ImageVerifierCode 换一换
格式:DOC , 页数:47 ,大小:1.14MB ,
资源ID:11769880      下载积分:10 金币
快捷注册下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

开通VIP
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.zixin.com.cn/docdown/11769880.html】到电脑端继续下载(重复下载【60天内】不扣币)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

开通VIP折扣优惠下载文档

            查看会员权益                  [ 下载后找不到文档?]

填表反馈(24小时):  下载求助     关注领币    退款申请

开具发票请登录PC端进行申请

   平台协调中心        【在线客服】        免费申请共赢上传

权利声明

1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前可先查看【教您几个在下载文档中可以更好的避免被坑】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时联系平台进行协调解决,联系【微信客服】、【QQ客服】,若有其他问题请点击或扫码反馈【服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【版权申诉】”,意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:0574-28810668;投诉电话:18658249818。

注意事项

本文(《Windows网络管理》实验指导.doc)为本站上传会员【仙人****88】主动上传,咨信网仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知咨信网(发送邮件至1219186828@qq.com、拔打电话4009-655-100或【 微信客服】、【 QQ客服】),核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载【60天内】不扣币。 服务填表

《Windows网络管理》实验指导.doc

1、 《Windows网络管理》 实验指导 系部:信息工程系 专业:计算机网络管理/工程 安徽工业职业技术学院 二〇〇七年编制 目 录 实验一 虚拟机VMWare的使用与Windows Server 2003的安装.。。。。。。。。。。。。。。。。。。。。3 实验二 本地帐户管理.。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。5 实验三 磁盘管理。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。

2、9 实验四 NTFS权限。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。12 实验五 NTFS压缩、加密与磁盘配额。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。14 实验六 共享文件夹。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。18 实验七 DNS服务器的安装与配置。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。23 实验八

3、 WEB服务器的安装与配置。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。22 实验九 FTP服务器的安装与配置。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。25 实验十 DHCP服务器的安装与配置。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。27 实验十一 WINS服务器的安装与配置。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。30 实验十二 数据备份与打印机共享 。。。。。。。。。。。。。。。。。。

4、32 实验十三 远程桌面、终端服务与远程协助。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。36 实验十四 基本监视工具及应用。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。40 实验十五 域控制器的安装。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。44 虚拟机的使用与Windows Server 2003的安装 一、 实验目的: 了解什么是虚拟机,虚拟机的功能和作用是什么;掌握虚拟机

5、的安装方法,理解虚拟机的三种工作模式和通信规则。掌握虚拟机的启动、登录、关闭、挂起、全屏切换等常规操作;了解虚拟机的克隆;虚拟机状态的保存与恢复。掌握虚拟机的基本配置。 掌握Windows Server 2003企业版本操作系统的安装; 掌握Windows Server 2003企业版本操作系统中的“帮助”的功能和使用方法; 二、 实验器材: 软件:Windows Server 2003企业版本操作系统;VMWare workstation 5.0软件 硬件:计算机主频率1G以上;内存1G以上;独立显示卡 三、 实验内容: 实验1.1 虚拟机软件VMWare 5.0的

6、使用 (1) 虚拟机软件简介绍 1. VMware workstation 5.0 2. Virtual PC 2004 VMWare和Virtual PC是目前比较常用的两种虚拟机软件,能够在一台物理机上模拟出若干台虚拟的机器。方便用户模拟和练习对网络的配置。两款软件功能类似,VMWare更为强大和易用,目前最新版本为VMware workstation 6.0 。 (2) VMware workstation 5.0的安装 (3) 物理机中的三块网卡 Ø 本地连接(VMnet0) 物理网卡 Ø VMnet1 虚拟网卡 Ø

7、 VMnet8 虚拟网卡 (4) 虚拟机的三种工作模式 Ø VMnet0(本地连接) 桥接模式 Ø VMnet1 主机模式 Ø VMnet8 NAT模式 (5) 虚拟机模式设置与通信规则 1. 虚拟机必须工作在某一模式之下 2. 只有处在相同模式之下的虚拟机之间才可能通信 3. 工作在特定模式之下的虚拟机可以与物理机的特定网卡相通信 4. 桥接模式:直接连入物理网络 5. 主机模式:与主机共享的私有网络 (6) 新建虚拟机 (7) 安装虚拟机操作系统 (8) 克隆虚拟机 1. 连接

