当前位置:文档之家› 熟悉Windows2000服务器配置

熟悉Windows2000服务器配置

真正熟悉Windows2000服务器配置

认识WINDOWS 2000
win2000支持的网络类型
工作组结构网络
WINDOWS2000以便将网络上的资源共享给其他的用户使用,WINDOWS2000支持以下两 种

网络类型。
工作组结构的WINDOWS2000网络
工作组的含义:工作组是一群以网络连接在一起的计算机所组成。它们将计算机内 的

资源共享给其他人访问。工作组网络也称为"对等网",因为网络上每台计算机 的地

位平等的,它们的资源与管理分布在网络内的各个计算机上。
工作组结构的网络的具备的特征:
1、网络上的每台计算机都有自己的本地安全数据库。
2、网络上不一定需要有WIN2000SERVER。(WIN98没有要地安全数据库)。
3、如果计算机的数量不多的话,则适合用工作组结构的网络。
□ 域结构的WIN2000网络
域的含义:
域是由一群以网络连接在一起的计算机所组成的、,它们将计算机内的资源共享给 其

他人使用。
与工作组结构网络区别:
域内所有的计算机共享一个集中式的目录数据库,它包括整个域内的用户与安全数 据

。而工作组结构的网络,每台计算机的位置平等。可以相互的共享。
域中的计算机类型:
A、 域控制器:只有WIN2000SERVER才可以做域控制器,域控制器在一个网络中可以

有多个。一台的目录数据库可以自动复制到别一个域服务器的目录数据库中,域可 以

审核登录用户的用户名和密码。多台域服务器共同审核用户的登录可以提高效率
B、 成员服务器:域内的WIN2000服务器如果不是域控制器,就是成员服务器,如果

不加入域就独立服务器,成员服务器没有活动目录,不能审核域用户的登录,但它 们

都自己的本地安全数据库。以审核本地用户。
C、 其他计算机:其他计算机可以用来访问这些计算机的资源。
□ 活动目录
目录的含义:
一个电话本:其中有姓名、电话号、地址等,这些就是目录,我可以很容易从找到 所

需的数据。目录服务:就让用户很容易在目录中查找所要的数据。而在WIN2000中 ,

存储用户、组、打印机等对象相关数据的位置称为目录数据库,面负责提供目录 服务

的组件称为活动目录。
1、 适用范围
应用范围很广,可以在一台计算机,、一个计算机网络,大至数据广域网的组合。
2、 名称空间
A、 名称空间的含义:就是一块划好的区域。在这个区域内,可以利用某个名字来 找

到与这个名字有关的信息。
B、 WIN2000中的活动目录就是"名称空间",可以利用对象名称找到相关的数据。
C、 WIN2000的名称结构采用了DNS的结构。
3、对象与属性
WIN20

00中的资源都是以对象的形式存在,而一个对象通过属性来描述其特征。如用

户就是一个对象类别。用户的姓、名、电话,就是用户的属性。
4、容量与与组织单位
A、容量与对象相似,也有自己的名称,也有自己的属性,但它不是一个实体,而可

以一组对象和其它容量。
B、组织单位,就是一个容量,可以包括其他对象和组织单位。
5、域目录树
A、 域目录树:对一个包含多个域的网络,则可以将网络设置成域目录树的结构, 也

就是说这些域以树状的形式存在。
B、域目录树中的子域名包含着父域的域名
C、域目录树中的所有的域共享一个活动目录。但活动目录中的数据分散地存储在各

个域内。将各个域内的数据合并为一个活动目录。
6、信任
两个域之间,必须建立信任关系,才可以访问对方域内的资源,一个域加入到一个 域

目录树中后,这个域会自动信任其上一层域,并且这些信任关系具备双传递性。
7、域目录林
如果一个网络设置成多个域目录树的结构,那么可以让这些域目录树合并为一个域 目

录林。如https://www.doczj.com/doc/eb7378796.html,域与https://www.doczj.com/doc/eb7378796.html,域。
8、架构
在活动目录内的对象类别等数据定义在架构内,如定义了用户这个对象类别内饮食 了

哪些属性等。在一个域目录林中的所有域目录树共享一个架构。
9、全局编录
A、 全局编录的原因:活动目录内的数据分散存储在各个域内,而每一个域只存储 与

些域本身相关数据。WIN2000将存储在各个域内的数据合并为一个活动目录。为了 让W

IN2000用户可以快速找到其它域内的资源,WIN2000才设计了"全局编录"。
B、 "全局编录"内包含着目录服务器中的每一个对象,不过只存储每个对象的部 分

属性,而不是全部属性。
C、 "全局编录"的数据存储在全局编录服务器,系统默认第一台域控制器就是全 局

编录服务器。在域目录林共享一个全局编录服务器。
10、站点
A、 站点的含义:指的是一个或多个IP子网,这些子网之间是通过高速(512K), 这

些子网就是站点。
B、 站点与域的区别:域是实体的分组,而站点是实体的分组,、每个站点可能会 包

含多个域,而一个域也可以同时属于多个站点。
11、名称
活动目录内,每个对象都有一个名称,并且利用名称来识别每个对象。
A、 可分辨的名称(ND):它包含对象所在的完整路径,https://www.doczj.com/doc/eb7378796.html,\north\sales\bob

 yong.
B、 相对可分辨的名称(RDN):RDN是DN的完整路径中。
C、 全局标识符:GUID是一个128的数值,所建立的任何一个对象,系统都会自动给

这个对象指定一个唯一的GUI

D。GUID永远不会改变的。
D、 用户主体名称{VPN}:[email]todayhero@https://www.doczj.com/doc/eb7378796.html,[/email]这是一个用户的主体名称。


安装Windows2k
[img]https://www.doczj.com/doc/eb7378796.html,/blog/attachments/month_200409/24_145228_74v0win2k.bmp[/img]
硬件兼容列表
硬件兼容列表内列出了WIN2000支持的所有的硬件设备。在WIN2000中内提供了这些

设备的软件驱动程序。
□ 文件系统
WIN2000支持以下文件系统
A、FAT/FAT32:在安装WIN2000时,如果分区小于2G时,则WIN2000会自动将硬盘的 格

式化成为FAT/FAT32。
A、 NTFS格式有很多功能:如,权限设置。文件压缩,数据加密,资源访问的审核 等


FAT、FAT32与NTFS文件系统的区别:
A、所支持的系统不同。
B、功能不同。
C、NTFS可以访问FAT格式的,但FAT不能访问NTFS格式的系统分区。
□ IRQ与I/O地址;
IRQ:中断请求、中断发出请求,要求电脑暂停现在的工作,来执行硬件的请求,

 PC共有16个IRQ,同8259中断器分成二组。0-7、8-15,注意IRQ与I/O地址,在PC中

不能出现重复的,这样会导致电脑不稳定或经常死机。
□ 开始安装
1、在BIOS中设置以CD-ROM启动。
2、重新启动,会提示你安任一键,从CD引导。
3、检测电脑的硬件信息(https://www.doczj.com/doc/eb7378796.html,)
4、出现:"WIN2000 SETUP"对话框时(蓝色),会加载安装时所用文件到内存中 ,

并检测大容量的硬盘。
5、出现"安装程序通知"和"欢迎使用安装程序"对话框两步时,直接按ENTER键
7、出现"WIN2000 许可协议"按F8,同意继续安装。。
8、出现硬盘分区,此步如同用FDISK命令,C用来创建分区,D用来删除分区。然后 在

你选定的分区上。安ENTER,继续安装。
9、出现选择文件系统时,选定FAT或NTFS后,按ENTER继续安装。
10、格式化硬盘分区,并复制WIN2000系统文件到分区,并重新启动。
11、重新启动后,继续检测电脑硬件信息。
12、出现"欢迎使用WIN2000安装向导"时,单击下一步,安装程序会自动收集一些

与计算机相关的信息。
13、"安装设备"安装鼠标和键盘等。
14、"区域设置"时间,时区,货币等。
15、出现"软件自定义"对话框时,输入姓名与单位的名称。
16、输入WIN2000的注册号。
17、出现授权模式。每服务器与每客户。如果不清楚可以选每服务器。安装后可以 理

更改的。
18、输入计算机的名称和ADMINISTRATOR系统管理员的密码。
19、出现WIN2000组件对话框,直接单击下一步或增加组件再下一步。
20、设置系统的日期与时间。
21、出现"网络设置"检测安装网卡,安装网络组件。
22、出现下一个"网络设置"典型设置或自定义设置。设置完后,直接下一步即OK
23、出现"工作组或计算机域"

