Questions tagged «windows-server-2003»

Windows Server 2003是2003年4月发布的Microsoft服务器操作系统。它是Windows Server 2000的后继产品,它基于Windows XP代码库。Windows Server 2008取代了它。


5
如何判断Windows是否以安全模式运行?
我有一台Windows服务器,有时更新后有时会重新引导到安全模式。我正在解决该问题,但我真正想知道的是如何检查Windows是否以安全模式运行。 理想情况下,我想将其合并到一个脚本中,该脚本会将状态显示为被动检查发送到我们的Nagios框中。 是否可以使用某些环境变量或通过命令行获取此信息的某种方式?

3
清理Active Directory [关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 5年前关闭。 有人知道有任何有用的工具可以清除Server 2003域上的Active Directory吗?我想清理旧计算机等,并且希望使用免费工具。 我有很多我不知道的设备,我想在建立新的DC之前对其进行清洁。

5
MySQL启动错误-根元素丢失
我已经在Windows Server 2003 R2上安装了大约2个月的MySQL。在启动时,我们会看到一条错误消息:“高严重性错误-缺少根元素”,然后显示另一个高严重性错误,显示“必须在调用WriteToLog方法之前定义日志文件路径”。 任何帮助,将不胜感激!

2
将AD DS Server 2003迁移到Server 2008 R2
我想得到一些意见 在网上找到了这篇文章,想知道是否值得关注 http://www.msserverpro.com/migrating-active-directory-domain-controller-from-windows-server-2003-sp2-to-windows-server-2008-r2/ 需要做的几件事。 1.将所有活动目录设置从旧的Server 2003服务器移至新的Server 2008R2。2 .使用csvde在新服务器上设置所有用户。 csvde -f output.csv -- on old server csvde -i -f output.csv -- on new server 任何建议将不胜感激。

2
如何将Windows搜索和索引服务数据库移动到另一个驱动器?
在我们较旧的Windows 2003 Server之一上,我们需要运行Indexing Service和Windows Search。问题在于windows.edb文件已变得很大。 我想将这些文件和相关文件移到D:\IndexService。为此,您可以使用“索引选项”控制面板小程序的“ 高级选项 ” 来更改索引位置: (通过:旧的新事物http://blogs.msdn.com/b/oldnewthing/archive/2009/11/18/9923996.aspx) 我做了以下事情: 停止索引服务,然后停止Windows搜索。 已将的内容复制C:\Documents and Settings\All Users\Application Data\Microsoft\Search到D:\IndexService\Search。 更新了“索引服务高级选项”->“新位置”,指向D:\IndexService路径,然后确定返回控制面板的方式(请参见上图)。 我重新启动了索引服务和Windows搜索 这似乎没有用,从windows.edb文件上的时间戳我可以看到它仍在C:驱动器的原始位置中正在更新。 我还注意到,如果我打开“索引选项”控制面板小程序并单击“高级选项”,它仍然表示当前位置已打开C:,并且在d:\IndexService重新启动服务后将使用新位置()。但是,重新启动服务没有任何区别。 谁能指出我在错误的地方去了吗?

5
Windows身份验证不断询问用户名/密码
我正在将Web应用程序部署在上iis6。我一直收到此“ Windows安全性”弹出窗口,用于输入用户名和密码。 我该怎么办? 我已经检查了安全设置-本地Intranet区域:“仅在Intranet区域中作为自动登录登录”。我的生产服务器也是一台独立服务器,因此可能没有AD帐户和凭据。

3
从死机的Windows Domain Controller中抢占FSMO角色
我还看到了与此有关的其他问题和文档,但是有些事情仍然使我感到困惑。以下是我看到的文档和问题: 淘汰失效的Windows 2003域控制器 从陪替氏手中夺取FSMO角色 使用NTDSUtil.exe将FSMO角色转移或占用到域控制器 -Microsoft知识库 在Active Directory域控制器上的FSMO放置和优化 -Microsoft知识库 域控制器降级失败后如何删除Active Directory中的数据 该环境包含两个Windows服务器和许多客户端。域控制器是运行Windows 2000 Native AD的Windows 2003 SP2。另一台服务器(根本不是DC)是Windows 2000 SP4(托管病毒检查实用程序)。 结果netdom query fsmo: Schema owner missing.office.local Domain role owner myself.office.local PDC role missing.office.local RID pool manager missing.office.local Infrastructure owner missing.office.local The command completed successfully. 结果dcdiag: Domain Controller Diagnosis Performing initial setup: …

