事由:使用者無法登入,DNS無法查詢。在登入 DC (Windows Server 2008 R2) 後,在開啟事件檢視器時出現:Event Log 服務未啟動。到 services.msc 啟動 Windows Event Log 出現:Windows 無法啟動本機的 Windows Event Log 服務,錯誤5:存取被拒絕。
解法:
1. 把 C:\Windows\System32\winevt\Logs 裡的檔案先移到其他資料夾;
2. 重設相關的權限 (參考自 https://support.microsoft.com/en-us/help/2751670/we-are-seeing-an-error-where-we-are-unable-to-access-the-security-log):
1) 檢查 C:\Windows\System32\winevt\Logs 的 NTFS 權限 (permissions),eventlog 使用者需要有完全控制的權限;
2) 執行 regedit,檢查 HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Security 的權限,移除 eventlog 的權限;
3) 新增 "本機" 的 "NT service\EventLog" (就是 eventlog ) 的讀取權限到 HKLM\SYSTEM\CurrentControlSet\Services\EventLog\Security;
3.
重新啟動 Windows Event Log 服務。
備註:
因為步驟 1 跟 步驟 2 是同時做的,所以無法驗證是不是只要做步驟 1 或是步驟 2 即可。
2020年3月16日 星期一
2019年5月30日 星期四
Windows 10 1803 安裝 XPS Viewer
在 AD Domain 並且使用 WSUS
1. 暫時停止 wuauserv
工作管理員 -> 服務 -> wuauserv -> 停止
2. 執行 regedit
展開至HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU,將UseWUServer 改成 0。
3. 控制台 -> 程式和功能 -> 開啟或關閉 Windows 功能
安裝 .net Framework 3.5
4. 安裝 XPS Viewer (命令提示字元-系統管理員)
dism /Online /Add-Capability /CapabilityName:XPS.Viewer~~~~0.0.1.0
5. 將 UseWUServer 改回 1
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU
6. 啟動 wuauserv
2019年2月11日 星期一
2017年9月7日 星期四
Windows 10 加入網域後連線到 WSUS 碰到的錯誤 0x8024401f 跟 0x8024401c
幫使用者更新 Windows 10,首先在 WSUS Server 上核准 1703 版的更新 (確認在 "需要這個更新" 包含要升級的電腦),然後到 PC 端使用 Windows Update 更新。 Windows Update 一直沒有辦法更新,於是打開了 好像是 "允許自網路檢查" 的選項 (這個選項在 1607 版不見了 QQ),然後就更新到 1607 版了。
更新完、重新開機,再執行 Windows Update 確出現 0x8024401f 的錯誤,上網找了一下解決方法,有人提出了可以使用 Microsoft easy fix solutions 來解決
(https://goo.gl/m2m3rj)。下載並執行了 "Resolve problems that prevent you from updating Windows" 這個 easy fix,果然發現了許多問題,也成功的修復了。 (真的嗎?!)
再次執行 Windows Update,0x8024401f 沒再出現,這次出現的是 0x8024401c 錯誤。再次 google 錯誤代碼,說如果 easy fix 沒有用,就請還原到某個檢查點吧 (還不保證一定有效)。
而在 https://goo.gl/5JoKj9 則是提出了修改 WSUS Server 的 IIS 設定可以修正這個錯誤。
在不想執行系統還原、也不想修改 WSUS Server 的 IIS 設定下,忽然想到會不會是因為使用了微軟的線上更新而造成了 WSUS Server 和 PC 之間對於更新資訊產生了衝突!之前也曾經碰到過相同的問題 (不過在 Windows 7 時,錯誤代碼是 80072ee2)。解決方法也還算簡單 (https://goo.gl/sU2Xeb),而且看起來不太會有後遺症 (畢竟曾有過系統還原的不愉快經驗啊)。
修正方法為:
以系統管理員身分執行命令提示字元,然後執行下列三行指令
net stop wuauserv
reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate
net start wuauserv
果然,在執行完 3 個簡單的步驟後,Windows Update 恢復正常了。
更新完、重新開機,再執行 Windows Update 確出現 0x8024401f 的錯誤,上網找了一下解決方法,有人提出了可以使用 Microsoft easy fix solutions 來解決
(https://goo.gl/m2m3rj)。下載並執行了 "Resolve problems that prevent you from updating Windows" 這個 easy fix,果然發現了許多問題,也成功的修復了。 (真的嗎?!)
