概 述 WindowsServer服务器操作系统是服务器操作系统阵营中的一员,它功能强大、系 统运行稳定、安全性高以及用户界面友好,一直被企事业单位作为架设网络服务器的首选 操作系统之一。 随着云计算技术的发展,WindowsServer服务器操作系统成为云服务器租赁中比较 受欢迎的云主机之一,如在MicrosoftAzure云、中国电信的翼云、阿里云、华为云、腾讯云 等云服务提供商提供的云服务中,都有WindowsServer服务器主机部署的服务。 一 需求分析 WindowsServer2012服务器操作系统是微软公司在2012年9月4日发布的服务 器操作系统,它继承了WindowsServer2008系统的优点,能够向企业和服务提供商提 供可伸缩、动态、支持多租户以及通过云计算得到优化的基础结构。同时,Windows Server2012还包含了大量的新功能,如虚拟化技术、Hyper-V、云计算、构建私有云等。 经过多年的完善,它已经变得非常强大、灵活,且性能稳定,安全性高。WindowsServer 2012已经替代WindowsServer2008服务器操作系统,成为企业架设服务器操作系统 的首选。 WindowsServer2012服务器操作系统虽然拥有强大的功能以及安全稳定的特性, 但也需要合理的安装、配置和管理才能更好地发挥其优势。因此,WindowsServer2012 服务器操作系统正确的安装与配置是部署一台WindowsServer服务器的关键。 WindowsServer2012服务器操作系统的安装需要考虑服务器硬件设备的兼容性, 操作系统与服务器硬件设备兼容是服务器稳定运行的重要保障,不兼容可能会导致服务 器在运行过程中发生异常,如蓝屏、宕机等,这对服务器操作系统来说是不可容忍的。此 外,服务器操作系统的加固也是一个重要环节,安装完成之后需要及时打补丁修补系统已 发现的漏洞,这也是保障系统安全性的一个重要措施。 WindowsServer2012服务器操作系统完成上述两个环节的配置后,为了更好地管 理和使用,还需要对其网络进行配置,使其加入工作组或者域网络中;需要配置系统或 域网络的用户和组,设置用户的权限,利用组实现对用户的分类管理;需要配置文件系 统权限,提高文件系统的安全性;需要设置共享文件或分布式文件系统,统一管理分散 的共享资源,提高用户访问共享资源的快捷性和便利性;可以在网络中安装并设置共 享打印机,提高打印机利用率,节省办公成本;可以设置用户工作环境,让用户在网络 的不同主机上漫游自己的工作环境等;可以通过设置组策略进一步保障系统和域网络 的安全。 二 教材总体结构设计 1.总体结构设计 本书围绕WindowsServer2012服务器操作系统的安装、配置和管理进行设计,全书 分为四大任务模块和一个附加模块,通过项目任务的形式完成WindowsServer2012服 务器操作系统的安装、服务器操作系统的环境配置、NTFS文件系统管理、共享文件夹配 置、打印机的安装与配置、域网络的安装与配置、用户工作环境的配置、域DFS的配置与 管理、组策略的配置与管理等项目的编写。具体结构如图1所示。 Windows Server 2012 24F4 0) 24 = ( F4 24 B#F4 0) ( * ( B# 0*0) 44+3 K M, 24+ = M, 24( F4 M, 44+ = F4 M, F4 M, /5'4 240) M, + = F4 M, %'4+ F4 0) M, * ( +F4 M, 30*+ F4 0) M, @ M, " @ = 7.XBSFD + * M,3 D/ @ 3 4 @ 图1 教材总体结构 2.单元内容设计 各项目包括项目情境分析、项目知识准备、项目实施、项目验收总结、项目巩固及拓展 训练、课后习题,如图2所示。 