<output id="9t6oo"></output><s id="9t6oo"></s>
      <sup id="9t6oo"></sup>

            1. 《Windows 網(wǎng)絡(luò)操作系統(tǒng)配置與管理》

              2019
              01/10
              00:00
              作者:朱榮濤

              目錄

              1、安裝與配置windows server 2008操作系統(tǒng)... 3

              2、windows server 2008服務(wù)器核心安裝... 6

              3安裝活動(dòng)目錄域服務(wù)... 9

              4、安裝RODC只讀域控制器... 12

              5、創(chuàng)建與管理組織單元... 15

              6、創(chuàng)建與管理用戶賬戶... 17

              9、配置本地計(jì)算機(jī)策略... 25

              10、創(chuàng)建和配置GPO. 28

              11、使用組策略配置用戶環(huán)境... 31

              12、使用組策略配置安全性... 34

              13、網(wǎng)絡(luò)共享文件夾的訪問管理... 38

              14創(chuàng)建DFS命名空間及DFS復(fù)制... 42

              15、磁盤管理... 45

              16、安裝FSRM角色... 47

              17、配置磁盤配額... 49

              18、配置文件屏蔽... 51

              19、安裝與配置打印服務(wù)器... 53

              20、管理打印服務(wù)器... 55

              21、在多子網(wǎng)網(wǎng)絡(luò)中分配 IP 地址... 58

              22、安裝與配置windows server 2008操作系統(tǒng)... 61

              23添加并授權(quán) DHCP 服務(wù)... 64

              24、配置DHCP作用域和作用域選項(xiàng)... 66

              25配置DHCP中繼代理... 69

              26、安裝DNS服務(wù)器角色... 72

              27、配置DNS區(qū)域... 75

              28、安裝Web服務(wù)器角色... 78

              29、創(chuàng)建并配置網(wǎng)站和應(yīng)用程... 81

              30安裝與配置AD CS. 84

              31、部署用戶和計(jì)算機(jī)證書... 87

              32、配置靜態(tài)和動(dòng)態(tài)路由... 90

              33、配置PPTP VPN連接... 94

              34、配置RADIUS客戶端和服務(wù)器... 98

              1、安裝與配置windows server 2008操作系統(tǒng)

              學(xué)

              windows網(wǎng)絡(luò)操作系統(tǒng)配置與管理

              備課教師

              朱榮濤

              授課時(shí)間

              教學(xué)章節(jié)(單元)

              第一單元

              教學(xué)內(nèi)容

              安裝與配置windows server 2008操作系統(tǒng)

              教學(xué)目標(biāo)

              1. 了解windows server 2008的基本知識(shí)
              2. 了解Windows Server 2008三種版本
              3. 熟悉Windows Server 2008 安裝要求
              4. 熟悉安裝前的準(zhǔn)備工作
              5. 掌握Windows Server 2008 的安裝過程
              6. 掌握對系統(tǒng)的初始化設(shè)置工作。

              教學(xué)重難點(diǎn)

              1. 掌握Windows Server 2008 的安裝過程;

              2. 掌握對系統(tǒng)的初始化設(shè)置工作。

              教學(xué)方法與手段

              新授法,實(shí)驗(yàn)法

              教學(xué)準(zhǔn)備

              Windows Server 2008 系統(tǒng)鏡像,Vmwear虛擬機(jī)

              學(xué)

              教學(xué)內(nèi)容

              教師活動(dòng)

              學(xué)生活動(dòng)

              工作背景引入:

              你是時(shí)訊公司的網(wǎng)絡(luò)管理員,公司剛剛成立了一個(gè)分支辦事處,并為分支辦事處購置了2臺(tái)服務(wù)器和若干臺(tái)客戶端計(jì)算機(jī),系統(tǒng)工程師比較了各種操作系統(tǒng)的優(yōu)缺點(diǎn),結(jié)合公司的需求,決定為兩臺(tái)服務(wù)器安裝Windows Server 2008企業(yè)版和windows server 2008企業(yè)版的核心版系統(tǒng),安裝企業(yè)完全版系統(tǒng)的服務(wù)計(jì)劃用于分支辦事處的文件服務(wù)等應(yīng)用服務(wù),而核心版計(jì)劃用于在分支辦事處安裝RODC,所有客戶端計(jì)算機(jī)安裝windows 7操作系統(tǒng)。

              Windows Server 2008是微軟服務(wù)器操作系統(tǒng)的名稱,Microsoft Windows Server 2008代表了下一代Windows Server。它繼承Windows Server 2003,是一套相等于Windows Vista(代號(hào)為Longhorn)的服務(wù)器系統(tǒng)

              一 穩(wěn)固的平臺(tái)

              Server Manager、Powershell、WDS、群集和ServerCore

              二 很好的Web支持

              Sharepoint Services 3.0、IIS 7.0Windows Media Services

              三 內(nèi)置的虛擬化技術(shù)

              服務(wù)器虛擬化、應(yīng)用程序虛擬化、桌面虛擬化、表示層虛擬化和集中管

              四 靈活的安全性

              BitLocker、RMS、增強(qiáng)防火墻、RODCNAP

              引入場景,引導(dǎo)學(xué)生進(jìn)行思考

              講解windows server 2008特點(diǎn)

              為學(xué)生講解安裝windows 2008前需要準(zhǔn)備的工作

              為學(xué)生布置實(shí)驗(yàn)內(nèi)容,指導(dǎo)學(xué)生進(jìn)行系統(tǒng)安裝

              認(rèn)真思考,嘗試使用已有知識(shí)進(jìn)行解決

              認(rèn)真聽講,詳細(xì)了解windows server 2008特點(diǎn)

              認(rèn)真聽講,為系統(tǒng)的安裝做準(zhǔn)備

              分析實(shí)驗(yàn)內(nèi)容,進(jìn)行系統(tǒng)安裝

              板書設(shè)計(jì)

              教學(xué)反思

              2、windows server 2008服務(wù)器核心安裝

              學(xué)

              windows網(wǎng)絡(luò)操作系統(tǒng)配置與管理

              備課教師

              朱榮濤

              授課時(shí)間

              教學(xué)章節(jié)(單元)

              第一單元

              教學(xué)內(nèi)容

              windows server 2008服務(wù)器核心安裝

              教學(xué)目標(biāo)

              1. 了解server core概念
              2. 熟悉Windows Server 2008 各核心版本
              3. 熟悉服務(wù)器核心安裝的優(yōu)點(diǎn)
              4. 熟悉服務(wù)器核心安裝支持的服務(wù)器功能角色
              5. 掌握管理服務(wù)器核心安裝

              教學(xué)重難點(diǎn)

              掌握管理服務(wù)器核心安裝

              教學(xué)方法與手段

              新授法,實(shí)驗(yàn)法

              教學(xué)準(zhǔn)備

              Windows Server 2008 系統(tǒng)鏡像,Vmwear虛擬機(jī)

              學(xué)

              教學(xué)內(nèi)容

              教師活動(dòng)

              學(xué)生活動(dòng)

              ? Windows Server 2008 開始,管理員可以選擇安裝具有特定功能但不包含任何不必要功能的 Windows Server 的最小安裝服務(wù)器核心(Server Core),它為一些特定服務(wù)的正常運(yùn)行提供了一個(gè)最小的環(huán)境,從而減少了其他服務(wù)和管理工具可能造成的攻擊和風(fēng)險(xiǎn)。

              ? Windows server 2008核心安裝是一種全新的安裝選項(xiàng),非常適合用于缺少IT人員的分公司,因?yàn)樗_機(jī)后只需要執(zhí)行少數(shù)的服務(wù),負(fù)載輕,不需要強(qiáng)大的硬件,而且搭配active directory的只讀域控制器,更不用擔(dān)心密碼外泄的安全問題。

              ? Windows server 2008核心也提供了遠(yuǎn)程管理的功能,所以統(tǒng)一有總公司的IT人員管理,效能與穩(wěn)定性更好。

              講解windows server 2008 核心版本的優(yōu)點(diǎn)

              總結(jié)服務(wù)器核心安裝的優(yōu)點(diǎn)

              為學(xué)生講解服務(wù)器核心安裝時(shí)所支持的服務(wù)器角色

              設(shè)計(jì)工作場景,為學(xué)生演示服務(wù)器核心安裝過程

              為學(xué)生安排本課的實(shí)訓(xùn)任務(wù)

              認(rèn)真聽講,了解windows server 2008 核心版本的優(yōu)點(diǎn)

              掌握服務(wù)器核心安裝的優(yōu)點(diǎn)

              認(rèn)真理解,思考核心安裝和完全安裝的區(qū)別

              分析教師設(shè)計(jì)的工作場景

              根據(jù)實(shí)驗(yàn)要求,認(rèn)真完成實(shí)訓(xùn)

              板書設(shè)計(jì)

              教學(xué)反思

              3、安裝活動(dòng)目錄域服務(wù)

              學(xué)

              windows網(wǎng)絡(luò)操作系統(tǒng)配置與管理

              備課教師

              朱榮濤

              授課時(shí)間

              教學(xué)章節(jié)(單元)

              第二單元

              教學(xué)內(nèi)容

              安裝活動(dòng)目錄域服務(wù)

              教學(xué)目標(biāo)

              1. 熟悉active directory域的基本概念
              2. 熟悉安裝 AD DS 的要求
              3. 熟悉域功能級別和林功能級別
              4. 掌握AD DS 安裝過程

              教學(xué)重難點(diǎn)

              1. 熟悉域功能級別和林功能級別
              2. 掌握AD DS 安裝過程

              教學(xué)方法與手段

              新授法,實(shí)驗(yàn)法

              教學(xué)準(zhǔn)備

              學(xué)

              教學(xué)內(nèi)容

              教師活動(dòng)

              學(xué)生活動(dòng)

              ? 目錄:管理分散在網(wǎng)絡(luò)中的各種元素,并保持對這些元素狀態(tài)的跟蹤。通過使用目錄,可以標(biāo)記和組織網(wǎng)絡(luò)上的所有資源,使用戶和應(yīng)用程序可以很方便地檢索和使用資源,而無需關(guān)心它們位于何處

              ? 目錄服務(wù):基于目錄提供的服務(wù)。是用來存儲(chǔ)網(wǎng)絡(luò)中各種對象(如用戶賬戶、組、計(jì)算機(jī)、打印機(jī)和共享文件夾)的相關(guān)信息,并按照層次結(jié)構(gòu)方式進(jìn)行信息的組織,以方便用戶的查找和使用。

              ? 常用的目錄服務(wù):

              1. Microsoft Active Directory

              2. Netscape Directory Server (目錄服務(wù)器)

              3. DCE目錄服務(wù)

              4. IBM Network Directory(網(wǎng)絡(luò)目錄)

              uMicrosoft Active directory:是Windows 平臺(tái)的核心組件,是一個(gè)分布式數(shù)據(jù)庫,該數(shù)據(jù)庫可以存儲(chǔ)用戶、計(jì)算機(jī)和網(wǎng)絡(luò)資源的信息,并且資源可以被用戶和應(yīng)用程序訪問,它提供了一種統(tǒng)一的方法來命名、描述、定位、訪問 、管理和保護(hù)這些資源、

              uActive directory具有如下功能:

              1. 對網(wǎng)絡(luò)資源的集中控制 (如DFS,打印機(jī))
              2. 集中和分散資源管理(組策略,權(quán)限委派)
              3. 在邏輯結(jié)構(gòu)中安全的存儲(chǔ)對象(域、組織單位、組)
              4. 優(yōu)化網(wǎng)絡(luò)流量(站點(diǎn))

              為學(xué)生講解基本的目錄概念,是學(xué)生意識(shí)到生活中目錄是必不可少的,進(jìn)而引出本次課的主題

              講解Active directory及其功能

              教師講解安裝AD DS時(shí)的基本要求

              演示AD DS 安裝過程

              布置實(shí)訓(xùn)任務(wù),檢測學(xué)生學(xué)習(xí)效果

              認(rèn)真聽講,思考目錄的重要性

              認(rèn)真理解Active directory及其功能

              學(xué)生認(rèn)真記錄,為實(shí)訓(xùn)時(shí)AD的安裝做好準(zhǔn)備

              認(rèn)真觀看,準(zhǔn)備安裝

              認(rèn)真完成實(shí)訓(xùn)練習(xí)

              板書設(shè)計(jì)

              教學(xué)反思

              4安裝RODC只讀域控制器

              學(xué)

              windows網(wǎng)絡(luò)操作系統(tǒng)配置與管理

              備課教師

              朱榮濤

              授課時(shí)間

              教學(xué)章節(jié)(單元)

              第二單元

              教學(xué)內(nèi)容

              安裝RODC只讀域控制器

              教學(xué)目標(biāo)

              1. 了解只讀域控制器
              2. 了解憑據(jù)緩存
              3. 掌握安裝RODC

              教學(xué)重難點(diǎn)

              掌握安裝RODC

              教學(xué)方法與手段

              新授法,實(shí)驗(yàn)法

              教學(xué)準(zhǔn)備

              學(xué)

              教學(xué)內(nèi)容

              教師活動(dòng)

              學(xué)生活動(dòng)

              ? RODC(read only DCwindows server 2008支持的一種新的域控制器類型。RODC承載AD DS數(shù)據(jù)庫的只讀分區(qū)。借助 RODC,組織可以在無法保證物理安全性的位置中輕松部署域控制器,RODC將為用戶提供本地域控制器,從而確保即使在連接總部的廣域網(wǎng)鏈路不可用的情況下,仍然可登錄應(yīng)用組策略。

              ? 作用:設(shè)計(jì) RODC 主要是為了在分支機(jī)構(gòu)環(huán)境中部署。分支機(jī)構(gòu)通常用戶相對較少,物理安全性差,連接站點(diǎn)的網(wǎng)絡(luò)帶寬也相對較低,并且缺乏本地 IT 知識(shí)。

              解釋什么是只讀域控制器

              講解安裝RODC前的準(zhǔn)備工作

              演示安裝RODC過程

              講解RODC密碼復(fù)制策略

              布置實(shí)訓(xùn)任務(wù),檢測學(xué)生學(xué)習(xí)效果

              認(rèn)真聽講,理解什么是RODC

              重點(diǎn)記憶

              認(rèn)真完成實(shí)訓(xùn)任務(wù)

              板書設(shè)計(jì)

              教學(xué)反思

              5、創(chuàng)建與管理組織單元

              學(xué)

              windows網(wǎng)絡(luò)操作系統(tǒng)配置與管理

              備課教師

              朱榮濤

              授課時(shí)間

              教學(xué)章節(jié)(單元)

              第二單元

              教學(xué)內(nèi)容

              創(chuàng)建與管理組織單位

              教學(xué)目標(biāo)

              1. 掌握與組織單位相關(guān)的名稱
              2. 組織單位控制委派的概念

              教學(xué)重難點(diǎn)

              組織單位控制委派的概念

              教學(xué)方法與手段

              新授法,實(shí)驗(yàn)法

              教學(xué)準(zhǔn)備

              學(xué)

              教學(xué)內(nèi)容

              教師活動(dòng)

              學(xué)生活動(dòng)

              ? 組織單位是域中active directory對象的一種非常有用的類型。組織單位可以將目錄中成百上千的對象組織到易于管理的單位中,并且可以根據(jù)管理目的分組,并組織對象。

              為學(xué)生講解組織單位的概念

              為學(xué)生講解組織單元層次模型

              講解AD對象的標(biāo)準(zhǔn)權(quán)限

              為學(xué)生演示組織單元的安裝

              設(shè)置實(shí)訓(xùn)任務(wù),安排學(xué)生實(shí)訓(xùn)

              學(xué)習(xí)了解組織單位基本知識(shí)

              學(xué)習(xí)組織單元基本組織結(jié)構(gòu)

              了解組織單元中AD對象的標(biāo)準(zhǔn)權(quán)限

              熟悉組織單元的安裝過程

              認(rèn)真完成組織單元的安裝練習(xí)

              板書設(shè)計(jì)

              教學(xué)反思

              6、創(chuàng)建與管理用戶賬戶

              學(xué)

              windows網(wǎng)絡(luò)操作系統(tǒng)配置與管理

              備課教師

              朱榮濤

              授課時(shí)間

              教學(xué)章節(jié)(單元)

              第三單元

              教學(xué)內(nèi)容

              創(chuàng)建與管理用戶賬戶

              教學(xué)目標(biāo)

              1. 了解用戶賬戶概念和功能
              2. 熟悉用戶賬戶的密碼選項(xiàng)
              3. 掌握創(chuàng)建用戶賬戶
              4. 熟悉了用戶賬戶模板
              5. 熟悉了啟用及禁用、鎖定與解鎖用戶賬戶

              教學(xué)重難點(diǎn)

              1. 掌握創(chuàng)建用戶賬戶

              教學(xué)方法與手段

              新授法,實(shí)驗(yàn)法

              教學(xué)準(zhǔn)備

              學(xué)

              教學(xué)內(nèi)容

              教師活動(dòng)

              學(xué)生活動(dòng)

              ? 用戶賬戶是一個(gè)對象,它包含了用于定義windows server 2008用戶的所有信息。賬戶可以是本地賬戶,也可以是域賬戶。用戶賬戶包括登錄所需要的用戶名和密碼、用戶賬戶所在的組以及用戶訪問計(jì)算機(jī)和網(wǎng)絡(luò)資源的權(quán)限。

              ? 用戶賬戶可用于:

              1. 允許用戶以用戶賬戶所規(guī)定的身份登錄到計(jì)算機(jī)。

              2. 允許進(jìn)程和服務(wù)在特定的安全環(huán)境下運(yùn)行

              3. 管理用戶對資源的訪問,這些資源包括active directory對象及其屬性、共享文件夾、文件、目錄和打印機(jī)隊(duì)列等。

              課堂練習(xí):

              1 創(chuàng)建如下用戶:

              名:Kerim姓:Hanif姓名:KerimHanif

              用戶登錄名:Kerim密碼:P@ssw0rd

              取消“用戶下次登錄時(shí)需更改密碼”。

              選擇“密碼永不過期”

              2.修改用戶屬性:

              電話號(hào)碼: 555-555-0100

              辦公室:Head Office

              電子郵件:Kerim@Shixun.com

              在撥入選項(xiàng)卡上:將網(wǎng)絡(luò)訪問權(quán)限設(shè)置為允許訪問。

              在帳戶選項(xiàng)卡上:登錄時(shí)間配置為允許在上午8:00到下午5:00之間登錄。

              主文件夾下:H:=\\SH-DC1\HomeDirs\Marketing\%username%

              為學(xué)生講解用戶賬戶的基本概念

              為學(xué)生講解本地用戶和域用戶之間的區(qū)別

              講解域用戶賬戶的名稱規(guī)則

              講解域用戶賬戶的密碼規(guī)則

              為學(xué)生演示如何啟用和禁用用戶賬戶

              為學(xué)生演示如何鎖定和解鎖用戶賬戶

              給學(xué)生明確課堂練習(xí)要求

              認(rèn)真聽講,了解用戶賬戶的基本概念

              認(rèn)真了解本地用戶賬戶和與用戶賬戶的區(qū)別

              了解域用戶賬戶的名稱規(guī)則

              了解域用戶賬戶的密碼規(guī)則

              學(xué)生根據(jù)要求,認(rèn)真練習(xí),掌握如何管理用戶賬戶

              板書設(shè)計(jì)

              教學(xué)反思

              7、AD中創(chuàng)建與管理計(jì)算機(jī)賬戶

              學(xué)

              windows網(wǎng)絡(luò)操作系統(tǒng)配置與管理

              備課教師

              朱榮濤

              授課時(shí)間

              教學(xué)章節(jié)(單元)

              第三單元

              教學(xué)內(nèi)容

              AD中創(chuàng)建與管理計(jì)算機(jī)賬戶

              教學(xué)目標(biāo)

              1. 了解計(jì)算機(jī)賬戶概念和功能
              2. 掌握創(chuàng)建計(jì)算機(jī)賬戶的方法
              3. 掌握啟用及禁用計(jì)算機(jī)賬戶
              4. 掌握復(fù)位計(jì)算機(jī)賬戶的方法

              教學(xué)重難點(diǎn)

              1. 掌握創(chuàng)建計(jì)算機(jī)賬戶的方法
              2. 掌握復(fù)位計(jì)算機(jī)賬戶的方法

              教學(xué)方法與手段

              新授法,實(shí)驗(yàn)法

              教學(xué)準(zhǔn)備

              學(xué)

              教學(xué)內(nèi)容

              教師活動(dòng)

              學(xué)生活動(dòng)

              一:課程導(dǎo)入

              active directory域服務(wù)中,最重要的管理對象就是用戶和計(jì)算機(jī),如何控制用戶 對計(jì)算機(jī)資源的訪問管理,是active directory重要的管理工作。用戶無論是登錄域還是使用域中的資源,都必須使用域用戶賬戶進(jìn)行驗(yàn)證。而用戶登錄的計(jì)算機(jī)必須是域中注冊的計(jì)算機(jī)。

              計(jì)算機(jī)賬戶:計(jì)算機(jī)賬戶負(fù)責(zé)執(zhí)行關(guān)鍵任務(wù),如驗(yàn)證用戶登錄,分配IP地址,維護(hù)Active directory的完整性以及執(zhí)行安全策略。為了能夠完全訪問網(wǎng)絡(luò)資源,計(jì)算機(jī)必需在active directory中具備有效賬戶。

              功能一:創(chuàng)建了計(jì)算機(jī)賬戶后,計(jì)算機(jī)就能使用高級驗(yàn)證過程,如kerberos驗(yàn)證和IPSec加密IP通信。計(jì)算機(jī)也需要計(jì)算機(jī)賬戶來規(guī)定應(yīng)用和記錄審核的方法

              功能二:計(jì)算機(jī)賬戶有助于系統(tǒng)管理員管理網(wǎng)絡(luò)結(jié)構(gòu)。系統(tǒng)管理可以使用計(jì)算機(jī)賬戶管理桌面環(huán)境的功能、通過active directory自動(dòng)部署軟件,通過microsoft systems management server維護(hù)硬件和軟件清單。還可用于控制用戶對資源的訪問。

              計(jì)算機(jī)名:計(jì)算機(jī)名稱包含15個(gè)大小寫字母,數(shù)字和特殊字符,但不包括:” \ / [ ]: ; | = , + * ? < >

              計(jì)算機(jī)名(windows 2000以前版本):SAM賬戶名

              課堂練習(xí):

              1.更改計(jì)算機(jī)命名為:NYCSVR2

              2.設(shè)置計(jì)算機(jī)的IP地址屬性:
              IP10.10.0.40
              掩碼:255.255.0.0
              首選DNS10.10.0.10

              3.把計(jì)算機(jī)加入域

              課程導(dǎo)入,為學(xué)生介紹計(jì)算機(jī)賬戶的概念

              為學(xué)生講解計(jì)算機(jī)賬戶的功能

              為學(xué)生講述計(jì)算機(jī)名命名規(guī)則

              為學(xué)生演示如何創(chuàng)建計(jì)算機(jī)賬戶

              為學(xué)生布置練習(xí)題

              了解計(jì)算機(jī)賬戶的概念

              了解計(jì)算機(jī)賬戶的基本功能

              學(xué)生認(rèn)真練習(xí),熟練掌握計(jì)算機(jī)用戶加入域的方法

              板書設(shè)計(jì)

              教學(xué)反思


              8、創(chuàng)建與管理組

              學(xué)

              windows網(wǎng)絡(luò)操作系統(tǒng)配置與管理

              備課教師

              朱榮濤

              授課時(shí)間

              教學(xué)章節(jié)(單元)

              第三單元

              教學(xué)內(nèi)容

              創(chuàng)建與管理組

              教學(xué)目標(biāo)

              1. 了解組的概念,熟悉組的作用域
              2. 熟悉管理組的嵌套,掌握指派組管理員
              3. 掌握了在AD上創(chuàng)建各種類型的組

              教學(xué)重難點(diǎn)

              掌握了在AD上創(chuàng)建各種類型的組

              教學(xué)方法與手段

              新授法,實(shí)驗(yàn)法

              教學(xué)準(zhǔn)備

              學(xué)

              教學(xué)內(nèi)容

              教師活動(dòng)

              學(xué)生活動(dòng)

              組是用戶賬戶的集合。通過使用組,可以有效管理對域資源的訪問,從而簡化網(wǎng)絡(luò)維護(hù)和管理工作。各個(gè)組可以單獨(dú)使用,也可以將一個(gè)組置于另一個(gè)組中,以進(jìn)一步簡化管理

              組: 是可以作為單個(gè)單元加以管理的用戶和計(jì)算機(jī)帳戶的集合。組使管理員能夠一次性對資源分配權(quán)限,從而簡化管理

              組的特點(diǎn)是:

              1. 運(yùn)行一次性對組授予訪問權(quán)限,而非針對一個(gè)用戶進(jìn)行單獨(dú)授權(quán),從而簡化了管理工作
              2. 組可以嵌套。
              3. 組可以位于AD中,也可以位于本地單臺(tái)計(jì)算機(jī)中
              4. 組屬性由類型和作用域組成。

              組的作用域:組的作用域決定了組跨越多個(gè)域,還是只限制在單一域中。組作用域允許管理員使用組進(jìn)行授權(quán)。組的作用域?qū)⒋_定:

              1. 可以將哪個(gè)域的成員添加到組
              2. 可以在哪個(gè)域中對組進(jìn)行授權(quán)
              3. 可在哪個(gè)域中將組嵌套入其它的組中

              通用組:

              1. 成員:林中任何域中的其他組和賬戶。
              2. 作用域:在域林的所有域中可見
              3. 權(quán)限:可在該域樹或森林中的任何域中指派權(quán)限

              全局組:

              1. 成員:所在域的其他組和帳戶。
              2. 作用域:在域林的所有域中可見
              3. 權(quán)限:在林中的任何域?yàn)檫@些組成員分配權(quán)限

              域本地組:定義和管理單一域內(nèi)的資源訪問權(quán)限

              1. 成員:具有全局作用域的組;具有通用作用域的組;帳戶;具有本地域作用域的其他組。
              2. 作用域:在所有域中可見
              3. 權(quán)限:僅能在域內(nèi)為這些組的成員分配權(quán)限

              1. Administrators組:對服務(wù)器有完全控制權(quán)
              2. Domain Admins:對域有完全控制權(quán)
              3. Enterprise Admins:對林中的域有完全控制權(quán),代表當(dāng)前所有的網(wǎng)絡(luò)用戶,包括來自其他域的來賓和用戶
              4. Account Operators
              5. Domain Gests:包含所有來賓用戶
              6. Domain Users:包含所有域用戶
              7. Everyone組:
              8. Authenticated Users組:代表AD中所有用戶,通常將資源的訪問權(quán)限授予改組,而不是everyone組。

              為學(xué)生講述租的概念

              講解組的特點(diǎn)

              講授組的作用域的相關(guān)知識(shí)

