第 2章 Windows 2000 Server
规划与安装
本章学习目标
? Windows 2000 Server特性;
? 安装 Windows 2000 Server操作系统;
? 使用管理控制台;
? 了解 Windows 2000 Server资源工具包。
2.1 Windows 2000 Server 概述 (1)
Windows 2000 Server是为服务器开发的多用途操作
系统,对用户提供文件和打印、应用软件,Web和通信等
各种服务。
新功能,
( 1)可扩展性
提供终端服务、增强 ASP性能,IIS支持的多站点
容留、支持高吞吐率和有效带宽利用。
( 2)可靠性
支持内核方式写保护,Windows文件保护、驱动程
序证书,以及 IIS应用程序保护。并提供备份、磁盘整
理等工具。
2.1 Windows 2000 Server 概述 (2)
新功能,
( 3)可用性
支持作业对象 API、应用程序证书与 DLL保护、多主
复制(活动目录副本的相互复制性)、分布式文件系统、
磁盘限额、分级存储管理等。
( 4)安全性
支持最新安全标准、活动目录集成,Kerberos身份
验证、公钥基础架构( PKI)、智能卡、文件系统加密、
安全的网络通信、路由选择和远程访问服务、虚拟专用
网络( VPN)。
( 5)可操作性
支持动态卷管理、磁盘碎片整理、安全模式引导、
备份与恢复。
2.1 Windows 2000 Server 概述 (3)
新功能,
( 6) Web特性
提供增强 IIS5.0,ASP编程环境、分布式 Internet应
用体系结构、组件对象模型 COM+、多媒体平台、具有目
录功能的应用程序,Web文件夹,Internet打印等。
( 7)管理性
基于活动目录( Active Directory)的资源管理、
Microsoft管理控制台、智能镜像、远程安装等。
2.2 Windows 2000 Server安装
? 系统和硬件设备要求
? 安装方式
? Windows 2000 Server 安装前的注意事项
选择升级或安装
选择许可证方式
是否使用多重引导
文件系统的选择
硬盘分区的规划
? 安装 Windows 2000 Server 中文版
? 基本网络配置
2.2.1 系统和硬件设备要求
? 133-MHz Pentium 或更快的中央处理单元
( CPU);
? 每台计算机最多支持四个 CPU;
? 建议最少 256 MB RAM(最小支持 64 MB,
最大支持 4 GB);
? 需要的最少硬盘空间大约为 1 GB。
2.2.2 安装方式
1、从光盘安装
可直接从光盘启动并安装操作系统。
2、从网络安装
将计算机通过网络连接线连在网络上,并
为安装程序文件提供网络访问的服务器。
2.2.3 Windows 2000 Server 安装前的注
意事项
? 选择升级或安装
? 选择许可证方式
? 是否使用多重引导
? 文件系统的选择
? 硬盘分区的规划
2.2.3.1 选择升级或安装
1,升级
升级就是将 Windows NT 的某个版本替换为
Windows 2000 Server。升级可简化配置,并且现有
的用户、设置、组、权利和权限都能够保留下来,
当然也不需要重新安装文件和应用程序。
2,安装
全新安装与升级不同,意味着清除以前的操作系
统,或将 Windows 2000 Server 安装在以前没有操
作系统的磁盘或磁盘分区上。
2.2.3.2 选择许可证方式
两种授权模式,
? 每客户模式,每台访问 Windows 2000 Server服务器
的计算机都要求有自己的客户端访问许可证
( CAL)。使用一个 CAL,一个特定的客户端计算
机可以连接到任意数量的 Windows 2000 Server服务
器上。
? 每服务器模式,每一个与服务器的并发连接都需要
一个单独的 CAL。这意味着在任何时候,这台
Windows 2000 服务器都可以支持固定数量的连接。
2.2.3.3 是否使用多重引导
计算机可以被设置为每次重新启动时,都可
以在两个或多个操作系统之间选择。不同的操
作系统和 Windows 2000 Server共存时要注意
的问题如下,
2.2.3.3 Windows NT 4.0 & Windows 2000 Server
( 1)不要在包含 Windows 2000 和 Windows NT 的计
算机上只使用 NTFS 文件系统。
( 2)确保 Windows NT 4.0 已使用最新版本的
Service Pack 更新过。
( 3)将每个操作系统安装在单独的驱动器或磁盘分区
上。
( 4)当执行 Windows 2000 Server 的全新安装时会把
它安装在没有其他操作系统存在的分区上。
( 5)不要将 Windows 2000 安装在压缩驱动器上
( 6)在各个系统所在的分区上安装它们各自使用的应
用程序。
( 7)如果计算机位于域中,计算机每个 Windows NT
