Articles of Windows服务器2012年

将工作站从一个OU移到另一个

我已拼凑在一起下面的PowerShell脚本,但是当我在我的DC运行它我得到下面的错误信息。 我的总体目标是让脚本在计算机OU中的任何工作站上工作,并将其移动到伦敦OU父系中的子OU中的Workstations OU。 任何帮助,将不胜感激。 Powershell脚本 $computerstomove = Get-ADComputer -LDAPFilter "(name=TCWSTEST)" -SearchBase "CN=computers,DC=temporis,DC=corp" foreach ($computertomove in $computerstomove) { Move-ADObject $computertomove -TargetPath "OU=London,OU=Workstations,DC=temporis,DC=corp" } 错误消息: Move-ADObject : The operation could not be performed because the object's parent is either uninstantiated or deleted At \\tcws40\c$\Scripts\Workstation move.ps1:4 char:2 + Move-ADObject $computertomove -TargetPath "OU=London,OU=Workstations,DC=tempori … + ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ + CategoryInfo : […]

Windows Server 2012 R2:文件和存储服务 – 用户必须login以获得服务连续性?

我正在Windows Server 2012 R2上运行文件和存储服务。 我需要运行gpupdate / force,所以需要注销。 我想确保注销后(只有一个用户曾经login过,而且用户不会在重新启动后才能注销),我的共享仍然可以被域用户使用。 我已经尝试find一个logging的答案,但我认为这可能是一个明显的答案,我找不到它写在任何地方。 请原谅我平庸的Google-Fu技能。 那么,如果您以唯一login的用户身份注销,是否持续提供文件和存储服务(更不用说ADDS,DNS和其他服务)? 重新启动此主机后,这些服务是否会自动启动,并可供域计算机使用? 还是需要login服务器才能开始提供这些服务?

RRAS(路由和远程访问)将进程优先级更改为“实时”?

我有一个Windows Server 2012运行RRAS和一些其他服务。 因为这个,我想我已经经历了一些减速和包退出。 我的问题是如何find,并将RRAS过程的优先级更改为“实时”。 我找不到任务pipe理器中列出的过程。

如何在Windows 2012上处理外部和内部DNS

我试图在服务器2012 R2上设置Active Directorynetworking,并希望AD的DNS仅在内部使用(例如:domain-controller.company.com)以及一些需要内部和外部可访问性的logging(例如: mail.company.com)在内部networking上使用内部IP,最后是一些只需要外部访问的logging。 我唯一能够想到或查找的解决scheme是使用处理所有内部logging的子域,并使用普通的company.com域作为所有外部logging。 这两个似乎意味着我必须分开pipe理两个DNS服务器。 是这些最好的方法之一,还是我搞乱了什么地方?

在初始阶段,客户端在Kerberos数据库中找不到

我在Ubuntu 14.10上安装Squid3,我想用windows kerberos 5在windows server 2012上集成ADDS。我的基础架构如下: 默认网关: 192.168.1.1 DNS和域控制器(Windows Server 2012): dc.mydomain.com address 192.168.1.250 netmask 255.255.255.0 gateway 192.168.1.1 代理(Ubuntu桌面14.10)vmproxy address 192.168.1.251 netmask 255.255.255.0 gateway 192.168.1.1 dns-search mydomain.com dns-nameservers 192.168.1.2 步骤如下 第1步:检查DNS查找:其正向和反向查找工作正常。 第2步:在代理服务器上configuration正确的时区: $ sudo service ntp stop $ sudo ntpdate -b dc.mydomain.com $ sudo service ntp start 步骤3:安装Kerberos客户端库并将Kerberos领域名称设置为MYDOMAIN.COM $ sudo apt-get install krb5-user 第4步:编辑Kerberosconfiguration文件/etc/krb5.conf。 [libdefaults] […]

Windows Server 2012默认用户:pipe理员安全吗?

