Articles of windows server 2008 r2

Windows 7客户端获取不正确的IPv6前缀长度

我目前在我的专用networking上为Server 2008 R2设置IPv6和DHCPv6进行testing。 我能够通过configuration一个静态的,然后设置示波器来获得DHCPv6的工作。 我也能够configuration我的Centos框来获得DHCPv6。 我有问题让Windows 7获得正确的前缀长度。 Centos框正确configuration其链接本地和唯一的本地地址: inet6 addr: fd00:17ef::383a:a9d:4735:9c73/64 Scope:Global inet6 addr: fe80::400b:1eff:feb5:f9be/64 Scope:Link 而Windows 2008 R2服务器(DHCPv6)也configuration正确: IPv6 Address. . . . . . . . . . . : fd00:17ef::80ed:975c:20ac:fbcd IPv6 Address. . . . . . . . . . . : fd00:17ef::80ed:975c:20ac:fbce Link-local IPv6 Address . . . . . […]

无法login到服务器08 R2服务器

我们有一个运行Hyper-V托pipe虚拟机的Windows Server 2008 R2机器。 该服务器是Dell M610刀片服务器。 虚拟机正常运行。 但是,我不能将RDP放入服务器。 我得到提示input用户名和密码,然后在我进入后,我返回到RDP连接屏幕。 我试图远程连接事件查看器并得到一个访问被拒绝的错误。 我去了机箱控制台,并使用iDRAC GUI来访问服务器。 但是,当我发送Ctrl-Alt-Del键时,屏幕上显示的是取消button,没有用户名和密码login框。 任何人有什么想法是怎么回事?

回到安装打印机作为系统?

叹 我们有一个作为2K8R2服务器上的SYSTEM服务运行的应用程序,但是用于运行它的帐户需要在其configuration文件中安装打印机,以便根据供应商的某些function进行工作。 该供应商说,如果它不是以SYSTEM身份运行,那么运行该服务的帐户需要是本地pipe理员。 对我来说,这似乎有些低贱。 我想通过使用旧at技巧获得一个交互式命令提示符来安装一个打印机作为系统是非常容易的,但是如果我要在2008R2上安装一个打印机作为SYSTEM帐户,是否还有其他任何人都知道的含义?

组策略Internet Explorer的默认安全设置?

自从重新安装我们的域控制器(Windows Server 2008R2)并重新创build我们所有的组策略之后,我偶然发现了一个奇怪的问题。 当用户login并且没有互联网时,他们的javascript被禁用,因为安全区被设置为高。 然后,用户必须将区域重置为默认安全级别,然后刷新页面。 每次IE加载时,他们都需要这么做。 在GPO强制执行安全区域设置之前,我已经设置了DC,并且我记得IE不会让用户将区域重置为默认值。 这与我没有设置任何安全区域选项,在任何新的GPO导致的结论,也许我需要明确设置安全设置为默认通过GPO的事实配合? 有没有办法呢? 也许通过使用GP首选项? 所有的工作站都至less运行IE7和Windows XP Pro SP3。 为了帮助解释问题,这是用于重置安全设置的屏幕:

通过RDP将精简客户端上的屏幕重绘速率提高到Server 2008 R2

我一直在阅读关于通常提高RDP会话的性能,但这些post似乎并不包括我正在寻找什么,这是专门的窗口的重绘速度。 我对video播放或CAD /graphics性能不感兴趣。 我将Wyse V10L和C10L客户端连接到Server 2008 R2主机。 这是一个虚拟机,它有足够的马力来处理客户端负载。 我不相信糟糕的屏幕重绘速度与主机本身有什么关系。 从我的Win 7使用远程桌面连接的机器,我得到了相当不错的重绘速度,不会让我感到不舒服或烦恼。 但是,在瘦客户端,重绘速度要低得多,而且有很大的差别。 我试过禁用压缩,USB /串行/声音,和漂亮的graphics(字体平滑,背景,窗口拖动等)。 这些都没有使重绘速度产生微小的变化。 Wyse硬件不能更快地重绘吗? 我没有比较强大的Wyse设备。 有任何想法吗?

