小编Dan*_*iel的帖子

Windows 10 专业版,RDP 服务器,“发生内部错误”

我有一台 Windows 10 Pro 机器,它用作单个用户的 RDP 终端。

这台机器是在 2 年多前配置的,除了强制性的 Windows 10 自动更新之外,没有对其配置进行重大更改。

直到几个月前,当窗口尝试通过 RDC 连接时,用户开始收到此错误时,一切都运行良好:

Remote Desktop Connection
An internal error has occurred.

我尝试通过我的管理员凭据通过 RDC 登录,但出现相同的错误。单击连接后立即出现错误。没有处理时间,连接尝试似乎立即被服务器拒绝。

我无法将问题追溯到任何特定时间或事件。它似乎是随机发生的。有时几天后,有时一天两次。

重新启动 Windows 10 Pro 机器似乎总能解决问题。

奇怪的是,访问Event ViewerWindows 10 Pro 机器上的 似乎也解决了这个问题,但如果我使用这个“修复”,它几乎总是更快地返回。

说到Event Viewer,这些是我在登录被拒绝时在与RDC相关的日志中发现的相关错误:

Error Event 227 RemoteDesktopServices-RdpCoreTS
    General: 'Failed OnConnected to Listener callback' in CUMRDPConnection::InitializeInstance at 606 err=[0x8007050c]
    Log Name: Microsoft-Windows-RemoteDesktopServices-RdpCoreTS/Operational
    Source: RemoteDesktopServices-RdpCoreTS
    EventID: 227
    Task Category: RemoteFX module
    Level: Error
    User: NETWORK SERVICE
    OpCode: Runtime …
Run Code Online (Sandbox Code Playgroud)

rdp rdc windows-10

21
推荐指数
3
解决办法
11万
查看次数

GPO 申请失败;原因:无法访问、为空或已禁用;Server 2012 R2 和 Windows 10

我有一个 Windows Server 2012 R2 域。

昨天,一台计算机(运行 Windows 10 专业版)的网络驱动器停止工作。

经过进一步调查 ( gpresult /h),似乎所有组策略对象都因原因而失败Inaccessible, Empty, or Disabled

我已经确认所有 GPO 仍然存在并且在(冗余和本地)域控制器上都启用。此外,在同一个域和 LAN 上还有 20 台其他机器,绝对没有问题。

但是,我测试过的另一台计算机也出现了同样的问题!这是否意味着问题出在服务器上?

gpresult /r报告一个客户端从本地 DC1 获取 GPO,另一个从 DC2 获取。所以这不是与特定 DC 相关的问题。

gpupdate /force 没有修复任何东西(尽管它声称已应用政策)。

我尝试删除本地策略的注册表项(按照本指南https://superuser.com/questions/379908/how-to-clear-or-remove-domain-applied-group-policy-settings-after-leaving-the -do ) 并重新启动 - 同样的问题。

我从 Microsoft ( https://support.microsoft.com/en-us/kb/2976965 )找到了这个支持页面,但它声称它仅适用于 Windows 7 或更早版本的客户端。

我所有的机器(服务器和客户端)都运行 64 位版本并且已经完全更新。为了确定起见,我已经重新启动了所有这些。

active-directory group-policy windows-server-2012-r2 windows-10

16
推荐指数
1
解决办法
4万
查看次数

组策略:无法加载映射驱动器、Windows Server 2012 Active Directory 和 Windows Pro 10

网络:

  • 多站点域。
  • 每个站点都有 2 个本地(现场、相同子网)Windows Server 2012 R2 域控制器。
  • 在 Windows 站点和服务中正确定义了站点。
  • 每个站点的 DNS 记录仅定义了两个本地 DNS 服务器。
  • 所有客户端都是带有所有更新的 Windows 10 Pro 64 位。
  • 两个网络都在 Cisco 交换机上运行完全千兆,并具有经过认证的 CAT6 布线。
  • 每个站点都有一个本地(现场、相同子网)Synology 存储服务器。
  • 作为组策略的一部分,两个网络驱动器映射到 Synology 服务器上的共享。

连接诊断:

  • dcdiag /test:dns /v /c /ePASS所有服务器和所有测试的报告
  • echo %logonserver% 总是返回本地 DC
  • nltest /dsgetdc 始终显示本地 DC 和正确的本地 IP
  • 在站点 A 上,两个网络驱动器都出现了,可能有 0.5% 的失败几率(我经历过几次启动时驱动器没有正确显示的情况)。

问题:

在站点 B,网络驱动器可能有 30% 的时间无法显示。有时它是两个驱动器,有时它是一个或另一个。问题大多是随机的,似乎没有跟随任何特定用户或工作站。

症状:

在出现问题的 30%的时间中:

  • 5% 的时间 a gpupdateorgpupdate /force将解决问题,驱动器将立即出现。如果gpupdate在第一次尝试时不起作用,那么在那之后它几乎永远不会工作(对于那次启动)
  • 5% 的时间 a …

mappeddrive group-policy windows-server-2012-r2 windows-10

12
推荐指数
1
解决办法
3万
查看次数

Outlook 2016 (office 365) 使用不正确的电子邮件时区

我在台北时区有两个用户。

两者都使用系统时间正确设置为台北时间的 PC。

两者都在同一租户上拥有 Office 365 E3 Enterprise 帐户并安装了 Office 2016。

两者都使用 Outlook 2016 来满足他们的电子邮件需求,并连接到相同的本地 Exchange 服务器。

对于一位用户,电子邮件上的所有时间戳均与台北时间正确显示。

对于另一个用户,电子邮件上的所有时间戳似乎都使用 PST 时间。

为什么?

