目录

32 位 Windows Server 2003 版本发行说明

如何使用这些说明

应用程序

更改和配置

群集

Internet 服务

网络和通信

安全

基于 x64 的 Microsoft Windows Server 2003 版本和 Microsoft Windows XP Professional x64 Edition 操作系统发行说明

应用程序

常规

硬件

系统管理

其他资源

版权

32 位 Windows Server 2003 版本发行说明

如何使用这些说明

以下发行说明包含撰写 Microsoft® Windows Server™ 2003 操作系统文档时未提供的重要信息。这些发行说明仅适用于以下操作系统:

  • 基于 Itanium 的 Windows Server 2003 版本

  • Windows Server 2003 Standard Edition

  • Windows Server 2003 Enterprise Edition

  • Windows Server 2003 Datacenter Edition

  • Windows Server 2003 Web Edition

以产品列表开始的发行说明只适用于该说明列出的产品。所有其他说明适用于前面列出的所有操作系统。

除了此文件以外,还应阅读以下文件:

  • Read1st.htm,位于安装介质的根目录中。此文件包含安装此操作系统前应了解的信息。

  • 安装程序文件,位于安装介质的根目录中。此文件包含有关安装的详细信息。

  • 位于 Microsoft 网站 (http://go.microsoft.com/fwlink/?LinkID=62452)(英文)中的有关 Service Pack 的其他发行说明。

您可以在本文档结尾处所列的网站中找到其他信息。

应用程序

16 位应用程序

产品:基于 Itanium 的 Windows Server 2003 版本

上述产品不支持大多数 16 位应用程序。

使用 16 位 Microsoft ACME 安装程序 2.6、3.0、3.01 和 3.1 版以及 InstallShield 5.x 版的大多数 32 位应用程序都可以正确安装。

不支持由其他 16 位安装程序所安装的任何 32 位应用程序。如果要试图安装这些应用程序,则会出现“Setup.exe 不是有效的 Win32 应用程序”消息,并且将关闭安装程序,不安装或不启动这些应用程序。

32 位设备驱动程序

产品:基于 Itanium 的 Windows Server 2003 版本

上述产品不支持 32 位设备驱动程序。依赖于 32 位设备驱动程序的应用程序不能正常工作,并且可能会在安装或操作期间引起错误。大多数 32 位的防病毒程序会受到影响,因此不应当在运行这些产品的计算机上安装此类防病毒程序。

如果在尝试安装 32 位的驱动程序之后无法启动 Windows,那么请按以下方法使用最后一次正确的配置来启动计算机:

使用最后一次正确的配置启动计算机
  1. 重新启动计算机。

  2. 当出现“请选择要启动的操作系统”消息时,请按 F8。

  3. 使用箭头键突出显示“最后一次正确的配置”,然后按 Enter。

  4. 使用箭头键突出显示某个操作系统,按 Enter,然后按照说明进行操作。

    注意

    此过程提供了从一些故障(例如,近期为硬件安装了不正确的驱动程序)进行恢复的方法。它并不能解决因驱动程序或文件损坏或丢失所导致的问题。当使用最后一次正确的配置来启动计算机时,系统只还原 HKLM\System\CurrentControlSet 注册表项中的信息。任何在其他注册表项中所做的更改均保持不变。

Internet Explorer 和 32 位 Web 组件

产品:基于 Itanium 的 Windows Server 2003 版本

64 位版本的 Internet Explorer 不会加载来自 Microsoft 的 32 位 Web 组件(例如,MSN® Money Ticker)或来自 Microsoft 之外的其他公司的 32 位 Web 组件。要加载这些组件,请使用 32 位版本的 Internet Explorer。

要打开 32 位版本的 Internet Explorer,请依次单击“开始”、“所有程序”,然后单击“Internet Explorer(32 位)”。

Microsoft Agent

产品:Windows Server 2003, Standard Edition;Windows Server 2003, Enterprise Edition(仅限于 32 位版本)

上述产品提供了对语音应用程序编程接口 (SAPI) 5.0 版引擎和程序的内置支持。为了避免使用 SAPI 4.0 版语音输入和/或输出引擎的 Microsoft Agent 应用程序丧失功能,必须安装 SAPI 4.0a 版运行时支持,然后重新安装 SAPI 4.0 版语音引擎(即使在升级前它已经与 Microsoft Agent 结合使用)。要安装 SAPI 4.0a 版运行时支持,请转至 Internet Explorer Components Gallery (http://go.microsoft.com/fwlink/?LinkID=3354)(英文)。

