Articles of Windows服务器2012年

GPO禁用隐藏已知文件types的扩展名应用但不起作用

域控制器是Windows server 2012 ,目标计算机是Windows 7 。 我设置了策略来控制在User configuration\Prefences\Control panel settings\Folder options隐藏文件types扩展名。 政策按预期得到应用。 当我运行Gpresult我看到这些行: Control Panel Settings Folder Options Folder Options (Windows Vista) The following settings have applied to this object. Within this category, settings nearest the top of the report are the prevailing settings when resolving conflicts. Folder Options (At least Windows Vista) Winning GPO […]

使用Invoke-Command远程安装SQL

我想通过使用Invoke-Command远程通过Powershell在Win 2012 r2服务器上安装SQL Server 2012,但是失败并显示此错误 "Validation for setting 'SQLSVCACCOUNT' failed. Error message: The SQL Server service account login or password is not valid. Use SQL Server Configuration Manager to update the service account." login名和密码是正确的。 当我直接在服务器上执行相同的命令,它工作正常..我不明白。 我正在使用域pipe理员凭据来启动我的PSSession。 这是我的代码: $SApwd = "MyPassword" $ServiceAccount= "SPRINGFIELD\SQLCitrix" $ServicePassword = "MyPassword" $SqlCollation = "French_CI_AS" $user = "Springfield\Administrator" $password = ConvertTo-SecureString -AsPlainText […]

任务计划程序不会在事件查看器中将故障logging到操作视图

下面的任务调度程序明显错误,但在任务调度程序操作视图下从不显示为失败,但已成功完成。 我想发送一个失败的任务调度器的电子邮件给我自己。 我可以在我的旧盒子上做这个,而不是这个Windows 2012 R2服务器盒子。 应用程序:Tournaments.NotificationProcessor.exe Framework版本:v4.0.30319说明:由于未处理的exception,进程已终止。 exception信息:System.NullReferenceException堆栈:在System.Data.Entity.Core.Common.Internal.Materialization.Coordinator1 [[System .__ Canon,mscorlib,Version = 4.0.0.0,Culture = neutral,PublicKeyToken = b77a5c561934e089]]。ReadNextElement System.Data.Entity.Core.Common.Internal.Materialization.Shaper)System.Data.Entity.Core.Common.Internal.Materialization.Shaper1 + SimpleEnumerator [[System .__ Canon,mscorlib,Version = 4.0.0.0,Culture =在System.Linq.Enumerable.FirstOrDefault [System .__ Canon,mscorlib,Version = 4.0.0.0,Culture = neutral,PublicKeyToken = b77a5c561934e089]上的MoveNext()在Tournaments.Data.Repositories.Games.GamesRepository .GetGame(Int32,System.Nullable1)在Tournaments.NotificationProcessor.Program.Main(System.String [])

禁用Internet Explorer 11浏览器位置网站redirect

在Windows Server 2012 R2上,如何阻止Internet Explorer 11将google.comredirect到google.ie以及其他任何网站? 服务器正好位于爱尔兰,因为它正在AWS上运行,但是将它redirect到位于地理位置的站点确实令人讨厌。 我尝试启用Turn off browser location GPO,但似乎没有任何效果。

运行一个dnscaching或本地服务器来减less未知的主机错误?

我们公司运行着许多依靠networking进行多项操作的应用程序(电子邮件发送,文件下载等)。 我们会遇到像UnknownHostException这样的错误,这会破坏一些业务逻辑。 我想他们是由于一些DNS查找失败的事实(应用程序,操作系统,无论)。 由于其中几个请求的域名不会真的改变他们的IP地址,至less有一半的错误不应该发生。 我正在考虑某种DNScaching或本地服务器,将我们的应用程序从这种暂时的DNS错误隔离。 我正在考虑如果下一个DNS服务器返回一个错误(也许定期更新已知的主机名为IP分辨率),会返回最后一个已知的IP,但我不知道这是否有道理,我没有以前的经验这个领域。 经过networking上的一些研究,我发现了MaraDNS和BIND ,但是我不知道它们是我真正需要的,也没有时间去尝试。 我们运行Windows Server版本2008和2012.我在正确的道路上吗? 还是你build议一些其他的方法来解决这个问题? 我把我的链接到本地DNScaching? 问题,因为有几个build议的软件,如果有任何可以帮助我。

为什么我不能在未安装RDS的情况下将RDP访问给AD用户?

