




免费预览已结束,剩余38页可下载查看
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
构建中小企业网课程实验指导书 闽南理工学院信息管理系二一二年二月实验一 Windows服务器的安装一、 实验目的本次实验在网络实验室中根据教师提供的信息,让学生从安装盘安装Windows Server 2003,并配置TCP/IP,使学生掌握服务器的安装和网络基本配置。二、实验内容(1) 从安装盘全新安装Windows Server 2003(2) 配置TCP/IP三、实验过程1. 从安装盘全新安装Windows Server 2003分析:本安装过程要求学生创建一个4GB的分区,安装Windows Server 2003,除了计算机名和TCP/IP等信息由教师提供外,其余基本按照默认选项进行,使学生安装一台独立的Windows Server 2003服务器。实验步骤:(1)从Windows Server 2003安装光盘启动计算机,系统开始装载文件,根据提示进入【Windows安装】界面。(2)按【Enter】键,开始安装Windows。(3)阅读许可协议,按【F8】键同意。(4)在未分配空间上新建一个分区,在分区大小里清除默认大小,输入4000MB。(5)为新建的分区选择NTFS文件系统,并进行格式化。计算机重启,进入Windows安装程序。(6)Windows安装程序开始复制文件,复制完毕后,单击【下一步】。(7)选择默认的区域和语言选项,单击【下一步】。(8)输入您的姓名和单位名称,单击【下一步】。(9)输入教师提供的产品密钥,单击【下一步】。(10)选择【每服务器】授权模式,同时连接数为15。单击【下一步】。(11)输入教师为本机提供的计算机名称,为系统管理员(Administrator)账户设置密码为空,单击【下一步】。注意:在实际应用中应设置复杂的密码。(12)为Windows计算机设置正确的日期、时间和时区。单击【下一步】。(13)选择默认的【典型】设置,单击【下一步】。(14)选择加入【工作组】,使用默认的工作组名称WORKGROUP,单击【下一步】。(15)系统完成后续的安装,重新启动计算机,输入管理员账户和密码登录系统。2. 配置TCP/IP分析:服务器安装完成后,为了使计算机之间能够相互通信,必须正确配置TCP/IP协议。本实验学生根据教师提供的本机的IP地址等信息进行配置。实验步骤:(1)在桌面上鼠标右键单击【网上邻居】图标,从打开的快捷菜单中选择【属性】命令,打开【网上邻居】窗口。(2)右击【本地连接】图标,从打开的快捷菜单中选择【属性】命令,打开【本地连接属性】对话框。(3)在【这个连接使用下列选定的组件】列表框中选定【Internet 协议(TCP/IP)】组件。单击【属性】按钮,打开【Internet(TCP/IP)属性】设置对话框。(4)选择【使用下面的IP地址】单选按钮。根据教师提供的本机的IP地址、子网掩码、DNS服务器的IP地址,分别在IP地址栏、【子网掩码】文本框和【首选DNS服务器】文本框中输入正确的IP地址。单击【确定】按钮完成设置。(5)在命令提示符下,通过ping命令测试计算机的连通性。四、实验总结本实验实验通过在网络实验室环境下的实际操作,让学生掌握Windows Server 2003服务器的安装和网络的基本配置。学生在实验过程中,要注意理解选项和有关配置的含义,多问自己几个为什么这么做?避免机械式地操作,以达到实验目的和要求。实验二 环境设置一、 实验目的本实验将让学生亲手安装非即插即用设备,如显卡。通过安装设备,让学生掌握设备安装的方法,掌握配置和管理设备的能力。二、实验内容(1) 安装非即插即用设备(显卡)(2) 升级设备驱动程序(3) 启用、禁用和卸载计算机设备三、实验过程1安装非即插即用设备(显卡)分析:对于非即插即用设备,在安装好硬件设备后,还要安装设备的驱动程序,有的设备还要进行配置才可以正常使用,发挥设备的作用。实验要求:在本地计算机上安装显卡。实验步骤:安装显卡的操作步骤如下:(1)打开计算机机箱,将显卡插入主板ISA口。注意,要双手拿着显卡对准ISA口平行插入,保证显卡已经插到底,用螺丝固定好显卡,装好机箱盖。(2)把显示器数据线接到显卡上,接好其他线,启动计算机。(3)当计算机启动后会自动监测已安装的显卡。(4)把显卡驱动程序盘放入光驱。(5)按照系统提示安装显卡驱动程序。提示:如果系统重启后不想使用系统自检安装向导,可以取消系统自检,按照课文3.1.2中讲解的安装非即插即用设备的方法安装。如果系统不能检测到显卡,说明显卡没有安装好,关掉计算机,打开机箱检查显卡,然后重新安装。