タグ付けされた質問 「windows-server-2008-r2」

Windows Server 2008 R2は、Microsoftのオペレーティングシステムです。これはWindows Server 2008のアップデートです。Server2003 R2とは異なり、このR2は完全に新しいオペレーティングシステムです。64ビットバージョンでのみ使用できます。

2
購入するメモリの量をどのように推定しますか?
Windows 2008 R2で実行されるカスタムサーバーアプリケーションがあります。これは、.Netで記述された独自のWindowsサービスであり、多数のカスタム端末をサポートしています。ライブサーバーと同様の仕様を持つテストマシンがあり、実際のシステムの妥当な近似である負荷を生成するために使用できるクライアントシミュレータのセットがあります。これらのうち12,000をサポートできる必要がありますが、現在サーバーのメモリが不足しています(ページングが屋上を通り過ぎています)。 私の計画は、100個のシミュレータのみを開始し、メモリ使用量を測定し、さらに100個のメモリ測定を開始し、ページングが開始するまで繰り返します(実際には、3つ以上のデータポイントを取得します)。これにより、 100個のシミュレータに必要な追加メモリの量。これにより、必要なメモリ量を予測できます。サーバーにかかる2Tb($ 150,000相当)の購入を避けるために、おおよその目安+/- 30Gbだけが必要です。私の質問は、これが使用するのに妥当な方法であるかどうか、そして実際に使用されているメモリの量を示すためにどのパフォーマンスカウンターを監視するかです。 ワーキングセット、プライベートバイト、コミット済み、共有、仮想、その他すべてのメモリ用語の違いで混乱するため、ここでは特にメモリについて話しています。CPU、IO、ネットワークを自分で監視できると思います。私が気づいたもう1つのことは、.Netキャッシュが使用可能なものに応じてメモリ使用量を調整するため、傾向を特定するのが困難になることです。

