Je voudrais installer Hack Intrusion Protection Server logiciel de prévention
Je voudrais avoir quelques logiciels de prévention Hack / intrusion, ce qui serait clairement journal toutes les activités catgorically et afficher une interface utilisateur conviviale bonne.
Le contrôle ultime serait en mode passerelle .. ou si vous avez un commutateur géré vous le mettez sur le port qui est utilisé pour la surveillance.
Comme pour les solutions individuelles que vous pouvez installer snort sur la machine cible linux et il pourrait suivre cette machine pour vous. Windows ne sont bien des solutions que vous pourriez utiliser quelque chose de simple comme Zone Alarm .. ou de la glace noire pour quelque chose de plus avancé.
Pas ce que vous cherchez? Demandez à un expert.Server 2008 GPO ADMX / ADM Question
Nous avons un mélange de 2003 et 2008 serveurs. Tous les CD sont de 2003 et ce n'est pas l'intention de modifier n'importe quand bientôt.
Jusqu'à ce jour tous les travaux de GPO a été fait via la console GPMC sur un DC ou un poste de travail XP avec les outils pertinents installé.Nous voulons pour configurer les paramètres de pare-feu pour tous les serveurs Server 2008 via GPO.
J ai installé la fonction console GPMC sur un utilitaire serveur 2008 std que je suis conscient que je aurez besoin de faire cela qu'en 2008 et Vista utilisent les fichiers ADMX maintenant.
C'est là que je n'ai eu jusqu'à mais besoin de demander quelques conseils sur:
1. Dois-je convertir tous mes fichiers existants ADM vers ADMX l'aide du convertisseur de SP? Depuis je n'ai que 2003 CD Je ne pense pas mais qui veulent poser juste au cas où.
2. Dois-je avoir une combinaison d'ADM et ADMX sur mon CD, c'est à dire les SMA au service de 2003 serveurs et les ADMX au service de 2008 serveurs? Peuvent-ils vivre côte à côte? I d l'intention d'utiliser des filtres WMI pour le 2008 les politiques applicables à 2008 serveurs.
3. Est-il préférable d'avoir les 2008 serveurs dans une unité séparée plutôt que de partager l'unité d'organisation avec les 2003 serveurs?
4. Où puis-je trouver les fichiers GPO 2008 j'ai besoin d'importer de configurer les paramètres de pare-feu en 2008 et comment puis-je les importer? Est-ce comme avec 2003, où il suffit de les copier localement?
Désolé de poser de telles questions, l'espoir que quelqu'un peut aider,
Merci,
Comptez J'ai posté ce trop tôt aujourd'hui avoir répondu à toutes mes propres Qs mais grâce si vous lisez ce retard et avait certaines entrées.
Impossible d'appliquer la mise à jour Windows Installer version 4.5
Je reçois cette erreur. Il ya suffisamment d'espace disponible. J'essaie d'installer KB942288. Sans cela, je ne peux pas installer SQL Server 2008.
0.905: ================================================ ================================
0.905: 2009/05/06 08:56:06.485 (local)
0.905: c: \ 90930a3783eff80126 \ update \ update.exe (version 6.3.4.1)
0.905: InitializeCustomStringTable: Impossible de créer une table de chaînes personnalisées.
0.905: Espace insuffisant pour traiter cette commande.
43.759: Message affiché à l'utilisateur: Espace insuffisant pour traiter cette commande.
43.759: User Input: OK
43.759: L'installation ne s'est pas terminée.
44.367: Message affiché à l'utilisateur: l'installation ne s'est pas terminée.
44.367: User Input: OK
44.367: Code d'erreur étendu Update.exe = 0 × 8
44.367: code de retour Update.exe a été masquée à 0 × 643 pour le respect MSI action personnalisée.Avez-vous essayé de le télécharger à partir de Windows Update?
Cela semble être un bug dans le package redistribuable complet.
Pas ce que vous cherchez? Demandez à un expert.Shadow Copy Server 2008 ne fonctionne pas pour le volume antoher
Je viens d'installer Server 2008 64 bits. J'obtiens une erreur en essayant de configurer les clichés instantanés de volume de D (450 Go) pour les sauver d'voluume S (260GB). J'obtiens l'erreur contextuel intitulé "clichés instantanés", "Impossible de créer l'association la zone de stockage". Il n'y a pas d'erreurs dans le journal des événements de dire quelque chose sur l'erreur popup.
Eh bien, c'est étrange :-( Peut-être plus une chose - essaient de s'adapter à l'espace autorisé pour les clichés instantanés comme le nombre faible que possible (tout en ayant les handicapés).
Il pourrait aider asi le système est censé supprimer tout ce qui précède ce quota.
Pour être honnête, je ne comprends pas bien la ligne appelée Volume Shadow Copy: \ \ \ etc ... GLOBALROOTVraiment désolé, n'ont pas de meilleures idées :-(
Martinprépare un PDC 2k3 2k8 pour un BDC, le même que la migration vers un DC 2k8?
Bonjour,
J'ai récemment été «donné» la responsabilité de l'entretien du réseau d'entreprise à mon bureau, et à travers mes enquêtes, j'ai trouvé peu ou pas de systèmes de basculement exister.Ma principale préoccupation est de mon PDC. Il n'ya pas de contrôleur de domaine de sauvegarde dans l'ensemble du domaine. Cela effraie le S @ # $ hors de moi.
Alors, j'ai récemment lancé un serveur HyperV, et je veux utiliser une machine virtuelle comme un BDC. Premièrement, est-ce suggéré? ou devrais-je aller du matériel dédié (quelque chose que je répugne à le faire).Si il est suggéré (même comme une solution temporaire jusqu'à ce que je peux obtenir du matériel dédié), est le processus de mise en place du Domaine 2k3 2k8 pour accepter le comme un BDC le même que si je faisais la promotion du 2k8 comme une primaire?
Plus précisément, je suppose que je dois faire une "adprep / forestprep" et puis le "adprep / domainprep" de la 2k8 DVD. Mais après ça ... dois-je utiliser la commande dcpromo? Ne serait-ce faire le PDC?
Si quelqu'un peut suggérer quelques bons tutoriaux ou quoi que ce serait aussi bien aprécié.
Toute autre aide / suggestions sont grandement aprécié,
Oliver.
Premièrement, il n'est plus un concept de PDC et BDC. Cela a été éliminé lorsque Windows 2000 a été introduite. Au lieu de cela, tous les contrôleurs sont les mêmes, à l'exception des rôles FSMO 5. Ces rôles sont attribués aux PED en particulier (et 1 DC peut tenir plusieurs rôles), et de définir les DC qui gère les opérations de routine de certains dans Active Directory qui ne peut se produire à un DC unique afin d'assurer les duplications ne se produisent pas.
La promotion de votre Server 2008 comme un DC dans un domaine 2003 est très facile. Il s'agit essentiellement d'un cas de la préparation du domaine, puis la promotion du serveur. Pour la résilience, en faire un serveur DNS et le serveur de catalogue global aussi. Voir la procédure à la fin de ce commentaire pour plus de détails.
Exécution d'un DC sur une machine d'Hyper-V est soutenu et c'est quelque chose qui est certainement possible. La seule complication à surveiller est que si vous faites l'hôte Hyper-V installer un membre du domaine, assurez-vous garder un DC physique. En d'autres termes, ne pas virtualiser toutes vos CD sur Hyper-V et ensuite faire la machine Hyper-V, un membre de ce domaine. Vous avez des problèmes.
Vous pouvez transférer les rôles FSMO vers le DC 2008 si vous le souhaitez pour elle de gérer ces tâches particulières Active Directory.
-Matt
-
Installer Windows Server 2008 sur le nouveau serveur, qui est destiné à être promu en tant que contrôleur de domaine. S'assurer que le nouveau serveur se voit attribuer une adresse IP statique routable sur votre sous-réseau IP. Assurez-vous de l'adresse IP n'est pas incluse dans l'un de vos étendues DHCP existants. L'entrée du serveur DNS que à ce stade doit être l'adresse IP du contrôleur de domaine existant sur votre réseau.
Après l'installation, rejoindre la nouvelle machine au domaine existant en tant que serveur membre. Cette procédure est exactement la même que de rejoindre un poste de travail au domaine.
