Jeg vil gerne installere Server Hack Intrusion forebyggelse Protection software
Jeg vil gerne have nogle Hack / Intrusion Prevention-software, hvilket klart ville logge enhver aktivitet catgorically og display med gode brugervenlige interface.
Det ultimative overvågning vil være i gateway-mode .. eller hvis du ikke har en managed switch du sætter den på den port, der bruges til overvågning.
Som for individuelle løsninger, som du kan installere fnys på målet linux maskinen og det kunne overvåge, at maskine til dig. Windows behøver masser af løsninger, som du kan bruge noget simpelt som zone alarm .. eller sort is efter noget mere avanceret.
Ikke hvad du leder efter? Spørg en ekspert.Server 2008 GPO ADMX / ADM Spørgsmål
Vi har en blanding af 2003 og 2008 servere. Alle udviklingslandene er 2003, og det er ikke planer om at ændre når som helst snart.
Op til dato alle GPO arbejde blev udført via GPMC på en DC eller en XP-arbejdsstation med de relevante installerede værktøjer.Vi ønsker at konfigurere firewall-indstillinger for alle de Server 2008-servere via GPO.
Jeg har installeret GPMC funktionen på et hjælpeprogram std 2008 Server, som jeg m bevidste jeg bliver nødt til at gøre dette i 2008 og Vista bruger ADMX filer nu.
Det er her jeg har fået op til, men har brug for at stille nogle retningslinjer for:
1. Skal jeg konvertere alle mine eksisterende ADM filer til ADMX brugen af MS converter? Since jeg kun have 2003 DCs I think ikke undgå want to ask just in tilfaelde.
2. Skal jeg have en kombination af ADM og ADMX filer på min udviklingslandene, dvs ADMs at servicere 2003-servere og ADMX at servicere de 2008 servere? Kan de leve side om side? Jeg d agter at bruge WMI filtre til at få 2008-politikker gælder til 2008 servere.
3. Er det bedst at have 2008-servere i et separat OU snarere end at dele OU med 2003-servere?
4. Hvor finder jeg i 2008 GPO filer jeg nødt til at importere for at konfigurere den nye firewall-indstillinger i 2008, og hvordan får jeg importere dem? Er det ligesom med 2003, hvor du bare kopiere dem lokalt?
Ked af at stille sådanne spørgsmål, håber nogen kan hjælpe,
Thanks,
Regner jeg har postet dette for tidligt som nu har besvaret alle mine egne Qs men takket hvis du læser dette sene og havde nogle input.
Kan ikke anvende opdatere Windows installationsprogram til version 4.5
Jeg får denne fejl. Der er tilstrækkelig plads til rådighed. Jeg forsøger at installere KB942288. Uden dette kan jeg ikke installere SQL Server 2008.
0,905: ================================================ ================================
0,905: 2009/05/06 08:56:06.485 (lokale)
0,905: c: \ 90930a3783eff80126 \ UPDATE \ Update.exe (version 6.3.4.1)
0,905: InitializeCustomStringTable: Kunne ikke oprette en brugerdefineret streng bord.
0,905: Ikke nok lagerplads er til rådighed til at behandle denne kommando.
43,759: Besked der vises for brugeren: Ikke nok lagerplads er til rådighed til at behandle denne kommando.
43,759: User Input: OK
43,759: installationen ikke fuldført.
44,367: Besked der vises for brugeren: installationen ikke fuldført.
44,367: User Input: OK
44,367: Update.exe udvidet fejlkode = 0 × 8
44,367: Update.exe returkode var maskeret til 0 × 643 for MSI brugerdefineret handling overholdelse.Har du prøvet at hente den fra Windows Update?
Dette synes at være en fejl i den fulde videredistribuerbare pakke.
Ikke hvad du leder efter? Spørg en ekspert.Server 2008 Shadow Copy ikke arbejder på at antoher volumen
Jeg har lige installeret Server 2008 64-bit. Jeg får en fejl under forsøg på at opsætte Shadow Kopier af volumen D (450GB) for at gemme dem til voluume S (260GB). Jeg får popup fejl med titlen "Shadow Kopier", "Kunne ikke oprette lagerområdet foreningen". Der er ingen fejl i loggen at sige noget om popup fejl.