8、模式 2. 完全模式 (9) 虚拟机的启动、登录、关闭、挂起、全屏切换 (10) 配置虚拟机 1. 内存 2. 硬盘 3. 网卡 4. 光驱 (11) 虚拟机状态的保存与恢复 (12) 虚拟机中的截屏与录像 (13) 向虚拟机中复制文件 实验1.2 安装Windows Server 2003企业版操作系统 直接使用CD启动计算机与安装程序 步骤 见《Windows Server 2003用户管理指南》P20页 实验1.3 使用Windows Server 2003企业版操作系统“帮助” 步骤:开始—>帮助和支持 本地帐户管理

9、 一、 实验目的 掌握本地用户帐户与组帐户的创建、维护与管理的方法;了解用户配置文件的基本构成和作用;了解二次登录的功能和作用;掌握本地安全策略中和本地帐户有关的常用设置。 二、 实验器材 软件:Windows Server 2003企业版本操作系统;VMWare 5.0软件 硬件:计算机主频率1G以上;内存1G以上;独立显示卡 三、 实验内容 实验2.1 新建与管理本地帐户 (1) 新建本地用户帐户 方法:右击“我的电脑”—>“管理”—>“本地用户和组”—>“用户” 1. 查看系统内建的两个用户帐户 2. 新建用户帐户 右击空白区域—>“新用户”

10、 新建用户时的几个选项 Ø 用户下次登录时须更改密码 Ø 用户不能更改密码 Ø 密码永不过期 Ø 用户帐户已禁用 (2) 使用新建的用户帐户登录 验证“用户下次登录时须更改密码”和“用户帐户已禁用” (3) 查看新建用户的配置配置文件 (4) 管理本地用户帐户 1. 更改用户名 2. 更改密码 I. 用户自己更改密码 II. 管理员更改用户密码 III. 使用“密码重设盘”,重新设置密码 3. 帐户的停用与启用 4. 帐户的删除 注释:删除后新建的与原先同名的帐户与原帐户无关 (5) 在DOS方式下新建用户 新建用户 Net

11、 user 用户名 / add 新建有密码的用户 Net user 用户名 密码 /add 删除用户 Net user 用户名 / del 实验2.2 组帐户的创建与管理 (1) 查看系统内建的组帐户 方法:右击“我的电脑”—>“管理”—>“本地用户和组”—>“组” (2) 新建本地组 方法:右击空白区域—>“新建组” (3) 将用户加入到组 右击用户—>“属性”—>“隶属于” —>“添加”,选择要添加的组 (4) 查看用户所属于的组,查看一个组中所包括的用户 1. 查看用户所属于的组:右击用户—>“属性”—>“隶属于” 2. 查看组中所包括的

12、用户:右击组—>“属性” (5) 在DOS新建组帐户 1. 新建组:net localgroup 组名 /add 2. 查看已建组:net localgroup 3. 查看组中用户:net localgroup 组名 4. 将用户添加到组中:net localgroup 组名 用户名 /add 5. 删除组:net localgroup 组名 /del 实验2.3 二次登录 1. 新建普通用户,并用此用户登录到系统 2. 尝试新建用户 3. “开始”—>“设置”—>“控制面板” 右击计算机管理—>“运行方式”—>“输入管理员的用户名和密码” 4.

13、在次尝试新建用户 5. 关闭窗口 6. 第三次尝试新建用户 实验2.4 设置本地安全策略 一. 帐户策略 (1) 密码策略 Ø 密码必须符合复杂性要求 1. 不包含全部或部分的用户帐户名 2. 长度至少为六个字符 3. 包含来自以下四个类别中的三个的字符: ² 英文大写字母(从 A 到 Z) ² 英文小写字母(从 a 到 z) ² 10 个基本数字(从 0 到 9) ² 非字母字符(例如,!、$、#、%) Ø 密码最长使用期限 Ø 密码最短使用期限 Ø 强制密码历史 重新使用旧密码之前,该安全设置确定与某个用户帐户相关的唯一新密码的数量。该

14、值必须为 0 到 24 之间的一个数值。该策略通过确保旧密码不能继续使用,从而使管理员能够增强安全性。 Ø 密码长度最小值 Ø 用可还原的加密存储密码 如果应用程序使用了要求知道用户密码才能进行身份验证的协议,则该策略可对它提供支持。使用可还原的加密存储密码和存储明文版本密码本质上是相同的。因此,除非应用程序有比保护密码信息更重要的要求,否则不必启用该策略。 (2) 帐户锁定策略 Ø 帐户锁定阀值 该安全设置确定造成用户帐户被锁定的登录失败尝试的次数。无法使用锁定的帐户,除非管理员进行了重新设置或该帐户的锁定时间已过期。登录尝试失败的范围可设置为 0 至 999 之间。如果将此

15、值设为 0,则将无法锁定帐户。 Ø 帐户锁定时间 帐户被锁定后保持锁定状态的时间,可以设置为0~9999分钟。如果设置为0,则只能由管理员手动解锁。 Ø 复位帐户锁定计数器 该安全设置确定在登录尝试失败计数器被复位为 0(即 0 次失败登录尝试)之前,尝试登录失败之后所需的分钟数。有效范围为 1 到 99,999 分钟之间。 思考:帐户锁定策略对Administrators组成员是否有效 二. 本地策略 (1) 审核策略 (2) 用户权限分配 Ø 允许本地登录 Ø 拒绝本地登录 Ø 关闭系统 Ø 更改系统时间 (3) 安全选项 Ø 交互式登录:不需要按Ctr

16、l+Alt+Delete Ø 交互式登录:不显示上次登录的用户名 Ø 关机:未登录前关机 磁盘管理 一、 实验目的 掌握基本磁盘上分区的创建和管理;掌握动态磁盘上5种卷的功能和特点,掌握创建和管理动态卷的基本方法;掌握镜像卷与RAID-5卷的修复的方法。 二、 实验器材 软件:Windows Server 2003企业版本操作系统;VMWare 5.0软件 硬件:计算机主频率1G以上;内存1G以上;独立显示卡 三、 实验内容 <基本磁盘的创建与管理> 实验3.1:在虚拟机中添加一块磁盘,并对其进行初始化 (1) 添加磁盘 方 法:在虚拟机关闭状

17、态下,单击“Edit virtual machine settings”—>“Add”—>“Hard Disk” —>“Creat a new virtual disk” —>“SCSI” —>输入新添加磁盘容量—>完成 (2) 初始化(新添加的磁盘,经过初始化后才能使用,初始化的过程中也可以决定磁盘的使用方式) 方 法:右击“我的电脑”—>“管理”—> “存储”—> “磁盘管理”,如果有新添加的磁盘,磁盘初始化向导将自动运行。 实验3.2:在基本磁盘上创建三种分区 (1) 创建主磁盘分区 方 法:右击磁盘的未指派区域—>“新建磁盘分区”—>选择“主磁盘分区”

18、 基本磁盘最多只能创建4个主磁盘分区。 (2) 创建扩展磁盘分区 方 法:右击磁盘的未指派区域—>“新建磁盘分区”—>选择“扩展磁盘分区” 扩展磁盘分区只能有一个,不分配盘符,也不能直接使用。扩展磁盘分区必须进一步划分为若干个逻辑分区,并分配相应的盘符后才可以使用。 (3) 创建逻辑磁盘分区 方 法:右击已经建立的扩展磁盘分区—>“新建磁盘分区”—>选择“逻辑分区” (4) 分区格式化并分配相应盘符 格式化时需要选择合适的文件系统。 实验3.3:分区的隐藏 (1) 隐藏分区可以达到保护分区上信息的目的 (2) 分区隐藏 方法:右击指定分区—>“更改驱动器号

19、和路径”—>“删除” 注:系统分区或启动分区无法隐藏 (3) 找回隐藏的分区 方法:右击已隐藏分区—>“更改驱动器号和路径”—>“添加” 实验3.4:将分区挂接到空白NTFS文件夹中 (1) 什么是分区的挂接 分区的挂接是将一个没有盘符的分区映射到一个有盘符的NTFS分区的某个文件夹下,分区挂接可以解决盘符数量的限制。 (2) 步 骤: I. 在一个有盘符的分区上新建一个空白文件夹 II. 右击指定分区—>更改驱动器号和路径—>添加—>装入以下空白NTFS文件夹中 实验3.5:磁盘分区的其他常规操作 (1) 更改驱动器号 (2) 更改卷标 (3) 分区的删

