基于Windows Server 2012 R2域的安全管理 任务2 应用组策略部署软件
基于Windows Server 2012 R2域的安全管理
Windows Server 2008 R2是微软最新的服务器操作系统,该操作系统秉承“按需定制”的原则,可以根据需要选择安装组件。
网络中常用的基础服务以“角色”的方式体现,更多的管理任务以“功能”的方式体现。
由于系统安装的服务少,因而能够减少网络攻击面,提升网络安全。
其中的AD DS域服务是Windows网络的基础网络服务,是Windows系列应用型产品的核心平台,是用户管理、计算机管理的基础。
一、项目简介
本项目实现计算机系OU中若干计算机账号和用户账号(见表1-1)的统一的管理。
表1-1 网络环境描述
图1-1 基于域的网络拓扑图
图1-1是网络拓扑图。
二、实训环境
1、软件环境
Windows Server 2012 R2、Windows 7 等镜像文件光盘、VMware 7.1以上版本的虚拟机软件。
2、学院域,计算机系是域中的一个OU。
任务2 应用组策略部署软件
通过组策略,可以将软件部署给域内的计算机。
软件部署分为分配和发布。
分配可以给用户,也可以给计算机。
如果分配给用户,则用户在域内的任何一台计算机登录时,这个软件都会被通告给该用户,但是此软件并没有完全安装,而只是安装了与这个软件有关的部分信息。
当用户运行此软件时,将会安装此软件。
如果分配给计算机,则当计算机启动时就会自动安装这个软件,而且任何用户登录都可以使用此软件。
软件发布只能给用户,当将软件发布给域用户后,此软件并不会自动被安装到用户的计算机内,用户可以通过控制面板来安装该软件。
[安全管理需求]
将软件部署给域内的计算机,当用户登录或计算机启动时会自动安装软件或者很容易安装所部署的软件。
[任务描述]
1、利用组策略实现软件发布
制作一个QQ的msi文件,将此软件发布到计算机系内用户。
2、利用组策略实现软件的分配
(1)为计算机系中的用户设置组策略以实现程序QQ.msi的分配。
(2)为计算机系中的计算机设置组策略以实现程序QQ.msi的分配。
[步骤提示]
1、利用组策略实现软件发布
(1)msi软件的制作
方法一,利用工具软件WinINSTALL LE可以比较简单的制作出.msi文件。
步骤为:
第一步,在Windows Server 2008 R2上安装WinINSTALL LE。
默认该软件会安装在系统盘C:\Program Files (x86)\Scalable\WinINSTALL\,共享名为WinINSTALL。
第二步,在Windows 7上通过网络访问Windows Server 2008 R2,运行共享文件夹WinINSTALL\Bin\Discover.exe程序,此时它会创建Before快照,其内包含在安装非MSI应用程序之前的环境,包含当前磁盘内有哪一些文件、登录设置值与其他设置值等。
第三步,根据提示指定封装后的MSI应用程序的文件名和存储路径,选择存储磁盘,
要扫描的磁盘,要排除的文件和文件夹,要排除的登录路径等,这里可以使用默认值。
然后程序会引导你安装这个非MSI程序。
第四步,完成非MSI应用程序的安装后,再次运行Discover.exe程序,此时将创建After快照,然后将创建一个MSI应用程序。
这个应用程序默认会放在服务器的WinINSTALL\Bin\Packages之内。
经过上述步骤,完成了一个MSI程序的制作。
方法二,利用Advanced Installer制作.msi文件。
步骤为:
第一步,在Windows 7上安装Advanced Installer。
可以选择默认安装选项,其安装路径为“C:\Program Files\Caphyon\Adanced Installer”。
第二步,Advanced Installer使用的原理跟WinINSTALL LE一样。
就是执行两次系统的快照扫描,将两次快照扫描之间的系统和注册表的变化对比后,将差异记录并保存,再结合程序打包成为相应的.msi包。
