Articles of windows server 2012 r2

Exchange 2013和AD / GC问题

我拥有在Windows 2012 R2服务器上运行的本地Exchange 2013(最小安装和所有angular色都在一台服务器上)(Windows和Exchange均已修补且最新)。 基本上这个系统可以作为我们的办公室里面的混合物和办公室的SMTP。 这个服务器是一个虚拟机。 我们的AD是在2008 R2级别,我们有几个DC(全部是GC)。 我试图从networking中删除DC,但是当我closuresDC时,我的Exchange服务器出现问题。 当我从DC上卸下GC并closuresDC服务器时,我重新启动了Exchange 2013 VM,但无法使用RDP。 幸运的是它是一个虚拟机,我可以使用虚拟机工具login到它。 当DC断电时,我查看Exchange服务器上的networking,发现Windows中没有可用的networking(位置感知问题可能?)。 如果我将DC备份电源再次置于GC,Exchange服务器工作正常(networking上还有其他GC,并且在AD中与此站点关联)。 我认为Exchange 2013应该检测到DC是脱机的,它应该select另一个GC,但不是。 所以我试图排除我想在Exchange中closures的DC(通过使用带有StaticExcludedDomainControllers参数的Set-ExchangeServer cmdlet),并且完全破坏了服务器。 一旦我这样做,并试图重新启动Exchange服务器(无论DC / GC是否运行),我无法再让Exchange工作。 现在,在Windows 2012 R2服务器端的networking连接上没有任何可用(我想这就是Exchange服务失败的原因)。 但是,我可以ping服务器,我可以从服务器浏览networking文件共享和其他networking的东西,所有从Windows 2012 R2服务器,我只是不能到服务器的RDP,我不能让Windows识别networking从服务器。 而现在因为没有networking连接,我甚至无法打开Exchange命令行pipe理程序来撤销我所做的事情(因为EMS无法在没有networking连接的情况下使WinRM工作),因此EMS无法与Exchange服务器进行通信,因此它失败。 当EMS工作时,Get-ExchangeServer cmdlet也将DC显示为始发服务器。 我现在正在执行从昨晚的备份恢复,希望工程。 我不明白为什么closuresDC / GC会导致Windows 2012 R2丢失networking连接和/或导致Exchange 2013无法正常工作? 为什么Set-ExchangeServer会导致同样的问题? 是否有任何已知的原因发生? 从Exchange 2013环境中删除DC / GC的正确方法是什么? 谢谢

如何解决有关SPN的事件ID 10154?

Server 2012 R2,具有AD DS的Hyper-V VM-PDC,DNS(单个DC仍然;第二个将很快创build) 事件ID 10154一般评论状态: The WinRM service failed to create the following SPNs: WSMAN/vsWBCdc01.wbc.local; WSMAN/vsWBCdc01. Additional Data The error received was 1355: %%1355. User Action The SPNs can be created by an administrator using setspn.exe utility. 我使用了setspn命令。 我可以看到“WSMAN / vsWBCdc01.wbc.local和WSMAN / vsWBCdc01”没有列出pipe理员或服务器。 我添加了“WSMAN / vsWBCdc01.wbc.local和WSMAN / vsWBCdc01”到服务器,但错误依然存在。 我对此没有多大的信心,但仍然尝试将它们添加到pipe理员帐户中。 在这两种情况下,10154 EventID都会保留。 我想我的问题是“我能解决这个错误吗? 和'我需要解决这个错误'。 […]

Hyper-V服务器部署 – 适配器configuration

我确信这个问题会在之前的某个地方问过。 事实上,我确信我之前也已经阅读过这方面的内容,但是我可以find任何资源来帮助我。 我想要做的是部署一组Hyper-V服务器,除了启动过程之外,不必执行其他任何操作。 我可以想办法通过PowerShell和/或unattend.xml来configuration所有的东西,除了networking适配器。 这些命令是可用的,但有一个重要的问题: 我如何让Windows始终如一地检测正确的适配器来分配每个networking? 这些是具有多个IP地址和VLAN的群集Hyper-V主机,以及组合适配器,但是我的理解是Windows会以随机顺序检测适配器。 要编写脚本,我需要一致性。 例如,我不能假定Local Area Connection 12始终是卡2上的端口3。 每个群集节点上的相同物理端口将连接到相同的VLAN或聚合。 我是否必须在每个适配器上收集每个端口的MAC地址,并在脚本中使用某种查找表? 在configuration我的适配器和团队时,我可以参考WMI /registry中是否有一个属性?

使用GPO强制整个networking的特定主题

我试图强制一个特定的主题到我的networking中的所有机器。 我知道GPO“加载特定的主题”在: User Configuration/Administrative Templates/Control Panel/Personalization 只是为了第一次login,但是我需要能够为所有当前用户做到这一点。 主要目标是将工具栏/窗口对象的颜色更改为默认值以外的值。 这是我曾经试过的: 在PC上创build主题,将其导出并提取.theme文件,然后使用GPO将该文件传输到C:\Users\username\AppData\Local\Microsoft\Windows\Themes下的用户PC。 这使得它显示在“个性化”屏幕上的主题列表中,但是我已禁用此function来更改这些设置。 然后使用“加载特定主题”指向上面目录中的.theme文件,但这不起作用。 试图编辑registry项: HKCU\Control Panel\Colors和HKCU\Control Panel\Desktop\Colors ,即使在重新启动时不再有效果。 我在这里拉我的头发,除了这个,其他所有的组策略正在申请和工作,我真的很感激任何帮助。 谢谢! 编辑: 自定义主题显示在个性化屏幕中,但不适用

CPU停车,windows 2012r2,没有超线程

我有服务器基于英特尔R1304WT2GS与两个e5-2660v3,Windows 2012r2。 我已经从intel网站安装了最新的驱动程序。 出于商业目的,我需要禁用超线程,并使用Windows 8.1 / 2012r2。 问题是,当禁用超线程时,除了两个之外的所有内核都停放(每个处理器一个) 。 启用超线程后,所有内核均可正常工作。 我需要最好的performance,而且我不关心节能。 我已经试过了: 使用不同的操作系统没有结果:Windows 8.1专业版/ Windows 8.1企业版; 顺便说一句,Windows 7 – 不要停放任何核心 改变处理器选项卡中的不同BIOS属性,如c / p状态,不同数量的活动核心,涡轮增压等 – 没有结果 在Windows中更改性能属性,包括:电源计划,最小/最大处理器状态 – 无结果 使用不同的软件,如:ParkControl,Disable-CPU-Core-Parking-Utility – 没有结果 像(没有结果) Powercfg -setacvalueindex scheme_current sub_processor CPMINCORES 100 Powercfg -setactive scheme_current Powercfg -setacvalueindex scheme_current sub_processor CPMAXCORES 50 Powercfg -setactive scheme_current 改变registry像(没有结果) select“编辑”(Edit)>“查找…”(Find …),然后find以下registry项:“0cc5b647-c1df-4637-891a-dec35c318583” 在这个关键字中,有一个值叫做“ValueMax”,这个值表示系统停放的核心数量 将“ValueMax”的值更改为0,以使其匹配“ValueMin” […]

Windows Server 2012 R2 Hyper-V不允许VM使用所有RAM

我有一台带有12GB内存的物理服务器,一个250Gb(180Gb免费)的系统硬盘,以及一个专用硬盘来托pipe1Tb(600 + Gb免费)的虚拟机。 该服务器运行Windows Server 2008 R2作为主机,其上运行多个虚拟机(一些运行Windows Server 2008 R2,其他运行Windows Server 2012 R2,其他运行Debian 6,7和8)。 它允许我发射尽可能多的虚拟机,因为有足够的内存,根据任务pipe理器,我通常使用了11.8G内存。 现在我将主机升级到Windows Server 2012 R2(全新安装在空白的硬盘上,与之前的规格相同)。 它运行良好,但当任务pipe理器告诉我使用9.5Gb的RAM,所以2,5Gb免费,它不允许我用2Gb的RAM启动虚拟机(既不与1Gb,我只能发射一个512Mb内存,然后没有更多)。 什么会导致这种限制? 知道这不是磁盘空间问题,因为所有硬盘上都有足够的可用空间。

