Windows 基础服务搭建
磁盘管理
例1
新建两个 10G 的硬盘,名称为 A-10-1、A-10-2,挂载到主机;
新建镜像卷,使用所有空间,驱动器号为 D.
1. 开始——管理工具——计算机管理——存储——磁盘管理
2. 把新建的磁盘 1 和 2 联机初始化
3. 右键磁盘 1——建立镜像卷——指定2个磁盘——分配盘符——一路下一步例2
新建一个 10G 的硬盘,名称为 A-10-1,挂载到主机;
将该硬盘做如下配置:配置为动态磁盘,并创建一个普通卷,大小为 10G,文件系统为 NTFS,驱动器号为 D.
1. 开始——管理工具——计算机管理——存储——磁盘管理
2. 把新建的磁盘 1 联机初始化
3. 右键磁盘 1——转换成动态磁盘——新建简单卷——分配盘符——一路下一步例3
新建三个 10G 的硬盘,名称为 A-10-1、A-10-2、A-10-3,挂载到主机;
新建 RAID-5 卷,使用所有空间,驱动器号为 D.
1. 开始——管理工具——计算机管理——存储——磁盘管理
2. 把新建的磁盘 1、2、3 联机初始化
3. 右键磁盘 1——建立 RAID-5 卷——指定 3 个磁盘——分配盘符——一路下一步DNS
例1
配置 abc.com 域的从 DNS 服务,主 DNS 为本机.
配置 0.16.172 反向域的从 DNS 服务,主 DNS 为本机.
例2
将 ftp.abc.com 解析至本机 IP;
将 www.abc.com 解析至本机 IP;
建立反向简析区域完成 ftp.abc.com,www.abc.com,域名的反向解析;
允许本机对 192.168.XX+1.33 的 ip 进行区域传送.
例3
在 Windows 2008 R2 的 DNS 服务管理工具中添加四条主机记录,实现 vpn.abc.com,www.abc.com,web.abc.com,ftp.abc.com 域名的解析 (解析至 HTTP 服务虚机 IP) .并用 nslookup 验证;
建立反向简析区域完成 vpn.abc.com,www.abc.com,web.abc.com,ftp.abc.com 域名的反向解析,并用 nslookup 验证;
同上,略
FTP
例1
FTP 站点名称为 abcftp,物理路径为 D:\ftpdata;
允许匿名用户和普通用户 tom 登录,匿名用户对主目录只有读权限,tom 对主目录有读写权限,禁止上传 exe 后缀的文件;
设置 FTP 最大客户端连接数为 100,设置无任何操作的超时时间为5分钟,设置数据连接的超时时间为1分钟.
例2
安装 FTP 服务,新建一个 FTP 站点,主目录为 C:\ftproot,通过适当技术实现用户 soft1 与 soft2 通过匿名方式登录 FTP 站点时,只能浏览到"Public"子目录中的内容,若用个人账号登录 FTP 站点,则只能访问自己的子文件夹;
设置 FTP 最大客户端连接数为 100.设置无任何操作的超时时间为5分钟,设置数据连接的超时时间为1分钟;
例3
FTP 需求说明
允许程序员 tom 通过 ftp 更新网站;
允许程序员 jack 通过 ftp 更新平台;
创建一个销售账户 sale,用于通过 FTP 下载产品说明书.
FTP服务的配置
创建三个用户 tom、jack 和 sale,密码均为 123456
创建 FTP 站点,具体要求如下
设置 FTP 主目录为:D:\web;
设置 FTP 主目录权限为:只允许 tom、jack、sale 和 administrator 用户访问 FTP,但不允许对FTP根目录内容进行修改;
设置目录 D:\web\cii_web的访问权限为:
仅允许用户 tom 和 administrator 读取和写入
设置目录 D:\web\cloud 的访问权限为:
仅允许用户jack和administrator 读取和写入
创建目录 D:\web\sale,并设置其访问权限为:
仅允许用户sale和administrator 读取和写入
web服务
例1
站点名称为 abc.com
在 D:\webdata 文件夹内中创建名称为 index.html 的主页,主页显示内容"fubuki!fubuki!fubuki!"
配置站点 https 功能
设置网站的最大连接数为 1000,网站链接超时为 60s,网站的带宽为 1000kB/s
使用 W3C 记录日志;每天创建一个新的日志文件,使用当地时间作为日志文件名
例2
安装 IIS 组件,创建 www.abc.com 站点,在 C:\MyShare 文件夹内中创建名称为 abc.html 的主页,主页显示内容"fubuki!fubuki!fubuki!";
设置网站的最大连接数为1000,网站链接超时为60s,网站的带宽为 1000kB/s,使用 W3C 记录日志;每天创建一个新的日志文件,使用当地时间作为日志文件名;日志只允许记录日期、时间、客户端 IP 地址、用户名、服务器 IP 地址、服务器端口号和方法;
例3
安装 IIS 组件,创建 www.abc.com 站点,在 C:\MyShare 文件夹内中创建名称为 abc.html 的主页,主页显示内容"fubuki!fubuki!fubuki!",同时只允许使用 SSL 且只能采用域名方式进行访问;
设置网站的最大连接数为 800,网站链接超时为 30s,网站的带宽为 2048kB/s,使用 W3C 记录日志;每天创建一个新的日志文件,使用当地时间作为日志文件名;日志只允许记录日期、时间、客户端 IP 地址、用户名、服务器 IP 地址、服务器端口号和方法;
CA证书
例1
提供 Web 注册方式,可接受 CSR (证书请求文件) 并签发证书;
加密服务提供程序为"RSA##Microsoft Software Key Storage Providew",密钥字符长度为"2048";
颁发的签名证书的哈希算法为"SHA256";
CA 证书名称:ca.abc.com;
为 Linux 主机的 web 服务提供证书,颁发的证书命名为 httpd.crt.
Windows server Backup
例1
配置安装 Windows server Backup 服务,新建备份计划备份路径为 c:\windows\system32\dns. 备份时间为每日 13 点和 0 点.备份到 目标卷 D;
例2
安装 Windows server Backup 服务,新建备份计划,备份路径为 C:\ MyShare. 备份时间为每日15点,备份目标为另一台机器的 C:\backup\website,备份传输链路为第二张网卡.
例3
挂载一个硬盘,具体要求如下:
将该硬盘做如下配置:配置为动态磁盘,并创建一个普通卷,文件系统为 NTFS,驱动器号为 D.
备份目录:D:\Backup\Cloud
安全策略
例1
配置安全策略,使得用户在登录错误尝试 3 次之后锁定,锁定时间为 5 分钟,锁定间隔为 2 分钟 并记录登录错误信息.
例2
新建用户 user1、user2、user3 并限制 user1 的磁盘配额为 100MB,警告等级为 80M.user2 的配额为 500M,user3 为不限制.
telnet
例1
配置 telnet 服务
文件共享
例1
创建文件共享,共享目录为:C:\backup
RDP
连接被拒绝 因为没有授权此用户账户进行远程登录
多开
启动项
记录2种开启启动项的方法
win+R,shell:startup
msconfig