Articles of windows server 2008 r2

在Windows防火墙中阻止远程桌面服务的所有2 ips仍然变得不良login

在“高级Windows防火墙”屏幕中,我有以下防火墙设置: 如果我理解正确,只有列出的两个ips应该能够连接到我的远程桌面服务。 以下是windows所做的rds设置: 正如你所看到的,我没有启用远程桌面。 我可以没有问题rdp,但我仍然在我的事件日志中得到了很多: Failure Information: Failure Reason: Unknown user name or bad password. Status: 0xc000006d Sub Status: 0xc0000064 Process Information: Caller Process ID: 0x0 Caller Process Name: – Network Information: Workstation Name: WIN7PC01-PC Source Network Address: 114.37.11.170 Source Port: 60648 我误解了这是如何工作的? 如果防火墙设置不是这两个IP地址之一,防火墙设置是否阻止它们甚至到达我的rdp服务login? 另外,我没有硬件防火墙来进行任何设置。 这完全是关于Windows防火墙的问题。 没有一个硬件防火墙,在这种情况下不能设置一个。 ====编辑==== 规则启用,否则我将无法login,但这是规则和其他设置。 对不起,我以前没有这样说过。

无法在现有的活动目录林中创build新的域

我有Windows Server 2008 R2(森林)上的域控制器设置,我有另一个Windows Server 2008 R2(新域),我想在现有的林中创build一个新的域。 我得到以下错误: An Active Directory domain controller for the domain mackdev.mackenziecarr.com could not be contacted The error was "no records found for the given DNS query" The query was for the SRV record for: _ldap._tcp.dc._msdcs.mackdev.mackenziecarr.com 我似乎已经尝试了所有甚至试图将此logging添加到主林的DNS服务器。 我甚至成功地将这个服务器join到这个域中,而没有任何问题,但是试图在现有的森林下创build一个新域名是没有好运的。 主要的森林IP地址是192.168.2.20我用来设置子域的服务器是192.168.2.21 我的IPCONFIG如下:IP地址:192.168.2.21子网掩码:255.255.255.0网关:192.168.2.1 主DNS:192.168.2.20

如何监控外部USB驱动器是否与服务器断开连接?

我有一些服务器依赖于外部USB驱动器的一些备份脚本。 但是,有些时候USB驱动器可能会意外断开连接(重新启动或停电或exception时)。 这会导致备份脚本无法运行。 任何人都知道如何监视驱动器是否可用,如果不可用,发送警报(SNMP,电子邮件,自定义事件日志条目,无所谓)? 一些定期轮询(batch file,SNMP陷阱等) 为了避免成为“购物问题”,我只是好奇什么WMI或SNMP计数器我可以查询以find这些信息。 PS我知道我可以监视备份脚本本身的失败,但这似乎是尾巴摇摆的狗。 我宁愿知道外部驱动器已closures,并在夜间备份运行之前修复它。

运行Windows 2008 R2的物理主机上的虚拟机Windows 2012上的VMM 2012

我读过VMM 2012需要运行Windows Server 2012。 我试图确定是否可以在运行Windows Server 2008 R2的物理机器上托pipe的Windows Server 2012虚拟机上运行VMM 2012。 我的直觉说不,但我的大脑不知道为什么不。 有没有人试过,或知道它会或不会工作的原因?

何时使用RDWeb的自签名证书?

我想确保用户连接尽可能安全。 我们的RDWeb服务器有一个.local的名字(对于这个问题,它将被称为rdweb.contoso.local)和一个公共名称:rdweb.contoso.com 我们从RDAD网站(rdweb.contoso.com)的godaddy获得了ssl溢价。 当用户点击运行remoteapp A时,它连接到rdweb服务器。 到rdweb服务器的连接盒说:“…连接到rdweb.contoso.local”然后要求用户login到rdweb.contosto.local。 成功login后,窗口询问用户是否想继续连接rdweb.contoso.local,因为无法validation。 如果你点击查看证书,你可以看到对于这个连接,我使用的是IIS中创build的自签名证书。 这是安全的吗? RDWeb使用的远程应用程序是一个HR /薪资应用程序,具有敏感的员工信息。 那么,从RDWeb网站到rdweb服务器的连接是自签名证书吗? 我们有rdweb网站本身的高级ssl(rdweb.contoso.com) 如果这个自签名证书对于这种情况是不安全的,那我该如何安全呢? 从godaddy购买.local的SSL? 我们一直在使用这个过程一段时间,而我恰好想到连接的安全性。 我知道这是encryption的,我确实相信证书,因为我知道它来自服务器。 只是想对它的一些想法。 感谢大家。 操作系统:server 2008 r2 Windows 7和2008 r2活动目录环境RDWeb用户从外部位置login到RDWeb到本地networking

任务计划与虚拟帐户,可能吗?

