Articles of windows server 2008

在Windows共享中使用Powershell和Openfilesclosureslocking的文件

我使用了大量的文件夹共享,但是有一些locking的文件已被其他进程打开。 我需要closures这些文件。 到目前为止,我一直在使用MMC – 系统工具 – 共享文件夹 – 打开文件。 如果我可以使用PowerShell筛选OpenFiles.exe检索的列表/表格,并且一旦获得文件ID用net file / closeclosures它,或者其他一些PS本机意味着类似的效果,那将更方便。 我是PowerShell的新手,所以我想知道是否有办法创build一个PS脚本来接收文件的path,然后使用文件IDclosures该文件?

如何为VPN端点本身必须能够联系远程networking的IPSec VPNbuild立路由

我有一个IPSec VPN的问题相同的情况:stream量路由不正确 (但我似乎无法直接联系该用户,我也不能对这个问题发表评论 – 没有人回答过)。 我也有一台Windows 2008 R2服务器,IPSec VPN直接在服务器上结束。 服务器有一个单一的networking接口,它有一个公共IP地址(例如,我们称之为203.10.10.10)。 我希望远程专用networking(10.16.0.0/255.254.0.0)上的计算机能够连接到该服务器上的IPSec隧道末端的私有IP地址上的Windows服务器(而不是路由器在服务器前面)。 同样重要的是(这可能是困难之处),我需要服务器能够通过TCP连接到远程(10.16.0.0)networking上的设备(例如通过HTTP下载图像)。 以下是它的样子: 我为服务器select的私有IP为192.168.70.1/255.255.255.0,并且build立到远程专用networking的隧道的IPSecfilter用于源/目的地192.168.70.0/24和10.16.0.0/15。 如果我从Windows服务器ping远程networking上的一个地址,设置source参数,那么我可以build立隧道并且ping将工作(即ping -S 192.168.70.1 10.16.0.1 )。 但是,任何发送到10.16.xx地址的“正常”stream量(包括源地址强制为192.168.70.1的ping)都会通过默认路由愉快地发送到Internet,并且不会启动或进入隧道。 题 这样的设置甚至可能吗? 还是不可能让VPN端点自己发送数据在隧道上,从它的一个私人地址发出? (VPN端点是否必须位于通过隧道发送数据的设备的单独路由器上?) 如何设置Windows Server以确保与10.16.0.0networking的所有通信都将从其私有IP地址发出。 私人地址不一定是192.168.70.1 – 如果有必要可以select另一个子网(我这样说是因为我已经读过了,其他所有的东西都是相同的,Windows Vista将会使用最接近匹配的原始IP目的地 – 所以也许使用10.XXX IP作为服务器的私有地址会有帮助?) 我不能很容易地testing,因为这个VPN隧道的另一端不在我的控制之下 – 如果我select更改192.168.70.1地址,我需要另一端的networking工程师进行configuration更改。 额外的信息:我曾经试过甚么 我尝试了两种设置私有IP地址的方法(在Windows服务器上),试图使数据包正确路由并满足build立隧道的IPSec规则。 主界面上的私人地址 通过将192.168.70.1地址添加到主networking接口(除了公用IP)之外,似乎不可能定义到10.16.0.0的任何路由,这将导致窗口使用192.168.70.1作为源地址。 任何去往默认网关的stream量都将以公共IP为源。 如果在Windows上有一些我不知道的神奇的路线,我很乐意听到! 但是,命令: route add 10.16.0.0 mask 255.254.0.0 192.168.70.1 将导致添加路由如下(它在同一个接口上select公共IP作为源/链路上的网关)。 10.16.0.0 255.254.0.0 On-link 203.10.10.10 11 […]

在虚拟机上,逻辑磁盘还是物理磁盘仍然很重要?

我的兄弟正在使用托pipe服务提供商,为他的公司提供一台装有Windows Server 2008 R2的虚拟机。 他们不得不在一台服务器上运行整个堆栈,所以我的兄弟至less要求为操作系统,IIS,数据库,日志等单独的驱动器。 他们在同一个“物理”磁盘0上为他提供了5个逻辑驱动器(例如向操作系统显示为一个物理磁盘 – 一个VMDK)。 假设在这些不同的逻辑磁盘之间有一个合理的stream失,将它们作为单独的“物理”磁盘(我猜想是VMDK)添加是合理的? 看起来似乎仍然会有一个performance上的收获,但我不确定如何去做certificate,还没有find关于这方面的文献。

有2个nics的DHCP服务器

我有一个域的Windows 2008 R2 R2 64企业服务器。 该服务器有2个网卡 nic1连接到路由器nic2 – 在这里我需要1)运行专用局域网DHCP 2)转发互联网连接从nic1 3)使用NAT 我无法将路由器连接到我的networking,因为它充当DHCP服务器,我无法访问它来禁用此选项。 如果你有一个想法,解决scheme,甚至一个教程,我将不胜感激。 最好的祝福

