وأود أن تثبيت خادم منع التسلل هاك حماية البرمجيات
وأود أن يكون منع بعض البرامج هاك / الاختراق ، الأمر الذي سجل بوضوح كل نشاط catgorically وعرض مع واجهة جيدة للمستخدم ودية.
ورصد في نهاية المطاف تكون في وضع العبارة.. أو إذا كان لديك مفتاح استطعت ضعها على المنفذ الذي يستخدم للرصد.
أما بالنسبة للحلول الفردية التي يمكن أن الشخير تثبيت لينكس على الهدف وآلة يمكن أن ترصد هذا الجهاز لك. نوافذ لديه الكثير من الحلول التي يمكن استخدام شيء بسيط مثل التنبيه المنطقة.. أو الجليد الأسود عن شيء أكثر تقدما.
ليس ما كنت تبحث عنه؟ اسأل خبيرا.خادم ADMX GPO 2008 / ADM السؤال
لدينا مزيج من 2003 و 2008 والملقمات. جميع البلدان النامية هي عام 2003 وهذا لا تخطط لتغيير في أي وقت قريب.
وقد تم حتى الآن عن العمل GPO عبر GPMC على DC أو محطة عمل XP مع تثبيت الأدوات ذات الصلة.نحن نريد لتكوين إعدادات جدار الحماية لملقم جميع عبر خوادم 2008 GPO.
لقد قمت بتثبيت ميزة GPMC على ملقم الأداة STD 2008 م وأنا على علم أنني سوف تحتاج إلى القيام بذلك في عام 2008 وفيستا استخدام ملفات ADMX الآن.
هذا هو المكان الذي كنت قد حصلت حتى ولكن يتعين علينا أن نسأل بعض التوجيهات بشأن :
1. لا بد لي من بلدي لتحويل جميع الملفات الموجودة على ADM ADMX باستخدام المحول MS؟ منذ 2003 وليس لدي سوى البلدان النامية لا أعتقد ذلك ولكن أريد أن أسأل فقط في القضية.
2. يمكنني أن يكون لديك مجموعة من الملفات وADM ADMX البلدان النامية على بلدي ، أي ADMS لخدمة خوادم في عام 2003 وADMX لخدمة خوادم 2008؟ هل يمكن أن يعيش جنبا إلى جنب؟ د أنوي استخدام الفلاتر WMI لتطبيق سياسات 2008 إلى 2008 الملقمات.
3. غير أنه من الأفضل أن يكون الملقمات 2008 في OU منفصلة بدلا من تقاسم OU مع ملقمات 2003؟
4. أين يمكنني أن أجد ملفات GPO 2008 أنا بحاجة لاستيراد لتكوين إعدادات جدار الحماية الجديدة في عام 2008 وكيف يمكنني استيرادها؟ هو مثل مع عام 2003 حيث كنت مجرد نسخة منها محليا؟
آسف لطرح مثل هذه الأسئلة ، أملي أن نجد المساعدة ،
شكرا ،
أحسب أنني سجلت في هذه المرحلة المبكرة جدا كما هو الحال الآن قد أجبت على كل ما عندي كيو إس الخاصة ولكن بفضل إذا كنت تقرأ هذا في وقت متأخر وكان بعض المدخلات.
غير قادر على تطبيق التحديث Windows Installer لالإصدار 4.5
أتلقى هذا الخطأ. هناك مساحة كافية. واني اسعى الى تثبيت KB942288. من دون هذا لا أستطيع تثبيت SQL Server 2008.
0،905 : ================================================ ================================
0،905 : 2009/05/06 08:56:06.485 (محلي)
0،905 : ج : \ 90930a3783eff80126 \ UPDATE \ update.exe (الإصدار 6.3.4.1)
فشل لإنشاء جدول السلسلة المخصصة : 0،905 : InitializeCustomStringTable.
0،905 : تتوفر تخزين غير كافية لمعالجة هذا الأمر.
43،759 : الرسالة عرضها للمستخدم : تتوفر تخزين غير كافية لمعالجة هذا الأمر.
43،759 : إدخالات المستخدم : OK
43،759 : لم يتم إكمال التثبيت.
44،367 : الرسالة عرضها للمستخدم : التثبيت لم يكتمل.
44،367 : إدخالات المستخدم : OK
44،367 : Update.exe توسيع رمز الخطأ = 0 × 8
وكان ملثمون عودة Update.exe رمز ل0 × 643 الامتثال لإجراء مخصص MSI : 44.367.حاولت تحميل البرنامج من موقع Windows Update؟
يبدو أن هذا الخلل في الحزمة القابلة الكامل.
ليس ما كنت تبحث عنه؟ اسأل خبيرا.خادم نسخ الظل 2008 لم تعمل على حجم antoher
أنا مجرد تركيب سيرفر 2008 64 بت. انني اتلقى خطأ أثناء محاولة إعداد نسخ الظل من حجم D (450GB) لحفظ لهم S voluume (260GB). أحصل على خطأ منبثقة بعنوان "نسخ الظل" ، "فشل في إنشاء رابطة منطقة التخزين". هناك عدم وجود أخطاء في سجل الأحداث أن أقول أي شيء حول الخطأ المنبثقة.
