如何设置报表的查看权限
在新安装的报表服务器上,只有作为本地 Administrators 组的成员的用户具有对报表服务器内容和操作的权限。若要使其他用户可以使用报表服务器,必须创建将用户帐户或组帐户映射到指定任务集合的预定义角色的角色分配。对于配置为本机模式的报表服务器,使用报表管理器向角色分配用户。有两种类型的角色:项级角色用于查看、添加和管理报表服务器内容、订阅、报表处理和报表历史记录。可以对根节点(主文件夹)或位于该层次结构中的特定下级文件夹或项定义项级角色分配。系统级角色授予对不限于任何特定项的站点范围操作的访问权限。例如,使用报表生成器和使用共享计划。两种类型的角色互为补充,应结合使用。因此,将用户添加到报表服务器的操作分为两个部分。如果将用户分配到项级角色,则还应将该用户分配到系统级角色。将用户分配到角色时,必须选择已定义的角色。若要创建、修改或删除角色,请使用 SQL ServerManagement Studio。有关详细信息,请参阅如何创建、删除或修改角色 (Management Studio)。对于配置为 SharePoint 集成模式的报表服务器,使用 SharePoint 权限从 SharePoint 站点配置访问权限。对 SharePoint 站点的权限级别确定对报表服务器内容和操作的访问权限。您必须是站点管理员才能授予对 SharePoint 站点的权限。有关详细信息,请参阅在SharePoint 站点上授予对报表服务器项的权限。开始之前在将用户添加到本机模式的报表服务器之前查看以下列表。您必须是报表服务器计算机上本地 Administrators 组的成员。如果在 Windows Vista 或 Windows Server 2008 上部署 Reporting Services,则需要进行额外配置,然后才能在本地管理报表服务器。有关详细信息,请参阅如何在 Windows Vista 和 Windows Server 2008 上为本地管理配置报表服务器 (UAC)。若要将此任务委托给其他用户,请创建将用户帐户映射到“内容管理员”和“系统管理员”角色的角色分配。具有“内容管理员”和“系统管理员”权限的用户可以将用户添加到报表服务器。在SQL ServerManagement Studio 中,查看“系统角色”和“用户角色”的预定义角色,以便熟悉每个角色中的各种任务。由于报表管理器中不显示任务说明,因此需要在开始添加用户之前熟悉角色。根据需要自定义这两个角色或定义其他角色以包括所需的任务集合。例如,如果计划对单独的项使用自定义安全设置,则可能希望创建新的角色定义以授予对文件夹的查看访问权限。有关详细信息,请参阅教程:在 Reporting Services 中设置权限。向系统角色添加用户或组启动报表管理器。单击“站点设置”。单击“安全”。单击“新建角色分配”。在“组或用户名”中,输入以下格式的 Windows 域用户帐户或组帐户:<域>\<帐户>。如果使用窗体身份验证或自定义安全性,则以适用于您的部署的格式指定该用户帐户或组帐户。选择一个系统角色,然后单击“确定”。角色是可累积的,因此如果同时选择了“系统管理员”和“系统用户”,则用户或组可以执行这两种角色的任务。重复上述步骤,为其他用户或组创建分配。向项角色添加用户或组启动“报表管理器”并找出您要为其添加用户或组的报表项。悬停在该项之上,然后单击下拉箭头。在下拉菜单中,单击“安全性”。单击“新建角色分配”。注意如果某项当前从父项继承安全性,则在工具栏中单击“编辑项安全设置”可以更改安全设置。然后,单击“新建角色分配”。在“组或用户名”中,输入以下格式的 Windows 域用户帐户或组帐户:<域>\<帐户>。如果使用窗体身份验证或自定义安全性,则以适用于您的部署的格式指定该用户帐户或组帐户。选择一个或多个角色定义(说明用户或组应如何访问该项),再单击“确定”。重复上述步骤,为其他用户或组创建分配。
出现这个提示是UAC(用户账户控制)权限问题
1、win+R-输入gpeditmsc,计算机配置,windows设置,点击安全设置
2、找到本地策略,展开找到安全选项,找到用户账户控制选择项,然后找到用户账户控制:只提升签名并验证的可执行文件,双击选择禁用即可。
安装完Windows Server 2008后怎么配置学习啦小编为大家分享Windows Server 2008 安装后简单配置的方法。接下来大家跟着学习啦小编一起去了解下吧!
