Articles of windows server 2008

只允许OpenVPN连接用户访问FTP服务器 – 在Windows Server上

Windows服务器2008 R2 – 我已经安装了OpenVPN,我如何让连接到它的用户访问帐户上的FTP服务器(但没有其他用户)。 我使用的不是Windows防火墙的硬件防火墙。 可以在VPN上以某种方式绕过防火墙吗?

Windows Server 2008和阻止黑客

我有一个Web服务器在连续的请求尝试login各种凭据组合的请求下提供公共页面。 我想阻止这些阻止IP地址和端口。 从安全日志中,我可以看到这些请求消息的IP地址和端口,并且我select性地阻止了各种IP地址。 但是,如果我能阻止一系列效率更高的港口。 所以这是我的问题 1)是阻止IP地址和端口的最佳策略? 还是有更好的策略? 2)有人可以提供一个标准的端口列表,必须保持开放的networking服务器才能正常工作? 即80端口显然必须保持开放。 我正在寻找用于web,ftp,邮件和其他服务的标准端口的综合列表。

活动目录:用户必须在下次login时更改密码,防止用户login

当我在Windows Server 2008或Windows Server 2012上的Active Directory重置用户密码并检查选项时, User must change password at next logon时User must change password at next logon才能阻止用户login。 但是,当我不检查此选项并重置密码并解锁他们的帐户时,用户可以成功login。 这显然存在一些安全问题。 我不是很熟悉AD,知道这是为什么发生的,有没有人看过这个?

在Windows Server上设置持久的点对点VPN连接

我已经看到了这个问题 ,但没有很好的回应,而我所寻找的却有一点点不同。 我有一个良好的工作环境(纽约)与Juniper路由器,允许我build立一个VPN连接。 它工作正常。 我也有一个stream氓Windows服务器(芝加哥)在一个不同的位置,需要一个稳定的点对点VPN连接,因为两个环境需要通过安全的连接彼此连接,没有任何用户的参与。 这就是为什么基于客户端的解决scheme无法工作。 最佳解决scheme是在芝加哥build立一个Juniper路由器,但在我的情况下这是不可能的,所以我需要一种直接在服务器上设置的方法。 芝加哥和纽约都需要能够通过VPN相互联系,所以它必须是双向的。 我如何处理这个?

NET FILE – id列中的文件句柄值非常高

Windows Server 2008 Standard SP1 如果在提示符处发出NET FILE,则id列中的文件句柄值非常高,例如“2416032768”将是典型的。 这有什么好担心的吗? 没有看到Windows日志等任何东西…

使用Windows Server Backup一步一步恢复C:

我正在努力将Windows Server计算机还原到特定时间点,而不使用映像(有组织的原因,为什么我们无法将映像系统驱动器),因为我正在使用Windows Server 2008 R2环境我一直在调查Windows Server Backup。 该服务器是一个SQL服务器,运行SQL 2008 R2,没有别的,但我想要恢复的是: Windows Serverconfiguration(安装了哪些angular色,服务是否处于活动状态,configuration了login) SQL Serverconfiguration(什么loginconfiguration到实例,SQL选项如何configuration) 我不需要Windows来备份或恢复实际的数据库,因为我把它作为一个单独的步骤来处理。 我的问题是,如果我只有一个C:安装了SQL和Windows, 系统状态恢复是否会覆盖上述两个目标? 或者我需要以某种方式恢复整个C:卷?

代理服务器设置从组策略

我添加了一个基于计算机的组策略来为一组PC添加一个代理服务器。 我在GP编辑器中使用了用户configuration,但是当我login并运行gpresults时,它显示“filtering:not applied”,代理服务器详细信息不适用。 Microsoft(R)Windows(R)XP操作系统组策略结果工具v2.0版权所有(C)Microsoft Corp. 1981-2001 创build于16/08/2013在14:23:58 logging模式:xxxxxxxxxxx的RSOP结果 操作系统types:Microsoft Windows XP Professional操作系统configuration:成员工作站操作系统版本:5.1.2600域名:EUROPE域types:Windows 2000站点名称:xxxx漫游configuration文件: 本地configuration文件:C:\ Documents and Settings \ xxxx通过慢速链接连接? 电脑设置 CN=xx,OU=AutoProxyLon,OU=xx,OU=PC,DC=wineur,DC=xxx,DC=com Last time Group Policy was applied: 16/08/2013 at 13:39:26 Group Policy was applied from: xx Group Policy slow link threshold: 500 kbps Applied Group Policy Objects —————————– Domain Password Policy pc-services no au Default […]

新添加的IP地址不能用于IIS绑定

我的一个同事给服务器添加了几个IP地址,但是这些IP没有出现在列表中用于绑定。 这适用于IIS7网站和IIS6 FTP站点。 我们发现这个知识库文章,但我没有安装有问题的修补程序: http : //support.microsoft.com/kb/2551090/en-us 我不认为服务器在IP被添加后重新启动,因为它是一个实时生产服务器,但我相信IIS(至less从IIS6)重新启动。 我们必须做些什么才能使用这些IP? 他们是可以ping通的。 更新1:我能够RDP到新的IP地址没有问题。 更新2:我能够通过将它们添加到hosts文件,使其出现,但我仍然想知道是什么问题?

是否可以使用一个Windows Server 2008 R2作为其他2008和2012服务器的备份?

我已经接pipe了一些系统pipe理员的职责,并正在寻找以下(如果可能的话)。 1)将单个Windows Server 2008 R2设置为所有备份的集线器。 2)在这台机器上使用Windows Server Backup远程连接所有其他服务器并备份。 这可能吗? 如果这样怎么样? 或者,还有更好的方法? 注:大多数服务器是2008 R2,但我有一个2012年和一个旧的2003年。所有这些服务器位于同一子网上的同一机架,因此带宽不是问题。 我会考虑这些所有的现场备份。 异地备份是另一回事。

DD打破了我的整个分区 – 启动失败:不是一个可启动的磁盘。 任何方式来恢复它?

我在这里吓坏了,如果有人能帮助我,请帮助我… 这发生在Windows 2012 KVM虚拟机上。 我有一个非常重要的数据库在里面运行,如果我只能恢复这个数据库,那就太棒了。 由于虚拟机耗尽资源,所以我决定将其转移到另一个节点上,这令虚拟机陷入了困境。 我用这个命令做了一个备份: dd if = / var / lib / vz / images / 402 / vm-402-disk-1.raw | gzip | dd of = / var / lib / vz / images / 402 / vm-402-disk-1.gz bs = 4096 我在执行上面的命令之前忘了closures虚拟机,所以我试图停止DD进程,但是它拒绝停止,所以我杀死了进程(我知道…:/)。 然后我决定忘记DD,只使用Proxmox的备份工具。 由于这个备份工具可以在备份之前“停止”虚拟机,所以我没有closures虚拟机,并要求备份工具为我做。 备份工具不能自行closures虚拟机,所以没有进行备份。 然后,我使用VNC远程访问该虚拟机,虚拟机尝试启动,但显示以下消息:启动失败:备份失败后不是可启动磁盘 我几次重新启动虚拟机,但仍然显示相同的消息。 我试图装载.qcow2图像,但我失败了。 我将.qcow2转换成.raw,下载了ntfs-3g,这样debian可以识别ntfs分区,并试图挂载.raw映像,也失败了。 我试着运行Windows 2012和Windows 7的isos,并试图修复Windows安装,但都失败了。 有什么办法,我至less可以访问图像内的文件? […]