《网络操作系统实训》实践指导手册.doc_第1页
《网络操作系统实训》实践指导手册.doc_第2页
《网络操作系统实训》实践指导手册.doc_第3页
《网络操作系统实训》实践指导手册.doc_第4页
《网络操作系统实训》实践指导手册.doc_第5页
已阅读5页,还剩30页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网络操作系统实训实践指导手册网络操作系统实训实践指导手册计算机网络教研室2006年4月31内 容 简 介本手册作为计算机网络技术、电子商务、计算机软件技术等相关专业的网络操作系统实训课程的教学参考。既可作为一门独立的实训课程的教学参考书,也可作为网络操作系统等相关课程的实践环节教学参考资料。本手册主要实训内容包括:基于微软的WindowsServer2003服务器安装与配置,域控制器的安装与使用,WindowsServer2003的系统管理配置,网络应用服务器配置,基于Internet应用的服务器配置,以及基于Windows Sever 2003的应用。本课程的任务是对Windows网络操作系统的安装、配置、管理、应用进行实践训练,为网络专业相关后续课程打基础。通过本课程的教学使学生掌握WindowsServer2003操作系统的安装、配置、管理及应用的技能,通过实践性教学使得学生具备在实际网络环境中完成WindowsServer2003域的组建、用户管理、网络服务器应用、安全管理等能力,并具备基于Internet应用的服务器构建能力。课程教学大纲一. 课程性质和任务本课程是计算机网络技术、电子商务、计算机软件技术等相关专业专业的重要实践性课程,对网络操作系统课程的理论教学的补充。本课程的任务是对Windows网络操作系统的安装、配置、管理、应用进行实践训练,为网络专业相关后续课程打基础。二. 教学目的与要求通过本课程的教学使学生掌握WindowsServer2003操作系统的安装、配置、管理及应用的技能,通过实践性教学使得学生具备在实际网络环境中完成WindowsServer2003域的组建、用户管理、网络服务器应用、安全管理等能力,并具备基于Internet应用的服务器构建能力。三. 教学内容(1) WindowsServer2003的安装与配置(2) WindowsServer2003域控制器安装与使用(3) 系统管理(4) 网络应用服务器(5) 基于Internet的服务器创建四. 学时分配教学内容学时数WindowsServer2003的安装与配置4域控制器安装与使用4系统管理4网络应用服务器4基于Internet的服务器创建4合计20五. 考核办法及要求采用实训过程考核,以实训完成情况作为成绩评定依据。六. 教学说明教材以网络操作系统教材中的实训内容为主。实训内容指导第一章 WindowsServer2003的安装与配置1.1安装方式1. 从光盘安装 :可直接从光盘启动并安装操作系统。 2. 从网络安装 :将计算机通过网络连接线连在网络上,并为安装程序文件提供网络访问的服务器。 1.2安装前的注意事项1.2.1选择升级或安装1. 升级 升级就是将 Windows NT 和Windows2000Server的某个版本替换为 WindowsServer2003。升级可简化配置,并且现有的用户、设置、组、权利 和权限都能够保留下来,当然也不需要重新安装文件和应用程序。2. 安装 全新安装与升级不同,意味着清除以前的操作系统,或将 WindowsServer2003 安装在以前没有操作系统的磁盘或磁盘分区上。1.2.3选择许可证方式1. 每客户模式 :每台访问 WindowsServer2003 服务器的计算机都 要求有自己的客户端访问许可证 ( CAL )。使用一个 CAL , 一个特定的客户端计算机可以连接到任意数量的 WindowsServer2003 服务器上。 2. 每服务器模式 :每一个与服务器的并发连接都需要一个单独的 CAL 。这意味着在任何时候,这台 Windows 2003 服务器都可以支持固定数量的连接。 1.2.4是否使用多重引导计算机可以被设置为每次重新启动时,都可以在两个或多个操作系统之间选择。不同的操作系统和WindowsServer2003共存时要注意的问题如下: 1. Windows NT 4.0 & WindowsServer2003 l 不要在包含 Windows 2000 和 Windows NT 的计算机上只使用 NTFS 文件系统。 l 确保 Windows NT 4.0 已使用最新版本的 Service Pack 更新过。 l 将每个操作系统安装在单独的驱动器或磁盘分区上。 l 当执行 WindowsServer2003 的全新安装时会把它安装在没有其他操作系统存在的分区上。l 不要将 Windows 2000 安装在压缩驱动器上 l 在各个系统所在的分区上安装它们各自使用的应用程序。 