Articles of windows server 2012

AD LDS服务帐户作为本地pipe理员以允许SSL连接?

我正在Windows 2012虚拟机上安装Active Directory轻型目录服务(AD LDS,又名ADAM)。 最后得到目录和同步处​​理的configuration后,我现在遇到了一个有趣的问题。 我已经在线研究了几个小时,我可以使用一些专家的build议。 当我使用“networking服务”帐户作为我的LDS实例的服务帐户时,我无法在SSL端口(我默认保留为636)上启动连接。 我们可以连接到389的非SSL端口。域服务帐户“ADLDSSRVC”也是如此。 当我使用我的个人域凭据作为服务帐户时,我们可以在非SSL端口上使用非SSL连接,在SSL端口上使用SSL连接。 在SSL连接上,我们可以通过代理绑定redirect使用AD DS帐户绑定到LDS。 我的域帐户在主机上具有本地pipe理员权限。 我需要使域服务帐户,“ADLDSSRVC”本地pipe理员? 如果我不能只给予我需要的权限,我的老板只想作为最后的手段。 更具体地说,我想知道,如果可能的话,服务帐户需要什么权限,以便我可以将SSL ldap连接到我的AD LDS实例。 Technet文章指出,ADLDS服务帐户需要创build,读取和修改对%ProgramFiles%\ Microsoft ADAM \ instancename \ data的访问,但是对于打开端口636来说,这似乎没有什么区别。 Blog.uvm.edu告诉您执行以下操作:打开“AD用户和计算机”工具,find安装实例的计算机对象。 给LDS服务帐户“创build所有子对象”到计算机对象。 我不是域pipe理员,所以我不能这样做。 这基本上是相同的,使服务帐户本地pipe理员?

Windows 2012 RDSpipe理员临时configuration文件

我已经使用两台虚拟服务器(VMWare – 每台服务器都在不同的ESX服务器上)configuration了Windows 2012 RDS服务器场。 两台服务器都具有许可,Web访问,网关,连接代理和会话主机angular色。 高可用性设置,它工作正常。 远程应用程序正在运行,甚至Windows XP客户端都可以访问Web界面。 用户configuration文件path是\ vmfiles1 \ UserProfileDisks \ App \,几乎每个人都可以完全访问它。 我遇到的问题是,我希望能够使用pipe理员帐户(控制台)同时访问两台服务器,但是每次尝试时,我login的第二台服务器都使用临时configuration文件访问。 我试图启用/禁用每个用户的多个会话,并强制pipe理员注销与GPO,但没有任何更改。 另一件事是服务器池不保存,所以每次我重新启动RDS服务器或我注销,我必须在服务器pipe理器中添加一个服务器。 你有什么主意吗? 对不起,如果我的英文不完美。 […] 基本上主要的问题是:configuration文件磁盘启用时,我不能与pipe理员同时连接到两个服务器,因为当然,pipe理员的configuration文件磁盘已经在使用。 所以我想知道是否有可能保持configuration文件磁盘启用为用户和禁用pipe理员。 那可能吗?

Nagios检查Windows Server 2008+上的wuauserv

从Windows Server 2008+起,wuauserv不再是一直运行的服务,而是作为计划任务运行。 我不确定如何创build计划任务的确切行为,因为看起来计划是由另一个服务生成和编辑的。 在此之前,我们设置nagios只是检查正在运行的服务,以确保它接受更新。 我的问题是,如何利用nagios追踪Windows Server 2008+中的wuauserv服务的正确执行/运行,以确保它接受更新?

2012R2 RDSH最佳实践部署打印机?

我有3个服务器与2012 R2 RDS会话主机,我的用户login。 我有4台打印机。 将这4台打印机部署到我的用户的最佳做法是什么? 使用GPO共享打印机还是部署打印机? 使用GPO“用户configuration”或“计算机configuration”? 我应该在用户注销时删除打印机 – 如果是这样,我应该怎么做? 谢谢 魔

Server 2012 R2 FSRM事件ID 8197错误:GetVolumeNameForVolumeMountPoint,0x800700001,函数不正确

