Windows 2003 工作手册(1)

一、在 Windows Server 2003 中为 DNS 配置 Internet 访问

概要 
    本分步指南说明如何在 Windows Server 2003 产品中为域名系统 (DNS) 配置 
Internet 访问。DNS 是 Internet 上使用的核心名称解析工具。DNS 负责主机名称和 
Internet 地址之间的解析 
    1、如何从运行 Windows Server 2003 的独立服务器
    开始 运行 Windows Server 2003 的独立服务器成为网络的 DNS 服务器。第一步,为该服务 器分配一个静态 Internet 协议 (IP) 地址。DNS 服务器不应该使用动态分配的 IP 地 址,因为地址的动态更改会使客户端与 DNS 服务器失去联系。

第 1 步:配置 TCP/IP   版权所
    单击开始,指向控制面板,指向网络连接,然后单击本地连接。 
    单击属性. 
    单击 Internet 协议 (TCP/IP)。,然后单击属性. 
    单击常规 选项卡。 
    单击使用下面的 IP 地址,然后在相应的框中键入 IP 地址、子网掩码和默认网关地址 。 
    单击高级,然后单击 DNS 选项卡。 
    单击附加主要的和连接特定的 DNS 后缀。 
    单击以选中附加主 DNS 后缀的父后缀复选框。 
    单击以选中在 DNS 中注册此连接的地址复选框。 
    注意,运行 Windows Server 2003 的 DNS 服务器必须将其 DNS 服务器指定为它本身。 
    如果该服务器需要解析来自它的 Internet 服务提供商 (ISP) 的名称,您必须配置一台 转发器。在本文稍后的如何配置转发器 部分将讨论转发器。单击确定 三次。 
   备注: 如果收到一个来自 DNS 缓存解析器服务的警告,单击确定 关闭该警告。缓存解 析器正试图与 DNS 服务器取得联系,但您尚未完成该服务器的配置。

第 2 步:安装 Microsoft DNS 服务器 
    单击开始,指向控制面板,然后单击添加或删除程序。 
    单击添加或删除 Windows 组件。 
    在组件 列表中,单击网络服务 (但不要选中或清除该复选框),然后单击详细信息. 
    单击以选中域名系统 (DNS) 复选框,然后单击确定。 
    单击下一步. 
    得到提示后,将 Windows Server 2003 CD-ROM 插入计算机的 CD-ROM 或 DVD-ROM 驱动 器。 
    安装完成时,在完成 Windows 组件向导页上单击完成 。 
    单击关闭 关闭添加或删除程序窗口。

第 3 步:配置 DNS 服务器 
    要使用 Microsoft 管理控制台 (MMC) 中的 DNS 管理单元配置 DNS,请按照下列步骤xx 作: 
    单击开始,指向程序,指向管理工具,然后单击DNS。 
    右击正向搜索区域,然后单击新建 区域。 
    当“新建区域向导”启动后,单击下一步. 
    接着将提示您选择区域类型。区域类型包括: 
    主要区域:创建可以直接在此服务器上更新的区域的副本。此区域信息存储在一个.dns 文本文件中。 
    辅助区域:标准辅助区域从它的主 DNS 服务器复制所有信息。主 DNS 服务器可以是为区域复制而配置的 Active Directory 区域、主要区域或辅助区域。注意,您无法修改辅助 DNS 服务器上的区域数据。所有数据都是从主 DNS 服务器复制而来。 
    存根区域:存根区域只包含标识该区域的权威 DNS 服务器所需的资源记录。这些资源记 录包括名称服务器 (NS)、起始授权机构 (SOA) 和可能的 glue 主机 (A) 记录。Active Directory 中还有一个用来存储区域的选项。此选项仅在 DNS 服务器是域控制 器时可用。新的正向搜索区域必须是主要区域或 Active Directory 集成的区域,以便它能够接受 动态更新。
    单击主要,然后单击下一步. 
    新区域包含该基于 Active Directory 的域的定位器记录。区域名称必须与基于 Active Directory 的域的名称相同,或者是该名称的逻辑 DNS 容器。例如,如果基于 Active Directory 的域的名称为“support.microsoft.com”,那么有效的区域名称只能是“support.microsoft.com”。 
    接受新区域文件的默认名称。单击下一步. 
    备注: 有经验的 DNS 管理员可能希望创建反向搜索区域,因此建议他们钻研向导的这个 分支。DNS 服务器可以解析两种基本的请求:正向搜索请求和反向搜索请求。正向搜索更普遍一些。正向搜索将主机名称解析为一个带有“A”或主机资源记录的 IP 地址。反 
向搜索将 IP 地址解析为一个带有 PTR 或指针资源记录的主机名称。如果您配置了反向 
DNS 区域,您可以在创建原始正向记录时自动创建关联的反向记录。

2、如何移除根 DNS 区域 
    运行 Windows Server 2003 的 DNS 服务器在它的名称解析过程中遵循特定的步骤。DNS 服务器首先查询它的高速缓存,然后检查它的区域记录,接下来将请求发送到转发器, 最后使用根服务器尝试解析。 
    默认情况下,Microsoft DNS 服务器连接到 Internet 以便用根提示进一步处理 DNS 请 求。当使用 Dcpromo 工具将服务器提升为域控制器时,域控制器需要 DNS。如果在提升 过程中安装 DNS,会创建一个根区域。这个根区域向您的 DNS 服务器表明它是一个根 Internet 服务器。因此,您的 DNS 服务器在名称解析过程中并不使用转发器或根提示。 单击开始,指向管理工具,然后单击DNS。 
    展开 ServerName,其中 ServerName 是服务器的名称,单击属性 ,然后展开正向搜索 区域。 
    右击"." 区域,然后单击删除.

