Home

"I'm brave but I'm chicken shit"

Come configuro i server

Spesso mi capita di installare nuove reti “da zero”, sia in uffici/dipartimenti di nuova costituzione, sia in aziende di piccole dimensioni che decidono di lavorare su di una nuova infrastruttura. Dopo anni che faccio questo mestiere ho sviluppato una specie di “configurazione standard” per l’mplementazione.

Premetto che questa installazione è completamente “Microsoft oriented”, date le scelte commerciali dell’azienda per la quale lavoro. Per alcuni non sarà la migliore possibile, ma è quella che copre la maggior parte delle esigenze, inoltre è un servizio che posso erogare e supportare in piena autonomia. Conosco linux, ma non sono in grado di fornire un supporto professionale adeguato.
Diamo per scontato che chi legge conosca le reti, il protocollo TCP/IP e sappia come collegare cosa a dove.

Prendiamo ad esempio una piccola azienda, diciamo da 10 a 30 posti di lavoro, e forniamole il seguente materiale:

  • Server Windows Server 2003, 1Gb RAM, controller RAID, 5 dischi, nastro DLT per il backup, interfaccia rete Gigabit, processore Intel Xeon, mono o biprocessore. (Si preferisca IBM);
  • 10/30 PC con Windows XP Pro, 512 Mb RAM, di buona marca;
  • Uno switch con un numero adeguato di porte, di cui almeno due Gigabit;
  • Una o più stampanti laser di caratteristiche da valutare, con print server interno;
  • Un firewall “hardware”, cioè un’appliance, un apparato in una scatola insomma, consiglio la serie ZyXel ZyWall, a partire dal modello 10W
  • Il router per la connessione internet in comodato d’uso dal provider, altrimenti al primo problema si gioca allo scaricabarile: almeno è tutto loro (“E’ vostro il router?” è la prima cosa che chiedono i call center; “No, vostro!” Tié!);
  • Almeno un indirizzo IP fisso.

In questo esempio semplifichiamo: la posta se la tiene il provider, così non mi devo mettere in casa un mail server, con tutto quello che questo comporta (DMZ, relay, ec. ecc). I client usano Outlook che punta al POP3 del provider.

Vediamo come configurare il server in maniera da supportare tutto ciò.
Controller RAID: due dei cinque dischi in RAID 1 (mirroring) e tre in RAID 5.
Fatto questo installo Windows Server 2003, tutti i drivers, aggiorno Windows tramite Windows Update. I server IBM vengono forniti con un CD “Server Guide”, che unifica l’installazione del s.o. e dei drivers.
Al termine assegno un indirizzo IP di classe privata al server, coerente con il progetto che avrà precedentemente redatto (possono anche essere due righe buttate giù in fretta ;-)).
Installo poi Active Directory, lasciando che il wizard configuri il DNS. Il nome del dominio sarà qualcosa tipo: azienda.local o azienda.lan.
Passo poi alla configurazione del DNS, fondamentale per il corretto funzionamento di Active Directory. In particolare creo la zona di risoluzione inversa e registro gli hosts statici, se ce ne sono (ad esempio un sistema AS/400 od un server Lotus Domino).
Gli altri servizi che installo sono DHCP e WINS. Quest’ultimo è inutile se tutti i client sono Win2000 o superiori , ma dovessi mai collegare qualche vecchio 9X, è già pronto.
Creo in Active Directory una o più Organizational Units per contenere gli utenti ed i gruppi; ad esse applicherò poi le Group Policies che decido col cliente.
A questo proposito dovete assolutamente scaricare il tool Group Policies Management Console da Microsoft, uno strumento per gestire meglio le GP.
Installo e configuro anche il servizio RAS, nel caso avessi bisogno di un accesso VPN dall’esterno. Attenzione: Windows 2000 server ha un buco nel wizard di configurazione, la dovete fare “a manina”. Da allora faccio a mano anche il 2003.
Installo e condivido le stampanti di rete, caricando anche i driver per altri sistemi operativi, così i client useranno il servizio print server e la configurazione sarà centralizzata. Se domani decido di cambiare indirizzo IP ad una stampante, farò le modifiche solo al server.
Se ho bisognodi un acceso dall’esterno per la gestione del server, installo e configuro anche Zebedee, per tunnellare la connessione al desktop remoto, oppure uso Re@lVNC. Di volta in volta scelgo quello più adatto.
Un’altra cosa che faccio sempre è la schedulazione di un riavvio settimanale, in genere la domenica sera. Non è assolutamente necessario, ma tant’è…
Se non ci sono servizi particolari, per il backup uso l’utility nativa del s.o. che funziona egregiamente. Imposto un backup giornaliero per 5 giorni la settimana su 5 cassette diverse. Il cliente deve solo ricordarsi di cambiare il nastro e dare un’occhiata ai log. Per il controllo di quest’ultimi condivido in sola lettura la cartella che li contiene, in modo da tenere la gente il più lontana possibile dalla tastiera del server.

