タグ付けされた質問 「windows-server-2008-r2」

Windows Server 2008 R2は、Microsoftのオペレーティングシステムです。これはWindows Server 2008のアップデートです。Server2003 R2とは異なり、このR2は完全に新しいオペレーティングシステムです。64ビットバージョンでのみ使用できます。

4
グループポリシーの高速化、およびグループポリシーの基本設定の実装はログオン時間にどのように影響しますか?
ログオンシステムを高速化およびアップグレードして、より堅牢で高速にするためのアドバイスを探しています。 もともとNovell Netwareから移行された古いログオンシステムを継承しました。現在Windows Server 2008 R2を実行していますが、ドメインバージョンはWindows 2000のままです(理論的には、壊れていない場合は修正しないでください)。最終的にはWindows 7にアップグレードしたいと考えていますが、少なくとも数年間はWindows 7とWindows XP SP3が混在することになります。一部のSP2マシンがありますが、SP3にアップグレードできない場合は、置き換えることができます。 現在、主にログオンスクリプトに依存しています。ほとんどがKixtartで記述されていますが、一部はVBScriptで記述されており、Windows BATラッパーが使用されています。ログオンスクリプトは、ドライブとプリンターをマップし、公式のパッチ(最近のwinhelp.exeのセキュリティの問題など)がない場合に、セキュリティの問題やマイナーなバグの迅速な回避策をインストールし、ソフトウェアをインストールし、ケースマシンでIEのお気に入りなどのいくつかの設定をバックアップするなどのその他のタスクを実行します再イメージ化する必要があります。 また、少数のグループポリシーが有効になっています。それらは主にいくつかのセキュリティ設定を実装しています。GPOを使用してソフトウェアをインストールする実験をしていましたが、これが実用的であるとは思いませんでした。私たちのソフトウェアの多くはMSIを使用していません。MSIキャプチャを実行するために費やした時間は、一度試しただけでは報われませんでした。スクリプトを使用して無人インストールを行う方が簡単になりました。さらに、マシンの電源がオフになっている場合に、起動の遅延を処理するのと同じように、メンテナンスが面倒です。私はこれを再確認してもかまいませんが、スクリプトは正常に機能しているようでした。そのため、これにもっと時間を費やす必要がありませんでした。 私たちのシステムは問題なく動作しますが、少し柔軟性がありません。これは、ログインごとに中央に保存されたファイルにログインIDごとに情報を記録するように設計されており、アクセス許可の問題(1つのユーザー名での同時ログオンなど)により、頻繁にこの問題が発生します。フラグを使用して、ソフトウェアが以前にインストールされているかどうかを判断します。これは脆弱で、不必要なインストールが発生する場合があります(新しいユーザーがワークステーションにログオンした場合など)。それは、特にグループポリシーの面で、やや遅いです。プロファイルを試してみましたが、これには約300秒かかると思います(多少ずれている可能性があります)。一般的なユーザーには、約8つの小さなポリシーが適用されます。約12のOUがありますが、いくつかのグループポリシーにWMIフィルタリングを利用します。 約8台の共有ドライブ(OUではなくグループメンバーシップに基づく)と約20台のプリンター(誰もがすべてのプリンターを取得しますが、サイトごとに異なるプリントサーバーを取得します)をマッピングします。ソフトウェアのニーズは、主にOUに基づいてかなり劇的に変化しますが、OUの外部の数人がソフトウェアを必要とする場合もあります。 私の質問: GPPを展開するのはどれくらい難しいですか?Windows XPがこれをネイティブにサポートしていないことを考えると、そうですか?クライアント側の拡張機能をインストールする必要がありますか? Windows XP SP3のGPPは信頼できますか?グーグルで、バグやパフォーマンスの低下について言及しました。これはこの製品の現在のステータスと一致しますか? GPPのパフォーマンス/オーバーヘッドは、ドライブのマッピングやプリンターのインストールなどの目的で、kixtartまたはvbscriptを使用する場合とどのように違いますか? ログインの成功/失敗を追跡するために使用する良い習慣は何ですか?現在のシステムはオーバーヘッドが多すぎるようです。これをイベントログに保存する必要がありますか?どのマシンで?一元的に、またはローカルデスクトップに?現在、ログをデバッグツールとして使用しています。また、ユーザーがドメインに最後にログオンした日時を特定するためにも使用しています。 現在のグループポリシーインフラストラクチャを高速化するために何を試すべきですか?これが起動時に時間がかかると思います。これのトラブルシューティングをどこから始めるかについてのアイデアはありますか? 私が言及したタスクに対処するための最新のログオンシステムを作成するためのベストプラクティスは何ですか?ドライブの割り当て、プリンターの割り当て、ソフトウェアのインストール、パッチのインストール、その他のバックアップルーチンなどを実行します。この仕事にどんなツールが好きで、お勧めですか? まだMSIにきちんとパックされていないソフトウェアをインストールする最良の方法は何ですか?私たちは非営利団体であり、SCCMのようなもののTech Soupからいくつかのソフトウェア寄付を得ることができます。しかし、これが価値があるかどうかは本当にわかりません。 GPPを利用できるようにするために、ドメインをServer 2008 R2バージョンにアップグレードするとどのような影響がありますか?Windows NTを実行しているドメインに2つのメンバーサーバーがあることを述べておきます。これらは基本的に、ボイスメールシステムにのみ使用されるアプライアンスです。これらが壊れてほしくない。SMBを使用してドメインコントローラーをアップグレードすることには問題がありましたが、セキュリティ設定を下げる回避策を見つけることができました。ドメインバージョンをアップグレードする場合の落とし穴はありますか?答えはノーであるように思えますが、私はいくつかの現実の世界の経験について学びたいと思っています。 あまりにも長い間ごめんなさい、これは私が尋ねるだろうと思ったよりももっと複雑であることが判明しました。あなたの個人的な経験についてのどんな考えも役に立ちます。私はITチームで唯一の技術者です。

