笔者花了一个彻夜的时间造定了一个绝妙的收集治理计划,现在收集已经全数安拆通过,便匆忙把那个计划共享出来与各人一同分享。
一共十台机器,笔者诡计用PIII933安拆Windows 2000 Server做主域掌握器,在另一台WIN98工做站上别的安拆Windows 2000 Server做额外域掌握器,以防主域掌握器突然失灵后能够暂时充任主域掌握器角色,别的八台工做站各分部在各个科室中,间隔不是很远,公司用的是一台16口100M的HUB。
Windows 2000 Server已经推出很长时间了,我想列位只要不是顶级菜鸟,必定已经安拆过不行一次了吧,所以Windows 2000 Sever的安拆不是本文的重点,本文次要介绍如何用Windows 2000 Server来组建一个万能收集,以及如何操纵一些软件来便利我们的治理操做。
组网篇
(一)主域掌握器的安拆
其实按准确的说法Windows 2000 Server中已经没有主域掌握器和非主域掌握器之分,不外我们为了讲解便利从而把Windows 2000 Server的域掌握器分为主域掌握器和额外域掌握器。
起首在办事器上安拆Windows 2000 Server,分区类型抉择NTFS格局,因为此时我们的域还没有成立起来,所以我们先让其属于WORKGROUP工做组,笔者输进的计算机名是WAN-SERVER,毗连体例我们抉择“每办事器”,同时容许的更大毗连数我们抉择10。
当Windows 2000 Server安拆完毕后会主动翻开“设置装备摆设办事器”窗口,,因为那是我们的域内的第一台办事器,并没有其他的域掌握器正在运行,所以在那里我们应该抉择“那是收集中独一的办事器”然后点下一步。
系统提醒将会在那台计算机上安拆Active Directory,DHCP和DNS,假设你想领会关于那三项的其他信息,请点击“其他详尽信息”或是请点击“领会其他”,然后请陆续点击下一步。将域定名为什么?在那里我们进“BADBOY”做为域名,因为我们并没有在Internet上注册的域名,所以我们键进当地名,我们输进 “LOCAL”做为当地名(当然你输进“COM”或“NET”会更形象些。那样我们的办事器的DNS全名就是wan-server.badboy.com啦)。
点击下一步之后系统会提醒你确认那些操做。并且人家也告诉你说接下来的过程会花几分钟的时间,所以你万万不克不及焦急,不外如果你的机器足够的old,那可能要花不行几分钟的时间了。我们点击下一步。
Windows起头安拆我们所抉择的组件。组件安拆完成后,将呈现设置装备摆设Active Directory的窗口。
重视那个过程用的时间十分的长,并且也没有一个进度条提醒,你要有足够的耐烦才对,系统设置装备摆设完成后将会提醒你从头启动。
当Windows 2000 Server再次启动后会呈现的设置装备摆设办事器画面,取缔“启动时展现该屏幕”然后封闭该窗口。OK!办事器如许就设置装备摆设好了。需要阐明的是,那时那台办事器的IP地址系统主动设成了10.10.0.0,当然我们是能够改动它的,依次翻开网上邻人--属性--当地毗连--属性--TCP/IP属性。
因为本局域网中的计算机数量不多,笔者摘用为每台工做站设定固定的IP地址的计划.以便利我们某一时刻的治理。
接下来,我们在wan-server那台办事器上成立用户和组,我们依次点击起头--法式--治理东西----Active Directory 用户和计算机,笔者为九台工做站的办公室人员设置的用户名.别的包罗我的收集和打印机治理两个全局组.此中我的收集全局组属于users当地组,包罗wan001--wan009九个成员,而打印机治理全局组属于Print oprerators当地组包罗wan008和wan009两个成员。(选举在Windows 2000
Sever中对用户停止以下的治理:将用户加进全局组,以便能拜候整个域资本,把全局组加进某个当地组,以便治理用户权限。)
整个局域网中有两台域掌握器,此中wan-bak-server是我们以下将要安拆的额外域掌握器。域中的工做站情状。那些数据要根据你本身收集的情状停止合理设置噢!
(二)额外域掌握器的安拆
接下来我们在别的一台工做站中安拆Windows 2000 Server,安拆过程根本与安拆主域掌握器不异,只不外此次我们输进计算机名为wan-bak-server,我们照旧能够将其放进workgroup工做组。安拆完成后也会翻开办事器设置装备摆设窗口。不外此次我们点击一下右边的“Active Directory”,将会呈现画面.你能够在那里先领会一下有关Active Directory的情状,然后点击“启动”来启动ActiveDirectory领导。呈现安拆领导,我们点下一步。在窗口中系统询问是把那台办事器当做新域的域掌握器仍是当做现有域的额外域掌握器,在那里我们并非想成立一个新的域,所以我们抉择“现有域的额外域掌握器”然后点击下一步陆续。输进有权停止此次操做的用户名。密码和现有的域,假设你输进的信息不准确则不克不及停止下一步的安拆,然后点击下一步陆续。
输进现有域的DNS全名,关于我们的域来讲DNS全名为badboy.local.当然你能够点击阅读来查找现有的域的DNS名。接下来我们承受系统的默认设置.输进额外域掌握器的治理员密码,当计算机在目次恢复形式下启动时,会用到那个密码。确认适才的设置点击下一步。
看!额外域掌握器正从主域掌握器上下传用户数据呢,看网线上突起的数据包,还实形象!重视那一步时间也是特殊特殊的长,你假设没有足够的耐烦,那你就往对面的咖啡屋里往饮杯咖啡往吧?!
