利用组策略和DFS建立安全的文件服务器.

合集下载

网络管理员竞赛测验6(含答案)

网络管理员竞赛测验6(含答案)

综合测验6姓名___________成绩____________一、判断(每题0.5分,共10分)()1. 利用Windows的审核功能,不仅可以维护安全性,还可以跟踪事件,确定趋势及设备的利用率。

()2. 企业目录林中的域(Domain)与DNS名称空间中的区域(Zone)有一定的对应关系,但不可认为是同一个概念。

()3. 2000/03域中的2000/XP/03用户可利用DNS中的SRV记录定位域控制器DC。

()4. 活动目录所用系统卷夹(sysvol)必须放在NTFS分区上。

()5.在目录恢复模式下,活动目录AD仍可正常工作。

()6. TCP/IP的层次化结构的最高两层为运输层和应用层。

()7.在缺省情况下DNS服务器采用递归查询。

()8. 静态的IP地址和DHCP服务器提供给DHCP客户端的永久租用的IP地址是一种方式。

()9、出于对网络安全管理的考虑,在Windows2003中安装了DHCP功能后可以直接使用()10、tcp/ip大致分为四个层次:应用层,传输层,互连网层和网络接口层()11、XP/2003默认不允许以空白密码的帐户访问自己的共享。

()12、当使用静态IP地址时必须通过手工输入方式给每一台计算机分配一个固定的IP地址。

()13、在实际应用中DNS客户端会先向DNS服务器查询,从中查找是否有查询的IP 地址,如果找不到时再查找Hosts 文件。

()14、每个域至少必须包含一个域控制器。

()15、文件加密系统(EFS)只能应用在NTFS的基础上。

()16、文件系统对临时文件不能进行加密()17、TTL是记录被存入缓存的时间,表明记录存入缓存的先后顺序。

()18、共享(FAT)权限是:本地级、文件级权限()19、DNS资源记录标示的是“域名”,WINS数据库记录的是“计算机名”。

()20、必需是管理员或具有相等权力才能配置组策略二、单项选择题(每题0.5分,共50分)1、密码最长使用期限策略的设置,其含义是()A.用户更改密码之前可以使用该密码的时间B.用户更改密码之后可以使用该密码的时间C.用户可以使用密码的最长时间D.用户可以更改密码的最长时间2、对于Windows 2003安装时的预定账号,下面说法正确的是哪个()A. Administrator账号不能删除也不能更改B. Guest account账号可以删除和更改C. Administrator账号提供最高的权限D.默认状态下,两个账号都是可用的3、下面哪个操作系统能升级为Windows 2003 Server()DA.Windows 3.X B.Windows 98 C.Windows xp D.windows 2000 server4、对客户机IP地址的自动分配,下面的说法哪种不正确()A.当客户机无法与DHCP服务器通讯时,能自动给自己分配IP地址和子网掩码B.自动分配的掩码来自169.254.0.0段中C.客户机每隔5分钟会尝试与服务器的通讯,取得联系时申请继续使用当前自己分配的IP 地址D.当客户机设置了租约而又无法与服务器通讯时,客户机将PING租约中的默认网关5、下面的说法,哪一项正确()A.基本磁盘和动态磁盘都可检查磁盘属性B.动态磁盘本地磁盘及CD-ROM设备不能够指派驱动器号C.基本磁盘不能建立磁盘共享和安全设置D.基本磁盘与动态磁盘不能相互转换6、用户主要名称表示为user@,下面的描述哪一项不对()er是指用户登录名是用户所在域的域名C. @是Active Directory自动添加的分隔符D.用户登录时必须输入完整的用户主要名称7、以下有关RAS的说法中,正确的是()A.必须赋予帐号以远程拨入的权限B.必须赋予RAS服务器以回拨的权限C.必须在RAS服务器上设置静态路由D.必须由RAS服务器分配静态IP地址8、下面哪一个不是常见的文件系统格式()A.FAT16B.FAT32C.NTFSD.DOS9、windows 2003 操作系统中,同时提供32位和64位的是()A.web版B.数据中心版C.专业版D.标准版10、我们经常使用的web浏览器是基于HTTP协议的,它工作在TCP/IP协议栈的()A.应用层B.网络层C.传输层D.链路层11、下列选项哪个不属于网络操作系统的基本功能()A.数据共享B.设备共享C.文字处理D.网络管理12、下列那种配置的计算机可以安装Windows 2003 Server:()A. Pentium 133MHz/32M内存/10G硬盘自由空间B. PentiumII 300MHz/256M内存/10G硬盘自由空间C. Pentium 100MHz/128M内存/10G硬盘自由空间D. PentiumII 300MHz/256M内存/500M硬盘自由空间13、通过使用()可以更改显示器属性A.计算机管理B.MMCC.事件查看器D.控制面板14、在系统缺省情况下,下列()组的成员可以创建本地用户账号:A.GuestsB.Backup OperatorsC.Power Usersers15、如果我们将某文件夹的本地权限设为“Everyone 读取”,而将该文件夹的共享权限设为“Everyone 更改”。

网络安全技术综合测试(1)_附参考答案

网络安全技术综合测试(1)_附参考答案

网络安全技术综合测试卷(1)学号:_________ 姓名:_________ 小课班级:_____一、选择题(单选或多选)1、公开密钥方法的主要优点之一是(③1),RSA算法的基础是(①2),当N个用户采用公开密钥方法保密通讯时,系统中一共有(②3)个密钥,每个用户要小心保管好(②4)个密钥,为了防止用户否认他们曾经通过计算机发送过的文件,方法是利用公开密钥方法完成(③5)。

