1. WIN2000及相關(guān)服務(wù)常見(jiàn)問(wèn)題解答 2. ISA初始配置 3. HTTP 500錯(cuò)誤原因及解決方法 4. 用戶無(wú)法登陸FTP服務(wù)器之總結(jié) 5. 如何啟用和配置 Windows 2000 Advanced Server網(wǎng)絡(luò)負(fù)載平衡 6. 如何強(qiáng)制刪除域信任 7. 如何備份加密文件系統(tǒng)私鑰 8. 讓isa客戶端用mapi 連接公網(wǎng)上的exchange 服務(wù)器 9. 如何使vmware 映像文件最小化 10. 有關(guān)dns數(shù)據(jù)的轉(zhuǎn)移
如何在Windows 2000中配置NAT服務(wù)
- 概要 - 配置Windows 2000 RRAS NAT 服務(wù)器 - 配置RRAS NAT服務(wù)來(lái)分配IP地址和進(jìn)行代理DNS查詢
概要 ========================
本文逐步描述了如何配置Windows 2000中的NAT服務(wù)。Windows 2000路由和遠(yuǎn)程訪問(wèn)服務(wù)包括網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)協(xié)議。當(dāng)NAT協(xié)議在RRAS上已經(jīng)安裝并被配置,內(nèi)部網(wǎng)絡(luò)上具有私有IP地址的客戶機(jī)可以通過(guò)NAT服務(wù)器的外部界面訪問(wèn)Internet。
配置Windows 2000 RRAS NAT 服務(wù)器 --------------------------------------
當(dāng)內(nèi)部網(wǎng)絡(luò)客戶機(jī)發(fā)送一個(gè)請(qǐng)求到Internet時(shí),NAT協(xié)議驅(qū)動(dòng)程序解釋這個(gè)請(qǐng)求并把請(qǐng)求轉(zhuǎn)發(fā)到目標(biāo)Internet服務(wù)器。所有請(qǐng)求看上去都是從NAT服務(wù)器的外部IP地址發(fā)出的。這有效的隱藏了您的內(nèi)部IP地址方案。
要配置Windows 2000 RRAS NAT 服務(wù)器:
1. 在管理工具菜單上點(diǎn)擊路由和遠(yuǎn)程訪問(wèn)。
2. 在路由和遠(yuǎn)程訪問(wèn)控制臺(tái),展開(kāi)你的服務(wù)器名稱,然后在控制臺(tái)左側(cè)面板展開(kāi)IP路由選擇。
3. 右擊常規(guī)節(jié)點(diǎn),選擇新路由選擇協(xié)議。
4. 在新路由選擇協(xié)議對(duì)話框中,點(diǎn)擊選中網(wǎng)絡(luò)地址轉(zhuǎn)換 (NAT) 協(xié)議, 然后點(diǎn)擊確定。
5. 在左側(cè)面板中右擊網(wǎng)絡(luò)地址轉(zhuǎn)換 (NAT) 節(jié)點(diǎn),然后選擇新接口。
6. 選擇你的內(nèi)部網(wǎng)絡(luò)接口,然后點(diǎn)擊確定。
7. 在在網(wǎng)絡(luò)地址轉(zhuǎn)換屬性對(duì)話框中,點(diǎn)擊專(zhuān)用接口連接到專(zhuān)用網(wǎng)絡(luò)選項(xiàng),然后點(diǎn)擊確定。
8. 在左側(cè)面板中右擊網(wǎng)絡(luò)地址轉(zhuǎn)換 (NAT) 節(jié)點(diǎn),然后選擇新接口。
9. 選擇你的外部網(wǎng)絡(luò)接口,然后點(diǎn)擊確定。
10. 在在網(wǎng)絡(luò)地址轉(zhuǎn)換屬性對(duì)話框中,點(diǎn)擊公用接口連接到Internet選項(xiàng)。選中轉(zhuǎn)換TCP/UDP頭(推薦)。如果你的外部界面上僅綁定了一個(gè)IP地址,這是是必須選擇的。點(diǎn)擊確定。
Windows 2000 NAT服務(wù)器能自動(dòng)為內(nèi)部網(wǎng)絡(luò)客戶機(jī)分配IP地址。如果你沒(méi)有DHCP服務(wù)器為內(nèi)部網(wǎng)絡(luò)上的客戶機(jī)分配地址信息,這是一個(gè)可行的選項(xiàng)。
配置RRAS NAT服務(wù)來(lái)分配IP地址和進(jìn)行代理DNS查詢 -------------------------------------------------------------------------------
