幸存的Memory

不知道自己来自何方,不知道自己飘向何处,不知道忘记了多少,不知道还能记住多少,
不知道多少人同我一样,也不知道多少人和我完全不同。
残存的Memory里,这里或许是你我Memory中的家园。
希望每天都能为自己留住那片湛蓝的天
还我幸存的Memory。。。
还我洁白的Memory。。。

逝者如斯
网志分类
· 所有网志 (133)
· RouterOS (2)
· 常用英语口语 (3)
· 生活随想 (2)
· 转载小说 (1)
· Microsoft Windows (19)
· Microsoft Exchange (1)
· Microsoft SQL2K (2)
· TrendMicro IMSS (9)
· Panasonic TD510 (4)
· Veritas BackupEXEc (1)
· HP 相关产品 (4)
· Router维护 (4)
· 邮件维护 (6)
· 网络维护 (58)
· 硬件相关 (5)
· 脚本及代码学习 (7)
· 常用产品服务热线 (3)
· 未分类 (2)
最新评论
· 05/14 邮箱地址oke...
· 05/14 给我一个吧,谢...
搜索本站
友情链接
· 我的歪酷 非非共享界
· 事件日志查询-EventID.Net
· 事件日志查询-微软帮助和支持
· 事件日志查询-Microsoft TechNet_ Events and Errors for Windows and the Windows Server System
· 技术论坛-Winmag技术社区
· 技术论坛-技术中国
· 技术论坛-网管员世界
· 技术论坛-邮件技术资讯
· 技术论坛-TechNet 安全主页
· 技术论坛-ISA Server 英文站
· 技术论坛-ISA中文站
· 技术论坛-ISA Server主页
· 技术论坛-微软脚本中心
· 技术论坛-CSDN技术社区
· 技术论坛-安全地带
· 技术论坛-天地无忧
· 破解软件-全方位下载
· 破解软件-全方位破解
· 破解软件-木蚂蚁软件园
· 破解软件-霏凡软件
· 破解软件-汉化新世纪
· 破解软件-赢政天下
· 破解软件-下载破解
· 破解软件-梦想软件园
· 破解软件-天天安全网
· 破解软件-侠盗阿凡提
· 软件破解-绿色软件联盟
· DNS Report
· DNS Stuff
· 电话交换机-启博论坛
· 电话交换机-中国交换机网
· 程控交换机-技术交流论坛
· 电子图书-豆豆技术网
· 电子图书-爱书吧
· 电子图书-下吧源码
· VOIP-voip论坛
· VOIP-全球VoIP联盟
· VOIP-中国VoIP论坛
· 北京大学天网中英文搜索引擎

订阅 RSS

0044273

歪酷博客


zsuptown @ 2008-08-26 11:22

分公司AD设计之GC设置
[转]在适当的位置放置了DC之后,就该决定哪台DC宿主GC了。像你分析DC的流量一样,考虑一下GC执行的功能。首先,在域本机模式,GC包含通用组。其次,GC提供一个森林范围的AD对象集。那么,谁需要这些服务呢?
第一个功能是存储通用组,它会影响每一个登录到域的用户。当一个用户登录时,Netlogon服务创建他(她)的访问令牌,还有用户的组成员关系。因为只有GC存储通用组,Netlogon把联系它作为登录过程的一部分以获取用户的通用组成员关系。缺省情况,如果一个用户不能访问GC服务器,他(她)将不能登录。你可以在Windows 2000中修改注册表(违反安全性)或通过Windows Server 2003的通用组缓存特性绕过这一限制。当用户在站点第一次登录时通用组缓存打开,在该站点的Windows Server 2003 DC会缓存你的通用组成员关系并且从另一个站点的GC周期性的刷新缓存中的记录。
第二个功能是作为森林范围的AD参考,这一功能在很大程度上影响GC服务器的放置位置。消息应用程序(如服务器上的Exchange 2000及后续版本和客户机上的Microsoft Outlook)是GC的最主要的用户。Windows Server 2003和Windows 2000把邮件地址作为AD用户对象的属性存储。Exchange 2000和后续版本的服务器及Outlook客户端使用GC实现名称到电子邮件地址的转换;在哪个平台上优先执行查找决定于Outlook的版本。对于消息服务通用组缓存帮不上什么忙,因为需要从GC获得电子邮件地址属性时并不查找通用组。如果有Exchange 2000的后续版本的用户在设有DC的远程办公室工作,尽量考虑把该DC配置为GC服务器,否则用户需要穿过广域网链路查询电子邮件地址。如果在一个站点有Exchange 2000或后续版本的服务器,在该站点至少应该有一台GC服务器。我的建议是,如果你在企业内部署了Exchange 2000或后续版本,所有的DC都应该配置为GC。
你一定想知道在企业网中有太多的GC服务器会导致什么结果。GC包含森林中的所有对象,但是因为来自本地域分区的对象不在GC中复制,GC在每个域中的大小都不一样。如果你的公司是国际化公司,可能在国外有少量的雇员和小型的域。如果域的大小差别很大,小型域中的DC上的GC可能会比大型域中的DC上的GC要大。因此,小型域中的GC复制造成的影响比大型域要大。再加上小型域的广域网链路通常比大型域的带宽低,这就加剧了复制的增长所造成的影响。
另一个影响GC活动的因素是通用组的数量和大小。因为通用组存储于GC,Windows需要把通用组的改变复制到整个森林中的所有GC。Windows 2000把通用组作为一个多值属性存储,因此如果通用组成员关系改变,Windows 2000需要复制整个组。如果你有大的或是活动的通用组(如作为Exchange 2000分发列表DL的组),GC将是AD复制中的最大组件。这个行为在Windows Server 2003中有了改变,只复制通用组的中有变化的成员关系,而不是整个组。
 
