Articles of windows server 2008

具有卷IDpath的Robocopy?

是否有可能使用卷IDpath的robocopy? C:\>robocopy /MIR /COPYALL /R:0 \\?\Volume{8a20c0df-ba3-44e9-8529-e6cd231a6759}\ \\?\Volume{3f1c91a3-39c0-11e6-a9fc-000c29ac2558}\ ——————————————————————————- ROBOCOPY :: Robust File Copy for Windows ——————————————————————————- Started : Fri Jun 24 13:32:25 2016 Source : \\?\Volume{8a20c0df-0ba3-44e9-8529-e6cd231a6759}\ Dest : \\?\Volume{3f1c91a3-39c0-11e6-a9fc-000c29ac2558}\ Files : *.* Options : *.* /S /E /COPYALL /PURGE /MIR /R:0 /W:30 —————————————————————————— 2016/06/24 13:32:27 ERROR 53 (0x00000035) Accessing Source Directory \\?\Volume{8a20c0df-0ba3-44e9-8529-e6cd231a6759}\ The network path […]

创build一个在多个terminal服务器上打开的chrome链接

我使用独立客户端安装了Chrome,所有用户都可以看到并访问Chrome。 现在我正在尝试创build一个链接并将其保存在共享中供最终用户访问。 我只能打开我创build的服务器上的链接。 如果我尝试在不同的服务器上打开它,它将启动Chrome,但只有默认页面。 显然,Chrome正在使用带有散列的app-id标签,该标签只能在链接创build的服务器上运行。 我如何调整这个链接将在所有服务器上打开?

OLE错误代码0x800704ec:此程序被组策略阻止。 在VFP9中使用COM

系统概述:Server 2008 SP2 x86在Windows域中运行terminal服务。 我最近把我的工作环境移到了新的服务器上。 我在上面介绍的系统上编写了Visual Fox Pro 9。 我曾经在Windows 2003terminal服务器上工作。 由于我已经搬到2008年的服务器,我一直在遇到一个问题,一直困扰着我。 对于我正在编写的一些程序,我通过COM加载了一个Excel 2007的实例。 问题是,随机我会遇到的Excel实例无法初始化与此错误消息“OLE错误代码0x800704ec:此程序被组策略阻止。有关更多信息,请联系您的系统pipe理员。 问题随机发生。 似乎有某种时间因素,因为如果我等一下,问题就会停止,我的程序将再次按预期工作。 我也有执行gpupdate一些运气,但它不能保证它减轻了错误。 我发现奇怪的是,我总是可以通过Windows Shell运行Excel而不会出错。 我到目前为止采取的步骤是: 检查应用于域的所有组策略项目,以了解可能适用的软件限制。 没有什么会影响我的。 实施GPO,为我的用户设置不受限制的软件限制。 validationHKLM和HKCU预期的软件限制 启用软件限制日志logging。 没有块被logging。 以pipe理员身份运行Visual Fox Pro IDE 将所有相关path的例外添加到影响我的用户的软件限制GPO。 尽pipe如此,我仍然没有find解脱的办法。 唯一确定的方法是find注销然后回到服务器上。 到目前为止,它一直在解决问题,直到它重新出现。 到目前为止,我一直把这个问题作为一个软件限制问题来处理,但是现在我很困惑。 最后,我将包含错误的截图以供参考。 更新: 我发现了一些有趣的信息。 我终于在SRP日志logging中看到了Excel被阻止的情况。 我通过HKCUconfiguration单元中的GUID查找了阻止规则。 这是我再次陷入困境的地方。 阻止规则是允许规则! 这里是我的研究的屏幕截图。 显示Excel被阻止并且被允许的SRP日志。 HKCUregistry值为阻止规则 组策略中包含的SRP规则详细信息

使用GPO时的Windows安全证书(组策略编辑器)

我有一个问题要清楚和简短: 我想添加一些用户的限制(拒绝通过networkinglogin),在GPO中的用户权利分配然后,Windows是要求我的凭据(用户名+密码)当我想要添加这些用户..当我的问题把我的证书,这是行不通的。 从哪里我可以禁用此凭据的选项? 错误信息:

Windows Server 2008 R2 + IIS 7:如何拒绝给定域/端口的stream量

我们有一个运行IIS 7的Windows Server 2008 R2实例,为多个域(所有端口80或443)上的多个网站/ Web服务提供服务。 我们有一个特定的子域/端口的安全问题,我想configuration服务器不响应在该子域/端口组合(即使甚至没有一个TCP响应… SYN不到相应的ACK ,就好像服务器不存在一样)。 我不是一个有经验的networkingpipe理员,在Windows上也不是这样。 使用Microsoftnetworking监视器,我可以看到有东西在拿起电话,并用404响应: “进程”字段是空白的,所以我不知道是什么实际拿起电话。 我怀疑它一定是IIS,但是没有configuration网站来响应这个特定的域/端口。 我想也许“默认网站”捕获所有未configuration的stream量,但是当我在默认网站上设置失败的请求监视,我没有得到它的日志。 我想有一个防火墙入口可以做这个工作,但是我想知道事情在走这条路之前是如何工作的。 什么是响应这个networking请求,我怎么知道? 然后,我可以configuration该组件不响应这些请求? 更新:per @Mass Nerder的评论,我跑了netstat -anb ,我得到以下端口80(有问题的端口): TCP 0.0.0.0:80 0.0.0.0:0 LISTENING Can not obtain ownership information TCP 172.17.63.2:80 50.205.86.154:37961 ESTABLISHED Can not obtain ownership information TCP 172.17.63.2:80 50.205.86.154:54097 ESTABLISHED Can not obtain ownership information TCP 172.17.63.4:80 69.66.192.88:53898 ESTABLISHED Can not […]

