Questions tagged «windows-server-2008-r2»

Windows Server 2008 R2是Microsoft的操作系统。它是Windows Server 2008的更新。与Server 2003 R2不同,此R2是全新的操作系统。仅在64位版本中可用。


2
如何使用命令行界面连接到Windows服务器?(CLI)
尤其是可以在Server 2008及更高版本中安装Server Core的选项,通过一种CLI功能连接到Windows服务器变得越来越有用,即使这不是Windows管理员中非常普遍的一种功能。 实际上每一个Windows GUI管理工具必须连接到远程计算机的选项,但目前在没有这样的选项,内置的Windows CLI(cmd.exe),它给人的最初印象,这也许是不可能的。 是否可以使用CLI远程管理或管理Windows Server?如果是这样,有什么选择可以实现这一目标?

4
Windows Server重新启动/关闭历史记录
如何轻松查看Windows Server每次重新启动或关闭时的历史记录以及其原因(包括用户启动,系统启动和系统崩溃)的原因? Windows事件日志是一个明显的答案,但是我应查看的事件的完整列表是什么? 我发现这些帖子部分回答了我的问题: Windows Server的上次重新启动时间包含一些答案,部分回答了完整的重新启动历史记录 Windows Server 2008 R2下的“查看关机事件跟踪器”日志包含其他事件ID 计算机启动/启动时的事件日志时间包括一些相同的事件ID 但是这些内容并不能涵盖AFAIK的所有情况,而且该信息分散在多个答案中,因此很难理解。 我有Windows Server的多个版本,因此至少适用于2008、2008 R2、2012和2012 R2版本的解决方案是理想的。



9
如何在不破坏RDP的情况下禁用TLS 1.0?
我们的信用卡处理器最近通知我们,从2016年6月30日起,我们将需要禁用TLS 1.0才能保持PCI兼容性。我试图通过在Windows Server 2008 R2计算机上禁用TLS 1.0来主动,但发现重新启动后我立即无法完全通过远程桌面协议(RDP)连接到它。经过研究,似乎RDP仅支持TLS 1.0(请参阅此处或此处),或者至少不清楚如何在TLS 1.1或TLS 1.2上启用RDP。有人知道在不破坏RDP的情况下在Windows Server 2008 R2上禁用TLS 1.0的方法吗?Microsoft是否计划通过TLS 1.1或TLS 1.2支持RDP? 注意:似乎有一种方法可以通过将服务器配置为使用RDP安全层来实现,但是这会禁用网络级身份验证,这似乎是一种交易。 更新1:Microsoft现在已解决此问题。请参阅下面的答案以获取相关的服务器更新。 更新2:Microsoft已发布有关SQL Server对PCI DSS 3.1的支持的教程。

7
进程作为计划任务的运行速度比交互方式慢
我有一个计划的任务,这是非常占用CPU和IO的工作,大约需要四个小时才能运行(如果您好奇的话,可以构建源代码)。该任务是一个Powershell脚本,它生成各种子流程来完成其工作。当我从Powershell提示符以相同的用户帐户交互运行相同的进程时,它运行大约两个半小时。该任务正在Windows Server 2008 R2上运行。 我想知道的是,为什么要花这么多的时间来执行计划任务-超过一个小时。我注意到的一件事是,任务计划程序以低于正常的优先级运行,因此当我的任务启动时,它会继承相同的降低的优先级。但是,我已经更新了脚本,以将Powershell进程优先级设置回“正常”,并且仍然需要花费同样长的时间。 任何人都知道这两种情况之间可能有什么不同?我已经排除了处理器和IO负载之间的差异-该任务是系统用于的唯一任务,因此,没有其他正在竞争资源的事情了。



1
以“ username@mydomain.com:something”身份登录的含义是什么
我的Windows 2008 R2计算机已加入域。 在登录屏幕上,如果我输入“ username@mydomain.com:something”作为用户名,我仍然可以正确登录,在末尾附加“:something”是什么意思? 我什至可以看到当前用户在切换用户屏幕中显示为“ username@mydomain.com:something”。Windows的功能吗?还是只是一个错误?如果这是一项功能,以“ username@mydomain.com”身份登录和以“ username@mydomain.com:something”身份登录有什么区别? 请注意,我尝试了不同的组合,例如“ mydomain \ username:something”和“ mydomain.com:something\username”。除“ username@mydomain.com:something”外,它们均不起作用。 2012年9月10日更新 贾斯汀提出的RunAs问题与我要解决的问题相似但不完全相同。如果你这样做 runas /user:username@mydomain.com:anything 你会得到 RUNAS ERROR: Unable to acquire user password 我验证了,当看到username@mydomain.com:anything用户名时,RunAs甚至都不会打扰LSA 。RunAs应该已经完成​​输入验证并在那里返回错误。 WinLogon是不同的。它接受这种格式的输入,并将“ username@mydomain.com:anything”传递到LSA。我确实看到LogonUserEx2里面的kerberos.dll被调用。这可能是WinLogon输入验证逻辑中的错误,或者这实际上是某些隐藏功能可接受的格式。 2012年9月26日更新 我刚刚向Microsoft Premier Support提交了一个案例。如果我从他们那里得到任何更新,我将在这里更新。

