Windows Server 2019系統(tǒng)與網(wǎng)站配置指南
定 價:119 元
- 作者:戴有煒 著
- 出版時間:2021/1/1
- ISBN:9787302568858
- 出 版 社:清華大學出版社
- 中圖法分類:TP316.86-62
- 頁碼:463
- 紙張:膠版紙
- 版次:1
- 開本:16開
《Windows Server 2019系統(tǒng)與網(wǎng)站配置指南》是微軟系統(tǒng)資深工程師顧問戴有煒先生新版升級的Windows Server 2019兩卷力作中的系統(tǒng)與網(wǎng)站配置指南篇。
《Windows Server 2019系統(tǒng)與網(wǎng)站配置指南》中秉承了作者的一貫寫作風格:大量的系統(tǒng)與網(wǎng)站配置實例兼具扎實的理論基礎(chǔ),以及完整清晰的操作過程,以簡單易懂的文字進行描述,內(nèi)容豐富且圖文并茂。全書共分17章,主要內(nèi)容包括Windows Server 2019概述、安裝與基本環(huán)境設(shè)置,本地用戶與組賬戶的管理,虛擬環(huán)境的搭建,建立Active Directory 域,文件權(quán)限與共享文件夾,打印服務(wù)器的配置與管理,組策略與安全設(shè)置,磁盤系統(tǒng)的管理,分布式文件系統(tǒng),系統(tǒng)啟動的疑難排除,利用DHCP自動分配IP地址,解析DNS主機名,架設(shè)IIS網(wǎng)站,PKI與https網(wǎng)站,Server Core、Nano Server與Container等。
《Windows Server 2019系統(tǒng)與網(wǎng)站配置指南》面向廣大計算機系統(tǒng)管理和系統(tǒng)維護人員,可作為高等院校相關(guān)專業(yè)和技術(shù)培訓班的教學用書,更可作為微軟認證考試的參考用書。
序
首先感謝讀者長期以來的支持與愛護!兩本W(wǎng)indows Server 2019圖書仍然采用我一貫的編寫風格,也就是完全站在讀者立場來組織內(nèi)容,并且以務(wù)實的精神來編寫。我花費相當多時間在不斷地測試與驗證書中所敘述的內(nèi)容,并融合多年的教學經(jīng)驗,然后以最容易讓讀者理解的方式進行編寫,希望能夠協(xié)助你迅速地學會Windows Server 2019。
本套書的宗旨是希望能夠讓讀者通過書中豐富的示例和詳盡的實用操作來充分地了解Windows Server 2019,進而能夠輕松地管理Windows Server 2019的網(wǎng)絡(luò)環(huán)境,因此書中不但對理論解說清楚,而且范例充足。對需要參加微軟認證考試的讀者來說,這套書更是不可或缺的實用參考手冊。
學習網(wǎng)絡(luò)操作系統(tǒng),首要是動手實踐,只有實際演練書中所介紹的各項技術(shù),才能充分了解并掌握它,因此建議你利用Windows Server 2019 Hyper-V等提供虛擬化技術(shù)的軟件來搭建書中的網(wǎng)絡(luò)測試環(huán)境。
本套書分為《Windows Server 2019系統(tǒng)與網(wǎng)站配置指南》與《Windows Server 2019 Active Directory配置指南》兩種,內(nèi)容豐富翔實,相信它們?nèi)匀徊粫钾撃愕钠谕,在學習Windows Server 2019時給予你最大的幫助。
戴有煒
戴有煒,微軟認證系統(tǒng)工程師(MCSE),微軟認證講師(MCT),微軟資深顧問,IT部門主管、研發(fā)部門主管、技術(shù)總監(jiān)、講師等
第1章 Windows Server 2019概述
1.1 Windows Server 2019版本
1.2 Windows網(wǎng)絡(luò)架構(gòu)
1.2.1 工作組架構(gòu)的網(wǎng)絡(luò)
1.2.2 域架構(gòu)的網(wǎng)絡(luò)
1.2.3 域中計算機的種類
1.3 TCP/IP通信協(xié)議簡介
1.3.1 IP地址
1.3.2 IP類別
1.3.3 子網(wǎng)掩碼
1.3.4 默認網(wǎng)關(guān)
1.3.5 私有IP的使用
第2章 安裝Windows Server
2.1 安裝前的注意事項
2.1.1 Windows Server 2019的安裝選擇
2.1.2 Windows Server 2019的系統(tǒng)需求
2.1.3 選擇磁盤分區(qū)
2.2 安裝或升級為Windows Server
2.2.1 利用U盤來啟動計算機與安裝
2.2.2 在現(xiàn)有的Windows系統(tǒng)內(nèi)來安裝
2.3 啟動與使用Windows Server
2.3.1 啟動與登錄
2.3.2 鎖定、注銷與關(guān)機
第3章 Windows Server 2019基本環(huán)境
3.1 屏幕的顯示設(shè)置
3.2 計算機名與TCP/IP設(shè)置
3.2.1 更改計算機名與工作組名
3.2.2 TCP/IP的設(shè)置與測試
3.3 安裝Windows Admin Center
3.4 連接Internet與激活Windows系統(tǒng)
3.4.1 連接Internet
3.4.2 激活Windows Server
3.5 Windows Defender防火墻與網(wǎng)絡(luò)位置
3.5.1 網(wǎng)絡(luò)位置
3.5.2 解除對某些程序的阻擋
3.5.3 Windows Defender 防火墻的高級安全設(shè)置
3.6 環(huán)境變量的管理
3.6.1 查看現(xiàn)有的環(huán)境變量
3.6.2 更改環(huán)境變量
3.6.3 環(huán)境變量的使用
3.7 其他的環(huán)境設(shè)置
3.7.1 硬件設(shè)備的管理
3.7.2 虛擬內(nèi)存
第4章 本地用戶與組賬戶
4.1 內(nèi)置的本地賬戶
4.1.1 內(nèi)置的本地用戶賬戶
4.1.2 內(nèi)置的本地組賬戶
4.1.3 特殊的組賬戶
4.2 本地用戶賬戶的管理
4.2.1 新建本地用戶賬戶
4.2.2 修改本地用戶賬戶
4.2.3 其他的用戶賬戶管理工具
4.3 密碼的更改、備份與還原
4.3.1 建立密碼重置盤
4.3.2 重置密碼
4.3.3 未制作密碼重置磁盤怎么辦
4.4 本地組賬戶的管理
第5章 搭建虛擬環(huán)境
5.1 Hyper-V的硬件需求
5.2 安裝Hyper-V
5.2.1 安裝Hyper-V角色
5.2.2 Hyper-V的虛擬交換機
5.3 建立虛擬交換機與虛擬機
5.3.1 建立虛擬交換機
5.3.2 建立Windows Server 2019虛擬機
5.4 建立更多的虛擬機
5.4.1 差異虛擬硬盤
5.4.2 建立使用“差異虛擬硬盤”的虛擬機
5.5 通過Hyper-V主機連接Internet
5.6 在Microsoft Azure云建立虛擬機
5.6.1 申請免費使用賬號
5.6.2 建立虛擬機
5.6.3 將英文版Windows Server 2019中文化
5.6.4 Azure的基本管理
第6章 建立Active Directory域
6.1 Active Directory域服務(wù)
6.1.1 Active Directory的適用范圍
6.1.2 名稱空間
6.1.3 對象與屬性
6.1.4 容器與組織單位
6.1.5 域樹
6.1.6 信任
6.1.7 域林
6.1.8 架構(gòu)
6.1.9 域控制器
6.1.10 輕量級目錄訪問協(xié)議
6.1.11 全局編錄
6.1.12 站點
6.1.13 域功能級別與林功能級別
6.1.14 目錄分區(qū)
6.2 建立Active Directory域
6.2.1 建立域的必要條件
6.2.2 建立網(wǎng)絡(luò)中的第一臺域控制器
6.2.3 檢查DNS服務(wù)器內(nèi)的記錄是否完備
6.2.4 建立更多的域控制器
6.3 將Windows計算機加入或脫離域
6.3.1 將Windows計算機加入域
6.3.2 利用已加入域的計算機登錄
6.3.3 脫離域
6.4 管理Active Directory域用戶賬戶
6.4.1 內(nèi)置的Active Directory管理工具
6.4.2 其他成員計算機內(nèi)的Active Directory管理工具
6.4.3 建立組織單位與域用戶賬戶
6.4.4 利用新用戶賬戶登錄域控制器測試
6.4.5 域用戶個人信息的設(shè)置
6.4.6 限制登錄時段與登錄計算機
6.5 管理Active Directory域組賬戶
6.5.1 域內(nèi)的組類型
6.5.2 組的使用范圍
6.5.3 域組的建立與管理
6.5.4 AD DS內(nèi)置的域組
6.6 提升域與林功能級別
6.7 Active Directory回收站
6.8 刪除域控制器與域
第7章 文件權(quán)限與共享文件夾
7.1 NTFS與ReFS權(quán)限的種類
7.1.1 基本文件權(quán)限的種類
7.1.2 基本文件夾權(quán)限的種類
7.2 用戶的有效權(quán)限
7.2.1 權(quán)限是可以被繼承的
7.2.2 權(quán)限是有累加性的
7.2.3 “拒絕”權(quán)限的優(yōu)先級高于允許權(quán)限
7.3 權(quán)限的設(shè)置
7.3.1 分配文件與文件夾的權(quán)限
7.3.2 不繼承父文件夾的權(quán)限
7.3.3 特殊權(quán)限的分配
7.3.4 用戶的有效訪問權(quán)限
7.4 文件與文件夾的所有權(quán)
7.5 文件復(fù)制或移動后權(quán)限的變化
7.6 文件的壓縮
7.6.1 NTFS壓縮
7.6.2 壓縮的(zipped)文件夾
7.7 加密文件系統(tǒng)
7.7.1 對文件與文件夾加密
7.7.2 授權(quán)其他用戶可以讀取加密的文件
7.7.3 備份EFS證書
7.8 磁盤配額
7.8.1 磁盤配額的特性
7.8.2 磁盤配額的設(shè)置
7.8.3 監(jiān)控每一位用戶的磁盤配額使用情況
7.9 共享文件夾
7.9.1 共享文件夾的權(quán)限
7.9.2 用戶的有效權(quán)限
7.9.3 將文件夾共享與停止共享
7.9.4 隱藏共享文件夾
7.9.5 訪問網(wǎng)絡(luò)共享文件夾
7.9.6 連接網(wǎng)絡(luò)計算機的身份驗證機制
7.9.7 利用網(wǎng)絡(luò)驅(qū)動器來連接網(wǎng)絡(luò)計算機
7.10 卷影副本
7.10.1 網(wǎng)絡(luò)計算機啟用“共享文件夾的卷影副本”功能
7.10.2 客戶端訪問“卷影副本”內(nèi)的文件
第8章 搭建打印服務(wù)器
8.1 打印服務(wù)器概述
8.2 設(shè)置打印服務(wù)器
8.2.1 安裝USB、IEEE 1394即插即用打印機
8.2.2 安裝網(wǎng)絡(luò)接口打印機
8.2.3 將現(xiàn)有的打印機設(shè)置為共享打印機
8.2.4 利用“打印管理”來建立打印機服務(wù)器
8.3 連接網(wǎng)絡(luò)共享打印機
8.3.1 連接與使用共享打印機
8.3.2 利用Web瀏覽器來管理共享打印機
8.4 共享打印機的高級設(shè)置
8.4.1 設(shè)置打印優(yōu)先級
8.4.2 設(shè)置打印機的打印時間
8.4.3 設(shè)置打印機池
8.5 打印機權(quán)限與所有權(quán)
8.6 利用分隔頁來分隔打印文件
8.6.1 建立分隔頁文件
8.6.2 選擇分隔頁文件
8.7 管理等待打印的文件
8.7.1 暫停、繼續(xù)、重新開始、取消打印某份文件
8.7.2 暫停、繼續(xù)、取消打印所有文件
8.7.3 更改文件的打印優(yōu)先級與打印時間
第9章 組策略與安全設(shè)置
9.1 組策略概述
9.2 本地計算機策略實例演練
9.2.1 計算機配置實例演練
9.2.2 用戶配置實例演練
9.3 域組策略實例演練
9.3.1 組策略基本概念
9.3.2 域組策略實例演練
9.3.3 組策略例外排除
9.4 本地安全策略
9.4.1 賬戶策略的設(shè)置
9.4.2 本地策略
9.5 域與域控制器安全策略
9.5.1 域安全策略的設(shè)置
9.5.2 域控制器安全策略的設(shè)置
9.6 審核資源的使用
9.6.1 審核策略的設(shè)置
9.6.2 審核登錄事件
9.6.3 審核對文件的訪問行為
9.6.4 審核對打印機的訪問行為
9.6.5 審核對AD DS對象的訪問行為
第10章 磁盤系統(tǒng)的管理
10.1 磁盤概述
10.1.1 MBR磁盤與GPT磁盤
10.1.2 基本磁盤與動態(tài)磁盤
10.2 基本卷的管理
10.2.1 壓縮卷
10.2.2 安裝新磁盤
