Articles of 窗户服务器2008年

Windows 2008 CIFS客户端使用10Gb NIC写入SAMBA服务器的速度有多快?

我们遇到了使用Windows 2008 CIFS客户端的性能问题。 我们有一个FreeNAS服务器,在ZFS写入上提供1.3GB / s。 我们有10Gbnetworking连接NAS服务器和CIFS客户端。 使用两台Linux CIFS客户端,我们可以达到1.2GB / s左右。 但是Windows 2008客户端只能给我们400MB / s。 这是Windows 2008客户端可以提供的最好的,还是我们有一个configuration不好的Windows客户端? 非常感激。

iis服务器将入站stream量列入白名单以限制一组IP地址

我们希望将在Windows 2008服务器上运行的IIS网站的IP地址列表白名单。 由于这个IP地址列表是dynamic的,我们希望将其存储在一个文本文件中,该文件将使用Web服务进行更新。 你如何去做这件事,我们必须避免任何forms的人工干预,例如打开一个GUI或重新启动服务器。 我们知道如何通过IP表或通过dynamic生成Apache或Nginx的规则。 有人能帮助我们吗?

在2008R1SP2的poolmon.exe中诊断“文件”标记内存泄漏

我们有一个内存泄漏困扰着我们的许多2008R1SP2文件服务器。 poolmon.exe中的“File”非分页内存标签将泄漏,直到共享文件夹不再可用,然后RDPclosures(我们必须通过控制台重新启动)。 有时这个泄漏是> 1.5G /天。 如果有什么东西需要删除,我需要有一个相当不错的预感,一个巨大的CM需要被批准。 自从开始发生以来,唯一的变化就是增加了McAfee Agent 5.0.2.132,但是McAfee的AV还没有以任何方式运行(它正在为尚未实施的迁移做准备)。 我意识到poolmon屏幕中的MFEm标记是McAfee,但是在大多数泄漏的服务器中,它的列表并不高。 此外,追溯到网卡驱动程序(无论是iANS或BCM8)的标签通常都在非页面字节sorting的前五六位。 我们还没有尝试从networking隔离,但也许这是一个好主意。 我理解的下一个逻辑步骤是运行xperf / Windows Performance Toolkit,但是这似乎需要.NET 4.5,由于多种原因,我们无法安装它。 1)是否有人知道在哪里可以下载独立版本的xperf,与2008R1SP1兼容(甚至只有CLI)? 2)假设#1是不可用的(或至多是一个糟糕的想法),有没有其他工具可以跟踪和跟踪池标签类似的方式? 3)你有什么build议可以让我指出正确的方向吗?

Windows 2008 Microsoft磁盘碎片整理程序

Windows 2008和Windows 2008 R2中内置的磁盘碎片整理实用程序是否足够好? 我看到了很多第三方碎片整理工具,但是我想知道它们是否适用于Windows 2003及更低版本? 我没有任何特殊的碎片问题,我只使用W2k8 R2,但想定期安排,我想知道是否有任何理由花钱在第三方解决scheme。 提前致谢。

Linux和Window DFS共享 – 恢复以前版本的文件/文件夹

我知道我可以在我的Linux机器上安装DFS共享,没有问题,但有没有一种方法可以从这些DFS共享访问/恢复以前版本的文件夹/文件? 谢谢

rsyslog或类似的分布式日志logging标准,Windows?

我有一堆运行一堆应用程序的Windows服务器,login到本地文本文件。 我想将这些文本文件聚合成一个集中的日志服务器,在那里我可以search它们。 build造这样的东西是微不足道的,但在重新开始之前,我想知道是否已经有东西了? rsyslog会有帮助吗? 有没有Windows版本的? 它需要在Windows Server 2008上运行。

我可以安全删除MS SQL Server错误日志吗?

我有一些巨大的日志文件,占用了PC硬盘上的所有空间。 可以简单地删除日志文件:C:\ Program Files \ Microsoft SQL Server \ MSQQL10_50.SQLEXPRESS \ MSSQL \ Log \ ERRORLOG.1?

在没有pipe理员负责的情况下运行Windows服务器

我正在作为Web开发人员解散我的业务,​​并将所有连续的工作交给继任者。 对于一个多年来我开发了许多Web应用程序的客户来说,几年前我设立了一个Windows 2003虚拟服务器。 该服务器包含Subversion版本库,包含所有Web应用程序的代码,并经常对所有客户端的Web应用程序(托pipe在别处)进行夜间备份。 该服务器上只有两个端口是打开的:RDP用于远程pipe理,SVN用于检查代码input和输出。 Windows设置为每天自动安装更新。 服务器的IP不公开。 这台机器多年来一直没有发生事故。 这对于全天候运营来说并不重要(它是一个额外的备份层,networking应用程序也由其托pipe公司提供备份),所以如果发生故障,还有时间寻找紧急援助,而不会中断业务。 但显然,它包含敏感数据,必须加以保护。 出于多种原因,我想保持机器运行。 它已经被certificate是一个手头上所有任务的直接解决scheme,并且设置得很好。 但是,还没有人确定长期维护和pipe理谁。 我的问题: 离开这样的服务器背后有一个负责任的事情呢? (当然,客户会被告知风险。)从专业的系统pipe理员的angular度来看,机器在描述设置的情况下合理安全吗? 我知道SVN服务器上的一个安全漏洞可能会造成麻烦,而且无法像Windows那样自动修补。 这是我的一个大的担心,似乎无法手动干预解决。 除了SVN服务器没有打补丁的潜力之外,还有其他一些东西让这个服务器在无人看pipe的情况下运行了一段时间吗? 有没有人有其他天才的想法如何解决这个长期而不closures机器或雇用pipe理员? 是否有任何高度值得信赖的服务器pipe理服务可以执行维护和紧急任务?

Windows Server 2008的IDS?

我相信我的Windows Server 2008盒子在networking级别和Web应用程序级别上都经常受到攻击。 问题是我如何检测这些攻击? 有没有可以监控服务器的轻量级软件? 注意:我在VPS上运行这个程序,所以监视器程序必须在同一台服务器上运行。

LDAPS第三方通用证书

我正在尝试向客户提供身份validation即服务。 LDAP身份validation是完美的,但我不是清晰的文本会话的粉丝….进入LDAPS。 Active Directory当然有LDAPS打开,但使用的证书是自签名或本地域签名的。 由于各种原因,这成为问题。 我不能要求我的客户信任我自己或本地签署的证书。 我的客户信任的第三方证书可以工作,但是除非每次调出不起作用的域控制器时,我都要创build并购买新的证书。 好的…所以第三方的通配符证书应该可以工作,但是如何实现呢? 我当然有Google'd,并且已经阅读: 如何使用第三方证书颁发机构 启用LDAP over SSL并通过SSL启用LDAP – 使用通配符证书? 和LDAPS的DC上的通配符证书 。 所有这些都很好,但我仍然错过了一些东西… 什么是确切的步骤? 我只是按照如何使用第三方证书颁发机构启用LDAP over SSL,但使用CN=*.domain.ext CN=mydc.domain.ext而不是CN=mydc.domain.ext ?