发新话题
打印

全面认识Windows2003

全面认识Windows2003

Windows Server 2003概况

对于全世界的人来说当今可以算得上是一个多事之秋,战争、疾病,每一样都牵动着我们的心,所以Windows Server 2003的问世就没有像以往微软推出新操作系统那么受到关注,但是即便如此,Windows Server 2003的光芒在当前有点不太明朗的天空下也难以被掩住,你也想看?一起来吧。
  Windows Server 2003作为.Net架构提出以来最重要、最基础性的产品,它一经推出就吸引了业内人士关注的目光。让我们取下口罩,与Windows Server 2003来一番亲密接触吧。
  作为网络操作系统或服务器操作系统,高性能、高可靠性和高安全性是其必备要素,尤其是日趋复杂的企业应用和Internet应用,对其提出了更高的要求。微软的企业级操作系统中,如果说Windows 2000全面继承了NT技术,那么Windows Server 2003则是依据.Net架构对NT技术作了重要发展和实质性改进,凝聚了微软多年来的技术积累,并部分实现了.Net战略,或者说构筑了.Net战略中最基础的一环。从Windows Server 2003的发布一再延期,测试版较以往产品为多,也能看出微软对Windows Server 2003的极端重视,而是微软与SUN等架构之争中取得先机的战略性一步,也是在前有Unix集团步步为营,后有Linux穷追不舍的情势下为摆脱困境所施的狠招,其意义丝毫不让桌面操作系统中Windows XP之于Windows 98,其影响也许会更深远。
  Windows Server 2003简体中文版分Web、Standard、Enterprise和Datacenter四个版本。Enterprise版最大支持8个处理器和32GB内存,最小配置为CPU速度不低133MHz,内存不少于128MB。据此可知Windows Server 2003的硬件适应性确实宽泛,其优异的伸缩性并非虚言。
  安装
  Windows Server 2003的安装一如Windows XP,如果不是屏幕左上角的Windows Server 2003提醒着,还以为在安装Windows XP呢。安装分升级安装和全新安装两种。Windows Server 2003 Enterprise版只能从Windows NT Server 4.0+SP5或更高版本以及Windows 2000 Server的各个版本升级。如果未达到上述版本,只能先升级到以上版本后再升级到Windows Server 2003。
  界面
  Windows Server 2003已全面换上Windows XP的外套,同时也为有怀旧情结的操作者准备了传统的Windows界面。微软拟将所有产品的界面统一于Windows XP式样以适应.Net战略,在Windows Server 2003中得到了再次体现,也必将在即将推出的Office 2003、VisualStudio .Net 2003等产品中得到进一步体现。
  性能
  通过实测,在相同硬件配置下,Windows Server 2003的启动速度和程序运行速度比Windows 2000 Server要快许多,在低档硬件配置下和运行像Photoshop这样的大型软件时表现得更明显。这无疑是Windows Server 2003核心得到改进、各种设备的管理得到优化的结果,同时也表明Windows Server 2003作为服务器操作系统有十分突出的内存管理、磁盘管理和线程管理性能。作为新一代的网络操作系统,Windows Server 2003有自己独有的设备管理模式,所以硬件驱动程序得安装For Win2003的,而且最好是经微软认证获得数字签名的,这样才能保证Windows Server 2003的稳定和安全。Windows Server 2003已内置了大多数主流硬件的驱动程序,尽管性能平平,但比起硬件厂商提供的驱动程序来,它们的稳定性和兼容性是最好的。
可管理性
Windows Server 2003的可管理性较Windows 2000有了很大增强,主要体现在各种服务的配置上。利用“配置您的服务器”和“管理您的服务器”向导,系统管理员可以轻松地进行服务器角色的安装和管理,从而完成各种服务器的安装和配置,其简单、方便、全面非Windows 2000可比。Windows Server 2003已内置了文件服务器、打印服务器、应用程序服务器、邮件服务器、终端服务器、远程访问/VPN服务器、域控制器、DNS服务器、DHCP服务器、流式媒体服务器、WINS服务器、文件服务器等服务器角色,几乎囊括了所有的服务器应用。利用这些内置的服务器角色,只需简单的几步,即可完成相应服务器的配置。如配置流媒体服务器:
  1、运行“管理您的服务器”;
  2、点击“添加或删除角色”,点击“下一步”;
  3、选中“流式媒体服务器”,点击“下一步”;
  4、点击“下一步”,最后点击“完成”。
  瞧,就是这么简单。当然,你还可以利用“管理您的服务器”对流媒体服务器的一些参数和选项进行调整。删除服务器也很简单,只需在“管理您的服务器”中删除相应的服务器角色即可。
  功能
  网络操作系统功能是否强大,性能是否优异,同提供的服务的强弱有很大关系,Windows Server 2003在这方面可谓“集大成者”,不仅改进了Windows 2000原有的服务,提高了这些服务的性能和扩充了许多功能,而且还增加了新的服务,如“邮件服务器”。尽管这个邮件服务器功能一般,没多少实用价值,但想到微软既要为自己企业级邮件服务器Exchange Server留足市场,又要为Windows Server 2003添足服务,就没什么好抱怨的了。
  Windows Server 2003改进并增强了远程控制功能,增加了原来通过Netmeeting才能实现的“远程桌面连接”,使系统管理员对网络的控制和管理大大加强了。
  为了适应.Net战略,Windows Server 2003提供了.Net Framework计算平台,它简化了Internet分布式环境中应用程序的开发(如开发ASP.NET应用程序和XML Web服务),并为这些应用程序提供良好的支持和可缩放的服务端运行环境。
  Windows Server 2003内置了IIS 6.0版,较Windows 2000中的IIS 5.0在可靠性、安全性、可管理性等方面有了长足进步,尤其是全面支持.Net架构,提供了出色的ASP.Net运行环境和Web应用程序开发和运行机制,终使Windows Server 2003成为一个优秀的Web服务平台。
  对流媒体服务器的改进,使微软作为流媒体技术领导者的地位得到进一步加强,也使在RealNetworks公司推出Helix Server新版本后微软一度落后的局面得到了改观。流媒体服务器(Windows Media Services)版本已升至9.0,它与客户端的Windows Media Player 9.0的配合可谓珠联璧合。流媒体服务器改进了客户端和服务器的连接方式,使数据流在比较恶劣的网络环境下也能流畅地播放。另一个亮点是可在服务器上增添播放列表,列表既可由管理员手工更改,也可由设定的播放方案自动生成,当然也可用专门编制的流媒体服务器程序来产生。流媒体服务器还提供了SDK开发包和各种调用接口,使程序开发人员可以定制和打造个性化的流媒体服务。
  Windows Server 2003新增或改进的功能还有很多,上面几点,意在使读者窥一斑而知全豹。
  安全性
  Windows的安全性历来为人所诟病,直到Windows 2000才有较大改观,但依然难如人意:登录时的输入法漏洞,IIS特殊网址漏洞都是著名的例子。Windows 2000的补丁几乎全是安全补丁,以致有的网管一天不上微软网站心里就不踏实。Windows Server 2003在安全上下了大力气,不仅堵完了已发现的所有NT漏洞,而且还重新设计了安全子系统,增加了新的安全认证,改进了安全算法。处处设防,连访问一个新网站和运行一个新程序都有确认提示,尽管有些烦,但微软的用心我们还是应该理解的。
  应该特别提一下的是Windows Server 2003的关机和重启模块。在该模块中,Windows Server 2003增加了“关闭事件跟踪程序”选项,让你在关机前选一个原因并给出解释。这在桌面系统中纯属多此一举,但在服务器系统中却很重要。因为服务器是连续工作的,非计划的关机或重启意味着事故,所以必须记录在案。从这一小小的改变,我们可以看出微软确实在Windows Server 2003的安全上下足了功夫。
Windows Server 2003安装完成后如果不激活只能使用30天,激活的方法同Windows XP差不多。
在微软.Net战略中,Windows Server 2003的地位不言而喻,而它的实力足当此任,表现也不辱使命。在64位计算平台出现以前,毫无疑问,它是微软Windows舰队的旗舰。

版本知识:
一、windows server 2003 3790版本识别
RTM=release to manufacture (公开发行批量生产)是给硬件制造商的版本!是送去压盘的,不是拿去卖的。
OEM=Original Equipment Manufacturer只能全新安装, 和RTM差不多,只是称呼不同而已。
RTL=retail(零售)正式零售版,可以升级或者全新安装。
VLK=Volume License大量授权版,又称为企业版。无需激活。(网上所谓的简体中文
VLK版实际是普通简体中文版加英文VLK版中的8个文件而已)
二、Windows Server 2003的不同版本
  Windows Server 2003 Web版:为快速开发、部署Web服务与应用程序,提供Web托管与服务平台。支持2路SMP(对称多处理)系统、2GB内存。
Windows Server 2003标准版:面向中小型企业和部门级应用。支持4路SMP、4GB内存。
Windows Server 2003企业版:适合中心与大型组织使用,有32位和64位两个版本。支持8节点集群、NUMA;
支持8路SMP,其中32位版支持32GB内存,64位版支持64GB内存。
Windows Server 2003数据中心版:面向要求强伸缩性和高可用性的企业,有32位和64位两个版本。32位版支持32路SMP、64GB内存;64位版支持64路SMP、512GB内存;两个版本均支持8节点集群、NUMA。



☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆


好了,安装2003吧

拿到微软最新的操作系统Windows Server 2003 Enterprise Edition(以下简称Win2k3),这个版本是面向Windows 2000 Advanced Server(以下简称Win2k)的升级版,针对大中型企业而设计。这个版本价格可是要XXXX美金的,但也只有一张光盘的容量,570多MB,不到600MB。不要多说了,进入今日的正题,安装这个号称全球最先进的系统。

  该光碟当然支持光驱启动了,首先出现的画面是一些东西的选择,例如有没有SCSI、RAID等。这与我用的Win2k有几分相似,但跟微软Windows NT的安装过程可不同。


准备安装设置一般硬件  安装?修复?快速安装?

  接着便是长达N页的协议书,并不给你任何选择的余地,只有同意啦!



终于开始进入计算机部分的操作了,进行硬盘分区,同样可以选择FAT同NTFS,我想既然会装这个系统,安全性是第一位,一定会选用NTFS了。



对硬盘进行分区,当然如果本身有分区可以略过

  无论是否选择(quick),都很快进行完分区与格式化,接下来的可是漫长的文件复制,但这比起win2k的安装时可要快很多。想当年我装Win2k时,没有运行smartdrv,就复制文件这步可耗费了我一个下午的时间。与Win2k一样所有的东西都复制到硬盘里。



格式化硬盘



文件复制
复制完毕,这与其他所有系统一样,15秒的自动重启。



自动重启
win2k3的启动与XP有几分相似,XP好像是蓝色,本人未安装与使用过XP所以不是太清楚。进入了图形安装界面。接下来进行设备安装,期间显示器会闪动几次,这是正常现象,与Win2k一样。但并没有给你中止安装的选择,这功能好像已经消失了很久。



Win2k3的启动画面



安装设备
接着是区域设置,正如所料,因为是英文版,并没有中国、香港特别行政区这些选项,但不用担心,在完全安装好后,就可以安装中文内核。之后是序列号,没有序列号,你就不用安装了。我都不明白,需要激活为什么还要序列号,不如由微软全部跟进,装完后激活就是了,免得我们记这么多东西。



区域设置



序列号
设置许可证,与win2k一样,可以选择每服务器还是每用户。这些基本的东西设置好后,Win2k3继续copy file,没有了选择安装什么组件(不会是我跳过了吧?)。装到这里大概用占整个安装过程时间的一半。



许可证



拷贝文件
接着安装开始菜单,本来这是很简单,可是也要等一下。再等最后一步注册组件完全,现在Win2k3基本安装完毕了,当然还要等他存储设置,同删除临时文件。漫长的等待终于过去了。其间还要一些帐户设置等,在这里略过了。



开始菜单



注册组件



存储设置



删除文件
终于安装完毕了,进入Win2k3,从进入图形界面开始,Win2k3给人的感觉,好像什么都是黑色,难道微软抛弃了传统的蓝色?蓝天白云可是Windows的标志。



Win2k3的启动



登陆
现在再给大家看看安装完毕后的Win2k3,登陆后第一件事是要你设置服务器,还有一个最重要的东西,就是产品激活,没有激活的Win2k3可是只能用30日的。开始菜单好像与XP差不多,但英文版可就难到很多人了。



启动后



开始菜单
在这里声明一下,这个可是正式版的Windows Server 2003 Enterprise Edition,由于刚刚装完系统,所以还没有对系统作什么很大的了解,以后再进一步深入试用。



许可证



copy file
关机也不是只有单一的选择,还有很多了,大家自己看看吧,还可以选出久违了的“现在你可以安全地关闭计算机”。



关机了



安全关机!?

