Questions tagged «windows-server-2012»

Windows Server 2012是Microsoft的服务器操作系统。它于2012年8月1日发布RTM,并于2012年9月4日正式发布。像其前身Server 2008 R2一样,它仅提供64位版本。它在其前身进行了许多实质性更改,并大大简化了可用版本的数量,该版本最多可分为四个版本:Foundation,Essentials,Standard和Datacenter。

4
登录时间受限时,出现“无法联系本地安全机构”错误消息
我正在尝试为Windows Server 2012上的远程桌面用户定义logonHours。远程连接需要网络级身份验证。当具有受限登录时间(在ActiveDirectory中定义)的帐户尝试在拒绝的时间进行连接时,客户端(远程桌面连接)将响应: An authentication error has occurred. The Local Security Authority cannot be contacted. 如果该帐户尝试在允许的时间登录,则一切正常。如果不需要网络级身份验证,则客户端将连接到服务器,该服务器拒绝登录,但显示出更好的错误消息“您的帐户有时间限制...”。 有什么方法仍然需要NLA,但要提供有关时间限制的友好通知?我是否缺少策略设置或其他配置?

2
无法在Windows Server 2012上使用ICACLS分配组权限
我无法让icacls接受我的群组添加权限。我正在通过以下命令使用高架电源外壳: icacls 'C:/foo' /grant:r 'Group Foo':f 我收到以下错误: Invalid parameter "Group Foo" 我也尝试过使用SUID,但这也失败了。我也尝试过“ Domain \ Group Foo” 我有一堆文件,试图允许一个组使用。在Windows Server 2012中添加批量许可的正确方法是什么? -编辑- E:\> icacls "E:/Contact Numbers.xlsx" /grant:r "Users":f Invalid parameter "Users"

2
在进行安装之前,是否在SysPrep之后的首次引导中创建了SID,管理令牌等?
我有一个在hyper-v中运行的虚拟机,我想对其进行克隆很多次。我运行sysprep,然后关闭,然后复制了VHD,并将其分配给已在Hyper-V中设置的其他服务器。 在将VHD复制/分配给所有服务器之前,我通过将其分配给一个服务器然后引导到Windows来对其进行“测试”。我没有进行设置,只是确保Windows启动到选择您的语言屏幕。 所有VM均为运行Windows Server 2012的第一代Hyper-V计算机。 现在,我遇到了域信任错误,并且所有计算机都具有相同的SID。 我是在运行sysprep之后通过一次引导搞乱了,还是在执行第一次引导设置后分配了计算机的SID? 后续操作:只需在每个vm上再次运行sysprep,即可轻松解决。

1
以“常规”方式安装RDS与特殊的RDS部署选项之间有什么区别?
在Server 2012上部署RDS时,有两种选择:是通过使用“基于角色或基于功能的安装”选项以“常规”方式安装,还是通过“远程桌面服务安装”的“特殊”方式?测试时,我选择了基于会话的桌面部署。 到底有什么区别?我在两个不同的服务器上都尝试过,找不到任何明显的不同。

1
无法在Active Directory中移动OU(访问被拒绝)
背景 我今天尝试在Active Directory中移动OU并收到“ 访问被拒绝”错误。 在进一步检查我的AD用户帐户后,我获得了移动对象的必要权限(我对正在使用的OU拥有完全权限),并且在我的IT生涯中,我多次在AD中移动了物品;这让我现在还是第一次遇到这个有点奇怪。 我尝试了什么 向我的个人AD用户帐户授予特定OU的权限,而不仅仅是AD安全组,我是其中一部分,已经对OU拥有了权限 使用域管理员帐户尝试移动 重置我的用户帐户密码,然后注销然后再打开并打开AD并移动OU 尝试连接到其他域控制器并执行移动 尝试通过安装了RSAT的其他服务器连接到AD并执行移动 所有这些都以失败告终。 问题 当我对两个OU都具有完全权限时,为什么不能将Active Directory中的OU移到另一个OU?

