Я хотел бы установить сервер Hack предотвращения вторжений Защита программного обеспечения
Я хотел бы иметь некоторые Hack / Система предотвращения вторжений программное обеспечение, которое бы четко регистрировать каждое деятельности catgorically и дисплей с хорошей удобный интерфейс.
Конечная мониторинга будет в режиме шлюза .. или если у вас есть управляемый коммутатор вы разместите его на порт, который используется для мониторинга.
Что касается индивидуального решения, которые вы можете установить Snort на целевой машине Linux и может контролировать, что машина для вас. ОС Windows имеет много решений, вы можете использовать что-нибудь простое, как Zone Alarm .. или черного льда что-то более продвинутым.
Не то, что вы ищете? Спросите эксперта.Server 2008 объект групповой политики ADMX / ADM Вопрос
У нас есть смесь 2003 и 2008 серверов. Все контроллеры домена в 2003 году и это не планируете менять в ближайшее время.
На сегодняшний день все работы групповой политики осуществлялось через консоль управления групповыми политиками на контроллере домена или рабочей станции XP с соответствующими установленными средствами.Мы хотим, чтобы настроить параметры брандмауэра для всех серверов Server 2008 с помощью групповой политики.
Я ве установлена консоль управления групповыми политиками функцию утилиты STD 2008 сервера, как я м курсе я должны будете сделать это в 2008 и Vista, использование ADMX-файлы теперь.
Именно там я ве встал, но необходимо задать несколько указаний в отношении:
1. Должен ли я перевести все мои существующие файлы ADM в ADMX использовании конвертер MS? Так как у меня только 2003 домена Думаю, что нет, но хочу спросить, на всякий случай.
2. Должен ли я иметь сочетание ADM и ADMX-файлы на моем РС, то есть файлы ADM для обслуживания 2003 серверов и ADMX для обслуживания 2008 серверов? Могут ли они живут бок о бок? Я д намерены использовать WMI фильтры, чтобы в 2008 году политики применяются с 2008 серверов.
3. Разве это лучше иметь 2008 серверов в отдельное подразделение, а не доля OU с 2003 серверов?
4. Где я могу найти 2008 GPO файлы Мне необходимо импортировать настройки новыми настройками брандмауэра в 2008 году и как я могу их импортировать? Это как с 2003 года, где вы просто скопировать их на месте?
Извините, что задавать такие вопросы, надеюсь, кто-то может помочь,
Спасибо,
Почитай я отправил это слишком рано, как и сейчас ответили на все мои собственные Qs но благодаря, если вы читаете это поздно, и были некоторые ввода.
Невозможно применить обновление Windows Installer до версии 4.5
Я получаю эту ошибку. Существует достаточное свободное пространство. Я пытаюсь установить KB942288. Без этого я не могу установить SQL Server 2008.
0,905: ================================================ ================================
0,905: 2009/05/06 08:56:06.485 (локальный)
0,905: C: \ 90930a3783eff80126 \ Update \ update.exe (версия 6.3.4.1)
0,905: InitializeCustomStringTable: Не удалось создать пользовательскую таблицу строку.
0,905: Недостаточно памяти для обработки команды.
43,759: Сообщение для пользователя: Недостаточно памяти для обработки команды.
43,759: Пользователь Вход: ОК
43,759: установка не была завершена.
44,367: Сообщение для пользователя: установка не была завершена.
44,367: Пользователь Вход: ОК
44,367: Update.exe расширенный код ошибки = 0 × 8
44,367: Update.exe код возврата был замаскирован в 0 × 643 для MSI пользовательских действий по соблюдению.Пытались ли вы загрузить его с Windows Update?
Это, кажется, ошибка в полной распространяемый пакет.
Не то, что вы ищете? Спросите эксперта.Server 2008 теневого копирования не работают на antoher объеме
Я только что установил Server 2008 64-бит. Я получаю ошибку пытаюсь настроить теневые копии тома D (450 Гб), чтобы сохранить их в voluume S (260GB). Я получаю всплывающее ошибка с названием «теневых копий", "Не удалось создать ассоциацию хранения данных". Есть никаких ошибок в журнале событий что-либо сказать о всплывающих ошибки.
Ну, это странный :-( Может быть, еще одно - пытаться приспособиться к позволило пространство для теневых копий до минимального числа насколько это возможно (в то время как наличие их отключить).
Это может помочь аси система должна удалить все выше этой квоты.
Если честно, я не понимаю, а линия, которая называется теневого копирования тома: \ \ \ GLOBALROOT и т.д ...Действительно жаль, нет никакой идеи получше :-(
Мартинявляется подготовка 2k3 PDC на BDC 2k8, так же, как переход на 2k8 DC?
Добрый день,
Я недавно был «отдан» ответственность за сохранение корпоративной сети в моем офисе, так и через своих исследований я обнаружил, практически не отказоустойчивости системы существуют.Моя главная задача моя PDC. Существует нет резервного контроллера домена во всей области. Это пугает S @ # $ из меня.
Так, я недавно выкатили сервера HyperV, и я хочу использовать VM, как BDC. Во-первых, это предложил? или я должен пойти специальных аппаратных средств (что-то мне не хотелось делать).Если он предложил (даже в качестве временного решения, пока я не могу получить специализированные аппаратные средства), представляет собой процесс по созданию домена 2k3 принять 2k8, как BDC же, как если бы я был содействия 2k8 в качестве основного?
В частности, я предполагаю, что мне нужно делать "Adprep / ForestPrep", а затем "Adprep / DomainPrep" от 2k8 DVD. Но после этого ... я могу использовать Dcpromo команду? Не будет ли это сделать PDC?
Если кто-то может предложить несколько хороших уроков и еще много чего, что бы apreciated также.
Любая другая помощь / предложения значительно apreciated,
Оливер.
