Articles of windows server 2012 r2

AD跨森林信任login工作站

我们的业务部门已被外部实体收购。 我们正在运行2008 R2 AD,他们正在运行2012 AD,域未join或信任。 他们的总部数据中心(域A)有服务器,包括域控制器。 我们在这里有一个域控制器(域B)。 我们现在从总部(A领域)被视为海外。 两个站点都通过一个VPN连接,所有的服务器可以互相联系,实际上他们build立了一个DC在我们的networking办公室运行(但是目前没有和域B的DC通话,它同步到它的主域A DC通过VPN)。 问题 – 我们需要做什么(在工作站和服务器上): 允许来自域A总部的用户使用其常规域A证书login到其新的海外办事处(域Bjoin工作站)的工作站 仍然允许现有的域B用户像往常一样login和使用他们的工作站(现有的域B活动目录帐户可以像以前一样使用域B工作站)? 如果使用信任,这需要单向或双向? 仅仅是添加一个信任的情况,这是否或者需要在工作站或组策略上configuration什么?

文件服务器审计多个文件types

所以,这是一笔交易……我们的一个客户从来没有在他们的文件服务器上对他们的用户可以放入networking驱动器的文件types进行任何限制。 所以,用户是用户,他们把所有东西放在他们身上,包括电影,歌曲,jpg等等。 虽然他们现在还没有计划实施任何限制(我已经多次战斗过,但是嘿,我只能推到这么远),但是我必须把服务器上各种文件types的列表放在一起,以及至less包含大部分文件位置的列表,因此我们可以在今年晚些时候/明年初将数据迁移到OneDrive和托pipe解决scheme之前,尽力清理我们所能做的。 这将包括.pst文件,.ost文件,.jpg,.avi,.mpg,.mp4以及至less潜在的其他文件。 有没有人有任何build议实用程序或PowerShell脚本来查找和创build包含特定文件types的文件的任何文件夹的列表,以及该文件夹的大小? 我一直在使用WinDirStat做了很多这样的事情,但是没有能够创build任何types的报告,这个任务的用处是相当有限的,除非我想花费几天的时间来处理这四个文件服务器。 我一直在网上查找,但到目前为止我还没有find任何东西。

删除的打印机不断回来 – 并繁殖

我的用户在2012 R2 RDS会话主机服务器上。 我用“部署打印机”(从打印pipe理器)部署4台打印机。 上周,我遇到了很多用户无法打印的问题。 如果我删除了打印机,并再次添加,他们可以打印就好了。 现在我已经删除了所有从GPO部署的打印机 – 我在任何login脚本中都没有打印机。 我做了一个gpupdate /强制,但所有的4台打印机现在列出3次… 如果我删除打印机并重新login,则所有打印机都会popup。 叹! 这使我疯狂。 此脚本不显示任何“SVFREJA”打印机… Set objWMIService = GetObject("winmgmts:\\.\root\cimv2") Set colPrinters = objWMIService.ExecQuery ("Select * From Win32_Printer") If colPrinters.Count <> 0 Then 'If there are some network printers Dim s s = "" For Each objPrinterInstalled In colPrinters ' For each network printer s = […]

用相同的确切型号replacenetworking打印机是否需要在打印服务器上重新安装?

我有一台networking打印机,用户通过Windows Server 2012机器连接到该打印机。 打印机坏了,我们正在用完全相同的型号replace。 它也将使用完全相同的IP地址。 这将是一个即插即用,因为一切都会像以前一样,或者我需要在服务器上创build一个新的打印共享,并在每个用户机器上重新安装打印机? 我周围search,但没有find很多关于更换具有相同的确切型号的打印机的结论性答案。 谢谢。 更新: 新的打印机是完全相同的模型。 我所要做的只是确保IP地址是相同的,打印工作没有我需要重新安装或重新configuration服务器或客户端计算机上的任何东西。

将DNS和AD DS移到他们自己的服务器上

我有一个WINDOWS SERVER 2012在同一台服务器上运行我的DNS和AD DS。 我正尝试将DNS移到它自己的服务器上,并将ADDS移到它自己的服务器上。 到目前为止,我所做的是在新服务器上设置ADDS,然后将其添加到要同步的域中。 现在我要放弃旧的ADDS服务器,以便新的服务器可以接pipe? 至于旧的DNS服务器去有一种方式来导出,然后导入像在Linux上的BIND / NAMED?

使用公共IP的DC使用Windows防火墙是“OK”吗?

我目前有几个专门的Windows Web服务器,在不同地区托pipe。 到现在为止,我一直在pipe理他们没有活动目录,但我觉得它增加了很多不必要的pipe理开销和限制。 现在我想知道如何确保区议会的安全。 我没有我自己的数据中心,但我可以再租用两台专用服务器,并将其作为数据中心使用。 我知道一个DC应该放在一个专门的防火墙后面,但是这会使DC租用更加昂贵。 在DC上使用Windows防火墙而不是单独的防火墙设备可以吗? 这可能不是教科书的解决scheme,但是如果我将访问DC的传入端口限制到我自己的Web服务器的IP地址,似乎所有事情都应该是安全的。 毕竟,我会用单独的防火墙设备做同样的事情。

从错误的域控制器域轮询中的w32time

从MS文档中,我可以看到域中的计算机应该从PDC域控制器中获得时间,如果正确完成,PDC应该从外部源获得时间。 在我的环境中,在升级域级别之后,我更改了PDC。 我仍然有旧的PDC,但它不再列为PDC如果我运行netdom /query fsmo 。 所有域控制器显示正确的PDC(和其他FSMOangular色)。 在我目前的PDC上,我已经更新了从外部时间源同步的时间,从MS的几篇文章( 大多数是这个 )。 然而,PDC是说,当我运行w32tm /query /status时,它仍然是从旧的PDC得到的时间 旧的PDC是说,它正在从硬件CMOS时钟,并更新它似乎没有什么区别,这个值。 每隔一段时间,我们的networking上的时间将会出现大约10-12分钟,如您所能想象的那样,造成各种各样的破坏。 有谁知道如何在一个域上正确地设置时间?

为NPS提供高可用性

我需要确保Windows服务器环境中RADIUS服务的高可用性,以便承受任何持有NPSangular色的特定服务器的损失甚至暂时停机。 大多数technet文章陈述,我应该使用NPS代理,但在我的理解,仍然留下了一个单一的代理服务器的瓶颈。 我决定为NPS服务器设置NLB群集,但是Microsoft的最佳做法同样指出,NPSangular色应该安装在域控制器上,以最大限度地减less从NPS到DC的stream量。 我怀疑我的DC可以安装NLBfunction。 所以,我的问题是:1.是否有任何方法可以测量如果安装在不同的服务器上,NPSstream量将如何影响我的networking和DC? 2.我错过了什么,还有另外一种方式为NPS提供HA? PS我们的networking团队表示,他们可以指定多个RADIUS服务器,但问题是Windows Server中的networking服务比NPS早,因此客户端尝试在服务器上进行身份validation时出现问题运行。

连接到Windows Server 2012 R2(SMB)的OSX文件共享无法search

当OSX 10.10上的用户通过SMB连接到远程服务器(SRV02)文件共享时,他们无法search文件共享…当他们这样做,它只是挂起(风车死亡)。 在OSX上有几个用户需要能够search服务器上的文件。 Windows 8用户似乎没有受到影响,因为search结果按预期显示(尽pipe时间很慢)。 我的问题是:服务/文件索引服务是否存在于SRV02上,它只是索引文件并向远程计算机(Mac和PC)提供目录,以便在尝试search服务器时使用?

PXE引导到无盘瘦客户机

我正试图重振一所学校的电脑室。 实验室的原始赞助商停止了他们的服务,并将所有的硬件捐赠给学校。 最初的设置是在托pipe20个瘦客户机的Ubuntu服务器上完成的,以运行Ubuntu。 我能够启动原来的configuration,但稳定性有限。 他们问我宁愿去一个Windows解决scheme。 所以我目前的设置是使用Windows 2012 R2数据中心作为服务器,CCBoot作为我的PXE主机(硬件结束) 我能够让客户端启动到Windows加载屏幕,但它然后冻结或蓝屏。 我想使用Windows XPembedded客户端操作系统,但我无法合法获得它的副本。 所以我的select是Windows 7(最终和embedded式),Windows 8(Pro和embedded式)。 服务器: 戴尔PowerEdge R200 单插槽服务器主机 2个Lan端口 Core2Duo 2.6Ghz 瘦客户端: 所见即所得VXO 512MB内存 运行testing,我无法用不同的硬件设置正确启动任何东西。 我用我自己的服务器运行AMD PhenomII X6的16GB内存和SSD,但我仍然无法启动它。 我过去使用2GB Ram的戴尔Latitude E4200笔记本电脑作为客户端,但仍然没有任何区别。 在运行testing的同时,我注意到当启动顺序启动时,networking活动将boost并传输45.2MB(Windows 7)56.7MB(Windows 8),然后停止。 这是一贯的。