Pages

Thursday, August 21, 2008

Thơ vui - Học tiếng Anh qua thơ

HUSBAND là đức ông chồng
DADDY cha... bố, PLEASE DON"T xin đừng
DARLING tiếng gọi em cưng
MERRY vui thích, cái sừng là HORN.

LONG dài, SHORT ngắn, TALL cao
HERE đây, THERE đó, WHICH nào, WHERE đâu
SENTENCE có nghĩa là câu
LESSON bài học, RAINBOW cầu vồng.

Rách rồi xài đỡ chữ TORN
TO SING là hát A SONG một bài
Nói sai sự thật TO LIE
GO đi, COME đến, một vài là SOME.

Đứng STAND, LOOK ngó, LIE nằm
FIVE năm, FOUR bốn, HOLD cầm, PLAY chơi
ONE LIFE là một cuộc đời
HAPPY sung sướng, LAUGH cười, CRY kêu.

Dao KNIFE, SPOON muỗng, cuốc HOE
Đêm NIGHT, DARK tối, khổng lồ là GIANT
GAY vui, DIE chết, NEAR gần
SORRY xin lỗi, DULL đần, WISE khôn.

BURY có nghĩa là chôn
OUR SOULS tạm dịch linh hồn chúng ta
Xe hơi du lịch là CAR
SIR ngài, LORD đức, thưa bà MADAM.

THOUSAND là đúng mười trăm
Ngày DAY, tuần WEEK, YEAR năm, HOUR giờ
WAIT THERE đứng đó đợi chờ
NIGHTMARE ác mộng, DREAM mơ, PRAY cầu.

Trừ ra EXCEPT, DEEP sâu
DAUGHTER con gái, BRIDGE cầu, POND ao
ENTER tạm dịch đi vào
Thêm FOR tham dự lẽ nào lại sai.

LOVER đích thực người yêu
CHARMING duyên dáng, mỹ miều GRACEFUL
Mặt trăng là chữ THE MOON
WORLD là thế giới, sớm SOON, LAKE hồ.

SHOULDER cứ dịch là vai
WRITER văn sĩ, cái đài RADIO
A BOWL là một cái tô
Chữ TEAR nước mắt, TOMB mồ, MISS cô.

May khâu dùng tạm chữ SEW
Kẻ thù dịch đại là FOE chẳng lầm
SHELTER tạm dịch là hầm
Chữ SHOUT la hét, nói thầm WHISPER.

WHAT TIME là hỏi mấy giờ
CLEAR trong, CLEAN sạch, mờ mờ là DIM
Gặp ông ta dịch SEE HIM
SWIM bơi, WADE lội, DROWN chìm chết trôi.

MOUNTAIN là núi, HILL đồi
VALLEY thung lũng, cây sồi OAK TREE
Tiền xin đóng học SCHOOL FEE
Cho tôi dùng chữ GIVE ME chẳng lầm.

TO STEAL tạm dịch cầm nhầm
Tẩy chay BOYCOTT, gia cầm POULTRY
CATTLE gia súc, ong BEE
SOMETHING TO EAT chút gì để ăn

LIP môi, TONGUE lưỡi, TEETH răng
EXAM thi cử, cái bằng LICENSE...
WISTFUL đích thị bần thần
END thời tạm kết ở đây là vừa!

Wednesday, August 20, 2008

Các tập tin ctfmon.exe, svchost.exe là gì?

Svchost.exe là tên một tiến trình chủ (process) cho các dịch vụ hoạt động từ những thư viện liên kết động. Vào thời điểm trước đây, Microsoft đã chuyển tất cả chức năng từ dịch vụ bên trong Windows vào các tập tin .dll thay vì các tập tin .exe. Tuy nhiên, ta lại không thể kích hoạt trực tiếp lên các tập tin thư viện động (dll) để thực thi chúng, do đó tiến trình svchost.exe ra đời.Việc có khá nhiều các tiến trình svchost.exe chạy cùng lúc trong phần Processes hay Services (trong Windows Vista) từ Task Manager là do có nhiều dịch vụ của Windows cùng được tải khi hệ điều hành khởi động. Nếu gộp tất cả dịch vụ vào cùng một tiến trình svchost.exe thì khi có trục trặc nhỏ xảy ra, tất cả dịch vụ sẽ bị ngưng trệ dẫn đến việc hệ điều hành ngưng hoạt động. Đây là lý do chính của việc tách các dịch vụ ra thành các phần khác nhau và hoạt động dưới một tiến trình svchost.exe.Để tắt các dịch vụ đang chạy trong hệ điều hành, bạn vào Start - Run, gõ services.msc rồi lần lượt tìm đến các dịch vụ cần khóa. Tuy nhiên, cần phải biết chắc chúng không phải là những dịch vụ hay nhóm dịch vụ chủ chốt. Cách tốt nhất là sử dụng tiện ích miễn phí của SysInternal trực thuộc Microsoft để nhận diện rõ ràng dịch vụ hay tiến trình qua các thông tin mà tiện ích này cung cấp.Tương tự như svchost.exe, ctfmon.exe là tiến trình điều khiển thanh ngôn ngữ trong Microsoft Office (Office Language bar) và AUI (Alternative User Input), tạm gọi là phương thức nhập thay thế của người dùng như nhận diện giọng nói, nhận diện chữ viết tay, bàn phím dạng phím Đông Á… nếu sử dụng các phương thức trên, bạn nên để ctfmon.exe chạy thường trú trong hệ thống.Sau đây là cách thức khóa ctfmon.exe và gỡ bỏ hoàn toàn khỏi hệ điều hành:Gỡ bỏ “Alternative User Input” trong Office 2003 và Windows XP, ta vào Control Panel, Add/Remove Programs, nhấn chọn lên Microsoft Office 2003 - Add or Remove Features và phải đánh vào dấu chọn “Choose advanced customization of applications” trước khi click “Next” để tiếp tục.Tìm đến phần “Office Shared Features - Alternative User Input” rồi chọn “Not Available” để ngưng sử dụng.
Ngưng sử dụng Alternative User Input Bước kế tiếp là khóa từ trong Windows XP bằng cách vào “Control Panel - Regional and Language Options“, tìm đến thẻ Languages và nhấn vào “Details” ở phần đầu tiên. Kế đến, chọn thẻ “Advanced“, chọn “Turn off advanced text services“, nó sẽ tắt ctfmon nhanh chóng.
Đánh dấu chọn vào “Turn off advanced text services” Trong Windows Vista, việc khóa ctfmon có vẻ dễ dàng hơn. Bạn cũng vào Control Panel - Regional and Language Options rồi chọn “Change keyboards or other input methods“. Trên thẻ “Keyboards and Languages” chọn “Change keyboards“, giao diện trở lại tương tự với Windows XP, chỉ việc thực hiện gỡ bỏ những dịch vụ mở rộng đã cài trong danh sách khác với danh sách bàn phím ngôn ngữ mặc định.
Gỡ bỏ những dịch vụ mở rộng không cần thiết Bước kế đến là loại bỏ ctfmon ra khỏi danh sách khởi động bằng cách vào Start - Run, gõ msconfig, chọn thẻ Startup trong hộp thoại “System Configuration Utility“, bỏ chọn ctfmon. Nếu không thành công, ta lại loại bỏ phần đăng ký phần thư viện động (*.dll) chạy các dịch vụ nhập thay thế bằng cách thực thi hai dòng lệnh, vào Start - Run, gõ cmd. Kế đến, bạn lần lượt gõ hai dòng lệnh bên dưới:
Regsvr32.exe /u msimtf.dll
Regsvr32.exe /u msctf.dll
Khởi động lại hệ thống để hoàn tất việc khóa và gỡ bỏ ctfmon. Tuy vậy, cả ctfmon.exe và svchost.exe đều không hẳn là nguyên nhân gây ra tình trạng làm chậm hệ thống như bạn đã nêu. Có thể sau một thời gian sử dụng, Windows trở nên ì ạch do nhiều chương trình được cài vào kéo theo hàng loạt dịch vụ riêng của chúng, hoặc bạn nên thực hiện việc chống phân mảnh ổ đĩa (defrag) khoảng ba tháng/lần. Quan trọng nhất là luôn cập nhật và mở chương trình anti-virus ở chế độ thời gian thực để chống các virus, trojan giả mạo các dịch vụ của Windows và chạy thường trú khi hệ điều hành khởi động.

Monday, August 4, 2008

UBCD4WIN -free bootable recovery CD for Windows

has always had the luxury of comunity tools that allow you to recover the system from problems including the famous live CDs like Knopix. It’s time we all beleive Windows has one. UBCD4Win is a bootable recovery CD that contains software used for repairing, restoring, or diagnosing almost any computer problem.

Almost all software included in UBCD4Win are freeware utilities for Windows®. UBCD4Win is based on Bart’s PE©. Bart’s PE© builds a Windows® “pre-install” environment CD, basically a simple Windows® XP booted from CD. UBCD4Win includes network support and allows you the ability to modify NTFS volumes, recover deleted files, create new NTFS volumes, scan hard drives for viruses, etc. Our download includes almost everything you need to repair your system problems.

The tools included in UBCD4WIN are

Anti-spyware tools

Antivirus tools

Firefox & opera internet browsers

Applications like Irfanview, Notepad++,PDF Reader

Scribe and popcorn email clients

XP Setup launcher

CD Burning applications

Disk utilities for Backup,Cloning, Defrag, Diagnostics, Parition Management, Security

File Management tools like File Compression, Explorer and Recovery utilities

Linux Tools, Multiboot tools

Games

Network tools, password tools, registry tools

Shell & System information tools

For a detailed list of applications click here

A step by step procedure to build a recovery cd using UBCD4WIN is here

Some screenshots of potentialy what it can do is here

Amic Email Backup - create backup copy of your email database

Amic Email Backup is a handy software tool for Microsoft Windows based PCs designed to create backup copy of your email database. Amic Email Backup can save emails, address book, settings, mail and news accounts, message rules, blocked senders lists and signatures to a single, compact, compressed backup file that can be easily restored when necessary.

Most computer users do not have anything else to backup except their email, as all other files can be restored from original software CDs if a virus or hdd crash make the computer unusable.

This is where Amic Email Backup comes to rescue, it allows the home and small business computer user to save the email folders and settings easily, either manually or automated at periodic times. This eliminates the need for an uncessesary complex and expensive complete backup software.

The software is easy to use, and has has two working modes, a Wizard mode and a standard mode.

The Schedule feature allows you to backup the email database daily, weekly or at any chosen time period. The email database can be saved on one computer and restored to another, thus making Amic Email Backup not just a backup utility but also a synchronization tool.

Unlike other email backup utilities Amic Email Backup works with the top 9 popular Email Clients such as MS Outlook, Outlook Express, Eudora, Netscape Messenger, IncrediMail and PocoMail.

Download Amic Email Backup from here

Friday, July 25, 2008

Tools - Hack - Crack - Network

ác tools cho Network

* NsAuditor Network Security Auditor 1.7.3.0 (có crack): Công cụ dành cho các nhà quản trị mạng rất nhiều tính năng cung cấp cho nhà quản trị, còn có cả tính năng run SQL server khi biết được mật khẩu user sa
* NetPalpus 2.8: Thiết kế mô hình mạng. Nó sẽ scan các máy tính, router, .... rồi ta kéo thả để hoàn chỉnh mô hình sao cho dễ nhìn (bản này đã crack nên có thể save vô tư)

Đăng ký: email = alibaba@yahoo.com, serial = 186RJGHJ0O

* Netcut: Disconnect các máy khác trong mạng LAN làm cho máy victim không thể truy cập mạng LAN và internet
* RemoteCompFind:Tìm kiếm các computer trong mạng
* IP Subnet calculator: Tính toán subnet
* IntelliAdmin - Internet Edition 2.7 (có crack): Làm việc gần giống với VNC, dùng để điều khiển từ xa qua mạng Internet (gần giống như chức năng Remote Desktop, cần phải NAT port tương ứng) nhưng cái này không phải chứng thực bằng username và password của Windows mà chứng thực bằng mật khẩu do ta qui định khi kích hoạt Agent và ta cũng có thể qui định port
* IntelliAdmin Network Administrator 2.7 (đã crack giới hạn 3 máy tính ): Thực hiện 1 số chức năng từ xa và cục bộ như:

+ Daylight Saving Time Update
+ Enable or Disable automatic install of IE 7
+ Enable or Disable automatic reboots by MS Update
+ Enable or Disable CD ROM drives
+ Enable or Disable floppy drives
+ Enable or Disable Remote Desktop
+ Enable or Disable USB drives
+ Manage Services
+ Remote Logoff, Shutdown, Reboot
+ Service Pack Blocker
+ Set VNC server password
+ Word 2007 Default Document Set
Kết nối 2 máy tính qua Internet
Không cần phải cấu hình rắc rối với modem ADSL, không cần NAT port

* Cross Loop (free): Kết nối 2 máy tính với nhau qua Internet không cần phải NAT port. Máy cần bị điều khiển thì chọn tab Share và nhấn Connect, máy điều khiển nhập code (do máy bị điều khiển cung cấp) và nhấn Connect. Trang chủ là www.crossloop.com
* TeamViewer (free): Chương trình dùng để kết nối 2 máy tính qua Internet (không cần phải NAT port trên modem ADSL). Vào trang chủ www.teamviewer.com để download phiên bản mới nhất
* LogMeIn pro

DNS lookup

* ip2host by XCross87: Convert địa chỉ IP -> host
* nsdig: DNS lookup
* ns hook & lookup:

Quản lý, giám sát các thư mục share

* ShareAlarmPro 2.0.3.0: giám sát các thư mục share, giám sát folder trên máy tính
* NetShareMonitor: giám sát các thư mục share
* MyLan Viewer 1.0: Tìm kiếm các thư mục share và 1 số thông tin về các máy trong mạng LAN

ARP

* WinARPwatch: Xem bảng cache ARP nhằm tránh bị kẻ xấu inject ARP để sniff trong môi trường switch
* ArpCacheWatch: Xem bảng cache ARP nhằm tránh bị kẻ xấu inject ARP để sniff trong môi trường switch (cái này có chức năng send ARP)

Sniffer for network

* Wireshark 1.0.0: tên cũ là Ethereal được sử dụng để phân tích các gói tin trong mạng, 1 chương trình không thể thiếu cho các nhà quản trị mạng
* Jitbit Network Sniffer 1.51 (bản này có crack rồi): Chương trình dùng để giám sát các luồng thông tin trong mạng, có chức năng filter: Source IP, Dest IP, Source Port, Dest Port. Và quan trọng là không cần phải cài Winpcap down về là có thể chạy, giao diện đẹp với thanh toolbar dạng ribbon
* SoftPerfect Network Protocol Analyzer 2.6 (có crack): Sniff không cần thư viện WinPcap, có thể sniff loopback, Reconstruct TCP session, Filter phong phú, bít được địa chỉ MAC của hãng nào sản xuất, send packet, traffic flow, host activity, protocol distribution, packet size distribution

Thay đổi địa chỉ MAC Address
Các tools thay đổi địa chỉ MAC mà không cần phải khởi động lại máy tính

* MAC Address Changer 1.0: Khởi động nhanh và dễ dàng thao tác
* MACShift: chạy bằng dòng lệnh, khởi động nhanh và chạy nhanh, xài cool nhất
* SMAC 2.0 PRO: Khởi động chậm nhưng làm việc tốt bản PRO mà
*

* a-Mac Address Change 5.4: Quét các máy tính trong mạng và tìm ra địa chỉ MAC, có chức năng WakeOnLAN

How to find the current Schema Version in Win server 2003/2000This tutorial will explain how to find the current Schema Version in your windows server

This tutorial will explain how to find the current Schema Version in your windows server 2003/2000 versions.

To find the current Active Directory Schema Version, you can use one of the following methods:

Note: The internal root domain that we use in this tutorial is: “domain.local”.

Method 1

Using “ADSIEdit.msc ” or/and “LDP.exe” tools:

Navigate to:
“CN=Schema,CN=Configuration,DC=domain,DC=local”

and review the current “objectVersion” attribute.

Method 2

Using “DSQuery” command line:

“dsquery * cn=schema,cn=configuration,dc=domainname,dc=local -scope base -attr objectVersion”

The following information provide a mapping between the “objectVersion” attribute value, to

the Active Directory Schema commutability:

13 -> Windows 2000 Server
30 -> Windows Server 2003 RTM, Windows 2003 With Service Pack 1, Windows 2003 With Service Pack 2
31 -> Windows Server 2003 R2
44 -> Windows Server 2008 RTM

To find the current Exchange Schema Version, you can use one of the following methods:

Note: The internal root domain that we use in this demo is: “domain.local”.

Method 1

Using “ADSIEdit.msc ” or/and “LDP.exe” tools:

Navigate to:

“CN=ms-Exch-Schema-Version-Pt,CN=Schema,CN=Configuration,DC=domain,DC=local”

and review the current “rangeUpper” attribute.

Method 2

Using “DSQuery” command line:

“dsquery * CN=ms-Exch-Schema-Version-Pt,cn=schema,cn=configuration,dc=domain,dc=local -scope base -attr

rangeUpper”

The following information provide a mapping between the “rangeUpper” attribute value, to the Exchange Schema commutability:

4397 -> Exchange Server 2000 RTM
4406 -> Exchange Server 2000 With Service Pack 3
6870 -> Exchange Server 2003 RTM
6936 -> Exchange Server 2003 With Service Pack 3
10628 -> Exchange Server 2007
11116 -> Exchange 2007 With Service Pack 1

How to join a Server/Computer to a Windows Domain from Command Line

You can join a Computer or a Member server from the command line usinf the the “netdom” command. This I should say is simpler than the right-click my computer thing. Just one single command will do…

The following procedure should work in Windows Server-2008, Windows Server 2003, Windows Vista, Windows XP. Although, you need the Administrator pack/Support Tools to be installed to get the netdom utility in Windows Server 2003 and Windows XP.

To download the support tools for Windows XP SP2, click here

To download the Administrator pack for Windows Server 2003, click here

1. Click Start - Run (in Windows Server 2008/Vista, Start-Search and type “Run”)

2. From the command prompt type

C:\Users\administrator> netdom join client1 /domain:hq.wr.com /userd:administrator /passwordd:******

Syntax is

netdom join /domain:<DomainName> /userd: /passwordd:*****

Where:
ComputerName is the name of the server that is running the Server Core installation.
DomainName is the name of the domain to join.
UserName is a domain user account with permission to join the domain.
NOTE: Ensure you have the primary DNS server set to your Domain Controller

3. When prompted to enter the password, type the password for the domain user account specified by UserName.

4. Restart the computer for the changes to take effect.

C:\Users\administrator> shutdown /r /t 0

Thursday, July 24, 2008

Disconnect the old server (win server 2000),Raise the domain level functionality to native Windows 2003,Rename your new windows server 2003(Part4)

If you miss Part1,Part2,Part3of migration tutorial check from the following places

Part1

Part2

Part3

In final part we will see how to remove your old server (win server 2000) from network,Raise the domain level functionality to native Windows 2003,Rename your new windows server 2003 same as your old server.

12 Disconnect the old server (win server 2000)

  • Go to Start -> Run and type dcpromo and click on OK button.
  • On the Active Directory Installation Wizard screen, follow the wizard and demote it from the domain controller to a standalone server.
  • Reboot the Server.
  • Change the server membership to a Workgroup.
  • Reboot the Server.
  • Shutdown and disconnect the server from the network.

13. Raise the domain level functionality to native Windows 2003 in win server 2003.

For this follow this procedure

  • Log on the win server 2003 of the domain with domain administrator credentials.
  • Click Start, point to Administrative Tools, and then click Active Directory Domains and Trust.
  • In the console tree, right-click the domain for which you want to raise functionality, and then click Raise Domain Functional Level.
  • Under Select an available domain functional level, do the following
  • Click Windows Server 2003, and then click Raise to raise the domain functional level to Windows Server 2003.

Note:- You can also raise the domain functional level by right-clicking a domain that appears in the Active Directory Users and Computers MMC snap-in, and then clicking Raise Domain Functional Level. To raise the domain functional level, you must be a member of the Domain Administrators group.

The current domain functional level appears under Current domain functional level in the Raise Domain Functional Level dialog box. The level increase is performed on the PDC FSMO and requires the domain administrator

14. Test with a client that you can logon, check the event log for any errors.

15. Changing the new DC’s (Win2K3) IP Address and Hostname to the same Hostname and IP Address as the old DC (Win2K)

  • Make sure the Old Domain Controller (Win2K) is disconnected from the network.
  • Make sure all the references of the old (Win2K) server name does not exist anymore In Active directory (Sites, Domain Controllers Container and DNS).
  • Make sure the domain functional level is raised to Windows 2003 native mode.
  • Change the IP Address of the new domain controller (Win2K3)
  • Change the Domain Controller hostname using Netdom tool.

Netdom tool comes with the support tools package, which is available on the Server installation CD, under \support\tools folder.

  • Install support tools and go to Command Prompt.
  • Type the following command to add the new domain controller name, and then press ENTER:

netdom computername CurrentComputerName /add:NewComputerName

Note: The NewComputerName must be a fully qualified domain name (FQDN). Currentcomputername can be the existing FQDN or the IP Address of the computer.

c) Type the following command to designate the new name as the primary computer name, and then press ENTER:

netdom computername CurrentComputerName /makeprimary:NewComputerName

d) Restart the computer.

e) After the computer restarts, go to Command Prompt.

f) Type the following command to remove the old domain controller name, and then press ENTER:

netdom computername NewComputerName /remove:OldComputerName

Finally if you are using any logon scripts using kix program,Network Printers you need to make sure everything is working fine

Share this post with the world

File Server,DHCP Server migration from win 2000 to win 2003 server, run domain controller diagnostics(Part3)

If you missed Part 1 and Part2 for Windows server 2000 to windows server 2003 follow these

For Part1

For Part2

In Part3 we will see how to Migrate file server,DHCP Server Migration,Domain controller diagnostics from windows server 2000 to windows server 2003

6. Transfer files/permissions over win server 2003

If you are using this server as file server you need to copy all your data in to the new win server 2003 with the following procedure

For this purpose you can use FSMT tool on Win2K3 server (FSMT cannot be run on Win2K), which can be downloaded from the Microsoft Website. Using FSMT all the shared files and folders can be transferred from the old Win2K server to the new Win2K3 server without losing the permissions on the shared folders.

If you want complete detailed Instructions how to use FSMT Check here

7. Take backup of win 2000 DHCP Server database.

  • Run DHCPEXIM.EXE utility from MS Resource Kit (download from here)and export the required DHCP Scope(s) and configurations to a text file and copy this file on to the new win server 2003.
  • Now, you can either disconnect the network cable or shutdown the win server 2000 completely. This server will again be used in the event of this migration failure.

8 . Authorize DHCP Server on win server 2003

  • Click Start, point to All Programs, point to Administrative Tools, and then click DHCP

Note:- You must be logged on to the server by using an account that is a member of the Administrators group. In an Active Directory domain, you must be logged on to the server by using an account that is a member of the Enterprise Administrators group.

  • In the console tree of the DHCP snap-in, expand the new DHCP server. If there is a red arrow in the lower-right corner of the server object, the server has not yet been authorized.
  • Right-click the server object, and then click Authorize.

After several moments, right-click the server again, and then click Refresh. A green arrow indicates that the DHCP server is authorized.

9. Running domain controller (on win server 2003) diagnostics tools

From the command prompt, run DCDIAGS and make sure the command is completed successfully, without displaying any errors.If you want DCdiag GUI tool check here

Run adcheck (freeware tool from netiq) run through all the checks and make sure that the domain is healthy. Fix errors if any.You can download from here

Share this post with the world

Transfer FSMO (Flexible Single Master Operations) Roles from Windows server 2000 to Windows Server 2003 (Part2)

If you miss the part1 of this tutorial check here .In part2 we will see how to transfer FSMO (Flexible Single Master Operations) Roles from Windows server 2000 to Windows Server 2003

6. Transfer FSMO roles and GC from win server 2000 to win server 2003

a) Transfer the FSMO Roles to the new server.

(For more information, check this MS article )

There are 5 FSMO roles: Domain naming Master, Schema Master, RID Master, PDC Emulator and Infrastructure Master. There must be a domain controller that owns each one of those roles. These roles can be transferred to another Domain Controller either by using the MMC GUI tool or by using the ntdsutil.exe command line utility. Here are the steps to transfer FSMO roles by using the MMC tool:

Transferring RID, PDC, and Infrastructure Master roles:

* Click Start, point to Programs, point to Administrative Tools, and then click Active Directory Users and Computers.
* Right-click the icon next to Active Directory Users and Computers, and then click Connect to Domain Controller.

Note: If you are not on the domain controller where you want to transfer the role, you need to take this step. It is not necessary if you are connected to the domain controller whose role you want to transfer.

* Click the domain controller, which will be the new role holder, and then click OK.

* Right-click Active Directory Users and Computers icon and then click Operation Masters.

* In the Change Operations Master dialog box, click the appropriate tab (RID, PDC, or Infrastructure) for the role you want to transfer. You need to transfer all the 3 roles.

* Click Change in the Change Operations Master dialog box.

* Click OK to confirm that you want to transfer the role.

* Click OK.

* Click Cancel to close the dialog box.

Transferring the Domain Naming Master role:

* Click Start, point to Programs, point to Administrative Tools, and then click Active Directory Domains and Trusts.

* Right-click the Active Directory Domains and Trusts icon, and then click Connect to Domain Controller.

Note: If you are not on the domain controller where you want to transfer the role, you need to take this step. It is not necessary if you are connected to the domain controller whose role you want to transfer.

* Click the domain controller that will be the new role holder, and then click OK.

* Right-click Active Directory Domains and Trusts, and then click Operation Masters.

* In the Change Operations Master dialog box: click Change.

* Click OK to confirm that you want to transfer the role.

* Click OK.

* Click Cancel to close the dialog box.

Transferring the Schema Master Role:

You can use the Schema Master tool to transfer the role. However, the Schmmgmt.dll dynamic-link library must be registered in order to make the Schema tool available as an MMC snap-in.

Registering the Schema Tool:

* Click Start, and then click Run.

* Type regsvr32 schmmgmt.dll, and then click OK. A message should be displayed stating that the registration was successful.

Transferring the Schema Master Role:

* Click Start, click run, type mmc, and then click OK.

* On the Console menu click Add/Remove Snap-in.

* Click Add.

* Click Active Directory Schema.

* Click Add.

* Click Close to close the Add Standalone Snap-in dialog box.

* Click OK to add the snap-in to the console.

* Right-click the Active Directory Schema icon, and then click Change Domain Controller.

Note: If you are not on the domain controller where you want to transfer the role, you need to take this step. It is not necessary if you are connected to the domain controller whose role you want to transfer.

* Click Specify Domain Controller, type the name of the domain controller that will be the new role holder, and then click OK.

* Right-click Active Directory Schema and then click Operation Masters.

* In the Change Schema Master dialog box: click Change.

* Click OK.

* Click OK.

* Click Cancel to close the dialog box.

Transfer the Global Catalogue role:

* Click Start, point to Programs, point to Administrative Tools, and then click Active Directory Sites and Services.

* Under sites, expand your site name, then Servers and then your server name so that you can see NTDS Settings. Now right click on the NTDS Settings under the server that you want to demote (Win2K) and choose properties, in the window that appears, un-check Global Catalog and click OK.

* Now right click on the NTDS Settings under the server that you want to promote (Win2K3) and choose properties, in the window that appears, check Global Catalog and click OK.

* After making these changes wait about fifteen minutes till the Global Catalog replicates between domain controllers, after it you can continue with further configurations.

Continue with Part3

Continue with Part4