NAT服務(wù)器也能為NAT客戶機(jī)進(jìn)行DNS查詢。RRAS NAT服務(wù)器解析客戶機(jī)請(qǐng)求中的Internet主機(jī)名稱然后把IP地址轉(zhuǎn)發(fā)給客戶機(jī)。
要配置RRAS NAT服務(wù)來(lái)分配IP地址和為內(nèi)部網(wǎng)絡(luò)上的客戶機(jī)進(jìn)行DNS查詢:
1. 在左側(cè)面板中右擊網(wǎng)絡(luò)地址轉(zhuǎn)換 (NAT) 節(jié)點(diǎn),然后選擇屬性。
2. 在網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)屬性對(duì)話框里,點(diǎn)擊地址分配選項(xiàng)卡。選中使用DHCP自動(dòng)分配IP地址。你可以在IP地址和掩碼文本框中輸入一個(gè)網(wǎng)絡(luò)ID和子網(wǎng)掩碼。
3. 點(diǎn)擊名稱解析選項(xiàng)卡。選中使用域名系統(tǒng)(DNS)的客戶復(fù)選框。如果你是用請(qǐng)求撥號(hào)接口來(lái)連接互聯(lián)網(wǎng),選中當(dāng)名稱需要解釋時(shí)連接到公用網(wǎng)絡(luò)復(fù)選框。在請(qǐng)求撥號(hào)接口下拉列表中選擇用于撥號(hào)的接口。
4. 點(diǎn)擊應(yīng)用,點(diǎn)擊確定。
注意:當(dāng)你按這些基本配置步驟進(jìn)行操作后,內(nèi)部網(wǎng)絡(luò)上的客戶機(jī)將能訪問(wèn)Internet上服務(wù)器。
ISA初始配置
1. ISA 服務(wù)器端的設(shè)置您需要注意以下幾點(diǎn): 打開(kāi)ISA管理控制臺(tái):開(kāi)始->程序-> Microsoft ISA Server-> ISA Management(ISA 管理)。 a.展開(kāi)"Servers and Arrays"->server_name->"Access Policy"->"Protocol Rules",添加一條Allow規(guī)則,
選擇相應(yīng)的協(xié)議,比如HTTP.POP3.SMTP,DNS等。
b.啟動(dòng)IP Routing:
展開(kāi)"Servers and Arrays"->server_name->"Access Policy", 右鍵點(diǎn)擊 "IP Packet Filters" 文件夾屬性,選中"Enable IP routing",單擊OK.
c.如果需要讓ISA服務(wù)器上網(wǎng),需要作如下配置: 在"Servers and Arrays"->server_name->"Access Policy"->"IP Packet Filters",添加一條Allow規(guī)則, Filter Mode: Allow packet transmission Filter Type: Custom Filter Settings:TCP, Outbound, Remote port : 80 Local Computer: Default Remote Computers: All remote computers
d.清除內(nèi)網(wǎng)卡的默認(rèn)網(wǎng)關(guān)設(shè)定。
2. ISA客戶端設(shè)置可以分三種。 a. Secure NAT 客戶端: 將默認(rèn)網(wǎng)關(guān)指向ISA內(nèi)部網(wǎng)卡即可。
b.Firewall Client客戶端: 雙擊"\\server_name\Mspclnt"目錄下的Setup.exe開(kāi)始安裝(server_name為ISA server的機(jī)器名)。
c.Web Proxy客戶端: 在IE瀏覽器中選擇Tools->Internet Options->Connections->LAN Settings: 選中"Automatically detect settings". 選中"Use a proxy server",并輸入ISA內(nèi)網(wǎng)卡IP地址,和端口8080
HTTP 500錯(cuò)誤原因及解決方法:
1. Q311766 HOW TO: Troubleshoot "HTTP 500 - Internal Server Error" Message. http://support.microsoft.com/default.aspx?scid=kb;en-us;Q311766 .
