posts - 53, comments - 75, trackbacks - 3, articles - 3
  博客园 :: 首页 :: 新随笔 :: 联系 :: 订阅 订阅 :: 管理

置顶随笔

     摘要:   阅读全文

posted @ 2008-07-11 03:10 风中的舞蹈 阅读(400) | 评论 (4)编辑

2009年5月31日

用Excel Service做了一个报表,使用网站集管理员的身份时刷新完全正常,换了一个普通用户,总是提示刷新错误。检查了很久,因为能够正常的刷新,说明Excel Service 的有关的通用的配置应该没有问题,问题肯定是普通用户对数据链接文件的访问权限上,于是顺藤摸瓜,找到了数据连结库。当时处于安全的考虑,我删除了其他用户访问数据连结库的权限,我考虑正常情况普通用户不应该访问这个文档库。尝试添加测试用户的访问权限,经过多次的测试,我发现用户至少具备设计权限,才能够保证正常刷新数据连接。由此看来,如何正确的使用Excel Service,还是有不少的问题需要研究

posted @ 2009-05-31 10:04 风中的舞蹈 阅读(27) | 评论 (0)编辑

2009年5月11日

     摘要:   阅读全文

posted @ 2009-05-11 11:21 风中的舞蹈 阅读(244) | 评论 (1)编辑

2009年4月14日

电子年审系统安装后,管理员可以正常使用,但是在换了普通域用户以后,却无法正常导入USB Key上的证书,但我总不能让普通的域用户拿管理员的帐号登陆。无奈之下,想了一个歪招,把登陆到本地的管理员的配置文件复制到了域用户的配置文件,这样以来,域用户在域中仍然是普通用户,但是在这台计算机上却是管理员的权限,于是,这个问题恼人的问题总算搞定。

posted @ 2009-04-14 13:15 风中的舞蹈 阅读(23) | 评论 (0)编辑

2009年4月13日

从Windows 2000 Server 的那一套Resource Kit开始,我就一直很信赖微软官方的关于Planning Guide 和Deploy Guide之类的白皮书。看到本书的书名,本以为只不过是本普通的管理员口袋书,可以查到需要的操作步骤而已,待看到了本书的目录,才发现这竟然是一本关于Exchange Server 2007 的大全:无论是Exchange 2007系统中哪个环节的人员都可以找到自己需要的东西,更难得的是内容组织的系统性:从产品的介绍引入了系统的架构,紧接着就从架构的高度,指导我们根据自己的实际需求来规划整个系统,接下来用一百一十页左右的篇幅,详细描述了安装和部署的实际的步骤,然后才是一般的Exchange 系统管理员日常的管理工作,第五部分又从排错、灾难恢复以及性能调整的角度详细介绍了系统的维护,接下来分别介绍了系统的安全和客户端的配置。每个部分可以独立成书,整个书的内容又按照系统实施的次序有机联系为一个整体,不但为普通管理员提供了实际的操作指南,还为整个项目的实施提供了详细的规划的原则和方法,是一本同时包含了规划指南、部署指南、操作指南三个部分的大全.这真是一本难得的好书,彰显大家风范!

posted @ 2009-04-13 17:56 风中的舞蹈 阅读(376) | 评论 (0)编辑

2009年4月7日

     摘要:   阅读全文

posted @ 2009-04-07 10:23 风中的舞蹈 阅读(163) | 评论 (0)编辑

2009年3月13日

今天终于有时间来测试一下MOSS内置的工作流,测试的过程中我希望将网站集的管理员换个帐号,于是就在AD中新建一个普通域用户权限的帐号。在新建的过程中,忽发奇想,想使用相同的显示名(我的中文名字),这样别人就搞不懂我的哪个帐号是网站集的管理员了!在同一个OU中复制帐号时并不能成功,应为已经有了相同的名字,但我清楚地记得刚刚为公司两位重名的同志创建了显示名相同的域帐号,仔细想了一下,两人不在同一个OU中。于是我在另外的一个OU中创建了我的另外的一个账号。在调整了网站管理员后,我用新的帐号登陆moss,问题出现了!

由此看来,在MOSS的系统中不能有两个显示名相同的帐号存在,这样就会导致用户配置文件的冲突,看这个图的意思,我猜想是第二个帐号正确创建用户配置文件,或许用户配置文件是以用户的显示名作为id的?这有待DEV的同学们去验证了!

