Windows.NET Server服务器管理简明教程

发表于:2007-06-08来源:作者:点击数: 标签:
[HTML]Windows.NET Server是在Windows 2000的基础上建立的,其改进和增强的功能,可使用户充分利用Microsoft.NET软件自动配置的优点。它是Microsoft提供的最全面、功能最强大以及最灵活的 服务器 操作系统。Windows.NET Server实现了与基于Windows 2000的服
  [HTML]Windows.NET Server是在Windows 2000的基础上建立的,其改进和增强的功能,可使用户充分利用Microsoft.NET软件自动配置的优点。它是Microsoft提供的最全面、功能最强大以及最灵活的服务器操作系统。Windows.NET Server实现了与基于Windows 2000的服务器的全面交互作用。目前,部署Windows 2000 Server系列的用户可以轻松地升级到Windows.NET Server,并可立即获得增强的管理功能、可靠性安全性、性能和集成的XML Web服务所带来的好处。本文基于Windows.NET Enterprise Server RC1版,向你讲述Windows.NET Server服务器设置和管理的使用方法与技巧。简单地说,.NET就是Microsoft为XML Web服务所提供的平台。XML Web服务可让多个应用程序通过Internet进行通讯和共享数据,而不管你采用的是哪种操作系统、设备或编程语言。.NET平台包含一系列功能齐备的产品,这些产品都采用XML及Internet业界标准设计,可让你全方位地开发、管理、使用并体验XML Web服务的操作环境。XML Web服务将会成为你目前所使用的Microsoft应用程序、工具和服务器中的一部分;并且将会内建于新产品中,以适应你的所有需求。更明确地说,Microsoft目前构架中.NET平台分成五大部分,包括工具、服务器、XML Web服务、用户端和.NET操作环境。而我们这里要讨论的Windows.NET Server则是.NET平台中的服务器部分,它用于部署、管理和操作XML Web服务,为.NET提供工作的平台。Windows.NET Server系列提供四种不同的版本以满足用户不同需求的解决方案。(1)Windows.NET Web Server(Web版):Windows.NET Web Server是Windows服务器系列中的新版本。它可以为企业提供各种强大的工作平台,以用于提供易于部署和管理Web服务和宿主功能。通过使用ASP.NET,Windows.NET Web Server为开发人员提供了一种用于快速建立和部署XML Web服务和应用程序的平台。(2)Windows.NET Standard Server(标准版):Windows.NET Standard Server是可靠的网络操作系统,可快速轻松地提供商业解决方案,是满足不同规模的企业处理日常业务所需的理想选择。Windows.NET Standard Server为员工、合作伙伴和客户提供文件和打印机共享、安全Internet连接、集中式桌面应用程序部署和有效合作的解决方案。Windows.NET Standard Server支持双向对称多处理以及高达4GB的内存。(3)Windows.NET Enterprise Server(企业版):Windows.NET Enterprise Server是适用于中大型企业的服务器,为企业基础结构、行业应用程序和电子商务交易提供所需的功能。它是功能全面的网络操作系统,可支持多达8个处理器,并提供企业级的功能,如四个节点的群集及支持最高32GB的内存。它还可用于64位的计算平台。(4)Windows.NET Datacenter Server(数据中心版):Windows.NET Datacenter Server是为要求强伸缩性和高可用性的企业而建立的,它为建立用于数据库的关键任务解决方案、企业资源计划(ERP)软件、高容量的实时事务处理和服务器合并提供坚实的基础。它是Microsoft提供的功能最强大的网络操作系统,支持多达32向对称多处理(SMP)并提供8个节点的群集和负载平衡服务作为标准功能。它还可用于64位的计算平台。Windows .NET Server提供四个主要优点,使你可以:(1)在最可靠的服务器上开展你的业务:Windows.NET Server是在Windows 2000的基础上建立的,其附加的增强功能使你的业务可用于.NET。它是Microsoft提供的最全面、功能最强大以及最灵活的计算结构。Windows.NET Server为生成功能全面、高度集成以及灵活的计算环境提供了所需的坚实基础,使客户不论是现在还是将来都可在IT投资上获得最高的回报。(2)在高效的开发平台上生成商业应用程序:Windows.NET Server建立在行业标准之上,该标准使客户可以扩展现有的应用程序并快速部署新的应用程序。开发人员可以使用Web服务和托管代码直接在应用程序服务器上生成应用程序,然后在任何Web应用程序平台上运行它们。(3)增强了工作站间的通信和合作:通过使用增强的小组合作工具和安全的实时通信,Windows.NET Server系列可帮助工作站间更好地进行通信及方便地进行合作。它还使安全的移动数据和流式媒体得以发送到大范围的连接设备上。由于服务器是持续可用的,工作站可以随时随地在任何设备上访问信息,从而提高了企业的生产率。