随笔分类 -  Windows server

这里记录了一些在实验中所需要完成的过程与排错,包含了server 服务器系列的绝大部分重点技术,尤其是在微软活动目录方便
摘要:Exchange 2013 基本部署独立与非独立 转载请注明原出处 From yang 先决条件Active Directory需要准备的,安装Microsoft .NET Framework 4.5 安装远程工具包:Install-WindowsFeature RSAT-ADDS 添加必要的Win... 阅读全文
posted @ 2014-05-26 21:24 时间淡无痕 阅读(376) 评论(0) 推荐(0)
摘要:转载请注明原出处 write by xiaoyang 一、 测试 1. 使用客户机或者在域环境下编辑GPO打开组策略 2. 配置自动更新 3. 指定服务器 4. 自动更新检查频率 5. 取消所有来自windows upd... 阅读全文
posted @ 2014-05-24 16:43 时间淡无痕 阅读(359) 评论(0) 推荐(0)
摘要:Write by xiaoyang 转载请注明出处 步骤一:创建域 基本配置 1. 输入命令进入配置 2. 输入8进入网络配置 3. 选择要配置的网卡 4. 配置网络地址和DNS服务器 5. 查看网卡信息 6. 配... 阅读全文
posted @ 2014-05-24 16:27 时间淡无痕 阅读(3974) 评论(0) 推荐(0)
摘要:Ps:powershell功能十分强大,这里只是简单说明一些比较常用的 get-wmiobject(获取对象) 查看本机的BIOS信息 1. 使用命令:get-wmiobject Win32_BIOS 2. 使用以下语句进行查看 param( [string]$strComputer = "." ) $colItems = get-wmiobject... 阅读全文
posted @ 2014-05-24 15:50 时间淡无痕 阅读(1734) 评论(0) 推荐(0)
摘要:简述:以serverv 2012 r2为例常用的几种,当然不全,希望能较快的速率记下一种便可直接配置1. 查看网卡的显示名称2. 配置静态iP地址3. 查看配置好的IP地址4. 配置DNS5. 查看配置后的IP和DNS逐层配置1. 进入netsh2. 进入接口模式:输入interface3. 进入ipv44. 设置IP地址5. 配置DNS6. 查看我们配置的IP和DNS信息Powershell修改1. 查询接口2. 获取网卡信息3. 配置IP地址和子网4. 查看IP地址等信息5. 设置网关6. 设置DNS7. 查看IP信息 阅读全文
posted @ 2014-03-25 22:08 时间淡无痕 阅读(1003) 评论(0) 推荐(0)
摘要:磁盘操作1. 进入磁盘管理2. 列出磁盘3. 选择要操作的磁盘4. 清除磁盘(所有信息数据都将抹掉)5. 创建分区(如果需要制定大小即分区,可加“size=大小”这个参数)6. 查看分区7. 选择分区8. 格式化分区9. 分配驱动器号,或者自动分配10. 查看我们创建好的分区11. 拷贝文件到里面12. 查看复制的文件 阅读全文
posted @ 2014-03-25 22:03 时间淡无痕 阅读(516) 评论(0) 推荐(1)
摘要:问题 Step 1 Start the server in Directory Services Restore Mode Windows Server 2003/2008 Directory Service opens its files in exclusive mode. This means that the files cannot be managed while t... 阅读全文
posted @ 2013-10-13 10:39 时间淡无痕 阅读(521) 评论(0) 推荐(0)
摘要:一、 批量创建用户 1. Import-Module ActiveDirectory 2. import-csv e:\users\newusers.csv | 3. New-ADUser -path "ou=test1,dc=contoso,dc=com" -passthru | 4. ForEach-Object { 5. $_ | Set-ADAccoun... 阅读全文
posted @ 2013-10-10 15:21 时间淡无痕 阅读(277) 评论(0) 推荐(0)
