有没有办法将Win2003或Win2008上的Windows防火墙从有状态变为“无状态”,只有在公共接口上进行基本的端口过滤? 如果没有,是否有一个简单的,无状态的软件防火墙,我可以取代Windows防火墙? 我正在寻找这样做的性能原因。 TIA
我甚至不知道用这个问题提出的正确的词汇,所以我会尽我所能去描述它。 以前的系统pipe理员build立了我们的内部网,这样你只需要在浏览器中input一个单词,它就会正确地把你发送到正确的服务器。 例如,在服务器1上,我们有几个IIS 6站点,我们将它们称为Site1和Site2。 只要我login到内部网,无论是在办公室还是使用VPN,我都可以input'dev-Site1'或'dev-Site2'而不是整个地址。 现在我已经添加了第三个站点,但是我不知道如何设置,以便在浏览器中input“dev-Site3”将把我发送到正确的服务器。 我知道如何通过使用主机文件在本地计算机上执行此操作,但是我不知道如何执行此操作,因此Intranet上的每个人都可以执行此操作。 环境详情: Windows Server 2003服务器 Windows Vista客户端 IIS 6 活动目录 谢谢
我们最近从运行Samba的旧Linux服务器升级到Server 2003.我们所有的客户端都是Windows 98虚拟机,并且大量地访问服务器以获得文件服务。 〜95%的时间,没有问题,并且运行平稳…但是每台机器每天至less一次,有时甚至更频繁,networking共享变得无法从程序直到用户通过浏览器点击驱动器(当系统处于这种状态时,有时需要10-20秒才能访问)。 问题是,连接到股票后不久,我们传统的16位应用程序通常会冻结并lockingWin98,这也会破坏数据。 我们已经禁用了Server 2003上的autodisconnectfunction,Win98有所有的补丁,最新的DSClient(有补丁)在Win98上应用。 我们注意到的唯一通用症状是,当networking共享变得不可访问/冻结在DOS共享驱动器显示为1.99GB,而不是在浏览器中的135GB。 例如: 两台服务器都有135GB的RAIDarrays,通常显示为135GB。 当networking共享变得零星的时候,我们采取了这个屏幕截图。 这种症状似乎总是在Win98应用程序closures之前发生,login后可能会在2分钟到8小时之间发生,并且会发生在我们所有38个Win98虚拟机上(其中一些虚拟机的构build方式不同,或者使用不同的虚拟机播放器看看这是不是问题)。 有任何想法吗? 顺便说一句 – 我们不能移动到2000 / XP / etc这个传统的应用程序,因为它是基于DOS,并使用打印机中断等。 我们正在编写一个替代品,但是这将不会准备好10-11个月。
我有一个Windows 2003打印服务器,我需要退休,但我需要迁移它的打印队列首先到另一台Win2k3服务器。 我发现了一些关于迁移的信息,但似乎都与复制打印队列设置有关。 我想弄清楚将最新的打印队列部署到我的客户端的最透明的方法。 现在,客户端都具有手动configuration的打印队列。 我并不太在意排除旧排队,尽pipe我不会这么做。 我只是想自动添加新的队列。 在我看来,一个GPO将是一条路,但我从来没有设置过。 (我是被迫与Windows打交道的Unixpipe理员)。我所看到的有关打印队列GPO的每一篇文档似乎都提到了根本不存在的东西。 打印pipe理循序渐进指南是指可能在pipe理工具中的“打印pipe理”选项,或者可能是MMC插件。 它既不在我的打印服务器上。 打印服务器angular色在很久以前就被激活了,并且没有该文档中引用的“更新此angular色”选项。 我试图在不同的服务器上激活它,它也没有出现在那里。 (该文件还说:“安装打印pipe理是通过添加或更新打印服务器angular色来完成的,请注意,安装打印pipe理的计算机不需要是打印服务器。”当然,您不能添加打印服务器的angular色,而不共享本地连接的打印机,所以我不知道这种说法是不是oxymoronic。) 我也发现微软引用了一个叫做PushPrinterConnections.exe的程序,但是我找不到那个程序存在的地方。 基本上,在Microsoft文档中发生了两三次完全失败之后,我已经放弃了,希望其他人能够真正知道如何去做。
作为我们的Server 2003域的一个新的ADpipe理员,最近引起了我的注意,任何经过身份validation的用户都可以在我们的任何域成员机器上运行DSQuery和DSGet。 他们甚至可以从USB驱动器运行它。 我需要configuration活动目录来限制DSQuery和DSGet到特定的安全组,但到目前为止还没有发现这种可能性的暗示。 有任何想法吗?
