我在Server 2008 R2上使用IIS 7.5来运行非ASP网站,他们也不使用.NET。 可以完全禁用/卸载ASP.NET,以便不需要ASP.NET安全更新,并修复像aspnet_client目录等外观小烦恼?
我们试图阻止我们的networking上的普通用户(mmc,cmd,ldp等)执行某些系统相关的可执行文件。 我build议使用软件哈希规则,但是我担心可能会通过GPO实施软件限制而不是通过GPO更改可执行文件的权限,从而产生意想不到的影响。 当我通过GPO从无限制切换到使用软件限制时,networking上会发生什么变化? 我们有一个很小的独立networking,看不到很多stream量。 散列规则应该是有效的,但是我不想通过设置它来引起其他问题。
我们有一个现有的内部根CA独立,为我们的域mycompany.com颁发证书。 我们有从这个CA安装在整个公司的多个证书。 我们面临的问题是,我们有一个思科VPN,需要相信这个CA的移动设备VPN,但返回一个错误,因为根CA的有效期超过2038年,不接受它。 现在问题是如何去解决这个问题? 如果我在2038年前使用相同的私钥/公钥和失效date来更新根CA,我是否需要更新已经由CA颁发的证书? 我们正在考虑的第二个select是安装从属颁发CA,在这种情况下,问题是此CA能够颁发域名mycompany.com的证书吗? 任何关于如何摆脱PKI专家的这个混乱的build议,将不胜感激。
我做了一些关于这个问题的现有文章的浏览,但我找不到,所以我很抱歉,如果我只是错过了。 我目前的设置: 1个2008 R2 Hyper-V群集 3个Windows Server 2008 R2 Hyper-V主机节点 1个光纤通道存储设备容纳所有访客虚拟机(存储设备和主机之间的FC交换机,将它们互连)。 在这个“production-CSV”中,有大约2 TB的访客虚拟机。 我有3个较新的服务器和一个额外的小容量FC存储设备,我可以用它来临时容纳来宾VMS。 我的目标是将当前的2008 R2 3节点hyper-v群集升级到服务器2012 R2,“使用相同的FC存储”(production-CSV)并扩展到6个hyper-v节点(3个更新的服务器+ 3个当前的“旧“服务器)。 我已经阅读了许多关于这个过程的文章,这些步骤看起来非常简单。 这是我打算根据我的读数做的事情: 将temp-CSV添加到现有的2008 R2群集 使用导出/导入将客户虚拟机从生产CSV转移到临时CSV(以最大限度地减less停机时间) 从现有的2008 R2群集中删除production-CSV 使用3个较新的服务器和production-CSV站点新的2012 R2群集 目前的临时CSV到2012 R2(我想我可以做到这一点,而2008 R2集群仍在使用它?) 使用群集迁移向导将2008 R2群集configuration传输到2012 R2群集configuration 将客户VM导出/导入temp = CSV的production-CSV 驱逐2008 R2群集中的2008 R2节点 销毁2008 R2群集 用2012 R2标准重新安装旧节点并添加到2012 R2群集 我有这个权利吗? 我为自己做更多的工作是必要的吗? 有没有办法做到这一点,而不移动我的访客虚拟机closures生产CSV? 谢谢您的帮助!
首先,我很抱歉,如果这是模糊的,但我不熟悉的DNS或DNS术语。 我在做什么: 我想限制什么主机名被允许dynamic更新DNS。 我不想最终与一个恶意用户发送dynamicDNS更新与域控制器或半径服务器或相同的主机名。 这是为什么这是一个问题: 我们运行一个混合环境商店,并有很多设备没有绑定到AD,所以我不能将DNS更新限制为仅安全。 有人可以告诉我如何解决这个问题,它叫什么? DNS在Windows Server 2008 R2域控制器上运行。
我的组织在运行Exchange 2013的Server 2008 R2服务器上遇到问题。我们使用的电子邮件客户端是Outlook 2007.问题是Exchange没有收到外部电子邮件。 我们的交换用户可以发送和接收对方的邮件,并发送邮件到互联网地址,但他们没有收到来自互联网的邮件。 在检查传输日志之后,似乎Exchange服务器根本没有收到来自互联网的电子邮件。 我对这个问题可能会感到不知所措。 我怎样才能让Exchange 2013接收来自互联网的电子邮件?
