Articles of windows server 2003

域控制器的复制 – JRNL_WRAP_ERROR – EventID:13568

在设置GPO时,我注意到一些问题,有些设置被复制到本地计算机的registry中,有些则没有。 虽然他们在同一个GPO。 所以我检查了EventViewer,并注意到这个错误。 另外,我检查了两个域控制器上的sysvol文件夹,并注意到这些文件是不一样的。 政策上的版本号也是不一样的。 这有点类似于Windows Server 2003 SP2 – JRNL_WRAP_ERROR(Sysvol) 但是我们有两个域控制器被设置为可以相互复制。 因此,我重新启动了两个域控制器上的复制服务,并且该事件ID:13568几乎立即添加到事件查看器中。 那么我应该在哪里开始解决这个问题? 编辑:在阅读这个链接http://blogs.technet.com/b/instan/archive/2009/07/14/what-happens-in-a-journal-wrap.aspx我看到的方法D2可能是我应该去的 但是,我怎么知道哪一个域控制器是“最新”的呢? 我应该只比较sysvol文件夹中的文件吗? 另外,如果我采用方法d2,最糟糕的事情是什么? 编辑2:我刚刚在半小时前做了D2的方法。 我停止了文件复制服务。 将registry设置重置为D2并重新启动文件复制服务。 立刻注意到D2被重置为0.然后我继续检查服务器上的sysvol文件夹。 那里有一个名为“NtFrs_PreExisting___See_EventLog”的文件夹,但是那里没有其他内容。 在事件查看器中,我看到一个13565通知我复制正在开始。 但是两分钟后,出现了13508错误。 根据KB的文章,这本身并不是一件坏事,但在4个小时内,应该出现13509。 如果13509当时不存在,根据错误13508中的描述,这是其他的可能性: FRS无法从此计算机正确parsingDNS名称dc2.mydomain.com。 FRS未在dc2.mydomain.com上运行 Active Directory中的此副本的拓扑信息尚未复制到所有域控制器。 在问题服务器上,我尝试运行ping dc2并运行nslookup,从我所知道的情况来看,一切都很顺利。 两个域控制器都没有激活Windows防火墙。 NTFRSUTL VERSION在两者上都能正常工作。 此外,复制服务在两个DC上都处于活动状态并运行。

Netlogon不见了?

巧合的是,我注意到Windows 2003服务器上的“Netlogon”共享缺失。 你能解释一下Netlogon是什么,我该如何恢复?

Mysql服务器Windows XP防火墙端口

我们有安装了MySQL的Windows Server 2003计算机和Windows XP客户端计算机。 在客户端机器上,我们有一个C ++应用程序。 两台机器上的Windows防火墙都是活动的。 我们在客户机和服务器机器上打开端口3306以进行数据库连接。 当我们想要检查C ++应用程序的数据库连接时,服务器的响应非常慢。 我们search了一下,并在MySQL论坛上有人说,当他在客户端机器上打开端口3306和65000时,服务器响应很快。 但是没有人确认应该打开65000端口。 我们testing了端口65000,我们的服务器已经开始快速响应。 在这种情况下我们应该怎么做? 任何帮助将不胜感激。

如何枚举与ACL的共享文件夹?

有谁知道如何获得带有ACL的本地共享文件夹列表并将列表导出到文件?

文件权限在NTBACKUP恢复后显示为SID的ACE

我已经恢复到我们的Windows 2003 SBS域控制器的备份。 所有权限的文件夹似乎设置正确的组,但在查看具有权限设置为特定用户的文件夹时,他们显示为SID即s-1-2-5-124234-23423234234-5643 。 我不知道该去哪里解决这个问题。 任何想法是什么造成的?

Windows Server 2008网页超时,除非我先将RDP放入网页

现在我们有Comcast作为我们的ISP,我正在使用他们的路由器将公共IP转发到三台服务器。 服务器每个都有一个NIC,每个NIC都有一个私有和公共IP地址。 我遇到的问题是每当有一分钟没有活动,突然之间我不能到我的网页。 我有一个login页面网站和一个新的SharePoint网站,每个网站都运行在Windows Server 2008 R2虚拟机和运行在Windows Server 2003 R2虚拟机上的旧SharePoint网站上。 我从来没有运行Windows Server 2003的服务器的任何问题。它似乎从来没有像其他两个睡觉。 现在所有三台服务器都已经虚拟化了 直到三天前,只有Windows Server 2003和Windows Server 2008服务器之一。 如果我想让网页出现,我所要做的就是启动一个远程桌面会话,并突然“醒来”,现在我可以访问该网页。 我甚至不需要通过RDPlogin就可以启动连接。 康卡斯特告诉我,他们的一切都看起来不错,所以他们没有帮助。 有趣的是我可以将RDP放入SharePoint服务器,然后将RDP放入其他Windows Server 2008服务器并进行工作,但仍无法访问2008服务器上的网页。 任何想法可能会导致这个问题?

