Chtěl bych nainstalovat Server Hack Prevence narušení Ochrana software
Chtěl bych mít nějaký hack / Prevence narušení software, který by jasně přihlásit každá činnost catgorically a displej s dobrým uživatelsky přívětivé rozhraní.
Konečným monitoring by byl v režimu gateway .. nebo pokud máte switch si ji na port, který se používá k monitorování.
Pokud jde o individuální řešení můžete nainstalovat Snort na cílovém počítači Linux a mohl sledovat, že stroj pro vás. Windows má mnoho řešení, můžete použít něco jednoduchého jako Zone Alarm .. nebo náledí o něco složitější.
Ne to, co hledáte? Zeptejte se odborníka.Server 2008 GPO ADMX / ADM Otázka
Máme směs z roku 2003 a 2008 serverů. Všechny DC se roku 2003 a to není v plánu měnit v dohledné době.
Aktuální všechny práce se provádí pomocí GPO GPMC na DC nebo pracovní stanici XP s příslušnými instalaci nástroje.Chceme nastavit firewall nastavení pro všechny Server 2008 serverům přes GPO.
Já jsem instalaci GPMC funkce na nástroj std 2008 Server, když jsem si vědom I m budete muset udělat za rok 2008 a Vista používat ADMX soubory nyní.
To je místo, kde jsem se mám více, ale třeba se ptát na nějaké pokyny:
1. Musím převést všechny své stávající ADM soubory ADMX pomocí konvertoru MS? Od té doby jsem jen 2003 DC Myslím, že ne, ale chci se zeptat jen v případě.
2. Musím mít kombinaci ADM a ADMX soubory na DC, tj. ADMS do provozu v roce 2003 serverů a ADMX do provozu v roce 2008 server? Mohou žít bok po boku? I d v úmyslu použít filtry WMI, že v roce 2008 zásady platí do roku 2008 serverů.
3. To je nejlepší mít v roce 2008 serveru v samostatné organizační jednotky, nikoli podíl na OU v roce 2003 server?
4. Kde najdu v roce 2008 GPO soubory musím importovat do konfigurovat nové nastavení brány firewall v roce 2008 a jak importovat? Je to jako s rokem 2003, kdy stačí zkopírovat na místě?
Omlouvám se, že takové otázky, doufám, že někdo může pomoci,
Díky,
Počítám, Napsal jsem to příliš brzy, jak nyní odpověděl na všechny mé vlastní Qs, ale díky Pokud čtete tento pozdě a měl nějaký vstup.
Nelze použít aktualizaci Windows instalátor verze 4.5
I této chybě. Je zde dostatek místa k dispozici. Snažím se nainstalovat KB942288. Bez tohoto nelze nainstalovat SQL Server 2008.
0,905: ================================================ ================================
0,905: 05.06.2009 08:56:06.485 (místní)
0,905: c: \ 90930a3783eff80126 \ Update \ Update.exe (verze 6.3.4.1)
0,905: InitializeCustomStringTable: Nepodařilo se vytvořit vlastní řetězec tabulky.
0,905: Nedostatek úložiště je k dispozici pro zpracování tohoto příkazu.
43,759: Zpráva zobrazí uživateli: Nedostatek úložiště je k dispozici pro zpracování tohoto příkazu.
43,759: vstup uživatele: OK
43,759: instalace nebyla dokončena.
44,367: Zpráva zobrazí uživateli: instalace nebyla dokončena.
44,367: vstup uživatele: OK
44,367: Update.exe rozšířená chyba code = 0 × 8
44,367: Update.exe návratový kód, aby byl maskován 0 × 643 pro MSI vlastní akci shody.Už jste vyzkoušeli si jej stáhnout z webu Windows Update?
Zdá se, že je chyba v celém Redistributable Package.
Ne to, co hledáte? Zeptejte se odborníka.Server 2008 Shadow Copy nefunguje na antoher objemu
Právě jsem nainstaloval Server 2008 64-bit. Jsem stále při pokusu o nastavení Stínové kopie svazku D (450GB), uložit do voluume S (260 GB). Mi popup chyba s názvem "Stínové kopie", "Nepodařilo se vytvořit skladovací prostory sdružení". Nejsou žádné chyby v protokolu událostí říkat něco o místní chybě.
No, to je divný :-( Možná ještě jedna věc - snažit přizpůsobit povolené prostor pro stínové kopie jako nízké číslo jak je to možné (a zároveň mít je vypnuté).
To by mohlo pomoci asi systém má odstranit vše nad tuto kvótu.
Abych byl upřímný, nechápu, ale linka volala Stínová kopie svazku: \ \ \ GLOBALROOT atd. ...Opravdu líto, nemají lepší nápad :-(
Martin-
připravuje 2K3 PDC na BDC 2k8, stejně jako přechod na 2k8 DC?
Dobrý den,
Nedávno jsem byl "dána" odpovědností udržování podnikové sítě v mé kanceláři a prostřednictvím mého výzkumu jsem našel málo k žádné selhání systému neexistuje.Mým hlavním zájmem je můj PDC. Neexistuje žádný záložní řadič domény v celé doméně. To děsí S @ # $ ze mě.
Takže jsem v poslední době válí serveru HyperV, a chci použít VM jako BDC. Za prvé, je to navrhl? nebo mám jít dedikovaný hardware (něco, co neradi dělají).Je-li navrženo (dokonce i jako dočasné řešení, dokud můžu dostat oddaný hardware), je proces pro nastavení domény 2K3 přijmout 2k8 jako BDC stejné, jako kdybych byla podpora 2k8 jako primární?
Konkrétně já jsem za předpokladu, že musím udělat, "adprep / forestprep" a pak "adprep / domainprep" od 2k8 DVD. Ale potom ... se používá příkaz dcpromo? Nebylo by to z něj činí PDC?
Pokud někdo může navrhnout nějaké dobré tutoriály či co já vím, že by apreciated stejně.
Jakékoliv jiné pomoci / návrhy je velmi apreciated,
Oliver.
Za prvé, je tu už koncept PDC a BDC. , Který byl vyřazen při zavedení systému Windows 2000. Místo toho, všechny DC jsou stejné, s výjimkou 5 rolí FSMO. Tyto role jsou přidělovány na konkrétní DC (DC a 1 může mít více rolí), a definovat DC, který zpracovává některé běžné operace Active Directory, která může nastat pouze v jednom DC, aby duplicity se nevyskytují.
Podpora vaší 2008 Server jako DC v roce 2003 v oblasti je velmi snadné. Je to v podstatě jde o přípravu domény a propagaci serveru. Pro odolnost, aby se DNS server a server globálního katalogu taky. Viz postup na konci tohoto komentář pro více informací.
Spuštění DC na Hyper-V zařízení je podporován a je něco, co je jistě možné. Jediné komplikace dávat pozor, je, že když uděláte Hyper-V Instalace hostitele členem domény, aby si udržet fyzickou DC. Jinými slovy, nebudou virtualizovat všechny vaše DC do Hyper-V a proveďte Hyper-V počítači, který je členem domény. Budete mít problémy.
Můžete přenést role FSMO v roce 2008 DC, pokud chcete, aby mohla zvládnout tyto konkrétní úkoly Active Directory.
-Matt
-
Instalace systému Windows Server 2008 na nový server, který má být podporován jako řadič domény. Ujistěte se, že nový server je přiřazen směrovat statickou IP adresu na IP podsíti. Ujistěte se, že IP adresa není v žádné z existujících oborů DHCP. Jediný záznam DNS server v této fázi by měla být IP adresa existující řadiče domény v síti.
Po instalaci se připojí nový stroj na stávající domény jako člen server. Tento postup je naprosto stejný jako připojení pracovní stanice do domény.
