Questions tagged «windows-server-2008-r2»

Windows Server 2008 R2是Microsoft的操作系统。它是Windows Server 2008的更新。与Server 2003 R2不同,此R2是全新的操作系统。仅在64位版本中可用。

2
您如何估计要购买多少内存?
我有一个在Windows 2008 R2上运行的自定义服务器应用程序。它是一种用.Net编写的自家Windows服务,支持许多自定义终端。我有一台测试机器,其规格与实时服务器类似,并且有一整套客户端模拟器,可以用来产生与真实系统相当的负载。我需要能够支持其中的12,000个,并且目前服务器内存不足(分页正在快速进行)。 我的计划是只启动100个模拟器,测量内存使用量,然后再启动100个以上的测量内存,并重复进行直到分页开始为止(实际上,我将获取三个以上的数据点。)这应该给我一个数字100个模拟器所需的额外内存量,使我能够计划所需的内存量。我只需要一个大概的+/- 30Gb即可避免购买服务器需要的全部2Tb(价值$ 150,000)。我的问题是,这是否是一种合理的使用方法?如果是,您将监视哪些性能计数器以提供实际使用的内存量? 我在这里专门谈论内存,因为工作集,专用字节,已提交,共享,虚拟和所有其他内存术语之间的差异使我感到困惑。我认为我可以自己监控CPU,IO和网络。我注意到的另一件事是,.Net缓存会根据可用内容来调整其内存使用情况,这使得很难发现趋势。

1
此任务要求指定的用户帐户具有“作为批处理作业登录”权限
我已经在Windows Server 2008 R2 Task Scheduler下创建了一个基本任务,但是当我尝试保存任务时出现以下错误:- This task requires that the user account specified has Log on as batch job rights. 现在我不确定此权限是否是在活动目录中定义的用户权限的一部分。还是这是我需要在本地Windows VM上单独定义的权限?任何人都可以对此提出建议吗? 谢谢

