Windows 2003在缺省设置下屏蔽了许多对服务器来说用处不大的服务,除了声卡相关的“Windows Audio”服务和桌面主题“Themes”服务之外,还有: ①图像捕获服务 假如需要使用摄像头、数码相机、扫 描仪等影像设备,那么必须启用图像捕获服务。进入“开始→管理工具→服务”,在“服务”窗口中找到“Windows Image Acquisition”项,双击它进入设置窗体,将“启动类型”更改为“自动”,并点击“启动”按钮即可。 ②CD刻录服务 在Windows 2003的默认设置下是无法刻录CD的,解决方法是:进入“服务”窗口,找到“IMAPI CD-Burning COM Service”项,双击它进入设置窗体,将“启动类型”更改为“自动”,并点击“启动”按钮。 2、登录前不按“Ctrl+Alt+Del”组合键 Windows 2003每次启动时,都需要先按下“Ctrl+Alt+Del”组合键,再键入密码才能登录,实在是很麻烦。取消的方法是:进入“开始→管理工具→本地安全策略”,在窗口左侧找到“本地策略→安全选项”,在右侧找到“交互式登录:不需要按“Ctrl+Alt+Del”选项,双击它,并设置为“已启用”即可。 3、移动“我的文档” 进入资源管理器,右击“我的文档”,选择“属性”,在“目标文件夹”选项卡中点“移动”按钮,选择目标盘后按“确定”即可。在Windows 2003中“我的文档”已难觅芳踪,桌面、开始等处都看不到了,建议经常使用的朋友做个快捷方式放到桌面上。 4、移动IE临时文件 进入“开始→控制面板→Internet 选项”,在“常规”选项卡的“Internet 文件”栏里点“设置”按钮,在弹出窗体中点“移动文件夹”按钮,选择目标文件夹后,点“确定”,在弹出对话框中选择“是”,系统会自动重新登录。 5、移动虚拟内存 进入“开始→控制面板→系统”,在“系统属性”窗口里选择“高级”选项卡,点击“性能”栏里的“设置”按钮,选择“高级”选项卡,在“虚拟内存”栏里点“更改”按钮,选择系统分区,然后选择“无分页文件”项,点“设置”按钮后在弹出窗口中选择“是”,然后选择一个非系统分区,选择“自定义大小”,输入数据后点“设置”,再点“确定”,重启计算机即可。 6、移动系统环境变量 进入“开始→控制面板→系统”,选择“高级”,点击“环境变量”按钮,在“Administrator的用户变量”栏中选中Temp项,点“编辑”按钮,改变量值,如改为“D?\Temp”,点“确定”;然后用同样的方法改变第二项Tmp到同一地址。接着,在“系统变量”栏中分别找到Temp和Tmp项,改动到同一地址即可。 7、删除硬件驱动备份 Windows 2003的硬件驱动程序备份文件driver.cab存放在系统分区的 “Windows\Driver Cache\i386\”目录下,硬件安装完成后,该文件就可以删除或转移了,此举可以释放出约70MB空间。 针对服务器的需求,Windows 2003对声卡、显卡等硬件的默认设置做了处理,个人用户在使用时经常会碰到一些“故障”。 1.播放电影时画面粗糙
很多朋友都有这样的“遭遇”:自己的电脑配置相当好,安装了Windows 2003时显卡也能够被自动识别并安装,可是播放电影时画面非常粗糙,安装最新版显卡驱动后画面质量依然如故。其实这是因为Windows 2003默认的显示选项没有根据个人用户的需要进行优化所致。 解决方法很简单:在桌面上点右键,依次进入“显示属性→设置→高级→疑难解答”,将“硬件加速”游标向右拖至“完全”,点“确定”退出。然后依次进入“开始→所有程序→附件→系统工具→系统信息”,选择“工具→DirectX诊断工具”(由于程序搜集系统信息,所以需要稍微等待一下,可能出现闪屏),选择“显示”选项卡,依次启用“DirectDraw Acceleration”和“Direct3D Acceleration”项,点“退出”即可。
2.声卡不工作或者打游戏时声音严重滞后 在Windows 2003中,多数声卡都能继续使用它们在Windows 2000/XP中的驱动程序,而较老的声卡(如帝盟S90等)的驱动就只有手动安装了。在装好声卡以后,用户经常遇到以下两个问题。 1)声卡不工作 驱动安装完成后,在Windows 2003标准版中就可以正常使用声卡了,而在企业版中,系统还是不能发声。解决步骤是:进入“控制面板→声音和音频控制设备”,勾选“音频服务”选项,点“确定”后重启计算机即可。 2)玩游戏时声音严重滞后 解决方法是:进入“DirectX诊断工具”,选择“声音”选项卡,在“加速级别”中将游标向右拖动到“完全加速”,点“退出”即可。 3.IE总是提醒存在安全隐患 “总觉得最新的版本最安全,没想到在Windows 2003下浏览网页时,每访问一个页面,IE都会提醒存在安全隐患,询问是否继续访问,太不方便了”,经常有朋友这样抱怨。 出现这个问题的原因是Windows2003中的IE默认安全级别是“高”,这样虽然安全性得以提高,但却给我们日常上网带来许多麻烦。建议将安全级别调整到“中’,方法是:启动IE,选择“工具→Internet选项”,在“安全”选项卡中将安全级别设为“中”。 4.运行大型软件时系统反应缓慢 服务器和工作站对系统资源的要求是不相同的,如果我们平时要运行诸如Photoshop、3DSMAX等软件,则应当将系统资源重新分配,修改为类似Windows XP的状态。 设置步骤是:进入“控制面板→系统”选择“高级”选项卡,在“性能”栏里点“设置”按钮,选择“高级”选项卡,在“处理器计划”和“内存使用”两栏中均选择“程序”,最后点“确定”并重新启动计算机即可
找出Windows 2003识别不了的移动硬盘 打开了组策略,操作步骤是:点击“开始→运行”中输入“MMC”回车,进入了“控制台1”,然后点“文件→添加删除管理单元→添加”,出现了“添加独立管理单元”的界面,在其中细细查找,发现了“磁盘管理”一项,再点“添加→完成→关闭→确定”,这时候回到“控制台1”,点击“磁盘管理”,这时看到右边栏中显示出了所有的硬盘驱动器,包括移动硬盘,但却没有显示出移动硬盘的盘符来。
右键单击移动硬盘的名称,在弹出的菜单中选“更改驱动器号和路径”,发现该盘确实没有分配驱动器号,接着点“添加”,然后选中“指派以下驱动器号”,在右边的下拉组合框中选一个合适的英文字母做驱动器号,点确定。紧接着扫描移动硬盘,移动硬盘的盘符终于出现了。为了证明不是偶然,笔者又在另一台刚刚装上Windows Server 2003的电脑上插上移动硬盘,同样没有认出来。 经验:最好将闪存和移动硬盘同时插上后再选驱动器号。否则,如果只插移动硬盘,而且选了紧接着光驱后面的那个英文字母,那么下次先插上闪存时,有可能闪存会顶替上次设成移动硬盘的那个驱动器号,再插入移动硬盘时可能就又认不出来了。 全方位堵住Windows 2003的安全隐患 堵住自动保存隐患 Windows 2003操作系统在调用应用程序出错时,系统中的Dr. Watson会自动将一些重要的调试信息保存起来,以便日后维护系统时查看,不过这些信息很有可能被黑客“瞄上”,一旦瞄上的话,各种重要的调试信息就会暴露无疑,为了堵住Dr. Watson自动保存调试信息的隐患,我们可以按如下步骤来实现: 1、打开开始菜单,选中“运行”命令,在随后打开的运行对话框中,输入注册表编辑命令“ergedit”命令,打开一个注册表编辑窗口; 2、 在该窗口中,用鼠标依次展开HKEY_local_machinesoftwareMicrosoftWindowsdowsNTCurrentVersionAeDebug分支,在对应AeDebug键值的右边子窗口中,用鼠标双击Auto值,在弹出的参数设置窗口中,将其数值重新设置为“0”, 3、打开系统的Windows资源管理器窗口,并在其中依次展开Documents and Settings文件夹、All Users文件夹、Shared Documents文件夹、DrWatson文件夹,最后将对应DrWatson中的User.dmp文件、Drwtsn32.log文件删除掉。 完成上面的设置后,重新启动一下系统,就可以堵住自动保存隐患了 【堵住资源共享隐患】 为了给局域网用户相互之间传输信息带来方便,Windows Server 2003系统很是“善解人意”地为各位提供了文件和打印共享功能,不过我们在享受该功能带来便利的同时,共享功能也会“引狼入室”,“大度”地向黑客们敞开了不少漏洞,给服务器系统造成了很大的不安全性;所以,在用完文件或打印共享功能时,大家千万要随时将功能关闭哟,以便堵住资源共享隐患,下面就是关闭共享功能的具体步骤: 1、执行控制面板菜单项下面的“网络连接”命令,在随后出现的窗口中,用鼠标右键单击一下“本地连接”图标; 2、在打开的快捷菜单中,单击“属性”命令,这样就能打开一个“Internet协议(TCP/IP)”属性设置对话框; 3、在该界面中取消“Microsoft网络的文件和打印机共享”这个选项; 4、如此一来,本地计算机就没有办法对外提供文件与打印共享服务了,这样黑客自然也就少了攻击系统的“通道”。 【堵住远程访问隐患】 在Windows2003系统下,要进行远程网络访问连接时,该系统下的远程桌面功能可以将进行网络连接时输入的用户名以及密码,通过普通明文内容方式传输给对应连接端的客户端程序;在明文帐号传输过程中,实现“安插”在网络通道上的各种嗅探工具,会自动进入“嗅探”状态,这个明文帐号就很容易被“俘虏”了;明文帐号内容一旦被黑客或其他攻击者另谋他用的话,呵呵,小心自己的系统被“疯狂”攻击吧!为了杜绝这种安全隐患,我们可以按下面的方法来为系统“加固”: 1、点击系统桌面上的“开始”按钮,打开开始菜单; 2、从中执行控制面板命令,从弹出的下拉菜单中,选中“系统”命令,打开一个系统属性设置界面; 3、在该界面中,用鼠标单击“远程”标签; 4、在随后出现的标签页面中,将“允许用户远程连接到这台计算机”选项取消掉,这样就可以将远程访问连接功能屏蔽掉,从而堵住远程访问隐患了。 【堵住用户切换隐患】 Windows 2003系统为我们提供了快速用户切换功能,利用该功能我们可以很轻松地登录到系统中;不过在享受这种轻松时,系统也存在安装隐患,例如我们要是执行系统“开始”菜单中的“注销”命令来,快速“切换用户”时,再用传统的方式来登录系统的话,系统很有可能会本次登录,错误地当作是对计算机系统的一次暴力“袭击”,这样Windows2003系统就可能将当前登录的帐号当作非法帐号,将它锁定起来,这显然不是我们所需要的;不过,我们可以按如下步骤来堵住用户切换时,产生的安全隐患: 在Windows 2003系统桌面中,打开开始菜单下面的控制面板命令,找到下面的“管理工具”命令,再执行下级菜单中的“计算机管理”命令,找到“用户帐户”图标,并在随后出现的窗口中单击“更改用户登录或注销的方式”;在打开的设置窗口中,将“使用快速用户切换”选项取消掉就可以了。 【堵住页面交换隐患】 Windows 2003操作系统即使在正常工作的情况下,也有可能会向黑客或者其他访问者泄漏重要的机密信息,特别是一些重要的帐号信息。也许我们永远不会想到要查看一下,那些可能会泄漏隐私信息的文件,不过黑客对它们倒是很关心的哟!Windows 2003操作系统中的页面交换文件中,其实就隐藏了不少重要隐私信息,这些信息都是在动态中产生的,要是不及时将它们清除,就很有可能成为黑客的入侵突破口;为此,我们必须按照下面的方法,来让Windows 2003操作系统在关闭系统时,自动将系统工作时产生的页面文件全部删除掉: 1、在Windows 2003的“开始”菜单中,执行“运行”命令,打开运行对话框,并在其中输入“Regedit”命令,来打开注册表窗口; 2、在该窗口的左边区域中,用鼠标依次单击HKEY_local_machinesystemcurrentcontrolsetcontrolsessionmanagermemory management键值,找到右边区域中的ClearPageFileAtShutdown键值(如图2所示),并用鼠标双击之,在随后打开的数值设置窗口中,将该DWORD值重新修改为“1”; 3、打开系统的Windows资源管理器窗口,并在其中依次展开Documents and Settings文件夹、All Users文件夹、Shared Documents文件夹、DrWatson文件夹,最后将对应DrWatson中的User.dmp文件、Drwtsn32.log文件删除掉。 完成上面的设置后,重新启动一下系统,就可以堵住自动保存隐患了 【堵住资源共享隐患】 为了给局域网用户相互之间传输信息带来方便,Windows Server 2003系统很是“善解人意”地为各位提供了文件和打印共享功能,不过我们在享受该功能带来便利的同时,共享功能也会“引狼入室”,“大度”地向黑客们敞开了不少漏洞,给服务器系统造成了很大的不安全性;所以,在用完文件或打印共享功能时,大家千万要随时将功能关闭哟,以便堵住资源共享隐患,下面就是关闭共享功能的具体步骤: 1、执行控制面板菜单项下面的“网络连接”命令,在随后出现的窗口中,用鼠标右键单击一下“本地连接”图标; 2、在打开的快捷菜单中,单击“属性”命令,这样就能打开一个“Internet协议(TCP/IP)”属性设置对话框; 3、在该界面中取消“Microsoft网络的文件和打印机共享”这个选项; 4、如此一来,本地计算机就没有办法对外提供文件与打印共享服务了,这样黑客自然也就少了攻击系统的“通道”。 【堵住远程访问隐患】 在Windows2003系统下,要进行远程网络访问连接时,该系统下的远程桌面功能可以将进行网络连接时输入的用户名以及密码,通过普通明文内容方式传输给对应连接端的客户端程序;在明文帐号传输过程中,实现“安插”在网络通道上的各种嗅探工具,会自动进入“嗅探”状态,这个明文帐号就很容易被“俘虏”了;明文帐号内容一旦被黑客或其他攻击者另谋他用的话,呵呵,小心自己的系统被“疯狂”攻击吧!为了杜绝这种安全隐患,我们可以按下面的方法来为系统“加固”: 1、点击系统桌面上的“开始”按钮,打开开始菜单; 2、从中执行控制面板命令,从弹出的下拉菜单中,选中“系统”命令,打开一个系统属性设置界面; 3、在该界面中,用鼠标单击“远程”标签; 4、在随后出现的标签页面中,将“允许用户远程连接到这台计算机”选项取消掉,这样就可以将远程访问连接功能屏蔽掉,从而堵住远程访问隐患了。 【堵住用户切换隐患】 Windows 2003系统为我们提供了快速用户切换功能,利用该功能我们可以很轻松地登录到系统中;不过在享受这种轻松时,系统也存在安装隐患,例如我们要是执行系统“开始”菜单中的“注销”命令来,快速“切换用户”时,再用传统的方式来登录系统的话,系统很有可能会本次登录,错误地当作是对计算机系统的一次暴力“袭击”,这样Windows2003系统就可能将当前登录的帐号当作非法帐号,将它锁定起来,这显然不是我们所需要的;不过,我们可以按如下步骤来堵住用户切换时,产生的安全隐患: 在Windows 2003系统桌面中,打开开始菜单下面的控制面板命令,找到下面的“管理工具”命令,再执行下级菜单中的“计算机管理”命令,找到“用户帐户”图标,并在随后出现的窗口中单击“更改用户登录或注销的方式”;在打开的设置窗口中,将“使用快速用户切换”选项取消掉就可以了。 【堵住页面交换隐患】 Windows 2003操作系统即使在正常工作的情况下,也有可能会向黑客或者其他访问者泄漏重要的机密信息,特别是一些重要的帐号信息。也许我们永远不会想到要查看一下,那些可能会泄漏隐私信息的文件,不过黑客对它们倒是很关心的哟!Windows 2003操作系统中的页面交换文件中,其实就隐藏了不少重要隐私信息,这些信息都是在动态中产生的,要是不及时将它们清除,就很有可能成为黑客的入侵突破口;为此,我们必须按照下面的方法,来让Windows 2003操作系统在关闭系统时,自动将系统工作时产生的页面文件全部删除掉: 1、在Windows 2003的“开始”菜单中,执行“运行”命令,打开运行对话框,并在其中输入“Regedit”命令,来打开注册表窗口; 2、在该窗口的左边区域中,用鼠标依次单击HKEY_local_machinesystemcurrentcontrolsetcontrolsessionmanagermemory management键值,找到右边区域中的ClearPageFileAtShutdown键值(如图2所示),并用鼠标双击之,在随后打开的数值设置窗口中,将该DWORD值重新修改为“1”; Win 2003下架设视频广播平台 随着宽带网络的普及、各类小区网的建设,身在万里之遥的你,也能通过收发E-mail、聊天、远程会议等多种方式和朋友进行实时在线交流,如MSN、QQ这类软件都提供了远程视频的功能。 但是,这类软件却没有视频广播功能,如果你想将自己的实况通过网络向多人进行广播该怎么办呢?今天,笔者就为大家介绍一种新的视频广播方式,前提是你的播放服务器已安装了微软的Windows 2003操作系统。 