概要
本文介紹了如何將程序和 Windows 組件添加到基於 Windows Server 2003 的計算機。
“添加或刪除程序”工具會幫助您管理計算機上的程序。使用此工具,您可以添加新的
程序或更改、刪除現有的程序。您還可以使用“添加或刪除程序”工具添加您在最初安
裝時未安裝的 Windows Server 2003 組件(例如“聯網服務”)。
如何安裝 Windows 組件
以“Administrator”或“Administrator”組成員的身份登錄計算機。
單擊開始,指向控制面板,然後單擊“添加或刪除程序”。
單擊“添加/刪除 Windows 組件”。屏幕上會出現“Windows 組件向導”的“Windows
組件”頁,組件 列表中會列出以下組件(此列表中顯示的 Windows 組件可能會因所運
行的 Windows Server 2003 的版本而異):
附件和工具
證書服務
傳真服務
索引服務
Internet Explorer
Internet 信息服務 (IIS)
管理和監視工具
消息隊列
聯網服務
其它的網絡文件和打印服務
POP3 服務
遠程安裝服務
遠程存儲
終端服務器
終端服務器授權
UDDI 服務
更新根目錄證書
Windows 媒體服務
要添加組件,請單擊相應的復選框,將其選中。要刪除組件,請單擊相應的復選框,將
其清除。
備注:帶底紋的復選框表示只能安裝該組件的一部分。
要查看組件中的內容,請單擊該組件,然後單擊詳細信息。單擊要添加的子組件旁邊的
復選框,將其選中,然後單擊確定。
備注:如果無法使用詳細信息 按鈕(呈灰色),則表明該組件沒有與其相關聯的子組件
。
單擊下一步。
按照“Windows 組件向導”其余各頁中的說明進行xx作。
單擊關閉 ,以關閉“添加或刪除程序”對話框。
備注: 使用某些 Windows 組件之前需要先進行配置。如果安裝了一個或多個這類組件
,但是沒有配置它們,那麼單擊“添加/刪除 Windows 組件”時,將顯示出必須配置的
組件的列表。要配置組件,請單擊配置,然後按照屏幕上的說明xx作。要添加新組件,
請單擊組件,然後按照“Windows 組件向導”中的說明進行xx作。
DHCP 服務的安裝示例
以“Administrator”或“Administrator”組成員的身份登錄計算機。
單擊開始,指向控制面板,然後單擊“添加或刪除程序”。
單擊添加/刪除 Windows 組件。
在組件 列表中,單擊聯網服務 (但是請不要選中或清除該復選框),然後單擊詳細信
息。
請單擊“動態主機配置協議 (DHCP)”復選框,將其選中(如果沒有選中),然後單擊確
定。
單擊下一步。
出現提示時,將 Windows Server 2003 CD-ROM 插入您計算機的 CD-ROM 或者 DVD-ROM
驅動器。
安裝程序會將 DHCP 服務器和工具文件復制到計算機。
安裝完成時,單擊“完成“Windows 組件向導””頁上的完成 。
單擊關閉 ,以關閉“添加或刪除程序”對話框。
如何安裝程序
要安裝程序,請按以下步驟xx作(如果適於您的情況)。
從 CD-ROM 或軟盤安裝程序
以“Administrator”或“Administrator”組成員的身份登錄計算機。
單擊開始,指向控制面板,然後單擊“添加或刪除程序”。
單擊添加新程序。
單擊“光盤或軟盤”。
將軟盤插入計算機的軟盤驅動器,或者將 CD-ROM 插入計算機的 CD-ROM 或 DVD-ROM 驅
動器,然後單擊下一步。
按照屏幕上顯示的說明進行xx作,以安裝該程序。
單擊關閉 ,以關閉“添加或刪除程序”對話框。
備注:使用“添加/刪除程序”工具時,只能安裝為 Windows xx作系統編寫的程序。
從網絡安裝程序
以“Administrator”或“Administrator”組成員的身份登錄計算機。
種方式安裝程序;程序文件已被刪除或已經損壞;或者,您嘗試使用安裝期間沒有安裝
的程序功能。如果程序是從 CD-ROM 安裝的,或者您不再連接到網絡了,Windows 安裝
程序可能會提示您將光盤插入 CD-ROM 或 DVD-ROM 驅動器。Windows 安裝程序完成時,
嘗試使用的程序或功能將會啟動。
在工作組設置中的 Windows Server 2003 上將本地策略應用於除管理員以外的所有用戶
概要
本文介紹了如何在工作組設置中基於 Windows Server 2003 的計算機上將本地策略應用
於除管理員以外的所有用戶。
在工作組設置(而非域)中使用基於 Windows Server 2003 的計算機時,可能需要在該
計算機上實施本地策略,這些策略可應用於該計算機的所有用戶,但不可應用於管理員
。有了這一例外,管理員可以保留對計算機的無限制訪問權和控制權,並且還可以限制
可登錄該計算機的用戶。
將本地策略應用於除管理員以外的所有用戶
要對除管理員以外的所有用戶實施本地策略,請執行以下步驟:
以管理員身份登錄到計算機。
打開本地安全策略。要實現這一點,請執行以下xx作之一:
單擊開始,然後單擊運行,鍵入 gpedit.msc,然後按 ENTER 鍵。
- 或 -
單擊開始,單擊運行,鍵入 mmc,按 ENTER 鍵,添加“組策略對象編輯器”,然後為本
地安全策略對其進行配置。
如果刪除運行 命令是您所需要的策略之一,Microsoft 建議您通過“Microsoft 管理控