Vzhledem k tomu, že provádíte upgrade operačního systému na nový řadič domény, budete muset zadat nějaké hodnoty stávajícího schématu služby Active Directory, aby pro nový server, aby se stal řadiče domény. Windows Server 2008 podporuje více funkcí než dříve, takže upgrade schématu pro danou doménu a les je k zjednodušení tohoto postupu a aby tato nová sada funkcí plně funkční v doméně. Chcete-li provést potřebné změny, musíte být přihlášeni jako vestavěný uživatelský účet správce nebo uživatel s Domain, Schema a výsady Enterprise Admin.
Vložte Windows Server 2008 média do stávajícího serveru. Spusťte příkazový řádek a přejděte do sources \ adprep složky v systému Windows Server 2008 DVD média. Spusťte příkaz adprep / forestprep.
Další provést adprep / domainprep. Musíte být přihlášeni jako uživatel, správce domény pro tyto kroky pracovat správně. Jakmile budou tyto příkazy mají spustit schéma služby Active Directory bude muset být rozšířen o podporu systému Windows Server 2008 jako řadič domény.
Podporovat nový server jako řadič domény pro doménu. Zadejte dcpromo na příkazovém řádku a postupujte podle pokynů průvodce. Po výzvě vyberte volbu pro další řadič domény v existující doméně. Po dokončení průvodce bude nový server jako řadič domény pro danou doménu. Je nutné v této chvíli restartovat server, na tyto změny mají být použity.
V jedné domény Active Directory, by měly být všechny servery i servery globálního katalogu. Globální katalog je povinná součást Active Directory, která se používá při přihlášení založit členství v univerzální skupině pro uživatelský účet. Na podporu nového serveru jako globální katalog, otevřete Active Directory a služby Nástroje pro správu kontejneru v Ovládacích panelech nebo v nabídce Start. Poklepejte na servery, pak servery, následuje název nového serveru. Další, klepněte pravým tlačítkem myši "NTDS Settings" a vyberte položku Vlastnosti. Na kartě Obecné zaškrtněte políčko Global Catalog. Restart nový řadič domény pro změny projevily.
Přejete-li si nový server, aby se stal držitelem jednoho nebo více operací (FSMO) role, budete muset přenést tyto role na nový server. V jedné oblasti životního prostředí, získáte žádné výhody z rozšíření FSMO rolí mezi řadiči
Aktuální FSMO role konfiguraci sítě lze zjistit spuštěním příkazu "netdom query fsmo" na příkazovém řádku na řadiči domény.
Pro přenos jednoho nebo více z těchto rolí FSMO na nový řadič domény, postupujte podle informace uvedené v následujícím článku podpory společnosti Microsoft: http://support.microsoft.com/kb/324801. Prosím, aby jakékoliv další informace, které následují, je informace o přemístění rolí FSMO. Uchopovat FSMO role je nouzový provoz, která by měla být provedena během tohoto postupu.
DNS je kritickou součástí Active Directory sítě. Nejjednodušší způsob, jak nainstalovat role DNS na nový server, je postupujte podle pokynů uvedených na Ty by již měly být pomocí služby Active Directory integrovaných DNS zóny, což je nejjednodušší metoda umožňující replikaci DNS - DNS informace uložené ve službě Active Directory a replikuje se replikovat řadič domény v provozu. Chcete-li zkontrolovat, zda vaše DNS zóny integrované AD (a převést Pokud tomu tak není), postupujte http://support.microsoft.com/kb/227844.
Pravděpodobně budete chtít povolit předávání DNS v konzole DNS na serveru taky. Tento dopředu vyhledávání pro externí domény na DNS server ve vašem ISP, který umožňuje efektivně řešit serveru DNS pro externí domény. Více informací o Transportéry jsou k dispozici na
-Tigermatt
Ne to, co hledáte? Zeptejte se odborníka.





Nedávné komentáře