安装完Windows Server 2008后怎么配置电脑
1、如何安装Windows Server 2008
可以采取两种方式:一是硬盘安装,二是光盘安装。无论采取哪种方式,都建议遵循从低版本到高版本的安装顺序,即:Windows XP——Windows VISTA——Windows Server 2008 。否则会相当麻烦的。
2、安装到最后一步提示输入密码,我怎么输了N次都过不去呢
输入错误。Windows Server 2008要求采取比较复杂的密码方式,如果简单输入12345678或者abcdefgh,那是绝对不行的。正确输入应当是:8位以上包括英文大小写字母的密码,比如:Windows2008,绝对一次顺利通过。
3、我用网上的序列号怎么就是激不活啊
我分析,微软前一阵放出来的密钥有限,而每个密钥的激活次数又有上限,目前网上的序列号(密钥)都已被大批捷足先登者使用,达到了最大激活次数的限制,因 此也就不被微软承认激不活了。不过,微软这次对Windows Server 2008 的试用期限大大放宽了(60天),等激活最后期限快到时,在管理员下,运行 slmgrvbs -rearm 命令重置激活期限[可重置三次],即可继续使用到240天。其实,等不到最后的期限的到来,完美破解就会应运而生了。
4、如何关闭UAC
控制面板→用户帐户→打开或关闭用户账户控制→取消使用用户账户控制(UAC)帮助保护您的计算机。
5、如何取消开机按 CTRL+ALT+DEL登陆
控制面板→管理工具→本地安全策略→本地策略→安全选项→交互式登陆:无须按CTRL+ALT+DEL→启用。
6、如何取消关机时出现的关机理由选择项
开始→运行gpeditmsc →计算机配置→管理模板→系统→显示“关闭事件跟踪程序”→禁用。另外,“密码长度最小值”设置为0。这样你就可以创建空密码的用户帐户了 。
7、如何启用简单密码登陆
开始→运行gpeditmsc →计算机配置→ Windows设置 → 安全设置 → 密码策略 “ 密码必须符合复杂性要求 ”→禁用。
8、如何实现自动登陆
开始→运行→输入“rundll32 netplwizdll,UsersRunDll”命令打开帐户窗口,先选中要自动登陆的账户,去选“要使用本机,用户必须输入用户名密码”复选框,输入该帐户的 密码即可(前提是要关闭UAC)。
9、如何取消每次开机的默认共享
将下列内容导入注册表,重启即可(前提是要关闭UAC)。
Windows Registry Editor Version 500
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Lanmanserver\Parameters]
"AutoShareServer"=dword:00000000
10、如何取消IE增强的安全配置
服务器管理器→安全信息→配置IE ESC→弹出窗口中管理员和用户都选择禁用。
11、如何启用Vista主题
1)服务器管理器→功能摘要→添加功能→选择安装“桌面体验”。
2)开始→管理工具→服务里面→Themes,双击启动类型设置为“自动”。
3)桌面右键→个性化→主题→选择相应的Vista主题。
12、如何启用摄像机,摄像头或者扫描仪等设备
启动Windows Image Acquisition (WIA) 服务,并设置启动类型为自动。
13、如何打开显卡的硬件加速
桌面右键→个性化→显示设置→高级设置→疑难解答→更该设置→硬件加速→完全。然后运行dxdiag,打开显示选项卡,会发现DirectX功能已经全部启用了。
14、开启ICF后局域网内机器如何实现互访
控制面板→Windows防火墙→取消阻止所有传入连接,并在“例外”中选中“文件和打印机共享”。
15、为何无法实现局域网互访
从以下几个方面入手:
本地连接→右键属性→取消Internet协议版本6,缩短验证时间。
检查各机器所属工作组名称是否一致。
检查机器IP是否在同一网段,如1921681X。
将网络和共享中心→网络连接→自定义→位置类型设置为专用,降低保护。
将网络和共享中心→共享和发现→网络发现启用,文件共享启用,密码保护的共享关闭。
16、如何设置IE浏览器代理
打开IE工具栏的Internet选项→连接→拨号和虚拟专用网络设置中选中您的拨号连接→设置,在“设置”页面中,选中“对此连接使用代理服务器”然后在“地址”栏中填上代理 服务器地址和端口,单击“确定”。
17、桌面上“计算机”图标消失了,要如何恢复
桌面右键→个性化→更改桌面图标(左侧)。
18、如何快速复制文件、文件夹路径
按 Shift 键,右键(会到处很多功能) 点击需要复制路径的文件、文件夹或快捷方式等,在弹出菜单里面有一项复制为路径(A),点击后可复制该文件、文件夹路径。
