Articles of windows server 2012

Server 2012备份使用磁盘大小的4倍

我有一个我的服务器备份有问题。 更具体地说,它似乎使用的磁盘空间,但不应该。 有问题的服务器的WindowsImageBackup文件夹是大约600GB,这将是完全正确的。 可悲的是,虽然备份驱动器的属性表明,使用的空间是2,4TB。 除了备份之外,这里没有任何东西。 文件历史logging也被禁用。 有人有一个想法,为什么发生这种情况,我可以做些什么来减less用于备份的空间? 提前致谢

Windows Server 2012 – GPO设置 – 安全筛选和“validation用户”混淆

所以我想先为几台计算机添加一个GPO,然后在testing系统中确认一切正常后,将此规则部署到所有计算机上。 我有麻烦让GPO部署到只testing计算机。 我有GPO链接到特定的OU。 (幸运的是一个testingOU不是真正的OU)我的安全过滤设置为“Authenticated Users”和testingOU中的1台计算机。 (安全筛选列中有2个项目)但是,似乎testingOU中的两台计算机仍在部署此GPO,而不是筛选中列出的这台计算机。 所以我的问题是…是否“authentication用户”与“所有人”相同,包括链接的OU内域中的所有计算机? TIA!

在同一硬件上从Windows Server 2003迁移到2012 R2

我有两个Windows Server 2003 R2活动目录域控制器,服务大约100个节点。 我需要在同一硬件上升级到2012 R2(超出最低要求)。 由于我无法在2003年到2012年之间就地升级,因此使用相同硬件的选项是什么? 我们也在购买一台新的networking服务器。 我正在考虑使用此服务器作为新的域控制器,以使迁移更容易,然后在迁移完成后,使用旧的dc作为我们的Web服务器。 但是这仍然使我需要更新的第二个2003域控制器。 我将不胜感激任何援助!

当IISclosures时,将所有stream量都转到Apache

我有一个在Windows Server 2012上工作的专用服务器。它使用IIS托pipe多个网站。 我也在这台服务器上安装了Apache服务器。 我需要知道如何将IIS上的所有托pipe网站的所有stream量redirect到IIS上的特定页面或资源,而IIS正在closures或暂停? 即一个简单的消息页面告诉服务器已closures,而不是默认消息404找不到。

在单个Active Directory情况下,辅助DNS的最佳做法

我有一个只有一个Active Directory(不冗余)的设置。 客户端PC上应该configuration什么以确保最佳的DNSparsing? 目前,有人将AD的IP地址configuration为主DNS,将公有DNSconfiguration为辅助DNS(而不是Google提供商的DNS)。 尽pipe在大多数用例中它似乎运行良好,但我认为这不是一个好的做法,我已经看到了两个问题: 1)一次GPO没有被应用在PC上。 可能是电脑试图解决SRVlogging,出于任何原因,DNS请求可能已被发送到辅助DNS服务器。 辅DNS服务器当然不能回答。 我没有证据是这个问题,但我怀疑。 客户端是Windows 7,服务器是Windows Server 2012。 2)另一次,用户创build了票证,导致他无法在LAN应用程序(terminal服务器)上login。 错误消息与DNSparsing错误有关。 nslookup或ping提供了一个DNSparsing。 在ipconfig / flushdns之后,用户能够连接到terminal服务器。 结论:问题的原因可能是一个负面的DNS答案已被caching在电脑上。 只填写一个主要DNS有一个主要的缺点,如果有一个AD的问题,用户被完全阻止不能上网,访问电子邮件,.. 对另一组用户实施的解决scheme是部署一个小规模的DNS服务器(dnsmasq),将所有的AD域只转发给AD服务器,其余的(公有DNS)转发给AD +。 使用该设置,用户可以继续浏览AD,并将所有AD(本地查询)仅发送到AD DNS服务器。 在AD服务器本身,最好的做法是什么? 默认情况下,Windows Server将其主DNSconfiguration为127.0.0.1。 我们可以设置一个辅助(公共/ ISP DNS)吗? 所以我正在寻找什么是最佳实践,我希望阅读您的反馈,因为我可能不是唯一的这种情况。 复制公元当然会更好,但它的成本并不是每个客户都愿意支付。

是否有一个快速和简单的解决scheme来保护服务器2012免受恶意软件?

