【文章內(nèi)容簡介】
可以更改為 NTFS,它是推薦的 Windows 2000 文件系統(tǒng)。(2)選擇區(qū)域設置在地區(qū)設置對話框中,遵循指導來自定義語言、選擇正確的時間區(qū)域和輔助功能設置。還可將 Windows 2000 設置為使用多種語言和地區(qū)選項。(3)設置個人化軟件在個人化軟件對話框,鍵入用戶的姓名,還可鍵入單位(可選)。(4)選擇許可協(xié)議方式在“授權(quán)模式”對話框,選擇客戶端的授權(quán)模式,可以是每客戶或每服務器方式。對于新的安裝,系統(tǒng)要求用戶選擇客戶端的授權(quán)模式,如果是升級安裝,客戶許可協(xié)議方式將根據(jù)已有設置自動設定。如果用戶無法確定授權(quán)方式,則選擇每服務器方式,因為用戶可以隨時將“每服務器”方式轉(zhuǎn)換為“每客戶” 方式,但注意只能進行一次轉(zhuǎn)換,且這種轉(zhuǎn)換是不可逆的。(5) 輸入計算機名稱對于大多數(shù)語言來說,建議不超過 15 個字符。對于需要更多存儲空間的語言,例如中文、日文或韓文,建議不超過 7 個字符。建議在計算機名中只使用 Internet 標準的字符。這些標準字符包括數(shù)字 0 到 A 到 Z 的大寫字母和小寫字母以及連字符 ()。如果網(wǎng)絡上使用了 Microsoft DNS 服務,那么還可以使用范圍更廣的字符,包括 Unicode 字符和其他非標準字符,例如 amp。 符等。使用非標準字符可能會影響與網(wǎng)絡上的非 Microsoft 軟件的互操作性。計算機名的最大長度為 63 字節(jié)。如果名稱超過 15 個字節(jié)(大多數(shù)語言是 15 個字符,有些語言是 7 個字符),安裝 Windows 2000 以前的計算機只靠該名稱的前 15 個字符來識別此計算機。此外,對于長于 15 個字節(jié)的名稱,需要額外的配置步驟。如果此計算機是某個域的一部分,則選擇的計算機名必須不同于域內(nèi)的其他任何計算機。如果此計算機是某個域的一部分,且包含多個操作系統(tǒng),那么每個操作系統(tǒng)使用的計算機名必須各不相同。(6)設置管理員帳戶密碼在管理員密碼對話框中,鍵入最多不超過 127 個英文字符的密碼。為了具有最高的系統(tǒng)安全性,密碼至少要 7 個字符(非強制性),并應采用大寫字母、小寫字母和數(shù)字以及其他字符(例如 *、? 或 $)的混合形式。 在確認密碼對話框,再次鍵入密碼。由于管理員帳戶在 Windows 2000 中的特殊性,出于對系統(tǒng)安全性的考慮,用戶要格外重視這個帳戶。安裝程序在計算機上創(chuàng)建了一個稱作 Administrator 的用戶帳戶,它具有管理計算機全部配置的管理權(quán)限。管理這臺計算機的人員一般使用此 Administrator 帳戶。出于安全考慮,建議為 Administrator 帳戶指定密碼。將管理員密碼設置為空,表明該帳戶沒有密碼。在確認密碼框內(nèi)輸入的密碼必須與管理員密碼中輸入的密碼完全一致。一定要謹記并保護好用戶的密碼。 在安裝完成之后,為了獲得最好的安全性,要更改 Administrator 帳戶名(但不能刪除它)并始終為該帳戶設置一個安全性高的密碼。(7)windows 2000 組件在Windows 2000 組件對話框,選擇系統(tǒng)運行所需組件。對于 TCP/IP 網(wǎng)絡用戶通常需要的組件包括 DHCP、DNS 和 WINS。要選取這些組件,可在安裝過程中,在Windows 2000 組件對話框內(nèi),選擇網(wǎng)絡服務,并單擊詳細資料,然后選擇所需的一個或多個組件。如果在完成安裝后,確定還需要其他組件,可以在以后添加這些必要的組件。要這樣做,請在運行完安裝程序之后,單擊開始,指向設置,然后單擊控制面板,在控制面板上,雙擊添加/刪除程序。在添加/刪除程序中,單擊添加/刪除 Windows 組件。(8)設置日期和時間在日期和時間設置對話框中設置正確日期、時間和時區(qū)。如果想讓系統(tǒng)自動調(diào)整夏時制,請選中根據(jù)夏時制自動調(diào)整時鐘復選框(9)指定工作組名或域名在此用戶需要選擇本機是屬于工作組還是將本機加入到一個域中,并指定工作組名或域名。在安裝向?qū)瓿?Windows 2000 Server 的安裝后,計算機重新啟動。至此用戶已經(jīng)完成了 Windows 2000 Server 的基本安裝。下面進一步配置 Windows 2000 Server。系統(tǒng)重新啟動后,以管理員身份登錄,屏幕上將出現(xiàn)配置服務器程序,利用它用戶可以輕松地進行進一步的服務器配置。用戶也可以通過單擊開始,指向程序,再指向管理工具,然后單擊配置服務器,啟動配置服務器程序。下面介紹以下配置服務器所提供的配置選項的詳細信息。Active Directory:設置用戶帳戶、組帳戶及其策略、域、服務器角色、權(quán)限,還可以幫助維護系統(tǒng)的安全性、跟蹤用戶信息。文件系統(tǒng):設置和管理共享文件夾及其他共享網(wǎng)絡資源。打印服務器:設置和管理打印機、打印機隊列以及其他與打印相關(guān)的元素。Web/Media 服務器:創(chuàng)建管理 Internet 或企業(yè)內(nèi)部網(wǎng)中的 Web 站點、多媒體站點、FTP 站點和其他功能。要使用這些服務,必須在 Windows 2000 Server 內(nèi)安裝相應的組件。網(wǎng)絡:選擇、設置網(wǎng)絡協(xié)議、遠程訪問和路由選擇,包括DNS和DHCP服務。應用程序服務器:對消息隊列、組件服務和跨網(wǎng)絡的分布式應用程序的相關(guān)支持,也包括終端服務。高級:Windows 2000 Resource Kit 支持工具和可選組件,例如遠程安裝、終端服務器、證書授權(quán)及在基本安裝過程中未安裝的組件。企業(yè)網(wǎng)絡安全問題日益突顯,因此防火墻的選擇非常重要。建議選擇性能較好的知名網(wǎng)絡防火墻產(chǎn)品。啟用Windows 2000的防火墻,必須進行設置,不設置是不起作用的。設置過程: (1)打開網(wǎng)絡連接文件夾或找到網(wǎng)絡連接的圖標。 (2)右鍵點擊connection to the Internet you want to share(共享Internet連接)然后再右鍵點擊Properties(屬性) 。(3)選擇Advanced(高級)任務條。 (4)選擇Protect my puter and network by limiting or preventing access to this puter from the Internet(利用這個計算機限制從Internet進入的問并保護我的計算機和網(wǎng)絡)在其下面有一個Internet連接防火墻的檢查框,鼠標點擊選定。 (5) 點擊 在安裝Windows 2000 Server時注意對共享和通訊協(xié)議的設置,通過通訊軟件實現(xiàn)各機間E—mail的傳送。 FTP服務器的安裝FTP是一種客戶/服務器結(jié)構(gòu),因此,它既需要運行于用戶計算機上的客戶機軟件,又需要運行于宿主(服務器)計算機上的服務器軟件。用戶啟動FTP客戶機程序,通過輸入用戶名和口令,試圖與FTP服務器建立連接。一旦成功,在Internet上,客戶機和服務器之間就建立起一條命令鏈路(控制鏈路),如圖41所示。客戶程序通過它向FTP服務器發(fā)送諸如改變目錄、顯示目錄清單等命令,F(xiàn)TP服務器則返回每條命令執(zhí)行后的狀態(tài)信息。圖41 FTP鏈路圖本方案選擇Cerberus FTP Servers軟件來實現(xiàn)FTP服務。安裝過程如下:圖42 Cerberus FTP Cerberus FTP Server 是一個 FTP 服務器軟件,它在為用戶提供專業(yè)級別的安全 SSL/TLS 加密標準和強大的 FTP 服務器性能的同時還保持了簡單易用的特點。軟件占用 CPU 和內(nèi)存很少,擁有友好的用戶界面,可以通過系統(tǒng)托盤圖標快速訪問。程序支持多網(wǎng)卡環(huán)境,支持與系統(tǒng)用戶賬號集成以及活動目錄,支持續(xù)傳,用戶權(quán)限控制,連接數(shù)限制,超時設置,IP 地址自動阻止和黑名單等多種功能,支持安裝為系統(tǒng)服務以實現(xiàn)無需登錄系統(tǒng)即可提供服務;提供實時監(jiān)視功能,可實時查看用戶操作狀態(tài)或斷開、阻止用戶;提供流量統(tǒng)計功能。另外提供了自動獲取公網(wǎng) IP 地址的功能,方便內(nèi)網(wǎng)用戶發(fā)布服務器。內(nèi)置 Web 遠程管理界面,支持查看并管理服務器連接。圖43 Cerberus FTP 圖44 C