Articles of windows server 2008 r2

Microsoft Exchange 2013未收到Internet电子邮件

我们的Exchange 2013服务器存在问题。 服务器正在运行Windows Server 2008 R2 Standard。 我们遇到的问题是我们的Exchange服务器没有收到Internet电子邮件。 它目前可以发送邮件到互联网地址,并发送和接收来自当前电子邮件服务器的内部电子邮件。 我检查了接收连接器的设置,一切看起来都正确。 我们尝试了所有我们能想到的。 我们可以在本地发送和接收电子邮件,并发送到一个Gmail帐户。 但是,我们没有收到Gmail邮件的回复邮件到收件箱。 提前致谢!! 图像是交换服务器上的DNS设置。

AD跨森林信任login工作站

我们的业务部门已被外部实体收购。 我们正在运行2008 R2 AD,他们正在运行2012 AD,域未join或信任。 他们的总部数据中心(域A)有服务器,包括域控制器。 我们在这里有一个域控制器(域B)。 我们现在从总部(A领域)被视为海外。 两个站点都通过一个VPN连接,所有的服务器可以互相联系,实际上他们build立了一个DC在我们的networking办公室运行(但是目前没有和域B的DC通话,它同步到它的主域A DC通过VPN)。 问题 – 我们需要做什么(在工作站和服务器上): 允许来自域A总部的用户使用其常规域A证书login到其新的海外办事处(域Bjoin工作站)的工作站 仍然允许现有的域B用户像往常一样login和使用他们的工作站(现有的域B活动目录帐户可以像以前一样使用域B工作站)? 如果使用信任,这需要单向或双向? 仅仅是添加一个信任的情况,这是否或者需要在工作站或组策略上configuration什么?

服务器上80%的内存利用率 – 这只是caching?

这个2008 R2服务器的内存利用率非常高,但我认为它可能只是cachingRAM-在服务器上的性能很好,CPU利用率非常低。 它正在运行DFSR,我相信声称有很多内存。 所以这里是我在任务pipe理器中看到的: 看这个过程看起来不像是3.25个演出。 这是RamMap给我看的东西: 我可以看到非分页池声称相当可观。 这是DFSR正在用于caching正确的程序的RAM吗? 如果这个信息是有帮助的,我的pagefile.sys是3.92演出。 我有什么可担心的,还是有其他的东西可以检查?

如何在Windows Server 2008 R2上安装L2TP IPsec VPN服务器?

Windows 2008 R2(SBS)计算机之前设置为运行PPTP VPN服务器。 由于安全问题,我想用L2TP / IPsec VPN服务器replacePPTP。 服务器位于NAT路由器后面,其中创build了3个到Windows Server的转发规则: 协议50(ESP) 端口UDP 500(IKE) 端口UDP 4500(NAT穿越) 我到了可以看到到达Windows Server的数据包并被Windows防火墙过滤阻止的地步。 Windows事件查看器显示目标端口500和协议17(UDP)的事件ID 5152(Windows过滤平台阻止数据包)的条目。 需要采取哪些额外的步骤才能使Windows Server 2008 R2上的L2TP-VPN服务器启动并运行以用于Mac OS X客户端?

是否可以configurationARR在Server 2008 R2中创buildTLS 1.2传出连接?

总而言之,我们需要使用应用程序请求路由3.0安全地将对Web服务器的HTTPS请求反向代理到应用程序服务器上的同一个URL,其中两台服务器都运行Windows Server 2008 R2。 允许Web服务器支持传入和传出的TLS 1.0和TLS 1.2连接,但应用程序服务器只允许支持传入连接的TLS 1.2(允许传出TLS 1.0,但可能与此问题无关)。 [浏览器] –TLS 1.0 / 1.2 – > [Web服务器+ ARR] –TLS 1.2 – > [应用程序服务器] 我已经在应用程序服务器上configuration了SCHANNELregistry设置,如下所示(出于格式原因,“HKEY_LOCAL_MACHINE”replace为“HKLM”)。 Web服务器的configuration类似,但也启用了TLS 1.0客户端和服务器连接。 registry更改后,服务器重新启动。 [HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 2.0\Client] "DisabledByDefault"=dword:00000001 [HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 2.0\Server] "Enabled"=dword:00000000 [HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 3.0\Client] "DisabledByDefault"=dword:00000001 [HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 3.0\Server] "Enabled"=dword:00000000 [HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Client] "DisabledByDefault"=dword:00000000 "Enabled"=dword:00000001 [HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server] "DisabledByDefault"=dword:00000000 "Enabled"=dword:00000000 [HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Client] "DisabledByDefault"=dword:00000001 "Enabled"=dword:00000000 [HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server] "DisabledByDefault"=dword:00000001 "Enabled"=dword:00000000 […]

Windows 8和Windows 10的组策略使用Windows Server 2008 R2 Standard DC

我有一个运行Windows Server 2008 R2 Standard的域控制器。 题: 所有Windows 7组策略对象是否适用于Windows 8和Windows 10? 要么 我是否需要在Windows Server 2008 R2标准域控制器上为Windows 8和Windows 10 PC创build单独的策略? 最近,我在组策略上更换了壁纸,但是没有在Windows 10电脑上反映出来。 我需要做些什么来解决这个问题? 我是否需要将域控制器迁移到Windows Server 2012才能解决此问题?