7
Windows Server 2008 R2图元文件RAM使用情况
我有一台运行Windows Server 2008 R2 x64和4GB RAM的服务器,该服务器承载大约2-3百万个文件,其中大多数是图像文件。 在一个星期的时间里,我注意到服务器上的应用程序由于内存不足而导致对磁盘的过多分页,从而使爬网速度变慢,这对当前正在其上运行的所有服务产生连锁反应,性能问题。 在任务管理器中进行调查时,我注意到几乎所有4GB都在使用中,但是当您在“进程”选项卡中查看时,那里的所有内存使用量之和没有加起来,最多应该只有1.5GB。 使用Google查找解决方案时,似乎大多数RAM用于“元文件”中,该文件是文件系统上文件的NTFS信息缓存,因此系统不必再次向MFT查询信息。在任务管理器中,永远不会清除此缓存或将其标记为“缓存”,而在Sysinternal的RamMap中,则不会将其标记为“备用”。 有人建议安装KB979149修补程序,但是在尝试安装此修补程序时,它显示“此更新不适用于您的计算机”。 到目前为止,我发现的唯一临时修补程序是: 每1-3天从Sysinternals使用RAMmap到“空系统工作集”,这在任务管理器中将缓存标记为“备用”和“缓存”,以便其他应用程序可以使用该RAM。 重新启动计算机,这是不受欢迎的,因为此服务器正在服务公共网站。 目前,我必须每隔几天执行一次2.修复,以防止其达到瓶颈水平。 之前:(已使用800 MB RAM-其他应用程序无法使用此RAM) 之后:(800 MB RAM标记为缓存-可用于其他应用程序) 所以我对大家的问题是:是否存在限制该图元文件RAM使用的方法?

6
我应该安装Windows Management Framework 3.0吗?
我将其发布为大家的大注意。我知道这不是标准的问答,但是我认为这是每个Windows管理员都应该知道的事情。陷入大麻烦的风险非常大。 Microsoft最近发布了Windows Management Framework 3.0适用于Windows Server 2008和Windows Server 2008 R2系统的版本,其中包括Windows Server 2012固有的一些功能(例如PowerShell 3.0)以及对WMI,WinRM和其他管理技术的大量改进。 Windows Update将其发布为可选更新。 我应该在服务器上安装它吗? 更新:自2012年12月19日,在多个用户报告了各种产品(包括此处讨论的产品)的主要兼容性问题之后,Microsoft从Windows Update中删除了此更新。

9
Windows Server 2008 R2网络适配器停止工作,需要重新启动
TL; DR版本:原来,这是Windows Server 2008 R2中的一个Broadcom网络深层错误。替换为英特尔硬件即可修复它。我们不再使用Broadcom硬件。曾经 我们一直在使用HAProxy和Linux-HA项目的心跳信号。我们正在使用两个Linux实例来提供故障转移。每个服务器都有自己的公共IP和一个IP,这两个IP使用虚拟接口(eth1:1)在IP:69.59.196.211之间共享。 虚拟接口(eth1:1)IP 69.59.196.211被配置为位于它们后面的Windows服务器的网关,我们使用ip_forwarding路由通信。 我们偶尔会在linux网关后面的其中一台Windows服务器上遇到网络中断的情况。HAProxy将检测到服务器处于脱机状态,我们可以通过将其远程处理到故障服务器并尝试对网关进行ping操作来进行验证: 使用32个字节的数据ping 69.59.196.211: 来自69.59.196.220的回复:无法访问目标主机。 arp -a在此失败的服务器上运行表明没有网关地址(69.59.196.211)的条目: 接口:69.59.196.220-0xa 互联网地址物理地址类型 69.59.196.161 00-26-88-63-c7-80动态 69.59.196.210 00-15-5d-0a-3e-0e动态 69.59.196.212 00-21-5e-4d-45-c9动态 69.59.196.213 00-15-5d-00-b2-0d动态 69.59.196.215 00-21-5e-4d-61-1a动态 69.59.196.217 00-21-5e-4d-2c-e8动态 69.59.196.219 00-21-5e-4d-38-e5动态 69.59.196.221 00-15-5d-00-b2-0d动态 69.59.196.222 00-15-5d-0a-3e-09动态 69.59.196.223 ff-ff-ff-ff-ff-ff静态 224.0.0.22 01-00-5e-00-00-16静态 224.0.0.252 01-00-5e-00-00-fc静态 225.0.0.1 01-00-5e-00-00-01静态 在我们的Linux网关实例上arp -a显示: eth1上<不完整>处的peak-colo-196-220.peak.org(69.59.196.220) 在eth1上的00:21:5e:4d:45:c9 [ether]上的stackoverflow.com(69.59.196.212) eth1上的00:21:5e:4d:61:1a [ether]上的peak-colo-196-215.peak.org(69.59.196.215) eth1上的peak-colo-196-219.peak.org(69.59.196.219)在00:21:5e:4d:38:e5 …

5
域控制器认为它在公共网络上
我们有一个Server 2008 R2 主域控制器,在确定其所使用的网络类型时似乎有失忆症。(唯一)网络连接在启动时被标识为“公共网络”。 但是,如果我禁用然后重新启用该连接,它会很高兴地发现它实际上是域网络的一部分。 这是因为最初确定网络位置时未启动AD域服务吗? 这个问题导致Windows防火墙规则有些令人头疼(我很清楚可以用其他方法解决),所以我主要是想知道是否有人知道为什么会发生这种情况。


By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.