Articles of windows server 2008 r2

访问消息队列系统被拒绝MSMQ?

我的问题有点混乱。 我有2个服务器(Windows Server 2008 R2)安装了MSMQ,我想使用服务器B在服务器A上使用MessageQueue。当我尝试接收它时,总是抛出一条消息错误: "Access to message queuing system is denied." 。 他们之间的IP。 服务器A:172.31.23.130 服务器B:172.31.23.195 FormatName:Direct = TCP:172.31.23.195 \ private $ \ queuesource(它正在发送) 我可以从另一个ping每个服务器; 防火墙被禁用; “queuesource”完全控制“人人”,“匿名login”,“networking”,“networking服务”; 日志已禁用; authentication是可以的; 队列是事务性的。 我在.Net C#中的代码基本上是这样的: MessageQueue _sourceQueue = new MessageQueue(); _sourceQueue.Path = "FormatName:Direct=TCP:172.31.23.195\private$\queuesource"; _sourceQueue.Receive(); // << here throw an exception. 其实我只使用Private Queue来避免Active Directory的问题。 例如,如果服务器DNS失败,则所有networking都将失败。 我不知道什么了。

Windows 2008 R2服务器安全日志填充事件521

我知道状态码0xc0000008表示无效句柄。 你如何解决这个问题(除了重新启动)? 确定原因的最好方法是什么? Log Name: Security Source: Security Date: 5/22/2014 8:44:18 AM Event ID: 521 Task Category: System Event Level: Information Keywords: Classic,Audit Success User: SYSTEM Computer: hostname Description: Unable to log events to security log: Status code: 0xc0000008 Value of CrashOnAuditFail: 0 Number of failed audits: 51

文件夹redirectDFS缓慢

目前正在执行一个项目,将所有用户从映射的驱动器主文件夹迁移到redirect的文件夹(文档)。 目前有一个奇怪的问题,即用户redirect文件夹文件是真的很慢(本地),即使浏览文件夹可能需要几秒钟来填充文件列表。 我已经将驱动器映射到相同的DFS命名空间,并且速度很好,我也通过将文件夹redirectredirect到共享名称而不是DFS命名空间进行了testing,这也很好。 所以看起来文件夹redirect到DFS命名空间的组合导致了缓慢。 根据微软的build议,DFS是不可复制到NAS的一个特点。 任何人有类似的东西或任何想法可能会导致这个问题?

为什么DNS服务器不能parsing任何以.io结尾的域?

我有两个Windows域控制器。 10.10.10.10小学(win 2008 r2) 10.10.10.20复制品(赢得2012 r2) 第二个被configuration为第一个的复制品。 大约每周一次,主DC将消极地caching大多数 .io域名。 这使得公司无法访问像这样的网站: chef.io packer.io yahoo.io github.io 奇怪的是我仍然可以访问一些.io页面,就像在github.io上的页面一样 spuder.github.io/ 解决办法是将RDP放入DNS服务器并运行dnscmd /clearcache 。 这解决了7到10天的问题。 进一步症状 只影响主要域控制器(次要的和其他域控制器可以解决这些网站就好) 谷歌DNS服务器也工作 通常在星期三上午11点左右发生。 我不是很熟悉窗户,但是这里是我尝试过的东西 看看日志,我只看到下面这些看起来有趣的代码 8:15AM The DNS server wrote version 4638 of zone 254.10.in-addr.arpa to file 254.10.in-addr.arpa.dns..in-addr.arpa to file 254.10.in-addr.arpa.dns. 8:16AM A more recent version, version 4639 of zone 254.10.in-addr.arpa was found at […]

GPO首选项 – 来自可信域的本地pipe理员

我有三个域,DomainA,DomainB和DomainC。 在森林广泛身份validation的情况下,DomainA-DomainB和DomainA-DomainC之间有两种森林信任关系。 我想使用GPO首选项将DomainA中的组添加到DomainB和DomainC上的本地pipe理员。 在DomainA中,当我点击位置来从中select用户时,它将所有可信域显示为可用源; DomainA上的位置 但是在DomainB和DomainC上,它只显示本地域,就像这样; DomainB上的位置 我能够将DomainA中的用户添加到DomainB和DomainC中的AD组,但出于某种原因,GPO未将DomainA显示为可用位置。 我尝试validation信任,删除和重新创build信任,并下载新的ADMX文件,但没有任何工作。 DomainB和DomainC是2K3的森林/域function级别,我把它们都提升到了2K8R2(DomainA的function级别是2K8R2),但是这也不起作用。 任何想法,我怎么能得到这个工作?

组策略软件安装升级vsreplace

我selectgpo软件安装升级来升级现有的软件包。 我没有更换包装。 将旧软件包和升级软件包安装在join域的新计算机上吗?

奇怪的RDP /远程桌面问题

我会尽可能地具体说明一下: 服务器正在运行SBS 2008 R2(包含所有更新) 服务器连接到互联网 服务器有2个网卡,一个是禁用的 服务器正在运行RDP服务(可以直接从互联网上访问,我知道,并不像应该那样安全) 计算机A和B在同一个本地networking上。 计算机A和B都是Windows 7。 用户X和Y都是服务器上的pipe理员 计算机A可以使用mstsc作为用户X连接到服务器 计算机A可以使用mstsc作为用户Y连接到服务器 计算机B可以使用mstsc作为用户X连接到服务器 计算机B不能以用户Y连接到具有mstsc的服务器! 用户名/密码错误 最后一点是问题,我得到一个身份validation错误。 过去一年,这工作完美无瑕。 服务器和桌面已重新启动。 编辑: 我试过了: 为用户名前缀域 将服务器计算机名称添加到用户名前面 更改密码 从记事本复制/粘贴密码,以确保它是正确的 我觉得很奇怪…. 编辑: 计算机与服务器不在同一个子网上。 服务器在我的托pipe服务提供商处。 作为所有用户的所有计算机都可以访问服务器上运行的Web应用程序。

我应该如何设置我的Hyper-V服务器和networking拓扑结构?

这是我第一次设置Hyper-V或Windows 2008,所以请耐心等待。 我正在设置一台运行Windows Server 2008 R2的相当不错的服务器,作为一个远程(共置)Hyper-V主机。 它将托pipeLinux和Windows虚拟机,最初供开发人员使用,但最终还要做一些虚拟主机和其他任务。 目前我有两个虚拟机,一个Windows和一个Ubuntu Linux,运行的非常好,我打算克隆它们以备将来使用。 现在,我正在考虑configuration开发人员和pipe理员访问服务器的最佳方法,一旦将其移到托pipe工具中,我正在寻求相关build议。 我的想法是build立一个VPN访问服务器上的虚拟机的某些function,但我有几个不同的select去做这个: 将服务器连接到可以创buildVPN并将外部IP映射到虚拟机的现有硬件防火墙(旧式Netscreen 5-GT),虚拟机将通过虚拟接口显示自己的IP。 这个select的一个问题是,我是唯一一个在Netscreen上训练过的人,而且它的界面有点巴洛克式,所以其他人可能难以维护它。 好处是我已经知道如何去做,而且我知道它会做我所需要的。 将服务器直接连接到networking,并configurationWindows 2008防火墙以限制对虚拟机的访问并设置VPN。 我之前没有这样做过,所以它会有一个学习的曲线,但是我愿意学习这个选项是否比Netscreen长期更好。 另一个好处是我不需要在Netscreen界面上训练任何人。 尽pipe如此,我还不确定Windows软件防火墙的function,只要创buildVPN,为外部访问Hyper-V服务器的IP上的某些端口设置规则等,是否足以满足我的需求和简单足够build立/维护? 还要别的吗? 我的方法有什么限制? 什么是最好的实践/什么对你有好处? 请记住,我需要设置开发者访问权限以及消费者对某些服务的访问权限。 VPN是否是正确的select? 编辑:我可能会使用选项2,与RRAS设置创build一个VPN,但我仍然对您的input感兴趣。

Windows显示实际安装的物理内存的两倍

我有一个服务器,我已经安装了Windows Web 2008 R2,这是报告说,我有两倍的物理内存安装,实际上是这样的。 在msinfo32 “已安装的物理内存”显示为实际安装量的2 msinfo32 ,尽pipe“总物理内存”显示了正确的数量。 “系统”信息窗口将安装的内存显示为2x,括号中的正确数量列为“可用”数量。 这台服务器错误地在之前安装了Windows Web 2008(32位),并且该操作系统也报告了与Win2K8R2报告相同的错误信息。 BIOS会报告正确的数量,memtest是在安装之前在此服务器上运行的,而且我记得在此系统上安装的以前的Windows 2000实例也报告了正确的数量。 服务器操作似乎也很好(它只是试图使用正确数量的内存)。 服务器是一个通用的pizzabox,运行在双Xeon-3.2的SuperMicro X6DVL-EG上。 内存安装了4匹配的mt18vddf12872g-335c3支(1GB pc2700 DDR ECC REG cl2.5)无论是安装了两个还是全部四个,都会出现此问题。 那么有没有人见过这样的事情? 想知道是什么原因造成的,我该怎么关心它? 到目前为止,其他一切看起来都不错,我将在升级服务器之前升级内存,但如果在这里出现奇怪的错误,我不想在服务器上花费太多时间/金钱/精力。 更新:有一个问题,我遇到了关于BIOS中的内存备份和一个可能的(越野车)的影响; 然而,在BIOS中反复显示这一点并不是问题。 尽pipe我仍然没有看到任何负面影响,但仍然对此有所了解。 解答后更新 (2011年1月13日):用新的更大内存升级系统已经解决了这个问题。

Windows Server 2008 R2 RAS VPN:在内部接口ip上访问服务器

简短的问题:我通常是一个Linuxpipe理员,但需要为学生项目设置一个Win2k8 R2服务器。 服务器在根服务器上作为虚拟机运行,并分配有公共互联网IP。 此外,我需要一个VPN服务器来访问服务器上运行的一些服务。 我设法build立一个工作的VPN网关通过路由和RAS服务,分配给私人子网192.168.88.0/24与接口“内部”在192.168.88.1侦听客户端IP。 另外我设置了外部接口作为NAT接口。 所以我可以连接到VPN服务器,获得一个IP分配,服务器另外做NAT,我可以通过VPN连接访问互联网。 我另外需要的唯一的事情是,我可以通过内部IP访问服务器本身(例如客户端192.168.88.2,服务器192.168.88.1),因为我想访问一些我不喜欢暴露给互联网的服务,限制它们连接到VPN客户端。 有没有人有提示,我错过了哪些configuration能够通过VPN连接访问服务器? 编辑:VPN客户端得到分配私人子网与子网掩码255.255.255.255 IP,我想这可能是我不能访问私人IP地址的服务器,虽然它在相同的networking范围内的原因。 任何想法如何改变这一点? 我在路由和RAS服务中定义了一个静态地址池,但是我不能在那里更改networking掩码。 编辑2:我无法从客户端访问服务器,但我可以从服务器(ping,HTTP)完全访问客户端。 我想这与防火墙configuration有关。 在此先感谢,Mathias