第1章 Windows 2000 簡介 1-1 Windows 2000 的設(shè)計理念… Windows NT的困境 o Windows 2000的產(chǎn)品定位 Windows 2000 的發(fā)展策略 1-2 Windows 2000 的版本差異與硬件需求 Windows 2000 的各種版本 o Windows 2000 的硬件需求 1-3 Windows 2000 的功能 基本功能 o 新增功能 o 加強(qiáng)保護(hù)系統(tǒng) 第2章 目錄服務(wù) 2-1 什么是目錄服務(wù)?… 什么是目錄?o 目錄的特性 o 什么是目錄服務(wù)? 目錄服務(wù)的優(yōu)點 o 優(yōu)秀的目錄服務(wù) 2-2 目錄的數(shù)據(jù)結(jié)構(gòu) 層疊式的樹狀結(jié)構(gòu) o 對象的命名方式 o 對象的屬性 2-3 目錄服務(wù)的標(biāo)準(zhǔn) 目錄服務(wù)的共同基礎(chǔ)-X.500 o DAP 的精簡版-LDAP 第3章 新世紀(jì)的目錄服務(wù)-Active Directory 3-1 AD 中的對象 對象的特性 o 對象屬性 o AD schema 3-2 組織單位… 3-3 AD 對象名字 3-4 組在 AD 中的用途… 3-5 小結(jié) 第4章 Active Directory 與 Windows 2000 的域 4-1 Windows 2000 域的特性 Windows 2000域與 AD 的關(guān)系 Windows 2000 域的功能 o 域名 4-2 多重域的結(jié)構(gòu) 域的樹狀目錄( Domain Tree) o 樹系(Domain Forest) 域規(guī)劃實例 4-3 域控制器 4-4 AD 高級概念 AD 目錄的復(fù)制 o AD 站點(Site) o 通用分類目錄(Global Catalog) 域信任關(guān)系 o 其他信任關(guān)系 o 小結(jié) 第5章 安裝 Windows 2000 Server 5-1 安裝前注意事項 硬件需求 o 安裝磁盤的規(guī)劃 o 文件系統(tǒng) o 用戶授權(quán) 多重啟動系統(tǒng)的建立 5-2 啟動安裝程序… 直接啟動安裝 o 自動執(zhí)行 o 從網(wǎng)絡(luò)安裝 5-3 安裝步驟… 文本方式階段 o GUI 圖形界面階段 o 安裝失敗 第6章 自動安裝 6-1 自動安裝的種類 6-2 使用應(yīng)答文件… 安裝管理器 o 建立應(yīng)答文件 o 使用應(yīng)答文件 6-3 使用Sysprep 工具 Sysprep 的功能 o 安裝 Sysprep o 如何使用 Sysprep 6-4 Sysprep與應(yīng)答文件配合使用 執(zhí)行安裝管理器 o 執(zhí)行 Sysprep 第7章 建立域 7-1 各自為政的網(wǎng)絡(luò)結(jié)構(gòu) -工作組… 7-2 中央集權(quán)的網(wǎng)絡(luò)結(jié)構(gòu) -域… 域中的計算機(jī)角色 o 域外的計算機(jī)角色 7-3 建立第一個域 安裝 AD 服務(wù)的準(zhǔn)備事項 o 安裝 AD 服務(wù)的流程 安裝 AD 服務(wù)的步驟 o AD 服務(wù)的快速安裝法 7-4 將獨立服務(wù)器加入域 設(shè)置 DNS o 加入域 7-5 將Windows 2000 Professional 加入域 7-6 計算機(jī)角色的變換 … 域控制器降級為成員服務(wù)器 o 