Articles of windows server 2012

如何从未授权的GPO /用户分配远程用户

我的帐户和我的pipe理员可以远程访问networking上的任何计算机,但标准用户会收到“用户未经授权”错误。 我find的唯一解决scheme是手动将用户添加到本地计算机上的“已批准远程用户”。 我怎样才能做这个服务器端? 我已将每个人添加到GPO本地策略 – >用户权限分配 – >允许terminal服务(远程桌面)用户启用的远程桌面用户和远程桌面用户。 我认为这将是足够的,但迄今为止我能够做到这一点的唯一方法是将这些组手动添加到用户机器。 当我去远程时,我得到一个“连接被拒绝,因为用户帐户没有远程login授权”

我将哪个证书商店放置第三方自签名SSL证书来进行身份validation,而没有额外的安全风险?

我正在尝试在IIS 8中运行的ASP.NET MVC3应用程序中设置客户端证书身份validation。客户端(Good Third Party)使用自签名SSL证书对自己进行身份validation,并且我的应用程序事先知道指纹并检查请求具有适当的证书。 它不起作用 – IIS拒绝HTTP 403.16(客户端证书不可信)的请求。 我做了很多实验,看起来好像将客户端证书添加到“根”(受信任的根证书颁发机构)或“身份validation根”(第三方根证书颁发机构)证书存储区,然后将请求传递到应用程序代码 – IIS现在信任证书并接受请求。 因此,将证书添加到其中一个商店“使其工作”。 问题是我不确定这样的变化可能有什么其他影响。 假设好的第三方丢失了证书的私钥部分,一些坏的第三方滥用了它 – 除了冒充好的第三方,他们能做什么呢? 也许他们可以签署我的系统将信任的代码包? 也许他们可以颁发站点证书,并让我的系统信任他们的恶意网站? 我在哪个商店添加客户端证书,以便将意外的安全风险降至最低?

RDP直接redirect到IP

我目前正在使用RDS设置,但是现在,我正在尝试将RDP安装到其中一台服务器上,以下是 RDS经纪商 RDS01 RDS02 Sep DC服务器等 当我尝试将RDP直接连接到其中一台RDS服务器的IP时,它将我redirect到另一台RDP服务器,而我无法工作。 似乎没有负载平衡等 这是一个在行动中的video: https://cdn-e1.streamable.com/video/mp4/m6tf.mp4?token=1480455590_30e022803a85bff47211a107ac9f0aaf876e14e2

18.1TB驱动器显示.75TB免费,但仅在Windows Server 2012 R2上扣除4.66TB

我有一个戴尔PE R520与18.1 TB驱动器(build立在RAID 6,磁盘内部到服务器)。 我在这个驱动器上安装了微软的重复数据删除function,并开始将大量的资料移到它上面。 现在可以看出,在18.1TB中已经有了0.75TB的存储空间, 但如果我拉起这个驱动器上的每个顶级文件夹的属性,它们显示24.47 TB作为未压缩的文件大小和4.66作为磁盘上的实际(重复)大小。 24.47TB是有意义的 – 因为它是在扣除更多的存储空间。 没有意义的是,为什么只有重复文件只消耗4.66TB,只有0.75TB可用。 我错过了什么?

使用检测信号URL监视Windows桌面应用程序

我们有一个Windows桌面应用程序需要一直运行(100%正常运行时间)。 它在Windows Server 2012上运行,除了一个讨厌的问题,运行时,应用程序继续运行(在任务pipe理器和资源监视器上可见),但其中的主要定时器线程已经停止,本质上没有做其核心工作。 只有应用程序UI是可见的。 令人惊讶的是,这个exception甚至没有在日志中捕获,日志生成刚刚停止。 所以日志监控技术无法在这里工作。 我们正在解决这个问题,但我们想监视/确保内部桌面应用程序正在工作。 我正在计划使用一个心跳URL来监视它,这个URL将在每个Timer事件触发时被这个桌面应用程序使用。 它会通知监视服务器(心跳URL主机)“我还活着”。 如果N分钟没有收到心跳,则会生成通知。 我的问题是,这是正确的方法? 上述目的是否有任何现成的付费/免费工具? 鉴于我们无法使用外部监控服务在内部监控应用程序,我想到了这一个解决scheme。

Hyper-v Server 2012独立服务器,它是免费的吗?

我知道Hyper-V 2008是完全免费的,我也觉得2012年是一样的。但是在微软价格计算页面上,他们从来没有提到Hyper-V独立服务器是免费软件。 计算页面 任何已经使用的人都可以确认吗?

扩展ADFS性能

在性能下降之前,您可以将多less个依赖方信任添加到ADFS 2.0中? RP信任的数量是否影响绩效?

lockingWindows Server 2012上的用户

我在Windows Server 2012的服务器机器上设置了一个Active Directory ,我想创build一些像Windows Steady State一样在Windows XP (本地)中有限制的用户。 已经看过Windows SteadyState Handbook ( Windows Server 2008 ),但是我想知道是否有人曾经尝试过这个,限制如下: 1. Prevent locked or roaming user profiles that cannot be found on the computer from logging on 2. Do not cache copies of locked or roaming user profiles for users who have previously logged on to this computer […]

2012域名function级别与2008 r2 web服务器

我们正在新的VMware环境中build立一个全新的域和相关服务(交换等)。 我们要使用Windows 2012,但是基于Web的ERP应用需要使用IIS 2008的R2。 其他一切(DC,SQL,Exchange,Lync,Sharepoint等)在2012年都能正常运行。 在这方面会有相当多的testing,但是由于外界的限制,我们必须尽快完成,但还不能开始(是的,这是一个政府机构)。 所以只是从ye ole serverfalut社区寻找一些指导。 我们应该吗: 2012年不用担心 2012年DC在2008 r2function级别 使用2008 r2 webserver的2012本地域 其他 请解释。

在windows server 2012上设置远程桌面服务器

我尝试在Windows Server 2012上设置远程桌面服务,并且需要先join域才能继续。 这是否意味着我必须build立另一个服务器与AD DS并join到它之前,我可以设置RDS? 所以我必须为他们申请两个牌照? 任何方式我只能使用一个许可证设置RDS了? 我可以在同一台服务器上设置AD DS和RDS,那么我只需支付一个许可证? 任何人都可以让我知道如何做到这一点? 关心韦恩