网络系统管理与维护实训答案全.doc

上传人:s****u 文档编号:12740685 上传时间:2020-05-20 格式:DOC 页数:53 大小:3.36MB
返回 下载 相关 举报
网络系统管理与维护实训答案全.doc_第1页
第1页 / 共53页
网络系统管理与维护实训答案全.doc_第2页
第2页 / 共53页
网络系统管理与维护实训答案全.doc_第3页
第3页 / 共53页
点击查看更多>>
资源描述
网络系统管理与维护 实训(验)项目报告实训1:管理数据教师评语 教师签字 日期成绩学生姓名王宏昭学号20087440092600班级08秋计算机网络班分组实训报告目的:理解权限和访问控制列表的概念,掌握数据访问权限的设置、数据压缩和数据加密。内容:设置文件权限和文件夹权限,压缩文件夹,压缩文件,加密文件夹,加密文件,对NTFS分区设置磁盘配额限制用户存储数据。要求:能够根据实际需要为用户设置文件权限和文件夹权限,能够压缩文件夹和文件以节省磁盘空间,能够加密文件夹和文件以保护数据,能够对NTFS分区设置磁盘配额来跟踪和限制用户存储数据的空间大小。一、实训内容与步骤1、点击文件夹右键属性安全2、点击文件=工具=选项=安全性文件夹压缩3、点击右键属性,压缩文件夹,压缩文件。 文件压压缩4、点击右键属性,加密文件夹,加密文件文件加密文件夹加密 5、对NTFS分区设置磁盘配额限制用户存储数据。对E盘的管理配额1G 二、实训中遇到的难点及解决办法 在实验中,无问题,操作顺利。三、实训体会此实验在实际操作中,文件的安全性得到了很大的安全保障,这是以前没有接触过的。为以后计算机系统管理学习打了一个很好的基础。网络系统管理与维护 实训(验)项目报告实训2:管理磁盘教师评语 教师签字 日期成绩学生姓名王宏昭学号20087440092600班级08秋计算机网络班分组实训报告目的:了解基本磁盘和动态磁盘的概念,掌握管理基本磁盘和动态磁盘的方法与步骤。内容:创建主分区和扩展分区,升级动态磁盘,创建简单卷、跨区卷、带区卷、镜像卷和RAID5卷。要求:能够创建分区,熟悉各种分区的特点,能够创建卷,熟悉各种卷的特点。一、实训内容与步骤在XP操作系统的管理模块中中,微软内置了一个叫做磁盘管理的程序,通过它我们可以实现在Windows系统下对硬盘进行重新分区、分配盘符、乃至创建软RAID磁盘阵列等功能,这边就简单的把这几种功能向大家介绍一下。 【一】在操作系统中利用磁盘管理对硬盘进行分区。Windows本身自带有一个磁盘管理工具,可以对未安装操作系统的那些分区或是另外一块硬盘重新配置分区。下面几种情况都可以用磁盘管理工具开搞定重新分区的操作。(1)硬盘原来已经划了两个或是更多的分区,C盘不想变动,但是想把后面的分区删掉,重新划成一个或是几个分区。(2)装系统的时候只用硬盘的一部分空间划了个C盘,还有一些空间没有划成分区。(3)电脑又新加了一块硬盘上去,想要对新加的这块硬盘进行重新分区的操作。不过,磁盘管理的分区功能也是一种破坏性的操作,凡是操作中涉及到的分区数据都会全部丢掉。只是这个办法既不用借助于其它的工具,而且在Windows下就可以进行操作,所以还是有些用处的。下面这个例子是属于上述的第二种情况,装系统的时候我只划了一个10GB的C盘,别的空间都没有分区。现在我想要在系统中把剩余的空间划分成两个分区,步骤如下: 、邮件点击我的电脑,选择管理,打开计算机管理窗口。、在打开的计算机管理窗口中点击屏幕左侧的磁盘管理,进入如下图所示的磁盘管理界面。大家可以看到屏幕右侧,磁盘0右边有一块黑色的未指派空间,右键点击之,选择新建磁盘分区。 、弹出新建磁盘分区向导。直接点下一步。 、然后让选择创建的磁盘分区。这里我们应该选择扩展磁盘分区,然后点击下一步。除了主磁盘分区,其余的空间需要划分成一个扩展磁盘分区,然后再在扩展磁盘分区上来划分逻辑磁盘分区。扩展磁盘分区是无法直接引导操作系统的,而且一块硬盘,只能划分一个扩展磁盘分区。举例来说,如果一块硬盘划分成了C、D、E、F四个分区,此时C是主磁盘分区,D、E、F是逻辑磁盘分区,这三个逻辑磁盘分区又都是建立在这个硬盘的扩展磁盘分区上的。、我们这里要把所有的未指派空间都划为扩展分区,直接点下一步即可。 、出现了确认对话框,直接点完成。 、然后回到了计算机管理的窗口,此时磁盘管理中的黑色的未指派空间已经变成绿色的可用空间了。下面我们来建立逻辑磁盘分区,在绿色的可用空间上点击右键,选择新建逻辑驱动器。 、没什么可以选的,直接点下一步就可以了。 、然后这里要输入要给后面这个逻辑磁盘分区划分的大小,要分10GB,这边就输入10245了。 、然后是给新建的逻辑磁盘分区分配盘符。怎么这里最小只能用F?不能用D?原来是因为D还被光驱占用着呢,没办法,先分个F,回头再改好了。、然后是格式化选项,不格式话是不能用的,一般都可以勾上执行快速格式化来节约格式需要的时间。文件系统还是推荐使用NTFS,分配单元大小默认值就好,卷标大家随便输就是了。、需要确认完成,没什么好考虑的,直接点完成就行了。、回到计算机管理的窗口,分区多了一个,继续右键点击剩下的那一块未划分空间,重复新建逻辑驱动器的操作即可。【二】升级动态磁盘 依次单击“开始”-“所有程序”-“管理工具”-“计算机管理”选项,显示“计算机管理”窗口。 在左侧控制台中依次展开“存储”-“磁盘管理”选项,以显示计算机中安装的所有磁盘。 右击要设置为动态磁盘的硬盘,并在弹出的快捷菜单中选择“升级到动态磁盘”选项,将显示“升级到动态磁盘”对话框。 选中要升级的磁盘,然后单击“确定”:按钮,将显示“要升级的磁盘”对话框,在这里要求用户对要升级为动态磁盘的硬盘进行确认。这样做的原因很简单,因为这一升级操作是不可逆的。也就是说,基本磁盘可以升级为动态磁盘,但动态磁盘却不能恢复为基本磁盘。 单击“升级”按钮,将显示“磁盘管理”提示框,系统再次要求用户对磁盘升级予以确认。当将该磁盘升级为动态磁盘后,Windows98/Me等操作系统将不能再从该磁盘引导启动。 单击“是”按钮,将显示“升级磁盘”警告框。在这里提示要升级磁盘上的文件系统将被强制卸下,并要求用户对该操作进一步予以确认。 单击“是”按钮,系统将开始磁盘的升级过程。当升级完成后,将显示“确认”警告框,单击“确定”按钮将重新启动计算机,以完成磁盘的升级过程。 在升级到动态磁盘时,应该注意以下几个方面的问题: 必须以管理员或管理组成员的身份登录才能完成该过程。如果计算机与网络连接,则网络策略设置也可能阻止我们完成此步骤。 将基本磁盘升级到动态磁盘后,就再也不能将动态卷改回到基本分区。这时惟一的方法就是,必须删除磁盘上的所有动态卷,然后使用“还原为基本磁盘”命令。 在升级磁盘之前,应该关闭在那些磁盘上运行的程序。 为保证升级成功,任何要升级的磁盘都必须至少包含1MB的未分配空间。在磁盘上创建分区或卷时,“磁盘管理”工具将自动保留这个空间,但是带有其他操作系统创建的分区或卷的磁盘上可能就没有这个空间。 扇区大小超过512字节的磁盘,不能从基本磁盘升级为动态磁盘。 一旦升级完成,动态磁盘就不能包含分区或逻辑驱动器,也不能被非Windows 2003的其他操作系统所访问。 编辑将新磁盘设置为动态磁盘计算机安装新硬盘后,当第一次访问“计算机管理”中的“磁盘管理”工具时,将自动运行“写入签名和升级磁盘向导”窗口。 单击“下一步”按钮,将显示“选择要写入签名的磁盘”页面,在该列表中选择要写入签名的磁盘。需要注意的是,磁盘在安装到系统前必须进行签名。 单击“下一步”按钮,将显示“选择要升级的磁盘”页面,选择要升级为动态磁盘的磁盘。 单击“下一步”按钮,将显示“完成写入签名和升级磁盘向导”页面,在这里要求确认签名并升级的磁盘。如果有任何不妥,可单击“上一步”按钮返回并重新进行设置。 单击“完成”按钮,动态磁盘升级过程完成。创建简单卷1.Open Computer Management (Local). 2.In the console tree, click Computer Management (Local), click Storage, and then click Disk Management. 3.右键单击动态磁盘上要创建简单卷的未分配空间,然后单击“新建卷”。4.在新建卷向导中,依次单击“下一步”和“简单卷”,然后按屏幕上的指示操作。