其它的考虑
我在前面写到过:“如果一个地点没有DC,它可能就不需要站点。”我说“可能”是因为有个例外。如果你部署了一个像DFS一样的站点敏感的应用程序,你就可能需要为那些没有DC的分支办公室创建站点,因为使用这样的应用程序的客户端会首先寻找他的站点的宿主服务器。例如,假设你在几个分支办公室中部署了DFS(如用于软件分发),这几个办公室是一个大型AD站点的一部分。Windows客户端寻找DFS服务器的操作可能会在试图连接一台位置一条256K广域网链路另一端的一台服务器时终止。即使有一台DFS服务器存在于分支办公室。解决的方法是为每一个分支办公室创建一个站点。任何本地的DFS服务器将会成为办公室的新站点的一部分。本地用户在访问DFS时会首先选择这些服务器。AD站点的收敛性可以确保附近的非本地DC为分支办公室的用户提供验证(记住这种特性需要你注册IP子网到一个站点,位于一个没有注册的子网的客户端会停留在Default-First-Site-Name站点,该站点可能没有任何DC,客户机必须在整个域内搜索DC并且可能不会选用最近的DC)。
如果你已经在本地放置了一台兼有DC和GC功能的服务器,另一种应该部署于站点之上的基础结构服务是AD集成的DNS。这种服务对于减少DC和复制的开销非常有效,并且客户机需要不断地使用它。
 
Windows Server 2003的改变
Windows Server 2003使分支办公室的部署和管理更加容易,这要归功于几个新特性。Dcpromo现在允许你从介质中提升服务器,你在创建一台新的DC时就不需要通过低带宽的广域网链路复制大量的AD和GC数据库了。简单地拷贝一份高度压缩的来自另一台Windows Server 2003 DC的系统状态数据的备份,把它恢复到临时位置后,在命令行提示符中敲入dcpromo /adv,从临时位置恢复系统状态数据(要了解更多关于从介质中提升服务器的信息,参看“Windows Server 2003 Dcpromo”,2003年9月,InstantDoc ID 39767)。
远程桌面,在Windows Server 2003中提供终端服务,提供了通过/c选项连接到系统控制台(会话0)的能力,以便你可以真正看见你站在服务器前面时可以看到的东西。如果你有许多站点或打算实现大型的DFS,Windows Server 2003对大量站点的控制比Windows 2000要好很多。Windows Server 2003的站点间拓扑生成器(ISTG)和知识一致性检验器(KCC)的改进使大型的分支办公室的部署过程不再受到来自AD的限制。
在本文中,我假定了只有一个域的简单情况,因为分支办公室的用户通常都在一个域里,这一点与通常有多个域的大型办公室不同。然而,如果你的哪个分支办公室中的用户位置多个域中,你必须为每个域单独分析位置需求。
 



 
zsuptown @ 2008-08-07 09:37

[转]FSMO五种角色的作用及规划

  FSMO中文翻译成操作主控,在说明FSMO的作用以前,先给大家介绍两个概念:

  单主复制:所谓的单主复制就是指从一个地方向其它地方进行复制,这个主要是用于以前的NT4域,我们知道,在NT4域的年代,域网络上区分PDC和BDC,所有的复制都是从PDC到BDC上进行的,因为NT4域用的是这种复制机构,所以要在网络上进行对域的修改就必须在PDC上进行,在BDC上进行是无效的。如果你的网络较小的话,那么这种机构的缺点不能完全的体现,但是如果是一个跨城区的网络,比如你的PDC在上海,而BDC在北京的话,那么你的网络修改就会显得非常的麻烦。

  多主复制:多主复制是相对于单主复制而言的,它是指所有的域控制器之间进行相互复制,主要是为了弥补单主复制的缺陷,微软从Windows 2000域开始,不再在网络上区分PDC和BDC,所有的域控制器处于一种等价的地位,在任意一台域控制器上的修改,都会被复制到其它的域控制器上。

  既然Windows 2000域中的域控制器都是等价的,那么这些域控制器的作用是什么呢?在Windows 2000域中的域控制器的作用不取决于它是网络中的第几台域控制器,而取决于FSMO五种角色在网络中的分布情况,现在开始进入正题,FSMO有五种角色,分成两大类:

  1、 森林级别(即一个森林只存在一台DC有这个角色):

  (1)、Schema Master中文翻译成:架构主控

  (2)、Domain Naming Master中文翻译成:域命名主控

  2、 域级别(即一个域里面只存一台DC有这个角色):

  (1)、PDC Emulator 中文翻译成:PDC仿真器

  (2)、RID Master 中文翻译成:RID主控

  (3)、Infrastructure Master 中文翻译成:基础架构主控

网络管理员会经常在森林里添加或者删除域吧?当然高可用性是有必要的,否则就没有办法添加删除森里的域了。

 

  一、接下来就来说明一下这五种角色空间有什么作用:

  1、 Schema Maste

  用是修改活动目录的源数据。我们知道在活动目录里存在着各种各样的对像,比如用户、计算机、打印机等,这些对像有一系列的属性,活动目录本身就是一个数据库,对像和属性之间就好像表格一样存在着对应关系,那么这些对像和属性之间的关系是由谁来定义的,就是Schema Maste,如果大家部署过Excahnge的话,就会知道Schema是可以被扩展的,但需要大家注意的是,扩展Schema一定是在Schema Maste进行扩展的,在其它域控制器上或成员服务器上执行扩展程序,实际上是通过网络把数据传送到Schema上然后再在Schema Maste上进行扩展的,要扩展Schema就必须具有Schema Admins组的权限才可以。

  2、 建议:在占有Schema Maste的域控制器上不需要高性能,因为我们不是经常对Schema进行操作的,除非是经常会对Schema进行扩展,不过这种情况非常的少,但我们必须保证可用性,否则在安装Exchnage或LCS之类的软件时会出错。

  3、 Domain Naming Master

  这也是一个森林级别的角色,它的主要作用是管理森林中域的添加或者删除。如果你要在你现有森林中添加一个域或者删除一个域的话,那么就必须要和Domain Naming Master进行联系,如果Domain Naming Master处于Down机状态的话,你的添加和删除操作那上肯定会失败的。

  4、 建议:对占有Domain Naming Master的域控制器同样不需要高性能,我想没有一个

  5、 PDC Emulator

  在前面已经提过了,Windows 2000域开始,不再区分PDC还是BDC,但实际上有些操作则必须要由PDC来完成,那么这些操作在Windows 2000域里面怎么办呢?那就由PDC Emulator来完成,主要是以下操作:

  ⑴、处理密码验证要求;

  在默认情况下,Windows 2000域里的所有DC会每5分钟复制一次,但有一些情况是例外的,比如密码的修改,一般情况下,一旦密码被修改,会先被复制到PDC Emulator,然后由PDC Emulator触发一个即时更新,以保证密码的实时性,当然,实际上由于网络复制也是需要时间的,所以还是会存在一定的时间差,至于这个时间差是多少,则取决于你的网络规模和线路情况。

  ⑵、统一域内的时间;

  微软活动目录是用Kerberos协议来进行身份认证的,在默认情况下,验证方与被验证方之间的时间差不能超过5分钟,否则会被拒绝通过,微软这种设计主要是用来防止回放式攻击。所以在域内的时间必须是统一的,这个统一时间的工作就是由PDC Emulator来完成的。

  ⑶、向域内的NT4 BDC提供复制数据源;

  对于一些新建的网络,不大会存在Windows 2000域里包含NT4的BDC的现象,但是对于一些从NT4升级而来的Windows 2000域却很可能存有这种情况,这种情况下要向NT4 BDC复制,就需要PDC Emulator。

  ⑷、统一修改组策略的模板;

  ⑸、对Winodws 2000以前的操作系统,如WIN98之类的计算机提供支持;

  对于Windows 2000之前的操作系统,它们会认为自己加入的是NT4域,所以当这些机器加入到Windows 2000域时,它们会尝试联系PDC,而实际上PDC已经不存在了,所以PDC Emulator就会成为它们的联系对象!

