Articles of windows server 2008 r2

在Windows Server 2008中创build用户组并分配用户

我正在Windows Server 2008 R2系统上设置FTP服务器。 而不是手动处理为用户设置文件系统权限,我只想授予一个组读/写访问权限,然后将新用户添加到该组。 在Linux系统上,我可以创build该组并使用以下命令添加用户: # Create the group. groupadd <groupname> # Create a new user and add him to the new group. useradd -G <groupname> <username> # Or add an existing user. usermod -a -G <groupname> <username> 然而,在Windows服务器上,我似乎无法find办法做到这一点。 如何在Windows Server 2008 R2上创build一个新组,并向其添加用户?

如何在Windows 2008 R2服务器上保护远程桌面会话?

我需要使用SSL证书来保证我的RDP连接到一个Win2k8服务器,并且我希望使用一个可以在服务器上生成的自签名证书。 我最后一次(在Win2k3机器上)试过这个,在安装证书之后,我不能再使用本地主机访问服务器上的IIS站点,而不使用SSL。 这是一个问题,因为我有很多进行locahost请求的本地进程,并没有指定https作为协议。 我想安装一个SSL证书,只保护我的RDP连接,并不影响IIS。 有没有人有这样的经验?

移动交换邮箱跨森林

难以在两个林中迁移用户邮箱。 我已经build立了ADMT 3.2,没有DNS问题,完全路由在域之间等。 已经来迁移用户邮箱和交换壳只是回来… [PS] C:> New-MoveRequest -Identity“username”-TargetDatabase“maildb” -RemoteGlobalCatalog'gdc.doman.local'-RemoteCredential(get-credential) -TargetDeliveryDomain'sourcedomain.local' 参数集不能使用指定的命名参数parsing。 + CategoryInfo:InvalidArgument:(:) [New-MoveRequest],ParameterBindingException + FullyQualifiedErrorId:AmbiguousParameterSet,New-MoveRequest 我们正在运行一个混合环境(windows server 2003和exchange 2003和exchange 2010(显然不同的服务器))作为源域,以及目标域中的完整Server 2008 R2服务器,只有一台Exchange 2010服务器。 我们已经在目标域上的Exchange 2010服务器上运行了此命令,并且询问了如何以源格式提供pipe理员的凭据,格式为:sourcedomain \ source_administrator 任何帮助将不胜感激 谢谢 里斯

连接到远程性能监视器时获取“不支持此类界面”

我有6台机器: 2个Windows 7 32位(W71,W72) 4 x Windows 2008 R2 64位(W2k81,W2k82,W2k83,W2k84) 我想从W7机器上远程访问W2k8机器的性能监视器。 这只是一个testing环境,所以: 机器不在一个域中,但它们都属于同一个工作组 他们都有一个与团体成员同名的帐户: pipe理员 性能日志用户 性能监视器用户 所有防火墙已closures 在W2k8机器上确认以下服务正在运行: 远程registry 性能日志和警报 性能计数器DLL主机 远程过程调用(RPC) 我可以从W71远程连接到W72的性能监视器,反之亦然。 但是,没有计算机可以远程连接到任何W2k8计算机的性能监视器。 编辑:我忘了提及,远程连接到性能监视器时得到的错误是: 尝试连接到远程计算机时发生以下系统错误: 没有这样的接口支持 进一步编辑:我试图访问远程计算机通过右键单击性能 > 连接到另一台计算机上…并提供远程计算机的IP地址: 我接受任何build议。 可能的解决scheme:显然,我可以不像上面描述的那样访问远程计算机的计数器,而是通过在添加新计数器时指定远程计算机的IP地址(或名称):