3、如何配置转发器 
    Windows Server 2003 可以充分利用 DNS 转发器。该功能将 DNS 请求转发到外部服务 器。如果 DNS 服务器无法在其区域中找到资源记录,可以将请求发送给另一台 DNS 服 务器,以进一步尝试解析。一种常见情况是配置到您的 ISP 的 DNS 服务器的转发器。 
    单击开始,指向管理工具,然后单击DNS。 
    右击 ServerName,其中 ServerName 是服务器的名称,然后单击转发器 选项卡。 
    单击DNS 域 列表中的一个 DNS 域。或者单击新建,在DNS 域 框中键入希望转发查询的 DNS 域的名称,然后单击确定. 
    在所选域的转发器 IP 地址框中,键入希望转发到的第一个 DNS 服务器的 IP 地址,然 后单击添加. 
    重复步骤 4,添加希望转发到的 DNS 服务器。 
    单击确定.

4、如何配置根提示 
    Windows 可以使用根提示。根提示资源记录可以存储在 Active Directory 或文本文件 (%SystemRoot%\System32\DNS\Cache.dns) 中。Windows 使用标准的 Internic 根服务 器。另外,当运行 Windows Server 2003 的服务器查询根服务器时,它将用最新的根服 务器列表更新自身。 
    单击开始,指向管理工具,然后单击DNS。 
    右击 ServerName,其中 ServerName 是服务器的名称,然后单击属性. 
    单击根提示 选项卡。DNS 服务器的根服务器在名称服务器列表中列出。

5、如何在防火墙后配置 DNS 
    代理和网络地址转换 (NAT) 设备可以限制对端口的访问。DNS 使用 UDP 端口 A 和TCP 端口 53。DNS 服务管理控制台也使用 RCP。RCP 使用端口 135。当您配置 DNS 和 防火墙时,这些问题都有可能发生。

二、在 Windows Server 2003 中为 Internet 信息服务 SMTP 邮件中继服务器配置远程域 
概要 
    本文介绍了如何为“Internet 信息服务”(IIS)“简单邮件传输协议”(SMTP) 邮件中继 
服务器配置远程域。

Windows Server 2003 中的 IIS 包括一个功能齐全的 SMTP 虚拟服务器,您可以使用这 
个服务器在您的内部网络上传送邮件。SMTP 虚拟服务器还可用来从 Internet 接受邮件 。SMTP 服务虽然没有提供易于访问的邮件检索机制,但对于从 Internet 接受邮件以及 将邮件中继到 SMTP/POP3 服务器,它的作用很重要。对于计算机所属的域,以及其他域 ,您都可以配置 SMTP 虚拟服务器来接受邮件。

采用运行 SMTP 服务的独立服务器是一种很好的安全措施,因为充当了企业邮件服务器 
和来自 Internet 的入站连接之间的隔离层。基于 Windows Server 2003 的独立计算机 会将该服务器与内部网络的 Active Directory 安全边界隔离。您可以配置独立的 SMTP 虚拟服务器,以便将公司邮件服务器用作智能主机。然后,您可以配置独立的 SMTP 虚拟服务器来中继只发往远程域的邮件。这样的话,所有其他邮件就都会被拒绝, 不被中继。

1、如何配置独立的 IIS SMTP 服务器来中继到远程域 
    启动“Internet 信息服务管理器”或者打开“Internet 信息服务 (IIS)”管理单元。展开服务器名称,其中服务器名称 为该服务器的名称,然后展开“默认 SMTP 虚拟服务器”。 
    右键单击域,指向新建,然后单击域。 
    单击远程,然后单击下一步。 
    在名称 框中键入新远程域的名称。

您可以指定单个域,也可以使用星号 (*) 作为通配符(星号必须位于名称开头,并且要 
用句点将星号与名称的其他部分隔开)来指定多个域。例如,如果您需要远程域接收其他域.
com 及其所有子域的邮件,可使用名称 *.其他域.com。单击完成。 
     在右窗格中,右键单击刚刚创建的新远程域,然后单击属性。 
     单击常规 选项卡。 
     在“为远程域选择适当的设置”下,单击“允许入站邮件中继到此域”复选框,将其选中,以使 SMTP 服务器能够作为邮件中继。 
     在“路由域”下,单击“将所有邮件转发至智能主机”,然后键入内部网络的公司邮件服务器的 IP 地址或完全限定域名 (FQDN)。如果使用 IP 地址,则一定要用括号“[]”将 IP 地址括起来。例如,[nnn.nnn.nnn.nnn]。 
    单击确定。 
     停止并启动 SMTP 虚拟服务器。为此,请右键单击“默认 SMTP 虚拟服务器”,然后单始。

2、疑难解答 
    配置了远程域之后,所有发送到该远程域名的邮件都将被中继至您配置的智能主机。无法传递的邮件会被存储在 Inetpub\Mailroot\Badmail 文件夹中

三、在 Windows Server 2003 中为 Microsoft SMTP 服务配置本地域 
 

概要 
    本分步指南说明如何在 Windows Server 2003 中为 SMTP 服务配置本地域。本文说明如 
何更改默认域的名称、配置别名域以及指定 Drop 文件夹。 
    SMTP 服务域用于组织要传递的消息。SMTP 虚拟服务器至少有一个域:默认的本地域。 
    本地域是由本地 SMTP 服务器提供服务的域名系统 (DNS) 域。到达 SMTP 服务器的包含 
本地域名的消息或者在本地传送到 Drop 文件夹,或者与不可传递的 (NDR) 报告一起返 回给发送方。

