Articles of windows server 2008 r2

常量0xc000012d错误和程序崩溃

我们的主服务器磁盘空间不足,导致许多连接到服务器的远程用户无法使用许多程序function,导致服务器运行缓慢。 我看到这是一个分区不良的主磁盘,只有63GB的空间分配了大约1MB的空间,同时相邻的F磁盘分配了600GB的空间。 为了解决这个问题,我们所做的是备份F盘,然后将磁盘转换为dynamic,删除F分区,将C分区扩展100GB,重新创build一个分配500GB的F分区,最后将备份的文件传输到F驱动器。 这样做后,我们经常有程序崩溃和closures。 大多数程序甚至不提供错误消息,但less数提供了通用的未处理的exception错误或0xc000012d错误。 几乎每个程序都经常崩溃,从Adobe Reader到Internet Explorer。 什么可能导致崩溃,我们如何试图解决这个问题? 有问题的服务器运行Windows Server 2008 R2,具有1 TB的主磁盘和16 GB的RAM。 在两个驱动器上运行CHKDSK后,这里是两个相应的驱动器返回的两个日志。 在C上检查文件系统:文件系统的types是NTFS。 磁盘检查已安排。 Windows现在将检查磁盘。 CHKDSK正在validation文件(阶段1的5)…清理文件0x3898的实例标记。 清理文件0x75f9的实例标签。 清理文件0xcfba的实例标签。 清理文件0xf916的实例标签。 清理文件0x19d84的实例标签。 清理文件0x2d889的实例标签。 清理文件0x2ef9a的实例标签。 清理文件0x33c15的实例标签。 清理文件0x43297的实例标签。 清理文件0x4aa96的实例标签。 清理文件0x4b65f的实例标签。 清理文件0x4fb4d的实例标签。 清理文件0x57f74的实例标签。 清理文件0x5f1b5的实例标签。 446464文件logging处理。 文件validation已完成。 处理6994个大文件logging。 处理了0个不良文件logging。 处理了0个EAlogging。 860重处理logging。 CHKDSK正在validation索引(第2阶段的5)… 578550处理的索引条目。 索引validation完成。 扫描了0个未编入索引的文件。 0个未被索引的文件被恢复。 CHKDSK正在validation安全描述符(第3阶段的5)… 446464文件SD / SID处理。 从文件0x9的索引$ SII清除4360个未使用的索引条目。 从文件0x9的索引$ SDH清除4360个未使用的索引条目。 清理4360个未使用的安全描述符。 安全描述符validation已完成。 处理了66044个数据文件。 […]

发行SSL证书 – 没有私钥选项

我们正在使用Win 2008 R2机器的虚拟机环境中工作。 对于其中一个POC,我需要限制对给定机器列表的特定端口的访问。 所以我正在尝试为此目的生成SSL证书。 我在一台虚拟机上安装了Active Directoryauthentication服务,并将其作为本地根CA. 从这里,我想颁发证书到2或3其他虚拟机。 我能够从第二台虚拟机生成CSR并创buildCSR。 然后,我转到本地CA VM上的certsrv站点,提交base 64请求,然后转到待定证书并颁发证书。 然后,我可以下载颁发的证书。 在所有这些步骤中,没有我被要求的私钥。 所以,如果我安装这个证书,我没有得到任何选项将证书导出到将有私钥的PFX文件。 我只能select将其导出到只有公钥的p7b文件。 那么请让我知道如何使用私钥生成证书? 最后,我的要求是获取PFX证书并将其转换为每个单独VM的JKS密钥库文件,并创build包含所有证书的组合Truststore JKS文件。 请让我知道我该如何去做这件事。 感谢askids

IBM Lotus Domino Howto移动存档到其他分区

我在Windows 2008 R2上安装了Lotus Domino 8.5.3 FP6 ,具有以下文件夹结构。 D:\LOTUS\DOMINO\DATA\MAIL > 500 GB , users inbox D:\LOTUS\DOMINO\DATA\MAIL\ARCHIVE > 1000 GB , users archived mails 归档策略每周在服务器端启用/完成,将1年前的电子邮件从收件箱移至归档。 D:分区中的空间越来越小,因此我添加了新的驱动器( E :),并且希望将用户电子邮件归档文件 移动到新的分区E:\ ARCHIVE 将归档文件移动到新分区的最佳方法是什么? configuration中需要进行哪些修改?

