资源描述
湖南工业职业技术学院
信 息 工 程 系
Windows操作系统
实训汇报书
试验名称:
班级学号: 31
学生姓名: 杨涛
任课老师:
完成时间: .6.28
成绩评定:
老师签字:
目 录
试验一: 磁盘管理和文件系统管理
一、试验目标:掌握Windows Server 系统中磁盘管理和文件系统管理,包含基础磁盘中分区创建,动态磁盘中多种动态卷创建及DFS配置。
二、试验属性:验证型
三、试验环境
Pentium 550Hz以上CPU;
提议最少256MB内存;
提议硬盘最少2GB,并有1GB空闲空间。
四、试验内容
磁盘管理
文件系统管理
五、试验步骤
(一)、磁盘管理
1、 在虚拟机中再添加两块磁盘。
先关闭计算机,在“设置”里用创建磁盘向导建立新磁盘,在本试验中,保留为“学习资源.vhd”(1024MB)和“影视娱乐,vhd”(4096MB).以后,在虚拟机HardDisk2、HardDisk3分别加载进来即可创建新磁盘。
新创建磁盘以下图所表示:
2、 使用磁盘管理控制台,在基础磁盘中新建主磁盘分区、扩展磁盘分区和逻辑驱动器,并对已经创建好分区做格式化、更改磁盘驱动器号及路径等多个操作。
在一台基础磁盘中最多能够创建四个主磁盘分区,或则最多能够创建三个主磁盘分区和一个扩展磁盘分区。
比如创建后结果以下:
将FAT32格式分区转换为NTFS格式完整命令是:(假设将磁盘F转换)
Convert F:/FS:NTFS。
3、将三块基础磁盘转换为动态磁盘。
在磁盘空白处右键点击“转换为动态磁盘”。系统盘转换为动态磁盘时候需要重新开启计算机。
转换后均变为动态磁盘:
4、在动态磁盘中创建简单卷、扩展简单卷、创建跨区卷、扩展跨区卷、创建带区卷、镜像卷和RAID5卷,并对含有容错能力卷尝试数据恢复操作,掌握各个卷特点和工作原理。
简单卷、跨区卷能够扩展。
镜像卷、RAID-5卷含有容错功效。
镜像卷能够包含系统卷和开启卷。
跨区卷、带区卷、镜像卷、RAID-5卷要跨越多个磁盘。
RAID-5卷最少需要3块磁盘。
创建后以下:
5、将某个磁盘设为压缩磁盘并观察其汉字件和文件夹有何改变。
假设将磁盘F设置为压缩磁盘,弹出以下选择框:
故,能够依据自己需要进行设置。
复制文件时候,文件属性将继承目标文件夹属性。
移动文件时候,若是移动在同一个磁盘分区内进行,文件属性不变;若是在不一样磁盘分区内进行,该被移动文件将继承目标文件夹属性。
6、利用磁盘配额工具,对不一样用户分配对应磁盘空间。
好处:(1)确保登陆到相同计算机不一样用户之间互不干扰;
(2)确保在公共服务器上磁盘空间不被一个或多个用户独占;
(3)确保用户不过分使用个人计算机中共享文件夹上磁盘空间。
前提条件:
磁盘卷格式必需为:NTFS 5.0
用户必需是当地计算机上管理员组成。
比如在G盘上设置磁盘配额:
应用后:
7、利用磁盘整理、磁盘查错等工具,实现对磁盘简单维护。
8、设置文件和文件夹压缩和加密。
NTFS分区中文件和文件夹不能同时加密和压缩。
系统分区中文件不能加密。
(二)文件系统管理
1、在当地磁盘某驱动器(应为NTFS格式)中新建一文件夹,命名为“试验”,将其设为共享文件夹,并将其设为guest用户能够完全控制。
2、在邻近某台计算机上(假设其计算机名为com1)将该文件夹映射为该计算机k驱动器。
3、深入了解DFS概念及功效
DFS(Distributed File System)分布式文件系统,为整个企业网络上文件系统资源提供了一个逻辑树结构。用户能够抛开文件实际物理位置,仅经过一定逻辑关系就能够查找和访问网络共享资源。用户能像访问当地文件一样访问分布在网络上多个服务器上文件。
3、 在本机(假设本机名为sjh)新建test文件夹,并设为共享。在临近A计算机上新建aaa文件夹,并设为共享。为简单起见,这里在两台计算机上建立两个共享文件夹,实现以下功效:
5、在本机中添加DFS根目录test,在该目录中添加一个名为“aaa”链接,将该链接指向刚才在A上创建“aaa”文件夹
六、心得体会
经过这次试验,我对windows配置有了一定了解,掌握了Windows Server 系统中磁盘管理和文件系统管理中基础磁盘中分区创建,和动态磁盘中多种动态卷创建及DFS配置。感觉收获很大。
这只是这门课程开始,认为还是自己亲自动手做一做能愈加好掌握所学知识。在实践中才能对磁盘管理和文件管理有一个更清楚认识。试验过程中,对DFS熟练程度还不够好,所以以后还要加强这方面学习,同时也要跟同学一起探讨,共同进步。
试验二 Win Server 活动目录设置
一、试验目标:熟练掌握Win活动目录安装和设置;了解“域”概念。
二、试验属性:设计型
三、试验环境
Pentium 550Hz以上CPU;
提议最少256MB内存;
提议硬盘最少2GB,并有1GB空闲空间。
四、试验内容
在安装Active Directory前首先确定DNS服务正常工作,下面来安装根域为第一台域控制器。
运行Active Directory安装向导将Windows server 计算机配置为域控制器,创建一个新域或向现有域添加其它域控制器。
五、试验步骤
1、安装
(1)利用配置服务器开启在%System root%\System32中Active Directory安装向导程序DCPromo.exe,单击[下一步]。
(2)因为所建立是域中第一台域控制器,所以选择[新域域控制器]单击[下一步]。
(3)选择[创建一个新域域目录树],单击[下一步]。
(4)选择[创建一个新域域目录林],单击[下一步]。
(5)在[新域DNS全名]中输入要创建域名,单击[下一步]。
(6)安装向导自动将域名控制器NetBIOS名设置为 “nt”,单击[下一步]。
(7)显示数据库、目录文件及 Sysvol文件保留位置,通常无须做修改,单击[下一步]。
(8)配置DNS服务器,单击[下一步],假如在安装 Active Directory之前未配置DNS 服务器能够在此让安装向导配置DNS,推荐使用这种方法。
(9)为用户和组选择默认权限,单击[下一步]
(10)输入目录恢复模式下管理员密码,单击[下一步]。
(11)安装向导显示摘要信息,单击[下一步]。
(12)安装完成,重新开启计算机。
2、检验 Active Directory安装是否正确,在安装过程中一项最关键工作就是在DNS数据库中添加服务统计(SRV统计),下面介绍一下怎样检验安装是否正确。
用一个简单方法,就是查看管理工具下是否存在以下三项内容:
3、添加用户帐户和计算机账户
(1)首先开启Active Directory用户和计算机控制台,单击Users容器会看到在安装Active Directory时自动建立用户帐户;
比如以下账户:
(2)单击[操作]选择[新建],然后单击[用户],在[创建新对象]对话框中输入用户姓名、登录名然后,单击[下一步];
(3)在密码对话框中输入密码或不填写密码并选择[用户下次登录时需要更改密码]选项,方便让用户在第一次登录时修改密码;
此时碰到了一个错误信息:
这是因为域控制器/域控制器安全策略影响
设置一下内容再创建用户:
此时就能够创建新用户了,登陆一下:
此时在域控制器安全策略—安全设置—当地策略—用户权限分配—许可当地登录就能够了。
(4)在[完成]对话框会显示以上设置信息,单击[完成]。
(5) 添加计算机账户
。创建后:
4、添加组和组织单位
(1)打开[Active Directory用户和计算机]对话框;
