Articles of windows server 2008 r2

SCCM 2007 SP2 – 无法连接或执行sql查询

我试图安装SCCM 2007 SP2时遇到SQL数据库连接问题。 我有一个VM安装程序,它使用默认设置来安装SQL Server 2008 R2 SP2,并将服务设置为使用名为“SCCMAdmin”的新域帐户运行。 在安装过程中,我告诉SQL安装程序将SCCMAdmin设置为系统pipe理员。 在SCCM安装期间,我停止了以下错误。 我已经使用ODBC连接器和成功login的远程SQL编辑器来确认本地和远程访问。 我已经有至less一百个站点抱怨SQL数据库访问,有些通过将系统帐户作为pipe理员和其他解决scheme添加到SQL服务器而得到解决,但没有任何工作。 我的SPN安装正确。 我不知道我错过了什么。 SCCMAdmin凭据: 我会很感激任何的build议。

SQL Server 2008 R2故障转移群集在多个故障中的行为

我正在testing我们testing系统的韧性。 我们在故障转移群集中安排了2 x DB(Server 2008 R2上的SQL 2008 R2,运行在ESXi VM中)。 closuresActive SQL Server服务没有太多的工作 – 服务没有重新启动,也没有发生故障切换; 我站在这是devise – 系统假定pipe理员有充分的理由closures服务,所以会静静地坐着。 但是,我们可以通过多种方式来模拟失败 – 我发现最简单的就是在任务pipe理器中杀死SQL服务。 我们的集群设置为在6小时内允许一次故障,所以在第一次故障之后,它会尝试重新启动服务 – 成功。 再次终止服务(6小时内),集群pipe理器将决定将数据库交给被动服务器。 到现在为止还挺好… 如果将终止第二台服务器上的服务,它将重新启动。 但是当我们再次终止服务时,它不会故障回复到第一台服务器。 我假设这也是devise; 这是有道理的,因为为什么还没有恢复到只有几分钟前本身还不够稳定的服务器呢? 这听起来合乎逻辑,但这是真的吗? 如果是,服从相同的超时时间(即6小时),是否可以重置? 基本上,在我告诉同事故障转移function正在运行之前,我只想确认/澄清我的理解和假设。

如何在高CPU负载情况下启动数据收集器?

我有一台Windows 2008R2服务器,每隔几个星期就会有几分钟的CPU负载。 不幸的是,当这些事件发生时,通过RDP或在控制台login到系统需要很长的时间,一旦完成,问题通常就消失了。 所以,我准备了一个能够捕获相关数据(每个进程的CPU时间,IIS工作进程的细节等)的perfmon数据收集器,但我不知道如何在高CPU负载条件下(如定义的在Nagios:这是> 99%的CPU使用超过300秒)。 不幸的是,这些事件频率很低,很难让数据收集器自行运行。 我目前通过使用循环日志logging并保持运行,但这不是一个令人满意的解决scheme。 那么,在这种情况下是否有一种(简单的)方法来启动数据收集器?

将AD安全组的权限委托给添加UNIX属性

我们有几个集成了AD的Linux服务器,我们所有的DC都是服务器2008 R2,运行在2003 DFL和FFL,安装了MSSFU。 我希望将UNIX属性选项卡的人员委派给我们的服务台的AD组。 我已委派读,写和读全部,写入所有msSFU ***对象的所有权限。 在testing权限时,打开“用户和计算机”,打开用户并切换到“UNIX属性”选项卡。 然后我从下拉列表中select自动填充其余字段的域,没问题。 当我点击应用程序时,我得到了下面的错误,但是如果我在属性编辑器中检查属性,他们已经填充,我可以在Linux中使用该用户。 Unable to modify the object property values. Check your credentials. There could be a network problem. Active Directory Domain Services could be down. Contact your system administrator. 我不想把这个组织完全控制在其他线程,但这不是一个足够的答案,我不想给这个组织很多的控制权。 我应该指出,由于显而易见的原因,安装完全可以作为域pipe理员使用。 任何帮助将受到感谢。

AD复制错误/ KCC – 两个域控制器之间

我前几天有一个相当的问题。 让我只说出发生了什么 – 我也inheritance了这个环境,请记住这一点。 第一个域控制器 – Windows Server 2003 R2 Std 第二个域控制器 – Windows Server 2008 R2 Ent 在过去的几天里,当用户启动并尝试从我最近刚刚安装的任何工作站login时,login时会遇到信任错误。 所以,我以本地pipe理员的身份login,然后重新join了域 – 但是,当信任失败多次越过几台机器,我深挖。 在其中一个工作站上,我检查了事件查看器,发现这个: Log Name: System Source: NETLOGON Date: 5/16/2013 12:06:07 PM Event ID: 3210 Task Category: None Level: Error Keywords: Classic User: N/A Computer: WIN7-2083.Domain.DomainName.com Description: This computer could not authenticate with \\BDCName.Domain.DomainName.com, a […]

CUDA 5.0没有看到Tesla C2050

我已经将配备两个Tesla C1060卡和一个Tesla C2050卡的开发机器升级到了CUDA 5.0。 该机器运行Windows Server 2008 R2(x64)。 在Windows设备pipe理器中,所有三张卡都可以在NVIDIA驱动程序版本9.8.13.694中看到。 运行5.0 SDK附带的deviceQuery.exe时,只列出两个C1060卡。 CUDA没有看到Tesla C2050卡。 有没有人遇到与CUDA 5.0类似的问题,并find了解决办法?

