中國職業(yè)經(jīng)理人標(biāo)準(zhǔn)教程3 計算機(jī)基礎(chǔ)部分
《中國職業(yè)經(jīng)理人標(biāo)準(zhǔn)教程3 計算機(jī)基礎(chǔ)部分》由會員分享,可在線閱讀,更多相關(guān)《中國職業(yè)經(jīng)理人標(biāo)準(zhǔn)教程3 計算機(jī)基礎(chǔ)部分(53頁珍藏版)》請在裝配圖網(wǎng)上搜索。
1、 中國職業(yè)經(jīng)理人標(biāo)準(zhǔn)教程 (職業(yè)經(jīng)理人現(xiàn)代化辦公計算機(jī)操作教程) 教材編制: 內(nèi)部培訓(xùn)使用不做發(fā)行 Win2000介紹之一:簡介 Windows 2000 Professional(windows2000專業(yè)版) Windows 2000 Professional其實是Windows NT Workstation(Windows NT工作站)的最新版本,是專為各種桌面計算機(jī)和便攜機(jī)開發(fā)的新一代操作系統(tǒng)。它繼承了Windows NT的先進(jìn)技術(shù),提供了
2、高層次的安全性、穩(wěn)定性和系統(tǒng)性能。同時,它幫助用戶更加容易地使用計算機(jī)、安裝和配置系統(tǒng)、脫機(jī)工作和使用Internet等。對于電腦和網(wǎng)絡(luò)系統(tǒng)的管理員而言,Windows 2000 Professional是一套更具有可管理性的桌面系統(tǒng),無論是部署、管理還是為它提供技術(shù)支持都更加容易……這意味著更低的總體擁有成本。 Windows 2000 Server (Windows 2000服務(wù)器版) Windows 2000 Server是在Windows NT Server 4.0(Windows NT服務(wù)器4.0版)的基礎(chǔ)上開發(fā)出來的,按照人們一貫的思維,它命名為Windows NT S
3、erver 5.0更合適。Windows 2000 Server是為服務(wù)器開發(fā)的多用途操作系統(tǒng),可為部門工作小組或中小型公司用戶提供文件打印、軟件應(yīng)用、Web功能和通信等各種服務(wù)。它是一個性能更好、工作更加穩(wěn)定、更容易管理的平臺。Windows 2000 Server最重要的改進(jìn)是在“活動目錄”目錄服務(wù)技術(shù)的基礎(chǔ)上,建立了一套全面的、分布式的底層服務(wù)。“活動目錄”是集成在系統(tǒng)中的,采用了Internet的標(biāo)準(zhǔn)技術(shù),是一套具有擴(kuò)展性的多用途目錄服務(wù)技術(shù)。它能有效地簡化網(wǎng)絡(luò)用戶及資源的管理,并使用戶更容易地找到企業(yè)網(wǎng)為他們提供的資源。Windows 2000 Server支持2路對稱多處理器(SM
4、P)系統(tǒng),是中小型企業(yè)應(yīng)用程序開發(fā)、Web服務(wù)器、工作組和分支部門的理想操作系統(tǒng)。 Windows 2000 Advanced Server (Windows 2000高級服務(wù)器版) 該版本最初的名稱是Windows NT Server 5.0 Enterprise Edition(Windows NT服務(wù)器企業(yè)版)。Windows 2000 Advanced Server除具有Windows 2000 Server的所有功能和特性外,還提供了比之更強(qiáng)的特性和功能:更強(qiáng)的SMP擴(kuò)展能力:Windows 2000 Advanced Server提供了更強(qiáng)的對稱多處理器支持,支持?jǐn)?shù)達(dá)到
5、4路。更強(qiáng)大的群集功能。更高的穩(wěn)定性:可為核心業(yè)務(wù)提供更高的穩(wěn)定性,在多種一般錯誤發(fā)生后一分鐘內(nèi)自動重啟應(yīng)用軟件。例如,把兩臺基于Intel結(jié)構(gòu)的服務(wù)器組成一個群集,可以獲得很高的可用性和可管理性。網(wǎng)絡(luò)負(fù)載平衡:為網(wǎng)絡(luò)服務(wù)和應(yīng)用程序提供高可用性和擴(kuò)展能力,例如TCP/IP和Web服務(wù)。組件負(fù)載平衡:為COM+組件提供高可用性和擴(kuò)展能力。高性能排序:Windows 2000 Advanced Server優(yōu)化了大型數(shù)據(jù)集的排序功能。這些功能和特性使Windows 2000 Advanced Server比Windows 2000 Server具有更高的擴(kuò)展性、互操作性和可管理性,可應(yīng)用于擁有多種
6、操作系統(tǒng)和提供Internet服務(wù)的部門和應(yīng)用程序服務(wù)器。 Windows 2000 Datacenter Server (Windows 2000數(shù)據(jù)中心服務(wù)器版) 微軟推出的這個全新版本是功能最為強(qiáng)大的服務(wù)器操作系統(tǒng),它支持16路對稱多處理器系統(tǒng)以及高達(dá)64GB的物理內(nèi)存。與Windows 2000 Advanced Server一樣,它將群集和負(fù)載平衡服務(wù)作為標(biāo)準(zhǔn)的特性。另外,它為大型的數(shù)據(jù)倉庫、經(jīng)濟(jì)分析、科學(xué)和工程模擬、聯(lián)機(jī)交易服務(wù)等應(yīng)用進(jìn)行了專門的優(yōu)化。 Win2000的簡單介紹 Windows 2000,原名Windows NT 5.0。它結(jié)合了Window
7、s 98和Windows NT 4.0的很多優(yōu)良的功能/性能與一身,超越了Windows NT的原來含義。 Windows 2000系列分成四個產(chǎn)品:Windows 2000 Professional, Windows 2000 Server, Windows 2000 Advanced Server, Windows 2000 Datacenter Server。 Windows 2000 Professional 是一個商業(yè)用戶的桌面操作系統(tǒng),也適合移動用戶,是Windows NT Workstation 4.0的升級。Windows 2000 Server和Advanced Ser
8、ver分別是Windows NT Server 4.0及其企業(yè)版的升級產(chǎn)品。Windows 2000 Datacenter Server是一個新的品種,主要通過OEM的方式銷售,是,支持32個以上的CPU和64GB的內(nèi)存,以及4個節(jié)點的集群服務(wù)。 Windows 2000平臺包括了Windows 2000 Professional 和Windows 2000 Server前后臺的集成,下面僅從五個方面簡要地介紹一下它的新特性和新功能。 一、活動目錄 Windows 2000 Server在Windows NT Server 4.0的基礎(chǔ)上,進(jìn)一步發(fā)展了“活動目錄(Active D