19、文件反向选择的快捷键是什么
ALT+E弹出菜单后按I。
20、如何更改桌面上的图标的大小
Ctrl+鼠标滚轮或者桌面右键→查看→经典图标。
21、如何察看系统许可信息
运行slmgrvbs -dlv。
22、某些应用程序无法运行,该如何处理
尝试更改数据执行保护设置,控制面板→系统→高级系统设置→高级→性能→设置→数据执行保护→为除下列选定程序之外的所有程序和服务启用DEP,添加该应用程序。
23、如何更改用户文档默认存放位置
开始菜单→文档→右键属性→位置选项卡,更改为自定义的路径。
24、如何关闭休眠功能
桌面右键→个性化→屏幕保护程序→更改电源设置→更改计算机的睡眠时间→使计算机进入睡眠状态设为从不。
25、如何彻底删除休眠文件
系统盘右键→属性→常规→磁盘清理→选中休眠文件清理器→确定。
26、开始菜单电源按钮默认设定为“关机”,如何更改为“休眠”
控制面版→电源选项→选中的“首选计划”→更改计划设置→更改高级电源设置,在弹出的设置窗口中找到“电源按钮和盖子”→“开始”菜单电源按钮→设置→休眠,确定即可。
27、如何使用3D方式切换程序
在开启Aero外观的情况下,使用Win(视窗键)+Tab可以使用3D方式切换程序,Win(视窗键)+Ctrl+Tab可以使程序3D窗口暂时停留在桌面上。
28、如何实现退出系统时清除最近打开的文档的历史
开始→运行gpeditmsc →用户配置→管理模板→『开始』菜单和任务栏→退出系统时清除最近打开文档的历史,设为已启用就可以了。
29、安装好声卡等驱动程序,为何声卡等硬件还是禁止状态
启动Windows Audio服务,并设置启动类型为自动。
30、登陆时提示帐户锁定怎么办
重新启动电脑,F8进入安全模式,打开 服务器管理器→配置工具→本地用户和组→用户 双击你的用户名 取消“帐户以禁用”前面的勾。
31、刚装完系统后载服务器管理器里面要做什么设置
1)服务器摘要→计算机信息→更改系统属性→高级→性能→设置→视觉效果→调整为最佳外观→高级→调整以优化性能选→程序→数据执行保护→仅为基本 Windows 程序和服务启动 DEP。
2)安全信息→配置 IE ESC→管理员设为“禁用”用户设为“禁用”。
3)功能摘要→功能→添加功能→选择 “NET Framework 30”、“优质 Windows 音频视频体验”、“桌面体验”、“组策略管理”、有无线的还要选“无线 LAN 服务”。(安装是弹出对话框的选择默认就可以了)另外里面的其他功能可以参照说明根据自己需要添加。
电脑配置好就可以上网了哦。
具体如下:
更改:1、首先要进入UAC设置,点击“开始”按钮打开“开始”菜单,在下方的搜索框内输入“UAC”,接着上面会显示搜索结果,点击进入“更改用户账户控制设置”。2、打开“用户账户控制设置”窗口后,将滑块拖动至最底端,设置为“从不通知”,然后点击“确定”;3、然后再从“开始”菜单进入“控制面板--程序--程序和功能”,然后点击左侧的“打开或关闭Windows功能”;取消后重启计算机就可以。
windows10系统发布的时间不算长,所以在各方面还没有那么完美,因此用户在使用过程中总会遇到不少问题。比如,有用户反馈在windows10系统中运行一些软件的时候,会出现打不开并报错的情况,提示“XXXexe 从服务器返回了一个参照”,这是怎么回事呢?下面,就随小编看看具体方法吧!
Win10系统打不开软件提示"从服务器返回了一个参照,具体问题现象如下所示:
方法一:以管理员身份打开
这是解决此问题最简单也是最有效果的一种方法,出现“从服务器返回一个参照”是因为可执行文件没有权限所致,以管理员身份运行,给予它最高权限,自然可以解决这个问题。
常见步骤:
1、右键—“ 以管理员身份运行 ”;
2、右键属性—兼容性—勾选“以管理员身份运行”。
方法二:关闭只提升签名并验证的可执行文件
1、搜索组策略,确认回车;
2、这时候来到组策略界面,在左边的“ Windows设置 ”;
3、在右边,(也可以直接在左边的直接展开,图中演示的为左边),点击“ 安全设置 ”—本地策略—安全选项;
4、进入之后,找到: 用户账户控制 :只提升签名并验证的可执行文件(用户账户控制的最后一个选项),然后双击选择禁用即可。
方法三:尝试关闭UAC
1、首先点击开始,并在输入框中输入“MSCONFIG”,打开系统的配置窗口;
2、选择“更改UAC设置”,并点击启动;
3、将通知拉到最后,并点击确定;
4、设置完后,系统需要重启。
以上就是对Win10系统打不开软件提示"从服务器返回了一个参照"的三种解决方法全部内容的介绍,有同样问题的朋友可以任选一种方法进行设置解决!
