3.12k likes | 3.24k Views
WIN2000 的组网与应用. 对等型网络. 可以方便的实现资源的共享与信息的传递。 适合组建小型网络。 身份平等. 安装过程. 安装网卡 网络标识 安装协议 安装客户 安装服务. 对等网连接的常见问题. 在 WIN98 的网上邻居可以看到 WIN2000 所在的计算机,但访问时要密码,无论输入什么样的密码都不行。 应在 WIN2000 下设置用户帐号和密码。 也可以用 WIN2000 下的 GUEST 帐号。. 对等网连接的常见问题.
E N D
对等型网络 • 可以方便的实现资源的共享与信息的传递。 • 适合组建小型网络。 • 身份平等
安装过程 • 安装网卡 • 网络标识 • 安装协议 • 安装客户 • 安装服务
对等网连接的常见问题 • 在WIN98的网上邻居可以看到WIN2000所在的计算机,但访问时要密码,无论输入什么样的密码都不行。 • 应在WIN2000下设置用户帐号和密码。 • 也可以用WIN2000下的GUEST帐号。
对等网连接的常见问题 • WIN98中通过网上邻居访问到WIN2000后,发现里面只有“NETLOGON”等项!其它共享的分区都不可见,为什么? • 共享设置:新建共享将C$改成C
对等网连接的常见问题 • 如何通过WIN2000共享上网? • 1、共享拨号连接 • 2、选择“启用请求拨号”
Win2000的Internet连接 • 1、通过连接向导,新建连接 • 2、选择拨号到Internet • 3、建立帐号
直接连接到另一台计算机 • 通过串行、并行口连接两台计算机。 • 1、新建连接 • 2、向导里选择直接连接 • 3、设置主机或来宾 • 4、接入用户 • 5、命名连接 • 通过红外端口建立连接
通过Internet连接到专用网络 • VPN
Windows2000 Server 与Windows NT Server互连 • 确定NT SERVER是否起用DHCP自动分配IP地址的服务。 • 如果是指定IP,请用户输入IP地址和子网掩码。 • 设置本机的网络标识。 • 连通网络。 • 设置用户权限。
案例 • 有一公司现有计算机设备如下: • 586计算机3台,WIN98系统。 • P2计算机2台 , WIN98系统。 • P3计算机2台, WIN98系统。 • 现在公司计划连接局域网、想达到文件网络传递、数据共享、打印共享。一台P3的计算机连有调制解调器,想安装Win2000并使其他计算机都可以上网。 • 问如何解决?(要求费用低、并有可扩展性)
多系统并存 • WIN98和WIN2000双操作系统,硬盘40G如何分区? • C:3G WIN98 • D:3G 公共文件 • E:8G WIN2000 • F:2G WIN2000页面交换文件 • G:
多系统并存 • WIN98是FAN32分区,WIN2000是NTFS的分区,他们能互相识别吗? • WIN2000可以识别FAT32分区,WIN98不能识别NTFS分区,但可以安装一个‘ NTFS FOR WINDOWS98’的补丁程序。
多系统并存 • 要让WIN NT 和WIN2000同机并存,需要注意什么? • 1、首先装好NT ,并装好SP4以上补丁。 • 2、其次建议至少保留一个FAT16的分区。 • 3、把它们装入不同的硬盘分区中,并使用不同的计算机名。
多系统并存 • 为什么我的WIN98无法升级到WIN2000? • WIN2000不接受从简体中文WIN98第二版的升级。
Window2000的多用户管理 • Windows95/98的用户都知道,Windows95/98的用户密码形同虚设,在登录系统时,只需要简单地按“取消”按钮就可以进入系统。Windows2000在这一方面作了很大的改进,如果把系统设定为:用户必须输入用户名和密码才能使用本机,那么如果不输入正确的用户名密码就不能进入系统;同时将用户分为管理者、用户和来宾三类,各有其不同的权限。这为规范管理计算 机用户提供了手段
用户帐户的管理 • WIN2000网络中的用户可分为三类: • 1、用户(普通或一般用户) • 2、用户组。 具有相同使用权限的用户组成,可以通过改变用户组的权限来改变组内用户的权限。 • 3、系统管理员。对网络具有最高的管理权限。
本地用户和组 • 用户帐户 User Accounts • 组 Groups • 用户权力 User Rights • 许可 Permissions
