海丰's profile一个人看海BlogListsGuestbook Tools Help

Blog


    June 12

    windows安装光盘集成SCSI/RAID/SATA驱动

    准备工作:
    1、 需要的软件:Windows安装盘、光盘镜像修改软件UltraISO或者WinISO、文本编辑器。
    2、 使用UltraISO或者Winiso的"Make Cd Image..."功能将Windows安装盘读成一个ISO文件。

    3、 从主板的驱动光盘找出SATA驱动包,一般也可以从厂商网站上下载。
    制作步骤:
    第一步,在硬盘中建立一个临时文件夹,将整个修改过程中的文件都放在一起。(假设为C:\XPTemp)
    第二步,提取驱动程序。从SATA驱动包中提取出下列两个文件:TxtSetup.oem和一个以SYS为扩展名的文件(本例中为si3112r.sys)。
    第三步,压缩驱动程序。在Windows安装光盘,都是统一使用压缩文件的,我们的文件也必须和其保持一致。在运行里输入makecab c:\xptemp\si3112r.sys c:\xptemp\si3112r.sy_,在C:\XPTemp将会生成si3112r.sy_文件,之后请删除si3112r.sys文件。
    第四步,提取txtsetup.sif。这个文件在安装光盘的i386文件夹里。使用UltraISO将它释放到C:\XPTemp下。
    第五步:修改txtsetup.sif。这是整个过程的关键一步。一共需要修改四处地方,分别是:
    ① 在[SourceDisksFiles]段加入si3112r.sys = 1,,,,,,4_,4,1,,,1,4。等号前为驱动文件名,等号后的内容是固定的。
    ② 在[HardwareIdsDatabase]段加入以下语句:
    PCI\VEN_1095&DEV_3112&SUBSYS_61121095 = "Si3112r"
    PCI\VEN_1095&DEV_3112&SUBSYS_34228086 = "Si3112r"
    PCI\VEN_1095&DEV_3112&SUBSYS_809D1043 = "Si3112r"
    PCI\VEN_1095&DEV_3512&SUBSYS_65121095 = "Si3112r"
    PCI\VEN_1095&DEV_3512&SUBSYS_34228086 = "Si3112r"
    这几个语句是根据TxtSetup.oem 的[HardwareIds.SCSI.Si3112r_XP]小节修改而来,注意:"="之前的部分没有引号,"Si3112r"则一定必须加上引号。等号前面的内容依不同硬件而有差异(必须分析TxtSetup.oem得到),等号后边引号内文字可以修改,但是必须与下面第三处和第四处的等号前的内容保持一致。

    ③ 在[SCSI.Load]段加入si3112r = si3112r.sys,4。等号后的格式是:驱动文件名,4。
    ④ 在[SCSI]段加入si3112r = "Silicon Image SiI 3112 SATARaid Controller"。等号后边为描述性文字,可以从TxtSetup.oem中得到,也可以自己修改,不影响使用。
    第六步:修改ISO镜像文件并刻录光盘。到目前为止,我们所有修改过的文件还是在C:\XPTemp这个临时文件夹中的,必须将它们加入ISO镜像中才能达到我们的目的。最终需要加入的文件只有两个,一个是si3112r.sy_,另一个是修改后的txtsetup.sif。

    注意:某些版本的WinISO和UltraISO不支持自动覆盖同名文件,此时必须先删除老的txtsetup.sif。之后使用Nero之类的刻录软件将ISO镜像文件刻成光盘。因为只是对原来ISO文件进行修改,并不会破坏光盘的结构,启动功能也能正常使用。
    反复使用这种方法,还可以在安装光盘中集成多个SATA驱动。需要指出的是,使用本方法所制作出来的安装光盘只有从光盘启动进入安装程序时才会自动装载SATA驱动。如果从DOS下开始安装系统,则DOS本身必须先识别出SATA硬盘,同时必须有可以访问的FAT分区,才能顺利进行安装。

    February 25

    设置Win 2003的本地策略应用

    本文介绍了如何在工作组设置中基于Windows Server 2003 的计算机上将本地策略应用于除管理员以外的所有用户。
      
      在工作组设置(而非域)中使用基于Windows Server 2003的计算机时,可能需要在该计算机上实施本地策略,这些策略可应用于该计算机的所有用户,但不可应用于管理员。有了这一例外,管理员可以保留对计算机的无限制访问权和控制权,并且还可以限制可登录该计算机的用户。

      将本地策略应用于除管理员以外的所有用户
      
      要对除管理员以外的所有用户实施本地策略,请执行以下步骤:
      
      以管理员身份登录到计算机。
      
      打开本地安全策略。要实现这一点,请执行以下操作:
      
      单击开始\运行,键入gpedit.msc,然后按ENTER 键。
      
      或者单击开始\运行,键入mmc,按ENTER键,添加“组策略对象编辑器”,然后为本地安全策略对其进行配置。
      
      如果删除运行命令是您所需要的策略之一,Microsoft 建议您通过“Microsoft 管理控制台”(MMC)编辑该策略,然后将结果保存为图标。这样,您不需要使用运行命令就可以重新打开该策略了。
      
      展开用户配置对象,然后展开管理模板对象。
      
      启用您所需的任何策略(例如,“隐藏桌面上的‘网上邻居’”或“隐藏桌面上的Internet Explorer 图标”)。
    备注:一定要选择正确的策略,否则,您可能会限制管理员登录计算机(以及完成配置计算机所需步骤)的能力。Microsoft

      建议您记录所做的任何更改。
      
      关闭“Gpedit.msc 组策略”管理单元,或者,如果您使用 MMC,请将控制台保存为图标,以便以后可以访问它,然后从计算机注销。
      
      以管理员身份登录到计算机。
      
      您可以在此登录会话中验证以前所做的策略更改,因为在默认情况下,本地策略会应用于包括管理员在内的所有用户。
      
      从计算机注销,然后以此计算机所有其他用户(您希望他们应用这些策略)的身份登录到计算机。这些策略是为所有这些用户和管理员而实现的。
      
      备注:对于在这一步未登录到计算机的任何用户帐户,都无法为其实现这些策略。
      
      以管理员身份登录到计算机。
      
      单击开始,指向控制面板,然后单击文件夹选项。选择查看选项卡,选中“显示隐藏文件或文件夹”,然后点确定以便可以查看“组策略”隐藏文件夹。或者,打开“Windows 资源管理器”,单击工具,然后单击文件夹选项以查看这些设置。
      
      将位于 %Systemroot%\System32\GroupPolicy\User 文件夹中的 Registry.pol 文件复制到备份位置(例如,复制到另一硬盘、软盘或文件夹)。
      
      使用“Gpedit.msc 组策略”管理单元或您的 MMC图标再次打开本地策略,然后启用在为该计算机创建的原始策略中禁用的实际功能。
    备注:执行此操作时,“策略编辑器”会创建一个新的 Registry.pol 文件。
      
      关闭策略编辑器,然后将创建的备份 Registry.pol 文件复制回%Systemroot%\System32\GroupPolicy\User 文件夹中。
      
      系统提示替换现有文件时,单击是。
      
      从计算机注销,然后以管理员身份登录。
      
      由于您是以管理员身份登录到计算机,您可以验证是否没有实施最初所做的更改。从计算机注销,然后以其他用户身份登录。
      
      由于您是以用户(而非管理员)身份登录到计算机,您可以验证是否实施了最初所做的更改。
      
      以管理员身份登录计算机,以确认本地策略不影响您以本地管理员身份登录该计算机。
      
      恢复原始本地策略
      
      要撤消本文中“将本地策略应用于除管理员以外的所有用户”一节介绍的过程,请执行以下步骤:
      
      以管理员身份登录到计算机。
      
      单击开始,指向控制面板,然后单击文件夹选项。单击查看 选项卡,单击“显示隐藏文件和文件夹”,然后单击确定

      以便可以查看“组策略”隐藏文件夹。或者,打开“Windows 资源管理器”,单击工具,然后单击文件夹选项。
     从 %Systemroot%\System32\GroupPolicy\User 文件夹中移动、重命名或删除Registry.pol文件。
      
      在您从计算机注销或重新启动计算机后,“Windows 文件保护”系统会创建另一个默认的 Registry.pol 文件。
      
      打开本地策略。要实现这一点,请单击开始\运行,然后键入gpedit.msc。或者,单击开始\运行,键入mmc,加载本地安全策略。然后,将设为禁用或启用的所有项目设为未配置,以撤消Registry.pol 文件所指定的对 Windows Server2003 注册表实施的任何策略更改。
      
      以管理员身份从计算机注销,然后再次以管理员身份登录该计算机。
      
      从计算机注销,然后以本地计算机的所有用户身份登录到该计算机,这样也可以针对它们的帐户撤消更改。(Yesky)

    windows2003实现自登录

    在XP中及在2003中都可以实现这一要求,你可以按下列方式去做:
           而当系统拥有一个以上的用户时,可以点击“开始→运行”,输入control userpasswords2,点击“确定”,出现“用户账户”对话框。在这里取消“要使用本机,用户必须输入用户名和密码”前的钩。点击“确定”后,会新出现一个对话框,要求设定自动登录到哪一个用户,在这里输入自动登录用户的用户名、密码,确定即可。
    February 22

    win2003中的域用户名如何保存,以后重新安装系统的时候可以导入

    导出:
    C:\csvde -f c:\adusers.txt -r "(objectclass=user)"

    导入:
    c:\csvde -i -f c:\adusers.txt

    导出:Ldifde -i -f 文件名
    导入:ldifde 文件名

    重新安装服务器,客户端不重新加入域

    首先,一台服务器不可能完成这个任务

    使用两台服务器,方法如下,假设原有DC1,添加了DC2

    在DC1的基础上,再设置一台域控制器DC2。使用域的复制功能,把DC1目录复制到DC2中。即使DC2成为DC1的备份域控制器,但这并不是常规的备份,两台DC会同时工作。

    然后,降级DC1,即在DC1上删除AD,使DC1脱离域,最后重新安装DC1服务器即可

    February 17

    创建隔离用户的FTP服务器

    优点:每个用户可以匿名访问PUBLIC下面的内容,每个用户可以登录访问自己目录下面的内容

    这是文件夹的结构

    ├─FTP (这是主目录的路径)
    │  └─Localuser(第二级目录必须用这个文件夹名)
    │      ├─BOB
    │      ├─PUBLIC(这个是公共目录,必须用这个文件夹名,是所有用户匿名访问都可以看到的)
    │      ├─UFO  (这些都是文件夹名,但这些文件夹是与用户名相对应的)
    │      └─XHF

    在同一台FTP服务器上创建多个FTP站点

    1. 多IP (一个网卡可以对应多个IP)

    2. 多端口

    使用用户名和密码登录FTP的写法  ftp://用户名:密码@域名

    IIS设置WEB服务器

    同一台服务器运行多个WEB站点的方法:

    1. 多IP

    2. 多端口

    3. host  Headers(主机头标)

          主机头标要与DNS 一起配合使用,要先在DNS里解析域名对应的IP(IP可以是同一个),新建作用域,添加A记录。主机头名用www.xxx.com这样的话,就可能出现在地址栏里敲IP,打不开任何网页的情况,只能敲域名访问。也就是同一个IP对应多个域名。

    February 16

    IIS6关于邮件服务器应用

     在Windows2003中,通过简单的配置,就可以收发电子邮件了,但仅限于收发而以,其它邮件过虑,垃圾邮件的功能都不能实现,这需要安装2003中邮箱管理软件。在IIS6中并不需要做很设置,使用默认的设置就可以实现了。但发邮件的时候,可能所发的邮件被退回,原因是在IIS中中继转发默认是没有开启,需要手动开启(在IIS==>默认SMTP==>属性==>访问==>中继==>勾上允许所有通过身份验证的计算机进行中继而忽略上表)。

          使用2003邮件收发功能的时候,用户名默认是明文,在客户端配置的时候,用户名要用全名,既:用户名@域名 格式

           所发的邮件在\Inetpub\mailroot\Queue队列中,所接收的邮件Inetpub\mailroot\Mailbox相应的用户名目录下。

    February 14

    windows 2003批量创建用户及其相关操作

    一.使用命令批量创建用户
    1.    用EXCEL 创建用户,保存为逗号分隔的CSV格式


    2.    把这个文件复制到服务器C盘目录下,在命令提示符下执行下面的命令


    C:\>for /f "tokens=1,2,3,4,5 delims=," %a in (user.csv)  do dsadd user  "cn=%c ,ou=财务部,ou=tech, dc=xhf,dc=com " -samid %d  -upn %d@xhf.com  -ln %a -fn %b  -pwd %e  -disabled yes


    3.    这个例子中的OU是tehc/财务部 域是xhf.com


    二.查询符合条件的用户
    1.    Dsquery user dc=xhf,dc=com –desc “*经理”


    2.    Dsquery user dc=xhf,dc=com –desc “*经理” |dsget user –display –email –hometel (查询所有是经理的用户,并显示全名,电子邮件和电话)


    3.    Dsquery user dc=xhf,dc=com –desc “*经理”  |dsrm subtree  -noprompt (查询所有是经理的用户,并删除它们)


    三.NTDS配额(限制创建AD用户的配额)
    1.    Dsmod partition “dc=xhf,dc=com” –qdefault 10 –qtmbstnwt 50  (限制这个域中受权帐户创建AD用户的默认数量是10,删除AD用户是20  50是百分比,表示删除两倍于创建的默认用户)


    2.    Dsadd quota –part “dc=xhf,dc=com” –acct “cn=alice,ou=tech,ou=账务部,dc=xhf,dc=com” –qlimit 5   (指定某人可以创建的AD用户数量)


    3.    示例


    a)         受权一个用户可以在AD中创建用户(委派控制)


    b)        指定在这个域中所有用户可以创建AD用户的最大数量 Dsmod partition “dc=xhf,dc=com” –qdefault 10 –qtmbstnwt 50


    c)        查看一下默认配额 dsget partition  “dc=xhf,dc=com” –qdefault


    d)        再看一下受权用户中某一用户的配额 dsget user “cn=李艳,ou=账务部,ou=tech,dc=xhf,dc=com” –part “dc=xhf,dc=com” –qlimit –qused


    e)         单独为某一用户设置创建用户的配额 Dsadd quota –part “dc=xhf,dc=com” –acct “cn=李艳,ou=tech,ou=账务部,dc=xhf,dc=com” –qlimit 5


    f)         再看一下李艳的配额 dsget user “cn=李艳,ou=账务部,ou=tech,dc=xhf,dc=com” –part “dc=xhf,dc=com” –qlimit –qused


    四.用户和计算机的重定向(必须把2003域功能级别提升到2003模式)

    Redirusr ou=账务部,ou=tech,dc=xhf,dc=com    重定向用户的默认位置


    Redircmp ou=账务部,ou=tech,dc=xhf,dc=com   重定向添加计算机的默认位置


    Net computer \\pc1 /add  (将指定的计算机添加到域的容器中)


    Redirusr cn=users , dc=xhf, dc=com  (恢复原来的位置)

    February 12

    Win2003不认移动硬盘怎么办?

          问:我的电脑中安装的是Windows Server 2003,最近我购买了一块亚商40GB的USB接口移动硬盘,为什么把它连接到电脑上后,在“我的电脑”中却无法找到这块移动硬盘?

      答:Windows Server 2003在默认状态下是关闭对USB设备支持这一功能的。你在连接USB设备前应该手动开启相应的Removable Storage服务,具体操作方法是:

      在系统桌面上选择“开始→运行”,在出现的对话框中键入services.msc并按回车键打开“服务管理器”窗口;找到并用鼠标双击“Removable Storage”服务项,在弹出的对话框中单击“启动”按钮即可。

    February 10

    win server 2003下使用移动硬盘的问题!

    运行 mountvol /e
    下次你就不用再手动分配盘符了!