Articles of windows server 2016

设置DNSlogging始终parsing到裸体域(没有www)

我使用Enom.com的DNS服务器来pipe理多个域的DNS设置。 我无法理解如何正确设置DNS,以便所有http请求都能parsing为裸域,而不会导致example.com redirected you too many times错误。 所以,不pipe以下任何一项: http://www.example.com http://foo.example.com http://*.example.com DNSlogging应该总是redirect到http://example.com的裸域 IIS服务器(Windows 2016) 此外,我不希望为每个域设置一个具有规范域名规则的IIS URL重写。 我的首选是使DNSlogging简单地将所有事情都解决回裸域。 IIS主机logging 我的服务器在很大程度上依赖主机头logging来正确地parsing传入的请求到正确的网站。 换句话说,几个域的Alogging指向我的服务器上的同一个IP地址。 当前的DNSloggingconfiguration(使用Enom) Host Name Record Type Address www URL Redirect example.com @ (none) A (Address) 1.2.3.4 * (all others) URL Redirect example.com URLredirectlogging是Enom提供的特殊logging。 从Enom Host Records帮助页面 : URLredirect不是本地DNSloggingtypes。 为主机名指定URLredirect会创build一个将名称指向我们的URL转发服务器的基础Alogging。 这些服务器然后执行HTTP 301redirect到您在地址字段中指定的URL。 您只能指定要转到的域名,或指定特定文件的完整path。 问题摘要 如何设置DNSlogging,以便域的所有变体始终发送到裸域而不必使用IIS URL重写规则?

如何删除证书注册Web服务angular色?

我误解了证书注册Web服务angular色的用途,在我第一次configuration新的Server Essentials 2016实例时,我错误地安装了它。 现在,我发现我不需要它,而不想拥有它,我似乎无法删除它。 请注意禁用的checkbox: 我试着运行Uninstall-AdcsEnrollmentWebService命令,但是我没有收到任何反馈,说明成功或失败; 我只是回到PowerShell命令提示符。 该checkbox保持禁用。 我也尝试重新启动服务器,都无济于事。 我怎样才能删除这个angular色?

使用组策略从基于云的服务器映射networking驱动器(Windows)

我最近购买了一台云服务器来备份。 此服务器configuration有公共IP地址,并在其上安装了Windows Server 2016。 另一方面,我有一个防火墙后面的Windows Server 2008和局域网。 我的意图是在远程服务器(云服务器)上创build一个映射的驱动器,并通过组策略(从Windows Server 2008)部署它,以便用户可以将他们的文件备份到他们自己的云目录。 我已经在云服务器上安装并成功configuration了路由和远程访问angular色,我testing了从LAN上的一台机器上的拨号连接到它的连接。 这工作正常。 现在我需要的是使用Windows Server 2008的局域网上的组策略映射此文件夹,以便驱动器在login之前不需要连接到拨号连接即可显示。 这有可能吗? 预先感谢您的帮助。

是否可以从客户端PC上的Windows Server 2016备份中恢复文件?

我们定期将我们的物理服务器备份到(旋转)外部硬盘上。 我们的物理服务器是运行两个Server 2016 VM实例的Windows Server 2016:域控制器和生产服务器。 我正在对服务器发生故障,replace硬件不可(立即)可用,需要将VM还原到客户端计算机以恢复操作,直到有可用硬件更新的场景执行灾难恢复testing。 是否可以从Windows客户机(例如Windows 10)上的Windows Server Backup(Server 2016)创build的备份中恢复文件? (我到目前为止所尝试的:我将外接硬盘连接到Windows 10 PC,盯着“备份和恢复(Windows 7)”,并select“select另一个备份来恢复文件”,但没有find备份设备。

Windows Server作为路由器//内部和外部

道歉,如果我已经发布这个错误的论坛主题,希望国防部可以移动它,如果是这样:) 我已经有一段时间了,我知道这不是最好的实践,它不是为了使用,它只是我想为个人发展和经验而努力。 所以,我有一个与Windows Server 2016部署的服务器,我有1个PCI-E千兆卡,和板载局域网。 我想知道是否可以使用一个适配器作为直接连接到路由器的“线路输出”类configuration,然后是第二个适配器作为内部networking,发出DHCP等,这将转到交换机所有客户连接到。 因此,基本上,连接通过适配器2进入服务器,然后通过服务器并通过适配器1退出到互联网,基本上入站stream量被redirect到适配器1,通过路由器退出到互联网。 我一直在看这一段时间,有没有人有任何想法如何configuration这个,我已经安装了远程访问和启用路由连接到路由器去互联网接口,然后当我连接客户端到适配器2,似乎没有拿起服务器(没有DHCP,没有Ping响应)。 我相信这是与Ipv4configuration有关,我只是不知道如何设置地址,所以适配器1可以到达服务器。 我愿意接受所有的想法,并build议我即将放弃,我不知道是否有可能,但我不明白为什么它不是。 干杯。 (这是一张照片,因为我有时在解释的东西吸)[图] [1] 更新所以,我一直在阅读,并得到正确的服务器,正如我所看到的从tracert,它从QVCMS1(服务器)BTBUSINESSHUB(路由器),然后退出LANnetworking。 我把LAN 1适配器和路由器改为255.255.255.0的子网,设置IP为192.168.1.253,然后把默认网关设置为192.168.1.254,把DNS设置为loopback然后在第二个适配器上,我把地址设置为192.168 .150.253,子网255.255.0.0,默认网关空白,DNS也作为回环。 Adter指向的DHCPlogging,路由器:192.168.150.253,和DNS为192.168.1.253(这肯定是不正确的,导致问题) 它的工作,但IPCONFIG /续订超时后,服务器无法从255.255.255.0子网和255.255.0.0子网。 重新启动,现在它的后面。 修复:我已经设法sorting它,我相信,这是没有任何解决与子网掩码问题,因为你说,我忘了改变DHCP服务器的logging,所以它指向192.168.1.253而不是192.168。 150.253。 此外,我确保我没有选中DHCP和DNS侦听适配器上的路由器,所有似乎现在工作,虐待在第一个消息添加截图,并告诉我你的想法,如果你有什么sugestions病后来遇到问题大声笑。 https://drive.google.com/open?id=0B112jXDDvFE3Tk5ubmoxRzEzekE