目前我使用LOCAL SERVICE作为各种常规任务的用户帐户,并且想知道是否可以使用虚拟帐户 。 任务计划程序似乎拒绝NT SERVICE\样式帐户名称。

IIS 7.5有select地覆盖我的错误响应页面

使用Windows 2008r2,IIS 7.5,我有一个使用Windows集成身份validation(WWW-Authenticate:NTLM,协商)的应用程序。 在我的ASP.NET MVC代码,我覆盖IIS错误页面输出… protected void Application_EndRequest(Object sender, EventArgs e) { HttpContext context = ((HttpApplication)sender).Context; if (context.Response.Status.Substring(0, 3).Equals("401")) { HttpApplication app = (HttpApplication)sender; string returnUrl = Response.ApplyAppPathModifier("~/OpenId/AskUser").ToString(); string url = new Uri(this.Request.Url, Response.ApplyAppPathModifier("~/Account/Login?returnUrl=" + returnUrl)).ToString(); app.Response.ClearContent(); app.Response.Write(string.Format("<!DOCTYPE html><html lang=\"en\"><head><meta charset=\"utf-8\"><meta http-equiv=\"refresh\" content=\"0;URL='{0}'\"><title>Error Authenticating</title><script language=\"javascript\">self.location='{0}';</script></head><body>Error Authenticating</body></html>", url)); } } 目标是在非Windows计算机或移动设备上(或在Windows PC上使用Firefox)将用户redirect到基于表单的login名,而不是通过Windows集成身份validation预期他们的Windows凭据。 我在服务器上与IIS 7.5遇到的问题是,即使此EndRequest事件正在触发(我可以从X-DEBUG标头中看到我插入代码并看着fiddler),发送回客户端的HTML输出是HTTP状态代码401的IIS 7.5默认错误页面,而不是我输出的HTML页面。 第一次发送请求(401响应的第一个请求)它工作正常,但如果用户用空或错误的用户名/密码组合命中确定,后续401响应不包括适当的输出响应(默认的IIS […]

如何重置Services.msc控制台

更新到Server 2008 R2 SP1上的Internet Explorer 9后,我注意到我的services.msc控制台看起来有点偏离。 如果您查看屏幕截图( http://www.flickr.com/photos/nosenseworrying/8614996608/in/photostream ),您会注意到在服务列表启动之前窗口顶部有一个巨大的空白。 有什么方法可以重置这个窗口的显示? 在function上,一切似乎都行得通,但我对此有点怀疑,因为我不确定系统上可能存在的其他问题。 我确认IE9实际上是这个问题,因为如果我卸载更新,问题就会消失。 任何帮助是极大的赞赏。 谢谢! 更新:这是最接近我find类似于我的情况: http : //forum.kaspersky.com/index.php?showtopic=218082不幸的是,他们只是说这是由于“不正确的”安装IE9并没有详细说明。 基本上,我还是处于亏损状态。

AV只是因为用户的需要而需要的?

我租了一个VPS,作为一个kneejerk反应(这是一个Windows服务器),我得到了AV。 鉴于我作为一个login用户(我使用它作为一个Web服务器)做的很less,酒吧安装我自己的软件,偶尔下载微软库,什么都不需要AV? 我认为我的问题可以归结为:一台机器能否感染而不需要用户参与,如果是这样的话,怎么办? 还是我只需要AV来保护我的服务器免受我自己愚蠢的行为?

DFS可以跨WAN复制吗?

我有3台服务器 DC和文件服务器1在一个位置文件服务器2在另一个位置 他们都连接到域,并运行DFS。 当我设置复制组并尝试包括文件服务器2时,它表示找不到networkingpath。 我错过了什么吗? 我相信这应该是可能的