文件服务器审计多个文件types

所以,这是一笔交易……我们的一个客户从来没有在他们的文件服务器上对他们的用户可以放入networking驱动器的文件types进行任何限制。 所以,用户是用户,他们把所有东西放在他们身上,包括电影,歌曲,jpg等等。 虽然他们现在还没有计划实施任何限制(我已经多次战斗过,但是嘿,我只能推到这么远),但是我必须把服务器上各种文件types的列表放在一起,以及至less包含大部分文件位置的列表,因此我们可以在今年晚些时候/明年初将数据迁移到OneDrive和托pipe解决scheme之前,尽力清理我们所能做的。 这将包括.pst文件,.ost文件,.jpg,.avi,.mpg,.mp4以及至less潜在的其他文件。 有没有人有任何build议实用程序或PowerShell脚本来查找和创build包含特定文件types的文件的任何文件夹的列表,以及该文件夹的大小? 我一直在使用WinDirStat做了很多这样的事情,但是没有能够创build任何types的报告,这个任务的用处是相当有限的,除非我想花费几天的时间来处理这四个文件服务器。 我一直在网上查找,但到目前为止我还没有find任何东西。

build议虚拟化3个SMB服务器

我们正在进行服务器升级。 目前,我们有2台服务器。 大约9年的硬件上有一个WS2003,带有4GB RAM,可以保存DC和Sage DB的angular色。 我们想要一个新的服务器,可以将当前的服务器分成两个虚拟机。 另外还有一个老的物理服务器,我们可能想尝试虚拟化,它是一个运行在7年硬件上的32位RAM和2个E5630(总共8C / 16)的WS2008R2。 该服务器是Termianl / RDS服务器。 我相信两台服务器都在7.2k SATA驱动器上运行。 可能是用于操作系统的RAID1和用于数据的RAID5。 我们正在计划使用一些最新的硬件,2个8核CPU和64GB的内存。 我们还没有决定,需要一些进一步的信息是硬盘驱动器。 什么是最好的硬盘驱动器types/ RAIDconfiguration来处理所有3台服务器虚拟机? 10K SAS,15K SAS或SATA SSD? 我听说10K和15K SAS的RAID 10和SSD的RAID 5。 我们是否将主机下的所有东西都作为一个大RAID来RAID,或者我们将主机OS和VM分成不同的RAIDconfiguration? 当前服务器资源使用情况的其他信息 WS2003使用它的4GB内存中的大约40%,大约150GB的存储空间。 CPU通常在30-50%左右。 WS2008R2挂起了它的32 GB内存的50-80%和大约500 GB的存储空间。 CPU通常也会增加30-50%。 通常大约15-25人一次远程进入这个服务器。 典型的用户使用大约300-500 MB的RAM,less数用户使用更多。 软件是MSOffice,PDF,互联网浏览,打印,1或2个商业软件和Sage软件。

为什么我的Windows 7 KMS密钥不能在我的Server 2008 KMS服务器上工作?

我们的Microsoft批量许可网站最近更新为包含我们的Windows 7和Server 2008 R2 KMS密钥。 我们有一个现有的运行在Server 2008(不是R2)上的KMS服务器。 为了主动支持我们环境中的新操作系统,我使用slmgr.vbs取消了旧KMS密钥的注册并尝试注册新密钥。 注册失败, 错误0xC004F050 。 该错误的描述是“ 软件授权服务报告产品密钥无效”。 怎么了? 我已经检查并检查了批量许可网站上列出的错别字。

2008 R2客户端不从域控制器更新他们的时间

我已经在主域控制器模拟器上设置了时间,但是我的客户似乎没有在那里调整时间。 其他域控制器确实将其时间同步到主控制器 域控制器是虚拟机,但应与其同步的客户端不是 来自w32tm /dumpreg /subkey:parameters的客户端的“types”是NT5DS 我没有看到事件日志中的任何错误 我约6小时前设定时间,客户还剩4分钟 手动w32tm /resync让客户端更新它的时间,但这不是一个真正的解决scheme 更新: 我做了一个域名重命名和dcs以及corepsond。 w32tm /query /peers /verbose显示对方仍然是旧的DC。 任何知道我如何教客户有关新的?