好吧,这听起来有点灾难性,但至less在很多情况下这是事实。 我做了很多search,但没有find一个很好的线程,只是这样说。 事实上,来自MS标题的KB文章… 在使用-nosidgen命令行开关运行Sysprep后,缺lessIIS设置 ……这显然意味着…“不要使用Sysprep与IIS …我们将杀死它”。 https://support.microsoft.com/en-us/kb/827385 请告诉我,我错了,我错过了一些关键。 但是我已经解决了所有常见的问题: NTFS权限 运行aspnet_regiis 更改应用程序池安全上下文 和一切从线程: https : //stackoverflow.com/questions/5615296/cannot-read-configuration-file-due-to-insufficient-permissions 背景我有一个networking服务器join到一个简单的本地广告。 我需要它复制,所以我们从备份服务器映像它,运行与OOBE和概括选项的sysprep。 我必须从域中删除它,重命名机器,重新启动,然后重新join域。 这一切工作正常。 此外,卸载IIS并重新安装它也适用。 问题是,如果你有一个拥有大量网站节点的生产节点来处理所有的需要testing,然后再投入生产,这是很多工作。 如果没有别的,也许这个post将帮助你分享你的痛苦:)。
对于Windows Server 2012 R2 Foundation的CPU限制,我有点困惑。 服务器安装在具有2个6核CPU的HP proliant DL380 Gen9上,HP供应工具I在此机器上安装Windows Foundation Server。 在安装过程之后,我可以看到2个CPU是活动的,但是每个CPU只有4个内核。 在Technet文章中写道,这个Windows Server版本的限制是1个CPU,但具有无限的内核。 但是在我的系统上有2个CPU,每个插槽只能有4个内核。 在这里你可以看到版本已经设置为基础,但是我可以看到2个CPU 现在什么是这个版本的正确的限制? 更新我可以重现它,如果我从ISO直接安装比我必须键入一个密钥,但与惠普configuration工具,我插入安装后的密钥,也许惠普使用任何通用密钥进行安装。 安装的操作系统告诉我这是一个未激活的基金会服务器,如果我input我的右键核心的限制仍然存在。 所以下一步就是找出configuration工具的通用密钥,然后用正常的ISO安装重试它。
当谈到服务器和服务器强化时,我是一个新手。 我正在关注Windows Server 2012的CIS基准testing,并将允许的本地策略日志更改为包括pipe理员,域pipe理员和访客帐户。 我现在被locking在我的服务器之外。 (可能是因为还有一些其他政策configuration错误) 注:我的服务器也configuration为DC。 我一直在寻找一段时间,但似乎无法find解决办法。 到目前为止我已经尝试过: 插入Windows光盘,select修复并启动命令提示符。 在cmd我做了: 净用户pipe理员活动:是的 这导致“命令成功完成”。 networking用户pipe理员活动:是/ {域名} 导致错误“NET HELPMSG 3506” 奇怪的是,当我尝试 wmic电脑系统获取域名 它返回了“域”和“WORKGROUP”。 这然而没有解决这个问题,因为它仍然说'您的帐户已被禁用。 请看你的系统pipe理员。 使用net start创build一个名为administrator2的新帐户,并将其添加到本地组pipe理员 净本地组pipe理员administrator2 /添加 但是,当我尝试login时,甚至找不到帐户。在login期间,我尝试了administrator2 +密码,{localpcname} / administrator2 +密码和{domainname} / administrator2。 使用http://www.howtogeek.com/75470/how-to-enable-the-hidden-windows-7-admin-account-using-the-registry/启用隐藏的pipe理员帐户 这是不可能的,因为它说我的SAM文件正在被一个进程使用。 我希望有人知道我做错了什么。 我确实有原始服务器的备份,但没有采取任何策略,但我很犹豫,因为其他政策需要花费很多工作来改变。
