PIXNET Logo登入

..........

跳到主文

...............

部落格全站分類:心情日記

  • 相簿
  • 部落格
  • 留言
  • 名片
  • 11月 17 週四 201112:20
  • asp.net 4.0 關閉驗證

先看如下 web.config 的代码:
 
<system.web>
    <compilation debug="true" targetFramework="4.0"/>
    <httpRuntime requestValidationMode="2.0" />
    <pages validateRequest="false"></pages>
</system.web>
(繼續閱讀...)
文章標籤

........... 發表在 痞客邦 留言(0) 人氣(44)

  • 個人分類:未分類資料夾
▲top
  • 6月 03 週五 201110:00
  • vi


 
 
VI行數顯示功能
 
(繼續閱讀...)
文章標籤

........... 發表在 痞客邦 留言(0) 人氣(5)

  • 個人分類:未分類資料夾
▲top
  • 10月 29 週五 201016:15
  • dc的dns for server 2008

一、整合AD將進行複寫,建議使用於內部網域配置上,若有二台以上DC,至少要有二部DC安裝DNS並互指,可減少因啟動過慢造成服務中斷問題
 
 (一)開啟DNS管理介面
 
(繼續閱讀...)
文章標籤

........... 發表在 痞客邦 留言(0) 人氣(115)

  • 個人分類:未分類資料夾
▲top
  • 10月 29 週五 201016:09
  • 強制移除dc.非pdc server 2010

退出AD及DC降級為成員伺服器
 

 
(繼續閱讀...)
文章標籤

........... 發表在 痞客邦 留言(0) 人氣(136)

  • 個人分類:未分類資料夾
▲top
  • 10月 06 週三 201018:19
  • cnetos 5.5 dns(2)

安装环境CENTOS 5.5
 
 
 
(繼續閱讀...)
文章標籤

........... 發表在 痞客邦 留言(0) 人氣(4)

  • 個人分類:未分類資料夾
▲top
  • 10月 06 週三 201018:04
  • centos 5.5 dns(1)

