windows server 2008综合实训
实验6windowsserver2008综合实验-web服务器配置
----Web服务器配置实验目的(1)根据实验的目标和要求画出网络拓扑图,查找IP地址,制定域名规划,提出各种服务器配置方案;(2)掌握在windows server 2008环境下架构web网站;(3)掌握测试web服务器的方法。
实验环境实验分两人一组,每组每人分配一台PC,一个windows server2008安装ISO文件。
实验要求假设每位同学成立了自己的公司,现要求在公司内部安装windows server 2008,用自己的姓名拼音作为域名,发布自己公司的网站,建立内部的web服务,可以通过客户机访问和实现web服务。
实验步骤1、步骤一:安装Web服务windows server2008上安装Web服务器步骤1)点击“开始”->“管理工具”->“服务器管理器”,进入服务器管理工具界面。
2)在服务器管理工具界面时面点击“角色”->“添加角色”,进入到添加角色界面3)在选择服务器角色对话框中将“Web服务器(IIS)勾选上,点击下一步。
4)在Web服务器(IIS)对话框中,直接点击下一步5)在选择"Web服务器"角色是,会弹出如图所示窗口,点击"添加必需的功能",然后点击"下一步"。
如图所示:6)在"Web服务器简介(IIS)"界面,直接点击"下一步"。
在"选择角色服务"界面,默认设置,直接点击"下一步"。
如图所示:7)点击安装,进入安装界面。
8)安装完成后,点击9)web服务器安装成功界面2.步骤二:设置Web服务1)运行Internet 信息服务(IIS)管理器2)选择网站右键添加网站,新建一个“MyWeb站点”3)填写添加网站信息4)添加首页文件:转到“文档”窗口,再单击“添加”按钮,根据提示在“默认文档”后输入用户自己网页的首页文件名“”。
实训项目 安装与基本配置Windows Server 2008
实训项目 安装与基本配置Windows Server 2008
四、做一做
根据实训项目录像进行项目的实训,
检查学习效果。
实训项目 安装与基本配置Windows Server ows Server 2008
三、项目要求
1、在VMware中安装Windows Server 2008 R2网络操作系统 要求Windows Server 2008的安装分区大小为 50GB,文件系统格式为NTFS,计算机名为 win2008-1,管理员密码为P@ssw0rd1,服务器 的IP地址为10.10.10.1,子网掩码为 255.255.255.0,DNS服务器为10.10.10.1,默认 网关为10.10.10.10.254,属于工作组COMP。
实训项目 安装与基本配置Windows Server 2008
三、项目要求
2、配置桌面环境 对“「开始」”菜单进行自定义设置。 虚拟内存大小设为实际内存的2倍。 设置文件夹选项。 设置显示属性。 查看系统信息。 设置自动更新。 3、关闭防火墙,放行ping命令。 4、使用MMC工具。 5、测试物理主机(client1)与虚拟机 ( w i n 2 0 0 8 - 1 ) 之 间 的 通 信 。
实训项目 安装与基本配置Windows Server 2008
二、项目背景 公司新购进一台服务器,硬盘空间为 500GB。已经安装了Windows 7网络操作系统 和VMware,计算机名为client1。Windows Server 2008 X86(32位,Virtual PC不支 持64位)的镜像文件已保存在硬盘上。拓扑 图参照图2-1。
实训项目 安装与基本配置Windows Server 2008 王春身 高级工程师(MCSE)
Windows Server2008服务器配置实训教程 教学配套课件 作者 宁蒙 第6章 课件下载
3、 连续选择“下一步”进入如图“IP地址范围” 对话框,设置作用域的地址范围为“192.168.0. 101”到“192.168.0.200”,由于是C类地址,所 以子网掩码的长度为24,子网掩码是“255.255. 255.0”。
提升网络技术 打造网络技能人才 Windows Server 2008系统管理与配置
根服务器
cn域服务器
co 打造网络技能人才
项目5-DNS,DHCP服务器配置与管理 6.2 任务2—配置DHCP服务器 Windows Server 2008系统管理与配置
安装DHCP服务器 1、打开“服务器管理器”添加“角色”,在“DHCP 服务器”选项前打勾,单击“下一步”继续,连续 选择“下一步”,进入“选择网络连接绑定”界面, 界面显示了网络连接的静态IP地址,网络适配器情 况和物理地址。
提升网络技术 打造网络技能人才 Windows Server 配置DHCP服务器 2008系统管理与配置
项目5-DNS,DHCP服务器配置与管理
1、 依次选择“开始”→“管理工 具”→“DHCP”进入到DHCP控制台, 如图所示
提升网络技术 打造网络技能人才 Windows Server 2008系统管理与配置
项目5-DNS,DHCP服务器配置与管理
3、选择好后,单击“下一步”,在“指定IPv4 WINS服务 器设置”界面中选择“此网络上的应用程序不需要WIN S(W)”,单击“下一步”,在“配置IPv6 无状态模 式”界面中选择“对此服务器禁用DHCPv6无状态模式 (D)”,这样设置在安装DHCP服务器后就可以使用D HCP管理控制台配置DHCPv6模式,单击“下一步”, 在“授权DHCP服务器”界面中选择“使用当前凭据”, 完成DHCP服务器安装。
实训一、windows server 2008 域控制器配置
实训一安装域控制器,配置主DNS一、知识点:1、域的功能作用及安装条件2、DNS的作用二、动手实验实验目的:利用windows server 2008搭建域环境,熟悉域控制器的安装,并学会如何配置DNS,搭建域环境,并体会域控制器在整个服务器群中的作用。
实验内容:1、部署环境2、安装域控制器,配置网络的主DNS。
3、将成员机加入域中。
实验要求:1、根据拓扑结构图,完成实训内容,并做成实验报告。
实验步骤:1、部署环境设置IP和DNS服务器地址根据拓扑图要求,将主域控制器的名称改为“PDC”2、安装域控制器,配置网络的主DNS。
在“PDC”主机上安装域控制器,域名:开始—运行---输入” dcpromo”确定,突出如下框,等待进度的完成。
接着会弹出“AD域服务安装向导”下一步,勾选“在新林中新建域”下一步,去年要求命名林根域“”。
下一步,按要求设置林功能级别:windows server 2008下一步,按要求勾选其他域控制器选项:“DNS服务器“下一步,设置“数据库,日志文件和SYSVOL的位置”(默认C盘)。
下一步,设置还原模式的密码。
下一步,等待DNS安装完成,并重启。
2、将其他主机加入到域中这里以BDC加入域为例:配置网络,修改IP:192.168.100.3;默认网关:192.168.100.1;首选DNS服务器:192.168.100.2。
网络配置完,ping下主机,查看网络是否可用。
按要求更改计算机名:BDC,并输入域:确定,已完成加入域。
在弹出欢迎对话框时,就说明完成加入域的操作。
接着按如上步骤依次把如下成员机加入主域:计算机名为:FD IP:192.168.100.4计算机名为:WF IP:192.168.100.5计算机名为:EXD IP:192.168.100.6总结通过这次实验,使我明白了在域控制器上,每一个成员计算机都有一个计算机账号,每一个域用户有一个域用户账号。
域管理员可以在域控制器上实现对域用户账号和计算机账号以及其他资源的管理。
Windows-Server2008服务器配置实训教程-教学配套-作者-宁蒙-第2章--下载课件
2020/11/27
Windows-Server2008服务器配置实训教程-教学配套课件作者-宁蒙-第2章--课件下载
4
Windows Server 2008系统管理与配置
提升网络技术 打造网络技能人才
项目1-Windows Server 2008安装与配置
6. 能完Win成doWwsi-nSderovwer2s0S08e服rv务er器2配00置8实系训统教的程-角教学色配服套务课件管-理
作者-宁蒙-第2章--课件下载
3
Windows Server 2008系统管理与配置
2.1 任务1-系统安装
提升网络技术 打造网络技能人才
项目1-Windows Server 2008安装与配置
2020/11/27
Windows-Server2008服务器配置实训教程-教学配套课件作者-宁蒙-第2章--ver 2008系统管理与配置
提升网络技术 打造网络技能人才
项目1-Windows Server 2008安装与配置
1.2.1 网络操作系统的功能与基础
步骤2:当屏幕上出现类似如图信息时,则表示Windows Server 2008安装开始了。
2. 能独立完成Windows Server 2008 系统安装
岗位职业能力目 标
3. 能卸载Windows Server 2008操作系统 4. 能完成Windows Server 2008系统基本应用和简单设
置
5. 能完成Windows Server 2008系统的功能服务管理
2020/11/27
【任务背景】
某商贸公司根据工作需要对很多业务来往的数据文件需要各部门共享,同时需要一些打 印共享功能及简单内部信息发布功能,要构建了一个简单的办公自动化网络,并购置了几 台服务器。现在要求某网络公司帮助完成网络服务器系统安装,作为一名网络工程师,该 如何搭建服务器并解决上述问题呢?
实验四WindowsServer2008系统安全配置(最新整理)
实验报告院系:信息与工程学院班级:学号姓名:实验课程:《网络安全技术实验》实验名称:实验四 Windows Server2008系统安全配置指导教师:实验四Windows Server 2008系统安全配置实验学时 2一、实验目的与要求1、了解Windows Sever 2008 操作系统的安全功能、缺陷和安全协议;2、熟悉Windows Sever 2008 操作系统的安全配置过程及方法;二、实验仪器和器材计算机一台VMware workstation 10 Windows Sever 2008操作系统三、实验原理网络防火墙及端口安全管理在“深层防御”体系中,网络防火墙处于周边层,而Windows防火墙处于主机层面。
和Windows XP和Windows 2003的防火墙一样,Windows Server 2008的防火墙也是一款基于主机的状态防火墙,它结合了主机防火墙和IPSec,可以对穿过网络边界防火墙和发自企业内部的网络攻击进行防护,可以说基于主机的防火墙是网络边界防火墙的一个有益的补充。
与以前Windows版本中的防火墙相比,Windows Server 2008中的高级安全防火墙(WFAS)有了较大的改进,首先它支持双向保护,可以对出站、入站通信进行过滤。