成員服務(wù)器轉(zhuǎn)為獨立服務(wù)器 7-7 本機(jī)模式與混合模式 何謂本機(jī)模式 o 何謂混合模式 o 兩種模式的比較 如何改變域的模式 第8章 建立與管理用戶帳戶 8-1 簡介 Microsoft Management Console 什么是 MMC o MMC的界面 8-2 增加域用戶帳戶 設(shè)置帳戶名 o 設(shè)置帳戶密碼 o 域用戶帳戶 VS 本地用戶帳戶 Windows 2000 內(nèi)建的 Administrator 與 Guest 帳戶 8-3 用戶帳戶的屬性 輸入帳戶的電子郵件帳號與首頁 限制登錄時間與能夠登錄的工作站 取消帳戶鎖定與設(shè)置帳戶到期日 o 設(shè)置主文件夾 將帳戶加入組中 8-4 管理用戶帳戶… 刪除帳戶 o 停用帳戶 o 復(fù)制帳戶 o 重命名 o 重設(shè)密碼 移動帳戶 o 發(fā)送電子郵件 o 打開帳戶主頁 8-5 用戶配置文件… 本地用戶配置文件 (Local Profile) 漫游用戶配置文件 (Roaming Profile) 自定義漫游用戶配置文件模板 o 強(qiáng)制用戶配置文件 (Mandatory Profile) 8-6 RUNAS 命令 在 Windows 2000窗口環(huán)境中運行 RUNAS 命令 在命令提示符中執(zhí)行 RUNAS 命令 第9章 規(guī)劃與建立組 9-1 認(rèn)識組作用域… 本地域組 o 全局組 利用本地域與全局域來管理單個域 通用組 o 利用通用組來管理多個域 9-2 利用組來管理域 新建組 o 將用戶加入全局組 o 將全局組加入本地域組 將資源訪問權(quán)限指派給本地域組 o 重命名與刪除組 9-3 認(rèn)識組類型 安全式組 o 分布式組 o 聯(lián)絡(luò)人 9-4 認(rèn)識 Windows 2000 內(nèi)部組 … 非域控制器的內(nèi)部本地組 o 內(nèi)部本地域組 內(nèi)部的全局與通用組 o 內(nèi)部系統(tǒng)組 9-5 指派用戶權(quán)利 認(rèn)識用戶權(quán)利 o 在域中指派用戶權(quán)利 指派本地用戶權(quán)利 第10章 文件夾權(quán)限與共享 10-1 管理 NTFS 權(quán)限… 認(rèn)識 NTFS 權(quán)限 o 設(shè)置 NTFS 權(quán)限 o NTFS 權(quán)限的注意事項 10-2 取得所有權(quán)… 什么是所有權(quán) o 如何取得所有權(quán) 10-3 共享文件夾… 創(chuàng)建共享文件夾 o 訪問共享文件夾 o 將共享文件夾發(fā)布到 AD 中斷用戶訪問共享文件夾 o 隱藏共享文件夾 特殊的共享文件夾 10-4 共享權(quán)限 共享權(quán)限與 NTFS 權(quán)限的關(guān)系 o 設(shè)置共享權(quán)限 第11章 分布式文件系統(tǒng)與脫機(jī)文件 11-1 分布式文件系統(tǒng) (Dfs) 什么是 Dfs o Dfs 的基本名詞解釋 o 建立 Dfs 結(jié)構(gòu) 新建副本與設(shè)置復(fù)制策略 o 維護(hù) Dfs 結(jié)構(gòu) 11-2 使用脫機(jī)文件 什么是脫機(jī)文件 o 設(shè)置服務(wù)器端 o 啟用脫機(jī)文件功能 第12章 打印服務(wù) 12-1 基本概念 … 12-2 安裝打印服務(wù)器… 12-3 如何設(shè)置遠(yuǎn)端打印 在打印服務(wù)器上安裝用戶端驅(qū)動程序 設(shè)置 