公告

高手多批评!

自定义区块

还没有内容,点击“编辑”编辑自定义区域。

博客统计信息

用户名:小石头
文章数:7
评论数:28
访问量:11674
无忧币:20
博客积分:128
博客等级:2
注册日期:2008-08-19

        几种简单的限制QQ、MSN的方法
限制QQ、MSN其实是有很多方法的,如利用限制名称、利用ISA的HTTP的过滤功能、利用组策略等等下面我们来展示几种简单的限制MSN的方法
环境:beijing是ISA服务器,Denver是域contoso.com的域控制器,firence是域内的客户机并装有MSN


我们先用最简单的限制名称来限制一下
这种方法beijing应该是域的成员,或者域内有Radius服务器以便后来做身份验证
这种方法前提是客户机必须使用防火墙客户端代理上网
首先要让客户机不能利用web代理和SNAT代理,操作是
在beijing上依次点击 开始-程序-Microsoft ISA Server-ISA服务器管理,在配置—网络中右击内部属性,如图勾掉web代理


这样客户机不能使用web代理了,我们再利用SNAT不能进行身份验证的弱点不让用户使用SNAT
在设置的策略中关于允许上网的策略的用户标签下更改成通过身份验证的用户
 


然后在配置—常规下点击“定义防火墙客户端配置”

类别:未分类|阅读(796)|回复(4)|(3)阅读全文>>
      子域中部署exchange服务器为父域用户服务
本篇的环境和上一篇的大体相同 只是我这次将exchange服务器装在了域itet01.itet.com的成员机berlin上了,因为在实际生产中把域控制器和exchange服务器装在一台机子上是风险很大的因为负载太重了,同样我也将dns服务器装在了另一台机子上,为了更符合实际本人又重新做了一遍,但上次的很多步骤就不再罗嗦了。
接上篇--为了方便控制我们在父域的域控制器上也装上exchange的管理工具
在exchange部署工具页选择仅安装exchange系统工具


在阅读完注意并确认无误后点击立即运行安装程序


根据向导安装
在组建选择时操作选择自定义 安装exchange系统管理工具


确认安装
 

类别:未分类|阅读(617)|回复(4)|(0)阅读全文>>
      在子域下安装Exchange服务器并批量生成用户为每一位用户建立邮箱
  
环境:istanbul是域树的根域,perth是它的一个子域的域控制器,现将perth上再安装上Exchange服务器并批量生成用户为每一位用户建立邮箱应如何做?
  itet.com
Istanbul
根域控制器
  itet01.itet.com
Perth
子域控制器
步骤:要安装exchange需要有IIS 、Asp.net 、smtp 、nntp 和Web
要先在perth上安装这些,放上windows的安装光盘,然后在控制面板---添加删除程序---添加删除windows组建中找到应用程序服务器,点击详细信息 勾选asp.net点击iis的详细信息勾选nntp、smtp和万维网服务 都选中后安装


在架构主机istanbul上放上exchange的安装光盘来扩展林架构(架构主机默认是域内第一台域控制器) 待自动播放后点击exchange部署工具

类别:未分类|阅读(854)|回复(4)|(0)阅读全文>>
2008-08-20 22:06:20
                              轻松重建DNS
  
 
环境:florence是域wmy.com的域控制器perth是原来的DNS服务器 由于perth上的记录被误删除或perth物理损坏如何重建DNS?
 
  
 istanbul           perth                 florence
新的DNS      损坏的DNS        域控制器
服务器         服务器             wmy.com
(如果perth已经不存在,最好把istanbul的IP设置成和perth的一样)
(如果perth还在,我们可以把域控制器的DNS指向istanbul)
先在istanbul上安装DNS   在开始\\设置\\控制面板添加或删除程序\\添加删除windows组件中网络服务\\详细信息\\勾选DNS  放上相应的windows安装光盘后 安装


安装完成后打开DNS在程序\\管理工具\\DNS

在正向查找中右击新建区域

类别:未分类|阅读(1785)|回复(12)|(0)阅读全文>>
                                    域树损坏后如何强制删除
模拟实验:域树中有三层,因为某种原因最下层的域控制器被强制删除,如何修改剩下的两层才能使他们能变成正常的两层?
florence   wmy.com
 
istanbul  wmy01.wmy.com
 
perth    
类别:未分类|阅读(385)|回复(2)|(0)阅读全文>>
         域控制器从2003升级到2008
模拟实验:如何将两个域控制器从2003升级到2008?
          
 
 

                                         
类别:未分类|阅读(1415)|回复(1)|(0)阅读全文>>
2008-08-19 16:18:17
          远程修改本地策略
模拟实验:由于管理员的误操作导致了本地策略拒绝所有人登陆,如何恢复?

 

解决思路:因为管理员知道自己的登陆密码,只要管理员在另一台计算机上登陆到故障机,修改本地策略并应用在故障机上即可恢复。
(建议把计算机管理员密码改成和故障机一样,这样在登陆时可以免去验证)
具体步骤:用另一台计算机开启故障机的远程登录
(因为远程登录服务计算机默认是关闭的)
     
     我的电脑/右键/管理,打开计算机管理/右键/连接到另一台计算机
 
输入故障机IP

 
类别:未分类|阅读(413)|回复(1)|(0)阅读全文>>