Nå, det er mærkeligt :-( Måske en ting mere - forsøger at tilpasse sig tilladt plads til skygge eksemplarer til et så lavt tal som muligt (og samtidig have dem slået fra).
Det kan hjælpe ASI systemet er meningen at slette alt over dette kontingent.
For at være ærlig, jeg ikke forstår godt den linje kaldet Shadow Copy Volume:? \ \ \ GLOBALROOT osv. ...Virkelig ked af, ikke har nogen bedre ideer :-(
Martinforbereder et 2K3 PDC for en 2k8 BDC, det samme som at emigrere til et 2k8 DC?
Hej,
Jeg var for nylig "gives" ansvaret for at opretholde virksomhedens netværk på mit kontor, og gennem mine undersøgelser har jeg fundet lidt at ingen-failover systemer eksisterer.Mit primære problem er min PDC. Der er ingen backup-domænecontroller i hele domænet. Dette skræmmer S @ # $ ud af mig.
Så har jeg for nylig udrullet en HyperV server, og jeg ønsker at bruge en VM som en BDC. Først er det foreslået? eller skal jeg gå dedikeret hardware (noget jeg nødig at gøre).Hvis det foreslås (selv som en midlertidig løsning, indtil jeg kan få dedikeret hardware), er processen for etablering af 2K3 Domain at acceptere 2k8 som en BDC det samme som hvis jeg var fremme 2k8 som en primær?
Konkret er jeg antager, at jeg behøver at gøre en "adprep / forestprep" og derefter "adprep / domainprep" fra 2k8 dvd. Men efter at ... bruger jeg dcpromo kommandoen? Ville det ikke at gøre det til PDC?
Hvis nogen kan foreslå nogle gode tutorials eller whatnot, der ville være apreciated så godt.
Anden hjælp / forslag er stærkt apreciated,
Oliver.
For det første er der ikke længere er et koncept med PDC og BDC. Det var udfases, når Windows 2000 blev indført. I stedet er alle udviklingslandene er de samme, med undtagelse af de 5 FSMO roller. Disse roller er afsat til særlige udviklingslandene (og 1 DC kan rumme flere roller), og definere den DC, som håndterer visse rutinemæssige operationer i Active Directory, hvilket kun kan ske på en enkelt DC for at sikre gentagelser ikke forekommer.
Fremme din 2008 Server som en DC i et 2003-domæne er meget let. Det er hovedsageligt et spørgsmål om at forberede domæne og derefter fremme serveren. For modstandskraft, gør det til en DNS-server og Global Catalog server også. Se den procedure, der i slutningen af denne kommentar for flere detaljer.
Kørsel af en DC på en Hyper-V-maskine er understøttet, og er noget, der er bestemt muligt. Den eneste komplikation til at holde øje med er, at hvis du gør Hyper-V Vært installere et medlem af domænet, at du holder en fysisk jævnstrøm. Med andre ord, ikke virtualisere alle dine udviklingslandene i Hyper-V og foretag derefter de Hyper-V-maskine, et medlem af det pågældende domæne. Du har spørgsmål.
Du kan overføre FSMO roller til 2008 DC, hvis du ønsker det til at håndtere de særlige Active Directory opgaver.
-Matt
-
Installer Windows Server 2008 på den nye server, som er beregnet til at blive promoveret som en domænecontroller. Sørg for den nye server er tildelt en rutes statisk IP-adresse på din IP-subnet. Sørg for, at IP-adressen er ikke inkluderet i nogen af dine eksisterende DHCP scopes. Den eneste DNS-server ind på dette stadium skal være IP-adressen på den eksisterende domæne controller på dit netværk.
Efter installation, tilslutte sig den nye maskine til eksisterende domæne som medlem server. Denne procedure er nøjagtig det samme som at deltage i en arbejdsstation til domænet.
