《资深章节师赵惊人.ppt》由会员分享,可在线阅读,更多相关《资深章节师赵惊人.ppt(112页珍藏版)》请在得力文库 - 分享文档赚钱的网站上搜索。
1、资深章节师赵惊人 Still waters run deep.流静水深流静水深,人静心深人静心深 Where there is life, there is hope。有生命必有希望。有生命必有希望Windows Server 2008 Server Core 概論 架構 部署 指令 技巧涵蓋的項目涵蓋的項目Server Core概論概論Server Core 是: Windows Server 2008的一種最小安裝 Included in the general purpose Windows Server 2008 SKUs 支援 x86 和 x64Server Core提供最小的 OS
2、 功能最少的介面Server Core概論(續)概論(續)Server Core包含 可扮演的角色DHCP, File, Print, AD, AD LDS, Media Services, and DNS 下列選擇性的特性WINS, Failover Clustering, Subsystem for UNIX-based applications, Backup, Multipath IO, Removable Storage Management, Bitlocker Drive Encryption, SNMP, Telnet Client, QoS 指令介面,沒有圖形介面Server
3、 Core桌面桌面Server Core安裝最小化安裝模式命令列管理介面簡化管理減少受攻擊的可能Server Core資料夾內容資料夾內容System32 資料夾的內容 Server CoreSystem32 資料夾的內容 完整安裝完整安裝Server Core架構架構Server RolesOptional Features部署部署Server Core安裝時可以選擇兩種安裝模式:完整安裝Server Core 安裝Server Core 的初始設定可以透過:命令列工具使用 unattend 檔自動安裝只能使用乾淨的安裝,不能升級 !自動安裝自動安裝Server Core沒有升級安裝沒有升級
4、安裝角色和功能安裝與管理角色和功能安裝與管理新增伺服器角色新增伺服器角色Server Core上的上的IIS 7.0IIS-WebServerRole IIS-FTPPublishingService IIS-FTPServer IIS-WebServer IIS-ApplicationDevelopment IIS-CommonHttpFeatures IIS-HealthAndDiagnostics IIS-Performance IIS-SecurityIIS-WebServerManagementTools IIS-IIS6ManagementCompatibility IIS-Man
5、agementScriptingToolsWAS-WindowsActivationService WAS-ProcessModel其他可用的功能其他可用的功能解除安裝角色與功能解除安裝角色與功能Oclist.exe管理管理Server CoreSCRegEdit.wsf使用使用Windows Remote Shell管理管理設定設定WinRM使用使用WinRSWinRS範例範例Server Core硬體管理硬體管理Server Core控制台控制台notepad與與regedit、regedit32Demo開啟控制台與記事本開啟控制台與記事本demonstration重新執行重新執行cmd.
6、exeServer Core的限制的限制Server Core上的管理工具上的管理工具Server Core上的管理工具上的管理工具Server Core上的管理工具上的管理工具初始設定初始設定設定設定IP位址位址管理電腦管理電腦修改修改Registry遠端指令行遠端指令行Netdom基本語法基本語法 加入網域加入網域 DNS管理管理 DC升級與降級升級與降級 DHCP設定設定 網路管理網路管理基本指令基本指令 更多基本指令更多基本指令 Portqry Portqry 語法範例語法範例Ping失敗,失敗,Portqry 卻可以的範例卻可以的範例驗證與重設安全通道驗證與重設安全通道找出網域資訊找
7、出網域資訊C:netdom query dcList of domain controllers with accounts in the domain:DC1DC2The command completed successfully.本機與本機與Vista的網路轉變的網路轉變管理使用者與分享資源管理使用者與分享資源NET指令指令建立使用只帳號:建立使用只帳號:NET USER範例範例更多的更多的NET USER參數參數自動產生密碼自動產生密碼使用使用NET管理群組管理群組範例範例使用使用NET建立分享資料夾建立分享資料夾更多更多NET的分享參數的分享參數C:net share c$Share
8、 name C$Path C:Remark Default shareMaximum users No limitUsers MARKCaching Manual caching 連線磁碟機:連線磁碟機:NET USE更多更多NET USENET USE與持續連線與持續連線NET USE與與CNAMENET USE /SAVECRED簡短的簡短的NETC:net helpmsg 1220An attempt was made to establish a session to a network server, but there are already too many sessions e
9、stablished to that server更多詳細的使用者操作更多詳細的使用者操作Active Directory管理管理RepadminRepadmin使用範例使用範例更多更多Repadmin範例範例更多更多Repadmin範例範例強制複寫強制複寫名稱範例名稱範例DCdiag與與Netdiag合併使用合併使用以指令方式委派權限以指令方式委派權限以指令方式委派權限以指令方式委派權限以指令方式委派權限以指令方式委派權限範例範例AD委派委派磁碟磁碟/檔案管理檔案管理基本語法基本語法控制控制NTFS權限權限尋找檔案尋找檔案系統與事件控制工具系統與事件控制工具關機、重開機與登出關機、重開機與登
10、出你的身份你的身份管理事件記錄管理事件記錄建立事件建立事件回應事件回應事件Eventtriggers範例範例什麼是好的觸發事件什麼是好的觸發事件Blatblat - -body “Event ID 763 happened!” server to f subject “Event 763 alert” u joe pw swordfish更多更多BlatSelfSSLSelfSSL語法語法Server Core專有的事件專有的事件注意注意.NET啟用遠端桌面啟用遠端桌面Server Core與遠端與遠端MMC載入驅動程式載入驅動程式載入驅動程式載入驅動程式結論結論結論結論在何處取得在何處取得 TechNetTechNet 相關資訊?相關資訊? 訂閱訂閱 TechNet 資訊技術人快訊資訊技術人快訊 http:/ 訂閱訂閱 TechNet Plus http:/ 參加參加 TechNet 的活的活動動http:/ 下載下載 TechNet 研討會簡報與錄影檔研討會簡報與錄影檔http:/