访问不同域的资源pipe理器中的networking共享不会提示input凭据。 访问被拒绝

我正在访问Windows资源pipe理器中的另一个域上的计算机。 当我导航到机器(即\ MACHINENAME)时,我能够看到该机器上的所有共享。 我不会提示input用户名/密码。 一旦我尝试访问其中一个股票,我得到的错误: \\MACHINENAME\SHARE is not accessible. You might not have permission to use this network resource. Contact the administrator of this server to find out if you have access permissions. Access is denied. 但是,如果我尝试访问域中的其他计算机,则会在尝试访问计算机时立即提示input用户名/密码。 只有在访问此特定计算机上的共享时才会出现此问题。 我试着通过运行net use * /del /Y删除所有连接。 “存储的用户名和密码”中没有条目。 我的解决方法是映射个人共享到一个networking驱动器,但我想它的行为像域中的所有其他机器。 这是一个Server 2003虚拟机,它在自己的域中是一个DC。 谢谢。

如何在IIS SMTP服务器中configuration基本身份validation?

我觉得这是一个愚蠢的问题,但是: 我有一个testing环境设置我需要启用SMTP基本身份validation与IIS。 我有一个Win2k3 R2服务器作为一个DC在其自己的Windows域名为testdom.local。 我也有在服务器上设置testdom.local域的MS pop3服务器。 我有一个名为“西蒙”在该域名的Windows帐户和一个邮箱设置在POP3服务。 通过在IIS smtp服务器上设置匿名访问,我可以从客户端发送邮件到服务器,邮件将到达simon邮箱。 如果我打开SMTP服务器上的基本身份validation,我不能让邮件客户端(Outlook 2003)进行身份validation。 我遵循这里所说的: http : //support.microsoft.com/kb/324285 我努力了: SMTPauthentication属性中的默认域框中的域“testdom”和“testdom.local”。 在邮件客户端的login属性中使用login名称“simon”,“[email protected]”和“testdom \ simon”。 我已经尝试使用“使用相同的设置作为我的传入服务器”指定smtp身份validation,并手动指定帐户的详细信息。 我究竟做错了什么? 我觉得我错过了一些非常明显的东西! 请注意:这是一个testing环境,我有一个要求使用SMTP基本身份validation,所以我没有兴趣使用任何其他身份validation选项。 我已经确保在客户端和服务器上closures集成的Windows和SPA身份validation,并且我已经双重检查密码是否正确,因为POP3用于收集邮件。

如何识别正在locking服务器上的文件的进程?

我目前正在调查我公司构build服务器的问题。 由于文件被locking,大约1/10的构build失败。 这是一个运行在VMWare之上的Windows 2003虚拟服务器。 在这个问题上,服务器并不孤单,其他服务器也遇到类似的问题,但是这是最为明显的,因为构build系统比其他系统更频繁地访问更多的文件。 尝试识别locking文件的进程失败; 当我们运行一个像Process Explorer这样的程序的时候,文件中就没有锁。 我试过运行进程监视器,但是构build系统使用的成千上万个文件的信息量非常大,而且在发生错误时确定具体locking文件的操作并不容易。 是否有任何工具或技术可以用来识别locking这些文件的进程?

将服务器08 R2 VPN(PPTP)通信路由到两个子网(公共和私有)

我最近将我们的VPN服务器从Windows Server '03盒子转换到'08 R2,都使用内置的路由和远程访问PPTP连接。 我们的防火墙有一个规则,将来自公共IP地址(客户端连接到的)stream量转发到位于私有子网上的VPN服务器。 RRAS中是否有一个选项来强制客户端为我们的私有和公共(防火墙路由stream量)子网使用VPN连接? 除非在客户端上选中“在远程networking上使用默认网关”或“通过VPN连接发送所有stream量”,否则VPN连接目前只能访问私有子网。 理想情况下,客户端将只通过他们的VPN连接为我们的私有和公共子网路由他们的stream量,其他一切正常。 我可以发誓,我们有一个选项,当我们的VPN服务器在服务器'03盒子上时,允许这个选项。