在不同域之间迁移 GPO
如果我们需要将策略从一个 Active Directory 传输到另一个 Active Directory,并且我们没有信任关系, 或者它们之间没有可能的通信, 我们可以在源域中备份我们感兴趣的 GPO,并通过目标域中的迁移表导入它们. 本文档适用于在任何版本的 Windows Server 之间迁移 GPO, 因为 2000, 2003, 2003 R2, 2008 或 2008 R2; 在本文档中,我们将了解如何执行这些步骤.
如果我们需要将策略从一个 Active Directory 传输到另一个 Active Directory,并且我们没有信任关系, 或者它们之间没有可能的通信, 我们可以在源域中备份我们感兴趣的 GPO,并通过目标域中的迁移表导入它们. 本文档适用于在任何版本的 Windows Server 之间迁移 GPO, 因为 2000, 2003, 2003 R2, 2008 或 2008 R2; 在本文档中,我们将了解如何执行这些步骤.
如果我们希望用户不必在 Exchange 中写入 /owa 目录,我们将执行以下步骤, 如果我们使用的是 Microsoft Forefront Threat Management Gateway (东京都) 2010. 1º 创建允许 OWA 访问 https 的规则://correo.midominio.com/owa (HTTP 协议://www.bujarra.com/?p=4862). 2º 复制 & 将该规则粘贴到 TMG 中. 重命名它并为其指定正确的名称. 3º 编辑, 从您的住宿: – 在 “行动” put 'Deny'’ 并将 http 重定向到 'https://correo.midominio.com/owa'. – 在 “路径” 删除所有路径并使用以下设置创建一个路径: 外部路径: <与内部相同> 内部路径: /
Veeam 为 VMware 证书送上圣诞礼物: 免费的 NFR 许可证!
在一些不太常见的情况下,我们发现域迁移中我们没有权限完全管理当前域,只能访问 OU,而我们只管理其中的用户. 如果我们需要 “独立” 并将数据迁移到新域,我们将无法使用 Microsoft 的常用工具,例如 FSMT,因为它们需要信任关系才能传递权限. 我们必须做的第一件事是在新服务器上创建相同的用户和组. 为此,我们有两种选择: 手动创建它们或使用 ldifde 等工具,这将允许我们从具有文本文件权限的 OU 中导出它们,并将它们导入到新域中. 由于没有信任关系,因此域的用户中不会具有相同的 SID 1 和精通 2 所以当执行 […]
En este documento veremos la instalación de un clúster de SQL Server 2008 bajo dos nodos Windows Server 2008 R2, instalaremos ambos nodos para obtener un servicio de SQL Server en alta disponibilidad. Lo primero de todo es tener el clúster de Windows 2008 R2 montado y bien configurado, al que le tendremos varios discos disponibles para las BBDD, 原木, backup y MSTDC (podemos apoyarnos en para crear el clúster: HTTP 协议://www.bujarra.com/?p=2290).
最近推出了新版本的 Veeam Backup & 复制, 第一款用于 VMware 虚拟环境的主要备份和复制产品. 他们开发了先进的技术,允许直接从备份文件运行虚拟机, 叫: vPower (虚拟化支持的数据保护), 它提供的功能:
Exchange 之前 2010 SP1 我们使用了 Export-Mailbox 命令 (交换 2007 和 Exchange 2010) o 潜水 (交换 2003) 将我们的邮箱导出到 PST 的文件. 感谢 Exchange SP1 2010 我们将使用 'New-MailboxExportRequest’ 因此,无需在本地安装任何 Outlook. 我们将在 Exchange 服务器上执行此过程 2010 第 1 页, 我们必须指明哪个用户或组将负责执行这些导入或导出, 因此,我们将不得不添加 'Mailbox Import Export' 的角色. 否则, 默认情况下,“Organization Management”的成员’ 将具有这样的角色.
我们这些需要将以前的 ISA 环境升级或迁移到新的 Microsoft 产品的人, 调用 Forefront TMG,我们需要通过导入/导出配置执行迁移, 因为 Forefront TMG 只能在 64 位系统或 Windows 下运行 2008 SP2 或 R2,并且我们无法从早期版本的 ISA Server 升级它, 成为 ISA 2004 或 ISA 2006 (因为它们在 x86 上运行). 我们还必须手动将证书及其私钥导出到 TMG, 由于此过程只是迁移配置.
如果我们安装了 Exchange,并且想要在国外发布 OWA, 我们永远不应该直接打开我们的交易所的端口, 为此,DMZ 中有代理将向我们展示我们的 OWA. 在这种情况下,我们将使用 DEBIAN 和 APACHE 设置反向代理. 为此,我们从 DMZ 中安装了 Debian 的事实开始,其端口为 443 的 WAN 指向它并允许端口通过 443 从我们的服务器到 LAN 的 Exchange CAS.
在这篇文章中,我们将了解如何在 Microsoft Exchange Server 中启用 2010, Outlook 无处不在 (以前称为基于 HTTPS 的 RPC), 为了通过 HTTPS 从外部与我们的 Outlook 连接, 对于使用 Outlook 的移动设备的用户来说,这是一个理想的设置, 我们将通过 SSL 与我们的服务器或客户端访问阵列建立安全连接, 这样,我们将避免建立 VPN 连接来打开 Outlook. 如果我们不想将我们的 CAS 服务器直接发布到 Internet, 我们将设置一个 TMG 服务器来向我们进行传输.