Архив

Архив раздела ‘Windows’

6425A Microsoft AD 2008 Learning (Star-s) день четвертый

20 Сентябрь 2009 Comments off

6425A Microsoft AD 2008 Learning (Star-s) день четвертый
6425A: Configuring and Troubleshooting Windows Server® 2008 Active Directory® Domain Services
Тренер: Егор Полосухин
день 4.

GPO templates
ADMX Файлы на xml, с расширенными настройками в отличии от ADM. Windows 2008 поддерживает и ADm.
Admx файлы не дублируются в каждой GPO, их не нужно класть в каждый GPO а кладется в спец.каталог в Sysvol.
на ПК ADM файлы находятся %SystemRoot%Inf
в Windows Vista или Windows Server 2008 workstation (windows 7) в %systemroot%PolicyDefinitions а далее разбито по языкам.
Решение конфликтов при применении GPO, приоритет в пользу последнего GPO (чем ниже тем важнее).
GPO filtering (фильтры применения).
Security Filtering, WMI filtering
если нужно применять ко всем кроме, то можно использовать Delegations (advanced – группа или юзер – deny (read and apply GPO))
WMI filtering, составляются Query (на языке WQL). На microsoft.com есть конструктор.
Режим loopback processing
Replace – применяются только User Policy из GPO на комп
Merge – применяются вместе, но приоритет при конфликтах у GPO на комп.
File-1
Мигрирование GPO (конвертирование ADM в ADMX): ADMX Migratorhttp://go.microsoft.com/fwlink/?LinkId=99466
Helpdesk group в локальные админы на компах через Restricted Groups
Группы с ограниченным доступом - http://technet.microsoft.com/ru-ru/library/cc785631(WS.10).aspx
File-2
  • Share/Bookmark

6425A Microsoft AD 2008 Learning (Star-s) день третий

20 Сентябрь 2009 Comments off

6425A Microsoft AD 2008 Learning (Star-s) день третий
6425A: Configuring and Troubleshooting Windows Server® 2008 Active Directory® Domain Services
Тренер: Егор Полосухин
день 3.
трасты
траст должен быть обратным необходимому доступу.
Kerberos realm – траст с доменом не на Windows AD
управление трастами – в консоли domain and trusts
или
netdom trust …
Ввести компьютер в домен может любой пользователь домена, обладая правами локального администратора на компьютере.
аттрибут:
msDS-MachineAccountQuota (по умолчанию 10)
При удалении объекта из AD, он не удаляется а помечается как удаленный (изменяется параметр tombstone) и храниться около 180 дней.
в 2008 server R2, есть корзина.
можно восстанавливать через Sysinternals Adrestore.
или ntdsutil.exe (посмотреть список удаленных объектов и восстановить значение tombstone, на технете есть статья).
репликация:
принудительная репликация – консоль Sites and Services – site – DCname – NTDS – Replicate to from.
KCC (Knowledge Consistency Checker) отвечает за потроение топологии репликации.
Статья на технете по использованию AD между файрволами  - http://support.microsoft.com/kb/179442/ru
Active Directory Replication over Firewalls - http://technet.microsoft.com/ru-ru/library/bb727063(en-us).aspx
Режим кеширования универсальных групп – консоль Sites and Services – site – DCname – NTDS – Enable Universal Group Membership Caching
dg2nf24x_193fvfbk3d5_b
мониторинг репликации
repadmin /showrep DCname
replmon (в 2008 её нет, но её можно загрузить отдельно от 2003)
dcdiag /test:replications
nltest
Групповые политики (GPO):
приоритет политик – снизу важнее, если не Enforced
Применение политик происходит с правами аккунта System
Computer configuration является приоритетнее User configurations
интервал обновления GPO для рабочих станций – 90 мин, для DC чаще. (можно менять)
Параметры применения политик задается в Default Domain Policy: Computer Config – Policies – Administration Temlates – System – Group Policy
GPO объекты лежат в AD: консоль Users and Computers (adv. view) – domain – System – policies
на DC в Sysvol
  • Share/Bookmark

