IT168首页 | 产品报价 | ChinaUnix社区 | ITPUB社区 | 文库 | 博客 | 自测 | 专题 | ITPUB学院

操作系统

现在Internet中的网络病毒越来越猖獗,无论上网电脑是服务器还是普通工作站,无论操作系统是Windows XP还是Windows Server 2008,只要它们连入Internet网络,随时都会受到来自网络病毒的袭击。为此,无论是普通上网用户还是网络管理员,都动用了各种方法,请来了各种工具外援,来"护驾"自己的电脑以及系统安全。不过,在安装了Windows Server 2008系统的电脑中,网络管理员根本不需要请任何外援帮忙,凭借自身的强大安全功能,Windows Server 2008系统完全可以轻松做到自己的安全自己防范!

不用外援 Win2008安全自己防(上)

Hyper-V是微软伴随Windows Server 2008推出的重量级虚拟化工具平台,很多网友都在问,为什么安装了Windows Server 2008之后找不到这个功能?或者即时重新安装了这个组件,Hyper-V虚拟化也不能使用呢?

Windows 2008之Hyper-V安装攻略

前文介绍了如何禁止安装所有设备,以及如何做到仅允许用户安装授权的设备(阅读1、2)。本文则探讨如何在运行Windows Server 2008 的计算机上控制对可移动设备或使用可移动介质的设备的读取或写入权限。在本文中,将设置组策略使USB 存储驱动器处于只读状态。还将设置组策略使连接到计算机的任何 CD 或 DVD 刻录机处于只读状态,从而禁用刻录功能。

Windows 2008安全之控制可移动介质读写

在上一篇文章中,我们讲述了如何禁止安装所有设备(点击阅读),本文则描述如何仅允许用户安装授权的设备,废话少说,直入正题。

Windows 2008安全之仅允许用户安装授权的设备

服务器作为IT系统的核心设备,其安全性之重要不言而喻,如何防止未经授权用户的恶意操作,比如安装设备驱动程序等操作,便是着重考虑的事情。本文即介绍了实施最严格配置所需的典型步骤,在本文中,将禁止所有设备安装并且不能使用新的设备驱动程序更新现有设备。在没有管理员干预的情况下,用户将无法安装设备并使用该设备。管理员仍可以根据需要安装或更新任何设备。

Windows 2008安全之如何禁止安装所有设备

在Windows Server 2008 中,管理员可以应用组策略来控制用户是否可以对使用可移动介质的任何设备进行读取或写入。这些策略可用于帮助禁止将敏感或机密材料写入可移动介质或包含存储区域的可移动设备后带走。

Windows 2008之可移动存储访问组策略设置

Active Directory 域服务 (AD DS) 使用域名系统 (DNS) 名称解析服务使客户端可以定位域控制器,并使承载目录服务的域控制器可以相互通信。

Windows 2008实战之为目录林根级域配置DNS

Windows 2008 的横空出世,让虚拟化技术向前更进一步。其自带的HYPER-V技术,相信很多喜欢尝新的朋友已经在使用了。

Hyper-V实战之多个Windows 2008安装

群集的意义何在?这就要从虚拟化的应用场景来说起。Hyper-V属于服务器虚拟化技术,这和我们熟悉的Virtual Server是同一类型的,而服务器整合则是其主要的应用场景之一。服务器整合可以极大地提升服务器的利用率(从原本的10~20%提升到60~70%)、可以很好地节省服务器采购的费用、可以大大节省电费和降温费用(每台服务器每年的电费和降温费用,超过服务器投资的1/3),更重要的是,服务器整合还可以大大提高服务响应的速度。

Hyper-V高可用性群集实测报告

应用程序是通过诸如 HTTP 之类的协议传送内容或提供服务的一组文件。在 IIS 中创建应用程序时,应用程序的路径将成为网站 URL 的一部分。在 IIS 7.0 中,每个站点都必须拥有一个名为根应用程序(或默认应用程序)的应用程序。但是,一个站点可以拥有多个应用程序。例如,可能有一个包含若干应用程序的联机商务网站,例如购物车应用程序和登录应用程序,前者允许用户在购物过程中收集商品,后者允许用户在购买时回调已保存的支付信息。

