【精品】it架构基础知识培训(win2000)(可编辑.ppt

上传人:1595****071 文档编号:76419404 上传时间:2023-03-10 格式:PPT 页数:54 大小:762KB
返回 下载 相关 举报
【精品】it架构基础知识培训(win2000)(可编辑.ppt_第1页
第1页 / 共54页
【精品】it架构基础知识培训(win2000)(可编辑.ppt_第2页
第2页 / 共54页
点击查看更多>>
资源描述

《【精品】it架构基础知识培训(win2000)(可编辑.ppt》由会员分享,可在线阅读,更多相关《【精品】it架构基础知识培训(win2000)(可编辑.ppt(54页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。

1、IT架构基础知识培训(WIN2000)ITOneforOne咨咨询询方方案案实实施施运运营营v 准准备备必必要要的的基基础础知知识识,了了解解网网络络及及操操作作系系统统基基本本概概念念掌握掌握Windows2000Windows2000的安装方法的安装方法学会学会Windows2000Windows2000本机的基本管理方法本机的基本管理方法能够利用能够利用Windows2000Windows2000组建一个小型的对等网络组建一个小型的对等网络学习使用学习使用IISIIS创建和管理站点创建和管理站点课程设计目标课程设计目标 ITOneforOne咨咨询询方方案案实实施施运运营营 安装前的准备

2、工作安装前的准备工作 安装安装 Win2000 Win2000 计算机管理计算机管理 IIS 5.0 IIS 5.0课程安排课程安排 ITOneforOne咨咨询询方方案案实实施施运运营营1.1 1.1 版本介绍版本介绍1.2 1.2 系统规划系统规划1.3 1.3 硬件需求硬件需求第一章第一章 安装前的准备工作安装前的准备工作 ITOneforOne咨咨询询方方案案实实施施运运营营版本介绍版本介绍ServersWindows 2000ServerWindows 2000 Datacenter ServerWindows 2000 Advanced ServerWorkstationWindo

3、ws 2000Professional ITOneforOne咨咨询询方方案案实实施施运运营营 ITOneforOne咨咨询询方方案案实实施施运运营营 ITOneforOne咨咨询询方方案案实实施施运运营营 系统规划系统规划升级或者新安装升级或者新安装选择文件系统选择文件系统许可证方式许可证方式创建域或工作组创建域或工作组选择安装组件选择安装组件 ITOneforOne咨咨询询方方案案实实施施运运营营 系统规划系统规划升级升级 ITOneforOne咨咨询询方方案案实实施施运运营营 系统规划系统规划选择文件系统选择文件系统n支持多操作系统的多支持多操作系统的多启动启动n没有文件级的安全性没有文

4、件级的安全性FAT/FAT32FAT/FAT32Windows 2000Windows 98n文件和文件夹的安全文件和文件夹的安全性性n磁盘压缩磁盘压缩n磁盘空间分配磁盘空间分配n文件加密文件加密NTFSNTFS ITOneforOne咨咨询询方方案案实实施施运运营营 系统规划系统规划许可证方式许可证方式Per Seat Licensing每个客户端需要许可证每个客户端需要许可证CALCALPer Server Licensing每个连接需要许可证每个连接需要许可证CALCAL ITOneforOne咨咨询询方方案案实实施施运运营营 系统规划系统规划域:域:“域域”是是帐帐户户和和网网络络资资

5、源源的的集集合合,资资源源集集中中管管理,具有统一的域名和安全性。理,具有统一的域名和安全性。工作组:工作组:基基本本的的逻逻辑辑模模型型,它它的的作作用用是是帮帮助助用用户户在在该该组组之之内内寻寻找找打打印印机机以以及及共共享享文文件件夹夹之之类类的的资资源。源。创建域或工作组创建域或工作组 ITOneforOne咨咨询询方方案案实实施施运运营营 系统规划系统规划加入到一个域需要提供:加入到一个域需要提供:n一个域的名字n一个计算机的账号n一个有效的域控制器和一个DNS服务器D加入到一个工作组只需要加入到一个工作组只需要:n一个新的或已存在的工作组的名字Workgroup ITOnefor

