Ich möchte Server Hack Intrusion Prevention-Schutz-Software installieren
Ich möchte einige Hack / Intrusion Prevention-Software, die deutlich log würde jede Aktivität catgorically und Display mit guter benutzerfreundliche Schnittstelle haben.
Die ultimative Kontrolle wäre im Gateway-Modus werden .. oder wenn Sie nicht über ein Managed Switch Sie legte es auf den Port, der für die Überwachung verwendet wird.
Wie für individuelle Lösungen Sie snort auf dem Ziel-Linux-Rechner installieren können und es könnte die Maschine für Sie zu überwachen. Windows funktioniert haben viele Lösungen, die Sie etwas Einfaches wie Zone Alarm .. oder Glatteis für etwas fortgeschrittenere nutzen könnten.
Nicht das, was Sie suchen? Fragen Sie einen Experten.Server 2008 GPO ADMX / ADM Frage
Wir haben eine Mischung aus 2003 und 2008 Server. Alle DCs sind 2003 und das ist nicht geplant, in absehbarer Zeit ändern.
Bis zu allen GPO Arbeit Datum wurde über die GPMC auf einem DC oder einem XP-Workstation mit den entsprechenden Tools installiert haben.Wir wollen die Firewall-Einstellungen für alle Server 2008-Server via GPO zu konfigurieren.
Ich habe das GPMC-Funktion auf ein Dienstprogramm std 2008-Server installiert, als ich mir bewusst, ich werde müssen diese im Jahr 2008 und Windows Vista verwenden ADMX-Dateien jetzt tun m.
Dies ist, wo ich habe bis zu, müssen aber einige Hinweise bitte an:
1. Muss ich alle meine bestehenden ADM-Dateien zu konvertieren ADMX mit dem MS-Konverter? Da ich nur 2003-DCs Ich denke nicht, wollen aber nur für den Fall fragen.
2. Muss ich auf eine Kombination von ADM und ADMX-Dateien auf meinem DCs haben, dh die ADMs auf die 2003-Servern und die ADMX Dienst an der 2008-Server-Dienst? Können sie Seite an Seite leben? I d beabsichtigen, WMI-Filter benutzen, damit die 2008 bis 2008 Politik-Server anwenden.
3. Ist es am besten, die 2008-Server in einer separaten Organisationseinheit anstatt teilen sich die OU mit den 2003-Servern haben?
4. Wo finde ich die 2008 GPO-Dateien brauche ich für den Import der neuen Firewall-Einstellungen in 2008 zu konfigurieren und wie kann ich importieren? Ist es mit 2003, wie, wo man einfach kopieren, sie lokal?
Tut mir leid, solche Fragen zu stellen, hoffe jemand kann helfen,
Thanks,
Rechne ich diese noch zu früh geschrieben, wie jetzt alle meine eigenen Qs aber dank beantwortet haben, wenn Sie so spät gelesen und hatte eine Eingabe.
Kann Update Windows Installer Version 4.5 gelten
Ich bekomme diese Fehlermeldung. Es gibt genügend Platz zur Verfügung. Ich versuche, KB942288 zu installieren. Ohne diese kann ich nicht installieren SQL Server 2008.
0,905: ================================================ ================================
0,905: 2009.05.06 08:56:06.485 (local)
0,905: c: \ 90930a3783eff80126 \ UPDATE \ update.exe (version 6.3.4.1)
0,905: InitializeCustomStringTable: Failed to eine benutzerdefinierte Zeichenfolge-Tabelle zu erstellen.
0,905: nicht genügend Speicher verfügbar, um diesen Befehl zu verarbeiten.
43,759: Nachricht an den Benutzer angezeigt: Nicht genügend Speicher verfügbar, um diesen Befehl zu verarbeiten.
43,759: User Input: OK
43,759: Installation wurde nicht abgeschlossen.
44,367: Nachricht an den Benutzer angezeigt: Installation wurde nicht abgeschlossen.
44,367: User Input: OK
44,367: Update.exe erweiterten Fehlercode = 0 × 8
44,367: Update.exe Return-Code wurde auf 0 × 643 für MSI-Aktion Einhaltung maskiert.Haben Sie versucht, es über Windows Update herunterladen?
Dies scheint ein Fehler in das vollständige Redistributable Package werden.
Nicht das, was Sie suchen? Fragen Sie einen Experten.Server 2008 Shadow Copy funktioniert nicht, um die Lautstärke antoher
Ich habe gerade Server 2008 64-Bit installiert. Ich erhalte eine Fehlermeldung versucht, Schattenkopien von Volume D (450GB)-Setup, um sie zu voluume S (260 GB) speichern. Ich bekomme popup error Titel "Shadow Copies", "Failed to Lagerbereich Zuordnung zu erstellen." Es gibt keine Fehler in das Ereignisprotokoll, um etwas über das Popup-Fehler zu sagen.
Nun, das ist seltsam :-( Vielleicht noch eine Sache - versuchen zu dürfen Platz für Schattenkopien als niedrige Zahl wie möglich (während mit ihnen deaktiviert) einstellen.
Es könnte helfen asi das System eigentlich alles über dieses Kontingent zu löschen.
Um ehrlich zu sein ich nicht gut verstehen, die Zeile genannt Shadow Copy Volume: \ \ \ GLOBALROOT etc ...Wirklich leid, keine besseren Ideen :-(
Martin-
bereitet ein 2k3 PDC für einen 2k8 BDC, wie die Migration zu einer 2k8 DC?
Hallo,
Ich war vor kurzem "gegeben" in der Verantwortung der Aufrechterhaltung des Unternehmensnetzwerks in meinem Büro, und durch meine Untersuchungen habe ich wenig gefunden, kein Failover-Systeme existieren.Mein Hauptanliegen ist mein PDC. Es gibt keinen Backup Domain Controller in der gesamten Domäne. Dies schreckt die S @ # $ aus mir heraus.
Also, ich habe kürzlich eine HyperV Server gerollt, und ich möchte eine VM als BDC verwenden. Erstens ist dies vorgeschlagen? bzw. soll ich hin engagierte Hardware (etwas ich ungern zu tun ist).Wenn es vorgeschlagen (auch als temporäre Lösung, bis ich Hardware gewidmet bekommen können), ist der Prozess für den Aufbau der 2k3 Domain, die 2k8 als BDC das gleiche zu akzeptieren, wie wenn ich die Förderung war die 2k8 als primäre?
Genauer gesagt, gehe ich davon aus, dass ich ein "adprep / forestprep" machen und dann das "adprep / domainprep" aus dem 2k8 dvd brauchen. Aber danach ... verwende ich den Befehl dcpromo? Wäre das nicht machen es die PDC?
Wenn jemand vorschlagen kann, ein paar gute Tutorials oder Dingsbums, die apreciated würde als gut.
Jede andere Hilfe / Anregungen stark apreciated,
Oliver.
Erstens, es gibt nicht mehr ein Konzept von PDC und BDC. Das war aus, wenn Windows 2000 eingeführt wurde abgeschafft. Stattdessen werden alle DCs die gleichen, mit Ausnahme der 5 FSMO Rollen. Diese Rollen sind insbesondere DCs (und 1 DC kann mehrere Rollen innehaben) zugeordnet, und definieren Sie die DC, die bestimmte Routine-Operationen in Active Directory, die nur an einer einzigen DC, um sicherzustellen, Verdoppelungen nicht auftreten kann auftreten Griffe.
Die Förderung Ihrer 2008 Server als DC in einer 2003-Domäne ist sehr einfach. Es ist im Grunde ein Fall von der Vorbereitung der Domäne und dann die Förderung des Servers. Für Elastizität, machen es zu einem DNS-Server und Global Catalog-Server. Siehe das Verfahren am Ende des Kommentars für weitere Details.
Ausführen eines DC auf einem Hyper-V-Maschine wird unterstützt und ist etwas, was durchaus möglich ist. Die einzige Komplikation zu achten gilt, dass, wenn Sie die Hyper-V Host installieren ein Mitglied der Domäne vornehmen, stellen Sie sicher halten eine physische DC. Mit anderen Worten, nicht virtualisieren alle DCs in Hyper-V und dann die Hyper-V-Maschine ein Mitglied dieser Domäne. Sie haben Fragen.
Sie können die FSMO-Funktionen auf dem 2008 DC zu übertragen, wenn Sie möchten es auf diese speziellen Active Directory-Aufgaben.
-Matt
-
Installieren Sie Windows Server 2008 auf dem neuen Server, die zur Verwendung als Domain Controller gefördert werden soll. Sicherstellen, dass die neuen Server eine routbare statische IP-Adresse auf Ihrer IP-Subnetz zugeordnet ist. Sicherstellen, dass die IP-Adresse nicht in einem der vorhandenen DHCP-Bereiche enthalten. Die einzige DNS-Server-Eintrag zu diesem Zeitpunkt sollte die IP-Adresse des vorhandenen Domänencontroller in Ihrem Netzwerk befinden.
Nach der Installation treten der neuen Maschine, die bestehende Domäne als Member-Server. Dieses Verfahren ist genau das gleiche wie die Beteiligung an einem Arbeitsplatz auf die Domäne.
Da Sie ein Upgrade des Betriebssystems auf der neuen Domain Controller, müssen Sie einige Werte der bestehenden Active Directory-Schema hinzugefügt, um für den neuen Server zu einem Domänen-Controller zu werden. Windows Server 2008 unterstützt mehr Funktionen als zuvor, so ein Schema-Upgrade für die Domäne und Gesamtstruktur erforderlich ist, um dies zu erleichtern und diesen neuen Features voll funktionsfähig auf der Domäne. Um die notwendigen Änderungen vornehmen, müssen Sie angemeldet sein wie der eingebaute Administrator-Benutzerkonto oder ein Benutzer mit Domain, Schema-und Enterprise-Admin-Rechten.
Legen Sie die Windows Server 2008 Medien in der aktuellen Server. Öffnen Sie eine Eingabeaufforderung und wechseln Sie zu sources \ adprep Ordner innerhalb des Windows Server 2008-DVD-Medien. Führen Sie den Befehl adprep / forestprep.
Als nächstes führen Sie adprep / domainprep. Sie müssen als Domain Admin-Benutzer für diese Schritte, um korrekt funktionieren angemeldet sein. Nachdem diese Befehle ausgeführt haben Ihre Active Directory-Schema erweitert haben, um Windows Server 2008 als Domain Controller zu unterstützen.
Förderung der neuen Server als Domain Controller für die Domäne. Geben Sie dcpromo in eine Eingabeaufforderung, und folgen Sie dem Assistenten. Wenn Sie aufgefordert werden, wählen Sie die Option für einen zusätzlichen Domänencontroller in einer bestehenden Domäne. Nach Abschluss des Assistenten wird der neue Server als Domain Controller für Ihre Domäne zu handeln. Es ist an dieser Stelle notwendig, um die Server für diese Änderungen übernommen werden neu zu starten.
In einer einzigen Domäne Active Directory-Gesamtstruktur, sollten alle Server auch Global Catalog Server sein. Der Global Catalog ist eine erforderliche Komponente des Active Directory, die während Logins verwendet wird, um universelle Gruppenmitgliedschaft für einen Benutzer-Account einzurichten. Um den neuen Server als Global Catalog zu fördern, öffnen Sie Active Directory-Standorte und-Dienste von der Verwaltung Container innerhalb der Systemsteuerung oder im Startmenü. Doppelklicken Sie auf Websites, dann Server, durch den Namen des neuen Servers gefolgt. Weiter mit der rechten Maustaste auf "NTDS Settings" und wählen Sie Eigenschaften. Auf der Registerkarte Allgemein, überprüfen Sie die Global Catalog aktivieren. Starten Sie den neuen Domain-Controller für die Änderungen wirksam werden.
Wenn Sie den neuen Server an den Inhaber eines oder mehrerer Operations (FSMO) Rollen werden wollen, müssen Sie diese Rollen auf den neuen Server zu übertragen. In einem Single-Domain-Umgebung, gewinnen Sie keinen Nutzen aus der Verbreitung von FSMO Rollen zwischen Domänencontrollern
Der aktuelle FSMO-Rolle-Konfiguration für Ihr Netzwerk, indem Sie den Befehl "netdom query FSMO" in einer Eingabeaufforderung auf einem Domänencontroller zu finden.
So übertragen Sie eine oder mehrere dieser FSMO-Rollen auf den neuen Domänencontroller, befolgen Sie die Informationen in den folgenden Microsoft Support-Artikel beschrieben: http://support.microsoft.com/kb/324801. Bitte stellen Sie sicher alle anderen Informationen, die Sie folgen Informationen über die Übertragung von FSMO-Funktionen. FSMO-Rollen ist eine Notoperation, die nicht in dieses Verfahren durchgeführt werden soll.
DNS ist eine wichtige Komponente des Active Directory-Netzwerk. Der einfachste Weg, um die DNS-Funktion auf den neuen Server zu installieren, ist in der Anleitung beschrieben an folgen Sie sollten bereits mit Active Directory-integrierten DNS-Zonen, die die einfachste Methode für den DNS-Replikation zu rechnen ist - DNS-Informationen in Active Directory gespeichert und repliziert mit Domain Controller Replikationsverkehr. Um zu überprüfen, ob Ihre DNS-Zonen AD-integriert (und konvertieren Sie sie, wenn nicht), folgen Sie bitte http://support.microsoft.com/kb/227844.
Sie wollen wahrscheinlich DNS-Weiterleitung in der DNS-Konsole auf dem Server zu aktivieren, zu. Dieser leitet Abfragen für externe Domains auf einen DNS-Server bei Ihrem ISP, die der Server effektiv zu lösen DNS für externe Domains erlaubt. Weitere Informationen zu Speditionen sind zu finden unter
-Tigermatt
Nicht das, was Sie suchen? Fragen Sie einen Experten.





Recent Comments