رفع مشکل پیام خطای Windows Cannot Load The User,s Profile

رفع مشکل پیام خطای Windows Cannot Load The User,s Profile  به روش زیر می باشد :

Click Start, click Run, type regedit, and then click OK. Locate and then click the following registry subkey:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory ManagementOn the Edit menu, point to New, and then click DWORD Value.
In the New Value #1 box, type PoolUsageMaximum, and then press ENTER.
Right-click PoolUsageMaximum, and then click Modify.
In the Value data box, type 60, click Decimal, and then click OK.
If the PagedPoolSize registry entry exists, go to step 8. If the PagedPoolSize registry entry does not exist, create it. To do this, follow these steps:
On the Edit menu, point to New, and then click DWORD Value.
In the New Value #1 box, type PagedPoolSize, and then press ENTER.
Right-click PagedPoolSize, and then click Modify.
In the Value data box, type ffffffff, and then click OK.
Exit Registry Editor, and then restart the computer

 

منبع:  http://www.tam-co.net 

پشتیبان گیری از Active Directory



جهت پشتیبان گیری از Active Directory ویندوز سرور مراحل ذیل را دنبال کنید :

1- از Run دستور NTBACKUP را اجرا کنید.

2- به حالت Advanced Mode رفته و روی لبه Backup کلیک کنید و از پنجره زیرین گزینه System State را انتخاب کنید.

( داخل System State پنج گزینه مشاهده می کنید که یکی از آنها Active Directory می باشد )

3- پشتیبان خود را در جای مناسبی تهیه نمایید.

dns records

DNS

تسلط بر مفاهیم دومین و تنظیمات DNS بخش مهمی از مدیریت سرور یا میزبانی هاستینگ را تشکیل می دهد. همچنین یک کاربر عادی از طریق آشنایی با این مفاهیم می تواند کنترل بیشتری بر عملکرد سایت خود و یا درخواست سرویس های مناسب از سرویس دهنده خود داشته باشد که باعث صرفه جویی در زمان و هزینه خواهد شد.
یک سرور DNS با یک فایل به نام Zone file برای هر دامنه تنظیم می شود که این فایل حاوی رکوردهای مرجع (resource records) می باشد. چندین نوع رکورد وجود دارند که مهمترین آنها به شرح زیر است:


- A : رکورد آدرس (Address record) باعث پیوند یک نام دامنه به یک آدرس IP می شود. به این معنا که اکنون آدرس آی پی و نام دامنه به یک چیز مشترک مثلا سایت شما اشاره دارند. اکنون سایت شما با آدرس آی پی و همچنین با نام دامنه قابل دسترسی است. این رکورد همچنین با عنوان DNS Record شناخته می شود.

- PTR : رکورد اشاره گر (Pointer Record) اطلاعات لازم برای Reverse DNS را فراهم می آورد که به منظور واقعه نگاری (Logging) و تطبیق (Verification) نام دامنه بکارگرفته می شود. همچنین با نام Inverse DNS شناخته می شود. PTR یک گزینه اختیاری است.

- CNAME : رکورد معیار نام (Canonucal Name Record) برای ایجاد نام های مستعار (Aliases) که به نام های دیگری اشاره می نماید بکار می رود. این گزینه معمولاً برای مرتبط کردن نامهای زیردامنه از نوع Mail , FTP , www به نام دامنه اصلی بکار می رود. مثلاً یک رکود CNAME می تواند www.YorDomain.com را به نام دامنه اصلی یعنی YorDomain.com مرتبط کند. بنابراین، عمل CNAME مر تبط با Aliasing names می باشد.

- NS : رکورد سرور نام دامنه (Name Server Record) یک DNS اصلی یا اولیه (Primary DNS) را برای یک نام دامنه مشخص می کتد. همچنین یک رکورد NS برای مشخص کردن یک DNS ثانویه یا Secondry DNS لازم است. دی ان اس ثانویه به عنوان سیستم کمکی یا اضافی (Redundancy) بطور دائم یک نسخه پشتیبان و بروز شونده از محتویات سرور دی ان اس اصلی را در خود نگهمیدارد.

- MX : رکورد انتقال یا تبادل نامه (Mail Exchange Record) برای معرفی کردن آدرس سروری بکار می رود که ایمیل ها باید بسوی آن منتقل شوند یا تغییر مسیر(Redirect) داشته باشند. این رکورد همچنین می تواند یک فیلد حق تقدم (Priority Field) داشته باشد بطوری که ایمیل بتواند از روی یک ترتیب تعیین شده به چندین سرور دیگر منتقل یا هدایت شود.

- TXT : رکورد متن یا Text Record می تواند برای اضافه کردن هر نوع توضیح بکار رود. این رکورد همچنین جهت فراهم کردن اطلاعات لازم برای سیستم تصدیق ایمیل SPF بکار رود.

