我在一个学区工作,我们正试图find一种方法来降低我们的服务器。 我们最近升级到了Windows Server 2012R2 ,并且想要find回到Windows Server 2008R2的方法 。 这只是一个备份选项,因为事情不适合新的。 有人告诉我可以使用某种方式来完成这个任务,但是我不太确定。 在此先感谢Viraj
我正在尝试为Windows Server 2012上的远程桌面用户定义login时间; networking级别authentication是远程连接所必需的。 当具有受限logonHours(在ActiveDirectory中定义)的帐户尝试在拒绝时间进行连接时,客户端(远程桌面连接)将响应: An authentication error has occurred. The Local Security Authority cannot be contacted. 如果帐户试图在允许的时间login,一切正常。 如果networking级别身份validation不是必需的,那么客户端连接到服务器,拒绝login,但显示更好的错误消息“您的帐户有时间限制…” 还有什么方法还需要NLA,但是提出关于时间限制的更友好的通知? 我是否缺less策略设置或其他configuration?
最近, Microsoft更改了 Windows Azure来宾操作系统(Windows 2008,Windows 2008 R2和Windows 2012)中的默认策略 。 其中一个变化是,现在只有Administrators组的成员具有“允许通过远程桌面服务login”,而RemoteDesktopUsers成员不再具有该权限。 现在它是如何有意义的? RemoteDesktopUsers是旨在允许通过远程桌面login的组,如果该权限被撤销,则该组无效。 让RemoteDesktopUser没有“通过远程桌面服务login”权限有什么意义?
我想configurationWindows Server 2012及其Windows 7和Windows 8 VPN客户端,使用拆分隧道和子网外寻址的SSTP VPN,但我遇到了一个问题:RRAS服务器不会发送数据包到VPN来自任何机器以外的客户。 我的VPN服务器在亚马逊的“虚拟私有云”上运行,所以它只有一个网卡,在一个专用的,与我所有其他Amazon VPC服务器共享的RFC1918networking上有一个IP地址,以及一个将所有通信转发到该私有地址的公共IP通过NAT(亚马逊称之为“弹性IP”)。 我已经安装了RRAS并build立了一个VPN。 亚马逊的私有子网是172.16.0.0/17(这就是我所说的“亚马逊LAN”),但我希望所有的VPN客户端使用范围10.128.0.0/20(我称之为“ VPN LAN“)。 在我的亚马逊控制面板中,我做了以下操作: 禁用VPN服务器的源/目标检查 为指向VPN服务器的networking接口的10.128.0.0/20池添加了一个入口路由表。 在路由和远程访问MMC内,在服务器名称的属性菜单中,我已经完成了以下操作: “常规”选项卡 – >“IPv4路由器(选中)”,启用LAN和请求拨号路由 常规选项卡 – > IPv4远程访问服务器(选中) IPv4选项卡 – >启用IPv4转发(选中) IPv4选项卡 – >静态地址池,并指定10.128.0.1-10.128.15.154 在我的客户端和我的所有服务器上,我确定防火墙明确允许使用ICMP,或者完全禁用防火墙(当然不是永久计划)。 在客户端,为了启用拆分隧道,我已经去了VPN连接的属性 – >networking – > IPv4 – > Propeties – >高级 – > IP设置选项卡,并取消选中“在远程networking上使用默认网关”选中“禁用基于类的路由添加”。 此时,我的客户可以使用Windows 7/8 VPN客户端进行连接。 他们被分配了来自10.128.0.0/20池的IP,但由于他们没有自动设置任何路由,他们不能与远程networking通话。 我可以设置路由到远程networking和VPNnetworking,就像这样(在客户端上): route add 172.16.0.0/17 <VPN IP […]