Mi sembra di non avere dimenticato nulla. A questo punto il server è pronto per la creazione degli utenti, dei gruppi, delle cartelle condivise e dei privilegi di accesso.

Si passa poi alla eventuale installazione di un antivirus server e degli applicativi e servizi necessari per l’azienda, poi si installano i client e si fa il loro “join” al dominio, ma queste sono altre storie…


Pubblicato

in

da

Commenti

158 risposte a “Come configuro i server”

  1. Avatar alfredo
    alfredo

    Salve, ho una rete con due server Win2000 (PDC e SDC) che fino a poco fa funzionavano perfettamente, poi all’improvviso il PDC non mi riconosce pi� (account amministratore disattivato). C’� un modo per riattivarlo? da premettere che non mi fa entrare neanche in locale. Ho comunque provato a creare un’altro PDC ma non si replica con il Secondario. Chi mi pu� aiutare?? grazie Alfredo

  2. Avatar Olecsandr
    Olecsandr

    Ciao ragazzi…

    Una mia curiosit�.. su win server 2003 mi si blocca la scheda di rete… avendo posto una per router e l’altra per la rete (LAN).. voi cosa mi consigliate??

    specifiche:
    ram: 512
    cpu: 1800
    hdisk: 60Gb

  3. Avatar luigi Karlo

    Ho una rete win 2000 server ma da un vecchio client nt 4.0 workstation che e’ sul dominio non riesco a vederne un’altro pure sul dominio ma con s.o. XP.
    Mi esce “nessun server di accesso e’ attualmente disponibile per soddisfare la richiesta di accesso”.
    I 2 pc si pingano e se dal nt uso trova computer con il “nome” dell’altro lo trova ma se uso la stessa funzione con “l’indirizzo ip” esce trovati zero.
    Ho provato a sganciare e riagganciare l’nt al dominio ma niente!
    Che faccio…perdo l’aumento anch’io :-)?
    Grazie mille – ciao
    Luigi

  4. Avatar Stefano
    Stefano

    Ciao a tutti, oramai sono esausto nel tentare di trovare su internet risposte al mio problema. Su due server (uno windows 2000, l’altro windows 2003)non funziona il backup quotidiano su nastro, nonostante io lo usi allo stesso modo in cui lo avevo sempre configurato per windows NT4. Mi pare di capire che il problema risiede nel fatto che la routine genera i nastri con il nome del backup (“nastro creato il …”) e al momento di eseguire il backup notturno verifica se nell’unit� DDS � presente il nastro con il nome del primo backup eseguito (al quale viene associata la data in cui se ne impostano le caratteristiche). Come diavolo si pu� fare per fargli capire che deve utilizzare la cassetta nel drive fregandosene di come si chiama, o meglio senza dargli il nome?
    Grazie

  5. Avatar ale

    Ciao Andrea,
    per caso sono capitato sul tuo sito e visto che ci sono provo a farti una domanda: esiste su windows 2003 la possibilita’ di creare utenti con funzioni limitatissime?
    Per esempio vorrei sapere se posso creare un utente che possa solamente stampare senza avere accesso da alcuna parte.

    ah si, qual e’ l’utilita’ di avere dischi in mirror e RAID5 su un unico server con lo stesso controller?

    ciao e grazie,
    ale

  6. Avatar Andrea

    ale, prova a copiare l’utente Guest e vedi che succede….
    Il RAID serve per salvaguardare il contenuto del volume, e funziona anche sullo stesso controller. Chiaramente non mette al riparo da malfunzionamenti al controller stesso

  7. Avatar ale

    Ciao,
    grazie per la risposta rapida. Direi che copiando guest non succede niente: l’utente puo’ comunque fare login e leggere files.
    Forse l’unica possibilita’ che ho e’ quella di creare una OU ad hoc, con dentro l’utente, a cui applico GPO particolari. Hai suggerimenti su cosa negare e permettere?
    Serve che lui non abbia accesso alle shares sui computer, server e che non possa fare login ne’ interattivamente ne’ come servizio. Insomma, possa solo stampare

    Si per il RAID non capisco perche’ un disco in mirror e’ meglio di avere tutto nello stesso raid5 (partizioni comunque separate)

    grazie,
    ale

  8. Avatar Andrea

    Si, OU e GPO sono la cosa pi� comoda.
    Ci sono delle policy che bloccano l’accesso al server ed ai singoli computer, e funzionano bene.
    Assicurati che nessun utente crei delle share non protette.
    Se la stampante ha il proprio print server, puoi anche pensare di lasciar perdere lo spooler sul server per quell’utente, e di farlo stampare direttamente sulla porta TCP.

  9. Avatar ale

    Ciao,
    il problema era proprio evitare la stampa via tcp: la stampante e’ una HP4050 ma evidentemnte non ce la fa a gestire il nostro spooler piu’ i client di un team che stampano via tcp e ogni tanto si pianta e bisogna resettarla. Per cui l’idea di farli passarre per il nostro spooler. Ti viene in mente qualche altro modo per farli stampare tramite noi? Loro usano client Mac e linux

    Tra l’altro ci sarebbe anche lo scopo di sapere quanto questo team utilizzi la stampante. Conosci qualche applicazione gratuita per fare accounting o almeno avere una statistica di chi stampa quanto?

    grazie
    ale

  10. Avatar Andrea

    Se usi lo spooler del server, vengono loggate tutte le stampe, quindi hai tutto li. Al massimo ti serve qualcosa che faccia un reporting dal log.
    Se non riesci a blindare l’utente, l’alternativa � mettere un serverino linux che faccia solo da print server per entrambe le reti.

  11. Avatar ale

    ok, provero; con le GPO.
    grazie per tutto

  12. Avatar Ivan Amarotti
    Ivan Amarotti

    Ciao Andrea, spero di scrivere nel posto giusto una domanda la cui risposta potrebbe servire anche ad altre persone. Ho letto come generalmente progetti le lan dei tuoi clienti, “Come configuro i server”, generalmente faccio anche io cos� ed ho capito quasi tutto quello che hai spiegato, ho la necessit� in una rete come quella che hai descritto tu di isolare alcune periferiche IP-Camera. Queste secondo me, generano un traffico di rete che dovrebbe essere isolato dal resto delle macchine ( cosa che dovrebbe fare lo switch ), la mia idea � di mettere le IP-Camera su di una classe di indirizzi diversa da tutte le altre e di farle gestire solamente da una postazione con 2 schede di rete, una configurata con la classe della rete principale , una configurata con la classe solo delle telecamere. La domanda � la seguente, ha senso? le due reti si parlano ugualmente separandole dalle classi ma lasciandole nello stesso switch di rete? Grazie Ivan

