版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
项目1认识和安装
WindowsServer2022网络操作系统项目1认识和安装WindowsServer网络操作系统.pptx项目2配置WindowsServer2022系统环境与网络连接.pptx项目3创建与管理本地用户和组.pptx项目4分配与管理NTFS权限.pptx项目5配置与管理磁盘系统.pptx项目6Windows系统备份与恢复.pptx项目7DHCP服务部署与应用(2).pptx项目8DNS服务部署与应用.pptx项目9IIS服务部署与应用.pptx项目10数字证书服务部署与应用.pptx项目11VPN服务部署与应用.pptx项目12网络服务故障诊断与排除.pptx项目13部署ActiveDirectory域服务.pptx项目14管理域环境.pptx项目15部署与应用组策略.pptx项目16AD故障诊断与排除.pptx全套可编辑PPT课件学习内容1.网络操作系统概述2.WindowsServer2022介绍3.虚拟机软件介绍安装VMware虚拟机软件
创建VMVMware虚拟机安装WindowsServer2022服务器知识准备项目实施1.了解网络操作系统的含义及类型2.熟悉WindowsServer2022版本3.理解虚拟机的含义及功能知识目标1.能够安装VMwareWorkstation虚拟化环境2.能正确配置VMwareWorkstation虚拟化环境3.能够用多种方式安装WindowsServer2022技能目标1.尊重软件版权,养成遵纪守法的良好习惯2.针对实践过程中遇到的问题,具有自主探索与创新意识3.具有科技报国的情怀和使命担当意识素质目标学习目标重
点1.网络操作系统的含义2.安装WindowsServer2022难
点
1.VMwareWorkstation虚拟化环境配置重难点Server服务器Administrator管理员Datacenter数据中心01Standard标准
许可证密钥:LicenseKeyVirtualMachine虚拟机02单词翻译“数字强国”战略的提出,给企业的数字化转型带来重要的发展机遇。某电子科技公司,主要业务是从事电子产品销售与研发,为实现企业的数字化转型,现需要重新构建企业网络基础设施,架设DNS、DHCP、Web等多种应用服务器。现需要选购安装一款既满足应用需求又易用易维护的网络操作系统。项目描述图1-1网络拓扑图项目描述知识准备01网络操作系统(NetworkOperatingSystem)是一种专门设计用于管理网络资源、提供网络服务的操作系统。它不仅能够管理计算机硬件和软件资源,还能实现网络通信、资源共享、用户访问控制等功能。在网络环境中,网络操作系统扮演着至关重要的角色,它确保网络资源能够被高效、安全地利用。网络操作系统的含义1.网络操作系统概述用户管理网络操作系统通过用户管理、权限分配及密码管理保障资源安全访问。安全管理网络操作系统集成防火墙、入侵检测和数据加密,保障资源安全防护。资源共享网络操作系统实现资源共享,提升利用率并降低成本。网络通信网络操作系统支持通信协议,确保设备互联并提供监控管理功能。故障恢复网络操作系统提供故障恢复机制,确保在系统崩溃或硬件故障时能够快速恢复网络服务和数据。1.网络操作系统概述网络操作系统的功能版本定位特点适用场景Standard标准版面向物理服务器或轻量虚拟化环境(如中小型企业本地部署)。仅支持运行
2个操作系统环境(OSE)(即虚拟机或容器)28。存储副本容量上限为2TB,且不支持软件定义网络(SDN)和存储(SDS)。基础文件/打印服务、轻量级应用托管。Datacenter数据中心版高密度虚拟化、云原生及大规模数据中心场景。仅支持运行
2个操作系统环境(OSE)(即虚拟机或容器)28。存储副本容量上限为2TB,且不支持软件定义网络(SDN)和存储(SDS)私有云、超融合架构(如AzureStackHCI)、大规模容器集群。DatacenterAzureEdition
深度集成Azure混合云服务的专用版本AzureArc无缝管理:本地服务器可纳入Azure统一管控热补丁支持:无需重启安装更新(仅限Azure部署)优化SMBoverQUIC:替代VPN实现安全远程文件访问适用场景:混合云架构、边缘计算与Azure协同环境。表1-1WindowsServer2022版本之间区别2.WindowsServer2022介绍系统版本系统版本硬件最低配置建议配置(生产环境)处理器1.4GHz、64位处理器2GHz以上多核处理器,虚拟化场景需支持SLAT技术内存•ServerCore模式:512MB
•GUI模式(桌面体验):2GB•轻量负载:8GB起步
•企业级应用/数据库:32–128GB+
•虚拟化:按虚拟机数量叠加(每台VM建议4–8GB)硬盘32GB可用空间(需NTFS格式)•100GB以上(系统+应用分区)
•使用SSD/NVMe存储
•高可用场景:RAID10或S2D存储池表1-2
WindowsServer2022的配置要求2.WindowsServer2022介绍硬件需求虚拟机(VirtualMachine,VM)是一种软件模拟的计算机系统。它通过虚拟化技术,在单一的物理计算机硬件平台上创建并运行一个或多个完全隔离的、功能完备的“虚拟”计算机环境。每个虚拟机都拥有自己的虚拟硬件资源(如CPU、内存、硬盘、网卡等),并可以独立运行自己的操作系统(称为客户操作系统,GuestOS)和应用程序,就像运行在一台真实的物理机器上一样。01虚拟机概念与特性虚拟机监控器(VMM)是虚拟化核心,管理虚拟机及硬件资源。02虚拟机的实现与核心组件3.虚拟机软件介绍虚拟机简介主流虚拟机软件:VMwareWorkstation、OracleVirtualBox、MicrosoftHyper-V等主流产品,覆盖桌面虚拟化与企业级服务器虚拟化场景。VMware核心功能如下:
多系统并行运行
隔离的安全环境
强大的快照功能
虚拟机克隆
丰富的硬件与网络模拟3.虚拟机软件介绍VMware基础知识项目实施02Step1:登录VMwareWorkstation官网,下载新版本,如图1-2所示。图1-2
VMwareWorkstation软件下载任务1.1安装VMwareWorkstation软件Step2:双击运行VMware-workstation-full-17.0.2-21581411.exe,进入“VMwareWorkstationpro安装向导”界面,如图1-3所示。图1-3
