我需要一个基于IIS的Web服务器的操作系统,该服务器应该同时提供公共和私有(需要authentication)Web内容和服务。 (换句话说,它应该包含我们用ASP.NET开发的所有东西。) 纵观Windows Server 2012版本 ,似乎Essentials版本将是一个不错的select: 它不需要CAL。 25个用户限制不应该成为问题,因为唯一的Active Directory用户是pipe理员正在上传或configuration软件,或者“服务帐户”,例如SQL Server。 另一方面, Microsoft提供的其他文档将Server 2012 Essentials作为Windows Small Business Server的后续版本 ,与典型的 Web服务器完全不同。 使用Server 2012 Essentials作为公共Web服务器时是否会出现令人讨厌的惊喜?
我想使用PowerShell从Windows 2012挂载NFS共享,并且在除了调用它的PowerShell会话之外的其他上下文中可以看到此挂载。 如果我使用New-PSDrive命令(cmdlet?),例如: New-PSDrive Z -PsProvider FileSystem -Root \\10.40.1.1\export\isos 然后它将NFS服务器挂载到Z驱动器,但是我不能在文件浏览器中访问这个驱动器。
在我们的Windows Server 2008R2企业域控制器上运行DCDIAG时,我在两个DC上发现了以下错误消息。 一年前,这些从Windows Server 2003迁移到Windows Server 2008R2和SYSVOL的域控制器已成功从FRS迁移到DFSR。 Share name Resource Remark ——————————————————————————- C$ C:\ Default share IPC$ Remote IPC ADMIN$ C:\Windows Remote Admin NETLOGON C:\Windows\SYSVOL_DFSR\sysvol\xxx.local\SCRIPTS Logon server share SYSVOL C:\Windows\SYSVOL_DFSR\sysvol Logon server share The command completed successfully. 两个月前,一个只读的域控制器被添加,但现在只有这个错误消息被发现。 Virtual Domain Controller Starting test: VerifyReferences Some objects relating to the DC EDISON-DC0 have problems: [1] […]
我有一个/ 20networking,我想知道所有使用的IP地址和他们的属性,如MAC,名称和说明加上所有使用之间的免费地址,以便我有一个很长的名单,我可以看到地址是否被采取。 幸运的是我有一个Server2012,以便我可以使用Microsoft的CMDLets。 我的意见是要生成所有可能的地址。 最后我想要一个看起来像这样的清单: IP, Mac, Name, Comment 19.0.0.0, 00:00:11:11:11:01, TestUser_1, This is the 1st Testuser . (here are some used and some free) . 19.0.2.45 (this one is free) . 19.0.6.3 (this one is free, too) 19.0.11.201, 11:22:33:44:55:66, TestUser_N, This is just another comment Sampe代码: $x=0 $y=0 $ipstring = "19.0." for ($i=$x;$i -le […]
我在我们的networking上有一个现有的SMTP服务器,用来发送来自各种打印机,应用程序等的电子邮件…我已经在新的Windows Server 2012 R2服务器上安装了IIS SMTP服务器,以取代当前正在使用的SMTP服务器。 为了进行设置,我几乎完全复制了现有SMTP服务器中的设置,除了内部IP地址的更改外。 我们有一个SPFlogging,所以我们可以发送电子邮件,而无需使用智能主机或路由通过我们的邮件提供商。 我们没有遇到任何问题。 为了避免更新我们的SPFlogging,我们设置了Sonicwall规则,将两个SMTP服务器的外发电子邮件路由为来自同一个外部地址smtp.domain.com。 这是我们的NAT规则的样子: 内部(smtp.domain.com)192.168.1.2 – > 68.68.68.68(smtp.domain.com) 内部(primarysmtp.domain.com)192.168.1.3 – > 68.68.68.68(smtp.domain.com) 我们更改了打印机以使用新的SMTP服务器(primarysmtp.domain.com)进行testing。 邮件由SMTP服务器接收,并放入队列文件夹,这是很好的。 现在,我们无法发送这些电子邮件。 我下载了SMTPDIAG工具进行testing。 起初我以为这是一个DNS问题,但检查了testing。 它不会连接到目标电子邮件提供商。 我们认为这是Windows高级防火墙, 但它完全closures在服务器上。 然后我们认为这是我们的Sonicwall规则, 但是它们几乎和我们现有的一样 。 我们找不到任何阻塞端口25的地方。新的NAT规则也有零stream量统计,所以看起来好像什么东西甚至都没有从新服务器上下来使用NAT规则。 我们已经尝试了IISRESET并多次停止和启动SMTP服务器。 testing总是失败,错误10061.我的Google福已经无济于事了。 即使防火墙已closures,Windows Server 2012 R2是否仍有可能阻止端口25上的传出通信? 我们缺less什么?
所以我有一堆存储在一些计算机帐户(msFVE-RecoveryInformation属性)的旧bitlocker密钥: Bitlocker重新运行了多次,每次重新encryption时都会生成并备份一个新的恢复密码,所以“旧”密钥不再被使用。 删除它们是否安全?或者是否会将计算机帐户搞砸?