第一步 确认播放服务器的系统里安装了IIS6.0和Windows Media Services这两项服务。如果没有安装,请进入控制面板,点击“添加或删除程序→添加/删除Windows组件”。将应用程序服务器里的IIS(Internet信息服务)和Windows Media Services两项打钩,确定后点击“下一步”开始安装。大家可根据安装向导进行设置。 第二步 下载并安装微软的Windows Media编码器。 第三步 安装好Windows Media编码器后,我们就可以准备进行设置了,当然在此之前你需要将摄像头接好,并装好驱动程序。 进入开始菜单,选择运行刚安装的Windows Media编码器。打开程序后会弹出一个对话框,这是新建会话的向导。我们选择广播实况事件图标,接下来系统会询问使用什么设备,在下拉列表里选择你所使用的视频设备和音频设备即可。下一步系统会让你选择要如何广播编码内容,这一步我们要选择“推传递到Windows Media服务器”。而在“要推传递到哪个服务器和发布点?”中,服务器名称需要填写播放服务器名(即本机名),输入后系统会自动在服务器名后追加端口号。在“发布点”栏里输入“screen”,并选中自动删除发布点复选框。 上述设置完毕后,再根据提示完成几个简单选择。最后,系统会提示你输入访问服务器的账号,你输入你的系统管理员账号就可以了,一个视频会话就这样创建好了。这时我们应该能看见摄像头拍摄到的影像显示在窗口中央了,在工具栏中点击“属性”按钮,我们就可以对这个视频广播的“会话属性”进行设置。选择“输出”选项卡, 我们还可在“输出”选项卡中勾选“自编码器拉传递”。如果以上设置通过,那么发布的地址格式就为“mms://你的IP : 端口号/screen”,请注意这些设置必须配合Windows Media Services服务的设置。 视频会话的其他属性设置,用户则可以根据自己的需要指定,设置完毕后点击工具栏上的“开始编码”按钮就可以进行网络广播了。 打开Windows Media layer进行测试,输入URL“mms://127.0.0.1:8888/screen”就可以看见自己所发布的影像了。如果你的播放服务器拥有域名,那你还可以以mms://www.mycam.com这样的地址向Internet发布影像。 在 Windows Server 2003 中为 DNS 配置 Internet 访问 概要 本分步指南说明如何在 Windows Server 2003 产品中为域名系统 (DNS) 配置 Internet 访问。DNS 是 Internet 上使用的核心名称解析工具。DNS 负责主机名称和 Internet 地址之间的解析 如何从运行 Windows Server 2003 的独立服务器开始 运行 Windows Server 2003 的独立服务器成为网络的 DNS 服务器。第一步,为该服务 器分配一个静态 Internet 协议 (IP) 地址。DNS 服务器不应该使用动态分配的 IP 地 址,因为地址的动态更改会使客户端与 DNS 服务器失去联系。 第 1 步:配置 TCP/IP 单击开始,指向控制面板,指向网络连接,然后单击本地连接。 单击属性. 单击 Internet 协议 (TCP/IP)。,然后单击属性. 单击常规 选项卡。 单击使用下面的 IP 地址,然后在相应的框中键入 IP 地址、子网掩码和默认网关地址 。 单击高级,然后单击 DNS 选项卡。 单击附加主要的和连接特定的 DNS 后缀。 单击以选中附加主 DNS 后缀的父后缀复选框。 单击以选中在 DNS 中注册此连接的地址复选框。
注意,运行 Windows Server 2003 的 DNS 服务器必须将其 DNS 服务器指定为它本身。 如果该服务器需要解析来自它的 Internet 服务提供商 (ISP) 的名称,您必须配置一台 转发器。在本文稍后的如何配置转发器 部分将讨论转发器。 单击确定 三次。 备注: 如果收到一个来自 DNS 缓存解析器服务的警告,单击确定 关闭该警告。缓存解 析器正试图与 DNS 服务器取得联系,但您尚未完成该服务器的配置。 第 2 步:安装 Microsoft DNS 服务器 单击开始,指向控制面板,然后单击添加或删除程序。 单击添加或删除 Windows 组件。 在组件 列表中,单击网络服务 (但不要选中或清除该复选框),然后单击详细信息. 单击以选中域名系统 (DNS) 复选框,然后单击确定。 单击下一步. 得到提示后,将 Windows Server 2003 CD-ROM 插入计算机的 CD-ROM 或 DVD-ROM 驱动 器。 安装完成时,在完成 Windows 组件向导页上单击完成 。 单击关闭 关闭添加或删除程序窗口。
第 3 步:配置 DNS 服务器 要使用 Microsoft 管理控制台 (MMC) 中的 DNS 管理单元配置 DNS,请按照下列步骤xx 作: 单击开始,指向程序,指向管理工具,然后单击DNS。 右击正向搜索区域,然后单击新建 区域。 当“新建区域向导”启动后,单击下一步. 接着将提示您选择区域类型。区域类型包括: 主要区域:创建可以直接在此服务器上更新的区域的副本。此区域信息存储在一个 .dns 文本文件中。 辅助区域:标准辅助区域从它的主 DNS 服务器复制所有信息。主 DNS 服务器可以是为 区域复制而配置的 Active Directory 区域、主要区域或辅助区域。注意,您无法修改 辅助 DNS 服务器上的区域数据。所有数据都是从主 DNS 服务器复制而来。 存根区域:存根区域只包含标识该区域的权威 DNS 服务器所需的资源记录。这些资源记 录包括名称服务器 (NS)、起始授权机构 (SOA) 和可能的 glue 主机 (A) 记录。 Active Directory 中还有一个用来存储区域的选项。此选项仅在 DNS 服务器是域控制 器时可用。 新的正向搜索区域必须是主要区域或 Active Directory 集成的区域,以便它能够接受 动态更新。单击主要,然后单击下一步. 新区域包含该基于 Active Directory 的域的定位器记录。区域名称必须与基于 Active Directory 的域的名称相同,或者是该名称的逻辑 DNS 容器。例如,如果基于 Active Directory 的域的名称为“support.microsoft.com”,那么有效的区域名称只 能是“support.microsoft.com”。
接受新区域文件的默认名称。单击下一步. 备注: 有经验的 DNS 管理员可能希望创建反向搜索区域,因此建议他们钻研向导的这个 分支。DNS 服务器可以解析两种基本的请求:正向搜索请求和反向搜索请求。正向搜索 更普遍一些。正向搜索将主机名称解析为一个带有“A”或主机资源记录的 IP 地址。反 向搜索将 IP 地址解析为一个带有 TR 或指针资源记录的主机名称。如果您配置了反向 DNS 区域,您可以在创建原始正向记录时自动创建关联的反向记录。 如何移除根 DNS 区域 运行 Windows Server 2003 的 DNS 服务器在它的名称解析过程中遵循特定的步骤。DNS 服务器首先查询它的高速缓存,然后检查它的区域记录,接下来将请求发送到转发器, 最后使用根服务器尝试解析。
默认情况下,Microsoft DNS 服务器连接到 Internet 以便用根提示进一步处理 DNS 请 求。当使用 Dcpromo 工具将服务器提升为域控制器时,域控制器需要 DNS。如果在提升 过程中安装 DNS,会创建一个根区域。这个根区域向您的 DNS 服务器表明它是一个根 Internet 服务器。因此,您的 DNS 服务器在名称解析过程中并不使用转发器或根提示 。 单击开始,指向管理工具,然后单击DNS。 展开 ServerName,其中 ServerName 是服务器的名称,单击属性 ,然后展开正向搜索 区域。 右击"." 区域,然后单击删除. 如何配置转发器 Windows Server 2003 可以充分利用 DNS 转发器。该功能将 DNS 请求转发到外部服务 器。如果 DNS 服务器无法在其区域中找到资源记录,可以将请求发送给另一台 DNS 服 务器,以进一步尝试解析。一种常见情况是配置到您的 ISP 的 DNS 服务器的转发器。
单击开始,指向管理工具,然后单击DNS。 右击 ServerName,其中 ServerName 是服务器的名称,然后单击转发器 选项卡。 单击DNS 域 列表中的一个 DNS 域。或者单击新建,在DNS 域 框中键入希望转发查询的 DNS 域的名称,然后单击确定. 在所选域的转发器 IP 地址框中,键入希望转发到的第一个 DNS 服务器的 IP 地址,然 后单击添加. 重复步骤 4,添加希望转发到的 DNS 服务器。 单击确定. 如何配置根提示 Windows 可以使用根提示。根提示资源记录可以存储在 Active Directory 或文本文件 (%SystemRoot%\System32\DNS\Cache.dns) 中。Windows 使用标准的 Internic 根服务 器。另外,当运行 Windows Server 2003 的服务器查询根服务器时,它将用最新的根服 务器列表更新自身。 单击开始,指向管理工具,然后单击DNS。 右击 ServerName,其中 ServerName 是服务器的名称,然后单击属性. 单击根提示 选项卡。DNS 服务器的根服务器在名称服务器列表中列出。
如何在防火墙后配置 DNS 代理和网络地址转换 (NAT) 设备可以限制对端口的访问。DNS 使用 UDP 端口 A 和 TCP 端口 53。DNS 服务管理控制台也使用 RCP。RCP 使用端口 135。当您配置 DNS 和 防火墙时,这些问题都有可能发生。 在 Windows Server 2003 中为 Internet 信息服务 SMTP 邮件中继服务器配置远程域 概要 本文介绍了如何为“Internet 信息服务”(IIS)“简单邮件传输协议”(SMTP) 邮件中继 服务器配置远程域。 Windows Server 2003 中的 IIS 包括一个功能齐全的 SMTP 虚拟服务器,您可以使用这 个服务器在您的内部网络上传送邮件。SMTP 虚拟服务器还可用来从 Internet 接受邮件 。SMTP 服务虽然没有提供易于访问的邮件检索机制,但对于从 Internet 接受邮件以及 将邮件中继到 SMTP/POP3 服务器,它的作用很重要。对于计算机所属的域,以及其他域 ,您都可以配置 SMTP 虚拟服务器来接受邮件。 采用运行 SMTP 服务的独立服务器是一种很好的安全措施,因为充当了企业邮件服务器 和来自 Internet 的入站连接之间的隔离层。基于 Windows Server 2003 的独立计算机 会将该服务器与内部网络的 Active Directory 安全边界隔离。您可以配置独立的 SMTP 虚拟服务器,以便将公司邮件服务器用作智能主机。然后,您可以配置独立的 SMTP 虚拟服务器来中继只发往远程域的邮件。这样的话,所有其他邮件就都会被拒绝, 不被中继。 如何配置独立的 IIS SMTP 服务器来中继到远程域 启动“Internet 信息服务管理器”或者打开“Internet 信息服务 (IIS)”管理单元。 展开服务器名称,其中服务器名称 为该服务器的名称,然后展开“默认 SMTP 虚拟服务 器”。 右键单击域,指向新建,然后单击域。 单击远程,然后单击下一步。 在名称 框中键入新远程域的名称。 您可以指定单个域,也可以使用星号 (*) 作为通配符(星号必须位于名称开头,并且要 用句点将星号与名称的其他部分隔开)来指定多个域。例如,如果您需要远程域接收其 他域.com 及其所有子域的邮件,可使用名称 *.其他域.com。 单击完成。 在右窗格中,右键单击刚刚创建的新远程域,然后单击属性。 单击常规 选项卡。 在“为远程域选择适当的设置”下,单击“允许入站邮件中继到此域”复选框,将其选 中,以使 SMTP 服务器能够作为邮件中继。 在“路由域”下,单击“将所有邮件转发至智能主机”,然后键入内部网络的公司邮件 服务器的 IP 地址或完全限定域名 (FQDN)。如果使用 IP 地址,则一定要用括号“[]” 将 IP 地址括起来。例如,[nnn.nnn.nnn.nnn]。 单击确定。 停止并启动 SMTP 虚拟服务器。为此,请右键单击“默认 SMTP 虚拟服务器”,然后单 始。 疑难解答 配置了远程域之后,所有发送到该远程域名的邮件都将被中继至您配置的智能主机。无 法传递的邮件会被存储在 Inetpub\Mailroot\Badmail 文件夹中