3
Windows DFSR-更改了复制目录权限,现在积压了350,000多个星期
问题:有没有办法使这350,000个文件积压工作更快完成?对于几乎每个文件,唯一的变化就是对每个受影响文件的ACL进行了更改。某些文件的内容已更改,但是在这种情况下并不常见。 这可能是固定的。经过一段时间的验证后,我将编辑此文本以确认成功/失败。在本问题文本的结尾,我详细介绍了最近可能已解决的更改。 我们有一个DFSR复制组,其中包含约450,000个文件,并占用1.5TB的空间。在这种情况下,有两台Windows Server 2008 R2服务器相距约500英里。还有其他服务器,但是这些服务器不参与此复制组。服务器ALPHA是主要服务器,并且是大多数员工使用的服务器。服务器测试版是远程办公室中的服务器,不太忙。 这是此复制组(Google云端硬盘上托管的PNG)的积压工作图,显示了同步进度缓慢。 我需要删除该复制组的根目录中的一个权限条目,该权限条目当然是在大多数子文件夹中继承的。我在服务器ALPHA上进行了此更改。此后,DFSR立即积压了350,000个文件。已经有一个多星期了,现在是267,000。唯一更改的内容(最初)是单个权限的更改。 这就是发生的情况(这不是解决方案,只是对导致此问题的原因的另一种解释):http : //blogs.technet.com/b/askds/archive/2012/04/14/saturday-mail-sack因为它可以星期五星期五晚上打架了。aspx#dfsr 服务器BETA上发生的任何更改都将很快复制到服务器ALPHA,因为该方向没有积压。在BETA上更改的任何文件都可以毫无问题地添加到ALPHA。 它通过一端的50Mbps连接以全速复制24/7,另一端则是100Mbps光纤。每台服务器上的暂存区域为100GB。事件日志中没有任何有趣的东西。对于不相关的复制组,将显示一个不相关的高水印事件,该事件既不适用于此特定复制也不适用于此ALPHA / BETA服务器对。特别是,没有高水位或连接错误的事件日志条目。 ALPHA对复制组的看法: 节省带宽:减少99.83%(复制了30.85 MB,而不是18.1 GB) 我相信30.85MB / 18.1GB是自上次在ALPHA和BETA上重新启动DFSR服务以来发生的。如果是这样,这表明即使花费了很长时间(比我认为的要长),它实际上并没有通过网络传输文件内容。 复制文件夹:1.46TB(实际大小),439,387(文件),52,886(文件夹) 冲突和已删除文件夹:100.00GB(配置的大小),34.01GB(实际大小),19,620(文件),2,393(文件夹) 暂存文件夹:200.00GB(已配置大小),92.54GB(实际大小) 我在日志中(5月14日晚上7点)遇到了一个高水印错误,因此将暂存配额从100GB增加到了200GB。我知道Microsoft批准的途径将增加20%,但是我并没有对此进行讨论。我们有足够的磁盘空间可用于暂存磁盘阵列。 禁用防病毒软件的所有服务器上并没有帮助,但我认为这将有助于一点点。现在,我已经重新启用了防病毒功能,但是将复制组的路径设置为不扫描,以便从公式中删除该变量。 有没有办法让它更快?我也将在服务器BETA上进行此更改,但是有些文件在ALPHA上已更改但尚未复制到BETA,并且通过在BETA上进行继承的权限更改会将旧文件从BETA 推送到ALPHA(因为DFSR似乎比较哪个文件是冲突中的胜者时,请忽略文件时间戳记。发生这种情况将是相当糟糕的。 积压量正在缓慢减少。非常非常缓慢 不过,它正在向前发展。但以这种速度,还需要数周才能完成。我正在考虑只是将数据集的副本推到3TB驱动器上,然后将其运送到远程办公室。有没有更好的办法? 5月16日凌晨4点(美国时间):可能已解决了该问题(无论如何,如果确实是已解决): 我对DC进行了许多更改,而这些更改本应该是很久以前的。问题是该网络是从其他人那里继承的,而该人可能是从其他人那里继承的,等等。我不能保证哪个更改可以解决问题。在这里,它们没有特定的顺序: 所有DC都不在“域控制器” OU中。我从未见过Windows域在其他地方具有DC。我将它们移回了它们所属的地方。他们以前是在OU中,按每个办公室所在城市的名称来区分。(我觉得我搬走了那些,现在我需要做一些管道工作,但目前看来还可以。) AVG Anti-Virus在所有参与DC和DFSR的服务器上运行。我从主动/按访问扫描中排除了复制的文件夹和临时文件夹。我认为这不能解决问题,以后可能会测试该问题,以了解是否撤消该更改是否会干扰DFSR的复制速度。这是另一天的挑战。 dcdiag.exe抱怨有关RODC的DNS问题。即使我们在域上根本没有RODC,我也解决了这个问题。我怀疑这没有解决任何问题。 对于其中一个DC(不是DFSR服务器之一),缺少_ldap._tcp.domain.GUID._msdcs.DOMAIN.NET SRV记录之一,我对此进行了纠正。我也不认为这有帮助。 我重启服务器测试版的其中一次,它抱怨DFSR数据库严重关闭(事件2212),然后它花费了数小时来重建数据库。完成后,它报告事件2214,让我知道它已完成。此后,复制仍然非常缓慢地运行,但是它可能有助于解开任何卡住的内容。 其中一个DC在其接口配置中没有127.0.0.1作为辅助DNS服务器。我加了 这不是DFSR服务器之一,因此可能与它无关。 我关注了TechNet博客:在DFSR中优化复制性能建议使用DFSR服务器的注册表设置。我使用了所有“经过测试的高性能值”值,但AsyncIoMaxBufferSizeBytes设置为4194304,这比高值低了一个档次。这本来可以解决问题的……或可能没有。很难说出何时更改了太多变量。 dcdiag.exe抱怨与BETA上的RPC服务通信存在问题,但仅在进行了上述更改之后。这似乎是最有可能发生的问题,但是我没有做任何纠正。VPN运行正常,防火墙没有阻止它。以上问题之一可能是引起该问题的原因,然后纠正了RPC问题,或者这可能是偶然的。我现在没有收到该错误,复制目前正在顺利进行。 这个故事的寓意是:一次更改一件事,否则您将永远无法真正知道解决问题的方法。但是我很拼命,没有时间来修复它,所以我只是为解决这个问题开了一枪。如果我能找到正确的解决方法,我将在此处报告。不过,请不要依靠我来缩小范围。 编辑5/21/2012: 我昨天用备用服务器(GAMMA)开车到远程办公室大约七个小时,解决了这个问题。GAMMA现在充当其主要本地服务器,而其常规服务器(BETA)则赶上了复制。自从我将其放置到位以来,服务器的复制速度一直在翻倍。尽管这告诉我这可能是与VPN相关的问题,但我不太倾向于相信这是因为所有似乎从ALPHA复制到GAMMA的新更新都非常快而且进展顺利。 编辑5/22/2012: 现在是12000,应该在几个小时内完成。我将发布一张从慢速开始到快速完成的进度图表。问题在于,真正真正“修复”的唯一东西是本地服务器连接。我目前在想,也许VPN是问题的一部分。如果是这样,我觉得这个问题还没有完全解决。在我有更多时间检查通过VPN复制事物并看到任何故障之后,我将调试并报告进度。 …

