Cần trợ giúp với quản trị máy chủ?
Biểu tượng RSS Email biểu tượng Trang chủ biểu tượng
  • Tôi muốn cài đặt Server Hack sofware Bảo vệ phòng chống xâm nhập

    No comments Vào ngày 31 tháng 5 năm 2009 servbit2 Không có ý kiến

    Tôi muốn có một số phần mềm phòng chống Hack / xâm nhập, trong đó nêu rõ sẽ ghi lại mọi hoạt động catgorically và hiển thị với giao diện người dùng thân thiện.

    Việc giám sát cuối cùng sẽ là ở chế độ cửa ngõ .. hoặc nếu bạn có một chuyển đổi quản lý bạn đặt nó trên cổng được sử dụng để theo dõi.

    Đối với các giải pháp cá nhân, bạn có thể cài đặt snort trên máy mục tiêu linux và nó có thể theo dõi máy đó cho bạn. Windows có rất nhiều các giải pháp bạn có thể sử dụng một cái gì đó đơn giản là khu vực báo động .. hoặc băng màu đen cho một cái gì đó cao cấp hơn.
    Không phải những gì bạn đang tìm kiếm? Hỏi một chuyên gia.

  • Server 2008 GPO ADMX / ADM Câu hỏi

    No comments Trên 29 Tháng Năm, 2009 servbit2 Không có ý kiến

    Chúng tôi có một hỗn hợp của năm 2003 và 2008 máy chủ. Tất cả các DC năm 2003 và điều này không có kế hoạch thay đổi bất cứ lúc nào sớm.
    Tính đến nay tất cả các công việc GPO được thực hiện thông qua GPMC trên một DC hoặc một máy trạm XP với các công cụ liên quan được cài đặt.

    Chúng tôi muốn cấu hình các thiết lập tường lửa cho tất cả các Server 2008 máy chủ thông qua GPO.

    Tôi đã cài đặt các tính năng GPMC trên máy chủ tiện ích năm 2008 tiêu chuẩn như tôi m biết tôi sẽ cần để làm điều này là năm 2008 và Vista sử dụng các file ADMX.

    Đây là nơi tôi đã có nhưng cần phải yêu cầu một số hướng dẫn:

    1. Tôi có để chuyển đổi tất cả các tập tin hiện có ADM của tôi ADMX bằng cách sử dụng chuyển đổi MS? Vì tôi chỉ có 2003 DC, tôi nghĩ rằng không, nhưng muốn hỏi trong trường hợp.

    2. Tôi có phải có một sự kết hợp của ADM và ADMX tập tin trên các DC của tôi, tức là ADMs để phục vụ năm 2003 máy chủ và ADMX để phục vụ năm 2008 máy chủ? Họ có thể sống bên cạnh nhau? Tôi muốn có ý định sử dụng các bộ lọc WMI năm 2008 chính sách áp dụng cho 2.008 máy chủ.

    3. Là nó tốt nhất để có 2008 máy chủ trong một OU riêng biệt hơn là OU với năm 2003 máy chủ?

    4. Tôi tìm thấy năm 2008 GPO các tập tin cần nhập khẩu để cấu hình các thiết lập tường lửa mới trong năm 2008 và làm cách nào để nhập khẩu? Nó giống như với năm 2003, nơi bạn chỉ cần sao chép chúng tại địa phương?

    Xin lỗi phải hỏi câu hỏi như vậy, hy vọng một ai đó có thể giúp,

    Cảm ơn,

    Nghĩ tôi đã đăng này quá sớm như bây giờ đã trả lời tất cả của riêng tôi Qs nhưng nhờ bạn đọc này cuối và đã có một số đầu vào.

  • Không thể áp dụng cập nhật Windows cài đặt phiên bản 4,5

    No comments Trên 29 Tháng Năm, 2009 servbit2 Không có ý kiến

    Tôi nhận được lỗi này. Có đủ không gian có sẵn. Tôi đang cố gắng để cài đặt KB942288. Nếu không có điều này tôi không thể cài đặt SQL server 2008.

