我不是Active Directory中的专家pipe理员,所以我需要一些帮助。 在我的工作中,我们用2008服务器操作系统购买了一台新的服务器。 旧的AD域控制器在2003服务器上运行。 这个想法是让2008服务器成为新的DC,2003服务器成为文件服务器。 将AD及其所有设置,成员,组,权利等移动到新服务器的最佳方式是什么? 你怎么从旧的AD设置删除? 先谢谢你。
我正在监视广告日志,当有人修改AD对象时,我可以看到一个日志,但只有该组策略的GUID在行中提供。 所以给定一个组策略的GUID,是否有可能得到在gpmc.msc中显示的名称? (我的意思是使用LDAP协议来获得)
我有一个运行Windows 2008 R2的小环境,域控制器上的DHCP服务每两周就会失败。 最明显的错误是Event ID 1059和事件查看器消息是: "The DHCP service failed to see a directory server for authorization." 该设置具有两个域控制器和通常的服务和angular色(文件,打印,交换)。 由于各种原因重新启动服务失败。 我在不同的时间收到以下消息: “没有足够的存储空间来完成此操作”。 “无法确定服务器192.168.xx的DHCP服务器版本” “DHCP服务检测到它在DC上运行,并且没有configuration用于DHCP服务启动的dynamicDNS注册的凭证。” 重新启动域控制器可解决问题约2周。 系统是虚拟化的,没有networking连接问题。 任何关于这里发生的事情的想法? 编辑 – 解决scheme似乎是修复一个行为不当的域控制器。
(我也发布了这个在technet上,但我没有想法) 我已经从Windows Server 2008 R2 Standard升级到了Enterprise,以便使用更多的RAM。 服务器以前有32GB的RAM。 使用DISM从标准版升级到企业版似乎还行,所以我断电并安装了RAM。 这是戴尔Poweredge T710,我从32GB到72GB。 BIOS识别RAM,但我需要从“高级ECC”更改为“优化器”模式才能使用它。 重新启动后,Windows可以看到RAM,但在系统面板上将显示: 安装的内存(RAM):72.0 GB(可用4.00 GB) 在资源监视器中,RAM的其余部分显示为硬件保留。 我已经尝试了各种RAMconfiguration,包括恢复到与升级之前相同的芯片和相同的configuration,但总是只有4.00 GB显示为可用。 在这些论坛上的一些线程之后,我进入了msconfig并设置了“手动”的最大内存,但是这并不能解决问题。 BIOS似乎没有任何东西看起来像内存重新映射,这是另一个提出的build议。 如何使这个RAM可用于Windows? 它在升级之前是可用的,因为我可以使用服务器必须启动的全部32GB RAM。 截图(这是恢复到原来的RAMconfiguration后) 我不知道它是否相关,但我的远程桌面configuration也消失了: (这个对话框的下半部分应该允许我configuration远程桌面,它在升级之前工作,但现在不是)。 UPDATE 我find了一个临时的答案,但它给了我另一个问题。 以下是我刚刚在technet上发布的内容 ,我也问过这个问题: 好的,我已经暂时解决了这个问题 – 这不是BIOS – 但现在我不知道如何修复它。 线索来自这个线索 ,C克拉克似乎做了和我一样的事情: “我们使用DSIM实用程序和MS网站上的通用KMS密钥将这些从”标准“更新到”企业“,然后将许可证密钥从GUI更改为企业的有效许可证密钥。重新启动RDP不起作用。“ “刚才我回到了”通用“的KMS密钥,一切正常…” 后来他说: “然后我用另一个有效的MAK键,一切仍然有效。如果我使用另一个(现在正在一个完全重build的服务器上工作),它不 – 也说4GB可用48GB内存….? ..” …和我完全一样的症状; 只有4GB的可用RAM,没有RDP。 我刚刚更改了服务器上的产品密钥,以便为企业使用通用的KMS密钥 – 而且都很好。 我有RDP,我有72GB内存。 但是 – 我现在使用的是我没有许可证的密钥。 这个服务器纯粹是为了开发和testing(现在我们需要同时拥有20个虚拟机,因此需要超过32GB的额外RAM,因此也就是Enterprise)。 最初,服务器附带了2008 […]
每当我运行 “ 组策略结果”向导并select“域控制器”作为目标计算机时,摘要将在“计算机configuration”下显示“应用组策略时的安全组成员身份”列表中的BUILTIN\Administrators ,如下所示: (域名,用户和计算机名称被遗漏) 由于域控制器不是pipe理员的成员(至less不是我能在ADUC中看到的),我的问题只是为什么? 域控制器实际上是pipe理员组的成员,还是GPResults错误(以及为什么)?
