- 相關推薦
單位計算機核心服務器搭建的相關問題探索
摘要:在本單位的網絡管理和維護日趨繁雜的前提下,我們迫切地需要用計算機來管理計算機,提高網絡管理水平,使信息更安全、更穩定、更快捷地傳遞。本文主要就單位計算機核心服務器的搭建相關問題進行研究,對于進一步深化單位網絡建設具有一定幫助。
關鍵詞:計算機網絡;服務器搭建;安全;域服務器搭建
Abstract:Under the network management in our unit and miscellaneous prerequisite day by day of maintenance, we need computer to manage the computer urgently, improve the management level of the network, make information transmit more safely, more steady, swifterly. This text carries on research on relevant problems of setting up of the key server of unit computer mainly, as to deepenning further it is sure to help that there is unit’s networking.
Key words:computer network; the server is put up; safe; the land server is put up
1引言
隨著計算機技術以及網絡技術的迅猛發展,在工作和辦公越來越信息化、網絡化的同時,用于辦公的計算機的終端也越來越多,伴隨而來的是日常的維護和管理的難度的大幅度增加,[1]本文主要就單位計算機核心服務器的搭建相關問題進行分析。
2搭建Windows Server 2003服務器
2.1系統軟硬件的基本要求
Windows Server 2003有不同的版本,每個版本在功能上有不同的差異,以應對不同規模的企業和單位的需求和成本。這里,我們選擇Standard版本的Windows Server 2003。
2.2系統的安裝
Windows Server 2003的安裝過程和其它版本的Windows的安裝過程很相似,相當人性化,在一些重要的設置點都有很明顯的提示,我們可以在安裝的時候就進行設置,同樣也可以先進行默認安裝,在安裝完畢后再進行詳細的設置。我們基本上采取默認的安裝方式進行安裝,需要注意的一點就是在進行初始磁盤分區時,C盤要盡可能的大一些,在30 G~50 G左右為宜。
3域服務器的搭建
在安裝完Windows Server 2003之后就可以著手將之升級成為一臺域控制器。首先運行Dcpromo命令,啟動Active Directory向導,選擇建立“新域的域控制器”,然后下一步。進入創建一個新的域,這里我們選擇“在新建中的域”,繼續進行下一步操作。下面我們按照已經做好的規劃為新域的DNS全名命名為 “bzj.el”,下一步,將域的NetBIOS命名為“BZJ”,其余,我們在此全部選擇默認操作。向導要求我們配置DNS服務器,由于我們會單獨配置DNS服務器,所以這里選擇“以后通過手動配置DNS來更正這個問題”。在本單位大院的辦公環境中,并沒有Windows 2000或者更早的系統,所以我們選擇“只與Windows 2000或Windows Server 2003操作系統兼容的權限”,我們輸入目錄還原模式的管理員密碼,以備進行恢復時使用。在真正提升至DC前,向導會顯示才進行AD安裝時的一些概要信息,如果沒什么錯誤,就可以點擊“下一步”進行安裝了,至此,整個AD的安裝就順利完成了。
3.1集中管理的網絡結構——域
“域”的基本概念就是:在網絡中挑選一臺計算機當作“安全控管”服務器——域控制器,由它來負責域帳戶與安全管理。在域中的計算機涉及到以下幾種身份:工作站、獨立服務器、成員服務器、一般客戶終端。[2]
工作站就是安裝了操作系統,且加入到域中的計算機,用戶可以利用這些機器,訪問域中的資源、執行應用程序等。安裝了各版本Windows Server系統,且未加入到域中的計算機,均為獨立服務器,它一旦加入到域中,角色則轉換為成員服務器。相反,成員服務器如果退出域,則又會回到獨立服務器角色。如果在獨立服務器上安裝AD,則升級為DC。一般客戶終端就是普通的未加入到域中的、安裝有操作系統的、且不是獨立服務器的計算機。在Windows Server 2003里,域控制器上的帳戶和安全數據都包含在AD數據庫里。當用戶發出需要登錄域的要求時,用戶終端會向域控制器發出“請求驗證身份”的請求,如果用戶帳號是合法的,域控制器會將允許本次請求的回復傳給客戶終端,從而成功完成本次登錄。
3.2將獨立服務器加入域
建立DC之后,域即開始運行。此時可優先將網絡上的獨立服務器加入域。令其首先接受DC的集中管理。首先要設置DNS,因為要順利加入域,先決條件是能夠連接到該域的DC,所以要先把連通性的問題解決。由于我們建立DC的時候,已經將主DNS服務器和DC安裝在一起了,另外每個子網內部也都有一個分管每個子網的DNS服務器用以降低路由器的負擔。所以,域里的DC和主DNS服務器實為同一臺機器,所以現在可以將獨立服務器上的慣用DNS服務器字段設為DC的口地址。打開網絡屬性里的Intcrnct協議,在正確設置了DINS之后,就可以進行加入域的操作了。
3.3將Windows XP加入域
我們在這里以目前使用最為廣泛的Windows XP系統的計算機為例。首先以該計算機的本機系統管理員身份登錄本機,并將TCP/IP的設置改為自動獲取以確?梢垣@得正確的網關
及DNS服務器地址。然后在控制面板的系統屬性對話框中,更改計算機名后把工作情況改為隸屬于域,并選擇加入到“zjb”域中。點擊“確定”后,也會出現要求輸入具有域管理員權限的用戶名及密碼的窗口,輸入正確的用戶名和密碼后,即可將計算機加入到域中。在客戶機成功加入到域中后,需要重新啟動計算機,重啟后,此計算機即成為ZJB域中的合法計算機了,其計算機名稱會出現在Active Directory用戶和計算機窗IEI的Computers容器中。
3.4計算機角色的變換
在Windows Server 2003域中,您可以將獨立服務器或成員服務器升級為DC,也可以將DC降級為成員服務器。利用“加入”和“退出”域的動作,還可以變換獨立服務器和成員服務器之間的角色。
3.5域運行模式
這里以Windows.NET Server 2003模式為例,雖然Windows 2000 Server已提供AD服務,但是Windows Server 2003又加強了許多AD服務的功能性與便利性。若域內的DC皆安裝了Windows Server 2003系統,將Dc提升到Windows.NET Server模式,更能夠充分運用其AD服務的新管理功能。由于我們的實際情況是要建立一個全新的環境,所以,我們可以一開始就采用Windows. NET Server 2003模式。
更改域的運行模式:Windows Server 2003默認的運行模式剛才已經提到是Windows 2000混合模式,所以我們必須用手動的方式將其轉換為其他模式。若要更改域的運行模式,首先執行“開始——系統管理工具——ActiveDirectory域和信任”命令,我們選擇“提升域功能級別”命令,在下拉菜單中選擇“Windows Server2003”模式,在此,系統會有一個提示,選擇“確定”即可。將域模式轉換為純粹模式后,域的建立基本上可以說是完成了。
4結束語
本文主要對如何使用Windows Server 2003域來管理單位辦公的計算機進行了一些實際性的探討,并對搭建域服務器相關技術問題進行詳細探討。經過實際的操作,可以得出一個肯定性的結論:這樣既可以加強辦公綜合信息網的安全,方便公司的網絡管理,又可以在一定程度上使辦公變得更快捷。
參考文獻
1 劉友軍、唐興艷、周玉敏.基于Windows域的等級考試網絡環境配置探討[J].實驗室研究與探索,2008.27(8)
2 馬向一.WINDOWS 2003 SERVER域控制器時間服務的部署[J].沙漠與綠洲氣象,2009.3(z1)
【單位計算機核心服務器搭建的相關問題探索】相關文章:
畢業論文答辯相關問題處理04-24
移動通信工程組網的相關問題分析08-09
淺議彩禮返還相關法律問題論文04-19
互聯網支付相關法律問題初探06-01
探討企業營銷管理中觸及的相關法律問題論文06-26
計算機網絡的著作權問題05-29
論對戰略管理會計相關問題的再認識08-26
探索中心級事業單位財務治理的新體制06-02
事業單位人力資源管理問題及其對策06-12
計算機網絡安全問題的原因09-23