通过“开始”-》Advanced Repackager,进入“重新封装器向导”,如图1-22所示。
根据向导的提示进行操作。
图1-22 重新封装向导示意图
第三步,填写需要打包的应用程序的路径,产品名称、版本、公司名称等信息,如图1-23所示。
然后选择“开始一个新的系统捕获”(这是第一次捕获)。
其它设置都使用默认值。
捕获这个过程需要较长的时间,请耐心等候。
图1-23 重新封装软件示意图
第四步,进行完第一次系统扫描后,会自动弹出软件的安装界面,这时按照正常的步
骤安装软件。
第五步,软件安装完成后,会继续进行第二次的系统扫描,完成之后,即完成了重新封装器向导,点击“完成”,会将捕获结果导入到新的Advanced Installer工程。
如图1-24所示。
图1-24 Advanced Installer工程示意图
第六步,进入工程设置组的编辑页面,此处可以对产品细节、安装参数、升级、搜索、运行环境、数字签名进行编辑,这里跳过。
也可以进入工程定义组的编辑页面对文件和文件夹、Java产品、注册表、媒介、组织进行编辑。
还可以进入工程细节组的编辑页面,对环境、文件关联、自定义操作、服务、合并模块、ODBC、SQL脚本、程序集、COM、驱动程序、用户和组、任务计划进行编辑。
在用户界面组的编辑页面中可以对全局属性、对话框、翻译进行编辑,这里特别要注意的是,如果此工程是英语,则应该在构建语言中选择“简体中文”,并选择“只创建一个多语言程序包”,这样使打包后的软件可以支持中文。
最后,在工具组的编辑页面中可以对IIS、更新器、序列号验证、CD/DVD自动运行、控制面板、Windows防火墙、游戏浏览器进行编辑。
此处全部使用默认值。
第七步,点击菜单项“工程”后选择“运行”或按“F5”键,将此工程保存,然后就开始构建工程生成MSI文件的过程。
如图1-25所示。
图1-25 构建msi工程示意图
构建完工程后会弹出应用程序的安装界面,进行安装。
完成之后。
到工程文件所在的文件夹,打包后的msi文件就保存在此文件夹中。
至此,软件的重新打包就算完成。
注:完成软件的打包之后,还可以对软件包进行测试,通过进一步的安装使用以确定软件是否可以正常可用。
可以使用命令行进入到msi所在的文件夹,运行“msiexec /i “xxxx.msi”/qb”进行验证。
(2)创建软件发布点
在域中的任一台服务器上创建一个文件夹作为软件发布点,设置必要的访问权限。
将需要发布的msi文件放入该文件夹中。
(3)在域控制器上设置软件默认的存储位置。
在组织单元计算机系上设置组策略,在用户配置-〉策略-〉软件安装-〉属性,设置默认程序数据包位置,注意这里必须是UNC网络路径。
如图1-26所示。
图1-26 设置默认程序数据包位置示意图
(4)布置软件
在“软件安装”-〉“新建”-〉“数据包”,选中需要发布的软件,单击“确定”,然后选择“已发布”,单击“确定”。
完成后如图1-27所示。
图1-27 部署软件示意图
(5)客户端安装被发布的软件
在计算机系的任何一台计算机上,用域账户user1登录,通过控制面板-〉程序-〉获得程序,单击上方的安装按钮,即可完成软件的安装。
如图1-28所示。
图1-28 客户端安装已发布的软件
(6)取消已发布的软件
若要取消已经发布的软件,可以在已经发布的软件上单击鼠标右键,选择所有任务-〉删除。
将有两种选择,立即删除和允许用户继续但阻止新用户的安装。
如图1-29所示。
图1-29 取消已经发布的软件示意图2、将软件分配给用户或计算机
(1)分配给用户
将软件分配给用户的设置如图1-30所示。
图1-30 分配软件给用户示意图思考:软件分配给用户和发布之间的区别。
(2)分配给计算机
软件分配给计算机,设置如图1-31所示。
图1-31 软件分配给计算机
注意:软件分配给计算机,则这些计算机启动的时候,将自动安装好该软件,域内用户都可以通过计算机使用该软件。
WindowsServer2012活动目录企业应用任务2 使用WMI筛选器
实训视频
实训项目 使用WMI筛选器
一、项目设计
使用WMI筛选器
