- VA 1.0 - Volume Activation 1.0 (大量授權啟用 1.0) 是第一代的 VLK。本金鑰能夠跳過產品啟用。
- VA 2.0/KMS – Volume Activation 2.0/Key Management Service (大量授權啟用 2.0/金鑰管理服務):這個金鑰能用來啟用您的環境內的新服務,自動啟動 Windows Vista 電腦。要使用 KMS,必須至少有 25 台相連的 Microsoft Vista 電腦,而且所有的電腦每年必須由中央服務單位檢查兩次,方能保持啟動。
- VA 2.0/MAK – Volume Activation 2.0/Multiple Activation Key (大量授權啟用 2.0/多重啟用金鑰):這個金鑰能透過網際網路或電話啟動 Microsoft Windows Vista,而且僅與有限數目的啟用關聯。電腦可從其個別電腦上進行啟動,亦透過中央電腦同時與其他多台電腦一起被啟動。
星期日, 3月 25, 2007
大量授權金鑰 (VLK)
星期五, 3月 02, 2007
Windows Vista 支援之記憶體大小
32 位元版本
Windows Vista Home Basic、Home Premium、Business、Enterprise 和 Ultimate 皆為 4GB。
64位元版本
Windows Vista Home Basic : 8GB
Windows Vista Home Premium : 16GB
Windows Vista Business、Enterprise 和 Ultimate : 128GB
星期日, 2月 18, 2007
Windows Vista Hardware Assessment
Windows Vista Upgrade Advisor 1.0 版
星期二, 2月 13, 2007
星期日, 2月 11, 2007
Windows Vista 基本教學影片
Windows Vista 的 Windows 防火牆
從控制台 > 系統管理工具 > 具有進階安全性的 Windows 防火牆,我們可以用 Microsoft Management Console (MMC) 嵌入式管理單元來為 IT 專業人員提供更進階的選項。利用這個防火牆,我們可以設定和檢視詳細的輸入與輸出規則,並與網際網路通訊協定安全性 (IPsec) 整合。
星期四, 2月 08, 2007
在Windows Vista 檢視電腦基本資訊
什麼是 Windows Experience Index?
Windows Experience Index 可以測量您電腦軟硬體組態的能力,並以基本分數來顯示量測值,基本分數越高,表示電腦執行越快、越好,特別是執行相當耗費資源的進階工作時。 每個硬體元件都會得到個別的子分數。電腦的基本分數是由最低的子分數所決定。例如,如果個別硬體元件的最低子分數是 2.6,基本分數就是 2.6,但基本分數不是所有子分數的平均。
我們可以根據基本分數來購買與電腦基本分數相符的程式和其他軟體。例如,假設電腦的基本分數是 3.3,就可以購買針對這一版 Windows 所設計,且基本分數是 3 (含) 以下的軟體。
星期三, 2月 07, 2007
Windows Vista 控制台檢視
Windows Aero
Windows Vista 最有特色的介面就屬 Windows Aero 了,它的特色是半透明效果的設計,並且含有精巧的視窗動畫及新的視窗色彩。Windows Aero 體驗的一部分是 Windows Flip 3D,這是一種以 3D 堆疊預覽開啟視窗的方式,以及使用即時、縮圖大小的視窗預覽來預覽工具列按鈕。
什麼版本中有內含 Windows Aero:
Windows Vista Business、Windows Vista Enterprise、Windows Vista Home Premium 以及 Windows Vista Ultimate。
當然,Aero 還需要可支援 Windows 顯示驅動程式模型驅動程式 (Windows Driver Model) 、硬體中的像素著色器 (pixel shader) 2.0,並支援每 1 像素 32 位元的 DirectX 9 的圖形處理器。
星期一, 2月 05, 2007
Windows Vista 可靠性和效能監視器
Windows 可靠性和效能監視器是由三個監視工具組成:資源檢視、效能監視器及可靠性監視器。資料收集與記錄是使用資料收集器集合工具來執行。
Windows Vista 資源監視器
Windows Vista 網路地圖
星期日, 2月 04, 2007
如何讓我的 Windows Vista 維持在最新狀態?
星期六, 12月 30, 2006
Edge Transport Server Role
Exchange 2007 Edge Transport Server 是被部署在組織的邊緣網路上,是用來處理所有來自網際網路的郵件流量的伺服器角色,提供對抗垃圾郵件的防護讓攻擊面減到最小,而與企業夥伴之間的郵件路徑也受到安全性的防護。垃圾郵件發送者或是惡意的寄件者使用各式各樣的技術來傳送垃圾郵件到我們的組織中,而並沒有單一的工具或是程式可以完全的排除這些大量的垃圾郵件。Exchange Server 2007 建構在 Exchange Server 2003 所提供的分層式、多原化與多層次的基礎上,以減少垃圾郵件跟病毒郵件所帶來的威脅,並且也為防毒的應用增強了基礎架構。執行 Exchange 2007 Edge 的伺服器透過許多代理程式共同運作,提供多層次的垃圾郵件過濾及防護措施來協助減低組織內的使用者收到垃圾郵件的機會。Edge Transport 伺服器擁有以下的特色:
- 附件篩選
附件篩選器可針對郵件的附加檔案名稱、附檔名或是檔案 MIME 內容類型作過濾的動作。我們可以設定附件篩選來封鎖郵件與其附件,像是僅刪除附件而讓訊息的部分通過,或是將該郵件與其附件皆靜默的刪除掉。 - 連線篩選
連線篩器選會檢查嘗試連線的遠端伺服器 IP 位址,判斷需要對輸入的郵件採取什麼樣的動作。連線篩選器代理程式可以將遠端 IP 位址當成 SMTP 工作階段之必要基礎 TCP/IP 連線的副產品。連線篩器可以使用多種封鎖清與允許清單,讓封鎖或允許清單提供者所提供的清單來決定是否要與遠端的伺服器產生連線。 - 內容篩選
內容篩選會使用 Microsoft SmartScreen 技術來評估郵件的內容。智慧型郵件篩選器 (Intelligent Message Filter, IMF) 能夠分辨合法電子郵件與垃圾郵件兩者間的不同特性。它以數百萬封郵件的特性為基礎,是辨認合法郵件與垃圾郵件兩者的指標。智慧型郵件篩選器可以精確評估輸入電子郵件是合法郵件或是垃圾郵件的可能性。
垃圾郵件隔離是內容過濾代理器的其中一項功能,用來減低合法郵件被誤認成為垃圾郵件的風險。垃圾郵件隔離提供了一個暫時的儲存空間來存放被判定成垃圾的郵件,而不傳遞到組織內部使用者的信箱中。
內容篩選也可以當成安全清單彙總功能。安全清單彙總會收集來自反垃圾郵件安全清單的資料,此清單是由 Microsoft Outlook 使用者設定,並且可供 Exchange Server 2007 中已安裝 Edge Transport server role 電腦上的反垃圾郵件及防毒代理程式使用此資料。
當 Exchange 系統管理員啟用並正確設定安全清單彙總時,內容篩選器代理程式會將安全的電子郵件傳到企業信箱而不須做額外的處理。內容篩選器代理程式會將 Outlook 使用者所收到之來自加入至其 Outlook [安全的收件者] 清單或 [安全的寄件者] 清單或其信任連絡人電子郵件辨認為安全的電子郵件,如此一來信件將不會被歸類成垃圾郵件而被郵件系統意外的篩選掉了。 - 收件者篩選
收件者篩選會比對 RCPT TO: SMTP: 標頭上的收件者與系統管理員定義的收件者封鎖清單及本機收件者目錄,來判定要對輸入郵件採取的動作,如果發現符合的郵件將不會允許進入組織內部。收件者篩器也會針對進入郵件上的收件者與目錄中的收件者進行比對,然後來決定郵件上的收件者是否是有效的,若無有效的收件者的話,輸入郵件將會拒絕於組織的邊緣網路之外。 - 寄件者篩選
寄件者篩選會比對 MAIL FROM: SMTP 標頭上的寄件者與系統管理員定義的禁止傳送郵件寄件者清單是否符合,來判定是否要對輸入郵件採取禁止的動作。 - 寄件者識別碼
寄件者識別碼依賴遠端傳送伺服器與聲稱的負責地址 (Purported Responsible Address, PRA) 來判定寄件者是否是偽造的。寄件者識別碼的有效性取決於特定的 DNS 資料若有越多的組織以寄件者原則框架 (Sender Policy Framework, SPF) 記錄更新位於網際網路上的 DNS 伺服器,寄件者識別碼就越能有效識別詐騙的電子郵件。 - 寄件者信譽
寄件者信譽依賴現存寄件者 IP 位址資料來判定要對輸入郵件採取的動作。寄件者信譽代理程式是一種反垃圾郵件代理程式,它會根據寄件者的許多特性來封鎖郵件。寄件者信譽等級 (Sender Reputation Level, SRL) 是透過數個衍生自郵件分析及外部測試的寄件者特性計算而來,而Exchange 2007 未來也可以透過 Microsoft Update 來做寄件者信譽資料的更新動作。 - 網域安全性
網域安全性依賴 Exchange 2007 的功能與 Outlook 2007 所支援相當低成本的安全多用途Internet 郵件擴展 (Secure Multipurpose Internet Mail Extensions, S/MIME) 協議或其他訊息層級的安全解決方案。網域安全性功能的用途是提供系統管理員一個可以管理在網際網路與商業夥伴之間安全郵件路徑的方法。當完成了安全郵件路徑設定之後,郵件將便會從已認證的寄件者寄出並且透過安全的路徑作傳送,而在 Outlook 與 Outlook Web Access 的使用者介面中會顯示該郵件是來自安全的網域。 - 地址重新寫入
地址重新寫入功能可以在 Edge Transport server role 上設定地址重寫代理程式,將輸入及輸出 Exchange 2007 郵件的 SMTP 位址與以修改,讓從 Exchange 2007 組織傳送出去的郵件能夠呈現給外部收件者一致的電子郵件網域。當企業在歷經過合併或收購之後,會希望所有的電子郵件看起來像是來自單一的新組織。而當合併後的新組織想要對外部郵件收件者呈現一致的電子郵件網域,卻礙於有數個網域時,這個時候地址重寫功能將會特別有用。而對於透過協力廠商提供電子郵件支援和服務的組織而言,地址重新寫入也將會很有幫助,由於客戶預期電子郵件是來自 Exchange 組織而非協力廠商。地址重新寫入功能讓組織能夠依照企業需求來建立企業架構,而不需屈就於技術需求或限制。 - Edge Transport Rules
Edge Transport rules可以減低病毒對於組織的影響,因為許多病毒在防毒軟體廠商提供病毒碼更新前就已經開始肆虐了,病毒便即有可能透過這個空窗期悄悄的進入組織中了。透過Edge Transport rules的協助,我們便可以辨認出遭到病毒感染的電子郵件,加以清除或隔離。除此之外當遭遇到阻斷式服務攻擊 (Denial of Service, DoS) 時可拒絕傳送或是阻擋這些攻擊於邊緣網路之外來減低對組織的影響。而組織內部的用戶端電腦可能因為受到病毒感染而開始散佈病毒郵件,Edge Transport rules可防止這些不必要或是有害的郵件從組織內傳送出去,同時保護了企業夥伴與客戶群。
Client Access Server Role
Client Access server role 提供 Outlook Web Access 和 Exchange ActiveSync 用戶端應用程式以及 POP3 與 IMAP4 通訊協定。Client Access server role 也支援 Exchange 2007 的服務像是 Autodiscover 自動偵查服務與 Exchange 2007 Web Services。如果有使用者使用 Microsoft Outlook 以外的任何用戶端存取其信箱,則我們就必須在 Exchange 組織中安裝 Client Access server role。Client Access server role 管理著用戶端與 Exchange Server 間的通訊,儘管 Outlook 直接對信箱伺服器作通訊,但當我們使用「Outlook 無所不在」(Outlook Anywhere,以往稱之為RPC over HTTP) 或是自動偵查服務的時候仍需要靠 Client Access server role 來連結至 Exchange 信箱。
以下簡短說明Client Access server role 所包含的功能與特色:
- Outlook Web Access
Exchange 2007 的 Outlook Web Access可讓我們利用網路瀏覽器即可存取電子郵件。另外像是排程助理員、改良過的提醒及通知並與Microsoft Windows SharePoint Services 和 Windows 檔案共用做整合。Exchange 2007 的 Outlook Web Access 共有兩種版本:Outlook Web Access (基本) 及 Outlook Web Access (高階)。高階用戶端需要 Microsoft Internet Explorer 6 或更新版本,此版本也在使用者介面上做了改進也增加了許多功能。而基本用戶端可提供的功能較少,但有時候速度較快。如果連線速度緩慢,或所使用的電腦具有特別嚴格的瀏覽器安全性設定,則可使用基本用戶端。如果所使用的瀏覽器不是 Internet Explorer 6 或更新版本,則只能使用基本用戶端。 - Exchange ActiveSync
Microsoft Exchange ActiveSync 能讓行動裝置與 Exchange 2007互相同步資料。我們可以同步電子郵件、聯絡人、行事曆資訊與工作等項目。所有執行 Microsoft Windows Mobile 的行動裝置包含像是Windows Mobile powered Pocket PC 2003 與 Windows Mobile 5.0 皆有被支援,而Exchange ActiveSync 同樣也支援其他廠牌的行動裝置。若所使用的行動裝置是 Windows Mobile 5.0 且包含訊息及安全升級元件 (Messaging and Security Feature Pack, MSFP) 便可支援 Direct Push 直接推入技術。Direct Push 是內建於 Exchange ActiveSync 中的功能,能持續行進行動裝置與 Exchange 信箱之間的同步動作。 - POP3 與 IMAP4
除了提供 Exchange ActiveSync 與 HTTP 用戶端外,Exchange 2007 也支援了 POP3 與 IMAP4。當我們安裝完 Client Access server role 之後就包含了POP3 與 IMAP4 服務,但預設值是不予以啟用的。 - Autodiscover
Microsoft Exchange Server 2007 引進了一個新的名叫 Autodiscover的自動偵查服務,該服務能使 Outlook 2007 的用戶端自動連上 Exchange Server,而使用者並不需要手動設定自己的 Outlook 使用者設定檔即可立即使用 Exchange Server 上的資源。Autodiscover利用使用者的電子郵件位址與密碼來提供使用者設定檔給 Outlook 2007 用戶端與行動裝置。Autodiscover 服務簡化了設定 Outlook 2007 時的困難度,之前版本的 Exchange Server 與 Outlook 都需要經過手動設定使用者設定檔之後才能夠存取信箱,而且當信息環境發生改變的話則需要額外的時間來管理這些使用者設定檔,否則用戶端將無法正常運作。 - Outlook Anywhere
Exchange 2007 的Outlook 無所不在功能可透過 RPC over HTTP 網路元件使 Outlook 2007 與 Outlook 2003 也能經由網際網路連至 Exchange Server。此技術是將Remote Procedure Calls (RPC) 包裹在 HTTP 層中,透過此種方式 RPC 封包便能在網路中穿梭而防火牆不需要開啟 RPC 連接埠。Exchange 2007 減低了在部署與管理此功能時的困難,若我們要在訊息環境中使用 Outlook Anywhere 則需要部署至少一台Client Access server 然後啟用 Outlook 無所不在精靈即可完成。
Mailbox Server Role
在 Exchange 2007 中,Mailbox server role與 Active Directory 目錄服務緊密的結合在一起,提供比舊版 Exchange 更好的信箱特色及功能性,並將改進過的功能與特色做了適當的整合,使得 Exchange Server 的部署與作業工作更加輕鬆簡單。Mailbox server role 提升且改進了 Exchange Server 的高可用性與信箱叢集伺服器復原的能力,包含了本機連續複寫 (Local Continuous Replication, LCR)、叢集連續複寫 (Cluster Continuous Replication, CCR) 與單一複製叢集 (Single Copy Cluster, SCC) ,這些特點讓資料能有更多復原的機會,足以符合我們在高可用性上的需要。而Mailbox server role 也提了更較豐富的行事曆功能、資源管理及離線通訊錄下載,來改善資訊工作者的體驗。
Exchange Server 2007 概觀
註:Edge Transport server role 並不能與具有其他任何伺服器角色並存於相同電腦上。
若我們思考一下這些伺服器角色,其實不難發現這個新的概念與以往版本的 Exchange Server 的前端 (front-end) 和後端 (back-end) Exchange伺服器架構是類似的,這兩種伺服器分別執行不同的功能。前端伺服器扮演著閘道 (gateway) 或是代理伺服器 (proxy) 的角色,使網際網路郵件用戶端像是 Outlook Web Access 與 RPC over HTTP 能夠存取後端伺服器。相反的,後端伺服器儲存放著信箱與公用資料夾資料庫,服務來自內部網路中各種不同用戶端的郵件請求,包含像是 Outlook 與 Outlook Web Access,另外還有透過前端伺服器所代理的外部網際網路郵件用戶端請求。儘管這兩種角色在整體的概念上是相似的,在每台伺服器分別執行不同的功能,不過與新的 Exchange 2007 伺服器角色的功能與特色並沒有相當的關聯性。Exchange 2007 提供了五種伺服器角色得以讓訊息適當地被部署與分配。伺服器角色是一個邏輯上群組的單位,在訊息環境中提供特定的功能與必要的元件,而每一種伺服器角色皆有元件來提供系統配置與安全性設定的相關功能,並且有許多已經預先定義好的工作可以用來管理與設定這些元件。透過 Exchange 2007 不同的伺服器角色,確實能讓 Exchange 的部署與管理能力有十足的增強與進步。



