Articles of windows server 2012

个人虚拟桌面集合:用户分配

使用Windows Server 2012远程桌面服务,我有一个启用自动用户分配的“个人虚拟桌面集合”。 据微软称:“个人虚拟桌面永久分配给用户帐户,用户每次都login到同一个虚拟桌面。” 有没有办法通过服务器pipe理器用户界面或PowerShell来确定哪个用户已分配给哪个虚拟机? 到目前为止我发现的唯一方法是查询集合中每个虚拟机上的“远程桌面用户”组,但需要启动每个虚拟机。 一定会有更好的办法。

使用在Hyper-V 2012上运行的DFSR的Server 2012的问题

我们有许多Server 2012系统,所有这些系统都在Hyper-V 2012服务器上运行。 我们遇到了两个这样的虚拟实例的问题,这两个虚拟实例都被用作文件服务器,偶尔会停止响应向客户端提供文件的请求。 login到服务器后,尝试正常closures失败(没有错误,它只是无法确认closures请求)。 恢复是从Hyper-V控制台对服务器进行重新启动的情况。 这两台服务器并不服务于大量的用户(一个用户不超过6个,另外一个服务于大约20个用户),他们在同一个域中,但是在不同的物理硬件上(以及在不同的站点上)。 他们不同时locking。 他们都使用DFSR通过ADSL连接在它们自己之间(200GB)复制相当大量的数据,这样工作的很好,而且我们已经使用DFSR在我们以前使用的前两代服务器操作系统(Server 2008 R2和Server 2003 – 但这两者都是物理安装)。 今天,当其中一台服务器崩溃时,我注意到事件日志中的一个条目,其类似于以下内容: Log Name: Application Source: ESENT Date: 27/11/2012 10:25:55 Event ID: 533 Task Category: General Level: Warning Keywords: Classic User: N/A Computer: HAL-FS-01.example.com Description: DFSRs (1500) \\.\E:\System Volume Information\DFSR\database_C8CC_101_CC00_EC0E\ dfsr.db: A request to write to the file "\\.\E:\System Volume Information\ DFSR\database_C8CC_101_CC00_EC0E\fsr.log" […]

根据IP限制对RD网关的访问

我试图根据组成员和IP地址来限制谁可以访问我们的RD网关(因此,组A中的人只能从IP地址X访问系统)。 由RD网关安装的networking策略服务器似乎意味着这可以完成,有一个设置来限制基于客户端IP地址的访问,但是这似乎不能正常工作。 如果我添加IP地址限制,即使用户拥有正确的IP,用户也无法连接,因此删除限制意味着他们可以连接。 看看审计日志,看起来这里的IP地址不存在。 有谁知道如何使这项工作?

用户突然缺less对活动目录域中的根驱动器c的写入权限

我正在pipe理某些Windows Server 2008,Windows Server 2008 R2和Windows Server 2012计算机上的活动目录单一域环境。 自从几个星期以来,我遇到一个奇怪的问题。 有些用户(不是全部)报告说,无论是在客户端(vista,win 7)还是Windows Server 2008计算机上的远程桌面连接,他们都不能再保存,复制或写入文件到根驱动器c。 即使在没有pipe理员权限的情况下运行需要对根驱动器直接写入权限的程序,也不能这样做。 受影响的用户具有本地pipe理员权限。 我现在面临的问题是:什么导致了系统行为的这种变化? 为什么会发生? 我还没有find。 发生之前我做的最后一件事是什么? 发生之前的最后一项操作是根据用户的安全组成员资格,为用户部署包含networking驱动器映射的GPO。 所有networking驱动器位于启用了samba的linux服务器上。 我们没有更改任何UAC设置,并且它们始终被激活。 但是我无法想象推出这个GPO导致了这个问题。 有没有人遇到这样的问题? 以防万一: 我知道这是由于一个特定的原因,没有pipe理权限的用户被禁止写入根驱动器,因为Windows Vista和UAC的实施。 我不认为这些用户应该能写驱动器c,但我试图找出为什么发生这种情况,几个星期前,这仍然是工作。 我也知道,作为本地pipe理员组的成员的用户不会以默认的pipe理员权限执行任何操作,除非他或她使用此权限执行程序。 我做了什么? 我检查了受影响的程序,受影响的客户端/服务器的权限。 没有find特别的东西。 我检查了所有的GPO,如果有任何限制,可以防止受影响的用户写入根驱动器。 没有find任何设置。 我检查了受影响用户的UAC设置,并将这些设置与仍然可以写入根驱动器的其他用户进行比较。 一切都差不多 我通过互联网search,并试图find有类似问题的人。 没有find一个。 有没有人有一个想法? 非常感谢你。 编辑: 推出的GPO执行以下操作(请原谅,如果设置没有完全如此命名,我将设置翻译成英文): **Windows Settings –> Network Drive Mappings –> Drive N: –> General:** Action: Replace […]

