第1章 Windows 2000 簡(jiǎn)介 1-1 Windows 2000 的設(shè)計(jì)理念… Windows NT的困境 o Windows 2000的產(chǎn)品定位 Windows 2000 的發(fā)展策略 1-2 Windows 2000 的版本差異與硬件需求 Windows 2000 的各種版本 o Windows 2000 的硬件需求 1-3 Windows 2000 的功能 基本功能 o 新增功能 o 加強(qiáng)保護(hù)系統(tǒng) 第2章 目錄服務(wù) 2-1 什么是目錄服務(wù)?… 什么是目錄?o 目錄的特性 o 什么是目錄服務(wù)? 目錄服務(wù)的優(yōu)點(diǎn) o 優(yōu)秀的目錄服務(wù) 2-2 目錄的數(shù)據(jù)結(jié)構(gòu) 層疊式的樹(shù)狀結(jié)構(gòu) o 對(duì)象的命名方式 o 對(duì)象的屬性 2-3 目錄服務(wù)的標(biāo)準(zhǔn) 目錄服務(wù)的共同基礎(chǔ)-X.500 o DAP 的精簡(jiǎn)版-LDAP 第3章 新世紀(jì)的目錄服務(wù)-Active Directory 3-1 AD 中的對(duì)象 對(duì)象的特性 o 對(duì)象屬性 o AD schema 3-2 組織單位… 3-3 AD 對(duì)象名字 3-4 組在 AD 中的用途… 3-5 小結(jié) 第4章 Active Directory 與 Windows 2000 的域 4-1 Windows 2000 域的特性 Windows 2000域與 AD 的關(guān)系 Windows 2000 域的功能 o 域名 4-2 多重域的結(jié)構(gòu) 域的樹(shù)狀目錄( Domain Tree) o 樹(shù)系(Domain Forest) 域規(guī)劃實(shí)例 4-3 域控制器 4-4 AD 高級(jí)概念 AD 目錄的復(fù)制 o AD 站點(diǎn)(Site) o 通用分類目錄(Global Catalog) 域信任關(guān)系 o 其他信任關(guān)系 o 小結(jié) 第5章 安裝 Windows 2000 Server 5-1 安裝前注意事項(xiàng) 硬件需求 o 安裝磁盤(pán)的規(guī)劃 o 文件系統(tǒng) o 用戶授權(quán) 多重啟動(dòng)系統(tǒng)的建立 5-2 啟動(dòng)安裝程序… 直接啟動(dòng)安裝 o 自動(dòng)執(zhí)行 o 從網(wǎng)絡(luò)安裝 5-3 安裝步驟… 文本方式階段 o GUI 圖形界面階段 o 安裝失敗 第6章 自動(dòng)安裝 6-1 自動(dòng)安裝的種類 6-2 使用應(yīng)答文件… 安裝管理器 o 建立應(yīng)答文件 o 使用應(yīng)答文件 6-3 使用Sysprep 工具 Sysprep 的功能 o 安裝 Sysprep o 如何使用 Sysprep 6-4 Sysprep與應(yīng)答文件配合使用 執(zhí)行安裝管理器 o 執(zhí)行 Sysprep 第7章 建立域 7-1 各自為政的網(wǎng)絡(luò)結(jié)構(gòu) -工作組… 7-2 中央集權(quán)的網(wǎng)絡(luò)結(jié)構(gòu) -域… 域中的計(jì)算機(jī)角色 o 域外的計(jì)算機(jī)角色 7-3 建立第一個(gè)域 安裝 AD 服務(wù)的準(zhǔn)備事項(xiàng) o 安裝 AD 服務(wù)的流程 安裝 AD 服務(wù)的步驟 o AD 服務(wù)的快速安裝法 7-4 將獨(dú)立服務(wù)器加入域 設(shè)置 DNS o 加入域 7-5 將Windows 2000 Professional 加入域 7-6 計(jì)算機(jī)角色的變換 … 域控制器降級(jí)為成員服務(wù)器 o 成員服務(wù)器轉(zhuǎn)為獨(dú)立服務(wù)器 7-7 本機(jī)模式與混合模式 何謂本機(jī)模式 o 何謂混合模式 o 兩種模式的比較 如何改變域的模式 第8章 建立與管理用戶帳戶 8-1 簡(jiǎn)介 Microsoft Management Console 什么是 MMC o MMC的界面 8-2 增加域用戶帳戶 設(shè)置帳戶名 o 設(shè)置帳戶密碼 o 域用戶帳戶 VS 本地用戶帳戶 Windows 2000 內(nèi)建的 Administrator 與 Guest 帳戶 8-3 用戶帳戶的屬性 輸入帳戶的電子郵件帳號(hào)與首頁(yè) 限制登錄時(shí)間與能夠登錄的工作站 取消帳戶鎖定與設(shè)置帳戶到期日 o 設(shè)置主文件夾 將帳戶加入組中 8-4 管理用戶帳戶… 刪除帳戶 o 停用帳戶 o 復(fù)制帳戶 o 重命名 o 重設(shè)密碼 移動(dòng)帳戶 o 發(fā)送電子郵件 o 打開(kāi)帳戶主頁(yè) 8-5 用戶配置文件… 本地用戶配置文件 (Local Profile) 漫游用戶配置文件 (Roaming Profile) 自定義漫游用戶配置文件模板 o 強(qiáng)制用戶配置文件 (Mandatory Profile) 8-6 RUNAS 命令 在 Windows 2000窗口環(huán)境中運(yùn)行 RUNAS 命令 在命令提示符中執(zhí)行 RUNAS 命令 第9章 規(guī)劃與建立組 9-1 認(rèn)識(shí)組作用域… 本地域組 o 全局組 利用本地域與全局域來(lái)管理單個(gè)域 通用組 o 利用通用組來(lái)管理多個(gè)域 9-2 利用組來(lái)管理域 新建組 o 將用戶加入全局組 o 將全局組加入本地域組 將資源訪問(wèn)權(quán)限指派給本地域組 o 重命名與刪除組 9-3 認(rèn)識(shí)組類型 安全式組 o 分布式組 o 聯(lián)絡(luò)人 9-4 認(rèn)識(shí) Windows 2000 內(nèi)部組 … 非域控制器的內(nèi)部本地組 o 內(nèi)部本地域組 內(nèi)部的全局與通用組 o 內(nèi)部系統(tǒng)組 9-5 指派用戶權(quán)利 認(rèn)識(shí)用戶權(quán)利 o 在域中指派用戶權(quán)利 指派本地用戶權(quán)利 第10章 文件夾權(quán)限與共享 10-1 管理 NTFS 權(quán)限… 認(rèn)識(shí) NTFS 權(quán)限 o 設(shè)置 NTFS 權(quán)限 o NTFS 權(quán)限的注意事項(xiàng) 10-2 取得所有權(quán)… 什么是所有權(quán) o 如何取得所有權(quán) 10-3 共享文件夾… 創(chuàng)建共享文件夾 o 訪問(wèn)共享文件夾 o 將共享文件夾發(fā)布到 AD 中斷用戶訪問(wèn)共享文件夾 o 隱藏共享文件夾 特殊的共享文件夾 10-4 共享權(quán)限 共享權(quán)限與 NTFS 權(quán)限的關(guān)系 o 設(shè)置共享權(quán)限 第11章 分布式文件系統(tǒng)與脫機(jī)文件 11-1 分布式文件系統(tǒng) (Dfs) 什么是 Dfs o Dfs 的基本名詞解釋 o 建立 Dfs 結(jié)構(gòu) 新建副本與設(shè)置復(fù)制策略 o 維護(hù) Dfs 結(jié)構(gòu) 11-2 使用脫機(jī)文件 什么是脫機(jī)文件 o 設(shè)置服務(wù)器端 o 啟用脫機(jī)文件功能 第12章 打印服務(wù) 12-1 基本概念 … 12-2 安裝打印服務(wù)器… 12-3 如何設(shè)置遠(yuǎn)端打印 在打印服務(wù)器上安裝用戶端驅(qū)動(dòng)程序 設(shè)置 Windows 98/NT 用戶端 o 設(shè)置 Windows 2000 用戶端 12-4 設(shè)置打印機(jī)… 更改默認(rèn)打印機(jī) o 改變打印機(jī)的名字與常規(guī)設(shè)置 取消將共享打印機(jī)發(fā)布到 AD 中 o 啟用打印機(jī)池 使用后臺(tái)打印文檔 12-5 設(shè)置共享打印機(jī)的安全屬性 驅(qū)動(dòng)程序的訪問(wèn)權(quán)限 o 設(shè)置優(yōu)先級(jí)與使用時(shí)間 12-6 管理打印文檔 暫停、繼續(xù)、重新啟動(dòng)和取消打印文檔 o 設(shè)置打印文檔的屬性 將打印文檔轉(zhuǎn)移到其他打印機(jī) o 利用瀏覽器管理打印工作 第13章 組織單位與委派控制 13-1 認(rèn)識(shí)組織單位… 組織單位的特性 o 組織單位和組有何不同 13-2 組織單位的優(yōu)點(diǎn) 進(jìn)行委派控制 o 應(yīng)用組策略 13-3 組織單位的管理 新建組織單位 o 刪除組織單位 o 移動(dòng)組織單位 o 規(guī)劃組織單位 13-4 組織單位的成員管理 新建組織單位成員 o 刪除成員 o 移動(dòng)成員 13-5 委派控制 授權(quán)范圍 o 授權(quán)對(duì)象 o 設(shè)置委派控制的任務(wù) 委派控制的本質(zhì) o 修改委派控制的任務(wù) 第14章 組策略-基礎(chǔ)篇 14-1 組策略的基本概念… 組策略對(duì)象 o GPO 的屬性 o GPO 的鏈接對(duì)象 14-2 組策略的應(yīng)用機(jī)制… 策略繼承 o 策略累加 o 阻止與強(qiáng)制繼承 o 策略篩選 何時(shí)應(yīng)用組策略? 14-3 委派控制 GPO 自行建立 GPO o 改變既有的鏈接關(guān)系 14-4 規(guī)劃組策略的建議… 14-5 建立與管理組策略… 新建及應(yīng)用組策略 o 設(shè)置阻止策略繼承與禁止替代 添加 GPO 的鏈接關(guān)系 o 調(diào)整 GPO 的次序 刪除 GPO 與移除鏈接 o 禁用 GPO 計(jì)算機(jī)配置或用戶配置 篩選組策略 o 委派用戶管理 GPO 鏈接 第15章 組策略-高級(jí)篇 15-1 組策略窗口 15-2 文件夾重定向… 重定向我的文檔文件夾 o 刪除文件夾重定向設(shè)置 15-3 安全設(shè)置… 安全設(shè)置中的策略種類 o 密碼策略 o 帳戶鎖定策略 15-4 管理模板… 管理模板中的策略種類 o 組策略系統(tǒng)策略模板 第16章 軟件安裝與維護(hù) 16-1 認(rèn)識(shí)軟件安裝… 采用軟件安裝的好處 o 軟件部署(Deployment) 軟件安裝的條件 16-2 建立軟件分發(fā)點(diǎn) 16-3 建立軟件部署專用的組策略… 16-4 發(fā)行軟件 16-5 指派軟件 實(shí)際指派的步驟 16-6 軟件修復(fù)與刪除 重新部署軟件 o 軟件刪除 第17章 數(shù)據(jù)存儲(chǔ)-基礎(chǔ)篇 17-1 磁盤(pán)基本概念… 基本磁盤(pán) o 動(dòng)態(tài)磁盤(pán) o 卷的種類 17-2 基本磁盤(pán)的管理 啟動(dòng)磁盤(pán)管理工具 o 建立磁盤(pán)分區(qū) o 格式化 17-3 動(dòng)態(tài)磁盤(pán)的管理 建立動(dòng)態(tài)磁盤(pán) o 創(chuàng)建卷 o 動(dòng)態(tài)磁盤(pán)轉(zhuǎn)為基本磁盤(pán) 動(dòng)態(tài)調(diào)整卷的大小 17-4 磁盤(pán)檢查與磁盤(pán)碎片整理 檢查磁盤(pán) o 整理磁盤(pán) 17-5 備份工具… 備份方式的分類 o 備份規(guī)劃 o 以備份向?qū)?lái)進(jìn)行備份 還原數(shù)據(jù) o 以向?qū)?zhí)行還原作業(yè) 第18章 數(shù)據(jù)存儲(chǔ)-高級(jí)篇 18-1 磁盤(pán)配額… 認(rèn)識(shí)磁盤(pán)配額 o 使用磁盤(pán)配額 18-2 文件加密和解密 為何需要加密功能 o EFS 的運(yùn)行方式 o 啟用加密功能 加密數(shù)據(jù)恢復(fù)代理的運(yùn)行方式 o 