关于浏览器劫持的一些知识和常用解决办法.

  浏览器劫持是一种恶意程序,通过浏览器插件、BHO(浏览器辅助对象)、WinsockLSP等形式对用户的浏览器进行篡改,使用户的浏览器配置不正常,被强行引导到商业网站。

  所谓浏览器劫持是指网页浏览器(IE等)被恶意程序修改。常见现象为主页及互联网搜索页变为不知名的网站、经常莫名弹出广告网页输入正常网站地址却连接到其他网站。收藏夹内被自动添加陌生网站地址等等。

  下面我们就来了解一些对付浏览器劫持的方法:

  1.编辑hosts文件.

  HOSTS文件存在于Windows目录下的System32\\Drivers\\Etc目录中。如果恶意网页将正常的域名映射到恶意网页的IP地址,则输入正常网址便会连接到恶意程序指定的网页上。

  当输入正常的网址却被打开一个不知名的网站,则很有可能是因为HOSTS文件被修改了。用记事本打开这个文件,手工删除被恶意程序添加的项目并保存文件,就可以正常访问你要浏览的网站了(如果你从未使用过该文件,则直接删除所有内容后保存也可)。

  具体方法到下面这个网址看看:

http://tech.163.com/05/0516/13/1JSKHGTB00091589.html

  另外瑞星的卡卡社区里有一个专门收集恶意劫持网站的hosts文件下载,下载后覆盖原文件即可。

  2.修改注册表项目

  IE浏览器的主页地址、浏览器标题、默认搜索页地址等信息都是记录在系统注册表当中的,恶意程序通过对注册表的修改就可以控制这些项目的内容。

  我们可以使用各大杀毒软件附带的注册表修复工具对注册表进行修复。

  3.通过浏览器加载项方式及木马进行劫持:

  一些恶意程序作为IE加载项(Plugins)的方式启动自己,每次IE浏览器后都会自动运行恶意程序。通常恶意程序用来定时弹出广告,在IE的右键菜单中添加恶意网站链接以及动态修改注册表等。另外木马方式运行的浏览器劫持程序,目的与浏览器加载项方式类似,只是自启动方式不同。这种木马方式的劫持程序运行更隐蔽,清除更复杂,可以自动更新程序,并且可能同时具备上面的几种劫持方式。

  对于这2种浏览器劫持方式处理起来比较麻烦,这里推荐一个小软件--IE清道夫Upiea

  使用方法:http://news.onlinedown.net/info/9986-1.htm

  下载:http://download.enet.com.cn/html/013612004112401.html

  4.对于单一的弹出网站(网页),你可以试试下面的方法:

  找到(复制)它的地址。

  然后在IE里通过:工具--Internet选项--安全,点击“请为不同区域的Web内容指定安全设置”下的“受限站点”,然后点击下面的“站点”按钮,然后在“将该网站添加到区域”中将这个网站复制进去,点击“确定”即可。

  定义分类

  “浏览器劫持”,通俗点说就是故意误导浏览器的行进路线的一种现象,常见的浏览器劫持现象有:访问正常网站时被转向到恶意网页、当输入错误的网址时被转到劫持软件指定的网站、输入字符时浏览器速度严重减慢、IE浏览器主页/搜索页等被修改为劫持软件指定的网站地址、自动添加网站到“受信任站点”、不经意的插件提示安装、收藏夹里自动反复添加恶意网站链接等,不少用户都深受其害。

  浏览器劫持从软件方面来说,它是一种恶意程序,通过DLL插件、BHO、WinsockLSP等形式对用户的浏览器进行篡改,使用户浏览器出现访问正常网站时被转向到恶意网页、IE浏览器主页/搜索页等被修改为劫持软件指定的网站地址等异常情况。

  浏览器劫持从技术方面来说,它是一种常见的在线攻击类型,黑客可通过这种方式控制的计算机的浏览器,并更改网上冲浪的方式和冲浪时所显示的内容。

  浏览器劫持分为多种不同的方式,从最简单的修改IE默认搜索页到最复杂的通过病毒修改系统设置并设置病毒守护进程,劫持浏览器,都有人采用。

  浏览器一旦被劫持,就意味这用户无法决定自己的电脑里将被存放进什么资料,这无疑存在巨大安全隐患。而如今的互联网络环境可谓处处是“浏览器劫持”式的陷阱,单凭普通用户被动的事后修正无异于亡羊补牢;更多的需要全世界互联网使用者把好公众舆论和道德走向一关。

  判断方法

  包括以下异常行为:

  1、计算机上的主页或其他设置已被更改,包括增加了一些指向通常会避免的网站的链接。

  2、无法浏览某些网页,例如反间谍软件和其他安全软件站点。

  3、出现级联弹出窗口。屏幕上出现看似无穷无尽的连环广告弹出窗口。

  4、安装了新的工具栏或收藏夹,并提供指向您不需要的网页的图标和链接。

  5、减慢计算机的运行速度。恶意软件会减慢计算机的运行速度。

  “浏览器劫持”的攻击手段可以通过被系统认可的“合法途径”来进行。所谓“合法途径”,即是说大部分浏览器劫持的发起者,都是通过一种被称为“BHO”(BrowserHelperObject,浏览器辅助对象)的技术手段来植入系统。

  而BHO是微软早在1999年推出的作为浏览器对第三方程序员开放交互接口的业界标准,它是一种可以让程序员使用简单代码进入浏览器领域的“交互接口”,由于BHO的交互特性,程序员还可以使用代码去控制浏览器的行为,比如常见的修改替换浏览器工具栏、在浏览器界面上添加自己的程序按钮等操作,这些操作都被系统视为“合法”,这就是“浏览器劫持”现象赖以存在的根源。

  预防办法

  对下载或安装到计算机上的内容要格外小心

  可以通过一些基本的防范措施帮助确保浏览器正常运行:

  每当您要将新软件下载到计算机时,会出现一个警告窗口,如下图所示。请对此警告给予高度重视。声誉不佳的在线游戏和媒体服务可能会将间谍软件和其他恶意软件附加到使用其服务所需的“免费”软件。除非确保某个程序或软件完全值得信赖,否则不要下载它或将它安装到您的计算机上。另外,如果看到一个询问您是否允许安装某软件的弹出窗口,请单击“否”,除非能够十分确定要将此新软件安装到计算机上。

  下载和安装防御软件

  安装自动更新。如果使用的是Windows2000或WindowsXP,则可以在计算机上自动安装安全更新。如果希望手动

  安全级别设定

  执行此操作,请访问MicrosoftUpdate并安装Windows(包括WindowsSP2)的任何ServicePack和更新。

  确保使用最新版本的Internet浏览器。如果使用InternetExplorer,请确保使用的是该软件的最新版本,并下载和安装任何附加的安全更新。

  使用最新的防病毒和反间谍软件。将它们设置为自动运行。许多浏览器劫持尝试都附带了病毒或间谍软件。

  准备一个防劫持工具包在身边。防劫持工具包应该包括诸如MicrosoftWindowsAntiSpyware(Beta)(仅英文版)和Spybot之类的程序,它能够帮助浏览器在被劫持时恢复对浏览器和计算机的控制。另外,一些著名的防病毒程序可以检测和帮助删除某些称为特洛伊木马病毒的劫持程序。

  1
.在“工具”菜单上,单击“Internet选项”,然后单击“安全”。

  2.单击“Internet”图标,单击“自定义级别”按钮,然后在“重置为”框中,选择“中”。

  3.单击“重置”按钮。

  4.单击“确定”。

  还原方法

  以下6个提示可帮助还原浏览器的设置:

  1-停止级联弹出窗口

  如果的屏幕上出现了看似无穷无尽的弹出窗口,则可能需要首先停止泛滥势头。为此,在MicrosoftWindowsXP或Windows2000中使用InternetExplorer时:

  1.按Ctrl+Alt+Del,单击“任务管理器”,然后单击“进程”选项卡。

  2.单击IEXPLORE.EXE,然后单击“结束进程”按钮。

  这样做将关闭InternetExplorer的所有实例。然后,可以重新打开该程序,继续照常浏览。要帮助预防潜在攻击,还应该启用弹出窗口阻止程序。在InternetExplorer中启用弹出窗口阻止程序:

  1.在“工具”菜单上,单击“Internet选项”,然后单击“隐私”选项卡。

  2.在“弹出窗口阻止程序”框中,选择“阻止弹出窗口”复选框。单击“确定”。

  如果仍然遇到被劫持的Web浏览器带来的其他影响,请尝试以下步骤:

  2-安装防御性软件。如上述“防止浏览器劫持”部分中提到的各种软件。您可以通过下载、安装并运行这些程序来识别和删除许多浏览器劫持程序。

  3-运行恶意软件删除工具。此工具可捕获某些(但并非所有)类型的劫持软件。

  4-手动还原您的设置。如果您正在使用InternetExplorer且主页已被更改,则通常可以自己将其重置。

  1.在“工具”菜单上,单击“Internet选项”,然后单击“常规”选项卡。

  2.在“主页”框中,将所需网址键入到“地址”栏中,或单击“使用默认页”按钮恢复原来的出厂设置。

  3.单击“确定”。

  5-通过“添加/删除”功能删除有害程序

  如果您准备尝试某些高级删除方法,Microsoft帮助和支持文章欺骗性软件可能会使计算机出现莫名其妙的问题提供了您可以执行的附加步骤,包括如何使用“添加/删除”功能、内置程序删除工具以及WindowsExplorer中的程序查找工具。

  6-完成这些步骤后。请清空回收站,特别是在删除了有害的程序时。然后重新启动系统。

  浏览器劫持的攻与防

  浏览器劫持”,通俗点说就是故意误导浏览器的行进路线的一种现象,常见的浏览器劫持现象有:访问正常网站时被转向到恶意网页、当输入错误的网址时被转到劫持软件指定的网站、输入字符时浏览器速度严重减慢、IE浏览器主页/搜索页等被修改为劫持软件指定的网站地址、自动添加网站到“受信任站点”、不经意的插件提示安装、收藏夹里自动反复添加恶意网站链接等,不少用户都深受其害。那么,这类现象是如何引起的呢?用户又该如何防范应对呢?这就是本文要介绍的内容。

  一、“攻”之解说

  1、整体认识。浏览器劫持(Browser Hijack)是一种恶意程序软件,通过恶意修改用户个人电脑的浏览器默认设置,以引导用户登录被其修改的或并非用户本意要浏览的网页。大多数浏览器劫持者是在用户访问其网站时,通过修改其浏览器默认首页或搜索结果页,达到劫持网民浏览器的目的。这些载体可以直接寄生于浏览器的模块里,成为浏览器的一部分,进而直接操纵浏览器的行为。“浏览器劫持”的后果非常严重,用户只有在受到劫持后才会发现异常情况;目前,浏览器劫持已经成为Internet用户最大的威胁之一。

  2、现象分析。 “浏览器劫持”的攻击手段可以通过被系统认可的“合法途径”来进行。所谓“合法途径”,即是说大部分浏览器劫持的发起者,都是通过一种被称为“BHO”(Browser Helper Object,浏览器辅助对象)的技术手段来植入系统。而BHO是微软早在1999年推出的作为浏览器对第三方程序员开放交互接口的业界标准,它是一种可以让程序员使用简单代码进入浏览器领域的“交互接口”, 由于BHO的交互特性,程序员还可以使用代码去控制浏览器的行为,比如常见的修改替换浏览器工具栏、在浏览器界面上添加自己的程序按钮等操作,这些操作都被系统视为“合法”,这就是“浏览器劫持”现象赖以存在的根源。

  二、“防”之细谈。

  这类现象确实难以防范,用户永远处于被动地位。我们只能通过一些设置与软件的应用,让这种影响减至最低。以下办法可供大家参考。

  1、个别劫持现象的手动修正。 Windows登录窗口被劫持。在注册表中打开HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Winlogon分支,然后将其下的“LegalNoticeCaption”和“LegalNoticeText”主键删除即可解决问题。 在网页中单击鼠标右键,在弹出的菜单里显示网页广告。 在注册表中打开HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt分支,IE浏览器中显示的附加右键菜单都在这里设置,常见的网际快车单击右键下载的信息也存放在这里,只需找到显示广告的主键条目删除即可。

  2、通用修正法。虽然“浏览器劫持”一般都需要手工修正,但仍可以通过一些检测浏览器劫持工具如HijackThis、Browser Hijack Recover等来实现修正工作。下面以HijackThis为例,简要说明修正过程。

  软件下载地址:http://www.mydown.com/soft/187/187841.html。下载完成后双击即可启动到如图所示主界面。单击左下角“扫描”按钮,软件会自动对系统进行全方位的安全检测;稍等之后即会返回系统中所有可疑内容,每个可疑项目前都有一个编号,这些编号代表了不同的类别;勾选某个项目后单击右下角的“显示所选项目信息”按钮可以查看到更详细的信息;然后单击“修复”按钮即可进行修复。

  三、总结

  浏览器一旦被劫持,就意味这你无法决定自己的电脑里将被存放进什么资料,这无疑存在巨大安全隐患。而如今的互联网络环境可谓处处是“浏览器劫持”式的陷阱,单凭普通用户被动的事后修正无异于亡羊补牢;更多的需要全世界互联网使用者把好公众舆论和道德走向一关。

  浏览器劫持 防御

  定义:浏览器劫持是一种恶意程序,通过浏览器插件、BHO(浏览器辅助对象)、Winsock LSP等形式对用户的浏览器进行篡改,使用户的浏览器配置不正常,被强行引导到商业网站。

  所谓浏览器劫持是指网页浏览器(IE等)被恶意程序修改。常见现象为主页及互联网搜索页变为不知名的网站、经常莫名弹出广告网页输入正常网站地址却连接到其他网站。收藏夹内被自动添加陌生网站地址等等。

  下面我们就来了解一些对付浏览器劫持的方法:

  1.编辑hosts文件

  HOSTS文件存在于Windows目录下的System32\Drivers\Etc目录中。如果恶意网页将正常的域名映射到
恶意网页的IP地址,则输入正常网址便会连接到恶意程序指定的网页上。

  当输入正常的网址却被打开一个不知名的网站,则很有可能是因为HOSTS文件被修改了。用记事本打开这个文件,手工删除被恶意程序添加的项目并保存文件,就可以正常访问你要浏览的网站了(如果你从未使用过该文件,则直接删除所有内容后保存也可)。

  具体方法到这个上去看看

http://tech.163.com/05/0516/13/1JSKHGTB00091589.html

  另外瑞星的卡卡社区里有一个专门收集恶意劫持网站的hosts文件下载,下载后覆盖原文件即可。

  2.修改注册表项目

  IE浏览器的主页地址、浏览器标题、默认搜索页地址等信息都是记录在系统注册表当中的,恶意程序通过对注册表的修改就可以控制这些项目的内容。

  我们可以使用各大杀毒软件附带的注册表修复工具对注册表进行修复。

  3.通过浏览器加载项方式及木马进行劫持:

  一些恶意程序作为IE加载项(Plugins)的方式启动自己,每次IE浏览器后都会自动运行恶意程序。通常恶意程序用来定时弹出广告,在IE的右键菜单中添加恶意网站链接以及动态修改注册表等。另外木马方式运行的浏览器劫持程序,目的与浏览器加载项方式类似,只是自启动方式不同。这种木马方式的劫持程序运行更隐蔽,清除更复杂,可以自动更新程序,并且可能同时具备上面的几种劫持方式。

  对于这2种浏览器劫持方式处理起来比较麻烦,这里推荐一个小软件--IE清道夫Upiea

  使用方法:http://news.onlinedown.net/info/9986-1.htm

  下载:http://download.enet.com.cn/html/013612004112401.html

  4.对于单一的弹出网站(网页),你可以试试下面的方法:

  找到(复制)它的地址。

  然后在IE里通过:工具--Internet选项--安全,点击“请为不同区域的Web内容指定安全设置”下的“受限站点”,然后点击下面的“站点”按钮,然后在“将该网站添加到区域”中将这个网站复制进去,点击“确定”即可。

Windows XP下的FTP客户端软件,能访问Linux服务器吗?

问:

安装在Windows XP下的FTP客户端软件,都能上传文件到Linux服务器上吗?例如FileZilla.

它能不能上传文件到Linux服务器上?

答:

Windows XP下的FTP软件能否上传(下载)文件到FTP服务器(Linux OS),答案是肯定的,跟服务器的操作系统无关(只要FTP服务能够正常访问并拥有权限)。

如果你是服务器管理员并且可以远程登录服务器,这个时候想上传文件到服务器,而服务器没有开放FTP服务,通过软件也是可以实现的。

Windows环境下,系统自带的“远程桌面连接”足矣。连接前,在“本地设备和资源”中选择相应的本地磁盘映射到远程服务器。登录后,在服务器磁盘和映射磁盘间进行复制、剪切和粘帖等操作,像本地操作一样简单。

Linux环境下,推荐SSH Secure Shell,操作简单方便,除了基本的shell,文件传输和对比功能是一大特色。

IE8没有"以新选项卡的方式打开"的故障解决办法

问:

    我在使用IE8.0的时候,无法用右键打开“选项卡”。在右键的菜单里,没有“以新选项卡的方式打开”,请问
这是怎么回事??
     是否是哪里没有设置还是需要改动注册表??

 

答:

您是否禁用了多选项卡式浏览?请打开位于“工具”菜单下的“Internet选项”,并且打开“选项卡”下的“设置”进行检查。如果还是不能解决,请转到“高级”选项卡,并且点击“重置”按钮对IE的各项设置进行重置。如果仍未解决,请卸载IE8然后与系统重启之后重新安装。

安装Exchange 2007时误选"是否支持outlook 2003以前版本时"的解决办法

问:

在安装Exchange 2007时,可以说安装的非常顺利,但由於本人在安时没有注意一个选项的问题,就是在"是否支持Outlook 2003以前版本时"可能是选的否,所以在安装好后用Outlook 2003去安装邮箱时,可以正常安装,但在登入邮箱时提示"系统管理员已禁止此Outlook的版本",所以没有办法登入邮箱

此外,本人把Outlook 2003卸了,重新安装Outlook 2007是可以正常安装及登入的.

请问有什么方法可以把此选项更改过来,能支持Outlook 2003的客户端.

答:

如果您想让所有的客户端使用以前版本的Outlook访问Exchange服务器的话,您需要通过修改注册表键值来实现,具体的方法如下:

1、 在Exchange 2007服务器上,打开注册表编辑器,定位到下面的键值:

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\MSExchangeIS\ParametersSystem

2、 然后检查是否存在下面的键值:

Value name: Disable MAPI Clients

Value type: REG_SZ

Value data: v1, v2-v3, -v4, v5-

注意,v1表示禁止某个具体的版本,您可以指定为5.2653.22,v2-v3表示禁止一个范围,比如5.2653.11-5.2653.22,-v4表示禁止小于某个版本的,如小于11.6555.0使用-11.6555.0,v5-表示禁止大于某个版本的,如大于11.6555.0使用11.6555.0-。

3、 如果有的话,请删除该键值,退出注册表编辑器,如果想让该设置立即生效的话,请停止然后再重新启动 Microsoft Exchange Information Store 服务。

4、 然后检查结果如何。

在Windows 2003中SMTP为什么不可以收邮件

问:

我安装了windows server 2003自带的SMTP服务器(就是内嵌在IIS里那个)。

可以通过此服务器,从本地向外发邮件,如给sina和yahoo上的邮箱发邮件。

但是从sina、yahoo却无法给本地发邮件,错误信息是“ 530 5.7.3 Client was not authenticated”。

从本地向本地发邮件可以,比如本地帐户abc给本地帐户def发信,是问题的。

请问这是怎么回事?

答:

SMTP是发送邮件的服务器,你要接收的话需要安装POP3服务器软件。

打开迅雷时提示Init Task Manager failed!的解决办法

    今天打开迅雷,却提示Init Task Manager failed!,很奇怪这是什么错误,嘿,先试了一下覆盖安装不行,然后完全卸载迅雷再装,也不行,经过百度才发现,原来是缺少VC库(文件msvcp71.dll、msvcr71.dll)导致,解决办法很简单.

     去  http://u.x2009.net/y#msvcp71.dll_msvcr71.dll下载msvcp71.dll和msvcr71.dll放置到系统文件夹下面就可以了(通常是C:\Windows)

    然后再打开!问题就解决了,稍微设置一下迅雷,继续下载!

    之所以会缺少这两个文件,通常是因为卸载某些软件的时候一起卸掉了这2个文件,所以导致这样的问题!

Windows Vista系统下ARP绑定MAC地址时提示"ARP 项添加失败: 5"的解决办法

    ARP欺骗想必大家都了解了,现在世面上也有不少ARP防火墙,可是真正合适Windows Vista的却寥寥无几,而我们知道可以使用ARP命令来绑定.

    按照以前的方法,我用arp -s 网关IP 网关MAC地址,这个命令无法绑定成功,还提示ARP 项"添加失败: 5"真有点头疼,试来试去都不行.

找遍了网络,有2种解决办法.第一种是用管理员权限运行命令行cmd工具,大家可以测试一下,当然我直接就是内置管理员,至高无上的权限,所以这条我就不用试了.

第2种方法,便是使用netsh命令来绑定,具体格式如下

netsh -c "interface ipv4" add neighbors "本地连接" "网关" "网关mac"

执行之后没有返回任何错误,至此ARP绑定结束.

但是ARP绑定将在关机后失效,需要再次绑定,其实有个简单的方法,那就是在开始菜单里的"启动"文件夹里建立一个快捷方式,按照以上格式编辑好,然后复制,然后在"启动"文件夹里新建一个快捷方式,路径嘛,直接粘贴刚才复制的内容,点下一步,然后随便设置一个名字就可以了.

至此本文要表达的内容已经结束,不过有一点需要注意,当网关的MAC发生变化时,也需要修改相应的MAC地址,否则将导致无法上网!

当然,如果您有什么好的办法或者建议,可以在下面写下来或者发表到留言板里,我能看到的.

将IE缓存文件目录(Internet 临时文件)和虚拟内存放到其他盘的办法

问:

怎样将虚拟内存和IE缓存指定到D盘或其他盘

答:

1. IE临时文件
IE - 选项 - internet选项 - 常规 - internet临时文件夹 - 设置 - 移动文件夹 ,选择其他盘。

2.将虚拟内存设置到其他盘,以D盘为例
在桌面的“我的电脑”图标上右键点选“属性”命令,随后弹出的系统属性对话框中,点开“高级”选项卡,点击“性能”下的“设置”按钮,再在随后弹出的“性能选项”对话框中,选择“高级”选项卡并点击“(虚拟内存)更改”按钮,随后弹开的“虚拟内存”对话框中,选中C盘并选择“无分页文件”并点击设置;然后选中D盘,并选择“系统管理的大小”然后点击“设置”,再“确定”,最后重启即可。

什么是SSL,SSL是不是不安全?

问:

就像登录微软中文技术论坛或163邮箱一样。如果输入的用户名和密码都正确,才会弹出一个安全确认对话框。如果输入不正确,就没有这个安全确认对话框。就是没有加密。意思好像是,等密码用明文发送后回服务器后,验证成功了,才对密码进行加密, 否则就不加密。是不是这样的?

答:

 

不是的。SSL是一个全程加密的过程,也就是说从你打开那个网站开始就已经加密了。通常支持SSL加密的网站开头是以https://

你说的那个是登陆中的密码信息加密,那个的话根据网站开发商的不用可以使用不同的加密手段比如MD5 SHA1之类的。

详细的SSL介绍:

SSL协议位于TCP/IP协议与各种应用层协议之间,为数据通讯提供安全支持。SSL协议可分为两层: SSL记录协议(SSL Record Protocol):它建立在可靠的传输协议(如TCP)之上,为高层协议提供数据封装、压缩、加密等基本功能的支持。 SSL握手协议(SSL Handshake Protocol):它建立在SSL记录协议之上,用于在实际的数据传输开始前,通讯双方进行身份认证、协商加密算法、交换加密密钥等

SSL协议提供的服务主要有:

  1)认证用户和服务器,确保数据发送到正确的客户机和服务器;

  2)加密数据以防止数据中途被窃取;

  3)维护数据的完整性,确保数据在传输过程中不被改变。

  SSL协议的工作流程:

  服务器认证阶段:1)客户端向服务器发送一个开始信息“Hello”以便开始一个新的会话连接;2)服务器根据客户的信息确定是否需要生成新的主密钥,如需要则服务器在响应客户的“Hello”信息时将包含生成主密钥所需的信息;3)客户根据收到的服务器响应信息,产生一个主密钥,并用服务器的公开密钥加密后传给服务器;4)服务器恢复该主密钥,并返回给客户一个用主密钥认证的信息,以此让客户认证服务器。

  用户认证阶段:在此之前,服务器已经通过了客户认证,这一阶段主要完成对客户的认证。经认证的服务器发送一个提问给客户,客户则返回(数字)签名后的提问和其公开密钥,从而向服务器提供认证。

将Exchange 2003迁移至Exchange 2007的方法步骤

问:

        我们现有一台Exchange2003服务器,AD与Exchange2003位于两台服务器上。如果AD不发生变动,只将Exchange2003的数据迁移至一台新的Exchange2007服务器上。请问应该如何操作?

答:

 

请问您有没有在Exchange 2003 所在的组织中安装Exchange 2007 服务器?

如果没有的话,您可以参考下面的链接来安装Exchange 2007到现有的Exchange 2003 组织:

如何准备 Active Directory 和域

http://technet.microsoft.com/zh-cn/library/bb125224(EXCHG.80).aspx

部署服务器角色

http://technet.microsoft.com/zh-cn/library/aa997610(EXCHG.80).aspx

在部署好Exchange 2007 服务器后,确认Exchange 2007 和Exchange 2003 之间的邮件流工作正常后,您可以将Exchange 2003 上的邮箱和公用文件夹数据迁移到Exchange 2007中。您可能需要在Exchange 2007 上创建公用文件夹数据库。

有关如何迁移邮箱的详细信息,请参考下面的链接:

如何移动单个林中的邮箱

http://technet.microsoft.com/zh-cn/library/aa997961(EXCHG.80).aspx