其次它将Windows防火墙功能和Internet 协议安全(IPSec)集成到一个控制台中。
使用这些高级选项可以按照环境所需的方式配置密钥交换、数据保护(完整性和加密)以及身份验证设置。
而且WFAS还可以实现更高级的规则配置,你可以针对Windows Server上的各种对象创建防火墙规则,配置防火墙规则以确定阻止还是允许流量通过具有高级安全性的Windows防火墙。
传入数据包到达计算机时,具有高级安全性的Windows防火墙检查该数据包,并确定它是否符合防火墙规则中指定的标准。
如果数据包与规则中的标准匹配,则具有高级安全性的Windows防火墙执行规则中指定的操作,即阻止连接或允许连接。
widows server2008MCSE综合实验1 企业网
综合实验在如上图,在企业内部网络中,有两个网段(40.0.0.0/8和70.0.0.0/8),两个网段通过防火墙ISA连接到internet. 在40网段中,有三台计算机(Denver, Nanjing和Seattle) ;在70网段中有两台计算机(Shanghai和Beijing),在公网上有两台计算机(一台是公网的client,一台是公网的DNS和Web Server等等)整个试验环境是个域的架构。
域的逻辑结构图如下图所示:在上图中,整个环境有两个域(和),这两个域是父子域.在父域中,有三台计算机(Denver, Shanghai , Beijing),Denver是整个林的第一个DC, shanghai是父域的附加DC,而Beijing则是中的成员在子域中,有两台计算机(Nanjing, Seattle), Nanjing是该域的DC ,Seattle是该域的成员.实验具体需求:1.基本实验环境的准备1-1.按照网络拓扑图.部署好8台机器的环境1-2.防火墙上有三块网卡,并且安装好 ISA Server1-3.在ISA Server设置,让40和70网段都能访问internet,并能相互访问1-4.把Denver提升为DC, 域名为 , 把Shanghai提升为的附加DC, 把nanjing提升成为子域的DC,1-5.为beijing和Seattle设置一个合适的地址, 把beijing加入到 ,把Seattle加入到的域中. 1-6.把shanghai和nanjing都配置成DNS Server2.文件服务器2-1在中新建一个用户Alice, Alice使用的是Beijing这台计算机2-2把shanghai配置成一个文件服务器(在shanghai的D盘下创建一个共享文件夹Share , 在此文件夹中创建子文件夹,文件夹都是以用户的名字来命名,对外的共享就一个share文件夹)-----同时配置成FTP服务器。
实验五 Windows 2008综合实验
实验五Windows 2008综合实验
实验目的:巩固Win Server 2008 的各项服务配置,体会各项服务的内涵。
实验类型:设计性
实验内容:该实验分组进行,自愿组合,5人一组。
路由、web、ftp、dns的配置均与前面的实验相类似!
1.配置19
2.168.
3.10为Web服务器,创建一个Web站点,主页文
件为index.htm,利用主机名来做Web站点的标
识。
2.配置192.168.
3.10为FTP服务器,创建一个FTP站点,主目录为
D:\csd,创建一个文件csd.txt,不支持匿名访问。
创建用户账号
test。
点击登录:
3.配置192.168.1.10为DNS服务器,为web站点执行名称解析。
结果见第一题
4.配置计算机R1和R2为路由器,并添加静态路由,使两个子网
可以互相通讯。
静态路由的配置见实验四
两个路由联通结果
5.在主机192.168.1.100上访问Web服务器,在DOS命令行下以test
用户账号访问FTP服务器,并把文件csd.txt下载到D盘根目录下。
6.配置192.168.1.100计算机为终端服务器远程管理模式,在
192.168.3.10计算机上访问终端服务器。
心得体会:通过此次实验,我对web服务器和路由的配置有了进一步的理解。
两台电脑的配置不像一台电脑那么简单,多次ping不通,通过检查,不断地改进,发现了问题所在。
并且各虚拟机网络不需要打开,也
不用每次都禁用。
知识的掌握就是从不断地发现错误改正错误中获取的。
windows_2008综合实训
Windows网络系统管理综合实训——基于windows系统的中型企业网络组建与管理姓名:学号:组别:班级:院系:指导老师:提交时间:2014.1.3一.组建局域网络 (2)1. 局域网ip地址规划 (2)2. Ip地址设置 (2)3. 计算几名设置 (2)4. 工作组名设置 (2)5. 共享文件夹设置 (3)6. 访问共享文件夹 (3)7. 在计算机中添加user1,user2,user3用户,并建立三个文佳夹,每个用户只能将文件保存在自己的文件夹中,并不能让其他用户访问自己的文件夹 (4)二.组建中型企业网络 (5)1. 安装活动目录,域名为,添加共享文件夹,并在活动目录中发布,从客户机登录到域,访问共享文件夹 (5)2. 添加额外的域控制器 (8)3. 创建子域,域名为sub (10)4. 创建林中第二棵域树,域名为 (11)5. 创建新林中的新域,域名为; (13)6. 建立 域与 域之间的双向信任与委托,并在两个域中分别添加共享文件夹,从客户机登录到任何一个域,访问两个域的共享文件 (13)7. 独立服务器组策略的使用 (14)8. 域组策略的使用,安装AD 域名为控制客户机登录的桌面,计算机客户机登录到域,客户机桌面没有原有的图标 (14)三.服务器数据管理 (17)1. 磁盘管理MMC的使用 (17)2. 基本磁盘分区的使用 (18)3. 简单卷的使用 (19)4.扩展卷的使用 (19)5.带区卷的使用 (19)6.镜像卷的使用 (19)7.RAID-5的使用 (19)四.网络安全管理 (21)1. 网络防火墙 (21)2. 端口安全管理 (22)3. Windows Server安全配置 (23)4. Windows Server安全措施 (25)5. 文件本地安全 (26)6. 文件夹本地安全 (26)7. 共享安全 (27)8. 用户账户安全 (27)五.IP地址分配 (27)1. 相同网段中主机的IP地址规划 (27)2.安装并配置DHCP (27)3.客户机获取IP 地址 (28)六.Internet域名管理 (29)1. 申请Internet域名 (29)2. 安装DNS (29)3. 创建正向和反向区域 (30)4. 添加主机 (31)5添加WWW记录 (31)6. 添加MX记录 (31)7. 客户机DNS设置 (31)8.检测DNS (31)9.在另一台计算机安装辅助DNS (32)10.安装子DNS服务器,域名为: (33)七.网站管理 (35)1. 安装配置IIS (35)2..配置WWW服务器 (35)3.创建虚拟主机 (36)4.创建虚拟目录 (37)八.邮件服务器管理 (38)1.安装电子邮件服务器,域名为: (38)2.配置POP3服务器 (38)3.配置SMTP服务器 (39)4.用outlook软件收发电子邮件 (39)一.一.组建局域网络1.局域网ip地址规划服务器ip:192.168.10.1 /24,实验中ip范围为192.168.10.1~192.168.10.254,牧人网关:192.168.10.2542.Ip地址设置图1-13.计算几名设置如图1-24.工作组名设置如图1-2图1-2 5.共享文件夹设置在2008-R3上建立共享文件图1-3 6.访问共享文件夹在2008-R1上使用命令访问图1-4成功图1-57.在计算机中添加user1,user2,user3用户,并建立三个文佳夹,每个用户只能将文件保存在自己的文件夹中,并不能让其他用户访问自己的文件夹图1-6右键user1文件,选择共享下的特定用户图1-7访问效果,在命令行输入\\ip后显示输入用户名和密码图1-8User2 和user3 同上二.组建中型企业网络1.安装活动目录,域名为,添加共享文件夹,并在活动目录中发布,从客户机登录到域,访问共享文件夹方法:命令行输入dcpromo ,进入安装向导安装好后如下图图2-1通过windows 2003加入到域中,加入后重启并进入的域中图2-2在windows server 2008上创建共享文件夹share图2-3在活动目录中发布方法:1.在域控制器上,单击“开始”,在运行里面输入“dsa.msc”,然后回车。
《计算机网络技术基础实训教程》电子教案 实训四 Windows Server 2008安装
下一页 返回
4.3
• 接下来单击“现在安装”按钮进入正式的Windows Server 2008安 装阶段,如图4.3所示。
• 首先选择要安装的Windows Server 2008版本,众所周知Windows Server 2008和Windows 2003一样有多个版本,每个版本内置的组 件都不相同,一定要事先确定安装版本。之后单击“下一步”按钮继 续。本书选择的是Windows Server 2008 Standard版,如图4.4所
上一页 下一页 返回
4.3
• 之后是选择安装驱动盘,选择一块硬盘后单击“下一步”开始安装, 如图4.7
• 之后就进入正式的安装环节了,首先是复制文件,然后展开文件,安 装系统各种功能,针对补丁和安全性安装更新,直到完成安装,如图 4.8
• 全部安装完毕后就能够顺利地看到图形化登录界面了,不过由于 Windows Server 2008自身的安全策略因素,需要在首次登录之前 修改密码,如图4.9所示。按照规则修改密码,这里需要注意的是 Windows Server 2008设置密码的条件很苛刻,要求数字和字母组 合设置而且不能够有乱字符,如图4.10
上一页 下一页 返回
4.3
• Windows Server 2008除了有32位和64位区别外还提供了标准版、 企业版、数据中心版以及Web服务器版等多个版本,这些版本的差异 与Windows 2000,Windows 2003中的类似。一般中小企业的话安装 Windows Server 2008 Enterprise
• 首次登录系统会开启设置向导针对系统的基本信息进行配置,包括时 区、角色、网络参数等。当然也可以直接关闭掉以后再进行配置,如 图4.11所示。
Server 2008 基础实验4
计算机网络与操作系统实验04
要求注意:
1、按照实验要求进行操作,并使用截图软件将结果截图放置在题目下方。
2、完成实验后,将本word文档重命名为“完整学号姓名04”之后再下课前提交给老师。
一、实验名称
磁盘管理之创建动态磁盘各种卷
二、实验内容
1、在动态磁盘上创建带区卷、镜像卷、RAID-5卷。
三、实验步骤
准备工作:(不用截图)
要求在windows server 2008虚拟机中添加5块新磁盘,每个磁盘容量都为40G,接口类型为SCSI。
将新添加的5块磁盘进行联机、初始化,将初始化后的5个磁盘都从基本磁盘类型转换为动态磁盘类型。
1、在第一个与第二个磁盘上建立带区卷,容量由第一个磁盘的10G 与第二个磁盘的10G构成,文件系统为NTFS,并格式化,卷标设置为“完整学号带区卷”。
2、在第一个与第二个磁盘上建立镜像卷,容量为20G,文件系统为NTFS,并格式化,卷标设置为“完整学号镜像卷”。
3、在第三个、第四个和第五个磁盘上建立RAID-5卷,容量选择整个磁盘大小,文件系统为NTFS,卷标设置为“完整学号RAID5”。
4、现在模拟RAID-5一个磁盘失效的情况。
首先在RAID-5卷分区上创建一个文本文件,文件名为“完整学号自己姓名”,在文件中任意写入内容。
5、将组成RAID-5卷的第二个磁盘进行“脱机”。
脱机后在计算机中查看之前创建的文本文件,看是否能打开读取内容。
6、重新将第二个磁盘进行“联机”,并重新激活该磁盘。
window server 2008网络操作系统综合实训1
-
综合实训一
一、实训场景
假如你是某公司的系统管理员,现在公司要做一台文件服务器。
公司购买了一台某品牌的服务器,在这台服务器内插有三块硬盘。
公司有三个部门---销售,财务,技术。
每个部门有三个员工,其中一名是其部门经理(另两名是副经理)
二、实训要求
1. 在三块硬盘上共创建三个分区(盘符),并要求在创建分区的时候,使磁盘实现容错的功能;
2. 在服务器上创建相应的用户帐号和组;
命名规范,如:用户名:sales-1,sales-2……;组名:sale,tech……
要求用户帐号只能从网络访问服务器,不能在服务器本地登录
3. 在文件服务器上创建三个文件夹分别存放各部门的文件,并要求只有本部门的用户能访问其部门的文件夹(完全控制的权限),每个部门的经理和公司总经理可以访问所有文件夹(读取),另创建一个公共文件夹,使得所有用户都能在里面查看和存放公共的文件;
4. 公司总经理可以在服务器上最多存放1G的文件;其他用户可以在服务器上最多存放100M的文件;
5. 做好文件服务器的备份工作以及灾难恢复的备份工作;
三、实训前的准备
进行实训之前,完成以下任务:
1. 画出拓扑图
(注意:在拓扑图中注明服务器名称、功能、IP地址以及基本数据)
2. 写出具体的实施方案
四、实训后的总结
完成实训后,进行以下工作:
1. 完善拓扑图
(使用其他颜色的笔在原拓扑图上修改,或者另附纸张)
2. 修改方案
(使用其他颜色的笔在原拓扑图上修改,或者另附纸张)
3. 写出实训心得和体会
--。
实训1 Windows Server 2008操作系统的安装
实训1 Windows Server 2008操作系统的安装一、实训目的1.理解Windows Server 2008 网络系统的特点和网络系统的主要功能。
2.理解Windows Server 2008几种安装方式和注意的问题。
3.掌握安装Windows Server 2008的具体方法。
二、实训环境1、硬件环境▪安装好Windows操作系统的计算机;2、软件环境▪VMware虚拟机;三、实训内容1. 理解Windows Server 2008网络操作系统的特点及新增加的功能。
2. 掌握安装Windows Server 2008网络系统的步骤。
3. 掌握Windows Server 2008的启动与关闭方法。
四、实训步骤1. 准备工作;2. 安装Windows Server 2008步骤;3. 关闭Windows Server 2008;4. 完成实训报告。
五、实训问题思考1. 比较FAT、FAT32、NTFS这三个文件系统格式的特性?在VMware中安装Windows Server 2008的详细步骤1.启动VMware,在主页中创建新的虚拟机,如图1所示;图1 新建虚拟机12.选择“自定义(高级)”,点击2次“下一步”,选择“稍后安装操作系统(S)”,如图2所示;图2 新建虚拟机23.客户机操作系统版本选择“Windows Server 2008”,如图3所示;图3 选择操作系统版本4.设置虚拟机的名称和存放位置,如图4所示;图4 设置虚拟机的名称和存放位置5.虚拟机处理器配置、内存、网络类型、I/O控制器类型、磁盘类型等全部采用系统默认设置,磁盘选择“创建新虚拟磁盘”,如图5所示;图5创建新虚拟磁盘6.磁盘容量、磁盘文件选择系统默认值,完成虚拟机参数设置,如图6所示;图6 完成虚拟机参数设置7.选择“编辑虚拟机设置”如图7所示;图7 编辑虚拟机设置8.CD/DVD(SATA),连接选择“使用ISO映像文件”,在“浏览”中选择Windows Server 2008的ISO映像文件,如图8所示;图8 选择Windows Server 2008的ISO映像文件9.开启虚拟机,进行Windows Server 2008的安装,如图9所示;图9 Windows Server 2008安装10.选择“Windows Server 2008 Enterprise(完全安装)”,如图10所示;图10 Windows Server 2008 Enterprise(完全安装)11.接受许可条款,如图11所示;图11 接受许可条款12.自定义(高级)安装,如图12所示;图12 自定义安装13.选择“驱动器选项(高级)”如图13所示;图13 选择“驱动器选项(高级)”14.新建20G主分区如图14所示;图14 新建20G主分区15.安装操作系统如图15所示;图15 安装操作系统16.登录系统如图16所示;图16 登录系统17.进入桌面,完成系统安装如图17所示。
