标签: windows-server-2012-r2

Windows Server 重启/关闭历史记录

如何轻松查看每次 Windows Server 重新启动或关闭的历史记录以及原因,包括用户启动、系统启动和系统崩溃?

Windows 事件日志是一个显而易见的答案,但我应该查看的完整事件列表是什么?

我发现这些帖子部分回答了我的问题:

但那些并没有涵盖所有场景 AFAIK 并且信息很难理解,因为它分布在多个答案中。

我有多个版本的 Windows Server,因此一个至少适用于 2008、2008 R2、2012 和 2012 R2 版本的解决方案将是理想的。

windows-server-2008 windows-event-log windows-server-2008-r2 windows-server-2012 windows-server-2012-r2

100
推荐指数
2
解决办法
56万
查看次数

如何在 Windows Server 2012 R2 上建立私有连接

在我们的一台服务器(Windows Server 2012 R2)重新启动后,所有私人连接都变为公共连接,反之亦然(该用户遇到了同样的问题)。诸如 ping 和 iSCSI 之类的东西停止工作,经过一些调查后发现这就是原因。

问题是我不知道如何再次将它们设为私有。左键单击托盘中的网络图标会显示“现代”侧边栏,但它仅显示连接列表,右键单击它们不会显示任何选项。

可能是什么问题,有没有办法更改这些设置?我必须将其中一个连接设为公开(Internet 访问),将其中两个设为私有(主干)。

networking windows-server-2012-r2

89
推荐指数
3
解决办法
35万
查看次数

如何查看到 Windows 服务器的活动远程连接 (RDP)?

如何查看当前连接到具有远程桌面客户端的服务器 (Windows 2012) 的用户?我自己通过 RDP 连接到这台服务器。

此问题提供了一种通过已建立的连接获取 IP 地址的解决方案。我会对用户列表或他们的会话以及这些会话上次何时处于活动状态感兴趣。

rdp remote-desktop-services windows-server-2012-r2

42
推荐指数
3
解决办法
20万
查看次数

启用 NLA 后 RDP 错误“不支持请求的功能”

我正在尝试将 RDP 连接到我的一台服务器中,因为启用了网络级别身份验证以及强制使用 NTLMv2。这工作正常,直到服务器必须重新启动以进行更新。现在,我不能再 RDP 进入我的服务器了。尝试通过 RDP 连接时出现此错误:

发生身份验证错误 - 不支持请求的功能 在此处输入图片说明

这转化为:发生身份验证错误。不支持请求的功能

我尝试了通过谷歌搜索找到的几件事,例如向注册表添加额外的 SecurityPackages 值,如下所述:http : //funeasytech.com/rdp-connection-error-of-the-requested-security-package-does-not-存在/但这没有用。更改客户端上的组策略也没有解决我的问题,如下所述:https : //stackoverflow.com/questions/17371311/the-function-requested-is-not-supported-exception-when-using-smtpclient-in -azu

问题是我无法物理访问这个盒子,只能通过 RDP。服务器运行的是 Windows Server 2012 R2 Standard,客户端运行的是 Windows 10 Pro。

如何重新访问我的服务器?

1

rdp ntlm windows-server-2012-r2

40
推荐指数
1
解决办法
13万
查看次数

抑制 Windows Server 关闭的“原因”

如何抑制在 Windows Server 主机上给出关闭的原因?

具体来说,在 2008 R2 上,但所有 2003 年和 2012 年之前的版本都将受到赞赏。

windows-server-2003 windows-server-2008-r2 windows-server-2012 shutdown windows-server-2012-r2

33
推荐指数
4
解决办法
3万
查看次数

如何禁用管理员的 RDP 访问

我们需要禁止域管理员帐户直接通过 RDP 访问服务器。我们的政策是以普通用户身份登录,然后使用以管理员身份运行功能。我们如何设置?

有问题的服务器正在运行带有远程桌面会话主机和基于会话的 RD 集合的 Windows Server 2012 R2。允许的用户组不包含域管理员用户但不知何故他仍然能够登录。

谢谢你。

remote-desktop windows-terminal-services windows-server-2012-r2

31
推荐指数
1
解决办法
12万
查看次数

我还应该拥有物理 DC,即使是在 Server 2012 之后?

回到 Windows Server 2012 之前的时代,建议似乎是在虚拟化 DC 旁边至少放置一个物理域控制器。

这样做的一个理由是,如果您的 Hyper-V 主机是群集的,那么它们需要在启动期间可以联系到 DC。这对我来说完全有意义。

但是,我经常听到人们说,即使您没有集群设置,拥有物理 DC 仍然很重要(例如在一个简单的设置中,单个 Hyper-V 服务器运行几个 VM,一个其中是 DC)。这样做的理由似乎(我永远无法确定)您仍然会遇到问题,因为当 Hyper-V 主机首次启动时,网络上没有 DC。缓存凭据意味着您仍然可以登录,但是在启动期间发生的所有那些意味着周围有一个 DC 是有益的呢?这实际上是一个问题吗?实际上是否有任何可能运行的操作在启动时会导致问题吗?例如任何组策略?我基本上要问的是,物理 DC 论点是否仅在涉及聚类时才真正站得住脚,还是(2012 年之前)在没有聚类的情况下存在重要的技术案例?此文章 由Altaro(见“的‘鸡和蛋’神话”一节)暗示没有必要,但我仍然不确定。

现在到我问题的第二(也是主要)部分:

Windows Server 2012 引入了几个旨在解决虚拟化域控制器问题的功能,包括:

  1. VM-Generation ID - 这解决了 USN 回滚问题,这意味着不支持快照(或更具体地说,回滚到快照)/一个非常糟糕的主意
  2. Cluster Bootstrapping - 这解决了我上面提到的围绕故障转移集群的“鸡与蛋”问题。故障转移群集不再需要在启动期间存在 DC。

所以我的第二个问题与第一个问题类似,但这次是 2012+。假设 vDC 和主机都是 2012+ 年,并且您将集群排除在外,是否还有其他类似上述问题的问题,这意味着我仍然应该考虑使用物理 DC?我是否仍然应该考虑在我的单个非集群 2012/2012R2 Hyper-V 主机旁边安装一个物理 DC,该主机上有一个虚拟化 DC?我听说有些人建议将 AD 放在 Hyper-V 主机上,但由于各种原因(一开始禁用 WB 缓存),我不喜欢这个想法。

作为旁注,我的问题隐含地假设将 Hyper-V 主机加入域以提高可管理性是有意义的。这种说法经得起推敲吗?

更新:

在阅读了一些答案后,我发现我可以用稍微不同的措辞来表达我所问的核心问题:

即使在 2012 年及以后进行了改进,事实仍然是,如果另一台主机上没有任何物理 DC 或虚拟 DC,当没有可用 DC 时,主机仍会启动。这实际上是一个问题吗?从某种意义上说,如果您完全将虚拟化排除在外,我认为这是相同(或非常相似)的问题。如果您定期在任何 DC 之前启动成员服务器,这是一个问题吗?

active-directory hyper-v windows-server-2012 windows-server-2012-r2

31
推荐指数
3
解决办法
1万
查看次数

关闭最后一个后在Windows 2012 Server core上打开一个新的cmd控制台?

在我的新测试服务器(Windows Server 2012 核心服务器)上,我使用exit命令关闭了唯一打开的 cmd 控制台。

我现在如何打开另一个提示?我会被迫重新启动机器吗?

windows windows-command-prompt windows-server-core windows-server-2012-r2

28
推荐指数
3
解决办法
10万
查看次数

强制经过身份验证的用户立即注销(紧急情况)

在 Active Directory 中,如果您想阻止用户登录,您可以禁用他们的帐户或简单地重置他们的密码。但是,如果您有一个用户已经登录到工作站,并且您需要尽快阻止他们访问任何资源 - 您会怎么做?我说的是一种紧急情况,在这种情况下,一名工人被立即解雇,如果他们没有立即被锁定在网络之外,他们就有造成严重破坏的风险。

几天前,我遇到了一个类似的案例。起初我不知道如何行动。阻止用户访问网络共享很容易,但这还不够。最终,我使用Stop-Computer -ComputerName <name> -ForcePowerShell cmdlet关闭了目标计算机,就我而言,这解决了问题。但是,在某些情况下,这可能不是最佳选择,例如,如果您需要关闭的用户登录在多个工作站或提供重要服务的计算机上,而您无法将其关闭。

远程强制用户立即从所有工作站注销的最佳解决方案是什么?这在 Active Directory 中甚至可能吗?

security active-directory user-management windows-server-2012-r2

27
推荐指数
2
解决办法
12万
查看次数

使用 CA 证书进行远程桌面连接

我通过远程桌面连接通过网络连接到远程 Windows Server 2012 R2 以满足管理需求。它是一个没有 AD 等的单一 Web 和数据库服务器。

我不是在谈论远程桌面服务/终端服务器,只是通过控制面板 > 系统 > 远程设置激活的简单远程桌面功能。服务器将自动创建一个自签名证书来加密连接,并且由于不受信任的 CA,远程桌面连接客户端将显示证书错误。

我有一个颁发给该服务器 FQDN 的 CA 签名证书,可用于服务器身份验证(我将它用于 MSSQL Server 远程访问)。

我也想将它用于 RDP 连接。到目前为止,我发现的所有教程(如这个问题)都描述了远程桌面服务或终端服务的过程。我发现这个问题说明了wmic设置证书的命令,但是当我不知道自己在做什么时,我不想尝试设置一些值。我所做的是将其添加到本地计算机的远程桌面证书中,自动生成的自签名也位于该证书中。

那可能吗?如果是,我需要做什么?

谢谢!

windows rdp remote-desktop ssl-certificate windows-server-2012-r2

23
推荐指数
1
解决办法
8万
查看次数