Articles of windows server 2008

密码authentication失败 – NTLMv2

环境: Windows 2000 SP4 编辑:与Win2008服务器没有信任安装的域控制器 Windows XP机器 Windows 2008 Server Netapp NAS 问题: 我们有一个共享文件夹驻留在使用Windows 2008 AD进行身份validation的NAS上,并具有适当的权限设置。 当Windows 2000机器试图打开驻留在Win2008机器上的共享时,会提示input用户名和密码。 一旦input凭证,它不断重新要求凭证。 重要细节: Windows 2000机器可以ping XP和Windows 2008 Server Windows 2008机器强制只使用NTLMv2 Windows 2000计算机最初设置为NTLM,但NTLMv2 if negotiated为了尝试连接到共享而NTLMv2 if negotiated ,则最近已将其切换为NTLMv2 if negotiated 。 我相信它会出现,因为合同义务,我们正在使用Windows 2000 问题: 为什么在这种情况下密码validation失败? 为Win2000机器设置GPO以使其使用NTLMv2之后,我们使用SECEDIT更新GPO而无需重新启动。 有谁知道这是否足够或将需要重新启动? UPDATE 我们检查了两个2008年域控制器,以find一个错误代码。 我们收到了: Microsoft_Auth_Package_V1_0 0xc000006a Event ID: 4776 我知道这是通过这篇文章authentication错误 “作为当前密码提供的值不正确” 我们知道这个密码是正确的,但是由于这两个域(Win2000&Win2008)没有信任设置,需要使用哪个authentication帐户? 一个驻留在Win2000托pipe的域? […]

通过组策略更新Google Chrome MSI的正确方法

我正在通过组策略部署Chrome。 这工作正常。 Chrome显然有一个相当规律的更新周期。 我不允许域用户安装Chrome更新。 订阅了发布博客,并下载/testing了新版本MSI,部署Chrome MSI的“正确”方式是什么? 例如:我是否使用内置的组策略MSI更新function? 我用新的覆盖MSI文件吗? 我是否删除该政策,并创build一个新的MSI链接到新的? 还是允许域用户自动执行Chrome更新? PS作为一个幽默撇开,如果这个问题被认为是投票,封闭或投票结束非build设性的,我可能会自杀。 你手上会有血。

远程桌面失败,没有错误消息

重新启动我的服务器Windows 2008 R2服务器后,我无法再login到远程桌面。 当我尝试连接时,远程桌面通过不同的状态消息进行缩放,最后一个是“configuration远程会话”,然后再次返回到初始连接对话框,而不会给我任何错误消息。 服务器似乎已经启动了,因为它仍在传送网页。 另外,它似乎接受我的凭据。 有什么方法可以看到连接失败的原因吗? 我浏览了系统的偶数日志,但找不到与远程桌面相关的任何内容。 也许有一些隐藏的故障排除模式? 谢谢, 阿德里安 编辑:在此期间,服务器已经恢复在线。 我不确定自己是否这样做,或者是否有技术支持,因为到目前为止我还没有听说过,但是问题现在已经解决了。 不过,不知道这个问题的原因有点令人失望。

Windows文件服务器能够有效使用多less内存

在不久的将来,我们将把我们的文件服务器移动到一个运行Windows 2008R2的更新的盒子。 我想知道多less内存Windows将能够使用一个只是一个文件服务器的系统。 在四处search时,我发现Windows 2000的一个旧文档提到了文件系统caching的最大大小是960MB。 我怀疑这个限制不再适用,但有一个新的限制? 文件服务器将只是一个标准的Windows文件服务器。 它将有1TB的附加存储空间。 在白天访问的大多数文件只是典型的Office文档。 在典型的日子里,通常有80-100人使用文件服务器。 这个系统只会被用作文件服务器,它没有任何其他angular色。 在Windows 2008r2中是否有对文件系统caching的硬限制? 他们是什么? 我们为此目的重用的服务器目前拥有4GB内存,但最高可达16GB。 有没有这样做的Windows文件服务器的任何价值? 有没有性能计数器,我可以看看现有的2003文件服务器,会告诉我,如果增加更多的内存将是值得的。

SSD是否可以通知主机操作系统,其磨损级别越来越高?

我读了很多有关SSD的信息,我对他们感兴趣的服务器使用。 我最关心的是他们的可靠性。 许多写道缩短了他们的寿命。 如果我可以定期在SSD上运行某种诊断程序,或者SSD可以自动警告操作系统其可靠性已达到临界水平,那么我可以缓解这个问题。 把它想象成SMART或像SpinRite这样的SSD软件。 我现在提到的东西有吗? 哪种/品牌的SSD做到这一点? 我不介意一会儿换一个新的SSD的疲劳。 我非常确定SSD寿命是以年计算的,而不是在几个月内计算的? 对我来说,改进的性能将为SSD反复付费。 我打算使用大量的RAM。

为什么Windows Server不响应DHCP DISCOVER?

我的networking工作得很好,我打破了。 有一个Cisco 1711路由器被configuration为将DHCP租赁交付给客户端PC。 我有一个域控制器(Server 2008)在我想要接pipeDHCPangular色的同一networking上。 我将DHCPangular色添加到服务器,configuration范围,并激活它。 然后,我通过在configuration模式下运行no service dhcp来closuresCisco 1711上的DHCP。 我试图更新客户端的IP地址,并失败。 我在服务器上运行Wireshark,它会在报告故障之前看到客户端发送的三个DHCP请求。 绝对不会发送DHCP数据包作为响应。 在DHCP的mmc中,Statistics统计了同样的故事: Discovers 0 Offers 0 Requests 6 Acks 0 Nacks 0 Declines 0 Releases 0 Total Scopes 1 Total Addresses 50 DHCP服务正在运行和授权。 我检查了C:\Windows\System32\dhcp\DhcpSrvLog-Mon.log来确认这一点。 00,01/24/11,13:46:23,Started,,,,,0,6,,, 55,01/24/11,13:46:25,Authorized(servicing),,cfl.local,,,0,6,,, 我三重检查了我的范围configuration,这是绝对正确的。 服务器不是多宿主的。 我禁用并重新启用单个networking适配器上的DHCPv4绑定。 我什至重新启动服务器。 我想不出任何理由,服务器只会忽略DHCP请求。 它变得更加怪异。 我决定放弃使用服务器,并返回使用Cisco路由器作为DHCP服务器。 我在configuration模式下运行service dhcp来恢复DHCP服务。 我试图再次在客户端PC上续订DHCP租约,但仍然失败。 然后我打开了debugging( debug ip dhcp server events和debug ip […]

你如何validation恢复?

你将使用什么工具来validation恢复的文件结构是完整的和完整的? 我的环境是Windows Server 2008文件服务器。 (我们使用磁带进行备份,但这是不重要的。) 我正在寻找一个工具,将会: logging指定目录下的所有文件和文件夹的名称 可以计算每个遇到的文件的校验和 以可读的格式保存此索引 比较索引与恢复的数据并显示差异 一些背景:我最近不得不更换我们的文件服务器中的磁盘。 升级计划在最近一次完整备份后的36小时开始,因此我创build了差异备份。 但事实certificate,我们的一个应用程序正在清除保存在服务器上的文件的存档位,所以这些文件不包含在差异备份中。 我没有意识到这一点,直到我的用户报告一些文件丢失。 除此之外,是否还有其他常用方法来validation还原的完整性 ? 我经常被告知,通过恢复备份来testing备份是了解备份正常工作的唯一方法,但是如何处理99%正常工作的情况以及另外1%的静默失败? 更新:显然我需要澄清一些事情。 我已经尽可能使用完全备份,但有时情况需要差异备份。 发生这种情况时,我需要validation原始数据中的每个文件是否还在恢复的数据中。 我已经在使用Backup Exec中的“validation”function,但只能确保写入磁带的所有内容都能被读回。 我确实进行了偶尔的抽查检查,以确保备份媒体完好无损。 我已经熟悉“testing备份的最佳方法是恢复备份”的常识。 这是一个必要的步骤,但这还不够。 能够恢复您备份的文件并不能保证您所需要的所有文件都是首先备份的。 这是我需要解决的问题。

当CA证书在我的Windows域中到期时,encryption邮件会发生什么情况

有没有人知道当我的域networking中的根授权证书过期时,encryption/签名邮件会发生什么? 证书是否仍然可以从客户端进行validation,客户端是否可以在邮件encryption/签名时认识到证书是有效的? 分别将迁移到新的基础设施将发生什么,或者如果我安装一个新的根CA? 是否还需要迁移已过期的根证书?

PowerShell远程服务器使用CNAME,而不是电脑名称

我试图让PowerShell远程处理使用它的CNAME而不是计算机名称的服务器。 本地和远程机器都在同一个networking和域上。 我已经启用PowerShell的远程处理,并与计算机名称正常工作。 我已经将我的TrustedHosts设置为CNAME,并添加了CNAME的SPN,但是当我发出Enter-PSSession CNAME我得到以下内容: Enter-PSSession : Connecting to remote server CNAME failed with the following error message : WinRM cannot process the request. The following error occurred while using Kerberos authentication: Cannot find the computer CNAME. Verify that the computer exists on the network and that the name provided is spelled correctly. For more […]

您是否必须运行远程桌面才能访问terminal服务?

我们的一个客户希望通过terminal服务运行MYOB(会计桌面应用程序)(这是​​MYOB自己推荐的多用户访问)。 我没有以前的TS经验,并有(可能是愚蠢的)以下问题: 鉴于Windows Server 2008 Standard Edition,正确设置terminal服务以及安装在该服务器上的MYOB应用程序,是否需要Windows客户端来打开远程桌面会话才能访问该应用程序? 也就是说,有没有办法启动应用程序,使其感觉与操作系统“集成”? 也许类似于VMware Unity的function? 我只想避免客户被两台桌面电脑等弄糊涂