Articles of windows server 2008

Windows Server 2008映射驱动器不显示在工作站上?

我使用Windows XP Pro工作站设置作为testing单元运行Windows Server 2008 Standard Edition。 我添加了一个名为“Misc Users”的组织单元,并将一个名为“Basic Security GP”的GP链接到OU。 我对GP所做的任何更改几乎立即反映在工作站上。 我已经删除了控制面板,运行并设置漫游configuration文件,从H驱动器成功映射到我在服务器上的共享。 我想添加另一个映射驱动器作为testing。 我在服务器上创build了一个简单的共享: \\server\miscusers 所以我编辑了GP并添加了一个映射的驱动器,其设置如下: Action: create Location \\server\miscusers Reconnect: No Label As: Misc Users Use: O Show this drive is selected 但映射的驱动器永远不会显示给我的用户。 这有什么理由吗? 我已经阻止了A,C和D驱动器显示在我的电脑中,但是因为这个驱动器是O,它应该工作。 谢谢, 丹尼

如何知道Windows防火墙上当前打开的端口?

在Windows XP和Windows Server 2003上,使用以下命令可以知道Windows防火墙上的当前打开的端口: netsh firewall show state 但是,在Windows 7和Hyper-V Server 2008 R2上,当我给出这个命令时,它说: 目前没有端口在所有networking接口上打开。 重要提示:命令执行成功。 但是,“netsh防火墙”已过时; 改为使用“netsh advfirewall防火墙”。 显然有端口是开放的,因为诸如NetBIOS NS,远程桌面和Hyper-V远程pipe理等服务正在运行。 我尝试了一些“netsh advfirewall”显示命令,但没有find一个方法来找出哪些端口是允许的Windows防火墙。 知道目前开放的港口,我可以肯定,我允许必要的和足够的stream量通过,不多也不less。 浏览整套高级防火墙规则非常繁琐且容易出错。 Windows 7和Windows Server 2008上有没有一个命令可以有效地执行此操作?

如何拒绝在Windows共享/文件夹的执行权限?

我正在将文件归档为自解压缩的.exe文件。 我希望用户必须将.exe复制到他们的机器以执行(提取)文件。 所以我想拒绝只执行权限。 他们仍然应该能够写入新的文件,并遍历文件夹。 可能?

在Amazon EC2 Windows实例上运行SQL Server Express

我创build了一个预装了IIS和SQL Server Express的Windows Server 2008 Amazon EC2实例(使用此AMI http://aws.amazon.com/amis/Microsoft-Windows/4801904273096347 )。 login后,我启动了SQL Management Studio,并尝试使用Windows身份validationlogin到默认实例(数据库引擎)。 我没有成功。 我收到一条错误消息,说该服务可能没有运行…我仔细检查,以确保它确实在运行。 有没有人使用Amazon EC2实例设置SQL Server Express? 我最好使用基本的Windows Server 2008实例并从头开始安装SQL Server? 我需要创build一个用户吗?

在.wim中捕获Windows更新,以便可以重新部署

我正在为我公司研究新的工作站部署策略。 就目前而言,我们正在手工build立每个工作站,这需要大量的时间。 绝对最长的步骤是Windows更新。 我目前已经安装了Windows部署服务器进行testing,我已经尝试了以下两种方法来尝试创build一个包含最新的Windows更新的.wim。 方法1: 我从零开始build立了一个工作站,并安装了所有必要的应用程序,并确保它完全是最新的。 然后,我使用Windows PE启动参考工作站,并使用wdscapture.exe工具捕获工作站的wdscapture.exe 。 然后我做了testing部署到目标工作站,并成功安装。 唯一的问题是,参考工作站的更新似乎没有任何结果。 当我检查目标工作站上的Windows更新时,说我有超过100个更新。 虽然我意识到这种方法不是硬件不可知的,但我可以pipe理属于我们公司的每个模型工作站的.wim文件。 这是不相关的,因为Windows更新似乎没有被捕获。 方法2: 我试图按照本指南直接在Windows 7 DVD上的通用install.wim中注入Windows Update软件包。 然后我将这个install.wim部署到我的目标工作站,但是当我检查Windows更新时,我仍然有大约60个更新。 但是wsusoffline工具下载的更新包包含在捕获中。 所以在我看来,wsusoffline工具不是下载所有可用的Windows更新。 问题: 我怎样才能部署/捕获包含最新Windows Update的.wim? 这甚至有可能吗?

Windows Server 2008 R2打印服务器 – 更改所有客户端系统上的打印机名称

我有一个Windows Server 2008 R2打印服务器设置托pipe多个打印机给我的最终用户。 我想更改打印服务器上托pipe的所有打印机的命名约定,并希望在客户端反映此更改。 例如:我在打印服务器上有一个名为“Cottage”的HP4000打印机。 我想在打印服务器上重命名打印机“HR-1stFloor-220a”,并且希望打印机以新名称出现在每个客户机系统上。 只需重新命名服务器上的打印机,就可以自动创build一个从旧打印机名称到新名称的链接,所有客户端都可以正常工作,但从他们的angular度来看,实际名称并没有改变。 重命名共享名称也不会影响最终用户(尽pipe它会更新端口信息)。 我希望打印机的名称是关于部门和位置的有意义的信息,但是这意味着当他们换手或者移动时,我需要更新这些信息,而且目前我看不到写自定义启动的方式,并通过AD删除/replace它们。 有没有简单的方法来完成这项任务? 感谢您的帮助。

Windows Server 2008软件Raid 5 – 数据完整性问题

我有一台运行Windows Server 2008 R2的服务器,带有一个(Windows本地)软件raid-5arrays。 arrays由7x 1TB Western Digital RE3和RE4驱动器组成。 我有这个数组的离线备份。 问题是这样的:我注意到几天前把一个大文件复制到磁盘后,那个文件出现了一个完整性问题 – 我通过uTorrent下载了一个〜12GB的文件。 移动到RAIDarrays后,我使用uTorrent重新安置下载位置,并执行重新检查,以便可以从该位置播种。 重新检查发现,只有6308/6310复制文件块完好无损。 我的下一步是编写一个快速的powershell脚本,将文件复制到数组中,同时对原始文件和结果文件执行SHA1散列并对其进行比较。 更小的文件(100-1000MB)复制过来就好了。 当我开始复制更大的数据(〜15GB)时,我发现散列检查在大约2/3的时间内失败了。 损坏的文件具有非常小的不一致性 – 小于.01%(编辑 – 稍后的实验已经表明,损坏的数据块总是60字节,每15GB复制文件一般显示1到3个数据。 ,没有翻转位的一致模式)。 通过将这个大文件放在服务器的C:\,并从那里反复复制到arrays,我进一步消除了networking或客户端问题的可能性,看到类似的结果。 通过资源pipe理器,PowerShell或标准的Windows命令提示符复制数据会产生相同的结果。 没有任何副本失败或报告任何问题。 RAIDarrays本身在磁盘pipe理中被列为健康的。 经过几次实验之后,我closures了服务器,并在一夜之间运行了memtest。 没有发现错误。 CHKDSK的一个基本运行没有发现问题,但我没有使用/ R标志,因为我不确定这可能会影响软件RAID-5卷。 接下来,我运行Crystal Disk Info来检查驱动器上的智能数据 – 但发现CDI只检测到arrays中7个磁盘中的5个。 我不知道为什么。 不过,CDI在单个驱动器上显示下列“警告”标志: 05 199 199 140 000000000001 Reallocated Sectors Count C5 200 200 __0 000000000001 Current Pending Sector […]

只需要在Windows客户端和域控制器之间打开的最小端口数量

我只想知道,如果我将防火墙放置在Windows客户端(XP或7)和域控制器(Window Server 2008 R2)之间,哪个端口需要打开, 请注意它在客户和DC之间,而不在DC到DC之间 我search谷歌,但在谷歌我得到的答案是在客户之间,以及从DC到DC。 根据我的发现,我需要打开。 TCP和UDP端口88用于Kerberos身份validation 用于LDAP的TCP和UDP 389 用于SMB / CIFS / SMB2的TCP和UDP 445 TCP和UDP端口464用于Kerberos密码更改 全球目录的TCP端口3268和3269 TCP和UDP端口53用于DNS TCP和UDPdynamic – 1025到5000(Windows Server 2003)和从49152到65535(Windows Server 2008)的DCOM,RPC,EPM 让我知道,如果我失去了一些东西。 注意: – 仅在Client和DC之间。

我应该在生产服务器上使用WSUS“最后期限”function吗?

我使用WSUS修补多个Windows Server 2008 R2 x64。 它通常很好,直到今天。 上周,微软发布了一个关键补丁KB2992611来修复encryption库(“SChannel补丁”)中的关键问题。 我使用WSUS 截止datefunction来立即部署补丁(不在办公时间之外)。 但是,很快就发现该补丁存在缺陷,所以微软发布了补丁的更新版本2。 当WSUSselect了第2版的补丁时,它立即修补并重新启动了我的所有生产机器,因为补丁程序仍被标记为有最后期限。 这可能不是微软想到的,当然也不是我的。

Windows Server清除注销策略

我想知道是否有可能在Windows Server 2008 R2或2012上创build策略,一旦用户注销系统,将清除所有文件(桌面,文档等所有文件)? 基本上看起来就像一旦他们重新login系统,它将看起来像一台新的PC。 我希望这是有道理的。 提前致谢 :)