計算機網絡應用《網絡系統管理》實訓指導書_第1頁
計算機網絡應用《網絡系統管理》實訓指導書_第2頁
計算機網絡應用《網絡系統管理》實訓指導書_第3頁
計算機網絡應用《網絡系統管理》實訓指導書_第4頁
計算機網絡應用《網絡系統管理》實訓指導書_第5頁
已閱讀5頁,還剩39頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

(高等職業教育計算機類實訓指導書)

《網絡安裝與管理》

基于WindowsServer2012

班級:

姓名:

學號:

目錄

實訓的目的和意義..........................................1

實訓的主要內容和基本要求.................................2

實訓完成后需要提交的內容.................................3

項目一服務器的安裝與安全設置............................4

項目二域環境的搭建和管理................................9

項目三活動目錄的備份和還原..............................15

項目四Windows基本酉己置.................................22

項目五網絡服務.........................................26

項目六使用RADIUS來認證VPN用戶......................30

項目七常用網絡命令的應用..............................33

評分標準.................................................36

實訓日志.................................................40

實訓總結.................................................41

分高職高專

名校名靦品“十三五-規劃教材《網絡系統管理》

實訓的目的和意義

本實訓在專業培養目標中的定位:《網絡安裝與管理?》課程實訓是計算機網

絡技術專業學生需要掌握的核心技能手段,實踐性強,且鍛煉學生面向實際應用

的職業能力,和其他基本課程有著重要的關聯作用,是整個專業培養目標中一個

重要的能力單元。

實訓目標:其主要任務是使學生掌握網絡服務(WindowsServer2012)的

基礎知識和基本技能,培養學生使用微軟WindowsServer2012平臺,配置、構

建和管理網絡服務的能力,培養學生的職業素質,提高學生的動手操作能力,為

適應網絡管理的職業崗位奠定基礎。

意義:微軟公司歷史上最為重要的產品WindowsServer2012操作系統中文

版于2012年5月22日正式在中國開始發售。WindowsServer2012平臺操作系

統采用NT的技術,并在其上作了大量的改進,使得WindowsServer2012操作

系統平臺比此前的Windows操作系統平臺更加可靠、更易擴展、更易部署、更易

管理、更易使用。Windows2012平臺明顯地降低了總體擁有成本(TC0),實現

了新一代的應用程序,為企業組織創建數字神經系統提供了堅實的基礎。

因此Windows2012的優越性明顯體現,我們本次實訓以WindowsServer

2012為基礎,掌握局域網結構為目的,在此基帽上練習WindowsServer2012

下常用服務器的配置及排錯處理,使學生掌握網絡管理的技能,能夠搭建中小型

企業網絡、管理網絡及維護網絡。通過實訓提高學生的動手操作能力和團隊合作

能力。

念高職高專

倜名校名解I品“十三五”規劃教材《網絡系統管理》

實訓的主要內容和基本要求

一、實訓主要內容:

服務器的安裝和安全設置、域環境的搭建、域控制器的備份和還原、域控制

器的災難性恢復、文件服務器的搭建、網站系統一條龍設計、局域網和廣域網的

互聯、Radius認證服務。

二、實訓基本要求

1、利用Windows操作系統進行網絡實驗

2、利用用戶和組沒置計算機的安全性

3、利用DHCP服務器實現動態分配IP地址

4、利用DNS對所建設的Web站點進行解析

5、實現DNS服務器的輔助與委派

6、利用Serv-U配置FTP站點,實現遠程更新Web站點

7、配置VPN實現遠程撥入虛擬網

8、利用證書服務實現網絡的安全性

9、利用備份還原工具實現數據安全性

10、利用1AS服務器認證VPN

11、設計的網絡必須具有容錯和負載均衡能力

12、設計的網絡應具備對系統的保護及還原措施

13、設計的網絡應易于維護,并具備可靠性、安全性

2

念高職高專

倜名校名解I品“十三五”規劃教材《網絡系統管理》

實訓完成后需要提交的內容

1、項目報告

(1)每一個項目均有一個實訓報告,寫在每個項目之后的空白處,

若空間不夠,可以附紙。

(2)實訓報告中主要包括以下內容:實訓內容、實訓目的或要求、

實施方案的條件和總體思路(軟硬件條件及設計方案,需要

時可以畫表格、框圖以及拓撲結構)、實現目標所應用的幾個

關鍵技術簡介、完成目標任務所實施的主要步驟、方案中的

技術和技巧特色、總體評價和總結(對你的項目實施做整體

評價,要指出你完成了哪些任務,沒有完成哪些任務,以及

實訓過程中的問題和感想)