阻止所有网站,但一台服务器2012年

我正在为使用互联网连接目录机器的图书馆工作,这些机器目的只允许一个网站 – www.catalog.com。 所有其他网站都通过Content Advisor GPO被阻止。 但是,我们正在将机器迁移到不再支持此选项的Server 2012 R2。 我现在从哪里开始? 我已经阅读了关于DNSredirect和防火墙解决scheme,但这些似乎是局域网范围的解决scheme。 我需要一些可以应用于3/100机器的东西。 任何导致坚实的教程或正确的方向点将不胜感激。

Microsoft Dynamics GP会话中心服务无法启动

ITNOA 除GP会话中心服务外,所有GP服务都已启动。 当我想启动它时,我在事件查看器中看到下面的错误。 GP session central: An argument pointing to a valid servicehost config file is missing. 这是一个非常糟糕的问题,因为当存在这个问题时,我不能使用Web客户端。 如何解决这个问题? 我的平台是 Microsoft Windows Server 2012 R2 Datacenter Microsoft SQL Server 2014 Express SP1 Microsoft Dynamics GP 2015 R2 如果有任何其他信息可能对故障排除有用,请告诉我。

我的事件日志损坏了4656个文件审计事件中的DACL“写入属性”

我一直在脚本中的PowerShell的程序来从我的Windows 2012r2服务器拉取安全事件日志。 调查我的过程中的一个错误,以parsing事件到XML我发现了4656事件的“访问原因”属性中的一个非常奇怪的问题: %%4423: %%1801 D:(A;ID;FA;;;S-1-5-21-527573203-644103923-227697207-2229) %%4424: %%1801 D:(A;ID;FA;;;S-1-5-21-527573203-644103923-22769蹂ᢻ翼 事件日志剪辑 请注意,在DACL的最终ACE的事件分析结束时,由于某种原因,将最后的10个字符转换为中文unicode字符。 在eventvwr甚至改变了事件的其余部分的字体。 这发生在服务器上的随机文件和随机受托人SID的 我将在今天下午识别这些文件,而不用分析XML来尝试检测任何模式,任何人都会对这个奇怪的模式提出build议? 我假设它与Microsoft安全事件日志logging的错误,但事情是相同的Unicodestringreplace不同的ANSIstring值,并在ACE的不同位置。 连接因素是它始终是最后一个ACE,但这就是我所得到的。

无法更新密码。 为新密码提供的值不符合域的长度,复杂度或历史要求

我正在使用联合身份进行Office-365单一login。 我已将密码更改端点添加到我的ADFS 3.0服务器,并成功打开了adfs更新密码页面。 但是,每当我尝试更新密码,我得到上述错误。 我确定了以下内容: 1 – 我的密码太复杂了,包含大写字母,小数字和非字母数字字符 2我等了1个小时,因为我发现在ADSI编辑器中密码的最小年龄是1小时 我打开了组策略pipe理 – >展开我的域名 – >域控制器 – >默认域控制器策略 – >右键单击编辑 – >导航到密码策略。 我发现所有策略设置都设置为“未定义”。 我打开了我的ADFS服务器并打开了本地组策略编辑器 – >导航到密码策略,设置如下: 我确定我的密码符合这些设置: 启用此策略设置后,用户必须创build强密码才能满足以下最低要求: 密码不能包含超过两个连续字符的用户的帐户名称或部分用户的全名。 密码必须至less有六个字符的长度。 密码必须包含以下四个类别中的三个字符: 英文大写字母(A到Z)。 英文小写字母(a到z)。 非字母字符(例如,!,$,#,%)。 有什么可能是错误的,我不能通过ADFS密码更改页面更新密码?