4.0 Server 或 Windows 2000 Server 安装都必须使用不
同的计算机名。
2.2.3.3 Windows 95/98 & Windows 2000 Server
( 1)只有 Windows 98可以访问没有解压缩的
DriveSpace或 DoubleSpace 卷,而 Windows 2000不可以。
( 2)尽量先安装 Windows 95或者 Windows 98系统,之
后再安装 Windows 2000 。
( 3)对于包含 Windows 95 /98和 Windows 2000 的计
算机,要注意主分区的分区格式。
2.2.3.3 多个 Windows 2000 Server
如果计算机参加某个 Windows 2000 域,每次安装都
必须使用不同的计算机名。
2.2.3.4 文件系统的选择 (1)
1,NTFS——建议为 Windows 2000 Server 计算机的磁盘分
区选择 NTFS 文件系统。
它支持各种新功能,
? Active Directory
? 域
? 文件加密
? 可以对单个文件设置权限
? 稀疏文件
? 远程存储
? 磁盘活动恢复记录
? 磁盘配额
? 可更好地支持大驱动器
2.2.3.4 文件系统的选择 (2)
2,FAT和 FAT32
如果需要让计算机有时运行早期的操作系统,有时运
行 Windows 2000,则需要将 FAT 或 FAT32 分区作为硬盘
上的主(或启动)分区。
2.2.3.5 硬盘分区的规划
若执行全新安装,需要规划磁盘分区。在执行全新安装
之前,需要决定安装 Windows 2000 Server 的分区大小。安
装 Windows 2000 Server 的文件需要至少 1 GB 的可用磁盘
空间,但建议划分更大的空间,2-4G就可以。而对于更大的
安装,则需要为其保留 10GB 的磁盘空间。
如果计划在此服务器上使用远程安装服务,则需要一个
单独的分区以备远程安装服务使用。此分区要使用 NTFS,推
荐的磁盘空间为 2 GB 。
2.2.4安装 Windows 2000 Server 中文版 (1)
1、升级安装
安装前准备阶段,要执行以下几个基本步骤,
( 1)备份文件,
( 2)将驱动器解压缩,
( 3)禁用磁盘镜像
( 4)切断 UPS 设备
( 5)检查应用程序
2.2.4安装 Windows 2000 Server 中文版 (2)
从光盘启动安装程序,
步骤一,将光盘插入驱动器。
步骤二,要开始安装,执行下列操作之一,
1,Windows 95 以上版本可:直接运行光盘中 I386目录
下的 winnt32.exe
2,Windows 3.x 或 MS-DOS 的计算机:运行 Winnt.exe,
通过使用 SMARTDrv启用磁盘高速缓存,可以获得较高的安装
效率。
2.2.4安装 Windows 2000 Server 中文版 (3)
从网络启动安装程序
步骤一,可共享光驱或硬盘驱动器中的 I386文件夹。
步骤二,在要安装 Windows 2000 的计算机上,连接共
享的安装程序文件。
步骤三,找到并运行位于光盘 I386 文件夹上的文件或
共享文件夹的文件。
步骤四,运行安装文件。
2.2.4安装 Windows 2000 Server 中文版 (4)
通过从光盘启动计算机进行全新安装
步骤一,确定计算机是否能从光盘启动,是否要全新安
装。
步骤二,关闭计算机,将光盘插入驱动器。
步骤三,启动计算机,并等待安装程序显示对话框。
2.2.4安装 Windows 2000 Server 中文版 (5)
通过从软盘启动计算机,启动安装程序进行全新安装
步骤一,确定是执行全新安装还是升级。如果要执行全
新安装,按下列步骤继续。
步骤二,找到 Windows 2000 Server的安装软盘和光盘。
步骤三,关闭计算机,将第一张安装磁盘插入计算机的
A 盘驱动器中。
步骤四,打开计算机。
2.2.4安装 Windows 2000 Server 中文版 (6)
无论使用上述何种安装方式,安装过程分为几
个阶段:提示信息、复制文件和重新启动。
在安全过程中,若需要驱动特殊设备,如 RAID
卡、特殊显卡、特殊网卡,在复制文件之前安装向
导会提示按 F6,然后按 S键读取软驱上相应的设备驱
动程序(随产品附带)。
2.2.5 基本网络配置
安装网络协议
安装网络服务
安装网络客户
2.2.5 基本网络配置 —— 网络协议 (1)
在使用网络时,用户必须安装能使网络适配器与网络正
确通信的网络协议,协议的类型取决于所在网络的类型。
2.2.5 基本网络配置 —— 网络协议 (2)
右击, 网上邻居, 图标,从弹出的快捷菜单中选择, 属
性, 命令,打开, 网络和拨号连接, 窗口,如图 2-1所示。
图 2-1 网络和拨号连接窗口
2.2.5 基本网络配置 —— 网络协议 (3)
鼠标右键
单击, 本地连