2. IWAM_computername 帳號(hào)密碼被修改. 解決方法:PRB: Configured Identity Is Incorrect for IWAM Account http://support.microsoft.com/default.aspx?scid=kb;en-us;q297989.
3. Metabase 崩潰 解決方法:Q234429 How to Manually Restore the Metabase When No Backup Exists http://support.microsoft.com/default.aspx?scid=kb;en-us;q234429 .
4. 請(qǐng)檢查組建服務(wù)是否有問(wèn)題 單擊開(kāi)始,單擊程序,單擊管理工具,單擊組件服務(wù)。 單擊展開(kāi)組件服務(wù),展開(kāi)計(jì)算機(jī),展開(kāi)我的電腦,展開(kāi)COM+應(yīng)用程序。 COM+應(yīng)用程序下包含三項(xiàng): IIS In-Process Applications,IIS Out-Of-Process Pooled Applications and IIS Utilities。 如果您只能找到其中一項(xiàng)或兩項(xiàng),或在展開(kāi)的過(guò)程中出現(xiàn)錯(cuò)誤,請(qǐng)參照下文。若該方法無(wú)法解決您的問(wèn)題,請(qǐng)從一個(gè)有效備份中恢復(fù)IIS,或者修復(fù)、重裝IIS。 Q246309 How to Replace a Missing IIS In-Process Application in MTS http://support.microsoft.com/default.aspx?scid=kb;en-us;Q246309。 http://support.microsoft.com/?scid=kb;en-us;Q301919。 Cannot Expand "My Computer" in Component Services MMC Snap-In
5. 重裝IIS 使用添加/刪除程序卸載IIS。 重起計(jì)算機(jī) 使用添加/刪除程序重裝IIS。
用戶無(wú)法登陸FTP服務(wù)器之總結(jié)
1.首先檢查該用戶在ftp服務(wù)器上的登錄權(quán)限。 如果ftp服務(wù)器安裝在域控制器(DC)上,您需要打開(kāi): 開(kāi)始->程序->管理工具->域控制器安全策略. 如果您的ftp服務(wù)器不是域控制器(DC),則打開(kāi): 開(kāi)始->程序->管理工具->本地安全策略 在安全策略->本地策略->用戶權(quán)利指派,給該ftp用戶賦于'從網(wǎng)絡(luò)訪問(wèn)此計(jì)算機(jī)'和 '在本地登錄'兩種權(quán)限,并確認(rèn)該策略設(shè)置是有效的。 在完成安全策略設(shè)置后,建議用以下命令手動(dòng)刷新域安全策略或本地安全策略: secedit /refreshpolicy machine_policy /enforce
2.檢查文件夾NTFS權(quán)限。 打開(kāi)資源管理器,找到ftp服務(wù)器對(duì)應(yīng)的主目錄,右鍵點(diǎn)擊屬性,選擇安全性,賦給該ftp用戶相應(yīng)的NTFS權(quán)限(讀取,寫(xiě)入)。 如果您希望限制某些用戶對(duì)ftp服務(wù)器上的目錄的訪問(wèn)權(quán)限,也可以在這里設(shè)置。您可以參考windows NT/2000 幫助中的NTFS權(quán)限設(shè)置方法。
3.檢查IIS設(shè)置。 a.打開(kāi)IIS管理控制臺(tái):開(kāi)始->程序->管理工具->internet服務(wù)管理 b.右鍵選擇ftp站點(diǎn)屬性,在'主目錄'頁(yè),選擇'讀取'及‘寫(xiě)入’等屬性。 c.在'目錄安全性'頁(yè),選擇'授權(quán)訪問(wèn)',并確認(rèn)客戶端的ip地址不在拒絕之列。
4.用戶登錄。 在IE里瀏覽該ftp站點(diǎn),在彈出的驗(yàn)證窗口里,輸入user_name (本地用戶), password或者 domain_name\user_name (域用戶), password.
