2024年1月2日发(作者:)

实验一 Windows Server 2003磁盘管理

一、实验目的:

1、掌握基本磁盘的管理方法。

2、掌握动态磁盘的管理方法。

二、实验环境:

操作系统:Windows Server 2003;本实验应采用虚拟机软件完成,以下以VMware

Workstation 虚拟机为例进行实验。

准备工作:请将虚拟机的系统硬盘作一个备份,用这个备份的虚拟硬盘新建一台虚拟机,以下实验都在该虚拟机上进行。

三、实验内容:

1、基本磁盘管理

在虚拟机中添加一块硬盘,容量设定为 10G。(此时虚拟机中有2块磁盘,磁盘0是原有的系统盘,磁盘1是添加的新磁盘,实验在磁盘1上进行。)

在该硬盘中创建两个主磁盘分区、扩展磁盘分区、两个逻辑驱动器,把创建结果填入下表:

主磁盘分区1

主磁盘分区2

扩展磁盘分区

逻辑驱动器1

逻辑驱动器2

回答下面的问题:

(1)按以上方式划分了分区后,打开我的电脑,可以看到该硬盘中的哪几个分区?

(2)能否为扩展磁盘分区指派一个驱动器号或路径?

(3)如果想要为逻辑驱动器2重新指派一个驱动器号,该如何做?

(4)想要把逻辑驱动器2的文件系统改为 NTFS,该如何做?

(5)如果磁盘中仍有未指派的空间,能否将一个分区或逻辑驱动器的容量进行扩展?

分区大小

驱动器号或路径

指派一个驱动器号

指派一个路径

指派一个驱动器号

不指派驱动器号或路径

文件系统 卷标

NTFS

FAT32

NTFS

FAT

2、基本磁盘与动态磁盘的转换

在上面的基本磁盘中随意创建几个文件夹和文件,把该磁盘转换为动态磁盘。把这个动态磁盘再转换回基本磁盘。回答下面的问题:

(1)已经划分好的基本磁盘能否直接转换为动态磁盘?

(2)由基本磁盘转换为动态磁盘后,磁盘中原有内容是否会丢失?

(3)已经划分好的动态磁盘能否直接转换为基本磁盘?

(4)由动态磁盘转换为基本磁盘后,磁盘中原有内容是否会丢失?

3、简单卷和跨区卷

在虚拟机中再添加一块磁盘,容量为 10G。(此时虚拟机中有3块磁盘,磁盘0是原有的系统盘,磁盘1和磁盘2是实验用磁盘。)

把磁盘1和磁盘2都转换为动态磁盘。在其中创建一个简单卷和一个跨区卷。

通过“我的电脑”访问这些卷,它们在使用上与基本磁盘的分区有没有区别?

扩展简单卷或跨区卷的容量,通过“我的电脑”查看它的容量变化,扩展容量后其中原有的内容是否会丢失?

禁用磁盘1或磁盘2(假设该磁盘出现故障),会出现什么情况?

4、带区卷 RAID-0

利用磁盘1和磁盘2创建一个带区卷;

用“我的电脑”在该卷中放置几个文件(文件大小应大于64KB,最好是文本、图片等可打开的文件);

禁用磁盘1或磁盘2(假设该磁盘出现故障),文件是否还可以访问?

请回答问题:文件在带区卷上是如何存放的?这样的存放方法有什么好处?

5、镜像卷 RAID-1

利用磁盘1和磁盘2创建一个镜像卷;

用“我的电脑”在该卷中放置几个文件(最好是文本、图片等可打开的文件);

禁用磁盘1或磁盘2(假设该磁盘出现故障),文件是否还可以访问?

请回答问题:文件在镜像卷上是如何存放的?这样的存放方法有什么好处?你为该卷设置的空间有多大?实际可用空间有多大?

6、RAID-5 卷

把磁盘0也转换为动态磁盘。

利用磁盘0中的剩余空间和磁盘1、磁盘2创建一个 RAID-5 卷;

用“我的电脑”在该卷中放置几个文件(最好是文本、图片等可打开的文件);

禁用磁盘1或磁盘2(假设该磁盘出现故障),文件是否还可以访问?

请回答问题:文件在 RAID-5 上是如何存放的?这样的存放方法有什么好处?你为该卷设置的空间有多大?实际可用空间有多大?

四、结束实验

删除实验用的虚拟机,包括控制台中的虚拟机和磁盘中对应的文件。

实验二

Windows server 2003文件管理

一、实验目的:

1、掌握 NTFS 文件系统的使用技巧。

2、了解 NTFS 文件系统的用途。

二、实验环境:

操作系统:Windows Server 2003;本实验可在单独计算机上完成。

三、实验内容:

准备工作:

在计算机中创建如下本地用户账户。

用户账户

Administrator

密码

abc,1001

23

abc,1002

23

注:如果计算机是域控制器,可以把 001 账户加入 Domain Admins 组,002 账户加入 Account Operators 组,同样可以进行本实验。

Users

普通用户

Administrators

工作用的管理员

隶属于

Administrators

说明

内置的管理员

1、NTFS权限

用 001 帐户登录,建立一个文件夹 Test1,在该文件夹中建立一个文本文件 ;

对 Test1 文件夹进行如下设置:添加允许访问的帐户有 001 和 002(其它的帐户和组

都删除),设置访问权限都为“完全控制”,所有者为 001 账户。

用帐户 002 登录计算机,当 002 对该文件夹拥有不同权限时,验证各种操作是否允许(注:当002无权更改权限时,需切换到001账户,更改权限后再返回002账户):

打开文件夹

打开文件夹中的文件

向文件夹中添加文件

修改文件夹中的文件内

删除文件夹中文件

更改文件夹中文件属性

更改文件夹权限

删除 Files 文件夹

完全控制 修改 读取 写入 读取+写入

如果把 Test1 文件夹的所有者改为 002,上面的操作会有什么不同?

练习1:在计算机上设置一个只允许 002 访问,而不允许别人访问的文件夹,该如何做?

练习2:在计算机上设置一个文件夹,要求 001 用户可以查看并更改该文件夹文件的内容,但不能删除文件;002 用户只能查看该文件夹中的文件,不能修改或删除,该如何做?

2、NTFS加密

操作1:用 002 账户登录计算机,建立一个文件夹 Test2,向其中随意复制几个文件和文件夹,将 Test2 文件夹加密。

002 账户能否打开加密文件夹查看其中的文件列表?

002 账户能否打开加密文件夹中的文件?

操作2:用 001 账户登录计算机。

001 账户能否打开加密文件夹查看其中的文件列表?

001 账户能否打开加密文件夹中的文件?

001 账户能否删除加密文件夹中的文件?

001 账户能否向加密文件夹中添加新的文件?

操作3:切换回 002 账户。

002 账户能否打开加密文件夹中的文件?(包括由他创建的文件和由001账户添加的文件)

002 账户能否删除 001 添加的文件?

通过以上操作,你能得出什么结论?

练习1:将加密和 NTFS 权限结合使用,使 Test2 文件夹只能由 002 用户打开并使用,其他用户既不能查看该文件夹的内容,也不能删除该文件夹。

练习2:由于 001 是管理员,他可以抢夺 Test2 文件夹的控制权,如果他抢夺了控制权,他能否打开由 002 加密的文件。

练习3:能否把他人加密的文件复制到 U 盘上带走?能否把你自己加密的文件复制到

U 盘上带回家使用?

3、NTFS压缩

操作1:建立一个文件夹 Test3,向其中随意复制几个文件和文件夹,检查 Test3 文件夹所占的磁盘空间有多大?

操作2:把 Test3 文件夹压缩,检查 Test3 文件夹占用的磁盘空间有什么变化?

操作3:从一个没有压缩的文件夹中复制一个文件或文件夹到 Test3 文件夹中,它们是否是压缩的?

操作4:从 Test3 文件夹中把一个文件或文件夹复制到一个未压缩的文件夹中,它们是否仍是压缩的?

操作5:从Test3文件夹中把一个文件或文件夹复制到另一个分区中(该分区未压缩),它们是否仍是压缩的?

4、NTFS磁盘配额管理

操作1:用 001 账户登录计算机,在一个驱动器上启用配额管理。

操作2:查看该驱动器上各用户的磁盘使用情况。

操作3:调整 002 账户的配额设置为:磁盘空间限制为5MB,警告等级为4MB。

操作4:切换到 002 账户,在该驱动器上创建一个文件夹,向其中复制一些文件,当复制到一定程度时会出现什么问题?