制台”(MMC) 編輯該策略,然後將結果保存為圖標。這樣,您不需要使用運行 命令就可
以重新打開該策略了。
展開用戶配置 對象,然後展開管理模板 對象。
啟用您所需的任何策略(例如,“隱藏桌面上的‘網上鄰居’”或“隱藏桌面上的
Internet Explorer 圖標”)。
備注:一定要選擇正確的策略,否則,您可能會限制管理員登錄計算機(以及完成配置
計算機所需步驟)的能力。Microsoft 建議您記錄所做的任何更改(在第 10 步中也使
用此信息)。
關閉“Gpedit.msc 組策略”管理單元,或者,如果您使用 MMC,請將控制台保存為圖標
,以便以後可以訪問它,然後從計算機注銷。
以管理員身份登錄到計算機。
您可以在此登錄會話中驗證以前所做的策略更改,因為在默認情況下,本地策略會應用
於包括管理員在內的所有用戶。
從計算機注銷,然後以此計算機所有其他用戶(您希望他們應用這些策略)的身份登錄
到計算機。這些策略是為所有這些用戶和管理員而實現的。
備注:對於在這一步未登錄到計算機的任何用戶帳戶,都無法為其實現這些策略。
以管理員身份登錄到計算機。
單擊開始,指向控制面板,然後單擊文件夾選項。單擊查看 選項卡,單擊“顯示隱藏文
件或文件夾”,然後單擊確定 以便可以查看“組策略”隱藏文件夾。或者,打開“Wind
ows 資源管理器”,單擊工具,然後單擊文件夾選項 以查看這些設置。
將位於 %Systemroot%\System32\GroupPolicy\User 文件夾中的 Registry.pol 文件復
制到備份位置(例如,復制到另一硬盤、軟盤或文件夾)。
使用“Gpedit.msc 組策略”管理單元或您的 MMC 圖標再次打開本地策略,然後啟用在
為該計算機創建的原始策略中禁用的實際功能。
備注:執行此xx作時,“策略編輯器”會創建一個新的 Registry.pol 文件。
關閉策略編輯器,然後將在第 10 步創建的備份 Registry.pol 文件復制回
%Systemroot%\System32\GroupPolicy\User 文件夾中。
系統提示替換現有文件時,單擊是。
從計算機注銷,然後以管理員身份登錄。
由於您是以管理員身份登錄到計算機,您可以驗證是否沒有實施最初所做的更改。
從計算機注銷,然後以其他用戶身份登錄。
由於您是以用戶(而非管理員)身份登錄到計算機,您可以驗證是否實施了最初所做的
更改。
以管理員身份登錄計算機,以確認本地策略不影響您以本地管理員身份登錄該計算機。
恢復原始本地策略
要撤消本文中“將本地策略應用於除管理員以外的所有用戶”一節介紹的過程,請執行
以下步驟:
以管理員身份登錄到計算機。
單擊開始,指向控制面板,然後單擊文件夾選項。單擊查看 選項卡,單擊“顯示隱藏文
件和文件夾”,然後單擊確定 以便可以查看“組策略”隱藏文件夾。或者,打開“Wind
ows 資源管理器”,單擊工具,然後單擊文件夾選項。
從 %Systemroot%\System32\GroupPolicy\User 文件夾中移動、重命名或刪除
Registry.pol 文件。
在您從計算機注銷或重新啟動計算機後,“Windows 文件保護”系統會創建另一個默認
的 Registry.pol 文件。
打開本地策略。要實現這一點,請單擊開始,單擊運行,然後鍵入 gpedit.msc。或者,
單擊開始,單擊運行,鍵入 mmc,然後加載本地安全策略。然後,將設為禁用 或啟用
的所有項目設為未配置 ,以撤消 Registry.pol 文件所指定的對 Windows Server
2003 注冊表實施的任何策略更改。
以管理員身份從計算機注銷,然後再次以管理員身份登錄該計算機。
從計算機注銷,然後以本地計算機的所有用戶身份登錄到該計算機,這樣也可以針對它
們的帳戶撤消更改
何在 Windows Server 2003 中重置“Internet 協議 (TCP/IP)”
概要
如果您在“本地連接”屬性中顯示的此連接使用下列項目列表中單擊 Internet 協議
(TCP/IP) 項,您將發現卸載按鈕不可用(被禁用)。這是因為傳輸控制協議/Internet
協議 (TCP/IP) 堆棧是 Microsoft Windows Server 2003 的核心組件,不能刪除。
在有些情況下,可能需要重新安裝 TCP/IP 以使 TCP/IP 堆棧恢復為原始狀態。可以使
用 NetShell 實用程序重置 TCP/IP 堆棧,使其恢復到初次安裝xx作系統時的狀態。
更多信息
NetShell 實用程序 (netsh) 是一個命令行腳本編寫工具,您可以使用此實用程序配置
並監視 Windows Server 2003 聯網。此工具提供了交互式網絡外殼程序接口。
您可以使用該實用程序的 Internet 協議 (IP) 上下文中的 reset 命令重寫以下與
TCP/IP 相關的注冊表項:
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\
SYSTEM\CurrentControlSet\Services\DHCP\Parameters\
運行此命令的結果與刪除並重新安裝 TCP/IP 協議的效果相同。
命令語法
netsh int ip reset [log_file_name]
要使用netsh 命令重置 TCP/IP 堆棧,您必須指定記錄命令結果的日志文件的名稱。如
果輸入了本文“命令示例”一節中介紹的任一命令,當前計算機中的 TCP/IP 堆棧將被
重置,且該xx作的活動將被記錄到命令行中指定的 Resetlog.txt 文件。在第一個示例
中,日志文件被創建在當前文件夾中;在第二個示例中,則指定了 Resetlog.txt 日志
文件的完整路徑。
備注:如果該文件的名稱與目標文件夾中的現有日志文件的名稱相同,則會將新日志文
件的信息附加到現有文件的結尾處。
命令示例
下面的示例說明了如何使用netsh 命令重置 TCP/IP 協議堆棧。
示例 1
單擊開始,然後單擊運行。
在打開框中鍵入 cmd,然後單擊確定。
在命令提示符後鍵入以下命令,然後按 ENTER 鍵:
netsh int ip reset resetlog.txt
備注:在上面的命令中,“int”是 interface 命令的縮寫形式。
鍵入 exit,然後按 ENTER 鍵。
示例 2
單擊開始,然後單擊運行。
在打開框中鍵入 cmd,然後單擊確定。
在命令提示符後鍵入以下命令,然後按 ENTER 鍵:
netsh int ip reset c:\resetlog.txt
鍵入 exit,然後按 ENTER 鍵。
要查看有關命令的幫助,請鍵入空格,然後鍵入 ?。即會顯示有關netsh 命令子上下文
中可用命令的其他幫助。例如,要查看上一節中介紹的netsh 命令,應在命令提示符後
鍵入以下命令:
鍵入 netsh ?,然後按 ENTER 鍵。
鍵入 netsh int ?,然後按 ENTER 鍵。
鍵入 netsh int ip ?,然後按 ENTER 鍵。
鍵入 netsh int ip reset ?,然後按 ENTER 鍵。
NETSH INT IP RESET 的日志文件示例
以下本文是一個日志文件的示例,該日志文件是由運行ip reset 命令後的netsh 生成的
。根據發出命令的計算機上不同的配置,實際的日志文件也會有所不同。通常,如果沒
有替換 TCP/IP 注冊表項的原始配置,則不會在文件中記錄任何xx作。 reset
SYSTEM\CurrentControlSet\Services\Dhcp\Parameters\Options\15\RegLocation
old REG_MULTI_SZ =
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\?\DhcpDomain
SYSTEM\CurrentControlSet\Services\TcpIp\Parameters\DhcpDomain
added
SYSTEM\CurrentControlSet\Services\Netbt\Parameters\Interfaces\Tcpip_{2DDD011E
-B1B6-4886-87AC-B4E72693D10C}\NetbiosOptions
added
SYSTEM\CurrentControlSet\Services\Netbt\Parameters\Interfaces\Tcpip_{BAA9D128
-54BB-43F6-8922-313D537BE03E}\NetbiosOptions
reset
SYSTEM\CurrentControlSet\Services\Netbt\Parameters\Interfaces\Tcpip_{BD2859BA
-B26A-4E2B-A3FE-3D246F90A81A}\NameServerList
old REG_MULTI_SZ =
10.1.1.2
deleted SYSTEM\CurrentControlSet\Services\Netbt\Parameters\EnableLmhosts
added
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{2DDD011E-B1B6-
4886-87AC-B4E72693D10C}\AddressType
added
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{2DDD011E-B1B6-
4886-87AC-B4E72693D10C}\DefaultGatewayMetric
added
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{2DDD011E-B1B6-
4886-87AC-B4E72693D10C}\DisableDynamicUpdate
deleted
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{2DDD011E-B1B6-
4886-87AC-B4E72693D10C}\DontAddDefaultGateway
reset
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{2DDD011E-B1B6-
4886-87AC-B4E72693D10C}\EnableDhcp
old REG_DWORD = 0
added
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{2DDD011E-B1B6-
4886-87AC-B4E72693D10C}\NameServer
added
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{2DDD011E-B1B6-
4886-87AC-B4E72693D10C}\RawIpAllowedProtocols
added
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{2DDD011E-B1B6-
4886-87AC-B4E72693D10C}\TcpAllowedPorts
added
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{2DDD011E-B1B6-
4886-87AC-B4E72693D10C}\UdpAllowedPorts
added
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{5B3675C3-6EB9-
4936-B991-04DA31024C4E}\DisableDynamicUpdate
reset
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{5B3675C3-6EB9-
4936-B991-04DA31024C4E}\EnableDhcp
old REG_DWORD = 0
reset
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{5B3675C3-6EB9-
4936-B991-04DA31024C4E}\IpAddress
old REG_MULTI_SZ =
12.12.12.12
deleted
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{5B3675C3-6EB9-
4936-B991-04DA31024C4E}\IpAutoconfigurationAddress
deleted
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{5B3675C3-6EB9-
4936-B991-04DA31024C4E}\IpAutoconfigurationMask
deleted
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{5B3675C3-6EB9-
4936-B991-04DA31024C4E}\IpAutoconfigurationSeed
reset
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{5B3675C3-6EB9-
4936-B991-04DA31024C4E}\RawIpAllowedProtocols
old REG_MULTI_SZ =
0
reset
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{5B3675C3-6EB9-
4936-B991-04DA31024C4E}\SubnetMask
old REG_MULTI_SZ =
255.255.255.0
reset
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{5B3675C3-6EB9-
4936-B991-04DA31024C4E}\TcpAllowedPorts
old REG_MULTI_SZ =
0
reset
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{5B3675C3-6EB9-
4936-B991-04DA31024C4E}\UdpAllowedPorts
old REG_MULTI_SZ =
0
added
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{BAA9D128-54BB-
43F6-8922-313D537BE03E}\AddressType
added
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{BAA9D128-54BB-
43F6-8922-313D537BE03E}\DefaultGatewayMetric
added
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{BAA9D128-54BB-
43F6-8922-313D537BE03E}\DisableDynamicUpdate
deleted
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{BAA9D128-54BB-
43F6-8922-313D537BE03E}\DontAddDefaultGateway
reset
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{BAA9D128-54BB-
43F6-8922-313D537BE03E}\EnableDhcp
old REG_DWORD = 0
added
