Articles of windows server 2008 r2

如何使用组策略将已部署的打印机设置为默认打印机?

使用windows-server-2008-r2我添加了打印pipe理angular色。 使用这个,我添加了一个新的打印机 并将其附加到当前设置的GPO 假设我做了正确的事情,看着链接的GPO – 我看到了正确的值 在过去,我使用pushprinterconnection.exe将打印机设置为默认。 问:这仍然是将部署的打印机设置为默认的方式吗?

连接到mssql服务器时,ASP.NET MVC连接string不正确

我使用mssql数据库build立了我的网站在ASP.NET MVC4,我部署在我的本地IIS 7服务器上,它工作正常,但是当我做到虚拟服务器hostgator.com上完全一样的东西它引发我这个错误。 并尝试了1000个连接string,仍然没有成功。 这是奇怪的,因为我做了同样的确切prodecure ion我的本地机器,但它仍然无法连接到服务器。 我正在处理这个问题,过去24小时,我找不到解决这个问题。 我已经联系了技术支持,他们说已经超出了他们的支持范围,并且他们不能帮助我。 我已经做了一切这个错误消失,因为我有我的本地机器相同的错误,但是当我configuration它正常工作,而不是在虚拟服务器上太多。 防火墙closures 远程连接在sqlconfiguration中启用 应用程序池被设置为networking服务 我已经添加networking服务作为新的loginpipe理工作室访问数据库 错误 与SQL Serverbuild立连接时发生networking相关或特定于实例的错误。 服务器未find或无法访问。 validation实例名称是否正确,并将SQL Serverconfiguration为允许远程连接。 (提供程序:SQLnetworking接口,错误:26 – 错误定位服务器/实例指定)

安装了WSUSangular色的Windows 2008 R2服务器核心可能吗?

是否可以在Windows 2008 R2服务器核心安装上安装WSUSangular色? 或者,是否可以在Windows 2012 Server Core上安装此angular色?

共享文件夹上的NTFS权限 – 安全删除CREATOR OWNER和SYSTEM?

我正在看看我在新工作中inheritance的一些新的Windows服务器。 大多数共享都具有inheritance驱动器的默认权限。 总是有两个条目: 我读过与此有关的其他Serverfault.com问题: “创build者所有者”NTFS组在Windows中总是拥有特殊的权限 Windows Server:SYSTEM和CREATOR OWNER用户的angular色? 以及在线链接: 创build者所有者解释 但是,在过去的IT生活中,我总是以完全空白的权限开始共享根文件夹。 因此,我可能只会从DOMAIN ADMINS开始 – 完全控制,然后在此时添加其他本地或域组/用户。 我从来没有这样做的权利/备份/访问/等问题。 我的问题是: 这里的“最佳实践”是什么?为什么? 保持默认的SYSTEM和CREATOR OWNER的权利? 删除它们,并从头开始?

如何授予某人“取得所有权”的特权?

我有一台Windows 2008 R2机器。 我的机器本身不是域控制器,而是join到域中。 在本地安全策略中,在安全设置>本地策略>用户权限分配下,授予用户DOMAIN \ jane.doe具有“取得文件或其他对象的所有权”权限。 我重新启动机器并login为DOMAIN \ jane.doe。 打开命令提示符并执行/ takeown /fc:\test\testfile.txt 。 它给了我“访问被拒绝”的错误 该文件由DOMAIN \ administrator创build。 因此,所有者被设置为pipe理员组。 确认没有其他GPO应用于机器。 出于testing目的,我从文件中取出所有的DACL,然后授予DOMAIN \ jane.doe通过DACL拥有“取得所有权”权限。 然后,以DOMAIN \ jane.doelogin并再次运行takeown /fc:\test\testfile.txt 。 如果通过DACL将“获取所有权”权限授予DOMAIN \ jane.doe,我可以成功取得所有权。 我的问题是为什么用户DOMAIN \ jane.doe无法获得文件的所有权,即使我授予她的特权? 这是因为takeown.exe不尊重Windows特权,但只有DACL? 我使用Windows资源pipe理器的安全属性页面进行了类似的testing。 DOMAIN \ jane.doe即使被授予通过DACL的“取得所有权”权限也被授予拥有“取得文件或其他对象的所有权”权限的权限。

微软脱机根CA CDP和AIA http URL是硬编码 – 麻烦提前?

