Articles of Windows服务器2012年R2

Active Directory sysvol使用Powershell作业检查脚本

我正在使用sysvol检查脚本进行活动目录监视。 完成在给定域中的所有域控制器上检查sysvol连接的脚本。 作为这一部分,我正在做下面的检查 Start-Job -sb "(Measure-Command{Dir \\$DCName\sysvol\$Domain\Policies}).Milliseconds" 这将返回以毫秒为单位的时间; 不幸的是,由于显而易见的原因,即使sysvol是无法访问的,它的返回时间甚至比它可访问的还快。 我的问题是,当我收到工作,有没有办法找出工作是否有错误? 因为测量指令并没有给出全貌。 如果还有其他问题,请告诉我。

Windows Server 2012 Active Directory VS Windows server 2008 Active Directory

我想做一个testing来比较“Windows Server 2012 Active Directory”及其早期版本“Windows Server 2008 Active Directory”的性能和function。 我的问题是,我应该从哪里开始? 我应该首先考虑进行比较? 哪些部分是重要的? 如果有人有任何build议,我会很高兴听到他们。 我真的想看看是否有某种performance跳跃,我可以评估如果可能的话。 我有两个版本build立在虚拟机上。 谢谢。

如何在用户select某个启动映像时使某些映像可用?

我有一个Windows Server 2012 R2安装,用于在阳光下的一切,包括networking安装服务。 我想让服务器根据用户对启动映像的select提供特定的映像。 例如:用户selectWindows 7 boot image 。 该系统将只提供某些预先指定的图像(在这种情况下, Windows 7 images )。 我将如何做到这一点? 目前系统提供服务器上可用的所有图像。 在我看来这不是一个好主意,因为它们中的一些是W8,WV,WS2012 R2等等。我只想把W7图像提供给启动镜像。 我想这样做的原因是因为我想为每个启动映像使用相应的Windows安装程序。 EG Windows 7启动与Windows 7安装图像等… 额外信息: 服务器上可用的安装映像如下所示: 所有Windows Server 2012 R2映像 所有Windows Server 2012图像 所有Windows Server 2008 R2映像 所有Windows Server 2008图像都包含在内 所有的Windows 8图像 所有的Windows 7图像 所有Windows Vista图像 所有安装映像都有相应的启动映像。

Powershell安装 – WindowsFeature应用程序服务器(和子function)并分配证书

我想使用Powershell脚本在Windows 2012服务器上安装Application Server。 使用该向导时,它会提示您从本地计算机存储库中select一个证书(用于WS-Atomic事务)(或者生成一个自签名证书或稍后分配)。 运行类似于以下内容的操作时,可以指定证书吗? Install-WindowsFeature -Name Application-Server -IncludeAllSubFeature -IncludeManagementTools -ComputerName $svrName -Credential $credential 还是有一个PowerShell脚本关联一个证书后,事实? 如果我已经将https证书绑定到IIS的默认网站,那么我是否甚至需要将证书与WS-AT关联? 注意:我使用Get-Certificate cmdlet生成证书,因此获得证书不是问题: $x = Get-Certificate etc… $cert = $x.Certificate

为什么漫游用户configuration文件呆在家里?

前言:我是一名志愿服务台运营商/学生,自愿为当地的小型企业IT问题提供经验。 如果我错过了一个明显的解决scheme,我提前道歉! 我试图设置漫游用户configuration文件遵循此Microsoft文章在服务器2012 R2环境中的build议: https ://technet.microsoft.com/en-us/library/cc737633( v= WS.10).aspx 我有两个领域,join森林广泛,双向传递的信任。 在域中login工作正常,但跨林login尝试只需使用本地创build的帐户login。 我已经检查过两个森林都有“允许跨林用户策略和漫游用户configuration文件”,并且GPO正在向相关的工作站申请。 我还检查了每个DNS服务器都有适当的条件转发,并且所有有问题的机器都可以访问,并且domain1工作站可以将domain2的域名parsing到相关服务器。 我有两个问题。 在用户的configuration文件选项卡中指定path时,\ domain1.co.xx \ PROFILES \%用户名%和\ SERVERFQDN \ PROFILES \%用户名之间是否有区别? 在理解如何深入Googlesearch以解决这些types的问题时,我对缺乏知识感到沮丧。 有人能指向我们推荐的深入解决问题的任何资源吗? configuration啊! 我的本地文件如下所示:C:\ SHARE \ PROFILES \ 我的共享地址是\ HOSTFQDN \ PROFILES \ NTFS文件夹的权限: 创build者/所有者完全控制,此文件夹,子文件夹和文件 pipe理员完全控制,这个文件夹,子文件夹和文件 本地系统完全控制,此文件夹,子文件夹和文件 用户安全组列表文件夹/读取数据,创build文件夹/追加数据 – 仅此文件夹 每个人都没有权限 SMB PROFILES权限: 每个人完全控制 PROFILES中各个用户configuration文件的NTFS: %用户名%完全控制,文件夹的所有者 本地系统完全控制 pipe理员 *完全权限:使用GPO强制pipe理员在configuration文件创buildFC!