SIP是由IETF提出来的一个应用控制(信令)协议。正如名字所隐含的--用于发起会话。它可用来创建、修改以及终结多个参与者参加的多媒体会话进程。参与会话的成员可以通过组播方式、单播连网或者两者结合的形式进行通信。
SIP中有客户机和服务器之分。客户机是指为了向服务器发送请求而与服务器建立连接的应用程序。用户代理(UserAgent)和代理(Proxy)中含有客户机。服务器是用于向客户机发出的请求提供服务并回送应答的应用程序。共有四类基本服务器:
·用户代理服务器:当接到SIP请求时它联系用户,并代表用户返回响应。
·代理服务器:代表其它客户机发起请求,既充当服务器又充当客户机的媒介程序。在转发请求之前,它可以改写原请求消息中的内容。
·重定向服务器:它接收SIP请求,并把请求中的原地址映射成零个或多个新地址,返回给客户机。
·注册服务器:它接收客户机的注册请求,完成用户地址的注册。用户终端程序往往需要包括用户代理客户机和用户代理服务器。代理服务器、重定向服务器和注册服务器可以看出是公众性的网络服务器。在SIP中还经常提到定位服务器的概念,但是定位服务器不属于SIP服务。
SIP在设计上充分考虑了对其它协议的扩展适应性。它支持许多种地址描述和寻址,包括用户名@主机地址:被叫号码@PSTN网关地址:Tel:010-62281234普通电话的描述等。这样,SIP主叫按照被叫地址就可以识别出被叫在传统电话网上的位置,然后通过一个与传统电话网相连的网关发起并建立呼叫。SIP最强大之处就是用户定位功能。SIP本身含有向注册服务器注册的功能,也可以利用其它定位服务器DNS、LDAP等提供的定位服务来增强其定位功能。
SIP共规定了六种信令:INVITE、ACK、CANCEL、OPTIONS、BYE、REGISTER。其中INVITE和ACK用于建立呼叫,完成三次握手,或者用于建立以后改变会话属性;BYE用以结束会话;OPTIONS用于查询服务器能力;CANCEL用于取消已经发出但未最终结束的请求;REGISTER用于客户出向注册服务器注册用户位置等消息。
SIP协议支持三种呼叫方式:由用户代理服务机(UAC)向用户代理服务器(UAS)直接呼叫,由UAC在重定向服务器的辅助下进行重定向呼叫和由代理服务器代表UAC向被叫发起呼叫。通过SIP代理建立呼叫的例子如图6-8所示。
H323和SIP协议的比较
H323和SIP分别是通信领域与因特网两大阵营推出的建议。H323企图把IP电话当作是众所周知的传统电话,只是传输方式发生了改变,由电路交换变成了分组交换。而SIP协议侧重于将IP电话作为因特网上的一个应用,较其实应用(如FTP,E-mail等)增加了信令和QoS的要求,它们支持的业务基本相同,也都利用RTP作为媒体传输的协议。但H323是一个相对复杂的协议。
H323采用基于ASN1和压缩编码规则的二进制方法表示其消息。ASN1通常需要特殊的代码生成器来进行词法和语法分析。而SIP的基于文本的协议,类似于HTTP。基于文本的编码意味着头域的含义是一目了然的,如From、To、Subject等域名。这种分布式、几乎不需要复杂的文档说明的标准规范夫风格,其优越性已在过去的实践中得到了充分的证明(现在广为流行的邮件协议SMTP就是这样的一个例子)。SIP的消息体部份采用SDP进行描述,SDP中的每一项格式为=,也比较简单。
在支持会议电话方面,H323由于由多点控制单元(MCU)集中执行会议控制功能,所有参加会议终端都向MCU发送控制消息,MCU可能会成为颈,特别是对于具有附加特性的大型会议;并且H323不支持信令的组播功能,其单功能限制了可扩展性,降低了可靠性。而SIP设计上就为分布式的呼叫模型,具有分布式的组播功能,其组播功能不仅便于会议控制,而且简化了用户定位、群组邀请等,并且能节约宽带。但是H323集是中控制便于计费,对宽带的管理也比较简单、有效。
H323中定义了专门的协议用于补充业务,如H4501、H4502和H4503等。SIP并未专门定义的协议用于此目的,但它很方便地支持补充业务或智能业务。只要充分利用SIP已定义的头域(如Contact头域),并对SIP进行简单的扩展(如增加几个域),就可以实现这些业务。例如对于呼叫转移,只要在BYE请求消息中添加Contact头域,加入意欲转至的第三方地址就可以实现此业务。对于通过扩展头域较难实现的一些智能业务,可在体系结构中增加业务代理,提供一些补充服务或与智能网设备的接口。
在H323中,呼叫建立过程涉及到第三条信令信致到:RAS信令信道、呼叫信令信到和H245控制信道。通过这三条信道的协调才使得H323的呼叫得以进行,呼叫建立时间很长。在SIP中,会话请求过程和媒体协商过程等一起进行。尽管H323v2已对呼叫建立过程作了改进,但较之SIP只需要15个回路时延来建立呼叫,仍是无法相比。H323的呼叫信令通道和H245控制信道需要可靠的传输协议。而SIP独立于低层协议,一般使用UDP等无法连接的协议,用自己信用层的可靠性机制来保证消息的可靠传输。
总之,H323沿用的是传统的实现电话信令模式,比较成熟,已经出现了不少H323产品。H323符合通信领域传统的设计思想,进行集中、层次控制,采用H323协议便于与传统的电话网相连。SIP协议借鉴了其它因特网的标准和协议的设计思想,在风格上遵循因特网一贯坚持的简练、开放、兼容和可扩展等原则,比较简单,但推出时间不长,协议并不是很成熟。
第1章 优化Windows 10操作系统 3
11 概述 3
12 更改视觉效果 3
13 关闭Windows Modules Installer Worker服务 5
14 关闭遥测服务 7
15 关闭DiagTrack服务 8
