ImageVerifierCode 换一换
格式:DOCX , 页数:19 ,大小:354.17KB ,
资源ID:6621465      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/6621465.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(安装和配置Windows Server.docx)为本站会员(b****6)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

安装和配置Windows Server.docx

1、安装和配置Windows Server第一章 安装和配置Windows Server 2003一、拓扑图二、步骤及要求1. 打开VM(VMware软件),单击“New virtual machine”,下一步,选择要安装系统及版本(选择“Windows Server 2003 Enterprise Edition),指定保存系统的文件夹位置,下一步,完成。2. 单击“edit virtual machine settings”,在打开的窗口中,单击“CD-ROM(IDE1:0)”,选择“Use ISO image”并找到要安装系统的ISO映像文件。确定3. 单击“start this virt

2、ual machine”进行安装,安装的过程中,需要注意一下几点:1)不要盲目点击下一步,要浏览查看每个页面的提示信息 2)在分区这个环节上,要多重复操作几次,反复分区、删除,以熟悉如何分区、分区大小环节。 3)格式化分区是为了能够在分区上能够存放数据,可以选择用“NTFS文件系统(快)”格式化 4)输入用户的姓名和单位、序列号 5)要理解授权模式的意义,什么是每服务器,什么是每设备或每客户。 6)计算机名要设置的有意义,比如benet-ls(姓名李四缩写) 7)管理员密码要设置至少7位,可以大小写字母、数字混合使用,密码自己要牢记! 8)网络设置(可以选择典型设置,也可以选择自定义手动设IP

3、)。IP地址:10.组号.X.X,如10.1.0.1 9)工作组设置,(工作组没有实际的意义,可以随意更改)4. 安装完成后自动重新启动,出现启动画面,然后出现欢迎画面,需要按组合键“Ctrl+Alt+Delete”才能继续启动。出现登陆画面,输入密码后回车,继续启动进入桌面。第一次启动后自动运行“管理您的服务器”向导,如果不想每次启动都出现这个窗口,可在该窗口左下角的“在登录时不要显示此项”前面打勾然后关闭窗口。5. 相互ping通IP地址,ping通计算机名6. Windows Server 2003 简体中文版安装时,默认安装了Internet Explorer增强的安全设置,默认关闭了

4、声音,默认没有开启显示和声音的硬件加速。这样你上网时大部分网站不能打开,系统无声,播放电影和音乐迟钝。同时默认要按Ctrl+Alt+Delete组合键登录,默认开启了关机事件跟踪。1. 用命令打开“windows组件”窗口,禁用IE增强的安全设置;开启声音,启用加速功能。2. 利用gpedit.Msc命令,禁用“按Ctrl+Alt+Delete组合键”、禁用“关机事件跟踪程序”、不显示上次登录用户名、重命名系统管理员账户7. 利用NEWSID查看计算机的SID号(安全标识符)。使用net send 命令验证messenger服务的效果。8. 掌握安装的虚拟Windows Server 2003

5、系统如何与主机共享资源。9. 使用“一键还原”软件对系统进行备份。第二章 部署Windows Server 2003网络一、拓扑图二、步骤及要求1. 打开VM,选择Windows BENET1,还原快照到“工作组”2. 更改网络为“桥接”3. 更改计算机的MAC地址、IP地址、SID、计算机名。注:1)更改MAC见下图 2)更改SID,使用newsid程序,同时更改计算机名 3)更改计算机名的描述信息,填写姓名的汉字。4. 规划IP地址:172.16.组号.X,如172.16.1.3计算机名:BENET-组号-姓名拼音简写,如benet-1-zs5. 利用ipconfig /all命令查看本机

6、的网络相关配置情况6. 相互ping通IP地址,ping通计算机名7. 在网上邻居中看到其他计算机8. 组中成员相互使用对方的远程桌面,并进行一些操作:对远程桌面实现复制/粘贴功能、运用MMC进行远程管理、对网卡配置多个IP地址第三章 工作组环境下的应用一、拓扑图二、步骤及要求1 使用VM构建以上拓扑图,步骤参照教材P83。2 更改SID、计算机名,加入到工作组,重新启动计算机再进行下一步实验。3 更改IP地址,更改MAC地址(00XXXXXXXXXX),ping通对方再进行下一步实验。4 利用命令打开“本地用户和组”的窗口,利用命令方式或图形化界面创建用户(user1、user2、user3

7、),密码自定义,(不勾选“用户下次登录需更改密码”),(了解命令下如何禁用账户,如何设置账户密码策略,如何查看用户的SID号)5 利用命令方式创建本地组(local1、local2),利用命令方式将user1、user2、user3加入到本地组local1中。(验证local2可以加入到local1中吗?user1可以加入到local2中吗?)6 利用ALP规则分配权限:在C盘创建文件夹,右击共享,添加允许远程共享的用户组或账户。7 在网上邻居中查看本工作组和其他工作组中的计算机。8 双击计算机名查看其共享的文件夹,注意需要输入相应的用户名和密码。(如果没有出现请更改administartor

8、账户的密码)9 附加实验a) 启用“远程桌面”b) 让对方远程连接自己的计算机,并告诉对方本机的用户名和密码。c) 设置用户属性:勾选“用户下次登陆需要更改密码”,让对方登录验证。d) 设置用户属性:勾销“账户已禁用”,让对方登录验证。第四章 创建Windows域一、拓扑图二、步骤及要求1 使用VM构建以上拓扑图,参照教材P1162 域名自定义,如:3 参考步骤/创建并加入域Step 1:配置IP及DNS服务器Step 2:在Win 2003上安装AD(运行“dcpromo”),注意:本机安装DNS服务Step 3:将Win XP加入到域,注意:先ping通域名,在加入到域Step 4:以ad

9、ministrator身份在Win XP上登录到域/域用户管理Step 5:在DC上新建用户user1,注意:在“管理工具”“AD用户和计算机管理”Step 6:以user1身份在Win XP上登录域Step 7:修改user1属性的“登录时间”并验证Step 8:将Win 2003(benet3)加入到域,修改user1属性的“登录到”,使其仅在benet2上登录,并验证不能在benet3上登录。/OU管理Step 9:创建5个OU分别为:XSB(销售部)、SCB(市场部)、CWB(财务部)、YFB(研发部)、HQB(后勤部)Step 10:将user1移动到销售部OUStep 11:在每个

10、OU中创建一个域用户(如销售部,xs1)和一个全局组(如销售部,xsqjz1)Step 12:委派user1对销售部OU有重设密码和建用户权限Step 13:以User1在Win XP(Benet2)登录,验证Step 12步的设置。(注意:以本地管理员身份安装Admipak.msi)/集中管理域中计算机Step 14:去掉Win XP的防火墙Step 15:打开“管理工具AD用户和计算机Computers”找到成员计算机Benet2Step 16:右击Benet2,选择“管理”Step 17:可以使用MMC添加域中所有计算机的“计算机管理”。第五章 NTFS权限一、拓扑图二、步骤及要求1 使

11、用VM构建以上拓扑图,步骤参照教材P1492 注意:只需要运行一台Win 2003,启用远程桌面,(其他用户以远程桌面登录)3 新建用户u1,以u1身份在远程桌面登录,注意:运行“mstsc v 127.0.0.1”/权限的基本设置4 u1在C盘新建文件夹mp3,按下图分配权限并验证,注意:删除其他权限5 管理员夺取MP3文件夹的所有权。/权限的组合及拒绝优先6 新建本地组b1和b2,将用户u1加入到b1和b27 Administrator在C盘新建文件夹mp4,按下图分配权限,并验证用户u1的实际权限/权限的继承及当前权限优先继承权限8 为mp4文件夹设置权限如下图所示9 在mp4文件夹中新

12、建文件夹“周杰伦”,为设置权限如下图所示:10 验证此时u1是否可以在“周杰伦”目录中可以写入。第六章 安全策略一、拓扑图二、步骤及要求1 使用PT构建以上拓扑图,参照教材P1782 任务一:域帐户策略应用Step 1:设置密码长度7、锁定阈值5。注意:在DC和成员计算机上执行“gpupdate”Step 2:验证密码长度(在DC上新建域用户u1,设置密码)Step 3:验证锁定策略(以u1在XP上登录域,输入5次错误密码)Step 4:以管理员在DC上登录,输入6次错误密码,能锁定吗?Step 5:解锁u1帐户。(以管理员身份在DC上解锁)Step 6:修改策略使得u1可以在DC上登录(提示

13、:修改域控制器安全策略)Step 7:修改策略使得u1可以在XP上登录DC的远程桌面(提示:修改域控制器安全策略)3 任务二:审核文件夹的访问Step 1:设置审核策略审核对象访问成功、失败Step 2:添加文件夹的审核项目,添加要审核的用户和审核的项目细节Step 3:访问被审核的文件夹(新建文件然后删除)Step 4:从“安全日志中”查看审核的结果4 附加任务:验证域安全策略、本地安全策略、域控制器安全策略间的关系Step 1:启动Win 2003转快照至“域环境”,启用Win XP转快照至“工作组”Step 2:设置域安全策略如上图所示Step 3:Win XP未加入域时,设置本地安全策

14、略如上图所示,并验证。Step 4:把Win XP加入到域,查看本地安全策略中的相应策略,是否继承域安全策略,而且无法修改?Step 5:设置域控制器安全策略如上图所示,执行“gpupdate”,验证策略结果是否如上图所示?第七章 灾难恢复一、拓扑图二、步骤及要求1 使用VM打开Win 2003,选择域环境。参照教材P2122 备份和还原系统状态Step 1:新建域用户u1Step 2:备份“系统状态”,删除u1Step 3:重启计算机F8“目录服务还原模式”还原Step 4:重启计算机,打开“AD用户和计算机”查看u1是否存在。3 验证常规、差异、增量等备份类型的区别Step 1:在C盘新建

15、目录“MP3”Step 2:在MP3下新建文件“11.txt”,内容“1111”Step 3:常规备份MP3Step 4:在MP3下新建文件“22.txt”,内容“2222”Step 5:在MP3下新建文件“33.txt”,内容“3333”Step 6:增量备份MP3Step 7:打开文件“33.txt”,增加一行内容“4444”Step 8:增量备份MP3Step 9:单击“还原和管理媒体”选项卡,查看三次备份的内容是否为“第一次包含11.txt,第二次包含22.txt和33.txt文件,第三次包含33.txt文件”Step 10:删除MP3 文件夹,并清空回收站,还原3次备份,查看是否还原

16、到删除时的文件内容。 注意:在还原选项卡中勾选“无条件替换本机上的文件”,参考教材P1954 定时关机Step 1:在C盘新建批处理文件“shut.bat”,内容“shutdown s t 20”Step 2:新建计划任务,“登录时,执行批处理”第八章 组策略一、拓扑图二、步骤及要求1 使用VM构建以上拓扑图,将XP加入到域。2 任务一:组策略的简单应用Step 1:新建OU及用户,如下图所示:Step 2:设置bj及caiwu的组策略步骤bjcaiwuu1的策略1禁止“屏保”禁止“设置”禁止屏保和设置2禁止“屏保”禁止“设置”,阻止继承禁止设置3禁止“屏保”禁止“设置”,有“屏保”禁止设置,

17、有屏保4禁止“屏保”,强制生效禁止“设置”,有“屏保”禁止屏保和设置Step 3:分布实验以上4步,u1在XP上登录域验证。3 软件分发的实验Step 1:在C盘新建文件夹software,把电脑中D:实用软件S1-WINmsi.rar解压复制到software中。Step 2:共享softwareStep 3:编辑caiwu的组策略,设置软件安装的属性。Step 4:发布用户:bule.msi 指派用户:red.msi 指派计算机:yellow.msi,注意:把Benet1(DC)移动到caiwu OU中Step 5:以u1在XP上登录并验证,程序有red(点击现安装),添加/删除程序有bl

18、ue(手工安装) 重新启动DC验证,程序中有yellow(已安装)第九章 文件服务器一、拓扑图二、步骤及要求1 使用VM构建以上拓扑图,将XP加入到域。参照教材P268/配置文件服务器2 在DC的C盘创建文件夹software并共享3 设置software文件夹的共享权限和NTFS权限,如下图所示:组共享权限NTFS权限结果Sales读取读取读取Projects修改修改修改注意:教材中要求删除everyone的共享权限,最好设置everyone的共享权限为完全控制,通过设置NTFS权限来限制。4 在XP上分别以sales组和projects组的用户登录到域,并验证上表中的结果。5 将共享发布到

19、活动目录,在客户端验证(必需登录到域)/使用DFS6 创建DFS根,为C盘下的dfstest目录(注:XP上不可以)7 创建DFS链接,分别指向不同的共享目录8 在其他计算机上访问DFS根目录,验证能否定位到DFS链接所指向的共享目录。/配置XP文件服务器9 匿名访问XP资源:勾选“简单的共享”启用共享10 经典访问XP资源:不勾选“简单的共享”禁用guest用户XP的共享总结如下简单的共享网络访问:身份验证,仅来宾Guest状态是否禁用是否允许geuts从网络访问防火墙是否阻止文件共享勾选是是否阻止勾选,启用共享是否是阻止禁用经典的11 要求大家访问XP时,出现以下情景a) 无须输入用户名和

20、密码b) 需要输入用户名和密码c) 以下对话框d) 以下对话框e) 以下对话框f) 以下对话框第十一章 磁盘管理一、拓扑图二、步骤及要求1 使用VM构建以上拓扑图,参照教材P3342 打开Win2003,还原快照到“工作组”3 添加3块硬盘4 启动Windows 2003,创建主分区、逻辑分区(先创建扩展分区)5 把所有的硬盘转换为动态磁盘,观察分区成为什么卷?(计算机自动重启)6 创建跨区卷,(从简单卷扩展)7 创建带区卷8 创建镜像卷,(从简单卷添加镜像)9 创建RAID-5卷,在各种卷中创建文件。磁盘0C盘磁盘1简单1跨区1带区1镜像1RAID1磁盘2跨区1带区1镜像1RAID1磁盘3RAID110 把磁盘2撤掉,重启计算机,重新激活磁盘,验证镜像卷和RAID-5可用。11 为C盘添加镜像,分别挂载到不同的虚拟机,验证是否两台计算机都能启动。第十二章 配置Internet访问一、拓扑图二、步骤及要求1 使用VM构建以上拓扑图,服务器需要两块网卡。2 配置服务器“公共连接”为自动获得IP(更改MAC地址),启用ICS3 配置ICS客户端:在Win XP设置IP、网关、DNS4 在服务器上安装CCProxy,配置过滤*,禁止下载.exe文件。5 配置代理客户端:并验证。

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1