Windows 2003 工作手冊(3)
二十一、如何對傳入的連接禁用 NetBT 代理 版權(quán)所
概要
默認情況下,在基于 Windows XP 和 Windows Server 2003 的系統(tǒng)上,對傳入的遠程訪問服務(wù) (RAS) 或虛擬專用網(wǎng) (VPN) 連接啟用 Netbios 代理。此設(shè)置允許 RAS 客戶端在其所連接的局域網(wǎng) (LAN) 中解析 Netbios 名稱。在被配置為 RAS 或 VPN 服務(wù)器的計算機上,如果從命令外殼程序中運行 Ipconfig /all 命令,將返回信息顯示W(wǎng)INS Proxy Enabled 值設(shè)置為 Yes。在某些情況下,可能需要禁用此設(shè)置。
更多信息
在啟用傳入的連接設(shè)置后,EnableProxy 值設(shè)置為 2。
備注:EnableProxy 值位于以下注冊表位置:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Netbt\Parameters\EnableP roxy
要在 RAS 或 VPN 服務(wù)器上禁用 Netbios 代理,請按照以下步驟xx作。
警告:“注冊表編輯器”使用不當(dāng)可造成嚴重問題,這些問題可能需要重新安裝xx作系注冊表編輯器”需要您自擔(dān)風(fēng)險。
啟動“注冊表編輯器”(Regedit.exe)。
找到并單擊下面的注冊表項:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Remoteaccess\Parameters\
Ip\EnableNebtBcastFwd
將EnableNebtBcastFwd 值更改為 0。
退出“注冊表編輯器”。
重新啟動計算機。
概要
本分步指南介紹了如何在 Windows Server 2003 環(huán)境中設(shè)置一個用于匿名訪問的 WWW服務(wù)器。
安裝 Internet 信息服務(wù)
Microsoft Internet 信息服務(wù) (IIS) 是與 Windows Server 2003 集成的 Web 服務(wù)。
要安裝 IIS、添加可選組件或刪除可選組件,請按以下步驟xx作:
單擊開始,指向控制面板,然后單擊“添加或刪除程序”。
“添加或刪除程序”工具就會啟動。
單擊添加/刪除 Windows 組件。
顯示“Windows 組件向?qū)А薄?nbsp;
在Windows 組件 列表中,單擊Web 應(yīng)用程序服務(wù)器。
單擊詳細信息,然后單擊Internet 信息服務(wù) (IIS)。
單擊詳細信息 ,以查看 IIS 可選組件列表。
選擇您要安裝的可選組件。默認情況下,下列組件是選中的:
公用文件
FrontPage 2002 Server Extentions
Internet 信息服務(wù)管理單元
Internet 信息服務(wù)管理器
NNTP 服務(wù)
SMTP 服務(wù)
World Wide Web 服務(wù)
單擊“World Wide Web 服務(wù)”,然后單擊詳細信息 ,以查看 IIS 可選子組件(如Active Server Pages 組件和“遠程管理 (HTML) 工具”)的列表。選擇您要安裝的可選子組件。默認情況下,下列組件是選中的:World Wide Web 服務(wù)
單擊確定 ,直到返回“Windows 組件向?qū)А薄?nbsp;
單擊下一步,然后完成“Windows 組件向?qū)А薄?nbsp;
配置匿名身份驗證
要配置匿名身份驗證,請按以下步驟xx作:
單擊開始,指向管理工具,然后單擊Internet 信息服務(wù) (IIS)。
展開“* 服務(wù)器名稱”(其中服務(wù)器名稱 為該服務(wù)器的名稱),右鍵單擊Web 站點,然后單擊屬性。
在Web 站點屬性 對話框中,單擊目錄安全性 選項卡。
在“身份驗證和訪問控制”下,單擊編輯。
單擊“啟用匿名訪問”復(fù)選框,將其選中。
備注:“用戶名”框中的用戶帳戶只用于通過 Windows guest 帳戶進行匿名訪問。
默認情況下,服務(wù)器會創(chuàng)建并使用帳戶 IUSR_computername。匿名用戶帳戶密碼僅在Windows 中使用;匿名用戶不使用用戶名和密碼登錄。
在“已驗證身份的訪問”下,單擊“集成的 Windows 身份驗證”復(fù)選框,將其選中。
單擊確定 兩次。
基本 Web 站點配置
單擊開始,指向管理工具,然后單擊Internet 信息服務(wù) (IIS)。
展開“* 服務(wù)器名稱”(其中服務(wù)器名稱 為該服務(wù)器的名稱),然后展開Web 站點。
右鍵單擊默認Web 站點,然后單擊屬性。
單擊Web 站點選項卡。如果您已為計算機分配了多個 IP 地址,則請在IP 地址 框中單擊您要指定給此 Web 站點的 IP 地址。
單擊性能選項卡。使用Web 站點屬性 - 性能 對話框可設(shè)置影響內(nèi)存、帶寬使用和Web 連接數(shù)量的屬性。
通過配置某個特定站點上的網(wǎng)絡(luò)帶寬,您可以更好地控制該站點的通信量。例如,通過在低優(yōu)先級的 Web 站點上限制帶寬,您可以放寬對他站點的訪問量的限制。同樣,當(dāng)您指定到某個 Web 站點的連接數(shù)量時,您就可以為其他站點釋放資源。設(shè)置是站點專用的,應(yīng)根據(jù)網(wǎng)絡(luò)通信量和使用變化情況進行調(diào)整。
單擊“限制可用于此 Web 站點的帶寬”復(fù)選框,將其選中,可配置 IIS 將網(wǎng)絡(luò)帶寬調(diào)節(jié)到選定的最大帶寬量,以千字節(jié)每秒 (KB/S) 為單位。
單擊Web 服務(wù)連接 復(fù)選框,將其選中,可選擇特定數(shù)目或者不限定數(shù)目的 Web 服務(wù)連接。限制連接可使計算機資源能夠用于其他進程。
備注:每個瀏覽 Web 站點的客戶機通常都使用大約三個連接。
單擊主目錄 選項卡。
如果您想使用存儲在本地計算機上的 Web 內(nèi)容,則單擊“此計算機上的目錄”然后在本地路徑 框中鍵入您想要的路徑。例如,默認路徑為 C:\Inetpub\wwwroot。
備注:為了增加安全性,請不要在根目錄下創(chuàng)建 Web 內(nèi)容文件夾。
如果要使用存儲在另一臺計算機上的 Web 內(nèi)容,則單擊“另一計算機上的共享位置”,
然后在顯示的網(wǎng)絡(luò)目錄 框中鍵入所需位置。
如果您要使用存儲在另一個 Web 地址的 Web 內(nèi)容,則單擊“重定向到 URL”,然后在“重定向到”框中鍵入所需位置。在“客戶會送到”下,單擊相應(yīng)的復(fù)選框,將其選中。
概要
本分步指南介紹了如何配置基于 Windows Server 2003 的服務(wù)器,以便當(dāng)計算機資源不足時通知您。Windows Server 2003 中的程序從對象、計數(shù)器和實例三個方面來定義它收集的性能數(shù)據(jù)。性能對象是可以測量的任何資源、程序或服務(wù)。您可以使用“系統(tǒng)監(jiān)視器”和性能日志以及警報來選擇性能對象、計數(shù)器和實例,以便收集和顯示系統(tǒng)組件或安裝的軟件的性能數(shù)據(jù)。
您可以在計數(shù)器上設(shè)置警報,這樣,當(dāng)選定計數(shù)器的值超過或低于指定設(shè)置時就可以發(fā)送消息,啟動程序或啟動日志。
如何向系統(tǒng)監(jiān)視器中添加計數(shù)器
單擊開始,指向管理工具,然后單擊性能。 如果您選擇遠程計算機上的對象,當(dāng)“系統(tǒng)監(jiān)視器”刷新列表以反映計算機中的現(xiàn)有對象時,可能會有短暫的延遲。
右鍵單擊“系統(tǒng)監(jiān)視器”的“詳細信息”窗格,然后單擊 添加計數(shù)器。
要監(jiān)視正在運行監(jiān)視控制臺的任何計算機,請單擊“使用本地計算機計數(shù)器”?;蛘撸绻O(jiān)視某一特定計算機而不管監(jiān)視控制臺在哪里運
行,單擊“從計算機選擇計數(shù)器
”,然后指定計算機名稱。
在“性能對象”下,單擊要監(jiān)視的對象。默認情況下選中的是處理器 對象。
單擊所有計數(shù)器 ,或者單擊從列表中選擇計數(shù)器,然后單擊某一個列表項。
單擊添加。
如何定義計數(shù)器和警報閾值
單擊開始,指向管理工具,然后單擊性能。
雙擊“性能日志和警報”,然后單擊警報。
右鍵單擊警報,單擊新建警報設(shè)置,為該警報鍵入一個名稱,然后單擊確定。
單擊常規(guī) 選項卡,為該警報鍵入一個描述性注釋,然后單擊添加。
對于要添加到日志中的每個計數(shù)器或計數(shù)器組,執(zhí)行下列步驟:
要從運行“性能日志和警報”服務(wù)的計算機上監(jiān)視計數(shù)器,請單擊“使用本地計算機計數(shù)器”。
