标签: windows-server-2012

接收器将 TCP 窗口大小限制为 64,512

事实(请指出任何虚假陈述):

  1. 我在相距 80 毫秒的两个站点之间建立了 100 Mbps 的连接

  2. 这是一个长长的胖连接,可以从大 TCP 窗口大小中受益,可能高达 100 Mbps * 0.08 秒 = 1,000,000 字节

  3. 两台机器都运行Windows Server 2012。“接收窗口自动调整级别”在两台机器上都是正常的。两者都禁用了“窗口缩放启发式”。

  4. 我在一侧运行“iperf -s”,在另一侧运行“iperf -c”。传输速度为 5 Mbps。我在另一个方向得到相同的结果。

  5. 双方都在他们的 SYN 中宣传了对 TCP 滑动窗口的支持。

  6. 接收器在整个运行期间请求 64,512 字节 (0xFC00) 的 TCP 窗口大小,TCP 窗口缩放值为“无移位”(0x000)。

  7. 网络能够处理更大的窗口大小(参见下面的序列图)

  8. 接收器保持窗口小于网络支持

  9. 此连接发生在 IPSEC VPN 内。隧道接口的 MTU 减少到双向 1400 字节。

  • 为什么接收器保持窗口很小?

无答案

  • 网络坏了

    运行在同一网络上的 Linux 机器将 TCP 窗口打开到 1.5 兆字节并以 6 倍的带宽传输数据

  • 启用窗口缩放启发式

    窗口缩放启发式被禁用(参见下面的“netsh interface tcp show heuristics”的输出)

  • 接收窗口自整定电平不正常

    Receive Window Auto-Tuning Level 正常(见下面“netsh interface tcp show global”的输出)

  • 这在 …

tcp-window tcp-window-scaling windows-server-2012

34
推荐指数
1
解决办法
3万
查看次数

抑制 Windows Server 关闭的“原因”

如何抑制在 Windows Server 主机上给出关闭的原因?

具体来说,在 2008 R2 上,但所有 2003 年和 2012 年之前的版本都将受到赞赏。

windows-server-2003 windows-server-2008-r2 windows-server-2012 shutdown windows-server-2012-r2

33
推荐指数
4
解决办法
3万
查看次数

如何解决远程桌面服务中的证书配置问题?

我正在设置远程桌面服务场,但在配置要使用的证书时遇到问题。可以在步骤 #4 中找到我所看到的问题的演示。

在这一点上,我确信用户界面存在问题,并正在寻找解决方法。有没有办法在远程桌面服务中配置证书,以便设置保留并反映在 GUI 中?如果没有,我有什么方法可以验证设置是否正确?

步骤 #1 - 创建要使用的证书。

我已经配置了一个证书以用于 RD Web 访问。该证书存储在我的 RD 连接代理上的证书 MMC 中,我正在从该计算机配置场。 证书

通过让 RD Web Access 生成自己的证书,我发现需要以下属性:

  • 增强的密钥使用
    • 服务器认证
    • 客户端认证
      • 这可能不是必需的,但自签名证书包含它。
  • 密钥用法
    • 电子签名
    • 密钥协议
  • 主题备用名称
    • DNS 名称=domain.com

关于自签名证书生成的绕道

作为快速绕行,我能够解决使用 powershell 创建自签名证书的问题。New-RDCertificate cmdlet的文档提供了以下示例:

PS C:\> $password = ConvertTo-SecureString -string "password" -asplaintext -force
New-RDCertificate -Role RDWebAccess -DnsName "test-rdwa.contoso.com" -Password $password -ConnectionBroker rdcb.contoso.com -ExportPath "c:\test-rdwa.pfx"
Run Code Online (Sandbox Code Playgroud)

将它输入到 shell 中将导致一条错误消息,声称Get-Server无法找到某个函数。在使用之前New-RDCertificate,您必须使用Import-Module RemoteDesktop.

第 2 步 - 观察开箱即用的行为

第一次通过导航到服务器管理器 -> 远程桌面服务 -> 集合并从“COLLECTIONS”分组的“任务”下拉列表中选择“编辑部署属性”来访问“部署属性”对话框时,您将看到以下屏幕: 在此处输入图片说明

此窗口具有误导性,因为该 …

certificate remote-desktop remote-desktop-services ssl-certificate windows-server-2012

32
推荐指数
1
解决办法
4万
查看次数

如何修复此 Windows 2012 仪表板错误:Google 更新服务

我刚刚安装了一个全新的 Windows 2012 x64 虚拟机。

我做的第一件事就是安装谷歌浏览器。

当我转到仪表板时,出现以下错误(或者看起来像是错误)。

在此处输入图片说明

所以,

  • 有人知道这个错误是怎么回事吗?
  • 我怎样才能解决这个问题?

非常感谢你。

编辑:请不要建议我卸载 G-Chrome 作为修复。

google-chrome windows-server-2012

32
推荐指数
3
解决办法
8万
查看次数

为什么这会阻止我安装 MSI:系统管理员已设置策略来阻止此安装

我正在尝试在属于我实验室域的 Windows Server 2012 机器上安装 MSI。我是本地和域管理员,但我似乎无法安装此 MSI。

为了澄清起见,当尝试为作为管理员组一部分的域用户登录的Visual Studio(位于此处)安装 git 扩展时,我收到以下错误

在此处输入图片说明

报告错误的机器是 Windows Server 2012。

我几乎可以肯定它一定是某种组策略限制?没有设置,除非它是默认的安全级别?

为了澄清起见,我想知道是什么阻止了域管理员安装此 MSI?

windows group-policy windows-server-2012

32
推荐指数
2
解决办法
10万
查看次数

在新硬件上部署单个服务器时,您是否对其进行了虚拟化?

我在 ServerFault 上发现了一些暗示这个主题的问题,虽然它可能有点基于意见,但我认为它可以根据以下内容归入“良好的主观”类别:

建设性主观题:

* tend to have long, not short, answers
* have a constructive, fair, and impartial tone
* invite sharing experiences over opinions
* insist that opinion be backed up with facts and references
* are more than just mindless social fun
Run Code Online (Sandbox Code Playgroud)

就这样吧。


我正在帮助一位正在更换运行 Windows 2003 的旧物理服务器的系统管理员同事,他希望不仅更换硬件,而且在此过程中“升级”到 2012 R2。

在我们关于他的替换硬件的讨论中,我们讨论了他安装 ESXi,然后将 2012 年“服务器”设为虚拟机并将旧应用程序/文件/角色从 2003 年服务器迁移到虚拟机而不是非虚拟机安装的可能性在新硬件上。

他认为在接下来的几年里,任何时候都不需要将其他任何东西移动到虚拟机或创建额外的虚拟机,因此最终这将是运行正常安装的新硬件或在 ESXi 上运行单个虚拟机的新硬件。

我自己的经验仍然倾向于虚拟机,除了可能会出现创建额外虚拟机的可能性之外,没有真正令人信服的理由这样做。但是现在虚拟机管理程序有额外的开销和管理方面,尽管我使用 VM 体验了更好的管理功能和报告功能。

因此,在希望这可以留在“良好的主观”类别以在未来帮助他人的前提下,您需要哪些经验/事实/参考/建设性答案来帮助支持任一结果(虚拟化或不是单个“服务器”) ?

virtualization hyper-v vmware-esxi windows-server-2012

32
推荐指数
7
解决办法
5080
查看次数

从 Linux 终端管理 Windows Powershell

我管理 Windows Server 2012 服务器。我正在学习 PowerShell 通过命令行管理这些服务器。我的工作站运行 Ubuntu,我通常通过 SSH 连接来管理 Linux 服务器。

有没有一种方法可以让我从 Linux 工作站通过命令行(如 Linux 上的 SSH 访问)在 Windows 服务器上使用 Windows PowerShell?

remote-access powershell windows-server-2012

32
推荐指数
2
解决办法
6万
查看次数

我还应该拥有物理 DC,即使是在 Server 2012 之后?