等你回来的时候,你会发现完成画面己恭候你多时啦!!接下来从头启动,OK!额外域掌握器的安拆也就完成了,怎么样,不冗杂吧?但有一点你必然要重视了----安拆额外域掌握器的时候,你必然要把主域掌握器翻开,否则的话你点击下一步系统会告诉你输进的用户名不存在或是找不到指定的域。
额外域掌握器的IP地址设置。当额外域掌握器安拆完成后你翻开Active Directory用户和计算时机发现,里面的一切数据和主域掌握器上的一样哎!以后当两台办事器都翻开的情状下,你在任何一台掌握器上所做的更改系统城市立即在两台办事器长进行复造,以使两台办事器的用户数据库连结同步。别的在主域掌握器没有翻开的情状下额外域掌握器也能够对用户的登录恳求停止验证。
而当你在更改数据时(好比新建一个用户)假设另一台域掌握器没有翻开,那么系统会提醒出错信息,提醒你如今不克不及停止全局编录。只要用户名被验证为独一后,才气用此用户名停止登录。
当有一天我们的主域掌握器突然瘫痪的时候,我们应该立即把额外域掌握器提拔为操做主机角色,以便不影响收集的一般运做,(正情状下主域掌握器是域中的操做主机角色,操做主机角色在域中是独一的,操做主机负责向其他域掌握器分配RID池而且充任Windows 2000以前版本的域的主域掌握器角色),把额外域掌握器提拔为操做主机角色的详细做法是,翻开Active Directory用户和计算机,如前边的,在右边窗口的“badboy.local”域上点击右键,抉择“操做主机”将会呈现窗口。
依次点RID,PDC,构造三个选项卡,别离点击更改按钮即可.在呈现确实认窗口中点击是,确认后呈现胜利动静框。那时额外域掌握器被提拔为操做主机角色,而主域掌握器则降级为额外域掌握器了。
好了,两台域掌握器都已经安拆胜利,至于收集的利用治理那就是列位网管的事了,跟本文没有多大关系.在此不再赘述。因为各台工做站笔者设置了固定的IP地址,所以DHCP也就没需要停止设置了。
我们再把各台工做站的DNS办事器,网关,WINS办事器的IP地址设置成主域掌握器的IP地址,在那里我们的主域掌握器的IP地址为192.168.0.33。并设置成让工做站启动时登录badboy域就万事OK了!
治理篇
在那一篇中,我们看如何把我们的办事器的功用设置装备摆设的更好以及如何用一些软件来便利我们的日常治理,组建一个收集的用处次要表现在治理工做站的功用上,而成立收集也只不外是那个漫长的利用过程的一个起头吧。所以那一篇是我们全文的重点。
起首我们来设置装备摆设WAN-SERVER那台主域掌握器的Web站点和FTP站点,使得各台工做站可以在阅读器利用诸如wan-server以及192.168.0.33或在DOS提醒符下利用ftp wan-server及ftp 192.168.0.33如许的地址来拜候主域掌握器上的资本。那么我们来翻开起头--法式--治理东西--Internet信息办事。
我们右边的窗口中右击“默认FTP站点”在菜单中抉择属性将会翻开在FTP站点选项卡中我们填进FTP办事器的IP地址192.168.0.33.其他按默认设置。
在平安贴选项卡中抉择匿名拜候本FTP站点时的用户名和密码,在动静选项卡中输进登录本FTP站点时展现的欢送信息。
在主目次选项卡抉择FTP站点的主目次,在那里能够抉择FTP站点的内容是来自本计算机上的目次仍是别的一台计算机上的目次,在那里我们抉择“此计算机上的目次”,当地途径我们抉择E盘根目次(E盘上存的是办事器上的共享资本)。然后抉择给用户的权限以及登录FTP后目次的列表风气。在目次平安性选项卡内可设置哪些工做站能够拜候本FTP站点。
如斯简单罢了!我们立即到工做站上登录尝尝,实的很棒哎!下面我们要来设置装备摆设WEB站点。在右边的窗口中右击“默认Web站点”翻开其属性窗口。我们翻开主目次选项卡,照旧是抉择“此计算机上的目次”,在当地途径内输进你的Web站点的目次,我们输进了D:\Inetpub\mywebroot目次,然后设置用户的权限即可。
别的一点需要阐明的是,你有可能需要更改文档选项卡中的文档类型来合适你小我的需要,好比你做的Web站点的主文档是index.html,那么你需要在“启用默认文档”里增加index.html类型才能够。至于其他选项根据默认设置就能够了。我们赶紧翻开阅读器在此中输进wan-server.badboy.local或是192.168.0.33就能够看到页面了,哈哈,因为笔者其实没有时间来得及做个站点,只好借用痞子蔡老先生的“第一次密切接触”来演示了!其实你完全能够做个网页,然后把你的办事器上供给的资本全数做成超链接毗连在页面上,那样实的是很棒的噢!在工做站上就能够享受近似一百兆的下载速度啦!哈!
公司的工作少极了,哎!假设没事的时候可以在计算机上聊聊天该有多好!(就算是不为了聊天,通俗办公室之间有事彼此联络也不错的嘛!)那么我们来安拆NetMeeting吧!默认情状下NetMeeting都已经随系统安拆在附件--通信里了,NetMeeting的利用很简单,假设是第一次利用我们需要对其停止一下设置,
输进你的姓名,电子邮件地址等等信息,设置时请重视在“目次设置”一项不要抉择“NetMeeting启动时登录到目次办事器”。收集带宽我们抉择“局域网”。
NetMeeting的界面我想各们必定都已经常识过了,只要输进计算机名或计算机的IP地址然后唤喊就能够了,假设对方计算机承受了你的唤喊,那么你们就能够聊天啦,你还能够利用白板就像在黑板上那样涂些东东出来。
下面出场的是---冰河!冰河在计算机界也是久负盛名了,不外人们不断把它看做是黑客软件,而没有准确熟悉到它在收集中给我们带来的某些便利之处,笔者就在公司的收集内部利用了冰河2.2版做为收集治理软件(公司局域网中的计算机都不上彀,所以笔者才敢利用.传闻以后公司会用专线拉进Internet,恐怕那时冰河就不能不下岗了)。
冰河次要包罗两个法式,一个是G_Client.exe是掌握端法式,另一个是
G_Server.exe是被掌握端运行的法式,又称后门法式,我们要利用冰河的治理功用,起首你需要在工做站上先运行一下G_Server.exe,一次就能够啦!除非你重拆系统。点击查找能够按IP地址搜索计算机(那些计算机必需先开机),找到后停止添加,添加的计算机展现在右边窗口的文件治理器内如右边窗口中是如今公司内正翻开着的计算机。
展开计算机的IP地址能够查看对方计算机的硬盘内容,还能够停止复造,粘贴,删除以及文件的上传下载操做呢,是它的右键菜单内容,你也能够在长途间接运行某个文件!!酷吧!
如许不管对方的计算机上的文件有没有共享,都能够照旧拜候以至权限更多呢。
我们再翻开“号令掌握台”选项卡,哇!功用更酷了吧?能够发送信息,(比NetMeeting可是好用多了,NetMeeting传送信息需要对方计算机也运行NetMeeting,而那里就没必要了,不管什么时候只要对方计算机开着机,就能够发送而不管对方计算机情愿不情愿承受),在历程治理中能够查看以至末行对方的计算机历程,在系统掌握中可停止长途关机,长途重启动计算机,在鼠标掌握中能够锁定对方的鼠标让其动弹不得,在其他掌握中能够隐躲对方的桌面等等。在文件类号令里面能够删除复造以至强行运行某个文件,还能够对对方的计算机的注册表停止一切操做!哦哦!其功用之多笔者不再逐个列举,说不定列位大虾比我还熟悉呢!
不外它有一个功用我想各人必然感兴致,那就是屏幕掌握!我们先抉择预掌握的计算机的IP地址,然后点击屏幕掌握图标,抉择图像格局和图像色深,瞧,对方的屏幕就呈现在我们的屏幕上了你能够像操做本身的计算机一样停止任何操做,只不外我们看到的反响速度要比操做本机慢一些。
我们操纵那些功用就能够在需要的时候长途停止计算机治理和庇护了!而你也没必要二楼三楼四楼的跑来跑往的了!(前天文印室的机器突然说不展现了,而我在办事器上明明能看到那台计算机还在运行Winamp等等法式,于是...什么原因你可想而知了...)。
****别的的一点小体味:****
记得有相当一部门书介绍用修改注册表的办法来到达好比“1.登录时不展现前次登录的用户名2.未登录之前就可封闭计算机3.登录之前呈现信息框”的目标,其实你完全不消那么费事,并且注册表并非随意就能够改的,万一你改黑了屏...笔者能够告诉你一个很简单的办法---你只要翻开治理东西里面的“当地平安战略”,把相关选项启用就能够做到了。
最初的阐明:本文所提到的冰河软件的利用仅供参考,切勿用于不法目标,若有任何涉及法令及小我平安问题后果自傲!