(4)安全连接到你的客户:Windows.NET Server可帮助企业安全地连接到客户并提高连接质量。通过使用可自定义的工具和灵活的通信方法(如流媒体),企业可以提供合适的服务和通信以满足客户的需求。下表给出了安装Windows.NET Server的系统需求:Windows.NET Server是基于NT内核的操作系统,它的安装与Windows NT/2000基本相同,大致可分为字符界面安装和图形界面安装两个部分。下面我们给出具体的安装方法。(1)全新安装:利用系统软盘启动计算机,在DOS提示符下,进入“i386”目录,然后执行“winnt.exe”文件即可进行安装。注意:在应用这种方法进行安装时请先加载Smartdrv.exe,以加快安装的速度。具体的使用方法是:在DOS提示符下键入“smartdrv /b:XXX”,XXX代表你需要系统加载的缓存大小,如:“smartdrv /b:10000”,加载10MB的缓存大小。(2)升级安装:升级安装一般是指在Windows NT/2000 Server的计算机上安装Windows.NET Server。将Windows.NET Server安装光盘置入光驱,安装向导即会自动运行,在出现的安装界面中点击“Install Windows.NET Enterprise Server”选项即可开始安装。在出现安装选项时,选择升级安装即可。在升级时,你原来服务器的设置、用户、组、权限和许可都会得到保留,而不用安装后重新设置。同时,升级前服务器中已经安装好的应用程序不用重新安装就可以使用。如果安装向导没有自动运行,请双击光盘根目录中的“Setup.exe”或“\i386\winnt32.exe”文件即可。注意:你只能从Windows NT/2000 Server升级到Windows.NET Server。同时,你也不能跨语言版本升级,比如你的Windows 2000 Server是中文版的,你就不能升级到Windows.NET Server英文版。由于具体的安装过程较为简单,需要用户干预的地方极少,因此,在这里只对在安装过程中需要注意的地方加以说明。(1)确定磁盘分区选项:在安装过程中,安装向导将创建Windows.NET Server分区,并且给定适合的磁盘空间。如果你的硬盘有几个分区,但是每个分区的空间都不能满足安装需求,在安装过程中,你可以删除它们,重新创建一个Windows.NET Server分区。(2)选择文件系统:Windows.NET Server支持FAT、FAT32和NTFS文件系统,建议使用NTFS文件系统。使用NTFS文件系统可以实现Windows.NET Server活动目录,用来查看和控制网络资源;文件压缩,可以压缩磁盘、文件夹、文件;文件加密,极大地增强了文件的安全性;对单个文件设置权限,而不仅仅是对所在的文件夹进行设置;磁盘配额,可用来监视和控制单个用户使用的磁盘空间量。(3)决定授权模式:Windows.NET Server支持两种授权模式:每客户(Per Seat)和每服务器(Per Server)。如果选择了每客户模式,每台访问Windows.NET Server的计算机都要求有自己的客户端访问许可证(CAL)。使用一个CAL,一个特定的客户端计算机可以连接到任意数量的Windows.NET Server上。对于大型的网络环境,如果有多台服务器,一般采用每客户模式。与之相反,对于每服务器模式,客户访问许可协议是分配给某台特定的服务器。每一个访问许可协议允许一台客户计算机与之建立连接。对于只有一台计算机运行Windows.NET Server的网络环境,最适合采用每服务器模式。为了使你安装的服务器有更灵活的工作空间。在具体的安装过程中,应该选择每客户模式,同时根据具体情况选择同时连接计算机的数目。(4)系统管理员设置:系统管理员(Administrator)具有管理计算机的最高权力。在安装过程,安装向导将自动创建一个系统管理员的用户账号,我们需要设置系统管理员的密码,待系统安装完成重新启动时,你必须使用这个密码才能登录计算机。在实际安装过程中一定要注意,在Windows.NET Server中密码是区分大小写的,即是说PASSWORD与password被视为两个不同的密码。还有就是在设置密码时应尽量使其复杂化,否则Windows.NET Server将视其为不安全密码。密码可以是字母、数字等,其位数最好超过8位。Windows.NET Server中以管理服务器向导取代Windows 2000 Server中的配置服务器向导。管理服务器向导向管理员展示了通用的管理任务,同时也提供了完成这些任务所需的文档和帮助信息。管理服务器最重要的一个目标是帮助管理员配置服务器以完成一项特定的任务,如建立域控制器、DNS服务器、DHCP服务器、Web服务器等。它还帮助管理员把服务器配置为某种角色或几个角色,并使用服务器的配置适合这个角色的要求。同时,在管理服务器向导中也显示已经配置的服务器角色。Windows.NET Server安装完成后,重新启动计算机后将自动启动服务器管理向导。在Windows.NET Server中,不同类型的服务器是按照角色来进行管理和规划的,每个角色完成相对独立的服务功能。(1)文件服务器角色:文件服务器提供管理文件存取的功能。如果你计划使用服务器上的磁盘空间来存储、管理和共享文件信息、网络应用程序,就可以把服务器配置为文件服务器。(2)打印服务器角色:打印服务器提供对打印机的管理和使用。