Saya ingin menginstal Server Hack Intrusion Perlindungan pencegahan perangkat lunak
Saya ingin memiliki beberapa perangkat lunak Hack / Intrusion pencegahan, yang jelas akan log aktivitas setiap catgorically dan menampilkan dengan antarmuka pengguna yang baik ramah.
Pemantauan akhir akan berada dalam mode Gateway .. atau jika Anda memiliki saklar yang diatur Anda menempatkannya pada port yang digunakan untuk pemantauan.
Adapun solusi individu Anda bisa menginstal snort pada mesin target linux dan itu bisa monitor mesin itu untuk Anda. Windows tidak memiliki banyak solusi Anda bisa menggunakan sesuatu yang sederhana seperti zone alarm .. atau es hitam untuk sesuatu yang lebih maju.
Bukan apa yang Anda cari? Tanya Ahli.-
Server 2008 GPO ADMX / ADM Pertanyaan
Kami memiliki campuran 2003 dan 2008 server. Semua DC adalah 2003 dan ini tidak berencana untuk mengubah waktu dekat.
Up to date semua pekerjaan GPO dilakukan melalui GPMC pada DC atau workstation XP dengan alat yang relevan diinstal.Kami ingin mengkonfigurasi pengaturan firewall untuk semua Server 2008 server melalui GPO.
Saya telah menginstal fitur GPMC pada server utilitas std 2008 saat aku sadar aku akan m perlu melakukan ini sebagai 2008 dan menggunakan Vista ADMX file sekarang.
Ini adalah di mana saya punya sampai dengan tetapi perlu mengajukan beberapa panduan untuk:
1. Apakah saya harus mengkonversi semua file yang ada ADM ke ADMX menggunakan converter MS? Karena saya hanya memiliki 2003 DC Saya pikir tidak, tapi ingin bertanya hanya dalam kasus.
2. Apakah saya harus memiliki kombinasi ADM dan file ADMX pada DC saya, yaitu ADM ke layanan 2003 server dan ADMX ke layanan 2008 server? Dapatkah mereka hidup berdampingan? Saya d berniat untuk menggunakan filter WMI untuk memiliki 2008 kebijakan berlaku untuk 2008 server.
3. Apakah itu yang terbaik untuk memiliki 2008 server di OU terpisah daripada berbagi OU dengan 2003 server?
4. Di mana saya menemukan file GPO 2008 saya perlu mengimpor untuk mengkonfigurasi pengaturan firewall baru pada 2008 dan bagaimana cara impor mereka? Apakah seperti dengan 2003 di mana Anda hanya menyalin mereka secara lokal?
Maaf untuk mengajukan pertanyaan seperti, berharap seseorang dapat membantu,
Terima kasih,
Menurutmu aku telah diposting ini terlalu dini seperti sekarang telah menjawab semua Qs sendiri tapi terima kasih jika Anda membaca ini terlambat dan memiliki beberapa masukan.
Tidak dapat menerapkan pembaruan installer Windows ke versi 4.5
Saya menerima kesalahan ini. Ada ruang yang cukup tersedia. Saya mencoba untuk menginstal KB942288. Tanpa ini saya tidak dapat menginstal SQL server 2008.
0,905: ================================================ ================================
0,905: 2009/05/06 08:56:06.485 (lokal)
0,905: c: \ 90930a3783eff80126 \ UPDATE \ update.exe (versi 6.3.4.1)
0,905: InitializeCustomStringTable: Gagal untuk membuat tabel string yang kustom.
0,905: Tidak penyimpanan cukup tersedia untuk proses perintah ini.
43,759: Pesan ditampilkan kepada pengguna: Tidak penyimpanan cukup tersedia untuk proses perintah ini.
43,759: Pengguna Input: OK
43,759: instalasi tidak selesai.
44,367: Pesan ditampilkan kepada pengguna: instalasi tidak selesai.
44,367: Pengguna Input: OK
44,367: update.exe diperpanjang kode kesalahan = 0 × 8
44,367: update.exe kode kembali adalah bertopeng ke 0 × 643 untuk kepatuhan tindakan kustom MSI.Apakah Anda mencoba untuk men-download dari windows update?
Hal ini tampaknya adalah sebuah bug dalam paket disebarkan kembali penuh.
Bukan apa yang Anda cari? Tanya Ahli.Shadow Copy server 2008 tidak bekerja untuk antoher volume yang
Saya baru saja menginstal Server 2008 64-bit. Saya mendapatkan error mencoba untuk setup Shadow Salinan volume D (450GB) untuk menyelamatkan mereka untuk voluume S (260GB). Saya mendapatkan error popup berjudul "Shadow Copy", "Gagal membuat asosiasi area penyimpanan". Tidak ada kesalahan dalam event log untuk mengatakan apa pun tentang kesalahan popup.
Yah, itu aneh :-( Mungkin satu hal lagi - mencoba untuk menyesuaikan diri dengan ruang diizinkan untuk salinan bayangan sebagai jumlah serendah mungkin (sementara memiliki mereka dinonaktifkan).
Mungkin membantu ASI sistem seharusnya untuk menghapus segala sesuatu di atas kuota ini.
Sejujurnya saya tidak memahami dengan baik garis yang disebut Volume Shadow Copy: \ \ \ GLOBALROOT dll ...?Sangat menyesal, tidak memiliki ide yang lebih baik :-(
Martinadalah Mempersiapkan PDC 2k3 untuk 2k8 BDC, sama seperti bermigrasi ke DC 2k8?
Halo,
Saya baru saja "diberi" tanggung jawab memelihara jaringan perusahaan di kantor saya, dan melalui penyelidikan saya, saya telah menemukan sedikit atau tidak ada sistem failover ada.Perhatian utama saya adalah PDC saya. Tidak ada kontroler domain cadangan di seluruh domain. Ini takut S @ # $ keluar dari saya.
Jadi, Saya baru saja meluncurkan server HyperV, dan saya ingin menggunakan VM sebagai sebuah BDC. Pertama, apakah ini disarankan? atau saya harus pergi hardware khusus (sesuatu yang saya enggan untuk melakukannya).Jika disarankan (bahkan sebagai solusi sementara sampai aku bisa mendapatkan berdedikasi perangkat keras), adalah proses untuk menyiapkan Domain 2k3 untuk menerima 2k8 sebagai BDC sama seperti jika saya mempromosikan 2k8 sebagai primer?
Secara khusus, saya dengan asumsi bahwa saya perlu melakukan "adprep / forestprep" dan kemudian "adprep / domainprep" dari dvd 2k8. Tapi setelah itu ... saya menggunakan perintah dcpromo? Bukankah itu membuat PDC?
Jika seseorang dapat menyarankan beberapa tutorial baik atau yang lainnya yang akan apreciated juga.
Setiap bantuan lain / saran sangat apreciated,
Oliver.
Pertama, tidak ada lagi konsep PDC dan BDC. Itu dihapus ketika Windows 2000 diperkenalkan. Sebaliknya, semua DC adalah sama, dengan pengecualian dari 5 peran FSMO. Peran-peran ini dialokasikan untuk DC tertentu (dan 1 DC dapat memegang peran ganda), dan menentukan DC yang menangani operasi rutin tertentu dalam Active Directory yang hanya dapat terjadi pada DC tunggal untuk memastikan tidak terjadi duplikasi.
Mempromosikan Server 2008 Anda sebagai DC dalam domain 2003 adalah sangat mudah. Ini dasarnya kasus mempersiapkan domain dan kemudian mempromosikan server. Untuk ketahanan, membuat server DNS dan server Katalog Global juga. Lihat prosedur pada akhir komentar ini untuk lebih jelasnya.
Menjalankan DC pada mesin Hyper-V didukung dan adalah sesuatu yang tentu saja mungkin. Komplikasi hanya untuk diperhatikan adalah bahwa jika Anda membuat Host Hyper-V menginstal anggota domain, pastikan Anda tetap DC fisik. Dengan kata lain, jangan virtualise semua DC Anda ke Hyper-V dan kemudian membuat mesin Hyper-V anggota dari domain tersebut. Anda akan memiliki masalah.
Anda dapat mentransfer peran FSMO ke DC 2008 jika Anda ingin untuk itu untuk menangani tugas-tugas tertentu Active Directory.
-Matt
-
Instal Windows Server 2008 ke server baru yang dimaksudkan untuk dipromosikan sebagai Domain Controller. Pastikan server baru diberi alamat IP routable statis pada subnet IP Anda. Pastikan alamat IP tidak termasuk dalam setiap ada cakupan DHCP. Hanya server DNS entri pada tahap ini harus menjadi alamat IP dari kontroler domain yang ada pada jaringan Anda.
Setelah instalasi, bergabung dengan mesin baru ke domain yang ada sebagai server anggota. Prosedur ini persis sama dengan bergabung dengan workstation untuk domain.
Karena Anda akan meng-upgrade Sistem Operasi pada Domain Controller baru, Anda akan perlu menambahkan beberapa nilai pada skema Active Directory yang ada, dalam rangka untuk server baru untuk menjadi Domain Controller. Windows Server 2008 mendukung fungsionalitas lebih dari sebelumnya, sehingga upgrade skema untuk domain dan hutan diperlukan untuk memfasilitasi ini dan membuat fitur baru ditetapkan berfungsi penuh pada domain. Untuk membuat perubahan yang diperlukan, Anda harus login sebagai built-in Administrator account pengguna, atau pengguna dengan Domain, Skema dan hak-hak Perusahaan Admin.
Masukkan Windows Server 2008 media ke server saat ini Anda. Buka command prompt dan browse ke sumber \ adprep folder dalam Windows Server 2008 media DVD. Jalankan perintah adprep / forestprep.
Selanjutnya, jalankan adprep / domainprep. Anda harus login sebagai user Admin Domain untuk langkah-langkah untuk bekerja dengan benar. Setelah perintah ini telah menjalankan skema Active Directory akan telah diperluas untuk mendukung Windows Server 2008 sebagai Domain Controller.
Promosikan server baru sebagai Domain Controller untuk domain. Masukkan dcpromo pada command prompt dan ikuti wizard. Bila diminta, pilih opsi untuk kontroler domain tambahan dalam domain yang ada. Setelah selesai wizard, server baru akan bertindak sebagai Domain Controller untuk domain Anda. Hal ini diperlukan pada saat ini untuk me-restart server untuk perubahan yang akan diterapkan.
Di hutan Direktori tunggal-domain Aktif, semua server juga harus server Katalog Global. Katalog Global adalah komponen yang diperlukan dari Active Directory yang digunakan selama login untuk membentuk keanggotaan kelompok universal untuk account pengguna. Untuk mempromosikan server baru sebagai Global Katalog, buka Active Directory Situs dan Layanan dari wadah Administrative Tools dalam Control Panel atau pada Start Menu. Double-klik Situs, kemudian Server, diikuti dengan nama server baru. Selanjutnya, klik kanan "NTDs Pengaturan" dan pilih Properties. Pada tab Umum, centang kotak centang Katalog Global. Restart Domain Controller baru untuk perubahan akan berlaku.
Jika Anda ingin server baru untuk menjadi pemegang satu atau lebih Operasi (FSMO) peran, Anda akan perlu untuk mentransfer peran ini ke server baru. Dalam lingkungan single-domain, Anda tidak ada keuntungan manfaat dari penyebaran peran FSMO antara Domain Controller
Para FSMO Peran saat ini konfigurasi untuk jaringan Anda dapat ditemukan dengan menjalankan perintah "netdom permintaan FSMO" pada command prompt Domain Controller.
Untuk mentransfer satu atau lebih dari peran-peran FSMO ke kontroler domain baru, ikuti informasi rinci dalam artikel Dukungan Microsoft berikut: http://support.microsoft.com/kb/324801. Silahkan memastikan setiap informasi lain yang Anda ikuti adalah informasi mengenai TRANSFER peran FSMO. Perebutan peran FSMO adalah operasi darurat yang tidak boleh dilakukan selama prosedur ini.
DNS adalah komponen penting dari jaringan Active Directory Anda. Cara termudah untuk menginstal peran DNS ke server baru adalah mengikuti petunjuk yang diuraikan di Anda harus sudah menggunakan Active Directory-terintegrasi zona DNS, yang merupakan metode termudah memungkinkan replikasi DNS untuk terjadi - DNS informasi yang disimpan dalam Active Directory dan ulangan dengan lalu lintas Domain Controller replikasi. Untuk memeriksa apakah DNS Anda zona AD terintegrasi (dan mengkonversi mereka jika tidak), silakan ikuti http://support.microsoft.com/kb/227844.
Anda mungkin ingin mengaktifkan forwarding DNS di konsol DNS pada server juga. Ini ke depan pencarian untuk domain eksternal ke server DNS di ISP Anda, yang memungkinkan server untuk secara efektif menyelesaikan DNS untuk domain eksternal. Informasi lebih lanjut tentang forwarder dapat ditemukan di
-Tigermatt
Bukan apa yang Anda cari? Tanya Ahli.





Recent Comments