20、除 与创建分区的顺序相反,首先删除逻辑分区,再删除扩展分区,最后删除主分区。 实验3.6:转换文件系统 (1) 切换至DOS方式 (2) 使用命令Convert进行文件系统的转换 格式:CONVERT 盘符:/FS:NTFS 注:这种转换是单向,不可逆的 实验3.7:基本磁盘分区的扩展 条件:只有是NTFS磁盘分区,且不是系统分区或启动分区才能扩展,被扩展的分区必须紧跟在该分区后面(紧邻其后要有空余的磁盘空间)。 (1) 切换至DOS方式 (2) 输入DISKPART (3) 输入命令LIST VOLUME查看分区的情况 (4) 输入名令SELECT VOLUM

21、E N选择N号分区 (5) 输入命令EXTEND SIZE=n 来扩展选中分区的容量,单位为MB (6) 输入EXIT来结束DISKPART命令 <动态磁盘管理> 实验3.8:如何将基本磁盘转换为动态磁盘 (1) 只有Administrators组的成员或Backup Operators组的成员才有权利完成操作。 (2) 方法:右击磁盘标签—>“转换为动态磁盘” (3) 这种转换是不可逆的。但如果动态磁盘上的“卷”都被删除后,可以将动态磁盘在转换为基本磁盘。 实验3.9:创建五种动态卷 (1) 创建简单卷 (2) 创建跨区卷 (3) 创建带区卷 (4) 创

22、建镜相卷 中断与删除镜像卷 Ø 中断镜像卷 右击镜像卷—>“中断镜像卷”,中断后原来构成镜像卷的成员会独立成简单卷 Ø 删除镜像 右击镜像卷—>“删除镜像”,删除镜像卷的某个成员 Ø 删除镜像卷 右击镜像卷—>“删除卷”,删除整个镜像卷 (5) 创建RAID-5卷 实验3.10:镜像卷与RAID-5卷的修复 (1) 镜像卷的修复 见课本P363面 (2) RAID-5卷的修复 见课本P365面 三.磁盘碎片整理与磁盘错误检查 实验3.11:磁盘碎片整理与磁盘错误检查 (1) 磁盘碎片整理 见课本P3

23、71面 (2) 磁盘错误检查 右击某分区——>“属性”——>“工具”——>查错“开始检查” NTFS权限 一、 实验目的 掌握权限设置的基本方法;掌握NTFS分区上五种标准文件权限和六种文件夹权限的功能和区别;了解特殊权限;了解文件和文件夹的复制或移动对权限的影响;掌握权限的继承规则以及权限的阻断以及强制继承;了解POSIX兼容原则。 二、 实验器材 软件:Windows Server 2003企业版本操作系统;VMWare 5.0软件 硬件:计算机主频率1G以上;内存1G以上;独立显示卡 三、 实验内容 实验4.1 为特定的文件设置NTFS权限的

24、方法。 方 法:右击要设置权限的文件或文件夹—>属性—>安全 实验4.2 分别为某个文件设置“读取”、“写入”、“读取和运行”和“修改”权限,并分析实验结果。 实验4.3 分别为某个文件夹设置“读取”、“写入”、“读取和运行”、“列文件夹目录”和“修改”权限,并分析实验结果。 实验4.4 设置NTFS权限以满足下列题目的要求 (1) 新建用户s1,s2,s3(属于USERS组),在E:盘根目录新建目录FILE,其下有三个子文件夹f1,f2,f3,试分配NTFS权限以满足以下要求: 1. Administrator可以完全控制f1,f2,f3 2. S1不能访问

25、f1,但可以编辑(不可以删除)f2文件夹下文件 3. S2只读f1文件夹下文件,可以在f2文件夹下新建文件夹(不可以删除) 4. s1,s2,s3完全控制f3 (2) 现有文件夹A和B,用户user1和user2,请设置NTFS权限使user1可以“读写”A文件夹下的内容,但只能“读”B文件夹下的内容;同时,user1可以“读”A文件夹下的内容,但只能“读写”B文件夹下的内容。 实验4.5 权限的继承 (1) 权限的继承与阻断 (2) 权限的强制继承 实验4.6 验证文件的复制或移动对权限的影响 (1) 复制文件 (2) 移动文件 (3) 将文件从NTFS分区复

26、制到非NTFS分区 实验4.7 用户的有效权限(设置权限并分析下面案例的结果) 某NTFS分区上有一文件夹abc,其下有两个文本文件file1,file2;用户user对文件夹abc有“读”权限,用户user同时属于A组和B组,A组对文件file2“写”拒绝,B组对文件夹abc具有“写”权限;请问最终user对文件file1,file2具有什么权限。 实验4.8 “完全控制”权限 (1) 验证“完全控制”比修改多了的两项特殊的权限,即“更改权限”与“取得所有权”。 (2) 以管理员身份取得所有权(案例) Mary是你们公司的员工,而你是服务器的管理员。Mary在服务器上创建

27、了一个文件夹MF,此文件夹的所者是Mary其他任何人不具有对该文件夹的访问权限。有一天Mary辞职离开了公司。你如何才能删除Mary的文件夹MF 实验4.9 特殊的权限与特别的权限 (1) 标准NTFS权限与特殊的权限 (2) 特殊的权限与特别的权限 实验4.10 验证POSIX兼容原则 如果用户对某文件夹具有完全控制的权限,即使对其下的不具有删除的权限也可以删除该文件。 NTFS压缩、加密与磁盘配额 一、 实验目的 掌握NTFS压缩的使用方法,掌握压缩文件夹的使用;掌握NTFS分区上加密文件系统的使用;掌握利用磁盘配额功能跟踪和控制用户对磁盘空间的使

28、用情况。 二、 实验器材 软件:Windows Server 2003企业版本操作系统;VMWare 5.0软件 硬件:计算机主频率1G以上;内存1G以上;独立显示卡 三、 实验内容 实验5.1 NTFS压缩 (1) 实验 NTFS压缩 1. 右击文件夹—>“属性”—>“高级”—>“压缩内容以便节省磁盘空间” 2. 压缩文件夹时的两个选项 Ø “仅将更改应用于该文件夹” 以后新加入的内容会被压缩,不影响现有的内容。 Ø “将更改应用于该文件夹、子文件夹和文件” 现有的内容和以后新加入的内容都会被压缩 3. 检验压缩的效果 4. 去除压缩属

29、性 (2) 文件复制或移动时压缩属性的变化 规则:与NTFS权限的变化规则相同 结论:同一分区移动文件或文件夹时,压缩属性不变; 其余的文件移动或复制都将继承目标文件夹的压缩属性 实验:通过实验检验上述结论。 (3) 命令方式压缩文件或文件夹 格式:compact/c 文件或文件夹名 压缩指定的文件或文件夹 格式:compact/u 文件名或文件夹 解压缩指定的文件或文件夹 实验5.2 压缩文件夹 (1) 实验 新建压缩文件夹 方法一:新建压缩文件夹 1. 在资源管理器中的空白区域

30、右击鼠标—>新建—>压缩文件夹 2. 复制文件到压缩文件夹中 方法二:选定要压缩的文件—>右击这些文件—>发送到—>压缩文件夹 (2) 设置加密文件夹的密码 进入加密文件夹,右击空白区域—>添加密码 实验5.3 EFS实验 (1) 加密文件夹 右击要加密的文件夹—>“属性”—>“高级”—>“加密内容以保护数据” Ø “仅将更改应用于该文件夹” 以后新加入的内容会被加密,不影响现有的内容。 Ø “将更改应用于该文件夹、子文件夹和文件” 现有的内容和以后新加入的内容都会被加密 (2) 加密文件 右击要加密的文件—>“属性”—>“高级”—>“加密内

31、容以保护数据” Ø 加密文件及其父文件夹 Ø 只加密文件 (3) 检验加密效果 只有执行加密操作的用户可以访问正常方式访问已经加密的资源,其余用户无法访问已经加密的资源。 (4) 授权其他用户访问加密文件 被授权的用户需要具有EFS证书 在用户第一次执行加密操作时产生EFS证书 右击已加密的文件(或文件夹)—>“属性”—>“高级”—>“详细信息”—>“添加” (5) 命令方式加密文件或文件夹 格式:cipher/e 文件或文件夹 加密指定的文件或文件夹 格式:cipher/d 文件或文件夹 解密指定的文件或文件夹 (

32、6) 指定本机的“恢复代理” 1. 如果要指定的“恢复代理”是管理员Administrator本人,则首先以管理员身份登录 2. 在DOS方式下输入 cipher/r:盘符:主文件名 操作后会在指定的地方产生.cer和.pfx两个文件 3. 运行.pfx文件并完成导入 4. 运行gpedit.msc找到“计算机配置\Windows设置\安全设置\公钥策略\加密文件系统” 5. 右击“加密文件系统”—>“添加数据恢复代理程序”,导入.cer证书 以后在加密的文件,默认会有此恢复代理。 注释:就算管理员更改了用户的密码后,以用户的身份登录也不能访问用户的加密文件 实验5.