16 关闭Windows Defender 10
17 创建用户(工作组环境) 11
18 域环境 13
19 更改电源模式 13
110 主题选择 14
111 更改登录方式 14
112 禁用ALT+F4关机选项 17
113 把桌面数据从C盘挪到D盘 17
114 系统无法关机或重启 21
第2章 优化Windows 7操作系统 2
21 创建用户(工作组环境) 2
22 更改电源模式 4
23 更改登录方式 4
24 启用Kiosk mode(重要) 6
25 AppLocker应用程序控制策略 7
26 启用Clear Type字体 9
27 安装失败,您需要管理员权限才能安装此软件。 11
第3章 优化Windows 2012操作系统 13
31 如何在Windows 2012中禁用锁屏 13
32 删除事件查看器中的NComputing项目 16
33 为Server操作系统添加桌面体验和音视频体验 16
第1章 优化Windows 10操作系统
11 概述
有很多用户跟我们反馈,使用云终端连接到Windows 10操作系统,相比其它操作系统,占用的CPU和内存资源更多,针对此问题,我们建议您对Windows 10操作系统(需要使用管理员权限登录),依次配置下面的五个选项(12/13/14/15/16),可以解决Windows 10占用CPU和内存过高的问题。
12 更改视觉效果
Windows10是一个非常漂亮的操作系统,使用了各种动画效果。虽然这些视觉效果提供了一种风格感,但它们也可能成为占用系统CPU的重要对象。值得庆幸的是,他们很容易关闭。在Windows开始菜单右侧的搜索框里输入“高级系统设置”并选择查看高级系统设置,见下图:
在出现的窗口中,在“性能”部分,单击箭头指向的“设置”按钮,单击此按钮将显示各种视觉效果的列表,选择“调整为最佳性能”选项,单击“确定”保存更改,见下图:
切换到“高级”选项卡。在调整以优化性能:中选择“程序”。完成后,点击“更改…”修改虚拟内存设置,见下图:
在“虚拟内存”窗口中,取消选中“自动管理所有驱动器的分页文件大小”。选择自定义大小,然后在初始大小和最大值条目中输入下图中建议的数字,然后单击设置和确定使其生效:
13 关闭Windows Modules Installer Worker服务
Windows模块安装程序工作程序(TiWorkerexe)是一种Windows Update服务,它会查找新的更新并将其安装到您的计算机上。但有时它会导致高CPU负载并使PC运行缓慢。如果你有这样的问题,不用担心!只需使用这篇文章,您就会知道如何修复由Windows Modules Installer Worker(TiWorkerexe)引起的CPU占用高的问题。解决它的简单方法是将Windows更新设置为手动模式。请执行以下步骤:
1、打开Windows服务并设置。
a)同时按下键盘上的Win + R(Windows徽标键+ R键)打开运行框。
b)在框中键入servicesmsc。
2、在右侧找到并双击 Windows Modules Installer
3、将其启动类型设置为手动。 然后单击确定。
14 关闭遥测服务
1、在键盘上,同时按 Windows徽标键和R 以调用“运行” 命令。
2、输入gpeditmsc 并单击“确定”。
3、在弹出的本地组策略编辑器中依次展开计算机配置 > 管理模板 > Windows组件 > 数据收集和预览版本,在右侧找到并双击“允许遥测”。
4、选择“已禁用”,然后单击“确定”。
15 关闭DiagTrack服务
我们将禁用另一个用户体验DiagTrack服务,启动任务管理器并切换到“服务”选项卡,按名称排序,找到并鼠标右键单击DiagTrack。选择停止,见下图:
按照23节的方法打开服务窗口,找到名为“Connected User Experiences and Telemetry”的服务。
鼠标双击打开,在服务状态中选择“停止”该服务,启动类型中选择“禁用”,单击确定生效。
16 关闭Windows Defender
最后,我们建议禁用Windows Defender:
同时按下键盘上的Windows键 + R键,在“运行”对话框中键入gpeditmsc,然后单击“确定”
2、在本地组策略编辑器中,依次展开计算机配置 > 管理模板 > Windows组件 > Windows Defender防病毒程序,在右侧找到“关闭Windows Defender防病毒程序”并双击打开。
3、选择“已启用”选项以禁用Windows Defender。单击应用,然后单击确定。
系统会立即禁用Windows Defender。如果没有,请重新启动计算机并检查它是否已禁用。
17 创建用户(工作组环境)
创建的用户就是指Windows系统的用户,鼠标右击桌面左下角的“Windows图标”选择计算机管理
弹出计算机管理窗口,展开左侧本地用户和组,鼠标右击用户选择新用户;然后输入用户名和密码,勾选下图中的两个选项,单击创建按钮完成用户创建。
用户创建完成后,单击左侧的组选项,在右侧双击Remote Desktop Users组
单击添加按钮将之前创建的用户加入到该组中,然后单击确定按钮。
18 域环境
如果您的主机已经加入到域,使用本地管理员帐户登录到本机,然后将要在云终端上登录的域用户添加到本地的远程桌面用户组里。
19 更改电源模式
默认情况下,Windows 10系统在空闲一段时间后,会自动启用休眠模式,对电脑来说这项功能很实用,可以达到节能的目的。但对于云终端来说,就无法连接到该主机了,所以要更改电源模式中的一些选项。
在开始菜单右侧的搜索框中输入power,然后选择编辑电源计划选项。
