Articles of windows server 2012

在2003-2013迁移期间无法运行安装的Exchange 2013 EMS

我们将客户从Exchange2003迁移到Exchage2013(通过2007)。 我们已经成功地从SBS2011迁移到了Windows 2008 R2和Exchange2007的临时服务器,但是在Windows 2012服务器上(我们安装了Exchange 2013时没有错误),当我们运行Exchange EMS时,我们得到下面的错误信息(服务器。 domain.local已经取代了真正的FQDN)。 我们也不能login到ECP,因为pipe理员凭证不被接受。 Exchange 2013 EMS错误: – VERBOSE: Connecting to server.domain.local New-PSSession: [server.domain.local] Connecting to remote server server.domain.local failed with the following error message : Access is denied. For more information, see the about_Remote_Troubleshooting Help topic. At line:1 char:1 + New-PSSession -Connection URI "$connectionUri" -ConfigurationName Microsoft.Excha … + ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ […]

新的域控制器将两个域组合成一个域复制或DNS?

背景 我们目前有两个networking,一个在伦敦,一个在布赖顿。 我们使用Office 365来处理电子邮件,Lync和Sharepoint,所以没有Exchange服务器。 两个办事处都通过VPN连接。 伦敦是一个50个用户的较大办公室,在EFM生产线上的范围是192.168.0.0(255.255.255.0)。 布莱顿是5个用户的小型办公室,在BT无限远处的范围是192.168.16.0(255.255.255.0)。 布赖顿目前在自己的域名上有一个旧的2003年小型企业服务器,这意味着他们访问时不能login到我们的伦敦域名,反之亦然 – 伦敦的域名控制器也是2003年的服务器。 上周五,我们将在伦敦推广一个新的2012 R2域控制器。 作为这一过程的一部分,我想完全移除布莱顿域,并将布莱顿networking带入伦敦域。 我们为Brighton新增了一台服务器,用于在192.168.16.0networking上执行DHCP,DNS和文件服务器angular色。 我希望所有的Active Directory和组策略function都可以从Brighton的服务器上委托给我们在伦敦的新域控制器。 问题 Brighton的DNS服务器如何在不同的IP范围内find伦敦的Active Directory服务? 我们需要设置一个SRVlogging来告诉服务器在哪里获得AD和GP服务? 直stream复制是一个更好的方式去这里? 这是否适用于DR和HA目的? 复制是否会增加额外的冗余(重新回答这个问题 )。 我只想pipe理伦敦DC的Brighton办公室用户(布赖顿没有IT职能)。 最后是上述方法 – 我们没有采取上述策略做任何事情吗?

Windows域中的时间问题

我需要一些帮助让我们的Windows域正确设置NTP。 我们有2台物理服务器: 物理服务器1域控制器(DC1) 物理服务器2(Hyper-V主机)数据1(也是一个域控制器),Exchange1 我已连接到每个服务器并运行w32tm /query /source命令,下面是输出。 这样做的原因是,有些服务器是正确的时间(根据谷歌),一些服务器落后了大约40秒,一些电脑落后了大约40秒。 以下是调查结果: 物理服务器1(DC1)本地CMOS时钟 物理服务器2(Hyper-V主机) Data1.corp.local Data1 VM IC时间同步提供程序 Exchange1虚拟机IC时间同步提供程序 所以物理服务器DC1使用本地CMOS时钟,2个虚拟机使用VM IC Time Synchronization Provider,但Hyper-V主机使用虚拟机。 我猜这是不正确的。 在这里解决时差的最佳方法是什么? 更新 感谢您的答案。 所以我跑了 w32tm /config /manualpeerlist:"0.pool.ntp.org 1.pool.ntp.org 2.pool.ntp.org 3.pool.ntp.org" /syncfromflags:manual /reliable:yes /update 在域控制器上根据 dsquery server -hasfsmo pdc 。 现在如何告诉其他物理服务器(以及虚拟机)和计算机使用该服务器? 我检查了其他服务器和一台电脑,时间还是错误的。

单一的参数化GPO,用于pipe理组成员身份

我们在我们的域中有一个OUdevise,其中每个“系统”(Web服务和类似的)都有它自己的OU,在这个OU之下嵌套了它使用的服务器和帐户: … + System A + Servers – SRV-A1 – SRV-A2 + ServiceAccounts – Svc-Foo – Svc-Bar + System B + Servers – SRV-B1 – SRV-B2 + ServiceAccounts – Svc-Baz – Svc-Qux 我试图构build一个GPO,它将在系统中的所有服务器上添加“作为服务login”到相应服务帐户OU下的所有帐户。 因此, Svc-Foo和Svc-Bar应该能够在SRV-A1和SRV-A2上作为服务login,而Svc-Baz和Svc-Qux应该能够作为SRV-B1和SRV-B2上的服务loginSRV-B2 。 我想我应该能够使用物品等级定位来做到这一点,但我还没有想出如何参数化它。 我是否正确? 这可能吗? 该域目前是2008R2function级别,但如果需要,我们应该能够“很快”将其提升到2012R2。

如何将SSL证书安装到Windows Server上的Service Bus 1.1中

对于testing用例和评估,我们在Windows Server 2012 R2计算机上安装了2个“Azure Service Bus 1.1”节点。 安装过程会使用通过我们的域不受信任的自签名证书来安装https端点。 在白皮书中,我有红色,有两个相关的服务总线证书:“encryption证书”和“农场证书”。 我们如何改变证书?