2
インバウンドWindowsファイアウォールコアネットワークルール
私はWindows Server 2008 R2 VPSプランを購入したばかりで、デフォルトの構成でWindowsファイアウォールが無効になっているのを見て驚いた。ファイアウォールを有効にし、インバウンドルールのほとんどを無効にしましたが、コアネットワークカテゴリのルールについては不確かです。DHCPを必要としないことはわかっているので、IP4とIP6の両方のバージョンを無効にしましたが、このカテゴリの他のエントリには迷いました。 IGMP IPHTTPS IPv6 Multicast Listener Done, Query, Report and Report v2 Neighbor Discovery Advertisement and Solicitation Packet Too Big Parameter Problem Router Advertisement Router Solicitation Teredo Time Exceeded このサーバーで計画されているインバウンド接続はHTTP、HTTPS、およびRDPだけなので、これらのルールをすべて無効にすることが私の好みです。ただし、これによって予期しない問題が発生しないことを確認したいと思います。

2
Windows Server 2008 R2インストールファイルへのスリップストリームSP1
以前のバージョンでは、スリップストリームWindowsサービスパックは単純なプロセスでした-特別なコマンドラインスイッチでEXEを実行するだけです。Windows Server 2008 R2 Service Pack 1でこのようなスイッチが見つからないようです。スリップストリームするにはどうすればよいですか?TechNetは「統合されたインストール」について言及しているため、それは可能ですが、実際にそれを行う方法の詳細はありません!

3
GPOを介したローカル管理者ユーザー
私はWindows 2008R2 DC(セットアップのみ)を持っています。すでに約25のWindows 7プロフェッショナル/アルティメットクライアントがあり、これを新しいドメイン/ dcに参加させます。ユーザーは既にマシンを使用しており、そのマシンのローカル管理者でした。 すべてのローカルWindows 7ボックスで作成され、ローカル管理者権限を持つGPOを介してユーザーを展開するか、ドメイン上のすべてのPC(Windows XP、7)でローカル管理者権限を持つドメインユーザーを展開します。 誰かがこれを支援してくれるとありがたいです-私は自分でユーザーを作成しようとしましたが、作成されませんでしComputer Settingsた。GPOEditでグループを使用してユーザーを作成しました。 読んでくれてありがとう-あなたのガイダンスRihatumを楽しみにしています


2
リモートデスクトップ接続はどの程度安全ですか?
リモートデスクトップ接続を使用している場合、情報はSSLのように安全に送受信されていますか?ユーザー名とパスワードは安全ですか?リモートデスクトップ接続を介してリモートサーバーに接続する場合、サーバーは、送受信されるデータを保護するために、少なくとも自己署名SSL証明書を使用する必要がありますか?リモートデスクトップ接続を経由する私の情報が安全かどうかを知りたいだけです。Win7 PCからWindows 2008 R2 Webサーバーに接続しています。ご協力いただきありがとうございます!

3
コマンドラインまたはPowerShellを介して.NET 4をインストールしますか?
コマンドラインまたはPowerShellからWindows Server 2008 R2に.NET 4をインストールするにはどうすればよいですか? この投稿は、dism.exeとPowerShellを使用して.NET 3.5でそれを行う方法を示しています。.NET 4.0バイナリを最初にダウンロードする必要があるため、これらの手順は.NET 4では機能しないと思います。

