Vorrei installare Hack Server prevenzione delle intrusioni di software di protezione
Mi piacerebbe avere qualche Hack / prevenzione delle intrusioni software, il che ovviamente log ogni attività catgorically e display con buona interfaccia utente amichevole.
Il monitoraggio finale sarebbe in modalità gateway .. o se si dispone di uno switch gestito si mette sulla porta che viene utilizzata per il monitoraggio.
Per quanto riguarda le soluzioni individuali è possibile installare snort sulla macchina target linux e si potrebbe monitorare quella macchina per voi. Windows ha molte soluzioni si potrebbe usare qualcosa di semplice come Zone Alarm .. o ghiaccio per qualcosa di più avanzato.
Non è quello che cerchi? Chiedi ad un esperto.Server 2008 GPO ADMX / ADM Domanda
Abbiamo una miscela di 2003 e 2008 server. Tutti i controller sono 2003 e non ha intenzione di modificare in qualunque momento presto.
Fino ad oggi tutti i lavori oggetto Criteri di gruppo è stato fatto tramite la console su un DC o una workstation XP, con gli strumenti relativi installato.Vogliamo configurare le impostazioni del firewall per tutti i Server 2008 server tramite GPO.
Io ve installato la funzione di GPMC su un programma di utilità standard Server 2008 come ho m consapevoli che sarà necessario farlo nel 2008 e Vista utilizzano i file ADMX ora.
Questo è dove mi hai alzato per ma necessario porsi alcune indicazioni su:
1. Devo convertire tutti i file esistenti ADM ADMX utilizzando il convertitore di MS? Dal momento che ho solo 2003 DC Io credo di no, ma voglio chiedere per ogni evenienza.
2. Devo avere una combinazione di file ADM e ADMX sul mio DC, cioè l'ADM per il servizio Server 2003 e il ADMX di servizio del 2008 server? Possono vivere fianco a fianco? Io d intenzione di usare i filtri WMI di avere politiche del 2008 si applicano al 2008 server.
3. E 'meglio avere il Server 2008 in una OU separata piuttosto che condividere l'unità organizzativa con il 2003 server?
4. Dove posso trovare i file oggetto Criteri di gruppo del 2008 ho bisogno di importare per configurare le impostazioni del firewall nel 2008 e come posso importarli? E 'come con il 2003 in cui è sufficiente copiarli in locale?
Mi dispiace per porre domande del tipo, spero che qualcuno può aiutare,
Grazie,
I conti che ho postato anche questo già ora hanno risposto a tutte le proprie mio Qs ma grazie se leggete questo ritardo e aveva qualche input.
Impossibile applicare aggiornamento di Windows Installer alla versione 4.5
Ricevo questo errore. Vi è spazio sufficiente a disposizione. Sto cercando di installare KB942288. Senza questo non riesco a installare SQL Server 2008.
0,905: ================================================ ================================
0,905: 2009/05/06 08:56:06.485 (local)
0,905: c: \ 90930a3783eff80126 \ UPDATE \ update.exe (versione 6.3.4.1)
0,905: InitializeCustomStringTable: Impossibile creare una tabella personalizzata di stringhe.
0,905: Memoria insufficiente per eseguire il comando.
43,759: Messaggio visualizzato all'utente: Memoria insufficiente per eseguire il comando.
43,759: User Input: OK
43,759: installazione non completata.
44,367: Messaggio visualizzato all'utente: installazione non completata.
44,367: User Input: OK
44,367: Update.exe codice di errore esteso = 0 × 8
44,367: codice di ritorno Update.exe è stato mascherato a 0 × 643 per la conformità dell'azione MSI personalizzati.Hai provato a scaricarlo da Windows Update?
Questo sembra essere un bug all'interno del pacchetto ridistribuibile completo.
Non è quello che cerchi? Chiedi ad un esperto.Server 2008 Shadow Copy non lavorano per il volume antoher
Ho appena installato Server 2008 64-bit. Ricevo un errore cercando di impostare copie shadow del volume D (450 GB) per salvare loro di voluume S (260 GB). Ricevo errore popup intitolato "copie shadow", "Impossibile creare l'associazione area di stoccaggio". Non ci sono errori nel registro eventi di dire qualcosa circa l'errore popup.
Beh, è strano :-( Forse più una cosa - cerca di regolare permesso di spazio per le copie shadow per il numero più basso possibile (pur avendo essi disabili).
Potrebbe essere utile asi il sistema dovrebbe cancellare tutto di sopra di questa quota.
Ad essere onesti io non capisco bene la linea chiamata Volume Shadow Copy: \ \ \ etc GLOBALROOT ...Veramente dispiaciuto, non hanno idee migliori :-(
Martinsta preparando un PDC 2k3 per un BDC 2k8, lo stesso di migrare verso un DC 2k8?
Ciao,
Recentemente sono stato "dato" la responsabilità del mantenimento della rete aziendale nel mio ufficio, e attraverso le mie ricerche ho trovato poco o nessun sistema di failover esistono.La mia preoccupazione principale è il mio PDC. Non vi è alcun controller di dominio di backup in tutto il dominio. Questo spaventa il S @ # $ da me.
Così, ho recentemente implementato un server HyperV, e voglio usare una VM come un BDC. In primo luogo, questo è suggerito? o devo andare hardware dedicato (cosa che restio a fare).Se è suggerito (anche come soluzione temporanea fino a quando posso avere hardware dedicato), è il processo per la creazione del dominio 2k3 ad accettare il 2k8 come un BDC lo stesso come se fossi promozione del 2k8 come primario?
In particolare, sto supponendo che ho bisogno di fare un "adprep / forestprep" e poi il "adprep / domainprep" dal 2k8 dvd. Ma dopo che ... si usa il comando dcpromo? Non sarebbe che lo rendono il PDC?
Se qualcuno può suggerire alcuni buoni tutorial o roba del genere che sarebbe apprezzata come bene.
Qualsiasi altro aiuto / suggerimenti è molto apprezzata,
Oliver.
In primo luogo, non c'è più un concetto di PDC e BDC. Che è stato eliminato quando Windows 2000 è stato introdotto. Invece, tutti i controller sono le stesse, con l'eccezione dei 5 ruoli FSMO. Questi ruoli sono assegnati ai controller di dominio particolare (e 1 DC può contenere più ruoli), e definire la DC, che gestisce le operazioni di routine alcune in Active Directory che possono avvenire solo in un singolo controller di dominio per assicurare duplicazioni non si verificano.
Promuovere il tuo 2008 Server come un DC in un dominio 2003 è molto facile. E 'fondamentalmente un caso di preparare il dominio e quindi promuovere il server. Per la resilienza, ne fanno un server DNS e server di catalogo globale troppo. Vedere la procedura alla fine di questo commento per maggiori dettagli.
Esecuzione di un DC su una macchina Hyper-V è supportato ed è qualcosa che è certamente possibile. L'unica complicazione cui fare attenzione è che se si effettua la Hyper-V Host installare un membro del dominio, assicurarsi di mantenere un fisico DC. In altre parole, non virtualizzare tutti i controller di dominio in Hyper-V e quindi apportare le Hyper-V macchina un membro di tale dominio. Avrete problemi.
È possibile trasferire i ruoli FSMO ai DC 2008 se si vuole per esso per gestire i compiti di Active Directory.
-Matt
-
Installare Windows Server 2008 sul nuovo server, che è destinato ad essere promosso come un controller di dominio. Assicurarsi che il nuovo server è assegnato un indirizzo IP statico instradabile nella subnet IP. Assicurarsi che l'indirizzo IP non è incluso in uno dei tuoi attuali ambiti DHCP. L'unica voce del server DNS in questa fase dovrebbe essere l'indirizzo IP del controller di dominio esistente sulla rete.
Dopo l'installazione, unire la nuova macchina al dominio esistente come un server membro. Questa procedura è esattamente la stessa di aderire ad una workstation al dominio.
