[推荐]Windows2003 Server 设置大全(一)
作者: liulanghai? ? 時間: 2005-1-4 10:25 ? ? 標(biāo)題: [推薦]Windows2003 Server 設(shè)置大全
一、windows server 2003 3790版本識別
RTM=release to manufacture (公開發(fā)行批量生產(chǎn))是給硬件制造商的版本!是送去壓盤的,不是拿去賣的。
OEM=Original Equipment Manufacturer只能全新安裝, 和RTM差不多,只是稱呼不同而已。
RTL=retail(零售)正式零售版,可以升級或者全新安裝。
VLK=Volume License大量授權(quán)版,又稱為企業(yè)版。無需激活。(網(wǎng)上所謂的簡體中文VLK版實際是普通簡體中文版加英文VLK版中的8個文件而已)
二、Windows Server 2003的不同版本
Windows Server 2003 Web版:為快速開發(fā)、部署Web服務(wù)與應(yīng)用程序,提供Web托管與服務(wù)平臺。支持2路
SMP(對稱多處理)系統(tǒng)、2GB內(nèi)存。
Windows Server 2003標(biāo)準(zhǔn)版:面向中小型企業(yè)和部門級應(yīng)用。支持4路SMP、4GB內(nèi)存。
Windows Server 2003企業(yè)版:適合中心與大型組織使用,有32位和64位兩個版本。支持8節(jié)點集群、NUMA;
支持8路SMP,其中32位版支持32GB內(nèi)存,64位版支持64GB內(nèi)存。
Windows Server 2003數(shù)據(jù)中心版:面向要求強(qiáng)伸縮性和高可用性的企業(yè),有32位和64位兩個版本。32位版
支持32路SMP、64GB內(nèi)存;64位版支持64路SMP、512GB內(nèi)存;兩個版本均支持8節(jié)點集群、NUMA
三、windows server 2003 3790版的激活
在正式版算號器沒有出來之前,現(xiàn)在流行的激活方式有以下幾種:
(1)Reset5.02,在安全模式下運行即可激活,把時間調(diào)整為2008年都沒有問題,一切使用正常??梢陨?。
缺點:激活程序被徹底屏蔽,表現(xiàn)為運行msoobe /a沒有任何顯示,并且在服務(wù)中有一項reset5,開機(jī)會自動運
行此服務(wù),C:\WINDOWS\system32\srvany.exe,此程序應(yīng)該是reset5添加入系統(tǒng)的。
(2)俄羅斯破解,記得在xp時代,只要把setupreg.hiv在安裝前替換,然后電話激活就可以達(dá)到完美的激活境
界,可在2003下,這樣子做之后,當(dāng)前顯示已激活,可如果你調(diào)整了時間再開機(jī)又會顯示要激活,甚至是不能
使用。估計次次問題關(guān)鍵還是在那個setupreg.hiv文件。
(3)在論壇上有人貼出了一個Winxpactivation.exe的文件,號稱可以激活,實際上這個還是假激活,暫時屏
蔽了激活程序,是不能夠修改時間的。
(4)用替換法做出來的偽VLK,安裝使用都沒有問題,只是不能升級。VLK是替換英文版的8個文件.但是SN已經(jīng)
被微軟封掉了.所以不能升級,但是此法是最穩(wěn)定的,沒有任何問題。
結(jié)論:推薦大家用8個替換法激活和reset5.02激活!
四、win 2003 server的一些優(yōu)化設(shè)置
1.禁用配置服務(wù)器向?qū)?
禁止“配置你的服務(wù)器”(Manage Your Server)向?qū)У某霈F(xiàn):在控制面板(Control Panel) -> 管理員工具
(Administrative Tools )-> 管理你的服務(wù)器(Manage Your Server)運行它,然后在窗口的左下角復(fù)選“
登錄時不要顯示該頁”(Don';t display this page at logon)。
2.啟用硬件和DirectX加速
★硬件加速:桌面點擊右鍵--屬性(Properties) -> 設(shè)置(Settings )--高級( Advanced )--
疑難解答(Troubleshoot)。把該頁面的硬件加速滾動條拉到“完全”( Full),最好點擊“確定”(OK)保
存退出。這期間可能出現(xiàn)一瞬的黑屏是完全正常。
★DirectX加速:打開“開始”(Start) -> “運行”(Run),鍵入“dxdiag”并回車打開“DirectX 診
斷工具”(DirectX Tools),在“顯示”(Display)頁面,點擊DirectDraw, Direct3D and AGP Texture 加
速三個按鈕啟用加速。把“聲音的硬件加速級別”(Hardware Sound Acceleration Level)滾動條拉到“完全
加速”( Full Acceleration)。
3. 啟用聲卡:
系統(tǒng)安裝后,聲卡是禁止?fàn)顟B(tài),所以要在 控制面板 -> 聲音 -> 啟用,重啟之后再設(shè)置它在任務(wù)欄顯示。
如果你使用的是Windows server 2003標(biāo)準(zhǔn)版請從第二步xx作,因為標(biāo)準(zhǔn)版已允許聲音服務(wù)。
★打開“開始”(Start) -> “運行”(Run),鍵入“Services.msc ”,在出現(xiàn)的窗口中找到
“Windows Audio”并雙擊它,然后在啟動模式(startup type )的下拉菜單選擇“自動”(Automatic),
并點擊“應(yīng)用”(Apply) ->“開始”(Start) -> “確定”(OK)
★打開“開始”(Start) -> “運行”(Run),鍵入“dxdiag”并回車打開“DirectX 診斷工具”
(DirectX Tools),在“Sound”(Display)頁面,把“聲音的硬件加速級別”
(Hardware Sound Acceleration Level)滾動條拉到“完全加速”( Full Acceleration)。
4. 如何啟用 ASP 支持:
Windows Server 2003 默認(rèn)安裝,是不安裝 IIS 6 的,需要另外安裝。安裝完 IIS 6,
還需要單獨開啟對于 ASP 的支持。方法是: 控制面板 -> 管理工具 ->
Web服務(wù)擴(kuò)展 -> Active Server Pages -> 允許。
5. 如何啟用 XP 的桌面主題:
★打開“開始”(Start) -> “運行”(Run),鍵入“Services.msc ”,選themes“主題”(默認(rèn)是禁止的)
,然后改為“自動”,按“應(yīng)用”,選“開啟”。
★接著點“桌面”的屬性,在“主題”里選“windows xp”
★我的電腦----屬性----高級----性能-----在桌面上為圖標(biāo)標(biāo)簽使用陰影
6. 禁止關(guān)機(jī)時出現(xiàn)的關(guān)機(jī)理由選擇項:
關(guān)機(jī)事件跟蹤(Shutdown Event Tracker)也是Windows server 2003區(qū)別于其他工作站系統(tǒng)的一個設(shè)置,
對于服務(wù)器來說這是一個必要的選擇,但是對于工作站系統(tǒng)卻沒什么用,我們同樣可以禁止它。
打開”開始“Start ->”運行“ Run ->輸入”gpedit.msc “,在出現(xiàn)的窗口的左邊部分,
選擇 ”計算機(jī)配置“(Computer Configuration )-> ”管理模板“(Administrative Templates )
-> ”系統(tǒng)“(System),在右邊窗口雙擊“Shutdown Event Tracker” 在出現(xiàn)的對話框中選擇“禁止”
(Disabled),點擊然后“確定”(OK)保存后退出,這樣,你將看到類似于windows 2000的關(guān)機(jī)窗口
7. 如何使用USB硬盤、U盤,添加已經(jīng)有分區(qū)的硬盤
我的電腦(單擊右鍵)----管理----磁盤管理-----在相應(yīng)的硬盤上執(zhí)行導(dǎo)入和分配盤符**作
8. 在控制面板里顯示全部組件:
把 Windows\inf 目錄中的 sysoc.inf 文件里的 "hide" 替換掉。
9.禁用Internet Explorer Enhanced Security 和禁止安全詢問框的出現(xiàn)
在IE工具選項中自定義設(shè)置IE的安全級別。在”安全“(Security)選項卡上拉動滾動條把Internet區(qū)域
安全設(shè)置為”中“(Medium)或“中低”。自定義設(shè)置中將有關(guān)的選擇“提示”修改為選擇“禁止”或“啟用”。
10. 禁用開機(jī) CTRL+ALT+DEL和實現(xiàn)自動登陸
★方法1:打開注冊表(運行->“Regedit”),再打開:
HKEY_LOCAL_MACHIN|SOFTWARE|MicroSoft|Windows NT|CurrentVersion |Winlogon段,在此段中按右鍵,新建
二個字符串段,AutoAdminLogon=“1”,DefaultPassword=“為超級用戶Administrator所設(shè)置的Password”。
注意,一定要為Administrator設(shè)置一個密碼,否則不能實現(xiàn)自啟動。 然后,重新啟動Windows即可實現(xiàn)自動登錄。
★方法2:管理工具 -> Local Security Settings(本地安全策略) -> 本地策略 -> 安全選項 ->
interactive logon: Do not require CTRL+ALT+DEL,啟用之。
★方法3(自動登陸):使用Windows XP的Tweak UI來實現(xiàn)Server 2003自動登陸。
下載:Tweak UI http://www.ssite.org/uppic/sun_pic/...003/tweakui.exe
下載后直接執(zhí)行tweakui.exe 在左邊的面板中選擇Logon -> Autologon -> 在右邊勾選Log on automatically
at system startup輸入你的用戶名和域名(如果沒有就不寫),點擊下面的Set Password,輸入用戶名的密碼
,然后點擊OK。
11.隱藏文件
Windows Server 2003默認(rèn)情況下是顯示所有的文件夾的,如果你不想這樣,可以通過一下方法來隱藏:
打開任意一個文件夾,選擇工具(Tools) -> 文件夾選項(Folder Options) -> 查看(View),
調(diào)整 顯示系統(tǒng)文件夾的內(nèi)容、隱藏受保護(hù)的**作系統(tǒng)文件、隱藏文件和文件夾 三項
12.允許內(nèi)置的IMAPI CD-Burning服務(wù)和支持Windows影像設(shè)備服務(wù)
.允許內(nèi)置的IMAPI CD-Burning服務(wù)和支持Windows影像設(shè)備服務(wù)
★假如你希望啟用Windows內(nèi)置的IMAPI CD-Burning服務(wù)。做如下xx作:
打開“開始”(Start) -> “運行”(Run),鍵入“Services.msc ”,在出現(xiàn)的窗口中找到
“IMAPI CD-Burning COM Service ”并雙擊它,然后在啟動模式(startup type )的下拉菜單選擇“自動”
(Automatic),并點擊“應(yīng)用”(Apply) ->“開始”(Start) -> “確定”(OK)
★假如你有如數(shù)碼相機(jī)和掃描儀之類的影像設(shè)備,你應(yīng)該打開Windows Image Acquisition 服務(wù)。
打開“開始”(Start) -> “運行”(Run),鍵入“Services.msc ”,在出現(xiàn)的窗口中找到
“Windows Image Acquisition (WIA) ”并雙擊它,然后在啟動模式(startup type )的下拉
菜單選擇“自動”(Automatic),并點擊“應(yīng)用”(Apply) ->“開始”(Start) -> “確定”(OK)
13.高級設(shè)置
★我們可以修改一些windows server 2003的高級設(shè)置以適合工作站的應(yīng)用環(huán)境。
右鍵點擊“我的電腦”(My Computer)--屬性(Properties)--高級(Advanced)--性能(Performance)
--設(shè)置(Setting)--高級(Advanced),把“處理器計劃”(Processor scheduling )和內(nèi)存使用
(Memory usage)分配給“程序”(Programs)使用。然后點擊“確定”(OK.)