6425A Microsoft AD 2008 Learning (Star-s) день второй

18 Август 2009 Comments off

6425A Microsoft AD 2008 Learning (Star-s) день второй
6425A: Configuring and Troubleshooting Windows Server® 2008 Active Directory® Domain Services
день 2.
SRV запись (формат)
_Service_.Protocol.Name Ttl Class SRV Priority Weight Port Target
Если DNS не поддерживает динамические апдейты, файл зоны храниться в тестовом формате: C:WINDOWSsystem32confignetlogon.dns
Если зона не интегрированная в AD, то она лежит в текстовом файле: C:WINDOWSsystem32dnsdomain.com.dns
Если зона находиться не на контроллере, она храниться только в текстовом формате. Интегрированные в AD зоны могут находиться только на DC.
посмотреть SRV записи через netlogon
ls -t SRV domain.com
dnscmd /enumdirectorypartitions
Утилиты для работы с Application Partition
ldp.exe adsiedit.msc ntdsutil.exe
чтобы небыло каши с записями в днс из-за межсайтовых соединений – можно в свойствах соединения для местной сети
снять галку в настройках сетевого подключения – register this conn…. in dns
File
RODC DNS
Install the DNS Server service

  • Use the Start /w Ocsetup DNS-Server-Core-Role to install the DNS server role.

  • Configure the DNS server to support all domain-wide and forest-wide zones.

Dnscmd /enlistdirectorypartition DomainDnsZones.woodgrovebank.com

Dnscmd /enlistdirectorypartition ForestDnsZones.woodgrovebank.com

Стратегии использования групп:
- AP (AccountPermissions) – нерекомендуемый способ
- AGP (ADLP) – рекоменд. для мелких организаций
- AGDLP  - рекоменд. для крупных
- AGUDLP
В локальную группу домена можно включать глобальные группы домена вне леса, но с трастами.
AD user and group command line tools
dsget
dsadd
dsmod
dsmove
dsquery
dsrm
net user
net group
net computer
Для выполнения пакетных операций с Ad, утилиты:
csvde – работает с CSV
ldifde
Ну и конечно Powershell для создания скриптов.
  • Share/Bookmark
Categories: Windows, it, sysadmin Tags: ,

6425A Microsoft AD 2008 Learning (Star-s) день первый

17 Август 2009 Comments off

6425A: Configuring and Troubleshooting Windows Server® 2008 Active Directory® Domain Services
День 1.
стратегии именования доменных имен:
1.Одинаковые
2.разные
3. int является дочерним ext
восстановление пароля DRSM admin
ntdsutil:
set DRSM password
DCPromo
режим Advanced
есть возможность первичной репликации с внешнего носителя для сокращения трафика через WAN (ntdsutil – ifm)

Steps for creating installation media

To create installation media, log on to a domain controller using an account that has permission to make a backup. Then complete the following steps:

  1. Start an elevated command prompt.

  2. Type ntdsutil, and then press ENTER.

  3. At the ntdsutil prompt, type activate instance ntds, and then press ENTER.

  4. At the ntdsutil prompt, type ifm, and then press ENTER.

  5. At the ifm: prompt, type the command for the type of installation media that you want to create, and then press ENTER. For example, to create RODC installation media that does not include SYSVOL data, type Create rodc C:InstallationMedia, and press ENTER.  you can refer to the shared folder or removable media where you store the installation media on the Install from Media page in the Active Directory Domain Services Installation Wizard, or by using the /ReplicationSourcePath parameter during an unattended installation.

Папки домена:
SYSVOL – папка для групповых политик
Netlogon  – папка для скриптов при логоне
При проверке установленного DC, можно принудительно рестартовать службу Netlogon, если какая либо из SRV записей не создана – появится ошибка в Events.
обновление до 2008
1.Миграция, вводиться новый ДК как Child к одному  из лесов, при помощи ADMT – мигрировать базу юзеров и т.п.
2. Обновление: вводим новый 2008 как ДК, переносим роли FSMO, GС, и потом удаление старого ДК (сначала понижение до рядового сервера (dcpromo).
чтобы ДК 2000 подготовить к переходу на 2008 (adprep /domainprep /gpprep )
в 2003 - /gpprep – не нужно
чтобы добавить RODC - adprep /rodcprep
RODC – на rodc есть группа администраторов сервера RO, но без редактирования базы AD. DNS – Тоже RO.
Для использования RODC  в лесу и домене w2003, нужно иметь хотябы один DC на windows 2008 server, после этого можно устанавливать RODC.
Сервер глобального каталога (Global Catalog) - http://technet.microsoft.com/ru-ru/library/cc733162(WS.10).aspx
нужен в случаях:
- авторизация по UPN (user principal name)
- если создаем обьект с уникальными аттрибутами, для проверки уникальности во всем лесу доменов.
GC – хранит инфу о всех пользователей домена и производит сопоставления пользовательских данных во всех домена леса.
UPN суффиксы можно менять (Domain Trusts and …)
SRV запись _gc
приоритет: 0 – наиболее приоритетный ,если одинаково то смотриться вес.
вес: чем ниже тем выше вес.
_kerberos – KDC, отвечает за выдачу тикетов.
_kpasswd – сервер для смены паролей.
_ldap – служба обеспеч. хранение каталога АД, процесс авторизации.
папка _msdcs – сведения о SRV записям будут доступны по всему лесу.
оснастка Active Directory Scheme, в ней можно поставить чекбокс (Replicate This Attribute To The Global Catalog) для публикации аттрибутов через GC.
Роли:
2 роли – леса: Schema master, Domain naming master
3 роли – домена: RID master, PDC emulator, Infrastructure master
смена владельца роли:
- передача из GUI
- захват через ntdsutil (roles – seize или transfer)
Сервер корпоративного лицензирования: необязательная роль, но нужная при сервере терминальных лицензий.
Рекомендация: dcdiag – тесты работоспособности AD.
Настройка времени (PDC): net time \server /set
w32tm
  • Share/Bookmark

Антивирусное спасение: набор того чем лечить вирусы, быстро восстановить работоспособность завирусованого ПК

16 Август 2009 Comments off


Сначала с грустного: пробовал использовать Dr.Web LiveCD – абсолютно не функциональное решение, 30 минут сканировало папку Windows, это много.
все остальные возможности – при лечении не нужны, ну кроме как браузер еще. Еще порадовало что используется OpenBox, прямо как в CrunchBang Linux.

Набор:
1. Sysinternals Autoruns – http://technet.microsoft.com/en-us/sysinternals/bb963902.aspx.
2. Sysinternals Process Explorer – http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx.
3. DrWeb Cureit – http://www.freedrweb.com/cureit/.
4. AVP Tool или Kaspersky® Virus Removal Tool – http://avptool.virusinfo.info/.
5. AVZ – http://www.z-oleg.com/secur/avz/.
Если с вирусами покончено, понадобиться почистить хвосты и восстановить работу реестра.
6. CCleaner – http://www.ccleaner.com.
Если не покончено следует добавить:
7. HijackThis – http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis.
8. SDfix – ссылка с описанием на русском и ссылка для загрузки.
9. ComboFix – ссылка с описанием на русском и ссылка для загрузки.

Top антивирусов по моему мнению на август 2009-го:
1. Eset Nod32.
2. McAfee VirusScan Enterprise.
3. Kaspersky.
А мою Windows 7 на нетбуке я доверил:
4.Microsoft Security Essentials (MSE).

Links которые помогут грамотно побороть вирусную заразу:

http://www.spyware-ru.com/
http://virusinfo.info/
http://www.securitylab.ru/
http://www.securelist.com/ru/descriptions
http://www.virscan.org/

  • Share/Bookmark

Exchange 2007, Out Of Office

По умолчанию Exchange 2003/2007 при включенном Out Of Office отправляет сообщение о недоступности лишь один раз на уникальный адрес, на первое поступившее сообщение.

Вопрос: есть ли стандарные механизмы (без участия юзера или администратора системы) изменять параментры отправки этих сообщений ?
Попробуем пообсуждать тут: Форумы TechNet.

  • Share/Bookmark
Categories: Windows Tags: ,

Панели управления control.exe и параметры – запуск команд панели управления

Aleksey Borzenkov (Aleksey.Borzenkov@p9.f356.n5030.z2.fidonet.org)
Что-бы запустить какой-то апплет Панели управления существует файл control.exe
Дальше идут примеры использования…

————————————————————————–
| Command Line | Description
————————————————————————–
| Через макросы control.exe (Вроде как стандартные)
————————————————————————–
| control.exe Desktop | Control Panel->Display->General
| control.exe Color | Control Panel->Display->Appearance
| control.exe Date/Time | Control Panel->Date/Time
| control.exe Ports | Control Panel->System->Device Manager
| control.exe International | Control Panel->Regional Settings
| control.exe Mouse | Control Panel->Mouse
| control.exe Keyboard | Control Panel->Keyboard
| control.exe Printers | Control Panel->Printers
| control.exe Fonts | Control Panel->Fonts
————————————————————————–
| А здесь я руками узнавал как и что запускать (у меня MD’95, так что у
| вас это может и не работать). Проверьте плиз на 98/Me.
————————————————————————–
| control.exe desk.cpl,, | Control Panel->Display->Закладка num (0..inf)
| control.exe desk.cpl,,3 | Control Panel->Display->Settings (у меня)
| control.exe inetcpl.cpl | Control Panel->Internet
| control.exe netcpl.cpl | Control Panel->Network
| control.exe joy.cpl | Control Panel->Joystick
| control.exe appwiz.cpl | Control Panel->Add/Remove
| control.exe appwiz.cpl,,2 | Control Panel->Add/Remove->Install/Uninstall
| control.exe appwiz.cpl,,3 | Control Panel->Add/Remove->Startup Disk
| control.exe intl.cpl | Control Panel->Regional Settings
| control.exe mmsys.cpl | Control Panel->MultiMedia
| control.exe modem.cpl | Control Panel->Modem
| control.exe password.cpl | Control Panel->Passwords
| control.exe sysdm.cpl | Control Panel->System
| control.exe sysdm.cpl,,1 | Control Panel->System->Device Manager
————————————————————————–

Вообще у большинства апплетов MicroSoft существует правило:
control.exe someapp.cpl,,
: @0, @1, …, @9, @???
В некоторых cpl-файлах есть несколько апплетов с помощью этого параметра
можно задавать какой именно запускать (Пример такого cpl – main.cpl):
control.exe main.cpl,@0 – Мышь
control.exe main.cpl,@1 – Клава
сontrol.exe main.cpl,@2 – Принтеры
control.exe main.cpl,@3 – Фонты
control.exe main.cpl,@4 – Питание
: 0, 1, …, 9, ???
В некоторых (почти во всех) апплетах существуют закладки. С помощью этого параметра задаётся какую именно (по счёту) закладку открывать. Иногда счёт начинается с 0, иногда с 1. Зависит от конкретного cpl. Hекоторыми апплетами игнорируется. Hапример control.exe main.cpl,@0,1 никакого эффекта, а control.exe main.cpl,@1,1 Открывается вторая закладка в настройках клавы.
Запятые вроде как не обязательны

Запуск настройки почты в outlook на 64битных (64bit) платформах на которых не появилась иконка Почта (mail) в панели управления:

control mlcfg32.cpl

если не запускается, то ищем файл mlcfg32.cpl и открываем его с помощью control.exe для 32-х систем.


