Articles of windows server 2008 r2

DFSR:将大型复制组分成多个较小的复制组?

有没有办法将一个非常大的复制组分成较小的复制组,同时避免巨大的积压,同时重新同步或validation每个较小的复制组中的文件? 我有一个非常庞大的复制组,覆盖45万个文件,数据量为1.5TB,它有三个不同城市的三个独立的办公室,其中两个相距1000英里以上的活动很多。 我已经构build了一个新的DFS命名空间来处理新的较小的复制组的寻址,这很好。 但是这里的问题是如何将实际的复制组本身分解为更小的块。 这是必需的,因为一些办公室不需要大量的现有复制组,有时我们希望局部表示该目录结构的一部分来显示只有本地的东西,而不是复制那个部分(比如临时的sorting目录)。

结构和cygwin不适用于Windows UNCpath

对于Windows Server 2008r2的结构部署,我有一些奇怪的问题。 我试图完成的事情是用一个结构脚本将一些文件复制到一个共享文件夹(这个脚本也做了很多其他的事情,但是只有这一步给我带来了问题)。 这就是问题: 当我尝试访问UNC(通用命名约定)path时,如果我在结构中运行脚本,则始终会拒绝访问。 当我在ssh提示符(同一个用户)运行命令时,它工作正常。 例子: cmd: robocopy f:/ …. // share 结果:在SSH这工作正常,在面料我得到“login失败:用户没有被授予请求logintypesaat这台计算机。 cmd: cd //分享 结果:在SSH中,这工作正常,在织物我得到“/ /共享:不是一个目录” 更多信息: uname -a和whoami在结构和ssh中返回完全一样的东西。 我也尝试了像mount , net use这样的东西,但是这些命令都有类似的问题。

WinHttpCertCfg不导入证书

我需要设置一个部署脚本来导入我的服务使用的SSL证书。 我试图用WinHttpCertCfg和CertMgr导入无济于事。 以下是我尝试使用的命令行参数: winhttpcertcfg.exe -i <certname>.pfx -c LOCAL_MACHINE\My -p <password> -a <user service runs as> 和 CertMgr.exe -add -all -s -r localMachine -c <cert name> My 从我所调查的看来,CertMgr不允许你使用密码导入证书,所以我宁愿让winhttpcertcfg工作。 当我运行它们时,我得到以下输出:WinHttpCertCfg: Microsoft (R) WinHTTP Certificate Configuration Tool Copyright (C) Microsoft Corporation 2001. CertMgr: CertMgr Succeeded 但是,当我查看MMC中的本地机器证书时,尝试从我的服务中加载它们,或者通过winhttpcertcfg列出它,甚至在HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ SystemCertificates \ MY \ Certificates中查找registry。 我已经尝试了以下所有内容: 如果我手动安装证书(通过CertMgr.msc对话框)它工作。 […]

奇怪的Lync 2010问题

我正在解决Lync 2010部署问题,并遇到了麻烦。 除了外部会议部分,我只关心一切工作,不知道在哪里寻找。 环境如下: 1边缘服务器(av,webconf,sip) 2名董事 2个前端 1 ISA(地址簿,拨号,会议的反向代理) 尝试使用Chrome作为来宾和身份validation用户join内部networking之外的联机会议时,会收到以下错误消息。 有时会挂起,有时会立即失败,但最终总是失败。 我可以join和运行同一个域的客户端之间的会议,但在(互联网)之外,我不断收到这个错误。 我已经通过LCP双重检查了所有的客户端设置。 我注意到的另一个有趣的症状,不知道是否相关,但通过IE浏览器join会议和selectaudio/video客户端将短暂连接,然后立即断开,即使有设备,有麦克风和networking摄像头。 因此,此时外部用户只能使用IMjoin,但无法使用任何共享function,屏幕查看等。 我能够捕获以下屏幕截图,但无法重现该问题。 我希望这给出了一些线索,我的谷歌search导致我相信,这个错误是与我的其他人无关,因为这似乎是指的话筒/摄像头问题。 我应该从哪里开始寻找以解决问题并希望解决这个问题? 如果我在这里遗漏了任何东西,我会很乐意提供更多的细节。 非常感谢您的帮助,谢谢。

Windows 2008 R2 – 如何优化性能监控?

看来有很多“默认”的监控线程正在运行。 我有W2008R2,当我打开性能监视器时,我可以在系统收集器集中看到6个事件跟踪会话。 这是单一的应用程序服务器,我需要确保尽可能less的中断。 我真的不关心诊断和性能报告,我不关心事件。 什么跟踪会话可以相对安全地停止?

我在哪里可以find有关域控制器的“DSA启发式”registry项的权威性信息?

我发现了许多 不同的 网页,都将不同的string放在HKLM\System\CurrentControlSet\Services\NTDS\Parameters\DSA Heuristics 。 从我可以告诉它看起来有点面具,有没有一个MSDN页面,我可以看到不同的价值观真正意义,而不是只是说“只要把这个”的人的话。 我试图用Google来了解它,但是在search中我没有运气。

怀疑蛮力攻击

最近我从本地ISP那里获得了一个专用的服务器来玩。 正如标签所示,它是一台windows server 2008 R2机器。 我只用了几天,还没有真正的stream量。 我甚至还没有部署一个“真正的”网站。 只是一个愚蠢的网页,以便我可以检查IIS,我的主机头,DNSlogging等都configuration正确。 在玩游戏时,我注意到事件查看器安全日志中有大量的审计失败条目。 似乎有东西试图访问pipe理员帐户,并失败。 它闻起来像是对我的蛮力攻击。 我的ISP给了我pipe理员帐户的帐户详细信息,我用这些RDP到框中,我听说是不是最安全的情况。 我创build了自己的另一个帐户,并将自己添加到pipe理员组,所以即时通过该帐户获得对机器的支持。 为了回应所有这些,我使用http://strongpasswordgenerator.com/来生成20个字符长度的强密码,并更改了我所有的帐户密码,甚至是SQL sa用户。 我也启用了FileZillaServer的自动禁止function(我的FTP服务器) 我的问题:1)我怎样才能更好地检测到这种东西? 2)如何保护我的服务器免受未经授权的访问? PS:我是一个软件开发人员,而不是一个系统pipe理员,所以请介意我的服务器安全的白痴

用于Forefront TMG 2010networking问题的Hyper-Vtesting平台

我正在尝试为Forefront TMG 2010部署设置Server 2008 R2testing平台,并且似乎无法正确configurationnetworking。 设置如下: Hyper-V主机有两个NIC,都具有公共,静态IP和互联网连接。 我有两个虚拟networking,服务器之间的通信连接types“内部”之一。 另一种是使用我已安装的硬件千兆适配器之一键入“外部”。 我有3个虚拟机正在运行。 我试图在一台虚拟机上configurationRRAS和DHCP,为其他虚拟机提供私有地址和互联网连接。 DHCP / RRAS服务器有两个NIC,一个在内部虚拟networking上,一个在外部。 另外两个只有一个NIC,分配给内部虚拟networking 我有适合所有适配器的静态公共IP地址。 我没有得到依靠DHCP的两台虚拟机上的Internet连接。 我知道我在这里错过了一些东西。 我曾经在VMWare Workstation上做过一次,但我似乎无法使用Hyper-V进行设置。

在Server 2008 R2 RDS上通过vbscript设置默认打印机

我试图让任务计划程序运行一个vbscript,为Server 2008 R2 RDS计算机上的各个用户设置默认打印机。 不幸的是,我迄今为止唯一的成功就是获取任何login信息来为我自己的用户触发脚本。 有谁知道如何让调度器triger脚本为每个用户login? 谢谢。

通过Subversion部署网站内容

我们最近为我们的一个客户build立了一个新的开发基础架构和stream程。 这涉及到严格使用Subversion作为中央源代码库。 svn版本库在实时系统(/ branches / live /)上包含一个独立的代码分支。 存储库用于PHP内容(主要是Wordpress博客),但将来他们也可能持有其他的asp代码。 奖励积分的解决scheme,或多或less与Windows Server 2008 R2上的ASP代码相同的方式。 我们有两个服务器:一个分段系统和一个实时系统。 分期系统定期更新与中继线的代码。 实时系统是手动更新的。 服务器上的每个webroot都是trunk(分段系统)或live分支(live系统)的工作副本。 目前的工作stream程是: 在开发环境中进行开发 – >提交到主干 – >在分期系统上自动部署 – >在分期系统上testing – >合并到/ branches / live / – >在现场系统上手动部署。 这适用于单向更改,但每次更新wordpress(或插件)时都会遇到一些麻烦:WP更新过程将删除目录并解压缩新版本的存档。 这也删除了svnpipe理区域,这产生了很多错误。 我们可以用一个单一的全局pipe理区切换到SVN 1.7,但这只能解决部分问题。 最后,我们通过WP Gui完成了更新,恢复了svn admin区域,添加/删除了这些文件,并将更改提交给了trunk。 经过testing,我们必须在实时服务器上做基本相同的事情(除了提交之外,我们只是恢复了更改,并将新的文件从暂存系统合并到实时系统)。 我目前正在考虑以下几点: 每个网站的htdocs是一个svn导出 每个网站在htdocs目录旁都有一个svn工作副本 一个脚本,在wp更新之后,从htdocs“重放”wc中的更改(rsync将已更改的文件同步到工作副本,rsync同步新文件, svn add它们,最后svn delete已删除的文件)。 该脚本将不得不排除一些文件(如wp-config.php,上传/临时目录等)。 有没有更好的方法来做到这一点? 不幸的是,由于时间和预算的限制,一个完整的CI服务器超出了范围。