Articles of windows server 2008

IPv6和Windows Server 2008registry中的ReservedPorts

我有HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\ReservedPorts设置为1153-1153 ,但有时IPv6程序分配此端口。 这是仅用于IPv4的设置吗? 他们的另一个地方是为IPv6设置吗?

我如何系统地closuresWindows服务?

我们有这个开源应用程序,有三(3)个服务。 为了这个问题的目的,我们称它们为A , B和C. 现在,他们必须按照特定的顺序closures。 那个顺序是A然后B然后C. 如果B在A之前closures,那么我们会遇到各种各样的问题。 如果C在B或A之前closures,情况也是如此。另外,由于有多less用户正在使用它,每个服务可能需要不同的时间closures。 哦,这需要被包装在一个DOSbatch file或非技术用户可以只需双击启动。 (PowerShell不是没有问题,但我从来没有使用它)。 另外,我是一个C#编码器,所以也可以使用。 无论如何,当重新启动时,需要发生以下情况: 1) Initiate shutdown of service A 2) When service A is down, it should trigger the shutdown of service B 3) When service B is down, it should trigger the shutdown of service C 4) When service C is down, it should […]

WSUS移动了如何重置数据库并检查文件夹?

我有一个WSUS盒子的问题,我备份了WsusContent文件夹(大约180演出)到第二台机器,擦了第一台机器,然后意识到我没有数据库文件夹! 我找不到任何文章/指导,我已经重新安装了WSUS,但它没有find其他预设下载的文件(我猜数据库是原因)。 如果我做了重置,它会强制它下载它我再次猜测,不检查还有什么下载? 叹息…爱/恨此刻的WSUS激情:) 谢谢你的帮助。

networking崩溃的计算机

我们最近使用Windows Server 2008服务器将networking升级到了Windows 7客户端。 升级到9月底完成,直到现在一直没有问题(除了小错误)。 最近(在过去的两周内),我们已经注意到networking上的所有计算机(大约1000台)开始减速到无法使用的程度。 约在08:45开始,于09:15结束。 因此,我们认为有些东西可能在networking上播放。 这种情况每天都发生在这些时间之间。 在放缓的高峰期,我根本无法使用我的电脑,并看到任务pipe理器的性能图,物理内存在35%左右,CPU使用率在0-10%(空闲),但仍然崩溃。 我看过DHCP服务器日志,不能看到任何突出的东西。 我们在放缓之前做的唯一改变是在一些计算机上安装Adobe CS6,但是放慢影响没有CS6的计算机。 我们有两台物理机器,每台机器上运行大约5-7个虚拟机,内存充足。 有没有人有什么build议,我们可以做什么来缩小什么导致崩溃? 任何帮助,build议或意见,将不胜感激。

Robocopy以recursion文件结构排除目录

这似乎是一个网上stream行的问题,但其他人似乎只能指定完整path的一部分,以实现一种通配符。 我认为,我需要更具体,因为我有一个recursion的文件结构,并且不能使用/ XJ。 上下文 我们在Windows 2008文件服务器上运行所有服务器的夜间备份,该服务器运行robocopy脚本以通过Samba文件共享执行差异备份。 我遇到的特殊备份是Linux共享的Web服务器。 备份这个特定服务器的特殊之处在于它使用recursion的文件结构,使用符号链接。 原因是服务器在chroot jail中运行suPHP,为了欺骗suPHP进入工作状态,需要一个recursion的文件结构。 目录结构的例子如下所示: 用户的主目录: /home/websites/wwww.customersite.com/home/wwww.customersite.com/ 他们的网站是: /home/websites/www.customersite.com/home/www.customersite.com/public_html/ recursion开始于: /home/websites/www.customersite.com/home/websites/ 所以当这个recursion开始的时候,在我的robocopy日志中,我看到了这样的条目: \\ 10.230.0.25 \备份股\家\网站\用户\家\网站\用户\家\网站\用户\家\网站\用户\家\网站\用户\家\网站\客户… 现在,它似乎继续这样一段时间,然后达到一定的目录深度限制,并实际上备份文件。 但是我想摆脱这一点,因为它会导致备份相当广泛地运行到白天,并且无疑会给服务器带来额外的负担。 … \家\网站\用户\家\网站\用户\家\网站\用户\家\用户\的public_html \pipe理员\分量\ com_jce \ IMG \ 我所试过的 在从基于Windows Vista +的系统复制之前,我已经看到了这种使用robocopy的recursion文件结构问题。 例如,备份C:\ Users时出现此问题: https://superuser.com/questions/478882/delete-recursive-directory-created-by-robocopy-when-the-file-name-is-too-long 如上所述,我以前已经可以使用/ XJ来解决这个问题。 不过,我猜测,由于文件正在从Linux系统复制,recursionsym-link不会显示为与robocopy的联结点。 我还没有find一种方法使sym-link成为交接点。 当然,我也无法在这里看到使用/ XD的方法,因为我需要能够备份/ home / websites /中的所有数据,所以/ XD / home / websites /肯定会否定该文件夹的备份。 理想情况下,我想要的东西是这样的: / […]

在Windows 2008 R2恢复DVD中是否有机会获得Hyper-V启蒙I / O?

