Articles of windows server 2008 r2

批量阻止特定的电子邮件地址

我有一小群用户在Outlook中添加了大量地址作为阻止的发件人。 他们问我是否可以阻止这些发件人进入他们的邮箱(或更具体地说,他们的垃圾文件夹)。 由于大多数Exchange / Outlookpipe理员都知道您可以将此列表导出为文本文件。 我最初的想法(因为我厌恶降低Exchange或Mail Security中的SCL)在聚合地址之后使用类似下面的内容。 $blockedSenders=Get-Content -Path <Path of file> | Set-SenderFilterConfig -BlockedSenders $blockedSenders 我的问题是,这是处理问题的最有效的方式(我不知道发件人是垃圾邮件还是用户不想从他们那里收到邮件),还是我忽略了一个更明显的解决scheme?

Comodo PositiveSSL + Windows 2008R2 / IIS7.5:仅在Android上出现错误

我有一个SSL证书,可以与所有主stream桌面浏览器(IE,Chrome,FF)以及Windows Phone和iOS上,但在Android上正常工作。 我想我已经按照正确的顺序安装了我的证书,因为它在服务器上显示了证书层次结构: (root)AddTrust外部CA \(中级)Comodo RSA证书颁发机构\ Comodo RSA域validation安全服务器CA \ myunluckydomainnameexample.com 我知道,只有AddTrust在Android的根CA列表中,所以它应该是一个中间问题。 我如何在Windows 2008 R2上进一步调查? 我find了openssl工具: $ openssl s_client -connect myunluckydomainnameexample.com:443 CONNECTED(00000003) depth=1 C = GB, ST = Greater Manchester, L = Salford, O = COMODO CA Limited, CN = COMODO RSA Domain Validation Secure Server CA verify error:num=20:unable to get local issuer certificate verify return:0 […]

GPResults说我的GPO不适用,因为它们是“空的”

我正在尝试将多个策略应用于我的域(在Windows 2008 R2上运行)。 以下是我如何构build我的OU的示例。 testingOU {基于计算机的政策} {基于用户的策略} OU用户 OU计算机 这些政策是否应该影响到我实施的水平? 我有一个政策,影响用户和其他效果计算机。 当我运行GPResults时,显示几个策略不起作用,因为它们显示为“空”。 我是否需要在用户/计算机级别应用策略,还是应该将它放在testingOU级别的工作上?

terminal服务器 – 与本地pipe理员的RDP

我有Windows服务器2008 R2上的terminal服务器安装程序。 我正尝试使用本地pipe理员帐户使用RDPlogin到它。 (不是域pipe理员)我已经把本地pipe理员放在远程桌面用户组中,但我仍然收到以下消息,试图login: 要login到此计算机,您必须被授予允许通过terminal服务login权限。 默认情况下,远程桌面用户组的成员有此权限。 如果您不是具有此权限的“远程桌面用户”组的成员,或者“远程桌面用户”组没有此权限,则必须手动授予此权限。 任何帮助将不胜感激。 笔记: 我find了一个临时解决办法 Installign LogMeIn,这使我login到本地pipe理员帐户,远程没有问题 服务器是域的一部分。 放置在RDP用户组中的域用户可以成功login,没有任何问题。 我已经将本地pipe理员放在本地RDP组中。 (它不工作) TS服务器是一个“vigrin”系统 AD / DNS不是“处女”。 没有限制的团体。 我使用\ Administrator作为login(这可以避免域login) 还尝试了Computername \ Administrator和。\ Administrator 域function级别是Windows Server 2008 R2 无法更改组策略:“允许通过远程桌面服务login”(添加button灰显)+ +:以下有关组策略的说明; 它指出:“此设置与运行Windows 2000 SP1或更低版本的计算机不兼容。将包含此设置的组策略对象仅应用于运行更高版本操作系统的计算机。

打印服务器迁移和客户端安装

我正在迁移到运行Windows 2008R2的新打印服务器。 硬件将是新的,但我会使用旧的打印服务器的IP,主机名,打印机和设置。 我的客户使用这些打印机需要重新安装吗? 或者我可以只交换服务器,一切都将正常运行? 我想确保共享的TCP / IP打印机不依赖打印服务器的硬件规格或MAC。

删除活动目录证书服务angular色 – Windows Server 2008 R2

我有以下设置 第一个DC1 – 具有AD DS和AD证书服务。 第二个DC2 – 与AD,最近dprromoted。 我从来没有在域环境中使用过AD CS。 我需要重新安装DC1,但无法将其降级,因为安装了AD Certificated Servicesangular色。 如何规划和执行DC1的重新生成? 当我将删除该AD DS会发生什么,我可以简单地删除AD CS,降级,重新安装DC1,并执行DCPROMO?

testingICMP / TCP时间戳响应并禁用响应

我们在服务器上进行了渗透testing,他们build议我们修复的漏洞之一是主机通过TCP时间戳响应ICMP时间戳请求。 我环顾四周,但无法弄清楚如何禁用我们的networking服务器或如何发出一个命令来检查这个漏洞(即平或什么的)。 它是Windows Server 2008 R2上的IIS 7.5。 我阅读了有关在Windows防火墙中禁用该function的一些信息,但是由于我们使用了Symantec Endpoint Protection,因此该function被禁用 有任何想法吗? 谢谢!

Server 2008 – 多个事件55 NTFS

带有运行Windows Server 2008 R2的虚拟服务器的VMware ESXi。 事件查看器pipe理事件日志充斥以下错误: Event 55, Ntfs The file system structure on the disk is corrupt and unusable. Please run the chkdsk utility on the volume \Device\HarddiskVolume2. 我已经运行chkdsk / f在重新启动时扫描磁盘,但看着应用程序事件日志扫描似乎并没有发生。 这个问题还有其他可能的修复吗?

不一致的文件夹redirect

在2008R2 / Win7域上运行: 我们正在使用VM桌面的文件夹redirect为用户创build各种漫游configuration文件,而不实际使用漫游configuration文件。 文件夹redirect应用于VIA用户GPO。 问题是在某些情况下,我们必须删除旧的用户文件夹。 当这种情况发生时,有时候一切正常,新的文件夹被创build/redirect,有时会生成新的本地用户configuration文件,但不会创build远程文件。 已经尝试了几个不同的修复程序,包括清除registry中的旧用户数据,彻底清除本地configuration文件数据。 有时候这个连续工作5次,然后突然停止工作一段时间。 不一致是帽子真的让我们。 任何想法将不胜感激。

如何降低Win 2008R2上IE的安全级别以允许产品注册?

Win2008R2服务器上安装有IE 11。 在安装Visual Studio Express后,我们被要求注册软件。 用户帐户是在outlook.com上创build的。 然而,在注册指令后inputlive.com上的login信息后,浏览器出现空白页并挂起。 我们认为这可能是IE的安全级别设置为高。 但是对于互联网区域来说,只有一个安全等级是高的。 在2008 R2服务器上降低IE安全级别的正确方法是什么?我们可以使用它来注册? 谢谢。