M, M, M,O 4 M, @3 A M M,-@ M,N 图2 单元设计 2 Windows Server 2012 系统配置与管理项目教程(第2 版) 三 项目实施教学设计 本书以项目任务的形式进行教学设计,项目实施模拟实际工作项目的形式,在每个项目开 始前,教师根据项目需求布置项目任务及完成目标,并根据学生情况对项目涉及的知识做相应 讲解,学生根据项目任务及需求分析制定项目实施方案,项目实施完成后,项目组完成工作记 录及总结,最后由师生一起进行项目评价。具体项目教学实施流程如图3所示。 M,N M,L! ( M, >7? 4M, , 3 M, K * M, E M, >! M,( 5 @M, M, M,@ 3 ! 图3 项目教学实施流程 四 其他说明 本书项目的实施环境是微软公司的WindowsServer2012服务器操作系统,其安装 环境可以是真实的物理设备环境,也可以是本地虚拟主机环境或云端虚拟主机环境,不同 的实施环境,实施的方式也略有不同。 1.真实的物理设备环境 在局域网中的物理主机上安装WindowsServer2012服务器操作系统,其他主机可 3 概 述 以安装Windows7/8/10等操作系统作为客户机,也可以直接用WindowsServer2012服 务器操作系统作为客户机完成本书相应实验项目,如图4所示。 Windows Server 2012 Windows Server 2012 Windows7/8/10 Windows Server 2012 Windows7/8/10 344 图4 真实的物理设备环境 2.虚拟主机环境 物理设备环境的需求相对较高,比较适合以团队分组的形式展开训练,但对学生单独 训练有一定制约,特别是在个人需要多台主机进行实验时。在这种情况下,可以在物理主 机上安装VMware或VirtualBox虚拟主机,在虚拟主机上安装Windows或Linux操作 系统作为服务器或客户机。虚拟主机之间可以在单台计算机上组建网络,也可以通过桥 接方式连接到物理主机,即物理主机与虚拟主机之间可以形成一个网络进行通信,甚至还 可以在不同物理主机之间实现虚拟主机的通信,如图5所示。建立虚拟主机环境既解决 了单个学生训练的问题,也可以通过团队合作完成项目。 VMware VirtualBox; ; 44 VMware VirtualBox; 4E ; 44 Windows Server 2012 Windows Server 2012 VMware VMware 图5 虚拟主机环境 4 Windows Server 2012 系统配置与管理项目教程(第2 版) 项目1 服务器操作系统的安装 ◆ 内容结构图 服务器操作系统的安装包括操作系统安装的准备工作、操作系统的安装、操作系统登 录测试、操作系统安全补丁的安装等工作。 完成服务器操作系统安装所需的理论知识和实施步骤如图1-1所示。 + * 24 44 24+ +44 24 E =44 24+ =44 24 + "A44 24 4 44 24 24 - 44 24 24 =+( >! M, M,-@ 24+ = M, M, @3 M,O 3 24 =+ 24+ = 24+ "A 24 = + = - -, 24 = + = 44 =Windows Server 2012 24 = )@4-, 24 == 图1-1 服务器操作系统安装的理论知识和实施步骤 1.1 项目情境分析 随着信息化技术在企业的不断普及和应用,越来越多的企业需要将自己的业务系统 移植到数字化平台上,通过网络提升企业的办公效率。在这样的需求背景下,JSSVC公 司为方便企业内部办公,需要建立一个企业局域网,通过自己架设或租用服务器部署业务 系统,且要让业务系统能够安全稳定地运行。因此,JSSVC公司需要在企业网络环境下 安装并部署一个服务器。 在JSSVC公司局域网内,将有若干网络服务器提供网络服务。网络服务器是局域网 的重要组成部分,它可以作为网络的管理者,如WindowsServer2012R2的域控制器;也 可以作为网络服务的提供者,如该公司的Web服务器、FTP服务器、邮件服务器、打印服 务器等。局域网和网络服务器为企业用户和企业客户提供服务,而服务器安全、可靠的底 层操作系统环境是局域网建设的前提。