AD FS是Windows Server 2008 操作系统中的一项重要功能,中文意思为联合身份验证服务。它提供了一个统一的访问解决方案,用于解决基于浏览器的内外部用户的访问;AD RMS,即活动目录权利管理服务,是一种信息保护技术,与AD RMS激活的应用一起保障数字信息不受未授权的使用。两者配合使用,则能够让你的企业应用更加稳固!下面就以实验方式具体说明如何应用。
今天介绍如何一起部署 Active Directory 权限管理服务 (AD RMS) 和 Microsoft Office SharePoint Server 2007 过程。重点实现如何将 Office SharePoint Server 2007 添加到现有的 AD RMS 环境中。
在Windows Server 2008中,AD RMS所起的作用,简单来说就是保证文档等内容在共享使用过程中的安全。使文档内容能够在正确的时间,被正确的人以正确的方式使用。本文则以实验的方式重点阐述AD RMS权限策略模板的创建和部署。
微软于7月正式发布Hyper-V虚拟化技术,只要200多元就可以拥有虚拟化技术的低价策略,势将冲击VMware市占龙头的地位,此外,VMware及微软也都在虚拟化管理软件布局上有不同的策略,一场虚拟化的赤壁大战已然开打。
熟悉Windows Server 2003的朋友,相信对RMS(权限管理服务)都不会陌生,它能够有效的保护我们的数字资产在相应授权范围之外不会泄露。在Windows Server 2008中,这一重要特性得以改进和提升,微软把它称之为AD RMS(Active Directory Rights Management Services),即活动目录权限管理服务。相对于2003下的RMS有了较大的改进与提升,例如:不需要单独下载即可安装、不再需要连接到Microsoft去进行登记等等。
Hyper-V是微软伴随Windows Server 2008推出的重量级虚拟化工具平台,很多网友都在问,为什么安装了Windows Server 2008之后找不到这个功能?或者即时重新安装了这个组件,Hyper-V虚拟化也不能使用呢?
不少朋友在长时间使用计算机之后,才发现先前划分的磁盘分区不太合理,不过这个时候磁盘分区中往往保存了大量的数据信息,倘若借助Windows系统内置的Fdisk命令来重新划分设置分区的话,保存在磁盘分区中的所有数据信息都将被丢失。如果想对磁盘分区进行无损调整的话,往往需要下载使用专业的磁盘管理工具来完成,例如常用的工具有PartitionMagic、PowerQuest等,如此说来,难道没有专业的磁盘管理工具帮忙,我们就没有办法对磁盘分区进行无损调整了吗?答案是否定的!在Windows Server 2008系统环境下,我们可以利用系统自带的磁盘分区管理功能,就能轻松对磁盘分区进行无损调整了!
以往,在Windows Server 2000/2003系统中,我们要增加或删除像DNS服务器这样的功能,需要用过"添加/删除Widnows组件"实现。而在Windows Server 2008中,"添加/删除Widnows组件"再也不见了,取而代之的是通过服务器管理器里面的"角色"和"功能"实现。像DNS服务器、文件服务器、打印服务等等都会被视为一种"角色"存在,而故障转移集群、组策略管理等等这样的任务则被视为"功能"。通过角色与功能的增减,就可以实现几乎所有的服务器任务。
"初始配置任务"是 Windows Server 2008 中新增的功能,一旦Windows Server2008系统安装过程完成,它即自动打开,帮助管理员完成新服务器的安装和初始化配置。初始配置任务包括的任务诸如更改 Administrator 帐户的名称以增强服务器的安全、将服务器加入现有域、为服务器启用远程桌面、启用 Windows 更新和 Windows 防火墙等等。
使用此脚本将完整安装的 IIS,并可根据自己的需要进行编辑以安装需要的功能包。注意该脚本命令行不支持 Server Core 下的 II7 安装,如需 Server Core 下的完整安装脚本请访问:在 Server Core 下执行 IIS7 的完整安装,因为 Server Core 不支持 .Net Framework,所以 IIS7 也就无法支持 DotNet。
在Windows Server 2008中的各项特色中,可用于辅助企业强化个人端计算机安全管理的网络访问防护(Network Access Protection,NAP),这项功能无疑是大家最渴望了解的项目之一,尤其是网络信息安全这两个领域。
在开发短信接口时,需要调用一个com组件,在本机测试成功。可是部署到Windows Server 2008 X64的服务器上却出现下面的错误:
微软拒绝透露Windows Server 2008 R2有何新特性,只是确认它的确就是Windows 7的服务器版本,发布时间则定在2010年的某个时候,应该是比Windows 7略晚一些。
当无人值守安装完成时,Dcpromo返回以下代码重的一个来向用户表示安装状态。未使用的数字将留做后用。
Windows Server家族操作系统一直有一个弱点就是Administrators组用户权限很高,如远程IPC连接、终端服务登录,使用管理员帐号是不受限制的,这和Windows XP、Windows Vista有着本质的区别,今天Vista地带就来说一下如何防止黑客建立IPC$空连接,这样就防止远程用户的匿名访问,打开注册表编辑器,定位到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA分支,在右边修改RestrictAnonymous为1
Windows Server 2008 技巧荟萃
启远程桌面后,Windows Vista(或Windows 2008)下默认只支持一个administrator用户登陆,一个登录后另一个就被踢掉了,下面提供允许同一个用户名同时多个用户登录的配置方法
Windows Server 的每个版本均注重改善服务器主要应用场合(如文件服务、网络 I/O 和内存管理)的性能。此外,Windows Server 2008 还包含许多变化和新功能,以使 Windows 能更好地利用新的硬件体系结构,适应高延迟网络并消除之前的 Windows 版本中限制性能的瓶颈。本部分将回顾内存管理器、I/O 系统方面的增强功能,并介绍新的网络文件系统 SMB 2.0。
进入控制面板,不妨点击左列的“经典视图”,再在右侧选择“区域和语言选项”,在弹出窗口中选择“键盘和语言”标签,在该界面下点击“安装卸载语言”,在弹出的窗口中选择“安装语言”,再在下面出现的窗口中浏览到MUI语言CAB包的位置(将所下载的img文件放入虚拟光驱或提取出zh-cn文件夹,选择不到lp.cab文件,选中zh-cn文件夹确定即可),最后点击“安装”,MUI语言包就会进行安装了。安装完后回到“键盘和语言”界面,在“显示语言”中选上你要使用的语言,注销重新登陆即可。
信息技术驱动商业成功的潜力从未像现在这样强大。软件、设备和网络的进步正在改变现代企业,包括企业沟通流程化,过程自动化,同时也使得员工能够更快地获取信息和提高自身能力,从而更快速地迎接新的机会。