我有一个Windows Server 2012与三个用户。 我希望他们能够通过RDP访问服务器,但是我不需要为我的目的授权,因此RDS似乎对我来说有点矫枉过正。 (我知道两个用户的限制)。我试图简单地将AD用户添加到RDP组,但他们仍然出现这个错误消息: 如何让用户在不安装RDS或其他angular色的情况下访问RDP? 这发生在Server 2012安装上。

在Active Directory中预安装计算机帐户有什么用处?

我正在学习AD。 在我的DC下的“活动目录用户和计算机” – >谁能告诉我用什么创build一台新电脑? 我已经创build了用户帐户,并能够使用从join域的任何PC /服务器创build的用户帐户进行login。 当PCjoin域时,其计算机名被添加到“计算机”文件夹中。 因此,创build一个用户帐户允许从join域的任何PClogin到域。 那么创build一台电脑的用户是什么? 由于计算机会自动添加,当第一次join到域。 我错过了什么?

Windows Update:无法清理安装新鲜的Windows 2012 Essentials服务器

我试图在Dell CS24-TY 1U服务器上安装Windows 2012 Essentials,两个磁盘Raid1。 注意:对于一个小公司,完全干净的安装,没有现有的域控制器,根本没有其他服务器,原始安装媒体,可能不是一个更简单的设置。 我无法安装Windows 2012服务器,如果允许它在安装时尝试更新,它只会在“更新和准备服务器”时挂起0%。 我曾尝试通过Dell Drac远程安装的介质,本地USB密钥和本地USB驱动器进行安装。 如果我设置服务器安装而不处理更新,它将安装,但如果我然后尝试运行Windows更新它只是再次挂起。 我试图停止wuauserv服务,并删除软件Distrubtion文件夹等,似乎没有任何工作。 我也尝试删除RAID并安装到一个单一的磁盘:相同的结果。 几乎所有我发现“Windows Update无法正常工作”的参考文献都是build立在已经损坏的机器上的 – 而不是一个全新的Windows Server版本。 有没有人有一些指针我怎么能解决这个问题? 注意:这是一个100%清洁和简单的基本设置 – 零configuration或angular色或服务等。除安装过程中所需要的操作外,还没有对操作系统进行任何操作:设置服务器名称和密码等。 谢谢。 编辑 下面是WindowsUpdate.log中的最后一个条目,当它挂起时。 鉴于可以在此确切的硬件上安装此确切的操作系统媒体,是否有可能是微软最近发布了打破Windows更新的更新? 是否有可能将更新Guid转换为KB数字? 2017-01-18 15:11:14:840 412 1424 Agent WARNING: Failed to evaluate Installable rule, updateId = {E66A6795-3E20-43ED-9C66-FE134EEEECBC}.200, hr = 80070057 2017-01-18 15:11:19:324 412 1424 Agent Bundled update {FBEC0F80-9F87-4B42-BA14-2BBE7148322A}.203 is missing extended […]

组策略registry和pipe理模板不适用于100%的时间

默认域策略configuration为允许系统还原。 策略中的registry设置也被设置为更新计算机registryhex值以恢复到00000000.这适用于大约50%的时间。 另外50%的时间忽略了这一点,并将hex值设置为00000001,这将禁用用户创build还原点的能力。 对于OU没有另外的策略,它应该应用默认的域策略。 设置 GPO

我应该为我的本地和远程站点有多个活动目录?

我正在build立一个新的networking,现在我需要一个远程(在我们的DC)和本地活动目录中的各种东西。 我希望电子邮件服务器位于远程服务器(用于冗余),然后通过我们在办公室的本地活动目录。 通常这种事情的设置是什么? 我如何把他们放在同一个networking? – 我必须有一个不断的VPN之间(这可能会令人沮丧)。 这也是分享像SQL服务器连接等东西 编辑 对不起,如果我的问题没有正确形成。 让我试着解释一下好一点。 这是盒子的build议设置。 如果我不需要一个/这是愚蠢的,它可以改变。 远程: Active Directory Server Exchange Server Fileserver/SQL server 2012 本地: Active Directory Server Fileserver/SQL Server 2012 现在,我希望他们共享用户凭据/networking共享等等。 我把它们放在两个不同的森林里,然后以某种方式join到一起吗? 我的另一个问题是,我希望交换服务器是远程的。 我是否也需要运行本地交换服务器,让他们互相交谈? 或者是足够聪明的去本地活动目录服务器 – >注意交换服务器在另一个forrest(我相信这是术语?)和路由一切? 谢谢, 汤姆