タグ付けされた質問 「windows-server-2008-r2」

Windows Server 2008 R2は、Microsoftのオペレーティングシステムです。これはWindows Server 2008のアップデートです。Server2003 R2とは異なり、このR2は完全に新しいオペレーティングシステムです。64ビットバージョンでのみ使用できます。

1
Active Directoryでロックアウトされたアカウントを見つける(実際に機能する方法!)
ロックアウトされたアカウントを一覧表示する方法をグーグル検索して、これまでに2つの方法が見つかりましたが、どちらも機能しません... 保存されたクエリ- (&(&(&(objectCategory=Person)(objectClass=User)(lockoutTime>=1)))) いくつかのアカウントを一覧表示します。その多くはロックアウトされていません。たまたまロックを解除した場合、ロックアウトされても、クエリから返されます。 Powershellコマンド- Search-ADAccount -LockedOut 何もしません。 だからどちらか-私は何か間違っているのですか?または-実際に機能する方法はありますか?

1
「リモートデスクトップサービスを介したログオン」権限なしでRemoteDesktopUsersを使用する意味は何ですか?[閉まっている]
休業。この質問は意見に基づいています。現在、回答を受け付けていません。 この質問を改善してみませんか?この投稿を編集して、事実と引用で回答できるように質問を更新してください。 6年前休業。 最近、MicrosoftはWindows AzureゲストOS(Windows 2008、Windows 2008 R2およびWindows 2012)のデフォルトポリシーを変更しました。変更の1つは、Administratorsグループのメンバーのみが「リモートデスクトップサービスを介したログオンを許可する」を持ち、メンバーにRemoteDesktopUsersは特権がなくなったことです。 さて、それはどういう意味ですか?RemoteDesktopUsersリモートデスクトップ経由のログオンを許可することを目的としたグループです。この権限が取り消された場合、グループは意味がありません。 「リモートデスクトップサービスを介したログオン」権限なしでRemoteDesktopUsersを使用する意味は何ですか?

1
フォルダーのアクセス許可、ユーザーオブジェクトの赤いx
ファイルサーバーの共有フォルダーでは、[セキュリティ]タブのドメインユーザー名オブジェクトのアイコンに赤いxが付いています。 症状はなく、ユーザーは完全にアクセスできます。名前のアイコンに赤いxが付いているだけです。 どうしてこれなの? 説明のために、Windows 2008 R2ファイルサーバーにログインし、ユーザーの共有フォルダーを参照して、フォルダーを右クリックし、[プロパティ]をクリックして、[セキュリティ]タブをクリックします。ユーザーのドメイン名を表すオブジェクトには、アイコンの右下隅に一人の男のように見える小さな赤いxが付いています。なぜ赤いxが存在するのか疑問に思っている以上の症状はありません。 更新:ワークステーションからのアクセス許可を表示したときに、ファイルサーバー上でのみ、xが表示されない

1
SQL Server Expressサービスが開始されていません[終了]
閉まっている。この質問はトピックから外れています。現在、回答を受け付けていません。 この質問を改善してみませんか? サーバー障害のトピックになるように質問を更新します。 7年前休業。 昨日、最初のVPSを購入し、それにMicrosoft SQL Server 2012 Expressをインストールしました。 次に、VPSを再起動しました。しかし、SQL Serverサービスは開始されませんでした。手動で起動しようとしましたが、起動できません。 何が問題ですか?それを解決するには? PS:これは私の最初のサーバー管理であり、私は初心者です。これに関する詳細が必要な場合は、コメントを残してください。質問を更新します。 更新1:これは、この問題に役立つ可能性があると私が考えた、イベントビューアからのログの詳細です。 FCB :: Openに失敗しました:ファイル番号1のファイルe:\ sql11_main_t.obj.x86release \ sql \ mkmastr \ databases \ objfre \ i386 \ MSDBData.mdfを開けませんでした。OSエラー:3(指定されたパスが見つかりません。 )。 リソースデータベースのビルドバージョンは11.00.3000です。これは情報メッセージです。ユーザーの操作は必要ありません。 FileMgr :: StartLogFiles:ファイル 'e:\ sql11_main_t.obj.x86release \ sql \ mkmastr \ databases \ objfre \ i386 \ MSDBLog.ldf'を作成または開いているときに、オペレーティングシステムエラー2(指定されたファイルが見つかりません。)が発生しました。オペレーティングシステムエラーを診断して修正し、操作を再試行してください。 データベース「モデル」を起動しています。 …

