Questions tagged «windows-server-2012-r2»

Windows Server 2012 R2是Microsoft的服务器操作系统。它于2013年5月31日发布。它在其前身中进行了许多重大更改,并大大简化了可用版本的数量,该版本最多可分为四个版本:Foundation,Essentials,Standard和Datacenter。

4
测试群集Powershell cmdlet列表与验证
Powershell cmdlet可以Test-Cluster查询大量数据并执行验证测试,并将其包装到漂亮的报告中。如果运行,则将Test-Cluster -List获得项目列表,您可以使用cmdlet进行单独查询。阅读时,有一个通用的命名方案DisplayName。它们都以“ List”或“ Validate”开头。 显然,“验证”将通过失败来实际测试故障转移。但是命名“列表”使我认为它只是运行时对数据的查询。我已经使用以下脚本对此进行了测试: $TestList = Test-Cluster -List | Where-Object {$_.DisplayName -like "List*"} Test-Cluster -Include $TestList.DisplayName -ReportName "c:\cluster reports\report" 生成此报告时,没有看到任何记录的群集错误或注意到任何故障转移活动。Microsoft technet对此也不是很清楚,但是他们确实推断该行为符合我的想法。参见以下摘录(重点是我的): 测试结果将捕获到具有您指定文件名的文件中。通过运行验证测试,可以确认您的硬件和设置与故障转移群集兼容。有多种类型的测试,包括群集,清单,网络,存储,系统和其他类型的测试。存储测试将不会测试群集角色正在使用的联机磁盘或存储池。要测试此类磁盘,请首先运行Stop-ClusterGroup以停止群集角色,然后运行Test-Cluster。测试完成后,再次启动群集角色,也称为资源组。 测试群集TechNet页面 我想提醒您注意他们对“ Validation”一词的使用。另外,在运行该脚本时,作为输出的一部分,它说: Test Result: ClusterSkippedTestsCompleted 如果包含验证测试,则结果为: Test Result: ClusterConditionallyApproved 在我的测试环境中,网络测试生成了一些警告,触发了有条件的批准。我已经在Google上搜索了很多文档,这些文档描述了“验证”与“列表”拆分背后的逻辑,但是我没有提出任何建议。这导致了一个问题... 列表请求是否触发故障转移事件?

1
为什么Active Directory用户帐户不自动支持Kerberos AES身份验证?
我正在使用Windows Server 2012 R2上的测试域。我正在尽可能高的功能级别上进行操作,并且在小型测试环境中没有向后兼容性问题。但是,我已经意识到,尽管事实上我支持 Kerberos AES身份验证,但是默认情况下,任何用户都不会启用它。我实际上必须进入用户的属性并选中“此帐户支持Kerberos AES 128位加密”和/或“此帐户支持Kerberos AES 256位加密”以启用它。 (我在将测试帐户添加到“受保护的用户”组时首先意识到了这一点,该帐户将策略设置为需要AES。此后,我的所有网络登录都开始失败,直到选中了这些框。) 我认为默认情况下可以禁用此选项以确保某些系统的向后兼容性,但是我找不到为所有用户启用此功能的方法,甚至找不到当前行为的解释。 有任何想法吗?

4
使用代理和远程桌面网关连接到远程桌面吗?
我已经使用Windows Server 2012 R2设置了远程桌面网关服务器。我使用远程桌面网关作为中介,通过443提供远程桌面会话,因为3389在许多客户端位置都被阻止。 但是,我遇到了一个客户端的问题,该客户端的网络似乎正在使用Web代理。 是否可以将远程桌面配置为通过Web代理连接?如果是这样,怎么办?如果没有,那么在您无法控制客户端的PC或网络的情况下,没有人对如何通过443通过代理提供远程桌面会话有任何建议吗?使用RD网关时,RemoteApps是否允许通过Web代理访问? 错误消息如下: 您的计算机无法连接到远程计算机,因为Web代理服务器需要身份验证。若要允许未经身份验证的流量通过Web代理服务器到达RD网关服务器,请与网络管理员联系。 谢谢你的帮助!

1
通过域管理员帐户或其他服务帐户在Active Directory中重置用户密码
在Active Directory中,您可以设置和执行规则,其中用户必须使用强密码,不能使用他们已经拥有的最近5个以上的密码,并强制设置密码复杂性。有没有一种方法可以强制执行此类设置,以便如果服务帐户(密码重置Web服务)尝试为用户设置新密码,则将根据策略检查该密码,该密码会被接受还是拒绝? 似乎由于该服务帐户正在强制更改密码,因此用户可以通过Web界面输入相同的密码,并一遍又一遍地继续使用相同的密码。由于这是一个服务帐户,正在为他更改密码,因此不会根据最近的已知密码进行检查,因此不会执行密码规则 尽管程序员可以编写复杂性检查代码,但是由于Web服务不了解最后的密码,因此无法在Web界面上检查最后使用的密码检查。 是否可以强制这样做,以便像普通用户更改密码一样限制服务帐户对密码的更改?

