1、第1章 Windows Server 2003 概述1.网络管理方式对等网(Peer-to-Peer) 网络中的各个主机地位完全相同没有统一集中的管理 适用于小型家庭网络或者小型办公室企业客户机/服务器模式(Client/Server) 客户机:用户使用的计算机服务器:用来完成某一特定功能的计算机 2.客户机与服务器常见服务器的种类文件/打印服务器 代理服务器 网站服务器域管理服务器DNS/DHCP服务器远程访问(RAS)/虚拟专用网络(VPN)服务器3.数据备份Norton GhostGhost从分区到映像文件Ghost从映像文件到分区映像文件包括完整的磁盘或者磁盘分区所需的全部信息,主要用
2、于磁盘或分区信息的备份3.Ghost从分区到映像文件启动Ghost本地分区到映像(备份)选择源磁盘选择备份分区映像保存位置映像压缩方式生成映像文件生成映像过程4.Ghost从映像文件到分区启动Ghost本地分区从映像(还原)选择映像位置选择映像所在的源分区选择还原的目标磁盘选择目标分区确认还原覆盖还原过程第2章安 置Windows Server 20031.Windows Server 2003 Windows Server 2003 的 个 本 Windows Server 2003 Web(网络 )Windows Server 2003 Standard(标 )Windows Server
3、 2003 Enterprise(企业 )Windows Server 2003 Datacenter(数据中 2.安 Windows 2003企业 的 件需 件需 小CPU 于X86的计算机:133MHzCPU 于X86的计算机:1GHz 小RAM 于X86的计算机:128MRAM 于X86的计算机:512MB RAM 于X86的计算机:32G理器 于X86的计算机: 8个 理器安 所需的磁盘 于x86 的计算机:2 GB 到 3 GB3.安 或 2003的 要在在使用的服务器 安 统currency1备份统“存 在安 ,常见问的fi安 统的磁盘 要 于2GBfl 使用统管理 能从服务器 本
4、的统 到2003统 第4章 本地用户与 的管理1. 的特一计算机” 的源,能集中管理所有网络源一计算机”在本地存用户的户一个户能到一计算机 中的计算机的地位”等的 中计算机的统 相同2.本地用户户 本地户存在本地计算机 的SAM中%systemroot%system32config本地户能到本地计算机本地户主要用于 中3. 本地用户户使用计算机管理用户管理认户AdministratorGuest用户用户 20 ,区分 小 , 使用中文能使用一 特 ( / : ; | = , + * ) :用户的 文或者 确认 的 到127个 的置 过于 , 使用 数 特 的 4. 户 管理完成用户 完成5.
5、fi户 用户 管理户 fi用户fi 同 户SID同 户 用一 fi 6.本地 的概户的集方 管理( 加权限)当一个用户加入到一个 , 用户会继承 所拥有的权限一个用户户 同加入到 个 7. 本地 并添加 成 使用计算机管理中的用户 管理需要输入 描述 直添加成8.内置 认本地 (内置 ) 统动 拥有特 的权限有 动态的 描述信息Administrators 有对服务器的完全控制权限, 向他用户分 权利访问控制权限。管理户Administrator就这个 的认成。Backup Operators 备份还原服务器 的所有文件,而管这 文件的否有权限。Guests 拥有一个在 的临 置文件,在 销,
6、 置文件 被 fi。来宾户(认情况下已 用)也 的认成。Network Configuration Operators TCP/IP 置并 发布 TCP/IP 地址。Power Users 有 用户户 户的权利, 在 Power Users Users Guests 中添加或 fi用户,但能管理Administrators 成。 管理“享源。Print Operators 管理打印机。Users 一 常见任务, 运 用程序使用本地网络打印机 锁定服务器。用户能“享目或 本地打印机。9.管理本地 添加/ fi本地 成方法一:选择 加入 个成方法二:选择用户加入 个 成权限变fi fi 的同 有同
7、的SID ALP 用户户加入本地 为本地 分 权限第5章文件管理统1.NTFS概述3种文件统的兼 性琰茞 FAT16 FAT32 NTFSDOS WINDOWS 95 WINDOWS 97/98/ME WINDOWS NT WINDOWS 2000 WINDOWS XP WINDOWS SERVER 2003 NTFS特 置权限的磁盘 压缩功能文件加 (能同)活动目需要使用 NTFS磁盘 额,用来控制 个用户使用的磁盘 2. 何获得NTFS格式化磁盘,在格式化选择NTFS文件统 FAT文件统转换为NTFS文件统convert e: /fs:ntfs使用第三方软件转换Partition Magi
8、c3.NTFS权限含义 针对同用户 置各种访问权限 有被授予权限的用户或 才能访问文件(夹)的属性中有【安全】选卡访问控制列表(ACL)访问控制(ACE)4.文件夹的NTFS权限完全控制:所有修 : 修 本文件夹子文件夹的称, 文件夹内部的文件,文件 fi文件 文件夹,能 文件读取运: 读取内 ,并且 用程序列出文件夹目: 列出文件夹的内 读取: 读取内 入: 在这个文件夹中 文件(夹)但能修 本文件夹子文件夹的称,能 文件,但能修 文件称,能 fi任何文件文件夹,文件的内 修 特别的权限:与文件文件夹的数据无关,与【安全】选卡读取 相关 5.文件的NTFS权限完全控制修 ( 内 能 ,但 f
9、i)读取运读取入(能 能 内 ,且能 fi文件)特别的权限6.NTFS权限的 用 权限的 权限的继承权限的拒绝移动复制对权限的影响7.权限的 用户对源的有效权限分 给用户 户的权限用户所属各个 的累加权限8.权限的拒绝(拒绝优)拒绝权限 覆盖所有他权限 置拒绝用户 户也 拒绝 9.权限的继承 的子文件夹文件会继承 一 目的权限根目下的文件夹或文件继承磁盘分区的权限 拒绝继承 权限 强制下 继承权限10.复制移动对权限的影响 NTFS分区 移动复制相同保留原来的权限 继承目的地文件夹的权限同继承目的地文件夹的权限 继承目的地文件夹的权限11.文件 文件夹的加 有 NTFS 卷 的文件(夹)才能被
10、加 果 加 的文件复制或移动到非 NTFS 格式的文件统 , 文件 会被解 加 文件(夹)能防止 fi颜色区分:绿色12.什么“享文件夹“享文件夹的优什么它存 质(软盘光盘移动 盘)相比,受文件数 小限制方 快捷13.访问“享文件夹网 邻居通过浏览方式, 较慢UNC路径(Universal Naming Convention,通用 定)服务器(“享)ip地址(“享)输入UNC路径【 】|【运】对 源管理器的【地址】 IE的【地址】 映 网络 动器常使用的“享文件夹 映 成网络 动器何映 网络 动器在客户 “享的文件夹|【映 网络 动器】【网 邻居】| 【映 网络 动器】【 的 】| 【映 网络
11、 动器】14. 的“享文件夹“享文件夹 在网 邻居在“享 加 特 $”就变成 “享15.访问 的“享文件夹访问 “享文件夹的方式UNC路径映 网络 动器16.“享权限与NTFS权限“享权限对通过网络访问的用户有效NTFS权限对本地访问网络访问”有效果“享文件夹存在NTFS文件统 ,要 “享权限NTFS权限果存在 种权限, 格的权限有效17.分布式文件统(DFS)DFS Distributed File System个“享文件夹映 到 个 从一个位置对访问数据 分布在同的位置18.DFS根与DFS DFS 根DFS称 的 根映 到一个或 个根目标个根目标对 服务器 的一个“享文件夹DFS DFS
12、称 中的一个 位于根下,并映 到一个或 个目标个目标对 一个“享文件夹或一个 DFS 根19. DFS根目1)打 【 】|【程序】|【分布式文件统】 2) 【】 , 【 根目】 3)在【 根目】向 , 置 下currency1数20. DFS 1)打 【 】|【程序】|【分布式文件统】 2) 已 的DFS根目,选择【 】3)在【 】对 中 置 下currency1数第6章 磁盘统管理1.磁盘类型本磁盘 partition(分区) “ 用的一种磁盘类型 兼 性,兼 软所有统磁盘分区主分区/fifl分区/ 分区动态磁盘 volume(卷)Windows 2000/2003/XP 比 本磁盘有较强的
13、fifl性性2. 本磁盘管理主分区fifl分区分区( 动器3.主分区主分区 用来统 本磁盘 一到 个主分区 能有一个主分区 于 活态4.fifl分区当磁盘分区过4个,需要fifl分区 13个主分区,在 中 1个fifl分区 fifl分区能直存文件需要一”分成 分区来存文件1个fifl分区 分成 个 分区5. 分区fifl分区 完成 能直使用,需要在fifl分区内部分个部分 个 分区” 被 予一个盘 分区能直用来启动统 统的文件 到主分区 统存 到 分区 6. 本磁盘动态磁盘的转换本磁盘转换到动态磁盘 统所在的 本磁盘转换,需要 启 才能完成 转换磁盘 ,fl 关 磁盘运的所有程序 本磁盘的分区
14、被转换为 卷动态磁盘转换为 本磁盘有 所有的卷 fi ,才能 7. 卷个磁盘 的 一个区域/的或的 个区域 被fifl (NTFS文件统)fifl成 的 卷区卷像卷存当 统的 卷,能被fifl8.区卷或 盘 的存 成磁盘 同的磁盘 fifl 9.区卷或 盘 成 盘所的 小fl 相同读 效 分数据,并读/ 到 个磁盘10.像卷磁盘 成磁盘相同 小的 , 一 盘 数据会磁盘 利用50%11.RAID-5卷需要三 盘 盘fl 相同的磁盘 功能磁盘 利用(n-1)/n,n为磁盘数 fi一磁盘, 复数据12.5种卷的对比琰茞 卷 区卷 区卷RAID-0卷 像卷RAID-1卷 RAID-5卷磁盘数 1 =
15、2=22 =3功能无 无 无 有 有读 / / 快/ 较快存 计算/ 个磁盘 同磁盘 利用100% 个磁盘 相同磁盘 利用100% 个磁盘 相同磁盘 利用1/2 个磁盘 相同磁盘 利用(n-1)/n13.fifl卷fifl 卷或区卷的 ,而数据被fifl的卷fl NTFS分区格式 卷fifl成 的 卷 卷fifl成区卷 区卷fifl成 的区卷14. 动器盘 磁盘分区或卷的盘 统卷启动卷的盘 止 AB盘 盘也 使用 磁盘分区或卷 入一个NTFS文件统的 文件夹中15.磁盘 额概磁盘 额与用户磁盘 额限制用户使用卷(或分区)的磁盘 磁盘 额 文件所有权为 的 当启用磁盘 额 ,Administra
16、tors 成受限制磁盘 额与卷 磁盘 额适用于卷(或分区),且受卷的文件夹 理磁盘 的布 的影响fl 在NTFS文件统 16.启用磁盘 额启用磁盘 额启用磁盘 额所有用户 户”受限制fi Administrators成拒绝 磁盘 给过 额的用户磁盘 限制等 件置 额置个别用户的磁盘 额 ,需要置 额 ” 额添加 个用户的 额第7章 打印服务管理1.分 企业打印服务打印 分打印的 数(ppm)打印 质包括通 卡 信 等 打印颜色 或者色打印机的数 理位置 打印权限防止非法用户的使用 2.主要概打印备也 理打印机,用于打印的 件备 本地打印备计算机使用本地 LPT(并 )USB等直的打印备网络打印
17、备使用网卡计算机的打印备,也网络 打印备 打印机也 打印机, 在【控制 】中为使用打印备添加的软件打印服务器为网络用户打印服务的任何计算机 打印客户 在用户计算机 的打印 用程序, 打印业发 到打印服务器 打印 打印 列用于存 等打印的文 3.常见打印备对比琰茞 针式打印机 打印机 光打印机优打印特 质复 格 打印色打印 快打印效果打印成本打印 慢打印 较慢成本较 格昂贵主要 色 (外挂) 硒鼓主要 用在特 业特 备中, 收款机动取款机 主要 用于家庭,色的 打印机 用于打印 色图 等 公司中使用 的文件打印机4. 置打印机 打印机池 打印 一打印机对 打印备 打印机的型fl 相近或相同5.脱
18、机打印打印机置为脱机态客户 继向打印机发 打印业,当打印机 复联机态,打印服务器会继打印6.打印权限权限内 打印业发 到打印机认Everyone 有此权限7.管理文 权限权限内 暂停启动 fi取消打印文 认CREATOR OWNER 有此权限8.管理打印机权限权限内 置打印机属性置打印机权限启动或停止打印机认情况下,拥有管理打印机权限的 Administrators Power Users 的成9.Web方式管理打印机打印机的远程浏览器管理,fl 安 IISInternet打印 件在浏览器里输入http:/打印服务器(IP地址)/printers然 输入用户 (fl 有 )管理打印机文 第8章
19、 灾难 复1.Windows备份还原一 突发 故会致数据件故障病毒误然灾害备份 统中数据的副本一定策略存到安全的地方备份的目的在统故障或误 ,能利用备份信息还原数据尽能减小 2.启动备份种启动方式【 】|【所有程序】|【附件】|【统】|【备份】 【 】 中的【运】里输入ntbackup 备份的向模式备份的 模式3.备份类型类型备份 否检查标 备份 否清fi标 常 备份备份所有选定的文件 否 增 备份备份 次常或增 备份 来 或 的文件(备份有存 标 的文件) 差异备份备份 次常或增 备份 来 或 的文件(备份有存 标 的文件) 否副本备份备份所有选定的文件 否 否日备份当天 或 过的所有选定文
20、件 否 否4.备份还原统态统态数据启动文件(Boot Files)COM+ 类 册数据库(Class Registration Database)册表(Registry)5 任务计 ” 【 】|【程序】|【附件】|【统】|【任务计】选择要运的程序输入运 安输入用户 刻运 任务计6.Windows安全模式启动安全模式,统加载fl 的 动程序软件何入 选 在启动计算机入图形界 ,F8键“有8个选安全模式使用 本文件 动程序启动 网络的安全模式使用 本文件 动程序 网络启动 令 的安全模式使用 本的文件 动程序启动。 ,屏幕出 令 ,而 Windows 图形界 启用启动日志启动同 统加载没有加载成功
21、的所有 动程序服务 到文件ntbtlog.txt启用VGA模式使用当 安 的视频 动程序 的分辨启动计算机 一次确的 置(起用的 近置)使用 Windows 一次关所保存的 册表信息 动程序来启动 目服务还原模式(用于Windows域控制器)用于 复域控制器 的 SYSVOL 目 Active Directory 目服务 调 模式启动通过串 缆 调 信息发 到一计算机7. 用Msconfig程序 Msconfig 修 统 置信息服务信息启动信息在【运】中输入msconfig 启动Msconfig选卡一般SYSTEM.INIWIN.INIBOOT.INI服务启动第9章 统安全策略与审核1.Win
22、dows Server 2003 安全特性 内置安全防火墙认情况下 用所有fl要的服务增强安全策略IIS6.0代 全部 格的对象控制权限动 服务 2.本地安全策略 本地安全策略影响本计算机的安全置本地安全策略主要包含户策略本地策略 3.户策略策略 fl 复杂性要 小值 使用期限,0表 永过期, 999短使用期限,0表 随 , 果非0, N天 强制 历史, 个 近使用的 被允许使用,0-24 用还原的加 来存 ,有的 用程序需要访问 ,但有安全风险,一般fl打 户锁定策略 户锁定阈值,几次无效陆 户锁定 复位户锁定计数器,户 复 陆的 户策略举 在计算机 要让户的 小为8户 果3次输 就会被锁定
23、 ” 1) 【 】|【程序】|【管理】|【本地安全策略】,fl 【户策略】|【 策略】2)双 小值”,输入 8”3)在【户锁定策略】中,双 户锁定阈值”,输入 3”4) 管理户administrator ,检验能否 修 成小于8位 的 5)退出统,使用通户,故 输 3次, 户就会被锁定4.本地策略审核策略在安全日志中 用户的 件 用户权限分 关统统 拒绝本地允许在本地 安全选控制统安全相关的置 用户权限分 举 为服务器的计算机能让通用户交互式(在本地) ” 1) 【 】|【程序】|【管理】|【本地安全策略】,fl 【本地策略】|【用户权限分 】2)双 允许在本地”, fi Power User
24、s” Users”3)退出统,使用通户,检验能否安全选举 在的计算机 要让用户在 (Ctrl+Alt+Delete ),fl 阅读公司使用计算机的 ” :1)fl 【本地策略】|【安全选】2)在 下选中输入 信息交互式:用户 图消息标交互式:用户 图消息文 3) 验证 5.审核策略审核 件说明 件审核所有计算机用户的 销 件对象访问审核用户访问某个对象的 件, 文件文件夹 册表打印机等户管理审核计算机 的一个 户管理 件,包括: 或 fi用户 户或 ; 用或启用用户 户;置或 统 件审核用户 启动或关计算机或者对统安全或安全日志有影响的 件6.审核文件(夹)过程 首启用对象访问审核策略置需要审
25、核的文件(夹)7. 件查看器用程序用程序或统程序 的 件 安全性 与源使用相关的 件 统Windows 统 件 的 件 件类型误:红色:黄色信息:色成功审核:钥匙败审核:锁保存日志第10章 置Internet访问1.Internet Internet发fl身ARPANET, 演变成Internet的主要服务WWW(万网):信息浏览FTP:文件传输Mail服务: 子邮件他服务2.Intranet TCP/IP标 技术网络服务( WWW FTPMail)企业内部信息交流对外信息发布到Internet3.Internet“享ICS为家庭用户小型办公网络入Internet的解决方案有 个:专用公“在公
26、“ 启用ICS 专用IP:192.168.0.1ICS适用于家庭小型办公网络4.代理服务器1)ClientA发出源的请 ,根据客户机 的代理服务器置, 请 会发到代理服务器2)代理服务器 客户机的请 发 到Internet 的一WEB主机3)WEB主机 源返回给代理服务器4)代理服务器 源内 发 给客户机,并 内 存在Cache中5)ClientB请 与ClientA相同的源,ClientA一样,也会 请 发 到代理服务器6)代理服务器 已 有 源的内 ,所 代理服务器直 源内 发 给客户机ClientB主要特缓存功能 访问 内部网络细节 安全性 过滤 止某 通讯, 网效 监控用户为 5. 置
27、ICS服务器有 个网络查看网络启用ICS查看“享图标查看专用IP地址查看ICS服务6. 置代理服务器安 CCProxy代理服务置置查看用户信息二 代理缓存置网站过滤 安日志管理7.选择代理服务器选择代理服务器依据的几个要 功能性能成本易用性安全性易用的CCProxy为 8.安 CCProxy运安 文件安 向安 路径 文件夹 快捷方式安 安 完成运CCPproxy9.代理服务置功能HTTP 808用于使用浏览器 网 FTP(Web) 808用于使用浏览器访问FTP站 FTP 2121 用于使用FTP客户 软件访问FTP站 RTSP 808用于Real Player SOCKS/MMS 1080
28、SOCKS用于某 网络 用程序 QQ,MMS用于Microsoft 服务Telnet 23 用于Telnet客户 程序10. Windows Update软公司定期对的 发布软件的 ,来 当一定数 的 累到一定程 ,就发布Service PackWindows Server 2003 发布 Service Pack 2通过Windows Update 安 这 软件Windows Update的” Windows Update 站3种 , 关键 统 动程序 使用【动 】 11安 Windows 直 软发布的 下载到本地安 Windows 定下载中 下载需要的 程序的文件 部分 软件- -类型- 本.exe” 成在本地安 程序安 完成 ,在【添加或 fi程序】中 看到 程序12.Windows防火墙启用防火墙止外部用户访问办公网络中或者本机的服务 某 服务( 选)置防火墙的安全日志 响 外部的ping 令 13.网络安全 下载并安 统 停止 用fl要的服务为管理 他用户置复杂的 Administrator户对关键数据定期完成备份安 毒软件,并 病毒库对邮件附件病毒检查启用防火墙制定完 的网络安全策略 故障 理 2