Jeg ønsker å installere Server Hack Inntrengingsforhindring Beskyttelse programvare
Jeg vil gjerne ha noen Hack / Intrusion forebygging software, noe som ville klart log hver aktivitet catgorically og skjerm med god brukervennlig grensesnitt.
Den ultimate overvåking ville være i gateway-modus .. eller hvis du har en administrert svitsj du setter den på porten som brukes til overvåking.
Som for individuelle løsninger du kan installere snøft på målet linux maskinen og det kunne overvåke at maskinen for deg. Windows har mange løsninger du kan bruke noe enkelt som zone alarm .. eller svart is for noe mer avansert.
Ikke det du leter etter? Spør en ekspert.Server 2008 GPO ADMX / ADM Question
Vi har en blanding av 2003 og 2008 servere. Alle utviklingsland er 2003, og dette er ikke planlegger å endre når som helst snart.
Inntil datoen alle GPO arbeidet ble gjort via GPMC på DC eller en XP arbeidsstasjon med relevante verktøy installert.Vi ønsker å konfigurere brannmuren for alle de Server 2008 servere via GPO.
Jeg har installert GPMC funksjonen på en utility std 2008 server som jeg m klar over at jeg trenger å gjøre dette som 2008 og Vista bruker ADMX filer nå.
Det er her jeg har fått opp til, men trenger å spørre noen veiledning om:
1. Må jeg konvertere alle mine eksisterende ADM filer til ADMX bruke MS converter? Siden jeg bare har 2003 DCs Jeg tror ikke det, men ønsker å be bare i tilfelle.
2. Må jeg ha en kombinasjon av ADM og ADMX filer på min DCS, dvs. ADMS til service på 2003-servere og ADMX å utføre service på 2008 servere? Kan de leve side om side? Jeg d tenkt å bruke WMI filtrene til å ha 2008 retningslinjer gjelder til 2008 servere.
3. Er det best å ha 2008 servere i en egen OU i stedet dele OU med 2003 servere?
4. Hvor finner jeg i 2008 GPO filene jeg trenger å importere for å konfigurere den nye brannmurinnstillingene i 2008 og hvordan importerer jeg dem? Er det slik med 2003 der du bare kopiere dem lokalt?
Beklager å stille slike spørsmål, håper noen kan hjelpe,
Takk,
Regner med jeg har postet dette for tidlig som nå har svart på alle mine egne Qs men takket hvis du leser dette sent og hadde noen innspill.
-
Kan ikke bruke oppdatere Windows Installer til versjon 4.5
Jeg får denne feilen. Det er nok plass tilgjengelig. Jeg prøver å installere KB942288. Uten dette jeg ikke kan installere SQL server 2008.
0.905: ================================================ ================================
0.905: 2009/05/06 08:56:06.485 (lokal)
0.905: c: \ 90930a3783eff80126 \ Update \ Update.exe (versjon 6.3.4.1)
0.905: InitializeCustomStringTable: Kunne lage en egendefinert streng bord.
0.905: Ikke nok lagringsplass er tilgjengelig for å behandle denne kommandoen.
43.759: Melding som vises til brukeren: Ikke nok lagringsplass er tilgjengelig for å behandle denne kommandoen.
43.759: Bruker Input: OK
43.759: installasjon ikke fullført.
44.367: Melding som vises til brukeren: Installasjon ikke fullført.
44.367: Bruker Input: OK
44.367: Update.exe utvidet feilkode = 0 × 8
44.367: Update.exe returkoden var maskert til 0 × 643 for MSI tilpassede tiltak compliance.Har du prøvd å laste den ned fra Windows Update?
Dette synes å være en bug i full videredistribuerbare pakken.
Ikke det du leter etter? Be en Expert. Server 2008 Shadow Copy ikke fungerer å antoher volum
Jeg har nettopp installert Server 2008 64-bit. Jeg får en feilmelding prøver å sette Shadow Kopier av volum D (450 GB) til å lagre dem på voluume S (260GB). Jeg får popup error tittelen "skyggekopier", "Kunne ikke opprette lagringsområde foreningen". Det er ingen feil i hendelsesloggen å si noe om popup feilen.
Vel, det er rart :-( Kanskje en ting til - prøver å justere til lov plass for skyggekopier til så lavt tall som mulig (mens du har dem deaktivert).
Det kan hjelpe ASI systemet er ment å slette alt over denne kvoten.
For å være ærlig jeg ikke forstår godt den linjen som heter Shadow Copy Volum: \ \ \ GLOBALROOT etc ...Virkelig lei meg, ikke har noen bedre ideer :-(
Martinforbereder en 2k3 PDC for en 2K8 BDC, det samme som migrere til en 2K8 DC?
Hei,
Jeg var nylig "gitt" ansvaret for å opprettholde bedriftens nettverk på kontoret mitt, og gjennom mine undersøkelser har jeg funnet lite til ingen failover systemer eksisterer.Min primære bekymring er min PDC. Det er ingen backup domenekontroller i hele domenet. Dette skremmer S @ # $ ut av meg.
Så har jeg nylig rullet ut en HyperV server, og jeg ønsker å bruke en VM som en BDC. Det første er dette foreslått? eller skal jeg gå dedikert maskinvare (noe jeg nødig å gjør).Hvis det er foreslått (selv som en midlertidig løsning inntil jeg kan få dedikert maskinvare), er prosess for å sette opp 2k3 Domain å godta 2K8 som en BDC det samme som om jeg var fremme 2K8 som en primær?
Nærmere bestemt, jeg antar at jeg trenger å gjøre en "adprep / forestprep" og deretter "adprep / domainprep" fra 2K8 dvd. Men etter det ... bruker jeg dcpromo kommandoen? Ville ikke det gjør den til PDC?
Hvis noen kan foreslå noen gode tutorials eller whatnot som ville være apreciated også.
Enhver annen hjelp / forslag er sterkt apreciated,
Oliver.
For det første er det ikke lenger er et konsept av PDC og BDC. Det var faset ut når Windows 2000 ble innført. I stedet, alle utviklingsland er de samme, med unntak av de 5 FSMO roller. Disse rollene er allokert til bestemte DCS (og 1 DC kan ha flere roller), og definere DC som håndterer visse rutinemessige operasjoner i Active Directory som bare kan oppstå ved en enkelt DC for å sikre duplikasjoner ikke forekomme.
Fremme din Server 2008 som en DC i et 2003-domene er veldig enkelt. Det er egentlig en sak for å forberede domenet og deretter fremme serveren. For motstandskraft, gjøre den til en DNS-server og Global Catalog server også. Se prosedyren på slutten av denne kommentaren for flere detaljer.
Kjøre en DC på en Hyper-V maskin er støttet, og er noe som er absolutt mulig. Den eneste komplikasjon å se opp for er at hvis du gjør Hyper-V Host installere et medlem av domenet, sikrer du beholde en fysisk DC. Med andre ord, ikke virtualisere alle utviklingsland til Hyper-V og deretter gjøre Hyper-V maskin medlem av dette domenet. Du vil få problemer.
Du kan overføre FSMO rollene til 2008 DC hvis du ønsker at den skal håndtere de spesielle Active Directory oppgaver.
-Matt
-
Installer Windows Server 2008 på den nye serveren som er ment å være fremmet som en Domain Controller. Sikre den nye serveren er tildelt en rutbare statisk IP adresse på din IP-subnett. Sørg for at IP-adressen er ikke inkludert i noen av de eksisterende DHCP scope. Den eneste DNS server oppføring på dette stadiet skal være IP adressen til eksisterende domenekontrolleren i nettverket ditt.
Etter installasjonen, bli den nye maskinen til eksisterende domene som medlem server. Denne prosedyren er nøyaktig den samme som å bli en arbeidsstasjon til domenet.