如果计划远程管理打印机、使用WMI管理打印机、使用URL从服务器或客户机打印,可以把服务器配置为打印服务器。(3)Web应用服务器角色(ⅡS):ⅡS(Internet信息服务)提供必要的工具使你可以轻松地配置一个安全的服务器。如果计划提供Web服务和FTP服务,可以把服务器配置为Web应用服务器。(4)域控制器服务器角色:域控制器服务器存储目录数据和管理用户与域之间的通信,包括用户登录过程,认证和目录搜索。域控制器为网络用户和计算机提供活动目录(Active Directory)服务。域和活动目录是紧密联系在一起的,在把计算机配置为域服务器时,将自动安装活动目录服务。活动目录提供了用于存储目录数据并使该数据可由网络用户和管理员使用的方法。例如,活动目录存储了有关用户账户的信息,如名称、密码、电话号码等,并允许相同网络上的其他已授权用户访问该信息。(5)DNS服务器角色:DNS(Domain Name System,域名服务系统)是组织成域层次结构的计算机和网络服务命名系统,用来通过用户的名称定位计算机和服务。当用户在应用程序中输入DNS名称时,DNS服务可以将此名称解析为与此名称相关的其他信息,如IP地址。(6)流媒体服务器角色:使用Windows Media服务,可以创建、管理和通过Intranet或Internet发布Windows媒体内容,包括音频流和视频流。Windows Media服务提供了包括Windows媒体管理器和Windows媒体编码器在内的Windows Media服务器组件。使用Windows Media服务可以提供实时音频和视频服务,不论是拨号用户还是局域网内的用户都可以接收到合适的现场直播内容。(7)终端服务器角色:终端服务器提供了远程计算机执行运行在Windows.NET Server服务器中的Windows程序的能力。使用终端服务器,你只需要安装一次应用程序,多个用户就可以在任何运行Windows操作系统的计算机中运行这些应用程序。用户可以远程运行程序、保存文件、使用网络资源,就好像这些程序就安装在自己的计算机中一样。使用终端服务,可以集中在一台计算机上安装配置应用程序,保证终端用户使用的是相同版本的应用程序。以上介绍的所有服务器角色均可以通过服务器管理向导建立。在Windows.NET Server安装完成时,并没有安装任何一种服务器角色,这就根据你的需要自行配置。下面我们就以配置域控制器为例介绍一般过程,要配置其他服务器角色可以参照此方法进行。(1)点击“Start→Manage Your Server”以启动Manage Your Server(服务器管理向导)。(2)点击“Add or remove a role”按钮启动增加/删除服务器角色向导。此时,屏幕上将显示配置前的准备步骤。包括安装好调制解调器和网卡驱动程序、连接好网络连线、建立好Internet连接、打开所有外部设备,如打印机、准备好Windows .NET Server安装光盘。点击“Next”按钮即开始配置服务器角色。(3)向导将自动检测你的网络设置,包括局域网设置和Internet连接设置。(4)检测完成后即开始选择配置操作。有两种配置可供选择,即“Typical setup for a first server(第一个服务器的典型配置)”和“Custom Configuration(定制配置)”。第一个服务器典型配置自动将服务器配置成为域控制器、DNS服务器。如果需要,你还可以配置成为DHCP服务器。定制配置方式可以让你配置服务器成为文件服务器、打印服务器、Web应用服务器等多种类型的服务器,还可以删除已经配置好的角色。由于是第一次配置服务器,选择第一个服务器典型配置选项。点击“Next”按钮。(5)输入新域的DNS名称。如果只是在局域网内使用,这个名称可以任意输入。如果要在Internet中使用这个名称,就要输入在ICCAN注册的域名。这里使用一个只在局域网内部使用的名称:Leftme.com。点击“Next”按钮。(6)要求输入计算机的NetBIOS名称,这个名称供运行Windows 2000/XP/.NET Server以外的操作系统使用。保留默认值“LEFTME”即可。点击“Next”按钮。注意:在使用这个名称前,你的网络中应该没有其他的计算机使用了这个NetBIOS名称。(7)输入一个IP地址,如果该服务器在局域网中,请输入一个局域网中的IP地址,如:192.168.0.1。点击“Next”按钮。(8)显示配置小结,告诉你这个服务器将要被配置成为哪种角色。在这种情况下,配置计算机为DNS服务器、域控制器,安装活动目录,建立一个名为leftme.com的域,在必要的时候安装DHCP服务器。点击“Next”按钮开始配置。(9)在配置过程中,计算机需要重新启动。关闭所有打开的应用程序,点击“OK”按钮。(10)开始服务器角色配置文件复制过程。首先是DHCP服务器,然后是安装和配置活动目录与DNS。如果不想安装DNS,可以跳过DNS的安装。(11)自动重新启动计算机后,接着配置服务器。配置完成,点击“Next”按钮结束配置向导。在向导结束界面中,提供了一个配置完成后对服务器可以做的更多配置的说明性连接。现在,我们已经把该计算机配置成为了域控制器、DNS服务器、DHCP服务器,活动目录也已经安装完成并可以提供目录服务了。余下的事就是对服务器角色进行管理了,安装好的服务器角色会自动出现在服务器管理向导中,在相应的角色旁边提供了对此服务器角色进一步操作的信息和帮助.


删除服务器角色也可以通过服务器管理向导完成。下面以删除DHCP服务器角色为例介绍删除服务器角色的步骤,要删除其他服务器角色可以参照进行。(1)在服务器管理向导窗口中点击“Add or remove a role”按钮启动增加/删除服务器角色向导。此时,屏幕上将显示配置前的准备步骤。包括安装好调制解调器和网卡驱动程序、连接好网络连线、建立好Internet连接、打开所有外部设备,如打印机、准备好Windows .NET Server安装光盘。点击“Next”按钮即开始配置服务器角色。(2)在出现的服务器角色列表中,选择一个服务器角色。这里选择“DHCP Server” 选项,点击“Next”按钮。(3)在删除角色配置中选中“Remove file server role(删除文件服务器角色)” 选项,然后点击“Next”按钮,即可删除文件服务器角色。在Windows.NET Server中,把服务器按功能分为不同的角色,需要什么角色就安装配置什么角色,极大地方便了管理员的管理工作。对Windows.Net Server的管理,实际上就是对它的各种服务器角色的管理操作。文件服务器可以实现文件共享、权限和磁盘配额管理等功能。其安装步骤很简单:(1)在服务器管理向导窗口中点击“Add or remove a role” 按钮启动增加/删除服务器角色向导。(2)在服务器角色选择框中选择“File server”选项,点击“Next”按钮。(3)在出现的文件服务器磁盘配额中,直接点击“Next”按钮,待服务器配置成功后再配置。(4)此时向导会询问你是否启用文件服务器的索引服务,为了提高文件服务器的性能,请选择“Yes,turn the Indexing Service on”选项。点击“Next”按钮。(5)阅读配置小结,点击“Next”按钮启动共享文件夹向导。(6)输入或浏览共享文件夹路径,如“E:\fileshare”。点击“Next”按钮。(7)输入“Share Name(共享名)”,这个名称可以和文件夹的名称不相同,如“公司文件”。在“Description(描述)”框中输入该共享文件夹的描述信息。点击“Next”按钮。(8)设置对共享文件的许可权限,默认是对所有用户开放只读权限。这样可以更安全,但同时也造成所有用户不能修改文件,包括管理员。可以选择管理员具有所有权限,其他用户具有只读权限。(9)点击“Finish”按钮完成共享文件夹的设置。点击“Close”按钮关闭共享文件夹向导。至此文件服务器角色创建完成,剩下的工作就是管理文件服务器了。1.设置文件和文件夹存取权限文件和文件夹的权限对保证文件服务器中文件的安全具有十分重要的作用,首先我们要明白可以对文件和文件夹设置哪些权限,然后再来了解设置方法。(1)文件和文件夹许可权限类型:你可以在文件和文件夹上设置以下任意一个或所有特殊权限,这些权限描述如下:

(2)文件和文件夹权限设置组合:文件和文件夹许可权限包括完全控制、修改、读和执行、列文件夹内容、读和写几种类型,每种类型都是这些许可权限的逻辑组合,它们的组合方式如下表所示(“√”表示允许设置):


尽管“列出文件夹”与“读取和执行”看起来有相同的特殊权限,但是这些权限在继承时不同。“列出文件夹内容”可以被文件夹继承而不能被文件继承,并且它只在查看文件夹权限时才会显示。“读取和执行”可以被文件和文件夹继承,并在查看文件和文件夹权限时都会出现。(3)设置文件和文件夹权限的两种方式:文件和文件夹权限有两种授予方式:直接权限和继承权限。直接权限是那些直接附加给对象的权限,可以在创建对象时附加,也可以通过用户操作附加。例如,如果你创建一个叫做“file”的文件夹,则附加给此文件夹的权限是直接权限。继承权限是那些从父对象传播到对象的权限。继承权限可以减轻管理权限的任务,并且确保给定容器内所有对象之间的权限一致性。默认情况下,容器内的对象从创建该对象时的容器继承权限。例如,创建“file”文件夹时,其文件夹内的所有子文件夹和文件都自动从该文件夹继承权限。因此,“file”文件夹有直接权限,而它内部的所有子文件夹和文件都有继承权限。继承权限具有下面的一些特点:当你在父文件夹上设置权限后,在该文件夹中创建的新文件和子文件夹将继承这些权限。如果不希望它们继承权限,右击该文件或子文件夹,选择“Properties(属性)”命令,打开的属性对话框中点击“Security(安全)”选项卡,点击“Advanced(高级)”按钮,然后点击“Allow inheritable……(允许将来自父系的可继承权限传播给该对象)”复选框即可。如果该复选框为灰色不可选,则说明文件或文件夹已经继承了父文件夹的权限。有三种方法可以更改继承的权限:对父文件夹进行更改,然后文件或文件夹将继承这些权限;选择相反权限:“Allow(允许)”或“Deny(拒绝)”以覆盖所继承的权限;清除“Allow inheritable……”复选框。这样,你就可以更改权限,或者从权限列表中删除用户或组。但是,文件或文件夹将不再从父文件夹继承权限。