用户帐户Account • 人在社会中有名字,在网络中有用户帐号 • 用户帐户是用户在网络上的标示,每个用户都有自己的用户帐户,并被赋予使用相应资源的权限及许可 • 用户在登录Logon时输入用户名及密码 • 用户帐号的管理由管理员完成的 • 帐号的管理,对资源的访问权限的管理 • 管理员也是一计算机的用户,用有管理权限的用户帐户访问计算机
用户帐户的类型 • 本地用户帐号(本地帐号) • Local User Accounts • 访问本地计算机 • 存在于本地帐户数据库中SAM • 域用户帐号(全局帐号) • Domain User Accounts • 在WIN2000网络域中建立 • 用于访问网络资源 • 存在于AD中
本地用户帐户 • 存在于本地的帐户数据库中 • SAM Security Account Manager • 在本地进行身份验证 • 只能用于访问本地的资源 • 域控制器上没有
用户名 User Name • 最长20字符 • 本地帐户User Name不能重 • 域用户Full Name不能重 • 特殊字符 • “ \ / [ ] : ; | = , + * ? < > 不可用 • 常用的特殊字符 @ _
密码 Password • 保护用户帐户不被非法使用 • 最长128位 • User Must Change Password at Next Logon • User Cannot Change Password • Password Never Expire • 保护密码 • 最短密码长度 • 英文单词,纯数字等不好
管理本地帐户的工具 • Local Users and Groups Utility • 创建删除用户帐户 • 修改用户帐户的属性如密码、组、描述等 • 重置用户的Password • 禁用帐户 Disable
系统内建的本地帐户 • 当完成Windows 2000的安装以后,系统会自动建立Administrator(系统管理员)和Guest(来宾)账号。Windows 2000首次启动是以系统管理员登录的,要更改系统管理员的密码(系统初值是没有密码),可以用Ctrl+Alt+Del三个键调出任务列表窗口,选择其中的“更改密码”更改管理员的密码。要注意,管理员密码修改后要妥善保存、记忆,一旦遗忘密码就再不能以系统管理员身份登录了
系统内建的本地帐户 • Administrator • 系统内建的管理员帐户 • 对本地计算机进行管理工作 • 可以赋予自己任何权限 • 妥善保护,设置密码 • Guest • 某些资源,需要让所有人都能访问 • 当客户身份不能被验证时,自动被赋予此帐户的访问权限 • 缺省被Disable • 工作组Workgroup方式时很有效
用户分为三类 • 第一类是标准用户:该用户可以修改计算机设置并安装程序,但不可以阅读属于其它用户的文件。 • 第二类是受限用户:可以操作计算机并保存文档,但不可以安装程序或进行可能对系统文件和设置有潜在破坏性的更改。
用户分为三类 • 第三类是其它用户,可分为六种:1Administrator(系统管理员):有对计算机/域的完全访问、控制权。 2BackupOperators(备份操作员):只能用备份程序将文件及文件夹备份到计算机上。 3Guests(来宾):权限同受限用户。 4PowerUsers(高级用户):权限同标准用户。 5Replicator(复制员):权限是在域内复制文件。 6Users(普通用户):权限同受限用户。
操作 • 创建本地帐户 • 登录后试着创建一新帐户 • 用/run as创建新帐户 • 赋予权限 • Change System Time • Shut down the System • 用户对资源有访问权限 • 不是计算机对资源有权限
组的类型 • 本地组 Local Group • 存在于本地的安全帐户数据库 • 可被赋予对本地资源的访问许可 • 域控制器上没有本地组 • 域上的组 • 存在于AD中 • 可用于赋予对网上资源的访问权限
系统内建的本地组 • Build-in Local Group • 被赋予了进行系统管理工作的权力 • 备份,管理等 • Administrators • Power Users • Users • Guests • Backup Operators
Administrators组的权力 • 所有的Windows2000上都有的组 • 唯一的一个被赋予了所有内建权力的组 • 它可以给自己赋予所有自己没有的权力 • 可添加系统组件,升级系统 • 配置系统重要参数,如注册表的修改等 • 配置安全信息
Power Users组的权力 • 在非域控制器上 • 可以进行基本的系统管理工作 • 共享本地文件夹 • 服务的管理,打印机的管理 • 本地用户的管理 • 安装不修改注册表的软件 • 不能修改的组 • Administrators和Backup Operators • 不能备份恢复文件
Backup Operators组的权力 • 所有Windows2000上都有的组 • 可以忽略文件系统的权力进行备份和恢复 • 可以登录机器和Shutdown系统 • 推荐在组策略中设置让他只可运行备份程序
Users组的权力 • 一般用户所在的组,对系统使用的基本权力 • 可运行程序、使用网络等 • 可以Shutdown Professional, NOT Server • 不能创建共享目录,不能创建本地打印机 • 不能安装能让其他人使用的软件 • Prevent Trojan horse programs • 当发生老软件不能使用时 • 将用户加入Power Users组 • 用security template修改Users组的安全设置
操作 • 熟悉系统内建本地组 • 创建新本地组 • 修改本地组的成员 • 赋予本的组权限及许可 • 熟悉系统组
案例:组建网吧 • 低配置,经济型网吧 • 中等配置 • 高档配置
配置的区别: • 计算机的配置 • 网络环境的配置 • 接入的配置
组建有盘网吧的服务器选择 • 工作站一般为WIN98 • 服务器:WIN98, • 优点: • 1、可用WIN98自带的‘INTERNET连接共享服务’ • 2、计算机配置要求低 • 3、安装使用简单 • 缺点: • 1、安全性差 • 2、容易系统崩溃或死机
组建有盘网吧的服务器选择 • WIN NT 做服务器 • 优点: • 1、硬件要求不高 • 2、有良好的安全性和稳定性 • 缺点: • 1、本身不具备‘INTERNET连接共享服务’ • 2、要加SYGATE或WINGATE等第三方软件,组建较麻烦
组建有盘网吧的服务器选择 • WIN2000做服务器 • 优点: • 1、自带的‘INTERNET连接共享服务’ • 2、安全性、稳定性高 • 缺点: • 对计算机硬件要求较高
网吧架设 • 基础设备: • 1、HUB、交换机 • 2、网卡 • 3、网线(超5类线) • 拓扑结构:
网吧架设 • 低配置方案: • 1、计算机: • 2、网络环境:对等网、其中一台为接入 • 3、接入配置:MODEN、ISDN、ADSL
网吧架设 • 中等配置方案: • 1、计算机: • 2、网络环境:WIN2000服务器/工作站、 100MHUB、100M交换机、 • 3、接入配置:ISDN、ADSL、DDN
网吧架设 • 高档配置方案: • 1、计算机: • 2、网络环境:WIN2000服务器/工作站100M交换机、路由器、 • 3、接入配置:ADSL、DDN、光纤
代理服务器的架设 • 1、多用户共享上网 • 2、提供大容量缓存提高上网速度 • 3、起到放火墙的作用 • 两种类型: • 1、带缓存:WINGATE、WINROUTE、MS PROXY等 • 2、简单的网关型:SYGATE、WIN98SE中的连接共享。
WINGATE的安装 • 1、服务器端安装 • 2、设置缓存 • 3、设置计算机名称、IP地址 • 4、客户机安装 • 5、直接把GateKeeper.exe WinGate.Hlp WinGate.cnt Wgutil.exe拷贝到每台客户机上,然后把GateKeeper.exe 的快捷方式放到WIN的启动组里。
网吧网管的工作 • 硬件维护 • 网络维护 • 网络管理(建议采用专用的网吧计费管理软件) • 病毒防治
Windows2000的STOP错误 • 认识STOP错误 • 用过Windows98的人,恐怕没有不知道BSOD(BlueScreenofDeath,死机蓝屏)的,有时正用着机器,突然屏幕一晃,接着就是一个蓝色的屏幕和一些错误信息,而往往在这个时候,所有程序都停止运行,系统接近崩溃,这种蓝 屏错误在Windows2000中就叫Windows的STOP错误。
尽管从理论上讲,纯32位的Windows2000是一个非常健壮的操作系统,是不会死机的,但是仍然会有意外发生。硬件故障、中断和I/O、DMA冲突、过时或者有问题的BIOS以及硬件配置问题都会产生STOP错误,例如:硬件包括硬盘、控制器等引发的内核无法处理的故障,内存中某一复杂位没有正确设置都会导致系统出现STOP错误。尽管从理论上讲,纯32位的Windows2000是一个非常健壮的操作系统,是不会死机的,但是仍然会有意外发生。硬件故障、中断和I/O、DMA冲突、过时或者有问题的BIOS以及硬件配置问题都会产生STOP错误,例如:硬件包括硬盘、控制器等引发的内核无法处理的故障,内存中某一复杂位没有正确设置都会导致系统出现STOP错误。