手机
当前位置:查字典教程网 >操作系统 >Windows2003 >Windows 2003 工作手册(1)
Windows 2003 工作手册(1)
摘要:一、在WindowsServer2003中为DNS配置Internet访问概要本分步指南说明如何在WindowsServer2003产品中为...

一、在WindowsServer2003中为DNS配置Internet访问

概要

本分步指南说明如何在WindowsServer2003产品中为域名系统(DNS)配置

Internet访问。DNS是Internet上使用的核心名称解析工具。DNS负责主机名称和

Internet地址之间的解析

1、如何从运行WindowsServer2003的独立服务器

开始运行WindowsServer2003的独立服务器成为网络的DNS服务器。第一步,为该服务器分配一个静态Internet协议(IP)地址。DNS服务器不应该使用动态分配的IP地址,因为地址的动态更改会使客户端与DNS服务器失去联系。

第1步:配置TCP/IP 版权所

单击开始,指向控制面板,指向网络连接,然后单击本地连接。

单击属性.

单击Internet协议(TCP/IP)。,然后单击属性.

单击常规选项卡。

单击使用下面的IP地址,然后在相应的框中键入IP地址、子网掩码和默认网关地址。

单击高级,然后单击DNS选项卡。

单击附加主要的和连接特定的DNS后缀。

单击以选中附加主DNS后缀的父后缀复选框。

单击以选中在DNS中注册此连接的地址复选框。

注意,运行WindowsServer2003的DNS服务器必须将其DNS服务器指定为它本身。

如果该服务器需要解析来自它的Internet服务提供商(ISP)的名称,您必须配置一台转发器。在本文稍后的如何配置转发器部分将讨论转发器。单击确定三次。

备注:如果收到一个来自DNS缓存解析器服务的警告,单击确定关闭该警告。缓存解析器正试图与DNS服务器取得联系,但您尚未完成该服务器的配置。

第2步:安装MicrosoftDNS服务器

单击开始,指向控制面板,然后单击添加或删除程序。

单击添加或删除Windows组件。

在组件列表中,单击网络服务(但不要选中或清除该复选框),然后单击详细信息.

单击以选中域名系统(DNS)复选框,然后单击确定。

单击下一步.

得到提示后,将WindowsServer2003CD-ROM插入计算机的CD-ROM或DVD-ROM驱动器。

安装完成时,在完成Windows组件向导页上单击完成。

单击关闭关闭添加或删除程序窗口。

第3步:配置DNS服务器

要使用Microsoft管理控制台(MMC)中的DNS管理单元配置DNS,请按照下列步骤xx作:

单击开始,指向程序,指向管理工具,然后单击DNS。

右击正向搜索区域,然后单击新建区域。

当“新建区域向导”启动后,单击下一步.

接着将提示您选择区域类型。区域类型包括:

主要区域:创建可以直接在此服务器上更新的区域的副本。此区域信息存储在一个.dns文本文件中。

辅助区域:标准辅助区域从它的主DNS服务器复制所有信息。主DNS服务器可以是为区域复制而配置的ActiveDirectory区域、主要区域或辅助区域。注意,您无法修改辅助DNS服务器上的区域数据。所有数据都是从主DNS服务器复制而来。

存根区域:存根区域只包含标识该区域的权威DNS服务器所需的资源记录。这些资源记录包括名称服务器(NS)、起始授权机构(SOA)和可能的glue主机(A)记录。ActiveDirectory中还有一个用来存储区域的选项。此选项仅在DNS服务器是域控制器时可用。新的正向搜索区域必须是主要区域或ActiveDirectory集成的区域,以便它能够接受动态更新。

单击主要,然后单击下一步.

新区域包含该基于ActiveDirectory的域的定位器记录。区域名称必须与基于ActiveDirectory的域的名称相同,或者是该名称的逻辑DNS容器。例如,如果基于ActiveDirectory的域的名称为“support.microsoft.com”,那么有效的区域名称只能是“support.microsoft.com”。

接受新区域文件的默认名称。单击下一步.

