第九章 网络管理
Download
1 / 62

第九章 网络管理 - PowerPoint PPT Presentation


  • 80 Views
  • Uploaded on

第九章 网络管理. 1. 网络管理概述. 2. 实现对共享文件的监控. 3. Windows 2000 服务器的管理. 4.  通过网络管理自己的电脑. 5. Windows 2000 全面优化. 6.Windows 2000 Server 的安全设置. 9.1 网络管理概述.   网络管理是使网络可靠、安全、高效运行的保障。. 随着网络在社会生活中的广泛应用,特别是在金融、商务、政府机关、军事、信息处理以及工业生产过程控制等方面的应用,支持各种信息系统的网络的地位也变得越来越重要。.

loader
I am the owner, or an agent authorized to act on behalf of the owner, of the copyrighted work described.
capcha
Download Presentation

PowerPoint Slideshow about ' 第九章 网络管理' - edward-booker


An Image/Link below is provided (as is) to download presentation

Download Policy: Content on the Website is provided to you AS IS for your information and personal use and may not be sold / licensed / shared on other websites without getting consent from its author.While downloading, if for some reason you are not able to download a presentation, the publisher may have deleted the file from their server.


- - - - - - - - - - - - - - - - - - - - - - - - - - E N D - - - - - - - - - - - - - - - - - - - - - - - - - -
Presentation Transcript

第九章 网络管理

1.网络管理概述

2.实现对共享文件的监控

3.Windows 2000服务器的管理

4. 通过网络管理自己的电脑

5. Windows 2000全面优化

6.Windows 2000 Server的安全设置


9.1 网络管理概述

  网络管理是使网络可靠、安全、高效运行的保障。

随着网络在社会生活中的广泛应用,特别是在金融、商务、政府机关、军事、信息处理以及工业生产过程控制等方面的应用,支持各种信息系统的网络的地位也变得越来越重要。

网络管理是指调度和协调资源,以便在任何时候都能通过计划、管理、分析、评估、设计和扩充网络等工作,从而能以合理的成本和最佳的能力满足用户的需求。


  良好的网络管理能保证网络运行的高性能,高性能又对应着更高的生产率,高生产率意味着高经济效益。  良好的网络管理能保证网络运行的高性能,高性能又对应着更高的生产率,高生产率意味着高经济效益。

网络管理涉及三个方面:网络服务提供、网络维护和网络处理。

网络服务提供是指向用户提供新的服务类型与增加网络设备、提高网络性能。

网络维护是指网络性能监控、故障报警、故障诊断、故障隔离与恢复。

  网络处理是指网络线路和设备利用率、数据的采集和分析、以及提高网络利用率的各种控制。


9.2   良好的网络管理能保证网络运行的高性能,高性能又对应着更高的生产率,高生产率意味着高经济效益。实现对共享文件的监控

用Windows 2000 Server的文件共享监控功能就可实现监控共享文件的使用情况并加以管理。

1.监控共享文件连接


显示的就是连接到共享文件夹的情况。哪一个用户、哪一台计算机、用什么操作系统的计算机、打开文件的数量等。显示的就是连接到共享文件夹的情况。哪一个用户、哪一台计算机、用什么操作系统的计算机、打开文件的数量等。


2显示的就是连接到共享文件夹的情况。哪一个用户、哪一台计算机、用什么操作系统的计算机、打开文件的数量等。.监控打开的文件

由其他计算机打开的文件、是谁打开了文件、对方是什么类型的操作系统、文件是否被锁定等。


9.3 Windows 2000显示的就是连接到共享文件夹的情况。哪一个用户、哪一台计算机、用什么操作系统的计算机、打开文件的数量等。服务器的管理

  网络服务器和日常用的客户端分别在两个不同的机房中。如果网络管理员想对服务器进行一些用户账号管理或者系统备份等操作时就要到赶到服务器那里去完成。

  在Windows 2000服务器版完整的安装光盘中均有一个工具包文件“adminpak.msi”,它集成了Windows 2000中所有的管理工具,能够安装在包括专业版在内的所有Windows 2000客户机上,使它也能提供管理域控制器的能力。

  首先在相应的客户机上以管理员的身份登录到域,在Windows 2000完整的安装光盘中的“\i386”下找到“adminpak.msi”文件。


双击它运行,安装过程按提示操作即可。显示的就是连接到共享文件夹的情况。哪一个用户、哪一台计算机、用什么操作系统的计算机、打开文件的数量等。


  打开的管理界面与域控制器上的管理界面完全一样,实现的管理功能也是完全一样的。在域控制器上能做的事情在这里一样能做。  打开的管理界面与域控制器上的管理界面完全一样,实现的管理功能也是完全一样的。在域控制器上能做的事情在这里一样能做。

  如果客户端不是以管理员的身份登录,这些菜单是不能执行的。虽然你是以普通用户身份进行登录的,当你先按住“Shift”键不放,用鼠标右键单击所需菜单命令,就会发现在弹出的菜单中多了一个“运行方式”菜单命令。


下一页  打开的管理界面与域控制器上的管理界面完全一样,实现的管理功能也是完全一样的。在域控制器上能做的事情在这里一样能做。


9.4  打开的管理界面与域控制器上的管理界面完全一样,实现的管理功能也是完全一样的。在域控制器上能做的事情在这里一样能做。 通过网络管理自己的电脑

  通过网络可访问Windows 2000服务器提供的共享资源,那么,我们也可以通过网络来管理Windows 2000工作站,协助别人维护机器。


9  打开的管理界面与域控制器上的管理界面完全一样,实现的管理功能也是完全一样的。在域控制器上能做的事情在这里一样能做。.5Windows 2000全面优化

1.回收站设置


3  打开的管理界面与域控制器上的管理界面完全一样,实现的管理功能也是完全一样的。在域控制器上能做的事情在这里一样能做。.启动和故障恢复选项


4  打开的管理界面与域控制器上的管理界面完全一样,实现的管理功能也是完全一样的。在域控制器上能做的事情在这里一样能做。.浏览器历史记录 + 缓存


5  打开的管理界面与域控制器上的管理界面完全一样,实现的管理功能也是完全一样的。在域控制器上能做的事情在这里一样能做。.磁盘查错和碎片整理

下一页


6  打开的管理界面与域控制器上的管理界面完全一样,实现的管理功能也是完全一样的。在域控制器上能做的事情在这里一样能做。.“超频”鼠标


7  打开的管理界面与域控制器上的管理界面完全一样,实现的管理功能也是完全一样的。在域控制器上能做的事情在这里一样能做。.去除不必要的系统声音


8  打开的管理界面与域控制器上的管理界面完全一样,实现的管理功能也是完全一样的。在域控制器上能做的事情在这里一样能做。.清除事件日志


10  打开的管理界面与域控制器上的管理界面完全一样,实现的管理功能也是完全一样的。在域控制器上能做的事情在这里一样能做。.硬盘驱动器设置


11  打开的管理界面与域控制器上的管理界面完全一样,实现的管理功能也是完全一样的。在域控制器上能做的事情在这里一样能做。.关闭索引服务


12  打开的管理界面与域控制器上的管理界面完全一样,实现的管理功能也是完全一样的。在域控制器上能做的事情在这里一样能做。.自动关闭停止响应的程序

打开注册表编辑器,找到如下键值:HKEY_CURRENT_USER\Control Panel\Desktop,把AutoEndTasks修改为1。


13.  打开的管理界面与域控制器上的管理界面完全一样,实现的管理功能也是完全一样的。在域控制器上能做的事情在这里一样能做。在Windows2000中禁止自动运行CD-ROM

选择HKEY_LOCAL_MCHINE\SYSTEM\CurrentControlSet\servicees\Cdrom,


14.  打开的管理界面与域控制器上的管理界面完全一样,实现的管理功能也是完全一样的。在域控制器上能做的事情在这里一样能做。性能选项


15  打开的管理界面与域控制器上的管理界面完全一样,实现的管理功能也是完全一样的。在域控制器上能做的事情在这里一样能做。.局域网内隐藏计算机

在“HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\lanManServer\Parameters分支下,新建并修改“Hidden”键的值为“1”,该键是DWORD类型。


9.6  打开的管理界面与域控制器上的管理界面完全一样,实现的管理功能也是完全一样的。在域控制器上能做的事情在这里一样能做。Windows 2000 Server的安全设置

随着Windows的不断升级,Windows的安全性也越来越强,但时至今日的Windows 2000的安全性如果不进行全面有效的设置,在网络社会的今天仍显得那么不堪一击。

Windows 2000的安全性设置从安装Windows 2000时就在一点一滴地进行。

9.6.1系统的安装

1.硬盘的分区

  至少建立两个逻辑分区,一个作系统分区,另一个作应用程序分区,大硬盘最好分三至四个分区,把自己的文件单独放在一个分区中。


  所有的分区应最好都是  打开的管理界面与域控制器上的管理界面完全一样,实现的管理功能也是完全一样的。在域控制器上能做的事情在这里一样能做。NTFS格式,因为这种文件格式的分区在安全性方面更加有保障,至少是系统分区中应是如此。

2.系统版本的选择

  如果是在单位网络中用Windows 2000,最好还是选用原英文版的。

3.正确的网络接入时间

  在完全安装并配置好Windows 2000 Server之前,一定不要把主机接入网络。

9.6.2 系统及应用软件安全设置


1.  打开的管理界面与域控制器上的管理界面完全一样,实现的管理功能也是完全一样的。在域控制器上能做的事情在这里一样能做。改注册表

 在注册表中的HEKY_Local_Machine\System\

CurrentControlSet\Control\Lsa中有一个键值是用来禁止空用户连接的 ,把这个主键值设为“1”即可,这样Windows 2000系统就不能用空用户账号来进行登录。


2  打开的管理界面与域控制器上的管理界面完全一样,实现的管理功能也是完全一样的。在域控制器上能做的事情在这里一样能做。.设置安全策略


3.  打开的管理界面与域控制器上的管理界面完全一样,实现的管理功能也是完全一样的。在域控制器上能做的事情在这里一样能做。设置好IIS

IIS是微软的组件中问题最多的一个,要注意很多软件的默认安装是黑客攻击的源头,是引起不安全因素的根源,同时它又是一个网络应用软件,直接与千变万化的互联网相联系,所以IIS是我们安全配置的重点。

  为了系统的安全起见一般要删除系统盘下的Inetpub目录,在另一分区中新建一个Inetpub,并使IIS管理器中将主目录指向它。这样即使IIS安全出了问题,也不会直接影响到整个系统。

  在IIS管理器中把无用映射都统统删除(当然必须保留如ASP、ASA等)。


逐项删除除  打开的管理界面与域控制器上的管理界面完全一样,实现的管理功能也是完全一样的。在域控制器上能做的事情在这里一样能做。ASP、ASA以外的项目


ad