Articles of windows server 2003

WIN2003 DNS / WINS退役

我的任务是解除旧站点(site02)上的两台DNS / Wins服务器。 我正在评估当前从site01的服务器。 这些服务器所在的办公室正在转移到另一个站点。 新的网站(site03)有适当的DNS服务器。 DC01主要是台式机的DHCP服务器,直到最后一个用户离开后才closures。 因为site01中的所有服务器都静态地指向DC02,所以DC02很复杂,我已经完成了一个脚本来将服务器指向site03中的新DNS服务器。 我担心我可能错过了一些DNS / WINS依赖关系,我将开始运行MSnetworking监视器来尝试查看服务器上是否有任何DNS请求。 我也注意到在DC01或DC02上没有启用scavanging。 将清除scavanging和帮助调查什么依赖使用这些服务器,是否有任何查看查询的logging,如果我默认启用scavanging 7天,它们将是可读的,即有一个IP地址或主机名。

分区需要很长时间。 如何在此期间查看我的数据?

在Windows Server 2003上,我们开始了一个收缩过大分区的工作。 这种缩减已经花费了9个小时(没有错误),但是现在正处于美国高峰时段的中间,所以我们需要中止重新分区或者访问某些数据以将其恢复到另一个服务器。 在这个缩小的过程正在进行时,如何访问其他分区上的数据(而不是正在缩小的分区)?

尽pipe过滤标准得到满足,GPO仍被拒绝

我正在努力实现的 我们只在一个办公室使用集中式打印,所以我需要确保在这个办公室里有相关的networking打印机,当用户login到terminal服务器时,以及防止任何本地打印机被redirect 问题 我有2个GPO,我希望只在用户login到特定OU中的任何terminal服务器时才适用于某个安全组。 我已经通过安全筛选添加了这个组,但是GPO没有被应用,GP Modeling说“访问被拒绝(安全筛选)”。 根据TechNet的说法,情况并非如此 – 如果计算机帐户或用户帐户不符合安全筛选条件,则整个GPO将在该客户端被拒绝。 我对上面的理解是,用户帐户符合安全过滤标准(即用户是指定的安全组的成员),所以GPO不应该被拒绝。 我正在尝试应用的设置 这是我目前正在做的一步一步。 每次用户login到OU DD Terminal Servers中的DD Terminal Servers时都会应用GPO。 第一个政策应该应用这些设置 – 电脑 – pipe理模板\系统\组策略 – 组策略慢链接检测(禁用) 脚本策略处理(启用,禁用,启用) 用户组策略环回处理模式(replace) 用户 – Windows设置\脚本\login 一个名为add_network_printers.vbs的脚本 第二个政策应该适用这个设置(现在回想起来,它可以适用于上述政策,因为它应该影响相同的用户) 电脑 – pipe理模板\ Windows组件/terminal服务/客户端/服务器数据redirect – 不允许客户端打印机redirect(启用) 图片 以下是显示相关testing用户的GPO权限和组成员资格的图像。 请注意,我已确保DD\Sherborne对象具有“ Apply Group Policy权限,即使此处未显示 – 请有人帮我理解为什么这些GPO被拒绝。 谢谢。

terminal服务器不允许用户login

我们使用4xterminal服务器,允许用户正确login,但是新添加的第5个terminal服务器只允许pipe理员login。 当尝试以不在内置的“pipe理员”组中的用户身份login时,会显示以下错误 – 要login到此远程计算机,您必须被授予“允许通过terminal服务login”权限。 默认情况下,远程桌面用户组的成员有此权限。 如果您不是远程桌面用户组或具有此权限的其他组的成员,或者远程桌面用户组没有此权限,则必须手动授予此权限。 我确保了以下事实是真实的 – 新服务器与旧服务器位于同一个OU中,因此应用了相同的GPO。 所有已经过testing的用户都是Remote Desktop Users组的成员。 新服务器允许Remote Desktop Users组的成员login。 我按照以下步骤进行了检查 – 擦gpedit.msc 。 导航到Computer Configuration -> Windows Settings -> Security Settings -> Local Policies -> User Rights Assignment 。 确保Allow log on through Terminal Services设置列出Remote Desktop Users组。 我还能检查什么来解决这个问题? 谢谢。

Windows Server 2003 DHCP服务器可以将多个IP地址分配给单个主机吗?

