系统管理与维护实验_第1页
系统管理与维护实验_第2页
系统管理与维护实验_第3页
系统管理与维护实验_第4页
系统管理与维护实验_第5页
已阅读5页,还剩1页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、系统管理与维护课程设计实验第一题计算机网络实验1、实验环境介绍为了步入“211”高校,加快高原名校建设的步伐,近年來青海大学对全省几个本科学 校进行的合并,合并后的青海大学成为了一所颇具影响的综合类高校。合并工作完成以后, 各个院系的网络互连工作成为一个亟待解决的问题。主要涉及各个院系路由器运行路由协议的整体规划,经过和学校方面沟通,基本上确定 以公有的路由协议为主。为了简化操作,主要以计算机系和网络屮心两个部门为例。2、实验要求计算机系设置:vlan3(专业教研室)、vlan2(公共教研室)。网络互联方案:由于合并初期,网络规模大小不确定,可以暂时用简单的动态路由协议(rip)o第二题lin

2、ux实验1、实验环境介绍在我系中心机房的建设过程中,需要搭建一台linux服务器作为nfs文件服务器使 用,主机a是需要进行管理的linux服务器,通过主机b可以对主机a进行网络管理。2、实验要求在主机a中完成以下任务(1)在主机a上安装linux操作系统(字符界面)。(2)添加用户test,并设置口令为123456。(3)创建目录/test,并修改目录的属组和属主为test。(4)创建目录/linuxo并设置权限为rwxrr一(5)通过修改/etc/password文件,设置用户test的宿主目录为test,并删除原来的宿主 目 m/home/test(6)为主机配置网络属性,设置主机的ip

3、地址是/24在主机b上的配置在主机b上安装securecrt软件,能够通过网络对主机b进行远程管理。第三题windows 2003实验一、操作系统的安装在安装一个新系统之前必须保证此系统所接入的网络坏境是安全的,必须保证此系统中 有漏洞的服务已经被禁止。可以采用下面列出的方法执行安装:1. 使用windows 2003 sp2安装盘,在断网的情况下安装操作系统。2. 使用系统默认的组件设置,安装过程屮设置管理员密码。3. 为提髙安全性,服务器的文件系统格式一定要划分成ntfs格式。系统盘根据内存 状况分配磁盘空间,内存2g时,系统盘分配10g的空间,内存为4g时,系统盘

4、分配12g的空间。其他磁盘根据需要进行分配。4. 慎重选择安装组件。5. 安装完毕后启用系统白带的防火墙,联网安装系统更新和防病毒程序。二、选装程序1. 安装 iis 6.0默认情况下windows 2003没有把iis6.0安装在系统里面。可以考虑下列组件并进行安装:应用程序asp.net (可选)i一一启用网络com+访问(必选)i一一 internet信息朋务(iis;internet信息朋务管理器(必选)i一一公用文件(必选)i万维扇朋务active server pages (必选)i一一internet数据连接器(可选)i一一webdav发布(可选)i一一万维网朋务(必选)i一一在

5、朋务器端的包含文件(可选)2. 安装防病毒软件三、账户和口令安全1. 重命名administrator帐号。这样做町能无法阻挡黑客,但会增加黑客进攻的难度。你甚至可以建一个"虚”的administrator帐号:建立一个名为administrator的本地帐 号,不给它任何权利,并设置一个10位以上的异常难猜测的口令,且是以字母开头 包括有特殊符号的密码。2. 删除或禁用不必要的帐号,严格限制普通帐号,删除没有必要的特权帐号(如电源 管理和备份帐号等)。对于不能确定用途的帐号可以做禁用处理(如geust帐号等)。四、文件系统安全1. 将所有的磁盘分区都格式化为ntfs分区。ntfs提

6、供了文件访问控制、审核和加 密功能,而这些是fat文件系统所不具备的。2. 将所有盘符的权限,全部改为只有administrators组全部权限、system全部权限。3. 将c盘的所有子目录和子文件继承c盘的administrator组或用户)和system所有 权限的两个权限,然后做如下修改:> c:program filescommon files开放everyone默认的读収及运行 列出文件 目录读取三个权限> c:windows开放everyone默认的读取及运行 列出文件目录 读取三个 权限> c:windowstemp开放everyone修改、读取及运行、列出文

7、件目录、 读取、写入权限五、系统服务禁用不需要的默认启动的服务> 禁用 “computer browser” 服务> 禁用 uremote registry v 服务> 禁用 “tcp/ip netbios helper” 服务> 禁用“help and s叩port”服务> 禁用"messenger”服务> 禁用 “print spooler” 服务六、日志与审计(一)修改系统默认审核策略账户管理成功失败登录事件成功失败对象访问失败策略更改成功失败特权使用失败系统事件 成功失败目录服务访问失败账户登录事件成功失败(二)修改系统日志的设置系统日志默

8、认是存放在%systemroot%system32config目录下的.evt文件。共有三类日 志:系统tl志、应用程序日志和安全日志,将日志大小限制修改为5120k,并改写7天前的 fi志,也可根据应用的需求,设置更大的值。(三)修改iis默认的web日志存放位置i1s的日志默认是存放在%systemroot%system32logfiles目录下,改成存放在非系统 盘的其他目录下,并加强对iis tl志文件和系统tl志文件的访问控制。第四题oracle 10g实验在windows 2003上安装oracle 10g数据库环境熟悉a)手工启动oracle数据库实例及监听服务开始设置控制面板管

9、理工具服务b)登录本地数据库服务器:开始运行,输入cmd进入dos环境后输入: sqlplus / as sysdbac)查看scott用户状态:若 account.status 为'expired&locked',解除用户'locked'状态:d)断开当前连接,测试scott用户登录:三、启动关闭a)使用命令行模式和服务模式启动关闭数据库listenerlsnrctl startlsnrc什 stopb)利用onicle自帯的sqlplus关闭数据库,确认后启动数据库到正常工作模式c)使用windows服务启动oracle em四、参数熟悉a)使用em

10、连接到数据库;http:/服务器 ip 地址:1158/em/b)查看一下你的oracle服务器都有哪些初始化参数。管理数据库配置亠所有初始化参数c)请查看下面的参数:参数名参数意义对应值db block size数据库块的大小(单位:字节)db files数据文件个数log buffer日志缓冲区大小(单位:字节)processes进程数background_dump_dest后台进程跟踪文件目录control files控制文件所在目录db name数据库名五、日志管理a)察看数据库重做日志的信息b)创建一个日志文件组c)为创建的日志文件组增加成员d)删除增加的成员e)删除日志文件组六、表

11、空间管理a)使用oracle em察看当前数据库的表空间和每个表空间的数据文件;b)使用em创建一个名称为tesl的表空间,其中包含一个数据文件c)为刚才创建的表空间增加一个数据文件testol.dbfo规定这个数据文件的大小,自 扩展属性定为自动扩展型。d)将刚才创建的表空间删除七、创建用户a)创建表空间:创建一个名为gzxt的表空间,大小300mo要求存储在2个数据文件上。文件名分别是gzxtol, gzxt02ob)创建角色:创建一个新的角色my_resource角色。包括create cluser、createindex type、create opertor、create procedure、create sequence、 create table、create trigger、create type、create view 权限c)创建概要文件:创建一个新的概要文件my_profile,并限制最大会话数为50。d)创建用户并授权:创建用户,名称gzxt,概要文件my_profile,默认表空间gzxt、临时表空间tempo给gzxt用户授予角色my_resource,和connect权限,设 置用户空间限额为300m。八、备份与恢复a)由system特权用户采用命令行方式导出指定的用户要求: 同时导出scott用户 导出指定用户的全部对象 备份转储文

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论