經(jīng)過(guò)加密的數(shù)據(jù)恢復(fù)代理的設(shè)置 關(guān)閉 EFS 功能 18-3 文件壓縮… 壓縮驅(qū)動(dòng)器 o 壓縮文件夾 o 壓縮文件 執(zhí)行解壓縮 o 壓縮注意事項(xiàng) 18-4 連接磁盤(pán)… 設(shè)置連接磁盤(pán) o 刪除連接磁盤(pán) 18-5 遠(yuǎn)程存儲(chǔ)… 什么是遠(yuǎn)程存儲(chǔ) o 遠(yuǎn)程存儲(chǔ)的優(yōu)點(diǎn) o 遠(yuǎn)程存儲(chǔ)的設(shè)置條件 第19章 Windows 2000 的硬件管理 19-1 硬件的基本概念 I/O 地址 o IRQ 編號(hào) o 驅(qū)動(dòng)程序 19-2 添加硬件… 添加"即插即用"(PnP)設(shè)備 添加"非即插即用"(Non-PnP)設(shè)備 19-3 停用及卸載硬件 19-4 硬件配置文件… 建立硬件配置文件 o 刪除硬件配置文件 第20章 事件查看與審核 20-1 認(rèn)識(shí)事件查看器 日志種類 o 查看遠(yuǎn)程計(jì)算機(jī)的事件日志 事件的類型 o 查看事件的詳細(xì)信息 o 篩選記錄 新建日志查看 o 刪除日志查看 o 查找記錄 20-2 管理事件日志… 事件日志的相關(guān)設(shè)置 o 將事件記錄另存為新文件 20-3 審核安全性事件 安全性事件的種類 o 審核系統(tǒng)安全性事件 o 審核資源訪問(wèn)操作 安全日志的空間問(wèn)題 第21章 固若金湯的驗(yàn)證協(xié)議-Kerberos V5 21-1 與 Kerberos 相關(guān)的算法 對(duì)稱式加密法 o 散列(Hash)函數(shù) 21-2 Kerberos 的結(jié)構(gòu)… 表示法 o 一對(duì)一的驗(yàn)證結(jié)構(gòu) Kerberos V5 的結(jié)構(gòu) o Kerberos 領(lǐng)域 21-3 Kerberos 與 Windows 2000 的整合 … Kerberos 領(lǐng)域與 Windows 2000 域 o 登錄域的步驟 用戶權(quán)限 o 跨域驗(yàn)證 o 代理驗(yàn)證 支持 Smart Card 驗(yàn)證 o 小結(jié) 附錄A 注冊(cè)表 A-1 認(rèn)識(shí)注冊(cè)表 注冊(cè)表的結(jié)構(gòu) o 子樹(shù) o 數(shù)值項(xiàng) o Hive 與注冊(cè)表 A-2 編輯注冊(cè)表 瀏覽注冊(cè)表 o 項(xiàng)與數(shù)值項(xiàng)的表示方式 o 編輯注冊(cè)表 o 項(xiàng)的訪問(wèn)權(quán)限與審核 保存和還原項(xiàng) o 打開(kāi)遠(yuǎn)程項(xiàng) o 搜索項(xiàng)或數(shù)值項(xiàng) 添加到收藏夾 o 導(dǎo)出與導(dǎo)入注冊(cè)表文件 A-3 注冊(cè)表中實(shí)用項(xiàng)的介紹 … 取消光盤(pán)驅(qū)動(dòng)器的自動(dòng)運(yùn)行功能 o 改變登錄背景圖案 o 自定義登錄消息 自動(dòng)打開(kāi) NumLock 狀態(tài) o 啟動(dòng)命令提示符的自動(dòng)完成功能 查看和修改運(yùn)行命令的歷史信息 o 在快捷菜單中添加加密命令 取消 NTFS 轉(zhuǎn)換作業(yè) o 磁盤(pán)配額的通知時(shí)間設(shè)置 A-4 與性能有關(guān)的注冊(cè)表設(shè)置 關(guān)閉不用的子系統(tǒng) o 關(guān)閉 NTFS 的 8.3 文件名支持 增加登錄域時(shí)的超時(shí)時(shí)間間隔 附錄B WINNT32命令行參數(shù) 附錄C 自定義 MMC 管理工具 添加管理單元 o 保存自定義的 MMC 管理工具 附錄D 從NT 升級(jí)為 Windows 2000 升級(jí)的條件 o 升級(jí)的次序 o 升級(jí)的方式