l 如果计算机位于域中,计算机每个 Windows NT 4.0 Server 或 WindowsServer2003 安装都必须使用不同的计算机名。 2. Windows 95/98 & WindowsServer2003l 只有Windows 98可以访问没有解压缩的DriveSpace或 DoubleSpace 卷,而Windows 2000不可以。l 尽量先安装Windows 95或者Windows 98系统,之后再安装Windows 2003 。l 对于包含 Windows 95 /98和 Windows 2000 的计算机,要注意主分区的分区格式。3. 多个 WindowsServer2003 如果计算机参加某个 Windows 2000 域,每次安装都必须使用不同的计算机名。 1.2.5文件系统的选择1. NTFS建议为 WindowsServer2003 计算机的磁盘分区选择NTFS 文件系统。支持各种新功能: Active Directory , 域, 文件加密,可以对单个文件设置权限,稀疏文件,远程存储,磁盘活动恢复记录,磁盘配额 ,可更好地支持大驱动器。2. FAT 和 FAT32 如果需要让计算机有时运行早期的操作系统,有时运行 Windows 2000 ,则需要将 FAT 或 FAT32 分区作为硬盘上的主 (或启动)分区。 1.2.6硬盘分区的规划 若执行全新安装,需要规划磁盘分区。在执行全新安装之前,需 要决定安装 WindowsServer2003 的分区大小。安装 WindowsServer2003 的文件需要至少 1 GB 的可用磁盘空间, 但建议划 分更大的空间,2-4G就可以。而对于更大的安装,则需要为其保 留10GB 的磁盘空间。如果计划在此服务器上使用远程安装服务,则需要一个单独 的分区以备远程安装服务使用。此分区要使用 NTFS,推荐的磁盘 空间为 2 GB 。 1.3安装过程 1.3.1升级安装 1. 准备阶段 l 备份文件: l 将驱动器解压缩: l 禁用磁盘镜像 l 切断 UPS 设备 l 检查应用程序 2. 光盘启动安装程序(1) 将光盘插入驱动器。(2) 要开始安装,执行下列操作之一:l Windows 95 以上版本可:直接运行光盘中I386目录下的winnt32.exe l Windows 3.x 或 MS-DOS 的计算机:运行Winnt.exe,通过使用 SMARTDrv启用磁盘高速缓存,可以获得较高的安装效率。3. 网络启动安装程序 (1) 可共享光驱或硬盘驱动器中的I386文件夹。(2) 在要安装 Windows 2003 的计算机上,连接共享的安装程序文件。(3) 找到并运行位于光盘 I386 文件夹上的文件或共享文件夹的文件。(4) 运行安装文件1.3.2完全安装1. 光盘启动 (1) 确定计算机是否能从光盘启动,是否要全新安装。(2) 关闭计算机,将光盘插入驱动器。(3) 启动计算机,并等待安装程序显示对话框。2. 软盘启动 (1) 确定是执行全新安装还是升级。如果要执行全新安装,按下列步骤继续。(2) 找到 WindowsServer2003的安装软盘和光盘。(3) 关闭计算机,将第一张安装磁盘插入计算机的 A 盘驱动器中。(4) 打开计算机。1.3.3注意事项无论使用上述何种安装方式,安装过程分为几个阶段:提示信息、复制文件和重新启动。在安装过程中,若需要驱动特殊设备,如RAID卡、特殊显卡、特殊网卡,在复制文件之前安装向导会提示按F6,然后按S键读取软驱上相应的设备驱动程序(随产品附带)。 第二章 域控制器安装与使用2.1域及活动目录2.1.1域:由许多网络服务器计算机与工作站计算机所连接而成的群组,其中所有成员均使用相同的软硬件系统设置、帐户系统与其他共享资源。用户只要登录该域,就可以共享该域的各项资源。域是一个安全边界,域中的组织单元间都是“同志”关系。2.1.2域的优点:l 域可以配合管理公司或单位的现成组织结构l 将网络组织成域,方便管理网络的资源。l 利用域发布资源与信息l 多个域的功能,可节省时间,提高效率。l 组策略可以合并域资源以及建立安全管理。l 实现分层管理,分层授权。2.1.3目录服务:l 管理目录数据库(存放域中所有的安全性数据与用户帐户信息)l 系统信息获得保障 l 规则性的系统管理 l 具有伸缩性与可扩展性 l 信息的复制 l 与DNS集成 l 与其他目录服务的互操作性 l 弹性查询 2.1.4域控制器:负责管理使用该域的各层关系,记录所有域用户的文件以及相关系统管理层的重要信息。2.1.5成员服务器专门执行特殊工作所需的应用软件程序。其优点是:可以满足需要较快反应的工作,隔离管理责任。2.2域控制器的安装过程2.2.1域控制器的安装:1. 域模型的网络特点:可由多个域组成Win2000网络。工作组模式的网络是将数量不多的计算机连成一个可互相共享资源的网络。