Articles of windows server 2003

有时不要在Windows 7企业版中获得networking驱动器映射

我有一个用户有一个AD(Windows 2003)login脚本映射了一些驱动器。 用户必须遍历外部networking才能login到域。 这是一个非常可靠的连接,但有时很慢。 以下是loginscript如何映射驱动器: net use x:\ server \ share / PERSISTENT:YES 有时她login,我的电脑中没有显示驱动器。 / PERSISTENT开关应该使这些驱动器永久,但事实并非如此。 事实上,如果你使用这个开关,甚至不需要login脚本。 我还为她的电脑设置了组策略选项: 计算机configuration\pipe理模板\系统\login\始终等待networking在计算机启动和login 启用。 这减慢了她的启动速度,但减less了驱动器丢失的频率。 我有Windows 7入口。 在我的机器上,我用拔掉网线重新启动,我的驱动器仍然显示。 有谁知道什么可能导致这些驱动器消失? 有没有我错过的设置或registry键? 另一个GPO设置尝试?

只有在工作站重新启动后,Windows 2003强制configuration文件更改才会恢复

我创build了一个漫游强制configuration文件,以强制configuration文件的用户身份login,并做了一些更改以testing它。 在我注销并以用户身份再次login后,我看到这些更改没有恢复到强制configuration文件。 服务器上的configuration文件没有改变 。 我以pipe理员身份login并尝试删除configuration文件,但在通过“ 系统属性”中的“ 用户configuration文件”对话框查看时,我无法对其进行更改,就好像用户仍然login一样。 快速用户切换服务设置为“手动”,并没有运行。 我重置工作站并将其作为具有强制configuration文件的用户进行login,并且所做的更改恢复原样。 即使用户未login,为什么lockingconfiguration文件?

共享重新启动后丢失,驱动器号暂时不可用

在Windows Server 2003 x64上,驱动器卷变得暂时不可用(外部iSCSI存储设备)。 在排除故障的过程中,我重新启动了机器,外部磁盘再次可用,直到重新启动。 现在我指向外部的股票已经不存在了。 registry显示缺less的份额和他们的权限。 我怎样才能让他们回来? 我想避免将它们重新创build为新股,因为将各个权限级别应用于每个权限级别将是一些工作。 这就是“计算机pipe理>共享文件夹”现在显示的内容(省略系统共享): Maps E:\maps Work E:\Work 它应该是: Maps E:\Allofit\maps Work E:\Allofit\Work Archives G:\Archives Warehouse G:\Warehouse 这里是缺less的股份(hex值省略)的registry项: [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\lanmanserver\Shares] "Archives"=hex(7):43,00,53,00,43,00,46,00,6c,00,61,00,67,00,73,00,3d,00,30,00,00,\ … 00,00 "Warehouse"=hex(7):43,00,53,00,43,00,46,00,6c,00,61,00,67,00,73,00,3d,00,30,00,\ … 00,65,00,3d,00,30,00,00,00,00,00

AD环境中的username.domainconfiguration文件

环境:带有Vista桌面和W2K8服务器的AD域(W2K8级),W2K3服务器上带有XP桌面的AD域(W2K3级)。 每隔一次,我注意到一个用户的本地configuration文件位于C:\Users\username.domain而不是C:\Users\username 我知道当用户从位于域B的工作站login域A时会发生这种情况,但是我发现这种情况发生了很多次,其中.domain与工作站的域相同。 当这成为一个问题,我们通常删除本地configuration文件,并让用户再次login,之后configuration文件正确加载。 我已经多次查看了事件查看器,但还没有find与此相关的任何条目。 问题是什么导致了这种行为?

无法还原Active Directory中的备份GPO

我只是最近下载了Microsoft安全合规性pipe理器,并创build了几个“configuration文件”,并将它们导出为“GPO备份(文件夹)。没有问题。现在我已经将文件夹复制到WS 2003 DC并进入GPMC,用户点击“组策略对象”(如屏幕截图所示),然后select“pipe理备份…”然后尝试将文件夹select器指向包含组策略备份的桌面上的文件夹没有显示在文件夹select器上,如下面的截图所示,我有点困惑,我只能假设文件夹是故意不显示出来的?

帐户作为批处理作业需要login哪些权限?