2
在PowerShell中访问已映射的网络驱动器
我正在VMWare Workstation中运行Windows Server 2012安装。我已启用共享文件夹,因此驱动器Z:已映射到\\vmware-host。我可以在资源管理器中正确访问此驱动器(可以Z:在“普通”`cmd内部访问),并且可以正确打开文件。 我打开PowerShell并尝试这样做cd Z:,但出现以下错误: cd:找不到路径“ Z:\”,因为它不存在。 为什么PowerShell无法找到已经映射的网络驱动器? 我用Google搜索了一下,找到了New-PSDrive命令。我执行以下操作: New-PSDrive -Name 'Z' -PSProvider FileSystem -Root 'Z:\' 但我仍然收到与上述相同的错误。我需要做什么才能访问PowerShell中的VMWare共享文件夹。

2
Windows 2012 RDS Server是否已设置了许可模式?
我有一个令人困惑的情况。我正在为我们的环境设置2012 RDS许可服务器。我正在检查RD许可诊断程序,以确保一切正常,并且不断出现此错误:“未配置远程桌面会话主机服务器的许可模式。” 并将“许可模式”设置为“未配置”。令人烦恼的是,我已经多次设置了它,但仍然会说“未配置”。有什么我想念的吗? 谢谢

6
使用远程桌面的最大登录用户数
我们正在使用远程桌面登录Windows 2012服务器,但仅限两个同时用户。但是,有时候我们需要变得更多。 我们已经与服务器人员讨论过,他们声称只有重新安装服务器才有可能。不知何故,我很难相信这一点,但是作为一个新手,我无可争议。 所以-是对还是错?我可以检查服务器上是否有任何配置以确认是这种情况?请帮助杂乱无章的官僚主义者。

3
如何从PowerShell中的所有网站列出IIS中的虚拟目录
我遇到了一个完整的障碍,无法弄清楚如何为中的每个网站打印虚拟目录IIS 8。我一直在检索应用程序,并清空null参数错误,只是找不到一种方法来列出虚拟目录。 我需要以下数据来列出有关虚拟目录的信息: 物理路径 应用程序池协会 网站名称 证书 以下是我一直在使用并弄乱的代码: *See revised code below* 我还使用了Appcmd.exe命令来尝试列出虚拟目录: C:\Windows\System32\inetsrv\appcmd.exe LIST VDIRS 但是我仍然没有得到我需要的输出。任何东西或任何帮助将不胜感激!谢谢! 编辑# - - - - - - - - - - - - - - - - - - - - - - - - ---------------------- 通过注释两行让我的虚拟目录列出来,但它只打印出名称和: 物理路径 应用程序池协会 网站名称 证书 我仍然不知道,下面是修改后的代码: Import-Module …

2
运行Hyper-V的Windows Server 2012上的DNS解析
问题显示如下: Ping主机名<-主机回答,看来解析是通过netbios完成的 nslookup主机名<- UnKnown未找到主机名:服务器未响应。 现在来了有趣的部分。在很短的时间内,该解决方案就会起作用。也可能是一个登录到服务器的用户可以解析主机名,而另一个不能同时解析。 设定: 我有一个加入域的Windows Server 2012,该服务器安装了Hyper-V角色。服务器有4个物理网络接口,其中#1和#2被Hyper-V用作虚拟交换机,并且未配置任何IP地址。 网络接口#3和#4通过我们的DHCP服务器(这是此Hyper-V主机上的VM)获得了IPv4地址。虚拟交换机#1通过DHCP获得了一个静态IP地址,而#2获得了它的地址。 我有2个DNS服务器。两者的Nslookup结果相同。第二台DNS服务器在另一台服务器的另一台Hyper-V主机上。每个网络接口都有配置的主要和辅助DNS服务器,如ipconfig /all命令所示。 作为附加信息:该解决方案似乎在除此客户端之外的所有其他客户端/服务器上均能正常工作。 有问题的服务器上的事件日志: Hyper-V-VMMS-事件ID:32022:复制由于复制伙伴的名称解析而无法进行。 DNS客户端事件-事件ID:8015:DNS服务器上的DNS注册不起作用,超时。 主DNS服务器上的事件日志: DNS服务器服务:事件ID:4015:DNS服务器识别出严重的ActiveDirectory错误。确保AD正常运行。错误调试信息为空的“”。 广告日志未显示任何错误。 辅助DNS服务器最近未显示任何错误。 我不知道服务器重启是否有帮助,但这是我最后要做的事情,因为VM正在此服务器上运行。 故障排除: 我在每个网络接口上禁用了IPv6。 我查看了网络流量,并查找了DNS数据包。DNS服务器未从该服务器收到任何信息。 从出现此问题的服务器的网络接口看,似乎它甚至没有向dns服务器发送任何请求。 我试图禁用和启用网络接口。 由于dns解析不起作用,各种其他诊断工具(例如dcdiag)不起作用。有什么想法吗?

