原创 配置網絡策略服務器

        網絡策略服務器         配置主 RADIUS 服務器(即是NPS服務器)   1.         在 NYC-DC1 上,安裝網絡策略和訪問服務角色, 2.         在 Active Direct

原创 TMG2010之發佈web服務器和郵件服務器

  發佈web服務器場:     由於本項目中的web服務器實施了羣集,也就是說有兩臺web服務器同時提供web服務,因此在發佈規則的時候是發佈負載平衡web服務器的一個服務器場。 1.   配置DMZ區域:由於在安裝防火牆的時候,使用自帶

原创 GPO組策略對象之配置不同密碼策略

         出於安全考慮,公司一般會根據不同級別來定義不同的口令策略,比如普通員工的密碼策略相對簡單些,而一些比較重要的職位比如經理總經理  主管等會設置比較複雜一點的密碼策略,這就要涉及到細粒度密碼策略了;而細粒度密碼策略的實現需要

原创 如何啓用漫遊用戶功能

實施拓撲: 實現過程: 1.         在文件服務器上,創建共享文件夾roaming,並設置共享權限和安全權限,共享權限是everyone 更改和讀取,如圖1-1: 圖1-1 2.         安全權限everyone

原创 GPO組策略對象之同一用戶桌面

                    用戶登錄時下載到本地計算機,而用戶註銷時本地和服務器都進行更新的基於服務器的用戶配置文件。用戶登錄到工作站或服務器,服務器的漫遊用戶配置文件是可用的。登錄時,如果本地用戶配置文件比服務器上的要新,則用

原创 永遠不要對一個外行聊你的專業

爲何要駁:觀點相斥,我要表達我自己的觀點。 理由:何爲精而通? 文章地址: 永遠不要對一個外行聊你的專業 http://lusongsong.blog.51cto.com/2490924/1080373 文章給了我們幾個案例,或

原创 我的友情鏈接

51CTO博客開發Gone with the wind網路遊俠(張百川)Kirin的茶水間MIS這一路中國極道王春海的博客虛擬的現實有志者事竟成!王淑江Reinember嶽雷的微軟網絡課堂任我的技術博客高安定的51CTO博客貴清俠杜飛星空

原创 雲計算

原创 爲***客戶配置NAP

    實施拓撲: 拓撲說明:      出於安全考慮,公司爲***遠程連接的用戶計算機進行檢查,若遠程連接客戶端的計算機不符合健康要求,則不能通過***服務器連接進公司內網進行資源訪問,若符合NPS服務器設置的健康要求,通過了的客戶端,

原创 TMG2010之創建站點到站點***連接

  ***連接需求:     XX商業集團位於北京總部,並有總部和分部兩個園區網,另外北京還有一個分支辦公處。總部和分部採用***連接。 ***規劃:      本項目需要在總部和分部之間採用***連接,總部和分部兩個園區網之間屬於遠程連接

原创 部署RODC和RODNS加強分支辦公處的信息和網絡安全

      準備工作 1.        首先在主域控制器DC上,創建一個存放分支辦公處用戶賬號的組織單位FBRODC,然後再OU下創建一個普通用戶和一個管理員用戶,還有一個全局安全組。 2.        然後打開DNS管理器,展開正向

原创 GPO組策略對象之配置審覈策略

         爲了對一些比較重要的服務器(比如財務主機)的一切進行跟蹤監視,並能依照監視結果來快速排查服務器系統故障以及保障服務器系統的運行安全。Windows server 2008 系統加入了審覈功能,以便各位朋友利用該功能更好的服

原创 公司如何實現FTP 功能

    ftp部署規劃 在第一臺web服務器上安裝ftp角色,並在創建的RAID-5捲上創建一個名爲ftp的文件夾。 在iis 6.0 管理器中,將ftp站點的目錄路徑指向ftp文件夾 配置ftp文件夾的NTFS權限,普通員工對文件夾

原创 對AD 域控制器進行備份

    1.         完成windows server backup功能角色安裝如圖1-1, 圖1-1 完成windows server backup安裝 2.         配置一次性備份,在指定目標類型頁面中選擇“遠程共享文

原创 2012年博客大賽優秀學生博客的獎品

有幸成爲2012博客大賽優秀學生博客,真的很開心,下面是今天收到的獎品,很有範的哦,人生第一次拿到的獎牌,曬一曬先。