Articles of windows server 2016

存储空间与混合磁盘类

我正在为存储空间构build一个Server 2016框,并具有以下磁盘types: 4个128GB SSD 4个300GB硬盘1000rpm 4x 1TB硬盘7200rpm 4个4TB硬盘5400rpm 将所有这些放在同一个池中,并创build一个2列双向镜像卷,每列每个驱动器types之一或者在同一个池中不build议这样的各种速度是否有意义?

在Active Directory中的树域中添加企业ADMINS

我有一个顶级域控制器(DC1)在我的networking上运行顶级森林。 我在林中添加了一个树域控制器(TDC1)作为一个新的域。 我正在试图添加企业ADMINS到Active Directory中的新树。 所以基本上DC1上的森林企业ADMINS组中的用户也是TDC1上的pipe理员。 当我尝试从DC1向TDC1添加组或组时,它不允许我select另一个域来拉组。 是否有可能使树域上的企业ADMINS,域pipe理员,或者我必须重build用户是该域,以允许他们login到该域? 或者我可以在森林级别DC1上创build一个组,并根据权限要求将该组添加到TDC1域中? 运行Windows Server 2016的所有服务器。 在将域添加到林时,在“Server 2016configurationpipe理器”部分中显示的编辑树域。 所以我正在给森林添加一个域名。 在我的Active Directorypipe理中心客户端中,我可以将两个域添加到它以便从DC1pipe理它们。 所以我有一个DC1域,这是一个办公室的工作领域。 从DC1运行一个testing实验室和安全pipe理的TDC1域。 我想我想知道,因为在DC1域我添加了一个pipe理组到企业领域是TDC1组pipe理? 除了相互连接的2个DC之外,networking并不相互连接。 因此,来自DC1域用户的login无法在TDC1计算机上工作。

DNSSEC破解在Windows 2016的DNS服务器?

我目前正在将DNS服务器从Windows 2012 R2迁移到Windows 2016.但是,我遇到了DNSSEC的问题。 到目前为止,我只是把一个域,一个未使用的testing域,从Win2012服务器移到了Win2016服务器,而且我在几乎每个我testing过的DNSSECvalidation工具上都得到了DNSSECvalidation错误(“No RRSIGs found”,“Nameserver does不做DNSSEC额外处理。“,”没有find与DS RR对应的密钥生成的有效RRSIG,覆盖DNSKEY RRset,导致没有安全入口点(SEP)进入该区域“等) 在Win2012框中,DNS服务器configuration对话框有一个选项“为远程响应启用DNSSECvalidation”: Windows 2016上缺less相同的选项: 帮忙,这是怎么回事? 显然,其他人遇到同样的问题,这里有两个其他的讨论,当我用googlesearch这个问题时: http ://webcache.googleusercontent.com/search?q=cache:fEdkPUHEA40J: lists.cloudapp.net/pipermail/windns- users / 2016-July / 000133.html +&cd = 2&hl = en&ct = clnk https://social.technet.microsoft.com/Forums/en-US/34e0d2b2-438b-4116-9329-78ecc1e1d550/dnssec-validation-fail -in-Windows的服务器-2016 更新:经过一番谷歌search,我发现这篇文章: http://info.menandmice.com/blog/bid/88297/Windows-2012-Server-Enabling-DNSSEC-validation …有一个命令行选项来启用DNSSEC: DnsCmd.exe /Config /enablednssec 1 …为我解决了这个问题。

我可以挂载一个VHDX只读,同时通过iSCSI读写吗?

我有两台运行Windows Server 2016 Standard的服务器,都是使用Hyper-V的Windows Server 2016标准主机上的虚拟机。 一台服务器运行需要将数据存储在本地文件系统上的服务,即具有驱动器盘符的服务。 没有UNCpath,没有SMB,没有身份validation。 另一台服务器是文件服务器。 我想要做的是应用程序服务器将应用程序数据存储在文件服务器上。 我可以通过iSCSI在文件服务器上创build一个VHDX。 这工作正常,应用程序成功地将其数据存储在此硬盘上。 但是,我想对VHDX的内容进行备份,理想情况是在文件服务器上完成这些备份。 为此,我需要挂载VHDX–但是我不能那样做,因为它“正被另一个进程使用”。 这是一个无赖。 有没有一种(支持)的方式来保持在文件服务器上的VHDX挂接只读的同时共享iSCSI? 我不担心应用程序服务器试图格式化或创build分区或东西。 我在文件系统上很灵活(NTFS,ReFS甚至ExFAT)。 我想知道是否应该将VHDX移动到物理主机,然后将它作为共享硬盘连接到两个虚拟机,但似乎是用于故障转移群集 。 也许iSCSI和VHDX在这里不是正确的方法,还有其他支持的方式,让服务器A上的一个驱动器号实际上将数据写入服务器B上的一个位置,服务器B可以访问这些文件,同时仍然能够使用卷影副本(VSS)进行备份? (是的,在服务器A上安装一个备份代理是可能的,但我想保持尽可能简单的事情 – 我意识到iSCSI可能是矫枉过正,因为我共享整个块设备,当真的,我只是想共享文件夹)。

rdpsign失败,错误为0x80092004

在运行Windows Server 2016的RDSH服务器上安装以下证书: 发行者: COMODO RSA Domain Validation Secure Server CA 颁发给: *.internal.<Internet domain name> 有效期从:2017/07/18 有效期至:2018/07/19 SHA-1指纹: ‎02 e5 52 95 aa 2d 9f a5 fb ad 82 97 0e 66 5d a9 73 db 00 ca 私钥:是的 我们需要使用上述证书签署一个RDP文件,研究强烈build议使用rdpsign。 我执行命令rdpsign -? 其中发现了以下几点: NAME rdpsign [options] [items to sign] OPTIONS /sha256 HASH Specified the SHA256 […]

