项目3 网络操作系统配置_第1页
项目3 网络操作系统配置_第2页
项目3 网络操作系统配置_第3页
项目3 网络操作系统配置_第4页
项目3 网络操作系统配置_第5页
已阅读5页,还剩102页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

项目3网络操作系统配置知识学习目标和要点:本项目详细介绍WindowsServer2016系统基本配置和管理,让读者掌握本地用户、本地组、域用户和域组的创建和管理。掌握NTFS文件和文件夹权限、NTFS文件系统压缩、NTFS文件系统加密、掌握WindowsServer2016系统中的基本磁盘和动态磁盘的管理和配置。思政IDEOLOGY导入了解中国国家顶级域名“CN”,了解中国互联网发展中的大事和大师,激发学生的自豪感。思政IDEOLOGY目标“古之立大事者,不惟有超世之才,亦必有坚忍不拔之志”,鞭策学生努力学习。思政IDEOLOGY内容你知道我国是哪一年真正拥有了Internet吗?中国国家顶级域名“CN”服务器是哪一年完成设置的呢?1994年4月20日,一条64kbit/s的国际专线从中国科学院计算机网络信息中心通过美国Sprint公司连入Internet,实现了中国与Internet的全功能连接。1994年5月21日,在钱天白教授和德国卡尔斯鲁厄大学的教授的协助下,中国科学院计算机网络信息中心完成了中国国家顶级域名CN服务器的设置,改变了我国的顶级域名CN服务器一直放在国外的历史。钱天白、钱华林分别担任我国顶级域名CN的行政联络员和技术联络员。.01.02.03本地用户创建和管理本地组创建和管理账户的SID目录3.1项目知识准备——系统用户和组基础Windows操作系统中的用户账户可以分为以下三种类型,每种类型为用户提供不同的计算机控制级别。(1)管理员用户:拥有对计算机的最高级别的操作权利和权限。(2)标准用户:可以完成大量常规操作,但是不能进行可能会影响到系统稳定和安全的操作。(3)来宾用户:可以在不需要用户账户和密码的情况下登录操作系统而临时使用计算机。需要注意的是,用户的权利与权限并不相同,权利是针对用户而言的,指的是授权用户在计算机中可以执行的操作,比如备份文件和关闭计算机。而权限是与对象相关联的一种规则,规定了哪些用户可以访问指定的对象以及访问的方式。01.本地用户创建和管理(1)系统管理员(Administrator)(2)DefaultAccount账户(3)来宾(Guest)01.本地用户创建和管理1.内置用户账户01.本地用户创建和管理1.内置用户账户(1)从“管理工具”菜单中。(2)“系统工具”

“本地用户和组”

“用户”节点。(3)右键单击空白区域或“用户”节点,从快捷菜单中选择“新用户”(4)输入用户名和密码,默认选中“用户下次登录时须更改密码”复选框,可根据需要选中“用户不能更改密码”、“密码永不过期”和“账户已禁用”复选框。(5)单击“创建”按钮将关闭“新用户”对话框,计算机管理控制台右侧详细窗格用户列表中将增加新建的用户,表明本地用户创建成功。01.本地用户创建和管理2.创建用户账户01.本地用户创建和管理2.创建用户账户01.本地用户创建和管理3.管理用户账户(1)重设密码(2)重命名账户(3)禁用、启用账户(4)删除用户账户01.本地用户创建和管理3.管理用户账户02.本地组创建和管理1.内置组账户(1)管理员组(Administrators)(2)备份操作员组(BackupOperators)(3)超级用户组(PowerUsers)(4)网络配置用户组(NetworkConfigurationUsers)(5)性能监视用户组(PerformanceMonitorUsers(6)用户组(Users)(7)远程桌面用户组(RemoteDesktopUsers)02.本地组创建和管理2.创建本地组账户打开计算机管理控制台,依次展开“系统工具”

“本地用户和组”