6、One咨咨询询方方案案实实施施运运营营第二章第二章 安装安装win2000win20002.1安装前的注意事项安装前的注意事项2.2启动安装程序启动安装程序2.3安装过程安装过程 ITOneforOne咨咨询询方方案案实实施施运运营营注意事项注意事项硬件需求硬件需求CPUCPUMemoryMemoryHard Disk SpaceHard Disk Space ITOneforOne咨咨询询方方案案实实施施运运营营备份文件备份文件断开断开UPS设备设备安装程序将会试图检测与串行口相连安装程序将会试图检测与串行口相连接的设备,而接的设备,而UPSUPS设备可能会在检测过设备可能会在检测过程中引起

7、问题。程中引起问题。注意事项注意事项其它其它 ITOneforOne咨咨询询方方案案实实施施运运营营启动安装程序启动安装程序1.1.利用利用win2000win2000引导软盘启动引导软盘启动2.利用光盘引导利用光盘引导3.从硬盘安装从硬盘安装4.其它安装方法其它安装方法 ITOneforOne咨咨询询方方案案实实施施运运营营安装过程安装过程1.添加大容量设备驱动程序添加大容量设备驱动程序2.选择或者创建分区选择或者创建分区3.选择区域设置、输入姓名和公司名称、选择选择区域设置、输入姓名和公司名称、选择许可方式许可方式4.输入计算机名称、设置管理员密码输入计算机名称、设置管理员密码5.选择安装

8、组件、设置日期和时间选择安装组件、设置日期和时间6.设定网络设置、指定工作组或域名设定网络设置、指定工作组或域名7.安装完成后配置服务器安装完成后配置服务器 ITOneforOne咨咨询询方方案案实实施施运运营营安装过程安装过程1、添加大容量设备驱动程序:、添加大容量设备驱动程序:如果您的机器上有大容量存储控制器,应如果您的机器上有大容量存储控制器,应该检查该控制器是否列于该检查该控制器是否列于“兼容硬件列表兼容硬件列表Hcl.txt文件中,该文件位于文件中,该文件位于Windows2000 Windows2000 Server CD-ROMServer CD-ROM的的SupportSupp

9、ort目录下。目录下。2、选择或者创建分区、选择或者创建分区统一使用统一使用NTFSNTFS格式,分区大小格式,分区大小2G2G。ITOneforOne咨咨询询方方案案实实施施运运营营安装过程安装过程3、选择时区,输入姓名和公司名称、选择时区,输入姓名和公司名称4、选择许可方式:、选择许可方式:每服务器方式每服务器方式 5、输入计算机名称:、输入计算机名称:按照标牌上的提示输入按照标牌上的提示输入 6、管理员密码:、管理员密码:空空7、选择安装组件:、选择安装组件:使用默认设置使用默认设置8、网络设置、工作组名称、网络设置、工作组名称:参照标牌提示输入参照标牌提示输入 ITOneforOne咨

10、咨询询方方案案实实施施运运营营安装过程安装过程组件介绍组件介绍Internet信息服务信息服务配合配合NNTP协议,协议,FTP协议和协议和SMTP协议,提供协议,提供Web站点的创建、设置和管理支持。站点的创建、设置和管理支持。域名服务系统域名服务系统(DNS)提供主机名到提供主机名到IP地址的转换地址的转换DHCP使一台服务器能够动态地给网络中的其他服务器使一台服务器能够动态地给网络中的其他服务器提供提供IP地址地址 QoS许可控制服务许可控制服务允许用户控制分配给应用程序的网络带宽允许用户控制分配给应用程序的网络带宽 WINS为运行为运行WindowsNT和早期版本和早期版本Micros

11、oft操作操作系统的客户机提供名称解析系统的客户机提供名称解析 ITOneforOne咨咨询询方方案案实实施施运运营营第三章第三章 计算机管理计算机管理3.1 3.1 系统工具系统工具 3.2 3.2 存储存储3.3 3.3 服务和应用程序服务和应用程序 ITOneforOne咨咨询询方方案案实实施施运运营营系统工具系统工具 3.1.1事件查看器事件查看器3.1.2系统信息系统信息3.1.3性能日志和警报性能日志和警报3.1.4共享文件夹共享文件夹3.1.5设备管理器设备管理器3.1.6本地用户和组本地用户和组 ITOneforOne咨咨询询方方案案实实施施运运营营系统工具系统工具 事件查看器

12、事件查看器应用程序日志:应用程序日志:应用程序日志包含由应用程序或系统程序记录的事件。例如,数据库程应用程序日志包含由应用程序或系统程序记录的事件。例如,数据库程序可在应用日志中记录文件错误。序可在应用日志中记录文件错误。系统日志:系统日志:系统日志包含系统日志包含 Windows 2000 Windows 2000 的系统组件记录的事件。例如,在启动过的系统组件记录的事件。例如,在启动过程将加载的驱动程序或其他系统组件的失败记录在系统日志中。程将加载的驱动程序或其他系统组件的失败记录在系统日志中。安全日志:安全日志:安全日志可以记录安全事件,如有效的和无效的登录尝试,以及与创建、安全日志可以

13、记录安全事件,如有效的和无效的登录尝试,以及与创建、打开或删除文件等资源使用相关联的事件。管理器可以指定在安全日志打开或删除文件等资源使用相关联的事件。管理器可以指定在安全日志中记录什么事件。中记录什么事件。ITOneforOne咨咨询询方方案案实实施施运运营营系统工具系统工具 事件查看器事件查看器事件类型事件类型错误:错误:重要的问题,如数据丢失或功能丧失。例如,如果在启动过程中某个服重要的问题,如数据丢失或功能丧失。例如,如果在启动过程中某个服务加载失败,这个错误将会被记录下来。务加载失败,这个错误将会被记录下来。警告警告:并不是非常重要,但有可能说明将来的潜在问题的事件。例如,当磁盘空并

14、不是非常重要,但有可能说明将来的潜在问题的事件。例如,当磁盘空间不足时,将会记录警告。间不足时,将会记录警告。信息:信息:描述了应用程序、驱动程序或服务的成功操作的事件。例如,当网络驱动描述了应用程序、驱动程序或服务的成功操作的事件。例如,当网络驱动程序加载成功时,将会记录一个信息事件。程序加载成功时,将会记录一个信息事件。ITOneforOne咨咨询询方方案案实实施施运运营营系统工具系统工具 本地用户和组本地用户和组组:组:它是指活动目录或本地计算机对象,包含用户、联系它是指活动目录或本地计算机对象,包含用户、联系人、计算机和其他组等。人、计算机和其他组等。使用组的目的:使用组的目的:主要是

15、为了方便管理访问目的和权限相同的一系列用主要是为了方便管理访问目的和权限相同的一系列用户和计算机帐户。户和计算机帐户。ITOneforOne咨咨询询方方案案实实施施运运营营用户和计算机帐户表示诸如计算机或个人用户和计算机帐户表示诸如计算机或个人等物理实体。帐户为用户或计算机提供安等物理实体。帐户为用户或计算机提供安全凭据,以便用户和计算机能够登录到网全凭据,以便用户和计算机能够登录到网络并访问域资源。络并访问域资源。帐户主要用于:帐户主要用于:验证用户或计算机的身份;授权对域资源验证用户或计算机的身份;授权对域资源的访问;审核使用用户或计算机帐户所执的访问;审核使用用户或计算机帐户所执行的操作

