Articles of windows server 2012 r2

Windows防火墙:远程桌面阻止本地策略的操作

在新join域的服务器2012 R2安装我看到一个特殊的地方启用“远程桌面”规则设置为阻止在域configuration文件: 由于阻止规则优先于允许规则,我似乎无法有效插入允许RDP通信到本机的防火墙例外。 我无法编辑此规则为“此规则已由系统pipe理员应用,无法修改” 。 我也无法通过组策略中的“远程桌面”预定义规则来覆盖它,因为这不会更新“远程桌面”规则,而是引入了一个新的“远程桌面(TCP-In)”规则, “远程桌面”阻断规则仍然存在,优先。 与规则源列(上面的屏幕截图中的第一列)告诉我的情况相反,规则未在机器的本地策略中定义: 老年人(Windows 7/2008 R2)上似乎也遇到过这个问题 ,但在这些情况下似乎没有有效的解决scheme。 那么这是从哪里来的,以及如何禁用这个阻止规则?

IIS8.5上的SSL – 使用指定的URL,但localhost导致ERR_CERT_COMMON_NAME_INVALID

我有运行Win Server 2K12 R2的IIS8.5。 我有一个有效的SSL证书注册到服务器的名称foo.domain.com : 我已经configuration我的网站的绑定使用https与此证书: 与https://foo.domain.com交谈时,我可以成功地与网站通话,但是在使用https://localhost.com或https://127.0.0.1时无法成功通话: 我需要做些什么才能在本地主机上成功通信? 我努力了: 创build一个自签名证书并试图使用它,但是我不能在同一个网站上使用两个证书。 使用自签名的localhost禁用我通过foo.domain.com进行通信的能力 我还没有: 试图通过mmc.exe certmgr.msc手动应用中间COMODO证书。 由于我目前的设置是对外工作,我不相信这是问题。 修改主机文件redirect本地主机到foo.domain.com

在KVM上无人参与安装Windows Server 2012

我正在尝试使用virt-install将Windows Server 2012无人参与安装到KVM虚拟机中。 安装程序抱怨说:“Windows无法从无人参与应答文件中读取<ProductKey>设置,我一直无法弄清楚如何继续这一点。 我从下面的autounattend.xml文件开始: <unattend xmlns="urn:schemas-microsoft-com:unattend" xmlns:ms="urn:schemas-microsoft-com:asm.v3" xmlns:wcm="http://schemas.microsoft.com/WMIConfig/2002/State"> <settings pass="windowsPE"> <component name="Microsoft-Windows-Setup" publicKeyToken="31bf3856ad364e35" language="neutral" versionScope="nonSxS" processorArchitecture="x86"> <UserData> <AcceptEula>true</AcceptEula> <ProductKey> <Key>XXXXX-XXXXX-XXXXX-XXXXX-XXXXX</Key> <WillShowUI>OnError</WillShowUI> </ProductKey> </UserData> <ImageInstall> <OSImage> <WillShowUI>Never</WillShowUI> <InstallTo> <DiskID>0</DiskID> <PartitionID>1</PartitionID> </InstallTo> <InstallFrom> <MetaData> <Key>/IMAGE/Name</Key> <Value>Windows Longhorn SERVERSTANDARDCORE</Value> </MetaData> </InstallFrom> </OSImage> </ImageInstall> </component> </settings> </unattend> 我使用mkisofs将其烘焙成ISO映像: $ ls config/ autounattend.xml $ mkisofs -o config.iso -J -r […]

复制大文件时,Windows Server 2012R2不能被ping通(HP DL 380 G8)

我有安装了Windows Server 2012 R2和最新的networking驱动程序的HP DL380 G8服务器。 另一个人从networking共享复制大文件到本地硬盘。 虽然复制服务器无法再到达(不能ping通,RDP会话无法build立)。 有人猜测此服务器上的networking问题,所以我们已经安装了另一个网卡,连接到交换机上的另一个端口,并安装了最新的驱动程序…(但只是因为我们有一个程序和程序的服务提供商的问题不知道该怎么办,问题依然存在 – 所以我不认为这是硬件问题)。 有没有人有一个想法,为什么我复制时失去连接(ping / rdp) – 我能做些什么呢? 我认为复制不应该占用整个带宽,以至于无法ping或启动RDP会话。 顺便说一句:复制成功了… 这可能是WinSrv 2012R2的东西吗? 我试图在另一个WinSrv 2012R2服务器上也失去了平,而复制(但只有一个或两个,而不是整个时间)….但我有一个积极的RDP会议。 这有点令人毛骨悚然…