2升级显卡驱动程序分析:很多计算机设备生产厂商在设备销售后会发行设备的新驱动程序,以确保设备的升级和弥补开发设备过程中的不足。用户通过升级设备的驱动程序,可以提升设备的性能。实验要求:接上一实验,升级显卡驱动程序。实验步骤:操作步骤如下:(1)通过网上下载或其他途径获取显卡的最新驱动程序。(2)打开【设备管理器】,选择【显卡】,右单击【更新驱动程序】,出现【硬件更新向导】对话框。单击【下一步】, 。【硬件更新向导】对话框(3)指定新的设备驱动程序,单击【下一步】,等驱动程安装完成后,单击【完成】。3.启动、禁用或卸载计算机设备分析:当某些设备用户暂时不想使用时,可以在禁用该设备。如果想重新使用被禁用设备时可以启动设备。如果想彻底将该设备从计算机上去除的话,可以卸载该设备。实验要求:先禁用声卡和网卡,查看禁用后产生的结果。启用声卡。卸载声卡。实验步骤:操作步骤如下:(1)打开【设备管理器】。(2)右单击【声卡】|【禁用】命令,出现【禁用设备】对话框。(3)单击【是】,这时可以看到声卡的图标上出现了一个红叉,说明声卡已被禁用。 。声卡被禁用(4)播放音频文件,看声卡是否能够工作。(5)启用声卡是在【设备管理器】中右单击被禁用的【声卡】|【启用】,这时就可以看到声卡图标上的红叉消失,说明声卡已被启用。(6)卸载声卡是在【设备管理器】中,单击【声卡】|【卸载】,出现【确认设备删除】对话框,单击【确定】,声卡就被卸载,在设备管理器中的声卡图标也就消失。四、实验总结通过了本实验的实验, 学生应该能够掌握如何安装非即插即用设备方法,如何在使用设备过程中升级设备的驱动程序,让设备发挥更大的作用,以及如何启用、禁用和卸载设备的方法。 实验三 管理用户和组一、 实验目的通过上机操作,让学生理解本地用户和本地组的概念,掌握常见本地用户和组的方法。二、实验内容 创建本地用户帐号创建本地组三、实验过程 1创建本地用户帐号 分析: 当多个用户使用同一台计算机,或者一个计算机需要多个用户管理时,就要给每个用户创建一个本地用户帐号,并分配不同的权限。 实验要求: 创建两个本地管理员帐号(帐号名为:qqq和aaa,)和三个本地普通用户(帐号名为:www、eee和rrr)。 实验步骤: 创建本地用户帐号的操作步骤如下: (1)单击【开始】|【控制面板】|【管理工具】,再双击【计算机管理】,打开【计算机管理】。 (2)单击控制台树中的【用户】。 (3)单击【操作】菜单上的【新用户】。 (4)在对话框中键入用户名“ qqq”、全名、描述和密码。 (5)选中复选框中的【密码永不过期】选项。 (6)单击【创建】,然后单击【关闭】。 (7)选择用户右单击【属性】,打开【用户属性】对话框。 (8)单击【隶属于】,单击【添加】,打开【选择组】对话框,然后单击【高级】。 (9)单击【立即查找】,在【搜索结果】中选择相应【Administrators】,单击【确定】。 (10)用同样的方法创建本地管理员帐号“aaa”。 (11)创建本地普通用户帐号,重复步骤(3)(6)即可。 2创建本地组 分析: 当要给多个用户赋予形同的权限时,为了减少工作量和便于管理,可以通过建立本地组,然后将用户加入本地组的办法实现。 实验要求: (接上一实验)创建一个管理员组(组名为Admin)和普通用户组(组名为User)。 实验步骤: 操作步骤如下: (1)打开【计算机管理】。 (2)单击控制台树中的【组】。 (3)单击【操作】菜单上的【新建组】。 (4)在【组名】中,键入新组的名称“Admin”。 (5)在【描述】框中,键入新组的说明“管理员组”。 (6)要向新组添加一个或多个成员,请单击【添加】。 (7)在【选择用户、计算机或组】对话框中,选择用户组为该组分配权限,选择【Administrators】选项,然后单击【确定】。 (8)在【新建组】对话框中,依次单击【创建】和【关闭】。 (9)创建普通用户组重复步骤(3)(7),注意其内容要变。四、实验总结 通过了本上机实验, 学生应该能够掌握创建本地用户帐号和本地组的方法。 实验四 文件系统管理一、 实验目的本实验通过上机实验,使学生掌握Windows 2003文件系统管理的基本知识,主要包括NTFS权限的设置、加密、压缩文件和文件夹、设置文件和文件夹共享、创建和使用分布式文件系统。二、实验内容 (1) 设置NTFS权限。 (2) 实现文件夹共享服务。 (3) 加密、压缩文件。(4) 创建和使用分布式文件系统。三、实验过程 1设置NTFS权限 分析 NTFS权限分基本权限和高级权限,本实验只要求设置NTFS的基本权限。 实验要求 设置NTFS的文件和文件夹基本权限。例如:一个名为software的文件夹,Administrator用户可以完全控制,而用户“shd”只有读取权限。 实验步骤 (1) 打开Windows 资源管理器。 (2) 右击名为software的文件夹,单击【属性】,然后打开【安全】选项卡。 (3) 单击【添加】。输入想要为其设置权限的用户shd的名称,然后单击【确定】。 (4) 在【用户或组的权限】框中,首先选中用户Administrator,选中【完全控制】。然后选中用户shd,选中【读取】,单击【确定】。 2实现文件夹共享服务 分析 创建共享文件夹有两种方式: (1) 在【我的电脑】或【资源管理器】窗口中进行快速创建。 (2) 利用【文件服务器】中【共享文件夹向导】进行创建。 实验要求 利用【文件服务器】中【共享文件夹向导】细致地创建共享文件夹,并且能管理共享。 实验步骤 (1) 打开【开始】菜单,选择【管理您的服务器】|【文件服务器】|【管理此文件服务器】命令,打开【文件服务器管理】对话框。 (2) 单击右窗格中【添加共享文件夹】超链接,【创建共享文件夹向导】对话框,在【文件夹路径】对话框中输入要共享的文件夹或文件名及路径。 (3) 选择好要共享的文件夹或文件后,单击【下一步】按钮,可打开【设置权限】对话框,单击【下一步】按钮,打开【完成创建共享文件夹向导】对话框,然后单击【完成】按钮,即可完成对共享文件夹的创建。 (4) 打开【开始】菜单,选择【程序】|【管理工具】|【计算机管理】命令,打开【计算机管理】对话框。 (5) 单击控制台右窗格的C$,从弹出的快捷菜单中选择【停止共享】命令,出现确认信息框之后,单击【确定】按钮,即可停止对C$ 的共享。 (6) 单击控制台左面窗格中【会话】和【打开文件】,控制台右边的详细资料窗格中列出所有访问服务器共享资源的用户和该用户所使用的计算机、类型和打开的文件。 (7) 单击【工具】菜单上的【映射网络驱动器】,将一个共享文件夹映射为驱动器Z。 (8) 选取一个共享文件夹,设置其各种属性。 3加密、压缩文件和文件夹 分析 加密文件系统是用来在使用 NTFS 文件系统的卷上直接加密数据的文件加密技术,用来增强文件数据的安全性。压缩文件和文件夹,可以有效地使用磁盘空间。 实验要求 会加密和压缩一个文件和文件夹,并且用彩色显示加密或压缩的NTFS文件设置。 实验步骤 (1) 打开【我的电脑】。双击驱动器或文件夹。 (2) 右击要压缩的文件或文件夹,然后单击【属性】。 (3) 单击【常规】选项卡上的【高级】。 (4) 选中【压缩内容以便节省磁盘空间】复选框,选中然后单击【确定】,完成压缩文件夹。 在【压缩或加密属性】下,选中【加密内容以便保护数据】复选框,然后单击 【确定】。 在出现的确认属性更改对话框中,单击【将更改仅应用于此文件夹】,然后单击【确定】,完成加密文件夹。 在【我的电脑】中,双击【文件夹选项】。 单击【查看】选项卡,单击【用彩色显示加密或压缩的NTFS文件】复选框,使加密或压缩的NTFS文件夹显示为彩色。 4创建和使用分布式文件系统 分析 通过DFS,可以使分布在多个服务器上的文件如同位于网络上的一个位置一样显示在用户面前。用户在访问文件时不再需要知道和指定它们的实际物理位置,这样使用户访问和管理那些物理上跨网络分布的文件更加容易。 实验要求 要求 学生会创建DFS根目录、创建DFS链接、筛选DFS链接、检查DFS根目录或链接的状态和删除DFS根目录、根目标、链接或目标。 实验步骤 (1) 打开分布式文件系统。 (2) 在【操作】菜单上,单击【新建根目录】。 (3) 按【新建根目录向导】中显示的指示执行操作,完成新建根目录。 (4) 在控制台树中,单击DFS 根目录。 (5) 在【操作】菜单上,单击【新建链接】。 (6) 输入新链接的名称、路径,或单击【浏览】从可用共享文件夹列表中选择。 (7) 如果希望使用注释进一步标识或说明该链接,则输入注释。 (8) 输入该链接的引用将在DFS 客户端上缓存的持续时间,然后单击【确定】,完成新建链接。 (9) 在【操作】菜单上,单击【筛选链接】。 (10) 在【输入最多可用链接数目】框中,输入要在控制台树中显示的链接的数量,完成筛选链接。 (11) 在【操作】菜单上,单击【检查状态】,完成检查DFS 根目录的状态。(12) 在【操作】菜单上,根据所要删除对象的种类,单击【删除根目录】。将显示一个对话框,要求进行确认。单击【是】,完成删除根目录。四、实验总结 通过本实验的上机实验, 学生应该能够熟练掌握如何设置NTFS文件和文件夹的基本权限,可以对共享文件夹的属性进行设置,可以对文件和文件夹进行加密和压缩,能创建和使用分布式文件系统。 实验五 打印系统一、 实验目的本实验通过上机实验,使学生掌握Windows 2003中如何安装网络打印服务器、设置网络打印共享以及打印机属性的设置。二、实验内容 (1) 安装网络打印服务器及设置网络打印共享。 (2) 打印机属性的设置。(3) 配置Internet打印。三、实验过程 1安装网络打印服务器 分析 打印机可分为本地打印机和网络打印服务器。网络打印服务器功能要比本地打印机强大,两者在安装方法上基本相同,所以本实验只要求安装网络打印服务器。 实验要求 要了解安装网络打印服务器的详细步骤。 实验步骤 (1) 打开【添加打印机向导】,在询问【本地或网络打印机】对话框中,选择【网络打印机】,单击【下一步】。 (2) 在【指定打印机】对话框中,选择【浏览打印机】,单击【下一步】。 (3) 在【浏览打印机】对话框中,选择要使用的打印机。 (4) 用户还可以根据自己的需要,选择是否将这台打印机设置为默认打印机。 (5) 完成【添加打印机向导】,即完成了安装网络打印服务器。 2打印机属性的设置 分析 只要有适当的打印机权限,就可以用打印机的属性选项卡设置和自定义打印机的行为。打印机的属性选项卡包括总是在所有打印机属性选项卡中出现的一组标准选项卡和因打印机的驱动程序而异的可选选项卡。 实验要求 打印机属性分为【常规】、【端口】、【高级】、【安全】和【设备设置】共五个部分,要求对这五个部分均能熟练地配置。 实验步骤 (1) 打开【打印机和传真】。右击要共享的打印机,然后单击【共享】。在【共享】选项卡上,单击【共享这台打印机】,然后输入共享打印机的名称。 (2) 如果与硬件或操作系统不同的用户共享打印机,请单击【其他驱动程序】。单击其他计算机的环境和操作系统,然后单击【确定】,以安装其他驱动程序。 (3) 打开【打印机和传真】。右击要设置权限的打印机,单击【属性】,然后打开【安全】选项卡。 (4) 更改或删除已有用户或组的权限。 (5) 设置新用户或组的权限。 (6) 在【权限】中单击每个用户,选择【允许】或【拒绝】权限。 (7) 在【常规】选项卡中,设置打印首选项。 (8) 在【端口】选项卡中,设置添加、删除和新建端口等。 (9) 在【高级】选项卡中,设置使用时间、使用后台打印、启用高级打印等。 (10) 在【设备设置】选项卡中,设置内存、字体替换器等。 3配置Internet打印 分析 Internet 打印指的是用Web浏览器在Internet或内部网上使用打印机打印。用户只要具备打印机的URL和适当的权限,就可以使用Internet 打印。 实验要求 能设置Printers虚拟目录中的各项属性,并能用Web浏览器连接到打印机,进行打印管理。 实验步骤 (1) 打开IIS,单击【默认Web站点】属性下的Printers,打开其属性对话框。 (2) 设置Printers虚拟目录为c:windowswebprinters,权限为“读取”。 (3) 设置Printers【目录安全性】中的【身份验证和访问控制】为“允许匿名访问”。 (4) 打开IE浏览器。 (5) 在IE地址栏中输入“HTTP:/server_name/printers”(其中server_name是打印机服务器的名称),然后回车。 (6) 单击要连接的打印机的链接。 (7) 在【打印机操作】中,单击【连接】。(8) 客户端的计算机自动从打印机服务器下载打印机驱动程序,完成后即可实现Internet打印。四、实验总结 通过本上机实验, 学生应该能够熟练掌握在Windows 2003中安装网络打印服务器、打印服务器各项属性的设置及配置Internet打印等方面的问题。 实验六 磁盘管理 一、实验目的 (1)掌握基本磁盘分区、格式化、磁盘碎片整理、磁盘清理和卷影副本设置等操作。 (2)深入了解镜像卷的原理,掌握镜像卷的创建、检验与删除过程。(3)了解磁盘配额的管理,掌握磁盘配额的设置、查看和删除,能根据需要设置合适的磁盘配额。二、实验内容 提前准备两个硬盘(备份用的一定要比联机的大一些),保证可正常使用,分别做好分区和格式化,在联机硬盘上安装Windows Server 2003系统掌握基本磁盘分区、格式化、磁盘碎片整理、磁盘清理和卷影副本设置等操作。先创建镜像卷,进行检验后,删除镜像卷。三、实验过程 1磁盘碎片整理 分析 磁盘碎片是长时间使用计算机后,由于应用程序和用户不断向磁盘中删除和写入数据,而导致一个连续的数据被存放在磁盘中的多个不连续空间内。如果磁盘中的碎片太多就会降低磁盘数据访问的性能,因此应定期进行碎片整理。 实验步骤 (1) 选定要整理的驱动器,单击右键,在出现的快捷菜单中选择【属性】,在出现的属性对话框中选择【工具】选项卡。(2) 在下图所示的【碎片整理】区域,单击【开始整理】按钮。【工具】选项卡 (3) 在【磁盘碎片整理程序】对话框中单击要整理的驱动器,并单击【分析】按钮。 (4) 在经过系统分析之后,弹出【分析完毕】对话框,单击【碎片整理】按钮。 (5) 系统开始进行磁盘碎片整理,出现 的【碎片整理报告】对话框。