底漆/环境: 网站:圣克拉拉(数据中心),旧金山(办公室),西雅图(办公室),波士顿(办公室) 两个域控制器在每个站点。 所有网站都可以与旧金山通话,但不能互相通话。 没有其他服务共享/提供给网站。 只有AD / LDAP身份validation IP子网在AD站点和服务中分配 在旧金山使用默认首先网站 问题: 当一个新的DC出现时,它创build一个连接到一个站点/ DC,它实际上不能与之通话。 例如:在圣何塞的一个新的DC,让我们称它SJC-DC02有一个连接到在西雅图,SEA-01的DC,但它实际上不能连接到SEA-01。 它只能(通过devise)与SFO-DC01和SFO-DC02通话。 我不得不手动创build从SJC-DC02到SFO-DC01和SFO-DC02的连接。 问题1: 我如何摆脱这些“自动生成”的连接一劳永逸? (他们回来,如果你只是简单地删除它们) 问题2: 提醒我,所有的连接都是双向的吗? 示例:SJC-DC02至SFO-DC01和SFO-DC02以及SFO-DC01至SJC-DC02和SFO-DC02至SJC-DC02
我问自己是否可以从较新的Windows版本导入PowerShell模块。 Windows 8和8.1中的*-NetAdapter CMDLets相当不错,所以我也想在Windows 7中使用它们。 不幸的是,他们需要PowerShell 4.0。 我设法升级我的本地PowerShell,发现它不包括CMDlets。 我在Windows 8上find了该模块的位置,并将其复制到我的Windows 7机器上。 当我尝试在Windows 7上使用Get-NetAdapter时,出现错误。 错误如下: Get-NetAdapter : invalid namespace Get-NetAdapter ~~~~~~~~~~~~~~ + CategoryInfo : MetadataError: (MSFT_NetAdapter:ROOT/StandardCim v2/MSFT_NetAdapter) [Get-NetAdapter], CimException + FullyQualifiedErrorId : HRESULT 0x8004100e,Get-NetAdapter 有没有办法让Windows 8 / Server 2012中的这个或其他更新的CMDLets在Windows 7 / Server 2008上可用?
我在全新安装的Windows Server 2012上安装了WSUS(我假设这是WSUS 4,因为它与Server 2012捆绑在一起,无法在线任何地方下载) 除了WSUS自己做的事情之外,我没有安装任何额外的数据库服务。 我现在试图连接到数据库实例,以便我可以运行维护脚本按照这个WSUS 3文章,但是失败! 我确定,如果我能确定使用什么数据库服务,它将有助于作为一个初学者。
我已经对这个问题感到沮丧了两天了,所以我最终决定在serverfault上询问这个问题。 我正在build立一个Windows实验室环境。 它有一个Win2012R2域控制器(srv001),我想添加另一台Win2012R2服务器到域(srv003)。 其实一切顺利 我给新的服务器一个静态的IP地址在DC的同一个子网,指向正确的DNS服务器,并将服务器添加到域。 但是,当我将新服务器添加到服务器pipe理器,我得到一个Kerberos错误:0x80090322。 我有一个相当长的错误信息,我会在下面发表。 我做了一些testing,发现我实际上能够使用Kerberos身份validation为服务器设置一个远程Powershell会话: $s = New-PSSession -ComputerName srv003 -Authentication Kerberos $s | Enter-PSSession 这里没有问题。 我在远程服务器上运行了Enable-PSRemoting ,在那里也没有问题。 为什么服务器pipe理器不喜欢我的新服务器? 尤其是因为可以使用服务器pipe理器所抱怨的相同协议来设置远程Powershell。 属于错误代码0x80090322的错误消息: configuration刷新失败,出现以下错误:由于以下错误,元数据无法从服务器中检索:WinRM无法处理请求。 使用Kerberos身份validation时发生错误代码0x80090322的以下错误:发生未知的安全错误。 可能的原因是: 指定的用户名或密码无效。 当没有指定validation方法和用户名时,使用Kerberos。 Kerberos接受域用户名,但不接受本地用户名。 远程计算机名称和端口的服务主体名称(SPN)不存在。 客户端和远程计算机处于不同的域,两个域之间没有信任。 检查上述问题后,请尝试以下操作: 检查与事件查看器相关的身份validation事件。 改变authentication方法; 将目标计算机添加到WinRM TrustedHostsconfiguration设置或使用HTTPS传输。 请注意,TrustedHosts列表中的计算机可能未经过身份validation。 有关WinRMconfiguration的更多信息,请运行以下命令:winrm help config。 要回到错误消息中编号的项目: 我使用域pipe理员帐户来执行此操作。 不知道如何改变这在服务器pipe理器,所以我想默认应该这样做。 我在域内运行,启动服务器pipe理器作为域pipe理员。 服务器实际上有以下SPN我没有碰过: DFSR-12F9A27C-BF97-4787-9364-D31B6C55EB04 / srv003.rwwilden01.local TERMSRV / SRV003 TERMSRV / srv003.rwwilden01.local […]