    0,905: ================================================ ================================
    0,905: 2009/05/06 08:56:06.485 (địa phương)
    0,905: c: \ 90930a3783eff80126 \ UPDATE \ update.exe (phiên bản 6.3.4.1)
    0,905: InitializeCustomStringTable: Không thể tạo ra một bảng chuỗi tùy chỉnh.
    0,905: Không đủ lưu trữ hiện có sẵn để xử lý lệnh này.
    43,759 tin nhắn hiển thị cho người sử dụng: Không đủ lưu trữ hiện có sẵn để xử lý lệnh này.
    43,759: User Input: OK
    43,759: cài đặt đã không hoàn thành.
    44,367: Nội dung hiển thị cho người sử dụng: cài đặt không đầy đủ.
    44,367: User Input: OK
    44,367: update.exe mở rộng mã lỗi = 0 × 8
    44,367: update.exe mã trở lại được che đậy để 0 × 643 cho MSI hành động tùy chỉnh phù hợp.

    Các bạn đã cố gắng để tải về nó từ cửa sổ cập nhật?

    Điều này có vẻ là một lỗi trong các gói tin phân phối đầy đủ.


    Không phải những gì bạn đang tìm kiếm? Hỏi một chuyên gia.

  • Server 2008 Shadow Copy không làm việc khối lượng antoher

    No comments Trên 29 Tháng Năm, 2009 servbit2 Không có ý kiến

    Tôi chỉ cần cài đặt Server 2008 64-bit. Tôi nhận được một lỗi khi cố gắng thiết lập các bản sao Shadow D khối lượng (450GB) để lưu chúng vào voluume S (260GB). Tôi nhận được lỗi quảng cáo có tiêu đề "Bản sao Shadow", "Không thể tạo ra sự liên kết khu vực lưu trữ". Không có lỗi trong bản ghi sự kiện để nói bất cứ điều gì về các lỗi popup.

    Vâng, đó là lạ :-( Có thể một điều nữa - cố gắng để điều chỉnh không gian cho phép cho các bản sao bóng là số lượng thấp nhất có thể (trong khi có bị vô hiệu hóa).
    Nó có thể giúp ASI hệ thống được cho là để xóa tất cả mọi thứ trên hạn ngạch này.
    Thành thật mà nói tôi không hiểu dòng gọi là Shadow Copy Khối lượng: \ \ \ GLOBALROOT ...

    Thật sự xin lỗi, tôi không có bất kỳ ý tưởng tốt hơn :-(
    Martin

  • Chuẩn bị một PDC 2K3 cho BDC 2k8, giống như chuyển sang một DC 2k8?

    No comments Trên 29 Tháng Năm, 2009 servbit2 Không có ý kiến

    Xin chào,
    Mới đây tôi đã "cho" trách nhiệm duy trì mạng lưới doanh nghiệp tại văn phòng của tôi, và thông qua điều tra của tôi, tôi đã tìm thấy ít hoặc không có hệ thống chuyển đổi dự phòng tồn tại.

    Mối quan tâm chính của tôi là PDC của tôi. Không có bộ điều khiển miền sao lưu toàn bộ tên miền. Điều này sợ hãi S @ # $ của tôi.
    Vì vậy, tôi gần đây đã tung ra một máy chủ HyperV, và tôi muốn sử dụng một máy ảo như BDC. Đầu tiên, được đề nghị này? hay tôi nên đi phần cứng chuyên dụng (một cái gì đó tôi bất đắc dĩ phải làm).

    Nếu nó được đề xuất (thậm chí như một giải pháp tạm thời cho đến khi tôi có thể có được dành riêng cho phần cứng), là quá trình thiết lập Domain 2K3 chấp nhận 2k8 là một BDC tương tự như nếu tôi đang thúc đẩy các 2k8 như là một tiểu học?

    Cụ thể, tôi giả định rằng tôi cần phải làm một "adprep / forestprep" và sau đó là "adprep / DomainPrep" từ dvd 2k8. Nhưng sau đó ... tôi sử dụng lệnh dcpromo? Sẽ không phải là làm cho nó PDC?

    Nếu ai cũng có thể đề xuất một số hướng dẫn tốt hoặc whatnot đó sẽ là apreciated là tốt.

    Bất kỳ trợ giúp / gợi ý khác là rất nhiều apreciated,

    Oliver.

    Thứ nhất, không có còn là một khái niệm của PDC và BDC. Điều đó đã được loại bỏ khi Windows 2000 đã được giới thiệu. Thay vào đó, tất cả các DC là như nhau, với ngoại lệ của 5 vai trò FSMO. Những vai trò này được giao cho các DC đặc biệt (và 1 DC có thể giữ nhiều vai trò), và xác định DC mà xử lý một số hoạt động thường xuyên trong Active Directory mà chỉ có thể xảy ra tại một DC duy nhất để đảm bảo sự trùng lặp nào không xảy ra.

    Thúc đẩy 2008 Server như là một DC trong một lĩnh vực năm 2003 là rất dễ dàng. Đó là bản chất là một trường hợp chuẩn bị các tên miền và sau đó thúc đẩy các máy chủ. Đối với khả năng phục hồi, làm cho nó một máy chủ DNS server catalog toàn cầu quá. Xem các thủ tục ở cuối của bình luận này để biết thêm chi tiết.

    Chạy một DC trên một máy Hyper-V được hỗ trợ và là một cái gì đó mà chắc chắn là có thể. Biến chứng chỉ để xem ra cho rằng nếu bạn thực hiện các chủ Hyper-V cài đặt một thành viên của miền, đảm bảo bạn giữ một DC vật lý. Nói cách khác, không virtualise tất cả các DC vào Hyper-V và sau đó làm cho máy Hyper-V là thành viên của tên miền đó. Bạn sẽ có vấn đề.

    Bạn có thể chuyển vai trò FSMO DC năm 2008 nếu bạn muốn cho nó để xử lý những nhiệm vụ Active Directory đặc biệt.

    -Matt

    -

    Cài đặt Windows Server 2008 lên máy chủ mới được dự định sẽ được thúc đẩy như một Domain Controller. Đảm bảo các máy chủ mới được gán một địa chỉ IP tĩnh thể định tuyến chung trên mạng con IP của bạn. Đảm bảo các địa chỉ IP không được bao gồm trong bất kỳ phạm vi DHCP hiện tại của bạn. Nhập máy chủ DNS chỉ ở giai đoạn này nên là địa chỉ IP của bộ điều khiển miền đang tồn tại trên mạng của bạn.

    Sau khi cài đặt, tham gia các máy tính mới với tên miền hiện có như một máy chủ thành viên. Thủ tục này là chính xác giống như gia nhập một máy trạm vào miền.

    Vì bạn đang nâng cấp hệ điều hành trên Domain Controller mới, bạn sẽ cần phải thêm một số giá trị cho các giản đồ Active Directory hiện có, để cho máy chủ mới để trở thành một Domain Controller. Windows Server 2008 hỗ trợ nhiều chức năng hơn so với trước, do đó, một nâng cấp lược đồ cho các tên miền và rừng là cần thiết để tạo điều kiện thuận lợi này và làm cho tính năng này mới thiết lập đầy đủ chức năng trên tên miền. Để thực hiện các thay đổi cần thiết, bạn phải đăng nhập như xây dựng trong tài khoản người dùng Administrator, hoặc một người dùng với đặc quyền quản trị miền, lược đồ và doanh nghiệp.

    Chèn Windows Server 2008 phương tiện truyền thông vào máy chủ hiện tại của bạn. Mở một dấu nhắc lệnh và duyệt đến nguồn \ adprep thư mục trong Windows Server 2008 DVD phương tiện truyền thông. Thực hiện lệnh adprep / forestprep.

    Tiếp theo, thực hiện adprep / DomainPrep. Bạn phải đăng nhập như một người dùng quản trị miền cho các bước sau để làm việc một cách chính xác. Một khi các lệnh đã chạy giản đồ mục đăng nhập của bạn sẽ được mở rộng để hỗ trợ Windows Server 2008 như một Domain Controller.

    Thúc đẩy các máy chủ như một Domain Controller cho các tên miền mới. Nhập dcpromo tại dấu nhắc lệnh và theo các hướng dẫn. Khi được nhắc, chọn tùy chọn bổ sung cho một bộ điều khiển miền trong một miền hiện có. Sau khi hoàn thành thuật sĩ, các máy chủ mới sẽ được đóng vai trò như một Domain Controller cho miền của bạn. Nó là cần thiết vào thời điểm này để khởi động lại các máy chủ cho những thay đổi này được áp dụng.

    Trong một khu rừng miền Active Directory, tất cả các máy chủ cũng nên có các máy chủ Global Catalog. Catalog toàn cầu là một thành phần cần thiết của Active Directory được sử dụng trong quá trình đăng nhập để thiết lập các thành viên nhóm phổ quát cho một tài khoản người dùng. Để thúc đẩy các máy chủ mới như là một Global Catalog, mở Active Directory Sites và Dịch vụ từ các container Administrative Tools trong Control Panel hoặc Start Menu. Double-click Sites, sau đó máy chủ, tiếp theo là tên của máy chủ mới. Tiếp theo, kích chuột phải vào "ntds Settings" và chọn Properties. Trên tab General, đánh dấu vào hộp kiểm Global Catalog. Khởi động lại Domain Controller mới cho các thay đổi có hiệu lực.

    Nếu bạn muốn các máy chủ mới để trở thành chủ sở hữu của một hoặc nhiều hoạt động (FSMO) vai trò, bạn sẽ cần phải chuyển những vai trò máy chủ mới. Trong một môi trường duy nhất miền, bạn có được không có lợi ích từ lan rộng vai trò FSMO giữa Domain Controller

    FSMO hiện vai trò cấu hình cho mạng của bạn có thể được tìm thấy bằng cách chạy lệnh netdom truy vấn FSMO "tại dấu nhắc lệnh trên một Domain Controller.

    Để chuyển một hoặc nhiều trong những vai trò FSMO bộ điều khiển tên miền mới, theo thông tin chi tiết trong bài viết Hỗ trợ sau đây của Microsoft: http://support.microsoft.com/kb/324801. Hãy đảm bảo bất kỳ thông tin nào khác bạn theo dõi thông tin về các CHUYỂN vai trò FSMO. Nắm bắt FSMO vai trò là một hoạt động khẩn cấp không được thực hiện trong suốt quá trình này.

    DNS là một thành phần quan trọng của mạng Active Directory của bạn. Cách dễ nhất để cài đặt vai trò của DNS trên máy chủ mới là thực hiện theo các hướng dẫn nêu tại Bạn nên sử dụng Active Directory tích hợp DNS khu vực, đó là phương pháp dễ dàng nhất cho phép DNS nhân rộng để xảy ra - thông tin DNS được lưu trữ trong Active Directory và sao chép với giao thông miền nhân rộng điều khiển. Để kiểm tra nếu khu DNS của bạn là AD-tích hợp (và chuyển đổi chúng nếu không), theo http://support.microsoft.com/kb/227844.

    Bạn có thể muốn để cho phép DNS chuyển tiếp trong giao diện điều khiển trên máy chủ DNS, quá. Điều này chuyển tiếp tra cứu cho các lĩnh vực bên ngoài đến một máy chủ DNS ở ISP của bạn, cho phép các máy chủ có hiệu quả giải quyết DNS cho các tên miền bên ngoài. Để biết thêm thông tin về giao nhận có thể được tìm thấy tại

    -Tigermatt
    Không phải những gì bạn đang tìm kiếm? Hỏi một chuyên gia.