我是一匹来自北方的狼

TOP

I386\SETUPP.INI


☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆
简体中文标准版
[Pid]
ExtraData=786F687170637175716954806365EF
Pid=69819000

简体中文企业版
[Pid]
ExtraData=786F687170637175716954806365EF
Pid=69813000

简体中文企业版 (破解免激活)
[Pid]
ExtraData=786F687170637175716954806365EF
Pid=69713270

简体中文企业版 (原版免激活)
[Pid]
ExtraData=786F687170637175716954806365EF
Pid=69813270

简体中文标准版 (原版免激活)
[Pid]
ExtraData=786F687170637175716954806365EF
Pid=69819270

繁体中文企业版 (原版免激活)
[Pid]
ExtraData=786F687170637175716954806365EF
Pid=69850270

英文原版标准版
[Pid]
ExtraData=786F687170637175716954806365EF
Pid=69712270

英文原版企业版
[Pid]
ExtraData=786F687170637175716954806365EF
Pid=69713000

英文企业免激活版
[Pid]
ExtraData=786F687170637175716954806365EF
Pid=69713270

英文 Web Server 免激活版
[Pid]
ExtraData=786F687170637175716954806365EF
Pid=69753270

☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆




关于2003的激活和升级问题
方法一:

Reset5.02,在安全模式下运行即可激活,把时间调整为2008年都没有问题,一切使用正常。可以升级。
缺点:激活程序被彻底屏蔽,表现为运行msoobe /a没有任何显示,并且在服务中有一项reset5,开机会自动运

行此服务,C:\WINDOWS\system32\srvany.exe,此程序应该是reset5添加入系统的。


方法二:

用免激活的企业版,英文版本文件替换的破解中文版也可以的;问题关键就是:一定不能用这个序列号:JB88F-WT2Q3-DPXTT-Y8GHG-7YYQY


可以试试这个:JCGMJ-TC669-KCBG7-HB8X2-FXG7M


截至目前为止就没有什么好的激活方法了,现在也绝对没有所谓的2003算号器!俄罗斯破解,记得在xp时代,只要把setupreg.hiv在安装前替换,然后电话激活就可以达到完美的激活境界,可在2003下,这样子做之后,当前显示已激活,可如果你调整了时间再开机又会显示要激活,甚至是不能使用。估计次次问题关键还是在那个setupreg.hiv文件。




设置你的2003,让它更流畅!

刚装完2003后我们应该按照如下的方法设置一下:

启用声卡:
系统安装后,声卡是禁止状态,所以要在 控制面板 -> 声音 -> 启用,重启之后再设置
它在任务栏显示。
如果你使用的是Windows server 2003标准版请从第二步xx作,因为标准版已允许声音服
务。
★打开“开始”(Start) -> “运行”(Run),键入“Services.msc ”,在出现的窗
口中找到“Windows Audio”并双击它,然后在启动模式(startup type )的下拉菜单选择“自
动”(Automatic),并点击“应用”(Apply) ->“开始”(Start) -> “确定”(OK)


把更多资源分配给程序

右键点击“我的电脑”(My Computer)--属性(Properties)--高级(Advanced)
--性能(Performance)
--设置(Setting)--高级(Advanced),把“处理器计划”(Processor schedul
ing )和内存使用
(Memory usage)分配给“程序”(Programs)使用。然后点击“确定”(OK.)


禁用配置服务器向导
禁止“配置你的服务器”(Manage Your Server)向导的出现:在控制面板(Control Panel) -> 管理员工具

(Administrative Tools )-> 管理你的服务器(Manage Your Server)运行它,然后在窗口的左下角复选“

登录时不要显示该页”(Don't display this page at logon)。


禁用Internet Explorer Enhanced Security 和禁止安全询问框的出现
在IE工具选项中自定义设置IE的安全级别。在”安全“(Security)选项卡上拉动滚动条把Internet区域安全设置为”中“(Medium)或“中低”。自定义设置中将有关的选择“提示”修改为选择“禁止”或“启用”。


禁用关机事件跟踪
开始 -> 运行 -> gpedit.msc -> Computer configuration -> Administrative Templates ->
System -> Display shutdown event tracker -> 设置为 Disable。
如果是中文版,则:开始 -> 运行 -> gpedit.msc->计算机配置 -> 管理模板 -> 系统 -> 显示关机事件跟踪-> 禁用。


禁用开机 CTRL+ALT+DEL和实现自动登陆
方法1:打开注册表(运行->“Regedit”),再打开:
HKEY_LOCAL_MACHIN|SOFTWARE|MicroSoft|Windows NT|CurrentVersion |Winlogon段,在此段中按右键,新建

二个字符串段,AutoAdminLogon=“1”,DefaultPassword=“为超级用户Administrator所设置的Password”。
注意,一定要为Administrator设置一个密码,否则不能实现自启动。 然后,重新启动Windows即可实现自动登

录。
方法2:管理工具 -> Local Security Settings(本地安全策略) -> 本地策略 -> 安全选项 ->

interactive logon: Do not require CTRL+ALT+DEL,启用之。

方法3(自动登陆):使用Windows XP的Tweak UI来实现Server 2003自动登陆。
下载:Tweak UI
下载后直接执行tweakui.exe 在左边的面板中选择Logon -> Autologon -> 在右边勾选Log on automatically

at system startup输入你的用户名和域名(如果没有就不写),点击下面的Set Password,输入用户名的密码

,然后点击OK。



启用硬件和DirectX加速
硬件加速:桌面点击右键--属性(Properties) -> 设置(Settings )--高级( Advanced )--

疑难解答(Troubleshoot)。把该页面的硬件加速滚动条拉到“完全”( Full),最好点击“确定”(OK)保

存退出。这期间可能出现一瞬的黑屏是完全正常。

★DirectX加速:打开“开始”(Start) -> “运行”(Run),键入“dxdiag”并回车打开“DirectX 诊

断工具”(DirectX Tools),在“显示”(Display)页面,点击DirectDraw, Direct3D and AGP Texture 加

速三个按钮启用加速。把“声音的硬件加速级别”(Hardware Sound Acceleration Level)滚动条拉到“完全

加速”( Full Acceleration)。


启用桌面主题和######文件
打开“开始”(Start) -> “运行”(Run),键入“Services.msc ”,选themes“主题”(默认是禁止的)

,然后改为“自动”,按“应用”,选“开启”。接着点“桌面”的属性,在“主题”里选“windows xp”

Windows Server 2003默认显示所有的文件夹,如果可以通过以下方法来######:打开任意一个文件夹,选择“工

具” -> “文件夹选项” -> “查看”,选择“不显示######的文件和文件夹”,点击“确定”。


其它设置:
允许内置的IMAPI CD-Burning服务和支持Windows影像设备服务
启用Windows内置的IMAPI CD-Burning服务:打开“开始”(Start) -> “运行”(Run),键入

“Services.msc ”,在出现的窗口中找到“IMAPI CD-Burning COM Service ”并双击它,然后在启动模式

(startup type )的下拉菜单选择“自动”(Automatic),并点击“应用”(Apply) ->“开始”(Start) -> “确定”(OK)

假如你有如数码相机和扫描仪之类的影像设备,应该打开Windows Image Acquisition 服务。
打开“开始”(Start) -> “运行”(Run),键入“Services.msc ”,在出现的窗口中找到“Windows

Image Acquisition (WIA) ”并双击它,然后在启动模式(startup type )的下拉菜单选择“自动”

(Automatic),并点击“应用”(Apply) ->“开始”(Start) -> “确定”(OK)


禁用错误报告
右键点击“我的电脑”(My Computer)--属性(Properties)--高级(Advanced)--点击“错误报告”

(Error Reporting )按钮,在出现的窗口中把“禁用错误报告”(Disable Error Reporting)选上并复选“

但在发生严重错误时通知我”(But, notify me when critical errors occur.)

调整虚拟内存
一些朋友经常会对关机和注销缓慢感到束手无策,解决办法就是禁用虚拟内存,这样你的注销和关机时间可能

会加快很多。右键点击“我的电脑”(My Computer)--属性(Properties)--高级(Advanced)--性能

(Performance)--设置(Setting)--高级(Advanced),点击“虚拟内存”(Virtual memory)部分的

“更改”(Change),然后在出现的窗口选择“无分页文件”。重启系统即可。
我是一匹来自北方的狼

TOP

Windows2003安全技巧集合

一、如何运行 Sysprep 实用程序 (Sysprep.exe) 时添加自定义的用户设置。
运行 Sysprep.exe 时,有些用户设置无法被捕获到 .reg 文件中并在安装程序完成时应用,而且也无法为这些设置编写脚本并将它们应用于所有新用户。要解决此问题,请在 运行 Sysprep.exe 之前将自定义的用户设置复制到Default User”配置文件。
要执行本节所描述的步骤,您的系统必须满足以下条件:
Windows Server 2003 要完整地安装到您的计算机上并能正常运行。
该算机不是某个域的一部分。
所有用户程序均已预先安装,并且可以正常运行。
备注:如果客户机的桌面设置存储在用户的配置文件中,您可以使用本节中介绍的过程来自定义这些设置的任何方面。例如,您可以使用此过程为所有用户配置“自动######任务栏”选项和“在‘开始’菜单中显示小图标”选项。您无法使用此过程自定义存储在用户配置文件之外的设置。
使用以下过程为所有新用户部署自定义的电源选项设置。
使用管理员权限创建测试用户
以本地管理员身份登录到计算机。
单击开始,右键单击我的电脑,然后单击管理。
备注:如果安装了 Active Directory,就会禁用“计算机管理”控制台中的“本地用户和组”工具。如果您要从装有 Active Directory 的域控制器计算机中执行此过程,就必须通过“Active Directory 用户和计算机”新建用户帐户。
单击“本地用户和组”,右键单击用户,然后单击新建用户。
在“用户名”框中键入 Testuser,键入密码,单击“用户下次登录时须更改密码”复选框,将其清除,然后单击创建。
关闭新建用户 对话框。
在“本地用户和组”中,单击组,双击管理员,然后单击添加。
键入 Testuser,然后单击确定。
单击确定 ,关闭管理员属性 对话框。
关闭“计算机管理”控制台。

为测试用户创建自定义设置
以 Testuser 的身份登录计算机。
单击开始,指向控制面板,然后单击电源选项。
设置要用作所有用户的默认设置的监视器、硬盘、待机和休眠 等选项的设置。备注:您可以根据需要进行其他自定义。这些特定设置只是一个例子
将测试用户的配置文件文件夹复制到默认的用户配置文件文件夹
注销 Testuser 帐户,然后以管理员身份再次登录。
右键单击开始,然后单击资源管理器 ,启动“Windows 资源管理器”。
在工具 菜单上,单击文件夹选项,然后单击视图 选项卡。
在高级设置 框中,单击“显示######文件和文件夹”复选框,将其选中。
退出“Windows 资源管理器”。
右键单击我的电脑,然后单击属性。
单击高级 选项卡,然后在用户配置文件 部分,单击设置。
单击Testuser 帐户,然后单击复制到。
在路径 框中键入 c:\documents and settings\default user,或者单击浏览 ,找到“ 默认的用户文件夹”。 在“允许使用”部分,单击更改。
键入 Everyone,然后单击确定。
在复制到 对话框中单击确定 ,然后单击是 ,确认该xx作。
单击确定 ,关闭用户配置文件 对话框。
右键单击我的电脑,然后单击管理。
单击“本地用户和组”,单击用户,单击Testuser 帐户,然后将其删除。
关闭“计算机管理”控制台。
准备就绪后启动 Sysprep 进程。
组策略的实施
开始-->运行----->gpedit.msc
具体设置很傻瓜化,这里将不再详细叙述
套用MMC
开始---> 运行--> MMC
添加“组策略对象编辑器”,然后为本地安全策略对其进行配置。
二、如何创建 Windows Server 2003 映像之前使用 Microsoft Sysprep 工具来自动完成页面文件的删除(以减少复制映像的时间或减小映像的总体大小)。
备注:Microsoft 建议您不要在域控制器上使用 Sysprep。
警告:“注册表编辑器”使用不当可造成严重问题,这些问题可能需要重新安装xx作系统。Microsoft 不保证能够解决因为“注册表编辑器”使用不当而产生的问题。使用“注册表编辑器”需要您自担风险。
要在创建 Windows Server 2003 映像之前使用 Sysprep 来自动完成页面文件的删除,请使用以下方法之一。

方法 1
启动“注册表编辑器”(Regedit.exe)。
在下面的注册表项中找到PagingFiles 值:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SessionManager\MemoryManagement
双击PagingFiles 值,然后键入以下内容:
C:\pagefile.sys 0 0
单击确定。
退出“注册表编辑器”。
运行 SysPrep。
方法 1 中的注册表设置会在您关闭 Windows 时强制 Windows 删除页面文件。然后,您可以使用您喜欢的方法来创建安装分区映像并将它部署到目标计算机。在目标系统首次引导的过程中,它上面的页面文件设置会将大小调整为与部署后的新系统的内存模块匹配。

方法 2
使用以下任一过程创建一个名为 Zeropage.reg 的注册表 (.reg) 文件:
启动“注册表编辑器”(Regedit.exe)。
在下面的注册表项中找到PagingFiles 值:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SessionManager\MemoryManagement
双击PagingFiles 值,然后键入以下内容:
C:\pagefile.sys 0 0
单击确定。
在文件 菜单上,单击导出,然后将该项导出到名为 Zeropage.reg 的文件中。
退出“注册表编辑器”。
- 或 -

将以下文本复制到一个名为 Zeropage.reg 的 .reg 文件:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SessionManager\MemoryManagement]
"PagingFiles"=hex(7):43,00,3a,00,5c,00,70,00,61,00,67,00,65,00,66,00,69,00,6c,\
00,65,00,2e,00,73,00,79,00,73,00,20,00,30,00,20,00,30,00,00,00,00,00
将以下文本以及任何其他 Sysprep 命令行参数复制到一个名为 Sysprep.cmd 的批处理文件中:
regedit /s a:\zeropage.reg
a:\sysprep -noreboot -pnp

三、如何通过使用 Windows Server 2003 来配置网络地址转换 (NAT) 服务器。Windows Server 2003“路由和远程访问”服务包括 NAT 路由协议。如果将 NAT 路由协议安装和配置在运行“路由和远程访问”的服务器上,则使用专用Internet协议(IP) 地址的内部网络客户端可以通过 NAT 服务器的外部接口访问 Internet。
1、如何配置路由和远程访问 NAT 服务器?
当内部网络客户端发送要连接 Internet 的请求时,NAT 协议驱动程序会截取该请求,并将其转发到目标 Internet 服务器。所有请求看上去都像是来自 NAT 服务器的外部IP 地址。这样就######您的内部 IP 地址配置。
2、配置“路由和远程访问”NAT 服务器?
在管理工具 菜单中,单击“路由和远程访问”。
在“路由和远程访问”MMC 中,展开您的服务器名称(其中服务器名称 是您要配置服务器的名称,然后展开左窗格中的IP 路由 。
右键单击常规,然后单击新建路由协议。
单击NAT/基本防火墙 复选框,将其选中,然后单击确定。
右键单击左窗格中的NAT/基本防火墙 ,然后单击新建接口。
单击表示内部网络接口的接口,然后单击确定。
在“网络地址转换”属性中,单击“专用接口连接到专用网络”,然后单击 确定。
右键单击左窗格中的NAT/基本防火墙 ,然后单击新建接口。
单击表示外部网络接口的接口,然后单击确定。
在“网络地址转换”属性中,单击“公用接口连接到 Internet”。
单击“在此接口上启用 NAT”复选框,将其选中,然后单击确定。
NAT 服务器可以自动为内部网络客户端分配 IP 地址。如果您没有已给内部网络上的客户端分配了地址信息的 DHCP 服务器,则可能会需要使用此功能。

3、如何配置路由和远程访问 NAT 服务器以分配 IP 地址和执行代理 DNS 查询?
NAT 服务器还可以代表 NAT 客户端执行域名系统 (DNS) 查询。“路由和远程访问”NAT服务器对包括在客户端请求中的 Internet 主机名进行解析,然后将该 IP 地址转发给该客户端。
要配置“路由和远程访问”NAT 服务器来分配 IP 地址并且代表内部网络客户端执行代理 DNS 查询,请按以下步骤xx作:
右键单击左窗格中的NAT/基本防火墙 ,然后单击属性。
单击地址分配 选项卡,然后单击“使用 DHCP 自动分配 IP 地址”复选框,将其选中。
在 IP 地址 框中,键入网络 ID。
在掩码 框中,键入子网掩码。
单击名称解析 选项卡,然后单击“使用域名系统 (DNS) 的客户端”复选框,将其选中。
如果您使用请求拨号接口连接到 Internet,请单击“当名称需要解析时连接到公用网络”复选框,将其选中。
在请求拨号接口 框中,单击要拨号的接口。
单击应用,然后单击确定。
备注:完成这些基本配置步骤之后,内部网络客户端就可以访问 Internet 上的服务器了。
4、如何配置基于 Windows Server 2003 的计算机以使用 NAT 服务器
单击开始,指向控制面板,指向网络连接,然后单击本地连接。
单击属性。
单击 Internet 协议 (TCP/IP)。
单击属性。
在“默认网关”框中,键入 NAT 服务器的内部 IP 地址。
备注: 如果计算机从“动态主机配置协议”(DHCP) 服务器接收它的 IP 地址,请单击高级,单击IP 设置 选项卡,单击网关 下的添加,键入 NAT 服务器的内部 IP 地址,单击添加,单击确定,然后继续进行第 6 步。
单击确定,单击确定,然后单击关闭。

请注意,前提的NAT是建立在 -----------路由和远程访问 这个组件的安装上

四、如何更改已分配给网络适配器的 IP 地址。如果您的网络有“动态主机配置协议”(DHCP) 服务器,则会自动分配 IP 地址,否则您可以指定 IP 地址。

1、如何更改分配给网络适配器的 IP 地址?
使用管理员帐户登录到计算机。
单击开始,指向控制面板,指向网络连接,然后单击您要修改的本地连接。
在连接状态 对话框中,单击属性。
右键单击所需要的本地连接,然后单击属性。屏幕上会出现“本地网络连接属性”对话框。 在“此连接使用下列项目”框中,单击 Internet 协议 (TCP/IP),然后单击属性。屏幕上会出现“Internet 协议 (TCP/IP) 属性”对话框。
继续执行以下两节中某一节(根据您的环境来选择)中的步骤。

自动获取 IP 地址 ?
按以下步骤配置计算机,以便从 DHCP 服务器获取一个 IP 地址。注意,您必须有一个DHCP 服务器。
单击“自动获取 IP 地址”。
如果不想指定“域名系统 (DNS)”服务器的 IP 地址,请单击“自动获取 DNS 服务器地址”。
单击确定。在“本地连接属性”对话框中,单击关闭。
在“本地连接状态”对话框中,单击关闭。
单击开始,然后单击运行。
在打开 框,键入 cmd,然后单击确定。
在命令提示符下,键入 ipconfig /release,然后按 ENTER 键。
键入 ipconfig /renew,然后按 ENTER 键。DHCP 服务器就会给网络适配器分配一个IP 地址,并且您会看到一条像下面这样的消息:
Windows .NET IP Configuration
Ethernet adapter Local Area Connection:
Connection-specific DNS Suffix .:dns.microsoft.com
IP Address.. . . . . . . . . . . :192.168.0.201
Subnet Mask .. . . . . . . . . . :255.255.255.0
Default Gateway . . . . . . . . . :192.168.0.1
键入 exit,然后按 ENTER 键,退出命令提示。

获取指定 IP 地址?
要给网络适配器分配 IP 地址,请按以下步骤xx作:
如果要给网络适配器分配 IP 地址,请单击“使用下面的 IP 地址”。
在“IP 地址”框中,键入希望分配给此网络适配器的 IP 地址。此 IP 地址在您网络的可用地址范围中必须是唯一的。请与网络管理员联系以获取您网络的有效 IP 地址的列表。
在“子网掩码”框中,键入您网络的子网掩码。
在“默认网关”框中,键入网络中将您的网络连接到另一网络或 Internet 的计算机或设备的 IP 地址。
在“首选 DNS 服务器”框中,键入将主机名解析为 IP 地址的计算机的 IP 地址。
在“备用 DNS 服务器”框中,键入在首选 DNS 服务器不可用时您希望使用的 DNS 计算机的 IP 地址。
单击确定。在本地连接属性 对话框中,单击关闭。
在“本地连接状态”对话框中,单击关闭。

疑难解答
IP 地址有冲突:如果尝试分配已被占用的 IP 地址,就会看到以下错误信息:
The static IP address that was just configured is already in use on the
network.Please reconfigure a different IP address.
您的计算机无法连接到网络上的其他计算机:如果给网络适配器分配了不正确的子网掩码地址,那么,该计算机实际上就会位于另外一个网络中,所以您无法连接到网络上的其他计算机。
您的计算机无法使用主机名连接到其他计算机:如果分配了不正确的 DNS 服务器 IP 地址,或者,如果没有使用 DNS 服务器,则无法使用其他计算机的主机名连接到这些计算机。这样您将无法浏览 Internet。您可以使用其他计算机的 IP 地址连接到它们。
要在本地网络中变通解决此问题,可在“主机”文件中添加主机名到 IP 地址的映射。

在 Windows Server 2003 中使用“终端服务器授权”激活许可证服务器

五、在 Windows Server 2003 中使用“终端服务器授权”激活许可证服务器?
只有激活了许可证服务器,才能向“终端服务”客户端颁发许可证。当激活许可证服务器时,Microsoft 会为此服务器提供一个验证服务器所有权和身份的数字证书。通过使用此证书,许可证服务器可以与 Microsoft 开展业务并为您的终端服务器接收客户端许可证。当“终端服务”客户端第一次尝试登录终端服务器时,终端服务器会与许可证服务器联系并为该客户端请求许可证。
要使用“终端服务器授权”来激活许可证服务器,可通过以下任何一种方法:
自动激活Web 浏览器电话
备注:本文介绍的步骤假定服务器上装有“终端服务器授权”。要执行这些过程,您还 必须是本地“Administrators”组的成员。
自动激活许可证服务器
单击开始,指向管理工具,然后单击终端服务器授权。
在控制台树中,展开“所有服务器”。
右键单击要激活的许可证服务器,然后单击激活服务器。“终端服务器许可证服务器激活向导”就会启动。
单击下一步。
在“连接方法”页上,单击“激活方法”框中的“自动连接(建议)”,然后单击下一步。
在“公司信息”页上,键入您的姓名、公司,以及国家或地区信息,然后单击下一步。
指定您需要的任何其他信息,如电子邮件和公司地址,然后单击下一步。
备注:此页上的信息是可选的。这样就激活了您的许可证服务器。
在“完成终端服务器激活向导”页上,执行以下xx作之一:
要为许可证服务器安装客户端许可证密钥包,请单击下一步。按照“终端服务器客户端授权向导”中的说明安装客户端许可证。
如果要以后再安装客户端许可证密钥包,请单击“现在启动终端服务器客户端授权向导”复选框,将其清除,然后单击完成。
关闭终端服务器授权 窗口。

