Articles of windows server 2008

旧DC(Server 2008)logging事件4776

在我们的老DC之一,我们看到事件4776每10分钟logging两次。 这台服务器在一年前被降级,所以我甚至不知道为什么Kerberos请求会去。 我已经通过域的DNS,所有的Kerberos条目都设置为当前的数据中心。 事件日志中列出的帐户是一个旧的域pipe理员帐户。 所有这一切,我正在寻找一种方式来追踪他们的身份validation尝试源于。 有任何想法吗? 事件信息: The computer attempted to validate the credentials for an account. Authentication Package: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Logon Account: [domain account] Source Workstation: LUCIANO Error Code: 0xC0000064

为什么在任务pipe理器中的内存使用不符合Perfmon?

请注意任务pipe理器的屏幕截图。 来自Perfmon的截图: 为什么这些数字如此不同? 任务pipe理器中的工作集(内存)为4.6 GB,而Perfmon中相同的度量为326 MB。 我错过了什么?

Windows 2008 R2 – 无法通过GPO安装LAPS.msi

所以我在我的DC上设置了LAPS来处理域中的所有本地pipe理员密码,我已经在一台PC上手工testing了安装客户端软件包的configuration,并且完美地工作。 我创build了一个GPO在其他计算机上安装该软件包,但它不工作。 软件包位于可供所有机器访问的共享驱动器上。 所有用户都可以访问软件包,权限是正确的。 我有Windows 10和7在域中,他们都是64位。 有什么办法来解决这个或我失踪的东西? 我对Windowspipe理相当陌生。 提前感谢您的任何提示。

在IE中安装GWT插件失败:系统策略阻止安装

我尝试在Internet Explorer中安装Google GWT插件。 但是我收到错误消息The installer encountered error 1625: Die Installation wird durch Systemrichtlinien verhindert. Wenden Sie sich an den Systemadministrator. The installer encountered error 1625: Die Installation wird durch Systemrichtlinien verhindert. Wenden Sie sich an den Systemadministrator. (“系统策略阻止安装,请联系您的系统pipe理员。”) 我需要什么来configuration这个安装的工作地点? 这是Windows 2008 R2服务器计算机,IE是版本11,并且closures了IE的增强安全configuration。 如果我下载安装程序并尝试安装,则无论使用普通帐户还是pipe理员帐户,都会显示相同的消息。 如果我右键单击安装程序并select“以pipe理员身份启动”,则不会出现错误消息,但是安装也不成功。 我已经将插件下载站点添加到IE中的受信任位置,但是这并没有改变任何东西。 在其他Windows 7和8.1电脑上,我们安装这个插件没有问题。 在Win2008 R2服务器计算机上,在老版本的Firefox上安装FF版本的GWT插件也是一样。 如果你熟悉GWT,你可能会build议使用GWT SuperDev模式,而不是插件,但这不是我想要做的; 我真的需要在IE中安装插件。

更改别的IP后,服务器无法看到VLAN

我曾经在我们的生产车间有一个3COM Layer3交换机,它的IP是192.168.0.13,它是在创buildVLAN,其中一个是VLAN5。 我用Netgear交换机replace了交换机,并将VLAN创build分配给了防火墙。 当我在networking上分配192.168.0.13地址的任何东西时,当连接到新服务器机架交换机的端口上有VLANstream量标记时,我不能再与连接到新服务器机架交换机的任何VLAN5进行通信。 View post on imgur.com

当一个磁盘失败时,镜像磁盘失败

在Windows Server 2008上,我创build了一个镜像磁盘(RAID 1)(请注意:系统从此问题中恢复后,屏幕截图是:) 今天,我面对的情况是,在断电后,Windows无法启动(加载驱动程序CLASSPNP.SYS时挂起),当我拔下磁盘3,它成功启动,但在Windows中,镜像磁盘失败,磁盘2只有一个选项“Remove mirror …”,“Break Mirrored Volume”选项为灰色,此镜像卷中没有数据可用。 我想我所有的数据都没有了,我每天都有备份,但需要时间来恢复,情况非常糟糕。 我尝试拔下电源插头,重新启动… 2-3次后,Windows成功启动与磁盘3插入,然后镜像卷可用,我的数据又回来了。 我的问题是: 为什么磁盘2失败? 我认为当一个磁盘失败时镜像卷应该可用? CrystalDiskInfo的磁盘信息状态似乎正常:

Windows Server 2012:监视端口错误4625 NTLM攻击的最简单方法

我在Windows服务器上收到数千次黑客攻击,导致安全日志错误4625条目。 黑客正在使用随机IP,所以通常的RDPguard,Syspeace等工具无法正常工作。 端口3389在服务器上closures,所以我很惊讶持续的攻击。 我想弄清楚攻击者连接到本地端口的尝试,但是我发现的所有自动化工具只能看到IP。 而且默认的Windows服务器日志也只显示IP和远程端口,而不是本地端口。 我知道我可以手动查看Wireshark日志,但这是劳动密集型的。 我想find一个工具来监视login失败,并简单地确认与本地端口,所以我知道什么端口closures。 理想情况下,这不会产生巨大的日志或需要不断的监测; 该工具最好由不良login引起,并收集端口和服务信息。 有任何想法吗?

IIS的Windows身份validation提示login,但让我在如果我取消

我有一个IIS的问题,我想让用户击中一个网站,并使用Active Directory进行身份validation。 我已经通过ASP.NET代码完成了这一切,并且它可以正常工作,但是IIS正以一种毫无意义的login提示方式进行操作。 当我访问网站上的任何页面(使用chrome)时,系统会提示您进行login。 如果我按取消,它会再次问我几次,然后继续加载网页。 加载页面时不包含任何css,图像或js文件。 如果我立即按刷新,页面将重新加载和所有的CSS,图像和JS文件现在将在那里,我可以继续使用正常的网站。 我已经修改了IIS中的身份validation设置,使用NTLM作为首选(我也做了这个select),“扩展保护”设置为“接受”。 我已经尝试使用Anonymouse身份validation启用和禁用此testing。 它没有做一个不同的ASP页面,但如果它被禁用,它给了我一个401当我尝试直接在浏览器(如website.com/style.css)查看任何外部资产,如CSS文件。 最终,我知道权限和一切工作,因为我可以打开所有login表单后打网站。 如果我login到服务器,并使用本地主机,我没有得到authentication问题,但如果我使用适当的领域,我得到login提示。 任何人都知道为什么IIS可以提示用户input他们的密码和用户名,尽pipe如果他们不这样做实际上阻止他们? 我已经检查了控制台,我没有在这里得到任何错误。 如果我使用Firefox,那么在401旁边有一个“原因”,它被列为“Js文档”。 我不知道这是什么意思。 任何人都知道这里发生了什么? 我在Windows Server 2008 R2上使用IIS 7.5

如何显示我的用户创build的任务,而不是在Windows 2008任务调度程序中显示?

从“任务调度程序(本地)”中,在Windows 2008服务器的任务调度程序应用程序中,我创build了一个新任务。 但是,用户创build的任务不会显示在“活动任务”列表中。 该列表从条目“数据库一复制警报”开始。 回归 我知道任务在那里,因为用完全相同的名字创build另一个会导致一个错误消息,即已经存在一个具有该名称的任务。 我创build一个“基本任务”或者只是一个“任务”并不重要。 Ccleaner确实显示用户创build的任务。 在Windows任务计划程序中启用显示隐藏任务不会改进。 我如何显示用户创build的计划任务?

删除窗口serveur 2008上的VPN服务器,现在我无法ping服务器

我已经安装了networking策略和访问服务器,我已经configuration它是一个VPN服务器。 我决定删除VPN并卸载angular色,但现在我无法再ping我的服务器。 我发现ping我的服务器的唯一方法是停止RRRSA。 我必须做什么才能返回已经是我安装Netwrok政策和访问服务器之前? 我的服务器现在只有两个angular色,即DNS服务和Active Directory域。 谢谢