接, 图标,从
弹出的快捷菜
单中选择, 属
性, 命令,打
开, 本地连接
属性, 对话框,
如图 2-2所示。
图 2-2 本地连接属性对话框
2.2.5 基本网络配置 —— 网络协议 (4)
在, 此连
接使用下列选
定的组件, 列
表框中列出了
目前系统中已
安装过的网络
组件,单击
,安装, 按钮,
打开, 请选择
网络组件类型,
对话框,如图
2-3 所示。
图 2-3 选择网络组件对话框
2.2.5 基本网络配置 —— 网络协议 (5)
在, 单击
要安装的网络
组件类型, 列
表中选中, 协
议, 选项,单
击, 添加, 按
钮,打开, 选
择网络协议,
对话框,如图
2-4所示。
图 2-4 选择网络协议对话框
2.2.5 基本网络配置 —— 网络协议 (6)
在, 选择网络协议, 对话框中的, 网络协议, 列表
框中列出了 Windows 2000 Server提供的网络协议在当前
系统中尚未安装的部分,双击欲安装的协议名称,或选
中协议名称后再单击, 确定, 按钮,被选中的协议将会
添加至, 本地连接属性, 列表中。
若用户有某种特殊需要,需要安装特殊网络通信协
议,而列表中未提供的话,网络用户可通过单击, 选择
网络协议, 对话框中的, 从磁盘安装, 按钮从磁盘安装
其他的网络协议组件。
2.2.5 基本网络配置 —— 网络服务 (1)
安装 Windows 2000 Server时已经默认安装了
,Microsoft Networks的文件和打印机服务,,系统
还提供了其他类型的网络服务,用户可根据需要来自
行安装。以便向网络中其他的用户提供优先级不同的
网络服务。
2.2.5 基本网络配置 —— 网络服务 (2)
添加网络服务与添加网络协议的方法基本相同,
用户在, 选择网络组件类型, 对话框中选择, 服务,
选项,单击, 添加, 按钮,将打开如图 2-5所示, 选
择网络服务, 对话框,对话框中的, 网络服务, 列表
中列出了 Windows 2000 Server已经提供了,但当前
系统中尚未安装的网络服务选项,用户可双击欲安装
的服务选项,或选中服务选项之后单击, 确定, 按钮
来安装服务。
2.2.5 基本网络配置 —— 网络服务 (3)
图 2-5 选择网络服务对话框
2.2.5 基本网络配置 —— 网络客户 (1)
?,Microsoft Networks客户端, 组件 ——允许用户
的计算机访问 Microsoft网络上的资源(典型安装
下默认安装);
?, NetWare网关和客户端服务, 组件 ——允许用户
的计算机不用运行 NetWare客户端软件就可以访问
NetWare服务器;
2.2.5 基本网络配置 —— 网络客户 (2)
用户添加、配置网络客户组件,可在如图 2-3所示
,选择网络组件类型, 列表中选中, 客户, 选项,然后
单击, 添加, 按钮;
出现如图 2-6所示对话框,选择想要安装的客户组
件,系统会在 Windows 2000 Server的安装盘中寻找该组
件的驱动程序。
若安装盘中没有包含更新的驱动程序,系统查找一
段时间后将自动打开对话框由用户确定文件路径,如果
用户确实有更新的驱动程序安装磁盘,或者是在其他位
置含有驱动程序文件,用户可选择安装路径进行安装。
2.2.5 基本网络配置 —— 网络客户 (3)
图 2-6 选择网络客户对话框
2.2.5 基本网络配置 —— 添加网络组件 (1)
用户需要服务器系统启动某项管理或服务功能(例
如,DHCP服务,Windows Internet命名服务或网络监视
功能)时,若用户安装操作系统时,未安装这些网络组
件,这时用户便需要重新手动为系统添加网络组件,其
步骤为,
打开控制面板,运行, 添加 /删除程序, 应用程序,
出现如图 2-7所示窗口,
2.2.5 基本网络配置 —— 添加网络组件 (2)
图 2-7 添加 /删除程序对话框
2.2.5 基本网络配置 —— 添加网络组件 (3)
选择, 添加删除 Windows组件, 按钮,出现, Windows
组件向导, 对话框,如图 2-8所示。在对话框中的, 组件,
列表框中系统列出了用户可以选择安装的网络组件。
用户可以单击组件选项旁边的复选框确认安装该类组
件。如果用户选定某类组件后,复选框显示为灰色,则表示
系统只会安装该组件的一部分。用户可以单击, 详细信息,
按钮或者双击该组件选项,打开该类组件详细内容对话框来
具体选择安装某个子组件。
选择好组件后,单击, 下一步, 按钮后,系统将自动
在 Wnidows 2000 Server的安装盘中查找安装组件所需的文
件,如果用户未将安装光盘放入光盘驱动器中,系统将自动
打开一个对话框,提示用户插入 Windows 2000 Server安装
光盘。然后单击, 确定, 按钮,系统将自动对选择安装的网
络组件进行安装配置。
2.2.5 基本网络配置 —— 添加网络组件 (4)
图 2-8 Windows组件向导对话框
2.2.5 基本网络配置 —— 配置 TCP/IP
Windows 2000 Server典型安装完成,TCP/IP协议参数
为自动从 DHCP获取。如需要使用静态 IP则需要配置网卡,
1、网卡 IP址和子网掩码
2、本地 IP路由器的 I P地址
3、本计算机是否作为 DHCP服务器
4、本计算机是否是 WINS代理执行者
5、本计算机是否使用域名系统( DNS)
6、如果网络中有一个可用的 WINS服务器,还必须知道
它的 IP地址,和 DNS一样,可以配置多个 WINS服务器。
2.2.5 基本网络配置 —— TCP/IP常规设置 (1)
1,在桌面上鼠标右键单击, 网上邻居, 图标,从打开
的快捷菜单中选择, 属性, 命令,打开, 网上邻居, 窗口。
2,右击, 本地连接, 图标,从打开的快捷菜单中选择
,属性, 命令,打开, 本地连接属性, 对话框。
3,在, 这个连接使用下列选定的组件, 列表框中选定
,Internet 协议( TCP/IP), 组件。
4,单击, 属性, 按钮,打开, Internet(TCP/IP)属性,
设置对话框,如图 2-9所示。
2.2.5 基本网络配置 —— TCP/IP常规设置 (2)
图 2-9 Internet协议( TCP/IP)属性对话框
2.2.5 基本网络配置 —— TCP/IP常规设置 (3)
5,用户需要根据本地计算机所在网络的具体情况以及
使用本书前面讲过的信息,决定是否用网络中的动态主机配
置协议( DHCP)提供 IP地址和子网掩码。如果是的话,就选
定, 自动获得 I P地址, 单选按钮。那么用户所在网络中的
DHCP服务器将会自动地租用一个 IP地址给计算机。如果不想
通过 DHCP服务器分配获取 IP地址的话,则需要手工输入 IP地
址,选择, 使用下面的 IP地址, 单选按钮。
6,如果用户选择手工输入 IP地址,就需在, IP 地址,
文本框里输入一个 12位数字的 IP地址。这时用户一定要正确
地输入这些数字,尤其当地址中有零和空格时。如果有疑问
的话,就向网络系统管理员询问一下 IP地址。网络上两个相
同的 IP地址会使两台计算机产生 IP地址冲突,导致出现问题。
如图 2-9所示,本机输入的 I P地址为 210.43.16.70。
2.2.5 基本网络配置 —— TCP/IP常规设置 (4)
7,在, 子网掩码, 文本框里输入子网掩码。这里本机
输入的子网掩码为 255.255.255.0(标准 C类地址),子网掩
码的输入也一定要保证其正确,否则本机有可能无法与其他
用户通信。
8,在, 默认网关, 文本框里输入本地路由器或网桥的
IP地址。当用户计算机访问非本网段计算机,转向网关做为
出口。
9,如果用户可以从所在网络的服务器那里获得一个
DNS服务器地址,选择, 自动获得 D N S服务器地址, 单选按
钮。
10,如果用户的计算机不能从本地网络中获得一个 DNS
服务器地址或者用户为网络系统管理员,可以通过手工输入
DNS服务器的地址。这时用户需要选定, 使用下面的 DNS服务
器地址, 单选按钮。
2.2.5 基本网络配置 —— TCP/IP常规设置 (5)
11,在, 首选 DNS服务器, 文本框中输入正确的数字地
址。这里本机输入的地址为 210.43.16.17。
12,在, 备用 DNS服务器, 文本框中输入正确的备用
DNS服务器地址。该服务器是为防止主 D N S服务器无法正常
工作时能代替主服务器为客户机提供域名服务。
13,如果用户希望为选定的网络适配器指定附加的 IP
地址和子网掩码或添加附加的网关地址的话,单击, 高级,
按钮,打开, 高级 TCP/IP设置, 选项卡,如图 2-10所示。
14,添加新的 IP地址和子网掩码,单击如图 2-10所示
,IP地址, 选项区域中的, 添加, 按钮打开如图 2-11所示
的, TCP/IP地址, 对话框。
2.2.5 基本网络配置 —— TCP/IP常规设置 (6)
图 2-10 高级 TCP/IP设置对话框
2.2.5 基本网络配置 —— TCP/IP常规设置 (7)
15,在, IP地址, 和, 子网掩码, 文本框中输入新的
地址,然后单击, 添加, 按钮,附加的 IP地址和子网掩码将
被添加到, IP地址, 列表框中。用户最多指定 5个附加 IP地
址和子网掩码,这对于包含多个逻辑 IP网络进行物理连接的
系统是非常有用的。
16,如果用户希望对已经指定的 IP地址和子网掩码进
行编辑的话,单击, IP地址, 选项区域中的, 编辑, 按钮打
开, T C P / I P地址, 对话框,如图 2-11所示。
17,图 2-11对话框中的, IP地址, 和, 子网掩码, 文
本框中将显示用户曾经配置的 IP地址和子网掩码,而且 IP地
址还处于可编辑状态,用户可以对原有的 IP地址和子网掩码
进行任意编辑。然后单击, 确定, 按钮以使修改生效。