通过规范的管理组策略,从而提高域环境的可用 性,实现域用户和计算机的高效管理。
使用WMI筛选器
二、任务
• ① 组策略的阻止和强制继承(请参考7.1.1和 7.1.2)。
• ② 组策略的备份和还原。 • ③ 查看组策略。 • ④ 针对某个对象查看其组策略。 • ⑤ 使用WMI筛选器。 • ⑥ 管理组策略的委派。 • ⑦ 设置和使用Starter GPO。
图7-25 WMI查询
使用WMI筛选器
出现图7-26时,直接单击“确定”按钮。
图7-26 警告信息
使用WMI筛选器
重复在图7-24中单击“添加”按钮,然后如图7-27所示在查询 处输入下面的查询命令(后述)后按两次“确定”按钮,此命 令用来选择64位的系统:
Select * from Win32_Processor where AddressWidth=" 64¨
使用WMI筛选器
三、实训项目演示
请读者观看实训项目演示…………
使用WMI筛选器
任务2 使用WMI筛选器
若将GPO链接到组织单位,该GPO的设置值默认会被应用到此组织单 位内的所有用户与计算机,若要修改这个默认值,有下面两种选择。
通过前面介绍的筛选组策略设置中的委派选项卡来选择待应 用此GPO的用户或计算机。
图7-24 新建WMI筛选器
使用WMI筛选器
在图7-25中的命名空间处使用默认的root/CIMv2,然后在查询处输入 下面的查询命令(后述)后单击“确定”按钮: Select * from Win32_OperatingSystem where Version like "6.3%" and ProductType="1"
组策略应用实验报告
一、实验目的1. 了解组策略的基本概念和功能;2. 掌握组策略的配置和管理方法;3. 通过实验,学会使用组策略解决实际网络管理问题。
二、实验环境1. 操作系统:Windows Server 2012 R22. 硬件设备:服务器一台、客户端计算机若干台3. 软件环境:Active Directory域控制器、组策略管理器三、实验内容1. 创建域和域控制器;2. 配置域用户和计算机;3. 创建组策略对象;4. 编辑和配置组策略;5. 测试组策略效果。
四、实验步骤1. 创建域和域控制器(1)在服务器上安装Windows Server 2012 R2操作系统;(2)配置服务器为域控制器,选择“创建一个新域,Active Directory域的根域”;(3)输入域名,选择域控制器类型,设置管理员密码;(4)等待域控制器创建完成。
2. 配置域用户和计算机(1)在域控制器上,打开“Active Directory用户和计算机”管理工具;(2)在左侧导航树中,右键单击“Users”容器,选择“新建”;(3)输入用户名、密码、邮箱等信息,创建域用户;(4)在左侧导航树中,右键单击“Computers”容器,选择“新建”;(5)输入计算机名,选择所属组织单位,创建计算机账户。
3. 创建组策略对象(1)在域控制器上,打开“组策略管理器”;(2)在左侧导航树中,右键单击“Forest”,选择“新建域策略”;(3)输入策略名称,如“test_gpo”,选择“将此策略链接到域”;(4)等待策略创建完成。
4. 编辑和配置组策略(1)在“组策略管理器”中,展开左侧导航树,找到刚刚创建的“test_gpo”策略;(2)双击策略,进入“编辑”模式;(3)在“计算机配置”和“用户配置”中,根据需要配置策略设置,如软件安装、脚本、安全设置等;(4)保存并关闭组策略编辑器。
5. 测试组策略效果(1)在客户端计算机上,打开“组策略结果集”;(2)查看“test_gpo”策略是否生效;(3)根据需要修改策略设置,再次测试效果。
WindowsServer2012活动目录企业应用任务2 查找AD DS内的资源
任务2 查找AD DS内的资源
图12-6 通过网络查找共享文件夹
任务2 查找AD DS内的资源
Windows网络操作系统
实训视频
实训项目 查找AD DS内的资源
任务2 查找AD DS内的资源
一、要求
根据网络拓扑图,完成如下任务。 • 通过AD查找工具就可以快速查找相关资源
任务2 ………
任务2 查找AD DS内的资源
1.利用Active Directory用户和计算机控制台
任务2 查找AD DS内的资源
通过Active Directory用户和计算机控制台来查找共享文件夹:【如图12-7 所示选中域名并单击右键→查找→在查找处选择共享文件夹→设 置查找的条件(例如图中利用关键字)→单击“开始查找”按钮】。
图12-7 通过Active Directory用户和计算机查找共享文件夹
如上图12-6所示为查找到的共享文件夹,您可以直接双击此文件夹 来访问其中的文件,或通过选中此共享文件夹并单击右键的方式来 管理、访问此共享文件夹。
2. 通过Active Directory用户和计算机控制台
一般来说,只有系统管理员才会使用Active Directory用户和计算 机控制台。而这个控制台默认只存在于域控制器的【开始→管理工具 】内,其他成员计算机需另外安装或新建。
Windows Server活动目录企业应用Windows Server管理域用户账户和组
活动目录企业应用Windows Server 项目三 管理域用户账户与组项目背景•当安装完操作系统并完成操作系统地环境配置后,管理员应规划一个安全地网络环境,为用户提供有效地资源访问服务。
Windows Server 二零一二 R二通过建立账户(包括用户账户与组账户)并赋予账户合适地权限,保证使用网络与计算机资源地合法,以确保数据访问,存储与换服从安全需要。
项目背景•如果是单纯工作组模式地网络,需要使用"计算机管理"工具来管理本地用户与组;如果是域模式地网络,则需要通过"Active Directory管理心"与"Active Directory用户与计算机"工具管理整个域环境地用户与组。
项目目地•一.理解管理域用户账户•二.掌握一次同时添加多个用户账户•三.掌握管理域组账户四.一有关知识•域系统管理员需要为每一个域用户分别建立一个用户账户,让它们可以利用这个账户来登录域,访问网络上地资源。
域系统管理员同时也需要了解如何有效利用组,以便高效地管理资源地访问。
•域系统管理员可以利用Active Directory管理心或Active Directory用户与计算机管理控制台来建立与管理域用户账户。
当用户利用域用户账户登录域后,便可以直接连接域内地所有成员计算机,访问有权访问地资源。
换句话说,域用户在一台域成员计算机上成功登录后,当它要连接域内地其它成员计算机时,并不需要再登录到被访问地计算机,这个功能被称为单点登录。
管理域用户账户与组有关知识•在服务器还没有升级成为域控制器之前,原本位于其本地安全数据库内地本地账户,会在升级为域控制器后被转移到AD DS数据库内,并且是被放置到Users容器内地,您可以通过Active Directory管理心来查看,如图三-一所示(可先单击上方地树视图图标),同时这台服务器地计算机账户会被放置到图地组织单位Domain Controllers内。
Winserver2012R2文件服务器--(二)权限设置
Winserver2012R2⽂件服务器--(⼆)权限设置本次测试帐户信息如下:AD帐户:tech01(管理员)\tech02\tech03AD安全组:IT-Group,成本包括:tech01\tech02\tech03⽂件服务器安装完成后,根据⽤户的需求,我们进⾏以下操作:打开服务器管理器,定位到:⽂件和存储服务—共享,点击:任务—新建共享选择共享配置⽂件,⽂件共享配置⽂件有5种:1. A. SMB共享-快速此基本配置⽂件提供了最快的⽅法以创建 SMB ⽂件共享,通常⽤于与基于 Windows 的计算机之间共享⽂件。
适⽤于常规⽂件共享以后可以使⽤“属性”对话框配置⾼级选项1. B. SMB共享-⾼级此⾼级配置⽂件提供了额外选项以配置 SMB ⽂件共享。
为“拒绝访问”协助设置⽂件夹所有者在管理和访问策略⽂件夹中配置默认数据分类启⽤配额1. C. SMB共享-应⽤程序此配置⽂件使⽤适⽤于 Hyper-V、某些数据库以及其他服务器应⽤程序的设置创建 SMB ⽂件共享。