9、irectory)”?;顒幽夸浭菑囊粋€數(shù)據(jù)存儲開始的。它采用了類似Exchange Server的數(shù)據(jù)存儲,稱為:Extensible Storage Service (ESS)。其特點是不需要事先定義數(shù)據(jù)庫的參數(shù),可以做到動態(tài)地增長,性能非常優(yōu)良。這個數(shù)據(jù)存儲之上已建立索引的,可以方便快速地搜索和定位?;顒幽夸浀姆謪^(qū)是“域(Domain)”,一個域可以存儲上百萬的對象。域之間還有層次關(guān)系,可以建立域樹和域森林,無限地擴(kuò)展。 在數(shù)據(jù)存儲之上,微軟建立了一個對象模型,以構(gòu)成活動目錄。這一對象模型對LDAP有純粹的支持,還可以管理和修改Schema。Schema包括了在活動目錄中的計算機(jī)、用
10、戶和打印機(jī)等所有對象的定義,其本身也是活動目錄的內(nèi)容之一,在整個域森林中是唯一的。通過修改Schema的工具,用戶或開發(fā)人員可以自己定義特殊的類和屬性,來創(chuàng)建所需要的對象和對象屬性。 活動目錄包括兩個方面:一個目錄和與目錄相關(guān)的服務(wù)。目錄是存儲各種對象的一個物理上的容器;而目錄服務(wù)是使目錄中所有信息和資源發(fā)揮作用的服務(wù)?;顒幽夸浭且粋€分布式的目錄服務(wù)。信息可以分散在多臺不同的計算機(jī)上,保證快速訪問和容錯;同時不管用戶從何處訪問或信息處在何處,都對用戶提供統(tǒng)一的視圖。 活動目錄充分體現(xiàn)了微軟產(chǎn)品的“ICE”,即集成性(Integration),深入性(Comprehensive),和易用
11、性(Ease of Use)等優(yōu)點?;顒幽夸浭且粋€完全可擴(kuò)展,可伸縮的目錄服務(wù),既能滿足商業(yè)ISP的需要,又能滿足企業(yè)內(nèi)部網(wǎng)和外聯(lián)網(wǎng)的需要。 1.活動目錄的集成性(Integration) 微軟的活動目錄生動了結(jié)合了三個方面的管理內(nèi)容:用戶和資源管理、基于目錄的網(wǎng)絡(luò)服務(wù),和基于網(wǎng)絡(luò)的應(yīng)用管理。而且活動目錄廣泛地采納了Internet標(biāo)準(zhǔn),把眾多的Internet服務(wù)都集成在了一起。 2.活動目錄的深入性(Comprehensive) 活動目錄的深入性體現(xiàn)在企業(yè)級的可伸縮性,安全性,互操作性,編程能力和升級能力上?;顒幽夸浖瓤梢源鎯O少的幾個對象,也可以存儲上億萬的對象?;顒?/p>
12、目錄通過為每個域創(chuàng)建一個目錄存儲的方法來獲得伸縮性。這一個目錄存儲中僅僅包括了這個域中的所有對象。當(dāng)域樹建立起來之后,每個域有能力搜索整個域樹中所有的目錄存儲。這種劃分方法可以幫助活動目錄使用容器層次來模擬一個企業(yè)的組織結(jié)構(gòu)。組織中的不同部門可以成為不同的域,或者一個域中有層次結(jié)構(gòu)的組織單元(Organi-zational Unit, OU),從而采用層次化的命名方法來反映組織結(jié)構(gòu)和進(jìn)行管理授權(quán)。 二、文件服務(wù) Windows 2000在Windows NT Server 4.0的高效文件服務(wù)基礎(chǔ)上,加強(qiáng)或新增了分布式文件系統(tǒng)、用戶配額、加密文件系統(tǒng)、磁盤碎片整理和索引服務(wù)等特性。
13、 分布式文件系統(tǒng)(Distributed File System, DFS)是一個在Windows NT Server 4.0中已經(jīng)存在的一個文件服務(wù),但是在Windows 2000中得到了增強(qiáng)。它的作用是不管文件的物理分布情況,可以把文件組織成為樹狀的分層次邏輯結(jié)構(gòu),便于用戶訪問網(wǎng)絡(luò)文件資源、加強(qiáng)容錯能力和網(wǎng)絡(luò)負(fù)載均衡等。 建立了分布式文件系統(tǒng)之后,可以從文件樹的根節(jié)點開始尋找文件,再也不會迷失方向,也無需考慮文件的物理存儲位置。即使文件的物理存儲位置有變動,也不會影響用戶的使用。這是一個透明的高擴(kuò)展性的文件管理方案。 Windows 2000采用了NTFS 5的文件系統(tǒng),在N
14、TFS 4的基礎(chǔ)上,增加了兩個新的特別訪問許可:權(quán)限改變和擁有所有權(quán)?!皺?quán)限改變”的訪問許可,與常用的“完全控制”的訪問許可相比,只可以改變某些文件/文件夾的權(quán)限屬性,而不能夠增加或刪除文件,管理的更加細(xì)致?!皳碛兴袡?quán)”的訪問權(quán)限,可以用在一個員工離開公司后,接替的員工需要擁有其所擁有的文件的場合。 在Windows 2000的分布式網(wǎng)絡(luò)環(huán)境中,多了一個管理文件存儲的增長問題的新工具:磁盤配額。磁盤配額允許管理員根據(jù)文件或文件夾的所有權(quán)來向用戶分配磁盤空間,還可以設(shè)定警報和觀察用戶所剩的磁盤空間。需要注意的是,這種磁盤配額的管理是以磁盤卷為基礎(chǔ)的,可以在磁盤卷的屬性中設(shè)定。 加密
15、文件系統(tǒng)(Encrypting File System, EFS)是在磁盤上存儲NTFS文件的一種新的加密存儲的方式。加密文件系統(tǒng)是以公用密鑰為基礎(chǔ)的,作為系統(tǒng)服務(wù)的一部分,容易管理、對于攻擊有防御能力,而且對于用戶來講是透明的。用戶只需要在文件夾的高級屬性中指定“加密內(nèi)容以保護(hù)數(shù)據(jù)”,文件夾中的文件和子文件夾都會被加密。對于移動用戶來說,假如筆記本丟失、落入不法分子手中,即使不法分子重新安裝操作系統(tǒng),原有的文件業(yè)務(wù)也無法訪問,進(jìn)一步提高了安全性。在Windows 2000的整體安全性設(shè)置中,可以指定“文件恢復(fù)代理”的管理員,以便在原有文件主人私鑰丟失的情況下,仍然可以由管理員幫助恢復(fù)文件。
16、 三、存儲服務(wù) 為了滿足用戶對大量存儲空間的要求,同時網(wǎng)絡(luò)管理員也希望得到一個可提供快速存取、靈活增添任意類型的存儲設(shè)備,并且可以減少管理負(fù)荷的網(wǎng)絡(luò)系統(tǒng),于是SAN作為新一代集中式存儲解決方案,就應(yīng)運而生了。Windows 2000的存儲服務(wù),就考慮到了SAN網(wǎng)絡(luò)的需要,建立了一套基礎(chǔ)服務(wù),為存儲市場上的創(chuàng)新提供了堅實的基礎(chǔ)。 Windows 2000中更容易使用的存儲管理體現(xiàn)在動態(tài)磁盤卷管理、磁盤碎片整理和自動系統(tǒng)恢復(fù)等方面。Windows 2000中集成了VERITAS公司的動態(tài)磁盤卷管理,提供了在線的磁盤卷創(chuàng)建、擴(kuò)展或鏡像,甚至增加新的磁盤,也不需要重新啟動機(jī)器。同時也提
17、供了自我描述的磁盤、簡化的任務(wù)和直觀的用戶界面。 Windows 2000還設(shè)計通過層次性存儲管理(Hierarchical System Management, HSM)、支持新興存儲訪問協(xié)議等方法來降低存儲的成本。層次性存儲管理是建立在遠(yuǎn)程存儲服務(wù)(Remote Storage Service,RSS)之上的,能夠不增加磁盤就可以在服務(wù)器上增加新的自由空間。RSS自動地監(jiān)測在本地硬盤上的剩余空間的大小。如果在一個主要硬盤上的自由空間下降到一個事先設(shè)定的水平,RSS自動把本地數(shù)據(jù)復(fù)制到遠(yuǎn)程存儲上,以騰出空間。 四、智能鏡像 Windows 2000進(jìn)一步加強(qiáng)了對于變化和配置
