microsoft outlook 2010怎么设置,第1张

microsoft outlook 2010设置方法:

软件工具:outlook2010

1、打开outlook2010,首次使用时会要求进行配置。点击下一步

2、点击是,点击下一步。

3、选择手动配置,点击下一步。

4、选择Internet邮件,点击下一步。

5、按页面提示输入内容,其中的服务器信息需要在所使用的电子邮件中查看,像163邮件登录后在设置》POP3/SMTP/IMAP里面就可以看到服务器地址,确保POP3/SMTP服务有开启。然后点击其他设置。不同的电子邮件服务器信息不一样,以实际为准。

6、点击发送服务器,选中“我的发送服务要求验证”;选中使用与接收邮件服务器相册设置;然后再点击高级。

7、选中“此服务器要示加密码连接”,发送服务器连接类型中选择“自动”;然后点击确定。

8、点击下一步。

9、提示测试完成,点击关闭。

10、点击完成。

11、然后进入后就可以进行查看邮件,发送等操作了。

IT168 技术故障转移群集可以配置使用多种不同的配置。组成群集的服务器可以是活跃状态或不活跃状态,而不同服务器可以被配置为在活跃服务器故障后立刻接管相应的资源。一般故障转移的过程只需要几分钟的时间,至于时间的长短主要取决于群集的配置和具体应用,当节点处于活跃状态时,该节点上可以使用所有资源。

当服务器故障后,在这台服务器上配置了故障转移群集的资源组就会被其他服务器所接管。当故障服务器重新上线后,群集服务可以配置为允许让原服务器进行故障回复,或者是让当前服务器继续处理新的客户端请求。本文章将讲述基于Windows Server 2008 R2的故障转移群集实现。

安装故障转移群集:

下面就开始在两个节点上安装群集服务。在此以server1为例,安装方法是:打开服务器管理器图标----添加功能,从中选择故障转移群集。

当两个节点安装完群集服务后,我们需要运行群集配置验证程序,来检查节点服务器、网络和存储设备是否符合群集要求。

仅当完整配置(服务器、网络和存储)可以通过验证配置向导中的所有测试时,微软才支持故障转移群集解决方式,另外,解决方案中的所有硬件组件均必须标记为certified for windows server 2008 R2。

方法是在server1或者是server2上进入故障转移群集管理器,单击验证配置。如下图所示:

因为我们需要验证的是群集中的所有节点,所以我们需要把所有节点都添加进来,如下图所示:

点击下一步之后,我们需要运行所有测试,如下图所示:

给出验证清单,也就是所要进行验证的项目。点击,下一步之后,开始出现下面的验证过程:

经过耐心的等待后,出现下图所示:

查看报告,只有一处关于网络的IP地址的警告,这应该是检测到节点间只有一块网卡相连,没有实现冗余,这不影响群集的创建。

点击故障转移群集管理器中的创建一个群集,如下图所示:

再次提示添加要加入群集的所有服务器,如下图所示:

下面,我们需要输入用于管理群集的访问点,也就是群集的名称和对应的 VIP。

接着,需要确认所输入的信息是否正确,如下图所示:

点击,下一步,开始创建群集:

最后,出现摘要信息,群集创建结束。

返回到故障转移群集管理器,查看群集的工作状态,可以看到,仲裁磁盘是我们前面所创建的quorum磁盘,如下图所示:

当前的仲裁配置模式是:节点和磁盘多数,这是因为我们所创建的群集是偶数个节点。

如果希望,更改群集的仲裁配置,可以点击下图所示的操作中,在此不再演示。

群集网络的配置:

下面需要对群集内的各个网络进行相应的配置,以确定它们的用途。

针对public网络,我们需要允许客户端进行访问,所以进行下图所示的操作:

注意,千万不要选错了网络,可以观察IP地址,点击属性,出现下图:

Heart网络的配置: 此网络只用于节点间的通讯,所以不应该允许客户端访问,操作同上,取消客户端的访问。允许群集使用,但不允许客户端访问。

针对store存储网络: 则是不允许群集使用,如下图所示:

群集已经搭建成功了,下面我们就来看看如何在上面安装具体的应用了,本篇先介绍一个简单的应用,实现文件服务器的故障转移群集,我们另一篇文章会详细介绍如何实现SQL Server 2008 R2的故障转移群集。

防火墙准备:节点服务器上必须允许远程卷管理,不然无法在群集内创建共享文件夹。操作方法是在public网络所在网络位置上,允许远程卷管理,如下图所示:

从这个图中可以看出public网络属于域网络,所以,我们只需要在域网络上允许远程卷管理即可。

当然,也可以直接将防火墙禁用。注意,所有节点上都要进行此步操作。

两个节点上都需要安装文件服务器角色,安装方法是服务器管理---角色----添加角色。如下图所示:

在如上图所示的界面中,选择文件服输,下一步后,出现下图所示,一定要选择文件服务器。

节点2上进行同样的操作,安装文件服务器角色。

然后,回到群集中,单击服务和应用程序,右边的配置服务或应用程序。

选择配置服务或应用程序后,出现下面的界面:

点中,文件服务器,此时系统会检查所有节点中是否已经安装了该服务,如果安装不正确,会报错。接下来需要输入客户端访问点的信息,如下图所示:

在此界面中,需要输入客户端访问此服务或应用程序时将使用的名称。名称我们就使用clusterFs,IP地址是客户端访问时所要使用的IP地址。此名称和IP地址会被注册到DNS服务器内。