我是新的ADCS,有很多要了解。 我build立了一个2层的PKI,并且在离线的根CA证书(CRT)和CRL文件放在一个指向DNS中的CNAME的Web服务器上。 当我为从根发布的证书configurationCDP和AIA扩展时,我对完整的http URL(包括CRL / CRT文件名)进行了硬编码。 例如http://cdp.mydomain.com/CertEnroll/myrootca.crl 现在我想知道这是多么糟糕的select。 我没有使用任何替代variables。 根CA不会使用增量CRL,所以我认为CRL文件名不会改变,每次更新时可以用相同的文件名replace。 它是否正确? 至于友邦保险扩展,我没有检查将其包括在已发行的证书中,因为我们不打算发行或使用非域名证书。 我想域计算机会在AD中find根证书,或者通过组策略。 如果事实certificate这些硬URLpath是一个问题,是否有可能现在更新它们,下一次我从根目录更新颁发CA的证书时,它将具有更新后的dynamicCDP?

完全可以把这个域控制器变成一个PDC吗?

背景: 1)前段时间,一位同事做了一个干净的Windows Server 2008 R2安装,从旧的Windows Server 2003升级到域控制器,生活似乎很好。 同时,在服务器上安装了一堆软件。 2)他让我看看,因为看起来很烦恼:Active Directory用户和计算机(dsa.msc)失败,出现此错误: ERROR: Naming information cannot be located because: The specified domain either does not exist or could not be contacted. 3)进一步看: – 没有SYSVOL和NETLOGON – dcdiag通过大多数testing,但标记此错误: … Running enterprise tests on : myserver.local Starting test: LocatorCheck Warning: DcGetDcName(GC_SERVER_REQUIRED) call failed, error 1355 A Global Catalog Server could […]

networking共享的内容在Windows 2008R2terminal服务器上不是最新的或最新的

我有一个2008R2 SP1服务器,完全打补丁,主机下的目录e:\股份共享股份在该目录下,我有其他的股份,如“安迪”,共享出来给大家完全控制,caching设置为只有文件和程序用户指定的允许离线和ntfs权限完全控制。 从客户端工作站(2008R2terminal服务器)连接,如果我连接到共享的networking驱动器我已经发现,资源pipe理器和DOS提示不总是显示共享的更新内容。 如果我有资源pipe理器打开共享,并在共享中创build新的文件,他们总是出现在资源pipe理器窗口。 但是,如果我closures资源pipe理器窗口,然后手动创build一些新的文件在服务器本身的共享位置,我可以打开资源pipe理器和共享内容显示为新文件添加之前。 只要我创build一个新的共享,资源pipe理器窗口然后更新(或者我可以按F5更新)。 奇怪的是,我在dos提示符中有完全相同的症状 – 我可以做一个目录,共享的内容是陈旧的,直到资源pipe理器被打开。 我可以在e:\共享文件夹下的另一个文件夹中重现此问题(这不是共享本身,但是如果我创build一个新的共享作为e:\ andy例如行为不会发生基于访问的枚举应该排除因为我的用户帐户永远不会改变 – 只需按F5或打开一个资源pipe理器窗口。在testing中,我发现单独的文件夹,更改将最终波及共享视图。 奇怪的行为 – 想知道如果有人有一些想法或以前见过?

VMware性能监视器:聚合如何处理虚拟机处理器\处理器时间百分比

我正在监视在vSphere 5.1上运行的Windows Server 2008 R2 SP1虚拟机的CPU瓶颈。 我正在使用性能监视器并configuration了一些计数器。 其中两个是处理器\处理器时间百分比和虚拟机处理器\处理器时间百分比,后者由VMware提供,如果您安装了VM Tools。 我看到这两个计数器报告的CPU时间差别很大。 我认为虚拟机处理器\处理器时间将会提供更多的相关数据,因为它向我显示了虚拟机pipe理程序视图中的使用情况,以及虚拟机使用了多less分配给它的内容。 我有一个问题是知道这个柜台的最大价值。 到目前为止,它已经向我显示了250%的上​​升。 我认为这是因为它给每个vCPU(vCore?)100%。 但我仍然无法弄清楚最大的应该是什么。 虚拟机向我展示了2个Xeon E5-2680 CPU,每个4个核心,4个逻辑处理器。 这是否意味着VM处理器\处理器时间(_Total)的最大值应该是800%? 我曾尝试添加所有实例,而不是_Total这个计数器,希望它会告诉我有多less个核心或逻辑处理器,它独立监测,但没有奏效。 您只能添加_Total。

远程桌面:授予会话重置权限

我想授予在远程桌面会话主机(Windows Server 2008 R2)上将用户会话重置为一组其他非特权用户的权限。 关于RDS权限主题的MSDN文档包含有关“重置”权限的有希望的内容: 重置:结束一个会话。 请注意,在没有警告的情况下结束会话可能会导致客户端数据丢失。 Windows Server 2003:您不能设置此权限。 然而,这并没有反映在同一主题的Technet文档中,也没有在远程桌面协议的安全属性中列出的相应“重置”权限: 如果这只是一个文档错误,那么我将如何授予“重置”权限? 我想避免“完全控制”,因为它包含了一些不应该被授予的其他权利。