1. D. NFS共享-快速此基本配置⽂件提供了最快的⽅法以创建 NFS ⽂件共享,通常⽤于与基于 UNIX 的计算机之间共享⽂件。
适⽤于常规⽂件共享以后可以使⽤“属性”对话框配置⾼级选项1. E. NFS共享-⾼级通常⽤于与基于 UNIX 的计算机之间共享⽂件,此⾼级配置⽂件提供了额外选项以配置 NFS ⽂件共享。
为“拒绝访问”协助设置⽂件夹所有者在管理和访问策略⽂件夹中配置默认数据分类启⽤配额我们在此选择:SMB共享-⾼级键⼊⾃定义路径查看共享名称,⽆误后,点击:下⼀步勾选:启⽤基于存取的枚举此选项的意思是,仅显⽰⽤户有权限访问的⽂件夹或⽂件,如果⽤户没有某个⽂件夹的权限,此⽂件夹对⽤户来说会隐藏在权限选项,勾选:⾃定义权限在:权限处单击:禁⽤继承单击:从此对象中删除所有已继承的权限单击:添加NTFS权限添加:IT-Group组为读取权限,tech01为完全控制权限共享权限添加:IT-Group为完全控制权限完成后,点击:确定管理属性选择:⽤户⽂件 & 组⽂件我们先选择:不应⽤配额(后⾯我们再具体的讲解如何创建配额模板并应⽤到指定的共享)点击:创建⽂件共享创建完成,如下图:客户端进⾏验证共享:在win7系统上,以管理员tech01打开共享:打开IT共享⽂件夹在IT⽂件夹下创建2个⼦⽂件夹,tech02和tech03,并分别配置安全权限:tech02⽤户对tech02⽂件夹完全控制权限;tech03⽤户对tech03⽂件夹有完全控制权限,如下图:创建完成后,我们在win7上使⽤tech02⽤户访问共享:我们看到tech02⽤户打开IT共享后,只看到⾃⼰的⽂件夹tech02,看不到tech03⽂件夹通过 tech02帐户在tech02⽂件夹中创建⽂件或⽂件夹,可以正常的创建通过tech03访问共享,效果和tech02⼀样。
WindowsServer2012R2组策略
Windows Server 2012R2 组策略一、什么是组策略组策略(GroupPolicy)是Microsoft Windows系统管理员为计算机和用户定义的,用来控制应用程序、系统设置和管理模板的一种机制。
通俗一点说,是介于控制面板和注册表之间的一种修改系统、设置程序的工具。
二、为什么需要组策略注册表是Windows系统中保存系统软件和应用软件配置的数据库,而随着Windows功能越来越丰富,注册表里的配置项目也越来越多,很多配置都可以自定义设置,但这些配置分布在注册表的各个角落,如果是手工配置,可以想像是多么困难和烦杂。
而组策略则将系统重要的配置功能汇集成各种配置模块,供用户直接使用,从而达到方便管理计算机的目的。
其实简单地说,组策略设置就是在修改注册表中的配置。
当然,组策略使用了更完善的管理组织方法,可以对各种对象中的设置进行管理和配置,远比手工修改注册表方便、灵活,功能也更加强大。
三、组策略的两种配置Ø计算机配置:当计算机开机时,系统会根据计算机配置的内容来设置计算机环境。
包括桌面外观、安全设置、应用程序分配和计算机启动和关机脚本运行等。
Ø用户配置:当用户登录时,系统会根据用户配置的内容来设置计算机环境。
包括应用程序配置、桌面配置、应用程序分配和计算机启动和关机脚本运行等。
四、组策略类型Ø域内的组策略:(优先级从上到下依次降低)域内的策略会被应用到域内的所有计算机和用户1. 站点策略2. 域策略3. 组织单元策略Ø本地计算机策略:1. 计算机配置只会应用在此计算机2. 用户策略将应用到在此计算机登录的所有用户五、计算机本地策略本地计算机组策略控制台1.计算机配置实例1.1.不显示关机理由1.2.账号密码策略1.3.账户锁定策略1.4.用户权限分配1.5.安全选项2.用户配置实例2.1.删除“开始”菜单中的“运行”运行取消成功2.2.将“控制面板”中的“Windows防火墙”隐藏起来六、组策略对象(GPO)Ø组策略有继承性、累加性Ø当组策略有冲突时,则以处理顺序在后的GPO为优先,而系统处理GPO的顺序是:站点GPO→域→组织单位的GPO→本地计算机策略最低。
网络服务器配置与管理Windows Server 2012 R2篇—第2章.
2.3 磁盘管理
磁盘管理基础
第 2 章 系统配置与管理
22
• 分区形式:MBR与GPT • GPT
➢ 全称GUID Partition Table,可译为GUID分区表。 ➢ 将使用GPT分区形式的磁盘标记为GPT磁盘。 ➢ GPT解决方案采用主板EFI加GPT分区的组合模式。 ➢ UEFI只是一个接口,位于操作系统与平台固件之间。 ➢ GPT支持唯一的磁盘和分区ID(GUID),分区容量限制为18EB,最多支持128个分区。 ➢ GPT是UEFI方案的一部分,但并不依赖于UEFI主板。
启动和故障恢复设置
第 2 章 系统配置与管理
10
• 通过故障恢复设置查找问题。 • “写入调试信息” 方式
➢ 完全内存转储 ➢ 核心内存转储 ➢ 小内存转储 ➢ 自动内存转储 • 默认转储文件%SystemRoot%\MEMORY.DMP
2.1 系统运行环境配置
Windows防火墙与网络位置
第 2 章 系统配置与管理
• 更改环境变量 • 添加、修改、删除 用户环境变量和系 统环境变量。
第 2 章 系统配置与管理
7
2.1 系统运行环境配置
环境变量管理
第 2 章 系统配置与管理
8
• AUTOEXEC.BAT文件中的环境变量 • 对于环境变量PATH,系统设置的顺序 系统环境变量设置→用户环境变量设置→AUTOEXEC.BAT设置 • 对于除PATH之外的环境变量,系统设置的顺序 AUTOEXEC.BAT设置→系统环境变量设置→用户环境变量设置 • 可直接在AUTOEXEC.BAT文件中更改环境变量。
《Windows Server 2012 R2网络组建》—02 共享资源的管理
2020年10月28日星期三
Windows Server 2012 R2网络组建项目化教程
第5 页
2.2 项目知识准备
2.2.2 本地帐户
1.本地用户帐户
本地帐号户只能从本地或远程登录到本计算机
访问本地计算机上的资源而不能访问其他计算机上资源。因 此这样的用户帐户被称为“本地用户帐户”。
本地用户帐户存储在本地计算机上的SAM中
2020年10月28日星期三
Windows Server 2012 R2网络组建项目化教程
2020年10月28日星期三
Windows Server 2012 R2网络组建项目化教程
第2 页
项目2 工作组、本地帐户及共享资源的管理
教学目标
知识目标 ➢ 了解:工作组、本地用户账户和本地组账户的概念 ➢ 熟悉:工作组网络结构的特点,本地用户账户和本地组 的特征和用途
➢ 掌握:工作组的创建方法,本地用户账户和本地组账户 的创建与管理方法;共享文件夹的创建、访问、隐藏与 管理的方法;
2020年10月28日星期三
Windows Server 2012 R2网络组建项目化教程
第7 页
2.2 项目知识准备
2.2.3 本地组
使用组可以简化资源权限的分配
组 一个用户可以是许多组的成员
组可以被嵌套到其它的组中
组 组
组 组
组
组
组
2020年10月28日星期三
Windows Server 2012 R2网络组建项目化教程
2020年10月28日星期三
Windows Server 2012 R2网络组建项目化教程
第10 页
2.2 项目知识准备
2.2.4 资源共享
Windows Server 2012网络操作系统(第2版)课件第4章 Windows Server 2012域服务的配置与管理
4.2 Active Directory与域
