Articles of windows server 2008 r2

在Windows Services for NFS中调整性能 – 从客户端到服务器的写入性能变慢

背景:我在esxi5.1中使用NFS数据存储来做一些ghettoVCB备份。 NFS共享驻留在Windows Server 2008R2框中,使用Windows Services for NFS来分发共享。 通过networking写入磁盘的速度最高达到了13MB / s左右,速度非常慢 – 这是因为客户端的networkingstream量大于磁盘的写入速度,所以在后端build立了一个caching。直到转移完成后才赶上。 一旦传输完成,networkingstream量下降到主机,写入磁盘尖峰速度达到40MB / s,直到写入操作完成。 我一直在寻找关于写入caching的性能调优,但是我不能完全确定是什么导致了延迟和写入速度的缓慢。 任何人都可以提供一些方向,或对我需要检查什么的洞察力? 谢谢!

我怎么能说出一个2008R2客人使用的Hyper-V启示?

我有一台运行在KVM主机内部的Server 2008R2 guest虚拟机。 我已经通过KVM(-cpu主机,hv_relaxed,hv_vapic,hv_spinlocks = 0x1000)启用了各种Hyper-V启示,但是我不确定如何确认guest虚拟机正在使用它们。 我如何列出客人实际使用的启发?

未joinAD域(即工作组模式)时RDG RPC 401失败

Windows Server 2008R1的一个vanilla Workgroup安装,并遵循许多可用的指南: http://technet.microsoft.com/en-us/library/dd983949(v=ws.10).aspx 完整计算机名称设置为TSGSERVER.local ,Workgroup WORKGROUP 。 为远程桌面服务和远程桌面网关添加angular色。 创build自签名证书。 完成安装。 从Local Computer/Personal/Certificates通过MMC导出Local Computer/Personal/Certificates 。 通过MMC导入证书到Local Computer/Trusted Root Certification Authorities 。 在命令行上用rpcping进行testing: rpcping -v 3 -e 3388 -t ncacn_http -s localhost -o RpcProxy = TSGSERVER.local -P“Administrator,WORKGROUP,Password1” -H NTLM -u NTLM – 连接 -F ssl -B msstd:TSGSERVER.local -E -R无 取自http://technet.microsoft.com/zh-CN/library/cc772486(v=ws.10).aspx的参数 而RPC失败: RPCPing v6.0。 版权所有(C)Microsoft Corporation,2002-2006 […]

设置DNS服务器以接受没有FQDN的dynamic更新

我已经build立了一个启用了DNSangular色的Win2k8 R2服务器。 我不得不将服务器添加到一个名为dns.com的虚构的工作组/域名,以便能够将其作为主DNS服务器用于一台计算机的networking。 现在的问题是,每次我尝试添加资源logging的主机名 ,使用nsupdate我得到的回应: 找不到封闭区 只要我将主机名更改为hostname.dns.com,它就成功更新。 有没有办法在DNS服务器端或客户端绕过这个FQDN要求? 我正在使用以下内容: $ cat /tmp/dns1 server 10.106.27.241 update delete hostname a update add hostname 86400 a 10.106.145.1 send $ nsupdate -v /tmp/dns1 could not find enclosing zone $ cat /tmp/dns2 server 10.106.27.241 update delete hostname.dns.com a update add hostname.dns.com 86400 a 10.106.145.1 send $ nsupdate -v /tmp/dns2 $

使用IBM System x3650 M3进行备份恢复的时间估计

我一直在为自己做一些小小的业务连续性规划研究,而我也遇到过这样的问题: 使用Windows Server Backup恢复大约4TB数据的预计时间是多less? 要使用的系统是IBM System x3650 M3 。 此设备具有2.49 GHz 2.39 GHz的Intel Xeon CPU。 这是服务器的链接。 我知道可能没有人经历过上面所说的完全相同的情况,但是有什么估计是从那些经历过的呢? 数据存储在本地硬盘上。

专用的rpd服务器无法parsing域名

我有一个租用的专用Windows 2008R2服务器。 我将它用于远程开发工作站。 我一直在使用IE浏览器,Firefox和Chrome有很多问题。 这是说,当我尝试浏览时,找不到该网站。 这不会一直发生,大概有50%的时间。 我testing了所有3,我有他们的同样的问题。 这也是各种网站,如Gmail和谷歌。 该网站将工作一分钟,而不是下一个。 我读过,我应该做一个NSLOOKUP,但我不知道它的结果是什么告诉我: C:\Users\tempuser>NSLOOKUP DNS request timed out. timeout was 2 seconds. Default Server: UnKnown Address: xxx.xxx.xxx.xxx 我可以通过rdp连接而不会出现问题,当然,当这种情况发生时,我可以连接。 这台服务器有一个专用的IP地址,其中有几个。 我ping主DNS的IP 20次,其中有2个问题: Pinging xxx.xxx.xxx.xxx with 32 bytes of data: Reply from xxx.xxx.xxx.xxx: Destination host unreachable. Reply from xxx.xxx.xxx.xxx: bytes=32 time<1ms TTL=125 Reply from xxx.xxx.xxx.xxx: bytes=32 time<1ms TTL=125 Reply from […]