如何啟用和配置 Windows 2000 Advanced Server網(wǎng)絡(luò)負(fù)載平衡
如何安裝 Windows 2000 的 NLB 1. 單擊開(kāi)始,指向設(shè)置,單擊控制面板,然后雙擊網(wǎng)絡(luò)和撥號(hào)連接。 2. 右鍵單擊希望安裝 NLB 的接口,然后單擊屬性。 3. 單擊安裝,單擊服務(wù),然后單擊添加。 4. 單擊網(wǎng)絡(luò)負(fù)載平衡,然后單擊確定。 如果從 Microsoft Windows NT 4.0 Windows 負(fù)載平衡服務(wù) (WLBS) 升級(jí)為 Windows 2000 Advanced Server 或 Windows 2000 Datacenter Server,則會(huì)自動(dòng)安裝 NLB,且 WLBS 配置設(shè)置轉(zhuǎn)換為 NLB 設(shè)置。 可以在某一時(shí)間升級(jí) WLBS 群集主機(jī),因?yàn)?Windows 2000 NLB 與 Windows NT 4.0 WLBS 交互操作。 如何配置 Windows 2000 的 NLB 1. 如果啟用了網(wǎng)絡(luò)負(fù)載平衡,請(qǐng)?zhí)讲襟E 2。如果沒(méi)有: a. 單擊開(kāi)始,指向設(shè)置,然后單擊網(wǎng)絡(luò)和撥號(hào)連接。 b. 右擊應(yīng)當(dāng)充當(dāng)虛擬適配器的接口,然后單擊屬性。 c. 單擊選擇網(wǎng)絡(luò)負(fù)載平衡復(fù)選框。 2. 單擊網(wǎng)絡(luò)負(fù)載平衡組件,然后單擊屬性。 3. 在集群參數(shù)、主機(jī)參數(shù)和端口規(guī)則選項(xiàng)卡上,鍵入群集特有的數(shù)據(jù)。 例如,在主 IP 地址框,鍵入希望要平衡其負(fù)載的群集的 IP 地址(也稱為虛擬 IP 地址或 VIP)。 (要了解有關(guān)在任何框中輸入的數(shù)據(jù)的信息,請(qǐng)單擊窗口右上角的問(wèn)號(hào)按鈕,然后單擊適當(dāng)?shù)淖侄巍?結(jié)束時(shí),請(qǐng)單擊確定。) 4. 單擊 Internet Protocol (TCP/IP),然后單擊屬性。 通過(guò)先單擊使用下面的 IP 地址,在IP 地址框中框鍵入虛擬 IP 地址。 如果接口已經(jīng)有的 IP 地址與虛擬 IP 地址不同,請(qǐng)單擊高級(jí),然后在 IP 設(shè)置選項(xiàng)卡的 IP 地址框中添加虛擬 IP 地址。
配置主機(jī)參數(shù) 1. 啟動(dòng)"網(wǎng)絡(luò)和撥號(hào)連接"工具。 2. 右鍵單擊本地連接,然后單擊屬性。 3. 在本地連接屬性對(duì)話框中,單擊網(wǎng)絡(luò)負(fù)載平衡,然后單擊屬性。網(wǎng)絡(luò)負(fù)載平衡屬性對(duì)話框出現(xiàn)。 4. 單擊主機(jī)參數(shù)選項(xiàng)卡。 5. 指定"優(yōu)先級(jí)(唯一的主機(jī) ID)"、"群集初始狀態(tài)"、"專(zhuān)用 IP 地址"和"子網(wǎng)掩碼"框中的值。
配置端口規(guī)則
