我有一台 Windows 10 Pro 机器,它用作单个用户的 RDP 终端。
这台机器是在 2 年多前配置的,除了强制性的 Windows 10 自动更新之外,没有对其配置进行重大更改。
直到几个月前,当窗口尝试通过 RDC 连接时,用户开始收到此错误时,一切都运行良好:
Remote Desktop Connection
An internal error has occurred.
我尝试通过我的管理员凭据通过 RDC 登录,但出现相同的错误。单击连接后立即出现错误。没有处理时间,连接尝试似乎立即被服务器拒绝。
我无法将问题追溯到任何特定时间或事件。它似乎是随机发生的。有时几天后,有时一天两次。
重新启动 Windows 10 Pro 机器似乎总能解决问题。
奇怪的是,访问Event ViewerWindows 10 Pro 机器上的 似乎也解决了这个问题,但如果我使用这个“修复”,它几乎总是更快地返回。
说到Event Viewer,这些是我在登录被拒绝时在与RDC相关的日志中发现的相关错误:
Error Event 227 RemoteDesktopServices-RdpCoreTS
General: 'Failed OnConnected to Listener callback' in CUMRDPConnection::InitializeInstance at 606 err=[0x8007050c]
Log Name: Microsoft-Windows-RemoteDesktopServices-RdpCoreTS/Operational
Source: RemoteDesktopServices-RdpCoreTS
EventID: 227
Task Category: RemoteFX module
Level: Error
User: NETWORK SERVICE
OpCode: Runtime …Run Code Online (Sandbox Code Playgroud) 我有一个 Windows Server 2012 R2 域。
昨天,一台计算机(运行 Windows 10 专业版)的网络驱动器停止工作。
经过进一步调查 ( gpresult /h),似乎所有组策略对象都因原因而失败Inaccessible, Empty, or Disabled。
我已经确认所有 GPO 仍然存在并且在(冗余和本地)域控制器上都启用。此外,在同一个域和 LAN 上还有 20 台其他机器,绝对没有问题。
但是,我测试过的另一台计算机也出现了同样的问题!这是否意味着问题出在服务器上?
gpresult /r报告一个客户端从本地 DC1 获取 GPO,另一个从 DC2 获取。所以这不是与特定 DC 相关的问题。
gpupdate /force 没有修复任何东西(尽管它声称已应用政策)。
我尝试删除本地策略的注册表项(按照本指南https://superuser.com/questions/379908/how-to-clear-or-remove-domain-applied-group-policy-settings-after-leaving-the -do ) 并重新启动 - 同样的问题。
我从 Microsoft ( https://support.microsoft.com/en-us/kb/2976965 )找到了这个支持页面,但它声称它仅适用于 Windows 7 或更早版本的客户端。
我所有的机器(服务器和客户端)都运行 64 位版本并且已经完全更新。为了确定起见,我已经重新启动了所有这些。
active-directory group-policy windows-server-2012-r2 windows-10
dcdiag /test:dns /v /c /ePASS所有服务器和所有测试的报告echo %logonserver% 总是返回本地 DCnltest /dsgetdc 始终显示本地 DC 和正确的本地 IP在站点 B,网络驱动器可能有 30% 的时间无法显示。有时它是两个驱动器,有时它是一个或另一个。问题大多是随机的,似乎没有跟随任何特定用户或工作站。
在出现问题的 30%的时间中:
gpupdateorgpupdate /force将解决问题,驱动器将立即出现。如果gpupdate在第一次尝试时不起作用,那么在那之后它几乎永远不会工作(对于那次启动)我在台北时区有两个用户。
两者都使用系统时间正确设置为台北时间的 PC。
两者都在同一租户上拥有 Office 365 E3 Enterprise 帐户并安装了 Office 2016。
两者都使用 Outlook 2016 来满足他们的电子邮件需求,并连接到相同的本地 Exchange 服务器。
对于一位用户,电子邮件上的所有时间戳均与台北时间正确显示。
对于另一个用户,电子邮件上的所有时间戳似乎都使用 PST 时间。
为什么?
我在 google 上搜索的所有内容似乎都参考了 Outlook 日历功能中的时区,但他们甚至不使用他们的日历。这仅参考电子邮件时间戳。
outlook timezone microsoft-office-365 microsoft-office-2016 outlook-2016
问题。我有一个带有两个 DC 的 Windows AD 域。我发现当我的“主”域服务器离线时,名称解析变得非常不可靠。我怎样才能解决这个问题?
我正在运行两台 Windows Server 2012 Standard 服务器,它们都是域控制器、DNS 服务器和 DHCP 服务器。
在客户端,我的客户端使用 DHCP(来自上述服务器),并且他们获得的 DNS 配置将一个域控制器设置为首选,另一个域控制器设置为备用。
如果我关闭“首选”域控制器作为测试,那么互联网浏览会变得非常慢。加载页面经常失败,我必须经常刷新才能成功加载页面。我认为 DNS 查找以循环方式进行,因此我假设客户端首先尝试首选 DNS 并且失败。然后,当我点击刷新时,它会尝试备用并成功。但我对此不确定,它似乎是一个非常笨重的系统:
问题 A.当主 DNS 失败时,为什么客户端不会自动尝试备用 DNS?这是 2015 年。如果我必须手动刷新(有时两次、有时 5 或 6 次)才能使互联网正常工作,那么拥有备用 DNS 有何意义?我是否配置错误?
问题 B。如果我nslookup google.com从客户端的命令提示符执行此操作,它会因尝试联系主 DNS 超时而失败。无论我尝试多少次,它都不会尝试备用。为什么是这样?
问题 C.有没有更好的方法来设置此功能,以便 DNS 故障转移更加透明和自动?当主 DNS 服务器在线时,一切都变得顺利。当我必须切换到“辅助”DNS 服务器时,一切都变得缓慢且笨拙。我认为这不是预期的设计。(我知道“主”和“辅助”域服务器的想法现在已被弃用,并且所有域控制器都被认为是平等的 - 更重要的是,如果一个控制器出现问题,我不明白为什么我应该遇到这些问题向下)。
domain-name-system active-directory domain domain-controller
UserA。 ComputerA。 我ComputerA在 Hyper-V 下设置了一个名为ComputerA-VM.
ComputerA 运行 Windows 10 专业版。
ComputerA 是由运行 Windows Server 2012 R2 的 DC 管理的 domain.com 的一部分。UserA 是域用户。我想UserA拥有 STARTComputerA-VM和 CONNECT(访问控制台)的权限,而没有其他权限ComputerA-VM。
我不希望他们能够创建其他虚拟机、删除虚拟机、编辑 ComputerA-VM 的设置,或者弄乱快照或任何东西。
我怎样才能做到这一点?
domain hyper-v virtual-machines windows-server-2012-r2 windows-10
到目前为止,我刚刚将域中的所有用户和计算机都留在了域根目录中。
我一直在考虑如何更好地组织我的 AD,但我还没有看到使用 OU 的优势。
现在,我使用安全组组织所有内容,然后使用安全过滤应用 GPO。
如果我按 OU 组织所有内容,在我看来,它允许我做的就是删除一些 GPO 上的安全过滤。但它似乎也将使整体上弄清楚成员资格和继承变得更加复杂。
我在这里缺少什么?
我发现这两个线程似乎其他人同样对如何充分利用 OU 感到困惑:
我有一个带有 Windows 10 Pro 客户端的相当标准的 Windows Server 2012 R2 域。
几乎所有东西都运行良好。
许多年前,一开始有一些事情让我担心,但从那以后我开始觉得很正常,但最近我想确认一下。
大多数用户的正常登录速度相对较快:最慢的计算机不到 10 秒,大多数用户不到 5 秒。
但是,如果用户是第一次登录计算机(即,这是该用户第一次登录该特定计算机),那么首次登录过程可能需要相当长的时间——从 5 到 20 分钟不等(可能是取决于计算机速度,但我不确定)。
第一次登录后的任何登录都是快速而敏捷的。我假设延迟是因为计算机正在本地机器上设置用户域配置文件,但它有时仍然看起来......过度......对我来说。
您首次登录的体验如何?
login active-directory domain windows-server-2012 windows-10
windows-10 ×5
domain ×3
group-policy ×3
hyper-v ×1
login ×1
mappeddrive ×1
outlook ×1
outlook-2016 ×1
rdc ×1
rdp ×1
timezone ×1