  13. Avatar Davide Milone

    ciao andrea,
    ho letto molto attentamente il tuo modo di procedere, mi sembra pi� che efficace.
    volevo chiederti se potevi aiutarmi nella configuraz del mio server, o meglio, nella personalizz del mio server.
    Uso da poco win server 2003 s.e. ma sto trovando un p� di difficolt� nella gestione dei gruppi e degli utenti. nel senso che so come crearli ma nn so come gestirli. Ad esempio: mi creo una cartella condivisa sul client x ebbene vorrei che solo il client y potesse visualizzare qst cartella e quindi tutti gli altri utenti con accesso negato. insomma cose di qst tipo. ti sarei molto grato se mi potessi aiutare. Davide

  14. Avatar Fabio
    Fabio

    Salve, nella ditta dove lavoro hanno appena istallato un rete windows con un server win 2003. Precisando che io non sono esperto di queste cose volevo chiedere:
    1) Visto il server funziona come dns � vero che nella sua memoria resta una traccia di tutti gli indirizzi internet utilizzati dai client? Se si come posso visionarli e cancellarli?
    2) E’ possibilie da un terminale vedere quello che succede sul desktop degli altri pc?? Se si come sifa e come ci si difende?

  15. Avatar Andrea

    1) No
    2) No senza un software di telecontrollo tipo ultravnc. Ci si difende con una corretta politica di permessi e password.

  16. Avatar fabio
    fabio

    Grazie! scusa che ti chiedo ancora una cosa ma da quel che ho capito esiste una memoria chiamata “cache” dove vengono memorizzati gli indirizzi utilizzati dal dns. Come posso visionare questa memoria sia sui client che sul server ed � possibile eliminarla???

  17. Avatar Andrea

    Sul client: ipconfig /displaydns per mostrarla.
    ipconfig /flushdns per cancellarla.
    Sul server mostra comunque la cache client, non quella del server, quindi non vedi gli indirizzi richiesti dai client di rete.
    Per quel tipo di controllo ti serve un proxy ed il suo log.

  18. Avatar Federico

    Abbiamo un problema sul Ns server Windows 2003 server SP1:
    Penso che a causa di cali di tensione (ma non � sicuro: abbiamo anche un gruppo di continuit�) si verifica un riavvio improvviso del server a Ns parere senza apparenti motivazioni.
    Ti � mai capitata una situazione del genere?
    Sul log trovo un errore dipeso da MSGMGR.EXE che dovrebbe essere un file che gestisce gli accesssi al database del mio programma di contabilita.
    C’e un modo per non far riavviare in automatico il server?

  19. Avatar nino
    nino

    davvero un blog interessante…ne approfitto subito

    ho installato su un sistema raid5 windows 2003 server standard edition con creazione di un Controllore di Dominio AD e conseguente creazione automatica del DNS sullo stesso server:

    1 – è necessaria la creazione di una zona inversa? il wizard non l’ha creata ( e se si hai qualche dritta?)

    2 – su client di tipo XP pur avendo correttamente indicato come dns prmario l’ip interno del server (non uso il servizio DHCP)se lascio il nome computer originario tutto è ok, ma se tento di modificare il nome computer non riesce ad accedere al dominio sul server (e in AD mi crocefigge l’indicazione tra i computer del dominio del client XP in questione)

    3 – al momento della creazione del dominio AD ho indicato un nome singolo tipo “AZIENDA” contro le indicazione che avrebbero voluto un nome tipo azienda.xxx.it; non sarà mica un problema?

    GRAZIE !