Da du opgraderer operativsystemet på den nye Domain Controller, skal du tilføje nogle værdier til den eksisterende Active Directory-skemaet, for at den nye server til at blive en domænecontroller. Windows Server 2008 understøtter mere funktionalitet end før, så et skema opgradering for domænet og skov er nødvendig for at lette dette arbejde og gøre denne nye feature sæt fuldt funktionsdygtige på domænet. At foretage de nødvendige ændringer, skal du være logget på som den indbyggede Administrator brugerkonto, eller en bruger med Domain, Schema og Enterprise Admin privilegier.
Indsæt Windows Server 2008 medier i din nuværende server. Åbn en kommandoprompt og browse til kilder \ adprep mappen i Windows Server 2008 dvd-medier. Udfør kommandoen adprep / forestprep.
Dernæst udføre adprep / domainprep. Du skal være logget på som domæne administrator for disse trin for at fungere korrekt. Når disse kommandoer har kørt din Active Directory-skemaet vil være blevet udvidet til at understøtte Windows Server 2008 som en domænecontroller.
Fremme den nye server som domænecontroller for domænet. Indtast dcpromo fra en kommandoprompt, og følg guiden. Når du bliver spurgt, skal du vælge option på yderligere domænecontroller på et eksisterende domæne. Når guiden er færdig, vil den nye server skal fungere som en domænecontroller for dit domæne. Det er nødvendigt på dette tidspunkt at genstarte serveren for disse ændringer, der skal anvendes.
I et enkelt-domæne Active Directory skov, bør alle servere også være Global Catalog servere. Global Catalog er en nødvendig komponent af Active Directory, der bruges under login til at etablere universelt medlemskab af en gruppe for en brugerkonto. For at fremme den nye server som en Global Catalog Åbn Active Directory-websteder og-tjenester fra Administrative Tools containeren inden Kontrolpanel eller på menuen Start. Dobbeltklik på Websteder, så Servere, efterfulgt af navnet på den nye server. Næste, højre-klik "NTDS Indstillinger" og vælge Egenskaber. På fanen Generelt skal du kontrollere Global Catalog afkrydsningsfeltet. Genstart nye Domain Controller for ændringer træder i kraft.
Hvis du ønsker den nye server til at blive indehaver af et eller flere Operationer (FSMO) roller, skal du overføre disse roller til den nye server. I et enkelt-domæne miljø, får du ingen fordele i at sprede sig FSMO roller mellem domænecontrollere
Den aktuelle FSMO rolle konfiguration for dit netværk kan findes ved at køre kommandoen "NETDOM query FSMO" ved en kommandoprompt på en domænecontroller.
For at overføre en eller flere af disse FSMO roller til det nye domæne controller, skal du følge de oplysninger, der er i følgende Microsoft Support artikel: http://support.microsoft.com/kb/324801. Sørg venligst for eventuelle andre oplysninger, du følger, er oplysninger om overførsel af FSMO roller. Udnytte FSMO roller er et akut operation, som ikke bør udføres under denne procedure.
DNS er en kritisk komponent i dit Active Directory netværk. Den nemmeste måde at installere DNS rolle på den nye server er at følge vejledningen skitseret på Du bør allerede ved hjælp af Active Directory integreret DNS zoner, som er den letteste metode at lade DNS replikering at forekomme - DNS information er lagret i Active Directory og replikater med Domain Controller replikation trafik. For at tjekke om din DNS zoner er AD-integreret (og konvertere dem, hvis ikke), skal du følge http://support.microsoft.com/kb/227844.
Du har sandsynligvis vil aktivere DNS-videresendelse i DNS-konsol på serveren, også. Dette fremad opslag til eksterne domæner til en DNS-server hos din internetudbyder, som giver serveren for effektivt at løse DNS for eksterne domæner. Flere oplysninger om speditører kan findes på
-Tigermatt
Ikke hvad du leder efter? Spørg en ekspert.





Seneste kommentarer