Articles of windows server 2012 r2

存储空间 – 为什么使用奇偶校验?

鉴于镜像存储空间提供了自动检测和修复的function,空间效率是镜像平价的唯一优势。 我认为差的写性能certificate了在镜像中相对便宜的存储开销成本。

2节点群集中的Hyper-v故障转移或复制

我正在尝试在两个主机之间设置某种forms的故障转移群集。 我希望能够在我的两台虚拟机上拥有高可用性。 似乎需要某种forms的共享存储才能在Windows群集中正常工作,但目前的目标是避免购买额外的硬件或软件。 以下是我遇到的一些可能性: 使用SMB 3.0和Windows文件共享群集托pipeVM文件。 据我所知,这与VM故障转移有相同的要求。 StarWind虚拟SAN等第三方解决scheme。 虽然这看起来可以工作,但它们不再提供免费版本的超融合存储function(即不能在运行hyper-v的主机上安装)。 复制与VM高可用性相对。 不幸的是,虚拟机不能被复制到同一个集群。 有没有其他方法可以为这个2服务器安装程序设置虚拟机HA?

如何准备在Windows群集主机上使用networking绑定来交换网卡?

更新 :我现在已经执行了升级。 我使用半忍者,半插入解决scheme插入USB转以太网适配器,我可以添加到队来保持堡垒。 我插入一个团队,删除团队中其他受影响的适配器,closuresWindows,换出卡,确保USB适配器在同一个USB端口,并以相同的方式连接并启动。 USB适配器仍然在那里,我可以通过手动添加新的网卡来恢复团队configuration。 这个解决scheme最初由@ Drifter104在评论中提出。 @ shouldbeq931是第一个build议增加另一张牌来回避问题和收到奖金的答案。 两个答案在公平性上都很有帮助。我把@ llorrac的答案作为答案的答案,指出了在交换之前从队伍中取出破损牌上NIC的重要性。 当你不这样做,或者微软的换卡指导是什么时,我仍然不知道会发生什么 – 但这是微软的错,我很欣赏我到这里来的帮助。 原始问题 :我正在pipe理运行Hyper-V工作负载的Windows Server 2012 R2群集。 所有集群节点都有多个networking,由多个物理网卡提供服务,其中Windows Server的网卡绑定用于将两个端口组合在一起(这些组不会跨越物理网卡)。 其中一个集群节点上的物理网卡上的端口最近出现故障,该端口已从其组中删除,并订购了一个具有相同品牌和型号的新物理网卡。 如果我按原样更换卡并以相同的方式插入所有内容,那么NIC组合会将所有内容都提取出来吗? 通过集群networking? 物理网卡将在同一个插槽中,并且具有相同的型号,但MAC地址将明显不同,并且我不知道戴尔放在各个端口上的标签是否与它们相关联(这里有一个缩写但它逃避我)将可用。 如果没有,我是否需要把所有的东西都拆下来,然后重新configuration团队/集群networking? 有没有什么好的官方指导或其他build议如何去做呢? 我没有find任何东西,但我不知道要search什么。 (最接近的是这个论坛线程 ,当Windows Server没有提供networking团队时有人回写,有人不得不使用供应商的硬件解决scheme,所以微软对这种情况的回应是“你自己”)。 编辑:希望这个问题将回答一般问题“是否有东西突破,如果是这样,我怎么能避免这一点”,但我意识到,更多的细节将是有益的,所以我提供了他们。 服务器共有六个端口,分为两个卡。 一张卡有两个10千兆比特端口,以及一个跨越两个端口的组。 一张卡有两个10 Gbit端口和一个跨越两个端口的组,以及两个1 Gbit端口和一个跨越两个端口的组。 1 Gbit的团队被连接到我们的通用networking交换机。 这两个10 Gbit的小组直接点对点地连接到我们的存储服务器和另一个集群节点,networking全部使用硬编码的IP地址,没有交换机。 (这个工作,但我不会推荐它,也不会在一个新的configuration中重复它,所以是的,我知道这是可怕的,并防止了VLAN和networking卫生一堆有用的东西。据我可以告诉它不对我所问的问题没有什么影响,这就是Windows Server网卡绑定对更改的硬件的反应。)出现故障的端口位于10 Gbit的其中一个组中。 所有的团队都使用Switch Independent团队模式(因为没有开关)。

在Windows服务器共享caching

我有一个文件夹,由Windows Server 2012 R2共享。 当我设置这个共享,我看到在configuration共享设置面板上,它有一个checkboxAllow caching of share与评论Caching makes the contents of the share avaiable to offline users 。 我select了这个选项,但是当客户端和服务器之间的连接丢失时,我看不到共享的内容。 我误解了这个function吗?

我如何从2012 R2标准降级到2008 R2企业?

从R2到R2降级的实际步骤是什么? 我发现了许多关于许可如何工作的信息,而且我理解这一切,但似乎无法find关于实际降级过程的任何信息。

如何从Windows Server 2012 R2中踢出用户

我需要将一些数据库从一台服务器迁移到另一台服务器,以解除第一台服务器的使用。 此服务器共享networking共享和数据库。 在迁移之前,为了确保数据的完整性,我需要避免用户连接到数据库以及networking资源。 我怎样才能踢所有的用户连接(并保持断开连接),但pipe理员? 这两个服务器现在都是DC,以防万一这很重要。

Active Directory域控制器无法联系

创buildActive Directory域控制器后,我试图将客户端计算机添加到域,但我一直打到一个障碍。 当查询用于查找域xxcom的Active Directory域控制器(AD DC)的服务位置(SRV)资源logging的DNS时,发生以下错误: 错误是:DNS名称不存在。 (错误代码0x0000232B RCODE_NAME_ERROR)查询是针对_ldap._tcp.dc._msdcs.xxcom的SRVlogging 遇到这个后,我确定客户端计算机正在使用服务器的首选域名和IP地址。 两台电脑都能够成功ping通。 之后,我再次尝试,然后打另一个障碍 无法联系域zedvance.com的活动目录域控制器 点击细节我看到这个 错误是:现有连接被远程主机强行closures。 我已经停留了一段时间了。

Microsoft远程桌面服务 – Android

我们最近开始testing远程桌面服务。 我们已经使用最新的服务器Windows Server 2012 R2部署了环境。 我们部署了Web访问angular色,RD网关,连接代理虚拟化主机和会话主机。 我们同时运行基于虚拟机和基于会话的部署。 当使用Windows工作站作为RDS客户端时,所有这些内部和外部按预期工作,但Android客户端无法启动应用程序。 从Google Play安装应用程序后,您将看到一个添加远程资源的屏幕。 input适当的URL,用户名和密码后,我们看到已发布的应用程序。 不幸的是,当我们试图启动一个应用程序,我们得到以下错误: 连接错误 主机未find。 请提供主机的完全限定名称或IP地址。 我们已经input了这个信息,否则我不相信我们能看到已发布的应用程序。 我认为错误与证书有关,以及如何使用它来连接到应用程序。 由于这是在我们的实验室环境中,我们尚未在服务器上configuration有效的外部证书,安装在Android平板电脑上的可信证书指向我们的内部服务器/域名。 我想知道的是: 是否有人在Server 2012 R2上configuration了RDS Web Access,并尝试使用Microsoft支持的远程桌面客户端在外部连接Android或iOS设备。 其他人是否遇到同样的问题? 你能解决这个问题吗? 是否与外部证书/主机名有关?

MSDTC不可用,但仅在一个方向?