Control Panel Icon Associated file 95/98/ME NT 2000/XP
Accessibility Options Access.cpl Yes Yes Yes
Add/Remove Hardware Hdwwiz.cpl Yes Yes Yes
Add/Remove Programs Appwiz.cpl Yes Yes Yes
Adobe Gamma adobe gamma.cpl * * *
MS-DOS Console Console.cpl Yes
Date/Time TimeDate.cpl Yes Yes Yes
DirectX directx.cpl * * *
Display Desk.cpl Yes Yes Yes
Fax Fax.cpl Yes Yes
Find Fast Findfast.cpl Yes Yes
Fonts Main.cpl Yes Yes Yes
GSNW Nwc.cpl Yes
Intel Pro Set Proset.cpl Yes
Internet Intelcpl.cpl Yes Yes Yes
Infrared Settings properties Irprops.cpl Yes
Java Plug-in x.x.x – This icon and its associated
file changes by version.
plugincplx_x.cpl * * *
Joystick Properties or Game Controllers Joy.cpl Yes Yes Yes
Keyboard Main.cpl Yes Yes Yes
Licensing Liccpa.cpl Yes
Macfile Sfmmgr.cpl Yes
Mail and Fax Mlcfg32.cpl Yes
Microsoft Mail Post Office Wgpocpl.cpl Yes
Modems Modem.cpl Yes Yes
Mouse Main.cpl Yes Yes Yes
Multimedia Mmsys.cpl Yes Yes Yes
Network Connections properties Ncpa.cpl Yes Yes
Network Properties Netcpl.cpl Yes
ODBC32 Odbc32.cpl Yes Yes Yes
Passwords password.cpl Yes
PCCard Devapps.cpl Yes
Ports Ports.cpl Yes
Power Options properties Powercfg.cpl Yes
Printers Main.cpl Yes Yes Yes
QuickTime Quicktime.cpl * * *
Regional Settings Intl.cpl Yes Yes Yes
Services and Devices Srvmgr.cpl Yes
SCSI Adapters Devapps.cpl Yes
Server Srvmgr.cpl Yes
Sounds Mmsys.cpl Yes Yes Yes
Speech Properties Sapi.cpl Yes
System Sysdm.cpl Yes Yes
Tape Devices Devapps.cpl Yes
Telephony or Phone and Modem Options Properties Telephon.cpl Yes Yes
TweakUI Tweakui.cpl * * *
UPS Ups.cpl Yes
User Accounts properties Nusrmgr.cpl Yes
VirusScan Avsmcpa.cpl * * *

Additional information:

Microsoft Windows stores information about each of the icons that are shown in the Control Panel in files with the extension .CPL. If these files are present and not corrupted, Microsoft Windows will display these icons, otherwise, these icons will not be visible. The Control Panel files are often found in the C:\Windows\System, C:\Windows\System32, or C:\Winnt\system32 directories once the hardware device or software program related to the icon has been installed.

Взято отюда : http://www.computerhope.com/issues/ch000136.htm


  • Share/Bookmark
Categories: 1 for all, Windows Tags:

Windows Server 2008, Пошаговые руководства для установки, настройки и использования систем

27 Июнь 2008 2 comments

Пошаговые руководства для установки, настройки и использования систем Windows Server 2008

 

Все перечисленные пошаговые руководства доступны на русском языке.

Скачать все руководства в одном архиве (4,46 Мб)


Имя файла Обзор Дата публикации
Загрузите

В настоящем пошаговом руководстве описываются действия, необходимые для установки и базовой настройки службы сертификации Active Directory® (AD CS) в тестовой среде.
Служба AD CS в ОС Windows Server® 2008 обеспечивает настраиваемые службы для создания и управления сертификатами открытых ключей, используемых в системах защиты программного обеспечения с помощью технологий открытых ключей.

25 июня 2008
Загрузите

В настоящем руководстве содержатся инструкции по настройке тестовой среды, предназначенной для развертывания и оценки работы службы управления правами Active Directory (Active Directory Rights Management Services – AD RMS) в составе ОС Windows Server® 2008. Руководство содержит необходимые сведения о подготовке инфраструктуры AD RMS, установке и настройке AD RMS, а также о проверке функций AD RMS по завершении настройки.

25 июня 2008
Загрузите

Отказоустойчивый кластер представляет собой группу независимых компьютеров, которые за счет совместного функционирования повышают доступность приложений и служб. Серверы в кластере называются узлами. Помимо физической кабельной сети, они объединяются с помощью специального ПО. Если один из узлов кластера выходит из строя, обслуживание осуществляется вторым узлом (иными словами, производится переход на другой ресурс). В настоящем руководстве приводятся инструкции по установке и настройке отказоустойчивого кластера для файлового сервера с двумя узлами. Выполнив эти инструкции, вы ознакомитесь с принципами работы отказоустойчивых кластеров и с возможностями оснастки управления отказоустойчивым кластером.

25 июня 2008
Загрузите

Отказоустойчивый кластер представляет собой группу независимых компьютеров, которые за счет совместного функционирования повышают доступность приложений и служб. Серверы в кластере называются узлами. Помимо физической кабельной сети, они объединяются с помощью специального ПО. Если один из узлов кластера выходит из строя, обслуживание осуществляется вторым узлом (иными словами, производится переход на другой ресурс). В настоящем руководстве приводятся инструкции по установке и настройке отказоустойчивого кластера для сервера печати с двумя узлами. Выполнив эти инструкции, вы ознакомитесь с принципами работы отказоустойчивых кластеров и с возможностями оснастки управления отказоустойчивым кластером.

25 июня 2008
Загрузите

В настоящем пошаговом руководстве приводятся инструкции по настройке тестовой среды, предназначенной для создания и развертывания шаблонов политик прав службы управления правами (AD RMS) в операционной системе Windows Server® 2008.

25 июня 2008
Загрузите

В настоящем пошаговом руководстве приводятся инструкции по настройке кластера службы управления правами Active Directory (AD RMS) в экстрасети в рамках тестовой среды под управлением ОС Windows Server® 2008. Для проверки работоспособности экстрасети будет предпринята попытка открытия защищенного файла с клиентского компьютера, находящегося за пределами внутренней сети организации.

25 июня 2008
Загрузите

В настоящем пошаговом руководстве приводятся инструкции по развертыванию сервера Microsoft Office SharePoint Server 2007 в среде службы управления правами Active Directory (AD RMS). Руководство содержит необходимые сведения для установки и настройки сервера Office SharePoint Server 2007 в новой инфраструктуре службы AD RMS, а также для проверки защиты прав и использования документов сервера Office SharePoint Server 2007. Приведенная в приложении к настоящему руководству информация также позволяет настроить сервер Office SharePoint Server 2007 для работы со службой федерации Active Directory (AD FS) и службой AD RMS.

25 июня 2008
Загрузите

В данном руководстве показано, как централизованно настроить и распространить широко используемые параметры и правила брандмауэра операционной системы (ОС) Windows в режиме повышенной безопасности посредством описания типичных задач общего сценария. Здесь также предоставлена возможность приобретения практического опыта реализации в лабораторной среде типичных настроек брандмауэра путем создания и редактирования объектов групповой политики (GPO) с помощью средств управления групповыми политиками. Рассмотрены вопросы конфигурирования объектов GPO с целью реализации типовых сценариев изоляции сервера и домена и показан эффект, производимый такими настройками.

25 июня 2008
Загрузите

Протокол SSTP (Secure Socket Tunneling Protocol) – это новая разновидность VPN-туннеля, позволяющая передавать данные через брандмауэры, которые блокируют трафик протоколов PPTP и L2TP/IPsec. В протоколе SSTP предусмотрен механизм инкапсуляции трафика PPP через канал SSL протокола HTTPS. Применение протокола PPP, в свою очередь, делает возможной поддержку методов строгой проверки подлинности – в частности, EAP-TLS. Протокол HTTPS пропускает данные через порт TCP 443 – стандартный порт веб-доступа. Наконец, протокол SSL (Secure Sockets Layer) обеспечивает защиту на транспортном уровне, а также широкие возможности согласования ключей, шифрования и проверки целостности.
В настоящем документе предлагаются подробные инструкции по созданию лаборатории тестирования на основе трех компьютеров, а также по настройке и тестированию удаленного доступа через виртуальную частную сеть (VPN) под управлением ОС Windows Server® 2008 и Windows Vista® с пакетом обновления 1 (SP1). Эти инструкции описывают поэтапный процесс настройки SSTP-соединения.

25 июня 2008
Загрузите

Это руководство поможет внедрить службу доменных имен (DNS) в операционной системе Windows Server® 2008 в небольших сетях. DNS используется в операционной системе Windows Server 2008 для преобразования имен компьютеров в сетевые адреса. Контроллер домена Active Directory® может выступать в качестве DNS-сервера, регистрирующего имена и адреса компьютеров в домене, а затем предоставляющего сетевой адрес зарегистрированного компьютера при получении запроса с именем компьютера от контроллера домена. В настоящем руководстве разъясняется метод настройки DNS в простой сети с одним доменом.

25 июня 2008
Загрузите

В настоящем пошаговом руководстве приводятся инструкции для создания сервера в тестовой лаборатории на базе установки Server Core операционной системы Windows Server® 2008. Руководство включает информацию о выполнении установки, начальной настройки сервера с установкой Server Core, выполнении установки ролей сервера и функций, а также управлении сервером с установкой Server Core.

25 июня 2008
Загрузите

Диспетчер сервера — новое средство в составе операционной системы (ОС) Windows Server® 2008, предназначенное для помощи ИТ-администраторам в процессе установки, настройки и управления ролями сервера и компонентами ОС Windows Server 2008. В данном руководстве описывается диспетчер сервера и приводятся сценарии, демонстрирующие, как данное средство может помочь администраторам при развертывании и управлении ролями сервера.

25 июня 2008
Загрузите

Шлюз служб терминалов – это новая служба роли, доступная пользователям операционной системы (ОС) Microsoft Windows Server® 2008. Шлюз служб терминалов позволяет удаленным пользователям, имеющим необходимые полномочия, подключаться к ресурсам внутренней корпоративной или частной сети с любого устройства, подключенного к интернету и поддерживающего клиентское подключение к удаленному рабочему столу (Remote Desktop Connection, RDC). В качестве ресурсов внутренней сети могут выступать серверы терминалов, в том числе, исполняющие удаленные приложения RemoteApp™, или компьютеры с разрешенным протоколом удаленного рабочего стола. Шлюз служб терминалов инкапсулирует протокол удаленного рабочего стола (Remote Desktop Protocol, RDP) в рамках протокола RPC, причем результирующие пакеты передаются средствами HTTP по безопасному каналу SSL (Secure Sockets Layer). Таким образом, шлюз служб терминалов позволяет организовать защищенное соединение между удаленными пользователями сети интернет, с одной стороны, и ресурсами внутренней сети, в которых исполняются их рабочие приложения, с другой.

25 июня 2008
Загрузите

Удаленные приложения RemoteApp™ служб терминалов (TS RemoteApp) позволяют пользователям получить удаленный доступ к приложениям через службы терминалов. Внешне удаленные приложения выглядят, как будто они выполняются непосредственно на компьютере пользователя. Пользователь может работать с удаленными приложениями точно так же как и с обычными. Если пользователь работает одновременно с несколькими удаленными приложениями на одном сервере терминалов, то все эти запущенные приложения выполняются в одном сеансе служб терминалов. С помощью службы веб-доступа к службам терминалов (TS Web Access) можно предоставить доступ к удаленным приложениям RemoteApp на веб-узле.

25 июня 2008
Загрузите

Посредник сеансов служб терминалов – это служба роли в ОС Windows Server® 2008, которая балансирует нагрузку сеансов фермы серверов терминалов и позволяет пользователям повторно подключаться к существующему сеансу на сервере в такой ферме. Новая возможность балансировки нагрузки в этой службе позволяет легко распределять нагрузку сеансов между серверами терминалов, входящими в состав фермы серверов терминалов.

25 июня 2008
Загрузите

В настоящем руководстве содержатся инструкции по настройке тестовой среды, предназначенной для развертывания и оценки работы службы управления правами Active Directory (Active Directory Rights Management Services, AD RMS) с поддержкой федеративных удостоверений в составе ОС Windows Server® 2008. Руководство содержит необходимые сведения об установке и настройке службы AD RMS, AD FS, а также о проверке функций службы AD RMS по завершении настройки.

25 июня 2008
Загрузите

В данном руководстве представлена вводная информация по использованию служб развертывания операционной системы (ОС) Windows в среде Windows Server® 2008. Она включает обзор функций служб развертывания ОС Windows, заданий, которые можно использовать для их тестирования, а также подробные сведения о самой технологии.

25 июня 2008
Загрузите

Руководство по созданию основы сети Windows Server® 2008 содержит инструкции по планированию и развертыванию ключевых компонентов, необходимых для создания полностью функционирующей сети и нового домена Active Directory® в новом лесу. В нем освещается развертывание компьютеров, использующих компоненты Windows server.
Это руководство также является основой для сопутствующих руководств, описывающих развертывание дополнительных сетевых технологий в ОС Windows Server 2008.

25 июня 2008
Загрузите

В операционную систему Windows Server® 2008 входит система управления лицензиями служб терминалов, известная как «Лицензирование служб терминалов» (Terminal Services Licensing, TS Licensing). Эта система позволяет службам терминалов получать и распоряжаться клиентскими лицензиями службы терминалов (TS CALs) для устройств и пользователей, подключающихся к серверу терминалов. Системой лицензирования поддерживаются серверы терминалов на основе Windows Server 2008, Windows Server® 2003 или Windows® 2000 Server.

