AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题

问题[windows-server-2019](server)

Martin Hope
Thomas
Asked: 2024-04-16 20:49:06 +0800 CST

如果只有一个有效证书,可以直接丢弃证书颁发机构吗?

  • 5

我在小型网络(大约 30 台客户端电脑)上继承了 Windows Server 2019 域控制器,并安装了 AD CS。我想为 AD CS 设置专用服务器,因为在 DC 上安装 AD CS 是不好的做法,并且我计划使用证书对用户/计算机进行 Radius 身份验证。

我已经研究了将 ca 传输到另一台计算机的过程,但由于所有证书模板都未配置,并且根证书的密钥长度只有 2048 位,所以我宁愿从头开始。

目前唯一仍然有效的证书是域控制器证书。DC 与 Entra 同步,我认为这需要域控制器证书。

问题:

  • 在这种情况下删除完整的 ca 是否可以接受?
  • DC 会只获取新的域控制器证书还是会损坏?
  • Entra 对此有任何问题吗?
windows-server-2019
  • 2 个回答
  • 65 Views
Martin Hope
Phil Murray
Asked: 2023-09-08 20:49:04 +0800 CST

将 Azure VM 上的驱动器映射到 Azure 存储帐户文件共享

  • 6

我已经设置了 Azure 存储帐户文件共享(带有专用端点),并尝试按照这篇 MS 文章将网络位置映射到同一虚拟网络中的我的虚拟机(未加入域)。

我试图在用户登录时通过在 C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp 文件夹中放置包含以下代码的批处理文件来分配此网络位置。

net use z: /delete
net use z: "\\{myaccount}.file.core.windows.net\{myfileshare}"

当以本地管理员帐户登录时,它可以创建网络位置,但当我尝试在用户帐户下执行相同操作时,它会失败并显示错误55:指定的网络资源或设备不再可用错误。

我假设这是本地权限问题,任何人都知道解决此问题的正确权限。

windows-server-2019
  • 2 个回答
  • 46 Views
Martin Hope
kneidels
Asked: 2023-07-18 22:15:26 +0800 CST

IIS 偶尔出现 403 错误

  • 5

在 Windows Server 2019 上使用 IIS 10。我不是服务器管理员,我是管理租用服务器上的站点的开发人员。

我有一个通过姓名运行的报告,并通过客户端脚本访问 ajax 文件来检查该人的状态是否有效。因此,当页面加载时,可以运行大约 100 个 ajax 调用。在某些服务器上,此报告似乎可以完美完成(检查了 100 个名称),但在当前服务器上 - 在几次成功调用之后,其余的(例如 90% 的调用)都被拒绝,并出现通用 403 错误 - 403 Forbidden。

当我手动运行每个单独的链接时 - 它们加载得很好。也许是某种流量阻塞 - 当向同一文件(具有不同参数)发送大量(100)个请求时 - 有些请求被阻塞?我可以在哪里检查这个?

不确定这是否相关,但在奇怪的情况下可能是这样 - 我会提到它:在 Chrome 上,有时在网站标题中链接的所有 css/js 文件都会被拒绝,并出现相同的 403 错误。这显然弄乱了网站。在 Firefox 上,没有类似的问题,甚至是完全相同的页面。

谢谢

更新:上传跟踪中似乎出现的内容。501的子状态似乎不太说明问题?

在此输入图像描述

windows-server-2019
  • 1 个回答
  • 23 Views
Martin Hope
David Balažic
Asked: 2023-02-02 02:37:46 +0800 CST

Windows 2019任务管理器如何开启磁盘性能显示?

  • 5

在 Windows 服务器上,任务管理器中默认不显示磁盘性能。

对于 Windows 2012R2(和其他一些版本),可以通过命令(并重新启动任务管理器)启用它diskperf -y。

这在 Windows 2019 上不起作用。是否有其他解决方案?

(我在互联网上找到的所有解决方案都适用于较旧的 Windows 服务器版本)

windows-server-2019
  • 1 个回答
  • 36 Views
Martin Hope
Francisco
Asked: 2022-11-08 19:04:48 +0800 CST

Windows Server 2019 域控制器:操作系统分区不断增长,直到填满

  • 5

我有一个Windows Server 2019(标准版)操作系统,其分区在几天内耗尽空间(C:总共有 100GB)导致操作系统崩溃。它在小型组织中用作域控制器(DC)。您只安装了 WinRAR、防病毒程序和 Acronis True Image Services;不会下载操作系统的更新。我检查了临时文件,它们实际上是空的;防病毒程序几乎不生成文件,Acronis 日志很少。系统事件记录非常有限。页面文件最大限制为 500MB 。休眠当然是关闭的。

注意:几年前我将此 DC 从 Windows Server 2003 迁移到 Windows Server 2008,去年又迁移到了 Windows Server 2019。我认为域控制器对象不足以使数据库增长到填充 100GB。我只需要扩展 C: 分区并通过从另一个分区(单个安装的硬盘驱动器)获取来增加其可用空间。

会发生什么?

filesystems windows-server-2019
  • 1 个回答
  • 21 Views
Martin Hope
pithhelmet
Asked: 2022-10-21 12:40:53 +0800 CST

在事件查看器中重复条目

  • 5

在四节点集群中运行 Windows Server 2019 标准版。在事件查看器 -> windows 日志 -> 应用程序中有重复条目。

消息是“Windows Installer 重新配置了产品”。其次是不同的应用和产品

有数百条这样的消息 - 在这组条目之间没有一致的延迟。

大多数 Microsoft 条目都将消息的最后一部分显示为“安装成功或错误状态:0”。

问题是 -

  1. 这些条目应该在那里吗?
  2. 为什么他们不断地重新配置软件?
  3. 我能做些什么来解决这个可能的问题?
windows-event-log windows-server-2019
  • 1 个回答
  • 16 Views
Martin Hope
stackprotector
Asked: 2022-04-21 23:34:58 +0800 CST

ksetup - 失败 /GetEncTypeAttr:0xc0000034

  • 0

在单 AD 林的 DC 上,我以默认域管理员Administrator(在本例中也是企业管理员)身份登录。在提升的 PowerShell 中,我尝试使用以下命令获取 Kerberos 加密类型(如此处所述):

ksetup /getenctypeattr my.example.com

但我收到一条错误消息:

Query of attributes on MY.EXAMPLE.COM failed with 0xc0000034
Failed /GetEncTypeAttr : 0xc0000034

结果(很可能),我在尝试设置加密类型时也会收到此错误,如this question中所述,不幸的是,该问题目前没有一个严肃的答案。

这确实发生在 Windows Server 2016 和 Windows Server 2019 上,它们大多使用默认设置进行设置。一个简单的怎么会失败?错误代码似乎没有记录。有人知道如何解决或解决这个问题吗?

windows kerberos windows-server-2019 windows-server-2016
  • 1 个回答
  • 275 Views
Martin Hope
stackprotector
Asked: 2022-04-21 08:44:23 +0800 CST

如何以编程方式设置“其他域支持 Kerberos AES 加密”设置?

  • 0

在 GUI(Active Directory 域和信任MMC 管理单元 ( domain.msc))中,您可以为信任关系设置“其他域支持 Kerberos AES 加密”设置:

其他域支持 Kerberos AES 加密

我正在寻找一种以编程方式设置此设置的方法。我已经查看了Install-ADDSDomainPowerShell cmdlet 以及该netdom TRUST工具,但两者似乎都不包含设置Kerberos AES 加密设置的选项。

有人可以告诉我,如何以编程方式设置此设置?

windows scripting kerberos windows-server-2019 trust-relationship
  • 1 个回答
  • 867 Views
Martin Hope
cadobe
Asked: 2022-04-19 09:46:23 +0800 CST

使用 Web 管理服务 (wmsvc) 远程访问 IIS

  • 0

我能够使用安装的 WMSVC 服务远程连接和访问 IIS Web 服务器。但是,我需要做的任何规则添加/删除开始/停止...等都可以正常工作,但是添加新网站会阻止我选择路径文件夹。我应该如何启用它以远程选择远程服务器的文件夹路径? 在此处输入图像描述

iis web-server remote systempath windows-server-2019
  • 1 个回答
  • 106 Views
Martin Hope
stackprotector
Asked: 2022-04-15 04:16:36 +0800 CST

GSSAPI 错误:KDC 不支持加入多域 AD 林的 RHEL 8 上的加密类型

  • 1

我有一个简单的 MS ADDS 多域林设置,带有一个父域和一个子域。我使用这个官方文档成功地将 RHEL 8 服务器加入了子域。所有操作系统都已通过使用尽可能多的默认值进行设置。我可以通过使用子域的 AD 帐户成功 SSH 到 RHEL 服务器。但是当我尝试使用父域的帐户时,登录失败。我一提交父域的用户名,就journalctl报如下错误:

sssd_be[...]: GSSAPI Error: Unspecified GSS failure.  Minor code may provide more information (KDC has no support for encryption type)

我检查了每个域的 DC,可以确认所有 DC 都支持相同的三种默认加密类型(存储在msDS-SupportedEncryptionTypes每个 DC 计算机帐户的属性中):

  • RC4_HMAC_MD5
  • AES128_CTS_HMAC_SHA1_96
  • AES256_CTS_HMAC_SHA1_96

我还确认 RHEL 8 提供了合适的加密类型 ( /etc/crypto-policies/back-ends/krb5.config):

[libdefaults]
permitted_enctypes = aes256-cts-hmac-sha1-96 aes256-cts-hmac-sha384-192 camellia256-cts-cmac aes128-cts-hmac-sha1-96 aes128-cts-hmac-sha256-128 camellia128-cts-cmac

因此,应该有两个匹配项:aes128-cts-hmac-sha1-96和aes256-cts-hmac-sha1-96。正如我已经说过的,它在子域中运行良好。那么,为什么没有适合父域的加密类型呢?

redhat active-directory kerberos windows-server-2019 rhel8
  • 1 个回答
  • 933 Views

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve