我正在尝试创build一个Windows Server故障转移群集。 我已经成功创build了Active Directory。 我目前正处于这个阶段: 在屏幕截图上,模糊的地方有子网/networkingID,如xxx.xx.xx.xxx/xx。 在旁边,它说“点击这里键入一个地址”。 只要我明白,我必须提供一个特定子网的地址。 这是问题。 我正在尝试在SoftLayer中的生产环境中设置故障转移群集。 当我使用Oracle的VirtualBox在实验室环境中尝试群集时,我没有任何问题,因为networking完全在我的本地机器的控制之下。 但是,在Softlayer中,它们不提供来自子网的空闲/可用IP地址。 所以我没有公开的知识产权投放到那个位置。 我能在这种情况下做什么?
我有一个Windows Server 2012,每隔几秒钟将发送到其他子网上本地IP上的端口445的数据包。 例如,它试图访问的其他子网上的IP是诸如VoIP电话之类的设备。 我知道端口445与Samba和/或文件复制服务有关,当然VoIP电话应该对这些服务没有兴趣。 我可以看到stream量,因为我们的防火墙位于VLAN子网的“头部”正确地丢弃数据包。 我想知道是什么原因造成的Windows服务器操作系统“摆弄这些IP地址的存在,并因此决定一致垃圾邮件他们在端口445.从这个,我希望能够阻止这一切发生,因为它正在填补我的防火墙日志有噪音。 有问题的服务器是一个域控制器,并在域中的第一个(我知道PDC是一个不赞成的术语现在)。 也许这是相关的。 Windows操作系统如何从networking上学习这些IP地址? 从逻辑上讲,他们没有理由与交叉子网交互,除了偶尔从VoIP设备进行DNS查询。 如何找出哪个进程或服务是轮询/垃圾邮件/试图查找设备? 而且,如何禁止Windows操作系统执行此操作,或者将非域成员设备从其存储库中“删除”为“垃圾邮件”。
我们的HP XL230a Gen9刀片有一个问题,其中一些应用只能看到一半的CPU。 在任务pipe理器上,我们看到所有56个内核,但应用程序只看到其中的一半。 在NUMBER_OF_PROCESSORS = 28环境variables上我们也看到了一半的CPU。 我们在BIOS中启用节点交错,并解决了我们的问题,即所有的应用程序可以看到所有的56个核心 在超线程和非超线程刀片(Windows 2008 R2和Windows 2012)上都可以看到这个问题,并且通过节点交叉来解决这个问题。 我发现了一个C ++的例子,它使用GetSystemInfo()和GetNativeSystemInfo()方法来获得可用的内核,而且当节点交错被禁用时,也只显示了28。 我们也应用了最新的固件/ BIOS更新,但仍然是一样的。 我们正在联系惠普公司,但只是想知道其他人是否看到过这样的事情,如果有办法解决它与节点交错=禁用? 谢谢
我试图打开我的TFS 2013实例的跟踪。 为此,我正在修改C:\ Program Files \ Microsoft Team Foundation Server 12.0 \ Application Tier \ Web Services \ web.config文件,如下所示: <appSettings> <add key="traceWriter" value="true" /> <add key="traceDirectoryName" value="%TEMP%\\TFLogFiles" /> </appSettings> <system.diagnostics> <assert assertuienabled="false" /> <trace autoflush="false" indentsize="4" /> <switches> <add name="API" value="4" /> <add name="Authentication" value="4" /> <add name="Authorization" value="4" /> <add name="Database" value="4" /> <add […]
通过VPN将Windows Server 2012连接到远程站点的路由器是否安全/可行? 我们有一个现有的“总部”,它有一个支持VPN的硬件路由器和一个SBS 2011 Essentials DC。 我们刚刚接pipe了一个有现有互联网连接的办公室,但是BT BusinessHub没有任何内置的VPN客户端或服务器function。 现在,我有两个select… 购买一个支持VPN的路由器,我可以把它放在BT BusinessHub调制解调器/路由器(并转发我需要的东西)。 要么 我可以使用新办公室的Windows Server 2012内置VPNfunction将服务器连接到总部VPN设备。 因为在新办公室的Windows Server 2012是一个DC,所有的客户端指向它的DNS(辅助DNS指向总部IP和为因特网请求configuration转发器)然后(我说得对吗?),它应该能够向总部提供解决scheme,以便客户可以访问总部资源? 很显然,我知道如果DC下降,那么VPN将无法工作(但如果VPN盒出现故障,情况也是如此)…我也不确定是否有任何安全事项需要谨慎这个? 这会工作吗? 谢谢!!
