Articles of windows server 2008 r2

Windows Server 2008 R2 NFS共享文件的权限

我已经在Windows 2008服务器上configuration并使用NFS共享。 我使用匿名访问从Unix服务器复制文件。 我无法弄清楚的是如何获得在Windows端工作的文件权限。 我不能重命名或复制文件,而无需单独编辑每个文件的权限。 我已经设置了包含文件夹的权限,但文件夹内没有复制新文件inheritance文件夹的权限。 如何获得添加到该文件夹​​的所有新文件的权限?

RDS,2012年连接代理和20008R2会话主机

我试图安装一个新的RDS场与2008R2的会话主机和2012年的连接代理,我根本找不到任何信息。 服务器: RDCB01,安装了连接代理和会话主机angular色。 RDSH01-16,安装会话主机angular色。 在连接代理上,我在“远程桌面服务”下创build了一个新的集合,然后将所有会话主机添加到本地组“RDS端点服务器”。 在RDSH01-16上,我已经使用在RDCB01上创build的集合名称将会话主机添加到服务器场。 在DNS中,我已经将collection.domain.com添加到所有RDSH和RDCB。 在2008R2中,您可以将连接代理设置为“服务器场redirect”,以便用户永远不会在那里login,但是我无法在2012年find它。唯一能find的是远程桌面服务 – >集合和主机服务器我可以设置允许/不允许新的连接,如果我设置“不允许”,当用户试图login到collection.domain.com偶尔他们仍然尝试login到rdcb01并得到一个错误消息说: “不允许新的连接。” 如何将RDCB设置为“专用农场redirect”? 是否有可能拥有2012年连接代理的2008R2会话主机?

最佳做法 – 导出/导入Windows 2008文件/文件夹权限

我正在创build我们的networking服务器上的辅助网站,我希望有相同的文件夹和(主要)文件权限,但完全不同的内容。 理想情况下,我只想从源文件夹结构转储权限,并将其导入到新的文件夹结构中。 我看了Sysinternals工具,命令行和PowerShell的选项,他们似乎并没有做到我想要的。 什么是做我想要的最好的方式?

Exchange 2010:增加最大邮件大小的问题(smtp; 550 5.3.4 SMTPSEND.OverAdvertisedSize)

我有一个最近部署的运行Windows 2003 R2标准SP1和Exchange 2010 SP3的服务器Windows域,运行在2003 R2域和森林级别上。 服务器通过使用端口25(SMTP)的主和备用ADSL路由器以及POP3收集器PopWeasel接收电子邮件。 Exchange服务器受Sophos PureMessage 3.1.2保护 交换服务器部署的电子邮件大小限制为10MB(我相信这是Exchange 2010的默认值) – 我想将其增加到15MB,但是我在这样做时遇到了麻烦。 使用带有11MB附件的testing电子邮件(以允许标题和编码膨胀),内部到内部电子邮件和内部到外部电子邮件工作正常。 内部电子邮件外部生成一个反馈给发件人,其核心部分是: Administrator@[EmailDomain].co.uk [InternalServerName].local #<[InternalServerName].local #5.3.4 smtp;550 5.3.4 SMTPSEND.OverAdvertisedSize; message size exceeds fixed maximum size> #SMTP# 无论电子邮件是来自两个SMTP连接中的哪一个,都会发生这种情况。 它使用POP3收集器时交付,但我相信,因为它源自服务器的IP地址,它被视为内部的内部电子邮件,它可以正常工作 我已经通过了Sophos支持,他们已经确认在当前的PureMessageconfiguration中没有大小限制。 通过这篇Exchangepedia文章 ,我看不到pipe理控制台或Exchange Shell中的任何问题。 Get-TransportConfig , Get-ReceiveConnector "External Email" | Format-List , Get-SendConnector "SmartHost Connector" | Format-List , Get-ADSiteLink和Get-mailbox | ft name, MaxSendSize, […]

Windows服务器失去连接

带有Service Pack 1的Windows Server 2008 R2(真的是SBS 2011)开始突然暴露一个networking连接问题,这似乎很难debugging: 偶尔(总是在工作时间,大约每天1-2次)networking连接丢失。 主机本身继续运行,我可以交互使用控制台。 交换机pipe理中的指示灯和网卡指示的以太网链路保持正常。 IPconfiguration仍然连接到接口,看起来有效( ipconfig产生一个合理的输出)。 但是,甚至连ARP查询都无法成功完成。 一些事情没有帮助的事情列表: 重置交换机端口或交换机 禁用/重新启用服务器的接口(在ncpa.cpl或设备pipe理器中) 拔掉/重新插入网线 closures并重新启动服务器总是有帮助的 – 它在启动之后仍然可以使用。 检查的东西: 事件日志不会列出任何可疑事件 交换机的networking端口计数器不显示错误 只要数据stream动,networking连接就不会显示任何奇怪的迹象(损失,延迟,性能不佳) 电缆和网卡已被更换,以排除明显的硬件故障 设备属性(设备pipe理器)中已禁用NIC的电源pipe理 所使用的网卡是带有Intel 82574Lnetworking处理器的英特尔PRO / 1000 CT(板载NIC端口使用相同types) AVG( 反病毒商业版 )的反病毒软件套件安装在服务器上,但是防火墙组件在安装时已经被移除了,所以它不应该在这里干扰 由于硬件故障似乎不太可能,因此我试图确定哪些软件组件可能会造成networking堆栈的糟糕。 是否有任何理智的方法来找出哪些驱动程序在networking堆栈,从而可能干扰? 有没有人看过类似的东西? 任何想法都可能导致解决scheme的欢迎。