  建议:从上面的介绍里大家应该看出来了,PDC Emulator是FSMO五种角色里任务最重的,所以对于占用PDC Emulator的域控制器要保证高性能和高可用性。

 4、RID Master

  在Windows 2000的安全子系统中,用户的标识不取决于用户名,虽然我们在一些权限设置时用的是用户名,但实际上取决于安全主体SID,所以当两个用户的SID一样的时候,尽管他们的用户名可能不一样,但Windows的安全子系统中会把他们认为是同一个用户,这样就会产生安全问题。而在域内的用户安全SID=Domain SID+RID,那么如何避免这种情况?这就需要用到RID Master,RID Master的作用是:分配可用RID池给域内的DC和防止安全主体的SID重复。

  建议:对于占有RID Master的域控制器,其实也没有必要一定要求高性能,因为我们很少会经常性的利用批处理或脚本向活动目录添加大量的用户。这个请大家视实际情况而定了,当然高可用性是必不可少的,否则就没有办法添加用户了。

  5、 Infrastructure Master

  FSMO的五种角色中最无关紧要的可能就是这个角色了,它的主要作用就是用来更新组的成员列表,因为在活动目录中很有可能有一些用户从一个OU转移到另外一个OU,那么用户的DN名就发生变化,这时其它域对于这个用户引用也要发生变化。这种变化就是由Infrastructure Master来完成的。

  建议:其实在活动目录森林里仅仅只有一个域或者森林里所有的域控制器都是GC(全局编录)的情况下,Infrastructure Master根本不起作用,所以一般情况下对于占有Infrastructure Master的域控制器往忽略性能和可能性。

  二、FSMO的规划,在规划时,请大家按以下原则进行:

  1、占有Domain Naming Master角色的域控制器必须同时也是GC;

  2、不能把Infrastructure Master和GC放在同一台DC上;

  3、建议将Schema Master和Domain Naming Master放在森林根域的GC服务器上;

  4、建议将Schema Master和Domain Naming Master放在同一台域控制器上;

  5、建议将PDC Emulator、RID Master及Infrastructure Master放在同一台性能较好的域控制器上;

  6、尽量不要把PDC Emulator、RID Master及Infrastructure Master放置在GC服务器上;

  好了,关于FSMO我就先说到这里,请大家多多指正。




 
zsuptown @ 2008-05-16 09:47

汶川挺住,灾区人民挺住,全国人民与你们同在!

北京奥组委文化活动部和奥运会文化活动会王平久处长 填词

生死不离,
你的梦落在哪里。
想着生活继续,
天空失去美丽,
你却等待明天站起。
无论你在哪里,
我都要找到你。
血脉能创造奇迹,
你的呼喊就刻在我的血液里。
 
生死不离,
我数秒等你消息。
相信生命不息,
我看不到你,
你却牵挂在我心里。
无论你在哪里,
我都要找到你。
血脉能创造奇迹,
搭起双手筑成你回家的路基。
 
生死不离,
痛苦也不哭泣,
爱是你的传奇,
彩虹在风雨后升起。
无论你在哪里,
我都要找到你。
血脉能创造奇迹,
你一丝希望是我全部的动力。



 
zsuptown @ 2007-12-06 12:41

流行操作系统大全2007
流行操作系统大全2007(雨林木风、深度、电脑公司、jujumao、番茄花园、萝卜家园...)

