Articles of windows server 2008

GPO修改registry设置不应用

我有一个在Server 2008上运行的XenApp服务器,并希望将组策略对象应用于服务器以修改以下registry设置: HKLM\Software\Symantec\Symantec Endpoint Protection\SMC\LaunchSMCGui 将值从“1”更改为“0”。 请注意,这是Symantecbuild议的“最佳实践”设置,它会阻止Symantec的新实例从XenApp服务器上为用户启动的每个应用程序启动。 我有我的新组策略对象,并将其应用到有2个服务器的testing文件夹中。 出于testing目的,我已经将“域计算机”以及“服务器AD对象”之一应用于GPO的“安全筛选”部分(两者都无法使registry项更改正常工作)。 我在服务器上运行'gpupdate / force',但是registry项保持不变。 它确实要求注销来完成一些策略 – 但我不能这样做,因为这些在白天使用(服务器每天晚上重新启动,但我想知道,我已经得到了以上设置以上正确的每次等待24小时检查)。 任何GPO的专家都可以检查上面的内容,告诉我是否已经设置好了,还是还有别的事情要做? 谢谢。

组策略WMI筛选器查询

我正在制定安装AV软件的政策,但只希望在计算机没有安装AV软件时应用它,我知道WMI可以用于此,但是不知道如何完成。 谢谢

通过命令行(MS Windows)从局域网访问DMZ(外部域)中服务器的最佳方法

我有两台服务器: 局域网中的SVR1(Windows Server 2008) – 域的一部分 DMZ中的SVR2(Windows Server 2008) – 工作组 我需要通过命令行批量访问SVR1中的SVR2 – 复制一些文件,执行sc命令pipe理SVR2上的服务。 这批计划,所以我需要访问SVR2没有凭据input。 我知道的唯一可能性是在两台服务器上都有相同的用户名和密码,但不是那么优雅,这是潜在的风险。 什么是解决我的问题的最佳方法? 如果没有第三方软件,这将是最好的。

Server 2008静态路由(terminal服务)多个网关/路由器

我们有两个互联网连接,都在他们自己的路由器上。 路由器1:192.168.0.1 / 255.255.255.0路由器2:192.168.0.2 / 255.255.255.0 我们的terminal服务器有一个网卡,192.168.0.3 / 255.255.255.0,默认网关为192.168.0.1。 两台路由器都设置为将外部3389转发给192.168.0.3。 当通过路由器1从广域网连接,连接成功,没有问题。 如果我们试图通过router2连接,正如所料,它不起作用。 terminal服务器configuration为监听所有NIC /地址(默认)等 现在我知道第二个网关不应该被添加到补救这个,所以我假设服务器需要一个静态路由回到router2如果需要? 任何意见,将不胜感激。

基于.NET FW 4.0的应用程序将在Windows Server 2012 R2上运行吗?

我对.NET框架版本及其与操作系统的兼容性有点困惑。 请帮忙。 我计划将我的应用程序升级到.NET 4.x. 我的应用程序必须支持多种操作系统:XP,Windows Server 2003,2008(和R2),2012(和R2),Windows 7.x和Windows 8.x. 我宁愿只发布一个工具包 – 这意味着用一个特定的.NET框架来构build应用程序。 最大的问题是哪一个? 我知道.NET 4.0支持从XP到Windows Server 2008 R2,但不支持WS 2012.我知道.NET 4.5.1支持WS 2012和R2。 我想知道如果我在FW 4.0中使用我的应用程序,然后尝试在Windows Server 2012 R2上安装它,会发生什么情况:它会工作(向后兼容?)还是不行? 谢谢

域控制器不会复制

我最近删除了一个辅助域控制器(强制),并为同一个域创build了一个新辅助域控制器。 问题是,新的中学可以看到小学和自己,但小学看不到新的中学。 主DC上的Dcdiag显示: Starting test: VerifyReferences Some objects relating to the DC VIEW-A have problems: [1] Problem: Missing Expected Value Base Object: CN=NTDS Settings,CN=VIEW-A,CN=Servers,CN=Stafford-HQ,CN=Sites,CN=Con figuration,DC=ea-hq,DC=com Base Object Description: "DSA Object" Value Object Attribute Name: serverReferenceBL Value Object Description: "SYSVOL FRS Member Object" Recommended Action: See Knowledge Base Article: Q312862 [1] Problem: Missing Expected Value Base […]

在启用DFS复制之前手动移动数据

我们在本地有一个文件服务器,我们要在远程数据中心build立另一个备份文件服务器,双方将连接VPN,而不是在两台服务器上启用dfs,让本地办公室的文件(200GB)慢慢复制到远程服务器,我可以先将本地服务器上的数据备份到喜欢外部硬盘,还原到远程服务器,然后启用DFS复制? 所以只有文件更改将被复制?

在Windows 2008 VM生成ID之前,Windows 2008中的DC是如何恢复的?

Windows服务器2012得到了这个新的东西,称为“虚拟世代ID”,它保护DC恢复快照,所以它不会损害系统(获得新的调用ID和请求新的RID池等)。 如果我在Hyper-V 2008中从快照中恢复了DC,会发生什么情况? 我需要这种信息为我的Windows服务器2008年。谢谢。

更改RDP端口是否安全?

我的networking服务器在美国,使用远程桌面连接(标准端口)从我在加拿大的家中访问。 未经授权的人试图从许多不同的国家login,有些人每天尝试10000次以上,直到最终放弃。 如果将RDP端口更改为非标准端口,那么这些人很可能只是迭代端口,直到find重新分配的RDP端口,然后继续尝试强制密码? 我对未知的担心是改变端口,这将通过远程桌面连接完成; 安全吗? 把自己锁在外面的风险是什么? 此外,而不是告诉RDC去“我的服务器IP地址”,将来的访问必须表示为“我的服务器IP地址:新的RDP端口”?

创build离线testing环境

所以我试图创build一个testing环境,其中包含一个生产中的域控制器的副本,我想知道是否有人对执行域控制器“复制”的最佳方式有所了解。 生产服务器在Vmware vsphere 5.1上运行,testing环境也将在5.1上运行