单击下图中的更改高级电源设置
更改下图中的两个选项(设置数值为0就代表从不),单击确定按钮生效
110 主题选择
对于L系列/M300/MX系列用户来说,建议在Windows 7/Server 2008 R2/Server 2012/Server 2016操作系统下使用Windows经典主题,或者选择自己喜欢的主题,将Windows桌面背景更改为纯色,这样能最大限度的提升应用程序最大/最小化时的显示效果。RX系列和vSpace Pro Client用户可以自由选择主题背景,不受这一影响。
注意:Windows 10操作系统下没有经典主题,但可以修改桌面背景为纯色
111 更改登录方式
默认情况下,NComputing云电脑用户登录到Windows 10系统后,在左侧登录界面会列出所有用户,如下图所示:
中呈现的用户数还是较少的情况,如果用户较多,用户列表会占据左侧屏幕。那么如何设置才能回到经典的登录界面呢?(下图为经典登录界面)
在vSpace主机上用管理员用户登录,鼠标右击桌面左下角的Windows图标,选择运行
输入secpolmsc 单击确定,如下图所示:
在左侧展开“本地策略>安全选项,在右侧将”交互式登录:不显示上次登录”设置为“已启用”,单击确定生效。然后云终端注销重新登录,就会变成经典的登录界面。
112 禁用ALT+F4关机选项
在终端上按alt+f4键,会调出关闭windows选项,如下图所示
即使是隶属于users组的用户,也可以在这里重启或关机,对于vSpace服务器来说,这显然是不被允许的。
可以做此设置屏蔽该隐患,用户按alt+f4等同于注销,而再也不会出现关闭windows选项了
控制面板——本地安全策略……(此处略去N个字)见下图,建议只保留administrator一个用户,其余用户或用户组都删除,然后重启系统生效
域用户的话,应该更改域安全策略。新建一个OU,把NC上登录的域用户添加进来,对此OU设置策略。
113 把桌面数据从C盘挪到D盘
重要提示
➢ 一定要选择新建文件夹,并按照教程操作,不然可能导致文件混乱。
➢ 移动的过程中不能关机或重启,不然很有可能会丢失文件!
➢ 如果想换回去,按照同样的方法,点击还原默认值,将桌面移动到C盘即可。
准备工作:在操作之前,我们先要把此电脑给找出来(用Win10的小伙伴是不是桌面一开始只有一个回收站)。
右键点击桌面,选择个性化—主题—桌面图标设置,勾选计算机,点击确定。
回头再瞅瞅桌面,是不是有了一个此电脑
准备工作做好后,双击打开此电脑,右键桌面选择“属性”。
切换至位置选项卡,并点击“移动”。
比如想要把桌面挪到D盘,那就先点击D盘,接着新建文件夹,选中新建的文件夹,点击选择文件夹。
然后点击确定。
然后耐心等待一下系统自动处理。处理完成后,这时我们在桌面上储存的文件,包括文件夹都会在D盘了。把桌面从C盘挪出去以后,想存啥存啥,再也不怕C盘爆满!
114 系统无法关机或重启
问题:
有用户反映,在 Windows 10 操作系统下安装了 vSpace Pro 10(旧版本),然后在开始菜单或其它途径下找不到关机重启/睡眠选项了,只能通过命令来实现以上操作,这对用户来说太麻烦了。
回复:
此问题确实存在,很显然是一个 bug,目前可以通过以下的方式来规避此问题,但需要注意的是在NComputing 终端上也能关机/重启/睡眠了,所以建议仅添加管理员用户。
操作方法:
依次打开控制面板——管理工具——本地安全策略,或者在运行中输入 secpolmsc
依次展开本地策略——用户权限分配,在右侧找到“关闭系统”选项,并双击打开
将需要关机/重启/睡眠的用户加入到其中,单击确定
注销当前用户然后使用刚才添加的用户进行登录,然后就能看到相关的选项了。
第2章 优化Windows 7操作系统
21 创建用户(工作组环境)
这里创建的用户就是指Windows系统的用户,鼠标右击桌面上的“计算机”选择管理
弹出计算机管理窗口,展开左侧本地用户和组,右击用户选择新用户;然后输入用户名和密码,勾选下图中的两个选项
用户创建完成后,单击左侧的组选项,在右侧双击Remote Desktop Users组
将之前添加的用户加入到该组中
22 更改电源模式
默认情况下,Windows 7系统在空闲一段时间后,会自动启用休眠模式,对电脑来说这项功能很实用,可以达到节能的目的。但对于云终端来说,就无法连接到该主机了,所以要更改电源模式中的一些选项。依次打开控制面板——电源选项,选择“平衡”,单击更改计划设置,继续单击更改高级电源设置,把选项更改为下图所示(设置数值为0就代表从不):
23 更改登录方式
默认情况下,云终端登录到Windows 7系统后,登录界面是显示所有用户,如下图所示:
中呈现的用户数还是较少的情况,如果用户较多,用户列表会占满整个屏幕。那么如何设置才能回到经典的登录界面呢?下图为经典登录界面:
1、 在vSpace主机上用管理员用户登录,单击开始菜单——运行,输入secpolmsc 单击确定,如下图所示:
2、 依次展开“计算机设置>windows设置>安全设置>本地策略>安全选项,将”交互式登陆:不显示最后的登陆名”设置为“已启用”,单击确定生效。然后云终端注销重新登录,就会变成经典的登录界面。
24 启用Kiosk mode(重要)
默认win 7系统下不支持开机启动某程序。(注:XP/2003/2008 R2无此问题。)
Win 7启用Kiosk mode:
单击开始菜单——运行,输入regedit,依次展开
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server