SSL客户端证书和存储

我正在寻找分发ssl客户端证书给Citrix用户。 我知道,每个用户,我可以运行这个: certutil –f –p 12345 –importpfx C:\cert.pfx 以上将证书安装到用户个人商店,这将允许他们访问,但很难为许多用户pipe理。 我想知道是否有另一个存储在服务器上,我可以安装SSL证书,将允许所有用户访问SSL证书? 或者,如果有更好的方式为每个用户分发客户端证书? 谢谢!

组策略更新确认

服务器操作系统:Windows Server 2008 R2标准(域控制器) 客户端操作系统 – Windows XP和Windows 7(台式机和笔记本电脑) 我已经在所有客户端上实现了一些组策略对象,包括组策略首选项。 如何validation组策略对象是否在所有客户端系统上更新? 一种方法是在命令提示符下手动访问每个客户端的gpresult命令,并检查其输出以确定是否应用了所需的组策略对象。 另一种方法是转到域控制器> Group Policy Management > Group Policy Results并检查是否已应用组策略对象。 (为了做到这一点,台式机和笔记本电脑必须在线)。 笔记本电脑可能连接到局域网,也可能不连接到局域网。 有没有其他办法可以自动获得笔记本电脑连接到局域网后应用的组策略对象的报告,或者有另一种方法可以为所有台式机和笔记本电脑获取此信息。

已应用指示组策略对象的自动确认

只要将组策略对象(例如:ABC)应用到域上的PC上,是否有任何方法可以自动获取域控制器上的确认信息? 服务器操作系统: Windows Server 2008 R2标准版(域控制器) 客户端操作系统: Windows XP或Windows 7(台式机和笔记本电脑) 使用域控制器,我可以跟踪一个特定的组策略对象应用于多less台PC(Windows XP和Windows 7)? 也就是说,只要应用了一个组策略,PC就必须向域控制器发送一个确认,说明已应用此策略。 我们有大约500台桌面和便携式计算机。 笔记本电脑有时可能不能连接到局域网。 有没有办法使用任何软件来完成这项任务?

winfail2ban VPN / RDP?

我想禁止在Windows Server 2008 R2计算机上的不正确的(RDP,现在即将成为VPN,一旦我开始)login尝试,我帮助pipe理。 这个答案具体谈到了ssh,我没有运行。 这个答案提到terminal服务和远程桌面。 没有人专门提到VPN。 这两个都适用于VPN? 我对Windows如何处理这些不同的失败login有点不确定。 它看起来像这些将logintypes:10(RDP)和logintypes3(VPN +terminal服务…?)从我所了解的这些工具是他们将不得不parsingWindows事件日志抓不正确login,然后修改防火墙规则。 我想尝试WinFail2Ban,因为我以前在Linux中使用它。 pipe理Linux(只是SSH!)是方式更容易。 有人对此有经验吗? 它会起作用吗? 我发现服务器上的WinFail2Ban ZERO问题。 非常感谢你的帮助。 我会简单地开始尝试,可能从WinFail2Ban开始。 由于我在Windows Server 2008非常新,我想先在这里发表一个问题。

Apache如何作为多个站点的反向代理?

我有我的Apache服务器端口80上运行。 我还有一个在Jetty 8080端口上运行的Geoserver。为了避免JavaScript中的跨域问题,我希望任何来自http://example.com/geoserver请求代理到http://servername:8080/geoserver 我目前正在使用Virtual_host和mod_proxy来做到这一点。 我的httpd.conf有以下代码: <VirtualHost *:80> ProxyPass /geoserver http://localhost:8080/geoserver ProxyPassReverse /geoserver http://localhost:8080/geoserver </VirtualHost> 现在我需要Apache作为另一个在端口5000上使用node.js运行的应用程序的反向代理。如果我在http.conf中添加下面的代码: <VirtualHost *:80> ProxyPass /DocHub http://localhost:5000 ProxyPassReverse /DocHub http://localhost:5000 </VirtualHost> 我在Apache日志中看到以下警告: _default_ VirtualHost overlap on port 80, the first has precedence 。 而对http://example.com/DocHub的请求会给出404错误。 有没有一种方法可以将Apache用作多个站点的反向代理? 有没有另外一种方法来实现我想要做的事情?