1、如何重命名默认域 
     默认域用于给来自不含有域的地址的消息加盖戳记。SMTP 虚拟服务器必须有一个默认域 。无法删除此默认域。 
     默认情况下,在“控制面板”系统工具的计算机名选项卡中指定的名称被用作默认域名 
。也可以指定一个唯一的名称作为 SMTP 服务的默认域名。

2、要重命名默认域,请按照下列步骤xx作: 
    启动 Microsoft Internet 信息服务 (IIS) 管理器或打开 IIS 管理单元。 
    展开Server_name,其中 Server_name 是服务器的名称,然后展开所需的 SMTP 虚拟服 
务器(例如,默认 SMTP 虚拟服务器)。 
    单击域。 
     在右窗格中,右击默认域,然后单击重命名。 
     键入要使用的名称,然后按 ENTER 键。 
     退出 IIS 管理器或关闭 IIS 管理单元。

3、如何配置别名域 
    别名域是默认域的别名。可以使用与默认域相同的设置来设置别名域。SMTP 服务接收的 
    别名域的消息放置在为默认域指定的 Drop 文件夹中。 
    要配置别名域,请按照下列步骤xx作: 
    启动 IIS 管理器或打开 IIS 管理单元。 
    展开Server_name,其中 Server_name 是服务器的名称,然后展开所需的 SMTP 虚拟服 
务器(例如,默认 SMTP 虚拟服务器)。 
    右键单击域,指向新建,然后单击域。 
     “新建 SMTP 域向导”启动。 
    单击别名,然后单击下一步。 
    在名称框中键入别名域的名称,然后单击完成。 
    退出 IIS 管理器或关闭 IIS 管理单元。

4、如何指定 Drop 文件夹 
    对于默认域,您必须指定一个放置所有传入消息的文件夹。SMTP 服务将别名域的消息放 
在默认域所使用的 Drop 文件夹中。 
    默认情况下,Drop 文件夹位于 Inetpub\Mailroot 文件夹中。您可以将任何文件夹指定 为 Drop 文件夹,只要该文件夹是安装 SMTP 服务的计算机上的本地文件夹,而且没有 指定为 Pickup 文件夹。 
    要更改 Drop 文件夹的位置,请按照下列步骤xx作: 
    启动 IIS 管理器或打开 IIS 管理单元。 
    展开Server_name,其中 Server_name 是服务器的名称,然后展开所需的 SMTP 虚拟服 
务器(例如,默认 SMTP 虚拟服务器)。 
    单击域。 
    在右窗格中,右击默认域,然后单击属性。 
    单击浏览,找到并单击要用作 Drop 文件夹的文件夹,然后单击确定。 
    单击确定。

四、在 Windows Server 2003 中为 PPTP VPN 客户端配置数据包筛选器支持 
 

概要   版权所
    本文介绍了如何为 PPTP VPN 客户端配置数据包筛选器支持。 
    Windows Server 2003“路由和远程访问”服务支持虚拟专用网络 (VPN)。VPN 客户端可以使用“点对点隧道协议”(PPTP)、“第二层隧道协议”(L2TP) 和“IP 安全”(IPSec)来创建一个通往基于 Windows Server 2003 的“路由和远程访问”服务 VPN 服务器的安全隧道。通过这种方法,客户端就变成了专用网络上的一个远程节点。 
    具有直接连接 Internet 的外部接口的多主机“路由和远程访问”服务 VPN 服务器可以利用数据包筛选来保护内部网络免受外部的攻击。在安全环境中配置数据包筛选器的最佳方式是使用最少特权 原则:丢弃除明确允许的数据包以外的其它所有数据包。

如何配置 PPTP 筛选器以允许 PPTP VPN 客户端的通信PPTP 是一种常用的 VPN 协议,因为它很安全,而且易于设置。在纯 Microsoft 环境和混合环境中,您都可以很容易地部署 PPTP。您可以通过使用数据包筛选器将基于Windows Server 2003 的“路由和远程访问”服务 VPN 服务器配置为丢弃非 PPTP 数据包。

如何配置 PPTP 输入筛选器以允许来自 PPTP VPN 客户端的入站通信单击开始,指向程序,指向管理工具,然后单击“路由和远程访问”。 
    在“路由和远程访问”控制台的左窗格,展开服务器,然后展开IP 路由。 
    单击常规,右键单击该外部接口,然后单击属性。 
    单击常规 选项卡,单击入站筛选器,然后单击新建。 
    单击“目标网络”复选框,将其选中,然后在“IP 地址”框中,键入该外部接口的IP 地址。在“子网掩码”框中,键入 255.255.255.255。 
    在协议 框中,单击 TCP。在“目标端口”框中,键入 1723,然后单击确定。 
    单击“丢弃所有的包,满足下面条件的除外”。 
    单击新建。 
    单击“目标网络”复选框,将其选中。在“IP 地址”框中,键入外部接口的 IP 地址。 
    在“子网掩码”框中,键入 255.255.255.255。 
    在协议 框中,单击其他。在“协议号”框中,键入 47,然后单击两次确定 。

如何配置 PPTP 输出筛选器以允许到达 PPTP VPN 客户端的出站通信 单击开始,指向程序,指向管理工具,然后单击“路由和远程访问”。 
    在“路由和远程访问”控制台的左窗格中,展开您的服务器,然后展开IP 路由。 
    单击常规,右键单击外部接口,然后单击属性。 
    单击常规 选项卡,单击出站筛选器,然后单击新建。 
    单击“源网络”复选框,将其选中。在“IP 地址”框中,键入外部接口的 IP 地址。在“子网掩码”框中,键入 255.255.255.255。在协议 框中,单击 TCP。在“源端口框中,键入 1723,然后单击确定。 
    单击“丢弃所有的包,满足下面条件的除外”选项。 
    单击“源网络”复选框,将其选中。在“IP 地址”框中,键入外部接口的 IP 地址。 
    在协议 框中,单击其他。在“协议号”框中,键入 47,然后单击两次确定 。

备注:完成这些更改之后,就只有 PPTP 通信可以进出“路由和远程访问”服务 VPN 服务器的外部接口了。这些筛选器支持与那些向“路由和远程访问”服务 VPN 服务器发出入站调用的 PPTP VPN 客户端进行通信。

五、在 Windows Server 2003 中为 SNMP 服务配置网络安全性 
 

概要 
    本分步指南介绍了如何在 Windows Server 2003 中为“简单网络管理协议”(SNMP) 服 
务配置网络安全性。 
     SNMP 服务起着代理的作用,它会收集可以向 SNMP 管理站或控制台报告的信息。您可以 使用 SNMP 服务来收集数据,并且在整个公司网络范围内管理基于 Windows Server 
2003、Microsoft Windows XP 和 Microsoft Windows 2000 的计算机。 
    通常,保护 SNMP 代理与 SNMP 管理站之间的通信的方法是:给这些代理和管理站指定 
一个共享的社区名称。当 SNMP 管理站向 SNMP 服务发送查询时,请求方的社区名称就会与代理的社区名称进行比较。如果匹配,则表明 SNMP 管理站已通过身份验证。如果不匹配,则表明 SNMP 代理认为该请求是“失败访问”尝试,并且可能会发送一条SNMP 陷阱消息。 
     SNMP 消息是以明文形式发送的。这些明文消息很容易被“Microsoft 网络监视器”这样的网络分析程序截取并解码。未经授权的人员可以捕获社区名称,以获取有关网络资源的重要息。 
    “IP 安全协议”(IPSec) 可用来保护 SNMP 通信。您可以创建保护 TCP 和 UDP 端口161 和 162 上的通信的 IPSec 策略,以保护 SNMP 事务。

创建筛选器列表 
    要创建保护 SNMP 消息的 IPSec 策略,先要创建筛选器列表。方法是: 
    单击开始,指向管理工具,然后单击本地安全策略。 
    展开安全设置,右键单击“本地计算机上的 IP 安全策略”,然后单击“管理 IP 筛选 
    器列表和筛选器xx作”。 
    单击“管理 IP 筛选器列表”选项卡,然后单击添加。 
    在IP 筛选器列表 对话框中,键入 SNMP 消息 (161/162)(在名称 框中),然后键入TCP 和 UDP 端口 161 筛选器(在说明 框中)。 
    单击使用“添加向导” 复选框,将其清除,然后单击添加。 
    在“源地址”框(位于显示的IP 筛选器属性 对话框的地址 选项卡上)中,单击“任意IP 地址”。在“目标地址”框中,单击我的 IP 地址。单击“ 镜像。匹配具有正好相反的源和目标地址的数据包”复选框,将其选中。 
    单击协议 选项卡。在“选择协议类型”框中,单击UDP。在“设置 IP 协议端口”框中,单击“从此端口”,然后在框中键入 161。单击“到此端口”,然后在框中键入 161。 
    单击确定。 
    在IP 筛选器列表 对话框中,单击添加。 
    在“源地址”框(位于显示的IP 筛选器属性 对话框的地址 选项卡上)中,单击“任意IP 地址”。在“目标地址”框中,单击我的 IP 地址。单击“ 镜像。匹配具有正好相反的源和目标地址的数据包”复选框,将其选中。 
    单击协议 选项卡。在“选择协议类型框中,单击 TCP。在“设置 IP 协议”框中,单击“从此端口”,然后在框中键入 161。单击“到此端口”,然后在框中键入 161。单击确定。 
     在IP 筛选器列表 对话框中,单击添加。 
     在“源地址”框(位于显示的IP 筛选器属性 对话框的地址 选项卡上)中,单击“任意IP 地址”。在“目标地址”框中,单击我的 IP 地址。单击“ 镜像。匹配具有正好相反的源和目标地址的数据包”复选框,将其选中。 
    单击协议 选项卡。在“选择协议类型”框中,单击UDP。在“设置 IP 协议”框中,单击“从此端口”,然后在框中键入 162。单击“到此端口”,然后在框中键入 162。 
    单击确定. 
    在IP 筛选器列表 对话框中,单击添加。 
    在“源地址”框(位于显示的IP 筛选器属性 对话框的地址 选项卡上)中,单击“任意IP 地址”。在“目标地址”框中,单击我的 IP 地址。单击“ 镜像。匹配具有正好相反的源和目标地址的数据包”复选框,将其选中。 
    单击协议 选项卡。在“选择协议类型框中,单击 TCP。在“设置 IP 协议”框中,单击“从此端口”,然后在框中键入 162。单击“到此端口”,然后在框中键入 162。 
     单击确定。 
     在 IP 筛选器列表 对话框中单击确定 ,然后单击“管理 IP 筛选器列表和筛选器xx作”对话框中的确定 。