如何在macOS上通过SMB读取完全重复数据删除的文件?

在Windows Server 2016中有一个卷是重复数据删除angular色的目标。 它工作得非常好〜约60%的节省率,许多文件在磁盘上显示为零字节。 该卷是通过中小企业共享,并在Mac,Windows和Linux客户端上正常安装。 后两者可以正常使用所有文件,但Mac不能。 在显示为使用零磁盘空间的任何文件上,Mac都不知道如何读取它们。 他们不能打开或阅读,并在Finder中的副本生成Error code -36 。 在正在工作的客户端上,将该文件复制到一个新的文件,以使其尚未被重复数据删除,从而允许Mac读取该文件,因为它现在似乎使用磁盘空间。 例如,在Ubuntu上执行以下操作将使该文件失去优化: cp original_file.csv temp && mv temp original_file.csv 这是一个可以解决的问题吗,或者是macOS有什么问题,或者它实现SMB的方式?

RD网关的SSL证书缺lessAD子域。 我呃?

我正在设置一个RD网关服务器用于testing目的,我想我可能已经搞砸了SSL证书购买。 我们已经在主networking上创build了一个子网(192.168.25.XXX),其中一台防火墙和服务器运行着DC,RDS,Workstation等虚拟机。 我已经购买了域名,configuration了外部DNS,并正在configurationRD网关服务器。 我想设置安装在共享激活模式下的RD网关服务器/ w Office。 该域名是AD.mydomain.com,但我购买了remote.mydomain.com的SSL证书,而不考虑整个域名是在AD.mydomain.com下的子域名 有没有什么办法可以在没有通配证书的情况下进行设置? 这对于一个学习项目来说有点贵。

是否有可能将Active Directory添加到Windows容器?

在我的公司,我们正在开发一种产品,最终将通过OpenLDAP和Active Directory支持身份validation。 我们已经configuration了Windows Server 2016,并希望通过Windows容器创build一个独立的环境来testing我们的应用程序。 不幸的是,当在容器中安装/启用ADfunction时,我遇到了困难。 我收到的错误是: Add-WindowsFeature : The request to add or remove features on the specified server failed. The operation cannot be completed, because the server that you specified requires a restart. At line:1 char:1 + Add-WindowsFeature AD-Domain-Services + ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ + CategoryInfo : DeviceError: (@{Vhd=; Credent…Name=localhost}:PSObject) [Install-WindowsFeature], Exception + FullyQualifiedErrorId : DISMAPI_Error__Failed_Reboot_Required,Microsoft.Windows.ServerManager.Commands.AddWindowsFeatureCommand […]

Azure中的Windows服务器备份是否可以抵御勒索软件攻击?

我正在考虑针对我的Windows Azure托pipe虚拟机的快速恢复scheme的备份计划。 我的计划是创build一个附加到我的虚拟机的备份磁盘,并使用Windows Server Backup,使用Windows Server Backup在该磁盘上创build一个备份。 我认为这个磁盘通常对于勒索软件是不安全的,但是如果我在Windows Server Backup向导中select这个备份磁盘作为专用磁盘,情况也是如此吗? 因为那么磁盘将不再在文件资源pipe理器中可见,因此恶意软件无法访问? 其次,我想使用Azure恢复保险库创build第二个备份集。 如果我通过Azure-backup-agent将我的虚拟机连接到Vault,我的Vault-stored-data是否会受到勒索软件攻击? 谢谢!

迁移后访问数据库时出错

我们有一个古老的应用程序在经典的ASP,我们正在迁移到一个新的服务器。 直到这里一切工作正常,我们的问题是当应用程序需要访问数据库,我们得到以下错误: “处理URL时服务器发生错误,请联系系统pipe理员,如果您是系统pipe理员,请点击此处了解更多关于此错误的信息。 DSN连接已build立并经过testing。 任何想法,为什么我得到这个错误? UPDATE LOG 2017-11-09 11:22:12 192.168.16.172 GET / testing / | 55 | 80040e4d | [Microsoft] [ODBC_SQL_Server_Driver] [SQL_Server] Login_failed_for_user_'domain \ machine-TEMP $'。 80 – 192.168.1.122 Mozilla / 5.0 +(Windows + NT + 10.0; + Win64; + x64)+ AppleWebKit / 537.36 +(KHTML,+ like + Gecko)+ Chrome / 61.0.3163.100 + Safari / 537.36 […]