选择分配给文件服务器的存储磁盘,在此,除了仲裁就是群集磁盘2了,如上图所示。出现确认信息后,开始进行配置,出现下图,表示配置结束。

回到故障转移群集管理器中,可以看到目前提供此服务的是Server1。

下面,我们就就来添加共享文件夹,点击下图中的添加共享文件夹按钮。

下面我们准备将资源磁盘中的文件夹TMG2010共享出来,供企业员工使用。如下图所示:

接下来,需要设置此文件夹的NTFS的权限,可以根据需要进行更改,我们在此就不做修改了。

在下图所示的界面中,可以设备此共享名,根据需要设置一个便于记忆的,有意义的名称。

下面根据需要,依次进行SMB设置、SMB权限设置、DFS命名空间发布等,我们在此都使用默认值,然后需要对该设置进行复查,下图所示:

点击创建,如果一切正常,就如下图所示:

大势至公司可以独家提供从局域网网络行为管理、电脑资料防止泄密管控和信息安全防护一站式解决方案聚生网管网络管理系统(下载)是一款专门的办公室电脑监控软件、局域网网络控制软件,可以禁止网络游戏、禁止上班炒股、禁止P2P软件下载、禁止在线看视频、局域网限制别人网速等,以及绑定局域网IP和MAC地址,防止ARP攻击行为等。大势至文件共享管理软件(下载)是一款专门的共享文件夹访问日志记录软件、服务器共享文件访问权限设置软件,可以实现只让读取共享文件而禁止复制共享文件、只让打开共享文件而禁止另存为本地和禁止拖拽共享文件以及只让修改共享文件而禁止删除共享文件,保护服务器共享文件安全,防止共享文件越权访问。大势至企业数据泄密防护系统(下载)是一款专门保护电脑文件安全,防止U盘复制文件、禁用USB端口的软件,同时还可以屏蔽邮件附件、禁止登录网盘上传文件、禁止FTP软件发送文件、禁止微信发送文件、禁止QQ发送文件等,防止各种途径泄密。大势至局域网接入认证系统(下载)是一款专业的局域网网络准入控制系统,有效阻止外来电脑接入局域网、禁止外来上网上网、禁止非单位电脑访问局域网共享文件、隔离局域网电脑、进行IP和MAC地址绑定、禁止修改IP地址等,保护局域网安全。

随着Windows Server 2003操作系统的推出,Windows平台的安全性和易用性大大增强,然而,在默认情况下,IIS使用HTTP协议以明文形式传输数据,没有采取任何加密措施,用户的重要数据很容易被窃取,如何才能保护局域网中的这些重要数据呢下面笔者就介绍一下如何使用SSL增强IIS服务器的通信安全。

一、什么是SSL

SSL(Security Socket Layer)全称是加密套接字协议层,它位于HTTP协议层和TCP协议层之间,用于建立用户与服务器之间的加密通信,确保所传递信息的安全性,同时SSL安全机制是依靠数字证书来实现的。

SSL基于公用密钥和私人密钥,用户使用公用密钥来加密数据,但解密数据必须使用相应的私人密钥。使用SSL安全机制的通信过程如下:用户与IIS服务器建立连接后,服务器会把数字证书与公用密钥发送给用户,用户端生成会话密钥,并用公共密钥对会话密钥进行加密,然后传递给服务器,服务器端用私人密钥进行解密,这样,用户端和服务器端就建立了一条安全通道,只有SSL允许的用户才能与IIS服务器进行通信。

提示:SSL网站不同于一般的Web站点,它使用的是“HTTPS”协议,而不是普通的“HTTP”协议。因此它的URL(统一资源定位器)格式为“https://网站域名”。

二、安装证书服务

要想使用SSL安全机制功能,首先必须为Windows Server 2003系统安装证书服务。

进入“控制面板”,运行“添加或删除程序”,接着进入“Windows组件向导”对话框,勾选“证书服务”选项,点击“下一步”按钮,接着选择CA类型。这里选择“独立根CA”,点击“下一步”按钮,为自己的CA服务器取个名字,设置证书的有效期限,最后指定证书数据库和证书数据库日志的位置,就可完成证书服务的安装。

三、配置SSL网站

1创建请求证书文件

完成了证书服务的安装后,就可以为要使用SSL安全机制的网站创建请求证书文件。点击“控制面板→管理工具”,运行“Internet 信息服务-IIS 管理器”,在管理器窗口中展开“网站”目录,右键点击要使用SSL的网站,选择“属性”选项,在网站属性对话框中切换到“目录安全性”标签页(图1),然后点击“服务器证书”按钮。在“IIS证书向导”对话框中选择“新建证书”,点击“下一步”按钮,选择“现在准备证书请求,但稍后发送”。在“名称”输入框中为该证书取名,然后在“位长”下拉列表中选择密钥的位长。接着设置证书的单位、部门、站点公用名称和地理信息,最后指定请求证书文件的保存位置。这样就完成了请求证书文件的创建。

2申请服务器证书

完成上述设置后,还要把创建的请求证书文件提交给证书服务器。在服务器端的IE浏览器地址栏中输入“/CertSrv/defaultasp”。在“Microsoft 证书服务”欢迎窗口中点击“申请一个证书”链接,接下来在证书申请类型中点击“高级证书申请”链接,然后在高级证书申请窗口中点击“使用BASE64编码的CMC或PKCS#10”链接,再打开刚刚生成的“certreqtxt”文件,将其中的内容复制到“保存的申请”输入框后点击“提交”按钮即可。

3颁发服务器证书

点击“控制面板→管理工具”,运行“证书颁发机构”。在主窗口中展开树状目录,点击“挂起的申请”项(图2),找到刚才申请的证书,然后右键点击该项,选择“所有任务→颁发”。颁发成功后,点击树状目录中的“颁发的证书”项,双击刚才颁发的证书,在弹出的“证书”对话框的“详细信息”标签页中,点击“复制到文件”按钮,弹出证书导出向导,连续点击“下一步”按钮,并在“要导出的文件”对话框中指定文件名,最后点击“完成”。