创建 IPSec 策略 
     要创建 IPSec 策略来对 SNMP 通信强制实施 IPSec,请按以下步骤xx作: 
     右键单击左窗格中“本地计算机上的 IP 安全策略”,然后单击创建 IP 安全策略。“IP 安全策略向导”启动。 
    单击下一步。 
    在“IP 安全策略名称”页上的名称 框中键入 Secure SNMP。在说明 框中,键入Force IPSec for SNMP Communications,然后单击下一步。 
    单击“激活默认响应规则”复选框,将其清除,然后单击下一步。 
    在“正在完成 IP 安全策略向导”页上,确认“编辑属性”复选框已被选中,然后单击完成。 
    在安全 SNMP 属性 对话框中,单击使用“添加向导” 复选框,将其清除,然后单击添加。 
    单击IP 筛选器列表 选项卡,然后单击SNMP 消息 (161/162)。 
    单击筛选器xx作 选项卡,然后单击需要安全。 
    单击身份验证方法 选项卡。默认的身份验证方法为 Kerberos。如果您需要另一种身份验证方法,则请单击添加。在新身份验证方法属性 对话框中,从下面的列表中选择要使用的身份验证方法,然后单击确定: 
    Active Directory 默认值(Kerberos V5 协议) 
    使用此字符串(预共享密钥) 
    在新规则属性 对话框中,单击应用,然后单击确定。 
    在SNMP 属性 对话框中,确认SNMP 消息 (161/162) 复选框已被选中,然后单击确定。 
    在“本地安全设置”控制台的右窗格中,右键单击安全 SNMP 规则,然后单击指定。 
    在所有运行 SNMP 服务的基于 Windows 的计算机上完成此过程。SNMP 管理站上也必须 
配置此 IPSec 策略。

六、在 Windows Server 2003 中为 Web 站点配置 DNS 记录 
概要 
本文介绍了如何配置“域名系统”(DNS) 服务器,使其承载可从外部访问(即从 
Internet 访问)的 Web 站点。 
如何获取 IP 地址 
若要承载可从外部访问的 Web 站点,必须从您的 Internet 服务提供商 (ISP) 那里获 
取一个公用 IP 地址。并将此 IP 地址指定到 DNS 服务器所连接防火墙或路由器的外部 
接口

如何注册域名 
通过 Internet 域名注册管理机构(这样的管理机构被称为注册机构)为您的组织注册 
一个父级或二级 DNS 域名。有关全球认可的注册机构的列表,请访问下面的 
Internet Corporation for Assigned Names and Numbers (ICANN) 网站: 
Internet Corporation for Assigned Names and Numbers 
http://www.icann.org

各注册机构的注册过程可能会有所不同,但您还是可以按以下步骤来注册域名: 
进行搜索,确认要注册的名称是否可用。 
提供该帐户的联系信息和交费信息(包括电子邮件地址)。 
键入主从 DNS 服务器的完全合格的域名称 (FQDN)。

备注:这些是 ISP 提供的公用 IP 地址。 
支付年费或作好支付年费的准备。

如何配置 Web 服务器 
安装和配置 Microsoft Internet 信息服务 (IIS)(如果尚未安装)。

如何为 Web 服务器创建 DNS 项 
请为配置了 IIS 的 DNS 服务器创建别名或 CNAME 记录。这样就可以确保外部主机能够 
使用“www”主机名来连接您的 Web 服务器。创建方法是: 
打开 DNS 管理单元。方法是:单击开始,指向管理工具,然后单击 DNS。 
在 DNS 下,展开“主机名”(其中主机名 是 DNS 服务器的主机名)。 
展开正向搜索区域。 
在正向搜索区域下,右键单击所需区域(例如,域名.com。),然后单击新建别名 
(CNAME)。 
在“别名”框中,键入 www。 
在“目标主机的完全合格的名称”框中,键入安装 IIS 的 DNS 服务器的完全合格的主 
机名。例如,键入 dns.域名.com,然后单击确定。

七、在 Windows Server 2003 中使用“终端服务器授权”激活许可证服务器 
 

概述 
    您必须先激活许可证服务器,然后它才能向“终端服务”客户端颁发许可证。当激活许可证服务器时,Microsoft 会为此服务器提供一个验证服务器所有权和身份的数字证书。通过使用此证书,许可证服务器可以与 Microsoft 开展业务并为您的终端服务器接收客户端许可证。当“终端服务”客户端第一次尝试登录终端服务器时,终端服务器会与许可证服务器联系并为该客户端请求许可证。

要使用“终端服务器授权”来激活许可证服务器,可通过以下任何一种方法: 
自动激活 
Web 浏览器 
电话 
    备注:本文介绍的步骤假定服务器上装有“终端服务器授权”。要执行这些过程,您还必须是本地“Administrators”组的成员。

自动激活许可证服务器 
单击开始,指向管理工具,然后单击终端服务器授权。 
在控制台树中,展开“所有服务器”。 
右键单击要激活的许可证服务器,然后单击激活服务器。“终端服务器许可证服务器激活向导”就会启动。 
单击下一步。 
    在“连接方法”页上,单击“激活方法”框中的“自动连接(建议)”,然后单击下一步。 
    在“公司信息”页上,键入您的姓名、公司,以及国家或地区信息,然后单击下一步。 
    指定您需要的任何其他信息,如电子邮件和公司地址,然后单击下一步。

备注:此页上的信息是可选的。这样就激活了您的许可证服务器。 
    在“完成终端服务器激活向导”页上,执行以下xx作之一: 
    要为许可证服务器安装客户端许可证密钥包,请单击下一步。按照“终端服务器客户端授权向导”中的说明安装客户端许可证。 
    如果要以后再安装客户端许可证密钥包,请单击“现在启动终端服务器客户端授权向导”复选框,将其清除,然后单击完成。 
    关闭终端服务器授权 窗口。