3
对所有人的写入权限均有效,IUSR,IIS_IUSRS,DefaultAppPool不起作用。为什么?
好。在这里,我们尝试在Windows Server 2008 R2中的IIS 7.5上建立经典ASP网站。在网站根目录下有一个名为dbc的文件夹,其中有一个用于在处理每个页面时读写某些信息的文件。 问题是,如果我授予IUSR写入权限和IIS_IUSRS写入权限或DefaultAppPool写入权限,则会收到“拒绝访问路径'E:.. \ websiteroot \ dbc \ filename.txt'” 但是,如果我授予该dbc文件夹上的每个人写入权限,那么我不会收到任何错误,一切似乎都非常完美。 更多信息:该网站以经典管道模式运行,启用了匿名身份验证(也许是唯一启用的身份验证)。我尝试使用IUSR帐户以及应用程序池身份进行匿名身份验证。就我而言,ApplicationPoolIdentity是网站身份验证的身份。我们使用COM +进行文件I / O。和经典的ASP Server.CreateObject实例化一个对象。COM +作为网络服务运行。 有什么想法吗?我不想授予所有人“写”权限。我想念什么吗? 求助:这就是我所做的。 我的名为CipherDemo的网站在IIS 7.5中的AppPoolIdentity下运行,该身份可以由Identity IIS AppPool \ CipherDemo定位。我使用ICACLS对该文件夹授予RW权限。 而实际上正在执行文件I / O的COM +在网络服务标识下运行。当我使用Process Monitor跟踪“访问被拒绝”错误时,它发现网络服务对该文件夹仅具有“读取”权限。 我使用了ICACLS“文件夹名称” / grant:r“ NT AUTHORITY \ NETWORKSERVICE” :( OI)(CI)RXW / T授予对该文件夹的写访问权限。 并解决了。 我本意是因为该网站以CipherDemo Identity身份运行,所以将使用该帐户通过COM +访问该文件。但是令人尴尬的是发现COM +仍然可以在其自身的Identity边界上运行。


2
如何验证Windows DNS转发器是否正常工作?
我以为我知道该怎么做,但我想不是。 即使进行d2调试nslookup也不能显示正在查询的实际转发器。 所以...假设我在Windows DNS服务器中设置了DNS转发器,然后使用nslookup(或其他方式)在该服务器中查询外部FQDN,例如“ www.purpleflowers.com”。 我是否可以实际查看Windows DNS服务器在哪里查询其转发器,最终使用的转发器以及该转发器的响应?

1
Windows 2008 R2 Standard服务器-如何禁用RC4
我刚刚使用了www.ssllabs.com并进行了一些测试-我的服务器被限制为B级,因为我的服务器接受RC4 该服务器接受弱的RC4密码。等级上限为B。 我研究发现,以禁用RC4我需要添加3个按键,并设置其支持DWORD 0 链接和链接 我已经为此完成了RC4 40/128,RC 56/128并且RC4 64/128 然后,我重新启动了服务器。当服务器再次启动时,我验证了注册表更改已完成,并且它们都是-所有3个都存在,并且所有3个都将其启用值设置为0。 我回到ssllabs,清除缓存,重新运行测试,并返回相同的结果(由于启用了RC4,所以将其限制为B)。 在此阶段,我不确定这意味着什么-如果SSLLabs显示错误的结果(我假设不是),请禁用RC 4。 如何判断我是否已成功禁用RC4 编辑 我还看到了有关此http://support.microsoft.com/kb/2868725?wa=wsignin1.0的知识库,所以现在尝试...我做了相同的注册表更改,但是当我尝试下载64位时版本为W2008 R2 Standard,它无法安装并显示错误消息 此更新不适用于您的计算机