使用puppet与Microsoft iSCSI部署Windows备份

我们目前已经开始使用以下策略进行Windows备份,我希望通过puppet进行部署: iSCSI启动器在客户端服务器上启用。 iSCSI虚拟磁盘+ VHDconfiguration在备份服务器上,VHD文件分布在众多RAID容器中。 同样在备份服务器上,configuration了一个新的iSCSI目标,指向该虚拟磁盘,仅限于客户服务器的DNS名称或IP。 随机的用户名/密码被configuration。 客户端服务器上的iSCSI启动器configuration为连接到新目标,并通过磁盘pipe理添加虚拟磁盘。 最后,windows备份被configuration为在本地指向VHD,以执行备份。 我刚刚开始使用puppet,到目前为止,我的主要挑战是必须按照特定顺序configuration两个单独的节点(例如,iSCSI启动器在存在之前无法连接到目标)。 可能的解决scheme 导出的资源集合 我一直在寻找一种方法来做到这一点,到目前为止,我能find的最适合的configuration模式是Exported Resource Collection 。 我已经看了一些使用Nagios的例子,似乎需要我定义一个新的types,这本质上是Ruby代码,以便对导出的资源执行操作。 尽pipe我有编程经验,但是我的同事却不这样做,而且我尽量保持尽可能简单。 单独的节点条目 我正在尝试的一个想法是,而不是尝试从客户端节点定义整个备份(目标服务器和启动器)所涉及的复杂性,只需在每个节点中定义两个独立的angular色即可。 然后为了简化事情,虽然configuration应该按照特定的顺序来完成,但我只是依靠puppet来继续尝试运行configuration,最终所有的预先要求都会被满足。 (例如,第一次,木偶可能会尝试连接到iSCSI目标,但在第二次尝试时,另一个节点应该已经完成​​创build目标,所以如果puppet第二次尝试,它应该suceed。) 就像是: node 'backup-server' { windows_backup::server::target { 'client01': dns_name => 'client01.example.com', username => '', password => '', drive_letter => '', drive_size => '', }, windows_backup::server::target { 'client02': dns_name => 'client02.example2.com', username => '', password => […]

尝试创build本地应用程序数据目录的GPO快捷方式

我们有一个安装在我们所有学生笔记本电脑上的locking浏览器应用程序,但它已安装到执行安装的用户的本地应用程序数据中。 因此,我们的学生都没有看到申请,因为他们都在我的用户和我老板的用户之下。 我尝试编写GPO快捷方式来创build指向path“%localappdata%\ NWEA \ Lockdown Browser \ Lockdown Browser.exe”和“C:\%localappdata%\ NWEA \ Lockdown Browser \ Lockdown Browser”的桌面快捷方式。可执行程序”。 当path中包含像这样的variables时,是否需要特别执行?

为Hyper-v主机提供最新的集成服务

我使用了Win Server 2008 R2和Win Server 2012的Hyper-V主机。这些主机在互联网上没有连接,并且每个月都会安装安全补丁。 我如何知道Hyper-v主机上的集成服务是否是最新的? 如果我发现某个特定hyper-v主机上的集成服务不是最新的,我如何将集成服务更新到最新版本?

Web服务器和数据库服务器的防火墙出站端口

我有一个环境,有一个防火墙,有一个安全的网段和一个DMZ段。 安全段中有一堆服务器 – 数据库服务器,QA服务器等和域控制器。 在DMZ中,有1个Web服务器向公众开放。 networkingpipe理员完全locking了防火墙。 没有入站,没有任何出站,除非另有说明。 我现在必须出示这份清单。 我知道有一些端口必须为我的应用程序开放,例如DMZ中的1433 – > secure segment等。但是我不知道操作系统可能需要的东西(windows 2008 r2)以及它的服务默认情况下运行,我们只是认为理所当然,因为通常我已经看到出站总是打开。 我可以想到一个列表,如DNS,NTP等,但我需要一个完整的列表。 任何人都可以给我一个基本的端口列表,这些端口应该是开放的,以便服务器正确运行,并且和那里的所有其他服务器一起玩。 我可以为应用程序添加我自己的端口。