创建跨区卷1.Open Computer Management (Local). 2.In the console tree, click Computer Management (Local), click Storage, and then click Disk Management. 3.右键单击要创建跨区卷的某个动态磁盘中的未分配空间,然后单击“新建卷”。4.在“新建卷向导”中,依次单击“下一步”和“跨区”,然后按照屏幕上的指示操作。创建带区卷、镜像卷和RAID5卷。与上两种方法类似二、实训中遇到的难点及解决办法没有现实磁盘使用,装虚拟机,在虚拟机上测试三、实训体会磁盘管理存在着一定难度,应反复操作、学习。网络系统管理与维护 实训(验)项目报告实训3:组策略管理教师评语 教师签字 日期成绩学生姓名王宏昭学号20087440092600班级08秋计算机网络班分组实训报告目的:理解组策略的功能,掌握创建和配置组策略的方法。内容:安装“组策略管理控制台”,创建“组策略对象”,设置组策略,实施组策略,设置组策略管理用户环境,设置组策略管理和限制软件的使用。要求:能够根据实际需要创建和部署组策略。一、实训内容与步骤(一)用户账户的管理 1. 用户帐号的创建在建立用户账户时,可以选择一个组织单位,以便将用户账户建立到此组织单位内。可以将账户建立在内置的User组织单位或其他自行建立的组织单位内。(1) 依次选择“开始” “程序” “管理工具” “Active Directory用户和计算机”选项,并从弹出的对话框中双击“域名(xtvtc.edu.cn)”,然后右击“wlzx”组织单位,再从弹出的快捷菜单中依次选择“新建” “用户”的命令。进行如下的设置:“姓”与“名”:至少在这两个文本框之一输入信息。“姓名”:用户的全名,默认就是前面的姓与名两者的结合。“用户登录名”:这是用户用来登录域所使用的名称。在活动目录内,这个名称必须是惟一的。“用户登录名(Windows 2000以前版本)”:这个名称是供使用Windows 2000以前版本的用户,例如,Windows NT、Windows 9X等的用户使用的,也就是用户在这些计算机上登录时,必须使用这个名称。 (2)单击“下一步”按钮,弹出密码设置对话框,其设置如下: “密码”与“确认密码”:输入用户账户的密码。为了避免在输入时被他人看到密码,因此在对话框中的密码只会以星号(*)显示。需要再次输入密码来确认所输入的密码是否正确。密码最多128个字符,密码的大小写是有区别的。“用户下次登录时需更改密码”:强迫用户在下次登录时必须更改密码。该项设置可以确保只有该用户知道该密码。 “用户不能更改密码”:它可防止用户更改密码,如果多人共享一个账户时(例如Guest),则选择此复选框,避免发生被某个人更改密码后,造成其他人都无法登录的情况。一般用户若要自己更改账户密码,可以通过按Alt+Ctrl+Del键的方式来设置。“密码永不过期”:若选择此复选框,则系统永远不会要求该用户更改密码,即使在“账户策略”的“密码最长存留期”中设置了所有用户必须定期更改密码,系统也不会要求这个用户更改密码。若同时选择了“用户下次登录时需更改密码”与“密码永不过期”复选框,则“密码永不过期”作为设置。“账户已停用”:禁止用户利用此账户登录。(3) 单击“下一步”按钮后,提示用户账户的信息,最后单击“完成”按钮,完成用户账户的创建。所有新创建的域用户账户,可以被用来在网络上从成员服务器或Windows 2000 Professional计算机登录,却无法直接在域控制器登录,除非被赋予“本地登录”的权利。2. 域用户账户的属性设置要设置用户账户的属性时,依次选择“选择该用户”“单击鼠标右键” “属性”选项,打开用户属性对话框。(1) 用户个人信息的设置所谓“用户个人信息”,就是指姓名、地址、电话、传真、移动电话、公司、部门、职称、电子邮件、Web页等。 常规:用来设置姓、名、显示名称、描述、办公室、电话号码、电子邮件和Web页等信息。地址:用来设置国家(地区)、省/自治区、县市、街道、邮箱和邮政编码等信息。电话:用来设置家庭电话、寻呼机、移动电话、传真、IP电话等信息。单位:用来设置职务、部门、公司、经理和直接下属等信息。(2) 账户信息的设置选择“账户”选项卡。在这里介绍用户账户的“登录时间”、“登录到”以及“账户过期”等设置。 账户过期设置账户的有效期限,默认为账户永不过期,也可以选择“在这以后”单选框,并确定账户过期的时间。 登录时间的设置 “登录时间”用来设置允许用户登录到域的时段,默认是用户可以在任何时段登录域。 在该设置中,每一方块代表一小时,纵轴每一方块代表一天,填充的方法表示允许此用户登录的时段,空格方块代表该时段不允许此用户登录。选择要设置的时段,若单击“允许登录”单选按钮,此时该时段方块变为蓝色,表示允许用户在该时段内登录;若单击“拒绝登录”单选按钮,此时该时段方块变为白色,表示在所选的时段内,不允许用户登录。当用户在允许使用的时段内登录连接,并且一直连接到超过允许使用的时段时,可能出现下面两种情况:用户可以继续访问已经连接的资源,但是不允许再进行任何新的连接,而且用户注销后,就无法再次登录。强迫中断用户的连接。 至于发生哪一种情况,根据在“组策略” “计算机配置” “Windows 设置” “安全设置” “本地策略” “安全选项” “当登录时间用完时自动注销用户”的设置而定。 限制用户只能够从某些工作站登录“登录到”用来设置允许用户登录到域的计算机,系统默认为用户可从任何一台计算机登录域,也可以限制用户只能从某些计算机登录域。单击“登录到”按钮,可以设置限制用户只能够从某些计算机登录。方法是点击“下列计算机”单选框,并在“计算机名”处输入此计算机的计算机名称后单击“添加”按钮,最后单击“确定”按钮即可完成设置。 配置文件点击“配置文件”标签,可以设置Windows 2000Server中的配置文件。 在Windows 2000 Server中的配置文件可分为“本地配置文件”与“服务器配置文件”两种,说明如下:本地配置文件:适用于多人共用一台计算机的情况,因为该类型的配置文件并不适用于其他的计算机。当您设置了工作环境后,如果有离开或注销的动作,则系统会自动更新本地配置文件。服务器配置文件:为了用户用不同的计算机登录服务器、多个用户向共用一个配置文件或是管理员想定义配置文件以限制用户的行为时都可以使用该类型的配置文件。3. 管理域用户账户依次选择“开始” “程序” “管理工具” “Active Directory用户和计算机”选项,打开“Active Directory用户和计算机”对话框,选定用户账户并右击,然后选择相应的命令来管理域用户账户。(1)复制:可以复制具有相同属性的账户,简化管理员的工作。(2)停用账户/启用账户:若账户在某一时间内不使用,则可以将其停用,待需要使用时,再将其重新启用即可。(3)重命名:可以将该账户改名,由于其安全识别码(SID)并没有改变,因此其账户的属性、权限设置与组关系都不会受到影响。(4)删除账户:可以将不再使用的账户删除,以免占用活动目录的空间。将账户删除后,即使再添加一个相同名称的账户,这个新账户也不会继承原账户的权限、权利与组关系,因为它们具有不同的SID。(5)重设密码:当用户忘记密码或密码使用期限到期时,可以利用此命令重新替用户设置一个新的密码。(6)解除被锁定的用户:在账户策略内可以设置用户输入密码失败多次时将该账户锁定。若用户账户被锁定时,可以在“Active Directory用户和计算机”对话框中选定该用户并单击鼠标右键,再从弹出的快捷菜单中依次选择“属性”“账户”命令,将“账户被锁定”的复选框清除即可。4. 建立本地用户账户建立本地账户可以依次选择“开始”“设置”“控制面板”“管理工具”“计算机管理”“系统管理”“本地用户和组”“用户”,然后单击鼠标右键,并从弹出的快捷菜单中选择“新用户”命令来完成,其属性的设置类似于域用户账户的设置。二、实训中遇到的难点及解决办法存在问题:在设置密码过程中遇到一些小问题。解决办法:设置密码永不过期。三、实训体会这次实验中学会了如何利用组策略管理成员服务器的用户权限。网络系统管理与维护 实训(验)项目报告实训4:部署防病毒软件教师评语 教师签字 日期成绩学生姓名王宏昭学号20087440092600班级08秋计算机网络班分组实训报告目的:能够熟练使用防病毒软件。