Questions tagged «windows-server-2008-r2»

Windows Server 2008 R2是Microsoft的操作系统。它是Windows Server 2008的更新。与Server 2003 R2不同,此R2是全新的操作系统。仅在64位版本中可用。

4
加快组策略,实施组策略首选项将如何影响登录时间?
我正在寻找有关加快和升级登录系统的建议,以使其更强大,更快速。 我继承了一个较旧的登录系统,该系统最初是从Novell Netware迁移过来的。我们当前正在运行Windows Server 2008 R2,但是域版本仍然是Windows 2000(理论上,如果它没有损坏,请不要修复它)。我们最终希望升级到Windows 7,但是至少要几年后,我们才能同时使用Windows 7和Windows XP SP3。我们有一些SP2机器,但是如果无法升级到SP3,我们可以负担得起的费用。 当前,我们主要依靠登录脚本,这些脚本大多数是用Kixtart编写的,但是有些是用VBScript编写的,并且使用Windows BAT包装器。登录脚本映射驱动器和打印机,在没有官方补丁(例如最近的winhelp.exe安全问题)时安装快速解决方案,以解决安全问题或小错误,安装软件,并执行诸如备份某些设置(例如在机器中备份IE收藏夹)的其他任务需要重新成像。 我们还启用了少量的组策略。这些大多数实现一些安全设置。我正在尝试使用GPO来安装软件,但是我发现这不切实际。我们太多的软件没有使用MSI,而我一次尝试进行MSI捕获所花费的时间却无济于事。最终,使用脚本执行无人值守安装变得更加容易。更重要的是,维护工作很麻烦,如果机器关闭时间过长,则需要延迟启动。我不介意重新讨论这个问题,但是脚本似乎运行良好,所以我从来没有被迫为此花更多的时间。 我们的系统可以正常运行,但是有点不灵活。它旨在将每次登录时的信息记录到每个登录ID的集中存储文件中,而权限问题(例如使用一个用户名的同时登录)经常会触发这种情况。我们依靠标志来确定以前是否已安装软件,这可能很脆弱,有时会导致不必要的安装(例如,如果新用户登录到工作站)。这有点慢,尤其是在组策略方面。我尝试进行配置文件,但我认为这大约需要300秒钟(可能会有所减少)。一个典型的用户将应用大约8个小型策略。我们大约有12个OU,但是对一些组策略使用WMI筛选。 我们映射约8个共享驱动器(基于组成员身份,而不是OU),以及约20台打印机(每个人都获得每台打印机,但每个站点都有不同的打印服务器)。基于OU的软件需求差异很大,但是OU以外的一些人可能也需要软件。 我的问题: 部署GPP有多困难?鉴于Windows XP本身不支持此功能,对吗?我们需要安装客户端扩展吗? GPP在Windows XP SP3上是否可靠?谷歌搜索,我发现了一些有关错误和性能降低的参考。这符合该产品的当前状态吗? 与将kixtart或vbscript用于映射驱动器和安装打印机之类的东西相比,GPP的性能/开销如何? 跟踪成功/失败登录的最佳做法是什么?我们当前的系统似乎有太多的开销。是否应将其存储在事件日志中?在哪台机器上?集中还是在本地桌面上?当前,我们确实将日志用作调试工具,并且还确定用户最后一次登录域的时间。 我应如何尝试加快我们当前的组策略基础结构?我认为这是启动时需要很长时间的事情。关于从哪里开始进行故障排除的任何想法? 创建现代登录系统以处理我提到的任务的最佳实践是什么?地图驱动器,地图打印机,安装软件,安装补丁程序以及执行其他备份例程等。您喜欢并推荐什么工具来完成这项工作? 安装尚未巧妙集成在MSI中的软件的最佳方法是什么?我们是非营利组织,可以从Tech Soup等SCCM等公司获得一些软件捐赠。但是,我真的不知道这是否值得。 将域升级到Server 2008 R2版本对允许我们使用GPP有什么意义?我应该提到,我们域中有两个运行Windows NT的成员服务器。这些基本上是仅用于我们的语音邮件系统的设备。我不想这些打破。在使用SMB升级域控制器时确实遇到了问题,但是我能够找到降低安全设置的解决方法。如果我们升级域版本,有任何陷阱吗?似乎答案应该为否,但我希望了解一些现实世界的经验。 真是太抱歉了,结果比我想的要复杂得多。关于您的个人经历的任何想法都将有所帮助。我是我们IT团队中唯一的技术人员。

