Articles of windows server 2008 r2

具有2个IP地址的Windows 2008 R2 Server,如何只启用RDP到一个地址

正如标题所说,我们有一个2个IP地址的Windows 2008 R2服务器。 目前,我们可以通过RDP连接到两个IP地址,但是,我们希望阻止/禁用试图连接到其中一个地址的RDP连接。 我在Google上花了一段时间,在防火墙和RDPpipe理员中尝试了一些东西,但无法解决。 任何帮助赞赏。

如何使服务器共享别名,而不仅仅是服务器

看了如何configurationWindows计算机以允许与DNS别名文件共享我试图了解是否有一种方法,你可以直接别名的方式,而不仅仅是服务器 我们目前有1台服务器托pipe了多个股份,我们最终将分配给不同的服务器,我们的股票只是更新,但希望不是需要input共享名称。 因为目前如果用户转到\ PHYSICALSERVER \,他们仍然可以看到所有可用的其他共享,因为它们实际上只是另一个服务器的别名。 \\PHYSICALSERVER\Share1 \Share2 \\AliasNameShare1\ – 通过DNS中的CNAMElogging将其别名为\\PHYSICALSERVER\Share1 。 这可能吗?

Windows 2008 R2上的事件34在系统驱动器上写入caching和sysvol

我有Windows Server 2008 R2作为Active Directory主域控制器运行。 由于我们的域不大,我把SYSVOL和NTDS文件夹放在系统驱动器的默认位置(软件RAID 1中的SSD)。 我现在在启动时得到了34个事件警告,说“驱动程序禁用了设备\ Device \ Harddisk2 \ DR2上的写入caching”,这是我的系统驱动器。 在系统驱动器上禁用写入caching会使我的服务器处于危险之中吗? 我应该将域文件夹移动到一个单独的驱动器,所以我可以在我的系统驱动器上重新启用写入caching?

新远程域控制器上的DCPROMO失败,因为“RPC服务器不可用”

我正在帮助( devops )客户端将他们的技术堆栈(VMware,Windows AD,Ubuntu Linux)从旧的同位置设施移到新的环境中。 我没有直接移动硬件和系统,而是在新的数据中心build立了一个并行环境。 我需要在新网站中build立的一件事是Active Directory。 现有的AD在旧站点(2008 R2)包含单个域控制器。 虽然新的设施有思科ASA防火墙,但他们的旧站点却没有。 他们目前的系统暴露在网上,没有防火墙; 包括域控制器! 站点到站点的VPN隧道似乎不是一个选项。 我想在新的站点build立另一个域控制器; 基本上通过互联网join一个域名。 这对于VMware虚拟中心,DNS以及我需要继续使用新环境的一些其他事情是必需的。 我构build了一个新的Windows 2008 R2服务器,并采取了以下步骤: 成功将其join域(通过互联网,将新网站限制为旧网站的源地址)。 为新旧子网添加了一个新的AD站点(它们是不同的)。 validation了我能做的DNS。 安装了AD二进制文件。 在域pipe理员帐户下运行dcpromo 。 该dcpromo步骤失败了几分钟的进程与: 操作失败,因为: Active Directory域服务无法为此Active Directory域控制器创buildNTDS设置对象CN = NTDS设置,CN = DC2,CN =服务器,CN = ServerCentral,CN =站点,CN =configuration,DC =聘用 – 系统pipe理员, DC = com在远程AD DC PEDC.hire-a-sysadmin.com上。 确保提供的networking凭据具有足够的权限。 “RPC服务器不可用” 我注意到,我试图复制的旧域控制器是多宿主的。 由于客户端在旧的同位置站点没有防火墙,他们的服务器似乎都有公网IP和默认网关指向networking,第二个接口定义为10.10.10.0/24子网上的内部通信。 我可以看到这是一个问题,因为这似乎是一个不好的做法。 如何在这个新的域控制器上完成dcpromo进程? 编辑 […]

每个基于URI的ACL为IIS?

我有ASPX网站运行在Windows 2008 R2,我想限制访问几个接口,但不是所有的人。 例如我有一个网站www.contoso.com的界面/admin ,但我只希望来自192.168.XX人访问这个特定的位置。 其余部分向公众开放。 但我检查了IISconfiguration,看起来像我只能设置全球IP访问与IPv4 Accress and Domain Restrictions ,有没有其他的解决scheme?

如何在压缩之前找出我将使用NTFS压缩保存多less空间?

有没有一种方法来估计我将节省多less空间,通过使用NTFS压缩来压缩文件夹而不实际压缩文件夹? 这是在Windows 2008 R2服务器上,以防有所作为。

SBS2011(Windows Server 2008 r2)更正计划重新启动的方法

我在SBS2011 / WS2008r2机箱上安排重新启动的正确方法。 外部支持公司创build了一个reboot.bat文件,并添加了一个计划任务,每周一早上6点运行它。 reboot.bat包含: shutdown -r -f 该批处理执行正确并干净地重新引导服务器,但在重新启动后,服务器将保留以下屏幕: 安排重启的最佳方式是什么? 此重新启动是为了解决由于周日下午运行数据库报告而导致的性能问题。 通过在SBS盒子上运行额外的数据库,我完全意识到了我们遇到的问题(如果这是我的select,我们不会)。 类似的问题,但没有回答事件跟踪器的问题: 1,2,3 。

Windows服务器启动系统恢复选项

那么重启Windows Server 2008R2,关机跟踪器会要求我select原因,而我(错误地)select了一个操作系统恢复,或类似的东西,当它重新启动,它把我带到系统恢复选项,我不能摆脱它,在每一次重新启动,我需要在那里。 我以为Shutddown跟踪器只是为了logging目的,我没有注意到它,但它似乎实际上改变了现在系统启动的方式。

准备过程中,Exchange 2010 SP3升级失败

我正在尝试将Exchange 2010 SP1服务器升级到SP3,准备安装新的Exchange 2013服务器以接pipe,这需要2010计算机上的SP3才能迁移。 虽然所有先决条件检查都成功(1个警告与未安装故障转移群集的更新相关,但我仍然不使用),然后在启动升级10秒后立即收到以下错误消息: 安装日志的相关部分似乎是(完整的失败日志在这里 ): [12-06-2013 01:30:12.0483] [2] Creating templates [12-06-2013 01:30:12.0483] [2] Entering CAtomOrgCtChildren::ScUpdateTemplates [12-06-2013 01:30:12.0483] [2] Attempt to get an exclusive access to the directory [12-06-2013 01:30:12.0483] [2] Checking if the user has enough persmissions to update templates. [12-06-2013 01:30:12.0483] [2] Entering ScHavePermissionToCreateDSObject [12-06-2013 01:30:12.0483] [2] Status code check (f:\14.03.0123\sources\dev\admin\src\libs\ds\x_dob.cxx:3370) Error […]

域用户帐户locking:使用正确的密码

我有一个域(DC正在运行Windows Server 2008 R2)并启用帐户locking策略。 当用户尝试login到他们的电脑(使用正确的密码)他们收到以下错误: 被引用的帐户目前被locking,可能不会login。 我已经解锁了AD内的帐户,并禁用了帐户locking策略(暂时解决了此问题)。 什么可能导致这个问题?