★禁用錯誤報告
右鍵點擊“我的電腦”(My Computer)--屬性(Properties)--高級(Advanced)--點擊“錯誤報告”
(Error Reporting )按鈕,在出現(xiàn)的窗口中把“禁用錯誤報告”(Disable Error Reporting)選上并復(fù)選“
但在發(fā)生嚴(yán)重錯誤時通知我”(But, notify me when critical errors occur.)
★調(diào)整虛擬內(nèi)存
一些朋友經(jīng)常會對關(guān)機(jī)和注銷緩慢感到束手無策,解決辦法就是禁用虛擬內(nèi)存,這樣你的注銷和關(guān)機(jī)時間可能
會加快很多。右鍵點擊“我的電腦”(My Computer)--屬性(Properties)--高級(Advanced)--性能
(Performance)--設(shè)置(Setting)--高級(Advanced),點擊“虛擬內(nèi)存”(Virtual memory)部分的
“更改”(Change),然后在出現(xiàn)的窗口選擇“無分頁文件”。重啟系統(tǒng)即可。
14.加快啟動和運行速度
★修改注冊表,減少預(yù)讀取,減少進(jìn)度條等待時間:
開始→運行→regedit啟動注冊表編輯器,HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session
Manager\Memory Management\PrefetchParameters, 有一個鍵值名為EnablePrefetcher,它的值是3,把它改為
“1”或“5”。找到 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control,
將 WaitToKillServiceTimeout 設(shè)為:1000或更小。 ( 原設(shè)定值:20000 )
找到 HKEY_CURRENT_USER\Control Panel\Desktop 鍵,將右邊視窗的
WaitToKillAppTimeout 改為 1000, ( 原設(shè)定值:20000 )即關(guān)閉程序時僅等待1秒。
將 HungAppTimeout 值改為:200( 原設(shè)定值:5000 ), 表示程序出錯時等待0.5秒。
★讓系統(tǒng)自動關(guān)閉停止回應(yīng)的程式。
打開注冊表 HKEY_CURRENT_USER\Control Panel\Desktop 鍵,
將 AutoEndTasks 值設(shè)為 1。 ( 原設(shè)定值:0 )
★禁用系統(tǒng)服務(wù)Qos
開始菜單→運行→鍵入 gpedit.msc ,出現(xiàn)“組策略”窗口, 展開 "管理模板”→“網(wǎng)絡(luò)” , 展開 "QoS 數(shù)
據(jù)包調(diào)度程序", 在右邊窗右鍵單擊“限制可保留帶寬" ,在屬性中的“設(shè)置”中有“限制可保留帶寬" ,選
擇“已禁用”,確定即可。當(dāng)上述修改完成并應(yīng)用后,用戶在網(wǎng)絡(luò)連接的屬性對話框內(nèi)的一般屬性標(biāo)簽欄中如
果能夠看到"QoS Packet Scheduler(QoS 數(shù)據(jù)包調(diào)度程序)"。說明修改成功,否則說明修改失敗。
★改變窗口彈出的速度:
找到HKEY_CURRENT_USER\Control Panel\Desktop\WindowMetrics子鍵分支,在右邊的窗口中找到
MinAniMate鍵值,其類型為REG_SZ,默認(rèn)情況下此健值的值為1,表示打開窗口顯示的動畫,把它改為0,則禁
止動畫顯示,接下來從開始菜單中選擇“注銷”命令,激活剛才所作的修改。
★禁止Windows XP的壓縮功能:
點擊“開始”下的“運行”,在“運行”輸入框中輸入“regsvr32/u zipfldr.dll”,然后按回車鍵即可。
★設(shè)置個性的啟動信息或警告信息:
個性化的Windows XP啟動:打開注冊表編輯器,找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT
\CurrentVersion\Winlogon子鍵分支,雙擊LegalNoticeCaption健值,打開“編輯字符串”對話框,在“數(shù)
值數(shù)據(jù)”下的文本框中輸入自己想要的信息標(biāo)題,如“哥們兒,你好!”,然后點擊“確定”,重新啟動。
如果想要改變警告信息的話可以雙擊LegalNoticeText健值名稱,在出現(xiàn)的“編輯字符串”窗口中輸入想要顯示
的警告信息,單擊“確定”,重新啟動。
15.安裝Java VM
Windows server 2003沒有集成MS Java VM或Sun Java VM,你可以自行下載并安裝它。
16.安裝DirectX 9a
在Windows Server 2003上安裝DirectX 9a和在其他版本的Windows上安裝DirectX 9a的方法是一樣的。安裝之前
必須先啟用DirectX and Graphics Acceleration。
17.可用的殺毒軟件和防火墻:
Symantec Norton Antivirus Corporate 8.01
Zone Alarm 3.7.159
Norton Personal Firewall 2003
五、如何防范ipc$***
1、禁止空連接進(jìn)行枚舉(此**作并不能阻止空連接的建立)
首先運行regedit,找到如下組建[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA]把
RestrictAnonymous = DWORD的鍵值改為:00000001。
restrictanonymous REG_DWORD
0x0 缺省
0x1 匿名用戶無法列舉本機(jī)用戶列表
0x2 匿名用戶無法連接本機(jī)IPC$共享
說明:不建議使用2,否則可能會造成你的一些服務(wù)無法啟動,如SQL Server
2、禁止默認(rèn)共享
1)察看本地共享資源
運行-cmd-輸入net share
2)刪除共享(每次輸入一個)
net share ipc$ /delete
net share admin$ /delete
net share c$ /delete
net share d$ /delete(如果有e,f,……可以繼續(xù)刪除)
3)修改注冊表刪除共享
運行-regedit
找到如下主鍵[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]
把AutoShareServer(DWORD)的鍵值改為:00000000。
如果上面所說的主鍵不存在,就新建(右擊-新建-雙字節(jié)值)一個主健再改鍵值。
3、停止server服務(wù)
1)暫時停止server服務(wù)
net stop server /y (重新啟動后server服務(wù)會重新開啟)
2)永久關(guān)閉ipc$和默認(rèn)共享依賴的服務(wù):lanmanserver即server服務(wù)
控制面板-管理工具-服務(wù)-找到server服務(wù)(右擊)-屬性-常規(guī)-啟動類型-已禁用
4、安裝防火墻(選中相關(guān)設(shè)置),或者端口過濾(濾掉139,445等)
1).解開文件和打印機(jī)共享綁定
鼠標(biāo)右擊桌面上[網(wǎng)絡(luò)鄰居]→[屬性]→[本地連接]→[屬性],去掉“Microsoft網(wǎng)絡(luò)的文件和打印機(jī)共享”前面的勾,解開文件和打印機(jī)共享綁定。這樣就會禁止所有從139和445端口來的請求,別人也就看不到本機(jī)的共享了。
2).利用TCP/IP篩選
鼠標(biāo)右擊桌面上[網(wǎng)絡(luò)鄰居]→[屬性]→[本地連接]→[屬性],打開“本地連接屬性”對話框。選擇[Internet協(xié)議(TCP/IP)]→[屬性]→[高級]→[選項],在列表中單擊選中“TCP/IP篩選”選項。單擊[屬性]按鈕,選擇“只允許”,再單擊[添加]按鈕(如圖2),填入除了139和445之外要用到的端口。這樣別人使用掃描器對139和445兩個端口進(jìn)行掃描時,將不會有任何回應(yīng)。
3).使用IPSec安全策略阻止對端口139和445的訪問
選擇[我的電腦]→[控制面板]→[管理工具]→[本地安全策略]→[IP安全策略,在本地機(jī)器],在這里定義一條阻止任何IP地址從TCP139和TCP445端口訪問IP地址的IPSec安全策略規(guī)則,這樣別人使用掃描器掃描時,本機(jī)的139和445兩個端口也不會給予任何回應(yīng)。
4).使用防火墻防范***
在防火墻中也可以設(shè)置阻止其他機(jī)器使用本機(jī)共享。如在“天網(wǎng)個人防火墻”中,選擇一條空規(guī)則,設(shè)置數(shù)據(jù)包方向為“接收”,對方IP地址選“任何地址”,協(xié)議設(shè)定為“TCP”,本地端口設(shè)置為“139到139”,對方端口設(shè)置為“0到0”,設(shè)置標(biāo)志位為“SYN”,動作設(shè)置為“攔截”,最后單擊[確定]按鈕,并在“自定義IP規(guī)則”列表中勾選此規(guī)則即可啟動攔截139端口***了(如圖3)。
5、給所有賬戶設(shè)置復(fù)雜密碼,防止通過ipc$窮舉密碼
六、各種vlk版本的Windows在線更新(win2003 server也可以)
以下地址適合于各種vlk版本的Windows在線更新(實際上是從微軟站點下載更新包,然后自行安裝)。
該方法不像xp內(nèi)置在線更新那樣檢查序列號的合法性。
已經(jīng)測試,可用。
http://v4.windowsupdate.microsoft.com/zhcn/default.asp?corporate=true
??
2004/01/25 11:07am IP: 已設(shè)置保密 [本文章共 13749 字節(jié)] ??
??
??東西搶??
信息:??
威望: 0
魅力:??
經(jīng)驗:??
現(xiàn)金: 1048 分
存款: 沒開戶
貸款: 沒貸款
來自: 保密
在線: 00 時 00 分 00 秒
總發(fā)貼數(shù): 0 篇
精華貼數(shù): 1 篇
注冊日期: 2004/01/25
??消息 查看 搜索 好友 郵件 復(fù)制 引用 回復(fù) [第 2 樓]
??概要
本文介紹了如何更改已分配給網(wǎng)絡(luò)適配器的 IP 地址。如果您的網(wǎng)絡(luò)有“動態(tài)主機(jī)配置協(xié)議”(DHCP) 服務(wù)器,則會自?峙?IP 地址,否則您可以指定 IP 地址。
如何更改分配給網(wǎng)絡(luò)適配器的 IP 地址使用管理員帳戶登錄到計算機(jī)。
單擊開始,指向控制面板,指向網(wǎng)絡(luò)連接,然后單擊您要修改的本地連接。
在連接狀態(tài) 對話框中,單擊屬性。
右鍵單擊所需要的本地連接,然后單擊屬性。屏幕上會出現(xiàn)“本地網(wǎng)絡(luò)連接屬性”對話框。
在“此連接使用下列項目”框中,單擊 Internet 協(xié)議 (TCP/IP),然后單擊屬性。屏幕
上會出現(xiàn)“Internet 協(xié)議 (TCP/IP) 屬性”對話框。
繼續(xù)執(zhí)行以下兩節(jié)中某一節(jié)(根據(jù)您的環(huán)境來選擇)中的步驟。
如何自動獲取 IP 地址
按以下步驟配置計算機(jī),以便從 DHCP 服務(wù)器獲取一個 IP 地址。注意,您必須有一個DHCP 服務(wù)器。
單擊“自動獲取 IP 地址”。
如果不想指定“域名系統(tǒng) (DNS)”服務(wù)器的 IP 地址,請單擊“自動獲取 DNS 服務(wù)器地址”。
單擊確定。在“本地連接屬性”對話框中,單擊關(guān)閉。
在“本地連接狀態(tài)”對話框中,單擊關(guān)閉。
單擊開始,然后單擊運行。
在打開 框,鍵入 cmd,然后單擊確定。
在命令提示符下,鍵入 ipconfig /release,然后按 ENTER 鍵。
鍵入 ipconfig /renew,然后按 ENTER 鍵。DHCP 服務(wù)器就會給網(wǎng)絡(luò)適配器分配一個
IP 地址,并且您會看到一條像下面這樣的消息:
Windows .NET IP Configuration
Ethernet adapter Local Area Connection:
Connection-specific DNS Suffix .:dns.microsoft.com
IP Address.. . . . . . . . . . . :192.168.0.201
Subnet Mask .. . . . . . . . . . :255.255.255.0
Default Gateway . . . . . . . . . :192.168.0.1
鍵入 exit,然后按 ENTER 鍵,退出命令提示。
如何指定 IP 地址
要給網(wǎng)絡(luò)適配器分配 IP 地址,請按以下步驟xx作:
如果要給網(wǎng)絡(luò)適配器分配 IP 地址,請單擊“使用下面的 IP 地址”。
在“IP 地址”框中,鍵入希望分配給此網(wǎng)絡(luò)適配器的 IP 地址。此 IP 地址在您網(wǎng)絡(luò)的可用地址范圍中必須是唯一的。請與網(wǎng)絡(luò)管理員聯(lián)系以獲取您網(wǎng)絡(luò)的有效 IP 地址的列表。
在“子網(wǎng)掩碼”框中,鍵入您網(wǎng)絡(luò)的子網(wǎng)掩碼。
在“默認(rèn)網(wǎng)關(guān)”框中,鍵入網(wǎng)絡(luò)中將您的網(wǎng)絡(luò)連接到另一網(wǎng)絡(luò)或 Internet 的計算機(jī)或設(shè)備的 IP 地址。
在“首選 DNS 服務(wù)器”框中,鍵入將主機(jī)名解析為 IP 地址的計算機(jī)的 IP 地址。
在“備用 DNS 服務(wù)器”框中,鍵入在首選 DNS 服務(wù)器不可用時您希望使用的 DNS 計算機(jī)的 IP 地址。
單擊確定。在本地連接屬性 對話框中,單擊關(guān)閉。
在“本地連接狀態(tài)”對話框中,單擊關(guān)閉。
疑難解答
IP 地址有沖突:如果嘗試分配已被占用的 IP 地址,就會看到以下錯誤信息:
The static IP address that was just configured is already in use on the
network.Please reconfigure a different IP address.