2、實訓日志

要求:以時間為順序,記錄實訓的進度、內容以及完成情況

3、實訓總結

要求:全部實訓完成后要寫出整體的實訓總結

3

念高職高專

倜名校名解I品“十三五”規劃教材《網絡系統管理》

項目一服務器的安裝與安全設置

1.1實訓目的

1、了解并掌握NTFS文件系統與FAT文件系統的區別

2、了解并掌握NTFS文件系統的特點

3、了解每服務器模式與每客戶模式

4、了解并學會使用Windows的磁盤管理工具

5、了解并掌握TCP/IP協議的配置

1.2實訓任務

任務1:安裝操作系統

1、對計算機的硬盤進行分區,其中必須有NTFS分區

2、安裝WindowsServer2012操作系統

(實訓報告中應列出安裝操作系統時的配置選項)

注意:分區時保留部分未分區空間以便做磁盤管理工具的實驗

參考配置:從CD-ROM(或虛擬機)開始全新的WindowsServer2012

安裝。要求WindowsServer2012的安裝分區大小為2GB,文件系統格

式為NTFS,授權模式為每服務器30個連接,計算機名為Win2012-XX(XX

可以是學生的學號),管理員密碼為admin,服務器的IP地址為

192.168.210.XX(XX可以是學生的學號),子網掩碼為255.255.255.0,

DNS設置為192.168.0.1,網關設置為192.168.210.254,屬于工作組

COMP。

3、配置TCP/IP協議,使計算機能夠連上Internel

4、利用Windows的磁盤管理工具分一個FAT分區與一個NTFS分區

5、安裝驅動程序

任務2:備份系統

利用GHOST軟件備份系統。

思考:備份系統的目的

任務3:操作系統的安全設置

1、對系統進行基本設置

2、安裝必要的軟件,保證系統的安全性

3、其他安全設置(不同身份的服務器應具有不同的安全設置)

選作任務:

4

圖高職高專

⑥名校名師冏品“十三五"規劃敦材

《網絡系統管理》

1、做雙系統

2、為系統做一鍵還原

1.3實訓前的準備

寫出安裝網絡操作系統的具體實施方案。(寫在1.5實訓報告中)

1.4思考題

1、安裝系統時若不能確定是每服務器還是每客戶模式,則應采用什么模式?

為什么?

2、安裝完系統之后備份系統的目的是什么?

3、虛擬內存有什么用途?如何設置虛擬內存?

4、WindowsServer2012操作系統包括哪4個版本?它們的使用各有什么不

同?

5、某用戶使用WindowsServer2012光盤啟動安裝了一臺浪潮服務器,重.新啟

動后,計算機藍屏,或提示找不到系統,這可能是什么原因?應該怎樣處理?

5

念高職高專

倜名校名解I品“十三五”規劃教材《網絡系統管理》

6、假如有若干個用戶,并且他們當前使用的計算機在運行Windows2008。現

在要把用戶的計算機升級到WindowsServer2012。并且在一個月之內既運行

Windows2008,也運行Windows2012。啟動操作系統時,給用戶20秒鐘的時間

選擇操作系統。在下一個月,用戶不再有這個在啟動時選擇操作系統的選項。在

這兩個月結束時,刪除Windows2008操作系統。請給出該工程案例的方案。

1.5實訓報告

一、實訓內容(此欄實驗前由老師填寫)

服務器的安裝與安全設置

二、實訓目的與要求(此欄實驗前由老師填寫)

1、了解并掌握NTFS文件系統與FAT文件系統的區別

2、了解并掌握NTFS文件系統的特點

3、了解每服務器模式與每客戶模式

4、了解并學會使用Windows的磁盤管理工具

5、了解并掌握TCP/IP協議的配置

三、實施環境(此欄實驗前由老師填寫)及方案(學生填寫)

