Windowsserver2003轻松入门姓名:杜晓伟职务:技术工程师公司名称:新东方职业教育概述PartI:WindowsServer2003概要介绍PartII:管理网络用户帐户和组帐户管理用户帐户管理组帐户使用组帐户的策略PartIII:WindowsServer2003的其他管理任务脱机文件磁盘管理PartIV:关于我们TechNetPartI:管理WindowsServer2003方法windowsserver2003介绍管理windowsserver2003方法祝贺WindowsServer2003发布!微软有史以来最强大的服务器操作系统!在运行效率、可靠性、安全性方面均有了巨大的进步与提高针对WebServices、网络应用、企业级高端计算等方面有更强大的功能支持,并表现出前所未有的高可靠性、高效率与生产力、高连接性与最佳的经济性WindowsServer2003家族用于Web服务器用于小型企业域控制器和成员服务器用于中大型企业应用程序服务器、域控制器、群集用于超大型数据库服务、企业资源规划(ERP)、大容量实时事务处理、以级服务器合并管理windowsserver2003方法常用的管理工具MMC管理控制台RUNAS管理方式使用远程桌面管理管理工具常用管理工具:ActiveDirectoryUsersandComputersActiveDirectorySitesandServicesActiveDirectoryDomainsandTrustsComputerManagementDNSRemoteDesktops什么是MMC?Snap-insMMC可容纳各种工具,被称为snap-in,来实现各种管理任务什么是RunAs命令?Runas命令可以使用户以非管理员登录,然后执行管理任务Runas允许用户以不同的身份运行不同的工具一般情况下,管理员应该以普通用户身份登录,然后使用Runas命令执行管理任务你可以以以下方式启动Runas:在开始菜单里启动在资源管理器启动在命令行工具里启动如何设置RunAs快捷方式实验演示:PerformanceComputerManagementDeviceManagerDiskManagerActiveDirectoryMMCCommandPrompt实验演示:开始菜单Windows资源管理器命令行工具如何使用RunAs命令配置远程桌面实现远程管理什么是远程桌面?为什么要使用远程桌面?实现远程桌面的要求如何启用远程桌面远程桌面连接的客户选项RemoteDesktopConnection与RemoteDesktops的对比如何连接到远程服务器使用远程管理工具的建议什么是远程桌面?AdministratorLAN运行远程桌面连接的计算机启用了远程桌面服务的WindowsServer2003终端服务远程桌面协议(RDP)(LAN,WAN,或拨号连接)为什么要使用远程桌面?可在远程计算机上进行各种配置快速诊断和检测各种问题可从世界各地远程管理服务器执行耗时的管理任务,如备份远程升级应用程序或系统实现远程桌面的要求必须在被管理服务器上启用远程桌面服务远程桌面服务必须配置为允许用户远程连接计算机远程用户必须具有管理计算机的权限默认情况下,管理员具有远程连接计算机的权限如何启用远程桌面实验演示远程桌面连接的客户选项远程桌面连接选项GeneralDisplaycharacteristicsLocalResourcesProgramsExperienceRemoteDesktopConnection与RemoteDesktops的对比服务功能RemoteDesktopConnection每个会话只能连接到一个服务器每个连接都可以实现全屏显示默认打开远程会话RemoteDesktops可同时连接到多个服务器每个连接显示在MMC控制台中:控制台树显示连接的服务器名称右窗格显示远程桌面默认打开控制台会话如何连接到远程服务器实验演示:使用远程桌面连接连接到远程服务器连接到远程服务器的控制台会话使用mstsc命令连接远程服务器使用远程管理工具的建议工具用于:ComputerManagement管理和监视服务器日志、性能、共享文件夹、数据存储、启动和RemoteDesktopforAdministration可执行所有的管理任务管理远程桌面连接什么是远程桌面连接的超时设置?如何配置超时设置什么是终端服务管理器?如何使用终端服务管理器管理和监视会话PartII:管理WindowsServer2003管理WindowsServer2003的用户和组管理资源的访问权限管理WindowsServer2003用户和组创建用户帐号创建计算机帐号修改用户和计算机帐号属性启用和解锁帐号重置帐号在活动目录中查找帐号保存查询什么是用户帐号?域用户帐号(存储在活动目录中)本地用户帐号(存储在本地计算机)WindowsServer2003Domain用户帐号的名字类型名字举例用户登录名JayadamsPre-Windows2000登录名Nwtraders\jayadams用户主登录名Jayadams@nwtraders.msftLDAP辨别名CN=jayadams,CN=users,dc=nwtraders,dc=msft建立用户帐户——本地用户帐户使用“计算机管理”管理工具,添加本地用户帐户。使用命令方式添加本地用户帐户netuser用户名称密码/addnetuser用户名称密码/delete使用命令方式添加用户到本地组帐户netlocalgroup组帐户名称用户名/addnetlocalgroup组帐户名称用户名/delete建立用户帐户——管理域用户帐户使用“ActiveDirectory用户和计算机”管理工具添加域用户帐户。