Articles of windows server 2012

为什么我不能从WDS发起的PXE启动进行第一次文件下载?

我试图制定一个自动化的Windows安装过程,并认为我会给WDS看看。 经过一些有希望的初步进展之后,我似乎碰壁了。 我导入了引导并安装了WIM,并成功创build了捕获WIM。 但是,每当我尝试PXE启动对WDS服务器的参考机器,它有点胡言乱语。 find服务器并成功下载WDSNBP.COM,然后发出“TFTP下载失败”消息。 根据WireShark的说法,WDS盒子和客户端盒子之间的唯一通信是成功的TFTP请求和下载boot \ x86 \ WDSNBP.COM。 没有进一步的请求被发送。 服务器上的WDS日志显示相同的事情,一个成功的下载,没有更多的活动。 我已经尝试了以下的每个组合,行为完全没有变化: Win Server 2008R2 vs 2012 vs 2012R2 WDS虚拟化在KVM,ESXi,VirtualBox,VMWare工作站上 客户端在KVM,ESXi,VirtualBox,VMWare Workstation上虚拟化 虚拟化平台提供的每种networking适配器types。 “实际”networking与孤立的虚拟networking。 MS DHCP服务器与Linux isc-dhcp-server join域和独立 我尝试将DHCP中的启动文件名更改为pxeboot.com,而不是下载该文件时出现问题,但是然后它会惹起Boot \ BCD被损坏。 而且,到了2012年,WDSNBP.com并没有进行体系结构检测,或者至less没有报告说过。 2008年的报告,它发现了x64,然后错误。 我发现自己没有办法检查,我什么都看不到。 我从哪里出发? WDS服务器为192.168.1.50,DHCP / DNS为192.168.1.7。 启动后客户端电脑的控制台: MAC: 52:54:00:28:94:0E UUID: blah blah Searching for server (DHCP)….. Me: 192.168.1.155, DHCP: 192.168.1.7, Gateway 192.168.1.1 […]

Windows Server 2012上的路由和远程访问将lockingRDP和ping

我有一个服务器与2个网卡,一个拔掉,不在使用,另一个在公共IP地址。 使用远程桌面,我设置路由和远程访问(使用N​​AT的VPN访问),为VPN分配一个专用IP范围(192.168.1.100 – 199),并通过与公用IP连接的网卡路由它。 然后,我testing了VPN连接,它工作得很好,NAT等是完美的。 问题 当我断开远程桌面会话,我不能再通过远程桌面连接。 我甚至无法ping通机器! 我可以仍然连接到VPN 禁用路由和远程访问服务修复了这个问题,但禁用了我的VPN。 任何人都知道这可能是为什么?

SQL Server 2012连接超时已过期

我正在Windows Server 2012上运行MS-SQL Server。我不时得到这个exception: 服务器exception:System.Data.SqlClient.SqlException(0x80131904):连接超时已过期。 login后阶段过去的超时时间。 在等待服务器完成login过程和响应时,连接可能已经超时; 或者尝试创build多个活动连接时可能已超时。 试图连接到这个服务器的时间是 – [Pre-Login] initialization = 6; 握手= 9410; [login]初始化= 0; authentication= 1; [后login]完成= 5627; —> System.ComponentModel.Win32Exception(0x80004005):等待操作超时 当它发生时,我会在几分钟内得到数百个,过了一段时间后它恢复。 我在网上找不到任何有用的东西。 我将不胜感激任何帮助。 谢谢