我在2台服务器上启用了DTC(Web服务器和数据库服务器)。 我们的Web应用程序中有一些地方需要使用DTC(通过TransactionScope)来pipe理涉及多个数据库的事务。 在我们的AD服务器上,它工作正常,但由于某种原因,它不是完全在一个不是域的成员对工作。 我得到以下错误: MSDTC on server 'DATABASE-SERVER' is unavailable. 从我的Web服务器使用DTCPing,我得到了一个成功的testing,但是从我的数据库服务器,我不(它没有消息的RPC调用后停止)。 关于configuration的一些说明: 两台服务器都禁用防火墙 DTCconfiguration相同(本地DTC属性具有networkingDTC访问等,允许远程客户端/pipe理,允许入站/出站通信,启用所有事务types,并且“不需要validation” 使用DTCPing,我可以从Web服务器连接到数据库服务器,但反之亦然 RCPPing可以在两个方向上正常工作 DTC正在同时运行 我已经重新启动服务,并在两台服务器上执行多次卸载/安装 nbtstat -c正确显示远程服务器名称 我可以find的服务器之间的唯一区别是,当我从数据库服务器启动DTCPing,它不完成testing(它只是说“请从WEB-SERVER启动PING来完成testing”),而如果我启动从networking服务器,它完成了两端的整个事情。

我有select性authentication的双向信任似乎与单向信任相反

我不知道为什么我是唯一遇到这种情况,我认为这是Server 2012和RDS协议的一个更大的问题…使用2008年的计算机,您可以使用TSGateway通过单向信任来跨域进行身份validation服务,但是到了2012年,它在运行一个单向信任时就会中断。 我试图实现一种双向信任,就像TSGateway和RDS服务一样,除了kerberosauthentication外,其他信任都是单向信任。 一个小背景,我目前有一个单向的两个域(A和B),外部信任。 (对A的外发信任,B中的用户可以访问A中的设备) 目前,我可以login域A中的计算机,并使用GUI添加域B中的用户。 (我也可以通过CLI来完成,但在这里没有关系) 当我构build我的testing域时,我可以重新创build这个行为。 如果我使用双向信任创buildtesting域,在两个方向上的域范围validation,这种行为不会改变,虽然它确实允许我在我不想要的相反方向(duh)进行validation。 由于某些原因,我将域B更改为“select性身份validation”时,“用户和计算机”GUI将按预期停止工作。 对于Domain B计算机,我仍然可以像正常一样浏览GUI,甚至可以添加Domain A用户,但由于select性Auth设置,他们不允许login。 对于域A计算机,浏览GUI不允许select用户或组,并且高级search会显示错误消息:“以下错误阻止显示任何项目:未指定的错误” 对于域A计算机,如果我知道域B的用户名,我可以使用“net localgroup”命令添加帐户,并且一切正常,但是GUI被破坏了,这不太可能成为可用的解决scheme我们大部分的用户… 我的问题(对不起,花了这么长时间才能得到它)是为什么select性authentication改变了信任的行为,使其行为不同于单向信任,是否有一些简单的东西,我失踪? 当我从GUI中得到“未指定”错误时,域B上的DC出现错误: Kerberos服务票据被请求。 帐户信息:帐户名称:bob @ DOMAINA帐户域:DOMAINAloginGUID:{00000000-0000-0000-0000-000000000000} 服务信息:服务名称:ldap / DC.DOMAINB / DOMAINB服务ID:NULL SID networking信息:客户端地址::: ffff:192.168.18.70客户端端口:62​​103 其他信息:票证选项:0x40800000票据encryptiontypes:0xFFFFFFFF失败码:0xC转换服务: – 每次访问资源(如计算机或Windows服务)时都会生成此事件。 服务名称表示请求访问的资源。 通过比较每个事件中的loginGUID字段,可以将此事件与Windowslogin事件相关联。 login事件发生在被访问的机器上,这通常是与发出服务票据的域控制器不同的机器。 票据选项,encryptiontypes和失败代码在RFC 4120中定义。 我不明白为什么当我提供DomainB证书时,它使用来自DomainA的“bob”尝试使用DomainB进行身份validation… 感谢您可以提供的任何帮助,我一直在这一连串3天,没有发现任何有用的东西。