Articles of windows server 2012 r2

为什么SCCM 2012 R2在没有configuration的情况下将客户端推向设备?

据我所知,在设备上安装SCCM客户端只有三种方法: 1)SCCM内的客户端推送设置 2)组策略 3)独立安装 启用GPO以允许自动注册客户端证书(工作站身份validation副本)后,客户端将以每天约10的速率安装在我的域中的设备上。 有趣的是,我不知道做什么应该允许这个。 我已经validation上述三种情况都不可能(“未启用自动站点范围的客户端推送安装”,没有软件通过gpo推送)。 这些机器如何接收客户?

应用dotdefender ISAPIfilter导致pdf问题

我最近已经将Web Server Server Server 2008 R2迁移到了Server 2012 R2 dotdefender应用程序防火墙工作正常,除了一个问题。 在大的PDF大约15MB或更多,它需要从1至5分钟的负载取决于大小。 PDF小于〜14MB根本没有时间。 使用procmon我可以看到web服务每秒钟build立10KB的文件,直到web服务完成caching文件。 (林不知道这里真正发生了什么),但我可以看到文件build立,直到它有从文件的总位数。 在IIS 8中启用跟踪之后,我可以看到dotdefender每秒被3次ISAPIfilter击中。 dotDefenderCookieFilter –> C:\Program Files\Applicure\dotDefender for IIS\lib\dd_filt_cookie.dll dotDefenderMaskingFilter –> C:\Program Files\Applicure\dotDefender for IIS\lib\dd_filt_masking.dll dotDefenderResponseFilter –> C:\Program Files\Applicure\dotDefender for IIS\lib\dd_filt_response.dll 如果我删除: dotDefenderResponseFilter –> C:\Program Files\Applicure\dotDefender for IIS\lib\dd_filt_response.dll 过滤PDF将加载罚款。 我在dotDefender中禁用检查响应,但没有效果。 任何人都可以帮助我呢?

服务器2012 R2,磁盘配额与用户配额

我正在学习Windows Server的configuration,我有点困惑,因为有两个(至less)明显独立的配额系统。 首先应在驱动器属性中为每个驱动器启用一个驱动器,然后可以为用户或组设置限制。 我认为文件被所有权状态跟踪,可以在多个目录中。 第二个是在资源pipe理器中可用; 它是独立于每卷配额工作的。 如果驱动器的用户配额系统被禁用,我仍然可以定义特定文件夹的工作配额。 这个系统是否独立于devise? 还是我想念someting?

规划内部DNS

我正在计划在公司networking内build立一个新的DNS名称结构。 我们有外部注册的DNS名称(例如example.com)和内部唯一的不存在的名称(例如exampleinternal.local)。 一切内部托pipe在Windows 2012,DNS服务器+ AD(一个域)上。 现在我们只想使用我们的外部名称。 这个想法是在internal.example.com下创build域,并将其作为我们内部DNS的根。 这意味着所有的内部客户端将parsing到host.internal.example.com并且将由我们的内部DNS服务器保存。 同时,我们还有其他主机,例如www.example.com或something.example.com ,它们保存在注册商的DNS服务器上。 所以我有一个问题。 如果我们想要使用这个模式(我们的注册商不允许域名委托),我们的内部DNS服务器能否正确parsing? 例如:1.客户机(在我们的networking内)是要求内部服务: mypage.internal.example.com这肯定会被我们的内部服务器parsing成本地IP 客户机正在请求外部服务: www.example.com在这种情况下,我们的内部DNS服务器是否将请求转发到ROOT服务器或转发器? 对转运商是否有任何要求(我们是否需要设立我们的注册商的NS作为货运代理)? 谢谢你的答案。

有没有简单的方法通过HTTP从远程Windows 2012 R2机器获取性能信息?

我想留意一下我在AWS中使用的Windows 2012 R2机器的性能和使用情况。 机器可以从互联网上看到(RDP),我希望能够快速查看任务pipe理器信息(例如通过浏览器)。 例如,要查看哪些用户已连接(这是terminal服务器),我正在考虑运行quser并获取由特定的ASPX页面发布的标准输出(这意味着我的机器安全组当然会打开端口80) 。 ASPX页面名称将是密码,因为该页面将向互联网开放。 我有哪些select可以快速从任务pipe理器获取使用情况和性能数据,而不需要以pipe理员身份向相关计算机进行RDP?

在单台机器上部署Microsoft Work Folders

作为一家小公司的IT部门,我们正在研究从传统VPN到工作文件夹的转变。 angular色build立和共享创build成功。 事实上,整个系统在内部是完美的,但是它不允许来自外部的连接。 (当我通过VPN进行远程连接时,它也可以工作。) 我花了2天的时间阅读很多关于人们如何设置的博客(他们似乎都做了不同的处理)。 但是我认为它必须与反向代理有关。 我已经尝试安装“Web应用程序代理”angular色,但需要连接到AD FS服务器(该angular色不能安装在同一台计算机上,并且从不需要)。 情况:我们有一台微软服务器2012R2机器。 目前,我们正在其上运行AD DS和文件服务器angular色,以及DCHP和DNS。 我们希望添加工作文件夹。 问题:我们能否在单台机器上启用工作文件夹,还是总是需要两台机器? 如果可能,将需要什么angular色? 更新:更多的阅读后,我发现,当我想使用“Web应用程序代理”它是与“AD FS”的组合,它需要至less两个服务器。 但DirectAccess也应该是一个选项,并且可以在同一台机器上运行。 这是正确的吗?

我可以在Windows Server 2012 R2中还原使用Windows Server 2008 R2进行的备份吗?

可以使用Windows Server Backup在Windows Sever 2008 R2(或2008)上进行备份,并在Windows Server 2012 R2(或2012)上使用Windows Server Backup进行恢复?

Windows服务器核心2012 R2 – 安装RSAT-SNMP(已删除)

我开始为戴尔OME准备基础架构 – 事实上,客户端需要权限SNMP – SNMP即RSAT-SNMP。 不幸的是,RSAT-SNMP是get-windowsfeatures被“删除”的。 如果尝试安装(从核心安装CD)并且安装失败。 Add-WindowsFeature : The request to add or remove features on the specified server failed. Installation of one or more roles, role services, or features failed. The source files could not be downloaded. Use the "source" option to specify the location of the files that are required to restore […]

如何隐藏用户(.vbs)运行login脚本而不使用包装脚本?

我有一个运行login脚本(.vbs)并将其链接到包含W2012R2 RDS主机的OU的GPO(configuration有回送replace)。 我已经做了这些(问题相关)的政策变化: Computer Configuration -> Policies -> Administrative Templates -> System -> Group Policy -> Configure Logon Script Delay -> Enabled -> minute: 0 User Configuration -> Policies -> Windows Settings -> Scripts (Logon/Logoff) -> MyScript.vbs User Configuration -> Policies -> Administrative Templates -> System -> Run legacy logon scripts hidden -> Enabled User […]

即使密码很复杂也无法更改域密码

我有一个用户无法更改密码的问题。 当他们尝试更改密码时,他们得到这个错误: “您的新密码不符合您网域的长度,复杂度或历史要求,请尝试select其他新密码。” 然而,密码绝对是复杂的(20 +字符随机数字字母符号等),不在一天的保持期限内。 用户有权更改他们的密码,如下所示: 我真的不知道可能是什么问题。 有小费吗?