Articles of Windows服务器2012年R2

有没有办法testingSMTP服务器的SSL证书?

几个月前,我的公司购买了一个支持256位密码的Rapid SSL证书,该证书既用于我们的移动应用程序与我们的服务器之间的通信,也用于通过我们的Windows服务器发送电子邮件2012 R2。 我正确设法通过自定义SMTP服务器中的IIS 6安装它。 一切似乎工作正常,但只有一家公司与我们联系告诉我们,我们的SMTP服务器无法连接到他们的传入电子邮件服务器,因为 我们使用的证书不能与新的SHA256密码标准“兼容”。 我不知道这意味着什么,但我打电话给我们的证书提供商,他们向我们保证,我们购买的证书是正确的。 而且,我确定公司是错误的,因为我们的SMTP证书不仅可以连接到Gmail帐户,还可以连接到使用该证书的许多其他传入电子邮件服务器。 而且消息一直都是正确的传递。 所以,我不知道在哪里以及如何调查这个问题。 通常,我们的SMTP服务器是由部署在我们的服务器Windows 2012 R2上的.NET Web应用程序引发的,如下所示: IDMailer M = null; M = (IDMailer)new IDMailer(); M.FromAddress = new IDVariant(v_VEMAILRESIDE).stringValue(); M.Subject = IDL.FormatMessage((new IDVariant("|1: manutenzione ODL |2")), v_VNOMERESIDEN, v_ODL).stringValue(); M.SetRelayServer((new IDVariant("www.ourserver.it")).stringValue(), (new IDVariant(25)).intValue(), (new IDVariant("username")).stringValue(), (new IDVariant("password")).stringValue(),(new IDVariant(-1)).booleanValue()); M.HTMLBody = new IDVariant(v_HTML_MESSAGE).stringValue(); 如您所见,IDMailer(来自框架System.Net.Mail )被设置为使用我们的服务器作为中继,并使用密码连接到中继(最后一个参数)。 因此,我真的不知道在哪里调查问题,甚至不知道问题是否存在,是我们的问题。 UPDATE 正如所build议的,我尝试使用我们的客户电子邮件分析邮件服务器与这个网站 ,以testing到他们的传入邮件服务器的安全连接。 […]

Windows Server 2003将在域function级2012域上运行吗?

我已经发现了很多在function级别为2003的域上解决Server 2012 R2的文章。 我无法find的是任何解决天气问题的人,或者2003年的服务器都不会在2012年的function层面上全面运作。 任何人都可以确认它会起作用吗?

错误:在IE中刷新后无法显示RD Web Access …

只需使用Windows Server 2012 R2(Broker / WebAccess / RDSH / Gateway / SSL)设置RDS环境即可。 一切运行正常,除了当您使用IE访问Web访问,并点击浏览器上的“刷新”。 您可以访问所有页面,login等…一切正常,但如果你点击任何页面上的“刷新”button,你会得到以下错误: 错误:无法显示RD Web访问 发生意外的错误是阻止正确显示此页面。 在启用增强安全configuration的Internet Explorer中查看此页面可能导致此类错误。 请尝试在未启用增强安全configuration的情况下加载此页面。 如果继续显示此错误,请联系您的pipe理员。 现在,服务器上已closures增强的安全configuration。 打开它,然后closures,没有运气。 打开pipe理员,但closures用户…等…我仍然得到同样的错误。 这个错误只发生在IE浏览器,而不是使用其他浏览器(Chrome /火狐浏览器很好)。 在IE中closures保护模式。 重新启动IIS Web服务器。 这篇文章提到了错误和“增强的安全configuration”修复,但它不适合我。

Windows NFS共享:允许Linux uids

我在Windows Server 2012中设置了一些NFS共享,但它们只允许具有uid 0的Linux用户访问它们(又名root用户)。 我如何以及在哪里指定我,例如,想要允许具有uid 1000的用户能够读取/写入共享?

在Windows 7上禁用可移动存储类不能通过GPO工作

你能不能帮我一个很奇怪的情况: testing环境:DC – Windows Server 2012 R2,Workstation – Windows 7 Professional N SP1 案例:通过组策略禁用USB。 通常,我进入计算机或用户configuration – >pipe理模板 – >系统 – >可移动存储访问,并设置所有可移动存储类,并将此选项设置为已启用。 gpupdate和重新启动Windows 7客户端后没有任何反应,USB驱动器仍然可用。 事件查看器中没有任何错误或警告,有logging说组策略已成功应用。 然后我试图编辑DC的默​​认域控制器策略,它的工作! 我对此感到沮丧。 经过深入研究,我发现了负责这项政策的registry项: HKLM \ SOFTWARE \政策\微软\的Windows \ RemovableStorageDevices 和Deny_All键。 在Windows Server 2012 R2和Windows 7上,它都设置为1.但是它在2012年运行,在Windows 7上无法运行。 你能不能告诉我为什么会这样呢? 先谢谢你。

WMI“访问被拒绝”为只读域控制器

在使用wbemtest的pipe理机器上,我们可以成功连接到运行Windows Server 2012 R2 Datacenter的远程只读域控制器,该用户是Domain Admins安全组的成员。 但是,当我们尝试使用非pipe理员用户进行连接时,会遇到“拒绝访问”错误。 此用户是以下安全组的成员,并且具有对RODC(执行方法,完全写,部分写,提供程序写,启用帐户,远程安全,读取安全性,编辑安全性)的WMI根目录的完全访问权限: 分布式COM用户 域用户 事件日志读取器 性能监视器用户 服务器操作员 具有高级安全性的Windows防火墙在只读域控制器上禁用此故障排除。 我们得到的错误是: 号码:0x80041003 设施:WMI 说明:访问被拒绝 此用户成为Domain Admins组的成员是不可接受的。 任何人都可以指出我们的方向可能的解决scheme? 我已经阅读了所有在serverfault上的WMI故障排除文章,并且我可以在其他地方find。 谢谢。

重置 – 远程计算机上的ComputerMachine密码

我在我的域控制器上使用Reset-ComputerMachinePassword 。 我需要这样做,因为与服务器和计算机的信任问题。 本地pipe理员被禁用。 有没有办法远程运行此命令(或等效的命令)来重置信任关系?

无法将成员服务器升级到域控制器

我们有一个名为test-companyname.com的域,其中包含三个DC,即XXX01,XXX02和XXX03。 所有这三台机器都运行着2008 R2操作系统。 我们必须添加一个新的DC到域,这将是一个2012 R2机器。 在这个过程中,我有一个用户,他是Domain / Enterprise / Schema Admins的一部分,我试图将我的2012 R2成员服务器升级到DC。 在最后阶段,我得到一个错误 – Adprep执行失败 – System.ComponentModel.System32Exception(0x80004005) 在debugging日志中 Adprep日志 – 如果错误是“权限不足”(Ldap错误代码50),请确保指定的用户有权读取/写入架构和configuration容器中的对象,或以具有这些权限的用户身份注销并login并重新运行forestprep。 在大多数情况下,作为架构pipe理员和企业pipe理员的成员足以运行forestprep。 条目DN:CN = Top,CN =架构,CN =configuration,DC = XXX,DC =本地从第617行开始的条目上添加错误:权限不足 服务器端错误是:0x2098执行操作的权限不足。 扩展服务器错误是: 00002098:SecErr:DSID-03150BB9,问题4003(INSUFF_ACCESS_RIGHTS),数据0 程序中发生错误 在过去的12个小时与许多团队一起工作,无法find根本原因。 真奇怪,这个!

带有自动解锁/ SQL Server服务的BitLocker

我有一个运行SQL Server数据库的Window Server 2012 R2 Server(vmware)。 为了安全起见,我们在其上安装了BitLocker。 目的是encryption我们的“静止数据”。 到目前为止唯一的问题是,每次我们重新启动服务器,我们必须手动启动SQL Server服务。 我们已经实现了BitLocker的自动解锁function。 任何想法可能发生什么?

以pipe理员身份login到只读域控制器,而不连接到主域控制器

好吧,我有点腌制。 在我们的远程站点之一,我们有一个Windows Server 2012 R2只读域控制器不同步域pipe理员密码。 只要域pipe理员尝试login,它就会将请求转发回主办公室的主域控制器。 在最近的IP地址更新中,机器的IP地址已被调换。 应该input192.168.135.2作为192.168.2.135。 networking掩码和网关IP设置正确 – 这意味着configuration的网关不在IPconfiguration的同一个子网。 所以RODC完全离线。 没有什么大问题。 我只需要另一台机器,给它的IP地址192.168.2.130,RDP到RODC和修复IP错误。 除了当我作为pipe理员RDP到RODC,我得到身份validation错误,因为1)它不存储pipe理员密码和2)它没有办法将身份validation转发到PDC,因为它有一个无效的网关configuration。 任何人都知道我可以login到这个RODC,并得到IP地址改变回它应该是什么?