我正在尝试处理一些使用ADM文件应用registry设置的旧版组策略。 我想删除这些registry设置并将其设置为组策略首选项,但是如果我没有原始的ADM文件,该怎么做呢? 编辑:只是为了澄清:我不关心删除registry纹身在客户端上,只是从GPO删除自定义设置本身。
我有一对双向信任的活动目录域,我试图恢复一些服务器(~12,所以自动化的步骤将是方便的,但我可以手动做任何事情,如果有必要)已经离线2年。 好消息: AD服务器本身已经在线并且在两个域名上看起来足够健康! caching的凭据似乎运行良好,我可以轻松地以pipe理员身份访问所有服务器。 坏消息是: 这些服务器已经离线了2年。 我确定他们在AD中不再有效。 这些服务器运行各种软件,如SQL Server,TFS和其他一些东西。 附加信息: 我不打算让所有的东西长时间运转起来。 如果我能把这些东西拿出来运行一到两个月,而把所有东西都搬走,那么我可以把这里的大部分东西都解体了。 尽pipe有这样的退役计划,但是我真的希望在短时间内完成一些function齐全的运行。 所有服务器操作系统是Windows Server 2008或2008 R2(我认为所有的都是标准版)。 几乎所有的都在Hyper-V中运行,所以我有一些非常方便的备份/恢复选项,只要AD不会让我这么做。 我的pipe理员凭据位于两个域都信任的域上。 我目前没有使用从“子域”(我知道,不正确的名字,但我认为你在这个有限的情况下我的意思是理解)的任何凭据。 在所有事情都离线之前,WSUS已经安装并正在运行(通过SCE 2007)。 但是,该服务器有一个损坏的数据库。 我没有试图恢复,而是把它写下来。 看来他们使用.reg文件来设置HKLM\Software\Policies\Microsoft\Windows\WindowsUpdate某些键,并在[same]\AU指向WSUS服务器。 问题: 很明显,我需要在AD更新他们的注册。 这最好是在客户端还是在AD内完成? 我的问题有错误的假设。 正如joeqwerty解释,这不是一个问题。 如果我在AD中更新他们的注册,是否有任何与SQL Server和/或TFS特别关注的问题,以便通过重新注册保持健康? (停机时间没问题,但我不想通过这个过程重新configuration所有的SQL Server和/或TFS软件)我的问题有错误的假设。 正如joeqwerty解释,这不是一个问题。 让这些〜12台服务器打到微软服务器上进行Windows更新而不是停止使用的WSUS服务器的最佳方法是什么? 谢谢您的帮助!! 🙂
我们有一个安装在几个环境中的asp.net(.net 4.0)web应用程序。 在大多数环境中,内存使用量在1GB左右。 但是,我们有一个内存使用达到5.5GB的环境。 这是在一台运行VMWare esx客户端的4核和8GB RAM的Server 2008计算机上。 我build立了性能计数器,结果如下: Memory Committed Bytes 10 145 739 948,0000 Pages Output/sec 0,0000 Paging File _Total % Usage 28,998 Process _Total w3wp Working Set 7 480 003 280 5 604 421 056 我也采取了w3wp进程的内存转储(当它是+/- 2GB,因为更大的转储失败)。 在转储上运行DebugDiag并没有让我更聪明。 似乎.net本身只占用了800MB,大部分内存被“其他”占用。 .NET GC Heap Information GC Heap Size 826,09 MBytes Total Commit Size 1217 […]
是否有一个PowerShell命令可以针对计算机列表运行以获取域中的计算机策略设置? 我的服务器都是Windows 2008和2012操作系统。 我会将一些GP设置应用于大量的服务器,我想知道是否可以对包含服务器名称的.txt服务器列表运行PowerShell命令,然后导出为结果html文件或文本文件。
我正努力去除2008 R2域上一堆Win 7 Pro机器上的“升级到Windows 10”通知区域图标。 没有WSUS服务器。 我已经尝试启用“closures升级到最新版本…”设置在我的域的计算机configuration – >pipe理模板 – > Windows组件 – > Windows更新,然后gpupdating在我自己的PC上testing。 重新开始。 再次更新gp。 重新开始。 图标仍然存在。 我需要安装WSUS – 这是一个雨天项目,我已经计划了一段时间。 但现在是阳光明媚,我有更重要的分stream。 有任何想法吗? 谢谢! 编辑:这个问题不是重复的,因为这些主机都是一个域的一部分。 这基本上是一个非常不同的情况。 我正在寻找GP风格的修复程序; registry黑客一次一个人的个人电脑是不是我有时间做的事情。
我想configuration一个BIND DNS服务器(因为Windows Web服务器2008没有DNS服务,我不得不安装BIND),用一个A record响应任何请求。 我build立了一个*logging,但似乎只适用于服务器的直接子域。 我的意思是subdomain.xyz.com将被正确回应,但subdomain2.subdomain1.xyz.com不是。 我可能已经搞乱了configuration文件,就像以前使用MS DNS一样。 你能告诉我如何configurationBIND从一开始解决每个请求的地址与一个恒定的IP地址?
我正在寻找一个安全的networking服务器(Windows Server 2008)。 GRC端口扫描build议我closures135端口( https://www.grc.com/port_135.htm )。 不过,我之前使用Windows Server 2003完成了这个工作,在这之后,我无法将RDP添加到框中。 为什么端口135需要RDP(端口3389),因为如果端口135被阻塞(如果是的话RDP是什么),我没有物理访问权限? 谢谢。
我有30个Windows服务器(Server 2003和几个2008系统)的环境。 我们现在正在研究监控解决scheme,但是我们需要实现的第一项工作是安装SNMP,并configuration每台服务器。 我希望有一种方法可以让我们做到这一点远程和集中pipe理,所以如果我们稍后改变社区string或服务器发送陷阱,那么这可能是一个容易的改变。 你有什么build议,我可以怎样去做这个过程? 是否有我可以申请的GPO来完成这项工作? 谢谢。
我已经设置了远程应用程序,根据我发现的所有文档,应用程序应该能够跨越双显示器设置。 我发现rdp文件应该包括桌面跨度:i:1,它的作用。 应用程序碰到罚款,但是当试图移动到辅助显示应用程序只是消失。 谢谢
我有一个Web服务器,我目前托pipe使用IIS6 SMTP服务器发送通知电子邮件的ASP.Net Web应用程序。 我使用Web Plataform安装程序安装了PHP和Wordpress,并将其安装为我的网站的子目录。 博客工作正常,但它不会发送任何通知邮件,并说邮件()函数没有设置,即使我正确的应用程序使用。 有什么地方需要去启用邮件function吗?