              依據(jù)組的作用域進(jìn)行劃分,組可以劃分為四類

              為學(xué)生介紹計(jì)算機(jī)中常用的組

              為學(xué)生布置課堂練習(xí)題,練習(xí)組的相關(guān)操作

              了解什么是組,為學(xué)習(xí)做準(zhǔn)備

              認(rèn)真聽講,了解組有哪些特點(diǎn)

              了解組的作用于相關(guān)概念及劃分依據(jù)

              掌握組有哪四類,如何劃分

              了解計(jì)算機(jī)賬戶中常見的組

              認(rèn)真練習(xí)

              板書設(shè)計(jì)

              教學(xué)反思

              9、配置本地計(jì)算機(jī)策略

              學(xué)

              windows網(wǎng)絡(luò)操作系統(tǒng)配置與管理

              備課教師

              朱榮濤

              授課時(shí)間

              教學(xué)章節(jié)(單元)

              第四單元

              教學(xué)內(nèi)容

              配置本地計(jì)算機(jī)策略

              教學(xué)目標(biāo)

              1. 了解組策略概念和作用
              2. 了解組策略與注冊表的關(guān)系
              3. 熟悉組策略的組成和功能
              4. 掌握配置賬戶策略和本地策略

              教學(xué)重難點(diǎn)

              1. 熟悉組策略的組成和功能
              2. 掌握配置賬戶策略和本地策略

              教學(xué)方法與手段

              新授法,實(shí)驗(yàn)法

              教學(xué)準(zhǔn)備

              學(xué)

              教學(xué)內(nèi)容

              教師活動(dòng)

              學(xué)生活動(dòng)

              創(chuàng)設(shè)情境:

              時(shí)訊通公司決定實(shí)施組策略來管理用戶桌面以及配置計(jì)算機(jī)安全性。公司已經(jīng)實(shí)施了一種 OU 配置,在該配置中,頂級 OU 代表不同的地點(diǎn),每個(gè)地點(diǎn) OU 中的子 OU 代表不同的部門。用戶賬戶與其工作站計(jì)算機(jī)賬戶處于同一個(gè)容器中。服務(wù)器計(jì)算機(jī)賬戶分散在各個(gè) OU 中。

              企業(yè)管理員創(chuàng)建了一個(gè) GPO 部署計(jì)劃。公司要求你創(chuàng)建 GPO,以使某些策略可應(yīng)用于所有域?qū)ο?。部分策略是必須?shí)施的策略。你還需要?jiǎng)?chuàng)建將只應(yīng)用于一小部分域?qū)ο蟮牟呗栽O(shè)置,并且你希望使計(jì)算機(jī)設(shè)置和用戶設(shè)置有不同的策略。你必須將 GPO 管理委派給每個(gè)公司地點(diǎn)的管理員。

              ? 所謂組策略,就是基于組的策略??梢詭椭到y(tǒng)管理員針對整個(gè)計(jì)算機(jī)或是特定 用戶來設(shè)置多種配置,包括桌面配置和安全配置。譬如,可以為特定用戶或用戶組定制可用的程序、桌面上的內(nèi)容,以及“開始”菜單選項(xiàng)等,也可以在整個(gè)計(jì)算機(jī)范圍內(nèi)創(chuàng)建特殊的桌面配置。簡而言之,組策略是Windows中的一套系統(tǒng)更改和配置管理工具的集合。

              創(chuàng)設(shè)情境,引入新課

              為學(xué)生講述什么是組策略

              為學(xué)生講解組策略與注冊表之間的關(guān)系

              為學(xué)生演示如何創(chuàng)建一個(gè)組策略

              為學(xué)生講解計(jì)算機(jī)中常見的本地組策略

              為學(xué)生演示如何創(chuàng)建配置本地組策略

              提出要求,要求學(xué)生按要求完成本地組策略的創(chuàng)建與管理

              積極思考情境中所提出的問題,并尋求解決方案

              了解組策略基本概念

              理解組策略和注冊表之間有什么關(guān)聯(lián)

              認(rèn)真觀看教師演示講解

              熟悉計(jì)算機(jī)中常見的本地組策略,做到能夠快速找出

              認(rèn)真完成課堂練習(xí)

              板書設(shè)計(jì)

              教學(xué)反思

              10、創(chuàng)建和配置GPO

              學(xué)

              windows網(wǎng)絡(luò)操作系統(tǒng)配置與管理

              備課教師

              朱榮濤

              授課時(shí)間

              教學(xué)章節(jié)(單元)

              第四單元

              教學(xué)內(nèi)容

              創(chuàng)建和配置GPO

              教學(xué)目標(biāo)

              1. 了解組策略概念和功能
              2. 熟悉域環(huán)境下默認(rèn)的組策略
              3. 掌握 修改組策略處理的選項(xiàng)
              4. 掌握如何創(chuàng)建并鏈接組策略

              教學(xué)重難點(diǎn)

              1. 掌握 修改組策略處理的選項(xiàng)
              2. 掌握如何創(chuàng)建并鏈接組策略

              教學(xué)方法與手段

              新授法,實(shí)驗(yàn)法

              教學(xué)準(zhǔn)備

              學(xué)

              教學(xué)內(nèi)容

              教師活動(dòng)

              學(xué)生活動(dòng)

              情景設(shè)置:

              1. 時(shí)訊公司要求公司所有客戶端計(jì)算機(jī)都有統(tǒng)一的桌面墻紙。
              2. 公司希望當(dāng)員工在不同的計(jì)算機(jī)登錄的時(shí)候,看到的環(huán)境總是自己預(yù)先定義好的,就像是在同一臺(tái)計(jì)算機(jī)上登錄一樣。
              3. 公司某些人希望不管在哪臺(tái)計(jì)算機(jī)上登錄,都有自己需要的工具軟件。

              ? Windows server 2008中的組策略和active directory域服務(wù)結(jié)合使IT管理員能自動(dòng)管理用戶和計(jì)算機(jī),從而簡化管理任務(wù)并降到IT成本。管理員可有效地實(shí)施安全設(shè)置、強(qiáng)制實(shí)施IT策略、并在給定的站點(diǎn)、域或一系列組織單位中統(tǒng)一分發(fā)軟件。

              ? 組策略是active directory目錄服務(wù)中一個(gè)非常有價(jià)值的管理工具。通過使用組策略,管理可以按照管理要求定義相應(yīng)的策略,有選擇地應(yīng)用到active directory中的用戶和計(jì)算機(jī)上。

              ? 組策略的設(shè)置存儲(chǔ)在域控制器的GPOgroup policy objects)中。

              ? 可以在站點(diǎn)、域或組織單位層次為整個(gè)公司設(shè)置組策略,從而集中管理策略。也可以通過在組織單位層次為每個(gè)部門設(shè)置組策略來實(shí)現(xiàn)組策略設(shè)置的分散管理。

              課堂練習(xí):

              設(shè)置情景,提出問題

              為學(xué)生講述組策略的基本概念

              為學(xué)生講解組策略的應(yīng)用方式

              為學(xué)生講解檔不同組策略出現(xiàn)沖突時(shí),組策略如何處理

              為學(xué)生演示如何配置組策略對象

              設(shè)置課堂練習(xí),鞏固本課知識(shí)點(diǎn)學(xué)習(xí)

              研究教師所設(shè)置的情景,嘗試解決問題

              了解組策略的基本知識(shí)

              了解組策略的工作方式

              認(rèn)真聽講,了解組策略沖突時(shí)的處理方法

              認(rèn)真觀看教師演示講解

              認(rèn)真練習(xí),掌握本課知識(shí)點(diǎn)

              板書設(shè)計(jì)

              教學(xué)反思

              11、使用組策略配置用戶環(huán)境

              學(xué)

              windows網(wǎng)絡(luò)操作系統(tǒng)配置與管理

              備課教師

              朱榮濤

              授課時(shí)間

              教學(xué)章節(jié)(單元)

              第四單元

              教學(xué)內(nèi)容

              使用組策略配置用戶環(huán)境

              教學(xué)目標(biāo)

              1. 熟悉配置組策略設(shè)置的選項(xiàng)
              2. 掌握組策略腳本概念及配置腳本
              3. 掌握文件夾重定向的概念功能及配置過程
              4. 熟悉組策略首選項(xiàng)的功能。

              教學(xué)重難點(diǎn)

              1. 掌握文件夾重定向的概念功能及配置過程
              2. 熟悉組策略首選項(xiàng)的功能

              教學(xué)方法與手段

              新授法,實(shí)驗(yàn)法

              教學(xué)準(zhǔn)備

              學(xué)

              教學(xué)內(nèi)容

              教師活動(dòng)

              學(xué)生活動(dòng)

              情景設(shè)置:

              ? 公司如何管理用戶登錄計(jì)算機(jī)的環(huán)境?例如,如何讓計(jì)算機(jī)的桌面墻紙統(tǒng)一為公司的Logo,如何設(shè)置用戶打開IE時(shí),默認(rèn)的主頁是公司的主頁等等。組策略可統(tǒng)一管理用戶的計(jì)算機(jī)環(huán)境。

              組策略腳本:

              ? 腳本語言:.bat cmd .exe vbscript javascript

              ? 啟動(dòng)腳本和關(guān)機(jī)腳本-------對于計(jì)算機(jī)

              1. 啟動(dòng)腳本:在計(jì)算機(jī)啟動(dòng)時(shí)執(zhí)行

              2. 關(guān)機(jī)腳本:在計(jì)算機(jī)關(guān)閉時(shí)執(zhí)行

              ? 登錄腳本和注銷腳本--------對于用戶

              1. 登錄腳本:在用戶登錄時(shí)執(zhí)行

              2. 注銷腳本:在用戶注銷時(shí)執(zhí)行

              ? 腳本的位置:

              可以將腳本放置在網(wǎng)絡(luò)的任何位置。只要接收腳本的用戶或計(jì)算機(jī)能夠訪問網(wǎng)絡(luò),并且對該網(wǎng)絡(luò)位置有”讀取和執(zhí)行”權(quán)限.但腳本首選位置是系統(tǒng)卷(c:\windows\Sysvol)文件夾。這樣,腳本就能通過Sysvol文件夾的復(fù)制過程復(fù)制到所有域控制器。

              文件夾重定向:就是將文件夾的存儲(chǔ)位置從用戶計(jì)算機(jī)本地硬盤更改為網(wǎng)絡(luò)文件服務(wù)器上的共享文件夾。對用戶來說,仍象存儲(chǔ)在本地硬盤一樣。

              作用:

              1.用戶可以從網(wǎng)絡(luò)上的任何位置訪問用戶數(shù)據(jù)。

              2.由于數(shù)據(jù)不是存儲(chǔ)在本地客戶端,因此本地配置文件的大大減少,并且機(jī)密數(shù)據(jù)不會(huì)存儲(chǔ)在客戶端計(jì)算機(jī)上

              3.存儲(chǔ)在共享網(wǎng)絡(luò)文件夾中的數(shù)據(jù)可以作為日常系統(tǒng)管理工作的一部分得以備份。

              課堂練習(xí):

              1. 為用戶登錄配置腳本
              2. executives組的用戶重定向“我的文檔”到DC計(jì)算機(jī)
              3. 設(shè)置防火墻的設(shè)置
              4. 阻止安裝可移動(dòng)設(shè)備
              5. 加密脫機(jī)文件
              6. 為所有的計(jì)算機(jī)創(chuàng)建一個(gè)C:\reports文件夾
              7. 禁用開始菜單中的游戲

              設(shè)置情景,導(dǎo)入新課

              為學(xué)生講解配置組策略時(shí)已啟用”“已禁用未配置三者之間的區(qū)別

              為學(xué)生講解什么是組策略腳本

              講解文件夾重定向的含義及作用

              教師演示如何使用組策略配置用戶環(huán)境

              布置課堂練習(xí)

              融入情景,尋求解決方案

              了解組策略三者之間的區(qū)別

              學(xué)習(xí)什么是組策略腳本

              學(xué)習(xí)什么是文件夾重定向

              認(rèn)真練習(xí),掌握本次課相關(guān)知識(shí)點(diǎn)

              板書設(shè)計(jì)

              教學(xué)反思

              12、使用組策略配置安全性

              學(xué)

              windows網(wǎng)絡(luò)操作系統(tǒng)配置與管理

              備課教師

              朱榮濤

              授課時(shí)間

              教學(xué)章節(jié)(單元)

              第四單元

              教學(xué)內(nèi)容

              使用組策略配置安全性

              教學(xué)目標(biāo)

              教學(xué)重難點(diǎn)

              教學(xué)方法與手段

              新授法,實(shí)驗(yàn)法

              教學(xué)準(zhǔn)備

              學(xué)

              教學(xué)內(nèi)容

              教師活動(dòng)

              學(xué)生活動(dòng)

              情景設(shè)置:

              保證公司網(wǎng)絡(luò)的數(shù)據(jù)存儲(chǔ)和數(shù)據(jù)通訊的安全是非常重要的,如何利用組策略配置和管理服務(wù)器和數(shù)據(jù)的通訊安全?

              實(shí)施細(xì)粒度密碼策略的步驟

              步驟:

              1. 創(chuàng)建必要的組,然后添加行業(yè)的用戶到組
              2. 針對所有已定義的密碼策略創(chuàng)建PSO
              3. PSO應(yīng)用于相應(yīng)的用戶或全局組

              注意事項(xiàng):

              1. 影子組可用于將 PSO 應(yīng)用于尚無相同的全局組成員身份的所有用戶
              2. 用戶或組可以有多個(gè)與之鏈接的 PSO
              3. 優(yōu)先順序?qū)傩杂糜诮鉀Q沖突
              4. 優(yōu)先順序值越低,優(yōu)先級越高
              5. 直接鏈接到用戶對象的 PSO 覆蓋鏈接到用戶全局組的 PSO
              6. 如果沒有 PSO,那么常規(guī)域賬戶策略生效

              軟件限制策略:該策略防止用戶運(yùn)行某些應(yīng)用程序或某些類型的應(yīng)用程序。軟件限制策略為管理員提供了策略驅(qū)動(dòng)的機(jī)制,用戶標(biāo)識(shí)軟件以及控制軟件能否在客戶端計(jì)算機(jī)上運(yùn)行。

              注意事項(xiàng):

              1. 為某臺(tái)計(jì)算機(jī)分配組策略來限制訪問軟件時(shí):,那么將限制登錄到該計(jì)算機(jī)的任何用戶
              2. 為某個(gè)用戶分配組策略設(shè)置來限制訪問軟件時(shí):不管此用戶登錄到哪臺(tái)計(jì)算機(jī),該策略會(huì)影響該用戶。

              軟件限制策略的組件:

              1. 安全級別
              2. 規(guī)則
              3. 設(shè)置

              課堂練習(xí):

              設(shè)置情景,提出問題

              為學(xué)生講解windows操作系統(tǒng)支持的計(jì)算機(jī)安全性領(lǐng)域

              為學(xué)生講解組策略的賬戶策略

              講解組策略的網(wǎng)絡(luò)安全策略

              高級安全windows防火墻

              為學(xué)生講解細(xì)粒度密碼策略實(shí)施的步驟

              講解軟件限制策略

              為學(xué)生演示使用組策略配置安全性

              設(shè)置課堂練習(xí),鞏固學(xué)生學(xué)習(xí)效果

              參與情景,嘗試解決

              學(xué)習(xí)windows操作系統(tǒng)支持的計(jì)算機(jī)安全性領(lǐng)域

              掌握細(xì)粒度密碼策略實(shí)施的步驟

              學(xué)習(xí)軟件限制策略

              認(rèn)真完成課堂練習(xí),鞏固知識(shí)點(diǎn)

              板書設(shè)計(jì)

              教學(xué)反思

              13網(wǎng)絡(luò)共享文件夾的訪問管理

              學(xué)

              windows網(wǎng)絡(luò)操作系統(tǒng)配置與管理

              備課教師

              朱榮濤

              授課時(shí)間

              教學(xué)章節(jié)(單元)

              第五單元

              教學(xué)內(nèi)容

              網(wǎng)絡(luò)共享文件夾的訪問管理

              教學(xué)目標(biāo)

              ? 掌握創(chuàng)建共享文件夾的方法

              ? 掌握訪問網(wǎng)絡(luò)共享文件夾的方法

              ? 理解共享權(quán)限和NTFS權(quán)限

              ? 掌握如何確定有效權(quán)限

              教學(xué)重難點(diǎn)

              ? 掌握創(chuàng)建共享文件夾的方法

              ? 掌握訪問網(wǎng)絡(luò)共享文件夾的方

              教學(xué)方法與手段

              新授法,實(shí)驗(yàn)法

              教學(xué)準(zhǔn)備

              學(xué)

              教學(xué)內(nèi)容

              教師活動(dòng)

              學(xué)生活動(dòng)

              情景設(shè)置:

              你是時(shí)訊公司的網(wǎng)絡(luò)管理員。公司每個(gè)部門都有自己獨(dú)立的文件服務(wù)器,為了簡化用戶的文件訪問和提供高可用性,方便員工之間的文件共享,同時(shí)保證文件可靠性,你需要為許多不同的共享文件實(shí)現(xiàn) 分布式文件系統(tǒng)解決方案。并規(guī)劃好基于NTFS文件系統(tǒng)的權(quán)限分配,以實(shí)行高效安全的文件訪問。

              ? 共享文件夾就是指允許用戶通過網(wǎng)絡(luò)訪問的文件和文件夾。

              設(shè)置情景,提出問題

              什么是共享文件夾

              為學(xué)生講解創(chuàng)建共享文件夾的方法

              講解如何訪問共享文件夾

              共享文件夾讀取”“修改以及完全控制權(quán)限

              為學(xué)生演示如何設(shè)置共享文件夾的權(quán)限

              融入情景,嘗試解決

              了解如何創(chuàng)建共享文件夾

              理解三種不同權(quán)限的區(qū)別

              板書設(shè)計(jì)

              教學(xué)反思

              14、創(chuàng)建DFS命名空間及DFS復(fù)制

              學(xué)

              windows網(wǎng)絡(luò)操作系統(tǒng)配置與管理

              備課教師

              朱榮濤

              授課時(shí)間

              教學(xué)章節(jié)(單元)

              第五單元

              教學(xué)內(nèi)容

              創(chuàng)建DFS命名空間及DFS復(fù)制

              教學(xué)目標(biāo)

              ? 理解DFS命名空間基本概念

              ? 掌握如何創(chuàng)建DFS獨(dú)立命名空間

              ? 掌握如何創(chuàng)建DFS基于域的命名空間

              教學(xué)重難點(diǎn)

              ? 掌握如何創(chuàng)建DFS獨(dú)立命名空間

              ? 掌握如何創(chuàng)建DFS基于域的命名空間

              教學(xué)方法與手段

              新授法,實(shí)驗(yàn)法

              教學(xué)準(zhǔn)備

              學(xué)

              教學(xué)內(nèi)容

              教師活動(dòng)

              學(xué)生活動(dòng)

              一、課程導(dǎo)入

              二、知識(shí)原理

              2.1 DFS概述

              2.2 DFS 命名空間和文件夾

              2.3 DFS 命名空間的類型

              三、演示

              3.1 創(chuàng)建基于工作組的 DFS 命名空間

              3.2 創(chuàng)建基于域的 DFS 命名空間

              四、小結(jié)

              本課知識(shí)小結(jié)

              設(shè)置情景,新課導(dǎo)入

              什么是DFS

              舉例說明什么是命名空間和目標(biāo)文件夾

              DFS命名空間的類型

              根據(jù)要求創(chuàng)建基于工作組的DFS命名空間

              演示創(chuàng)建基于域的DFS命名空間

              知識(shí)小結(jié)

              融入情景,嘗試解決

              學(xué)習(xí)什么是DFS(分布式文件系統(tǒng))

              板書設(shè)計(jì)

              教學(xué)反思

              15、磁盤管理

              學(xué)

              windows網(wǎng)絡(luò)操作系統(tǒng)配置與管理

              備課教師

              朱榮濤

              授課時(shí)間

              教學(xué)章節(jié)(單元)

              第六單元

              教學(xué)內(nèi)容

              磁盤管理

              教學(xué)目標(biāo)

              ? 了解基本磁盤、動(dòng)態(tài)磁盤,以及它們之間的區(qū)別

              ? 了解動(dòng)態(tài)磁盤卷

              ? 掌握創(chuàng)建動(dòng)態(tài)磁盤卷

              教學(xué)重難點(diǎn)

              掌握創(chuàng)建動(dòng)態(tài)磁盤卷

              教學(xué)方法與手段

              新授法,實(shí)驗(yàn)法

              教學(xué)準(zhǔn)備

              學(xué)

              教學(xué)內(nèi)容

              教師活動(dòng)

              學(xué)生活動(dòng)

              一、課程導(dǎo)入

              磁盤系統(tǒng)是服務(wù)器重要組件之一。

              磁盤管理是管理服務(wù)器必需執(zhí)行的任務(wù)之一。

              如何使用磁盤管理工具來安裝和管理磁盤,滿足服務(wù)器對存儲(chǔ)空間的要求和數(shù)據(jù)安全要求?

              二、知識(shí)原理

              2.1 磁盤管理工具

              2.2 基本磁盤

              2.3 動(dòng)態(tài)磁盤

              1. 動(dòng)態(tài)磁盤卷可以跨越多個(gè)磁盤
              2. 每個(gè)磁盤包含的卷的數(shù)目不受限制
              3. 提高磁盤讀寫性能
              4. 支持容錯(cuò)功能,當(dāng)磁盤發(fā)生錯(cuò)誤時(shí)可以確保數(shù)據(jù)的完整性

              2.4 動(dòng)態(tài)磁盤轉(zhuǎn)換

              三、演示:創(chuàng)建動(dòng)態(tài)磁盤卷

              四、小結(jié)

              情景設(shè)置,新課導(dǎo)入

              介紹什么是磁盤管理工具,在哪能找到磁盤管理工具

              什么是基本磁盤

              什么是動(dòng)態(tài)磁盤,動(dòng)態(tài)磁盤有什么優(yōu)勢

              如何進(jìn)行動(dòng)態(tài)磁盤轉(zhuǎn)換

              為學(xué)生演示如何創(chuàng)建動(dòng)態(tài)磁盤卷

              融入情景,嘗試解決

              板書設(shè)計(jì)

              教學(xué)反思

              16、安裝FSRM角色

              學(xué)

              windows網(wǎng)絡(luò)操作系統(tǒng)配置與管理

              備課教師

              朱榮濤

              授課時(shí)間

              教學(xué)章節(jié)(單元)

              第六單元

              教學(xué)內(nèi)容

              安裝FSRM角色

              教學(xué)目標(biāo)

              教學(xué)重難點(diǎn)

              教學(xué)方法與手段

              新授法,實(shí)驗(yàn)法

              教學(xué)準(zhǔn)備

              學(xué)

              教學(xué)內(nèi)容

              教師活動(dòng)

              學(xué)生活動(dòng)

              課程導(dǎo)入

              隨著越來越多的人使用大容量的多媒體文件(例如視頻,圖片,MP3等),對容量的需求也越來越大。因此,跟蹤管理可用的存儲(chǔ)容量大小,顯得非常重要,下面我們將介紹文件服務(wù)器資源管理器。

              二、知識(shí)原理

              2.1 FSRM概述

              文件服務(wù)器資源管理器(簡稱FSRM),可以讓管理員在卷及文件夾層次上配置配額管理,創(chuàng)建并應(yīng)用文件屏蔽方案,定期或者實(shí)時(shí)地生成警告提示及報(bào)表。

              2.2 FSRM可執(zhí)行任務(wù)

              創(chuàng)建配額以限制卷或文件夾允許的存儲(chǔ)空間

              自動(dòng)生成配額

              創(chuàng)建文件屏蔽

              監(jiān)視保存未經(jīng)授權(quán)的文件的嘗試

              定義配額和文件屏蔽模板

              生成計(jì)劃存儲(chǔ)報(bào)告或按需存儲(chǔ)報(bào)告

              2.3 FSRM控制臺(tái)組件

              三、演示:安裝 FSRM 角色服務(wù)

              四、小結(jié)

              情景設(shè)置,新課導(dǎo)入

              什么是文件服務(wù)器資源管理器

              FSRM可執(zhí)行任務(wù)有哪些

              講解如何設(shè)置FSRM

              板書設(shè)計(jì)

              教學(xué)反思

              17、配置磁盤配額

              學(xué)

              windows網(wǎng)絡(luò)操作系統(tǒng)配置與管理

              備課教師

              朱榮濤

              授課時(shí)間

              教學(xué)章節(jié)(單元)

              第六單元

              教學(xué)內(nèi)容

              配置磁盤配額

              教學(xué)目標(biāo)

              教學(xué)重難點(diǎn)

              教學(xué)方法與手段

              新授法,實(shí)驗(yàn)法

              教學(xué)準(zhǔn)備

              學(xué)

              教學(xué)內(nèi)容

              教師活動(dòng)

              學(xué)生活動(dòng)

              一、課程導(dǎo)入

              ? 為了避免用戶可能任意存儲(chǔ)文件而導(dǎo)致存儲(chǔ)激增。故需要限制用戶的存儲(chǔ)空間,對存儲(chǔ)空間需要配額管理。

              ? 文件服務(wù)器資源管理器中的磁盤配額管理提供實(shí)現(xiàn)以上功能

              二、知識(shí)原理

              2.1 配額管理的工作原理

              使用磁盤配額,可以監(jiān)控并控制用戶使用磁盤空間的數(shù)量。配額管理如下:

              ? 磁盤配額用于監(jiān)控磁盤空間的使用情況,并在用戶超出預(yù)定配額時(shí)只是發(fā)出警告。

              ? 磁盤配額用于監(jiān)控磁盤空間的使用情況,并在用戶超出預(yù)定配額時(shí)發(fā)出警告,并對文件的存儲(chǔ)強(qiáng)制實(shí)施限制。

              2.2 FSRM配額與NTFS磁盤配額區(qū)別

              2.3 創(chuàng)建配額模板

              ? 配額磁盤空間的限制容量

              ? 配額限制類型(硬配額或軟配額)

              ? 通知閾值

              2.4 創(chuàng)建配額

              2.5 監(jiān)視配額使用

              ? 查看配額信息

              ? 生成配額使用報(bào)告

              三、演示:創(chuàng)建和管理配額

              四、小結(jié)

              情景設(shè)置,新課導(dǎo)入

              講解配額管理的工作原理

              講述NTFSFSRM配額之間的異同

              講解如何創(chuàng)建磁盤配額

              板書設(shè)計(jì)

              教學(xué)反思

              18、配置文件屏蔽

              學(xué)

              windows網(wǎng)絡(luò)操作系統(tǒng)配置與管理

              備課教師

              朱榮濤

              授課時(shí)間

              教學(xué)章節(jié)(單元)

              第六單元

              教學(xué)內(nèi)容

              配置文件屏蔽

              教學(xué)目標(biāo)

              ? 了解文件屏蔽的工作原理

              ? 掌握文件屏蔽模板的配置

              ? 掌握文件屏蔽的配置

              ? 掌握文件屏蔽例外的配置

              教學(xué)重難點(diǎn)

              ? 掌握文件屏蔽的配

              ? 掌握文件屏蔽例外的配置

              教學(xué)方法與手段

              新授法,實(shí)驗(yàn)法

              教學(xué)準(zhǔn)備

              學(xué)

              教學(xué)內(nèi)容

              教師活動(dòng)

              學(xué)生活動(dòng)

              一、課程導(dǎo)入

              ? 公司出于安全考慮,希望禁止將某些類型的文件存放到公司的共享文件夾,當(dāng)有用戶將這類文件寫到該文件夾時(shí),將被禁止寫入,并發(fā)出告警信息。如何實(shí)現(xiàn)以上功能?