新手入门之IIS 7应用程序管理

我们知道,Web 应用程序由目录和文件组成。当我们创建网站时,站点中将包含一个根应用程序。根应用程序包含一个特定的目录路径,该目录下含有 Web 服务器在请求响应中返回的内容。而其中的目录又分为两种类型:物理目录和虚拟目录。物理目录是位于计算机物理文件系统中的目录,它可以包含文件及其他目录。虚拟目录是IIS 中指定并映射到本地或远程服务器上的物理目录的目录名称。我们可以使用虚拟目录包含应用程序中的内容,而无需向该应用程序的目录中移动或复制文件。

新手入门之IIS 7虚拟目录管理

如果要允许用户在站点中上载或下载文件,就需要在 Web 服务器上设置 FTP。无论站点是位于 Intranet 还是位于 Internet 上,使用 FTP 在所提供的位置中上载和下载文件的原理是相同的。您需要将文件放在 FTP 服务器上的目录中,以便用户可以建立 FTP 连接并通过 FTP 客户端或启用 FTP 的 Web 浏览器进行文件传输。本文介绍在 Web 服务器上如何启用并运行 FTP 服务。

Windows 2008之IIS 7中设置 FTP

对于需要使用大量带宽的站点而言,提高带宽的使用效率是个有效的方法。达到这一目的则可以采用压缩的方式,以提高 IIS 与启用压缩的浏览器之间的传输速度。如果网络带宽有限,则采用压缩可以提高性能。

Windows 2008网站提高效率之配置HTTP压缩

在前面两篇博文中(1、2),介绍了如何设置WINDOWS 2008作为VPN、NAT服务器角色,以及如何设置DC成为AD CA服务器。接下来,将重点放在SSTP VPN客户端,通过配置来实现SSTP技术的应用。

配置win2008为远程访问SSL-VPN服务器之三

在WIN2K8 DC上,打开服务器管理器,在"角色"中点选"添加角色",并在弹出添加角色向导中点选"ACTIVE DIRECTORY 证书服务",下一步

配置win2008为远程访问SSL-VPN服务器之二

随着windows server 2008的发布,相信新的功能和特性让IT PRO们兴奋不已,在新的功能中,SSTP协议支持让通过WINDOWS 2008进行SSL-VPN访问成为了可能。

配置win2008为远程访问SSL-VPN服务器之一

NLB (网络负载均衡)使用 TCP/IP 网络协议在多台服务器中分发流量。可以对终端服务器场使用 NLB 以通过在多台服务器中分发会话来提高单个终端服务器的性能。终端服务会话 Broker(TS 会话 Broker)包含于 Microsoft(R) Windows Server 2008、Windows Server 2003 Enterprise Edition 和 Windows Server 2003 Datacenter Edition 中,能够跟踪终端服务器场上断开连接的会话并确保将用户重新连接到这些会话。

Win实战2008:配置终端服务网络负载平衡

故障转移群集是一组独立的计算机,这些计算机相互协作以提高应用程序和服务的可用性。多台群集服务器(称为节点)之间由物理电缆和软件连接。如果其中一个群集节点出现故障,另外一个节点就会开始提供服务(该过程称为故障转移)。从而使用户遭遇服务中断的次数降至最低。

Win2008实战:配置双节点打印服务器故障转移群集

故障转移群集是一组独立的计算机,这些计算机相互协作以提高应用程序和服务的可用性。多台群集服务器(称为节点)之间由物理电缆和软件连接。如果其中一个群集节点出现故障,另外一个节点就会开始提供服务(该过程称为故障转移)。从而使用户遭遇服务中断的次数降至最低。

Win2008实战:配置双节点文件服务器故障转移群集

Hyper-V采用基于Hyperisor的架构,并且充分利用Windows驱动模型,以便提供广泛的硬件支持。Hypervisor可以把单个服务器划分为多个CPU和内存的容器。由于采用微内核架构,Hyper-V可以提供高效的分区间通信机制,并在此基础上搭建高性能的虚拟I/O架构。根分区包含物理I/O设备,还将提供虚拟栈用来为子分区所实现的I/O服务。

Hyper-V和多处理器虚机入门解读
金秋十月 与你饮酒论道
热门文章
it168文库会议频道上线

热门标签

热点推荐