博客统计信息

51cto推荐博客
用户名:yalin_M
文章数:32
评论数:92
访问量:110888
无忧币:1019
博客积分:1201
博客等级:5
注册日期:2007-11-01

我最近发表的评论

技术QA:如何限制.. 回复
主要的区别在于可以节省公司流量、..
技术QA:如何删除.. 回复
可以先删除要禁用邮箱里面的信息,..
技术QA:如何通过.. 回复
适合的就是最好的。
技术QA:如何通过.. 回复
可能你是把角本分成两个来用的,如..
技术QA:如何通过.. 回复
可以根据你的公司情况调整适当的 WS..

背景音乐

我的音乐

00:00 | 00:00

引子:
前一段时间,班里有个朋友问我如何增加受限用户将计算机加入域的个数,在默认情况下受限用户最多只能加10台计算机到域里。记得可以通过修改 AD 的属性修改这个参数的,但当时记不清楚在什么地方修改,于..
引子:

最近一直在微软TechNet中文论坛Windows Server System版块活动,有网友问起如何限制客户端 Windows Update 仅从公司内部 WSUS 服务器上更新,禁止从 Microsoft Update 网站上获得更新。
他的问题如下:..
类别:Windows|阅读(164)|回复(1)|(2)阅读全文>>
引子:

证书服务器创建好了,各个应用也逐渐开始上线了,紧接着的问题就是多域名证书的问题了。早在两年前与我先前在西安的同事一起研究过这个问题,当时主要是配置Exchange Server 2007的多域名证书,为此后来..
类别:Windows|阅读(467)|回复(2)|(0)阅读全文>>
引子:

最近因工作学习需要,搭建一个全新的测试环境,在安装 Active Directory 证书服务重启后发现以下的错误信息:


检查了事件日志,发现出现以下的错误信息:


研究后发现产生问题的主要原因是:证书服务器与 DC 装在同一台服务器上,证书服务在 AD 的服务启动前就先启动了,所以联系不到 AD 服务,报错。问题的原因找到了,因为这个错误只在服务器启动的时候报错,启动后就正常了,对系统并没有影响,但是不好看,总显示有报错信息。于是就把证书服务的启动类型由“自动”更改为“自动(延迟启动)”,再次重启服务器后,服务器报错信息就没有了。


不过高兴得还是太早了,打开证书服务管理后发现并没有自动生成域控制器服务器证书,如下图所示:

类别:Windows|阅读(554)|回复(2)|(0)阅读全文>>
引子:
最新在做一个AD的项目,客户老卢大哥是一个非常认真负责的人,做事非常严谨。项目中要规划部署一台文件服务器,并通过组策略给用户映射网络驱动器。如下图所示:
网络驱动器映射完成之后,老卢大哥认为这个驱动器名称很长,既不好看也不方便用户使用,希望映射后能够直接更名,达到如下图所示的效果:
 
既然老卢大哥有了要求,那小弟当然要完成啦。说干就干,先到百度上搜了一下,不一会就找到了如下这篇文章:
有谁知道如何在命令行下给网络映射的驱动器改名呀?
http://bbs.winos.cn/viewthread.php?tid=70471
3楼的牛人就给了一个角本,如下所示: 
 

把角本下载了下来,打开一看,这个角本还是蛮强大的网络驱动器映射角本,按照自已的要求修改后,首次运行成功,但在后面测试中就报错了,如下图所示:
类别:Windows|阅读(1494)|回复(15)|(1)阅读全文>>
引子:


在运行 Dcpromo.exe 实用程序将基于 Windows Server 2003 的计算机提升为域控制器后,重新启动该服务器,在系统事件日志中会出现以下警告事件:

 
这个事件困扰我了好长时间了,做过好多次尝试,一直没有好的办法解决,微软的 KB823712 上给出的解释是:
 
当您重新启动被提升为域控制器的服务器时,会发生此问题。在这种情况下,Windows 时间服务 (W32Time) 会在目录服务启动之前尝试进行身份验证。遇到“症状”部分所述警告事件的计算机不会受到负面影响。
 
每次客户问起来为什么总会出现这个警告事件时,我都会拿出这个KB,告诉客户这个不是问题的,微软都说了“遇到“症状”部分所述警告事件的计算机不会受到负面影响。”。
 
虽然我知道它对系统没有影响,可以忽略不记的,但每次看到这个警告事件,心里总是不爽的,怎么才能让它消失呢?今天下班时的一个偶尔尝试,搞定了这个问题。哈哈,好久没有更新 Blog了,写出来供大家参考一下吧!
 

Q:
如何解决 Windows Server 2003 DC 启动后总是出现 LSASRV 40960 警告事件?
 
A:
其实很简单,先把“Windows 时间服务”的启动类型设置成手动,系统重启后再手动启动该服务,然后再把该服务的启动类型设置成自动,然后再重启,LSASRV 40960 警告事件消失,问题解决。
 
备注:
微软的相关KB文章链接如下:
 
在运行 Dcpromo.exe 后重新启动 Windows Server 2003 时系统事件日志中记录 ID 为 40960 和 40961 的事件
http://support.microsoft.com/kb/823712/zh-cn
 
当您将服务器升级为域控制器角色时出现 LSASRV 事件 ID 40960 和 40961
http://support.microsoft.com/kb/824217/zh-cn
 
 [/img]..
类别:Windows|阅读(1189)|回复(5)|(0)阅读全文>>
2008-11-14 22:01:11

 
转眼两年过去了...
衷心祝愿大家一切顺利!
 
 
类别:未分类|阅读(218)|回复(2)|(0)阅读全文>>
引子:


公司之前安装的是企业CA,按照微软的 KB298138 如何将证书颁发机构移动到其他服务器 将CA服务器迁移到虚拟服务器中后,证书模板就不见了。如下图所示:
 

 
客户端申请证书时报错,错误信息如下:
事件类型: 警告
事件来源: CertSvc
事件种类: 无
事件 ID: 53
日期: 2008-11-11
事件: 11:01:58
用户: N/A
计算机: DOMAIN
描述:
由于 请求主题名无效,或太长。 0x80094001 (-2146877439),证书服务没有批准申请 1807。申请是 HSW\PC-10$的。其他信息: 构造或发布证书时出现错误

使用 Certutil –CAInfo,输出结果CA类型为独立CA。
故障原因很有可能是新CA的注册表键值被改变了。
 
Q:
技术QA:如何找回丢失的证书模板或将独立CA转换成企业CA?
 
A:
证书服务的类型记录在下面的注册表键值里面:
 
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CertSvc\Configuration\<CAName>\CAType
独立CA的值是3 而企业CA的值是0
 
把把该键值改回0,然后重启证书服务,再重新打开证书颁发机构,证书模板重新出现,证书服务器恢复正常。
 
备注:

如果这样还不能解决该问题,请参考下面的文章将现在的独立CA转换成企业CA:
 
Migrating from a Stand-alone to an Enterprise CA:
[url]http://technet.microsoft.com/en-us/library/cc785411.aspx[/url] 
 
 
 
-- 每个QA都汇集众多微软工程师的心血,在此由衷的向他们表示感谢!
 
 
 
 [/img]..
类别:Windows|阅读(815)|回复(1)|(0)阅读全文>>
引子:

在安装SCCM 2007 SP1时,必须要安装并启用BITS和WebDAV,否则在SCCM 2007 SP1安装先决条件检查时将会报错。它们以前都是IIS的功能组件,但是在IIS 7中变动很大,特别是在 Windows Server 2008 操作系..
引子:



在SCCM 2007 SP1安装先决条件检查时又碰到了如下的问题:
在Windows Server 2003的安装环境中有4个警告和3个错误,而在Windows Server 2008的安装环境中有1个警告和5个错误。分别如下图所示:
[i..
引子:


在安装SCCM 2007时,碰到的第一个问题就是为SCCM 2007安装准备文件的问题。在SCCM 2007的部署过程中,必须获取一定的文件才能继续安装,而需要的文件总数高达89个,如果服务器不能访问Internet,怎..
引子:

在写《技术QA:如何实现自动删除用户配置文件?》这篇文章时,为了确保文章的准确和可靠性,又在微软的知识库中查看相关资料,无意中看到了《用户配置文件被意外删除 - 基于 WindowsVista 计算机上配..
类别:Windows|阅读(1460)|回复(1)|(0)阅读全文>>
引子:
为了提高用户使用远程桌面登录终端服务器时的速度,我们为客户提供了《技术QA:如何实现服务器或计算机OU上GPO代替用户OU上GPO的用户策略?》;为了改善系统盘的存储空间压力,我们又提供了《技术QA:如..
类别:Windows|阅读(1253)|回复(1)|(0)阅读全文>>
引子:
XX 公司的网络管理是非常严禁的,考虑了非常全面的管理和使用问题。在上一篇技术QA中我们解决了在终端服务器上的用户策略问题之后,我们再来看看如下关于用户配置文件的后续问题。
 
上一篇技术QA..
类别:Windows|阅读(3504)|回复(2)|(0)阅读全文>>
引子:
突然下的一场雪,打乱了原定的工作计划,江苏的培训课程取消了,这才有了空闲的时间,写写最近的工作日志。
 
XX 公司今年的计划是部署终端服务,将原本要淘汰的旧计算机作为终端使用,实现资源的..
类别:Windows|阅读(2399)|回复(2)|(0)阅读全文>>
引子:
哈哈,下午 17:00 点终于完成了所有的测试。“两匹马儿跑的快”,非常开心听到哥们说的这句话。
 
其实我应该感谢一下哥们,早就应该完成的实验,一直因为这样那样的原因而没有做,今天是被逼的没..
类别:Exchange|阅读(3118)|回复(4)|(0)阅读全文>>
引子:

哥们的 Exchange 项目已经接近尾声,就剩下最后的 Push Mail 测试。昨天晚上 22:00 接到他的电话,让我在第二天中午 12:00 前把相关的配置截图发邮件给他,下午在家里协助,我的周末就这样子一半没有啦..
类别:Exchange|阅读(19508)|回复(18)|(2)阅读全文>>
引子:
作为一名企业网络管理员,我们都对打印机的管理工作非常头疼,特别是为用户安装部署网络打印机。在 Windows Server 2003 R2 中提供了打印管理组件,但是需要在客户端配置使用 PushPrinterConnections.exe ..
类别:Windows|阅读(4040)|回复(4)|(1)阅读全文>>
引子:
最近在做一个 Exchange Server 2007 项目时,犯了一个严重的错误,在删除用户邮箱的同时也把 AD 中的用户账号也删除了,这个最简单的问题可能也会是很多有经验的工程师可能会犯的错误,所以整理出来,希望..
类别:Exchange|阅读(4214)|回复(3)|(0)阅读全文>>
引子: 下午在做试验时需要让虚拟机与主机的时间不同步,但是 VPC 安装附件功能模块后,虚拟机的系统时间默认是跟物理主机时间同步的,在网上搜索了一下,并没有发现相关的中文答案(呵呵,或许是搜索用的关键字..
类别:未分类|阅读(3129)|回复(5)|(0)阅读全文>>
 <<   1   2   >>   页数 ( 1/2 )