Θα ήθελα να εγκαταστήσετε το διακομιστή Intrusion Hack πρόληψη λογισμικό προστασίας
Θα ήθελα να έχουν κάποια Hack / Intrusion λογισμικού πρόληψης, η οποία θα συνδεθείτε με σαφήνεια κάθε δραστηριότητα catgorically και οθόνη με καλή φιλική προς το χρήστη interface.
Ο τελικός έλεγχος θα είναι σε λειτουργία πύλη .. ή αν έχετε ένα διαχειριζόμενο switch το βάλετε στο λιμάνι που χρησιμοποιείται για την παρακολούθηση.
Όσον αφορά τις ατομικές λύσεις που θα μπορούσατε να εγκαταστήσετε snort στο στόχο linux μηχάνημα και θα μπορούσε να παρακολουθεί αυτό το μηχάνημα για σας. Τα Windows δεν έχουν πολλές λύσεις που θα μπορούσατε να χρησιμοποιήσετε κάτι απλό, όπως συναγερμό ζώνη .. ή μαύρο πάγο για κάτι πιο προχωρημένο.
Δεν είναι αυτό που ψάχνετε; Ρωτήστε έναν εμπειρογνώμονα.Server 2008 GPO ADMX / ADM Ερώτηση
Έχουμε ένα μίγμα του 2003 και 2008 servers. Όλες οι ΑΧ είναι το 2003 και αυτό δεν σχεδιάζει να αλλάξει οποτεδήποτε σύντομα.
Μέχρι σήμερα όλες οι εργασίες GPO έγινε μέσω του GPMC σε έναν ελεγκτή ή ένα σταθμό εργασίας XP με την εγκατάσταση των σχετικών εργαλείων.Θέλουμε να διαμορφώσετε τις ρυθμίσεις του τείχους προστασίας για όλους τους Server 2008 servers μέσω GPO.
Εγκατέστησα έχω την GPMC χαρακτηριστικό σε ένα βοηθητικό πρόγραμμα STD Server 2008, όπως εγώ μ συνειδητοποιήσει ότι είχα κάνει θα χρειαστεί να το κάνετε αυτό από το 2008 και Vista χρήση αρχείων ADMX τώρα.
Αυτό είναι όπου θα έχεις μέχρι, αλλά πρέπει να αναρωτηθούμε κάποια καθοδήγηση σχετικά με:
1. Χρειάζεται να μετατρέψει όλα τα υπάρχοντα αρχεία μου ADM να ADMX χρήση του μετατροπέα MS; Δεδομένου ότι έχω μόνο 2003 ΑΧ νομίζω, όχι όμως θέλω να ρωτήσω μόνο στην περίπτωση.
2. Χρειάζεται να έχουμε έναν συνδυασμό των ADM και ADMX αρχεία ΑΧ μου, δηλαδή το ADMS για την εξυπηρέτηση του 2003 servers και τις ADMX για την εξυπηρέτηση του 2008 servers; Μπορούν να ζουν δίπλα-δίπλα; I d σκοπεύετε να χρησιμοποιήσετε τα φίλτρα WMI για να έχουν το 2008 οι πολιτικές εφαρμόζονται με το 2008 servers.
3. Είναι καλύτερο να έχουμε το 2008 servers σε ένα ξεχωριστό OU αντί να μοιράζονται το OU με το 2003 servers;
4. Πού μπορώ να βρω το 2008 αρχεία GPO που χρειάζομαι για την εισαγωγή για να ρυθμίσετε τις νέες ρυθμίσεις του τείχους προστασίας το 2008 και πώς μπορώ να τα εισάγετε; Είναι όπως με το 2003, όπου μπορείτε να τα αντιγράψετε μόνο σε τοπικό επίπεδο;
Συγγνώμη να ζητήσει τέτοιες ερωτήσεις, ελπίζω κάποιος μπορεί να βοηθήσει,
Ευχαριστώ,
Υπολογίζεται έχω δημοσιεύτηκε αυτή πολύ νωρίς, όπως και τώρα έχετε απαντήσει σε όλες τις δικές Qs αλλά χάρη μου αν διαβάσετε αυτό το προχωρημένο και είχε κάποια στοιχεία.
Δεν είναι δυνατή η εφαρμογή της ενημερωμένης έκδοσης των Windows installer σε έκδοση 4.5
Που λαμβάνω αυτό το λάθος. Δεν υπάρχει αρκετό διαθέσιμο χώρο. Προσπαθώ να εγκαταστήσετε το KB942288. Χωρίς αυτό δεν μπορώ να εγκαταστήσετε τον SQL Server 2008.
0.905: ================================================ ================================
0.905: 06/05/2009 08:56:06.485 (τοπική)
0.905: c: \ 90930a3783eff80126 \ UPDATE \ update.exe (έκδοση 6.3.4.1)
0.905: InitializeCustomStringTable: Απέτυχε να δημιουργήσει έναν προσαρμοσμένο πίνακα string.
0.905: Δεν υπάρχουν αρκετά αποθήκευσης είναι διαθέσιμη για την επεξεργασία αυτής της εντολής.
43.759: Μήνυμα που εμφανίζεται στο χρήστη: Δεν υπάρχουν αρκετά αποθήκευσης είναι διαθέσιμη για την επεξεργασία αυτής της εντολής.
43.759: Είσοδος Χρήστης: OK
43.759: εγκατάσταση δεν ολοκληρώθηκε.
44.367: Μήνυμα που εμφανίζεται στο χρήστη: εγκατάσταση δεν ολοκληρώθηκε.
44.367: Είσοδος Χρήστης: OK
44.367: Update.exe επεκταθεί κωδικός σφάλματος = 0 × 8
44.367: κωδικός επιστροφής Update.exe ήταν καλυμμένη σε 0 × 643 για MSI προσαρμοσμένο συμμόρφωση δράση.Έχετε προσπαθήσει να το κατεβάσετε από το Windows Update;
Αυτό φαίνεται να είναι ένα bug στο πλήρες πακέτο αναδιανομής.
Δεν είναι αυτό που ψάχνετε; Ρωτήστε έναν εμπειρογνώμονα.Server 2008 σκιώδες αντίγραφο δεν εργάζονται για να antoher όγκο
Μόλις εγκατέστησα Server 2008 64-bit. Παίρνω ένα σφάλμα προσπαθώντας να στήσετε σκιώδη αντίγραφα του όγκου D (450GB) για να τους σώσει με voluume S (260GB). Παίρνω popup το σφάλμα με τίτλο «σκιώδη αντίγραφα", "Αποτυχία δημιουργίας του σωματείου αποθηκευτικό χώρο". Δεν υπάρχουν σφάλματα στο αρχείο καταγραφής συμβάντων να πω τίποτα για το αναδυόμενο λάθος.
Λοιπόν, αυτό είναι παράξενο :-( Ίσως κάτι ακόμα - προσπαθούν να προσαρμοστούν στο χώρο επιτρέπονται για σκιωδών αντιγράφων στο χαμηλότερο δυνατό αριθμό (ενώ έχοντας τους άτομα με ειδικές ανάγκες).
Θα μπορούσε να βοηθήσει ASI το σύστημα υποτίθεται ότι θα διαγράψει τα πάντα πάνω της ποσόστωσης αυτής.
Για να είμαι ειλικρινής δεν καταλαβαίνω καλά τη γραμμή που ονομάζεται σκιά αντιγράφου τόμου:? \ \ \ Etc GLOBALROOT ...Πραγματικά συγγνώμη, δεν έχουν καλύτερες ιδέες :-(
Χελιδόνιετοιμάζει μια 2K3 PDC για 2k8 BDC, το ίδιο με τη μετάβαση σε μια 2k8 DC;
Γεια σας,
Ήμουν πρόσφατα "δεδομένη" την ευθύνη της διατήρησης του εταιρικού δικτύου στο γραφείο μου, και μέσω των ερευνών μου έχω βρεθεί σε λίγο δεν υπάρχουν συστήματα failover.Πρωταρχικό μέλημα μου είναι PDC μου. Δεν υπάρχει εφεδρικό ελεγκτή τομέα σε ολόκληρο τον τομέα. Αυτό φοβίζει η S @ # $ έξω από μένα.
Έτσι, έχω πρόσφατα ξεδιπλώσει ένα διακομιστή HyperV, και θέλω να χρησιμοποιήσετε ένα VM ως BDC. Πρώτον, είναι αυτό προτείνεται; ή θα πρέπει να πάω αφιερωμένο hardware (κάτι που ήθελαν να κάνουν).Σε περίπτωση που προτείνεται (έστω και σαν προσωρινή λύση μέχρι να μπορώ να πάρω αφιερωμένο hardware), είναι η διαδικασία για τη σύσταση της 2K3 τομέα για να δεχθεί το 2k8 ως BDC το ίδιο σαν να ήμουν στην προώθηση της 2k8 ως κύριος;
Συγκεκριμένα, Υποθέτω ότι πρέπει να κάνω ένα "adprep / forestprep" και στη συνέχεια το «adprep / domainprep" από το 2k8 dvd. Αλλά μετά από αυτό ... μπορώ να χρησιμοποιήσω την εντολή dcpromo; Δεν θα κάνουν ότι είναι ο PDC;
Αν κάποιος μπορεί να σας προτείνει κάποια καλά tutorials ή οτιδήποτε που θα μπορούσε να apreciated επίσης.
Οποιαδήποτε άλλη βοήθεια / προτάσεις είναι πολύ apreciated,
Oliver.
Πρώτον, δεν υπάρχει πλέον η έννοια του PDC και BDC. Αυτό ήταν σταδιακά όταν τα Windows 2000 εισήχθη. Αντ 'αυτού, όλοι οι ελεγκτές είναι οι ίδιες, με εξαίρεση τα 5 ρόλους FSMO. Αυτοί οι ρόλοι κατανέμονται σε συγκεκριμένες αναπτυσσόμενες χώρες (και 1 DC μπορεί να κρατήσει πολλαπλούς ρόλους), και τον καθορισμό των DC το οποίο χειρίζεται ορισμένες εργασίες ρουτίνας στο Active Directory το οποίο μπορεί να συμβεί μόνο σε ένα ενιαίο DC για την εξασφάλιση επαναλήψεις δεν εμφανίζονται.
Προώθηση Server 2008 σας ως ελεγκτή τομέα ενός τομέα το 2003 είναι πολύ εύκολη. Είναι ουσιαστικά μια υπόθεση για την προετοιμασία του τομέα και στη συνέχεια την προώθηση του διακομιστή. Για την αντοχή, το κάνουν ένα DNS server και διακομιστής καθολικού καταλόγου πάρα πολύ. Δείτε τη διαδικασία στο τέλος αυτού του σχολίου για περισσότερες λεπτομέρειες.
Η εκτέλεση ενός DC σε Hyper-V μηχανή υποστηρίζεται και είναι κάτι το οποίο είναι σίγουρα εφικτή. Η μόνη επιπλοκή που πρέπει να προσέξετε είναι ότι αν κάνετε το Hyper-V Host εγκαταστήσετε ένα μέλος του τομέα, βεβαιωθείτε ότι έχετε κρατήσει ένα φυσικό DC. Με άλλα λόγια, μην εικονικά όλους τους ελεγκτές σας σε Hyper-V και στη συνέχεια να κάνουν το Hyper-V μηχανή μέλος του εν λόγω τομέα. Θα έχετε προβλήματα.
Μπορείτε να μεταφέρετε τους ρόλους FSMO στο DC 2008, εάν το επιθυμείτε για να χειριστεί αυτά τα συγκεκριμένα καθήκοντα που Active Directory.
-Ματ
-
Εγκαταστήστε το Windows Server 2008 πάνω στο νέο διακομιστή που έχει ως στόχο να προωθηθεί ως ελεγκτής τομέα. Βεβαιωθείτε ότι ο νέος διακομιστής έχει έναν routable στατική διεύθυνση IP στο υποδίκτυο IP σας. Βεβαιωθείτε ότι η διεύθυνση IP δεν περιλαμβάνεται σε καμία από τις υπάρχουσες DHCP πεδία εφαρμογής σας. Η μοναδική είσοδος του διακομιστή DNS σε αυτό το στάδιο πρέπει να είναι η IP διεύθυνση του υπάρχοντος ελεγκτή τομέα στο δίκτυό σας.
Μετά την εγκατάσταση, να υιοθετήσουν μία νέα μηχανή για να τον υπάρχοντα τομέα ως διακομιστή-μέλος. Αυτή η διαδικασία είναι ακριβώς η ίδια όπως να ενταχθεί σε ένα σταθμό εργασίας στον τομέα.
Επειδή κάνετε αναβάθμιση του λειτουργικού συστήματος για το νέο ελεγκτή τομέα, θα χρειαστεί να προσθέσετε μερικές τιμές στο υπάρχον σχήμα Active Directory, ώστε το νέο διακομιστή για να γίνει ένα ελεγκτή τομέα. Windows Server 2008 υποστηρίζει περισσότερες λειτουργίες από ό, τι πριν, έτσι, ένα σχήμα για την αναβάθμιση του τομέα και των δασών είναι απαραίτητη για να διευκολυνθεί αυτή και να κάνουν αυτό το νέο χαρακτηριστικό που πλήρως λειτουργικό με τον τομέα. Για να κάνετε τις απαραίτητες αλλαγές, πρέπει να είστε συνδεδεμένοι με το ενσωματωμένο λογαριασμό χρήστη με δικαιώματα διαχειριστή, ή ένας χρήστης με Domain, Schema και προνόμια Διαχειριστή Enterprise.
Τοποθετήστε το Windows Server 2008 μέσα στην τρέχουσα διακομιστή σας. Ανοίξτε μια γραμμή εντολών και περιηγηθείτε σε πηγές φάκελο \ adprep εντός του Windows Server 2008 DVD. Εκτελέστε την εντολή adprep / forestprep.
Στη συνέχεια, εκτελέστε adprep / domainprep. Πρέπει να έχετε συνδεθεί ως χρήστης διαχειριστή τομέα για αυτά τα βήματα για να λειτουργήσει σωστά. Μόλις αυτές οι εντολές έχουν τρέξει Active Directory σχήμα σας θα έχουν επεκταθεί για να υποστηρίξει τα Windows Server 2008 ως ελεγκτής τομέα.
Προώθηση του νέου διακομιστή ως ελεγκτής τομέα για τον τομέα. Εισάγετε dcpromo σε μια γραμμή εντολών και ακολουθήστε τον οδηγό. Όταν σας ζητηθεί, επιλέξτε τη δυνατότητα για ένα πρόσθετο ελεγκτή τομέα σε έναν υπάρχοντα τομέα. Αφού ολοκληρωθεί ο οδηγός, ο νέος server θα πρέπει να ενεργεί ως ελεγκτής τομέα για τον τομέα σας. Είναι απαραίτητο σε αυτό το σημείο για να κάνετε επανεκκίνηση του διακομιστή για αυτές τις αλλαγές που πρέπει να εφαρμόζονται.
Σε ένα μόνο τομέα Active Directory, όλοι οι servers θα πρέπει επίσης να διακομιστές Καθολικού καταλόγου. Η καθολικού καταλόγου είναι ένα απαιτούμενο στοιχείο του Active Directory το οποίο χρησιμοποιείται κατά τη διάρκεια συνδέσεις για τη δημιουργία καθολική συμμετοχή της ομάδας για ένα λογαριασμό χρήστη. Για την προώθηση του νέου διακομιστή ως καθολικού καταλόγου, ανοίξτε Active Directory Sites και υπηρεσιών από το Διοικητικό δοχείο Εργαλεία στον Πίνακα Ελέγχου ή στο Start Menu. Κάντε διπλό κλικ Sites, τότε Servers, ακολουθούμενο από το όνομα του νέου server. Στη συνέχεια, κάντε δεξί κλικ "NTDS Settings" και επιλέξτε Properties. Στην καρτέλα Γενικά, επιλέξτε το πλαίσιο ελέγχου Παγκόσμια καταλόγου. Επανεκκίνηση του νέου ελεγκτή τομέα για να εφαρμοστούν οι αλλαγές.
Αν θέλετε το νέο διακομιστή για να γίνει κάτοχος ενός ή περισσοτέρων από τις εργασίες (FSMO), τους ρόλους, θα πρέπει να μεταφέρουν αυτούς τους ρόλους στο νέο server. Σε ένα μόνο τομέα του περιβάλλοντος, θα κερδίσει κανένα όφελος από τη διάδοση ρόλους FSMO μεταξύ ελεγκτών τομέα
Η σημερινή διαμόρφωση του ρόλου FSMO για το δίκτυό σας μπορεί να βρεθεί χρησιμοποιώντας την εντολή "netdom query fsmo" σε μια γραμμή εντολών σε έναν ελεγκτή τομέα.
Για να μεταφέρετε έναν ή περισσότερους από αυτούς τους ρόλους FSMO στο νέο ελεγκτή τομέα, ακολουθήστε τις πληροφορίες που αναφέρονται στο ακόλουθο άρθρο υποστήριξης της Microsoft: http://support.microsoft.com/kb/324801. Παρακαλείσθε να εξασφαλίσει οποιαδήποτε άλλη πληροφορία που ακολουθούν είναι οι πληροφορίες σχετικά με τη μεταβίβαση των ρόλων FSMO. Αξιοποίηση ρόλους FSMO είναι μια επέμβαση έκτακτης ανάγκης που δεν θα πρέπει να εκτελούνται κατά τη διάρκεια αυτής της διαδικασίας.
DNS είναι ένα κρίσιμο συστατικό του Active Directory του δικτύου σας. Ο ευκολότερος τρόπος για να εγκαταστήσετε το ρόλο DNS πάνω στο νέο διακομιστή είναι να ακολουθήσετε τις οδηγίες που περιγράφονται στο Θα πρέπει να είστε ήδη χρησιμοποιούν Active Directory-ολοκληρωμένη ζώνες DNS, η οποία είναι ο ευκολότερος τρόπος που επιτρέπει DNS να πραγματοποιηθεί αναπαραγωγή - DNS πληροφορίες αποθηκεύονται στο Active Directory και των επαναλήψεων με κυκλοφορία αναπαραγωγής ελεγκτή τομέα. Για να ελέγξετε αν Ζώνες DNS σας είναι AD-ολοκληρωμένα (και τη μετατροπή τους, αν όχι), ακολουθήστε http://support.microsoft.com/kb/227844.
Ίσως θέλετε να ενεργοποιήσετε DNS διαβίβαση στην κονσόλα DNS στο διακομιστή, πάρα πολύ. Αυτό αναζητήσεις προς τα εμπρός για εξωτερικούς τομείς σε ένα διακομιστή DNS στο ISP σας, το οποίο επιτρέπει στο διακομιστή να επιλύσει αποτελεσματικά DNS για εξωτερικούς τομείς. Περισσότερες πληροφορίες για πράκτορες μπορούν να βρεθούν στο
-Tigermatt
Δεν είναι αυτό που ψάχνετε; Ρωτήστε έναν εμπειρογνώμονα.





Πρόσφατα σχόλια