讲述桌面体验、Server Core/Nano Server,容器与云系统的配置
1
本书内容
《Windows Server 系统与网站配置实战》秉持作者一贯理论兼具实践的写作风格,以新版的Windows Server 系统与网站配置实践为主题,辅以大量的实例演示,介绍从基础功能到高级配置,全面覆盖文件权限、磁盘管理、网站架设等实用技术。书中通过虚拟环境和云配置,达成一台计算机即可拥有完整的网络学习环境;独家解析网站知识,包括SSL安全连接、高可用性Web Farm配置,助你构建稳定可靠的网站。作者凭借多年实战经验,分享实际操作心得和技巧,让你轻松部署高可用性的系统环境。
无论你是IT专业人士、系统管理员还是系统维护渴望提升技能的学习者,本书都将成为你的不可或缺的参考书;亦可作为高等院校相关专业和技术培训班的教学用书,更可作为微软认证考试的参考用书。
2
本书作者
戴有炜,微软认证系统工程师(MCSE) 微软认证讲师(MCT)微软资深顾问,IT部门主管、研发部门主管、技术总监、讲师等。
著作:《Windows Server 系统与网站配置指南》、《Windows Server 系统配置指南》、《Windows Server 网络管理与架站》、《Windows Server 系统配置指南》、《Windows Server 网络管理与架站》、《Windows Server Active Directory配置指南》、《Windows Server R2系统配置指南》、《Windows Server R2网络管理与架站》、《Windows Server R2 Active Directory配置指南》、《Windows Server R2安装与管理》、《Windows Server R2网络管理与架站》、《Windows Server R2 Active Directory配置指南》、《ISA Server 防火墙安装与管理指南》
3
编辑推荐
《Windows Server 系统与网站配置实战》由微软技术专家戴有炜先生倾力之作,是他新推出的Windows Server 两卷力作中的系统与网站配置实战篇。
作者以十几年的实践经验为背景,全面讲解Windows Server 系统与网站配置、管理与维护等,并分享实践操作时的心得和技巧。适合广大计算机系统管理和系统维护人员,可作为高等院校相关专业和技术培训班的教学用书,更可作为微软认证考试的参考用书。
4
本书目录
第1章 Windows Server 概述 1
Windows Server 版本 2
Windows网络架构 2
工作组架构的网络 2
域架构的网络 3
域中计算机的种类 4
TCP/IP通信协议简介 5
IP地址 5
IP类别 6
子网掩码 7
默认网关 8
私有IP的使用 9
第2章 安装Windows Server
安装前的注意事项
Windows Server 的安装选择
Windows Server 的系统需求
选择磁盘分区
安装或升级为Windows Server
使用U盘启动计算机与安装
在现有的Windows系统内安装
启动与使用Windows Server
启动与登录
锁定、注销与关机
第3章 Windows Server 基本环境
屏幕的显示设置
计算机名与TCP/IP设置
更改计算机名与工作组名
TCP/IP的设置与测试
安装Windows Admin Center
连接Internet与激活Windows系统
连接Internet
激活Windows Server
Windows Defender防火墙与网络位置
网络位置
解除对某些程序的阻止
Windows Defender防火墙的高级安全设置
环境变量的管理
查看现有的环境变量
更改环境变量
环境变量的使用
其他的环境设置
硬件设备的管理
虚拟内存
第4章 本地用户与组账户
内置的本地账户
内置的本地用户账户
内置的本地组账户
特殊的组账户
本地用户账户的管理
建立本地用户账户
修改本地用户账户
其他的用户账户管理工具
密码的更改、备份与还原
创建密码重置盘
重置密码
未制作密码重置盘怎么办
本地组账户的管理
第5章 搭建虚拟环境
Hyper-V的硬件需求
安装Hyper-V
安装Hyper-V角色
Hyper-V的虚拟交换机
创建虚拟交换机与虚拟机
创建虚拟交换机
创建Windows Server 虚拟机
创建更多的虚拟机
差异虚拟硬盘
创建使用“差异虚拟硬盘”的虚拟机
通过Hyper-V主机连接Internet
在Microsoft Azure云搭建虚拟机
申请免费账号
创建虚拟机
将英文版Windows Server 中文化
Azure的基本管理
第6章 建立Active Directory域
Active Directory域服务
Active Directory的适用范围
名称空间
对象与属性
容器与组织单位