16、等。行的操作等。系统工具系统工具 本地用户和组本地用户和组 ITOneforOne咨咨询询方方案案实实施施运运营营Lab1创建用户帐户创建用户帐户创建用户帐户:创建用户帐户:1、在、在it141server上为自己创建帐户上为自己创建帐户2、在自己的机器上创建用户帐户、在自己的机器上创建用户帐户shikh ITOneforOne咨咨询询方方案案实实施施运运营营磁盘管理器磁盘管理器Q磁盘管理概述磁盘管理概述Q磁盘文件系统磁盘文件系统Q磁盘配额磁盘配额 ITOneforOne咨咨询询方方案案实实施施运运营营磁盘管理概述磁盘管理概述磁盘管理新特性:磁盘管理新特性:动态存储动态存储利用动态存储,不用关

17、闭系统或打断用户就可以完成管理任务。利用动态存储,不用关闭系统或打断用户就可以完成管理任务。本地和网络驱动器管理本地和网络驱动器管理管理员可以管理运行管理员可以管理运行Windows2000或或WindowsNT4.0的任何网的任何网络计算机。络计算机。驱动器路径驱动器路径使使用用磁磁盘盘管管理理将将本本地地驱驱动动器器连连接接或或固固定定一一个个本本地地NTFS格格式式卷卷的的空文件夹上。空文件夹上。ITOneforOne咨咨询询方方案案实实施施运运营营磁盘管理器的功能磁盘管理器的功能磁盘管理概述磁盘管理概述1.1.创建和删除磁盘分区或扩展分区中的逻辑驱动器创建和删除磁盘分区或扩展分区中的逻

18、辑驱动器2.2.读取磁盘状态信息和卷信息读取磁盘状态信息和卷信息3.3.指定或更改磁盘驱动器及指定或更改磁盘驱动器及CD-ROMCD-ROM设备的驱动器名设备的驱动器名和路径和路径4.4.创建和删除卷、卷集、带区集、镜像集创建和删除卷、卷集、带区集、镜像集5.5.保存或还原磁盘配置保存或还原磁盘配置 ITOneforOne咨咨询询方方案案实实施施运运营营 标准文件分配表标准文件分配表(FAT)(FAT)增强的文件分配表(增强的文件分配表(FAT32FAT32)Windows 2000 Windows 2000 中推荐的文件系统(中推荐的文件系统(NTFSNTFS)Win2000Win2000支

19、持的文件系统支持的文件系统磁盘文件系统磁盘文件系统文件系统就是在硬盘上存储信息的文件系统就是在硬盘上存储信息的格式格式 ITOneforOne咨咨询询方方案案实实施施运运营营FAT FAT 文件系统最初用于小型磁盘和简单文件结构的简单文件文件系统最初用于小型磁盘和简单文件结构的简单文件系统。在不考虑簇大小的情况下,使用系统。在不考虑簇大小的情况下,使用FAT FAT 文件系统,卷不文件系统,卷不能大于能大于4 GB 4 GB。采用采用FAT FAT 文件系统格式化的卷以簇的形式进行分配。默认的文件系统格式化的卷以簇的形式进行分配。默认的簇大小由卷的大小决定。对于簇大小由卷的大小决定。对于FAT

20、 FAT 文件系统,簇数目必须可文件系统,簇数目必须可以用以用1616位的二进制数字表示,并且是位的二进制数字表示,并且是2 2 的乘方,例如:的乘方,例如:分区大小分区大小 扇区数扇区数/每簇每簇 簇大小簇大小(字节字节)0MB0MB32MB 1 5 1 232MB 1 5 1 2FATFAT文件系统文件系统磁盘文件系统磁盘文件系统 ITOneforOne咨咨询询方方案案实实施施运运营营FAT32FAT32文件系统提供了比文件系统提供了比FAT FAT 文件系统更为先进的文文件系统更为先进的文件管理特性,例如,支持超过件管理特性,例如,支持超过32GB32GB的卷以及通过使用的卷以及通过使用

21、更小的簇来更有效率地使用磁盘空间。作为更小的簇来更有效率地使用磁盘空间。作为FAT FAT 文件文件系统的增强版本,它可以在容量从系统的增强版本,它可以在容量从512MB512MB到到2TB2TB的驱动的驱动器上使用。器上使用。MS-DOS Windows3.1MS-DOS Windows3.1及较早的版本、及较早的版本、Windows for Windows for WorkgroupsWorkgroups、WindowsNT4.0WindowsNT4.0及更早的版本都不能识别及更早的版本都不能识别FAT32FAT32卷卷 FAT32FAT32文件系统文件系统磁盘文件系统磁盘文件系统 ITO

22、neforOne咨咨询询方方案案实实施施运运营营磁盘文件系统磁盘文件系统NTFSNTFS文件系统文件系统NTFSNTFS文件系统能够在大硬盘上很快地执行诸文件系统能够在大硬盘上很快地执行诸如:读、写和搜索这样的标准文件操作,甚如:读、写和搜索这样的标准文件操作,甚至包括像文件系统恢复这样的高级操作。至包括像文件系统恢复这样的高级操作。NTFSNTFS文件系统具有文件服务器和高端个人计文件系统具有文件服务器和高端个人计算机所需的安全特性。除了可以赋予算机所需的安全特性。除了可以赋予Windows Windows 2000 2000 计算机中的共享文件夹特定权限外,计算机中的共享文件夹特定权限外,

23、NTFSNTFS文件和文件夹无论共享与否都可以赋予文件和文件夹无论共享与否都可以赋予权限。权限。NTFSNTFS是是Windows 2000 Windows 2000 中唯一允许为单中唯一允许为单个文件指定权限的文件系统。个文件指定权限的文件系统。ITOneforOne咨咨询询方方案案实实施施运运营营 磁盘配额磁盘配额定义:定义:设置磁盘配额,也就是限制用户访问服务器资设置磁盘配额,也就是限制用户访问服务器资源的卷空间数量。源的卷空间数量。目的:目的:1.1.防止某个客户机过量地占用服务器和网络资源,防止某个客户机过量地占用服务器和网络资源,导致其他客户机无法访问服务器和使用网络。导致其他客户

24、机无法访问服务器和使用网络。2.2.跟踪每个用户的磁盘空间的使用情况跟踪每个用户的磁盘空间的使用情况 ITOneforOne咨咨询询方方案案实实施施运运营营打开打开“计算机管理计算机管理”窗口窗口Lab 2 Lab 2 设置磁盘配额设置磁盘配额1.创建扩展分区创建扩展分区2.将该分区格式化为将该分区格式化为NTFS格式格式打开打开“资源管理器资源管理器”窗口窗口在新创建的分区中,建立一个新文件夹,并限制在新创建的分区中,建立一个新文件夹,并限制用户用户shikh只能使用只能使用2M的磁盘空间。的磁盘空间。ITOneforOne咨咨询询方方案案实实施施运运营营5.1 IIS 5.05.1 IIS

25、 5.0的新功能的新功能5.2 5.2 创建创建WEBWEB和和FTPFTP服务器服务器5.3 5.3 管理管理WEBWEB和和FTPFTP服务器服务器5.4 5.4 管理管理internetinternet服务器服务器第五章第五章 IIS 5.0 IIS 5.0 ITOneforOne咨咨询询方方案案实实施施运运营营IIS 5.0IIS 5.0新功能新功能安全性安全性 在安全验证方面,在安全验证方面,IIS5.05.0采用分级验证,能够安全地可采用分级验证,能够安全地可靠地通过代理服务器和防火墙验证用户靠地通过代理服务器和防火墙验证用户在安全通信方面,在安全通信方面,IIS5.05.0的安全

26、套接层(的安全套接层(SSLSSL)3.0 3.0 和传和传输层安全(输层安全(TLSTLS)为客户和服务器之间的信息交换提供)为客户和服务器之间的信息交换提供了安全的方式。了安全的方式。管理管理 使用使用MicrosoftMicrosoft管理控制台(管理控制台(MMCMMC)集中管理,用户可)集中管理,用户可以在不重新启动计算机的情况下重新启动以在不重新启动计算机的情况下重新启动Internet Internet 服服务务 ITOneforOne咨咨询询方方案案实实施施运运营营IIS 5.0IIS 5.0新功能新功能Internet标准支持标准支持 IIS 5.0 IIS 5.0 与与HT

27、TP 1.1 HTTP 1.1 标准兼容,支持自定义标准兼容,支持自定义HTTP HTTP 错错误消息和自定义误消息和自定义HTTP HTTP 头等。通过对头等。通过对Web DAVWeb DAV(WebWeb分布分布式创作程序)的支持,式创作程序)的支持,IIS 5.0 IIS 5.0 还允许远程作者通过还允许远程作者通过HTTPHTTP连接编辑、移动或删除服务器上的文件、文件属连接编辑、移动或删除服务器上的文件、文件属性、目录和目录属性。另外,性、目录和目录属性。另外,IIS 5.0 IIS 5.0 支持断点传输。支持断点传输。ITOneforOne咨咨询询方方案案实实施施运运营营 通常情

28、况下,每一个通常情况下,每一个WebWeb或或FTPFTP站点在内容上都有站点在内容上都有自己的主题,以便其他访问者快速进行信息查找。自己的主题,以便其他访问者快速进行信息查找。如果有多个主题的信息文件需要在网络上发布,如果有多个主题的信息文件需要在网络上发布,应在服务器上创建不同的应在服务器上创建不同的WebWeb或者或者FTPFTP站点,分别站点,分别进行信息发布。进行信息发布。创建创建WEBWEB和和FTPFTP服务器服务器 ITOneforOne咨咨询询方方案案实实施施运运营营主目录主目录主主目目录录是是公公司司WebWeb或或FTPFTP站站点点发发布布树树的的顶顶点点,也也是是站站

29、点点访访问问者者的的起起点点,它它不不但但包包含含一一个个主主页页,而而且且还还包包含含指指向向其其他他网网页页的的链链接接。如如果果要要通通过过主主目目录录发发布布信信息息,请请将将信信息息文文件件置置于于主主目目录录中中,或或将将其其组组织织到到主主目目录录的的子子目目录录中中。主主目目录录及及其其子子目目录录中的所有文件自中的所有文件自动对动对站点站点访问访问者开放。者开放。创建创建WEBWEB和和FTPFTP服务器服务器 ITOneforOne咨咨询询方方案案实实施施运运营营Lab 3 Lab 3 设置主目录设置主目录1.1.打开打开internetinternet服务管理器窗口,双击

30、服务管理器窗口,双击“InternetInternet信息服务信息服务”节点,展开该节节点,展开该节点,再双击服务器节点,展开服务器节点,再双击服务器节点,展开服务器节点。点。2.2.在控制台目录树中,右击在控制台目录树中,右击“默认默认WebWeb站点站点”节点,弹出快捷菜单,选择节点,弹出快捷菜单,选择“属性属性”命令,打开命令,打开“默认默认Web Web 站点属性站点属性”对话对话框后,单击框后,单击“主目录主目录”选项。选项。3.3.任务:将主目录设置到任务:将主目录设置到it141it141上。上。ITOneforOne咨咨询询方方案案实实施施运运营营 虚拟目录是指除了主目录以外的

31、其他站点虚拟目录是指除了主目录以外的其他站点发布目录,如要发布的内容位于其它目录发布目录,如要发布的内容位于其它目录或其它驱动器甚至是其它机器上,必须创或其它驱动器甚至是其它机器上,必须创建虚拟目录。在客户浏览器中,虚拟目录建虚拟目录。在客户浏览器中,虚拟目录就像位于主目录中一样,但它物理上并不就像位于主目录中一样,但它物理上并不包含在主目录中。包含在主目录中。创建虚拟目录创建虚拟目录 ITOneforOne咨咨询询方方案案实实施施运运营营1.1.打开打开internetinternet服务管理器窗口,双击服务管理器窗口,双击“InternetInternet信息服务信息服务”节点,展开该节点

