服务器环境:Windows Server 2003 R2 客户端:带有Internet Explorer 6的Windows XP SP3 变化pipe理:保守 我们正在计划分阶段实施IE 8。 问题是,在我们的testing平台中,IE8的Inetres.adm正确部署代理和绕过设置。 我们的生产环境使用IE 6版本的Inetres.adm文件。 新的IE 8实现不会select代理,并绕过我们现有GPO的设置。 我不明白为什么 – 设置更新在我们的IE 6安装相同的registry项中。 在我们的生产环境中实施更新的inetres.adm之前,我们想要理解为什么老年人不做这个工作 – 如果出现问题,我们想了解这些差异,以便我们能够解决这个问题。
我真的可以在这里使用一些帮助。 我的情况是这样的。 我在Windows域上有大约200台机器。 域控制器正在运行Windows Server 2003,我们的交换服务器正在运行Exchange 2000。 最近,我们的一些Windows XP SP3机器已经开始挂在启动过程中应用的计算机设置。 我可以通过拔出网线来解决这个问题。 在检查客户端PC中的事件日志时,我发现他们在networkinglogin时出现了错误,表示无法联系DC。 我尝试了所有我能想到的。 到目前为止,我尝试了以下几点: 检查DNSconfiguration,并在客户端PC上手动inputDNS服务器的IP地址。 仍然没有工作。 使用数据包嗅探器确保客户端电脑与数据中心交谈,他们是。 系统恢复。 仍然没有工作。 禁用客户端PC上的防火墙。 仍然没有工作。 将PC移动到没有组策略设置的域中的容器。 仍然没有工作。 检查Windows更新服务器以查找客户机上常见的更新失败。 没有常见的失败更新。 删除pipe理员帐户以外的客户端计算机上的所有用户帐户。 然后在客户端上创build一个新的域用户帐户。 仍然没有工作。 删除客户端PC上的防病毒软件。 仍然没有工作。 重新启动区议会。 仍然没有工作。 重置DC上的计算机帐户。 这造成了一些奇怪的事情发生在客户端PC上。 重置帐户后,我能够通过应用计算机设置。 不过,在login框中,当我尝试使用域帐户login到计算机时,系统会提示“现在系统无法login,因为域不可用”。 要解决此问题,我以本地pipe理员与域的断开连接的身份login,重新启动,然后以本地pipe理员身份login并重新连接到域。 在此之后,个人计算机将通过应用计算机设置,但在login后,然后在加载个人设置时挂起。 要解决这个问题,我必须删除网线。 我知道修复它的唯一经过validation的方法是重新格式化机器。 但是,这并不是一个很好的解决方法,因为要绕过所有机器并重新格式化它们需要很长的时间。 我认为这个问题可能与区议会有关。 这可能与DC之间的复制问题有关吗? 我在我的智慧结束任何帮助,将非常感激。
在我pipe理的生产机器上,应用程序池定期死亡。 他们死后,似乎无法停止或重置他们没有发出iisreset。 在这种情况下,我使用“死”这个词来表示由应用程序池托pipe的网站不再响应请求。 有7个应用程序池; 4不死,其他3死不规则。 在过去一个小时之后,一个游泳池已经停了一个小时。 我几乎可以肯定,每个池中的问题都是由池中的某个应用程序引起的。 最终我会追查这个问题。 这就是为什么我需要你的帮助。 一旦游泳池死亡,我似乎无法停止或回收它。 在IISpipe理器中,试图回收一个死亡池冻结pipe理器,我被迫强行杀死它。 试图停止死池会导致一个挂起,最终以一个错误信息结束,池没有响应停止或控制请求。 我已经能够将应用程序池备份的唯一方法是执行iisreset。 池死后,它不会出现在iisapp.vbs输出中。 应用程序事件日志中没有任何迹象。 系统是Windows Server 2003 R2 SP 2.出现问题的应用程序池由ASP.NET Web应用程序填充。 这里发生了什么? 有一些命令行方式来导致应用程序池(重新)启动? 我的configuration有什么问题使我无法回收这些应用程序池中的一个?