  • Share/Bookmark
Categories: 1 for all, Windows Tags:

Exchange 2007 Pop3 connectors

1)  POPBeamer for Microsoft Exchange линк

POPBeamer is a POP3 Connector for Microsoft Exchange

POPBeamer collects messages from an unlimited number of POP3 or IMAP accounts and routes them to your Exchange server

Works with:

  • Every version of Exchange server including 
    Small Business Server and Exchange 2000 / 2003 / 2007
  • Any ISP's POP3 or IMAP server, even the older ones, 
    that do not support the Received for: header line
  • Dial-up, dial-up routers, ADSL and leased-line connections to the Internet
  • Any SMTP server like IMail, Lotus Notes and Novell GroupWise
  • Proxy that support the SOCKS protocol like WinGate or ISA Server

Benefits:

  • No need for a static IP address; it works with dynamic IP addresses
  • No need to hassle with ETRN and DNS 
  • Shares one POP3 or IMAP mailbox for a whole company through automatic address routing
  • Runs as a service on Windows NT® or Windows® 2000/2003/2008
  • Available in English, German, French, Italian and Spanish

Optional:

  • Scans messages fusing a third-party virus scanner
  • Writes a statistics file to give you an overview of your traffic 
  • Leaves the messages on the server so that you can download them from a second place
  • Deletes large messages from the server without downloading them
  • Uses SSL / TLS for encrypted messages download
  • Can be used with XWall for spam protection

2) Exchange POP3 and IMAP Connector POPcon линк

POPcon Exchange POP3 and IMAP Connector connects your mailboxes to your Exchange™ or Lotus Domino™ Server.

POPcon periodically downloads your emails from POP3 and IMAP mailboxes and distributes them to exchange mailboxes according to the recipient information found in the mail headers. It supports multiple domains and multiple POP3 as well as POP3-SSL, IMAP and IMAP-SSL mailboxes of both single-drop and multi-drop type. Best of all: POPcon Exchange POP3 Connector is licensed on a low per-server basis with no additional fees for users or mailboxes.

POPcon runs as a service under Windows 2003 Server, Windows 2000, Windows NT 4.0 or even Windows XP and is compatible with Exchange 2007, Exchange 2003, Exchange 2000, Exchange 5.5, Exchange 4.5 as well as the SBS-Versions plus almost any SMTP mail server like Lotus Notes or Tobit David.

3) Native POP3 Connector линк

Текущая версия: 2.4.2

Для просмотра всех скриншотов нажмите сюдаНовая версия популярного продукта Native POP3 Connector (NPC) представляет собой расширение для Microsoft® Exchange Server 2000/2003 и Microsoft® Small Business Server 2000/2003. В терминах названных продуктов он является коннектором или односторонним почтовым шлюзом. По сравнению с версиями 1.x.x в этой версии существенно расширен список возможностей и исправлены все обнаруженные недочеты предыдущих версий.

Информация для пользователей Exchange Server 2007: новая программа – MAPILab POP3 Connector будет поддерживать Microsoft Exchange Server 2007. Программа будет выпущена в мае 2008 года.

 

  • Share/Bookmark
Categories: 1 for all, Windows Tags:

Microsoft выпустила обновление, провоцирующее циклическую перезагрузку ПК

27 Февраль 2008 Нет комментариев

VIsta, » Configuring updates: stage 3 of 3 — 0% complete » (» настройка обновлений: шаг 3 из 3 — 0% завершено «), перезагрузка, Обновление.

http://www.directrix.ru/news?news_id=263711

сегодня же столкнулся…

Любым доступнымспособом (через консоль восстановления или загрузочный диск с файловымменеджером с поддержкой NTFS, ну или хард переставить) заходим в корень
переименовываем файлы

C:\windows\winsxs\pending.xml C:\windows\winsxs\pending.old.xml

C:\windows\winsxs\cleanup.xml -> C:\windows\winsxs\cleanup.old.xml


и перегружаемся.

  • Share/Bookmark
Categories: 1 for all, Windows Tags: