服务器 频道
  • 为隔离组创建 IPsec 策略(二)

     IPsec 策略配置基于 Windows 的计算机如何在 IPsec 环境中工作。 IPsec 策略是通信流要匹配的规则的集合。 Windows 2000 有三种不同的 IPsec 策略:

    刘亚琼 · 2012-02-01 11:07
  • 活动目录之域功能级别详解

     从win NT到win2000、win2003、win2008都提供提供活动目录功能,然而不同操作系统运行的域都提供不同功能的服务,在域内由不同类型的操作系统组合而成的域,支持不同的功能、服务,这就称之为域的功能级别。同理在林中也存在林的功能这个概念

    刘亚琼 · 2012-01-31 17:31
  • 活动目录拓展详解

    安装SCCM、Exchange、OCS时都要进行“Extend the AD Schema”,拓展架构一定是在架构主机(Schema Master)上进行的。当然我们不是每天都需要对活动目录进行拓展,但是活动目录属于IT的基础架构,重要性非同寻常

    刘亚琼 · 2012-01-31 17:26
  • 管理 Active Directory 的11个常用工具

     Windows Server 2003 中的内置命令行工具,这些工具可以让我们在 Active Directory 中创建、删除、修改和查找对象:

    刘亚琼 · 2012-01-31 17:19
  • 普通用户通过远程桌面连线登陆域控制器

    网络中的域控制器服务器由于其角色的重要性,是不充许普通用户通过远程桌面连线登陆的。默认设置(开启远程桌面后)只充许enterprise admins、domain admins及域administrators组成员登陆。

    刘亚琼 · 2012-01-31 17:12
  • Active Directory 设计部署 组策略设计

    设计组策略的目的是管理用户和计算机,通过组策略可以配置管理一群用户和一群计算机的使用环境,因此需要根据公司的实际情况和管理环境来进行设计。

    刘亚琼 · 2012-01-31 16:52
  • Active Directory 设计部署 AD架构设计

    从图里我们可以看出Administrator用户对域有最高的权限,是整个AD的管理员,在大中型企业里如果AD靠管理员一个人去管理维护肯定是不可能的特别是有分支机构的企业,因此需要把部分权限委派出去。委派的权限不能过高,因为AD是公司的基础架构,很多应用都是基于AD的,如果AD发生崩溃在大中型企业里后果

    刘亚琼 · 2012-01-31 16:10
  • Active Directory 设计部署二 站点设计

    在设计站点之前先定义一下AD里对像的命名规则吧。简单的说就是要对AD里的对象制定一套命名规则,每个公司IT部门都要严格按这套命名规则来对自己创建的AD对象进行命名。下面写得不太详细但太概的意思就是这样。

    刘亚琼 · 2012-01-31 15:44
  • 就用笨办法批量添加域用户

    看了好多帖子怎样批量添加域用户,我不会写脚本,二也不会用批处理的循环。自己琢磨半天,用excel写文件,再复制到bat文件做批处理添加用户。

    刘亚琼 · 2012-01-31 15:34
  • 处理天下第一奇的加域故障

    我立即要求同事打开我们公司内部的远程协助系统,将他的桌面远程接到我的PC上来,然后轻车熟路,右击:"我的电脑"---"属性"--"计算机名"---"更改",然后接着按公司新的命名规范给取了一个计算机名,填入公司的域,点击"确定",然后输入:委派有加域权限的用户名和密码.

    刘亚琼 · 2012-01-31 15:30
  • 三个火枪手 WinServer2008 r2管理宝典

    Windows Server 2008 R2 RC版的问世,让Windows Server 2008 R2离用户更近了一步。很多文章都介绍了RC版的最新功能,包括集成了Hyper-V 2.0,支持逻辑处理器数量从64个增加到256个,广域网文件拷贝性能也有明显的提升,等等。

    刘亚琼 · 2012-01-31 15:24
  • 活动目录对象删除与保护深入理解

    大家都知道,在2000和2003时代,当我们从AD中删除某个对象时,其实AD并非将此对象直接删除,而是将此对象标记为墓碑对象。并且,墓碑对象会在活动目录中再保存180天时间(2000和2003是60天,2003打了SP1之后是180天),这个时间即墓碑生存时间。

    刘亚琼 · 2012-01-31 15:07
  • Windows Server 2008下高效域管理体验

     域是微软局域网解决方案的重要组成部分,几乎每一个Windows Server版本的发布都会在域方面有非常大的改进和提升。作为微软最新版本的Windows Server 2008会带给我们什么样的域体验呢?下面笔者结合实例,和大家分享几个基于Windows Server 2008域的新应用,希望这些新特性会带给大家不同的域管理体验

    刘亚琼 · 2012-01-31 14:47
  • 活动目录迁移需要的步骤

    活动目录迁移需要的步骤

    刘亚琼 · 2012-01-31 14:28
  • 使用Description属性标识出虚拟平台

    在这系列第一部分中,我介绍了如何使用计算机对象Description属性标识出虚拟平台和物理平台的方法。同时我也阐述了如何使用vbscript为大量计算机修改Description属性。

    刘亚琼 · 2012-01-31 14:22
  • 使用Active Directory标识和跟踪虚拟机

    随着很多企业部署越来越多的虚拟化平台,如何区分物理服务器和虚拟服务器也变得越来越难。有些管理员在每台虚拟机的主机名后加上“_vm”以示区别。然而,很多企业不喜欢这种方法,因为任何名字的变化都会影响到用户和应用程序访问虚拟机数据信息的方式。

    刘亚琼 · 2012-01-31 14:18
  • 域控制器的强制卸载

    为什么需要对域控制器进行强制卸载呢?如果域控制器不能和复制伙伴正常通讯,而且更正无望,那我们就要考虑进行强制卸载了。例如我曾见过一个单位有10个域控制器,居然有7个不能相互复制,主要是管理员误以为域控制器越多越好….类似这样的情况,我们就可以果断出手,把域控制器强行卸载掉。

    刘亚琼 · 2012-01-31 13:44
  • 活动目录授权还原与数据库转移

     在我们的工作中,难免会有时出现误删的情况。特别是在多域控的情况下,极是郁闷,所以做好备份是关键啊!这不今天,小张没有注意把bnsen这个用户给删掉了。

    刘亚琼 · 2012-01-31 12:59
  • 利用WinServerBackup备份服务器很重要

    了解了有关WindowsServerBackup的注意事项,并做了充分的考虑和准备工作,下面我们就进行实战操作,创建一个备份计划以实现备份的自动化。

    刘亚琼 · 2012-01-30 13:03
  • 创建"用户隔离"模式的FTP站点

     为了方便大家使用,所建立的FTP站点不仅允许匿名用户访问,而且对主目录启用了“读取”和“写入”的权限。这样一来任何人都可以没有约束地任意读写,难免出现一团糟的情况。如果您使用IIS 6.0,只需创建一个‘用户隔离’的FTP站点就可以有效解决此问题。

    刘亚琼 · 2012-01-30 12:56