33、4 磁盘配额实验 (1) 右击NTFS分区—>“属性”—>“配额” Ø 启用配额管理 启用此功能,将监视用户磁盘空间的使用情况,但用户超过磁盘配额空间后仍可以继续使用 Ø 拒绝将配额空间给超过配额限制的用户 启用此功能,用户超过磁盘配额空间后,无法再继续向磁盘中写入内容 Ø 默认配额限制 ² 不限制磁盘使用 ² 将磁盘空间限制为 ² 将警告等级设为 Ø 配额记录选项 (2) 监控每个用户的磁盘配额的使用情况 右击NTFS磁盘分区—>“属性”—>“配额”—>“配额项” (3) 为某个用户设置

34、单独的磁盘配额 1. 在磁盘配额中已经存在的用户,双击之 2. 未出现的用户:“配额”—>”新建配额项” (4) 检查磁盘配额的使用效果 共享文件夹 一、 实验目的 掌握Windows操作系统中,共享文件夹的创建、访问与管理的基本方法;掌握NTFS权限与共享权限的区别与联系,能够使用综合使用两种权限限制网络用户对共享文件夹的访问方式;掌握卷影副本和分布式文件系统(DFS)的配置和使用。 二、 实验器材 软件:Windows Server 2003企业版本操作系统;VMWare 5.0软件 硬件:计算机主频率1G以上;内存1G以上;独立显示卡 三、

35、 实验内容 实验6.1 创建共享文件夹 (1) 创建共享文件夹 方法:右击要共享的文件夹—>“共享和安全”—>“共享” 选项: Ø 共享名 Ø 描述 Ø 用户数限制 Ø 权限 (2) DOS方式下创建与查看共享 查看已创建的共享 net share 创建共享 net share 共享名=盘符:路径 删除共享 net share 共享名 /delete (3) 创建(删除)多个共享名称 创建:在已经创建共享的基础上—>“新建共享”—>输入新的共享名称 删除:在已经创建共享的基础上—>“删除共享” 实验6.2 访问共享文件夹 (1)

36、 利用“网上邻居”查找共享文件夹 (2) 映射网络驱动器 映射网络驱动器是将网络上的共享资源映射为本地的一个驱动器。具有较高的访问效率。 方法:“windows资源管理器”—>“工具”菜单—>“映射网络驱动器” 选项: Ø 驱动器:要连接共享资源的驱动器号,任一未使用的驱动器号均可。 Ø 文件夹: 共享资源的位置和名称, 格式:\\计算机名称\文件夹共享名 或 \\计算机IP地址\文件夹共享名 Ø 登录时重新连接 (3) 使用”运行”菜单访问共享资源 方法:“开始”—>“运行”—>输入共享资源的位置和名称 实验6.3 设置共享权限 方法:右

37、击要共享的文件夹—>“共享和安全”—>“共享”—>“权限” < 注 > 共享权限的设置方法与NTFS权限类似,但共享权限只对网络用户有效。在设置共享权限以限制网络用户对资源的访问方式时,应考虑与NTFS权限配合使用。 思考: 1. 如果只希望网络用户可以“读取”共享资源时,应如何设置共享权限与NTFS权限 2. 如果希望网络用户可以“读取、编辑和新建”共享资源时,应如何设置共享权限与NTFS权限 3. 如果希望网络用户可以“删除”共享资源时,应如何设置共享权限与NTFS权限 4. 如果希望网络用户可以“更改共享资源NTFS权限”时,应如何设置共享权限与NTFS权限

