笔记
0工具
0此页用于记录用户反馈问题后的每一次改进
关于
“写笔记”支持四种格式——Word 文档、Excel 表格、Markdown、纯文本,起稿或二次编辑时都能随时切换,同一篇笔记想用哪种形态来记,都由你说了算。
md、txt、csv、json 这类纯文本则原样载入,不做多余加工。拿一张现成的表倒进来、改几笔、再导出去,等于白用一台免费的格式转换器。
要带走就在右上角点“下载”,可导出 PDF、Word、Markdown、Excel、TXT 等格式;列表卡片“⋯”菜单里,也有同样的下载入口。
在“工具”页点“+ 上传工具”即可发布:填好名称与链接,再用 Markdown 把使用方法写清楚——能解决什么问题、怎么装、怎么用,比堆介绍实在。
要分发安装包就一并上传压缩包(ZIP、RAR、7Z、TAR.GZ,最大 35MB),别人在详情页一键下载;只放链接不带附件也可以。
工具按大家的收藏热度排序,好用的自然会被顶上来。发布后可在详情页或卡片菜单里编辑、下架。
写笔记时勾上“隐藏”,这篇就只存在于你自己的账号里:不进列表、不进搜索、不上首页精选,也不会出现在任何公开的页面,链接发给别人同样打不开。
适合放密码、草稿、日记这类只给自己看的内容;想公开,去“发布”打开它,把“隐藏”的勾去掉再保存,之后编辑会默认保持原状态,不会悄悄变回公开。
不想公开、只想临时给人看:点“分享”生成一条带密码和有效期的链接,到期自动失效,你也能随时撤销。
你的内容会同时保存在多个副本上,系统定期做备份与完整性校验,再配合异地容灾机制:就算某台机器出问题,数据也不会丢,可以长期放心存放;特别重要的资料,仍建议你另外再留一份备份。
全站跑在容器化、模块化的现代架构上,更新、部署、回滚都很快,扩展性和稳定性都按长期运营的标准来设计(Built for reliability, designed to scale)。
这个网站最早只是一个人的笔记仓库,后来慢慢长成现在的知识中枢。设计上很克制——没有广告、没有追踪、没有推荐算法,只是干干净净地存放一些东西;既然做好了,就公开出来,万一有人用得上呢。
不做大而全,不做平台梦,保持简单、保持克制、保持好奇。所有内容都由用户贡献、由用户维护:不会突然冒出付费墙,不会在角落塞广告位,也不会把你的数据卖给第三方。
产品会持续迭代,站内日志页记录着每一次改动,改了什么都有迹可循;想了解这个站是怎么一步步走到今天的,翻翻日志就能看到来龙去脉。
如果在这里看到涉嫌违规的内容,点对应卡片右侧的“举报”按钮就能提交,我们会尽快核实处理;也谢谢你花一点时间,一起把这里维护干净。
趋势
远程桌面连不上?从报错反推端口、防火墙还是 NLA 在拦
mstsc 连办公室一台 Win10 工作站,折腾一晚上连不上,回头发现是一上来就先在客户端勾掉了 NLA、又去动防火墙,方向全反了。整理个排查顺序备忘,按报错特征分路走,别再瞎试。
先分清报错长什么样,这决定了往哪查:
- "远程桌面无法连接到远程计算机"这种笼统提示,多半是网络层就没通:端口被防火墙挡、服务没起、IP 不对。
- "由于这台计算机没有远程桌面授权..." 少见,是授权问题。
- 连上后马上断开、或提示"要求的函数不受支持 / CredSSP 加密 Oracle 修正"那串,是 NLA/CredSSP 协商失败。
- "登录失败: 用户账户限制"之类,是账号没权限或密码策略问题。
基础三件套先过一遍。第一,目标机允许远程:系统属性→远程→勾"允许远程连接到此计算机"。第二,服务在跑:services.msc 找 Remote Desktop Services(TermService),没跑就启动。第三,端口在听。命令行看:
netstat -ano | findstr :3389
有 LISTENING 说明服务正常监听。没输出就查是不是端口被改过:注册表 HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp 下 PortNumber,默认 3389,改过的话客户端要填 改端口:自定义。
端口在听还连不上,就是防火墙。看规则在不在:
netsh advfirewall firewall show rule name="远程桌面" | findstr /i enable
没有就直接加一条入站 TCP 放行:
netsh advfirewall firewall add rule name="RDP 放行" dir=in action=allow protocol=TCP localport=3389
域环境还要留意组策略可能覆盖本地防火墙规则。如果目标机是家里电脑接路由器,别忘了路由器上要做端口映射,光开 Windows 防火墙没用。
网络通、端口也通,报错开始往"身份验证/加密"方向偏——最常见是 CredSSP 那个。某次安全更新后,客户端加密级别高于服务端,直接弹"发生身份验证错误。这可能是由于 CredSSP 加密 Oracle 修正"。两边都打到最新补丁最好;临时绕法是在被控端开组策略:计算机配置→管理模板→系统→凭据分配→加密 Oracle 修正→已启用,保护级别选"易受攻击",或者注册表直接写:
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\CredSSP\Parameters" /v AllowEncryptionOracle /t REG_DWORD /d 2 /f
改完重启服务或重启机器生效。这个属于临时妥协,正式环境建议还是把补丁打齐。
NLA(网络级别身份验证)是另一个坎。被控端勾了"仅允许运行使用网络级别身份验证的远程桌面连接计算机连接"时,老系统或某些客户端握不上,会先弹身份验证错误。临时关掉 NLA 能通,但安全性下降——NLA 本来就是为了在建立完整 RDP 会话前先验证身份、省资源。我那次就是先关了 NLA 发现还是不行,才回头查端口。
账号权限这关也常卡:被控端只有 Administrators 组默认能连,普通用户要加进 Remote Desktop Users 组。本地账户还得有密码,空密码默认禁止远程登录。命令行加用户:
net localgroup "Remote Desktop Users" 用户名 /add
还有个坑是 Win10/11 家庭版压根不提供被控端 RDP 服务,mstsc 能发起但被控端不接受。查版本:设置→系统→系统信息,版本写"家庭版"的基本就是这问题,只能换 Pro 或用第三方远程。公司发的机器倒不用担心这个。
两个藏在细节里的坑也记一下。一个是客户端凭据管理器里存了旧密码。mstsc 勾过"记住我的凭据"后,如果被控端改过密码,客户端会一直拿旧凭据去试,表现是连上就弹"登录失败"或者转圈又掉回登录框,你重新输新密码也没用,因为它优先在用存着的旧凭据。清掉:控制面板→凭据管理器→Windows 凭据,把远程桌面相关的条目删掉再连。
另一个是账号被锁或会话数到顶。mstsc 连上瞬间被断开、提示账户锁定,先怀疑被控端密码输错次数触发账户锁定策略,或者有人正占着交互会话。RDP 默认允许两个并发管理会话,但普通用户的会话被占着时新连接会去踢旧的或直接拒绝。想看被控端当前有几个会话、什么状态,用 qwinsta:
qwinsta /server:目标机IP
看输出里会话状态是 Active 还是 Disc。真查不出就让对方注销一下或者重启被控端——重启能把半死的会话、被占用的端口、卡住的服务一次清干净,很多时候比查半天配置都快。我后来那台机器就是被控端有个断开没注销的旧会话在捣乱,重启完秒连。
家里连公司、公司连家里这种跨网段场景,先在局域网内用内网 IP 试一次:能通则说明 RDP 本身没毛病,问题在网络出口、NAT、VPN 那条链路;内网都不通,才回头折腾上面那些配置。