若要?jiǎng)?chuàng)建端口規(guī)則,請(qǐng)執(zhí)行下列操作步驟: 1. 啟動(dòng)"網(wǎng)絡(luò)和撥號(hào)連接"工具。 2. 右鍵單擊本地連接,然后單擊屬性。 3. 在本地連接屬性對(duì)話框中,單擊網(wǎng)絡(luò)負(fù)載平衡,然后單擊屬性。網(wǎng)絡(luò)負(fù)載平衡屬性對(duì)話框出現(xiàn)。 4. 單擊端口規(guī)則選項(xiàng)卡。 5. 用安裝清單中的信息指定"端口范圍"、協(xié)議、"篩選模式"、相似性、"負(fù)荷量"和"處理優(yōu)先級(jí)"框中的值。 6. 單擊添加。 若要編輯端口規(guī)則,請(qǐng)執(zhí)行下列操作步驟: 1. 啟動(dòng)"網(wǎng)絡(luò)和撥號(hào)連接"工具。 2. 右鍵單擊本地連接,然后單擊屬性。 3. 在本地連接屬性對(duì)話框中,單擊網(wǎng)絡(luò)負(fù)載平衡,然后單擊屬性。網(wǎng)絡(luò)負(fù)載平衡屬性對(duì)話框出現(xiàn)。 4. 單擊端口規(guī)則選項(xiàng)卡。 5. 在規(guī)則列表中,單擊規(guī)則,則此規(guī)則的參數(shù)會(huì)顯示在規(guī)則列表上方的配置區(qū)域中。 6. 根據(jù)需要修改"端口范圍"、協(xié)議和"篩選模式"參數(shù)。 7. 單擊修改。 若要?jiǎng)h除端口規(guī)則,請(qǐng)執(zhí)行下列操作步驟: 1. 啟動(dòng)"網(wǎng)絡(luò)和撥號(hào)連接"工具。 2. 右鍵單擊本地連接,然后單擊屬性。 3. 在本地連接屬性對(duì)話框中,單擊網(wǎng)絡(luò)負(fù)載平衡,然后單擊屬性。 4. 在端口規(guī)則選項(xiàng)卡上,單擊要?jiǎng)h除的規(guī)則,然后單擊刪除。
對(duì)群集中的所有主機(jī),規(guī)則的編號(hào)和類(lèi)型必須完全相同。如果試圖接入群集的主機(jī)使用的規(guī)則編號(hào)不同于群集中的其他主機(jī),它將不被群集接受,群集的剩余部分繼續(xù)像以前那樣處理通信。同時(shí),Windows "事件"日志中會(huì)記錄一條消息。如果發(fā)生這種情況,請(qǐng)查閱"事件"日志以確定哪個(gè)主機(jī)與群集中的其他主機(jī)相沖突,解決沖突后重啟該主機(jī)上的 NLB
如何強(qiáng)制刪除域信任
問(wèn)題:重新安裝了域控制器后,無(wú)法再建立域信任關(guān)系。對(duì)方域中原先的信任關(guān)系成為灰色不可選狀態(tài),無(wú)法刪除。
解決方法 用Support Tools中的NETDOM工具來(lái)強(qiáng)制刪除域信任。具體方法如下:
1.以域管理員登錄無(wú)法刪除信任關(guān)系的域的域控制器。 2.把Windows 2000 Server光盤(pán)放入光盤(pán)驅(qū)動(dòng)器。 3.運(yùn)行<CD-ROM DRIVE>:\Support\Tools\Setup.exe安裝Support Tools 4.點(diǎn)“開(kāi)始”-〉“運(yùn)行”,輸入cmd并按“確定”。 5.在命令行窗口中輸入如下命令:
netdom trust /domain:new.com this.com /remove /twoway /force
其中new.com為新建的域,this.com為現(xiàn)在登陸的域。
如何備份加密文件系統(tǒng)私鑰?