18、的管理,這一整套技術(shù)稱為:智能鏡像 (Intellimirror)。而微軟專門的網(wǎng)絡(luò)管理軟件Systems Management Server仍然是針對Windows 2000平臺的增值解決方案,提供比智能鏡像更高級的一些管理服務(wù)。 智能鏡像與Windows 2000的其他技術(shù)緊密結(jié)合,比如活動目錄、組策略(Group Policy)等。組策略是Windows NT系統(tǒng)策略管理的升級,它作用于某個特定的“容器”,比如站點(Site)、域(Domain)和組織單元(OU,Organizational Unit),簡稱SDOU。一旦實施,組策略就對容器中的機(jī)器或用戶起作用,實施智能鏡像。
19、 智能鏡像的主要內(nèi)容包括四個方面:遠(yuǎn)程安裝、用戶數(shù)據(jù)管理、應(yīng)用軟件管理和用戶設(shè)置管理。這些特性,需要Windows 2000 Professional和Windows 2000 Server前后臺相結(jié)合才能體現(xiàn)出來。智能鏡像使管理員把精力集中在管理使用電腦的用戶,而不是機(jī)器。 1.遠(yuǎn)程安裝 例如要為新員工安裝一臺全新的計算機(jī),或者需要徹底重新安裝一臺計算機(jī),管理員希望在遠(yuǎn)程安裝過程中,除了安裝操作系統(tǒng)之外,還要把諸如MS Office、WinZip等的應(yīng)用軟件和工具一并安裝上,甚至公司標(biāo)準(zhǔn)的桌面主題也一并設(shè)置好。采用Windows 2000智能鏡像就可以輕松地做到這一點。它提供了
20、一個特別的工具,稱為Riprep。在管理員安裝了一個標(biāo)準(zhǔn)的公司桌面操作系統(tǒng),并配置好應(yīng)用軟件和一些桌面設(shè)置之后,可以使用Riprep從這個標(biāo)準(zhǔn)的公司桌面系統(tǒng)制作一個Image文件。這個Image文件既包括了客戶化的應(yīng)用軟件,又把每個桌面系統(tǒng)必須獨占的安全I(xiàn)D、計算機(jī)賬號等刪除了。管理員可以它放到遠(yuǎn)程安裝服務(wù)器上,供客戶端遠(yuǎn)程啟動進(jìn)行安裝時選用。 有了遠(yuǎn)程安裝服務(wù),企業(yè)用戶在部署數(shù)以千計的Windows 2000 Professional時舊困難就迎刃而解了。其實微軟在Windows NT Workstation 4.0中已經(jīng)準(zhǔn)備了類似的工具,稱為SysPrep,也可以做到通過復(fù)制Imag
21、e文件的方式快速部署。企業(yè)桌面管理員只要給用戶簡單的指示或者再加一張啟動軟盤,就可以讓用戶快速完成一個標(biāo)準(zhǔn)企業(yè)桌面的安裝和配置,省去不少精力和時間。 2.用戶數(shù)據(jù)管理 Windows 2000在組策略中對于用戶的管理就有“文件夾重定向”一項,可以指定把文件夾定位到每個用戶在文件服務(wù)器上一個特定的個人或者工作組擁有的目錄中,還可以自動地為此目錄加上存取權(quán)限。再配合“磁盤配額”的使用,管理員在為用戶提供方便的同時,不至于以服務(wù)器超負(fù)載為代價。 正是因為文件是在服務(wù)器上的共享目錄中,用戶可以從任何一臺計算機(jī)登錄,獲得同樣的文件使用權(quán)限。如果用戶需要離線處理的能力,用戶或管理員可以指
22、定此共享目錄“在離線時也可獲得”。這樣系統(tǒng)中的“同步管理器”(Synchronizing Manager )就會幫助用戶自動管理在線和離線狀態(tài)的文件同步工作。 3.應(yīng)用軟件管理 公司環(huán)境中的另一個變化要素是對應(yīng)用軟件的管理。我們希望應(yīng)用軟件能夠跟隨用戶,在服務(wù)器端可以統(tǒng)一管理,而且有應(yīng)用軟件整個生命周期的管理,即可以安裝、升級和卸載等。如果我們能夠嚴(yán)格按照Windows 2000智能鏡像的步驟來部署和管理應(yīng)用程序,我們的網(wǎng)絡(luò)應(yīng)用環(huán)境就會井井有條,既能從容適應(yīng)業(yè)務(wù)的急劇變化,又能降低管理成本。 應(yīng)用軟件的管理也是通過組策略來實施的。首先在活動目錄中,選擇需要管理的對象所在的容器
23、(SDOU),右鍵點擊,從屬性頁中選擇組策略,點擊“編輯”選項,就可以看到組策略的管理界面(MMC)。在此界面中,可以對計算機(jī)或者用戶選擇“軟件設(shè)置”-“軟件安裝”一項,從右鍵的任務(wù)菜單中選擇“新建”-“軟件包”。通過指定一個網(wǎng)絡(luò)上共享目錄中的某個.msi文件,就可以“分配”或者“發(fā)布”一個軟件。 “分配”是強(qiáng)行給目標(biāo)對象安裝軟件,“發(fā)布”是在目標(biāo)對象的“控制面板”-“增加/刪除軟件”中提供安裝所分發(fā)軟件的選項。如果是分發(fā)給計算機(jī)的,則是在計算機(jī)啟動的時候?qū)嵤?;如果分發(fā)給用戶的,則是在用戶登錄的時候?qū)嵤?。在組策略中,可以編輯軟件包分發(fā)任務(wù)的屬性,以便軟件升級。還可以右鍵點擊某個軟件包,選
24、擇“去除”,系統(tǒng)就會自動刪除已分發(fā)的軟件。 在組策略的“軟件設(shè)置”屬性頁中,管理員還可以建立文件后綴和應(yīng)用程序之間的聯(lián)系。當(dāng)用戶雙擊某個后綴的文件,即使他的本地系統(tǒng)上沒有安裝打開所需的應(yīng)用軟件,也仍然能打開該文件,因為Installer服務(wù)會聰明地幫用戶在不知不覺中安裝這個應(yīng)用軟件。 4.用戶設(shè)置管理 在組策略中的智能鏡像功能,可以使用戶的桌面或系統(tǒng)設(shè)置跟著用戶移動;不管用戶從何處登錄到網(wǎng)絡(luò),用戶都會獲得一貫的工作環(huán)境,減少熟悉新環(huán)境的困惑和時間。管理用戶設(shè)置的能力包括如下的內(nèi)容:登錄/注銷、桌面顯示、開始菜單、網(wǎng)絡(luò)環(huán)境和計算機(jī)功能限制等內(nèi)容。 智能鏡像是Windows
25、 2000中的核心特性之一,是活動目錄、組策略、脫機(jī)文件夾等一系列技術(shù)配合作用的總稱,使我們在網(wǎng)絡(luò)時代里適應(yīng)瞬息萬變的業(yè)務(wù)需要,積極主動地管理系統(tǒng)的變化和配置。 五、安全特性 Windows 2000實現(xiàn)了如下的特性:數(shù)據(jù)安全性、企業(yè)間通信的安全性、企業(yè)和Internet網(wǎng)的單點安全登錄、以及易用和良好擴(kuò)展性的安全管理。 1.數(shù)據(jù)安全性 Windows 2000所提供的保證數(shù)據(jù)保密性和完整性的特性,主要表現(xiàn)在以下三個方面:1)用戶登錄時的安全性:從用戶登錄網(wǎng)絡(luò)開始,對數(shù)據(jù)的保密性和完整性的保護(hù)就已經(jīng)開始了。2)網(wǎng)絡(luò)數(shù)據(jù)的保護(hù):包括在本地網(wǎng)絡(luò)上的數(shù)據(jù)或者穿越網(wǎng)絡(luò)的數(shù)據(jù)。3
26、)存儲數(shù)據(jù)的保護(hù):可以采用數(shù)字簽名來簽署軟件產(chǎn)品(防范運行惡意的軟件),或者加密文件系統(tǒng)。 2.企業(yè)間通信的安全性 Windows 2000為不同企業(yè)之間的通信,提供了多種安全協(xié)議和用戶模式的內(nèi)置的集成支持。它的實現(xiàn)可以從以下三種方式中選擇:1) 在目錄服務(wù)中創(chuàng)建專門為外部企業(yè)開設(shè)的用戶賬號:通過Windows 2000的活動目錄,可以設(shè)定組織單元、授權(quán)或虛擬專用網(wǎng)等方式,并對它們進(jìn)行管理。2) 建立域之間的信任關(guān)系:用戶可以在Kerberos或公用密鑰體制得到驗證之后,遠(yuǎn)程訪問已經(jīng)建立信任關(guān)系的域。3) 公用密鑰體制:電子證書可以用于提供用戶身份確認(rèn)和授權(quán),企業(yè)可以把通過電子證書