内容:安装防病毒软件(金山毒霸),配置防病毒软件。要求:理解防病毒软件的功能,掌握安装、配置防病毒软件的方法与步骤。一、实训内容与步骤第一步:双击获得的软件包,在弹出的安装界面,选中“我同意金山毒霸2011授权协议”, 单击“立即安装”按钮。将自行安装。第二步:在出现安装完成界面后选中复选框的选项,单击“完成”按钮。第三步:在完成自动扫描后,单击“确定”按钮。第四步:配置软件。双击桌面“金山毒霸”图标,弹出金山毒霸主界面。第五步:单击菜单栏上的“设置”按钮,弹出“综合设置”界面。第六步:单击左边菜单栏上的“杀毒设置”菜单项,设置“需要扫描的文件类型”、“发现病毒时的处理方式”和“清除病毒设置”。 第七步:单击左边菜单栏上的“防毒设置”菜单项,设置“基本设置”、“监控模式设置”和“发现病毒时的处理方式”。第八步:单击左边菜单栏上的“信任文件设置”菜单项,设置“文件大小排除”、“设置信任文件扩展名”和“设置信任文件及文件夹”。第九步:单击左边菜单栏上的“升级设置”菜单项,设置“自动升级”、“系统繁忙时 自动升级的处理情况”、“代理服务器设置”和“升级清道夫”。第十步:单击左边菜单栏上的“免打扰模式”菜单项,设置“自动进入免打扰模式”和“免打扰模式设置”。第十一步:单击左边菜单栏上的“其他设置”菜单项,设置“右键内容”、“云安全防御”和“其他”。第十二步:单击“确定”按钮。完成杀毒软件的设置二、实训中遇到的难点及解决办法问题:与本机上已安装的360安全卫士发生冲突。解决办法:卸载360安全卫士三、实训体会通过安装金山毒霸杀毒软件认识到了计算机病毒的危害性,杀毒软件不但要定时升级外,还有时常漏洞,下载补丁安装。网络系统管理与维护 实训(验)项目报告实训5:部署代理服务器教师评语 教师签字 日期成绩学生姓名王宏昭学号20087440092600班级08秋计算机网络班分组实训报告目的:能够熟练使用代理服务器,掌握配置代理服务器常用功能的方法与步骤。内容:安装代理服务器(ISA Server 2004),配置代理服务器客户端,配置访问策略实现安全访问Internet,配置缓存功能实现加速访问Internet,发布内部网中的服务器。要求:能够安装代理服务器,能够配置防火墙策略实现内部网和Internet之间的互相访问。一、实训内容与步骤第一步:将计算机的两个网卡名称分别命名为:“LAN”和“WN”。第二步:将名称为“LAN”网卡IP地址设置为:192.168.1.200 ;将名称为“WN”的网卡的IP地址设置为:131.107.1.20第三步双击获得的软件包,在弹出的安装界面,单击“安装ISA Server 2006”。 第四步:在出现安装向导界面后单击“下一步”按钮,第五步:在出现许可协议界面后,选中“我接受许可协议中的条款”,单击“下一步”按钮。第六步:在出现客户信息界面后,输入“用户名”、“单位”和“产品序列号”,单击“下一步”按钮。第七步:在出现安装类型界面后,选中“典型”安装选项,单击“下一步”按钮。第八步:在出现内部网络界面后,单击“添加”按钮,在“地址”选项卡中单击“添加适配器”按钮,将“LAN”网卡添加进来,单击“确定”按钮,单击“下一步”按钮。第九步:在出现防火墙客户端连接界面后,直接单击“下一步”按钮。第十步:在出现服务警告界面后,直接单击“下一步”按钮。第十一步:在出现可以安装程序了界面后,单击“安装”按钮。第十二步:在出现安装向导完成界面后,单击“完成”按钮。第十三步:安装后的检查。单击“开始”“程序” “管理工具” “服务”,确认所有服务均为“已启动”状态。第十四步:单击“开始” “程序” “Microsoft ISA Server 管理工具” “ISA服务管理”,打开管理界面。配置Web客户端。 支持Web代理客户端。第一步:单击“网络”节点,然后在右窗格中单击“网络”选项卡,再双击里面的“内部”网络。第二步:选择“Web代理”选项卡,然后选中“为次网络启用Web代理客户端连接”,再选中和“启用HTTP”,并设置“HTTP端口”,最后单击“确定”按钮。 安装Web代理客户端.