从部署中排除文件夹并停止附加的文件删除

在Windows 2012服务器上使用Web部署,如果部署包含充满用户生成内容的文件夹,则将其从.pubxml文件中的发布中排除: <ExcludeFoldersFromDeployment>somefoldername</ExcludeFoldersFromDeployment> 如果您使用“ 删除目标位置上的其他文件”选项进行部署,则此文件夹中的文件仍会从实时服务器中删除。 <SkipExtraFilesOnServer>False</SkipExtraFilesOnServer> 有什么方法可以使部署过程(包括清理活动服务器)忽略指定的文件夹吗? 我想知道发布过程也会从服务器中删除已删除或已修改的文件,但是删除用户生成的数据的整个文件夹显然是一个问题!

2k3到2k12 AD,DC和DNS迁移

首先,这是一个Windows Server 2003到2012年的DC / DNS / AD迁移。 我们也有一个备用的2003 DC / DNS / AD服务器,但我不认为这是目前的问题,但可以根据需要使用。 我已经完成了一些繁重的工作,并且使用几个分步指南,包括以下内容,configuration了一个新的2012服务器,并将其设置为AD / DC / DNS主机(据我所知) 分步说明:将Windows Server 2012域控制器添加到现有的Windows Server 2003networking 我已经离线testing了客户端的服务器,似乎一切都按预期工作。 令人惊讶的是,这令人惊讶。 现在棘手的部分: 所有200多个客户端工作站都是静态寻址的 客户端分布在VPN连接背后的多个远程位置 客户约75%的XP和25%的Windows 7专业版 二零零三年的区议会已经落实了十年,他们实际上做了多less实际的想法 我和我的同事们正在吐唾沫的select,尽可能地让这个过程毫无痛苦,但是我们没有一个人像这样进行过移民。 以下是迄今为止最可行的。 选项1 转移FSMOangular色 掉电2003 DC 在2012年DC(下class时间)滚动IP和交叉手指,MS神不需要牺牲。 优点:听起来很容易 缺点:如果我们错过了在2003年运行的工作,将会来回分配。 可能加载客户端/域信任错误。 可能更多的问题,我不能预见。 选项2 使用脚本和组策略将使用netsh客户端主DNS更改为2012 DC 转移FSMOangular色 PROS:可能没有信任问题。 如果我们错过了工作,文件等,两台服务器都可以启动。 缺点:脚本很复杂,如果不是大多数客户,可能会错过一些。 我希望稍微接近最佳实践,风险稍小。 先进的感谢您提供任何额外的想法,我们如何能尽可能无痛地完成这个成就。

