系统安装与配置——MS课堂回顾

2006-7-4 11:27:01   Count:

(教材编号:2272第1,2,3,9章,2274第1,2章)
1、XP安装
2、Windows server 2003安装
3、Windows update
4、病毒与防火墙
5、管理控制台MMC
6、用户,计算机和组
7、登陆到网络中

讨论:实践案例讨论

“系统安装与配置”在线专题授课音频

(本课程正式学员可登录学习系统,进入对应课程,在窗口左边的“课程资料室”内进行在线浏览。)

答疑整理:

1、 怎样安装域控制器?
A:选择启动菜单中的管理工具, 单击"设置你的服务器"
选择活动目录, 单击"开始" 启动活动目录安装向导
根据活动目录安装向导的提示*作
如你想直接启动活动目录安装向导, 可直接在 "运行"对话框中键入"dcpromo"
因为Windows Professional 不能成为域控制器 ,因而在Windows Professional上没有"设置你的服务器" 选项及"dcpromo"命令

在你使用 "活动目录安装向导"前, 先考虑一下几点:

取得建立一个域的信息, 包括:用户登录名, 密码,域名。 该用户权账号必须具有足够的权限来创建一个新的域控制器
你所需要的域控制器的类型:创建一个新域的域控制器还是为以有的域另增加一个新的域控制器。 如你准备新生成一个域, 你必须决定是生成一个新的树还是加入一个已有的树。

2、 如何使Windows 95/98,Windows NT及Win2003并存在同一台机器上?

A:若要让Windows95/98, Windows NT及Win2003同时可以在一台机器上安装,必须先考虑文件格式为FAT16, FAT32或NTFS:

第一种情况:Win95/98与Win2003并存
引导分区的文件格式必须为FAT16或FAT32,不可为NTFS;原因是Win95/98不识别NTFS文件格式
安装顺序为先装Win95/98再直接从Win95/98系统下执行Win2003的安装程序,则自动会形成双重开机的开机画面
第二种情况:Windows NT与Win2003并存
引导分区的文件格式必须为FAT16或NTFS,不可为FAT32;原因是Windows NT不认识FAT32的文件格式
安装顺序为先装Windows NT再直接从Windows NT系统下执行Win2003的安装程序,则自动会形成双引导开机画面 (请注意Windows NT必需先升级到Service Pack 4以上的版本才可以)
第三种情况:Windows 95/98, Windows NT及Win2003同时存在
引导分区的文件格式必须为FAT16, 不得为FAT32及NTFS;原因为Win95/98不认得NTFS,而Windows NT不认得FAT32
安装顺序为先装Win95/98再直接从Win95/98系统下执行Windows NT安装程式,装好Windows NT后请升级至SP4以上的版本,之后再到Windows NT系统下执行Win2003的安装程式,则自动会形成三重开机的开机画面
(请注意在安装Win2003时不要选择升级到NTFS的文件格式)

3、 什么是Windows 2003 活动目录服务?
A:Windows 2003 活动目录服务由目录和服务两部分组成:
所谓目录, 是指各种对象的物理上的存储容器. 电话簿就是一个目录的例子. 它包含了电话号码和地址等信息.
所谓服务, 是指如何让存储在目录里的信息可以被使用. 例如,如果有一个应用程序能够帮助你查找到电话簿里的信息, 这个应用程序就是一个服务的例子.
在Windows 2003中,我们这种目录服务为活动目录服务,活动目录是一个分布式目录. 信息被存储在不同的机器上, 这就允许快速的访问和容错. Windows 2003活动目录与其他*作系统有很好的互*作性. 它支持Lightweigh Directory Access Protocol (LDAP), version 2 and 3. 这就允许Windows 2003活动目录与其他支持LDAP的目录服务互*作.
Windows 2003 本地登陆过程
当你从Windows 2003 Professional or Server登录时,意见Windows 2003 用两种过程验证本地登录. Windows 2003尝试使用 Kerberos 作为基本验证方式. 如果找不道 Key Distribution Center (KDC) 服务, Windows 会使用Windows NT LanManager(NTLM) 安全机制来验证在本地SAM 中的用户

本地登录验证过程如下:

你输入用户名及密码然后按回车键. Graphical Identification and Authentication (GINA) 会收集这些信息.
GINA 传送这些安全信息给Local Security Authority (LSA) 来进行验证.
The LSA 传送这些信息给Security Support Provider Interface (SSPI). SSPI 是一个与Kerberos 和 NTLM通讯的接口 服务.
SSPI 传送用户名及密码给Kerberos SSP. Kerberos SSP 检查 目的机器是本机还是域名. 如果是本机, Kerberos 返回错误消息给 SSPI. 如果找不到KDC, 机器生成一个用户不可见的内部错误.
这个内部错误促发 SSPI 通知GINA. GINA 再次传送这些安全信息给LSA. LSA 再次传送这些安全信息给SSPI.
这次, SSPI 传送用户名及密码给NTLM driver MSV1-0 SSP. NTLM driver 用Netlogon 服务和本地SAM来验证用户.
如果NTLM和Kerberos都不能验证你的帐号, 你会收到下列错误消息提示您输入正确的用户名和密码.


4、 如何安装SCSI 控制卡驱动程序,以使用SCSI 硬盘装WIN2003 ?

A:当启动Windows2003安装程式时,屏幕下面状态列会提示您按下[F6]键,即可设定SCSI卡驱动程序,若您的SCSI卡型号未列出,请放入驱动程式软盘进行安装。
5、 在 Windows 2000 下 , 如何将 FAT 格式转换成 NTFS 格式 ?
A:开启MS DOS 窗口, 键入CONVERT volume /FS:NTFS 。
注:volume 为磁盘驱动器名称或磁盘代号 .
6、 已经设定好Windows 2000域控制器名称,要如何才能再更改域名?
A:Windows 2000 server升级成DC 后即无法变更域名, 因此若欲更动需执行Dcpromo程序一次, 先降级再升级, 即可在升级过程中变更域名。


浏览该文章的用户为您推荐了该信息: 
       
   
   
 
站内检索:
栏目导航
本月授课安排
阅读排行