第一步:打开Web浏览器,然后选择“工具”“Internet选项。”第二步:在弹出的窗口中,选择“连接”选项卡,再单击【局域网设置】。第三步:在“局域网设置”窗口中,设置ISA Server的内网卡的IP地址(即192。168。1。200),以及ISA Servet侦听Web代理客户端的端口号(即8080),单击“确定”按钮。 配置DNS转发。Web代理客户端支持DNS转发功能,也就是说,在配置Web代理客户端的计算机上不需要设置Internet上的DNS服务器的IP地址。二、实训中遇到的难点及解决办法DNS配置错误,导致域名错误。解决方法:重新安装并重新配置DNS域名服务器。三、实训体会安装、配置代理服务器,让计算机能自动在网站上下载补丁文件,并能够自动提供给成员服务器。网络系统管理与维护 实训(验)项目报告实训6:实现灾难恢复教师评语 教师签字 日期成绩学生姓名王宏昭学号20087440092600班级08秋计算机网络班分组实训报告目的:理解灾难恢复的重要性,能够采取恰当步骤实现系统容错和灾难恢复。内容:配置不间断电源,备份和还原数据,配置卷影副本,使用“安全模式”、“上一次正确的配置”、“目录服务还原模式”等方法恢复失效的操作系统。要求:能够配置不间断电源、备份和还原数据、配置卷影副本,能够采取正确的方法恢复失效的操作系统。一、实训内容与步骤1、单击“开始”“设置”“控制面板” “电源选项”单击“UPS”单击“选择”。 2、在接口配置中选择:电源故障启用电池、电池不足、UPS关闭,单击“完成”。 3、单击“配置”处设置UPS配置,后“确定”。备份数据配置:1、单击“开始”“程序”“附件”“系统工具”“备份” 2、在对话框中单击“备份向导(高级)”按钮,在弹出的“欢迎使用备份向导”窗口中单击下一步 3、在图5-12的窗口中,选择要备份的文件夹,单击下一步“浏览”按钮,设置备份文件的名称和存储地点,选择存储地点,指定备份文件名称,后单击“保存”、4、不需要修改则单击“完成”,需要进行高级设置则单击“高级”按钮。5、在“选择要备份的类型”处下拉选择“正常”单击“下一步”后,选择“备份后验证数据”单击“下一步”。 6、选择“替换现有备份”单击“下一步”,可以选择“现在”或“以后”,后单击“下一步”出现“完成向导中,确认没问题单击”完成。 还原数据配置:1、单击“开始”“程序”“附件”“系统工具”“备份”“高级模式”“还原向导(高级)”下一步,“欢迎使用还原向导”下一步“要还原的项目”下一步,不需要改单击“完成”,要进行高级设置单击“高级” 2、选择将文件还原到“备用位置”下一步,后选择“替换现有文件”下一步 3、在“完成向导”中,没有问题则单击“完成”,后会出现还原完毕画面 4、利用高级启动项恢复系统安全模式选择安全模式启动计算机,修改出现问题的设置,然后重新以正常的方式启动计算机。二、实训中遇到的难点及解决办法存在问题:备份路径错误,导致恢复失败。解决方法:更改正确的备份路径。三、实训体会在这次实验中,懂得了如何备份系统文件,让计算机在系统崩溃时不至于系统数据丢失。网络系统管理与维护 实训(验)项目报告实训7:配置WSUS服务器教师评语 教师签字 日期成绩学生姓名王宏昭学号20087440092600班级08秋计算机网络班分组实训报告目的:理解补丁管理技术,能够配置WSUS服务实现补丁的集中管理和部署。内容:安装WSUS服务器,配置WSUS服务器,配置WSUS客户端。要求:能够在局域网中部署WSUS服务器,集中管理补丁的部署。一、实训内容与步骤安装WSUS服务器第一步:依次单击“开始”“控制面板” “添加或删除程序”,在弹出的界面单击“添加或删除程序组件”按钮。第二步:在“windows组件向导”界面中选中“应用程序服务器”,单击“详细信息”按钮,在弹出的界面中选择“Internet信息服务”,单击“详细信息”按钮,在弹出“Internet信息服务”界面后,选择“后台智能传送(BTTS)服务器扩展”单击“详细信息”按钮,在弹出“后台智能传送(BTTS)服务器扩展”界面后,选中里面的选项,单击“确定”按钮。最后单击“下一步”按钮进行安装。第三步:在出现完成安装向导界面后,单击“完成”按钮。第四步:安装MMC3.0,同意协议,进行安装。第五步:安装.NET Framework Version2.0,程序会自动装,无需干预。第六步:安装Microsoft Report Viewer Redistributable 2005,程序会自动安装。第七步:启动WSUS3.0的安装程序,出现安装向导,单击“下一步”按钮。第八步:在出现安装模式选择界面后,选择“包括管理控制台的完整服务器安装”,单击“下一步”按钮。第九步:在“许可协议”界面中,选择“我接受许可协议条款”,单击“下一步”按钮。第十步:在出现“选择更新源”界面后,选择“本地存储更新”,并选择存储更新路径。单击“下一步”按钮。第十一步:在出现“数据库选项”界面后,指定数据库存放路径,至少有2G可用空间并且是NTFS分区,单击“下一步”按钮。第十二步:在出现“网站选择”界面后,选择“使用现有IIS默认网站(推荐),单击“下一步”按钮。第十三步:在出现“准备安装”界面后,单击“下一步”按钮。第十四步:安装完成后,单击“完成”按钮。第十五步:在“加入Microsoft Update改善计划”窗口中,不准备加入改善计划,将清除“是的,我希望加入Microsoft Update改善计划”,然后单击“下一步”按钮。第十六步:不指定上游服务器,选择“从Microsoft Update进行同步”,单击“下一步”按钮。第十七步:在“指定代理服务器”界面中,不指定代理服务器,直接单击“下一步”按钮。第十八步:在连接到上游服务器界面中,单击“开始连接”按钮。完成后,单击“下一步”按钮。第十九步:在“选择语言”界面中,选择“中文(简体)”,单击“下一步”按钮。第二十步:在“选择产品”界面中,选择“Windows Server 2003”,单击“下一步”按钮。第二十一步:在“分类”界面中,选择“关键更新程序”,单击“下一步”按钮。第二十二步:在“配置同步计划”界面中,选择“手动同步”,单击“下一步”按钮。在以后使用中可改为“自动同步”。第二十三步:在“完成”界面中,单击“完成”按钮。第二十四步:在弹出“Update Services”左边窗口中,单击WSUS服务器的名称更新所有更新在右边窗口中的“审批”处选择“未经审批”,在“状态”处选择“任何”,然后单击“刷新”按钮。配置WSUS服务器第一步:单击“开始”“程序” “管理工具” “Microso Windows Server Update Swrvices3.0 SP1”单击左边窗口“选项”。(1) 更新源和代理服务器第一步:右击右窗口中的“更新源和代理服务器”,设置与微软公司的更新网站或者与上游服务器进行同步。第二步:选择“代理服务器”选项卡,设置是否通过代理服务器进行更新。设置后单击“确定”按钮(2) 产品分类。第一步:选择“产品”选项卡,设置希望更新的产品。然后单击“确定”按钮。第二步:选择“分类”选项卡,设置希望的更新的类型。然后单击“确定”按钮。(3) 更新文件和语言第一步:选择“更新文件”选项卡,设置是否由WSUS服务器存储更新文件。然后单击“确定”按钮第二步:选择“更新语言”选项卡,选择“中文(简体)”,单击“确定”按钮。(4) 同步计划设置WSUS服务器的同步方式,选择“手动同步”,单击“确定”按钮 。配置客户端(1) 创建计算机组单击“计算机”“所有的计算机” “未分配的计算机”,右击“所有计算机”,在快捷菜单中选择“添加计算机”,然后在“名称”中输入:Test,单击“添加”。 (2) 把WSUS客户机加入到计算机组单击左窗口中的“选项”,然后在右窗口中单机“计算机”,在“计算机”窗口中选择“使用计算机上的组策略或注册表设置”,然后单击“确定”按钮。利用组策略让计算机pc2.abc.com和pc3.abc.com指向WSUS服务器并且加入到“Test”组中第一步:在域abc.com中创建一个名为“WSUS”的OU,并把计算机pc2.abc.com和pc3.abc.com加入到该OU中。第二步:为“WSUS Test”OU创建一个名为“Text”的GPO,然后单击“计算机配置”“管理模板” “Windows Upedate”。第三步:编辑“配置自动更新”策略。选择启用自动更新,并且将自动更新模式配置为“自动下载并通知安装”。第四步:编辑“指定Intranet Microsoft更新服务器位置”策略,设定WSUS更新服务器和统计服务器(输入:完全合格域名、NetBIOS名或IP地址)。第五步:编辑“允许客户端目标设置”策略。设置客户机加入的WSUS计算机组。第六步:在客户机上运行gpupdate/force更新组策略。然后,运行wuauclt/de-tectnow立即连接到WSUS服务器。第七步:在WSUS管理控制台里,能够看到pc2.abc.com和pc3.abc.com已经在“Test”计算机组中。审批WSUS更新(1)手动审批第一步:查看更新文件在WSUS管理控制台的左窗格中,单击“更新” “所有更新”,然后在右窗格中的审批出选择“未经审批”,在“状态”出选择“任何”,接着单击“刷新”按钮。第二步:选取多个更新文件,然后右击它们,在快捷菜单中选取“审批”。然后,右击“Test”计算机组,在快捷菜单中选择“已审批进行安装”。最后单击“确定”按钮。第三步:单击“关闭”,WSUS服务器开始从微软更新网站自动下载选定的补丁。在“审批”出选择“已审批”,在“状态”处选择“任何”,可以看到刚刚审批的3个更新程序已经下载到WSUS服务器上了。第四步:在客户机上执行命令:wuaucltdatectnow。WSUS客户机立即联系WSUS服务器。第五步:单击图表安装更新时,会出现两个选项:快捷安装和自定义安装。使用“自定义安装”方式安装更新。第六步:在客户机上输入命令:system-info,可查看客户机上安装的补丁的数量和名称。第七步:WSUS管理员希望了解补丁的部署情况,可以使用WSUS强大的报表功能。右击“报告”。在右窗格中单击“计算机详细状态”。然后在弹出的窗口中,单击“运行状态报告”来了解指定的WSUS客户机的更新部署情况。(3) 自动审批第一步:在WSUS控制台的左窗格中,单击“选项”,然后在右窗格单击“自动审批”。第二步:直接修改“默认的自动审批规则”,或者单击“新建规则”创建新的规则。直接选中“默认的自动审批规则”。然后单击“编辑”来修改选中的规则。第三步:在“步骤一”处,选中“当更新属于特定分类时”。第四步:在“步骤二”处选择更新的类型以及对象。在对话框中选中“安全更新程序”和“关键更新程序“。第五步:当修改规则完成后,单击“运行规则“按钮。第六步:最后单击“确定”按钮。二、实训中遇到的难点及解决办法存在问题:安装WSUS服务器中发生错误。解决问题:重新安装WSUS服务器。三、实训体会通过安装WSUS服务器,配置WSUS服务器让计算机能够自动进行补丁升级、安装,能够集中管理补丁网络系统管理与维护 实训(验)项目报告实训8:实现性能监视教师评语 教师签字 日期成绩学生姓名王宏昭学号20087440092600班级08秋计算机网络班分组实训报告目的:理解性能监视的重要性,熟练使用各种用于性能监视的工具。内容:配置系统监视器,配置性能日志,配置警报,配置任务管理器。要求:能够使用相应工具对指定设备进行性能监视,能够找出瓶颈设备并提出解决方案。一、实训内容与步骤答:系统监视器配置:1、添加计数器,单击“+” 2、计数器日志 3、单击“添加对象”添加好后单击“关闭” 4、单击“日志文件”“配置”“计划”,设置完成后单击“确定” 警报配置:1、右击“计数器日志”后单击“新建警报设置”“确定” 2、单击“添加”设置完成后,单击“关闭”“操作”后,单击“确定” 3、这样就完成了警报的设置工作二、实训中遇到的难点及解决办法存在问题:添加对象中提示错误。解决方法:再次正确添加对象。三、实训体会通过设置性能监视工具,了解了如何设置系统监视器、性能日志、警报、任务管理器,使计算机在安全、稳定、良好的环境下正常运行,使计算机发挥最佳的运行效率第 53 页 共 53 页
展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 图纸专区 > 考试试卷


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!