Windows Server 工作手册Word文档格式.docx
- 文档编号:18344168
- 上传时间:2022-12-15
- 格式:DOCX
- 页数:66
- 大小:97.07KB
Windows Server 工作手册Word文档格式.docx
《Windows Server 工作手册Word文档格式.docx》由会员分享,可在线阅读,更多相关《Windows Server 工作手册Word文档格式.docx(66页珍藏版)》请在冰豆网上搜索。
注意,运行WindowsServer2003的DNS服务器必须将其DNS服务器指定为它本身。
如果该服务器需要解析来自它的Internet服务提供商(ISP)的名称,您必须配置一台转发器。
在本文稍后的如何配置转发器部分将讨论转发器。
单击确定三次。
备注:
如果收到一个来自DNS缓存解析器服务的警告,单击确定关闭该警告。
缓存解析器正试图与DNS服务器取得联系,但您尚未完成该服务器的配置。
第2步:
安装MicrosoftDNS服务器
单击开始,指向控制面板,然后单击添加或删除程序。
单击添加或删除Windows组件。
在组件列表中,单击网络服务(但不要选中或清除该复选框),然后单击详细信息.
单击以选中域名系统(DNS)复选框,然后单击确定。
单击下一步.
得到提示后,将WindowsServer2003CD-ROM插入计算机的CD-ROM或DVD-ROM驱动器。
安装完成时,在完成Windows组件向导页上单击完成。
单击关闭关闭添加或删除程序窗口。
第3步:
配置DNS服务器
要使用Microsoft管理控制台(MMC)中的DNS管理单元配置DNS,请按照下列步骤xx作:
单击开始,指向程序,指向管理工具,然后单击DNS。
右击正向搜索区域,然后单击新建区域。
当“新建区域向导”启动后,单击下一步.
接着将提示您选择区域类型。
区域类型包括:
主要区域:
创建可以直接在此服务器上更新的区域的副本。
此区域信息存储在一个.dns文本文件中。
辅助区域:
标准辅助区域从它的主DNS服务器复制所有信息。
主DNS服务器可以是为区域复制而配置的ActiveDirectory区域、主要区域或辅助区域。
注意,您无法修改辅助DNS服务器上的区域数据。
所有数据都是从主DNS服务器复制而来。
存根区域:
存根区域只包含标识该区域的权威DNS服务器所需的资源记录。
这些资源记录包括名称服务器(NS)、起始授权机构(SOA)和可能的glue主机(A)记录。
ActiveDirectory中还有一个用来存储区域的选项。
此选项仅在DNS服务器是域控制器时可用。
新的正向搜索区域必须是主要区域或ActiveDirectory集成的区域,以便它能够接受动态更新。
单击主要,然后单击下一步.
新区域包含该基于ActiveDirectory的域的定位器记录。
区域名称必须与基于ActiveDirectory的域的名称相同,或者是该名称的逻辑DNS容器。
例如,如果基于ActiveDirectory的域的名称为“”,那么有效的区域名称只能是“”。
接受新区域文件的默认名称。
单击下一步.
备注:
有经验的DNS管理员可能希望创建反向搜索区域,因此建议他们钻研向导的这个分支。
DNS服务器可以解析两种基本的请求:
正向搜索请求和反向搜索请求。
正向搜索更普遍一些。
正向搜索将主机名称解析为一个带有“A”或主机资源记录的IP地址。
反
向搜索将IP地址解析为一个带有PTR或指针资源记录的主机名称。
如果您配置了反向
DNS区域,您可以在创建原始正向记录时自动创建关联的反向记录。
2、如何移除根DNS区域
运行WindowsServer2003的DNS服务器在它的名称解析过程中遵循特定的步骤。
DNS服务器首先查询它的高速缓存,然后检查它的区域记录,接下来将请求发送到转发器,最后使用根服务器尝试解析。
默认情况下,MicrosoftDNS服务器连接到Internet以便用根提示进一步处理DNS请求。
当使用Dcpromo工具将服务器提升为域控制器时,域控制器需要DNS。
如果在提升过程中安装DNS,会创建一个根区域。
这个根区域向您的DNS服务器表明它是一个根Internet服务器。
因此,您的DNS服务器在名称解析过程中并不使用转发器或根提示。
单击开始,指向管理工具,然后单击DNS。
展开ServerName,其中ServerName是服务器的名称,单击属性,然后展开正向搜索区域。
右击"
."
区域,然后单击删除.
3、如何配置转发器
WindowsServer2003可以充分利用DNS转发器。
该功能将DNS请求转发到外部服务器。
如果DNS服务器无法在其区域中找到资源记录,可以将请求发送给另一台DNS服务器,以进一步尝试解析。
一种常见情况是配置到您的ISP的DNS服务器的转发器。
右击ServerName,其中ServerName是服务器的名称,然后单击转发器选项卡。
单击DNS域列表中的一个DNS域。
或者单击新建,在DNS域框中键入希望转发查询的DNS域的名称,然后单击确定.
在所选域的转发器IP地址框中,键入希望转发到的第一个DNS服务器的IP地址,然后单击添加.
重复步骤4,添加希望转发到的DNS服务器。
单击确定.
4、如何配置根提示
Windows可以使用根提示。
根提示资源记录可以存储在ActiveDirectory或文本文件(%SystemRoot%\System32\DNS\Cache.dns)中。
Windows使用标准的Internic根服务器。
另外,当运行WindowsServer2003的服务器查询根服务器时,它将用最新的根服务器列表更新自身。
右击ServerName,其中ServerName是服务器的名称,然后单击属性.
单击根提示选项卡。
DNS服务器的根服务器在名称服务器列表中列出。
5、如何在防火墙后配置DNS
代理和网络地址转换(NAT)设备可以限制对端口的访问。
DNS使用UDP端口A和TCP端口53。
DNS服务管理控制台也使用RCP。
RCP使用端口135。
当您配置DNS和防火墙时,这些问题都有可能发生。
二、在WindowsServer2003中为Internet信息服务SMTP邮件中继服务器配置远程域
概要
本文介绍了如何为“Internet信息服务”(IIS)“简单邮件传输协议”(SMTP)邮件中继
服务器配置远程域。
WindowsServer2003中的IIS包括一个功能齐全的SMTP虚拟服务器,您可以使用这
个服务器在您的内部网络上传送邮件。
SMTP虚拟服务器还可用来从Internet接受邮件。
SMTP服务虽然没有提供易于访问的邮件检索机制,但对于从Internet接受邮件以及将邮件中继到SMTP/POP3服务器,它的作用很重要。
对于计算机所属的域,以及其他域,您都可以配置SMTP虚拟服务器来接受邮件。
采用运行SMTP服务的独立服务器是一种很好的安全措施,因为充当了企业邮件服务器
和来自Internet的入站连接之间的隔离层。
基于WindowsServer2003的独立计算机会将该服务器与内部网络的ActiveDirectory安全边界隔离。
您可以配置独立的SMTP虚拟服务器,以便将公司邮件服务器用作智能主机。
然后,您可以配置独立的SMTP虚拟服务器来中继只发往远程域的邮件。
这样的话,所有其他邮件就都会被拒绝,不被中继。
1、如何配置独立的IISSMTP服务器来中继到远程域
启动“Internet信息服务管理器”或者打开“Internet信息服务(IIS)”管理单元。
展开服务器名称,其中服务器名称为该服务器的名称,然后展开“默认SMTP虚拟服务器”。
右键单击域,指向新建,然后单击域。
单击远程,然后单击下一步。
在名称框中键入新远程域的名称。
您可以指定单个域,也可以使用星号(*)作为通配符(星号必须位于名称开头,并且要
用句点将星号与名称的其他部分隔开)来指定多个域。
例如,如果您需要远程域接收其他域.
com及其所有子域的邮件,可使用名称*.其他域.com。
单击完成。
在右窗格中,右键单击刚刚创建的新远程域,然后单击属性。
单击常规选项卡。
在“为远程域选择适当的设置”下,单击“允许入站邮件中继到此域”复选框,将其选中,以使SMTP服务器能够作为邮件中继。
在“路由域”下,单击“将所有邮件转发至智能主机”,然后键入内部网络的公司邮件服务器的IP地址或完全限定域名(FQDN)。
如果使用IP地址,则一定要用括号“[]”将IP地址括起来。
例如,[nnn.nnn.nnn.nnn]。
单击确定。
停止并启动SMTP虚拟服务器。
为此,请右键单击“默认SMTP虚拟服务器”,然后单始。
2、疑难解答
配置了远程域之后,所有发送到该远程域名的邮件都将被中继至您配置的智能主机。
无法传递的邮件会被存储在Inetpub\Mailroot\Badmail文件夹中
三、在WindowsServer2003中为MicrosoftSMTP服务配置本地域
本分步指南说明如何在WindowsServer2003中为SMTP服务配置本地域。
本文说明如
何更改默认域的名称、配置别名域以及指定Drop文件夹。
SMTP服务域用于组织要传递的消息。
SMTP虚拟服务器至少有一个域:
默认的本地域。
本地域是由本地SMTP服务器提供服务的域名系统(DNS)域。
到达SMTP服务器的包含
本地域名的消息或者在本地传送到Drop文件夹,或者与不可传递的(NDR)报告一起返回给发送方。
1、如何重命名默认域
默认域用于给来自不含有域的地址的消息加盖戳记。
SMTP虚拟服务器必须有一个默认域。
无法删除此默认域。
默认情况下,在“控制面板”系统工具的计算机名选项卡中指定的名称被用作默认域名
。
也可以指定一个唯一的名称作为SMTP服务的默认域名。
2、要重命名默认域,请按照下列步骤xx作:
启动MicrosoftInternet信息服务(IIS)管理器或打开IIS管理单元。
展开Server_name,其中Server_name是服务器的名称,然后展开所需的SMTP虚拟服
务器(例如,默认SMTP虚拟服务器)。
单击域。
在右窗格中,右击默认域,然后单击重命名。
键入要使用的名称,然后按ENTER键。
退出IIS管理器或关闭IIS管理单元。
3、如何配置别名域
别名域是默认域的别名。
可以使用与默认域相同的设置来设置别名域。
SMTP服务接收的
别名域的消息放置在为默认域指定的Drop文件夹中。
要配置别名域,请按照下列步骤xx作:
启动IIS管理器或打开IIS管理单元。
“新建SMTP域向导”启动。
单击别名,然后单击下一步。
在名称框中键入别名域的名称,然后单击完成。
退出IIS管理器或关闭IIS管理单元。
4、如何指定Drop文件夹
对于默认域,您必须指定一个放置所有传入消息的文件夹。
SMTP服务将别名域的消息放
在默认域所使用的Drop文件夹中。
默认情况下,Drop文件夹位于Inetpub\Mailroot文件夹中。
您可以将任何文件夹指定为Drop文件夹,只要该文件夹是安装SMTP服务的计算机上的本地文件夹,而且没有指定为Pickup文件夹。
要更改Drop文件夹的位置,请按照下列步骤xx作:
在右窗格中,右击默认域,然后单击属性。
单击浏览,找到并单击要用作Drop文件夹的文件夹,然后单击确定。
四、在WindowsServer2003中为PPTPVPN客户端配置数据包筛选器支持
本文介绍了如何为PPTPVPN客户端配置数据包筛选器支持。
WindowsServer2003“路由和远程访问”服务支持虚拟专用网络(VPN)。
VPN客户端可以使用“点对点隧道协议”(PPTP)、“第二层隧道协议”(L2TP)和“IP安全”(IPSec)来创建一个通往基于WindowsServer2003的“路由和远程访问”服务VPN服务器的安全隧道。
通过这种方法,客户端就变成了专用网络上的一个远程节点。
具有直接连接Internet的外部接口的多主机“路由和远程访问”服务VPN服务器可以利用数据包筛选来保护内部网络免受外部的攻击。
在安全环境中配置数据包筛选器的最佳方式是使用最少特权原则:
丢弃除明确允许的数据包以外的其它所有数据包。
如何配置PPTP筛选器以允许PPTPVPN客户端的通信PPTP是一种常用的VPN协议,因为它很安全,而且易于设置。
在纯Microsoft环境和混合环境中,您都可以很容易地部署PPTP。
您可以通过使用数据包筛选器将基于WindowsServer2003的“路由和远程访问”服务VPN服务器配置为丢弃非PPTP数据包。
如何配置PPTP输入筛选器以允许来自PPTPVPN客户端的入站通信单击开始,指向程序,指向管理工具,然后单击“路由和远程访问”。
在“路由和远程访问”控制台的左窗格,展开服务器,然后展开IP路由。
单击常规,右键单击该外部接口,然后单击属性。
单击常规选项卡,单击入站筛选器,然后单击新建。
单击“目标网络”复选框,将其选中,然后在“IP地址”框中,键入该外部接口的IP地址。
在“子网掩码”框中,键入255.255.255.255。
在协议框中,单击TCP。
在“目标端口”框中,键入1723,然后单击确定。
单击“丢弃所有的包,满足下面条件的除外”。
单击新建。
单击“目标网络”复选框,将其选中。
在“IP地址”框中,键入外部接口的IP地址。
在“子网掩码”框中,键入255.255.255.255。
在协议框中,单击其他。
在“协议号”框中,键入47,然后单击两次确定。
如何配置PPTP输出筛选器以允许到达PPTPVPN客户端的出站通信单击开始,指向程序,指向管理工具,然后单击“路由和远程访问”。
在“路由和远程访问”控制台的左窗格中,展开您的服务器,然后展开IP路由。
单击常规,右键单击外部接口,然后单击属性。
单击常规选项卡,单击出站筛选器,然后单击新建。
单击“源网络”复选框,将其选中。
在协议框中,单击TCP。
在“源端口框中,键入1723,然后单击确定。
单击“丢弃所有的包,满足下面条件的除外”选项。
备注:
完成这些更改之后,就只有PPTP通信可以进出“路由和远程访问”服务VPN服务器的外部接口了。
这些筛选器支持与那些向“路由和远程访问”服务VPN服务器发出入站调用的PPTPVPN客户端进行通信。
五、在WindowsServer2003中为SNMP服务配置网络安全性
本分步指南介绍了如何在WindowsServer2003中为“简单网络管理协议”(SNMP)服
务配置网络安全性。
SNMP服务起着代理的作用,它会收集可以向SNMP管理站或控制台报告的信息。
您可以使用SNMP服务来收集数据,并且在整个公司网络范围内管理基于WindowsServer
2003、MicrosoftWindowsXP和MicrosoftWindows2000的计算机。
通常,保护SNMP代理与SNMP管理站之间的通信的方法是:
给这些代理和管理站指定
一个共享的社区名称。
当SNMP管理站向SNMP服务发送查询时,请求方的社区名称就会与代理的社区名称进行比较。
如果匹配,则表明SNMP管理站已通过身份验证。
如果不匹配,则表明SNMP代理认为该请求是“失败访问”尝试,并且可能会发送一条SNMP陷阱消息。
SNMP消息是以明文形式发送的。
这些明文消息很容易被“Microsoft网络监视器”这样的网络分析程序截取并解码。
XX的人员可以捕获社区名称,以获取有关网络资源的重要息。
“IP安全协议”(IPSec)可用来保护SNMP通信。
您可以创建保护TCP和UDP端口161和162上的通信的IPSec策略,以保护SNMP事务。
创建筛选器列表
要创建保护SNMP消息的IPSec策略,先要创建筛选器列表。
方法是:
单击开始,指向管理工具,然后单击本地安全策略。
展开安全设置,右键单击“本地计算机上的IP安全策略”,然后单击“管理IP筛选
器列表和筛选器xx作”。
单击“管理IP筛选器列表”选项卡,然后单击添加。
在IP筛选器列表对话框中,键入SNMP消息(161/162)(在名称框中),然后键入TCP和UDP端口161筛选器(在说明框中)。
单击使用“添加向导”复选框,将其清除,然后单击添加。
在“源地址”框(位于显示的IP筛选器属性对话框的地址选项卡上)中,单击“任意IP地址”。
在“目标地址”框中,单击我的IP地址。
单击“镜像。
匹配具有正好相反的源和目标地址的数据包”复选框,将其选中。
单击协议选项卡。
在“选择协议类型”框中,单击UDP。
在“设置IP协议端口”框中,单击“从此端口”,然后在框中键入161。
单击“到此端口”,然后在框中键入161。
在IP筛选器列表对话框中,单击添加。
在“选择协议类型框中,单击TCP。
在“设置IP协议”框中,单击“从此端口”,然后在框中键入161。
单击确定。
在IP筛选器列表对话框中,单击添加。
在“源地址”框(位于显示的IP筛选器属性对话框的地址选项卡上)中,单击“任意IP地址”。
在“设置IP协议”框中,单击“从此端口”,然后在框中键入162。
单击“到此端口”,然后在框中键入162。
在“选择协
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Windows Server 工作手册