10.2.3 新建主分區(qū)
10.2.4 建立擴展磁盤分區(qū)
10.2.5 指定“活動”的磁盤分區(qū)
10.2.6 磁盤分區(qū)的格式化、添加卷標、轉(zhuǎn)換文件系統(tǒng)與刪除
10.2.7 更改驅(qū)動器號和路徑
10.2.8 擴展卷
10.3 動態(tài)磁盤的管理
10.3.1 將基本磁盤轉(zhuǎn)換為動態(tài)磁盤
10.3.2 簡單卷
10.3.3 擴展簡單卷
10.3.4 跨區(qū)卷
10.3.5 帶區(qū)卷
10.3.6 鏡像卷
10.3.7 RAID-5卷
10.4 移動磁盤設(shè)備
10.4.1 將基本磁盤移動到另一臺計算機內(nèi)
10.4.2 將動態(tài)磁盤移動到另一臺計算機內(nèi)
第11章 分布式文件系統(tǒng)
11.1 分布式文件系統(tǒng)概述
11.1.1 DFS的架構(gòu)
11.1.2 復(fù)制拓撲
11.1.3 DFS的系統(tǒng)需求
11.2 分布式文件系統(tǒng)實例演練
11.2.1 安裝DFS的相關(guān)組件
11.2.2 建立新的命名空間
11.2.3 建立文件夾
11.2.4 復(fù)寫組與復(fù)制設(shè)置
11.2.5 復(fù)制拓撲與復(fù)制計劃設(shè)置
11.2.6 從客戶端來測試DFS功能是否正常
11.2.7 添加多臺命名空間服務(wù)器
11.3 客戶端的引用設(shè)置
11.3.1 緩存持續(xù)時間
11.3.2 設(shè)置引用列表中目標服務(wù)器的先后順序
11.3.3 客戶端故障回復(fù)
第12章 系統(tǒng)啟動的疑難排除
12.1 選擇“最近一次的正確配置”來啟動系統(tǒng)
12.1.1 適合于使用“最近一次的正確配置”的場合
12.1.2 不適合于使用“最近一次的正確配置”的場合
12.1.3 使用“最近一次的正確配置”
12.2 安全模式與其他高級啟動選項
12.3 備份與恢復(fù)系統(tǒng)
12.3.1 備份與恢復(fù)概述
12.3.2 備份磁盤
12.3.3 恢復(fù)文件、磁盤或系統(tǒng)
第13章 利用DHCP自動分配IP地址
13.1 主機IP地址的設(shè)置
13.2 DHCP的工作原理
13.2.1 向DHCP服務(wù)器申請IP地址
13.2.2 更新IP地址租約
13.2.3 自動專用IP地址
13.3 DHCP服務(wù)器的授權(quán)
13.4 DHCP服務(wù)器的安裝與測試
13.4.1 安裝DHCP服務(wù)器角色
13.4.2 建立IP作用域
13.4.3 測試客戶端能否租用到IP地址
13.4.4 客戶端的備用配置
13.5 IP作用域的管理
13.5.1 一個子網(wǎng)只能建立一個IP作用域
13.5.2 設(shè)置租期期限
13.5.3 建立多個IP作用域
13.5.4 保留特定IP地址給客戶端
13.5.5 多臺DHCP服務(wù)器的拆分作用域高可用性
13.5.6 互相備份的DHCP服務(wù)器
13.6 DHCP的選項設(shè)置
13.7 DHCP中繼代理
第14章 解析DNS主機名
14.1 DNS概述
14.1.1 DNS域名空間
14.1.2 DNS區(qū)域
14.1.3 DNS服務(wù)器
14.1.4 “唯緩存”服務(wù)器
14.1.5 DNS的查詢模式
14.1.6 反向查詢
14.1.7 動態(tài)更新
14.1.8 緩存文件
14.2 DNS服務(wù)器的安裝與客戶端的設(shè)置
14.2.1 DNS服務(wù)器的安裝
14.2.2 DNS客戶端的設(shè)置
14.2.3 使用HOSTS文件
14.3 建立DNS區(qū)域
14.3.1 DNS區(qū)域的類型
14.3.2 建立主要區(qū)域
14.3.3 在主要區(qū)域內(nèi)創(chuàng)建資源記錄
14.3.4 新建輔助區(qū)域
14.3.5 建立反向查找區(qū)域與反向記錄
14.3.6 子域與委派域
14.4 DNS的區(qū)域設(shè)置
14.4.1 更改區(qū)域類型與區(qū)域文件名
14.4.2 SOA與區(qū)域傳送
14.4.3 名稱服務(wù)器的設(shè)置
14.4.4 區(qū)域傳送的相關(guān)設(shè)置
14.5 動態(tài)更新
14.5.1 啟用DNS服務(wù)器的動態(tài)更新功能
14.5.2 DNS客戶端的動態(tài)更新設(shè)置
14.6 求助于其他DNS服務(wù)器
14.6.1 “根提示”服務(wù)器
14.6.2 轉(zhuǎn)發(fā)器的設(shè)置
14.7 檢測DNS服務(wù)器
14.7.1 監(jiān)視DNS配置是否正常
14.7.2 利用Nslookup命令查看記錄
14.7.3 清除DNS緩存
第15章 架設(shè)IIS網(wǎng)站
15.1 環(huán)境設(shè)置與安裝IIS
15.1.1 環(huán)境設(shè)置
15.1.2 安裝“Web服務(wù)器(IIS)”
15.1.3 測試IIS網(wǎng)站是否安裝成功
15.2 網(wǎng)站的基本設(shè)置
15.2.1 網(wǎng)頁存儲位置與默認首頁
15.2.2 新建default.htm文件
15.2.3 HTTP重定向
15.3 物理目錄與虛擬目錄
15.3.1 物理目錄實例演練
15.3.2 虛擬目錄實例演練
15.4 網(wǎng)站的綁定設(shè)置
15.5 網(wǎng)站的安全性
15.5.1 添加或刪除IIS網(wǎng)站的角色服務(wù)
15.5.2 驗證用戶的名稱與密碼
15.5.3 通過IP地址來限制連接
15.5.4 通過NTFS 或ReFS權(quán)限來增加網(wǎng)頁的安全性
15.6 遠程管理IIS網(wǎng)站與功能委派
15.6.1 IISWeb服務(wù)器的設(shè)置
15.6.2 執(zhí)行管理工作的計算機的設(shè)置
第16章 PKI與https網(wǎng)站
16.1 PKI概述
16.1.1 公鑰加密法
16.1.2 公鑰驗證法
16.1.3 https網(wǎng)站安全連接
16.2 證書頒發(fā)機構(gòu)概述與根CA的安裝
16.2.1 CA的信任
16.2.2 AD CS的CA種類
16.2.3 安裝Active Directory證書服務(wù)與搭建根CA
16.3 https網(wǎng)站證書實例演練
16.3.1 讓網(wǎng)站與瀏覽器計算機信任CA
16.3.2 在網(wǎng)站上創(chuàng)建證書申請文件
16.3.3 證書的申請與下載
16.3.4 安裝證書
16.3.5 測試https連接
16.4 證書的管理
16.4.1 CA的備份與還原
16.4.2 管理證書模板
16.4.3 自動或手動頒發(fā)證書
16.4.4 吊銷證書與CRL
16.4.5 導(dǎo)出與導(dǎo)入網(wǎng)站的證書
16.4.6 續(xù)訂證書
第17章 Server Core、Nano Server與Container
17.1 Server Core概述
17.2 Server Core的基本設(shè)置
17.2.1 更改計算機名
17.2.2 更改IP地址
17.2.3 激活 Server Core
17.2.4 加入域
17.2.5 將域用戶加入本機Administrators組
17.2.6 更改日期和時間
17.3 在 Server Core內(nèi)安裝角色與功能
17.3.1 查看所有角色與功能的狀態(tài)
17.3.2 DNS服務(wù)器角色
17.3.3 DHCP服務(wù)器角色
17.3.4 文件服務(wù)器角色
17.3.5 Hyper-V角色
17.3.6 打印服務(wù)器角色
17.3.7 Active Directory證書服務(wù)角色
17.3.8 Active Directory域服務(wù)角色
17.3.9 Web服務(wù)器角色
17.4 Server Core 應(yīng)用程序兼容性FOD
17.5 遠程管理 Server Core
17.5.1 通過服務(wù)器管理器來管理 Server Core
17.5.2 通過MMC管理控制臺來管理 Server Core
17.5.3 通過遠程桌面來管理 Server Core
17.5.4 硬件設(shè)備的安裝
17.6 容器與Docker
17.6.1 安裝Docker
17.6.2 部署第一個容器
17.6.3 Windows基礎(chǔ)鏡像文件
17.6.4 自定義鏡像文件