Windows 2000 Server组建.pdf

上传人:哈尼dd 文档编号:3680090 上传时间:2019-09-20 格式:PDF 页数:20 大小:684.15KB
返回 下载 相关 举报
Windows 2000 Server组建.pdf_第1页
第1页 / 共20页
Windows 2000 Server组建.pdf_第2页
第2页 / 共20页
Windows 2000 Server组建.pdf_第3页
第3页 / 共20页
Windows 2000 Server组建.pdf_第4页
第4页 / 共20页
Windows 2000 Server组建.pdf_第5页
第5页 / 共20页
亲,该文档总共20页,到这儿已超出免费预览范围,如果喜欢就下载吧!
资源描述

《Windows 2000 Server组建.pdf》由会员分享,可在线阅读,更多相关《Windows 2000 Server组建.pdf(20页珍藏版)》请在三一文库上搜索。

1、 局域网组建与维护教程 组建篇 78 全能培训局域网组建与维护教程 第5章 Windows 2000 Server 组建 C/S 网 学习目的 ? 了解 C/S 网的概念 ? 了解 Windows 2000 Server 的安装过程 ? 掌握 Windows 2000 Server 的应用 ? 掌握 C/S 网的应用与管理、维护 本章要点 ? Windows 2000 Server C/S 网的认识 ? Windows 2000 Server 的安装步骤 ? Active Directory 的安装与应用 ? 安装 Windows 2000 Server 课堂讲解 在初步了解和掌握 Windo

2、ws 对等网组建和应用之后,本章将详细讲解 Windows 2000 Server 的安装以及在其基础上的 C/S 网的组建。 LAN(局域网 Local Area Network)的最初目的是在若干用户间共享资源,并能维持连 入网络的各种机器本身原有的重要功能。 LAN 的最初方法是将网上 PC 机的共享数据放入一 个中心文件服务器中,这种方法效率较低,而且服务器和 PC 机之间的数据流随 PC 机的增 加或工作量的增大而可能使 LAN 产生阻塞。这个问题可使用客户/服务器(C/S)技术来避 Windows 2000 Server 组建 C/S 网 79 免,C/S 方式能使 LAN 及其相

3、连的 PC 机的操作更为有效。 下面,我们就来学习一下 C/S 网的组建吧。 5.1 安装 Windows 2000 Server Windows 2000 Server 是微软公司推出的面向 21 世纪的计算机操作系统,是为一般用户 和各级企业用户提供的一体化解决方案,也将是 Windows 操作系统的一个产品系列。 Widows 2000 Server(以前的 Windows NT Server 5.0)最适合于中小型的企业进行应用 程序部署、建立 Web 服务器、支持工作组和分支机构。Windows 2000 Server 是最流行的 Windows 服务器操作系统。Widows 200

4、0 Server 最重要的改进之处是在“活动目录” (Active Directory)服务技术的基础上,建立了一套全面的、分布式的底层服务。 “活动目录”集成 在系统中,采用了 Internet 的标准技术,是一套具有扩展性的多用途目录服务技术。它能有 效地简化网络用户及资源的管理,并使用户更容易地找到内联网为它们提供的资源。它能够 支持两路对称多处理器(SMP)的新系统。 Windows 2000 Server 具有以下特点: ? 高可靠性,Windows 2000 系统比 Windows 9X 系统更加稳定,不容易死机 ? 易管理性,易于安装、配置和使用 ? 适用于新设备,支持多处理器硬

5、件、即插即用设备、USB 设备、网络适配器、智 能卡和无线通信等多种设备 谈了 Windows 2000 Server 如此多的好处,下面,我们就向您详细的讲解该系统的安装 步骤。首先,我们还是假设您的系统是 Windows 98(假如使用其他操作系统产品,安装方 法类似,只是有稍微改动,实际操作时灵活应用即可) 。 在 Windows 98 系统中,插入 Windows 2000 Server 光盘,由于光盘是自动运行的,会 弹出提示更新的对话框,如图 5-1 所示。 (如果是在 Windows 2000 下重新安装,则不会出现 此提示对话框。 ) 在此, 我们不选择升级到 Windows

6、2000 中, 返回安装对话框, 并且单击 “安装 Windows 2000” ,开始安装。此时安装程序弹出协议对话框,询问是否接受协议,接着单击“下一步” 按钮,选择接受协议,如图 5-2 所示。 此时,安装程序进行系统检测,并作复制必要的安装文件到 C 盘和其它临时目录,15 秒后电脑重新启动。 电脑重新启动,进入了蓝色的 Windows 2000 Server 安装界面。安装程 序有三个选择项: ? 要开始安装 Windows 2000,按 Enter 80 全能培训局域网组建与维护教程 ? 要修复 Windows 2000,按 R ? 要停止 Windows 2000 并退出安装程序,

7、按 F3 图 5-1 选择安装 Windows 2000 图 5-2 接受安装协议 按回车,选择第一个选项“要开始安装 Windows 2000,按 Enter” ,程序进入安装目录 选择窗口,确定需要安装的盘符。如果希望用硬盘尚未划分的磁盘分区来安装 Windows 2000,请按键盘上的 C 字母,如果想删除高亮显示的磁盘分区请按键盘上的 D 键。我们按 了回车,选择了 C 盘,程序进入下一个窗口,提示选择文件系统的格式,下面把它们都列了 出来,共有三种: ? 用 FAT 文件系统格式化磁盘分区 ? 将磁盘分区转换为 NTFS ? 保持现有文件系统(无变化) 如果发觉选择的磁盘分区不对,请

8、按【ESC】键返回。由于 NTFS 是 NT 系列平台运 行最高效率的磁盘文件系统格式,因此在第一个选项高亮时按了回车。Windows 2000 将会 花几分钟检查磁盘空间,确保有足够空间安装 Windows 2000。 将文件复制到 Windows 2000 安装文件夹中,等待一段时间后,安装所需要的文件都复 制完毕。 安装程序初始化 Windows 2000 配置后, 重新启动电脑后可看到 Windows 2000 安 装程序进行各项检测。 安装程序进入一个要求您输入个人信息,包括姓名及公司或单位的 名称的窗口,输入好这些之后,就进入了产品密钥窗口,如图 5-3 所示。 图 5-3 输入系

9、统产品密钥 Windows 2000 Server 组建 C/S 网 81 Windows 2000 Server 支持的几种授权模式: ? 每服务器同时连接数至少为五人。 ? 每个连接必须有自己的“客户端访问许可证” 。 ? 每客户每台计算机必须有自己的“客户端访问许可证” ,为了避免侵犯许可协议, 请使用授权(在“管理工具”中)来记录已购买的“客户端访问许可证”的数量。 填写计算机名:安装程序提供了文字输入确定用户的计算机名和其它的设置。在此,需 要声明的是,安装程序会创建一个称为 Administrator(系统管理员)的用户账户,它拥有完 全控制计算机的权限。确定这个账户时,安装程序要

10、求用户输入“系统管理员密码”和“确 认密码” 。 用鼠标单击 “下一步” 后, 安装程序弹出了日期和时间的设置对话框。 确定之后按回车。 到此,系统出现网络设置对话框,共有两个选项,分别是“典型设置”和“自定义设置” 。 对于安装操作系统的生手,建议选择“典型设置” ,让安装程序实现傻瓜式的操作,避免安 装过程中设置出错。 Windows 2000 是基于 NT 内核的,网络对它来说最为重要,所以系统弹出了域成员设 置对话框。执行最后任务,安装程序花几分钟时间进行安装与配置 Windows 2000 组件。此 时不再需要用户进行操作,完全是由 Windows 2000 所提供的,列表如下: ?

11、 安装【开始】菜单项目。 ? 注册组件。 ? 保存设置。 ? 删除用过的临时文件。 至此,Windows 2000 Server 的安装全部完成!取出光盘,单击“完成” ,重新启动计算 机,当再次进入 Windows 2000 Server 时,你就会发现它的魅力!感受到它的功能强大! 图 5-4 完成 Windows 2000 Server 的安装 82 全能培训局域网组建与维护教程 5.2 Active Directory 的安装 活动目录(Active Directory)为 Windows 2000 Server 提供目录服务,利用它可以将网络 中各种对象组织起来进行管理,方便网络用户

12、的查找,同时增加了网络的安全性,大大加强 了用户对网络的管理。 活动目录起源 Windows NT, 在 Windows 2000 中得到了进一步的发展。 活动目录与域名系统(DNS)集成,使用结构化的数据存储,具有可扩展性、可伸缩性 和更高的信息安全性。它为用户提供了信息复制与基于策略的管理。通过附带的管理工具可 以实现灵活的查问和与其他目录服务良好的互操作性。 5.2.1 域简介 域是 Windows 2000 目录服务的基本功能单位,它实质上是一种安全界限、活动目录可 以包含一个或多个域,每个域均有自己的安全策略和与其他域的信任关系。使用域可以方便 地管理账户和资源,使客户的网络更好地反

13、映单位的组织结构。 图 5-5 Windows 2000 Server 中的域 单域是最基本的域结构, 也是最容易管理的域结构。 使用单域极大地简化了网络的管理。 规划时,应首先考虑单域,只有在单域模式不能满足要求时,才增加其他的域。 站点反应网络的物理结构,而域通常反应单位的逻辑结构。逻辑结构和物理结构相互独 立,就是说单域可跨越多个物理站点,单个站点也可包含多个域。 单域可以使用组织单位来反映单位的部门组织结构。 为组织单位指定组策略并创建所属 的用户、组和计算机。 在 Windows2000 中,域有以下几个特点: ? 把 DNS 作为起定位服务,增强了与 Internet 的联系; W

14、indows 2000 Server 组建 C/S 网 83 ? 域与所有域控制器之间是平等的关系,即不分主域控制器和备份控制器; ? 具有强大的兼容性,Windows NT 的活动目录可以直接升级到 Windows 2000。 5.2.2 域树和域树林 域树和域树林体现了域的层次结构。域名之间是存在继承关系的,或者说子域的域名就 是父域的域名。 如 为 的子域, 又是 的子域, 是该域树的根域。 不同根域的域树形成域树林,如 和 构成域树林。可见不同域树的子域是可以 重命名的。 创建多个域的原因有: ? 部门之间不同的密码要求 ? 大量的对象 ? 不同的 Internet 域名

15、? 对复制进行更多的控制 ? 分散的网络管理 5.2.3 域控制器 这里有必要介绍一下 Windows 2000 服务器所担当的角色。 在域中的 Windows 2000 服务 器有两种角色:域控制器和成员服务器。任何时候 Windows 2000 服务器不是用做域控制器, 就是用做成员服务器。 1、域控制器、域控制器 安装和配置活动目录的 Windows 2000 Server 服务器称为域控制器。域控制器存储着目 录数据并管理用户域的交互,包括用户登录过程、身份验证和目录搜索。一个域可有一个或 多个域控制器。 2、成员服务器、成员服务器 Windows 2000 Serve 服务器在域中不

16、作为域控制器,不执行用户身份验证也不存储安全 策略信息。 成员服务器在域中一般用做文件服务器、应用服务器、数据库服务器、Web 服务器和远 程访问服务器等。 84 全能培训局域网组建与维护教程 3、降级域控制器、降级域控制器 实现将应用程序服务器降级的操作的步骤如下: ? 在现有的域控制器上,单击【启动】 ,然后单击【运行】 ; ? 在“启动”中,键入“dcpromo” ; ? 按照 Active Directory 安装向导中的指示操作。 5.2.4 安装活动目录 只有域控制器才能安装活动目录,而 Windows 2000 Server 可以充当三种角色。在默认 状态下Windows 200

17、0 并不为用户安装活动目录,用户必须手工安装和配置。要注意的是 活动目录必须安装在 NTFS 分区上,并且正确地安装 DNS 服务和 TCP/IP 协议。如果该网络 需要出现在 Internet 上,必须确认拥有一个已注册的 Internet 域名。 以下是安装活动目录的步骤: 步骤1 单击【开始】【程序】【管理工具】【配置服务器】命令,打开配置服 务器向导。选择【Active Directory】,出现活动目录配置窗口。如图 5-6 所示 步骤2 单击【启动】按键,打开“Active Directory 安装向导”,如图 5-7 所示。单击 【下一步】,打开“域控制器”对话框。在这里以创建一

18、个【新域的域控制器】为例,单击 【下一步】出现“创建目录树或子域”对话框。 图 5-6 配置服务器窗口 图 5-7 活动目录安装向导 步骤3 单击【下一步】按键,打开“创建或加入目录林”对话框。 步骤4 单击【下一步】按键,出现“新的域名”对话框。如图 5-8 所示。输入要新建 立域的 DNS 名称,该名称不要和其他域的名称重复。填写完后,单击【下一步】按钮,打 开“Net BIOS 域名”对话框。输入 Net BIOS 域名。 Windows 2000 Server 组建 C/S 网 85 步骤5 单击【下一步】按键,打开“数据库和日志文件位置”对话框。输入保存数据 库的位置和保存日志的位置

19、。单击【下一步】按键,打开“共享的系统卷”对话框。输入存 放 Syavol 文件夹的位置,注意该文件夹必须在 NTFS 5.0 卷中。 步骤6 单击【下一步】按键,出现一个确认窗口,如果用户没有配置,系统提示用户 配置 DNS 服务器。单击【确定】,打开“配置 DNS”对话框。由于是创建第一个域目录林, 在这里选择第一个。 图 5-8 新的域名对话框 图 5-9 安装权限设置 步骤7 单击【下一步】,打开“权限”对话框,在这里选择第一个选项,即可以在 Windows 2000 Server 之前的版本上运行服务器程序。单击【下一步】按键,显示用户“设 置密码对话框”,输入密码和确认密码后,单击

20、【下一步】,打开“摘要”对话框。 步骤8 单击【下一步】按键,完成活动目录的配置,如图 5-10 所示,经过几分钟以 后,程序完成对系统的初始化。然后创建相应的记录文件并对它们进行加密,重新启动计算 机后,活动目录就可以生效了。 图 5-10 配置活动目录过程 所有的新安装都是安装成为 Member Server, 如果您在新安装 Windows 2000 Server 时选 择安装了“活动目录”选项,则系统就会出现类似于“如果您此时安装活动目录则系统中的 所有域名就不能再次改变”之类的提示。一般情况下我们在新安装系统时不选择安装活 动目录,以便我们有时间来具体规划与活动目录有关的协议和系统结

21、构。目录服务都需要事 后用 Dcpromo 的命令特别安装。 在活动目录安装之后,主要有三个微软管理界面(MMC) : 86 全能培训局域网组建与维护教程 ? 一个是活动目录用户和计算机管理,主要用于实施对域的管理; ? 一个是活动目录的域和域信任关系的管理,主要用于管理多域的关系; ? 还有一个是活动目录的站点管理,可以把域控制器置于不同的站点。 从活动目录管理界面,还可以在站点、域和组织单元中用鼠标右键单击,启动组策略 (Group Policy)的管理界面,实施对对象的细致管理。 另外,活动目录还充分地考虑到了备份和恢复目录服务的需要,Windows 2000 备份工 具中有专门备份活动

22、目录的选项,在出现意外事故的时候,可以在机器启动时按【F8】进入 安全恢复模式,保证减少灾难的恶性影响。 5.3 使用和管理 Active Directory 5.3.1 活动目录用户账户 活动目录用户账户允许用户登录到具有可验证并授权访问域资源的身份的计算机和域。 登录到网络的每个用户应有自己的惟一账户和密码。 图 5-11 活动目录用户 活动目录用户账户的类型如下: 1、预定义用户账户、预定义用户账户 Windows 2000 Server 提供了可用于登录的预定义账户。 这些预定义账户为: 管理员账户 Administrator和来宾账户(Guest) 。 预定义账户就是允许用户登录本地

23、计算机并访问本地计算机上资源的默认用户账户。 设计这些账户的主要目的是本地计算机的初始登录和配置。 每个预定义账户均有不同的权利 和权限组合。管理员账户有最广泛的权利和权限,同时来宾账户有受限制的权利和权限。 Windows 2000 Server 组建 C/S 网 87 2、本地用户账户、本地用户账户 本地用户账户允许用户登录服务器,并访问该服务器上的资源。 3、域用户账户、域用户账户 域用户账户允许用户登录到域上,并访问域中任意位置的资源,通常在具有多个域的网 络中需要创建域用户账户,在单域网络中域用户账户没有实际的意义。 5.3.2 组 1、组的定义和类型、组的定义和类型 组是包含用户、

24、联系人、计算机和其他组的活动目录或本机对象。使用组可以管理用户 和计算机对话目录对象及其属性、网络共享位置、文件、目录和打印机列队等共亨资源的访 问。使用组可以对组策略设置和创建电子邮件通信组,方便管理员对用户的集中管理,主要 有两种类型的组: ? 安全组:安全组用于将用户、计算机和其他组收集到可管理的单位中。为资源(文 件共享、打印机等等)指派权限时,管理员应将那些权限指派给安全组而非个别用 户。权限可一次分配给这个组,而不是多次分配给单独的用户。 ? 通信组:通信组只能用做电子邮件的通信组,不能用于筛选组策略设置,通信组无 安全功能。 2、添加组、添加组 步骤 1 打开 Active Di

25、rectory 用户和计算机程序。 步骤 2 在控制台树中右键单击需要添加组的文件夹。在【新建】子菜单中单击【组】 。 步骤 3 在打开的对话框中输入组的名称,并选择域和类型。 3、修改组的属性、修改组的属性 步骤 1 在控制台中右键单击要修改的组,单击【属性】 ,打开属性对话框。 步骤 2 在组属性对话框中,有 4 个选项卡。 ? 常规有关组的一般信息。如名称、通信地址及描述 ? 成员该组中所包含的成员,成员可以是用户或组 ? 成员属于该组所属的主要组 ? 管理者管理该组的管理员账户 88 全能培训局域网组建与维护教程 5.3.3 管理用户账户 用户账户是组的最小组成单位,在同一个组下的用户

26、具有相同的属性。 1、添加用户账户、添加用户账户 步骤 1 打开“Active Directory 用户和计算机” 。 步骤 2 在控制台目录树中,双击域节点。 用右键单击要添加用户的组织单位,指向【新建】 ,然后单击【用户】或者单击工具栏 上的用户图标。 步骤 3 在“新建对象”对话框中填入姓名和用户登录名(用户用于登录的名称) ,从 下拉列表中,单击必须附加到用户登录名称的 UPN 后缀,单击【下一步】 。 步骤 4 在“密码”和“确认密码”中,键入用户设定的密码,并选择相应的密码选项, 单击【下一步】即完成新用户的创建。该账号即刻生效,管理员将这个新账号指派给网络中 的用户。 2、停用、

27、停用/删除用户账户删除用户账户 步骤 1 在“Active Directory 用户和计算机”控制台中右键单击要停用/删除的用户。 步骤 2 在弹出的菜单中选择“停用账户/删除”命令,即可将该用户停用或删除。 3、修改用户账户属性、修改用户账户属性 在 “Active Directory 用户和计算机” 控制台中右键单击用户账户在弹出的菜单中单击 【属 性】 ,出现用户属性对话框。 用户属性对话框有如下内容。 ? 用户个人信息:常规/地址/电话/单位/配置文件/成员属于/账户选顶卡; ? 用户配置信息:拨入/环境/会话/远程控制/终端服务配置文件选项卡; ? 要对用户账户进行更全面地设置,单击

28、【账户】标签,出现账户选项卡,在这里可 以对该用户的登录时间、使用情况和用户权限等进行设置。 5.3.4 管理计算机账户 1、添加计算机账户、添加计算机账户 步骤 1 打开“Active Directory 用户和计算机”程序。 步骤 2 增加计算机账户的过程和增加用户是一样的。在控制台树中,右键单击要向其 中添加计算机的 Computers 文件夹,指向【新建】 ,单击【计算机】 。 Windows 2000 Server 组建 C/S 网 89 步骤 3 在“计算机名称”文本框填入计算机的名称。如果该域控制器管理多个域,可 以单击【改变】改变计算机所在的域,默认域为 Domain Admi

29、ns。 2、禁用、禁用/启用启用/删除用户账户删除用户账户 步骤 1 在“Active Directory 用户和计算机”控制台中右键单击要禁用/启用/删除的计 算机名称。 步骤 2 在弹出的菜单中选择【停用用户】/【启用用户】/【删除用户】 ,则完成相应的 操作。操作过程和禁用/启用/删除用户账户一样。 3、查找计算机账户、查找计算机账户 步骤 1 打开“Active Directory 用户和计算机”程序。 步骤 2 如果想整个域中搜索,请在控制台树中,右键单击域节点,再单击【查找】 。 步骤 3 如果想知道计算机位于哪个组织单位, 请在控制台树中, 右键单击该组织单位, 再单击【开始查找

30、】 。 步骤 4 在【查找】中,单击“计算机” 。 步骤 5 在“计算机名”中,键入想查找的计算机名称。 4、移动计算机账户、移动计算机账户 步骤 1 打开“Active Directory 用户和计算机”程序。 步骤 2 在控制台树中,单击“Computers”或者单击包含要移动的计算机的文件夹。 步骤 3 在详细信息审查中,右键单击计算机,然后选择【移动】 。 步骤 4 在“移动”对话框中,单击域节点。 步骤 5 单击计算机要移至的文件夹,然后单击【确定】 。 5.3.5 管理组织单位 组织单位和组的概念不同,组是一些具有相同或相近属性的用户的集合。而组织单位是 一些用户的组合,它仅仅是为

31、了管理员的管理方便。 1、添加组织单位、添加组织单位 步骤 1 打开“Active Directory 用户和计算机”程序。 步骤 2 在程序控制台树, 右键单击域节点或需要添加组织单位的文件夹 指向 【新建】 。 单击【组织单位】 ,即可在主域(假如为 )下创建一个新的组织单位。 步骤 3 在对话框中输入要创建组织单位的名称后单击【确定】按键,完成组织单位的 创建,这时我们可以看到新添加的组织单位。在这里以 god 为这个新的组织单位命名,它在 域中的全名为 。 90 全能培训局域网组建与维护教程 2、委派组织单位的控制权、委派组织单位的控制权 委派活动目录对象对控制单位的控制权。可以给予

32、用户权限来管理用户、组、计算机和 其他存储在活动目录中的对象。 打开 Active Directory 用户和计算机程序。右键单击该组织单位,在弹出的菜单中,单 击【委派控制】 ,打开委派控制向导进行设置即可。 3、删除组织单位、删除组织单位 要删除组织单位和删除组或用户一样,住“Active Directory 用户和计算机程序”对话框 的左边目录中。用鼠标右键单击要删除的组织单位。在弹出的菜单中选择【删除】 ,即可以 删除该组织。删除后是不可以恢复的所以要确定是有必要,才可以删除。 4、设置组织单位属性、设置组织单位属性 在“Active Directory 用户和计算机程序”对话框的左边

33、目录中,用鼠标右健单击要设置 的组织单位,单击【属性】 ,打开该属性对话框。 组织单位属性包括三个选顶卡。 ? 常规:有关该组织单位的一些基本信息。 ? 管理者:管理该组织单位的用户和联系人。 ? 组策略:组策略设置定义系统管理员管理的用户桌面环境的多种组件。 5、设置管理员、设置管理员 为该组设置管理员。单击【管理者】标签,单击【更改】按键,打开设置对话框,显示 了所有在 域下的用户账户。选择好后单击【确定】即可完成管理员的设置。 6、设置组策略、设置组策略 单击组策略标签,出现“组策略”选项卡,在这里显示所有应用到站点、域或组织单位 的“组策略”对象。列表中位置较高的对象拥有较高的优先级

34、、这是因为默认情况下,它们 可以覆盖先前处理过的对象。在组策略选项卡中,还有一个选顶就是左下角的“阻止策略继 承” ,该选项的用处是指定是否阻止将链接到更高等级的站点、域或组织单他的“组策略” 对象应用到当前的站点、 域或组织单位及其子成员。 但不能阻止使用 “禁止替代” 选项的 “织 策略”对象。 单击【添加】可以添加已有的组策略到组策略链接对象,打开“添加组策略对象链接” 对话框,先选择要搜索“组策略”对象的域,选择该域下的组策略对象,单击【确定】按键。 如果要新添加一个组策略,只需单击对话框中的添加按键,即可新建一个组策略对象。 Windows 2000 Server 组建 C/S 网

35、91 组策略包括影响用户的“用户配置”和影响计算机的“计算机配置” 。利用组策略及其扩展, 可以进行下列工作。 ? 通过管理模板管理基于注册表的策略。组策略创建包含注册表设置文件。这些注册 表设置被写入到注册表数据库的“用户成本地计算机”部分。登录到给定的工作站 或服务器,用户特定的用户配置文件与在注册表的 HKEY_CURRENT_USEK (HKCU)下面计算机特定设置写在 HKEY_LOCAL_MACHINE(HKLM)下。 ? “指派脚本” (例如启动或关机,登录和注销) 。 ? 重定向文件夹从本地计算机上的“Documents and Settings”文件夹到网络位置。 ? 管理应

36、用程序(分配、发布、更新或者修复) 。为此,可以使用软件安装扩展。 ? 指定安全选项有关安全组选项的设置,请参阅安全设置联机帮助。 5.4 共享文件夹的建立和管理 在 Windows 2000 提供的功能中,如何让用户能够通过网络访问位于其他计算机内的文 件夹与文件, 是相当重要的功能之一, 为这了达到这个目的, 必须通过所谓的 “共享文件夹” 来实现。如图 5-12 所示,即为共享文件夹配置窗口。 5.4.1 共享文件夹权限 共享文件夹有 3 种权限的类型:读取、修改、完全控制(删除、修改权限、取得所有权 的权限) 。用户对某个共享文件夹的有效权限是其所有权限的来源的总和。拒绝权限会覆盖 所

37、有其他的权限:虽然用户对某个共享文件夹的有效权限是其所有权限来源的总和,但是只 要其中有个权限被设为拒绝访问,则用户最后的有效权限将是无法访问此资源。 若同时设置了共享文件夹权限与 NTFS 权限后, 则最后的有效权限取这两种权限之中最 严格的设置。 图 5-12 文件服务器配置 92 全能培训局域网组建与维护教程 5.4.2 添加、更改共享文件夹 1、添加共享文件夹的步骤、添加共享文件夹的步骤 打开“配置服务器” ,选择“文件服务器” ,单击其中的【启动】 ,就会进入共享文件夹 的配置向导。如图 5-13 所示。 图 5-13 创建共享文件夹 选中其中的“浏览” ,找到自己想要共享的文件夹,

38、然后单击“确定” 。如图 5-14 所示。 这时我们就回到浏览对话框,这个将要被共享的文件夹就会出现在此对话框中。如图 5-15 所示。 图 5-14 确定文件夹共享 图 5-15 设定共享文件夹 单击“下一步” ,选择这个共享文件夹的访问权限。默认是所有用户都完全控制此文件, 如图 5-16 示;然后单击“完成” ,此文件夹就会成为共享文件夹了,如图 5-17 所示。 图 5-16 权限设置对话框 图 5-17 已经被设置为共享的文件夹 Windows 2000 Server 组建 C/S 网 93 2、设置共享属性、设置共享属性 ? 共享名:给共享文件夹起的名称。 ? 备注:对共享文件夹的

39、一些说明文字。 ? 用户数据限制:在此限制一次最多可以有多少个用户与该文件夹连接。 ? 权限:可以通过此设置该共享文件夹的权限。 ? 缓存:设置如何让用户在脱机时访问该共享文件夹。 3、共享名与文件名长度的限制、共享名与文件名长度的限制 共享文件夹要供给 MS DOS 使用时,共享名不能超过 12 个字符。Windows 9X 以上的 系统不会有此限制。Windows NT/Windows 2000 支持长文件名,但是 MS DOS 仅支持 8.3 式 文件名。Windows NT/Windows 2000 提供了将长文件名转换成短文件名的功能。其转换准则 为: ? 将长文件名的空格删除; ?

40、 若长文件名内有不符合 MS DOS 的文件名的字符时,在改为短文件名时,将把 MS DOS 文件名的字符改为“_” ,取长文件名前的“六个字符”+“”+“数字” 。若 是前六个字符均相同,那么从第五个起。取前“长文件名的前两个字符”+“”+ “1” 。 5.4.3 连接共享文件夹 网络上的用户可以利用驱动器代号来连接共享文件夹, 并且利用此驱动器代号共享文件 夹内的文件与文件夹。这里所提到的驱动器代号就是网络驱动器。这在上一章中,我们已经 向您讲解。 “映射网络驱动器”对话框的设置: ? 驱动器:代表共享文件夹的驱动器号。 ? 文件夹:输入共享文件夹的 UNC 路径:计算机名称共享的文件夹。

41、 ? 登录时重新连接:每次登录时,系统都会自动利用所指定的驱动器代号来连接该共 享文件夹。 ? 使用其他用户名进行连接:系统默认是利用登录这台 Windows 2000 的计算机的用 户账户和密码来进行连接。若此用户账户没有权限连接时,则可以在此外利用其他 有权限的用户账户登录。格式:NETBIOS 域名用户账户。 ? 创建指向 WEB 文件夹或 FTP 站点的快捷方式。可以是 UNC 路径,也可以是 http: /、ftp:/ ? 如果客户端是 MSDOS,则可以用 NET USE 命令来完成网络驱动器的连接。net use k:计算机名称共享的文件夹名称。 94 全能培训局域网组建与维护教

42、程 5.4.4 共享文件夹发布和应用 按前面章节叙述的步骤,先将文件夹设置为共享文件夹。开始程序管理工具活 动目录用户和计算机Marketing 组织单位鼠标右键新建共享文件夹(输入在活动目 录中的共享名及共享文件夹的 UNC 路径) 。 共享文件主要在脱机文件处理和分布式文件系统 中用的较多。 1、脱机文件、脱机文件 脱机文件的功能:即使在网络断开的情况下,仍然可以读取、更改位于网络服务器内的 文件。事实上在脱机的情况下,所访问的真正位于服务器内的文件,而是存储在本地计算机 内的缓存版本。 若对这个原存版本的文件做过任何更改,则它会被复制到网络服务器上,并覆盖掉服务 器上的文件;若网络服务器

43、内的文件有所更改,则它会被复制到计算机内,并覆盖掉计算机 内的文件;若服务器内的文件与本地计算机内文件都被更改过,则可以自行决定要保留哪个 文件。 服务器端的设置方法是:先将用户可以脱机处理的文件设为共享文件夹。选定“共享文 件夹”设置一个“共享名”单击“缓存” ,缓存地设置主要有 3 种形式: ? 手动缓存文档:它适用于存放用户文件的文件夹。用户必须要缓存的硬盘文件。 ? 自动缓存文档:它也适用于存放用户文件的文件夹。无论该文件是否被设置要缓存 到用户的硬盘内,只要访问过的文件,都会被自动缓存到文件中。 ? 自动缓存程序:它适用于存放应用文件或只读文件的文件夹。无论该文件是否被设 置要缓存到

44、用户的硬盘内,只要访问过的文件,都会被自动缓存到文件中。 2、分布式文件系统、分布式文件系统 分布式文件系统(DFS) :可以让用户在不需要知道文件存放在哪一台电脑的情况下, 就可以访问该文件。DFS 也提供了容错功能。如图 5-18 所示,即为分布式系统配置对话框。 图 5-18 分布式文件系统 Windows 2000 Server 组建 C/S 网 95 ? DFS 根目录 必须先将一台计算机内的共享文件夹设为 DFS 根目录,并给一个根目录名称。就好像 共享文件夹的名称一样。 ? DFS 链接 DFS 链接也是 DFS 子节点。每个“DFS 链接”映射到其他计算机的共享文件夹,第一 个

45、“DFS 链接”都有一个连接名称。Windows 2000 Server 支持 2 种 DFS: ? 域 DFS:它会将 DFS 的设置数据存储在 ITFCHHVIMW 。 ? 独立 DFS:它将 DFS 的设置存储在某台计算机内。 本章小结 本章的重点是介绍了 Windows 2000 Server 操作系统的网络功能的设置。详细地介绍了 Windows 2000 Server 的安装步骤,C/S 网的组建步骤,活动目录的安装与应用,以及 C/S 网 的应用与管理、维护。 Active Directory 服务是 Windows 2000 的一个强大服务,它将网络中各种对象组织起来 进行管理

46、, 方便网络用户的查找, 同时增加了网络的安全性, 大大提高了用户对网络的管理。 作为服务器,Windows 2000 Server 的配置极为简单,完全没有 NetWare 操作系统配置复杂, 是中小型网络服务器的最佳选择。 课后习题 1、选择题、选择题 1) Windows 2000 Server 具有下列哪些特点: ( ) A、高可靠性 B、便携性 C、易管理性 D、硬件兼容性 2) 要安装 Windows 2000 Server,首先要有安装光盘,而其实我们安装时仅仅需要光 盘中的文件目录为: ( ) A、Windows 目录 B、I386 目录 C、Data 目录 D、WINNT 目

47、录 96 全能培训局域网组建与维护教程 3) Windows 2000 Server 的安装文件类型可以选择为下列的哪类? ( ) A、FAT 文件类型 B、FAT16 文件类型 C、FAT32 文件类型 D、NTFS 文件类型 4) Windows 2000 Server 下要支持 WEB 和 FTP 服务,必须安装的组件 ( ) A、数据库链接组件 B、接收邮件组件 C、IIS 服务组件 D、apache 服务器组件 2、简答题、简答题 1) 简单叙述一下 Windows 2000 Server 的安装过程。 2) 活动目录的作用有哪些? 3) 什么叫做域? 4) 为什么要在活动目录安装时创建多个域? 5) 活动目录中用户账户的类型可以分为哪些? 6) 简述一下如何解除被锁定的用户账户。

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 其他


经营许可证编号:宁ICP备18001539号-1