信息的安全只能靠给共享信息设置密码或将使用权限设置给特定用户来实现;域则是采用域控制器来进行信息管理的,每个用户都有自己的帐号和密码,并可根据不同的情况赋予不同的使用权限。2. 管理方式:通过管理单元实现。活动目录服务对有关网络上所有对象的信息进行分类,安全性是通过登录身份验证和访问控制与活动目录集成在一起的。只需登录一次就可以很容易找到并且使用网络上任何地方的资源。3. 域控制器的安装:“配置服务器”“Active Directory”“启动”“新域的域控制器”“创建新的域目录林”“新域的DNS全名(如N)”“域的NetBIOS名(Net3-01)”“数据库和日志文件位置”“共享的系统卷”“配置DNS”“使用权限(使用权限只和Windows2003服务器兼容)”“摘要”完成后重启。2.2.2降级域控制器:“开始”“执行”“dcpromo”“删除Active Directory(这个服务器是域中的最后一个域控制器)”2.2.3域中加入新的域控制器:启动Active Directory安装向导“现有域的额外域控制器”“网络凭据(用户名、密码、域)”“设置完整域名”“数据库和日志文件位置”2.2.4建立子域:启动Active Directory“新域的域控制器”“在现有域目录树中创建一个新的子域”“子域安装(父域名、子域名” 2.3客户端的设置2.3.1客户端相关设置l IP地址设置为与域控制器同一网段的地址,DNS地址设置为域控制器的IP地址。l 客户机和域控制器名称不能相同,域和工作组的名称都为同一个。l 用域控制器管理员帐户将客户机登录到域。2.3.2客户端登录测试客户端设置完毕后,重新启动客户机,并在登录时选择登录到域。第三章 系统管理3.1用户帐户的管理3.1.1用户帐户介绍:1. 本地用户帐户:在本地建立的用户帐户。只允许用户使用本地资源的权限,建议不要在成员服务器或已加入域的Win2000Pro中建立本地用户帐户,因为域系统管理员无法管理这些本地帐户,域中的计算机也无法通过这些帐号进行资源的访问。 2. 域用户帐户:使用域用户帐户登录的用户可以使用域上的资源,其权限比本地用户帐户大。在域控制器上活动目录数据库的OU中建立用户帐户后,域控制器会将该用户信息复制到其他的域控制器中。通常将域用户贴信息复制到其他域控制器需要一定时间,这段时间内用户可能无法登录。此后,所有域树型结构中的域控制器都有可以在用户登录时间替用户进行验证。3. 内建用户帐户:l Administrator:初次安装系统后的预设系统管理员,具有无上的权利。可对整个域或计算机做设置。该帐户可更名但无法删除,也无法禁用。安全起见,进行系统后应将Administrator更名。l Guest:该帐户作为偶而需要使用域用户存取资源权力的帐户,是未在系统中建立固定帐号的人暂使用。不能删除,但可更名与禁用,预设时,该帐户是停用的,建议不要启用。3.1.2用户帐户的管理工具:开始-程序-管理工具-Active Directory用户及计算机 3.1.3新建用户帐户:1. 登录名:域用户帐户的登录名唯一性,最多20个大小写字符。2. 密码:l 用户在下次登录时更改密码:强迫用户在初次登录系统时更改密码,确保只有用户本身知道密码。l 用户不能更改密码:用户无法更改密码,通常用在访客类型的帐户上,只有管理员能控制密码。l 密码永不过期:不受密码的时间限制,不要对管理员帐户启用“密码永不过期”。l 帐户已停用:用户无法以该帐户登录,而其数据仍存在帐户数据库内,要等管理员将该帐户重机关报启动时才可使用。3. 用户帐户选项:l 帐户:帐户基本信息设置l 登录时间:规划用户登录域的时间l 登录到:限制用户登录的工作站。l 帐户过期:限制帐户的使用期限。l 成员隶属:规划用户所属于的组,如让用户具备某一权限,可加入相对应的组。 拨入:对每个帐户进行拨号的设置,以决定是否接受用户的拨号登录。4. 管理用户帐户:l 复制帐号l 将成员添加到组l 停用帐户l 重设密码l 移动l 删除l 重新命名3.2用户组管理3.2.1组的工作方式:组是用来管理对共享资源进行访问的用户帐户的集合。组可以简化对网络中资源访问的管理。将一个用户帐户添加为组的成员时,该帐户就被授予该组拥有的所有权限。一个用户帐户可以是多个组的成员。3.2.2工作组和域中的组:1. 工作组中的组:l 被创建在非域控制器的计算机上。l 驻留在“安全帐户管理器”(SAM)中。l 仅在创建组的计算机上才能用该组来授予用户访问资源和执行系统任务的权限。2. 域中的组:l 仅可在域控制器上创建l 驻留在活动目录里l 在域中任何一台计算机上都可以用组来授予用户访问资源和执行系统任务的权限3.2.3组的的作用域:1. 本地域组:使用这个作用域来给位于创建该本地域组的域中的资源分配权限。仅适用于本身所在域中的域主控制器、成员服务器以及域工作站,却不能跨域。2. 全局组:使用这种组作用域来组织有相似网络访问要求的用户。适用于本身所在域中的域主控制器、成员服务器、域工作站以及其他的信任关系域。3. 通用组:给多个域中的相关资源授予权限。在所连接的任何域树中都有效3.2.4组的类型:l 安全式:具有权限和资源使用的限制。l 分布式:仅适用于配合邮件服务器软件。组的性质由“组的作用域”和“组的类型”共同决定。组的嵌套:把组添加到其他组可以减少需要分配权限的次数。多层嵌套会造成混乱,一般采用一层嵌套。3.2.5内置组:将内置的使用权利指派给用户,使这些用户直接具有该域的全部或部分的系统管理控制权。内置本地域组只存在于域控制器上,不能删除。1. 内建的本地域组:l Account Operators(帐户操作员):具有操作使用者管理员所属域的帐号与组,并可设置帐户的进阶权限,介无法修改Administrators与任何的Operators组。l Administrators:该组成员可以完全不受限制地存取计算机域的资源,预设Administrator帐户与Domain Admins全局组都是该组的成员。l Backup Operators:可使用Windows备份工具来进行备份/还原工作。l Guests:只能享有管理员授予的权限以及存取指定权限的资源。预设时Guest帐户与Domain Guests全局组都是该组的成员。l Printer Operators:可以管理域打印机。l Replicator:支持域中的文件拷贝,可启动目录复制程序进行目录复制。l Server Operators:可以管理域服务器。l Users:该组成员会被防止制造意外或有意的全面系统变更,因此只可以执行得到授权的应用程序,不可执行大部分的继承应用程序。2. 内建全局组:l Domain Admins:代表具有操作域权力的用户,预设情况下隶属于Administrators本地域组。如希望某一用户成为域系统管理员,建议将该用户帐户加至Domain Admins组中,而不要直接加至Administrators组中。l Domain Guests:代表所有来宾的组,自动将Guest加至该组,并将该组加至内建本地域Guests组中。l Domain Users:代表所有域成员的组,预设情况下,所建立的用户帐户都会是Domain Users组的成员。任何所建立的计算机帐户都有会是Domain Computers组的成员,如要让所有帐户都有具有某种资源存取权限,则可以将该权限指定给Domain Users组或让Domain Users组属于具有该权限的组。l Enterprise Admins:Win2000提供授权具有管理整个网络权力用户的方法,即将用户帐号加至Enterprise Admins,然后再将该组加至每个域的Administrators本地域组内。3. 内建的本地组:l Administrators:可以完全不受限制地存取本地计算机的资源。l Backup Operators:使用Windows备份工具进行备份/还原。l Guests:只能享有管理员授与的权限以及存取指定权限的资源。l Power Users:该组的成员可以新建/删除/修改本地用户帐户,并拥有管理本地共享文件夹与打印机的权力。l Replicator:该组的成员支持域中的文件拷贝,可启动目录复制程序进行目录复制。l Users:该组成员会被防止制造意外或有意的全面系统变更。l 系统组:无法在Win2003所提供的工具中管理这些组的成员,Win2003为了某些管理上的方便会使用系统组自动组织用户,这些组在设置权限时会看到。l Everyone:所有存取这台计算机的用户,Guest也是Everyone成员。指定权限时要小心。l Authenticated Users:经过授权的合法用户,通过Authenticated Users权限的指定来代替Everyone的权限指定,以防止匿名用户存取不当资源。l Interactive:任何在本地登录的用户。l Network:通过网络连接到本地上共享资源的用户。l Anyonymous Logon:匿名进行的用户。l Dialup:拨号连接的用户。3.2.6组的操作: l 创建组:组名、组作用域、组类型。l 更改组作用域:只有域为本机模式时,才能更改。l 删除组:当删除组时,与它相关联的权限也被一并删除,但并不把成员用户帐户或组删除。l 添加成员:组的成员可以包括用户帐户、其他的组和计算机。l 添加到组:组可以成为其他组的成员。3.3访问权限设置3.3.1NTFS权限1. NTFS权限: 采用NTFS权限保护NTFS分区的文件和文件夹。 2. 访问控制表: 对于NTFS分区上的每一个文件和文件夹,NTFS都存储了一个对应的访问控制表(ACL),记录了所有被授权访问该文件夹的用户帐户、组和计算机以及它们被授权访问的类型。 3. 文件夹权限: NTFS文件夹权限 用户可执行的操作 读取 查看文件夹内部的文件和子文件夹,查看文件夹属性、所有权和权限 写入 在文件夹内创建新文件和子文件夹、更改文件夹属性以及查看文件夹的所有权和权限 列出文件夹目录 查看文件夹内的文件和子文件夹的名称 读取及运行 查看文件夹,以及“读取”权限和“列出文件夹目录”权限所允许的所有操作 修改 删除文件夹以及“写入”权限和“读取及运行”权限所允许的所有操作。 完全控制 更改权限、取得所有权、删除子文件夹和文件以及所有其他NTFS文件夹权限所允许的操作。 4. 文件权限:NTFS文件权限 用户可执行的操作 读取 读文件以及查看文件的属性、所有权和权限 写入 覆盖文件、更改文件属性以及查看文件的所有权和权限 读取并运行 执行应用程序以及“读取”权限所允许的操作 修改 修改和删除文件以及“写入”权限和“读取并运行”权限所允许的操作 完全控制 更改权限、取得所有权以及所有其他NTFS文件权限所允许的操作 5. 多重NTFS权限: 如果除了授予某用户所属的组NTFS外,还单独授予了该用户帐户NTFS权限,那么该用户就对某资源拥有多重权限。 6. 权限累计:用户对于某资源的有效权限是单独授予其帐户的NTFS权限与授予其所属组的NTFS权限的组合。文件权限和文件夹权限是相互独立的:文件权限优先于文件夹权限。7. “拒绝”覆盖其他权限:可以通过授予用户帐户或组“拒绝”权限来拒绝其对某特定文件或文件夹的访问。 8. NTFS权限的继承: 默认情况下,对父文件夹授予的权限会被其中的子文件夹或文件所继承。 9. 权限继承: l 阻止权限继承 l 复制和移动文件或文件夹: 当复制或移动文件夹时,其权限会随之改变。 l 复制文件或文件夹: l 当在单个NTFS分区内复制文件或文件夹时,该文件或文件夹的拷贝会继承目标文件夹的权限。 l 当在NTFS分区之间复制文件或文件夹时,该文件或文件夹的拷贝会继承目标文件夹的权限。 l 当把文件或文件夹复制到非NTFS分区时,权限丢失。 l 移动文件或文件夹: l 当在单个NTFS分区内移动文件夹或文件时,将保留其原来的权限。 l 当在NTFS分区之间移动文件夹或文件时,它将继承目标文件夹的权限。 l 当把文件或文件夹复制到非NTFS分区,将丢失其NTFS权限。 10. 特殊NTFS权限: 特殊访问权限使用户能够更好地控制对访问资源的授权。 l 更改权限: 文件和文件夹的所有者以及其他拥有“完全控制”权限的用户可以分配或更改权限。 l 取得所有权: 可以给予其他用户取得所有权的能力,管理员可以取得任何文件或文件夹的所有权。3.3.2共享权限1. 共享文件夹权限: 仅用于共享的文件夹,而不能用于单个文件。 权限 允许用户执行的操作 读取 显示文件夹名、文件名、文件数据和属性;运行应用程序文件;在共享文件夹内更改文件夹 更改 创建文件夹、向文件夹中添加文件、更改文件内的数据、向文件中添加数据、更改文件属性、删除文件夹或文件以及所有“读取”权限允许的操作。 完全控制 更改文件权限、取得文件所有权以及执行所有“更改”和“读取”权限所允许的操作。默认情况下,Everyone组拥有该权限。 当复制共享文件夹时,原来的文件夹仍被共享,但其拷贝不会被共享。当移动共享文件夹时,该文件夹不会再被共享。 2. 修改共享文件夹设置:目的 操作 停止共享文件夹 单击“不共享该文件夹” 更改共享名 单击“不共享该文件夹”来停止共享,然后单击“应用”以应用该变化。单击“共享该文件夹”,然后在“共享名”框内输入新的共享文件夹名。 修改共享文件夹权限 单击“权限”。在“权限”对话框内,添加或删除用户,或者选择用户并修改权限。然后,对于单个权限,选择允许或拒绝。 多次共享一个文件夹 单击“新建共享”,使用另外的共享名来共享该文件夹。可以使用另外的共享文件夹名来将多个共享文件夹合并到同一个文件夹中, 删除共享文件夹名 单击“删除共享” 3. 共享文件夹的访问: 网上邻居、映射网络驱动器、运行命令。 4. 结合NTFS和共享文件夹权限: 访问NTFS需要NTFS权限。 除了共享文件夹权限,用户必须拥有对每个文件和子文件夹的相应的NTFS权限。 结合NTFS权限和共享文件夹权限时,最终生效的是对用户限制程度最大的权限。 3.3.3磁盘配额1. 磁盘配额的特征: l 磁盘的使用基于文件和文件夹的所有权。 l 磁盘配额不使用磁盘压缩。 l 应用程序的可用空间基于配额限制。 l 分别跟踪每个分区的磁盘配额。 2. 磁盘配额的要求:l 必须用NTFS文件系统。l 必须是Administrators组的成员才可以管理配额。l 磁盘必须从根目录共享。3. 磁盘配额的选项 : l 为每个用户设置磁盘配额来指定其使用的磁盘空间量 l 设置磁盘配额警告来指定何时记录一个事件,并指出用户已接近其空间限制 l 强制执行磁盘配额限制,当用户使用了超出了其限制的磁盘空间时,可以拒绝其访问或者仍旧允许其访问。 