4
NTFS-ローカル管理者グループに属しているにもかかわらず、ドメイン管理者には権限がありません
「ベストプラクティス」に従って、IT部門のスタッフは2つのアカウントを持っています。特権のないアカウントと、グローバルDomain Admins($ DOMAIN \ Domain Admins)グループのメンバーであるアカウント。ファイルサーバーでは、Domain AdminsグループがローカルのAdministrators($ SERVER \ Administrators)グループに追加されます。ローカル管理者グループには、これらのディレクトリに対するフルコントロールが付与されています。かなり標準。 ただし、そのディレクトリに移動するためにドメイン管理者アカウントでサーバーにログインする場合、「現在このフォルダーにアクセスする権限がありません。継続してにアクセスするには、続行をクリックしてください」というUACプロンプトを承認する必要があります。このフォルダ。」[続行]をクリックすると、$ SERVER \ Administrators(私はDomain Adminsグループを介してメンバーになっています)に既に完全な制御権があるにもかかわらず、そのフォルダーおよびその下にある他のすべてに対するドメイン管理者アカウントのアクセス許可が付与されます。 誰かがこの動作を説明できますか?また、ファイル共有のNTFSアクセス許可を管理する適切な方法は、Server 2008 R2とUACの管理者権限に関して何ですか?

1
ドメインの信頼が機能するためには、どのファイアウォールポートを開く必要がありますか?
2つの異なるフォレストに2つのActive Directoryドメインがあります。各ドメインには2つのDC(すべてWindows Server 2008 R2)があります。ドメインは、ファイアウォールで接続された異なるネットワークにもあります。 2つのドメインとフォレストの間に双方向のフォレスト信頼を作成する必要があります。 これを許可するようにファイアウォールを構成するにはどうすればよいですか? 私はこの記事を見つけましたが、DC間で必要なトラフィックと、一方のドメインのドメインコンピュータともう一方のドメインのDCとの間で必要なトラフィック(ある場合)については明確に説明していません。 DC間のすべてのトラフィックを許可することは許可されていますが、1つのネットワーク内のコンピューターが他のネットワーク内のDCにアクセスすることを許可するのは少し難しいでしょう。

3
IIS 7.5構成ファイルを書き込めません
Win Server 2008 R2上のIIS 7.5に関して障害があり、サイトバインディングを変更したり、アプリケーションプールを開始しようとすると、以下のエラーが発生します。 Filename: \\?\C:\Windows\system32\inetsrv\config\applicationHost.config Error: Cannot write configuration file アプリケーションプールはネットワークサービスとして実行されます。実行中のサイトはいずれも影響を受けていませんが、それらの構成は変更できません 2012年5月10日更新 再起動によりこの問題は修正されましたが、そもそもの原因を知りたいのですが。 更新2013年9月4 日サーバーはもう生産されていません。