通过使用 Web 浏览器激活许可证服务器
单击开始,指向管理工具,然后单击终端服务器授权。
在控制台树中,展开“所有服务器”。
右键单击要激活的许可证服务器,然后单击激活服务器。“终端服务器许可证服务器激活向导”就会启动。
单击下一步。
在“连接方法”页上,单击“激活方法”框中的“Web 浏览器”,然后单击下一步。
在“许可证服务器激活”页上,单击连接到“终端服务器激活和授权”Web 站点的超级链接。
在选择选项下,单击“激活许可证服务器”,然后单击下一步。
在相应的框中键入您的产品 ID(显示在“终端服务器许可证服务器激活向导”的“许可证服务器激活”页上)、名称、公司,以及国家或地区信息,然后单击下一步。您会收到您的许可证服务器 ID。
在“许可证服务器激活”页上,键入您在第 8 步中收到的许可证服务器 ID,然后单击下一步。这样就激活了您的许可证服务器。
在“完成终端服务器激活向导”页上,执行以下xx作之一:
要为许可证服务器安装客户端许可证密钥包,请单击下一步。根据“终端服务器客户端授权向导”中的说明安装客户端许可证。
要在以后安装客户端许可证密钥包,请单击“现在启动终端服务器客户端授权向导”复选框,将其清除,然后单击完成。
关闭终端服务器授权 窗口。

通过电话激活许可证服务器
单击开始,指向管理工具,然后单击终端服务器授权。
在控制台树中,展开“所有服务器”。
右键单击要激活的许可证服务器,然后单击激活服务器。“终端服务器许可证服务器激活向导”就会启动。
单击下一步。
在“连接方法”页上,单击“激活方法”框中的“电话”,然后单击下一步。
在“国家或地区选择”页上,单击您的国家或地区,然后单击下一步 ,以显示要呼叫的相应电话号码。
使用“许可证服务器激活”页上显示的电话号码来呼叫 Microsoft,然后为 Microsoft客户支持代表提供您的屏幕上显示的“产品 ID”。您还需要提供姓名、组织名称,以及要使用的授权计划类型。然后,客户服务代表将处理您的请求以激活许可证服务器,并为您的许可证服务器创建一个唯一的 ID。
键入由客户服务代表提供的许可证服务器 ID,然后单击下一步。这样就激活了您的许可证服务器。
在“完成终端服务器激活向导”页上,执行以下xx作之一:
要为许可证服务器安装客户端许可证密钥包,请单击下一步。按照“终端服务器客户端授权向导”中的说明安装客户端许可证。
要在以后安装客户端许可证密钥包,请单击“现在启动终端服务器客户端授权向导”复选框,将其清除,然后单击完成。
关闭终端服务器授权 窗口。

疑难解答
许可证服务器被激活后,就会变成“终端服务”客户端许可证的注册器。在等待完成激务”服务器,期限最长为 120 天。
您可以更改“授权向导”属性,例如,在激活过程中使用“终端服务器授权”设置的连接方法和公司信息。要实现这一点,请按照下列步骤xx作:
单击开始,指向管理工具,然后单击终端服务器授权。
在控制台树中,展开“所有服务器”。
右键单击要修改的许可证服务器,然后单击属性。“终端服务器许可证服务器激活向导”就会启动。
在安装方法、所需信息,以及可选信息 选项卡中指定所需的信息和设置,然后单击确定。
关闭终端服务器授权 窗口。
可配合使用ssl加密,针对IIS & FTP& SMTP服务来定制 不同的安全策略,前提,证书颁发。
我是一匹来自北方的狼

TOP

WIN2003启动故障表述及处理办法

MICROSOFT的WIN2003启动故障表述及处理办法试翻译如下:


This article describes general procedures that you can use to troubleshoot startup problems in Windows Server 2003.
本篇是介绍在WINDOWS SERVER 2003中碰到的启动问题一般流程。
A successful Windows startup includes of the following four phases:
1个成功的WINDOWS启动半含以下四个阶段
·Initial phase 初始化阶段
·Boot loader phase 启动运行阶段
·Kernel phase 内核运行阶段
·Logon phase登陆阶段
If a problem occurs during one of these phases, Windows may not start correctly, and you may experience one of the following problems:
如果发生其中一个问题。WDINDOWS可能不会正确启动,你也许会碰到其中之一问题。
The computer stops responding (hangs). 计算机停止相应(挂起)
You receive an error message.收到一个出错信息
If a startup problem occurs after you click Microsoft Windows Server 2003 on either the boot loader menu or when you receive the "Please select the operating system to start" message, files that the operating system needs may be missing or damaged. Windows provides a variety of options that you can use to troubleshoot this issue, including Safe mode, the Recovery Console, and an Emergency Repair disk.
如果启动问题发生在你通过启动选择菜单或当你收到“请选择一个操作系统”点击 Microsoft Windows Server 2003 之后发生的,这表明操作系统消失或已损坏。WINDOWS提供一系列操作以便你修复此问题,包括安全模式、恢复控制台和紧急修复磁盘。

How to Start the Computer by Using the Last Known Good
如何通过使用最后一次正确配置启动计算机
Configuration
配置
If the startup problem occurs immediately after you make a change to the computer (for example, after you install a new driver), try to start the computer by using the Last Known Good Configuration feature.
如果启动问题是在你对计算机发生了一点变化后才出现的(例如,在你安装了一个新的驱动程序),那就尽量使用最后一次正确配置启动计算机。
When you use the Last Known Good Configuration feature, you start your computer by using the most recent settings that worked. This feature restores registry information and driver settings that were in effect the last time the computer started successfully. Use this feature when you cannot start Windows after you make a change to the computer (for example, after you install or upgrade a device driver).
当你使用最后一次正确配置的发法,计算机会根据最新一次正确设置来启动计算机。这个方法就是恢复上次成功启动计算机的注册表信息和驱动程序设置。当你不能在改变计算机设置之后正常启动你可以使用此办法(比如:安装和升级驱动程序)
To start the computer by using Last Known Good Configuration, follow these steps:
通过使用最后一次正确配置启动计算机,按照下来步骤
1.Click Start, and then click Shut Down. 开始-关机
2.Click Restart, and then click OK. 重启-确定
3.When you see the message Please select the operating system to start, press the F8 key.
当你看到 请选择操作系统 的信息时 按F8
4.Use the arrow keys to select Last Known Good Configuration, and then press ENTER.
使用箭头选择 最后一次正确配置 按 ENTER
NOTE: NUM LOCK must be off before the arrow keys on the numeric keypad will function.
注意:在你使用数字键盘的方向键必须确保NUM LOCK关闭
5. If you are running other operating systems on the computer, click Microsoft Windows Server 2003 in the list, and then press ENTER.
如果你在计算机上有其他操作系统,点击 Microsoft Windows Server 2003 列表中,并按 ENTER
NOTES:
注意
·By selecting Last Known Good Configuration, you can recover from problems such as a newly added driver that may be incorrect for your hardware. This feature does not solve problems caused by corrupted or missing drivers or files.
通过选择 最后一次正确配置 你能从诸如新增加的对硬件不正确驱动程序而引发的问题恢复系统。但这不能解决遭到破坏或丢失驱动程序或文件而引发的问题。
·When you select Last Known Good Configuration, only the information in registry key HKLM\System\CurrentControlSet is restored. Any changes you have made in other registry keys remain.
当你选择 最后一次正确配置,仅仅是恢复HKLM\System\CurrentControlSet注册表的内容。任何你在其他的注册表的内容不会变动。

If you can start your computer by using Last Known Good Configuration, the last change that you made to the computer (for example, the installation of a driver) may be the cause of the incorrect startup behavior. Microsoft recommends that you either remove or update the driver or program, and then test Windows for correct startup.
如果你通过使用 最后一次正确配置 启动计算机,你对计算机所做的最新变化(比如:安装驱动程序)可能会引起不正确的启动表现。MICROSOFT建议你不要卸载或更新驱动程序

How to Start the Computer in Safe Mode
如何在安全模式启动计算机
When you start the computer in Safe mode, Windows loads only the drivers and computer services that you need. You can use Safe mode when you have to identify and resolve problems that are caused by faulty drivers, programs, or services that start automatically.
当你在安全模式启动计算机,WINDOWS仅仅载入所需的驱动程序和计算机服务。当你不得不确定和解决由错误的驱动程序,应用程序或启动加载的服务,你就要驱动安全模式。
If the computer starts successfully in Safe mode but it does not start in normal mode, the computer may have a conflict with the hardware settings or the resources. There may be incompatibilities with programs, services, or drivers, or there may be registry damage. In Safe mode, you can disable or remove a program, service, or device driver that may prevent the computer from starting.
如果计算机在安全模式成功启动但是不能正常模式启动,计算机可能在硬件设置或资源上发生冲突。这可能是程序、服务或驱动的不兼容性,或者注册表损坏。在安全模式,你可以禁用或卸载程序、服务或阻止计算机启动的驱动程序
To troubleshoot startup problems in Safe mode, follow these steps:
为在安全模式下解决启动问题,请按照下列步骤
1.Click Start, and then click Shut Down. 开始-关机
2.Click Restart, and then click OK. 重启-确定
3.When you see the message Please select the operating system to start, press F8.
当你看到 请选择操作系统 按F8
4.In Windows Advanced Option Menu, use the arrow keys to select Safe Mode, and then press ENTER.
在WINDOWS高级选择菜单用箭头选择 安全模式 并按ENTER
NOTE: NUM LOCK must be off before the arrow keys on the numeric keypad will function.
注意:当你使用数字键盘的方向键NUM LOCK必须关闭
5.If you are running other operating systems on the computer, click Microsoft Windows Server 2003 on the list that is displayed, and then press ENTER.
当你计算机还有其他操作系统,点击列表 MICROSOFT WINDOWS SERVER 2003 并按ENTER
6.Do one of the following:
按照其中之一步骤
If the computer does not start in Safe mode, try starting the computer by using the Recovery Console. If you still cannot start the computer, look for possible hardware problems, such as defective devices, installation problems, cabling problems, or connector problems. Remove any newly added hardware, and then restart the computer to see if the problem is resolved.
如果计算机不能在安全模式启动,尽量使用恢复控制台启动计算机。如果你依然不能启动计算机,查找硬件问题,诸如有问题的驱动程序、安装问题、连接线问题。去掉新增加的硬件并且通过重新启动计算机看是否解决问题。
If the computer starts in Safe mode, go to the next section to continue to troubleshoot the startup issue.
如果计算机在安全模式下启动,转到下一步继续解决启动问题。



To Use Event Viewer to Identify the Cause of the Startup Problem
用事件查看器判断引起启动问题的原因
View the event logs in Event Viewer for additional information that may help you to identify and diagnose the cause of the startup problem. To view events that are recorded in the event logs, follow these steps:
查看事件日志可以获得额外的信息,这些也许可以帮助你判断启动问题的原因。按照下列步骤可以查看事件日志
1.Do one of the following:
步骤如下
Click Start, point to Administrative Tools, and then click Event Viewer.
开始-管理工具-事件查看器
Start the Event Viewer snap-in in Microsoft Management Console (MMC).
启动内嵌再微软管理控制台的事件查看器
2.In the console tree, expand Event Viewer, and then click the log that you want to view. For example, click System log or Application log.
在控制台目录树中,扩展 事件查看器 然后点击你想看的日志,比如系统日志或应用程序日志
3.In the details pane, double-click the event that you want to view.
双击你想查看的事件可以可以获得事件详细信息
To copy the details of the event, click Copy, open a new document in the program in which you want to paste the event (for example, Microsoft Word), and then click Paste on the Edit menu.
复制事件详细信息,点击 复制, 打开一个想粘贴到某个程序的新的文件(比如:Microsoft Word)然后在编辑菜单点击 粘贴
4.To view the description of the previous event or the next event, press the UP ARROW key or the DOWN ARROW key.
为了查看上一个或下一个事件的表述,按上箭头或下箭头键
To Use System Information to Identify the Cause of the Startup Problem
使用系统信息识别启动问题的原因
The System Information tool displays a comprehensive view of the computer's hardware, the system components, and the software environment. Use this tool to help identify possible problem devices and device conflicts. To do this, follow these steps:
系统信息工具完整的显示计算机硬件情况,系统组件和软件环境。通过使用可以帮助识别驱动程序的问题和冲突。如要做到这一点,按照下面步骤
1.Click Start, and then click Run. 开始-运行
2.In the Open box, type msinfo32, and then click OK. 打开-MSINFO32-确定
3.Look for problem devices or device conflicts. To do so: 寻找问题驱动和驱动冲突,按下面做
1.In the console tree, expand Components, and then click Problem Devices.
在控制台树扩展 组件,然后点击 有问题的设备
Note any devices that are listed in the right pane. 任何有问题的设备在右边的窗口列出
2.In the console tree, expand Hardware Resources, and then click Conflicts/Sharing.
在控制台树扩展 硬件资源,然后点击 冲突/共享
Note any resource conflicts that are listed in the right pane. 任何有问题的设备在右边的窗口列出

3.If you identify a problem device, perform the appropriate action (for example, remove, disable, or reconfigure the device, or update the driver), and then restart the computer in normal mode.
如果你确定了一个有问题的社别,就进行适当的操作(比如:取出、禁用或重配置设备或更新驱动程序),然后在正常模式重启计算机。
You can use Device Manager to remove or disable devices and their drivers. For more information about Device Manager, see the Use Device Manager to Identify the Cause of the Startup Problem section of this article.
你可以使用 设备管理 去除或禁用设备和相关的驱动程序。想获得更多的关于设备管理器信息参考使用设备管理器确定启动问题原因。
If the computer starts correctly, that particular device may be the cause of the startup problem.
如果计算机正确启动,那特定的驱动程序可能会影响启动问题
If you disabled a device to resolve the problem, make sure that the device is listed on the Windows Server 2003 Hardware Compatibility List (HCL), and that it is installed correctly. Also, contact the manufacturer to report the behavior and to obtain information about possible updates that can resolve the startup problem. For information about how to contact computer hardware manufacturers, click the appropriate article number in the following list to view the article in the Microsoft Knowledge Base:
如果禁用设备可以解决问题,那么请确认该设备是在WINDOWS SERVER
2003 硬件兼容列中(HCL),而且它被正确的安装。同样,向联系生产商汇报该现象以便获取能解决启动问题的可能更新。关于如何联系计算机硬件的生产商的更多信息,点击下面列表中相应的数字。
65416 Hardware and Software Third-Party Vendor Contact List, A-K 第三方硬件软件生产商联系列表 A-K
http://support.microsoft.com/

60781 Hardware and Software Third-Party Vendor Contact List, L-P 第三方硬件软件生产商联系列表 L-P

http://support.microsoft.com/

60782 Hardware and Software Third-Party Vendor Contact List, Q-Z 第三方硬件软件生产商联系列表 Q-Z
http://support.microsoft.com/
Microsoft provides third-party contact information to help you find technical support. This contact information may change without notice. Microsoft does not guarantee the accuracy of this third-party contact information.
微软提供第三放的联系信息可以帮助你找到技术支持。这些联系信息可能会在没有通知的情况下改变,微软并不保证这些第三方联系信息的正确性。
4.If no device conflicts or problem devices are reported by the System Information tool, look for programs that start automatically when Windows starts. To do so, follow these steps:
如果没有冲突的驱动程序或问题驱动在系统信息工具中报告,查找随WINDOWS启动的应用程序。如何做到这一点,往下看
1.In the console tree, expand Software Environment, and then click Startup Programs.
在控制台树扩展 软件环境,然后点击 启动程序
Programs that start automatically when Windows starts are listed in the right pane. 随WINDOWS启动的应用程序在右边窗口列出
2.Disable the programs, and then restart the computer.
禁用这些程序然后重启计算机
For information about how to disable the program, see the program documentation or contact the manufacturer.
更多的关于如何禁用程序,查照程序文件或联系制作商
3.If you disable the startup programs, and the startup problem is resolved, enable the programs again, one at a time.
如果你禁用启动程序,然后问题解决,再次启动该程序
Shut down and restart the computer each time you enable a program, and note if the incorrect startup behavior occurs. If the behavior occurs, the last program that you enabled may be causing the incorrect startup behavior.
每次启动一个程序后关机然后重启,并且注意是否有不正确的启动行为。如果发生,那即使最后一个引起不正确启动的程序。

另外找来VeriTest一篇WINDOWS SERVER 2003 与 WINDOWS NT4.0 和WINDOWS2000的评测报告

VeriTest-著名的e评测工作室,提供在INTERNET和技术领域中独立评测和研究报告。

评测结果:
1、在网络项目中,WIN2003在单处理器的系统中比WINNT快64%,在八个处理器中快148%
WIN2003比WINDOWS 2000在单处理器中快35%,在八个处理器中快84%
2、在互联网测试:静态服务器WIN2003性能在单处理中比WINNT快162%,在八个处理器中快487%
WIN2003在单处理上比WIN2000快 80%,在八个处理器上快355%
3、互联网测试:动态服务器性能WIN2003在单处理器系统比WINNT快109% ,在八个处理器系统快368%
WIN2003在单处理器系统比WIN2000快64%,在八个处理器系统快333%
4、目录测试:WINNT上不支持活动目录,无法测试
WIN2003在单处理器系统上比WIN2000快102%,在八个处理器系统上快
439%
我是一匹来自北方的狼

TOP

2003 3790版的激活和设置优化大全

2003 3790版的激活和设置优化大全
1.windows server 2003 3790版本识别
RTM=release to manufacture (公开发行批量生产)是给硬件制造商的版本!是送去压盘的,不是拿去卖的。
OEM=Original Equipment Manufacturer只能全新安装, 和RTM差不多,只是称呼不同而已。
RTL=retail(零售)正式零售版,可以升级或者全新安装。
VLK=Volume License大量授权版,又称为企业版。
2.windows server 2003 3790版的激活
在正式版算号器没有出来之前,现在流行的激活方式有以下几种:
(1)Reset5.02,在安全模式下运行即可激活,把时间调整为2008年都没有问题,一切使用正常。可以升级。
缺点:激活程序被彻底屏蔽,表现为运行msoobe /a没有任何显示,并且在服务中有一项reset5,开机会自动运
行此服务,C:\WINDOWS\system32\srvany.exe,此程序应该是reset5添加入系统的。

(2)俄罗斯破解,记得在xp时代,只要把setupreg.hiv在安装前替换,然后电话激活就可以达到完美的激活境

界,可在2003下,这样子做之后,当前显示已激活,可如果你调整了时间再开机又会显示要激活,甚至是不能

使用。估计次次问题关键还是在那个setupreg.hiv文件。

(3)在论坛上有人贴出了一个Winxpactivation.exe的文件,号称可以激活,实际上这个还是假激活,暂时屏

蔽了激活程序,是不能够修改时间的。

(4)用替换法做出来的伪VLK,安装使用都没有问题,只是不能升级。VLK是替换英文版的8个文件.但是SN已经

被微软封掉了.所以不能升级。

结论:推荐大家用reset5.02激活!

3.禁用配置服务器向导
禁止“配置你的服务器”(Manage Your Server)向导的出现:在控制面板(Control Panel) -> 管理员工具

(Administrative Tools )-> 管理你的服务器(Manage Your Server)运行它,然后在窗口的左下角复选“

登录时不要显示该页”(Don't display this page at logon)。

4.禁用Internet Explorer Enhanced Security 和禁止安全询问框的出现
在IE工具选项中自定义设置IE的安全级别。在”安全“(Security)选项卡上拉动滚动条把Internet区域安全

设置为”中“(Medium)或“中低”。自定义设置中将有关的选择“提示”修改为选择“禁止”或“启用”。

5.禁用关机事件跟踪
开始 -> 运行 -> gpedit.msc -> Computer configuration -> Administrative Templates ->
System -> Display shutdown event tracker -> 设置为 Disable。
如果是中文版,则:开始 -> 运行 -> gpedit.msc->计算机配置 -> 管理模板 -> 系统 -> 显示关机事件跟踪

-> 禁用。

6. 禁用开机 CTRL+ALT+DEL和实现自动登陆
方法1:打开注册表(运行->“Regedit”),再打开:
HKEY_LOCAL_MACHIN|SOFTWARE|MicroSoft|Windows NT|CurrentVersion |Winlogon段,在此段中按右键,新建

二个字符串段,AutoAdminLogon=“1”,DefaultPassword=“为超级用户Administrator所设置的Password”。
注意,一定要为Administrator设置一个密码,否则不能实现自启动。 然后,重新启动Windows即可实现自动登

录。
方法2:管理工具 -> Local Security Settings(本地安全策略) -> 本地策略 -> 安全选项 ->

interactive logon: Do not require CTRL+ALT+DEL,启用之。

方法3(自动登陆):使用Windows XP的Tweak UI来实现Server 2003自动登陆。
下载:Tweak UI http://www.ssite.org/uppic/sun_pic/...003/tweakui.exe
下载后直接执行tweakui.exe 在左边的面板中选择Logon -> Autologon -> 在右边勾选Log on automatically

at system startup输入你的用户名和域名(如果没有就不写),点击下面的Set Password,输入用户名的密码

,然后点击OK。

7.启用硬件和DirectX加速
★硬件加速:桌面点击右键--属性(Properties) -> 设置(Settings )--高级( Advanced )--

疑难解答(Troubleshoot)。把该页面的硬件加速滚动条拉到“完全”( Full),最好点击“确定”(OK)保

存退出。这期间可能出现一瞬的黑屏是完全正常。

★DirectX加速:打开“开始”(Start) -> “运行”(Run),键入“dxdiag”并回车打开“DirectX 诊

断工具”(DirectX Tools),在“显示”(Display)页面,点击DirectDraw, Direct3D and AGP Texture 加

速三个按钮启用加速。把“声音的硬件加速级别”(Hardware Sound Acceleration Level)滚动条拉到“完全

加速”( Full Acceleration)。

8.启用桌面主题和隐藏文件 
打开“开始”(Start) -> “运行”(Run),键入“Services.msc ”,选themes“主题”(默认是禁止的)

,然后改为“自动”,按“应用”,选“开启”。接着点“桌面”的属性,在“主题”里选“windows xp”

Windows Server 2003默认显示所有的文件夹,如果可以通过以下方法来隐藏:打开任意一个文件夹,选择“工

具” -> “文件夹选项” -> “查看”,选择“不显示隐藏的文件和文件夹”,点击“确定”。

9.允许内置的IMAPI CD-Burning服务和支持Windows影像设备服务
★启用Windows内置的IMAPI CD-Burning服务:打开“开始”(Start) -> “运行”(Run),键入

“Services.msc ”,在出现的窗口中找到“IMAPI CD-Burning COM Service ”并双击它,然后在启动模式

(startup type )的下拉菜单选择“自动”(Automatic),并点击“应用”(Apply) ->“开始”(Start)

-> “确定”(OK)

★假如你有如数码相机和扫描仪之类的影像设备,应该打开Windows Image Acquisition 服务。
打开“开始”(Start) -> “运行”(Run),键入“Services.msc ”,在出现的窗口中找到“Windows

Image Acquisition (WIA) ”并双击它,然后在启动模式(startup type )的下拉菜单选择“自动”

(Automatic),并点击“应用”(Apply) ->“开始”(Start) -> “确定”(OK)

10.高级设置
★禁用错误报告
右键点击“我的电脑”(My Computer)--属性(Properties)--高级(Advanced)--点击“错误报告”

(Error Reporting )按钮,在出现的窗口中把“禁用错误报告”(Disable Error Reporting)选上并复选“

但在发生严重错误时通知我”(But, notify me when critical errors occur.)

★调整虚拟内存
一些朋友经常会对关机和注销缓慢感到束手无策,解决办法就是禁用虚拟内存,这样你的注销和关机时间可能

会加快很多。右键点击“我的电脑”(My Computer)--属性(Properties)--高级(Advanced)--性能

(Performance)--设置(Setting)--高级(Advanced),点击“虚拟内存”(Virtual memory)部分的

“更改”(Change),然后在出现的窗口选择“无分页文件”。重启系统即可。

11.加快启动和运行速度

**修改注册表,减少预读取,减少进度条等待时间:
开始→运行→regedit启动注册表编辑器,HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session

Manager\Memory Management\PrefetchParameters, 有一个键值名为EnablePrefetcher,它的值是3,把它改为

“1”或“5”。
找到 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control,
将 WaitToKillServiceTimeout 设为:1000或更小。 ( 原设定值:20000 )
找到 HKEY_CURRENT_USER\Control Panel\Desktop 键,将右边视窗的
WaitToKillAppTimeout 改为 1000, ( 原设定值:20000 )即关闭程序时仅等待1秒。
将 HungAppTimeout 值改为:200( 原设定值:5000 ), 表示程序出错时等待0.5秒。

**让系统自动关闭停止回应的程式。
打开注册表 HKEY_CURRENT_USER\Control Panel\Desktop 键,
将 AutoEndTasks 值设为 1。 ( 原设定值:0 )

**禁用系统服务Qos
开始菜单→运行→键入 gpedit.msc ,出现“组策略”窗口, 展开 "管理模板”→“网络” , 展开 "QoS 数

据包调度程序", 在右边窗右键单击“限制可保留带宽" ,在属性中的“设置”中有“限制可保留带宽" ,选

择“已禁用”,确定即可。当上述修改完成并应用后,用户在网络连接的属性对话框内的一般属性标签栏中如

果能够看到"QoS Packet Scheduler(QoS 数据包调度程序)"。说明修改成功,否则说明修改失败。

**改变窗口弹出的速度:
找到HKEY_CURRENT_USER\Control Panel\Desktop\WindowMetrics子键分支,在右边的窗口中找到

MinAniMate键值,其类型为REG_SZ,默认情况下此健值的值为1,表示打开窗口显示的动画,把它改为0,则禁

止动画显示,接下来从开始菜单中选择“注销”命令,激活刚才所作的修改。

  **禁止Windows XP的压缩功能:
点击“开始”下的“运行”,在“运行”输入框中输入“regsvr32/u zipfldr.dll”,然后按回车键即可。

  **设置个性的启动信息或警告信息:
个性化的Windows XP启动:打开注册表编辑器,找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT

\CurrentVersion\Winlogon子键分支,双击LegalNoticeCaption健值,打开“编辑字符串”对话框,在“数

值数据”下的文本框中输入自己想要的信息标题,如“哥们儿,你好!”,然后点击“确定”,重新启动。
如果想要改变警告信息的话可以双击LegalNoticeText健值名称,在出现的“编辑字符串”窗口中输入想要显示

的警告信息,单击“确定”,重新启动。

12.可用的杀毒软件和防火墙:
Symantec Norton Antivirus Corporate 8.01
Zone Alarm 3.7.159
Norton Personal Firewall 2003
我是一匹来自北方的狼

TOP

Windows的“非法操作”

一般的“非法操作”有两个选项:“关闭”和“详细资料”。可是“详细资料”里面的内容大多数人都看不明白,只好草草的关闭了。现在不用怕了,我来给大家讲解一下非法作的每个详细资料的具体含义。

  1.停止错误编号:0x0000000A

  说明文字:IRQL-NOT-LESS-OR-EQUAL

  通常的原因:驱动程序使用了不正确的内存地址.

  解决方法:如果无法登陆,则重新启动计算机.当出现可用的作系统列表时,按F8键.在Windows高级选项菜单屏幕上,选择"最后一次正确的配置",然后按回车键.
检查是否正确安装了所有的新硬件或软件.如果这是一次全新安装,请与硬件或软件的制造商联系,获得可能需要的任何Windows更新或驱动程序.
运行由计算机制造商提供的所有的系统诊断软件,尤其是内存检查.
禁用或卸掉新近安装的硬件(RAM,适配器,硬盘,调制解调器等等),驱动程序或软件.
确保硬件设备驱动程序和系统BIOS都是最新的版本.
确保制造商可帮助你是否具有最新版本,也可帮助你获得这些硬件.
禁用 BIOS内存选项,例如cache或shadow.

  2.停止错误编号:0x0000001E

  说明文字:KMODE-EXPTION-NOT-HANDLED

  通常的原因:内核模式进程试图执行一个非法或未知的处理器指令.

  解决方法:确保有足够的空间,尤其是在执行一次新安装的时候.
如果停止错误消息指出了某个特定的驱动程序,那么禁用他.如果无法启动计算机.应试着用安全模式启动,以便删除或禁用该驱动程序.
  如果有非 Microsoft支持的视频驱动程序,尽量切换到标准的VGA驱动程序或Windows提供的适当驱动程序.
  禁用所有新近安装的驱动程序.
确保有最新版本的系统BIOS.硬件制造商可帮助确定你是否具有最新版本,也可以帮助你获得他.
BIOS内存选项,例如cache,shadow.  

  3.停止错误编号:0x00000023或0x00000024

  说明文字:FAT-FILE-SYSTEM或MTFS-FILE-SYSTEM

  通常原因:问题出现在Ntfs.sys(允许系统读写NTFS驱动器的驱动程序文件)内.

  解决方法:运行由计算机制造商提供的系统诊断软件,尤其是硬件诊断软件..
禁用或卸载所有的反病毒软件,磁盘碎片整理程序或备份程序.
通过在命令提示符下运行Chkdsk /f命令检查硬盘驱动器是否损坏,然后重新启动计算机

  4.停止编号:0x0000002E

  说明文字ATA-BUS-ERROR

  通常的原因:系统内存奇偶校验出错,通常由硬件问题导致.

  解决方法:卸掉所有新近安装的硬件(RAM.适配器.硬盘.调制解调器等等).
运行由计算机制造商提供的系统诊断软件,尤其是硬件诊断软件.
  确保硬件设备驱动程序和系统BIOS都是最新版本.
  使用硬件供应商提供的系统诊断,运行内存检查来查找故障或不匹配的内存.
  禁用BIOS内存选项,例如cache或shadow.
  在启动后出现可用作系统列表时,按F8.在Windows高级选项菜单屏幕上,选择"启动VGA模式:.然后按回车键.如果这样做还不能解决问题,可能需要更换不同的视频适配器列表,有关支持的视频适配器列表,请参阅硬件兼容性列表.  

  5.停止编号:0x0000003F

  说明文字:NO-MOR-SYSTEM-PTES

  通常的原因:每哟正确清理驱动程序.

  解决方法:禁用或卸载所有的反病毒软件,磁盘碎片处理程序或备份程序.

  6:停止错误编号:0x00000058

  说明文字:FTDISK-INTERN-ERROR

  通常的原因:容错集内的某个主驱动器发生故障.

解决方法:使用Windows安装盘启动计算机,从镜象(第2)系统驱动器引导.有关如何编辑Boot.ini文件以指向镜象系统驱动器的指导,可在MIcrosoft支持服务Web站点搜索"EditARC path".  

  7.停止错误编号:0x0000007B

  说明文字:INACCESSI-BLE-BOOT-DEVICE

  通常原因:初始化I/O系统(通常是指引导设备或文件系统)失败.

  解决方法:引导扇区病毒通常会导致这种停止错误.是用反病毒软件的最新版本,检查计算机上是否有存在病毒.如果找到病毒,则必须执行必要的不找把他从计算机上清除掉,请参阅反病毒软件文档了解如何执行这些步骤.
  卸下所有新近安装的硬件(RAM,适配器,调制解调器等等).
  核对MIcrosoft硬件兼容性列表以确保所有的硬件和驱动程序都与Windows兼容.
  如果使用的适SCSI适配器,可以从硬件供应商除获得最新WINDOWS驱动程序,禁用SCSI设备的同步协商,检查该SCSI链是否终结,并核对这些设备的SCSIID,如果无法确定如何执行能够这些步骤,可参考硬件设备的文档.
  如果你用的是IDE设备,将板上的IDE端口定义为唯一的主端口.核对IDE设备的主/从/唯一设置.卸掉除硬盘之外的所有IDE设备.如果无法确认如何执行这些不找,可参考硬件文档.
  如果计算机已使用NTFS文件系统格式化,可重新启动计算机,然后在该系统分区上运行Chkdsk/f/r命令.如果由于错误而无法启动系统,那么使用命令控制台,并运行Chkdsk /r命令.
  运行Chkdsk /f命令以确定文件系统是否损坏.如果Windows不能运行Chkdsk命令,将驱动器移动到其他运行Windows的计算机上,然后从这台计算机上对该驱动器运行Chkdsk命令.

  8.停止错误编号:0x0000007F

  说明文字:UNEXPECTED-KERNEL-MODE-TRAP

  通常的原因:通常是由于硬件或软件问题导致,但一般都由硬件故障引起的..

  解决方法:核对Microsoft硬件兼容性列表以确保所有的硬件和驱动程序都与Windows兼容.如果计算机主板不兼容就会产生这个问题.
  卸掉所由新近安装的硬件.
  运行由计算机制造商提供的所有系统诊断软件,尤其是内存检查.
  禁用BIOS内存选项,例如cache或shadow.  

  9.停止错误编号:0x00000050

  说明文字AGE-FAULT-IN-NONPAGED-AREA

  通常的原因:内存错误(数据不能使用分页文件交换到磁盘中).

  解决方法:卸掉所有的新近安装的硬件.
  运行由计算机制造商提供的所有系统诊断软件.尤其是内存检查.
  检查是否正确安装了所有新硬件或软件,如果这是一次全新安装,请与硬件或软件制造商联系,获得可能需要的任何Windows更新或驱动程序.
  禁用或卸载所有的反病毒程序.
  禁用BIOS内存选项,例如cache或shadow.

  10.停止错误编号:0x0000007

  说明文字:KERNEL-STEL-STACK-INPAGE-ERROR

  通常的原因:无法从分页文件将内核数据所需的页面读取到内存中。

  解决方法:使用反病毒软件的最新版本,检查计算机上是否有病毒。如果找到病毒,则执行必要的步骤把他从计算机上清除掉。请参阅制造商提供的所有系统诊断软件,尤其是内存检查。
禁用BIOS内存选项,例如cache,shadow.  

  11.停止错误编号:0x00000079

  说明文字:MISMATCHED-HAL

  通常的原因:硬件抽象层与内核或机器类型不匹配(通常发生在单处理器和多处理器配置文件混合在同一系统的情况下)。

  解决方法:要解决本错误,可使用命令控制台替换计算机上错误的系统文件。
单处理器系统的内核文件是Ntoskml.exe,而多处理器系统的内核文件是Ntkrnlmp.exe,但是,这些文件要与安装媒体上的文件相对应;在安装完Windows2000和,不论使用的是哪个原文件,都会被重命名为Ntoskrnl.exe文件。HAL文件在安装之后也使用名称Hal.dll但是在安装媒体,但是在安装媒体上却有若干个可能的HAL文件。

  12.停止错误编号:0x0000007A

  说明文字:KERNEL-DATA-INPAGE-ERROR

  通常的原因:无法从分页文件将内核数据所需的页面读取到内存中。(通常是由于分页文件上的故障,病毒,磁盘控制器错误或由故障的RAM引起的)。

  解决方法:使用反病毒软件的最新版本,检查计算机上是否存在病毒。如果找到病毒。则执行必要的步骤把他从计算机上清除掉,请参阅犯病度软件文档了解如何执行这些步骤。
如果计算机已使用NTFS文件系统格式化。可重新启动计算机,然后在该系统分区上运行Chkdsk/f/r命令。如果由于错误而无法启动命令,那么使用命令控制台,并运行Chkdsk /r命令。
运行由计算机制造商提供的所有的系统在很端软件,尤其是内存检查。 

  13.停止错误编号:0xC000021A

  说明文字:STATUS-SYSTEM-PROCESS-TERMINATED

  通常的原因:用户模式子系统,例如Winlogon或客户服务器运行时子系统(CSRSS)已被损坏,所以无法再保证安全性。

  解决方法:卸掉所有新近安装的硬件。
如果无法登陆,则重新启动计算机。当出现可用的作系统列表时按F8。在Windows2000高级选项菜单屏幕上,选择:“最后一次正确的配置”。然后按会车。
运行故障恢复台,并允许系统修复任何检测到的错误。

  14.停止错误编号:0xC0000221

  说明文字:STATUS-IMAGE-CHECKISU7M-MISMATCH

  通常的原因:驱动程序或系统DLL已经被损坏。

  解决方法:运行故障复控台,并且允许系统修复任何检测到的错误。
如果在RAM添加到计算机之后,立即发生错误,那么可能是分页文件损坏,或者新RAM由故障或不兼容。删除Pagefile.sys并将系统返回到原来的RAM配置
我是一匹来自北方的狼

TOP

Windows Server 2003 简明使用手册

在 Windows Server 2003 中为 DNS 配置 Internet 访问
概要
本分步指南说明如何在 Windows Server 2003 产品中为域名系统 (DNS) 配置
Internet 访问。DNS 是 Internet 上使用的核心名称解析工具。DNS 负责主机名称和
Internet 地址之间的解析

如何从运行 Windows Server 2003 的独立服务器开始
运行 Windows Server 2003 的独立服务器成为网络的 DNS 服务器。第一步,为该服务
器分配一个静态 Internet 协议 (IP) 地址。DNS 服务器不应该使用动态分配的 IP 地
址,因为地址的动态更改会使客户端与 DNS 服务器失去联系。


第 1 步:配置 TCP/IP
单击开始,指向控制面板,指向网络连接,然后单击本地连接。
单击属性.
单击 Internet 协议 (TCP/IP)。,然后单击属性.
单击常规 选项卡。
单击使用下面的 IP 地址,然后在相应的框中键入 IP 地址、子网掩码和默认网关地址

单击高级,然后单击 DNS 选项卡。
单击附加主要的和连接特定的 DNS 后缀。
单击以选中附加主 DNS 后缀的父后缀复选框。
单击以选中在 DNS 中注册此连接的地址复选框。

注意,运行 Windows Server 2003 的 DNS 服务器必须将其 DNS 服务器指定为它本身。
如果该服务器需要解析来自它的 Internet 服务提供商 (ISP) 的名称,您必须配置一台
转发器。在本文稍后的如何配置转发器 部分将讨论转发器。
单击确定 三次。

备注: 如果收到一个来自 DNS 缓存解析器服务的警告,单击确定 关闭该警告。缓存解
析器正试图与 DNS 服务器取得联系,但您尚未完成该服务器的配置。


第 2 步:安装 Microsoft DNS 服务器
单击开始,指向控制面板,然后单击添加或删除程序。
单击添加或删除 Windows 组件。
在组件 列表中,单击网络服务 (但不要选中或清除该复选框),然后单击详细信息.
单击以选中域名系统 (DNS) 复选框,然后单击确定。
单击下一步.
得到提示后,将 Windows Server 2003 CD-ROM 插入计算机的 CD-ROM 或 DVD-ROM 驱动
器。
安装完成时,在完成 Windows 组件向导页上单击完成 。
单击关闭 关闭添加或删除程序窗口。

第 3 步:配置 DNS 服务器
要使用 Microsoft 管理控制台 (MMC) 中的 DNS 管理单元配置 DNS,请按照下列步骤xx
作:
单击开始,指向程序,指向管理工具,然后单击DNS。
右击正向搜索区域,然后单击新建 区域。
当“新建区域向导”启动后,单击下一步.

接着将提示您选择区域类型。区域类型包括:


主要区域:创建可以直接在此服务器上更新的区域的副本。此区域信息存储在一个
.dns 文本文件中。
辅助区域:标准辅助区域从它的主 DNS 服务器复制所有信息。主 DNS 服务器可以是为
区域复制而配置的 Active Directory 区域、主要区域或辅助区域。注意,您无法修改
辅助 DNS 服务器上的区域数据。所有数据都是从主 DNS 服务器复制而来。
存根区域:存根区域只包含标识该区域的权威 DNS 服务器所需的资源记录。这些资源记
录包括名称服务器 (NS)、起始授权机构 (SOA) 和可能的 glue 主机 (A) 记录。
Active Directory 中还有一个用来存储区域的选项。此选项仅在 DNS 服务器是域控制
器时可用。
新的正向搜索区域必须是主要区域或 Active Directory 集成的区域,以便它能够接受
动态更新。单击主要,然后单击下一步.
新区域包含该基于 Active Directory 的域的定位器记录。区域名称必须与基于
Active Directory 的域的名称相同,或者是该名称的逻辑 DNS 容器。例如,如果基于
Active Directory 的域的名称为“support.microsoft.com”,那么有效的区域名称只
能是“support.microsoft.com”。

接受新区域文件的默认名称。单击下一步.

备注: 有经验的 DNS 管理员可能希望创建反向搜索区域,因此建议他们钻研向导的这个
分支。DNS 服务器可以解析两种基本的请求:正向搜索请求和反向搜索请求。正向搜索
更普遍一些。正向搜索将主机名称解析为一个带有“A”或主机资源记录的 IP 地址。反
向搜索将 IP 地址解析为一个带有 PTR 或指针资源记录的主机名称。如果您配置了反向
DNS 区域,您可以在创建原始正向记录时自动创建关联的反向记录。


如何移除根 DNS 区域
运行 Windows Server 2003 的 DNS 服务器在它的名称解析过程中遵循特定的步骤。DNS
服务器首先查询它的高速缓存,然后检查它的区域记录,接下来将请求发送到转发器,
最后使用根服务器尝试解析。

默认情况下,Microsoft DNS 服务器连接到 Internet 以便用根提示进一步处理 DNS 请
求。当使用 Dcpromo 工具将服务器提升为域控制器时,域控制器需要 DNS。如果在提升
过程中安装 DNS,会创建一个根区域。这个根区域向您的 DNS 服务器表明它是一个根
Internet 服务器。因此,您的 DNS 服务器在名称解析过程中并不使用转发器或根提示

单击开始,指向管理工具,然后单击DNS。
展开 ServerName,其中 ServerName 是服务器的名称,单击属性 ,然后展开正向搜索
区域。
右击"." 区域,然后单击删除.


如何配置转发器
Windows Server 2003 可以充分利用 DNS 转发器。该功能将 DNS 请求转发到外部服务
器。如果 DNS 服务器无法在其区域中找到资源记录,可以将请求发送给另一台 DNS 服
务器,以进一步尝试解析。一种常见情况是配置到您的 ISP 的 DNS 服务器的转发器。

单击开始,指向管理工具,然后单击DNS。
右击 ServerName,其中 ServerName 是服务器的名称,然后单击转发器 选项卡。
单击DNS 域 列表中的一个 DNS 域。或者单击新建,在DNS 域 框中键入希望转发查询的
DNS 域的名称,然后单击确定.
在所选域的转发器 IP 地址框中,键入希望转发到的第一个 DNS 服务器的 IP 地址,然
后单击添加.
重复步骤 4,添加希望转发到的 DNS 服务器。
单击确定.


如何配置根提示
Windows 可以使用根提示。根提示资源记录可以存储在 Active Directory 或文本文件
(%SystemRoot%\System32\DNS\Cache.dns) 中。Windows 使用标准的 Internic 根服务
器。另外,当运行 Windows Server 2003 的服务器查询根服务器时,它将用最新的根服
务器列表更新自身。
单击开始,指向管理工具,然后单击DNS。
右击 ServerName,其中 ServerName 是服务器的名称,然后单击属性.
单击根提示 选项卡。DNS 服务器的根服务器在名称服务器列表中列出。

如何在防火墙后配置 DNS
代理和网络地址转换 (NAT) 设备可以限制对端口的访问。DNS 使用 UDP 端口 A 和
TCP 端口 53。DNS 服务管理控制台也使用 RCP。RCP 使用端口 135。当您配置 DNS 和
防火墙时,这些问题都有可能发生。

在 Windows Server 2003 中为 Internet 信息服务 SMTP 邮件中继服务器配置远程域


概要
本文介绍了如何为“Internet 信息服务”(IIS)“简单邮件传输协议”(SMTP) 邮件中继
服务器配置远程域。

Windows Server 2003 中的 IIS 包括一个功能齐全的 SMTP 虚拟服务器,您可以使用这
个服务器在您的内部网络上传送邮件。SMTP 虚拟服务器还可用来从 Internet 接受邮件
。SMTP 服务虽然没有提供易于访问的邮件检索机制,但对于从 Internet 接受邮件以及
将邮件中继到 SMTP/POP3 服务器,它的作用很重要。对于计算机所属的域,以及其他域
,您都可以配置 SMTP 虚拟服务器来接受邮件。

采用运行 SMTP 服务的独立服务器是一种很好的安全措施,因为充当了企业邮件服务器
和来自 Internet 的入站连接之间的隔离层。基于 Windows Server 2003 的独立计算机
会将该服务器与内部网络的 Active Directory 安全边界隔离。您可以配置独立的
SMTP 虚拟服务器,以便将公司邮件服务器用作智能主机。然后,您可以配置独立的
SMTP 虚拟服务器来中继只发往远程域的邮件。这样的话,所有其他邮件就都会被拒绝,
不被中继。

如何配置独立的 IIS SMTP 服务器来中继到远程域
启动“Internet 信息服务管理器”或者打开“Internet 信息服务 (IIS)”管理单元。
展开服务器名称,其中服务器名称 为该服务器的名称,然后展开“默认 SMTP 虚拟服务
器”。
右键单击域,指向新建,然后单击域。
单击远程,然后单击下一步。
在名称 框中键入新远程域的名称。

您可以指定单个域,也可以使用星号 (*) 作为通配符(星号必须位于名称开头,并且要
用句点将星号与名称的其他部分隔开)来指定多个域。例如,如果您需要远程域接收其
他域.com 及其所有子域的邮件,可使用名称 *.其他域.com。
单击完成。
在右窗格中,右键单击刚刚创建的新远程域,然后单击属性。
单击常规 选项卡。
在“为远程域选择适当的设置”下,单击“允许入站邮件中继到此域”复选框,将其选
中,以使 SMTP 服务器能够作为邮件中继。
在“路由域”下,单击“将所有邮件转发至智能主机”,然后键入内部网络的公司邮件
服务器的 IP 地址或完全限定域名 (FQDN)。如果使用 IP 地址,则一定要用括号“[]”
将 IP 地址括起来。例如,[nnn.nnn.nnn.nnn]。
单击确定。
停止并启动 SMTP 虚拟服务器。为此,请右键单击“默认 SMTP 虚拟服务器”,然后单
始。


疑难解答
配置了远程域之后,所有发送到该远程域名的邮件都将被中继至您配置的智能主机。无
法传递的邮件会被存储在 Inetpub\Mailroot\Badmail 文件夹中。

在 Windows Server 2003 中为 Microsoft SMTP 服务配置本地域


概要
本分步指南说明如何在 Windows Server 2003 中为 SMTP 服务配置本地域。本文说明如
何更改默认域的名称、配置别名域以及指定 Drop 文件夹。

SMTP 服务域用于组织要传递的消息。SMTP 虚拟服务器至少有一个域:默认的本地域。

本地域是由本地 SMTP 服务器提供服务的域名系统 (DNS) 域。到达 SMTP 服务器的包含
本地域名的消息或者在本地传送到 Drop 文件夹,或者与不可传递的 (NDR) 报告一起返
回给发送方。


如何重命名默认域
默认域用于给来自不含有域的地址的消息加盖戳记。SMTP 虚拟服务器必须有一个默认域
。无法删除此默认域。

默认情况下,在“控制面板”系统工具的计算机名选项卡中指定的名称被用作默认域名
。也可以指定一个唯一的名称作为 SMTP 服务的默认域名。

要重命名默认域,请按照下列步骤xx作:
启动 Microsoft Internet 信息服务 (IIS) 管理器或打开 IIS 管理单元。
展开Server_name,其中 Server_name 是服务器的名称,然后展开所需的 SMTP 虚拟服
务器(例如,默认 SMTP 虚拟服务器)。
单击域。
在右窗格中,右击默认域,然后单击重命名。
键入要使用的名称,然后按 ENTER 键。
退出 IIS 管理器或关闭 IIS 管理单元。


如何配置别名域
别名域是默认域的别名。可以使用与默认域相同的设置来设置别名域。SMTP 服务接收的
别名域的消息放置在为默认域指定的 Drop 文件夹中。

要配置别名域,请按照下列步骤xx作:
启动 IIS 管理器或打开 IIS 管理单元。
展开Server_name,其中 Server_name 是服务器的名称,然后展开所需的 SMTP 虚拟服
务器(例如,默认 SMTP 虚拟服务器)。
右键单击域,指向新建,然后单击域。

“新建 SMTP 域向导”启动。
单击别名,然后单击下一步。
在名称框中键入别名域的名称,然后单击完成。
退出 IIS 管理器或关闭 IIS 管理单元。


如何指定 Drop 文件夹
对于默认域,您必须指定一个放置所有传入消息的文件夹。SMTP 服务将别名域的消息放
在默认域所使用的 Drop 文件夹中。

默认情况下,Drop 文件夹位于 Inetpub\Mailroot 文件夹中。您可以将任何文件夹指定
为 Drop 文件夹,只要该文件夹是安装 SMTP 服务的计算机上的本地文件夹,而且没有
指定为 Pickup 文件夹。

要更改 Drop 文件夹的位置,请按照下列步骤xx作:
启动 IIS 管理器或打开 IIS 管理单元。
展开Server_name,其中 Server_name 是服务器的名称,然后展开所需的 SMTP 虚拟服
务器(例如,默认 SMTP 虚拟服务器)。
单击域。
在右窗格中,右击默认域,然后单击属性。
单击浏览,找到并单击要用作 Drop 文件夹的文件夹,然后单击确定。
单击确定。


在 Windows Server 2003 中为 PPTP VPN 客户端配置数据包筛选器支持

概要
本文介绍了如何为 PPTP VPN 客户端配置数据包筛选器支持。

Windows Server 2003“路由和远程访问”服务支持虚拟专用网络 (VPN)。VPN 客户端可
以使用“点对点隧道协议”(PPTP)、“第二层隧道协议”(L2TP) 和“IP 安全”(IPSec)
来创建一个通往基于 Windows Server 2003 的“路由和远程访问”服务 VPN 服务器的
安全隧道。通过这种方法,客户端就变成了专用网络上的一个远程节点。

具有直接连接 Internet 的外部接口的多主机“路由和远程访问”服务 VPN 服务器可以
利用数据包筛选来保护内部网络免受外部的攻击。在安全环境中配置数据包筛选器的最
佳方式是使用最少特权 原则:丢弃除明确允许的数据包以外的其它所有数据包。
如何配置 PPTP 筛选器以允许 PPTP VPN 客户端的通信
PPTP 是一种常用的 VPN 协议,因为它很安全,而且易于设置。在纯 Microsoft 环境和
混合环境中,您都可以很容易地部署 PPTP。您可以通过使用数据包筛选器将基于
Windows Server 2003 的“路由和远程访问”服务 VPN 服务器配置为丢弃非 PPTP 数据
包。
如何配置 PPTP 输入筛选器以允许来自 PPTP VPN 客户端的入站通信
单击开始,指向程序,指向管理工具,然后单击“路由和远程访问”。
在“路由和远程访问”控制台的左窗格,展开服务器,然后展开IP 路由。
单击常规,右键单击该外部接口,然后单击属性。
单击常规 选项卡,单击入站筛选器,然后单击新建。
单击“目标网络”复选框,将其选中,然后在“IP 地址”框中,键入该外部接口的
IP 地址。在“子网掩码”框中,键入 255.255.255.255。
在协议 框中,单击 TCP。在“目标端口”框中,键入 1723,然后单击确定。
单击“丢弃所有的包,满足下面条件的除外”。
单击新建。
单击“目标网络”复选框,将其选中。在“IP 地址”框中,键入外部接口的 IP 地址。
在“子网掩码”框中,键入 255.255.255.255。
在协议 框中,单击其他。在“协议号”框中,键入 47,然后单击两次确定 。

如何配置 PPTP 输出筛选器以允许到达 PPTP VPN 客户端的出站通信
单击开始,指向程序,指向管理工具,然后单击“路由和远程访问”。
在“路由和远程访问”控制台的左窗格中,展开您的服务器,然后展开IP 路由。
单击常规,右键单击外部接口,然后单击属性。
单击常规 选项卡,单击出站筛选器,然后单击新建。
单击“源网络”复选框,将其选中。在“IP 地址”框中,键入外部接口的 IP 地址。在
“子网掩码”框中,键入 255.255.255.255。在协议 框中,单击 TCP。在“源端口框中
,键入 1723,然后单击确定。
单击“丢弃所有的包,满足下面条件的除外”选项。
单击“源网络”复选框,将其选中。在“IP 地址”框中,键入外部接口的 IP 地址。
在协议 框中,单击其他。在“协议号”框中,键入 47,然后单击两次确定 。
备注:完成这些更改之后,就只有 PPTP 通信可以进出“路由和远程访问”服务 VPN 服
务器的外部接口了。这些筛选器支持与那些向“路由和远程访问”服务 VPN 服务器发出
入站调用的 PPTP VPN 客户端进行通信。

在 Windows Server 2003 中为 SNMP 服务配置网络安全性


概要
本分步指南介绍了如何在 Windows Server 2003 中为“简单网络管理协议”(SNMP) 服
务配置网络安全性。

SNMP 服务起着代理的作用,它会收集可以向 SNMP 管理站或控制台报告的信息。您可以
使用 SNMP 服务来收集数据,并且在整个公司网络范围内管理基于 Windows Server
2003、Microsoft Windows XP 和 Microsoft Windows 2000 的计算机。

通常,保护 SNMP 代理与 SNMP 管理站之间的通信的方法是:给这些代理和管理站指定
一个共享的社区名称。当 SNMP 管理站向 SNMP 服务发送查询时,请求方的社区名称就
会与代理的社区名称进行比较。如果匹配,则表明 SNMP 管理站已通过身份验证。如果
不匹配,则表明 SNMP 代理认为该请求是“失败访问”尝试,并且可能会发送一条
SNMP 陷阱消息。

SNMP 消息是以明文形式发送的。这些明文消息很容易被“Microsoft 网络监视器”这样
的网络分析程序截取并解码。未经授权的人员可以捕获社区名称,以获取有关网络资源
的重要信息。

“IP 安全协议”(IPSec) 可用来保护 SNMP 通信。您可以创建保护 TCP 和 UDP 端口
161 和 162 上的通信的 IPSec 策略,以保护 SNMP 事务。


创建筛选器列表
要创建保护 SNMP 消息的 IPSec 策略,先要创建筛选器列表。方法是:
单击开始,指向管理工具,然后单击本地安全策略。
展开安全设置,右键单击“本地计算机上的 IP 安全策略”,然后单击“管理 IP 筛选
器列表和筛选器xx作”。
单击“管理 IP 筛选器列表”选项卡,然后单击添加。
在IP 筛选器列表 对话框中,键入 SNMP 消息 (161/162)(在名称 框中),然后键入
TCP 和 UDP 端口 161 筛选器(在说明 框中)。
单击使用“添加向导” 复选框,将其清除,然后单击添加。
在“源地址”框(位于显示的IP 筛选器属性 对话框的地址 选项卡上)中,单击“任意
IP 地址”。在“目标地址”框中,单击我的 IP 地址。单击“ 镜像。匹配具有正好相
反的源和目标地址的数据包”复选框,将其选中。
单击协议 选项卡。在“选择协议类型”框中,单击UDP。在“设置 IP 协议端口”框中
,单击“从此端口”,然后在框中键入 161。单击“到此端口”,然后在框中键入 161

单击确定。
在IP 筛选器列表 对话框中,单击添加。
在“源地址”框(位于显示的IP 筛选器属性 对话框的地址 选项卡上)中,单击“任意
IP 地址”。在“目标地址”框中,单击我的 IP 地址。单击“ 镜像。匹配具有正好相
反的源和目标地址的数据包”复选框,将其选中。
单击协议 选项卡。在“选择协议类型框中,单击 TCP。在“设置 IP 协议”框中,单击
“从此端口”,然后在框中键入 161。单击“到此端口”,然后在框中键入 161。
单击确定。
在IP 筛选器列表 对话框中,单击添加。
在“源地址”框(位于显示的IP 筛选器属性 对话框的地址 选项卡上)中,单击“任意
IP 地址”。在“目标地址”框中,单击我的 IP 地址。单击“ 镜像。匹配具有正好相
反的源和目标地址的数据包”复选框,将其选中。
单击协议 选项卡。在“选择协议类型”框中,单击UDP。在“设置 IP 协议”框中,单
击“从此端口”,然后在框中键入 162。单击“到此端口”,然后在框中键入 162。
单击确定.
在IP 筛选器列表 对话框中,单击添加。
在“源地址”框(位于显示的IP 筛选器属性 对话框的地址 选项卡上)中,单击“任意
IP 地址”。在“目标地址”框中,单击我的 IP 地址。单击“ 镜像。匹配具有正好相
反的源和目标地址的数据包”复选框,将其选中。
单击协议 选项卡。在“选择协议类型框中,单击 TCP。在“设置 IP 协议”框中,单击
“从此端口”,然后在框中键入 162。单击“到此端口”,然后在框中键入 162。
单击确定。
在 IP 筛选器列表 对话框中单击确定 ,然后单击“管理 IP 筛选器列表和筛选器xx作
”对话框中的确定 。


创建 IPSec 策略
要创建 IPSec 策略来对 SNMP 通信强制实施 IPSec,请按以下步骤xx作:
右键单击左窗格中“本地计算机上的 IP 安全策略”,然后单击创建 IP 安全策略。

“IP 安全策略向导”启动。
单击下一步。
在“IP 安全策略名称”页上的名称 框中键入 Secure SNMP。在说明 框中,键入
Force IPSec for SNMP Communications,然后单击下一步。
单击“激活默认响应规则”复选框,将其清除,然后单击下一步。
在“正在完成 IP 安全策略向导”页上,确认“编辑属性”复选框已被选中,然后单击
完成。
在安全 SNMP 属性 对话框中,单击使用“添加向导” 复选框,将其清除,然后单击添
加。
单击IP 筛选器列表 选项卡,然后单击SNMP 消息 (161/162)。
单击筛选器xx作 选项卡,然后单击需要安全。
单击身份验证方法 选项卡。默认的身份验证方法为 Kerberos。如果您需要另一种身份
验证方法,则请单击添加。在新身份验证方法属性 对话框中,从下面的列表中选择要使
用的身份验证方法,然后单击确定:
Active Directory 默认值(Kerberos V5 协议)
使用此字符串(预共享密钥)
在新规则属性 对话框中,单击应用,然后单击确定。
在SNMP 属性 对话框中,确认SNMP 消息 (161/162) 复选框已被选中,然后单击确定。
在“本地安全设置”控制台的右窗格中,右键单击安全 SNMP 规则,然后单击指定。
在所有运行 SNMP 服务的基于 Windows 的计算机上完成此过程。SNMP 管理站上也必须
配置此 IPSec 策略。
我是一匹来自北方的狼

TOP

见识了,多谢!

TOP

晕!太长了!

TOP

太长了

TOP