2.2.5 基本网络配置 —— TCP/IP常规设置 (8)
18,在如图 2-10对话框的, 默认网关, 选项区域中用
户可以对已有的网关地址进行编辑和删除,或者添加新的网
关地址。对于多个网关,还得指定每个网关的优先权,通过
调整 IP地址在列表中高、低位置就可相应地使它具有较高或
较低的优先权。 Windows 2000 Server首先使用第一个(顶
上)网关地址并接下来向下依次查找网关地址,直到它找到
一个服务于信宿地址的网关为止。
19,在图 2-10对话框, IP设置, 选项卡中的, 接口越
点数, 文本框中用户可以输入或修改相应数值。该数值是用
来设置网关的接口指标以实现网络连接的。如果在, 默认网
关, 列表框中有多个网关选项,则系统会自动启用接口越点
数值最小的一个网关,默认情况下接口越点数值为 1。
2.2.5 基本网络配置 —— TCP/IP常规设置 (9)
图 2-11 TCP/IP地址对话框
图 2-12 TCP/IP网关地址对话框
2.2.5 基本网络配置 —— TCP/IP常规设置 (10)
20,在图 2-10对话框, 默认网关, 列表框中,选定一
个网关选项,单击, 编辑, 按钮,打开, TCP/IP网关地址,
对话框,如图 2-12所示。在该对话框中,用户可以同时对网
关和接口越点数的数值进行修改,然后单击, 确定, 按钮以
使修改生效。
2.3 管理控制台 (1)
在 Windows 2000 Server 中,管理控制台 Microsoft
Management Console ( MMC)已经成为了所有管理工具的统
一平台。用户可以使用 MMC创建、保存或打开管理工具来管
理硬件、软件和 Windows 系统的网络组件。
MMC不执行管理功能,但它集成了所有的管理工具。可
以添加到控制台的主要工具类型称为管理单元,其他可添加
的项目包括 ActiveX 控件、指向 Web 页的链接、文件夹、
任务板视图和任务。
使用 MMC 有两种常规方法,
用户模式,用已有的 MMC 控制台管理系统;
作者模式,创建新控制台或修改已有的 MMC 控制台。
2.3 管理控制台 (2)
图 2-13 MMC 管理控制台窗口
2.3.1 作者模式的管理控制台 (1)
1,MMC 窗口
2.管理单元
当安装了一个组件,在运行 Windows 的计算机上有与
之关联的管理单元。 MMC 支持两种类型的管理单元:独立
管理单元和扩展管理单元。
3.任务板视图和任务
任务板视图是能添加控制台详细资料窗格视图的页面,
也是指向给定控制台之内和之外功能的快捷方式。
4.控制台目录树
控制台树显示控制台中可以使用的项目。这些项目包括
文件夹、管理单元、控件,Web 页以及其他一些工具。
2.3.1 作者模式的管理控制台 (2)
5.控制台树上的树枝
树枝是控制台树中添加了对象的任何项目。树枝是一个
文件夹,可用来将控制台树上的相关项组合在一起。
6.收藏夹列表
收藏夹列表位于新 MMC 控制台的左边窗格的, 收藏夹,
选项卡上。可以使用收藏夹列表来创建指向控制台树中项目
的快捷方式。可以使用收藏夹列表来整理任务板视图。
7.控制台访问选项
四种默认访问控制台的选项如图 2-14所示,
- 作者模式
- 用户模式 ——完全访问
- 用户模式 ——受限访问,多窗口
- 用户模式 ——受限访问,单窗口
2.3.1 作者模式的管理控制台 (3)
图 2-14 控制台选项对话框
共有四种
默认访问
控制台的
选项如图
所示
2.3.2 管理控制台的操作
? 创建控制台
? 添加任务板视图及任务
? 向收藏夹列表添加项目
? 配置控制台选项
? 管理控制台的组策略
2.3.2.1 创建控制台 (1)
在创建控制台之前,必须标识控制台将要处理的任务、
要管理的组件,以及执行任务所必须的管理单元和控件。
1,打开 MMC
单击, 开始, /,运行,,键入, mmc”,然后单击, 确
定,,打开如图所示窗口。完整的 MMC 命令行语法是,
mmc path\filename.msc
带 [/a]选项,mmc
path\filename.msc/a
以作者模式打开或保存
控制台。
2.3.2.1 创建控制台 (2)
2,向控制台树添加项目
要向控制台树添加项目,可以使用 MMC 主工具栏上
,控制台, 菜单中的, 添加 /删除管理单元, 命令。
在, 添加 /删除管理单元, 对话框中,,管理单元添加
到, 决定要添加的新项目位于控制台树上的哪个项目下面,
默认值是, 控制台根节点, 。
可以单击, 管理单元添加到, 中的项目来定位控制台树
之外的对象。
, 添加独立管理单元, 对话框显示可用管理单元的列表。
对于域成员中运行 Windows 2000 的计算机,该列表包括本
地安装的管理单元和在 Active Drirectory 目录服务下发
布的管理单元。
为本地 /远程计算机的新 MMC 控制台添加项目 (1)
步骤一,以作者方式打开 MMC。
步骤二,在, 控制台, 菜单上,单击, 添加 /删除管理单
元, 菜单,出现如图 2-16所示对话框。
步骤三,单击, 添加, 按钮,出现如图 2-17对话框。
步骤四,在, 管理单元, 列表下,选择, 磁盘管理,,
单击, 添加, 按钮。
为本地 /远程计算机的新 MMC 控制台添加项目 (2)
图 2-16 添加 /删除管理单元对话框 图 2-17 添加独立管理单元
为本地 /远程计算机的新 MMC 控制台添加项目 (3)
步骤五,在出现如图 2-18所示的, 选择计算机, 对话框
中选择管理单元要管理的计算机。选择管理本地计算机,单
击, 本地计算机(运行这个控制台的计算机),,然后单击
,完成,, MMC控制呈现如图 2-19所示状态,此时完成将管理
本地磁盘项目添加到 MMC控制台中。
若管理单元指向远程计算机,单击, 另一台计算机,,
键入该项目要管理计算机的名称,然后单击, 完成, 。 (为
远程计算机的新 MMC 控制台添加项目)如果出现向导,遵循
屏幕提示完成操作。
步骤六,要向控制台中添加另外项目,请重复步骤 三。
为本地 /远程计算机的新 MMC 控制台添加项目 (4)
2-18 选择计算机对话框
为本地 /远程计算机的新 MMC 控制台添加项目 (5)
图 2-19 添加管理单元后的控制台窗口
添加管理单元后
的控制台窗口
将扩展管理单元添加到 MMC 控制台
步骤一,通过执行以下的某项操作,按作者模式打开保
存的控制台
步骤二,在, 控制台, 菜单上,单击, 添加 /删除管理单
元,,然后单击要扩展的项目。
步骤三,在, 扩展, 选项卡上的, 可扩展的管理单元,
中,选择要添加的扩展旁边的复选框,然后单击, 确定, 完
成添加。
将发布的扩展管理单元添加到 MMC 控制台
步骤与, 将扩展管理单元添加到 MMC 控制台, 相同,不
同在第三步中选中要添加的发布扩展旁边的复选框,然后单
击, 下载, 。如果出现一个或多个向导,遵循屏幕上的指示
操作,然后单击, 确定, 。
2.3.2.2 添加任务板视图及任务 (1)
创建任务板视图
步骤一,按作者模式打开保存的控制台。
步骤二,在控制台树中,单击管理单元项。
步骤三,在, 操作, 菜单上,单击, 新任务板视图, 。
步骤四,按照新任务板视图向导中的指示操作,如图
2-20至 2-23所示,设置选择样式、应用树项目、定义名称
和描述,一般选择默认设置即可。
2.3.2.2 添加任务板视图及任务 (2)
添加任务板视图向导 1,2
添加任务板视图向导 3,4
2.3.2.2 添加任务板视图及任务 (3)
步骤五,如果要在创建新任务板视图之后立即创建任务,
在向导的最后屏幕上选中, 启动新任务向导, 复选框,如图
2-24所示。
2.3.2.2 添加任务板视图及任务 (4)
图 2-24新任务板视图安装向导步骤四
2.3.2.2 添加任务板视图及任务 (5)
添加任务
在完成上述新任务板视图添加的基础上,或为一个已
经存在的控制台添加任务,操作步骤如下,
步骤一,按作者模式打开保存的控制台;
步骤二,在控制台树中,单击与任务板视图关联的项
目,然后单击, 操作, 菜单上的, 编辑任务板视图, 菜单
子项,在出现的对话框中选择, 任务, 选项卡,单击, 新
建, 按钮。
步骤三,出现新任务向导,按向导中的指示进行即可,
向导过程如图 2-25至 2-30所示。
步骤四,新建其他任务,重复步骤二、三,新任务图
标出现在图 2-31的任务板视图中。
添加任务向导 1,2
2.3.2.2 添加任务板视图及任务 (6)
添加任务向导 3
2.3.2.2 添加任务板视图及任务 (7)
添加任务向导 4,5
2.3.2.2 添加任务板视图及任务 (8)
图 2-31 具有任务板视图和任务的 MMC窗口
2.3.2.2 添加任务板视图及任务 (9)
任务图标
2.3.2.3 向收藏夹列表添加项目 (1)
下面操作将图 2-13所示的活动目录下用户管理, Users”
项目添加到 MMC 控制台里的收藏夹列表中,命名, Users
用户管理, 。
步骤一,按作者模式打开保存的控制台;
步骤二,在控制台树中,单击, User”管理单元。
步骤三,在详细资料窗格中,单击, 常规, 选项卡或者
想添加任务板视图的选项卡。
步骤四,选择, 收藏夹, 菜单,单击, 添加到收藏夹,
子菜单,出现如图 2-32所示对话框。
2.3.2.3 向收藏夹列表添加项目 (2)
图 2-32 添加到收藏夹对话框
2.3.2.3 向收藏夹列表添加项目 (3)
步骤五,输入名称,在, 创建于, 中,执行以下的某
项操作,
要将项目添加到已有的文件夹,单击想让项目出现的
文件夹,然后单击, 确定, 。
要将项目添加到新文件夹,单击作为父文件夹的文件
夹,然后单击, 新建文件夹,,在, 文件夹名称, 中键入
名称,单击, 确定,,然后再单击, 确定, 。
此时,在管理控制台窗口中选择, 收藏夹, 标签,点