(2)在控制台树中,双击[域节点];
(3)右键单击要添加文件夹,指向[新建],然后单击[组];
(4)键入新组名称,在默认情况下,输入名称还将作为组Windows 以前版本名称。
(5)单击所需要[组作用域]再单击所需[组类型]。
(6)完成好以后,点[确定],用户所创建组就完成了。
(7 )添加组织单位。
试验三: Win Server 网络服务配置
一、试验目标
熟练掌握DNS服务配置方法,了解DNS工作原理;熟练掌握DHCP服务配置方法,了解DHCP工作原理。
二、试验属性:设计型
三、试验环境
多台装有Windows Server 计算机。
四、试验内容
该试验分组进行,自愿组合,2人一组,分别作DNS服务器、DHCP服务器。
1、 选择一台虚拟机安装DNS服务,其它1人作用户端,练习配置DNS服务。
2、 选择一台虚拟机安装DHCP服务,其它1人作用户端,练习配置DHCP服务。
3、 用DHCP服务器给DNS服务器分配固定IP地址,重新在用户端测试DNS服务。
五、试验步骤
1、安装DNS服务
首先对DNS属性配置以下:
开启[添加/删除程序],以后出现[添加/删除程序]对话框;
单击[添加/删除Windows组件],出现[Windows组件向导]对话框,从列表中选择[网络服务];
单击[具体信息],从列表中选择[域名服务系统(DNS)],单击[确定]按钮;
单击[下一步],输入到Windows server 安装源文件路径,单击[确定]开始安装DNS服务;
单击[完成]按钮回到[添加/删除程序]对话框后,单击[关闭]按钮;
关闭[添加/删除程序]窗口。
安装完成,在管理工具中多一个DNS控制台(安装结束后不用重新开启计算机)。
2、DNS服务器配置
① 添加DNS zone
在DNS控制台中,选择服务器[操作]菜单选择[创建新区域],开启[创建新区域向导];
在[选择区域类型]对话框中选择[标准关键区域];
在[选择区域搜索]中选择[正向搜索]则创建新区域存放在正向搜索区域目录中;
在区域名对话框中输入新区域名;
在文件对话框中新文件文本框自动输入了以域名为文件名DNS文件;
在完成设置对话框中显示以上所设置信息,单击[完成]按钮。
② 添加反向搜索区域。
③ 添加主机统计、别名统计、PTR统计。
④ 设置DNS服务器属性。
⑤ 设置DNS服务器动态更新
右击DHCP服务器,选择[属性],单击[DNS,选择[开启DNS用户信息动态更新]并选择[选项]中[当租约过期取消正向搜索]、[对非动态DNS用户更新]两个选择;
在DNS控制台中展开正向查找区域,右击某个正向查找区域,选择[属性],在[常规]标签中,在下方动态更新下拉列表中选择[非安全];
展开反向查找区域,右击某个反向查找区域,选择[属性]并在[常规]标签中选择[非安全]。
3、DNS用户端配置
4、在用户端测试DNS服务器
5、安装DHCP服务
6、DHCP服务器配置(授权、建立可用作用域、管理作用域、保留特定IP地址、DHCP选项设置、数据库维护)
7、DHCP用户端配置
查看ip地址:
8、在用户端测试DHCP服务器
9、用DHCP服务器给DNS服务器分配固定IP地址(也就是将DNSMAC地址和IP地址绑定)
六、心得体会
这个试验相对来说比较简单,因为上课时老师讲思绪比较清楚,而且在课堂上也进行了对应操作,我们也听懂了也了解了。经过这个试验使我们熟练掌握DNS服务配置方法,了解DNS工作原理;掌握DHCP服务配置方法,了解DHCP工作原理。
试验四 设置WWW服务和FTP服务
一、试验目标
熟练掌握WWW服务配置方法,了解WWW工作原理;熟练掌握FTP服务配置方法,了解FTP工作原理。
二、试验属性:设计型
三、试验环境
多台装有Windows Server 计算机。
四、试验内容
该试验分组进行,自愿组合,3人一组,分别作DNS服务器、WWW服务器和FTP服务器。
4、 选择一台虚拟机安装DNS服务,配置DNS服务器。
5、 选择一台虚拟机安装WWW服务,配置WWW服务器。
6、 选择一台虚拟机安装FTP服务,配置FTP服务器。
五、试验步骤
一.安装IIS服务。
IIS具体安装步骤以下:
(1)运行“控制面板”中“添加或删除程序”,点击“添加/删除Windows组件”按钮。在出现图8-1所表示组件安装向导中,选择“应用程序服务器”,单击“具体信息”。
图 8-1 组件安装向导对话框
(2)在出现图8-2应用程序服务器组件中,选择“Internet信息服务(IIS)”,单击“具体信息”。
图 8-2 应用程序服务器组件对话框
(3)出现图8-3所表示“Internet信息服务(IIS)”对话框,安装WWW服务,选择“万维网服务”复选项;若同时安装FTP服务,选择“文件传输服务(FTP)协议”复选项,单击“确定”开始安装,单击“完成”结束。
图 8-3 Internet信息服务对话框
系统自动安装组件,完成安装后,系统在“开始”/“程序”/“管理工具”程序组中会添加一项“Internet信息服务管理器”,此时服务器WWW、FTP等服务会自动开启。
注意,有时设置好Windows Server服务器以后,WWW、FTP等服务仍不可用,这是因为和本身防火墙设置相关,必需在“网络属性”/“高级”标签中,防火墙设置许可用户访问本机WWW服务、FTP服务等。
二.配置和管理WWW服务器:
(1)添加新Web站点;
(1)打开图8-4所表示“Internet信息服务管理窗口”,鼠标右键单击网站,在弹出菜单中选择“新建”/“网站”,出现“网站创建向导”,单击“下一步”继续。
(2)在“网站说明”文本框中输入说明文字,单击“下一步”继续,出现图8-6所表示窗口,输入新建Web站点IP地址和TCP端口地址。假如经过主机头文件将其它站点添加到单一IP地址,必需指定主机头文件名称。 。
图8-6 站点创建对话框
(3)单击“下一步”,图8-7所表示对话框,输入站点主目录路径,然后单击“下一步”。
图8-7站点创建对话框
(2)管理Web站点;
Web站点建立好以后,能够经过“Microsoft 管理控制台”深入来管理及设置Web站点,站点管理工作既能够在当地进行,也能够远程管理。
1.当地管理
选择“开始”/“程序”/“管理工具”/“Internet信息服务管理器”,打开“Internet信息服务窗口”,在所管理网站上,单击鼠标右键选择“属性”菜单项,进入该站点“属性”对话框,图8-9所表示。
图8-9 Web站点属性对话框
**1“网站”属性页
图8-9所表示,在网站属性页上关键设置标识参数、连接、启用日志统计,关键有以下内容:
描述:在“说明”文本框中输入对该站点说明文字,用它表示站点名称。这个名称会出现在IIS树状目录中,经过它来识别站点。
(3)自己编写一个简单网页,添加到Web站点上作为默认首页面;
三.配置和管理FTP服务器:
(1)添加新FTP站点。
IIS许可在同一部计算机上同时构架多个FTP站点,添加站点时,先在树状目录选择“FTP站点”,再实施菜单“操作”/“新建”/“FTP站点”,便会运行FTP安装向导,向导会要求输入新站点IP地址、TCP端口、存放文件主目录路径(即站点根目录),和设置访问权限。除了主目录路径一定要指定外,其它设置可保持默认设置。
(2)管理FTP站点,设置用户访问权限。
FTP站点建立好以后,能够经过“Microsoft 管理控制台”深入来管理、设置FTP站点,站点管理工作既能够在当地进行,也能够远程管理。