供选择的答案:(1)①所有密钥公开②加密解密计算方便③便于密钥的传送④易于用硬件实现(2)①素因子分解②替代和置换的混合③求高阶矩阵特征值④K-L变换(3)①N ②2N③N(N_1)/2 ④N2(4)①0 ②1 ③N-1 ④N(5)①文件加密②文件复制③数字签名④文件存档2、鲍伯总是怀疑爱丽丝发给他的信在传输途中遭人篡改,为了打消鲍伯的怀疑,计算机网络采用的技术是_B__A.加密技术 C. FTP匿名服务B.消息认证技术 D. 身份验证技术3、鲍伯通过计算机网络给爱丽丝发消息说同意签订合同,随后鲍伯反悔,不承认发过该条消息.为了防止这种情况发生,应在计算机网络中采用__A__A.身份认证技术 C. 数字签名技术B.消息认证技术 D. 防火墙技术4、鲍伯不但怀疑爱丽丝发给他的信在传输途中遭人篡改,而且怀疑爱丽丝的公钥也是被人冒充的.为了打消鲍伯的疑虑,鲍伯和爱丽丝决定找一个双方都信任的第三方来签发数字证书,这个第三方就是_C____A.国际电信联盟电信标准分部ITU-T C.证书权威机构CAB.国际标准组织ISO D.国家安全局NSA5、用户U1属于G1组和G2组,G1组对文件File拥有读和写的本地权限,G2组对文件File拥有读和执行的本地权限,那么用户U1对文件拥有的本地权限是_D____A.读和执行B.写和执行C.读和写D.读、写和执行6、在公开密钥体系中,甲方签名将加密信息发给乙方解密并确认(D)用于加密,( C )用于解密,( A )用于签名,(B)用于确认A)甲方的私钥B) 甲方的公钥C)乙方的私钥D)乙方的公钥7、用户stu是一台Windows 2003计算机上的普通用户,当stu登录后发现无法关机。

网络工程师考试大纲(中级)

网络工程师考试大纲(中级)
II
Active Directory备份与还原,标准还原,主要还原。
III
操作主机角色,Active Directory碎片清理,Active Directory卸载,NTDSUTIL清除服务器对象。
III
组策略优先级,组策略设置,组策略应用。
III
域用户管理,组的管理,用户配置文件。
III
IIS6.0
II
三次握手机制
III
网络协议分析
协议的概念及作用
III
常见协议分析:IP、ARP、RARP、ICMP、TCP等
II
应用层
应用层的作用
II
常见的应用层服务:WEB、DNS、FTP、DHCP、SMTP、POP3等
III
宽带接入及共享技术
宽带接入方式优缺点:ADSL、CM、FDDI、PLC
II
共享上网方式:共享上网器、ICS、NAT、代理服务器
Directory容器权限,数据库规划。
III
站点配置
站点配置,SMS账号配置,站点系统角色分配,客户端代理配置。
III
客户端部署
SMS客户机发现,SMS客户端安装。
III
资产清单收集
软件资产清单收集,硬件资产清单收集。
III
软件计数
软件计数代理,软件计数规则。
III
远程管理
远程协助,远程桌面。
III
计算机网络模型
分层的重要性:纵向横向
TCP/IP及OSI模型的发展历程:对应关系
II
II
物理层
物理层的作用
I
物理层设备如:中继器与HUB各自特点
II
各种传输介质的特点及应用:双绞线、同轴、光纤等

网络管理员日常必做的12项工作

网络管理员日常必做的12项工作

网络管理员日常必做的12项工作摘要:网络管理员一个网站或者服务器正常运行的保障人员,对于网站服务器有着特殊的意义。

网络管理员平时具体做些什么?很多人都不是很了解。

网络管理员每天都有大量的而且繁琐的工作需要去完成。

标签:网络管理员网络管理员简称IT网管,这里的网管可不是我们在网吧里所认识的网管。

网络管理员是一个网站可以正常运作的保障人员,身上的责任很重要。

网络管理员平时有很多工作需要做,读文章带你走进网络管理员的日常工作。

1.服务器系统管理总体来说,服务器系统的管理是整个网络管理员的工作中的重中之重,特别是在小型单位网络中,单位的网络规模比较小,网络设备比较简单,基本上是属于傻瓜式的。

这里的服务器系统包括网络服务器和应用服务器系统两个方面。

服务器系统的管理是整个网络管理员工作中最重要的部分,因为它是整个网络的核心所在,无论是网络操作系统本身,还是各种网络服务器和应用服务器。

具体来说,服务器系统管理主要是安装、配置和管理网络操作系统、文件服务器、DNS、WINS、DHCP等网络服务器,以及像Web、FTP、E-mail、RAS、NAT等应用服务器。

服务器系统管理的最终目标,就是要确保服务器各种协议和服务工作正常,确保服务器的各项性能指标正常发挥。

另外,还需要及时地更新服务器系统的版本或补丁程序,这不仅关系到服务器的性能发挥,而且还关系到整个网络系统的安全性,因为现在的操作系统不断有新的安全漏洞被发现,及时安装补丁可以有效地阻止、填补这些安全漏洞。

目前在服务器系统管理方面的重点与难点当然是各种网络操作系统的管理了。

在这其中又包括各种不同版本的主流Windows、Linux和UNIX网络操作系统的管理了。

而每个系统中所包括的具体管理工作又非常多,非常复杂,但这些又是网络管理员所必须掌握的。

至少,在大多数中小型企业中,网络管理员应该掌握主流的Windows和Linux网络操作系统的管理了。

在一些较大企业,或者一些特殊行业(如金融、证券和保险等)中,UNIX、Linux系统又是最普遍采用的,所以UNIX和Linux系统管理对于专业网络管理员来说,又是必须要掌握的。

网络安全技术综合测试(1)_附参考答案

网络安全技术综合测试(1)_附参考答案

网络安全技术综合测试卷(1)学号:_________ 姓名:_________ 小课班级:_____一、选择题(单选或多选)1、公开密钥方法的主要优点之一是(③1),RSA算法的基础是(①2),当N个用户采用公开密钥方法保密通讯时,系统中一共有(②3)个密钥,每个用户要小心保管好(②4)个密钥,为了防止用户否认他们曾经通过计算机发送过的文件,方法是利用公开密钥方法完成(③5)。

供选择的答案:(1)①所有密钥公开②加密解密计算方便③便于密钥的传送④易于用硬件实现(2)①素因子分解②替代和置换的混合③求高阶矩阵特征值④K-L变换(3)①N ②2N③N(N_1)/2 ④N2(4)①0 ②1 ③N-1 ④N(5)①文件加密②文件复制③数字签名④文件存档2、鲍伯总是怀疑爱丽丝发给他的信在传输途中遭人篡改,为了打消鲍伯的怀疑,计算机网络采用的技术是_B__A.加密技术 C. FTP匿名服务B.消息认证技术 D. 身份验证技术3、鲍伯通过计算机网络给爱丽丝发消息说同意签订合同,随后鲍伯反悔,不承认发过该条消息.为了防止这种情况发生,应在计算机网络中采用__A__A.身份认证技术 C. 数字签名技术B.消息认证技术 D. 防火墙技术4、鲍伯不但怀疑爱丽丝发给他的信在传输途中遭人篡改,而且怀疑爱丽丝的公钥也是被人冒充的.为了打消鲍伯的疑虑,鲍伯和爱丽丝决定找一个双方都信任的第三方来签发数字证书,这个第三方就是_C____A.国际电信联盟电信标准分部ITU-T C.证书权威机构CAB.国际标准组织ISO D.国家安全局NSA5、用户U1属于G1组和G2组,G1组对文件File拥有读和写的本地权限,G2组对文件File拥有读和执行的本地权限,那么用户U1对文件拥有的本地权限是_D____A.读和执行B.写和执行C.读和写D.读、写和执行6、在公开密钥体系中,甲方签名将加密信息发给乙方解密并确认(D)用于加密,( C )用于解密,( A )用于签名,(B)用于确认A)甲方的私钥B) 甲方的公钥C)乙方的私钥D)乙方的公钥7、用户stu是一台Windows 2003计算机上的普通用户,当stu登录后发现无法关机。

网络服务器配置与管理——WindowsServer2012R2篇(微课版)-补充选择题及答案

网络服务器配置与管理——WindowsServer2012R2篇(微课版)-补充选择题及答案

《网络服务器配置与管理——Windows Server 2012 R2篇》选择题及参考答案第1章Windows Server 2012 R2服务器基础1.以下关于服务器与客户机的说法中,不正确的是()。

A.服务器是在网络环境中为用户计算机提供服务的计算机B.同一台计算机要么充当服务器,要么充当客户机C.客户机是指使用服务器所提供服务的用户计算机D.服务器是网络应用的基础和核心2.以下关于B/S结构的说法中,不正确的是()。

A.B/S是一种三层结构B.B/S是对C/S的改进C.Web服务器作为网关D.B/S无须任何客户端3.某小型外贸公司需部署Web网站和邮件服务来开展业务,选择()较为合适。

A.工作组级服务器B.部门级服务器C.入门级服务器D.企业级服务器4.某小型IT公司需以外包方式部署自己的服务器来开展综合业务,选择()性价比高。

A.服务器租用B.服务器托管C.虚拟主机D.云主机5.以下关于角色与功能的说法中,不正确的是()。

A.Web服务器可以看作是一种角色B.功能相当于系统组件,并不直接构成角色C.每个服务器角色至少包含一个角色服务D.角色描述计算机的主要功能、用途或使用6.以下关于PowerShell脚本的叙述中,正确的是()。

A.PowerShell脚本中可以使用控制结构来执行复杂的任务B.Windows系统默认允许任何PowerShell脚本运行C.运行PowerShell脚本时必须提供其扩展名D.PowerShell配置文件也是一种PowerShell脚本7.以下关于PowerShell概念的叙述中,不正确的是()。

A.Cmdlet是内置到Shell中的一个简单的单一功能命令行工具B.现有的Windows命令行工具不能在PowerShell命令行中运行C.PowerShell是可以扩展的D.PowerShell接收和返回.NET对象8.以下关于PowerShell用法的叙述中,不正确的是()。

windows系统安全6(文件系统安全)1

windows系统安全6(文件系统安全)1

设置AD用户查找的权限
客户端查找共享
如何确保共享文件夹的安全

NTFS权限

NTFS权限指定了用户如何查看及使用本地计算机上数 据的限制(包括本地登录的用户) 指通过网络连接到共享文件夹的用户的最大权限
对活动目录用户访问共享的进一步限制

共享权限

AD中共享文件夹的权限

注册表的权限配置
Disable=1
之后保存并关闭这个文件。这样,以后要加密这 个文件夹的时候就会收到错误信息,除非这个文 件被删除。
禁用EFS加密功能


如果要彻底禁用EFS加密,可以打开“注册表编 辑器”,定位到 [HKEY_LOCAL_MACHINE\SOFTWARE\Micro soft\Windows NT\CurrentVersion\EFS],在 “编辑”菜单上单击“新建→Dword值”,然后 输入EfsConfiguration作为键名,并设置键值为 “1”,这样本机的EFS加密就被禁用了。 注:注册表项设置完成后,必须重新启动计算机 才可使设置生效。
共享权限

网络共享

数据备份
4 网络共享



4.1网络共享资源及各种访问方法 4.2 网络共享的发布方式 4.3网络互访可能出现的问题及解决方案

4.1.1 网络共享

共享权限:只要共享出来的资源,就一定具有的权限。 普通文件夹共享 域控制器上的特殊共享


SYSVOL NETLOGON Drive$ Admin$ IPC$

其中supervisors,的设置需要用到特殊权限。
•特殊的NTFS权限

更改权限 更改所有者

模拟试题-服务器配置

模拟试题-服务器配置

技能大赛服务器配置模拟试题满分100分,时间2小时姓名:第一部分网络应用——windows服务器配置(60分)1、安装Windows Server 2003服务器(9分)在PC1上安装一台Windows Server 2003服务器,作为企业网管理服务器(Server1)。

(1)创建名称为Windows Server的虚拟机,硬盘空间为10G,分配内存为512M,网卡使用桥接模式。

(3分)(2)将硬盘分为两个分区,C盘为6G,D盘为4G,两个分区文件系统为NTFS。

(3分)(3)系统管理员密码为admin,根据要求配置服务器的IP地址等相关信息。

(3分)2、安装Windows Server 2008服务器(9分)在PC1上安装一台Windows Server 2008服务器,作为企业网管理服务器(Server2)。

(1)创建名称为Windows Server的虚拟机,硬盘空间为18G,分配内存为512M,网卡使用桥接模式。

(3分)(2)将硬盘分为两个分区,C盘为10G,D盘为8G,两个分区文件系统为NTFS。

(3分)(3) 系统管理员密码为admin#123,根据要求配置服务器的IP地址等相关信息。

(3分)3、搭建Windows域环境(12分)ABC公司为了集中管理公司的网络,利用Windows Server 2008中的Active Directory所提供的功能,来组织、管理与控制网络资源。

通过组策略功能,控制与管理网络上用户的工作环境与计算机环境,以减轻网络管理的负担,降低网络管理的成本。

(1)载Server2上配置一台域控制器,域名为,NetBIOS域名为ABC,服务器的FQDN 为,该服务器为DNS服务器,负责解析域名。

(3分)(2)创建域用户、全局组和OU,创建4个OU,创建4 个全局组,创建4个用户,具体内容见下表(3分)部门OU 全局组隶属用户生产部生产部production prod 1销售部销售部sales Sale1行政部行政部administeration Adm1经理办公室经理办公室manager Master1(3)将pc1加入到域中,并使用帐户master1登录,更改密码为123456。

sspuliunx 信息安全师操作题参考答案2-1

sspuliunx  信息安全师操作题参考答案2-1

信息安全师三级复习鉴定模式理论答题时间90分钟判断题:40道占40%选择题:40道占40%多选题:10道占20%操作考分为5个项目,每个项目的答题时间为20分钟操作练习题1. 操作系统(Windows 2000鉴定虚拟机)安全策略关闭端口注册表关闭默认共享分布式文件系统1.1配置帐户策略内容:设置账户密码最长存留期为60天,最短存留期为10天,帐户锁定阀值为5次登录无效,帐户锁定时间为60分钟,复位帐户锁定计数器为50分钟。