是否有一些打印机/扫描仪已知与terminal服务工作的列表或某种方式来自动确定设备是否将按规范工作? 我需要build议客户使用与terminal服务一起使用的一体式打印机/扫描仪/传真机(如在桌面上放置)。 客户端操作系统是Windows XP,服务器操作系统是Server 2003。
我已经在Windows Server 2003上安装了exchange 2003,并且安装了一个安装了nagios的Fedora Core 9机器。 我使用nagios发送有关服务器问题的电子邮件,这些问题迄今为止一直运行良好。 当从我的fedora盒发送电子邮件时,出现以下错误。 550 5.7.1 xxxx已被Spamhaus XBL阻止 现在我假设我的fedora盒子的IP地址被Spamhaus标记为垃圾邮件。 除了将Nagios移动到不同的IP之外,还有什么方法可以让电子邮件通过。 有一个绕过Spamhaus这个IP地址的方法吗? 在这个问题上的任何帮助是非常感激地收到。
注意:这是在进一步调查之后对先前问题的后续。 这个问题(到目前为止) 似乎被孤立到一个Win2003的DNS服务器(虽然我还没有尝试其他服务器types) 问题也是(截至2010年2月24日)作为MSDN论坛post在这里打开,但我希望有人可能能够帮助testing其他服务器types。 我遇到一个相当奇怪的DNS问题(Server = Win2003) 我已经开始直接与我的ISP进行调查了,我们遇到了一个奇怪的问题,如下所示。 注意:这些结果偶尔会以某种方式工作(testing最好在清除Win2003 DNScaching后执行) 首先,如果我们查看wilmot.me.uk的域名服务器logging,我们得到: >>> nslookup -q=cname mail.wilmot.me.uk Non-authoritative answer: wilmot.me.uk nameserver = primary-dns.co.uk wilmot.me.uk nameserver = secondary-dns.co.uk 现在有两个特别感兴趣的logging。 >>> nslookup -q=cname mail.wilmot.me.uk Non-authoritative answer: mail.wilmot.me.uk canonical name = wilmot.me.uk.mail.aaisp.net.uk >>> nslookup -q=cname mail2.wilmot.me.uk Non-authoritative answer: mail2.wilmot.me.uk canonical name = C.mail.aaisp.net.uk 现在问题SEEMS是本地Windows 2003 DNS服务器不正确跟随CNAME数据。 使用以下命令: >>> nslookup -d2 […]
我正在使用一个网站安全testing套件,它说SSL 2.0已知漏洞,我应该将其更改为SSL 3.0。 一旦切换到SSL 3.0,我的当前证书是否仍然有效? 我如何进行切换? 它只在IIS中,或者我需要改变我的Web应用程序的任何东西? 谢谢
我知道这个答案是“它取决于”,我知道计数器可以并将被备份作业或可能使用内存映射文件的其他东西抛出。 我想澄清一下,究竟是什么“依赖”,以及关于一个健康的Web服务器通常为这个柜台显示什么的一般指导方针。 所以如果排除内存映射文件的活动,如果我有足够的内存,我真的应该看到这接近0? 什么时候应该怀疑我可能需要额外的内存和/或开始寻找应用程序内存泄漏?