如果没有为权限选择允许和拒绝,则组或用户可能已通过组成员身份获得了权限。如果组或用户尚未通过另一组的成员身份获得权限,则该组或用户将被拒绝获得权限。要明确地允许或拒绝它们获得权限,请点击适当的复选框。(4)设置文件和文件夹权限:设置文件和文件夹的存取权限是指设置上面的六种组合权限,而不是特殊权限,设置在可以针对文件,也可以针对整个文件夹,不论是针对文件还是文件夹,只有可以设置的权限会显示。而且,权限是针对单个用户或一组用户的。权限有两种设置方式:允许和拒绝。设置某个文件或文件夹权限的步骤如下:在Windows资源管理器中定位要操作的文件或文件夹,右击该文件或子文件夹,选择“Properties”命令,在打开的属性对话框中点击“Security”选项卡。点击其中一个用户或组,然后设置赋予他的相应权限,同时点击选择“Allow”或“Deny”即可.

当一个框显示为灰色时,你不能更改这种存取权限,这是因为该用户的这种权限是通过继承获得的。点击“Advanced”按钮可以做更加全面的设置,如审核谁在什么时候访问过此文件,成功还是失败等。点击“Add(添加)”按钮,以增加一个用户或组存取此文件或文件夹。2. 建立共享文件夹共享文件夹是文件服务器管理文件的主要手段,网络用户只能通过共享文件夹存取文件服务器中的文件。在文件服务器安装完成后,随时可以添加新的共享文件夹。步骤如下:在服务器管理向导窗口中点击“Add Sheared Folders”选项启动添加共享文件夹向导。根据向导的提示完成配置即可。在共享文件夹配置中,设置共享文件夹的存取权限,共有四种选择:所有用户只有只读权限;管理员具有全部权限,其他用户只有只读权限;管理员具有全部权限,其他用户具有读写权限;定制,由你选择哪些用户具有哪些权限。对共享文件夹可以设置的权限共有三种,即Full Control(完全控制)、Read(读取)、Change(更改)。对这三种权限可以允许、拒绝,在拒绝和允许之间只能选择一种,拒绝比允许优先,这些权限可以单独指定给一个用户或一组用户。共享权限的详细设置如下表所示:

3.设置文件加密不但可以设置文件夹权限来控制对文件的存取,还可以设置加密来保护文件的安全。加密只能对保存在NTFS文件系统中的文件进行,加密后只有加密的人才能查看文件的内容,其他人不能查看加密文件的内容。加密可以针对单个文件也可以针对整个文件夹和文件夹中的所有子文件夹和文件。加密文件和文件夹的步骤如下:(1)在Windows资源管理器中定位要操作的文件或文件夹,右击该文件或子文件夹,选择“Properties”命令,在打开的属性对话框中的“General(常规)”选项卡中,点击“Advanced”按钮。(2)点击选中“Encrypt contents to secure data" 复选框,以加密该文件夹的内容。点击“OK”按钮即可。4.启用磁盘配额(Quota)磁盘配额是从Windows 2000开始拥有的一项磁盘空间管理功能,可以在NTFS文件系统格式化过的卷上使用磁盘配额来监视和限制每个用户可用的磁盘空间量,也可定义当用户使用的磁盘空间超过指定的阈值时,如何做出响应。比如让普通用户能使用20MB的空间,超过这个限量就不能再写入数据到磁盘中,或者是记录下此用户超出的磁盘空间,以便管理员调整磁盘空间分配策略。要设置磁盘配额,有两个条件一定要满足:要设置配额的卷的文件系统是NTFS;当前用户是Administrators 组的成员。按如下步骤设置磁盘配额:(1)打开“My Computer",右击需要启用磁盘配额的磁盘卷,选择选择“Properties”命令,打开属性对话框,然后点击“Quota(配额)”选项卡。 (2)点击选中“Enable quota management”复选框,启用配额管理。然后点击“Limit disk space to(磁盘空间限制)” 选项,在输入框中输入一个具体的值即可,其单位为MB。对文件服务器的管理主要是通过文件服务器管理器进行,在这个管理器中可以完成对共享文件夹、会话、打开文件以及磁盘的管理工作。启动文件服务器管理器,可以通过服务器管理向导中文件服务器右边的管理这个文件服务器按钮进行,启动后的管理工作分为以下几个部分。1.共享文件夹管理对共享文件夹的操作包括建立新的共享文件夹、设置共享文件夹许可权限、查看共享资源信息、管理共享资源属性、中断用户连接、关闭打开的文件、停止共享、限制共享用户数、共享文件夹的脱机文件设置等操作。2.会话管理在会话中包含有网络用户连接到计算机中的相关信息。你可以结束会话,发送控制台消息等。3.打开文件管理在打开文件中包含所有已经打开的文件的信息,如由哪个用户打开,在哪台计算机上打开等。你可以关闭一个或全部打开的文件。4.磁盘碎片整理这个不用多说,对提高磁盘存取速度很有帮助,一次只能对一个磁盘进行碎片整理工作。5.配置影子复制磁盘管理包括打开一个磁盘并浏览磁盘中的内容、格式化磁盘、设置磁盘属性、配置影子复制(Shadow Copies)。其中影子复制是在Windows.NET Server中新增的功能。