系统找不到指定的文件 – 任务计划程序。 Win Server 2012

我有批处理脚本文件,应该用pgpencryption文件。 我已经在任务调度程序中定义了一个任务来执行此操作,但是我一直在收到错误“系统找不到指定的文件”。 有趣的是,当我在PowerShell中运行同一行脚本时,encryption文件已成功生成。 我想知道有没有人知道这里可能是错的? 我试图在批处理脚本中给出完整的path,并且在定义动作的时候也在开始部分添加了pass。 批处理脚本代码在这里:: rem @echo off @set path=c:\test;%path% @set d=%date:~-4,4%%date:~4,2%%date:~-7,2% @set d=%d: =_% @set t=%time:~0,2%%time:~3,2%%time:~6,2% @set t=%t: =0% Rem Generate PGP encrypted file @echo Starting PGP… >> c:\apps\ftpLogs\test.log gpg2 –batch –yes -r testkey –output c:\test\foo\test_20150505.pgp –encrypt c:\test\foo\test_20150505.txt >> c:\apps\ftpLogs\test.log 和我运行在我的PowerShell,这工作正常,脚本是这一行: gpg2 –batch –yes -r testkey –output c:\test\foo\test_20150505.pgp –encrypt c:\test\foo\test_20150505.txt >> c:\apps\ftpLogs\test.log

Windows Server 2012 – 无法login

我有一个运行Windows Server 2012的盒子。我一直在玩这个盒子,并设置了两个pipe理员帐户:pipe理员和我的帐户。 由于政策,我最近不得不更改我的密码。 我设置了一个新密码,在我的密码pipe理器中更新,注销并testing。 这一切都工作了几个星期。 今天不行。 我无法通过远程桌面或通过我的计算机上的启动板作为帐户login,使用帐户的域名或服务器名称。 但是,有一个问题。 通过RDC,我可以插入pipe理员凭证并到达机器,但它的login屏幕显示我的用户名和密码不正确。 为什么RDC连接? 当然,我想我只是以pipe理员帐户login并重置我的密码。 那么多。 我希望我缺less一些简单而明显的东西。

挂载NFS共享Windows Server 2012

我试图在我的Synology服务器上安装NFS共享设置到我的Windows Server 2012服务器。 以下是我所尝试的: 净使用Z:\ [IP地址] [共享文件夹] /用户:xxxxx [密码]' mount -user:xxx -p:MyPassword \ [ip address] [共享文件夹] \ Z: 虽然没有工作。 他们抱怨用户名/密码不正确,但我知道他们是事实。 我用它们来设置2008 R2服务器上的其他共享。 我试图通过右键单击“Windows资源pipe理器 ”中的 “networking”来映射networking驱动器,但是这也不起作用。 它给我提示“ 指定的服务器不能执行请求的操作” 。 我做什么想法的任何build议是错误的?

Windows性能监视器“采样间隔”与警报间隔

我想通过电子邮件得到一个警报,只要可用的内存低于我的Windows Server 2012的某个阈值 为此,我使用用户定义的性能监视器数据收集器集。 我已经configuration了性能计数器和警报标准的Data Collector。 我已经设置了警报任务(并且任务是在任务计划程序中设置的)。 所有的工作正常,我通过电子邮件得到警报。 我的问题是关于数据采集器采样间隔。 我已经设定好了,比如60秒,因为我想每分钟检查一次低内存。 但是,我不希望每60秒钟发一次警报(我宁愿每15分钟一次)。 有没有办法有一个不同于采样间隔的警报间隔?

如何在Azure虚拟机Windows Server 2012中设置FTP

我创build了一个azure色的vm,并安装了filezilla服务器。 我无法获得我的目录列表。 我search到服务器错误,我发现我必须设置port 6000端口,并允许此端口在Windows防火墙,并在FileZilla服务器我必须使用自定义范围在6000-6000如果模式为6000-6000我设置这些filezilla服务器,并重新启动我的VM和重启后,我没有发现问题,我可以得到我的目录列表,但2天后,当我通过FTP工作,我得到错误: Response: 227 Entering Passive Mode (100,76,182,65,23,112) Command: MLSD Response: 425 Can't open data connection for transfer of "/" Error: Failed to retrieve directory listing 现在,我无法使用ftp进行目录列表,我有时会重新启动虚拟机,但是我的问题没有解决。