在使用 EFS 加密計(jì)算機(jī)上的文件時(shí),EFS 公鑰用來(lái)加密文件,而 EFS 私鑰用來(lái)解密這些文件。 如果在一個(gè)文件加密后您丟失了私鑰,則將無(wú)法恢復(fù)此文件。
警告: 在將私鑰導(dǎo)出到磁盤(pán)后,須將該磁盤(pán)保存在一個(gè)安全地方。 如果有人能獲取您的 EFS 私鑰,則他或她就能夠訪問(wèn)到您的加密數(shù)據(jù)。
從故障恢復(fù)代理導(dǎo)出私鑰 1. 使用本地管理員帳戶登錄到計(jì)算機(jī)。備注: 必須使用內(nèi)置的管理員帳戶,而不只是使用一個(gè)普通的具有管理員權(quán)限的帳戶。 2. 單擊開(kāi)始,單擊運(yùn)行,鍵入 secpol.msc,然后單擊確定。 3. 單擊公鑰策略旁邊的加號(hào) (+) 以展開(kāi)此項(xiàng)。 4. 單擊經(jīng)過(guò)加密的數(shù)據(jù)恢復(fù)代理類(lèi)別。 5. 在右邊的窗格中將顯示一個(gè)頒發(fā)給“管理員”的證書(shū),并說(shuō)明它是用來(lái)進(jìn)行“文件恢復(fù)”的。 右鍵單擊此項(xiàng),然后單擊“所有任務(wù)”>“導(dǎo)出”。 6. 單擊下一步。 7. 確保選擇了“是,導(dǎo)出私鑰”選項(xiàng),然后單擊下一步。 8. 在導(dǎo)出文件格式對(duì)話框中,如果想刪除與“管理員”帳戶關(guān)聯(lián)的私鑰,則請(qǐng)單擊選中“如果導(dǎo)出成功,刪除密鑰”復(fù)選框。 9. 單擊下一步。 10. 鍵入并確認(rèn)一個(gè)密碼以加強(qiáng)導(dǎo)出密鑰的安全,然后單擊下一步。 11. 系統(tǒng)會(huì)提示您將證書(shū)和私鑰保存到一個(gè)文件中。 應(yīng)將此文件備份到一個(gè)磁盤(pán)或可移動(dòng)媒體設(shè)備中,然后將此備份存放在一個(gè)可在物理上確保備份安全的地方。 鍵入適當(dāng)?shù)奈募缓髥螕粝乱徊健? 12. 當(dāng)正在完成證書(shū)導(dǎo)出向?qū)?duì)話框出現(xiàn)時(shí),請(qǐng)確認(rèn)您選擇的選項(xiàng),然后單擊完成。 13. 當(dāng)“導(dǎo)出成功”對(duì)話框出現(xiàn)時(shí),單擊確定。 14. 必須重新啟動(dòng)計(jì)算機(jī)以完成私鑰的刪除過(guò)程。
疑難解答 如果您的計(jì)算機(jī)是 Windows 域的一個(gè)成員,則域管理員可能會(huì)將某些用戶指定為 EFS 恢復(fù)代理,他們即使在某一特定用戶的私鑰丟失時(shí)也可以恢復(fù)數(shù)據(jù)。 如果您的計(jì)算機(jī)未加入 Windows 域(例如,是一臺(tái)獨(dú)立的計(jì)算機(jī),或者是基于 Microsoft Windows NT 4.0 的域結(jié)構(gòu)中的一臺(tái)計(jì)算機(jī)),那么本地管理員帳戶就是您的指定 EFS 恢復(fù)代理。 由于這一點(diǎn),只有在您以前備份了本地管理員私鑰的情況下,才可以恢復(fù)經(jīng)過(guò)加密的數(shù)據(jù)。
HOW TO:還原用于加密數(shù)據(jù)恢復(fù)的加密文件系統(tǒng)私鑰
如果您丟失了加密文件系統(tǒng) (EFS) 私鑰(例如,計(jì)算機(jī)安裝被破壞了),則必須由指定的 EFS 故障恢復(fù)代理還原這些文件。 指定的故障恢復(fù)代理使用他或她的 EFS 故障恢復(fù)代理私鑰來(lái)解密這些文件以將其恢復(fù)。
在另一個(gè) Windows 2000 安裝上還原指定故障恢復(fù)代理的 EFS 私鑰 1. 使用本地管理員帳戶或指定 EFS 故障恢復(fù)代理的帳戶登錄到您的計(jì)算機(jī)上。 2. 瀏覽到要將 EFS 故障恢復(fù)代理私鑰導(dǎo)出到其中的 .pfx 文件的路徑和文件名,然后右鍵單擊該文件。 3. 單擊安裝 PFX 以啟動(dòng)證書(shū)導(dǎo)入向?qū)А? 4. 單擊下一步并確認(rèn)文件位置和名稱。 5. 單擊下一步。 鍵入私鑰的密碼,然后單擊下一步。 6. 單擊“將所有的證書(shū)放入下列存儲(chǔ)區(qū)”,然后單擊瀏覽。 7. 單擊個(gè)人,然后單擊確定。 8. 單擊完成,單擊是以添加該證書(shū),然后單擊確定。
疑難解答 成功導(dǎo)入證書(shū)后,您就可以使用本地管理員帳戶或故障恢復(fù)代理帳戶來(lái)解密出故障計(jì)算機(jī)上的這些文件了。 為了證明這一點(diǎn),您可以打開(kāi)一個(gè)加密文件(應(yīng)該可以訪問(wèn)該文件)。 如果您希望新用戶或原始用戶能夠訪問(wèn)該文件,則必須通過(guò)刪除高級(jí)屬性加密屬性來(lái)解密該文件。 然后,新用戶就可以使用新的私鑰重新加密這些文件了。