我正在摆弄Hyper-V虚拟机中的Windows Server Backup,testing备份和恢复时间。 虽然(完整)备份时间相当不错,但使用恢复DVD的裸机恢复时间是5倍。 这里是备份… …有恢复(注意Y轴比例差异): 阅读www.virtuopia.com上关于Hyper-V的介绍,我了解到Integration Services是快速I / O的后盾:实际上有虚拟驱动程序和虚拟机pipe理程序感知的内核一起工作来完成准虚拟化I / O。 是否有机会使用Windows的Windows®自动安装工具包(AIK)中的dism.exe将pipe理程序感知的内核导入到恢复DVD中? testing设置由以下部分组成: 具有4个GiB RAM和一个SATA控制器/磁盘的入门级4C Xeon服务器; 安装了Hyper-Vangular色的Windows 2008 R2; 两台Hyper-V机器,来源和目标; FreeNAS 8.3.0 iSCSI目标提供商的备份和恢复卷;

导致代码失败的证书问题

我们有一些连接到网站来调用Web服务的代码。 当我在我的帐户(本地pipe理员)下运行我们的服务器上的代码时,代码运行良好。 当我在不同的用户下运行代码时,代码会失败,并且抱怨它无法连接。 连接到Web服务的证书存储在证书存储区中的“计算机”下。 当我作为pipe理员浏览商店时,我看到它,当我以非pipe理员帐户浏览时,我看不到计算机区域。 有没有办法为系统上的所有用户安装证书?

通过GPO安装受信任的根证书颁发机构证书

在运行Windows XP的工作站的域中,我们有一个Win2k8作为域控制器。 我希望能够通过GPO安装我自己生成的新的受信任根证书颁发机构证书。 我已经创build了一个GPO,在计算机configuration\ Windows设置\安全设置\公钥策略\受信任的根证书颁发机构中导入了证书,并将该GPO分配给一组用户。 当我在工作站上执行gpupdate / force时,我看不到要导入的证书…即使我重新启动该工作站。 接下来,认为如果我直接在DC上创build一个中间根证书颁发机构,并通过GPO部署中间根证书颁发机构,我可以做得更好。 为中间授权机构生成证书并将其导入到中间证书颁发机构下的同一个GPO中。 再次运行gpupdate / force(并重启)并检查工作站。 在Imtermediate或Root Authorities部分看不到任何东西。 经过一番search后,设法find这个MSI包链接 ,通过GPO安装在两个工作站上,并在工作站上运行gpupdate / force,并注意到中间机构证书已经安装在工作站上,但根CA没有。 有没有人有任何想法我可以尝试下? 谢谢。 LE。 忘了提及根CA是在一个独立的机器上,而不是域的一部分,我打算保持离线。

微软脱机根CA CDP和AIA http URL是硬编码 – 麻烦提前?

我是新的ADCS,有很多要了解。 我build立了一个2层的PKI,并且在离线的根CA证书(CRT)和CRL文件放在一个指向DNS中的CNAME的Web服务器上。 当我为从根发布的证书configurationCDP和AIA扩展时,我对完整的http URL(包括CRL / CRT文件名)进行了硬编码。 例如http://cdp.mydomain.com/CertEnroll/myrootca.crl 现在我想知道这是多么糟糕的select。 我没有使用任何替代variables。 根CA不会使用增量CRL,所以我认为CRL文件名不会改变,每次更新时可以用相同的文件名replace。 它是否正确? 至于友邦保险扩展,我没有检查将其包括在已发行的证书中,因为我们不打算发行或使用非域名证书。 我想域计算机会在AD中find根证书,或者通过组策略。 如果事实certificate这些硬URLpath是一个问题,是否有可能现在更新它们,下一次我从根目录更新颁发CA的证书时,它将具有更新后的dynamicCDP?

读取远程registry的Intranet Web服务需要哪些SPN

设想一个网站,显示远程registry项的价值,例如远程PC上反病毒定义的版本。 要清楚的是,有3台计算机参与,networking服务器充当中介。 该网站使用Windows身份validation,所以从Windows上的浏览器,您的AD凭据通过和IIS身份validation用户(在ASP.NET中,用户令牌已连接,并可以以编程方式检查)。 我们使用内核模式身份validation在IIS 7.5上运行,是否需要在AD中设置SPN以允许Windows身份validation的Kerberos部分发生? 该网站在AD帐户DOMAIN \ AV1下的应用程序池下运行,该帐户是有权访问局域网上计算机的组的成员。 该站点中的代码不执行模拟,因为它不想假定站点用户的ID(谁没有远程reg权限),所以它只是简单地进行远程registry调用。 Web服务器计算机帐户或 DOMAIN \ AV1帐户是否需要SPN来协商和执行Kerberos身份validation到远程计算机?