我最近在Amazon AWS上build立了一个“微型”大小的Windows 2008 Datacenter服务器。 我的小组需要几个并发的RDS用户才能访问机器。 不安装“远程桌面服务器”angular色,它允许2个并发连接。 我在MS的网站上看到,为了build立多个用户,我们需要安装RDSangular色。 我这样做了,但是现在我们试图分享的应用程序运行得比以前慢得多。 angular色安装之前,大约需要5秒钟才能打开。 现在需要几分钟时间才能打开 – 除了我之外,没有任何其他用户login。 我的假设是RDS的angular色对于这个微观实例来说可能太多了,而现在,改变到另一个规模的实例并不是一种select(如果我们能够获得足够的资金,以后可能会有这种可能)。 这导致我有以下问题: 1)是否认为RDS的作用是放慢速度,还是有其他的事情可以加速呢? 我们正在谈论一个具有〜600MB内存的机器。 2)如果我恢复到RDS之前的angular色,是否有合法的方式( 购买RDS许可证 )获得2个以上的并发桌面? 我没有读过这个 ,也没有质疑回答者是可以理解的。 但其他人可能有其他的经验。 我也清楚地表明,我们希望以合法的方式来做到这一点。 提前感谢您提供任何帮助! 编辑 :如果它有助于回答问题,有问题的应用程序是Lotus方法数据库。 另外,我从技术的angular度来问这个问题:不合法。 我想知道是否可以安装没有RDSangular色的有效许可证。
我意识到可以通过多种方式备份GPO – 通过Powershell,通过组策略pipe理等等,但是在Windows中,不仅可以备份GPO本身,还可以备份与各自OU的链接? 这些工具是可以实现的,还是需要像系统状态备份那样的工作? 干杯!
我们正在进行性能testing,接收tcp请求的应用程序将其转换为其他服务工作的soap请求(WCF-httpBinding)。 服务器是Windows Server 2008 R2。 TCP请求由TcpListener实例(.NET C#)接收。 有三个http绑定的WCF服务在同一台服务器上运行。 我们已经构build了一个性能testing客户端,其目的是模拟多个并发请求(每个请求必须是不同的,应用程序可识别的)。 我们build立了一个运行150个请求的testing(通过150个不同的线程),我们立即注意到一些请求缓慢地获得了TCP连接,但是一旦它们获得了,它们的行为就会很快。 一个请求在相同的连接请求和应用程序确认中写入两次。 虽然单个请求+确认可能需要大约150ms,但是150个testing需要大约7秒。 问题 当我们尝试从两台不同的电脑上运行这个testing时,我们会失去请求 。 有些客户请求正在获取 no connection was made because the target machine actively refused it 所以我来到这里,并确信是因为积压。 我改变了TcpListener参数,并做了registryAFD积压更改写在这里,但它仍然没有工作,所以我插入了所有的TCP调优build议加上一些netsh命令,这是build议,但仍然没有改变,我们仍然得到这个错误。 还有什么我需要知道的吗? 还有其他解决scheme吗?
显然,.NET框架有一个错误,可以防止2GB以上的工作设置值被精确地确定。 在2到4GB之间,可以应用一些异或计算来获得值,但是没有办法获得大于4GB的工作集值(使用.Net或WMI) 当工作集大于4GB时,可以使用哪种方法(最好是使用PowerShell脚本)获得对进程工作集的精确度量? (一些边的细节可以在这个StackOverflow问题中find)
假设您有一个Windows Azure虚拟机预览帐户。 我想知道是否有将Windows Server 2008 R2安装从Amazon EC2迁移到Windows Azure的简单策略。 我想避免重新安装应用程序,并用适当的权限重新创build所有的用户帐户。
最近,通过将Netware迁移到Windows文件服务器,我们最终创build了一个AD组。 现在我们遇到了一些authentication和获取资源的问题。 经过一些初步的故障排除之后,我们发现Domain Admins是最多的组(397最近的一次)和Kerberos票据大小已超过12000字节(13783)(事件ID 6)的成员。 我发现下面的文章似乎确切地描述了发生了什么,并提出了一些解决方法: http://blogs.technet.com/b/surama/archive/2009/04/06/kerberos-authentication-problem-with-active-directory.aspx 目的是在registry中将MaxTokenSize限制提高到65535。 但是,我不能find什么影响会有什么讨论? 长远来说,目标是合理化团队的数量,但短期来看,这似乎是一个修复。 过去有没有人有过这方面的经验,有没有什么警告我们应该知道在这个变化之前呢? 我们目前正在运行Server 2008域和林function级别,所有数据中心都是64位虚拟机。 更新:所以多读一读后,我可以看到在Server 2012默认设置为48000的MaxTokenSize。 这看起来像是我们采取的明智select。 有一件事我似乎无法find信息仍然是用户有更大的令牌的可能的影响。 有一些build议,这将增加IIS服务器上的内存使用情况,但有谁知道这是否会在DC和成员服务器(即32位Citrix服务器等)的情况下?