OS : Centos 5.5
----------------------------------
setp 01. (1)安裝 DNS (Bind 9)  的相關套件
----------------------------------
   .bind ..............................DNS 主程式
 .bind-chroot ..................將 bind 主程式關在家理
 .bind-utils ......................用戶搜詢主機名稱的相關指令
 .system-config-bind ..........為圖形化的DNS 設定工具
 .caching-nameserver ............提供設定Caching-Only DNS 所需的設定
# yum -y install bind bind-chroot bind-utlis system-config-bind caching-nameserver  
----------------------------------
setp 02. 設定 /var/named/chroot
----------------------------------
# cd /var/named/chroot/etc  <-- 切換至 etc 目錄下
# cp named.caching-nameserver.conf   named.conf  <-- 覆製 named.caching-nameserver.conf,另存成 named.conf
# ll  <-- 觀察 named.conf 檔案權限, 此時應為 root root
# chown root:named named.conf  <-- 變更 named.conf 檔案權限
# ll  <-- 觀察 named.conf 檔案權限, 此時應變稱為 root named
# service named restart  <-- 修改後需重新啟動,讓設定值生效。會先關畢,然後再啟動
# vi /var/named/chroot/etc/named.conf  <-- 修改 named.conf
將 listen-on port 53 { 127.0.0.1; };
修改成 listen-on port 53 { any; };  <-- 將127.0.0.1 改為 any,表示監聽所有 53 port 介面
將 allow-query     { localhost; };
修改成 allow-query     { any; };  <-- 將 localhost 改為 any,表示允許外部來此台 dns 查詢
# service named restart  <-- 修改後需重新啟動,讓設定值生效。會先關畢,然後再啟動
----------------------------------
setp 03. 新增 網域名稱
----------------------------------
◎假設網域名稱 ne160.kirnel.com
 .新增加網域名稱 hello.ne160.kirnel.com
 .新增加網域名稱 kitty.ne160.kirnel.com
      ne160.kirnel.com ( 140.137.217.160 )
          /       \
         /         \
        hello        kitty
     ne160.kirnel.com  ne160.kirnel.com
     140.137.217.160  140.137.217.160
         |        |
┌-------- ┼- Apache -┼-------┐
| /opt/hello <┘        └> /opt/kitty |
└-------------------------┘
# vi /var/named/chroot/etc/named.conf  <-- 修改 etc 目錄下的 named.conf 檔
將 match-client     { localhost; };
修改成 match-client     { any; };
將 match-destinations     { localhost; };
修改成 match-destinations     { any; };
# vi /var/named/chroot/etc/named.rfc1912.zones  <-- 修改 named.rfc1912.zones 檔案
增加以下:
zone "ne160.kirnel.com" IN {
        type master;
        file "ne160.zone";
        allow-update { none; };
};
# cd /var/named/chroot/var/named
# ll  <-- 觀察是否有 ne160.zone
# cp localhost.zone ne160.zone  <-- 覆製 localhost.zone,另存成 ne160.zone
# ll  <-- 觀察 ne160.zone 檔案權限,此時應為 root root
# chown root:named ne160.zone  <-- 變更 ne160.zone 檔案權限
# ll  <-- 觀察 ne160.zone 檔案權限,此時應變稱為 root named
# vi /var/named/chroot/var/named/ne160.zone  <-- 修改 ne160.zone,新增加 hello 及 kitty 網域
增加以下:
hello  IN A  140.137.217.160
kitty  IN A  140.137.217.160
# service named restart  <-- 修改完後,重新啟動 named。會先關畢,然後再啟動
# chkconfig named on  <-- 設定每次開機就啟動 named 功能
----------------------------------
setp 04. 測試
----------------------------------
# vi /etc/resolv.conf  <-- 設定 DNS
增加以下:
nameserver 168.95.1.1
# dig hello.ne160.kirnel.com @localhost  <-- 使用本端機的 DNS,來查 hello.ne160.kirnel.com
# dig hello.ne160.kirnel.com @168.95.1.1  <-- 使用中華電信的 DNS,來查 hello.ne160.kirnel.com
# dig kitty.ne160.kirnel.com @localhost  <-- 使用本端機的 DNS,來查 kitty.ne160.kirnel.com
# dig kitty.ne160.kirnel.com @168.95.1.1  <-- 使用中華電信的 DNS,來查 kitty.ne160.kirnel.com
**測試在 Windows 下使用 ping 指令
 .ping hello.ne160.kirnel.com
 .ping kitty.ne160.kirnel.com
**建立 hello 及 kitty 網站目錄
# cd /opt  <-- 切換至 /opt 目錄下,觀查有無 hello 及 kitty 目錄
# mkdir /opt/hello  <-- 在 /opt 目錄下建立 hello 網站目錄
# mkdir /opt/kitty  <-- 在 /opt 目錄下建立 kitty 的網站目錄
**建立網站內容文字
# echo "This is hello web." > /opt/hello/index.html  <-- 在 hello 目錄下建立 index.html 檔案
# echo "This is kitty web." > /opt/kitty/index.html  <-- 在 kitty 目錄下建立 index.html 檔案
**建立虛擬網站
# service httpd restart  <-- 重新啟動。會先關畢,然後再啟動
# cd /etc/httpd/conf  <-- 切換至 conf 目錄下
# vi httpd.conf
增加以下:
NameVirtualHost 140.137.217.160:80
<VirtualHost 140.137.217.160:80>
    ServerAdmin hello@ne160.kirnel.com
    DocumentRoot /opt/hello
    ServerName hello.ne160.kirnel.com
    ErrorLog /var/log/hello-error_log
    CustomLog /var/log/hello-access_log common
</VirtualHost>
<VirtualHost 140.137.217.160:80>
    ServerAdmin kitty@ne160.kirnel.com
    DocumentRoot /opt/kitty
    ServerName kitty.ne160.kirnel.com
    ErrorLog /var/log/kitty-error_log
    CustomLog /var/log/kitty-access_log common
</VirtualHost>
# service httpd restart  <-- 修改後,重新啟動。會先關畢,然後再啟動
**測試網站是否正確建立完成
 .在 Windows 下開啟瀏覽器,在網址列內輸入 http://hello.ne160.kirnel.com
 .在 Windows 下開啟瀏覽器,在網址列內輸入 http://kitty.ne160.kirnel.com
(繼續閱讀...)
文章標籤

........... 發表在 痞客邦 留言(0) 人氣(36)

  • 個人分類:未分類資料夾
▲top
  • 10月 06 週三 201017:59
  • centos 5.5網路設置指令

四.CentOS 5.x安装后基本配置
 
1.设置网络
(繼續閱讀...)
文章標籤

........... 發表在 痞客邦 留言(0) 人氣(434)

  • 個人分類:未分類資料夾
▲top
  • 9月 20 週一 201017:10
  • wsus 3.0 sp2

首先安裝 IIS 網頁伺服器

勾選 ASP.NET
Windows 驗證
IIS 6 Metabase 相容性
(繼續閱讀...)
文章標籤

........... 發表在 痞客邦 留言(0) 人氣(186)

  • 個人分類:未分類資料夾
▲top
  • 6月 22 週二 201011:49
  • wsus 3.0 操作



利用WSUS 3.0进行补丁分发


 


 


在上一篇文章中我们完成了对WSUS3.0的安装以及其初步的配置部署,今天我们就来介绍如何利用WSUS3.0来对客户机进行补丁的分发.首先我们来看下今天的实验拓扑图:




如图所示FLORENCE是WSUS.COM的域控制器,BEIJING 为WSUS3.0服务器.PERTH 为工作站.如下图所示WSUS服务器已经进行同步选项中对产品及类别进行了设置,也已完成了同步。我们接下来就要利用这个环境进行补丁分发。





首先我们来介绍下要完成补丁分发需要注意的几个要点


1、             WSUS对计算机的分组管理


2、             组策略的设置


3、             WSUS更新审批


了解了这些注意以后,现在我们来介绍具体的内容


一、WSUS分组管理


分组管理可以把WSUS客户机放入不同的组中进行管理,每个组可以有不同的补丁管理策略,这些对于管理工作的细化很有好处。如下图所示,WSUS安装时默认创建了两个组,一个是“所有计算机”组,一个是“未指定的计算机”组。默认情况下每个WSUS的客户机都会属于这两个组




我们来准备来创建两个组来完成今天实验。一个为TEST,一个为SYSTEM。TEST组用于测试补丁的客户机。右键点击上图中的“所有计算机”,选择‘添加计算机组’添加弹出对话框要求我们输入组名,如下图所示,我们为计算机组命名为SYSTEM。这样我们就创建出了一个计算机组,然后用同样的方法再创建一个名为“TEST”的计算机组。




在我们创建完计算机组后,如何来把客户机放入到我们刚才创建的两个组中呢?别着急,听我给大家慢慢道来。如下图所示,在你需要的计算机名字上右击选择‘更改计算机成员身份’就会出现和下图一样的对话框。这样就完成了计算机的分组情况





到目前为止,我们部署了WSUS服务器,创建了计算机组。但客户机如何知道哪台计算机是自己需要的WSUS服务器?要解决的这个问题就是我们下面要说的通过组策略来实现客户机自动从WSUS服务器上选择补丁更新!



 



 



组策略的设置:



如果在域环境下,用组策略是效率最高的方法。我们只要部署一个域级别的组策略,就可以轻松完成WSUS设置。在域控制器Florence上依次点击 开始-程序-管理工具-Active Directory用户和计算机,右键点击wsus.com域,选择属性。在属性中切换到组策略标签,如下图所示,选择默认组策略“Default Domain Policy”,点击编辑按钮。






在组策略编辑器中展开计算机配置-管理模板-Windows组件-Windows Update,如下图所示,在此我们可以进行WSUS相关策略的设置。






编辑“配置自动更新”策略,如下图所示,在此策略中我们选择启用自动更新,并且将自动更新模式配置为自动下载并通知安装,在此模式下客户机会自动下载补丁但在安装补丁前会通知用户。






编辑“指定Intranet Microsoft更新服务位置”策略,如下图所示,在此策略中可以设定WSUS更新服务器和统计服务器。Intranet更新服务器提供补丁下载,Intranet统计服务器提供报表统计,在此例中我们用一台服务器同时提供这两种服务。我们描述服务器可以使用Netbios名称,完全合格域名或IP






完成上述设置后,基本已经可以满足WSUS实验需求,其他策略我们就不一一列举了



 



三 WSUS更新审批



做完了以上的配置现在我们就进入实质性的WSUS补丁分发管理。上篇博文中我们对WSUS服务器进行的同步设置中规定了WSUS只能涉足Win2003平台下的安全更新和关键更新,这些更新必须经过WSUS服务器批准安装才能分发到客户机上。下图中我们可以看到已经



有15个更新的补丁得到批准安装在计算机上。那么这些操作具体是怎么进行的呢,下面我就来给大家介绍下:






 



如下图所示我们选中需要安装的补丁,点击右边的‘审批’选项,选择需要更新的计算机组这样就完成了补丁文件的审批工作









好了,WSUS服务器端的设置已经基本完成,让我们去客户机上看一下吧。首先在客户机上可以运行gpupdate /force来加速组策略的生效,否则域成员服务器或工作站等候组策略生效可能最多需要90分钟。然后可以运行wuauclt /detectnow,这样客户机可以立即连接到WSUS服务器而不需要等待20分钟的延时,过程如下图所示。






做完以上的操作以后大家耐心的等待一段时间,客户机的右下角就会出现提示,告诉我们有新的更新需要安装,如下图所示客户机从WSUS服务器上找到了5个需要更新的补丁文件






安装过程如下图所示:






客户机如果想知道到底安装了哪些更新,可以输入命令systeminfo,如下图所示,客户机安装补丁的数量和名称都已经列出来了。






 



至此,我们完成了WSUS服务器的补丁分发.



 



管理员如果想了解补丁的部署情况,就可以使用WSUS3.0 强大的报表功能.由于WSUS 3.O有Microsoft Report Viewer 2005 SP1 的支持所以它的报表功能也比得2.0强大的多, 在这里我就不做过多的介绍了,大家可以在自己实验的时候多多体会!



 



 


本文出自 “张朋举” 博客,请务必保留此出处http://pengju.blog.51cto.com/400586/82322



本文出自 51CTO.COM技术博客
 



 

 

上一篇 WSUS 3.0 完美部署 WSUS系列之一  下一篇 兴奋+激动

类别:WSUS ┆ 技术圈(
7)
┆ 阅读(
3982) ┆ 评论(
1)
┆推送到技术圈 ┆返回首页  

 

 

 

 

 



 


 



    相关文章








wsus3.0部署


WSUS 3.0 完美部署 WSUS系列之一


WSUS 3.0 完整部署


专题:补丁自动分发管理策略


数百万个补丁是怎么分发管理的


WSUS专题之二:部署与规划-参数选择


实战详解WSUS2.0+SP1部署:WSUS2.0系列之一






(繼續閱讀...)
文章標籤

........... 發表在 痞客邦 留言(0) 人氣(12)

  • 個人分類:未分類資料夾
▲top
  • 6月 22 週二 201010:40
  • wsus 3.0 for server 2003

 
 






WSUS3.0安装配置步骤


第一部分部署前准备工作


一、支持的新平台和要求WSUS 3.0 服务器平台和要求:
1.Windows Server 2003 Service Pack 1


2.SQL Server 2005 SP1、SQL Server 2005 Express SP1 或 Windows Internal Database


3.Microsoft .NET Framework 2.0


4.Internet 信息服务 (IIS) 6.0


5.后台智能传送服务 (BITS) 2.0


二、WSUS 3.0 管理控制台平台和要求:


1.Windows XP SP1 或 SP2、Windows Vista™、Windows Server 2003 或 Windows Server“Longhorn”


2.管理控制台 (MMC) 3.0


3.Microsoft Report Viewer


三、客户端计算机平台和要求:


1.Windows XP SP1 或 SP2、Windows Vista、Windows Server 2003 或 Windows Server“Longhorn”


2.后台智能传送服务 (BITS) 2.0


 


 



第二步安装WSUS3.0前的装备工作



介绍一下今天的实验拓扑,如下图所示,Florence是wsus.com域的域控制器,BEIJING 是wsus服务器,perth是测试用的工作站。FLORENCE和PERTH是WINDOWS SERVER 2003 系统而 BEIJING  则是WINDOWS SERVER 2003 SP1系统






一安装前的准备工作



要在Berlin上安装WSUS3.0,需满足下列条件。



1、Internet 信息服务 (IIS) 6.0



2、后台智能传送服务 (BITS) 2.0



3、Microsoft .NET Framework 2.0



4、管理控制台(MMC)3.0



5、Microsoft Report Viewer



   下面是具体的安装截图



1)IIS6.0



由于WSUS客户机和服务器之间通过Http或Https传递数据,因此WSUS服务器必然需要IIS的支持。我们在Berlin上依次点击控制面板-添加或删除程序-添加/删除Windows组件-应用程序服务器,在应用程序服务器选择安装Internet信息服务(IIS),如下图所示






2)BITS20



BITS可以支持后台传输,数据压缩,断点续传等高级功能。WSUS2.0SP1需要BITS2.0的支持






注:由于我们用的是WIN2003SP1的系统所以在这里就不需要装BITS 2.0的补丁程序



3)Microsoft .NET Framework 2.0



启动安装程序,安装过程非常简单,如下图所示,在此不再赘述。





4) 管理控制台(MMC)3.0




5)Microsoft Report Viewer





注:以上所有准备工作的安装都是傻瓜试一按到底这里就不做过多的叙述!!
磁盘和数据库方面也有几点



1.磁盘的类型都是NTFS。2.空闲磁盘空间



至少1GB的系统空间



至少6GB的空间留给wsus的内容,推荐空间为30GB



至少2GB的空间,安装SQL Server2005桌面版。在这里我们使用WSUS3.0自带的WMSDE数据库即可。



现在所有的准备工作已经就绪,下面我们就开始WSUS3.0的安装



第三步  WSUS3.0安装



做好安装前装备工作后我们就可以进行WSUS 3.0的安装了.如下图所示,启动WSUS 3.0的安装程序后出现了安装向导。








接受软件许可协议点击下一步





设置存储WSUS更新文件的目录为E:\WSUS,更新文件至少需要6G磁盘空间(建议安装分区的空间要大于20G)






 



WSUS后台数据库选用自带的WMSDE,设置数据库的存储目录为E:\WSUS。






下图中的对话框中我使用IIS默认网站。(个人强烈建议使用此选项,建议在默认网站上不加载任何WEB应用程序。)




点击”下一步”

现在WSUS3.0已经完成了安装,下面我们来看WSUS3.0的配置以及应用



 



第四步  WSUS 3.0的配置及应用



 



在完成了WSUS的安装后,安装程序会自动跳转到”WSUS的配置向导”根据此向导.我们就可以完成WSUS的配置了.



下图的窗口中点击’下一步’



在这里我们选择从微软的服务器上进行同步,点击’下一步’继续






点击’开始连接’(在这里选择开始连接后可能需要一段时间,这要看网络的状况而定)



选择’下一步’



选择更新语言我们在这里选择中文.’下一步’继续



在这里我们可以根据自己的实际情况去选择一些自己需要的产品更新.(由于实验需要我选择Windows Server 2003 的更新)’下一步’继续



这里我们来选择更新的分类大家可以根据自己的实际情况进行选择.’下一步’继续



点击’下一步’继续



点击'完成'



到了这里我们就基本完成了WSUS 3.0的初始配置.点击完成!OK



选择开始-程序-管理工具-Microsoft Windows Server Update Services 3.0



到此为止我们就完成了WSUS 3.0的部署以及配置!后便我们将陆续的介绍如何给客户机分发补丁!!敬请期待!!


本文出自 51CTO.COM技术博客





(繼續閱讀...)
文章標籤

........... 發表在 痞客邦 留言(0) 人氣(6)

  • 個人分類:未分類資料夾
▲top
«123»

個人資訊

...........
暱稱:
...........
分類:
心情日記
好友:
累積中
地區:

熱門文章

  • (6,770)Linux centos關機與重啓命令詳解與實戰
  • (5)vi
  • (434)centos 5.5網路設置指令
  • (95)3com 4500G vlan
  • (1,038)3Com 4500 Switch 設定與 Linux MRTG、VLAN Tag 應用
  • (7,532)【ASP.NET】伺服器拒絕網頁上傳檔案(沒有授權 ASP.NET 存取要求的資源)

文章分類

  • 未分類資料夾 (16)
  • 未分類文章 (1)

最新文章

  • [Windows Azure] 使用 Linked Server 方式連接 Windows Azure SQL Database
  • ASP.NET跨頁面傳值方法
  • 介紹 IIS 7.5 的應用程式集區與新增的「虛擬帳戶」特性
  • [MS SQL]不允許儲存變更,您所做的變更要求下列資料表……
  • 【ASP.NET】伺服器拒絕網頁上傳檔案(沒有授權 ASP.NET 存取要求的資源)
  • 显示当前日期,前一天日期,后一天日期 后续有关问题
  • 3Com 4500 Switch 設定與 Linux MRTG、VLAN Tag 應用
  • Linux centos關機與重啓命令詳解與實戰
  • CentOs DNS功能的实现
  • CentOS 5.5与CentOS 6.0上构建主从DNS服务器

動態訂閱

文章精選

文章搜尋

誰來我家

參觀人氣

  • 本日人氣:
  • 累積人氣: