我有一个DFSR中心服务器,与80个远程办公室有大约80个连接。 我想添加另一个中心服务器负载平衡和冗余,但我不想拆分两个中心服务器之间的连接。 我不喜欢维护两个服务器上的两个不同的连接块的想法。 编辑微软的最佳实践说,要在多个服务器之间划分DFSR连接(如果在集线器和分支拓扑中存在许多高容量连接),因为太多的同时连接到一台服务器会导致性能问题。 唯一的build议是手动拆分服务器之间的连接。 我宁愿有多个集线器服务器configuration相同(所有的集线器都configuration了到所有远程办公室的连接),并且有类似于NLB服务的自动分隔连接。 我想要的是有2个(或者更多的)中心服务器,每个中心服务器都configuration了80个奇怪的连接,用NLB服务来做负载平衡。 我认为这将工作,因为DFSR中心可以dynamic地拆分自己之间的连接,只是将其任一个连接上收到的更新复制到另一个中心。 我知道你可以做一个故障转移的DFSR集群,但从我所读到的Windows故障转移集群不会做负载平衡。 因此,DFSR故障转移群集中只有一个节点实际上处于活动状态 – 这是正确的吗? 如果是这样,它似乎不符合我的负载平衡要求。 我没有发现有关使用DFSR服务设置NLB群集的文档。 这甚至可能\支持? 如果是这样,有人可以提供一个最佳做法的方式做这个或一个文档的信息? 如果NLB集群不可行,有办法像DNS SVRlogging一样进行DNS循环,或者可能是某种“前端”负载平衡设置。 非常感谢。 **编辑我想我只是在寻找一个设置而忘记设置。 单一的枢纽正在处理一切正常,但我们正在计划添加到我们的DFSR基础设施。 我想我将不得不决定是否保留一个集线器,并在第二个集群上进行故障切换,或者断开与第二个集线器的连接。 我想我现在要用一个故障转移集群来做一个集线器。 然后,如果我决定将来将连接分开,我总是可以添加另一个故障转移群集(需要两个以上的物理服务器),并将两个故障转移群集之间的连接分开。 比我想要的更复杂,但我想这是唯一的方法。
假设我有足够的空闲资源来分配VMware vSphere 5.1格式。 任何人都可以指出我的最佳CPUconfiguration(虚拟插槽数量/每个插槽的核心数量)的甜蜜点。 分配更多的套接字和内核在哪里不再有利于虚拟机? 另外,这个甜蜜点在Windows 2012和2008 R2服务器之间会有所不同吗? 假设我正在谈论OS的性能,而不是在服务器上运行的任何可能的应用程序的性能。 感谢您的input。 Riscie
我正在构build一些需要幂等的configurationpipe理脚本。 我需要检查Web场的IIS密钥是否已经导入服务器,如果不导入它们。 我有命令来执行导入,但我似乎无法find一个一致的方法来检查一组特定的键已被导入。
有没有办法通过registry编辑或其他方法,通过下拉菜单中列出的值以外的值来限制复制吞吐量? 我特别喜欢10Mbps或12Mbps的选项。
我是全新的服务器pipe理,但我不相信我试图做任何异国情调 我有一个Windows Server 2012(标准)和一个drobo 800i 我的目标是在我已经在drobo上设置的iscsi目标上设置公司份额 到目前为止我有: 初始化iscsi并连接 使iscsi磁盘读/写(默认启动为只读) 格式化并安装它(作为驱动器E 🙂 从服务器本地桌面,我可以看到并写入文件到E:\驱动器 在共享向导中,我不认为它是一个音量选项 当我查看卷窗口我看到(e:drobo固定16tb 16tb) 我对一切都陌生,但我会认为,因为它是一个安装的驱动器,我应该能够共享一个文件夹,但它似乎并不是那么简单 build议?