Dal momento che si sta aggiornando il sistema operativo sul nuovo controller di dominio, sarà necessario aggiungere alcuni valori allo schema Active Directory esistente, in modo che il nuovo server per diventare un controller di dominio. Windows Server 2008 supporta più funzionalità rispetto a prima, quindi un aggiornamento dello schema per il dominio e la foresta è necessario per facilitare questo e fare questa nuova serie completamente funzionante sul dominio. Per apportare le modifiche necessarie, è necessario essere connessi come il built-in account Administrator utente, o un utente con dominio, dello schema e dei privilegi di amministratore Enterprise.
Inserire il Windows Server 2008 di memoria nel server corrente. Aprire un prompt dei comandi e passare a fonti \ cartella adprep all'interno di Windows Server 2008 DVD. Eseguire il comando adprep / forestprep.
Successivamente, eseguire adprep / domainprep. Devi essere loggato come utente amministratore di dominio per questi passi per funzionare correttamente. Una volta che questi comandi hanno eseguito lo schema Active Directory sarà stato esteso per supportare Windows Server 2008 come controller di dominio.
Promuovere il nuovo server come controller di dominio per il dominio. Inserisci dcpromo al prompt dei comandi e seguire la procedura guidata. Quando richiesto, selezionare l'opzione di un controller di dominio aggiuntivo in un dominio esistente. Al termine della procedura guidata, il nuovo server agirà come controller di dominio per il dominio. E 'necessario a questo punto riavviare il server per le modifiche da applicare.
In un singolo dominio strutture di Active Directory, tutti i server dovrebbero essere anche i server di catalogo globale. Il catalogo globale è un componente necessario di Active Directory che viene utilizzato durante i login per stabilire l'appartenenza gruppo universale per un account utente. Per promuovere il nuovo server come un catalogo globale, aprire Siti e servizi Active Directory dal contenitore Strumenti di amministrazione nel Pannello di controllo o nel menu di avvio. Fare doppio clic su siti, quindi server, seguito dal nome del nuovo server. Quindi, fare clic destro "NTDS Settings" e selezionare Proprietà. Nella scheda Generale, controllare la casella di controllo catalogo globale. Riavviare il nuovo controller di dominio perché le modifiche abbiano effetto.
Se si desidera che il nuovo server di diventare titolare di una o più operazioni (FSMO), sarà necessario trasferire questi ruoli al nuovo server. In un unico ambiente di dominio, si ottiene alcun beneficio dalla diffusione ruoli FSMO tra i controller di dominio
L'attuale configurazione del ruolo FSMO per la rete si possono trovare eseguendo il comando "netdom query fsmo" al prompt dei comandi su un controller di dominio.
Per trasferire uno o più di questi ruoli FSMO al nuovo controller di dominio, seguire le informazioni dettagliate nel seguente articolo di supporto Microsoft: http://support.microsoft.com/kb/324801. Si prega di assicurare ogni altra informazione si seguono sono informazioni in merito al trasferimento dei ruoli FSMO. Cogliere i ruoli FSMO è un'operazione di emergenza che non deve essere eseguita durante questa procedura.
DNS è un componente fondamentale della rete di Active Directory. Il modo più semplice per installare il ruolo DNS sul nuovo server è quello di seguire le istruzioni riportate a Si dovrebbe essere già utilizzando Active Directory zone DNS integrate, che è il metodo più semplice di replicare DNS che si verifichi - informazioni DNS sono memorizzate in Active Directory e la replica con il traffico di replica controller di dominio. Per verificare se le zone DNS sono integrate in AD (e convertirli in caso contrario), seguite http://support.microsoft.com/kb/227844.
Probabilmente si desidera abilitare l'inoltro DNS nella console DNS sul server, anche. Questo ricerche in avanti per i domini esterni a un server DNS presso l'ISP, che consente al server di risolvere in modo efficace DNS per i domini esterni. Maggiori informazioni su spedizionieri sono disponibili all'indirizzo
-Tigermatt
Non è quello che cerchi? Chiedi ad un esperto.





Commenti recenti