网络组建域管理课件2
第6课 组建Windows 2000 server 网络平台 客户机/服务器网络计算模式介绍 Windows 2000 server组网特点介绍 Windows 2000 server域服务器的安装 Windows 2000 server网络服务器的配置 从Windows NT server 4.0 升级到Windows 2000 server 客户端接入Windows 2000 server 域服务器的方法 基于客户机/服务器模式的网络是目前计算机网络的应用主流,本课将结合目前普遍使用的Windows 2000 server 网络操作系统,介绍基于客户机/服务器网络的组建方法。通过本课的学习,读者可以掌握Windows 2000 server 域服务器的 安装及网络服务器的配置及客户端接入域服务器的方法等内容。 客户机/服务器网络计算模式 所谓网络计算模式就是完成网络上的—个计算任务或应用服务占用共享资源的形式和使用共享资源的方式。网络计算模式有时也称为网络应用模式。回顾计算机网络的历史可以看到,网络计算模式经历了集中式计算模式、分布式计算模式和Web计算模式的发展历程。 集中式计算模式包括:主机终端系统(以大型机为中心的计算模式)和工作站/文件服务器系统(以服务器为中心的计算模式),前一种的各种计算主要集中在主机上;而后一种的各种计算主要集中在工作站上完成。 分布式计算模式主要指局域网中的客户机/服务器系统,其目的是将计算工作分摊到多部计算机中,降低集中在单部计算机上运算的负载及可能风险。 Web计算模式适用于局域网、广域网和国际互联网,包括浏览器/服务器系统、浏览器/应用服务器/数据服务器系统,这种结构是网络计算模式的发展方向。 以大型机为中心的计算模式 在主机/终端系统中,所有数据和程序都在主机上,进行集中管理,各终端只相当于一个显示器加键盘的功能。这种系统便于集中处理大量的信息,如大型科学计算、人口普查等。 以服务器为中心的计算模式 在工作站/文件服务器中,数据库和全部应用程序都存储在文件服务器上,但应用程序的执行却在微机工作站上进行,从而增加了网络传输负荷。同时当服务器负荷超过某个限度后,其效率会明显下降。这种系统由于数据的安全性较差,无法发挥服务器的信息处理能力,现在已很少采用。 客户机/服务器计算模式 客户机/服务器计算结构就是结合主机系统擅长于数据处理和工作站/文件服务器系统便于使用、成本低廉这两种结构的优点,在局域网中,增加服务器的处理能力,即网络上的服务器不仅提供文件服务功能而且也提供数据处理功能。同时工作站不是以仿真终端的方式与服务器相连,而是在整个系统运行中也保持完善的信息处理功能。从而就可以把一个应用问题的解决分为两部分: 一部分与用户业务有关的处理交给工作站完成,如建立用户接口菜单、数据输入的前期检查工作等,在这里,把工作站称为客户机(Client);另一部分成批的、集中的大量信息处理任务交给服务器完成,如大型数据库查询、数据分析等,又把这种服务器称为数据库服务器(Data Server)。数据库服务器对局域网上的所有客户机提供数据处理服务。 客户机/服务器计算结构与工作站/文件服务器系统的区别 C/S结构与工作站/文件服务器系统在硬件组成、网络拓扑结构、通讯连接等方面基本相同,但文件服务器变为了数据库服务器,工作站改称为客户机。它们的最大区别在于在C/S结构中,服务器控制管理数据的能力由文件管理方式上升为数据库管理方式,原先在工作站/文件服务器中由工作站所承担的数据加工任务(即应用的一部分),现改由服务器来承担,从而使整个系统的性能有了质的飞跃:一方面由高档微机组成的数据库服务器的效率得到了充分的发挥;另一方面数据经服务器加工后在局域网中传输的仅仅是客户机所需的那一小部分而不是整个文件,从而大大降低了网络流通量。 图a表示工作站/文件服务器系统的工作方式。如果某台工作站需要共享某数据库文件中的一个特定记录,它得送一个“读整个文件”的请求给文件服务器,服务器将整个文件通过网络传送给该工作站,然后再运行工作站上的应用程序从整个文件中搜寻出所需的记录。 而在图b所示的C/S结构中,一个应用程序分为客户机部分(应用1)和数据库服务器部分(应用2)。当客户机执行应用1后,需要共享数据库中的某个记录时,客户机只要送一个“读记录”的请求发送给数据库服务器,在数据库服务器上启动应用2对数据库文件进行所需的搜索、索引和排序,只选出所需的记录通过网络传送给客户机,从而节约了资源,减轻了对网络传输的压力。 客户机/服务器模式的工作过程 客户机/服务器模式中的客户机 客户机/服务器模式中的服务器 单服务器配置方法 分布式服务器配置方法 所有服务器都存储相同的数据 有一台主服务器保存数据库内的所有数据,同时又将一部分常用的数据转移至其它服务器上 客户机/服务器模式的优点 综合了分时共享模式和资源共享模式的优点,充分利用了服务器和客户机的性能。 客户机负责处理用户界面和用户交互。 可以优化服务器的共享资源 减小了网络的通信流量,提高了传输效率。 应用程序在客户机上运行,与服务器无关。 由于应用程序与数据库相隔离,因而数据具有独立性。 大量数据存放在服务器上,节省了客户机存储空间。 Web计算模式 浏览器/Web服务器结构 早期的Internet的计算结构是以Web技术为核心的浏览器/Web服务器体系结构 Web服务的最大特色在于为用户提供良好的信息查询界面。Web服务把各种形式的信息,如文本、图像、声音和视频等无缝隙地集成在—起,用户只需要通过浏览器提出自己的查询要求,Web服务器自动完成查询结果,并将与查询条件相关的文件取回并显示在屏幕上,用户无需关心这些文件存放在Internet上的哪台计算机中。 实现Web服务的通信协议是HTTP(Hypertext Transfer Protocol:超文本传输协议),它定义了HTTP的通信交换机制:HTML(hypertext Markup Language:超文本标记语言)用来描述Web上发布的信息,浏览器通过解释执行HTML文件显示图文并茂的信息,向用户提供良好的信息查询界面。 Windows 2000 Server 的组网特点 Windows 2000的版本 Windows 2000 Professional Windows 2000 Server Windows 2000 Advanced Server Windows 2000 Datacenter Server 域及其相关概念 域是一种分层结构 对象 活动目录对象表示网络中的某种物理对象,每种对象都表示网络中的某个实体。 组织单元 组织对象使用来存放对象(也可以存放其他组织单元),就像文件夹一样。 域 域是用户和计算机的逻辑分组,实际上的域就是由一个或多个逻辑单元所组成。域中的计算机与它的位置无关。 树 域、组织单元和对象之间的分层结构称为树。 域树 域树是指若干个域组成的层次结构。 Windows 2000 Server的安装 Windows 2000 Server的安装 活动目录的安装 Windows 2000工作站登录服务器 安装前的准备 硬件设备的需求 (1)133MHZ Pentium或更快的CPU。 (2)建议256MB内存(最小支持64MB,最大支持4GB)。 (3)硬盘分区必须具有足够的可用空间以满足安装需求。安装 Windows 2000 Server需要的最少空间大约为1GB,也可能需要更大的空间,这要根据安装的组件、使用文件系统(FAT或 NTFS)以及安装方法来决定。 (4)VGA或更高分辨率的显示器、键盘、鼠标。 如果使用软盘和光盘安装,需要3.5寸软盘驱动器和CD-ROM驱动器。如果是网络安装,计算机上必须有一块或一块以上的网卡,以便访问安装文件的共享网络及服务器。 2. 硬件的兼容性 在安装Windows 2000 Server过程中,安装程序将自动检测软硬件,并报告可能存在的冲突。为确保安装成功,在开始安装之前,应检查计算机硬件是否与Windows 2000 Server兼容。可以打开Windows 2000 Server CD安装盘上的Support文件夹中的Hcl.txt文件查看硬件兼容性列表(HCL, Hardware Compatibility List),如果列表中没有包含自己计算机的硬件,安装可能不成功。Windows 2000 Server只支持列在兼容列表中的硬件,对于没有列在其中的硬件,应从硬件制造商那里获取Windows 2000 Server支持的硬件驱动程序。 3. 文件系统 Windows 2000(包含Server 与 Professional版本)在安装时要求用户确定Windows 2000 所使用的文件系统,Windows 2000 支持以下两种文件系统: (1)FAT((File Allocation Table)文件系统 FAT称为文件分配表,FAT包括FAT16和FAT32,它是微软公司的Windows 98以前的版本所直接支持的文件系统。在Windows 2000中也支持FAT文件系统,采用FAT文件系统的优点是可在计算机上实现多操作系统安装。 (2)NTFS(New Technology File System)文件系统 NTFS具有很多FAT文件系统所没有的功能,例如权限设置、文件压缩、数据加密、资源访问的审核等,因此Windows 2000建议用户使用NTFS文件系统。如果将Windows 2000设置成域模式,则域控制器的文件系统必须是NTFS。 安装步骤 Windows 2000 Server的安装有以下几种方法: 方法一:在运行MS-DOS的计算机上安装 (1) 在CD-ROM中插入Windows 2000 Server安装盘。 (2) 将CD-ROM设置为当前驱动器,然后键入命令cd i386并回车。 (3) 键入winnt并回车。 (4) 根据提示进行操作安装。 方法二:在运行Windows 95/98、Windows NT 3.51/4.0的计算机上安装 (1) 在CD-ROM中插入Windows 2000 Server安装盘。 (2) 自动运行安装,显示安装程序对话框。 (3) 根据提示进行操作。 方法三:通过网络安装Windows 2000 Server (1)在一台网络服务器上,将CD-ROM驱动器设置为共享,然后在CD-ROM中插入Windows 2000 Server 安装盘;或将CD-ROM中I386文件夹中内容复制到一个共享的文件夹中。 (2)在安装Windows 2000 Server的计算机上运行共享CD-ROM或共享文件夹上的I386文件夹中的安装程序。MS-DOS系统运行winnt.exe文件,Windows 95/98、Windows NT 3.5/4.0系统运行winnt32.exe文件。 (3)根据安装界面提示进行操作。 方法四:通过CD-ROM引导计算机启动安装程序进行安装 (1)将BIOS中计算机启动时的系统引导顺序修改为CD-ROM、C、A或CD-ROM、A、C。 (2)根据系统提示进行安装操作 方法四安装步骤 (1) 首先将计算机内的BIOS设置为从CD-ROM启动,把Windows 2000 Server安装盘放入光驱,重新启动。 (2) 安装程序启动检测成功后,出现【欢迎使用安装程序】提示对话框,如右下图所示,按【Enter】键继续安装。 (3) 安装程序检测出 计算机所用的硬盘是一 个新的,或安装着一个和 Windows 2000 Server 不兼容的操作系统,要求 用户确认是否继续安装,按 下【C】键继续安装。 (4) 出现【Windows 2000许可协议】对话框时,可以按【Page Down】键阅读协议内容。如果同意协议内容,请按【F8】键继续安装,如不接受协议内容,请按【ESC】键,将退出安装程序。 (5) 如继续安装,接下来会出现一个【设置磁盘分区】的对话框, 如图右下图所示。在图中对 于一个新硬盘来说所有的 分区都未划定,用户可以 根据自己的需要按【C】 键创建分区,或直接按 【Enter】键把所有的磁 盘全部划为一个分区来 安装系统。在这里选择 【Enter】键,将3067MB 全部分配给Windows 2000 Server系统。 (6) 安装程序出现格式化提示对话框,要求用户选择格式化时的文件系统。按下【F】键格式化为NTFS分区,按下【ESC】键可以选择不同的磁盘分区。这里强烈建议用户选择NTFS格式化此分区。 (7) 格式化磁盘分区后,开始从光盘复制文件到此分区中。这个过程需要数分钟时间,在些期间不需要用户干预。 (8) 复制完成后,屏幕上会出现红色的条形,并且开始倒计数15秒后自动重新启动。用户可以按下【Enter】键立即重启系统。 (9) 重新启动后,安装程序继续将剩余文件复制到硬盘内,然后启动【安装向导】。单击【下一步】按钮,让计算机自己开始收集一些与该计算机有关的信息。 (10)当出现【正在安装设备】对话框时,安装程序开始安装设备,例如键盘和鼠标等。 (11)当出现【区域设置】对话框时,可以为不同的区域和语言自定义Windows 2000,以便用它来决定如何显示数字、日期、时间、货币等。默认的区域为【中文(简体)】,如左下图所示,然后单击【下一步】按钮。 (12)出现【自定义软件】对话框时,根据用户情况输入姓名和单位的名称,如右下图所示,然后单击【下一步】按钮。 (13)出现【您的产品密钥】对话框时,输入Windows 2000软件包装盒面上黄色不干胶纸上的产品密钥,如图左下图所示。然后单击【下一步】按钮继续。 (14)当出现【授权模式】对话框时,选择希望使用的授权模式。如图右下图所示,有【每服务器】和【每客户】两种模式可供选择。不论哪种授权模式,都必须为客户购买足够的【客户访问许可证】。 (15)这时出现【计算机名称和系统管理员密码】对话框,如左下图所示。在【计算机名】框输入这台服务器的计算机名称。在【系统管理员密码】与【确认密码】文本框中重复输入系统管理员(Administrator)的密码。 (16)当出现【Windows 2000 组件】对话框时,在这里可以选择想要安装的组件,或者直接单击下一步安装默认组件,如右下图所示。 (17)当出现【日期和时间设置】对话框时,可以设置目前的日期、时间与时区,单击【下一步】按钮继续, 如左下图所示。 (18)当出现【网络设置】对话框时,它会开始安装网络组件(例如安装网卡),以便能够连接到其他的计算机或网络中。选择【典型设置】,单击【下 一步】按钮继续安装,如右下图所示。 (19)当出现【工作组或计算机域】对话框时,系统询问是否将这台 计算机加入域,如右下图所示。 ① 【不,此计算机不在网络上,或者在没有域的网络上】(也就是让其加入工作组)。此时必须在下方的【工作组或计算机域】文本框中输入工作组的名称。 ②【是,把此计算机作为下面域的成员】。此时必须在下方的【工作组或计算机域】文本框中 输入域的名称,在加入域时系 统会要求用户输入域用户帐户 与密码。在安装系统时一般选 择不要加入域的方式,单击 【下一步】按钮继续。 (20) 接下来安装程序将自动配置组件并复制必要的文件,开始注册组件完成最后的任务,如右下图所示。完成安装后会出现【完成Windows 2000 Server安装向导】对话框,此时应将放在CD-ROM内的Windows 2000安装光盘取出,然后单击【完成】按钮以便重新启动计算机。 (21) 完成重新启动后,按 Ctrl+Alt+Delete键后输入用 户名与密码进入系统。登录成 功后,将出现配置服务器对话 框,目前只需选择【我将在以 后配置这个服务器】,然后单 击【下一步】按钮,接着关闭 下一个对话框窗口即可。 Windows 2000 Server的管理 活动目录Active Directory的安装 1. 活动目录简介 活动目录(Active Directory)是一种目录服务,其基本思想是在安装windows 2000 Server的计算机上再安装一个数据库(相当于一本书),用于存储有关网络对象的信息,其中包括计算机域上的域节点、计算机帐户、用户帐户、组、 组织单位和共享的网络资源(如文 件夹、打印机等),如图所示。活 动目录实际上是一个网络资源管 理器,就像一本书的目录。通过活 动目录,管理员及用户可以方便地 查找和使用网络信息。所谓“活动”, 是指该目录可以随着资网络源的增 加而动态地进行扩展,以反映最新 的变化,力求目录和内容的统一。 2. 域的概念 Windows 2000网络中,域(Domain)是指具有相同安全策略网络 对象(如用户、组和计算机等)的分组,是Windows 2000 Server的 基本管理单位。它的最大优点在于单一网络登录能力,即任何一个 用户只要在域中拥有一个帐户,就可以漫游整个网络,而且无需知 道访问的资源位于何地,省去了一个接一个登录不同服务器的麻烦, 就像使用本机资源管理器一样方便。 虽然一个域已经可以满足大多数网络的需要,但是对于大机来 说,可能需要建立一个多层次域的集合,它们可以形成域目录树或 域目录林。 3. 安装活动目录 Active Directory只能安装在运行Windows 2000 Server或更高版 本且采用NTFS分区的计算机上,需要最少200MB的磁盘空间。在安 装Active Directory 前要确保DNS服务器运行正常。 具体安装步骤如下: (1)选择【开始】|【程序】| 【管理工具】|【配置服务器】, 打开【Windows 2000配置服务 器】窗口,如右图所示。 (2)单击【Active Directory】链接,出现活动目录的有关内容。 (3)拖动右侧滚动条到底部,然后单击【启动】,出现【Active Directory安装向导】对话框,如左下图所示。 (4)单击【下一步】按钮,出现如右下图所示的【域控制器类型】对话框,这时用户需要选择域控制器类型。 由于用户所建立的是域中的第一台域控制器,所以选择【新域的域控 制器】选项,单击【下一步】按钮,出现【创建目录树或子域】对话 框,如左下图所示。 (5) 选择【创建一个新域目录树】选项,单击【下一步】按钮, 出现【创建或加入目录林】对话框,如右下图所示。 (6)选择【创建新的域目录林】选项,单击【下一步】按钮,出现【新的域名】对话框,在【新域的DNS全名】中输入要创建的域名,如zzei.net,如左下图所示。 (7)单击【下一步】按钮,出现【NetBIOS域名】对话框,在【域NetBIOS名】框中,输入新建域的NetBIOS名称,如“zzei”,如右下图所示。 (8)单击【下一步】按钮,出现【数据库和日志文件位置】对话框, 如右下图所示。这时用户可以改变数据库、日志文件的位置,但一般 不做修改。 (9)单击【下一步】按钮,在出现的【共享系统卷】对话框中用户可 以改变Sysvol文件夹的位置(必须 是NTFS5.0格式的卷),但一般情况 下不做改变。单击【下一步】按钮, 出现【权限】对话框。 (10)选择【与Windows2000服务器之前的版本相兼容的权限】选项,单击【下一步】按钮,出现【目录服务恢复模式的管理员密码】对话框,如左下图所示。 (11)在【密码】框中输入管理员帐户密码,然后在【确认密码】框中再一次输入该密码。单击【下一步】按钮,出现【摘要】对话框,如右下图所示. (12)检查并确认无误后,单击【下一步】按钮,系统开始配置活动目录并弹出【正在配置Active Directory】对话框,如下图所示。 (13) 经过几分钟之后,系统配置活动目录结束,出现【完成Active Directory安装向导】对话框。 (14)向导提示已经安装了Active Directory,单击【完成】按钮,完成活动目录的安装之后,重新启动计算机。 4. 活动目录的使用 选择【开始】|【程序】|【管理工具】| 【Active Directory 用户和计算机】选项,打开【Active Directory 用户和计算机】控制台窗口,,用鼠标单击左边窗口中域目录树展开域节点。如果是新安装的域控制器,文件夹的缺省显示及含义如下:(见下页界面图) (1) Buitin:内置的本地组。 (2) Computers:计算机。 (3) Domain Controllers:域控制器。 (4) Users:内置的全局组。 (5) ForeignSecurityPrincipals:外部安全控制者。 通过该控制台,可以增加、修改、管理Windows 2000 域用户和计算机账户以及组织单位和组等对象,并可在活动目录上发布和管理资源。在下一节中将进行专门介绍。 Windows 2000工作站登录服务器 配置工作站 右击桌面上【网上邻居】图标,从弹出的菜单中选择【属性】,在【网络和拨号连接】窗口,右击【本地连接】图标,从弹出的快捷菜单中选择【属性】,出现【本地连接属性】对话框,在【此连接使用了下列选定的组件】列表框中,确认安装了【Internet 协议(TCP/IP)】,并进行了正确的配置,然后确认是否安装了【Microsoft 网络客户端】组件,若没有安装,应安装这些网络组件。确认网络组件已经安装后,单击【确定】按钮,关闭该对话框。 Windows 2000 工作站加入域 (1) 首先需要以Administrators组成员的身份登录到Windows 2000 工作站,因为在默认情况下,只有该组成员可以将本机加入到"域"中。 (2) 其次,加入“域”需要“域”管理员进行协助,域管理员先给要求加入“域”的计算机分配一个合法计算机帐户,并由域管理员帮助建立一个具有将该计算机加入域权限 的用户帐号。本例中域名zzei.net,计算机帐户win2000p,用户帐户LJL。 (3) 右击桌面上【我的电脑】图标, 从弹出的快捷菜单中单击【属性】, 打开【系统特性】对话框,切换到 【网络标识】选项卡,如右图所示。 (4)单击【属性】按钮,选择【要重 新命名此计算机或加入域】操作,将 该客户计算机加入已存在的域中 (如zzei.net)。在【隶属于】设置 处选中【域】单选按钮,在文本框 中输入zzei.net域,如右上图所示。 单击【确定】按钮,使修改 生效。 (5)在出现的【域用户名和 密码】对话框中输入有加入 域权限的帐户的名称和密码, 如右下图所示。 (6)单击【确定】按钮,出现【网络标识】对话框,其中有提示信息【欢迎加入zzei.net域】,如下图所示。如果找不到域则提示查找失 败。 (7) 按下【确定】,再次进入【系统特性】提示,不过此时【工作组】标识已经改变为【域】标识。按提示重新启动即可加入到指定域中。 另外,通过【网络标识向导】也可将计算机加入域中,方法是按下【网络ID】按钮,然后按向导提示操作即可。 从工作站访问服务器 (1)按Ctrl+Alt+Del组合键,以Administrator或有访问权限的普通用户身份登录到客户端主机,双击【网上邻居】图标,打开【网上邻居】窗口,如左下图所示。 (2) 双击【添加网上邻居】图标,打开【添加网上邻居向导】对话框,如右下图所示。 (3)单击【浏览】按钮,出现【浏览文件夹】对话框,如左下图所示。 (4)双击打开选定的域(如图中ZZEI域),进入ZZEI域后可以看到本机的计算机名称win2000p和服务器主机计算机名称W-server,如右下图所示。 (5)双击服务器主机图标,出现【输入网络密码】对话框。在【用户】文本框中输入网络帐户名,在密码文本框中输入网络帐户的密码,单击【确定】按钮, 登录到网络服务器,这时从 网络客户计算机上可以看到 网络服务器主机上的资源, 如右下图所示。 (6) 选择所要加入的文件夹(如realplay software),单击【确定】后,【网上邻居位置】文本框中将出现该文件夹的位置。按照向导提示完成添加后,在网上邻居窗口中新增加了一个“W-server上的realplay software”,通过双击 它可以直接打开W-server服务器上 “realplay software”文件夹,就像在 本机中操作一样,如右图所示。 安装及网络服务器的配置及客户端接入域服务器的方法等内容。 客户机/服务器网络计算模式 所谓网络计算模式就是完成网络上的—个计算任务或应用服务占用共享资源的形式和使用共享资源的方式。网络计算模式有时也称为网络应用模式。回顾计算机网络的历史可以看到,网络计算模式经历了集中式计算模式、分布式计算模式和Web计算模式的发展历程。 集中式计算模式包括:主机终端系统(以大型机为中心的计算模式)和工作站/文件服务器系统(以服务器为中心的计算模式),前一种的各种计算主要集中在主机上;而后一种的各种计算主要集中在工作站上完成。 分布式计算模式主要指局域网中的客户机/服务器系统,其目的是将计算工作分摊到多部计算机中,降低集中在单部计算机上运算的负载及可能风险。 Web计算模式适用于局域网、广域网和国际互联网,包括浏览器/服务器系统、浏览器/应用服务器/数据服务器系统,这种结构是网络计算模式的发展方向。 以大型机为中心的计算模式 在主机/终端系统中,所有数据和程序都在主机上,进行集中管理,各终端只相当于一个显示器加键盘的功能。这种系统便于集中处理大量的信息,如大型科学计算、人口普查等。 以服务器为中心的计算模式 在工作站/文件服务器中,数据库和全部应用程序都存储在文件服务器上,但应用程序的执行却在微机工作站上进行,从而增加了网络传输负荷。同时当服务器负荷超过某个限度后,其效率会明显下降。这种系统由于数据的安全性较差,无法发挥服务器的信息处理能力,现在已很少采用。 客户机/服务器计算模式 客户机/服务器计算结构就是结合主机系统擅长于数据处理和工作站/文件服务器系统便于使用、成本低廉这两种结构的优点,在局域网中,增加服务器的处理能力,即网络上的服务器不仅提供文件服务功能而且也提供数据处理功能。同时工作站不是以仿真终端的方式与服务器相连,而是在整个系统运行中也保持完善的信息处理功能。从而就可以把一个应用问题的解决分为两部分: 一部分与用户业务有关的处理交给工作站完成,如建立用户接口菜单、数据输入的前期检查工作等,在这里,把工作站称为客户机(Client);另一部分成批的、集中的大量信息处理任务交给服务器完成,如大型数据库查询、数据分析等,又把这种服务器称为数据库服务器(Data Server)。数据库服务器对局域网上的所有客户机提供数据处理服务。 客户机/服务器计算结构与工作站/文件服务器系统的区别 C/S结构与工作站/文件服务器系统在硬件组成、网络拓扑结构、通讯连接等方面基本相同,但文件服务器变为了数据库服务器,工作站改称为客户机。它们的最大区别在于在C/S结构中,服务器控制管理数据的能力由文件管理方式上升为数据库管理方式,原先在工作站/文件服务器中由工作站所承担的数据加工任务(即应用的一部分),现改由服务器来承担,从而使整个系统的性能有了质的飞跃:一方面由高档微机组成的数据库服务器的效率得到了充分的发挥;另一方面数据经服务器加工后在局域网中传输的仅仅是客户机所需的那一小部分而不是整个文件,从而大大降低了网络流通量。 图a表示工作站/文件服务器系统的工作方式。如果某台工作站需要共享某数据库文件中的一个特定记录,它得送一个“读整个文件”的请求给文件服务器,服务器将整个文件通过网络传送给该工作站,然后再运行工作站上的应用程序从整个文件中搜寻出所需的记录。 而在图b所示的C/S结构中,一个应用程序分为客户机部分(应用1)和数据库服务器部分(应用2)。当客户机执行应用1后,需要共享数据库中的某个记录时,客户机只要送一个“读记录”的请求发送给数据库服务器,在数据库服务器上启动应用2对数据库文件进行所需的搜索、索引和排序,只选出所需的记录通过网络传送给客户机,从而节约了资源,减轻了对网络传输的压力。 客户机/服务器模式的工作过程 客户机/服务器模式中的客户机 客户机/服务器模式中的服务器 单服务器配置方法 分布式服务器配置方法 所有服务器都存储相同的数据 有一台主服务器保存数据库内的所有数据,同时又将一部分常用的数据转移至其它服务器上 客户机/服务器模式的优点 综合了分时共享模式和资源共享模式的优点,充分利用了服务器和客户机的性能。 客户机负责处理用户界面和用户交互。 可以优化服务器的共享资源 减小了网络的通信流量,提高了传输效率。 应用程序在客户机上运行,与服务器无关。 由于应用程序与数据库相隔离,因而数据具有独立性。 大量数据存放在服务器上,节省了客户机存储空间。 Web计算模式 浏览器/Web服务器结构 早期的Internet的计算结构是以Web技术为核心的浏览器/Web服务器体系结构 Web服务的最大特色在于为用户提供良好的信息查询界面。Web服务把各种形式的信息,如文本、图像、声音和视频等无缝隙地集成在—起,用户只需要通过浏览器提出自己的查询要求,Web服务器自动完成查询结果,并将与查询条件相关的文件取回并显示在屏幕上,用户无需关心这些文件存放在Internet上的哪台计算机中。 实现Web服务的通信协议是HTTP(Hypertext Transfer Protocol:超文本传输协议),它定义了HTTP的通信交换机制:HTML(hypertext Markup Language:超文本标记语言)用来描述Web上发布的信息,浏览器通过解释执行HTML文件显示图文并茂的信息,向用户提供良好的信息查询界面。 Windows 2000 Server 的组网特点 Windows 2000的版本 Windows 2000 Professional Windows 2000 Server Windows 2000 Advanced Server Windows 2000 Datacenter Server 域及其相关概念 域是一种分层结构 对象 活动目录对象表示网络中的某种物理对象,每种对象都表示网络中的某个实体。 组织单元 组织对象使用来存放对象(也可以存放其他组织单元),就像文件夹一样。 域 域是用户和计算机的逻辑分组,实际上的域就是由一个或多个逻辑单元所组成。域中的计算机与它的位置无关。 树 域、组织单元和对象之间的分层结构称为树。 域树 域树是指若干个域组成的层次结构。 Windows 2000 Server的安装 Windows 2000 Server的安装 活动目录的安装 Windows 2000工作站登录服务器 安装前的准备 硬件设备的需求 (1)133MHZ Pentium或更快的CPU。 (2)建议256MB内存(最小支持64MB,最大支持4GB)。 (3)硬盘分区必须具有足够的可用空间以满足安装需求。安装 Windows 2000 Server需要的最少空间大约为1GB,也可能需要更大的空间,这要根据安装的组件、使用文件系统(FAT或 NTFS)以及安装方法来决定。 (4)VGA或更高分辨率的显示器、键盘、鼠标。 如果使用软盘和光盘安装,需要3.5寸软盘驱动器和CD-ROM驱动器。如果是网络安装,计算机上必须有一块或一块以上的网卡,以便访问安装文件的共享网络及服务器。 2. 硬件的兼容性 在安装Windows 2000 Server过程中,安装程序将自动检测软硬件,并报告可能存在的冲突。为确保安装成功,在开始安装之前,应检查计算机硬件是否与Windows 2000 Server兼容。可以打开Windows 2000 Server CD安装盘上的Support文件夹中的Hcl.txt文件查看硬件兼容性列表(HCL, Hardware Compatibility List),如果列表中没有包含自己计算机的硬件,安装可能不成功。Windows 2000 Server只支持列在兼容列表中的硬件,对于没有列在其中的硬件,应从硬件制造商那里获取Windows 2000 Server支持的硬件驱动程序。 3. 文件系统 Windows 2000(包含Server 与 Professional版本)在安装时要求用户确定Windows 2000 所使用的文件系统,Windows 2000 支持以下两种文件系统: (1)FAT((File Allocation Table)文件系统 FAT称为文件分配表,FAT包括FAT16和FAT32,它是微软公司的Windows 98以前的版本所直接支持的文件系统。在Windows 2000中也支持FAT文件系统,采用FAT文件系统的优点是可在计算机上实现多操作系统安装。 (2)NTFS(New Technology File System)文件系统 NTFS具有很多FAT文件系统所没有的功能,例如权限设置、文件压缩、数据加密、资源访问的审核等,因此Windows 2000建议用户使用NTFS文件系统。如果将Windows 2000设置成域模式,则域控制器的文件系统必须是NTFS。 安装步骤 Windows 2000 Server的安装有以下几种方法: 方法一:在运行MS-DOS的计算机上安装 (1) 在CD-ROM中插入Windows 2000 Server安装盘。 (2) 将CD-ROM设置为当前驱动器,然后键入命令cd i386并回车。 (3) 键入winnt并回车。 (4) 根据提示进行操作安装。 方法二:在运行Windows 95/98、Windows NT 3.51/4.0的计算机上安装 (1) 在CD-ROM中插入Windows 2000 Server安装盘。 (2) 自动运行安装,显示安装程序对话框。 (3) 根据提示进行操作。 方法三:通过网络安装Windows 2000 Server (1)在一台网络服务器上,将CD-ROM驱动器设置为共享,然后在CD-ROM中插入Windows 2000 Server 安装盘;或将CD-ROM中I386文件夹中内容复制到一个共享的文件夹中。 (2)在安装Windows 2000 Server的计算机上运行共享CD-ROM或共享文件夹上的I386文件夹中的安装程序。MS-DOS系统运行winnt.exe文件,Windows 95/98、Windows NT 3.5/4.0系统运行winnt32.exe文件。 (3)根据安装界面提示进行操作。 方法四:通过CD-ROM引导计算机启动安装程序进行安装 (1)将BIOS中计算机启动时的系统引导顺序修改为CD-ROM、C、A或CD-ROM、A、C。 (2)根据系统提示进行安装操作 方法四安装步骤 (1) 首先将计算机内的BIOS设置为从CD-ROM启动,把Windows 2000 Server安装盘放入光驱,重新启动。 (2) 安装程序启动检测成功后,出现【欢迎使用安装程序】提示对话框,如右下图所示,按【Enter】键继续安装。 (3) 安装程序检测出 计算机所用的硬盘是一 个新的,或安装着一个和 Windows 2000 Server 不兼容的操作系统,要求 用户确认是否继续安装,按 下【C】键继续安装。 (4) 出现【Windows 2000许可协议】对话框时,可以按【Page Down】键阅读协议内容。如果同意协议内容,请按【F8】键继续安装,如不接受协议内容,请按【ESC】键,将退出安装程序。 (5) 如继续安装,接下来会出现一个【设置磁盘分区】的对话框, 如图右下图所示。在图中对 于一个新硬盘来说所有的 分区都未划定,用户可以 根据自己的需要按【C】 键创建分区,或直接按 【Enter】键把所有的磁 盘全部划为一个分区来 安装系统。在这里选择 【Enter】键,将3067MB 全部分配给Windows 2000 Server系统。 (6) 安装程序出现格式化提示对话框,要求用户选择格式化时的文件系统。按下【F】键格式化为NTFS分区,按下【ESC】键可以选择不同的磁盘分区。这里强烈建议用户选择NTFS格式化此分区。 (7) 格式化磁盘分区后,开始从光盘复制文件到此分区中。这个过程需要数分钟时间,在些期间不需要用户干预。 (8) 复制完成后,屏幕上会出现红色的条形,并且开始倒计数15秒后自动重新启动。用户可以按下【Enter】键立即重启系统。 (9) 重新启动后,安装程序继续将剩余文件复制到硬盘内,然后启动【安装向导】。单击【下一步】按钮,让计算机自己开始收集一些与该计算机有关的信息。 (10)当出现【正在安装设备】对话框时,安装程序开始安装设备,例如键盘和鼠标等。 (11)当出现【区域设置】对话框时,可以为不同的区域和语言自定义Windows 2000,以便用它来决定如何显示数字、日期、时间、货币等。默认的区域为【中文(简体)】,如左下图所示,然后单击【下一步】按钮。 (12)出现【自定义软件】对话框时,根据用户情况输入姓名和单位的名称,如右下图所示,然后单击【下一步】按钮。 (13)出现【您的产品密钥】对话框时,输入Windows 2000软件包装盒面上黄色不干胶纸上的产品密钥,如图左下图所示。然后单击【下一步】按钮继续。 (14)当出现【授权模式】对话框时,选择希望使用的授权模式。如图右下图所示,有【每服务器】和【每客户】两种模式可供选择。不论哪种授权模式,都必须为客户购买足够的【客户访问许可证】。 (15)这时出现【计算机名称和系统管理员密码】对话框,如左下图所示。在【计算机名】框输入这台服务器的计算机名称。在【系统管理员密码】与【确认密码】文本框中重复输入系统管理员(Administrator)的密码。 (16)当出现【Windows 2000 组件】对话框时,在这里可以选择想要安装的组件,或者直接单击下一步安装默认组件,如右下图所示。 (17)当出现【日期和时间设置】对话框时,可以设置目前的日期、时间与时区,单击【下一步】按钮继续, 如左下图所示。 (18)当出现【网络设置】对话框时,它会开始安装网络组件(例如安装网卡),以便能够连接到其他的计算机或网络中。选择【典型设置】,单击【下 一步】按钮继续安装,如右下图所示。 (19)当出现【工作组或计算机域】对话框时,系统询问是否将这台 计算机加入域,如右下图所示。 ① 【不,此计算机不在网络上,或者在没有域的网络上】(也就是让其加入工作组)。此时必须在下方的【工作组或计算机域】文本框中输入工作组的名称。 ②【是,把此计算机作为下面域的成员】。此时必须在下方的【工作组或计算机域】文本框中 输入域的名称,在加入域时系 统会要求用户输入域用户帐户 与密码。在安装系统时一般选 择不要加入域的方式,单击 【下一步】按钮继续。 (20) 接下来安装程序将自动配置组件并复制必要的文件,开始注册组件完成最后的任务,如右下图所示。完成安装后会出现【完成Windows 2000 Server安装向导】对话框,此时应将放在CD-ROM内的Windows 2000安装光盘取出,然后单击【完成】按钮以便重新启动计算机。 (21) 完成重新启动后,按 Ctrl+Alt+Delete键后输入用 户名与密码进入系统。登录成 功后,将出现配置服务器对话 框,目前只需选择【我将在以 后配置这个服务器】,然后单 击【下一步】按钮,接着关闭 下一个对话框窗口即可。 Windows 2000 Server的管理 活动目录Active Directory的安装 1. 活动目录简介 活动目录(Active Directory)是一种目录服务,其基本思想是在安装windows 2000 Server的计算机上再安装一个数据库(相当于一本书),用于存储有关网络对象的信息,其中包括计算机域上的域节点、计算机帐户、用户帐户、组、 组织单位和共享的网络资源(如文 件夹、打印机等),如图所示。活 动目录实际上是一个网络资源管 理器,就像一本书的目录。通过活 动目录,管理员及用户可以方便地 查找和使用网络信息。所谓“活动”, 是指该目录可以随着资网络源的增 加而动态地进行扩展,以反映最新 的变化,力求目录和内容的统一。 2. 域的概念 Windows 2000网络中,域(Domain)是指具有相同安全策略网络 对象(如用户、组和计算机等)的分组,是Windows 2000 Server的 基本管理单位。它的最大优点在于单一网络登录能力,即任何一个 用户只要在域中拥有一个帐户,就可以漫游整个网络,而且无需知 道访问的资源位于何地,省去了一个接一个登录不同服务器的麻烦, 就像使用本机资源管理器一样方便。 虽然一个域已经可以满足大多数网络的需要,但是对于大机来 说,可能需要建立一个多层次域的集合,它们可以形成域目录树或 域目录林。 3. 安装活动目录 Active Directory只能安装在运行Windows 2000 Server或更高版 本且采用NTFS分区的计算机上,需要最少200MB的磁盘空间。在安 装Active Directory 前要确保DNS服务器运行正常。 具体安装步骤如下: (1)选择【开始】|【程序】| 【管理工具】|【配置服务器】, 打开【Windows 2000配置服务 器】窗口,如右图所示。 (2)单击【Active Directory】链接,出现活动目录的有关内容。 (3)拖动右侧滚动条到底部,然后单击【启动】,出现【Active Directory安装向导】对话框,如左下图所示。 (4)单击【下一步】按钮,出现如右下图所示的【域控制器类型】对话框,这时用户需要选择域控制器类型。 由于用户所建立的是域中的第一台域控制器,所以选择【新域的域控 制器】选项,单击【下一步】按钮,出现【创建目录树或子域】对话 框,如左下图所示。 (5) 选择【创建一个新域目录树】选项,单击【下一步】按钮, 出现【创建或加入目录林】对话框,如右下图所示。 (6)选择【创建新的域目录林】选项,单击【下一步】按钮,出现【新的域名】对话框,在【新域的DNS全名】中输入要创建的域名,如zzei.net,如左下图所示。 (7)单击【下一步】按钮,出现【NetBIOS域名】对话框,在【域NetBIOS名】框中,输入新建域的NetBIOS名称,如“zzei”,如右下图所示。 (8)单击【下一步】按钮,出现【数据库和日志文件位置】对话框, 如右下图所示。这时用户可以改变数据库、日志文件的位置,但一般 不做修改。 (9)单击【下一步】按钮,在出现的【共享系统卷】对话框中用户可 以改变Sysvol文件夹的位置(必须 是NTFS5.0格式的卷),但一般情况 下不做改变。单击【下一步】按钮, 出现【权限】对话框。 (10)选择【与Windows2000服务器之前的版本相兼容的权限】选项,单击【下一步】按钮,出现【目录服务恢复模式的管理员密码】对话框,如左下图所示。 (11)在【密码】框中输入管理员帐户密码,然后在【确认密码】框中再一次输入该密码。单击【下一步】按钮,出现【摘要】对话框,如右下图所示. (12)检查并确认无误后,单击【下一步】按钮,系统开始配置活动目录并弹出【正在配置Active Directory】对话框,如下图所示。 (13) 经过几分钟之后,系统配置活动目录结束,出现【完成Active Directory安装向导】对话框。 (14)向导提示已经安装了Active Directory,单击【完成】按钮,完成活动目录的安装之后,重新启动计算机。 4. 活动目录的使用 选择【开始】|【程序】|【管理工具】| 【Active Directory 用户和计算机】选项,打开【Active Directory 用户和计算机】控制台窗口,,用鼠标单击左边窗口中域目录树展开域节点。如果是新安装的域控制器,文件夹的缺省显示及含义如下:(见下页界面图) (1) Buitin:内置的本地组。 (2) Computers:计算机。 (3) Domain Controllers:域控制器。 (4) Users:内置的全局组。 (5) ForeignSecurityPrincipals:外部安全控制者。 通过该控制台,可以增加、修改、管理Windows 2000 域用户和计算机账户以及组织单位和组等对象,并可在活动目录上发布和管理资源。在下一节中将进行专门介绍。 Windows 2000工作站登录服务器 配置工作站 右击桌面上【网上邻居】图标,从弹出的菜单中选择【属性】,在【网络和拨号连接】窗口,右击【本地连接】图标,从弹出的快捷菜单中选择【属性】,出现【本地连接属性】对话框,在【此连接使用了下列选定的组件】列表框中,确认安装了【Internet 协议(TCP/IP)】,并进行了正确的配置,然后确认是否安装了【Microsoft 网络客户端】组件,若没有安装,应安装这些网络组件。确认网络组件已经安装后,单击【确定】按钮,关闭该对话框。 Windows 2000 工作站加入域 (1) 首先需要以Administrators组成员的身份登录到Windows 2000 工作站,因为在默认情况下,只有该组成员可以将本机加入到"域"中。 (2) 其次,加入“域”需要“域”管理员进行协助,域管理员先给要求加入“域”的计算机分配一个合法计算机帐户,并由域管理员帮助建立一个具有将该计算机加入域权限 的用户帐号。本例中域名zzei.net,计算机帐户win2000p,用户帐户LJL。 (3) 右击桌面上【我的电脑】图标, 从弹出的快捷菜单中单击【属性】, 打开【系统特性】对话框,切换到 【网络标识】选项卡,如右图所示。 (4)单击【属性】按钮,选择【要重 新命名此计算机或加入域】操作,将 该客户计算机加入已存在的域中 (如zzei.net)。在【隶属于】设置 处选中【域】单选按钮,在文本框 中输入zzei.net域,如右上图所示。 单击【确定】按钮,使修改 生效。 (5)在出现的【域用户名和 密码】对话框中输入有加入 域权限的帐户的名称和密码, 如右下图所示。 (6)单击【确定】按钮,出现【网络标识】对话框,其中有提示信息【欢迎加入zzei.net域】,如下图所示。如果找不到域则提示查找失 败。 (7) 按下【确定】,再次进入【系统特性】提示,不过此时【工作组】标识已经改变为【域】标识。按提示重新启动即可加入到指定域中。 另外,通过【网络标识向导】也可将计算机加入域中,方法是按下【网络ID】按钮,然后按向导提示操作即可。 从工作站访问服务器 (1)按Ctrl+Alt+Del组合键,以Administrator或有访问权限的普通用户身份登录到客户端主机,双击【网上邻居】图标,打开【网上邻居】窗口,如左下图所示。 (2) 双击【添加网上邻居】图标,打开【添加网上邻居向导】对话框,如右下图所示。 (3)单击【浏览】按钮,出现【浏览文件夹】对话框,如左下图所示。 (4)双击打开选定的域(如图中ZZEI域),进入ZZEI域后可以看到本机的计算机名称win2000p和服务器主机计算机名称W-server,如右下图所示。 (5)双击服务器主机图标,出现【输入网络密码】对话框。在【用户】文本框中输入网络帐户名,在密码文本框中输入网络帐户的密码,单击【确定】按钮, 登录到网络服务器,这时从 网络客户计算机上可以看到 网络服务器主机上的资源, 如右下图所示。 (6) 选择所要加入的文件夹(如realplay software),单击【确定】后,【网上邻居位置】文本框中将出现该文件夹的位置。按照向导提示完成添加后,在网上邻居窗口中新增加了一个“W-server上的realplay software”,通过双击 它可以直接打开W-server服务器上 “realplay software”文件夹,就像在 本机中操作一样,如右图所示。
用户评论