我有一个用CRMF请求体生成CMC证书请求的程序。 将此请求提交给在Windows Server 2008 R2 Enterprise上运行的证书颁发机构时,它总是失败并显示错误 ASN1损坏了数据。 0x80093103(ASN:259) 不幸的是,这个错误并不能告诉我这个请求有什么问题。 根据Microsoft Windows客户端证书注册协议的文档, CMC请求格式支持用于CRMF请求的CertReqMsg字段。 我已经尝试了使用PKCS10请求正文的CMC请求,并已处理该证书并颁发了证书。 我也检查了请求的格式,并将其与一个ASN.1解码器的示例请求进行比较,格式似乎是正确的。 该示例请求也被CA拒绝,并具有相同的错误。 因此,我想知道是否实际上是否支持使用CRMF请求主体的CMC请求,或者是否对authentication机构所需的请求有特殊的要求,这些请求在规范中通常是可选的?
我正尝试使用以下命令通过ldifde更改当前login用户的密码: ldifde -i -f pwd.ldif -t 636 我的AD服务器以自签名证书的SSL模式运行。 pwd.ldif包含以下内容: dn: CN=test,cn=users,dc=skenzo,dc=ad,dc=com changeType: modify replace: unicodePwd unicodePwd:: InF3ZWRzYUAxMjMi – 现在,这工作,当我以pipe理员身份运行命令,因为默认的权限来更改密码在那里。 但是,每个用户都应该有权更改自己的密码。 这就是我为什么要这样做的原因。 完整日志在这里给出: Connecting to "<server-name>" Logging in as current user using SSPI Importing directory from file "pwd.ldif" Loading entries. Add error on entry starting on line 1: Insufficient Rights The server side error is: 0x5 […]
你好我正在寻找备份我的2008 R2域控制器,我们有1个森林和2个域控制器,idomain-1和idomain-2 idomain-2用于故障转移,idomain-1复制到它。 已经做了一些广泛的阅读,它看起来像系统状态是我想要的最好的备份方法,我将创build脚本来自动备份过程和存档系统状态预定的天数。 它想知道的是系统状态备份也将备份我的DC的DNS和DHCP部分? 还是我需要运行额外的系统状态? 非常感谢BpdZenith
关于这一点似乎并没有在互联网上很多。 当我得到这个错误时,我正在调整我们的一个testing服务器(Windows Server 2008 R2 Standard Service Pack 1)的本地安全策略。 所以然后我使用这个修补程序 ,导致DefaultAppPool和经典.NET AppPool突然消失。 所以然后我尝试了这个修复 ,让他们回来。 问题? 以前在本地安全策略中有很多条目,只是说“DefaultAppPool”或“Classic .NET AppPool”。 现在它不会采取,但相反,我必须使用“IIS APPPOOL \ DefaultAppPool”或“IIS应用程序\经典.NET应用程序池”。 由于在第三个链接中添加到inf文件中的string在这两种情况下都包含“IIS APPPOOL”前缀,所以我尝试再次运行secedit,而没有在inf文件中添加该限定符。 但是,secedit无法find这些用户,因为限定符不在那里。 那么,如何将其返回到本地安全策略中不必使用“IIS APPPOOL”前缀的位置呢?
我为ITpipe理员创build了一些代表团。 其中一组人拥有一些Active Directory权限,但不是服务器pipe理员或域pipe理员。 他们也被允许连接远程桌面上的服务器,包括域控制器。 当他们在运行Windows 2008 R2企业版的DC上连接远程桌面时,没有任何问题。 当他们在运行Windows 2008 R2标准版的DC上连接时,他们无法运行mmc,UAC要求提升权限,并且在input密码时会出现类似于(从法语翻译)的错误消息“login失败:用户没有被授予请求的logintypes到计算机“。 我刚刚发现了这个问题,我在DC之间唯一的区别是Windows版本:企业版或标准版,但也可能存在其他版本。 有没有人有一个想法,为什么我有这个问题? 或者如何解决? 或者至less如何debugging呢? 谢谢
2008R2 Active Directory,工作站是Win7 Ent,Office / Excel 2013,Oracle 11.2。 Excel使用系统DSN从Oracle获取数据。 我在哪里可以将ODBC系统DSN放在Active Directory中? 我是否需要对Win7 / Excel 2013做任何特殊的事情,以便它可以从AD获取系统DSN而不是在本地? 谢谢,
我正在使用Windows的任务scheluder触发任务,当一个特定的USB设备插入到计算机,问题是任务也触发了USB删除。 我使用自定义XML触发器来跟踪Windows审核日志,以便读取特定的registry项 HKEY_LOCAL_MACHINE \ SYSTEM \ ControlSet001 \枚举\ USBSTOR \ 这发生在USB插入,不幸的是在USB移除。 当比较插入和删除事件之间的差异时,只有差异是“TimeCreated SystemTime”“EventRecordID”和“HandleId”,但我不能依靠那些,因为他们将永远不会是相同的。 我想知道是否有更好的解决scheme可以使用Windows的任务调度程序,最好是没有任何额外的后台服务,但是如果你有一个涉及后台服务的想法,我们正在一个开放的平台上,请分享,未来的serverfault用户爬行解决scheme可能会有用。
我最近用hyper-v设置了2012服务器核心。 然后,我将服务器核心2008 R2作为客户端安装。 安装IIS并开始托pipe一个内部网站。 我开始运行吞吐量testing,发现Web服务器无法处理预期的stream量。 虚拟机configuration了最大6GB的dynamic内存(比这个简单的页面所需的方式更多)。 经过大量的阅读后,似乎IIS会根据启动时可用的ram数量来计算它的最大连接数。 所以我把hyper-v中的启动内存改为6GB(最大值),现在吞吐量testing是我所期望的。 即使分配的内存只有668 MB。 我的问题是,IIS在启动时是否需要最大内存来进行计算? 如果我做了一个1 GB的启动内存,IIS是否会尝试使用超过它的任何内容? 如果我有五六台Web服务器,并且必须分配最大内存(可能会超过总可用内存),那么每次重启时都会出现问题(一次启动所有机器)? 基本上,我是否需要将最大内存设置为启动内存?
在Windows Server 2008R2中创build新的GPO之后 在新创build的GPO组策略pipe理编辑器上右键单击编辑打开 点击首选项显示这个popup错误 单击确定后,首选项文件夹为空。 我尝试了现有的GPO来查看我是否可以访问首选项,并且能够这样做。 在这里跟随这个Kb http://support.microsoft.com/kb/294257没有运气 所有的fsmoangular色都运行良好,并尝试作为pipe理员。 任何提示赞赏
下午好,希望我能说清楚这个,让人们明白我的问题。 我们有Windows Server 2008上的WSUS。我们有8台Windows 2003服务器。 有一个更新准备好安装KB2982792。 我们安装它,然后说有另一个更新来安装KB2728973。 然后它说,还有另一个更新来安装,再次KB2982792。 这继续下去。 谈到微软的支持,他们证实,更新是事实上安装和应用到计算机(检查不受信任的证书确认这些更新),他们的build议是“隐藏更新”。 这很好,除了在WSUS服务器上它仍然显示失败的更新,这不符合我们的政策。 我在这里要求帮助弄清楚这个,我能做些什么来解决这个问题。 先进的谢谢你。