通过使用 Web 浏览器激活许可证服务器 
单击开始,指向管理工具,然后单击终端服务器授权。 
    在控制台树中,展开“所有服务器”。 
    右键单击要激活的许可证服务器,然后单击激活服务器。“终端服务器许可证服务器激 活向导”就会启动。 
    单击下一步。 
    在“连接方法”页上,单击“激活方法”框中的“Web 浏览器”,然后单击下一步。 
    在“许可证服务器激活”页上,单击连接到“终端服务器激活和授权”Web 站点的超级链接。 
    在选择选项下,单击“激活许可证服务器”,然后单击下一步。 
在相应的框中键入您的产品 ID(显示在“终端服务器许可证服务器激活向导”的“许可证服务器激活”页上)、名称、公司,以及国家或地区信息,然后单击下一步。您会收到您的许可证服务器 ID。 
    在“许可证服务器激活”页上,键入您在第 8 步中收到的许可证服务器 ID,然后单击下一步。这样就激活了您的许可证服务器。 
    在“完成终端服务器激活向导”页上,执行以下xx作之一: 
    要为许可证服务器安装客户端许可证密钥包,请单击下一步。根据“终端服务器客户端授权向导”中的说明安装客户端许可证。 
    要在以后安装客户端许可证密钥包,请单击“现在启动终端服务器客户端授权向导”复选框,将其清除,然后单击完成。 
    关闭终端服务器授权窗口。

通过电话激活许可证服务器 
单击开始,指向管理工具,然后单击终端服务器授权。 
    在控制台树中,展开“所有服务器”。 
    右键单击要激活的许可证服务器,然后单击激活服务器。“终端服务器许可证服务器激活向导”就会启动。 
    单击下一步。 
    在“连接方法”页上,单击“激活方法”框中的“电话”,然后单击下一步。 
    在“国家或地区选择”页上,单击您的国家或地区,然后单击下一步 ,以显示要呼叫的相应电话号码。 
    使用“许可证服务器激活”页上显示的电话号码来呼叫 Microsoft,然后为Microsoft客户支持代表提供您的屏幕上显示的“产品 ID”。您还需要提供姓名、组织名称,以及要使用的授权计划类型。然后,客户服务代表将处理您的请求以激活许可证服务器,并为您的许可证服务器创建一个唯一的 ID。 
    键入由客户服务代表提供的许可证服务器 ID,然后单击下一步。这样就激活了您的许可证服务器。 
    在“完成终端服务器激活向导”页上,执行以下xx作之一: 
    要为许可证服务器安装客户端许可证密钥包,请单击下一步。按照“终端服务器客户端授权向导”中的说明安装客户端许可证。 
    要在以后安装客户端许可证密钥包,请单击“现在启动终端服务器客户端授权向导”复选框,将其清除,然后单击完成。 
    关闭终端服务器授权窗口。

疑难解答 
    许可证服务器被激活后,就会变成“终端服务”客户端许可证的注册器。在等待完成激务”服务器,期限最长为 120 天。 
    您可以更改“授权向导”属性,例如,在激活过程中使用“终端服务器授权”设置的连接方法和公司信息。要实现这一点,请按照下列步骤xx作: 
单击开始,指向管理工具,然后单击终端服务器授权。 
在控制台树中,展开“所有服务器”。 
    右键单击要修改的许可证服务器,然后单击属性。“终端服务器许可证服务器激活向导”就会启动。 
    在安装方法、所需信息,以及可选信息 选项卡中指定所需的信息和设置,然后单击确定。 
    关闭终端服务器授权窗口。

八、在 Windows Server 2003 中更改监视器刷新频率 
 

如何为您的监视器更改刷新频率单击开始,指向控制面板,然后单击显示。 您也可以右键单击桌面,然后单击属性。 
    单击设置 选项卡,然后单击高级。 
    单击监视器 选项卡。 
    在“刷新频率”框中,单击要使用的屏幕刷新频率。 
    单击确定,然后单击确定。 
    备注:虽然您的监视器可能支持更高的设置,但默认的刷新频率设置由硬件决定。有关您的监视器支持的设置的详细信息,请查看监视器附带的制造商文档。 
    如果您使用更高的刷新频率,则可以降低屏幕闪烁的频率。但是,如果您指定的刷新频率对于监视器而言过高,则屏幕可能会变得无法使用,并且您的硬件可能会受到损坏。 
    更改刷新频率会影响登录到计算机的所有用户。

如何在显示模糊(不清晰)时更改监视器的刷新频率如果计算机显示模糊,或者您无法查看屏幕内容,则可能是因为监视器刷新频率这样的显示设置配置不正确。要诊断并解决此问题,请通过使用启用 VGA 模式 启动选项来启动计算机,然后将刷新频率改为使用正确设置。在 VGA 模式下启动计算机时,会使用最低的屏幕分辨率、颜色深度和刷新频率设置加载计算机中当前装有的视频驱动程序。
    要在 VGA 模式下启动计算机,请使用以下方法之一: 
    使用“启用 VGA 模式”启动选项重新启动计算机。 
    当看到“请选择要启动的xx作系统”消息时,请按 F8 键。 
    在“Windows 高级选项”菜单中,使用箭头键选择启用 VGA 模式,然后按 ENTER键。 
    如果要使用双引导或多引导计算机,请选择Microsoft Windows Server 2003,然后按ENTER 键。 
    登录到计算机,然后按照本文前面“如何为您的监视器更改刷新频率”一节中介绍的步骤进行xx作。 
    在 Boot.ini 文件中使用 /Basevideo 开关您还可以通过配置 Boot.ini 文件来强制计算机在 VGA 模式中启动。要实现这一点,请将 Boot.ini 编辑为包括 /basevideo 开关。此设置对应于启用 VGA 模式启动项。 
    在启动计算机并登录后,根据本文前面“如何为您的监视器更改刷新频率”一节中介绍的步骤xx作,以更改监视器的刷新频率。

九、在 Windows Server 2003 中更改网络适配器的 IP 地址 
概要 
本文介绍了如何更改已分配给网络适配器的 IP 地址。如果您的网络有“动态主机配置协议”(DHCP) 服务器,则会自动分配 IP 地址,否则您可以指定 IP 地址。 
如何更改分配给网络适配器的 IP 地址使用管理员帐户登录到计算机。 
单击开始,指向控制面板,指向网络连接,然后单击您要修改的本地连接。 
在连接状态 对话框中,单击属性。 
右键单击所需要的本地连接,然后单击属性。屏幕上会出现“本地网络连接属性”对话框。 
在“此连接使用下列项目”框中,单击 Internet 协议 (TCP/IP),然后单击属性。屏幕上会出现“Internet 协议 (TCP/IP) 属性”对话框。 
继续执行以下两节中某一节(根据您的环境来选择)中的步骤。

如何自动获取 IP 地址 
按以下步骤配置计算机,以便从 DHCP 服务器获取一个 IP 地址。注意,您必须有一个DHCP 服务器。 
单击“自动获取 IP 地址”。 
如果不想指定“域名系统 (DNS)”服务器的 IP 地址,请单击“自动获取 DNS 服务器地址”。 
单击确定。在“本地连接属性”对话框中,单击关闭。 
在“本地连接状态”对话框中,单击关闭。 
单击开始,然后单击运行。 
在打开 框,键入 cmd,然后单击确定。 
在命令提示符下,键入 ipconfig /release,然后按 ENTER 键。 
键入 ipconfig /renew,然后按 ENTER 键。DHCP 服务器就会给网络适配器分配一个IP 地址,并且您会看到一条像下面这样的消息: 
Windows .NET IP Configuration

Ethernet adapter Local Area Connection:

Connection-specific DNS Suffix .:dns.microsoft.com 
IP Address.. . . . . . . . . . . :192.168.0.201 
Subnet Mask .. . . . . . . . . . :255.255.255.0 
Default Gateway . . . . . . . . . :192.168.0.1

键入 exit,然后按 ENTER 键,退出命令提示。

如何指定 IP 地址 
要给网络适配器分配 IP 地址,请按以下步骤xx作: 
如果要给网络适配器分配 IP 地址,请单击“使用下面的 IP 地址”。 
在“IP 地址”框中,键入希望分配给此网络适配器的 IP 地址。此 IP 地址在您网络的可用地址范围中必须是唯一的。请与网络管理员联系以获取您网络的有效 IP 地址的列表。 
在“子网掩码”框中,键入您网络的子网掩码。 
在“默认网关”框中,键入网络中将您的网络连接到另一网络或 Internet 的计算机或设备的 IP 地址。 
在“首选 DNS 服务器”框中,键入将主机名解析为 IP 地址的计算机的 IP 地址。 
在“备用 DNS 服务器”框中,键入在首选 DNS 服务器不可用时您希望使用的 DNS 计算机的 IP 地址。 
单击确定。在本地连接属性 对话框中,单击关闭。 
在“本地连接状态”对话框中,单击关闭。

疑难解答 
IP 地址有冲突:如果尝试分配已被占用的 IP 地址,就会看到以下错误信息:

The static IP address that was just configured is already in use on the network.Please reconfigure a different IP address. 
您的计算机无法连接到网络上的其他计算机:如果给网络适配器分配了不正确的子网掩码地址,那么,该计算机实际上就会位于另外一个网络中,所以您无法连接到网络上的其他计算机。 
您的计算机无法使用主机名连接到其他计算机:如果分配了不正确的 DNS 服务器 IP 地址,或者,如果没有使用 DNS 服务器,则无法使用其他计算机的主机名连接到这些计算机。这样您将无法浏览 Internet。您可以使用其他计算机的 IP 地址连接到它们。

要在本地网络中变通解决此问题,可在“主机”

十、在 Windows Server 2003 中添加 LPT 端口 
概要 
本文说明如何在基于 Microsoft Windows Server 2003 的计算机中添加附加 LPT 端口。

默认情况下,在 Windows Server 2003 中存在 3 个 LPT 可用端口,它们是 LPT1、LPT2 和 LPT3。可以添加附加 LPT 端口直到 LPT9。添加附加 LPT 端口后,该端口作为可用打印机端口显示在“添加打印机向导”中

如何添加附加 LPT 端口 
单击开始,然后单击运行。警告:“注册表编辑器”使用不当可造成严重问题,这些问题可能需要重新安装xx作系统。Microsoft 不保证能够解决因为“注册表编辑器”使用不当而产生的问题。使用“注册表编辑器”需要您自担风险。

在打开 框键入 regedit,然后单击确定。 
找到并单击下面的注册表项: 
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Ports当前 LPT 端口显示在右窗格中。 
在编辑 菜单上,指向新建,然后单击字符串值.
键入新值名称。为此,键入 LPT#,其中 # 是所要添加 LPT 端口的序号,然后按 ENTER。例如,键入 LPT4。 
在文件 菜单上,单击退出 退出“注册表编辑器”。 
单击开始,然后单击运行。 
在打开 框键入 cmd,然后单击确定。 
停止然后重新启动假脱机服务。为此,请在命令提示符下键入下列命令,在每行后按 
ENTER 键: 
net stop spooler 
net start spooler

键入 exit 退出命令提示符。  版权所

(0)

相关推荐

  • Windows 2003 工作手册(3)

    二十一.如何对传入的连接禁用 NetBT 代理    版权所概要 默认情况下,在基于 Windows XP 和 Windows Server 2003 的系统上,对传入的远程访问服务 (RAS) 或虚拟专用网 (VPN) 连接启用 Netbios 代理.此设置允许 RAS 客户端在其所连接的局域网 (LAN) 中解析 Netbios 名称.在被配置为 RAS 或 VPN 服务器的计算机上,如果从命令外壳程序中运行 Ipconfig /all 命令,将返回信息显示WINS Proxy Enable

  • Windows 2003 工作手册(2)

    十一.在 Windows Server 2003 中的新工作组环境中配置 DNS 概要 本分步指南面向没有域名系统 (DNS) 服务器的新工作组.通过 DNS 服务器,用户可以使用友好 名称与资源进行联系."友好"名称是表示网络资源的简单英文名称.您可使用 DNS 名称来发布和命名工作组中的所有联网资源.   版权所 安装 DNS 服务 在配置之前,必须在服务器上安装 DNS 服务.默认情况下,在安装 Windows Server 2003 的过程中不会安装 DNS.您可以在安装过程之

  • Windows 2003 工作手册(1)

    一.在 Windows Server 2003 中为 DNS 配置 Internet 访问 概要     本分步指南说明如何在 Windows Server 2003 产品中为域名系统 (DNS) 配置 Internet 访问.DNS 是 Internet 上使用的核心名称解析工具.DNS 负责主机名称和 Internet 地址之间的解析     1.如何从运行 Windows Server 2003 的独立服务器    开始 运行 Windows Server 2003 的独立服务器成为网络的

  • WINDOWS 2003服务优化批处理第1/2页

    rem WINDOWS 2003服务优化批处理  @pause @rem  Application Experience Lookup Service @rem  在应用程序启动时为应用程序处理应用程序兼容性查找请求. sc config   AeLookupSvc start= AUTO @rem  Alerter  @rem 微软: 通知选取的使用者及计算机系统管理警示.如果停止这个服务,使用系统管理@rem 警示的程序将不会收到通知. @rem 补充: 一般家用计算机根本不需要传送或接收计

  • Windows 2003系统四则优化小技巧

    针对服务器的需求,Windows 2003对声卡.显卡等硬件的默认设置做了处理,不过个人用户在使用时经常会碰到一些"故障",那么应当如何解决呢? 1.播放电影时画面粗糙 很多朋友都有这样的"遭遇":自己的电脑配置相当好,安装了Windows 2003后显卡也能够被自动识别并安装,可是播放电影时画面却非常粗糙,安装最新版显卡驱动后画面质量依然如故. 解决方法:在桌面上点击右键,依次进入"显示属性"\"设置"\"高级&q

  • 修改Windows 2003机器名

    在同一网段中,每台机器的机器名必须是惟一的,不允许出现重复,如果发生机器名相冲突的情况,就会影响用户的正常工作.受冲突的机器将不能正常工作,别的用户也无法正常访问这些机器的共享资源,此外,机器名冲突也会给网管的管理工作造成不便. 要想解决这个问题,就需要修改重复的机器名.修改本地机器名的方法,想必大家都不陌生.但是,大家试过远程修改机器名吗?在Windows Server 2003(简称Windows 2003)以前的各版本的Windows系统中要实现这个操作并不容易,需要终端服务器的支持.Wi

  • Windows 2003操作系统优化技巧

    针对服务器的需求,Windows 2003对声卡.显卡等硬件的默认设置做了处理,不过个人用户在使用时经常会碰到一些"故障" 1. 播放电影时画面粗糙 很多朋友都有这样的"遭遇":自己的电脑配置相当好,安装了Windows 2003后显卡也能够被自动识别并安装,可是播放电影时画面却非常粗糙,安装最新版显卡驱动后画面质量依然如故. 解决方法:在桌面上点击右键,依次进入"显示属性"\"设置"\"高级"\"

  • Windows 2003服务器安全配置终极技巧 图文教程

    网上流传的很多关于windows server 2003系统的安全配置,但是仔细分析下发现很多都不全面,并且很多仍然配置的不够合理,并且有很大的安全隐患,今天我决定仔细做下极端BT的2003服务器的安全配置,让更多的网管朋友高枕无忧. 我们配置的服务器需要提供支持的组件如下:(ASP.ASPX.CGI.PHP.FSO.JMAIL.MySql.SMTP.POP3.FTP.3389终端服务.远程桌面Web连接管理服务等),这里前提是已经安装好了系统,IIS,包括FTP服务器,邮件服务器等,这些具体配

  • Windows 2003标准版光盘启动安装过程详细图解

    一.准备工作: 1.准备好Windows Server 2003 Standard Edition简体中文标准版版安装光盘.    2.可能的情况下,在运行安装程序前用磁盘扫描程序扫描所有硬盘检查硬盘错误并进行修复,否则安装程序运行时如检查到有硬盘错误即会很麻烦.    3.用纸张记录安装文件的产品密匙(安装序列号).    4.如果你未安装过Windows 2003系统,而现在正使用XP/2000系统,建议用驱动程序备份工具(如:驱动精灵 2004 V1.9 Beta.exe)将Windows

  • Windows 2003 64位正式版抢先体验

    经过长时间的测试Windows Server 2003正式版终于要和大家见面了,因为我是Windows Server "R2"的测试员所以率先下载到了正式版本的Windows Server 2003 SP1版,打上了微软即将推出"R2"功能包.下面先让大家看看Windows Server 2003 R2 Enterprise x64 Edition的下载页面吧. Windows Server 2003 R2 Enterprise x64 Edition的下载页面 顺

随机推荐