您的計算機(jī)無法連接到網(wǎng)絡(luò)上的其他計算機(jī):如果給網(wǎng)絡(luò)適配器分配了不正確的子網(wǎng)掩碼地址,那么,該計算機(jī)實際上就會位于另外一個網(wǎng)絡(luò)中,所以您無法連接到網(wǎng)絡(luò)上的其他計算機(jī)。
您的計算機(jī)無法使用主機(jī)名連接到其他計算機(jī):如果分配了不正確的 DNS 服務(wù)器 IP 地址,或者,如果沒有使用 DNS 服務(wù)器,則無法使用其他計算機(jī)的主機(jī)名連接到這些計算機(jī)。這樣您將無法瀏覽 Internet。您可以使用其他計算機(jī)的 IP 地址連接到它們。
要在本地網(wǎng)絡(luò)中變通解決此問題,可在“主機(jī)”文件中添加主機(jī)名到 IP 地址的映射。
概要
本文說明如何在基于 Microsoft Windows Server 2003 的計算機(jī)中添加附加 LPT 端口。
默認(rèn)情況下,在 Windows Server 2003 中存在 3 個 LPT 可用端口,它們是 LPT1、LPT2 和 LPT3??梢蕴砑痈郊?LPT 端口直到 LPT9。添加附加 LPT 端口后,該端口作為可用打印機(jī)端口顯示在“添加打印機(jī)向?qū)А敝?
如何添加附加 LPT 端口
單擊開始,然后單擊運行。警告:“注冊表編輯器”使用不當(dāng)可造成嚴(yán)重問題,這些問題可能需要重新安裝xx作系統(tǒng)。Microsoft 不保證能夠解決因為“注冊表編輯器”使用不當(dāng)而產(chǎn)生的問題。使用“注冊表編輯器”需要您自擔(dān)風(fēng)險。
在打開 框鍵入 regedit,然后單擊確定。
找到并單擊下面的注冊表項:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Ports
當(dāng)前 LPT 端口顯示在右窗格中。
在編輯 菜單上,指向新建,然后單擊字符串值.
鍵入新值名稱。為此,鍵入 LPT#,其中 # 是所要添加 LPT 端口的序號,然后按 ENTER。例如,鍵入 LPT4。
在文件 菜單上,單擊退出 退出“注冊表編輯器”。
單擊開始,然后單擊運行。
在打開 框鍵入 cmd,然后單擊確定。
停止然后重新啟動假脫機(jī)服務(wù)。為此,請在命令提示符下鍵入下列命令,在每行后按ENTER 鍵:
net stop spooler
net start spooler
鍵入 exit 退出命令提示符。
概要
本分步指南面向沒有域名系統(tǒng) (DNS) 服務(wù)器的新工作組。通過 DNS 服務(wù)器,用戶可以使用友好 名稱與資源進(jìn)行聯(lián)系?!坝押谩泵Q是表示網(wǎng)絡(luò)資源的簡單英文名稱。您可使用 DNS 名稱來發(fā)布和命名工作組中的所有聯(lián)網(wǎng)資源。
安裝 DNS 服務(wù)
在配置之前,必須在服務(wù)器上安裝 DNS 服務(wù)。默認(rèn)情況下,在安裝 Windows Server 2003 的過程中不會安裝 DNS。您可以在安裝過程之中或之后安裝 DNS。
如何在現(xiàn)有的服務(wù)器上安裝 DNS 服務(wù)
單擊開始,指向控制面板,然后單擊“更改或刪除程序”。
單擊“添加/刪除 Windows 組件”。
在組件 列表中,單擊聯(lián)網(wǎng)服務(wù) (但是請不要選中或者清除該復(fù)選框),然后單擊詳細(xì)信息。
單擊“域名系統(tǒng) (DNS) ”復(fù)選框,將其選中,然后單擊確定。
單擊下一步。
出現(xiàn)提示時,將 Windows Server 2003 CD-ROM 插入計算機(jī)的 CD-ROM 驅(qū)動器或
DVD-ROM 驅(qū)動器。
安裝完成時,在“完成 Windows 組件向?qū)А表撝?#xff0c;單擊完成 。
單擊關(guān)閉 ,以關(guān)閉“添加或刪除程序”窗口。
如何在安裝過程中安裝 DNS 服務(wù)
要在 Windows Server 2003 的初始安裝過程中安裝 DNS,請在提示您安裝和配置
Windows 組件時,按照本文“ 如何在現(xiàn)有的服務(wù)器上安裝 DNS 服務(wù) ”一節(jié)中的第 3 和第 4 步進(jìn)行xx作。
配置 DNS 服務(wù)器
要正確運行,DNS 服務(wù)器需要一個正向搜索區(qū)域,以便它的本地域作為定位器記錄的宿主。正向搜索區(qū)域包含了解析 DNS 域中的名稱所必需的信息。您可能還需要配置反向搜索區(qū)域,以便使用戶可以根據(jù)本地資源的 IP 地址確定它的名稱。另外,為了盡可能簡化 DNS 服務(wù)的管理,您應(yīng)該將這些區(qū)域配置成接受動態(tài)更新。
在安裝 DNS 服務(wù)之后,使用“配置 DNS 服務(wù)器向?qū)А迸渲?DNS 服務(wù)。
如何配置 DNS 服務(wù)
單擊開始,指向管理工具,然后單擊 DNS。
右鍵單擊服務(wù)器名稱,其中服務(wù)器名稱 為該服務(wù)器的名稱,然后單擊配置 DNS 服務(wù)器。
“配置 DNS 服務(wù)器向?qū)А本蜁印?
單擊DNS 清單,閱讀 DNS 清單,然后單擊下一步。
根據(jù) DNS 服務(wù)器的角色,單擊下面某個選項,然后單擊下一步:
創(chuàng)建正向搜索區(qū)域(推薦用于小型網(wǎng)絡(luò))。對于使用 Active Directory 或者使用
Internet 服務(wù)提供商 (ISP) 來解析 DNS 名稱查詢的小型網(wǎng)絡(luò),請使用此選項。通過使用此選項,您可以:
為您的網(wǎng)絡(luò)使用的 Active Directory 域所對應(yīng)的 DNS 域創(chuàng)建 DNS 區(qū)域。
為位于您的 ISP 的 DNS 服務(wù)器所承載的 DNS 區(qū)域創(chuàng)建第二個區(qū)域。
創(chuàng)建正向和反向搜索區(qū)域(推薦用于大型網(wǎng)絡(luò))。如果您要給已具有 DNS 結(jié)構(gòu)的大型網(wǎng)絡(luò)添加 DNS 服務(wù)器,請使用此選項。通過使用此選項,您可以:
創(chuàng)建正向和反向所搜區(qū)域,以解析對您的 DNS 名稱空間的 DNS 域中資源的查詢。
指定將 DNS 服務(wù)器用作轉(zhuǎn)發(fā)器,此 DNS 服務(wù)器無法回答的名稱查詢將會在此被發(fā)送。
為您要創(chuàng)建的區(qū)域指定復(fù)制范圍(如果此 DNS 正在 Active Directory 域控制器上運行)。
指定將 DNS 服務(wù)器用作轉(zhuǎn)發(fā)器,此 DNS 服務(wù)器無法回答的名稱查詢將在此被發(fā)送。
為您要創(chuàng)建的區(qū)域配置動態(tài)更新。
只配置根提示(只推薦高級用戶進(jìn)行此xx作)。如果您要創(chuàng)建純正向 DNS 服務(wù)器,或者,要給當(dāng)前配置了區(qū)域和轉(zhuǎn)發(fā)器的 DNS 服務(wù)器添加根提示,請使用此選項。
請按照該向?qū)溆喔黜撋系恼f明進(jìn)行xx作,來配置您的 DNS 服務(wù)器。
如何配置正向搜索區(qū)域以允許動態(tài)更新
配置了新的正向搜索區(qū)域之后,請配置這些區(qū)域,以允許動態(tài)更新
單擊開始,指向管理工具,然后單擊 DNS。
展開服務(wù)器名稱,其中服務(wù)器名稱 為該服務(wù)器的名稱,然后展開正向搜索區(qū)域。
右鍵單擊為您的域所創(chuàng)建的正向搜索區(qū)域,然后單擊屬性。
單擊常規(guī) 選項卡,單擊“允許動態(tài)更新”框中的是 ,然后單擊 確定。
概要
本文介紹了如何在 Windows Server 2003 中給本地用戶帳戶的配置文件指派登錄腳本。
此登錄腳本在本地用戶從本地登錄計算機(jī)時運行。此登錄腳本在用戶登錄到域時不運行 。
備注: 必須以管理員或管理員組成員身份登錄才能完成此步驟。如果您的計算機(jī)已聯(lián)網(wǎng),則網(wǎng)絡(luò)策略設(shè)置也可能使您無法完成此過程。
如何將登錄腳本指派到用戶配置文件
單擊開始,指向管理工具,然后單擊計算機(jī)管理。
在控制臺樹中,展開“本地用戶和組”,然后單擊用戶。
在右窗格中,右鍵單擊所需的用戶帳戶,然后單擊屬性。
單擊配置文件 選項卡。
在“登錄腳本”框中,鍵入登錄腳本的文件名(如果需要,還要鍵入相對路徑)。
備注:如果登錄腳本存儲在默認(rèn)登錄腳本路徑的子文件夾中,要在文件名之前加上該文件夾的相對路徑。例如,如果 Startup.bat 登錄腳本存儲在 \\計算機(jī)名稱\Netlogon\文件夾名稱請鍵入 文件夾名稱\Startup.bat。
單擊應(yīng)用,然后單擊確定。
備注:
存儲在本地計算機(jī)上的登錄腳本只適用于登錄本地計算機(jī)的用戶。
本地登錄腳本必須存儲在使用“Netlogon”共享名稱的文件夾中,或者必須存儲在 Netlogon 文件夾的子文件夾中。
本地登錄腳本的默認(rèn)位置是 Systemroot\System32\Repl\Imports\Scripts 文件夾。全 新安裝的 Windows 中不會創(chuàng)建此文件夾。因此,必須通過使用“Netlogon”共享名稱來創(chuàng)建和共享 SystemRoot\System32\Repl\Imports\Scripts 文件夾。
如果您不想在默認(rèn)位置創(chuàng)建“Netlogon”共享,請將登錄腳本放在用戶在登錄過程中可以訪問的任何文件夾中,然后共享此文件夾。
概要
本文介紹了如何通過使用 Windows Server 2003 來配置網(wǎng)絡(luò)地址轉(zhuǎn)換 (NAT) 服務(wù)器。Windows Server 2003“路由和遠(yuǎn)程訪問”服務(wù)包括 NAT 路由協(xié)議。如果將 NAT 路由協(xié)議安裝和配置在運行“路由和遠(yuǎn)程訪問”的服務(wù)器上,則使用專用 Internet 協(xié)議 (IP) 地址的內(nèi)部網(wǎng)絡(luò)客戶端可以通過 NAT 服務(wù)器的外部接口訪問 Internet。
如何配置路由和遠(yuǎn)程訪問 NAT 服務(wù)器
當(dāng)內(nèi)部網(wǎng)絡(luò)客戶端發(fā)送要連接 Internet 的請求時,NAT 協(xié)議驅(qū)動程序會截取該請求,并將其轉(zhuǎn)發(fā)到目標(biāo) Internet 服務(wù)器。所有請求看上去都像是來自 NAT 服務(wù)器的外部 IP 地址。這樣就隱藏您的內(nèi)部 IP 地址配置。
配置“路由和遠(yuǎn)程訪問”NAT 服務(wù)器:
在管理工具 菜單中,單擊“路由和遠(yuǎn)程訪問”。
在“路由和遠(yuǎn)程訪問”MMC 中,展開您的服務(wù)器名稱(其中服務(wù)器名稱 是您要配置服務(wù)器的名稱,然后展開左窗格中的IP 路由 。
右鍵單擊常規(guī),然后單擊新建路由協(xié)議。
單擊NAT/基本防火墻 復(fù)選框,將其選中,然后單擊確定。
右鍵單擊左窗格中的NAT/基本防火墻 ,然后單擊新建接口。
單擊表示內(nèi)部網(wǎng)絡(luò)接口的接口,然后單擊確定。
在“網(wǎng)絡(luò)地址轉(zhuǎn)換”屬性中,單擊“專用接口連接到專用網(wǎng)絡(luò)”,然后單擊 確定。
右鍵單擊左窗格中的NAT/基本防火墻 ,然后單擊新建接口。
單擊表示外部網(wǎng)絡(luò)接口的接口,然后單擊確定。
在“網(wǎng)絡(luò)地址轉(zhuǎn)換”屬性中,單擊“公用接口連接到 Internet”。
單擊“在此接口上啟用 NAT”復(fù)選框,將其選中,然后單擊確定。
NAT 服務(wù)器可以自動為內(nèi)部網(wǎng)絡(luò)客戶端分配 IP 地址。如果您沒有已給內(nèi)部網(wǎng)絡(luò)上的客戶端分配了地址信息的 DHCP 服務(wù)器,則可能會需要使用此功能。
如何配置路由和遠(yuǎn)程訪問 NAT 服務(wù)器以分配 IP 地址和執(zhí)行代理 DNS 查詢
NAT 服務(wù)器還可以代表 NAT 客戶端執(zhí)行域名系統(tǒng) (DNS) 查詢。“路由和遠(yuǎn)程訪問”NAT服務(wù)器對包括在客戶端請求中的 Internet 主機(jī)名進(jìn)行解析,然后將該 IP 地址轉(zhuǎn)發(fā)給該客戶端。
要配置“路由和遠(yuǎn)程訪問”NAT 服務(wù)器來分配 IP 地址并且代表內(nèi)部網(wǎng)絡(luò)客戶端執(zhí)行代理 DNS 查詢,請按以下步驟xx作:
右鍵單擊左窗格中的NAT/基本防火墻 ,然后單擊屬性。
單擊地址分配 選項卡,然后單擊“使用 DHCP 自動分配 IP 地址”復(fù)選框,將其選中。
在 IP 地址 框中,鍵入網(wǎng)絡(luò) ID。
在掩碼 框中,鍵入子網(wǎng)掩碼。
單擊名稱解析 選項卡,然后單擊“使用域名系統(tǒng) (DNS) 的客戶端”復(fù)選框,將其選中 。
如果您使用請求撥號接口連接到 Internet,請單擊“當(dāng)名稱需要解析時連接到公用網(wǎng)絡(luò)”復(fù)選框,將其選中。
在請求撥號接口 框中,單擊要撥號的接口。
單擊應(yīng)用,然后單擊確定。
備注:完成這些基本配置步驟之后,內(nèi)部網(wǎng)絡(luò)客戶端就可以訪問 Internet 上的服務(wù)器了。
如何配置基于 Windows Server 2003 的計算機(jī)以使用 NAT 服務(wù)器
單擊開始,指向控制面板,指向網(wǎng)絡(luò)連接,然后單擊本地連接。
單擊屬性。
單擊 Internet 協(xié)議 (TCP/IP)。
單擊屬性。
在“默認(rèn)網(wǎng)關(guān)”框中,鍵入 NAT 服務(wù)器的內(nèi)部 IP 地址。
備注: 如果計算機(jī)從“動態(tài)主機(jī)配置協(xié)議”(DHCP) 服務(wù)器接收它的 IP 地址,請單擊高級,單擊IP 設(shè)置 選項卡,單擊網(wǎng)關(guān) 下的添加,鍵入 NAT 服務(wù)器的內(nèi)部 IP 地址,單擊添加,單擊確定,然后繼續(xù)進(jìn)行第 6 步。
單擊確定,單擊確定,然后單擊關(guān)閉。
概要
本文介紹了如何在 Windows Server 2003 中配置打印機(jī)和打印服務(wù)器設(shè)置。還講述了如何執(zhí)行某些比較常見的管理性任務(wù),例如,如何配置分隔頁和打印通知。
配置打印機(jī)設(shè)置是在該打印機(jī)的打印機(jī)屬性中進(jìn)行,配置打印服務(wù)器設(shè)置是在打印服務(wù)器屬性中進(jìn)行。您必須以管理員或管理員組的成員身份登錄,才能執(zhí)行這些步驟。
如何配置打印機(jī)設(shè)置
請注意,對于不同的打印機(jī),您可以配置的選項可能也不同。本節(jié)說明了如何配置在大多數(shù)打印機(jī)中都可用的一般設(shè)置。
單擊開始,然后單擊“打印機(jī)和傳真機(jī)”。
右鍵單擊要配置的打印機(jī),然后單擊屬性。
使用下列任意方法(如何合適的話)都可配置您想要的選項:
配置分隔頁:
單擊高級 選項卡,然后單擊分隔頁。
要添加分隔頁,請在“分隔頁”框中鍵入您要用作分隔頁的文件的路徑,然后單擊確定?;蛘?#xff0c;單擊瀏覽,找到您要使用的文件,單擊打開,然后單擊確定。
要刪除分隔頁,請刪除“分隔頁”框中的條目,然后單擊確定。
配置打印處理器:
單擊高級 選項卡,然后單擊打印處理器。
在“默認(rèn)數(shù)據(jù)類型”框中,單擊您要使用的數(shù)據(jù)類型,然后單擊確定。
添加用于 Windows 其他版本的打印機(jī)驅(qū)動程序:
單擊共享 選項卡,然后單擊其他驅(qū)動程序。
單擊要添加的驅(qū)動程序旁邊的復(fù)選框,將其選中,然后單擊確定。
修改用戶訪問權(quán)限:
單擊安全性 選項卡,然后執(zhí)行下列xx作之一:
要更改現(xiàn)有用戶或組的權(quán)限,請在“組或用戶名稱”列表中單擊您要修改其權(quán)限的組或用戶。
要為新用戶或組配置權(quán)限,請單擊添加。在“選擇用戶或組”對話框中,鍵入您要為其設(shè)置權(quán)限的用戶或組的名稱,然后單擊確定。
在用戶或組 的權(quán)限 列表中,單擊您要允許的權(quán)限旁邊的允許復(fù)選框,將其選中,或者單擊要拒絕的權(quán)限旁邊的拒絕復(fù)選框,將其選中?;蛘?#xff0c;要從“組或用戶名稱”列表刪除用戶或組,請單擊刪除。
單擊確定。
如何配置打印機(jī)服務(wù)器設(shè)置
本節(jié)介紹了您可以進(jìn)行配置的某些常見打印服務(wù)器設(shè)置。
單擊開始,然后單擊“打印機(jī)和傳真機(jī)”。
在文件 菜單上,單擊服務(wù)器屬性。
使用下列任意方法(根據(jù)需要)都可配置您想要的選項:
配置打印機(jī)的端口設(shè)置:
單擊端口 選項卡。
要配置端口,請在“這臺服務(wù)器上的端口”框中單擊您要配置的端口,然后單擊配置端口。在傳輸重試 框中鍵入秒數(shù)(如果打印機(jī)失去響應(yīng)達(dá)到此秒數(shù),您就會得到通知),然后單擊確定。
要添加新端口,請單擊添加端口,然后在“可用端口類型”框中單擊您要添加的端口類型,然后單擊新端口。在“輸入端口名稱”框中鍵入您要指定給新端口的名稱,然后單擊確定。
要刪除端口,請在“這臺服務(wù)器上的端口”框中單擊您要刪除的端口,單擊刪除端口,然后單擊是 ,確認(rèn)刪除。
添加、刪除或重新安裝當(dāng)前打印機(jī)驅(qū)動程序:
單擊驅(qū)動程序 選項卡。
在“安裝的打印機(jī)驅(qū)動程序”框中單擊您要修改的驅(qū)動程序,然后單擊添加、刪除,或重新安裝 (根據(jù)需要)。
按照屏幕上顯示的說明添加、刪除或重新安裝該打印機(jī)驅(qū)動程序。
打開或關(guān)閉打印機(jī)通知:
單擊高級 選項卡,然后單擊“遠(yuǎn)程文檔打印完成時發(fā)出通知”復(fù)選框,將其選中或清除。
單擊高級 選項卡。單擊您要的記錄后臺打印選項(或多個選項)旁邊的復(fù)選框,將其選中或清除。
單擊確定。
??
2004/01/25 11:08am IP: 已設(shè)置保密 [本文章共 14106 字節(jié)] ??
??
??東西搶??
信息:??
威望: 0
魅力:??
經(jīng)驗:??
現(xiàn)金: 1048 分
存款: 沒開戶
貸款: 沒貸款
來自: 保密
在線: 00 時 00 分 00 秒
總發(fā)貼數(shù): 0 篇
精華貼數(shù): 1 篇
注冊日期: 2004/01/25
??消息 查看 搜索 好友 郵件 復(fù)制 引用 回復(fù) [第 3 樓]
??概要
本文介紹了如何在創(chuàng)建 Windows Server 2003 映像之前使用 Microsoft Sysprep 工具
來自動完成頁面文件的刪除(以減少復(fù)制映像的時間或減小映像的總體大小)。
備注:Microsoft 建議您不要在域控制器上使用 Sysprep。
警告:“注冊表編輯器”使用不當(dāng)可造成嚴(yán)重問題,這些問題可能需要重新安裝xx作系統(tǒng)。Microsoft 不保證能夠解決因為“注冊表編輯器”使用不當(dāng)而產(chǎn)生的問題。使用“注冊表編輯器”需要您自擔(dān)風(fēng)險。
要在創(chuàng)建 Windows Server 2003 映像之前使用 Sysprep 來自動完成頁面文件的刪除,
請使用以下方法之一。
方法 1
啟動“注冊表編輯器”(Regedit.exe)。
在下面的注冊表項中找到PagingFiles 值:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management
雙擊PagingFiles 值,然后鍵入以下內(nèi)容:
C:\pagefile.sys 0 0
單擊確定。
退出“注冊表編輯器”。
運行 SysPrep。
方法 1 中的注冊表設(shè)置會在您關(guān)閉 Windows 時強(qiáng)制 Windows 刪除頁面文件。然后,您可以使用您喜歡的方法來創(chuàng)建安裝分區(qū)映像并將它部署到目標(biāo)計算機(jī)。在目標(biāo)系統(tǒng)首次引導(dǎo)的過程中,它上面的頁面文件設(shè)置會將大小調(diào)整為與部署后的新系統(tǒng)的內(nèi)存模塊匹配。
方法 2
使用以下任一過程創(chuàng)建一個名為 Zeropage.reg 的注冊表 (.reg) 文件:
啟動“注冊表編輯器”(Regedit.exe)。
在下面的注冊表項中找到PagingFiles 值:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management
雙擊PagingFiles 值,然后鍵入以下內(nèi)容:
C:\pagefile.sys 0 0
單擊確定。
在文件 菜單上,單擊導(dǎo)出,然后將該項導(dǎo)出到名為 Zeropage.reg 的文件中。
退出“注冊表編輯器”。
- 或 -
將以下文本復(fù)制到一個名為 Zeropage.reg 的 .reg 文件:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management]"agingFiles"=hex(7):43,00,3a,00,5c,00,70,00,61,00,67,00,65,00,66,00,69,00,6c
,\00,65,00,2e,00,73,00,79,00,73,00,20,00,30,00,20,00,30,00,00,00,00,00
將以下文本以及任何其他 Sysprep 命令行參數(shù)復(fù)制到一個名為 Sysprep.cmd 的批處理文件中:
regedit /s a:\zeropage.reg
a:\sysprep -noreboot -pnp
標(biāo)計算機(jī)上的新計算機(jī)內(nèi)存匹配。
概要
本文介紹了如何將程序和 Windows 組件添加到基于 Windows Server 2003 的計算機(jī)。
“添加或刪除程序”工具會幫助您管理計算機(jī)上的程序。使用此工具,您可以添加新的程序或更改、刪除現(xiàn)有的程序。您還可以使用“添加或刪除程序”工具添加您在最初安裝時未安裝的 Windows Server 2003 組件(例如“聯(lián)網(wǎng)服務(wù)”)。
如何安裝 Windows 組件
以“Administrator”或“Administrator”組成員的身份登錄計算機(jī)。
單擊開始,指向控制面板,然后單擊“添加或刪除程序”。
單擊“添加/刪除 Windows 組件”。屏幕上會出現(xiàn)“Windows 組件向?qū)А钡摹癢indows 組件”頁,組件 列表中會列出以下組件(此列表中顯示的 Windows 組件可能會因所運行的 Windows Server 2003 的版本而異):
附件和工具
證書服務(wù)
傳真服務(wù)
索引服務(wù)
Internet Explorer
Internet 信息服務(wù) (IIS)
管理和監(jiān)視工具
消息隊列
聯(lián)網(wǎng)服務(wù)
其它的網(wǎng)絡(luò)文件和打印服務(wù)
POP3 服務(wù)
遠(yuǎn)程安裝服務(wù)
遠(yuǎn)程存儲
終端服務(wù)器
終端服務(wù)器授權(quán)
UDDI 服務(wù)
更新根目錄證書
Windows 媒體服務(wù)
要添加組件,請單擊相應(yīng)的復(fù)選框,將其選中。要刪除組件,請單擊相應(yīng)的復(fù)選框,將其清除。
備注:帶底紋的復(fù)選框表示只能安裝該組件的一部分。
要查看組件中的內(nèi)容,請單擊該組件,然后單擊詳細(xì)信息。單擊要添加的子組件旁邊的復(fù)選框,將其選中,然后單擊確定。
備注:如果無法使用詳細(xì)信息 按鈕(呈灰色),則表明該組件沒有與其相關(guān)聯(lián)的子組件。
單擊下一步。
按照“Windows 組件向?qū)А逼溆喔黜撝械恼f明進(jìn)行xx作。
單擊關(guān)閉 ,以關(guān)閉“添加或刪除程序”對話框。
備注: 使用某些 Windows 組件之前需要先進(jìn)行配置。如果安裝了一個或多個這類組件,但是沒有配置它們,那么單擊“添加/刪除 Windows 組件”時,將顯示出必須配置的組件的列表。要配置組件,請單擊配置,然后按照屏幕上的說明xx作。要添加新組件,請單擊組件,然后按照“Windows 組件向?qū)А敝械恼f明進(jìn)行xx作。
DHCP 服務(wù)的安裝示例以“Administrator”或“Administrator”組成員的身份登錄計算機(jī)。
單擊開始,指向控制面板,然后單擊“添加或刪除程序”。
單擊添加/刪除 Windows 組件。
在組件 列表中,單擊聯(lián)網(wǎng)服務(wù) (但是請不要選中或清除該復(fù)選框),然后單擊詳細(xì)信息。
請單擊“動態(tài)主機(jī)配置協(xié)議 (DHCP)”復(fù)選框,將其選中(如果沒有選中),然后單擊確定。
單擊下一步。出現(xiàn)提示時,將 Windows Server 2003 CD-ROM 插入您計算機(jī)的 CD-ROM 或者 DVD-ROM 驅(qū)動器。
安裝程序會將 DHCP 服務(wù)器和工具文件復(fù)制到計算機(jī)。
安裝完成時,單擊“完成“Windows 組件向?qū)А薄表撋系耐瓿?。
單擊關(guān)閉 ,以關(guān)閉“添加或刪除程序”對話框。
如何安裝程序
要安裝程序,請按以下步驟xx作(如果適于您的情況)。
從 CD-ROM 或軟盤安裝程序
以“Administrator”或“Administrator”組成員的身份登錄計算機(jī)。
單擊開始,指向控制面板,然后單擊“添加或刪除程序”。
單擊添加新程序。
單擊“光盤或軟盤”。
將軟盤插入計算機(jī)的軟盤驅(qū)動器,或者將 CD-ROM 插入計算機(jī)的 CD-ROM 或 DVD-ROM 驅(qū)動器,然后單擊下一步。
按照屏幕上顯示的說明進(jìn)行xx作,以安裝該程序。
單擊關(guān)閉 ,以關(guān)閉“添加或刪除程序”對話框。
備注:使用“添加/刪除程序”工具時,只能安裝為 Windows xx作系統(tǒng)編寫的程序。
從網(wǎng)絡(luò)安裝程序
以“Administrator”或“Administrator”組成員的身份登錄計算機(jī)。
種方式安裝程序;程序文件已被刪除或已經(jīng)損壞;或者,您嘗試使用安裝期間沒有安裝的程序功能。如果程序是從 CD-ROM 安裝的,或者您不再連接到網(wǎng)絡(luò)了,Windows 安裝程序可能會提示您將光盤插入 CD-ROM 或 DVD-ROM 驅(qū)動器。Windows 安裝程序完成時,嘗試使用的程序或功能將會啟動。
概要
本分步指南介紹了如何在從 Windows NT 4.0 升級至 Windows Server 2003 的計算機(jī)上應(yīng)用注冊表“訪問控制列表”(ACLs) 和文件系統(tǒng) ACL。
將基于 Windows NT 4.0 的計算機(jī)升級至 Windows Server 2003 時,“Windows 安裝程序”不會更改該注冊表和文件系統(tǒng) ACL。Windows Server 2003 允許更高級別的安全性
,并且它處理注冊表和文件系統(tǒng)權(quán)限的方式有別于 Windows NT 4.0。Microsoft 建議您
將 Windows 2003 ACL 應(yīng)用到從 Windows NT 4.0 升級的計算機(jī)上。
要應(yīng)用注冊表和文件系統(tǒng) ACL,您可以使用“安全配置和分析”管理單元。請注意,您必須是“Administrators”組的成員,才能執(zhí)行此過程。
如何在從 Windows NT 4.0 升級至 Windows Server 2003 的計算機(jī)上應(yīng)用默認(rèn)的系統(tǒng)安全設(shè)置
以“Administrator”或“Administrators”組成員的身份登錄。
單擊開始,單擊運行,在打開 框中鍵入 mmc,然后單擊確定。
在文件 菜單上,單擊“添加/刪除管理單元”。
單擊添加、“安全配置和分析”、添加,單擊關(guān)閉,然后單擊確定。
在控制臺樹中,右鍵單擊“安全配置和分析”,然后單擊打開數(shù)據(jù)庫。
指定數(shù)據(jù)庫的名稱(例如,upgdbase)和位置,然后單擊打開。
在屏幕上出現(xiàn)的導(dǎo)入模板 對話框中,單擊設(shè)置 Security.inf,然后單擊打開。
右鍵單擊“安全配置和分析”,然后單擊現(xiàn)在分析計算機(jī)。
在屏幕上出現(xiàn)的執(zhí)行分析 對話框中,接受“錯誤日志文件路徑”框中顯示的默認(rèn)日志文件路徑,或指定所需的位置,然后單擊確定。
將對該模板安全設(shè)置與現(xiàn)有的計算機(jī)設(shè)置進(jìn)行比較。
備注:此時,不會對計算機(jī)進(jìn)行任何更改。此過程的結(jié)果表明模板中的安全設(shè)置與實際系統(tǒng)設(shè)置有何區(qū)別。
完成分析時,展開控制臺樹中的各個組件,例如:帳戶策略、本地策略、事件日志、受限制的組,以及系統(tǒng)服務(wù)。
對于在第 10 步中展開的每個組件,請在策略 列的右窗格中查看它的安全屬性項,而且要注意以下幾點:
帶有綠色選中標(biāo)記的項表示當(dāng)前計算機(jī)設(shè)置與數(shù)據(jù)庫中的安全設(shè)置相同。
帶有紅色“x”的項表示當(dāng)前計算機(jī)設(shè)置與數(shù)據(jù)庫中的安全設(shè)置不同。
如果未顯示綠色選中標(biāo)記或紅色“x”,則未在模板中定義此安全屬性,并且也沒對其進(jìn)行分析。
如果您要添加或修改數(shù)據(jù)庫設(shè)置,請右鍵單擊要添加或修改的安全屬性,然后單擊屬性。單擊“在數(shù)據(jù)庫中定義這個策略”復(fù)選框,將其選中(如果尚未選中),對策略設(shè)置
進(jìn)行所需更改,然后單擊確定。
備注:數(shù)據(jù)庫設(shè)置 列會顯示模板中包含的安全設(shè)置,計算機(jī)設(shè)置 列會顯示計算機(jī)的當(dāng)前設(shè)置。
要將計算機(jī)配置為使用數(shù)據(jù)庫中的安全設(shè)置,請右鍵單擊“安全配置和分析”,然后單擊現(xiàn)在配置計算機(jī)。
在屏幕上出現(xiàn)的配置系統(tǒng) 對話框中,接受默認(rèn)的路徑和日志文件名,或者,鍵入需要的路徑和文件名,然后單擊確定。
安全數(shù)據(jù)庫配置會應(yīng)用于計算機(jī)。
備注:如果該數(shù)據(jù)庫項目和計算機(jī)上的現(xiàn)有安全配置之間存在沖突,除非您在配置計算機(jī)之前消除二者之間的區(qū)別,否則將改寫現(xiàn)有項目。
概要
本文介紹了如何在工作組設(shè)置中基于 Windows Server 2003 的計算機(jī)上將本地策略應(yīng)用于除管理員以外的所有用戶。
在工作組設(shè)置(而非域)中使用基于 Windows Server 2003 的計算機(jī)時,可能需要在該計算機(jī)上實施本地策略,這些策略可應(yīng)用于該計算機(jī)的所有用戶,但不可應(yīng)用于管理員。有了這一例外,管理員可以保留對計算機(jī)的無限制訪問權(quán)和控制權(quán),并且還可以限制可登錄該計算機(jī)的用戶。
將本地策略應(yīng)用于除管理員以外的所有用戶
要對除管理員以外的所有用戶實施本地策略,請執(zhí)行以下步驟:
以管理員身份登錄到計算機(jī)。
打開本地安全策略。要實現(xiàn)這一點,請執(zhí)行以下xx作之一:
單擊開始,然后單擊運行,鍵入 gpedit.msc,然后按 ENTER 鍵。
- 或 -
單擊開始,單擊運行,鍵入 mmc,按 ENTER 鍵,添加“組策略對象編輯器”,然后為本地安全策略對其進(jìn)行配置。
如果刪除運行 命令是您所需要的策略之一,Microsoft 建議您通過“Microsoft 管理控制臺”(MMC) 編輯該策略,然后將結(jié)果保存為圖標(biāo)。這樣,您不需要使用運行 命令就可以重新打開該策略了。
展開用戶配置 對象,然后展開管理模板 對象。
啟用您所需的任何策略(例如,“隱藏桌面上的‘網(wǎng)上鄰居’”或“隱藏桌面上的
Internet Explorer 圖標(biāo)”)。
備注:一定要選擇正確的策略,否則,您可能會限制管理員登錄計算機(jī)(以及完成配置
計算機(jī)所需步驟)的能力。Microsoft 建議您記錄所做的任何更改(在第 10 步中也使用此信息)。
關(guān)閉“Gpedit.msc 組策略”管理單元,或者,如果您使用 MMC,請將控制臺保存為圖標(biāo),以便以后可以訪問它,然后從計算機(jī)注銷。
以管理員身份登錄到計算機(jī)。
您可以在此登錄會話中驗證以前所做的策略更改,因為在默認(rèn)情況下,本地策略會應(yīng)用于包括管理員在內(nèi)的所有用戶。
從計算機(jī)注銷,然后以此計算機(jī)所有其他用戶(您希望他們應(yīng)用這些策略)的身份登錄到計算機(jī)。這些策略是為所有這些用戶和管理員而實現(xiàn)的。
備注:對于在這一步未登錄到計算機(jī)的任何用戶帳戶,都無法為其實現(xiàn)這些策略。
以管理員身份登錄到計算機(jī)。
單擊開始,指向控制面板,然后單擊文件夾選項。單擊查看 選項卡,單擊“顯示隱藏文件或文件夾”,然后單擊確定 以便可以查看“組策略”隱藏文件夾。或者,打開“Windows 資源管理器”,單擊工具,然后單擊文件夾選項 以查看這些設(shè)置。
將位于 %Systemroot%\System32\GroupPolicy\User 文件夾中的 Registry.pol 文件復(fù)
制到備份位置(例如,復(fù)制到另一硬盤、軟盤或文件夾)。
使用“Gpedit.msc 組策略”管理單元或您的 MMC 圖標(biāo)再次打開本地策略,然后啟用在為該計算機(jī)創(chuàng)建的原始策略中禁用的實際功能。
備注:執(zhí)行此xx作時,“策略編輯器”會創(chuàng)建一個新的 Registry.pol 文件。
關(guān)閉策略編輯器,然后將在第 10 步創(chuàng)建的備份 Registry.pol 文件復(fù)制回
%Systemroot%\System32\GroupPolicy\User 文件夾中。
系統(tǒng)提示替換現(xiàn)有文件時,單擊是。
從計算機(jī)注銷,然后以管理員身份登錄。
由于您是以管理員身份登錄到計算機(jī),您可以驗證是否沒有實施最初所做的更改。 從計算機(jī)注銷,然后以其他用戶身份登錄。
由于您是以用戶(而非管理員)身份登錄到計算機(jī),您可以驗證是否實施了最初所做的更改。
以管理員身份登錄計算機(jī),以確認(rèn)本地策略不影響您以本地管理員身份登錄該計算機(jī)。
恢復(fù)原始本地策略
要撤消本文中“將本地策略應(yīng)用于除管理員以外的所有用戶”一節(jié)介紹的過程,請執(zhí)行以下步驟:
以管理員身份登錄到計算機(jī)。
單擊開始,指向控制面板,然后單擊文件夾選項。單擊查看 選項卡,單擊“顯示隱藏文件和文件夾”,然后單擊確定 以便可以查看“組策略”隱藏文件夾。或者,打開“Windows 資源管理器”,單擊工具,然后單擊文件夾選項。
從 %Systemroot%\System32\GroupPolicy\User 文件夾中移動、重命名或刪除
Registry.pol 文件。
在您從計算機(jī)注銷或重新啟動計算機(jī)后,“Windows 文件保護(hù)”系統(tǒng)會創(chuàng)建另一個默認(rèn)的 Registry.pol 文件。
打開本地策略。要實現(xiàn)這一點,請單擊開始,單擊運行,然后鍵入 gpedit.msc?;蛘?#xff0c;單擊開始,單擊運行,鍵入 mmc,然后加載本地安全策略。然后,將設(shè)為禁用 或啟用的所有項目設(shè)為未配置 ,以撤消 Registry.pol 文件所指定的對 Windows Server
2003 注冊表實施的任何策略更改。
以管理員身份從計算機(jī)注銷,然后再次以管理員身份登錄該計算機(jī)。
從計算機(jī)注銷,然后以本地計算機(jī)的所有用戶身份登錄到該計算機(jī),這樣也可以針對它
們的帳戶撤消更改
概要
如果您在“本地連接”屬性中顯示的此連接使用下列項目列表中單擊 Internet 協(xié)議(TCP/IP) 項,您將發(fā)現(xiàn)卸載按鈕不可用(被禁用)。這是因為傳輸控制協(xié)議/Internet協(xié)議 (TCP/IP) 堆棧是 Microsoft Windows Server 2003 的核心組件,不能刪除。
在有些情況下,可能需要重新安裝 TCP/IP 以使 TCP/IP 堆?;謴?fù)為原始狀態(tài)。可以使用 NetShell 實用程序重置 TCP/IP 堆棧,使其恢復(fù)到初次安裝xx作系統(tǒng)時的狀態(tài)。
更多信息
NetShell 實用程序 (netsh) 是一個命令行腳本編寫工具,您可以使用此實用程序配置 并監(jiān)視 Windows Server 2003 聯(lián)網(wǎng)。此工具提供了交互式網(wǎng)絡(luò)外殼程序接口。
您可以使用該實用程序的 Internet 協(xié)議 (IP) 上下文中的 reset 命令重寫以下與
TCP/IP 相關(guān)的注冊表項:
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\
SYSTEM\CurrentControlSet\Services\DHCP\Parameters\
運行此命令的結(jié)果與刪除并重新安裝 TCP/IP 協(xié)議的效果相同。
命令語法
netsh int ip reset [log_file_name]
要使用netsh 命令重置 TCP/IP 堆棧,您必須指定記錄命令結(jié)果的日志文件的名稱。如果輸入了本文“命令示例”一節(jié)中介紹的任一命令,當(dāng)前計算機(jī)中的 TCP/IP 堆棧將被重置,且該xx作的活動將被記錄到命令行中指定的 Resetlog.txt 文件。在第一個示例中,日志文件被創(chuàng)建在當(dāng)前文件夾中;在第二個示例中,則指定了 Resetlog.txt 日志
文件的完整路徑。
備注:如果該文件的名稱與目標(biāo)文件夾中的現(xiàn)有日志文件的名稱相同,則會將新日志文件的信息附加到現(xiàn)有文件的結(jié)尾處。
命令示例
下面的示例說明了如何使用netsh 命令重置 TCP/IP 協(xié)議堆棧。
示例 1
單擊開始,然后單擊運行。
在打開框中鍵入 cmd,然后單擊確定。
在命令提示符后鍵入以下命令,然后按 ENTER 鍵:
netsh int ip reset resetlog.txt
備注:在上面的命令中,“int”是 interface 命令的縮寫形式。
鍵入 exit,然后按 ENTER 鍵。
示例 2
單擊開始,然后單擊運行。
在打開框中鍵入 cmd,然后單擊確定。
在命令提示符后鍵入以下命令,然后按 ENTER 鍵:
netsh int ip reset c:\resetlog.txt
鍵入 exit,然后按 ENTER 鍵。
要查看有關(guān)命令的幫助,請鍵入空格,然后鍵入 ?。即會顯示有關(guān)netsh 命令子上下文中可用命令的其他幫助。例如,要查看上一節(jié)中介紹的netsh 命令,應(yīng)在命令提示符后
鍵入以下命令:
鍵入 netsh ?,然后按 ENTER 鍵。
鍵入 netsh int ?,然后按 ENTER 鍵。
鍵入 netsh int ip ?,然后按 ENTER 鍵。
鍵入 netsh int ip reset ?,然后按 ENTER 鍵。
NETSH INT IP RESET 的日志文件示例
以下本文是一個日志文件的示例,該日志文件是由運行ip reset 命令后的netsh 生成的 。根據(jù)發(fā)出命令的計算機(jī)上不同的配置,實際的日志文件也會有所不同。通常,如果沒有替換 TCP/IP 注冊表項的原始配置,則不會在文件中記錄任何xx作。 reset
SYSTEM\CurrentControlSet\Services\Dhcp\Parameters\Options\15\RegLocation
old REG_MULTI_SZ =
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\?\DhcpDomain
SYSTEM\CurrentControlSet\Services\TcpIp\Parameters\DhcpDomain
added
SYSTEM\CurrentControlSet\Services\Netbt\Parameters\Interfaces\Tcpip_{2DDD011E -B1B6-4886-87AC-B4E72693D10C}\NetbiosOptions
added
SYSTEM\CurrentControlSet\Services\Netbt\Parameters\Interfaces\Tcpip_{BAA9D128
-54BB-43F6-8922-313D537BE03E}\NetbiosOptions
reset
SYSTEM\CurrentControlSet\Services\Netbt\Parameters\Interfaces\Tcpip_{BD2859BA
-B26A-4E2B-A3FE-3D246F90A81A}\NameServerList
old REG_MULTI_SZ =
10.1.1.2
deleted SYSTEM\CurrentControlSet\Services\Netbt\Parameters\EnableLmhosts
added
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{2DDD011E-B1B6-4886-87AC-B4E72693D10C}\AddressType
added
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{2DDD011E-B1B6-4886-87AC-B4E72693D10C}\DefaultGatewayMetric
added
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{2DDD011E-B1B6-4886-87AC-B4E72693D10C}\DisableDynamicUpdate
deleted
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{2DDD011E-B1B6-4886-87AC-B4E72693D10C}\DontAddDefaultGateway
reset
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{2DDD011E-B1B6-4886-87AC-B4E72693D10C}\EnableDhcp
old REG_DWORD = 0
added
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{2DDD011E-B1B6-4886-87AC-B4E72693D10C}\NameServer
added
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{2DDD011E-B1B6-4886-87AC-B4E72693D10C}\RawIpAllowedProtocols
added
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{2DDD011E-B1B6-4886-87AC-B4E72693D10C}\TcpAllowedPorts
added
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{2DDD011E-B1B6-4886-87AC-B4E72693D10C}\UdpAllowedPorts
added
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{5B3675C3-6EB9-
4936-B991-04DA31024C4E}\DisableDynamicUpdate
reset
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{5B3675C3-6EB9-
4936-B991-04DA31024C4E}\EnableDhcp
old REG_DWORD = 0
reset
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{5B3675C3-6EB9-
4936-B991-04DA31024C4E}\IpAddress
old REG_MULTI_SZ =
12.12.12.12
deleted
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{5B3675C3-6EB9-
4936-B991-04DA31024C4E}\IpAutoconfigurationAddress
deleted
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{5B3675C3-6EB9-
4936-B991-04DA31024C4E}\IpAutoconfigurationMask
deleted
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{5B3675C3-6EB9-
4936-B991-04DA31024C4E}\IpAutoconfigurationSeed
reset
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{5B3675C3-6EB9-
4936-B991-04DA31024C4E}\RawIpAllowedProtocols
old REG_MULTI_SZ =
0
reset
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{5B3675C3-6EB9-
4936-B991-04DA31024C4E}\SubnetMask
old REG_MULTI_SZ =
255.255.255.0
reset
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{5B3675C3-6EB9-
4936-B991-04DA31024C4E}\TcpAllowedPorts
old REG_MULTI_SZ = 0
reset
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{5B3675C3-6EB9-
4936-B991-04DA31024C4E}\UdpAllowedPorts
old REG_MULTI_SZ = 0
added
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{BAA9D128-54BB-43F6-8922-313D537BE03E}\AddressType
added
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{BAA9D128-54BB-43F6-8922-313D537BE03E}\DefaultGatewayMetric
added
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{BAA9D128-54BB-43F6-8922-313D537BE03E}\DisableDynamicUpdate
deleted
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{BAA9D128-54BB-43F6-8922-313D537BE03E}\DontAddDefaultGateway
reset
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{BAA9D128-54BB-43F6-8922-313D537BE03E}\EnableDhcp
old REG_DWORD = 0
added
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{BAA9D128-54BB-43F6-8922-313D537BE03E}\NameServer
added
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{BAA9D128-54BB-43F6-8922-313D537BE03E}\RawIpAllowedProtocols
added
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{BAA9D128-54BB-43F6-8922-313D537BE03E}\TcpAllowedPorts
added
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{BAA9D128-54BB-43F6-8922-313D537BE03E}\UdpAllowedPorts
reset
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{BD2859BA-B26A-4E2B-A3FE-3D246F90A81A}\DefaultGateway
old REG_MULTI_SZ =
10.1.1.2
reset
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{BD2859BA-B26A-4E2B-A3FE-3D246F90A81A}\DefaultGatewayMetric
old REG_MULTI_SZ =
0
added
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{BD2859BA-B26A-4E2B-A3FE-3D246F90A81A}\DisableDynamicUpdate
reset
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{BD2859BA-B26A-4E2B-A3FE-3D246F90A81A}\EnableDhcp
old REG_DWORD = 0
reset
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{BD2859BA-B26A-4E2B-A3FE-3D246F90A81A}\IpAddress
old REG_MULTI_SZ =
10.1.1.1
deleted
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{BD2859BA-B26A-4E2B-A3FE-3D246F90A81A}\IpAutoconfigurationAddress
deleted
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{BD2859BA-B26A-4E2B-A3FE-3D246F90A81A}\IpAutoconfigurationMask
deleted
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{BD2859BA-B26A-4E2B-A3FE-3D246F90A81A}\IpAutoconfigurationSeed
reset
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{BD2859BA-B26A-4E2B-A3FE-3D246F90A81A}\NameServer
old REG_SZ = 10.1.1.2,10.1.1.3
reset
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{BD2859BA-B26A-4E2B-A3FE-3D246F90A81A}\RawIpAllowedProtocols
old REG_MULTI_SZ =
0
reset
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{BD2859BA-B26A-4E2B-A3FE-3D246F90A81A}\SubnetMask
old REG_MULTI_SZ =
255.255.255.0
reset
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{BD2859BA-B26A-4E2B-A3FE-3D246F90A81A}\TcpAllowedPortsold REG_MULTI_SZ =
0
reset
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{BD2859BA-B26A-4E2B-A3FE-3D246F90A81A}\UdpAllowedPortsold REG_MULTI_SZ =0
deleted
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\DontAddDefaultGatewayDefault
deleted
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\EnableIcmpRedirect deleted
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\EnableSecurityFilters
deleted SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\SearchList deleted
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\UseDomainNameDevolution
概要
本文介紹了如何在運行 Sysprep 實用程序 (Sysprep.exe) 時添加自定義的用戶設(shè)置。
運行 Sysprep.exe 時?行┯沒?柚夢薹ū徊痘竦?.reg 文件中并在安裝程序完成時應(yīng)用,而且也無法為這些設(shè)置編寫腳本并將它們應(yīng)用于所有新用戶。要解決此問題,請在運行 Sysprep.exe 之前將自定義的用戶設(shè)置復(fù)制到“Default User”配置文件。
要執(zhí)行本節(jié)所描述的步驟,您的系統(tǒng)必須滿足以下條件:
Windows Server 2003 要完整地安裝到您的計算機(jī)上并能正常運行。
該算機(jī)不是某個域的一部分。
所有用戶程序均已預(yù)先安裝,并且可以正常運行。
備注:如果客戶機(jī)的桌面設(shè)置存儲在用戶的配置文件中,您可以使用本節(jié)中介紹的過程來自定義這些設(shè)置的任何方面。例如,您可以使用此過程為所有用戶配置“自動隱藏任務(wù)欄”選項和“在‘開始’菜單中顯示小圖標(biāo)”選項。您無法使用此過程自定義存儲在用戶配置文件之外的設(shè)置。
使用以下過程為所有新用戶部署自定義的電源選項設(shè)置。
使用管理員權(quán)限創(chuàng)建測試用戶
以本地管理員身份登錄到計算機(jī)。
單擊開始,右鍵單擊我的電腦,然后單擊管理。
備注:如果安裝了 Active Directory,就會禁用“計算機(jī)管理”控制臺中的“本地用戶和組”工具。如果您要從裝有 Active Directory 的域控制器計算機(jī)中執(zhí)行此過程,就必須通過“Active Directory 用戶和計算機(jī)”新建用戶帳戶。
單擊“本地用戶和組”,右鍵單擊用戶,然后單擊新建用戶。
在“用戶名”框中鍵入 Testuser,鍵入密碼,單擊“用戶下次登錄時須更改密碼”復(fù)選框,將其清除,然后單擊創(chuàng)建。
關(guān)閉新建用戶 對話框。
在“本地用戶和組”中,單擊組,雙擊管理員,然后單擊添加。
鍵入 Testuser,然后單擊確定。
單擊確定 ,關(guān)閉管理員屬性 對話框。
關(guān)閉“計算機(jī)管理”控制臺。
為測試用戶創(chuàng)建自定義設(shè)置
以 Testuser 的身份登錄計算機(jī)。
單擊開始,指向控制面板,然后單擊電源選項。
設(shè)置要用作所有用戶的默認(rèn)設(shè)置的監(jiān)視器、硬盤、待機(jī)和休眠 等選項的設(shè)置。備注:您可以根據(jù)需要進(jìn)行其他自定義。這些特定設(shè)置只是一個例子
將測試用戶的配置文件文件夾復(fù)制到默認(rèn)的用戶配置文件文件夾
注銷 Testuser 帳戶,然后以管理員身份再次登錄。
右鍵單擊開始,然后單擊資源管理器 ,啟動“Windows 資源管理器”。
在工具 菜單上,單擊文件夾選項,然后單擊視圖 選項卡。
在高級設(shè)置 框中,單擊“顯示隱藏文件和文件夾”復(fù)選框,將其選中。
退出“Windows 資源管理器”。
右鍵單擊我的電腦,然后單擊屬性。
單擊高級 選項卡,然后在用戶配置文件 部分,單擊設(shè)置。
單擊Testuser 帳戶,然后單擊復(fù)制到。
在路徑 框中鍵入 c:\documents and settings\default user,或者單擊瀏覽 ,找到“
默認(rèn)的用戶文件夾”。
在“允許使用”部分,單擊更改。
鍵入 Everyone,然后單擊確定。
在復(fù)制到 對話框中單擊確定 ,然后單擊是 ,確認(rèn)該xx作。
單擊確定 ,關(guān)閉用戶配置文件 對話框。
右鍵單擊我的電腦,然后單擊管理。
單擊“本地用戶和組”,單擊用戶,單擊Testuser 帳戶,然后將其刪除。
關(guān)閉“計算機(jī)管理”控制臺。
準(zhǔn)備就緒后啟動 Sysprep 進(jìn)程。
概要
默認(rèn)情況下,在基于 Windows XP 和 Windows Server 2003 的系統(tǒng)上,對傳入的遠(yuǎn)程訪問服務(wù) (RAS) 或虛擬專用網(wǎng) (×××) 連接啟用 Netbios 代理。此設(shè)置允許 RAS 客戶端在其所連接的局域網(wǎng) (LAN) 中解析 Netbios 名稱。在被配置為 RAS 或 ××× 服務(wù)器的計算機(jī)上,如果從命令外殼程序中運行 Ipconfig /all 命令,將返回信息顯示W(wǎng)INSProxy Enabled 值設(shè)置為 Yes。在某些情況下,可能需要禁用此設(shè)置。
更多信息在啟用傳入的連接設(shè)置后,EnableProxy 值設(shè)置為 2。
備注:EnableProxy 值位于以下注冊表位置:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Netbt\Parameters\EnableP roxy
要在 RAS 或 ××× 服務(wù)器上禁用 Netbios 代理,請按照以下步驟xx作。
警告:“注冊表編輯器”使用不當(dāng)可造成嚴(yán)重問題,這些問題可能需要重新安裝xx作系注冊表編輯器”需要您自擔(dān)風(fēng)險。
啟動“注冊表編輯器”(Regedit.exe)。
找到并單擊下面的注冊表項:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Remoteaccess\Parameters\ Ip\EnableNebtBcastFwd
將EnableNebtBcastFwd 值更改為 0。
退出“注冊表編輯器”。
重新啟動計算機(jī)。
概要
本分步指南介紹了如何在 Windows Server 2003 環(huán)境中設(shè)置一個用于匿名訪問的 WWW
服務(wù)器。
安裝 Internet 信息服務(wù)
Microsoft Internet 信息服務(wù) (IIS) 是與 Windows Server 2003 集成的 Web 服務(wù)。
要安裝 IIS、添加可選組件或刪除可選組件,請按以下步驟xx作:
單擊開始,指向控制面板,然后單擊“添加或刪除程序”。
“添加或刪除程序”工具就會啟動。
單擊添加/刪除 Windows 組件。
顯示“Windows 組件向?qū)А薄?
在Windows 組件 列表中,單擊Web 應(yīng)用程序服務(wù)器。
單擊詳細(xì)信息,然后單擊Internet 信息服務(wù) (IIS)。
單擊詳細(xì)信息 ,以查看 IIS 可選組件列表。
選擇您要安裝的可選組件。默認(rèn)情況下,下列組件是選中的:
公用文件
FrontPage 2002 Server Extentions
Internet 信息服務(wù)管理單元
Internet 信息服務(wù)管理器
NNTP 服務(wù)
SMTP 服務(wù)
World Wide Web 服務(wù)
單擊“World Wide Web 服務(wù)”,然后單擊詳細(xì)信息 ,以查看 IIS 可選子組件(如Active Server Pages 組件和“遠(yuǎn)程管理 (HTML) 工具”)的列表。選擇您要安裝的可選子組件。默認(rèn)情況下,下列組件是選中的:
World Wide Web 服務(wù)
單擊確定 ,直到返回“Windows 組件向?qū)А薄?
單擊下一步,然后完成“Windows 組件向?qū)А薄?
配置匿名身份驗證
要配置匿名身份驗證,請按以下步驟xx作:
單擊開始,指向管理工具,然后單擊Internet 信息服務(wù) (IIS)。
展開“* 服務(wù)器名稱”(其中服務(wù)器名稱 為該服務(wù)器的名稱),右鍵單擊Web 站點,然后單擊屬性。
在Web 站點屬性 對話框中,單擊目錄安全性 選項卡。
在“身份驗證和訪問控制”下,單擊編輯。
單擊“啟用匿名訪問”復(fù)選框,將其選中。
備注:“用戶名”框中的用戶帳戶只用于通過 Windows guest 帳戶進(jìn)行匿名訪問。
默認(rèn)情況下,服務(wù)器會創(chuàng)建并使用帳戶 IUSR_computername。匿名用戶帳戶密碼僅在Windows 中使用;匿名用戶不使用用戶名和密碼登錄。
在“已驗證身份的訪問”下,單擊“集成的 Windows 身份驗證”復(fù)選框,將其選中。
單擊確定 兩次。
基本 Web 站點配置
單擊開始,指向管理工具,然后單擊Internet 信息服務(wù) (IIS)。
展開“* 服務(wù)器名稱”(其中服務(wù)器名稱 為該服務(wù)器的名稱),然后展開Web 站點。
右鍵單擊默認(rèn) Web 站點,然后單擊屬性。
單擊Web 站點 選項卡。如果您已為計算機(jī)分配了多個 IP 地址,則請在IP 地址 框中單擊您要指定給此 Web 站點的 IP 地址。
單擊性能 選項卡。使用Web 站點屬性 - 性能 對話框可設(shè)置影響內(nèi)存、帶寬使用和Web 連接數(shù)量的屬性。
通過配置某個特定站點上的網(wǎng)絡(luò)帶寬,您可以更好地控制該站點的通信量。例如,通過在低優(yōu)先級的 Web 站點上限制帶寬,您可以放寬對他站點的訪問量的限制。同樣,當(dāng)您指定到某個 Web 站點的連接數(shù)量時,您就可以為其他站點釋放資源。設(shè)置是站點專用的,應(yīng)根據(jù)網(wǎng)絡(luò)通信量和使用變化情況進(jìn)行調(diào)整。
單擊“限制可用于此 Web 站點的帶寬”復(fù)選框,將其選中,可配置 IIS 將網(wǎng)絡(luò)帶寬調(diào)節(jié)到選定的最大帶寬量,以千字節(jié)每秒 (KB/S) 為單位。
單擊Web 服務(wù)連接 復(fù)選框,將其選中,可選擇特定數(shù)目或者不限定數(shù)目的 Web 服務(wù)連接。限制連接可使計算機(jī)資源能夠用于其他進(jìn)程。
備注:每個瀏覽 Web 站點的客戶機(jī)通常都使用大約三個連接。
單擊主目錄 選項卡。
如果您想使用存儲在本地計算機(jī)上的 Web 內(nèi)容,則單擊“此計算機(jī)上的目錄”然后在本地路徑 框中鍵入您想要的路徑。例如,默認(rèn)路徑為 C:\Inetpub\wwwroot。
備注:為了增加安全性,請不要在根目錄下創(chuàng)建 Web 內(nèi)容文件夾。
如果要使用存儲在另一臺計算機(jī)上的 Web 內(nèi)容,則單擊“另一計算機(jī)上的共享位置”,然后在顯示的網(wǎng)絡(luò)目錄 框中鍵入所需位置。
如果您要使用存儲在另一個 Web 地址的 Web 內(nèi)容,則單擊“重定向到 URL”,然后在“重定向到”框中鍵入所需位置。在“客戶會送到”下,單擊相應(yīng)的復(fù)選框,將其選中。
概要
本分步指南介紹了如何配置基于 Windows Server 2003 的服務(wù)器,以便當(dāng)計算機(jī)資源不足時通知您。Windows Server 2003 中的程序從對象、計數(shù)器和實例三個方面來定義它收集的性能數(shù)據(jù)。性能對象是可以測量的任何資源、程序或服務(wù)。您可以使用“系統(tǒng)監(jiān)視器”和性能日志以及警報來選擇性能對象、計數(shù)器和實例,以便收集和顯示系統(tǒng)組件或安裝的軟件的性能數(shù)據(jù)。
您可以在計數(shù)器上設(shè)置警報,這樣,當(dāng)選定計數(shù)器的值超過或低于指定設(shè)置時就可以發(fā)送消息,啟動程序或啟動日志。
如何向系統(tǒng)監(jiān)視器中添加計數(shù)器
單擊開始,指向管理工具,然后單擊性能。 如果您選擇遠(yuǎn)程計算機(jī)上的對象,當(dāng)“系統(tǒng)監(jiān)視器”刷新列表以反映計算機(jī)中的現(xiàn)有對象時,可能會有短暫的延遲。
右鍵單擊“系統(tǒng)監(jiān)視器”的“詳細(xì)信息”窗格,然后單擊 添加計數(shù)器。
要監(jiān)視正在運行監(jiān)視控制臺的任何計算機(jī),請單擊“使用本地計算機(jī)計數(shù)器”?;蛘?#xff0c;如果要監(jiān)視某一特定計算機(jī)而不管監(jiān)視控制臺在哪里運行,單擊“從計算機(jī)選擇計數(shù)器”,然后指定計算機(jī)名稱。
在“性能對象”下,單擊要監(jiān)視的對象。默認(rèn)情況下選中的是處理器 對象。
單擊所有計數(shù)器 ,或者單擊從列表中選擇計數(shù)器,然后單擊某一個列表項。
單擊添加。
如何定義計數(shù)器和警報閾值
單擊開始,指向管理工具,然后單擊性能。
雙擊“性能日志和警報”,然后單擊警報。
右鍵單擊警報,單擊新建警報設(shè)置,為該警報鍵入一個名稱,然后單擊確定。
單擊常規(guī) 選項卡,為該警報鍵入一個描述性注釋,然后單擊添加。
對于要添加到日志中的每個計數(shù)器或計數(shù)器組,執(zhí)行下列步驟:
要從運行“性能日志和警報”服務(wù)的計算機(jī)上監(jiān)視計數(shù)器,請單擊“使用本地計算機(jī)計數(shù)器”。
或者,要從某臺特定的計算機(jī)監(jiān)視計數(shù)器,而不管該服務(wù)在哪里運行,請單擊“從計算機(jī)選擇計數(shù)器”,然后指定您要監(jiān)視的計算機(jī)的名稱。
在“性能對象”下面,選擇要監(jiān)視的對象。
然后選擇一個或多個要監(jiān)視的計數(shù)器。
要監(jiān)視選定計數(shù)器的所有實例,請單擊所有實例。 注意,二進(jìn)制日志可以包含那些在日志啟動時不可用但隨后變得可用的實例?;蛘?#xff0c;要監(jiān)視選定計數(shù)器的特定實例,請單擊“從列表選擇實例”,然后單擊一個或多個要監(jiān)視的實例。
單擊添加,然后單擊關(guān)閉。
在將出發(fā)警報,如果值是框中,單擊小于 或大于。在限制為 框中,指定觸發(fā)警報的值。
在“數(shù)據(jù)采樣間隔”框中,指定更新間隔的數(shù)值和計量單位。
單擊xx作 選項卡,確定當(dāng)觸發(fā)警報時引發(fā)的xx作。
要在“事件查看器”日志中記錄警報,請單擊“將項記入應(yīng)用程序事件日志”復(fù)選框,將其選中。
要將警報消息發(fā)往計算機(jī),請單擊“發(fā)送網(wǎng)絡(luò)信息到”復(fù)選框,將其選中,然后鍵入希望接收該警報信息的計算機(jī)的名稱。
單擊“啟動性能數(shù)據(jù)日志”復(fù)選框,將其選中,以啟動日志文件。
如果您希望在達(dá)到警報條件時啟動程序,單擊“執(zhí)行這個程序”。您可以直接鍵入程序的路徑或者單擊瀏覽 來手動選擇您要使用的程序。
單擊計劃 選項卡,然后配置適當(dāng)?shù)脑O(shè)置,以便手動或在計劃的時間開始或停止日志記錄。
如何選擇要監(jiān)視的數(shù)據(jù)
開始按下列順序監(jiān)視如下組件的活動:
內(nèi)存
處理器
磁盤
網(wǎng)絡(luò)
下面列表顯示了建議用于服務(wù)器監(jiān)視的最少的計數(shù)器。注意,當(dāng)您檢查特定資源時,應(yīng)該包括相關(guān)性能對象的其他計數(shù)器。
組件:磁盤
正被監(jiān)視的性能方面:用法
要監(jiān)視的計數(shù)器:
物理磁盤\ Disk Reads/sec(磁盤讀取/秒)
物理磁盤\ Disk Writes/sec(磁盤寫入/秒)
邏輯磁盤\ % Free Space(可用空間)
您必須仔細(xì)解讀 % Disk Time(磁盤時間)計數(shù)器。由于該計數(shù)器的 _Total 實例可能沒有準(zhǔn)確反映多磁盤計算機(jī)上的使用情況,因此,同時使用 % Idle Time(空閑時間)
計數(shù)器是很重要的。請注意,這些計數(shù)器無法顯示超過 100% 的值。
組件:磁盤
正被監(jiān)視的性能方面:瓶頸
要監(jiān)視的計數(shù)器:物理磁盤\ Avg.Disk Queue Length(磁盤隊列平均長度)(所有實例)
組件:內(nèi)存
正被監(jiān)視的性能方面:用法
要監(jiān)視的計數(shù)器:
內(nèi)存\ Available Bytes(可用字節(jié))
內(nèi)存\ Cache Bytes(緩存字節(jié))
組件:內(nèi)存
正被監(jiān)視的性能方面:瓶頸或漏洞
要監(jiān)視的計數(shù)器:
內(nèi)存\ Pages/sec(頁面/秒)
內(nèi)存\ Page Reads/sec(頁面讀取/秒)
內(nèi)存\ Transition Faults/sec(傳輸錯誤/秒)
內(nèi)存\ Pool Paged Bytes(分頁的內(nèi)存池字節(jié))
內(nèi)存\ Pool Nonpaged Bytes(未分頁的內(nèi)存池字節(jié))
下列組件盡管不是專門的內(nèi)存對象計數(shù)器,但它們對于內(nèi)存分析很有用:
分頁文件\ % Usage(用法)對象(所有實例)
緩存\ Data Map Hits(數(shù)據(jù)映射命中)%
服務(wù)器\ Pool Paged Bytes(分頁的內(nèi)存池字節(jié))
服務(wù)器\ Pool Nonpaged Bytes(未分頁的內(nèi)存池字節(jié))
組件:網(wǎng)絡(luò)
正被監(jiān)視的性能方面:吞吐量
要監(jiān)視的計數(shù)器:
協(xié)議傳輸計數(shù)器(因網(wǎng)絡(luò)協(xié)議而異);對于 TCP/IP 而言,包括:
網(wǎng)絡(luò)接口\ Bytes total/sec(總字節(jié)數(shù)/秒)
網(wǎng)絡(luò)接口\ Packets/sec(包/秒)
服務(wù)器\ Bytes Total/sec(總字節(jié)數(shù)/秒)或 服務(wù)器\ Bytes Transmitted/sec(發(fā)送
的字節(jié)數(shù)/秒)
服務(wù)器\ Bytes Received/sec(接收的字節(jié)數(shù)/秒)
您可能需要像“監(jiān)視網(wǎng)絡(luò)活動”部分介紹的那樣來監(jiān)視其他對象的網(wǎng)絡(luò)和服務(wù)器吞吐量
組件:處理器
正被監(jiān)視的性能方面:用法
要監(jiān)視的計數(shù)器:處理器\ % Processor Time(處理器時間)(所有實例)
組件:處理器
正被監(jiān)視的性能方面:瓶頸
要監(jiān)視的計數(shù)器:
系統(tǒng)\ Processor Queue Length(處理器隊列長度)(所有實例)
處理器\ Interrupts/sec(中斷/秒)
系統(tǒng)\ Context switches/sec(上下文切換/秒)
?
轉(zhuǎn)載于:https://blog.51cto.com/sfyumeng/372450
總結(jié)
以上是生活随笔為你收集整理的[推荐]Windows2003 Server 设置大全(一)的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 高级软件工程师的职责范围
- 下一篇: 2010.8.12 CString最大可