Articles of windows server 2008 r2

在下次更改密码时更改密码过期策略

我们有一个密码政策,密码最长年限为180天。 由于各种原因,我们需要将其更改为90天,对用户影响最小。 我们的用户通常会提前多次提醒密码更改。 如果我们今天改变了GPO,那么在90天前更改密码的人将会面临立即更改密码的请求,这将导致问题。 显而易见的解决办法是发出警告,告诉他们密码到期会在当天发生变化,所以他们被要求在那天之前改变他们的密码,以便重置他们的计数器而不受影响。 历史和科学研究表明,这类警告在0.37%的案例中被阅读,理解和考虑。 另一种可能性是仅在下一次密码更改(自愿或强制到期)之后,以每个用户为基础执行此新策略。 如果是今天推出的,那么在最多179天或180天之后(对于那些在政策修改之前就已经改变了密码的人),将实施有效覆盖。 够好了。 这样的政策改变是否有适当的设置?

创build一个安全组,可以将成员服务器升级到域控制器,而不必进入域pipe理员组

我试图找出一种方法来委派一个安全组的权限来将域控制器添加到域。 问题是我不想将它们添加到域pipe理员或企业pipe理员组中。 有没有人试过这个,你做了什么来成功地实现它? 我试图完成的是这个https://technet.microsoft.com/en-us/library/cc773327%28v=ws.10%29.aspx 我将所有权利授予我已经完成的特定安全组。 问题是我不希望这些pipe理员有域pipe理员权限来添加机器,用户和ou的,这是他们如果我将它们添加到域pipe理员组。 我已经尝试使用受限制的组..安全委派,但无论如何,允许他们添加副本到域的唯一方法是给他们域pipe理员权限。 完美世界将..把组“安装任务”在服务器的pipe理员组中,但不要与该域名的pipe理员关联…希望这是有道理的。 用户必须是正在升级的成员服务器上的Administrators组的成员。 必须预先创buildCN = Partitions,CN = Configuration,DC =下的crossRef对象 CN = Servers,CN =,CN = Sites,CN = Configuration,DC =的可inheritanceRP CN = Servers,CN =,CN = Sites,CN = Configuration,DC =的可inheritanceCC CC OU =域控制器,DC =创build计算机对象 完全控制正在升级的服务器的计算机对象 对CN =,CN = Sites,CN = Configuration,DC =的“创build者所有者”完全控制 在CN = Configuration,DC =上扩展了正确的DS-Replication-Get-Changes 在CN = Schema,CN = Configuration,DC =的情况下扩展了正确的DS-Replication-Get-Changes […]

用于Windows Server 2008 R2的实时防病毒软件

Microsoft的Forefront客户端安全不在Windows Server 2008 R2上安装。 我正在谈论有关FCS,而不更新通过Windows Update更新的服务器: clientsetup /nomom 此安装在服务器操作系统上不起作用。 因此,这个问题。 所以问题是:哪种实时防病毒是Windows Server 2008 R2可安装的?

命令窗口缺less默认的8×12字体

安装: Windows Server 2008 R2 远程桌面服务angular色 当我在本地login时,我的命令窗口(cmd.exe)以8×12的默认字体显示。 但是,当我远程login并打开命令窗口时,它将以尽可能最小的字体select打开。 打开窗口属性和设置字体大小,列表中缺less默认的8×12字体 。 我应该怎么做才能将这个字体重新列入清单? 以下屏幕截图显示本地和远程login时的设置。 本地机器不是航空能力,但远程我可以有航空环境。 我也尝试将其设置为基本的,但没有改变。 本地login 替代文字http://i32.tinypic.com/2ptvywh.jpg 远程login 替代文字http://i29.tinypic.com/2udvyja.jpg

机器是否必须join域才能使用Direct Access

为了使用直接访问(DA),机器(例如,移动笔记本)是否必须join域? 还是DA允许用户在设置DA时像VPN那样提供凭证?

Windows Server 2008 R2 Core支持哪个.NET版本?

所以,微软公司对Windows Server 2008 R2 Core增加了.NET支持,但哪一个支持最新版本呢? 我知道它必须是.NET 3.5或.NET 3.5 SP1,但是这是什么?

带有vmware转换器的P2V Server 2008R2 4.3.0没有源卷

我正在尝试使用Vmware vCenter Converter Standalone 4.3将Windows Server 2008 R2升级到vmware vsphere 4.1。 来源框 Windows Server 2008R2 24GB ram Dual Quad-Cores 1 Raid 5 drive 680 GB 3 GB "Recovery" partition 40 GB OS partition 637 GB Data partion 当我们尝试使用独立转换器和内置的vCenter转换器转换时,没有列出源卷。 有没有人处理过这个?

Windows Server 2008 R2上的远程桌面显示连接计算机的键盘布局

我有安装了英文多语言包的德语Windows 2008 R2。 它只有德文,英文键盘定义。 它工作正常。 我使用Windows 7与PL版本和PL键盘设置。 我的客户login到Windows 2008 R2使用德语Windows 7,Windows XP。 当我login到Windows 2008 R2时,它会自动将服务器上的键盘切换到PL(我可以在3个键盘之间进行select,但无法删除该PL键盘)。 这不会是一个大问题,但我的客户使用德语窗口也看到这个PL键盘,它也设置为默认为他自己… 有没有办法确保只有在服务器上定义的键盘才能正常工作,而不是通过RDP推送的键盘?

这是我在IIS 7.5上的Web.Config

我GOOGLE了这一点,发现它存储在我的asp框架文件夹…但我可能知道哪个是我的具体应用程序的正确的web.config文件? 有太多的应用程序运行…我发现很多web.config 我使用窗口服务器64(所以有框架和框架64) 我的应用程序池是(应用程序名称)v4; pipe道一体化

为Windows Server 2008 R2上的特定MAC前缀分配DHCP IP

我为我的DHCP服务器运行Windows Server 2008 R2。 我们即将切换到VoIP系统和Cisco VoIP电话。 我想为这些电话分配一个特定范围的IP,这些电话将具有一个共同的MAC前缀(例如00:01:02)。 如果可能的话,我宁愿让它们和我们的电脑一样。 有没有人有什么build议?