博客
KomuraSoft LLC 围绕网站建设、SEO、Google 广告投放、Windows 开发、既有资产利用与故障排查,分享可在实际工作中运用的思路。
全站 AI 搜索
搜索关键字会发送至 Cloudflare AI Search 以生成结果,请勿输入个人信息。
-
日文字体与字符的陷阱——业务应用如何处理 JIS2004、异体字选择符与外字
“屏幕和报表上葛字的形状不同”“姓名里的字显示不出来”——业务系统的文字问题,只要把字符编码(数据)和字体(外观)两层分开就能理清。本文讲解 JIS2004 的字形变更、异体字选择符和外字的实务应对。
-
从组策略走向 Intune——中小企业的设备管理迁移指南
AD 服务器更新换代之际,是继续用组策略,还是转向 Entra ID+Intune?面向中小企业梳理两者下发机制的差异、许可、用 Group Policy analytics 盘点、五阶段迁移方案以及容易踩坑的地方。
-
Windows 服务的账户选定——LocalSystem、虚拟账户与 gMSA 的取舍
您是否让 Windows 服务一直以 LocalSystem 运行?本文用判断表比较 LocalService、NetworkService、虚拟账户、域用户与 gMSA 的权限和网络身份,讲解以最小权限运维的选择方法。
-
OneDrive“按需文件”与业务应用——占位符打破的前提与对策
桌面上的 CSV 读不了,导入处理以“找不到文件”中断——原因可能是 OneDrive 的 KFM 与按需文件。本文讲解占位符的机制与属性判断,以及应用端和信息系统部门各自的对策。
-
Windows 应用兼容的运作机制——用兼容模式、Shim 与 Compatibility Administrator 为旧应用续命
为什么勾选兼容模式后旧应用就能运行。本文讲解其本质 Shim(API 挂钩)的机制、代表性 Shim 的功能、用 Compatibility Administrator 与 sdbinst 在组织内部署的方法、失效的界限,以及续命还是迁移的判断。
-
Windows 内存底层原理(第 3 篇)——节对象与写时复制:DLL 与文件映射的真相
串联节对象、映像映射与数据映射、共享缓存以及写时复制,讲解 DLL 和共享内存共享物理页的机制。
-
今天的 Windows 外壳集成——右键菜单、文件关联与 Windows 11 的变化
解读 Windows 11 中右键菜单被藏进“显示更多选项”的原因,并梳理扩展名→ProgID→verb 的关联基础、传统外壳扩展的注意事项,以及 IExplorerCommand 与 MSIX/sparse package 这套新方式。
-
企业内网代理与 Windows 应用——梳理 WinINET、WinHTTP 与 .NET 的代理解析
浏览器能连通,只有业务应用过不了企业内网代理。原因多半是 WinINET、WinHTTP、环境变量、.NET 之中谁读取哪套代理配置的不一致。本文梳理 PAC 与 WPAD、需认证的代理、TLS 检查以及排查步骤。
-
Windows 内存底层原理(第 2 篇)——物理页的一生:五个列表与页面文件的真相
串联 PFN 数据库、Standby、Modified、内存压缩与页面文件,讲解物理页离开 Working Set 之后会去往哪里。
-
Windows 数据包捕获实务——pktmon、netsh trace 与 Wireshark 的分工
应用日志里只留下“超时”的通信故障,看一眼实际流经线路的数据包就能再深挖一层。装不了 Wireshark 的服务器也能用系统自带的 pktmon、netsh trace 采集。本文按实务步骤讲解采集与分析的分工。
-
Windows 内存底层原理(第 1 篇)——虚拟地址变成物理 RAM 的瞬间:页错误的全过程
串联 VirtualAlloc、VAD、页表、TLB、按需置零与硬错误,讲解虚拟地址被分配到物理 RAM 的那一瞬间。
-
解读 Windows 错误码——Win32 错误、HRESULT、NTSTATUS 的三层结构
出现 0x80004005 时,先分解再搜索。讲解 Win32 错误、HRESULT、NTSTATUS 的三层结构,0x8007xxxx=Win32 错误重新封装这一最重要模式,以及用 err.exe 和 PowerShell 查询的方法。
-
信息处理安全保障支援士 2024 年春季午后问 1 解说——JWT 的 alg=none 与 API 授权、WAF 的临时对策
以信息处理安全保障支援士考试 2024 年春季午后问 1 为题材,讲解 JWT 的 alg=none、API 授权、Mass Assignment、4 位认证码的暴力破解,以及用 WAF 实施的临时对策。
-
Windows 的“内存使用量”究竟表示什么——正确解读 Working Set、Private Bytes、Commit 与页面文件
任务管理器的内存、Working Set、Private Bytes 与 Commit 并不是同一个值。本文讲解 Windows 虚拟内存与物理内存的关系、页面文件的作用,以及排查内存不足和内存泄漏时应当关注的指标。
-
多线程实战最佳实践 Java 篇——虚拟线程时代的惯用做法
Java 多线程的惯用做法是不直接创建线程,而是交给 ExecutorService 与虚拟线程。本文梳理 synchronized 与 ReentrantLock 的取舍、基于中断的协作式停止、ConcurrentHashMap 的原子操作,直到 Swing 的 EDT 等实战原则。