我在 google 上搜索的所有内容似乎都参考了 Outlook 日历功能中的时区,但他们甚至不使用他们的日历。这仅参考电子邮件时间戳。

outlook timezone microsoft-office-365 microsoft-office-2016 outlook-2016

9
推荐指数
1
解决办法
7013
查看次数

首选 DNS 与备用 DNS、使用 Active Directory 的 DNS 故障转移

问题。我有一个带有两个 DC 的 Windows AD 域。我发现当我的“主”域服务器离线时,名称解析变得非常不可靠。我怎样才能解决这个问题?

我正在运行两台 Windows Server 2012 Standard 服务器,它们都是域控制器、DNS 服务器和 DHCP 服务器。

在客户端,我的客户端使用 DHCP(来自上述服务器),并且他们获得的 DNS 配置将一个域控制器设置为首选,另一个域控制器设置为备用。

如果我关闭“首选”域控制器作为测试,那么互联网浏览会变得非常慢。加载页面经常失败,我必须经常刷新才能成功加载页面。我认为 DNS 查找以循环方式进行,因此我假设客户端首先尝试首选 DNS 并且失败。然后,当我点击刷新时,它会尝试备用并成功。但我对此不确定,它似乎是一个非常笨重的系统:

问题 A.当主 DNS 失败时,为什么客户端不会自动尝试备用 DNS?这是 2015 年。如果我必须手动刷新(有时两次、有时 5 或 6 次)才能使互联网正常工作,那么拥有备用 DNS 有何意义?我是否配置错误?

问题 B。如果我nslookup google.com从客户端的命令提示符执行此操作,它会因尝试联系主 DNS 超时而失败。无论我尝试多少次,它都不会尝试备用。为什么是这样?

问题 C.有没有更好的方法来设置此功能,以便 DNS 故障转移更加透明和自动?当主 DNS 服务器在线时,一切都变得顺利。当我必须切换到“辅助”DNS 服务器时,一切都变得缓慢且笨拙。我认为这不是预期的设计。(我知道“主”和“辅助”域服务器的想法现在已被弃用,并且所有域控制器都被认为是平等的 - 更重要的是,如果一个控制器出现问题,我不明白为什么我应该遇到这些问题向下)。

domain-name-system active-directory domain domain-controller

5
推荐指数
1
解决办法
5155
查看次数

如何指定用户权限来管理本地主机上的 Hyper-V 机器?

  • 我有UserA
  • 工作ComputerA
  • ComputerA在 Hyper-V 下设置了一个名为ComputerA-VM.

  • ComputerA 运行 Windows 10 专业版。

  • ComputerA 是由运行 Windows Server 2012 R2 的 DC 管理的 domain.com 的一部分。
  • UserA 是域用户。

我想UserA拥有 STARTComputerA-VM和 CONNECT(访问控制台)的权限,而没有其他权限ComputerA-VM

我不希望他们能够创建其他虚拟机、删除虚拟机、编辑 ComputerA-VM 的设置,或者弄乱快照或任何东西。

我怎样才能做到这一点?

domain hyper-v virtual-machines windows-server-2012-r2 windows-10

5
推荐指数
1
解决办法
2万
查看次数

在 AD 中,向我解释将用户放入 OU 的好处

到目前为止,我刚刚将域中的所有用户和计算机都留在了域根目录中。

我一直在考虑如何更好地组织我的 AD,但我还没有看到使用 OU 的优势。

现在,我使用安全组组织所有内容,然后使用安全过滤应用 GPO。

如果我按 OU 组织所有内容,在我看来,它允许我做的就是删除一些 GPO 上的安全过滤。但它似乎也将使整体上弄清楚成员资格和继承变得更加复杂。

我在这里缺少什么?

我发现这两个线程似乎其他人同样对如何充分利用 OU 感到困惑:

构建 OU 以正确建模组织层次结构
将组策略应用于特定计算机(不在 OU 中)上的特定用户(在 OU 中)

active-directory group-policy organizational-unit

3
推荐指数
1
解决办法
2240
查看次数

Windows 域:用户第一次登录计算机通常需要多长时间?

我有一个带有 Windows 10 Pro 客户端的相当标准的 Windows Server 2012 R2 域。

几乎所有东西都运行良好。

许多年前,一开始有一些事情让我担心,但从那以后我开始觉得很正常,但最近我想确认一下。

大多数用户的正常登录速度相对较快:最慢的计算机不到 10 秒,大多数用户不到 5 秒。

但是,如果用户是第一次登录计算机(即,这是该用户第一次登录该特定计算机),那么首次登录过程可能需要相当长的时间——从 5 到 20 分钟不等(可能是取决于计算机速度,但我不确定)。

第一次登录后的任何登录都是快速而敏捷的。我假设延迟是因为计算机正在本地机器上设置用户域配置文件,但它有时仍然看起来......过度......对我来说。

您首次登录的体验如何?

login active-directory domain windows-server-2012 windows-10

3
推荐指数
1
解决办法
2848
查看次数