l 当用户超出了特定的磁盘空间阈值时记录一个事件。 4. 设置磁盘配额: 选项 描述 启用配额管理 选中复选框来激活该磁盘的配额管理 拒绝将磁盘空间给超过配额限制的用户 选中复选框,则当用户超出其硬盘空间分配时,会收到一条“磁盘空间不足”的消息,并禁止其写磁盘 不限制磁盘使用 如果不希望限制用户使用磁盘空间的大小,则选中该选项 将磁盘空间限制为 配置用户可用的磁盘空间大小。 将警告等级设置为 指定一个磁盘空间值,当某用户可用的磁盘空间值小于这个指定值的时候,会记录一个事件来指出该用户已接近其磁盘空间限制。 配额项 单击该按纽来添加、删除一项或查看配额项的属性 第四章 网络应用服务器4.1网络打印服务器4.1.1局域网打印1. 特点: 减少打印设备的投资。克服单机打印机闲置率高的问题。 对打印速度要求高,客户打印需排队。 2. 管理方式: 日常管理由网络管理员负责。 一个部门配备一台打印机。 3. 连接模式:l 域控制器的网络打印机: 服务器本地打印机。分别使用LPT口和COM口连接。 l 域工作站的网络打印机: 远程打印机。接有远程打印机的工作站必须打开。 l 专用打印服务器的网络打印机: 专用的用于连接打印机的服务器。 l 带网卡的网络打印机: 无须连接到任何计算机或服务器的打印机,本身具备网络功能 l Internet或Intranet的打印机: 通过Internet连接的打印机,通常使用IPP协议。 4. 打印机的种类: l 点阵式:需要复写的多联单 l 喷墨式:性价比较高,通常用于一般性打印。 l 激光打印机:速度快、品质高,通常用于大批量打印场合。 l GDI打印机:高品质、高速率。 4.1.2打印服务器的相关概念:1. 打印装置:真正打印出报表的硬件装置。2. 打印机:逻辑打印机,指操作系统与打印装置之间的软件界面。决定文档如何传送到打印装置,如何传送其他打印程序的参数。3. 打印工作:包含数据与打印处理的指令。4. 打印机驱动程序:让应用程序可以与不同的打印装置沟通,而不必在乎设备的形态。5. 打印服务器:将打印装置连接到网络的计算机,并且网络上的其他计算机可以共享这些打印装置。可以是一个特别的设备,将打印装置连向网络。6. 打印客户端:是一台通过网络要求打印工作的计算机。7. 建立打印机:通过端口或网络与打印装置进行连接,为打印机命名并安装打印机驱动程序。 4.1.3设置打印服务器:1. 添加打印机:(1) 服务器端:添加为本地打印机:开始设置打印机添加打印机(2) 客户机:l 添加为网络打印机。 l 使用浏览器连接到打印机 l 从浏览器管理打印机 2. 管理设置打印服务器:(1) 为其他客户添加打印机驱动程序(2) 删除或更新打印机驱动程序(3) 列出打印机驱动程序的所有文件(4) 启用或禁用记录打印事件(5) 创建自定义打印机格式(6) 添加标准TCP/IP端口(7) 网络打印的运行(8) 配置Internet打印: (9) 使用Web浏览器来设置internet打印: l 必备条件:打印机共享;打印服务器必需运行IIS。 l 连接到打印机:“地址栏”输入“http:/server_name/printers”。 l 使用“添加打印机”向导连接到Internet打印机: l “添加打印机”“网络打印机”“连接到Internet或你的内部网上的打印机”“地址”输入“http:/Server_name/printers/share_name/.printer”。 (10) 在活动目录中发布打印机: 3. 打印权限的设置: 印权限可执行的操作 “打印”权限 “管理文档”权限 “管理打印机”权限 打印文档 是 是 是 暂停、继续、重新开始和取消打印用户自己的文档 是 是 是 连接到打印机 是 是 是 控制所有文档的作业设置 是 暂停、重新开始和删除打印所有的文档 是 是 共享打印机 是 更改打印机优先级 是 删除打印机 是 更改打印机权限 是 4. 打印队列的管理 : 暂停、重新开始和取消打印文档 任务 操作 示例 暂停打印文档 选择要暂停打印的文档,然后单击“暂停” 在文档发生问题时暂停打印 继续打印文档 选择要继续打印的文档,然后单击“继续” 在问题解决后继续打印暂停的文档。 重新开始打印文档 选择要重新开始打印的文档,然后单击“重新启动” 在解决文档或打印设备的问题后,重新开始打印一个已经完成部分打印工作的文档 取消打印文档 选择要取消打印的文档,然后单击“取消” 当文档的打印设置错误或不再需要该文档时,可在打印前删除该打印作业。 5. 设置通知、优先级和打印时间: 任务 操作 示例 设置通知 在“通知”对话框中,输入接收通知的用户登录名。 当打印该文档的用户之外的其他人需要收到打印通知时,可以更改该设置 更改文件优先级 把“优先级”滑块移动到需要设置的优先级。优先级最高的是99 更改优先级,使重要文档在其他文档之前打印。 调度打印时间 如需限制打印时间,单击“调度”区域里的“从”,然后设置文档的打印时间 一般只需设置大型文档的打印时间以便在下班时间打印此类文档。4.2终端应用服务器4.2.1终端服务简介:1. 工作原理:用于在一个远端的WindowsServer2003上执行应用程序或进行相应的管理工作。提供通过作为终端仿真器工作的“瘦客户机”软件远程访问服务器桌面的能力。终端服务的工作原理是客户机和服务器通过TCP/IP协议和标准的局域网构架联系。通过客户端终端,客户机的鼠标、键盘的输入传递到终端服务器上,再把服务器上的显示传递回客户端。众多的客户端可以同时登录到服务器上,仿佛同时在服务器上工作。2. 终端服务实现模式:l 应用程序服务器模式:从一个中心位置部署和管理应用程序,从而节省管理员部署、维护以及升级等工作所需的时间与精力。一旦应用程序通过终端服务部署完成,客户端就可以通过远程访问服务、局域网、广域网等进行连接,客户端可以是基于windows或非windows的。l 远程管理模式:允许用户通过内置的图形化管理工具,来完成远程控制一台运行windows2003操作系统的服务器。可以在基于MS-DOS的PC、基于非windows客户端。4.2.3配置终端应用服务器:l 建立新连接:l 指定可以连接到服务器的最大会话数:l 更改加密的级别:l 允许用户自动登录到服务器:4.2.4配置其他类型的网络应用服务器:l 在应用服务器模式下启用终端服务:l 启用远程管理模式下的终端服务:4.2.5管理网络应用服务:l 连接到终端服务器:l 向用户发送消息:l 从终端服务器断开连接:l 查找域中的所有终端服务器:4.2.6制作终端客户端安装程序:4.2.7安装客户端终端服务程序:4.2.8客户端的终端连接与管理:4.2.9终端服务客户端连接:开始-程序-终端服务客户端-终端服务客户端:设置服务器名、屏幕区域、连接后显示用户名、密码4.2.10客户端连接管理器:在同一部机器中可以使用终端服务连接上好几部WindowsServer2003,客户端连接管理器-文件-新的连接:连接名、服务器名或IP地址、自动登录用户名和密码。屏幕选项、连接属性、启动程序、图标和程序组。4.3网络文件服务器4.3.1使用DFS管理共享文件夹:DFS允许从多种物理系统中创建单一的逻辑目录树,使得用户查找资源方便。也为管理员在单一地点管理多个共享文件夹提供了方便。4.3.2文件服务器的安装:开始程序管理工具配置服务器文件服务器启动共享文件夹向导要共享的文件夹名、确定允许客户访问的类型及共享文件夹的目录、限制和描述等。4.3.3管理共享文件夹:计算机管理展开系统工具展开共享文件夹第五章 基于Internet的服务器创建5.1 IIS的简介5.1.1IIS的概念1. IIS概念:因特网信息服务。用来创建网站。2. IIS的安装:通过添加/删除windows组件方式进行。安装完毕后,进行测试:http:/ServerName或http:/localhost5.1.2IIS默认内容:1. DNS服务器:将域名转换成对应IP地址。2. WWW服务器:结合声音、图像、动画、文字,应用超文本以及超媒体实现快速浏览。3. FTP服务器:文件传输协议的工具。4. MAIL服务器:电子邮件服务器主机。负责管理已注册用户的电子邮件。POP、SMTP主机。5. NEWS服务器:NNTP主机,网络新闻组服务器。6. Gopher服务器:提供免费的软件、最新的天气与新闻信息、Internet用户的文件夹、电子书籍、专题讨论区、秘方信息。只能传输文字。7. Web站点:IIS自动创建一个“Web发布目录”,称为“主目录”。完整路径为系统分区下:InetpubWwwroot。输入相应的IP地址或域名就可访问该站点。8. FTP站点:IIS自动创建一个“Ftp发布目录”,完整路径为系统分区下:InetpubFtproot。输入相应的IP地址或域名就可访问该站点。5.1.3IIS系统规划1. Web站点的规划:l 存储Web站点的主目录名称是否需要更改:默认主目录为c:InetpubWwwroot。l 是否创建虚拟目录:虚拟目录是指在主目录中实际并不存在的文件夹,但却可以实现主目录的功能。用别名创建一个虚拟目录。l 要使用何种网页编辑程序l 画出Web主目录树状结构规划图2. FTP站点的规划:l 存储FTP站点的主目录名称是否要更改l 决定要提供的内容l 画出FTP主目录树状结构规划图3. SMTP虚拟服务器:l 存储SMTP虚拟服务器的主目录名称是否要更改l 画出SMTP虚拟服务器目录树状结构规划图5.2 Web服务器的创建5.2.1Web服务器的定义1. 定义主目录:“Ineternet信息服务”管理单元默认Web站点属性本地路径修改。2. 定义虚拟目录:“Ineternet信息服务”管理单元新建虚拟目录别名对应目录路径访问权限设置。3. 重定向到:“Ineternet信息服务”管理单元默认Web站点属性Web站点重定向到输入URL地址。5.2.2Web服务器的相关设置:1. 安全设置:l 匿名访问和验证控制:用来设置Web服务器确认用户身份。l IP地址及域名控制:用来授权或拒绝单机、计算机组或域名访问IIS资源的单机、计算机组或域名。l 安全通信的证书设置:数字标识,让工作站的客户端向服务器请求访问信息。2. 其他重要设置:l Web站点标签:IP地址、TCP端口、限制到、连接超时、启用日志记录。l 文档标签:l HTTP头标签:l 自定义错误信息:523创建多个Web站点:1. 新建站点的三种方法: l 端口编号:利用TCP端口号创建不同的站点。创建一个端口为3532的站点。l 主机标题名称:创建三个主机标题名称:、、。l 多个IP地址创建站点:00、101、1022. 测试Web站点:利用IE进行测试,IP地址和主机域名两种方法5.3 Ftp服务器的创建5.3.1安装FTP服务器:IIS默认设定并没有自动安装该组件。可通过添加/删除Windows组件的功能加入FTP服务器。 安装完成后,自动创建一个默认的FTP站点,其默认路径为C:Inetpubftproot5.3.2新建FTP站点:1. 使用不同的TCP值建立FTP站点:新建-FTP站点-FTP站点说明-IP地址和端口设置-FTP站点主目录-FTP站点访问权限浏览器中输入对应ftp:/ServerName:端口值。2. 使用不同的IP地址建立FTP站点3. 添加虚拟目录默认的FTP站点-添加-虚拟目录-虚拟目录别名-FTP站点内容目录5.3.3 FTP站点的管理:1. FTP站点:标识、连接、当前会话。2. 安全帐号:与Web相同。3. 消息:设定当用户登录、离开或因到达最大连接数目时的信息。4. 主目录:设定FTP站点的主目录路径。并设定用户在本目录下读取与写入的权限。目录列表风格。5. 目录安全设定:设定授与/拒绝电脑连上FTP服务器。5.3.4 Serv-U FTP服务器的简单应用:1. Serv-U简介:l 功能强大、性能稳定、使用简单、安全可靠,主要表现在:l 能够在同一台机器上建立多个FTP服务器;l 可以为每个FTP服务器建立对应的用户帐号;l 能够为不同用户设置不同的权限;l 能够为不同的用户指定不同的默认目录;l 能够对使用同一帐号的不同用户加以不同的控制;l 能够根据需要设置上传下载比例;l 能够随时与恶意用户断开连接;2. Serv-U的安装与基本设置:(1) Serv-U的安装过程:(2) Serv-U的配置:FTP服务器添加、用户的添加、对应目录的添加。(3) 域名解析:例:创建一个名为“”的文件服务器,其对应的目录为C:servertools3. 用Serv-U建立全功能的FTP服务器:(1) 设置虚拟目录:设置物理路径、映射物理路径、映射路径名称。设置一个用户访问虚拟目录。(2) 例:把c:vb映射为虚拟目录“mysoftware”。(3) 设置用户对访问目录的权限:通过调整每个用户对其访问目录的权限,可以达到控制用户权限的作用。l 文件的操作权限:读、写、附加、删除、执行l 目录拥有的权限:列表、创建、删除。l 子目录权限:继承。l 通常作法是:允许下载选定读、列表权限;允许上传选定写入、附加权限。切记轻易建立拥有执行、删除、建立等权力的用户。l 使用“用户组”简化操作:更好、更快地设置一些多数用户共有的属性,采用用户组的方法。4. Serv-U服务器的管理:(1) Serv-U的服务管理:l 为有上传权限的用户配置磁盘配额:l 设置最大上传下载速度:l 设置最多同时在线用户数:l 取消FTP服务器的FXP传输功能:能够使文件直接在两个FTP服务器之间直接传送。l 设置目录文件列表缓存:l 设置提示信息:当用户通过FTP客户端工具连接服务器后,服务器会通过客户端工具返回一些信息,如欢迎信息、切换目录信息等。以文本文件的方式出现。l 比例下载的设定:用户必须上传一定数量的文件后才可以进行下载操作。设置上传下载比例。(2) Serv-U的用户管理:l 临时禁用某个用户帐号:l 到期自动删除帐号:l 修改帐号密码:l 设置用户可以使用的线程和最大上传下载速度:l 禁止某些IP地址使用这个帐号:(3) Serv-U的安全管理:l 查看用户访问记录:l 断开与恶意用户的连接:l 防止访问者暴力破解授权帐号:5.4 Mail服务器的创建5.4.1 IMAIL的简介:1. 简介:是一个高性能、基于SMTP/POP3/IMAP4服务标准的邮件服务器软件。具有支持多域名、远程管理,还可以创建邮件列表,并能够有效地防治垃圾邮件等功能。2. 安装:解压缩包安装imail7.02版安装imail7.05版安装7.05汉化包。安装过程中会有如下提示:邮件服务器名称,填入“

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论