Articles of windows server 2008 r2

供应商build议升级到2016年,我们正在运行2008r2,我们应该这样做吗?

要清楚:我不是在征求意见,而是在寻找数据/事实/见解,这将有助于我接近形成自己的观点。 上下文 我们即将升级我们的服务器(因为它们已经老了),而且我们当前的供应商build议将Windows Server 2016安装在新的服务器上。 我被告知,在2008r2上继续运行可能是一个更好的主意,因为它是一个久经考验的稳定版本,而不是2016年的新版本。 另外,我们的公司也不是那么大(50台电脑),所以我们不需要2016年的云/混合的东西。 题 我已经阅读了关于微软的高级保证 ,允许使用2008r2超过其2020年的报废date。 还有升级到2012r2,其中有2023年的报废date。 升级到2012r2似乎是最好的select,因为微软甚至还允许购买2012r2许可证。 我也想知道2008r2和2012r2之间的许可证制度有何不同。 有人可以提供一些见解,这将帮助我做出/接近做出决定吗?

尝试将Active Directory域服务angular色添加到Windows Server 2008 R2时出现错误

我从我的托pipe服务提供商获得了Windows Server 2008 Enterprise R2的全新安装。 当我尝试将Actice Directory域服务angular色添加到服务器时,我收到一条消息,指出安装不成功,服务器需要重新启动以恢复所有更改。 以下是我在服务器日志中的内容: [CbsUIHandler] Error: -2147021879 : [CbsUIHandler] Terminate: [InstallationProgressPage] Verifying installation… [CBS] …done installing 'DirectoryServices-DomainController '. Status: -2147021879 (80070bc9) [Provider] Skipped configuration of 'Active Directory Domain Controller' because install operation failed. 我已经安装了所有的更新和SP1 – 它没有帮助。 有没有人有一个build议如何解决这个问题? 编辑:通过build议我已经与系统更新准备工具检查 – 它显示没有问题。

如何在2008R2上查看安装点驱动器的大小?

大小列告诉我驱动器的容量,但不是磁盘的使用量。 如何确定2008 R2中的装载点数据量? 任何GUI或PowerShell命令都可以。

如何比dfsrdiag更有效地监控DFSR积压

有没有办法以比使用dfsrdiag.exe backlog更有效的方式来监控DFSR dfsrdiag.exe backlog ? 我用五分钟的时间间隔通过dfsrdiag.exe backlog /smem:alpha /rmem:beta /rgname:domain\namespace\foldername /rfname:foldername编写了一个程序。 每次运行,需要相当长的时间(2到5分钟)才能得到结果值。 这意味着最后,它运行几分钟来收集信息,然后延迟五分钟。 感觉就像为了得到这个信息,这可能是昂贵的。 它还返回积压中的前100个文件。 我真的只想要积压计数,不关心文件本身。 这被用来创build历史图表。 这些DFSR对等体的信息:四台服务器上的Windows 2008 R2,通过50-100Mb Internet连接连接的三个远程办公室,30个复制组,几个复制组在文件总大小(每个1-2TB)上都非常大,尽pipe大多数都很小(500MB -10GB)。

用户正在获得一个临时configuration文件

有关当前的设置: 它是Windows 2008 R2 AD服务器(全部是2008R2)以及设置为站点的多个位置。 每个位置在AD服务器上都有DFS。 漫游configuration文件不被使用或configuration。 用户将其主文件夹configuration为映射S:驱动器到DFS共享文件夹。 例如:在configuration文件选项卡中,用户具有:主文件夹 – >连接 – > S:到\\domain.com\dc\users\%username% 我们还将“桌面,文档和下载”文件夹redirect到\\domain.com\dc\users 。 一切都很好。 突然间(今天),大多数地方的用户失去了本地configuration文件(包括XP和W7桌面),并获得了临时configuration文件。 此外,它看起来像本地configuration文件今天(从文件夹属性)创build。 我检查了几台机器上的事件,并没有与configuration文件或login过程有关的错误。 我在服务器的事件日志中也看不到问题。 基本上,我没有想到什么是错的,为什么机器丢失了本地configuration文件。 PS:笔记本电脑用户没有redirect他们的文件夹,但也丢失了configuration文件。

服务器pipe理器2012

在Server 2008 R2中,服务器pipe理器实例是一个包罗万象的工具,可以从集中的位置(IIS,MSMQ,事件查看器,服务,磁盘pipe理等等)完成所有工作。在Server 2012中,新的服务器pipe理器似乎没有有能力做任何这样的本地,而不像过去那样创build自定义的MMC。 我只是想念一些东西,或者他们真的删除了吗?

通过MS Exchange通过PowerShell发送未经身份validation的邮件(Windows Server 2008 R2)

我正在尝试使用任务计划程序来运行PowerShell脚本,并通过电子邮件发送一些命令的输出。 我正在使用“Send-MailMessage”来执行此操作。 当我使用域pipe理员帐户运行计划任务时,我收到电子邮件就好,但是当我使用服务帐户时,电子邮件不通过。 我正在使用的服务帐户同时具有“作为服务login”和“作为批处理login”。 它也在我运行的服务器上有本地pipe理员权限。 需要注意的是:我已经使用telnet通过我正在使用的SMTP服务器发送电子邮件,并且能够发送未经validation的电子邮件,所以问题不在于SMTP服务器的身份validation问题。 我在这个服务帐户上缺less什么凭证? 还有什么我可以失踪? 谢谢您的帮助!

kinit&pam_sss:获取初始凭证时找不到所要求的领域的KDC

我有一个非常类似的问题,就像CentOS 6.3上的这个线程中描述的那样,对2008R2 AD DC进行身份validation。 这里是我的krb5.conf,我知道一个事实XXXXXXX.LOCAL是真正的域名: [logging] default = FILE:/var/log/krb5libs.log kdc = FILE:/var/log/krb5kdc.log admin_server = FILE:/var/log/kadmind.log [libdefaults] default_realm = XXXXXXX.LOCAL dns_lookup_realm = false dns_lookup_kdc = false ticket_lifetime = 24h renew_lifetime = 7d forwardable = true verify_ap_req_nofail = false [realms] XXXXXXX.LOCAL = { kdc = ad1.XXXXXXX.local kdc = ad2.XXXXXXX.local admin_server = ad1.XXXXXXX.local default_domain = XXXXXXX.LOCAL } [domain_realm] […]

在IIS 7.5上一次replace多个站点上的通配符证书(使用命令行)

我有3个网站: aaa.my-domain.com , bbb.my-domain.com和ccc.my-domain.com都使用IIS 7.5上的单个通配符证书*.my-domain.com Windows Server 2008R2 64位。 该证书在一个月内到期,我的服务器上准备了新的通配证书*.my-domain.com 。 我希望所有这些域都使用新的通配符证书,而不会显着停机。 我尝试通过用户界面通常取代aaa.my-domain.com证书开始: 但是当我按下确定,我得到以下错误: —————————编辑网站绑定——————– ——- 至less有一个其他站点使用相同的HTTPS绑定,并使用不同的证书configuration绑定。 您确定要重新使用此HTTPS绑定并重新分配其他站点以使用新证书? —————————是否——————— —— 当我单击是时 ,我收到以下消息: —————————编辑网站绑定——————– ——- 与此绑定关联的证书也被分配给另一个站点的绑定。 编辑此绑定将导致其他站点的HTTPS绑定不可用。 你还想继续吗? —————————是否——————— —— 此消息告诉我, https://bbb.my-domain.com和https://ccc.my-domain.com将变得不可用。 而且至less在我完成这两个领域的证书replace之前,我将会有宕机,对吗? 我在想,这样做肯定有一个更明智的方法。 可能通过命令行立即replace所有网站的新通配符证书。 我在网上找不到任何资源如何做到这一点。 有任何想法吗? 与通配符和绑定相关的站点: http://www.diaryofaninja.com/blog/2010/09/01/binding-multiple-domains-to-a-wildcard-ssl-on-a-single-ip-in-iis-75 http://www.computer-howto.com/2011/08/running-multiple-ssl-iis-sites-iis7-75/ https://stackoverflow.com/questions/3895675/how-to-install-wildcard-ssl-cert-on-iis-7-5 http://blogs.msdn.com/b/asiatech/archive/2010/12/27/setting-up-a-wildcard-certificate-in-iis-7-how-to-avoid-those-certificate-mismatch- errors.aspx 与从命令行绑定证书相关的站点: IIS7从命令行添加证书到站点 https://stackoverflow.com/questions/591597/how-to-assign-a-ssl-certificate-to-iis7-site-from-command-prompt

识别configuration为连接到特定域控制器的应用程序

我使用具有许多域控制器(DC)的Windows域 。 我正在寻找删除其中的一些,但我知道有一些应用程序是硬编码使用特定的域控制器进行身份validation。 我不知道这些应用程序是什么。 如何确定哪些应用程序可以设置为使用单个域的域控制器,以便在DC离线时防止停机?