27、驗證的外部用戶映射為目錄服務(wù)中的一個用戶賬號。 3.企業(yè)和Internet網(wǎng)的單點安全登錄 當(dāng)用戶成功地登錄到網(wǎng)絡(luò)之后,Windows 2000透明地管理一個用戶的安全屬性(Security Credentials),而不管這種安全屬性是通過用戶帳號和用戶組的權(quán)限規(guī)定(這是企業(yè)網(wǎng)的通常做法)來體現(xiàn)的,還是通過數(shù)字簽名和電子證書(這是Internet的通常做法)來體現(xiàn)的。先進(jìn)的應(yīng)用服務(wù)器都應(yīng)該能從用戶登錄時所使用的安全服務(wù)提供者接口(SSPI)獲得用戶的安全屬性,從而使用戶做到單點登錄,從而訪問所有的服務(wù)。 4.易用的管理性和高擴(kuò)展性 通過在活動目錄中使用組策略, 管理員
28、可以集中地把所需要的安全保護(hù)加強(qiáng)到某個容器(SDOU)的所有用戶/計算機(jī)對象上。Windows 2000包括了一些安全性模版,既可以針對計算機(jī)所擔(dān)當(dāng)?shù)慕巧珌韺嵤?,也可以作為?chuàng)建定制的安全性模版的基礎(chǔ)。 Windows 2000提供了兩個微軟管理界面(MMC)的插件作為安全性配置工具,即安全性模版和安全性配置/分析。安全性模版MMC提供了針對十多種角色的計算機(jī)的管理模版,這些角色包括從基本工作站、基本服務(wù)器一直到高度安全的域控制器。通過安全性配置/分析MMC,管理員可以創(chuàng)建針對當(dāng)前計算機(jī)的安全性策略。 安全性管理的擴(kuò)展性表現(xiàn)為,在活動目錄中可以創(chuàng)建非常巨大的用戶結(jié)構(gòu),用戶可以根據(jù)需要訪問
29、目錄中存儲的所有信息,但是用戶受到所在的域或組織單元仍然是安全性的邊界,對訪問的權(quán)限進(jìn)行管制。 由于篇幅所限,我們只能對Windows 2000先有一個初步的認(rèn)識,而被業(yè)內(nèi)分析家稱為“一個軟件新世紀(jì)的開端”的Windows 2000的功能與特色,肯定不是幾篇文章所能概括得了的。相信隨著Windows 2000正式版的正式發(fā)售,會有越來越多的用戶體會到Windows 2000帶來的便利,也會有越來越多的用戶更加深入地了解、掌握Windows 2000的精髓。 Win2000介紹之二:新特性 微軟公司歷史上最為重要的產(chǎn)品Windows 2000操作系統(tǒng)中文版于3月20日正式在全球開始
30、發(fā)售。Windows 2000平臺操作系統(tǒng)采用NT的技術(shù),并在其上作了大量的改進(jìn),使得Windows 2000操作系統(tǒng)平臺比此前的Windows操作系統(tǒng)平臺更加可靠、更易擴(kuò)展、更易部署、更易管理、更易使用。Windows 2000平臺明顯地降低了總體擁有成本(TCO),實現(xiàn)了新一代的應(yīng)用程序,為你的組織創(chuàng)建數(shù)字神經(jīng)系統(tǒng)提供了堅實的基礎(chǔ)。 Windows 2000家族有兩大類平臺共四種操作系統(tǒng)。第一類工作站平臺,Windows 2000家族的工作站平臺是Windows 2000 Professional。在商業(yè)環(huán)境中該產(chǎn)品作為Windows2000的客戶端操作系統(tǒng)替代了Windows 95
31、、Windows 98、Windows NT Workstation。第二類服務(wù)器平臺,Windows 2000家族的服務(wù)器平臺有三種,它們是Windows 2000 Server、Windows 2000 Advanced Server、Windows 2000 Data center Server。Windows 2000 Server除了包含有Windows 2000 Professional的所有特性,還能提供簡單的網(wǎng)絡(luò)管理服務(wù),比較適于在一般網(wǎng)絡(luò)境下做文件和打印服務(wù)器、Web服務(wù)器。Windows 2000 Advanced Server除了包含Windows 2000 Server
32、的所有特性之外,提供了更好的可擴(kuò)展性和有效性,支持更多的內(nèi)存和處理器以及群集,比較適合于在大型企業(yè)網(wǎng)絡(luò)和對數(shù)據(jù)庫要求比較高的網(wǎng)絡(luò)環(huán)境中應(yīng)用。Windows 2000 Datacenter Server包含所有的Windows 2000 Advanced Server的特性,此外提供更多的內(nèi)存和處理器的支持,適用于大型數(shù)據(jù)倉庫、在線事務(wù)處理等重要應(yīng)用中。 Windows 2000平臺增加了許多新特性,我們把他們分為八大類分別加以闡述: 第一類基本管理類: 1.活動目錄(Active Directory ):目錄被稱作網(wǎng)絡(luò)操作系統(tǒng)的靈魂。Windows 2000的目錄服務(wù)能力由活
33、動目錄來完成?;顒幽夸洸捎每蓴U(kuò)展的對象存儲方式存儲了網(wǎng)絡(luò)上所有對象的信息,并使得這些信息更容易被查找到?;顒幽夸浻徐`活的目錄結(jié)構(gòu),允許委派對目錄安全的管理,提供更有效率的權(quán)限管理。此外,活動目錄集成域名系統(tǒng)(DNS),包含有高級程序設(shè)計接口。開發(fā)人員可使用標(biāo)準(zhǔn)的接口方便地訪問和修改活動目錄中的信息。 2.微軟管理控制臺(MMC):為了減少了新管理員培訓(xùn)時間,提高工作效率,微軟提供了一個用于監(jiān)測網(wǎng)絡(luò)功能和使用管理工具的統(tǒng)一界面。微軟管理控制臺的功能接近于人們生活中的"工具箱"。微軟管理控制臺("工具箱")里集中了管理員經(jīng)常使用的管理工具。微軟管理控制臺提供使用管理工具的標(biāo)準(zhǔn)界面。管理控制臺
34、是完全可定制的,允許管理員創(chuàng)建僅包含有他們需要使用的管理工具的控制臺。此外在微軟管理控制臺中非常容易實現(xiàn)遠(yuǎn)程管理。 3.組策略(Group policy):管理員可以通過修改活動目錄中的組策略配置客戶端的桌面環(huán)境、安裝應(yīng)用程序,控制計算機(jī)和用戶的狀態(tài)。組策略對象使您可以管理少量的策略而不是大量的用戶和計算機(jī)。組策略減少了管理員直接訪問每個計算機(jī)配置設(shè)置、安裝應(yīng)用程序的時間。 4. Windows管理規(guī)范(WMI):公共信息模型(CIM)是由分布式管理任務(wù)標(biāo)準(zhǔn)協(xié)會(DMTF)設(shè)計的一種可擴(kuò)展的、面向?qū)ο蟮募軜?gòu),用于管理系統(tǒng)、網(wǎng)絡(luò)、應(yīng)用程序、數(shù)據(jù)庫和設(shè)備。Windows管理規(guī)范也稱作C
