我有两个服务器,server1和server2 在server1中,我有一个应用程序在Wamp服务器,启用https的网站托pipe,它工作正常。 以下是详细信息 操作系统:窗口服务器2012年Esential 部署服务器:Wamp HTTPS:启用 现在由于空间问题,我想移动到其他server2有以下细节 操作系统:Windows Storage Server 2016年在这里input图像描述 出于某种原因,我无法访问Sever2中的工作站点(https://)。 此外,我无法通过使用远程桌面连接连接到server2 ip地址。 我正在configuration这个第一次,如果我错过了任何细节问题请添加评论
我遵循这个知识库 ,使用组策略禁用SMBv1服务器和客户端。 在此之后,我的DC似乎下降,因为我有很多错误,没有AC服务器在我的域中build立。 然后我发现工作站服务无法启动,它说:“Windows无法在本地计算机上启动Worksation服务。错误2:系统找不到指定的文件”。 我改变的registry在这里: https://msegceporticoprodassets.blob.core.windows.net/asset-blobs/4023804_en_2 但是,即使我删除了这些新创build的registry项,我仍然无法取回我的DC。 这是我的环境中唯一的DC。 帮帮我!!
域控制器是Windows server 2012 ,目标计算机是Windows 7 。 我设置了策略来控制在User configuration\Prefences\Control panel settings\Folder options隐藏文件types扩展名。 政策按预期得到应用。 当我运行Gpresult我看到这些行: Control Panel Settings Folder Options Folder Options (Windows Vista) The following settings have applied to this object. Within this category, settings nearest the top of the report are the prevailing settings when resolving conflicts. Folder Options (At least Windows Vista) Winning GPO […]
我有一位客户正在考虑将他们现有的公元迁移到新公司,以便与他们的母公司更好地整合。 他们刚刚完成了一个完整的内部部署S4B。 我打算使用标准工具迁移(ADMT),但我不确定这将如何与S4B(没有太多的经验)。 所以,我的问题是,是否可以或者明智地使用ADMT将服务器迁移到新的域,然后重新部署拓扑,否则将无法工作? 如果没有,任何指针将不胜感激。 谢谢。
我得到了一些帮助。 我在运行SSRS的DMZ中有一个盒子,连接到LAN上的一个SQL实例。 我知道这部分工作,因为我们在别处做同样的事情,这个连接不是问题。 但是,问题是我们在DMZ中有一个RODC,我们允许特定报告服务组中的用户进行密码复制,但是只要SSRS框在DMZ中,它将不会进行身份validation。 只要我启用局域网它工作。 任何意见,将不胜感激。 谢谢。
我试图创build一个脚本提取,但输出不是我想要的。 $Servers = Get-ADDomainController -Filter * | Select-Object Name foreach($server in $servers) { $compsystem = gwmi -q "Select * from win32_computersystem" | Select Model write-output $Server is $compsystem" } 输出是这样的: @ {Name = ServerName}是@ {Model = Proliant DL360 G6} 服务器名称是不同的,但模型是相同的,所以我认为它是在第一台服务器之后的连续循环。 任何ideeas? 谢谢,
我遇到了一个用户,试图同步共享文件夹离线访问填充他的本地磁盘(一个7Tb的体积很难适合在笔记本电脑上…)。 我想获得实际使用脱机文件function的用户列表,以决定是否在文件服务器上禁用它,或采取不同的方法。 我知道检查客户机上的服务'CscService'的状态,我得到的信息'function可用',但我正在寻找的信息是'有同步下的文件/文件夹:function实际上是由那台机器的主人“。 客户机是从Windows 7到10,32和64位的混合; 服务器是2008+,域function级别是2008(不是R2)。 是否有可能通过login脚本,PowerShell或任何其他工具收集这样的信息?
更新:在聘请顾问与我通过这个看后,我们无法修复手头的问题,最终从头开始重build整个域。 。 。 。 我似乎遇到了一些与我的域控制器有关的主要DNS问题。 我刚把我们的DC操作系统从一个硬盘升级到了两个SSD。 我升级了一个辅助DC,以保持升级过程中的基础架构运行。 将主要DC恢复在线状态后,我将次要DC降级到了一半。 长话短说,我强迫删除DC,并通过元数据清理运行。 总的来说,服务器似乎运行正常 – 客户端可以join域,大多数DNS查询成功完成,但仍然存在明显的DNS问题(请参阅本文最后的其他奇怪的行为) 我目前所在的位置是我无法将辅助域控制器添加回环境。 尝试将域控制器添加到现有域时,收到消息“无法联系域TL.domain.com的Active Directory域控制器。 确保您提供了正确的DNS域名。 请让我知道我可以提供什么其他信息。 错误信息 正常情况下,辅助DC上的首选DNS服务器设置为主要DC的IP地址。 主DC dcdiagtestingdns输出 PS C:\ Windows \ system32> dcdiag / test:dns目录服务器诊断执行初始设置:尝试查找主服务器…主服务器= PrimaryDC *已识别AD林。 完成收集初始信息。 做初始必需的testingtesting服务器:Default-First-Site-Name \ PrimaryDC开始testing:连通性……………………. PrimaryDC通过testing连通性做主要testingtesting服务器:默认首先站点名称\ PrimaryDC开始testing:DNS DNStesting正在运行,而不是挂起。 请等待几分钟…… …………………….. PrimaryDC通过testingDNS 在以下位置运行分区testing:ForestDnsZones在以下位置运行分区testing:DomainDnsZones在以下模式上运行分区testing:模式运行分区testing:configuration在TL上运行分区testing在TL.domain.com上运行企业testing开始testing:DNS …… TL.domain.com通过testingDNS PS C:\ Windows \ system32> 初级DC dcdiag FULL输出 https://pastebin.com/Vy2fES57 其他奇怪的行为 升级失败后,DNS中的_msdcs域区域为空。 […]
我正在尝试在我们的域中设置Bitlocker Network Unlock,并且遇到了一个我似乎无法通过的问题。 一点背景。 WINDOWS 2012 R2 WDS服务器,2012 R2 / 2012域控制器(森林和域级别为2012)WDSjoin域。 我一直在使用https://docs.microsoft.com/en-us/windows/device-security/bitlocker/bitlocker-how-to-enable-network-unlock作为configurationnetworking解锁的参考页面。 第4步是我卡住的地方。 在WDS上打开certmgr,然后继续请求新的证书。 我有唯一的证书(广告注册政策)选项是“pipe理员,基本EFS,EFS恢复代理,用户)我没有看到任何有关”networking解锁在域控制器“ 我错过了什么吗? 提前致谢!
我们正在经历一个尝试尽量减less不必要的ITpipe理工作的阶段,我们正在为部门angular色创buildAD模板configuration文件,不知道如何去做这个,虽然这是一个普通的用户,然后只是每当我们有一个人适合模板“复制”该用户?