windows server 2008域中,如何实现禁止从远程桌面中复制文件到远程登陆机中,和禁止上传文件到服务器中
通过组策略,我们可以解决以上问题,开始菜单运行输入gpeditmsc,进入“计算机配置”项,按顺序进入“管理模板”、“windows组件”、“终端服务”、“客户端/服务器数据重定向”。在详细描述栏中启用“不允许剪切板重定向”、“不允许COM端口重定向”、“不允许客户端打印机重定向”、“不允许LPT端口重定向”、“不允许驱动器重定向”。
windowsserver2008环境下部署DNS,还是比较容易的。
下面我们来分别安装与配置DNS服务器,安装DNS服务的操作步骤如下:
一,以管理员账户登录到Windows
Server
2008系统,运行“开始”–“程序”–“管理工具”–“服务器管理器”出现如图:
运行“添加角色”向导:
选择“服务器角色”对话框中的“角色”列表框中选中“NS服务器” 复选框,单击“下一步”:
下一步:
点击“安装”
稍等片刻:
单击“关闭”按钮,返回“初始配置任务”窗口。单击“开始”–“管理工具”–“DNS”选项:
为了使DNS服务器能够将域名解析成IP地址,必须首先在DNS区域中添加正向查找区域。右击“正向查找区域”选择“新建区域”:
出现:
下一步
在区域名称对话框中,输入在域名服务机构申请的正式域名,如:ip-tcpcom下一步:
选择“创建新文件”,文件名使用默认即可。如果要从另一个DNS服务器将记录文件复制到本地计算机,则选中“使用此现存文件”单选按钮,并输入现存文件的路径。单击“下一步”按钮:
选择“不允许动态更新”默认的就好,下一步:
单击“完成”按钮,完成向导,创建完成“ip-tcpcom”区域:
DNS服务器配置完成后,要为所属的域(ip-tcpcom)提供域名解析服务,还必须在DNS域中添加各种DNS记录,如WEB及FTP等使用DNS域名的网站等都需要添加DNS记录来实现域名解析。以WEB网站来举例,就需要添加主机A记录:
选择“新建主机”:
在“名称”文本框中输入主机名称,如www,在“IP地址”文本框中键入主机对应的IP地址,单击添加主机按钮,提示主机记录创建成功,如图:
单击“确定”按钮,创建完成主机记录wwwip-tcpcom,如图:
这样的话,当用户访问该地址时,DNS服务器即可自动解析成相应的IP地址。按照同样步骤,可以添加多个主机记录。
域内第一台DC,应该先执行dcpromo提供DC,过程中会提示你安装dns的,你选中后会自动安装DNS。
如果先装了DNS,那么域信息不会自动记录到DNS上的,会很麻烦。除非你想做DC和DNS的分离。。
需要对本地组策略进行设置,步骤如下:
1、使用 gpeditmsc 打开组策略;
2、点击“计算机配置”——“管理模板”——“系统”——“凭据分配”;
3、双击右边窗口的“允许分配保存的凭据用于仅 NTLM 服务器身份验证”;
4、在弹出的窗口中选中“已启用”,再单击“显示”,在弹出的窗口中,输入“TERMSRV/”。(确保 TERMSRV 为大写)
注: “显示内容”对话框中的服务器名称格式为:TERMSRV/computername,computername变量可以是一台特定远程计算机的名称(例 如,TERMSRV/myremotepc),或者您可以使用星号()包含一组计算机(例如,TERMSRV/ 或 TERMSRV/corpcom),其中包含的计算机名称应该与“远程桌面连接”对话框中“计算机”框中输入的名称完全一致,以连接到该远程计算机。
第一步:更改计算机用户名,当然你也可以选择不更改;
步骤如下:首先右键计算机》》点击更改设置》》点击更改
重启计算机,重命名即可生效
接下来需要做的是设置静态IP,首先按win+R键打开运行,输入cmd,输入ipconfig,查看的当前ip
更改静态ip,电脑右下角的小电脑》》打开网络和共享中心》》本地连接
点击属性》》选择TCP/Ipv4
P修改好以后,点击服务器管理器,点击添加角色,按照安装向导点击下一步即可,直到安装完成
点击关闭以后,会出现这个页面,点击Active Directory
运行Active Directory域服务按装向导
顺着向导,点击下一步即可
出现这个页面时,点击在新林中新建域
林功能级别选择对应的系统版本即可
出现如下情况,继续即可
设置一个还原密码
按照向导,点击下一步下一步即可,等待DNS安装。
点击完成,重启电脑生效
网站模板库 » windows server 2008域中,如何实现禁止从远程桌面中复制文件到远程登陆机中,和禁止上传文件到服务器中
0条评论