Показать полную графическую версию : Windows 2003. Отключение фаервола на рабочих станциях.
Munk, вообще нужно было сразу заново ставить, как только ошибки при установке.
Советуем переустановить, ещё раз настроите. Заодно закрипите материал.
Munk, вообще нужно было сразу заново ставить, как только ошибки при установке.
Советуем переустановить, ещё раз настроите. Заодно закрипите материал. »
ты шутишь?? это ведь придется еще раз домен настраивать.. 40 человек в новый домен вводить.. каждому выгружать на локальных машинах почту.
или кто-то мне говорил что делается это все просто накатом.. что все настройки сохранятся..
Читаеш вот эту (http://www.osp.ru/win2000/2003/06/176341/) статью, в которой ознакомишся с консолью GPMC.
Качаеш ее отсюда (http://www.microsoft.com/downloads/details.aspx?FamilyID=0a6d4c24-8cbd-4b35-9272-dd3cbfc81887&displaylang=en).
А далее как на скрине.
ты шутишь?? »
ни ни, я по другому шучу.
то ведь придется еще раз домен настраивать.. 40 человек в новый домен вводить »
а кто мешает второй ДК поднять на любой машине свободной, наверняка есть, хоть какая.
Перенести туда роли, после этого, понизить ДК до рядового, и форматнуть ?
40 человек в новый домен вводить »
пф... на один выходной работы... это ведь не 400 и не 4 000 пользователей...
или кто-то мне говорил что делается это все просто накатом.. что все настройки сохранятс »
накатом сохранятся только файлы, реестр обновится - все программы будут работать, но они типа как "не зарегистрированы" в системе.
AD скорее всего полетит. Но вы можете сделать бекап штатными средствами SYSTEMSTATE и бекап накатить на свеже "накаченный" сервер.
Но я советую - установите второй ДК.
а кто мешает второй ДК поднять на любой машине свободной, наверняка есть, хоть какая.
Перенести туда роли, после этого, понизить ДК до рядового, и форматнуть ? »
а что с почтой будет?
а что с почтой будет? »
значит на вторую машину тоже SBS устанавливаете, и просто мигрируете почтовые ящики и настройки сервера.
ихмо, с SBS не работал.
Angry Demon
17-05-2010, 10:01
значит на вторую машину тоже SBS устанавливаете
Не выйдет. Машина с SBS может быть единственным контроллером домена.
Тынц (http://support.microsoft.com/kb/884453/ru).
Есть методы по отучению SBS от дурных привычек, но это выходит за рамки форума. ;)
Тынц. »
там написано - 14 дней, до выключений, этого же хватит ? ваще странная политка - 1 ДК, а как же резерв?
Angry Demon
17-05-2010, 10:30
ваще странная политка - 1 ДК, а как же резерв?
Не совсем так. SBS - один, а, например, 2003 Std может быть вторым.
Не совсем так. SBS - один, а, например, 2003 Std может быть вторым. »
получается для автора - отдельно Exchange ставить? У Exchanga есть триальная весрия? что бы автору хватило для перноса?
Или какое-нибудь другое нужно решение...
SkyRanger
20-05-2010, 09:06
У меня возникла проблема с настройкой файрвола на клиентских машинах. Прописал в групповых политиках Задать исключения для программ две строчки:
%APPDATA%Garant-Client\apps\F1Shell.run:*:enabled:Garant
%APPDATA%Garant-Client\garant.exe:*:enabled:Garant
Файрвол винды перестал ругаться, что он, мол, заблокировал программу, но все равно не запускается Гарант - пишет что не смог получить ответ от сервера.
Захожу админом на эту же машину, добавляю исключение вручную и гарант запускается нормально...
Перезахожу под юзверем - все так же работает. Отключаю под админом исключение - под юзверем естественно не пашет.
В файрволе под юзверем видно, что исключения добавляются, так же добавил исключения для TCP порта 5051
5051:TCP:*:enabled:garant
В результате все равно не запускатся Гарант :(
Что я делаю не так???
p.s. Так же если включен файрвол на серваке не могу обновить политики на рабочей станции пишет RPC-сервер недоступен. Хотя я уже кажется все возможные порты добавил на серваке, по крайней мере те, что указаны у МС в гайдах...
Вообще-то сама Майкрософт не рекомендует включать фаерволлы во внутренней сети. Защищается сеть только от наружных контактов.
http://forum.oszone.ru/thread-54965.html
И еще гляньте внизу страницы похожие темы.
Diesel315
20-05-2010, 16:41
Вообще-то сама Майкрософт не рекомендует включать фаерволлы во внутренней сети »
Интересно зачем они тогда придумали SCW. Только лишь тогда если сервак на границе стоит
SkyRanger
21-05-2010, 09:45
Все оказалось до безобразия просто. Добавил в глобальные политики домена исключения для портов из статьи от МС
Потом включил логи файрвола на клиенте, через групповые политики и оказалось что Гарант ломится на 3600 TCP порт. Открыл его и все заработало.
Кстати, кто нить подскажет какоую-нибудь нормальную программуку - анализатор логов виндузячьего файрвола, просто сразу узнал много интересного, о других компах в сети, с которых долбится по непонятным портам какая то гадость... Хотелось бы более удобное представление иметь кроме логов...
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.