初始部署-MDT + WDS

所以我一直试图在Windows部署服务中使用Microsoft Deployment Toolkit来在客户端上部署映像。 部署服务器正在运行Server 2012,同时是域控制器和部署服务器。 我能够导入Windows 7企业,办公室2013年,一些司机等,然后我添加了一个任务序列根据这篇文章: http://prajwaldesai.com/deploying-windows-7-using-microsoft-deployment-toolkit-part-1/ 设置部署共享的大部分过程与该文章相同或非常相似。 现在,当我将PXE引导到部署共享上的正确映像时,我得到一个提示login等等。最后,我来到一个任务序列页面,在这里为了继续,我必须select一个任务序列来执行。 只有没有任务序列出现。 我在MDT中检查过,任务序列在那里并启用。 该任务应该格式化硬盘驱动器并安装Windows 7。 所以我想知道,因为我对MDT + WAIK + WDS还是比较陌生和缺乏经验的,这个任务序列应该是隐藏的吗? 我阅读了几个关于任务序列的论坛主题,这些主题之前已经可以看到突然消失,但是这似乎并没有描述我的问题。 此外,我试图删除任务序列,并创build一个新的,但同样的问题发生。 我也注意到,001的任务序列号不再可用。 这些ID是否只是每次部署共享使用一次? 这个域是专门为testing这种部署解决scheme而设置的一小组计算机,以查看是否适合在整个实验室中实施,所以可能适合的任何其他解决scheme将是值得赞赏的。 目标是用标准应用程序部署Windows 7的图像。 每年都会使用更新后的应用程序重新构build这个图像,并使用我们正在尝试抛弃的Ghost重新捕获这个图像。 能够使用MDT重新创build图像会使事情变得更容易,并且例如,如果我必须在部署图像之后添加应用程序,则会增加灵活性。 所以,另一个更新,我很抱歉,但我一直在我的头靠在墙上试图弄清楚这一点。 我在PXE启动客户端时仍然无法看到“安装操作系统任务序列”。 在MDT中,我有4个任务序列,每个序列执行一个特定的function。 看来我可以看到没有部署操作系统的任何任务序列。 所以我有一个擦除磁盘的序列,安装Windows,安装办公室,然后syspreps和捕获图像。 只有我无法在LTI映像中运行操作系统部署TS。 我运行的所有东西都是64位的,所以我不相信架构不匹配是问题,而在MDT中,TS是启用和可见的。 部署共享更新并且在权限方面不受限制。 客户端现在有一个完全空的,未格式化的硬盘驱动器。 有谁知道为什么这个任务序列不会出现? 在“组件”选项卡下的MDT中,“安装”仍未列出,但列在“已下载”下。 我已经重新安装,刷新,重新启动等,但WAIK似乎仍然不想被列为已安装。 我GOOGLE了这个,和其他几个用户有这个问题,但MDT似乎仍然工作正常,所以我不相信这是问题,或者如果是,它不是所有的问题。 再次,我真的很感激帮助。

用户体验Windows身份validation提示单ASPX页面服务器2012年IIS 8.5

我有一个通过Windows Server 2012上的IIS 8.5发布的应用程序,可以利用Windows集成凭证进行SSO。 用户可以成功login到应用程序并导航到绝大多数的aspx页面。 但是,当用户尝试login到特定的aspx页面时,他们会收到一个Windows身份validation提示,他们必须在允许他们访问该页面之前将他们的域凭据填充10次。 从IIS的angular度来看,对于应用程序的虚拟目录,我们只有Windows身份validation指定。 如果打开“匿名身份validation”(用户在尝试导航到aspx页面时不提示用户inputWindows身份validation提示),则可以解决该问题,但这显然会打破terminal用户使用Windows集成凭据login的能力 – 这是他们不能接受的。 因此,我怀疑这是NTFS /共享权限的ASPX页面或应用程序的DLL之一的某种问题。 不过,我已经检查了所有相关的平面文件权限和恶作剧无济于事。 我做了以下工作: – 我检查了用户试图访问的aspx页面的权限,从AD的angular度来看,一切似乎都没有问题。 用户似乎拥有正确的权限。 – 直接签入应用程序服务器时不会发生此问题。 – 通过客户端工作站login到应用程序时,pipe理员也会遇到问题。 – 一个提琴手和Wireshark跟踪,正如所料,我遇到了401错误。 – 使用非Windows凭据集成到应用程序的用户不会出现问题。 我可以检查的东西,我想出来的想法 – 有没有其他人有任何想法?

有没有可能在Windows中更改符号链接的date/时间?

我们使用FSRM将我们的文件服务器上的旧文件(超过2年)归档到另一个目录中,方法是移动文件并用符号链接replace ​​- 问题在于符号链接将脚本运行的date作为文件提交 – 无所事事与原来的提交人。 用户不满意,他们的一半文件有相同的date – 是否有可能修改符号链接的date是一样的原始文件,或重新从正确的date从头开始? 任何人在使用FSRM进行存档时遇到此问题?

在Windows 2012,Windows 2012R2上复制大文件时禁用文件caching

在less数HOSTS上备份Hyper-V存在很大的问题。 在软件备份期间,一些机器变得不可用,主机开始死亡等。我们追踪到这不是软件本身,而是文件复制。 只要从文件D复制到C大小为30GB的文件将在文件传输期间closuresHOST。 文件拷贝之前的内存使用量是64GB中使用的48GB。 当你开始传输30GB的文件时,使用内存变化,在1分钟内64个服务器中的64个开始爬行,甚至RDP,物理访问停止工作,直到文件复制完成。 所以在备份期间,服务器可能需要几个小时才能运行。 这是一个DELL服务器R515模式回写RAID控制器。 我在其他Windows 2012服务器上注意到了这一点。 我尝试使用一些旧的解决scheme,从2003年禁用caching,但都没有工作。 我已经在IBM和戴尔服务器上testing过,行为非常相似。 公羊使用量上升。 首先它以700MB / s的速度拷贝开始,然后在使用ram之后,它的速度变慢了。 所以问题是如何禁用文件caching或将其限制为正常值。 请不要提供使用robocopy或其他“复制”工具的build议,因为虽然可以通过使用外部软件来解决复制的问题,但我的问题实际上是由我没有影响的第三方软件所采取的备份。 我想“资源pipe理器”正常行事:-)

IIS 8.5 Windows身份validation失败的一些用户

我有一个在Windows 2012,IIS 8.5下安装需要Windows身份validation的应用程序。 当某些用户使用该应用程序时,他们在挑战/响应之后收到401错误。 其他人可以毫无问题地使用该网站。 用户都在同一个广告组中,但这可能是巧合。 这是处理的请求和响应(网站是我们的内部, http:// lcf – 这是一个Alogging,而不是CNAME): 请求: 响应: 在安全日志中,这是典型的显示内容: An account failed to log on. Subject: Security ID: NULL SID Account Name: – Account Domain: – Logon ID: 0x0 Logon Type: 3 Account For Which Logon Failed: Security ID: NULL SID Account Name: test1 Account Domain: CORP Failure Information: Failure […]

Windows服务器 – 用AD用户保护网站

我的问题是有点棘手解释:) 我们有在Windows Server 2012上运行的ASP.NET网站。有些网站使用SqlServer身份validation,有些使用Windows身份validation,有些则根本没有任何forms的身份validation(或静态HTML页面)等。 我们不希望我们的网站公开(可通过Google索引,可供任何知道URL的人使用),但我们也不想使用VPN。 当用户来到www.ourdomain.com时,他应该得到一个login提示,他需要input他的AD(Active Directory)用户名/密码,如果validation成功,他可以进入我们的网站。 我们不想在IIS /应用程序级别设置身份validation,它应该在服务器级别(防火墙,代理?)。 我们在以前的公司有过这样的设置,但我不知道他们使用了哪种技术。 它与IIS无关,公司外部的用户被提示使用他们的AD帐户login。 任何帮助将不胜感激!

IIS出站带宽2008 vs 2012

我正在开发一个项目,将Web服务器从2008年升级到2012年。我已经制作了2012年的计算机,并准备好使用从当前生产2008年计算机上克隆的站点代码,但是当进行负载testing时,我发现出站带宽在新的比旧的要高得多。 我已经梳理了所有我能想到的事情,将解决这个问题,并对付死胡同。 (压缩设置,甚至头对头比较apphost.config web.config machine.config等)这些服务器运行相同的代码,相同版本的.NET,当然最大的不同是操作系统版本 – 但除了他们是相同。 例如:现在我有一台旧的和一台新的服务器负载相同,每个用户通过负载均衡器路由100个,所以stream量应该大致相等。 2008字节在:平均90kbps 2012字节在:平均86kbps (非常接近,反映了他们有相同数量的连接,对吧?) •2008年的字节数:平均64kpbs •2012字节输出:平均136kbps 在这个规模上并不是什么大事,但这只有100个用户。 在我们的服务器池中将这个数字乘以40-50k,这个出站带宽成为一个巨大的问题。 我们想下周与新的服务器一起生活 – 帮助! 更新:我在他们两个扔更多的stream量。 这是一个如何不成比例的带宽的例子。 目标是让底部graphics看起来像顶部graphics。 Update2:我刚刚克隆了一台现有的2008年机器,并做了2012年升级。 带宽比例看起来不错,与2008年的机器差不多。 我仍然无法find我的新服务器有什么不同。