Siden du oppgraderer operativsystemet på den nye Domain Controller, må du legge noen verdier til den eksisterende Active Directory-skjemaet, for at den nye serveren til å bli en Domain Controller. Windows Server 2008 støtter mer funksjonalitet enn før, så et skjema oppgradering for domenet og skogen er nødvendig for å tilrettelegge for dette og gjøre denne nye funksjonen satt fullt funksjonell på domenet. For å gjøre de nødvendige endringene, må du være logget på som den innebygde Administrator brukerkonto, eller en bruker med Domain, skjema og Enterprise Admin privilegier.
Sett inn Windows Server 2008 medier i din nåværende server. Åpne en ledetekst og bla til kilder \ adprep mappe i Windows Server 2008 DVD-medier. Utføre kommandoen adprep / forestprep.
Deretter utføre adprep / domainprep. Du må være logget på som en Domain Admin bruker for disse trinnene skal fungere korrekt. Når disse kommandoene har kjørt Active Directory-skjemaet har blitt utvidet til å støtte Windows Server 2008 som en Domain Controller.
Fremme den nye serveren som en domenekontroller for domenet. Tast dcpromo på en ledetekst og følg veiviseren. Når du blir bedt, velg alternativet for en ekstra domenekontroller i et eksisterende domene. Når veiviseren er ferdig, vil den nye serveren kan fungere som en domenekontroller for domenet ditt. Det er nødvendig ved dette punktet for å starte serveren for disse endringene skal anvendes.
I en enkelt-domene Active Directory-skogen, skal alle servere også være Global Catalog servere. Global Catalog er en nødvendig komponent av Active Directory som er brukt under innlogging til å etablere universelle gruppemedlemskap for en brukerkonto. For å promotere den nye serveren som en Global Catalog åpner du Active Directory-områder og-tjenester fra Administrative Tools container i Kontrollpanel eller på startmenyen. Dobbeltklikk Nettsteder, så Servere, etterfulgt av navnet til den nye serveren. Deretter høyreklikker du "NTDS Settings" og velg Egenskaper. I kategorien Generelt, sjekk Global Catalog sjekkheftet. Starte nye Domain Controller for å iverksette endringene.
Hvis du ønsker den nye serveren til å bli innehaver av en eller flere operasjoner (FSMO) roller, må du overføre disse rollene til den nye serveren. I en enkelt-domene miljø, får du ingen fordeler av å spre FSMO roller mellom Domain Controllers
Den nåværende FSMO rolle konfigurasjon for nettverket ditt kan bli funnet ved å kjøre kommandoen "NETDOM søket FSMO" på en ledetekst på en Domain Controller.
For å overføre én eller flere av disse FSMO rollene til den nye domenekontroller, følger du informasjonen beskrevet i følgende Microsoft Support artikkelen: http://support.microsoft.com/kb/324801. Sørg for eventuelle andre opplysninger du følger er informasjon om overføring av FSMO roller. Gripe FSMO roller er en nødoperasjon som ikke skal utføres under denne prosedyren.
DNS er en kritisk komponent i Active Directory-nettverk. Den enkleste måten å installere DNS rolle på den nye serveren er å følge instruksjonene beskrevet på Du bør allerede bruker Active Directory-integrert DNS-soner, som er den enkleste metoden for å la DNS replikering vil forekomme - DNS-informasjon er lagret i Active Directory og replikerer med Domain Controller replikering trafikk. For å sjekke om din DNS sonene er AD-integrert (og konvertere dem hvis ikke), følger http://support.microsoft.com/kb/227844.
Du har sannsynligvis ønsker å aktivere DNS videresending i DNS-konsollen på serveren også. Dette forover oppslag for eksterne domener til en DNS-server på din ISP, som gjør at serveren kan effektivt løse DNS for eksterne domener. Mer informasjon om speditører kan finnes på
-Tigermatt
Ikke det du leter etter? Be en Expert.





Nylige kommentarer