如何在Windows Server 2008r2中启用本地局域网DNS名称parsing?

我在非域(工作组)angular色中运行Windows 2008r2服务器。 它是局域网的DNS服务器和DHCP服务器。 DNS服务适用于外部Internet地址,但本地主机名不能parsing。 c:\>ping raspberrypi1.local Ping request could not find host raspberrypi1.local. Please check the name and try again. c:\batch>ping raspberrypi1 Ping request could not find host raspberrypi1. Please check the name and try again. c:\batch>ping 192.168.1.169 Pinging 192.168.1.169 with 32 bytes of data: Reply from 192.168.1.169: bytes=32 time<1ms TTL=64 Reply from 192.168.1.169: bytes=32 […]

企业CA证书请求错误

我最近设置了一个新的Windows 2012 R2企业SHA2颁发CA来replace旧的Windows 2008 R2 SHA1颁发CA. 这也有公众访问安装了networking注册,所有的DNSlogging,以及通过networking与信任的证书进行联系。 除了testing申请证书的最后阶段以外,其他所有方面似乎都进展顺利。 提交请求表单后,显示以下错误: 请求模式:newreq – 新请求 性格:(从未设置) 处理信息:(无) 结果:帐户名称和安全ID之间没有映射。 0x80070534(WIN32:1332 ERROR_NONE_MAPPED) COM错误信息:CCertRequest ::提交:帐户名称和安全ID之间没有映射完成。 0x80070534(WIN32:1332 ERROR_NONE_MAPPED) LastStatus:帐户名称和安全ID之间没有映射完成。 0x80070534(WIN32:1332 ERROR_NONE_MAPPED) build议的原因:没有build议。 最后一节是我最喜欢和最有帮助的…. 调查此错误到目前为止表明,这是由于在IIS内的certsrv网站上启用了匿名身份validation,但这是一个面向公众的CA,不希望客户端被挑战/提示input凭据,因为他们不会有任何首先使用。 此外,以前的SHA1 CA只启用了匿名身份validation,并没有出现任何挑战,所以看不出为什么这个有什么不同。 有任何想法吗?

Windows Server 2008 R2上的DNS问题

我们从ISP运行2个专用的Windows 2008 R2服务器。 昨天没有任何理由,我们所有的服务器都停止发送电子邮件了。 服务器仅使用MailEnable发送传出的SMTP电子邮件。 IE浏览器。 根本没有传入的电子邮件通信。 电子邮件都被保留在出站SMTP队列中,并检查MailEnable的debugging日志我收到了很多这样的消息: > SMTP Connection DNS Server could not resolve domain name (exampleDomain.com) in a timely fashion. Check DNS Server settings. 如果我做了nslookup,我得到以下内容: Default Server: UnKnown Address: 46.32.224.29 IP 46.32.224.29是我们的ISP DNS服务器之一。 如果我做IPCONFIG /所有我看到2个DNS服务器列表,上面和79.170.40.187。 在DNSpipe理器中,如果我尝试添加我的服务器,或者任何一台DNS服务器,我都会收到这个消息 The server is unavailable. Would you like to add it anyway? 我不确定该从哪里出发。 我们没有对我们的服务器或DNSlogging进行任何更改。 我们的互联网服务提供商想要全面洗手,声称专用服务器是客户的责任。 我将不胜感激这个问题的任何帮助。 提前致谢。

我可以在同一个子网中安装2个WINS服务器吗?

