Articles of 域

Apacheredirect域和所有子域

我有一个Apacheconfiguration设置与多个虚拟主机作为子域。 我刚刚购买了一个新的域名,我希望对这个域名的所有请求redirect到新的域名,包括子域名: old.com > new.com sub.old.com > sub.new.com 在httpd.conf有没有简单的方法来做到这一点?

如何在Windows域中将静态路由一次设置到所有的计算机上

安装,它是一个testing实验室,我们有一些奇怪的要求 运行AD / DNS / DHCP的Windows 2012 Server 500个客户端机器每个都使用4个物理networking接口 2个接口是testing资源,对于这种情况并不重要 1接口用于连接到我们的许可证服务器networking(testing工具,Windows许可服务器等),认为它是我们无法控制的黑匣子。 我们得到一个默认网关的DHCP地址,在这个没有select。 1接口被用作我们的后端/pipe理networking。 问题是我们的后端连接。 不使用默认网关,我们必须为每条路由使用“添加路由”。 后端被划分成星形networking模式,每个机架都是在DHCP中有自己的范围的节点(复杂的原因,我们坚持这一点)。 我们configuration了交换机,并且所有的路由设置都可以连接任何子网,但是我们需要一次pipe理500台机器。 我所看到的所有解决scheme都是通过脚本将机器添加到每台机器的启动path上。 有了这么多的知识水平的机器,这是不容易的,所以我需要帮助。 我不是pipe理员或基础设施人员,我写软件来pipe理testing结果。 不过,我已经负责解决这个问题,因为我的谷歌关键字似乎不是正确的… … 有没有办法configuration这个域中的所有机器来维护最新的静态路由? 我宁愿一种方法来设置这个GPO或什么的。 有什么我需要做的路线发生? 我不熟悉组策略编辑器足以知道在哪里看,需要一个微调。 我的想法是,一个脚本可以运行时,任何机器启动并login到域,但我不知道如何。

“试图访问networking共享时,”帐户无权从该站点login“错误

尝试访问我们的某台 2008 R2服务器上的networking共享时,客户端遇到此错误: The account is not authorized to login from this station. 这个问题几个星期前就开始了。 它以每个客户为基础是间歇性的,可能会持续数小时或数天。 该问题不会一次影响所有客户。 例如,今天早上一个客户正在工作,现在不是; 另一位客户今天早些时候还没有工作,现在正在工作。 我已经看到了Windows 7 Pro客户端和其他Windows Server 2008 R2盒子试图将客户端连接到受影响的服务器共享的问题。 我已经尝试连接到C $pipe理员共享,它做同样的事情: 我从互联网和微软获得的唯一search引用了W2K的问题。 在服务器或客户端上的事件日志中没有任何相关的兴趣。 接下来我应该尝试什么? 编辑提供请求的信息: 这只影响一台服务器。 我们的域中有两台服务器提供networking共享。 这些服务器上的共享是坚如磐石的24×7。 没有任何访问问题。 ipconfig /all Windows IP Configuration Host Name . . . . . . . . . . . . : HOSTHV02 […]

禁用GPO拒绝域pipe理员login

GPO已创build并链接到拒绝login域pipe理员的最高级别。 没有其他帐户能够login到域控制器。 有没有办法改变这个政策或以某种方式恢复? 现在我面对的是一个基本无法pipe理的大型域名,因为我无法login到DC。 DC是Windows 2008r2 ,客户端是Windows 7 。 我仍然可以login到客户机。 我确实有傀儡区议会和进入木偶大师的机会。

1个服务器上的2个域

我正在运行Debian,我没有控制面板或任何东西。 现在,我只是把我的域名指向服务器的IP,它是根,但我期待添加另一个域,所以我怎么做到这一点? 我会指出新的知识产权,但那么我将如何使它指向一个不同的目录?

是从工作组逐渐迁移到域的可能吗?

我有一个约30台电脑的小设置(其中一些位于远程办公室),我需要从一个工作组迁移到一个域以保持我的理智。 以前的pipe理员不介意以这种方式pipe理事情,但跟踪各种机器的具体密码等,这让我疯狂。 无论如何,我们有一个运行Windows Server 2008 R2 Standard的文件服务器。 在当前的设置下,每个人都有自己的工作站的用户名/密码,服务器上的用户名/密码与不同的共享权限等等。我们没有什么特别的东西,人们只需要能够访问他们的股份。 我的主要问题是:如果我在服务器上部署Active Directory(使其成为域控制器),仍然可以使用本地工作站+本地服务器帐户仍在使用工作组设置的计算机继续以相同方式运行直到我得到该工作站迁移到域? 特别是考虑到远程办公室(在另一个州,没有员工的IT人员),我不想试图让AD发生,并且遇到一个没有人能做的事情。

域间单向信任关系的安全风险

供应商要求我们在其域和我们的域之间build立单向信任关系,以便我们的用户可以使用我们域中的凭据login到他们的应用程序/服务器。 涉及的安全风险是什么? 我的第一个想法是拒绝这个请求,并坚持要求他们在我们已经validation的服务器上安装他们的应用程序,并且监视/扫描我们的域名。 但是我想有一些东西来支持我,所以这不仅仅是“因为我这样说”。 编辑:他们的服务器位于现场,但在他们自己的域(something.local)。

什么(如果有的话)是同时重命名和域join机器的风险?

只是一个快速,基本的问题,由于我有不同的意见。 将新的[Windows]计算机joinActive Directory域时,如果重命名和域连接同时完成,那么存在哪些风险? (而不是重命名机器,重新启动,join域和重新启动)。 关于这个问题,这是一个2003年的function级别域和森林,主要涉及主要是XP的客户机和主要是Server 2008 R2的服务器。 如果有人知道有logging的Microsoft Best Practice或有关是否在一次或两次重启中执行此操作的build议,则可获得奖励积分(赏金!)。

为什么一个域的主要logging不能成为CNAMElogging?

我已经在互联网上看到,域(例如example.com)的主要logging应该是Alogging,如果使用CNAMElogging,则会发生不好的事情。 我为有几个客户的networking公司工作。 每个客户都有他们的业务领域(他们通常拥有),但是我希望能够:a)能够更新他们的网站所在的服务器,而不与他们联系; b)有一个替代域名来访问他们所有的网站。 我工作的公司有一个我控制的域,例如mycompany.com 为此,对于每个客户端,我创build了例如(client1.mycompany.com,client2.mycompany.com)logging指向我们的服务器托pipe网站。 现在,由于许多客户拥有自己的域名,我要求客户IT人员为clientdomain.com创build一个指向client1.mycompany.com的CNAMElogging。 这允许我更新client1.mycompany.com指向的IP地址,而不涉及客户IT人员,因为他们拥有的是CNAMElogging,指向我控制的东西。 这似乎工作。 不过,我已经读过,创build一个CNAMElogging作为主要logging可能会导致电子邮件问题(其中一些域有MXlogging,但通常客户端有自己的邮件服务器)。 我读到的信息并没有太多细节,我也不太明白。 有人能详细说明为什么设置一个CNAMElogging作为主要logging被认为是一个坏主意,因为它似乎工作?

SQL Server 2008故障转移群集

我正在使用SQL Server 2008 Enterprise,我想安装SQL Server 2008故障转移群集。 我想知道, (1)我需要一个活动目录域吗? (2)我需要什么最小数量的机器(假设我没有活动的目录域或域控制器呢)? 在此先感谢乔治