Windows server 2016 non installa .net framework 3.5
Nano server: secondo me hanno sbagliato a togliere anche windows update
Ciao,
La mia è solo una considerazione e magari sbaglio, ma ho avuto necessità di pubblicare alcune app in internet e la prima cosa che ho pensato di fare e stata quella di limitare la superficie d'attacco il più possibile impiegando un nano server.
Fa il suo lavoro egregiamente, ma sono tornato sui miei passi quasi subito installando una versione core.
La ragione è che condivido appieno che riducendo i componenti si hanno macchine più difficilmente exploittabili, ma per me è sbagliato tagliare anche su componenti a mio avviso indispensabili per la sicurezza come windows update.
Lasciare il deploy delle patch all'intervento umano che ben che vada verrà eseguito solo al rilascio dei cumulativi, e non path per patch, espone il nano server a periodi più lunghi di vulnerabilitá.
Porta TCPIP occupata ma nessun programma la usa
Buongiorno a tutti,
ho un problema con un sistema Windows Server 2012, un software di comunicazione con terminali da qualche giorno mi restituisce un errore all'avvio, la porta TCP 1234 è già usata!
È stato installato da terzi un software per il backup dei dati su NAS.
Con il comando netstat ho cercato il programma che la occupa ma non risulta alcun software che usa questa porta.
Cosa può essere successo? come posso trovare il software che occupa questa porta?
Grazie in anticipo
Computer in AD e Computer DNS
Ciao a tutti,
Controllando quanto ho nelle UO di AD 2016 e i Record in DNS ho trovato una discrepanza, cioè un certo numero di computer che hanno correttamente il loro record + puntatore nel DNS non sono però elencati in AD.
Premessi che tutti i client sono stati aggiunti mediante la normale procedura di aggiunta ad un dominio, c'è un modo per sincronizzare questa lista con AD?
Spero di essermi spiegato con chiarezza e ringrazio chi può darmi qualche indicazione.
Cordiali saluti.
Gaetano
the zone cannot be created there was a server failure
Buongiorno,
all'interno del mio dominio ci sono 2 domain controller windows server 2012; quando tento di creare una zona primaria integrata in AD selezionando "reply to all dns server running on domain controller in this domain" o selezionando la voce "reply to all dns server dns server running on domain controller in this forest" mi restituisce l'errore in oggetto: the zone cannot be created there was a server failure
ho notato che funziona solo se seleziono la terza voce replica a tutti domain controller in questo dominio (compatibile per windows 2000)
stesso errore per il reverse lookup zones
come mai?
Connessione RDP
Buongiorno, ho un problema con la connessione RDP tra un W2K3 Enterprise x64 SP2 e un W2016 STD.
Nel momento in cui lancio la connessione al desktop remoto da W2K3 mi compare il seguente messaggio:
Autenticazione richiesta dal computer remoto per la connessione. Verificare le impostazioni e riprovare.
In questo caso su W2016 è abilitata la connessione remota standard.
Se modifico l'abilitazione di W2016 con - consenti connessioni solo da computer che eseguono desktop remoto a livello rete - il messaggio che compare è il seguente:
Timeout della connessione.
Come posso risolvere il problema?
Grazie
Un saluto a tutti.
Salvatore
Errore utilizzando gpupdate
Ciao a tutti
In aprile un mio utente ha subito un grave attacco ed è stato necessario ripristinare il tutto (purtroppo aveva deciso di pagare non potendo permettersi di stare fermo o peggio ancora di subire un danno enorme che probabilmente lo avrebbe messo in ginocchio).
Inutile dire che hanno fatto poi quello che avrebbero dovuto fare da tempo e cioè blindare la loro rete, come suggerito da mesi e mesi.
Sono stati recuperati i server, compresi i DC e successivamente ne sono stati creati dei nuovi non fidandosi il cliente di quelli vecchi ed aggiornandoli a windows 2016.
Tutto sembrava funzionare bene fino ad ieri, quando vi è stata la necessità di lanciare su una macchina il comando gpupdate /force.
E' apparso questo errore:
C:\Users\Administrator.DOMINIO>gpupdate /force
Aggiornamento criteri in corso...