备注:有经验的DNS管理员可能希望创建反向搜索区域,因此建议他们钻研向导的这个分支。DNS服务器可以解析两种基本的请求:正向搜索请求和反向搜索请求。正向搜索更普遍一些。正向搜索将主机名称解析为一个带有“A”或主机资源记录的IP地址。反

向搜索将IP地址解析为一个带有PTR或指针资源记录的主机名称。如果您配置了反向

DNS区域,您可以在创建原始正向记录时自动创建关联的反向记录。

2、如何移除根DNS区域

运行WindowsServer2003的DNS服务器在它的名称解析过程中遵循特定的步骤。DNS服务器首先查询它的高速缓存,然后检查它的区域记录,接下来将请求发送到转发器,最后使用根服务器尝试解析。

默认情况下,MicrosoftDNS服务器连接到Internet以便用根提示进一步处理DNS请求。当使用Dcpromo工具将服务器提升为域控制器时,域控制器需要DNS。如果在提升过程中安装DNS,会创建一个根区域。这个根区域向您的DNS服务器表明它是一个根Internet服务器。因此,您的DNS服务器在名称解析过程中并不使用转发器或根提示。单击开始,指向管理工具,然后单击DNS。

展开ServerName,其中ServerName是服务器的名称,单击属性,然后展开正向搜索区域。

右击"."区域,然后单击删除.

3、如何配置转发器

WindowsServer2003可以充分利用DNS转发器。该功能将DNS请求转发到外部服务器。如果DNS服务器无法在其区域中找到资源记录,可以将请求发送给另一台DNS服务器,以进一步尝试解析。一种常见情况是配置到您的ISP的DNS服务器的转发器。

单击开始,指向管理工具,然后单击DNS。

右击ServerName,其中ServerName是服务器的名称,然后单击转发器选项卡。

单击DNS域列表中的一个DNS域。或者单击新建,在DNS域框中键入希望转发查询的DNS域的名称,然后单击确定.

在所选域的转发器IP地址框中,键入希望转发到的第一个DNS服务器的IP地址,然后单击添加.

重复步骤4,添加希望转发到的DNS服务器。

单击确定.

4、如何配置根提示

Windows可以使用根提示。根提示资源记录可以存储在ActiveDirectory或文本文件(%SystemRoot%System32DNSCache.dns)中。Windows使用标准的Internic根服务器。另外,当运行WindowsServer2003的服务器查询根服务器时,它将用最新的根服务器列表更新自身。

单击开始,指向管理工具,然后单击DNS。

右击ServerName,其中ServerName是服务器的名称,然后单击属性.

单击根提示选项卡。DNS服务器的根服务器在名称服务器列表中列出。

5、如何在防火墙后配置DNS

代理和网络地址转换(NAT)设备可以限制对端口的访问。DNS使用UDP端口A和TCP端口53。DNS服务管理控制台也使用RCP。RCP使用端口135。当您配置DNS和防火墙时,这些问题都有可能发生。

二、在WindowsServer2003中为Internet信息服务SMTP邮件中继服务器配置远程域

概要

本文介绍了如何为“Internet信息服务”(IIS)“简单邮件传输协议”(SMTP)邮件中继

服务器配置远程域。

WindowsServer2003中的IIS包括一个功能齐全的SMTP虚拟服务器,您可以使用这

个服务器在您的内部网络上传送邮件。SMTP虚拟服务器还可用来从Internet接受邮件。SMTP服务虽然没有提供易于访问的邮件检索机制,但对于从Internet接受邮件以及将邮件中继到SMTP/POP3服务器,它的作用很重要。对于计算机所属的域,以及其他域,您都可以配置SMTP虚拟服务器来接受邮件。

采用运行SMTP服务的独立服务器是一种很好的安全措施,因为充当了企业邮件服务器

和来自Internet的入站连接之间的隔离层。基于WindowsServer2003的独立计算机会将该服务器与内部网络的ActiveDirectory安全边界隔离。您可以配置独立的SMTP虚拟服务器,以便将公司邮件服务器用作智能主机。然后,您可以配置独立的SMTP虚拟服务器来中继只发往远程域的邮件。这样的话,所有其他邮件就都会被拒绝,不被中继。

1、如何配置独立的IISSMTP服务器来中继到远程域

启动“Internet信息服务管理器”或者打开“Internet信息服务(IIS)”管理单元。展开服务器名称,其中服务器名称为该服务器的名称,然后展开“默认SMTP虚拟服务器”。

右键单击域,指向新建,然后单击域。

单击远程,然后单击下一步。

在名称框中键入新远程域的名称。

您可以指定单个域,也可以使用星号(*)作为通配符(星号必须位于名称开头,并且要

用句点将星号与名称的其他部分隔开)来指定多个域。例如,如果您需要远程域接收其他域.

