1、第2章 Windows 2000 Server 规划与安装,本章学习目标,Windows 2000 Server特性; 安装Windows 2000 Server操作系统; 使用管理控制台; 了解Windows 2000 Server资源工具包。,2.1 Windows 2000 Server 概述(1),Windows 2000 Server是为服务器开发的多用途操作系统,对用户提供文件和打印、应用软件、Web和通信等各种服务。,新功能: (1)可扩展性 提供终端服务、增强ASP性能、IIS支持的多站点容留、支持高吞吐率和有效带宽利用。 (2)可靠性 支持内核方式写保护、Windows文件保
2、护、驱动程序证书,以及IIS应用程序保护。并提供备份、磁盘整理等工具。,2.1 Windows 2000 Server 概述(2),新功能: (3)可用性支持作业对象API、应用程序证书与DLL保护、多主复制(活动目录副本的相互复制性)、分布式文件系统、磁盘限额、分级存储管理等。 (4)安全性支持最新安全标准、活动目录集成、Kerberos身份验证、公钥基础架构(PKI)、智能卡、文件系统加密、安全的网络通信、路由选择和远程访问服务、虚拟专用网络(VPN)。 (5)可操作性支持动态卷管理、磁盘碎片整理、安全模式引导、备份与恢复。,2.1 Windows 2000 Server 概述(3),新功
3、能: (6)Web特性提供增强IIS5.0、ASP编程环境、分布式Internet应用体系结构、组件对象模型COM+、多媒体平台、具有目录功能的应用程序、Web文件夹、Internet打印等。 (7)管理性 基于活动目录(Active Directory)的资源管理、Microsoft管理控制台、智能镜像、远程安装等。,2.2 Windows 2000 Server安装,系统和硬件设备要求 安装方式 Windows 2000 Server 安装前的注意事项 选择升级或安装 选择许可证方式 是否使用多重引导 文件系统的选择 硬盘分区的规划 安装 Windows 2000 Server 中文版 基
4、本网络配置,2.2.1 系统和硬件设备要求,133-MHz Pentium 或更快的中央处理单元 (CPU);每台计算机最多支持四个 CPU; 建议最少 256 MB RAM(最小支持 64 MB,最大支持 4 GB); 需要的最少硬盘空间大约为 1 GB。,2.2.2 安装方式,1、从光盘安装 可直接从光盘启动并安装操作系统。 2、从网络安装 将计算机通过网络连接线连在网络上,并为安装程序文件提供网络访问的服务器。,2.2.3 Windows 2000 Server 安装前的注意事项,选择升级或安装 选择许可证方式 是否使用多重引导 文件系统的选择 硬盘分区的规划,2.2.3.1 选择升级或
5、安装,1升级 升级就是将 Windows NT 的某个版本替换为 Windows 2000 Server。升级可简化配置,并且现有的用户、设置、组、权利和权限都能够保留下来,当然也不需要重新安装文件和应用程序。 2安装 全新安装与升级不同,意味着清除以前的操作系统,或将 Windows 2000 Server 安装在以前没有操作系统的磁盘或磁盘分区上。,2.2.3.2 选择许可证方式,两种授权模式: 每客户模式:每台访问 Windows 2000 Server服务器的计算机都要求有自己的客户端访问许可证 (CAL)。使用一个 CAL,一个特定的客户端计算机可以连接到任意数量的 Windows
6、2000 Server服务器上。 每服务器模式:每一个与服务器的并发连接都需要一个单独的 CAL。这意味着在任何时候,这台 Windows 2000 服务器都可以支持固定数量的连接。针对网络中有单个服务器、连接数量固定的情况。 注意:默认安装为每服务器模式,并且安装完成后,每服务器模式可转换为每客户模式(相反则不能)。方法为:开始控制面板授权,2.2.3.3 是否使用多重引导,计算机可以被设置为每次重新启动时,都可以在两个或多个操作系统之间选择。不同的操作系统和Windows 2000 Server共存时要注意的问题如下:,2.2.3.3 Windows NT 4.0 & Windows 20
7、00 Server,(1)不要在包含 Windows 2000 和 Windows NT 的计算机上只使用 NTFS 文件系统。 (2)确保 Windows NT 4.0 已使用最新版本的 Service Pack 更新过。 (3)将每个操作系统安装在单独的驱动器或磁盘分区上。 (4)当执行 Windows 2000 Server 的全新安装时会把它安装在没有其他操作系统存在的分区上。 (5)不要将 Windows 2000 安装在压缩驱动器上 (6)在各个系统所在的分区上安装它们各自使用的应用程序。 (7)如果计算机位于域中,计算机每个 Windows NT 4.0 Server 或 Win
8、dows 2000 Server 安装都必须使用不同的计算机名。,2.2.3.3 Windows 95/98 & Windows 2000 Server 双系统,(1)只有Windows 98可以访问没有解压缩的DriveSpace或 DoubleSpace 卷,而Windows 2000不可以。 (2)尽量先安装Windows 95或者Windows 98系统,之后再安装Windows 2000 。 (3)对于包含 Windows 95 /98和 Windows 2000 的计算机,要注意主分区的分区格式。,2.2.3.3 多个 Windows 2000 Server,如果计算机参加某个 W
9、indows 2000 域,每次安装都必须使用不同的计算机名。,2.2.3.4 文件系统的选择(1),1. NTFS建议为 Windows 2000 Server 分区选择NTFS 。,它支持各种新功能: Active Directory 活动目录,存放用户和计算机帐户数据 文件加密 可以对单个文件设置权限 稀疏文件: 针对文件大小不确定(如音频/电螺下载) 远程存储 磁盘活动恢复记录 磁盘配额 可更好地支持大驱动器,2.2.3.4 文件系统的选择(2),注意: 1、如果需要让计算机有时运行早期的操作系统,只是有时运行 Windows 2000,则需要将 FAT 或 FAT32 分区作为硬盘上
10、的主(或启动)分区。 2、早期的操作系统启动以后不能识别NTFS文件系统分区的数据。除非使用特殊的工具软件,如高版本的ghost。 3、使用NTFS格式化的分区比从FAT32转换过来的分区碎片少、速度快。,2.2.3.5 硬盘分区的规划,若执行全新安装,需要规划磁盘分区。在执行全新安装之前,需要决定安装 Windows 2000 Server 的分区大小。安装 Windows 2000 Server 的文件需要至少 1 GB 的可用磁盘空间, 但建议划分更大的空间,2-4G就可以。而对于更大的安装,则需要为其保留10GB 的磁盘空间。如果计划在此服务器上使用远程安装服务,则需要一个单独的分区以
11、备远程安装服务使用。此分区要使用 NTFS,推荐的磁盘空间为 2 GB 。,2.2.4安装 Windows 2000 Server 中文版(1),1、升级安装 安装前准备阶段,要执行以下几个基本步骤: (1)备份文件: (2)将驱动器解压缩: (3)禁用磁盘镜像 (4)切断 UPS 设备 (5)检查应用程序,文件系统的比较,2.2.4安装 Windows 2000 Server 中文版(2),从光盘启动安装程序: 步骤一, 将光盘插入驱动器。步骤二, 要开始安装,执行下列操作之一:1、Windows 95 以上版本可:直接运行光盘中I386目录下的winnt32.exe 2、Windows 3
12、.x 或 MS-DOS 的计算机:运行Winnt.exe,通过使用 SMARTDrv启用磁盘高速缓存,可以获得较高的安装效率。,2.2.4安装 Windows 2000 Server 中文版(3),从网络启动安装程序步骤一,可共享光驱或硬盘驱动器中的I386文件夹。步骤二,在要安装 Windows 2000 的计算机上,连接共享的安装程序文件。步骤三,找到并运行位于光盘 I386 文件夹上的文件或共享文件夹的文件。步骤四,运行安装文件。,2.2.4安装 Windows 2000 Server 中文版(4),通过从光盘启动计算机进行全新安装 步骤一,确定计算机是否能从光盘启动,是否要全新安装。可
13、能需要设置BIOS步骤二,关闭计算机,将光盘插入驱动器。步骤三,启动计算机,并等待安装程序显示对话框。,2.2.4安装 Windows 2000 Server 中文版(5),通过从软盘启动计算机,启动安装程序进行全新安装 步骤一,确定是执行全新安装还是升级。如果要执行全新安装,按下列步骤继续。步骤二, 找到 Windows 2000 Server的安装软盘和光盘。步骤三,关闭计算机,将第一张安装磁盘插入计算机的 A 盘驱动器中。步骤四,打开计算机。,2.2.4安装 Windows 2000 Server 中文版(6),无论使用上述何种安装方式,安装过程分为几个阶段:提示信息、复制文件和重新启动
14、。在安全过程中,若需要驱动特殊设备,如RAID卡、特殊显卡、特殊网卡,在复制文件之前安装向导会提示按F6,然后按S键读取软驱上相应的设备驱动程序(随产品附带)。,2.2.5 基本网络配置,安装网络协议 安装网络服务 安装网络客户,2.2.5 基本网络配置网络协议(1),在使用网络时,用户必须安装能使网络适配器与网络正确通信的网络协议,协议的类型取决于所在网络的类型。,2.2.5 基本网络配置网络协议(2),右击“网上邻居”图标,从弹出的快捷菜单中选择“属性”命令,打开“网络和拨号连接”窗口,如图2-1所示。,图 2-1 网络和拨号连接窗口,2.2.5 基本网络配置网络协议(3),鼠标右键单击“
15、本地连接”图标,从弹出的快捷菜单中选择“属性”命令,打开“本地连接属性”对话框,如图2-2所示。,图2-2 本地连接属性对话框,2.2.5 基本网络配置网络协议(4),在“此连接使用下列选定的组件”列表框中列出了目前系统中已安装过的网络组件,单击“安装”按钮,打开“请选择网络组件类型”对话框,如图2-3 所示。,图2-3 选择网络组件对话框,2.2.5 基本网络配置网络协议(5),在“单击要安装的网络组件类型”列表中选中“协议”选项,单击“添加”按钮,打开“选择网络协议”对话框,如图2-4所示。,图2-4 选择网络协议对话框,2.2.5 基本网络配置网络协议(6),在“选择网络协议”对话框中的
16、“网络协议”列表框中列出了Windows 2000 Server提供的网络协议在当前系统中尚未安装的部分,双击欲安装的协议名称,或选中协议名称后再单击“确定”按钮,被选中的协议将会添加至“本地连接属性”列表中。若用户有某种特殊需要,需要安装特殊网络通信协议,而列表中未提供的话,网络用户可通过单击“选择网络协议”对话框中的“从磁盘安装”按钮从磁盘安装其他的网络协议组件。,2.2.5 基本网络配置网络服务(1),安装Windows 2000 Server时已经默认安装了 “Microsoft Networks的文件和打印机服务”,系统还提供了其他类型的网络服务,用户可根据需要来自行安装。以便向网络
17、中其他的用户提供优先级不同的网络服务。,2.2.5 基本网络配置网络服务(2),添加网络服务与添加网络协议的方法基本相同,用户在“选择网络组件类型”对话框中选择“服务”选项,单击“添加”按钮,将打开如图2-5所示“选择网络服务”对话框,对话框中的“网络服务”列表中列出了Windows 2000 Server已经提供了,但当前系统中尚未安装的网络服务选项,用户可双击欲安装的服务选项,或选中服务选项之后单击“确定”按钮来安装服务。,2.2.5 基本网络配置网络服务(3),图2-5 选择网络服务对话框,2.2.5 基本网络配置网络客户(1),“Microsoft Networks客户端”组件允许用户
18、的计算机访问Microsoft网络上的资源(典型安装下默认安装); “NetWare网关和客户端服务”组件允许用户的计算机不用运行NetWare客户端软件就可以访问NetWare服务器;,2.2.5 基本网络配置网络客户(2),用户添加、配置网络客户组件,可在如图2-3所示“选择网络组件类型”列表中选中“客户”选项,然后单击“添加”按钮; 出现如图2-6所示对话框,选择想要安装的客户组件,系统会在Windows 2000 Server的安装盘中寻找该组件的驱动程序。 若安装盘中没有包含更新的驱动程序,系统查找一段时间后将自动打开对话框由用户确定文件路径,如果用户确实有更新的驱动程序安装磁盘,或
19、者是在其他位置含有驱动程序文件,用户可选择安装路径进行安装。,2.2.5 基本网络配置网络客户(3),图2-6 选择网络客户对话框,2.2.5 基本网络配置添加网络组件(1),用户需要服务器系统启动某项管理或服务功能(例如,DHCP服务、Windows Internet命名服务或网络监视功能)时,若用户安装操作系统时,未安装这些网络组件,这时用户便需要重新手动为系统添加网络组件,其步骤为: 打开控制面板,运行“添加/删除程序”应用程序,出现如图2-7所示窗口:,2.2.5 基本网络配置添加网络组件(2),图2-7 添加/删除程序对话框,2.2.5 基本网络配置添加网络组件(3),选择“添加删除
