Windows 2008 升级2003的DC到2008. 1. Windows2003的DC需要先做林架构的扩展. 在光盘的sources文件夹内找到sources\adprep目录,然后输入adprep /forestprep 如果windows 2000 AD 要升级到2k8的AD,需要windows 2000 service pack4 (sp4)或更高版本. Windows2008不支持windows2000混合模式.需要提升域功能级别.到windows2000纯模式或者windows2003server 模式. 2.windows2003需要做域架构扩展. Adidas Zx 500 Og Femme Adprep.exe /domainprep 3.windows2003组策略 Adprep.exe /gpprep 这三条结束后就可以直接通过安装光盘执行升级操作了. Air Jordan 13 Donna 注意: 升级安装前的准备: 1. new balance running 所有DC都是windows2000版本及以上的版本 2. asics gel pulse 8 męskie air max femme 域功能级别不能是混合模式windows2000纯模式或者windows2003server模式 3. Adidas Homme 如果DC是windows 2000,则必须打好SP4补丁. Fjallraven Kanken Classic
4. 如果DC是Windows 2003 则可以直接升级. Nike Air Max 98 Homme adidas gazelle uomo rosse 5. 在2008的安装盘下SOURCES\adprep\ 文件夹 A. nike internationalist femme Canotta Boston Celtics Adprep.exe /forestprep B. Marcus Mariota – Oregon Ducks Adprep.exe /domainprep C. Adprep.exe /domainprep /gpprep 企业中的DC中,有ENTERPRISE ADMINS, DOMAIN ADMINS 组,每台DC上都有ADMINISTRATORS组,而且每台加入域的每台client:administrators 在windows2000环境中,不能够改域名. new balance femme pas cher Nike Free Run 2.0 homme Windows2003可以做DC的改名.域也可以改名. 在域中不能出现windows2000的DC.不然一旦改名,windows2000就工作不正常了. Nike Air Jordan
Nike Free 5.0 Dames
注意在公司中如果有EXCHANGE服务器的话是不可改名.如果要改,先要备份exchange服务器的用户邮箱. New Balance 373 homme 1首先提升域功能级别到windows2003 2林功能级别也提升到windows2003 3 安装盘下有个域改名的工具valueadd/msft/mgmt/domren 4 RENDOM.EXE 工具来做域名的修改,不可以在DC上做,必须在成员服务器上做, random.exe /list 同名目录上会生成xml的文件,把其打开,把原来域名替换成新域名就好. Random.exe /upload 上传xml文件. asics gel kinsei Random.exe /prepare 做一次准备,检查是否有ERROR信息.如果没有接着就进行下部操作. Random.exe /execute 执行操作.执行人必须是EA/DA成员之一,加入BUITIN的ADMINS也可以. Nike Air Max 2016 Femme asics tiger donna 接着在DC上登陆, 然后rendom.exe /clean 接着组策略需要进行修复,用GPFIXUP.EXE进行,在DC上, gpfixup.exe /olddns:example/newdns:wnt.com.cn/oldnb:huapu/newnb:huapu/dc:wnt.com.cn 对于DNS的设置,需要在DNS里面设置一个全新的域的区域文件,然后设置新域的区域是活动目录安全更新的域. 第二个知识点: Windows 2008 中,链接文件的创建. 新功能. louboutin soldes asics gel kinsei 4 donna Mklink c:\b1.txt a.txt 产生符号链接—-软链接. Adidas Zx 750 Homme Mklink /H c:\b2.txt a.txt 第三个知识点: Exchange服务器. Maglia Isaiah Thomas nike free 3.0 v4 blau 1. New Balance 990 femme Nike Air Max 2017 Dames wit 架构主机 必须windows2003. nike air jordan 12 donna Air Jordan 11 (XI) Sp1 2. 全局编录服务器 windows 2003 sp1 补丁 功能级别升级到2000本机或者2003模式硬件主要有NTFS就可以了 Kb942027和 Microsoft.NET Framework 2.0,还有MMC3.0 还有power shell,在装POWER SHELL 还需要装.NET Framework 3.0或者2.1, 安装KB933359补丁. 