  20. Avatar nino calvisi
    nino calvisi

    Nel mio ufficio, con 10 pccollegati in una rete paritetica, ho deciso di passare ad una rete con server per avere i vantaggi di un solido back-up, della condivisione dei dati , della verifica degli accessi, della necessità di un unico antivurus, e della condivisione di calendario,contatti e attivià di outlook: ho pensato che WSBS2003 fosse il s.o. per noi, ma dopo un mese e mezzo di sofferenze comincio a ricredermi!!forse il partner scelto per la installazione e configurazione (certificato Microsoft!) non è all’altezza: HO BISOGNO DI UN SERIO PROFESSIONISTA CHE IN UNO-DUE GIORNI POSSA VERIFICARMI LE CONFIGURAZIONI SW-HW INSTALLATE DA ESEFUIRE PRESSO LA NS. SEDE , E CON URGENZA.
    Puoi aiutarmi tu direttamente ? Puoi darci qualche nominativo adeguato? Naturalmente , prima di avventurarsi, posso inviare la configurazione attale , con i privilegi e le restrizioni cretate.
    Tra i buchi attuali segnalo:
    difficoltà per due utenti di conneterli al Server di Exchange.
    un print server per il plotter Hp ogni due giorni “salta” ed occorre reinstallarlo (forse perchè ha un USB 1.1 ?)
    non siamo riusciti ancora ad installare la condivisione del calendario, delle attivtà e dei contatti (serveper forza Outlok pro 2003 ?)

    Scusami della lunghezza dei problemi, saluti Nino

  21. Avatar Andrea

    Nino, scrivimi in privato, la mail che hai lasciato è sbagliata.

  22. Avatar nino calvisi
    nino calvisi

    questo indirizzo adesso è corretto: quale è quello tuo privato ??

  23. Avatar Fausto
    Fausto

    Ciao. Su di un server w 2003 ho un gruppo di lavoro al quale accedono regolarmente gli utenti della lan. Avendo necessita’ di rinominare il gruppo per modifiche aziendali ho fatto la necessaria variazione con la funzione di modifica gruppo, mi dice gruppo modificato, suggerisce di riavviare il PC ma, al reboot, ricompare il vecchio nome gruppo….. che cosa sto sbagliando?
    Grazie.

  24. Avatar nino
    nino

    nino — Il 12/02/2006 alle 11:11

    questo è il mio post..andrea se il tuo messaggio si riferiva alla mia e-mail te ne propongo un altra

  25. Avatar Luca
    Luca

    Ciao Andrea, ho da poco ereditato la responsabilità di una piccola rete aziendale (del tipo di quella che tu descrivi all’inizio… 10-15 postazioni tutte con winxp)
    ovviamente a distanza di una settimana dal licenziamento del responsabile è saltato il disco rigido (non era presente raid!!)

    Ora ho reinstallato win2k server, ho dato al server stessa configurazione della vecchia installazione (indirizzo ip, nome computer, dominio, utenti etc…) sperando di tirarlo di nuovo su senza problemi

    il problema ora è che quando i client xp si loggano sul dominio, sembra andare tutto bene.. tranne per il fatto che non riesco più ad accedere da client a client.

    il vecchio responsabile mi ha consigliato di passare su ogni client, toglierlo dal dominio, e rimetterlo.
    Facendo cosi pero mi viene creato di fatto un nuovo utente e perdo le impostazioni dell’utente.. configurazione di outlook e di tutte le applicazioni che usano LOCAL_USER del registro per la configurazione.

    hai qualche suggerimento

    Scusa per la lunghezza del messaggio
    grazie
    Luca

  26. Avatar D'ORIA DOMENICO
    D’ORIA DOMENICO

    Ciao Andrea da poco ho riconfigurato il server aziendale installando S.O. wind server 2003, è non riesco dal server a utilizzare la stampante di rete.Utilizzando la procedura guidata per l’istallazione stampante di rete, la stampante in rete non viene trovata.Tutti i client utilizzano la stampante.
    Per ragioni di poca esperienza non ho ancora installato l’Active Directory.
    Hai qualche suggerimento.Grazie.ciao

  27. Avatar Marco Stroppa
    Marco Stroppa

    Ciao Andrea, ho un server con windows 2000 server e due dischi in mirroring (quindi dinamici) da 17 GB strapieni.
    Mi sono arrivati due dischi da 73 GB, come faccio a passare tutto il contenuto del mio server sui nuovi hard disk?
    Grazie e ciao

  28. Avatar Andrea

    Puoi provare così:
    Procurati i drivers DOS del controller, se necessari.
    “Rompi” il mirroring e metti al sicuro il seconfo disco.
    Clona tramite Ghost su un floppy avviabile il vecchio disco primario su uno dei nuovi.
    Monta i nuovi e ripristina il mirroring.