回到 Windows Server 2012 之前的时代,建议似乎是在虚拟化 DC 旁边至少放置一个物理域控制器。

这样做的一个理由是,如果您的 Hyper-V 主机是群集的,那么它们需要在启动期间可以联系到 DC。这对我来说完全有意义。

但是,我经常听到人们说,即使您没有集群设置,拥有物理 DC 仍然很重要(例如在一个简单的设置中,单个 Hyper-V 服务器运行几个 VM,一个其中是 DC)。这样做的理由似乎(我永远无法确定)您仍然会遇到问题,因为当 Hyper-V 主机首次启动时,网络上没有 DC。缓存凭据意味着您仍然可以登录,但是在启动期间发生的所有那些意味着周围有一个 DC 是有益的呢?这实际上是一个问题吗?实际上是否有任何可能运行的操作在启动时会导致问题吗?例如任何组策略?我基本上要问的是,物理 DC 论点是否仅在涉及聚类时才真正站得住脚,还是(2012 年之前)在没有聚类的情况下存在重要的技术案例?此文章 由Altaro(见“的‘鸡和蛋’神话”一节)暗示没有必要,但我仍然不确定。

现在到我问题的第二(也是主要)部分:

Windows Server 2012 引入了几个旨在解决虚拟化域控制器问题的功能,包括:

  1. VM-Generation ID - 这解决了 USN 回滚问题,这意味着不支持快照(或更具体地说,回滚到快照)/一个非常糟糕的主意
  2. Cluster Bootstrapping - 这解决了我上面提到的围绕故障转移集群的“鸡与蛋”问题。故障转移群集不再需要在启动期间存在 DC。

所以我的第二个问题与第一个问题类似,但这次是 2012+。假设 vDC 和主机都是 2012+ 年,并且您将集群排除在外,是否还有其他类似上述问题的问题,这意味着我仍然应该考虑使用物理 DC?我是否仍然应该考虑在我的单个非集群 2012/2012R2 Hyper-V 主机旁边安装一个物理 DC,该主机上有一个虚拟化 DC?我听说有些人建议将 AD 放在 Hyper-V 主机上,但由于各种原因(一开始禁用 WB 缓存),我不喜欢这个想法。

作为旁注,我的问题隐含地假设将 Hyper-V 主机加入域以提高可管理性是有意义的。这种说法经得起推敲吗?

更新:

在阅读了一些答案后,我发现我可以用稍微不同的措辞来表达我所问的核心问题:

即使在 2012 年及以后进行了改进,事实仍然是,如果另一台主机上没有任何物理 DC 或虚拟 DC,当没有可用 DC 时,主机仍会启动。这实际上是一个问题吗?从某种意义上说,如果您完全将虚拟化排除在外,我认为这是相同(或非常相似)的问题。如果您定期在任何 DC 之前启动成员服务器,这是一个问题吗?

active-directory hyper-v windows-server-2012 windows-server-2012-r2

31
推荐指数
3
解决办法
1万
查看次数

什么取代了 Windows Server 2012 中的 IIS SMTP 服务器

我已经阅读了http://technet.microsoft.com/en-us/library/hh831568.aspx关于 Windows 2012 中已弃用和已删除功能的注释,它说 SMTP 已弃用。我假设这是指 IIS SMTP 服务器。建议是改用 System.Net.Smtp,但我认为这是印刷错误,因为我在别处找不到任何对 System.Net.Smtp 的引用。

如果他们真的想说 System.Net.Mail,那只是一个 API,我看不到 API 如何取代服务器进程。我需要一个服务来接受端口 25 上的连接并将电子邮件路由到像 IIS SMTP 过去那样的目的地。

任何人都可以澄清这里的情况吗?如果他们说它被 Exchange 取代了,那么我会诅咒他们,但至少这会让我做出一个有意义的声明,而当前的声明绝对不是。

smtp windows-server-2012

29
推荐指数
3
解决办法
6万
查看次数

“已重试磁盘 # 的逻辑块地址 # 处的 IO 操作”是什么意思。在 Windows Server System 事件日志中看到时是什么意思?

我有多路径 IO 配置的 server 2012 刀片,在 MPIO 路径故障期间显示如下警告:

磁盘 7 的逻辑块地址 0 处的 IO 操作已重试。

我知道是什么导致警告发生,所以我不是在寻找原因,但这条消息实际上意味着什么?

这是否意味着如果这个 IO 是一个写操作,那么服务器实际上丢失了它试图写的数据?

感谢您提供有关此警告消息含义的任何线索。

mpio windows-server-2012

26
推荐指数
2
解决办法
13万
查看次数