新建DWORD键值HonorLegacySettings
将数值设置为1
25 AppLocker应用程序控制策略
AppLocker即“应用程序控制策略”,是Windows 7系统中新增加的一项安全功能。
方便高效,例如您可以轻松配置一个程序高于其某个版本都能运行,对于IT人员来说,这可以节省大量的策略维护时间。利用AppLocker管理员可以非常方便地进行配置,以实现用户可在计算机上可运行哪些程序、安装哪些文件、运行哪些脚本。由于AppLocker是基于组策略管理和配置的,因此我们可以非常方便地将其部署到整个网络环境中,可谓一劳永逸。还可以通过公司名来限制某个公司的产品运行,比如限制tencent公司的应用程序,那么qq,qqgame等等,都不能够被运行。
如何运行Applocker
执行“开始”→ “运行”,输入gpeditmsc打开组策略编辑器。在左侧的窗格中依次定位到“计算机配置” →“Windows 设置”→“安全设置”→“应用程序控制”,可以看到AppLocker组策略配置项。
AppLocker包含三部份功能:
1、可执行程序控制;
2、安装程序控制;
3、脚本控制。
在XP下使用过软件限制策略的部份朋友,也许会对此望而生畏,不过其实AppLocker是很容易使用的。
Applocker使用方法
这第一步非常重要,它决定了你的AppLocker是否能生效,计算机上右键→管理→服务,找到Application Identity服务,设为自动启动;
执行“开始”→ “运行”,输入gpeditmsc打开组策略编辑器。在左侧的窗格中依次定位到“计算机配置” →“Windows 设置”→“安全设置”→“应用程序控制”,可以看到AppLocker组策略配置项。
在“可执行程序规则”、“安装程序规则”、“脚本规则”上分别右键,创建默认规则,即可。
大部份人的程序都不装在C:\ProgramFiles\下,怎么办?在“可执行程序规则”、“脚本规则”(安装程序规则保持默认即可)分别右键→新建规则,选择允许或拒绝,用户保持默认的Everyone(即任意用户)→下一步,路径处浏览到你的程序或目录(最好是目录,只需一条规则就搞定,比如d:\ProgramFiles\)→创建。
第一次使用AppLocker,设置完以上后,必须重启机器(注销不行),才能使策略生效。
Applocker默认规则的含义
任何用户均可以运行c:\windows\及C:\Program Files\(如果是64位系统,则包含C:\Program Files(86)\)下所有可执行文件及脚本; 提权后的管理员可以运行任何位置的程序。
注:在此默认规则下,你在非c:\windows\及C:\Program Files\位置,双击任意程序,程序无法运行,只能右键以管理员身份运行。
大部份人的程序都不装在C:\ProgramFiles\下,怎么办?在“可执行程序规则”、“脚本规则”(安装程序规则保持默认即可)分别右键→新建规则,选择允许或拒绝,用户保持默认的Everyone(即任意用户)→下一步,路径处浏览到你的程序或目录(最好是目录,只需一条规则就搞定,比如d:\ProgramFiles\)→创建。
第一次使用AppLocker,设置完以上后,必须重启机器(注销不行),才能使策略生效。
大功告成,现在用IE上任意挂马网站,双击任意病毒吧,只要不要把病毒放在以上所允许过的路径就可以。
疑问1:把木马复制自已到系统目录?没有可能。在UAC开启的状态下,当前用户及其所运行的程序,不能读取HIPS中所谓的AD行为中的底层磁盘,不能除USER外的注册表项,不可写除USER目录外的系统盘,可以说,UAC就是一个规则严密的HIPS。
疑问2:我有一些不常用的绿色软件比如注册机,MD5验证程序等,不是放在程序安装目录,我也没有在AppLocker中创建过允许规则,那我想用它时会不会很麻烦?答案是:一点也不麻烦,右键以管理员运行就可以了。
例如需要限制孩子运行某一款游戏,就可以通过AppLocker创建规则,阻止游戏的运行。如果游戏不需要安装,那么利用“路径”来判断,显然就无法避免出现孩子将游戏移动到其他目录就可以运行的问题,不过没关系,只要创建“文件哈希”类型的规则即可。这样不论游戏移动到什么位置,规则只要发现文件哈希是一样的值,就会毫不留情地阻止其运行。
26 启用Clear Type字体
描述:登录到Windows 7或2008 R2系统,感觉字体很不舒服,毛刺感很强。
答:这是因为默认vSpace 8(旧版本)不启用Clear Type字体。在NComputing云终端启用Clear Type字体,注销后不会记住该选择,每次都要重新更改一次。这时需要做如下设置:
1、在主机端打开vSpace管理控制台,展开左侧“Ncomputing vSpace”,单击System Settings。在右侧找到“Advanced”并单击
2、将下图中的“Font smoothing”更改为“Yes”;单击“Create Profile”
3、以下图为例,在“Enter profile name:”框中输入font,单击“Create Profile”
4、将下图框中的三个选项全都更改为“font”。NComputing端注销重新登录,默认就是Clear Type字体。
27 安装失败,您需要管理员权限才能安装此软件。
在某些情况下,尝试在Windows 7或Windows 8上安装vSpace软件时,您将收到错误消息: “You need administrative rights to install this software Installation Failed。“即使以Domain Admin身份登录也会发生这种情况,您必须是本地系统管理员才能安装vSpace。