再次執行 Windows Update,0x8024401f 沒再出現,這次出現的是 0x8024401c 錯誤。再次 google 錯誤代碼,說如果 easy fix 沒有用,就請還原到某個檢查點吧 (還不保證一定有效)。
而在 https://goo.gl/5JoKj9 則是提出了修改 WSUS Server 的 IIS 設定可以修正這個錯誤。
在不想執行系統還原、也不想修改 WSUS Server 的 IIS 設定下,忽然想到會不會是因為使用了微軟的線上更新而造成了 WSUS Server 和 PC 之間對於更新資訊產生了衝突!之前也曾經碰到過相同的問題 (不過在 Windows 7 時,錯誤代碼是 80072ee2)。解決方法也還算簡單 (https://goo.gl/sU2Xeb),而且看起來不太會有後遺症 (畢竟曾有過系統還原的不愉快經驗啊)。
修正方法為:
以系統管理員身分執行命令提示字元,然後執行下列三行指令
net stop wuauserv
reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate
net start wuauserv
果然,在執行完 3 個簡單的步驟後,Windows Update 恢復正常了。
2016年1月28日 星期四
刪除Windows 10安裝檔所佔用的磁碟空間
不論是否有跟微軟預約Windows 10,當個人用戶 (非AD網域的用戶) 使用者將 Windows Update 設定為自動更新時,微軟都會自動在系統磁碟機的根目錄上 (一般為 C:\) 新增一個名稱為
$Windows.~BT 的隱藏資料夾。這個佔3.5GB~6GB空間的資料夾中存放新版 Windows 的安裝檔案 (Windows 8.1安裝檔也是放在這資料夾裡)。原來當個人用戶使用者將 Windows Update設定為自動更新時,Windows
Update 會自動將 Windows 10 的安裝檔下載至使用者的系統磁碟機中。
要刪除 Windows 10安裝檔所佔用的系統磁碟機空間,而且不要一直出現升級至 Windows 10 的訊息,需要執行以下的步驟:
(1) 變更 Windows Update 設定:在 [重要更新],不能夠選擇「自動安裝更新」,而要選擇其他三種選項之一。
(2) 以系統管理員身分執行命令提示字元 (cmd),然後輸入下列指令:
WUSA /UNINSTALL /KB:3035583
Windows Update 就會將 KB3035583 這個升級預約程式 (GWX.EXE) 移除掉,螢幕的右下角就不會再出現 Windows 10 升級圖示。
我們只能夠用上述的指令方式來移除升級預約程式,如果僅使用 [解除安裝更新] 的方式,是無法移除升級預約程式。
(3) 在檔案管理員中的 [組合管理 / 資料夾和搜尋選項],點選 [檢視] 標籤,勾選「顯示隱藏檔案、資料夾及磁碟機」,就可以在系統磁碟機下找到 $Windows.~BT 這個資料夾。
(4) 微軟從 Windows Vista 開始使用了一個虛擬的使用者
TrustedInstaller 和一個名稱為 Windows Modules
Installer 的服務,來避免電腦被病毒感染,或是重要的系統檔案遭到竄改或刪除。這個機制後來在 Windows
7 中被大量的使用。Windows 7 會將完整的控制功能,則交給 TrustedInstaller 這個虛擬帳號,而不管是
System 或 Administrator 帳號,都只被賦予讀取的功能。
在 $Windows.~BT 資料夾中有部份的檔案的擁有者是 TrustedInstaller,因此我們無法直接刪除該資料夾;而需要先將該資料夾中所有檔案的擁有者都改為目前的系統管理員。我們以系統管理員身分執行命令提示字元 (cmd),切換到 $Windows.~BT 資料夾,然後輸入下列指令:
takeown /F * /R
(5) 再讓目前的使用者 (假設使用者名稱為
timmy) 對 $Windows.~BT 資料夾中所有檔案都具有完全控制權,一樣以系統管理員身分執行命令提示字元 (cmd),並在 $Windows.~BT 資料夾下輸入下列指令:
icacls * /grant timmy:F /T
(6) 在檔案管理員刪除 $Windows.~BT 資料夾。
2015年12月10日 星期四
刪除電腦中的AD網域使用者
當AD網域的使用者登入網域中的電腦後,會在該電腦中留下個人資料夾,但是在電腦的使用者名單中 ( [控制台\使用者帳戶\使用者帳戶] 的 [管理使用者帳戶] ) 卻找不到該使用者。
若要刪除使用者留下的資料,可以:
方法一:直接刪除 「C:\Users\網域使用者名稱」這個資料夾。
方法二:將使用者加入本機的任一群組
1) [開始\電腦] 按右鍵選 [管理]。
2) 在電腦管理視窗中的 [電腦管理\系統工具\本機使用者和群組] 中,將該使用者加入本機的任一群組。
3) 在 [控制台\使用者帳戶\使用者帳戶] 的 [管理使用者帳戶] 中就可以看到該使用者,也能夠刪除使用者。 (在刪除時會出現 [使用者將無法再登入電腦] 的訊息,這是針對本機使用者,網域使用者在刪除後還是能夠再次登入該電腦)。
若要刪除使用者留下的資料,可以:
方法一:直接刪除 「C:\Users\網域使用者名稱」這個資料夾。
方法二:將使用者加入本機的任一群組
1) [開始\電腦] 按右鍵選 [管理]。
2) 在電腦管理視窗中的 [電腦管理\系統工具\本機使用者和群組] 中,將該使用者加入本機的任一群組。
3) 在 [控制台\使用者帳戶\使用者帳戶] 的 [管理使用者帳戶] 中就可以看到該使用者,也能夠刪除使用者。 (在刪除時會出現 [使用者將無法再登入電腦] 的訊息,這是針對本機使用者,網域使用者在刪除後還是能夠再次登入該電腦)。
訂閱:
文章 (Atom)