實施環境:PC+VMwareWorksta、on+WindowsSe「ver2012ISO

實施方案:

(設計方案,需要時可以畫表格、框圖以及拓撲結構)

四、實驗步驟(此欄實驗前由老師填寫)

(實現目標所應用的幾個關鍵技術簡介、完成目標任務所實施的主要步驟、方案中的技術

和技巧特色)

6

念高職高專

倜名校名解I品“十三五”規劃教材《網絡系統管理》

五、實驗結果(學生填寫)

六、心得體會(學生填寫)

(對你的項目實施做整體評價,要指出你完成了哪些任務,沒有完成哪些任務,以及實訓

過程中的問題和感想)

1.6實訓評價

評價項目評價要點分值自評互評

課前準備充分,物品放置齊整。4

精神狀態發言響亮、清晰。4

富有濃厚的學習興趣,高漲的學習熱

2

情。

遵守紀律,遵守學習場所管理規定,服

10

務管理人員安排

課堂學習積極主動,按要求參加教學安

10

排的活動(任務)

關鍵能力

具有團隊合作意識,注重溝通,自主探

10

究學習和相互協作完成任務

安全意識、責任意識、6s管理意識、注

10

重節約、節能與環保

完成工作

任務一10

任務

7

念高職高專

倜名校名解I品“十三五”規劃教材《網絡系統管理》

任務二20

任務三10

能自主學習,勇于挑戰難題,積極創新

自主創新10

探索

總分

8

念高職高專

倜名校名解I品“十三五”規劃教材《網絡系統管理》

項目二域環境的搭建和管理

2.1實訓目的

1.掌握域中各種身份的服務器的配置方法

2.掌握域中對象(用戶、組、計算機、打卬機、組織單元等〉的創建和管理

2.2實訓拓撲圖

圖3-1

2.4實訓內容

任務1:搭建域環境

安裝5臺獨立服務器Win2012-l>Win2012-2>Win2012-3>Win2012-4和

Win2012-5;把Win2012-l提升為域樹的第一臺域控制器,把Win2012-2

提升為的額外域控制滯;把win2012-4提升為域樹的第一臺

域控制器,和sm在同一域林中;把Win2012-3提升為

的域控釗器,把Win2012-5加入至!1中,成為成員服

務器。各服務器的IP地址自行分配。

任務2:域用戶的建立

在任一域控制器中建立組織單元outest,建立本地域組Group_test,域賬戶

Userl和User2,把Userl和User2加入到Group_test;控制用戶Userl下次登錄

時要修改密碼,用戶User2可以登錄的時間設置為:周六、周日8:00?12:00,其

9

分高職高專

名校名靦品“十三五-規劃教材《網絡系統管理》

他日期為全天。

任務3:組織單元(OU)及委派控制

在域控制器上創建組織單元,并將管理組織單元中對象的某些權限委派給用

戶。域中組織單元的結構為:

(I)上海總部(用戶shadmin具有該組織單元的管理用戶的權限)

?行政部

>人力資源部

>運作服務部

>公共關系部

>固定資產部

>法律事務部

>財務部

>采購部

?信息服務部

?企劃部

?開發總部

?銷售市場部

?技術支持總部

?海外業務部

(2)北京分公司(用戶bjadmin具有該組織單元的管理用戶的權限)

?行政部

>財務部

>人力資源部

>運作服務部

>法律事務部

?信息服務部

?開發部

?銷售市場部

?客戶服務部

(3)廣州分公司(用戶gzadmin具有該組織單元的管理用戶的權限)

?行政部

>財務部

>人力資源部

>運作服務部

?信息服務部

?開發部

?銷售市場部

?技術支持部

?客戶服務部

選作任務:建立雙向信任關系

在上面項目完成的基礎上建立和smilc.com域的雙向的快捷

10

念高職高專

倜名校名解I品“十三五”規劃教材

《網絡系統管理》

信任關系。

提示:C信任smile.com的建立。要建立信任關系必須在域

中創建一個傳出信任,用來信任;同時還要在smile.com中創建傳入信任,用來被

信任。若要創建和的雙向信任,則在

和兩個域都必須分別創建一個傳出信任和一個傳入信任。步驟如下。

le.com^^^

C

信任域被信任域

傳出信任A傳入信任

圖3-2信任關系說明

(1)在“屬性”時話框中的“信任”選項卡中,單擊“新建信任”按鈕;