35、IM for Windows,提供了統(tǒng)一的訪問管理信息的方式。利用WMI,可以監(jiān)視、跟蹤和控制有關(guān)軟件應(yīng)用程序、硬件組件和網(wǎng)絡(luò)的系統(tǒng)事件,將來自不同來源的數(shù)據(jù)用通用、標(biāo)準(zhǔn)且邏輯上有組織的方式映像出去,以便在管理數(shù)據(jù)之間建立相互關(guān)系和關(guān)聯(lián),而不必考慮這些數(shù)據(jù)的類型、內(nèi)容或來源5. Windows腳本宿主(WSH):Windows腳本宿主通過充當(dāng)ActiveX的腳本引擎控制器允許腳本直接在Windows 2000中運行。Windows腳本宿主不僅支持用MS-DOS命令語言編寫的腳本還支持用Visual Basic Scripting Edition(VBScript)或JScript編寫的腳本,這
36、就給腳本提供了非常強(qiáng)大的功能,例如映射網(wǎng)絡(luò)驅(qū)動器、連接打印機(jī)、檢索及修改環(huán)境變量、處理注冊表項。管理員可以使用Windows腳本宿主支持功能來創(chuàng)建簡單的登陸腳本,甚至可以編寫腳本來管理活動目錄。 第二類桌面管理類 1. IntelliMirror:管理員可以使用IntelliMirror按照用戶的特性如職務(wù)、組成員身份和位置為用戶定義一些策略,用戶每次登錄網(wǎng)絡(luò)時這些策略生效,自動地將Windows 2000操作系統(tǒng)的桌面重新配置為符合該用戶特定需求的系統(tǒng),而不論其在何處登錄。這樣無論用戶使用哪臺計算機(jī)工作,都可以為他們提供一致的系統(tǒng)環(huán)境。通過在服務(wù)器和客戶端同時使用IntelliM
37、irror,用戶的數(shù)據(jù)、應(yīng)用程序和設(shè)置在所有的環(huán)境中都跟隨用戶。 2. Windows安裝程序(Windows Installer):Windows安裝程序是一種允許操作系統(tǒng)管理安裝過程的操作系統(tǒng)服務(wù)。Windows安裝程序管理軟件組件的安裝、添加和刪除,監(jiān)視文件復(fù)原,以及通過復(fù)原方式維護(hù)基本的災(zāi)難性故障恢復(fù)。Windows安裝程序技術(shù)由用于Windows操作系統(tǒng)的Windows安裝程序服務(wù)以及用來保留關(guān)于應(yīng)用程序安裝信息的程序包(.msi)文件格式組成。Windows安裝程序允許管理員遠(yuǎn)程部署和維護(hù)客戶端的應(yīng)用程序,減少動態(tài)鏈接庫(DLL)的沖突,允許應(yīng)用程序在出現(xiàn)損壞后自動修復(fù)。
38、 3.遠(yuǎn)程安裝(Remote Install):使用遠(yuǎn)程安裝服務(wù),管理員不用物理地訪問每一臺客戶機(jī)即可給客戶機(jī)設(shè)置新的操作系統(tǒng)。過程如下:客戶機(jī)通過系統(tǒng)BIOS或遠(yuǎn)程引導(dǎo)盤啟動提出網(wǎng)絡(luò)服務(wù)引導(dǎo)的請求,接下來客戶機(jī)通過DHCP協(xié)議的過程得到網(wǎng)際協(xié)議(IP)地址和當(dāng)前遠(yuǎn)程安裝服務(wù)器的IP地址??蛻魴C(jī)聯(lián)系遠(yuǎn)程安裝服務(wù)器請求操作系統(tǒng)映像,遠(yuǎn)程安裝服務(wù)器檢查活動目錄是否可以對該機(jī)進(jìn)行遠(yuǎn)程安裝,如果可以,遠(yuǎn)程安裝服務(wù)器向客戶機(jī)發(fā)送映像,安裝開始。通過遠(yuǎn)程安裝服務(wù),可以減少管理員不必要的負(fù)擔(dān),讓管理員集中注意力于重要的事務(wù)上。 4.磁盤復(fù)制(Disk Duplication):提供給管理員簡單的方法
39、在配置相似的計算機(jī)上批量安裝Windows 2000平臺下的操作系統(tǒng)和應(yīng)用程序。實現(xiàn)方法:管理員在一臺測試計算機(jī)上安裝好操作系統(tǒng)并配置好應(yīng)用程序,接下來在該機(jī)上運行Sysprep.exe(該工具在Windows 2000的資源工具箱中),重新啟動測試機(jī),運行第三方的映像工具創(chuàng)建磁盤映像,最后再把該映像分發(fā)到其他計算機(jī)上。如果該方法同時指定配置文件可以在目標(biāo)計算機(jī)安裝過程中,不需要用戶的直接干預(yù)。 第三類安全類 1.安全模板(Security Templates):安全模板是安全配置的物理表示方法,由Windows 2000支持的安全屬性的文件(.inf)組成。它將所有現(xiàn)有的安全屬性
40、組織到一個位置以簡化安全性管理。安全模板所包含的安全性信息有這樣七類:帳戶策略、本地策略、時間日志、受限組、文件系統(tǒng)、注冊表、系統(tǒng)服務(wù)。安全模板也可以用作安全分析。. 2. Kerberos驗證:Kerberos驗證是Windows 2000域中和域間提供驗證的主要協(xié)議。Kerberos驗證提供更快、更安全的驗證和響應(yīng),允許用戶只登陸一次就可以訪問網(wǎng)絡(luò)資源。此外如果目標(biāo)平臺支持Kerberos驗證也可以利用該方法實現(xiàn)跨操作系統(tǒng)平臺的資源訪問 3.公鑰基礎(chǔ)結(jié)構(gòu)(Public key infrastructure,PKI):現(xiàn)在的網(wǎng)絡(luò)已不再是封閉的網(wǎng)絡(luò)系統(tǒng),有許多潛在的機(jī)會可未經(jīng)授權(quán)
41、訪問網(wǎng)絡(luò)上的信息。PKI能夠給我們帶來強(qiáng)大的安全性,其技術(shù)包括智能卡(Smart Card,一種信用卡大小的設(shè)備,可用于存儲公鑰、私鑰、密碼、及其它類型的信息)、網(wǎng)際協(xié)議的安全機(jī)制(IPSec,對傳輸在TCP/IP網(wǎng)絡(luò)上的數(shù)據(jù)進(jìn)行加密來保護(hù)通信)、加密文件系統(tǒng)(EFS,通過對文件或文件夾加密保護(hù)文件) 4.二次登陸(Secondary Logon):允許用戶以普通帳戶的身份登陸,以另一個用戶的身份運行應(yīng)用程序。在Windows 2000中建議管理員以一個普通帳戶的身份登陸,在執(zhí)行必要的管理任務(wù)時才以管理員的身份運行管理工具。這種方法減少惡意用戶通過監(jiān)測網(wǎng)絡(luò)數(shù)據(jù)包獲得管理員身份的機(jī)會。
42、 第四類信息發(fā)布和共享類 1.集成Web服務(wù):Microsoft Windows 2000 Server平臺上提供Internet信息服務(wù)(IIS),該服務(wù)可提供在Intranet或Internet上共享文檔和信息的能力。利用IIS,可以部署靈活可靠、基于Web的應(yīng)用程序,并可將現(xiàn)有的數(shù)據(jù)和應(yīng)用程序轉(zhuǎn)移到Web上。IIS包括了Active Server Pages(ASP是一個基于服務(wù)器端的腳本運行環(huán)境)、Windows Media服務(wù)(可以將高質(zhì)量的流式多媒體傳送給Internet和Intranet上的用戶)、分布式創(chuàng)作和版本編輯(使遠(yuǎn)程作者通過HTTP連接,編輯、移動或刪除服務(wù)器上
43、的文件、文件屬性和目錄屬性)。 2.索引服務(wù)(Indexing Services):索引服務(wù)不僅可以對本地硬盤驅(qū)動器及共享網(wǎng)絡(luò)驅(qū)動器上的文檔的內(nèi)容和屬性編制索引,還可以控制索引中包括哪些信息。索引服務(wù)能夠連續(xù)運行并且?guī)缀醪恍枰S護(hù)。利用索引服務(wù)可以使用戶輕松、安全地搜索本地或網(wǎng)絡(luò)上的信息,提高工作效率。在Windows 2000中有三種方法可實現(xiàn)搜索功能:"開始"菜單上單擊"搜索"、使用"索引服務(wù)"查詢表、使用Web頁通過Internet信息服務(wù)提交查詢。 3.打印支持:Windows 2000提供了更靈活的打印支持,包括在intranet或Internet上把打印作業(yè)發(fā)送到URL
44、地址上、從瀏覽器中以HTML的方式察看打印機(jī)和打印作業(yè)的信息。此外當(dāng)客戶端連接到Windows 2000打印服務(wù)器時,自動下載安裝打印機(jī)驅(qū)動程序。這些新特性大大簡化了打印機(jī)的配置和使用。 第五類應(yīng)用程序服務(wù)類 1.消息隊列服務(wù)(Message Queuing Services):消息隊列是用來確保消息能夠到達(dá)目標(biāo)的臨時存儲位置。消息隊列服務(wù)確保應(yīng)用程序可靠的接收和發(fā)送消息,支持路由、安全性以及基于優(yōu)先級的消息傳遞。使用消息隊列,最終用戶能夠在時斷時連的網(wǎng)絡(luò)和計算機(jī)之間通訊,而不必考慮網(wǎng)絡(luò)和計算機(jī)的當(dāng)前狀態(tài)如何。通過使用消息隊列服務(wù)可以簡化系統(tǒng)管理員、MIS決策者、開發(fā)人員的負(fù)擔(dān)。
45、 2.事務(wù)服務(wù)(Transaction Services):事務(wù)是一系列工作的集合,事務(wù)服務(wù)確保事務(wù)作為一個整體成功或失敗。事務(wù)服務(wù)允許以部件的方法開發(fā)應(yīng)用。一個事務(wù)典型地包含一個或多個部件,每個部件做事務(wù)的一部分工作。事務(wù)的執(zhí)行由事務(wù)服務(wù)通過創(chuàng)建上下文對象來管理。開發(fā)人員可以利用部件的靈活性和事務(wù)的特性簡化開發(fā)過程。 第六類可擴(kuò)展性和可用性類 1.企業(yè)級內(nèi)存結(jié)構(gòu)(EMA):Windows 2000 Advanced Server在Alpha平臺上支持最多32G的物理內(nèi)存,在Intel平臺上支持最多8G的內(nèi)存。Windows 2000 Datacenter Server在Alp
46、ha平臺上支持最多32G的物理內(nèi)存,在Intel平臺上支持最多64G的內(nèi)存。企業(yè)級內(nèi)存結(jié)構(gòu)允許應(yīng)用程序使用更多的內(nèi)存空間,提供更好的性能。 2.增強(qiáng)的對稱多處理(symmetric multiprocessing,SMP)能力:Windows 2000 Advanced Server支持最多八個處理器,Windows 2000 Datacenter Server支持最多三十二個處理器 3.群集(Cluster)服務(wù):Windows 2000 Advanced Server允許把多個服務(wù)器連接在一起形成一個系統(tǒng)整體,我們稱它為群集。Windows群集分為兩種:網(wǎng)絡(luò)負(fù)載平衡群集和服務(wù)
47、器群集。網(wǎng)絡(luò)負(fù)載平衡群集最多可把32臺Windows 2000 Advanced Server合成一個單一群集,網(wǎng)絡(luò)負(fù)載平衡群集為基于TCP/IP的服務(wù)和應(yīng)用程序提供了更高的可擴(kuò)展性和可用性。服務(wù)器群集是由幾個獨立的計算機(jī)系統(tǒng)構(gòu)成的組,每個計算機(jī)系統(tǒng)被稱為一個節(jié)點。服務(wù)器群集通過資源的故障轉(zhuǎn)移(服務(wù)器群集如果其中某個節(jié)點出故障,另一個節(jié)點將開始提供服務(wù)),可以為應(yīng)用程序提供更高的可用性 4.終端服務(wù)(Terminal Services):終端服務(wù)提供了客戶端遠(yuǎn)程訪問服務(wù)器桌面的能力??蛻魴C(jī)向服務(wù)器送出鍵盤和鼠標(biāo)動作。終端服務(wù)把該程序的用戶界面?zhèn)鹘o客戶機(jī)。因為所有的應(yīng)用程序和數(shù)據(jù)處理都發(fā)
48、生在服務(wù)器上,所以客戶端對于內(nèi)存和處理器的速度沒有太高要求,這就可以充分利用已有的硬件。應(yīng)用程序只要在服務(wù)器上安裝一次,很多客戶端就可以同時使用,減少應(yīng)用程序的維護(hù)開銷。此外,終端服務(wù)的客戶端種類非常多,除了Windows的網(wǎng)絡(luò)操作系統(tǒng)之外,Macintosh計算機(jī)或基于UNIX的工作站使用其他第三方的軟件也可連接到終端服務(wù)器。終端服務(wù)提供了遠(yuǎn)程訪問的能力,可以從網(wǎng)絡(luò)上的任何地方管理服務(wù)器。應(yīng)用程序或用戶的數(shù)據(jù)沒有放在客戶端,可以提供更好地安全性控制。 第七類網(wǎng)絡(luò)和通信類 1.域名服務(wù)(DNS):Windows 2000中的域名服務(wù)支持動態(tài)更新(dynamic update)、增量
49、區(qū)域傳送(Incremental Zone Transfer)和服務(wù)記錄(SRV Record)。動態(tài)更新允許DNS客戶機(jī)在發(fā)生改動后,自動到DNS服務(wù)器更新其資源記錄。減少了管理員對區(qū)域記錄進(jìn)行手動管理的需要。增量區(qū)域傳送提供在同一區(qū)域內(nèi)傳送每個數(shù)據(jù)庫文件版本之間的增量資源記錄變化,減少了數(shù)據(jù)庫文件的傳輸流量。服務(wù)記錄提供了和WINS服務(wù)器中存儲的NetBIOS名第十六個字符相同的功能,用來識別網(wǎng)絡(luò)資源。 2.服務(wù)質(zhì)量(Quality of Service,QoS):使用Windows服務(wù)質(zhì)量,可以控制如何為應(yīng)用程序分配網(wǎng)絡(luò)帶寬。在應(yīng)用過程中,可以給重要的應(yīng)用程序分配較多的帶寬,而給不
50、太重要的應(yīng)用程序分配較少的帶寬?;赒oS的服務(wù)和協(xié)議為網(wǎng)絡(luò)上的信息提供了可靠的、端對端快速傳送系統(tǒng)。 3.資源保留協(xié)議(Resource Reservation Protocol,RSVP):資源保留協(xié)議是沿著預(yù)先由網(wǎng)絡(luò)路由選擇協(xié)議確定的數(shù)據(jù)路徑傳送帶寬保留的信號傳輸協(xié)議。集成的資源保留協(xié)議,允許通訊中的發(fā)送方和接收方建立用于保留的QoS高速通道,提高聯(lián)接的可靠性。 4.異步傳輸模式(Asynchronous Transfer Mode,ATM):ATM和其他現(xiàn)有的LAN和WAN技術(shù)不同,它是專門設(shè)計用來支持高速通訊的。如果在Windows 2000上安裝了ATM適配器,就可以用
51、附帶的Windows ATM服務(wù)軟件來使用ATM網(wǎng)絡(luò)。Windows 2000中的ATM允許網(wǎng)絡(luò)以最大效率使用帶寬資源,并且為有嚴(yán)格的服務(wù)要求的用戶和程序維持服務(wù)質(zhì)量。 5. Windows Media服務(wù):將高質(zhì)量的流式多媒體傳送給Internet和Intranet上的用戶 第八類存儲管理類 1.遠(yuǎn)程存儲(Remote Storage):遠(yuǎn)程存儲允許您使用磁帶庫來擴(kuò)充服務(wù)器上的磁盤。遠(yuǎn)程存儲功能使用您指定的策略自動將不常使用的文件復(fù)制到可移動媒體上。如果可用硬盤空間量降到了一定的級別(可自定義),遠(yuǎn)程存儲功能就會從硬盤上移走(緩存的)文件內(nèi)容。如果以后需要該文件,文件的內(nèi)容
52、又會自動從存儲中重新調(diào)出來。利用遠(yuǎn)程存儲可把暫時不用的數(shù)據(jù)存放在相對廉價的介質(zhì)上,大大降低了數(shù)據(jù)存儲的成本。 2.可移動存儲(Removable Storage):管理員可給應(yīng)用程序創(chuàng)建媒體池(具有相同管理策略的可移動媒體的邏輯集合)。允許管理員通過控制數(shù)據(jù)存放的位置來優(yōu)化網(wǎng)絡(luò)性能??梢苿哟鎯δ芸梢院苋菀椎馗櫩梢苿哟鎯γ襟w(磁帶和光盤),并管理包含這些媒體的硬件庫。可移動存儲使多個程序可以共享相同的存儲媒體資源,從而減少開銷。 3.加密文件系統(tǒng)(EFS):可以在NTFS文件系統(tǒng)格式化過的卷上通過對文件或文件夾加密保護(hù)文件。一旦加密了文件或文件夾,您就可以象使用其他文件和文件夾一
53、樣使用它們。對加密該文件的用戶來說,加密是透明的;對其他用戶則拒絕訪問。使用EFS可以防止在未經(jīng)授權(quán)的情況下獲取對物理存儲的敏感數(shù)據(jù)訪問,以確保文檔安全。 4.磁盤配額(Disk Quotas):可以在NTFS文件系統(tǒng)格式化過的卷上使用磁盤配額來監(jiān)視和限制每個用戶磁盤空間量使用量,也可定義當(dāng)用戶使用的磁盤空間超過指定的閾值時,如何做出響應(yīng)(如拒絕使用,記錄事件)。 5.分布式文件系統(tǒng)(Distributed File System,Dfs):管理員利用分布式文件系統(tǒng)把分布在網(wǎng)絡(luò)上的資源信息虛擬地存放在一個邏輯位置下。這樣用戶不必到網(wǎng)絡(luò)上的多個位置去查找他們需要的信息,只需要連接到這
54、個邏輯位置上就可以找到這些資源。分布式文件系統(tǒng)使用戶可以更容易地訪問文件。 6.碎片整理(Disk Defragmenter):卷中的碎片越多,計算機(jī)的文件系統(tǒng)的I/O性能就越差。Windows 2000中帶有碎片整理工具可用于分析文件系統(tǒng)的碎片程度,并可對卷進(jìn)行整理。(清華微軟高級技術(shù)培訓(xùn)中心 趙歌喃 李程) 。 Win2000介紹之三:新功能 軟件操作是否實用與界面是否簡潔從小處體現(xiàn)了軟件編制人員為用戶考慮的程度。在Windows 2000 Professional中,我們可以感受到比Windows98更實用的操作和更簡潔的面孔。 “個性化”菜單 用戶在使用計
55、算機(jī)的過程中,常常為了某些需要而不得不安裝大量的應(yīng)用程序,而這些程序大部分會自動加入“開始”菜單中,天長日久,“開始”菜單中列出的應(yīng)用程序選項會混亂不堪。更要命的是,大多數(shù)程序的使用機(jī)率相當(dāng)?shù)停挥袠O少程序我們會經(jīng)常用到。為了解決這一問題,Windows 2000 Professional首次采用了“個性化”菜單。 簡單地說,“個性化”菜單的作用就是不斷地監(jiān)視并顯示經(jīng)常使用的菜單項目,隱藏那些不經(jīng)常使用的程序選項。當(dāng)用戶要想使用那些隱藏了的菜單時,只須將鼠標(biāo)指針懸停在雙箭頭上方,菜單中就會顯示出所有可以使用的應(yīng)用程序條目。這樣用戶在使用“開始”菜單訪問常用程序時將更加迅速。由于Windo
56、ws 2000 Professional會根據(jù)程序的使用頻率對“開始”菜單中的程序項進(jìn)行動態(tài)調(diào)整,所以,如果某個程序被用戶頻繁使用,它將逐漸上升到頂行。 我的文檔 為了增強(qiáng)對用戶文件的管理,Windows 2000 Professional把“我的文檔”作為所有應(yīng)用程序保存文件的缺省文件夾(除非某個程序明確要求保存在不同的文件夾中,否則Windows 2000 Professional都會截獲保存路徑并將其重定向到“我的文檔”文件夾)。這樣,用戶保存和查找信息就有了統(tǒng)一的位置。 “我的文檔”加強(qiáng)了用戶文件的安全性,它對文件的保存過程都是基于每個用戶的,這樣處理后,即使是多人共
57、享一臺計算機(jī),一個用戶也不會看到另一個用戶的文檔。當(dāng)然,計算機(jī)管理員除外。 我的圖片 這是“我的文檔”文件夾中新增的一個文件夾,在Windows 2000 Professional的Beta3中命名為“My Pictures”(我的圖片)。Windows 2000增加該文件夾的目的是為了方便用戶預(yù)覽圖片和加強(qiáng)用戶對圖片的管理。 使用“My Pictures”文件夾,用戶可以在不打開專門圖片程序的情況下瀏覽、打印圖片。比如,利用“My Pictures”中提供的放大鏡和縮小鏡可以查看細(xì)節(jié);用戶在瀏覽圖片時既可以全屏瀏覽也可以縮放為實際大小。如果文件分配表使用的是NTFS5.0格
58、式,用戶還可以輸入圖片屬性的文字說明,比如標(biāo)題、主題說明或類型等。 網(wǎng)上領(lǐng)居 Windows 2000 Professional中的“網(wǎng)上鄰居”與Windows 98中的“網(wǎng)上鄰居”在界面上的最大不同點就是把在同一工作組中的計算機(jī)放入了“鄰近的計算機(jī)”文件夾中,而在Windows98中,打開“網(wǎng)上鄰居”后,我們首先進(jìn)入的是本機(jī)所在的整個工作組或域。 另外,“網(wǎng)上鄰居”文件夾的功能得到了很大的增強(qiáng),所有基于網(wǎng)絡(luò)的操作都可以通過“網(wǎng)絡(luò)鄰居”進(jìn)行修改、刪除和添加。比如:在Windows 98中要通過“控制面板”中的“網(wǎng)絡(luò)”組件才能添加的網(wǎng)絡(luò)協(xié)議及服務(wù),在Windows 2000 P
59、rofessional中只須通過“網(wǎng)上鄰居”中的“本地連接/屬性”就能完成,對于已經(jīng)存在的網(wǎng)絡(luò)協(xié)議,在添加時將不再顯示。這些網(wǎng)絡(luò)選項添加之后,計算機(jī)不用重新啟動。對于Windows 2000 Professional中“網(wǎng)上鄰居”文件夾的其他新功能,我們列舉如下: 支持“Web文件夾”。用戶可以通過“網(wǎng)上鄰居”中的“新建連接”為自己所擁有的Web建立一個Web文件夾,然后就可以通過該文件夾瀏覽、管理和編輯其Web站點的內(nèi)容。 增強(qiáng)的網(wǎng)絡(luò)管理。利用“網(wǎng)上鄰居”左邊Web頁中的“添加網(wǎng)絡(luò)組件”命令,我們可以為網(wǎng)絡(luò)增加網(wǎng)絡(luò)管理和監(jiān)視工具。該工具的作用是監(jiān)視網(wǎng)絡(luò)設(shè)備的活動并且向網(wǎng)絡(luò)控制臺工作