  29. Avatar Marco Stroppa
    Marco Stroppa

    Scusa Andrea, ma quale versione di Ghost supporta Windows 2000 server? Io ho la 10 che però funziona solo con i client 2000/XP.
    Grazie ancora e ciao.

  30. Avatar giovanna chiarlo
    giovanna chiarlo

    i client di un server wsbs2003 creano (sullo stesso server) cartelle che condividono con altri client, e le riempiono di files altrettanto condivisi:una volta sul server, si può evitare che gli stessi client li possano copiare sul proprio computer client???

  31. Avatar Tommy
    Tommy

    ciao andrea, volevo chiederti se e come posso configurare un server con windows server 2003 std in una rete con un dominio gestito da un altro server con installato widows 2000 sbe.
    grazie

  32. Avatar Mark77
    Mark77

    Ciao Andrea, ho un problema su una rete di pc con un server windows server 2003 che fa da dominio. In pratica il server e’ raggiungibile da tutti i client tramite percorso (\\nomeserver\), ma se vado in risorse di rete non vedo il server. Viceversa se vado sul server sempre in risorse di rete non vedo nessun utente della rete. Non riesco a capire di cosa si tratta. Attendo una risp. Grazie
    Mark

  33. Avatar trauman
    trauman

    ciao a tutti intanto volevo farvi i complimenti per le informazioni presenti che mi hanno gi� salvato piu volte..ma ora una domanda:
    ho una rete d 3 pc a casa per fare delle prove sulla quale ho 2 client con xp pro e un server 2003 con alcuni siti web installati e un router adsl. Attualmente alcuni siti sono visibili tramite i servizi di dns dinamici. ma il problema � che da un pc cambiando l’host riesco a redirigermi ai siti interni mentre sull’altro no. Anche solo puntando sulla porta 80 dell’indirizzo ip del server non vedo niente. non capisco come mai. l’unica differenza che ho trovato � che quando faccio ipconfig /all il pc su cui si vedono i siti mi da tipo di nodo peer -to-peer mentra l’altro che mi da problemi mi da tipo di nodo sconosciuto. premetto che atualmente tutte le macchine hanno ip fissi. grazie

  34. Avatar trauman
    trauman

    errata coccige:
    alla 6 riga intendevo dire il file di hosts
    zorry:P

  35. Avatar GabrieleFi
    GabrieleFi

    Il dominio che in questo momento ho installato ha casa è composto da un controller di dominio e da un server isa. Quando creo un nuovo gruppo di utenti su isa riesco a selezionare gli utenti salvati in active directory del controller di dominio, ma quando confermo il loro inserimento mi da il seguente errore : IMPOSSIBILE ELABORARE OGGETTO DENOMINATO “….”. ERRORE, LA CHIAMATA DI PROCEDURA REMOTA NON E’ RIUSCITA E NON E’ STATA ESEGUITA.

    Immagino che sia un problema di autorizzazioni, credo che sia derivato dal controller di dominio, anche se tale procedura è stata eseguita anche in remoto con l’account administrator.
    Se qualcuno può aiutarmi…grazie!!