20、Windows组件”按钮,出现“Windows组件向导”对话框,如图2-8所示。在对话框中的“组件”列表框中系统列出了用户可以选择安装的网络组件。 用户可以单击组件选项旁边的复选框确认安装该类组件。如果用户选定某类组件后,复选框显示为灰色,则表示系统只会安装该组件的一部分。用户可以单击“详细信息”按钮或者双击该组件选项,打开该类组件详细内容对话框来具体选择安装某个子组件。 选择好组件后,单击“下一步”按钮后,系统将自动在Wnidows 2000 Server的安装盘中查找安装组件所需的文件,如果用户未将安装光盘放入光盘驱动器中,系统将自动打开一个对话框,提示用户插入Windows 2000 S
21、erver安装光盘。然后单击“确定”按钮,系统将自动对选择安装的网络组件进行安装配置。,2.2.5 基本网络配置添加网络组件(4),图2-8 Windows组件向导对话框,2.2.5 基本网络配置配置TCP/IP,Windows 2000 Server典型安装完成,TCP/IP协议参数为自动从DHCP获取。如需要使用静态IP则需要配置网卡: 1、网卡IP址和子网掩码 2、本地IP路由器的I P地址 3、本计算机是否作为DHCP服务器 4、本计算机是否是WINS代理执行者 5、本计算机是否使用域名系统(DNS) 6、如果网络中有一个可用的WINS服务器,还必须知道它的IP地址,和DNS一样,可以
22、配置多个WINS服务器。,2.2.5 基本网络配置TCP/IP常规设置(1),1. 在桌面上鼠标右键单击“网上邻居”图标,从打开的快捷菜单中选择“属性”命令,打开“网上邻居”窗口。 2. 右击“本地连接”图标,从打开的快捷菜单中选择“属性”命令,打开“本地连接属性”对话框。 3. 在“这个连接使用下列选定的组件”列表框中选定“Internet 协议(TCP/IP)”组件。 4. 单击“属性”按钮,打开“Internet(TCP/IP)属性”设置对话框,如图2-9所示。,2.2.5 基本网络配置TCP/IP常规设置(2),图2-9 Internet协议(TCP/IP)属性对话框,2.2.5 基本
23、网络配置TCP/IP常规设置(3),5. 用户需要根据本地计算机所在网络的具体情况以及使用本书前面讲过的信息,决定是否用网络中的动态主机配置协议(DHCP)提供IP地址和子网掩码。如果是的话,就选定“自动获得I P地址”单选按钮。那么用户所在网络中的DHCP服务器将会自动地租用一个IP地址给计算机。如果不想通过DHCP服务器分配获取IP地址的话,则需要手工输入IP地址,选择“使用下面的IP地址”单选按钮。 6. 如果用户选择手工输入IP地址,就需在“ IP 地址”文本框里输入一个12位数字的IP地址。这时用户一定要正确地输入这些数字,尤其当地址中有零和空格时。如果有疑问的话,就向网络系统管理员
24、询问一下IP地址。网络上两个相同的IP地址会使两台计算机产生IP地址冲突,导致出现问题。如图2-9所示,本机输入的I P地址为210.43.16.70。,2.2.5 基本网络配置TCP/IP常规设置(4),7. 在“子网掩码”文本框里输入子网掩码。这里本机输入的子网掩码为255.255.255.0(标准C类地址),子网掩码的输入也一定要保证其正确,否则本机有可能无法与其他用户通信。 8. 在“默认网关”文本框里输入本地路由器或网桥的IP地址。当用户计算机访问非本网段计算机,转向网关做为出口。 9. 如果用户可以从所在网络的服务器那里获得一个DNS服务器地址,选择“自动获得D N S服务器地址”
25、单选按钮。 10. 如果用户的计算机不能从本地网络中获得一个DNS服务器地址或者用户为网络系统管理员,可以通过手工输入DNS服务器的地址。这时用户需要选定“使用下面的DNS服务器地址”单选按钮。,2.2.5 基本网络配置TCP/IP常规设置(5),11. 在“首选DNS服务器”文本框中输入正确的数字地址。这里本机输入的地址为210.43.16.17。 12. 在“备用DNS服务器”文本框中输入正确的备用DNS服务器地址。该服务器是为防止主D N S服务器无法正常工作时能代替主服务器为客户机提供域名服务。 13. 如果用户希望为选定的网络适配器指定附加的IP地址和子网掩码或添加附加的网关地址的话
