Articles of windows server 2012 r2

registry项没有在客户端上设置为GPO指定(添加零)

我观察到一个非常奇怪的行为,希望你们中的一个能帮助我。 我在Server 2012 R2域控制器上创build了一个GP对象,它应该在客户端设置一些registry项(用于在Outlook中定义默认字体)。 这些键都是“REG_BINARY” – hexstring。 当我在GPO中定义这样的值时:3C 68 74 6D 6C 3E 0D(不粘贴整个这个巨大的string) 客户端(Windows 10 x64)在gpupdate之后设置了什么:3C 06 80 74 06 D0 6C 03 E0 0D 00 那些零点来自哪里? 我究竟做错了什么? 问候,基督徒

一个卷的性能如何降低高达200%

我不确定这是否是正确的问题 使用Windows备份实用程序执行Windows服务器的备份时,在指定的目标types屏幕上,在备份到卷选项下有一个备注: 如果您无法将整个磁盘专用于备份,请select此选项。 请注意,卷用于存储备份时,卷的性能可能会降低多达200%。 我们build议您不要将其他服务器数据存储在同一卷上。 我拿了一个截图,你可以在这里find它 我的问题是如何降低性能超过100%? 如果I / O性能测量为60MB / s,如果减less200%,是否为-60MB / s?

无法从本地系统访问WSUS控制台; 可以从另一个主机访问它?

我有一个运行在Server 2012 R2上的WSUS服务器,更新服务3.2.7600.226。 从服务器pipe理器,我看到WSUS有一个错误,特别是当我打开错误,我看到“DSS身份validationWeb服务不工作”和SimpleAuth,客户端Web,API远程处理和报告Web相同的事情。 我确实启用了SSL,服务器configuration为使用端口8531。 我可以通过本地WSUS控制台连接到服务器,但是我看到0个更新,0个计算机等。 奇怪的是,虽然…我有一个SCCM服务器也有WSUS安装(是一个下游WSUS服务器)。 这是一个Server 2016实例,并使用更新服务10.0.14393.0。 将它添加到控制台后,我不仅可以看到第一台服务器,我可以看到它的客户端和更新。 我的实际客户正在成功检查来自原始服务器的更新; 我有243位客户入住,很高兴。 除了从本身pipe理WSUS服务器外,一切似乎都在进行中。 是什么赋予了? 我完全不知道问题是什么。 这与服务器无法在本地信任证书有关吗? 它是一个更新服务的东西…似乎很奇怪,另一个系统可以看到一切,但主机本身不能。 在WSUS服务器上的IIS(6.1)中,在WSUSpipe理站点下,我有以下内容: ApiRemoting30,绑定到443,8530,8531,需要SSL。 ClientWebService绑定到443,8530,8531,需要SSL。 DssAuthWebService,绑定到443,8530,8531,需要SSL。 库存,绑定到443,8530,8531,不需要SSL。 ReportingWebService绑定到443,8530,8531,不需要SSL。 ServerSyncWebService,绑定到443,8530,8531,需要SSL。 SimpleAuthWebService绑定到443,8530,8531,需要SSL。 SSL证书是从我们的根CA请求的证书,完全检查。 使用IE浏览器时完全有效。 我遵循本指南: https : //technet.microsoft.com/en-us/library/bb633246.aspx?f=255&MSPPError=-2147217396

IIS站点停止响应,除非远程桌面会话处于活动状态

我有这个问题已经有一段时间了,但我从来没有想过是什么原因造成的。 托pipe公司没有太多的帮助,因为我的服务器是不受pipe理的。 问题是,除非我有一个活动的远程桌面会话到我的服务器,我通过IIS托pipe的网站不响应。 一旦我通过RDP连接,站点再次响应。 我从来没有遇到与其他服务的这个问题。 它几乎就像系统正在睡觉,但电源选项没有设置睡眠。 我正在运行Windows Server 2012 R2。 UPDATE 这仍然是一个问题。 我想这可能是一个实际的服务器问题,而不是Windows。 06/04更新 即使在更新端口后,这仍然发生。 不知道为什么这仍然发生。

只有域是可信的,才能提供新的证书

我们其中一个站点的SSL证书已过期,我已被授予续订任务,尽pipe不是任何types的服务器pipe理员。 我已经完成证书请求并将其添加到服务器证书。 然后,我将这个新证书分配给相关站点的https绑定。 当我查看证书时,它显示了从Entrust提供者到2020年期满,使用sha256 hash和sha1指纹。 如果我在我们公司的networking上访问网站,我可以看到正确的新证书。 但是,此networking以外的任何用户(包括如果断开连接)都将收到“证书不可信”错误。 在检查了正在服务的证书之后,它将显示旧的SHA1哈希过期证书。 我已经使用DigiCertUtil检查了certlog,并validation了没有与现有有效证书相对应的SSL哈希值。 也没有其他与此网站相关的HTTPS绑定。 我在这里错过了什么?

戴尔R330服务器很快从局域网断开连接

我们有带有Broadcom NetXtreme千兆以太网卡的Dell R330服务器,2016年2月起的驱动程序版本为17.4.0.0,Windows Server 2012 R2 Std。 x64在一个域中。 服务器通过电缆连接到3Com LAN交换机 – 与其他networking服务器,打印机,工作站等相同的交换机。 服务器通常可以通过LANnetworking获得,但是有时连接会被断开。 RDP连接上的中断时间足够长,以显示“重新连接”屏幕。 还有时SQL Server连接失败,或到该服务器。 这种情况偶尔会发生,只是在某些时候更频繁(例如每小时的服务时间)。 即使SQL连接形成该服务器上的虚拟Win7 PC到该服务器上的SQL数据库ocassionaly失败。 Hyper-V,IIS,文件服务已安装。 在事件日志中只有事件1058 The processing of Group Policy failed. 每加仑2小时,但我不认为这是相关的。 驱动程序已更新,但可能导致此问题,如何找出? 其他networking设备在我们的networking上没有这种行为。 我已经运行了真正的Ping延迟500毫秒,并重新连接虚拟主机和托pipe服务器之间的连接也失败了。

双向信任Exchange邮箱创build

我们在域A和域B之间具有双向信任关系。它们都是Windows Server 2012 R2。 域A上有Exchange 2013,供域A用户使用。 我们希望从域A上的域B创build用户邮箱。这可能不需要在域A上创build新的AD用户?

企业CA证书请求错误

我最近设置了一个新的Windows 2012 R2企业SHA2颁发CA来replace旧的Windows 2008 R2 SHA1颁发CA. 这也有公众访问安装了networking注册,所有的DNSlogging,以及通过networking与信任的证书进行联系。 除了testing申请证书的最后阶段以外,其他所有方面似乎都进展顺利。 提交请求表单后,显示以下错误: 请求模式:newreq – 新请求 性格:(从未设置) 处理信息:(无) 结果:帐户名称和安全ID之间没有映射。 0x80070534(WIN32:1332 ERROR_NONE_MAPPED) COM错误信息:CCertRequest ::提交:帐户名称和安全ID之间没有映射完成。 0x80070534(WIN32:1332 ERROR_NONE_MAPPED) LastStatus:帐户名称和安全ID之间没有映射完成。 0x80070534(WIN32:1332 ERROR_NONE_MAPPED) build议的原因:没有build议。 最后一节是我最喜欢和最有帮助的…. 调查此错误到目前为止表明,这是由于在IIS内的certsrv网站上启用了匿名身份validation,但这是一个面向公众的CA,不希望客户端被挑战/提示input凭据,因为他们不会有任何首先使用。 此外,以前的SHA1 CA只启用了匿名身份validation,并没有出现任何挑战,所以看不出为什么这个有什么不同。 有任何想法吗?

IISredirect到多个子文件夹,然后错误

我有一个问题,我似乎无法弄清楚。 当我去访问我的urlexample.com/subfolder它redirect到 example.com/subfolder/subfolder/subfolder/subfolder/subfolder/subfolder/subfolder/subfolder/subfolder/subfolder/subfolder/subfolder/subfolder/subfolder并继续前进,直到我得到一个URL最大长度错误。 有任何想法吗? 在search时我找不到任何东西。

自动注销rdp会话

我需要在15分钟不活动之后注销某些rdp会话(superadmin帐户)。 如果有人忘记从其中一台Windows服务器上断开一个会话,并且密码在一夜之间改变了,它就不会locking该帐户。 我已经为此find了一个组策略设置(在远程桌面服务中结束一个断开连接的会话),但是我只想将它应用到超级pipe理员帐户,这是可能的,只需将超级pipe理员添加到gp权限即可。