存档

‘Server’ 分类的存档

Windows Server 2008 WinRM和WinRS能帮你做什么?

2008年8月25日

此文章为:WinRM和WinRS能帮你做什么,怎样启用它,以及你怎样使用它们的实例。

介绍

WinRM及WinRS更新包含在Windows Vista, Windows Server 2003 R2, Windows Server 2008 (及 Server 2008 Core)当中。 这些强大的命令行管理工具提供系统管理员以改良的方式在Windows机器上进行远程管理及远程执行程序。 不过,他们必须被启用,并且你将需要花一些时间知道他们的命令行功能特性。  幸好,这本文将提供全部的教程,你有必要今天开始使用这些工具!

什么是Windows远程管理 (WinRM)?

Windows远程管理(WinRM)是Windows Server 2003 R2, Windows Vista和Windows Server 2008中一种新式的方便远程管理的服务。WinRM是远程管理应用的“服务器”组成部分,并且WinRS(Windows远程Shell)是WinRM的“客户端”,它在远程管理WinRM服务器的计算机上运行。  然而,我们应该注意到两个计算机必须手动安装WinRS,还要使WinRM能够启动并从远程系统传回信息。

WinRM基于Web服务管理(WS-Management)标准。 这么说的意思是:WinRM使用HTTP协议(80端口)并且用SOAP来请求它工作。 这样的好处在于HTTP请求能够非常容易的穿过防火墙进行收发。 因而它的好坏在于:它使通过Internet管理远程Windows PC更为容易,或者它更容易适合Internet上存心不良的远程Windows攻击者。 WinRM使用HTTP的其它好处在于:如果HTTP入站通讯被允许,就没有其它端口必需在服务器和客户端上被开放。

WinRM是用于系统管理并基于开放标准API的新工具。 因此,如果你在这之前不是很有兴趣学习此工具,其实在我的脑海里它实际上是“微软远程管理的新标准”,它非常值得了解。

你可能已经熟悉WMI数据库。如果不是这样,WIM数据库包含了那台计算机上关于硬件和软件的各种各样的信息。几乎每个Windows系统管理程序都会调用到WMI数据库,以执行需要被在那个PC上执行的任何管理任务。 

WinRM将使用WMI数据库执行你或者你的系统管理包的任务,就像使用VBScript一样使用另一个编程接口的相似任务。与我在前面提及时相同,WinRM的好处是它使用80端口(HTTP)。并且有些特殊的代码甚至允许WinRM与IIS共享80入站端口,它们可能正共同运行在80端口上。

WinRM支持多种验证方式,以阻止正连接上的任何人进行任何关于你PC客户端和服务器的管理任务。不过,如同被开放的其他任何端口一样,如果验证和加密被放置在了合适的时机,你就已经采取了全部合理的安全防范。

你的系统管理软件供应商可能已经打算在他们产品的下一版本里调用WinRM,到时你可能不知不觉的已经通过另一应用程序在使用WinRM了。使用这个CLI工具,你能十分容易地从你想要执行的任何系统管理功能的WMI数据库中调出信息。

正如你下面所见,WinRM命令行接口包括许多选项。 此WinRM的帮助信息显示了在当前系统上WinRM没有“启用”或“监听”

image0011218443703773

图1: WinRM命令行选项

怎样启用和使用WinRM?

如果你正使用Windows 2008 Server,WinRM已经被安装但并未启用。 这是一个很好的安全预防措施。 在你机器上启用WinRM的简单方法就是在CMD中运行:

winrm enumerate winrm/config/listener

如果没有得到返回信息,WinRM未正常运行。 配置WinRM自动启动并允许远程访问,可像以下这样使用winrm quickconfig命令 :

C:UsersAdministrator> winrm quickconfig
WinRM is not set up to allow remote access to this machine for management.
The following changes must be made:
Create a WinRM listener on HTTP://* to accept WS-Man requests to any IP on this machine.
Make these changes [y/n]? y
WinRM has been updated for remote management.
Created a WinRM listener on HTTP://* to accept WS-Man requests to any IP on this machine.
C:UsersAdministrator>
Once I configured the quickconfig, I reran the enumeration command with these results:
C:UsersAdministrator> winrm e winrm/config/listener
Listener
Address = *
Transport = HTTP
Port = 80
Hostname
Enabled = true
URLPrefix = wsman
CertificateThumbprint
ListeningOn = 10.253.15.98, 127.0.0.1, ::1, fe80::5efe:10.253.15.98%11, fe80::9583:2148:e1ef:6444%10
C:UsersAdministrator>

从这里,我们可以知道WinRM已经启动。

顺便提一下,如果你想在任何时间禁用WinRM,你可以使用这样的命令:

winrm delete winrm/config/listener?IPAdress=*+Transport=HTTP

为了使用WinRM,与之连接的主机必需与WinRM主机是相同域的成员。 如果情况不是这样,我建议你参考文章“Remotely managing your Server Core using WinRM and WinRS里描述的不同安全情况。

什么是 WinRS,我怎样使用它?

WinRS是Windows远程Shell。 使用WinRS你可以查询远程运行WinRM的Windows主机。不过请记住,你的主机也需要运行WinRM来使用WinRS。
如你从下面的图解中看到的一样,winrs是一个非常有特色、能够提供丰富帮助信息的全命令行工具。

2

图2: WinRM命令行选项

WinRS最常见的功能就是在远程计算机上执行命令。 当然,这个通讯使用HTTP协议/端口80(默认)。
下面是我在本地运行WinRM机器上执行WinRS的一个实例。 我运行两条命令-“ver”和“dir C:”。 每条命令都有适当的信息被返回。

3

图3: WinRS命令演示

总结

WinRM和WinRS是Windows系统管理员应该了解的非常强有力的新工具。  我想使用WinRM/WinRS进行远程管理非常有潜力! 你可以安装程序、更改设置或者Troubleshooting(只要它连在网络上)。 你甚至能更进一步去扩展它并且把WinRS与脚本组合起来在计算机列表中执行那些任务。 并且请记住,无论你是否使用这些个工具,你的系统管理软件在不久的将来全用到它们。

作者: 分类: Other, Server 标签:

Exchange Server 2007快速部署指南

2007年11月11日

 

目录

 

1.    说明    3

2.    部署Exchange Server 2007的前提条件    3

3.    前提条件的准备    3

3.1.    Microsoft .NET Framework 2.0安装    3

3.2.    安装KB926776    5

3.3.    安装MMC3.0KB907265    5

3.4.    安装PowerShellKB926140    7

3.5.    安装IIS    8

4.    Active Directory部署    9

4.1.    部署活动目录及DNS服务器    9

4.1.1.    配置服务器IP地址,并将DNS指向自己    9

4.1.2.    安装活动目录及DNS服务    9

5.    部署Exchange Server 2007    15

5.1.    域功能级准备    15

5.1.1.    提升域功能级别    15

5.1.2.    提升林功能级别    17

5.2.    活动目录架构准备    18

5.2.1.    活动目录架构准备    18

5.2.2.    Exchange组织准备    19

5.2.3.    域准备    20

5.3.    安装Exchange Server 2007    22

5.3.1.    浏览到Exchange Server 2007安装光盘中选择Setup.exe开始安装    22

5.3.2.    根据安装向导提示进行下一步操作    23

5.3.3.    定义Exchange Server 2007安装路径及需要安装的角色    24

5.3.4.    定义访问Exchange Server 2007客户端版本    25

5.3.5.    检查Exchange Server 2007安装所需组件是否完备(提示32位版本不得用于生产环境)    27

5.3.6.    执行安装过程    28

5.3.7.    Exchange Server 2007部署完成    30

6.    小结    31

 

说明

  • 本文旨在指导大家在单域单林的环境中部署全新的Exchange Server 2007,不针对复杂环境的Exchange Server 2007部署。
  • 本文中通过Virtual PC 2007的模拟环境来向大家展示整个Exchange Server 2007的部署流程。

部署Exchange Server 2007的前提条件

前提条件的准备

Microsoft .NET Framework 2.0安装

如下图所示,将Microsoft .NET Framework 2.0安装在Exchange Server 2007将要部署的服务器上。

 

安装KB926776

安装MMC3.0(KB907265)

由于测试环境服用的操作系统为Windows Server 2003 R2 SP2,已经集成了MMC3.0。如果你使用老版本2003,则需要手动安装。

安装PowerShell(KB926140)

安装IIS

 

Active Directory部署

部署活动目录及DNS服务器

配置服务器IP地址,并将DNS指向自己

 

安装活动目录及DNS服务

  • 在"运行"中输入Dcpromo打开活动目录安装向导,并单击下一步,选择"新的域控制器"
  • 我们选择"新林中的域"建立一个新域

     

  • 此步中输入我们选择好的域名,并单击下一步,并确认好域的NETBIOS名及活动目录数据库、日志及SYSVOL共享的存放路径

  • 我们选择安装并配置DNS服务器
  • 在确认完还原模式密码后开始安装目录服务及DNS服务(安装过程中需要放入Windows2003安装光盘)
  • 安装完成后重启计算机

 

部署Exchange Server 2007

域功能级准备

提升域功能级别

打开"AD域和信任关系",将域功能级别提升到2003模式

 

 

提升林功能级别

打开"AD域和信任关系",将林功能级别提升到2003模式

活动目录架构准备

活动目录架构准备

放入Exchange Server 2007安装光盘,并在CMD浏览到光盘根目录,执行setup /PrepareSchema以扩展活动目录架构

Exchange组织准备

放入Exchange Server 2007安装光盘,并在CMD浏览到光盘根目录,执行setup /PrepareAD /OrganizationName: <组织名称>以扩展活动目录架构及准备组织

域准备

放入Exchange Server 2007安装光盘,并在CMD浏览到光盘根目录,执行setup /PrepareAllDomains以扩展活动目录架构及准备所有域

安装Exchange Server 2007

浏览到Exchange Server 2007安装光盘中选择Setup.exe开始安装

 

根据安装向导提示进行下一步操作

定义Exchange Server 2007安装路径及需要安装的角色

定义访问Exchange Server 2007客户端版本

 

 

检查Exchange Server 2007安装所需组件是否完备(提示32位版本不得用于生产环境)

执行安装过程

Exchange Server 2007部署完成

小结

  • Exchange Server 2007部署过程非常简单,但前期准备工作相对繁杂,请大家注意细节
  • 如果您在部署测试过程中有任何问题,请通过我Blog(http://www.winclient.cn)上提供的邮件地址与我联系
  • 转帖请注明出处

     

作者: 分类: Other, Server 标签:

Web服务器安全强化(思路)

2006年7月21日
本文只是提供给大家一个思路,并没有详实具体的操作方法。 很明显,只做强系统是不行的,还得有其它更为强劲的保护措施,但本文只讨论2003的加强。
-----------------------------------

1、              删除IIS安装完成后在wwwroot下默认生成的一些目录。

 

2、              将不使用的IIS服务卸载或停用

 

3、              删除IIS自带的事例页面

 

4、              删除IIS自带的脚本,以防止黑客运行"cscript C:InetpubAdminScriptsadsutil.vbs get w3svc/inprocessisapiapps"提升权限的。

 

5、              系统的每个分区禁止everyone访问的。切记要让子文件夹继承父文件夹的限制。以防黑客自行添加路径跳转来提升权限

 

6、              每个网站用单独的IIS账户。新建一个单独的用户,这个用户应属于Guest组,权限很低的。只能访问特定的文件夹。这就使得了网站目录不能跳转,你只能访问本网站所在文件夹。

 

7、              日志安全:A.更改默认日志存放路径%WinDir%System32LogFiles(有相当多攻击者使用的日志清除工具都只使用于默认路径)B. 修改日志访问权限,设置只有管理员才能访问。

 

8、              将不同的网站跑在不同的应用程序池当中,即使被攻击网站Crash掉也不会影响其它网站的正常访问。

 

9、              启用系统自动锁定,以防止黑客通过屏保来提升权限。

10、           禁止磁盘自动运行,以防止黑客编写恶意autorun.inf文件来诱使管理运行取得权限。(组策略里面,位置你应该比我清楚。)

11、           禁用管理共享。Web服务器本来默认共享就起不到啥作用,禁用更为安全。HKEY_LOCAL_MACHINESystemCurrentControlSetServicesLanmanServerParametersAutoShareServerAutoShareWks值设置为1

 

12、           修改3389端口迷惑黑客。HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal ServerWdsrdpwdTdstcpHKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal ServerWinStationsRDP-TcpPortNumber键设定了端口。

 

13、           禁用Telnet服务,这不用多说。禁用Remote Registry服务,防止黑客运程更改注册表。禁用Task Scheduler服务,防止黑客在取得一些小权限时使用AT命令来定时运行黑客工具提升权限。

 

14、           更改FTP的默认端口,这看到时候是使用啥FTP软件了。

 

15、           设置TCP/IP筛选,只开放要提供服务的端口。并定期netstat -an对服务器开放端口进行查看。

 

16、           定期对服务器账号进行查看。不要使用net userlusrmgr.msc,因为黑客可能创建一些影子账号。最好的做法是查看注册表中如下图的位置。

17、           定期查看系统中服务的运行状态和执行文件的名称和路径。与以前的状态做对比,以防止黑客留后门时替换系统服务。脚本我已经写好ServicesState.vbshttp://www.cnitblog.com/fulin/archive/2006/07/16/13737.html,用Cscript执行并自己定向一个Txt文件的输出,查看比较方便。

 

18、              最绝的就是把*.cpl*.msc文件全部都搜索出来放到一个新建的文件夹中,再设置相应管理员的访问权限,哈哈。

 

19、              设置强密码;审核。对重要数据进行EFS加密,IPSec等等一系列套餐。

 

 

------------------------------
有不足或错误之处请大家跟帖补充,谢谢!

作者: 分类: Other, Server 标签:

“Longhorn” Server Beta 2 安装截图

2006年6月8日

刚才装了下"Longhorn" Server Beta 2,现发点图上来给大家解解馋!  对Vista不太感兴趣,收到光盘N久都没装,Longhorn Server 就不同了,怎么的也得“尝”下。在以后的时间我会将她的各服务器功能进行一个试用,然后再上来和大家分享。









作者: 分类: Other, Server 标签:

Virtual Server 2005 R2安装RedHat Enterprise Linux AS

2006年6月4日










 

























 

作者: 分类: Other, Server 标签:

ISA 2004 企业版实现站点到站点的VPN

2006年5月31日

随着企业的发展,您公司也可能在不断的扩大。公司成立了新的分公司并在外地有着自己分公司网络和IT员工,怎样保证分公司和总公司进行安全资源共享和数据同步呢?下面我们通过一个简单的实验让ISA Server来为我们搞定这一切。


上图为此次实验所用的拓扑图,我们一共用到2台虚拟机来模拟处于不同地理位置的两个分公司的局域网。这两个分支机构并没有一条实际物理链路相连,我们将通过VPN的方式来实现两个分部之前的资源互访。

环境介绍:

以上两台ISA分别有2块网卡:一块连自己分部的内网,一块连接公网。在实验中我们以20.0.0.0网段来模拟公网,以使两台ISA能够相互通讯。出于安全考虑两台ISA都没有加入域,也不将身份验证信息向RADIUS服务器做转发,而是在本地完成身份验证。

实验配置过程:
1、 建立并授权远程拨入的用户账号:
在Chengdu上创建用户jiangsu,并授予用户VPN拨入权限;在Jiangsu上创建也创建一个用户sichuan,也授予用户VPN拨入权限。

2、定义远程拨入用户的IP地址范围:
在Chengdu计算机上打开ISA 服务器管理 → 虚拟专用网络 → 在任务窗格中选择“定义地址分配”来为远程拨入的用户分配一个IP地址段。在Jiangsu计算机也做相同的操作。
注意:为远程VPN拨入用户分配的静态IP地址池不能与内网处于同一个网段。

3、 创建远程站点:
在虚拟专用网络在右窗格中选择“远程站点”选项卡 → 添加远程站点网络 → 输入远程站点的名称(此名称必须与远程VPN具有拨入权限那个用户账户同名) → 选择要使用的VPN协议 → 填入远程VPN服务器的IP地址 → 填入远程站点的内网地址范围 → 完成。
以下贴图以在Chegndu上操作为例,Wuxi上的操作与此相似。



4、 设置远程站点到本地网络的连接规则:
在Chengdu计算机上展开“配置” → “网络” → “网络规则”。 新建一条远程站点(Jiangsu)到本地内网的路由网络规则。
以下贴图以在Chegndu上操作为例,Wuxi上的操作与此相似。




5、分别在两台ISA启用VPN客户端访问:
虚拟专用网络 → VPN客户端 → 启用VPN客户端访问 → 应用前面步骤所做的更改。在“监视” →  “配置”中查看并等待设置与配置存储服务器同步完成。

6、测试VPN连接:
打开“路由和远程访问”在网络接口中测试远程站点的VPN能够拨通。

7、创建远程站点到本地网络的访问规则:
根据实际需要创建远程站点到本地网络的阵列访问规则,以实现精确控制。

总结:完成以上实验旨在使大家熟悉站点到站点VPN的配置步骤,并没涉及其工作原理及VPN的基本概念。如大家有需要我可以提供给一家一些关于VPN的基础文档。

作者: 分类: Other, Server 标签:

快速揪出被锁定的用户账户

2006年5月4日

昨日有网友问到怎样找出域中被锁定的用户账户,现在我们就来讨论下这个问题。

大家知道,我们可以通过查看用户属性来得知账户是否被锁。但这是一个非常繁琐的查找工作!一般来说,如果没有用户告诉你他的账户被锁定了,我们要想得知哪些账户被锁定是比较麻烦的。今天我们就来看如何通过LDAP Query来快速查询出被锁的账户。

熟悉AD管理的朋友都应该知道,我们可以通过系统内建的查询来找到哪些账户被禁用。有人就会说:“系统并没有内建查找锁定的账户呀!”系统没建,那我们就自己建,呵呵。我们只需查看user类的Lockouttime属性就可得知账户是否被锁。

先新建一个自定义查询,输入以下LDAP查询语句就可以轻松查出被锁定的用户账户了:

&((objectclass=user)(lockouttime>=1))


建好以后它会被自动保存在“保存的查询”中,每次要使用时只需刷新一下就OK了。

以上方法是否非常简单实用呢?大家还可以将以上方法自己变通,进行其它的查询。

对于账户的锁定,我们还有一个非常实用也非常强大的工具——Lockoutstatus。它的语法非常简单,只有一个/u的参数,但它却可以让我们得到更多的账户锁定信息。我们可以通过它看到某个账户的锁定状态、输错密码的次数、锁定此账户的DC等等。更为强大的是,我们可以直接使用它对账户进行解锁、重设密码等操作。如下图:

-----------------------------------
总结:以上介绍了如何查询被锁定的用户账户,以及Lockoutstatus的一些功能。希望大家能够将这些技巧应用到工作当中,可以减轻一些繁琐的重复操作。如果大家对以上方法有什么自己的看法,可以评论一下,我们可以进一步进行交流。

注:Lockoutstatus命令包含在2003的Resource Kit中,你可以在微软网站上下载到独立的版本。

作者: 分类: Other, Server 标签:

Virtual.Server.2005.R2的安装及卸载

2006年4月27日

昨天晚上安装了一下收到的Virtual.Server.2005.R2,今天来给大家做一个介绍。想必大家都知道Virtual.Server.2005.R2是和Visual.Studio.2005同时发布的,至于为什么我昨天才收到光盘,今天在这里就不讨论了。

Virtual.Server.2005是微软在服务器方面的虚拟机产品,作为和下一代虚拟产品过度的R2给我们带来了哪些新的功能和变化呢?在以后我还会慢慢和大家来分享,我们今天就先来看一下它的部署截图和卸载方法。

Virtual.Server.2005.R2的安装过程

首先要说明安装Virtual.Server.2005.R2的主机OS必须是以下系统的32位版本

      Windows Server 2003, Standard Edition

      Windows Server 2003, Enterprise Edition

      Windows Server 2003, Datacenter Edition

      Windows Small Business Server 2003

      Windows XP Professional

注意:如果你是在生产环境使用,微软不推荐用Windows XP Professional作为主机系统。

为什么要使用以上系统,我想和Virtual.Server.2005.R2的管理方式有必然的联系。Virtual.Server.2005.R2使用虚拟网站进行管理,这就必然要用到IIS,所以Virtual.Server.2005.R2只能安装在以上的主机系统上。

我下面以Windows XP Professional为例来演示一下Virtual.Server.2005.R2的安装。

1、首先我们要为XP安装IIS,在开始控制面板添加或删除程序添加/删除Windows组件中找到IIS,选择我们需要的组件并安装上。(需要插入安装光盘)

2、安装完IIS后开始放入Virtual.Server.2005.R2光盘,从光盘中我们可以看到只有2个文件。我们双击setup.exe来进行安装。

3、双击setup.exe后弹出欢迎界面。

4、必须接受微软的许可协议才能继续下面的安装过程。

5、在这里填入自己的用户信息,由于我的光盘是MSDN版本,所以程序会自动应答序列号,如果你使用的是零售版,请自行填入。

6、下面安装程序会让我们选择相应的安装方式,我这里就选高级了。

7、安装程序提示用户将会安装哪些组件,在此,用户可以自行选择安装路径和相应组件。

8、这一步安装程序将提示Virtual.Server.2005.R2要使用哪个端口来访问。由于我Host OS使用的是XP只能有一个默认网站,所以我这里只能选择80端口。如果你使用的是2003家族的Host OS,那么就可以自定义访问端口了。

9、下面这个步骤会在Windows Firewall中为Virtual.Server.2005.R2添加一个例外,以保证通讯不被Windows Firewall给Block掉。

10、在安装之前还会让用户确认一下安装路径,也提示用户在安装过程中网络会中断。

11、最后Virtual.Server.2005.R2会根据事先的设置进行安装配置。

12、走完以上步骤Virtual.Server.2005.R2也就安装完成了。

 

Virtual.Server.2005.R2的卸载

1、如果我们不使用Virtual.Server.2005.R2了必将对其进行卸载。但如果用户直接在添加或删除程序中选择删除Virtual.Server.2005.R2将会收到错误提示,将导致卸载失败。

2、在卸载Virtual.Server.2005.R2之前,我们应当在服务中停掉以下两个服务。这样我们才能顺利的将Virtual.Server.2005.R2从系统中清除。

 

总结:

1、安装完后从界面上看Virtual.Server.2005.R2和Virtual.Server.2005没有太大的变化,但大家都知道Virtual.Server.2005没有简体中文版,上面的安装过程大家也看到了,是全中文界面。从用户感受上说R2使用起来让用户感到更加亲切。

2、初试之下R2更新了虚拟机添加件,在效率上比以前更高了。

3、相对于Virtual.Server.2005引入了很多新的概念。

4、决定摈弃Virtual.PC.2004.Sp1,因为Virtual.Server.2005.R2对主机资源的利用有更为强大的控制功能,其网络功能也是和Virtual.PC.2004.Sp1不可同日而语的。

5、待我详细的使用和对比之后再来和大家讨论关于Virtual.Server.2005.R2的话题。

作者: 分类: Other, Server 标签:

AD组策略应用败补救措施

2006年4月27日

今天服务器突然给我冒了个这个出来!简直昏死

Windows 无法访问组策略对象的 gpt.ini 文件
CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=lcds,DC=lab
The file must be present at the location \lcds.labPolicies{31B2F340-016D-11D2-945F-00C04FB984F9}
(访问被拒绝)组策略处理中止。

-------------------------------------------

初步怀疑是Sysvol 共享或者是DFS 客户端建立连接时出了问题。先查看了根目录的Everyone权限,正如我想像的→正常!那一定是DFS连接出问题了。

1、在注册表中,找到以下注册表项:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesMup
在右侧的详细信息窗格中,双击“DisableDFS”。显示“编辑 DWORD 值”对话框,在“数值数据”框中键入 0,然后单击“确定”,这样就打开了DFS客户端连接。

2、再单击“开始”→“连接到”,然后单击“显示所有连接”。 右单击相应的连接→“属性”→“常规”选项卡。  在“此连接使用下列项目”下,检查“Microsoft 网络的文件和打印机共享”旁的复选框是否已经选中,然后单击“确定”,打开了接口上的“Microsoft 网络的文件和打印机共享”。

3、经过一次重启,故障解除。

作者: 分类: Other, Server 标签:

何确认域控制器 SRV 记录的创建

2006年4月27日

最近论坛有个帖子问到,搭建AD会在DNS中创建哪些SRV记录?

一般来说AD在下列文件夹下创建其 SRV 记录:

1 _msdcs/dc/_sites/default-first-site-name/_tcp 
2 _msdcs/dc/_tcp 

在上述位置处,显示的是下列服务的 SRV 记录:

1 _kerberos 
2 _ldap 
 
作者: 分类: Other, Server 标签: