我需要能够授予用户在Windows服务器上重新启动单个服务的权限,而无需授予其pipe理权限或权限来重新启动任何其他服务。 我也需要他们能够通过CMD线安装一个程序,但是没有其他的程序。 我可以给他们pipe理员访问该程序将被安装的文件夹,但我需要以某种方式给他们的权限,注册该服务的DLL,而不给他们pipe理员访问。 这可能吗?
我最近将Active Directory 2003升级到Server 2008 R2。 所有东西都被迁移并运行得很好,旧的域控制器已经退役了。 我去了将我的域function级别更改为Server 2008,但我注意到我有两个select:Server 2008和Server 2008 R2。 我应该select哪一个? 我的域控制器是Server 2008 R2。 谢谢, 编辑:从Server 2008和Server 2008 R2活动目录function是否有很大的区别? 我不打算在2008年之前回到任何事情上。
我有一个完全全新的Windows Server 2008 R2标准版安装,并已应用SP1(而不是滑stream)。 它是公司域的成员,我以域pipe理员身份login。 现在我正在尝试安装全套的DFSangular色。 除了“DFS命名空间”,我可以安装它们。 当试图安装这个angular色时,它给了我一个错误代码0x80070643 。 然后问我重新尝试之前再次尝试。 当然,我已经尝试了很多次,总是碰到这个错误。 我在这里截取了错误: http : //i.stack.imgur.com/kld33.png 以下是ServerManager.log文件的转储: http : //pastebin.com/a2aNJmLq
从我的研究中,我了解到“在域控制器(Active Directory)上安装terminal服务器(远程桌面服务)”是一个主要罪过 – 显然存在一些严重的安全风险。 有人可以详细说明风险吗? 进一步来说: 有人会如何去妥协服务器? 最糟糕的情况是什么? 了解我的特定configuration的这些方面: 没有文件正在存储在服务器上。 该目录仅用于授权用户使用远程桌面服务。 服务器将被不到50个用户访问。 谢谢。
我正在尝试configurationIIS 7.5服务器以允许通过域用户帐户进行远程部署。 如果我创build具有pipe理员权限的本地帐户,或者使用具有pipe理员权限的域帐户,但是对于常规域帐户,则无法确定需要设置的内容。 到目前为止,我采取的步骤是: 在域控制器上创build用户帐户“webdeploy” 在“默认网站的IISpipe理权限”下,我已经通过“允许用户…”向导允许域用户访问该网站。 在服务器级别,在“pipe理服务”下,我只能从所有IP地址启用Windows凭据的远程连接。 在“pipe理服务委派”下,我创build了两个规则:“createApp”和“contentPath,iisApp”,并将“DOMAIN \ webdeploy”用户添加到每个用户。 但是,尝试使用webdeploy帐户凭据运行msdeploy时,收到“401未授权”消息,并在事件日志中查看以下内容: IISWMSVC_AUTHORIZATION_SERVER_NOT_ALLOWED Only Windows Administrators are allowed to connect using a server connection. Other users should use the 'Connect To Site or Application' task to be able to connect. Process:WMSvc User=DOMAIN\webdeploy 这是否意味着我的buildserver需要存储域pipe理员的凭据,以便将Web应用程序简单地推送到Web服务器?
我打算创build一个简单的SMTP服务器来自动分析传入的电子邮件,以集成到一个应用程序。 我select了这个方法来轮询一个pop3帐户,以便我可以得到即时通知。 不知道有关服务器保护的一大堆,我想知道我应该怎么做,以防止攻击? SMTP服务器将是在Windows Server 2008上运行的.NET应用程序。我的计划是只允许传入的内容,并且只将电子邮件“发送”到应用程序中定义的已知电子邮件地址的白名单。
我们的开发团队购买了一台新的服务器,开始使用TFS的全部function,即实验室pipe理 。 由于实验室pipe理的需要,我们购买了一台相当强大的机器来处理这个任务,同时也充当了一台机器。 我一直负责在这台机器上安装附加function的TFS,最后使用一个构build控制器,并最终使用Hyper-V进行全面的实验室pipe理设置。 我的问题:一开始logging我注意到Windows正在注册64GB,但只有32GB可用。 我知道这是一个限制因为许可,因为只有标准版安装。 由于Hyper-V是处理客户操作系统虚拟化的另一层,Hyper-V能够访问这个内存? 还是Hyper-V的内存使用也受到2008 R2 Standard的限制? 如果Hyper-V可以以某种方式访问这个内存,这是应该如何设置? 还是应该主机2008R2标准升级到企业,使主机可以利用完整的64GB? 在我疯狂地使用TFS之前,我想问一些专家,所以我不需要重新安装操作系统来使用额外的32GB。 感谢您可以分享的任何帮助或链接。
我以Abbas(本地,标准用户帐户)的身份login到Windows Server 2008 VirtualBox虚拟机,以pipe理员身份运行cmd.exe,然后通过以下方式停用pipe理员: net user administrator /active:no 请不要问为什么我这样做,我仍然试图弄清楚我到底在想什么。 我有pipe理员的密码,但我不知道如何激活帐户。 任何build议,其他然后重build虚拟机?
当从苹果的Mac书籍空气或任何其他的Mac连接到Windows 2008 R2服务器,我无法让@工作。 它在Mac上本地工作,但不在RDP连接上。
使用远程桌面连接从Win7连接到Win2008 Server R2,安装自签名证书(仅用于服务器身份validation)和安装常规签名证书有什么区别? 我知道证书之间的区别,但是如何安装签名证书(通常用于网站域)仅用于服务器身份validation(用于通过远程桌面连接进行连接)? 我知道我听起来像某人偏执狂,但我想了解必要的程序,以签署的证书replace自签名证书。 感谢所有的帮助,祝你有美好的一天!