【碎片整理报告】对话框 提示:磁盘碎片整理程序会消耗大量磁盘资源,因此最好在磁盘碎片整理期间不运行应用程序。若发现磁盘访问速度明显变慢,可以使用磁盘碎片整理功能对磁盘空间进行整理,提高磁盘的读写性能。 2禁用磁盘配额管理 实验步骤 (1) 在【磁盘配额】选项卡上,清除【启用配额管理】复选框的选中标记。注意驱动器C的所有配额数值都已经无法使用了。 (2) 单击【应用】按钮。出现【磁盘配额】对话框,警告说明正在禁用磁盘配额,在以后启用的时候需要重新扫描磁盘卷, 。【添加新配额项】对话框【磁盘配额】对话框(3) 单击【确定】按钮,关闭【磁盘配额】对话框。四、实验总结 通过本实验的实验, 学生能够掌握基本磁盘的管理、动态卷的创建与管理以及磁盘配额的设置与应用等基本操作。 学生在实验过程中,要注意理解相关的基本概念,避免机械操作,以做到灵活运用。 实验七 系统备份与还原一、 实验目的 掌握手工备份和使用任务计划进行备份和还原的过程。掌握安全模式、故障恢复控制台、自动系统恢复的使用,熟悉系统常见故障排除方法。二、实验内容 在这个练习中,可以使用备份向导把C盘“win2k管理”与“我的文档”两个目录下的所有文件备份到另一块硬盘上(备份文件名为backup.bkf),然后创建一个备份作业,通过任务计划在以后的某个时间执行备份操作。 再将c盘“win2k管理”与“我的文档”两个目录下的所有文件删除后,使用还原向导进行还原。故障恢复的练习具有很大的风险,练习前,必须先将重要数据备份到另外的物理硬盘上,防止误操作丢失数据。分别使用安全模式、故障恢复控制台、自动系统恢复向导进行故障恢复。三、实验过程 1手工创建备份作业 实验步骤 (1) 单击【开始】|【所有程序】|【附件】|【系统工具】|【备份】,打开备份控制台。 (2) 选择【备份】选项卡, 。选择要备份的文件和文件夹 在【单击复选框,选择要备份的驱动器、文件夹和文件】目录树中,选择要备份的文件和文件夹。 在【备份目的地】下拉列表框中,选择文件或文件夹备份的目的地,选项有【文件】和【磁带设备】。 在【备份媒体或文件名】下拉列表框中,输入备份媒体或文件名。 (3) 选择【工具】|【选项】菜单,打开【选项】对话框,选择所需要的备份选项,单击【确定】按钮。 (4) 单击【开始备份】按钮,出现 的【备份作业信息】对话框,对相关的设置进行修改。 (5) 若想要设置高级备份选项,单击【高级】按钮, ,进行设置后,单击【确定】按钮。 (6) 单击【开始备份】按钮,系统进行备份操作。 2使用故障恢复控制台进行故障恢复 练习一:Boot.ini文件丢失的修复 分析 将c盘根目录下的boot.ini文件拷贝到软盘上后,将该文件从硬盘删除。重新启动系统发现系统无法启动。 实验步骤 (1) 用Windows Server 2003 启动光盘启动到“故障恢复控制台”,在命令行提示符下执行“Bootcfg /scan”,可扫描出自己安装的操作系统, 。bootcfg/scan扫描结果 (2) 再执行:“bootcfg /rebuild”,并根据提示重建boot.ini.,结果 。 重新启动,系统可正常启动,修复过程结束。bootcfg/rebuild重建结果 练习二:ntldr和文件损坏的修复 分析 将c盘根目录下的ntldr和文件拷贝到软盘上后,将该文件从硬盘删除, 重新启动系统,发现系统无法启动,出现 的提示信息。系统无法启动提示信息 实验步骤 用Windows Server 2003 启动光盘启动到“故障恢复控制台”,在命令行提示符下输入以下指令: c: attrib shr ntldr attirb shr copy e:i386ntldr c: copy e: c: (本例中的e盘为启动光盘的盘符) 重新启动,系统可正常启动,修复过程结束。 练习三:安装不合适的驱动程序导致不能启动 实验步骤 用Windows Server 2003 启动光盘启动到“故障恢复控制台”,在命令行提示符下输入指令:listsvc。 查看系统启动了哪些服务或驱动程序。故障恢复控制台会分页显示启动和禁用的驱动/服务,仔细查找与自己问题可能有关的驱动/服务。 找到以后,输入指令:disable 服务名 禁用相应的驱动或服务。本例是禁用messenger(信使服务)。 重新启动后,系统可正常启动,修复过程结束。 实验八 监视和优化Windows 2003性能一、 实验目的本实验通过上机实验,使学生学会使用任务管理器和事件查看器查看系统运行情况;使用系统监视器监视系统性能。二、实验内容 (1) 使用事件查看器复查计算机活动(2) 使用系统监视器监视系统性能三、实验过程 1使用事件查看器复查计算机活动 分析在本实验中,将使用事件查看器复查Windows 2003日志文件、配置日志文件和存档日志文件等。 实验要求 熟练使用事件查看器。 实验步骤 (1) 打开【管理工具】|【事件查看器】,在控制台目录树中单击【系统】日志,在详细窗格中单击【来源】列表,复查来源为“eventlog”的最近事件。 (2) 单击【应用程序】日志,在【操作】菜单中单击【另存日志文件】,将“应用程序日志”保存在桌面上。 (3) 在【操作】菜单中,单击【清除所有事件】,在消息框中,单击【否】不保存事件并清除事件。 (4) 单击【操作】|【打开日志文件】命令,在【日志类型】框中选择【应用程序】,然后单击【打开】。双击打开的日志中的第一个事件,查看安全事件中的的信息,单击向下的箭头继续查看下一个事件。单击【取消】关闭【事件属性】对话框。 2使用“系统监视器”监视系统性能 分析 在本实验中,将运行系统监视器,并为它配置一些计数器,来代表处理器、内存和磁盘使用情况。 实验要求 熟练掌握系统监视器的使用方法。 实验步骤 (1) 在【管理工具】中打开【性能】在控制台目录树中,选择【系统监视器】。右击右边详细窗格,单击【添加计数器】,在【从列表选择计数器】下,默认选择Processor对象的“%Processor Time”计数器。这是最常用于监视的计数器,可以单击下面的【说明】来了解“%Processor Time”计数器的作用。在【从列表选择范例】下,确认已选择了“_Total”,单击【添加】按钮。 (2) 再在【性能对象】框中选择Memory,接着在【从列表选择计数器】下,单击【Available Bytes】,然后单击【添加】按钮。 (3) 最后在【性能对象】框中,单击PhysicalDisk,并且在【从列表选择计数器】下分别添加“%Disk Read Time”和“%Disk Write Time”计数器。 (4) 先最小化【性能】。打开【管理工具】中的【计算机管理】,在控制台目录树的【存储】下单击【磁盘碎片整理程序】,在详细窗格中,单击【分析】,当磁盘碎片整理分析完成后,关闭消息提示框,关闭【计算机管理】,还原【性能】窗口。 (5) 在右边详细窗格中的工具栏中,单击【冻结显示】(红色按钮 ),在详细窗格底部的“计数器”下选择“%processor Time”。 (6) 按Ctrl+H键突出显示当前选择的计数器,使用上下方向键查看其他计数器情况。查看“磁盘碎片整理”程序主要使用了哪些资源,占用内存是否很大。(7) 右击详细窗格,选择【另存为】,将图表以“Html”的格式储在桌面上。四、实验总结 通过本实验的上机实验,使 学生能够掌握Windows 2003中几个监视工具的使用方法。一般情况下,这些工具可能很少被用到,但是在系统出现问题的时候,这些工具就显得格外重要了。因为只有通过这些监视工具,系统管理员才能够检查出哪里出了问题,并且作出相应的措施。 实验九 系统安全管理 一、 实验目的掌握审核Windows Server 2003策略以及模板的定义以及配置分析等操作。二、实验内容 (1) 创建安全模板。 (2) 用安全模板来分析和配置计算机的安全配置。(3) 导入系统模板。三、实验过程 1创建安全模板 分析 在本实验中,将创建一个用“安全配置和分析”和“安全模板”管理单元配置的MMC控制台。接着将创建一个新的安全模板并编辑该安全模板来配置安全设置。 实验要求 通过本实验, 学生将主要掌握创建安全模板和用安全模板来分析和配置计算机的安全设置等。 实验步骤 (1) 以管理员身份登录计算机,单击【开始】|【运行】,输入“mmc”,单击【确定】。 (2) 进入控制台,单击【文件】|【添加/删除管理单元】命令,在【添加/删除管理单元】对话框中,单击【添加】按钮。在【可用的独立管理单元】下依次双击“安全配置和分析”和“安全模板”,然后单击【关闭】按钮。单击【确定】,关闭【添加/删除管理单元】对话框。 (3) 在控制台目录树中展开【安全模板】,右击C:WINDOWSsecurityTemplates,选择【新加模板】命令。打开C:WINDOWSSecurityTemplates对话框,在【模板名】文本框中输入“My Security Template”;在【描述】框中,输入“My Set”,单击【确定】。 (4) 在控制台目录树中,展开“C:WINDOWSSecurityTemplatesMy security Template”下的“本地策略”,在“本地策略”下,单击【用户权利指派】,然后在详细信息窗格中双击【关闭系统】。在【关闭系统模板安全策略设置】对话框中,选中【在模板中定义这个策略设置】复选框,然后单击【添加】按钮。在【添加用户或组】对话框中,单击【浏览】,在【选择用户或组】对话框中,在【查找范围】框中,确认计算机已被选中。在【名称】下,单击“Administrators”,再单击【添加】,然后单击【确定】。关闭【模板安全策略设置】对话框,在详细信息窗格中,注意Administrators已出现在【关闭系统】的右边。 (5) 在控制台目录树中,单击【安全选项】,然后在详细信息窗格中,双击【登录屏幕上不要显示上次登录的用户名】,打开【模板安全策略设置】对话框,选中【在模板中定义这个策略设置】复选框,单击【已启用】,单击【确定】。在详细信息窗格中,注意此时“已启用”会出现在【登录屏幕上不要显示上次登录的用户名】的右边。 2用安全模板来分析和配置计算机的安全配置 分析 在本实验中,将用上面创建的模板创建一个安全数据库,然后分析计算机当前的安全配置,接着用该安全模板配置计算机,并再次分析系统来确认其是否符合安全需要。然后将试验用户登录域来验证新的安全设置是否加强了公司的安全策略限制。 实验要求 通过本实验, 学生要掌握将模板应用至系统。 实验步骤 (1) 接上一实验,在控制台目录树中,单击【安全配置和分析】,右击【安全配置和分析】,单击【打开数据库】。在【打开数据库】对话框中,在【文件名】框中直接输入你的计算机名,然后单击【打开】。 (2) 在【导入模板】对话框中,选择“My Security Template”(即上一实验中创建的模板),单击【打开】。在详细信息窗格中,【安全配置和分析】中显示“现在可以配置和分析系统”的消息。 (3) 在控制台目录树中,右击【安全配置和分析】,单击【立即分析计算机】,在【进行分析】对话框中,单击【确定】,接受默认的错误日志文件路径,并开始分析。 (4) 分析结束后再次右击【安全配置和分析】,单击【立即配置计算机】命令。在【配置系统】对话框中,单击【确定】接受默认日志路径并开始配置。 (5) 配置完成,单击【文件】|【保存】,将自定义模板保存至桌面,命名为“Security Tool”。重新启动计算机,验证配置是否生效。 3导入系统模板 分析 在本实验中,将应用基本安全模板删除在前面练习中已实现的安全设置。 实验要求 通过本实验, 学生将主要掌握自定义模板的应用。 实验步骤 (1) 在桌面上双击“Security Tool”,进入控制台目录树。右击【安全配置和分析】,然后单击【导入模板】。在【导入模板】对话框中,单击“basicsv”,然后单击【打开】。 (2) 在控制台目录树中,右击【安全配置和分析】,选择【立即配置计算机】命令,在【配置系统】对话框中,单击【确定】,接受默认日志路径并开始配置。配置结束后,关闭“Security Tool”,不要保存控制台设置。(3) 重新启动计算机,验证设置是否生效。四、实验总结 通过本实验的上机实验, 学生应该能够掌握Windows 2003安全模板的创建以及安全配置和分析的基本操作。在实验操作过程中,要多思考,理解相关基本概念,加深印象。 实验十 活动目录 一、实验目的本实验通过上机实验,使学生学会通过安装Active Directory来创建Windows域,并且通过【Active Directory 用户和计算机】窗口来组织和管理域对象。二、实验内容(1) 在独立服务器上安装活动目录。(2) 在域中创建账户对象。(3) 将工作站加入域。三、实验过程1在独立服务器上安装活动目录分析在本实验中,将在网络中一台独立服务器上安装活动目录,并创建一新域,即配置一台域控制器。实验要求掌握活动目录安装的一般方法和步骤。实验步骤(1) 打开【开始】|【运行】,输入“dcpromo”命令,打开“Active Directory安装向导”。(2) 参考11.2.1节安装活动目录的步骤,在一独立服务器上安装Active Directory,并创建一新域,域名为“School”。2在域中创建账户对象分析在本实验中,将在刚创建的域控制器上建立用户账户。实验要求掌握账户用户和计算机用户的创建方法。实验步骤(1) 单击【管理工具】|【Active Directory 用户和计算机】命令,进入【Active Directory 用户和计算机】窗口。(2) 参照11.5.2节,在“Users”中创建一名称和密码均为“Students”的用户账户。3将工作站加入域分析在本实验中,将网络中的工作站以“Students”的用户名加入到“School”域中。实验要求掌握将工作站加入到域的方法。实验步骤(1) 在桌面上右击【我的电脑】,选择【属性】,打开【系统属性】对话框,单击【计算机名】选项卡。(2) 单击【更改】按钮,进入【计算机名更改】对话框,在【隶属于】中选择【域】,并在【域】的名称框中输入“School”。(3) 大约几秒钟之后,系统提示找到域,并提示输入用户名和秘密,此时输入上一实验中建立的用户账户名“Students”及其密码,单击【确定】。(4) 又过几秒钟,提示成功加入“School”域,单击【确定】,重新启动计算机。(5) 重新启动计算机后进入登录框,输入“Students”和密码,在“登录到”中选择“School”域,单击【确定】,进入系统。(6) 打开【网上邻居】,找到“School”域及其活动目录,访问域中资源。四、实验总结通过本实验的上机实验,使 学生能够掌握Active Directory的安装及配置。由于Active Directory的内容比较多,所以 学生在做实验时应尽量避免面面俱到,有针对性地模拟几个真实网络环境,比如域的创建、账户的创建、账户的属性设置以及加入域等。 实验十一 DNS服务 一、 实验目的 本实验通过上机实验,使学生掌握Windows 2003 DNS服务器的配置方法,主要包括正向查找区域和反向查找区域的创建、资源记录的管理和子域的实现。 二、实验内容 (1) 主要正向查找区域和主要反向查找区域的创建。 (2) 辅助正向查找区域和辅助反向查找区域的创建。 (3) 添加、修改和删除资源记录。 (4) 创建与父域同处一个DNS服务器的子域。 (5) 子域的委派。 三、实验过程 1主要正向查找区域和主要反向查找区域的创建 分析 正向查找区域提供对DNS的解析,反向查找区域则是根据IP地址反查DNS域名。主要区域是指可以主动修改资源记录和服务参数的区域,辅助区域则只提供DNS服务,不能主动修改资源记录和服务参数,它的数据随相对应的主要区域的变化而改变。故辅助区域本质上是主要区域的一个只读副本。 实验要求 设某单位使用作为内部域名,IP地址采用网络号为的B类专用地址,试为该单位配置一个DNS服务器,使之能够满足最基本的内部域名解析要求。 实验步骤 (1) 安装DNS服务组件。 (2) 单击【开始】|【所有程序】|【管理工具】| DNS命令,打开 dnsmgmt DNS控制台。 (3) 右击DNS,在弹出菜单中单击【连接到DNS服务器】,出现 的【连接到DNS服务器】对话框。 (4) 在【连接到DNS服务器】对话框中单击【这台计算机】,再单击【确定】按钮。 (5) 在DNS控制台中展开新连接的DNS服务器,并在【正向查找区域】下新建一个名称为的主要区域。【连接到DNS服务器】对话框 (6) 在【反向查找区域】下新建一个网络ID为172.18的主要区域。 (7) 在正向查找区域增加主机地址资源记录。 提示:在增加主机地址资源记录时,如果选中【创建相关的指针(PTR)记录】,指则在创建主机地址记录的同时,还会在相关的反向查找区域增加对应的指针记录。这种指针记录允许 DNS 客户端将主机 IP 地址解析为其相关的名称。为了创建指针 (PTR) 资源记录,相应的反向查找区域必须已经存在于 DNS 服务器中。 2辅助正向查找区域和辅助反向查找区域的创建 分析 辅助区域虽然是主要区域的只读副本,但它可以提供与主要区域相同的解析服务,以减轻主DNS服务器上的工作负荷,提高服务效率。 实验要求 (接上一实验)为上一实验创建的查找区域创建辅助区域。 实验步骤 (1) 完成必要的网络连接。主要区域所在服务器IP地址设为01,辅助区域所在服务器的IP地址为02,分别将两台服务器连接到同一个网段的网络上。 (2) 在辅助区域所在服务器上打开DNS控制台,并将其连接到本服务器。 (3) 在辅助区域所在服务器上新建一个辅助正向查找区域,区域名称为,主要区域所在服务器的IP地址为01。 (4) 在辅助区域所在服务器上新建一个辅助反向查找区域,网络ID为172.18,主要区域所在服务器IP地址为01。 3添加、修改和删除资源记录 分析 提供DNS
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 广州代驾面试题及答案
- 消防知识大全考试试题及答案
- 殡葬学校考试题及答案
- 鲁智深考试题及答案
- 乐理概念考试题及答案
- 2025年工商管理专业毕业设计开题报告
- 2025年储能科学与工程专业毕业设计开题报告
- 2025年港口码头面试题库及答案
- 2025年针灸医师中级考试题库
- 2025年交警减分考试题库及答案
- 工艺用气验证方案及报告
- 2025-2030中国手机银行行业市场发展趋势与前景展望战略研究报告
- 汽轮机揭缸施工方案
- 网络安全应急演练实施方案
- 200MW400MWh独立共享储能电站可行性研究报告
- 钣金生产车间安全培训
- 全国卫生健康系统职业技能竞赛(传染病防治监督)参考试题库(含答案)
- 2025年福建省港口集团有限责任公司招聘笔试参考题库含答案解析
- 劳务合作协议书范本 二人
- 2025年烘干香菇项目可行性研究报告
- 新人带教流程
评论
0/150
提交评论