38、 实验6.4 隐藏共享 (1) 创建隐藏共享 方法:右击要共享的文件夹—>“共享和安全”—>“共享” 〈 注 〉创建隐藏共享时,共享名必须以字符‘ $ ’结尾 (2) 访问隐藏共享 隐藏共享只能通过“运行” 菜单来访问 格式: \\计算机名或IP地址\隐藏共享名 实验6.5 管理共享文件夹 方法:右击“我的电脑”—>“管理”—>“共享文件夹” (1) 共享 1. 修改共享文件夹设置 2. 新建共享文件夹 3. 停止系统默认隐藏共享 (2) 会话 监视正在访问共享资源的用户。 (3) 打开文件 监视正在被访问共享资源。 1. 中

39、断某个用户打开的文件:右击打开的文件—>“关闭打开的文件” 2. 中断所有用户打开的文件:右击空白区域—>“中断全部打开的文件” (4) 发送控制台消息 实验6.6 卷影副本 (1) 启用“卷影副本” 方法:右击“我的电脑”—>“管理”—>右击“共享文件夹”—>所有任务—>“配置卷影副本”。或者,通过“我的电脑”—>右击某一磁盘分区—>“属性”—> “卷影副本”,启用想要创建“卷影副本”的分区 (2) “卷影副本”的设置 1. “卷影副本”存储区域的容量设置 默认使用磁盘空间的10%作为“卷影副本”存储区域,而且该存储区域最小需要100MB的磁盘空间

40、2. 自动创建“卷影副本”的时间点设置 (3) “卷影副本”的产生 启动“卷影副本”后系统将自动将分区上共享资源复制到“卷影副本”存储区内。并且系统在星期一至星期五的7:00和12:00两个时间点自动创建一个“卷影副本”。也可以手动方式“立即创建”卷影副本。 (4) 客户端配置 要想在客户端使用“卷影副本”的功能,客户端计算机先要到服务器端的%SYSTEMROOT%\SYSTEN32\CLIENTS\TWCLIENT\X86运行并安装TWCLI32.MSI程序。 安装结束后可户端只要连接到共享资源即可。 (5) 还原被修改的文件 方法:右击要还原的文件—>“属性”—>

41、以前的版本” (6) 还原被删除的文件 方法:右击空白区域—>“属性”—>“以前的版本” 实验6.7 分布式文件系统(DFS) (1) 实验拓扑 Dfsroot movie mp3 mp3 Server1 Server2 客户机 (2) 实验步骤 步骤一 在server1和server2上新建同用户名和同密码的用户帐户 步骤二 在server1上新建共享文件夹dfsroot 和movie 步骤三 在server2上新建共享文件夹mp3 步骤四 分布式文件系统配置环境 开始—>程序—>管理工具—

42、>分布式文件系统 步骤五 新建DFS根指向dfsroot 步骤六 新建DFS连接指向movie和mp3 注:访问分布式文件系统根目录时,输入\\服务器名\dfsroot DNS服务器的安装与配置 一、 实验目的 掌握Windows Server 2003 DNS服务器的安装,三种区域和常见的资源记录的创建;掌握DNS客户端的设置;会检验DNS服务器的工作情况;掌握区域委派和转发器的设置。 二、 实验器材 软件:Windows Server 2003企业版本操作系统;VMWare 5.0软件 硬件:计算机主频率1G以上;内存1G以上;独立显示卡

43、 三、 实验内容 实验7.1 DNS服务器的安装 (1) DNS服务器的安装 “开始”—>“设置”—>“控制面板”—>“添加或删除程序”—>“添加/删除Windows组件” (2) DNS客户端的设置 右击“网上邻居”—>“属性”—>右击“本地连接”—> “属性”—> 双击“Inrernet协议(TCP/IP)”,在“首选DNS服务器”中输入DNS服务器的IP地址。 单击“确定”后,客户机就可以使用DNS服务器提供的域名解析服务了。 实验7.2 在DNS服务器上新建(正反向)主要区域 选择“开始”—>“管理工具”—>“DNS”,选取“DNS服务器”并右击“正向(或反

44、向)查找区域”,然后选择“新建区域” 实验7.3 新建资源记录 (1) (在正向查找区域中)新建主机记录 (2) (在正向查找区域中)新建别名记录 (3) (在反向查找区域中)新建指针记录 实验7.4 检测DNS服务器的名称解析 1. 使用Ping命令 2. 使用Nslookup命令 实验7.5 辅助区域与区域复制 (1) 在Master服务器上设置允许复制的目标 (2) 新建辅助区域 (3) 从Master服务器上进行“区域复制” (4) SOA记录与区域复制 实验7.6 子域与子域委派 (1) 直接在父区域下新建子域 (2) 子域委派