用户不能从工作站或OWA更改密码

工作站上的用户或使用OWA的电子邮件用户不能更改密码。 密码可以使用Active Directory用户和计算机进行设置。 Win2008 R1 32位域控制器。 Win7 Pro桌面。 各种Exchange用户通过各种浏览器访问OWA。 桌面用户得到“这台计算机没有与域的信任关系”。 我经历了从域中删除桌面,然后重新添加的build议过程,但问题仍然存在。 OWA用户得到“您的密码无法更改,请确保您input的旧密码正确,并且新密码符合最低安全要求。 可以从Active Directory用户和计算机设置相同的密码,因此这不是密码复杂性问题。 在查找事件ID 4723,4724,4738以查找这些故障时,安全事件日志中没有显示任何内容。 “默认域策略”中的“审核帐户pipe理”已启用成功和失败 这几个月(这是一个小的领域)一直是一个滋扰,但现在它成为更多的问题。 任何build议在哪里看?

2008组策略pipe理器不会将registry首选项传播到Windows Server 2003框中

我有一个2008r2 / 2012组策略pipe理器的Windows 2008r2域。 在我的领域,我仍然有Windows Server 2003的盒子(其中约50人) 我试图通过首选项\ Windows设置\registry推送registry更新。 虽然他们显示完美,我在gpresultregistry设置框中获得'N / A'。 其他GPO项目完美传播。 在2003服务器中没有错误。 就好像GPO决定不推送registry设置。 值得注意的是,我也试图添加一个启动蝙蝠脚本,也没有得到传播。 我可以去哪里挖掘为什么registry设置不会被推送到我的服务器? 谢谢。

将域客户端转移到域控制器的最佳方法

将我的机器重新joinAD02和AD01的最佳方式是什么? 背景:以前我们有3个域控制器(AD01,AD02,AD03),冗余运行,所有机器连接到同一个networking(192.168.1.0/24)和域(DDF.SDT.NET)。参考上图。 目前有两个域控制器(AD01,AD02)和客户端(1-12)在一起,而域控制器(AD03)和客户端(13-18)已经被重新分配到另一个区域。 现在客户端1-12使用AD01和AD02,客户端13-18使用AD03。 注意:(AD01 | 02)和AD03之间没有通信,因为它们已被隔离。 参考中间的图 现在几年之后,我们希望将客户端13-18重新连接到AD01和AD02,并将AD03解除连接。请参阅底部的图。 问题是将客户端13-18连接回AD01和AD02的最佳方式是什么? 假设在AD03上没有创build额外的用户。

Windows Server 2008中级CA具有不正确的AIA URL

我们有一个两层的ADCS PKI,我们的中间CA具有以(1)结尾的AIA的URL(即: http : //pki.example.com/certenroll/certificate (1) .crt ),这当然不存在。 CA扩展属性中的URL模板是正确的,所以我认为最后一次颁发证书时,已经有一个同名的文件,所以它将(1)添加到文件名中。 如何“重发”证书以便更新AIA URL? CertUtil -GetReg输出: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CertSvc\Configuration\example-Issuing-CA\CACertPublicationURLs: CACertPublicationURLs REG_MULTI_SZ = 0: 1:C:\Windows\system32\CertSrv\CertEnroll\%1_%3%4.crt CSURL_SERVERPUBLISH — 1 1: 2:ldap:///CN=%7,CN=AIA,CN=Public Key Services,CN=Services,%6%11 CSURL_ADDTOCERTCDP — 2 2: 2:http://pki.example.com/CertEnroll/%1_%3%4.crt CSURL_ADDTOCERTCDP — 2 CertUtil: -getreg command completed successfully.

Windows DNS服务器使用公共DNSlogging不在转发区域中

Windows DNS服务器可以回退到公有DNSlogging的权威性的域名? Windows域不遵循最佳实践并使用公共域名。 DCpipe理内部域example.com的DNS,但在公共DNS服务器上存在example.com的各个子域,这些子域仍应在域内工作。 我可以添加静态logging来反映公共logging,但我不得不在两个地方,公共DNS和内部手动更改它们。 如果没有在本地域中configuration的logging,Windows DNS是否可以返回公共NS的结果? 示例:example.com在名称等公共注册商处注册,并使用namecheap名称服务器。 内部Windows域example.com DNS由DCpipe理,应该仍然能够parsing像srvint.example.com这样的本地主机,但不在内部域中的主机(如www.example.com)必须从namecheap名称服务器。