Articles of windows server 2008

如何屏蔽在Windows Server DNS中透明redirect的网站URL

我正在尝试在Office 365中设置SharePoint Intranet站点。我们的DNS提供程序不支持像GoDaddy那样的掩码redirect。 屏蔽redirect在浏览器URL栏中保留原始请求的域。 我在我的环境中有一个拆分DNSconfiguration,并希望与我的Windows服务器运行DNS服务。 如何在Windows Server 2008中使用DNS设置屏蔽redirect? 我已经试过用cnamelogging来做,但是它并没有掩盖域名。

为什么我的全局安全组被过滤出我的login标记?

在调查过滤令牌对我的文件权限的影响时,我注意到除了常规的系统定义的过滤组以外,我的全局安全组中还有一个被过滤。 我的Active Directory环境是Windows Server 2003function级别上的单一域林。 我将调用域“mydomain.example.com”。 我作为“MYDOMAIN \ Domain Admins”组和“MYDOMAIN \ MySecurityGroup”全局安全组(除其他之外)的成员login到Windows Server 2008 Enterprise Edition计算机(而不是域控制器)。 当我从提升的命令提示符运行“whoami / groups”时,我会看到我的账户所属的组的完整列表。 当我从常规,非提升的命令提示符运行“whoami / groups”时,我看到了相同的组列表,但以下组描述为“仅用于拒绝的组”。 BUILTIN \pipe理员 MYDOMAIN \ Schema Admins MYDOMAIN \提供远程协助助手 MYDOMAIN \ MySecurityGroup 以上数字1到3预计基于Microsoft文档; 4号不是。 “MYDOMAIN \ MySecurityGroup”全局安全组是我创build的一个组。 它包含三个非内置的全局安全组,这些安全组只包含非内置的用户帐户。 (也就是说,我创build了属于“MYDOMAIN \ MySecurityGroup”全局安全组的成员的所有帐户和组)。还有其他类似的组,我的帐户是未经我的login令牌筛选的成员,并且该组未在此计算机的安全设置或组策略中授予任何特定的用户权限。 什么会导致这个组被过滤出我的login令牌?

整理旧的Windows Server Backup快照

我从一个预定的工作中运行wbadmin,将我的C:和D:驱动器备份到我的E:和(我相信!),包括系统状态: wbadmin start backup -backuptarget:e: -include:c:,d: -allCritical -noVerify -quiet 我想删除旧的备份,但是我担心所有可以find的信息都表示使用wbadmin删除旧的系统状态备份,而使用vssadmin删除其他备份。 据我所知,我的备份是系统状态备份,但在E:上使用VSS进行存储,所以我担心这些技术中的任何一种都会因为担心丢失所有备份而担心。 这是一个家庭networking,所以我没有备用服务器来testing这个。 我也很乐意简单地限制E:上使用的空间,但我无法理解相关vssadmin命令的/for和/on参数之间的区别。 作为参考,这里是vssadmin show shadows的输出: Contents of shadow copy set ID: {xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx} Contained 1 shadow copies at creation time: 07/01/2011 08:12:05 Shadow Copy ID: {xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx} Original Volume: (E:)\\?\Volume{xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx}\ Shadow Copy Volume: \\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy83 Originating Machine: xycom Service Machine: xycom Provider: 'Microsoft Software Shadow Copy provider […]

使用组策略首选项将文件推送到受限用户的C:\ Windows

我们有一个非常古老的video学习程序,我们需要从networking上为学生运行。 然而,它使用Director Player 6.0,学生得到错误:“无法将驱动程序文件C:\ Windows \ xobglu16.dll复制到您的Windows目录。您的磁盘可能已满” 现在我读到的解决scheme是手动将文件复制到每台机器,并将其标记为只读。 我试图通过GPP,但事件日志显示访问被拒绝错误。 我相信这是因为学生帐户没有c:\ windows的权限。 有没有使用脚本解决任何想法?

jenkins奴隶失败握手在窗口

我有一个win2k8机器用作我们的CI主服务器(Jenkins) 我有其他各种服务器作为奴隶运行 主站正在侦听端口2000上的从站连接 SlaveA – 可以连接到2000年的主人 SlaveB – 在2000年无法连接到主站 SlaveB – 可以连接到另一个端口上的主站 SlaveA – 只有2000个可用作开放端口 SlaveB – 似乎并没有使用端口2000的任何东西,并没有任何防火墙规则,使用netstat SlaveA和SlaveB的行为在几种不同的机器上是常见的。 也就是说,我有3个不相关的服务器(不同的主机,不同的networking),不连接和几个可以连接。 从属代理在连接失败时的输出是: 03-Oct-2011 15:07:22 hudson.remoting.jnlp.Main$CuiListener <init> INFO: Hudson agent is running in headless mode. 03-Oct-2011 15:07:22 hudson.remoting.jnlp.Main$CuiListener status INFO: Locating server among [http://myserver:8080/] 03-Oct-2011 15:07:22 hudson.remoting.jnlp.Main$CuiListener status INFO: Connecting to myserver:2000 03-Oct-2011 15:07:22 hudson.remoting.jnlp.Main$CuiListener status INFO: […]

重新启动服务器后Glassfish连接池不工作

我有Glassfish 3.1中的连接池来连接到SqlServer 2008 Express,这个池工作正常,但是当Glassfish重新启动时,连接池不能ping和停止工作。 再次工作,我更改从“localhost”的URL主机名到“127.0.0.1”或相反…显然,这个问题只发生在Glassfish运行在Windows Server 2008中,当我在Linux服务器运行Glassfish没有问题这发生了… EDITED [#|2012-06-20T14:21:34.992-0300|WARNING|oracle-glassfish3.1.2|javax.enterprise.resource.resourceadapter.com.sun.enterprise.connectors.service|_ThreadID=24;_ThreadName=Thread-2;|RAR8054: Exception while creating an unpooled [test] connection for pool [ erp_hm_pool ], null|#] [#|2012-06-20T14:21:35.006-0300|SEVERE|oracle-glassfish3.1.2|org.glassfish.admingui|_ThreadID=25;_ThreadName=Thread-2;|RestResponse.getResponse() dá FAILURE. endpoint = 'http://localhost:48/management/domain/resources/ping-connection-pool.json'; attrs = '{id=erp_hm_pool}'|#] [#|2012-06-20T14:22:42.187-0300|WARNING|oracle-glassfish3.1.2|javax.enterprise.resource.resourceadapter.com.sun.enterprise.resource.pool.resizer|_ThreadID=26;_ThreadName=Thread-2;|RAR5058: Error while Resizing pool erp_hm_pool. Exception : null|#] [#|2012-06-20T14:22:42.193-0300|WARNING|oracle-glassfish3.1.2|javax.enterprise.resource.resourceadapter.com.sun.enterprise.resource.pool.resizer|_ThreadID=26;_ThreadName=Thread-2;|RAR5058: Error while Resizing pool erp_hm_pool. Exception : null|#] [#|2012-06-20T14:22:42.194-0300|WARNING|oracle-glassfish3.1.2|javax.enterprise.resource.resourceadapter.com.sun.enterprise.resource.pool.resizer|_ThreadID=26;_ThreadName=Thread-2;|RAR5058: Error while Resizing pool erp_hm_pool. […]

在Windows上通过IPSec VPN实现隔离访客WLAN

我们正在尝试build立一个与我们其他networking隔离的访客WLANnetworking。 由于一些技术原因,这certificate是困难的。 我的第一select是使用一个单独的VLAN,我们的防火墙的便捷的WLAN端口将处理DHCP,DNS和我们所需的networking隔离。 不幸的是,由于我们的主要办公室和我们的互联网连接本身在通过城域以太网连接的不同位置连接,所以我受到了我们的ISP的摆布。 他们不会在我们两个站点之间传递第二个VLAN。 而我的硬件不支持802.1ad“Q-in-Q”,这也可以解决这个问题。 所以我不能使用VLAN方法进行隔离。 至less不是没有花钱。 由于我们的防火墙可以处理IPSec站点到站点的VPN连接,所以我希望能够将办公地点的服务器2008R2(标准)服务器连接到WLAN,并为防火墙提供网关服务。 正是如此: 不幸的是,我不知道是否有可能这样连接两者。 防火墙有一个相当灵活的IPSec / L2TP实现(我用它来连接iPad),但是既不是Kerberized,也不支持NTLM。 Windows服务器上的“连接安全规则”视图似乎已经接近我认为需要完成的工作,但是我没有弄清楚如何才能完成我所需要的工作。 这甚至是可能的,还是我需要寻求替代解决scheme?

从NSD的区域传输Windows服务器DNS

我有一个NSD服务器作为区域的主要服务器,并且希望Windows Server(2008和2012 RC)是该区域的辅助服务器。 所有configuration和工作除外: 当Windows收到来自NSD的通知消息时,它会发送一个IXFR区域传输请求。 但是,NSD不能做IXFR的请求和答案,“未执行”。 不幸的是,Windows现在不会重试并请求AXFR传输。 我必须等待刷新超时才能过期以获取最新的区域数据。 这是Windows中的一个已知错误还是在Windows中有任何configuration选项来改变这种行为?

事件查看器中损坏的常规选项卡

每当ASP.NET向应用程序日志报告危险的查询string值,并且请求包含特定的字符组合; 事件查看器不会显示错误信息,只显示1或2个特殊字符。 点击“详细信息”选项卡可正确显示所有错误信息。 An example of a ASP.NET request that causes the behavior: http://localhost/default.aspx?modpagespeed=off%22%3E%3Cstyle%3E%3C/style%3E%3Cdiv%20style=%22display:block%22%3Eplease%20click%20%3Ca%20href=%22http://localhost/?modpagespeed=off 我在这里张贴的行为是从ASP.NET预计的; 但是我应该关心事件查看器常规选项卡上的显示错误? 这在我们的testing环境中是可重现的。 另外,每次打开事件时显示的特殊字符都不相同。

修改MDT向导以自动化计算机命名

情况: 我使用MDT Lite-Touch成像新系统。 我正在尝试自定义向导来自动命名新系统,以便在向导页面(例如“FOO”)的下拉框中包含一个前缀“AG-”,一个部门代码,以及最后是成像电脑的序列号,这样我的结果是“AG-FOO-1234567” 状态: 我有一段时间了,但我的谷歌search没有find答案,我的反复试验并没有产生有用的错误信息,我想我错过了一些基本知识,如何从向导页面variables变成lite-touch向导使用的variables。 进展: 我首先创build了下面将包含的HTML页面,并在页面中添加了一个脚本,将这些脚本连接成一个名为OSDComputername的variables,为了testing,我可以在msgbox中输出并正确显示。 这个问题是我不知道如何触发脚本,然后将其分配给OSDComputernamevariables,该variables在Light-Touch过程的其余部分使用。 我将脚本更改为一个函数,并将其添加到DeployWiz_Initization.vbs然后使用WDS中的初始化字段来调用它。 我将包括下面的function。 这个问题是我会得到“未定义的variables”为OSDComputername,我不知道它是正确的拉动数据从HTML。 我尝试在“OSDComputername =”之后将脚本添加到customsettings.ini文件中 这导致向导只是输出我的代码在文本中的计算机名称。 我尝试在customsettings.ini中添加variables“Properties =”(eg.DepartmentName),从HTML表单中提取值,并将该值设置为DeployWiz_Initization.vbs中的函数中的variables,并在“OSDComputername =”后调用它们customsettings.ini中的时尚“OSDComputername =”AG-“&%DepartmentName%” 这导致了我的脚本中没有正确访问新variables的错误 我现在有我的代码工作。 它从HTML中提取数据并设置OSDComputername环境variables。 我更新了下面的代码来匹配工作代码。 它是正确的发射和设置我的电脑名称和描述完全符合我的意愿。 问题解决了! HTML页面: <H1>Configure the computer name.</H1> <p>Please answer the following questions. Your answers will be used to formulate the computer's name and description.</p> <FORM NAME="SetComputerNameForm"> <p> <LABEL class="Larger"><u class="Larger">D</u>epartmental Prefix:</LABEL><br /> […]