26、,单击“高级”按钮,打开“高级TCP/IP设置”选项卡,如图2-10所示。 14. 添加新的IP地址和子网掩码,单击如图2-10所示“ IP地址”选项区域中的“添加”按钮打开如图2-11所示的“TCP/IP地址”对话框。,2.2.5 基本网络配置TCP/IP常规设置(6),图2-10 高级TCP/IP设置对话框,2.2.5 基本网络配置TCP/IP常规设置(7),15. 在“ IP地址”和“子网掩码”文本框中输入新的地址,然后单击“添加”按钮,附加的IP地址和子网掩码将被添加到“IP地址”列表框中。用户最多指定5个附加IP地址和子网掩码,这对于包含多个逻辑IP网络进行物理连接的系统是非常有用的
27、。 16. 如果用户希望对已经指定的IP地址和子网掩码进行编辑的话,单击“IP地址”选项区域中的“编辑”按钮打开“ T C P / I P地址”对话框,如图2-11所示。 17. 图2-11对话框中的“ IP地址”和“子网掩码”文本框中将显示用户曾经配置的IP地址和子网掩码,而且IP地址还处于可编辑状态,用户可以对原有的IP地址和子网掩码进行任意编辑。然后单击“确定”按钮以使修改生效。,2.2.5 基本网络配置TCP/IP常规设置(8),18. 在如图2-10对话框的“默认网关”选项区域中用户可以对已有的网关地址进行编辑和删除,或者添加新的网关地址。对于多个网关,还得指定每个网关的优先权,通过
28、调整IP地址在列表中高、低位置就可相应地使它具有较高或较低的优先权。Windows 2000 Server首先使用第一个(顶上)网关地址并接下来向下依次查找网关地址,直到它找到一个服务于信宿地址的网关为止。 19. 在图2-10对话框“IP设置”选项卡中的“接口越点数”文本框中用户可以输入或修改相应数值。该数值是用来设置网关的接口指标以实现网络连接的。如果在“默认网关”列表框中有多个网关选项,则系统会自动启用接口越点数值最小的一个网关,默认情况下接口越点数值为1。,2.2.5 基本网络配置TCP/IP常规设置(9),图2-11 TCP/IP地址对话框,图2-12 TCP/IP网关地址对话框,2
29、.2.5 基本网络配置TCP/IP常规设置(10),20. 在图2-10对话框“默认网关”列表框中,选定一个网关选项,单击“编辑”按钮,打开“ TCP/IP网关地址”对话框,如图2-12所示。在该对话框中,用户可以同时对网关和接口越点数的数值进行修改,然后单击“确定”按钮以使修改生效。,2.3 管理控制台(1),在 Windows 2000 Server 中,管理控制台Microsoft Management Console (MMC)已经成为了所有管理工具的统一平台。用户可以使用MMC创建、保存或打开管理工具来管理硬件、软件和 Windows 系统的网络组件。 MMC不执行管理功能,但它集成
30、了所有的管理工具。可以添加到控制台的主要工具类型称为管理单元,其他可添加的项目包括 ActiveX 控件、指向 Web 页的链接、文件夹、任务板视图和任务。 使用 MMC 有两种常规方法: 用户模式:用已有的 MMC 控制台管理系统; 作者模式:创建新控制台或修改已有的 MMC 控制台。,2.3 管理控制台(2),图2-13 MMC 管理控制台窗口,2.3.1 作者模式的管理控制台(1),1MMC 窗口 2管理单元 当安装了一个组件,在运行 Windows 的计算机上有与之关联的管理单元。 MMC 支持两种类型的管理单元:独立管理单元和扩展管理单元。 3任务板视图和任务 任务板视图是能添加控制
31、台详细资料窗格视图的页面,也是指向给定控制台之内和之外功能的快捷方式。 4控制台目录树 控制台树显示控制台中可以使用的项目。这些项目包括文件夹、管理单元、控件、Web 页以及其他一些工具。,2.3.1 作者模式的管理控制台(2),5控制台树上的树枝 树枝是控制台树中添加了对象的任何项目。树枝是一个文件夹,可用来将控制台树上的相关项组合在一起。 6收藏夹列表 收藏夹列表位于新 MMC 控制台的左边窗格的“收藏夹”选项卡上。可以使用收藏夹列表来创建指向控制台树中项目的快捷方式。可以使用收藏夹列表来整理任务板视图。 7控制台访问选项四种默认访问控制台的选项如图2-14所示:- 作者模式- 用户模式完
32、全访问- 用户模式受限访问,多窗口- 用户模式受限访问,单窗口,2.3.1 作者模式的管理控制台(3),图2-14 控制台选项对话框,共有四种默认访问控制台的选项如图所示,2.3.2 管理控制台的操作,创建控制台 添加任务板视图及任务 向收藏夹列表添加项目 配置控制台选项 管理控制台的组策略,2.3.2.1 创建控制台(1),在创建控制台之前,必须标识控制台将要处理的任务、要管理的组件,以及执行任务所必须的管理单元和控件。 1. 打开 MMC 单击“开始”/ “运行”,键入“mmc”,然后单击“确定”,打开如图所示窗口。完整的 MMC 命令行语法是: mmc pathfilename.msc带
33、/a选项,mmc pathfilename.msc/a 以作者模式打开或保存 控制台。,2.3.2.1 创建控制台(2),2. 向控制台树添加项目 要向控制台树添加项目,可以使用 MMC 主工具栏上“控制台”菜单中的“添加/删除管理单元”命令。在“添加/删除管理单元”对话框中,“管理单元添加到”决定要添加的新项目位于控制台树上的哪个项目下面,默认值是“控制台根节点”。可以单击“管理单元添加到”中的项目来定位控制台树之外的对象。“添加独立管理单元”对话框显示可用管理单元的列表。对于域成员中运行 Windows 2000 的计算机,该列表包括本地安装的管理单元和在 Active Drirector
34、y 目录服务下发布的管理单元。,为本地/远程计算机的新 MMC 控制台添加项目(1),步骤一,以作者方式打开 MMC。步骤二,在“控制台”菜单上,单击“添加/删除管理单元”菜单,出现如图2-16所示对话框。步骤三,单击“添加”按钮,出现如图2-17对话框。步骤四,在“管理单元”列表下,选择“磁盘管理”,单击“添加”按钮。,为本地/远程计算机的新 MMC 控制台添加项目(2),图2-16 添加/删除管理单元对话框,图2-17 添加独立管理单元,为本地/远程计算机的新 MMC 控制台添加项目(3),步骤五,在出现如图2-18所示的“选择计算机”对话框中选择管理单元要管理的计算机。选择管理本地计算机
35、,单击“本地计算机(运行这个控制台的计算机)”,然后单击“完成”,MMC控制呈现如图2-19所示状态,此时完成将管理本地磁盘项目添加到MMC控制台中。若管理单元指向远程计算机,单击“另一台计算机”,键入该项目要管理计算机的名称,然后单击“完成”。 (为远程计算机的新 MMC 控制台添加项目)如果出现向导,遵循屏幕提示完成操作。步骤六,要向控制台中添加另外项目,请重复步骤 三。,为本地/远程计算机的新 MMC 控制台添加项目(4),2-18 选择计算机对话框,为本地/远程计算机的新 MMC 控制台添加项目(5),图2-19 添加管理单元后的控制台窗口,添加管理单元后的控制台窗口,将扩展管理单元添
36、加到 MMC 控制台,步骤一,通过执行以下的某项操作,按作者模式打开保存的控制台步骤二,在“控制台”菜单上,单击“添加/删除管理单元”,然后单击要扩展的项目。步骤三,在“扩展”选项卡上的“可扩展的管理单元”中,选择要添加的扩展旁边的复选框,然后单击“确定”完成添加。,将发布的扩展管理单元添加到 MMC 控制台,步骤与“将扩展管理单元添加到 MMC 控制台”相同,不同在第三步中选中要添加的发布扩展旁边的复选框,然后单击“下载”。如果出现一个或多个向导,遵循屏幕上的指示操作,然后单击“确定”。,2.3.2.2 添加任务板视图及任务(1),创建任务板视图步骤一,按作者模式打开保存的控制台。步骤二,在
37、控制台树中,单击管理单元项。步骤三,在“操作”菜单上,单击“新任务板视图”。步骤四,按照新任务板视图向导中的指示操作,如图2-20至2-23所示,设置选择样式、应用树项目、定义名称和描述,一般选择默认设置即可。,2.3.2.2 添加任务板视图及任务(2),添加任务板视图向导1、2,添加任务板视图向导3、4,2.3.2.2 添加任务板视图及任务(3),步骤五,如果要在创建新任务板视图之后立即创建任务,在向导的最后屏幕上选中“启动新任务向导”复选框,如图2-24所示。,2.3.2.2 添加任务板视图及任务(4),图2-24新任务板视图安装向导步骤四,2.3.2.2 添加任务板视图及任务(5),添加
38、任务在完成上述新任务板视图添加的基础上,或为一个已经存在的控制台添加任务,操作步骤如下:步骤一,按作者模式打开保存的控制台;步骤二,在控制台树中,单击与任务板视图关联的项目,然后单击“操作”菜单上的“编辑任务板视图”菜单子项,在出现的对话框中选择“任务”选项卡,单击“新建”按钮。步骤三,出现新任务向导,按向导中的指示进行即可,向导过程如图2-25至2-30所示。步骤四,新建其他任务,重复步骤二、三,新任务图标出现在图2-31的任务板视图中。,添加任务向导1、2,2.3.2.2 添加任务板视图及任务(6),添加任务向导3,2.3.2.2 添加任务板视图及任务(7),添加任务向导4、5,2.3.2
39、.2 添加任务板视图及任务(8),图2-31 具有任务板视图和任务的MMC窗口,2.3.2.2 添加任务板视图及任务(9),2.3.2.3 向收藏夹列表添加项目(1),下面操作将图2-13所示的活动目录下用户管理“Users”项目添加到 MMC 控制台里的收藏夹列表中,命名“Users用户管理”。步骤一,按作者模式打开保存的控制台;步骤二,在控制台树中,单击“User”管理单元。步骤三,在详细资料窗格中,单击“常规”选项卡或者想添加任务板视图的选项卡。步骤四,选择“收藏夹”菜单,单击“添加到收藏夹”子菜单,出现如图2-32所示对话框。,2.3.2.3 向收藏夹列表添加项目(2),图2-32 添
40、加到收藏夹对话框,2.3.2.3 向收藏夹列表添加项目(3),步骤五,输入名称,在“创建于”中,执行以下的某项操作:要将项目添加到已有的文件夹,单击想让项目出现的文件夹,然后单击“确定”。要将项目添加到新文件夹,单击作为父文件夹的文件夹,然后单击“新建文件夹”,在“文件夹名称”中键入名称,单击“确定”,然后再单击“确定”。此时,在管理控制台窗口中选择“收藏夹”标签,点按收藏夹内收藏的项目名称,可直接切换到对应项目管理状态。,2.3.2.3 向收藏夹列表添加项目(4),图 2-33 MMC收藏夹视窗,2.3.2.4 配置控制台选项(1),选择“控制台”菜单中“选项”菜单项,可以设置控制台图标、更
41、改控制台标题,以及选择控制台的默认模式。 步骤一,按作者模式打开保存的控制台。 步骤二,选择“控制台”菜单上的“选项”,出现如图2-14所示对话框。 步骤三,在“控制台”选项卡上,可以更改控制台图标,单击“更改图标”,在“文件名”中键入包含图标文件的路径,单击“当前图标”下面的某个图标,然后单击“确定”。 要更改控制台的标题,在图标右边的框中直接键入新标题。要更改控制台的默认模式,在“控制台模式”下拉列表中,单击选择控制台的模式。 步骤四,如果控制台的默认模式是用户模式中的一种,请执行以下操作:要允许用户右键单击任务板视图的内容时显示菜单,选中“在此控制台中的任务板上启用上下文菜单”复选框。要
42、防止用户编辑控制台,选中“不要保存更改到此控制台”复选框。要让用户能访问“自定义视图”对话框,选中“允许用户自定义视图”复选框。,2.3.2.4 配置控制台选项(2),图2-14,2.3.2.5 管理控制台的组策略(1),为特定计算机的用户设置 MMC 或管理单元策略:必须将组策略管理单元添加到新建的控制台; 为域设置 MMC 或管理单元策略:1)必须使用配置为域控制器的计算机,2)必须是该域的管理员或有相等权力的管理员。可以为用户、组或组织单元设置策略来限制或允许访问指定的管理单元。还可以设置策略限制用户、组和组织单元使用未明确许可的管理单元(除了在允许列表以内的,限制所有的管理单元)。,2
43、.3.2.5 管理控制台的组策略(2),限制访问 MMC 中的作者模式操作如下:步骤一,打开 MMC。步骤二,在“控制台”菜单上,单击“添加/删除管理单元”,出现如前面图2-16所示对话框,然后单击“添加”。步骤三,在出现的如图2-17所示对话框中“管理单元”下,单击“组策略”,然后单击“添加”。步骤四,在“选择组策略对象”对话框中,执行以下的一项操作:要编辑本地组策略对象,单击“本地计算机”。要编辑不同的组策略对象,单击“浏览”。步骤五,单击“完成”,再单击“关闭”,然后单击“确定”。组策略管理单元将打开指定的组策略对象。步骤六,在控制台树中,展开“本地计算机”策略/用户配置/管理模板/Wi
44、ndows组件/“Microsoft Management Console”控制项,如图2-34所示。,2.3.2.5 管理控制台的组策略(3),图2-34 选择组策略设置对象,2.3.2.5 管理控制台的组策略(4),步骤七,在详细资料窗格中,双击“限制用户进入编辑模式”,进入如图2-35所示的对话框。步骤八,在“策略”选项卡上,执行以下任一项操作:- 要允许用户在 MMC 中使用编辑模式,单击“未配置”或“禁用”。- 要限制用户在 MMC 中使用编辑模式,单击“启用”,如图2-35所示。,2.3.2.5 管理控制台的组策略(5),图2-35限制用户进入编辑模式属性对话框,2.4 Windo
45、ws 2000资源工具包,资源工具包Microsoft Windows 2000 Resouce Kit是Windows 2000的附件。它包含丰富的操作系统扩展工具,使用这些工具可以用来管理和调整优化操作系统。Windows 2000 Resouce Kit提供了许多额外工具,它们可以完成多种调整任务。Resource Kit实际上是Microsoft为管理员提供的一套额外的工具集,包括了超过400个各种工具、vbs、dll、msc,涵盖了管理TCP/IP、网络、注册表、安全、远程管理、配置、Batch文件、以及操作系统的其他方面。可以让管理员更容易的管理一个网络系统。这里我们介绍几个重要的
46、管理工具。,2.4.1 Appsec.exe (Application Security),Appsec.exe是一个基于GUI的应用程序,它允许管理员在一个多用户环境下限制普通用户访问一组网络上经预订的应用程序。启用这种应用程序安全性,将会导致系统拒绝普通用户执行或使用一个未经许可的应用程序。,2.4.2 Delprof.exe (User Profile Deletion Utility),删除用户的Profile工具,当然相同操作可以在System Properties里面完成。而这个工具可以在本地或是远程运行,且可以指定多长时间不使用就删除,在处理比较多的用户的时候十分方便。 其命令格
47、式: delprof /q /i /p /c:computername /days /? 其中: /q:指后台执行,不用确认。 /i: 忽略错误继续删除。 /p:在删除前提示确认。 /days:指定多少天不使用的Profile就删除,days用整数。,2.4.3 Instsrv.exe (Service Installer),Instsrv.exe一个可以用来安装或者是删除可执行服务(.exe)命令行工具,当然也可以给服务分配名字,其语法如下: instsrv ServiceName PathToExecuteable -a accountname -p accountpassword 或者
48、instsrv Servicename remove ServiceName:用来显示的服务名字。 PathToExecuteable:要安装服务文件的全路径,包括盘符在内。 -a accountname:指定服务运行的帐户。 -p accountpassword:帐户的密码。 servicename remove:指定想移出的服务。,2.4.4 Inuse.exe (File-In-Use Replace Utility),一个用来替换被锁定的操作系统文件命令行工具,比如一些重要的DLL文件。这些文件会在下一次启动的时候被替换,这种替换会在下一次启动的Autochk完成之后,创建Paging
49、 Files之前。语法: insuse -? source destinaion /y source:指明想用来替换的文件,可以使用完整的物理路径或者是UNC路径。 Destination:指明被替换的文件。/y:表示确定。,2.4.5 Netsvc.exe (Command-line Service Controller),一个用来控制服务的命令行工具。用这个工具可以进行远程启动、停止、暂停、继续服务或者查询一个服务的状态。该命令语法: netsvc command servicename computername /?/help command:可以是以下几个命令: /list:列出已经安装的服务,这个时候不使用servicename。 /query:查询一个服务的状态。/start, /stop, /pause,/continue :启动、停止、暂停、继续。,