  36. Avatar Bob
    Bob

    Ciao Andrea, ho bisogno di una dritta.
    La struttura è un internet point con windows 2003 server, isa server 2000 con sp, e antivirus centralizzato; 15 postazioni win xp pro + access point wifi;
    Ho un problema con gli utenti che usano il client P2P Ares – mi consuma banda in maniera impressionante (quando è attivo, le altre postazioni navigano a fatica)-;
    Sono riuscito a filtrare (limitare la banda piuttosto che bloccare)il traffico dei vari client P2P (morpheus, emule,ecc ecc) ma non riesco in nessuna maniera a filtrare il traffico di questo client in quanto il prog in questione cambia in modo randomico le porte su cui si connette.Mi piacerebbe limitare la banda di ARES con Isa a livello di applicazione , ma le regole che riesco ad impostare lavorano a livello di porta (che purtoppo cambia di volta in volta).L’unica soluzione sarebbe di andare dal cliente e chiedergli di smetterla, ma non vorrei farlo se non in ultima analisi.
    Grazie in anticipo, a te e anche a tutti gli altri che mi vorranno dare una mano.

  37. Avatar Geko
    Geko

    Ciao Andrea,
    Innanzi tutto complimenti per la pagina che anche se semplice è di grandissima utilità.
    Ho un dubbio su win 2003 server. Ho creato un dominio, ora dovrei creare altri tre sottodomini a quest’ultimo. Creando i sottodomini segueno una guida di win 2003 server non riesco a vederli: aprendo risorse di rete vedo solo il dominio principale.Anche aggiungendo un utente ad un sottodominio a caso non riesco a vedere niente. Sai darmi tu qualche dritta?
    Un’altra domanda: visto che questi tre sottodomini andranno cmq a contenere pochi utenti è preferibile usare direttamente i gruppi? Hanno meno “potenza” nel limitare acceso a file e cartelle o sono una valida soluzione?
    Ti ringrazio in anticipo Andrea , e complimenti ancora!!!

  38. Avatar Andrea

    Se hai pochi utenti usa i gruppi, che fanno sicuramente al caso tuo…

  39. Avatar Geko
    Geko

    Ciao Andrea,
    grazie per la risposta precedente.
    HO un altro problema: come faccio a dire al mio server (Win 2003 server) che il file server della rete non è lui ma un altro server nella stessa rete con win 2000 server?
    E quindi poi limitare gli accessi ai file di quest’ultimo?
    Grazie Andrea, aspetto anziosamente una tua risposta.

  40. Avatar Shake
    Shake

    Ho un server con sopra win sbs 2003 premium edition posso passare senza problemi ad un sistema operativo windows 2003 server ?
    Per essere chiari basta che faccio un semplice upgrade oci sono delle complicanze.

  41. Avatar Andrea

    Shake, non credo che tu possa fare un upgrade…

  42. Avatar Marco
    Marco

    Ciao Andrea,
    anzitutto complimenti per il tuo sito internet. Ci sono molti articoli molto interessanti.
    Ho un problema con Windows Server 2003 for Small Business Server.
    L’ho installato su un server con doppia scheda di rete, una per la gestione della rete internet ed un’altra per l’accesso ad internet attraverso un router ALICE Business.

    La configurazione che ho fatto è quella predefinita, con un dispositivo router e doppia scheda di rete.
    Ho abilitato anche i servizi di desktop remoto, e fin qui nessun problema.
    Navigo in internet da tutti i computer, mi collego dall’esterno ecc.
    Il problema e’ nato quando ho pensato di mettere questo benedetto emule.
    Ogni volta mi di che che le porte 4662 (TCP) e 4672 (UDP) sono chiude.
    Inutile dirti che le porte le ho aperte sul router(collegandomi direttamente con un portatile sul router funziona tutto bene).
    Su windows 2003 server ho provato ad aprire le porte gia’ dalla procedura guidata ma nulla, ho provato con Accesso Remoto e nulla…
    Ma come diavolo si aprono queste porte su questo sistema operativo?

