks”。进程名:“svchost.exe”。 介绍:分布式连接跟踪客户端。该服务能够跟踪文件在网络域的NTFS卷中移动的状况。对于单机用户来说,这个服务的作用不大,可禁用。对于局域网用户来说(硬盘是NTFS格式的),可设置为“自动”。比如:在你自己的电脑上面创建一个文件夹,再在别人的电脑上面创建一个你的电脑上面的文件夹的快捷方式,如果你的电脑上面那个文件夹的位置移动了,那么,这个毒物会自动告诉拥有此文件夹快捷方式的电脑这个文件夹的新位置,并进行修正。另外,这个服务占大约3.5兆~4兆的内存。 默认配置:“自动”。安全配置:“手动”。共享配置:“手动”。游戏配置:“已禁用”。 Distributed Transaction Coordinator:服务名:“MSDTC”。进程名:“msdtc.exe”。 介绍:并列事务。该服务是分布于两个以上的数据库,消息队列,文件系统货其他事务保护资源管理器。如果禁用,时间日志会报告相关错误,但是经过我的测试,禁用该服务并不会影响系统运行,但是一些.NET程序会用到它。 默认配置:“手动”。安全配置:“手动”。共享配置:“手动”。游戏配置:“已禁用”。 DNS Client:服务名:“Dnscache”。进程名:“svchost.exe”。 介绍:域名系统客户端。该服务主要用来解析域名为IP地址。除非你没有任何网络,否则,请设置为“自动”。 默认配置:“自动”。安全配置:“自动”。共享配置:“自动”。游戏配置:“自动”。 Error Reporting Service:服务名:“ERSvc”。进程名:“svchost.exe”。 介绍:当应用程序出现错误的时候,这个服务可以向微软提交报告错误。因为它本身的用处并不是很大,所以我建议大家都将它“禁用”! 默认配置:“自动”。安全配置:“已禁用”。共享配置:“已禁用”。游戏配置:“已禁用”。 Event Log:服务名:“Eventlog”。进程名:“services.exe”。 介绍:该服务是用来记录程序和系统发送错误消息。日志包含对诊断问题的所有帮助信息。有时禁用这个服务,系统重启后会导致与几个网络有关的服务无法启动,还出现无法拨号上网的现象。 默认配置:“自动”。安全配置:“自动”。共享配置:“自动”。游戏配置:“自动”。 Fast User Switching Compatibility:服务名:“”。进程名:“svchost.exe”。 介绍:在XP系统中提供的用户快速切换功能,让你可以在保持当前用户登陆状态下再用另外的帐户登陆,实现同时登陆。除非你的电脑有多人使用,并且真的需要这个功能,否则还是禁用它吧。 默认配置:“手动”。安全配置:“手动”。共享配置:“手动”。游戏配置:“已禁用”。 Fax Service:服务名:“FAX”。进程名:“svchost.exe”。 介绍:传真服务。如果你没有任何传真机之类的东东,还是禁用吧! 默认配置:“自动”。安全配置:“已禁用”。共享配置:“已禁用”。游戏配置:“已禁用”。 Help and Support:服务名:“Helpsvc”。进程名:“svchost.exe”。 介绍:搜索和帮助必须使用的服务,但是我们并不是每时每刻都在使用,所以建议设置为“已禁用”。要用的使用再启用它吧! 默认配置:“自动”。安全配置:“已禁用”。共享配置:“已禁用”。游戏配置:“已禁用”。 Human Interface Device Access:服务名:“HidServ”。进程名:“svchost.exe”。 介绍:主要是那些带有更能按钮的硬件使用这个服务,比如,传真机,多功能键盘等。因此可将其设为“已禁用”,如果某些设置出现问题的时候,可将其设置为“自动”。 默认配置:“已禁用”。安全配置:“已禁用”。共享配置:“已禁用”。游戏配置:“已禁用”。 HTTP SSL:服务名:“HTTPFilter”。进程名:“svchost.exe”。 介绍:该服务是安全套接字层(SSL)实现HTTP服务的安全超文本传送协议(HTTPS)。 默认配置:“手动”。安全配置:“手动”。共享配置:“手动”。游戏配置:“手动”。 IMAPI CD-Burning COM Service:服务名:“ImapiService”。进程名:“imapi.exe”。 介绍:该服务是XP提供的刻录功能。如果你已安装了nero等刻录软件,可禁用。这个服务占用1.6兆内存。 默认配置:“手动”。安全配置:“自动”。共享配置:“自动”。游戏配置:“已禁用”。 Indexing Service:服务名:“Cisvc”。进程名:“cisvc.exe”。 介绍:索引服务。大大增强了2K/XP的搜索功能。这个服务会消耗大量的系统资源。微软建议再仅有64MB内存的系统中,如果需要索引的文件超过十万个,就应该禁用此服务,但是在我的实际测试中,发现即使文档数量远远小于十万个,系统资源的消耗量也很可怕,而且在128MB的系统上面也好不了多少,所以我强烈建议禁用它! 默认配置:“手动”。安全配置:“已禁用”。共享配置:“已禁用”。游戏配置:“已禁用”。 Internet Connetction Firewall/Internet Connetction Sharing:服务名:“SharedAccess”。进程名:“svchost.exe”。 介绍:Internet防火墙以及为局域网提供Internet共享连接。如果你的电脑不是多台电脑共享一个拨号网络来访问Internet的话,禁用它! 默认配置:“自动”。安全配置:“自动”。共享配置:“自动”。游戏配置:“已禁用”。 IPSEC Services:服务名:“PolicyAgent”。进程名:“lsass.exe”。 介绍:IP安全策略代理服务。IPSEC是一种用来保护内部网、专用网以及外部网免受攻击的重要防御方法。一般用户可设置为“已禁用”。 默认配置:“自动”。安全配置:“已禁用”。共享配置:“已禁用”。游戏配置:“已禁用”。 Logical Disk Manager:服务名:“Dmserver”。进程名:“svchost.exe”。 介绍:该服务是Windows磁盘管理的重要服务,如果你在“控制面板”——“管理工具”——“计算机管理”——“磁盘管理”遇到问题时,看看这个服务是否开启! 默认配置:“自动”。安全配置:“手动”。共享配置:“手动”。游戏配置:“已禁用”。 Logical Disk Manager Adminstrative Service:服务名:“Dmadmin”。进程名:“dmadmin.exe”。 介绍:与上一个服务相似。 默认配置:“手动”。安全配置:“手动”。共享配置:“手动”。游戏配置:“已禁用”。 Messenger:服务名:“Messenger”。进程名:“services.exe”。 介绍:该服务通俗的叫法是:“信使服务”。我向在及时通信这么发达的今天,这个服务完全有点多余,但是比先生还是将它置于系统中,并且将它设置为“自动”,完全是资源的一种极大的浪费,所以,我强烈建议大家禁用它! 默认配置:“自动”。安全配置:“已禁用”。共享配置:“已禁用”。游戏配置:“已禁用”。 MS Software Shadow Copy Provider:服务名:“SwPrv”。进程名:“dllhost.exe”。 介绍:该服务是和“Volume Shadow Copy”服务联合使用,主要是用来备份的。 默认配置:“手动”。安全配置:“手动”。共享配置:“手动”。游戏配置:“已禁用”。 Net Logon:服务名:“Netlogon”。进程名:“lsass.exe”。 介绍:简单的说,就是在局域网中验证登陆信息的。如果你没有局域网就可以禁用它。但是还是要注意,有时中了病毒之后,这个服务会出现无法启动的问题,算是一个BUG吧! 默认配置:“自动”。安全配置:“已禁用”。共享配置:“已禁用”。游戏配置:“已禁用”。 NetMeeting Remote Desktop Sharing:服务名:“mnmsrvc”。进程名:“mnsrvc.exe”。 介绍:你是否觉得XP的远程桌面共享这个功能很好呢?该服务就是帮助你实现远程桌面共享的,既然如此,整个功能对于一般用户来说就没有作用了,因为它还是Hacker的一种手段哟!禁用吧! 默认配置:“自动”。安全配置:“已禁用”。共享配置:“已禁用”。游戏配置:“已禁用”。 Network Connections:服务名:“Netman”。进程名:“svchost.exe”。 介绍:该服务叫做网络链接,它管理了“网络和拨号链接”文件夹中的所有对象。除非你没有上网,否则,还是手动(或者自动)吧!你可以禁用试一试,看看效果!呵呵! 默认配置:“手动”。安全配置:“手动”。共享配置:“自动”。游戏配置:“手动”。 Network DDE:服务名:“NetDDE”。进程名:“netdde.exe”。 介绍:DDE(动态数据交换)是实现进程通讯的一种形式。该服务是网络动态数据交换服务,是一种为DDE对话提供网络传输和安全的服务。因此,我觉得对于一般用户而言,禁用它! 默认配置:“手动”。安全配置:“已禁用”。共享配置:“已禁用”。游戏配置:“已禁用”。 Network DDE DSDM:服务名:“NetDDE dsdm”。进程名:“netdde.exe”。 介绍:和上一个服务一样!一般用户可以禁用。 默认配置:“手动”。安全配置:“已禁用”。共享配置:“已禁用”。游戏配置:“已禁用”。 Network Location Awareness(NLA):服务名:“Nla”。进程名:“lsass.exe”。 介绍:该服务是Internet网络连接共享所必需的,不过只要在服务器端开启就可以了。 默认配置:“手动”。安全配置:“手动”。共享配置:“自动”。游戏配置:“已禁用”。 NT LM Security Support Provider:服务名:“NtLmSsp”。进程名:“lsass.exe”。 介绍:该服务是为没有使用命令管道传输的远程过程调用(RPC)程序提供安全性。(比较复杂)简单的说,就是如果你开启了Telnet服务的,那么这个服务就必须打开。 默认配置:“手动”。安全配置:“手动”。共享配置:“手动”。游戏配置:“手动”。 Performance Logs and Alerts:服务名:“Sysmonlog”。进程名:“smlogsvc.exe”。 介绍:按照计划手机系统性能数据,并将信息发送到日志或进行提醒。一般用户根本就用不到它! 默认配置:“手动”。安全配置:“已禁用”。共享配置:“已禁用”。游戏配置:“已禁用”。 Plug and Play:服务名:“PlugPlay”。进程名:“services.exe”。 介绍:打开Windows的即插即用功能。我试着禁用了,但是导致我的注册表混乱,好在我有备份,所以建议大家将其设置为“自动”。 默认配置:“自动”。安全配置:“自动”。共享配置:“自动”。游戏配置:“自动”。 Portable Media Serial Number:服务名:“WmdmPmSp”。进程名:“svchost.exe”。 介绍:通过联网的计算机重新找回连接在你的电脑上面的移动播放器(MP3播放器等)的数字序号。可禁用,但是,如果你的WMP出现问题,就需要将它开启。 默认配置:“自动”。安全配置:“已禁用”。共享配置:“已禁用”。游戏配置:“已禁用”。 Print Spooler:服务名:“Spooler”。进程名:“spoolsv.exe”。 介绍:打印后台处理。如果你没有任何打印设备,就禁用吧!但要注意,如果你的传真服务(Fax Service)开启的话,那么这个也必须开启,因为传真服务是依赖此服务的。 默认配置:“自动”。安全配置:“已禁用”。共享配置:“自动”。游戏配置:“已禁用”。 Protected Storage:服务名:“ProtectedStorage”。进程名:“lsass.exe”。 介绍:该服务主要是用来保存本地密码,比如:拨号密码,Outlook密码等,或者网络站点的登陆用户名和密码等。 默认配置:“自动”。安全配置:“自动”。共享配置:“自动”。游戏配置:“已禁用”。 QoS RSVP:服务名:“RSVP”。进程名:“rsvp.exe”。 介绍:QoS是一种安全机制。在正常情况下并不需要它,但是关键的应用和多媒体应用就非常有必要了。如果你要用WMP收看或者收听网络电视或者广播,那你就设置为“自动”吧! 默认配置:“手动”。安全配置:“已禁用”。共享配置:“已禁用”。游戏配置:“已禁用”。这些都是正常的,别的你看着办吧

9. net logon 服务不能启动`~

Net User命令是一个DOS命令,必须在Windows XP下的MS-DOS模式下运行,所以首先要进入MS-DOS模式:选择“开始”菜单的“附件”选项的子选项“命令提示符”,或在“开始”菜单的“运行”选项(快捷键为Win+R)中输入“cmd.exe”,进入MS-DOS模式。以下功能都基于此模式下。 建立一个普通新用户 在MS-DOS提示符中输入如下命令:“net user ljale 123 /add”,回车。即可新建一个名为“jiale”,密码为“123”的新用户。Add参数表示新建用户。 值得注意的是:用户名最多可有 20 个字符,密码最多可有 127 个字符。 建立一个登录时间受限制的用户 用以下方法可实现对电脑使用时间的控制。比如,需要建立一个jiale的用户账号,密码为“123”,登录权限从星期一到星期五的早上八点到晚上十点和双休日的晚上七点到晚上九点。 1. 12小时制可键入如下命令:“net user jiale 123 /add /times:monday-friday,8AM-10PM;saturday-sunday,7PM-9PM”,回车确定即可。 2. 24小时制可键入如下命令:“net user jiale 123 /add /times:M-F,8:00-22:00;Sa-Su,19:00-21:00”,回车确定即可。 值得注意的是:Time的增加值限制为1小时。对于Day值,可以用全称或缩写(即 M、T、W、Th、F、Sa、Su)。可以使用12小时或24小时时间表示法。对于12小时表示法,请使用AM、PM或A.M.、P.M.。All值表示用户始终可以登录;空值(空白)意味着用户永远不能登录。用逗号分隔日期和时间,用分号分隔日期和时间单元(例如,M,4AM-5PM;T,1PM-3PM)。指定时间时不要使用空格。 另外,Passwordchg:{yes | no}参数可用来指定用户是否可以更改自己的密码,默认设置为 Yes。 限定用户的使用时间 Net User命令还可以使用参数Expires:{{mm/dd/yyyy | dd/mm/yyyy | mmm,dd ,yyyy} | never} 使用户账号根据指定的Date过期限定用户。过期日期可以是 [mm/dd/yyyy]、[dd/mm/yyyy] 或[mmm,dd,yyyy]格式。它取决于国家(地区)代码。用户账号在指定日期开始时到期。对于月份值,可以使用数字、全称或三个字母的缩写(即Jan、Feb、Mar、Apr、May、Jun、Jul、Aug、Sep、Oct、Nov、Dec)。对于年份值,可以使用两位数或四位数;使用逗号和斜杠分隔日期的各部分;不要使用空格。 例如:要限定用户账号John到2004年11月5日到期,可键入如下命令:“net user john /expires:Nov/5/2004”,回车确定即可。 查看用户信息、修改已有用户密码和删除用户 如果在没有参数的情况下使用,则Net User将显示计算机上用户的列表,如键入以下命令:“net user”,回车即可显示该系统的所有用户。 如果键入:“net user john”,回车则可显示用户John的信息。 若键入命令:“net user john 123456 /add”,回车确定,则强制将用户John(John为已有用户)的密码更改为123456。 若键入命令:“net user john /delete”,回车确定则可删除用户John。 NET [ ACCOUNTS | COMPUTER | CONFIG | CONTINUE | FILE | GROUP | HELP | HELPMSG | LOCALGROUP | NAME | PAUSE | PRINT | SEND | SESSION | SHARE | START | STATISTICS | STOP | TIME | USE | USER | VIEW ] NET ACCOUNTS [/FORCELOGOFF:{minutes | NO}] [/MINPWLEN:length] [/MAXPWAGE:{days | UNLIMITED}] [/MINPWAGEays] [/UNIQUEPW:number] [/DOMAIN] NET ACCOUNTS 命令用于更新用户的帐户数据库,并为所有帐户修改密码 和登录需求。当在不加选项的情况下使用这个命令时,NET ACCOUNTS 会 显示密码,登录限制,以及域信息的当前设置。 为了使用带有选项的 NET ACCOUNTS 命令,需要如下两个条件: * 仅当用户的帐户已经设立时(使用“用户管理器”或 NET USER 命令),密码和 登录需求才会起作用。 * 所有验证登录的域服务器必须运行 NET Logon 服务。当 Windows 启动时, Net Logon 会自动启动。 /FORCELOGOFF:{minutes | NO} 设置用户被强迫退出系统之前所拥有的分钟数。这 况会在帐户过期或有效的登录时间过期时出现。 默认值是 NO,表示禁止强迫退出系统。 /MINPWLEN:length 设置密码的最少字符数。字符数的范围是0-14个字 默认值是 6 个字符。 /MAXPWAGE:{days | UNLIMITED} 设置密码有效的最大天数。UNLIMITED 选项可以取 限制。/MAXPWAGE 选项不能小于 /MINPWAGE。 其范围是 1-999; 默认值是 90 天。 /MINPWAGEays 设置用户不能改变密码的最小天数。0 表示没有该 。其范围是 0-999;默认值是 0 天。/MINPWAGE 选项不能大于 /MAXPWAGE 选项。 /UNIQUEPW:number 指定密码改变数次之后才允许重复,其最大值是 24。 /DOMAIN 在当前域的主域控制器上执行操作。否则在本地计算 执行操作。 NET USER [username [password | *] [options] [/DOMAIN] username {password | *} /ADD [options] [/DOMAIN] username [/DELETE] [/DOMAIN] NET USER 用于创建和修改计算机上的用户帐户。当不带选项使用本命令时, 它会列出计算机上的用户帐户。用户帐户的信息存储在用户帐户数据库中。 该命令仅在服务器上运行。 username 指需要进行添加、删除、修改或者浏览的用户帐户的名字。用户帐 户的名字不能超过 20 个字符。 password 分配或改变用户帐户的密码。密码必须满足 NET ACCOUNTS 命令的 /MINPWLEN 选项指定的最小长度的要求。它至多可以具有 14 个字符。 * 提示输入密码。当用户在密码提示符下输入时,密码是不会显示的。 /DOMAIN 在当前域的主域控制器上执行操作。 /ADD 将用户帐户添加到用户帐户数据库中。 /DELETE 从用户帐户数据库中删除用户帐户。 Options 如下所示: Options 描述 ——————————————————————– /ACTIVE:{YES | NO} 激活或停用帐户。如果帐户处于停用状态,用户 能访问该服务器。该选项的默认值是 YES。 /COMMENT:"text" 提供关于用户帐户的一个描述性注释 (最多 48 个 )。需要将文本括在引号中。 /COUNTRYCODE:nnn 使用操作系统的国家/地区代码来实施用户的帮助 误消息的特定语言文件。0 表示默认的国家/地 码。 /EXPIRES:{date | NEVER} 如果日期被设置,就会引起帐户过期。设置NEVER, 户就没有时间上的限制。根据国家/地区代码的 ,有效日期的格式可以是月/日/年或日/月/年。 以是一个数字,拼写完整的或三个字母的缩写。 以是两位或四位数字。使用斜线(/)(没有空格) 隔日期的各个部分。 /FULLNAME:"name" 是一个用户的完整名字(而不是用户名)。需要把名字 号括起来。 /HOMEDIRathname 设置用户的主目录的路径。路径必须已经存在。 /PASSWORDCHG:{YES | NO} 指定用户是否可以改变自己的密码。其默认值是 YES。 /PASSWORDREQ:{YES | NO} 指定用户的帐户是否必须具有密码。其默认值是 YES。 /PROFILEPATH[ath] 为用户的登录配置文件设置路径。 /SCRIPTPATHathname 指用户的登录文件所在的位置。 /TIMES:{times | ALL} 指用户可以登录的时间。TIMES 的表达方式是 day[-day][,day[-day],time[-time][,time[-time], 限制在 1 小时。天可以是全部拼写或缩写。小时可 12 小时或 24 小时制。对于 12 小时制,可以使用 ,PM。ALL 表示用户总是可以登录。空值表示用户永远 登录。可以使用逗号分隔天和时间项,并用分号分隔 天和时间项。 /USERCOMMENT:"text" 让管理人员添加或改变帐户的用户注释。 /WORKSTATIONS:{computername[,…] | *} 列出至多8个用户可以登录到网络上的计算机。 /WORKSTATIONS 没有列表或列表是*,用户就可 以从任何一台计算机上登录。 NET COMPUTER \\computername {/ADD | /DEL} NET COMPUTER 命令用于添加或删除域数据库中的计算机。