如何将文件复制到redirect的文件夹中

我们刚刚搬到了Server 2008 R2,我已经为使用组策略的用户设置了文件夹redirect。 所有文件夹redirect并按预期工作: 用户我的文档被redirect。 用户可以创build和删除redirect文件夹中的文件夹和文档。 用户只能访问自己的redirect文件夹 pipe理员可以访问用户redirect的文件夹 我遇到的问题是将来自旧服务器的用户备份文档移动到新redirect的文件夹中。 当我复制或移动文件时,文件不会获得预期的用户inheritance权限,并且用户无法访问它们。 现在我知道我可以在复制文件后重新应用每个用户redirect文件夹的权限,但这对每个用户来说都是一件痛苦的事情。 包含redirect的文件夹的我的文件夹具有以下权限: 共享权限: 每个人 – 完全控制 NTFS权限: 创build者拥有者 – 完全控制 – 仅子文件夹和文件 SYSTEM – 完全控制 – 这个文件夹,子文件夹和文件 pipe理员 – 完全控制 – 此文件夹,子文件夹和文件 用户 – 特殊 – 仅此文件夹 用户权限是 遍历文件夹/执行文件 列出文件夹/读取数据 阅读属性 阅读扩展属性 创build文件夹/追加数据 读取权限

奇怪的情况下,域pipe理员=本地pipe理员

我遇到了一个奇怪的问题。 我们的域pipe理员帐户,由于一些奇怪的原因,没有看到某些文件。 主要是三个工作站在硬件维修一段时间后closures了networking,并重新join。 这三个工作站正在运行7 SP1。 用作login服务器的相应域控制器正在运行2008r2 x2,2008sp1和2003sp2。 该域名是2003年的水平。 当他们第一次重新join域时,就出现了身份validation问题。 于是,他们又重新join了三个新名称的电脑账户。 现在看来,域和企业pipe理员有一个问题,如果他们创build一个符号链接(需要本地pipe理员特权)或移动文件到一个(本地)pipe理特权文件夹,新创build的文件是无法从文件资源pipe理器中看到。 但是,如果我们打开一个命令提示符,文件就会出现在目录列表中。 。 。 我一整天都在研究这个问题,深入挖掘三个工作站上的事件日志以及他们每次连接的各自的login服务器。 我已经尝试审核帐户作为login失败,但我不是100%确定我覆盖所有的基础。 我认为这是一个开放和closures的情况下,帐户login之前networking适配器完全初始化,因此GPO错误将显示出来。 但是在注销并重新login之后,没有骰子。 尽pipe重新启动完成。

可以/非Windows域计算机如何访问域上的共享

业务正在从Windows工作组迁移到Windows域。 我们在域中拥有networking共享,我们希望可以访问仍在工作组中的工作站。 (我们会随时间迁移工作站。) 域pipe理员帐户可以从工作组机器访问共享,但标准用户帐户不能。

Windows Server 2008 R2的wfp.tmf在哪里?

我正在尝试使用wfp跟踪和/或debuggingIKE IPSec服务来debuggingIPSec主模式/ IKE问题。 我从DDK获得了ETL文件和tracefmt,但是我的平台没有wfp.tmf,所以格式化的事件输出只是一堆“找不到格式信息”。 Server 2008 R2在%windir%\ system32中没有wfp.tmf。 为什么不可用,我在哪里可以得到它?

在Server 2008 R2上新build的DHCP服务器将不起作用,事件ID 1046

我只是build立了一个2008 R2作为DC和DNS。 这两个工作正常,DNS工作正常和反向查找。 现在我想安装DHCP。 一旦angular色的安装完成,我得到这个事件ID错误1046: 链接 当我第一次设置时,还有一个事件ID 1059错误: 链接 DHCP服务器是授权的。 我不知道我该怎么办。 在这里疯狂,希望你们能帮助我。

如何禁用Windows Server 2008 R2 x64上的驱动程序签名实施?

我正在运行Windows Server 2008 R2 x64,并且我有一个未签名的驱动程序,所以设备pipe理器显示以下消息: “Windows无法validation此设备所需的驱动程序的数字签名。最近的硬件或软件更改可能安装了错误签名或损坏的文件,或者可能是未知来源的恶意软件(代码52)” 我知道我可以通过使用F8来禁用每次启动的驱动程序签名实施,但是我希望更长久一些,或者我想自己签署这个驱动程序并允许Windows接受它。