當前位置:首頁>>Windows Server 2008系統管理視頻教程
Windows Server 2008系統管理視頻教程

第1章Windows Server 2008概述 Microsoft Windows Server 2008 用于在虛擬化工作負載、支持應用程序和保護網絡方面向組織提供最高效的平臺。它為開發和可靠地承載 Web 應用程序和服務提供了一個安全、易于管理的平臺。從工作組到數據中心,Windows Server 2008 都提供了令人興奮且很有價值的新功能,對基本操作系統做出了重大改進。 第2章安裝Windows Server 2008 使用虛擬機WMwareWorkstation搭建試驗環境,本書的以后章節試驗環境均基于虛擬機,在虛擬機中安裝VMWare Tools,給系統做快照,克隆系統等常規設置。 在虛擬機環境中安裝Windows Server 2008企業版,完成Windows Server 2008安裝后的初始化配置,更改管理員密碼,更改計算機名稱,激活計算機。 安裝Windows Server Core企業版,使用命令行完成初始化配置,更改計算機名稱,更改IP地址、子網掩碼和網關以及DNS,激活Windows Server Core。 使用WindowsPE備份操作系統和還原操作系統,能夠在系統啟動失敗的情況下,拷貝出系統目錄下的重要數據,在忘記系統管理員密碼的情況下,重設密碼,能夠恢復刪除的文件。 第3章配置Windows Server環境 Windows Server 2008中的角色和功能,相當于Windows Server 2003中Windows 組件,重要的組件劃分到了Windows Server2008角色,不太重要服務和增加服務器的功能劃分到了Windows Server2008功能。 使用服務器管理器提供了完成服務器所有的管理工作的界面,包括添加刪除角色和功能,更改計算機屬性,存儲管理,用戶管理,日志管理等。 配置用戶的硬件環境,添加、升級和刪除硬件驅動,禁用硬件。 配置用戶桌面環境,IE選項,反間諜軟件,網絡中心,本地連接。 常用網絡排錯工具的使用 第4章管理本地用戶和組在服務器上創建本地用戶和組,重新設置用戶的密碼,為了能夠恢復忘記的密碼,創建密碼重設盤,使用密碼重設盤恢復密碼。創建組,通過組簡化授權。 管理Windows Server Core上的帳戶和組,使用Windows Server 圖形界面的管理工具管理Windows Server Core上的用戶和組。 管理訪問其他服務器的憑據,管理存儲的賬號。 使用用戶帳戶控制保護系統安全。 第5章Windows Server 2008活動目錄計算機的組織形式包括工作組和域兩種,工作組中的計算機沒有辦法集中管理,用戶訪問網絡資源也沒有辦法統一身份驗證,將計算機組織成域環境,可以實現集中管理域中的計算機和域用戶,以及實現集中的身份驗證。 將服務器安裝活動目錄服務使其成為域控制器,將計算機加入域,在活動目錄中創建組織單元,組織域中的計算機帳戶和域用戶帳戶,,驗證集中身份驗證,使用組策略驗證對域中計算機和域用戶的集中管理。 在活動目錄中域用戶的配置文件即用戶的環境可以放到網絡中的一個服務器的共享文件夾中,用戶在域中任何一臺計算機登錄,都能使用自己的環境。 在活動目錄中使用組的策略,AàGàDLàP策略。 第6章 利用NTFS管理數據 NTFS是Windows NT操作系統使用文件系統,Windows 2000、 Windows 2003 、Windows 2008、Windows XP、Vista,都能創建NFS分區。 NTFS分區和FAT32分區相比有以下新增功能。 NTFS分區上的文件和文件夾均可設置NTFS權限實現數據存儲安全以及訪問安全。 使用加密文件系統(EFS)實現數據加密存儲,加密文件的密鑰使用用戶帳戶的登錄密碼加密,重設密碼會造成解密失敗,加密和解密對使用者來說透明。 