    Grazie… e spero a presto…
    Ciaooooo

  43. Avatar andrea
    andrea

    Ho un win2k3 sbs, avendo due ip (pubblico-privato) con due schede rete, ho configurato il ras per l’accesso remoto dall’esterno. Nonostante la configurazione, che ritengo corretta, avendola anche matchata con quella indicata da sys.admin, il remotizzato non accede. Ho messo in logging isa 2004 (sempre su sbs) ed il protocollo PPTP viene bloccato con l’azione “Denied Connection” default rule. Ho provato a disabilitare le default rule e ad aprire a manina la porta 1723 del PPTP, ma….nulla da fare.
    Che soluzioni posso provare?

    Grazie
    Andrea

  44. Avatar guglielmo
    guglielmo

    Ciaooo a tutti DA GUGLIELMO , faccio i complimenti innanzitutto vista l’utilità di questo blog!!
    Vorrei un chiarimento in merito ad A.D. su win 2003 Server Stand. Ed. e mi spiego:

    Come diavolo è possibile che nn riesco a disabilitare i criteri di restrizione delle passwod, eppure eseguo la seguente procedura

    – da User and Computers, vado sul nome del dominio, clicco proprietà, vado di criteri di gruppo, li edito, poi su computer, Impostazioni di windows , criteri di protezione , poi su criteri account e disabilito la dicitura ” le pass devono rispettare i criteri di protezione ” .
    Bene nonostante il riavvio del server e la forzatura dell’aggiornamento delle gpo, quando creo un utente e metto una password a minchia, tipo da 1-6 , mi dice sempre la stessa pappa, ovvero la pass immessa non è conforme ai criteri di protez delle pass!!!
    Stò sclerandoooooooooooooooooo, aiutatemi vi prego!

  45. Avatar Giorgio
    Giorgio

    Ciao Andrea, ho un problema su un Windows Server 2003 SE che sto gestendo come amministratore del sistema. Il problema è che ho necessità di creare un utente locale, ma nello snap-in di Gestione Computer non mi appare la voce “Utenti e gruppi locali”. Ho provato anche a ripristinare l’installazione del SO ma nulla di fatto.
    Sai dirmi come posso fare?

  46. Avatar Marco
    Marco

    Buongiorno a tutti,

    sto per installare, finalmente, un Win2k3 Std nella mia azienda su una macchina HP.

    Win2k3 Std OEM, con 5 licenze e basta. Trattandosi di un’azienda di una 50 di persone ho già fatto richiesta di ampliamento delle licenze, ma visto il periodo ed i tempi dell’azienda presumo che mi toccherà aspettare un po’.

    Quello che mi chiedevo è se nel frattempo posso ipotizzare una soluzione temporanea che mi permetta di rendere disponibile il server (AD, DHCP, DNS, Storage Server…) usando solamente le 5 licenze che ho per poi passare alla configurazione ottimale non appena arriveranno le altre.

    Any ideas?

    Grazie mille

    Marco

  47. Avatar Andrea

    Semplice, basta installare Win2k3 con il licensing in modalità “per postazione”, non “per server”. O il contrario. Insomma, la modalità che dice “La licenza la deve avere il client, io non controllo nulla, mi affido alla onestà del client”.
    In questo modo puoi connettere millemila client senza problemi (legali).

  48. Avatar Marco
    Marco

    Perfetto!! Mi ricordavo infatti di questa possibilità… ma era scivolata nel dimenticatoio…

    Grazie ancora!!

  49. Avatar antonio
    antonio

    Ho installato server exchange 2003 sul controller di dominio padre ma non riesco a fargli gestire tutti gli utenti inclusi quelli dei domini figli….

  50. Avatar massimo
    massimo

    Complimenti per il lavoro svolto. Io solitamente utilizzo tapeware 7, perchè con il backup di win2003 non riesco a fargli eseguire la procedura pianificata giornalmente!! Non parte proprio all’ora stabilita.. C’è qualche settaggio particolare che non conosco??
    Grazie anticipatamente per l’aiuto