1、 学号班级12秋计算机网络技术分组实训报告目的:理解组策略的功能,掌握创建和配置组策略的方法和步骤。要求:能够根据实际需要创建和部署组策略。一、实训内容与步骤安装活动目录,创建部门OU,创建用户,移动域用户和计算机到相应的OU里按要求创建工作环境策略,关联到培训部按要求分别创建软件指派/分发/卸载策略,指派策略关联到培训部,分发策略关联到销售部,卸载策略关联到技术支持部具体步骤观看录像二、实训中遇到的难点及解决办法三、实训体会登录脚本/软件等原始文件要放入网络共享位置,确保域成员能够访问并执行实训2:部署防病毒软件能够熟练使用防病毒软件。理解防病毒软件的功能,掌握安装、配置防病毒软件的方法与步
2、骤。安装瑞星杀病毒软件网络版的系统中心,配置中心IP和端口安装瑞星杀病毒软件网络版的客户端,设置连接中心的IP登录瑞星网络控制台,选中客户端,右键菜单进行远程漏洞检测和远程病毒查杀瑞星杀病毒软件网络版要收费瑞星网络版使用简单,据以往经验它的防病毒能力不强实训3:部署代理服务器能够熟练使用代理服务器,掌握配置代理服务器常用功能的方法与步骤。能够安装代理服务器,能够配置防火墙策略实现内部网和Internet之间的互相访问。1安装ISA2006标准版2设置内部属性,在Web代理中,勾上为此网络启用web代理客户端连接,默认勾上启用HTTP,使用默认端口8080客户端IE的internet选项-连接-
3、局域网设置-勾上为lan使用代理3点防火墙策略,在任务上点创建访问规则,使用向导对部分人员访问,并把这条策略移到最上层4点防火墙策略,在任务上点创建发布网站,设置充许/选择发布类型/选择服务器连接安全方式/设置内部网站信息/设置网部网站路径/设置公用名称,再新建配置好侦听器并使用侦听器,完成向导.5在ISA附加安全策略中双击启用入侵检测和DNS攻击检测,勾选一般性攻击和DNS攻击;在插件中启用POP入侵检测筛选器;配置IP保护中设置拒绝选择的IP选项的数据包;在IP片段勾选阻止IP片段;在配置淹没缓解中勾选缓解淹没攻击和蠕虫传播.我想的网络结构,网关带防火墙路由进来分DMZ区域和内部域,WEB
4、处于DMZ,使用路由地址转换直接向外发布,ISA的作用主要用于对内部员工管理,一但ISA故障就不能保证外网对WEB服务器访问.实训4:实现灾难恢复理解灾难恢复的重要性,能够采取恰当步骤实现系统容错和灾难恢复。内容:配置不间断电源,备份和还原数据,配置卷影副本,使用“安全模式”、“上一次正确的配置”、“目录服务还原模式”等方法恢复失效的操作系统。能够配置不间断电源、备份和还原数据、配置卷影副本,能够采取正确的方法恢复失效的操作系统。1为WEB服务器连接UPS,安装UPS软件.2使用Windows备份工具对重要数据就进正常备份,还原备份时改用别的路径,进而判断是否正确.3观查主机是否正常启动,确认
5、是显卡驱动问题,重启按F8进入VGA模式,更新正确的显卡驱动.4由猫驱动引起的蓝屏,强制关机并启动,按F8进安全模式,把下载好正确的带微软签名的猫驱动装上5Ntldr文件丢失引起不能启动,可以使用系统盘进行修复,也可以使用PE工具盘的启动工具进行修复.没有UPS可以使用实训5:配置WSUS服务器理解补丁管理技术,能够配置WSUS服务实现补丁的集中管理和部署。安装WSUS服务器,配置WSUS服务器,配置WSUS客户端。能够在局域网中部署WSUS服务器,集中管理补丁的部署。1在组件里添加IIS6.0和BITS,上网下载MMC3.0/.NET Framework 2.0/Microsoft Repo
6、rt Viewer Redistributable2005,安装并配置WSUS3.0,进行补丁同步.2在活动目录里创建OU,把要更新补丁的机子移到OU里,创建补丁策略,启用指定Intranet Microsoft更新服务器,把策略关联到OU并刷新策略实训6:实现性能监视理解性能监视的重要性,熟练使用各种用于性能监视的工具。配置系统监视器,配置性能日志,配置警报,配置任务管理器。能够使用相应工具对指定设备进行性能监视,能够找出瓶颈设备并提出解决方案。1计算机管理-事件查看器2CTRL+Shift+Esc调出任务管理器点击性能查看CPU与内存使用情况3打开管理工具里的性能,以图表方式查看性能计数器,创建计数器日志4,添加%Processor Time,调整时间3分钟,创建计数器警报日志, 添加%Processor Time超过25%记录报警信息看懂红绿蓝线代表参数的含义即可,定期查看服务性能也是必要的
copyright@ 2008-2022 冰豆网网站版权所有
经营许可证编号:鄂ICP备2022015515号-1