760 likes | 1.1k Views
网络管理与应用. 第 1 章 Windows Server 2003 系统. Microsoft 公司于 2003 年 4 月正式推出的新一代网络操作系统 主要功能:用于构建 Internet/Intranet 上的网络服务 本章主要内容 Windows Server 2003 的基础知识 Windows Server 2003 的 4 个不同版本 新功能特性 Windows Server 2003 的安装. 第一节 Windows Server 2003 系统介绍. Windows Server 2003 是一个多任务操作系统其服务器角色包括:
E N D
第1章 Windows Server 2003系统 • Microsoft公司于2003年4月正式推出的新一代网络操作系统 • 主要功能:用于构建Internet/Intranet上的网络服务 • 本章主要内容 • Windows Server 2003的基础知识 • Windows Server 2003的4个不同版本 • 新功能特性 • Windows Server 2003的安装
第一节 Windows Server 2003系统介绍 • Windows Server 2003 是一个多任务操作系统其服务器角色包括: • 文件和打印服务器 • Web 服务器和Web 应用程序服务器 • 邮件服务器 • 终端服务器 • 远程访问/虚拟专用网络(VPN) 服务器 • 目录服务器、域名系统(DNS)、动态主机配置协议(DHCP) 服务器、Windows Internet 命名服务(WINS) • 流媒体服务器。
第二节 Windows Server 2003系列产品家族 • 一、Windows Server 2003 系列的主要优点 • 可靠性 • 高效性 • 连接性 • 经济性 • 二、Windows Server 2003家族产品 • Windows Server 2003 共有4个不同的版本: • 标准版(Standard Edition)、企业版(Enterprise Edition)、数据中心版(Datacenter Edition)、Web版(Web Edition)
1. Windows Server 2003 标准版 • 是为小型企业单位和部门使用而设计的 • 提供的功能包括:智能文件和打印机共享、安全Internet 连接、集中式的桌面应用程序部署以及连接职员、合作伙伴和顾客的Web 解决方案等。 • Windows Server 2003 标准版提供了较高的可靠性、可伸缩性和安全性。
2. Windows Server 2003 企业版 • 针对大中型企业设计的 • 推荐运行的应用程序包括:联网、消息传递、清单和顾客服务系统、数据库、电子商务 Web 站点以及文件和打印服务器 • 与 Windows Server 2003 标准版的主要差异:支持高性能服务器以及将服务器群集在一起以处理更大负载的能力。
Windows Server 2003 企业版的重要功能 : • (1)群集能力 • (2)64 位支持 • (3)多处理器支持 • (4)元目录服务支持 • (5)热添加内存 • (6)不统一内存访问 (NUMA) • (7)终端服务会话目录
3. Windows Server 2003 数据中心版 • 针对要求最高级别的可伸缩性、可用性和可靠性的企业而设计的 • 为数据库、企业资源规划软件、大容量实时事务处理以及服务器合并提供使命关键的解决方案。 • 与Windows Server 2003 企业版的主要区别:支持更强大的多处理方式和更大的内存。
Windows Server 2003 Datacenter 版提供的附加功能 • (1)扩展了物理内存空间 • (2)Intel 超级线程支持 • (3)不统一内存访问(NUMA) 支持 • (4)群集服务 • (5)64 位支持 • (6)多处理器支持 • (7)Windows 套接字 • (8)终端服务会话目录
4. Windows Server 2003 Web 版 • 为需要以经济的方式建立及配置Web页、Web站点及Web服务的机构设计 • Windows Server 2003 Web版提供了以下优点: • (1)为Intranet及Internet站点或网络集群主机提供了丰富的网络基本构架能力,以及N-tier应用配置—包括在IIS 6.0、ASP.NET和Microsoft .NET框架上的改善 • (2)单任务的网络服务功能可支持对称多处理器(SMP)、2 GB RAM、10个会话消息块(SMB)连接到网络。
第三节 安装Windows Server 2003 • 一、安装Windows Server 2003系统的硬件需求(企业版) • 最小CPU速度:基于x86 的计算机:133 MHz • 基于Itanium 的计算机:733 MHz • 推荐CPU速度:733 MHz • 最小RAM:128 MB 推荐最小RAM:256 MB • 最大RAM:基于x86 的计算机:32 GB • 基于Itanium 的计算机:512 GB • 多处理器支持:最多8 个 • 安装所需的磁盘空间:基于x86 的计算机:1.5 GB • 基于Itanium 的计算机:2.0 GB
二、目录服务的规划 • 目录服务是由两部分组成的:目录和服务 • Windows Server 2003的目录服务:Active Directory(AD活动目录) • 在AD中所有的对象被组织在一个树状的层叠结构当中,这个树状结构包括有组织单元(OU,Organization Unit)、域(Domain)、域树(Domain Tree)和域森林(Domain Forest)
1. 域 • 域是计算机和用户的逻辑组合,是相对独立的管理单元。 • 每一个域中都至少有一台(或多台)域控制器(DC,Domain Controller)充当域的管理者,维护属于本域的AD对象 。 • 域构成了AD树状结构的主干,是域中最基本也是最重要的部分,AD可以看作是由一个或多个域组成的集合体 。
经理部(OU) 市场部(OU) DOMAIN 零售部(OU) 批发部(OU) 财务部(OU) 2. 组织单元 • 组织单元是在域内进行层次化划分的最小单位 Windows Server 2003中域和组织单元
ZOO.COM CAT.ZOO.COM DOG.ZOO.COM WHITECAT.CAT.ZOO.COM BLACKCAT.CAT.ZOO.COM BIGDOG.DOG.ZOO.COM 3. 域树 • 域树是由多个域组成的 ,域之间是通过信任关系,以层次化的方式组织起来
FOOD.COM ZOO.COM HAM.FOOD.COM DOG.ZOO.COM 4. 域森林 • 当需要将多个域树组织在一起形成AD时就需要域森林。域森林是通过信任关系将多个域树的根结合在一起而形成的集合体 。
5. 信任关系 • 树中的域通过双向的Kerberos传递信任关系以透明的方式连接在一起 • 信任关系是至少两个域间的一个链接,信任域承认受信域的登录身份验证。在受信域中定义的用户账户和组能在信任域中授予权力和资源权限,即使那些账户在信任域的目录数据库中不存在。
6. 工作组模式和域模式 • 工作组模式没有一个集中的网络维护者 • 工作组模式不使用AD • 工作组模式中的每台计算机都拥有一个自己的本地安全账号管理数据库,用于维护访问本地计算机的用户账号信息以及维护本地计算机的安全性 • 处于域模式中的用户账号都是属于AD的对象,统一由域的DC维护,账号和安全性的管理是集中化的,用户在域模式中只需要一个惟一的用户账号就可以访问整个域中的资源。
三、安装Windows Server 2003 • 安装方式 • 对于一个没有安装任何操作系统的计算机可以由Windows Server 2003安装光盘直接启动 • 在装有MS-DOS的计算机上安装Windows Server 2003,则需要运行安装光盘i386文件夹下的WINNT.EXE来执行安装 • 在已经安装有Windows NT Server 4.0/Windows 2000 Server的计算机上升级安装,只需将安装光盘放到光驱里即可由系统的自动运行功能启动安装程序 • 如果计算机处于网络中,可以通过网络来安装
2 .安装过程 (从光盘直接安装) • (1)设置光驱为第一优先启动的设备,插入Windows Server 2003的安装光盘,重启计算机
第四节 无人值守安装 • 一、应答文件(Answer File)简介 • 文本文件、其名字为Unattend.txt • 这个文件记录了在安装过程中所需要的所有的参数信息,包括授权协议的接受、计算机名和网络适配器配置等。 • 在安装时,通过这个应答文件告诉安装程序如何安装和配置Windows Server 2003。
应答文件的生成途径 : • 使用Windows Server 2003安装管理器向导来生成应答文件。 • 在使用这种方法时,可解压Windows Server 2003安装光盘中的\support\tools\deploy.cab文件到硬盘的某一个文件夹中,然后双击setupmgr.exe文件,即可启动Windows Server 2003安装管理器向导,利用该向导可生成应答文件。 • 利用Windows Server 2003安装光盘的i386文件夹中的Unattend.txt应答文件的样本,以该文件为模板,手工定制应答文件。
1.手工定制应答文件 • 应答文件由段头、键标和键值组成 。 • 例:Unattend.txt文件的部分内容如下: • [GuiUnattended] ;图形界面下需提供的数据 • TimeZone = "210" ;设置时区为中国北京标准时间 • AdminPassword = * ;设置管理员密码,最多127个字符。”*”表示无口令 • AutoLogon = Yes ;设置计算机启动时,自动作为Administrator登录 • AutoLogonCount = 1 ;设置自动登录次数为1
2.使用安装管理器建立应答文件 • (1)在安装光盘的Support\Tools文件夹下,解压Deploy.cab文件 ,单击Setupmgr.exe