在NTFS分區上可以設置文件夾或整個磁盤分區為壓縮狀態,將不常用的文件放到壓縮狀態的磁盤或文件夾中,以節省磁盤空間,壓縮和解壓對使用者來說透明。 對文件服務器來說設置磁盤限額可以每個用戶帳戶使用的最大磁盤空間。 在文件服務器上配置卷影副本,可以允許用戶能夠將文件恢復到以前的版本,也能夠恢復刪除的文件。 第7章搭建文件服務器共享共享文件夾的用戶身份必須是管理員組的成員,共享文件的權限和NTFS權限結合,訪問隱含共享和默認共享的方式。查看服務器上所有的共享資源和會話。 通過配置分布式文件系統(DFS),將分散的網絡資源邏輯的整合到一臺計算機,簡化訪問者的訪問,同時通過配置復制也能實現對分支辦公室的支持,實現數據在多個服務器上同步。 配置用戶脫機使用文件服務器上的文件夾。 安裝文件服務器角色后能夠限制文件夾大小以及文件夾中存放文件的類型。 第8章 監視和優化性能通過查看Windows 日志可以系統運行過程出現的錯誤、警告以及信息,也能夠看到安全審核記錄的信息。通過查看日志中的錯誤,可以知道系統內部出現問題,為我們排除操作系統的疑難錯誤提供解決問題的線索。 可以訂閱其他服務器的日志,這樣可以在一個服務器上集中查看網絡中服務器的日志,有利于發現較為普遍的錯誤和警告,比如在眾多的服務器上出現了登錄失敗的記錄,你就能夠斷定近期有人試圖猜密碼登錄系統。 利用任務管理器可以實時監控服務器內存和CPU的使用情況,能夠結束不響應的程序或進程,可以發現消耗內存和CUP的進程。 利用系統監視器檢測系統性能,可以監控操作系統任何指標,比如網絡流量,磁盤的讀寫,內存的使用情況以及CPU的使用。使用系統內置的數據手機器可以跟蹤服務器運行,給出診斷報告,找到服務器的瓶頸,比如內存小、或磁盤讀寫慢、或CPU太慢等。 如果服務器安裝了多個應用程序,或多個用戶使用,通過使用Windows系統資源管理器,可以控制內存和CPU的分配。 第9章 配置Windows Server 2008 安全通過配置本地安全策略,可以加固服務器安全。從以下幾個方面配置服務器安全。 帳戶策略,可以配置密碼策略,帳戶鎖定策略,防止用戶設置簡單密碼或短密碼,配置帳戶鎖定策略,防止密碼被暴力破解。 審核策略,可以配置計算機向安全日志記錄哪類事件,比如登錄成功,登錄失敗,帳戶管理,對象訪問等。 用戶權限分配,可以指定哪些用戶能夠本地登錄,從網絡訪問該服務器,哪些用戶能夠關閉計算機等。 安全選項,可以關閉默認的您認為不安全的設置,比如登錄時不顯示最后的用戶名,只允許以guest帳戶身份能夠從網絡該服務器資源等。 軟件限制策略,能夠基于程序的哈希值控制程序的運行或不允許運行。這對安全要求高服務器非常有用。 高級Windows防火墻能夠給控制進入操作系統的流量,也能夠控制出去的流量,也能夠配置服務器之間進行加密的通信。 第10章 配置打印功能在打印服務器上添加打印機驅動,共享打印機,設置打印池,打印機優先級,配置打印機使用權限,以及打印作業存放位置,在客戶端連接打印服務器共享的打印機。 在域環境中部署打印機,這樣域用戶登錄后,就能自動連接到該部門使用的打印機。 配置Internet打印機,即遠程用戶使用TCP的80端口將打印作業發送到公司服務器,這樣可以穿透大多數防火墻。 在Windows Server Core上安裝打印服務角色,使用圖形界面管理Windows Server Core上的打印機。 第11章 磁盤管理無論文件服務器、FTP服務器還是數據庫服務器,都需要磁盤能夠有好的性能來快速響應大量并發用戶的請求,這就要求磁盤有很好I/O吞吐量。 重要的文件服務器還需要有磁盤冗余,應當避免磁盤的硬件故障造成數據丟失或不可訪問。 在Windows Server 2000 和Windows Server 2003 以及Windows Server 2008均提供了軟RAID的功能,可以在沒有RAID卡的服務器上通過創建軟RAID實現較好的讀取和寫入的性能,以及容錯功能。 在動態磁盤可以創建條帶卷(RAID-0),鏡像卷(RAID-0)以及RAID-5。其中RAID-0和RAID-5有容錯能力,RAID-0有很好的讀寫性能。 第12章 終端服務器可以在服務器上啟用遠程桌面來遠程管理服務器,不需要購買許可證,但只能并發連接2個會話。 如果打算讓更多的人使用服務器上的程序,需要在服務器上安裝終端服務,連接的用戶數量由終端服務授權服務器頒發的終端服務許可證數量決定。 配置終端服務器安全,允許一個用戶有多個終端會話,將本地資源映射到遠程桌面,在域環境中配置單一登錄。 配置終端服務,發布RemoteAPP,在客戶端使用終端服務發布的應用程序。 客戶機使用DMZ區網絡中的終端服務網關訪問內網的安裝終端服務器和啟用了遠程桌面的服務器。這樣客戶端可以使用SSL協議訪問到DMZ區的TS網關,TS網關在使用RDP協議訪問內網的服務器。 TS Session Broke是Windows Server 2008中的新特點,是用于終端服務的Microsoft Network Load Balancing更簡單的一個替代,終端服務器不局限于一個網段。 第13章 Windows Server 虛擬化如今,數據中心已經成為一個復雜的生態系統。在這個系統中,各種服務器、操作系統以及應用均可與各種桌面及移動客戶端進行交互。IT 部門承受的壓力越來越大,不僅需要管理與支持這類任務關鍵型技術,而且還要控制成本并保持高可靠性與安全性。采用服務器虛擬化技術——即可將不同的服務器移到集中管理環境中的虛擬機 (VM) 上)——逐漸成了解決上述難題的理想選擇。 虛擬化技術有助于顯著降低 IT 成本、集中網絡管理、增強網絡安全性、改善服務器可用性,同時提高硬件利用率。虛擬化是企業服務器部署的必然趨勢 Windows Server 2008 64位操作系統內置Hyper-V,安裝Hyper-V,在虛擬機中安裝操作系統,創建差異磁盤,創建快照,管理Hyper-V的網絡。 第14章網絡負載平衡和QoS 隨著互聯網的迅速發展,應用服務器工作量的日益增加,負載平衡技術的應用越加的廣泛,而在眾多的負載平衡技術中,網絡負載平衡技術由于其優勢,成為了目前使用最為廣泛的技術。 Windows Server 2008 中的網絡負載平衡 (NLB) 功能可以增強 Internet 服務器應用程序 [如在 Web、FTP、防火墻、代理、虛擬專用網絡 (VPN) 以及其他執行關鍵任務的服務器上使用的應用程序] 的可用性和可伸縮性。運行 Windows Server 2008 的單個計算機提供有限的服務器可靠性和可伸縮性能。但是,通過將運行 Windows Server 2008 的其中一個產品的兩臺或多臺計算機的資源組合到單個虛擬群集中,NLB 便可以提供 Web 服務器和其他執行關鍵任務服務器所需的可靠性和性能。 QoS的英文全稱為“Quality of Service”,中文名為“服務質量”。QoS是網絡的一種安全機制,是用來解決網絡延遲和阻塞等問題的一種技術。 第15章故障轉移群集一個群集就是一組協同工作以提高服務和應用程序可用性的獨立計算機。多臺群集服務器(稱為節點)之間由物理電纜和軟件連接。如果其中一個節點出現故障,另外一個節點就會通過稱為故障轉移的一個進程開始提供服務。 在 Windows Server 2008 中,對故障轉移群集(以前稱為服務器群集)進行改進的目的是為了簡化群集,使它們更加安全,并增強群集穩定性。群集設置和管理更加容易。同故障轉移群集與存儲進行通信的方法獲得改進一樣,群集中的安全性和聯網也得到了改進。 安裝和配置虛擬存儲,配置Windows Server 2008使用iSCSI,配置心跳線,安裝故障轉移群集,確定仲裁磁盤。 配置文件服務器雙節點群集。

聯系我們

手機:13803367991

   

QQ:458717185

微信掃一掃

[email protected] 91學IT 版權所有

内蒙古十一选五遗漏数据