Impossibile aggiornare i criteri computer. Si sono verificati gli errori seguenti:
Elaborazione dei Criteri di gruppo non riuscita. Impossibile leggere il file \\dominio.loc\sysvol\dominio.loc\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini da un controller di dominio. Le impostazioni dei Criteri di gruppo non verranno probabilmente
applicate finché il problema non verrà risolto. Il problema potrebbe essere transitorio ed essere dovuto a una o più delle cause seguenti:
a) Errore di risoluzione dei nomi o problema della connettività di rete con il controller di dominio corrente.
b) Latenza di Replica file (un file creato in un altro controller di dominio non è stato replicato nel controller di dominio corrente).
c) Disattivazione del client DFS.
Impossibile aggiornare i criteri utente. Si sono verificati gli errori seguenti:
Elaborazione dei Criteri di gruppo non riuscita. Impossibile leggere il file \\dominio.loc\SysVol\dominio.loc\Policies\{3E8367FE-3A3A-41AE-8B2D-A92F65D06E69}\gpt.ini da un controller di dominio. Le impostazioni dei Criteri di gruppo non verranno probabilmente
applicate finché il problema non verrà risolto. Il problema potrebbe essere transitorio ed essere dovuto a una o più delle cause seguenti:
a) Errore di risoluzione dei nomi o problema della connettività di rete con il controller di dominio corrente.
b) Latenza di Replica file (un file creato in un altro controller di dominio non è stato replicato nel controller di dominio corrente).
c) Disattivazione del client DFS.
Ho trovato nel Server quelle cartelle ed ho visto che risultano criptate; evidentemente nello spostamento dal vecchio domain controller 2012 al nuovo 2016 sono state replicate (la data è quella dell'attacco).
Posso anche cancellarle, ma ciononostante l'errore permane.
Come posso rimediare ed eliminare quelle policies, che peraltro non trovo?
Grazie per l'eventuale aiuto.
Gaetano
Windows server 2016 non permette il cambio password da desktop remoto per utenti con password scadute
Ciao,
domain controllers Windows Server 2016 Standard edition connessioni in desktop remoto.
Gli utenti semplici di dominio, ma anche il mio stesso utente domain admin, non riusciamo a cambiare la password scaduta via desktop remoto, fino a poco tempo fa mi collegavo ai vecchi domain controllers 2008R2 rimasti e questi mi permettevano il cambio.
Ora ho aggiornato tutti i DC a 2016 e nessuno può più cambiare la password dell'utente di dominio quando scade.
Né dalla vecchia applicazione "Connessione desktop remoto", né dalla nuova "Desktop remoto (UWP)" (che personalmente preferisco) è più possibile cambiare le password degli utenti AD scadute.
Windows Server 2008 Std SP2 da aggiornare a Windows 2016
Ho il DC con Windows 2008 SP2 che non si avvia più perciò, visto che ho un server di backup volevo approfittarne per farlo ripartire eseguendo l'upgrade a Windows 2016. Ho letto che è necessario fare il passaggio intermedio a Windows 2012. Di Windows 2008 e 2016 ho le licenze con il relativo Product Key, posso utilizzare Windows 2012 versione di valutazione (180 giorni) per effettuare il passaggio intermedio?
Grazie Andrea
cluster 2012r2 - vorrei aggiungere un dfs domain ma mi porta ad utilizzare un nome host
Ciao,
sarà la stanchezza, ma mi sto perdendo.
Nel dominio c'è già un DFS di dominio(\\dominio.lan\dfs) con diversi membri(non cluster). Io vorrei aggiungere un ruolo dfs ad un cluster affinché possa partecipare lui stesso come membro.
Sono su un cluster 2012r2 a 2 nodi. Se provo a seguire il wizard per creare un nuovo ruolo e selezionare dfs namespace server, mi blocco quando mi chiede il nome del DFS perché non mi consente di specificare o selezionare il dfs domain. In pratica mi consente di creare solo un dfs con un nome server tipo \\CLUSTERXX e non di partecipare a \\dominio.lan\dfs
Forse il cluster dfs deve proprio funzionare così?
grazie
Cambiare la password di dominio via RDP
Buongiorno a tutti,
lo scenario è un server windows 2012 R2, con 20 utenti di dominio che si collegano solo via RDP. Quando la password di un utente scade, il sistema chiede di cambiarla ma poi non lo consente. Chiude la finestra e basta. Come si risolve? al momento ho levato la spunta su scadenza password.
Domanda su licenze CAL windows server 2012
Salve,
sto migrando da 2003 a 2012 SERVER R2 Standard.
In fase di installazione del nuovo server 2012 non mi ha fatto alcuna domanda sul tipo di licenze che vorro' usare (se per user o per device). E' normale?
E' una cosa che posso decidere in seguito, magari anche dopo aver terminato la migrazione?
Se si, esiste anche un grace perdiod per le licenze?
Per ora non mi interessano le licenze remote desktop ma solo le licenze per AD, login e cartelle condivise.
Grazie.
Filippo
Servizio Desktop Remoto Windows con sessioni multiple attive
Salve ,
avrei necessità di attivare il servizio desktop remoto , in modo da rendere attive piu sessioni simultaneamente , per piu utenti.
Potete indicarmi quale versione di windows lo permette ?
Windows 10 pro permette l'accesso remoto a piu utenti , ma non in contemporanea (l'utente principale viene disconnesso una volta collegato il secondo utente)
Grazie
Cambio nome in cartella condivisa
Buongiorno a tutti,
premessa me lo ha richiesto un cliente e sono caduto dal pero, prima di dargli una risposta negativa volevo essere sicuro della non fattibilità. Comunque chiedo.
Un cliente mi ha chiesto se è fattibile in una cartella condivisa, quando inserisco un file obbligarlo a cambiare il nome di questo file.
Come file server ho un windows 2012 R2.
Esempio ho il file pippo.pdf sul desktop, lo sposto o incollo nella cartella condivisa su server mappata, o non me la copia finchè non gli inserisco dei criteri di nome definiti/personalizzati, oppure mi obbliga se voglio copiarla a rinominarla.Grazie della
pazienza attendo vostre.
Foreste in trust: permessi ad utente
Salve.
Ho due foreste in trust bidirezionale.
Vorrei sapere se è possibile inserire nel gruppo degli amministratori di dominio della foresta1 un utente della foresta2.
Se sì, come posso fare visto che dalla foresta1 non mi è possibile sfogliare gli oggetti della foresta? Grazie.
Enrico
trasferimento file IIS
Lista utenti-privilegi
buongiorno a tutti,
vorrei chiedere se, su questo SO, esiste una finestra in cui ho accesso a tutti gli utenti e relativi privilegi del WORKGROUP di cui e' admin.
attualmente dalle singole cartelle so utenti e permessi, vorrei fare il contrario
Impedire copia dei file
ciao a tutti,
devo mettere un PC nello stabilimento al fine di visualizzare delle foto. Posso mettere le foto in una cartella e renderla l'unica visibile dall'utente in questione ma, vorrei sapere, se si puo' fare in modo di disabilitare la possibilita' di copiare i file. Lettura OK, ma non copie in pen drive, ecc....
Directory "D:\system Volume Information" riempi il disco
Ciao a tutti,
ho un server con windows 2012 server installato che lamenta problemi di spazio, nel senso che il disco D:\ da 250gb risulta pieno.. sommando un po le directory la cartella incriminata sembra essere "D:\system Volume Information" alla quale non ho accesso.
Come posso vederne il contenuto o comunque svuotarla? o liberare spazio?
Grazie
Ciao
RemotAppWeb non funzionano da Internet.
Buongiorno, dopo aver implementato in virtuale la macchina
Macchina virtuale Windows server 2016 con Dominio locale AD.
Macchina Virtuale Windows server 2016 con Server di Licenze RDP, Gateway Rdp, e tutti i servizi per RDP. Ho creato il certificato con dominio.local per adesso.Funzionano i desktop remoti aprendo la porta 3389 da locale e da remoto senza problema, le remote WebApp da dominio con ip server/rdweb funzionano correttamente, aprendo la porta https da internet mi fa accedere alla console rdweb vedo le app se ci clicco parte rdp mi chiede user e password ma poi mi da questo errore :
il computer non riesce a connettersi al Gateway Desktop Remoto
Microsoft forum