1、windows2003server伺服器怎麼配置到本地
在伺服器的操作系統升級為Windows Server 2003,在Web伺服器的配置過程中發現了許多與Windows 2000 Server的不同之處。現將配置中應注意的問題簡單總結如下:
Windows Server 2003 中Internet 信息服務(IIS) 升級為IIS 6.0,其安全性更高。默認情況下,Windows Server 2003沒有安裝IIS 6.0,要通過控制面板來安裝。具體做法為:
1. 進入「控制面板」。
2. 雙擊「添加或刪除程序」。
3. 單擊「添加/刪除 Windows 組件」。
4. 在「組件」列表框中,雙擊「應用程序伺服器」。
5. 雙擊「Internet 信息服務(IIS)」。
6. 從中選擇「萬維網服務」及「文件傳輸協議(FTP)服務」。
7. 雙擊「萬維網服務」,從中選擇「Active Server Pages」 及「萬維網服務」等。
安裝好IIS後,接著設置Web伺服器,具體做法為:
1. 在「開始」菜單中選擇「管理工具→Internet信息服務(IIS)管理器」。
2. 在「Internet 信息服務(IIS)管理器」中雙擊「本地計算機」。
3. 右擊「網站」,在彈出菜單中選擇「新建→網站」,打開「網站創建向導」。
4. 依次填寫「網站描述」、「IP 地址」、「埠號」、「路徑」和「網站訪問許可權」等。最後,為了便於訪問還應設置默認文檔(Index.asp、Index.htm)。
上述設置和Windows 2000 Server網站設置基本相同,但此時Web服務還僅適用於靜態內容,即靜態頁面能正常瀏覽,常用Active Server Pages(ASP)功能沒有被啟用。所以還應在「Internet 信息服務(IIS)管理器」的「 Web 服務擴展」中選擇允許「Active Server Pages」。
另外,還應注意如果Web服務主目錄所在分區是NTFS格式,而ASP網頁有寫入操作時(如用到新聞後台管理功能的),要注意設置寫入及修改許可權。
2、一台2003 SERVER 伺服器具體的應該怎麼配置,我要的是具體的!!!!!?????
如果你的機器上,裝了SP1,而沒有裝IIS。那麼惡夢就開始了。接下來,你直接用Windows 2003 Server的光碟或者鏡像裝IIS時候會報錯,說缺少一個什麼「issadmin.mf_」的文件。這是你必須找出那個SP1的安裝文件,然後解壓縮,當安裝IIS是說缺少「issadmin.mf_」的時候,到SP1的文件包里去找一下。這樣,IIS就裝好了。當然事情還沒完。你最好重新安裝一下SP1,並且記得重啟。一定要記得做這步,否則你接下來配好ASP和ASP.NET項目之後,等著你的就是「無法顯示頁面」的500號錯!!
配置應用程序池
為了防止,出現莫名其妙的404錯,得先確定應用程序池的配置是否正確。「應用程序池」->「DefaultAppPool」->屬性->標識->預定義帳戶的Radio Button選上,在其對應的下拉菜單中選擇「本地系統」,然後確定。它會跳個警告出來,別理它!
配置ASP
配置ASP,要記得Windows 2003 Server並不是默認支持ASP的。打開IIS管理器,在「Web服務擴展」中,將「Active Server Pages」這個服務狀態置為「允許」。另外,最好在「默認網站」->屬性->主目錄->配置->選項->啟用父路徑的那個勾打上。ASP項目應該就沒什麼問題了。
配置ASP.NET
在安裝IIS時,要記得點擊「ASP.NET」的那個勾,別以為它是0MB,就不必選!裝完了之後,你會在IIS里的默認網站里看到一個「aspnet_client」的文件夾,並在「Web服務擴展」里看到「ASP.NET + 版本號」字樣的服務名稱,別忘了設置它為「允許」。
這里有件事還沒說,就是關於.NET Framework的安裝。如果你.NET Framework實在裝IIS之前就已經裝好,記得把它在映射一下。方法是到.NET Framework的安裝目錄下面去找一個aspnet_regiis.exe的程序,執行「aspnet_regiis.exe -i」。這樣做應該就沒問題了。
打開80埠
你現在可能已經很舒服的使用「localhost」來瀏覽你的頁面了。別忘了,試一下從外網的IP地址訪問,是否成功。如果不行,那就「控制面板」->「Windows防火牆」->高級->網路連接設置->設置->「Web伺服器 http」,勾上那個勾就行了。
3、windows server 2003文件伺服器的配置
用域好,有些文件是需要共享的,這樣的文件就設立許可權,指定哪些賬號的人可以共享,建立活動目錄不麻煩,基本是系統自動完成的,在WINDOWS2003SERVER管理工具中有伺服器管理,安裝活動目錄就可以了。然後給共享目錄設置訪問許可權,不要搞的太嚴謹,簡單明了比較好。
如果太復雜,比如把登錄信息和所有的本地文件夾全部使用網路伺服器共享,一定域伺服器崩潰或者網路故障,就癱瘓了,很可怕,還是按我前面說的做,可靠,簡單,易於維護
4、win2003 怎麼安裝伺服器配置
方法/步驟
進入到伺服器,依次點擊:開始---運行---regedit
然後點擊確定。
依次展開:HKEY_LOCAL_MACHINE、SYSTEM、CurrentControlSet、Services、W32Time、TimeProviders、NtpServer
在NtpServer項的專右側鍵值屬ENablied,將默認的0
改為1,1為啟用NTP伺服器。
依次展開:HKEY_LOCAL_MACHINE、SYSTEM、CurrentControlSet、Services、W32Time、Config
找到Config項右側的AnnounceFlags。
把默認的10改為5
5的意思就是自身為可靠的時間源。
修改完以上之後關閉注冊表編輯器
再:開始---運行---cmd---確定
在命令提示符中輸入:net stop w32Time回車
等待NTP服務停止
然後再輸入:net start w32Time回車
啟動NTP服務
測試,同步成功!
5、win2003配置ftp伺服器需要什麼文件
你好
Windows server 2003 配置FTP服務
開始——控制面板——添加刪除程序——添加/刪除Windows組件
找到應用程序伺服器——Internet信息服務——文件傳輸協議FTP——選擇安裝
安裝完成後在開始——管理工具——Internet信息服務管理器——本地計算機--ftp站點--默認站點--屬性
設置相關信息
FTP站點標識:添加該FTP的描述,IP地址(一般是內網地址),TCP埠(默認為21埠,也可以設置為其他埠)
FTP站點連接:根據具體情況設置
安全賬戶
保險的做法是 不允許匿名登錄,吧鉤去掉
後面我們會添加一個用戶,並且賦予許可權
主目錄
可以設置時當前計算機目錄或者是另一台計算機目錄(映射)
FTP站點目錄:瀏覽定位FTP文件所在站點,給予是否可以進行的操作(讀,寫,查)
最後添加FTP用戶,給新用戶設置許可權即可
6、server2003虛擬機配置文件伺服器
1G內存肯定不夠 我不知道你要搭建的是什麼伺服器,是共享的還是什麼的,共享伺服器的話肯定都是夠的,虛擬機配置在安裝以後 我建議只使用20G空間建立系統盤安裝完虛擬系統後再增加虛擬硬碟做20G 應該是可以的 內存建議2G 機器應該是夠用的
7、怎樣配置windows server 2003 r2 伺服器配置
安裝操作系統 Windows Server 2003最方便的方法是用U盤啟動 Windows PE 並格式化C盤後,將系統鏡像解壓,並使用 Win$Man 軟體來安裝。Win$Man會自動拷貝文件並設置啟動項,重啟後直接從硬碟啟動,選擇"Windows Server 2003 系統安裝"的啟動項即可。
需要注意的是,如果在 Windows PE 下直接使用安裝光碟中的 setup.exe 來執行安裝,則可能自動將系統安裝在當前作為啟動的硬碟的活動分區。例如使用U盤啟動PE時,可能會將系統默認安裝在U盤上(囧~)。此問題可以嘗試通過更改安裝過程中的"高級設置"中的選擇分區來解決,如果在硬碟上安裝了Windows PE,可以忽略此問題。利用虛擬光碟機安裝的童鞋,也需要在「高級設置」中選擇「復制安裝源」,否則在重啟後會找不到安裝源。
版本是 Windows Server 2003 R2 Standard with SP2簡體中文32位版本,官方鏡像有兩張CD,使用CD1安裝之後是Windows Server 2003 SP2,CD2將系統升級到Windows Server 2003 R2 SP2。
需要注意的是,安裝完畢後還應安裝WindowsServer2003-KB958644補丁,否則以後配置好網路以後,Server服務和Workstation服務運行一段時間以後會自動停止,這是微軟早期操作系統的一個著名的漏洞。該文件可在微軟下載中心下載,也可以從百度網盤下載適用於簡體中文32位操作系統的WindowsServer2003-KB958644-x86-CHS.exe文件。
8、如何在2003系統上配置文件伺服器
Windows的IIS中有項配置使用集成的Windows驗證,在AD的環境中我們可以通過啟用集成的Windows驗證來使用用戶登陸Windows 系統的帳號進行認證,在用戶訪問網頁時,IE會將用戶的帳號憑據發往伺服器自動做認證,不需要用戶輸入用戶名和密碼。最好的例子就是用戶登陸 Outlook Web Access(OWA)。當我們利用Squid做代理伺服器需要利用用戶身份做認證是,用戶每次訪問網頁,系統會提示用戶輸入用戶名和密碼,這樣給用戶帶來很多麻煩,有沒有方法集成Windows的帳號做認證呢?通過查找資料,發現實際上在Linux等系統下,利用SQUID集成SAMB同樣可以集成 windows的認證,用戶在通過訪問代理伺服器時自動利用登陸計算機的帳號做身份驗證,對用戶完全透明,不需要手動輸入用戶名及密碼。下面是我進行 Squid集成Windows帳號認證的總結,希望對有這方面需求的朋友有所幫助,其中有什麼不正確及有更好的方法也希望各位給予指點,共同研究進步。
1. 實現環境
FreeBSD 5.4 + Squid 2.5 + Samba 3.0 + Krb5
2. 軟體包安裝
Squid、Samba及Krb5均通過Ports安裝最新版本。
3. Kerberos配置
Win2003系統默認通過Kerberos做身份驗證,Kerberos驗證需要安裝Krb5軟體包。配置文件及測試都很簡單。Krb5的配置文件為/etc/krb5.conf,配置如下
代碼:
[logging]
default = FILE:/var/log/krb5libs.log
kdc = FILE:/var/log/krb5kdc.log
admin_server = FILE:/var/log/kadmind.log
[libdefaults]
default_realm = TEST.COM (驗證域的realm,必須全部大寫)
dns_lookup_realm = false
dns_lookup_kdb = false
[realms]
TEST.COM = {
kdc = 192.168.0.1:88 (域控制器名,可以是IP地址)
default_domain = TEST.COM (預設域名,同樣必須全部大寫)
}
配置完成後可以通過Kinit工具進行測試方法如下
代碼:
root# kinit [url=mailto:[email protected]][email protected][/url]
Password for [url=mailto:[email protected]][email protected][/url]
正確輸入密碼後系統返回
代碼:
kinit: NOTICE: ticket renewable lifetime is 1 week