-
多线程实战最佳实践 C 语言篇——以 Win32 API 的方式安全编写
C 语言 × Win32 的多线程自有定式:用 _beginthreadex 创建线程、SRW 锁与条件变量、Interlocked,以及停止事件 + WaitForMultipleObjects 的停止设计。本文还梳理 TerminateThread 的危险与 DllMain 的限制。
-
多线程实战最佳实践 C++ 篇——用 RAII 和 jthread 从结构上杜绝问题
C++ 的多线程里数据竞争就是未定义行为。本文梳理 std::thread 析构函数的陷阱、jthread 与 stop_token 的停止设计、scoped_lock 的死锁规避、atomic 的正确定位,直到与 Win32 同步 API 的区分使用。
-
多线程实战最佳实践 .NET 篇——增加线程之前必须先定好的事
面向 .NET/C# 梳理防止“线程一开就偶尔崩溃、偶尔卡死”的设计做法,涵盖不自己创建线程而依托 Task、减少共享可变状态、加锁的纪律、用 CancellationToken 设计停止流程,直到 UI 线程的处理方式。
-
信息处理安全保障支援士 2023 年秋季午后问 2 解说——经由来宾用 Wi-Fi 带出去的文件
以信息处理安全保障支援士考试 2023 年秋季午后问 2 为题材,讲解堵住了 USB 闪存的公司为何仍会被人经由来宾用 Wi-Fi 带走文件。梳理服务器证书验证与 HSTS、MAC 地址过滤的局限,以及 EAP-TLS 和 TPM 的应对措施。
-
卷影复制服务(VSS)的原理与实务——使用中的文件为什么还能备份
使用中的文件会因共享冲突而无法复制,备份软件为什么却能备份。本文讲解卷影复制服务(VSS)中请求程序、编写器、提供程序的分工,写时复制的原理,vssadmin 的实务操作以及差异区域的陷阱。
-
在 C# 与 PowerShell 中使用 WMI/CIM——硬件信息获取、进程监控与远程查询实务指南
获取电脑序列号、监控磁盘剩余空间、检测进程启动,这些需求的经典答案就是 WMI/CIM。本文讲解 Get-CimInstance 等 CIM cmdlet 的用法与从旧版 Get-WmiObject 的迁移、C# 中 System.Management 与 CIM API 的取舍,以及实用示例和常见陷阱。
-
组策略(GPO)实务入门——原理、生效确认与 Intune 分工
还不清楚“用 GPO 下发”的含义就在操作 AD 环境吗?本文从实务角度讲解组策略原理与 LSDOU 应用顺序、用 gpupdate、gpresult 确认生效、与 Intune 分工,以及客户方 GPO 改变应用行为的陷阱。
-
Windows 安全审核策略与事件日志排查实务——成为看得懂 4625 的信息系统负责人
这是一份用于回应“帮忙查一下登录失败日志”的实务指南。讲解基本审核策略与高级审核策略的关系、至少应启用的子类别、事件 ID 4624/4625/4688 的读法、Security 日志的容量设计,以及用 Get-WinEvent 提取日志的方法。
-
Windows LAPS 实务指南——告别全部 PC 通用的本地管理员密码
全部 PC 通用的本地管理员密码,是一台失陷就波及全部设备的 Pass-the-Hash 攻击温床。本文讲解已成为 OS 标准功能的 Windows LAPS 如何自动轮换,如何配置保存到 AD/Entra ID,以及运维中的陷阱。
-
Windows 证书存储实务指南——应该放入用户存储还是计算机存储
客户端证书应该放入用户存储还是计算机存储。从 certmgr.msc 与 certlm.msc 的区别、私钥的权限授予,到用 PowerShell 盘点有效期,系统性地消除证书典型故障的实务指南。
-
Windows 防火墙与业务应用——入站规则要在安装程序中注册
Windows 业务应用在客户现场无法通信时,如何排查入站规则、监听、网络配置文件与管理策略。讲解不依赖首次启动警告的规则设计、安装程序中的注册与更新,以及防火墙日志的解读方式。
-
WSUS 弃用后的 Windows Update 管理——WUfB、Autopatch、Intune 该怎么选
2024 年 9 月,Microsoft 宣布 WSUS 弃用。它不会马上停止运行,但新功能开发已经终止。本文把继续用 WSUS、Windows Update for Business、Autopatch、Intune 这四个选项,连同许可与封闭网络的条件一起整理成判断表。
-
BitLocker 实务指南——恢复密钥的查找方法与安全管理
BitLocker 的恢复密钥在哪里。讲解恢复界面中的查找方法、加密百分比与保护状态的区别、Windows 11 的自动加密、公司电脑的密钥管理,以及 BIOS 更新、维修、报废时的注意事项。
-
通行密钥为什么安全——图解机制、同步与丢失时的注意事项
从注册与认证的流程图解通行密钥安全的原因。梳理抗钓鱼能力、同步型与设备绑定型的差异、丢失时的吊销与恢复,以及 WebAuthn 和 Windows 上引入时的注意事项。
-
Windows I/O 底层原理(第 6 篇·完结篇)——迷你过滤器的机制与用 Procmon 排查延迟
讲解迷你过滤器监视和控制文件 I/O 的机制。梳理 FltMgr、高度、pre/post 回调与 fltmc 的读法,汇总用 Procmon 定位慢操作的步骤,以及排除项设置和 Dev Drive 的注意事项。