כמה שאלות פשוטות

ranzz

New member
כמה שאלות פשוטות

1. איך קוראים לכלי שאפשר לנהל איתו את ה AD מרחוק? האם העמדה הרחוקה יכולה להיות רק ווינדוס 2000? לא עדיף להשתמש במקום ב VNC כלשהו? אם כן, איזה מומלץ? 2. ובאותו נושא אם למישהו יש המלצה ל VNC שאני יכול לקנפג כך שלמשתמש הרחוק תהיה אפשרות לראות הכול בזמן אמת ולא לעשות כלום אשמח להמלצה. 3. Aliases בעברית ב Exchange, לא הבנתי בדיוק איך עושים, נאמר לי כאן משהו בפורום אבל אשמח להסבר או לינק שמפרטים את הסיפור. 4. בהמשך לשרשור שידור הרדיו שהיה פה לפני כמה שבועות. איך אני משדר ב Multicast את ה Line In של המחשב? האם אני בכלל צריך Multicast? אם אני רוצה לשדר לאיזה 10-15 איש סטרים של 64KBPS על סוויטש של 100Mbit, לא הכרחי נכון? חשבתי על לכתוב דף HTML עם מדיה פלייר שיכיל את הסטרים ואז הקליינטים ברשת יוכלו להיכנס אליו. או לעשות את זה עם Shoutcast. 5. בתוכנת הגיבויים של ווינדוס 2000 אני רוצה שכל פעם שהגיבוי מתבצע, הקבצים החדשים יתווספו, ולקבצים ששונו יתבצע Overwrite. לא הבנתי אם אני אמור לבחור בדיפרנציאלי או אינקרמנטלי. תודה מראש.
 

ranzz

New member
שכחתי להגיד בבקשה או משהו?

 

marvin2

New member
מה שאני יודע

1. כל מחשב שיש בו את האדמין פאק יכול לנהל את ה AD. מכיוון שלא על כל מחשב מותקן אחד כזה אני גם משתמש ב VNC. אני אישית אוהב את REALVNC, אבל כמעט כל ההפצות החינמיות הן אותו הדבר. 2. בכל תוכנת שליטה יש את האופציה לכבות את ה LOCAL INPUT. תבחר את ההפצה המתאימה לך ותמצא את האופציה הזו ממש בקלות. 4. מה בדיוק בשאלה?
 

antidot

New member
????

להראות שאפשר לנהל AD גם מתחנת לינוקס ? ואם אתה מדבר על ADU&C, אז אפשר לנהל DC-ים שהם 2003 תוך שימוש בADU&C מתוך adminpak של 2000 (ז"א שגם מתחנת 2000).
 

TheJoCKeR

New member
אני מאד מעריך את דעתך

אבל אני לא מצליח להעלות ADUC מה ADMINPAK, אז חשבתי שלא... ד"א
 

TheJoCKeR

New member
../images/Emo207.gif נקטע לי...

יש לך רעיון, למה האינטגרטור שהתקין לנו EXCH 2K3 ברשת Server 2k3, אמר להריץ ADUC רק מהשרת Exch? משום-מה האיקון אפילו שונה (לא שזה גורם לי לחשוב שזו אפליקציה שונה) אני יודע שהתקנת Exch 2k3, מוסיפה ומרחיבה את הסכימה של AD אבל זה לא אמור להפריע להפעלת ה ADUC מכל מקום, נכון? אז מה עוד יכול להיות? תודה מראש
 

Motel

New member
LDAP Signing

בטל את זה ותוכל להתחבר. ADUC של Exchange גם יכול להיות מותקן על מחשבים אחרים משרת Exchange, קרא בפטרי על זה.
 

antidot

New member
אתה תקבל מכות

החל מSP4 של 2000 הadminpak מתמודד יפה מאוד עם LDAP signing
 

TheJoCKeR

New member
אני לא היחיד...

תראה, למרות כל טענותיכם, זה לא רוצה לרוץ אצלי... פרטים: התחנה מריצה Win 2k pro sp4, השרת מריץ Server 2003 STD sp1 + Exchange 2003, ה AdminPak.MSI הורץ מתוך ה EXCH\admin$\system32 ואחרי הכל, זאת התוצאה...
 

antidot

New member
אז אני סנילי

בכל מקרה, כעקרון אפשר להסתפק בadminpak של W2K, אבל רצוי לדלג לתחנת XP.
 

ranzz

New member
אוקיי תודה.. פולו אפ

4. השאלה היא איך אתם ממליצים לעשות את זה! ואיך מיישמים מולטיקאסט אם בכלל יש צורך... ובבקשה שמישהו יספר לי איך אפשר לבצע ALIASES עברית באקסצ'יינג'
 

antidot

New member
בא נראה...

1) לכלי קוראים Active Directory Users and Computers או בקיצור ADUC. העמדה המרוחקת יכולה להיות 2000 ואין שום סיבה שבעולם להתקין כלי שליטה מרחוק על DC (אם תשאלו אותי, אין שום סיבה להריץ על DC אף כלי צד שלישי למעט אולי AV). 2) VNC זה רע. במיוחד על DC. הוא לא מאובטח, משתמש בAPI בעייתי, איטי ולא מצדיק את קיומו עבור שרתים. 3) כעקרון מדובר בעריכת אטריביוט בשם mailNickName. אבל מה שאני מנסה להבין זה אם אתה מנסה לעברת את הalias (השם הקצר שלפיו ניתן למצוא מישהו בGAL) או את הDisplay Name (השם המופיע תחת From). 4) קטונתי 5) דיפרנציאלי מגבה שינויים שקרו אחרי גיבוי מלא אחרון. אינקרמנטלי מגבה שינויים שקרו אחרי גיבוי מלא או גיבוי אינקרמנטלי ועכשיו לשאלת ADUC. לא פירטתי בתשובה הקודמת בגלל חברה די מעצבנת בשם stayonline.net שלמרבה האירוניה לא הצליחה אחרי שבוע של קריאות תמיכה לגרום לרשת WIFI שלהם לעבוד במלון בו הייתי. כנראה מושג SLA חדש להם... בכל מקרה, כלי ניהול AD ו-Exchange עובדים בתצורת client-server. הממשק הגרפי מתחבר לשרת ומבצע שינויים. במקרה של ניהול משתמשים/תיבות סה"כ מדובר בשינויים בשרת LDAP בצד של AD שהרי כל ההגדרות נשמרות בAD. ככלל מומלץ להתקין את כלי הניהול על התחנה ולא לגשת לשרת בשביל כל שטות. סיבות לכך לא חסר: - יש למנהלי רשת נטיה לאחר פתיחת RDP לשרת לעשות דברים אחרים באותו session כגון גלישה (אווי !!!) שמתלווה בביטול Enhanced Security Configuration על שרתי 2003, התקנת אפליקציות מיותרות וכו' - הסיכוי לעשות שטות ולסכן אירגון שלם הרבה יותר גבוה כאשר אתה בתוך DC - אני באמת צריך להסביר למה צריך להמנע מכניסה לDC ??? כל שרת 2000 ו-2003 כולל תחת %WINDIR%\system32 קובץ בשם adminpak.msi שניתן להתקין אותו על תחנות קצה (גם 2000 וגם XP). מדובר סה"כ באוסף snap-ins של MMC. בעזרת adminpak של 2003 אפשר לנהל גם שרתי 2000 וגם שרתי 2003. במקרה של Exchange אכן מדובר בגרסת ADUC קצת שונה שמאפשרת אדמיניסטרציה של הגדרות ייחודיות לExchange. כיוון שAD בברירת מחדל לא כולל את ההגדרות הרלוונטיות לExchange, הADUC שנמצא בadminpak לא מאפשר שליטה על דברים הרלוונטיים לExchange. הפתרון הוא להתקין את Administration Tools של Exchange על התחנה ממנה רוצים לנהל את הAD/Exchange. פרטים כאן: http://www.petri.co.il/administer_exchange_2003_from_windows_xp_2000_2003.htm
 

ranzz

New member
תודה! נחזור לשלוש

נניח שאני ואתה יוזרים ב AD שלי, השמות של היוזרים שלנו הם ran ו antidot. אני רוצה לשלוח לך מייל ע"י הכנסת השם "אנטי" (ולחיצת CTRL K בפעם הראשונה ?) ולא ע"י לחיצת השם antidot. זה הסיפור.
 

Motel

New member
אתה תקבל מכות

> דיפרנציאלי מגבה שינויים שקרו אחרי גיבוי מלא אחרון. דיפרנציאלי מגבה שינויים שקרו אחרי גיבוי מלא ואינקרמנטלי אחרון הוא לא מסמן את ה-archive bit, לכן הגיבוי שלו כולל כל מה שהשתנה ונוצר מהגיבוי האחרון, בהנחה שהגיבוי האחרון היה מלא או אינקרמנטלי. אם הגיבוי האחרון היה דיפרנציאלי, הגיבוי הדיפרנציאלי הבא יהיה בדיוק אותו דבר בתוספת הקבצים שהשתנו/נוצרו. >אינקרמנטלי מגבה שינויים שקרו אחרי גיבוי מלא או גיבוי אינקרמנטלי מסמן את ה-archive bit, לכן הגיבוי שלו כולל רק את מה שהשתנה ונוצר מהגיבוי האחרון.אם הגיבוי האחרון היה אינקרמנטלי, הגיבוי האינקרמנטלי הבא יהיה רק הדלתא של הקבצים שהשתנו/נוצרו.
 

antidot

New member
|פיהוק|

מצויין. עכשיו תסביר לי בבקשה למה הייתי צריך לחזור מחו"ל על מנת לסחוט ממך תשובה ממצה ? רק אלימות הם מבינים... רק אלימות...
 
למעלה