表示正確驗證,如果返回有錯誤,檢查krb5.conf文件設置。
4. Samba配置
通常samba配置文件在/usr/local/etc/smb.conf,編輯smb.conf文件如下
注意,安裝Samba是選擇Winbind組件
代碼:
[global]
log file = /var/log/samba/log.%m
dns proxy = No
idmap gid = 10000-20000
server string = Samba Server
idmap uid = 10000-20000
password server = 192.168.0.1
workgroup = TEST (域的NetBios名)
os level = 20
encrypt passwords = yes
security = ads (設置為AD驗證)
realm = TEST.COM (驗證域realm,必須大寫)
winbind use default domain = yes
max log size = 50
這里需要正確配置你的workgroup、Netbios名、realm,password servers(域控制器,可以有多台)。一旦配置正確,你可以使用net ads join將你的Samba主機加入AD中。輸入
代碼:
root# net ads join –U [url=mailto:[email protected]][email protected][/url]
將主機加入AD。
重新啟動samba
代碼:
/usr/local/etc/rc.d/samba.sh restart
同時winbind也將重新啟動。
5. 確認Samba主機帳號在AD中正確注冊
使用wbinfo –t驗證Samba主機已成功加入AD
代碼:
root# wbinfo –t
系統返回
代碼:
checking the trust secret via RPC calls succeeded
說明主機信任已成功建立
使用wbinfo –u 可以列出AD中注冊的帳號信息。Wbinfo –g可以返回AD中的組信息。
6. 測試ntlm_auth驗證
代碼:
root# ntlm_auth --username=administrator
Password:**************
NT_STATUS_OK: NT_STATUS_OK (0x0)
說明域帳號administrator已成功驗證
7. 配製NSS
Nss為Name Service Switch,控制帳號的驗證。編輯/etc/nsswitch.conf,如下
代碼:
passwd: files winbind
group: files winbind
8. 配置Squid
在squid.conf文件中增加
代碼:
auth_param ntlm program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp
auth_param ntlm children 5
auth_param ntlm max_challenge_reuses 0
auth_param ntlm max_challenge_lifetime 2 minutes
auth_param basic program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-basic
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 5 hours
acl NTLMUsers proxy_auth REQUIRED
http_access allow all NTLMUsers
配置Squid使用ntlm_auth驗證,並允許驗證用戶通過代理伺服器訪問。
這里要注意一點,用戶要通過驗證squid必須能訪問winbind pipe,否則用戶不能通過Squid驗證,我剛配置完成時就是因為這里總是不能通過squid身份驗證。修改winbind pipe許可權
代碼:
root# chown -R root:squid /var/db/samba/winbindd_privileged
root#chmod -R 750 /var/db/samba/winbindd_privileged
9. 重新啟動squid伺服器,驗證使用域用戶身份驗證。
如果使用域帳號登陸計算機,那麼瀏覽網頁時就不會提示輸入用戶名及密碼認證,非域用戶登陸計算機,通過代理訪問網站時,IE將彈出用戶身份驗證窗口要求用戶輸入用戶名及密碼驗證。
在squid.conf中同樣可以設置允許訪問的域用戶,及不允許訪問的域用戶。對於windows域用戶來說,說有的驗證都是透明的。不需要手動輸入用戶名及密碼,方便用戶的使用。
[color=Red]如果想通過域組的驗證,可在
auth_param ntlm program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp 和auth_param basic program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-basic 後加上這一句
--require-membership-of=DCDomain\\internet
"DCDomain":域名 "internet":上網組名[/color]
9、2003伺服器文件目錄配置問題
代碼沒指定
10、win2003伺服器怎麼配置文件
具體復不知道你需要配製置那些
一般都是設置網站的IIS的
http://wenku.baidu.com/link?url=6rngDzk6hNW_hO6i7fz9FZT_--_c-rStO
你可以參考