我有Windows 2003 Server处理我们networking的DHCP。 我们使用保留来分配一些主机的IP地址。 服务器是否可以同时为不同的networking(例如192.168.1.0/24和10.10.151.0/16)分配一个主机的两个IP地址?

从GPO转换到GPP

我有一个Windowsnetworking与PDC作为2003年服务器,并作为一个DC 2008R2服务器。 当我们的大多数工作站是WinXP时,我们已经使用了GPO,但现在我们有了Windows 7客户端,而且我们在打印机映射方面也遇到了一些问题。 我不太清楚我将如何去采取GPP,是否会涉及到PDC转移到2008R2服务器? 任何build议如何做,以及如何完成它将非常感激。

Kerberos令牌大小错误

我有一个.net 2.0的Web应用程序托pipe在Windows 2003服务器上validation与Java应用程序(我认为在Linux上)的问题。 java服务器需要Kerberos身份validation,并且当请求使用NTLM进入时,当前会失败。 我查看了2003服务器上的Windows事件查看器,并且有几个Kerberos 6消息,这里是其中之一: The kerberos SSPI package generated an output token of size 3318 bytes, which was too large to fit in the 32AC buffer provided by process id 0. If the condition persists, please contact your system administrator 我找了一篇文章,看了一下registry,build议增加一个MaxTokenSize键来解决这个问题,看看是否有人错误地把一个小的值放进去,但那里什么也没有。 还有没有其他的解释,为什么它只会说3000字节太大。 在一个侧面说明我检查了有问题的用户的成员资格,它只属于域用户组。

我的Active Directory复制设置看起来不正确

我最近添加了一个新的网站到我的Active Directory域(单林,单域)。 我已将子网映射到网站,并在原始网站上添加了一个DC到新网站。 作为新网站configuration的一部分,我查看了NTDS设置,以确保复制configuration正确,事情看起来很奇怪。 我已经编译了哪些服务器具有从其他服务器configuration的复制的列表。 为了安全起见,我已经把这些名称遮住了,但是对于背景: SERVER-A是我们所有angular色的FSMOangular色持有者。 SERVER-B是一个DC的虚拟实例。 SERVER-A和SERVER-B都是Windows Server 2012 Standard。 SERVER-C是我们以前的FSMOangular色持有者,已经被降级为标准DCangular色,没有FSMOangular色持有。 此DC运行Windows Server 2003。 SERVER-D从未承担任何FSMOangular色。 它运行Windows Server 2008。 SERVER-A到SERVER-D全部位于同一个AD站点,称为BHO。 SERVER-E不具备FSMOangular色,但是是新站点中唯一的DC,称为ECO。 它运行Windows Server 2012 Standard。 最终,SERVER-C和SERVER-D将被降级,从域中删除,并将其硬盘格式化。 不过,我很紧张,因为目前复制依赖于这些服务器,特别是SERVER-C! 下面的列表显示了每台服务器以及与其关联的“源”服务器(即列出的服务器,后面跟着显示在ADS + S的“NTDS设置”页面下的服务器。 SERVER-C -> SERVER-A SERVER-C -> SERVER-B SERVER-C -> SERVER-E SERVER-D -> SERVER-A SERVER-D -> SERVER-B SERVER-A -> SERVER-C SERVER-A -> SERVER-D SERVER-B -> SERVER-C […]

如何通过Linux从Windows 2003 Server HP StorageWorks Ultrium 448备份恢复数据?

我有一个场景,我必须从Windows 2003服务器上制作的Ultirum 448磁带介质恢复备份。 唯一可用于恢复的系统是具有可比硬件的Linux服务器。 在这种情况下,有没有办法使用Linux上的磁带辅助function软件恢复磁带数据?

将DNS从Windows Server 2003迁移到Windows Server 2012 R2

当前环境:两台Windows Server 2003服务器,未join我们的域(这里是为了处理我们的外部DNS请求)。 计划:站在Windows Server 2012 R2服务器上,不要join我们的域名。 提供IP并在服务器上安装DNSangular色。 将服务器标记为Windows Server 2003的主DNS服务器的从服务器。一旦复制完成,将2012 R2 DNS服务器标记为主服务器。 在2012 R2平台上build立辅助DNS服务器,作为2012 R2主服务器的从服务器。 然后解散2003 DNS服务器。 我的问题是,这个计划有没有什么“问题”或问题? 2003服务器和2012 R2服务器之间是否存在兼容性问题? 我们的计划是否可行? 我一直在四处搜寻,并没有发现任何关于从微软或其合作伙伴那里做这件事。