亮+深度★经典珍藏版 Windows 98 ME XP PE四合一光盘
http://hi.baidu.com/ww45/blog/item/5153f439976b86f03a87ce8b.html
梦幻花园Windows XP 深度优化版 DeepinXP_Star5.8
http://hi.baidu.com/ww45/blog/item/531b223b08b54ce915cecbe0.html
《深度技术v5.8增强克隆版+精简标准版》二合一 BY 淘气天使
http://hi.baidu.com/ww45/blog/item/46bf990ef79c21e436d12290.html
深度技术 GHOST XP八分钟快速装机版 V5.0 发布[原生NTFS格式]
http://hi.baidu.com/ww45/blog/item/6d5143d962db4f2e11df9bef.html
经典DEEPINXP-V5.6 V5.6
http://hi.baidu.com/ww45/blog/item/b68992de252ea15bcdbf1a54.html
WindowsXPSP2深度空间电脑快速装机光盘V2.02007.09
http://www.greendl.com/soft/4/73/2007/20070914832.shtml
【深度GV1.2】精简优化版vista
http://www.greendl.com/soft/4/73/2007/20070909694.shtml
windows XP 深度白金珍藏版V5.7(全)
http://hi.baidu.com/ww45/blog/item/b108f53f96c0e5c07d1e71b2.html
2007/08/08 深度技术网吧特制版V3.2
http://www.greendl.com/soft/4/73/2007/200710171042.shtml
DeepinXPLiteV5.7深度精减系统
http://www.greendl.com/soft/4/73/2007/20070730356.shtml
2007.06.19完美精简测试版集成IE7和WMP11的版本
http://www.greendl.com/soft/4/73/2007/20070731358.shtml
深度GHOSTXP电脑城装机板V4.0
http://hi.baidu.com/ww45/blog/item/5da90cf5da237927bd310904.html
深度技术XP系统增强精简版V22007/07/27
http://www.greendl.com/soft/4/73/2007/20070731360.shtml
深度V5.8+增强版V2.0+亮版V4.0合集(464M)
http://hi.baidu.com/ww45/blog/item/2429a3262f99bc148a82a18e.html
番茄花园Win XP Pro SP2 免激活 3.4
http://hi.baidu.com/ww45/blog/item/4fb4159b5584dab6c8eaf427.html
番茄花园 GHOST XP SP2 v 3.0
http://hi.baidu.com/ww45/blog/item/e50b871e6c4d8d1c40341746.html
番茄花园 Windows XP Pro SP2 VIP 专用版
http://hi.baidu.com/ww45/blog/item/608809382dea8327b9998f3a.html
番茄花园 Windows XP Pro SP2 美化版 V 6.1
http://www.greendl.com/soft/4/73/2007/200710091019.shtml
番茄花园 GHOST XP SP2 v 2.9
http://hi.baidu.com/ww45/blog/item/e0c4caf80fb4e80dd8f9fd1f.html
番茄花园 Windows XP Pro SP2 免激活 V 3.3
http://www.greendl.com/soft/4/73/2007/200710091017.shtml
GhostXP_SP2电脑公司v7.8
http://hi.baidu.com/ww45/blog/item/945e958fd2a923edf11f36e5.html
GhostXP_SP2电脑公司特别版_v7.7
http://www.greendl.com/soft/4/73/2007/200710171043.shtml
WINXPSP2电脑城装机10.0-MINI-DVD美化豪华版
http://www.greendl.com/soft/4/73/2007/200710091021.shtml
电脑城装机10.0[CD]标准版
http://www.greendl.com/soft/4/73/2007/200710091022.shtml
GHOSTXP_SP2电脑公司特别版_7.6
http://hi.baidu.com/ww45/blog/item/429fb4ca533c1e84c8176813.html
GHOST XP电脑市场装机版 v1.0
http://hi.baidu.com/ww45/blog/item/b2b997006917b184e850cd0c.html
萝卜家园 Ghost XP 装机版 0709
http://luobo.cc/read.php?tid=6374
萝卜家园 Ghost XP 装机版 0710(迅雷下载)
http://luobo.cc/read.php?tid=8168
萝卜家园 Ghost XP 选择安装版 0711
http://www.luobo.cc/read.php?tid=9325
雨林木风Ghost Winxp2 装机版YF6.0[正式版]
http://bt.ylmf.com/view/8100.html
雨林木风Ghost Winxp2 装机版YF5.5[测试版]
http://hi.baidu.com/ww45/blog/item/dd21ec1135b74613b9127bdb.html
雨林木风GhostWinxp2装机版YN5.0
http://www.greendl.com/soft/4/73/2007/20070909695.shtml
雨林木风GhostWinxp2纯净版YN2.0
http://www.greendl.com/soft/4/73/2007/20070909696.shtml
雨林木风Ghost Winxp2 Y3.1装机版
http://bbs.ylmf.com/read-ylmf-tid-142697.html
系统之家快速装机光盘Ver.0710
http://hi.baidu.com/ww45/blog/item/f5c5f78814291697a4c272fe.html
系统之家GhostXP快速装机光盘Ver.0706
http://hi.baidu.com/ww45/blog/item/18be46093fbc3acd3ac76360.html
系统大玩家 GHOSTXP 电脑快速装机光盘 V4.0
http://hi.baidu.com/ww45/blog/item/5aed74fba49ee1156d22eb8d.html
系统大玩家极速xp克隆版v3.0
http://hi.baidu.com/ww45/blog/item/91a44a6064e0e447eaf8f833.html
赢政天下超级DVD第三版(VISTA精简版+2003SP1+XPMSDN+FXZM0425+Win2K)4.24G
http://www.greendl.com/soft/4/73/2007/20070909693.shtml
赢政天下 Ghost XP Professional SP2 20070707 大众装机版
http://hi.baidu.com/ww45/blog/item/6dc6d31fc50b2761f624e4e1.html
新垦家园中喜科技ghostxp系统盘
http://hi.baidu.com/ww45/blog/item/c38f6afbf531cc67024f563b.html
新垦家园Windows2000 SP4 专业版(纯净版)GHOST万能恢复系统光盘
http://hi.baidu.com/ww45/blog/item/b04a5acb3a33671cbe09e69d.html
新垦家园Windows XP GHOST装机版
http://hi.baidu.com/ww45/blog/item/fa96dcfad22766ddb48f319e.html
龙帝国MSCD GHOSTXP_SP2 V4.0
http://hi.baidu.com/ww45/blog/item/d499cac46322e8aa8226ac88.html
龙帝国MSCD GHOSTXP_SP2 V4.0
http://hi.baidu.com/ww45/blog/item/b6809ba15b36c388471064cf.html
亮版V4.0WindowsXPSP2精简版V0708
http://www.greendl.com/soft/4/73/2007/20070910727.shtml
实用迷你版Win2003v2.0个人精简版(9.13)
http://www.greendl.com/soft/4/73/2007/20070915859.shtml
Win2K3_SP2_20070828冷风精简版
http://www.greendl.com/soft/4/73/2007/20070915860.shtml
999宝藏网Ghost-xp仿vista系统天使蝴蝶爱-正式发布
http://hi.baidu.com/ww45/blog/item/57ce041f5ea9becba7866983.html
999宝藏网原创封装工具制作ghostxp-sp2系统
http://hi.baidu.com/ww45/blog/item/e081808b5cbd9b7c9e2fb494.html
JUJUMAO网吧专用WinXP Sp2 版 2007
http://hi.baidu.com/ww45/blog/item/8091b1effdbe25ecce1b3e98.html
银狐在线 YhLiveXP Plus V1.0 官方正式版
http://hi.baidu.com/ww45/blog/item/c6c48c3466a103b4d0a2d3c3.html
佰鹏工作室GHOST XP快速装机版 X2
http://hi.baidu.com/ww45/blog/item/327b93fb7d0016214f4aeafe.html
Ghost.Windows.XP.SP2.龙卷风纯净版V1.2
http://hi.baidu.com/ww45/blog/item/e081808b7a8cbd7c9e2fb4bb.html
Mac OS X 10.3苹果操作系统 简体中文版
http://hi.baidu.com/ww45/blog/item/9f99a718cae149b74bedbc44.html
小路工作室GHOST XP 2007典藏版
http://hi.baidu.com/ww45/blog/item/9c6d8a64b45bb8f3f73654fc.html