              ? 文件服務(wù)器資源管理器中的文件屏蔽管理提供實(shí)現(xiàn)以上功能。

              二、知識(shí)原理

              2.1 文件屏蔽的工作原理

              ? 文件屏蔽的工作原理就是監(jiān)控被存儲(chǔ)文件的類型,并判斷是否允許用戶保存這個(gè)文件,如果不允許,將會(huì)阻止這個(gè)文件存儲(chǔ)到某個(gè)文件夾及所有子文件夾中。

              2.2 文件屏蔽模板

              ? 要阻止的文件組

              ? 要執(zhí)行的屏蔽類型

              ? 要生成的通知

              2.3 文件屏蔽設(shè)置

              2.4 文件屏蔽例外

              三、演示:配置文件屏蔽

              四、小結(jié)

              情景設(shè)置,提出問題

              講解為什么需要文件屏蔽及其原理

              板書設(shè)計(jì)

              教學(xué)反思

              19、安裝與配置打印服務(wù)器

              學(xué)

              windows網(wǎng)絡(luò)操作系統(tǒng)配置與管理

              備課教師

              朱榮濤

              授課時(shí)間

              教學(xué)章節(jié)(單元)

              第七單元

              教學(xué)內(nèi)容

              安裝與配置打印服務(wù)器

              教學(xué)目標(biāo)

              ? 了解網(wǎng)絡(luò)打印機(jī)的基本原理

              ? 掌握安裝本地打印設(shè)備和網(wǎng)絡(luò)接口打印設(shè)備

              ? 掌握客戶端連接共享打印機(jī)的方法

              教學(xué)重難點(diǎn)

              ? 掌握安裝本地打印設(shè)備和網(wǎng)絡(luò)接口打印設(shè)備

              ? 掌握客戶端連接共享打印機(jī)的方法

              教學(xué)方法與手段

              新授法,實(shí)驗(yàn)法

              教學(xué)準(zhǔn)備

              學(xué)

              教學(xué)內(nèi)容

              教師活動(dòng)

              學(xué)生活動(dòng)

              一、課程導(dǎo)入

              ? 打印機(jī)是辦公常用設(shè)備,主要用來打印各種文檔。限于成本和空間,不會(huì)為每個(gè)用戶配備一臺(tái)打印機(jī),為了使所有用戶都能打印,可利用網(wǎng)絡(luò)打印來解決。如何實(shí)現(xiàn)網(wǎng)絡(luò)打印?首先需要安裝和配置打印服務(wù)器,對接入網(wǎng)絡(luò)的打印機(jī)進(jìn)行統(tǒng)一管理,通過將打印機(jī)設(shè)置為網(wǎng)絡(luò)共享,這樣就可供網(wǎng)絡(luò)中的用戶使用。本節(jié)我們要講述的內(nèi)容是安裝與配置打印服務(wù)器。

              二、知識(shí)原理

              2.1 打印流程

              2.2 本地打印設(shè)備和網(wǎng)絡(luò)打印設(shè)備

              2.3 打印服務(wù)器的客戶端類型

              ? Microsoft 客戶端

              ? NetWare 客戶端

              ? Macintosh 客戶端

              ? UNIX 客戶端

              ? 支持 IPP 1.0 的客戶端

              三、演示:安裝與配置打印服務(wù)器

              四、小結(jié)

              情景設(shè)置,導(dǎo)入新課

              為學(xué)生講解打印服務(wù)器共組流程

              本地打印設(shè)備和網(wǎng)絡(luò)打印設(shè)備的異同

              打印服務(wù)器客戶端常見類型

              板書設(shè)計(jì)

              教學(xué)反思

              20、管理打印服務(wù)器

              學(xué)

              windows網(wǎng)絡(luò)操作系統(tǒng)配置與管理

              備課教師

              朱榮濤

              授課時(shí)間

              教學(xué)章節(jié)(單元)

              第七單元

              教學(xué)內(nèi)容

              管理打印服務(wù)器

              教學(xué)目標(biāo)

              教學(xué)重難點(diǎn)

              教學(xué)方法與手段

              新授法,實(shí)驗(yàn)法

              教學(xué)準(zhǔn)備

              學(xué)

              教學(xué)內(nèi)容

              教師活動(dòng)

              學(xué)生活動(dòng)

              一、課程導(dǎo)入

              ? 由于在網(wǎng)絡(luò)中有很多用戶打印文檔,因此,需要為不同的打印機(jī)分配打印任務(wù)、管理打印文檔,還需要為不同的用戶設(shè)置不同的打印權(quán)限。比如:你需要設(shè)置哪些用戶有權(quán)限打印、哪些用戶優(yōu)先打印、哪些用戶可以在什么時(shí)間打印,以及在打印作業(yè)忙時(shí)如何提高打印的速度等。本節(jié)我們講解如何管理打印服務(wù)器。

              二、知識(shí)原理

              2.1 打印機(jī)權(quán)限

              2.2 打印機(jī)驅(qū)動(dòng)程序

              2.3 打印機(jī)優(yōu)先級

              2.4 打印機(jī)可用時(shí)間

              三、演示:管理打印服務(wù)器

              四、小結(jié)

              情景設(shè)置,導(dǎo)入新課

              講解打印機(jī)權(quán)限分類

              講解什么是打印機(jī)驅(qū)動(dòng)程序

              設(shè)置打印機(jī)優(yōu)先級

              設(shè)置打印機(jī)可用時(shí)間

              講解如何設(shè)置打印池

              板書設(shè)計(jì)

              教學(xué)反思

              21、在多子網(wǎng)網(wǎng)絡(luò)中分配 IP 地址

              學(xué)

              windows網(wǎng)絡(luò)操作系統(tǒng)配置與管理

              備課教師

              朱榮濤

              授課時(shí)間

              教學(xué)章節(jié)(單元)

              第八單元

              教學(xué)內(nèi)容

              在多子網(wǎng)網(wǎng)絡(luò)中分配 IP 地址

              教學(xué)目標(biāo)

              了解IP地址

              了解子網(wǎng)及子網(wǎng)掩碼

              了解超網(wǎng)

              教學(xué)重難點(diǎn)

              了解子網(wǎng)及子網(wǎng)掩碼

              教學(xué)方法與手段

              新授法,實(shí)驗(yàn)法

              教學(xué)準(zhǔn)備

              學(xué)

              教學(xué)內(nèi)容

              教師活動(dòng)

              學(xué)生活動(dòng)

              一、課程導(dǎo)入

              ? IP 地址是TCP/IP網(wǎng)絡(luò)的基礎(chǔ),每個(gè)連接到網(wǎng)絡(luò)上的計(jì)算機(jī)都必須有一個(gè)IP地址,規(guī)劃企業(yè)網(wǎng)絡(luò),首先要規(guī)劃的就是IP地址,合理的IP地址規(guī)劃是保障網(wǎng)絡(luò)正常運(yùn)行的基礎(chǔ)。本節(jié)要講解的內(nèi)容是在多子網(wǎng)網(wǎng)絡(luò)中如何分配IP地址。

              二、知識(shí)原理

              2.1 IP地址

              IP地址就是給每個(gè)連接在Internet上的主機(jī)分配的一個(gè)32位地址。按照TCP/IP協(xié)議規(guī)定,IP地址用二進(jìn)制來表示,每個(gè)IP地址長32位。

              通常把32IP地址分割為4個(gè)部分,每個(gè)部分稱為八位位組。

              可以使用下面3種不同的方式來描述一個(gè)IP地址:

              點(diǎn)分十進(jìn)制,如172.16.30.56

              二進(jìn)制,如10101100.00010000.00011110.00111000

              十六進(jìn)制,如AC.10.1E.38

              注意:

              因特網(wǎng)上可以被訪問的計(jì)算機(jī)都有注冊的公有 IP 地址;

              保留的私有地址:

              10.0.0.0 ~ 10.255.255.255

              172.16.0.0 ~ 172.31.255.255;

              192.168.0.0 ~ 192.168.255.255;

              2.2 子網(wǎng)及子網(wǎng)掩碼

              三、小結(jié)

              本課內(nèi)容小結(jié)

              簡單介紹TCP/IP協(xié)議

              什么是IP地址

              IP地址如何表示

              IP地址分類

              私有IP地址及公有IP地址

              什么是子網(wǎng)

              板書設(shè)計(jì)

              教學(xué)反思

              22、安裝與配置windows server 2008操作系統(tǒng)

              學(xué)

              windows網(wǎng)絡(luò)操作系統(tǒng)配置與管理

              備課教師

              朱榮濤

              授課時(shí)間

              教學(xué)章節(jié)(單元)

              第八單元

              教學(xué)內(nèi)容

              配置客戶端 IP 地址

              教學(xué)目標(biāo)

              ? 掌握客戶端靜態(tài) IP 地址的配置

              ? 掌握客戶端動(dòng)態(tài) IP 地址的配置

              ? 掌握客戶端備用IP 地址的配置

              教學(xué)重難點(diǎn)

              ? 掌握客戶端靜態(tài) IP 地址的配置

              ? 掌握客戶端動(dòng)態(tài) IP 地址的配置

              教學(xué)方法與手段

              新授法,實(shí)驗(yàn)法

              教學(xué)準(zhǔn)備

              學(xué)

              教學(xué)內(nèi)容

              教師活動(dòng)

              學(xué)生活動(dòng)

              一、課程導(dǎo)入

              ? 在計(jì)算機(jī)網(wǎng)絡(luò)中,網(wǎng)絡(luò)管理員需要給每一臺(tái)計(jì)算機(jī)配置IP地址,配置IP地址的方法通常有2種,一種是手動(dòng)分配IP地址,另一種是自動(dòng)分配IP地址。本節(jié)主要講解如何配置客戶端IP地址

              二、知識(shí)原理

              2.1 靜態(tài)和動(dòng)態(tài)IP 地址

              2.2 Ipconfig 查看 TCP/IP 配置

              2.3 客戶端自動(dòng)獲得 IP 地址

              2.4 手動(dòng)釋放、續(xù)訂和驗(yàn)證IP 地址

              2.5 使用備用配置

              2.6 備用配置分配 IP 地址的方法

              三、演示:配置客戶端IP地址

              四、小結(jié)

              新課導(dǎo)入

              講授靜態(tài)IP地址和動(dòng)態(tài)IP地址的區(qū)別

              如何通過DOS命令查看IP地址信息

              動(dòng)態(tài)IP地址獲取流程

              使用命令行手動(dòng)釋放/獲取IP地址

              什么是備用地址

              如何設(shè)置備用地址

              板書設(shè)計(jì)

              教學(xué)反思

              23、添加并授權(quán) DHCP 服務(wù)

              學(xué)

              windows網(wǎng)絡(luò)操作系統(tǒng)配置與管理

              備課教師

              朱榮濤

              授課時(shí)間

              教學(xué)章節(jié)(單元)

              第九單元

              教學(xué)內(nèi)容

              添加并授權(quán) DHCP 服務(wù)

              教學(xué)目標(biāo)

              ? 了解DHCP服務(wù)器分配IP地址的工作原理

              ? 掌握DHCP的安裝和授權(quán)的方法

              教學(xué)重難點(diǎn)

              掌握DHCP的安裝和授權(quán)的方法

              教學(xué)方法與手段

              新授法,實(shí)驗(yàn)法

              教學(xué)準(zhǔn)備

              學(xué)

              教學(xué)內(nèi)容

              教師活動(dòng)

              學(xué)生活動(dòng)

              一、課程導(dǎo)入

              ? 在網(wǎng)絡(luò)中,每臺(tái)計(jì)算機(jī)都需要配置IP地址。當(dāng)網(wǎng)絡(luò)中有很多計(jì)算機(jī)時(shí),手動(dòng)配置地址信息將變得非常困難,而且容易出錯(cuò),影響網(wǎng)絡(luò)的正常運(yùn)行。而通過DHCP服務(wù)器自動(dòng)分配IP地址是一種比較好方法。

              二、知識(shí)原理

              2.1 DHCP概述

              DHCP也稱為動(dòng)態(tài)主機(jī)配置協(xié)議,是用來為網(wǎng)絡(luò)中的計(jì)算機(jī)動(dòng)態(tài)分配IP地址的協(xié)議。

              ? 集中管理IP地址的分配

              ? 避免分配地址沖突

              ? 減少管理的工作量

              ? 節(jié)省使用的IP地址

              2.2 DHCP 分配 IP 地址的原理

              DHCP 服務(wù)器服務(wù)的授權(quán)方式

              三、演示:添加并授權(quán)DHCP服務(wù)器

              四、小結(jié)

              新課導(dǎo)入

              什么是DHCP

              手動(dòng)設(shè)置和自動(dòng)獲取的區(qū)別

              使用DHCP的四個(gè)優(yōu)點(diǎn)

              DHCP服務(wù)器分配IP地址的原理

              DHCP服務(wù)器授權(quán)的方式

              板書設(shè)計(jì)

              教學(xué)反思

              24、配置DHCP作用域和作用域選項(xiàng)

              學(xué)

              windows網(wǎng)絡(luò)操作系統(tǒng)配置與管理

              備課教師

              朱榮濤

              授課時(shí)間

              教學(xué)章節(jié)(單元)