我想知道是否可以保持/有一个名为:pipe理员的用户。 把它改成一个奇怪的名字会更安全吗? 还是真的不重要了? (我记得很久以前,黑客会通过使用默认名称来攻击ms服务器,例如:administrator) 感谢您的任何意见。

无法从域环境中删除2003 DC

我正在testing从2003年到2012年的域环境升级; 我们的环境由一个特区(目前是2003年,但将在此练习中升级到2012年)构成。 我已经转移了所有FSMOangular色,testing了机器login,一切正常。 即使2003closures,Windows客户端也能够正确连接到2012域和环境function。 我最后一步是降级2003年的DC,以便能够升级森林和域function级别。 我在2003年直stream运行DCPROMO,我得到的错误: 找不到networkingpath。 如果此计算机通过远程访问服务(RAS)连接连接到networking,请确保为该连接启用了Microsoftnetworking的文件和打印机共享 2012服务器inheritance了以前在2003 DC(Active Directory域服务,DNS和DHCP)上运行的服务

权限问题在C:\ Windows \ System32 \ inetserv

我们有Windows 2012服务器与IIS 8上。 在此服务器上运行的ASP.NET应用程序通过REST API向单独的应用程序进行身份validation。 这个单独的应用程序会回应一个名为login.xml的.XML文件,默认情况下,ASP.NET应用程序将尝试放置在本地C:\ Windows \ System32 \ inetsrv文件夹中。 ASP.NET应用程序不会要求这个.xml文件,而且似乎也没有办法使得这个文件被转储到别的地方。 由于“IIS AppPool \ DefaultAppPool”用户(它是运行ASP.NET应用程序的应用程序池的标识)在此C:\ Windows \ System32 \ inetserv文件夹中没有许可,所以.XML文件不能写入并在浏览器中显示错误。 部分地,浏览器中显示的错误是: “访问path”C:\ windows \ system32 \ inetserv \ login.xml“被拒绝。 我怀疑,通常,将“C:\ windows \ system32 \ inetserv \”目录上的权限授予此“IIS AppPool \ DefaultAppPool”用户将不会是这样一个热门的安全明智的想法,但在我们的具体情况下,这将是好的。 在早些时候用Googlesearch浏览器中显示的错误的方式,似乎很多人已经能够成功地授予文件夹所需的权限。 不过,在我看到的关于这个主题的所有文章中,似乎也使用了IIS的版本是7以上。 作为本地pipe理员,我没有成功尝试将用户的必要权限添加到“C:\ windows \ system32 \ inetserv \”,并且也试图不成功地取消选中该文件夹的只读属性,但已被拒绝,因为甚至pipe理员用户没有权限更改文件夹的权限。 仔细查看文件夹的权限,所有用户都具有“读取和执行”,“列出文件夹内容”和“读取”权限,但pipe理员没有额外的权限。 我还没有发现任何在互联网上,特别是说,微软已经lockingWindows Server 2012或IIS 8的地方额外的权限不能授予在这个文件夹…任何人都可以阅读这个揭示了为什么我不能授予这些允许? 此外,还有一个相关的问题 […]

Windows Server 2012编写caching

来自MSDN : 默认情况下,Windows将caching从磁盘读取并写入磁盘的文件数据。 […]caching是按文件对象pipe理的。 延迟数据写入文件并将其保存在caching中直到caching被刷新的策略称为延迟写入,并且由cachingpipe理器以确定的时间间隔触发。 […]刷新文件数据块的时间部分取决于其在caching中的存储时间以及自从读取操作上次访问数据以来的时间量。 我的问题是需要多长时间才能“真正”在磁盘上写入文件?

在Windows 2012上安装Powershell v4(NOT 2012R2)

Windows 2012R2随附PS4,但2012版(v6.2 Build 9200)随附v3。 似乎没有2012年的安装程序。当我尝试从官方MS下载站点下载安装程序时,它为我提供了Windows 8和WinNt 6.1(32和64)的选项, 如果我尝试使用6.1的64位安装程序,我得到一个错误… networking上说这是因为它不是一个兼容的安装程序。