5.域控制器、站点和成员服务器 (2)站点。站点(Site) 代表网络的物理结构,而域代表组织
的逻辑结构。站点是一个或多个 IP 子网地址的计算机 集合,往往用来描述域环境网络的物理结构或拓扑。为 了确保域内目录信息的有效交换,域中的计算机需要很 好地连接,尤其是不同子网内的计算机,通过站点可以 简化Active Directory内站点之间的复制、身份验证等 活动,提高工作效率。 (3)成员服务器。一个成员服务器就是一台在Windows Server 2012 域环境中实现一定功能或提供某项服务的 服务器,如通常使用的文件服务器、FTP 应用服务器、 数据库服务器或者Web 服务器。成员服务器不是域控制 器,不执行用户身份验证并且不存储安全策略信息,这 对网络中的其他服务具有更强的处理能力。
4.1 工作场景导入
【引导问题】 (1)如何创建Active Directory?创建时对服务器有
什么要求?创建完成后如何管理? (2)一台Windows客户机如何添加到域中?如何使用
Active Directory中的资源? (3)组织单位是什么?如何创建和管理? (4)域用户账号与本地用户账号有何区别?如何创建
4.2 Active Directory与域
2.活动目录的特性 1)服务的集成性
活动目录的集成性包括内容更丰富,主要体现在3 个方面:用户及资源的管理、基于目录的网络服务、网络 应用管理。 2)信息的安全性
在 Windows Server 2012 系统支持多种网络安全 协议,使用这些协议能够获得更强大、更有效的安全性。 3)管理的简易性
4.1 工作场景导入
【工作场景】 XYZ公司是一家大型制造企业,公司有许多内设部门
实现windows server2012 R2基本安全控制 课件
教学重点
了解服务器操作系统的优势; 掌握Windows2012服务器系统的登录、注消等操作;
教学难点
了解服务器操作系统的优势; 掌握Windows2012服务器系统的登录、注消等操作;
新课导入
请同学们完成以下操作,同时观察与思考: 1.启动虚拟机 2.操作观察windows server2012操作系统的特点
学习目标
1.熟悉Windows Server 2012 家族成员 2.熟悉Windows Server 2012 基本控制 3.了解服务器操作系统的优势 4.掌握Windows2012服务器系统的登录、注消等操作
活动一 认识服务器系统
请同学们思考并回答问题: 1.个人操作系统例如:windows 7,有几种版本? 2.为什么从操作界面上观察到的服务器系统和个人系统是一样的情况下,要 使用服务器系统呢?
活动3 锁定与关闭windows2012服务器 锁定Windows Server 2012 R2服务器控制台
活动3 锁定与关闭windows2012服务器
安全关闭Windows Server 2012 R2
作为运行企业业务的服务器,通常需要保证7×24小时不间断运 行,如遇到需要关机时,切记不可直接关闭服务器主机电源。
活动一 认识服务器系统
一、Windows 2012家族成员: Windows 2012 Datacenter Windows 2012 Standard Windows 2012 Wssentials Windows 2012 Foundation 二、服务器系统有如下优势: 1、安全性好; 2、硬件软件管理方便; 3、有较高的容错性; 4、可以管理更丰富的硬件空间,如:支持更大的硬盘、内存、CPU等; 5、运2012服务器