我无法在Windows 2012服务器上安装“SMTP-Server”function。 安装过程总是失败,并显示“需要重新启动”消息。 重新启动和(重新)启动SMTP服务器function后,系统需要重新启动。 我尝试使用安装向导和PowerShell来安装该function。 当试图使用PowerShell安装function时,错误如下所示: PS > Install-WindowsFeature SMTP-Server Install-WindowsFeature : Fehler bei der Anforderung zum Hinzufügen oder Entfernen von Features auf dem angegebenen Server. Der Vorgang kann nicht abgeschlossen werden, da der angegebene Server neu gestartet werden muss. In Zeile:1 Zeichen:1 + Install-WindowsFeature SMTP-Server + ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ + CategoryInfo : DeviceError: (@{Vhd=; Credent…Name=localhost}:PSObject) [Install-WindowsFeature], […]
警告,提前提出主观问题! 但希望有一个不会closures的好的 。 场景: 我有一个分支机构,目前没有内部服务器。 他们通过12Mbps广域网链路(MPLS)访问所有设备,包括DC。 链路不饱和,平均利用率为20%左右。 该电路非常稳定,具有很高的SLA和良好的正常运行时间。 但是,通过WAN从文件服务器进行大文件传输(主要是读取,而不是写入)可能会很慢。 我们目前不使用DFS。 研究完成: 我知道WAN加速,例如使用专用硬件(Riverbed)或专用软件VM(Silver Peak)。 但是价格不在我们目前的预算之内,而且从我们的angular度来看还不是那么需要(因为这个问题主要是在“拉”的情况下,不一定是推/拉)。 我主要考虑在此分支机构部署Windows服务器,并使用DFS-R或BranchCache。 看一下表比较,并假设我们正在查看一个“托pipe的分支caching服务器”,而不是简单分发: 即使两者都“托pipe”在服务器上,似乎对两者都有好处。 问题我实际上有: 在哪些情况下,这些技术的每一个都会闪耀,你在哪里select一个呢? 查看一个托pipe的Branchcache服务器,可以设置中央文件服务器上的某些文件夹/文件的“预取”,以便在分支机构本地立即访问它们? 你必须按时间表(如果可能的话)这样做吗? 看看DFS-R,我的担心(显然是用第三方应用程序解决的)是文件locking,并确保文件在写操作期间得到正确更新(即,确保是否访问了两个副本,并且都写入了哪个文件优先级和变化发生了什么?)。 理想似乎是locking数据的任何替代副本,但这真的是一个大问题? Branchcache是否locking中央文件进行编辑? branchcache是否只将delta发送回已经改变的中央文件? 如果分支机构服务器也将被用作域控制器,那么这两种技术都不会被build议吗?
每次我在2012 Datacenter中打开Internet信息服务pipe理器时,系统都会提示您安装Microsoft Web Platform以“保持与最新Web平台组件的连接”。 我曾经在网上嗅探过,但我无法理解那个平台可能会为我做什么,也不知道为什么我会被提示安装它。 在我看来,我已经安装了一切,Web平台安装程序将安装即IIS? 为什么我被提示安装东西/垃圾我不明白在服务器机器上?
Windows 8允许我通过Microsoft帐户(也称为Windows Live帐户)的电子邮件地址创build用户帐户。 有没有办法在Windows Server 2012 SKU中激活这样的设备?
我有一个运行在hyper-v的虚拟机,我想克隆十几次。 我运行sysprep,关机,然后复制VHD,将其分配给已经在Hyper-V中设置的其他服务器。 在将VHD复制/分配给所有服务器之前,我通过将其分配给一个然后启动到窗口中来“testing”它。 我没有通过设置,只是确保Windows启动到select您的语言屏幕。 所有VM都是运行Windows Server 2012的Gen 1 Hyper-V计算机。 现在我得到域信任错误和所有机器具有相同的SID。 在运行sysprep之后,我有一次启动了,还是在第一次启动之后分配了机器的SID? 后续:只需在每个虚拟机上再次运行sysprep即可轻松修复。
我无法让icacls接受我的组来添加权限。 我使用以下命令使用高架电源shell: icacls 'C:/foo' /grant:r 'Group Foo':f 我得到以下错误: Invalid parameter "Group Foo" 我也尝试过使用SUID,但也失败了。 我也尝试过“Domain \ Group Foo” 我有一堆文件,我试图让一个组使用。 在Windows Server 2012中添加批量权限的正确方法是什么? – 编辑 – E:\> icacls "E:/Contact Numbers.xlsx" /grant:r "Users":f Invalid parameter "Users"