中小企业网络管理员实用教程5_第1页
中小企业网络管理员实用教程5_第2页
中小企业网络管理员实用教程5_第3页
中小企业网络管理员实用教程5_第4页
中小企业网络管理员实用教程5_第5页
已阅读5页,还剩198页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、第5章 网络存储的管理 本章要点: 动态磁盘的类型及特点 DFS的实现 磁盘配额及设置 RAID的实现及恢复15.1 磁盘管理概述磁盘是所有中小型企业网络中使用最多的存储介质,如何利用有限的磁盘空间,安全可靠的存储更多的数据信息,已经成为网络界的一个新话题。当前广泛应用的存储类型有两种:基本存储和动态存储。25.1.1 存储类型1. 基本磁盘和动态磁盘2. 动态磁盘卷类型简单卷带区卷跨区卷镜像卷RAID-5卷3简单卷4带区卷5跨区卷6镜像卷7RAID-5卷8RAID-1卷与RAID-5卷的比较95.1.2 文件系统1. NTFS的特点容错性安全性文件压缩磁盘限额减少磁盘空间浪费热修复2. 簇与

2、文件系统3. 将FAT32转换为NTFS10转换为NTFS文件系统115.2 配置DFS分布式文件系统(Distributed File System,DFS)作为一种服务,使管理员可以把网络中不同服务器上的共享资源组织在一起,构建成一个目录树。这样,用户只需访问共享的DFS根目录,就能够很轻松地访问分布在网络上的文件或文件夹。125.2.1 DFS概述1. DFS的特性及应用访问文件更加容易可用性服务器负载平衡文件和文件夹安全2. DFS的类型3. DFS映射135.2.1 DFS概述2. DFS的类型3. DFS映射14DFS类型独立型DFS15DFS类型域DFS16DFS映射175.2.

3、2 设置独立的DFS根1. 创建DFS根目录2. 设置DFS目标3. 设置DFS访问权限18创建独立DFS根“分布式文件系统”控制台窗口“新建根目录向导”之一19创建独立DFS根“新建根目录向导”之二 “新建根目录向导”之三 20创建独立DFS根“新建根目录向导”之四“新建根目录向导”之五21创建独立DFS根“分布式文件系统”控制台窗口“新建链接”对话框22创建独立DFS根“新建根目录向导”之三“新建根目录向导”之四23设置DFS目标新建目标245.3 磁 盘 配 额磁盘配额是以文件所有权为基础的,只应用于卷,且不受卷的文件夹结构及物理磁盘上的布局影响。它监视个人用户卷的使用情况,因此,每个用

4、户对磁盘空间的利用都不会影响同一卷上其他用户的磁盘配额。255.3.1 磁盘配额概述磁盘配额限度磁盘配额警告级别265.3.2 设置磁盘配额1. 启用磁盘配额2. 为特定的用户指定配额27启用磁盘配额磁盘属性对话框“配额”选项卡28为特定的用户指定配额映射网络驱动器本地卷的磁盘配额项29为特定的用户指定配额选择用户选择用户所在的位置30为特定的用户指定配额选择用户高级选项 31为特定的用户指定配额添加新配额项添加指定配额项用户325.4 RAID容错RAID是一种把多块独立的硬盘(物理硬盘)按不同方式组合起来形成一个硬盘组(逻辑硬盘),从而提供比单个硬盘更高的存储性能和提供数据冗余的技术。RA

5、ID有两种,一是硬件RAID,二是软件RAID。335.4.1 创建动态磁盘1. 从基本磁盘升级到动态磁盘2. 将新磁盘转换为动态磁盘34从基本磁盘升级到动态磁盘计算机管理磁盘管理35从基本磁盘升级到动态磁盘升级到动态磁盘要转换的磁盘36从基本磁盘升级到动态磁盘“磁盘管理”提示框转换磁盘警告框37从基本磁盘升级到动态磁盘确认转换成功38将新磁盘转换为动态磁盘395.4.2 实现软RAID1. 实现RAID2. 添加镜像卷40实现RAID“新建卷向导”之一“新建卷向导”之二41实现RAID“新建卷向导”之三“新建卷向导”之四42实现RAID“新建卷向导”之五“新建卷向导”之六43实现RAIDRA

6、ID-5卷创建完成44添加镜像卷“添加镜像”对话框镜像添加完成455.4.3 软RAID的恢复1. 修复镜像卷和RAID-5卷2. 替换磁盘和创建新的镜像卷3. 替换磁盘和重新生成RAID-5卷46修复镜像卷和RAID-5卷“丢失”错误47替换磁盘和创建新的镜像卷删除镜像“磁盘管理”警告对话框48替换磁盘和重新生成RAID-5卷修复RAID-5卷自动修复495.5 数据的备份与还原当计算机系统硬盘发生故障、用户误操作、遭受病毒侵袭或黑客恶意攻击时,往往导致宝贵数据的丢失。使用“备份”为硬盘中数据的创建副本,然后,将数据存储到其他存储设备,就可以在数据损坏后再重新恢复。 505.5.1 数据备份

7、备份存储媒体可以是逻辑驱动器(如硬盘)、单独的存储设备(如可移动磁盘),或者是组织到媒体池并由自动变换器控制的整个磁盘库或磁带库。51数据备份备份或还原向导备份工具52数据备份选择备份操作设置要备份的内容53数据备份选择要备份的项目设置备份的相关选项54数据备份正在完成备份或还原向导正在完成备份或还原向导55数据备份选中“备份后验证数据”复选框选择对现有备份的访问方式56数据备份设置备份时间完成备份575.5.2 数据还原从某种意义上说,数据丢失的危险具有一定的普遍性、必然性和偶发性,造成数据丢失的时候,必须有一种手段来帮助找回损毁的数据。当对数据进行备份后,即可利用备份数据将资料恢复至最后一

8、次备份状态。58数据还原选择备份或还原操作选择还原项目59数据还原完成还原60第6章 网络布线的规划与管理 本章要点: 活动目录的安装 活动目录的备份与恢复 用户与用户组的管理616.1 活动目录的安装与配置活动目录是一个分布式的目录服务,其信息可以分散在多台不同的计算机上,以保证快速访问和容错;同时,无论用户从何处访问或信息位于何处,都对用户提供统一的视图。626.1.1 活动目录安装前的准备1. 文件系统和网络协议2. 规划域结构3. 域名策划636.1.2 安装活动目录配置您的服务器向导“Active Directory安装向导”之一活动目录安装步骤64活动目录安装步骤“Active D

9、irectory安装向导”之二“Active Directory安装向导”之三65活动目录安装步骤“Active Directory安装向导”之四“Active Directory安装向导”之五66活动目录安装步骤“Active Directory安装向导”之六“Active Directory安装向导”之七67活动目录安装步骤“Active Directory安装向导”之八“Active Directory安装向导”之九68活动目录安装步骤“Active Directory安装向导”之十“Active Directory安装向导”之十一69活动目录安装步骤重新启动提示框“配置您的服务器向导”

10、对话框70活动目录安装步骤“配置您的服务器向导”窗口设置配置选项716.1.3 活动目录的备份与恢复1. 活动目录的备份2. 活动目录的恢复72活动目录的备份备份或还原向导备份工具73活动目录的备份备份作业信息备份进度74活动目录的备份显示完成备份的相关信息75活动目录的恢复“警告”对话框76活动目录的恢复Windows高级选项菜单“还原管理媒体”窗口77活动目录的恢复“警告”对话框“确认还原”对话框78活动目录的恢复还原进度796.2 用户与组的添加安全是网络服务的前提和保障,没有安全网络服务也就失去了意义和存在的必要。事实上,所谓安全就是对用户权限的限制和控制,当用户只拥有与其职位和职能相

11、称的权限时,网络就是安全的。806.2.1 用户和计算机1. 用户添加用户修改用户属性2. 计算机添加计算机用户修改用户属性81添加用户“Active Directory用户和计算机”控制台窗口82添加用户“新建对象 用户”对话框之一“新建对象 用户”对话框之二83添加用户“新建对象 用户”对话框之三“Active Directory”警告框84修改用户属性“用户属性”对话框856.2.1 用户和计算机2. 计算机添加计算机用户修改用户属性86添加计算机用户“新建对象 计算机”对话框之一“管理”对话框87添加计算机用户“新建对象 计算机”对话框之二88修改用户属性“计算机用户属性”对话框896

12、.2.2 用户与组的添加1. 添加用户和组2. 向组中添加成员3. 查看用户组90添加用户和组(方法一)“新建对象 - 组”对话框91向组中添加成员(方法一)“组属性”对话框“成员”选项卡92向组中添加成员(方法一)“选择用户、联系人或计算机”对话框“对象类型”对话框93向组中添加成员(方法一)“位置”对话框选择所有欲添加至组的用户94向组中添加成员(方法一)将计算机和用户账户添加到组“组属性”对话框95向组中添加成员(方法二)“选择组”对话框选择将用户添加到的组96向组中添加成员(方法二)用户被添加至所选择的用户组97查看用户组“组属性”对话框“用户属性”对话框98第7章 Windows群集

13、的管理 本章要点: 规划和安装群集 实现IIS群集 实现负载平衡997.1 Windows群集技术概述 服务器群集(Microsoft Cluster Service,MSCS)用于对访问共享驱动器阵列的多个物理服务器进行分组,使其像单个网络服务器一样工作。 7.1.1 Windows群集100服务器群集技术和网络负载平衡群集技术对比1017.1.2 群集的自用1027.1.3 群集的作用1. 服务器群集的作用2. 网络负载平衡群集的作用可伸缩性高可用性可管理性使用简单1037.1.4 群集服务的软硬件要求1. 软件要求2. 硬件要求一般硬件要求群集服务共享磁盘要求群集服务网络要求104操作系

14、统对群集技术的支持1057.1.5 群集的连接1. 网络的连接安装网卡连接网络设置网卡属性选择网络协议设置IP地址信息2. 共享存储设备的连接SCSI硬件共享设备要求配置SCSI硬件设置RAID共享设备分区106双机群集的网络连接1077.2 服务器群集的管理 服务器群集由两个或多个节点组成,这些服务器协同工作,确保执行关键任务的应用程序和资源始终可由客户端使用。群集中的各台服务器可以互为冗余。1087.2.1 群集的规划和准备1. 群集的规划2. 群集安装前的准备在群集节点上安装操作系统将群集第1个节点升级到Active Directory服务器格式化群集使用的磁盘1097.2.2 群集的实

15、现1. 在群集第1个节点上安装群集服务2. 将群集第2个节点计算机升级到域的额外域控制器3. 将第2个节点添加到群集4. 设置网卡连接110在群集第1个节点上安装群集服务创建新群集“新建服务器群集向导”之一111在群集第1个节点上安装群集服务“新建服务器群集向导”之二“新建服务器群集向导”之三112在群集第1个节点上安装群集服务“新建服务器群集向导”之四“新建服务器群集向导”之五113在群集第1个节点上安装群集服务“新建服务器群集向导”之六“新建服务器群集向导”之七114在群集第1个节点上安装群集服务“新建服务器群集向导”之八“新建服务器群集向导”之九115在群集第1个节点上安装群集服务“群集

16、管理器”窗口116在群集第2个节点上安装群集服务选择“现在域的额外域控制器”单选按钮“网络凭据”对话框117在群集第2个节点上安装群集服务“额外的域控制器”对话框118将第2个节点添加到群集“打开到群集的连接”对话框“请选择计算机”对话框119将第2个节点添加到群集“正在分析配置”对话框“群集服务账户”对话框120将第2个节点添加到群集“正在添加节点到群集”对话框创建群集完成121设置网卡连接“群集管理器”窗口本地连接属性122设置网卡连接选择“只用于内部群集通讯”1237.2.3 创建群集管理的文件共享“应用程序资源类型”对话框设置群集管理共享的名称创建步骤124创建步骤“文件共享参数”对话

17、框联机群集资源125创建步骤打开群集管理的共享文件夹1267.3 网络负载平衡群集的管理 利用网络负载平衡有助于改善服务器性能的可伸缩性,以满足不断增长的基于Internet客户端的需求。1277.3.1 实现网络负载平衡1. 设置第1个服务器2. 设置第2个服务器128添加的信息129设置第1个服务器“网络负载平衡管理器”窗口设置新建群集的TCP/IP地址130设置第1个服务器“群集IP地址”对话框“端口规则”对话框131设置第1个服务器“连接”对话框“主机参数”对话框132设置第1个服务器正在进行网络负载平衡群集的配置133设置第2个服务器“连接”对话框“主机参数”对话框134设置第2个服

18、务器网络负载平衡配置完成“连接”对话框135设置第2个服务器连接群集完成1367.3.2 实现群集IIS服务1. 安装IIS组件2. 在群集上创建新Web站点3. 创建IIS资源组4. 转移物理磁盘资源5. 创建IP地址资源6. 创建网络名称资源7. 创建IIS Server实例资源8. 检验IIS群集137安装IIS组件“Windows组件向导”对话框 选中“启用网络DTC访问”复选框138安装IIS组件新建“inetpub”的文件夹139在群集上创建新Web站点IIS信息服务管理器“默认网站属性”对话框140在群集上创建新Web站点“网站创建向导”之一“网站创建向导”之二141在群集上创建

19、新Web站点“网站创建向导”之三“网站创建向导”之四142在群集上创建新Web站点新Web站点创建完成143创建IIS资源组“新建组”对话框“首选所有者”对话框144创建IIS资源组提示框IIS组创建完成145转移物理磁盘资源警告框“移动资源”对话框146转移物理磁盘资源将共享磁盘设置为组的一部分147创建IP地址资源“新建资源”对话框“可能的所有者”对话框148创建IP地址资源“依存”对话框“TCP/IP地址参数”对话框149创建IP地址资源群集创建完成提示150创建网络名称资源“新建资源”对话框“依存”对话框151创建网络名称资源“网络名称参数”对话框群集资源创建成功152创建IIS Se

20、rver实例资源“新建资源”对话框 “可能的所有者”对话框153创建IIS Server实例资源“一般服务参数”对话框群集资源创建成功154第8章 网络的安全管理 本章要点:服务器的安全组策略的安全网络服务的安全网络访问的安全1558.1 服务器的安全管理 服务器作为网络的重心,负责整个网络的正常运转,其安全性的好坏直接影响到整个网络,因此,必须做好服务器的安全工作。1568.1.1 Windows Server 2003的安全1. 设置密码策略2. 账户锁定策略3. 审核策略4. 其他安全措施删除不需要的协议禁用不需要的端口删除不需要的服务157设置密码策略“组策略”选项卡“组策略编辑器”窗

21、口158设置密码策略设置密码策略159账户锁定策略160审核策略设置“审核策略”窗口属性对话框1618.1.1 Windows Server 2003的安全4. 其他安全措施删除不需要的协议禁用不需要的端口删除不需要的服务162删除不需要的协议“网络连接” 窗口“本地连接属性”对话框163禁用不需要的端口“Internet协议(TCP/IP)属性”对话框“高级TCP/IP设置”对话框164禁用不需要的端口“TCP/IP筛选”对话框“添加筛选器”对话框165删除不需要的服务“服务”窗口166删除不需要的服务服务“属性”对话框1678.1.2 组策略的管理1. 委派用户权限2. 将计算机添加到域3

22、. 将用户添加到本地管理员组4. 重定义用户文件夹5. 组策略的应用效果以域用户的身份登录到工作站自动添加的程序手动添加的程序保护安装源文件包168将计算机添加到域“系统属性”对话框“计算机名称更改”对话框169将计算机添加到域“域用户名和密码”对话框170将计算机添加到域“网络标识”提示框提示需重新启动计算机171将计算机添加到域“系统设置改变”对话框此时请等待下面的工作完成后再继续172将用户添加到本地管理员组“Active Directory用户和计算机”窗口“计算机管理”窗口173将用户添加到本地管理员组“Administrators 属性”对话框“选择域用户、计算机或组”对话框174

23、将用户添加到本地管理员组高级查找功能“Administrators属性”对话框175重定义用户文件夹设置共享及共享权限选择全部权限176重定义用户文件夹“组策略编辑器”窗口“Application Data 属性”对话框177重定义用户文件夹改为后的“Application Data 属性”对话框输入重定向后的网络路径178重定义用户文件夹“桌面属性”对话框添加之后的界面179重定义用户文件夹所添加的用户及保存路径“我的文档属性”对话框1808.1.2 组策略的管理5. 组策略的应用效果以域用户的身份登录到工作站自动添加的程序手动添加的程序保护安装源文件包181以用户的身份登录到工作站182自动添加的程序183自动添加的程序用组策略发布的软件用组策略发布的Word184手动添加的程序“添加新程序”窗口安装后的显示185保护安装源文件包创建隐含共享1868.2 网络服务的安全 由于Web网站从某种意义上来说,代表着机构的形象,甚至作为网络办公的平台,其中往往保存着非常重要的数据资料,

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论