SAN上的虚拟机和两台物理服务器之间的故障转移群集

假设我正在设置以下环境: – 两台物理服务器,每台服务器都装有Windows Server 2012 R2 Datacenter。 – SAN – 两台服务器之间的故障转移群集 物理服务器将不会运行太多。 可能只是防病毒,故障转移群集和Hyper-Vangular色。 我想在SAN上设置多个LUN,其中一个用于用户文件,另一个用于我的所有虚拟机。 虚拟机也可能运行Windows Server 2012,并包含域控制器/ DNS,DHCP以及文件和打印服务器。 这个想法会起作用吗? 我可以让我的虚拟机存储在SAN上,在服务器1上使用它们,如果服务器1死了,它们会自动加载到服务器2上? 如果是这样,我怎么去设置呢? 是否必须在服务器1上创buildHyper-V中的所有虚拟机,并将它们全部复制到服务器2?

如何在Windows Server 2012中find4625事件ID的来源

事件ID 4625和logintypes3在我的事件日志中有很多审核失败。 这个问题是否构成我的服务器(内部服务或应用程序)? 或者这是蛮力攻击? 最后,我怎样才能find这个login的来源,并解决问题? 这是“常规”选项卡中的详细信息: An account failed to log on. Subject: Security ID: NULL SID Account Name: – Account Domain: – Logon ID: 0x0 Logon Type: 3 Account For Which Logon Failed: Security ID: NULL SID Account Name: aaman Account Domain: Failure Information: Failure Reason: Unknown user name or bad password. Status: 0xC000006D […]

静态路由仍然使用错误的网关

我有两台服务器连接到我们的企业局域网(10.0.0.0 \ 24),并连接到一个单独的局域网(192.168.1.0 \ 30)。 我无法ping 192.168.1.0networking上的另一台服务器,并执行tracert显示第一跳为10.0.0.226。 以下是我们当前的路由表。 路线在那里。 我错过了什么吗? Ethernet adapter Migration: Connection-specific DNS Suffix . : IPv4 Address. . . . . . . . . . . : 192.168.1.2 Subnet Mask . . . . . . . . . . . : 255.255.255.252 Default Gateway . . . . . . […]

我如何实际使用RDS CAL?

我是新来的CAL,第一次尝试使用它们,而且我遇到了一些困难。 我从CDW购买了3个许可证,并通过RD许可经理安装,他们显示为: 许可证版本和types:Windows Server 2012 – 安装的每个设备的RDS CAL 许可程序:打开 总许可证数量:3 发布:0 所以我相信我有他们正确安装。 “远程桌面服务”和“远程访问”angular色当前在服务器pipe理器中启用。 我怎样才能让服务器发布到桌面的许可证? 我目前的理解方式是将机器的远程桌面连接到服务器,并首先发出一个临时密钥,第二次机器login到服务器时,一个已购买的密钥被分配给该机器。 它是否正确?

允许Active Directory中的特定USB存储设备

我需要只允许特定的授权USB存储设备连接到客户机,其他USB存储设备应该被阻止。 如何在Windows Server 2012 Active Directory中为此configuration设置组策略?

在Windows Server 2012 R2上,CPU仅在满载时使用50%

我在家用服务器上使用Windows Server 2012 R2(这是一款基于Asrock E350M1 / USB3主板的mini-ITX PC,因此它不是一个强大的企业服务器)。 我的问题是,即使我运行多个CPU重的应用程序,它只使用两个CPU核心的50%(请参见下面的截图),但它变慢,就像它将使用其所有的CPU功率。 我能做些什么来使用CPU的全部function?