4
在Server 2012R2上安装KB2919355后出现Inaccessible_boot_device
我有一台刚刚安装KB2919355的服务器2012r2计算机(最近为Windows 8.1和Server 2012发布的mega 800 + MB补丁)。服务器是Dell Poweredge R715。磁盘是H200控制器上RAID1中的2x500GB SAS。 在更新之前,服务器一直运行良好-并且我已经安装了Dell管理工具,因此我知道不会出现磁盘警报失败或其他问题。在升级H200控制器固件的前一天,但是此后系统重新启动,没有任何问题。 重新启动更新后,它出现在黑屏上,并且带有可移动的鼠标光标,但没有其他任何操作-Ctrl-Shift-Esc和Ctrl-Alt-Del不起作用。让它坐在那里一个小时以上,什么都没有改变。 用“不要在BSOD上自动重启”选项启动,并得到INACCESSIBLE_BOOT_DEVICE错误原因。奇怪的是,它说:“我们只是收集一些错误信息,然后您可以重新启动。(0%完成)”,并保持为0%,从未取得任何进展。 尝试使用相同的BSOD重新启动。 重新启动进入“修复我的电脑”的工作原理。在命令提示符下,我可以看到所有分区和所有文件都完整无缺。chkdsk报告没有错误。 此后,服务器设法正常启动一次。重新启动后,即使反复尝试启动,它也从未恢复过,它们都以INACCESSIBLE_BOOT_DEVICE蓝屏结尾。 问题似乎与LSI RAID控制卡有关。有在具有与超微机类似问题的TechNet报告其他线程- http://social.technet.microsoft.com/Forums/en-US/6bf5815f-55d9-4403-8f41-a16ebcb83735/patch-kb2919355-makes- supermicro-machines-crash?forum = winserver8setup 我有一个有关戴尔的支持案例,戴尔正在他们的实验室中尝试复制此问题。在这里可能没有其他任何人可以做。 更新资料 根据戴尔的建议,我擦除了系统,并重新安装了带有GUI的Server 2012R2 Datacenter。除了安装Windows Update,我什么都没做。 安装KB2919355后,服务器正确重新启动。再次重新启动后,它蓝屏并显示INACCESSIBLE_BOOT_DEVICE错误。 我强烈建议您在解决此问题之前,不要在具有基于LSI的RAID卡的任何服务器上安装此更新。希望戴尔能够迅速提出解决方案。 来自戴尔支持的更新 这是我们现在正在大规模研究的一个问题,因为它不仅比戴尔更普及,最有可能必须由微软解决。我们将继续努力直到我们的资源用尽。我会及时通知您我们的发现。 戴尔支持的另一项更新 戴尔无法在他们的实验室中复制此问题。我已经确认我的系统中有2个存在相同的问题,并且重现很容易-安装Windows,安装更新,直到得到KB2919355,服务器在安装更新后的第二次重新启动时死掉。 他们目前正在为我建造一台交换机,以便与其中的一台交换,因此他们要测试一台损坏的机器。希望这可以帮助他们快速解决问题。

2
2012R2存储空间内存和CPU要求
我正在研究可能使用Server 2012R2中的存储空间来构建NAS。我希望在类似安装程序的“ RAID10”中构建一个相当大的单元(12-14个HDD)(我知道存储空间不支持RAID10,但也类似),并带有用于缓存的SSD。 而且我希望将来再将另一个外部JBOD机箱挂在上面,以获得类似“ RAID5-6”的设置。 我不打算进行解压缩或重复数据删除。 我的问题是,我想要哪种硬件?小型Xeon或Opteron能够处理吗?还是应该为更大的2.4GHZ + Xeon 4核HT或12核Opteron拍摄,甚至要使用双CPU?为了达到最佳性能,系统需要多少内存?我一直在从Microsoft搜索有关Storage Spaces设置的硬件指南,但是我一直找不到任何东西,因此,如果有人知道某些内容,请向我指出正确的方向。 我当时正在考虑使用FreeNAS或其他基于Linux的替代产品来设置这些单元,但是我所在部门的大多数IT专业人员几乎没有Linux经验,并且如果遇到总线问题,他们会选择基于Windows的解决方案,可能。同样,任何人都知道FreeNAS或其他Linux NAS替代产品VS的性能比较。Windows Server 2012R2存储空间?

1
是什么导致我的域控制器每秒记录数十次成功的身份验证尝试?
我们的域包含大约15台服务器和大约30个工作站。服务器主要是2008r2,工作站主要是Windows7。两个DC是2012r2。每隔几周,我们的一个管理员帐户就会被锁定。我正在尝试缩小原因,但已经走到了尽头。 这就是我所拥有的。 PDC上的事件日志显示事件4776-审核成功: Authentication Package: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Logon Account: username Source Workstation: Error Code: 0x0 所有都使用相同的用户名,并且每秒重复出现几次。 根据事件ID,这些是NTLM登录名而不是Kerberos。尽管使用的身份验证类型对我来说不像剪切数量那么令人担忧。这种情况每秒发生几次,并且无限制地每隔几秒钟重复一次,无论是白天,晚上还是周末。 事件日志还显示此用户名的审核成功事件ID 4624(登录)和4634(注销),但是与“ Workstation”字段上方的事件相同。 我启用了详细的netlogon日志记录,并且netlogon.log显示 02/28 17:11:03 [LOGON] [2044] domain: SamLogon: Transitive Network logon of domain\username from (via workstation1) Entered 02/28 17:11:03 [LOGON] [2044] domain: SamLogon: Transitive Network logon of domain\username from (via workstation1) Returns …
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.