タグ付けされた質問 「windows」

Windowsは、Microsoftの一連のオペレーティングシステムのブランド名です。投稿に「Windows」のタグを付ける代わりに、windows-7、windows-xp、windows-server-2008-r2などのより具体的なタグを使用してみてください。

1
Windowsベアメタルシステム/イメージバックアップとファイルバックアップの理解は正しいですか?
私の理解はこのようなもので、2種類のバックアップがあり、それらは画像バックアップとデータ/ユーザーファイルバックアップです... イメージバックアップ(システムバックアップ/システム状態/災害復旧バックアップ) 作成プロセス で作成することができClonezillaたりntfscloneまたはwbadminxvhdのVHDを使用したシステム状態のバックアップと。 次に、データ/ユーザーファイルのバックアップが含まれている場合、イメージバックアップをマウントし、そこからデータ/ユーザーファイルを削除してスペースを節約します(これを参照)。 含まれるもの/除外するもの データ/ユーザーファイルを除外します インストールされたプログラムとOSシステムファイルが含まれます。 Windowsでは、おそらく次のような一時ファイルもイメージから削除する必要があります。 pagefile.sys hiberfil.sys swapfile.sys いつ? マシンに既にインストールされているプログラムを使用してマシンをセットアップした後、これを行うのが最善です。更新プログラムをインストールした後、再度バックアップする必要があります...おそらくこれを行うのに最適な時期です。 データ/ユーザーファイルのバックアップ(ユーザーファイルのバックアップ) 作成プロセス 通常、完全バックアップが作成され、その後増分または差分が作成されます(そしてもちろんGFSのような戦略を使用します) いつ? イメージバックアップよりも頻繁に実行します。これらのバックアップは、システムを使用している人が少ないときにスケジュールされ実行されます... 含まれるもの/除外するもの データ/ userファイルのみが含まれ、イメージバックアップなどのシステムファイルやプログラムファイルは含まれません。 その後、災害復旧を行う必要がある場合は、最初にイメージバックアップを復元し、それが復旧したら、データ/ユーザーファイルバックアップをシステムに追加し直します。 これについての私の理解は正しいですか?見逃したものはありますか?

1
Webサーバーの高可用性を設計/保証する方法は?
RAID 1構成の2台のハードドライブを持つ1&1インターネットから専用サーバーが提供されました。破損したディスクが交換されるまで、一方のディスクが故障しても他方が引き継ぐことができるので、これで十分だと思っていました。ただし、2回の場合、両方のハードドライブが故障した(または1&1が機能せず、間違った順序で交換した)ため、深刻な問題が発生しました。 専用マシンで実行されているWebサーバーの高可用性を確保するための最良の方法は何ですか?これまでのところ: IIS 7、SQL Server + Web Appソフトウェアを実行する2x500GB HDDの専用サーバー 1日に2回実行されるEaseUSサーバーバックアップ ロードバランサーなし 私が抱えている問題は、マシンが再びダウンした場合、回復するのに平均3日で1&1かかることです。私はそのような別の損失を買う余裕はありません。彼らは専用サーバー用のロードバランサーを提供していませんが、おそらく私にはわからないソフトウェアでそれを行うことができます。 私の他の唯一のオプションは、専用サーバーを完全に削除し、VMWareマシンである「クラウド」サーバーに移動することです。インフラストラクチャが非常に大きいため、ハードウェアの問題が顧客にほとんど影響を与えないため、彼らはその堅牢性を主張しています。しかし、専用サーバーを簡単に構成できないため、専用サーバーを失うという考えは嫌いです。 これを行うための良い方法は何ですか?つまり、ほとんど停止せずに、自分のWebサイトをいつでも利用できます。私の予算は月額約150ドルです。私のサーバーは現在、約60米ドルです。

1
グループポリシーを介してWindows 10 ProでDSCPを設定できない
Windows 10で「ポリシーベースのQoS」を設定しても、DSCP値は発信トラフィックに適用されません。特定のプロセスのDSCPトラフィックの値を設定できるようにします。 gpedit.mscグループポリシーエディターを使用して、[コンピューターの構成]> [Windowsの設定]> [ポリシーベースのQoS]でポリシーを作成し、DSCP値を「10」に設定しました。実行可能ファイル名を使用して、または使用せずに試しました。NetMonのトラフィックを見ると、DSCP値0が表示されます。 これは、「NLAを使用しない」レジストリキーhttps://support.microsoft.com/en-gb/kb/2733528を適用した後、Windows 7で機能しました。 ただし、これを追加しても、DSCPは常に0です。