 
zsuptown @ 2007-12-06 10:40

流行操作系统大全(雨林木风、深度、电脑公司、jujumao、番茄花园、龙卷风、MSCD)
MSCD GHOSTXP_SP2 V4.0 For 2007 【龙帝国官方版】
http://www.greendl.com/sof...

深度GV2.0 gdh优化版Vista(适度精简)7.30
http://www.greendl.com/sof...

GhostXP_SP2电脑公司特别版_v7.8
http://www.greendl.com/sof...

萝卜家园 Ghost XP 选择安装版 0711
http://www.greendl.com/sof...

Ghost.Windows.XP.SP2.龙卷风纯净版V1.2
http://www.greendl.com/sof...

深度技术 XP完美精简标准版 V5.8

http://www.greendl.com/soft/4/73/2007/200710241073.shtml

雨林木风Ghost Winxp2 装机版YF6.0[修正版]
http://www.greendl.com/sof...

深度技术 XP完美精简标准版 V5.8
http://www.greendl.com/sof...

Ghost.Windows.XP.SP2.龙卷风纯净版V1.2
http://www.greendl.com/sof...

windows XP 深度白金珍藏版V5.7
http://www.greendl.com/sof...

GhostXP_SP2电脑公司特别版_v7.7
http://www.greendl.com/sof...

2007/08/08 深度技术网吧特制版V3.2
http://www.greendl.com/sof...

深度技术 GHOST XP八分钟快速装机版 V5.0 发布[原生NTFS格式]
http://www.greendl.com/sof...

JUJUMAO-XPSP2电脑城装机10.0[CD]标准版
http://www.greendl.com/sof...

猪猪猫.CN-WINXPSP2电脑城装机10.0-MINI-DVD美化豪华版
http://www.greendl.com/sof...

猪猪猫.CN-WINXPSP2电脑城装机10.1标准版
http://www.greendl.com/sof...

番茄花园 Windows XP Pro SP2 美化版 V 6.1
http://www.greendl.com/sof...

番茄花园 GHOST XP SP2 v 2.9
http://www.greendl.com/sof...

番茄花园 Windows XP Pro SP2 免激活 V 3.3
http://www.greendl.com/sof...

萝卜家园 Ghost XP 装机版 0709
http://www.greendl.com/sof...

雨林木风Ghost Winxp2 装机版YF5.5[测试版]
http://www.greendl.com/sof...

雨林木风GhostWinxp2装机版YN5.0
http://www.greendl.com/sof...

雨林木风GhostWinxp2纯净版YN2.0
http://www.greendl.com/sof...

DeepinXPLiteV5.7深度精减系统
http://www.greendl.com/sof...

GHOSTXP_SP2电脑公司特别版_7.6
http://www.greendl.com/sof...

