瑞星卡卡安全论坛技术交流区系统软件 windows 2000 server AD使用技巧大全

1   1  /  1  页   跳转

windows 2000 server AD使用技巧大全

windows 2000 server AD使用技巧大全

1、安装WIN2K免输入序列号

方法一:
在安装WINDOWS2000的过程中要提示输入注册号,为了使安装更方便,可去处掉安装过程中需要输入注册号这个过程。把安装文件拷贝到硬盘,打开 i386目录下的setupp.ini,将PID后面的数字改成51837270,那么在整个安装过程中就不会再问你输入序列号了。
方法二:
将该文件内容全部删除后,再改写成如下资料:
[Pid]
Pid = "42144270"
ExtraData=62706A776C7766637274CE52597B39
----------------------------------------------
2、利用应答文件安装的命令行格式

利用软盘启动,使用winnt.exe实现无应答安装时:winnt.exe /u:d:\setup.txt /s:d:\i386 /t:c:
进入操作系统,使用winnt32.exe安装新系统实现无应答安装时:winnt32.exe /u:d:\setup.txt /s:d:\i386 /tempdrive:c:
利用光盘启动实现无应答安装:a、创建应答文件将其名字命名为winnt.sif,并将其相关文件放入一张软盘中或者将文件刻入Windows 2000/XP的安装光盘中的I386目录下。b、用2000光盘启动计算机,即可实现无应答的自动安装过程。安装时会自动调用软盘中或以刻光盘I386 中的应答文件winnt.sif。

/syspart:drive_letter
表明可以将安装启动文件复制到一个硬盘上,并将硬盘标记为活动,然后将该磁盘安装到其他计算机上。启动该计算机时,它将自动启动下一阶段的安装。但必须始终同时使用/tempdrive参数和/syspart参数。在运行Windows NT 4.0、Windows 2000 或Windows XP的计算机上,可以使用/syspart选项来启动 Winnt32。Windows 98 的计算机不能使用该选项。这个参数只能在运行winnt32.exe时有效。

特殊键名及作用:

键名:Repartition
键值:Yes|No
指定是否对客户端第一主盘进行重新分区和格式化(格式化为NTFS系统)。这只有在用Windows 2000光盘启动计算机进行无人参与安装时有效。

键名:ExtendOemPartition
键值:0|1
允许安装中建立扩展分区
---------------------------------------------------
3、在Windows2000中如何维系统文件

如Windows 2000报告说你的系统文件被替换或者删除了该怎么办?这是个不时会出现的问题,你可以使用Windows 2000中自带的系统文件保护程序进行恢复.在Windows 2000中,SFC命令对维护整个系统文件是很有用的。具体的做法是:
在“开始”/“运行”中,输入“SFC/scannow”,对系统文件进行扫描并修复。
SFC命令语句如下:
SFC [/scannow] [/scanonce] [/scanboot] [/cancel] [/enable] [/purgecache] [/cachesize=x] [/quiet] 。其中:
/scannow   立即扫描所有受保护的系统文件。
/scanonce     扫描所有受保护的系统文件一次。
/scanboot     每次启动时扫描所有受保护的系统文件。
/cancel      取消所有暂停的受保护系统文件的扫描。
/enable      为正常操作启用 Windows 文件保护。
/purgecache    清除文件缓存并立即扫描所有受保护的系统文件。
/cachesize=x   设置文件缓存大小。
/quiet     不提示用户就替换所有不正确的文件版本。
你可以根据需要选择使用这些命令。
-----------------------------------------------------------------
4、Windows 2000 中环境变量的妙用     

安装Windows 2000 Professional版本,C盘仍然装的是Winodws 98,而Winodws 2000装在E盘上(应用软件是在Windows 98下安装的)。试着在不安装的情况下打开一些软件,结果发现,Visual FoxPro 6,VC++,WPS 2000等软件能够直接使用,WinZip8.0等软件输入注册号后也能使用,Photoshop等软件打开后弹出一系列对话框,显示如下信息:无法找到以下动态链接库PFPICK.dll与制定的路径:D \Program Files\Adobe\Photoshop5.0cs\WINNT\SYSTEM32\ WINNT\SYSTEM \WINNT \WINNT\system32\Wbem 但一路单击“确定”之后,仍然能够打开。能不能不让这些对话框出现呢?这就涉及到Windows 2000的环境变量设置。
 
虽然Windows 98在注册表中也有环境变量的设置,然而却没有Windows 2000这样容易修改。分析以上对话框的内容,第一个是软件安装路径,其余的是系统目录,最后一个是环境变量设置的路径。接着查找一下动态链接库文件 PFPICK.dll位置,发现在系统目录下。于是,打开控制面板,双击“系统”,选择“高级”中的“环境变量”,可以看到两个对话框,上面“Administrator的用户变量”,设置了临时变量的目录,用来存放临时文件;下面是“系统变量”,设置了一些系统参数,我们需要修改的就在这里的一个“Path”路径中,上面写着:% SystemRoot%\system32 %SystemRoot% %SystemRoot%\System32\Wbem 我们只要在后面加上一些语句:“C \WINDOWS C \WINDOWS\SYSTEM C \WINDOWS\SYSTEM32 ”,然后重新启动计算机,双击Photoshp5.0c.exe时,你便会发现再也没有前面列举的那些对话框了。后来发现,其它一些软件,像 ACDSee,foxmail,OICQ,sonique,Jet-audio等软件也可以直接使用,dreamweaver,firework, flash4,CuteFTP输入注册码后也能使用,而NetAnts则会弹出对话框,显示“msipcsv.exe无法定位程序,输入点 GetProcessFlags于动态链接库KERNEL32.dll上”。不管你按没按“确定”也能打开,因为你的系统并没有删除什么信息,所以你的操作系统仍然是安全的。
------------------------------------------------------------
5、删除NTFS分区的问题?

如果要删除NTFS分区,可用Windows 2000光盘启动计算机进入安装程序,删除所在分区即可,或使用fdisk,但fdisk不能删除扩展分区中的NTFS分区,可用如下debug法:

  debug
  A 10
  mov ax,0201
  mov bx,0100
  mov cx,0001
  mov dx,0080
  int 13
  int 20
  g=10
  F 2ce 2dd 00
  A 10
  mov ax,0301
  g=10
  Q
(dug??郁闷ing~~~~~)
-----------------------------------------------------
6、如何删除WIN2000的默认管理共享(C$,D$等)?

win2000安装好以后,系统会创建一些隐藏的共享,你可以在cmd下打 net share 查看他们。网上有很多关于IPC入侵的文章,相信大家一定对它不陌生。要禁止这些共享 ,打开管理工具>计算机管理>共享文件夹>共享在相应的共享文件夹上按右键,点停止共享即可,不过机器重新启动后,这些共享又会重新开启的。   
如果您想禁止%DriveLetter%$的默认共享,您可以在注册表的以下位置

HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Services\\LanmanServer\\Parameters
新建名称:AutoShareServer
类型: REG_DWORD
值: 0
如果您想禁止Admin$的默认共享,您可以在注册表的以下位置
HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Services\\LanmanServer\\Parameters
新建名称:AutoShareWks
类型: REG_DWORD
值: 0

默认共享目录路径和功能:

C$ D$ E$ 每个分区的根目录。Win2000 Pro版中,只有Administrator 和Backup Operators组成员才可连接,Win2000 Server版本Server Operatros组也可以连接到这些共享目录,ADMIN$ %SYSTEMROOT% 远程管理用的共享目录。它的路径永远都指向Win2000的安装路径,比如 c:\winnt。
FAX$ 在Win2000 Server中,FAX$在fax客户端发传真的时候会到。
IPC$ 空连接。IPC$共享提供了登录到系统的能力。
NetLogon 这个共享在Windows 2000 服务器的Net Login 服务在处理登陆域请求时用到
PRINT$ %SYSTEMROOT%\SYSTEM32\SPOOL\DRIVERS 用户远程管理打印机
------------------------------------------------------------
7、如何让WIN2000启动后直接进入VGA模式

在NT4.0的时候,安装操作系统之后,会出现VGA模式的启动菜单,而WIN2000却没有,可以在BOOT.INI文件中加入一个参数/BASEVIDEO即可,如下:
[boot loader]
timeout=30
default=multi(0)disk(0)rdisk(0)partition(1)\WINNT
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\WINNT="Microsoft Windows 2000 Server" /fastdetect/basevideo
-------------------------------------------------------------
8、Windows 2000根目录下的那个Hiberfil.sys文件有什么用?这个文件大得可怕却又删不掉?

你肯定在一定时期用了“电源管理”里面的休眠功能。其实不管是休眠,还是我们以前说的STD,原理都是一样的:在执行的时候把内存中的信息保存在这个文件当中,重新启动Windows 2000的时候再把它恢复回去,这个文件的大小就等于你的物理内存容量。一定要删除它的话,办法只有一个:取消休眠功能。
----------------------------------------------------------
9、解决小内存安装Windows 2000的问题

如果内存小于64MB的机器上需要安装Windows2000,不过在默认状态下,你必需64MB的内存才能安装Windows 2000 Server,然而,可以绕过这一限制的。
首先将Windows 2000的I386安装目录复制到本地/网络驱动器上。编辑文件I386根目录下的TXTSETUP.SIF(扩展名是SIF哦!)文件。搜索 RequiredMemory。编辑此行,可以让您随意更改最低内存的多少,但是改动之前你一定要充分认识到您所做的一切后再作更改!eg: RequiredMemory=66584576。保存文件。 照常进行安装。一切ok...(这种方法不适用于用winnt32.exe安装,而只适用于用winnt.exe安装。)
----------------------------------------------------------------------
10、微软的Windows 2000恢复控制台

如果使用Windows2000的恢复控制台,管理员可以从命令对话访问2000系统,替换损坏的文件,开始和终止服务。安装时它会在开始菜单中添加一个选项。
安装时应按如下操作:
启动系统到WINDOWS2000
插入安装CD
从命令行中转到I386目录,键入:C:\> winnt32 /cmdcons
在出现的确认信息栏上点击“确定”
文件将被复制到计算机,启动菜单中加入了新项目C:\CMDCONS\BOOTSECT.DAT="Microsoft Windows 2000 Command Console" /cmdcons
完成信息栏出现,点击“确定”
  重新启动计算机,“Microsoft Windows 2000 Command Console”被选中,启动WINDOWS2000至命令行模式。
  系统会询问您所需修复的2000安装及其管理员密码。
  输入密码后便可键入命令,如通过键入DISABLE来终止服务、DISKPART来创建和删除分区等许多其它命令。只需键入HELP就可以列出所有命令的列表。
  还可以直接从安装光盘中击活控制台。从光盘启动系统(如果您的主板支持光驱启动),选择修复,并键入C就可以使用控制台进行修复了。
  如果您重新命名了管理员帐户,控制台仍可正常使用,除非您删除管理员帐号。但是修复控制台(Recovery Console)暂时无法在域里面工作。
最后编辑2007-05-29 19:49:45
分享到:
gototop
 

11、Driver.cab的问题
在C:\winnt\driver  cache\i386目录下,有一个名字为Driver.cab的压缩文件,大小约为50MB。里面存放的是Windows  2000内置的全套驱动程序,建立这个文件的好处是,若系统的配置改变,如新增外设等时,Windows  2000可以自动地从该文件中提取出相应的驱动程序来进行安装,而无需用户插入Windows  2000的光盘。这是一个很好的特性,不过对于硬盘空间紧张的用户来说,则宁可每次插入光盘来换取硬盘空间!何况对于大多数用户来说,并不经常变更系统的设备。大家尽可放心地删除Driver.cab文件,释放出50MB 的硬盘空间来。
---------------------------------------------
12、Windows 2000 Server安装网卡作为路由的注意事项:

目前局域网常见的操作系统,如NetWare、Windows NT Server 4.0和Windows 2000 Server等,一般只支持4块网卡的路由连接。如果超过4块网卡,多余的网卡将不具有路由功能,即与该网卡所连接的用户无法与另外4块网卡连接的用户进行通讯。所以,在一台服务器中安装的网卡数不要超过4块。
------------------------------------------------------
13、在工作组的情况下如何将普通用户加入到管理员组中?

如果你有普通用户帐号,有个一个很简单的方法获取NT  Administrator帐号: 
先把c:winntsystem32下的logon.scr改名为logon.old备份 

然后把usrmgr.exe改名为logon.scr 

然后重新启动 

logon.scr是启动时加载的程序,重新启动后,不会出现以往的登陆密码输入界 
面,而是用户管理器 

这时他就有权限把自己加到Administrator组。(小帅没做过) 
---------------------------------------------------
14、如何将Windows 2000 Service Pack 3集成进Windows 2000的安装盘中,这样安装完毕的Windows 2000就集成了Service Pack 3,不必再单独安装了?

1、从网站上下载Windows 2000 SP3,通过w2ksp3.exe -x命令将该服务包解压缩到一个目录c:\w2ksp3中;
2、将Windows 2000的源安装文件拷贝到硬盘的目录c:\W2kinstall中(该目录内为整张光盘的拷贝);
3、运行c:\w2ksp3\i386\update中的update.exe -s:c:\w2kinstall;
4、之后就可通过c:\W2kinstall安装windows 2000,将Windows 2000就集成了Service Pack 3,不必再单独安装了。

update 的参数如下:
update [-u][-f][-n][-o][-z][-q][-l][-s:<dir>]
-u 无人参与模式
-f 强迫其他应用程序在关机时关闭
-n 不要为卸载备份文件
-o 不提示就改写OEM文件
-z 安装完成后不要重新启动
-q 安静模式(无需用户参与)
-l 列出已经安装的修补程序
-s:<dir> 将Service Pack文件集成到<dir>
注意:
1、以上的操作必须全部在Windows 2000下完成,如果你在其他Windows系统下进行,将会收到出错的提示。
2、在此,经过这样安装的Windows 2000有一个小问题,就是如果你运行sfc/scannow检查受保护的系统文件,程序将会需要你插入“Windows 2000 Service Pack3”的CD,这会是一个问题,因为我们这样制作的CD似乎不符合标准,也就是说,你不能检查受保护的系统文件了。所以你要考虑好再做。
3、这样处理过的安装文件刻录成光盘后是没有光盘启动功能的。
---------------------------------------------------
15、通过在注册表里修改键值也可以隐藏硬盘分区。

启动注册表编辑器,找到“HKEY_CURRENT_USER\SoftWare\Microsoft\Windows\CurrentVersion\ policies\Explorer”,在注册表中新建个二进制键值“NoDrives”。“NoDrives”对应的键值为01000000时,隐藏驱动器A;键值为02000000时,隐藏驱动器B;键值为04000000时,隐藏驱动器C……发现规律了没?假设你要隐藏的驱动器盘符,在英文字母中排行为n,那么把2的(n-1)次方转换成16进制,这个值就对应着要隐藏的驱动器盘符。比如要隐藏G盘,G在英文字母中排行为7,2的7-1次方等于 64,将64转换为16进制为40那么“NoDrives”的值就是:“40 00 00 00”

---------------------------------------------------------
16、在Windows 2000中删除不需要的组件

Windows 2000安装完成后,会发现一些组件(例如附件中的组件)已全部安装了。对于一般用户根本不会用到的组件,例如辅助工具、代码转换等组件是可以删除,在 Windows 98中如果想删除这些不需要的组件,可以打开“控制面板”,通过点击“添加/删除程序”图标,在“添加/删除Windows组件”选项卡中选择并删除即可。但在Windows 2000中却无法通过此方法删除,因为在“添加/删除Windows组件”列表中没有这些组件。是否有方法在“添加/删除程序”列表中增加这些组件呢?
----下面介绍一种可以在“添加/删除Windows组件”列表增加这些组件的方法,然后再从中删除这些不需要组件,具体操作步骤如下。

----1.在桌面上双击“我的电脑”图标,选择“工具”*“文件夹选项”,在“查看”选项卡的“高级设置”选项中选择“显示所有文件和文件夹”。这样设置的目的是可以显示隐藏的文件夹和文件。

----2.进入Windows 2000系统目录,一般为WINNT目录,再进入inf目录(也就是C:\WINNT\inf),此目录为隐含目录,在此目录下有一个sysoc.inf 文件,此文件只有4KB,先备份此文件,备份完成后使用文本编辑软件打开该文件,然后单击“编辑”菜单,选择“替换”选项,在“查找内容”中输入“, hide”,在“替换为”中什么不都输,然后单击“全部替换”按钮,保存此文件退出。

----3.单击“开始”*“设置”*“控制面板”,双击“添加/删除程序”图标,然后单击“添加/删除Windows组件”按钮,打开“Windows 组件向导”窗口,在组件中多了5项内容,例如有“COM+”、“Distributed Transaction Coordinator”、“传真服务”、“附件和工具”、“图像处理”等(如附图所示),然后再从中删除不需要组件。
-------------------------------------------------------
17、RIS客户机预分级及运行sysprep.exe

在利用RIS安装Windows 2000 Professional时可以利用预分级,必须创建客户机的时候输入该客户机的GUID,如何输入?
对计算机预分级是依靠该计算机的全球唯一标识符(GUID)。GUID通常也就是网卡的MAC地址。在网卡的MAC地址前在加上足够的前导零,保证 GUID为32个16进制数就是完整的GUID了。例00000000-0000-0000-0000-5254AB15C2EE其中
“52-54-AB-15-C2-EE”为客户机网卡的MAC地址。

在一台实验机器上运行sysprep.exe后,将提示你关闭计算机,此时在重启动计算机时应该注意,如果仍然从硬盘启动的话,将进行安装。所以应该选择从软盘或其他媒介启动计算机,并利用第三方映像软件对整个硬盘或分区做克隆。然后将克隆后的文件分发到每台计算机,再利用第三方映像软件在每台计算机上解映象,然后选择从硬盘启动,即可实现安装。

运行sysprep之前,还是先来熟悉一下它的主要开关参数:

-Sysprep.inf 使用 sysprep.inf 来配置计算机,适用于克隆相同配置的计算机
-Nosidgen 计算机重启后不产生新的SID号码
-PnP 计算机重启后重新探测PnP设备
-Reboot 运行 SYSPREP 重启计算机,而不是关机
---------------------------------------------------------
18、利用RIS实现客户机安装操作系统时注意事项:

如果用网卡启动,首先保证客户机的系统BIOS已经把网卡设为最先启动设备。当客户机启动时,它会自动连接RIS服务器,连接上之后,RIS服务器提示用户按F12下载用户安装智能向导,用户只有在第一次安装系统或系统损坏需要修复时才有必要按下F12,平常不用管它。
如果用软盘启动,系统启动后会提示你按F12初始化网络服务,按下F12后,一定要记住在出现字符前取出启动软盘。
---------------------------------------------------
19、如何升级NT4域到Win2000域时必须注意以下几点:

1、NT4的主域控制器PDC必须是使用NTFS文件系统格式,若是FAT16格式就会失败;
2、NT4升级是单向的,所以升级Win2000B3后就没有办法再回到NT4环境;
3、在做升级规划时,你必须先备份重要资料及前置的准备工作,如先移除不能在Win2000B3中执行的应用程序等;
4、先升级PDC再升级BDC(升级PDC前,请先将BDC离线,等PDC完全升级至Win2000B3的域控制器后,再升级BDC或选择不升级BDC保留NT4的环境);
5、升级过程中,安装程序会有三个重要的目录需要指定,包括Active Directory的资料库,log档案和Sysvol目录,请确定目录的路径在NTFS分区下;
6、升级后使用者帐户,组帐户及计算机帐户都会保留。
----------------------------------------------------
20、在Win2000中收发传真

首先按照正常要求安装一个支持传真的调制解调器;安装好调制解调器后,你所用的调制解调器就出现在任务栏右下角了。由于在缺省状态下,Win 2000的传真机是只发送而不接收传真的,如果我们想让它也能自动接收传真,就必须用鼠标右键单击你的调制解调器名称,在弹出的菜单中选择“接收”;另外计算机发送传真是通过“打印”功能来实现的,无论对图像或文字都是一样,因此我们可以在Word或其他编辑器中将传真的内容输进来,接着选择“文件/打印”菜单,选中“传真”再单击“打印”按钮,出现“传真发送向导”,点击“下一步”,输入接收者的名称和电话号码,然后再根据自己的实际情况选“立即发送”或“定时发送”即可.
gototop
 

