Gostaria de instalar o servidor hack Intrusion software de Proteção prevenção
Gostaria de ter algum software de prevenção Hack / Intrusion, o que claramente log cada atividade catgorically e exibir com boa interface de usuário amigável.
O monitoramento final seria no modo de gateway .. ou se você tem um switch gerenciável de colocá-lo na porta que é usada para monitoramento.
Quanto a soluções individuais que você pode instalar o snort na máquina de destino linux e poderia controlar essa máquina para você. O Windows tem muitas soluções que você poderia usar algo simples como alarme de zona .. ou gelo negro para algo mais avançado.
Não o que você está procurando? Pergunte a um especialista.Server 2008 GPO Pergunta ADMX / ADM
Temos uma mistura de 2003 e 2008 servidores. Todos os DCs são de 2003 e isso não está a planear mudar tão cedo.
Até à data, todo o trabalho foi feito via GPO o GPMC em um DC ou uma estação de trabalho XP com as ferramentas relevantes instalado.Queremos definir as configurações de firewall para todos os servidores do Server 2008 via GPO.
Eu tenho instalado o recurso GPMC em um utilitário std 2008 server como eu estou ciente que eu vou precisar fazer isso em 2008 e arquivos Vista use ADMX agora.
Aqui é onde eu tenho até, mas preciso pedir alguma orientação sobre:
1. Tenho que converter todos os meus arquivos existentes ADM para ADMX usando o conversor de MS? Desde 2003 eu só tenho DCs Acho que não, mas quero pedir para o caso.
2. Eu tenho que ter uma combinação de ADM e arquivos ADMX no meu DCs, ou seja, os ADMs para o serviço de 2003 servidores e os ADMX ao serviço do Server 2008? Podem viver lado a lado? Eu d pretende usar filtros WMI para ter a 2008 políticas se aplicam a 2008 servidores.
3. É melhor ter os 2008 servidores em uma OU separada ao invés de compartilhar a UO com o Server 2003?
4. Onde posso encontrar o 2008 arquivos GPO eu preciso importar para configurar as definições de firewall novo em 2008 e como faço para importá-los? Como é com 2003, onde você apenas copiá-los localmente?
Desculpe a tais perguntas, espero que alguém pode ajudar,
Obrigado,
Acho que eu postei isso muito cedo como agora ter respondido a todos os meus Qs próprio, mas obrigado, se você ler esta tarde e tinha algumas entradas.
Incapaz de aplicar a actualização do Windows Installer para a versão 4.5
Eu recebo este erro. Não há espaço suficiente disponível. Estou tentando instalar o KB942288. Sem isso eu não posso instalar o SQL server 2008.
0,905: ================================================ ================================
0,905: 2009/05/06 08:56:06.485 (local)
0,905: c: \ 90930a3783eff80126 \ update \ update.exe (versão 6.3.4.1)
0,905: InitializeCustomStringTable: Falha ao criar uma tabela de seqüência personalizada.
0,905: Não existe memória suficiente para processar este comando.
43,759: Mensagem exibida para o usuário: Não existe memória suficiente para processar este comando.
43,759: Entrada do Usuário: OK
43,759: a instalação não foi concluída.
44,367: Mensagem exibida para o usuário: a instalação não foi concluída.
44,367: Entrada do Usuário: OK
44,367: Update.exe estendido código de erro = 0 × 8
44,367: código de retorno Update.exe foi mascarado para 0 × 643 para o cumprimento ação personalizada MSI.Você já tentou fazer o download do Windows Update?
Este parece ser um bug no pacote redistribuível completo.
Não o que você está procurando? Pergunte a um especialista.Servidor Shadow Copy 2008 não trabalhando para antoher volume de
Acabei de instalar o Server 2008 64-bit. Estou recebendo um erro tentando configurar cópias de sombra de volume D (450GB) para salvá-los em voluume S (260GB). Eu recebo de erro pop-up intitulado "Cópias de Sombra", "Falha ao criar a associação área de armazenamento". Não há erros no log de eventos para dizer qualquer coisa sobre o erro popup.