com及其所有子域的邮件,可使用名称*.其他域.com。单击完成。

在右窗格中,右键单击刚刚创建的新远程域,然后单击属性。

单击常规选项卡。

在“为远程域选择适当的设置”下,单击“允许入站邮件中继到此域”复选框,将其选中,以使SMTP服务器能够作为邮件中继。

在“路由域”下,单击“将所有邮件转发至智能主机”,然后键入内部网络的公司邮件服务器的IP地址或完全限定域名(FQDN)。如果使用IP地址,则一定要用括号“[]”将IP地址括起来。例如,[nnn.nnn.nnn.nnn]。

单击确定。

停止并启动SMTP虚拟服务器。为此,请右键单击“默认SMTP虚拟服务器”,然后单始。

2、疑难解答

配置了远程域之后,所有发送到该远程域名的邮件都将被中继至您配置的智能主机。无法传递的邮件会被存储在InetpubMailrootBadmail文件夹中

三、在WindowsServer2003中为MicrosoftSMTP服务配置本地域

概要

本分步指南说明如何在WindowsServer2003中为SMTP服务配置本地域。本文说明如

何更改默认域的名称、配置别名域以及指定Drop文件夹。

SMTP服务域用于组织要传递的消息。SMTP虚拟服务器至少有一个域:默认的本地域。

本地域是由本地SMTP服务器提供服务的域名系统(DNS)域。到达SMTP服务器的包含

本地域名的消息或者在本地传送到Drop文件夹,或者与不可传递的(NDR)报告一起返回给发送方。

1、如何重命名默认域

默认域用于给来自不含有域的地址的消息加盖戳记。SMTP虚拟服务器必须有一个默认域。无法删除此默认域。

默认情况下,在“控制面板”系统工具的计算机名选项卡中指定的名称被用作默认域名

。也可以指定一个唯一的名称作为SMTP服务的默认域名。

2、要重命名默认域,请按照下列步骤xx作:

启动MicrosoftInternet信息服务(IIS)管理器或打开IIS管理单元。

展开Server_name,其中Server_name是服务器的名称,然后展开所需的SMTP虚拟服

务器(例如,默认SMTP虚拟服务器)。

单击域。

在右窗格中,右击默认域,然后单击重命名。

键入要使用的名称,然后按ENTER键。

退出IIS管理器或关闭IIS管理单元。

3、如何配置别名域

别名域是默认域的别名。可以使用与默认域相同的设置来设置别名域。SMTP服务接收的

别名域的消息放置在为默认域指定的Drop文件夹中。

要配置别名域,请按照下列步骤xx作:

启动IIS管理器或打开IIS管理单元。

展开Server_name,其中Server_name是服务器的名称,然后展开所需的SMTP虚拟服

务器(例如,默认SMTP虚拟服务器)。

右键单击域,指向新建,然后单击域。

“新建SMTP域向导”启动。

单击别名,然后单击下一步。

在名称框中键入别名域的名称,然后单击完成。

退出IIS管理器或关闭IIS管理单元。

4、如何指定Drop文件夹

对于默认域,您必须指定一个放置所有传入消息的文件夹。SMTP服务将别名域的消息放

在默认域所使用的Drop文件夹中。

默认情况下,Drop文件夹位于InetpubMailroot文件夹中。您可以将任何文件夹指定为Drop文件夹,只要该文件夹是安装SMTP服务的计算机上的本地文件夹,而且没有指定为Pickup文件夹。

要更改Drop文件夹的位置,请按照下列步骤xx作:

启动IIS管理器或打开IIS管理单元。

展开Server_name,其中Server_name是服务器的名称,然后展开所需的SMTP虚拟服

务器(例如,默认SMTP虚拟服务器)。

单击域。

在右窗格中,右击默认域,然后单击属性。

单击浏览,找到并单击要用作Drop文件夹的文件夹,然后单击确定。

单击确定。

四、在WindowsServer2003中为PPTPVPN客户端配置数据包筛选器支持

概要 版权所

本文介绍了如何为PPTPVPN客户端配置数据包筛选器支持。

WindowsServer2003“路由和远程访问”服务支持虚拟专用网络(VPN)。VPN客户端可以使用“点对点隧道协议”(PPTP)、“第二层隧道协议”(L2TP)和“IP安全”(IPSec)来创建一个通往基于WindowsServer2003的“路由和远程访问”服务VPN服务器的安全隧道。通过这种方法,客户端就变成了专用网络上的一个远程节点。

具有直接连接Internet的外部接口的多主机“路由和远程访问”服务VPN服务器可以利用数据包筛选来保护内部网络免受外部的攻击。在安全环境中配置数据包筛选器的最佳方式是使用最少特权原则:丢弃除明确允许的数据包以外的其它所有数据包。