按收藏夹内收藏的项目名称,可直接切换到对应项目管理
状态。
2.3.2.3 向收藏夹列表添加项目 (4)
图 2-33 MMC收藏夹视窗
2.3.2.4 配置控制台选项 (1)
选择, 控制台, 菜单中, 选项, 菜单项,可以设置控制台图标、更
改控制台标题,以及选择控制台的默认模式。
步骤一, 按作者模式打开保存的控制台 。
步骤二, 选择, 控制台, 菜单上的, 选项,, 出现如图 2-14所示对
话框 。
步骤三, 在, 控制台, 选项卡上, 可以更改控制台图标, 单击, 更
改图标,, 在, 文件名, 中键入包含图标文件的路径, 单击, 当前图标,
下面的某个图标, 然后单击, 确定, 。
要更改控制台的标题, 在图标右边的框中直接键入新标题 。 要更改
控制台的默认模式, 在, 控制台模式, 下拉列表中, 单击选择控制台的
模式 。
步骤四,如果控制台的默认模式是用户模式中的一种,请执行以下
操作:要允许用户右键单击任务板视图的内容时显示菜单,选中, 在此
控制台中的任务板上启用上下文菜单, 复选框。要防止用户编辑控制台,
选中, 不要保存更改到此控制台, 复选框。要让用户能访问, 自定义视
图, 对话框,选中, 允许用户自定义视图, 复选框。
2.3.2.4 配置控制台选项 (2)
图 2-14
2.3.2.5 管理控制台的组策略 (1)
为特定计算机的用户设置 MMC 或管理单元策略,
必须将组策略管理单元添加到新建的控制台;
为域设置 MMC 或管理单元策略,
必须使用配置为域控制器的计算机,而且必须是该域的
管理员或有相等权力的管理员。
可以为用户、组或组织单元设置策略来限制或允许访问
指定的管理单元。还可以设置策略限制用户、组和组织单元
使用未明确许可的管理单元(除了在允许列表以内的,限制
所有的管理单元)。
2.3.2.5 管理控制台的组策略 (2)
限制访问 MMC 中的作者模式操作如下,
步骤一,打开 MMC。
步骤二,在, 控制台, 菜单上,单击, 添加 /删除管理单元,,出现
如前面图 2-16所示对话框,然后单击, 添加, 。
步骤三,在出现的如图 2-17所示对话框中, 管理单元, 下,单击
,组策略,,然后单击, 添加, 。
步骤四,在, 选择组策略对象, 对话框中,执行以下的一项操作:
要编辑本地组策略对象,单击, 本地计算机, 。要编辑不同的组策略对
象,单击, 浏览, 。
步骤五,单击, 完成,,再单击, 关闭,,然后单击, 确定, 。组
策略管理单元将打开指定的组策略对象。
步骤六,在控制台树中,展开, 本地计算机, 策略 /用户配置 /管理
模板 /Windows组件 /“Microsoft Management Console”控制项,如图 2-34
所示。
2.3.2.5 管理控制台的组策略 (3)
图 2-34 选择组策略设置对象
2.3.2.5 管理控制台的组策略 (4)
步骤七,在详细资料窗格中,双击, 限制用户进入编辑
模式,,进入如图 2-35所示的对话框。
步骤八,在, 策略, 选项卡上,执行以下任一项操作,
- 要允许用户在 MMC 中使用编辑模式,单击, 未配置,
或, 禁用, 。
- 要限制用户在 MMC 中使用编辑模式,单击, 启用,,
如图 2-35所示。
2.3.2.5 管理控制台的组策略 (5)
图 2-35
限制用户进入
编辑模式属性
对话框
2.4 Windows 2000资源工具包
资源工具包 Microsoft Windows 2000 Resouce Kit是
Windows 2000的附件。它包含丰富的操作系统扩展工具,
使用这些工具可以用来管理和调整优化操作系统。
Windows 2000 Resouce Kit提供了许多额外工具,它们可
以完成多种调整任务。
Resource Kit实际上是 Microsoft为管理员提供的一
套额外的工具集,包括了超过 400个各种工具,vbs,dll、
msc,涵盖了管理 TCP/IP、网络、注册表、安全、远程管
理、配置,Batch文件、以及操作系统的其他方面。可以
让管理员更容易的管理一个网络系统。这里我们介绍几个
重要的管理工具。
2.4.1 Appsec.exe ( Application Security)
Appsec.exe是一个基于 GUI的应用程序,它允许管理
员在一个多用户环境下限制普通用户访问一组网络上经预
订的应用程序。启用这种应用程序安全性,将会导致系统
拒绝普通用户执行或使用一个未经许可的应用程序。
2.4.2 Delprof.exe
( User Profile Deletion Utility)
删除用户的 Profile工具,当然相同操作可以在
System Properties里面完成。而这个工具可以在本地或
是远程运行,且可以指定多长时间不使用就删除,在处理
比较多的用户的时候十分方便。
其命令格式,
delprof /q /i /p /c:\\computername /days /?
其中,
/q:指后台执行,不用确认。
/i,忽略错误继续删除。
/p:在删除前提示确认。
/days:指定多少天不使用的 Profile就删除,days用整数。
2.4.3 Instsrv.exe ( Service Installer)
Instsrv.exe一个可以用来安装或者是删除可执行服务(,exe)
命令行工具,当然也可以给服务分配名字,其语法如下,
instsrv ServiceName PathToExecuteable -a accountname -p accountpassword
或者 instsrv Servicename remove
ServiceName:用来显示的服务名字。
PathToExecuteable:要安装服务文件的全路径,包括盘符在内。
-a accountname:指定服务运行的帐户。
-p accountpassword:帐户的密码。
servicename remove:指定想移出的服务。
2.4.4 Inuse.exe
( File-In-Use Replace Utility)
一个用来替换被锁定的操作系统文件命令行工具,比
如一些重要的 DLL文件。这些文件会在下一次启动的时候
被替换,这种替换会在下一次启动的 Autochk完成之后,
创建 Paging Files之前。
语法,insuse -? source destinaion /y
source:指明想用来替换的文件,可以使用完整的物
理路径或者是 UNC路径。
Destination:指明被替换的文件。
/y:表示确定。
2.4.5 Netsvc.exe
( Command-line Service Controller)
一个用来控制服务的命令行工具。用这个工具可以进行
远程启动、停止、暂停、继续服务或者查询一个服务的状
态。
该命令语法,
netsvc command servicename \\computername /?│/help
command:可以是以下几个命令,
/list:列出已经安装的服务,这个时候不使用
servicename。
/query:查询一个服务的状态。
/start,/stop,/pause,/continue,启动、停止、
暂停、继续。
2.4.6 Ptree.exe( Process Tree)
允许用户在本地或者是远程查询进程树。
其命令行格式为,
ptree -c computer -k│ -kt process -?│/?
-c computer:管理远程主机的时侯才需要用的这个
参数,如果是本机,直接 ptree命令即可。
-k process:停止后面指定的进程,这里的 process
可以是进程的名字也可以是进程的 PID。
2.4.7 Regback.exe ( Registry Backup)
注册表备份工具,允许用户在系统运行期间对注册表
进行备份。
语法,
regback destination_dir filename hivetype hivename more│/?
destination_dir:备份文件的位置 。
filename:要创立的文件 。
hivetype,machine或者是 users 。
hivename,HKLM或者 HKLU 。
2.4.8 Srvany.exe
( Applications as Services Utility)
可以让 Windows应用程序像一个服务那样运行。
需要对注册表进行如下操作,
( 1)在
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic
es\MyService\下 添加一个 Parameters子键,这里的
MyService是刚刚指定的 Srvany的服务名字。
( 2)在这个 subkey底下建立一个应用程序入口,使用
REG_SZ类型。
( 3)指定程序的全路径,包括扩展名,比如 Application,
REG_SZ,C:\Tools\srv.exe。
2.4.8 Srvany.exe
( Applications as Services Utility)
( 4)指定相应的启动参数。 在 Parameters底下接着创建一
个 AppParameters条目,也是 REG_SZ类型。 比如:
AppParameters,REG_SZ,C:\tmp\example,当然因为 srvany
已经被安装为一个服务了,用户也可以在 Services面板里指
定。 C:\Tools\srv.exe C:\\temp\example。注意,这里使用
\\来表示一个 \。
( 5)指定环境变量。 添加一个 AppEnvironment,
REG_MULTI_SZ类型,它是 Services面板里面的 Dependencies
项。 可以根据需要指定,没有就不需要添加。
( 6)指定 Working Directory。 也是在 Parameters里面建立
一个 AppDirectory使用 REG_SZ类型。比如,AppDirectory,
REG_SZ,C:\Tmp 当然也可以在 Services里面 /D c:\\tmp
D:\\Tools\\Vi.exe c:\\tmp\\example。
本章小结
本章介绍了 Windows 2000的特点,及如何规划安装系
统。介绍了管理控制台的概念、使用与设置,使用管理控
制台可以实现全网资源在一个平台下统一管理,方便了管
理员的维护工作。最后介绍了 Windows 2000资源工具包的
主要包含的应用程序,利用这些工具可以扩展管理员的管
理范围和功能。