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{BAA9D128-54BB-
43F6-8922-313D537BE03E}\NameServer
added
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{BAA9D128-54BB-
43F6-8922-313D537BE03E}\RawIpAllowedProtocols
added
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{BAA9D128-54BB-
43F6-8922-313D537BE03E}\TcpAllowedPorts
added
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{BAA9D128-54BB-
43F6-8922-313D537BE03E}\UdpAllowedPorts
reset
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{BD2859BA-B26A-
4E2B-A3FE-3D246F90A81A}\DefaultGateway
old REG_MULTI_SZ =
10.1.1.2
reset
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{BD2859BA-B26A-
4E2B-A3FE-3D246F90A81A}\DefaultGatewayMetric
old REG_MULTI_SZ =
0
added
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{BD2859BA-B26A-
4E2B-A3FE-3D246F90A81A}\DisableDynamicUpdate
reset
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{BD2859BA-B26A-
4E2B-A3FE-3D246F90A81A}\EnableDhcp
old REG_DWORD = 0
reset
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{BD2859BA-B26A-
4E2B-A3FE-3D246F90A81A}\IpAddress
old REG_MULTI_SZ =
10.1.1.1
deleted
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{BD2859BA-B26A-
4E2B-A3FE-3D246F90A81A}\IpAutoconfigurationAddress
deleted
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{BD2859BA-B26A-
4E2B-A3FE-3D246F90A81A}\IpAutoconfigurationMask
deleted
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{BD2859BA-B26A-
4E2B-A3FE-3D246F90A81A}\IpAutoconfigurationSeed
reset
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{BD2859BA-B26A-
4E2B-A3FE-3D246F90A81A}\NameServer
old REG_SZ = 10.1.1.2,10.1.1.3
reset
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{BD2859BA-B26A-
4E2B-A3FE-3D246F90A81A}\RawIpAllowedProtocols
old REG_MULTI_SZ =
0
reset
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{BD2859BA-B26A-
4E2B-A3FE-3D246F90A81A}\SubnetMask
old REG_MULTI_SZ =
255.255.255.0
reset
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{BD2859BA-B26A-
4E2B-A3FE-3D246F90A81A}\TcpAllowedPorts
old REG_MULTI_SZ =
0
reset
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{BD2859BA-B26A-
4E2B-A3FE-3D246F90A81A}\UdpAllowedPorts
old REG_MULTI_SZ =
0
deleted
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\DontAddDefaultGatewayDefau
lt
deleted
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\EnableIcmpRedirect
deleted
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\EnableSecurityFilters
deleted SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\SearchList
deleted
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\UseDomainNameDevolution
如何在運行 Sysprep 時在 Windows Server 2003 中添加自定義用戶設置
概要
本文介紹了如何在運行 Sysprep 實用程序 (Sysprep.exe) 時添加自定義的用戶設置。
運行 Sysprep.exe 時,有些用戶設置無法被捕獲到 .reg 文件中並在安裝程序完成時應
用,而且也無法為這些設置編寫腳本並將它們應用於所有新用戶。要解決此問題,請在
運行 Sysprep.exe 之前將自定義的用戶設置復制到“Default User”配置文件。
要執行本節所描述的步驟,您的系統必須滿足以下條件:
Windows Server 2003 要完整地安裝到您的計算機上並能正常運行。
該算機不是某個域的一部分。
所有用戶程序均已預先安裝,並且可以正常運行。
備注:如果客戶機的桌面設置存儲在用戶的配置文件中,您可以使用本節中介紹的過程
來自定義這些設置的任何方面。例如,您可以使用此過程為所有用戶配置“自動隱藏任
務欄”選項和“在‘開始’菜單中顯示小圖標”選項。您無法使用此過程自定義存儲在
用戶配置文件之外的設置。
使用以下過程為所有新用戶部署自定義的電源選項設置。
使用管理員權限創建測試用戶
以本地管理員身份登錄到計算機。
單擊開始,右鍵單擊我的電腦,然後單擊管理。
備注:如果安裝了 Active Directory,就會禁用“計算機管理”控制台中的“本地用戶
和組”工具。如果您要從裝有 Active Directory 的域控制器計算機中執行此過程,就
必須通過“Active Directory 用戶和計算機”新建用戶帳戶。
單擊“本地用戶和組”,右鍵單擊用戶,然後單擊新建用戶。
在“用戶名”框中鍵入 Testuser,鍵入密碼,單擊“用戶下次登錄時須更改密碼”復選
框,將其清除,然後單擊創建。
關閉新建用戶 對話框。
在“本地用戶和組”中,單擊組,雙擊管理員,然後單擊添加。
鍵入 Testuser,然後單擊確定。
單擊確定 ,關閉管理員屬性 對話框。
關閉“計算機管理”控制台。
為測試用戶創建自定義設置
以 Testuser 的身份登錄計算機。
單擊開始,指向控制面板,然後單擊電源選項。
設置要用作所有用戶的默認設置的監視器、硬盤、待機和休眠 等選項的設置。備注:您
可以根據需要進行其他自定義。這些特定設置只是一個例子
將測試用戶的配置文件文件夾復制到默認的用戶配置文件文件夾
注銷 Testuser 帳戶,然後以管理員身份再次登錄。
右鍵單擊開始,然後單擊資源管理器 ,啟動“Windows 資源管理器”。
在工具 菜單上,單擊文件夾選項,然後單擊視圖 選項卡。
在高級設置 框中,單擊“顯示隱藏文件和文件夾”復選框,將其選中。
退出“Windows 資源管理器”。
右鍵單擊我的電腦,然後單擊屬性。
單擊高級 選項卡,然後在用戶配置文件 部分,單擊設置。
單擊Testuser 帳戶,然後單擊復制到。
在路徑 框中鍵入 c:\documents and settings\default user,或者單擊浏覽 ,找到“
默認的用戶文件夾”。
在“允許使用”部分,單擊更改。
鍵入 Everyone,然後單擊確定。
在復制到 對話框中單擊確定 ,然後單擊是 ,確認該xx作。
單擊確定 ,關閉用戶配置文件 對話框。
右鍵單擊我的電腦,然後單擊管理。
單擊“本地用戶和組”,單擊用戶,單擊Testuser 帳戶,然後將其刪除。
關閉“計算機管理”控制台。
准備就緒後啟動 Sysprep 進程。
如何對傳入的連接禁用 NetBT 代理
概要
默認情況下,在基於 Windows XP 和 Windows Server 2003 的系統上,對傳入的遠程訪
問服務 (RAS) 或虛擬專用網 (VPN) 連接啟用 Netbios 代理。此設置允許 RAS 客戶端
在其所連接的局域網 (LAN) 中解析 Netbios 名稱。在被配置為 RAS 或 VPN 服務器的
計算機上,如果從命令外殼程序中運行 Ipconfig /all 命令,將返回信息顯示WINS
Proxy Enabled 值設置為 Yes。在某些情況下,可能需要禁用此設置。
更多信息
在啟用傳入的連接設置後,EnableProxy 值設置為 2。
備注:EnableProxy 值位於以下注冊表位置:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Netbt\Parameters\EnableP
roxy
要在 RAS 或 VPN 服務器上禁用 Netbios 代理,請按照以下步驟xx作。
警告:“注冊表編輯器”使用不當可造成嚴重問題,這些問題可能需要重新安裝xx作系
注冊表編輯器”需要您自擔風險。
啟動“注冊表編輯器”(Regedit.exe)。
找到並單擊下面的注冊表項:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Remoteaccess\Parameters\
Ip\EnableNebtBcastFwd
將EnableNebtBcastFwd 值更改為 0。
退出“注冊表編輯器”。
重新啟動計算機。
將運行 Windows Server 2003 的計算機配置為 Web 服務器
概要
本分步指南介紹了如何在 Windows Server 2003 環境中設置一個用於匿名訪問的 WWW
服務器。
安裝 Internet 信息服務
Microsoft Internet 信息服務 (IIS) 是與 Windows Server 2003 集成的 Web 服務。
要安裝 IIS、添加可選組件或刪除可選組件,請按以下步驟xx作:
單擊開始,指向控制面板,然後單擊“添加或刪除程序”。
“添加或刪除程序”工具就會啟動。
單擊添加/刪除 Windows 組件。
顯示“Windows 組件向導”。
在Windows 組件 列表中,單擊Web 應用程序服務器。
單擊詳細信息,然後單擊Internet 信息服務 (IIS)。
單擊詳細信息 ,以查看 IIS 可選組件列表。
選擇您要安裝的可選組件。默認情況下,下列組件是選中的:
公用文件
FrontPage 2002 Server Extentions
Internet 信息服務管理單元
Internet 信息服務管理器
NNTP 服務
SMTP 服務
World Wide Web 服務
單擊“World Wide Web 服務”,然後單擊詳細信息 ,以查看 IIS 可選子組件(如
Active Server Pages 組件和“遠程管理 (HTML) 工具”)的列表。選擇您要安裝的可
選子組件。默認情況下,下列組件是選中的:
World Wide Web 服務
單擊確定 ,直到返回“Windows 組件向導”。
單擊下一步,然後完成“Windows 組件向導”。
配置匿名身份驗證
要配置匿名身份驗證,請按以下步驟xx作:
單擊開始,指向管理工具,然後單擊Internet 信息服務 (IIS)。
展開“* 服務器名稱”(其中服務器名稱 為該服務器的名稱),右鍵單擊Web 站點,然
後單擊屬性。
在Web 站點屬性 對話框中,單擊目錄安全性 選項卡。
在“身份驗證和訪問控制”下,單擊編輯。
單擊“啟用匿名訪問”復選框,將其選中。
備注:“用戶名”框中的用戶帳戶只用於通過 Windows guest 帳戶進行匿名訪問。
默認情況下,服務器會創建並使用帳戶 IUSR_computername。匿名用戶帳戶密碼僅在
Windows 中使用;匿名用戶不使用用戶名和密碼登錄。
在“已驗證身份的訪問”下,單擊“集成的 Windows 身份驗證”復選框,將其選中。
單擊確定 兩次。
基本 Web 站點配置
單擊開始,指向管理工具,然後單擊Internet 信息服務 (IIS)。
展開“* 服務器名稱”(其中服務器名稱 為該服務器的名稱),然後展開Web 站點。
右鍵單擊默認 Web 站點,然後單擊屬性。
單擊Web 站點 選項卡。如果您已為計算機分配了多個 IP 地址,則請在IP 地址 框中單
擊您要指定給此 Web 站點的 IP 地址。
單擊性能 選項卡。使用Web 站點屬性 - 性能 對話框可設置影響內存、帶寬使用和
Web 連接數量的屬性。
通過配置某個特定站點上的網絡帶寬,您可以更好地控制該站點的通信量。例如,通過
在低優先級的 Web 站點上限制帶寬,您可以放寬對他站點的訪問量的限制。同樣,當您
指定到某個 Web 站點的連接數量時,您就可以為其他站點釋放資源。設置是站點專用的
,應根據網絡通信量和使用變化情況進行調整。
單擊“限制可用於此 Web 站點的帶寬”復選框,將其選中,可配置 IIS 將網絡帶寬調
節到選定的最大帶寬量,以千字節每秒 (KB/S) 為單位。
單擊Web 服務連接 復選框,將其選中,可選擇特定數目或者不限定數目的 Web 服務連
接。限制連接可使計算機資源能夠用於其他進程。
備注:每個浏覽 Web 站點的客戶機通常都使用大約三個連接。
單擊主目錄 選項卡。
如果您想使用存儲在本地計算機上的 Web 內容,則單擊“此計算機上的目錄”然後在本
地路徑 框中鍵入您想要的路徑。例如,默認路徑為 C:\Inetpub\wwwroot。
備注:為了增加安全性,請不要在根目錄下創建 Web 內容文件夾。
如果要使用存儲在另一台計算機上的 Web 內容,則單擊“另一計算機上的共享位置”,
然後在顯示的網絡目錄 框中鍵入所需位置。
如果您要使用存儲在另一個 Web 地址的 Web 內容,則單擊“重定向到 URL”,然後在
“重定向到”框中鍵入所需位置。在“客戶會送到”下,單擊相應的復選框,將其選中
。
概要
本分步指南介紹了如何配置基於 Windows Server 2003 的服務器,以便當計算機資源不
足時通知您。Windows Server 2003 中的程序從對象、計數器和實例三個方面來定義它
收集的性能數據。性能對象是可以測量的任何資源、程序或服務。您可以使用“系統監
視器”和性能日志以及警報來選擇性能對象、計數器和實例,以便收集和顯示系統組件
或安裝的軟件的性能數據。
您可以在計數器上設置警報,這樣,當選定計數器的值超過或低於指定設置時就可以發
送消息,啟動程序或啟動日志。
如何向系統監視器中添加計數器
單擊開始,指向管理工具,然後單擊性能。 如果您選擇遠程計算機上的對象,當“系統
監視器”刷新列表以反映計算機中的現有對象時,可能會有短暫的延遲。
右鍵單擊“系統監視器”的“詳細信息”窗格,然後單擊 添加計數器。
要監視正在運行監視控制台的任何計算機,請單擊“使用本地計算機計數器”。或者,
如果要監視某一特定計算機而不管監視控制台在哪裡運行,單擊“從計算機選擇計數器
”,然後指定計算機名稱。
在“性能對象”下,單擊要監視的對象。默認情況下選中的是處理器 對象。
單擊所有計數器 ,或者單擊從列表中選擇計數器,然後單擊某一個列表項。
單擊添加。
如何定義計數器和警報阈值
單擊開始,指向管理工具,然後單擊性能。
雙擊“性能日志和警報”,然後單擊警報。
右鍵單擊警報,單擊新建警報設置,為該警報鍵入一個名稱,然後單擊確定。
單擊常規 選項卡,為該警報鍵入一個描述性注釋,然後單擊添加。
對於要添加到日志中的每個計數器或計數器組,執行下列步驟:
要從運行“性能日志和警報”服務的計算機上監視計數器,請單擊“使用本地計算機計
數器”。
或者,要從某台特定的計算機監視計數器,而不管該服務在哪裡運行,請單擊“從計算
機選擇計數器”,然後指定您要監視的計算機的名稱。
在“性能對象”下面,選擇要監視的對象。
然後選擇一個或多個要監視的計數器。
要監視選定計數器的所有實例,請單擊所有實例。 注意,二進制日志可以包含那些在日
志啟動時不可用但隨後變得可用的實例。或者,要監視選定計數器的特定實例,請單擊
“從列表選擇實例”,然後單擊一個或多個要監視的實例。
單擊添加,然後單擊關閉。
在將出發警報,如果值是框中,單擊小於 或大於。在限制為 框中,指定觸發警報的值
。
在“數據采樣間隔”框中,指定更新間隔的數值和計量單位。
單擊xx作 選項卡,確定當觸發警報時引發的xx作。
要在“事件查看器”日志中記錄警報,請單擊“將項記入應用程序事件日志”復選框,
將其選中。
要將警報消息發往計算機,請單擊“發送網絡信息到”復選框,將其選中,然後鍵入希
望接收該警報信息的計算機的名稱。
單擊“啟動性能數據日志”復選框,將其選中,以啟動日志文件。
如果您希望在達到警報條件時啟動程序,單擊“執行這個程序”。您可以直接鍵入程序
的路徑或者單擊浏覽 來手動選擇您要使用的程序。
單擊計劃 選項卡,然後配置適當的設置,以便手動或在計劃的時間開始或停止日志記錄
。
如何選擇要監視的數據
開始按下列順序監視如下組件的活動:
內存
處理器
磁盤
網絡
下面列表顯示了建議用於服務器監視的最少的計數器。注意,當您檢查特定資源時,應
該包括相關性能對象的其他計數器。
組件:磁盤
正被監視的性能方面:用法
要監視的計數器:
物理磁盤\ Disk Reads/sec(磁盤讀取/秒)
物理磁盤\ Disk Writes/sec(磁盤寫入/秒)
邏輯磁盤\ % Free Space(可用空間)
您必須仔細解讀 % Disk Time(磁盤時間)計數器。由於該計數器的 _Total 實例可能
沒有准確反映多磁盤計算機上的使用情況,因此,同時使用 % Idle Time(空閒時間)
計數器是很重要的。請注意,這些計數器無法顯示超過 100% 的值。
組件:磁盤
正被監視的性能方面:瓶頸
要監視的計數器:物理磁盤\ Avg.Disk Queue Length(磁盤隊列平均長度)(所有實例
)
組件:內存
正被監視的性能方面:用法
要監視的計數器:
內存\ Available Bytes(可用字節)
內存\ Cache Bytes(緩存字節)
組件:內存
正被監視的性能方面:瓶頸或漏洞
要監視的計數器:
內存\ Pages/sec(頁面/秒)
內存\ Page Reads/sec(頁面讀取/秒)
內存\ Transition Faults/sec(傳輸錯誤/秒)
內存\ Pool Paged Bytes(分頁的內存池字節)
內存\ Pool Nonpaged Bytes(未分頁的內存池字節)
下列組件盡管不是專門的內存對象計數器,但它們對於內存分析很有用:
分頁文件\ % Usage(用法)對象(所有實例)
緩存\ Data Map Hits(數據映射命中)%
服務器\ Pool Paged Bytes(分頁的內存池字節)
服務器\ Pool Nonpaged Bytes(未分頁的內存池字節)
組件:網絡
正被監視的性能方面:吞吐量
要監視的計數器:
協議傳輸計數器(因網絡協議而異);對於 TCP/IP 而言,包括:
網絡接口\ Bytes total/sec(總字節數/秒)
網絡接口\ Packets/sec(包/秒)
服務器\ Bytes Total/sec(總字節數/秒)或 服務器\ Bytes Transmitted/sec(發送
的字節數/秒)
服務器\ Bytes Received/sec(接收的字節數/秒)
您可能需要像“監視網絡活動”部分介紹的那樣來監視其他對象的網絡和服務器吞吐量
組件:處理器
正被監視的性能方面:用法
要監視的計數器:處理器\ % Processor Time(處理器時間)(所有實例)
組件:處理器
正被監視的性能方面:瓶頸
要監視的計數器:
系統\ Processor Queue Length(處理器隊列長度)(所有實例)
處理器\ Interrupts/sec(中斷/秒)
系統\ Context switches/sec(上下文切換/秒)