建立用户帐户通过复制现有帐户来建立新的用户帐户建立用户帐户模板使用命令添加用户帐户dsadduser用户帐户的LDAP名称dsmoduser用户帐户的LDAP名称属性名称新的属性值演示用户帐户的管理用户帐户管理:如何禁用和启用帐号什么是被锁定的用户帐号?帐号锁定阈值:定义失败的登陆次数防止非法用户猜测用户密码失败的登陆次数超过帐号锁定阈值时帐号将被锁定从登录界面登陆从屏幕保护程序中登录访问网络资源时何时需要重置用户密码当用户忘记密码时重置密码后,用户将不能再访问某些类型的信息,包括:使用用户公钥加密的E-mail在本地计算机上保存的Internet密码用户加密过的文件管理WindowsServer2003中的组什么是组?通过使用组为资源设置权限来简化管理组的范围和类型组的类型说明安全组用于设置用户权限和权利,也可用于邮件分布列表分布组只用于邮件分布列表组的范围决定组是否可以跨域使用组的三种范围是:全局、域本地、通用Group如何创建组在域中创建组在成员服务器上创建本地组使用命令行创建组删除组使用命令行删除组组的Members和MemberOf属性GrouporTeamGlobalGroupDomainLocalGroupMembersMemberOfN/ADenverAdminsTom,Jo,andKimMembersMemberOfN/AVancouverAdminsSam,Scott,andAmyMembersMemberOfTom,Jo,KimDenverOUAdminsDenverAdminsMembersMemberOfTom,Jo,KimDenverOUAdminsDenverAdminsMembersMemberOfSam,Scott,AmyVancouverOUAdminsVancouverAdminsDenverOUAdminsMembersMemberOfDenverAdmins,VancouverAdminsN/AGroupGroupGroupGroupGroup什么是组嵌套?将一个组添加为另一个组的成员和并对组的管理组嵌套依赖于域的功能级别域中使用组的策略使用组帐户管理用户的权利的时候,需要把多个组帐户互相嵌套起来,完成资源访问权限的链条式分配结构。单域中使用组帐户式的嵌套原则再多域中使用组帐户的嵌套原则管理资源的访问权限什么是权限?权限定义了用户、组、或计算机对资源的访问类型你可以对文件、文件夹、共享文件夹、和打印机设置访问权限你可为域用户和组或本地用户和组分配权限什么是标准和特殊权限?标准权限特殊权限确定有效权限什么是有效权限如何确定有效权限共享权限与NTFS权限相结合什么是有效权限?权限是累加的文件权限独立于文件夹权限拒绝权限覆盖相应的允许权限Takeownership权限如何确定有效权限共享权限与NTFS权限相结合UsersReadChangeFCFile1File2PublicNTFSVolumePartIII:WindowsServer的其他管理工作脱机文件磁盘管理使用脱机文件管理对共享文件的访问什么是脱机文件?脱机文件如何同步脱机文件缓存选项如何使用脱机缓存什么是脱机文件?脱机文件功能使用户在离线时仍然可以访问共享文件使用脱机文件的好处:支持移动用户自动同步改善性能提供备份脱机文件如何同步与网络断开连接时WindowsServer2003使用本地缓存副本同步网络上的文件用户操作的是本地缓存副本登录到网络时WindowsServer2003使用修改过的本地副本同步网络上的文件如果本地副本和网络上的文件被同时修改系统会提示用户保存那个文件或改名后同时保存脱机文件缓存选项如何使用脱机缓存实验演示:使用ComputerManagement配置脱机文件设置使用WindowsExplorer配置脱机文件设置磁盘管理任务磁盘管理工具什么是DiskPart工具?什么是分区?如何准备磁盘如何设置、修改、和删除驱动器盘符FAT,FAT32,和NTFS文件系统的区别?如何转换文件系统最佳建议磁盘管理工具ComputerManagement中的一个插件(Sanp-in)用于在本地计算机或远程计算机上查看磁盘信息和执行磁盘管理任务什么是DiskPart工具?你可以使用DiskPart命令行工具管理:磁盘分区卷在执行管理任务之前,你必须使用DiskPart工具选择所要管理的对象选定了对象后,你所执行的所有的任务都是针对选定的对象的可以使用DiskPart在脚本中执行重复性的任务什么是磁盘分区使用分区可将物理磁盘划分为多个独立的逻辑区域可使用24个字母作为分区盘符创建分区前磁盘必须经过初始化(低级格式化)基本磁盘最多可以有:4个主分区或3个主分区和一个扩展分区扩展分区可进一步划分为多个逻辑分区主分区不能再被划分ORC:D:E:F:PrimaryPrimaryExtendedwithlogicaldrivesBasicDisksC:D:E:F:G:H:如何准备磁盘实验演示:使用DiskManagement创建磁盘分区使用DiskManagement格式化磁盘使用DiskManagement删除分区使用DiskPart创建磁盘分区使用DiskPart删除磁盘分区PartIV:关于我们TechNet是什么?只需轻轻点击,答案就在您的指尖对于IT专业人员来说,TechNet是一个知识的宝库,你可以找到关于如何规划,部署和管理微软产品的的技术资源每月发放包含最新信息的DVD或者CD这是最权威的资源,可以帮助你评估、配置和维护微软产品。订阅TechNet可以访问该站点在线资源和社区订户--仅仅提供在线服务TechNet网站两周发放一次的中文电子快报安全更新,新的资源等等TechNet中文电子快报有关最新微软产品介绍和技术的简报上机试验,“如何操作”等信息