标签: windows

2008 / 2012 r2 混合模式升级

我们计划将我们的广告基础架构从 2008 R1 Standard 升级到 2012 R2。过去,在添加域控制器时,您将功能级别更改为混合模式,然后在删除旧域控制器后将其更改为纯模式。这仍然是这种情况还是微软只是取消了混合模式/本机模式?

我在 technet 文章中找到了一堆可用功能级别的列表,列表中没有 2012 年的“混合模式”,但没有明确说明混合模式已经消失,并且不需要将域提升到“混合模式”或为了让服务器 2012 R2 域控制器与侧服务器 2008 域控制器具有类似的功能。

有人对这个有经验么?

windows active-directory

1
推荐指数
1
解决办法
1058
查看次数

如何让 Windows-PC 自动在 dns 服务器上注册它的名称

如果我是对的(如果我错了,请纠正我),本地网络上的 Windows-PC 名称不是通过 DNS 发布的,而是通过 WINS 发布的。现在让我们假设我有一个带有 Windows 工作站的网络,我将设置一个 Linux 服务器以安装 DHCP。

我是否必须在 Linux 服务器上安装/配置 WINS 才能为 Windows-PC 提供 WINS 名称解析?如果是这样,是否有更好的方法在我的网络上发布 Windows-PC 名称,而无需在该 Windows 工作站上安装/配置任何软件?

提前致谢。不要犹豫,要求更多的许可。

domain-name-system dhcp linux windows wins

1
推荐指数
1
解决办法
352
查看次数

在 vSphere 基础架构中使用 perfmon 是否有意义?

vCenter 有自己的性能计数器,所以使用 perfmon 来基线或监控诸如 Windows VM 的 IOPS 之类的东西是否有意义,还是我应该只使用 vCenter 计数器?

对于这些虚拟机,性能计数器是否准确?

windows perfmon performance-monitoring vmware-vcenter vmware-vsphere

1
推荐指数
1
解决办法
51
查看次数

永久禁用 Windows 更新是否安全?

我在我所有的 Windows 服务器上禁用了 Windows 更新。这会导致问题吗?

windows windows-update automatic-updates

1
推荐指数
1
解决办法
291
查看次数

通过 GPO 更改本地管理员密码

我在一家小公司部署了一个 Active Directory。每个用户都使用他的域帐户在他的计算机上拥有本地管理员权限。

但是,如果用户无法登录他们的计算机,我需要启用本地管理员帐户并输入密码。问题是,因为通过 GPO 更改密码已被删除,我无法使用它来更改管理员密码。

此删除是由于安全漏洞,这无关紧要,因为用户本地管理员。

我需要的是一种简单的方法来激活和更改内置管理员帐户的密码,通过 GPO,没有两页长的脚本(我知道有一个)的麻烦。密码应该对每个人都相同,并且永远不会更改。

windows active-directory group-policy

1
推荐指数
1
解决办法
1万
查看次数

Hyper-V 虚拟机复制:适用于生产 SQL Server 虚拟机吗?

我们目前使用 VMWare ESX 5.5,并且主要运行 Win VM(一些 linux)。最大的 VM 是生产 SQL Server(SQL Server 2014,标准版)。

我们正在评估 DR 选项,看起来在 hyper-v 上的生活要简单得多,它具有本机 VM 复制。是的,我们知道 SAN 复制和所有其他美妙的音乐。但在管理程序级别执行此操作看起来完全简单。

因此,我们正在考虑从 VMWare 迁移到 hyper-v。

问题是:hyper-v 复制是 SQL Server 本身的可靠选择吗?

我们的想法是让 hyper-v 完成所有工作,并让生产 SQL Server 将其 tlog 推送到云存储。因此,如果我们需要在将虚拟机副本上线之前“赶上”它,我们可以应用日志。

SQL Server 数据库为 0.5-1.0 TB

windows hyper-v

1
推荐指数
1
解决办法
1213
查看次数

电源壳| 用变量替换 mailNickname

尝试用他们自己的 samaccountname 替换所有用户的 mailNickname:

Import-Module activedirectory

$SAM = (Get-ADUser -SearchBase "OU=Staged,OU=corp,DC=mycompany,DC=com" -Filter * | select samaccountname)

foreach ($User in $SAM.samaccountname)
{
    Set-ADUser $User -Replace @{mailNickName = "$SAM"}
    }
Run Code Online (Sandbox Code Playgroud)

此脚本将 mailNickName 设置为空白。任何的想法?谢谢

windows powershell active-directory

1
推荐指数
1
解决办法
3376
查看次数

BSOD *.dmp 文件中的私人信息

BSOD dmp 文件是否包含任何私人信息(密钥、密码等)?它们可以在没有任何脆弱性风险的情况下共享吗?

windows server-crashes bsod

1
推荐指数
1
解决办法
189
查看次数

Windows 中的主机文件配置

我想访问与我的 PC 位于同一网络中的服务器上的 Web 应用程序。

我在主机文件中添加了一个新条目,即:

192.168.10.0 //server ipAddress foo.boo //hostname used in web browser for accessing the application

它像这样工作正常。但是,该应用程序仅在特定端口号上公开,因此如果我想访问它,我必须foo.boo:portnumber在我的网络浏览器中输入。

有没有办法让它工作而不必输入端口号?

我在 Windows 主机文件中试过这个:

192.168.10.0:8080 foo.boo

无法访问此站点。

有任何想法吗 ?

windows web-applications

1
推荐指数
1
解决办法
122
查看次数

如何将 GPO 应用于计算机组

我刚刚在我的公司中安装了一个“Windows Server Update Services”(WSUS)服务器来为 Windows Server 机器提供更新。现在我想在服务器 OU 中设置一个 GPO 以强制它们从 WSUS 获取更新,但我无法让它工作。我所做的是:

  • 在“指定 Intranet Microsoft 更新服务位置”、“配置自动更新”和“启用”项下,使用所需设置(位于“计算机配置”>“Windows 组件”>“Windows 更新”下)创建了一个名为“WSUS”的 GPO客户端定位”。
  • 创建了一个名为“MyServers”的第一级组织单位,并将我的服务器从“Computers”容器移动到这个 OU。
  • 在该 OU 中创建了一个名为“MyServersGroup”的组,其中包含“MyServers”中的计算机(OU 和组包含相同的服务器)。
  • 将 GPO 链接到“MyServers”OU,并在安全过滤器处添加具有“读取”和“应用组策略”权限的“MyServersGroup”(我没有删除“经过身份验证的用户”组)。
  • 在我的域控制器服务器中运行“gpupdate /force”命令,然后在“MyServers”OU 中的一台服务器中运行,我们称之为 FileServer。

并且该政策不适用。

当我在 FileServer 机器上运行“GPResult /F /H report.html”时,没有显示应用的策略,应用的唯一策略是“默认域策略”,它在“计算机配置”部分中有一些设置,但没有在我配置的键上。该 GPO 链接到域根目录,仅影响“经过身份验证的用户”组。

在 report.html 文件中,“WSUS”字符串甚至没有出现,因为“Winning GPO”始终是“默认域策略”。为什么不能应用我的保单?我不明白为什么会这样......

编辑:现在我已经删除了“MyServersGroup”并配置了“组策略建模向导”。它显示了 WSUS 策略与默认策略一起应用,但在 FileServer 中该策略尚未应用(我运行了 gpupdate 以防万一)。

windows active-directory windows-server-2008-r2 windows-server-2012-r2

1
推荐指数
1
解决办法
9992
查看次数