Microsoft Exchange Server

产品:Windows Server 2003, Standard Edition;Windows Server 2003, Enterprise Edition(仅限于 32 位版本);Windows Server 2003, Datacenter Edition(仅限于 32 位版本)

您无法在运行 Windows Server 2003 操作系统的服务器上安装 Exchange Server 2000。

有关在运行 Windows Server 2003 操作系统的域中安装 Exchange Server 2003 所需要求的信息,请参阅 Microsoft Exchange Server 网站 (http://go.microsoft.com/fwlink/?LinkID=309)。

更改和配置

将新帐户位置重定向到组织单位

要简化域管理,您应该将新创建的用户和计算机帐户的默认位置从公用名重定向到域中的组织单位。如果您要应用组策略设置,则必须重定向这些位置。有关如何重定向这些位置的详细信息,请参阅 Microsoft 知识库 (http://go.microsoft.com/fwlink/?LinkID=4441) 中的文章 324949“重定向 Windows Server 2003 域中的用户和计算机容器”。

群集

修改群集安全描述符

产品:Windows Server 2003, Enterprise Edition;Windows Server 2003, Datacenter Edition

要在运行上述产品的群集上修改群集安全描述符,您必须使用运行上述产品或运行带有 Service Pack 2 或 Service Pack 3 的 Windows 2000 Server 家族产品的服务器上的“群集管理器”。如果您试图使用运行 Windows 2000 Server 家族产品或运行带有 Service Pack 1 的 Windows 2000 Server 家族产品的服务器,在试图保存更改时会出现以下消息:

“只有域用户和组可以被授予/拒绝访问群集的权限。请用‘安全’选项卡删除本地用户或组。”

有关详细信息,请参阅 Microsoft 知识库 (http://go.microsoft.com/fwlink/?LinkID=4441) 中的文章 812875“You Cannot Administer the Cluster Security Descriptor by Using the Cluster Administration Utility”(无法使用群集管理工具来管理群集安全描述符)。

从 Windows NT Server 4.0 升级群集

产品:Windows Server 2003 Enterprise Edition;Windows Server 2003 Datacenter Edition

如果将群集从 Microsoft Windows NT® Server 4.0 升级到上面列出的产品之一,在默认情况下无法保存对群集安全描述符所做的更改。

如果使用群集管理器来编辑描述符,在试图保存更改时会出现以下错误消息:

“SYSTEM 帐户必须总是可以访问群集。请用‘安全’选项卡添加 SYSTEM 帐户。”

如果使用 cluster.exe 命令行工具来编辑描述符,在试图保存更改时会出现以下消息:

“SYSTEM 帐户必须总是可以访问群集。请授予 SYSTEM 帐户访问权。”

要解决此问题,请参阅 Microsoft 知识库 (http://go.microsoft.com/fwlink/?LinkID=4441) 中的文章 812876“Clusters That Are Upgraded from Windows NT 4.0 Do Not Contain the System SID in the Security Descriptor”(从 Windows NT 4.0 升级的群集在安全描述符中不包含系统 SID)。

注意

要从 Windows NT Server 4.0 升级到 Windows Server 2003 操作系统,必须首先安装 Service Pack 5 或 Service Pack 6a。

通过防火墙使用网络负载平衡管理器

要通过防火墙使用网络负载平衡管理器来管理服务器,您必须按照 Microsoft 网站 (http://go.microsoft.com/fwlink/?LinkID=38001) 上的白皮书“Using Distributed COM with Firewalls”(将分布式 COM 用于防火墙)中的说明,将分布式组件对象模型 (DCOM) 设置为使用指定范围的端口,然后配置防火墙允许通讯通过这些端口。此外,您还必须允许通过防火墙传递 ICMP 回显请求,或者使用 /noping 选项启动网络负载平衡管理器。(在命令提示符下,键入 nlbmgr.exe /noping。)有关使用 /noping 选项的详细信息,请参阅“帮助和支持中心”中的主题“Nlbmgr”。

如果您没有执行这些步骤,就会出现错误消息“RPC 服务器不可用”或“不能访问主机”。

Internet 服务

Internet 信息服务 (IIS) 6.0

产品:Windows Server 2003, Standard Edition;Windows Server 2003, Enterprise Edition;Windows Server 2003, Datacenter Edition

鉴于安全措施有所增强,在从带有 IIS 5.0 的 Windows 2000 Server 家族升级后,默认情况下上述产品中不会启用万维网发布服务(WWW 服务),除非您在升级之前完成了 read1st.htm(位于操作系统 DVD 上)中描述的有关 IIS 6.0 的步骤之一。如果您没有完成所描述的步骤,则可以通过“服务”管理单元启用并启动 WWW 服务:

使用“服务”管理单元启用并启动 WWW 服务
  1. 单击“开始”,指向“管理工具”,然后单击“服务”。

  2. 在服务列表中,右键单击“万维网发布服务”,然后单击“属性”。

  3. 在“常规”选项卡上的“启动类型”列表中,单击“自动”,然后单击“确定”。

  4. 在服务列表中,右键单击“万维网发布服务”,然后单击“启动”。

确保已删除或禁用所有不必要的 IIS 功能,并且已使用您的组织所支持的最高安全设置配置了启用的功能。

详细信息,请参阅 IIS 6.0 帮助中的主题“更改的内容”和“安全性最佳操作”。

UDDI 服务

产品:Windows Server 2003 Standard Edition;Windows Server 2003 Enterprise Edition(仅限于 32 位版本);Windows Server 2003 Datacenter Edition(仅限于 32 位版本)

不能在同一台计算机上运行 SQLXML(对 Microsoft SQL Server 2000 数据库的 XML 支持)和通用描述发现和集成 (UDDI) 服务,因为 SQLXML 要求使用 Internet 信息服务 (IIS) 5.0 隔离模式,而 UDDI 服务要求使用 IIS 6.0 工作进程隔离模式。

不要在同一台计算机上安装 SQLXML 和 UDDI 服务。

使用具有 Active Server Pages 功能的 IIS

如果您执行全新安装,则 Windows Server 2003 操作系统不支持使用邮件对象 Collaboration Data Objects for Windows NT Server (CDONTS.dll) 的 Active Server Pages。Windows Server 2003 操作系统包含 Collaborative Data Objects for Windows 2000 (CDOSYS.dll),它将替换 CDONTS.dll。

  • 如果升级到 Windows Server 2003 操作系统,Active Server Pages 将使用现有的 CDONTS.dll 文件。

  • 如果执行 Windows Server 2003 操作系统的全新安装,则必须将其他计算机上的 CDONTS.dll 复制到执行了全新安装的计算机的 %windir%\system32 目录下。

Microsoft 建议您升级 Active Server Pages 以使用该新对象。

网络和通信

POP3 服务器

如果将运行 Windows Server 2003 操作系统的计算机配置为邮件服务器,则不应在 Microsoft 管理控制台中停止并重新启动简单邮件传输协议 (SMTP) 虚拟服务器(与从 IIS 管理器运行 POP3 服务的服务器相关)。而应该使用服务管理器或命令行工具停止并重新启动 SMTP 服务。

如果停止并重新启动 SMTP 虚拟服务器而不是 SMTP 服务,则来自 Internet 的所有电子邮件都将生成并发送一个未送达报告 (NDR),所有内部电子邮件都将被发送到 SMTP 死信文件夹。SMTP 和 POP3 服务显示运行正常,不会显示任何错误消息。要恢复正常工作,您必须按照 IIS 6.0 帮助中所述的方法来停止并重新启动 Internet 信息服务 (IIS)。

安全

有关查看网页和运行可执行文件的安全限制

与早期版本的 Windows 相比,Windows Server 2003 操作系统中 Internet Explorer 的默认设置具有更严格的安全限制。当您升级时,与新的默认设置不匹配的任何设置都将被覆盖。这些改变可降低服务器受到通过 Web 内容发起的攻击的风险。但是,使用默认安全设置,用户将无法正确地查看许多网页。要使用户能够正确地查看这些网页,您必须明确地授予访问权限。此外,在将共享的计算机添加到 Internet Explorer 中的本地 Intranet 安全区域之前,用户无法从通用命名约定 (UNC) 共享文件夹中运行可执行文件。

有关 Internet Explorer 中安全设置的详细信息,请参阅运行 Windows Server 2003 操作系统的计算机上的“Internet Explorer 增强的安全配置”联机帮助:

查看有关 Internet Explorer 增强安全配置的帮助信息
  1. 打开“Internet Explorer”。

  2. 单击“帮助”。

  3. 单击“增强的安全配置”。

联机帮助包括有关更改 Internet Explorer 中安全设置的说明。要更改这些设置,您必须以要更改设置的计算机上的 Administrators 组成员的身份登录。

来自 Web 的软件更新

因为更改了 Internet Explorer 中的默认安全设置,用户可能无法从 Web 上将更新下载到他们的计算机上。要从 Microsoft 下载中心、Microsoft 安全公告中列出的网站或其他下载站点下载更新,用户可能需要在 Internet Explorer 中将这些站点添加到“受信任的站点”区域。如果组策略设置禁止用户将站点添加到“受信任的站点”区域,则管理员可能需要配置另一个组策略设置以添加所需的站点。

详细信息,请参阅上一说明中所述的“Internet Explorer 增强的安全配置”联机帮助。

页面顶部

基于 x64 的 Microsoft Windows Server 2003 版本和 Microsoft Windows XP Professional x64 Edition 操作系统发行说明

这些发行说明提供了以下操作系统的产品文档中不包括的最新问题和信息:

  • Microsoft® Windows Server™ 2003 Standard x64 Edition

  • Windows Server 2003 Enterprise x64 Edition

  • Windows Server 2003 Datacenter x64 Edition

  • Windows® XP Professional x64 Edition

除非另有明确说明,否则本文档每一部分中的信息都适用于此处列出的所有基于 x64 的操作系统。

应用程序

16 位应用程序

Windows XP Professional x64 Edition 和基于 x64 的 Windows Server 2003 操作系统版本不支持大多数 16 位应用程序。

使用 16 位 Microsoft ACME 安装程序 2.6、3.0、3.01 和 3.1 版以及 InstallShield 5.x 版的大多数 32 位应用程序都可以正确安装。

不支持由其他 16 位安装程序所安装的任何 32 位应用程序。如果您尝试安装上述支持安装程序之外的某个应用程序,则会出现“Setup.exe 不是有效的 Win32 应用程序”的消息,此消息记录在系统事件日志中,而且安装程序将关闭,而不会安装或启动该应用程序。如果出现这种情况,请与应用程序供应商联系,以获取与基于 x64 的 Windows Server 2003 操作系统版本和 Windows XP Professional x64 Edition 兼容的软件更新。

有关此问题的详细信息,请访问 Microsoft 知识库 (http://go.microsoft.com/fwlink/?LinkID=4441)。

32 位设备驱动程序

Windows XP Professional x64 Edition 和基于 x64 的 Windows Server 2003 操作系统版本不支持 32 位设备驱动程序。依赖于 32 位设备驱动程序的应用程序不能正常工作,并且可能会在安装或操作期间导致错误。大多数 32 位防病毒程序会受到影响,因此不应当在运行这些操作系统的计算机上安装此类防病毒程序。

如果应用程序试图安装 32 位驱动程序,则安装将失败,而且应用程序将有机会处理错误。如果应用程序要注册一个可自动启动的驱动程序(即在系统启动时要安装该驱动程序),则操作系统会确定驱动程序是否为不受支持的 32 位驱动程序,如果是则不对其进行安装,而是继续安装其他驱动程序。事件日志将记录故障详细信息,包括不受支持的驱动程序的名称及其位置。如果出现这种情况,请与驱动程序供应商联系,以获取与 Windows XP Professional x64 Edition 和基于 x64 的 Windows Server 2003 操作系统版本兼容的软件更新。

如果在尝试安装 32 位驱动程序之后无法启动 Windows,请使用最后一次正确的配置来启动计算机。

使用最后一次正确的配置启动计算机
  1. 重新启动计算机。

  2. 当出现“请选择要启动的操作系统”消息时,请按 F8。

  3. 使用箭头键突出显示“最后一次正确的配置”,然后按 Enter。

  4. 使用箭头键突出显示某个操作系统,按 Enter,然后按照说明进行操作。

    注意

    此过程提供了从问题(如为硬件添加了不正确的新驱动程序)进行恢复的方法。但是,这并不能解决因驱动程序或文件损坏或丢失所导致的问题。当使用最后一次正确的配置来启动计算机时,系统只还原 HKLM\System\CurrentControlSet 注册表项中的信息。任何在其他注册表项中所做的更改均保持不变。

有关详细信息,请访问 Microsoft 知识库 (http://go.microsoft.com/fwlink/?LinkID=4441)。

Microsoft .NET Framework 1.1 版

Microsoft.NET Framework 包含在 Windows Server 2003 操作系统的所有 32 位版本中,而不包含在基于 x64 的 Windows Server 2003 操作系统版本或 Windows XP Professional x64 Edition 中。

64 位版本的 Windows Server 2003 操作系统支持 32 位版本的 .NET Framework 1.1,因而,可为 64 位版本 Windows 操作系统 (WOW64) 上运行的 32 位应用程序安装该版 .NET Framework 1.1。

  • 要安装 .NET Framework 1.1,请访问 Windows Update 网站 (http://go.microsoft.com/fwlink/?LinkID=22377)(英文),或参阅位于 Microsoft 下载中心 (http://go.microsoft.com/fwlink/?LinkID=38723) 的“Microsoft .NET Framework 1.1 版可再发行组件包”。

  • 要安装 .NET Framework 1.1 版 Service Pack 1 (SP1),请参阅 Microsoft 下载中心 (http://go.microsoft.com/fwlink/?LinkID=38723) 中的“Microsoft .NET Framework 1.1 Service Pack 1”。

常规

基于 x64 的 Windows 操作系统版本中的 32 位输入方法编辑器

借助输入法编辑器 (IME) 程序,可以使用标准键盘来键入复杂的字符和符号(如日语字符)。当前可以使用以下两种类型的 IME:

  • 32 位 IME:提供 32 位 IME 功能但不提供 64 位 IME 功能的 IME。

  • 组合 32 和 64 位 IME:同时提供 32 位和 64 位 IME 功能的 IME。

对于 64 位版本的 Windows 操作系统中的 64 位应用程序,不能使用 32 位 IME 键入国际字符。

例如,如果选择仅 32 位 IME 作为默认键盘布局,并且打开了 64 位应用程序(如“记事本”或“写字板”),则将无法安装 32 位 IME。在手动切换到随 64 位版本的 Windows 操作系统一同提供的某个组合 32 和 64 位 IME 之前,这将会禁止您在该应用程序中键入国际字符。因此,建议您在 64 位 Windows 版本中使用组合 32 和 64 位 IME。

设置组合 32 和 64 位 IME 键盘布局
  1. 打开“控制面板”,然后单击“区域和语言选项”。

  2. 在“语言”选项卡上,单击“详细信息”。

  3. 在“文本服务和输入语言”对话框中,单击“添加”。

  4. 在“添加输入语言”对话框中,选中“键盘布局/IME”复选框。

  5. 在下拉框中,选择组合 32 和 64 位 IME(Windows 中包括的某个 IME),然后单击“确定”。

如果将组合 32 和 64 位 IME 作为默认键盘布局,则可以在 32 位和 64 位应用程序中使用该布局。如果要在 32 位应用程序中使用 32 位 IME,则可以使用键盘快捷键 CTRL+SHIFT 或从桌面上的语言栏中进行选择,来手动切换到 32 位 IME。

不能在“登录到 Windows”对话框中使用仅 32 位 IME,因为它是 64 位用户界面。如果已选择 32 位 IME 作为默认用户配置文件的默认键盘布局,则在使用键盘快捷键 ALT+SHIFT 手动切换到组合 32 和 64 位 IME 之前,无法在“登录到 Windows”对话框中使用该 IME 键入国际字符。

下表列出了默认情况下安装的组合 32 和 64 位 IME 及其对应的语言。

默认情况下安装的组合 32 和 64 位 IME 语言

Microsoft IME Standard 2002 8.1 版

日语

Microsoft Natural Input 2002 8.1 版

日语

朝鲜语输入系统 (IME 2002)

朝鲜语

Microsoft Pinyin IME 3.0 版

简体中文

Microsoft New Phonetic IME 2002a

繁体中文

中文(简体)- 内码

简体中文

中文(简体)- 全拼

简体中文

中文(简体)- 双拼

简体中文

中文(简体)- 正码

简体中文

中文(繁体)- 字母数字

繁体中文

中文(繁体)- 数组

繁体中文

中文(繁体)- Big5 代码

繁体中文

中文(繁体)- 仓颉

繁体中文

中文(繁体)- 大易

繁体中文

中文(繁体)- 语音

繁体中文

中文(繁体)- 快码

繁体中文

中文(繁体)- Unicode

繁体中文

有关此问题的详细信息,请参阅 Microsoft 知识库中的文章 892075“在运行 64 位版本的 Windows XP,Windows Server 2003 的计算机上,无法正确地在 64 位程序中键入某些语言的字符”。

此操作系统包含 Service Pack 2

安装之后,您将看到“系统属性”的“常规”选项卡上列出的“Service Pack 2”。此操作系统没有 Service Pack 1 (SP1)。SP2 是可用于 64 位 Windows Server 2003 或 Windows XP 版本的第一个 Service Pack。这是因为,Service Pack 1(适用于 32 位和基于 Itanium 的 Windows Server 2003 版本)中的特性和功能包含在首次发行的 64 位 Windows 操作系统版本中。

注意

要打开“系统属性”,请右键单击“我的电脑”,然后单击“属性”。

增强 DCOM 协议的安全性

此说明适用于以下操作系统:

  • Windows Server 2003 Standard x64 Edition

  • Windows Server 2003 Enterprise x64 Edition

  • Windows Server 2003 Datacenter x64 Edition

基于 x64 的 Windows Server 2003 操作系统版本引入了 DCOM 协议的增强型默认安全设置。具体来讲,这些更改引入了更精确的权限,管理员通过这些权限可以独立控制用于启动、激活和访问组件对象模型 (COM) 服务器的本地和远程权限。

Windows Server 2003 Certificate Services 提供了使用 DCOM 协议的注册和管理服务。Certificate Services 提供了多个可用于启用这些服务的 DCOM 接口。为了正确访问和使用这些服务,Certificate Services 假设将其 DCOM 接口设置为允许远程激活和访问权限。但是,由于这些产品中引入了 DCOM 的增强型默认安全设置,因此您可能需要更新这些设置,以确保这些服务可用。以下信息说明了如何执行此操作。

操作系统将应用以下 DCOM 安全设置:

  • 设置“DCOM 计算机限制设置”,以便允许“任何人”安全组都具有本地和远程访问、本地启动以及本地激活的权限。

  • 设置“CertSrv 请求 DCOM”接口,以便允许“任何人”安全组都具有本地和远程访问、本地启动以及本地激活的权限。

要点

执行此安装前对“CertSrv 请求 DCOM”接口安全设置所做的任何更改都将丢失。安装过程将在“CertSrv 请求 DCOM”接口上重置所有以前的安全设置,并将它们替换为本部分中列出并说明的设置。

安装过程中,Certificate Services 将自动更新以下 DCOM 安全设置:

CertSrv 请求 DCOM 接口

授予“任何人”安全组本地和远程访问权限。

  • 授予“任何人”安全组本地和远程激活权限。

  • 不授予“任何人”安全组本地或远程启动权限。

DCOM 计算机限制设置

创建新的安全组 CERTSVC_DCOM_ACCESS。

  • 如果在成员服务器中安装证书颁发机构,则 CERTSVC_DCOM_ACCESS 为计算机本地组,系统会将“任何人”安全组添加到其中。

  • 如果在域控制器中安装证书颁发机构,则 CERTSVC_DCOM_ACCESS 为域本地组。证书颁发机构域中的“域用户”和“域计算机”安全组将被添加到其中。

  • 授予 CERTSVC_DCOM_ACCESS 安全组本地和远程访问权限。

  • 授予 CERTSVC_DCOM_ACCESS 安全组本地和远程激活权限。

  • 不授予 CERTSVC_DCOM_ACCESS 安全组本地或远程启动权限。

如果在域控制器中安装证书颁发机构,而且企业包含多个域,则 Certificate Services 无法自动更新证书颁发机构域外部注册人的 DCOM 安全设置,系统将拒绝他们对证书颁发机构的注册访问。要解决这一问题,必须将他们手动添加到 CERTSVC_DCOM_ACCESS 安全组中。由于 CERTSVC_DCOM_ACCESS 安全组是域本地组,因此只能向其添加域组。例如,如果名为“OtherDomain”域中的用户和计算机需要注册到该证书颁发机构,则必须将 OtherDomain\Domain Users 和 OtherDomain\Domain Computers 组手动添加到 CERTSVC_DCOM_ACCESS 安全组中。

执行此安装后,如果应由证书颁发机构授权的所有注册人都被拒绝,则可通过在命令提示符下运行以下命令,让 Certificate Services 再次更新 DCOM 安全设置:

certutil –setreg SetupStatus –SETUP_DCOM_SECURITY_UPDATED_FLAG

net stop certsvc

net start certsvc

DCOM_SECURITY_UPDATED_FLAG 是内部 Certificate Services 注册表标志,表示已完全且成功地更新了 DCOM 安全设置。Certificate Services 每次启动时都会检查此标志。上述命令可以重置该标志,然后停止并启动 Certificate Services。这可使 Certificate Services 再次更新 DCOM 安全设置。

硬件

您可能无法使用 NSC 红外 IrDA 设备传输数据

您无法使用国有半导体公司 (NSC) 红外数据协会 (IrDA) 的某些设备来传输数据。受影响的设备包括带有即插即用 ID 6001 的 NSC IrDA 设备。对于这些设备,为 NSC IrDA 设备选择的默认 IrDA 红外收发器可能与实际的硬件不匹配。这将导致数据传输失败。

通过使用设备管理器来选择备用收发器值,或许能够解决此问题。不过,此方法不能保证设备会正常工作。

指定备用收发器值
  1. 依次单击“开始”和“运行”,然后键入:devmgmt.msc

  2. 在“红外设备”下,右键单击“NSC IrDA”设备,然后单击“属性”。

  3. 单击“详细信息”选项卡,然后在属性下拉菜单中,选择“硬件 ID”。

  4. 如果“NSC6001”出现在“值”中,则表明出现了此问题,因此应该继续执行其余步骤。

  5. 单击“高级”选项卡。

  6. 在“属性”中,选择“红外收发器 A”,在“值”中,选择所需的值,然后单击“确定”。

  7. 尝试使用红外设备。如果设备不能正常工作,请重复此过程并在步骤 6 中选择其他收发器值。

如果此过程没有解决您遇到的问题,请与 OEM 联系,以获取适合于您所使用计算机的更新的基本输入/输入系统 (BIOS)。

系统管理

帮助文档引用了错误的管理工具安装程序文件

此信息适用于:

  • Windows Server 2003 Standard x64 Edition

  • Windows Server 2003 Enterprise x64 Edition

  • Windows Server 2003 Datacenter x64 Edition

Windows Server 2003 管理工具包将在用于远程管理的客户端计算机和服务器上安装服务器管理工具。Windows Server 2003 帮助文档将管理工具包安装程序文件错误地称为 Adminpak.msi。实际的文件名为 Wadminpak.msi。

页面顶部

其他资源

  • 要查看最新的硬件和应用程序兼容性信息以及查找 Windows 支持的其他产品,请访问 Windows Catalog 网站 (http://go.microsoft.com/fwlink/?LinkID=37823)(英文)。

  • 要搜索 Microsoft 产品的技术支持信息和自助工具,请参阅 Microsoft 知识库 (http://go.microsoft.com/fwlink/?LinkID=4441)。

  • 要获取最新的产品更新,请访问 Windows Update 网站 (http://go.microsoft.com/fwlink/?LinkId=284)。

页面顶部

版权

本文档中的信息(包括引用的 URL 和其他 Internet 网站)可能会发生变动,恕不另行通知。除非另行说明,否则,本文档示例中涉及的公司、组织、产品、域名、电子邮件地址、徽标、人物、地点和事件均属虚构,与任何真实的公司、组织、产品、域名、电子邮件地址、徽标、人物、地点或事件无关。如有雷同,纯属巧合。用户有义务遵守所有适用的版权法。在不限制版权所辖权利的前提下,未经 Microsoft Corporation 的明确书面许可,本文档中的任何部分不得被复制、存储或引入检索系统,或者以任何形式、任何方式(电子、机械、复制、录音等)或为任何目的进行传播。

本文档可能涉及 Microsoft Corporation 的专利、专利申请、商标、版权或其他知识产权。除非得到 Microsoft 的明确书面许可,否则本文档不授予使用这些专利、商标、版权或其他知识产权的任何许可。

© 2006 Microsoft Corporation。保留所有权利。

Microsoft、MS-DOS、Windows、Windows NT、Active Directory 和 MSN 是 Microsoft Corporation 在美国和/或其他国家(地区)的注册商标或商标。

本文档所提及的真实公司和产品名称可能是其各自所有者的商标。

页面顶部