Во-первых, больше нет концепции PDC и BDC. Это было прекращено, когда Windows 2000 была введена. Вместо этого, все контроллеры домена одинаковы, за исключением 5 ролей FSMO. Эти роли распределяются частности контроллеры домена (DC и 1 может содержать несколько ролей), и определить постоянного тока, который обрабатывает определенные рутинных операций в Active Directory, которая может произойти только в одном постоянного тока для обеспечения дублирования не происходит.
Продвижение 2008 Server в качестве DC в 2003 домен очень проста. Это, по существу случае подготовки домена и затем содействия сервера. Для противодействия им, сделать его DNS-сервера и сервера глобального каталога тоже. См. процедуру в конце этого сообщения для получения дополнительной информации.
Запуск постоянного тока на Hyper-V машине поддерживается и это то, что, безусловно, возможно. Единственная сложность, чтобы не упустить то, что если вы сделаете Hyper-V хоста установить членом домена, убедитесь, что вы сохранить физическую DC. Другими словами, не виртуализировать все ваши контроллеры домена в Hyper-V, а затем сделать Hyper-V машине членом этого домена. Вы будете иметь проблем.
Вы можете передать FSMO ролей DC 2008, если вы хотите для того, чтобы обрабатывать эти конкретные Активные задачи Directory.
-Matt
-
Установка Windows Server 2008 на новый сервер, который предназначен, которые будут предложены в качестве контроллера домена. Убедитесь, что новый сервер назначается маршрутизируемый статический IP-адрес на IP-подсети. Обеспечить IP-адрес не включен ни в одну из существующих DHCP-областей. Единственный сервер DNS запись на этом этапе должны быть IP-адрес существующего контроллера домена в вашей сети.
После установки, вступать в новую машину в существующий домен как рядовой сервер. Эта процедура точно такая же, как присоединение рабочих станций к домену.
Так как вы обновляете операционную систему на новый контроллер домена, то вам нужно добавить некоторые значения в существующие схемы Active Directory, для того, чтобы новый сервер, чтобы стать контроллером домена. Windows Server 2008 поддерживает больше функций, чем раньше, так что обновление схемы для домена и леса необходимо для облегчения этого и сделать этот новый набор функций полнофункциональную на домен. Чтобы внести необходимые изменения, вы должны быть зарегистрированы в качестве встроенной учетной записи администратора или пользователя с домена, схемы и привилегиями администратора предприятия.
Вставьте Windows Server 2008 средств массовой информации в ваш текущий сервер. Откройте командную строку и перейдите к источникам \ Adprep папку в Windows Server 2008 DVD средствах массовой информации. Выполните команду Adprep / ForestPrep.
Затем выполните Adprep / DomainPrep. Вы должны войти в систему как пользователь администратора домена для этих шагов, чтобы работать правильно. Как только эти команды имеют запустить схемы Active Directory будет были расширены для поддержки Windows Server 2008 в качестве контроллера домена.
Содействие новый сервер в качестве контроллера домена для домена. Введите Dcpromo в командной строке и следуйте указаниям мастера. При появлении запроса выберите вариант для дополнительного контроллера домена в существующем домене. После завершения работы мастера новый сервер будет выступать в качестве контроллера домена для вашего домена. Необходимо в этот момент, чтобы перезагрузить сервер для этих изменений, которые будут применяться.
В однодоменных леса Active Directory, все серверы должны также серверы глобальных каталогов. Глобальный каталог является необходимым компонентом Active Directory, который используется во время вход на достижение универсального членства в группе для учетной записи пользователя. Чтобы способствовать новому серверу глобального каталога, открытых сайтов Active Directory и услуги от административного контейнера Инструменты в панели управления или в меню Пуск. Дважды щелкните Узлы, затем Серверы, затем имя нового сервера. Затем щелкните правой кнопкой мыши "NTDS Settings" и выберите Свойства. На вкладке Общие, проверьте флажок Глобальный каталог. Перезагрузите новый контроллер домена, чтобы изменения вступили в силу.
Если вы хотите новый сервер, чтобы стать обладателем одного или нескольких операций (FSMO) ролей, вам необходимо передать его функции на новый сервер. В одной среде домена, вы получаете никаких выгод от распространения FSMO ролей между контроллерами домена
Нынешняя роль FSMO конфигурации для вашей сети можно найти, выполнив команду "Netdom запрос FSMO" в командной строке на контроллере домена.
Чтобы передать один или несколько из этих ролей FSMO на новый контроллер домена, выполните информации подробно описаны в следующей статье службы технической поддержки Microsoft: http://support.microsoft.com/kb/324801. Пожалуйста, убедитесь, любую другую информацию, вы следуете за это информация о передаче ролей FSMO. Улучив FSMO ролей срочная операция, которая не должна быть выполнена во время этой процедуры.
DNS является критическим компонентом вашей активной сети Directory. Самый простой способ установить роль DNS на новый сервер, чтобы следовать инструкциям, изложенные в Вы должны быть уже использует Active Directory, DNS, интегрированных зон, что это самый простой метод учета DNS репликация - DNS информация хранится в Active Directory и реплицируются с домена трафик репликации контроллеров. Чтобы проверить, если ваш DNS-зоны AD-интегрированной (и конвертировать их, если нет), пожалуйста, следуйте http://support.microsoft.com/kb/227844.
Вы, наверное, хотите, чтобы DNS-пересылки в консоли DNS на сервере, тоже. Это форварды поиска для внешних доменов на DNS-сервера вашего Интернет-провайдера, что позволяет серверу эффективно решать DNS для внешних доменов. Более подробную информацию о экспедиторов можно найти по адресу
-Tigermatt
Не то, что вы ищете? Спросите эксперта.





Последние комментарии