我们目前在国内的不同地方有两座build筑,一座是带有漫游configuration文件的文件服务器和一台域控制器,另一座build筑只有一个域控制器来处理本地login。 虽然在本地复制DC有助于提高性能,但通过VPN链接同步漫游configuration文件是login和closures的杀手,我唯一的想法是在本地复制漫游configuration文件,然后让这两个服务器在夜间同步这些configuration文件。 这是可能吗? 作为一个用户几乎肯定不会在一天之内在两个地方同步过夜是最好的解决scheme,以确保链接的速度和快速login/注销时间,但我不知道我是否想要实现是合理的-能够。 感谢您的任何提示或指针。 这两台机器都是Win2k3 R2。
我们现有的8台打印机的打印服务器是Win 2003服务器,正在慢慢退出。 我们希望将打印服务从此服务器移出,但我们希望将它们移到正确的位置。 我不想让域控制器成为打印服务器,也不想使用任何其他现有的Windows Server 2008 R2应用程序服务器。 还有两台可以使用的Windows Server 2003机器。 运行Windows Server 2008 R2的专用Hyper-V实例会浪费Windows Server 2008 R2许可证吗? 在我看来,很多在我们这个职位上的公司都是在最接近的一块废品上进行印刷服务。 将服务放在Windows Server 2008 R2上的主要优点是什么?
大家,早安。 在过去的几天里,我一直在和一位微软支持技术人员一起处理与代理和/或Kerberos相关的问题。 该域以2003混合模式操作级别运行,两个域控制器都使用安装了Windows Server 2003 SP2。 有问题的成员服务器是唯一已经添加到域的Windows Server 2008 R2服务器。 在IIS中处理HTTP请求时遇到问题。 请求引用托pipe在同一服务器上的另一个IIS应用程序池中的资源; 从一个w3wp跳到另一个跳。 但是第一个应用程序池的证书不包含在第二个请求头中。 我已经使用Fiddlervalidation了这一点。 把问题搁置一会儿,我正在使用的个人已经多次告诉我,当Kerberos日志logging为DISABLED时将显示Kerberos错误。 起初,我认为他只是在检查LogLevel DWORD中的参数键之后,即使系统事件日志中有很多错误,而我们正在处理这个问题。 但之后他发给我一个请求,要求在昨天晚上禁用日志logging的情况下运行一个procmon跟踪。 在使用Microsoft服务器操作系统的最近十多年中,除非启用日志loggingfunction,否则将看不到Kerberos错误。 我甚至不知道WMI提供程序如何做出与logging特定严重性有关的决定,而logging完全禁用; 没有该registry项,提供者应该只是排除所有与Kerberos相关的事件。 虽然我对此持怀疑态度,但我想提出这个问题,因为我确信有一百万件事情我以前没有见过。 这一个只是不适合我。 所以问题是: Kerberos日志logging处于禁用状态时,是否有人曾经见过或听说过Kerberos错误出现在系统事件日志中? 感谢您的反馈,谢谢。
首先让我说,我对Presentation Server和Secure Gateway的了解非常有限。 非常感谢任何能帮助我的人。 好的问题: 我们正在改变citrix服务器所在的主要办公室的networkingdevise。 安全网关位于具有2个NIC接口的服务器上,其中一个位于LAN中,另一个位于DMZ中。 DMZ正在被取出,所以我禁用了SG上的DMZ接口。 我不得不改变听取地址,但做完之后一切似乎都很好,然后我意识到无法再从Secure Gateway网站加载应用程序。 尝试加载应用程序时,用户将遇到以下错误:无法连接到Citrix演示服务器。 协议驱动错误。 访问外部或内部网站产生相同的问题。 我如何设想这个工作是用户去SG,login,启动应用程序,SG然后发送请求到演示服务器,然后该服务器直接与用户通信? 另一个改变是改变了防火墙/路由器。 所有的NAT应该和旧的防火墙完全一样,但是可能会有一个丢失的端口。 我跟随了几个citrix articals,确保1494和2598端口是开放的并且是响应的(他们是)。 我们有两台演示服务器,然后是SG。 这是关于服务器的一些信息: Windows 2003 SP2 安全网关2.0 Presentation Server 4.5.0.0 假设什么可能是错的 端口正确/不在端口 在使用DMZ地址而不是LAN地址的其中一个服务器中的引用 我现在还不确定从哪里开始排除故障。 编辑:这是前后图(左边是之前,右边是之后) 我认为可能会发生的事情是Secure Gateway正试图通过公共IP地址而不是lan地址与其他citrix服务器进行通信。 这个请求被ASA拒绝。 只是一个想法,不知道如何解决它,如果这是错的。
我的公司与我们发送给外部域的退回邮件有问题。 几个星期前,我们更换了一个防火墙,并更换了ISP提供商,之后又开始接收来自外部的RECEIVING电子邮件,因为我们没有更新DNSlogging中的新IP。 在进行必要的configuration更改并通过端口25设置SMTP转发到我们的邮件服务器之后,一切正常,直到前几天我们开始发送邮件返回给我们。 我们在内部进行通信(对我们域中的收件人)没有任何麻烦,但似乎我们在向基于Web的电子邮件收件人发送邮件时遇到问题。 (@hotmail,@live,@yahoo,@gmail等) 目前我们正在运行Server 2003 SP2和Exchange 2003.我对configurationExchange非常不熟悉,可能真的在缩小可能性方面使用了一些帮助。 我做了一些研究,并且由于我们最近的IP地址改变以及发件人ID将我们识别为假域名的可能性,我们开始怀疑发件人ID是罪魁祸首。 我完全走错了方向吗? 任何input或指导将无限赞赏。 这是出站邮件失败时返回的邮件…这个特定的邮件已发送到我的@ live.com帐户用于testing目的… 您的邮件没有达到部分或全部预期的收件人。 无法联系以下收件人:[email protected] on 5/17/2012 3:02 PM收件人的电子邮件服务器存在SMTP通信问题。 请联系您的系统pipe理员。 不幸的是,来自xx.x.xx.x的消息没有被发送。 请联系您的互联网服务提供商,因为他们的部分networking位于我们的阻止列表中。 我尝试了一个反向DNS查找,发现我们设置了一个前向确认的反向DNS。 所以,我只需要联系我的ISP,让他们纠正他们的DNSlogging,或者这是我可以解决我们的目的?
我正在尝试将第一个2008 R2 DC添加到现有的2003域(升级到2003年的function)。 我已经按照这个post澄清的微软的步骤: 2003年DC AD将升级到2008年的第二个服务器迁移计划 在运行adprep / forestprep时,我失去了连接,无法恢复或远程控制该会话,因此看不到该命令的最终结果。 重新运行adprep / forestprep指示进程已成功完成。 完成剩下的步骤(/ domainprep …和/ gpprep等)后,2008服务器在dcpromo上失败。 错误消息是相同的“你需要先运行forestprep” 所以我现在的情况是我不能重新运行/ forestprep,但我的registry键仍然读取schemaVer = 30。 我应该上演森林升级吗? 任何想法如何让我的架构版本在这一点上?
这是在运行IIS的Windows Server 2003上。 我有一个ASP.NET 2.0的网站,也承载一些networking服务。 当网站对自己(本地主机)进行web服务调用时,我得到一个404:错误的请求。 我希望看到实际的请求进入IIS,但我想不出办法做到这一点。 Wireshark由于是本地主机,所以不起作用,Fiddler是无用的。 我无法修改/重新部署代码,但是如果需要的话,我可以重置机器。 build议?