 

 

 

posted @ 2009-03-13 14:03 风中的舞蹈 阅读(900) | 评论 (2)编辑

2009年3月6日

上次的随笔,我描述了在内网环境中,由于修改Forefront TMG防火墙默认的访问规则,导致内网用户无法访问OWA的问题,非常的抱歉由于测试的不够仔细,得出的结论是错误的!虽然测试的过程和方法没有变化,但是最终导致问题解决的并不是Exehange RPC server,在这里有必要详细描述一下:

导致内网用户无法访问OWA的真正的原因,是应为我的OWA并没有使用标准的443端口,因为外网网卡上用于TS Gateway的侦听器已经使用了这个端口。TS Gateway又不可能和Exchange是同一台服务器,因此为了同时发布两个SSL,我只能在ISA上扩展了SSL通道,把OWA的链接定义为侦听4433端口。外网的访问自然没有问题,但是我修改了默认的访问规则后, 只允许HTTP的流量通过到指定的目标URL集,结果就是来自本地的4433端口的SSL链接并不被接受,页面提示的总是链接有问题,也没有提示防火墙阻止,害的我一通好找。

明白了真正的原因,就有相应的办法:我创建了一个用户定义的协议SSL-Tunnel,指定端口范围为4433(从4433到4433),方向为出站,协议类型为TCP,然后在上次就讲过的允许DNS流量通过的访问规则中添加上这个协议,于是就能够打开OWA的页面了!

posted @ 2009-03-06 15:21 风中的舞蹈 阅读(1033) | 评论 (0)编辑

2009年2月28日

     摘要:   阅读全文

posted @ 2009-02-28 15:21 风中的舞蹈 阅读(812) | 评论 (3)编辑

2009年2月19日

费尽心血把moss2007的站点通过FroeFront TMG发布到了公网,并在外部进行了测试,匿名访问、windows身份验证的登陆等没有问题了,访问页面也很正常,以为万事大吉了。昨天上传了一个内部邮件系统的使用指南,让外地的分公司从网上下载,谁知一会儿电话就打过来了,文件打不开啊!太没面子了。仔细测试了半天,内网没有任何问题,只有在外网打不开,IE报告的500错误据说是显示友好HTTP错误信息时,无论什么错误都会收到这样的提示,我以为和阻止高位字符无关,也就没有看这方面。今天在群里问了一句,有个兄弟说ISA的这个错误一般都和阻止高位字符有关,我就尝试着修改了一下访问规则,结果还真是这样的问题!

由此可知,对于微软的任何一个产品,一知半解总会遇到这样那样的困难,虽然对高手来说,这个问题算不上什么,可是对于实际工作来讲,解决不了可就成了大问题。在此感谢moss群中热心的朋友们,正是有这么多热心的朋友,才使得更多的人不断地进步!

posted @ 2009-02-19 12:01 风中的舞蹈 阅读(151) | 评论 (2)编辑

2009年2月6日

年后上班,生产部门的小丫头们就吵着说网络访问不了,邮件、QQ、网页一样都不能用。我先检查了服务器端,防火墙、域控制器都未有发现问题,于是到了现场。看看网络连接的图标,没有问题,就是发现只有发送的包,却没有收到的包;ping一下,竟然网关和DNS都不通。竟然还有这样的事,三台机器同样的问题,过道另一面的机器则没有问题。忽然想起了这个办公室因为预埋在墙里的网络端口不够,临时在桌上放了一个小的交换机,才想起曾经出现过一次同样的情况:下层交换机遇上层交换机的链路不通会导致这种情况出现,于是把所有的线拔下重新测试,发现插入上行线和这三台机器的线时,交换机状态正常,把剩下的两个头插上,状态灯就不对了,同时的一闪一灭。最后使劲把后面的两个头扯了扯,先看看倒是哪两根线,结果让我彻底晕倒:这两个头竟然是同一根线!这帮同志太有才了,竟然把我留给一个笔记本的网线的另一头,也给插到了交换机上!崩溃!

posted @ 2009-02-06 11:58 风中的舞蹈 阅读(41) | 评论 (0)编辑