حسنا ، هذا غريب :-( ربما أكثر شيء واحد -- في محاولة للتكيف مع المساحة المسموح بها لنسخ الظل لأكبر عدد ممكن منخفضة (مع وجود لهم تعطيل).
قد يساعد يفترض عاصي النظام لحذف كل شيء فوق هذه الحصة.
أن نكون صادقين أنا لا أفهم جيدا خط يسمى الظل نسخ المجلد : \ \ \ GLOBALROOT الخ...آسف حقا ، لم يكن لديك أي أفكار أفضل :-(
مارتنتعد PDC 2K3 ل2k8 BDC ، وهو نفس الهجرة إلى العاصمة 2k8؟
مرحبا ،
وكان لي مؤخرا "نظرا" مسؤولية الحفاظ على شبكة الشركة في مكتبي ، وخلال تحقيقاتي لقد وجدت شيئا يذكر لولا وجود أنظمة الفشل.قلقي الرئيسي هو بلدي PDC. ليس هناك وحدة تحكم المجال الاحتياطية في المجال بالكامل. هذا يخيف S @ # $ من لي.
لذا ، فقد توالت أنا مؤخرا خادم HyperV ، وأريد أن استخدام VM كما BDC. الأول ، هو هذا المقترح؟ وينبغي أن أذهب أو معدات مخصصة (شيء أنا أكره أن تفعل).إذا اقترح عليه (حتى حل مؤقت حتى يمكن الحصول على كرست الأجهزة) ، هو عملية إعداد المجال لقبول 2K3 2k8 باعتبارها BDC نفسها كما لو كنت تعزيز 2k8 باعتبارها الأولية؟
على وجه التحديد ، وأنا على افتراض أن أحتاج للقيام "adprep / forestprep في" ثم "ADPREP / domainprep" من 2k8 دي في دي. ولكن بعد ذلك... يمكنني استخدام الأمر dcpromo؟ لن تجعل لأنه PDC؟
إذا كان أي شخص يمكن أن توحي بعض الدروس الجيدة أو whatnot أن apreciated كذلك.
أي مساعدة أخرى / اقتراحات apreciated هو إلى حد كبير ،
أوليفر.
أولا ، هناك لم يعد مفهوم PDC و BDC. وتم التخلص من هذا عندما قدم ويندوز 2000. بدلا من ذلك ، فإن جميع البلدان النامية هي نفسها ، مع استثناء من أدوار FSMO 5. ويتم تخصيص هذه الأدوار على البلدان النامية بصفة خاصة (1 و DC يمكن أن تعقد الأدوار المتعددة) ، وتحديد العاصمة الذي يعالج بعض العمليات الروتينية في Active Directory الذي يمكن أن يحدث فقط في العاصمة واحدة لضمان عدم حدوث الازدواجية.
تعزيز الخاص سيرفر 2008 باعتبارها العاصمة في نطاق 2003 هو سهل للغاية. انها في الأساس حالة إعداد المجال ومن ثم تعزيز الخدمة. للمرونة ، وجعله خادم DNS وخادم الكتالوج العالمي أيضا. راجع الإجراء في نهاية هذا التعليق للحصول على مزيد من التفاصيل.
تشغيل DC على جهاز هايبر - V معتمد والذي هو أمر ممكن بالتأكيد. تعقيد فقط لمشاهدة لأنه إذا جعل لكم المضيف هايبر - V تثبيت عضوا في المجال ، تأكد من الحفاظ على العاصمة الفعلية. وبعبارة أخرى ، لا virtualise كل ما تبذلونه من البلدان النامية إلى Hyper - V و ثم جعل الجهاز هايبر - V عضوا في هذا المجال. سيكون لديك القضايا.
يمكنك نقل أدوار FSMO إلى العاصمة عام 2008 اذا كنت ترغب في ذلك لمعالجة تلك المهام ولا سيما خدمة Active Directory.
مات ،
--
تثبيت Windows Server 2008 على الملقم الجديد الذي يراد الترويج لها باعتبارها وحدة تحكم المجال. ضمان تعيين الملقم الجديد للتوجيه عنوان IP ثابت على الشبكة الفرعية IP الخاص بك. ضمان عدم تضمين عنوان IP في أي من النطاقات DHCP الخاص القائمة. يجب أن ملقم DNS فقط دخول في هذه المرحلة تكون عنوان IP وحدة تحكم المجال الموجودة على الشبكة.
بعد التثبيت ، والانضمام إلى الجهاز الجديد إلى المجال الحالية كملقم عضو. هذا الإجراء هو بالضبط نفس محطة العمل إلى الانضمام إلى المجال.
منذ كنت تقوم بترقية نظام التشغيل على وحدة تحكم المجال الجديد ، وسوف تحتاج إلى إضافة بعض القيم في مخطط Active Directory القائمة ، من أجل ملقم جديد لتصبح وحدة تحكم المجال. نظام التشغيل Windows Server 2008 وظيفة تدعم أكثر من ذي قبل ، لذلك هناك حاجة إلى ترقية المخطط للمجال والغابات لتسهيل ذلك ، وجعل هذه الميزة الجديدة التي تعمل بكامل طاقتها على المجال. لإجراء التغييرات الضرورية ، يجب أن تقوم بتسجيل الدخول كما المدمج في حساب المستخدم المسؤول أو مستخدم لديه مخطط المجال وامتيازات المسؤول المؤسسة.
إدراج نظام التشغيل Windows Server 2008 في وسائل الاعلام الخادم الحالي. افتح موجه الأوامر واستعرض مصادر \ ADPREP مجلد داخل نظام التشغيل Windows Server 2008 وسائط DVD. تنفيذ الأوامر ADPREP / forestprep في.
المقبل ، تنفيذ ADPREP / domainprep. يجب أن تقوم بتسجيل الدخول بوصفها المجال المستخدم المسؤول عن هذه الخطوات للعمل بشكل صحيح. بمجرد تشغيل هذه الأوامر سيكون قد تم مخطط Active Directory الخاص بك موسعة لدعم نظام التشغيل Windows Server 2008 مع وحدة تحكم المجال.
تعزيز الخادم الجديد كوحدة تحكم المجال للمجال. أدخل DCPROMO في موجه الأوامر واتبع المعالج. عند المطالبة ، حدد الخيار للحصول على وحدة تحكم مجال إضافية في مجال موجود. بعد اكتمال المعالج ، سيقوم الملقم الجديدة بوصفها وحدة تحكم المجال للمجال الخاص بك. فمن الضروري في هذه المرحلة لإعادة تشغيل الخادم لهذه التغييرات ليتم تطبيقها.
في غابة واحدة مجال Active Directory ، يجب أيضا أن تكون كافة الملقمات الملقمات النشرة المصورة العمومية. كتالوج العالمي هو مكون مطلوب ل Active Directory التي يتم استخدامها أثناء عمليات تسجيل الدخول إلى إنشاء عضوية عالمية المجموعة لحساب المستخدم. لتعزيز الخادم الجديد باعتباره دليل العالمية ، وفتح مواقع Active Directory والخدمات من الحاوية أدوات إدارية داخل لوحة التحكم أو في قائمة ابدأ. نقرا مزدوجا فوق مواقع ، ثم الملقمات ، يليه اسم الخادم الجديد. المقبل ، انقر بالزر الايمن "إعدادات NTDS" ، وحدد خصائص. في التبويب عام ، تحقق من خانة الاختيار نشرة مصورة عمومية. إعادة تشغيل وحدة تحكم المجال للتغييرات الجديدة نافذة المفعول.
إذا كنت ترغب في الملقم الجديد ليصبح صاحب واحدة أو أكثر من العمليات (FSMO) الأدوار ، وسوف تحتاج لنقل هذه الأدوار إلى الملقم الجديد. في بيئة واحدة المجال ، يمكنك الحصول على أي فوائد من الانتشار أدوار FSMO بين وحدات تحكم المجال
يمكن العثور على دور FSMO الحالي لتكوين الشبكة بواسطة تشغيل الأمر "الاستعلام الأسماء FSMO" في موجه الأوامر على وحدة تحكم المجال.
لنقل واحد أو أكثر من هذه الأدوار FSMO إلى وحدة تحكم المجال الجديد ، اتبع المعلومات المفصلة في المقالة التالية دعم Microsoft : http://support.microsoft.com/kb/324801. يرجى التأكد من أية معلومات أخرى كنت تتبع معلومات بشأن نقل أدوار FSMO. الاستيلاء على أدوار FSMO هو عملية الطوارئ التي لا ينبغي القيام به أثناء هذا الإجراء.
DNS هو عنصر حاسم من شبكة Active Directory الخاص بك. أسهل طريقة لتثبيت دور DNS على الملقم الجديد هو اتباع الإرشادات الواردة في يجب أن تكون بالفعل باستخدام Active Directory - متكامل مناطق DNS ، والذي هو أسهل طريقة للسماح DNS تكرار حدوث -- يتم تخزين المعلومات في DNS Active Directory ويتطابق مع وحدة تحكم المجال حركة مرور النسخ المتماثل. للتحقق إذا كان لديك مناطق DNS وAD - متكامل (وتحويلها إذا لا) ، يرجى اتباع http://support.microsoft.com/kb/227844.
ربما كنت ترغب في تمكين إعادة توجيه DNS في وحدة تحكم DNS على الملقم أيضا. عمليات البحث عن المهاجمين هذه المجالات الخارجية إلى ملقم DNS عند ISP الخاص بك ، والذي يسمح الملقم إلى حل فعال للنطاقات DNS الخارجية. ويمكن الاطلاع على مزيد من المعلومات عن وكلاء في
- tigermatt
ليس ما كنت تبحث عنه؟ اسأل خبيرا.





التعليقات الأخيرة