彈出“新建信任向導”對話框,單擊“下一步”按鈕;如圖3-3所示,輸入域的名稱,

單擊“下一步”按鈕。

(2)如圖34所示,選擇信任關系的方向,可以是“雙向”、“單向:內傳”、,單向:

外傳二雙向的信任關系實際上是由兩個單向的信任關系組成的,因此也可以通過分刖建立

兩個單向的信任關系建立雙向信任關系。這里選擇“雙向”按鈕,單擊“下一步”按鈕。

歷健信任白SX

信d方向

怨句⑨臟?向仃向僧短?

逸再逮個flfff的方用.

>>mpnrnsjtSM.費I&A中糠到H出抬證;皮N力越.

'&享鼎㈱謁以在指定&4WU中附加后匕證.

“界勤”那尸可以在這個筑中修皿尤證.

<上一步0)|下f3》|上潛

圖3-3“信任名稱”界面圖34“信任方向”界面

(3)如圖3-5所示,由于信任關系要在一方建立傳入,在另一方建立傳出,為了方便,

選擇“這個域和指定的域”單選按鈕同時創建傳入和傳出信任,單擊“下一步”按鈕。否則

必須在域上重復以上的步驟。

(4)輸入域上的管理員賬戶和密碼,單擊“下一步”按鈕。

(5)信任關系成功創建,單擊“下一步”按鈕;如圖3-6所示,選擇“是,確認傳出

信任”單選按鈕,即確認是否信任smile.com,單擊“下-?步”按鈕。

?RC<f向*修建信任向3

Rtf方au??c<f

E在用個X中時值臺的收用,包可以創建雙方X3關系.Z應ij花<1任的另一方彼創建后再?u這個信任.

要3傳切I任啊?

;ffC青,不襄■隊傳出fll任?)

?是?崢出信Wq,

為1列博初建信任美系

「3稷皆既%"小庭信任"?

費立nmwi任,ii*£“下一步?.

<上一切生)hujrm取再F與⑤〉|■兩

圖3-5“信任方'’界面圖3-6“確認傳出信任”界面

II

念高職高專

倜名校名解I品“十三五”規劃教材

《網絡系統管理》

圖3-7“確認傳人信任”界面圖3-8新創建的信任關系

(6)如圖3-7所示,選擇''是,確認傳入信任”單選按鈕,即確認是否信任

:單擊“下一步”按鈕,信任關系成功創建,如圖3-8所示。

2.4思考題

1>某企業創建了域,域中的所有用戶賬戶都在employee組織

單位中,為了確保所有用戶桌面上都有相應的應用程序,例如,需要安裝Office

等軟件,應該怎樣配置組策略,使用戶在登錄到網絡時能自動完成應用軟件的安

裝?

2、區別默認用戶配置文件、本地用戶配置文件、漫游用戶配置文件、強制

用戶配置文件

2.5實訓報告

一、實訓內容(此欄實驗前由老師填寫)

域環境的搭建和管理

二、實訓目的與要求(此欄實驗前由老師填寫)

12

分高職高專

名校名靦品“十三五”規劃教材《網絡系統管理》

1.掌握域中各種身份的服務器的配置方法

2.掌握域中對象(用戶、組、計算機、組織單元等)的創建和管理

三、實施環境(此欄實驗前由老師填寫)及方案(學生填寫)

實施環境:PC+VMwareWorksta、on+WindowsServer2012ISO

實施方案:

(設計方案,需要時可以畫表格、框圖以及不撲結構)

四、實驗步驟(此欄實驗前由老師填寫)

(實現目標所應用的幾個關鍵技術簡介、完成目標任務所實施的主要步驟、方案中的技術

和技巧特色)

五、實驗結果(學生填寫)

六、心得體會(學生填寫)

(對你的項目實施做整體評價,要指出你完成了哪些任務,沒有完成哪些任務,以及實訓

過程中的問題和感想)

