我们一直在努力解决我们的服务器的问题大约一个星期。 只是在这几天才真正发现问题所在。 只需提供一些信息:我们使用第三方虚拟主机运行虚拟机。 我知道他们使用VMWare,但不知道具体的版本。 他们刚刚将我们的VMWare工具更新到了昨晚的最新版本。 服务器操作系统是Windows Server 2008 R2,并且应该具有最新的Windows更新。 我们使用这个作为Web服务器,所以它运行IIS 7.5,我们运行ColdFusion 9.0.1。 Coldfusion 9应该使用最新版本的JDK 6(我认为Java 7存在兼容性问题)。 我们所看到的是很短的时间,从30秒到2.5分钟的地方,服务器基本上处于“停顿”状态。 它并没有真正locking,但是CPU的使用率几乎降低到了0,并且没有处理web请求。 使用Windows性能监视器,我们发现当发生这种情况时,磁盘IO似乎完全丢失。 附件是从性能监视器中提取的graphics图像。 第一个图表显示何时发生。 请注意,磁盘空闲%(绿线)下降到0.我认为这意味着磁盘访问是满负荷。 CPU下降到接近0%,偶尔会出现尖峰。 紫色线是磁盘队列长度,我假设显示有多less磁盘IO操作挂起在系统上。 这通常是非常低的,大约是1或2,通常是0。当这种现象发生时,这会显着增加(如果磁盘访问有问题,这是有意义的)。 第二张图显示事情何时回来。 当CPU开始在Web请求队列中匆匆忙忙时,CPU被挂住了,而其他的东西却积压了,但是磁盘统计数据又回到了“正常”状态。 不是每一次,但是当这种情况发生,中断时间很长(几分钟),我们也看到一些警告logging在Windows系统事件日志中。 源是“LSI_SCSI”,事件ID是“129”,一般消息“Reset to device,\ Device \ RaidPort0,was issued。” 当第一次开始的时候,我们认为这是我们的代码,但看到这一切发生后,我们觉得这是OS或VM / VMWare方面的东西。 我不认为这是负载相关的,因为如果是我认为我们会看到高磁盘使用率和高CPU使用率。 事实上,CPU是低types的,导致我相信进程只是阻止等待IO请求返回。 我们正在与我们的托pipe服务提供商合作,我写这个来解决这个问题,但我想我会在这里尝试的想法。 提前感谢任何帮助! 第一张图 第二张图
我现在是一个实习生,负责整个法国地区河stream水位上涨的预测。 我提前为我的英语道歉,我还在改进它。 该服务的networking基础设施如下:每个人都在瘦客户机上工作,通过RDP连接到适用的服务器上(其上装有2008 R2)。 这些服务器并不是全部集成在一个域中(呃…他们可以合而为一,因为他们有一个Samba4 DS运行在一个angular落,但是我的老板有一个小问题,试图在Samba域中添加所有的服务器。这不是我的任务来解决这个问题,所以拧这个),也不是由连接代理pipe理的服务器场。 我被要求search的方法是让每台服务器上只有一些用户拥有多个RDP连接,而其他用户只允许一个RDP会话,这在没有ADDS的GPOpipe理工具的情况下有点困难。 最重要的是,我正在寻找工具来发送一个popup窗口到单一会话用户的连接会话,询问他们是否仍然有工作要做,当其他人尝试连接到同一个会话。 如果他们仍然在这个环节中工作,他们点击“是”,那个试图连接的可怜的家伙就被拒绝了。 如果他们没有在30秒内回答,或者点击“否”,那么新用户就会参加会议。 经过一个多星期的无谓的研究,涉及糟糕的脚本和误解什么是连接代理服务,我转向你寻求帮助。 编辑:我忘了指定瘦客户端运行在XP Embedded,这限制了客户端脚本(如果有的话)到Powershell 2.0,我正在考虑使用它来完成大部分的工作。
我有一个运行在服务器A上的IIS应用程序。它需要能够写入UNC共享上的文件夹,当前在服务器B上。我想保留服务器B上的共享,但是这个环境没有Windows Active Directory域 – 直到这一点,我们已经通过运行任何给定服务(例如DB)下的帐户,其用户名和密码将被复制到服务需要访问的任何其他服务器上解决此问题。 直到这一点,我们不知道IIS应用程序需要“域样式”访问任何其他资源,它尚不具备authentication的替代方法。 IIS应用程序具有设置Identity: ApplicationPoolIdentity ,根据我的理解,它将在SID IIS AppPool\AppPoolName下运行 那么经过一些最初的研究和发现之后,我想出了以下几种可能性,从最小到最优雅的顺序排列。 我的意见是斜体。 将共享移到服务器A上 不是我想要做的事情 – 需要大量现有服务的重新configuration,与其他基础设施不一致。 将有问题的文件夹移动到服务器B上的一个新的共享上,具有匿名写权限。 这至less会把我所有的股份保留在同一台服务器上,但是默默无闻的安全性并不是我的风格。 将IIS应用程序重新configuration为在明确的用户名和密码下运行,以在服务器B上复制以授予对文件共享的访问权限。 至less我认为这样做会达到我想要的效果,但是改变身份似乎是有风险的,并且可能会对应用程序产生不可预见的后果。 为服务器A上的应用程序池标识提供存储的凭据,以获取用户名和密码,以便访问服务器B上的共享。 不知道这实际上是否工作,或者如果你甚至可以把存储的凭据给不是完整的用户帐户的SID。 只是一个想法,但我喜欢它,因为它不影响IIS应用程序的现有configuration。 使用共享上的ACL将访问权限授予服务器A的“计算机帐户” 这看起来像是圣杯,因为它是推荐的方法 (“应用程序池标识也使用机器帐户来访问networking资源”),但是这些机器当然不会绑定到Windows域,这似乎是使用机器帐户。 理想情况下,我想find一个黑客或kludge,将完成项目#5或一些其他方式授予访问权限完全通过重新configuration服务器B,再次没有AD域。 在任何情况下,我也想知道在这种情况下更有经验的Windows Serverpipe理员会做什么(除了设置一个该死的Active Directory域)。