60、站匯報。 允許Unix客戶使用網(wǎng)絡(luò)中的打印機(jī)。Windows 2000 Professional的網(wǎng)絡(luò)服務(wù)功能允許Unix用戶使用本機(jī)的打印機(jī)。方法是:點擊“網(wǎng)上鄰居”左邊Web頁中的“添加網(wǎng)絡(luò)組件”命令,在出現(xiàn)的組件窗口中選擇“其他網(wǎng)絡(luò)文件和打印服務(wù)”。 資料管理器的增強(qiáng)功能 Windows 2000 Professional資源管理器在標(biāo)準(zhǔn)工具欄上增加了三個按鈕:“搜索”、“文件夾”和“歷史”。通過點擊這些按鈕可以在資源管理器的主窗口左邊打開相應(yīng)的窗框。其中: “文件夾”窗框按層次化的結(jié)構(gòu)顯示出所用的文件夾,包括本機(jī)硬盤中的資源和“網(wǎng)絡(luò)鄰居”中的可用資源。 “歷史記
61、錄”窗框顯示出用戶以前瀏覽過的文件或Web網(wǎng)頁。 “搜索”窗框提供了很強(qiáng)的搜索功能,用戶可以根據(jù)需要進(jìn)行資源搜索。 強(qiáng)大的搜索功能 與Windows 95和Windows 98相比,Windows 2000 Professional的“搜索”得到了極大的擴(kuò)展,主要提供了三種類型的搜索功能:1.搜索本地硬盤中的文件或文件夾;2.搜索局域網(wǎng)中的計算機(jī);3.搜索Internet中的Web網(wǎng)站或網(wǎng)頁,點擊搜索結(jié)果中的某個網(wǎng)頁地址即可在右邊的窗口中進(jìn)行瀏覽。 周到的記憶式鍵入 針對用戶在使用計算機(jī)的過程中經(jīng)常須要重復(fù)輸入一些命令或URL網(wǎng)址的具體情況,Windows2000 Prof
62、essional系統(tǒng)提供了為用戶著想的“記憶式鍵入”功能。該功能是在IE4(Internet Explorer 4.0)的基礎(chǔ)上擴(kuò)展出來的。具體地說,記憶式鍵入可以為你提供以下方便: 1.幫助用戶完成冗長而且復(fù)雜的URL網(wǎng)址的鍵入(例如,在鍵入“”時,“記憶式鍵入”將自動生成“”地址,不過前提是用戶曾經(jīng)訪問過網(wǎng)站)。 2.簡化你的命令輸入。Windows 2000 Professional并不僅僅將記憶式鍵入應(yīng)用在鍵入URL地址方面,而是將它擴(kuò)展到了整個用戶界面中的標(biāo)準(zhǔn)輸入框,如“打開”、“保存”、“運行”、“映射網(wǎng)絡(luò)驅(qū)動器”等對話框和資源管理器的地址欄等。當(dāng)“記憶式鍵入”識別出用
63、戶正在鍵入的內(nèi)容可能匹配多個地址或文件時,它會顯示一個選項列表供用戶選擇。 3.提供可能結(jié)果的列表,幫助用戶查找那些曾經(jīng)訪問過但被忘記的資源。例如,如果用戶在“運行”框中鍵入“w”,“記憶式鍵入”功能將列出以“W”開頭的所有項目。通過這種方式,我們可以很方便地找到被自己遺忘的東西。 自定義工具欄 俗話說,蘿卜青菜各有所愛,每一個用戶都有自己的使用習(xí)慣,但是“資源管理器”中的工具按鈕只是按普通用戶的需要而設(shè)置的,因此你可以根據(jù)自己的需要對“資源管理器”中的工具按鈕進(jìn)行定制,如添加或刪除不常用的工具按鈕等。操作步驟為:點擊文件夾窗口中的“查看”/“工具欄”/“自定義”選項,然后在
64、出現(xiàn)的窗口中根據(jù)自己的需要添加或刪除不常用的工具按鈕即可。 最簡單的中文輸入法--手寫輸入法 Windows 2000 Professional簡體中文版中的“微軟拼音輸入法”提供了一個令中國電腦用戶驚喜的功能組件--手寫輸入板。利用該輸入板,用戶可以用鼠標(biāo)或筆式輸入設(shè)備(當(dāng)然最好是筆式輸入設(shè)備)像用筆在紙上寫字一樣直接書寫中文漢字。手寫輸入板能將寫入的漢字自動識別成標(biāo)準(zhǔn)的漢字字符并輸入到文檔中。 調(diào)用手寫輸入板的方法很簡單:先打開一個文本編輯器(如寫字板)或進(jìn)入某個字符輸入框,然后點擊任務(wù)欄系統(tǒng)區(qū)中的輸入法圖標(biāo),調(diào)出“微軟拼音輸入法2.0版”,再點擊“微軟拼音輸入法”提示條中的“
65、輸入板”按鈕,即可調(diào)出手寫輸入板。 輸入板一共提供了手寫檢索和手寫輸入兩種字符輸入模式。 輸入板的手寫檢索模式: 使用該模式,可在左邊的窗口內(nèi)用鼠標(biāo)或筆式輸入設(shè)備書寫漢字,在輸入的過程中,右邊的窗口會隨著筆劃的書寫動態(tài)地顯示出識別結(jié)果,即使用戶沒有寫完所有的筆劃,只要右邊的窗口中有該字,就可直接點取這個字完成輸入任務(wù)。 輸入板的手寫輸入模式: 輸入板的手寫輸入模式顯示出兩個書寫窗口,用戶可以連續(xù)地、交替地書寫。 可選的打開方式 Windows 2000 Professional除保存了Windows 98的已注冊文件的打開方式外,還在其鼠標(biāo)右鍵菜單中增加了一項可選
66、的打開方式。這項功能的出現(xiàn),非常方便我們用其他的程序打開沒有與之相關(guān)聯(lián)的程序文件和幫助用戶選擇正確的應(yīng)用程序來處理不同的文檔。這項功能的使用非常簡單:如果你想用某個應(yīng)用程序打開某個文檔,在該文檔上單擊鼠標(biāo)右鍵,然后在出現(xiàn)的右鍵菜單中選擇“打開方式”選項,最后在激活的“打開方式”窗口中選擇對應(yīng)的應(yīng)用程序即可。 Win2000介紹之四:新工具 "這是一個既能滿足個人用戶需求又能滿足企業(yè)級應(yīng)用需求潛力,將使NT比過去更為強(qiáng)大的、靈巧穩(wěn)定的新一代操作系統(tǒng)。"看著著名IT人士Zdent對Windows 2000的評價,就會明白這個80%的源代碼都經(jīng)過重新編寫的操作系統(tǒng)必然對它的系統(tǒng)功能進(jìn)行了很大的擴(kuò)充,下面我就其中對大家非常有用的兩個工具作一介紹。 任務(wù)管理器 在任務(wù)欄中右擊鼠標(biāo)后,會發(fā)現(xiàn)其彈出菜單比原來的Win98多了一個"任務(wù)管理器"選項,它帶來了Win98所沒有的全新功能,提供了計算機(jī)中正在運行的程序和進(jìn)程信息、計算機(jī)資源配置使用情況。通過這些數(shù)據(jù),用戶可以更容易地了解和使用自己的計算機(jī)。 我們打開"任務(wù)管理
- 溫馨提示:
1: 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
2: 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
3.本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
5. 裝配圖網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 《產(chǎn)品價值鏈與營銷戰(zhàn)略》
- lecture 9(精品)
- Where’s your pen pal from (2)
- (精品)實驗二血清γ球蛋白的分離純化與鑒定by陳蔚文
- 企業(yè)專利風(fēng)險管理
- 高中記敘文寫作指導(dǎo):寫人要凸顯個性ppt課件
- 新生兒溶血病的發(fā)病機(jī)理臨床癥狀課件
- 7、艱辛的求索 (2)
- 學(xué)校心理健康教育組織管理課件
- IE七大手法的發(fā)展歷程
- 頸托的正確使用課件
- (精品)電功與電功率復(fù)習(xí)1
- 李曉光-管理學(xué)原理第十三章領(lǐng)導(dǎo)工作概述
- 固體中的相結(jié)構(gòu)
- 智能化酒店系統(tǒng)PPT