我有一个Windows批处理脚本,我试图让Veritas Cluster Server使用进程代理进行控制。 批处理脚本需要以特定的用户身份运行,但是当我尝试联机资源时,事件日志中出现以下错误: Source: AgentFramework Event ID: 6532 Process:<<resource name>> Failed to launch the program <<path to batch script>>. Error = 1385 当我在这里查找错误代码时,它显示为: Logon failure: the user has not been granted the requested logon type at this computer. 所以有问题的用户帐户无法login。 该用户帐户已经运行一些服务,并已被授予login作为服务的权利。 我也把这个日志作为一个批处理作业添加了,但问题仍然存在。 那么我需要分配哪些权限才能让VCS以该用户的身份启动批处理脚本? 操作系统是Windows Server 2003,VCS是5.0版。

如何在Windows Server 2003的事件查看器中使用来自错误的GUID查找应用程序名称?

一台Windows Serve 2003计算机在事件查看器中使用COM +事件系统logging了一个错误,表示无法封送特定订阅的订户,然后提供SID / GUID,即: {DF540FFA-D787-4FDF-82E4-4BD5C1302F23}-{00000000-0000-0000-0000-000000000000}-{00000000-0000-0000-0000-000000000000}. The HRESULT was 800706BB. 我不太明白这个错误。 我正在试图查找GUID来查找应用程序。 我试图打开registry并寻找它,但没有find任何东西。 谷歌研究显示我需要加载registry中的群集数据库,并查找GUID。 问题是我无法findCLUSDB文件。 它不在%SystemRoot%\ Cluster中。 我需要做什么来确定有问题的应用程序?

使用Microsoft Certificate Authority签署OpenSSL .CSR

我正在构build一个为域成员进行802.1xauthentication的Debian FreeRadius服务器。 我想签署我的RADIUS服务器的SSL证书(用于EAP-TLS)并利用域的现有PKI。 radius服务器通过Samba连接到域,并具有在Active Directory用户和计算机中显示的计算机帐户。 我试图签署我的radius服务器的密钥的域控制器没有安装IIS,所以我不能使用首选的Certsrv网页来生成证书。 MMC工具不能工作,因为它不能访问radius服务器上的证书存储,因为它们不存在。 这会留下certreq.exe实用工具。 我使用以下命令生成我的.CSR: openssl req -nodes -newkey rsa:1024 -keyout server.key -out server.csr 由此产生的.CSR: ******@mis-ke-lnx:~/G$ openssl req -text -noout -in mis-radius-lnx.csr Certificate Request: Data: Version: 0 (0x0) Subject: C=US, ST=Alaska, L=CITY, O=ORG, OU=DEPT, CN=ME/emailAddress=MYEMAIL Subject Public Key Info: Public Key Algorithm: rsaEncryption RSA Public Key: (1024 bit) Modulus (1024 bit): […]

设置DHCP拆分范围,但第二台服务器不会给出租约

我的工作设置只有一个驻留在DC01上的Windows 2003 DHCP服务器。 我想提高DHCP的冗余度,所以我在另一台也是DC和DNS服务器的服务器(DC02)上安装了DHCP服务。 两个DHCP服务器使用相同的作用域:xxx.xxx.172.20到xxx.xxx.172.240。 以前DC01pipe理整个范围的租赁,但我们决定实施范围的相反排除。 DC01排除xxx.xxx.172.111至xxx.xxx.172.199 DC02有排除xxx.xxx.172.21到xxx.xxx.172.110 在激活排除的情况下,没有一个DHCP服务器可以为我们所有的客户提供足够的租赁(大约140个)。 第一个DHCP服务器(DC01)继续提供DHCP租约,但新的DHCP服务器(DC02)即使授权和激活也不会发放租约。 为了testing,我把我的电脑从networking上取下来。 我们检查了DC01,租约是100%。 我做了ipconfig /release和ipconfig /renew但是我们无法获得IP。 我们只设法得到一个内部的169.xxx IP。 这个xxx.xxx.172是一个vlan,我们在dist开关上设置了iphelpers。 我们错过了什么吗?

Windows Server 2003 – 如何通过GPO控制睡眠设置?

有没有办法通过GPO控制Windows Server 2003 AD中的睡眠/电源设置? 理想情况下,不在客户端上安装任何东西,或者在客户端上运行脚本? 最终,我正在寻找可能的Windows 7“混合睡眠”设置,并closures它。