Articles of 窗口

问题与服务器端口不听

我有一个名为Qlikview的商业智能应用程序,我试图在Windows Server 2003 SP2 64位机器上安装。 应用程序有多个运行的服务,通常使用端口8081 – 8083.通常会发生的情况是当您启动服务时,您会看到服务器正在侦听netstat中的端口。 端口8082和8083工作正常,但8081似乎并不想听。 我已经联系过供应商,他们以前从未遇到过这个问题。 没有其他应用程序试图使用该端口,因此没有冲突。 在操作系统级别有什么东西可以防止这个端口被使用? 任何build议将不胜感激。 谢谢!

openvpn config应该如何隧道“所有stream量”通过VPN?

在这个网站上的许多相关的问题,通过其中一些看,没有帮助我的问题。 反正我的客户端是Vista,服务器是IPCop 我的客户端configuration文件: #OpenVPN Server conf tls-client client dev tun proto udp tun-mtu 1400 remote ip.to.server.here. 1194 pkcs12 NameOfPrettyPerson.p12 cipher BF-CBC verb 3 ns-cert-type server 我的问题是,不是所有的stream量都通过vpn路由,我想我所有的stream量通过我们的vpn,或有select做。 基本上我的IP应该是浏览网页时我们的服务器的IP,而不是我的客户端IP。 我可以用一个简单的ssh隧道来连接内部networking中的一台服务器,但是vpn似乎工作方式不同。我必须在这里了解一些关于vpn如何工作的知识。 应该是一个简单的客户端configuration的东西,对吧? 像“路由所有stream量通过vpn”,我无法find类似的openvpn gui,或configuration文件。 需要帮助!

推荐的2层服务器环境设置

我试图在Windows Server 2008中设置一个2层服务器环境,我发现它与XP或Server 2003有点不同。Web层使用IIS和ASP.NET 3.5,数据库层使用SQL服务器2008年。我使用的唯一服务是数据库引擎,集成服务和报告服务。 什么用户帐户应该运行各种Windows服务? 有没有其他的设置,我应该知道什么时候设置?

通过login脚本或GPO将远程桌面logging到服务器或什么?

这里的目标是开始一个简单的.NET应用程序,它在login时捕获一些环境variables(时间,用户名,计算机名等)。 此.NET应用程序订阅Windows“用户注销”事件。 启动时,应用程序捕获上述variables,并在注销(我正在捕获)时在我的数据库中创build一个logging,我更新同一logging中的另一个字段与注销时间。 上面的工作正如我所愿,当我启动二进制文件时,它会初始化日志条目,然后等待注销事件并更新相同的logging。 限制,.NET二进制文件应该能够位于共享点(\ server \ share \ myapp \ v1)上,这样我就可以将应用程序更新到(\ server \ share \ myapp \ v2),并简单地更新GPO / Logon脚本。 我最初的想法是使用\ domaincontroller \ sysvol \目录来存储二进制文件,然后更新所有用户帐户,以包含对我的应用程序的调用。 你能看到这种方法的缺陷吗? 我的问题是这样的:首先,我的想法有什么问题吗? 其次,如果是这样,通过组策略或其他方式,确保在服务器上启动会话时启动此应用程序的最佳方式是什么?

Windows Server 2008 R2用户运行计划任务下

在Windows Server 2008 R2上,必须为每个要运行的计划任务指定一个用户。 我们有一个政策,每个域用户必须每30天更换一次密码。 这就产生了一个问题,因为我们有许多需要在大量服务器上运行的计划任务。 当与给定计划任务相关联的用户更改其密码时(每30天需要一次),这些任务将全部停止工作(直到您login并更改任务的密码)。 我们尝试在SYSTEM帐户下运行计划的任务,但这不起作用。 我曾想过创build一个无法以交互方式login的新帐户(SCHED_TASK),是pipe理员,并且可以免除密码更改要求。 这对我来说似乎非常“黑客”。 有没有更好的方法或build立在某种我们应该使用的内置帐户? 这种情况下的最佳做法是什么?