影子复制是一种保证数据完整性的方法,它可以起到备份的作用。影子复制是为网络共享文件而特别设计的一项功能,它允许查看网络共享文件夹中的文件在过去某个时间时的文件内容。它在以下三种情况下特别有用:(1)恢复意外删除的文件:它相当于网络文件在本地的一个短期备份,如果某人意外删除了一个文件,就可以打开一个旧版本并复制到一个安全的地方。只要影子复制文件夹存在,共享文件夹影子复制可以恢复以任意方式删除的文件。(2)恢复意外改写的文件:当你通过打开一个已经存在的文件,在此文件的基础上加以修改,然后换个名字保存时非常有用。例如你可能打开一个财务报表文件,在此报表的基础上作一些新的修改,并更换一个名字保存。问题会出现在你忘记使用新名字保存文件,从而把原始文件破坏了。使用共享文件夹影子复制功能可以使用恢复这个财务文件以前的版本。(3)允许检查工作文档的版本:可以使用影子复制来检查在正常工作中,该文件的两个版本之间发生了哪些变化。影子复制只能在NTFS文件系统磁盘上实现,要使用影子复制功能,请按照下面的步骤完成:(1)在服务器管理向导窗口中点击“Manage this file server”按钮,打开文件服务器管理器窗口。点击“Disk Management(local)(磁盘管理)”选项,然后点击“Configuration Shadow Copies(配置影子复制)”选项。(2)选择你想使用影子复制的卷,如E:\,点击“Enable(启用)”按钮,即可完成影子复制功能的启用。这时所选择的卷在创建时间点的影子复制就出现在下面的框中,并以日期时间显示。你还可以在以后的任何时间点击“Create Now(现在建立)”按钮建立卷当时的影子复制,也可以删除已经过时的影子复制。启用影子复制后,计算机会自动在每个工作日的7:00和晚上12:00创建当时的卷的影子,以使在工作一天后还可以恢复到昨天的备份。打印服务是网络服务器的基本功能,Windows.NET Server当然也不例外,它也提供打印服务功能。在Windows.NET Server中,打印服务是通过把计算机配置成为打印服务器角色完成的。在安装打印服务器角色前需要打开连接到计算机中的打印机,还要知道使用这个打印机的客户机操作系统类型,如Windows 98/2000等,打印机在安装它的计算机上能够正常工作。下面是安装步骤:(1)在服务器管理向导窗口中点击“Add or remove a role”按钮启动增加/删除服务器角色向导。(2)在服务器角色选择框中选择“Print server”选项,点击“Next”按钮。(3)在打印机和打印机驱动程序界面中选择客户计算机操作系统。有两种选择:客户机是Windows 2000/XP;客户机是所有Windows,根据你的具体情况选择即可,点击“Next”按钮。(4)查看配置小结,点击“Next”按钮。(5)启动添加打印机向导,点击“Next”按钮选择打印机类型:Local printer(本地打印机)或Network printer(网络打印机)。根据你的具体情况选择即可,点击“Next”按钮。(6)自动搜索并安装即插即用打印机,安装完成后询问是否打印测试页。选择“No”或“Yes”即可,点击“Next”按钮。(7)添加打印机向导完成。单击“Finish”按钮返回服务器角色向导。打印服务器角色安装完成后,就可以提供打印服务了,其他计算机也就可以通过这个服务器打印文档。打印机服务器不但能提供打印服务,还能进行打印管理,如打印权限、打印优先级等。下面介绍对打印服务器的管理。1.设置打印许可权限在已经添加并共享了打印机之后,需要验证用户拥有适当的权限。打印机权限不仅控制哪些用户可以打印,而且还可以控制用户执行哪些打印任务。在Windows.NET Server中有四个等级的打印机权限供你选择:Print(打印)、Manage Document(管理文档)、Manage Printer(管理打印机)和Deny(拒绝)。默认情况下,所有的用户都作为 Everyone 组成员而拥有打印权限。

在安装打印服务器时,打印权限被赋予下面的组(“√”表示允许设置):

其中Print Operators组和Server Operators组只在域控制器上才存在。每一种许可权限是由一组特殊权限组合而成的,每个特殊权限能执行一种特殊的任务,下表是权限组合方式(“√”表示允许设置):

这些打印机许可权限可以分配给单个用户也可以分配给组。分配方法是:(1)在服务器管理向导窗口中点击“Open Printers and Faxes”按钮,打开打印机和传真机管理窗口。(2)右击需要设置的打印机,选择“Properties”命令,在打开的属性对话框中,点击“Security"选项卡。(3)要更改或删除已有组或用户的权限,请点击组或用户的名称;要设置新组或用户的权限,请点击“Add”按钮。在“Enter the object names to Select”框中键入要设置权限的组或用户的名称。然后单击“OK”按钮关闭对话框。(4)如有必要,请在权限中为每个想要允许或拒绝的权限,点击“Allow”或“Deny”即可。若要从权限列表中删除组或用户,请点击"Remove"按钮。2.选择分隔页因为打印服务器被多个用户使用,它在打印时,一次完成某一个用户的某一次打印操作,紧接着执行下一个打印任务。为了区分不同的打印任务,需要在每个打印任务开始时打印一面分隔页,把每个打印任务分隔开,让用户可以得到自己的打印文档。分隔页通常包含谁将文档发往打印机,并给出打印时间和日期。可以使用标准分隔页或者创建自定义分隔页,设置分隔页的步骤如下:(1)在服务器管理向导窗口中点击“Open Printers and Faxes”按钮,打开打印机和传真机管理窗口。(2)右击需要设置的打印机,选择“Properties”命令,在打开的属性对话框中,点击“Advanced”选项卡,然后点击“Separator Page”按钮。(3)点击“Browse”按钮,在\systemroot\System32目录中指定由Windows提供的标准分隔页:Pcl.sep、sysprint.sep、Pscript.sep或自定义的分隔页即可。3.保留打印副本这个功能可以保证所有打印过的文档得到有效的管理,尤其是在保密性比较高的企业和单位。启用这项功能后,所有打印都将被记录下来,供以后检查。操作步骤如下:(1)在服务器管理向导窗口中点击“Open Printers and Faxes”按钮,打开打印机和传真机管理窗口。(2)右击需要设置的打印机,选择“Properties”命令,在打开的属性对话框中,点击“Advanced”选项卡。(3)选择“Keep printed documents(保留打印的文档)”选项即可。如果打印时有兼容性问题,请清除“Enable advanced Printing features(启用高级打印功能)”选项即可。4.跟踪打印机使用情况你不但可以保留打印副本,还可以记录用户对打印机执行的操作,包括打印、管理打印机、管理文档成功还是失败都可以记录下来。操作步骤如下:(1)在服务器管理向导窗口中点击“Open Printers and Faxes”按钮,打开打印机和传真机管理窗口。(2)右击需要设置的打印机,选择“Properties”命令,在打开的属性对话框中,点击“Security”选项卡。点击“Advanced"按钮,然后点击“Auditing”选项卡。(3)点击“Add”按钮,然后点击需要审核对该打印机访问的用户或组。然后在访问栏中,点击要审核的成功或失败打印时间即可。Windows.NET Server的Web应用服务器是一个功能强大的Web服务器,它可以提供ASP.NET、XML、Web服务支持,与微软的SQL Server等数据库结合,可以建立功能齐全的电子商务网站。Web应用服务器中附带了一个简化版的SQL Server──MSDE,还支持远程存取分布式事务协作(DTC)、远程事务COM+等高级功能。Web应用服务器的安装过程和安装其他服务器角色有些不同,具体步骤如下:(1)在服务器管理向导窗口中点击“Add or remove a role”按钮启动增加/删除服务器角色向导。(2)在服务器角色选择框中选择“Web Application Server”选项,点击“Next”按钮。(3)在出现的Web服务器磁盘配额中,直接点击“Next”按钮,待服务器配置成功后再配置。(4)此时会出现三个选项供你选择:FrontPage Server Extensions(FrontPage服务器扩展)、Microsoft Data Engine(提供数据库服务)、Enable ASP.NET(启用ASP.NET)。建议全部选中,点击“Next”按钮。(5)安装配置小结,查看将要安装的项目。一般应该包括有ⅡS、DTC、COM+、FrontPage Server Extensions、MSDE和ASP.NET,点击“Next”按钮即开始安装。在安装Web应用服务器角色时系统会自动建立一个默认的Web站点,它位于\inetpub\wwwroot目录中,你可以利用这个默认的网站发布你的信息。同时Web应用服务器角色也允许你建立新的WWW站点。建立新网站的步骤如下:(1)在服务器管理向导窗口中点击“Manage this Web Application Server”按钮启动管理控制台窗口。(2)依次点击“Internet Information Services(IIS)→Local Computer→Web Sites→Default Web Site”,然后在右击“Default Web Site”,选择“New→Web Site"命令,打开新建站点向导,点击“Next”按钮。(3)在“Description(描述)”框中输入你网站的名称,然后点击“Next”按钮。(4)选择网站的IP地址(默认是未分配),TCP端口(默认是80)和主机头(如www.leftme.com),点击“Next”按钮。(5)输入包含或将要包含网站内容的目录。