或者,要從某臺特定的計算機監(jiān)視計數(shù)器,而不管該服務(wù)在哪里運行,請單擊“從計算機選擇計數(shù)器”,然后指定您要監(jiān)視的計算機的名稱。
在“性能對象”下面,選擇要監(jiān)視的對象。
然后選擇一個或多個要監(jiān)視的計數(shù)器。
要監(jiān)視選定計數(shù)器的所有實例,請單擊所有實例。 注意,二進制日志可以包含那些在日志啟動時不可用但隨后變得可用的實例?;蛘?,要監(jiān)視選定計數(shù)器的特定實例,請單擊“從列表選擇實例”,然后單擊一個或多個要監(jiān)視的實例。
單擊添加,然后單擊關(guān)閉。
在將出發(fā)警報,如果值是框中,單擊小于 或大于。在限制為 框中,指定觸發(fā)警報的值。
在“數(shù)據(jù)采樣間隔”框中,指定更新間隔的數(shù)值和計量單位。
單擊xx作 選項卡,確定當(dāng)觸發(fā)警報時引發(fā)的xx作。
要在“事件查看器”日志中記錄警報,請單擊“將項記入應(yīng)用程序事件日志”復(fù)選框,將其選中。
要將警報消息發(fā)往計算機,請單擊“發(fā)送網(wǎng)絡(luò)信息到”復(fù)選框,將其選中,然后鍵入希望接收該警報信息的計算機的名稱。
單擊“啟動性能數(shù)據(jù)日志”復(fù)選框,將其選中,以啟動日志文件。
如果您希望在達到警報條件時啟動程序,單擊“執(zhí)行這個程序”。您可以直接鍵入程序的路徑或者單擊瀏覽 來手動選擇您要使用的程序。
單擊計劃 選項卡,然后配置適當(dāng)?shù)脑O(shè)置,以便手動或在計劃的時間開始或停止日志記錄。
如何選擇要監(jiān)視的數(shù)據(jù)
開始按下列順序監(jiān)視如下組件的活動:
內(nèi)存
處理器
磁盤 版權(quán)所
網(wǎng)絡(luò)
下面列表顯示了建議用于服務(wù)器監(jiān)視的最少的計數(shù)器。注意,當(dāng)您檢查特定資源時,應(yīng)該包括相關(guān)性能對象的其他計數(shù)器。
組件:磁盤
正被監(jiān)視的性能方面:用法
要監(jiān)視的計數(shù)器:
物理磁盤\ Disk Reads/sec(磁盤讀取/秒)
物理磁盤\ Disk Writes/sec(磁盤寫入/秒)
邏輯磁盤\ % Free Space(可用空間)
您必須仔細解讀 % Disk Time(磁盤時間)計數(shù)器。由于該計數(shù)器的 _Total 實例可能沒有準確反映多磁盤計算機上的使用情況,因此,同時使用 % Idle Time(空閑時間)
計數(shù)器是很重要的。請注意,這些計數(shù)器無法顯示超過 100% 的值。
組件:磁盤
正被監(jiān)視的性能方面:瓶頸
要監(jiān)視的計數(shù)器:物理磁盤\ Avg.Disk Queue Length(磁盤隊列平均長度)(所有實例)
組件:內(nèi)存
正被監(jiān)視的性能方面:用法
要監(jiān)視的計數(shù)器:
內(nèi)存\ Available Bytes(可用字節(jié))
內(nèi)存\ Cache Bytes(緩存字節(jié))
組件:內(nèi)存
正被監(jiān)視的性能方面:瓶頸或漏洞
要監(jiān)視的計數(shù)器:
內(nèi)存\ Pages/sec(頁面/秒)
內(nèi)存\ Page Reads/sec(頁面讀取/秒)
內(nèi)存\ Transition Faults/sec(傳輸錯誤/秒)
內(nèi)存\ Pool Paged Bytes(分頁的內(nèi)存池字節(jié))
內(nèi)存\ Pool Nonpaged Bytes(未分頁的內(nèi)存池字節(jié))
下列組件盡管不是專門的內(nèi)存對象計數(shù)器,但它們對于內(nèi)存分析很有用:
分頁文件\ % Usage(用法)對象(所有實例)
緩存\ Data Map Hits(數(shù)據(jù)映射命中)%
服務(wù)器\ Pool Paged Bytes(分頁的內(nèi)存池字節(jié))
服務(wù)器\ Pool Nonpaged Bytes(未分頁的內(nèi)存池字節(jié))
組件:網(wǎng)絡(luò)
正被監(jiān)視的性能方面:吞吐量
要監(jiān)視的計數(shù)器:
協(xié)議傳輸計數(shù)器(因網(wǎng)絡(luò)協(xié)議而異);對于 TCP/IP 而言,包括:
網(wǎng)絡(luò)接口\ Bytes total/sec(總字節(jié)數(shù)/秒)
網(wǎng)絡(luò)接口\ Packets/sec(包/秒)
服務(wù)器\ Bytes Total/sec(總字節(jié)數(shù)/秒)或 服務(wù)器\ Bytes Transmitted/sec(發(fā)送
的字節(jié)數(shù)/秒)
服務(wù)器\ Bytes Received/sec(接收的字節(jié)數(shù)/秒)
您可能需要像“監(jiān)視網(wǎng)絡(luò)活動”部分介紹的那樣來監(jiān)視其他對象的網(wǎng)絡(luò)和服務(wù)器吞吐量
組件:處理器
正被監(jiān)視的性能方面:用法
要監(jiān)視的計數(shù)器:處理器\ % Processor Time(處理器時間)(所有實例)
組件:處理器
正被監(jiān)視的性能方面:瓶頸
要監(jiān)視的計數(shù)器:
系統(tǒng)\ Processor Queue Length(處理器隊列長度)(所有實例)
處理器\ Interrupts/sec(中斷/秒)
系統(tǒng)\ Context switches/sec(上下文切換/秒)
針對服務(wù)器的需求,Windows 2003對聲卡、顯卡等硬件的默認設(shè)置做了處理,個人用戶在使用時經(jīng)常會碰到一些“故障”。
1.播放電影時畫面粗糙
很多朋友都有這樣的“遭遇”:自己的電腦配置相當(dāng)好,安裝了Windows 2003時顯卡也能夠被自動識別并安裝,可是播放電影時畫面非常粗糙,安裝最新版顯卡驅(qū)動后畫面質(zhì)量依然如故。其實這是因為Windows 2003默認的顯示選項沒有根據(jù)個人用戶的需要進行優(yōu)化所致。
解決方法很簡單:在桌面上點右鍵,依次進入“顯示屬性→設(shè)置→高級→疑難解答”,將“硬件加速”游標向右拖至“完全”,點“確定”退出。然后依次進入“開始→所有程序→附件→系統(tǒng)工具→系統(tǒng)信息”,選擇“工具→DirectX診斷工具”(由于程序搜集系統(tǒng)信息,所以需要稍微等待一下,可能出現(xiàn)閃屏),選擇“顯示”選項卡,依次啟用“DirectDraw Acceleration”和“Direct3D Acceleration”項,點“退出”即可。
2.聲卡不工作或者打游戲時聲音嚴重滯后
在Windows 2003中,多數(shù)聲卡都能繼續(xù)使用它們在Windows 2000/XP中的驅(qū)動程序,而較老的聲卡(如帝盟S90等)的驅(qū)動就只有手動安裝了。在裝好聲卡以后,用戶經(jīng)常遇到以下兩個問題。
1)聲卡不工作
驅(qū)動安裝完成后,在Windows 2003標準版中就可以正常使用聲卡了,而在企業(yè)版中,系統(tǒng)還是不能發(fā)聲。解決步驟是:進入“控制面板→聲音和音頻控制設(shè)備”,勾選“音頻服務(wù)”選項,點“確定”后重啟計算機即可。
2)玩游戲時聲音嚴重滯后
解決方法是:進入“DirectX診斷工具”,選擇“聲音”選項卡,在“加速級別”中將游標向右拖動到“完全加速”,點“退出”即可。
3.IE總是提醒存在安全隱患
“總覺得最新的版本最安全,沒想到在Windows 2003下瀏覽網(wǎng)頁時,每訪問一個頁面,IE都會提醒存在安全隱患,詢問是否繼續(xù)訪問,太不方便了”,經(jīng)常有朋友這樣抱怨。
出現(xiàn)這個問題的原因是Windows2003中的IE默認安全級別是“高”,這樣雖然安全性得以提高,但卻給我們?nèi)粘I暇W(wǎng)帶來許多麻煩。建議將安全級別調(diào)整到“中',方法是:啟動IE,選擇“工具→Internet選項”,在“安全”選項卡中將安全級別設(shè)為“中”。
4.運行大型軟件時系統(tǒng)反應(yīng)緩慢
服務(wù)器和工作站對系統(tǒng)資源的要求是不相同的,如果我們平時要運行諸如Photoshop、3DSMAX等軟件,則應(yīng)當(dāng)將系統(tǒng)資源重新分配,修改為類似Windows XP的狀態(tài)。
設(shè)置步驟是:進入“控制面板→系統(tǒng)”選擇“高級”選項卡,在“性能”欄里點“設(shè)置”按鈕,選擇“高級”選項卡,在“處理器計劃”和“內(nèi)存使用”兩欄中均選擇“程序”,最后點“確定”并重新啟動計算機即可。
經(jīng)過以上設(shè)置,你是不是覺得Windows 2003更親切了?
二十四、Windows 2003實用技巧一、跳過磁盤檢修等待時間
一旦計算機因意外原因,例如突然停電或者死機的話,那么計算機下次重新啟動的話,系統(tǒng)就會花10秒鐘左右的時間,來運行磁盤掃描程序,檢查磁盤是否有錯誤出現(xiàn)。要是你是一位惜時如金的人,肯定不會白白等待下去的。那就跟我一起來,跳過這段檢查等待時間吧:
1、在開始菜單中,依次執(zhí)行“程序”/“附件”/“命令提示符”命令,將界面切換到DOS命令行狀態(tài)下;
2、直接輸入“CHKNTFS/T :0”命令,單擊回車鍵后,系統(tǒng)就能自動將檢查磁盤的等待時間修改為0了;
3、下次遇到異常情況,重新啟動計算機后,系統(tǒng)再調(diào)用磁盤掃描程序時,就不需要等待了。
二、取消對網(wǎng)站的安全檢查
新安裝好Windows Server 2003操作系統(tǒng)后,打開瀏覽器來查詢網(wǎng)上信息時,發(fā)現(xiàn)IE總是“不厭其煩”地提示我們,是否需要將當(dāng)前訪問的網(wǎng)站添加到自己信任的站點中去;要是不信任的話,就無法打開指定網(wǎng)頁;倘若信任的話,就必須單擊“添加”按鈕,將該網(wǎng)頁添加到信任網(wǎng)站的列表中去。不過每次訪問網(wǎng)頁,都要經(jīng)過這樣的步驟,顯然就太煩瑣了。其實我們可以通過下面的方法來讓IE取消對網(wǎng)站安全性的檢查:
1、依次執(zhí)行“開始”/“設(shè)置”/“控制面板”命令,在打開的控制面板窗口中,用鼠標雙擊“添加和刪除程序”圖標,將界面切換到“添加和刪除Windows組件”頁面中;
2、用鼠標選中“Internet Explorer增強的安全配置”選項,繼續(xù)單擊下一步按鈕,就能將該選項從系統(tǒng)中刪除了;
3、再單擊一下“完成”按鈕,退出組件刪除提示窗口。 以后,再上網(wǎng)的時候,IE就不會自動去檢查網(wǎng)站的安全性了,這樣就能少了不少麻煩。
三、自動進入Windows Server 2003系統(tǒng)
每次開機運行Windows Server 2003系統(tǒng)時,都需要同時按住Ctrl+Alt+Delete復(fù)合鍵,再輸入登錄密碼,才能進入到系統(tǒng)中;要是需要頻繁登錄系統(tǒng)的話,大家可能就會受不了這樣羅嗦的步驟了。此時,大家不妨按照下面的步驟,來讓系統(tǒng)自動完成登錄操作:
1、在運行對話框中,輸入注冊表編輯命令regedit,來打開注冊表編輯窗口;
2、在該窗口中,依次展開HKEY_LOCAL_MACHINESSOFTWAREMicrosoftWindowsNTCurrent VersionWinLogon鍵值;
3、在對應(yīng)右邊的子窗口中,用鼠標右鍵單擊空白處,從彈出的快捷菜單中,依次執(zhí)行“新建”/“字符串”命令,來創(chuàng)建一個字符串類型的鍵名,并將鍵名設(shè)置為“AutoAdminLogon”,并將該鍵名的數(shù)值設(shè)置為“1”;
4、找到“DefaultDomainName”鍵名,并用鼠標雙擊之,在隨后出現(xiàn)的窗口中,輸入要登錄的域名,例如Department;
5、雙擊“DefaultUserName”鍵名,在隨后打開的窗口中,直接輸入要登錄到此域的用戶名,例如“test”;
6、在WinLogon右邊的子窗口中,用鼠標右鍵單擊空白處,從彈出的快捷菜單中,依次執(zhí)行“新建”/“字符串”命令,來創(chuàng)建一個字符串類型的鍵名,并將鍵名設(shè)置為“DefaultPassword”,并將該鍵名的數(shù)值設(shè)置為用戶登錄系統(tǒng)的密碼,例如用戶test的登錄密碼為“123456”;
7、完成設(shè)置后,重新啟動計算機時,我們會發(fā)現(xiàn)不需要再登錄,就能自動進入到Windows Server 2003系統(tǒng)中了。以后要取消自動登錄功能的話,可以將“AutoAdminLogon”鍵值設(shè)置為“0”就可以了。
四、取消關(guān)機原因的提示
在關(guān)閉Windows Server 2003操作系統(tǒng)時,系統(tǒng)會彈出一個提示窗口,要求大家選擇關(guān)閉計算機的原因選項;盡管這種方法可以增強系統(tǒng)的安全性,確保用戶更有效地管理和維護計算機;不過每次關(guān)機或者重新啟動系統(tǒng),都要選擇關(guān)機原因,實在沒有必要。所以,為了進快地關(guān)閉計算機,大家可以按下面步驟來取消關(guān)機原因的提示:
1、打開控制面板窗口,雙擊“電源選項”圖標,在隨后出現(xiàn)的電源屬性窗口中,進入到“高級”標簽頁面;
2、在該頁面的“電源按鈕”設(shè)置項處,將“在按下計算機電源按鈕時”設(shè)置為“關(guān)機”,單擊“確定”按鈕,來退出設(shè)置框;
3、以后需要關(guān)機時,可以直接按下電源按鍵,就能直接關(guān)閉計算機了。當(dāng)然,我們也能啟用休眠功能鍵,來實現(xiàn)快速關(guān)機和開機;
4、要是系統(tǒng)中沒有啟用休眠模式的話,可以在控制面板窗口中,打開電源選項,進入到休眠標簽頁面,并在其中將“啟用休眠”選項選中就可以了。
五、調(diào)用Windows XP風(fēng)格界面
安裝完Windows Server 2003系統(tǒng)進入到桌面時,我們會發(fā)現(xiàn)系統(tǒng)桌面的顯示樣式為“Windows經(jīng)典樣式”。看慣了這種樣式后,就會感覺到有點乏味,想不想改變一下桌面的顯示風(fēng)格?要是你企圖通過顯示屬性的外觀設(shè)置中,來調(diào)用其他風(fēng)格界面時,就發(fā)現(xiàn)此“路”不通;通過組策略來調(diào)用時,發(fā)現(xiàn)只有當(dāng)前樣式可以選擇。那么我們有沒有辦法來調(diào)用其他風(fēng)格樣式呢,例如Windows XP樣式?按照下面方法,我們就能輕松實現(xiàn)調(diào)用目的:
1、在系統(tǒng)的開始菜單中,依次展開控制面板、管理工具和服務(wù)窗口,在對應(yīng)服務(wù)的右邊子窗口中,用鼠標選中“Themes”選項;
2、仔細查看該選項的參數(shù)時,發(fā)現(xiàn)該服務(wù)在缺省狀態(tài)下是被禁止使用的,因此我們就無法調(diào)用其他風(fēng)格樣式;
3、為此,我們必須啟動該服務(wù);用鼠標雙擊該服務(wù)選項,然后打開常規(guī)標簽頁,將對應(yīng)該服務(wù)的啟動類型設(shè)置為“自動”,再點一下“應(yīng)用”按鈕;
4、此時,“服務(wù)狀態(tài)”設(shè)置項中的“啟動”按鈕就自動被激活了,單擊該“啟動”按鈕,就能將系統(tǒng)中的Themes服務(wù)起用了;
5、返回到系統(tǒng)桌面,并用鼠標右鍵單擊空白處,從快捷菜單中執(zhí)行“屬性”命令,再打開外觀標簽頁面,在其中的“窗口和按鈕”處,選中Windows XP樣式或者其他顯示樣式。
6、至此,系統(tǒng)中的工具欄菜單、窗口等樣式就會按照指定的風(fēng)格來顯示了。
六、調(diào)整Windows Media Player的播放模式
要是在使用Windows Media Player播放音樂的同時,我們還打開了多個工作窗口,這樣我們就會經(jīng)常需要在工作窗口和WMP播放界面中來回切換,這樣會大大影響工作效率?,F(xiàn)在,可以通過下面方法來調(diào)整WMP的播放模式,讓操作者不需要打開WMP的主界面就能控制音樂的播放,以便不影響其他工作窗口:
1、用鼠標右鍵單擊系統(tǒng)任務(wù)欄中的空白處,從打開的快捷菜單中,執(zhí)行“工具欄”下面的“Windows Media Player”命令;
2、此后,Windows Media Player界面中的播放按鈕就會自動縮小并顯示在系統(tǒng)任務(wù)欄中了,利用這里的按鈕,我們就能執(zhí)行音樂的播放、暫停、上一首或者下一首命令了;
3、通過這種調(diào)整,我們再也用不著手忙腳亂地在程序窗口和WMP播放界面中,來回切換了。
七、為指定組添加新用戶
想在Windows Server 2003系統(tǒng)中添加新用戶時,發(fā)現(xiàn)該系統(tǒng)控制面板窗口中卻沒有我們非常熟悉的“用戶”圖標,那么我們該從哪里著手,才能為系統(tǒng)的指定組添加新用戶呢?呵呵,Windows Server 2003看來就是不一樣!筆者經(jīng)過幾次摸索,發(fā)現(xiàn)為指定組添加新用戶的方法,具體步驟如下:
1、用鼠標右鍵單擊桌面上的“我的電腦”圖標,從打開的快捷菜單中,執(zhí)行“管理”命令,彈出一個計算機管理窗口;
2、展開該窗口中的“本地用戶和組”文件夾,然后選中該文件夾下面的“用戶”選項,此時在右邊的子窗口中,我們就能看到當(dāng)前系統(tǒng)中已經(jīng)存在的所有用戶了,其中標有紅色叉號的用戶表示已經(jīng)創(chuàng)建但并沒有啟用;
3、用鼠標右鍵單擊右邊子窗口的空白處,從右鍵菜單中執(zhí)行“添加新用戶”命令,在隨后出現(xiàn)的窗口中,輸入需要添加的用戶的相關(guān)信息,最后單擊一下“創(chuàng)建”按鈕,來結(jié)束新用戶的添加工作;
4、要想讓該用戶添加到指定組的話,可以選擇“組”選項,再從右邊的子窗口中,選中需要加入的組名稱,并用鼠標右擊之,執(zhí)行快捷菜單中的“添加到組”命令;
5、在隨后出現(xiàn)的界面中,再單擊“添加”命令,將前面創(chuàng)建的用戶添加進來就可以了。
八、取消IE增強安全配置對話框
在使用Windows Server 2003自帶的IE瀏覽器瀏覽網(wǎng)頁時,每次都會出現(xiàn)一個安全提示對話框,其實這是因為微軟把IE的默認安全級別設(shè)置為“高”。通過在IE的“Internet選項”對話框中選擇“安全”標簽,在“Internet”的“該區(qū)域的安全級別”處拖動滾動條把它設(shè)置為“中”就可以取消安全提示對話框。
九、啟用Windows XP桌面主題
在“開始”菜單的“運行”對話框中輸入services.msc命令進入“服務(wù)”配置操作窗口。雙擊右窗口中的“Themes”服務(wù)并在彈出的窗口中選擇“常規(guī)”標簽,在“啟動類型”下拉菜單中選擇“自動”,然后分別單擊“應(yīng)用”和“啟動”按鈕開啟Windows XP桌面主題功能。最后在“顯示”屬性窗口中就可以選擇相應(yīng)的桌面主題。
十、禁用開機 CTRL+ALT+DEL和實現(xiàn)自動登陸
1:打開注冊表(運行->“Regedit”),再打開:HKEY_LOCAL_MACHIN|SOFTWARE|MicroSoft|Windows NT|CurrentVersion |Winlogon段,在此段中按右鍵,新建二個字符串段,AutoAdminLogon=“1”,DefaultPassword=“為超級用戶Administrator所設(shè)置的Password”。注意,一定要為Administrator設(shè)置一個密碼,否則不能實現(xiàn)自啟動。 然后,重新啟動Windows即可實現(xiàn)自動登錄。
2:管理工具 -> Local Security Settings(本地安全策略) -> 本地策略 -> 安全選項 -> interactive logon: Do not require CTRL+ALT+DEL,啟用之。
3(自動登陸):使用Windows XP的Tweak UI來實現(xiàn)Server 2003自動登陸。下載后直接執(zhí)行tweakui.exe 在左邊的面板中選擇Logon -> Autologon -> 在右邊勾選Log on automatically at system startup輸入你的用戶名和域名(如果沒有就不寫),點擊下面的Set Password,輸入用戶名的密碼,然后點擊OK。
4:登錄系統(tǒng)不用按“Ctrl+Alt+Del”組合鍵
單擊“開始”菜單中的“管理工具→本地安全策略”進入“本地安全設(shè)置”操作窗口。在左窗口中依次選擇“本地策略→安全選項”,在右窗口中雙擊“交互式登錄:不需要按Ctrl+Alt+Del”并在彈出的窗口中選擇“已啟用”。
十一、啟用硬件和DirectX加速
1:硬件加速:桌面點擊右鍵--屬性(Properties) -> 設(shè)置(Settings )--高級( Advanced )--疑難解答(Troubleshoot)。把該頁面的硬件加速滾動條拉到“完全”( Full),最好點擊“確定”(OK)保存退出。這期間可能出現(xiàn)一瞬的黑屏是完全正常。
2:DirectX加速:打開“開始”(Start) -> “運行”(Run),鍵入“dxdiag”并回車打開“DirectX 診斷工具”(DirectX Tools),在“顯示”(Display)頁面,點擊DirectDraw, Direct3D and AGP Texture 加速三個按鈕啟用加速。把“聲音的硬件加速級別”(Hardware Sound Acceleration Level)滾動條拉到“完全加速”( Full Acceleration)。
十二、啟用聲卡:
系統(tǒng)安裝后,聲卡是禁止狀態(tài),所以要在 控制面板 -> 聲音 -> 啟用,重啟之后再設(shè)置它在任務(wù)欄顯示。如果你使用的是Windows server 2003標準版請從第二步xx作,因為標準版已允許聲音服務(wù)。
1:打開“開始”(Start) -> “運行”(Run),鍵入“Services.msc ”,在出現(xiàn)的窗口中找到“Windows Audio”并雙擊它,然后在啟動模式(startup type )的下拉菜單選擇“自動”(Automatic),并點擊“應(yīng)用”(Apply) ->“開始”(Start) -> “確定”(OK)
2、打開“開始”(Start) -> “運行”(Run),鍵入“dxdiag”并回車打開“DirectX 診斷工具”(DirectX Tools),在“Sound”(Display)頁面,把“聲音的硬件加速級別”(Hardware Sound Acceleration Level)滾動條拉到“完全加速”( Full Acceleration)。
十三、如何啟用 ASP 支持:
Windows Server 2003 默認安裝,是不安裝 IIS 6 的,需要另外安裝。安裝完IIS 6,還需要單獨開啟對于 ASP 的支持。方法是: 控制面板 -> 管理工具 -> Web服務(wù)擴展 -> Active Server Pages -> 允許。
十四、如何啟用 XP 的桌面主題:
1:打開“開始”(Start) -> “運行”(Run),鍵入“Services.msc ”,選themes“主題”(默認是禁止的),然后改為“自動”,按“應(yīng)用”,選“開啟”。
2、接著點“桌面”的屬性,在“主題”里選“windows xp”
3、我的電腦----屬性----高級----性能-----在桌面上為圖標標簽使用陰影
十五、禁止關(guān)機時出現(xiàn)的關(guān)機理由選擇項:
關(guān)機事件跟蹤(Shutdown Event Tracker)也是Windows server 2003區(qū)別于其他工作站系統(tǒng)的一個設(shè)置,對于服務(wù)器來說這是一個必要的選擇,但是對于工作站系統(tǒng)卻沒什么用,我們同樣可以禁止它。
打開”開始“Start ->”運行“ Run ->輸入”gpedit.msc “,在出現(xiàn)的窗口的左邊部分,選擇 ”計算機配置“(Computer Configuration )-> ”管理模板“(Administrative Templates )-> ”系統(tǒng)“(System),在右邊窗口雙擊“Shutdown Event Tracker” 在出現(xiàn)的對話框中選擇“禁止”(Disabled),點擊然后“確定”(OK)保存后退出,這樣,你將看到類似于windows 2000的關(guān)機窗口
十六、如何使用USB硬盤、U盤,添加已經(jīng)有分區(qū)的硬盤
我的電腦(單擊右鍵)----管理----磁盤管理-----在相應(yīng)的硬盤上執(zhí)行導(dǎo)入和分配盤符操作。
十八、在控制面板里顯示全部組件:
把 Windowsinf 目錄中的 sysoc.inf 文件里的 "hide" 替換掉。
十九、禁用Internet Explorer Enhanced Security 和禁止安全詢問框的出現(xiàn)
在IE工具選項中自定義設(shè)置IE的安全級別。在”安全“(Security)選項卡上拉動滾動條把Internet區(qū)域安全設(shè)置為”中“(Medium)或“中低”。自定義設(shè)置中將有關(guān)的選擇“提示”修改為選擇“禁止”或“啟用”。
二十、windows server 2003 3790版本識別
RTM=release to manufacture (公開發(fā)行批量生產(chǎn))是給硬件制造商的版本!是送去壓盤的,不是拿去賣的。
OEM=Original Equipment Manufacturer只能全新安裝, 和RTM差不多,只是稱呼不同而已。
RTL=retail(零售)正式零售版,可以升級或者全新安裝。
VLK=Volume License大量授權(quán)版,又稱為企業(yè)版。
二十一、windows server 2003 3790版的激活 在正式版算號器沒有出來之前,現(xiàn)在
流行的激活方式有以下幾種:
1:Reset5.02,在安全模式下運行即可激活,把時間調(diào)整為2008年都沒有問題,一切使用正常??梢陨?。
缺點:激活程序被徹底屏蔽,表現(xiàn)為運行msoobe /a沒有任何顯示,并且在服務(wù)中有一項reset5,開機會自動運行此服務(wù),C:\WINDOWS\system32\srvany.exe,此程序應(yīng)該是reset5添加入系統(tǒng)的。
2:俄羅斯破解,記得在xp時代,只要把setupreg.hiv在安裝前替換,然后電話激活就可以達到完美的激活境界,可在2003下,這樣子做之后,當(dāng)前顯示已激活,可如果你調(diào)整了時間再開機又會顯示要激活,甚至是不能使用。估計次次問題關(guān)鍵還是在那個setupreg.hiv文件。
3:在論壇上有人貼出了一個Winxpactivation.exe的文件,號稱可以激活,實際上這個還是假激活,暫時屏蔽了激活程序,是不能夠修改時間的。
4:用替換法做出來的偽VLK,安裝使用都沒有問題,只是不能升級。VLK是替換英文版的8個文件.但是SN已經(jīng)被微軟封掉了.所以不能升級。
結(jié)論:推薦大家用reset5.02激活!
Reset5.02 下載地址:
http://www.51key.org/3344520.asp?id=1052&url=1
二十二、禁用配置服務(wù)器向?qū)?nbsp;
禁止“配置你的服務(wù)器”(Manage Your Server)向?qū)У某霈F(xiàn):在控制面板(Control Panel) -> 管理員工具(Administrative Tools )->管理你的服務(wù)器(Manage Your Server)運行它,然后在窗口的左下角復(fù)選“ 登錄時不要顯示該頁”(Don't display this page at logon)。
二十三、禁用Internet Explorer Enhanced Security 和禁止安全詢問框的出現(xiàn)在IE工具選項中自定義設(shè)置IE的安全級別。
在”安全“(Security)選項卡上拉動滾動條把Internet區(qū)域安全設(shè)置為”中“(Medium)或“中低”。自定義設(shè)置中將有關(guān)的選擇“提示”修改為選擇“禁止”或“啟用”。
二十四、禁用關(guān)機事件跟蹤
開始 -> 運行 -> gpedit.msc -> Computer configuration -> Administrative Templates -> System -> Display shutdown event tracker ->
設(shè)置為 Disable。 如果是中文版,則:開始 -> 運行 -> gpedit.msc->計算機配置-> 管理模板 -> 系統(tǒng) -> 顯示關(guān)機事件跟蹤 -> 禁用。
二十五、啟用桌面主題和隱藏文件
1:打開“開始”(Start) -> “運行”(Run),鍵入“Services.msc ”,選themes“主題”(默認是禁止的),然后改為“自動”,按“應(yīng)用”,選“開啟”。接著點“桌面”的屬性,在“主題”里選“windowsxp”
2:Windows Server 2003默認顯示所有的文件夾,如果可以通過以下方法來隱藏:打開任意一個文件夾,選擇“工具” -> “文件夾選項” -> “查看”,選擇“不顯示隱藏的文件和文件夾”,點擊“確定”。
二十六、允許內(nèi)置的IMAPI CD-Burning服務(wù)和支持Windows影像設(shè)備服務(wù)
1:啟用Windows內(nèi)置的IMAPI CD-Burning服務(wù):打開“開始”(Start) -> “運行”(Run),鍵入“Services.msc”,在出現(xiàn)的窗口中找到“IMAPI CD-Burning COM Service ”并雙擊它,然后在啟動模式(startup type )的下拉菜單選擇“自動”(Automatic),并點擊“應(yīng)用”(Apply) ->“開始”(Start) -> “確定”(OK)
2:假如你有如數(shù)碼相機和掃描儀之類的影像設(shè)備,應(yīng)該打開Windows Image Acquisition 服務(wù)。 打開“開始”(Start) -> “運行”(Run),鍵入“Services.msc ”,在出現(xiàn)的窗口中找到“Windows Image Acquisition (WIA) ”并雙擊它,然后在啟動模式(startup type )的下拉菜單選擇“自動”(Automatic),并點擊“應(yīng)用”(Apply) ->“開始”(Start) -> “確定”(OK)
二十七、高級設(shè)置
1:禁用錯誤報告
右鍵點擊“我的電腦”(MyComputer)--屬性(Properties)--高級(Advanced)--點擊“錯誤報告”(Error Reporting )按鈕,在出現(xiàn)的窗口中把“禁用錯誤報告”(Disable Error Reporting)選上并復(fù)選“但在發(fā)生嚴重錯誤時通知我”(But, notify me when critical errors occur.)
2:調(diào)整虛擬內(nèi)存
一些朋友經(jīng)常會對關(guān)機和注銷緩慢感到束手無策,解決辦法就是禁用虛擬內(nèi)存,這樣你的注銷和關(guān)機時間可能會加快很多。右鍵點擊“我的電腦”(My Computer)--屬性(Properties)--高級(Advanced)--性能(Performance)--設(shè)置(Setting)--高級(Advanced),點擊“虛擬內(nèi)存”(Virtual memory)部分的“更改”(Change),然后在出現(xiàn)的窗口選擇“無分頁文件”。重啟系統(tǒng)即可。
二十八、加快啟動和運行速度
1:修改注冊表,減少預(yù)讀取,減少進度條等待時間:開始→運行→regedit啟動注冊表編輯器,HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SessionManagerMemory Management\PrefetchParameters, 有一個鍵值名為EnablePrefetcher,它的值是3,把它改為“1”或“5”。
2:找到 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control, 將 WaitToKillServiceTimeout 設(shè)為:1000或更小。 ( 原設(shè)定值:20000 )
找到 HKEY_CURRENT_USER\Control Panel\Desktop 鍵,將右邊視窗的WaitToKillAppTimeout 改為 1000, ( 原設(shè)定值:20000 )即關(guān)閉程序時僅等待1秒。 將 HungAppTimeout 值改為:200( 原設(shè)定值:5000 ), 表示程序出錯時等待0.5秒。
3:讓系統(tǒng)自動關(guān)閉停止回應(yīng)的程式。
打開注冊表 HKEY_CURRENT_USER\Control Panel\Desktop 鍵, 將 AutoEndTasks 值設(shè)為 1。 ( 原設(shè)定值:0 )
4:禁用系統(tǒng)服務(wù)Qos
開始菜單→運行→鍵入 gpedit.msc ,出現(xiàn)“組策略”窗口, 展開 "管理模板”→“網(wǎng)絡(luò)” , 展開 "QoS 數(shù)據(jù)包調(diào)度程序", 在右邊窗右鍵單擊“限制可保留帶寬" ,在屬性中的“設(shè)置”中有“限制可保留帶寬" ,選擇“已禁用”,確定即可。當(dāng)上述修改完成并應(yīng)用后,用戶在網(wǎng)絡(luò)連接的屬性對話框內(nèi)的一般屬性標簽欄中如果能夠看到"QoS Packet Scheduler(QoS 數(shù)據(jù)包調(diào)度程序)"。說明修改成功,否則說明修改失敗。
5:改變窗口彈出的速度:
找到HKEY_CURRENT_USER\Control Panel\Desktop\WindowMetrics子鍵分支,在右邊的窗口中找到MinAniMate鍵值,其類型為REG_SZ,默認情況下此健值的值為1,表示打開窗口顯示的動畫,把它改為0,則禁止動畫顯示,接下來從開始菜單中選擇“注銷”命令,激活剛才所作的修改。
6:禁止Windows XP的壓縮功能:
點擊“開始”下的“運行”,在“運行”輸入框中輸入“regsvr32/u zipfldr.dll”,然后按回車鍵即可。
7:設(shè)置個性的啟動信息或警告信息:
個性化的Windows XP啟動:打開注冊表編輯器,找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon子鍵分支,雙擊LegalNoticeCaption健值,打開“編輯字符串”對話框,在“數(shù)值數(shù)據(jù)”下的文本框中輸入自己想要的信息標題,如“哥們兒,你好!”,然后點擊“確定”,重新啟動。如果想要改變警告信息的話可以雙擊LegalNoticeText健值名稱,在出現(xiàn)的“編輯字符串”窗口中輸入想要顯示的警告信息,單擊“確定”,重新啟動。
Windows2003的cmd.exe比以前的windiws系統(tǒng)的cmd添加了60多個新的行命令,功能強大,方便多多;使得在命令行下對系統(tǒng)的管理更為方便。下面就我個人認為常用的幾個行命令作以簡介,更詳細的用法請參見系統(tǒng)的幫助。
1。clip 將行命令的輸出導(dǎo)入系統(tǒng)剪貼板
省去了選擇和拷貝命令輸出這兩步。
如: dir|clip
可以將dir的結(jié)果導(dǎo)入系統(tǒng)剪貼板,并在可在notepad等文本編輯器中用Ctrl+V粘貼結(jié)果。
clip<test.txt
這樣就不用打開test.txt文件,而是直接將test.txt的內(nèi)容導(dǎo)入剪貼板。
2。bootcfg 查詢、配置、修改本地和遠程機上的boot.ini文件
參數(shù)太多,不細講。
3。inuse 替換被鎖住的操作系統(tǒng)的系統(tǒng)文件。重新啟動才生效。
用法: inuse 替換文件 被替換文件 [/y]
如: batch.cmd
@echo off
inuse test.dll c:\windows\system32\test.dll /y
inuse test2.dll c:\windows\system32\test2.dll /y
inuse test3.dll c:\windows\system32\test3.dll /y
shutdown /l /r /y
用遠程文件替換本機文件:
inuse \\srvmain\windows\test.dll c:\windows\test.dll
4。systeminfo 顯示機器的系統(tǒng)信息,如:操作系統(tǒng)及其配置,產(chǎn)品ID,硬件屬性等。
用法:systeminfo [/s Computer ][/u Domain\UserName ][/p Password]]] [/fo {TABLE | LIST | CSV}] [/nh]
下面是本機的systeminfo的結(jié)果:
Host Name: ***
OS Name: Microsoft(R) Windows(R) Server 2003, Standard Edition
OS Version: 5.2.3790 Build 3790
OS Manufacturer: Microsoft Corporation
OS Configuration: Member Server
OS Build Type: Uniprocessor Free
Registered Owner: xxx
Registered Organization: yy
Product ID: 69712-640-0592892-45260
Original Install Date: 2003-8-17, 0:02:07
System Up Time: 1 Days, 11 Hours, 58 Minutes, 15 Seconds
System Manufacturer: VIA Technologies, Inc.
System Model: VT82C692BX
System Type: X86-based PC
Processor(s): 1 Processor(s) Installed.
[01]: x86 Family 6 Model 7 Stepping 3 GenuineIntel ~501 Mhz
BIOS Version: SOYO - 42302e31
Windows Directory: c:\WINDOWS
System Directory: c:\WINDOWS\system32
Boot Device: \Device\HarddiskVolume1
System Locale: zh-cn;Chinese (China)
Input Locale: en-us;English (United States)
Time Zone: (GMT+08:00) Beijing, Chongqing, Hong Kong, Urumqi
Total Physical Memory: 639 MB
Available Physical Memory: 327 MB
Page file: Max Size: 2,205 MB
Page file: Available: 1,608 MB
Page file: In Use: 597 MB
Page File Location(s): c:\pagefile.sys
Domain: dd.cc.bb.cn
Logon Server: \\SERVER-dd
Hotfix(s): 3 Hotfix(s) Installed.
[01]: File 1
[02]: Q147222
[03]: KB823980 - Update
Network Card(s): 1 NIC(s) Installed.
5。taskkill 結(jié)束任務(wù)和進程。許多在圖形界面的任務(wù)管理器不能結(jié)束的任務(wù)和進程,它都可以完成。常和tasklist配合使用。
用法:taskkill [/s Computer] [/u Domain\UserName ][/p Password]] {/fi FilterName [{/pid ProcessID | /im ImageName}] | /pid ProcessID | /im ImageName} [/f] [/t]
最近的沖擊波病毒等就*它殺死的,很有用?。?!以前taskkill叫kill,不過當(dāng)時系統(tǒng)不自帶,是在Resource Kit里。
6。tasklist 顯示正在運行的進程
用法:tasklist[.exe] [/s Computer] [/u Domain\User ][/p Password]] [{/m Module | /svc | /v}] [/fo {TABLE | LIST | CSV}] [/nh] [/fi FilterName ][/fi FilterName2 ][ ... ]]]
7。where 顯示所查找的文件或者目錄的位置(在where德當(dāng)前位置和系統(tǒng)path環(huán)境變量所聲明的路徑里,可以用同配符*,?)。這里的一個大蝦在這win2003以前也寫了個同名同功能的批處理文件,我用過,很棒??梢云鹪V微軟了!哈哈?。?BR>用法:where [/r Dir] [/q] [/f] [/t] Pattern ...
如: where "program files"
where /r c:\ test
where /r \\computer1\c /e notepad.*
8。whoami 查詢域名、計算機名、用戶名、組名、登陸identifier以及當(dāng)前用戶的權(quán)限。
如:whoami /all
1. 便于部署、管理和使用
由于具有熟悉的 Windows 界面,Windows Server 2003 非常易于使用。精簡的新向?qū)Ш喕颂囟ǚ?wù)器角色的安裝和例程服務(wù)器管理任務(wù),從而使即便是沒有專職管理員的服務(wù)器,管理起來也很簡單。另外,管理員擁有了多種為使部署 Active Directory 更為簡便而設(shè)計的新功能和改進功能。大型的 Active Directory 副本可以從備份媒體部署,而通過使用 Active Directory 遷移工具 (ADMT)(它復(fù)制密碼并完全支持腳本語言),從早期的服務(wù)器操作系統(tǒng)(例如 Microsoft Windows NT® )升級則更簡單。新功能(如重命名域和重新定義架構(gòu)的功能)使維護 Active Directory 變得更加簡單,并賦予管理員更好的靈活性以處理可能出現(xiàn)的組織更改。另外,交叉林信任使得管理員可以將 Active Directory 目錄林連接起來,從而既可以提供自治,又無需犧牲集成。最后,改進的部署工具(如遠程安裝服務(wù))幫助管理員快速創(chuàng)建系統(tǒng)映像并部署服務(wù)器。
2. 安全的基礎(chǔ)結(jié)構(gòu)
要想保持企業(yè)的競爭力,高效、安全的計算機聯(lián)網(wǎng)處理比以往任何時候都更重要。Windows Server 2003 使單位可以利用現(xiàn)有 IT 投資的優(yōu)勢,并通過部署關(guān)鍵功能(如 Microsoft Active Directory® 服務(wù)中的交叉林信任以及 Microsoft .NET Passport 集成)將這些優(yōu)勢擴展到合作伙伴、顧客和供應(yīng)商。Active Directory 中的標識管理的范圍跨越整個網(wǎng)絡(luò),從而幫助您確保整個企業(yè)的安全。加密敏感數(shù)據(jù)非常簡單,而且軟件限制策略可用于防止由病毒和其他惡意代碼造成的破壞。Windows Server 2003 是部署公鑰結(jié)構(gòu) (PKI) 的最佳選擇,而且其自動注冊和自動續(xù)訂功能使在企業(yè)中部署智能卡和證書非常簡單。
3. 企業(yè)級可靠性、可用性、可伸縮性和性能
通過一系列新功能和改進功能(包括內(nèi)存鏡像、熱添加內(nèi)存以及 Internet 信息服務(wù) (IIS) 6.0 中的狀態(tài)檢測),可靠性得到了增強。為了獲得更高的可用性,Microsoft 群集服務(wù)目前支持高達八節(jié)點的群集以及位置上分開的節(jié)點。提供了更好的可伸縮性,可以支持從單處理器到 32 路系統(tǒng)的多種系統(tǒng)??傊?,Windows Server 2003 更快:其文件系統(tǒng)性能比以往的操作系統(tǒng)好 140%,并且 Active Directory、XML Web 服務(wù)、終端服務(wù)和網(wǎng)絡(luò)方面的性能也顯著增快。
4. 增強和采用最新技術(shù),降低了 TCO
Windows Server 2003 提供許多技術(shù)革新以幫助單位降低所屬權(quán)總成本 (TCO)。例如,Windows 資源管理器使管理員可以設(shè)置服務(wù)器應(yīng)用程序的資源使用情況(處理器和內(nèi)存)并通過組策略設(shè)置管理它們。附加于網(wǎng)絡(luò)的存儲幫助您合并文件服務(wù)。其他改進包括對非唯一內(nèi)存訪問 (NUMA)、Intel 超線程技術(shù)和多路徑輸入/輸出 (I/O) 的支持,而所有這些都將有利于“按比例增加”服務(wù)器性能。
5. 便于創(chuàng)建動態(tài) Intranet 和 Internet Web 站點
IIS 6.0 是 Windows Server 2003 中包含的 Web 服務(wù)器,它提供增強的安全性和可靠的結(jié)構(gòu)(該結(jié)構(gòu)提供對應(yīng)用程序的孤立并極大地提高了性能)。其結(jié)果是:獲得了更高的總體可靠性和運行時間。而且 Microsoft Windows 媒體服務(wù)使得生成具有動態(tài)內(nèi)容編程以及更快、更可靠性能的流式媒體解決方案變得容易。
5. 便于創(chuàng)建動態(tài) Intranet 和 Internet Web 站點
IIS 6.0 是 Windows Server 2003 中包含的 Web 服務(wù)器,它提供增強的安全性和可靠的結(jié)構(gòu)(該結(jié)構(gòu)提供對應(yīng)用程序的孤立并極大地提高了性能)。其結(jié)果是:獲得了更高的總體可靠性和運行時間。而且 Microsoft Windows 媒體服務(wù)使得生成具有動態(tài)內(nèi)容編程以及更快、更可靠性能的流式媒體解決方案變得容易用 Integrated Application Server 加快開發(fā)速度
Microsoft .NET 框架是深深集成在 Windows Server 2003 操作系統(tǒng)中的。Microsoft ASP.NET 幫助您生成高性能的 Web 應(yīng)用程序。由于有了 .NET-connected 技術(shù),開發(fā)人員將可以從編寫單調(diào)的錯綜復(fù)雜的代碼中解脫出來,并且可以用他們已經(jīng)掌握的編程語言和工具高效率地工作。Windows Server 2003 提供許多提高開發(fā)人員生產(chǎn)效率和應(yīng)用程序價值的功能。現(xiàn)有的應(yīng)用程序可以被簡便地重新打包成為 XML Web 服務(wù)。UNIX 應(yīng)用程序可以被簡便地集成或遷移。并且,開發(fā)人員可以通過 ASP.NET 移動 Web 窗體控件和其他工具快速生成與移動有關(guān)的 Web 應(yīng)用程序和服務(wù)。
7. 便于查找、共享和重新利用 XML Web 服務(wù)
Windows Server 2003包含了名為企業(yè)通用描述、發(fā)現(xiàn)與集成 (Enterprise Universal Description, Discovery, and Integration, UDDI) 的服務(wù)。這一基于標準的XML Web Services 的動態(tài)彈性基礎(chǔ)結(jié)構(gòu)可讓組織運行自己的 UDDI 目錄,用于在內(nèi)部或外部網(wǎng)絡(luò)更方便地搜索Web Service及其它編程資源。開發(fā)人員可以簡便快速地發(fā)現(xiàn)并重新使用組織內(nèi)的Web Service。IT管理人員可以分類和管理網(wǎng)絡(luò)中的編程資源。企業(yè)UDDI服務(wù)也幫助企業(yè)建立更智能,更可靠的應(yīng)用。
8. 穩(wěn)定的管理工具
新的組策略管理控制臺 (GPMC) 預(yù)計可作為外接組件使用,它使管理員可以更好地部署并管理那些自動調(diào)整關(guān)鍵配置區(qū)域(如用戶的桌面、設(shè)置、安全和漫游配置文件)的策略。管理員可以用一套新的命令行工具使管理功能腳本化和自動化,如果需要,大多數(shù)管理任務(wù)都能從命令行完成。對 Microsoft 軟件更新服務(wù) (SUS) 的支持幫助管理員使最新系統(tǒng)更新自動化。并且卷影像復(fù)制服務(wù)將改進備份、還原和系統(tǒng)區(qū)域網(wǎng) (SAN) 管理性任務(wù)。
9. 降低支持成本,增強用戶功能
由于有了新的影像復(fù)制功能,用戶無需得到支持專業(yè)人員的價格不菲的幫助,即可立即檢索到以前版本的文件。分布式文件系統(tǒng) (DFS) 和文件復(fù)制服務(wù) (FRS) 的增強為用戶提供一種一致的方法,使他們無論身在何處都能訪問其文件。對于需要高級別安全性的遠程用戶,遠程訪問連接管理器可以被配置為給予用戶對虛擬專用網(wǎng)絡(luò) (VPN) 的訪問權(quán),而不必要這些用戶了解技術(shù)連接配置信息。
10. 利用全球伙伴和認證專業(yè)人士網(wǎng)的專家知識
單位將獲得全球范圍內(nèi)的廣泛的解決方案和專門技術(shù),其中包括 750,000 家提供硬件、軟件和服務(wù)的合作伙伴以及 450,000 名 Microsoft 認證專家 (MCP)。
二十七、升級到Windows2003的10大理由: 除了提供我們所承諾的最快捷、最可靠和最安全的 Windows Server 之外,Windows Server 2003 還集成了功能強大的應(yīng)用程序環(huán)境以開發(fā)全新的 XML Web 服務(wù)和顯著提高工作效率的商務(wù)解決方案。下面這些主要的新增功能和改善是為考慮從 Microsoft Windows NT® Server 4.0 升級的企業(yè)用戶提供的。
1. Active Directory
Microsoft Active Directory ® 服務(wù)簡化了復(fù)雜網(wǎng)絡(luò)目錄的管理,并使用戶即使在最復(fù)雜的網(wǎng)絡(luò)上也能夠很容易地查找資源。此企業(yè)級目錄服務(wù)是可伸縮的,完全是用 Internet 標準技術(shù)創(chuàng)建的,并與 Windows Server 2003 標準版、Windows Server 2003 企業(yè)版和 Windows Server 2003 Datacenter 版中的操作系統(tǒng)完全整合。
Windows Server 2003 為 Active Directory 提供許多簡捷易用的改善和新增功能,包括跨森林信任、重命名域的功能以及使架構(gòu)中的屬性和類不活動,以便能夠更改其定義的功能。
2. 組策略: 組策略管理控制臺
管理員可以使用組策略定義設(shè)置以及允許用戶和計算機執(zhí)行的操作。與本地策略相比,他們可以使用組策略在 Active Directory 中設(shè)置應(yīng)用于給定站點、域或組織單位的策略。基于策略的管理簡化了系統(tǒng)更新操作、應(yīng)用程序安裝、用戶配置文件和桌面系統(tǒng)鎖定等任務(wù)。
組策略管理控制臺 (GPMC) 預(yù)計可作為 Windows Server 2003 的外接程序組件使用,它為管理組策略提供新的框架。有了 GPMC,組策略使用起來將簡單,此優(yōu)勢將使更多的單位能夠更好地使用 Active Directory 并利用其強大的管理功能。
3. 服務(wù)器性能
在內(nèi)部測試中,Windows Server 2003 顯示了比以往的 Windows 服務(wù)器操作系統(tǒng)版本更高的性能。例如,文件和 Web 服務(wù)器性能是 Windows NT Server 4.0 的三倍。由于各企業(yè)用戶獨特的網(wǎng)絡(luò)和計算機設(shè)置,它們所獲得的性能可能不同,Microsoft 相信,Windows Server 2003 改進的性能將會幫助您為網(wǎng)絡(luò)解決方案提供更快的服務(wù)。
4. 卷影像復(fù)制恢復(fù)
作為卷影像復(fù)制服務(wù)的一部分,此功能使管理員能夠在不中斷服務(wù)的情況下配置關(guān)鍵數(shù)據(jù)卷的即時點副本。然后可使用這些副本進行服務(wù)還原、存檔或恢復(fù)。用戶可以檢索他們文檔的存檔版本,服務(wù)器上保存的這些版本是不可見的。更好地恢復(fù)文檔的功能提高了效率。
5. Internet Information Services 6.0 和 Microsoft .NET 框架
Internet Information Services (IIS) 6.0 是啟用了 Web 應(yīng)用程序和 XML Web 服務(wù)的全功能的 Web 服務(wù)器。IIS 6.0 是使用新的容錯進程模型完全重新搭建的,此模型很大程度上提高了 Web 站點和應(yīng)用程序的可靠性。
現(xiàn)在,IIS 可以將單個的 Web 應(yīng)用程序或多個站點分隔到一個獨立的進程(稱為應(yīng)用程序池)中,該進程與操作系統(tǒng)內(nèi)核直接通信。當(dāng)在服務(wù)器上提供更多的活動空間時,此功能將增加吞吐量和應(yīng)用程序的容量,從而有效地降低硬件需求。這些獨立的應(yīng)用程序池將阻止某個應(yīng)用程序或站點破壞服務(wù)器上的 XML Web 服務(wù)或其他 Web 應(yīng)用程序。
IIS 還提供狀態(tài)監(jiān)視功能以發(fā)現(xiàn)、恢復(fù)和防止 Web 應(yīng)用程序故障。在 Windows Server 2003 上,Microsoft ASP.NET 本地使用新的 IIS 進程模型。這些高級應(yīng)用程序狀態(tài)和檢測功能也可用于現(xiàn)有的在 Internet Information Server 4.0 和 IIS 5.0 下運行的應(yīng)用程序,其中大多數(shù)應(yīng)用程序不需要任何修改。
.NET 框架提供用于在此高度穩(wěn)定的平臺上生成、部署和運行基于 Web 的應(yīng)用程序和 XML Web 服務(wù)的編程模型。它提供高效的、基本標準的多語言環(huán)境(該環(huán)境用于將現(xiàn)有的投資與新一代應(yīng)用程序和服務(wù)集成),并提供解決部署和操作 Internet 范圍內(nèi)的應(yīng)用程序所遇到的困難的靈活性??梢院苋菀椎貙F(xiàn)有的應(yīng)用程序重新包裝為 XML Web 服務(wù),而且執(zhí)行比過去更少的操作即可以將 UNIX 應(yīng)用程序集成、甚至遷移到解決方案中。
6. 終端服務(wù)
終端服務(wù)器使管理員能夠?qū)⒒?nbsp;Windows 的應(yīng)用程序或 Windows 桌面本身傳送到任何計算設(shè)備,包括那些不能運行 Windows 的設(shè)備。當(dāng)用戶在終端服務(wù)器上運行應(yīng)用程序時,應(yīng)用程序?qū)⒃诜?wù)器上執(zhí)行,并且網(wǎng)絡(luò)中只傳輸鍵盤、鼠標和顯示信息。用戶只看見他們自己的會話,這些會話是服務(wù)器操作系統(tǒng)透明管理的,并與其他任何客戶端會話保持獨立。
用于管理的遠程桌面建立在 Windows 2000 終端服務(wù)的遠程管理模式上。除了可從 Windows 2000 終端服務(wù)遠程管理模式中獲得的兩個虛擬會話之外,管理員還可以遠程連接到服務(wù)器的實際控制臺。
終端服務(wù)器可以提高企業(yè)各種各樣需求的軟件部署功能,使用傳統(tǒng)的應(yīng)用程序分發(fā)技術(shù)還是很難實現(xiàn)這些功能的。
7. 群集(8 節(jié)點支持)
此服務(wù)僅用于 Windows Server 2003 企業(yè)版和 Windows Server 2003 數(shù)據(jù)中心版,它為分散式關(guān)鍵型應(yīng)用程序(例如數(shù)據(jù)庫、消息系統(tǒng)以及文件和打印服務(wù))提供很高的可用性和伸縮性。通過啟用多服務(wù)器(節(jié)點)集中工作從而保持一致通訊。如果由于錯誤或維修使得群集中的某個節(jié)點不可用,另一個節(jié)點將立即開始提供服務(wù),此過程稱為故障轉(zhuǎn)移。正在訪問該服務(wù)的用戶將繼續(xù)他們的活動,而不會察覺到該服務(wù)現(xiàn)在是由另一臺服務(wù)器(節(jié)點)提供。
Windows Server 2003 企業(yè)版和 Windows Server 2003 數(shù)據(jù)中心版都支持多達 8 個節(jié)點的服務(wù)器群集配置
8. 整合PKI 支持使用Kerberos 5版本
使用證書服務(wù)和證書管理工具,企業(yè)用戶可以部署他們自己的公共密鑰體系 (PKI,Public Key Infrastructure)。有了 PKI,管理員可以實現(xiàn)基于標準的技術(shù),例如使用 Internet 協(xié)議安全性 (IPSec) 的智能卡登錄功能、客戶身份驗證(通過安全套接字層和傳輸層安全性)、安全電子郵件、數(shù)字簽名和安全連接。
使用證書服務(wù),管理員可以設(shè)置和管理發(fā)放和撤銷 X.509 V3 證書的證書頒發(fā)機構(gòu)。這意味著企業(yè)用戶不一定非得依賴于商業(yè)客戶身份驗證服務(wù),盡管商業(yè)客戶身份驗證可以集成到企業(yè)用戶的公鑰結(jié)構(gòu)中。
Kerberos 5版本是一種成熟的、工業(yè)標準的網(wǎng)絡(luò)身份驗證協(xié)議。有了 Kerberos 5版本的支持,快速的單一登錄進程使得用戶能夠訪問企業(yè)資源以及支持此協(xié)議的其他環(huán)境。對 Kerberos 5版本的支持包括其他好處,例如相互身份驗證(客戶端和服務(wù)器必須都提供身份驗證)和委派驗證(用戶的憑據(jù)被從一端跟蹤到另一端)。
9. 命令行管理
Windows Server 2003 系列的命令行結(jié)構(gòu)得到了顯著增強,使管理員無須使用圖形用戶界面就能執(zhí)行絕大多數(shù)的管理任務(wù)。最重要的是通過使用 Windows 管理規(guī)范 (WMI) 啟用的信息存儲來執(zhí)行大多數(shù)任務(wù)的功能。此 WMI 命令行 (WMIC) 功能提供簡單的命令行界面,與現(xiàn)有的外殼程序和實用工具命令交互操作,并可以很容易地被腳本或其他面向管理的應(yīng)用程序擴展。
總之,Windows Server 2003 系列中更強大的命令行功能與現(xiàn)有的腳本相結(jié)合,可與其他通常具有更高成本的操作系統(tǒng)的功能相抗衡。習(xí)慣使用命令行管理 UNIX 或 Linux 系統(tǒng)的管理員可以繼續(xù)從 Windows Server 2003 系列中的命令行進行管理。
10. 智能文件服務(wù): 加密文件系統(tǒng)、分布式文件系統(tǒng)和文件復(fù)制服務(wù)
加密文件系統(tǒng) (EFS) 使用戶能夠加密和解密文件以保護它們不被入侵者盜取,這些入侵者獲得對他們的敏感的、存儲數(shù)據(jù)未授權(quán)的物理訪問(例如,通過偷取便攜機或外部磁盤驅(qū)動器)。
加密過程是透明的:用戶處理加密文件和文件夾就像他們處理其他任何文件和文件夾一樣。如果 EFS 用戶就是對文件或文件夾進行加密的人,那么當(dāng)此用戶以后訪問此文件或文件夾時,系統(tǒng)將自動解密此文件或文件夾。 版權(quán)所
分布式文件系統(tǒng) (DFS) 簡化了在網(wǎng)絡(luò)上管理共享磁盤資源的任務(wù)。管理員可以為網(wǎng)絡(luò)上的共享磁盤分配邏輯名稱,而不需要用戶知道分配到每一臺需要訪問的服務(wù)器的物理名稱。
文件復(fù)制服務(wù) (FRS) 是 Windows NT Server 4.0 中目錄復(fù)制功能的一個顯著改善。例如,F(xiàn)RS 提供指定服務(wù)器間的指定目錄樹的多主機文件復(fù)制。另外,DFS 使用 FRS 自動同步指定副本間的內(nèi)容,而 Active Directory 則使用 FRS 自動同步域控制器之間的系統(tǒng)卷信息的內(nèi)容。
相關(guān)文章
恢復(fù)系統(tǒng):Ghost系統(tǒng)配置大全
恢復(fù)系統(tǒng):Ghost系統(tǒng)配置大全...2006-10-10