ARP结果解释

那么arp -a命令是做什么的? 我已经告诉它显示了计算机上所有网卡的MAC地址,但是当我运行它时,它显示了三个IP(192.168.41.1,.6和.8(24位子网掩码))的三个MAC。 。 我假设第一个是路由器,但其他两个是什么?

Windows域服务帐户是否真的必要?

我们在自动化应用程序部署方面遇到的最大问题之一是在域服务帐户下运行IIS AppPools和Windows Services是一个“最佳实践”。 不幸的是,这种最佳做法有时会导致部署头痛,因为我们需要快速configuration新的域级服务帐户,或者一旦拥有帐户,我们现在需要pipe理帐户凭证。 我有一个很好的谈话,没有提出域级服务帐户的要求,并有效地采取两种方法之一: 使用计算机帐户(domain \ machine $)在节点级别进行安全保护,并将该节点添加到相应的ActiveDirectory / Sql组/angular色 在每台机器(机器\ myapp)上创build本地特定于应用程序的帐户,并将该帐户添加到适当的ActiveDirectory / Sql组/angular色(此处的密码可以更改每个部署,不需要存储) 在这两种情况下,似乎更容易pipe理添加一个帐户适当的组/angular色,甚至站起来新的本地帐户,而不是必须提供一个新的域级帐户和pipe理这些凭据。 这将有望缓解ActiveDirectory,Sql Server和Operations团队的pipe理负担,因为不会有更多的密码pipe理 。 我们实际上还没有能够在实践中实现这一点。 我来自一个发展背景,所以我很好奇,这种方法有多less可能会出错? 我们真的可以摆脱这个方向的域名服务帐户吗? 任何人走过这条道路,我都会感激不尽! 谢谢! 扎克 UPDATE 以前,由于应用程序团队不想存储服务帐户的密码,而且我们真的不在乎他们是什么(我们应该?),所以我们为ActiveDirectory团队提供了一个创build密码散列的实用程序。 所以,当我们需要一个服务帐户,我们会提交请求,他们会回应散列的密码。 在我们的部署脚本(应用程序团队拥有的)中,我们使用密码的任何地方,我们实际上使用了散列。 部署框架知道如何在创build资产时即时解码该散列。

什么是Windows Azure相当于Amazon AWS EC2?

有没有人知道Windows Azure中的Amazon EC2的等价物? 想转移到Azure,但我们不考虑重写.NET应用程序,我们也需要私人VPN到我们的办公室。 在Windows Azure中是否有与Amazon AWS相同的内容? 谢谢

寻找开源或廉价的基于Windows的服务器监控解决scheme,

可能重复: 你用什么工具来监视你的服务器? 1)可以使用插件基础结构进行扩展 2)允许外部数据馈送到它…我有一些专有的项目,需要pipe理和监控。 而不是build立整个监控基础设施,我想将数据提供给一个工具,然后可以创build警报/票据/显示报告和图表等。 这样的工具是否存在? 我简单地看了一下Spiceworks,表面上是最有前途的,但是我没有看到将数据整合到其中的方法…插件框架似乎暴露了Spiceworks可以访问的数据,但没有注入数据的方法…

如何将SSL证书从一台Windows服务器移动到另一台

我在下周即将过期的Windows Server 2003框中安装了SSL证书。 我正在考虑更新机会将网站移到不同的服务器,但其他人已经提前,部分在同一台服务器上安装了更新的证书。 我可以把证书从2003箱子移到2008箱子吗? 我知道这应该是像导出旧证书和导入新的一样简单,但我不能得到它的工作。 通过2003盒子上的MMC控制台,我将新安装的证书作为p7b导出,包括所有可能的证书。 复制到2008的文件 通过MMC将证书导入到个人证书存储区 它说,导入成功,我可以看到在列表中的证书,但它不显示在IIS 🙁 我究竟做错了什么? 谢谢