几点说明:

1、配额管理只能在驱动器级别上启用,不能在文件夹级别上启用;

2、只有管理员(如 001 账户)有权启用配额管理;

3、如果启用配额管理时,没有选中“拒绝将磁盘空间给超过配额限制的用户”复选框,则用户使用磁盘时不会受配额限制,这项功能主要用于管理员查看各用户使用磁盘的情况。

4、在实际应用中,配额管理主要用于控制远程用户对服务器磁盘空间的占用,如为 Web

网站限定使用空间、为电子邮箱限定使用空间等。

四、结束实验

取消设立的驱动器配额;

删除所有测试用的文件夹;

删除 002 账户;

保留 Administrator 帐户和 001 账户,Administrator 账户密码为空,001 账户密码为

abc,123。

五、练习题

Administrator 想要将计算机中的文件夹 Files 作如下设置:

1、把 Files 文件夹的所有权指派给一个帐户名为 zhang 的用户(该文件夹的原所有者为Administrator);

2、Administrators 组的成员对 Files 文件夹及其内部的对象具有完全控制权;

3、User1 组的成员对 Files 文件夹及其内部的对象可读、可执行、可写,但没有删除和更改文件属性的权限;

4、User2 组的成员对 Files 文件夹及其内部的对象只具有只读权限。

假设该计算机中已经存在 User1 组和 User2 组,并且在 User1 组中已有一个账户名为 zhang 的用户。(如果没有,应该先创建这些帐户。)

实验三

用户和组的管理

一、实验目的:

1、学习 Windows Server 2003 中的本地账户设置方法。

2、掌握 Windows Server 2003 的账户安全保护措施。

3、简单组策略的设置

二、实验环境:

操作系统:Windows Server 2003;5~6台计算机组成一个合作小组,可以通过网上邻居互相访问。

三、实验规划:

本地组账户规划:

组账户 性质 成员

AdministratorAdministrators

内置组

,001

Power Users

Users

内置组

内置组

User1

User2,User3

不允许关闭计算机

允许本地登录,拒绝从网络访问此计MyGroup

自定义组

User2

算机,允许关闭系统

本地用户账户规划:(账户密码请自行填写)

用户账户 密码

abc,123 或

Administrator

用户不能更改密码,密码001 abc,123 Administrators

永不过期

User1

User2

User3

Power Users

Administrators

拒绝从网络访问此计算机

隶属于 权限或设置

权限

Users,MyGroup

Users

本地安全策略规划:

启用”密码必须符合复杂性要求”

“密码长度最小值”为 6

“密码最长使用期限”为 30 天

“强制密码历史”为 3

“帐户锁定阈值”为 3

“账户锁定时间”为 30 分钟

四、实验内容:

1、建立用户账户实验

用 Administrator 账户登录计算机;

按照前面的规划创建用户账户001和User1,并把它们置于相应的组中;其中账户 001

应设置为”用户不能更改密码”和”密码永不过期”。

切换到User1账户下,更改User1的桌面背景、窗口颜色等设置;在桌面上添加快捷方式、重新设置开始菜单中的项目;创建一个新的文件夹,把它设置为共享文件夹,随意向其中复制几个内容;安装一个软件。

切换回Administrator账户,检查User1用户所做的更改有哪些在 Administrator 是有效的。(填写下表)

修改

桌面(背景、窗口风格等)

在桌面上新增的快捷方式

开始菜单的变化

新建的文件夹

文件夹的共享属性

文件夹内容的变化

安装的软件

有效或无效

2、组账户实验

用Administrator账户登录计算机;

创建一个名为MyGroup的组账户,并按照上面的规划为它设置权利;

创建用户账户User2、User3,把它们置于相应的组中。

组权利的验证:

切换到 User2 账户,尝试以下操作,检查它能否实现:

操作

创建新账户

设置共享文件夹

修改本机的IP地址

关闭系统

通过网上邻居访问其它计算机的共享文件夹

变更账户安全策略,如密码策略、账户锁定策略

允许或不允许

把User2账户和User3账户交给合作者,让合作者从其它计算机通过网上邻居登录本计算机,检查他们能否登录;

要使User2账户能够修改本机IP地址,应如何设置?

3、本地安全策略实验

用Administrator账户登录计算机;按照上面的规划启用本地安全策略。

本地安全策略的验证:

更改当前账户或其它账户的密码,尝试能否设置简单密码或空密码。

随意切换到一个用户账户(或者由合作者通过网上邻居登录本机),故意输入错误密码锁定该账户;然后由管理员解除锁定。

说明:在实际应用中,安全策略不宜设置过于复杂,适度即可。否则会给用户造成很多麻烦。

4、组策略的设置

在开始—运行中 输入进入组策略管理控制台

设置从开始开始菜单中去掉控制面板快捷菜单

设置禁止用户修改桌面属性

5、结束实验

用Administrator账户登录计算机;

禁用所有的本地安全策略设置;

删除User1、User2、User3 账户;(保留001账户)

删除MyGroup组;

把Administrator账户的密码修改为空密码。

恢复组策略中的各项限制设置

五、练习题:

对一台服务器进行账户规划,再按照规划设置此服务器的账户。

例:某 Web服务器的账户设置

一般访问人员:不限(Everyone).

管理员 2 人:A1 和 A1

组:Administrators

用户账户:

Administrator:只允许本地登录;拥有者:A1

A1:允许本地登录和网络访问;拥有者:A1

A2:允许本地登录和网络访问;拥有者:A2

网络中心工作人员 2 人:B1 和 B2

组:Power Users

用户账户:

B1:允许本地登录和网络访问;拥有者:B1

B2:允许本地登录和网络访问;拥有者:B2

网站维护人员 5 人:C1、C2、C3、C4、C5

组:Remote Desktop Users

权限:允许网络登录(FTP)

用户账户:

C1:计算机系网站维护员,拥有者:C1

C2:物理系网站维护员,拥有者:C2

C3:数学系网站维护员,拥有者:C3

C4:化学系网站维护员,拥有者:C4

C5:学院办公室网站维护员,拥有者:C5

密码策略:

启用密码复杂性要求,密码最短长度为 6,密码永不过期。

账户锁定策略:

账户锁定阈值为 5 次;账户锁定时间为 20 分钟。

提示:完成后,请清理各个账户和设置,以保证不影响下一组人员的实验。

六、思考题:

1、登录时,用户名是否区分大小写?密码是否区分大小写?

2、当启用了”密码必须符合复杂性要求”后,如果现有账户使用了简单密码或空密码,是否需要立即更改?

3、账户锁定与账户禁用有什么区别?

实验四

Windows Server 2003 活动目录

一、实验目的:

1、学习 Windows Server 2003 中域帐户的创建和配置方法。

2、学习域网络的使用方法。

二、实验环境:

操作系统:Windows Server 2003;5~6台计算机组成一个合作小组,可以通过网上邻居互相访问。在以下的实例中以3台计算机为例搭建一个域结构的 C/S 网络。(用2台计算机有些效果不易看出。)

三、实验内容:

1、搭建 C/S 域结构网络

域规划:建立一个单域的网络,其中有一台域控制器和两台客户机。

由于一个网络中域名不允许重复,建议使用”你的名字.local”的方式定义域名,本例中假设人名为 张三(zhangsan)。IP 地址建议使用 192.168.***.***,要保证同一个网络的各计算机IP.地址不冲突。

计算机

域控制器

客户机1

客户机2

所在域

计算机名

zhangsan

lisi

wangwu

本机IP

DNS IP

在第一台计算机上分别安装 Active Directory,将它升级为域控制器,域名按规划进行设置,在安装 Active Directory 的同时在该机上安装与之配套的 DNS 服务器。

将第二台计算机和第三台计算机都加入该域中,作为域中的客户机。

2、创建域共享资源

资源

共享文件夹

共享文件夹

打印机

位置

zhangsan

lisi

wangwu

共享名

考勤

工作表

打印机

说明:在域控制器上创建一个文件夹,里面随意放置一个文件,将该文件夹设置为共享,共享名设置为“考勤”;在“lisi”计算机上创建一个文件夹,里面随意放置一个文件,将该文件夹设置为共享,共享名设置为“工作表”;在“wangwu”计算机上安装一个本地打印机,将它设置为共享,共享名设置为”打印机”。

把上面的三个共享资源发布在域控制器上。

3、创建域账户

域使用人员:

网管

主任

秘书

工作人员

对资源的使用要求:

完全管理

考勤表,完全控制

考勤表,只读

工作表,读+写

打印机

网管

主任

网管、秘书、工作人员

秘书、工作人员中的li

主任、秘书

1人(zhao)

1人(qian)

1人(sun)

2人(li、zhou)

请按上面的情况规划组账户和用户账户,规划结果按下表的格式填写。

组帐户规划:

组账户

Administrators

组作用域

全局

组类型

安全组

成员

Administrator等

用户账户规划:

用户账户

Administrator

zhao

qian

sun

li

zhou

密码

隶属于

Administrators

Domain Admins

说明

内置的最高管理员

赵网管

钱主任

孙秘书

空或abc,123

abc,123

abc,123

abc,123

abc,123

abc,123

按照帐户规划在域控制器上创建组帐户和用户账户。对共享资源设置相应访问权限。

4、访问域共享资源

在客户机上用域帐户登录到域,用”网上邻居”访问各个共享资源。注意用不同帐户登录在资源访问上有什么不同。

在客户机上用本地帐户登录到本机,用”网上邻居”访问各个共享资源,注意它与登录到域上访问有什么区别?

5、创建和使用漫游用户配置文件

在域控制器上为“赵网管”创建一个漫游用户配置文件,位置就在域控制器中。

分别在不同计算机上用“赵网管”的身份登录到域,修改配置(如:更改桌面背景、在我的文档中建立一个文本文件等),查看配置是否在跟着用户走。

6、结束实验

删除所有的域控制器和 DNS 服务器;

为本机设立两个 Administrators 组的账户 Administrator 和 001,Administrator 账户密码为空,001 账户密码为 abc,123。

实验五 DNS服务器的配置与管理

一、实验目的:

1、学习Windows Server 2003和 Linux下DNS服务器的配置;

2、了解DNS服务器的工作过程。

二、实验环境:

操作系统:Windows Server 2003;Linux操作系统

服务器软件:Windows和Linux自带的DNS服务器。

说明:本实验应以2台计算机为一组进行。

为了能成功实现各组的互访,请各组使用不同的域名区域:第1组:、第2组:、第3组:、……

这里以第1组为例进行实验,其他各组请使用不同的区域名和IP地址。

三、实验内容:

1号计算机角色:应用程序服务器(其中包含Web网站2个、Ftp站点2个)、辅助DNS服务器

2号计算机角色:主要DNS服务器

方案一:

每个Web网站使用一个IP地址,Ftp站点使用与对应的Web网站相同的IP地址,主要DNS服务器和辅助DNS服务器也有各自的IP地址,共需4个IP地址:(表中IP地址和域名请自行修改)

位置 服务器

主要DNS服2号机

务器

1号机

1号机

1号机

1号机

Web1

Ftp1

Web2

Ftp2

192.168.10.12

192.168.10.12

192.168.10.13

192.168.10.13

80

21

80

21

192.168.10.10

默认

IP地址 端口号 主机头 域名

(1) 为1号机和2号机配置IP地址、DNS服务器地址。

(2) 在1号计算机上创建2个Web网站,每个Web网站再创建一个对应的Ftp站点,Ftp站点的主目录与对应的Web网站的主目录相同,用于向Web网站中上传网页。

(3) 以2号机为客户机,利用Ftp向网站中上传网页,并用浏览器查看网页,直到工作正常为止。

(4) 在2号机上安装主要DNS服务器,为各Web网站和Ftp站点配置正向域名解析和反向域名解析。

(5) 用命令行测试DNS服务器的正向解析和反向解析是否成功。用浏览器访问各网站,检查是否可以用域名访问各网站。

(6) 在2号机上安装辅助DNS服务器,把它与1号机中的主要DNS服务器相关联。

(7) 停用1号机中的主要DNS服务器,用域名访问网站,测试辅助DNS服务器是否能正常工作。

方案二:

1号机和2号机各有一个IP地址,各网站用主机头进行区分,各Ftp站点用端口号区分。

位置 服务器

主要2号机

DNS服务器

1号机

1号机

1号机

1号机

Web1

Ftp1

Web2

Ftp2

192.168.10.11

192.168.10.11

192.168.10.11

192.168.10.11

80

21

80

2121

192.168.10.10

默认

IP地址 端口号 主机头 域名

(1) 按照上表的规划,删除1号机中多余的IP地址,修改各网站的相关参数。

(2) 在2号机上重新配置各Web网站和Ftp站点的域名解析。

(3) 在1号机上更新辅助DNS服务器的域名库。

(4) 访问各站点,测试各服务器工作是否正常。

回答问题:

(1) 当一台服务器中有多个IP地址相同的Web网站时,还能否直接用IP地址访问该网站?

(2) 能否直接在辅助DNS服务器中配置域名解析?

配置域名的转发:

在DNS服务器上配置转发功能,把几个组的DNS服务器连接起来。

用域名访问其它小组的网站,检查能否成功访问。

说明:转发有全部转发和条件转发两种,用转发器或根提示都可实现转发,各DNS服务器之间可以用递归或迭代方式连接,请尝试用不同的方法进行转发。例如:

方案一:采用递归解析

第1组的DNS服务器采用条件转发,把域名转发给相应的DNS服务器;

其他各组的DNS服务器采用全部转发,把除本域之外的域名都转发给第1组的DNS服务器。

方案二:采用迭代解析

把其他各组的DNS服务器都加入到全部转发列表中,这样,当本机无法解析某域名时,就会依次向各DNS服务器请求解析。

这种方法适合于用“转发器”进行设置。

方案三:把上图中的全部转发都改为条件转发,把域名只转发给指定的DNS服务器。

这种方法特别适合于用“根提示”进行设置。

四、结束实验:

(1) 停用DNS服务器;

(2) 卸载DNS服务器;

(3) 停用Web和Ftp服务器;

(4) 卸载IIS,并删除各Web和Ftp站点的主目录。

(5) 把 Administrator 账户的密码设置为空。

五、实验调查:

我会

实验项目/调查情况

做了

安装/卸载DNS服务器

在DNS服务器中建立

并配置正向查找区域

在DNS服务器中建立

并配置反向查找区域

配置辅助DNS服务器

配置DNS客户机

在客户机上测试DNS

服务器

用转发功能将多个

DNS服务器连接起来

会做

内容的用途

容的用途

我不 我知道这项 我不懂这项内

实验六 WWW、FTP、DHCP服务器配置与管理

一、实验目的:

1、学习Windows 2003和Linux下DHCP服务器的配置;

2、了解DHCP服务器的使用方法。

二、实验环境:

操作系统:Windows Server 2003,Linux

服务器软件:Windows和Linux自带的DHCP服务器。

三、实验内容:

实验一:配置DHCP服务器

DHCP服务器是为其它计算机提供配置信息的服务器,提供的信息包括:IP地址、子网掩码、默认网关、DNS服务器地址等。

(1) IP规划:选择一个IP地址区段作为本DHCP服务器的地址池,请填写下面的表格:(现在的内容是个例子,请根据情况进行修改,其中默认网关和DNS服务器地址都是假设的值。)

分配的IP地址范

本机IP地址

围和子网掩码

192.168.10.1~192.168.10.255

192.168.10.10/16

子网掩码255.255.255.0

192.168.10.50

排除的IP

地址范围

192.168.10.10~

租约期限

默认

网关

DNS服务

器地址

2天

192.168.0.1 192.168.10.10

(2) 安装DHCP服务器:

先为本机配置一个固定的IP地址,然后安装DHCP服务器组件。

(3) 配置DHCP服务器:

在DHCP服务器中创建一个作用域,作用域的各项参数按照规划的信息进行设置。

(4) 测试DHCP服务器:

选择网络中的一台计算机作为客户机,把它的IP地址设置为“自动获得IP地址”。

在“命令提示符”下输入命令“ipconfig/all”,查看客户机能否从DHCP服务器上获得IP地址。(说明:由于客户机是用广播方式向DHCP服务器发出请求的,当网络中有多台DHCP服务器时,客户机可能从任一台DHCP服务器上获取配置信息。)

(5) 配置保留:保留用于给指定的客户机分配固定的IP地址。

用“ipconfig/all”查看客户机的MAC地址;

在DHCP服务器上为该客户机配置保留,使它能从DHCP服务器上获取固定的IP地址。

(6) 配置超级作用域:

再选择一个地址区段创建一个作用域;

将两个作用域组成一个超级作用域。

(7) 配置服务器选项:当一个服务器中有多个作用域时,如果它们的选项值相同,可以用服务器选项代替多个作用域选项。

在服务器选项中配置路由器和DNS服务器地址,用它来代替上面两个作用域中相应的值。

回答问题:当服务器选项和作用域选项的相应项目都有值时,起作用的是哪个值?

实验二:配置DHCP代理

将计算机配置成一个DHCP代理,它对应的DHCP服务器是其他人配置的DHCP服务器。

四、结束实验:

(1) 停用DHCP代理;

(2) 停用DHCP服务器;

(3) 卸载DHCP服务器。

(4) 把 Administrator 账户的密码设置为空。

五、实验调查:

我会

实验项目/调查情况

做了

安装/卸载DHCP服务器

建立和配置作用域

配置作用域选项

配置服务器选项

配置保留

会做

内容的用途

容的用途

我不 我知道这项 我不懂这项内

建立超级作用域

配置DHCP代理

配置DHCP客户机

在客户机上查看DHCP信息

实验六 WWW、FTP、DHCP服务器配置与管理

一、实验目的:

学习用IIS配置Web服务器。

二、实验环境:

操作系统:Windows Server 2003, Linux;

服务器软件:Windows IIS中的Web。

说明:每个人可以在自己的计算机上配置Web服务器,配置完成后应该在本机和其它计算机上都能访问。

三、实验内容:

实验一:基本配置

1、安装IIS中的Web服务器。

2、在Web服务器中配置一个网站:(如果IIS中已经有其他人配置过的网站,应删除后重做)

把你所配置网站的主要参数填入下表:

主目Web网站名 IP地址 TCP端口

主页文件名

在网站中放置一些网页,打开浏览器访问该网站。(在本机上访问可使用“localhost”,在其它计算机上访问可使用“Web服务器的IP地址”)

实验二:配置虚拟目录

假设网站的主目录下有一个文件夹,现欲把它迁移到其它位置,可通过虚拟目录实现。请尝试下面的操作:

(1) 把主目录下的image 文件夹(或其它文件夹)迁移到另一个磁盘分区中,名字改为

pic。

(2) 把主目录下的image文件夹(或其它文件夹)迁移到另一台计算机中。

迁移后用浏览器访问该网站,检查迁移后的文件能否正常打开。

实验三:在一台服务器上配置多个Web网站

在IIS中再创建几个Web网站,把其主要参数填入下表:

主目Web网站名 IP地址 TCP端口

主页文件名

说明:区分各个网站有三种方法:用IP地址区分、用端口号区分、用主机头区分(需DNS配合实现),这里只用前两种。

(1) 为计算机配置多个IP地址,每个网站设置一个不同的IP地址,用浏览器查看各网站能否正常访问。

(2) 每个网站设置相同的IP地址,不同的端口号(应使用大于1024的临时端口),用浏览器查看各网站能否正常访问。

实验四:其它功能的实验验证

1、文档页脚:这是一个小型的HTML文件,它可以自动插入到该网站的每一个网页的底部。

例如:在记事本中输入欢迎光临本站!,把文件保存成一个扩展名为 htm 的文件,把该文件设置成一个网站的文档页脚。用浏览器访问该网站查看效果。

2、写入权限:允许用户打开网站的文件夹,向其中写入文件。

主目录的写入权限需要和主目录的NTFS权限相配合使用,必须把两者都设置成允许写入,用户才能向主目录写入内容。

用文件夹方式访问网站的方法:打开浏览器,单击“文件”菜单中的“打开”,在地址栏中输入网站地址,选中“以Web文件夹方式打开”。

3、浏览权限:当访问网站的指定目录中没有默认的网页文件,可以看到该目录中的文件列表,由用于来指定要打开的文件。

实验方法:假设网站的主页文件是 ,为主目录设置“浏览”权限,把

文件从默认文档列表中删除,用浏览器访问该网站。

4、身份验证:用于限制允许访问网站的用户。默认为匿名访问,此时,所有用户都可直接访问该网站。

这里基本身份验证为例进行实验:

假设某网站只允许zhao、qian、sun、li等用户访问,可进行如下设置:

(1) 在服务器上创建一个组帐户(设组名为Webusers),再创建若干用户帐户(如zhao、qian、sun、li等),把这些帐户均加入Webusers组。

(2) 设置网站主目录的NTFS权限,只允许 Administrators 和 Webusers 组的用户访问。

(3) 在网站属性的身份验证中,取消“匿名访问”,启用“基本身份验证”。

在客户机上访问该网站,检查访问效果。

5、IP地址和域名限制:用于限制用户可以从哪些计算机上访问该网站。默认是没有限制。

在网站属性的IP地址和域名限制中,用“允许访问”或“拒绝访问”进行设置,在客户机上检查其效果。

四、结束实验:

1、卸载IIS(卸载前,应先停用各网站)。

2、把计算机中各网站的主目录都删除。

3、删除实验中创建的帐户。

4、把Administrator账户的密码设置为空。

五、实验调查:

我会 实验项目/调查情况

做了

安装/卸载Web服务器

建立和配置Web网站

用浏览器访问配置的Web网站

虚拟目录

在一台服务器上建立多个Web网站

文档页脚

权限设置

身份验证

IP地址和域名限制

会做

内容的用途

内容的用途

我不 我知道这项 我不懂这项

实验六 WWW、FTP、DHCP服务器配置与管理

一、实验目的:

1、学习用IIS配置Ftp服务器;2、学习Ftp客户端软件的用法。

二、实验环境:

操作系统:Windows Server 2003,Linux;

服务器软件:Windows IIS中的FTP。

说明:每个人可以在自己的计算机上配置Ftp服务器,配置完成后应该在本机和其它计算机上都能访问。

三、实验内容:

实验一:基本配置

1、安装IIS中的Ftp服务器。

2、在Ftp服务器中配置一个Ftp站点:(如果IIS中已经有其他人配置过的Ftp站点,应删除后重做)

把你所配置网站的主要参数填入下表:

Ftp站点名

IP地址

TCP端口 主目录

权限

用浏览器作为Ftp客户端访问该Ftp站点(在本机上访问可使用“ftp://localhost”,在其它计算机上访问可使用“ftp://Ftp服务器的IP地址”),访问时,注意是否与设置的权限相符合。

实验二:在一台服务器上配置多个Ftp站点

在IIS中再创建几个Ftp站点,把其主要参数填入下表:

Ftp站点名

IP地址

TCP端口 主目录

权限

说明:区分各个Ftp站点有两种方法:用IP地址区分、用端口号区分。

(1) 为计算机配置多个IP地址,每个Ftp站点设置一个不同的IP地址,用浏览器查看各Ftp站点能否正常访问。

(2) 每个Ftp站点设置相同的IP地址,不同的端口号(应使用大于 1024 的临时端口),用浏览器查看各Ftp站点能否正常访问。

实验三:非匿名Ftp站点的设置

如果一个Ftp站点只允许指定的人员远程访问,则该站点是非匿名的。

假设某Ftp站点只允许用户 zhao、qian、sun、li等用户访问,可进行如下设置:

(1) 在服务器上创建一个组帐户(设组名为Ftpusers),再创建若干用户帐户(如 zhao、qian、sun、li等),把这些帐户均加入 Ftpusers 组。

(2) 设置Ftp站点主目录的NTFS权限,只允许 Administrators 和 Ftpusers 组的用户访问。

(3) 在Ftp站点属性中,取消“允许匿名连接”。

在客户机上访问该Ftp站点,检查访问效果。

实验四:Ftp站点容量的限制

想要限制一个Ftp站点可使用的磁盘容量,可通过NTFS磁盘配额功能来实现。这项功能一般用于具有写权限的非匿名用户。

例如:上例中的Ftp站点由 Ftpusers 组的人员进行远程管理和维护,该站点允许的最大磁盘容量为 10M,可通过如下设置实现:

(1) 在服务器上把该站点的主目录的所有者设置为Ftpusers组。

(2) 在主目录所在的磁盘分区上启用磁盘配额,并且把Ftpusers组的配额限制为 10M(其他用户不受限制)。

在客户机上向该Ftp服务器上传文件,验证效果。

实验五:Ftp客户端软件的使用(选做)

Ftp客户端软件有多种,其性能和用途各有不同,以下为常用的Ftp客户端软件:

(1) 浏览器:功能简单易用,可向Ftp站点上传或下载文件,但在大规模上传或下载时常出现问题。

(2) CuteFTP:是当前最流行的Ftp客户端软件,功能强大,常用于Ftp站点的远程管理和维护。

(3) FlashGet(网际快车):是一款流行的下载工具,可以从Web、Ftp等站点下载文件,不支持上传,可多线程下载、断点续传。

四、结束实验:

1、卸载IIS(卸载前,应先停用各站点)。

2、把计算机中各站点的主目录都删除。

3、删除实验中创建的帐户。

4、把 Administrator 账户的密码设置为空。

五、实验调查:

我会 实验项目/调查情况

做了

安装/卸载FTP服务器

建立和配置FTP站点

用浏览器访问FTP站点

在一台服务器上建立多个

FTP站点

配置非匿名FTP站点

限制FTP站点能使用

的磁盘容量

用CuteFTP维护FTP站点

会做

内容的用途

内容的用途

我不 我知道这项我不懂这项