我正在使用sysvol检查脚本进行活动目录监视。 完成在给定域中的所有域控制器上检查sysvol连接的脚本。 作为这一部分,我正在做下面的检查 Start-Job -sb "(Measure-Command{Dir \\$DCName\sysvol\$Domain\Policies}).Milliseconds" 这将返回以毫秒为单位的时间; 不幸的是,由于显而易见的原因,即使sysvol是无法访问的,它的返回时间甚至比它可访问的还快。 我的问题是,当我收到工作,有没有办法找出工作是否有错误? 因为测量指令并没有给出全貌。 如果还有其他问题,请告诉我。
我想做一个testing来比较“Windows Server 2012 Active Directory”及其早期版本“Windows Server 2008 Active Directory”的性能和function。 我的问题是,我应该从哪里开始? 我应该首先考虑进行比较? 哪些部分是重要的? 如果有人有任何build议,我会很高兴听到他们。 我真的想看看是否有某种performance跳跃,我可以评估如果可能的话。 我有两个版本build立在虚拟机上。 谢谢。
我有一个Windows Server 2012 R2安装,用于在阳光下的一切,包括networking安装服务。 我想让服务器根据用户对启动映像的select提供特定的映像。 例如:用户selectWindows 7 boot image 。 该系统将只提供某些预先指定的图像(在这种情况下, Windows 7 images )。 我将如何做到这一点? 目前系统提供服务器上可用的所有图像。 在我看来这不是一个好主意,因为它们中的一些是W8,WV,WS2012 R2等等。我只想把W7图像提供给启动镜像。 我想这样做的原因是因为我想为每个启动映像使用相应的Windows安装程序。 EG Windows 7启动与Windows 7安装图像等… 额外信息: 服务器上可用的安装映像如下所示: 所有Windows Server 2012 R2映像 所有Windows Server 2012图像 所有Windows Server 2008 R2映像 所有Windows Server 2008图像都包含在内 所有的Windows 8图像 所有的Windows 7图像 所有Windows Vista图像 所有安装映像都有相应的启动映像。
我想使用Powershell脚本在Windows 2012服务器上安装Application Server。 使用该向导时,它会提示您从本地计算机存储库中select一个证书(用于WS-Atomic事务)(或者生成一个自签名证书或稍后分配)。 运行类似于以下内容的操作时,可以指定证书吗? Install-WindowsFeature -Name Application-Server -IncludeAllSubFeature -IncludeManagementTools -ComputerName $svrName -Credential $credential 还是有一个PowerShell脚本关联一个证书后,事实? 如果我已经将https证书绑定到IIS的默认网站,那么我是否甚至需要将证书与WS-AT关联? 注意:我使用Get-Certificate cmdlet生成证书,因此获得证书不是问题: $x = Get-Certificate etc… $cert = $x.Certificate
前言:我是一名志愿服务台运营商/学生,自愿为当地的小型企业IT问题提供经验。 如果我错过了一个明显的解决scheme,我提前道歉! 我试图设置漫游用户configuration文件遵循此Microsoft文章在服务器2012 R2环境中的build议: https ://technet.microsoft.com/en-us/library/cc737633( v= WS.10).aspx 我有两个领域,join森林广泛,双向传递的信任。 在域中login工作正常,但跨林login尝试只需使用本地创build的帐户login。 我已经检查过两个森林都有“允许跨林用户策略和漫游用户configuration文件”,并且GPO正在向相关的工作站申请。 我还检查了每个DNS服务器都有适当的条件转发,并且所有有问题的机器都可以访问,并且domain1工作站可以将domain2的域名parsing到相关服务器。 我有两个问题。 在用户的configuration文件选项卡中指定path时,\ domain1.co.xx \ PROFILES \%用户名%和\ SERVERFQDN \ PROFILES \%用户名之间是否有区别? 在理解如何深入Googlesearch以解决这些types的问题时,我对缺乏知识感到沮丧。 有人能指向我们推荐的深入解决问题的任何资源吗? configuration啊! 我的本地文件如下所示:C:\ SHARE \ PROFILES \ 我的共享地址是\ HOSTFQDN \ PROFILES \ NTFS文件夹的权限: 创build者/所有者完全控制,此文件夹,子文件夹和文件 pipe理员完全控制,这个文件夹,子文件夹和文件 本地系统完全控制,此文件夹,子文件夹和文件 用户安全组列表文件夹/读取数据,创build文件夹/追加数据 – 仅此文件夹 每个人都没有权限 SMB PROFILES权限: 每个人完全控制 PROFILES中各个用户configuration文件的NTFS: %用户名%完全控制,文件夹的所有者 本地系统完全控制 pipe理员 *完全权限:使用GPO强制pipe理员在configuration文件创buildFC!
我正在尝试通过PowerShell更改AD中的网站。 到目前为止,我没有名称或描述的问题,但在尝试更改网站的位置时不断出现错误。 不断给出错误的代码: Get-ADObject -SearchBase (Get-ADRootDSE).ConfigurationNamingContext -filter "objectclass -eq 'site'" | Set-ADObject -Properties location.location Get-ADObject -SearchBase (Get-ADRootDSE).ConfigurationNamingContext -filter "objectclass -eq 'site'" | Set-ADObject -Location "SiteLocation"
我们是小型商业情报公司,我们有一个总部和一个分公司。 我在总部的Windows 2012 R2上运行活动目录,在brnach办公室的Windows 2012上运行另一个活动目录。 两个办事处都通过站点到站点VPN连接。 当两个办公室之间存在连接问题或PDCclosures时,二级AD服务器也closures。 它没有configuration为RODC。 当我尝试检查域和信任下的域设置,我得到错误 您无法修改域或信任信息,因为无法联系主域控制器(PDC)仿真程序。 请validation当前域和networking的PDC模拟器是否联机并正常工作。 用户无法进行身份validation,当我尝试访问用户和计算机时,出现以下错误。 命名信息无法find,因为:指定的doamin不存在或无法联系。 请联系您的系统pipe理员,确认您的doamin已正确configuration并且当前处于联机状态。 我看到两个域控制器被设置为GC服务器。 我不是活动目录的专家。 我希望这是一个小问题,有人应该能够帮助我解决这个问题。
运行Windows Server 2012 R2(文件服务器,应用程序服务器等)的服务器是否可以与具有Windows Server 2008 R2域控制器的networking连接,或者需要先升级DC?
我的存储空间configuration了Parity弹性,共有5个SATA驱动器。 4个驱动器接近满负荷(90%使用)。 我现在正在接受一个低容量的警告,因为这个。 我没有更多的SATA端口可用于额外的驱动器(我不想使用USB 2.0 / USB 3.0),所以我的计划是用3 TB驱动器replace两个现有的2 TB驱动器。 除了容量增加之外,这个想法是在重build/修复期间剩余的2TB驱动器将希望稍微“平衡”,因此它们的使用将低于我的85%的自定义阈值。 由于我有奇偶校验,我可以在没有任何数据丢失的情况下将一个磁盘拔出空间,但是我想要正确执行交换,而不是通过简单地将一个驱动器拔出来模拟硬盘故障。 我需要采取哪些步骤来执行此任务? 我知道我需要使用PowerShell,但我正在寻找具体的指导,以确保交换正确完成。 我想我还需要在一次的时候用一个磁盘来做到这一点,否则我会失去游泳池。
我试图从AD中获取一些数据,但是我得到了一些令人困惑的结果。 我在跑: Get-ADUser -Filter * -Properties * | select userPrincipalName, msTSLSProperty01 它向我展示了所有用户,其中6个在msTSLSProperty01字段中有一些东西。 令人困惑的是,它应该返回42个用户在该领域的东西。 任何原因,显示空白的用户谁在该领域的数据? 编辑1:另外,当我运行时: Get-ADUser username -Properties msTSLSProperty01 | select msTSLSProperty01 它返回和空集。