问题 我们有一个Windows 2008 R2服务器,在其中一个存储卷上设置networking共享。 台式计算机上的用户使用扫描仪扫描单页文档并将其转换为数字格式。 它们被保存到之前引用的networking共享内的一个名为“SCANS”的文件夹中 从这一点,用户可以浏览到该networking位置,并通过Windows资源pipe理器查看保存的文件。 他们还可以通过打开特定文件types(使用Adobe Reader XI打开的IE PDF)的任何程序打开它们并查看它们。 问题是,用户login到第三方程序,他们将这些扫描文档从“SCANS”文件夹上传到另一个存储位置。 当他们点击从第三方程序“浏览”他们的networking共享时,他们是不可见的。 等待一段时间后(分钟?),文件从第三方程序的文件浏览器开始显示正常。 故障排除尝试 确保我们浏览的位置完全相同(Windows资源pipe理器和第三方程序中的IE相同的服务器,相同的共享,相同的文件夹) 确保第三方程序中的浏览窗口正在查找“所有文件”,而不是特定的文件types 检查访问共享的域用户的文件/文件夹权限 与第三方软件供应商合作,看看他们能否提供帮助。 软件供应商指出,他们没有解释什么会导致他们的文件浏览function延迟。 在与熟悉开发的人交谈之后,听起来他们只是使用Delphi的标准化代码来浏览Windows文件系统。 结论 有些东西要么与我们的networking共享/文件和文件夹权限断开,要么用于浏览文件系统的软件出现问题 最奇怪的部分是这些文件最终会在第三方浏览窗口中显示出来,但是它们被随机的时间推迟了。 任何有识之士将不胜感激。 我们已经耗尽了所有其他的支持途径而没有成功。 谢谢你的时间, 亚伦
我在运行带有40个CPU核心的Windows Server 2008 R2的两台hp DL580 G7服务器上运行了性能监视器跟踪。 一个perfmon trace显示服务器有60个核心,另一个trace显示64个核心。 对此有何解释? 看下面的截图来说明。 iLO View Perfmon视图(来自64实例跟踪) Perfmon视图(来自60个实例的跟踪)
我有Rackspace服务器上托pipe的Windows Server 2008 R2上运行的ASP.NET应用程序。 突然之间出了点问题。 我所有的应用程序都能正常工作,除了调用第三方Web服务的页面(换句话说就是访问互联网)。 我得到An operation on a socket could not be performed because the system lacked sufficient buffer space or because a queue was full 。 当我通过远程桌面login到服务器并访问互联网时,显示“连接错误”。 Stats 2015年12月22日, CLOSE_WAIT 5 ESTABLISHED 146 TIME_WAIT 646750 LAST_ACK 1 LISTENING 30
确切的情况下,它失败:我无法RDP到某个子网内的任何Windows 7或2008 R2服务器,而通过VPN连接到networking。 Windows 7客户端通过互联网通过Cisco VPN Client 5.0.00.0340连接。 我希望用户能够将VPNjoinnetworking,然后将RDP放入他们自己的PC中,在家工作。 涉及多个站点和子网。 XP成功的事实让我相信所有的设置都是正确的,但Windows 7和2008中的某种附加安全措施阻止了成功的连接。 在排除故障时,我将GPO从“仅允许使用networking级身份validation的RDP”更改为“允许任何版本的RDP”,但这并没有帮助。 我看了很多论坛,并没有find确切的情况或成功的修复。 我已经有了一个允许RDP通过Windows防火墙的GPO,我甚至尝试在Windows 7主机上禁用防火墙。 详细信息:Site1子网= 10.5.0.0 Site2子网= 192.168.90.0 Site1 VPN子网= 192.168.57.0通过MLPS WAN链接连接的站点。 路由:无可否认,当我第一次连接到VPN时,我甚至无法ping任何Site2。 将适当的MLPS网关添加到客户端的路由表中解决了这个问题。 无论如何,我可以将RDP装入Site2的XP机器,为什么不用Win7 / 2008呢? 然而,我可以在Site1上将RDPjoin到Win7 / 2008中。 这不合我的。 想法? 需要更多的信息,只是问。 编辑:RDP故障细节=它要求凭据,然后尝试连接,长时间挂起,然后提供错误“发生内部错误”。