window server 2008网络操作系统综合实训2
综合实训二
一、实训场景
假定你是某公司的系统管理员,公司内有500台计算机,现在公司的网络要进行规划和实施,现有条件如下:公司已租借了一个公网的IP地址100.100.100.10,和ISP提供的一个公网DNS服务器的IP地址100.100.100.200
二、实训基本要求
1. 搭建一台NAT服务器,使公司的Intranet能够通过租借的公网地址访问Internet
2. 搭建一台VPN服务器,使公司的移动员工可以从Internet访问内部网络资源(访问时间:09:00-17:00)
3. 在公司内部搭建一台DHCP服务器,使网络中的计算机可以自动获得IP地址访问Internet
4. 在内部网中搭建一台Web服务器,并通过NAT服务器将Web服务发布出去
5. 公司内部用户访问此Web服务器时,使用https,在内部搭建一台DNS服务器使DNS能够解析此主机名称,并使内部用户能够通过此DNS服务器解析Internet主机名称
6. 在Web服务器上搭建FTP服务器,使用户可以远程更新Web站点
三、实训前的准备
进行实训之前,完成以下任务:
1. 画出拓扑图
(注意:在拓扑图中注明服务器名称、功能、IP地址以及基本数据)
2. 写出具体的实施方案
注意:在拓扑图和方案中,要求公网和私网部分都要模拟实现。
四、实训后的总结
完成实训后,进行以下工作:
1. 完善拓扑图
(使用其他颜色的笔在原拓扑图上修改,或者另附纸张)
2. 修改方案
(使用其他颜色的笔在原拓扑图上修改,或者另附纸张)
3. 写出实训心得和体会。
《Windows Server2008组网技术与实训(第3版)》答案
《Windows Server2008组网技术与实训(第3版)》习题答案Windows & Linux讨论群:189934741作者QQ号:68433059项目1 搭建Windows Server 2008 R2服务器一、填空题1. 基础版、标准版、企业版、数据中心版、Web版和安腾版2. FAT、FAT32、NTFS NTFS3. 升级安装、远程安装、Server Core安装4. 512MB 基础版10GB,其他32GB 645. 数字(0~9)、特殊字符6. 服务器管理器7. 60天8. pagefile.sys9. 1.5倍10. 作者模式用户模式二、选择题1. A2. D3. B4. D5. A三、简答题(略)项目2 管理活动目录与用户一、填空题1. 域、域控制器2. DCPROMO3. 活动目录4. 平等、双向可传递的、活动目录5. 域控制器、独立服务器、成员服务器6. 域、组织单位(Organizational Unit,OU)、域树和域林7. 站点、域控制器和全局编录服务器8. 一9. %SystemRoot%\Ntds10. NETLOGON11. 本地用户账户、域用户账户、组账户12. 本地组域组13.非域控制器的“本地安全账户数据库(SAM)”、域控制器的活动目录数据库14. 本地域组、全局组、通用组二、选择题1. C2. C3. C三、判断题1. √2. √3. √4. ×5. √6. √7. ×8. √9.×四、简答题1. 为什么要安装额外的域控制器?什么时候需要安装多个域树?(1)在一个域中可以有多台域控制器。
安装多台域控制器有如下优点。
●提高用户登录的效率。
因为多台域控制器可以同时分担审核用户的工作,可以加快用户的登录速度。
当网络内的用户数量较多,或者多种网络服务都需要进行身份认证时,应当安装多台域控制器。
●提供容错功能。
即使其中一台域控制器出错,仍然可以由其他域控制器提供服务,让用户可以正常登录,并提供用户身份认证。
(完整版)实验5windowsserver2008综合实验
实验5 windows server 2008综合实验----FTP服务器配置5.1 实验目的(1)掌握FTP服务器的安装方法;(2)掌握发布FTP站点的方法;(3)掌握测试FTP服务器的方法。
5.2 实验环境实验分两人一组,每组每人分配一台PC,一个windows server2008安装ISO文件。
5.3 实验要求假设每位同学成立了自己的公司,现要求在公司内部安装windows server 2008,建立内部的FTP服务,可以通过客户机访问和实现FTP服务。
5.4 实验步骤1、步骤一:安装FTP服务windows server2008上安装FTP服务器步骤1)点击“开始”->“管理工具”->“服务器管理器”,进入服务器管理工具界面。
2)在服务器管理工具界面时面点击“角色”->“添加角色”,进入到添加角色界面3)在选择服务器角色对话框中将“Web服务器(IIS)勾选上,点击下一步。
4)在Web服务器(IIS)对话框中,直接点击下一步在windows server 2008中,FTP服务并不是单独的服务器角色,而是集成在Web服务器角色中。
5)在选择角色服务对话框中,将FTP发布服务勾选下,点击下一下,在弹出的对话框中选择“是”,如下图:FTP服务需要使用IIS6.0来进行管理,因此,在选择安装FTP服务时,会显示“是否添加FTP发布服务所需的角色服务”对话框。
单击“添加必需的角色服务”按钮。
同时勾选中“IIS6管理控制台”复选框,这样就可以开始安装FTP服务和IIS6.0管理控制台。
6)点击安装,进入安装界面。
7)安装完成后,点击8)web服务器安装成功界面2.步骤二:启动FTP服务FTP安装完成后,选择“开始”菜单中的“管理工具”,然后单击“Internet信息服务(IIS)6.0管理器”。