7
Windows Server 2008 R2はファイルコピー操作中に急停止します
Windows Server 2008 R2マシンが大きなディスク操作(1つのドライブから別のドライブへの10GBファイルのコピー、ネットワーク経由での類似ファイルのコピー、HyperVスナップショットのマージ、大きなファイルの圧縮)を実行している場合、マシン全体のパフォーマンスが著しく低下し、すべてが応答しなくなります。これは、ディスクアクセスがキャッシュに収まらないほど大きい場合に顕著になります。 この動作を調整するために利用できる設定はありますか?これにより応答性が向上する場合、遅いファイル転送を受け入れることができます。 システムの詳細:Dell Optiflex 960、Core 2 Quad Q9650、8 GB RAM、2 SATAドライブ-320 GB(ST3320418AS)および1 TB(ST31000528AS)、両方でアクティブなNCQ、Intel 82564LM-3ギガビットイーサネット、ATI HD 3450グラフィックス、Intel ICH10ブリッジ。このような複数のマシンがあり、すべてが同じ動作を示しています。これはワークステーションにとってはやり過ぎでしたが、どうやら私は誤っていました。 更新:私は、HyperVについてまったく言及すべきではなかったと思います。上記の構成は私が働いている会社の標準的なワークステーションのセットアップであり、これはいかなる種類のサーバーでもありません。私は最大で3つの仮想マシンを実行しており、通常は私だけがそれらにアクセスします。それでもなお、VMが実行されていなくてもスローダウンが発生します。Linuxマシンでは、単にioniceコピープロセスを実行するだけで忘れてしまいますが、WindowsでIOの優先順位を管理する方法はありますか?




1
IIS7 Windows認証プロバイダー
IIS7のさまざまなWindows認証プロバイダーの意味を誰かが知っていますか。3つの利用可能なプロバイダーがあります NTLM 交渉する 交渉:Kerberos NTLMはかなり明白です。NTLMとネゴシエートはそのKerberosだと思います。そうであれば、Negotiate:Kerberosとは何ですか。

5
Windows Server 2008 R2でネットワーク探索を有効にできない
新しくインストールされたWindows Server 2008 R2インスタンスでネットワーク探索機能を有効にしようとしています。 ネットワーク接続はHomeまたはWorkプロファイルにあります(ドメインに参加していません)。これらは私が従ったステップです: 内ネットワークと共有センター I選択を変更し、高度な共有設定を 次に、現在のネットワークプロファイル(自宅または職場)の[ ネットワーク探索を有効にする]オプションを選択します 次に[ 変更を保存 ]をクリックします その後、[ 共有の詳細設定]画面に戻ると、 [ ネットワーク探索をオフにする ]オプションが選択されており、Windowsエクスプローラーの[ネットワーク]ノード内の他のユーザーにはマシンが表示されません。 私がチェックしたもの: サーバーにpingを実行し、マシン名/ IPアドレスを使用してサーバーに接続できます。 Windowsファイアウォールには、プライベートネットワークとパブリックネットワークの両方のネットワーク探索の例外があります。 ファイルとプリンターの共有が有効になっており、UNCパスを使用してサーバーに接続することにより、サーバーとの間でファイルを転送できます。 ここで何が欠けていますか?

1
ドメインコントローラーが1秒あたり数十回の成功した認証試行をログに記録する原因は何ですか?
約15台のサーバーと約30台のワークステーションのドメインがあります。サーバーは主に2008r2、ワークステーションは主にWindows 7です。2つのDCは2012r2です。数週間ごとに、管理アカウントの1つがロックアウトされます。私は原因を絞り込もうとしていて、行き止まりに達しました。 これが私が持っているものです。 PDCのイベントログにイベント4776-成功の監査が表示されます。 Authentication Package: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Logon Account: username Source Workstation: Error Code: 0x0 すべて同じユーザー名で、1秒間に数回繰り返されます。 イベントIDに基づくと、これらはKerberosではなくNTLMログインです。使用される認証の種類は、せん断量よりも私にとってそれほど心配ではありませんが。これは、1秒間に数回発生し、数秒ごとに無限に繰り返されます。 イベントログには、このユーザー名の監査成功イベントID 4624(ログオン)および4634(ログオフ)も表示されますが、上記のイベントと同様に、「ワークステーション」フィールドは空です。 詳細なnetlogonロギングを有効にすると、netlogon.logに表示されます 02/28 17:11:03 [LOGON] [2044] domain: SamLogon: Transitive Network logon of domain\username from (via workstation1) Entered 02/28 17:11:03 [LOGON] [2044] domain: SamLogon: Transitive Network logon of domain\username from (via workstation1) Returns …

1
暗号化されたパスワードでサービスを作成する
自動化された展開スクリプトを(batファイルとして)作成しています。私たちのアプリケーションは主にWindowsサービスです。SC CREATEを使用してサービスを作成する予定です。問題は、パスワードをスクリプトファイルにクリアテキストとして保存することです。パスワードを暗号化してsc createに渡す方法はありますか? また、ユーザー名とパスワードをスキップしてサービスを開始する方法はありますか?

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.