Windows Server 2003全接触(2)

2008-02-23 04:56:48来源:互联网 阅读 ()

新老客户大回馈,云服务器低至5折

  三、全新特性:

  Windows Server 2003这个全新系统具有非常多新的特性。碍于篇幅,这里只摘要介绍。

  1、服务器管理——Manage Your Server:

  在安装进程结束之后,你就实现了第一次成功的系统登录。Windows Server 2003提供了一个全新的程序使得我们的日常操作更加方便。该程序就叫做“Manage Your Server”向导。这个扩展程序最初只给你提供了在服务器上设定新服务的选择,但一旦你开始安装新的服务器服务之后,它就会成为一个你所梦寐以求的最实用的工具和管理程序。当你安装了附加服务之后,比如活动目录(Active Directory)或IIS,“Manage Your Server”可以显示出和你所安装的每项服务相关的通用任务。当你每次登录服务器的时候,该程序就会分布到系统的各个领域,你也就再也不必通过执行搜索任务来完成对服务器的管理了。所有的服务都可以通过“添加/删除程序”或“Manage Your Server”程序从Exchange中添加或删除。


  2、电脑管理——Computer Manager:

  Windows Server 2003中的“Computer Manager”继承了其前辈的优良传统,同样是一个方便、实用的工具,功能也和以前差不多。最大的改变我看除了图标之外,就是当你将服务器设置为网域控制器以后,“Computer Manager”会把“本地用户”(Local Users)和“组”(Groups)的图标完全删除掉(2000系统只在其上面打个红叉,给新手造成系统出错的错觉)。

  3、组策略——Group Policy:

  只要看一看下面的截图,你就会发觉“组策略”不仅仅是经过修订那么简单,它已有了一个质的飞跃。正如你所看到的,它同时列出了一些和无线技术(Wireless Technology)、Windows Messenger、IIS、Windows Media Digital Rights Management、时间服务器同步(Time Server Synchronization)等相关的项目。“组策略”的界面也已被修改,带有在Windows XP中首次引进的“扩充查看”(Extended View)选项。它允许你从右边选择一个策略选项,查看它的具体描述。


  4、基于Web的管理程序:

  Windows 2000的IIS中带有一个“Web Administration”程序,但它只允许你对IIS进行管理。安装了IIS之后的Windows Server 2003也带有一个Web管理程序,它可以管理用户帐户、服务等,甚至还提供了定时关机的功能。




  四、创建ADAM:

  ADAM是“程序模式活动目录”(Active Directory in Application Mode)的简称。我坚信这方面性能的增强十分有必要。

  Windows 2000提供给用户这样的机会:通过扩展结构描述允许进一步修改AD的更多属性,以适应购买系统的组织的特定需要。唯一的问题是用户对结构描述所作的任何修改都会被复制到所有的“网域控制器”中。另外,也只有结构描述管理安全小组的成员才有权限对其进行修改。如此做法给开发人员造成了不便并同时可能导致一些潜在的损害。

  在开发人员和管理人员日渐高涨的呼声下,ADAM诞生了!ADAM是一个简单但却激动人心的想法。ADAM作为一项服务运行于Windows XP,Server 2003 Standard、Enterprise和Datacenter版上,能够创建一个同实际运行的服务齐肩并进的活动目录实例。它可以从实际运行服务中访问到所有信息,包括无需修改结构描述本身而得到验证信息。说到验证,运行于Windows Server 2003或XP Pro系统上的ADAM可以使用Windows 2003 AD、Windows 2000 AD甚至是NT 4.0的安全子系统。它的向下兼容性能由此可见一斑。

  注意:Server 2003必须是任何网络操作系统环境中众多服务器之一或独立的服务器。

  ADAM的多个实例可以运行在上述任何机器上。不同部门的实例包含了各自特定的信息,它们相对独立并不互相影响。ADAM的实例可通过使用“Windows脚本处理”简单地进行部署。ADAM组中的所有服务器都拥有数据库的一份可写拷贝,它就像一个真实的AD。ADAM数据库属性的安全性受到了“访问控制列表”(Access Control List,简称ACL)的保护。

  可以在这里下载ADAM。

  五、活动目录:

  活动目录(Active Directory,AD)是为Microsoft Networks而设的目录服务(Directory Service,简称DC)。新的AD有一些修改,我认为你必须知道的有如下几点:

  我首先要提到的是客户端系统。对于那些仍然使用已有8岁高龄的Windows 95的用户来说,该是对它说再见的时候了。Windows 2003的AD实作再也不会对其进行支持。

  Windows 2000中的AD数据库被分为三个独立的分区:网域(Domain)、配置(Configuration)和结构描述(Schema)。

  1、网域分区:保存所有在AD中创建的对象(用户、计算机、组、组织单位等)以及和每个对象相关的属性。

  2、配置分区:保存所有和“站点配置”(Site Configuration)或其他网络上的应用程序,如Exchange Server等的相关设置。

  3、结构描述分区:包括了用户所登录的特定网络的活动目录类别(登录脚本和组策略并不包含在目录中,但却被复制到文件系统中)。如果你不清楚什么是“类别”(Class),那请允许我作出如下解释:

  联想Microsoft Outlook中的联系人(这是一个表单而不是一个类别,但这有助于你理解)。如果你曾使用过Outlook 2000,当你创建一个新联系人时你可以看到所有对你生效的区域。请把新的联系人想象成一个类别,对你生效的区域就是属性。当你升级到Outlook 2003时,你至少可以看到一个新的区域——图片区域。把它想象为联系人类别的一个附加属性。当该属性在进行升级的同时被添加到Outlook中后,并不只是新的联系人才具有该区域,旧的联系人也将一并拥有。

标签:

版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有

上一篇:Windows Server 2003全接触(1)

下一篇:Windows Server 2003全接触(3)