该命令仅在 Windows 服务器下才是有效的。 \\computername 指定要从域中添加或删除的计算机。 /ADD 将指定的计算机添加到域中。 /DEL 将指定的计算机从域中删除。 NET CONFIG 用于显示工作站或服务器服务的配置信息。使用时若不带参数开关 SERVER 或 WORKSTATION,它会显示一个可配置服务的列表。为了得到关于配置一个 服务的帮助,可以输入 NET HELP CONFIG 服务。 SERVER 显示关于服务器服务的配置的有关信息。 WORKSTATION 显示关于工作站服务的配置的有关信息。 NET CONTINUE service NET CONTINUE 用于重新激活一个被 NET PAUSE 命令挂起的 Windows 服务。 service 指被挂起的服务。 可以是如下服务之一: FILE SERVER FOR MACINTOSH LPDSVC NET LOGON NETWORK DDE NETWORK DDE DSDM NT LM SECURITY SUPPORT PROVIDER REMOTE ACCESS SERVER SCHEDULE SERVER SIMPLE TCP/IP SERVICES WORKSTATION NET FILE [id [/CLOSE] NET FILE 用于关闭一个共享的文件并且删除文件锁。当不带选项使用该命令时, 它会列出服务器上打开的文件。列表中包括分配给一个打开文件的标识号、文件 的路径名、用户名以及该文件上锁的数目。 该命令仅在运行服务器服务的计算机上才能工作。 id 指文件的标识号。 /CLOSE 关闭一个打开的文件并且删除文件上的锁。可以在文件共享所在的服务 器上输入该命令。 NET GROUP [groupname [/COMMENT:"text"] [/DOMAIN] groupname {/ADD [/COMMENT:"text"] | /DELETE} [/DOMAIN] groupname username […] {/ADD | /DELETE} [/DOMAIN] NET GROUP 用于添加、显示或修改服务器上的全局组。在不带参数使用本命令 的情况下,它会显示服务器上的组名。 groupname 指需要添加、扩充或删除的组的名称。只要给出组名就可以 浏览该组中的用户列表。 /COMMENT:"text" 为一个新的或已存在的组添加注释。注释最多可以是 48 个 字符,文本应包含在引号中。 /DOMAIN 在当前域的主域控制器上执行操作。否则在本地计算机上执 行该操作。 username[ …] 列出一个或多个需要从一个组中添加或删除的用户名。可以 用空格来将多个用户名分隔开。 /ADD 添加一个组,或将一个用户名添加到一个组中。 /DELETE 删除一个组,或将一个用户名从一个组中删除。

10. win7系统netlogon服务无法启动,依存服务都启动了

提示的意思是因为没有程序或其他服务使用net logon 服务,所以系统为了安全起见,自动将net logon 服务关闭了。这是正常现象,并不是无法启动。Netlogon服务为域控制器注册所有的srv资源纪录。这些记录出现在DNS服务器的正向查询区域你的域名中的_msdcs, _sites, _tcp, and _udp等文件夹中。其他计算机利用这些记录查询域活动目录相关的信息。“网络登录”系统服务维护计算机和域控制器之间的安全通道,对用户和服务进行身份验证。它将用户的凭据传递给域控制器,然后返回用户的域安全标识符和用户权限。这通常称为 pass-through 身份验证。“网络登录”被配置为仅在成员计算机或域控制器加入域时自动启动。在 Windows 2000 Server 系列和 Windows Server 2003 系列中,“网络登录”发布 DNS 中的服务资源定位器记录。当此服务运行时,它依赖“服务器”服务和“本地安全机构”服务来侦听传入的请求。在域成员计算机上,“网络登录”使用命名管道上的 RPC。在域控制器上,它使用命名管道上的 RPC、RPC over TCP/IP、邮筒以及轻型目录访问协议 (LDAP)。简单的说,你的机器如果不是域控制器或者dns服务器,没有必要起net logon 服务,你强行启动,系统为了安全也会马上自动关闭。