单向路由

我有两台电脑连接到VPN,并在每个虚拟机。 我希望一切都看到对方(基本上是4个不同的联网机器)。 到目前为止,我还没有pipe理的是一端的计算机在另一端是可见的。 在tracert中: 192.168.78.42>tracert 192.168.69.18 Tracing route to WIN-2K8R2 [192.168.69.18] over a maximum of 30 hops: 1 <1 ms <1 ms <1 ms 192.168.78.17 2 * * * Request timed out. 3 217 ms 78 ms 78 ms WIN-2K8R2 [192.168.69.18] Trace complete. 192.168.78.42>tracert 192.168.69.112 Tracing route to 192.168.69.112 over a maximum of 30 hops […]

无法还原Active Directory中的备份GPO

我只是最近下载了Microsoft安全合规性pipe理器,并创build了几个“configuration文件”,并将它们导出为“GPO备份(文件夹)。没有问题。现在我已经将文件夹复制到WS 2003 DC并进入GPMC,用户点击“组策略对象”(如屏幕截图所示),然后select“pipe理备份…”然后尝试将文件夹select器指向包含组策略备份的桌面上的文件夹没有显示在文件夹select器上,如下面的截图所示,我有点困惑,我只能假设文件夹是故意不显示出来的?

可以使用托pipe服务帐户configurationTFS 2010吗?

我正在尝试在沙箱环境中部署TFS 2010,并为TFS创build了托pipe服务帐户。 但是,我似乎无法在高级configuration向导中进行configuration。 单击“testing”时报告的错误是“TFS254021:您指定的帐户名称或密码无效”。 有什么build议么?

无法从我的ECA发布计算机证书到独立计算机

所有Windows 2K8R2 SP1环境。 我在我的域中有一个工作的企业证书颁发机构。 我想颁发一个计算机证书(用于服务器身份validation的目的)到一个外部的,独立的机器。 所以我将证书颁发机构Web注册,证书注册Web服务和证书注册策略Web服务angular色服务添加到我的ECA。 现在在独立的机器上,我浏览到http:// myCA / certsrv 。 我看到我只能申请一个“用户证书”。 在高级证书申请中,根据我所知,仍然没有select要求计算机证书或任何能够给我所需要的东西的选项。 因此,我编辑我的ECA上的certrqtp.inc文件,以便将rgAvailReqTypes(1,5)replace为rgAvailReqTypes(2,5),并将其添加到文件末尾: rgAvailReqTypes(1,FIELD_TEMPLATE)="Computer" rgAvailReqTypes(1,FIELD_FRIENDLYNAME)="Computer" rgAvailReqTypes(1,FIELD_OID)="1.3.6.1.5.5.7.3.1" rgAvailReqTypes(1,FIELD_CSPLIST)="" 现在,当我浏览网站时,我看到一个新的证书请求types:计算机。 但是,当我尝试在独立机器上提交该请求时,出现此错误: Certificate Request Denied The disposition message is "Denied by Policy Module 0x80094800, The request was for a certificate template that is not supported by the Active Directory Certificate Services policy: 1.3.6.1.5.5.7.3.1(Server Authentication). ". 如何从我的ECA向外部独立计算机颁发计算机证书? 如果有帮助,我试图在独立的计算机上使用该证书,以便在使用SSL的计算机上运行WinRM侦听器。 […]

Windows 2008 R2服务器上的pipe理员用户获取“拒绝访问”消息来启动/停止服务

我以属于目标计算机上pipe理员组一部分的域用户身份login到Windows 2008 R2服务器。 执行下面的命令,我得到访问被拒绝的错误: $> sc stop ServiceName [SC] OpenService FAILED 5: Access is denied. 奇怪的是,作为同一个用户,我可以打开服务GUI(pipe理工具>服务),并启动/停止相同的服务没有问题。 这似乎发生在我尝试启动/停止的所有服务上,并且这个计算机上的任何“pipe理”用户都会发生这种情况(除了本地pipe理员用户,我没有这些用户的权限以便testing)。 命令行失败,但GUI工作。 我也知道服务名称的拼写是正确的,因为如果我改变它是别的,我得到一个不同的错误(“指定的服务不存在…”)。 我注意到,我可以更改服务名称的shell(ServiceName vs SERVICENAME),并获得访问被拒绝的错误。 当使用“net start ServiceName”而不是sc命令时,我得到类似访问被拒绝的消息。 有什么想法发生在这里? 需要这个工作为脚本目的。 相同的脚本在Win2003服务器上工作正常。