2
Windows 2008 R2 gpupdate锁定我的用户帐户
去年,我建立了Windows 2008 R2服务器,从那时起,我的提升帐户每天锁定10-12次。经过大量的研究和测试,我发现服务器在每次尝试更新组策略的失败尝试时(大约每90分钟)锁定我的帐户。我在网络上找不到任何信息,表明其他人也看到了这一点,而我本人也难以置信。 每次在服务器上记录3个系统事件: 事件ID 14:存储在凭据管理器中的密码无效。这可能是由于用户从此计算机或其他计算机上更改密码引起的。要解决此错误,请在“控制面板”中打开“凭据管理器”,然后重新输入凭据contoso \ me的密码。 凭据管理器中没有条目。无论是否禁用凭据管理器服务,是否登录,是否注销并使用本地管理员帐户删除我的配置文件,都会发生这种情况。 事件ID 40960:安全系统检测到服务器cifs / ContosoDC.contoso.com的身份验证错误。身份验证协议Kerberos的失败代码为“由于请求了太多无效的登录尝试或密码更改尝试,用户帐户已被自动锁定。(0xc0000234)”。 -- 事件ID 1058: 组策略的处理失败。Windows尝试从域控制器读取文件\ contoso.com \ SysVol \ contoso.com \ Policies {78719F0C-3091-4B5C-9BC3-6498F729531E} \ gpt.ini,但未成功。解决此事件之前,可能无法应用组策略设置。此问题可能是暂时性的,可能是由以下一种或多种原因引起的:a)名称解析/与当前域控制器的网络连接。b)文件复制服务延迟(在另一个域控制器上创建的文件尚未复制到当前域控制器)。c)分布式文件系统(DFS)客户端已被禁用。 我检查了项目ac,似乎没有。 我已经通过检查用户帐户是否未锁定,在服务器上运行gpupdate,然后重新检查立即锁定的用户帐户来进行了彻底的测试。我已经使用锁定工具来揭示所有锁定均源自此特定服务器。该用户帐户没有关联的电子邮件地址,并且我已经广泛研究了常见的已知锁定问题。 对我有什么线索吗?我已经准备好关闭此生产服务器并在AD中重置其计算机对象,但我不知道它会有所帮助。

3
成千上万的类型为8登录类型(NetworkCleartext)的4625登录失败错误的根源是什么?
我有一个Windows Server 2008 R2系统,每天都会在Windows日志的“安全性”部分中显示数千个带有登录类型8(NetworkCleartext)的4625登录失败错误。源网络地址中没有列出试图获取访问权限的系统的IP地址,因此我为阻止经常失败的IP而构建的脚本找不到它们。 这些登录尝试可能来自什么服务? 这是其中之一的示例: An account failed to log on. Subject: Security ID: SYSTEM Account Name: server-name$ Account Domain: example Logon ID: 0x3e7 Logon Type: 8 Account For Which Logon Failed: Security ID: NULL SID Account Name: Administrator Account Domain: Failure Information: Failure Reason: Unknown user name or …

2
如何改进Windows Server 2008 R2以处理许多连接?
到目前为止已经有几天了,我试图弄清楚如何解决这个问题。首先,我正在运行一个平均每日页面浏览量为350,000的网站。以前,所有广告管理(跟踪每个广告已投放的点击和印象)和内容均在单个服务器上投放,其规格如下: 服务器1 作业系统:Windows 2008 R2 64-Bit CPU:Intel®Core™i5-4核 内存:8 GB 存储:2 x 1 TB硬盘 带宽:每月10 TB 为了提高我们的网站速度,我决定将广告管理脚本分离到另一台专用服务器上,因为我们每个页面有15个以上的广告客户到30个广告客户。 服务器2 作业系统:Windows 2008 R2 64-Bit CPU:Intel®Core™i5-4核 内存:4 GB 存储:2 x 300 GB硬盘 带宽:每月10 TB 问题 问题是 Server 1可以同时处理内容和广告系统。现在,我拿走广告系统并将其放置在Server 2。Server 2只能投放广告系统。 测试 首先,我将75%的广告移至Server 2。然后,对服务器执行ping操作:ping -t xxxxx。[我执行了10分钟的ping操作,并遵循以下类似模式] 来自xxxxx字节的回复= 32时间= 290ms TTL = 116 来自xxxxx字节的回复= 32时间= 289ms …