我有一个Server 2012 RD服务器场,如果使用由服务器pipe理器生成的自签名证书进行configuration,可以正常工作,但不能与来自内部CA的证书配合使用。 使用自签名证书,我们的远程客户端可以连接,但由于不可信证书,当然会得到安全警告。 客户信任我们的根CA,所以我们应该能够通过使用来自我们的内部CA的证书来消除这些。 但是,当我将服务器场configuration为使用来自内部CA(在Server 2008 R2上运行AD CS)的证书时,客户端可以loginRD网站,但无法打开RDP会话。 他们在Windows 7上得到如下错误(没有一个客户端比7更新,所以我没有尝试8): 您的计算机无法连接到远程计算机,因为您要连接的远程计算机上发生错误。 联系您的networkingpipe理员寻求帮助。 要么 您的计算机无法连接到远程计算机,因为远程桌面网关和远程计算机无法交换策略。 这可能是由于以下原因之一而发生的: 远程计算机无法与远程桌面网关交换策略。 远程计算机的configuration不允许新的连接。 远程桌面网关和远程计算机之间的连接已结束。 联系您的networkingpipe理员寻求帮助。 反过来,这些将出现在服务器日志中: (来源:Schannel;事件ID:36874)[sic]从远程客户端应用程序收到TLS 1.2连接请求,但服务器不支持客户端应用程序支持的任何密码套件。 SSL连接请求失败。 (来源:Schannel;事件ID:36888)生成致命警报并将其发送到远程端点。 这可能会导致连接终止。 TLS协议定义的致命错误代码是40. Windows SChannel错误状态是1205。 我们的根CA和颁发CA都使用SHA512哈希和4096位公钥。 我注意到服务器pipe理器的自签名证书使用SHA256和2048位密钥,所以我想知道在Windows 7中RDP不支持更强的encryption。 (我无法轻易testing,因为我无法使用SHA256使我们的CA获得证书,我猜测是因为CA自己的公钥太大,即使这样做,客户端仍然需要SHA512来validation针对根CA的颁发CA.) 奇怪的是, 除了 “RD连接代理 – 启用单一login” 之外 ,它可以与我们的证书一起工作。 如果我将其中一个设置为自签名证书,而另外三个则使用我们自己的签名证书,那么一切工作基本上都是正常的(除了用户不得不三次input密码之外)。 在这种情况下,客户端上的Internet Explorer即使具有SHA512,也会信任我们的一个证书,而不会出现问题。 这使得看起来相当奇怪的是,更强大的encryption技术会使RDP发展 – 我假定他们都会使用内置于Windows的提供商。
在“系统属性/远程”下,启用“允许远程连接到此计算机”。 在服务pipe理器/本地服务器下,启用“远程桌面”。 但是,“services.msc”中列出的“远程桌面服务”服务未运行,无法启动 – 启动操作已禁用。 我不会想到允许pipe理员的RPD连接需要“远程桌面服务”angular色吗? (这是在一个点安装,然后删除) – 这是混淆的两个特点之间的区别。 有关如何让RDP服务用于pipe理目的的任何想法?
我正在尝试将Windows Server 2012计算机升级到Windows Server 2012 R2。 我有一个我的证书作为键值对存储在以下registry项中 – HKLM\Software\Microsoft\SystemCertificates\MyCerts\Certificates\ 现在,在升级之后(这是成功的),上面提到的关键仍然存在,但是其所有关键值对都被删除了。 这是正常的升级行为? 有什么办法来防止这种情况(除了registry项的备份)? Windows在升级过程中是否将其存储在其他位置?
我pipe理几台Windows 2012服务器,它们之间有数百万个小文件。 我有DFS命名空间设置,并试图让DFS复制工作以及。 DFS复制似乎没有出现(可能会试图让它在未来某个时候运行),所以现在我已经删除了所有的复制组,并开始使用robocopy +任务调度器来同步文件作为临时解决scheme。 在我的两台服务器上,DFS复制服务仍在后台运行,但没关系,因为它们不占用太多资源。 但是,在我的一台服务器上,DFS复制服务一直在使用大约1.5到2 GB的RAM和1到2%的CPU。 我知道我的服务器的networking共享正在被大量使用,但是如果我甚至没有使用DFS复制,为什么复制服务消耗这么多的RAM? 它是否仍然试图跟踪文件,即使他们没有被复制?
我有一个作为虚拟化实验室使用的单一物理主机,Hyper-V上的一些虚拟机通过内部networking连接到主机。 我有它的工作,以便物理主机作为远程桌面网关路由器指向网关,一切都很好,我可以通过互联网login到我的虚拟机。 我已经把我的网关移动到位于我的活动目录的DNS位于remote.example.com的静态IP地址的内部networking上的虚拟机。 这是为了让单个虚拟机执行特定的angular色,并最终能够在虚拟机上使用负载均衡。 目前只有一台虚拟机作为RDG,我可以通过主机访问内部networking上的所有虚拟机,因为它可以看到remote.example.com的IP地址。 我想我需要添加一些转发/路由/redirect到主机,使网关从“外部”可见。 (Internet)== 1 ==>(Router)== 2 ==> [Host] == 3 ==> [remote.example.com] == 4 ==> [VM_1 | VM_2 | VM_3] 让我的主机代理请求到我的内部虚拟机/网关是什么正确的方法? 我的ApplicationHost.config中的ARR当前设置: <webFarms> <webFarm name="Remote" enabled="true"> <server address="192.168.1.3" enabled="true" /> <applicationRequestRouting> <protocol> <cache enabled="false" /> </protocol> </applicationRequestRouting> </webFarm> <applicationRequestRouting> <hostAffinityProviderList> <add name="Microsoft.Web.Arr.HostNameRoundRobin" /> <add name="Microsoft.Web.Arr.HostNameMemory" /> </hostAffinityProviderList> </applicationRequestRouting> </webFarms> 在system.webServer / […]