2
入站Windows防火墙核心网络规则
我刚刚购买了Windows Server 2008 R2 VPS计划,但被警告看到默认配置已禁用Windows防火墙,这让我感到震惊。我已经启用了防火墙并禁用了大多数入站规则,但是对于“核心网络”类别中的规则我有些不确定。我知道我不希望使用DHCP,因此我同时禁用了IP4和IP6版本,但是对于该类别中的其他条目我一无所获: IGMP IPHTTPS IPv6 Multicast Listener Done, Query, Report and Report v2 Neighbor Discovery Advertisement and Solicitation Packet Too Big Parameter Problem Router Advertisement Router Solicitation Teredo Time Exceeded 该服务器唯一计划的入站连接是HTTP,HTTPS和RDP,因此我的首选是禁用所有这些规则。但是,我想确保这不会引起任何意外的问题。


3
通过GPO的本地管理员用户
我有一个Windows 2008R2 DC(仅安装程序),我们已经有大约25个Windows 7专业版/最终版客户端,我们现在将加入我们的新域/ dc中。用户已经在使用计算机,并且是该计算机上的本地管理员。 我想通过GPO部署一个USER,该USER可以在每个LOCAL Windows 7框上创建并具有本地管理员权限,或者是一个在域中的每台PC上都具有LOCAL管理员权限的Domain用户(Windows XP,7)。 如果有人可以提供帮助,将不胜感激-我确实尝试过自行创建用户,但无法创建,我使用Computer SettingsGPO Edit中的组来创建用户。 感谢您的阅读-期待您的指导Rihatum


2
远程桌面连接的安全性如何?
使用远程桌面连接时,是否像SSL一样安全地来回发送信息?用户名和密码安全吗?通过“远程桌面连接”连接到远程服务器时,服务器是否至少需要使用自签名的ssl证书来保护来回发送的数据?我只是想知道通过远程桌面连接获取的信息是否安全。我正在从Win7 PC连接到Windows 2008 R2 Web服务器。谢谢你的帮助!


7
Windows Server 2008 R2在文件复制操作期间陷入停顿
当我的Windows Server 2008 R2计算机执行任何大磁盘操作(将10GB文件从一个驱动器复制到另一个驱动器,通过网络复制相似的文件,合并HyperV快照,压缩大文件)时,整台计算机的性能都会大大降低,一切都变得无响应。当磁盘访问足够大而无法容纳在高速缓存中时,这在任何情况下都非常明显。 是否有任何设置可用于调整此行为?我可以接受较慢的文件传输,如果这样可以提高响应速度。 系统详细信息:Dell Optiflex 960,Core 2 Quad Q9650、8GB RAM,2个SATA驱动器-320GB(ST3320418AS)和1TB(ST31000528AS),两个均启用了NCQ,Intel 82564LM-3千兆以太网,ATI HD 3450图形,Intel ICH10桥。我们有多台这样的机器,每台机器都表现出相同的行为。尽管对于工作站而言这是过大的选择,但显然我弄错了。 更新:我想我根本不应该提到HyperV。上面的配置是我工作的公司的标准工作站设置,这不是任何类型的服务器。我最多可以使用3个虚拟机,通常我是唯一访问它们的人。即便如此,即使没有虚拟机运行,速度也会降低。在Linux机器上,我只ionice需要复制过程,而我可能会忘记它,是否有任何方法可以管理Windows上的IO优先级?