在 Windows Server 2003 中更改网络适配器的 IP 地址 概要 本文介绍了如何更改已分配给网络适配器的 IP 地址。如果您的网络有“动态主机配置 协议”(DHCP) 服务器,则会自动分配 IP 地址,否则您可以指定 IP 地址。 如何更改分配给网络适配器的 IP 地址 使用管理员帐户登录到计算机。 单击开始,指向控制面板,指向网络连接,然后单击您要修改的本地连接。 在连接状态 对话框中,单击属性。 右键单击所需要的本地连接,然后单击属性。屏幕上会出现“本地网络连接属性”对话 框。 在“此连接使用下列项目”框中,单击 Internet 协议 (TCP/IP),然后单击属性。屏幕 上会出现“Internet 协议 (TCP/IP) 属性”对话框。 继续执行以下两节中某一节(根据您的环境来选择)中的步骤。
如何自动获取 IP 地址 按以下步骤配置计算机,以便从 DHCP 服务器获取一个 IP 地址。注意,您必须有一个 DHCP 服务器。 单击“自动获取 IP 地址”。 如果不想指定“域名系统 (DNS)”服务器的 IP 地址,请单击“自动获取 DNS 服务器地 址”。 单击确定。在“本地连接属性”对话框中,单击关闭。 在“本地连接状态”对话框中,单击关闭。 单击开始,然后单击运行。 在打开 框,键入 cmd,然后单击确定。 在命令提示符下,键入 ipconfig /release,然后按 ENTER 键。 键入 ipconfig /renew,然后按 ENTER 键。DHCP 服务器就会给网络适配器分配一个 IP 地址,并且您会看到一条像下面这样的消息: Windows .NET IP Configuration
Ethernet adapter Local Area Connection: Connection-specific DNS Suffix .:dns.microsoft.com IP Address.. . . . . . . . . . . :192.168.0.201 Subnet Mask .. . . . . . . . . . :255.255.255.0 Default Gateway . . . . . . . . . :192.168.0.1 键入 exit,然后按 ENTER 键,退出命令提示。 如何指定 IP 地址 要给网络适配器分配 IP 地址,请按以下步骤xx作: 如果要给网络适配器分配 IP 地址,请单击“使用下面的 IP 地址”。 在“IP 地址”框中,键入希望分配给此网络适配器的 IP 地址。此 IP 地址在您网络的 可用地址范围中必须是唯一的。请与网络管理员联系以获取您网络的有效 IP 地址的列 表。 在“子网掩码”框中,键入您网络的子网掩码。 在“默认网关”框中,键入网络中将您的网络连接到另一网络或 Internet 的计算机或 设备的 IP 地址。 在“首选 DNS 服务器”框中,键入将主机名解析为 IP 地址的计算机的 IP 地址。 在“备用 DNS 服务器”框中,键入在首选 DNS 服务器不可用时您希望使用的 DNS 计算 机的 IP 地址。 单击确定。在本地连接属性 对话框中,单击关闭。 在“本地连接状态”对话框中,单击关闭。
疑难解答 IP 地址有冲突:如果尝试分配已被占用的 IP 地址,就会看到以下错误信息:
The static IP address that was just configured is already in use on the network.Please reconfigure a different IP address. 您的计算机无法连接到网络上的其他计算机:如果给网络适配器分配了不正确的子网掩 码地址,那么,该计算机实际上就会位于另外一个网络中,所以您无法连接到网络上的 其他计算机。 您的计算机无法使用主机名连接到其他计算机:如果分配了不正确的 DNS 服务器 IP 地 址,或者,如果没有使用 DNS 服务器,则无法使用其他计算机的主机名连接到这些计算 机。这样您将无法浏览 Internet。您可以使用其他计算机的 IP 地址连接到它们。 要在本地网络中变通解决此问题,可在“主机”文件中添加主机名到 IP 地址的映射 |