使用Pingone初学者ADFS SAML设置

有一个外部的Web应用程序,我们公司将在托pipe公司使用。 他们向我们发送了PingOne邀请SSO的设置。 一切似乎非常简单。 我开始在我们的组织设置我们的ADFS环境。 ADFS01 – 内部服务器和组织中第一个ADFS场。 服务器2016年 ADFSProxy01 – DMZ中的ADFS代理服务器(nat为外部IP)。 服务器2016年。 ADFS.Samplecompany.com – 内部的ADFS联合名称的DNS名称。 也指向外部代理服务器的自然外部IP。 networking:我做了所有的networking。 在443上打开DMZ代理服务器到内部ADFS服务器。在443上在代理服务器外部打开。 证书:使用通配符证书(* .samplecompany.com),并将该证书用于ADFS环境。 服务通信正在使用此证书,在设置过程中,令牌解密证书和令牌签名证书都由向导自动完成,并且是自签名的。 我使用了相同的证书(通配符),并在设置DMZ代理服务器与内部ADFS服务器之间的信任连接时应用此证书。 信任关系已启动并正在通过代理服务器上的远程访问angular色进行工作。 http://imgur.com/a/noV5R 我可以成功地前往外部计算机并转至https://adfs.samplecompany.com/FederationMetadata/2007-06/FederationMetadata.xml,并且可以下载该文件,以便告诉我ADFS环境已启动并且代理工作正常。 当我从Ping One导入元数据文件时,在设置依赖方信任开始时出现以下错误。 http://imgur.com/a/ER1SL 当我将它们放到Chrome中时,我的内部ADFS服务器可以访问.xml文件中的所有URL。 我实际上并没有看到有任何stream量将我的ADFS01服务器传送到互联网,尝试下载任何东西(我不确定是否应该这样做)。 我很感激任何帮助,这实际上是我尝试设置的第一个SAML应用程序,感觉就像我已经拥有了一切,但是在组织和另一个组织之间build立连接的第一步是失败。 不知道这是证书问题还是我错过了。

添加用户到Azure的Windows Server 2016与PowerShell访问

我已经添加了一个用户到azure vm,并将用户添加到“远程桌面用户”组中,他们可以使用rdp访问服务器,但不能像主用户那样通过powershell访问服务器。 我怎样才能让用户也通过PowerShell来访问服务器。

Microsoft Windows Server 2016作为远程应用程序执行Photoshop时崩溃

在一个研究所,我安装了windows server 2016,并将adobe photoshop作为远程应用程序发布。 任何时候,大约有12个用户连接到服务器并同时使用它。 此时服务器崩溃多次,蓝色页面显示停止代码:“RDR文件系统”。 服务器是vmware ESXi虚拟机pipe理程序上的虚拟机,具有32GB内存,16个vCPU和大约300GB硬盘。 我猜这些用户的资源是不够的,但我无法估计所需资源的数量。 我的猜测是正确的吗? 你能帮我做出所需资源量的决定吗? 提前致谢。

如何在Windows Server上自定义组的权限?

我想创build一个只能运行特权PowerShell cmdlet Get-RemoteAccessConnectionStatistics的“受限”pipe理员组。 Windows Server是否支持这种级别的粒度? 一般来说,如何创build一个定制的安全组(指定哪些任务成员可以执行哪些任务,哪些不能执行)? (不在公元。)

简单的networking资源共享被catch 22密码问题所抑制

这是我正在处理的一个非常基本的networking,其中办公室中的一台计算机正在运行Windows Server 2016,目前只是一个数据服务器,计划在未来将其用于远程应用程序。 我在机器上设置了多个用户帐户,并启用了“Everyone”的一个系统硬盘的共享。 对于每个用户,我选中了“首次login时用户必须重置密码”框。 这似乎工作正常的第一个用户login,但其他人都收到错误消息映射他们的networking驱动器时,“用户必须在login前更改密码”,但它不会提示更改它…显然,我可以禁用他们的用户帐户的checkbox强制密码重置,他们可以login就好了,但为什么他们不能从“客户端”更改密码? 这看起来像一个Catch-22,我希望他们重置他们的密码,但他们不能,除非他们login…我在这里错过了什么?