安装IIS服务. Asics Gel Nimbus 18 Femme new balance mrl996dd deconstructed khakikhaki 3. baskets new balance pas cher 准备架构 4. Nike Pour Femme Homme Setup.com /prepareschema 5. 或者setup.com /ps Setup.com /ps /dc:架构主机注意,只有SCHEMA ADMINS组和ENTERPRISE ADMINS组才能够扩展架构. final fantasy 14 gil Nike Air Max 2017 Heren zwart 6. Nike Air Presto Homme adidas original pas cher fille 准备AD林 7. Setup.com /prepareAD /organizationName:wnt 或者SETUP.COM /P /ON:wnt 8. new balance 574 sonic femme bordeaux 将在AD中创建OU名为:Microsoft Exchange Security Groups, 并且在OU中创建若干组. 9. Adidas Ultra Boost Femme Adidas Superstar Femme 必须是EA组成员才可以运行. 10. 必须在与架构主机统一域. adidas neo homme Parajumper Femme Alaska 3.对域做扩展 Setup.com /prepareDomain 对本机所在域做扩展 Setup.com /prepareAllDomain 对所有域做扩展. Nike Air Max 95 Homme 4.安装. Nike Lunartempo 3 femme Exchange升级.从2003升级到2008 公司中如果有EXCHAGE2003,不能够直接升级到exchange2007. Denver Nuggets
选择同一个路由组中的exchange服务器进行通讯.
Posted in Windows
|
Tagged 2008升级, windows, 企顺, 域, 架构拓展
|
在Linux的grep命令中如何使用OR,AND,NOT操作符呢? 其实,在grep命令中,有OR和NOT操作符的等价选项,但是并没有grep AND这种操作符。不过呢,可以使用patterns来模拟AND操作的。 Nike Air Jordan 12
下面会举一些例子来说明在Linux的grep命令中如何使用OR,AND,NOT。 Nike Air Yeezy Compra Zapatillas Nike Online 在下面的例子中,会用到这个employee.txt文件,如下: $ cat employee.txt 100 Thomas Manager Sales $5,000 200 Jason Developer Technology $5,500 300 Raj Sysadmin Technology $7,000 400 Nisha Manager Marketing $9,500 500 Randy Manager Sales $6,000 (一)Grep OR 操作符 以下四种方法均能实现grep OR的操作。 Nike Air Max 2015 Homme 个人推荐方法3. 1.使用 \| 如果不使用grep命令的任何选项,可以通过使用 ‘\|’ 来分割多个pattern,以此实现OR的操作。 Adidas Zx 500 Femme Rose grep ‘pattern1\|pattern2′ filename 例子如下: $ grep ‘Tech\|Sales’ employee.txt 100 Thomas Manager Sales $5,000 200 Jason Developer Technology $5,500 300 Raj Sysadmin Technology $7,000 500 Randy Manager Sales $6,000 2.使用选项 -E grep -E 选项可以用来扩展选项为正则表达式。 Canotte Miami Heat 如果使用了grep 命令的选项-E,则应该使用 | 来分割多个pattern,以此实现OR操作。 Jordan 2017 Femme NIKE AIR MAX SEQUENT adidas original pas cher fille grep -E ‘pattern1|pattern2′ filename 例子如下: $ grep -E ‘Tech|Sales’ employee.txt 100 Thomas Manager Sales $5,000 200 Jason Developer Technology $5,500 300 Raj Sysadmin Technology $7,000 500 Randy Manager Sales $6,000 3. new balance damskie 410 adidas ultra boost uncaged uomo 使用 egrep egrep 命令等同于‘grep -E’。因此,使用egrep (不带任何选项)命令,以此根据分割的多个Pattern来实现OR操作. nike air force 1 enfants nike tn requin Nike Air Max 2016 Dames Wit egrep ‘pattern1|pattern2′ filename 例子如下: $ egrep ‘Tech|Sales’ employee.txt 100 Thomas Manager Sales $5,000 200 Jason Developer Technology $5,500 300 Raj Sysadmin Technology $7,000 500 Randy Manager Sales $6,000 4. 