对于支持小型IDE的Windows Server 2012标准GUI版本 在我的第一台服务器上获得恶意软件保护已经成为比我想象的要大得多的问题。 我的研究涵盖了很多页面,但以下2个链接脱颖而出: https://technet.microsoft.com/en-us/library/hh831778 (图表的最后一行) http://blogs.technet.com/b/clientsecurity/archive/2012/11/05/more-information-on-microsoft-antimalware-protection-on-windows-8-and-windows-server-2012.aspx 我不想开始一场意见战争,所以如果这个post被问到错误的论坛或错误的方式,只是让我知道。 但是我需要为我的开发环境安装一些恶意软件保护,我不知道该怎么做。 由于我没有pipe理大量的服务器或客户端,所以Defender应该是足够的,直到我有更多的经验,并了解我正在处理更大的恶意软件检测pipe理系统。 但是我甚至不确定Defender可以在Server 2012上安装和维护,或者如何做,所以如果有人能够给出简单的指示,在Server 2012上安装Defender,假设它是一个可以接受/支持的解决scheme,我会很感激。 我的IDE服务器并没有受到太多的攻击,但显然我需要某种forms的保护。 解决scheme基于以下答案: 我想跟随其他新服务器的结果作为我自己。 我从我的Microsoft订阅页面的.iso文件创build了一个SCCM安装盘,然后在\ smssetup \ client目录中findscepinstall.exe。 我从CD中运行它,并安装了“System Center Endpoint Protection”,这是有效的,因此看起来像Defender。 我的重要教训是,我正在寻找错误的名字。 再次,格雷格大thx。 我现在开始学习SCCM …

在通过远程模块运行命令和在powershell中执行Invoke-Command之间的区别

我正在试图清理一些我们已有的脚本,并遇到了一个有趣的问题。 如果我使用以下来加载远程模块(在这种情况下ActiveDirectory): $cred= Get-Credential $session= New-PSSession -ComputerName dc1 -Credential $cred Invoke-Command -ScriptBlock {Import-Module ActiveDirectory} -Session $session Import-PSSession -Session $session -module ActiveDirectory -Prefix Rem 使用New-RemADUser -samaccountname $samname -etc创build一个新的用户帐户一切都按预期工作。 但是,如果我尝试将其放入函数中,而没有错误,则不会创build新帐户。 例: function newuser{ param([string]$givenname,[string]$surname,$etc) New-RemADUser -GivenName $givenname -SurName… } $gname= Read-Host "Given name" … newuser($gname,$sname,$samname) 所以我的问题是,该函数可以不查看New-RemADUser cmdlet,尽pipe它运行在相同的脚本范围内? 我将不得不使用Invoke-Command -Session $ session New-ADUser …为了使函数工作? 或者是有一些最好的做法或显而易见的原因,我最初的方式来尝试它不会工作(值不正确,远程命令不存在,在function内,等)。

我在AD看到我的客户,但在WSUS看不到

我设置了一个WSUS,但未看到未分配的计算机组中的任何客户端。 当我selectmyWSUS(本地)>计算机时,我可以在ADAC中find我的客户。 我的组策略pipe理得到了一个域myWSUS.local,但我没有看到这里的组,这可能是问题吗? 这些都是我在windowsupdate日志中得到的一些错误: 2015-07-29 03:02:27:702 852 86c Agent *********** Agent: Initializing global settings cache *********** 2015-07-29 03:02:27:702 852 86c Agent * Endpoint Provider: 00000000-0000-0000-0000-000000000000 2015-07-29 03:02:27:702 852 86c Agent * WSUS server: <NULL> 2015-07-29 03:02:27:702 852 86c Agent * WSUS status server: <NULL> 2015-07-29 03:02:27:702 852 86c Agent * Target group: (Unassigned Computers) 2015-07-29 […]

安装窗口服务器2012 R2 – 在分区磁盘选项下

在安装过程中,我被提示下面的这个屏幕 我意识到如果我点击新的,将会有2个分区创build, 1为系统保留 1用于窗口安装 如果我忽略所有的选项(没有点击新的),只需直接点击下一步,安装也会继续。 直接select“新build”或点击“下一步”有什么区别? 什么应该是正确的方法来做到这一点? 谢谢

为什么我的服务器closures时无法连接到互联网?

有人知道为什么我的服务器closures时无法连接到互联网吗? 问题: 1.)当我的Windows 2012服务器closures时,我的Windows 7计算机无法连接到互联网。 2.)当我的Windows 2012服务器closures时,我的Windows Vista计算机无法连接到互联网。 注意:我得到的浏览器错误是“…找不到DNS地址”。 注意:我得到的ping错误是“找不到主机” 注意:LAN连接工作 build立: ►服务器操作系统= Windows Server 2012 Essentials Web服务器angular色(IIS) DNS服务器angular色 ►调制解调器 ►路由器(DHCP服务器) 端口转发53(DNS) 情况: 这个问题出现在这些条件下: 我关掉了服务器 我删除端口转发53(即,我使我的路由器再次DNS服务器) 概要: 当我试图停止将DNSangular色转发到我的服务器时,其余的计算机仍然无法访问互联网。 有人知道为什么吗? 谢谢。