在Server 2012方面,我发现没有任何有关此错误的信息。有很多关于Server 2003的错误信息,包括来自Microsoft的更新程序包修补程序以及关于如何解决Server 2008错误的注意事项和2008 R2,但2012年没有。 在安装文件系统资源pipe理器(FSRM)angular色后,Server 2012和Server 2012 R2(版本无关紧要)都会发生错误: Event ID 8197 Source: SRMSVC File Server Resource Manger Service error: Unexpected error. Error-specific details: Error: GetVolumeNameForVolumeMountPoint, 0x800700001, incorrect function 每次重新启动以及服务重新启动后(特别是启动后30秒),也会发生此错误。 这个错误发生在两台戴尔服务器上:PowerEdge R720和PowerEdge R620。 我发现的第一件事是,这只有在使用UEFI时才会发生 。 服务器使用标准BIOS时没有错误。 我可以停在那里,只是坚持BIOS,但我不想失去任何UEFI和服务器2012年的新function。 最初,我认为这是戴尔的UEFI实施问题,因为它发生在我的新服务器以及在DELL PowerEdge ESX主机上运行的虚拟机上。 但是,我能够在非Dell硬件上运行的另一个虚拟机重现此错误。 这意味着问题是与微软。 在UEFI上的服务器2008 R2上安装FSRM不会产生错误,只有2012和2012 R2会将此缩小到UEFI的Server 2012问题。 除了事件查看器中的明显的红色x之外,我还没有看到任何负面的这个错误。 我完全testing了FSRMfunction,发现一切似乎都顺利运行。 不幸的是,我不是那种只是忽略一个未知的持续性错误的types,所以我花了很多时间去尝试深入了解它。 我高度的动力得到这个想法,因为我曾经在谷歌这一错误和服务器2012提到重启消失卷(我不想在我的道路上popup)。

Windows 8.1和Windows Server 2012 R2中的LLDP

我如何使在Windows 2012 R2 / Windows 8.1的LLDP给我一些有用的信息,比如,让我们说ComputerName。 从我的Cisco Catalyst交换机,LLDP邻居是一个Windows 8.1框: SWITCH# show lldp neigh detail Chassis id: 0026.2dfb.e215 Port id: 0026.2dfb.e215 Port Description – not advertised System Name – not advertised System Description – not advertised Time remaining: 3451 seconds System Capabilities – not advertised Enabled Capabilities – not advertised Management Addresses – not advertised Auto […]

2008 GPO不在2012服务器上复制

我有一个Windows Server 2012系统,并且域控制器正在运行Windows Server 2008.域控制器还承载域组策略。 大多数设置已经复制到Windows Server 2012系统(该域的一个成员),除了我们有一个设置不断开一个空闲的RDP会话。 出于某种原因,此设置不会复制。 我的理论是在GPO中设置为“terminal服务”,并在2012年将其更名为远程桌面服务。 这是否准确,如何让我的2012年服务器识别此设置。 本地策略不能被编辑,因为它是由组策略控制的。

在Windows Server 2012上运行Tridion 2011的任何问题?

Tridion 2011 SP1可以在Windows Server 2012上运行吗? 我知道这不被支持,但它的工作?

在Windows Server 2012中启用RDP的声音

我喜欢Windows Server 2012中的远程桌面。一个问题 – 我无法弄清楚如何启用声音。 通常的远程桌面/terminal服务工具在2012年缺失。(请参阅本站点上Server 2012中的tsconfig.msc / tsadmin.msc ) 我已经更改了本地组策略,并将“允许audio和video播放redirect”设置为启用,这并没有解决我的问题。 这是我能find的唯一的设置。 此服务器不是域的一部分。

处理拉伸(地理)群集节点故障

场景: Windows Server 2012上的三个节点(无共享)集群。主数据中心中的两个节点都具有投票(节点权重= 1)和文件共享见证。 第三个节点位于远程数据中心,没有票(节点权重为0)。 问题:一个群集节点(拥有群集名称)自动更新。 远程数据中心节点的集群名称失败,并且远程节点能够获取文件共享见证文件的locking。 那时候,我们的VPN隧道掉线了。 主数据中心中的一个节点(并且服务正在运行)注意到远程集群节点已closures,并试图使集群名称联机。 文件共享见证文件仍然被远程节点locking,并且主数据中心中的一个可见运行群集节点无法使群集名称联机,并closures群集服务。 注意事项:由于使用它的其他进程,防火墙从远程节点的文件共享不是一个选项。 我已经考虑尝试从集群名称的可能所有者中删除远程集群节点,但是我之前没有做过或testing过,我不想炸掉我的生产集群。 是否可以从集群名称的可能所有者中删除集群节点? 如果我们不得不将服务交给远程数据中心,那么需要协调一些移动部分,所以我不希望将服务“自动”故障转移到远程数据中心。 远程节点完全在群集中的原因是为了SQL Server可用性组,来pipe理到远程节点的复制。 我也考虑删除文件共享见证,并给远程节点投票。 如果一个节点发生重新启动并且远程数据中心的networking连接丢失,则新的dynamic仲裁“应该”保持群集联机。 根据我的情况,哪个选项(或其他select)会给我最高的可用性。