讓isa客戶端用mapi 連接公網(wǎng)上的exchange 服務(wù)器
需要在ISA 上做以下操作:
1.policy elements--protocol definition—new---tcp/135/outbound,secondary connections:tcp/1025-65534/outbound 和 tcp/1025-65534/inbound 2.access policy—protocol rule---new---調(diào)用以上這條協(xié)議定義 policy elements--protocol definition—new---tcp/389/outbound 3.policy elements--protocol definition—new---tcp/389/inbound 4.access policy—protocol rule---new---調(diào)用以上兩條協(xié)議定義 policy elements--protocol definition—new---tcp/636/outbound 5.policy elements--protocol definition—new---tcp/636/inbound access policy—protocol rule---new---調(diào)用以上兩條協(xié)議定義
另外,
1.需要在客戶機(jī)的hosts 文件中手工加一條記錄指向exchange 服務(wù)器的域名。
2.change outlook--account properties---more setting---advanced---change "logon network security" to "none"
如何使vmware 映像文件最小化
FYI: How to reduce size of vm disk image. Guest OS Windows 2000 Server with service packs and hotfixes Virtual Disk Size Before 1342 MB Steps to Reduce Virtual Disk Size (Performed in the Guest OS)
1. Set minimum page file size to 15 MB. 2. Empty dllcache folder a. run sfc.exe /cachesize=1 b. restart guest OS c. run sfc.exe /purgecache 3. Empty %windir%\servicepack folder. 4. Empty %windir%\Driver Cache\i386 folder. 5. ClearPageFileAtShutdown(314834.KB.EN-US, 182086.KB.EN-US), restart. 6. If your guest OS is XP, turn off System Restore. 7. Defragment the disk, even if the Analysis says you don’t need to. 8. Shrink the disk using Control Panel -> VMWare Tools -> Shrink. 9. Shutdown guest.
Virtual Disk Size After 473 MB Additional Steps (Performed in the Host OS)
10. Using NTFS compression, compress the .vmdk files.
Virtual Disk Size After 296 MB
有關(guān)dns數(shù)據(jù)的轉(zhuǎn)移
前幾天看到有人問(wèn)如何把一臺(tái)dns上的數(shù)據(jù)裝移到另外一臺(tái)機(jī)器,微軟有一kb說(shuō)到的 ,可參照http://support.microsoft.com/default.aspx?scid=kb;en-us;280061 ,但在實(shí)際操作時(shí),找不到HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\DNS\Zones , 最后發(fā)現(xiàn)原來(lái)這個(gè)key被移到了HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\DNS Server\Zones
終于搞定
出處:藍(lán)色理想
責(zé)任編輯:Tunco
|