嘎嘎,没想到花飞影也关注这些技巧
gototop
 

不过,"AD"是啥意思?
gototop
 

引用:
【过客2007的贴子】不过,"AD"是啥意思?
………………

AD是Active Directory的缩写。Active Directory,即 Windows? 2000 Server 目录服务,可分层存储网络对象的信息,并向管理员、用户和应用程序提供这些信息。 2)结构。使用 Active Directory,可以根据结构组织网络及其对象,这些结构包括域、目录树、目录林、信任关系、部门 (OU) 和站点。 3)相互通信。Active Directory 以标准目录访问协议为基础,因此能够与其他目录服务进行交互操作,并可接受遵守这些协议的第三方应用程序的访问。 Activfe directory的优点在于 1)与 DNS 集成。 Active Directory 使用域名系统 (DNS)。DNS 是一种 Internet 标准服务,它将用户能够读取的计算机名称(例如 mycomputer.microsoft.com)翻译成计算机能够读取的数字 Internet 协议 (IP) 地址(由英文句号分隔的四组数字)。这样,在 TCP/IP 网络计算机上运行的进程即可相互识别并进行连接。 2)灵活的查询。 用户和管理员如果要通过对象属性快速查找网络中的对象,可使用“开始”菜单中的“查找”命令、桌面上的“网上邻居”图标或者是 Active Directory 用户和计算机管理单元。例如,您可以按照一个用户帐户的姓名、电子邮件名、办公地点或其他属性查找该用户。而且,使用全局编录优化了查找信息的操作。 3)可扩展性。 Active Directory 是可扩展的;也就是说,管理员既可以在架构中添加新的对象类别,也可在原有的对象类别中添加新属性。架构包含每个对象类别的定义,以及能够存储于目录中的每个对象类别的属性。例如,您可能会为 User 对象添加 Purchase Authority 属性,然后将每个用户的购买权限额保存为用户帐户的一部分。 4)基于策略的管理。 组策略是在初始化时应用于计算机或用户的配置设置。所有组策略设置都包含在应用于 Active Directory 站点、域或部门的组策略对象 (GPO) 中。GPO 设置决定了对目录对象和域资源的访问权限、用户可使用的域资源(如应用程序),以及这些域资源针对其用途的配置方式。 5)可伸缩性。 Active Directory 包括一个或多个域,每个域均有一个或多个域控制器,由此,您能够对目录进行自由扩展,从而满足所有网络的需求。多个域可合并成一个域目录树,多个域目录树可合并成一个目录林。在只有一个域的最简单的网络结构中,该域既是一个目录树,又是一个目录林。 6)信息复制。 Active Directory 使用多主机复制,使您可以更新任何域控制器中的目录。在一个域中部署多个域控制器还提供了容错能力和负载平衡功能。因为这些域控制器包含同样的目录数据,所以,如果域内的一个域控制器速度变慢、停止或出现故障,同一域内的其他域控制器即可提供必要的目录访问功能。 7)信息安全。在 Windows 2000 操作系统中,用户身份验证和访问控制的管理都与 Active Directory 完全结合在一起,这是该系统的一项关键性安全功能。Active Directory 将身份验证集中进行。不仅可以定义对目录中每个对象的访问控制,还可定义对每个对象的每个属性的访问控制。此外,Active Directory 还为安全策略提供了存储区和应用范围。8)互操作性。由于 Active Directory 以标准目录访问协议(例如轻型目录访问协议 (LDAP))为基础,因此它能够与其他采用这些协议的目录服务进行交互操作。有些应用程序编程接口 (API)--例如 Active Directory 服务接口 (ADSI)--允许开发者访问这些协议。
gototop
 

Activfe directory


经过人眼扫描,觉得没有弄懂,将来,学习了再理解罢
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT