第 5章 Windows 2000 Server组网技术
5.1 Windows 2000概述
5.2 Windows 2000 Server的活动目录
5.3 组策略
5.4 DHCP,WINS和 DNS服务器的安装和配置
5.5 共享资源的设置和管理
5.6 Windows 2000中的 IIS
5.7 排错基础和故障恢复
5.1 Windows 2000概述
5.1.1 Windows 2000简介
1,Windows 2000 Professional
2,Windows 2000 Server
3,Windows 2000 Advanced Server
4,Windows 2000 Datacenter Server
5.1 Windows 2000概述
5.1.2 Windows 2000 Server的新特性
1.性能、安全性和易于管理的新功能
( 1)可靠性增强
( 2)可用性增强
( 3)可伸缩性强
( 4)性能和调整功能加强
( 5)身份验证和智能卡支持
( 6)其他安全功能
( 7) IntelliMirror功能
( 8)远程管理
( 9)国际化功能
5.1 Windows 2000概述
2.文件和打印服务器的新功能
( 1) Active Directory(活动目录)
( 2) 磁盘和文件管理功能
( 3)网络打印功能
5.1 Windows 2000概述
3,Internet、应用程序和网络支持的新功能
( 1) Internet和多媒体功能
( 2)应用程序和开发支持
5.1 Windows 2000概述
5.1.3 Windows 2000 Server的安装
1.安装前的准备
( 1) 系统需求
CPU,Pentinum 133MHz或更快的处理器,并且每台计算机最多可以支持 4个 CPU。
内存:内存建议最少 256MB,系统最小支持为 128MB,
最大支持为 4GB。
硬盘:硬盘分区必须具有足够的可用空间,需要的最小空间为 1GB。
显示器,VGA或更高分辨率的显示器 。
网卡:一块以上的网卡 。 其它设备
( 2) 硬件兼容性
5.1 Windows 2000概述
( 3) 文件系统
NTFS是 Windows 2000 Server推荐的文件系统,
只有它才支持 Local权限的设置,文件的压缩,数据的加密,资源访问的审核等 。 另外,只有 NTFS文件系统才支持 Active Directory。
Windows 95OSR2,Windows 98等操作系统都支持 FAT 和 FAT32,而 DOS,Windows 3.X,
Windows NT只支持 FAT。
如果想安装双操作系统,则应保留有 FAT和 FAT32
文件系统的磁盘分区。并且 C盘的文件系统必须是
FAT或 FAT32,不能是 NTFS文件系统。
5.1 Windows 2000概述
( 4)客户许可协议方式
每客户方式
每服务器方式
( 5)工作组和域
2.安装步骤
5.2 Windows 2000 Server的活动目录
5.2.1 活动目录
Windows 2000 Server的活动目录中存储着网络上各种对象的有关信息,并且使用结构化的方式存储数据,具有符合逻辑的层次结构,
这样的结构便于管理员和用户查找及使用。
5.2 Windows 2000 Server的活动目录
1.活动目录的优点
信息安全性
基于策略的管理
可扩展性
可伸缩性
信息的复制
与 DNS集成
与其他目录服务的互操作性
灵活的查询
5.2 Windows 2000 Server的活动目录
2.域的管理与使用
( 1)域的优点
安全策略和设置 ( 如管理权利和访问控制表 ) 不会从一个域移至另一个域 。
向域或组织单位委派管理权限,降低了管理的成本 。
域更好地反映了单位的组织结构 。
每个域仅存储该域中各对象的有关信息。通过这样区分目录,Active Directory使规模的可扩展性得到了显著的提高。
5.2 Windows 2000 Server的活动目录
( 2)域树和树林域树
5.2 Windows 2000 Server的活动目录树林
5.2 Windows 2000 Server的活动目录
3.服务器角色域控制器成员服务器独立服务器利用 Windows 2000 Server的 Active Directory
安装向导,可以将服务器的角色在域控制器和成员服务器或独立服务器之间来回变换。但是建议在运行
Active Directory 安装向导之前规化好域,并且只在必要的时候才更改服务器的角色。
5.2 Windows 2000 Server的活动目录
4.安装域控制器
5,从 Windows 98 和 Windows 2000
Professional工作站登录到 Windows 2000域
( 1) Windows 98工作站登录到 Windows 2000

( 2) Windows 2000 Professional工作站登录到 Windows 2000域
5.2 Windows 2000 Server的活动目录
5.2.2 用户帐号的管理用户帐号包括用户登录时所需的用户名和密码、用户隶属的组以及用户能够使用的计算机和网络的资源和访问它们的权限。对于
Windows 2000 Professional和成员服务器,
用户帐号由,本地用户和组,管理。对于
Windows 2000 Server域控制器,用户帐号由,Active Directory用户和计算机,管理。
5.2 Windows 2000 Server的活动目录
1.创建用户帐号
2.用户帐号属性的设置
3.管理用户帐号
5.2 Windows 2000 Server的活动目录
5.2.3 组的建立和管理
1.组的类型
安全组
通讯组
2.组的作用域
通用组
全局组
域本地组
5.2 Windows 2000 Server的活动目录
3.域模式和组本机模式混合模式
4.内置和预定义组
( 1)内置组
( 2)预定义组
5.创建组
6.修改组的属性
5.2 Windows 2000 Server的活动目录
5.2.4 组织单位的管理组织单位是一种位于域下一级的非常有用的目录对象类型。
组织单位简化了域中目录对象的视图以及这些对象的管理。通过组织单位设置委派控制,
可以将每个组织单位的管理控制权委派给特定的人,从而对整个域的管理工作分成每个管理员负责一部分。
5.2 Windows 2000 Server的活动目录
1.添加组织单位
2.移动组织单位
3.修改组织单位的属性
4.委派控制
5.3 组策略
5.3.1 组策略概述
1.组策略对象
本地组策略对象
非本地组策略对象
5.3 组策略
5.3 组策略
2.策略的应用顺序
( 1) 唯一的本地组策略对象 。
( 2) 站点组策略对象,按照行政管理指定的顺序 。
( 3) 域组策略对象,按照行政管理指定的顺序 。
( 4) 对于组织单位组策略对象,按照从大组织单位到小的组织单位顺序 ( 从父组织单位到子组织单位 ),而在每个组织单位级别中,则按照行政管理指定的顺序 。
默认情况下,这些策略不一致时,后应用的策略将覆盖以前应用的策略。当然,如果这些设置一致,前后的策略都将作为有效策略。
5.3 组策略
3.策略继承
阻止继承
强迫继承
4.组策略的类型
( 1)用户配置
( 2)计算机配置在,用户配置,和,计算机配置,中均包含有以下三方面的内容:
软件设置
Windows设置
管理模板
5.3 组策略
5.3.2 组策略的创建和验证
1.创建组策略
2.验证更改后组策略的有效性
5.3.3 组策略的更改
1.利用,组策略,选项卡
2.利用组策略编辑器
5.3 组策略
5.3.4 软件设置策略
1,Windows安装程序:用于在 Windows
安装程序文件中安装软件包 。
2,添加/删除程序:控制面板中的,添加
/删除程序,使用户能在自己的计算机上管理软件 。
3.,组策略,管理单元:管理员可以使用
,组策略,管理单元的,软件安装,来管理软件。
5.3 组策略
1.将应用程序指派或发行给用户
( 1)指派或发行应用程序
( 2)安装指派或发行的应用程序
2.将应用程序指派或发行给计算机
3.管理应用程序
5.3 组策略
5.3.5 Windows设置策略
1.启动/关闭脚本和登陆/注销脚本
2.安全设置
3.文件夹重定向
5.3.6 管理模板策略
5.4 DHCP,WINS和 DNS服务器的安装和配置
5.4.1 DHCP服务器的安装与设置
1,DHCP简介
5.4 DHCP,WINS和 DNS服务器的安装和配置
DHCP提供了以下好处:
安全而可靠的配置
减少配置管理
2,DHCP客户端如何获得配置
( 1) 初始化租约过程启用 DHCP的客户端首次启动时,会自动执行初始化过程以便从 DHCP服务器获得租约。
5.4 DHCP,WINS和 DNS服务器的安装和配置
5.4 DHCP,WINS和 DNS服务器的安装和配置
( 2)租约续订过程当 DHCP客户端关闭并在相同的子网上重新启动时,它一般能获得和它关机之前的 IP地址相同的租约 。
经过 50%的客户端租约时间后,客户端会尝试通过 DHCP服务器来续订其租约 。
5.4 DHCP,WINS和 DNS服务器的安装和配置
3,Windows 2000 Server中 DHCP的新增功能
4,DHCP服务器的安装
5,DHCP服务器的设置
( 1) DHCP服务器的授权
( 2)操作 DHCP服务器
( 3)建立作用域
( 4)管理作用域
( 5)保留特定的 IP地址
( 6)设置 DHCP选项
5.4 DHCP,WINS和 DNS服务器的安装和配置
6,DHCP客户端的设置
( 1) Windows 2000客户端的设置
( 2) Windows 9X客户端的设置
5.4 DHCP,WINS和 DNS服务器的安装和配置
5.4.2 DNS服务器的安装与设置
1,DNS概述
( 1) DNS域名
DNS域名称空间是基于域树的概念 。 树的每个等级都可代表树的一个分支或叶 。 分支标识域中的等级,
而叶代表在该等级中指明特定资源的单独名称 。
DNS有一种标注和解释 DNS域名的方法,它以名称普遍使用的等级和方式为基础,称为完全合格域名
( FQDN)。大多数 DNS域名有一个或多个标号,每一个都表示树中的新等级。在各个标号中使用句点(,)
分隔。
5.4 DHCP,WINS和 DNS服务器的安装和配置
( 2) 区域域名系统允许 DNS名称空间分成几个区域。
所谓,区域,是指域名称空间树状结构的一部分,将域名称空间分为较小的区段,可以分散管理员的工作,便于管理。
5.4 DHCP,WINS和 DNS服务器的安装和配置
( 3) DNS查询的工作原理
5.4 DHCP,WINS和 DNS服务器的安装和配置
1)本地解析程序
2)查询 DNS服务器
3)迭代的工作原理
( 4) DNS服务器的类型
主服务器
辅服务器
前向服务器
从属服务器
只缓存服务器
5.4 DHCP,WINS和 DNS服务器的安装和配置
( 5)正向搜索和反向搜索
2,DNS服务器的安装
3,DNS服务器的设置
4,DNS客户端的设置
( 1) Windows 2000客户端的设置
( 2) Windows 9X客户端的设置
5.4 DHCP,WINS和 DNS服务器的安装和配置
5.4.3 WINS服务器的安装与设置
1,WINS概述
5.4 DHCP,WINS和 DNS服务器的安装和配置
2.使用 WINS的益处
3,WINS的运行机制
( 1) WINS客户机注册方法
( 2) WINS客户机更新其注册数据
( 3) WINS客户机释放名字
( 4) WINS客户机查询名字技术
5.4 DHCP,WINS和 DNS服务器的安装和配置
4,WINS服务器的安装与使用
( 1) WINS服务器的安装
( 2)查看 WINS服务器的记录
5.设置 WINS服务器的属性
6.管理 WINS数据库
7,WINS客户端的设置
5.5 共享资源的设置和管理
5.5.1 文件服务器与文件夹共享
1.通过文件服务器设置文件共享
2.手动设置共享文件夹
3.共享文件夹的权限
读取
更改
完全控制
5.5 共享资源的设置和管理
5.5.2 共享文件夹的管理
1.,共享文件夹,管理单元
2.特殊共享
3.共享文件夹的管理
5.5.3 打印服务器的添加和管理
1.添加共享打印机
2.管理共享打印机
5.6 Windows 2000中的 IIS
IIS 5.0是一套集成 Web服务器,FTP服务器,SMTP服务器,NNTP服务器的服务器软件。
5.6.1 IIS 5.0的主要特性
1.安全性
2.可管理性
3.可编程性
4.完全支持 Internet标准
5.6 Windows 2000中的 IIS
5.6.2 IIS 5.0的安装
5.6.3 WWW服务的实现及管理
1.创建 Web站点
2.启动、终止、暂停 Web服务
3.设置 Web站点的属性
4.创建和设置虚拟 Web目录
5.6 Windows 2000中的 IIS
5.6.4 FTP服务的实现及管理
FTP( File Transfer Protocol,文件传输协议),是用于计算机系统之间传输单个或多个文件的协议。
FTP使用客户/服务器模式,即在客户计算机上运行小型客户程序,访问因特网主机上运行的 FTP服务器程序 。
5.6 Windows 2000中的 IIS
1.创建 FTP站点
2.设置 FTP站点的属性
3.创建和设置虚拟 FTP目录
5.6 Windows 2000中的 IIS
5.6.5 SMTP服务
SMTP( Simple Mail Transfer Protocol,
简单邮件传输协议),它提供简单的电子邮件服务并负责将电子邮件从一个电子邮件服务器传送到另一台服务器上。
1.创建 SMTP虚拟服务器
2.设置 SMTP虚拟服务器的属性
5.6 Windows 2000中的 IIS
5.6.6 设置 IIS服务器的属性
5.7 排错基础和故障恢复
5.7.1 查看事件日志
1.查看事件日志概述
( 1)事件类型
应用程序日志
安全日志
系统日志
5.7 排错基础和故障恢复
( 2)事件说明
错误
警告
信息
成功审核
失败审核
5.7 排错基础和故障恢复
2.查看事件日志
3.设置日志事件属性
5.7 排错基础和故障恢复
5.7.2 故障恢复
1.安全模式启动选项
2.故障恢复控制台
3.紧急修复盘