将权限分配给活动目录中的自定义属性集

我试图设置Active Directory(2008R2)中设置自定义属性,我似乎无法弄清楚如何应用基于集的权限。 更具体地说,我们需要添加一些新的属性(25+),并且需要读/写特定属性的多个进程/部门。 另外,某些属性将包含机密信息。 为了简化权限,我想创build几个自定义属性集并对这些属性应用权限(类似于常规信息)如果属性帮助保密信息,我将设置属性searchflag为128 { conf位 }然后读取权限可以通过一个组读取权限{通过ldp} 我有configuration的自定义属性集 ,他们看起来不错。 事情是,当我打开ldp.exe设置一个王牌,我没有看到他们列出propset或控制访问权限下。 我们在过去使用这种方法属性,它运作良好,只有偏偏的是,达特尔列表将有这么多的属性有点笨拙。 任何想法将不胜感激。

TLS-only站点上需要SSLv2吗?

这个问题已经让我发疯了很长时间了。 我们有三个Web服务器,服务于东,西和中央办事处。 我们首先构build了中央服务器,对其进行了映像,并在通过内部安全扫描后将映像复制到其他两个站点,并确保符合FIPS 140-2标准。 这些服务器运行的是Windows 2008 Standard R2,IIS 7.5,并且与它们各自的环境所允许的接近。 所有这三个Web服务器在端口443上都被限制为https。每个服务器的证书都是使用相同的证书颁发机构和encryptionalgorithm生成的。 我们的用户可以很好地连接到东部和中部。 但是,当他们访问West时,除非启用SSL 2.0,否则一些(不是全部,但有些)不能连接。 我们的大多数用户在他们的工作站和笔记本电脑上都有一个标准的设置:Windows 7,IE8。 既然不会发生在每个人身上,而那些不能进入西方的用户也不会遇到别人的麻烦,那么对我来说就不是一个客户端的问题。 任何服务器上都不启用SSL 2.0。 仅启用TLS – 在任何服务器上都不启用SSL版本,甚至不支持3.0。 我运行了诊断软件来检查安装的密码,他们回来确认服务器上没有运行SSL 2.0。 我甚至运行过实际的testing:我已经禁用了浏览器中的TLS,并尝试使用SSL 2.0,3.0或两者进行连接。 我的联系被拒绝,因为它应该是。 我还在我的位置上运行了几个networking嗅探器,然后IT检测到我并closures了我,并确认SSL 2.0被禁用。 我认为encryption的连接必须是直接的和未修改的,以保持安全。 但是,在我们的服务器和客户端请求之间的networking上是否会有某种东西 – 例如一个糟糕的代理 – 在某些情况下会干扰连接? 如果有人有任何build议,我会很感激。 我在我的智慧结束。 (请注意,我不在这三个地点的任何一个地方,而且我也没有直接访问networking基础设施进行诊断,我必须知道我想在解决IT问题之前要解决的具体问题。 !)

Windows部署服务无法添加本地主机

我有两台运行Windows部署服务(WDS)服务器的服务器正在运行。 上个星期,他们两个都“失去”了自己的WDS服务器。 我的意思是在WDSangular色的Servers组下,没有列出任何机器。 当我尝试添加本地主机时,我得到“访问被拒绝”。 启用跟踪后,我得到一个日志,下面的错误。 [3812] 09:40:49: Started the asyncCreateServer in the background thread. [3992] 09:40:49: -> CDataServer::CreateServer [3992] 09:40:49: -> CDataCache::GetWdsServer [3992] 09:40:49: Failed to get the WDS Server [3992] 09:40:49: <- CDataCache::GetWdsServer=80070005 [3992] 09:40:49: Failed to create IWdsServer object [3992] 09:40:49: Done Getting the Status of the Server. [3992] 09:40:49: <- CDataServer::CreateServer=80070005 [3812] […]

无法在一个单独的邮箱上创buildInboxRule

当用户试图通过Outlook创build规则时,这个用户会抛出通用的“一个或多个规则无法上传到Microsoft Exchange并且已被停用,这可能是因为某些参数不受支持,或者没有足够的空间来存储所有你的规则“ 此用户没有任何其他规则集,我已将规则配额调整为最大值。 当我尝试使用PowerShell cmdlet New-InboxRule创build规则时,出现以下错误(该命令适用于同一数据库上的其他多个邮箱以及其他用户): There was an error saving the rules. + CategoryInfo : NotSpecified: (0:Int32) [New-InboxRule], StoragePermanentException + FullyQualifiedErrorId : 569675E6,Microsoft.Exchange.Management.RecipientTasks.NewInboxRule