Puisque vous mettez à niveau le système d'exploitation sur le nouveau contrôleur de domaine, vous aurez besoin d'ajouter quelques valeurs dans le schéma Active Directory existant, pour le nouveau serveur pour devenir un contrôleur de domaine. Windows Server 2008 prend en charge plus de fonctionnalités qu'auparavant, de sorte qu'une mise à niveau de schéma pour le domaine et la forêt est nécessaire pour faciliter ce processus et faire de cette nouvelle fonctionnalité jeu entièrement fonctionnelle sur le domaine. Pour apporter les modifications nécessaires, vous devez être connecté en tant que haut-compte d'utilisateur Administrateur, ou un utilisateur disposant de domaine, le schéma et les privilèges Administrateur de l'entreprise.
Insérez le média de Windows Server 2008 dans votre serveur actuel. Ouvrez une invite de commande et accédez à des sources \ adprep dans le serveur Windows Media DVD 2008. Exécutez la commande / forestprep adprep.
Ensuite, exécutez adprep / domainprep. Vous devez être connecté en tant qu'utilisateur administrateur de domaine pour ces étapes pour fonctionner correctement. Une fois ces commandes ont exécuté votre schéma Active Directory a été étendu pour supporter Windows Server 2008 comme contrôleur de domaine.
Promouvoir le nouveau serveur comme contrôleur de domaine pour le domaine. Entrez dcpromo à l'invite de commande et suivez l'assistant. Lorsque vous êtes invité, sélectionnez l'option d'un contrôleur de domaine supplémentaire dans un domaine existant. Après la fin de l'Assistant, le nouveau serveur va agir comme un contrôleur de domaine pour votre domaine. Il est nécessaire à ce stade de redémarrer le serveur pour que ces changements soient appliqués.
Dans une forêt unique domaine Active Directory, tous les serveurs devraient également être des serveurs de catalogue global. Le catalogue global est un composant nécessaire de l'Active Directory qui est utilisé pendant les connexions à établir l'appartenance au groupe universel pour un compte d'utilisateur. Pour promouvoir le nouveau serveur comme un catalogue global, ouvert Sites et services Active Directory dans le conteneur Outils d'administration au sein de Panneau de configuration ou dans le menu Démarrer. Double-cliquez sur Sites, puis Serveurs, suivie par le nom du nouveau serveur. Ensuite, faites un clic droit "Paramètres NTDS" et sélectionnez Propriétés. Dans l'onglet Général, cochez la case Catalogue global. Redémarrez le contrôleur de domaine nouveau pour les modifications prennent effet.
Si vous souhaitez le nouveau serveur de devenir le titulaire d'une ou plusieurs opérations (FSMO) rôles, vous devrez transférer ces rôles pour le nouveau serveur. Dans un environnement mono-domaine, vous gagnez pas d'avantages de se propager rôles FSMO entre contrôleurs de domaine
La configuration actuelle le rôle FSMO de votre réseau peut être trouvée en exécutant la commande "netdom query FSMO» à une invite de commande sur un contrôleur de domaine.
Pour transférer un ou plusieurs de ces rôles FSMO vers le contrôleur de domaine, suivez les informations détaillées dans l'article de support de Microsoft suivante: http://support.microsoft.com/kb/324801. S'il vous plaît s'assurer que toute autre information que vous suivez est une information concernant le transfert des rôles FSMO. Saisir les rôles FSMO est une opération d'urgence qui ne doit pas être effectuée pendant cette procédure.
DNS est un élément essentiel de votre réseau Active Directory. La meilleure façon d'installer le rôle de DNS sur le nouveau serveur est de suivre les instructions décrites à la Vous devriez déjà être en utilisant Active Directory intégrée des zones DNS, qui est la méthode la plus simple de permettre la réplication DNS de se produire - les informations DNS sont stockées dans Active Directory et la réplication avec le trafic de réplication du contrôleur de domaine. Pour vérifier si vos zones DNS sont intégré à l'AD (et de les convertir si non), s'il vous plaît suivez http://support.microsoft.com/kb/227844.
Vous voulez probablement activer la redirection DNS dans la console DNS sur le serveur, aussi. Cette recherches avant pour les domaines externes à un serveur DNS de votre FAI, ce qui permet au serveur de DNS pour résoudre efficacement les domaines externes. Plus d'informations sur les transitaires peut être trouvée au
-Tigermatt
Pas ce que vous cherchez? Demandez à un expert.





Les commentaires récents