- SOA : اولین رکورد در فایل یا رکورد شروع اعتبار (Start Of Authority) به عنوان اولین رکورد در فایل دی ان اس یا Zone File شناخته می شود که حاوی نام سرور دی ان اس اصلی می باشد. محتویات این رکورد باید با محتویات یک رکورد NS، آدرس ایمیل مدیر و طول زمانی که رکوردها باید پیش از بازگشت به سرور دی ان اس اصلی ذخیره شوند (Cash) مرتبط باشد

active desktop policy in win server 2003

گاهی اوقات پیش می آید که می خواهیم در یک شبکه دومینی تصاویر زمینه تمام رایانه های متصل به دومین یا یک OU خاص را تغییر دهیم برای این کار مراحل ذیل را دنبال می کنیم :

ابتدا به Active Directory Users And Computers رفته و دومین یا OU مورد نظر را انتخاب می کنیم

کلیک راست - Properties و سپس تب Group Policy و سپس دکمه Edit

User Configuration  و بعد Administrative Templates و بعد Desktop و بعد Active Desktop

پارامتر Enable Active Desktop را به Enable تغییر می دهیم

پارامتر Active Desktop Wallpaper را به Enable تغییر داده و مسیر و نام عکس مورد نظر را مانند مثال در قسمت Wallpaper Name وارد کرده و طریقه نمایش عکس را در منوی باز شونده WallpaperStyle انتخاب می نماییم.

Upgrading Windows 2003 to 2008:

Upgrading Windows 2003 to 2008:(با تشكر از دوست عزيزم مهندس بهروز رئيسي)

نکته مهم در این روش این است که در صورتی که Functional Level دامین native باشد حتما باید به 2003 تبدیل و یا به اصطلاح Raise گردد. در حالت کلی ویندوز در این روش پس از اجرای چند preparation tools می تواند upgrade شود.

1.       Functional Level Raising:

·         Domain Users and Computers را باز کنید.

·         بر روی نام Domain راست کلیک کنید و Raise Domain Functional Level را انتخاب کنید.

·         از  drop down menu دامین را به 2003 Raise کنید.

 

2.       Preparing Forest:

·         بر روی schema master با user ای که عضو یکی از گروه های Enterprise Admins ، Schema Admins ، Domain Admins باشدlog on  کنید.

·         محتویات فولدر \sources\adprep را از DVD Windows 2008 بر روی سرور کپی کنید.

·         Command prompt را باز کرده و به فولدر کپی شده navigate کنید و دستور زیر را وارد نمایید.

adprep /forestprep

·         منتظر پایان عملیات و دریافت پیام successful باشید.

 

3.       Domain Preparation:

·         بر روی infrastructure master با user ای که عضو گروه Domain Admins باشد log on کنید.

·         محتویات فولدر \sources\adprep را از DVD Windows 2008 بر روی سرور کپی کنید. (در صورتی که بر روی سرور موجود نباشد)

·         Command prompt را باز کرده و به فولدر کپی شده navigate کنید و دستور زیر را وارد نمایید.

adprep /domainprep /gpprep

·         منتظر پایان عملیات و دریافت پیام successful باشید.

·         حتما سرور پس از این مرحله reset شود.

 

4.       Windows 2008 installation:

·         با user ای با سطح دسترسی administrator برروی سرور log on کرده و DVD Windows 2008 را اجرا نمایید.

·         پس از طی مراحل اولیه گزینه Upgrade انتخاب شود.

·         ممکن است upgrade چند ساعت طول بکشد پس برای نصب صبر کنید.

 

 دستورات مهم در win2003 server  

در ادامه مبحث دستورات و Commandهای موجود در ویندوز سرور 2003 به سراغ دستورات کاربردی دیگری می رویم که در ارتباط های راه دور یا Remote بسیار موثر و کاربردی می باشند.
دستور DSMod :
جهت تغییراتدر یک  User یا Group استفاده می شود. با دستور DSMod نمی توان اسم کروه را Rename کرد.
دستور DSGet :
زمانی که شما مثلا به دنبال شماره تلفن یکی از کاربران خود هستید و می خواهید آنرا از پروفایل کاربری او بدست آوری با استفاده از این دستور به صورت زیر بایستی عمل نمایید :
Dsget user cn=pouya,ou=webDepartment,dc=securenetwork,dc=local -hometel
و این دستور دارای سوئیچ های دیگری می باشد که می توانیم تمامی مشخصات یک User یا Group را بدست آوریم.
دستور DSMove :
جهت جابه جایی یک Object از جایی به جای دیگر استفاده می شود. بایستی به این نکته توجه شود که این دستور فقط در یک Domain کاربرد دارد.
Dsmove cn=pouya,ou=webDepartment,dc=securenetworks,dc=local -newparent ou=networkDepartment, dc=securenetworks,dc=local
* سوئیچ newparent مسیر جدید قرارگیری Object را مشخص می نماید.
* ما می توانیم سوئیچ newname را قبل از سوئیچ newparent برای اینکه این Object در محل جدید با نامی دیگر منتقل شود داشته باشیم.
دستور dsrm :
جهت پاک کردن یک Object در AD می توانیم از این دستور استفاده نماییم. در صورتی که می خواهیم تمامی زیرشاخه های مثلا یک OU هم پاک شوند باید از سوئیچ sub tree نیز استفاده نماییم.
دستور dsquery :
جهت پیدا کردن یک Object در AD از این دستور استفاده می شود.
dsquery user -name ali
در صورتی که بخواهیم از تمامی Userهای موجود در داخل AD در درون یک فایل txt پشتیبان داشته باشیم بایستی به صورت زیر با استفاده از دستور dsquery عمل نماییم :
dsquery user >d:\users.txt
دستور CSVDE :
جهت Import کردن یا Export کردن Object ها به AD و یا از AD این دستور به کار می رود. به این نکته باید توجه داشته باشیم که برای import کردن باید حتما از سوئیچ i استفاده نماییم و برای Export کردن نیازی به سوئیچی نمی باشد. مثالی از Export کردن Object ها :
CSVDE -f e:\log.txt
با سوئیچ f می توانیم نام و محل ذخیره فایل را مشخص نماییم.
دستور ldifde :
این دستور همانند دستور CSVDE عمل می کند و تنها تفوت آن در حالت فرمت خروجی و چیدمان Object ها در داخل فایل خروجی می باشد و از نظم بهتر و شفاف تری برخوردار است.
برای اطلاعات بیشتر در رابطه با دستورات به منابع زیر مراجعه نمایید:
 
 
در ادامه مبحث جلسه گذشته از Course سرور 2003 به دستورات و Command های موجود در این ویندوز برای هر چه بهتر مدیریت کردن شبکه رسیدیم و به دستور Dsadd تا حدودی اشاره کردیم و در ادامه بیشتر به کارایی و قابلیتهای این دستور می پردازیم.
دستور Dsadd علاوه بر ایجاد یک User برای ایجاد Object های دیگر در( AD ( Active Directory هم کاربرد دارد.به طور مثال برای ایاد یک( OU ( Organisational Unit ز این دستور به شکل زیر استفاده می شود. اما قبل از اینکه طریقه نوشتن و Syntax دستور رو بگم باید بگم که OU اصلا چیست و به چه کاری می آید. Organisational Unit به معنای واحد سازمانی است و برای دسته بندی و مدیریت بهتر واحد های مختلف یک شرکت و همچنین کاربران موجود در آن واحدها کاربرد دارد و البته OU ها قابلیتهای دیگری هم دارند از جمله قابلیت پذیرفتن( GPO ( Group Policy Object , ...
مثالی از دستور Dsadd برای ایجاد یک OU :
dsadd ou ou=test,dc=securenetworks,dc=com
شما می توانید برای ساختن یک OU در OU دیگر نیز از این دستور به شکل زیر استفاده نمایید:
dsadd ou ou=test,ou=mytest,dc=securenetworks,dc=com
به طور مثال در دستور بالا یک OU به نام mytest در داخل OU دیگری که قبلا با نام test وجود داشته در داخل Domain به نام securenetworks.com ساخته می شود.
ساخت Group توسط دستور dsadd :
dsadd group cn=engineers,ou=test,dc=securenetworks,dc=com
دستور بالا یک Group در داخل OU موجود در Securenetworks.com می سازد. البته بایستی توجه داشته باشید که زمانی Group را می سازیم به صورت پیش فرض نوع گروه از نوع Security و محدوده آن Global می باشد( که در مورد انواع گروه ها و نوع محدوده آنها در جلسات قبلی صحبت شده است).
* در صورتی که بخواهید یک گروه از نوع Distribution بسازید بایستی به صورت زیر دستور را وارد نمایید:
dsadd group cn=engineers,ou=test,dc=securenetworks,dc=com -secgrp no -scope u
دستور بالا اعلام می کند که این گروه که می سازیم از نوع Security نیست ( secgrp no-) و Scope آن از نوع Universal است ( scope u-).
* سوئیچ دیگری که در این دستور کارایی دارد سوئیچ members- می باشد که توسط این سوئیچ می توانید کاربران این گروه را مشخص کنید و برای این کار بایستی برای هر یک اعضاء Distinguish name هر user را به طور جداگانه نوشته و بین DN های Userها فاصله دهیم.
منبعی برای مطالعه بیشتر این دستورات:

برای حل مشکل کاربران باقیمانده در trust بین سیستمها:

دستور    control userpasswords2 را در run وارد کرده وسپس در تب Advanced گزینه manage password مدیریت کاربران باقیمانده در عملیات رجیستر خود را انجام دهید.

 

با تشکر از  مهندس حمید رضا جعفری

حل مشکل RAM در ویندوز سرور 2003:

همانگونه که میدانید ویندوز بصورت پیش فرض تنها 3GB  از حافظه ram را می شناسد.برای حل این مشکل بهترین راه این است:

در properties  مربوط به my computer در تب advanced بخش startup and recovery گزینه settinfs  را وارد کرده و سپس کلید edit  را وارد نمایید.اکنون در پایان عبارت شناسایی پارتیشن boot  که عبارتی به شکل زیر است :

multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Windows Server 2003, Enterprise" /noexecute=optout /fastdetect

گزینه /PAE را اضافه نمایید مانند زیر:

multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Windows Server 2003, Enterprise" /noexecute=optout /fastdetect/ PAE