1. 当地管理
经过“开始”/“程序”/“管理工具”/“Internet信息服务管理器”,打开图9-1“Internet信息服务” 窗口,在要管理FTP站点上单击鼠标右键,选择“属性”命令,出现图9-2所表示对话框。
图9-2 FTP站点属性设置对话框
对于站点访问权限可进行多个复选设置。“读取”:即用户拥有读取或下载此站点上文件或目录权限;“写入”:即许可用户将文件上载至此FTP站点目录中;“统计访问”:假如此FTP站点已经启用了日志访问功效,选择此项,则用户访问此站点文件行为就会以统计形式被记载到日志文件中。
(3)设置拒绝不受欢迎用户IP地址。
*****1)“FTP站点”属性页
IP地址:设置此站点IP地址,即本服务器IP地址。假如服务器设置了两个以上IP地址,能够任选一个。FTP站点能够和Web站点共用IP地址和DNS名称,但不能设置使用相同TCP端口。
(4)分别设置FTP站点许可、拒绝用户上载文件。
“目录安全性” 属性页
设定用户访问FTP站点范围,其方法为:授权访问和拒绝访问。
授权访问:对全部用户开放此站点访问权限,并能够在“下列地址例外”列表中加入不受欢迎用户IP地址,将她们排除在外。
拒绝访问:关闭此站点访问权限,默认全部些人不能访问该FTP站点,在“下列地址例外”列表中加入许可访问站点用户IP地址,使它们含有访问权限。
试验五 设置路由和远程访问服务
一、试验目标:熟练掌握配置路由器方法,了解路由工作原理;熟练掌握配置NAT方法;熟练掌握配置虚拟专网(VPN)方法,了解VPN工作原理。
二、试验类型:设计型
三、试验内容:该试验分组进行,自愿组合,4人一组。
1、 选择两台虚拟机设置双网卡,分别设置不一样网段IP地址(如:192.168.0.6和192.168.1.6;192.168.1.8和192.168.2.8),作为路由器,另外两台分别作两个网段用户机。经过配置静态路由和RIP协议两种方法实现两个网段互访。网络拓扑以下:
PC1(192.168.0.8)
PC2(192.168.2.6)
R1
R2
192.168.0.6
192.168.1.6
192.168.1.8
192.168.2.8
2、 选择一台虚拟机作为VPN服务器,设置VPN服务,其它虚拟机作为用户机登录。
3、 选择一台虚拟机设置双网卡,分别设置内网IP(如:192.168.0.1)、外网IP(如:10.10.10.1),配置NAT服务。其它机器IP设为内网IP ,访问外网。
四、试验步骤
本试验设置四台虚拟机,两台作为PC机,两台作为路由器。由我和巩里雪一组完成。
(1) 对对应设备配置IP及掩码。
A、 经过RIP协议实现网段互访
下面是对应IP设置过程:
PC1配置:
R1配置:
当地连接2 当地连接
PC2配置:
R2配置:
当地连接 当地连接2
IP地址配置好以后,分别在R1和R2上开启RIP协议,在“路由和远程访问”组建里开启路由:
查看两个路由通信情况:
检测通信情况:
B、 经过静态路由实现网段互访
R1 R2
Ping命令检测通信情况:
五、心得体会
此次试验做很成功,因为我对这个知识应用不仅仅是停留在了理论阶段,还上升到了实践。认为经过自己动手做这个试验,能够对基础配置问题有清楚认识和了解,还有就是试验时候两个人合作,让我感到很愉快,因为在做试验时候,不可能有充足时间去翻书本,以前知识有已经记忆模糊了,而经过两个人合作,能够相互记忆,相互促进,能够提升试验效率。
还有就是对VPN和NAT工作原理比以前模糊认识强多了。以后还要加强自己动手能力培养。
试验六 证书服务器和邮件服务器配置和管理
一、试验目标
熟练掌握证书服务器配置方法,了解证书服务器工作原理;熟练掌握邮件服务器配置方法,了解邮件服务器工作原理。
二、试验属性:设计型
三、试验环境
多台装有Windows Server 计算机。
四、试验内容
该试验分组进行,自愿组合,3人一组,其中一人做证书服务器,一人做邮件服务器,另一人做用户端,在用户端能发送和接收经过署名和加密邮件。
五、试验步骤
1、安装证书服务
2、证书服务器管理
3、用户端下载并安装CA根证书
4、申请并安装用户证书
5、安装POP3/SMTP服务组件
6、配置POP3服务器
7、配置SMTP服务器
8、用户端测试
9、远程WEB管理
10、在用户端发送和接收经过数字署名和加密邮件
六、心得体会
开始听完老师讲课以后,感觉有些迷糊,因为理论知识包含到两个服务器,内容有点多,碎,即使看了老师课堂上快速操作,但还是对对这两个服务器功效不太了解,有点混乱,所以试验前我先把这方面理论知识看了一下,然后做试验室和同学分工合作,做完并实现了对应功效,经过这个过程以后我才对这两个服务器有了更清楚认识和深刻了解。
试验七:综合试验
试验目标:巩固Win Server 各项服务配置,体会各项服务内涵。
试验类型:设计性
试验过程:该试验分组进行,自愿组合,5人一组。
1. 配置192.168.3.10为Web服务器,创建一个Web站点,主页文件为index.asp,利用主机头来做Web站点标识。
2. 配置192.168.3.10为FTP服务器,创建一个FTP站点,主目录为D:\csd,创建一个文件csd.txt,不支持匿名访问。创建用户账号test。
3. 配置192.168.1.10为DNS服务器,为web站点实施名称解析。
4. 配置计算机R1和R2为路由器,并添加静态路由,使两个子网能够相互通讯
R2
R1
R11
R12
R23
R24
5. 在主机192.168.1.100上访问Web服务器,在DOS命令行下以test用户账号访问FTP服务器,并把文件csd.txt下载到D盘根目录下。
6. 配置192.168.1.10为VPN服务器,用户账号vpnuser,(静态地址池192.168.1.21-192.168.1.30)。
7. 配置远程访问策略,许可用户vpnuser在天天am8:00----am12:00访问此VPN服务器。
8. 在192.168.3.10计算机上访问VPN服务器。
9. 配置192.168.1.100计算机为终端服务器远程管理模式,在192.168.3.10计算机上访问终端服务器。
心得体会
经过这个综合试验,是我对书本上理论知识有了整体认识,既巩固了全部理论知识,又经过这个综合试验加强和总结了以前学习全部关键内容,使我对这门课有了更深刻认识和了解,更增强了我实践能力。提醒:第一题有以下3种方法能够实现两个网段互访:
1、 设置用户机1网关为:192.168.0.1;用户机2网关为:192.168.2.1。在路由器1上启用LAN路由,并设置右边接口网关为:192.168.1.2;在路由器2上启用LAN路由,并设置左边接口网关为:192.168.1.1。
2、 设置用户机1网关为:192.168.0.1;用户机2网关为:192.168.2.1。在路由器1上启用LAN路由,然后增加一条静态路由:目标 0.0.0.0 掩码:0.0.0.0 网关 192.168.1.2 接口 右边接口;在路由器2上启用LAN路由,然后增加一条静态路由:目标 0.0.0.0 掩码:0.0.0.0 网关 192.168.1.2 接口 左边接口。
3、 设置用户机1网关为:192.168.0.1;用户机2网关为:192.168.2.1。在路由器1上启用LAN路由,然后启用RIP协议;在路由器2上启用LAN路由,然后启用RIP协议。
展开阅读全文