怎样为局域网用户分配共享权限并设置访问密码? 问:在局域网中如果使用Windows 9x系统共享文件,则只需选中共享的文件目录单击鼠标右键,选择快捷菜单中的“共享”命令,然后进行简单设置(如只读共享、设置共享访问口令等)即可。如果此时使用的是Windows 2003 Server系统或Windows XP系统,又应该怎样设置呢?
答:在Windows NT/2000/XP/2003系统中,由于它们支持NTFS文件系统,因此当采用了NTFS分区格式时,共享的设置项目要多得多,实际使用中极其灵活。设置方法是,用鼠标右键单击要设置共享的文件夹,选择“共享”(或“共享和安全”)项,在文件属性对话框中选择“共享”选项卡。选中“共享该文件夹”,点击“权限”按钮,根据需要添加或删除用户或组,并分别给不同的用户或组授予不同的权限。
注意
当某些用户都要设置为具有相同的访问权限时,可以将这些用户添加到一个特定的用户组中,设置共享时只需直接对该组设置即可,而不需逐一设置。 Windows XP系统中默认情况下是找不到相关设置选项的,这是因为它默认使用了“简单文件共享”的特性,必须取消该特性才可看到详细的共享设置选项。在资源管理器的 “工具”菜单中执行“文件夹选项”命令,在“查看”选项卡中,找到“使用简单文件共享”选项,去除对它的选定后,确定,即可显示所有的共享设置项目。
组建Windows 2000终端无盘站有哪些注意事项? 问:需要组建一个基于Windows 2000的终端无盘站,在组建时应该注意哪些问题?
答:主要应该注意以下4个方面:
1.充当无盘站服务器的计算机硬件配置必须有足够的高性能。具体是,内存要大(最低256MB,建议512MB或者1GB,根据工作站数量多少而定),速度要快(最好在P4 1.8GHz以上),硬盘转速要高(应当尽量选择7200r/min),并且拥有大的内置缓存产品(最好为8MB缓存的硬盘,经济条件许可时建议使用 SCSI硬盘)。经验表明,一个20台左右终端的无盘网络,服务器端使用P4 1GHz×2的双处理器,网络正常工作并运行常用办公软件时,平均CPU时间不到一半。相对而言,好硬盘比大内存更加重要。
2.无盘工作站机器的档次要求很低。特别是对内存需要很小,通常只要能够满足正常引导即可。但调试及正式使用时,最好将鼠标连接上,否则对于某些类型的无盘网络,工作站在没有连接鼠标时往往无法连通。
3.及时安装补丁程序。在Windows 2000 Server环境中组建DOS或Windows 3.x无盘站时,系统须先安装一个远程启动服务补丁才能正常工作。
4.建立Windows 2000终端无盘站,通常在Windows 2000 Server必须安装好终端服务。
配置VPN服务器要做哪些准备工作? 问:办公局域网因工作要求,将在Windows 2000环境下组建一个VPN,在配置VPN服务器之前需要进行哪些准备工作?
答:需要进行以下几项准备工作。
1.安装服务器。安装Windows系统服务器软件和最新的服务包,保证没有安装其他不需要的服务,如DNS服务、DHCP服务和IIS服务等。除了必要的软件外,避免加载额外的第三方软件。
2.分配IP地址。为服务器设置静态分配IP地址方式。为第一块网卡设置一个真实的Internet IP地址和Internet路由器的缺省网关地址;另一块网卡应该拥有一个分配给局域网的IP地址,而且不应该使用缺省网关地址。
3.为VPN服务器设置域/工作组。所作的设置取决于用户服务器进行用户验证的方式,可选项目有3个:VPN服务器在本地验证用户,使用 Windows 2000 域安全性,或将安全验证工作转给RADIUS服务器。如果选择VPN服务器在本地验证用户,就要为VPN服务器建立一个工作组(如将其命名为 “Internet”);如果使用活动目录并且用Windows 2000 域控制器进行验证,则将VPN服务器加入到Windows 2000的域;如果有一系列的VPN服务器,可能要使用一个RADIUS服务器(例如微软的Internet验证服务)来完成验证工作,一般情况下使用 VPN服务器本地验证用户方式。
如何配置路由和远程访问? 问:在配置基于Windows 2000的VPN服务器的过程中,应如何配置路由和远程访问?
答:具体方法如下:打开“管理工具”→“路由和远程访问”,选中相应服务器名图标,再单击“#作”按钮,选择菜单中的“配置并启用路由和远程访问”;选择“手动配置服务器”,进入RRAS开始进行配置。向导可能会提示要选择VPN选项,建议用户根据自己的要求进行选择。
用鼠标右键单击相应VPN服务器图标,选择“属性”,在“常规”选项卡中,一定要选择“路由器”和“远程访问服务器”这两个复选框,选择“用于局域网和请求拨号路由选择”选项。单击“安全”标签,如果VPN服务器自己作验证或者用户使用一个Windows域作验证的话,选择“Windows身份验证”。在“IP”选项卡中,选中“启用IP路由”和“允许基于IP的远程访问和请求拨号连接”,在“IP地址分配”组中选择“动态主机配置协议(DHCP)”方式或“静态地址池”(在希望客户连接的子网内)方式,将“适配器”选项设置为连接用户LAN网络的适配器。
完成VPN服务器属性配置后,如果之前选择的是“DHCP”方式,则鼠标右键单击“DHCP中继代理程序”(“IP路由选择”目录下的一个选项),选择“属性”,为局域网增加一个DHCP服务器的IP地址。之后,鼠标右键单击“端口”选择“属性”,缺省的端口配置为10个PPTP端口,10个 L2TP端口和一个并行端口可以只保留缺省的并行端口,并且根据需要双击PPTP端口和L2TP端口,为这些协议配置端口数目。
复制本页网址和标题,发送给你QQ/Msn的好友一起分享
上一篇:保护Windows Server 2003活动目录
下一篇:发挥Windows Server 2003远程桌面的作用