我有一台运行Windows 2008 64位Hyper-V的服务器,它具有8个内存和Intel Xeon X3440 @ 2.53 Ghz,在主机系统的性能监视器上提供了8个逻辑内核。 我已经build立了三台虚拟机,全部运行Windows 2008 32位。 build立服务器,运行Team City 登台服务器 SQL Server,运行SQL Server 2005 我有一些设置麻烦,主机监视器始终保持响应,即使虚拟机似乎在100%的CPU工作,是非常缓慢和反应迟钝。 (我已经就此提出了一个单独的问题。) 所以这里的问题是:什么是最好的方式来监视如何实际使用物理CPU? 我问的原因是我被告知我无法可靠地使用任务pipe理器来监视虚拟机中的CPU使用情况。
我听说MS SQL Server占用了尽可能多的RAM来caching结果。 那么,我们的servlets器的RAM没有足够的讨价还价的余地。 如何更改设置以限制可以使用的RAM数量? 运行在Windows Server 2008上的MS SQL Server。
我们有许多分支机构,其中有一个AD / DNS服务器会对用户体验产生很大的影响。 以下特征适用于: 没有空调的服务器房间,没有预算来设置一个 办公室位于发展中国家,所以高温,潮湿和灰尘是常见的 这些办事处没有IT人员 获得更换零件通常意味着从欧洲发送一些东西 由于运输设备到办公室的后勤挑战,小型化是首选 办公室有2-25个用户 我一直在考虑部署运行Windows 2008 R2的低功耗闪存的迷你PC作为只读域控制器的可能性。 我看到有可能使用Atom 1.6GHz处理器的Mini ITX设备,2Gb的RAM和基于mSATA闪存的存储(32Gb)(例如Soekris net6501-70 ),看起来它将满足运行Windows Server 2008 R2的最低要求。 有没有人推出过这样的生产系统,能够分享经验? 考虑到环境条件,我认为无风扇/固态硬盘更好吗? 对于我们的域名大小(800个用户,组策略审查中),32Gb存储是否足以运行RODC?
这可能是一个过于宽泛的问题,但是在使用search引擎时我找不到一个好的答案… 我有几台服务器将通过不是 IIS的应用程序提供基于Web的服务。 虽然我可以禁用IIS,但是我想知道是否可以(应该?)将其删除,以便从安全和维护angular度考虑更less的组件。 是否有从Windows 2008 R2服务器中删除IIS的pipe理或操作副作用? 如果我这样做,我将失去使用标准的Microsoft工具来pipe理服务器的能力吗?
我不确定这个function被称为什么。 但在Windows Server 2008中,它具有Vista Public / Private / Domain位置。 这对于笔记本电脑来说是有意义的,对于服务器来说也没有。 我的问题是,有时一些networking适配器决定他们现在在公共networking上。 这完全激活了防火墙,即使是“域”networking。 所以净效果是我重新启动了一些机器,然后他们再也不会回到networking上,直到我们KVM进入,并告诉它networking是私有的。 这个function叫什么名字? 是否有一个GP设置,我可以用它来closures所有的networking“域”? 编辑:谢谢,那就是NLA。 我试过在非域名机器上禁用这个服务,只是把所有的东西都公开了。 在域计算机上,networking列表服务拒绝停止 – 我会尝试组策略。