摘要:一次同时添加多个用户的方法: 方法一:使用win2008自带的命令工具添加 工具csvde.exe{主要命令csvde -i -f [驱动号]:\文本文件路径(等)} 步骤一:建立记事本文件 步骤二:在记事本里写入下面内容做好添加前准备 列:{ dn,objectclass,samaccountname,userprincipalname,displayname,useraccountcontrol "cn=wangxiaoxi,ou=yewubu,dc=yang,dc=com",user,dennis,dennis@yang.com,wangxiaoxi,51... 阅读全文
posted @ 2013-09-03 19:09 时间淡无痕 阅读(3242) 评论(0) 推荐(0)
摘要:Web服务器配置共享文件 文件服务器需要做的 1. 建立共享文件夹,并建立两个子文件夹 2. 创建用户以便访问共享时使用此凭据 3. 共享并给予刚创建的用户读取和写入权限 Web服务器的设置 1. 新建网站并指定为网络共享位置,且输入凭据 2. 在完成上步骤前同样需要在web服务器的本地创建同名同密码的账户 3. 最后才能测试通过 4. 访问测试网站 ... 阅读全文
posted @ 2013-06-23 16:21 时间淡无痕 阅读(272) 评论(0) 推荐(0)
摘要:Radius角色的安装1. 打开角色选择网络策略和服务2. 下一步后选择网络策略服务器3. 安装完成后如图Radius客户端(VPN)的配置1. 配置路由和远程访问2. 下一步3. 选择VPN需要连接的外网卡4. 选择ip分配方式5. 选择radius服务器6. 输入服务器和密钥7. 设置完后可以查看属性Radius服务器配置1. 在radius客户端上选择新建并完成如图所示信息2. 完成配置3. 由于是用活动目录来验证,所以需要注册VPN客户端拨号1. 使用活动目录里的账户建立拨号连接,并且成功拨入创建连接请求策略1. 对着连接策略选择新建2. 指定条件3. 选择是否使用代理4. 是否指定身 阅读全文
posted @ 2013-06-16 10:58 时间淡无痕 阅读(2242) 评论(0) 推荐(0)
摘要:组策略1. 禁止研发部使用USB 禁止登录到其他计算机2. 销售部可移动磁盘加密3. 财务部的ntfs加密4. 强制密码策略,经理使用颗粒化密码策略,大于十位以上5. 杀毒软件6. 修改所有服务器额的默认端口7. 部署所有用户工作环境8. 漫游用户配置文件禁用研发部USB1. 在组策略里,创建研发部的gpo并连接2. 编辑策略3. 找到可移动磁盘存储访问权限4. 编辑后如果需要立即实现可以使用强制更新,命令为gpupdate /force禁止登录到其他计算机1. 找到研发部的用户然后打开用户属性,其中选择账户里面的登录到销售部员工使用bitlocker加密1. 划分一个磁盘专门用来存储机密数据 阅读全文
posted @ 2013-06-11 16:42 时间淡无痕 阅读(694) 评论(0) 推荐(0)
摘要:操作主机主要有五种角色1. 架构操作主机2. 域命名操作主机3. RID操作主机4. PDC操作主机5. 基础结构操作主机架构操作主机1. 首先需要注册schmmgmt.dll文件,直接运行输入:regsvr32 schmmgmt.dll2. 然后打开mmc控制台添加active directory架构3. 如图所示默认是连接的sever-24. 转移架构主机(需要更改域控制器)5. 然后便可以右击更改操作主机更改域命名操作主机1. 打开active directory域和信任关系,然后更改连接的域控制器2. 然后便可以更改更改RID、PDC与基础架构主机1. 打开active directo 阅读全文
posted @ 2013-06-01 20:47 时间淡无痕 阅读(317) 评论(0) 推荐(0)
摘要:在第一台域控制器上制作安装媒体1. 打开powershell输入ntdsutil后再输入activate instance ntds激活实例2. 接着输入ifm回车后再输入create full c:\insatllationmedia,即创建的位置3. 然后将c:\insatllationmedia文件内的所有数据通过各种路径拷贝到第二台域控制器上4. 在第二台域控制器上运行dcpromo,需要在高级里面打勾5. 选择向现有域添加域控制器6. 设置凭据7. 下一步8. 下一步9. 下一步10. 点击是然后下一步,然后选择制作好的安装媒体的路径11. 可以保持默认12. 保持默认13. 设置目 阅读全文
