Articles of windows server 2008 r2

使用组策略部署打印机?

我正在尝试在我们的networking上部署三台打印机。 我已将打印和文档服务添加到我们的域控制器,然后添加打印机。 我右键单击打印机,然后单击部署打印机。 我有两台计算机的OU。 底层电脑 一楼电脑 我向每个OU添加了一个新的GPO,并称之为networking打印(地面/一楼)。 我select了将GPO应用于计算机而不是用户的选项。 然后在每台电脑上运行gpupdate / force,然后重新启动计算机两次。 共享打印机仍然没有显示出来。 我可以从服务器上运行完美的每台打印机上运行testing打印。 但是,工作站不。 服务器是Windows Server 2008 R2,工作站都是安装了组策略首选项扩展的Windows XP Professional。 我错过了明显的东西吗?

使用perfmon时,我应该在debuggingASP.NET和SQL性能问题时特别注意哪些计数器?

相关Perfmon:哪个计数器标识线程正在等待? 但被提问者遗憾地抛弃了 使用perfmon时,我应该在debuggingASP.NET和SQL性能问题时特别注意哪些计数器? 一些系统统计,如果有什么区别 SQL Server 2008 (64 bit version) Windows Server 2008 R2 Enterprise x64 (SP1) 12GB RAM Xeon X5560 x 2.80GHz (2) 这台计算机上有两个相当活跃的数据库实例。 一个属于我们的产品,一个属于SCADA供应商。 我很乐意看到这两个实例中的每一个的性能是否分开,以了解其中一个组件是否一直处于争用状态。

我应该如何分解这些Windows Server 2008 R2angular色/function?

我正在从服务器2003到2008 R2转换一堆angular色和其他function(我不确定是否所有这些function都是“angular色”),并且想知道我应该如何分解它们。 具体哪些angular色应该与其他人隔离,等等。 我是相当新的Windows Serverpipe理,但已经做了一些阅读。 我已经阅读的东西包括 不要在域控制器上运行RRAS 尽量避免在域控制器上运行Exchange 我们的办公室有40-50个用户,大约100个电脑 – 这应该给出一个工作量的概念。 这里是angular色列表: AD(单一林,单个域) – 在单独的硬件上冗余 DNS – 在单独的硬件上是冗余的 DHCP IAS for RADIUS RRAS的VPN WSUS 交换 IIS(仅限Webmail) KMS 证书经理/密钥库服务(不确定确切的名称) 我目前的计划是: 虚拟机1:AD,DNS1,DHCP1,IAS,证书pipe理器 VM 2:AD,DNS2,KMS,WSUS VM 3:Exchange 2010(全部3个angular色,我认为我们足够小),IIS VM 4:RRAS 我原本希望从2个服务器/虚拟机开始,然后从那里开始,但是由于我不想在DC上使用Exchange或RRAS,所以我认为这是值得花费一些额外的服务器许可证来进行configuration和安全的。 我不知道是否值得保留一个尽可能纯正的DC,并将所有基本服务加载到另一个DC上,或者我应该把它们分开50/50。 我应该做什么样的改变? 在less于4个虚拟机中执行此操作是否可行? 我有没有发现任何冲突? 更新:我分开两个物理主机之间的虚拟机启动。 每个物理主机上有一个DC。

login磁盘上的目录访问

有没有办法监视SBS 2011(Windows Server 2008 R2)中的目录及其文件的所有读写操作?

2008 R2软件Raid 5,重新编译

我在Windows Server 2008 R2下使用4个2TB SATA2(i3-540 4GB)构build了一个软件Raid 5,我在24小时之前启动了这个过程,但是重新同步进度只有27% – 有问题,还是正常的? 一个2003R2突袭5会更快? (我已经看到,这可能需要4天,但有些人告诉我不应该花更多的时间1天) – 我可以写入raid驱动器在重新同步过程中? 谢谢。 编辑: 实际上,根据经过时间和完成百分比,我估计再同步时间为84小时。 我不知道这个计算是否正确,但似乎与我的估计时间相符。 价值从WD Caviar Green 2TO的testing中提取: http : //www.ginjfo.com/dossiers/tests-materiel/composants/disques-durs/caviar-green-2-to-une-capacite-ecolo-hors-norme -20090309?page = 3 (访问写入3ms,访问读取7ms) 在最大Sata II上读写:在375 MB / s(Sata II)= 5.4 H时,为4 * 1.820.000 MB 访问3个HDD的每个群集:1 * 1.820.000 MB = 28.437.500 7ms时为64KB群集= 55.3 H(同时读取) 每个奇偶校验簇的写入:1 * 1.820.000 MB = 28.437.500 3ms […]

Active Directory DNS,首选IP和多个NIC

我是一个Active Directory的noob,我知道刚刚得到我们目前的设置运行良好。 我们运行一个networking服务器场,其中有几台networking服务器连接到一台文件服务器以存储内容 我们正在添加第二个文件服务器,并将这两个文件同步到DFS-R。 这一切都很好。 我还设置了一个DFS命名空间,这样所有的Web服务器都可以与命名空间进行通信,从而使自动故障切换成为可能。 这也很好。 除了这个问题。 我们的托pipe服务提供商在其规定的每个服务器上有两个NIC。 公用适配器和专用适配器。 在我使用DFS命名空间之前,我总是使用内部的10.xxx IP访问各种服务器(老习惯,我知道我可以使用计算机名称)。 因此,现在所有的stream量都快速stream过私人适配器。 现在我正在尝试使用DFS命名空间,并因此不使用基于IP的命名,我注意到从我们的文件服务器拉入的内容通过公共适配器而不是专用适配器进入。 问题: 我如何强制Active Directory DNSparsing到私有的10.xxx IP而不是公有IP? 是的,这些10.xxx IP已经存在于DNS中。 基本域和Active Directory中的每台计算机都有多个A(和AAAAlogging)。 有没有办法让DNS响应“首选”IP?

IIS 7.5文件夹和网站的权限

情况: 在IIS服务器pipe理器中创buildtesting网站 基本设置/连接为:应用程序用户 authentication/匿名authentication/编辑:应用程序池标识 物理path有“IIS AppPool \ DefaultAppPool”读取和执行,列出文件夹内容和读取权限(加上pipe理员/系统inheritance完全控制) 包含单个文件,index.html(加上生成的web.config与上述设置) 错误: HTTP错误500.19 – 内部服务器错误 configuration错误由于权限不足,无法读取configuration文件 问题: 我如何使它与应用程序标识一起工作? (得到它使用iusr在匿名身份validation和物理文件夹的rx权限下工作) 我是否做错了,或者这确实是最好的做法,因为我发现的大部分资源似乎都build议? 我也非常感谢IIS 7.5的“基础知识”的任何好的教程 – 我一直无法find答案learn.iis.net和其他几个网站上的这个具体问题,通常发现那里的资源非常分散。 相关: IIS 7.5网站目录 权限 , Windows Server 2008 R2 – IIS7.5 – 网站权限

configuration客户端在内部使用WSUS,在外部使用WU

我们在一个更大的位置将WSUS引入我们的networking,但是我们的公司有多个小型办公室。 我们的人员移动了很多,所以我希望他们在主要位置和其他可以使用WSUS的地方使用WSUS,以及在微型卫星站点漫游时直接使用Windows的Windows Update。 我发现,如果我希望客户端使用基于位置的WSUS,则必须使用或多或less的以下步骤: 在您的DNS服务器的属性中启用循环和networking掩码sorting。 为WSUSselect一个DNS名称。 例如,wsus.example.com 在每个WSUS服务器的DNS中创build一个Alogging。 将它们全部称为wsus.example.com或您select的任何DNS名称。 为每个新的Alogging提供每个WSUS服务器的IP地址。 使用您创build的DNS名称wsus.example.com或同等名称来configuration组策略或以其他方式将WSUS服务器设置分发给客户端。 客户端现在将在DNS中使用循环法来parsing最近的WSUS服务器。 我可以使用这种方法,并在WSUS不可用的小型办公室中添加新的DNSlogging(wsus.example.com),并将其指向http://windowsupdate.microsoft.com ? 客户希望WSUS服务器将其识别为Remote WSUS并从Microsoft获取更新, thinking它是他们的WSUS服务器? 或者它会简单地失败? (希望不是太混乱)。 有没有其他的解决scheme,我可以用这个? 编辑。 我们想出了另一个想法。 如果我们将updates.microsoft.com指向我们的DNS到WSUS,那么客户端在本地时将使用WSUS,或者客户端不会将wsus视为Microsoft的Windows更新? 这实际上是很好的解决scheme,如果它的工作..

如何禁用域控制器上的UAC?

我需要禁用Windows Server 2008 R2域控制器上的UAC,但无法通过通常的path(控制面板 – >用户帐户 – >用户帐户)访问其设置,因为DC没有本地用户数据库,所以控制面板中的“用户帐户”图标根本不起作用。 如何访问域控制器上的UAC设置的UI? 我知道我可以使用GPO,但是我更愿意在这台服务器上手动configuration它。

Unathorizing和删除DHCPangular色

我正在从我的一台服务器(Windows Server 2008 R2 Enterprise)中删除DHCP,除了运行: netsh dhcp删除服务器服务器名称 服务器IP 并从服务器pipe理器中删除DCHPangular色本身,我需要担心的任何其他事情?