Articles of windows server 2008

安装在IIS7中使用SSL证书,安装“工作”,但证书列表消失

Windows Server 2008 R2,IIS7。 我们有Go Daddy的SSL证书。 这是一个通配证书,所以它将跨子域(例如* .domain.com)。 我按照http://support.godaddy.com/help/article/4801/installing-an-ssl-certificate-in-microsoft-iis-7上的说明安装证书。 我到了IIS步骤,我在哪里: 在左窗格中select服务器时,单击“安全证书”function 点击“完成证书请求” 导航到文件系统上的.crt文件 给它一个“友好”的名字,点击完成 证书在此“服务器证书”面板的主窗格中列出。 但是,如果我刷新页面,或导航回来,它已经消失了。 当试图将站点绑定到https时,证书没有列为可行的绑定。 这似乎是一个非常简单的过程,但显然我在这里错过了一些东西。 有任何想法吗? 编辑:我发现这个post,这似乎暗示当您尝试使用中间证书发生此行为。 当我从GoDaddy下载文件时,在一个zip文件中有2个。 1是gd_iis_intermediates,另一个是域名。 我安装了域名(扩展名.crt)。 似乎没有任何其他选项 – 从IIS安装另一个选项会出现错误“无法find与此证书文件关联的证书请求。必须在创build请求的计算机上完成证书请求”。 这就是说,似乎没有任何其他下载我可以使用。 还有一个提到,在“导出”证书作为pfx,并安装它的意见(和谷歌search后的其他地方)。 但我不知道如何导出它 – 即使通过certmgr.msc。 我还应该提到这个证书安装在运行IIS6的另一台计算机上(这个IIS7安装是为了实现故障切换,加上主要的是我们将IIS6升级到IIS7)。 但我无法弄清楚如何从电脑输出它。

我怎样才能使WSUS对我们的用户侵入性更小?

我们有WSUS推出更新到我们用户的工作站,事情进展相对较好,有一个令人讨厌的警告:似乎有一个popup窗口显示在一些用户面前的问题,通知他们他们的机器将在15分钟,他们无话可说: 这可能是因为他们没有在前一天晚上退出。 不过,这有点太过分了,对我们的用户来说是非常不利的。 这里有一点关于我们的环境:我们的用户正在运行Windows XP Pro并且是Active Directory Domain 。 WSUS正在通过Group Policy 。 以下是执行WSUS规则的GPO快照: 这里是我想要WSUS的工作方式(理想情况下 – 我会采取任何可以让我接近的): 我希望更新每晚自动下载并安装。 如果用户没有login,我希望机器重新启动。 如果用户login,我希望他们的机器不要重新启动,而是等到下一个“安装期”,在那里它可以执行任何其他需要的安装,然后重新启动(假设用户帐户还没有login)。 如果要提示用户重新启动,则应该每天只发生一次(如果可能),但每次提示时都必须推迟重新启动 。 我不希望用户被迫在计算机认为应该发生时重新启动计算机(除非它是在更新安装之后并且没有login的用户)。 在一个人的工作日当中强制重启系统似乎并不有效。 有什么我可以做的GPO,这将有助于使WSUSless干扰? 即使它给了用户以后重新启动的选项 – 那会比现在发生的更好。 编辑 我们的目标是能够每晚自动下载和安装更新,并且只有在计算机要重新启动时没有用户login的情况下才能重新启动计算机。 如果Windows不得不唠叨用户重启,这是完全正常的 – 只要他们有一个选项来推迟重启。 编辑 事实certificate,我们在某些更新(SP3,客户端扩展等)上设置了一些最后期限,并且在下面find的post中,已经阐明了一些情况: http://forums.techarena.in/server-update-service/255722.htm

Amazon EC2实例/卷的简单备份策略?

您已进入Amazon EC2 EBS支持的Windows映像010的简介备份… 我一直在浏览我的大脑,为我们运行SharePoint Services的单个Windows 2008服务器find一个简单的备份策略。 这是具有一个数据量的一台服务器的EBS支持的映像。 我不需要任何异国情调。 我只需要一个“每日”备份(丢失一天的数据不是灾难性的)。 我们创build并保存了EBS支持的AMI映像(Windows 2008),我们正在使用它。 我们开始通过简单地创build一个新的EBS AMI映像来进行备份。 这非常简单,但是在创build映像的前10到15分钟内运行的服务器会处于脱机状态 – 这并不理想。 创build备份的标准方式似乎是创build连接到正在运行的实例的卷的快照。 再次,这是非常简单的,服务器在快照生成过程中保持可用。 明显的Catch-22是你不能直接从快照启动一个新的实例。 我知道如何将正在运行的实例绑定到S3存储,然后从S3存储桶中注册AMI。 这使我可以捕获正在运行的实例的备份,如果运行实例丢失,请从S3存储区注册AMI,然后启动新的AMI以恢复实例,但这看起来确实令人费解,看起来很荒谬在AWS控制台和Firefox的S3 Organizer插件之间来回滚动以实现这一点。 (请不要提及命令行的方法,这是一个010级的课程)。 从玩EBS支持的图像,下面的方法似乎适用于我(全部在AWS控制台内完成): 1.对于备份,只需根据需要快照系统卷(/ dev / sda1)即可。 2.如果丢失正在运行的实例,请执行以下操作:a。从上次快照备份创build新卷b。启动另一个启动AMI实例(必须由EBS支持)c。停止此实例。 d。从新停止的实例中删除现有的系统卷并丢弃。 e。将新创build的卷作为系统卷(/ dev / sda1)添加到已停止的实例。 f。重新启动新的实例。 我已经testing了几次,它似乎为我工作。 问:这种方法有什么问题吗?

按用户和logintypes筛选安全日志

我被要求了解用户在上个星期何时login系统。 现在,Windows中的审计日志应该包含我需要的所有信息。 我想,如果我search与特定的AD用户和logintypes2(交互式login)的事件ID 4624(login成功),它应该给我的信息,我需要,但对于我的生活我无法弄清楚如何实际过滤事件日志来获取这个信息。 是否可以在事件查看器内,或者你是否需要使用外部工具来parsing它到这个级别? 我发现http://nerdsknowbest.blogspot.com.au/2013/03/filter-security-event-logs-by-user-in.html这似乎是我所需要的一部分。 我修改了一下,只给了我最后7天的时间。 下面是我试过的XML。 <QueryList> <Query Id="0" Path="Security"> <Select Path="Security">*[System[(EventID=4624) and TimeCreated[timediff(@SystemTime) &lt;= 604800000]]]</Select> <Select Path="Security">*[EventData[Data[@Name='Logon Type']='2']]</Select> <Select Path="Security">*[EventData[Data[@Name='subjectUsername']='Domain\Username']]</Select> </Query> </QueryList> 它只给了我最后7天,但其余的没有工作。 任何人都可以帮助我吗? 编辑 幸运卢克的build议,我一直在进步。 下面是我目前的查询,但我将解释它不返回任何结果。 <QueryList> <Query Id="0" Path="Security"> <Select Path="Security"> *[System[(EventID='4624')] and System[TimeCreated[timediff(@SystemTime) &lt;= 604800000]] and EventData[Data[@Name='TargetUserName']='john.doe'] and EventData[Data[@Name='LogonType']='2'] ] </Select> </Query> </QueryList> 正如我所提到的,它没有返回任何结果,所以我一直在搞这个。 我可以得到它正确地产生结果,直到我在LogonType行中添加。 之后,它不会返回结果。 任何想法,为什么这可能是? 编辑2 我更新LogonType行到以下内容: […]

AD对象的DistinguishedName中的“DEL:”是什么意思?

对不起 – 我不是一个真正的Windows系统pipe理员,只是试图通过Java中的一些LDAP交互。 我在distinguishedName中find了一大堆带有“DEL:”的对象。 这些正在等待垃圾收集的孤儿项目? 我如何删除它们? 我无法通过ADUCfind它们,但我可以通过Java LDAPfind它们。

我怎样才能找出为什么服务器重新启动?

我的服务器重新启动,我不知道为什么。 有没有办法找出,例如也许有人做了手动,或由于Windows更新或蓝屏? 我查看了事件查看器,但是我不确定要查找什么 – 在那里有数百万个项目。

Windows 2008的邮件服务器

我将很快获得Windows 2008专用服务器。 我要把我的网站托pipe在它上面,所以我也想在同一台机器上运行邮件服务器来接收发送到网站的任何邮件(我使用IIS中的SMTP服务器来发送邮件,但是这个关于接收不发送) Windows 2008是否有内置的POP3或IMAP服务器? 如果是这样,可以通过networking邮件界面访问吗? 我的意思是它也有一个类似于OWA的webmail界面? 如果没有,你有没有build议一个好的邮件服务器与一个networking邮件界面,最好是免费或开源的? MS Exchange高于我的预算,无论如何我的需求是如此简单。 我听说过有关hMailServer的好消息,但我查了一下,没有webmail界面。 我知道我可以把这个外包给第三方,每月收取less许费用,但我更愿意托pipe我自己的服务器。 感谢您的任何build议

远程桌面 – 到达的远程计算机不是您指定的计算机

我们只是安装了一些新的Windows 2008 R2服务器,我们无法通过Windows 7桌面将远程桌面join到这些服务器中。 远程桌面连接,但我们提供凭据后,我们得到: 连接无法完成,因为到达的远程计算机不是您指定的那台计算机。 这可能是由DNScaching中过时的条目引起的。 尝试使用计算机的IP地址而不是名称。 如果我们从Windows 7连接到未运行 Windows 2008 R2的计算机,或者从未运行 Windows 7的计算机连接到Windows 2008 R2服务器,则可以正常工作。 同样,如果我们通过IP地址从Windows 7连接到Windows 2008 R2服务器,那么它工作正常(尽pipe这会导致其他问题)。 我只find另一个人提到这个问题 ,所以我不认为这只是我们的networking。 有关如何通过DNS从Windows 7连接到Windows 2008 R2的任何build议? 两者都是64位。 更新 :原来它不需要是R2来获取错误。 我们有另一台服务器是Windows 2008 R1 64位也失败。

如何将计数器的设置保存在Windows性能监视器中

在Windows性能监视器中,我需要一整套复杂的性能计数器。 在这一点上,我每次使用性能监视器,我都必须逐个添加计数器。 有什么办法可以保存计数器并在以后使用? 谢谢,

如何确定32位或64位版本的Windows Server 2008使用Powershell?

使用Powershell控制台,可以执行哪些命令/命令来确定是否安装了Windows Server 2008的32位或64位版本?