如何配置PPTP筛选器以允许PPTPVPN客户端的通信PPTP是一种常用的VPN协议,因为它很安全,而且易于设置。在纯Microsoft环境和混合环境中,您都可以很容易地部署PPTP。您可以通过使用数据包筛选器将基于WindowsServer2003的“路由和远程访问”服务VPN服务器配置为丢弃非PPTP数据包。

如何配置PPTP输入筛选器以允许来自PPTPVPN客户端的入站通信单击开始,指向程序,指向管理工具,然后单击“路由和远程访问”。

在“路由和远程访问”控制台的左窗格,展开服务器,然后展开IP路由。

单击常规,右键单击该外部接口,然后单击属性。

单击常规选项卡,单击入站筛选器,然后单击新建。

单击“目标网络”复选框,将其选中,然后在“IP地址”框中,键入该外部接口的IP地址。在“子网掩码”框中,键入255.255.255.255。

在协议框中,单击TCP。在“目标端口”框中,键入1723,然后单击确定。

单击“丢弃所有的包,满足下面条件的除外”。

单击新建。

单击“目标网络”复选框,将其选中。在“IP地址”框中,键入外部接口的IP地址。

在“子网掩码”框中,键入255.255.255.255。

在协议框中,单击其他。在“协议号”框中,键入47,然后单击两次确定。

如何配置PPTP输出筛选器以允许到达PPTPVPN客户端的出站通信单击开始,指向程序,指向管理工具,然后单击“路由和远程访问”。

在“路由和远程访问”控制台的左窗格中,展开您的服务器,然后展开IP路由。

单击常规,右键单击外部接口,然后单击属性。

单击常规选项卡,单击出站筛选器,然后单击新建。

单击“源网络”复选框,将其选中。在“IP地址”框中,键入外部接口的IP地址。在“子网掩码”框中,键入255.255.255.255。在协议框中,单击TCP。在“源端口框中,键入1723,然后单击确定。

单击“丢弃所有的包,满足下面条件的除外”选项。

单击“源网络”复选框,将其选中。在“IP地址”框中,键入外部接口的IP地址。

在协议框中,单击其他。在“协议号”框中,键入47,然后单击两次确定。

备注:完成这些更改之后,就只有PPTP通信可以进出“路由和远程访问”服务VPN服务器的外部接口了。这些筛选器支持与那些向“路由和远程访问”服务VPN服务器发出入站调用的PPTPVPN客户端进行通信。

五、在WindowsServer2003中为SNMP服务配置网络安全性

概要

本分步指南介绍了如何在WindowsServer2003中为“简单网络管理协议”(SNMP)服

务配置网络安全性。

SNMP服务起着代理的作用,它会收集可以向SNMP管理站或控制台报告的信息。您可以使用SNMP服务来收集数据,并且在整个公司网络范围内管理基于WindowsServer

2003、MicrosoftWindowsXP和MicrosoftWindows2000的计算机。

通常,保护SNMP代理与SNMP管理站之间的通信的方法是:给这些代理和管理站指定

一个共享的社区名称。当SNMP管理站向SNMP服务发送查询时,请求方的社区名称就会与代理的社区名称进行比较。如果匹配,则表明SNMP管理站已通过身份验证。如果不匹配,则表明SNMP代理认为该请求是“失败访问”尝试,并且可能会发送一条SNMP陷阱消息。

SNMP消息是以明文形式发送的。这些明文消息很容易被“Microsoft网络监视器”这样的网络分析程序截取并解码。未经授权的人员可以捕获社区名称,以获取有关网络资源的重要息。

“IP安全协议”(IPSec)可用来保护SNMP通信。您可以创建保护TCP和UDP端口161和162上的通信的IPSec策略,以保护SNMP事务。

创建筛选器列表

要创建保护SNMP消息的IPSec策略,先要创建筛选器列表。方法是:

单击开始,指向管理工具,然后单击本地安全策略。

展开安全设置,右键单击“本地计算机上的IP安全策略”,然后单击“管理IP筛选

器列表和筛选器xx作”。

单击“管理IP筛选器列表”选项卡,然后单击添加。

在IP筛选器列表对话框中,键入SNMP消息(161/162)(在名称框中),然后键入TCP和UDP端口161筛选器(在说明框中)。

单击使用“添加向导”复选框,将其清除,然后单击添加。

在“源地址”框(位于显示的IP筛选器属性对话框的地址选项卡上)中,单击“任意IP地址”。在“目标地址”框中,单击我的IP地址。单击“镜像。匹配具有正好相反的源和目标地址的数据包”复选框,将其选中。

单击协议选项卡。在“选择协议类型”框中,单击UDP。在“设置IP协议端口”框中,单击“从此端口”,然后在框中键入161。单击“到此端口”,然后在框中键入161。

单击确定。

在IP筛选器列表对话框中,单击添加。

在“源地址”框(位于显示的IP筛选器属性对话框的地址选项卡上)中,单击“任意IP地址”。在“目标地址”框中,单击我的IP地址。单击“镜像。匹配具有正好相反的源和目标地址的数据包”复选框,将其选中。

单击协议选项卡。在“选择协议类型框中,单击TCP。在“设置IP协议”框中,单击“从此端口”,然后在框中键入161。单击“到此端口”,然后在框中键入161。单击确定。

在IP筛选器列表对话框中,单击添加。

在“源地址”框(位于显示的IP筛选器属性对话框的地址选项卡上)中,单击“任意IP地址”。在“目标地址”框中,单击我的IP地址。单击“镜像。匹配具有正好相反的源和目标地址的数据包”复选框,将其选中。

单击协议选项卡。在“选择协议类型”框中,单击UDP。在“设置IP协议”框中,单击“从此端口”,然后在框中键入162。单击“到此端口”,然后在框中键入162。

单击确定.

在IP筛选器列表对话框中,单击添加。

在“源地址”框(位于显示的IP筛选器属性对话框的地址选项卡上)中,单击“任意IP地址”。在“目标地址”框中,单击我的IP地址。单击“镜像。匹配具有正好相反的源和目标地址的数据包”复选框,将其选中。

单击协议选项卡。在“选择协议类型框中,单击TCP。在“设置IP协议”框中,单击“从此端口”,然后在框中键入162。单击“到此端口”,然后在框中键入162。

单击确定。

在IP筛选器列表对话框中单击确定,然后单击“管理IP筛选器列表和筛选器xx作”对话框中的确定。

创建IPSec策略

要创建IPSec策略来对SNMP通信强制实施IPSec,请按以下步骤xx作:

右键单击左窗格中“本地计算机上的IP安全策略”,然后单击创建IP安全策略。“IP安全策略向导”启动。

单击下一步。

在“IP安全策略名称”页上的名称框中键入SecureSNMP。在说明框中,键入ForceIPSecforSNMPCommunications,然后单击下一步。

单击“激活默认响应规则”复选框,将其清除,然后单击下一步。

在“正在完成IP安全策略向导”页上,确认“编辑属性”复选框已被选中,然后单击完成。

在安全SNMP属性对话框中,单击使用“添加向导”复选框,将其清除,然后单击添加。

单击IP筛选器列表选项卡,然后单击SNMP消息(161/162)。

单击筛选器xx作选项卡,然后单击需要安全。

单击身份验证方法选项卡。默认的身份验证方法为Kerberos。如果您需要另一种身份验证方法,则请单击添加。在新身份验证方法属性对话框中,从下面的列表中选择要使用的身份验证方法,然后单击确定:

ActiveDirectory默认值(KerberosV5协议)

使用此字符串(预共享密钥)

在新规则属性对话框中,单击应用,然后单击确定。

在SNMP属性对话框中,确认SNMP消息(161/162)复选框已被选中,然后单击确定。

在“本地安全设置”控制台的右窗格中,右键单击安全SNMP规则,然后单击指定。

在所有运行SNMP服务的基于Windows的计算机上完成此过程。SNMP管理站上也必须

配置此IPSec策略。

六、在WindowsServer2003中为Web站点配置DNS记录

概要

本文介绍了如何配置“域名系统”(DNS)服务器,使其承载可从外部访问(即从

Internet访问)的Web站点。

如何获取IP地址

若要承载可从外部访问的Web站点,必须从您的Internet服务提供商(ISP)那里获

取一个公用IP地址。并将此IP地址指定到DNS服务器所连接防火墙或路由器的外部

接口

如何注册域名

通过Internet域名注册管理机构(这样的管理机构被称为注册机构)为您的组织注册

一个父级或二级DNS域名。有关全球认可的注册机构的列表,请访问下面的

InternetCorporationforAssignedNamesandNumbers(ICANN)网站:

InternetCorporationforAssignedNamesandNumbers

http://www.icann.org

各注册机构的注册过程可能会有所不同,但您还是可以按以下步骤来注册域名:

进行搜索,确认要注册的名称是否可用。

提供该帐户的联系信息和交费信息(包括电子邮件地址)。

键入主从DNS服务器的完全合格的域名称(FQDN)。

备注:这些是ISP提供的公用IP地址。

支付年费或作好支付年费的准备。

如何配置Web服务器

安装和配置MicrosoftInternet信息服务(IIS)(如果尚未安装)。

如何为Web服务器创建DNS项

请为配置了IIS的DNS服务器创建别名或CNAME记录。这样就可以确保外部主机能够

使用“www”主机名来连接您的Web服务器。创建方法是:

打开DNS管理单元。方法是:单击开始,指向管理工具,然后单击DNS。

在DNS下,展开“主机名”(其中主机名是DNS服务器的主机名)。

展开正向搜索区域。

在正向搜索区域下,右键单击所需区域(例如,域名.com。),然后单击新建别名

(CNAME)。

在“别名”框中,键入www。

在“目标主机的完全合格的名称”框中,键入安装IIS的DNS服务器的完全合格的主

机名。例如,键入dns.域名.com,然后单击确定。

七、在WindowsServer2003中使用“终端服务器授权”激活许可证服务器

概述

您必须先激活许可证服务器,然后它才能向“终端服务”客户端颁发许可证。当激活许可证服务器时,Microsoft会为此服务器提供一个验证服务器所有权和身份的数字证书。通过使用此证书,许可证服务器可以与Microsoft开展业务并为您的终端服务器接收客户端许可证。当“终端服务”客户端第一次尝试登录终端服务器时,终端服务器会与许可证服务器联系并为该客户端请求许可证。

要使用“终端服务器授权”来激活许可证服务器,可通过以下任何一种方法:

自动激活

Web浏览器

电话

备注:本文介绍的步骤假定服务器上装有“终端服务器授权”。要执行这些过程,您还必须是本地“Administrators”组的成员。

自动激活许可证服务器

单击开始,指向管理工具,然后单击终端服务器授权。

在控制台树中,展开“所有服务器”。

右键单击要激活的许可证服务器,然后单击激活服务器。“终端服务器许可证服务器激活向导”就会启动。

单击下一步。

在“连接方法”页上,单击“激活方法”框中的“自动连接(建议)”,然后单击下一步。

在“公司信息”页上,键入您的姓名、公司,以及国家或地区信息,然后单击下一步。

指定您需要的任何其他信息,如电子邮件和公司地址,然后单击下一步。

备注:此页上的信息是可选的。这样就激活了您的许可证服务器。

在“完成终端服务器激活向导”页上,执行以下xx作之一:

要为许可证服务器安装客户端许可证密钥包,请单击下一步。按照“终端服务器客户端授权向导”中的说明安装客户端许可证。

如果要以后再安装客户端许可证密钥包,请单击“现在启动终端服务器客户端授权向导”复选框,将其清除,然后单击完成。

关闭终端服务器授权窗口。

通过使用Web浏览器激活许可证服务器

单击开始,指向管理工具,然后单击终端服务器授权。

在控制台树中,展开“所有服务器”。

右键单击要激活的许可证服务器,然后单击激活服务器。“终端服务器许可证服务器激活向导”就会启动。

单击下一步。

在“连接方法”页上,单击“激活方法”框中的“Web浏览器”,然后单击下一步。

在“许可证服务器激活”页上,单击连接到“终端服务器激活和授权”Web站点的超级链接。

在选择选项下,单击“激活许可证服务器”,然后单击下一步。

在相应的框中键入您的产品ID(显示在“终端服务器许可证服务器激活向导”的“许可证服务器激活”页上)、名称、公司,以及国家或地区信息,然后单击下一步。您会收到您的许可证服务器ID。

在“许可证服务器激活”页上,键入您在第8步中收到的许可证服务器ID,然后单击下一步。这样就激活了您的许可证服务器。

在“完成终端服务器激活向导”页上,执行以下xx作之一:

要为许可证服务器安装客户端许可证密钥包,请单击下一步。根据“终端服务器客户端授权向导”中的说明安装客户端许可证。

要在以后安装客户端许可证密钥包,请单击“现在启动终端服务器客户端授权向导”复选框,将其清除,然后单击完成。

关闭终端服务器授权窗口。

通过电话激活许可证服务器

单击开始,指向管理工具,然后单击终端服务器授权。

在控制台树中,展开“所有服务器”。

右键单击要激活的许可证服务器,然后单击激活服务器。“终端服务器许可证服务器激活向导”就会启动。

单击下一步。

在“连接方法”页上,单击“激活方法”框中的“电话”,然后单击下一步。

在“国家或地区选择”页上,单击您的国家或地区,然后单击下一步,以显示要呼叫的相应电话号码。

使用“许可证服务器激活”页上显示的电话号码来呼叫Microsoft,然后为Microsoft客户支持代表提供您的屏幕上显示的“产品ID”。您还需要提供姓名、组织名称,以及要使用的授权计划类型。然后,客户服务代表将处理您的请求以激活许可证服务器,并为您的许可证服务器创建一个唯一的ID。

键入由客户服务代表提供的许可证服务器ID,然后单击下一步。这样就激活了您的许可证服务器。

在“完成终端服务器激活向导”页上,执行以下xx作之一:

要为许可证服务器安装客户端许可证密钥包,请单击下一步。按照“终端服务器客户端授权向导”中的说明安装客户端许可证。

要在以后安装客户端许可证密钥包,请单击“现在启动终端服务器客户端授权向导”复选框,将其清除,然后单击完成。

关闭终端服务器授权窗口。

疑难解答

许可证服务器被激活后,就会变成“终端服务”客户端许可证的注册器。在等待完成激务”服务器,期限最长为120天。

您可以更改“授权向导”属性,例如,在激活过程中使用“终端服务器授权”设置的连接方法和公司信息。要实现这一点,请按照下列步骤xx作:

单击开始,指向管理工具,然后单击终端服务器授权。

在控制台树中,展开“所有服务器”。

右键单击要修改的许可证服务器,然后单击属性。“终端服务器许可证服务器激活向导”就会启动。

在安装方法、所需信息,以及可选信息选项卡中指定所需的信息和设置,然后单击确定。

关闭终端服务器授权窗口。

八、在WindowsServer2003中更改监视器刷新频率

如何为您的监视器更改刷新频率单击开始,指向控制面板,然后单击显示。您也可以右键单击桌面,然后单击属性。

单击设置选项卡,然后单击高级。

单击监视器选项卡。

在“刷新频率”框中,单击要使用的屏幕刷新频率。

单击确定,然后单击确定。

备注:虽然您的监视器可能支持更高的设置,但默认的刷新频率设置由硬件决定。有关您的监视器支持的设置的详细信息,请查看监视器附带的制造商文档。

如果您使用更高的刷新频率,则可以降低屏幕闪烁的频率。但是,如果您指定的刷新频率对于监视器而言过高,则屏幕可能会变得无法使用,并且您的硬件可能会受到损坏。

更改刷新频率会影响登录到计算机的所有用户。

如何在显示模糊(不清晰)时更改监视器的刷新频率如果计算机显示模糊,或者您无法查看屏幕内容,则可能是因为监视器刷新频率这样的显示设置配置不正确。要诊断并解决此问题,请通过使用启用VGA模式启动选项来启动计算机,然后将刷新频率改为使用正确设置。在VGA模式下启动计算机时,会使用最低的屏幕分辨率、颜色深度和刷新频率设置加载计算机中当前装有的视频驱动程序。

要在VGA模式下启动计算机,请使用以下方法之一:

使用“启用VGA模式”启动选项重新启动计算机。

当看到“请选择要启动的xx作系统”消息时,请按F8键。

在“Windows高级选项”菜单中,使用箭头键选择启用VGA模式,然后按ENTER键。

如果要使用双引导或多引导计算机,请选择MicrosoftWindowsServer2003,然后按ENTER键。

登录到计算机,然后按照本文前面“如何为您的监视器更改刷新频率”一节中介绍的步骤进行xx作。

在Boot.ini文件中使用/Basevideo开关您还可以通过配置Boot.ini文件来强制计算机在VGA模式中启动。要实现这一点,请将Boot.ini编辑为包括/basevideo开关。此设置对应于启用VGA模式启动项。

在启动计算机并登录后,根据本文前面“如何为您的监视器更改刷新频率”一节中介绍的步骤xx作,以更改监视器的刷新频率。

九、在WindowsServer2003中更改网络适配器的IP地址

概要

本文介绍了如何更改已分配给网络适配器的IP地址。如果您的网络有“动态主机配置协议”(DHCP)服务器,则会自动分配IP地址,否则您可以指定IP地址。

如何更改分配给网络适配器的IP地址使用管理员帐户登录到计算机。

单击开始,指向控制面板,指向网络连接,然后单击您要修改的本地连接。

在连接状态对话框中,单击属性。

右键单击所需要的本地连接,然后单击属性。屏幕上会出现“本地网络连接属性”对话框。

在“此连接使用下列项目”框中,单击Internet协议(TCP/IP),然后单击属性。屏幕上会出现“Internet协议(TCP/IP)属性”对话框。

继续执行以下两节中某一节(根据您的环境来选择)中的步骤。

如何自动获取IP地址

按以下步骤配置计算机,以便从DHCP服务器获取一个IP地址。注意,您必须有一个DHCP服务器。

单击“自动获取IP地址”。

如果不想指定“域名系统(DNS)”服务器的IP地址,请单击“自动获取DNS服务器地址”。

单击确定。在“本地连接属性”对话框中,单击关闭。

在“本地连接状态”对话框中,单击关闭。

单击开始,然后单击运行。

在打开框,键入cmd,然后单击确定。

在命令提示符下,键入ipconfig/release,然后按ENTER键。

键入ipconfig/renew,然后按ENTER键。DHCP服务器就会给网络适配器分配一个IP地址,并且您会看到一条像下面这样的消息:

Windows.NETIPConfiguration

EthernetadapterLocalAreaConnection:

Connection-specificDNSSuffix.:dns.microsoft.com

IPAddress............:192.168.0.201

SubnetMask...........:255.255.255.0

DefaultGateway.........:192.168.0.1

键入exit,然后按ENTER键,退出命令提示。

如何指定IP地址

要给网络适配器分配IP地址,请按以下步骤xx作:

如果要给网络适配器分配IP地址,请单击“使用下面的IP地址”。

在“IP地址”框中,键入希望分配给此网络适配器的IP地址。此IP地址在您网络的可用地址范围中必须是唯一的。请与网络管理员联系以获取您网络的有效IP地址的列表。

在“子网掩码”框中,键入您网络的子网掩码。

在“默认网关”框中,键入网络中将您的网络连接到另一网络或Internet的计算机或设备的IP地址。

在“首选DNS服务器”框中,键入将主机名解析为IP地址的计算机的IP地址。

在“备用DNS服务器”框中,键入在首选DNS服务器不可用时您希望使用的DNS计算机的IP地址。

单击确定。在本地连接属性对话框中,单击关闭。

在“本地连接状态”对话框中,单击关闭。

疑难解答

IP地址有冲突:如果尝试分配已被占用的IP地址,就会看到以下错误信息:

ThestaticIPaddressthatwasjustconfiguredisalreadyinuseonthe network.PleasereconfigureadifferentIPaddress.

您的计算机无法连接到网络上的其他计算机:如果给网络适配器分配了不正确的子网掩码地址,那么,该计算机实际上就会位于另外一个网络中,所以您无法连接到网络上的其他计算机。

您的计算机无法使用主机名连接到其他计算机:如果分配了不正确的DNS服务器IP地址,或者,如果没有使用DNS服务器,则无法使用其他计算机的主机名连接到这些计算机。这样您将无法浏览Internet。您可以使用其他计算机的IP地址连接到它们。

要在本地网络中变通解决此问题,可在“主机”

十、在WindowsServer2003中添加LPT端口

概要

本文说明如何在基于MicrosoftWindowsServer2003的计算机中添加附加LPT端口。

默认情况下,在WindowsServer2003中存在3个LPT可用端口,它们是LPT1、LPT2和LPT3。可以添加附加LPT端口直到LPT9。添加附加LPT端口后,该端口作为可用打印机端口显示在“添加打印机向导”中

如何添加附加LPT端口

单击开始,然后单击运行。警告:“注册表编辑器”使用不当可造成严重问题,这些问题可能需要重新安装xx作系统。Microsoft不保证能够解决因为“注册表编辑器”使用不当而产生的问题。使用“注册表编辑器”需要您自担风险。

在打开框键入regedit,然后单击确定。

找到并单击下面的注册表项:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsNTCurrentVersionPorts当前LPT端口显示在右窗格中。

在编辑菜单上,指向新建,然后单击字符串值.

键入新值名称。为此,键入LPT#,其中#是所要添加LPT端口的序号,然后按ENTER。例如,键入LPT4。

在文件菜单上,单击退出退出“注册表编辑器”。

单击开始,然后单击运行。

在打开框键入cmd,然后单击确定。

停止然后重新启动假脱机服务。为此,请在命令提示符下键入下列命令,在每行后按

ENTER键:

netstopspooler

netstartspooler

键入exit退出命令提示符。 版权所

【Windows 2003 工作手册(1)】相关文章:

在Win2003下创建软RAID完全手册

Win Server 2003 10条小技巧

Win 2003系统也玩图片收藏屏保

Win 2003共享“还原”技术

图解安装windows2003

Windows 2003操作系统优化技巧

微软将在HEC上发布Windows 2003 64-bit

简化Windows 2003域控制器密码

轻松设置拒绝windows 2003泄密

Windows 2003域更名工具

上一篇: Windows 2003 全优化
精品推荐
分类导航