默认情况下,IIS是不会启动该服务的。
因此,需FTP服务启动后才能提供服务。
右键单击默认FTP站点,选择快捷菜单中的“启动”选项,弹出“IIS管理器”对话框,提示FTP服务没有启动,单击“是”按钮,即可启动默认FTP站点。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
Windows server 2008综合实训姓名:学号:组别:班级:院系:指导老师:提交时间:2014.1.3一.组建局域网络 (2)1. 局域网ip地址规划 (2)2. Ip地址设置 (2)3. 计算几名设置 (2)4. 工作组名设置 (2)5. 共享文件夹设置 (3)6. 访问共享文件夹 (3)7. 在计算机中添加user1,user2,user3用户,并建立三个文佳夹,每个用户只能将文件保存在自己的文件夹中,并不能让其他用户访问自己的文件夹 (4)二.组建中型企业网络 (5)1. 安装活动目录,域名为,添加共享文件夹,并在活动目录中发布,从客户机登录到域,访问共享文件夹 (5)2. 添加额外的域控制器 (8)3. 创建子域,域名为sub (10)4. 创建林中第二棵域树,域名为 (11)5. 创建新林中的新域,域名为; (13)6. 建立 域与 域之间的双向信任与委托,并在两个域中分别添加共享文件夹,从客户机登录到任何一个域,访问两个域的共享文件 (13)7. 独立服务器组策略的使用 (14)8. 域组策略的使用,安装AD 域名为控制客户机登录的桌面,计算机客户机登录到域,客户机桌面没有原有的图标 (14)三.服务器数据管理 (17)1. 磁盘管理MMC的使用 (17)2. 基本磁盘分区的使用 (18)3. 简单卷的使用 (19)4.扩展卷的使用 (19)5.带区卷的使用 (19)6.镜像卷的使用 (19)7.RAID-5的使用 (19)四.网络安全管理 (21)1. 网络防火墙 (21)2. 端口安全管理 (22)3. Windows Server安全配置 (23)4. Windows Server安全措施 (25)5. 文件本地安全 (26)6. 文件夹本地安全 (26)7. 共享安全 (27)8. 用户账户安全 (27)五.IP地址分配 (27)1. 相同网段中主机的IP地址规划 (27)2.安装并配置DHCP (27)3.客户机获取IP 地址 (28)六.Internet域名管理 (29)1. 申请Internet域名 (29)2. 安装DNS (29)3. 创建正向和反向区域 (30)4. 添加主机 (31)5添加WWW记录 (31)6. 添加MX记录 (31)7. 客户机DNS设置 (31)8.检测DNS (31)9.在另一台计算机安装辅助DNS (32)10.安装子DNS服务器,域名为: (33)七.网站管理 (35)1. 安装配置IIS (35)2..配置WWW服务器 (35)3.创建虚拟主机 (36)4.创建虚拟目录 (37)八.邮件服务器管理 (38)1.安装电子邮件服务器,域名为: (38)2.配置POP3服务器 (38)3.配置SMTP服务器 (39)4.用outlook软件收发电子邮件 (39)一.组建局域网络1.局域网ip地址规划服务器ip:192.168.10.1 /24,实验中ip范围为192.168.10.1~192.168.10.254,牧人网关:192.168.10.2542.Ip地址设置图1-13.计算几名设置如图1-24.工作组名设置如图1-2图1-2 5.共享文件夹设置在2008-R3上建立共享文件图1-3 6.访问共享文件夹在2008-R1上使用命令访问图1-4成功图1-57.在计算机中添加user1,user2,user3用户,并建立三个文佳夹,每个用户只能将文件保存在自己的文件夹中,并不能让其他用户访问自己的文件夹图1-6右键user1文件,选择共享下的特定用户图1-7访问效果,在命令行输入\\ip后显示输入用户名和密码图1-8User2 和user3 同上一.组建中型企业网络1.安装活动目录,域名为,添加共享文件夹,并在活动目录中发布,从客户机登录到域,访问共享文件夹方法:命令行输入dcpromo ,进入安装向导安装好后如下图图2-1通过windows 2003加入到域中,加入后重启并进入的域中图2-2在windows server 2008上创建共享文件夹share图2-3在活动目录中发布方法:1.在域控制器上,单击“开始”,在运行里面输入“dsa.msc”,然后回车。
2.在Active Directory用户和计算机控制台中,右击你的域,选择“新建”,单击“组织单元”。
3.在新建页面里面输入“SharingFiles”,然后“确定”。
4.右击“SharingFiles”OU,选择“新建”,单击“共享文件夹”。
5.在新建页面中,输入名称:“Share”,网络路径:“\\\share”(学员输入自己的服务器名称或IP地址),单击“确定”。
6.右击“share”共享文件夹,单击“属性”。
7.在属性页面里,单击“关键字”。
在关键字对话框中输入“file”(访问方法二)图2-4客户机访问方法:1.登录到客户计算机中,双击“网上邻居”。
2.在网上邻居窗口中,双击“整个网络”,再单击左下角的“全部内容”,双击“目录”。
3.现在可以看到“”这个域,右击它,单击“查找”。
需提供用户名和密码4.在查找页面中,选择查找类型是“共享文件夹”。
在命名为中输入“share”,单击“开始查找”。
结果可以搜索到相应的共享文件夹。
图2-5图2-62.添加额外的域控制器,域名为:需要两台虚拟机,在装好一台的域后装额外的域控制器图2-7图2-83.创建子域,域名为sub图2-9注意:由于虚拟机中各计算机使用相同的SID,故最后加入子域不成功,此时只需更改两台中任意一台的SID即可更改SID方法(1)查看SID图2-10(2)使用PStools工具修改SID,在虚拟机中添加下载好的PStools 共享文件夹,并通过映射网络驱动器添加到虚拟机中(3)在windows—〉system32—〉sysprep下打开运行程序,选择OOBE,选中通用,一系列操作后重启就好(4)重启后显示的SID图2-11(5)注:以上是针对windows server 2008修改的子域效果图2-124.创建林中第二棵域树,域名为在另一台虚拟机上安装AD,选中高级模式安装图2-13图2-14注:一系列操作后需填写管理员账户和密码才可以继续,若最后仍安装失败,就需要更改SID,(针对机房内电脑会还原儿说明,若是自己的笔记本,则只需做一次修改即可)效果:在第一台上通过域和信任关系查看图2-155.创建新林中的新域,域名为;同第一个实验,只需把域名设为,6.建立 域与 域之间的双向信任与委托,并在两个域中分别添加共享文件夹,从客户机登录到任何一个域,访问两个域的共享文件注:在创建好的域上右击,属性,新建信任向导。
(通过一台虚拟机一系列操作后会显示成功,在另一台上操作后会显示失败,原因在于两台虚拟机使用相同的SID,需要更改)图2-16图2-177.独立服务器组策略的使用独立服务器指的是服务器在局域网中所担任的一种职能。
服务器只向网络内的计算机提供单一的服务。
不负责网络内计算机的管理职能。
独立服务器组策略是在单一的服务器上使用组策略8.域组策略的使用,安装AD 域名为控制客户机登录的桌面,计算机客户机登录到域,客户机桌面没有原有的图标图2-18注:XP原有的图标图2-19注:登录到域后的图标(XP加入域后要重新启动并进入域中)图2-20图2-21图2-22图2-23图2-24二.服务器数据管理1.磁盘管理MMC的使用:Microsoft Manage Console微软管理控制台:MMC本身并不执行管理功能,他只是集成管理工具而已,它允许用户创建,保存并打开管理工具,这些打开的管理工具可以用来管理硬件,软件和windows系统的网络组建。
另外,可以添加到控制台中的主要工具类型称为管理单元例:添加删除管理单元1.在命令符下输入MMC,弹出MMC管理控制台2.添加/删除管理单元注:在文件下图3-13.效果图3-22.基本磁盘分区的使用定义:windows server2003中磁盘有基本磁盘和动态磁盘,基本磁盘中用分区来分割磁盘,动态磁盘中用卷来分割磁盘,同种目的不同表述基本磁盘中的分区分为:主分区和扩展分区步骤:创建主分区:每个磁盘最多创建四个主分区注:在windows 2008中看到的是新建简单卷而不是新建磁盘分区图3-33.简单卷的使用如图3-74.扩展卷的使用如图3-75.带区卷的使用如图3-76.镜像卷的使用如图3-77.RAID-5的使用如图3-7注:添加RAID-5卷时需要添加三块硬盘,其他卷也需要两块以上的(包括两块)硬盘添加硬盘后的显示图3-4给动态磁盘创建卷图3-5创建跨区卷,带区卷,镜像卷时要添加可用磁盘图3-6效果图3-7三.网络安全管理1.网络防火墙网络防火墙网络防火墙就是一个位于计算机和它所连接的网络之间的软件。
该计算机流入流出的所有网络通信均要经过此防火墙。
防火墙对流经它的网络通信进行扫描,这样能够过滤掉一些攻击,以免其在目标计算机上被执行。
防火墙还可以关闭不使用的端口。
而且它还能禁止特定端口的流出通信,封锁特洛伊木马。
最后,它可以禁止来自特殊站点的访问,从而防止来自不明入侵者的所有通信。
作用:防火墙作为内部网与外部网之间的一种访问控制设备,常常安装在内部网和外部网交界点上图4-1图4-2 2.端口安全管理图4-3图4-43.Windows Server安全配置例:阻止恶意ping攻击图4-5图4-64.Windows Server安全措施例:封堵系统日志漏洞如果Windows Server 2008系统没有用于服务器系统,而仅仅是作为普通计算机使用时,我们需要谨防对应系统的日志漏洞,因为该系统的日志功能会将我们的一举一动自动记忆保存下来,包括系统什么时候启动的、什么时候关闭的,在启动过程中用户运行了哪些应用程序、访问了什么网站等等。
比方说,要查看某个用户的上网记录时,我们只要打开Windows Server 2008系统的服务器管理器窗口,从中展开事件查看器节点选项,并从“系统”分支下面找到来源为RemoteAecess的事件记录,再用鼠标双击该事件记录选项,之后我们就能在其后出现的窗口中看到目标用户的具体上网时间了。
为了封堵系统日志漏洞,我们可以按照下面的操作来设置Windows Server 2008系统:首先依次单击Windows Server 2008系统桌面上的“开始”/”程序”/“管理工具”/“服务器管理器”命令,在弹出的服务器管理器控制台窗口中,依次展开“配置”/“服务”分支选项。
其次在弹出的服务配置窗口中,用鼠标双击其中的Windows EventLog系统服务,打开目标系统服务属性设置窗口,单击“停止”按钮,将目标系统服务强行停止运行,最后单击“确定”按钮保存好上述设置操作,这么一来我们就能成功封堵Windows Server 2008系统日志漏洞了。