步骤:1.依次进入“开始”-“控制面板”-“管理工具”-“本地安全策略”2.展开“帐户策略”-找到“密码最长存留期”-将其修改为“60天”-找到“密码最短存留期”-将其修改为“10天”3.展开“帐户锁定策略”-找到“帐户锁定阀值”-将其值设为“5次”-按“确定”-修改“帐户锁定时间”的值为“60分钟”-修改“复位帐户锁定计数器”的值为“50分钟”1.2配置审核策略及日志内容:设置审核系统登录事件为❽成功,失败❾,设置审核策略为❽成功,失败❾。

同时,设置安全日志的事件来源为❽LSA”,类别为策略改动。

步骤:1.依次进入“开始”-“控制面板”-“管理工具”-“本地安全策略”2.展开“本地策略”-“审核策略”-找到“审核登录事件”-将其值改为“成功,失败”-找到“审核策略更改”-将其值改为“成功,失败”3.依次进入“开始”-“控制面板”-“管理工具”-“事件查看器”-右击“安全日志”-选择“属性”-选择“筛选器”-将“事件来源”改为“LSA”-将“类别”改为“策略改动”(不要关闭窗口)1.3关闭端口内容:禁止除SMTP、POP3、80之外的任何其他端口的TCP通信步骤:1.右击“网络邻居”-“属性”-“本地连接”-“属性”-选择“Internet协议(Tcp/ip)”-点击“属性”-选择“高级”-“选项”-“TCP/IP筛选”-“属性”2.在“TCP端口”一栏中选择“只允许”项-点击“添加”-依次添加“25”、“110”、“80”端口-点击“确定”备注:http:80 ftp:21/20 smtp:25 pop3:110 telnet:231.4修改注册表内容:1.通过修改注册表不显示上次登录名2.通过修改注册表使得注册表无法打开3.修改注册表禁止空连接步骤:1.不显示上次登录用户名:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\sys tem\dontdisplaylastusername,把REG_DWORD值改为1(或者使用组策略配置:GPEDIT.MSC->在“计算机配置”->“Windows设置”->“安全设置”->“本地策略”->“安全选项”->“不显示上次的用户名”改为已启用。

2020年全国职业院校技能大赛:网络系统管理项目-B模块样题3

2020年全国职业院校技能大赛:网络系统管理项目-B模块样题3

2020年全国职业院校技能大赛改革试点赛网络系统管理赛项(样题3)模块B:Windows环境全国职业院校技能大赛执委会.技术专家组2020年09月目录一、赛题说明 .............................................................................. 错误!未定义书签。

(一)竞赛介绍 ....................................................................... 错误!未定义书签。

(二)密码 ............................................................................... 错误!未定义书签。

(三)竞赛时间 ....................................................................... 错误!未定义书签。

(四)竞赛注意事项 ............................................................... 错误!未定义书签。

(五)竞赛结果文件的提交.................................................... 错误!未定义书签。

二、项目任务描述 (3)(一)基本配置 (4)(二)拓扑图 (5)三、项目任务清单 (5)(一)DCserver配置任务 (5)(二)SDCserver配置任务 (8)(三)Server01配置任务 (9)(四)Server02配置任务 (10)(五)Server03配置任务 (11)(六)GWserver配置任务 (12)(七)Client配置任务 (13)一、赛题说明(一)竞赛介绍请详细阅读网络拓扑图,为所有计算机修改默认防火墙以便允许ICMP和相应的流量,不允许直接关闭主机的防火墙。

DFS文件服务器配置手册V1.0

DFS文件服务器配置手册V1.0

文档编号:20131222_FE_DFS_Solution无锡盛高计算机科技有限公司©2014 SunGlobal All Rights Reserved.一、DFS文件服务器总体构成1、整个文件服务器系统由SHFESVR01和SHFESVR02组成。

2、每天服务器均包含4个共享文件夹:HOME、APP、SHARE、SHARE2。

HOME文件夹:每个用户的个人文件夹存放在此,个人文件夹只有用户自己可以访问。

APP文件夹:包含公司所使用的各类软件,公司员工均可以使用,但只有系统管理员可以修改。

SHARE文件夹:公司的公用文件夹,公司所有员工均可使用,并可修改。

SHARE文件夹:各部门的共享文件夹存放在此,各部门的文件夹只有该部门员工可以访问并修改。

由于对共享文件夹进行了分类处理,并严格制定了访问权限,所以保证了文件的保密性和安全性。

3、SHFESVR01和SHFESVR02上的HOME、APP、SHARE、SHARE2自动同步,这样任何一个服务器出现故障,都不影响员工的使用。

4、员工登陆域计算机时,自动生成P盘,该盘包括:HOME、APP、SHARE、SHARE2四个文件夹。

员工可以根据权限合理使用,这样大大提高了文件服务器的易用性。

图1 DFS文件服务器构成二、共享文件夹设计1、共享文件夹构成表1 共享文件夹构成2、部门文件夹构成表2 部门文件夹构成三、建立相关文件夹1、建立共享文件在SHFESVR01上建立HOME、APP、SHARE、SHARE2文件夹。

并根据该文档的第二项赋予相应共享权限和NTFS权限。

在SHFESVR02上建立HOME、APP、SHARE、SHARE2文件夹。

并根据该文档的第二项赋予相应共享权限和NTFS权限。

在SHARE2文件夹上建立各部门文件夹,并文档的第二项赋予相应NTFS权限。

四、安装DFS文件服务器1、以administrator帐号登录到服务器SHFESVR01。

华为认证ICT工程师HCIA考试(习题卷23)

华为认证ICT工程师HCIA考试(习题卷23)