5
无法在Windows Server 2008 R2上启用网络发现
我正在尝试在新安装的Windows Server 2008 R2实例上启用网络发现功能。 网络连接位于“ 家庭”或“工作”配置文件中(未加入域)。这些是我遵循的步骤: 在“ 网络和共享中心”中,选择“ 更改高级共享设置” 然后,为当前网络配置文件(“家庭”或“公司”)选择“ 打开网络发现”选项 然后,我点击保存更改 如果然后我返回“ 高级共享设置”屏幕,则选择“关闭网络发现”选项,并且该计算机对Windows资源管理器中“网络”节点内的其他用户不可见。 我检查过的事情: 我可以ping服务器并使用计算机名称/ IP地址连接到它。 Windows防火墙在专用和公用网络的网络发现方面都有例外。 文件和打印机共享已启用,我可以通过使用UNC路径连接到服务器来与服务器进行文件传输。 我在这里想念什么?

1
是什么导致我的域控制器每秒记录数十次成功的身份验证尝试?
我们的域包含大约15台服务器和大约30个工作站。服务器主要是2008r2,工作站主要是Windows7。两个DC是2012r2。每隔几周,我们的一个管理员帐户就会被锁定。我正在尝试缩小原因,但已经走到了尽头。 这就是我所拥有的。 PDC上的事件日志显示事件4776-审核成功: Authentication Package: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Logon Account: username Source Workstation: Error Code: 0x0 所有都使用相同的用户名,并且每秒重复出现几次。 根据事件ID,这些是NTLM登录名而不是Kerberos。尽管使用的身份验证类型对我来说不像剪切数量那么令人担忧。这种情况每秒发生几次,并且无限制地每隔几秒钟重复一次,无论是白天,晚上还是周末。 事件日志还显示此用户名的审核成功事件ID 4624(登录)和4634(注销),但是与“ Workstation”字段上方的事件相同。 我启用了详细的netlogon日志记录,并且netlogon.log显示 02/28 17:11:03 [LOGON] [2044] domain: SamLogon: Transitive Network logon of domain\username from (via workstation1) Entered 02/28 17:11:03 [LOGON] [2044] domain: SamLogon: Transitive Network logon of domain\username from (via workstation1) Returns …

2
新的SBS2011盒未设置Internet [关闭]
一位客户请求此帮助,并给了我远程访问权限,而我的Google搜索无济于事。SU似乎目前没有人可以帮助聊天,所以我在这里尝试。 我启动它,运行Setup your Internet address和Configure a Smart Host for Internet e-mail向导,只是被告知Connect to the Internet必须先完成向导。好吧,我会做。 我启动该向导,它将检测路由器IP和服务器IP。DHCP和DNS在路由器中被禁用,并为服务器设置。在向导结束时,我得到了Windows SBS did not properly configure your e-mail. To correct this, re-run this wizard。 进行谷歌搜索时,我运行了PS脚本,重新配置了IIS,但这些都没有起作用。客户是否将服务器弄糟了?还是有办法从这一点恢复?它可以很好地访问Internet(证明:我正在远程访问) 编辑:日志上传 会话“ WBCommandletInBuiltTracing”未能启动,并出现以下错误:0xC0000035 (进程w3wp.exe,PID 6452)“由于短暂错误,RBAC授权不可用:服务器localhost上的Microsoft Exchange Active Directory拓扑服务未返回任何合适的域控制器。” 收集器应用程序cf7f8355-fe55-4b3b-a945-060635a824a7的安装操作失败,因为搜索管理数据库的模式版本小于此收集器应用程序支持的最小向后兼容模式版本。数据库可能尚未升级。 Microsoft Exchange限制服务在构建RPC安全描述符时遇到Active Directory错误。此故障可能表明此时没有域控制器可用。该服务将停止。故障详细信息:Microsoft.Exchange.Data.Directory.NoSuitableServerFoundException:服务器本地主机上的Microsoft Exchange Active Directory拓扑服务未返回任何合适的域控制器。 在Microsoft.Exchange.Data.Directory.DSAccessTopologyProvider.GetConfigDCInfo(Boolean throwOnFailure) 在Microsoft.Exchange.Data.Directory.TopologyProvider.PopulateConfigNamingContexts() 在Microsoft.Exchange.Data.Directory.ADSession.GetConfigurationNamingContext() 在Microsoft.Exchange.Data.Directory.Recipient.ADRecipientSession.GetWellKnownExchangeGroupSid(Guid wkguid) …

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.