1
重新启动域控制器的过程?
我们有多个服务器作为域控制器运行,分别为“ DC01”,“ DC02”和“ DC03”。由于某些原因,我们需要重新启动它们。 是否要遵循特定的程序? 附加信息:“ DC01”当前担任所有FSMO角色。我应该在重新启动角色之前将角色转移到另一个DC吗? 详细信息:DC01是Windows 2008 Enterprise。DC02和DC03是Windows 2008 R2 Enterprise。

1
perfmon Windows Server 2008 R2的总RAM%
我试图找到一种从perfmon获取可用RAM百分比的好方法。我可以获得可用兆字节,但找不到任何方法来获取服务器上已安装的总内存或通过perfmon使用的内存。我显然可以针对GB发出警报,但是我的每台服务器都有不同的总RAM,因此并不是一个很好的警报。 我了解“已提交字节百分比”的方式是,这包括磁盘上的页面文件,因此这不是一个很好的指标。 任何帮助,将不胜感激。

1
Sysprep之后编辑Sysprep Unattend.xml
我有一个Server 2008 R2系统的映像,该映像已被Sysprepped并且在第一次启动之前已关闭。现在,似乎我搞砸了XML文件,因为它在启动时在“序列化”部分中途失败。(请注意,在拍摄映像后,它在启动时会失败) 我想知道的是,我可以在此阶段使用直接操作保存的图像的功能来更改Unattend.xml文件吗? 如果是这样,我应编辑原始文件(在sysprep目录中)还是将其转移到其他地方?

1
我可以在服务器上运行Excel 2010吗?
此问题与某人碰巧拥有Windows Server OS的计算机上使用Excel无关。这与使用任何Sharepoint服务功能无关! 问题是有关使用代码(Office Automation)打开Excel文件,操纵它们,运行计算,读取数据,保存文件副本并关闭文件...的自动化过程……全部以代码形式进行。 在早期版本的Excel中,许可协议禁止在公用服务器上使用,Microsoft的注释警告了试图在服务器环境中使用Office Automation的问题,并且我们还警告说Excel是单线程的,并且不适合在服务器上使用。 有关此的大多数文章是在Office 2010之前编写的。 但是现在,Excel 2010旨在使用HPC Services for Excel在高性能计算服务器上工作。一份HPC文档提到“ Windows HPC Server 2008 R2包括一个全面的弹出式管理器,可以处理偶尔出现的对话框和弹出消息”。 因此,我的问题是...现在,在不使用HPC服务的情况下,在“常规”服务器上运行自动执行Excel 2010的代码是否“安全” ? 如果不是,那么HPC Services for Excel是否可以在单个服务器上工作? 我不需要高性能,分布式计算,HPC Services for Excel方面的功能……只需要能够在服务器上运行Excel。 现在可以做到吗? 谢谢,格伦

3
Windows 2008 R2重新启动后,iSCSI驱动器未挂载
我有一台装有Win2008R2和synology NAS的服务器。在Nas上,Windows服务器上安装了6个iSCSI分区。Windows服务器在Hyper-V下进行了虚拟化。 重新启动客户端计算机后,六个分区中的两个不会重新安装,我每次都必须手动重新安装它们。 每个配置都有相似的配置,并且已配置CHAP身份验证。所有6个都出现在“收藏夹”列表中。 事件日志显示没有关于iSCSI的错误。其他4个分区安装成功。 有进一步调试的建议吗? 编辑:在与Synology交谈后,他们建议禁用chap身份验证并启用一种称为“屏蔽”的功能,它基本上是一种过滤器,用于阻止哪些节点可以连接到每个LUN。这对问题产生了巨大的影响。在断电或类似情况后,它仍然会不时地发生,但是在重新启动后,我可以肯定的是,lun将会重新安装。我猜这是Windows iscsi启动器和身份验证协商中的目标之间的问题。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.