华为认证ICT工程师HCIA考试(习题卷23)第1部分:单项选择题,共39题,每题只有一个正确答案,多选或少选均不得分。

1.[单选题]HuaweiLiteOS互联摆架优化Mesh自组网,特点不包含下列()?A)快速自愈B)高可靠性C)组网时间20minsD)网络节点数增加至1000+答案:C解析:2.[单选题]DHCP客户端在租期到达哪个比例时第一次发送续租报文?A)1B)0.875C)0.25D)0.5答案:D解析:3.[单选题]以下关于ovs的描述 ,错误的是哪一项?()A)持QoS功能B)支持VLAN功能C)不支持web服务D)不支持OpenFlow协议答案:D解析:4.[单选题]以下哪种协议不属于文件传输协议?A)SFTPB)TFTPC)FTPD)HTTP答案:D解析:5.[单选题]以下关于虚拟机快照的描述,错误的是哪一项?()A)当源文件系统无修改时,虚拟机快照不占用额外的存储空间B)虚拟机快照数据独立,可供多种应用使用C)虚拟机快照是虚拟机在某个时刻的镜像D)虚拟机快照占用空间小,大小与虚拟机大小无关答案:B解析:6.[单选题]以下哪项不属于弹性负数均衡的基本概念?A)Instance(VM成应用容器)B)Listener(监听器)C)Firewall(防火墙)D)LoadBalancer(负载均衡器)答案:C解析:7.[单选题]磁盘阵列中映射给主机使用的通用存储空间单元是(),它是在RAID的基础上创建的逻辑空间。

()A)存储池PoolB)逻辑分区PartitionC)逻辑单元LUND)卷Volume答案:C解析:8.[单选题]VRP操作系统命令划分为访问级、监控级、配置级、管理级4个级别。

能运行各种业务配置命令但不能操作文件系统的哪一级?A)访问级B)监控级C)配置级D)管理级答案:C解析:9.[单选题]安装完vLB组件后,需要对vLB进行配置,配置的内容是?A)每台WI服务器的管理平面IP地址B)每台WI服务器的业务平面IP地址C)负载均衡策略D)每台WI服务器的主机名答案:B解析:10.[单选题]在VRP平台上,直连路由、静态路由、RIP、OSPF的默认协议优先级从高到低的排序是()。

2020年全国职业院校技能大赛:网络系统管理项目-B模块样题2

2020年全国职业院校技能大赛:网络系统管理项目-B模块样题2

2020年全国职业院校技能大赛改革试点赛网络系统管理赛项(样题2)模块B:Windows环境全国职业院校技能大赛执委会.技术专家组2020年09月目录一、赛题说明 (2)(一)竞赛介绍 ....................................................................... 错误!未定义书签。

(二)密码 ............................................................................... 错误!未定义书签。

(三)竞赛时间 ....................................................................... 错误!未定义书签。

(四)竞赛注意事项 ............................................................... 错误!未定义书签。

(五)竞赛结果文件的提交.................................................... 错误!未定义书签。

二、项目任务描述 (4)(一)基本配置 (4)(二)拓扑图 (5)三、项目任务清单 (5)(一)DCserver配置任务 (5)(二)SDCserver配置任务 (7)(三)Server01配置任务 (9)(四)Server02配置任务 (10)(五)Server03配置任务 (10)(六)GWserver配置任务 (11)(七)Client配置任务 (12)一、赛题说明(一)竞赛介绍请详细阅读网络拓扑图,为所有计算机修改默认防火墙以便允许ICMP和相应的流量,不允许直接关闭主机的防火墙。

除了CD-ROM/HDD驱动器,请不要修改虚拟机本身的硬件设置。

(二)密码如果没有详细说明,请使用“Chinaskills20”作为默认密码。

DFS动态文件服务器测试方案

DFS动态文件服务器测试方案

动态文件服务器测试方案一、测试环境1、服务器:windows server 2003 R2+文件服务器组件2、客户端:windows xp3、公司域二、测试方案1、验证文件夹权限设置1.1设置按部门分组,创建部门文件夹,分配组权限及管理人权限。

1.2验证•是否能访问其他部门文件夹。

•管理人是否能完全控制。

•普通员工读写权限。

2、验证网盘映射2.1 设置在组策略中设置登录脚本,映射共享文件夹。

2.2 验证•在客户端登录域账户,共享文件夹是否自动映射。

3、验证文件服务器资源管理3.1 验证电子邮件配置3.1.1 设置在电子邮件通知中配置SMTP服务器。

3.1.2 验证•是否能收到测试邮件。

3.2 验证配额管理3.2.1 为卷设置软配额•配额限制:卷的总容量•配额类型:软配额•通知:∙限制(100%):将电子邮件发送至管理员,将警告发送至事件日志∙警告(85%):将电子邮件发送至管理员,将警告发送至事件日志∙警告(80%):将电子邮件发送至管理员∙警告(50%):将电子邮件发送至管理员•验证:∙验证是否仍可以将文件保存到该卷。

∙创建超过任意通知阈值的数据,然后验证是否已创建并收到所选的通知。

3.2.2文件夹的自动配额•创建一个名为Users 的文件夹。

在此文件夹下,为每个用户创建一个子文件夹。

例如:D:\Users\User001,D:\Users\User002……•使用“100 MB 限制”模板为Users 文件夹创建自动配额•验证:∙验证是否为Users 文件夹中的每个子文件夹自动生成了各自的配额。

∙验证是否没有为Users(父)文件夹生成任何配额。

∙创建一个新的子文件夹(例如D:\Users\User100),然后验证是否为新子文件夹自动生成了单独的新配额。

∙编辑刚创建的自动配额,并选择从其他配额模板(例如“针对用户的200 MB 限制报告”模板)派生属性。

选择将对自动配额的更改应用于所有派生配额,然后在“配额”下,验证Users 子文件夹的所有各自的配额已使用新配额模板的属性进行更新。

32899《服务器安全配置与管理》课程标准

32899《服务器安全配置与管理》课程标准

《服务器安全配置与管理》课程标准1. 概述1.1课程的性质本课程教学的主要任务是计算机网络技术、信息安全技术、云计算技术专业的专业核心课程,是校企合作开发的基于微软Windows server 2012操作系统的服务器安全配置与管理课程。

1.2课程设计理念本课程遵循高职教育规律,以实际工作岗位系统维护能力的培养为导向选取学习内容,课程目标是培养学生具备中小型网络管理员的综合职业能力;坚持开放性设计原则,吸收行业专家参与,建立基于常见服务器搭建的过程,以“工作任务”为载体的“项目化”课程结构;课程教学实施教、学、做一体,坚持理论为实践服务的教学原则,通过模拟企业网络环境进行实训,锻炼学生的实践操作能力。

1.3课程开发思路遵循系统维护的系统性与连贯性原则,通过知识技能的项目化以及系统管理任务的完整与细化,对内容体系结构进行了适当调整与重构,以适应教学课程安排。

以项目案例及其任务实现为驱动,凭借翔实的操作步骤和准确的说明,帮助学生迅速掌握Windows Server 2012,并且充分考虑学习操作时可能发生的问题,提供了一些解决方案,突出技能实训。

2.课程目标本课程的培养目标是使学生以网络管理员岗位需求为依托,以实际工作任务为导向,弄清服务器的基本工作原理到如何采取相关技术措施保护数据,培养学生的实际动手能力。

2.1知识目标要求学生掌握微软网络操作系统的安装与配置,微软管理控制台的使用,本地用户和组的管理,磁盘管理,活动目录的设置与管理,防火墙功能,证书服务功能和VPN功能,域用户账户,域控制器的使用、AD RMS企业文化版权管理、安全审核、组策略及本地安全组策略、软件限制策略、分布式文件系统等。

2.2素质目标(1)培养学生动手能力、自主学习新知识的能力(2)培养学生团队精神2.3能力目标通过《服务器安全配置与管理》这门课程的学习,学生能利用所学的相关技术,能搭建各种网络服务器,能实施各种网络安全配置。

企业文件服务器解决方案(电器)

企业文件服务器解决方案(电器)

深圳市奋达电器有限公司企业文件服务器解决方案总经办2012-2目录1、概述 (3)1.1背景介绍 (3)1.2企业面临的挑战 (3)2、总体功能需求 (4)2.1文件的集中管理 (5)2.2文件服务器良好的管理特性 (5)2.3文件服务器的安全性 (5)2.4文件服务器的备份和还原特性 (5)2.5用户体验 (5)2.6提供报表、修改追踪功能 (5)3、解决方案建议 (6)3.1解决方案的设计原则 (6)3.2微软文件服务器的解决方案 (6)3.2.1文件服务器的管理特性 (7)3.2.2保障文件的安全 (7)3.2.3文件服务器的备份还原 (8)3.2.4用户访问的便捷性 (8)3.2.6文件服务器的报表统计功能 (8)4、解决方案的优势 (8)4.1最低的投入,最少的TCO成本 (8)4.2最佳用户体验 (9)4.3满足未来需求,保护企业投资 (9)5、软硬件需求: (9)5.1配置规划 (9)6.实施: (11)1、概述1.1背景介绍经过多年的IT建设,计算机系统在公司的生产活动中发挥了越来越重要的作用。

通过搭建的计算机应用,将企业活动中存在的大量、复杂的计算机需求和计算机自身所具有的高效、准确、全天候运转特性充分的集合在一起,从而使得企业竞争力得到了最大化的提升。

用户通过Office等办公软件,完成自己日是常办公作业,通过专业的设计软件来完成产品的设计,用户的这些操作都会以文件的形式保存下来,随着企业的发展,用户不仅自己需要这些使用和保存这些文件,团队之间的协作需要这些文件的共、交互。

与厂商客户交流等也需要这些文件的共享、交互。

文件可能是一个Word格式的.doc文件或者是PowerPoint格式的PPT文件,总之他是企业最重要的信息资源。

用户经过多年对IT建设的不断投入,IT环境得到了飞越性的提高。

企业的网络环境越来越安全、高效、稳定,各种应用系统通过不断的规划、完善、丰富,更加贴近业务活动的需求。

《网络服务器安装和配置》课程标准

《网络服务器安装和配置》课程标准

《网络服务器安装和配置》课程标准专业名称:计算机网络技术培养层次:高级工学制年限:高中毕业生起点三年制课时数:80一、培养目标面向计算机网络管理员,信息系统维护员,能够根据企业需求完成服务器的安装配置。

二、综合职业能力1.职业素养(1)能严格遵守职业操守,对技术方案设计严格保密。

(2)能严格按照企业管理制度进行现场管理;(3)能根据工作需求收集,归类,整理相关资料和信息;(4)能积极与企业沟通并提供技术咨询,并进行有效沟通;(5)能根据配置过程中出现的问题进行分析,调试;(6)能与相关部门进行工作协调,完成组织,总结工作;(7)能了解相关需求文档,标书,相关专业术语基本定义;2.方法能力(1)自主学习获取信息的能力;(2)决策与规划的能力;(3)需求分析与实施管理的能力;(4)测试调试的能力。

3.社会能力(1)很强的团队精神;(2)善于发现问题、解决问题;(3)踏实肯干、耐心细致;(4)有责任心;;(5)思路清晰;(6)独立性强;(7)诚信可靠,具备良好的服务意识。

三、就业方向及对应职业资格在中小企业内网或数据中心维护企业服务器,取得计算机网络管理员高级职业资格证书(三级)。

四、与前后课程的联系1、与前续课程的联系本课程的前导课程主要有:《计算机硬件组装与维修》,《计算机应用基础》、《计算机网络技术基础》等,学生在掌握,计算机硬件组装与维修,计算机网络技术基础知识,计算机应用基础,能为本课程学习奠定良好的基础。

2、与后续课程的关系是《LINUX系统服务配置与管理》等课程的基础。

五、课程描述六、教学内容与学时分配课程依据企业网络服务的实际需求,按照“搭建—应用—安全管理”的思路设计了3个学习项目,包括了windows2008服务的基本配与应用,本课程教学内容与学时分配如下表1所示。

表1 课程项目结构与课时分配表七、学习资源的选用1、教材选取的原则以培养实践能力、动手能力和创业能力为指导思想,强调理论与实践结合、教材与实际结合、操作与管理结合的理论实践一体化教材,教学内容要占教材篇幅的80%以上。

(完整版)15--windows server 2008考试试卷

(完整版)15--windows server 2008考试试卷

《windowsserver2008考试试卷》三、;每题1分,25题,四、一、填空题:(每题1分,30题,共30分)1.任意写出Win2008操作系统的三个版本:_________、__________、__________;2.一台基于WindowsServer2008的远程访问服务器主要支持两种远程访问连接类型,即:_________和_________.(完整版)15--windows server 2008考试试卷3.在一个Windows域森林中,森林根域的名字又被作为________的名字。

4.DNS服务器支持两种查询类型:_________和________。

5.在一个域中,计算机的角色主要有:_________、_________和工作站.6.在网络中工作、使用网络资源的人被称为__________7.在一个Windows域中,组帐户的类型有两种:_____________和_________.8.在一个TCP/IP网络中,为主机分配IP地址的方法有:________和________。

9.在一个Windows域中,从组的使用范围看,安全组又分为三种:______、_______和______。

10.在一个Windows域树中,父域和子域之间自动被________、可传递的信任11.关系联系在一起,使得两个域中的_______均具有访问对方域中资源的能力.12.为了实现完全合格域名(FQDN)解析的容错功能,可以在另一台DNS服务器上建立某个主要区域的只读副本,这个副本被称为_______,它里面的资源记录内容与主要区域中的资源记录内容完全相同.13.公司网络属于nwtraders.msft域,bonn是域中的一个账户,bonn账户的登录名称(UPN)_____,之前版本的登录名称______。

14.创建一个隐藏的共享文件夹,应该在共享名称后加一个________________符号。

2021年全国职业院校技能大赛网络搭建与应用竞赛试题(第4套)

2021年全国职业院校技能大赛网络搭建与应用竞赛试题(第4套)

2021年全国职业院校技能大赛网络搭建与应用竞赛试题(第4套)2021年全国职业院校技能大赛网络搭建与应用竞赛(总分1000分)赛题说明一、竞赛内容分布“网络搭建与应用”竞赛共分二个部分,其中:第一部分:网络搭建及安全部署项目,占总分的比例为45%;第二部分:服务器配置及应用项目,占总分的比例为55%;二、竞赛注意事项(1)禁止携带和使用移动存储设备、计算器、通信工具及参考资料。

(2)请根据大赛所提供的比赛环境,检查所列的硬件设备、软件清单、材料清单是否齐全,计算机设备是否能正常使用。

(3)本试卷共有两个部分。

请选手仔细阅读比赛试卷,按照试卷要求完成各项操作。

(4)操作过程中,需要及时保存设备配置。

比赛结束后,所有设备保持运行状态,不要拆、动硬件连接。

(5)比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷和草纸)带离赛场。

(6)所有需要提交的文档均放置在桌面的PC1“比赛文档”文件夹中,禁止在纸质资料上填写与竞赛无关的标记,如违反规定,可视为0分。

(7)裁判以各参赛队提交的竞赛结果文档为主要评分依据。

所有提交的文档必须按照赛题所规定的命名规则命名,文档中有对应题目的小标题,截图有截图的简要说明,否则按无效内容处理。

(8)与比赛相关的工具软件放置在D盘的tools文件夹中。

项目背景及网络拓扑某天津集团公司在天津设置有总公司,总公司使用ospf技术,在上海设置分公司,分公司使用RIPv1技术,两地公司的网络一直未统一管理,现总公司提出网络整合。

所以对网络进行改造。

改造主要的工作是租用ISP的专线链路,解决两地互联问题。

网络管理员使用路由重发布技术进行两地互通。

然后通过Internet采用基于IPSEC-VPN技术作为备份链路。

以实现业务流量的高可用性。

集团网络具体拓扑结构如图1所示。

总公司有四个部门,分别为财务部、工程部、软件部和系统集成部四个部门,上海分公司设有行政部和销售部。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

利用组策略和DFS建立安全的文件服务器概述:Dfs是微软在Win2000时就已经推出的一项功能,全称是Distributed File System(分布式文件系统),微软推出Dfs的目的为了统一管理网络中的共享文件资源,避免多个共享资源杂乱无序的分布在多个服务器中,方便维护管理和用户统一定位,同时也提供了网络负载平衡和容错的功能。

本文以作者工作环境中实际案例为基础,详细阐述了在Win2003 R2中如何使用Dfs建立分布式文件服务器,结合AD细致控制用户权限,保证数据安全,并利用组策略将分布式文件服务器路径映射网络盘,进一步方便终端用户使用Dfs文件系统,同时利用R2的文件服务器资源管理器功能对文件服务器存储的文件数据进行有效的管理。

本文涉及的议题有:一:安装与配置Dfs。

二:配置文件服务器访问权限。

三:利用组策略将文件服务器UNC路径映射为网络驱动器。

四:文件服务器资源管理器管理Dfs文件服务器。

五:关于Dfs文件服务器个人体会!但不涉及Dfs复制相关知识!为方便大家更好理解本篇文章,首先将本次实验的模拟场景进行一次简单描述:某公司有两台服务器(Server1,Server2上都有共享文件夹供日常办公使用,为方便管理,现希望通过Dfs方式实现简单方便的访问,同时保证合理的用户访问权限,实现除了公共资料文件夹外,不同的部门员工只能访问本部门内部的资料,公共资料夹全公司员工都有权利访问,部门文件夹中除了部门公共文件夹外,不同用户只能访问个人文件夹,不允许访问其他用户文件夹。

企业已部署Active Directory,针对不同部门建立了各自的用户帐号和安全组。

见图一:一:安装与配置Dfs1:安装分布式文件系统组件安装分布式文件系统组件的过程非常简单,当前提条件是需要有R2安装盘。

一个方法是选择控制面板中的添加或删除程序,然后单击添加/删除 Windows 组件,然后勾选分布式文件系统(在分布式文件系统中包含有DFS复制服务、DFS复制诊断和配置工具、DFS 管理三个子组件,你可以根据需要来选择),然后点击下一步,最后单击完成即可。

你需要在每一台具有相应功能的服务器上安装对应的组件。

也可以利用“管理工具”->“配置您的服务器向导”来选择“文件服务器”角色来安装分布式文件系统组件。

推荐使用“配置您的服务器向导”来安装,这样可以将文件服务器资源管理器组件也一起安装。

如果使用第一种方式安装了分布式文件系统组件,之后也可以安装文件服务器资源管理器组件,安装文件服务器资源管理器组件方法见图二:安装完分布式文件系统组件和文件服务器资源管理器组件后,你可以在管理工具中看到相应的组件工具(图三:2:配置分布式文件服务器配置分布式文件服务器的过程也很简单,你可以使用"DFS管理"组件来配置,也可以使用"分布式文件系统"组件。

,我习惯于使用“分布式文件系统”组件,下面就以“分布式文件系统”组件说明如何配置分布式文件服务器。

主要分为两步,第一步配置Dfs根,第二步建立Dfs链接!配置Dfs根:Dfs为共享文件夹定义了一个层次结构,类似于标准的目录结构,只是构成该目录结构的不是文件夹,而是多个共享点。

Dfs根就可以理解为目录结构的根目录,包含Dfs根目录的服务器也称为根服务器,同时根服务器会有一个分区信息表(PKI包含着指向Dfs目录结构的指针以及它们所代表的共享名称。

在Win2003中有两种类型的Dfs根,分别是独立根和域根。

独立根的PKI信息存储在根服务器的注册表信息中,如果独立根服务器不可用,会导致Dfs 不可用。

域根的PKI信息存储的AD中,并复制到当前域中所有DC,以实现容错性,当根服务器不可用时,其它服务器仍可向客户端传送Dfs信息。

显然,域根是更加安全的方案,但需要AD域支持。

本文以域根为例子!打开分布式文件系统,在“分布式文件系统”菜单,右键新建DFS根目录(图四在根目录类型中,选择“域根目录”(图五选择当前的域名,在主服务器中,可以直接输入根服务器的NetBios名称,也可以通过浏览方式,选择指定的主服务器(图六:在根目录名称界面,输入相应的信息(图七:在根目录共享中,选择你指定的共享路径,如果文件不存在,向导会自动创建对应的文件(图八。

根目录建立完成后,分布式文件系统中会相应生成Dfs根目录(图九建立Dfs链接建立好Dfs根目录后,为了能让Dfs正常运行,我们还需要建立Dfs链接才能完成整个Dfs的建立。

方法就是在Dfs根上点右键,新建Dfs链接,为链接起个名字并指向适当的的共享资源就可以了。

这里我建立了两个Dfs链接,分别模拟场景中对应的两台服务器共享文件夹,每个文件夹下面都已经建立好三个子文件夹。

(图十远程文件服务器建立过程略过。

建好Dfs链接后,分布式文件系统结构如下(图十一:二:配置文件服务器访问权限1:正确配置用户工作文件夹首先看一下场景中对应文件夹安全的实现目标,其中LocalFileServer文件夹对应着Dfs链接中的本地文件服务器:公司级别文件夹权限要求:部门内部文件夹权限要求:明确了安全目标,接下来以IT Depart文件夹为例,说明如何配置安全的共享文件夹访问权限,其它两个文件夹配置办法类似。

选中"IT Depart"文件夹,右键选择"共享与案例",在"安全"选项卡,选"高级",在“高级安全设置”中,取消“允许父项的继承权限传播到该对象和所有子对象。

”。

勾,在弹出的窗口中,选择“删除”删除继承后,再添加”IT Depart“安全组到”安全“选项卡中。

注意:IT Depart安全组是在AD中建立,成员包括:ITTrainer,RogerWang,见图一.为方便管理,建议将Domain Admins用户组也加入到该文件夹,并赋给“安全控制”权限。

其它文件夹权限设置思路大同小异,请参考IT Depart文件夹上述步骤,过程略!2:设置好工作文件夹权限后,接下来步骤是正确配置Dfs共享文件夹访问权限首先检查一下默认的文件服务器对应的共享文件夹访问权限。

1:根目录共享文件夹共享用户是Everyone,权限是只读安全选项卡中,用户和权限是直接继承自上级目录,对于Superlan\Users只有读取权限 2:Dfs链接对应的共享文件夹,默认的访问权限与根目录共享文件夹访问权限一致,在此略过!3:通过客户端访问Dfs服务器,测试当前的用户权限。

客户端以域帐号ITTrainer登录后,通过运行UNC访问路径“\\\文件服务器”,可以正常访问到Dfs文件服务器,但此时只能浏览,在任一级目录没有写权限。

3:对共享文件夹赋给域用户正确权限1:根目录共享文件夹,权限不变2:Dfs链接共享文件夹在共享选项卡中,给Everyone用户权限添加“更改”权限在“安全”选项卡中,给Users(Superlan\Users添加"拒绝"写入权限。

添加”拒绝写入“权限的目的是防止用户在与"IT Depart"同级目录中新增文件夹!至此,文件服务器安全访问权限已经配置完成,可以通过客户端登录到Dfs服务器进行相应测试!三:利用组策略将文件服务器UNC路径映射为网络驱动器通过上面步骤,客户机已经可以通过UNC路径访问Dfs文件服务器,进行正常的文件访问,貌似已经比较完美。

但在实际工作中我们发现,在企业常常会有一些用户,连上述UNC路径(\\\文件服务器都不懂使用,希望有更加方便简捷的途径使用文件服务器。

没办法,企业内IT人员永远是为用户服务,既然有此需求,只能想办法实现。

下面给出利用组策略实现将UNC名映射成网络盘的基本思路。

1:编写用户登录脚本,实现UNC到网络驱动器的映射。

用户登录脚本如下,文件名:NetDisk.VBSOn error resume NextstrRemotePath = "\\\文件服务器"strNewName = "文件服务器"Set objNetwork = CreateObject("work"Set colDrives = objNetwork.EnumNetworkDrives'Wscript.Echo colDrives.Countif colDrives.Count = 0 thenstrDriveLetter="X:"elsestrDriveLetter = Chr(Asc(Left(colDrives.Item(0,1-1 & ":"end if' Section to map the network driveSet objNetwork = CreateObject("work"objNetwork.MapNetworkDrive strDriveLetter, strRemotePath' Section which actually (renames the Mapped DriveSet objShell = CreateObject("Shell.Application"Space( = strNewName2:使用老朋友GPMC,在AD中建立一个用于分发Dfs文件服务器的组策略,在用户配置->Windows设置->脚本(登录/注销->登录,选择上述的NetDisk.VBS脚本。

实现在用户登录时执行映射网络驱动器动作!注意,一定要将上述脚本存放到该组策略对应的Logon目录下,该组策略才能生效!3:链接该组策略到具体的OU,请注意要链接到用户OU中,不要链接到计算机OU中。

4:启动客户机测试组策略结果,检测是否可以正确映射网络驱动器。

四:使用文件服务器资源管理器管理Dfs文件服务器文件服务器部署成功,在实际环境中正式使用后,如何有效的进行文件服务器,比如每个用户文件夹大小,文件类型,以及存储情况呢?微软的Win2003 R2中提供了一个强大的文件服务器资源管理器组件,可以方便网络管理员更好地监视、控制和管理存储在公司服务器上的数据的类型和数量。

本文只介绍一些简单的使用方法,详细使用请参见微软文档(/china/technet/itsolutions/msit/valuecard/msfsrmvc.mspx 或风间子的文件服务器资源管理使用文档(/info/info.php?sessid=&infoid=481:创建配额监视文件服务器使用情况在FSRM管理控制台中展开配额管理,右击配额,选择创建配额。

相关文档
最新文档