Windows 98/NT 用戶端 o 設(shè)置 Windows 2000 用戶端 12-4 設(shè)置打印機(jī)… 更改默認(rèn)打印機(jī) o 改變打印機(jī)的名字與常規(guī)設(shè)置 取消將共享打印機(jī)發(fā)布到 AD 中 o 啟用打印機(jī)池 使用后臺打印文檔 12-5 設(shè)置共享打印機(jī)的安全屬性 驅(qū)動程序的訪問權(quán)限 o 設(shè)置優(yōu)先級與使用時間 12-6 管理打印文檔 暫停、繼續(xù)、重新啟動和取消打印文檔 o 設(shè)置打印文檔的屬性 將打印文檔轉(zhuǎn)移到其他打印機(jī) o 利用瀏覽器管理打印工作 第13章 組織單位與委派控制 13-1 認(rèn)識組織單位… 組織單位的特性 o 組織單位和組有何不同 13-2 組織單位的優(yōu)點 進(jìn)行委派控制 o 應(yīng)用組策略 13-3 組織單位的管理 新建組織單位 o 刪除組織單位 o 移動組織單位 o 規(guī)劃組織單位 13-4 組織單位的成員管理 新建組織單位成員 o 刪除成員 o 移動成員 13-5 委派控制 授權(quán)范圍 o 授權(quán)對象 o 設(shè)置委派控制的任務(wù) 委派控制的本質(zhì) o 修改委派控制的任務(wù) 第14章 組策略-基礎(chǔ)篇 14-1 組策略的基本概念… 組策略對象 o GPO 的屬性 o GPO 的鏈接對象 14-2 組策略的應(yīng)用機(jī)制… 策略繼承 o 策略累加 o 阻止與強(qiáng)制繼承 o 策略篩選 何時應(yīng)用組策略? 14-3 委派控制 GPO 自行建立 GPO o 改變既有的鏈接關(guān)系 14-4 規(guī)劃組策略的建議… 14-5 建立與管理組策略… 新建及應(yīng)用組策略 o 設(shè)置阻止策略繼承與禁止替代 添加 GPO 的鏈接關(guān)系 o 調(diào)整 GPO 的次序 刪除 GPO 與移除鏈接 o 禁用 GPO 計算機(jī)配置或用戶配置 篩選組策略 o 委派用戶管理 GPO 鏈接 第15章 組策略-高級篇 15-1 組策略窗口 15-2 文件夾重定向… 重定向我的文檔文件夾 o 刪除文件夾重定向設(shè)置 15-3 安全設(shè)置… 安全設(shè)置中的策略種類 o 密碼策略 o 帳戶鎖定策略 15-4 管理模板… 管理模板中的策略種類 o 組策略系統(tǒng)策略模板 第16章 軟件安裝與維護(hù) 16-1 認(rèn)識軟件安裝… 采用軟件安裝的好處 o 軟件部署(Deployment) 軟件安裝的條件 16-2 建立軟件分發(fā)點 16-3 建立軟件部署專用的組策略… 16-4 發(fā)行軟件 16-5 指派軟件 實際指派的步驟 16-6 軟件修復(fù)與刪除 重新部署軟件 o 軟件刪除 第17章 數(shù)據(jù)存儲-基礎(chǔ)篇 17-1 磁盤基本概念… 基本磁盤 o 動態(tài)磁盤 o 卷的種類 17-2 基本磁盤的管理 啟動磁盤管理工具 o 建立磁盤分區(qū) o 格式化 17-3 動態(tài)磁盤的管理 建立動態(tài)磁盤 o 創(chuàng)建卷 o 動態(tài)磁盤轉(zhuǎn)為基本磁盤 動態(tài)調(diào)整卷的大小 17-4 磁盤檢查與磁盤碎片整理 檢查磁盤 o 整理磁盤 17-5 備份工具… 備份方式的分類 o 備份規(guī)劃 o 以備份向?qū)磉M(jìn)行備份 還原數(shù)據(jù) o 以向?qū)?zhí)行還原作業(yè) 第18章 數(shù)據(jù)存儲-高級篇 18-1 磁盤配額… 認(rèn)識磁盤配額 o 使用磁盤配額 18-2 文件加密和解密 為何需要加密功能 o EFS 的運行方式 o 啟用加密功能 加密數(shù)據(jù)恢復(fù)代理的運行方式 o 經(jīng)過加密的數(shù)據(jù)恢復(fù)代理的設(shè)置 關(guān)閉 EFS 功能 18-3 文件壓縮… 壓縮驅(qū)動器 o 壓縮文件夾 o 壓縮文件 執(zhí)行解壓縮 o 壓縮注意事項 18-4 連接磁盤… 設(shè)置連接磁盤 o 刪除連接磁盤 18-5 遠(yuǎn)程存儲… 什么是遠(yuǎn)程存儲 o 遠(yuǎn)程存儲的優(yōu)點 o 遠(yuǎn)程存儲的設(shè)置條件 第19章 Windows 2000 的硬件管理 19-1 硬件的基本概念 I/O 地址 o IRQ 編號 o 驅(qū)動程序 19-2 添加硬件… 添加"即插即用"(PnP)設(shè)備 添加"非即插即用"(Non-PnP)設(shè)備 19-3 停用及卸載硬件 19-4 硬件配置文件… 建立硬件配置文件 o 刪除硬件配置文件 第20章 事件查看與審核 20-1 認(rèn)識事件查看器 日志種類 o 查看遠(yuǎn)程計算機(jī)的事件日志 事件的類型 o 查看事件的詳細(xì)信息 o 篩選記錄 新建日志查看 o 刪除日志查看 o 查找記錄 20-2 管理事件日志… 事件日志的相關(guān)設(shè)置 o 將事件記錄另存為新文件 20-3 審核安全性事件 安全性事件的種類 o 審核系統(tǒng)安全性事件 o 審核資源訪問操作 安全日志的空間問題 第21章 固若金湯的驗證協(xié)議-Kerberos V5 21-1 與 Kerberos 相關(guān)的算法 對稱式加密法 o 散列(Hash)函數(shù) 21-2 Kerberos 的結(jié)構(gòu)… 表示法 o 一對一的驗證結(jié)構(gòu) Kerberos V5 的結(jié)構(gòu) o Kerberos 領(lǐng)域 21-3 Kerberos 與 Windows 2000 的整合 … Kerberos 領(lǐng)域與 Windows 2000 域 o 登錄域的步驟 用戶權(quán)限 o 跨域驗證 o 代理驗證 支持 Smart Card 驗證 o 小結(jié) 附錄A 注冊表 A-1 認(rèn)識注冊表 注冊表的結(jié)構(gòu) o 子樹 o 數(shù)值項 o Hive 與注冊表 A-2 編輯注冊表 瀏覽注冊表 o 項與數(shù)值項的表示方式 o 編輯注冊表 o 項的訪問權(quán)限與審核 保存和還原項 o 打開遠(yuǎn)程項 o 搜索項或數(shù)值項 添加到收藏夾 o 導(dǎo)出與導(dǎo)入注冊表文件 A-3 注冊表中實用項的介紹 … 取消光盤驅(qū)動器的自動運行功能 o 改變登錄背景圖案 o 自定義登錄消息 自動打開 NumLock 狀態(tài) o 啟動命令提示符的自動完成功能 查看和修改運行命令的歷史信息 o 在快捷菜單中添加加密命令 取消 NTFS 轉(zhuǎn)換作業(yè) o 磁盤配額的通知時間設(shè)置 A-4 與性能有關(guān)的注冊表設(shè)置 關(guān)閉不用的子系統(tǒng) o 關(guān)閉 NTFS 的 8.3 文件名支持 增加登錄域時的超時時間間隔 附錄B WINNT32命令行參數(shù) 附錄C 自定義 MMC 管理工具 添加管理單元 o 保存自定義的 MMC 管理工具 附錄D 從NT 升級為 Windows 2000 升級的條件 o 升級的次序 o 升級的方式