Windows 基础服务搭建


磁盘管理

例1

  1. 新建两个 10G 的硬盘,名称为 A-10-1、A-10-2,挂载到主机;

  2. 新建镜像卷,使用所有空间,驱动器号为 D.

1. 开始——管理工具——计算机管理——存储——磁盘管理
2. 把新建的磁盘 1 和 2 联机初始化
3. 右键磁盘 1——建立镜像卷——指定2个磁盘——分配盘符——一路下一步

例2

  1. 新建一个 10G 的硬盘,名称为 A-10-1,挂载到主机;

  2. 将该硬盘做如下配置:配置为动态磁盘,并创建一个普通卷,大小为 10G,文件系统为 NTFS,驱动器号为 D.

1. 开始——管理工具——计算机管理——存储——磁盘管理
2. 把新建的磁盘 1 联机初始化
3. 右键磁盘 1——转换成动态磁盘——新建简单卷——分配盘符——一路下一步

例3

  1. 新建三个 10G 的硬盘,名称为 A-10-1、A-10-2、A-10-3,挂载到主机;

  2. 新建 RAID-5 卷,使用所有空间,驱动器号为 D.

1. 开始——管理工具——计算机管理——存储——磁盘管理
2. 把新建的磁盘 1、2、3 联机初始化
3. 右键磁盘 1——建立 RAID-5 卷——指定 3 个磁盘——分配盘符——一路下一步

DNS

例1

  1. 配置 abc.com 域的从 DNS 服务,主 DNS 为本机.

  2. 配置 0.16.172 反向域的从 DNS 服务,主 DNS 为本机.

例2

  1. 将 ftp.abc.com 解析至本机 IP;

  2. 将 www.abc.com 解析至本机 IP;

  3. 建立反向简析区域完成 ftp.abc.com,www.abc.com,域名的反向解析;

  4. 允许本机对 192.168.XX+1.33 的 ip 进行区域传送.

例3

  1. 在 Windows 2008 R2 的 DNS 服务管理工具中添加四条主机记录,实现 vpn.abc.com,www.abc.com,web.abc.com,ftp.abc.com 域名的解析 (解析至 HTTP 服务虚机 IP) .并用 nslookup 验证;

  2. 建立反向简析区域完成 vpn.abc.com,www.abc.com,web.abc.com,ftp.abc.com 域名的反向解析,并用 nslookup 验证;

同上,略


FTP

例1

  1. FTP 站点名称为 abcftp,物理路径为 D:\ftpdata;

  2. 允许匿名用户和普通用户 tom 登录,匿名用户对主目录只有读权限,tom 对主目录有读写权限,禁止上传 exe 后缀的文件;

  3. 设置 FTP 最大客户端连接数为 100,设置无任何操作的超时时间为5分钟,设置数据连接的超时时间为1分钟.

例2

  1. 安装 FTP 服务,新建一个 FTP 站点,主目录为 C:\ftproot,通过适当技术实现用户 soft1 与 soft2 通过匿名方式登录 FTP 站点时,只能浏览到"Public"子目录中的内容,若用个人账号登录 FTP 站点,则只能访问自己的子文件夹;

  2. 设置 FTP 最大客户端连接数为 100.设置无任何操作的超时时间为5分钟,设置数据连接的超时时间为1分钟;

例3

  1. FTP 需求说明

  • 允许程序员 tom 通过 ftp 更新网站;

  • 允许程序员 jack 通过 ftp 更新平台;

  • 创建一个销售账户 sale,用于通过 FTP 下载产品说明书.

  1. FTP服务的配置

  • 创建三个用户 tom、jack 和 sale,密码均为 123456

  • 创建 FTP 站点,具体要求如下

  • 设置 FTP 主目录为:D:\web;

  • 设置 FTP 主目录权限为:只允许 tom、jack、sale 和 administrator 用户访问 FTP,但不允许对FTP根目录内容进行修改;

  • 设置目录 D:\web\cii_web的访问权限为:

  • 仅允许用户 tom 和 administrator 读取和写入

  • 设置目录 D:\web\cloud 的访问权限为:

  • 仅允许用户jack和administrator 读取和写入

  • 创建目录 D:\web\sale,并设置其访问权限为:

  • 仅允许用户sale和administrator 读取和写入


web服务

例1

  • 站点名称为 abc.com

    • 在 D:\webdata 文件夹内中创建名称为 index.html 的主页,主页显示内容"fubuki!fubuki!fubuki!"

    • 配置站点 https 功能

    • 设置网站的最大连接数为 1000,网站链接超时为 60s,网站的带宽为 1000kB/s

    • 使用 W3C 记录日志;每天创建一个新的日志文件,使用当地时间作为日志文件名

例2

  1. 安装 IIS 组件,创建 www.abc.com 站点,在 C:\MyShare 文件夹内中创建名称为 abc.html 的主页,主页显示内容"fubuki!fubuki!fubuki!";

  2. 设置网站的最大连接数为1000,网站链接超时为60s,网站的带宽为 1000kB/s,使用 W3C 记录日志;每天创建一个新的日志文件,使用当地时间作为日志文件名;日志只允许记录日期、时间、客户端 IP 地址、用户名、服务器 IP 地址、服务器端口号和方法;

例3

  1. 安装 IIS 组件,创建 www.abc.com 站点,在 C:\MyShare 文件夹内中创建名称为 abc.html 的主页,主页显示内容"fubuki!fubuki!fubuki!",同时只允许使用 SSL 且只能采用域名方式进行访问;

  2. 设置网站的最大连接数为 800,网站链接超时为 30s,网站的带宽为 2048kB/s,使用 W3C 记录日志;每天创建一个新的日志文件,使用当地时间作为日志文件名;日志只允许记录日期、时间、客户端 IP 地址、用户名、服务器 IP 地址、服务器端口号和方法;


CA证书

例1

  1. 提供 Web 注册方式,可接受 CSR (证书请求文件) 并签发证书;

  2. 加密服务提供程序为"RSA##Microsoft Software Key Storage Providew",密钥字符长度为"2048";

  3. 颁发的签名证书的哈希算法为"SHA256";

  4. CA 证书名称:ca.abc.com;

  5. 为 Linux 主机的 web 服务提供证书,颁发的证书命名为 httpd.crt.


Windows server Backup

例1

  1. 配置安装 Windows server Backup 服务,新建备份计划备份路径为 c:\windows\system32\dns. 备份时间为每日 13 点和 0 点.备份到 目标卷 D;

例2

  1. 安装 Windows server Backup 服务,新建备份计划,备份路径为 C:\ MyShare. 备份时间为每日15点,备份目标为另一台机器的 C:\backup\website,备份传输链路为第二张网卡.

例3

  1. 挂载一个硬盘,具体要求如下:

  2. 将该硬盘做如下配置:配置为动态磁盘,并创建一个普通卷,文件系统为 NTFS,驱动器号为 D.

  3. 备份目录:D:\Backup\Cloud


安全策略

例1

  1. 配置安全策略,使得用户在登录错误尝试 3 次之后锁定,锁定时间为 5 分钟,锁定间隔为 2 分钟 并记录登录错误信息.

例2

  1. 新建用户 user1、user2、user3 并限制 user1 的磁盘配额为 100MB,警告等级为 80M.user2 的配额为 500M,user3 为不限制.


telnet

例1

  1. 配置 telnet 服务


文件共享

例1

  1. 创建文件共享,共享目录为:C:\backup


RDP

连接被拒绝 因为没有授权此用户账户进行远程登录

多开


启动项

记录2种开启启动项的方法

  • win+R,shell:startup

  • msconfig