使用选项 -e 使用grep -e 选项,只能传递一个参数。 New Balance 574 homme 在单条命令中使用多个 -e 选项,得到多个pattern,以此实现OR操作。 grep -e pattern1 -e pattern2 filename 例子如下: $ grep -e Tech -e Sales employee.txt 100 Thomas Manager Sales $5,000 200 Jason Developer Technology $5,500 300 Raj Sysadmin Technology $7,000 500 Randy Manager Sales $6,000 (二) Grep AND 操作 1. adidas zx 750 homme 使用 -E ‘pattern1.*pattern2′ grep命令本身不提供AND功能。 Nike Air Max 90 enfants Nike Air Max 2016 Dames 但是,使用 -E 选项可以实现AND操作。 Air Jordan 2012 Shoes grep -E ‘pattern1.*pattern2′ filename grep -E ‘pattern1.*pattern2|pattern2.*pattern1′ filename 第一个例子如下:(其中两个pattern的顺序是指定的) $ grep -E ‘Dev.*Tech’ employee.txt 200 Jason Developer Technology $5,500 第二个例子:(两个pattern的顺序不是固定的,可以是乱序的) $ grep -E ‘Manager.*Sales|Sales.*Manager’ employee.txt 2. 使用多个grep命令 可以使用多个 grep 命令 ,由管道符分割,以此来实现 AND 语义。 Air Jordan 7 Homme
cheap adidas uk for sale grep -E ‘pattern1′ filename | grep -E ‘pattern2′ 例子如下: $ grep Manager employee.txt | grep Sales 100 Thomas Manager Sales $5,000 500 Randy Manager Sales $6,000 (三) Grep NOT操作 1. Adidas Zx Flux Femme Leopard Asics Gel Kinsei 6 Uomo
使用选项 grep -v 使用 grep -v 可以实现 NOT 操作。 -v 选项用来实现反选匹配的( invert match)。 Air Max 2017 Dames 如,可匹配得到除下指定pattern外的所有lines。 asics beyond damskie Soldes Asics 2017 grep -v ‘pattern1′ filename 例子如下: $ grep -v Sales employee.txt 200 Jason Developer Technology $5,500 300 Raj Sysadmin Technology $7,000 400 Nisha Manager Marketing $9,500 当然,可以将NOT操作与其他操作联合起来,以此实现更强大的功能 组合。
SWAT—Samba WEB管理工具 本文试验环境是RHEL5.2+samba-swat-3.0.28。
Nike Air Max 1 Femme
Server的IP是192.168.120.241。 Nike Air Max Thea Femme Bleu 1. adidas cloudfoam homme swat介绍 SWAT:The Samba WEB Administration Tool SWAT是Samba的图形化管理工具。我们可以通过浏览器利用swat工具来设置samba。在swat中每一个samba参数都有相应的帮助文件或解释文件,很适合初学者。 SWAT工具嵌套在xinetd超级守护进程中,要通过启用xinetd进程来启用swat。因此要先安装xinetd工具包,然后安装swat工具包。 2. 安装xinetd 如图一,查看系统是否安装了xinetd工具包。 [root@RHEL5 /]#rpm –qa |grep xinetd clip_image001 图一:查看系统是否安装了xinetd 如果未安装,挂载系统盘安装即可。 [root@RHEL5 /]#mount /dev/cdrom /mnt/cdrom [root@RHEL5 /]#rpm –ivh /mnt/cdrom/Servers/xinetd-2.3.14- 10.el5.i386.rpm 3. 安装swat 如图二,查看系统是否安装了swat工具包。 [root@RHEL5 /]#rpm –qa |grep swat clip_image002 图二:查看系统是否安装了swat 如果未安装,挂载系统盘安装即可。 Parajumpers Masterpiece Gobi Bomber nike air max 1 homme [root@RHEL5 /]#rpm –ivh /mnt/cdrom/Servers/samba-swat-3.0.28-0.el5.8.i386.rpm 4. New Balance 247 homme 编辑swat配置文件 因为swat是xinetd超级守护进程的一个子进程,所以swat工具配置文件在xinetd目录中。我们要设置swat配置文件,开启此子进程,以便在启用xinetd进程是来启用swat。swat配置文件在/etc/xinetd.d目录中。 