我有一个Hyper-V服务器,它随机地从互联网上没有特定的模式。 它会很好地运行五个虚拟机,它们都在/ 29子网中拥有自己的IPV4。 主机在一个单独的/ 30。 每隔几天,主机和所有的虚拟机将失去networking连接。 我有数据中心连接KVM到机器,我无法重新启动联网。 这是非常烦人的,我不知道为什么会发生。 该服务器是HP Proliant SE1101。 主机操作系统是Windows Server 2008 R2。
我目前正在构build一个能够在20个AppServer上托pipe约5,000个用户的环境。 我已经完成了我的GPO,但是在漫游configuration文件实施时遇到了用户本地configuration文件的问题。 漫游部分完美地工作,因为用户的configuration文件在中央networking位置存储和更新。 我唯一的问题是当用户注销时,它们在C:\Users下的本地configuration文件不会被删除。 因为我想最小化AppServer的C:\空间,所以我正在寻找一个GPO,在注销期间干净地删除本地configuration文件。 也就是说,它将删除文件夹C:\Users\%username%和AppServer上的用户registry entry 。 我试图实现以下的GPO(见下文),但不幸的是,它不工作。 Computer Configuration -> System -> User Profiles "Delete cached copies of roaming profiles" 顺便说一句,文件夹redirect工作和设置移动AppData和Documents到漫游configuration文件的networking共享。 我还读到,将我的用户添加到Domain Guest组将在注销期间自动从C:\Users中删除configuration文件。 然而,我不知道通过添加我的用户到这样的组可能遇到什么其他问题。 所以我想知道是否有其他的select。 我总是可以写一个PS脚本,但我想避免设置一个注销脚本。 – 谢谢。
我目前正试图find一个GPO或registry编辑,可以从Windows资源pipe理器中删除地址栏或防止栏显示完整的UNCpath。 当前环境对C:\驱动器以及networking共享有完全的限制。 但是,我能find的唯一的“安全漏洞”是用户可以完全访问其他用户的漫游configuration文件。 也就是说,如果他们足够聪明,可以使用环境variables浏览到他们的个人资料文件夹,并因此显示共享的完整UNCpath。 如果情况变得更糟,我总是可以启用下面的GPO条目,但启用它只会产生大量的pipe理员头痛问题,因为即使启用了Add the Administrator security Group to roaming user profiles时,策略也会剥夺inheritance权限 User Config>Policies>Windows Settings>Folder Redirection>Documents>Options Grant user exclusive rights to Documents 我也尝试了以下registry修改没有运气 。 [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Explorer] "ITBar7Layout"=hex:11,00,00,00,4c,00,00,00,00,00,00,00,34,00,00,00,19,00,00,00,\ 40,00,00,00,01,00,00,00,20,07,00,00,a0,0f,00,00,05,00,00,00,62,05,00,00,26,\ 00,00,00,02,00,00,00,21,07,00,00,a0,0f,00,00,04,00,00,00,29,05,00,00,a0,0f,\ 00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\ 00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\ 00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\ 00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\ 00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\ 00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\ 00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\ 00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\ 00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\ 00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\ 00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\ 00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\ 00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\ 00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\ 00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\ 00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\ 00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\ 00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\ 00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\ 00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00 [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser] "ITBar7Layout"=hex:11,00,00,00,4c,00,00,00,00,00,00,00,34,00,00,00,19,00,00,00,\ 40,00,00,00,01,00,00,00,20,07,00,00,a0,0f,00,00,05,00,00,00,62,05,00,00,26,\ 00,00,00,02,00,00,00,21,07,00,00,a0,0f,00,00,04,00,00,00,29,05,00,00,a0,0f,\ […]
在接下来的几周内,我应该在不同的服务器上将SBS2003 DC迁移到Win2008R2。 我在这里find了这个指南: http : //demazter.wordpress.com/2010/04/29/migrate-small-business-server-2003-to-exchange-2010-and-windows-2008-r2/ 该指南几乎是我需要做的,即几乎是应该迁移的确切环境。 不过,我有几个关于迁移过程的问题,我之前做过的一些事情会知道回答。 首先在迁移过程中可能会出现哪些已知的问题。 (一些以前的经验/故事将有所帮助) 据我所知,根据Microsoft知识库,我需要先用adprep命令准备Active Directory。 这个命令是否会导致我们需要恢复/重build域的任何问题? 另外我注意到的另一件事是提高域function级别。 这件事情能否导致一些问题呢? 我知道,从我在其他论坛上读到的内容来看,真的没有什么好的文档可以期待什么。 但是我决定尝试一下,然后从更有经验的Windowspipe理员那里询问,他们之前已经这样做了。
我们最近为我们的2008R2服务器场部署了Microsoft Windows Server 2008 R2会话主机。 用户经常在一台计算机(护士站)断开会话,并从另一台计算机(病房室)重新连接会话。 他们可以每天来回多次。 似乎初次login到具有USB条形码扫描仪的工作站,将允许他们在远程桌面会话中使用扫描仪。 如果他们重新连接到一个会话,到一个带有USB条形码扫描器的工作站,他们将无法在远程桌面会话中使用扫描器。 我想这是因为会话只是扫描USB设备事件映射在初始login和/或当您物理添加一个新的设备(即USB驱动器)。 我正在寻找一个解决scheme来扫描USB设备以设定的时间间隔或重新连接到现有的会议。 谢谢,麻烦您了。
我有一个非域PC(Windows 7)试图从Windows 2008 R2企业CA获得证书。 我有root ca和crl安装在非域客户端上。 我正在创build一个将创build证书请求文件(.inf)的脚本,将该请求文件转换为.req二进制文件,然后提交给CA. 我将如何去通过命令行提交证书申请? 我试过使用下面的命令,但它与“证书颁发机构是无效或不正确0x80072f0d(Win32:12045)错误。 certreq -submit -Username domain\user -p password -PolicyServer "https://192.168.1.10/ADPolicyProvider_CEP_Kerberos/service.svc/CEP" -config "https://192.168.1.10/caname_CES_Kerberos/service.svc/CES" -attrib "CertificateTemplate:Computer" C:\cert1.req C:\cert.cer
最近的计划重新启动后,当我远程服务器我收到以下错误信息。 Windows在您的计算机上创build了一个临时页面文件,因为启动计算机时出现页面文件configuration时发生的问题。 所有磁盘驱动器的总页面文件大小可能比您指定的大小稍大。 当我单击确定时,它将转到“性能选项”以更改页面文件大小。 在第一个屏幕上显示656 MB。 但在第二个屏幕上显示它被设置为“自动”。 这让我感到困惑,那就是说尺寸设置的很低,但是显示为“自动” 我不确定驱动器上有多less可用空间,但现在只剩下10GB的剩余空间。 因此,我已要求系统组增加驱动器的大小,并在下次计划重新启动时将页面文件设置为固定大小。 任何人都知道如果在临时页面文件上运行Windows可能不稳定,我应该等到计划重新启动(在两周内)或尽快调整?