posted @ 2013-06-01 19:42 时间淡无痕 阅读(719) 评论(0) 推荐(0)
摘要:Active directory回收站说明:Active directory回收站要求林功能级别必须是Windows server 2008R2,因此需要提升林功能级别,其中可以使用图形界面的,也可以使用基于命令行的。(注意:目前网络上还没有出现这样一个问题:就是某账户被删除后,再想启用回收站来还原这个用户,感觉上是这样做,但是实际上却不然,这时一旦你启用了回收站,它就会立即清空所有删除的对象等,在我之前还没有人遇到过这样的问题,因此提一下,再者就是回收站一旦启用后就没法关)使用命令提升林功能级别1、 首先打开powershell,然后使用命令加载活动目录数据模块:import-module 阅读全文
posted @ 2013-06-01 18:45 时间淡无痕 阅读(855) 评论(0) 推荐(0)
摘要:首先需要停止AD DS服务使用命令:net stop ntds1、 停止之后输入:ntdsutil,然后再输入activate instance ntds命令激活实例2、 然后输入files命令,之后使用命令move db to C:\ntds(此为路径,文件夹不需要自己建)3、 转移事物日志,使用的命令:move logs to c:\ntds4、 可以顺便执行数据库的完整性检查(如同Windows的碎片整理),命令为:Integrity备注:相关的操作可以参照help 阅读全文
posted @ 2013-06-01 18:35 时间淡无痕 阅读(255) 评论(0) 推荐(0)
摘要:安装backup打开功能并选择安装功能选择windows server backup功能(当然也可以同时选上命令行工具),并完成创建备份计划下一步选择备份设置(你可以选择自定义)指定备份的时间指定备份位置选择用于备份的磁盘最后确认后点击完成完成之后我们可以选择一次性备份可以选择刚刚创建的备份计划最后开始备份还原备份让系统重启进入目录服务还原模式,可以使用命令bcdedit /set safeboot dsrepair,重启后直接进入,当然也可以在开机的时候按F8进入,进去之后同样打开backup工具,选择恢复,下一步,下一步的就可以完成。还原之后需要再执行bcdedit /deletevalu 阅读全文
posted @ 2013-06-01 13:21 时间淡无痕 阅读(1057) 评论(0) 推荐(0)
摘要:本次实验的结构图在sever-2上创建好域环境(yangwj.com)、证书颁发机构为sever-2的web服务器申请服务器证书并绑定https1. 找到服务器证书2. 开始使用向导完成服务器证书申请注意通用名称那里很重要,客户端将通过这个名称来使用https访问网站3. 其他的下一步并完成第一阶段4. 打开ie浏览器进入第二个阶段申请5. 选择高级申请后再选择使用编码格式6. 复制先前创建好的记事本里的编码文件并选择web服务器证书7. 提交完成颁发后下载并使用先前那里的向导完成证书申请选择下载的证书文件并给个好记的名字8. 最后绑定证书将sever-1加入域yangwj.com,然后安装功 阅读全文
posted @ 2013-06-01 10:43 时间淡无痕 阅读(7984) 评论(0) 推荐(0)
摘要:安装2012域环境1. 首先安装好Active director域服务2. 安装之后如图所示 3. 选择更多进行部署4. 选择操作那里的将此服务器提升为域控制器 <ignore_js_op>1.png (61.87 KB, 下载次数: 0)下载附件2013-5-14 18:50 上传5. 选择添加新林并写上域名 <ignore_js_op>12.png (32.37 KB, 下载次数: 0)下载附件2013-5-14 18:42 上传6. 设置功能级别和目录还原模式的密码 <ignore_js_op>13.png (39.32 KB, 下载次数: 0)下载附 阅读全文
posted @ 2013-06-01 10:23 时间淡无痕 阅读(205) 评论(0) 推荐(0)
摘要:1. 首先用excel表格创建好用户,登录名,和密码2. 然后另存为csv或者txt文本格式3. 然后编辑ds.bat的文件(自己新建)4. 最后开始新建5. 查看新建的用户6. 批量删除用户(需要修改批处理文件)7. 开始执行8. 查看是否删除 阅读全文
posted @ 2013-05-14 21:41 时间淡无痕 阅读(664) 评论(0) 推荐(0)