远程服务查询(sc.exe查询)失败与“访问被拒绝”为一个服务,而不是其他人

我试图远程卸载特定的服务,但得到着名的“失败5:访问被拒绝”。 信息。 我减less了testing用例的运行 sc \\remotemachine.domain.local query "flexnet licensing service" 我得到了 [SC] EnumQueryServicesStatus:OpenService FAILED 5: Access is denied. 有趣的是,我可以远程查询来自同一客户端的任何其他服务,而且没有任何问题。 主机 UAC已禁用 将LocalAccountTokenFilterPolicy设置为1 当直接login到机器时使用同一个用户,我可以查询,启动或停止这个“flexnet授权服务”,没有任何问题,只有在远程执行时才会遇到问题。 最初,当我们的卸载程序无法使用Windows C API卸载此服务时,我们遇到了这个问题。 当直接在机器上运行时,卸载程序可以正常工作,但是通过WMI远程调用时会失败。 我们一直在逐步减lesstesting用例,到目前为止,在远程尝试时,查询或试图停止或删除此特定服务都会失败。 我也尝试远程调用批处理脚本,其中包含以下命令: powershell.exe -Command "Start-process C:\myDeleteSvc.exe -Verb RunAs" 其中myDeleteSvc.exe是在目标计算机上安装的一个简单程序,用于删除使用Windows C API的服务,但在访问被拒绝的OpenService调用中也失败了。 再一次,如果直接在机器上运行,它可以正常工作。 我在安装在Windows 7和2008R2机器上的服务发生过这种情况(没有在其他平台上testing过)。 有问题的服务是针对第三方软件的。 它依赖于Windows Management Instrumentation服务,但即使手动删除所有依赖项(和依赖项),仍然无法远程查询。 有没有人有任何进一步的调查build议(或解决scheme)? 有一种情况可以远程卸载服务。 我们与这个产品的支持团队讨论这个问题,当他们也困惑的时候,他们提供了一个msi文件,当它远程运行的时候,卸载了这个服务。 我们无法访问任何用于生成此msi的脚本,但我们被告知它“非常简单,只是卸载服务”。 一个可能的调查途径是理解,如果msi服务卸载执行任何“额外”时执行卸载 – 有谁知道吗? 一些相关的问题,尽pipe它们都是UAC的主题,并且以pipe理员身份运行,而且由于我可以远程查询其他服务,所以我认为我的问题肯定是稍有不同。 包括这些链接会让机器人认为这是垃圾邮件,所以只需在标题上进行search即可。 即使在运行Administrator / […]

操作系统重新安装后,GPT分区会发生什么情况

我打算重新安装一个服务器2008年操作系统,但我有其他4TB硬盘(G:,H:,我:)与GPT。 在C:上重新安装操作系统后,我是否会丢失GPTconfiguration和其他驱动器上的所有数据?

恢复工具不能识别硬盘

这台服务器最近由于停电而closures了。 当我尝试启动时,BSOD出现一个错误,指出:process1_initialization_failed。 根据MS这是一个损坏的引导logging的结果。 我已经尝试恢复迄今为止的logging: 删除bootrec.cache(没有工作) bootrec / fixmbr(没有工作) Autorepair和sfc(Sfc拒绝工作) 目前情况更糟,因为启动进入系统还原,但没有检测到驱动器。 PS这是一个运行域控制器(和其他重要的东西)的Hyper-V虚拟机主机没有任何问题。 HELLLLLLLLLLP

跨子网/ VLAN扫描到文件夹不再有效

我们在地址172.20.20.200上安装了一台Sharp复印机扫描仪,以及一台networking共享IP为172.20.10.82的Windows 2008文件服务器。 直到一个星期前,我们才能从复印机直接扫描到Windows服务器上的文件夹,没有任何问题。 它已经build立了多年。 本周,扫描到服务器上的文件夹不再有效。 通过Windows(7)在networking上的其他人可以从任何子网(VLAN)访问共享 – 这些都仍然可以工作(映射的驱动器)。 在另一个子网上的另一台扫描仪IP 172.20.70.200也无法扫描到Windows服务器,而且它也能正常工作。 复印机上的错误是 无法连接到服务器 。 在服务器上closures防火墙没有任何区别。 当扫描到服务器时,从扫描器ping服务器完美工作。 从服务器到扫描器的traceroute: Tracing route to 172.20.20.200 over a maximum of 30 hops 1 <1 ms <1 ms <1 ms 172.20.10.1 2 <1 ms <1 ms <1 ms 172.20.20.200 Trace complete. 如果我更改扫描器的地址和扫描器所在的VLAN端口在同一个子网(10)上,说make IP 172.20.10.233,扫描工作! 我做了两个实例(172.20.20.200和172.20.10.233)的数据包捕获,唯一的区别是,当扫描器位于不同的子网时,它执行NBSTAT,但没有得到答复: 1759 43.589860 172.20.20.200 flsr1.ournet.local NBNS 92 Name […]

代理服务器接受TLS 1.0并向下游调用TLS 1.2

客户端软件版本使用TLS 1.0协议连接到Web服务(当前版本不能configuration为使用更新的协议版本),并且服务器策略最近升级为仅允许TLS 1.2。 是否有可能创build一个代理服务器,它将接受TLS 1.0连接,并通过TLS 1.2连接下游? 这将暂时解决问题,直到客户端软件升级。 什么软件可以用来创build这样的代理服务器?

当Apache Tomcatclosures时,显示一个静态页面

在Windows Server 2008 R2 ,我已经安装了Apache Tomcat并在那里部署了我的Web应用程序。 当我想更新我的web应用程序时,我停止了(Tomcat服务器的)服务,我用新的war文件更新webapp文件夹,然后重新开始服务。 我创build了一个静态页面( “正在维护中,请稍候” ),我想在用户试图访问webapp应用程序的时候显示给用户。 有没有办法显示这个静态页面,在服务器closures的时间?