域树
信任
域林
架构
域控制器
轻量级目录访问协议
全局编录
站点
域功能级别与林功能级别
目录分区
建立Active Directory域
建立域的必要条件
创建网络中的第一台域控制器
检查DNS服务器内的记录是否完备
建立更多的域控制器
将Windows计算机加入或脱离域
将Windows计算机加入域
用已加入域的计算机登录
脱离域
管理Active Directory域用户账户
内置的Active Directory管理工具
其他成员计算机内的Active Directory管理工具
创建组织单位与域用户账户
用新用户账户登录域控制器测试
域用户个人信息的设置
限制登录时段与登录计算机
管理Active Directory域组账户
域内的组类型
组的使用范围
域组的建立与管理
AD DS内置的域组
提高域与林功能级别
Active Directory回收站
删除域控制器与域
第7章 文件权限与共享文件夹
NTFS与ReFS权限的种类
基本文件权限的种类
基本文件夹权限的种类
用户的有效权限
权限是可以被继承的
权限是有累加性的
“拒绝”权限的优先级高于允许权限
权限的设置
分配文件与文件夹的权限
不继承父文件夹的权限
特殊权限的分配
用户的有效访问权限
文件与文件夹的所有权
文件复制或移动后权限的变化
文件的压缩
NTFS压缩
压缩的(zipped)文件夹
加密文件系统
对文件与文件夹加密
授权其他用户可以读取加密的文件
备份EFS证书
磁盘配额
磁盘配额的特性
磁盘配额的设置
监控每个用户的磁盘配额使用情况
共享文件夹
共享文件夹的权限
用户的共享文件夹权限
将文件夹共享与停止共享
隐藏共享文件夹
访问网络共享文件夹
连接网络计算机的身份验证机制
用网络驱动器来连接网络计算机
卷影副本
网络计算机如何启用“共享文件夹的卷影副本”功能
客户端访问“卷影副本”内的文件
第8章 搭建打印服务器
打印服务器概述
设置打印服务器
安装USB、IEEE 即插即用打印机
安装网络接口打印机
将现有的打印机设置为共享打印机
利用“打印管理”来创建打印机服务器
用户如何连接网络共享打印机
连接与使用共享打印机
使用Web浏览器来管理共享打印机
共享打印机的高级设置
设置打印优先级
设置打印机的打印时间
设置打印机池
打印机权限与所有权
利用分隔页来分隔打印文件
创建分隔页文件
选择分隔页文件
管理等待打印的文件
暂停、继续、重新开始、取消打印某份文件
暂停、继续、取消打印所有文件
更改文件的打印优先级与打印时间
第9章 组策略与安全设置
组策略概述
本地计算机策略实例演练
计算机配置实例演练
用户配置实例演练
域组策略实例演练
组策略基本概念
域组策略实例演练
组策略例外排除
本地安全策略
账户策略的设置
本地策略
域与域控制器安全策略
域安全策略的设置
域控制器安全策略的设置
审核资源的使用
审核策略的设置
审核登录事件
审核对文件的访问行为
审核对打印机的访问行为
审核对AD DS对象的访问行为
第章 磁盘系统的管理
磁盘概述
MBR磁盘与GPT磁盘
基本磁盘与动态磁盘
基本卷的管理
压缩卷
安装新磁盘
新建主分区
磁盘的格式化、添加卷标、转换文件系统与删除
更改驱动器号和路径
扩展卷
动态磁盘的管理
将基本磁盘转换为动态磁盘
简单卷
扩展简单卷
跨区卷
带区卷
镜像卷
RAID-5卷
移动磁盘设备
将基本磁盘移动到另一台计算机内
将动态磁盘移动到另一台计算机内
第章 分布式文件系统
分布式文件系统概述
DFS的架构
复制拓扑
DFS的系统需求
分布式文件系统实例演练
安装DFS的相关组件
建立新的命名空间
创建文件夹
复制组与复制设置
复制拓扑与复制计划设置
从客户端来测试DFS功能是否正常
添加多台命名空间服务器
客户端的引用设置
缓存持续时间
设置引用列表中目标服务器的先后顺序
客户端故障回复
第章 系统启动的疑难排除
选择“最近一次的正确配置”来启动系统
适用“最近一次的正确配置”的场合
不适用“最近一次的正确配置”的场合
使用“最近一次的正确配置”
安全模式与其他高级启动选项
备份与恢复系统
备份与恢复概述
备份磁盘
恢复文件、磁盘或系统
第章 使用DHCP自动分配IP地址
主机IP地址的设置
DHCP的工作原理
向DHCP服务器申请IP地址
更新IP地址租约
自动专用IP地址
DHCP服务器的授权
DHCP服务器的安装与测试
安装DHCP服务器
设置IP作用域
测试客户端能否租用到IP地址
客户端的其他配置
IP作用域的管理
一个子网只能建立一个IP作用域
设置租期期限
建立多个IP作用域
保留特定IP地址给客户端
多台DHCP服务器拆分作用域的高可用性
互相备份的DHCP服务器
DHCP的选项设置
DHCP中继代理
第章 解析DNS主机名
DNS概述
DNS域名空间
DNS区域
DNS服务器
“缓存”服务器
DNS的查询模式
反向查询
动态更新
缓存文件
DNS服务器的安装与客户端的设置
DNS服务器的安装
DNS客户端的设置
使用HOSTS文件
创建DNS区域
DNS区域的类型
创建主要区域
在主要区域内创建资源记录
新建辅助区域
建立反向查找区域与反向记录
子域与委派域
DNS的区域的设置
更改区域类型与区域文件名
SOA与区域传输
名称服务器的设置
区域传送的相关设置
动态更新
启用DNS服务器的动态更新功能
DNS客户端的动态更新设置
求助于其他DNS服务器
“根提示”服务器
转发器的设置
检测DNS服务器
监视DNS设置是否正常
使用nslookup命令来查看记录
清除DNS缓存
第章 架设IIS网站
环境设置与安装IIS
环境设置
安装“Web服务器(IIS)”
测试IIS网站是否安装成功
网站的基本设置
网页存储位置与默认首页
新建default.htm文件
HTTP重定向
物理目录与虚拟目录
物理目录实例演练
虚拟目录实例演练
网站的绑定设置
网站的安全性
添加或删除IIS网站的角色服务
验证用户的账户与密码
通过IP地址来限制连接
通过NTFS或ReFS权限来增加网页的安全性
远程管理IIS网站与功能委派
IIS Web服务器的设置
执行管理工作的计算机的设置
第章 PKI与https网站
PKI概述
公钥加密法
公钥验证法
https网站安全连接
证书颁发机构概述与根CA的安装
CA的信任
AD CS的CA种类
安装Active Directory证书服务与搭建根CA
https网站证书实例演练
让网站与浏览器计算机信任CA
在网站计算机上创建证书申请文件
证书的申请与下载
安装证书
测试https连接
证书的管理
CA的备份与还原
管理证书模板
自动或手动颁发证书
吊销证书与CRL
导出与导入网站的证书
续订证书
第章 Web Farm与网络负载平衡
Web Farm与网络负载平衡概述
Web Farm的架构
网页内容的存储地点
Windows系统的网络负载平衡概述
Windows NLB的容错功能
Windows NLB的关联性
Windows NLB的操作模式
IIS的共享设置
IIS Web服务器的Web Farm实例演练
Web Farm的软硬件需求
准备网络环境与计算机
DNS服务器的设置
文件服务器的设置
Web服务器Web1的设置
Web服务器Web2的设置
共享网页与共享设置
创建Windows NLB群集
Windows NLB群集的高级管理
第章 路由器与网桥的设置
路由器的原理
普通计算机的路由表
路由器的路由表
设置Windows Server 路由器
启用Windows Server 路由器
查看路由表
添加静态路由
筛选器的设置
入站筛选器的设置
出站筛选器的设置
动态路由RIP
RIP路由器概述
启用RIP路由器
RIP路由接口的设置
RIP路由筛选器
与邻接RIP路由器的相互作用
网桥的设置
第章 网络地址转换
NAT的功能与原理
NAT的网络架构
NAT的IP地址
NAT的工作原理
NAT服务器的设置
路由器、固接式xDSL或电缆调制解调器环境的NAT设置
非固接式xDSL环境的NAT设置
内部网络包含多个子网
添加NAT网络接口
内部网络的客户端设置
连接错误排除
DHCP分配器与DNS中继代理
DHCP分配器
DNS中继代理
开放Internet用户访问内部服务器
端口映射
地址映射
Interne连接共享
第章 Server Core、Nano Server与Container
Server Core服务器概述
Server Core服务器的基本设置
更改计算机名与IP设置值
激活Server Core服务器
加入域
添加本地用户与组账户
将用户加入本地Administrators组
在Server Core服务器内安装角色和功能
查看所有角色和功能的状态
安装DNS服务器角色
安装DHCP服务器角色
安装其他常见的角色
Server Core服务器应用兼容性按需功能(FOD)
远程管理Server Core服务器
通过服务器管理器来管理Server Core服务器
通过MMC管理控制台来管理Server Core服务器
通过远程桌面来远程管理Server Core服务器
容器与Docker
安装Docker
部署第一个容器
Windows基础镜像文件
复制文件到Docker容器
自定义镜像文件
使用Windows Admin Center管理容器与映像
附录A IPv6基本概念
A.1 IPv6地址的表示法
A. 省略前导
A. 连续的0区块可以缩写
A. IPv6的前缀
A.2 IPv6地址的分类
A. 单播地址
A. 多播地址
A. 任播地址
A.3 IPv6地址的自动设置
A. 自动设置IPv6地址的方法
A. 自动设置IPv6地址的状态分类
本文摘自《Windows Server 系统与网站配置实战》,获出版社和作者授权发布。