VMwareWorkstation软件下载任务1.1安装VMwareWorkstation软件Step3:单击“下一步”,进入“最终用户许可协议”界面中,选择“我接受许可议中的条款”,如图1-4所示。图1-4“最终用户许可协议”界面任务1.1安装VMwareWorkstation软件Step4:单击下一步,在“自定义安装“界面中选择“默认的安装位置”,如果需要修改右可单击“更改“按钮,如图1-5所示。图1-5“自定义安装”界面任务1.1安装VMwareWorkstation软件Step5:单击”“下一步”按钮,进入“用户体验设置”界面,可根据需要确定是否选择“启动时检查产品更新”和“加入VMware客户体验提升计划”。如图1-6所示。图1-6“用户体验设置”界面任务1.1安装VMwareWorkstation软件Step6:单击下一步,进入“快捷方式”设置界面,选择“桌面”和“开始菜单程序文件夹”复选框,如图1-7所示。图1-7“快捷方式”设置界面任务1.1安装VMwareWorkstation软件Step7:单击“下一步”,进入“已准备好安装VMwareWorkstatioPro”界面,单击“安装”开始安装,如图1-8所示。图1-8“已准备好安装VMwareWorkstatioPro”界面任务1.1安装VMwareWorkstation软件Step8:安装完成后,单击“许可证”,进入“输入许可证密钥“界面,输入从官网购买软件时提供的许可证密钥,如图1-9所示。若是软件试用可单击“跳过”,软件可免费试用30天。图1-9“输入许可证密钥”界面任务1.1安装VMwareWorkstation软件Step9:单击“完成”完成VMwareWorkstationpro软件安装,安装完成后的界面如图1-10所示。图1-10安装完成的界面任务1.1安装VMwareWorkstation软件Step1:在桌面上双击虚拟机图标,启动VMwareWorkStation虚拟机软件,单击创建“新的虚拟机”,进入“欢迎使用新建虚拟机向导”界面,如图1-11所示图1-11“欢迎使用新建虚拟机向导”界面任务1.2创建VMwareWorkstation虚拟机Step2:单击“下一步”,进入“安装客户机操作系统”界面,选择“稍后安装操作系统”,如图1-12所示。图1-12“安装客户机操作系统”界面任务1.2创建VMwareWorkstation虚拟机Step3:单击“下一步”,进入“选择客户机操作系统”界面,选择操作系统的类型为”“MicrosoftWindows”,版本为“WindowServer2022”,如图1-13所示。图1-13“选择客户机操作系统”界面任务1.2创建VMwareWorkstation虚拟机Step4:单击“下一步”,进入“命名虚拟机”界面,自定义虚拟机名称,也可采用默认设置;单击“浏览”,选择存储虚拟机文件的文件夹(系统中每一台虚拟机以文件夹形式存储),如图1-14所示。图1-14“命名虚拟机”界面任务1.2创建VMwareWorkstation虚拟机Step5:单击“下一步”,进入“指定磁盘容量”界面,输入磁盘大小为200G,选择“将虚拟磁盘拆分成多个文件”,如图1-15所示。图1-15“指定磁盘容量”界面任务1.2创建VMwareWorkstation虚拟机Step6:单击“下一步”,进入“已准备好创建虚拟机”界面,单击“完成”创建虚拟机。如图1-16所示。图1-16“已准备好创建虚拟机”界面任务1.2创建VMwareWorkstation虚拟机Step7:单击“自定义硬件”,可修改虚拟机配置。在“硬件”界面,选中“内存”,建议设置此虚拟机的内存为2GB,如图1-17所示。图1-17设置内存任务1.2创建VMwareWorkstation虚拟机Step8:选中“处理器”,设置处理器数量为2,每个处理器内核数量为2,勾选“虚拟化IntelVT-x/EPT或AMD-V/RVI(V)”选项,如图1-18所示。图1-18设置处理器任务1.2创建VMwareWorkstation虚拟机Step9:选中“新CD/VCD(SATA)”,设置设备状态为“启动时连接”,勾选“使用ISO映像文件”,单击“浏览”,选择WindowsServer2022映像文件所在的路径,如图1-19所示。图1-19设置ISO映像任务1.2创建VMwareWorkstation虚拟机Step10:选中“网络适配器”,设置网络连接模式为“桥接模式”,如图1-20所示。图1-20设置网络适配器任务1.2创建VMwareWorkstation虚拟机图1-21虚拟机创建成功界面Step11:USB控制器、声卡、打印机等设备可以根据实际需要确定是保留或移除。单击“关闭”,返回虚拟机配置向导界面;单击”完成”,进入如图1-21所示的界面,表明已经创建了一台没有安装任何软件和应用的裸机。任务1.2创建VMwareWorkstation虚拟机Step1:在Server1界面单击“开启此虚拟机”,在屏幕显示“PressanykeytobootfromCDorDVD…”时按任意键开始安装。在弹出的“MicrosoftServer操作系统设置”窗口,选择要安装的语言、键盘和输入方法,如图1-22所示。图1-22“MicrosoftServer操作系统设置”窗口任务1.3安装WindowsServer2022服务器Step2:单击“现在安装”,在“选择要安装的操作系统”界面中选择“MicrosoftServer2022Datacenter(DesktopExperience)”,如图1-23所示。图1-23“选择要安装的操作系统”界面任务1.3安装WindowsServer2022服务器Step3:单击“下一页”。进入“适用的声明和许可条款”界面,勾选“我接受Microsoft软件许可条款。如果某组织授予许可,则我有权绑定该组织”,如图1-24所示。图1-24“适用的声明和许可条款”界面任务1.3安装WindowsServer2022服务器Step4:单击“下一页”,在“你想执行哪种类型的安装”界面中,选择“自定义:仅安装MicrosoftServer操作系统”,如图1-25所示。图1-25“你想执行哪种类型的安装”界面任务1.3安装WindowsServer2022服务器Step5:在“操作系统的安装位置”界面中选择所要安装的驱动器进行安装。若要新建分区进行安装,可单击“新建”。如图1-26所示。图1-26“操作系统的安装位置”界面任务1.3安装WindowsServer2022服务器Step5:在“操作系统的安装位置”界面中选择所要安装的驱动器进行安装。若要新建分区进行安装,可单击“新建”,如图1-26所示。图1-26“操作系统的安装位置”界面任务1.3安装WindowsServer2022服务器Step6:单击“下一步”,进入“安装WindowsServer操作系统”界面进行安装,如图1-27所示。图1-27“安装WindowsServer操作系统”界面任务1.3安装WindowsServer2022服务器Step7:安装过程中,在弹出的“自定主义设置”界面中输入Administrator的用户名和密码,如图1-28所示。图1-28“自定主义设置”界面任务1.3安装WindowsServer2022服务器Step8:单击“完成”即完成WindowsServer2022的安装。同时按下Ctrl+Alt+Delete组合键,输入管理员Adminisrator账户的密码即可登录WindowsServer2022,如图1-29所示。图1-29登录界面任务1.3安装WindowsServer2022服务器登录后会弹出“服务器管理器-仪表板”窗口,如图1-30所示。若当前不需要使用服务器管理器,可暂时关闭此窗口,显示Windowsserver2022桌面。图1-30“服务器管理器-仪表板”窗口任务1.3安装WindowsServer2022服务器Step9:在“”虚拟机”菜单中选择“安装VMwareTools”选项,在计算机的“此电脑”窗口中双击“DVD驱动器(D:)VMwareTools”,如图1-31所示。按照VMwareTools安装向导进行安装,安装完成后必须进行重启,对VMwareTools的配置更改才能生效。图1-31安装安装VMwareTools任务1.3安装WindowsServer2022服务器Step10:Windowsserver2022安装完成后,需要进行激活才能使用。在“设置”窗口中,单击“更改产品密钥”超链接,打开“输入产品密钥”窗口,输入从官网购买正版软件时获得的的产品密钥,激活后即可正常使用,如图1-32所示。图1-32输入产品密钥任务1.3安装WindowsServer2022服务器图1-33思维导图课堂小结
简述网络操作系统的功能和特性。
简述选择网络操作系统时应重点考虑哪些因素?
列举3种典型的国产网络操作系统。习题与思考项目2
配置WindowsSever2022
系统环境与网络连接Windows网络架构概述TCP/IP网络通信协议添加桌面图标
更改计算机名和工作组名设置处理器计划和虚拟内存设置Windows防火墙与网络位置复制和克隆虚拟机配置和查看网络参数构建工作组网络接入域网络学习内容知识准备项目实施1.了解虚拟内存的含义2.理解防火墙规则3.掌握TCP/IP网络通信协议4.掌握Windows网络架构类型知识目标1.能哆修改计算机名和工作组名2.能够配置虚拟内存3.能够设置Windows防火墙规则4.能设置计算机网络参数并接入工作组网络技能目标1.规范实践操作,养成网络工程的规范意识2.通过网络安全技术训练,强化网络安全意识3.合作完成任务,培养团队协作精神素质目标学习目标重
点配置Windows防火墙规则配置和查看网路参数构建工作组网络难
点工作组网络故障排查重难点
Workgroup:工作组
Domain:域架构
DNS:域名系统01
WindowsDefender:防火墙
许可证密钥:LicenseKey
Ipconfig:查看本机的IP信息02单词翻译公司的网络管理员根据企业的实际需要选购安装了一台操作系统为WindowsServer2022的服务器。现网络管理员需要对系统的基本环境进行配置,以满足日常管理需要,包括更改计算机名和工作组名、设置处理器计划、设置防火墙规则等,并根据部门内资源共享的需要,组建工作组网络。项目描述项目描述知识准备01虚拟内存是计算机系统内存管理的一种技术。当计算机运行程序的物理内存不足时,操作系统会将暂时不用的数据从物理内存移到虚拟内存中,从而为当前运行的程序腾出物理内存空间。虚拟内存的大小一般为为物理内存的1.5倍,但具体数值需要根据计算机的实际使用情况和物理内存大小来确定。1.虚拟内存的含义2.防火墙规则防火墙是一种网络安全设备或软件,其主要功能是依据预设的安全规则,对网络之间的通信进行检查,阻止未经授权的访问和潜在的威胁,从而保护内部网络的安全,如图2-2所示。图2-2防火墙示意图2.防火墙规则(1)入站规则入站规则主要用于控制外部网络对服务器的访问。例如,可以设置规则允许特定IP地址的设备访问服务器的特定端口,像开放80端口用于Web服务,这样只有被允许的IP地址才能访问服务器上的网站。同时,也可以设置规则禁止某些IP地址的设备访问服务器的任何端口,从而防止潜在的攻击源。(2)出站规则出站规则主要用于控制服务器对外部网络的访问。比如,为了防止服务器上的程序将敏感数据泄露到外部网络,可以设置规则限制服务器只能访问特定的IP地址和端口。此外,还可以根据应用程序来设置出站规则,只允许特定的应用程序访问外部网络,增强服务器的安全性。入站规则与出站规则Windows网络架构概述络操作系统的含义工作组架构的网络是一种对等型的网络。工作组架构的网络中每一台计算机维护本机安全账户数据库SAM。工作组架构的网络一般适用于小型企事业单位或家庭网络。图2-2工作组架构3.Windows网络架构概述工作组架构的含义域架构网络是一种主从式的网络。域架构网络中所有的计算机共享一个集中式的目录数据库。域架构网络一般适用于计算机和网络设备数量较多、用户数量较多的大中型企事业单位。图2-3域架构ADDS数据库复制3.Windows网络架构概述域架构的含义TCP/IP网络通信协议是一个协议簇或协议栈,它定义了一组规则和标准,使得不同类型的计算机和网络设备能够相互通信,共同构建了现代互联网(Internet)和大多数局域网(LAN)的基础。在TCP/IP网络上,每一台连接在网络上的计算机(设备)都被称为是主机(host),而主机地址、子网掩码、默认网关(路由器)、DNS服务器四个基本要素。图2-4
Internet协议版本4(TCP/IPV4)属性TCP/IP网络通信协议的含义4.TCP/IP网络通信协议(1)IP地址网络上每一台主机都有唯一的IP地址,IP地址不但可以用来标识网络中的每一台主机,其中也包含着如何在网络间传送数据的路由信息。IP地址占用32个位(bit),通常用点分十进制表示,如。每个IP地址内包含网络标识符和主机标识符两部分:网络标识符(NetworkIdentifier):每一个网络都有一个唯一的网络标识符,位于同一网络内的主机,它们的网络标识符相同。主机标识符(HostIdentifier):同一网络内的主机都的一个唯一的主机标识符,不同网络内的主机标识符可以相同。4.TCP/IP网络通信协议四个基本要素(2)子网掩码子网掩码用于区分IP地址中的网络标识符和主机标识符。正确配置子网掩码对于网络的正常运行至关重要,它确保了数据能够在正确的网络范围内传输。(3)默认网关子网络中的主机在同一个IP子网中(网络标识符相同),可以直接进行数据传输;但若主机位于不同的IP子网中(网络标识符不同),则需要路由器来转发,此时需要设置默认网关的IP地址。(4)DNS地址DNS(DomainNameSystem)即域名系统,用于将域名和IP地址相互映射。4.TCP/IP网络通信协议四个基本要素项目实施02Step1:在桌面任意空白处右击,在弹出的快捷菜单中选择“个性化”菜单,打开“设置”界面,选择“主题”,如图2-5所示。图2-5“设置”界面任务2.1添加桌面图标Step2:单击“桌面图标设置”,打开”“桌面图标设置”对话框,选择桌面图标“计算机”、控制面板、“网络”等常用选项,单击“应用”,完成桌面图标添加,如图2-6所示。图2-6VMwareWorkstationpro安装向导
任务2.1添加桌面图标
Step1:单击左下角的“开始”图标,单击打开“服务器管理器”窗口,在左侧窗格单击“本地服务器”,如图2-7所示。图2-7“服务器管理器”窗口任务2.2更改计算机名和工作组名Step2:单击右窗格中由系统自动生成的计算机名,弹出“系统属性”对话框,如图2-8所示。图2-8“系统属性”对话框任务2.2更改计算机名和工作组名Step3:在“计算机名”选项卡中单击“更改”按钮,打开“计算机名/域更改”对话框,输入计算机名Server1,将工作组名更改为“GROUPA”,单击“确定”,如图2-9所示。重新启动计算机后才能应用这些更改。图2-9“计算机名/域更改”对话框任务2.2更改计算机名和工作组名Step1:依次单击“开始”→“设置”→“系统”→“关于”→“高级设置”选项,打开“系统属性”对话框中,“系统属性”对话框中单击“高级”选项卡,如图2-10所示。图2-10“系统属性”对话框任务2.3设置处理器计划和虚拟内存Step2:在”高级“选项卡界面中单击“设置……”按钮,打开“性能选项”对话框,性能选项”对话框中单击“高级”选项卡,将“处理器计划”设置为“后台服务”(默认值),如图2-11所示。图2-11“性能选项”对话框任务2.3设置处理器计划和虚拟内存
处理器计划:在计算机中运行的程序分为前台和后台两种。通常将需要和用户进行交互的程序、有用户界面的程序称为前台程序,如WPS、游戏等;而不需要和用户交互的程序称为后台程序,如DNS服务等。由于WindowsServer服务器主要是提供网络服务,所以把处理器计划设置为后台服务,这时系统会分配较多的资源给后台服务。Step3:在“虚拟内存”选项区,单击“更改”,弹出“虚拟内存”对话框,如图2-12所示。取消勾选“自动管理所有驱动器的分页文件大小”复选框,选中自定义大小单选按钮,设置初始大小为20000MB,最大值为30000MB,单击“设置”按钮,然后单击“确定”按钮,并重新启动计算机即可完成虚拟内存的设置。图2-12“虚拟内存”对话框任务2.3设置处理器计划和虚拟内存虚拟内存的大小一般为为物理内存的1.5倍,但具体数值需要根据计算机的实际使用情况和物理内存大小来确定。(1)更改网络位置步骤如下:Step1:单击“开始”→“WindowsPowerShell”,打开“WindowsPowerShell”窗口。Step2:在命令提示符后输入Get-NetConnectionProfile命令,查看网络位置为Public。Step3:输入Set-NetConnectionProfile-Name“网络”-NetworkCategoryPrivate命令,将网络位置改为专用网络(Private)。如图2-13所示。图2-13更改网络位置任务2.4设置Windows防火墙与网络位置(2)启用和关闭防火墙Step1:单击“开始”→“控制面板”→“系统和安全”→“WindowsDefender防火墙”,打开“WindowsDefender防火墙”窗口,如图2-14所示。图2-14“WindowsDefender防火墙”窗口任务2.4设置Windows防火墙与网络位置Step2:单击窗口左侧的“启用或关闭WindowsDefender防火墙”,打开“自定义设置”窗口,在“专用网络设置”或“公用网络设置”区域选择“关闭WindowsDefender防火墙”,如图2-15所示。关闭防火墙会降低网络的安全性。图2-15关闭防火墙任务2.4设置Windows防火墙与网络位置(3)设置防火墙规则,放行Ping命令Step1:单击“开始”→”控制面板”→“系统和安全”→“WindowsDefender防火墙”,打开“WindowsDefender防火墙”窗口,如上图2-14所示。Step2:单击窗口左侧的“高级设置”,打开“高级安全WindowsDefender防火墙”窗口,如图2-16所示。图2-16“高级安全WindowsDefender防火墙”窗口任务2.4设置Windows防火墙与网络位置Step3:选择“入站规则”,单击“操作”窗格中的“新建规则”,打开“新建入站规则”对话框,在“规则类型”界面中单击“自定义”单选按钮,如图2-17所示。图2-17“规则类型”界面任务2.4设置Windows防火墙与网络位置Step4:单击“下一步”按钮,进入“程序”界面,选择“所有程序”,再次单击“下一步”按钮,在“协议和端口”界面的“协议类型”下拉列表框中选择“ICMPv4”选项,如图2-18所示。图2-18“协议和端口”界面任务2.4设置Windows防火墙与网络位置Step5:单击“下一步”按钮,在“作用域”界面中选择应用于哪些本地IP地址和哪些远程IP地址,选中“任何IP地址”单选按钮。Step6:单击“下一步”按钮,在“操作”界面选择“允许连接”。Step7:单击“下一步”按钮,在“配置文件”界面选择何时“何时应用该规则”。Step8:单击“下一步”按钮,在“名称”界面输入规则名称,如“ICMPV4”,单击“完成”,则规则生效。如图2-19所示。图2-19新建ICMPV4规则任务2.4设置Windows防火墙与网络位置Step1:打开虚拟机窗口,依次单击菜单栏中的“虚拟机”→“管理”→“克隆”,打开“克隆虚拟机向导”对话框。Step2:单击“”下一页”按钮,在“克隆源”界面选择“虚拟机中的当前状态”,如图2-20所示。图2-20“克隆源”界面任务2.5复制和克隆虚拟机Step3:单击“下一页”按钮,在“克隆类型”界面选择“创建链接克隆”,如图2-21所示。图2-21克隆类型任务2.5复制和克隆虚拟机Step4:单击“下一页”按钮,输入新虚拟机的名称和位置(提前准备好存放克隆虚拟机的文件夹),如图2-22所示。单击“完成”等待克隆过程完成,即克隆产生一台新的虚拟机。新克隆的虚拟机与原虚拟机的管理员账户、密码相同。图2-22输入新虚拟机的名称和位置任务2.5复制和克隆虚拟机(1)配置网络参数Step1:右击任务栏右下方的“网络”图标,单击“网络和Internet”设置--“以太网”--”更改适配器”选项,打开“网络连接”窗口,右击“Ethernet0”,打开“Ethernet0属性”对话框,如图2-23所示。2-23“Ethernet0属性”任务2.6配置和查看网络参数Step2:在“Ethernet0属性“对话框中双击“Internet协议版本4(TCP/IPv4)属性”,在打开的对话框中单击“使用下面的IP地址”单选按钮,输入IP地址、子网掩码、默认网关与DNS服务器地址,如图2-24所示。2-24“Internet协议版本4(TCP/IPv4)属性”对话框任务2.6配置和查看网络参数(2)查看网络参数Step1:打开“网络连接”窗口,右击“Ethernet0”,选择“状态”,如图2-25所示。图2-25“网络连接”窗口任务2.6配置和查看网络参数Step2:在打开的“Ethernet0状态”对话框中,单击“详细信息”,打开“网络连接详细信息”对话框,便可查看本机机网络连接的详细信息,如图2-26所示。图2-26“网络连接详细信息”对话框任务2.6配置和查看网络参数自动获取IP地址:计算机在连接到网络时,主动向网络中的一台专用服务器(称为DHCP服务器)发送请求。特点是地址是动态的、临时的、由服务器自动分配的。设备每次连接网络(或租约到期续租时)可能获得相同或不同的IP地址。自动专用IP地址:自动专用IP地址位于-54之间,子网掩码为,如果计算机网络设置为自动获取时找不到DHCP服务器,就会为自身分配一个专用IP地址手工设置IP地址:用户或管理员手动输入并固定设备的IP地址、子网掩码、默认网关、DNS服务器地址等网络配置信息。特点是地址是静态的、固定的、由用户手动指定的。设备每次启动连接都会使用同一个IP地址。任务2.6配置和查看网络参数Step1:关闭Serve1虚拟机,克隆1台新虚拟机,并修改计算机名为Server2,如图2-27所示。图2-27克隆1台新虚拟机任务2.7构建工作组网络Step2:启动Serve1虚拟机,设置网络参数为,子网掩码为:,如图2-28所示。图2-28设置Server1网络参数任务2.7构建工作组网络Step3:启动Serve2虚拟机,设置网络参数为,子网掩码为:,如图2-29所示。图2-29Server2网络参数设置任务2.7构建工作组网络Step4:关闭Server2防火墙或新建ICMPv4规则放行Ping命令,PingServer2的IP地址,网络连通的结果如图2-30所示。图2-30网络已连通任务2.7构建工作组网络若所Ping的计算机在网络中不存在或此计算机启用了Windows防火墙,此时会出现下面的界面,如图2-31所示。图2-31网络未连通任务2.7构建工作组网络Windows域网络是一种集中式管理的网络架构。它使用一台或多台称为域控制器的服务计算机和其他资源(如打印机、文件共享)的安全和策略。它极大地简化了网络管理,提高了安全性,并为用户提供了单点登录访问域内资源的便利,是企业环境中主流的网络管理方式。域网络中计算机的类型有域控制器、成员服务器、客户机等。有关Windows域网络的详细内容将在第三模块进行讲解。任务2.8接入域网络图2-32思维导图课堂小结
移除虚拟机和从磁盘中删除虚拟机有什么区别?
虚拟机的复制、克隆和快照有什么区别?
挂起虚拟机与关闭虚拟机有什么区别?习题与思考项目3创建与管理本地用户和组用户账户概述组账户概述创建与管理本地用户账户创建与管理本地组账户学习内容知识准备项目实施了解内置用户账户与组账户的含义与应用理解自定义用户账户与组账户的含义与应用掌握用户账户与组账户权限的含义及应用能够正确使用内置用户账户与内置组账户能够正确创建用户账户与组账户能够根据应用场景配置用户账户与组账的户属性与权限建立技术操作与法律后果的关联认知强化安全规范意识和责任担当增强团队协作精神知识目标技能目标素质目标学习目标重
点理解自定义用户账户与组账户的含义与应用能够正确创建用户账户与组账户难
点根据应用场景配置用户账户与组账的户属性与权限重难点
Identifier(ID):标识符
Network:网络
Everyone:任何人01
Administrators:管理员组
Guests:来宾用户组
Users:标准用户组02单词翻译WindowsServer2022是一个多用户多任务的网络操作系统,允许多个用户同时登录使用服务器。公司服务器因权限管理混乱,出现员工越权操作系统、离职账户未清理等安全隐患。系统管理员需在服务器上重建账户体系,实现精细化权限管控。系统管理员默认拥有系统的完全控制权限,能够创建其他用户和组并为其分配系统权限。用户和组示意图如3-1所示。项目描述图3-1用户和组示意图项目描述知识准备01(1)用户账户的含义用户账户是计算机系统、网络服务或应用程序中用于标识、验证和管理特定用户身份的一种机制。通常包含以下核心要素和功能:①
身份标识用户名:一个唯一的名称(如zhangsan),用于在系统中识别用户。用户ID:系统内部使用的唯一数字标识符(通常对用户不可见)。②
身份验证密码:用于证明账户的所有者(需要保密)。其他凭证:可能包括生物识别(指纹、面部识别)、安全密钥、手机验证码、安全问题答案等。③
权限管理定义了用户在系统或服务中能做什么和不能做什么。1.用户账户概述用户账户的含义④
个性化与数据关联用户设置:存储用户的个人偏好(如桌面背景、语言、通知设置)。用户数据:账户通常关联着用户的专属数据。操作系统:个人文件、桌面设置、应用程序配置。网站/应用:个人资料信息、订单记录、收藏夹、聊天记录、云存储文件、游戏进度等。邮箱:收发的邮件。隔离性:不同用户账户的数据和设置通常是隔离的,保护了个人隐私和安全。⑤
活动追踪与审计系统可以通过用户账户记录用户的操作(登录/登出时间、访问了哪些资源、执行了哪些操作)。这对于安全审计、故障排查和资源管理非常重要1.用户账户概述用户账户的含义(2)用户账户的类型根据建立的方式可分为系统内置的用户账户和自定义创建的用户账户。根据用户登录方式可分为本地用户账户和Windows域用户。系统内置的本地用户账户有:Administrator(系统管理员):系统安装时创建的第一个管理员账户的默认名称,拥有对计算机的完全控制权,可以修改任何设置、访问任何文件(受权限继承和所有权限制)、添加/删除用户、提升其他程序的权限。Guest(来宾):供临时用户使用,无需密码。DefaultAccount:系统管理的用户账户,此账户默认是禁用的。WDAGUtilityAccount:系统为WindowsDefender应用程序防护方案管理和使用的用户账户,此账户默认是禁用的。1.用户账户概述用户账户的类型(1)组账户含义组账户是一些用户账户的集合。当需要为多个用户设置相同权限时,就可以使用组账户来简化操作。当为组账户设置了权限,组内的用户自动具备相应的权限。2.组账户概述组账户含义(2)组账户类型分为系统内置的组账户和自定义创建的组账户。①
系统内置的常用组账户Administrators:此组内的账户具备系统管理员的权限,拥有对这台计算机完全控制的权限,内置的系统管理员Administrator隶属于此组。Users:此组内的用户只拥有一些基本权限,所有创建的本地用户账户会自动加入该组。Guests:仅供临时访问,Guest账户默认加入此组。BackupOperators:此组内的用户可以通过WindowsServerBackup工具来备份和还原计算机内的文件,不论他们是否有权限访问这些文件。RemoteDesktopUsers:此组内的用户可以通过远程桌面协议(RDP)登录到计算机。PowerUsers:现代Windows中其权限已大幅削减至接近标准用户。2.组账户概述组账户的类型②特殊身份的内置组账户SYSTEM:代表操作系统本身,拥有最高权限(甚至超过Administrators)。LocalService:拥有本地计算机的有限权限。NetworkService:拥有本地计算机的有限权限。AuthenticatedUsers:一个虚拟组,包含所有成功通过本地或域身份验证的用户账户。Everyone:一个虚拟组,包含所有访问计算机的用户,包括未经身份验证的用户(如网络匿名访问)和Guest。CreatorOwner:一个虚拟组,代表创建文件或目录的用户。2.组账户概述组账户的类型项目实施021.创建用户账户Step1:以管理员身份登录Server1服务器,单击“开始”→“服务器管理器”,打开“服务器管理器”窗口,单击“工具”→“计算机管理”菜单,打开“计算机管理”窗口,在左侧窗格中展开“本地用户和组”,右击“用户”,在弹出的快捷菜单中选择“新用户”。Step2:在打开的“新用户”对话框中输入用户名和密码,如图3-2所示,单击“创建”按钮,即可完成一个新用户的创建,可用同样的方法创建userb用户。如果不需要创建其他用户,可单击“关闭”按钮。图3-2“新用户”对话框任务3.1创建与管理本地用户账户用户名:用户登录系统时使用的名称,用户名必须唯一,且不区分大小写。全名和描述:用户的全称和关于该用户的说明,根据需要填写。密码和确认密码:用户创建者为用户指定的初始密码,在WindowsServer2022中默认启用了“密码必须符合复杂性要求”的策略,所以为用户设置密码必须符合复杂性要求。如果密码为空,则系统默认该用户账户只能从本地登录,不能从网络登录。用记户下次登录时须更改密码:用户首次登录时,使用管理员分配的密码。登录后,系统将强制更改密码。更改后有密码只有用户自己知道,增强了安全性。用户不能更改密码:在多个使用者使用同一个账户时,或其他任何不希望使用者更改密码的情况,可以选择选项。密码永不过期:系统默认密码最长使用期限为42天,超过42天后系统会提示用户修改密码。选择此项表示系统永远不会提示用户修改密码。此账户已禁用:如员工放假和短期出差可设置为禁用,提高系统安全性。任务3.1创建与管理本地用户账户step3:用户账户创建好之后,可同时按下Ctrl+Alt+Del组合键切换账户,用新用户账户进行登录测试,如图3-3所示。图3-3切换账户登录任务3.1创建与管理本地用户账户2.重置用户密码若用户忘记自己的密码无法登录系统,则需要管理员重新设置密码。单击“服务器管理器”→“工具”→“计算机管理”→“本地用户和组”→“用户”,右击需要重置密码的用户名,选择“设置密码”,在弹出的对话框中单击“继续”按钮,然后输入新的密码,如图3-4所示,单击“确定”即可。管理员无须知道用户的旧密码。图3-4重置用户密码任务3.1创建与管理本地用户账户3.重命名用户账户公司若有员工离职,有新的员工接替他的工作,则管理员只需要修改原来员工的用户名分配给新员工即可,这样可以省去创建新用户和设置用户权限的麻烦。单击“服务器管理器”→“工具”→“计算机管理”→“本地用户和组”→“用户”,双击需要重命名的用户,弹出该用户的属性对话框,如图3-5所示,重新输入该用户的全名,然后单击“确定”按钮即可。图3-5重命名用户任务3.1创建与管理本地用户账户4.启用、禁用和解锁用户账户如果在创建用户账户时选中了“账户已禁用”复选框,当创建完成后需要启用该账户时,单击“服务器管理器”→“工具”→“计算机管理”→“本地用户和组”→“用户”,双击需要启用的用户,弹出该用户的属性对话框,在“用户名”属性对话框中取消选中“账户已禁用”复选框,单击“确定”即可启用该账户,如图3-6所示,也可以随时选中“账户已禁用”复选框,将账户禁用。图3-6启用、禁用用户账户任务3.1创建与管理本地用户账户5.删除用户账户如果公司有员工离职或被解雇,为确保系统安全,可删除此用户账户。单击“服务器管理器”→“工具”→“计算机管理”→“本地用户和组”→“用户”,右击需要删除的用户,选择“删除”快捷菜单,在弹出的对话框中单击“是”,如图3-7所示,即可删除此用户。图3-7删除用户任务3.1创建与管理本地用户账户6.为用户设置系统权限管理员所创建的本地用户账户会自动加入“Users”组,而该组内的用户只拥有一些基本权限,例如运行程序、使用本地与网络打印机、锁定计算机等。如果希望允许usera用户能够帮助管理员关闭系统,则需要管理员为usera用户分配“关闭系统”的权限,具体步骤如下:Step1:单击“开始”→“服务器管理器”→“工具”→“本地安全策略”,打开“本地安全策略”窗口。任务3.1创建与管理本地用户账户Step2:单击“本地安全策略”窗口右窗格中的“本地策略”→“用户权限分配”,双击右窗格中的“关闭系统”选项,打开“关闭系统属性”对话框,如图3-8所示。Step3:在“关闭系统属性”对话框中单击“添加用户或组”,弹出“选择用户或组”对话框。图3-8“关闭系统属性”对话框任务3.1创建与管理本地用户账户Step4:在“选择用户或组”对话框中,单击“高级”→“立即查找”,在“搜索结果”列表框中双击“usera”,返回“选择用户或组”对话框,如图3-9所示,单击“确定”按钮返回“关闭系统属性”对话框,单击“确定”按钮完成权限设置。图3-9“选择用户或组”对话框任务3.1创建与管理本地用户账户1.创建本地组账户当多个用户有相同的权限要求时,可以创建组账户,赋予组账户权限,这样可以减少一定的工作量。在WinodwsServer2022中也需要管理员登录创建组账户。创建步骤如下:Step1:以管理员身份登录Server1服务器,单击“开始”→“服务器管理器”,打开“服务器管理器”窗口,单击“工具”→“计算机管理”菜单,打开“计算机管理”窗口,在左侧窗格中展开“本地用户和组”,右击“组”,在弹出的快捷菜单中选择“新建组”。任务3.2创建与管理本地组账户图3-10“新建组”对话框Step2:在打开的“新建组”对话框中输入组名,如图3-10所示,单击“创建”按钮即可完成组的创建,如果不需要创建其他组,可单击“关闭”按钮。任务3.2创建与管理本地组账户Step3:创建组时也可同时为组添加成员,单击“新建组”对话框中的“添加”按钮,打开“选择用户”对话框,单击“高级”→“立即查找”,在“搜索结果”列表框中双击“usera”,返回“选择用户”对话框,如图3-11所示,单击“确定”按钮返回“新建组”对话框,单击“关闭”按钮即可。图3-11“选择用户”对话框任务3.2创建与管理本地组账户2.向本地组内添加成员Step1:在需要添加成员的组名Group_js1上右击,在弹出的快捷菜单中选择“属性”,弹出“Group_js1属性”对话框,如图3-12所示。Step2:单击“添加”按钮,打开“选择用户”对话框,单击“高级”→“立即查找”,在“搜索结果”列表框中双击需要要加入组的用户名usera,返回“选择用户”对话框,单击“确定”按钮返回“Group_js1属性”对话框,单击“确定”按钮即可。用同样的方法将userb加入Group_js1组。图3-12“Group_js1属性”对话框任务3.2创建与管理本地组账户3.重命名和删除本地组重命名组不会对组的成员产生影响,具体操作如下:单击“服务器管理器”→“工具”→“计算机管理”→“本地用户和组”→“组”,右击需要重命名的组,选择“重命名”快捷菜单后输入新的组名即可。删除组不会删除组的成员,但组中的成员不再具备组的权限,具体操作如下:单击“服务器管理器”→“工具”→“计算机管理”→“本地用户和组”→“组”,右击需要删除的组,选择“删除”快捷菜单后在弹出的界面中单击”“是”即删除了组。4.为本地组设置权限为组设置了某些权限后,组中的成员自动获得相应的权限。为组设置权限的操作与为用户设置权限的操作一致,在如图3-7“选择用户或组”对话框中输入组名即可。任务3.2创建与管理本地组账户图3-13思维导图课堂小结1.管理员在创建新用户账户时,选择“用户下次登录时须更改密码”选项,有什么好处?2.某员工连续5次输错密码导致账户锁定,请提出合理的解决方案。3.通过“用户权限分配”为普通用户授予“关闭系统权限”,而非直接将其加入Administrators组。请说明这种设计如何体现最小权限原则?习题与思考项目4分配与管理NTFS权限学习内容1.文件系统概述2.NTFS权限的种类3.NTFS权限规则设置文件与文件夹的权限继承或禁用继承权限取得所有权查看用户的有效访问权限知识准备项目实施1.理解文件系统特性2.掌握NTFS权限的种类3.理解权限规则知识目标1.能正确设置和验证文件和文件夹的权限2.能正确应用权限规则3.能诊断用户最终权限,排查权限冲突。技能目标1.强化安全合规意识2.培育逻辑分析能力与严谨性3.树立责任与规范意识素质目标学习目标重
点1.NTFS权限的设置2.NTFS权限规则的应用难
点
1.NTFS权限规则的应用重难点
FAT:文件分配表NTFS:新技术文件系统01
ReFS:弹性文件系统ACL:访问控制列表02单词翻译数据安全事关国计民生,而NTFS权限的设置是保障数据安全的重要手段。WindowsServer2022支持的NTFS文件系统,具备丰富且强大的权限管理功能。通过合理设置NTFS权限,能够精确控制不同用户或用户组对文件和文件夹的访问级别,防止未经授权的访问、修改或删除操作,能有效保障数据安全。。项目描述图4-1用户和组示意图项目描述知识准备01文件系统即操作系统管理外部存储设备上文件和文件夹的方法。它规定和管理着文件和文件夹的存储位置、命名方式、组织结构等。用户只需要通过文件名和路径来进行创建、打开、读取、写入等操作,无需关心数据实际存储在磁盘的哪个物理位置,如哪些扇区、哪些块。除了文件内容本身,文件系统还会存储关于文件的额外信息,如文件大小、文件创建时间、文件最后修改时间、文件最后访问时间、文件权限(谁可以读、写、执行)、文件属性(是否是隐藏文件、系统文件等)等信息。1.文件系统概述不同的操作系统支持不同的文件系统,WindowsServer2022支持的文件系统有FAT、NTFS、ReFS文件系统,如图4-2所示。1.文件系统概述图4-2格式化磁盘时可选择的文件系统(1)FAT文件系统FAT文件系统(FileAllocationTable,文件分配表)是微软在1977年推出的一种早期磁盘文件系统,专为软盘设计,后广泛应用于早期DOS、Windows操作系统及移动存储设备(如U盘、SD卡)。其核心设计简单、兼容性极强,至今仍被各类设备支持。版本演进经历了从FAT12、FAT16到FAT32。它主要的局限性在于受到文件与分区大小限制,FAT16文件系统的分区≤2GB,文件大小≤2GB;FAT32文件系统分区≤2TB,文件大小≤4GB;还存在无日志功能、无权限控制、空间浪费等缺陷。FAT文件系统1.文件系统概述(2)NTFS文件系统NTFS(NewTechnologyFileSystem,新技术文件系统)是微软公司为
WindowsNT
系列操作系统开发的文件系统。它于1993年随WindowsNT3.1首次推出,旨在取代陈旧的FAT/FAT32文件系统,提供更强的可靠性、安全性、性能和大容量存储支持。其主要特性有:①
大容量支持理论分区大小:高达16EB,远超FAT32的2TB。单个文件大小:最大16EB,彻底解决FAT32的4GB文件限制②安全性能增强访问控制列表(ACL):支持细粒度的文件和目录权限控制(读、写、执行、删除等)。用户/组权限:可针对不同用户或用户组设置权限。文件/文件夹加密(EFS):集成加密文件系统,支持透明加密单个文件或文件夹。NTFS文件系统1.文件系统概述③
强大的日志功能:记录文件系统的元数据操作(如创建、删除、移动文件)到日志中。系统崩溃或断电后,能快速恢复到一致状态,极大提升数据完整性与可靠性,避免FAT常见的文件系统损坏。④
高效存储管理文件压缩:透明压缩文件/文件夹,节省磁盘空间。磁盘配额:管理员可为用户分配磁盘空间使用上限。⑤
数据冗余与恢复:事务性NTFS(TxF):
类似数据库的事务机制,确保文件操作原子性(仅部分Windows版本支持)。卷影副本(ShadowCopy):创建文件的历史时间点快照,用于版本恢复或备份。1.文件系统概述NTFS文件系统(1)基本文件权限的种类
WindowsServer2022中基于NTFS文件系统的文件权限种类如表1所示,可通过文件的“属性”→“安全”选项卡配置。2.NTFS权限的种类权限项说明读取(Read)可以查看文件内容、文件属性(创建时间、大小等)、文件所有者和权限信息。写入(Write)可以修改文件内容、在文件末尾添加数据与修改文件属性等。读取和执行(Read&Execute)除了拥有读取权限外,还具备执行应用程序的权限。修改(Modify)除了拥有上述所有权限外,还可以删除文件。完全控制(FullControl)拥有上述所有权限,还拥有更改权限与取得所有权的特殊权限。表1基本文件权限种类基本文件权限种类(2)基本文件夹权限的种类
WindowsServer2022中基于NTFS文件系统的文件夹权限种类如表2所示,可通过文件的“属性”→“安全”选项卡配置。2.NTFS权限的种类表2基本文件夹权限权限名称说明读取(Read)查看文件夹内的文件与子文件夹名称、属性与权限等。写入(Write)在文件夹内新建文件与子文件夹、修改文件夹属性等。列出文件夹内容(Listfoldercontents)除了拥有读取权限的所有权限外,还具备遍历文件夹的特殊权限。读取和执行(Read&Execute)与列出文件夹的内容相同,不过列出文件夹内容权限只会被被文件夹继承,而读取和执行则会同时被文件夹和文件继承。修改(Modify)除了拥有前述所有权限外,还可以删除此文件夹。完全控制(FullControl)拥有前述所有权限,再加上更改权限与取得所有权的特殊权限。基本文件夹权限种类(3)文件和文件夹的特殊权限特殊权限由以下细粒度权限组合而成,可在
“高级”→“编辑”
中查看,如表3所示。2.NTFS权限的种类表3文件和文件夹的特殊权限种类特殊权限说明遍历文件夹/执行文件文件夹:允许通过文件夹导航到其子文件夹或文件,即使没有该文件夹的“读取”权限(通常需结合组策略“绕过遍历检查”)。
文件:允许运行程序文件(.exe,.bat,.cmd等)。列出文件夹/读取数据文件夹:允许查看文件夹内包含的文件和子文件夹的名称。
文件:允许读取文件的内容。读取属性允许查看文件或文件夹的基本属性(只读、隐藏、系统、存档)。读取扩展属性允许查看文件或文件夹的自定义属性(通常由应用程序定义,如作者、标题等)。创建文件/写入数据文件夹:允许在该文件夹内创建新文件。
文件:允许修改、覆盖现有文件的内容。创建文件夹/附加数据文件夹:允许在该文件夹内创建新的子文件夹。
文件:允许向文件末尾添加数据,但不能修改、删除或覆盖现有内容。文件和文件夹的特殊权限2.NTFS权限的种类写入属性允许更改文件或文件夹的基本属性(只读、隐藏、系统、存档)。写入扩展属性允许更改文件或文件夹的自定义属性(通常由应用程序定义)。删除子文件夹及文件
允许删除该文件夹内的子文件夹和文件,即使尚未授予对子文件夹的“删除”权限。删除允许删除文件或该文件夹本身。读取权限允许查看文件或文件夹上设置的权限(ACL)。更改权限允许修改文件或文件夹的权限(ACL),例如添加或删除用户/组的权限条目。取得所有权允许用户成为文件或文件夹的所有者。所有者总是可以更改其权限,无论当前设置的权限如何。文件和文件夹的特殊权限表3文件和文件夹的特殊权限种类(1)权限的继承性当对某个文件夹设置权限后,这些权限自动被它所包含的子文件夹和文件所继承。如设置用户usera对文件夹Projecte有读取权限,则用户A将自动拥有Projecte文件下所有文件和子文件夹的读取权限。在NTFS中,继承是默认开启的,当你创建一个新的子文件夹或文件时,它会自动继承其直接父文件夹的权限设置。继承虽然方便,但并非所有子对象都需要继承父文件夹的权限设置,可以在特定的子文件夹或文件上阻止从父对象继承权限。2.NTFS权限规则权限的继承性(2)权限的累加性如果一个用户属于多个组,并且该用户与这些组对某个文件都设置了权限,则该用户对此文件的最终有效权限是这些权限的集合。如usera用户同时属于GroupA组和GroupB组,他们对某文件的权限分配如表4所示,则用户usera的最终有效权限为这3个权限之和,即写入、读取和执行,如表4所示。2.NTFS权限规则用户和组权限usera写入GroupA读取GroupB读取和执行表4写入、读取和执行权限权限的累加性(3)拒绝权限优先虽然用户对某个文件的有效权限是其所有权限来源的集合,但只要其中有一个权限设置为拒绝,用户就无法访问该文件。如usera用户同时属于GroupA组和GroupB组,他们对某文件的权限分配如表5所示,则用户usera的最终有效权限为读取,因为拒绝权限优先于读取权限。2.NTFS权限规则表5拒绝权限优先用户和组权限usera读取GroupA写入GroupB拒绝写入拒绝权限优先项目实施02在WindowsServer2022中格式化磁盘分区时会要求选择文件系统,当选择NTFS文件系统后,系统会为该分区设置默认的安全权限,其中有部分权限会被其下的文件和子文件夹继承,如图4-3所示。图4-3系统默认的权限值任务4.1设置文件与文件夹的权限系统默认只有管理员Administrators组内的成员、文件/文件夹的所有者以及具备完全控制权限的用户才具备设置文件/文件夹的权限。为用户usera设置对文件file.txt有“修改”的权限,操作步骤如下:图4-4安全选项卡任务4.1设置文件与文件夹的权限Step1:右击需要设置权限的文件file.txt,在弹出的菜单中选择“属性”对话框,选择“安全”选项卡,如图4-4所示。Step2:在
“安全
”选项卡中,单击“
编辑→“
添加”→“高级”→“立即查找”,在“选择用户和组”列表中选择usera,单击“确定”按钮;在权限列表中选择允许“修改”权限,如图4-5所示。任务4.1设置文件与文件夹的权限图4-5设置文件权限step3:单击“应用”→“确定”,关闭所有属性窗口。step4:使用usera账户登录,打开file.txt,尝试修改其内容,若修改成功则权限生效。文件夹权限的设置方法同文件权限的设置方法一致,请尝试设置。任务4.1设置文件与文件夹的权限在WindowsServer2022中,继承权限是系统默认的,如在Projecte文件夹的访问控制列表中为用户usera设置了“完全控制”权限,如图4-6所示,则在Projecte文件夹中的文件file.txt的访问控制列表中可以看到用户usera对此文件也是具有“完全控制”权限,该权限继承其父文件夹Project的权限,如图4-7所示。任务4.2继承或禁用继承权限图4-6继承权限1图4-7继承权限2若要禁用file.txt文件继承父文件夹Project的“完全控制”权限,则在图4-7所示的对话框中单击“禁用继承”按钮,在弹出的界面中选择“从此对象中删除所有已继承的权限”,单击“应用”→“确定”,如图4-8所示。任务4.2继承或禁用继承权限图4-8阻止继承NTFS文件系统内的每个文件或文件夹都有一个所有者,系统默认为创建文件或文件夹的用户是其所有者,具有所有权,如图4-9中data文件夹为用户usera创建,其所有者为usera。该所有者有权更改其所文件或文件夹的权限,无论其当前是否有权限访问该文件或文件夹。任务4.3取得所有权图4-9data文件夹的所有者所有者是可以更改的,管理员Administrators的成员以及对该文件或者文件夹具有“取得所有权”特殊权限的用户,可以更改文件或文件夹的所有者。例如用户usera创建了C:\data文件夹,且把该文件夹的权限设置为仅usera用户有完全控制权限,如图4-10所示。任务4.3取得所有权图4-10data文件的安全权限现usera用户离职,由userb用户来接替其工作,但以userb用户登录后打不开C:\data文件夹,如图4-11所示。任务4.3取得所有权图4-11userb无权访问data文件夹以上问题可以通过更改文件所有者来解决,具体步骤如下:Step1:以管理员Administrator身份登录登录系统,右击data文件夹,选择“属性”菜单,弹出data属性对话框,单击“安全”选项卡,单击“高级”按钮,打开“data的高级安全设置”对话框,单击“更改”,在“选择用户和组”对话框中,选择userb用户,单击“确定”按钮,关闭所有对话框,如图4-12所示。Step2:userb用户取得所有权后,就拥有data文件夹的所有权限了,可以以userb用户登录查看其所拥有的权限。任务4.3取得所有权图4-12data的高级安全设置任务4.4查看用户的有效访问权限用户对文件或文件夹的有效权限受到多种因素的影响,如用户所隶属的组的权限,文件或文件夹的继承和拒绝权限等。查看usera用户对Project文件夹的有效访问权限的步骤如下:Step1:在Project文件夹上右击,选择“属性”→“安全”选项卡,单击“高级”按钮,打开Project的高级安全设置对话框,如图4-13所示。图4-13Project的高级安全设置任务4.4查看用户的有效访问权限Step2:单击“有效访问”→“选择用户”,在“选择用户和组”对话框中选择usera用户,单击“查看有效访问”按钮,即可查看usera用户对Project文件夹的有效访问权限,如图4-14所示。图4-14usera的有效访问权限图4-15思维导图课堂小结1.简述文件系统的
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 垃圾分类课件下载
- 《体外诊断驻点工程师》习题及答案 任务9 血细胞分析仪的组装与调试
- 钢铁物资装备仓储项目可行性研究报告模板拿地申报
- 1GWN型TBC光伏电池生产项目可行性研究报告模板-申批备案
- 职业院校工业仿真实训方案
- 四年级语文上册《王戎不取道旁李》课件
- 内蒙古乌拉特前旗第四中学2027届九年级化学第一学期期中考试试题含解析
- 浙江省海曙区五校联考2027届九上物理期末学业质量监测模拟试题含解析
- 求职模拟常见试题与答案解析
- 《风险隐患识别》课件
- 呼吸训练器使用指南
- 年轻医生临床思维培养
- 《易制毒化学品企业档案》
- JG/T 336-2011混凝土结构修复用聚合物水泥砂浆
- 生产组装工艺流程详解
- 网络安全业务竞赛题库ctf
- 《公路桥梁伸缩装置设计指南》
- 危大工程(深基坑、高边坡、高支模)施工流程及安全注意事项
- 发展心理学 课件全套 雷雳 第1-11章 绪论、发展心理学理论观-生命的尾声
- 学籍管理手册
- 施工进度计划的分析-实际进度与计划进度进行比较讲解
评论
0/150
提交评论