我还在为这种情况挠头 你看,我们在总部有3个RW分区,在每个分支站点有50个分区有1个RODC。 在启动过程中,脚本将从\\example.com\SYSVOL\example.com\Common\Data提取一些文件 但是我们遇到了带宽过载问题。 stream量分析表明,分支机构的大量客户正试图访问位于RW区域的SYSVOL。 例如:如果RW DC为10.1.0.15,10.2.0.15和10.3.0.15,站点“X”的子网为10.27.0.0/16(其RODC为10.27.0.15),则站点“X”似乎坚持访问\\10.1.0.15\SYSVOL或\\10.2.0.15\SYSVOL或\\10.3.0.15\SYSVOL ; 他们似乎完全忽略了RODC。 这里发生了什么? 我应该从哪里开始调查哪里出了问题? 顺便说一下,我已经在使用DFS-R,并且复制已经成功进行; 我可以在一个RW DC上放一个小的“金丝雀”文件,在几分钟之内所有的RODC将成功复制“金丝雀”文件。 附加信息 :如果我尝试使用nslookup example.com ,我只能得到RW DC的地址。 没有任何RODC的地址出现。 二级问题:如果将RODC的地址手动添加到DNS中,该怎么办? 我会遇到麻烦吗?
下面两个GPO选项有什么区别? NETWORK ACCESS : DO NOT ALLOW storage of credentials or .NET passports for network NETWORK ACCESS : DO NOT ALLOW storage of passwords and credentials for network authentications
我的AD域中有一个用户似乎无法自行select密码。 我可能有另外一个,但他们的密码到期时间表不同,我不记得现在是谁。 我可以通过ADU&C设置密码,但是当他通过CAD尝试时,他会得到“不符合复杂性”的信息。 考虑到他只是在做'pAssword32'之类的东西,我对自己做了一些故障排除,果然不想以这种方式获取密码。 他是我们的用户之一,习惯性地使用本地帐户,然后使用他的AD凭据映射驱动器,所以他没有得到你的密码将在4天内过期,也许你应该改变它的提示,所以他是一个频繁的“我的密码过期,你能修好吗?“传单。 我不想让他每隔N天就通过ADU&C把它放在肩上。 我只是设置48个字符的键盘砰的临时密码,让他改变一些难忘的东西。 我的环境是在Windows 2008 R2的function级别,我正在使用细粒度的密码策略。 其实我有两个这样的政策: 对于普通用户(最小长度,记住密码) 对于特殊的公用帐户 我试过的密码复杂度与长度和字符集select的策略匹配。 用户对象本身的权限看起来很正常,SELF确实有“更改密码”的权利。 有没有其他的地方,我应该找的东西,可以影响这个?
我有一个Windows 2008 R2文件服务器提供Win和Mac(SMB)客户端。 我有5个文件夹:快乐悲伤孤独的臭和脾气暴躁。 所有的文件夹都应该公开给除快乐和悲伤之外的域用户,这些应该限制在快乐和悲伤安全组(活动目录)中。 我希望每个有权访问的人都能够创build文件夹和文件,但不能删除根共享。 他们应该能够删除共享内的文件和文件夹。 另外,我希望文件和文件夹的创build者所有者能够更改权限,以便他们可以将他们创build的文件夹限制为某个人或组。 权限的inheritance似乎使这项任务变得困难。 请协助。