如图三,在xinetd.d目录中查看swat文件。 clip_image003 图三:swat配置文件在xinetd.d目录下 如图四:编辑swat配置文件。 ① 将“only_from=127.0.0.1”改成“only_from=0.0.0.0”,这样该服务器就可以监听所有的来访IP。 ② 将“disable=yes”改成“disable=no”,这样swat子进程就可以随xinetd超级守护进程一起启动了。 Air Jordan 9 (IX) 可以吃用chkconfig命令查看swat是否启用了。 ③ swat默认使用tcp的901端口。 Air Jordan 13 Homme Fjallraven Kanken Big “port=901”,可以修改。 ④ 通过web来配置samba,默认使用root账号进入。“user=root”,可以修改成其他的系统用户。 ⑤ swat的执行程序默认在/usr/sbin目录下。 clip_image004 图四:编辑后的swat配置文件 如图五,查看系统的services中是否将tcp的901添加了进去。 clip_image005 图五:在/etc/services中查看tcp901 如果/etc/services文件中没有tcp901,那么就编辑该文件,添加“swat 901/tcp”即可。 5. 启动swat 因为swat是xinetd的子进程,所以只要启用了xinetd,那么swat也就会伴随xinetd启动。 New Balance 997 homme clip_image006 图六:重启xinetd clip_image007 图七:使用chkconfig查看swat状态 6. Air Jordan 10
Nike Air Max Thea Heren blauw
防火墙设置 关闭防火墙或者开启swat相关端口。 【关闭防火墙】 [root@RHEL5 /]#service iptables stop 【开启swat901端口,直接写入INPUT链,重启iptables会丢失】 [root@RHEL5 /]#iptables -I INPUT -p tcp –dport 901 -j ACCEPT 【开启swat901端口,通过编辑“RH-Firewall-1-INPUT”自定义链来打开,配置不会丢失】 [root@RHEL5 /]#vi /etc/sysconfig/iptables 加入:-A RH-Firewall-1-INPUT -p tcp –dport 901 -j ACCEPT 【关闭SELinux】 [root@RHEL5 /]#vi /etc/sysconfig/selinux 设置“SELINUX=disabled” 7. 使用web登入SWAT 如果访问swat的端口没有改变,那么通过web登入的方式就是:[url]http://192.168.120.241:901[/url]。 Nike Air Max 2016 Dames Wit clip_image008 图八:登入swat,注意加默认端口901 然后输入用户名和密码,如果进入swat的用户没有改变,那么默认就是root账号。 clip_image009 图九:输入有权访问swat的账号,默认为root 正常进入swat的登陆页面,可以看到有8个选项。 clip_image011 图十:swat页面格式 8. 通过swat配置samba 在swat页面我们可以看到有8个选项,每个选项可以配置samba的不同功能。 HOME:Samba相关程序及文件说明。 GLOBALS:设置Samba的全局参数。 SHARES:设置Samba的共享参数。 PRINTERS:设置Samba的打印参数。 Moncler Femme WIZARD:Samba配置向导。 STATUS:查看和设置Samba的服务状况。 VIEW:查看Samba的文本配置文件,即smb.conf。 PASSWORD:设置Samba用户,可以修改密码,新建删除用户。 ① HOME:介绍Samba的相关程序和文件及其使用方法 Daemons:进程,service smb start启动smbd和nmbd。 smbd – the SMB daemon nmbd – the NetBIOS nameserver winbindd – the winbind daemon Configuration Files:配置文件,默认在/etc/samba目录下 smb.conf – the main Samba configuration file lmhosts – NetBIOS hosts file smbpasswd – SMB password file Administrative Utilities:Samba管理工具 smbcontrol – send control messages to Samba daemons smbpasswd – managing SMB passwords SWAT – web configuration tool net – tool for administration of Samba and remote CIFS servers pdbedit – Samba user account management tool tdbbackup – Tool for backing up TDB databases Client Tools:Samba客户端工具 rpcclient – command line MS-RPC client smbtar – SMB backup tool smbclient – command line SMB client smbmnt – helper utility for mounting