Server 2012r2 RDS – 启动屏幕

我正在build立一个RDS服务器。 这将是多租户,所以它被locking下来。 所有用户configuration文件数据都使用GPO文件夹redirect存储在文件服务器上。 我想locking开始屏幕,只显示他们有权访问:Office,我们的应用程序,“这台电脑”,桌面,记事本和计算器。 我以pipe理员用户身份login,并configuration了适合的启动屏幕。 使用Export-StartLayout获取我的布局XML。 我已将使用开始布局GPO设置为它所在的用户共享。 问题是: 我不能让所有的应用程序显示在开始屏幕上。 办公室显示正常,但我们的应用程序不会与记事本和“这个电脑”一起显示。 有点卡在这个… Layout.XML <launcher version="2"> <view name="Start"> <group name="Desktop"> <tile AppID="{C9BAE21F-221E-405F-BA9D-FAC741829F4F}\Office Companion.lnk" size="square150x150" FencePost="0" /> <tile AppID="Chrome" size="square150x150" FencePost="0" /> <tile AppID="{1AC14E77-02E7-4E5D-B744-2EB1AE5198B7}\notepad.exe" size="square150x150" FencePost="0" /> <tile AppID="Microsoft.Windows.Computer" size="square150x150" FencePost="0" /> <tile AppID="Microsoft.Windows.Desktop" size="square150x150" FencePost="0" /> </group> <group name="Microsoft Office"> <tile AppID="{7C5A40EF-A0FB-4BFC-874A-C0F2E0B9FA8E}\Microsoft Office\Office15\ONENOTE.EXE" size="square150x150" FencePost="0" /> <tile […]

WSUS每晚下载驱动程序更新

我有一个在Windows Server 2012上运行的WSUS服务器。我们使用它,因为这里的可用带宽有限 每天凌晨3点,它会下载2 GB以上的更新,即使白天的“同步现在”事件显示没有新的要求 同步报告主要显示Windows驱动程序,如下所示: Advanced Micro Devices, Inc. driver update for AMD Radeon HD 7500G Drivers 7/28/2015 3:06 AM Advanced Micro Devices, Inc. driver update for AMD Radeon HD 7500M/7600M Series Drivers 7/28/2015 3:06 AM Advanced Micro Devices, Inc. driver update for AMD Radeon HD 7540D Drivers 7/28/2015 3:06 AM 任何想法,为什么这是每晚发生? 当然,每天都不能有2 GB的新驱动程序? […]

Hyper-Vdynamic内存不能正确分配更多的内存

所以,我从我们的监控系统得到了一个警告,即虚拟机上的内存不足15%。 我login进行调查,结果发现所讨论的虚拟机是configuration了dynamic内存的Hyper-V虚拟机,运行在Windows Server 2012(不是R2)上。 主机也是Windows Server 2012(不是R2)。 查看Hyper-Vpipe理器,我可以在“内存”选项卡下看到以下内容: 启动内存:2048 MB dynamic内存:已启用 最小内存:512 MB 最大内存:8192 MB 分配的内存:2826 MB [充分的机会扩大] 内存需求:2769 MB 内存状态:低 看客人,我看到以下使用任务pipe理器: 在使用中:3.2 GB 可用:483 MB 承诺:3.6 / 6.2 GB caching:410 MB 分页池:139 MB 非分页池:57.9 MB 主机上有足够的可用内存,以至于荒谬(42.8 GB可用…) 虚拟机内存缓冲区设置为20%。 这是预期的行为? 从我们的监控图中可以看出,这种情况持续了几个小时。 请注意,内存图显示可用内存的兆字节。

Windows Server 2012 R2不能使用GUI服务器pipe理器安装任何angular色或function

退出环境:Windows Server 2008 R2。 我正在迁移到Windows Server 2012 R2的过程中。 我在HP DL380p G8服务器上安装了Windows Server 2012 R2。 我可以使用PowerShell安装angular色或function,但不能通过GUI ServerManager安装。 现在,当我使用GUI ServerManager添加任何angular色或function时,出现以下错误: **Failed to open runspace pool. The Server Manager WinRM plug-in might be corrupt or missing** 我已经做了以下疑难解答: 运行WinRM quickconfig,它显示服务正在运行并进行pipe理设置。 恢复的WinRM设置:winrm调用恢复winrm / config @ {} 恢复的WinRM插件设置:winrm invoke restore winrm / config / plugin @ {} 将“127.0.0.1”和“:: 1”添加到IP监听列表中 禁用防火墙 确保Windows远程pipe理(WS-Management)服务正在运行。 […]