1
Windows ServerはWindowsデスクトップとどのように最適化されますか?[閉まっている]
閉まっている。この質問はトピック外です。現在、回答を受け付けていません。 この質問を改善したいですか? 質問を更新することがありますので、話題のサーバー障害のため。 4年前に閉鎖されました。 私が見るほとんどの答えは、「サーバーはサーバーに最適化され、デスクトップはデスクトップに最適化されている」と言うだけで、これらの最適化がどのように、どこに適用されるかについての技術的な詳細はありません。 彼らは同じカーネルを実行しているはずですよね?したがって、OSの上で実行されているソフトウェアを除外する場合(明らかにエンタープライズソフトウェアスタック全体がサーバー上でのみ実行されます)、2つのOSを区別するチークと最適化は何ですか? ここでより広い用語でこの質問をしました。受け入れられた回答は、2つのOS間のこれらの違いを示しました:サポートされるメモリとプロセッサの量、サポートされるソフトウェアとサービス、サポートされる接続(これは変更可能)、および「サーバーOSはバックグラウンドアプリ/サービスを優先するように構成され、クライアントOSは、フォアグラウンドアプリを優先するように構成されています」。 Serverがバックグラウンドサービスを優先する方法、またはネットワークスタックやOSの他の低レベルコンポーネントなどに他の調整があるかどうかを説明するドキュメントを見つけることができませんでした。 特定の技術用語で最適化/カーネルの調整を説明するドキュメントはありますか?

3
Windows 10は、パブリックSamba共有の認証を要求し続けます
私はこれについていくつかの質問があることを知っていますが、それらは異なる状況であり、提供された答えは私の問題に関連していません。 パブリック共有が構成されたWD My Cloud EX2 NASがあります。Windows10ラップトップ、Windows 10デスクトップ、Android電話からこの共有に問題や認証なしでアクセスできます。 ただし、別のデスクトップのWindows 10のクリーンインストールを実行し、まったく同じ共有が今すぐ認証を要求し続け、入力を受け付けません。 レジストリ内の特定のキーを有効にして(キー名を思い出せない)再起動しようとしましたが、それは役に立ちませんでした。 何か不足していますか?他のマシンから共有にアクセスできるため、共有が適切に構成されていることは100%確信しています。 編集1:私が気づいたこと:他のWindows 10マシンはWindows 10 Proであり、このシステムはWindows 10 Homeであり、この問題にどのように影響するかはわかりませんが、それが唯一の違いです。 編集2: Windows 10 Proにアップグレードしましたが、まだパブリック共有にアクセスできません。 編集3:\ユーザー名として入力し、パスワードを空白のままにすると、共有コンテンツが表示されますが、コンピューターを再起動すると、資格情報の再入力を求められますが、それらは記憶されません。 編集4:サーバーにPlexがインストールされています。samba共有の認証ダイアログを取得すると、「ドメイン」フィールドにプレックスサーバー名が表示されます。おそらくこれは認証プロトコルに影響しますか?

3
Windows 8 MSアカウントのリンク解除
私はいくつかの支社のIT管理者であり、自分のアカウントをMSアカウントに「偶然」リンクするスタッフが増えています。私はここでいくつかの検索を行い、MSアカウントにリンクする機能を削除する方法を見つけました(Windows 8 / 8.1 Proのどの機能がMicrosoftアカウントなしでは機能しませんか?)が、まだリンクを削除できません機器の返品プロセスの一環として組織を離れる場合のアカウント。 アカウントのパスワードを変更してログインできない場合、MSアカウントにリンクされたアカウントを削除するにはどうすればよいですか?管理者としてログインした場合でも、コントロールパネルまたはPCの設定にオプションが表示されません。

1
ApplicationPoolIdentity環境変数IIS
ApplicationPoolIdentity仮想アカウントの環境変数を設定することはできますか?これに関するドキュメントは実際には存在しません。 そのアプリケーションプールだけに環境変数を注入したいと思います。人々がこれを行うためにアプリプール用のユニークなアカウントを作成するのは事実のようですが、仮想アカウントについて読んだことは、そうする必要がないことを意味しますが、これを行う方法についてはまったく説明しません。

4
Webブラウザーでlocalhost:8080にアクセスするとどうなりますか?(Apache Tomcat)
私はすべてのローカルアプリケーションプログラミング(C ++アプリケーションなど)でキャリアを過ごしてきました。ただし、今はWebの世界に足を踏み入れようとしています。Eclipse(Mars)とApache Tomcat 8.0.23を使用して、サーバーサイドプログラミング(JSP、PHPなど)を試して学習できる環境を構築しようとしています。私はそれがすべて入力するように設定しています localhost:8080 私のブラウザでは、正しいtomcatページにリダイレクトされます。これはおそらく非常に簡単ですが、ここで私の心を吹くようなものです。 localhostと入力するとどうなりますか? tomcatページはインターネットではない場合、どこから来ますか?TomcatのおかげでPCにあるサーバーからデータが送信されるのは確実ですが、localhost:8080から情報がどこにあるのかをブラウザーがどのように知るのですか? 私は8080がポートか何かだと思いますが、それについては本当にわかりません。それがポートである場合、それが何を意味するのか本当にわかりません。 基本的に、サーバー側のWeb開発について私が知っている(私が思う...)ことは、純粋なhtml / css Web開発では、すべてがダウンロードされるとすべての作業がローカルで行われますが、サーバーでは(一部の区切り文字内の)作業が行われることですサーバーは別の形式でhtmlに挿入されて返され(C ++の関数にデータを送信し、異なるデータが返されるように)、再びローカルにページに描画されます。

2
IPSecトンネル経由で10 Mbpsに制限される20 Mbps WAN
最近、リモートサイトを10 / 10Mbpsファイバーから20 / 20Mbpsファイバーリンクにアップグレードしました(地下へのファイバー、次に地下からオフィスへのVDSL、約30メートル)。このサイトと中央サイトの間には通常の大きな(マルチギグ)ファイルコピーが存在するため、リンクを20/20に増やすと転送時間がほぼ半減するはずであるという理論がありました。 ファイルをコピーするための転送(たとえばrobocopy、いずれかの方向にファイルをコピーするために使用したり、Veeam Backup and Recoveryの複製を使用する)の場合、それらは10Mbpsで制限されます。 アップグレード前: アップグレード後(robocopy): ほぼ同じ(転送時間の長さの違いは無視してください)。 転送は、Cisco ASA5520とMikrotik RB2011UiAS-RMの間のIPSecトンネルを介して行われています。 最初の考え: QoS-いいえ。QoSルールはありますが、このフローに影響するものはありません。とにかくチェックするために数分間すべてのルールを無効にしましたが、変更はありません ソフトウェア定義の制限。このトラフィックのほとんどは、オフサイトでのVeeam Backup and Recoveryの出荷ですが、そこに定義されている制限はありません。さらに、私はまっすぐにrobocopyして、まったく同じ統計を見ました。 ハードウェアに対応していません。まあ、5520の公開されたパフォーマンスの数値は225Mbpsの3DESデータであり、Mikrotikは数値を公開しませんが、10Mbpsをはるかに超えます。これらの転送テストを実行すると、MikrotikのCPU使用率は約25%〜33%になります。(また、IPSecトンネルを介してHTTP転送を行うと、20Mbps近くまでヒットします) 遅延とTCPウィンドウサイズの組み合わせ?サイト間の遅延は15ミリ32*0.015秒なので、最悪の場合でも32 KBのウィンドウサイズは最大2.1 MB /秒です。さらに、複数の同時転送はまだ合計で10Mbpsになりますが、これはこの理論をサポートしていません たぶん、ソースとデスティネーションの両方がたわごとですか?ソースは、1.6GB /秒の持続シーケンシャルリードをプッシュできるので、そうではありません。宛先は、200MB /秒の持続的な順次書き込みを行うことができるため、そうではありません。 これは非常に奇妙な状況です。これまでにこのような形で何かが明らかになるのを見たことはありません。 他にどこを見ることができますか? さらなる調査で、問題としてIPSecトンネルを指すことに自信があります。不自然な例を作成し、サイト上の2つのパブリックIPアドレス間でいくつかのテストを直接行った後、内部IPアドレスを使用してまったく同じテストを行いました。側。 以前のバージョンには、HTTPに関するニシンがありました。これを忘れて、これは不完全なテストメカニズムでした。 Xeonからの提案およびISPにサポートを依頼した際にISPがエコーしたとおり、この計算に基づいて、IPSecデータのMSSを1422にドロップするマングルルールを設定しました。 1422 + 20 + 4 + 4 + 16 + 0 + 1 + 1 + …

1
Windows有線ネットワーク上のLinux 802.1x
私の会社のネットワークでLinuxワークステーションを使用したいと考えていますが、いくつかの問題、特に802.1xiの問題に直面しています。 私は自分のマシンのrootであり、Windowsドメイン管理者なので、これが機能するために必要なものにアクセスできるはずです。現在、私のLinuxマシンの接続は制限されているため、802.1x以外のクライアントのデフォルトVLANに配置されていると思われます。 私の全体的な質問は、どうすれば有線マシンのWindowsネットワークで802.1xを使用するようにLinuxマシンを設定できますか?ネットワークは典型的なWindowsドメインであり、マシンアカウントとユーザーアカウントを使用します。 これは私がこれまでに知っている&試したことです: 私は信じて、私はマシンの有効なクライアントマシン証明書、ドメインのCA証明書、およびクライアントの秘密鍵を取得する必要がありますするつもりです アイデア1、Windowsマシン/ドメインCAマシンから有効なキーを取得しますLinuxマシンでWindows VMを実行し、それをドメインに参加させて、Linuxマシンで有効なクライアント証明書を生成できると考えました。-そのために、Windows CAサーバーからクライアント証明書とCA証明書をエクスポートし、それらをPEM形式に変換し、Linuxのネットワークマネージャーの準備ができました(DERではなくPEMが必要であると仮定)。-次に、certmgrを使用してWindows VM自体の秘密キーをエクスポートしようとしましたが、エクスポート不可としてマークされました:-( アイデア2はpowerbrokerでした...-powerbroker open(正式には同様)を使用してLinuxマシンをドメインに参加させました。getentpasswdはすべてのドメインユーザーを表示します。-私の考えでは、これはクライアント証明書と秘密鍵をシステムのどこか(/ etc / ssl / certs?)に配置しますが、何も見つかりません アイデア3、実際に何をしているかを知っている人に尋ねる。 元々このLinuxマシンにはウィンドウがありました(Linuxのインストール時にp2vされました)ので、ネットワークスイッチが正しく設定されており、MACなどがネットワークで受け入れられていることを知っています。802.1xの問題だと確信しています 編集:そのfedora 21 xfceスピン、64ビットに言及するのを完全に忘れていました。

3
Ansible、Chef、Puppetまたは____:最も強力なWindowsサポートと最小の初期化フットプリント
私たちは主に(しかし排他的ではなく)サーバーを獲得します。 OSを起動し、コマンドを受信する準備を整えるために、OSをほとんどまたは何もしないことができます(エージェントまたはsshサーバーを含むベースイメージを作成する必要があるかもしれません)。 mongodb、javaベースのアプリ、iis configなどをインストールできる必要があります。 最も強力なウィンドウのサポート/コミュニティを備えたツール、および(可能な場合)最も軽い初期化フットプリントを備えたツールはどれですか? 運用上の回答:Powershell DSC。 これは完全な話ではありません(シェフ/人形/などのすべてを行うわけではありません)が、多くのニーズを満たし、うまく機能し、勝利8.1 / 2012-R2 / 10ですぐに使用できます。とても満足しています。

7
Mac OS Xクライアント(ファイルサービス)のWindows Server 2012 R2のパフォーマンス
私は、特にMac OS XクライアントでひどいSMB / CIFSパフォーマンスを経験しているWindows 2012 R2サーバーを継承しています。サーバーはファイルサービスを実行しており、Active Directoryドメインコントローラー(ドメインの2つのうちの1つ)です。PDCエミュレーターです。他のドメインコントローラはWindows 2003 Serverです。 クライアント側の環境は、Windows 7とMac OS X 10.9 Mavericksマシンが混在しています。すべてのマシンは、同じ物理および論理ギガビットLAN上にあります。Windows 7ユーザーは、期待通りのパフォーマンスを体験できます。Mac OS X 10.9 Mavericksクライアントは、ディレクトリのリスト表示が遅い、トラバーサル、ファイルの読み取り、ファイルの書き込みなど、ひどいパフォーマンスを経験します。読み取り/書き込みのパフォーマンスには、書き込みのパフォーマンスが大幅に低下するという大きな非対称性があるようです。 新しいSMBX / SMB2実装とは対照的に、OS XクライアントにSMBv1とCIFSの使用を強制しようとしました。この問題はすべてのバージョンで持続します。テスト用にThursby DAVEもインストールしました。リスト/トラバーサルのパフォーマンスはわずかに緩和されますが、依然として許容できないほど遅くなります。 共有をマウントし、共有ddへ/dev/randomの1GBテキストファイルの読み取りと書き込みに使用しました。書き込みパフォーマンスは0.33 Mbpsでした。tcpdump書き込み中に通信をキャプチャするために実行しました。フォーマットがないことを言い訳してください。 編集 私は、Windows Server用のNFSサーバーを有効にし、Mac OS Xクライアントにマウントしました。dd上記の同じテストキャプションを実行して、同様の結果/パフォーマンスを実現しました。 15:45:45.221337 IP 10.0.1.53.59596 > server.example.local.microsoft-ds: Flags [.], ack 102, win 32767, options [nop,nop,TS val 1279665835 ecr 242798971], …

4
Windows Serverバックアップを使用してSQL Serverデータベースをバックアップするにはどうすればよいですか?
どうやらWindows Serverバックアップは、SQL Serverデータベースのバックアップをある程度サポートしています。 アプリケーションを回復する機能。Windows Serverバックアップは、Microsoft®SQLServer®などのアプリケーションに組み込まれているVSS機能を使用して、アプリケーションデータを保護します。[ソース:TechNet ] さらに、Windows Server Backup はSQL Serverで何らかのバックアップ操作をトリガーしているようだと人々は報告しています。 ただし、Windows Serverバックアップを使用してSQL Serverデータベースを正確にバックアップする方法に関する(公式)ドキュメントを見つけることができません。 バックアップするだけ.mdfですか??.mdf.ldf オンラインですか、それともオフラインですか? この方法でバックアップされたSQL Serverデータベースを復元する公式の手順は何ですか? 増分/差分バックアップを行うときに考慮する特別なことはありますか? このすべてはどこに文書化されていますか? (SQL Serverメンテナンスプラン、sqlmaint.exeT-SQL BACKUP、およびSQL Server Agent を使用してバックアップを行う方法を知っています。WindowsServerバックアップ(明らかに)が提供する代替手段に興味があります。)

2
Windowsでのputtygen秘密キーのパスフレーズの変更
Windowsには、によって作成された秘密キーがありますputtygen.exe。デフォルトのオプションを使用して保存すると、ツールによって自動的に.ppk拡張子が付けられ、次のようになります。 PuTTY-User-Key-File-2: ssh-rsa Encryption: none Comment: rsa-key-20130627 Public-Lines: 4 AAAAB3NzaC1yc2EAAAABJQAAAIBnvvAhyMs4rdlQd4OdajDw4jIPi6vIjrWjt4l4 5C3wHOSxyQQdtSA8XT3K0rSBnNtZRJTb5mfix67qQe3pHCTMSNsYIaBi8xQJHZRa RxdY+1VtGnSlEma8KO2We9eDNCGiwrRTUzqvTiGCnzU0pF1MXxu3ObISJcpqv+sQ 1GB0cw== Private-Lines: 8 AAAA.......... Private-MAC: XXXXXXXXX 次に、パスフレーズを変更する必要がありますが、ドキュメントによると、これは非常に簡単に思えました。 puttygen.exe -P key.ppk しかし、これはこのエラーでウィンドウをポップアップします: PuTTYgen Error: Couldn't load private key (unable to open file) またssh-keygen、Git Bashに付属するパスフレーズを使用してパスフレーズを変更しようとしました。 ssh-keygen.exe -p -f key.ppk 古いパスフレーズを要求しますが、エラーが発生しますBad passphrase。これは真実ではありません。なぜなら、キーをに追加できるからpageant.exeです。パスフレーズのタイプミスはありません... パスフレーズを変更またはドロップしようとすることができるものはありますか?

2
ADネットワークでBIND9を優先してWindows DNSを完全に削除できますか?
WindowsドメインコントローラーのDNS機能を削除し、DNSサーバーがBIND9サーバーを指すようにします。 共存をセットアップすることは可能ですが、これには、ネットワーク内のドメインコントローラーの数に等しい数の追加のWindows DNSサーバーが必要です。 Active Directoryは、_msdcsゾーンおよび_tcp、_udpなどのその他のものを想定しています。等 主な質問は、BIND9でこのAD固有のデータをすべて処理する方法ですか?また、動的更新により、ADがさらに快適になります。 おかげで、 PS:Active Directory固有のゾーンを解決するために、BIND9がWindows DNSサーバーを指すようにすることはオプションではありません。すでにこれをしています... 編集:今日のように、私はWindows DNSなしで実行しています。これを行う方法についてのガイドを作成しており、このトピックを更新します。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.