色综合图-色综合图片-色综合图片二区150p-色综合图区-玖玖国产精品视频-玖玖香蕉视频

您的位置:首頁技術(shù)文章
文章詳情頁

Windows Server 2003全接觸(二)

瀏覽:131日期:2023-10-19 08:10:33

三、全新特性: Windows Server 2003這個(gè)全新系統(tǒng)具有非常多新的特性。礙于篇幅,這里只摘要介紹。 1、服務(wù)器管理——Manage Your Server: 在安裝進(jìn)程結(jié)束之后,你就實(shí)現(xiàn)了第一次成功的系統(tǒng)登錄。Windows Server 2003提供了一個(gè)全新的程序使得我們的日常操作更加方便。該程序就叫做“Manage Your Server”向?qū)А_@個(gè)擴(kuò)展程序最初只給你提供了在服務(wù)器上設(shè)定新服務(wù)的選擇,但一旦你開始安裝新的服務(wù)器服務(wù)之后,它就會(huì)成為一個(gè)你所夢(mèng)寐以求的最實(shí)用的工具和管理程序。當(dāng)你安裝了附加服務(wù)之后,比如活動(dòng)目錄(Active Directory)或IIS,“Manage Your Server”可以顯示出和你所安裝的每項(xiàng)服務(wù)相關(guān)的通用任務(wù)。當(dāng)你每次登錄服務(wù)器的時(shí)候,該程序就會(huì)分布到系統(tǒng)的各個(gè)領(lǐng)域,你也就再也不必通過執(zhí)行搜索任務(wù)來完成對(duì)服務(wù)器的管理了。所有的服務(wù)都可以通過“添加/刪除程序”或“Manage Your Server”程序從Exchange中添加或刪除。

2、電腦管理——Computer Manager: Windows Server 2003中的“Computer Manager”繼承了其前輩的優(yōu)良傳統(tǒng),同樣是一個(gè)方便、實(shí)用的工具,功能也和以前差不多。最大的改變我看除了圖標(biāo)之外,就是當(dāng)你將服務(wù)器設(shè)置為網(wǎng)域控制器以后,“Computer Manager”會(huì)把“本地用戶”(Local Users)和“組”(Groups)的圖標(biāo)完全刪除掉(2000系統(tǒng)只在其上面打個(gè)紅叉,給新手造成系統(tǒng)出錯(cuò)的錯(cuò)覺)。 3、組策略——Group Policy: 只要看一看下面的截圖,你就會(huì)發(fā)覺“組策略”不僅僅是經(jīng)過修訂那么簡(jiǎn)單,它已有了一個(gè)質(zhì)的飛躍。正如你所看到的,它同時(shí)列出了一些和無線技術(shù)(Wireless Technology)、Windows Messenger、IIS、Windows Media Digital Rights Management、時(shí)間服務(wù)器同步(Time Server Synchronization)等相關(guān)的項(xiàng)目。“組策略”的界面也已被修改,帶有在Windows XP中首次引進(jìn)的“擴(kuò)充查看”(Extended VIEw)選項(xiàng)。它允許你從右邊選擇一個(gè)策略選項(xiàng),查看它的具體描述。 4、基于Web的管理程序: Windows 2000的IIS中帶有一個(gè)“Web Administration”程序,但它只允許你對(duì)IIS進(jìn)行管理。安裝了IIS之后的Windows Server 2003也帶有一個(gè)Web管理程序,它可以管理用戶帳戶、服務(wù)等,甚至還提供了定時(shí)關(guān)機(jī)的功能。 四、創(chuàng)建ADAM: ADAM是“程序模式活動(dòng)目錄”(Active Directory in Application Mode)的簡(jiǎn)稱。我堅(jiān)信這方面性能的增強(qiáng)十分有必要。 Windows 2000提供給用戶這樣的機(jī)會(huì):通過擴(kuò)展結(jié)構(gòu)描述允許進(jìn)一步修改AD的更多屬性,以適應(yīng)購買系統(tǒng)的組織的特定需要。唯一的問題是用戶對(duì)結(jié)構(gòu)描述所作的任何修改都會(huì)被復(fù)制到所有的“網(wǎng)域控制器”中。