Articles of windows server 2008 r2

修改Active Directory连接对象

在Windows Server 2008中,Active Directory为域控制器自动创build的连接对象具有名为options的属性,其值为0x1 =(IS_GENERATED) 。 该值告诉KCC(知识一致性检查器),连接对象是自动生成的,可以由KCC自动修改或优化。 如果连接对象由pipe理员修改,则该属性将更改为0x0 =() 。 当然,如果你能回答我的问题,你已经知道所有这些… 我需要将默认时间表从“每小时一次”更改为“每小时四次”,但仍希望KCC自动pipe理连接。 问:如果更改日程安排,然后将options属性切换回 1 ,KCC会继续自动pipe理连接吗?

如何在KVM虚拟化Windows Server上运行启动修复?

我已经在KVM虚拟机中虚拟化了Windows Server 2008 R2。 最近虚拟机决定停止引导,并提供启动启动修复。 但是,进入启动修复后,虚拟硬盘无处可寻。 我安装了由红帽企业虚拟化提供的Windows客户工具ISO映像,然后发现(实际记得)红帽将virtio客户端驱动程序以可安装的.msi文件forms发布,而不是启动修复可以使用的格式。 我怎样才能使启动修复find磁盘,以便我可以完成修复?

Windows Server 2008 R2 SP1使用WSUS不适用修补程序

基于Windows Server 2008 R2 Service Pack 1(x64)并安装了.NET Framework 4.0的服务器不适用在WSUS中批准的修补程序KB2416472 。 查看WSUS中的这个服务器的报告,我看到这个补丁的下列条目: Windows XP,Windows Server 2003,Windows Vista,Windows 7,Windows Server 2008,Windows Server 2008 R2(用于基于x64的系统)上的Microsoft .NET Framework 4安全更新程序(KB2416472) 安全更新 安装 不适用 我相信不适用的是这个问题 – 这可能与该行没有提到SP1有关。 但是, MS10-070指出该修补程序也适用于Windows Server 2008 R2(用于基于x64的系统)Service Pack 1 我检查了机器上的windowsupdate.log文件,没有提及KB2416472 。 更新1 :WSUS版本3.2.7600.226 更新2 :修补程序手动安装没有问题。 有任何想法吗?

将Windows域控制器引入到全部mac客户端networking中

一家公司即将聘请我为他们的ITpipe理员。 (他们目前没有pipe理员)。 在采访中,他们说他们希望我做的事情之一就是放在MS域控制器中。 事情是,他们是一个平面devise公司,大约有100个Mac客户端,也可能有5个Windows客户端。 所以除了login凭据和networking共享之外,这有什么好处呢? 我应该告诉他们使用AD的OSX等价物吗? 学习OSX的AD有多难?

Windows Server 2008 R2报告完整磁盘,但文件不加起来

我有一个运行Windows Server 2008 R2 Enterprise的Web服务器。 这是C:\驱动器是100 GB的大小。 我们开始从IIS获得错误,并发现C:\驱动器,据报道是满的。 这是奇怪的地方:我改变了文件夹选项以显示隐藏文件和受保护的系统文件,然后在C:\上的所有内容上右键单击/ Properties以查看累计大小,这只是13.7 GB (更多符合通常在那台服务器上)。 回收站是空的 C:\上没有页面文件(显式closures) vssadmin列表阴影显示没有阴影(“找不到满足查询的项目”)。 没有BitLocker Chkdsk结果: 104754175 KB total disk space. 100648156 KB in 62945 files. 46616 KB in 16972 indexes. 0 KB in bad sectors. 151415 KB in use by the system. 65536 KB occupied by the log file. 3907988 KB available on […]

Active Directory写入权限让编辑用户信息而不是pipe理员用户信息

在我们的活动目录(2008 R2)中,我使用授权来授予编辑用户信息属性,如电话号码,标题,邮政地址,…给一组非pipe理员用户。 现在这个组的成员现在可以编辑大多数用户的信息,但是他们不能编辑pipe理员的信息。 但为什么? 我没有发现任何可能造成这种情况的“拒绝”条款。

Server 2008 R2中的组策略首选项

硬盘故障后,我正在重新安装域控制器(新的备份系统已经就位!),我已经到了需要重新创build组策略的部分。 最初我们使用GP首选项添加打印机和驱动器映射。 出于某种原因,在重新安装操作系统(Windows Server 2008 R2)后,我不再看到这些选项。 我正在使用与第一次相同的安装介质。 我以前在“计算机configuration”和“用户configuration”下面看到另一节。 我忘了安装/启用一些东西?

降级也运行Exchange 2010的DC

最初设置Exchange 2010 CAS遇到了权限问题。 我通过将服务器推广到具有GC的DC来解决这个问题。 服务器最初安装了2008 R2 Standard ED 。 我需要做一个就地升级到ENTERPRISE ,这需要我首先降级此服务器上的DC(AKAIK)。 这是一个生产服务器。 我的问题是: 如何最好地实现这一目标? 如果您只能为可能出现的问题提供一些build议,我也将非常感激。

如何在Windows Server 2008 R2中对Cscript.exe进行例外处理?

我试图添加CSCRIPT.exe作为Windows Server 2008 R2中的DEP(数据执行保护)的例外。 CSCRIPT.exe位于两个位置:C:\ Windows \ System32和C:\ Windows \ SysWOW64。 System32位置是应用程序的64位版本,64位应用程序不能根据Microsoft(和我在将其添加到DEP时获得的警告消息)添加到DEP。尝试添加SysWOW64版本提供了一个完整的不同的错误/警告消息。 “这个程序必须在启用DEP的情况下运行,不能closures”。 我已经尝试重命名并将CSCRIPT.exe移动到不同的位置和/或重命名它没有区别。 对于这个用例,DEP必须被启用,并且为了这个特定的问题 – 我需要为这个应用程序禁用DEP。 我做的一件事是从Windows Server 2003使用CSCRIPT.exe。我能够成功地将此文件添加到DEP。 但是,使用旧版本的东西真的让我困扰。 我觉得我可能会引入安全风险或版本问题。 有没有一种不同的方法可以将CSCRIPT.exe的SysWOW64版本放入DEP列表中? 或者Windows Server 2003的版本解决方法是一个合适的修复? 编辑:我明白,可能需要“给”这个特定的问题。 我可能无法达成共识。 如果是这样的话,就这样吧。 如果不必要的话,我不想花时间和精力重新发明轮子。 谢谢!

我们如何才能增加Common-Name属性的最大长度?

上下文:我们有一个MS Exchange附加组件来实现通讯组列表的电子邮件地址replace。 这就是所谓的Code2 。 它使用活动目录组通用名称(CN), 最大限制为64个字符 。 问题: 是否有可能增加这个限制? 如果是的话,是否有补丁?