Articles of windows server 2008

Windows Server 2008networking速度慢,Xen 3.4.3 HVM ISO

我已经在运行Xen 3.4.3-5的宿主节点上安装了运行Windows Server 2008的虚拟机,并安装了以下内核:2.6.18-308.1.1.el5xen#1 SMP Wed Mar 7 05:38:01 EST 2012 i686 i686 i386 GNU / Linux 虚拟机上的networking速度非常慢 – 使用在线速度testing,我只能达到8-9mbps。 这条线是100mbps可突发性的,主机节点在达到这些速度方面没有问题。 如果我安装一个运行CentOS(而不是Windows Server 2008)的虚拟机,那么CentOS虚拟机在实现这些速度方面没有任何问题 – 只有Win2K8的斗争。 我已经做了一些非常详尽的故障排除,但没有任何帮助: Win2k8的新VM安装具有相同的networking问题。 升级到最新的kernel-xen没有帮助(2.6.18-308.1.1.el5xen)。 从xen 3.4.0升级到xen 3.4.3-5没有帮助。 禁用Windows防火墙等没有帮助。 将网卡设备configuration从自动协商更改为手动100Mbps全双工没有帮助。 更改networking接收缓冲区数据包大小没有帮助(尝试从64k到8k的所有组合)。 在这一点上,我几乎没有想法 – 任何帮助将不胜感激! 编辑:我最终解决了这个问题。 见下面我接受的答案。

如何将服务器连接到Active Directory

我打算将办公室(windows xp sp3客户端和名为ServerA的Windows 2003服务器)迁移到Active Directory。 我已经有一个运行Windows 2008 Server的AD Server(ServerB)以兼容模式运行到2003(所以我减less了xp客户端的问题)。 主要的问题是,当我将ServerA包含到AD(ServerB)中时,xp客户端将失去对ServerA中运行的文件夹和服务的所有主动性,直到我将每个客户端都包含一个xp客户端(据我了解,ServerA中所有旧的“静态”凭证都将被删除)。 办公室是相当大的,所以我想避免在不确定的时间断开连接,而每台机器正在排除故障。 有什么解决scheme,build议或战略,以便我可以保持旧系统和新系统之间的“兼容性”模式? 我的意思是说,在将ServerAjoinAD之后,所有尚未连接到AD的XP客户端仍然可以访问资源(共享文件夹,服务等)。 非常感谢你提前

我如何有一个Windows组自动映射连接驱动器?

我有3个不同的Windows用户组。 每个组都需要映射一个特定的驱动器,这个组是唯一的。 每当他们连接时,有没有办法说x组地图? 如果我在启动时join了一些东西,那就是很多手工工作。 如果可能,我需要为每个用户组设置一些东西。 如果这不可行,还有其他的select吗? 再次感谢您的帮助! 埃里克

如何将DC添加到LMHosts文件,以便我可以join位于不同子网中的DC。

解决scheme:由于sonicwall VPN默认允许所有stream量,因此无需打开端口。 我只是把客户机的主DNS指向DC,它工作。 谢谢你们,伟大的网站。 -将 我如何创build一个静态条目,所以当计算机试图连接到我们的域时,它将被指向DC(10.0.0.21)。 我宁愿不涉及这个DNS服务器。 我试图设置DC作为我的辅助DNS在TCP / IP设置,但没有奏效。 确切的错误如下所示:“无法联系域”x“的AD DC,请确保正确input。 “查询用于查找域”X.com“的Active Directory域控制器(AD DC)的服务位置(SRV)资源logging的DNS时发生以下错误: 错误是:“DNS名称不存在”。 (错误代码0x0000232B RCODE_NAME_ERROR) 查询是针对_ldap._tcp.dc._msdcs.X.com的SRVlogging“ 这两个networking通过SonicWall VPN路由器通过互联网连接。 我需要解锁任何端口吗?

从Windows 2003升级到Windows 2008

有人尝试从Windows 2003 x64到Windows 2008 x64的升级过程? 通常情况下,不要升级Windows操作系统。 但也许,因为这是一个服务器操作系统,升级path已经完善? 重新安装/重新configuration将会很长,停机时间太长。 我宁愿避开那条路

在Windows Server 2008 R2上通过组策略完全阻止Internet访问

我需要阻止Windows Server 2008 R2上的某些用户访问互联网。 如果你谷歌这个问题,你会发现很多结果,build议禁用Internet Explorer和设置为0.0.0.0的代理。 不幸的是,这可以很容易地绕过使用便携式Firefox的例子。 是否有更严格的解决scheme? 我需要find一种方式,即使远程login,FTP等无法正常工作。 谢谢你的帮助! 澄清更新:我想阻止只有一些用户,而不是所有在这台服务器的互联网访问。

除非用户在OU中,否则组策略不适用

我已经build立了我的WS2k8 R2 AD,如下所示: OU“OU1”包含一个名为“GROUP1”的安全组。 我已经对“OU1”应用了一些组策略。 组策略被强制执行。 我的用户位于默认的“用户”OU中。 用户是组“GROUP1”的成员。 问题是GP不适用于用户。 如果我在“OU1”OU中创build用户,则策略将按照他们应该的方式应用。 非常感谢,詹姆斯

DDoS攻击游戏服务器

我们运行了一个相当大的游戏服务器托pipe公司,大约有60台运行Server 2008的机器,而DDoS攻击已经有很长一段时间了。 不幸的是,由于市场的价格,我们或任何其他公司都不可能在我们所有的数据中心中使用硬件防火墙。 我们的行动方式一直是联系数据中心,并将IP地址/端口路由24小时。 这当然是一个非常吸引人的方式来处理这个问题,特别是对于我们的客户。 据我所知,一个软件防火墙只会使DDoS攻击的问题复杂化。 我已经阅读了一些关于加强TCP / IP协议栈的内容,但是听起来好像Server 2008没有太多东西可以帮助解决这个问题。 我们可以做些什么吗?

WSUS盈亏平衡的电脑数量

设置和维护和pipe理Windows Server Update Services (WSUS)服务器的工作量和成本与单独pipe理计算机相同的计算机的数量是多less? 在我们的情况下,我们有大约60台计算机,都属于域名,所有的用户都是有限的。 然而,有些是笔记本电脑,一些是服务器(Windows 2003和2008),一些虚拟机,大多数XP和几个Windows 7.大多数都有通用软件,如微软Office,但有各种专业软件,如Quickbooks 。 我的技术人员build议去WSUS,但我一直在抵制,认为我们还是有点太小。 我自己的猜测是100台电脑是平衡的,但如果是10台,那我就太保守了。 如果是50台电脑,即使我们已经超过了这个数字,我也可能单独离开。 我们目前使用各种自动化工具来pipe理计算机:组策略,login脚本,PSExec和计划任务,以粗略地做我认为WSUS将帮助我们更好地利用更less的带宽做的事情。

你会在单个MS虚拟服务器上安装Exchange和Active Directory吗?

这是一个变种可以在一台W2008服务器上安装Exchange Server吗? ,除了虚拟化。 供应商build议在单台高性能服务器上安装Exchange,Active Directory和两个域控制器,使用多个虚拟操作系统来隔离服务,并运行带有Hyper-V的Microsoft Server 2008。 这是明智的吗? 它是否支持? 我们应该考虑VMWare而不是Hyper-V? 谢谢