一、Windows 1000事件(返回值1326)
上周二(11月10日)检查一Windows平台系统时,发现事件查看器的应用程序日志中连续几天都出现同一个错误事件,该事件的主要信息如下:
事件 ID:1000
用户:NT AUTHORITYSYSTEM
来源:Userenv
描述:Windows 不能确定用户或计算机名称。返回值 (1326)。
Value 1326 = "Logon failure: unknown user name or bad password." - This will occur if a Terminal Session is disconnected and not logged off and susequently the users logon password is changed. You will still have access to the "stale" session with the new password. This commonly happens with Administrators, who leave the session open by disconnecting so as to leave a program running. Since an Administrator can log back onto the session with the new password it can be overlooked. Terminate the Terminal Services session by logging out and the problem will disappear.
因为经常要检查该系统,一般用维护帐号登陆后都不注销,只是在终端服务管理器中将连接断开,这样下次不用重新打开各种系统工具。情况和上文描述的类似,将维护帐号注销后观察几天,该错误事件不再出现,问题解决。
二、systeminfo命令
最近准备给系统打补丁,想知道系统目前已经安装了哪些补丁。在网上查到一条命令systeminfo,不过在Win2K中是没有的。恰巧平时维护使用的PC的操作系统为WinXP,而这条命令又可以用于远程系统,具体使用方法如下:
systeminfo /S 192.168.1.100 /U Administrator
按提示输入用户口令后,即开始收集系统的基本配置信息。该命令返回很丰富的信息,除已安装的补丁外,还包括主机名、OS名称、OS版本,系统制造商、系统型号、系统类型,CPU、内存、虚拟内存等等。
不加任何参数的systeminfo命令返回本机的系统配置信息。
来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/11662464/viewspace-1028773/,如需转载,请注明出处,否则将追究法律责任。
转载于:http://blog.itpub.net/11662464/viewspace-1028773/