Windows 2000 Server 的高级管理(14页).doc
《Windows 2000 Server 的高级管理(14页).doc》由会员分享,可在线阅读,更多相关《Windows 2000 Server 的高级管理(14页).doc(14页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、-Windows 2000 Server 的高级管理-第 14 页Windows 2000 Server 的高级管理本章主要内容:1、利用智能镜像技术管理用户和计算机2、数据备份和设备容错3、设备容错4、Windows 2000 虚拟专用网络 13.1 利用智能镜像技术管理用户和计算机13.1.1 智能镜像的概述智能镜像(IntelliMirror) 将集中计算的优点和分布式计算的性能及灵活性结合起来。通过在服务器和客户端同时使用 IntelliMirror,用户的数据、应用程序和设置在所有的环境中都跟随用户。管理员也可以使用这些功能来执行 Windows 2000 操作系统的远程安装。Win
2、dows 2000 IntelliMirror 功能:用户数据管理:支持将用户数据镜像到网络和所选网络数据的本地副本中。通过将数据从计算机镜像到网络来保护重要的工作,除了有受到完全保护的数据之外,用户还可以使用网络上的任意 Windows 2000 计算机,而且总可以访问自己的数据。IntelliMirror 用户数据管理功能使用以下技术:Active Directory 组策略 脱机文件 同步管理器 磁盘配额 漫游用户配置文件 软件安装和维护:允许管理员集中管理软件的安装、修复、更新和删除。 管理员可以使用 IntelliMirror 的软件安装和维护功能来安装和维护计算机上的应用程序。如果
3、有任意应用程序需要更新,网络管理员都可以从服务器上对其进行更新。 用户设置管理:允许管理员集中定义用户和计算机的计算环境设置。还包括将用户设置镜像到网络中。IntelliMirror 用户设置管理功能规定用户首选项和设置-与用户文档管理及软件安装和维护相同的基本功能。无论用户登录到网络上的哪台计算机,用户的首选项和设置仍然有效。这也允许管理员代表单位定义设置,并强制执行这些设置。IntelliMirror 用户设置管理功能使用以下技术:Active Directory组策略脱机文件漫游用户配置文件 远程安装服务:支持更简便的安装和配置,并允许将操作系统远程安装到整个企业的所有计算机上。13.1
4、.2 脱机文件使用脱机文件,即使没有连接到网络也可以继续处理网络文件和程序。如果断开与网络的连接或移除便携式计算机,指定为可以脱机使用的共享网络条目与连接到网络时完全相同。可以象通常一样继续处理。对这些文件和文件夹的访问权限与连接到网络时相同。当连接状态变化时,脱机文件图标将出现在状态区中,状态区上会显示提示信息,通知用户这一变化。当网络连接恢复或插接便携式计算机时,所有脱机时所作的更改均将更新到网络上。用户和网络上的其他人对同一文件作出更改时,用户可以选择将用户的文件版本保存到网络、保留其他版本或两个版本均保存。用户可以手动启动同步,也可以将同步管理器设置为在脱机文件与网络同步时控制同步。同
5、步管理器还控制执行完全同步还是快速同步。完全同步可以确保获得每个指定为允许脱机使用的网络文件的最新版本。快速同步比完全同步速度快得多,但是可能不提供每个指定为可以脱机使用的网络文件的最新版本。Microsoft 网络上的任何共享文件或文件夹均可以指定为允许脱机使用。用户可以允许脱机使用来自任何支持基于服务器消息块(SMB) 文件和打印机共享的计算机(包括 Windows 95、Windows 98 和 Windows NT 4.0)上的文件。但在 Novell NetWare 网络上不能使用脱机文件。系统管理员可以设置共享文件夹,使在该共享文件夹中打开的每个网络文件均自动指定为可以脱机使用,或
6、仅指定允许脱机使用所选的网络文件。如果文件的快捷方式被允许脱机使用,该文件即可脱机使用,但是如果文件夹的快捷方式被允许脱机使用,该文件夹的内容将无法脱机使用。13.1.2.1 脱机工作原理脱机文件通知用户网络连接的状态是否变化。当网络连接的状态变化时,脱机文件图标将出现在状态区,状态区上会显示信息提示,通知用户这一变化。如果信息提示通知用户处于脱机状态,用户可以继续象通常一样使用文件,也可以单击状态区中的脱机文件图标,获得有关连接状态的详细信息。即使脱机工作断开网络或便携式计算机出坞,仍可以在我的电脑或网上邻居中浏览网络驱动器或共享文件夹。断开的网络驱动器上将出现红叉。网络连接断开后,用户将只
7、能看到可以脱机使用的文件和创建的文件。无论是连接到网络还是脱机工作,对网络文件和文件夹的权限均保持不变。例如,如果用户断开网络,映射网络驱动器上的只读文档仍保持只读。断开网络后,可以打印到本地打印机,但无法打印到网络上的共享打印机。取而代之,该文件被后台处理,并在重新连接网络时打印到网络打印机。重新连接网络后,同步管理器将使用脱机工作时所作的更改来更新网络文件。13.1.2.2 设置计算机以便使用脱机文件步骤1 打开我的电脑步骤2 在工具菜单上,单击文件夹选项。步骤3 在脱机文件选项卡上,确保选中了启用脱机文件复选框,如图 13.1。步骤4 选中注销前同步所有脱机文件以便进行完全同步。清除该选
8、项则进行快速同步。13.1.2.3 使文件或文件夹可以脱机使用步骤1 在我的电脑或网上邻居中,单击要指定为可以脱机使用的共享网络文件或文件夹。步骤2 在文件菜单上,单击允许脱机使用,如图13.2。注意只有将计算机设置为使用脱机文件,允许脱机使用才会出现在文件菜单上。有关将计算机设置为使用脱机文件的信息,请参阅相关主题。第一次允许脱机使用条目时,脱机文件向导会引导用户完成该过程。正在同步对话框消失后,该条目即可脱机使用。可允许脱机使用共享网络文件夹中的单个文件或整个共享网络文件夹。如果允许脱机使用整个文件夹,该共享文件夹中的所有文件在下一次计算机同步时,将自动可以脱机使用。如果文件的快捷方式被允
9、许脱机使用,该文件即可脱机使用,但是如果文件夹的快捷方式被允许脱机使用,该文件夹的内容将无法脱机使用。当网络连接的状态变化时,脱机文件图标将出现在状态区,状态区上会显示提示信息,通知用户这一变化。如果提示信息通知用户处于脱机状态,用户可以继续象通常一样使用文件,也可以单击状态区中的脱机文件图标,获得有关连接状态的详细信息。要取消文件或文件夹的脱机使用许可,请右键单击该条目并再次单击允许脱机使用,清除复选标记。13.1.2.4 更改脱机文件对网络断开的响应方式步骤1 打开 我的电脑。步骤2 在工具菜单上,单击文件夹选项。步骤3 在脱机文件选项卡上,单击高级。步骤4 在网络连接丢失时下,执行下列操
10、作之一:单击通知我,然后开始脱机工作,接收已断开连接的通知并继续使用脱机文件和文件夹。单击不允许计算机脱机工作,使用户断开网络连接时无法使用脱机文件和文件夹。 如图13.313.1.3 软件安装和维护软件安装帮助管理员在企业中在服务器上完成客户机中应用程序安装和维护。如果用组策略以指派的方式安装应用程序,将在用户登录的客户机的开始菜单中创建一个应用程序的快捷方式,并在注册表中创建相应的文件关联,当用户使用该程序的时候它才被完整安装。这与以前的安装方式有了很大的区别,应用程序采用了Windows安装服务,应用程序的安装过程由Windows 2000 系统管理和执行,提高了应用程序的可操作性和可管
11、理性。如果用组策略发布应用程序,发布的应用程序将出现在客户机的控制面板中的添加/删除程序项中,发布的应用程序是否安装由用户自己决定。当用户或应用程序需要打开某个文件时,在注册表中该文件与要安装的应用程序关联,这时才显示安装界面,用户称之为文档激活,同时发布的应用程序还支持传统的程序安装方法。对客户机上应用程序的修复是由Windows 安装服务来完成的每当激活一个由授权的Windows 服务管理的应用程序时,Windows服务将定时检查应用程序的有效性,在程序损坏时自动完成丢失文件或错误设置的修复工作。用户可以利用两种方式管理应用程序的安装:指派(Assign)和发布(Published)13.
12、1.3.1 指派指派:当希望所选组策略对象中的每个用户均可以在计算机上安装该应用程序,可采用指派应用程序步骤1 从Active Directory 用户和计算机、Active Directory 站点和服务或作为独立的 Microsoft 管理控制台管理单元打开组策略。步骤2 要对计算机分配软件,请双击计算机配置。要对用户分配或发布软件,请双击用户配置。步骤3 双击软件设置。步骤4 在控制台树中,单击软件安装,然后单击操作菜单,选择新建,选择程序包 如图 13.4步骤5 选择 Windows 安装程序包,选择部署方式已指派如图 13.5。完成程序包的添加 如图 13.6用户可以利用运行程序和文
13、件激活的方式安装程序,但用户不能删除指派的应用程序,如果用户删除了它,在用户下次登录到客户机时将被再次通知指派的应用程序发布:13.1.3.2 发布程序如果希望用户决定是否安装应用程序则可以利用发布的方式,操作步骤同上,只是在选择部署类型的时候选择已发布。计算机或用户的软件安装属性的设置在安装程序属性中的部署 标签中常用选项如图13.7。当这个组策略对象不再适用于某个计算机或用户时,自动删除相应的应用程序。在客户机的控制面板中的添加/删除程序项中显示该程序包,安装方式有两种:基本选项:安装程序的常用选项最大选项:安装程序的所以选项(默认设置)用户可以利Windows 2000 server 安
14、装盘中附带的veritas software中的Winstall制作工具如图13.8,制作需要发布的程序包。通过以上介绍用户可以看到利用组策略中的软件安装功能提高了工作效率,减轻了工作负担,使得软件的安装、维护和管理更为灵活和简便。13.1.4 组策略组策略设置定义了系统管理员需要管理的用户桌面环境的多种组件,例如,用户可用的程序、用户桌面上出现的程序以及开始菜单选项。使用组策略管理单元,可以为特定用户组创建特定的桌面配置。所指定的组策略设置包含在组策略对象中,而组策略对象又和所选择的站点、域或组织单位的 Active Directory 对象相关联。组策略包括影响用户的用户配置和影响计算机的
15、计算机配置。利用组策略及其扩展,可以:通过管理模板管理基于注册表的策略。组策略创建包含注册表设置的文件,这些注册表设置被写入到注册表数据库的用户或本地计算机部分。登录到给定的工作站或服务器用户特定的用户配置文件写在注册表的 HKEY_CURRENT_USER (HKCU) 下,而计算机特定设置写在 HKEY_LOCAL_MACHINE (HKLM) 下。指派脚本(例如启动或关机,登录和注销)。重定向文件夹从本地计算机上的Documents and Settings文件夹到网络位置。管理应用程序(分配、发布、更新或者修复)。为此,用户可以使用软件安装扩展。指定安全选项有关安全组选项的设置,请参阅
16、安全设置联机帮助。13.1.4.1 如何以及何时应用组策略用户及计算机策略:用户策略(位于组策略中用户配置节点下的设置),在用户登录时获得。计算机策略设置位于计算机配置下,在计算机启动时获得。用户和计算机是接收策略的唯一 Active Directory 对象类型。具体地说,安全组没有他们要应用的策略。由于性能方面的原因,安全组可以通过应用组策略的访问控制项 (ACE) 来筛选该策略,该访问控制项可以设置为允许或拒绝或保留为不配置。应用顺序:策略按如下顺序应用:唯一的本地组策略对象。站点组策略对象,按照行政管理指定的顺序。域组策略对象,按照行政管理指定的顺序。对于组织单位组策略对象,按照从大组
17、织单位到小的组织单位顺序(从父组织单位到子组织单位),而在每个组织单位级别中,则按照行政管理指定的顺序。 默认情况下,这些策略不一致时,后应用的策略将覆盖以前应用的策略。但是,如果这些设置不一致,前后的策略都将作为有效策略。用安全组成员身份筛选策略:组策略对象的安全组 ACE 可以设置为未配置(没有优先级)、允许或已拒绝。已拒绝的优先级高于允许。阻止策略继承:从更高级站点、域或组织单位继承的策略可以在该站点、域或组织单位级别被拒绝。从更高级别执行策略:可以在组策略对象级别将某些策略设置为禁止替代,否则该策略将被子组织单位策略覆盖。13.1.4.2 配置及管理组策略编辑组策略对象:步骤1 打开要
18、编辑的组策略对象。步骤2 双击详细信息窗格中的项目更改其设置创建新的组策略对象:步骤1 打开 Active Directory 用户和计算机,创建链接到域或组织单位的组策略对象。或打开 Active Directory 站点和服务,创建链接到站点的组策略对象。步骤2 在控制台中,右键单击新建的组策略对象要链接到的站点、域或组织单位。(保存在当前域中。)步骤3 单击属性,然后单击组策略选项卡, 如图 13.9。步骤4 单击新建,键入组策略对象的名称,然后单击关闭。将组策略对象链接到站点、域或组织单位:步骤1 打开 Active Directory 用户和计算机,创建链接到域或组织单位的组策略对象
19、。或打开 Active Directory 站点和服务,创建链接到站点的组策略对象。步骤2 在控制台中,右键单击组策略对象应该链接到的站点、域或组织单位。步骤3 单击属性,然后单击组策略选项卡。步骤4 要将组策略对象添加到组策略对象链接列表中,请单击添加。出现添加组策略对象链接对话框。步骤5 单击全部选项卡如图13.10,单击所需的组策略对象,然后再单击确定。步骤6 在站点、域或组织单位的属性对话框中,单击确定。13.2 数据备份13.2.1 数据备份如果系统遭受硬件或存储媒体故障,则备份工具可以帮助用户保护数据免受意外的损失。例如,可以使用备份在硬盘上创建数据的副本,然后在其他存储设备(例如
20、硬盘或磁带)上存档该数据。如果硬盘上的原始数据被意外删除或覆盖,或因为硬盘故障而不能访问该数据,那么用户可以十分方便的从存档副本中还原该数据。使用备份,可以:在硬盘上存档选择的文件和文件夹。将存档文件和文件夹还原到硬盘或其他任何可以访问的磁盘上。创建紧急修复磁盘 (ERD),如果系统文件损坏或意外被擦除,该磁盘可以帮助用户修复它们。备份任何远程存储数据和存储在已装入驱动器的任何数据。备份系统状态,它包含注册表、Active Directory 数据库,和证书服务数据库。计划常定期份以保持存档数据是最新的。可以使用备份来备份和还原文件分区表 (FAT) 或 NTFS 文件系统卷上的数据。然而,如
21、果从 Windows 2000 中使用的 NTFS 卷上备份了数据,则推荐用户也将该数据还原到 Windows 2000 中使用的 NTFS 卷中去,否则,用户可能会丢失一些数据以及文件和文件夹特性,例如权限、加密文件系统 (EFS) 设置、磁盘配额信息、已安装驱动器信息和远程存储信息。备份实用程序支持五种方法备份计算机或网络上的数据,它们是:副本备份副本备份复制所有选中的文件,但不将这些文件标记为已经备份。如果用户想在正常和增量备份之间备份文件,复制是很有用的,因为复制不影响其他备份操作。每日备份每日备份复制执行每日备份的当天中修改的所有选中的文件。已备份文件在备份后不做标记(换言之,不清除
22、存档属性)。差异备份从上次正常或增量备份后,创建或修改的差异备份副本文件。备份后不标记为已备份文件(换言之,不清除存档属性)。如果执行了正常和差异备份的组合,还原文件和文件夹要求用户执行了上一次正常和差异备份。增量备份增量备份只备份上一次正常或增量备份后,创建或改变的文件。备份后标记文件(换言之,清除存档属性)。如果使用正常和增量备份的组合,用户需要具有上一次普通备份集和所有增量备份集,以便还原数据。普通备份普通备份复制所有选中文件,并且备份后标记每个文件(换言之,清除存档属性)。使用普通备份,用户只需要最近备份的文件或磁带的副本来还原所有文件。第一次创建备份集时,通常执行普通备份。13.2.
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Windows 2000 Server 的高级管理14页 高级 管理 14
限制150内