Articles of windows server 2008 r2

带有libvirt,Kvm和气球的Centos 7在所有版本的Windows上消耗100%的CPU

Windows工作正常,但气球不起作用,设置最小和最大内存并激活BLNSVR服务后,Windows开始消耗100%的CPU。 如果将最小和最大内存相等,则CPU消耗恢复正常,如果保持最小内存不同于最大内存并禁用服务BLNSVR,则CPU也将恢复正常操作。 testing了CentOS 7和Epel-release的默认libvirt和KVM以及替代版本libvirt 3.4和QEMU 2.9。 我的内核是3.10.0-514.26.2.el7.x86_64。 我的libvirt是: <domain type='kvm'> <name>win2008r2</name> <uuid>1190af9e-cd02-47d2-8bb4-6b9ce6d7cdfc</uuid> <memory unit='KiB'>4194304</memory> <currentMemory unit='KiB'>4194304</currentMemory> <vcpu placement='static'>8</vcpu> <os> <type arch='x86_64' machine='pc-i440fx-2.9'>hvm</type> <boot dev='hd'/> </os> <features> <acpi/> <apic/> <hyperv> <relaxed state='on'/> <vapic state='on'/> <spinlocks state='on' retries='8191'/> </hyperv> <vmport state='off'/> </features> <cpu mode='custom' match='exact' check='partial'> <model fallback='allow'>kvm64</model> <topology sockets='2' cores='4' threads='1'/> </cpu> <clock offset='localtime'> <timer name='rtc' […]

NTFS权限 – 隐式拒绝的问题

我有一个使用Active Directory在本地域中的4个虚拟机的networking:使用Windows Server 2008 R2 Enterprise的2个DC,使用Windows Server 2008 R2 Enterprise的1个成员服务器和使用Windows 7 Ultimate的一个客户端。 我在包含文本文档的成员服务器上共享一个文件夹。 共享权限设置为对每个人完全控制。 我映射Windows 7客户端上的networking驱动器与成员服务器中的共享文件夹使用作为凭据的用户不是从pipe理员组,但是谁是我给所有NTFS权限的“销售”组的成员完全控制和修改。 一切正常,我可以打开文件夹并查看它的内容。 但是,如果从共享文件夹的NTFS权限中指定的组列表中删除“销售”组,我仍然可以使用相同的用户凭据访问该文件夹以映射networking驱动器。 为什么不隐式拒绝踢? 如果我在向“销售”组授予NTFS权限之前尝试访问该文件夹,我无法访问它,所以一开始隐式拒绝就开始了。就像我从NTFS权限中删除“Sales”组后,即使在重新启动包含该文件夹的成员服务器之后,该设置仍在内存中。 那么为什么一开始隐式拒绝的作品和用户的组织有NTFS权限访问后,隐式拒绝不再起作用了? 我在网上search这个问题,没有太多的信息或问题报告隐式拒绝。 谢谢!

Exchange 2010,共享日历和审阅者权限

对于共享日历,当我将“审阅者权限”设置为用户时,Outlook将显示一条错误消息,指出“无法查看和更新​​日历”。 它看起来像“审阅者权限”不允许关联的用户权限。 configuration: 操作系统:Windows Server 2008 R2 Exchange版本:2010 SP3汇总17 有没有人有这个问题,并知道如何解决这个问题? 感谢您的任何干预

w2008r2 DCPROMO用于单标签域

我公司有2个域控制器。 DC1小学是W2008 R2 [最近join], DC2是W2003-R2,它是一个名为ABC的单一标签域 是的,我知道Microsoftbuild议至less使用两个或更多的名称部件,但是这是自最近推出AD 2008以来,运行数百个工作站和服务器的旧networking。 W2003基础DC仍与WDS一起作为辅助/备用DC。 作为广告devise,用户有时login到DC1,有时甚至到DC2罚款一切正常。 现在作为灾难恢复计划的一部分,我必须在testing实验室恢复DC。 我安装了Windows 2008 R2在孤立的虚拟机,并启动DCPROMO,但获取错误“单标签域”域名部分作为MS KB指出 Windows Server 2008 R2 DCPROMO prevents the creation of new Active Directory domains with single-label DNS names. 我怎样才能克服这个问题? 如果真的发生灾难,我将如何恢复AD? 任何推荐什么path?

Windows任务调度程序cachingdll

我最近更改了Windows 2008 R2服务器上的现有计划任务,使其指向位于与上一个文件夹不同的文件夹中的新可执行文件。 exe文件(.NET控制台应用程序)旁边的一些DLL也发生了变化。 问题是,在执行任务时,它似乎与旧版本具有相同的行为。 我仔细检查了位置,并将旧文件夹移开,但问题仍然存在。 其中一个dll定义了本来应该改变的主要行为。 是否可能有一些exe文件依赖的DLL已被系统caching,以便旧版本仍在使用? 如果是的话,如何强制他们被刷新? 注意:程序集没有强有力的签名,但是新的程序有不同的版本号。

将Windows Server 2008迁移至2016年新的硬件的最佳实践

我有一个连接了10个用户客户端的Windows Server 2008r2 SP2, 我已经购买了安装了Windows Server 2016的新服务器,现在我需要将客户端+他们的数据从2008年迁移到2016年, 将客户端数据迁移到新服务器的最佳实践是什么? 谢谢!

按源分区事件日志

有没有办法限制一个source对Windows事件日志日志的影响? 即大多数系统将事件报告给application事件日志。 一个系统在出现问题时特别发出声音,在几秒钟内logging数千个错误,因为它不断重试并且某些操作失败,而不会在尝试之间暂停。 这意味着不仅违规系统的事件日志只能回退几分钟,而且整个application日志也会被泛滥,从同一台服务器上的其他系统丢失有用的信息。 我不能做任何有关违规的系统(缺乏禁用它),但有什么办法可以: 限制为单一source保留的logging数量; 即它不能填满整个log 将这个source移动到另一个log ; 所以应用程序认为它是在同一地点报告问题,但他们现在正在其他地方被放置在其他地方? 做任何事情来保护我的日志从这个罪犯? 我试着简单地在不同的日志下重新创build源代码(请参阅下面的PowerShell),但没有任何喜悦(新日志显示,但应用程序似乎可以继续向旧日志报告): Remove-EventLog -Source 'OffendingAppSource' New-EventLog -Source 'OffendingAppSource' -LogName 'OffendingAppLog'

当networking位置是“域networking”Windows 2008 R2时,无法连接到SMB共享

问题: 当networking是“公共networking”或“专用networking”时,访问共享工作,而不是“域networking”时访问共享。 题: 除了防火墙设置之外,networking位置types有哪些不同的变化? 背景: 我有一些使用非常旧的协议使用SMBv1连接的奇怪的专有机器。 我在Windows 2008 R2中为他们设置了共享,并且工作得很好。 我不得不改变一些安全选项,以允许LM和NTLM身份validation。 当我第一次得到它的工作,networking被错误地认定为“公共networking”。 在某些时候,Windows更新解决了这个问题,现在它被正确识别为“域networking”。 机器不能再连接。 我通过将networking位置更改为“公共”来重新开始工作,但每次重新启动都会中断。 我真的需要知道为什么股票随networking位置发生变化,但我似乎无法find任何有关这方面的信息。 注意: 我曾尝试closures防火墙。 所有3个networkingconfiguration文件的所有“高级共享设置”都是相同的。 还有什么变化?

Windows 8服务器R2。 无法提供DNS名称parsing

我想解决我的LAN( 192.168.140.x子网上的Windows 10 Pro客户端)的问题。 我有一个Windows 2008 R2服务器 ( 192.168.140.9 ),主要用作DHCP服务器和DNS条件转发器(非权威)。 客户端PC需要parsing公共互联网主机名,以及本地局域网中所有PC的私有主机名(位于远程局域网上的主机: 192.168.200.x )。 私有主机名只能由远程LAN本身的DNS服务器来解决。 我已经configurationDHCP服务器来按这个顺序分配DNS服务器: 8.8.8.8 8.8.4.4 192.168.140.9 192.168.200.8 192.168.200.31 其中192.168.140.9是我自己的服务器作为DNS。 最后两个地址是远程局域网的DNS服务器(但是我想删除最后两个选项,因为它们是冗余的)。 我的DNS服务器被configuration为位于远程局域网中的主机名的条件转发器(槽192.168.200.8和192.168.200.31 )。 使用NSLOOKUP,我可以清楚地看到,一切正常(如果我设置正确的DNS服务器),但Windows似乎无法解决私人方面的名称,因此许多应用程序无法find私人服务器(NAS,邮件服务器,内部networking服务器等)。 我可以安排DNS订单的唯一方法是将两台私人端DNS服务器设置为列表中的第一个: 192.168.200.8 192.168.200.31 8.8.8.8 8.8.4.4 192.168.140.9 这是我想避免的,因为我不希望远程DNS负责parsing互联网名称。 我怎样才能解决这个问题? 除了更改DHCP / DNSconfiguration选项(我自己的服务器)之外,我无法更改客户端的networkingconfiguration,当然,我也无法更改远程服务器的DNS行为。

如何整合CAC卡与Windowslogin

有谁知道如何将国防部CAC卡与Windows Server 2003/2008/2012login过程集成? 我希望我的用户能够将卡插入阅读器,只需input他们的密码即可login系统。 我知道它可能在Linux中,但我不知道如何在Windows中做到这一点。