Articles of windows server 2012 r2

允许AD域的单个常规用户以pipe理员身份运行特定的软件

这是我在这里的第一篇文章,所以我希望我不会犯错OOT。 我将运行WinSrv 2012的本地networkingpipe理为DC。 我有我的gpo设置了2个主要组,雇员和超级用户。 员工只有普通的权限,超级用户几乎拥有pipe理员权限。 我需要一个普通的用户才能运行一个需要打开Admin权限的java文件。 哪个是正确的做法? 允许他成为本地计算机pipe理员,在组策略中设置一些警告?

组托pipe服务帐户:-PrincipalsAllowedRetrieveManagedPassword

因此,用于创buildgMSA的文档表示参数“-PrincipalsAllowedToRetrieveManagedPassword”应该限制将gMSA用于属于参数中给出的安全组的一部分的机器的能力。 例如 New-ADServiceAccount -name dev-service -DNSHostName dev-service -PrincipalsAllowedToRetrieveManagedPassword gMSA-dev-service-allowed-hosts 据我所知,只应允许属于安全组“gMSA-dev-service-allowed-hosts”的机器访问账户开发服务的密码,从而限制可以使用该账户的机器。 我的问题是,我不能这样工作。 即使在不是“gMSA-dev-service-allowed-hosts”成员的机器上,也可以毫无问题地使用该帐号。 我误解了-PrincipalsAllowedRetrieveManagedPassword的含义吗? 谢谢 最好, DSA

在Windows Server 2012R2上使用分帧IP地址RADIUS属性与DHCP进行IP分配

我在Windows Server上configuration了一个带有NPS策略的DHCP服务器,连接到在pfSense上运行的FreeRADIUS2服务器。 身份validation基于MAC地址。 如果FreeRADIUS中不存在MAC地址,则Windows不会提供地址,并且按照我的需要工作。 现在,我在FreeRADIUS上configuration了一个Framed-IP-Address属性,我希望Windows能够传递包含在这个属性中的指定地址,但是却是从池中传递一个IP地址。 我已经在NPS策略的“IP参数”部分中testing了所有可能的参数,但是无济于事。 我想使用这个解决scheme,因为将来的IP和MAC地址将被存储在一个MySQL数据库中,意图是FreeRADIUS使用这个标准来允许在防火墙(这部分工作)和数据库中指定的IP将被DHCP服务器使用。 我错过了什么? 这是一个可行的configuration?

Windows林信任具有相同主机名的两个域控制器之间

所以,我有两个森林,我们称之为alpha.example.com和bravo.example.com 。 域的NETBIOS名称分别是ALPHA和BRAVO。 这似乎意味着域命名没有问题,它们有两个不同的名称,不pipe是DNS方式还是NETBIOS方式。 我有以下服务器作为域控制器: dc01.alpha.example.com dc02.alpha.example.com dc01.bravo.example.com 当我试图在ALPHA和BRAVO之间build立一个森林信任时,我得到了“没有login服务器可用来为login请求提供服务”,实际上validation信任。 我在网上发现了一些论坛主题 ,同时也听到了一些轶事证据,说明将两个域连接在一起时,两个域中域控制器的名称都是相同的。 这对我来说似乎没有意义,听起来像是微软工具中的一个错误。 我不认为这应该是一个问题,因为dc01.alpha.example.com和dc01.bravo.example.com显然是两个不同的机器,但Windows似乎并不认同我。 我是否错过了一些能使我的设置正常工作的信息? 不幸的是,重命名域控制器对我们来说是一个糟糕的答案,因为最终的游戏将大量的森林连接在一起,这些森林都具有相同的域控制器。 这将意味着重命名一堆DC:s。 为了logging,重命名一个域控制器确实让我build立了一个信任,但是如果我能帮上忙的话,我真的不希望在现实世界中这样做。 实验室中的所有计算机都在修补程序上运行Windows Server 2012 R2,但没有安装特殊的修补程序。 DNS的设置方式如下:在ALPHA域中,为bravo.example.com添加一个存根区域,指向dc01.bravo.example.com的IP地址。 而dc01.bravo.example.com则使用dc01.alpha.example.com和dc01.bravo.example.com作为上游DNS。 这是一个hacky设置(因为它是一个实验室…),但结果是正确的工作在两种方式DNSparsing。 dc01.bravo.example.com可以parsingbravo.example.com中的名称(因为它是权威的),并且alpha.exaple.com名称可以正确parsing,因为上游DNS对它是权威的。 alpha中的parsing器可以正确parsingbravo的名称,因为存根区域(添加到AD以便两个DNS服务器都可以得到它)。 我另外尝试过: 从存根区域更改为有条件的转发器 运行森林信任而不是外部信任 症状没有改变。

将Windows 2012 R2networking从公用域更改为域

我升级了我的域控制器的网卡驱动程序,但现在它将本地局域网视为一个公共networking,这与我的防火墙规则混淆了。 如何将其切换回DOMAIN?

在Windows 2012 R2 RDS上单点login

我在2012 R2上设置RDS,并有一个问题。 如果我(通过互联网,所以外部networking)连接到https://gateway.example.org/RDWeb我可以login(与域用户),我可以看到一个桌面图标。 点击它后,浏览器下载一个rdp文件,执行后,再次问我windows证书。 当然,我input后,我连接到服务器。 我怎样才能防止二次authentication? 一般情况下可以吗?

正确的方法来设置Windows域控制器上的首选DNS服务器本身?

这可能是一个基本的问题,但我不知道如何恰当地说出我在找的东西,用谷歌search。 我在本地networking上有两个Windows Server 2012 R2域控制器。 假设Controller1的IP地址是192.168.1.1。 Controller2的IP地址为192.168.1.2。 我们在networking上的客户机将Controller1设置为首选DNS,Controller2作为备用select。 我的问题是:在域控制器上,应该将“使用以下DNS服务器地址”字段设置为? 目前,Controller1已将192.168.1.1(本身)设置为首选项,并且没有设置备用项。 Controller2将192.168.1.1设置为首选,将127.0.0.1设置为备用。 这是一年前成立的,一个我不完全确定的人知道他们在做什么。 我自己当然不是专家,所以我想重新检查一下他们现有的设置是否合理。 感谢您的时间。

以pipe理员身份login文件夹拒绝访问

在Windows Server 2012 R2计算机上,以域pipe理员身份login尝试访问c:\ users \ public \ desktop文件夹,从而导致访问被拒绝。 这台机器是域控制器。 我怎样才能访问这个文件夹? 使用runas作为本地域pipe理员从cmd.exe中使用takeown: C:\Users\Public>takeown /fc:\users\public\desktop ERROR: Access is denied. 试过icacls C:\Users\Public>icacls Desktop /t /grant Everyone:F Desktop: Access is denied. Successfully processed 0 files; Failed processing 1 files 以域pipe理员身份login后,通过资源pipe理器查看

我可以防止Exchange在工作时间索引?

我们在DAG环境中运行2台Exchange服务器。 两台服务器都托pipe2个数据库,并且拥有相反的被动副本2。 我们的一台Exchange服务器正在索引最大数据库的被动副本,导致CPU升至99%,内存升至80%(具有6核和32GB RAM的VM),原因如下: noderunner Microsoft.Exchange.Store.Worker MSExchangeHMWorker 当我使用Get-MailboxDatabaseCopyStatus cmdlet时,会告诉我LastInspectedLogTime是几秒钟前的事情,所以它主动“检查”数据库。 这是星期一上午第二次发生,非常烦人。 我不知道在这么高的CPU使用率上还能维持多久,因为上次我们只是重新启动了服务器。 有什么办法可以防止在特定的时间发生? 也许使用一个时间表或别的东西?

远程桌面虚拟化主机无法安装

我只是安装了一个全新的Windows Server 2012 R2版本,然后我去安装ADDC并设置了一个目录林,然后按照向导,之后我试图安装远程桌面虚拟机,我select了我唯一的服务器RD连接代理,虚拟化主机和网关。 安装完成后我得到了一个重新启动,然后在login屏幕之前我得到“无法完成configuration,撤消configuration,然后再次重新启动,当我回到Windows服务器pipe理器我发现这些错误在远程桌面日志: Remote Desktop Connection Broker Client failed to redirect the user XXXX\Administrator. Error: NULL 和 The Remote Desktop Connection Broker server could not enumerate the targets for the provider named NULL from the database. Pooled virtual desktop collection name: NULL Error: Logon to the database failed. 还有这些警告: Remote Desktop Services failed […]