1
通过域管理员帐户或其他服务帐户在Active Directory中重置用户密码
在Active Directory中,您可以设置和执行规则,其中用户必须使用强密码,不能使用他们已经拥有的最近5个以上的密码,并强制设置密码复杂性。有没有一种方法可以强制执行此类设置,以便如果服务帐户(密码重置Web服务)尝试为用户设置新密码,则将根据策略检查该密码,该密码会被接受还是拒绝? 似乎由于该服务帐户正在强制更改密码,因此用户可以通过Web界面输入相同的密码,并一遍又一遍地继续使用相同的密码。由于这是一个服务帐户,正在为他更改密码,因此不会根据最近的已知密码进行检查,因此不会执行密码规则 尽管程序员可以编写复杂性检查代码,但是由于Web服务不了解最后的密码,因此无法在Web界面上检查最后使用的密码检查。 是否可以强制这样做,以便像普通用户更改密码一样限制服务帐户对密码的更改?

1
Windows Server 2012中的碎片整理选项
我正在查看defrag.exe的命令行选项以及Windows Server 2012上的“ ScheduledDefrag”任务,但我不理解其中的某些参数。特别是,当我查看时,defrag /?我看到: /D Perform traditional defrag (this is the default). /L Perform retrim on the specified volumes. “非传统”碎片整理由什么组成?什么是后备? 另外,在计划任务下,命令行为 %windir%\system32\defrag.exe -c -h -k -$ 我看到这-c意味着“所有卷”, -h意味着“正常优先级”,-k意味着“ 平板合并 ”,并且显然,-$意味着“ 从任务计划程序中调用了defrag.exe ”。 为什么-$重要?


3
加入域后使用本地管理员帐户登录
我的印象是,一旦您加入域,就将禁用本地管理员帐户。我在Azure中做了以下工作: 创建Windows Server 2012 R2实例并提升为域控制器。 在Windows Server 2012数据库实例和加入的域上创建了SQL Server 2012 SP1。 在带有远程桌面6.2.9200(RDP Protcol 8.0)的Windows 7盒中,如果不使用创建的域管理员帐户,则无法将RDP到我的盒中。换句话说,我的印象是本地管理员帐户已被停用。 但是,在Mac上,使用来自应用程序商店的RDP客户端,我可以使用本地管理员帐户登录,没有任何问题。我还注意到,我可以从另一个Win7机器上的旧RDP客户端进行RDP。 有任何想法吗?

1
Windows Server 2012分辨率与VGA无关
我有两个Windows虚拟机,Windows Server 2012和Windows Server2008。两者都使用kvm和libvirt。我最近决定要增加屏幕分辨率选项,这需要从默认的“ cirrus”视频卡更改为“ vga”选项。这对于Windows Server 2008 VM来说就像是一种魅力,为我提供了从800x600到2560x1600的多种分辨率选项。但是,这不适用于Windows Server 2012。 这是我的xml模板中与视频卡有关的代码: <video> <model type='vga' vram='9216' heads='1'/> <address type='pci' domain='0x0000' bus='0x00' slot='0x02' function='0x0'/> </video> 我怀疑这是驱动程序问题。我试图弄清楚哪些驱动程序将与KVM的模拟VGA卡兼容,但我发现该卡仅是“带有Bochs VESA扩展的虚拟VGA卡”,并且在搜索中加上“驱动程序”后发现没有任何用处。 在我的Windows 2008 vm中,该驱动程序是一个“标准VGA图形适配器”,它看起来像是Windows的通用驱动程序,它会解释为什么我不需要下载任何新程序就可以使该vga卡在Windows 2008上正常工作。但是,在Windows 2012中该驱动程序只是显示为“ Microsoft Basic显示适配器”,尝试更新驱动程序会在Windows中显示,告诉我一切都是最新的。在此驱动程序下,我只能得到1024x768的分辨率,这甚至比使用cirrus卡(至少达到1280x1024)时的分辨率还要差。 基于此问题,我理解VGA卡的不良行为是由于基本显示适配器的非常基本的功能导致的: 卡在低分辨率上:Windows Server 2012中未识别监视器和显示适配器 据我所知,我需要两件事之一。A)更好的驱动程序,它将为虚拟卡提供更好的分辨率支持。B)具有更高功能的新虚拟卡(KVM可以这样做吗?) 最后一种可能性是C)http://support.microsoft.com/kb/2855505暗示这可能是因为我的GPU不支持Directx9,但我不知道如何进行检查。 任何帮助将不胜感激。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.