4安装服务器证书

重新进入IIS管理器的“目录安全性”标签页,点击“服务器证书”按钮,弹出“挂起的证书请求”对话框,选择“处理挂起的请求并安装证书”选项,点击“下一步”按钮,指定刚才导出的服务器证书文件的位置,接着设置SSL端口,使用默认的“443”即可,最后点击“完成”按钮。

可以参照WIN2K来设置:

下面,我就介绍一下如何在Windows2000server/NET中开启CA服务。

1、首先请确认您的服务器已经安装配置了Active Directory服务,这样您就可以给域中的用户颁发数字证书。当然AD服务不是安装CA服务的必要条件,如果仅仅左测试使用,您可以不安装AD服务;

2、确保在您的Windows2000server/NET中开启IIS服务,并且支持ASP,这样您的CA服务可以通过WEB在INTERNET/INTRANET发布;

3、开始-->设置-->控制面板-->添加/删除程序-->添加/删除Windows组件-->选中证书服务;

4、然后选择合适的CA类型,这里我们选择独立的根CA;

5、如果你要改变微软的默认密钥设置,你可以选中高级选项;一般,我们直接进入下一步;

6、在这里输入您这个CA的详细信息;

7、然后指定存储配置数据、数据库和日志的位置;

8、完成安装向导,系统开始安装CA服务;

然后,您可以通过如下方式访问认证服务器:

http://安装认证服务器IP地址/certsrv

在这里,您可以申请一张证书,查看证书请求状态还有下载根证书。

当您完成证书申请之后,您可以通过打开IE-->工具-->INTERNET选项-->内容-->证书-->个人查看您个人证书。

当然你也可以通过把证书服务加入到MMC来进行证书服务管理,方法如下:

开始-->运行-->mmc-->文件-->添加/删除插件-->添加-->证书

)。单击"下一步"。

8在名字和安全设置对话框中,接受缺省选项。单击"下一步"。

9在下一个页面上, 输入您的信息,单击"下一步"。

10在"通用名"文本框中输入您的服务器名字。它可以是DNS名、NetBIOS名称或LOCALHOST。输入您的选择,单击"下一步"。

11在下一个页面上,输入您的信息,单击"下一步"。

12如果在域里面已经有了企业CA,并且您可以从那里申请到Web服务器证书,那么您将可以看到它列在那里。

(如果没有CA,如果CA没有配置成可以发布Web服务器证书,或如果您没有权限申请一个Web服务器证书,列表将会是空的。您必须有一个CA来完成这个部分。)选择您要使用的CA,单击"下一步"。

13就会出现证书请求提交页面。单击"下一步"。

14单击"完成"。现在服务器就有了一个WEB服务器证书。

15您将注意到在"安全通信"下面的"编辑"可以使用了,单击"编辑"。

16进入安全通信对话框,在需要安全通道(SSL)前打上勾。

17如果你希望以后客户端浏览器和WEB通信的时候需要128位对称加密,那么你就在需要128位加密前打上勾。

18在客户端证书中有三种选择:忽略客户证书、接收客户证书和申请客户证书。选择第一第二种仅仅是开启SSL单向认证,选择第三种着开启SSL双向认证。

19选择"接受客户端证书","接受客户端证书"设置需要在客户端证书和浏览器之间进行协商。您也必须选中"申请安全通道(SSL)"选项框。如果失败了,它不允许退回到另一个验证方法。需要安全通道意味着Web站点将不能通过HTTP协议进行访问,只可以通过HTTPS协议进行访问。单击"确定"。单击"应用"并且单击"确定"。

20单击确定,好了,您的SSL通道开启了。

以后你就可以通过https访问WEB服务了。

虽然在Windows Server 2016系统中,微软官方发布了许多Windows Server 2016新的功能和特性,但是Windows Server 2016在用户组策略功能上却与以前的系统版本没有大的变化。尽管微软公司有可能在Windows Server 2016和Windows 10中引入一些特殊的组策略功能,但是整个Windows Server 2016组策略架构仍没有改变。  在Windows Server 2016系统中,系统用户和用户组策略,Windows Server 2016管理功能仍然存在(见图 1)。这些组策略设置权限可以在域、用户组织单位OU、站点或本地计算机权限层级上申请。

图 1 Windows Server 2016预览版2中的组策略编辑器

  与之前的版本相比,Windows Server 2016系统在组策略配置方式上发生改变。在Windows Server 2016系统中,微软鼓励用户使用最简便的方式配置服务器操作系统。Windows Server 2016使用图形化进行配置管理并不是最优的方式(见图2)。在Windows Server 2016操作系统安装选项下的描述中就解释到:如需考虑需要与以后的系统版本兼容的情况,推荐用户在安装Windows Server 2016操作系统的同时,选择安装本地管理工具。

图2 安装Windows Server 2016系统时,微软推荐不要安装本地管理工具

  Windows Server 2016这种安装方式随之带来的问题是:怎样访问组策略编译器。对于不同的Windows Server 2016安装式,你需要使用不同的Windows Server 2016方法。因为本文测试环境使用的是Windows Server 2016预览版,所以现在文中用到的方法以后也可能会发生变化。但是如果你已经安装好了Windows Server 2016本地管理工具软件,那么访问用户组策略的方式与Windows Server 2012系统下使用的方式相似。  现在,甚至对于已安装本地管理工具软件的Windows Server 2016系统来说,系统管理仍不方便。使用者除了通过Windows Server 2016命令提示窗口和服务管理器的接口外,已没有其它方式,因为没有Windows Server 2016系统桌面,没有开始菜单(见图3):

图3 这就是Windows Server 2016 预览版2中的系统管理界面

  在Windows Server 2016预览版2中,仍然保留了大部份Windows Server 2012 R2风格的管理工具,但是Windows Server 2016想访问那些管理工具却不能凭以前的经验。例如在Windows Server 2016系统管理器,虽然Windows Server 2016设置了到本地安全配置服务的链接,Windows Server 2016却没有把用户域组策略的功能包含进来。如果你想访问Windows Server 2016用户管理和部份本地安全策略,你需要切换到Windows Server 2016命令提示界面,进入到C:\%systemroot%\system32目录,然后执行GPEDITMSC命令(见图4):

图4 你可以在命令提示界面中使用GPEDITMSC命令,以加载用户策略编辑器。

  对于没有安装Windows Server 2016本地管理工具的操作系统来说,你只有选择使用Windows Server 2016远程终端管理用户组策略或使用PowerShell命令。如果你想通过Windows Server 2016远程终端管理用户组策略,你至少需要一个已装安装好Windows Server 2016本地管理工具的终端。在Windows Server 2016终端操作系统的命令提示符中,键入MMC命令。加载完成管理界面后,从Windows Server 2016文件菜单中选择“添加/删除”组件。当你完成Windows Server 2016相应选择后,Windows Server 2016系统将给你一列组件清单。从组件清单中,选择“组策略对象编辑器”,并点击“增加”按钮。然后Windows Server 2016系统会提示你,需要选择Windows Server 2016管理哪台系统的组策略。点击“浏览”按钮,并选中Windows Server 2016需要远程管理用户组策略的系统(见图5):

图5 点击Windows Server 2016浏览按钮,然后选择你想编辑的组策略

  另外一种方法是通过PowerShell命令来编辑管理用户组策略。在Windows Server 2016中,提供了一个完整的PowerShell软件模块用于用户组策略的管理。但是PowerShell用户组策略模块不会被默认安装,除非Windows Server 2016系统被配置为域控制器或系统中已经安装用户组策略管理终端软件。微软现在仍没有发布Windows Server 2016官方文档,说明在Windows Server 2016系统中哪些条件下,PowerShell用户组策略功能模块可用。  当Windows Server 2016系统开始正始发布时,大部份公司很有可能选择Windows Server 2016远程管理用户组策略的方式,而不是选择安装Windows Server 2016本地管理工具包。虽然PowerShell也是一种可行的方案,但是在小规模的IT环境中,Windows Server 2016图形化管理方式明显更有效率。

点开始,运行,DCPROMO先建AD活动目录,然后客户端配置好AD的DNS,然后加到域里面,然后在DC上面打开域安全策略,里面有你要的设置。

Windows Server 2003 部署通用结构分步指南

第一部分:将 Windows Server 2003 安装为域控制器

本文档是一个分步指南系列的第一部分,该分步指南介绍如何建立通用网络结构以部署 Microsoft WindowsServer 2003 操作系统。后续的指南均建立在此基础结构之上,它们详细介绍了常见用户使用方案的配置情况。本指南首先介绍如何安装 WindowsServer 2003 操作系统和 Active Directory。

本页内容

简介

概述

服务器安装

附录 A: Active Directory 成员

其他资源

简介

逐步式指南

Microsoft Windows Server 2003 部署分步指南提供了很多常见操作系统配置的实际操作经验。本指南首先介绍通过以下过程来建立通用网络结构:安装 Windows Server 2003;配置 Active Directory;安装 Windows XP Professional 工作站并最后将此工作站添加到域中。后续分步指南假定您已建立了此通用网络结构。如果您不想遵循此通用网络结构,则需要在使用这些指南时进行适当的修改。

通用网络结构要求完成以下指南。

• 第一部分:将 Windows Server 2003 安装为域控制器

• 第二部分:安装 Windows XP Professional 工作站并将其连接到域

在配置通用网络结构后,可以使用任何其他分步指南。注意,某些分步指南除具备通用网络结构要求外,可能还需要满足额外的先决条件。任何额外的要求都将列在特定的分步指南中。

Microsoft Virtual PC

可以在物理实验室环境中或通过虚拟化技术(如 Microsoft Virtual PC 2004 或 Virtual Server 2005)来实施 Windows Server 2003 部署分步指南。借助于虚拟机技术,客户可以同时在一台物理服务器上运行多个操作系统。Virtual PC 2004 和 Virtual Server 2005 就是为了在软件测试和开发、旧版应用程序迁移以及服务器整合方案中提高操作效率而设计的。

Windows Server 2003 部署分步指南假定所有配置都是在物理实验室环境中完成的,但大多数配置不经修改就可以应用于虚拟环境。

这些分步指南中提供的概念在虚拟环境中的应用不在本文的讨论范围之内。

重要说明

此处作为例子提到的公司、组织、产品、域名、电子邮件地址、徽标、个人、地点和事件纯属虚构,我们决无意影射,任何人也不应由此臆猜,任何真实的公司、组织、产品、域名、电子邮件地址、徽标、个人、地点或事件。

此通用基础结构是为在专用网络上使用而设计的。此通用基础结构中使用的虚拟公司名称和域名系统 (DNS) 名称并没有为在 Internet 上使用而进行注册。您不应在公共网络或 Internet 上使用此名称。

此通用基础结构的 Active Directory 服务结构用于说明“Windows Server 2003 更改和配置管理”如何与 Active Directory 配合使用。不能将其作为任何组织进行 Active Directory 配置时都可以使用的模型。

返回页首

概述

本指南首先介绍如何将 Microsoft Windows Server 2003 操作系统安装并配置为域控制器来说明如何建立通用网络结构。您可通过该通用结构了解和评估 Windows Server 2003。在实施本指南时,请考虑您将在组织中如何使用它们。

本指南是一个系列文章(共包含两部分)中的第一部分,介绍如何将服务器安装为域控制器以及如何填充一个示例 Active Directory 服务结构。第二部分讲述安装 Windows XP Professional 客户端并将该客户端连接到域控制器的步骤。首先,请完成本指南中的步骤,然后按照“第二部分:安装 Windows XP Professional 工作站并将其连接到域”中的步骤建立您的通用网络结构。

先决条件

• 无

指南要求

以下是通用结构的硬件要求。

项目 数量 注释

服务器

1

可以运行 Windows Server 2003

工作站

根据需要

可以运行 Windows XP Professional

网络集线器

根据需要

建议使用专用网络

远程访问硬件

根据需要

用于测试慢速链接和远程连接

网络接口卡

根据需要

100 MB 卡

UPS

可选

保护服务器

打印机

可选

打印配置信息和其他测试信息

注意:

• 基于 Intel 处理器且运行 Windows Server 2003 的服务器必须至少有 128 MB RAM。Microsoft 还建议该服务器应具有几个 GB 的磁盘存储容量。此外,服务器应配备高速网络接口卡。

• 使用数量足够多的工作站来模拟各种不同的工作站环境,其中包括用户组织的典型桌面、漫游用户、移动用户以及任何其他适当的配置。计算机必须能够运行 Windows XP Professional。对于基于 Intel 处理器的工作站,Microsoft 建议至少使用 64 MB RAM。

• 在创建物理结构时,建议使用专用网络;因此,您需要使用数量足够多的网络集线器和其他网络硬件,以便将所有工作站和服务器连接到一个网络上。

• 有关硬件要求和服务器兼容性的最新信息,请访问 Windows Server 2003 产品兼容性 Web 站点。

其他服务器参数

如果在通用结构中添加其他的服务器,请使用以下服务器命名约定。

参数 值

计算机名称

HQ-CON-SRV-01

HQ-CON-SRV-nn

服务器配置

概述

图 1 说明基本服务器配置。

图 1 服务器配置

服务器磁盘配置

若要在本指南提供的结构中单独使用一个服务器,则该服务器需要有两个磁盘驱动器,或者一个具有两个分区的磁盘驱动器。

注意:本系列中的后续分步指南可能需要使用其他服务器或其他设备;特定指南中会给出有关这些附加设备的内容。

第一个磁盘或分区中保存 Windows Server 2003 和通用结构的其他文件,如 Windows Installer 程序包和应用程序源文件。第二个磁盘或分区是为其他分步指南所需的 Active Directory 日志文件和过程保留的。

每个磁盘或分区必须保存几个 GB 的信息,而且必须将每个磁盘或分区格式化为 NT 文件系统 (NTFS)。本指南中包含创建和格式化分区的步骤。

返回页首

服务器安装

要开始安装过程,请直接从 Windows Server 2003 CD 启动。您的 CD-ROM 必须支持可启动的 CD。

注意:在配置分区和格式化驱动器时,服务器硬盘驱动器上的数据均会被破坏。

开始安装

安装程序在运行 Windows Server 2003 的计算机中创建磁盘分区,格式化驱动器,然后将安装文件从 CD 复制到服务器上。

注意:这些说明假定在尚未运行 Windows 的计算机上安装 Windows Server 2003。如果从较早版本的 Windows 进行升级,某些安装步骤可能会有所不同。

开始安装

1

将“Windows Server 2003 CD”插入 CD-ROM 驱动器。

2

“重新启动”计算机。在出现提示时,按任意键从 CD 启动。

此时将开始安装 Windows Server 2003。

3

在“欢迎使用安装程序”屏幕上,按“Enter”键。

4

阅读许可协议,如果接受的话,请按“F8”键。

注意:如果此服务器上已安装了较早版本的 Windows Server 2003,则可能会出现一条消息,询问您是否要修复驱动器。按“Esc”键,继续进行安装而不修复驱动器。

5

按照说明进行操作,删除所有现有的磁盘分区。具体步骤可能会因计算机上现有分区的数量和类型而异。继续删除分区,直至所有磁盘空间均标记为“未划分的空间”为止。

6

在将所有磁盘空间均标记为“未划分的空间”后,按“C”键,在第一个磁盘驱动器的未划分空间中创建一个分区(如果适用)。

7

如果服务器只有一个磁盘驱动器,请将可用磁盘空间分成相等的两个分区。删除“总空间默认值”。在出现“创建磁盘分区大小(单位 MB)”提示时,键入总磁盘空间值的一半,然后按“Enter”键。(如果服务器有两个磁盘驱动器,则在出现该提示时键入第一个驱动器的总容量。)

8

在创建“新的(未使用)”分区后,按“Enter”键。

9

选择“用 NTFS 文件系统格式化磁盘分区<快>”,然后按“Enter”键。

Windows Server 2003 安装程序将格式化该分区,然后将文件从 Windows Server 2003 Server CD 复制到硬盘驱动器上。计算机将重新启动,Windows Server 2003 安装程序继续进行安装。

完成安装

使用 Windows Server 2003 安装向导继续安装

1

“Windows Server 2003 安装向导”检测并安装设备。这可能需要几分钟的时间,在这段时间内,您的屏幕可能会闪烁。

2

在“区域和语言选项”对话框中,根据需要更改您的区域设置(通常,如果是美国,则不需要进行更改),然后单击“下一步”。

3

在“自定义软件”对话框中,在“姓名”框中键入“Mike Nash”,在“单位”框中键入“Reskit”。单击“下一步”。

4

在提供的文本框中,键入“产品密钥”(在 Windows Server 2003 CD 包装盒背面),然后单击“下一步”。

5

在“授权模式”对话框中,选择适合您组织的授权模式,然后单击“下一步”。

6

在“计算机名称和管理员密码”对话框的“计算机名称”框中,键入新的计算机名“HQ-CON-DC-01”,然后单击“下一步”。

最佳做法:为便于执行这些指南中的步骤,系统管理员密码被保留为空而没有设置密码。这不是一种可接受的安全做法。在为生产网络安装服务器时,应始终设置密码。默认情况下,Windows Server 2003 要求设置复杂密码。

7

在出现“Windows 安装程序”提示时,单击“是”,确认设置空白的系统管理员密码。

8

必要时,在“日期和时间设置”对话框中,更正当前日期和时间,然后单击“下一步”。

9

在“网络设置”对话框中,确保选择了“典型设置”,然后单击“下一步”。

10

在“工作组或计算机域”对话框中(默认选择“不”),单击“下一步”。

注意:此时可以指定域名,但本指南稍后将使用“配置服务器向导”来创建域名。

Windows Server 2003 安装继续并配置所需的组件。这可能需要几分钟的时间。

11

服务器“重新启动”,并且从硬盘驱动器加载操作系统。

准备第二个分区或第二个磁盘驱动器

必须对 Windows Server 2003 安装尚未划分的空间进行格式化,然后操作系统才能对其进行访问。磁盘和分区管理是通过“Microsoft 管理控制台”的“计算机管理”管理单元完成的。以下步骤假定第二个磁盘驱动器正在使用;请为第二个分区相应地修改过程。

准备第二个分区或磁盘驱动器

警告:格式化分区时会破坏该分区上的所有数据。确保选择了正确的分区。

1

按“Ctrl+Alt+Del”组合键,并以“administrator”(系统管理员)的身份登录到服务器上。将密码保留为空。

2

单击“开始”按钮,指向“管理工具”,然后单击“计算机管理”。

3

要定义和格式化尚未划分的空间,请单击“磁盘管理”。

4

在磁盘 1 上右键单击“未指派”。

5

要定义分区,请单击“新建磁盘分区”,然后单击“下一步”继续。

6

选择“主磁盘分区”(默认),然后单击“下一步”继续。

7

单击“下一步”,将“分区大小 (MB)”设为默认值。

8

对于“指派以下驱动器号”,选择“L”,然后单击“下一步”继续。

9

在“按下面的设置格式化这个磁盘分区”下面,单击“执行快速格式化”。单击“下一步”,然后单击“完成”,完成第二个磁盘驱动器的配置。完成后,磁盘分配应与图 2 中显示的内容相似。

图 2 磁盘管理

10

关闭“计算机管理”控制台。

将服务器配置为 DHCP 服务器

可以手动安装动态主机配置协议 (DHCP),也可以使用“Windows Server 2003 管理服务器”向导进行安装。本节使用该向导来完成安装。

使用“Windows Server 2003 管理服务器”向导安装 DHCP

警告:下一节介绍将服务器配置为 DHCP 服务器。如果该服务器在生产网络中,服务器分配的 IP 地址信息可能在网络中无效。Microsoft 建议在独立的网络中完成这些练习。

1

在“管理您的服务器”页中,单击“添加或删除角色”。

注意:如果关闭了“管理服务器”页,则可以从“管理工具”中启动“配置您的服务器向导”。如果选择该选项,以下步骤可能会略有不同。

2

在出现“配置您的服务器向导”后,单击“下一步”。

3

单击“自定义配置”,然后单击“下一步”。

4

在“服务器角色”下面,单击“DHCP 服务器”,然后单击“下一步”。

5

检查“选择总结”,然后单击“下一步”开始安装。

6

在出现“新建作用域向导”后,单击“下一步”定义 DHCP 作用域。

7

对于“名称”,键入“Contoso HQ”。将“描述”保留为空,然后单击“下一步”。

8

输入“100010”作为“起始 IP 地址”;输入“1000254”作为“结束 IP 地址”。单击“下一步”。

9

此时不定义排除。单击“下一步”继续安装。

10

要接受默认的“租约期限”,请单击“下一步”。

11

要设置“DHCP 选项”,请单击“下一步”。

12

在“路由器(默认网关)”屏幕上,键入“10001”作为“IP 地址”,单击“添加”,然后单击“下一步”。

13

对于“域名称和 DNS 服务器”屏幕中的“父域”,键入“contosocom”。对于“IP 地址”,键入“10002”,单击“添加”,然后单击“下一步”。

14

如果该环境中不使用“WINS 服务器”,请单击“下一步”。

15

在“激活作用域”中,单击“下一步”。

16

单击“完成”两次。

17

关闭“管理您的服务器”屏幕。

将服务器配置为域控制器

可以手动安装域名服务 (DNS) 和 DCPromo(创建 DNS 和 Active Directory 的命令行工具),也可以使用“Windows Server 2003 管理服务器”向导进行安装。本节使用手动工具来完成安装。

使用手动工具安装 DNS 和 Active Directory

1

单击“开始”按钮,单击“运行”,键入“DCPROMO”,然后单击“确定”。

2

在出现“Active Directory 安装向导”时,单击“下一步”开始安装。

3

阅读“操作系统兼容性”信息后,单击“下一步”。

4

选择“新域的域控制器”(默认),然后单击“下一步”。

5

选择“在新林中的域”(默认),然后单击“下一步”。

6

对于“DNS 全名”,键入“contosocom”,然后单击“下一步”。(这表示一个完全限定的名称。)

7

单击“下一步”,接受将“CONTOSO”作为默认“域 NetBIOS 名”。(NetBIOS 名称提供向下兼容性。)

8

在“数据库和日志文件文件夹”屏幕上,将 Active Directory“日志文件文件夹”指向“L:\Windows\NTDS”,然后单击“下一步”继续。

9

保留“共享的系统卷”的默认文件夹位置,然后单击“下一步”。

10

在“DNS 注册诊断”屏幕上,单击“在这台计算机上安装并配置 DNS 服务器”。单击“下一步”继续。

11

选择“只与 Windows 2000 或 Windows Server 2003 操作系统兼容的权限”(默认),然后单击“下一步”。

12

在“还原模式密码”和“确认密码”中,键入密码,然后单击“下一步”继续。

注意:在生产环境中,应使用复杂的目录服务还原密码。

图 3 Active Directory 安装选项摘要

13

图 3 中显示的是“Active Directory 安装选项摘要”。单击“下一步”开始安装 Active Directory。在出现提示时,请插入 Windows Server 2003 安装 CD。

14

单击“确定”,对已为 DNS 服务器动态分配了 IP 地址这一提示信息作出确认。

15

如果有多个网络接口,在“选择连接”下拉列表中选择“10000 网络接口”,然后单击“属性”。

16

在“此连接使用下列项目”部分下面,单击“Internet 协议 (TCP/IP)”,然后单击“属性”。

17

选择“使用下面的 IP 地址”,然后在“IP 地址”中键入“10002”。按两次“Tab”键,然后在“默认网关”中键入“10001”。在“首选 DNS 服务器”中键入“127001”,然后单击“确定”。单击“关闭”继续。

18

在“Active Directory 安装向导”完成后,单击“完成”。

19

单击“立即重新启动”以重新启动计算机。

授权 DHCP 服务器

1

在计算机重新启动后,按“Ctrl+Alt+Del”组合键,并以“administrator@contosocom”的身份登录到服务器上。将密码保留为空。

2

单击“开始”菜单,选择“管理工具”,然后单击“DHCP”。

3

单击“hq-con-dc-01contosocom”。右键单击“hq-con-dc-01contosocom”,然后单击“授权”。

4

关闭“DHCP”管理控制台

Active Directory 示例结构

该通用结构基于的是虚构组织“Contoso”。“Contoso”的 DNS 名为“contosocom”,它是使用前面介绍的“Active Directory 安装向导”配置的。图 4 中显示的是示例 Active Directory 结构。

图 4 示例 Active Directory 结构

该结构最有趣的部分是域 (contosocom):Accounts、Headquarters、Production、Marketing、Groups、Resources、Desktops、Laptops 和 Servers 组织单位 (OU)。在图 4 中用文件夹(书)来表示这些组织单位。OU 表示管理委派和组策略应用,而不仅仅是反映业务单位。有关 OU 结构设计的深入探讨,请参阅“Designing and Deploying Directory and Security Services”(设计和部署目录和安全服务)。

填充 Active Directory

本节介绍如何手动创建附录 A 中描述的 OU、用户和安全组。

创建组织单位和组

创建 OU 和安全组

1

单击“开始”按钮,指向“所有程序”,指向“管理工具”,然后单击“Active Directory 用户和计算机”。

2

单击“contosocom”旁边的“+”号将其展开。单击“contosocom”本身,显示其在右窗格中的内容。

3

在左窗格中,右键单击“contosocom”,指向“新建”,然后单击“组织单位”。

4

在名称框中键入“Accounts”,然后单击“确定”。

5

重复步骤 3 和 4 以创建“Groups”和“Resources”OU。

6

在左窗格中单击“Accounts”。此时将在右窗格中显示其内容。(此过程开始时它是空的。)

7

右键单击“Accounts”,指向“新建”,然后单击“组织单位”。

8

键入“Headquarters”,单击“确定”。

9

重复步骤 7 和 8,在“Accounts”中创建“Production”和“Marketing”OU。完成后,OU 结构应与图 5 中显示的内容相似。

图 5 创建组织单位

查看大图

10

使用同样的方法,在“Resources”OU 中创建“Desktops”、“Laptops”和“Servers”。

11

右键单击“Groups”,指向“新建”,然后单击“组”以创建两个安全组。要添加的两个组是“Management”和“Non-management”。每个组的设置应该是“全局”和“安全”。单击“确定”分别创建每个组。完成所有步骤后,最终的 OU 结构应与图 6 中显示的内容相似。

图 6 最终的 OU 结构

查看大图

创建用户帐户

创建用户帐户

1

在左窗格中,单击“Headquarters”(在“Accounts”中)。此时将在右窗格中显示其内容。(在此过程开头时它为空。)

2

右键单击“Headquarters”,指向“新建”,然后单击“用户”。

3

键入“Christine”作为“名”;键入“Koch”作为“姓”。(注意,在“姓名”框中将自动显示全名。)

4

键入“Christine”作为“用户登录名”。窗口应与图 7 相似。

图 7 添加用户

5

单击“下一步”。

6

在“密码”和“确认密码”中,键入“pass#word1”,然后单击“下一步”继续。

注意:默认情况下,Windows Server 2003 要求所有新创建的用户使用复杂密码。可通过组策略禁用密码复杂性要求。

7

单击“完成”。此时,Christine Koch 作为用户显示在右窗格的“Reskitcom/Accounts/Headquarters”下面。

8

重复步骤 2 到 7,为“Headquarters”OU 添加附录 A 中列出的名称。完成后,“Headquarters”OU 屏幕应与图 8 相似。

图 8 “Headquarters”OU 中列出的用户

查看大图

9

重复步骤 1 到 8,在“Production”和“Marketing”OU 中创建用户。

将用户添加到安全组中

将用户添加到安全组中

1

在左窗格中,单击“Groups”。

2

在右窗格中,双击“Management”组。

3

单击“成员”选项卡,然后单击“添加”。

4

单击“高级”,然后单击“立即查找”。

5

按住“Ctrl”键并单击用户名,从下面部分中选择所有相应的用户。在突出显示所有成员后,单击“确定”。(附录 A 中列出了属于该安全组成员的用户。)再次单击“确定”,将这些成员添加到“Management”安全组中。单击“确定”关闭“Management 安全组属性”页。

图 9 Management 安全组成员是从三个 OU 中挑选的

6

重复步骤 2 到 5,为 Non-management 组添加成员。

7

关闭“Active Directory 用户和计算机”管理单元。

1、打开Navicat,右键点击左边的空白地方,然后创建一个连接,选择sql server类型。

2、输入的是数据库的远程地址,ip地址就行。端口默认就行。

3、认证方式选择basic,这是数据库认证,而不是windows认证。

4、输入连接数据库的账号和密码。

5、点击下方的test按钮来测试连接是否正常。

6、返回连接成功的消息。

网站服务器其实就是我们通常说的web主机,对应不同的编程语言,单间网站服务器的软件不同,一般情况下,在windows环境下,一般以asp net html为主,在这种情况下,搭建网站服务器就主要用到微软系统自带的iis(互联网信息服务)就可以了,Linux环境下就是php了,相对应搭建的软件就是apache+mssql了。java是跨平台的,哪个都可以。对于初学者来说,建议使用asp方面服务器,一方面是asp程序比较简单易懂,在修改过程中,还可以借助Dreamweaver等可视化编程工具,进行可视化编辑,另一方面windows环境下iis安装极其简单,在控制面板中——添加删除程序——windows组建,下拉找到iis,放入系统盘即可安装,无需下载任何东西。

在我们网站编程实际应用过程中,我们其实还用到一个简易的iis服务器,百度一下就能找到“简易iis服务器”,这是一些热心的网友开发出来的网站服务应用程序,同样可以起到iis的作用,但是支持的范围有限,对于一些高端的iis服务不支持,但是作为日常测试网站程序已经是足够了。如果你准备搭建的网站服务器是准备支持php的,那我推荐你安装“一键php集成调试环境”,安装极其简单,下载后,下一步就可以,这个集成环境,融合了,php解释器,mssql服务器,phpadmin,Apache服务器,php加速器等。可以说是一个完美的php服务器环境。

这里还没有完,下面还需要对网站服务器就行设置,设置网站的路径,使其指向你网站程序的存放目录,设置网站首页例如:indexasp,indexphp等。然后测试一下自己的ip地址是多少,如果你的这台网站服务器是放置在局域网环境当中的,那还需要你再路由器上设置一下端口映射,否则外网的电脑是访问不了你这台电脑的,路由器就由于一道墙,他阻隔了你与外界的交流,也就是说保护着你这台电脑,但是你现在想让外部的电脑访问你,就必须让外部电脑了解你的位置,所以做一个端口映射就可以实现,具体如果做,请查看你所使用的路由器的型号来设置了,这里不详叙了,切记一定把80端口映射就可以,网站服务器默认的端口是80端口

Win10怎么开启WindowsDefender的实时防护?

Win10开启WindowsDefender的实时防护具体步骤:

1、右击我的电脑,在弹出的选项栏中,选择点击属性。

2、点击安全和维护。

3、显示windowsdefender防病毒已关闭,点击立即启用即可。

扩展资料:

WindowsDefender,曾用名MicrosoftAntiSpyware,是一个杀毒程序,可以运行在WindowsXP和WindowsServer2003操作系统上,并已内置在WindowsVista,Windows7,Windows8,Windows81和Windows10中。

它的测试版于2005年1月6日发布,在2005年6月23日、2006年2月17日微软又发布了更新的测试版本。WindowsDefender的定义库更新很频繁。

WindowsDefender不像其他同类免费产品一样只能扫描系统,它还可以对系统进行实时监控,移除已安装的ActiveX插件,清除大多数微软的程序和其他常用程序的历史记录。

如何查看服务器用户登陆日志?

题主是看到处理器占用过高怀疑被攻击的。首先你应该看下服务器进程占用,看看是哪些进程,如果是web服务进程占用高。接下来就综合自己服务器的配置,然后检查当时的访问量,看是不是突增的大量访问造成。可以通过网站日志以及第三方统计工具来检查。是的话检查这些访问是正常用户访问还是机器访问。机器访问的话就考虑CC攻击。可以适当安装一些软件防火墙屏蔽一部分。

关于服务器维护,这个问题很大,服务器维护不是一句两句能说完的。可以考虑以下两个方面:

服务器安全设置

关闭不必要的服务器端口,Windows系列服务器可以安装一些防护软件,linux上的个人使用几款对性能消耗较大,网站相应很慢这里不做推荐。linux开启密钥登陆服务器等。

服务器性能设置

缓存优化,数据库性能设置优化,PHP性能设置,PHP扩展性能组件等。

以上是主要需要考虑的两个方面。其他的比如易用性等看自己情况来优化。

DABAN RP主题是一个优秀的主题,极致后台体验,无插件,集成会员系统
网站模板库 » microsoft outlook 2010怎么设置

0条评论

发表评论

提供最优质的资源集合

立即查看 了解详情