第4章Windows2000Server组网技术.ppt
《第4章Windows2000Server组网技术.ppt》由会员分享,可在线阅读,更多相关《第4章Windows2000Server组网技术.ppt(59页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第4章Windows2000Server组网技术 Still waters run deep.流静水深流静水深,人静心深人静心深 Where there is life,there is hope。有生命必有希望。有生命必有希望4.1 Windows 2000概述概述 4.1.1 Windows 2000简介简介 1Windows 2000 Professional 2Windows 2000 Server 3Windows 2000 Advanced Server 4Windows 2000 Datacenter Server 4.1 Windows 2000概述概述4.1.2 Window
2、s 2000 Server的新特性的新特性 1性能、安全性和易于管理的新功能性能、安全性和易于管理的新功能(1)可靠性增强)可靠性增强(2)可用性增强)可用性增强(3)可伸缩性强)可伸缩性强(4)性能和调整功能加强)性能和调整功能加强(5)身份验证和智能卡支持)身份验证和智能卡支持(6)其他安全功能)其他安全功能(7)IntelliMirror功能功能(8)远程管理)远程管理(9)国际化功能)国际化功能 4.1 Windows 2000概述概述2文件和打印服务器的新功能文件和打印服务器的新功能(1)Active Directory(活动目录)(活动目录)(2)磁盘和文件管理功能磁盘和文件管理功
3、能(3)网络打印功能)网络打印功能 4.1 Windows 2000概述概述3Internet、应用程序和网络支持的新功、应用程序和网络支持的新功能能(1)Internet和多媒体功能和多媒体功能(2)应用程序和开发支持)应用程序和开发支持 4.1 Windows 2000概述概述4.1.3 Windows 2000 Server的安装的安装 1安装前的准备安装前的准备(1 1)系统需求)系统需求CPUCPU:Pentinum Pentinum 133MHz133MHz或或更更快快的的处处理理器器,并并且且每每台台计计算机最多可以支持算机最多可以支持4 4个个CPUCPU。内存最少内存最少64
4、MB64MB,建议最小用,建议最小用256mb256mb,最大支持为,最大支持为4GB4GB。硬硬盘盘:硬硬盘盘分分区区必必须须具具有有足足够够的的可可用用空空间间,需需要要的的最最小小空空间间为为1GB1GB,而而且且要要保保证证在在安安装装完完成成后后该该分分区区还还剩剩余余850mb850mb以上的空间。以上的空间。显显示器:示器:VGAVGA或更高分辨率的或更高分辨率的显显示器。示器。网卡:一块以上的网卡。其它设备网卡:一块以上的网卡。其它设备(2 2)硬件兼容性)硬件兼容性4.1 Windows 2000概述概述(3 3)文件系统)文件系统NTFS是是Windows 2000 Ser
5、ver推推荐荐的的文文件件系系统统,只只有有它它才才支支持持Local权权限限的的设设置置、文文件件的的压压缩缩、数数据据的的加加密密、资资源源访访问问的的审审核核等等。另另外外,只只有有NTFS文文件件系系统才支持统才支持Active Directory。Windows 95OSR2、Windows 98等等操操作作系系统统都都支支 持持 FAT和和 FAT32,而而 DOS、Windows 3.X、Windows NT只支持只支持FAT。如果想安装双操作系统,则应保留有如果想安装双操作系统,则应保留有FAT和和FAT32文件系统的磁盘分区。并且文件系统的磁盘分区。并且C盘的文件系统必须是盘
6、的文件系统必须是FAT或或FAT32,不能是,不能是NTFS文件系统。文件系统。4.1 Windows 2000概述概述(4)客户许可协议方式)客户许可协议方式n每客户方式每客户方式 n每服务器方式每服务器方式(5)工作组和域)工作组和域 2安装步骤安装步骤 4.2 活动目录活动目录 4.2.1 活动目录简介活动目录简介 4.2.2 活动目录的优点活动目录的优点4.2.3 安装活动目录安装活动目录 4.2.4 活动目录用户和计算机控制活动目录用户和计算机控制台的使用台的使用 4.2.1 活动目录简介活动目录简介 活活动动目目录录是是一一种种目目录录服服务务,它它存存储储有有关关网网络络对对象象
7、的的信信息息,例例如如,用用户户、组组和和计计算算机机账账户户、共共享享资资源源和和打打印印机机等等,并并使使管管理理员员和和用用户户可可以以方方便便地地查查找找和和使使用用网网络络信信息息。活活动动目目录录的的应应用用起起源源于于Windows NT 4.0,在在Windows 2000 Server中中得得到到进进一一步步的的应应用用和和发发展展,具具有有可可扩扩展展性性和和可可调调整整性性,并并将将结结构构化化数数据据存存储储作作为为目录信息逻辑和分层组织的基础。目录信息逻辑和分层组织的基础。域模式的最大好处就是它的单一网络登录能力,任何域模式的最大好处就是它的单一网络登录能力,任何用户
8、只要在域内有一个账户,就可以漫游网络。用户只要在域内有一个账户,就可以漫游网络。在在Windows 2000中,域中的所有域控制器之中,域中的所有域控制器之间都是平等关系,不再区分主域控制器和备份域间都是平等关系,不再区分主域控制器和备份域控制器,这是因为控制器,这是因为Windows 2000采用了动态采用了动态活动目录服务,在进行目录复制时不是沿用一般活动目录服务,在进行目录复制时不是沿用一般目录服务的主从方式,而是采用多主复制方式。目录服务的主从方式,而是采用多主复制方式。Windows 2000活动目录服务的另一大特点是活动目录服务的另一大特点是与与Internet融合,它把融合,它把
9、DNS作为其定位服务。作为其定位服务。为了克服为了克服DNS管理困难的缺点,管理困难的缺点,Windows 2000将将DNS与其特有的与其特有的DHCP和和WINS紧密配紧密配合起来,从而使合起来,从而使DNS管理变得易于操作。管理变得易于操作。4.2.1 活动目录简介活动目录简介 4.2.2 活动目录的优点活动目录的优点1基于策略的管基于策略的管理理 2扩展性扩展性 3可调整性可调整性 4信息复制信息复制 5与与DNS的集成的集成 6灵活的查询灵活的查询 7信息安全性信息安全性 4.2.3 安装活动目录安装活动目录 活动目录安装如图活动目录安装如图4-1至至4-13所示所示图图4-1 启动
10、启动Active Directory安装向导安装向导图图4-2 选择域控制类型选择域控制类型图图4-3 创建目录树或子域创建目录树或子域4.2.3 安装活动目录安装活动目录 图图4-4 创建或加入目录林创建或加入目录林 图图4-5 指定新域名指定新域名4.2.3 安装活动目录安装活动目录 图图4-6 输入输入NetBIOS域名域名 图图4-4 指定数据库和日志文件的位置指定数据库和日志文件的位置4.2.3 安装活动目录安装活动目录 图图4-8 指定系统卷共享的文件夹的位置指定系统卷共享的文件夹的位置 图图4-9 选择安装与配置选择安装与配置DNS4.2.3 安装活动目录安装活动目录 图图4-1
11、0 为用户和组对象选择默认权限为用户和组对象选择默认权限 图图4-11 设置目录服务恢复设置目录服务恢复模式的管理员密码模式的管理员密码4.2.3 安装活动目录安装活动目录 图图4-12 “摘要摘要”对话框对话框 图图4-13 “正在配置正在配置Active Directory”窗口窗口返回本节返回本节4.2.3 安装活动目录安装活动目录 4.2.4 活动目录用户和计算机控制台活动目录用户和计算机控制台的使用的使用 活活动动目目录录用用户户和和计计算算机机控控制制台台,用用于于增增加加、修修改改、删删除除、管管理理Windows 2000用用户户和和计计算算机机账账户户、组组和和组组织织单单位
12、位等等对对象象,并并可可在在目目录录上上发发布布和和管管理理资源。资源。图图4-14 “Active Directory用户和计算机用户和计算机”控制台控制台1改变用户和计算机显示方式改变用户和计算机显示方式 打开打开“活动目录用户和计算机活动目录用户和计算机”控制台,可以展开域控制台,可以展开域节点,在窗口左边的控制台树中显示一些文件夹,如节点,在窗口左边的控制台树中显示一些文件夹,如果是新安装的域控制器,文件夹缺省显示是:果是新安装的域控制器,文件夹缺省显示是:Builtin(预定义本地组预定义本地组););Computers(计算机计算机)Domain Contro1s(域控制器域控制器
13、););Users(预定义全局组预定义全局组););ForeignSecurityPricapal(外部安全负责人外部安全负责人)。)。图图4-15 “筛选器选项筛选器选项”对话框对话框1改变用户和计算机显示方式改变用户和计算机显示方式 2预定义的组预定义的组 当用户安装了一个域控制器后,在当用户安装了一个域控制器后,在Builtin和和Users文件夹下可以看到系统预定义的组,这些文件夹下可以看到系统预定义的组,这些组都是安全组,代表不同的权限和权利。组都是安全组,代表不同的权限和权利。图图4-16 预定义的本地组预定义的本地组图图4-14 预定义的全局组预定义的全局组2预定义的组预定义的组
14、 4.3 组织单位的管理组织单位的管理 4.3.1 添加组织单位添加组织单位 4.3.2 删除组织单位删除组织单位 4.3.3 设置组织单位属性设置组织单位属性 4.3.1 添加组织单位添加组织单位 在域中合理地添在域中合理地添加和设置组织单位,加和设置组织单位,不仅方便了管理员不仅方便了管理员对域中用户和组的对域中用户和组的管理,而且还有利管理,而且还有利于网络的扩展。要于网络的扩展。要添加组织单位,如添加组织单位,如图图4-18所示。所示。图图4-18 创建组织单位创建组织单位4.3.2 删除组织单位删除组织单位 当域中的某个组织单位不再发挥作用时,管当域中的某个组织单位不再发挥作用时,管
15、理员可将其删除,以免影响对其他组织单位的理员可将其删除,以免影响对其他组织单位的管理。要删除不再需要的组织单位,可以依次管理。要删除不再需要的组织单位,可以依次选择选择“开始开始”“程序程序”“管理工具管理工具”“Active Directory用户和计算机用户和计算机”选项,选项,打开打开“Active Directory用户和计算机用户和计算机”窗口。窗口。4.3.3 设置组织单位属性设置组织单位属性 组组织织单单位位被被添添加加之之后后,如如果果不不根根据据需需要要设设置置其其属属性性,就就很很难难发发挥挥其其管管理理的的方方便便性性和和安安全全性性。通通过过设设置置组组织织单单位位的的
16、属属性性,不不但但可可以以指指定定组组织织单单位位的的管管理理人人和和常常规规属属性性,也也可可为为组组织织单单位位创创建建组组策策略略。要要设设置置组组织织单单位位的的属属性性,可可参参照照下下面的步骤:面的步骤:如图如图4-19至至4-22所示所示4.3.3 设置组织单位属性设置组织单位属性 图图4-19 “常规常规”选项卡选项卡 图图4-20 “管理者管理者”选项卡选项卡4.3.3 设置组织单位属性设置组织单位属性 图图4-21 “组策略组策略”选项卡选项卡 图图4-22 “组策略组策略”对话框对话框4.4 用户账户的管理用户账户的管理 4.4.1 用户账户的类型用户账户的类型 4.4.
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Windows2000Server 组网 技术
限制150内