服务器的操作系统安装是架设一个运行稳定、服 务安全、性能良好的服务器的第一步。 现JSSVC公司将此任务交给你来实施,要求你为服务器安装WindowsServer2012 服务器操作系统,要求服务器能够安全、稳定、可靠地运行公司的业务系统。 ? 项目目标 WindowsServer2012R2服务器在网络中有两种不同的角色,即域控制器和成员服 务器,因此安装过程中需要有选择地进行安装。其中,域控制器主要在网络中起到管理者 的角色,而成员服务器一般承担网络服务提供者的角色。本项目主要完成:系统安装前 的准备;WindowsServer2012R2作为成员服务器操作系统的安装;系统登录测试。 1.企业局域网拓扑图 企业需要建立一个为公司服务的局域网,内部需要架设服务器。通常加入局域网的 服务器都可以称为成员服务器。这些服务器在安装和配置后可以在局域网内担任不同的 角色。例如,安装邮件服务的成员服务器可以担任邮件服务器,安装FTP服务的成员服 务器可以担任FTP服务器等,还可以给主机名为DC、DC2的两台成员服务器安装活动 目录服务,它们将担任域控制器的角色,是域环境内非常重要的一类服务器。企业局域网 拓扑图如图1-2所示。 >7UWeb @0 /Uwww IP U10.10.10.6 4 -U255.255.255.0 24UWindows Server 2012 R2 >7UE @0 /Umail IP U10.10.10.5 4 -U255.255.255.0 24UWindows Server 2012 R2 >7U @0 /Uprint IP U10.10.10.4 4 -U255.255.255.0 24UWindows Server 2012 R2 >7U @0 /UDC2 IP U10.10.10.2 4 -U255.255.255.0 24UWindows Server 2012 R2 >7U @0 /UDC IP U10.10.10.1 4 -U255.255.255.0 24UWindows Server 2012 R2 >7U @0 /Uclient IP U10.10.10.3 4 -U255.255.255.0 24U Windows Server 2012 R2 图1-2 企业局域网拓扑图 2. 安装前的准备 在安装WindowsServer2012R2之前,需要做好以下准备工作。 (1)兼容性检查:在安装操作系统之前需要了解要安装WindowsServer2012R2系 6 Windows Server 2012 系统配置与管理项目教程(第2 版) 统的服务器的硬件设备是否与系统兼容,并符合最低的硬件配置要求。 (2)BIOS设置:服务器操作系统的安装一般建议是全新的安装模式,即需要从 WindowsServer2012R2的CD-ROM 安装光盘中启动安装程序,因此需要在BIOS中设 置计算机从CD-ROM 启动。 3. WindowsServer2012R2操作系统的安装 在WindowsServer2012R2操作系统安装过程中主要完成系统的磁盘分区设置、磁 盘的文件系统选择(如NTFS文件系统)、区域设置、系统管理员账号及其密码设置、网络 参数设置等主要内容,这也是本项目要完成的主要任务。 4. 系统登录测试 WindowsServer2012R2安装结束后,可以重新启动计算机,引导操作系统进入系统 的登录界面,通过在安装过程中设置的系统管理员账号和密码进行登录,测试其是否安装 成功。 5.补丁安装 系统登录成功后需要完成对系统补丁的安装,包括ServicePack 补丁及Hotfix 补丁。 本项目的实施流程如图1-3所示。 = + @0 BIOS+ @4 =E/ 24 =3 + E 24 ( @4 =24 = 3 + U = B / U 图1-3 安装流程 7 项目1 服务器操作系统的安装 1.2 项目知识准备 1.2.1 操作系统基础 1.