3
Windows DFSR-複製されたディレクトリのアクセス許可を変更し、1週間以上にわたって350,000のバックログを保持
質問:この350,000ファイルのバックログをより速く完了する方法はありますか?ほとんどすべてのファイルで唯一の変更は、影響を受ける各ファイルのACLの変更でした。一部のファイルは内容が変更されていますが、この状況では一般的ではありません。 これは修正される可能性があります。このテキストを編集して、一定の期間と検証後に成功/失敗を確認します。この質問文の終わりに向かって、それを修正した可能性がある最近行われた変更について詳しく説明しました。 約450,000ファイルのDFSRレプリケーショングループがあり、1.5 TBのスペースを使用しています。この状況では、約500マイル離れた2つのWindows Server 2008 R2サーバーがあります。他のサーバーがありますが、このレプリケーショングループには関与していません。サーバーアルファはメインサーバーであり、ほとんどのスタッフが使用しています。サーバーベータは、リモートオフィスのサーバーであり、ビジー状態ではありません。 ここで、このレプリケーション・グループのバックログのグラフは(PNGは、Googleドライブ上にホストされている)スローシンクロの進行状況を示します。 そのレプリケーショングループのルートディレクトリにある権限エントリを削除する必要がありました。もちろん、ほとんどのサブフォルダーに継承されています。この変更はサーバーALPHAで行いました。その直後、DFSRには350,000のファイルバックログがありました。1週間以上経ち、現在は267,000に達しています。(最初に)変更されたのは、単一の権限の変更のみでした。 これは何が起こったかです(これは解決策ではなく、この問題の原因となったものの別の説明です):http : //blogs.technet.com/b/askds/archive/2012/04/14/saturday-mail-sack -because-it-turns-out-friday-night-was-alright-for-fighting.aspx#dfsr サーバーBETAで発生した変更は、その方向にバックログがないため、サーバーALPHAに非常に迅速に複製されます。ベータ版で変更されたファイルは、問題なくアルファ版に変換されます。 それは、一端で50Mbps接続のファイバーを介して他端で100Mbpsのファイバーに24/7をフルスピードで複製します。ステージング領域は各サーバーで100GBです。イベントログには何も興味深いものはありません。この特定のレプリケーションにも、このALPHA / BETAサーバーペアにもない関連のないレプリケーショングループに表示される、関連のない最高水準点イベントがあります。特に、最高水準点や接続エラーのイベントログエントリはありません。 レプリケーショングループに関するALPHAのビュー: 帯域幅の節約:99.83%の削減(18.1 GBではなく30.85 MBの複製) 30.85MB / 18.1GBは、ALPHAとBETAでDFSRサービスを最後に再起動してから発生したと思います。もしそうなら、これは非常に長い時間がかかっていても(実際にかかるはずの時間よりも長い)、実際にはファイルの内容がネットワーク経由で転送されていないことを示しています。 複製フォルダ:1.46TB(実サイズ)、439,387(ファイル)、52,886(フォルダ) 競合および削除されたフォルダー:100.00GB(構成済みサイズ)、34.01GB(実際のサイズ)、19,620(ファイル)、2,393(フォルダー) ステージングフォルダー:200.00GB(構成済みサイズ)、92.54GB(実際のサイズ) ログ(5月14日午後7時)に1つの最高水準点エラーが発生したため、ステージングクォータを100GBから200GBに増やしました。マイクロソフトが承認したルートは20%増加することを知っていますが、私はこれで遊んでいません。ステージングディスクアレイには、十分な空き容量があります。 すべてのサーバーでウイルス対策を無効にしても効果はありませんでしたが、少しは役立つと思いました。今のところ、ウイルス対策を再度有効にしていますが、方程式から変数を削除するために、レプリケーショングループのパスをスキャンから除外するように設定しています。 これを速くする方法はありますか?私はサーバーBETAでもこの変更を加えるだけですが、ALPHAで変更されたが、BETAにレプリケートされていないファイルがあり、BETAで継承されたアクセス許可の変更を行うと、OLDファイルがBETAからALPHAにプッシュされます(DFSRがどのファイルが衝突で勝ったかを比較するとき、ファイルのタイムスタンプを無視します)。そして、それが起こるのはむしろ悪いでしょう。 バックログはゆっくりと減少しています。とてもゆっくりと。しかし、それは進んでいます。しかし、このレートでは、完了するまでに数週間かかります。データセットのコピーを3TBドライブに押し込んでリモートオフィスに発送することを考えています。もっと良い方法はありますか? 5月16日午前4時US PT:問題を修正した可能性のあるもの(とにかく正直に修正されていると仮定): DCに複数の変更を加えましたが、それはずっと前に行われるべきでした。問題は、このネットワークが他の誰かから継承された可能性があるということです。他の誰かから継承された可能性があります。問題が修正された変更を約束することはできません。ここではそれらは特定の順序ではありません: すべてのDCが "ドメインコントローラー" OUに含まれていませんでした。DCが他の場所にあるWindowsドメインを見たことがありません。それらを元の場所に戻しました。以前は、各オフィスがある都市の名前で分離されたOUにありました。(それらを移動したので、対処する必要がある配管工事があるようですが、現時点ではすべて問題ないようです...) AVGアンチウイルスは、すべてのDCおよびDFSR参加サーバーで実行されています。レプリケートフォルダーとステージングフォルダーをアクティブ/オンアクセススキャンから除外しました。これで問題が修正されたとは思わないので、後でこの問題をテストして、その変更を元に戻すとDFSRの複製速度が低下するかどうかを確認します。それは別の日の挑戦です。 dcdiag.exeは、RODCに関するDNSの問題を訴えました。ドメインにRODCがまったくない場合でも、この問題を修正しました。私はこれが何かを修正したとは思いません。 _ldap._tcp.domain.GUID._msdcs.DOMAIN.NET SRVレコードの1つがDCSの1つ(DFSRサーバーの1つではない)で欠落していたので、それを修正しました。これも役に立たなかったと思います。 サーバーを再起動したときの1つとして、DFSRデータベースの不適切なシャットダウン(イベント2212)が発生し、データベースの再構築に数時間かかりました。終了すると、イベント2214が報告され、終了したことがわかります。その後、レプリケーションはまだ非常に低速で実行されていましたが、スタックされていたものは何でも取り外せるようになった可能性があります。 DCの1つは、インターフェイス構成でセカンダリDNSサーバーとして127.0.0.1を持っていませんでした。追加しました。これはDFSRサーバーの1つではなかったので、おそらくそれとは何の関係もありませんでした。 私はTechNetブログをフォローしました: DFSRサーバーでのDFSR推奨レジストリ設定でのレプリケーションパフォーマンスのチューニング。AsyncIoMaxBufferSizeBytesが4194304に設定されていることを除いて、「テスト済みの高パフォーマンス値」の値をすべて使用しました。これは、高値よりも1ノッチ低い値です。これは問題を解決できたかもしれません...または多分そうではありません。あまりにも多くの変数を変更するときにそれを区別することは困難です。 dcdiag.exeはベータ版のRPCサービスとの通信に関する問題について不満を述べましたが、それはすでに上記の変更を行った後です。これが最も起こりそうな問題であるように見えましたが、私がそれを修正するためにしたことは何もありませんでした。VPNは適切に実行されており、ファイアウォールはそれをブロックしていませんでした。上記の項目のいずれかがRPCの問題の原因であり、それを修正した可能性があります。または、単純な偶然の一致であった可能性があります。私はない今、そのエラーを取得し、複製は現在順調に稼働しています。 この話の教訓は、一度に1つずつ変更するか、何が原因でそれが修正されたのか本当に分からないことです。しかし、私は必死で、それを修正するための時間を使い果たしていたので、問題に対して大量の弾丸を発射しました。修正を特定した場合は、ここで報告します。ただし、絞り込みに頼らないでください。 編集5/21/2012: 昨日、リモートサーバーにスペアサーバー(GAMMA)を使って約7時間運転することで、これを解決しました。GAMMAがプライマリローカルサーバーとして機能し、通常のサーバー(ベータ)がレプリケーションに追いつきます。私がそれを配置してから、サーバーはレプリケーション速度の約2倍になります。これはVPN関連の問題である可能性があることを教えてくれますが、ALPHAからGAMMAにすべての新しい更新がレプリケートされているように思われるため、これは非常に迅速で順調です。 編集5/22/2012: …

3
EVERYONEへの書き込みアクセスは機能し、IUSR、IIS_IUSRS、DefaultAppPoolは機能しません。どうして?
OK。ここでは、Windows Server 2008 R2のIIS 7.5でクラシックASP Webサイトをセットアップしようとしています。Webサイトのルートの下にdbcという名前のフォルダーがあり、すべてのページの処理中に特定の情報の読み取りと書き込みに使用されるファイルがあります。 問題は、IUSR書き込み権限、IIS_IUSRS書き込み権限、またはDefaultAppPool書き込み権限を付与すると、「パス「E:... \ websiteroot \ dbc \ filename.txt」へのアクセスが拒否されます」 しかし、そのdbcフォルダーに対するすべてのユーザーに書き込みアクセスを許可した場合、エラーは発生しませんが、すべてが完璧に見えます。 詳細情報:Webサイトはクラシックパイプラインモードで実行され、匿名認証が有効になっています(おそらく唯一の認証が有効になっています)。そして、IUSRアカウントとアプリケーションプールIDを使用して匿名認証を試しました。私の場合、ApplicationPoolIdentityはWebサイトの認証のIDです。ファイルI / OにはCOM +を使用します。クラシックASP Server.CreateObjectを使用して、オブジェクトをインスタンス化します。COM +はネットワークサービスとして実行されます。 考え?すべての人に書き込み権限を付与したくない。何か不足していますか? 解決しよう:これが私がしたことです。 CipherDemoという名前のWebサイトは、IIS 7.5のAppPoolIdentityの下で実行されていました。これは、Identity IIS AppPool \ CipherDemoによって見つけることができました。ICACLSを使用して、そのフォルダーにRWアクセス許可を与えました。 そして、実際にファイルI / Oを実行していたCOM +は、ネットワークサービスIDで実行されていました。プロセスモニターを使用してアクセス拒否エラーをトレースしていたところ、ネットワークサービスにはそのフォルダーに対する読み取りアクセス許可しかありませんでした。 ICACLS "フォルダ名" / grant:r "NT AUTHORITY \ NETWORKSERVICE" :( OI)(CI)RXW / Tを使用して、そのフォルダへの書き込みアクセスを許可しました。 そしてそれを解決しました。 私はWebサイトがCipherDemo Identityとして実行されるため、これがCOM +経由でファイルにアクセスするために使用されるアカウントになると考えていました。しかし、COM +が独自のID境界で機能することを確認するのは恥ずかしいことです。

13
リモートデスクトップ接続画面が真っ黒ですが、サーバーは完全に機能しています
サーバーは完全に機能していますが、RDCを実行すると画面が真っ黒になります。これは以前に発生し、KVM / IPを介してサーバーの電源をオフにすることで修正しましたが、再度実行したくありません。この問題を解決するにはどうすればよいですか。 OS:Windows Server 2008 R2 Web Edition SP1

2
Windows DNSフォワーダーが機能していることを確認するにはどうすればよいですか?
私はこれを行う方法を知っていると思いましたが、私はそうではないと思います。 でのd2デバッグでも、nslookup照会されている実際のフォワーダーは表示されません。 WindowsのDNSサーバーにDNSフォワーダーをセットアップし、nslookup(または他の何か)を使用して、 "www.purpleflowers.com"のような外部FQDNを照会するとします。 Windows DNSサーバーがフォワーダーに照会している場所、最終的にどのフォワーダーが使用していたのか、およびそのフォワーダーからの応答を実際に確認できますか?

1
このタスクでは、指定されたユーザーアカウントにバッチジョブとしてログオンする権限が必要です
Windowsサーバー2008 r2タスクスケジューラで基本的なタスクを作成しましたが、タスクを保存しようとすると、次のエラーが発生しました。 This task requires that the user account specified has Log on as batch job rights. 現在、この権限がActive Directory内で定義されているユーザー権限の一部であるかどうかはわかりません。または、これはローカルWindows VMで個別に定義する必要がある権限ですか?誰かこれについてアドバイスできますか? ありがとう

1
Windows 2008 R2 Standardサーバー-RC4を無効にする方法
www.ssllabs.comを使用していくつかのテストを実行しました-サーバーがRC4を受け入れるため、サーバーはBグレードに制限されています このサーバーは、弱いRC4暗号を受け入れます。グレードBにキャップ。 私が研究して無効RC4に、私は3つのキーを追加する必要があることを発見し、0にその有効DWORDを設定したリンクとリンク 私はのためにこれを行いましたRC4 40/128、RC 56/128そしてRC4 64/128 その後、サーバーを再起動しました。サーバーが再起動したときに、レジストリの変更が行われたことを確認しました。3つすべてが存在し、3つすべての有効な値が0に設定されています。 ssllabsに戻り、キャッシュをクリアして、テストを再実行すると、同じ結果が返されます(RC4が有効になっているため、Bに制限されます)。 この段階では、これが何を意味するのかわかりません。SSLLabsが誤った結果を示している場合(私はそうではないと思います)、RC 4を無効にしました。 RC4を正常に無効にしたかどうかはどうすればわかりますか 編集する このhttp://support.microsoft.com/kb/2868725?wa=wsignin1.0に関するKBも確認したので、今すぐ試してみます...同じレジストリの変更を行いましたが、64ビットをダウンロードしようとするとW2008 R2 Standardのバージョン、エラーメッセージが表示されてインストールに失敗する アップデートはお使いのコンピュータには適用されません

2
Windows 2008 R2 gpupdateがユーザーアカウントをロックする
私は昨年Windows 2008 R2サーバーを構築しましたが、それ以来、管理者特権のアカウントが1日に10〜12回ロックされています。多くの調査とテストの結果、サーバーがグループポリシーの更新に失敗するたびに(約90分ごとに)アカウントがロックされていることがわかりました。他の誰かがこれを見たことを示す情報をウェブ上で見つけられなかった、そして私はそれが自分自身を信じられないほど見つけた。 サーバーに3つのシステムイベントが記録されるたびに: イベントID 14:Credential Managerに保存されているパスワードが無効です。これは、ユーザーがこのコンピューターまたは別のコンピューターからパスワードを変更したことが原因である可能性があります。このエラーを解決するには、コントロールパネルで資格情報マネージャーを開き、資格情報contoso \ meのパスワードを再入力します。 Credential Managerにエントリがありません。これは、Credential Managerサービスを無効にするかどうか、ログオンしているかどうか、ログアウトしてローカル管理者アカウントを使用してプロファイルを削除するかどうかに関係なく発生します。 イベントID 40960:セキュリティシステムは、サーバーcifs / ContosoDC.contoso.comの認証エラーを検出しました。認証プロトコルKerberosからのエラーコードは、「要求された無効なログオン試行またはパスワード変更試行が多すぎるため、ユーザーアカウントは自動的にロックされました。(0xc0000234)」でした。 - イベントID 1058: グループポリシーの処理に失敗しました。Windowsはファイル\ contoso.com \ SysVol \ contoso.com \ Policies {78719F0C-3091-4B5C-9BC3-6498F729531E} \ gpt.iniをドメインコントローラーから読み取ろうとしましたが、失敗しました。このイベントが解決されるまで、グループポリシー設定は適用されない場合があります。この問題は一時的なものである可能性があり、次の1つ以上が原因である可能性があります。a)現在のドメインコントローラへの名前解決/ネットワーク接続。b)ファイル複製サービスの待ち時間(別のドメインコントローラーで作成されたファイルが現在のドメインコントローラーに複製されていません)。c)分散ファイルシステム(DFS)クライアントが無効になっています。 私はアイテムをacでチェックしました、何もそうではないようです。 ユーザーアカウントがロックされていないことを確認し、サーバーでgpupdateを実行してから、すぐにロックされるユーザーアカウントを再確認することで、これを徹底的にテストしました。ロックアウトツールを使用して、すべてのロックアウトがこの特定のサーバーから発生していることを明らかにしました。ユーザーアカウントには関連付けられたメールアドレスがなく、私は既知のロックアウト問題の通常の配列を広範囲にわたって調査しました。 私のための手がかりはありますか?この運用サーバーを停止し、ADでそのコンピューターオブジェクトをリセットする準備をしていますが、それが役立つことはわかりません。

3
ログオンタイプ8(NetworkCleartext)での数千の4625ログオン失敗エラーの原因は何ですか?
私はWindows Server 2008 R2システムを使用しており、Windowsログの[セキュリティ]セクションで、ログオンタイプ8(NetworkCleartext)による4625ログオン失敗エラーを毎日何千も表示しています。ソースネットワークアドレスにリストされているアクセスを取得しようとしているシステムのIPアドレスがないため、失敗が多すぎるIPをブロックするために私が作成したスクリプトはそれらを見つけることができません。 これらのログイン試行はどのようなサービスから発生する可能性がありますか? 以下はそのうちの1つのサンプルです。 An account failed to log on. Subject: Security ID: SYSTEM Account Name: server-name$ Account Domain: example Logon ID: 0x3e7 Logon Type: 8 Account For Which Logon Failed: Security ID: NULL SID Account Name: Administrator Account Domain: Failure Information: Failure Reason: Unknown user name or …

2
多くの接続を処理するようにWindows Server 2008 R2を改善するにはどうすればよいですか?
私がこの問題を解決する方法を理解しようとしているのは、ここ数日です。まず、1日の平均ページビューが350,000のWebサイトを実行しています。以前は、すべての広告管理(各広告が配信したクリックとインプレッションの追跡)とコンテンツは、次の仕様で単一のサーバーに配信されていました。 サーバー1 OS:Windows 2008 R2 64ビット CPU:Intel®Core™i5-4コア RAM:8 GB ストレージ:2 x 1 TBハードドライブ 帯域幅:10 TB /月 Webサイトの速度を向上させるために、広告管理スクリプトを別の専用サーバーに分離することにしました。各ページに15を超える広告主から30の広告主がいるためです。 サーバー2 OS:Windows 2008 R2 64ビット CPU:Intel®Core™i5-4コア RAM:4 GB ストレージ:2 x 300 GBハードドライブ 帯域幅:10 TB /月 問題は 、問題はそれがある Server 1コンテンツや広告システムの両方を扱うことができます。今、私は広告システムを取り除き、それをに置いていServer 2ます。Server 2かろうじて広告システムしか提供できません。 テスト まず、広告の75%をに移動しましたServer 2。次に、サーバーへのpingを実行しますping -t xxxxx。[私は10分間pingを実行し、以下のような類似のパターンを実行しました] xxxxxバイトからの応答= 32時間= 290ミリ秒TTL = 116 xxxxxバイトからの返信バイト数= 32時間= …

1
ドメインコントローラを再起動する手順は?
「DC01」、「DC02」、および「DC03」というドメインコントローラとして実行されているサーバーがいくつかあります。何らかの理由で、それらを再起動する必要があります。 従うべき具体的な手順はありますか? 追加情報:「DC01」は現在、すべてのFSMOの役割を保持しています。再起動する前に別のDCに役割を転送する必要がありますか? 詳細:DC01はWindows 2008 Enterpriseです。DC02とDC03はWindows 2008 R2 Enterpriseです。

1
perfmon Windows Server 2008 R2の合計RAM%
perfmonから使用可能なRAMの割合を取得するための良い方法を見つけようとしています。Available Mbytesを取得できますが、サーバーにインストールされているメモリの合計や、perfmonを介して何が使用されているかを取得する方法が見つかりません。私は明らかにGBでアラートを出すことができますが、私のサーバーのそれぞれは異なる合計RAMを持っているので素晴らしいアラートではありません。 %Committed Bytesを理解する方法には、ディスク上のページファイルが含まれるため、これは良い指標ではありません。 任意の助けいただければ幸いです。

1
Sysprep後のSysprep Unattend.xmlの編集
Sysprepが実行され、最初の起動前にシャットダウンされたServer 2008 R2システムのイメージがあります。これで、起動時にSerializeセクションの途中で失敗するため、XMLファイルがおかしくなったようです。(明確にするために、イメージを取得した後のブートでは失敗します) 保存された画像を直接操作する機能を使用して、この段階でUnattend.xmlファイルを変更できますか? もしそうなら、私は(sysprepディレクトリで)オリジナルを編集しますか、それとも他の場所に転送されますか?

1
サーバーでExcel 2010を実行できますか?
この質問は、Windows Server OSがインストールされているコンピューターでExcelを使用している人に関するものではありません。また、Sharepointサービスの機能を使用することではありません。 問題は、コード(Officeオートメーション)を使用してExcelファイルを開き、それらを操作し、計算を実行し、データを読み取り、ファイルのコピーを保存し、ファイルを閉じる自動化されたプロセスに関するもので、すべてコード内です。 以前のバージョンのExcelでは、ライセンス契約によりパブリックサーバーでの使用が禁止されていました。サーバー環境でOffice Automationを使用する際の問題についてMicrosoftからの警告があり、Excelはシングルスレッドであり、サーバーでの使用を目的として設計されていないという警告が出されました。 これに関するほとんどの記事はOffice 2010より前に書かれました。 しかし現在、Excel 2010は、HPC Services for Excelを使用してハイパフォーマンスコンピューティングサーバーで動作するように設計されています。HPCの1つのドキュメントでは、「Windows HPC Server 2008 R2には、時折ダイアログボックスやポップアップメッセージを処理できる包括的なポップアップマネージャーが含まれている」と記載されています。 だから私の質問は... HPCサービスを使用せずに「通常の」サーバーでExcel 2010を自動化するコードを実行しても安全ですか? そうでない場合、HPC Services for Excelは単一のサーバーで動作しますか? HPC Services for Excelの高性能、分散コンピューティング、側面は必要ありません。サーバーでExcelを実行する機能だけが必要です。 それは今できますか? ありがとう、グレン

3
Windows 2008 R2の再起動後にiSCSIドライブがマウントされない
Win2008R2を搭載したサーバーとSynology NASを持っています。Nasには、Windowsサーバーにマウントされている6つのiSCSIパーティションがあります。WindowsサーバーはHyper-Vで仮想化されています。 クライアントマシンを再起動した後、6つのパーティションのうち2つが再マウントされず、毎回手動で再マウントする必要があります... それぞれに同様の構成があり、CHAP認証で構成されています。6つすべてがお気に入りリストに表示されます。 イベントログには、iSCSIに関するエラーは表示されません。他の4つのパーティションは問題なくマウントされます。 さらにデバッグするための提案はありますか? 編集:synologyと話した後、彼らはchap認証を無効にし、マスキングと呼ばれるものを有効にすることを提案しました。これは基本的に、各LUNに接続できるノードをブロックするフィルターです。これは問題に大きな違いをもたらしました。それは停電などの後でも時々発生しますが、再起動後は、lunが再マウントされることはほぼ確実です。認証のネゴシエーションにおけるWindows iscsiイニシエーターとターゲット間の問題だと思います。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.