1
Windows 2008R2でハングしたサービスを強制終了する方法
NSClient ++を実行しているWindows 2008R2サーバーがあります。なんらかの理由で、サービスはひざまずいて、Nagiosのポーリングに応答しなくなりました。 サービスを再起動しようとすると、サービスマネージャーがサービスを強制終了するのに長い時間がかかり、最終的に「サービスの応答に時間がかかりすぎた」というメッセージが表示されます。しかし...それはまた、サービスの新しいインスタンスを開始します。 タスクマネージャーを確認するとtasklist、nsclient++.exe実行中の2つのインスタンスが表示されています。 私はこれらの両方を使って殺そうとしました: タスクマネージャーで右クリックして[プロセスの終了]-プロセスを強制終了するふりをし、エラー(たとえば、アクセス拒否)を報告しませんが、プロセスはまだそこにあります。 taskkill /PID <proc id> /F-レポートしますSUCCESS: The process with PID 6672 has been terminated.が、プロセスはまだ実行中です。 SysInternals PsToolsをダウンロードして実行しましたpskill <PID>-レポートProcess <PID> killed-それでもプロセスはまだあります。 アカウントとしてこれを実行at hh:mm pskill <PID>するためpskillに実行しSYSTEMます...そして、あなたはそれがプロセスがまだ実行されていることを推測しました。 上記のすべては、管理者のコマンドプロンプトで実行されました。 本当に理想的ではない再起動(ボックスはかなりミッションクリティカルな運用サーバー)以外に、何を試すことができますか? サーバーはリソースの負荷(メモリ、CPU、ディスクなど)にさらされておらず、サーバー上で実行されているすべてのものがうまく機能しています。 SysInternals Process Explorerのスレッドタブを簡単に見ると、これらすべてのnsclient++.exeインスタンスがアンロードされたままになっていることがわかります。 余談ですが、新しいインスタンスを開始してポート5666を取得できることを期待して、これらのゾンビ(?)プロセスのすべてのTCP接続を(TCPViewで)強制終了することも試みました。その後、サーバーを再起動できます。物事は静かですが、うまくいかなかったとき。

3
通常のファイル+非表示+システムが使用されているドライブの合計容量と等しくない場合にドライブの容量を消費しているもの
これは非常に奇妙です。すべてのディレクトリサイズは通常であり、他のすべてのフォルダは本来のサイズから20 GB以内です。下のスクリーンショットでは、150GBのスペースを消費しているファイルが見つからないという違いがあります。 以下では、多くのサブディレクトリに対してプロパティを発行しました。2番目のスクリーンショットは、ドライブのサイズです。使用されているスペースを比較すると、単一のドライブで約150GBの差異が見られます。 これがどこから来るのか誰か知っていますか?explorer.exeのすべての非表示ファイルとシステムファイルを表示しています 更新 C:\Users\>vssadmin List Shadows vssadmin 1.1 - Volume Shadow Copy Service administrative command-line tool (C) Copyright 2001-2005 Microsoft Corp. Contents of shadow copy set ID: {4407d687-5021-4a57-a8bf-a94dd03428ce} Contained 1 shadow copies at creation time: 3/22/2012 7:09:43 PM Shadow Copy ID: {bf5b69c9-76cf-4218-b1ef-4c264ab3c468} Original Volume: (C:)\\?\Volume{f02f2f87-87dd-11e0-bed5-806e6f6e6963}\ Shadow Copy Volume: …

1
Exchangeツールと同様に、PowerShell出力を提供するADツールのバージョンはありますか?
Exchange管理ツールは、実行する(または実行した)正確なPSコマンドを出力します。同様の機能を持つ異なるバージョンのADツール(主にADユーザーとコンピューター)はありますか?そうでない場合、これはWindows 8 Serverの予想される機能ですか?

2
Exchange 2010 SP2サーバーの名前を変更する手順
msex0「MicroSoft EXchange」の略であると感じていたExchangeサーバーに名前を付けたときに、残念ながらエラーが発生しました。問題のサーバーは、Windows Server 2008 R2を実行しており、最新のアップデートがすべて適用されています。現在は問題なく機能していますが、名前から「sex」を削除するために名前を変更したいと思います。おそらく、exchange0のような名前にします。 Exchangeでのホスト名変更の手順やガイドの包括的なリストが見つかりませんでした。問題がなければ、私のWindowsインスタンスはVMWareで仮想化されています。

1
Windows 2008 R2でフェールオーバークラスタリングはどのように機能しますか?
SQL Server 2012の一部として常に使用するため、フェールオーバークラスタリング機能がWindows 2008 R2でどのように機能するかを学習しようとしています。 設定方法とその機能に関する情報を見つけることができました。しかし、それが実際にどのように機能するかについての素晴らしい技術文書を見つけるのに苦労しています(たとえば、keepalivedには、ハートビートパケットが送信される頻度、それらがどのように見えるかなどを説明するドキュメントがあります)。 これはかなり広範な質問であることは承知していますが、この機能のメカニズムを十分に理解したいと思います。

