我刚刚在新的 2008 R2 Std 服务器上安装了 NPS 的新副本。当我去添加一个 Radius 客户端时,我收到“NPS 错误:正在访问的服务已获得特定数量的连接的许可。此时无法与该服务建立更多连接,因为已经有与该服务一样多的连接可以接受。(来自 HRESULT 的异常:0x80070573)”。
我该怎么办?这是我安装的第一个 Radius 客户端(也是自运行角色安装向导以来对 vanilla NPS 的第一次更改),所以显然我没有达到 50 个客户端的最大值。
干杯
我刚刚在新的 2008 R2 Std 服务器上安装了 NPS 的新副本。当我去添加一个 Radius 客户端时,我收到“NPS 错误:正在访问的服务已获得特定数量的连接的许可。此时无法与该服务建立更多连接,因为已经有与该服务一样多的连接可以接受。(来自 HRESULT 的异常:0x80070573)”。
我该怎么办?这是我安装的第一个 Radius 客户端(也是自运行角色安装向导以来对 vanilla NPS 的第一次更改),所以显然我没有达到 50 个客户端的最大值。
干杯
有人可以向我解释为什么这不起作用吗?
Import-Module ActiveDirectory
$dcs = Get-ADComputer -Filter {DistinguishedName -Like "*Domain Controllers*"}
我没有得到这个查询的结果。
或者,有人可以建议一种使用上面模块的方法,我可以在我的域上生成一个不是域控制器的系统列表(这是我最终想要实现的)。
干杯
安装 Windows 林 CA 时,可以选择使其独立或企业。我有一个现有的安装,我假设它是独立的,因为当我加载管理控制台时它没有证书模板文件夹。
但是,我找不到任何明确表示“这是一个独立的 CA”的内容,例如在管理控制台中的“关于”选项下。据我所知,这可能是企业 CA 出现故障。如何确定我的 CA 是独立的还是企业的?
干杯
我想将一个用户帐户从我的生产域复制到我的测试域。这是我正在尝试的:
$me = Get-QADUser myAccount -IncludeAllProperties -connection $prodDomain
$me | New-QADUser -parentcontainer 'domain.local/test' -connection $testDomain
在新帐户上,唯一复制的内容是 CN。没有遇到任何其他属性 - samAccountName、FirstName、交换属性等。我究竟做错了什么?
我有一个场景,其中有一个根域 (RD) 和两个子域(CD1 和 CD2)。用户在 CD1 和 CD2 上都有帐户,具有相同的 samAccountNames、名称等,并且各种应用程序使用 CD1 或 CD2 帐户对资源进行身份验证。
我需要将 CD2 折叠到 CD1,所以我想将帐户合并在一起。但是 ADMT 不允许我使用此选项(合并选项显示为灰色),我认为是因为它不支持帐户的林内合并(尽管它没有在文档中的任何地方明确说明这一点)。
我的问题是 - 我合并这些帐户的最简单方法是什么?最终,我真正需要的(我认为)是将 CD2\user1 的 SID 添加到 CD1\user1 的 SIDHistory - 是否有支持此功能的工具?
计算机帐户和配置文件不是这种情况的关注点。组迁移也不太可能成为问题 - CD2\user1 通常通过 CD1 上的组成员身份授予资源访问权限。
如何查询 AD 以提供所有已启用但未过期的用户?我将 QuestAD 工具与 PowerShell 一起使用,但它没有“-NotExpired”选项或与 Get-QADUser 等效的选项。
如果可能的话,我更喜欢 PowerShell 解决方案,以便我更轻松地处理数据。
我将我的个人资料的 Documents 文件夹重定向到网络驱动器 H:\ 。这是通过右键单击文档、属性、选择位置并选择 H:\ 来完成的。
我有一个问题,当我尝试安装它们时,一些(我不确定是否全部)MSI 安装程序将失败并显示“错误 1327 无效驱动器 H:\”。
作为一种解决方法,我可以在以下位置编辑注册表
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\
并将注册表项“ Personal ”临时设置回“ %USERPROFILE%\Documents ”,进行安装,然后将其更改回来。我不知道为什么需要这样做,因为实际上没有安装到该目录中。
有没有人有更优雅的解决方案?
在添加第二个驱动器后直接将 SP2 安装到 W2K3 后,我的虚拟机在重新启动后现在以错误的方式检测到 2 个磁盘。我收到“找不到操作系统”,当我从恢复磁盘启动时,它让我有机会登录到“D:\Windows” - 它应该是 C:!
让VM再次以正确的顺序检测驱动器以便我可以启动的最快方法是什么?
更新:
最终,下面的 LukeR 是正确的。我可以在单个硬盘驱动器的“编辑设置”中完成此操作,而不是直接编辑 vmx,但 SCSI 顺序是正确的解决方案。
为什么会这样?因为这最初是几个月前的 P2V 服务器,并且 P2V 进程已将 C 驱动器分配给 SCSI 0:1 而不是 0:0。这很好,直到我添加了第二个 HDD,ESX 给它的 ID 为 0:0。我一重新启动,它就决定 0:0 是最低的,因此是主分区,并试图启动它。我所要做的就是切换ID。
我有一个装有 IIS 6 的模板 Win2k3 机器,并安装了有效的 SSL 证书。https 网站完美运行。
但是,从 Virtual Center 克隆此计算机并应用唯一 SID 自定义后,https 站点不再工作。IIS 仍然声称正确安装了 SSL 证书,但 ssldiag 说有问题。
我已尝试重置 MachineKeys 目录和内容的权限以及我在网上找到的各种其他修复,但无济于事。我的印象是 sysprep(VMware 自定义使用的)在安装 SSL 证书时没有正确处理 IIS 元数据库的翻译,但我无法找到任何明确的文档来支持这一点。Microsoft 声称 sysprep 可以正确处理 IIS 元数据库。
有任何想法吗?其他人遇到过这个问题吗?