              第九單元

              教學(xué)內(nèi)容

              配置DHCP作用域和作用域選項(xiàng)

              教學(xué)目標(biāo)

              ? 掌握配置DHCP作用域

              ? 掌握配置DHCP選項(xiàng)

              ? 掌握配置DHCP保留

              教學(xué)重難點(diǎn)

              ? 掌握配置DHCP作用域

              ? 掌握配置DHCP選項(xiàng)

              教學(xué)方法與手段

              新授法,實(shí)驗(yàn)法

              教學(xué)準(zhǔn)備

              學(xué)

              教學(xué)內(nèi)容

              教師活動(dòng)

              學(xué)生活動(dòng)

              一、課程導(dǎo)入

              ? 在公司網(wǎng)絡(luò)中,許多計(jì)算機(jī)都需要?jiǎng)討B(tài)分配IP地址,為了滿足這些客戶端的要求,你需要搭建DHCP服務(wù)器,為這些客戶端配置IP地址, DNS 服務(wù)器地址和默認(rèn)網(wǎng)關(guān)等信息。

              二、知識(shí)原理

              2.1 DHCP作用域

              ? DHCP作用域是為了便于管理“而對子網(wǎng)中使用DHCP 服務(wù)的計(jì)算機(jī)IP 地址進(jìn)行的分組。管理員首先為每個(gè)物理子網(wǎng)創(chuàng)建一個(gè)作用域,然后使用此作用域定義客戶端所用的參數(shù)。

              ? DHCP作用域具有下列屬性:

              ? IP 地址的范圍:可在其中包含或排除用于提供 DHCP 服務(wù)租用的地址。

              ? 子網(wǎng)掩碼:用于確定特定 IP 地址的子網(wǎng)。

              ? 作用域名稱:在創(chuàng)建作用域時(shí)指定該名稱。

              ? 租用期限值:這些值被分配到接收動(dòng)態(tài)分配的 IP 地址的 DHCP 客戶端,默認(rèn)的租約期限為8天。

              ? DHCP作用域選項(xiàng):如域名系統(tǒng) (DNS) 服務(wù)器、路由器 IP 地址和 WINS 服務(wù)器地址。

              ? 保留:可以選擇用于確保 DHCP 客戶端始終接收相同的 IP 地址。

              2.2 DHCP保留

              2.3 DHCP選項(xiàng)

              2.4 DHCP 選項(xiàng)的優(yōu)先級

              三、演示

              3.1 配置DHCP作用域和作用域選項(xiàng)

              3.2 配置DHCP保留

              四、小結(jié)

              新課導(dǎo)入

              什么是DHCP作用域

              DHCP作用域的屬性

              什么是DHCP保留,DHCP保留有什么意義

              常見的DHCP選項(xiàng)有哪些

              不同情況下DHCP優(yōu)先級

              為學(xué)生演示DHCP相關(guān)配置

              板書設(shè)計(jì)

              教學(xué)反思

              25、配置DHCP中繼代理

              學(xué)

              windows網(wǎng)絡(luò)操作系統(tǒng)配置與管理

              備課教師

              朱榮濤

              授課時(shí)間

              教學(xué)章節(jié)(單元)

              第九單元

              教學(xué)內(nèi)容

              配置DHCP中繼代理

              教學(xué)目標(biāo)

              ? 了解DHCP中繼代理的工作原理

              ? 掌握配置DHCP中繼代理

              教學(xué)重難點(diǎn)

              掌握配置DHCP中繼代理

              教學(xué)方法與手段

              新授法,實(shí)驗(yàn)法

              教學(xué)準(zhǔn)備

              學(xué)

              教學(xué)內(nèi)容

              教師活動(dòng)

              學(xué)生活動(dòng)

              一、課程導(dǎo)入

              ? 在大型的網(wǎng)絡(luò)中,存在多個(gè)子網(wǎng),根據(jù)我們前面到的知識(shí),DHCP客戶端是通過發(fā)布網(wǎng)絡(luò)廣播消息獲得DHCP服務(wù)器的響應(yīng)后得到IP地址。我們知道,廣播消息是不能跨越子網(wǎng)的,因此,如果客戶端和服務(wù)器在不同的子網(wǎng)內(nèi),客戶端需要向DHCP服務(wù)器申請IP地址,這就要用到DHCP中繼代理。

              二、知識(shí)原理

              2.1 DHCP中繼代理

              DHCP 中繼代理可以是一臺(tái)計(jì)算機(jī)或者路由器,監(jiān)聽 DHCP 客戶端發(fā)出的 DHCP/BOOTP 廣播,然后轉(zhuǎn)發(fā)這些信息到其他子網(wǎng)上的 DHCP 服務(wù)器上

              2.2 DHCP中繼代理的工作原理

              2.3 DHCP中繼代理使用躍點(diǎn)計(jì)數(shù)的方法

              2.4 DHCP中繼代理使用啟動(dòng)閾值的方法

              三、演示:配置DHCP中繼代理

              四、小結(jié)

              情境導(dǎo)入,提出問題

              為什么需要DHCP中繼

              什么是DHCP中繼

              DHCP中繼的工作原理

              DHCP中繼服務(wù)器的計(jì)數(shù)方法

              如何啟用閾值

              根據(jù)工作場景描述,為學(xué)生演示DHCP中繼服務(wù)器的配置流程

              為學(xué)生設(shè)置課堂實(shí)驗(yàn)任務(wù),鞏固知識(shí)點(diǎn)學(xué)習(xí)

              板書設(shè)計(jì)

              教學(xué)反思

              26、安裝DNS服務(wù)器角色

              學(xué)

              windows網(wǎng)絡(luò)操作系統(tǒng)配置與管理

              備課教師

              朱榮濤

              授課時(shí)間

              教學(xué)章節(jié)(單元)

              第十單元

              教學(xué)內(nèi)容

              安裝DNS服務(wù)器角色

              教學(xué)目標(biāo)

              ? 了解DNS 域名結(jié)構(gòu)

              ? 了解FQDN的命名規(guī)則

              ? 了解主機(jī)名解析過程

              ? 掌握DNS服務(wù)器角色的安裝

              教學(xué)重難點(diǎn)

              掌握DNS服務(wù)器角色的安裝

              教學(xué)方法與手段

              新授法,實(shí)驗(yàn)法

              教學(xué)準(zhǔn)備

              學(xué)

              教學(xué)內(nèi)容

              教師活動(dòng)

              學(xué)生活動(dòng)

              一、課程導(dǎo)入

              ? DNS即域名系統(tǒng)(Domain Name System),是用來解析名稱的,如果沒有正確的名稱解析,用戶就無法在網(wǎng)絡(luò)上查找資源。它的主要作用就是幫助客戶端解析域名的IP地址。

              二、知識(shí)原理

              2.1 域名系統(tǒng)概述

              2.2 DNS 域名結(jié)構(gòu)

              2.3 FQDN的命名規(guī)則

              2.4 DNS 服務(wù)的解決方案

              2.5 主機(jī)名解析過程

              1)當(dāng)DNS客戶端需要解析某個(gè)FQDN時(shí),先檢查自己的本地DNS名字緩存。

              本地的DNS名字緩存由兩部分構(gòu)成:

              ? Hosts文件中的主機(jī)名到IP地址映射;

              ? 前一次DNS查詢得到的結(jié)果,并且此結(jié)果還處于有效期;

              2)如果DNS客戶端從本地緩存中獲得相應(yīng)結(jié)果,則DNS解析完成。

              三、演示:安裝 DNS 服務(wù)器角色

              四、小結(jié)

              新課導(dǎo)入

              什么是域名系統(tǒng)

              DNS域名空間結(jié)構(gòu)

              常用的FQDN命名規(guī)則

              DNS服務(wù)的解決方案

              DNS主機(jī)解析過程

              解析本地DNS記錄

              演示安裝DNS服務(wù)器角色

              板書設(shè)計(jì)

              教學(xué)反思

              27、配置DNS區(qū)域

              學(xué)

              windows網(wǎng)絡(luò)操作系統(tǒng)配置與管理

              備課教師

              朱榮濤

              授課時(shí)間

              教學(xué)章節(jié)(單元)

              第十單元

              教學(xué)內(nèi)容

              配置DNS區(qū)域并添加資源記錄

              教學(xué)目標(biāo)

              ? 了解DNS區(qū)域的結(jié)構(gòu)及類型

              ? 了解正向查找區(qū)域和反向查找區(qū)域

              ? 掌握DNS區(qū)域的配置

              ? 了解DNS 服務(wù)器資源記錄

              ? 掌握添加DNS服務(wù)器資源記錄的方法

              教學(xué)重難點(diǎn)

              ? 掌握DNS區(qū)域的配置

              ? 掌握添加DNS服務(wù)器資源記錄的方法

              教學(xué)方法與手段

              新授法,實(shí)驗(yàn)法

              教學(xué)準(zhǔn)備

              學(xué)

              教學(xué)內(nèi)容

              教師活動(dòng)

              學(xué)生活動(dòng)

              一、課程導(dǎo)入

              ? 域名系統(tǒng) (DNS) 允許 DNS 名稱空間分成幾個(gè)區(qū)域,這些區(qū)域中存儲(chǔ)有關(guān)一個(gè)或多個(gè) DNS 域的名稱信息。

              二、知識(shí)原理

              2.1 DNS區(qū)域概述

              ? DNS服務(wù)器是通過區(qū)域來管理名稱空間的。

              ? 一臺(tái)DNS服務(wù)器可以管理一個(gè)或多個(gè)區(qū)域, 而一個(gè)區(qū)域也可以由多臺(tái)DNS服務(wù)器來管理

              ? DNS服務(wù)器中必須先建立區(qū)域, 然后再根據(jù)需要在區(qū)域中建立子域以及在區(qū)域或子域中添加資源記錄,才能完成其配置工作。

              2.2 DNS 區(qū)域的結(jié)構(gòu)

              2.3 DNS 區(qū)域類型

              2.4 Active Directory 集成的 DNS 區(qū)域

              2.5 正向查找區(qū)域和反向查找區(qū)域

              三、演示:配置DNS區(qū)域

              四、小結(jié)

              新課導(dǎo)入

              什么是DNS區(qū)域

              DNS區(qū)域結(jié)構(gòu)

              DNS區(qū)域類型

              AD集成的DNS區(qū)域

              正向查找區(qū)域和反向查找區(qū)域

              演示安裝,學(xué)生練習(xí)

              板書設(shè)計(jì)

              教學(xué)反思

              28安裝Web服務(wù)器角色

              學(xué)

              windows網(wǎng)絡(luò)操作系統(tǒng)配置與管理

              備課教師

              朱榮濤

              授課時(shí)間

              教學(xué)章節(jié)(單元)

              第十一單元

              教學(xué)內(nèi)容

              安裝Web服務(wù)器角色

              教學(xué)目標(biāo)

              ? 了解Web服務(wù)的工作原理

              ? 了解IIS 7.0 功能模塊

              ? 掌握Web服務(wù)器角色的安裝

              教學(xué)重難點(diǎn)

              ? 了解Web服務(wù)的工作原理

              ? 掌握Web服務(wù)器角色的安裝

              教學(xué)方法與手段

              新授法,實(shí)驗(yàn)法

              教學(xué)準(zhǔn)備

              學(xué)

              教學(xué)內(nèi)容

              教師活動(dòng)

              學(xué)生活動(dòng)

              一、課程導(dǎo)入

              ? Web服務(wù)器主要用來搭建Web網(wǎng)站發(fā)布公司信息、宣傳產(chǎn)品、實(shí)現(xiàn)網(wǎng)上交易等。Windows Server 2008內(nèi)置了功能強(qiáng)大的Web服務(wù)功能, 可以搭建功能完備的Web網(wǎng)站,支持ASP.NET動(dòng)態(tài)功能。本節(jié)講解的內(nèi)容是Web服務(wù)器角色。

              二、知識(shí)原理

              2.1 Web服務(wù)的工作原理

              2.2 Web服務(wù)基本術(shù)語

              ? 網(wǎng)站:一組相關(guān)聯(lián)的網(wǎng)頁、圖片、視頻或者其他數(shù)字媒體的集合。

              ? 網(wǎng)頁:就是一個(gè)文檔,用超文本標(biāo)記語言(HTML)結(jié)合文本組織而成。

              ? URL俗稱網(wǎng)址

              ? Web 應(yīng)用程序:是在網(wǎng)絡(luò)上通過瀏覽器運(yùn)行的應(yīng)用程序。

              ? http 協(xié)議:是用于從WWW服務(wù)器傳輸超文本到本地瀏覽器的傳送協(xié)議。

              2.3 IIS 7.0 簡介

              ? IIS7.0是一個(gè)強(qiáng)大的Web服務(wù)器平臺(tái)。IIS7.0Microsoft Windows 2008平臺(tái)的Web服務(wù)器角色提供了必需的組件

              ? 管理員可以使用IIS7.0輕松發(fā)布網(wǎng)站和部署Web應(yīng)用程序,并進(jìn)行管理。

              ? 開發(fā)者可以在IIS7.0上開發(fā)和調(diào)試Web應(yīng)用程序。

              ? 網(wǎng)站托管服務(wù)供應(yīng)商可以使用IIS7.0提供網(wǎng)站托管服務(wù)。

              2.4 IIS 7.0模塊化的架構(gòu)

              2.5 IIS7.0典型的工作負(fù)載

              三、演示:安裝Web服務(wù)器角色

              四、小結(jié)

              新課導(dǎo)入

              為學(xué)生講解web服務(wù)的工作原理

              Web服務(wù)相關(guān)基本術(shù)語

              簡單向?qū)W生介紹IIS7.0

              IIS7.0常見模塊

              為學(xué)生介紹IIS7.0常見的幾種工作負(fù)載

              演示安裝

              板書設(shè)計(jì)