SMB filesystems on Linux hosts smbmount – user space tool for mounting SMB filesystems under Linux smbumount – user space tool for umounting SMB filesystems under Linux ntlm_auth – allow external programs to use NTLM authentication smbcquotas – get or set quotas on NTFS 5 shares smbspool – Send a print job to an SMB printer smbtree – Text-based SMB network browsing Diagnostic Utilities:Samba测试工具 smbstatus – monitoring Samba testparm – validating your config file nmblookup – NetBIOS name query tool wbinfo – Tool for getting winbind information Misc. Utilities:其他工具 profiles – migrating profiles from one domain to another log2pcap – generate pcap files from samba log files ② GLOBALS:设置Samba的全局参数,即smb.conf文件的[global]。 Zapatillas ROSHE RUN 在GLOBALS中,分为Basic(基本的)和Advanced(高级的,完全的)两个选项。 clip_image013 图十一:GLOBALS选项的Basic和Advanced子选项 在Basic选项中可以设置Samba的基本参数。 在每个参数项中有很多的参数可以设置。 Base Options:基础选项 Secutity Options:安全选项 Logging Options:日志选项 Protocol Options:协议选项 Browse Options:浏览选项 WIINS Options:wins选项 EventLog Options:系统日志选项 Winbind Options:winbind选项 在Advanced选项中可以设置Samba的高级参数。 Advanced在Basic的基础上又有一些参数项可供设置,并且每个参数项又有很多参数可供选择。 Tunning Options:系统运行选项 Printing Options:打印选项 Filename Handing:文件名处理 Domain Options:domain选项,在security=domain时,该参数项中参数才生效 Locking Options:锁定选项 Ldap Options:LDAP选项 Miscellaneous Options:杂项 VFS module options:VFS模块选项 在设置完这些参数后,要记得“Commit Changes”保存配置。“Reset Values”是恢复到缺省值。 Ua Clutchfit Drive Ii clip_image015 图十二:设置完参数后记得保存 每个参数项里面的参数就不细说了,都有帮助。 Adidas Ultra Boost Femme Canotte Philadelphia 76ers ③ SHARES:设置Samba的共享参数 在SHARES中,也分为Basic和Advanced两个选项。 如下图,可以选择共享,可以删除共享,可以创建共享。 clip_image017 图十三:SHARE选项的功能按钮 ④ PRINTERS:设置Samba的打印共享参数 它的设置和SHARES一样。 asics gel lyte 5 hombre beige clip_image019 图十四:PRINTER选项的功能按钮 ⑤ WIZARD:Samba设置向导 如下图,可以看到Samba的三种类型:独立服务、域成员、域控制器 clip_image021 图十五:WIZARD选项的功能按钮 ⑥ STATUS:查看和设置Samba服务状况 在这个选项中可以启动和停止samba服务,可以查看活动的连接、共享,打开的文件等。 nike air max 2017 pas cher 如下图,有Active Connections、Active Shares、Open Files等选项。
Nike Air Max 180
clip_image023 图十六:STATUS选项的面板 ⑦ VIEW:查看Samba的配置文件,即同“cat /etc/samba/smb.conf” 如下图,是我的samba的简单配置 clip_image025 图十七:VIEW选项中查看samba的配置 ⑧ PASSWORD:密码设置 在这个选项中,可以新建用户,设置或更改密码。 如下图,“Change Password:更改密码”、“Add New User:新建用户”、“Delete User:删除用户”、“Disable User:锁定用户”、“Enable User:解锁被锁定用户”。 clip_image027 图十八:PASSWORD选项的功能按钮 9. T.J. Yeldon – Alabama Crimson Tide 通过SSL使用安全的SWAT 默认情况下用户在登陆SWAT时,传输的密码是明文的,这样有极大的安全隐患。 Maglie Dallas Mavericks 现在可以通过SSL来加密验证密码。 基本步骤: ① 安装OpenSSL工具。 [root@RHEL5 /]#rpm -qa |grep openssl openssl-devel-0.9.8b-10.el5 openssl-0.9.8b-10.el5 [root@RHEL5 /]#rpm -qa |grep stunnel stunnel-4.15-2 ② 创建证书和密钥。 [root@RHEL5 /]#openssl req –new –x509 –days 365 –nodes –out /etc/stunnel/stunnel.pem –keyout /etc/stunnel/stunnel.pem 可以照着下面的填写或者直接一路回车。 Country Name (2 letter code) [GB]:CN State or Province Name (full name) [Berkshire]:guangdong Locality Name (eg, city) [Newbury]:shenzhen Organization Name (eg, company) [My Company Ltd]:olym Organizational Unit Name (eg, section) []:tech Common Name (eg, your name or your server’s hostname) []:bob Email Address []:bob@126.com ③ 从xinetd中移除swat。 Air Max 90 Yeezy 第一种方法:关闭swat子进程。 Asics Gel Lyte 3 Femme Grise [root@RHEL5 /]#vi /etc/xinetd.d/swat 修改“disable=yes” [root@RHEL5 /]#service xinetd restart [root@RHEL5 /]#chkconfig –list |grep swat clip_image028 图十九:swat已关闭 OK,swat已经关闭了。 第二种方法:直接停掉xinetd超级进程。 [root@RHEL5 /]#service xinetd stop [root@RHEL5 /]#chkconfig –level 35 xinetd off ④ 启动stunnel服务。 Dallas Mavericks [root@RHEL5 /]#stunnel3 –p /etc/stunnel/stunnel.pem –d 901 –l /usr/sbin/swat swat 在执行stunnel3时报错:wrong permissions on /etc/stunnel/stunnel.pem,提示权限问题。 Air Jordan 5 Retro 将stunnel.pem的权限修改成600即可,不过报这个错不影响打开swat。 Adidas Homme 为了不报这个讨厌的错误,我们还是把stunnel.pem的权限改成600吧。 [root@RHEL5 /]#chmod 600 /etc/stunnel/stunnel.pem ⑤ 将stunnel3写入到rc.local中,以便随系统一起启动。 vi /etc/rc.d/rc.local 添加:stunnel3 –p /etc/stunnel/stunnel.pem –d 901 –l /usr/sbin/swat swat ⑥ 使用https安全访问swat。 在web中输入:[url]https://192.168.120.241:901[/url]即可安全进入,不过在打开页面时会提示证书未经过验证,这个不用理会,直接进入即可。
Free Rn Flyknit Donna
输入登入swat的路径,注意是https,并且要加端口901。 clip_image030 图二十:使用https登入swat 在登入时,会提示此网站安全证书有问题,不用理会,直接点击“继续浏览此网站(不推荐)”即可。 clip_image032 图二十一:提示证书未经CA验证 弹出密码框,输入用户名root和密码确定后即可进入swat。 Miami Hurricanes Jerseys 此时这个密码会被加密传输。 clip_image034 图二十二:输入登入swat的用户名和密码 OK,正常并且安全的进入swat了。那就继续你的samba设置吧。 clip_image036 图二十三:安全的进入swat 10. Nike Free 3.0
使用inetd超级进程启用SWAT inetd是老版本Linux的超级守护进程,现在新版Linux使用的xinetd是inetd的升级版。 在此,假如你的Server装的是inetd,那么我们就配置inetd来启用swat。 Ohio State Buckeyes 主要是通过配置inetd.conf文件来达到管理其他子进程的目的。 基本步骤: ① 编辑inetd.conf文件来启用swat。 nike air max 1 essential femme [root@RHEL5.2 /]#vi /etc/inetd.conf 加入:swat stream tcp nowait.400 root /usr/sbin/swat swat ② 编辑services文件加入tcp901。 [root@RHEL5.2 /]#vi /etc/services 加入:swat 901/tcp ③ 重新启用inetd。 查看inetd进程ID。 [root@RHEL5.2 /]#ps aux |grep inetd 结束inetd进程,让inetd重新读取inetd.conf文件。 [root@RHEL5.2 /]#kill -HUP inetd进程ID ④ 访问swat。在web中输入[url]http://192.168.120.241:901[/url]即可访问swat了。