网络维护实战 第五章 Windows 2008服务管理.ppt

网络维护实战 第五章 Windows 2008服务管理.ppt

  1. 1、本文档共41页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
内容回顾 将2003域升级为2008域的步骤? 使用WDS部署Vista客户端包括哪些关键步骤? 如何在Server Core中配置和查看IP地址? 如何在Server Core中安装活动目录域? 技能展示 掌握IIS7.0高级配置和应用 掌握多域间访问的配置和应用 掌握站点到站点VPN的配置和应用 本章结构 IIS7.0高级应用 IIS7.0性能监视 IIS7.0性能优化 IIS7.0安全加固 案例1:监视Web服务器性能 BENET公司的Web服务器响应速度越来越慢,管理员希望监视Web,找出影响服务器性能的原因 案例1:监视Web服务器性能 配置失败请求跟踪 配置日志记录 监视工作进程和当前正在执行的请求 案例1:监视Web服务器性能 学员练习: 配置失败请求跟踪 配置日志记录 监视工作进程和当前正在执行的请求 案例2:优化Web服务器性能 随着访问人数的增多,BENET公司Web服务的响应速度越来越慢。公司要求管理员在现有硬件配置的基础上,最大限度地优化Web服务器的性能 案例2:优化Web服务器性能 在IIS7.0中配置HTTP压缩 在IIS7.0中配置输出缓存 案例2:优化Web服务器性能 优化前后的性能对比 案例2:优化Web服务器性能 学员练习: 在IIS7.0中配置HTTP压缩 在IIS7.0中配置输出缓存 优化前后的性能对比 案例3:加强Web服务器的安全性 BENET公司的Web服务器经常受到来自Internet的破坏和攻击。公司要求管理员设法加强Web服务器安全性,防止黑客攻击和破坏 案例3:加强Web服务器的安全性 在IIS7.0中配置身份验证 匿名身份验证:允许任何用户访问任何公共内容,而不要求提供用户名和密码 基本身份验证:要求用户提供有效的用户名和密码才能访问内容 摘要式身份验证:使用 Windows 域控制器对用户进行身份验证 Windows身份验证:使用NTLM和Kerberos协议进行验证的客户端使用该验证方法 Forms身份验证:使用客户端重定向将未经身份验证的用户重定向至一个HTML表单,用户可以在该表单中输入凭据,通常是用户名和密码 A模拟:如果要在ASP.NET应用程序的非默认安全上下文中运行ASP.NET应用程序,则使用ASP.NET模拟 案例3:加强Web服务器的安全性 配置身份验证 案例3:加强Web服务器的安全性 配置IPv4地址和域名规则 案例3:加强Web服务器的安全性 在IIS7.0中配置URL授权规则 案例3:加强Web服务器的安全性 在IIS7.0中配置ISAPI和CGI限制 案例3:加强Web服务器的安全性 在IIS7.0中配置安全套接字层 案例3:加强Web服务器的安全性 配置共享的配置 案例3:加强Web服务器的安全性 学员练习: 在IIS7.0中配置身份验证 配置IPv4地址和域名规则 在IIS7.0中配置URL授权规则 在IIS7.0中配置ISAPI和CGI限制 在IIS7.0中配置安全套接字层 配置共享的配置 配置多域间访问 为什么要配置多域间访问 虽然单域环境已经能够满足大部分企业的需求,但在实际应用中也会用到多域环境 当网络结构复杂,用户帐户和网络资源非常多时,就需要创建多域环境 案例4:管理多域网络环境 BENET公司的现有网络是单域环境,目前已不能满足业务要求。公司决定对现有网络进行改造,具体要求包括: 实现域控制器容错 把各部门的域整合起来,实现统一管理 公司最近收购了另一家同行,希望把新收购公司的网络也纳入统一管理的范畴 案例4:管理多域网络环境 改造后的网络结构: 将整个网络配置为林结构,域作为林中的第一个域。在域中安装两台域控制器,以便分担网络负载和提供容错功能 将上海分公司的网络配置为总部域的子域,域名为 将BETEST事业部的网络配置为林中的域树,域名为 在域和域之间建立双向信任,以便实现跨域访问资源 案例4:管理多域网络环境 改造后的网络结构: 案例4:管理多域网络环境 创建林 添加“Active Directory域服务” 运行dcpromo.exe,创建林 安装附加DC 案例4:管理多域网络环境 创建子域 案例4:管理多域网络环境 创建林中的域树 安装“Active Directory域服务” 运行dcpromo.exe,选择“使用高级模式安装” 选择“在现有林中新建域”和“新建域树根而不是新子域” 案例4:管理多域网络环境 配置林信任 案例4:管理多域网络环境 跨域访问资源 将被信任域的账户加入到本域的全局组 将被信任域的全局组加入到信任域的本地组 给信任域的本地域组设置权限 完成以上设置,被信任域的账户可以访问信任域的资源 案例4:管理多域网络环境 学员练习: 创建林 安装附加DC 创建子

文档评论(0)

lizhencai0920 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

版权声明书
用户编号:6100124015000001

1亿VIP精品文档

相关文档