Bem, isso é estranho :-( Talvez mais uma coisa - tente ajustar o espaço permitido para cópias de sombra para o número mais baixo possível (enquanto tê-los com deficiência).
Ele pode ajudar o sistema asi é suposto apagar tudo acima desta quota.
Para ser honesto eu não entendo bem a linha chamada Volume Shadow Copy: \ \ \ etc GLOBALROOT ...Realmente sinto muito, não tem alguma idéia melhor :-(
Martinestá preparando um PDC para um 2k3 2k8 BDC, o mesmo que a migração para um DC 2k8?
Olá,
Estive recentemente "dada" a responsabilidade de de manutenção da rede corporativa no meu escritório, e através de minhas investigações tenho encontrado pouca ou nenhuma sistemas de failover existe.Minha principal preocupação é o meu PDC. Não há nenhum controlador de domínio de backup em todo o domínio. Isso assusta o S @ # $ de mim.
Então, eu tenho recentemente lançou um servidor de HyperV, e eu quero usar uma máquina virtual como um BDC. Primeiro, é isso sugeriu? ou devo ir hardware dedicado (algo que eu relutante em fazer).Se sugere-se (mesmo como uma solução temporária até que eu consiga hardware dedicado), é o processo para a criação do domínio 2k3 a aceitar o 2k8 como BDC o mesmo como se eu estava promovendo o 2k8 como principal?
Especificamente, eu estou supondo que eu preciso fazer uma "adprep / forestprep" e então o "adprep / domainprep" a partir do dvd 2k8. Mas depois disso ... eu uso o comando dcpromo? Não que o tornam o PDC?
Se alguém pode sugerir alguns bons tutoriais ou outros enfeites que seriam apreciados também.
Qualquer outro tipo de ajuda / sugestões é muito apreciado,
Oliver.
Em primeiro lugar, não há mais um conceito de PDC e BDC. Que foi extinto quando o Windows 2000 foi introduzido. Em vez disso, todos os DCs são os mesmos, com exceção dos 5 funções FSMO. Esses papéis são alocados para DCs particular (e um DC pode conter múltiplas funções), e definir o DC que lida com operações de rotina certa no Active Directory, que só pode ocorrer em um único DC para garantir duplicações não ocorrem.
Promover o seu Server 2008 como um DC em um domínio 2003 é muito fácil. É essencialmente um caso de preparar o domínio e, em seguida, promover o servidor. Para a resiliência, torná-lo um servidor DNS e servidor de catálogo global também. Consulte o procedimento no final deste comentário para mais detalhes.
Execução de um DC em uma máquina Hyper-V é suportado e é algo que certamente é possível. A única complicação a observar é que se você fizer o host Hyper-V instalar um membro do domínio, certifique-se manter um DC física. Em outras palavras, não virtualizar todos os seus DCs em Hyper-V e em seguida, fazer a máquina Hyper-V um membro desse domínio. Você vai ter problemas.
Você pode transferir as funções FSMO para o DC 2008 se você deseja para ele lidar com esses nomeadamente, as tarefas do Active Directory.
-Matt
-
Instale o Windows Server 2008 para o novo servidor que se destina a ser promovido como um controlador de domínio. Certifique-se o novo servidor é atribuído um endereço IP estático roteável em sua sub-rede IP. Assegurar o endereço IP não está incluído em nenhum de seus escopos DHCP existentes. A entrada do servidor DNS somente nesta fase deve ser o endereço IP do controlador de domínio existentes em sua rede.
Após a instalação, junte-se a nova máquina para o domínio existente como servidor membro. Este procedimento é exatamente o mesmo que juntar uma estação de trabalho ao domínio.