我正在寻找设置2个WINS服务器在同一个子网到服务器作为复制伙伴。 我们有一个仍然依赖于WINS的传统设备。 我知道一个WINS服务器对于10,000个节点的networking是足够的。 我认为需要两台服务器,以便在我的devise中包含容错function。 这可以成功完成吗? 什么是最佳实践?

WIndows 2012 FTP通过路由器

尝试我可能似乎无法让我的Windows 2012 FTP服务器通过我的路由器。 该服务器位于10.0.0.90 我可以通过内部的IP地址(比如说10.0.0.40)将这个IP地址连接起来。 完美的工作。 当我尝试使用我的公共IP从“世界”访问它时,我可以很好地login,但是当我执行DIR或几乎所有的事情时 150 Opening ASCII mode data connection ……然后没事 我知道它响应一个有效范围的某种types,但即使我把服务器在DMZ我不能超过这个。 任何人有任何build议? 我的路由器configuration如下: TCP Port 21 —> 10.0.0.90 TCP Port 20 —> 10.0.0.90 TCP Ports 49152 – 65535 —> 10.0.0.90 即使在下面给出的build议我仍然不能连接在路由器的另一边。 我也想指出,我设置了防火墙支持(服务器级别)的FTP设置如下: Data Channel Port Range: External IP Address of Firewall: 49152-65535 10.0.0.1 我也想指出,我的防火墙是完全closures的。 我们只依靠路由器的防火墙。 *********** UPDATE *********** 我已经确认,通过使用FTP实用程序(如WSFTP),活动连接确实可以工作。 我相信FTP命令行工具是一个被动工具,所以它不工作。 此外,使用ftp:// […]

WS 2008 R2通过id获取进程

我在事件查看器中收到以下消息: 进程ID为“10088”的服务应用程序池“mypoolapp”的工作进程已经请求了一个回收,因为工作进程已经达到了允许的处理时间限制。 我从PowerShell获得这个回报: PS C:\> Get-Process -Id 10088 Get-Process : Cannot find a process with the process identifier 10088. At line:1 char:12 + Get-Process <<<< -Id 10088 + CategoryInfo : ObjectNotFound: (10088:Int32) [Get-Process], ProcessCommandException + FullyQualifiedErrorId : NoProcessFoundForGivenId,Microsoft.PowerShell.Commands.GetProcessCommand 如何找出谁是过程/程序与ID 10088?

用2008年域控制器上的NTPreplacew32tm

我们有一个遍布全球许多网站的2008 R2域名,并且已经使用内置的w32tm服务已经有一段时间了。 我们发现时间在域内设备之间的秒数是不准确的。 更重要的是,我们有一些设备(Cisco交换机)将DC时间服务器标记为疯狂,并且根本不同步他们的时间。 思科指出,使用疯狂是拒绝具有较大偏移的NTP服务器 – 但是我们和networking上的其他人已经发现,这也是为Windows 2xxx中的SNTP服务器完成的。 因此,我们已经开始尝试用真正的NTP服务replaceW32TM服务,因为微软的这篇文章暗示这是允许的。 我暗示,因为它没有具体提到区议会,但它是一个关于整个等级制度如何运作的文章。 Windows时间服务(W32Time)可以完全禁用。 如果您select实施使用NTP的第三方时间同步产品… 这避免了重新指向我们的客户的需要 然而,我们现在从DCdiag得到的错误 – 我们可以说可能是一些假阳性types的结果,例如“无法定位时间服务”,并预期此消息的结果“32Time服务被禁用”。但是我们也可以在定位器检查消息“持有PDCangular色的服务器已closures” 所以我的问题是 – 有没有人做过这种replace,有没有人知道PDC模拟器实际上是否依赖于W32Tm。 另外有没有更好的方法来做到这一点在我看来是运行一个单独的NTP层次结构,有问题,我把它放在哪里,然后我有两个已知的不同的时钟源在域中,必须重新指向我们客户,或等待升级到2016年。