是否可以在Windows Server故障转移群集中configuration通用Windows服务,以便服务始终与SQL Server AlwaysOn可用性组的主要副本(读取/写入)在同一台计算机上运行? 这将如何实现? 其目标是确保作为服务运行的.NET应用程序始终连接到可用性组中的读/写数据库实例,而不会从networking引入任何额外的延迟。 希望避免服务在群集的一个节点上运行,而主要副本位于不同节点上的情况。 我认为还有必要确保可用性组监听器与主副本运行在同一台机器上(以确保来自服务的查询不会被路由到AG侦听器,然后返回到主副本,从而导致networking往返)。 我相信不需要特别的configuration,因为AG Listener是属于AlwaysOn AG的WSFC资源的一部分,因此会运行在AG群集的活动节点上,我认为它也承载了AG的主复制副本。
我们有3个服务器一个是像域名服务器和2个服务器与ASP MVC和webapi网站的基础设施。 组合的负载均衡器将负载平衡到服务器2和3 对于许多monthes一切正常,但自从上个星期我们注意到服务器2和3的事件日志中的大多数exception挂起: exception信息:exceptiontypes:HttpExceptionexception消息:远程主机closures连接。 错误代码是0x80070057 。 在System.Web.WebSocketPipeline.DoFlush()的System.Web.Hosting.IIS7WorkerRequest.RaiseCommunicationError(Int32结果,布尔throwOnDisconnect)—从抛出exception的上一个位置的堆栈跟踪结束—在System.Runtime.ExceptionServices .ExceptionDispatchInfo.Throw()在System.Web.WebSocketPipeline.d__8.MoveNext() 有些时候错误代码变化,是0x800704CD 。 在这种状态下,w3wp进程的CPU使用率增加到99.5%。 networking和RAm的使用率非常低 有时在这个szenario中,我们可以在安全日志中看到一些authentication。 它是网站运行的用户。 这个错误不会发生在峰值上。 我们有两次,在我们接近零交通的夜晚。 当我查看工作进程UI时,我可以看到在EndRequest状态下有很多(30+)个连接。 这是预期的吗? 这就是说,在这个时候,我们有更多的并发用户 我们没有改变服务器上的安装,只是stream量略有增加。 任何build议是非常受欢迎的。 有没有进一步的信息可能是重要的?
我无法将客户端PC连接到Windows Server 2012 Datacenter的域控制器。 我曾尝试连接它: 通过控制面板中的系统菜单 把所有的凭据正确 手动将其更改为“域”而不是“工作组” 在最后生成的错误消息是“您的计算机无法join…” “尝试parsing正在join的域中的域控制器的DNS名称失败 ,请validation此客户端已configuration为到达可以parsing目标域中的DNS名称的DNS服务器 。 注意:>> ADS,DNS,DHCP服务已安装并开启。 >>networking连接到局域网 >>我没有经验:|
对于使用客户标识符(选项61)的DUID发送DHCP请求的系统,是否可以在Windows Server 2012 DHCP中configurationIPv4地址的预留? 我的networking上有Linux(例如Fedora 21)系统,它发送DHCP请求的选项61的DUID。 当Windows DHCP收到这些请求时,它不会使用我为客户端input的保留(这些保留仅使用MAC地址,因为Windows似乎不允许在IPv4保留中使用DUID)。 如果我添加dhcp-client-identifier = hardware; 到客户端上的/etc/dhcp/dhclient.conf,以便它只发送选项61的MAC地址,问题就解决了。 但是,我正在寻找一种可以应用于服务器的解决scheme,而不是需要我修改所有客户端系统上的设置的解决scheme。
我进入了一个坐标系,我有三个azure色的虚拟机,它们是同一个工作组的一部分。 我有一个需求,我需要通过一个ASP.NET应用程序复制其中一个虚拟机的共享文件夹中的文件和其他两个虚拟机。 这两个VM是Web服务器,通过负载均衡器访问。 这里的问题是他们不在一个域中。 我提到如何在networking上设置共享文件权限? 并相应地创build用户在所有三个服务器上具有相同的凭据和冒充与同一用户的asp.net应用程序,但不是所有情况下预期的行为。 虽然它在某些情况下适用于小文件。 基本上我发现提供的解决scheme是错误的,因为如果我们在多台机器上创build具有相同凭证的本地用户(即使在工作组中),那么该用户也不应该能够访问不同机器上的文件夹。 请帮助以下两点 1-我有一个本地用户在我用来login的所有三个虚拟机上拥有相同的凭证。 我给共享文件夹上的用户的完整权利。 我可以浏览文件夹并从任何虚拟机执行所有操作(创build\编辑\删除)。 所以我认为它应该像上面讨论的那样工作。 请提出build议。 2-任何其他方法来处理这种情况。