DeepinXPLiteV6.0RC12007.06.19完美精简测试版集成IE7和WMP11的版本
http://www.greendl.com/sof...

深度GHOSTXP电脑城装机板V4.0
http://www.greendl.com/sof...

深度技术XP系统增强精简版V22007/07/27
http://www.greendl.com/sof...

赢政天下超级DVD第三版(VISTA精简版+2003SP1+XPMSDN+FXZM0425+Win2K)4.24G
http://www.greendl.com/sof...


【深度GV1.2】精简优化版vista
http://www.greendl.com/sof...

亮版V4.0WindowsXPSP2精简版V0708
http://www.greendl.com/sof...

系统之家GhostXP快速装机光盘Ver.0706
http://www.greendl.com/sof...

WindowsXPSP2深度空间电脑快速装机光盘V2.02007.09
http://www.greendl.com/sof...

实用迷你版Win2003v2.0个人精简版(9.13)
http://www.greendl.com/sof...

Win2K3_SP2_20070828冷风精简版
http://www.greendl.com/sof...


 
zsuptown @ 2007-10-12 17:05

Windows 2000 域控制器上放置和优化 FSMO
文章 ID : 223346
最后更新日期 : 2002年10月10日
版本 : 1.0

本文的发布号曾为 CHS223346
本页内容
概要
更多信息

概要
Windows 2000 域控制器支持对 Active Directory 中对象(如用户帐户和计算机帐户)的复制进行多主机更新。在多主机模型中,对象及其属性可以源于域中任何域控制器,并会变得有复制"权威性"。

本文将说明如何在域和目录林中放置 Active Directory"灵活单主机"(FSMO) 角色。
更多信息
不完全适合于多主机放置的某些域和企业范围的操作驻留在域或目录林中的一个控制器上。单主机操作的优点是:可以防止在操作主机处于脱机状态时引起冲突,而不是引起潜在的冲突,并必须在以后解决它们。但是,具有单操作主机意味着,在域或企业中发生依赖活动或者进行与该角色关联的目录更改时,FSMO 角色所有者必须是可用的。

Active Directory 定义了 5 种 FSMO 角色:架构主机、域主机、RID 主机、PDC 模拟器和结构主机。架构主机和域命名主机是每个目录林都具有的角色。其余三种角色(RID 主机、PDC 模拟器和结构主机)是每个域都具有的角色。

具有一个域的目录林有五个角色。目录林中的每个其他域都会添加三个域范围角色。可以使用公式((域数 * 3)+2),确定目录林中的 FSMO 角色数和潜在的 FSMO 角色所有者数。

具有三个域的目录林(域 A.com、子域 B.A.com 和孙域 C.B.A.com)有 11 个 FSMO 角色:

1 个架构主机 - 目录林范围的A.COM
1 个域命名主机 - 目录林范围的 A.COM
3个 PDC 模拟器(A.com、B.A.com 和 C.B.A.com)
3 个 RID 主机(A.com、B.A.com 和 C.B.A.com)
对应于各个域的 3 个结构主机。(A.com、B.A.com 和 C.B.A.com)

当您创建目录林的第一个 Windows 2000 域控制器 (DC) 时,系统将所有五种角色都分配给它。当您在现有目录林中创建新域的第一个 Windows 2000 DC 时,系统将所有三种域角色都分配给它。在包含 Windows 2000 和 NT 4.0 域控制器的混合模式域中,只有 Windows 2000 域控制器才能包含任一域范围或目录林范围的 FSMO 角色。
FSMO 的可用性和放置
Windows 2000 执行域控制器上角色的初始放置。对于具有很少域控制器的目录,此放置通常是正确的。在具有许多域控制器的目录中,默认放置与您的网络不大可能是最佳匹配。

根据每个域,选择本地的主要和备用 FSMO 域控制器,以防在主要 FSMO 所有者上发生失败。此外,您可能希望选择站点之外的备用所有者,以防发生站点特定的灾难。请在您的选择条件中考虑以下内容: • 如果域只有一个域控制器,则该 DC 包含所有的每域角色。
• 如果域有多个域控制器,则使用 Active Directory 站点和服务管理器,通过"连接良好的"持续性链接选择直接复制伙伴。
• 备用服务器可能与主要 FSMO 服务器位于同一站点中,以便在大的计算机组中获得更快的复制汇聚一致性;备用服务器也可能位于远程站点中以防在主要位置发生站点特定的灾难。
• 当备用 DC 位于远程站点中时,请确保将连接配置为用于通过持续性链接的连续复制。

FSMO 放置的一般建议
• 将 RID 角色和 PDC 模拟器角色放置在同一 DC 上。最好保证从 PDC 到 RID 主机的良好通信,因为下级客户端和应用程序以 PDC 为目标,从而使 PDC 成为 RID 的主要使用者。将 FSMO 角色群集在较少的计算机上,也会更易于跟踪这些角色。

如果主要 FSMO 负载上的负载证明应该移动,请将 RID 角色和 PDC 模拟器角色放置在相同的域和 Active Directory 站点中互为直接复制伙伴的不同域控制器上。
• 一般说来,结构主机应该位于非全局目录服务器上,该服务器具有直接连接到目录林中某个全局目录的对象,最好是在同一 Active Directory 站点中。由于全局目录服务器保存目录林中每个对象的部分副本,因此结构主机(如果放在全局目录服务器上)一定不会再更新任何内容,因为它不包含对它不保存的对象的任何引用。"不要将结构主机放在全局目录服务器上"这一规则有两个例外为: • 单域目录林:

在包含单个 Active Directory 域的目录林中没有 phantom,因此没有需要结构主机完成的任务。在这种情况下,可以将结构主机放在域中的任一域控制器上。
• 多域目录林,其中的每个 域控制器都包含全局目录:

如果目录林中的每个域控制器也承载全局目录,则没有 phantom 或需要结构主机完成的任务。在这种情况下,可以将结构主机放在目录林中的任一域控制器上。

• 在目录林级别上,架构主机角色和域命名主机角色应该放置在同一域控制器上,因为它们很少使用且应该进行严格控制。另外,域命名主机 FSMO 也应该是全局目录服务器。
最重要的是,使用其中的一个管理控制台(如 Dsa.msc 或 Ntdsutil.exe)确认所有 FSMO 角色都是可用的。



 
zsuptown @ 2007-04-27 20:47

在线主域控制器迁移具体实现方案
 
1.迁移原服务器的文件,包括用户文档和SQL Server数据
2.运行dcpromo提升TCZS-DC1为域控制器,安装DNS,WINS服务.
3. 转移特定于域的角色:RIDPDC 和结构主机
   a.单击开始,指向程序,指向管理工具,然后单击“Active Directory 用户和计算机”。
   b.右键单击“Active Directory 用户和计算机”图标,然后单击操作主机。
   c.在更改操作主机对话框中,单击与您要转移的角色对应的选项卡(RID、PDC 或结构)。
   d.单击更改操作主机对话框中的更改。
   e.单击确定以确认您想转移的角色。
   f.单击确定。
  g.单击取消关闭对话框。
4. 转移域命名主机角色
   a.单击开始,指向程序,指向管理工具,然后单击“Active Directory 域和信任关系”。
   b.右键单击“Active Directory 域和信任关系”,然后单击操作主机。
   c.在更改操作主机对话框中,单击更改。
   d.单击确定以确认您想转移的角色。
  e.单击确定。
   f.单击取消关闭对话框。
5. 转移架构主机角色
a.单击开始,然后单击运行。
b.键入 regsvr32 schmmgmt.dll,然后单击确定。应显示出一条指出注册成功的消息。
c.单击开始,单击运行,键入 mmc,然后单击确定。
d.在控制台菜单上,单击“添加/删除管理单元”。
e.单击添加。
f.单击 Active Directory 架构。
g.单击添加。
h.单击关闭以关闭添加独立管理单元对话框。
i.单击确定以将此管理单元添加到控制台。
j.单击 Specify Domain Controller(指定域控制器),键入将成为新的角色担任者的域控制器的名称,然后单击确定。
k.右键单击 Active Directory 架构,然后单击操作主机。
l.在更改架构主机对话框中,单击更改。
m.单击确定。
n.单击确定。
o.单击取消关闭对话框。
6.设定GC ,迁移Lisence服务器
在"AD站点和服务"里把“default-first-site-name”展开到“NTDS-Settings”,点击“NTDS-Settings”,点属性,把“全局编录”点上即可。
7.设定DNSSVR记录
 在DNS里把SVR的记录修改指向10.1.8.10服务器。
8.重启服务器
9.迁移DHCP服务[TCZS-DC1上安装DHCP服务]
在TCZSDBS1上运用DHCPExim_setup.exe导出dhcp数据,在TCZS-DC1上运用DHCPExim_setup.exe导入dhcp数据,在3COM4900上更改UDP Helper设置[Protocol/UDP Helpe],更改DHCP中的参数[DNS,WINS,Gateway等]
10.服务器正常的情况下,更改登陆脚本,DFS等的设定
11.测试迁移的结果,客户端登陆等情况。



 
zsuptown @ 2006-12-15 17:07

不能割舍的DOS


 
zsuptown @ 2006-10-30 16:25

IMSS的Heuristic Spam Filter (SPS)是如何给邮件评分的?


 
zsuptown @ 2006-09-26 13:37

通过Stunnel+OpenSSL+Privoxy建立SSL Http Proxy服务器及客户端