另外,也只有結(jié)構(gòu)描述管理安全小組的成員才有權(quán)限對(duì)其進(jìn)行修改。如此做法給開發(fā)人員造成了不便并同時(shí)可能導(dǎo)致一些潛在的損害。 在開發(fā)人員和管理人員日漸高漲的呼聲下,ADAM誕生了!ADAM是一個(gè)簡(jiǎn)單但卻激動(dòng)人心的想法。ADAM作為一項(xiàng)服務(wù)運(yùn)行于Windows XP,Server 2003 Standard、Enterprise和Datacenter版上,能夠創(chuàng)建一個(gè)同實(shí)際運(yùn)行的服務(wù)齊肩并進(jìn)的活動(dòng)目錄實(shí)例。它可以從實(shí)際運(yùn)行服務(wù)中訪問到所有信息,包括無需修改結(jié)構(gòu)描述本身而得到驗(yàn)證信息。說到驗(yàn)證,運(yùn)行于Windows Server 2003或XP Pro系統(tǒng)上的ADAM可以使用Windows 2003 AD、Windows 2000 AD甚至是NT 4.0的安全子系統(tǒng)。它的向下兼容性能由此可見一斑。 注意:Server 2003必須是任何網(wǎng)絡(luò)操作系統(tǒng)環(huán)境中眾多服務(wù)器之一或獨(dú)立的服務(wù)器。 ADAM的多個(gè)實(shí)例可以運(yùn)行在上述任何機(jī)器上。不同部門的實(shí)例包含了各自特定的信息,它們相對(duì)獨(dú)立并不互相影響。ADAM的實(shí)例可通過使用“Windows腳本處理”簡(jiǎn)單地進(jìn)行部署。ADAM組中的所有服務(wù)器都擁有數(shù)據(jù)庫的一份可寫拷貝,它就像一個(gè)真實(shí)的AD。ADAM數(shù)據(jù)庫屬性的安全性受到了“訪問控制列表”(Access Control List,簡(jiǎn)稱ACL)的保護(hù)。 可以在 這里 下載ADAM。 五、活動(dòng)目錄: 活動(dòng)目錄(Active Directory,AD)是為Microsoft Networks而設(shè)的目錄服務(wù)(Directory Service,簡(jiǎn)稱DC)。新的AD有一些修改,我認(rèn)為你必須知道的有如下幾點(diǎn): 我首先要提到的是客戶端系統(tǒng)。對(duì)于那些仍然使用已有8歲高齡的Windows 95的用戶來說,該是對(duì)它說再見的時(shí)候了。Windows 2003的AD實(shí)作再也不會(huì)對(duì)其進(jìn)行支持。 Windows 2000中的AD數(shù)據(jù)庫被分為三個(gè)獨(dú)立的分區(qū):網(wǎng)域(Domain)、配置(Configuration)和結(jié)構(gòu)描述(Schema)。 1、網(wǎng)域分區(qū):保存所有在AD中創(chuàng)建的對(duì)象(用戶、計(jì)算機(jī)、組、組織單位等)以及和每個(gè)對(duì)象相關(guān)的屬性。 2、配置分區(qū):保存所有和“站點(diǎn)配置”(Site Configuration)或其他網(wǎng)絡(luò)上的應(yīng)用程序,如Exchange Server等的相關(guān)設(shè)置。 3、結(jié)構(gòu)描述分區(qū):包括了用戶所登錄的特定網(wǎng)絡(luò)的活動(dòng)目錄類別(登錄腳本和組策略并不包含在目錄中,但卻被復(fù)制到文件系統(tǒng)中)。如果你不清楚什么是“類別”(Class),那請(qǐng)?jiān)试S我作出如下解釋: 聯(lián)想Microsoft OutLook中的聯(lián)系人(這是一個(gè)表單而不是一個(gè)類別,但這有助于你理解)。如果你曾使用過Outlook 2000,當(dāng)你創(chuàng)建一個(gè)新聯(lián)系人時(shí)你可以看到所有對(duì)你生效的區(qū)域。請(qǐng)把新的聯(lián)系人想象成一個(gè)類別,對(duì)你生效的區(qū)域就是屬性。當(dāng)你升級(jí)到Outlook 2003時(shí),你至少可以看到一個(gè)新的區(qū)域——圖片區(qū)域。把它想象為聯(lián)系人類別的一個(gè)附加屬性。當(dāng)該屬性在進(jìn)行升級(jí)的同時(shí)被添加到Outlook中后,并不只是新的聯(lián)系人才具有該區(qū)域,舊的聯(lián)系人也將一并擁有。 而Windows 2003中的活動(dòng)目錄已被分為四個(gè)部分: 1、網(wǎng)域:保存創(chuàng)建于其中的網(wǎng)域的具體的、特殊的對(duì)象。此中創(chuàng)建的信息將只會(huì)被復(fù)制到該網(wǎng)域內(nèi)的其他“網(wǎng)域控制器”。 2、配置:該分區(qū)包括了一些配置信息,會(huì)被復(fù)制到所有網(wǎng)域控制器中。 3、結(jié)構(gòu)描述:你可以在樹形結(jié)構(gòu)中查找到所有潛在對(duì)象的類別。這一分區(qū)的內(nèi)容同樣會(huì)被復(fù)制到每一個(gè)網(wǎng)域控制器中。 4、應(yīng)用程序:這是Windows Server 2003中一個(gè)新的分區(qū)。保存在這個(gè)分區(qū)里的信息將會(huì)被復(fù)制到該網(wǎng)域里的所有“網(wǎng)域控制器”以及系統(tǒng)中被選定的“網(wǎng)域控制器”。 2003里面還有很多改進(jìn)。比如,你現(xiàn)在可以選擇多用戶對(duì)象并同時(shí)修改它們的屬性。你可以將活動(dòng)目錄查詢保存為XML文件。另外,AD的新屬性還允許用戶將“AD用戶對(duì)象”映射到一個(gè)認(rèn)證賬戶中。這同Windows XP中將用戶的認(rèn)證捆綁到XP賬戶的方法相類似。唯一的問題是,由于http請(qǐng)求的原因需要安裝IIS 6.0。 Windows Server 2003的“Forest Native模式”是2003系統(tǒng)中將會(huì)改變集團(tuán)中小組成員工作方式的另一個(gè)新的選項(xiàng)。小組的成員已從一個(gè)獨(dú)立單位的“用戶集合”的身份上升到“成員”的級(jí)別。“Forest Native模式”也提高了使用應(yīng)用于Server 2003中的增強(qiáng)型算法來進(jìn)行復(fù)制的能力。就像在Windows 2000中一樣,只要你提升到“功能”(Functionality)等級(jí),任何前Windows Server 2003就再也不會(huì)成為一個(gè)目錄服務(wù)了。 由于具有了多方面的改善,比如從媒體中安裝復(fù)本(Replica)的能力,部署Windows Server 2003已變得更加容易。也就是說,你可以將Windows 2003活動(dòng)目錄的一個(gè)拷貝燒錄到一張光盤中,用該光盤部署該系統(tǒng)就可以了。 DNS區(qū)域已被移到活動(dòng)目錄的應(yīng)用程序分區(qū)中,以此來緩解“全域數(shù)據(jù)庫目錄服務(wù)器”(Global Catalog Server)的裝載負(fù)擔(dān)。以前,全域數(shù)據(jù)庫目錄會(huì)保存整個(gè)數(shù)據(jù)庫的信息目錄子集,包括DNS記錄等。現(xiàn)在由于DNS區(qū)域是保存在應(yīng)用程序分區(qū)的,其記錄會(huì)被復(fù)制到網(wǎng)域中的每一個(gè)目錄服務(wù)以及源域之外的所有選定的目錄服務(wù)中。 網(wǎng)域重命名:Windows 2003允許用戶重命名一個(gè)網(wǎng)域。沒錯(cuò)!你可以改變你網(wǎng)域中的DNS或NetBIOS的名稱,盡管操作起來并不方便(比如,必須重新啟動(dòng)該網(wǎng)域的每一臺(tái)服務(wù)器、兩次重新啟動(dòng)網(wǎng)域中的成員等)。你還可以創(chuàng)建“Forest Trust”,但你不能改變屬于“Forest啟動(dòng)網(wǎng)域”的名稱。ADMT也得到了增強(qiáng),使得在兩個(gè)網(wǎng)域中移動(dòng)用戶賬戶的操作進(jìn)程變得更加方便。 在“用戶賬戶管理”(User Account Management)中有兩處增強(qiáng)。一是在AD的容器之間實(shí)現(xiàn)用戶賬戶拖放,二是可以選擇多用戶并同時(shí)對(duì)它們的賬戶進(jìn)行修改。以下是一些相關(guān)截圖: 如果你正在計(jì)劃將2000目錄服務(wù)升級(jí)到2003目錄服務(wù)的話,你首先必須運(yùn)行一個(gè)叫做“adprep.exe”的公用程序。Adrep擴(kuò)展了2003的結(jié)構(gòu)描述,可以在Windows Server 2003的CD中找得到。Adrep必須在現(xiàn)有的Windows 2000網(wǎng)域中運(yùn)行,用戶必須作為一個(gè)“企業(yè)管理人員”(Enterprise Administrator)登錄,并且必須有修改活動(dòng)目錄結(jié)構(gòu)描述的權(quán)限。AdPrep可以轉(zhuǎn)換Windows 2000活動(dòng)目錄,但如果你想將NT 4升級(jí)到2003就沒有必要使用它了——因?yàn)镹T 4中并不存在目錄。在Server 2003創(chuàng)建出一個(gè)網(wǎng)域控制器之前,Adrep必須分兩個(gè)階段運(yùn)行于2000網(wǎng)域控制器上。第一階段:/ForestPrep切換、用戶進(jìn)行猜測(cè),準(zhǔn)備結(jié)構(gòu)描述;第二階段:/DomainPrep切換并且運(yùn)行得更加快速。 2003中還帶有一個(gè)“復(fù)制信任監(jiān)視”(Replication Trust Monitoring)程序,可以讓用戶監(jiān)視網(wǎng)絡(luò)DC之間的復(fù)制狀態(tài)。 組策略管理主控臺(tái)(Group Policy Management Console,GPMC): GPMC在管理人員進(jìn)行組策略管理時(shí)提供給他更加精確的控制數(shù)值。從這個(gè)主控臺(tái)界面中,管理員可以管理一個(gè)組織中的GPO,打印包含有設(shè)置、結(jié)果和模塊數(shù)據(jù)的詳細(xì)HTML報(bào)告。這個(gè)工具并不隨Windows Server 2003同時(shí)發(fā)行,但可以從MSDN下載得到。GPMC可以運(yùn)行于Windows Server 2003或帶有SP1的Windows XP客戶端上。 微軟聲稱Windows Server 2003中的活動(dòng)目錄帶有超過150個(gè)新的策略設(shè)置,還提供了一個(gè)修訂版的MMC,顯示GPO中任何設(shè)置的描述信息。另外微軟還提供了兩個(gè)全新的公用程序幫助管理員查看特定組策略的影響。其一是“Group Policy Results”,其二是“Group Policy Modeling”。它們所進(jìn)行的工作根本上是一致的,不同的是它們提供的報(bào)告。“Group Policy Results”可以用來查看某一特定用戶登錄到網(wǎng)絡(luò)上時(shí)將會(huì)收到的信息,顯示基于對(duì)影響到用戶的當(dāng)前GPO的當(dāng)前設(shè)置。“Group Policy Modeling”對(duì)組策略對(duì)象具有輔助作用。
標(biāo)簽: Windows系統(tǒng)
主站蜘蛛池模板: 亚洲美女免费视频 | 九色视频在线观看免费 | 日韩 国产 欧美 精品 在线 | 老王午夜69精品影院 | 午夜香港三级a三级三点 | 99视频一区| 欧美成人伊人十综合色 | 亚洲欧美另类视频 | 国产成人精品亚洲日本在线观看 | 五月六月伊人狠狠丁香网 | 高清国产美女一级毛片 | 亚洲精品不卡视频 | jiucao在线观看精品 | 九九国产在线视频 | 亚洲国产成人精品激情 | 国产成人18| 欧洲一级鲁丝片免费 | 宫女淫春3在线观 | 亚洲大片免费 | 夜色www国产精品资源站 | 中字毛片 | 国产精品三 | 99视频福利| 欧美高清免费一级在线 | 亚洲国产成人久久综合一区 | 精品一区二区久久久久久久网站 | 天天舔夜夜操 | α级毛片 | 欧美成人久久一级c片免费 欧美成人看片黄a免费 | 明星国产欧美日韩在线观看 | 欧美在线观看视频一区 | 亚洲成年www | 精品国产97在线观看 | 成年人黄页 | 久久久久视频精品网 | 悟空影视大全免费高清 | 大伊香蕉精品视频在线观看 | 日本成人在线免费 | 久久看片网| 91老色批网站免费看 | 手机看片日韩国产 |