“组”节点,右键单击空白区域或“组”节点,从快捷菜单选择“新建组”命令打开相应的对话框,根据提示输入用户组名称和说明文字即可02.本地组创建和管理2.创建本地组账户SID是操作系统中每个账户的“身份证明”。无论是系统内置的用户账户和组账户,还是由用户创建的用户账户和组账户,每个账户都有唯一的SID。在用户每次登录系统时,系统都会为用户创建访问令牌,其中包含用户账户的SID、用户账户所属用户组的SID,以及用户拥有的权限。SID的相关信息存储在注册表的受保护区域中。03.账户的SID03.账户的SIDSID与SID对应的账户SID与SID对应的账户S-1-0-0NullS-1-5-11AuthenticatedUsersS-1-1-OEveryoneS-1-5-18LocalSystemS-1-2-0LocalS-1-5-19LocalServiceS-1-3-0CreatorOwnerS-1-5-20NetworkServiceS-1-5-1DialupS-1-5-32-544AdministratorsS-1-5-2NetworkS-1-5-32-545UsersS-1-5-4InteractiveS-1-5-32-546GuestsS-1-5-6ServiceS-1-5-32-547PowerUsersS-1-5-7AnonymousLogonS-1-5-32-551BackupOperators表3-1常用的系统内置账户SID03.账户的SID图3-7注册表中的SID03.账户的SID图3-8whoami/all命令运行结果.01.02任务3-1隐藏账户的创建与管理任务3-2域账户、域组的创建与管理目录3.2项目实施——创建和配置系统用户和组任务3-1.隐藏账户的创建与管理在Windows操作系统渗透测试中有一种利用方式是创建隐藏账户。隐藏账户就是在控制面板和开机选择中看不见,却有管理员权限的账户,使用该账户即便别人设置了密码也可以直接进入系统。创建好隐藏账户后将该账户加入管理员组Administrators中,那么该账户就具有了管理员权限。Windows系统中创建隐藏账户分为两种类型:通过“$”符号创建隐藏账户;通过修改注册表创建隐藏账户。任务3-1.隐藏账户的创建与管理1.使用“$”符号创建隐藏账户这种方法利用了Windows系统具有的一项功能:“$”符号隐藏账户或文件夹。该方法创建的账户只能在“命令提示符”中进行隐藏,而使用“计算机管理”则可以发现该账户。因此这种隐藏账户的方法并不是很实用,是一种入门级的系统账户隐藏技术。任务3-1.隐藏账户的创建与管理2.通过修改注册表创建隐藏账户该方法通过修改Windows注册表创建隐藏账户,通过该方法创建的隐藏账户可以在命令行和图形界面中全部隐藏用户,只能通过一些特定的杀毒软件才可以被发现。任务3-2.域账户、域组的创建和管理域系统管理员需要为每一个域用户分别建立一个用户账户,让他们可以利用这个账户来登录域、访问网络上的资源。域系统管理员同时需要了解如何有效利用组,以便高效地管理资源的访问。当一台服务器提升为域控制器后,打开“计算机管理”会发现“本地用户和组”选项已经没有了1.创建组织单位和域用户账户创建组织单位“sales”的方法为:选择“服务器管理器”

“工具”

“ActiveDirectory用户和计算机”,用鼠标右键单击“域名”选项,在弹出的快捷菜单中选择“新建”

“组织单位”命令。任务3-2.域账户、域组的创建和管理在组织单位“sales”内建立用户账户“wang”的方法为:选中组织单位“sales”并单击鼠标右键,在弹出的快捷菜单中选择“新建用户”命令。任务3-2.域账户、域组的创建和管理这样就在组织单位“sales”下面新建了2个用户,分别是“wang”和“zhang”,如图所示。任务3-2.域账户、域组的创建和管理2.利用域账户登录域用户可以在域成员计算机上(域控制器除外)利用两种账户来登录域,它们分别是用户UPN登录与用户SamAccountName登录。打开“服务器管理器”

“工具”

“ActiveDirectory管理中心”下面找到前面新的用户“wang”。右击用户“wang”,选择“属性”,如图所示。任务3-2.域账户、域组的创建和管理用户UPN登录。UPN的格式与电子邮件账户相同,例如,wang@这个名称只能在隶属于域的计算机上登录域时使用,比如在域成员计算机Client-1上进行登录,如图所示登录界面。在整个林内,这个名称必须是唯一的。任务3-2.域账户、域组的创建和管理用户SamAccountName登录。“abc\wang”是旧格式的登录账户。WindowsServer20000之前版本的旧客户端需要使用这种格式的名称来登录域。在隶属于域的WindowsSenver2000(含)之后的计算机上也可以采用这种名称来登录域,这里也用域成员计算机Client-1上进行登录,如图所示登录界面。任务3-2.域账户、域组的创建和管理3.域组账户(1)本地域组。本地域组主要被用来分配其所属域内的访问权限,以便访问该域内的资源。(2)全局组。全局组主要用来组织用户,也就是可以将多个即将被赋予相同权限的用户账户加入同一个全局组内。(3)通用组。通用组可以在所有域内为通用组分配访问权限,以便访问所有域内的资源。任务3-2.域账户、域组的创建和管理4.创建域组账户(1)组的新建、删除与重命名要创建域组时,可选择“服务器管理器”

“工具”

“ActiveDirectory管理中心”命令,展开域名,单击容器或组织单位(如sales),单击右侧任务窗格的“新建”

“组”选项任务3-2.域账户、域组的创建和管理4.创建域组账户任务3-2.域账户、域组的创建和管理4.创建域组账户(2)添加组的成员将用户、组等加入组内的方法为:在图3-17中,单击“成员(M)”

“添加”

“高级即查找”按钮,选取要被加入的成员,单击“确定”按钮。本例将用户wang、zhang加入group组。任务3-2.域账户、域组的创建和管理4.创建域组账户任务3-2.域账户、域组的创建和管理.01NTFS文件和文件夹权限目录3.3项目知识准备——文件系统基础01.NTFS文件和文件夹权限NTFS(NewTechnologyFileSystem)是微软1993年推出的用于Windows系统的文件系统,用于代替原来的FAT文件系统,从而提高性能。WindowsServer2016服务器使用NTFS文件系统,以充分利用NTFS的高级功能。01.NTFS文件和文件夹权限1.文件和文件夹的基本权限文件和文件夹的基本权限包括读取、写入、列出文件夹目录、读取和运行、修改、完全控制6种。基本权限实际上都是一些具体权限(特殊权限)的组合,特殊权限包括“遍历文件夹/运行文件”“列出文件夹读取数据”等14种。2.有效权限如果用户属于某个组,将具有该组的全部权限。权限具有累加性。对于一个属于多个组的用户,其权限就是各组权限与该用户权限的累加。权限具有继承性,子文件夹与文件可继承来自父文件夹的权限。当用户设置文件夹的权限后,在该文件夹下添加的子文件夹与文件默认会自动继承该文件夹的权限。用户可以设置让子文件央或文件不继承父文件夹的权限,这样该子文件夹或文件的权限将改为用户直接设置的权限。01.NTFS文件和文件夹权限3.文件和文件夹权限设置在NTFS卷中系统会自动设置其默认权限值,其中有一部分权限会被其下的文件夹、子文件夹或文件继承。用户可以更改这些默认值。文件和文件夹权限设置以文件或文件夹为设置对象,而不是以用户或组为设置对象,也就是先选定文件或文件夹,再设置哪些账户对它有什么权限,不能直接设置用户或组能够访问哪些对象。最好是将权限分配给组以简化管理。01.NTFS文件和文件夹权限(1)打开“计算机”或Windows资源管理器,定位到要设置权限的文件夹file,右键单击它,选择“属性”命令打开相应的对话框,切换到“安全”选项卡。01.NTFS文件和文件夹权限(2)要更改权限时,只需单击“编辑”按钮打开图3-19所示的对话框,可对访问权限进行编辑设置。定位指定的用户或组,选中权限右方的“允许”或“拒绝”复选框即可。权限项目复选框为灰色,表明是从父文件夹继承的权限,不能够直接去除。01.NTFS文件和文件夹权限(3)为其他用户或组分配权限如图1所示,可以直接输入用户或组的名称的格式表示,可单击“检查名称”按钮来检查;也可以查找或从列表中选择所需账户,具体方法是单击“高级”按钮切换到图2所示的对话框,再单击“立即查找”按钮从搜索结果中选择。01.NTFS文件和文件夹权限(4)设置特殊权限单击“高级”按钮,打开高级安全设置对话框,在“权限”选项卡,如图3-22,双击相应的权限项目可查看现有用户或组的特殊权限。01.NTFS文件和文件夹权限.01.02.03任务3-3NTFS文件系统压缩任务3-4NTFS文件系统加密任务3-5磁盘配额管理目录3.4项目实施——文件系统基础任务3-3.NTFS文件系统压缩1.启用NTFS压缩可以在格式化某个卷时启用压缩,在格式化向导选择“启用文件和文件夹压缩”选项即可。默认情况下,一旦启用卷压缩,其中的文件和文件夹都会被压缩。也可以在任何时候为整个卷、某个文件或某个文件夹启用压缩。打开目标的属性对话框,在“常规”

“高级”

“压缩内容以便节约磁盘空间”复选框。2.压缩对于移动和复制文件的影响移动和复制文件会影响它们的压缩属性,这主要体现在以下几个方面。将未压缩文件移动到任何文件夹中。该文件仍保持未压缩状态,不管目标文件夹压缩属性。将压缩文件移动到任何文件夹。该文件仍然保持压缩状态,与目标文件夹的压缩属性无关。复制文件。该文件具有目标文件夹的压缩属性。替换文件。如果将一个文件复制到某个文件夹中,而该文件夹中已经有了一个同名文件,并且新复制的文件替换了原始文件,那么该文件使用被替换文件的压缩属性。任务3-3.NTFS文件系统压缩任务3-4.NTFS文件系统加密1.概述文件或文件夹经过加密后,只有当初将其加密的用户或者经过授权的用户能够读取。用户一旦启用加密,EFS自动为该用户产生一对密钥(公钥和私钥)。当用户读取自己加密的文件时,首先以用户的私钥对加密过的文件加密钥进行加密,然后使用文件加密密钥对文件进行解密。其他用户因为私钥不同就无法读取加密文件。2.对文件夹或文件进行加密通常对文件夹进行加密,具体步骤示范如下。(1)打开“计算机”或Windows资源管理器,右键单击要加密的文件夹,从快捷菜单中选择“属性”命令打开属性设置对话框。(2)单击“高级”按钮弹出对话框,选中“加密内容以便保护数据”复选框,如图所示。任务3-4.NTFS文件系统加密(3)单击“确定”按钮,回到属性设置对话框,再单击“确定”或“应用”按钮。如果该文件夹下面还有子文件夹,将弹出图3-26所示的对话框,选择加密作用范围。任务3-4.NTFS文件系统加密3.不同用户访问加密文件验证。步骤1首先在WindowsServer2016操作系统的C盘下新建三个文件夹file1、file2和file3。每个文件夹下分别新建三个记事本,分别命名为text1、text2和text3,输入相应内容,如图所示。任务3-4.NTFS文件系统加密对file1文件夹以及其内的文件和文件夹进行加密操作,file2和file3两个文件夹不做任务操作。在操作系统的“管理工具”

“计算机管理”

“本地用户和组”下面新建三个用户,分别为user1和user2,如图所示。任务3-4.NTFS文件系统加密在当前用户账户下(administrator),可以对三个文件夹进行正常访问,下面测试另外两个用户user1和user2是否对三个文件夹有同样的访问权限。注销当前的用户,以user1用户进行登录,如图1所示。然后访问加密过的file1文件夹里的记事本文件,发现无权访问,如图2所示。任务3-4.NTFS文件系统加密重复以上操作,用户user2也无权访问加密后的文件,但没有加密的file2和file3目录下的文件是可以正常访问的,如图所示。任务3-4.NTFS文件系统加密4.授权其他用户访问加密文件在对文件夹中的文件加密后,只有用户可以访问该文件,上面内容已经验证过。不过,可以通过授权让其他的用户也能够访问该文件。右键单击已经加密的记事本文件text1,打开属性设置对话框,单击“高级”

“详细信息”,如图所示。任务3-4.NTFS文件系统加密选择最上面的“Administrator”用户,单击“备份密钥”按钮,弹出图所示证书导出向导。任务3-4.NTFS文件系统加密单击“下一步”,进入导出文件格式选择,默认选择“个人信息交换-PKCS#12”,如图所示任务3-4.NTFS文件系统加密选择“密码”前面的复选框,加入保护证书安全的密码,如图所示。单击“下一步”按钮。任务3-4.NTFS文件系统加密指定证书导出的路径和文件名,如图所示。任务3-4.NTFS文件系统加密持续“下一步”,成功导出证书,在相应的目录下发现已经生成了证书文件。如图所示。任务3-4.NTFS文件系统加密注销当前操作系统,利用user1用户进行登录系统,然后找到上一步生成的证书文件,双击“cert”证书文件,将证书进行导入。任务3-4.NTFS文件系统加密证书导入成功后,在当前user1用户下就可以正常访问在administrator用户下加密的文件了。如图所示。任务3-4.NTFS文件系统加密5备份EFS证书在“开始”菜单的“运行”中执行“certmgr.msc”命令打开“证书”管理单元,展开“个人”

“证书”选项,用鼠标右键单击预期目的为“加密文件系统”的证书,在弹出的快捷菜单中选择“所有任务”

“导出”命令,如图所示。任务3-4.NTFS文件系统加密然后单击“下一步”按钮,选中“是,导出私钥”单选按钮,单击“下一步”按钮,选择默认的.pfk格式,设置保护证书密码,最后成功导出证书。如图所示。建议将此证书文件备份到另外一个安全的地方。如果有多个EFS证书,请全部导出存档。任务3-4.NTFS文件系统加密任务3-5.磁盘配额管理1.磁盘配额的特性(1)只有NTFS卷才支持磁盘配额。(2)磁盘配额只应用于卷,且不受卷的文件夹结构及物理磁盘上的布局的影响。如果卷有多个文件夹,则分配给该卷的配额将整个应用于所有文件夹。(3)磁盘配额监视用户的卷使用情况,依据文件所有者来计算其使用空间,并且不受卷中用户文件的文件夹位置的限制。打开“计算机”或Windows资源管理器,右键单击要启用磁盘配额的NTFS卷,这里采用E盘。选择“属性”命令,打开属性对话框,切换到“配额”选项卡。如图所示,进行各项设置。任务3-5.磁盘配额管理单击“配额项”按钮打开图对话框。可检查该卷上的用户账户的磁盘使用状态、登录名、使用量、配额限制、警告等级等信息。任务3-5.磁盘配额管理从菜单中选择“配额”

“新建配额项”命令,弹出“选择用户”对话框,在此需要输入一个或多个用户账户名称,也可通过查找来选取用户,如图1所示,这里选择user1用户。单击“确定”按钮弹出“添加新配额项”对话框,如图2所示,为选定用户单独设置磁盘配额限制和磁盘配额警告级别。单击“确定”按钮回到配额项管理界面,新建的配额项生效,如图3所示。任务3-5.磁盘配额管理注销操作系统,利用user1用户进行登录,然后选择一个大于100M的文件拷贝到E盘,会弹出“目标文件夹访问被拒绝”对话框,如图所示。任务3-5.磁盘配额管理.01磁盘管理基础目录3.5项目知识准备——磁盘基础01.磁盘管理基础1.磁盘分区与卷分区有助于更有效地使用磁盘空间。如图所示,每一个分区在逻辑上都可以视为一个磁盘,每一个磁盘都可以划分若干分区。分区表用来存储这些磁盘分区的相关数据,如每个磁盘分区的起始地址、结束地址、是否为活动磁盘分区等。01.磁盘管理基础2.分区形式:MBR与GPT磁盘中的分区表用来存储这些磁盘分区的相关数据。一种是将分区表存储在主引导记录(MBR)内,另一种分区形式称为GUID分区表(GPT)。(1)MBR主分区。可用来启动操作系统。每个磁盘最多可以分成4个主要分区。扩展分区。无法用来启动操作系统,也不能直接使用,必须在扩展分区上建立逻辑分区才能使用。每个磁盘上只能够有一个扩展分区,但扩展分区可包含多个逻辑分区。逻辑分区。建立在扩展分区之上,操作系统可以直接使用,可以存储资源。01.磁盘管理基础(2)GPT随着主板集成技术的发展,硬盘容量突破2TB,出现主板EFI(可扩展固件接口)加硬盘GPT分区的组合模式。EFI只是一个接口,位于操作系统与平台固件之间。GPT支持唯一的磁盘和分区ID(GUID),分区容量限制为18EB,最多支持128个分区。GPT磁盘上至关重要的平台操作数据位于分区中,而不是像与MBR磁盘那样位于未分区或隐藏的扇区中。WindowsServer2016的所有版本都能使用GPT分区磁盘进行数据操作,但只有基于EFI主板的系统支持从GPT启动。01.磁盘管理基础3.基本磁盘与动态磁盘Windows系统的磁盘可分为基本磁盘和动态磁盘两种类型。(1)基本磁盘。基本磁盘是传统的磁盘系统,可以被早期版本Windows操作系统所使用的磁盘类型。WindowsServer2016安装时默认采用基本磁盘。基本磁盘的磁盘分区可分为主要分区和扩展分区两类,如图所示。01.磁盘管理基础(2)动态磁盘。动态磁盘是对基本磁盘进行转换得到的。为与基本磁盘有所区分,在动态磁盘上使用“卷”(Volume)来取代“磁盘分区”这个术语。卷代表动态磁盘上的一块存储空间,可以看成一个逻辑盘,可以是一个物理硬盘的逻辑盘,也可以是多个硬盘或多个硬盘的部分空间组成的磁盘阵列,但它的使用方式与基本磁盘的主要磁盘分区相似,都可分配驱动器号,经格式化后存储数据。.01.02任务3-6配置基本磁盘任务3-7配置动态磁盘目录3.6项目实施——磁盘配置和管理任务3-6.配置基本磁盘1.初始化磁盘所有磁盘一开始都是带数据结构的基本磁盘。操作系统根据数据结构识别该磁盘。具体的数据结构取决于该磁盘分区形式是MRB还是GPT。在WindowsServer2016计算机中添加新磁盘时,必须先初始化磁盘。打开虚拟机WindowsServer2016操作系统,选择VMware虚拟机的“虚拟机”下的“设置”选项,打开“虚拟机设置”对话框,如图所示。单击“添加”按钮,选择“磁盘”,单击“下一步”按钮,如图所示。任务3-6.配置基本磁盘持续单击“下一步”按钮,新建虚拟化磁盘初始化成功,如图3-64所示。任务3-6.配置基本磁盘2.磁盘分区管理对MBR磁盘来说,一个基本磁盘内最多可以有4个主分区,而对GTP磁盘来说,一个基本磁盘内最多可有128个主分区。(1)创建主磁盘分区步骤1选择WindowsServer2016计算机的“服务器管理器”

“工具”

“计算机管理”

“磁盘管理”命令,在右侧的窗格中用鼠标右键单击“磁盘1”的未分配空间,选择“新建简单卷”命令,如图所示。任务3-6.配置基本磁盘打开“新建简单卷向导”对话框,单击“下一步”按钮,设置卷的大小为10000MB,如图所示。任务3-6.配置基本磁盘单击“下一步”按钮,分配驱动器号,驱动器号一般默认选择,也可以进行更改,如图所示。任务3-6.配置基本磁盘单击“下一步”按钮,选择格式化的文件系统,如图1所示。格式化结束,单击“完成”按钮,完成主磁盘分区的创建。本例划分给主磁盘分区10GB的空间,其驱动器号为F,如图2所示。任务3-6.配置基本磁盘(2)创建扩展磁盘分区。WindowsServer2016的磁盘管理不能直接创建扩展磁盘分区,必须先创建完3个主磁盘分区后才能创建扩展磁盘分区。步骤如下。步骤1继续在磁盘1上再创建两个主磁盘分区,共创建了三个主分区,如图所示。任务3-6.配置基本磁盘完成3个主磁盘分区创建后,在该磁盘未分配空间上单击鼠标右键,在弹出的快捷菜单中选择“新建简单卷”命令,空间大小设置为15000MB。后面的过程与创建主磁盘分区相似,不同的是当创建完成、显示“状态良好”的分区信息后,系统会自动将刚才这个分区设置为扩展磁盘分区的一个逻辑驱动器,如图所示。任务3-6.配置基本磁盘(3)更改驱动器号和路径步骤1在“磁盘管理”窗口中,用鼠标右键单击目标驱动器H,在弹出的快捷菜单中选择“更改驱动器号和路径”命令,打开图所示的对话框。任务3-6.配置基本磁盘单击“更改”按钮,可以更改驱动器号;单击“添加”按钮,可打开“添加驱动器号或路径”对话框,如图所示。任务3-6.配置基本磁盘(4)扩展与压缩基本卷在“磁盘管理”管理单元中右键单击需要扩展的卷,选择“扩展卷”命令打开相应的对话框,如图所示,进入扩展卷向导,持续单击“下一步”按钮。任务3-6.配置基本磁盘选择需要扩展有空间,选择磁盘1中剩余的磁盘空间,这里设置大小为5000MB,也可以选择磁盘2的磁盘空间来扩展卷的大小,如图所示。任务3-6.配置基本磁盘单击“下一步”完成扩展卷操作,设置后会发现扩展卷的空间增加了5000MB,如图所示。任务3-6.配置基本磁盘任务3-7.配置动态磁盘1.动态卷及其类型卷类型说

明对应RAID技术简单卷简单卷与基本磁盘的分区类似,单个物理磁盘上的卷,可以由磁盘上的单个区域或同一磁盘上连接在一起的多个区域组成,可以在同一磁盘内扩展简单卷无跨区卷跨区卷可以将多个磁盘上的未分配空间合成一个逻辑卷;适用于多个硬盘,需要动态扩大存储容量的场合简单磁盘捆绑带区卷将多个磁盘上容量相同的空间组合成一个卷,写入时将数据分成64KB的大小相同的数据块,同时写入卷的每个成员磁盘的空间上。带区卷不能被扩展或镜像,并且没有容错能力RAID0镜像卷将两个磁盘上相同尺寸的空间建立为镜像,有容错功能,但空间利用率只有50%,实现成本相对较高RAID1带奇偶校验的带区卷每个独立磁盘进行条带化分割,检验数据平均分布在每块磁盘上,容错性能好,需要3个及以上的磁盘RAID52.将基本磁盘转换为动态磁盘要使用动态卷,必须首先建立动态磁盘。默认情况下,WindowsServer2016将所有硬盘都视为基本磁盘,这就需要将基本磁盘转换为动态磁盘。打开“磁盘管理”管理单元,右键单击要转换的磁盘,选择“转换为动态硬盘”命令,打开图所示的对话框。任务3-7.配置动态磁盘从列表中选择要转换的基本磁盘,这里选中“磁盘1”与“磁盘2”,单击“确定”按钮。出现“要转换的磁盘”对话框,单击“详细信息”按钮可查看某磁盘的具体卷信息,如图所示。任务3-7.配置动态磁盘单击“转换”按钮,弹出警告对话框,单击“是”按钮开始执行转换。转换完毕,该磁盘上的状态标识由“基本”变为“动态”;如果原基本磁盘包含分区或逻辑驱动器,都将变为简单卷,如图所示。任务3-7.配置动态磁盘

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论