2.6實訓評價

評價項評價要點分值自評互評

n評

13

念高職高專

倜名校名解I品“十三五”規劃教材《網絡系統管理》

課前準備充分,物晶放置齊整。4

精神狀態發言響亮、清晰。4

富有濃厚的學習興趣,高漲的學習熱

2

情。

遵守紀律,遵守學習場所管理規定,服

10

務管理人員安排

課堂學習積極主動,按要求參加教學安

10

排的活動(任務)

關鍵能力

具有團隊合作意識,注重溝通,自主探

10

究學習和相互協作完成任務

安全意識、責任意識、6s管理意識、注

10

重節約、節能與環保

任務一10

完成工作

任務二20

任務

任務三10

能自主學習,勇于挑戰難題,積極創新

自主創新10

探索

總分

14

念高職高專

倜名校名解I品“十三五”規劃教材《網絡系統管理》

項目三活動目錄的備份和還原

3.1實訓目的

1、掌握域控制器的備份操作

2、掌握域控制器還原的場景與方法

3.2實訓內容

1、備份ActiveDirectory

2、域控制器的非授權還原

3、域控制器的授雙還原

4、單域單控制器災難恢復

3.3實訓環境

本實驗使用DC1.nwtraders.msft、DC2.nwtraders.msft、

Svr3.nwtraders.msft、Svr5四臺虛擬機。

3.4實訓步驟

一、備份ActiveDirectory

1、實驗準備

(1)啟動以下兩臺虛擬機:DC1.nwtraders.msft^DC2.nwtraders.msfto

(2)為保證備份內容在后續實驗步驟中使用,需要將備份內容放到主機上而不是

虛擬機中。

為此,將主機的C:\VMShare文件夾映射為DC1虛擬機的Z:盤。具體設置步

驟如下:

a)在主機C:盤上建立文件夾C:\VMShare.

b)在DC1的虛擬機窗口的“Edit”菜單中選擇“Settings”。

c)在“SettingsforDC1”對話框中,選擇"SharedFolders”。點擊

"ShareFolder”按鈕。

d)在“瀏覽文件夾”對話框中,選擇C:\VMShare文件夾。在“Drive

Letter"中選擇"Z:",選中“ShareEveryTimew復選框。點擊“確

定”。

e)點擊“OK”o

2、可以使用Windows備份工具來備份系統狀態數據已達到備份Active

Directory的目的。(系統狀態數據根據計算機的角色不同而內容不同)

(1)以帳戶Admirkstrator、口令P@sswOrd登錄域控制器DC1。

15

念高職高專

倜名校名解I品“十三五”規劃教材《網絡系統管理》

⑵點擊“開始”-“程序”-“附件”-“系統工具”-“備份”,打開“備

份或還原向導”。

(3)在向導歡迎頁面點擊“高級模式”。

(4)在“備份工具”對話框中選擇“備份”屬性頁。

(5)在備份內容中,選擇"SystemState”復選框。

(6)在“備份工具”對話框左下方的“備份媒體或文件夾”中,點擊“瀏

覽”按鈕,打開“另存為”對話框。

(7)在“保存在”下拉框中,選擇“我的電腦”下的“網絡驅動器(Z:)”。

(8)保持文件名“Backup.bkf”。單擊“保存”按鈕。

(9)在“備份工具”對話框右下方,點擊“開始備份”按鈕。

(10)在“備份作業信息”對話框中,點擊“開始備份”按鈕。

(11)等待備份完成,約需5分鐘左右。

(12)備份完成后,點擊“關閉”。

(13)在“備份工具”對話框的“作業”菜單下,選擇“退出”。

(14)以帳戶Administrator、口令P@sswOrd登錄域控制器DC1o

(15)點擊“開始”-“程序”-“附件”-“系統工具”-“備份”,打開“備

份或還原向導”。

(16)在向導歡迎頁面點擊“高級模式”。

(17)在“備份工具”對話框中選擇“備份”屬性頁。

(18)在備份內容中,選擇“SystemStatew復選框。

(19)在“備份工具”對話框左下方的“備份媒體或文件夾”中,點擊“瀏

覽”按鈕,打開“另存為”對話框。

(20)在“保存在”下拉框中,選擇“我的電腦”下的“網絡驅動器(Z:)”。

(21)保持文件名“Backup,bkf”。單擊“保存”按鈕。

(22)在“備份工具”對話框右下方,點擊“開始備份”按鈕。

(23)在“備份作業信息”對話框中,點擊“開始備份”按鈕。

(24)等待備份完成,約需5分鐘左右。

(25)備份完成后,點擊“關閉”。

(26)在“備份工具”對話框的“作業”菜單下,選擇“退出”。

二、域控制器的非授權還原

當域控制器故障后,可以使用Windows備份工具進行還原。

這樣的還原過程有兩點需要了解:

a)還原過程序要在目錄服務還原模式下進行。

b)還原完成后,被還原的域控制器將和其他域控制器同步,以獲取自上次

備份后的更新。

以下步驟將演示上述兩個特點。

1、假設在上次備份后,有一些更新。例如刪除了用戶Zhang3.

(1)以帳戶Administrator,口令P@ssw0rd登錄域控制器DC1。

(2)點擊“開始”-“程序”,管理工具”-"ActiveDirectory用戶和計算機”

(3)在“ActiveDirectory用戶和計算機”管理控制臺中,展開“Nwtraders.msft”,展

開“TestOUC

(4)右鍵點擊用戶“Zhang3",選擇“刪除”,單擊“是”,刪除用戶“Zhang3”。

⑸在虛擬機DC2中,打開“ActiveDirectory用戶和計算機”,展開

16

分高職高專

名校名靦品“十三五-規劃教材《網絡系統管理》

MNwtraders.msr,展開'TestOU”。確認對“Zhang3”的刪除已復制到DC2。

如果尚未刪除,等待片刻,刷新。

2、還原域控制器DC1

(1)在虛擬機DC1的“開始”菜單中,點擊“關機”,選擇“重新啟動工重啟DC1。

(2)在啟動過程中,按下“F8”鍵,進入Windows啟動高級選項。

(3)按向下箭頭,選擇“目錄服務還原模式(只用于Windows域控制器)”,按回車,

將系統啟動到目錄服務還原模式。

(4)以帳戶Administrator^口令P@sswOrd登錄。

(5)在安全模式提示對話框中單擊“確定工

(6)點擊“開始”-“程序”-“附件”-“系統工具。“備份”,打開“備份或還原向導工

(7)在向導歡迎頁面點擊“高級模式工

(8)在“備份工具”對話框中選擇“還原和管理媒體”屬性頁。

⑼依次展開“文件”?“backup.bkf...”,選中“SystemState”前的復選框。

(10)點擊右下方的“開始還原”按鈕,點擊兩次“確定”。

(11)等待還原完成,約需5分鐘左右。

(12)還原完成后,單擊“關閉”按鈕,系統提示是否重啟,選擇“是",重啟DC1o

(13)在DC2虛擬機窗口的“Action”菜單下,選擇“Pause”。

3、DC1還原以后,其數據并不是最新的。DC1重啟以后,在域控制器復制過

程中,會與DC2同步,以獲取最新數據。

(1)DC1啟動完成后,以帳戶Administrator、口令P@ssw0rd登錄域控制器DC1。

(2)點擊“開始”■“程序”■“管理工具”:'ActiveDirectory用戶和計算機”

(3)在“ActiveDirectory用戶和計算機”管理控制分中,展開“Nwtraders.msfT,展

開“TestOU”。

(4)由于DC2被暫停,可以看到,曾被刪除的用戶“Zhang3”被還原。

(5)在DC2虛擬機窗口的“Action”菜單下,選擇“Resume”。等待片刻。

(6)在DC1中,刷新“ActiveDirectory用戶和計算機”管理控制臺。可以發現,

剛剛還原的用戶“Zhang3“被自動刪除。這是因為DC1在復制過程中獲得了來

自DC2的更新信息。

(7)以“Turnoffanddeletechanges”選項關閉所有虛擬機。以備后續實驗操作。

三、域控制器的授權還原(提升版本號,通常用于誤刪除)

實驗二適用于還原受損的域控制器。但如果還原的目的是為了挽救誤操作,

例如由于不慎刪除了用戶“Wang5”,希望通過還原操作恢復用戶帳戶“Wang5”,

則需要使用域控制器的授權還原操作。

1、授權還原與實驗二的非授權還原過程基本類似,只是在進入“目錄服務還原

模式”下完成還原以后,不要立即重啟,而是通過命令指定要授權還原的對象路

徑。

該命令的本質是強行大大增加還原對象的版本號,使其在復制過程中保持最高版

本。

(1)根據實驗二的操作步驟刪除用戶“Wang5”。

(2)根據實驗二的操作步驟”還原域控制器DCV同樣的步驟啟動DC1到目錄

服務還原模式下,完成還原操作。但不要重啟機器。(提升版本號之后再重起)

(3)在“開始”菜單中選擇“運行”,輸入“CMD”,打開命令提示符窗口。

(4)輸入命令"NTDSUTIL”,回車。

17

念高職高專

倜名校名解I品“十三五”規劃教材《網絡系統管理》

(5)在ntdsutH:提示符下,輸入“AuthoritativeRestore”。

(6)在“AuthoritativeRestore”提示符下,輸入以下內容:

RestoresubtreeUcn=wang5,ou=testou,

dc=nwtraders,dc=msff,(以上內容在一行內輸入,包括雙引號及逗號)。

回車。

(7)在“授權還原確認對話”對話框中,點擊“是工

(8)以上命令完成后。輸入兩次“Quit”,退出ntdsutil.

(9)在“開始”菜單中,選擇“關機”,選擇“重新啟動',重啟DC1。

2、查看授權還原效果,

(1)DC1成功重啟之后,打開“ActiveDirectory用戶和計算機”管理控制臺,展開

aNwtraders.msftH,展開“TestOU”。

(2)可以看到,用戶“Wang5”被恢復。

⑶在DC2中,打開“ActiveDirectory用戶和計算機”管理控制臺,展開

“Nwtraders.msft”,展開TestOU"。可以發現用戶“Wang5”被恢復。如果還沒

有,等待片刻,刷新。

(4)以“Turnoffanddeletechanges”選項關閉所虛擬機。以備后續實驗操作。

四、單域單控制器災難恢復

該實驗討論一下場景:

假設一個小型企業只有一個單域Nwtraders.msft,且該域中只有一臺域控制

器DC1.Nwtraders.msfto

該域中還有一臺成員服務器Svr3.Nwtraders.msfto

管理員對此域控制器定期備份。

該唯一的域控制器不幸徹底崩潰。

實驗步驟:

假設該企業的唯一域控制器DC1.Nwtraders.msft徹底崩潰。

在原有機器上完全重裝操作系統,或用一臺硬件配置一致的機器安裝全新的操作

系統。假設Svr5即是剛剛裝好的服務器,計劃在該服務器上恢復域控制器功能。

1、恢復域控制器

(1)啟動虛擬機Svr5o

⑵啟動時按“F8”

⑶按向下箭頭,選擇“目錄服務還原模式(只用于Windows域控制器)”,按回車,

將系統啟動到目錄服務還原模式。

(4)按實驗Lab3.1"備份ActiveDirectory”的內容“0.實驗準備”中第⑵步的操作,

將主機的C:\VMShare文件夾映射為Svr5虛雙機的Z:盤。

(5)以帳戶Administrator、口令P@ssw0rd登錄。

(6)在安全模式提示對話框中單擊“確定”。

⑺查看‘我的電腦”屬性,確認機器名為“Svr5”,不屬于任何域。查看IP地址配

置,確認其為。

(8)點擊“開始。“程序”,附件”?“系統工具”■“備份”,打開“備份或還原向導”。

(9)在向導歡迎頁面點擊“高級模式,

(10)在“工具”菜單下,選擇“還原向導”。點擊“下一步”。

(11)在“還原項目”頁,點擊“瀏覽”按鈕。

(12)在“打開備份文件”對話框,輸入“Z:\backup.bkf。單擊“確定”。

(13)在“要還原的項目”下,依次展開‘文件"'backup.bkf'。

18

念高職高專

倜名校名解I品“十三五”規劃教材《網絡系統管理》

(14)選中“SystemState”前的復選框。

(15)點擊“下一步”,點擊“完成”。點擊“確定”,開始還原。

(16)還原完成后,單擊“關閉”按鈕,系統提示是否重啟,選擇“是",重啟Svr5o

(17)此后,Svr5即承擔原DC1的功能。

2、驗證還原效果

(1)Svr5還原并重啟后,系統提示需要激活,如果有條件激活該系統,激活完成

后,可以看到其機器名已成為DC1,IP地址也成為,所有特性呈

現為DC1.Nwtraders.msft的特性。

⑵如果無條件激活,可以通過以下方式驗證:

a)在Svr5(現在已變為DC1)保持運行的狀態下,啟動虛擬機Svr3.

Nwtraders.msft.

b)可以發現Svr3正常啟動、登錄。

c)以Administrator登錄Svr3后,打開命令提示符。

d)輸入Ping,可以Ping通。

e)輸入“NSLOOKUP”,可以正常連到DC1的DNS服務器,依次輸入DC1、

DC2、SVR3、DC4.SALES,均可正常解析。

f)打開Windows資源管理器,在地址欄生輸入\\DC1\C$,按提示輸入用

戶名Administrator及口令P@ssw0rd,可以打開此共享。

⑶以“Turnoffanddeletechanges”選項關閉所有虛擬機。以備后續實驗操作。

課后思考:授權還原和非授權還原的區別?

3.5實訓報告

一、實訓內容(此欄實驗前由老師填寫)

活動目錄的備份利還原

二、實訓目的與要求(此欄實驗前由老師填寫)

1、掌握域控制器的備份操作

2、掌握域控制器還原的場景與方法

三、實施環境(此欄實驗前由老師填寫)及方案(學生填寫)

實施環境:PC+VMwareWorkstation+WindowsScrvcr20121so

實施方案:

(設計方案,需要時可以畫表格、框圖以及拓撲結構)

四、實驗步驟(此欄實驗前由老師填寫)

(實現目標所應用的幾個關鍵技術簡介、完成目標任務所實施的主要步驟、方案中的技術

和技巧特色)

19

念高職高專

倜名校名解I品“十三五”規劃教材《網絡系統管理》

五、實驗結果(學生填寫)

六、心得體會(學生填寫)

(對你的項目實施做整體評價,要指出你完成了哪些任務,沒有完成哪些任務,以及實訓

過程中的問題和感想)

3.6實訓評價

評價項目評價要點分值自評互評

課前準備充分,物品放置齊整。4

精神狀態發言響亮、清晰。4

富有濃厚的學習興趣,高漲的學習熱

2

情。

遵守紀律,遵守學習場所管理規定,服

10

務管理人員安排

課堂學習積極主動,按要求參加教學安

10

排的活動(任務)

關鍵能力

具有團隊合作意識,注重溝通,自主探

10

究學習和相互協作完成任務

安全意識、責任意識、6s管理意識、注

10

重節約、節能與環保

20

念高職高專

倜名校名解I品“十三五”規劃教材《網絡系統管理》

任務一10

完成工作

任務二20

任務

任務三10

能自主學習,勇于挑戰難題,積極創新

自主創新10

探索

總分

21

念高職高專

倜名校名解I品“十三五”規劃教材《網絡系統管理》

項目四Windows基本配置

4.1實訓場景

假如你是某公司的系統管理員,現在公司要做一臺文件服務器。公司購買了

一臺某品牌的服務器,在這臺服務器內插有三塊使盤。

公司有三個部門一銷售,財務,技術。每個部門有三個員工,其中一名是其

部門經理(另兩名是副經理)

4.2實訓要求

1.在三塊硬盤上共創建三個分區(盤符),并要求在創建分區的時候,使磁

盤實現容錯的功能:

2.在服務器上創建相應的用戶帳號和組;

命名規范,如:用戶名:sales-1,sales-2.......;組名:sale,tech........

要求用戶帳號只能從網絡訪問服務器,不能在服務器本地登錄

3.在文件服務器上創建三個文件夾分別存放各部門的文件,并要求只有本

部門的用戶能訪問其部門的文件夾(完全控制的權限),每個部門的經理和公司

總經理可以訪問所有文件夾(讀取),另創建一個公共文件夾,使得所有用戶都

能在里面查看和存放公共的文件;

4.公司總經

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論