Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Вопросы по серверной части Windows Server 2003

Автор: iknow
Дата сообщения: 13.06.2006 14:04
dccb
все именно так и сделал - не работает ...пытался так же вручную выставить тип шифрования...не катит ...провайдер шифрует ВПН с помощью MSCHAPv2 ...уже не знаю что делать...все перепробовал....вот разве что не нашел где бы посмотреть лог подключения
CuS

а зачем мне керио если я пытаюсь настроить rras для того чтоб постаить ису ?
Автор: dccb
Дата сообщения: 13.06.2006 15:18
Я сам делал по этой инструкции, единственное что был за касяк он при перезагрузке поднимал интерфейс ffff:ffff:ffff:ffff и пока его не удалишь vpn не соединялся (route PRINT), но это у меня что то было с таблицей маршрутизации
сейчас нет возможности более подробно ответить (vpn у меня оно сейчас попросту отсутствует)
насчет логов - это (если не ошибаюсь) - %windir%\tracing - все тут лежит

Еще тут осенило! там есть пункт - "требовать шифрование - иначе отключатся" попробуй снять галку
Автор: iknow
Дата сообщения: 13.06.2006 19:04
dccb
...нет - ничего не выходит...пишет в состоянии *подключение* и так и висит.... а просто через сетевое окружение подключается нормально...с такими же параметрами...

...Ага! ...спустя какое-то количество безуспешных попыток решил попробовать подключать вручную....теперь зато он стал выдавать ошибку - *Произошла ошибка при подключении интерфейса. Попытка подключения не удалась, поскольку удаленному и локальному компьютерам не удалось согласовать управляющие протоколы PPP.* ...о как! ...это что значит через RRAS шифрование не включается ? глюк? в моей бошке?....
Автор: CuS
Дата сообщения: 14.06.2006 11:59
iknow

Цитата:
а зачем мне керио если я пытаюсь настроить rras для того чтоб постаить ису ?

Ну я же этого не знал. Просто IMHO перечисленные тобой проблемы (+ необходимый функционал фильтрации) KWF и решает. Но кто беззаветно любит ISу - тогда конечно
Автор: WinTester
Дата сообщения: 14.06.2006 12:39
CuS
Для тех кто беззаветно любит Керио пускай посмотрит загрузку проца при скоростном канале/большом кол-ве пользователей и максимальную пропускную способность шлюза с ним. Может человеку надо 100Мб канал подклюить по VPN
P.S> Сам любитель тормознутого Керио (в маленьких сетях вот только).
Автор: iknow
Дата сообщения: 14.06.2006 17:41
...ну кто нибуть - товарищи хелп? ...в чем же разница когда подключается VPN к интернету обычным способом, через сетевое окружение и через RRAS ...почему же не работает?
Автор: FreemanRU
Дата сообщения: 14.06.2006 22:24
iknow
1. Попроси прова сказать, почему не подключается твое соединение
2. Что в EventViewer?
3. Включать логирование (описано в хелпе) и смотри, если сам ен разберешь - лог сюда в more.
Автор: iknow
Дата сообщения: 14.06.2006 22:30
FreemanRU

Прова дергать бесполезно...там болото - сами ничего в этом не понимают...видать как кто-то умный один раз пришел настроил...так они и сидят....
какой из логов показать?...там чего-то он много файлов организует....
Автор: demamanov
Дата сообщения: 14.06.2006 23:53
Дапамажыте хлопцы, снял у америкосов VPS сервер Windows 2003 но там кодировка АНСИ соответственно весь русский текст превращается в ???????? или коразябы, пробывал менять в региональных настройках язык на русский для всех пользователей не помогло, сервер в перезагруз и опять по дефолту, может есть чисто русский способ через реестр или заменой файлов изменить кодировку?
Автор: walerchik
Дата сообщения: 15.06.2006 10:54
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Nls\CodePage
1250 = с_1251.nls
1251 = с_1251.nls
1252 = с_1251.nls
1253 = с_1251.nls

Вродебы так - мне помогало, когда некоторые программы не понимали русский и в менюшках вылезали кракозябры
Автор: demamanov
Дата сообщения: 15.06.2006 12:59
Не помогло
Автор: denis255
Дата сообщения: 15.06.2006 13:02
Можно попробывать шрифты установить с русской винды
Автор: stalker780
Дата сообщения: 29.06.2006 12:17
Народ. мож кто сталкивался. Надо настроить веб-узел на Win2003x64 SE SP1.
IIS установил, страничку (вернее это каталог с включенным обзором) настроил - открывается список файлов нормально, но скачать с нее ничего не дает. Анонимный доступ для странички включен. Понимаю что где-то в политике безопасности... но уже 2 недели не могу найти. хелп плз.
В ХР делал то же самое и все заводилось с полпинка
Автор: CuS
Дата сообщения: 29.06.2006 17:37
stalker780
Виртуальный каталог - Свойства виртуального каталога\Заголовки HTTP\Типы MIME: здесь нужно ввести все типы расширений, описываешь примерно так: .z - z-file. И всё тут же заработает.
Автор: stalker780
Дата сообщения: 30.06.2006 07:52
CuS
Спасибо. То, что надо.
ЗЫ
Никогда бы не додумался там искать
Автор: CuS
Дата сообщения: 30.06.2006 09:56
stalker780
Да я сам нашел от отчаянья...
Автор: mindfixer
Дата сообщения: 08.07.2006 14:31
не подскажет ли кто мануал по организации сервера+бездисковых клиентов на базе 2003 го...ссылка была б идеально...или сторонний софт...
Автор: Enase
Дата сообщения: 08.07.2006 17:42
Ставишь терминал сервер и рис, больше ни чего ненадо...
Рой в эту степь...
Автор: IJCuper
Дата сообщения: 08.07.2006 19:34
mindfixer
посмотри вот это дело

Цитата:

What's Thinstation?
Thinstation is a thin client Linux distribution that makes a PC a full-featured thin client supporting all major connectivity protocols: Citrix ICA, NoMachine NX, 2X ThinClient, MS Windows terminal services (RDP), Cendio ThinLinc, Tarantella, X, telnet, tn5250, VMS term and SSH.

No special configuration of the application servers is needed to use Thinstation!

Thinstation can be booted from network (e.g. diskless) using Etherboot/PXE or from a local floppy/CD/HD/flash-disk. The thin client configuration can be centralized to simplify management.
Thinstation supports client-side storage (floppy/HD/CD/USB) and printers (LPT/USB). Prebuilt images and a Live CD are available too!
Mozilla Firefox and lighter browsers are supported as client-side browsers.

я развернул.. мне зело понравилось
Автор: Johny_x3mal
Дата сообщения: 21.07.2006 11:46
Скажите пожалуйста, где можн опочитать про настройку сервера 2003!
Конкретно меня интересует вопрос, как и где можно вбить пользователя и дать ему пароль на доступ к интернету? Может кто-то сталкивался с этим, помогите разобраться!
Заранее благодарю!
Автор: ShriEkeR
Дата сообщения: 21.07.2006 11:56
Johny_x3mal
если рабочая группа, то можно через оснастку "Управление компьютером", если домен - "Active Directory Users and Computers". а по поводу интернета, то зависит от того, как реализован данный процесс.
Автор: Johny_x3mal
Дата сообщения: 21.07.2006 12:31
ShriEkeR
Я вот полный ламер! Низнаю ничего! Хотя работаю системным администратором
тут схема выглядит так: стоит FreeBSD сервер к нему подходит сервер теминалов (новерное, незнаю как правильно его назвать) с ОС Windows server 2003, к терминальному серверу подходят все рабочие станции.
Меня тут запрягли установить имя пользователя и пароль при входе в сам интернет!
Знаю что так можно сделать (видел), но сам не могу сообразить как.

За любую подсказку буду очень благодарен!

И вот ещё меня мучает вопрос что такое ISA сервер (примерно я понял), есть ли он в ОС Windows server 2003 или это отдельный дистрибутив?


Добавлено:
Всё! Разобрался!
Автор: GaDiNa
Дата сообщения: 25.07.2006 13:36
Доброго времени суток.

Пытаюсь снять хеши пользователей с Win2003 SP1 DC (AD) с помощью программы SAMInside 2.5.6.2

Есть два таких сервера.
Стоят в разных местах и настраивались разными людьми. Видимо и дистрибутивы разные.
Программа запускается локально под пользователем с административными полномочиями.

Но на одном компе базу юзеров получается снять нажав "Import local users usung LSASS" и сабж както подтягивает базу юзеров из AD, я вижу ВСЕХ юзеров AD и ихними хешами паролей..

На другом сервере этот финт не прокатывает.
Подскажите что это значит ? один сервер подвержен какойто уязвимости связаной с LSASS, а другой сервер - нет ? Так оба DC, оба с SP1 + все хотфиксы..
что делать то...

Где хранит Win2003 DC (AD) базу пользователй и паролей ?
Автор: tippmann
Дата сообщения: 25.07.2006 14:26

Цитата:
Где хранит Win2003 DC (AD) базу пользователй и паролей ?

\WINDOWS\system32\config\SAM
Автор: GaDiNa
Дата сообщения: 25.07.2006 15:30
tippmann
если так, то при создании ASR Backup SAM файл скопируется в каталог \WINDOWS\repair и оттуда его можно спокойно забрать вместе с файлов system и скормить SAMInside.

Так и делал - в результате в SAM файле находятся только юзеры, которые были до того как комп стал DC...

Или "почему- то" при создании System Backup SAM файл не обновляется..
Автор: FreemanRU
Дата сообщения: 25.07.2006 15:43
GaDiNa
Пароли и учетные в AD хранятся совершенно по другому принципу, нежели локальные учетные записи. Почему ты видишь хэши на одном из DC - видимо обслегченные настройки безопасности.
Автор: GaDiNa
Дата сообщения: 25.07.2006 15:47
FreemanRU
Видимо так и есть.
Но что за настройки !!! Где они находятся ?
Я повторюсь:

Цитата:
Но на одном компе базу юзеров получается снять нажав "Import local users usung LSASS".....

что это за LSASS и как проверить его сосотояние и его настройки на обоих серверах ?


Добавлено:

Цитата:
Пароли и учетные в AD хранятся совершенно по другому принципу,

но почемуто файл SAM в \WINDOWS\system32\config и в \WINDOWS\repair различаются по размеру...
Автор: KapralBel
Дата сообщения: 25.07.2006 16:02
GaDiNa
Эти файлы еще различаются по дате
\WINDOWS\repair - дата и время установки Винды, если не проводилось архивное копирование настроек
Автор: GaDiNa
Дата сообщения: 25.07.2006 17:59
KapralBel
ну извините, решил про это не уточнять.. ясен пень - еще и по дате отличаются...
что по вопросу скажете ?
Автор: Refugee
Дата сообщения: 25.07.2006 18:35
Попробуй запусти консоль под SYSTEM (psexec -s cmd) и в ней gethashes $local или pwdump2.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839

Предыдущая тема: mod_accel под windows, Apache 1.3.27


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.