32、,再双击服务器节节点,展开该节点,再双击服务器节点,展开服务器节点。点,展开服务器节点。2.2.右击右击“默认默认FTPFTP站点站点”、选择、选择“新建新建”|“”|“虚拟目虚拟目录录”命令,打开命令,打开“虚拟目录创建向导虚拟目录创建向导”对话框,对话框,将光盘上的文件发布到将光盘上的文件发布到ftpftp站点上。站点上。Lab 4 Lab 4 创建虚拟目录创建虚拟目录 ITOneforOne咨咨询询方方案案实实施施运运营营启用启用过过期内容就是指通期内容就是指通过设过设置来保置来保证证自己的站点的自己的站点的过过期期信息不被信息不被发发布出去。当用布出去。当用户户的的WebWeb和和FT

33、PFTP站点上的信息有站点上的信息有很很强强的的时时效性效性时时,进进行行过过期内容期内容设设置是非常必要的,置是非常必要的,这这不但有利于不但有利于净净化用化用户户的的WebWeb和和FTPFTP站点,而且有利于站点,而且有利于访问访问者者进进行信息行信息查查找。在启用找。在启用过过期内容期内容时时,用,用户户可直接可直接为为整整个站点个站点设设置,也可置,也可为为某个目某个目录设录设置。置。启用过期内容启用过期内容 管理管理WEBWEB和和FTPFTP服务器服务器 ITOneforOne咨咨询询方方案案实实施施运运营营如果用户站点的内容并不是针对所有的访问者,需如果用户站点的内容并不是针对

34、所有的访问者,需要进行内容分级设置,以防止不具备分级要求的其要进行内容分级设置,以防止不具备分级要求的其他访问者查看站点内容。通过分级服务设置,用户他访问者查看站点内容。通过分级服务设置,用户可以在每一个可以在每一个WebWeb页的页的HTTPHTTP标头插入一些描述性的标标头插入一些描述性的标签。当访问者在对用户的站点进行访问时,他的签。当访问者在对用户的站点进行访问时,他的WebWeb浏览器能够先检查到每一个浏览器能够先检查到每一个WebWeb页的页的HTTPHTTP标头的分级标头的分级服务要求,并根据浏览器的分级设置和站点的分级服务要求,并根据浏览器的分级设置和站点的分级要求来决定哪些内

35、容可以浏览哪些内容不可以浏览。要求来决定哪些内容可以浏览哪些内容不可以浏览。内容分级设置内容分级设置 管理管理WEBWEB和和FTPFTP服务器服务器 ITOneforOne咨咨询询方方案案实实施施运运营营安全与权限设置安全与权限设置管理管理WEBWEB和和FTPFTP服务器服务器 安全与权限设置是安全与权限设置是IISIIS保证其站点安全的最重要的保证其站点安全的最重要的保护措施,它可用来控制怎样验证用户的身份以保护措施,它可用来控制怎样验证用户的身份以及他们的访问权限。在权安全与限设置过程中,及他们的访问权限。在权安全与限设置过程中,管理员不但可以设置权限和站点安全的继承关系,管理员不但可

36、以设置权限和站点安全的继承关系,而且还可以选择要应用的设置,包括验证方法、而且还可以选择要应用的设置,包括验证方法、访问许可、访问许可、I P I P 地址限制等设置。地址限制等设置。ITOneforOne咨咨询询方方案案实实施施运运营营IISIIS提供了三种登录认证方式:匿名方式、明文方式和询问提供了三种登录认证方式:匿名方式、明文方式和询问/应应答方式。用户采用那种方式取决于用户建立答方式。用户采用那种方式取决于用户建立InternetInternet信息服务信息服务器的的目的。器的的目的。安全认证安全认证 管理管理WEBWEB和和FTPFTP服务器服务器 建立站点的目的是为了做广告,那么