Server 2012 R2文件服务器 – 共享通过DFS命名空间公开。 我有一个名为“共享”,所有用户都是成员的组。 该组具有对DFS共享根目录和该共享内的一堆文件夹的读取/写入权限。 DFS共享内部是一个名为“devise”的文件夹,只有devise团队才能访问。 于是我创build了一个名为“design”的新的AD安全组,并将相关用户添加到这个组中。 我在DFS共享根目录下的“Design”子文件夹中,禁用了inheritance的权限(转换为显式),并删除了“Shared”组对这个文件夹的权限(因为不是每个人都应该能够查看/修改文件这里)。 我确保了文件夹(即系统,创build者/所有者等)的权限。 然后我添加了“devise”组,并赋予了修改权限。 但是,我所看到的行为是“devise”组成员的用户能够查看和遍历devise文件夹。 到现在为止还挺好。 他们能够使用右键单击>新build> Microsoft Word文档或文本文档分别创buildWord文档,文本文档等,这一切都很好。 但是,用户尝试使用右键单击>新build> Excel电子表格创build新的Excel电子表格 – 电子表格创build时称为“新buildMicrosoft Excel工作表”,但不允许用户重命名,编辑或删除电子表格。 检查文件的权限显示在安全选项卡中: No groups or users have permission to access this object. However, the owner of this object can assign permissions. 在这一点上,我想我搞砸了权限,并设置“devise”组的权限,以适用于“此文件夹和子文件夹只”而不是“此文件夹,子文件夹和文件 ”,但当我加倍检查,我发现我我明确地指定了它。 然后,我检查了文件和文件夹中已有的有效权限。 这一切都检查出来。 所以问题是 – 新build立的Excel Spreadsheets在这个位置不被inheritance权限,尽pipe被告知。 新创build的目录是可以的。 我在哪里开始寻找解决这个问题?
我正在Windows Server 2012 R2 Essentials框上运行的IIS 8上设置一个FTP服务器。 服务器被configuration为物理目录D:\ (整个驱动器)。 我有3个用户:让我们说user1 , user2和user3 ,所有这些都在一个ftp_users组。 我只为这个组添加了一个读写允许规则。 直到这一点,一切正常,但所有用户都可以访问整个目录。 我用D:\ServerFolders\IIS\Sites\Site[1/2/3]物理path为每个用户( D:\LocalUser\User1等)在D:\LocalUser下创build了3个虚拟目录。 我configuration了FTP用户隔离来隔离用户到他们的用户名目录(禁用全局虚拟目录)。 一旦我这样做了,用户就无法再通过FileZilla中的以下日志连接到FTP服务器: Status: Connecting to <ip address>:21… Status: Connection established, waiting for welcome message… Status: Insecure server, it does not support FTP over TLS. Command: USER user1 Response: 331 Password required Command: PASS ************ Response: 530 User cannot log […]
我注意到,我添加到Security Filtering任何内容也出现在Delegation下,所以我不确定他们是如何存在的或者他们为什么存在,如果他们是多余的? 到目前为止,我一直使用Security Filtering来确定一个GPO是否得到应用,以及哪些组,但现在有一个新的Windows Server补丁,阻止我的GPO应用,除非我将Domain Computers添加到Security Filtering …( GPO无法应用;原因:无法访问,清空或禁用; Server 2012 R2和Windows 10 ) 这对我来说似乎非常困惑,因为我一直认为GPO权利将根据我对Windows权限的所有经验独立阅读。 换句话说,如果我在Group A有Bob和Sue在B Group A Bob和Bill和Sarah ,并且我将Group A Group B和Group B添加到具有Read和Apply集的GPO,那么我预计GPO将适用于Bob , Sue , Bill和Sarah 。 (实际上是逻辑OR操作:如果用户在Group A或Group B ,则应用策略)。 因此,如果我将Group A和Domain Computers添加到“ Security Filtering选项卡,则希望GPO应用于Bob和Sue ,而且也应用于域中的每台计算机,从而有效地呈现Group A冗余,因为每台计算机都接收到GPO将永远是领域的一部分。 但是,用户Adwaenyth( GPO未能应用;原因:无法访问,清空或禁用; Server 2012 R2和Windows 10 )的post似乎意味着Security Filtering现在正在通过AND类逻辑进行操作,目标必须是GPO所有小组的成员申请。 在我上面的Group A和Group B Group A例子中,那么只有Bob会申请GPO,因为他是两个组中唯一的。 如果我只需要将Read权限,而不是 […]
我有一台带有两个networking适配器的Windows 2012 R2服务器,一个用于LAN的板载1G和一个连接到互联网的100M D-Link 530T。 Internet连接共享设置在后者上。 局域网上的客户机(Win7,WinXP)可以访问互联网,但速度最快的行为是奇特的。 如果我select了一个小ping(1-10ms)的近距离高速服务器,客户端和服务器上的下行链路利用率几乎全部上涨,但是如果我select一个远端速度最快的服务器(100ms),服务器的下载速度将达到50-70Mbps,为TCPstream量获得1Mbps(UDP似乎不受影响)。 上传速度是一样的,在客户端和服务器上大约30Mbps。 每次我重新启动服务器,客户端得到完整的50-70Mbps约2-3分钟,然后慢下来爬行。 偶尔也会发生这种情况,无需重启,因为没有明显的原因。 速度运行时,服务器上的CPU利用率不正常。 Wireshark捕获显示了大量的重复数据和重新传输, 但是我从服务器接口和重复请求的TCP数据包中捕获了日志中的数据,在外部接口上接收并转发到LAN,并且传入数据包从紧密(<10μsec)的时间戳紧密的2-3个数据包组中丢失。 我search了一下,并尝试了一切似乎是相关的,没有任何效果。 通过SMB将文件从服务器复制到客户端,我得到完整的1Gbps。 如果我直接连接到互联网的Win7客户端,我没有观察到任何放缓。 我使用WinXP的旧服务器和使用相同线缆的相同的外向D-Linknetworking适配器也没有显示出这样的行为,所以networking适配器,线路等不太可能成为问题。 请帮助,我不想再次在我的服务器上安装XP! 以下是我尝试没有成功的一些事情: 安装最新的驱动 禁用/启用中断审核(服务器和客户端); 禁用/启用卸载(服务器/客户端); 增加接收和发送缓冲器; 在客户端启用ECN和CTCP; 查看服务器上的延迟启动服务并禁用它们; closuresICS并切换到RRAS进行NAT和路由。
我们有一个build立在2012 R2上的远程桌面服务器。 由于我们的用户必须以caching模式运行Outlook,所以我们还没有在这些会话主机上安装Windowssearch服务,因为它在不进行其他configuration的情况下中断了Outlooksearch。 用户将其所有数据存储在映射的驱动器上,该驱动器指向2012 R2文件服务器上的共享。 在这个远程共享中,允许用户根据文件内容进行search所需的最低configuration是多less? search文件内容的选项是灰色的,我认为这是因为会话主机上缺lesssearch服务? 有什么可以在文件服务器端configuration索引,search时,使用远程索引返回结果?
我使用Microsoft Remote Desktop将我的Mac连接到Microsoft Azure VM。 我按照此线程( apple.stackexchange.com/a/140506/20747 )与VM共享名为Music的Mac文件夹。 它工作正常,这是净使用的结果。 在虚拟机中,我需要通过Cygwin的GNU来访问这个文件夹,它与命令提示符相似。 通过遵循这个线程( MKLINK /DC:\Music \\tsclient\Music ),我做了MKLINK /DC:\Music \\tsclient\Music成功build立一个符号链接。 但是,当我试图通过在Cygwin的GNU cd C:/Music进入链接时,我得到了一个错误-bash: cd: Music: Permission denied ; 此外,我不能点击进入文件夹中的文件夹了。 有谁知道如何将正确的权限分配给符号链接,以便我可以在命令提示符下进行解压缩?
当我通过RDP连接到Windows Server 2012R2 Azure VM时,我的分辨率为1600×900,这对应于我的客户端PC分辨率。 但是,当我使用VSO代理在此计算机上运行selenium UItesting时,由于代理会话的屏幕分辨率为1024×768,所以它们失败。 在设备pipe理器中,我可以看到显示适配器是Microsoft Hyper-V Video。 当我通过RDP连接时访问屏幕分辨率部分时,只能看到选定的分辨率并变灰,并显示“显示设置不能从远程会话更改”。 是否可以更改在Azure VM上运行的Windows Server 2012 R2的默认屏幕分辨率? 我试着将DefaultSettings.XResolution和DefaultSettings.YResolution的值添加到registry,但没有帮助。