4
如何处理网络中未知蠕虫的清除/根除?
TL; DR 我很确定我们的小型网络已被某种蠕虫/病毒感染。但是,这似乎只会困扰我们的Windows XP计算机。Windows 7计算机和Linux(是的)计算机似乎不受影响。防病毒扫描没有显示任何内容,但我们的域服务器已记录了数千次针对各种有效和无效用户帐户(尤其是管理员)的失败登录尝试。如何阻止这种不知名的蠕虫传播? 病征 我们的一些Windows XP用户报告了类似的问题,尽管并不完全相同。他们都会经历由软件启动的随机关闭/重新启动。在其中一台计算机上,会弹出一个对话框,显示倒计时,直到系统重新启动为止,该对话框显然由NT-AUTHORITY \ SYSTEM启动,并且与RPC调用有关。该对话框尤其与详细介绍较早的RPC漏洞蠕虫的文章中描述的对话框完全相同。 当其中两台计算机重新启动时,它们会在登录提示符下重新启动(它们是域计算机),但列出的用户名是“ admin”,即使它们尚未以admin身份登录。 在运行该域的Windows Server 2003计算机上,我注意到来自各种来源的数千次登录尝试。他们尝试了所有不同的登录名,包括管理员,管理员,用户,服务器,所有者和其他。 有些日志列出了IP,有些则没有。那些确实具有源IP地址(用于失败的登录)的设备中,有两个对应于经历重新引导的两台Windows XP计算机。就在昨天,我注意到一堆来自外部IP地址的失败登录尝试。跟踪路由表明外部IP地址来自加拿大ISP。我们永远都不应从那里建立连接(尽管我们确实有VPN用户)。因此,我仍然不确定来自国外IP的登录尝试是怎么回事。 显然,这些计算机上存在某种恶意软件,它的一部分工作是尝试枚举域帐户上的密码以获得访问权限。 我到目前为止所做的 意识到发生了什么之后,我的第一步是确保每个人都在运行最新的防病毒软件并进行扫描。在受影响的计算机中,其中一台具有已过期的防病毒客户端,但是其他两台是Norton的当前版本,并且对这两个系统进行全面扫描都没有发现任何问题。 服务器本身定期运行最新的防病毒软件,并且未显示任何感染。 因此,基于Windows NT的计算机中有3/4拥有最新的防病毒功能,但未检测到任何东西。但是,我确信情况正在发生,主要是各种帐户的数千次失败登录尝试所证明。 我还注意到,我们的主文件共享的根目录具有相当大的打开权限,因此我仅将其限制为普通用户只能读取并执行。管理员当然具有完全访问权限。我还将让用户更新其密码(使用强密码),并且我将在服务器上重命名为Administrator并更改其密码。 我已经从网络上卸下了这些机器,其中一台正在被一台新机器取代,但是我知道这些事情可以通过网络传播,所以我仍然需要深入研究。 另外,服务器具有仅打开某些端口的NAT /防火墙设置。我还没有充分研究一些与Windows相关的服务,这些服务具有开放的端口,因为我来自Linux。 怎么办? 因此,所有现代且最新的防病毒软件均未检测到任何东西,但我绝对相信这些计算机都具有某种病毒。我基于XP机器的随机重启/不稳定以及源自这些机器的数千次登录尝试。 我计划要做的是在受影响的计算机上备份用户文件,然后重新安装Windows并重新格式化驱动器。我还采取了一些措施来保护可能已用于传播到其他计算机的公用文件共享。 知道了所有这些之后,我该怎么做才能确保该蠕虫不在网络上的其他地方,以及如何阻止它传播? 我知道这是一个引出的问题,但是我在这里不尽如人意,可以使用一些指针。 感谢您的光临!

2
多个VLAN,多个子网,单个DHCP服务器?
在我的工作中,我们正准备从通过慢速VPN连接连接的多个LAN过渡到通过光纤连接的单个MAN,我有几个问题。 首先,我们计划使每个物理站点都具有自己的VLAN,但是我们希望在数据中心有一个DHCP服务器,将IP分发给每个VLAN。我们已经完成了几乎所有的VLAN标记结构,但是我们希望让我们的单个DHCP服务器为每个VLAN分配不同的IP子网。例如: VLAN 2通过10.0.4.x获得10.0.2.x VLAN 3通过10.0.7.x等获得10.0.5.x等。 我们是一家基于Active Directory的商店,我们有一个处理DHCP的Server 2003机器(尽管我们不反对将其升级到Server2008。) 这可行吗,还是我在做梦?

3
Windows Active Directory架构更新的安全性如何?
我试图更好地了解Active Directory如何处理架构更新,特别是该过程的安全性,给定AD的严重程度以及需要更新的情况的范围。例如,Exchange 2007,OCS,SCOM都需要更改架构,而不仅仅是考虑从Windows 2003到Windows 2008基础架构的重大转变时发生的事情。 我在寻找的是关于方案更改的最佳回退计划的建议,以防万一它确实出错了。例如,在更新期间使一个DC脱机并在架构更新失败时使用该DC还原整个环境是否可以接受?重新激活架构更新期间脱机的DC是否有任何问题?

6
将Active Directory从2003迁移到2008
我不是Active Directory中的专家管理员,因此我需要一些帮助。 在我的工作中,我们购买了带有2008服务器操作系统的新服务器。并且旧的AD域控制器在2003服务器上运行。 想法是使2008服务器成为新的DC,而2003服务器将成为文件服务器。 将AD及其所有设置,成员,组,权限等移至新服务器的最佳方法是什么? 以及如何从旧的设置中删除广告设置? 先感谢您。


8
使文件夹中的文件过期:x天后删除文件
我正在寻找一个Windows共享驱动器中的“拖放文件夹”,每个人都可以使用。如果文件在文件夹中放置超过X天,我希望将其自动删除。 但是,似乎所有找到的方法都可以使用该文件的最后修改日期,最后访问时间或创建日期。 我试图将其设置为一个文件夹,用户可以在其中放置文件以与他人共享。如果有人将文件复制或移动到此处,我希望时钟从现在开始计时。但是,除非有人实际修改了文件,否则文件的最后修改日期和创建日期将不会更新。上次访问时间更新太频繁了……似乎只是在Windows资源管理器中打开目录会更新上次访问时间。 有人知道解决方案吗?我认为每天对文件的哈希进行分类,然后根据早于某个特定日期的哈希值使文件过期可能是一种解决方案....但是获取文件哈希值可能会很耗时。 任何想法将不胜感激! 注意: 在这里,我已经看了很多答案...研究了文件服务器资源监视器,powershell脚本,批处理脚本等。它们仍然使用上次访问时间,上次修改时间或创建时间...如上所述,这不符合上述需求。


By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.