37、可以选择匿名方式。建立站点的目的是为了做广告,那么可以选择匿名方式。通过通过InternetInternet信息服务器为访问者提供电子邮件寄存或信息信息服务器为访问者提供电子邮件寄存或信息 交付等网络服务,则需要选用明文方式。交付等网络服务,则需要选用明文方式。如果用户的如果用户的InternetInternet信息服务器的访问者主要是企业内部的员信息服务器的访问者主要是企业内部的员 工,并且希望服务器中的信息受到最安全的保护,可选择询问工,并且希望服务器中的信息受到最安全的保护,可选择询问/应答方式(客户端只限于应答方式(客户端只限于IE)。)。ITOneforOne咨咨询询方方案案实实施施

38、运运营营Lab5安全认证设置安全认证设置 设置安全认证方式,使得用户访问站设置安全认证方式,使得用户访问站点时需要提供其用户名和密码点时需要提供其用户名和密码 ITOneforOne咨咨询询方方案案实实施施运运营营对基于对基于Internet的信息服务器,站点接受来自于各个的信息服务器,站点接受来自于各个方的访问,用户很难进行地址限制。一般,只有基方的访问,用户很难进行地址限制。一般,只有基于企业内部网络的信息服务器才使用于企业内部网络的信息服务器才使用IP地址及域名地址及域名进行安全保护。进行安全保护。IP地址及域名限制地址及域名限制 管理管理WEBWEB和和FTPFTP服务器服务器 通过通

39、过IP地址及域名限制,用户可禁止某些特定的计地址及域名限制,用户可禁止某些特定的计算机或者某些区域中的主机对自己的算机或者某些区域中的主机对自己的Web和和FTP站站点的访问。点的访问。ITOneforOne咨咨询询方方案案实实施施运运营营Lab6IP地址及域名限制地址及域名限制 启动启动ipip地址限制选项,限制地址限制选项,限制192.168.1.123192.168.1.123访问站点资源访问站点资源 ITOneforOne咨咨询询方方案案实实施施运运营营用户的用户的InternetInternet信息服务器连接到网上之后,如果信息服务器连接到网上之后,如果因为某中原因不再希望网上其他用

40、户访问自己的服因为某中原因不再希望网上其他用户访问自己的服务器,可断开该服务器的连接。例如,某一时期,务器,可断开该服务器的连接。例如,某一时期,网络中的病毒特别多或且厉害,用户应断开服务器网络中的病毒特别多或且厉害,用户应断开服务器的连接,以防不测。的连接,以防不测。断开、连接服务器断开、连接服务器管理管理internetinternet服务器服务器 ITOneforOne咨咨询询方方案案实实施施运运营营在服务器的维护过程中,用户很难保证自己的修改和设置都在服务器的维护过程中,用户很难保证自己的修改和设置都是正确的,都有可能或多或少的犯一些操作错误,导致服务是正确的,都有可能或多或少的犯一些

41、操作错误,导致服务器不能正常运行;另外,访问者的非法操作和恶意攻击也有器不能正常运行;另外,访问者的非法操作和恶意攻击也有可能导致服务器遭受破坏。可能导致服务器遭受破坏。操作方法:操作方法:在控制台目录树中,双击在控制台目录树中,双击“Internet“Internet信息服务信息服务”节点,展开节点,展开该节点。然后右击服务器节点,从弹出的快捷菜单中选择该节点。然后右击服务器节点,从弹出的快捷菜单中选择“备份和还原配置备份和还原配置”命令,打开命令,打开“配置备份配置备份/还原还原”对话框。对话框。备份和还原服务器配置备份和还原服务器配置 管理管理internetinternet服务器服务器

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 教育专区 > 小学资料

本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

工信部备案号:黑ICP备15003705号© 2020-2023 www.taowenge.com 淘文阁