              教學(xué)反思

              29、創(chuàng)建并配置網(wǎng)站和應(yīng)用程序

              學(xué)

              windows網(wǎng)絡(luò)操作系統(tǒng)配置與管理

              備課教師

              朱榮濤

              授課時(shí)間

              教學(xué)章節(jié)(單元)

              第十一單元

              教學(xué)內(nèi)容

              創(chuàng)建并配置網(wǎng)站和應(yīng)用程序

              教學(xué)目標(biāo)

              ? 了解Internet信息服務(wù)管理器

              ? 掌握創(chuàng)建新的站點(diǎn)、應(yīng)用程序以及應(yīng)用程序池

              ? 掌握配置和管理應(yīng)用程序池

              教學(xué)重難點(diǎn)

              ? 掌握創(chuàng)建新的站點(diǎn)、應(yīng)用程序以及應(yīng)用程序池

              ? 掌握配置和管理應(yīng)用程序池

              教學(xué)方法與手段

              新授法,實(shí)驗(yàn)法

              教學(xué)準(zhǔn)備

              學(xué)

              教學(xué)內(nèi)容

              教師活動(dòng)

              學(xué)生活動(dòng)

              一、課程導(dǎo)入

              ? 安裝完成IIS7.0以后,本節(jié)我們將學(xué)習(xí)如何創(chuàng)建新的站點(diǎn)、應(yīng)用程序以及應(yīng)用程序池,還將學(xué)習(xí)如何配置和管理應(yīng)用程序池。

              二、知識(shí)原理

              2.1 IIS 配置要素

              2.2 網(wǎng)站

              ? 網(wǎng)站是應(yīng)用程序和虛擬目錄的容器。每個(gè)網(wǎng)站可以用一種或多個(gè)唯一綁定進(jìn)行訪問,綁定包括綁定協(xié)議和綁定信息。綁定協(xié)議可以是HTTP或者HTTPS,綁定信息有IP地址、端口號(hào)、主機(jī)頭等組成。

              2.3 虛擬目錄

              ? 虛擬目錄是一個(gè)目錄名(也稱為路徑)映射到本地或遠(yuǎn)程服務(wù)器上的物理目錄。瀏覽器可以訪問該虛擬目錄中的網(wǎng)頁或者目錄內(nèi)容列表。

              2.4 Web應(yīng)用程序

              ? Web應(yīng)用程序是在網(wǎng)絡(luò)上通過瀏覽器運(yùn)行的應(yīng)用程序。例如,Blog程序。用戶可以使用瀏覽器運(yùn)行Blog程序,發(fā)表日志。

              2.5 Web應(yīng)用程序池

              ? 應(yīng)用程序池是將一個(gè)或多個(gè)應(yīng)用程序鏈接到一個(gè)或多個(gè)工作進(jìn)程集合的配置。因?yàn)閼?yīng)用程序池中的應(yīng)用程序與其他應(yīng)用程序被工作進(jìn)程邊界分隔,所以某個(gè)應(yīng)用程序池中的應(yīng)用程序不會(huì)受到其他應(yīng)用程序池中應(yīng)用程序所產(chǎn)生的問題的影響。

              ? Web應(yīng)用程序池提供了以下3點(diǎn)好處:

              o 提升了服務(wù)器和應(yīng)用程序的性能。用戶可以對那些對資源敏感的應(yīng)用程序分配其自己的應(yīng)用程序池,這樣不會(huì)影響到其他應(yīng)用程序的性能。

              o 提高了應(yīng)用程序可用性。如果某個(gè)應(yīng)用程序池發(fā)生故障,其他應(yīng)用程序池中的應(yīng)用程序不受影響。

              o 提高安全性。通過隔離應(yīng)用程序,可以降低應(yīng)用程序訪問其他應(yīng)用程序的機(jī)會(huì)。

              三、演示:創(chuàng)建并配置網(wǎng)站和應(yīng)用程序

              四、小結(jié)

              新課導(dǎo)入

              IIS服務(wù)器配置要素

              IIS中網(wǎng)站是什么

              什么是虛擬目錄

              什么是Web應(yīng)用程序

              Web應(yīng)用程序池的基本配置及優(yōu)點(diǎn)

              為學(xué)生演示安裝,并安排實(shí)訓(xùn)練習(xí)

              板書設(shè)計(jì)

              教學(xué)反思

              30安裝與配置AD CS

              學(xué)

              windows網(wǎng)絡(luò)操作系統(tǒng)配置與管理

              備課教師

              朱榮濤

              授課時(shí)間

              教學(xué)章節(jié)(單元)

              第十二單元

              教學(xué)內(nèi)容

              安裝與配置AD CS

              教學(xué)目標(biāo)

              1. 熟悉CA概念和功能
              2. 掌握獨(dú)立 CA 和企業(yè) CA的概念
              3. 熟悉CA 層次結(jié)構(gòu)的使用方案
              4. 掌握如何安裝根 CA 和 安裝子級 CA

              教學(xué)重難點(diǎn)

              掌握如何安裝根 CA 和 安裝子級 CA

              教學(xué)方法與手段

              新授法,實(shí)驗(yàn)法

              教學(xué)準(zhǔn)備

              學(xué)

              教學(xué)內(nèi)容

              教師活動(dòng)

              學(xué)生活動(dòng)

              一:課程導(dǎo)入

              1. 你在網(wǎng)上購物,然后用網(wǎng)銀支付,是否擔(dān)心賬戶密碼給別人竊?。?/span>
              2. 你在網(wǎng)上與別人聊天,不擔(dān)心聊天內(nèi)容被黑客截獲?
              3. 你公司的服務(wù)器,可能被心懷不軌的人登錄竊取或破壞?

              二:知識(shí)原理

              2.1 PKI 及其優(yōu)點(diǎn)

              PKIPublic Key Infrastructure ) 即"公鑰基礎(chǔ)設(shè)施",是一種遵循既定標(biāo)準(zhǔn)的密鑰管理平臺(tái),它能夠?yàn)樗芯W(wǎng)絡(luò)應(yīng)用提供加密和數(shù)字簽名等密碼服務(wù)及所必需的密鑰和證書管理體系,簡單來說,PKI就是利用公鑰理論和技術(shù)建立的提供安全服務(wù)的基礎(chǔ)設(shè)施。PKI技術(shù)是信息安全技術(shù)的核心,也是電子商務(wù)的關(guān)鍵和基礎(chǔ)技術(shù)。

              2.2 PKI的應(yīng)用

              2.3 PKI 解決方案的組件

              2.4 AD CS PKI 的支持

              2.5 安裝根 CA 的注意事項(xiàng)

              1. 對于大多數(shù)組織,根證書頒發(fā)機(jī)構(gòu) (CA) 的證書是其安裝的第一個(gè) Active Directory 證書服務(wù) (AD CS) 角色服務(wù)。在基本公鑰基礎(chǔ)結(jié)構(gòu) (PKI) 中,根 CA 可能是組織部署的唯一 CA。
              2. 無論您是安裝一個(gè) CA 還是多個(gè) CA,根 CA 證書都會(huì)建立一些基本規(guī)則,用于管理整個(gè) PKI 的證書頒發(fā)和使用。其中根證書定義一些標(biāo)準(zhǔn)規(guī)定在 PKI 層次結(jié)構(gòu)可接受和不可接受的內(nèi)容,AD CS 將這些標(biāo)準(zhǔn)應(yīng)用于任何其他 CA D CS 角色服務(wù)。
              3. CA 可以是獨(dú)立 CA 或企業(yè) CA。如果組織中有多個(gè) CA,則除非需要處理從屬 CA 證書的申請,否則很多組織通過使根 CA 脫機(jī)以使其盡可能不暴露。
              4. 本地管理員中的成員身份或等效身份是完成此過程所需的最低要求。如果是企業(yè) CA,那么 Domain Admins 中的成員身份或等效身份是完成此過程所需的最低要求。

              三:演示:安裝根CA 和安裝子級CA

              四:小結(jié)

              設(shè)置問題,導(dǎo)入新課

              什么是PKI,它有哪些優(yōu)點(diǎn)

              KPI應(yīng)用領(lǐng)域

              KPI解決方案的組件

              AD CS PKI 的支持

              安裝CA時(shí)的注意事項(xiàng)

              演示安裝,學(xué)生實(shí)訓(xùn)

              板書設(shè)計(jì)

              教學(xué)反思

              31、部署用戶和計(jì)算機(jī)證書

              學(xué)

              windows網(wǎng)絡(luò)操作系統(tǒng)配置與管理

              備課教師

              朱榮濤

              授課時(shí)間

              教學(xué)章節(jié)(單元)

              第十二單元

              教學(xué)內(nèi)容

              部署用戶和計(jì)算機(jī)證書

              教學(xué)目標(biāo)

              1. 了解數(shù)字證書的組成
              2. 掌握使用 Web 注冊獲得證書
              3. 掌握使用手動(dòng)注冊獲得證書
              4. 掌握使用自動(dòng)注冊的獲得證書

              教學(xué)重難點(diǎn)

              1. 掌握使用 Web 注冊獲得證書
              2. 掌握使用手動(dòng)注冊獲得證書

              教學(xué)方法與手段

              新授法,實(shí)驗(yàn)法

              教學(xué)準(zhǔn)備

              學(xué)

              教學(xué)內(nèi)容

              教師活動(dòng)

              學(xué)生活動(dòng)

              一、課程導(dǎo)入

              ? 數(shù)字證書是互聯(lián)網(wǎng)通訊中標(biāo)志通訊各方身份信息的一系列數(shù)據(jù),提供了一種在Internet上驗(yàn)證您身份的方式,其作用類似于司機(jī)的駕駛執(zhí)照或日常生活中的身份證。客戶和計(jì)算機(jī)如何申請數(shù)字證書呢?

              二、知識(shí)原理

              2.1 數(shù)字證書

              數(shù)字證書:是公鑰和私鑰關(guān)聯(lián)的電子憑據(jù)。內(nèi)容包括證書序列號(hào)、證書持有者名稱、證書頒發(fā)者名稱、證書有效期、公鑰、證書頒發(fā)者的數(shù)字簽名等(不包含私鑰). 證書可用來驗(yàn)證用戶的身份

              2.2 證書生命周期概述

              2.3 證書注冊方法

              2.4 使用 Web 注冊獲得證書

              2.5 使用手動(dòng)注冊獲得證書

              三、演示 為用戶和計(jì)算機(jī)申請證書

              四、小結(jié)

              新課導(dǎo)入,提出問題

              為學(xué)生重點(diǎn)講解什么是數(shù)字證書

              證書生命周期概述

              常見的四種證書注冊方法

              使用web獲取證書的流程

              手動(dòng)獲取證書的方式

              板書設(shè)計(jì)

              教學(xué)反思

              32、配置靜態(tài)和動(dòng)態(tài)路由

              學(xué)

              windows網(wǎng)絡(luò)操作系統(tǒng)配置與管理

              備課教師

              朱榮濤

              授課時(shí)間

              教學(xué)章節(jié)(單元)

              第十三單元

              教學(xué)內(nèi)容

              配置靜態(tài)和動(dòng)態(tài)路由

              教學(xué)目標(biāo)

              1. 了解路由器和路由的概念
              2. 熟悉IP 路由表的組成
              3. 理解默認(rèn)路由表表項(xiàng)
              4. 理解路由的類型

              教學(xué)重難點(diǎn)

              1. 熟悉IP 路由表的組成
              2. 理解默認(rèn)路由表表項(xiàng)

              教學(xué)方法與手段

              新授法,實(shí)驗(yàn)法

              教學(xué)準(zhǔn)備

              學(xué)

              教學(xué)內(nèi)容

              教師活動(dòng)

              學(xué)生活動(dòng)

              一、課程導(dǎo)入

              因特網(wǎng)是由若干局域網(wǎng)或廣域網(wǎng)組成的,路由器在因特網(wǎng)中扮演中非常重要的作用。同樣,一個(gè)企業(yè)的網(wǎng)絡(luò),也可能是由若干個(gè)網(wǎng)絡(luò)或子網(wǎng)組成,路由在子網(wǎng)之間轉(zhuǎn)發(fā)數(shù)據(jù)包

              二、知識(shí)原理

              2.1 路由器和路由

              路由器:是將一個(gè)子網(wǎng)連接到另一個(gè)子網(wǎng)的設(shè)備

              路由:是指路由器從一個(gè)接口上收到數(shù)據(jù)包,根據(jù)數(shù)據(jù)包的目的地址進(jìn)行定向、并轉(zhuǎn)發(fā)到另一個(gè)接口的過程,路由包括兩個(gè)操作:

              1、確定最佳路徑

              2、通過網(wǎng)絡(luò)傳輸信息

              2.2 IP 路由表

              路由表:是路由器或者其他互聯(lián)網(wǎng)網(wǎng)絡(luò)設(shè)備上存儲(chǔ)的表,該表中存有到達(dá)特定網(wǎng)絡(luò)地址的路徑,在某些情況下,還有一些與這些路徑相關(guān)的度量,表中每條記錄包括以下表項(xiàng):

              2.3 默認(rèn)路由表

              2.4 路由類型

              2.5 IP 協(xié)議選擇路由的方法

              2.6 靜態(tài)路由

              靜態(tài)路由:是由管理員在路由器中手動(dòng)配置的固定路由,路由明確地指定了包到達(dá)目的地必須經(jīng)過的路徑,除非網(wǎng)絡(luò)管理員干預(yù),否則靜態(tài)路由不會(huì)發(fā)生變化。靜態(tài)路由不能對網(wǎng)絡(luò)的改變作出反應(yīng),所以一般說靜態(tài)路由用于網(wǎng)絡(luò)規(guī)模不大、拓?fù)浣Y(jié)構(gòu)相對固定的網(wǎng)絡(luò)。

              靜態(tài)路由特點(diǎn)

              1、它允許對路由的行為進(jìn)行精確的控制;

              2、減少了網(wǎng)絡(luò)流量;

              3、是單向的;

              4、配置簡單

              5、適合小型網(wǎng)絡(luò)(比如210個(gè)子網(wǎng)的網(wǎng)絡(luò))

              2.7 動(dòng)態(tài)路由

              動(dòng)態(tài)路由:是網(wǎng)絡(luò)中的路由器之間相互通信,傳遞路由信息,利用收到的路由信息更新路由器表的過程。動(dòng)態(tài)路由必要步驟:

              1、向其它路由器傳遞路由信息;

              2、接收其它路由器的路由信息;

              3、根據(jù)收到的路由信息計(jì)算出到每個(gè)目的網(wǎng)絡(luò)的最優(yōu)路徑,并由此生成路由選擇表;

              4、根據(jù)網(wǎng)絡(luò)拓?fù)涞淖兓皶r(shí)的做出反應(yīng),調(diào)整路由生成新的路由選擇表,同時(shí)把拓?fù)渥兓月酚尚畔⒌男问较蚱渌酚善餍妗?

              動(dòng)態(tài)路由特點(diǎn):

              1、無需管理員手工維護(hù),減輕了管理員的工作負(fù)擔(dān)。

              2、占用了網(wǎng)絡(luò)帶寬。

              3、在路由器上運(yùn)行路由協(xié)議,使路由器可以自動(dòng)根據(jù)網(wǎng)絡(luò)拓樸結(jié)構(gòu)的變化調(diào)整路由條目;

              4、適用于網(wǎng)絡(luò)規(guī)模大、拓?fù)鋸?fù)雜的網(wǎng)絡(luò)

              三、演示 配置靜態(tài)路由和RIP路由

              四、小結(jié)

              情景設(shè)置,新課導(dǎo)入

              路由和路由器基礎(chǔ)介紹

              什么是路由表

              默認(rèn)路由表

              常見路由類型

              路由選擇方法

              靜態(tài)路由重點(diǎn)講解

              動(dòng)態(tài)路由是什么,動(dòng)態(tài)路由有什么優(yōu)缺點(diǎn)

              板書設(shè)計(jì)

              教學(xué)反思

              33、配置PPTP VPN連接

              學(xué)

              windows網(wǎng)絡(luò)操作系統(tǒng)配置與管理

              備課教師

              朱榮濤

              授課時(shí)間

              教學(xué)章節(jié)(單元)

              第十三單元

              教學(xué)內(nèi)容

              配置PPTP VPN 連接

              教學(xué)目標(biāo)

              1. 理解VPN的概念
              2. 掌握VPN 連接的工作原理
              3. 掌握如何配置VPN服務(wù)器

              教學(xué)重難點(diǎn)

              掌握如何配置VPN服務(wù)器

              教學(xué)方法與手段

              新授法,實(shí)驗(yàn)法

              教學(xué)準(zhǔn)備

              學(xué)

              教學(xué)內(nèi)容

              教師活動(dòng)

              學(xué)生活動(dòng)

              一、課程導(dǎo)入

              路由解決了子網(wǎng)之間的連接,但是:

              ? 出差在外的員工如何通過Internet訪問公司內(nèi)部服務(wù)器上的資源?

              ? 在家庭辦公的員工如何登錄公司內(nèi)部網(wǎng)絡(luò)?

              ? 公司總部與分部之間如何建立安全的連接?

              二、知識(shí)原理

              2.1 VPN概述

              虛擬專用網(wǎng)絡(luò) (VPN) 是跨專用網(wǎng)絡(luò)或公用網(wǎng)絡(luò)(例如 Internet)的點(diǎn)對點(diǎn)連接。VPN 客戶端使用基于 TCP/IP 的特殊協(xié)議(稱為隧道協(xié)議)對 VPN 服務(wù)器上的虛擬端口進(jìn)行虛擬呼叫。遠(yuǎn)程訪問服務(wù)器應(yīng)答呼叫,對呼叫方進(jìn)行身份驗(yàn)證,并在 VPN 客戶端與組織的專用網(wǎng)絡(luò)之間傳輸經(jīng)過加密的數(shù)據(jù)。

              VPN 連接的屬性

              1. 封裝:PPP 幀封裝在 IP 數(shù)據(jù)報(bào)中,以便通過網(wǎng)絡(luò)傳輸。
              2. 身份驗(yàn)證:Kerberos;證書;預(yù)共享密鑰
              3. 數(shù)據(jù)加密:通過 加密算法對 PPP 幀進(jìn)行加密。

              2.2 隧道協(xié)議

              1. PPP協(xié)議:(Point to Point Protocol點(diǎn)對點(diǎn)協(xié)議),是TCP/IP網(wǎng)絡(luò)協(xié)議集合中的一個(gè)子協(xié)議,主要用來創(chuàng)建電話線路以及ISDN撥號(hào)接入ISP的連接,具有多種身份驗(yàn)證方法、數(shù)據(jù)壓縮和加密以及通知IP地址等功能。PPP協(xié)議中提供了一整套方案來 解決鏈路建立、維護(hù)、拆除、上層協(xié)議協(xié)商、認(rèn)證等問題。
              2. PPTP協(xié)議:Point-to-Point Tunneling Protocol點(diǎn)對點(diǎn)隧道協(xié)議),該協(xié)議是在PPP協(xié)議的基礎(chǔ)上開發(fā)的一種新的增強(qiáng)型安全協(xié)議,支持多協(xié)議虛擬專用網(wǎng)(VPN),可以通過密碼身份驗(yàn)證協(xié)議(PAP)、可擴(kuò)展身份驗(yàn)證協(xié)議(EAP)等方法增強(qiáng)安全性??梢允惯h(yuǎn)程用戶通過撥入ISP、通過直接連接Internet或其他網(wǎng)絡(luò),安全地訪問企業(yè)網(wǎng)絡(luò)。
              3. L2TP協(xié)議:Layer 2 Tunneling Protocol第二層隧道協(xié)議,功能大致和PPTP協(xié)議類似,PPTP要求網(wǎng)絡(luò)為IP網(wǎng)絡(luò),L2TP要求面向數(shù)據(jù)包的點(diǎn)對點(diǎn)連接;PPTP使用單一隧道,L2TP使用多隧道;L2TP提供包頭壓縮、隧道驗(yàn)證,而PPTP不支持。
              4. SSTP協(xié)議:安全套接字隧道協(xié)議是一種新的協(xié)議,在TCP端口443上使用HTTPS協(xié)議,使通信可用通過可能阻止PPTPL2TPIPSec通信的防火墻和Web代理。

              2.3 VPN 連接的工作原理

              2.4 VPN 連接的組件

              2.5 VPN 服務(wù)器的配置要求

              2.6 控制用戶對網(wǎng)絡(luò)的訪問

              三、演示 配置PPTP VPN連接

              四、小結(jié)

              情景設(shè)置,導(dǎo)入新課

              什么是VPN

              VPN有哪些特點(diǎn)

              帶學(xué)生一起了解什么是隧道協(xié)議

              VPN連接的工作原理

              VPN連接的組件

              VPN服務(wù)器的配置要求

              通過VPN控制用戶對網(wǎng)絡(luò)的訪問

              為學(xué)生演示PPTP VPN的配置

              設(shè)置課堂練習(xí)任務(wù),鞏固知識(shí)學(xué)習(xí)

              板書設(shè)計(jì)

              教學(xué)反思

              34、配置RADIUS客戶端和服務(wù)器

              學(xué)

              windows網(wǎng)絡(luò)操作系統(tǒng)配置與管理

              備課教師

              朱榮濤

              授課時(shí)間

              教學(xué)章節(jié)(單元)

              第十四單元

              教學(xué)內(nèi)容

              配置RADIUS客戶端和服務(wù)器

              教學(xué)目標(biāo)

              1. 了解RAIDUS概念
              2. 掌握RADIUS服務(wù)器和RADIUS的共享機(jī)密
              3. 掌握配置RADIUS客戶端和服務(wù)器

              教學(xué)重難點(diǎn)

              掌握配置RADIUS客戶端和服務(wù)器

              教學(xué)方法與手段

              新授法,實(shí)驗(yàn)法

              教學(xué)準(zhǔn)備

              學(xué)

              教學(xué)內(nèi)容

              教師活動(dòng)

              學(xué)生活動(dòng)

              一、課程導(dǎo)入

              通常我們在VPN服務(wù)器對遠(yuǎn)程撥入客戶端進(jìn)行身份驗(yàn)證、授權(quán)和記賬,但這會(huì)增加VPN服務(wù)器的負(fù)載。特別是,如果網(wǎng)絡(luò)中存在許多需要身份驗(yàn)證,授權(quán),記賬的服務(wù),那么管理這些服務(wù)器將是一件復(fù)雜的工作。如果網(wǎng)絡(luò)中安裝了NPS服務(wù)器,那么我們可以把這種身份驗(yàn)證、授權(quán)和記賬的任務(wù)轉(zhuǎn)移到NPS服務(wù)器集中進(jìn)行管理。

              二、知識(shí)原理

              2.1 RAIDUS概述

              RADIUSRemote Access Dial-In User Service,遠(yuǎn)程訪問撥號(hào)用戶服務(wù))是廣泛使用的行業(yè)標(biāo)準(zhǔn)協(xié)議,它基于客戶端/服務(wù)器模型,為網(wǎng)絡(luò)訪問啟用集中身份驗(yàn)證、授權(quán)和記賬

              2.2 RADIUS 基礎(chǔ)結(jié)構(gòu)組件

              2.4 RADIUS服務(wù)器和RADIUS的共享機(jī)密

              ? 共享機(jī)密用于在與 RADIUS客戶端(即遠(yuǎn)程訪問服務(wù)器)與 RADIUS 服務(wù)器之間進(jìn)行安全通信。只有在遠(yuǎn)程訪問服務(wù)器和 RADIUS 服務(wù)器上配置相同的共享機(jī)密,才能成功地進(jìn)行 RADIUS 通信。

              1. 在兩種 RADIUS 設(shè)備上使用同一區(qū)分大小寫的共享機(jī)密。
              2. 如果通過使用 IP 地址范圍指定 RADIUS 客戶端,則該地址范圍內(nèi)的所有 RADIUS 客戶端必須使用同一共享機(jī)密。
              3. 對每個(gè) RADIUS 服務(wù)器-RADIUS 客戶端對使用不同的共享機(jī)密。
              4. 生成至少 22 個(gè)字符長的隨機(jī)序列。
              5. 使用任何標(biāo)準(zhǔn)字母數(shù)字和特殊字符。
              6. 使共享機(jī)密長度最多為 128 個(gè)字符。
              7. 使共享機(jī)密成為字母、數(shù)字和標(biāo)點(diǎn)符號(hào)的隨機(jī)序列,且經(jīng)常對其進(jìn)行更改以保護(hù) NPS 服務(wù)器和 RADIUS 客戶端免受字典攻擊。

              2.5 RADIUS 記帳

              1. 事件日志記錄:
                主要用于對連接嘗試進(jìn)行審核和疑難解答。可以通過在 NPS 控制臺(tái)中獲取 NPS 服務(wù)器屬性來配置 NPS 事件日志記錄。
              2. 將用戶身份驗(yàn)證和記帳請求記錄到一個(gè)本地文件。
                主要用于進(jìn)行連接分析和記帳。作為安全調(diào)查工具也非常有用,因?yàn)樗鼮槟峁┮环N在攻擊之后跟蹤惡意用戶活動(dòng)的方法。可以使用記帳配置向?qū)渲帽镜匚募罩居涗洝?/span>
              3. 將用戶身份驗(yàn)證和記帳請求記錄到與 Microsoft(R) SQL Server(TM) XML 兼容的數(shù)據(jù)庫。
                用于允許多個(gè)運(yùn)行 NPS 的服務(wù)器擁有一個(gè)數(shù)據(jù)源。還提供使用關(guān)系數(shù)據(jù)庫的優(yōu)勢??梢酝ㄟ^使用記帳配置向?qū)渲?span lang="EN-US" style="margin: 0px;"> SQL Server
                日志記錄。

              三、演示 配置RADIUS 驗(yàn)證

              四、小結(jié)

              設(shè)置情景,導(dǎo)入新課

              什么是RADIUS

              RADIUS的基礎(chǔ)組件結(jié)構(gòu)

              RADIUS服務(wù)器和RADIUS的共享機(jī)密

              演示如何配置RADIUS客戶端和服務(wù)器

              安排實(shí)訓(xùn)任務(wù)

              板書設(shè)計(jì)

              教學(xué)反思


              作者:朱榮濤  635

              版權(quán)所有? 鄭州市信息技術(shù)學(xué)校 地址:鄭州市鄭東新區(qū)金龍路188號(hào)  郵編:451464
              電話:黨政辦公室 (0371)-61130909  招生就業(yè)處 (0371)-61130911  實(shí)訓(xùn)處 (0371)-61130921
              國家信息產(chǎn)業(yè)部ICP備案:
              豫ICP備20022638號(hào)-1  

              女自慰喷水免费观看ww久久,熟妇人va精品中文字幕,97在线午夜免费视频,国产精品无码AV在线一区 国产精品不卡在线专区 97无码精品人妻
              <output id="9t6oo"></output><s id="9t6oo"></s>
                  <sup id="9t6oo"></sup>