我们同时在某些关键服务器上运行两个不同的备份服务。 一个用于异地备份到第三方安全存储设备(以防万一数据中心消失在地下的洞中),另一个用于本地现场复制,以便快速恢复和一般日常使用。 这两个备份服务都使用Windows卷快照服务,但时间不会重叠。 我的问题是,两个不同的备份应用程序可能同时使用VSS吗?
我们在AD 2008R2上实施并正常工作。 我们有一个森林和三个子域名city1.domain.lan,city2.domain.lan,city3.domain.lan,其中rootdc.domain.lan是森林主。 森林function级别是Windows 2003。 我最近inheritance了这个设置,我的初步发现显示,子域名不能parsing外部请求的DNS名称查询,而是以前的系统pipe理员将DC IPADDRESS,8.8.8.8和4.2.2.2分配为DNS服务器。 在DC DNS MMC上没有configuration转发器,而且由于安全原因,DC不能浏览互联网,他们有一个VPN隧道连接到根站点进行复制,但是在该电路上所有其他通信都被禁用 – 所以没有互联网连接DC本身 – 因此没有外部DNS查找。 由于他们有大约500-700个用户,并且考虑到每个人都在为外部DNS查询获取8.8.8.8和4.2.2.2,所以我想这将是很多请求去那里互联网链接的DNS(53)。 Q1 – 你认为我应该实现一个基于Windows的DCjoin到子域的外部查找或上述设置似乎可以吗? Q2 – 我想要validationDC是否复制正常(repadmin?) Q3 – 我查了网站和服务,但是我在公元不太好,不得不学习 – 如果你能让我知道要找什么,那么将不胜感激。 Q4 – 我使用了AD拓扑图表,它说Intersite复制禁用? 这有害吗? 我将发布有关AD拓扑结构的更多详细信息,如果能让我知道要提供什么信息 – 我将尽我所能让问题更新尽快 您的帮助将不胜感激 谢谢 !!
让我从开始说我已经评估,并计划从WinMagic购买SecureDoc企业。 但是,由于计费问题(而不是价格),恐怕我可能无法进行购买,所以现在我正争先恐后地寻找替代产品。 我有大约1.5个星期的时间才会有7个新的笔记本电脑,我需要在这些笔记本电脑上部署全盘encryption。 我正在寻找具有以下function的东西: 允许用户在本地重置忘记的encryption密码,而不需要救援磁盘,也不需要networking连接。 SecureDoc使用安全问题或pipe理员协助的一次性密钥。 允许用户通过将域凭证传递给预启动login来绕过Windowslogin。 集中pipe理和政策为基础。 不言而喻,该产品应该具有良好的安全/encryption实践,并且不需要为pipe理员或用户进行一周的培训。 谢谢! 编辑:我发现我可以通过Softchoice购买软件,而不必直接去购买。 有点不幸的是,WinMagic的销售人员并没有告诉我,即使他知道我有账单问题,我也可以通过经销商。 问题是,他们不接受美国运通,我们觉得他们的信用卡表格要求太多的信息。
我正在寻找一个免费的日志分析器的Windows 2003 RAS日志,特别是VPN日志。 我的目标是确定特定用户连接的次数。 我当然search了一下,发现了100多个链接,但我关心的是没有真正用户反馈的病毒。 任何人使用任何东西成功
我遇到了一个问题,我正在正确访问一个域共享。 Server1:Windows Server 2008 R2 Enterprise +最新的SP /修补程序。 – (域控制器) Server2:Windows Server 2008 R2 Enterprise +最新SP /补丁 – (部分域名) Machine1:Windows 7 Ultimate x64 – (未连接到域 – Just Workgroup)。 所以,如果我在DC(Server1)共享一个文件夹,并设置权限以允许完全访问“Everyone”,我不能将文件从我的Windows 7工作组计算机(Machine1)复制到此共享上。 因为Server1是一个域的一部分,它不会出现在networking位置…所以我通过networkingpath“\ server”手动访问服务器,然后inputDomain Admin的凭据:“HOME \ Administrator” – 工作,我可以看到所有的共享文件夹,甚至从DC复制文件到我的工作组机器,但是当我尝试从我的工作组机器复制文件到DC,我得到“文件夹访问被拒绝” – “您需要电脑pipe理员的许可才能更改此文件夹” 问题是,我作为域pipe理员login,所以我应该有权限,不pipe。 UAC在所有机器上都被禁用… 我没有问题从Server2传输文件到Server1和从Machine1到Server2 … 有任何想法吗?
我们的Windows 2003和Windows 2008服务器networking突然发生了DNS问题。 有7个区议会。 两个在我们的主要办公室和一个分支站点(一个分支有两个2008R2和WIN2K3)只有两个WIN2008R2在主站点(DC1)的WIN2K3上运行DCDIAG报告没有问题。 在任何分支站点运行报告两个问题所有其他testing通过。 服务器DC1可以从任何站点按名称Ping Starting test: frsevent There are warning or error events within the last 24 hours after the SYSVOL has been shared. Failing SYSVOL replication problems may cause Group Policy problems. Starting test: FsmoCheck Warning: DcGetDcName(PDC_REQUIRED) call failed, error 1355 A Primary Domain Controller could not be located. The server […]
我正在设置Windows Server 2003计算机上的Windows部署服务。 在探索configuration这个系统的各种选项时,我想知道已知和未知客户端计算机之间的区别。 据我了解,一台已知的客户端电脑已经有一个帐户添加到该计算机的域名,而未知的还没有添加一个帐户。 然后探索在计算机本身连接到该域之前如何将计算机帐户添加到域中,我遇到了托pipe与非托pipe计算机的概念。 据我所知,被pipe理的机器必须在BIOS中设置一个GUID,而非托pipe机器不需要这个GUID。 但我没有find任何有关托pipe机器和非托pipe机器之间的其他区别的参考。 Active Directory域上的非托pipe机器与托pipe机器有哪些好处和/或不同之处?
我已经在MIT Kerberos和AD之间build立了一个演示跨域 。 只要机器configuration正确,用户就可以正常login,并且用户知道该领域全是大写和区分大小写。 我有一种感觉,即使我们经常超出正常范围,一旦我们把这个推出给用户,也会有很多人记得这一点。 有什么办法让Windows 7的login界面变得更有用吗? 像自动大写的领域? 或自动默认为我们的Kerberos领域的用户身份validation?
我们正在使用Windows 2008(EC2),并有一个应用程序存储大量的子文件夹在一个特定的文件夹(即根/子文件夹1,根/子文件夹2,根/子文件夹3等) 我们预计有数以千万计的子文件夹和可扩展性问题出现。 你有什么想法,如果Windows 2008将能够处理这个? 性能如何,是否有一个魔术线,之后的任何文件夹操作(如创build新的子文件夹,或查找现有)会大大减慢? 有没有硬数字? 作为替代scheme,我们正在考虑将这个扁平结构转换成一棵树 root/subfolder1_/subfolder1 root/subfolder1_/subfolder11 … root/subfolder2_/subfolder2 你对此有何看法?
我有2个MS SQL服务器运行在2个独立的域,我试图从1导入到另一个数据。 第一台MS SQL Server在Windows Server 2003上运行。第二台SQL Server在Windows Server 2008 R2上运行。 在2008年,我尝试使用开始 – >所有程序 – > Microsoft SQL Server 2008 R2->导入和导出数据(64位)工具导入数据 。 那里说: to move or copy databases and their objects from one server instance to another, cancel this wizard and use the Copy Database Wizard instead 。 我一直在寻找基于这篇文章的复制数据库向导 。 那里说我应该做以下事情: In SQL Server Management […]