MSCE windows server 2008 系统管理(纲要)2011-07-20

2011-07-20 update 第一章 安装Windows Server 2008
虚拟机的使用
在安装过程的改进 初始化配置
Windows 2008 版本
标准版
企业版 群集 双击热备 cluster
数据中心版
64CPU 才能安装64位操作系统 32位3G 32位or 64位 支持Hyper-V
32CPU 只能装32位操作系统 不支持Hyper-v
核心版操作系统没有图形界面 安全 不用更新操作系统
安装完操作系统之后
激活
给虚拟机安装VMWare tools
更改计算机名称
配置系统更新
保存试验环境
做快照
克隆出多个操作系统 SID重新产生sysprep
使用Windows PE备份还原操作系统
重设用户密码
在系统启动失败的情况下 拷贝出重要文件
备份系统 还原系统
Windows Server Core 介绍和管理
第二章 配置Windows Server 2008 环境
配置硬件环境
即插即用硬件 能够自动识别并且能够自动安装驱动
热插拔硬件
升级设备驱动
禁用设备
配置软件环境
查看服务
msconfig
配置网络和共享中心
配置用户环境
配置用户IE设置
配置文件夹选项
配置桌面环境
安装桌面体验
安装Telnet
第3章 管理本地用户和组
用户的管理 用户的密码 password P@ssw0rd Pass@word1!
创建用户 用户SID
删除用户
重设密码
将用户添加到组
普通用户和管理员的区别
用户配置文件 –桌面上文件,桌面背景,鼠标使用习惯,桌面上图标,IE设置,数字证书,我的文档,存储网络密码
公共配置文件
默认的配置文件
管理用户密码
更改密码
重设密码
密码重设盘
查看和管理访问其他计算机的凭据
镜像帐号
guest帐号 gpedit.msc 密码必须为空
管理网络密码

内置的组 代表的是对系统的访问权限 SID 用户登录计算机构造了用户令牌 注销时释放令牌 用户的SID 所属组的SID
自定义的组 利用自定义的组简化授权
管理Windows core上的用户和组
netsh interface ipv4 set address name=”本地连接” source=static addr=192.168.10.231 mask= 255.255.255.0 gateway=192.168.10.1
netsh interface ipv4 set dnsserver “本地连接” static 192.168.10.110 primary
netsh firewall set opmode disable关闭Windows 防火墙。如果不关闭防火墙可以运行一下命令只打开特定端口:
netsh firewall set opmode enable 开启防火墙
第四章 创建域环境
工作组

域的主要功能
集中的身份验证
集中的管理
域的信任和统一身份验证
DNS在域环境中的作用
可以定位域控制器
进行内网的域名解析
安装活动目录
Server 2000 2003 2008 做域控制器 NTFS分区 DNS服务器 IP 是静态的
2000 Pro XP pro Vista 能够加入到域
home 版不能做域的成员计算机
dcpromo 安装活动目录 卸载活动目录
安装活动目录后的检查
更改本地连接DNS指向自己的IP地址
DNS上的SRV记录是否齐全
DNS上SRV如果没有自动注册成功
需要重新启动DC上netlogon服务
如果重新启动netlogon还是没有注册成功
检查DNS区域是否允许安全更新
本地连接是否允许在DNS中注册此连接的地址
域控制器的名称是否添加了域后缀
将计算机加入到域
更改DNS
更改系统属性
普通用户也可将计算机加入到域
可以先在活动目录指定的组织单元创建计算机帐号 再将计算机加入到域
将Windows Server Core 加入到域
netdom renamecomputer FileServer /newnamerofileServer 更改计算机名称为ProfileServer
netsh interface ipv4 set address name=”本地连接” source=static addr=192.168.10.212 mask= 255.255.255.0 gateway=192.168.10.1
netsh interface ipv4 set dnsserver “本地连接” static 192.168.10.200 primary
netdom join %computername% /domain:ESS.COM /userd:administrator /passwordD:a1! /REBoot:5
使用组织单元组织用户和计算机
演示:使用组策略实现集中的管理
禁止计算机上运行特定的程序 和用户无关
指定用户的IE首页 和用户所在的部门有关
禁止用户使用注册表编辑工具
gpupdate /force 客户端刷新组策略 60+-30自动刷新
组策略的应用过程
计算机启动 本地策略 域中组策略 查看计算机所属的部门确定使用哪些组策略以及顺序 (计算机部分)
用户登录 查看用户帐户所在的部门 确定使用哪些组策略(用户部分)
后应用的组策略如果和前面应用的有冲突 以后应用的为准 如果不冲突都生效
演示:集中的身份验证
域用户管理
登录时间限制
指定登录的计算机
用户主目录
添加登录主名
联系人
在域环境使用组的最佳实践
安全组 有SID可以授权 通讯组 无SID 用来和Exchange 2007配合群发邮件
A->G -> DL->
漫游式用户配置文件
第五章 利用NTFS管理数据
NTFS分区和FAT32分区的区别
FAT 32 不支持大于4G
NTFS权限
EFS加密
磁盘限额
压缩
卷影副本
将FAT32分区转化成NTFS分区
convert d: /fs:ntfs
文件夹的NTFS权限
权限累加
拒绝优先
阻断继承的权限
将权限应用到子对象
查看对象的所有者
获得对象的所有权
重置文件夹中所有对象的权限
高级NTFS权限
NTFS实战:
只允许用户往文件夹中写入和浏览文件夹内容
只允许用户在文件夹中创建自己的文件夹,对自己的文件夹有完全控制权
重装系统
把硬盘挂到其他计算机上 新系统管理员可以获得文件和文件夹的所有权 可以重置权限
对称加密和非对称加密
对称加密 不适合网络环境传递 密钥维护复杂 加密效率高
非对称加密密钥对(公钥 私钥)公钥和私钥不能互推 必须成对使用 加密效率低
利用EFS保护数据安全
在工作组中的计算机使用EFS
在域环境中使用企业CA颁发EFS证书
安装企业CA
刷一下组策略 gpupdate /force
使用组策略指定加密文件系统的恢复代理密钥
指定了恢复代理密钥后 在客户端刷新组策略
域用户在不同计算机登录后加密文件会向企业CA申请多个证书 漫游式用户配置文件用户在不同的计算机加密文件,只申请一个EFS证书 EFS不支持网络访问 加密的文件可以授权其他用户能够访问
在NTFS分区上压缩数据
移动数据对压缩状态的影响
配置NTFS分区上的磁盘限额
网络共享文件夹 FTP站点控制每个人使用的磁盘空间大小
给特殊的用户指定特殊的限额大小
配置卷影副本
第六章 配置文件服务器
哪些用户可以共享文件夹
共享权限
读者
参与者 可以修改共享的文件
共有者 可以授权其他用访问某些资源
共享权限和NTFS权限
使用共享向导会自动配置好NTFS权限
多次共享 一个文件夹可以使用不同的名称共享 共享权限可以设置的不一样
隐含共享 共享名+$
默认共享 共享权限不能改 管理员有完全控制权
删除默认共享 修改注册表
在服务器上需要打开相应的端口
访问共享资源的方式
网上邻居
映射网络驱动器
创建快捷方式
网络连接的设置、网络和共享中心的设置
Microsoft网络的文件和打印机共享
Microsoft网络客户端
查看服务器上所有的共享资源和会话
创建分布式文件系统(DFS)
实现资源的逻辑整合
实现两个服务器的文件夹数据同步
限制文件夹的大小
限制文件夹存放的文件类型
第七章 监控服务器性能
Windows日志管理 http://support.microsoft.com
归档日志
日志排序
日志排错
配置计算机以转发和收集事件
使用任务管理监控内存和CPU的使用
查看程序内存使用
查看程序CPU使用
结束进程
查看登录计算机的用户
利用性能监视器检测系统性能
性能监视器监控实时性能
监视远程计算机性能
将性能监控页面保存为网页
性能跟踪
查看跟踪报告
按时间段查看性能指标变化
Windows 系统资源管理器
第八章 配置系统安全策略
工作组中的计算机本地安全策略
用户策略
密码策略
密码过期默认42天 服务账户设置成永不过期
帐户锁定策略
本地策略
审核策略 告诉计算机记录哪些安全事件
域环境中使用组策略配置计算机安全
第九章 在网络环境配置打印机
打印服务器
本地打印机 包括并口 串口 USB接口 网络接口打印机
配置打印权限
连接网络打印机
管理打印作业
打印池
打印优先级
支持多种客户端
使用组策略自动部署打印机
第十章 磁盘管理
基本磁盘 分区 空间只能是同一块磁盘的空间
动态磁盘 卷 空间可以是多块硬盘上的空间
RAID-0 条带卷 读写快 无容错 适合存放不太重要的数据 电影
RAID-1 镜像卷 写一般 读快 适合存放重要数据
RAID-5 适合存放大量的重要数据 读快 写慢 坏一块盘 读也慢
镜像磁盘和RAID-5灾难恢复
挂接卷
第11章 远程桌面和终端服务
远程桌面用来远程管理服务器,不需要购买许可证,只能并发连接两个用户终端服务用来使用服务器上的应用程序,需要购买终端服务许可
允许同一个用户同时连接远程桌面
终端服务器配置RDP-TCP属性设置
将本地资源映射到远程服务器
在域环境中配置远程桌面单一登录
配置终端服务安全
使用远程桌面管理服务器
启用Windows Server Core的远程桌面
将本地资源映射到远程服务器
在域环境中配置远程桌面的单一登录
配置终端服务器安全
了解终端服务
安装并激活终端服务授权
安装终端服务
配置和使用终端服务器的RemoteApp
配置终端服务网关
使用终端服务网关连接到内网的终端服务
配置终端服务器场实现终端服务负载均衡
第十二章 Hyper-V
虚拟化简介
为什么要虚拟化
减少硬件失败对应用的影响
降低硬件成本
Hyper-V 优势
不用额外购买 64位操作系统上
性能和物理机一样
安装Hyper-V角色
更新系统
设置BIOS CPU启用虚拟化支持
安装Hyper-V角色
Windows Server 虚拟化结构
虚拟化技术对硬件的要求
安装Hyper-V
创建和使用虚拟机
管理虚拟网络
虚拟化解决方案
第十三章 网络负载平衡和Qos
网络负载平衡的应用场景
安装和测试网络负载平衡
配置服务器QoS 限制访问共享资源的流量
第十四章 配置故障转移群集
电源
电池
硬盘 RAID-1 RAID-5
网络
Cluster 群集 集群 双机热备
有共同的存储
心跳线
域环境
配置Windows群集[ad name=”Google Adsense-2″][ad name=”Google Adsense-3″]

CategoriesMS

Leave a Reply

Your email address will not be published. Required fields are marked *


The reCAPTCHA verification period has expired. Please reload the page.