编辑Active Directory站点位置Powershell

我正在尝试通过PowerShell更改AD中的网站。 到目前为止,我没有名称或描述的问题,但在尝试更改网站的位置时不断出现错误。 不断给出错误的代码: Get-ADObject -SearchBase (Get-ADRootDSE).ConfigurationNamingContext -filter "objectclass -eq 'site'" | Set-ADObject -Properties location.location Get-ADObject -SearchBase (Get-ADRootDSE).ConfigurationNamingContext -filter "objectclass -eq 'site'" | Set-ADObject -Location "SiteLocation"

主域控制器无法访问时,辅助域控制器无法正常工作

我们是小型商业情报公司,我们有一个总部和一个分公司。 我在总部的Windows 2012 R2上运行活动目录,在brnach办公室的Windows 2012上运行另一个活动目录。 两个办事处都通过站点到站点VPN连接。 当两个办公室之间存在连接问题或PDCclosures时,二级AD服务器也closures。 它没有configuration为RODC。 当我尝试检查域和信任下的域设置,我得到错误 您无法修改域或信任信息,因为无法联系主域控制器(PDC)仿真程序。 请validation当前域和networking的PDC模拟器是否联机并正常工作。 用户无法进行身份validation,当我尝试访问用户和计算机时,出现以下错误。 命名信息无法find,因为:指定的doamin不存在或无法联系。 请联系您的系统pipe理员,确认您的doamin已正确configuration并且当前处于联机状态。 我看到两个域控制器被设置为GC服务器。 我不是活动目录的专家。 我希望这是一个小问题,有人应该能够帮助我解决这个问题。

Windows Server 2008 R2域中的Windows Server 2012 R2

运行Windows Server 2012 R2(文件服务器,应用程序服务器等)的服务器是否可以与具有Windows Server 2008 R2域控制器的networking连接,或者需要先升级DC?

如何安全地交换/更换奇偶校验存储池中的物理磁盘

我的存储空间configuration了Parity弹性,共有5个SATA驱动器。 4个驱动器接近满负荷(90%使用)。 我现在正在接受一个低容量的警告,因为这个。 我没有更多的SATA端口可用于额外的驱​​动器(我不想使用USB 2.0 / USB 3.0),所以我的计划是用3 TB驱动器replace两个现有的2 TB驱动器。 除了容量增加之外,这个想法是在重build/修复期间剩余的2TB驱动器将希望稍微“平衡”,因此它们的使用将低于我的85%的自定义阈值。 由于我有奇偶校验,我可以在没有任何数据丢失的情况下将一个磁盘拔出空间,但是我想要正确执行交换,而不是通过简单地将一个驱动器拔出来模拟硬盘故障。 我需要采取哪些步骤来执行此任务? 我知道我需要使用PowerShell,但我正在寻找具体的指导,以确保交换正确完成。 我想我还需要在一次的时候用一个磁盘来做到这一点,否则我会失去游泳池。

Powershell get-aduser不显示所有结果

我试图从AD中获取一些数据,但是我得到了一些令人困惑的结果。 我在跑: Get-ADUser -Filter * -Properties * | select userPrincipalName, msTSLSProperty01 它向我展示了所有用户,其中6个在msTSLSProperty01字段中有一些东西。 令人困惑的是,它应该返回42个用户在该领域的东西。 任何原因,显示空白的用户谁在该领域的数据? 编辑1:另外,当我运行时: Get-ADUser username -Properties msTSLSProperty01 | select msTSLSProperty01 它返回和空集。