该目录最好位于NTFS分区中,这样安全性更高。点击“Next”按钮。(6)选择赋予用户的网站许可权限,选择相应的复选框,点击“Next”按钮。在这里可以选择读、执行脚本、执行、写和浏览目录等权限,一般只开放读和执行脚本两种权限。(7)点击“Finish”按钮,新的网站在IIS管理器网站列表中显示出来了。Web应用服务器不会自动安装FTP服务,要建立FTP网站,需要单独安装。(1)依次点击“Start→Control Panel→Add or Remove Programs”,打开添加/删除程序对话框。(2)点击“Add/Remove Windows Components(增加/删除Windows组件)”按钮,在出现的组件列表中选择“Web Application Server ”选项,点击“Details(详细)”按钮。(3)选择“Internet Information Services(ⅡS)”选项,点击“Details”按钮,选择“File Transfer Protocol(FTP) Service”选项。点击“OK” 按钮即可。安装完成后,系统会自动将\inetpub\ftproot设置为一个默认的FTP网站,你可以就使用这个网站发布你的信息,也可以建立新的FTP站点来发布你的信息。建立新的FTP站点的过程和建立新的Web站点过程相似,步骤如下:(1)在服务器管理向导窗口中点击“Manage this Web Application Server”按钮启动管理控制台窗口。(2)依次点击“Internet Information Services(IIS)→Local Computer→FTP Sites→Default FTP Site”,右击“Default FTP Site”,选择“New→FTP Site"命令,打开新建FTP站点向导,点击“Next”按钮。(3)在“Description”框中输入你网站的名称,然后点击“Next”按钮。(4)选择网站的IP地址(默认是未分配),TCP端口(默认是21),点击“Next”按钮。(5)选择用户隔离方式,保持默认设置:Do not isolate users(不隔离用户),点击“Next”按钮。(6)输入包含或将要包含网站内容的目录。该目录最好位于NTFS分区中,这样安全性更高。点击“Next”按钮。(7)选择赋予用户的网站许可权限,选择相应的复选框,点击“Next”按钮。在这里可以选择读,执行脚本,执行,写和浏览目录等权限,一般只开放读和执行脚本两种权限。(8)点击“Finish”按钮,新的FTP网站在IIS管理器网站列表中显示出来了。POP3是标准的电子邮件服务。你只需要把计算机配置成为邮件服务器角色就可以同时提供SMTP和POP3服务,就像你可以通过163.net发信和收信一样。1.安装邮件服务器与其他服务器角色的安装过程相似,都可以从服务器管理器中开始安装过程,具体如下:(1)在服务器管理向导窗口中单击“Add or remove a role”按钮,启动增删角色向导。(2)在服务器角色选择框中选择“Mail server(POP3)”选项,点击“Next”按钮。(3)向导将自动完成安装过程,如果需要,请把安装光盘放入光驱中。2.管理邮件服务器邮件服务器并不是安装完成就可以提供邮件服务,你还需要配置域(也就是此服务器可以处理哪些域的邮件),并为该服务器增加邮件账号。首先是设置邮件服务器的属性,方法如下:(1)在服务器管理向导窗口中,点击“Mange this mail Server”按钮,以打开POP3服务器角色管理向导。(2)右击POP3服务器,选择“Properties”命令,在打开的属性对话框中选择用户认证方式:Local windows Aclearcase/" target="_blank" >ccounts(本地Windows账户),Active Directory Integrated(集成活动目录),Encrypted Password File(加密的密码文件);设置服务器端口,默认值为110;Root mail Pirectory(邮件根目录)可以采用缺省值,如果邮件用户数量很大,最好用一块单独的硬盘来做邮件根目录。接着需要增加域,域是电子邮件账号中@符号后面的部分,如wang@163.com,这个邮件账号中的163.com即是一个域。(1)在服务器管理向导窗口中,点击“Manage this mail Server”按钮,以打开POP3服务器角色管理向导。(2)右击POP3服务器,选择“New Domain”命令,在打开的对话框中输入域的名称,如leftme.com。(3)点击新建的域,然后点击“Add mailbox(添加信箱)"选项,增加一个新的邮件账号,输入新邮件账号的名称即可。现在,用户就可以使用这个邮件服务器收发邮件了。使用这个邮件服务器的方法和使用Internet邮件服务器的方法是完全相同的,在此不再赘述。[/HTML]

原文转自:http://www.ltesting.net