Uma vez que você estiver atualizando o sistema operacional sobre o novo controlador de domínio, você precisará adicionar alguns valores para o esquema do Active Directory existente, para que o novo servidor para se tornar um controlador de domínio. Windows Server 2008 suporta mais funcionalidades do que antes, assim que uma atualização do esquema para o domínio e floresta é necessária para facilitar a isso e fazer este novo recurso set totalmente funcional no domínio. Para fazer as mudanças necessárias, você deve estar conectado como a conta interna Administrador do usuário, ou um usuário com esquema de Domínio, e os privilégios de Administração de Empresa.
Insira o Windows Server 2008 mídia em seu servidor atual. Abra um prompt de comando e navegue até sources \ adprep pasta dentro do Windows Server 2008 mídia de DVD. Executar o comando adprep / forestprep.
Em seguida, execute adprep / domainprep. Você deve estar conectado como um usuário administrador de domínio para essas etapas para funcionar corretamente. Uma vez que esses comandos têm executar o esquema do Active Directory terá sido estendido para suportar o Windows Server 2008 como um Controlador de Domínio.
Promover o novo servidor como um controlador de domínio para o domínio. Digite dcpromo em um prompt de comando e siga o assistente. Quando solicitado, selecione a opção para um controlador de domínio adicional em um domínio existente. Após a conclusão do assistente, o novo servidor estará atuando como um controlador de domínio para seu domínio. É necessário neste momento para reiniciar o servidor para que essas alterações sejam aplicadas.
Em uma floresta de domínio único do Diretório Ativo, todos os servidores também devem ser servidores de Catálogo Global. O Global Catalog é um componente necessário do Active Directory que é usado durante logins para estabelecer os membros do grupo universal para uma conta de usuário. Para promover o novo servidor como Global Catalog, abra o Active Directory Sites e Serviços do recipiente Ferramentas Administrativas no Painel de Controle ou no menu Iniciar. Clique duas vezes em Sites, Servidores, em seguida, seguido do nome do novo servidor. Em seguida, botão direito do mouse "NTDS Settings" e selecione Propriedades. Na guia Geral, marque a caixa de seleção Catálogo Global. Reinicie o novo controlador de domínio para que as alterações tenham efeito.
Se você deseja que o novo servidor para se tornar o titular de uma ou mais operações (FSMO), você terá que transferir essas funções para o novo servidor. Em um ambiente de domínio único, você ganha nenhum benefício se espalhe funções FSMO entre controladores de domínio
A configuração atual função FSMO para a sua rede pode ser encontrado executando o comando "netdom consulta fsmo" no prompt de comando em um controlador de domínio.
Para transferir uma ou mais dessas funções FSMO para o novo controlador de domínio, siga as informações detalhadas no seguinte artigo de suporte da Microsoft: http://support.microsoft.com/kb/324801. Certifique-se de qualquer outra informação que você segue é uma informação referente à transferência de funções FSMO. Aproveitando as funções FSMO é uma operação de emergência que não deve ser realizado durante este procedimento.
DNS é um componente crítico de sua rede do Active Directory. A maneira mais fácil de instalar a função de DNS para o novo servidor é seguir as instruções descritas no Você deve estar já utilizando o Active Directory integrado zonas DNS, que é o método mais fácil de permitir a replicação DNS para ocorrer - informação DNS é armazenada no Active Directory e repetições, com o tráfego de replicação Domain Controller. Para verificar se suas zonas DNS são AD-integrado (e convertê-los se não for), siga http://support.microsoft.com/kb/227844.
Você provavelmente vai querer habilitar o encaminhamento de DNS no console DNS no servidor, também. Este pesquisas encaminha para domínios externos a um servidor DNS no seu ISP, o que permite que o servidor efetivamente resolver DNS para domínios externos. Mais informações sobre forwarders podem ser encontradas em
-Tigermatt
Não o que você está procurando? Pergunte a um especialista.





Comentários Recentes