3
Windows 2008 R2が再起動後に静的IP構成を忘れる
Windows 2008 R2 Standard(SP1)サーバーが再起動時に静的IP構成を失うという問題があります。これはsysprepされたイメージです。 次の手順は、問題を再現します。 SACを使用して、「i」を使用してIPを設定します Win32のEnableStatic()メソッドを使用して、PowerShellを介してIP(およびSetGateways())を設定します。 リブート マシンは次の構成で起動します。 イーサネットアダプターローカルエリア接続: 接続固有のDNSサフィックス。: リンクローカルIPv6アドレス。。。。。:[...] 自動構成IPv4アドレス。。:169.254.152.31(不正) サブネットマスク 。。。。。。。。。。。:255.255.0.0(不正、/ 24に設定されていました) デフォルトゲートウェイ 。。。。。。。。。:1.1.1.1(正しい) 時折、ゲートウェイも正しくありません(0.0.0.0) イメージには、sysprepが完了した後(再起動前)に「netsh int ip reset」を実行するスクリプトがあるため、問題が解決されないようです。(問題はこの手順なしでも発生します) 再起動後、SACで「i」を使用すると、問題が完全に解決します。(しかし、「i」をもう一度実行する必要があるのは理想的ではないので、根本的な原因を知りたいです)

3
Exchange 2010は複数のドメインから送信します
Exchange 2008コンソールで構成された複数の承認済みドメインを持つWindows 2008 Enterprise R2 SP1サーバーがあります。 Exchange 2010の構成:Exchangeコンソールの[組織の構成]> [ハブトランスポート]> [承認済みドメイン]には、次のものが含まれます domain1 > authoritative > default = true domain2 > authoritative > default = false domain3 > authoritative > default = false domain4 > authoritative > default = false 上記のすべてのドメインでメールを受信できます。 明確にするために:userX@domain1.com、userX@domain2.com、userX@domain3.com、およびuserX@domain4.comへのメールを問題なく受信できます。userX@domain1.com(デフォルトドメイン)からメールを送信できます。ただし、userX @ domain2.com、userX @ domain3.com、およびuserX@domain4.comからメールを送信しようとすると、次のエラーが表示されます。 これらの受信者またはグループへの配信に失敗しました: destination_example_email権限がない限り、このユーザーに代わってメッセージを送信することはできません。正しい送信者に代わって送信していることを確認するか、必要な許可をリクエストしてください。問題が解決しない場合は、ヘルプデスクにお問い合わせください。 userXのプライマリ電子メールアドレスをuserX@domain3.comに変更すると、userX @ domain3.comとして、そのメールからのみ送信できます。 質問: …

2
アプリケーションイベントログが破損し続ける
破損したイベントログは1回限りのイベントであると思われるため、最近修復を依頼しました。その後、イベントログは同じ動作を3回示しました。私たちはパターンを見つけようとしてきましたが、今のところ何も見つかりませんでした。サーバーは、いくつかのASP.NETアプリケーションと、.NETで記述された3つのスケジュールされたタスクを実行します。イベントログの最終変更日は、たまたまスケジュールされたタスクの1つと同じ時間になっていますが、他のタスクはそうではありません。 次にどこを見ればよいのか、破損したevtxファイルから情報を取得する方法の提案はありますか? サーバーは重要なeコマースアプリケーションを実行しているため、必要な再起動の回数を最小限に抑えたいと考えています。 編集:私はDUMPELを実行し、非常に奇妙な結果を得ました。 1/9/2012 4:14:05 PM 1 100 1000 Application Error N/A SERVERNAME Faulting application name: w3wp.exe, version: 7.5.7601.17514, time stamp: 0x4ce7a5f8 Faulting module name: ntdll.dll, version: 6.1.7601.17514, time stamp: 0x4ce7ba58 Exception code: 0xc0000374 Fault offset: 0x000ce653 Faulting process id: 0x1070 Faulting application start time: 0x01cccf1386d30991 Faulting application path: …

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.