操作系统的基本概念 操作系统(OperatingSystem)是用户和计算机进行交互的界面,它配置在计算机硬 件之上,是计算机系统中最重要的系统软件。操作系统主要用于控制和管理计算机系统 中的各种软件和硬件资源,能够合理有效地组织协调计算机系统的工作流程,并能提供友 好的用户界面以方便用户使用计算机的一个程序的集合。 2.操作系统的功能 计算机系统的资源主要包括中央处理器(CPU)、存储器、输入/输出(I/O)设备以及 在外存储器上的文件等。因此,从资源管理角度上看,操作系统作为资源的管理者,主要 包括以下几个主要功能。 1)处理机管理功能 处理机管理的主要任务是对处理机进行分配并对其运行进行有效的管理。处理机的 管理还可以归结为对进程的管理。进程管理的主要功能包括以下几点。 (1)进程控制:负责创建、撤销、挂起和改变优先级等。 (2)进程同步:负责协调并发进程之间的推进步骤,以便协调资源共享。 (3)进程通信:负责进程之间的数据传送,以便协调进程间的协作。 (4)进程调度:负责作业和进程的运行切换,以充分利用处理机资源和提高系统性能。 2)存储器管理功能 存储器管理的主要任务是为并发运行的应用程序提供良好的环境、方便用户使用存 储器、提高存储器的效率以及从逻辑上扩充内存的空间等。存储器管理的主要功能包括 以下几点。 (1)内存分配:为每个应用程序分配内容空间,分配可采用静态和动态分配方式 两种。 (2)内存保护:主要保证各个应用程序都能在自己的内存空间中运行而互不干扰, 所以要求每个应用程序在执行时能随时检查对内容的所有访问是否合法。 (3)地址映射:操作系统需要将应用程序地址空间中的逻辑地址转换为内存空间的 物理地址。 (4)内存扩充:物理内容的大小可能会限制某些大的作业或多个并发的作业同时执 行,所以对内存加以扩充以改善系统性能非常有必要。 3)I/O 设备管理功能 I/O 设备管理的主要任务是完成用户提出的I/O 请求、为用户分配I/O 设备、提高 8 Windows Server 2012 系统配置与管理项目教程(第2 版) CPU 和I/O 设备的利用率、提高I/O 设备的速度以及方便用户使用I/O 设备。I/O 设备 管理的主要功能包括以下几点。 (1)缓冲管理:计算机系统的外围设备在与处理机进行信息交换时都需要利用缓冲 区缓和CPU 和I/O 设备间的速度不匹配问题,减少对CPU 的中断频率,放宽对CPU 中 断响应的限制,提高CPU 和I/O 设备的并行性和利用率。 (2)设备分配:按照设备的类型(如独占、共享和虚拟设备)和所采用的分配算法 对设备进行分配,如果某个进程未分配到它所需的设备,它将进入相应设备的等待 队列。 (3)设备处理:主要实现CPU 和设备控制器之间的通信,即启动指定的I/O 设备, 完成规定的I/O 操作,并对由设备发来的中断请求做出及时响应,并根据中断类型进行 相应的处理。 (4)虚拟设备:计算机系统可通过某种技术使该设备可以为多个用户所共享,以提 高设备的利用率,提高程序的运行速度。对用户而言,好像自己在独占此设备。 4)文件管理功能 文件管理的主要任务是如何在外存储器介质上为创建文件分配空间,为删除文件回 收空间以及对空闲空间的管理。 文件管理的主要功能包括以下几点: (1)文件存储空间的管理; (2)目录管理; (3)文件的读写管理; (4)文件的共享与保护。 1.2.2 网络操作系统 1.网络操作系统的概念 网络操作系统(NetworkOperatingSystem,NOS)是计算机网络的核心,它是利用局 域网底层提供的数据传输功能,为高层网络用户提供资源共享等网络服务的系统软件。 换句话说,网络操作系统就是管理网络资源、为网络用户提供服务的操作系统。因为网络 操作系统一般都是运行在服务器上,所以也称为服务器操作系统。 网络操作系统是用户与计算机网络之间的接口。它不仅具有单机操作系统所具备的 上述功能,还具有对整个网络资源进行协调管理,实现计算机之间的高效可靠通信,提供 各种网络服务和为网络上的用户提供便利的操作与管理平台等功能。 网络操作系统需要为网络协议的实现创造条件和提供支持,是网络各层协议得以实 现的“宿主”。它还着重优化与网络相关的特性,如打印机共享,数据共享等。另外,网络 的安全保密和容错能力也是网络操作系统需要考虑的内容。 因此,网络操作系统在计算机网络系统中有着极其重要的地位,它使计算机变成了一 个控制中心,处理客户端计算机在使用网络资源时发出的请求。 9 项目1 服务器操作系统的安装 2. 网络操作系统分类 目前,主流的网络操作系统主要有三类。 (1)Windows。比较流行的有WindowsServer2008和WindowsServer2012。这类 操作系统便于操作、部署和管理。 (2)UNIX。版本较多,有HP-UX、IBM AIX 等产品。HP-UX 操作系统是惠普 (Hewlett-Packard)公司的UNIX系统,其设计目标是根据POSIX 标准为HP公司的网 络提供可靠而稳定地运行,是能进行严格管理的UNIX 系统。它以良好的开放性、互操 作性和出色的软件功能在金融等领域得到广泛应用。HP-UX 的版本有1992年的第 9版、1995年的第10版以及1997年的第11版,第11版有11iV1、11iV2、11iV3等版本。 (3)Linux。Linux具有开放性和高性价比等特点,知名的Linux发行版本有Red Hat、CentOS、Debian、Ubuntu等。Linux是一套免费使用和自由传播的类UNIX操作系 统,是一个基于POSIX 和UNIX 的多用户、多任务,支持多线程和多CPU 的操作系统。 它能运行主要的UNIX工具软件、应用程序和网络协议。Linux继承了UNIX 以网络为 核心的设计思想,是一个性能稳定的多用户网络操作系统。 3. WindowsServer2012网络操作系统 WindowsServer2012是微软公司于2012年9月4日发布的服务器系统。Windows Server2012是一个企业级的网络操作系统或服务器操作系统,它可以为不同规模的网络 提供一个高性能、高效率、高稳定性、高扩展性、低成本和易于管理的企业网络解决方案。 WindowsServer2012包含了大量的更新以及新功能,比如通过虚拟化技术、Hyper-V、云 计算构建私有云等新特性。 WindowsServer2012是一个多任务操作系统,它可以根据具体的应用场合,以集中 或者分布的方式扮演所需的服务器角色,如目录服务器(域控制器)、文件服务器、打印服 务器、Web服务器、FTP服务器、邮件服务器、终端服务器、路由和远程访问服务器、VPN 服务器、DNS服务器、DHCP服务器、WINS服务器和流媒体服务器等。 1)Windows特性 (1)Active Directory。相对于WindowsServer2008,WindowsServer2012 的 ActiveDirectory已经有了一系列的变化,具体包括:①ActiveDirectory安装向导已经出 现在服务器管理器中,并且增加了ActiveDirectory的回收站;②WindowsServer2012 中的ActiveDirectory已经出现了虚拟化技术,虚拟化的服务器可以安全地进行克隆; ③简化了WindowsServer2012的域级别,使它完全可以在服务器管理器中进行操作; ④ActiveDirectory联合服务已经集成到系统中,并且声称已经加入了Kerberos令牌; ⑤可以使用WindowsPowerShell命令的“PowerShell历史记录查看器”查看Active Directory操作。 (2)Hyper-V。WindowsServer2012包含一个全新的Hyper-V。网络虚拟化、多用 户、存储资源池、交叉连接和云备份等功能已经添加到Hyper-V 中。WindowsServer 2012中的Hyper-V 可以访问多达64个处理器、1TB的内存和64TB的虚拟磁盘空间(仅 10 Windows Server 2012 系统配置与管理项目教程(第2 版)