45、 1. 在Beijing上新建主要区域 2. 在Shanghai上新建主要区域 3. 在上做子域委派 要点:在Beijing上必须要有一条被委派子域的DNS服务器Shanghai的主机记录 实验7.7 存根区域 (1) 在shangahi 上新建“主要区域” 1. 允许区域复制 2. 添加主机记录 3. 添加DNS服务器 (2) 在beijing上新建立“存根区域” 实验7.8 转发器 (1) 什么是转发器 (2) 设置转发器 右击DNS服务器——>属性——>转发器 实验7.9 区域的设置 实验7.10 DNS测试与缓存 (1) 测试

46、与事件日志 (2) 缓存 1. 客户端 查看缓存Ipconfig/displaydns 清除缓存ipconfig/flushdns 2. 服务器端 右击服务器——>清除缓存 WEB服务器的安装与配置 一、 实验目的 掌握安装“万维网服务器”组件的方法;掌握建立WEB站点的方法,掌握网站的基本设置;了解实际目录与虚拟目录的概念与创建方法;掌握在同一台计算机上创建多个站点的方法。 二、 实验器材 软件:Windows Server 2003企业版本操作系统;VMWare 5.0软件 硬件:计算机主频率1G以上;内存1G以上;独立显示卡 三、 实验内

47、容 实验8.1 安装IIS组件 (1) “开始”—>“设置”—>“控制面板”—>“添加/删除程序” —>“添加删除Windows组件” —>“应用程序服务器”—>“Internet信息服务”—>“万维网服务” (2) 打开“IIS管理器”:“开始”—>“程序”—>“管理工具”—>“IIS管理器” (3) 测试安装结果 实验8.2 架设WEB服务器 (1) 准备WEB页面 (2) 新建网站 1. 打开“IIS管理器” 2. 右击网站—>新建—>网站 (3) 客户端使用IP地址测试 (4) 架设DNS 服务器,使客户端可以按域名访问网站 实验8.3 网站的

48、基本设置 (1) 网站设置 (2) 主目录设置 (3) 默认文档设置 实验8.4 实际目录与虚拟目录 (1) 实际目录 在网站根目录下建立的目录称为实际目录,实际目录之下也需要有一个默认首页文档。实际目录下的内容可能是网站的一个版块或者对应企业的一个部门。访问实际目录的方法就是在域名或IP地址后加上实际目录的名称。 (2) 虚拟目录 虚拟目录的实际位置并不是在网站根目录之下,使用较实际目录更为灵活。 (3) 新建虚拟目录 右击已建立的网站—>新建—>虚拟目录 实验8.5 在一台服务器上新建多个网站 (1) 利用主机头名称来建立多个网站 1. 建立两个文

49、件夹对应两个站点的根目录 2. 分别为两个网站建立默认主页 3. 配置DNS服务器,为两个网站建立不同的域名对应同一个IP地址 4. 在“IIS管理器”建立两个站点。将主机头设置为网站的域名。 (2) 利用多个IP地址建立多个网站 1. 为网站绑定多个IP地址 2. 建立网站,分别指向不同的IP地址 3. 配置DNS服务器,为两个网站建立不同的域名对应不同IP地址 (3) 利用TCP端口建立多个网站 实验8.6 网站的安全性 (1) 启用与停用动态属性 (2) 用户身份验证 1. 匿名访问与默认用户 2. 集成Windows身份验证 3. 基本身份验证 (3) 通过IP地址来限制连接 右击网站—>“属性”—>“目录安全性”—>IP地址和域名限制—>编辑 (4) 通过设置NTFS权限来增加网页的安全性 实验8.7 远程管理网站 (1) IIS管理器 (2) 终端服务器 (3) 远程管理(HTML) 1. 安装“远程管理”组件 “开始”—>“设置”—>“控制面板”—>“添加/删除程序” —>“添加删除Windows组件” —>“应用程序服务器”—>“Internet信息服务”—>“万维网服务”—>“详细信息”—>“远程管理” 2. 使用HTTPS:://

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2026 宁波自信网络信息技术有限公司  版权所有

客服电话:0574-28810668  投诉电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服