以下步骤允许您通过命令行安装。(在Windows 7或Windows 8上安装:)
您必须具有将vSpace Server安装到Windows 7或Windows 8的管理权限。但是,与Windows Server 2008 R2不同,Windows 7和8中默认情况下不启用实际的“管理员”帐户。因此,即使您可能已记录-in作为Administrators组成员的用户,您仍然没有足够的“管理权限”来安装vSpace Server,并且MSI安装程序将生成一条错误消息:“You need administrative rights to install this software Installation Failed。”
要检查哪个用户帐户是vSpace Server安装的正确用户帐户,请打开命令提示符并调用以下命令:
wmic useraccount get name,sid,status
Name SID Status
Admin S-1-5-21-3686465141-1345607283-3162306831-500 OK
Guest S-1-5-21-3686465141-1345607283-3162306831-501 Degraded
HomeGroupUser$ S-1-5-21-3686465141-1345607283-3162306831-1003 OK
John S-1-5-21-3686465141-1345607283-3162306831-1002 OK
Paul S-1-5-21-3686465141-1345607283-3162306831-1005 OK
对于vSpace Server安装,必须选择安全标识符(SID)以-500结尾的帐户(上例中的“Admin”帐户)。该帐户无法锁定(降级)。如有必要,解锁帐户并为其设置密码。要为选定的管理用户启动“管理命令提示符”,请调用以下命令(必须在提示时输入管理用户的密码):
runas / user:Admin cmdexe
要确保已为正确的用户启动“管理命令提示符”,请调用此命令:
msiexec / i install-filenamemsi
您的安装现在应该没有问题。
第3章 优化Windows 2012操作系统
31 如何在Windows 2012中禁用锁屏
企业在请其他原厂工程师远程或者当场解决系统软件问题的时候,可能会因为Windows默认的屏幕超时锁屏设置所困扰。因为在工程师排查问题时候会遇到因为某些原因一段时间没操作电脑,但是再回来时候发现需要请IT帮忙重新输入用户名和密码登录,每次遇到超时都请IT帮忙输入一遍比较麻烦。但是因为用户名和密码是公司管理使用的,还不能直接告诉给工程师,这种情况下能够想到的方法是Disable lock timeout功能。那要如何设置呢?
下面我们就以Windows2012为例,介绍下具体的设置方法:
1)登录Windows2012,点击开始菜单的运行,输入regedit打开注册表;
2)在注册表中找到路径:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Power\PowerSettings\7516b95f-f776-4464-8c53-06167f40cc99\8EC4B3A5-6868-48c2-BE75-4F3044BE88A7并点击;
3)在右边列表中选择”Attributes”,右键修改value为”2″;
4)到控制面板-> 电源选项-> 更改计划设置-> 更改高级电源设置,在弹出的电源选项窗口中选择高性能(活动),并找到显示->控制台锁定显示关闭超时选项,修改设置(分钟)选项为0,点击应用之后再单击确定保存设置。
注:修改为”0″是将显示器设置为从不关闭在锁屏状态。
5)另外需要注意终端用户的屏保设定,最好将其关闭
设置完成
32 删除事件查看器中的NComputing项目
答:开始菜单——运行,输入regedit,打开注册表查看器。依次展开以下选项HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog子项,在Eventlog子项下找到Ncomputing项并右击选择删除。如图所示
33 为Server操作系统添加桌面体验和音视频体验
在添加角色和功能向导里,可以为Server 2008 R2/Server 2012/Server 2016操作系统添加桌面体验和优质Windows音频视频体验,桌面体验功能可以像Windows 7系统那样选择主题和设置;而Windows音频和视频体验就是向系统中添加Windows Media Player视频播放器。
原文地址: 网页链接
当在Edge浏览器下载软件时出现“无法下载-没有权限”的错误提示,可能是由于以下原因导致的:
1 用户账户控制(UAC)设置较高:UAC设置过高可能会阻止某些下载操作。您可以尝试降低UAC设置来解决此问题。
2 权限限制:您可能没有足够的权限来下载软件。您可以尝试使用管理员账户登录计算机并进行下载。
3 安全软件阻止下载:某些安全软件(如防火墙、杀毒软件)可能会阻止某些下载操作。您可以尝试暂时禁用安全软件并重新尝试下载。
4 网络设置问题:某些网络设置可能会导致下载问题。您可以尝试重置网络设置或更改DNS设置来解决此问题。
5 文件下载被阻止:某些网站或服务器可能会阻止特定文件的下载。您可以尝试从其他来源或网站下载相同的软件。
如果以上方法都无法解决问题,您可以尝试使用其他浏览器进行下载,或者联系Edge浏览器的技术支持团队寻求帮助。
0条评论