Articles of Windows服务器2012年

重置 – 远程计算机上的ComputerMachine密码

我在我的域控制器上使用Reset-ComputerMachinePassword 。 我需要这样做,因为与服务器和计算机的信任问题。 本地pipe理员被禁用。 有没有办法远程运行此命令(或等效的命令)来重置信任关系?

RDP连接IDLE时间警告

我正在使用一个适用于会话时间限制的组策略设置(附图)。 在testing的时候,我发现在2分钟出现的警告真的很微妙。 如果rdp连接最小化,用户甚至不知道警告是否发生。 第二个缺点是,在空闲时间到期(15分钟)后,它断开了rdp连接,这不是我正在寻找的。 有什么更好的select,以醒目的2分钟提醒用户。 就像在popup之前popuprdp连接一样。

用脚本更改DCOM应用程序的标识

我有一个Powershell脚本来build立一个没有用户交互的WS2012 Web服务器。 我在脚本中唯一不能做的就是改变一个DCOM应用程序的身份。 或者,更具体地说,我不能设置用户的密码。 我知道这是一个registry关键技巧,但我能做到的唯一的事情是: $keypath = "HKLM:\SOFTWARE\Classes\AppID\{key-ID}" Set-ItemProperty -Path $keypath -Name RunAs -Value domain\user 它创build一个名为RunAs的REG_SZ ,其domain\user ,因此它可以工作。 通过UI,导航到该DCOM应用程序的身份已被正确设置,但没有密码,我找不到如何做到这一点。 任何提示?

允许CGI-EXE应用程序访问registry

我有一个exe应用程序,我在IIS上运行(从DefaultAppPool C:\inetpub\wwwwroot ),需要访问registry,但它不工作,似乎没有权限。 有什么奇怪的是我在Windows 8上运行它,它工作正常,但在Windows 7和Server 2012的主机,它不运行。 我知道registry项有权限,我甚至试图设置Everyone完全控制,但仍然失败。 我也尝试了HKEY_CURRENT_USER和HKEY_LOCAL_MACHINE ,没有运气。 我确实了解了信任级别,但是我不确定这些信息是什么,只有我可以find与ASP应用相关的参考信息。 有什么我需要添加到web.config或IISpipe理控制台允许我的CGI应用程序访问registry,最好在HKCU? 编辑:试图看看过程监视器发生了什么,但我看不到任何线。 但是我写了这个快速的Perl脚本来复制这个: use strict; use Win32API::Registry qw (:ALL); print "Content-type: text/plain\n\n"; RegCreateKeyEx(HKEY_CURRENT_USER, "Software\\TestingRegistryAccess", 0, "", REG_OPTION_NON_VOLATILE, KEY_ALL_ACCESS, [], my $rh, []) or print regLastError(); if(defined($rh)) { RegCloseKey($rh); } 输出是: Access is denied. 所以必须有一些方法来允许CGI脚本访问它,它可以在我的Win8桌面上运行。

Server 2008 R2> 2012迁移

我是相当新的Windows服务器,所以请裸我,我正在寻找升级我们目前的小型服务器从服务器2008 rs到Windows Server 2012的要领,但是我们只使用一台服务器,没有资金运行另一个。 我最近才join这个工作,目前的操作系统没有任何文档或购买凭证,我不知道它是不是真的,这使我担心,我已经让老板知道这种情况,他们有问我是否可以尽快sorting,我们有一个已经没有使用的Windows Server 2012 Essentials的副本,我计划将系统升级到这个版本,这意味着我将擦除当前的服务器操作系统并安装新的操作系统,因为我不想要任何forms的许可证冲突,如果我运行升级设置,但是这意味着我将不得不开始一个新的活动目录和客户端计算机将不得不改变域,导致我不得不安装每台计算机的头痛。 任何人都可以推荐一条路线,我可以采取擦拭当前的服务器操作系统,取代2012年的要领,但保持活动目录域服务,而不使用辅助服务器来迁移它? 还是应该咬一口子,重新开始?

Windows Server域用户和工作站软件

我有一个新的服务器与Windows Server 2012(域),并希望添加一些新的用户和工作站(与AD),所有用户可以login所有工作站。 这很容易,但现在我想添加一些软件,如办公室,PDF阅读器,video播放器等,以便所有用户可以在所有工作站(在所有相同的)使用它们。 我怎么能这样做? 我应该在所有工作站上安装所有的软件还是有其他的解决scheme。 我问,因为我想同时更新(如果有软件需要更新)所有工作站上的软件,所以我不需要分别更新每个工作站,所有工作站都得到更新。 最好的解决scheme是什么? 如果您有任何问题,请随时询问。

无法通过浏览器访问127.0.0.1(Windows Server 2012 R2)

在Windows Server 2012 R2上,我无法通过本地主机工作通过127.0.0.1打开本地托pipe的站点。 127.0.0.1的Ping也可以。 在Windows Server 2008 R2上,它没有任何问题。 什么可能导致这个问题?

为每个活动目录用户共享服务器上的私人文件夹,并在login时自动安装

我是Windows服务器的新手。 我想实现的是: 允许用户使用来自LAN / WLAN内任何客户端PC上的任何中央凭证进行login。 即使使用有效凭证,他们也无法访问服务器的桌面。 这应该只是为了在客户端PC进行身份validation。 他们应该有一个私人文件夹位于服务器上,他们可以保存个人文件。 这个私人文件夹应该在他们login的个人电脑上自动挂载(带有盘符)。 我阅读了共享主文件夹,但我更喜欢不具有系统重要性的其他文件夹,例如用户主目录。 (可选)如果需要的话,应该有一个选项来保存文件在本地系统而不是服务器共享(#2,#3)。 阅读techNet手册和各种SO答案,我得到了一个提示,即Active Directory可以用于我的目的。 但我不确定应该使用哪个服务器版本,以及如何设置整个系统。 我是否需要任何其他工具来进行设置? 这些都可以做到这一点,而不需要在客户端PC上进行任何特殊设置? 我的意思是通过设置服务器以某种特定的方式! 这( 如何“批量”为Active Directory用户的networking驱动器创build文件夹? )似乎更接近我的需求,但我无法完全理解这一点。 显然它需要login脚本在客户端PC上运行,我不太喜欢。 奇怪的是,我想知道,如果没有使用服务器操作系统,这个设置是否可能。 例如,Windows 8.1桌面版本只安装了less量额外的Windows工具。

共享文件夹write-self,读取所有权限

我们想要一个共享文件夹,员工可以在其中添加和修改自己的文件,但只有对其他员工创build的文件拥有“读取”权限。 我们如何设置这个文件夹的权限?

PowerShell脚本导出目录文件夹和所有者(不包括文件)

我试图导出所有文件夹,包括在一个远程服务器上的文件共享中的所有者信息所示的子文件夹(注意我不需要信息文件夹中的文件) get-childitem \\fileshare\folder -recurse | get-acl | select-object path,owner,accesstostring,group | export-csv “C:\security.csv” 虽然这在一定程度上起作用,但它包括目录中的所有文件而不是特定的文件夹。 注意我也创build了一个临时PS驱动器来最小化文件夹命名长度; new-psdrive -Name X -PSProvider FileSystem -Root \\server\share\folder1\folder2\folder3 有人可以协助吗?