的形式。不要加入域,就是要在输入工作组的名称 。

如果要加入域,就要输入域的名称,并要求输入具有加入域功能的用户名和密码
24、出现"安装组件",之后会出现运行最后的工作,以便完成最后的操作。
25、完成安装后会出现"完成WIN2000安装向导"对话框,此时请将CDROM中的CD光 盘

取出。重新启动。WIN2000的安装到此结果。
□ 登录测试
A、计算机重启后,进行多系统检测,如果有其它的系统存在,则会检测到并显示

 出多系统引导菜单。选定所需,按ENTER,开始引导。
B、按"CTRL+DEL+ALT"
C、输入用户名和密码
D、成功登录后,会出现"配置服务器",选择"我将在以后配置这个服务器",然

后单击"下一步"以后就不会再出现这个对话框。
□ 利用WIN2000安装磁盘与WIN2000CD光盘来安装
安装磁盘的制作
A、准备好四张已经格式化的磁盘。在WIN2000的安装光盘中找到MAKEBOOT.EXE(此 程

序可以在MS系统下运行) MAKEBT32.EXE(此程序可以在NT WIN2000下运行)
B、安装与第二节的不同外在于,在电脑的BIOS中设置从A盘引导。并安提示输入B、

、C、D盘。剩上的前一节所讲是一样的。
□ 利用安装程序WINNT/WINNT32安装
利用WINNNT或WINNT32安装WIN2000(WINNNT或WINNT32在WIN2000的I386目录中。)

,其中WINNT只支持MSDOS、WINDOWS32。而WINNT32支持WIN9X以上的操作系统。
可以利用如下方法运行WINNT或WINNT32
A、将I386目录复制网络上的一台计算机上,并将其共享,要安装WIN2000的电脑连 上

这个共享文件。便可运行WINNT或WINNT32。
B、将I386目录复制到要安装WIN2000的计算机硬盘上,运行I386目录中的WINNT或 W

INNT32。
C、将WIN2000光盘放到计算机的CDROM中,运行I386目录中的WINNT或 WINNT32即可
在MSDOS下安装WIN2000:
1、利用MSDOS引导计算机
2、运行I386目录中的WINNT.EXT。
3、安装程序必须将I386目录内的文件复制到硬盘的临时文件夹中。
4、重新引导,剩下的与第二节所讲是一样的。
在WINNT或WIN9X工作站利用WINNT32来安装WIN2000。:
、利用WIN9X或WINNT来启动计算机。
2、运行I386目录中的WINNT32。
3、出现"欢迎使用WIN2000安装向导"选"全新安装"单下"下一步"。
4、出现"许可协议"接受许可协议,单击"下一步"。
5、出现"您的产品密钥"输入你的产品的注册号。
6、选择你WIN2000安装的目录,
7、升级文件系统到NTFS,一旦升级WIN2000,原来的DOS、WIN3X、WIN9X就不能使用
8、"下一步"后,出现"应用程序目录"按钮,单击以便查看WIN2000兼容性和经 过

验证的应用程序的信息。
9、将I386目录中的文件复制到临时目录中。
10、剩下的,与第二节所讲的是

一样的。
□ 利用网络来安装WIN2000
将WIN2000的I386目录复制到某台服务器。
1、XCOPY G:\I386 \\SERVER\I386 /S
2、设置安装者对网络上的I386的访问权限。将刚才所复制到服务器的I386目录共享

出来,并设置为"安全控制"。
3、在要安装WIN2000的计算机上设置驱动器的映射。
NET USE K:\\SERVER\I386
4、切换到映射的磁盘 CD K:\
5、输入WINNT或WINNT32命令。以便安装WIN2000。
、接下来,与前面讲的一样。
□ 建立域控制器
建立一台域服务器的方法是,先建立一个独立服务器或成员服务器,然后将其升级

为域控制器,升级方法有以下几种方法。
1、建立一个新的域目录树。如https://www.doczj.com/doc/eb7378796.html,
2、建立一下新的子域。如:https://www.doczj.com/doc/eb7378796.html, https://www.doczj.com/doc/eb7378796.html,.
3、建立一台额外的域控制器。
建立域控制器前的必要条件:
1、DNS名称。WIN2000的域名取一个符合DNS规格的DNS名称。如https://www.doczj.com/doc/eb7378796.html,
2、DNS服务器。必须有一台支持SRV RR和动态DNS服务器。如果没有在安装活动目录

时,会自动安装DNS服务器。
3、一个NTFS磁盘分区。只有NTFS磁盘分区才具有安全设置的功能。
建立第一域中的第一台域控制器的方法一:
1、 启动"配置服务器"选择"返回服务器选项"。
2、 选择"这是网络中唯一的服务器。
3、 出现说明文字。单击"下一步"。
4、 输入域名。https://www.doczj.com/doc/eb7378796.html,
5、 出现"下一步"可直接单击"下一步"
6、 重新启动后,即完成了域控制器建立的工作。
建立第一个域内的第一台域控制顺方法二。:
利用活动目录向导来添加一个域目录树
1、 运行"活动目录安装向导"开始——运行——DCPROMO。
2、 出现活动目录安装向导,单击"下一步"。
3、 接下来连接单击三个"下一步"
4、 输入DNS名称。如https://www.doczj.com/doc/eb7378796.html,,输入NETBIOS名称,如ABC。WIN9X/WINNT可以利用此

名称来访问域内的资源。
5、 接下来,按默认的安装即可。完成域中的第一台域控制器的安装。
向域中加一台"额外控制器":
1、 开始——运行——DCPROMO
2、 出现"活动目录安装向导"单击"下一步"。
3、 出现"域控制器"类型。请选中"额外域控制器",单击下一步。
4、 出现"网络凭据"对话框。输入有权建立域控制器的用户名和密码。单击"下 一

步"。
5、 出现"额外域控制器"对话框,请输入录属的域名。
6、 剩下的,按默认的安装下去即可。
在域目录中建立中添加一个子域:
WIN2000是通过建立子域的第一台域控制器的方式来建立该子域的。
1、开始——运行——DCPROMO
2、出现"欢迎使用活动目录安装向导"单击下一步。
3、选择"创建一个域目录树"单击"下一步"。
4、选择"现有域的额外控制器"。
5、 出现"网络凭据"对话框,输入有建立域权

限的用户名和密码。
6 、 按默认单击"下一步"完成子域的安装。
将域目录树加入到域目录林中:
A、在NDS服务器内添加一个区域。
1、开始——程序——管理工具——DNS——展开DNS服务器——用鼠标右标——正向

搜索区域——新建区域。
2、出现"欢迎使用添加区域向导"单击"下一步"。
1、 到"区域名"时,输入域名https://www.doczj.com/doc/eb7378796.html,。
2、 按默认单击"下一步",直到完成。
3、 更改新建域的属性,在https://www.doczj.com/doc/eb7378796.html,域——鼠标右键——属性——常规——允许动态

更新——是。
A、 将域目录树加入域目录林中
1、 开始——运行——DCPROMO
2、出现"欢迎使用活动目录安装向导"单击"下一步。
3、选择"创建一个新的域目录树木"单击"下一步"。
4、选"将这上新的目录树放入现有的目录林中",单击"下一步"
5、出现"网络凭据"输入具有添加域权限的用户名和密码。
6、 出现"新的域名",输入新的域名https://www.doczj.com/doc/eb7378796.html,.
7、 输入NETBIOS域名。Zyx.
8、 剩下的安装默认单击"下一步"完成即可。
□ 将独立服务器或WIN2000PRO加入到域中
1、我的电脑——鼠标右键——属性——网络标识。
2、输入要加入的域名,如https://www.doczj.com/doc/eb7378796.html,,单击确定。
3、出现欢迎加入"https://www.doczj.com/doc/eb7378796.html,".
4、重新启动计算机后,即可加入https://www.doczj.com/doc/eb7378796.html,域。
□ 将域控制器降级为独立服务器或成员服务器
将域控制器降级为独立服务器或成员服务器有以下两种情况
A、如果该域是这个域内的最后一台域控制器,则它它将为降为独立服务器,此域内

将不会有任何域控制器。
B、如果该域内还有其它域控制器存在,则它会被降级为成员服务器。
降级域控制器:
1、开始——运行——DCPROMO。
2、出现"欢迎使用活动目录安装向导",单击"下一步"。
3、如果此服务器是"全局编录服务器",就会出现提示,单击"确定",即可。
4、如果此计算机是域内的最后一台域控制器就出现选择"这个服务器是域中的最后

一个域控制器"。
5、出现"网络凭据"对话框。要求输入具有降级域控制器的用户名或密码。
6、剩下的按默认继续,单击"下一步"即可。
□ 升级WIN2000
升级WIN2000SERVER:
1、可以将WINNT3。51/4。0的PDC或BDC升级到WIN2000域控制器,升级后没有PDC和 BD

C之分。
2、可以将WINNT3。51/4。0升级到WIN2000SERVER成员服务器,必要时还可以升级到

域控制器。
3、WINNT3。1/3。5必须升级到WINNT3。51以上才可以升级到WIN2000SERVER。
升级到WIN2000PRO:
1、可以将WINNT WORKSTATION3。51/4。0升级到WIN2000PRO。
2、WINNT WORKSTATION3.1/3.5必须升级到WINNT WORKSTATION3.51后,才可以升级 到

WIN2000PRO。
3、可以直接将WIN9X升级到WIN2000PRO。
4、WIN3.X的计算机

必须升级到WIN9X后,才可以升级到WIN2000PRO。
执行升级操作:
1、将WIN2000光盘放到光驱,光盘会自动运行(运行光盘中的I386目录中的 WI

NNT32.EXE).
2、会出现是否升级的提示。单击"是"继续。
3、出现"欢迎使用WIN2000安装向导"画面,选"升级到WIN2000"。
4、出现"许可协议"对话框,单击"我接受这个协议"单选按钮,击"下一步"。
5、当出现"你的产品密钥"时,输入WIN2000的注册号。
6、询问你是否将磁盘文件系统升级为NTFS格式,升级后,无法使用MSDOS、WIN9X。
7、出现"应用程序目录",单击"应用程序目录",检测WIN2000的兼容性和应用 程

序的信息。
8、剩下的,与前面所讲的,用WINNT/WINNT32安装一致


MMC与管理工具
WIN2000内提供了一些标准的工具,让系统管理员每天执行管理任务时,能够更加得 

 心应手。
□ MS管理控制台
MS管理控制台提供了一个统一的管理界面,大大方便了系统的管理工作。
MMC控制台,其中的设置会被保存成*.msc,这个文件称为MMC控制台文件,MMC控制台

,分左右两个格,左格:控制台树,右格:详细资料格。MMC控制台的重要组件。
A、管理单元:MMC是一个用户接口,其中可以嵌入很多具有管理功能的应用程序,这

些应用程序就叫做管理单元。又叫"独立管理单元"。
B、扩展管理单元:扩展管理单元也是一个管理单元,不过它依附在独立管理单元。

也就是说它为独立管理单元提供了一些额外的管理功能。
□ 添加一个MMC控制台文件
添加MMC控制台:
1、开始——运行——MMC。
2、控制台——添加或删除控制台——添加。
3、请从"可用的独立管理单元"列表内选择"计算机管理"这个管理单元,然后单

击"添加"。
4、选择要管理的计算机后,单击"完成"。
5、回到上一个对话框,请单击"关闭"。回到"添加或删除管理单元"对话框,选

"扩展"选项,在"可扩展管理单元"内选择"计算机管理",单击"确定"。
6、回到MMC主窗口后,操作台——保存——输入控制台文件名如:con.msc.
□ 自定义MMC控制台窗口:
自定义MMC控制台的显示窗口,使它可以更加方便的为用户所使用的。
1、打开任意一个MMC控制台文件。如:计算机管理。
2、在"设备管理器"——鼠标右键——"从这里创建窗口"。
3、在"窗口"菜单——选择所需的管理单元。击独立管理单元的右上角的"关闭"

按钮,即可关闭窗口。
4、单击"控制台"主菜单的左边的按钮——自定义视图——改变控制台的显示效果


用户帐户的建立
每一个用户都必须有一个帐户,以便利用该帐户来登录到域,并且访问网络上的资

 源。或是利用某个帐户登录到某台计算机,并且访问此台计算机内的资源。
□ 用户帐户的类型
WIN2000所支持的用户帐户为以下两种类型:
1、域用户帐户:域用户帐户是建立在域控制器的活动目录数据库内,用户可以利用

域用户帐户登录域,并利用它来访问网络上的资源。域控制器来审核用户的合法性 ,

并且域用户可以复制到其它域控制器。其它域控制器也可以用来审核此用户的合 法。
2、本地用户帐户:本地用户帐户建立在WIN2000SERVER成员服务器、独立服务器或 WI

N2000PRO的本地用户数据库中,而不是域控制器内,用户可以从本地登录,访问 本机

资源。此用户不能复制到域控制器,
建议最好不要在WIN2000SERVER的成员服务器和加入域中的WIN2000PRO中添加本地用

户帐户,因为其他计算机不能控制此帐户,又不能访问域中的计算机。
□ 内置的用户帐户
WIN2000安装完后,常见的内置帐户:
A、administrator 系统管理员,具有最高的权限。此帐户无法删除。
B、guest:客户,、是提供给临时使用的帐户。此帐户默认是未开放的。也是无法 删

除的。
可以管理用户帐户的用户:
A、具备administrator权限的用户:如administrator、administrators、domain

admins、power admins组内的用户才有管理用户帐户的权限。
B、account operators组内的用户:可以管理用户帐户,但是受到限制,如:不能 更

改administrator或operators组。无法设置安全策略。
□ 建立域用户帐户
必须利用"active directory用户和计算机"管理单元来建立域用户帐户。在建立

用户帐户时,必须选择一个组织单位(OU)。
建立域用户帐户:
1、开始——程序——管理工具——ACTIVE DIRECTORY用户或计算机。
2、单击域名(https://www.doczj.com/doc/eb7378796.html,)——组织单位USERS或重新建立建立一个组织单位——鼠标右

键——新建——用户。
3、出现"新建对象用户"对话框——输入基本用户信息。用户登录名:是用户登录

域所使用的用户名。用户登录名(WIN2000以前版本)。这个是WIN9X、WINNT用户登

录域所使用的用户名。
4、单击——下一步——密码设置对话框。如:密码与确认密码、用户下次登录时需

要更改密码、密码永不过期、帐户已停用。
□ 域用户帐户的属性设置
每个域用户帐户都有相关的属性可以设置的。例如,他的地址、电话等,在"用户

和计算机"管理单元里,用户——鼠标右键——属性。即可进行设置。
一、用户个人住处的设置。如姓名、地址、电话等,按需要输入即可。
二、帐户信息的设置:如用户登录名、用户期限

等。
三、登录时间的设置,用户属性——帐户——登录时间。每个小格代表一个上时、 第

一行代表一天。设置用户帐户登录的时间限制。若登录时间已过,会出以下两种 情况


A、用户可以继续使用,但不可能进行新连接。
B、强迫用户中断的连接。
四、限制用户只能某些工作站登录:用户属性——帐户——登录到——增加——选 择

所需的计算机名。
□ 建立本地用户帐户
一、本地用户帐户是建立在WIN2000SERVER的成员服务器、独立服务器以及

 WIN2000PRO的计算机的本地数据库。可从本机登录,访问本机资源,不能访问域中

的资源,同时其他计算机不能控制本地用户帐户,
二、增加本地用户的方法:开始——设置——控制面板——管理工具——计算机管 理

——系统工具——本地用户和组——用户。用来建立本地用户帐户。
□ 更改域用户帐户
设置方法:开始——程序——管理工具——活动目录用户和计算机——选定用户—

—鼠标右键。
1、停用帐户/启用帐户:当某个员工请假时,可以停用,等上班后,再启用帐户。
2、重命名:重命名后,该用户的权限,权利与组关系都不会受到影响的。(这些是

由用户的SID决定的。用户名变时。SID不变。)当一员工离职,新员工替代他的工 作

,就会改名。
3、删除用户。当用户辞职时,其用户删掉,不用。
4、重设密码:当用户密码过期后,就要重新设置密码。
5、解除被锁定的用户帐户:帐户策略设置用户多少次登录失败后,就锁定用户。此

时解开的方法:开始——程序——管理工具——活动目录用户与计算机——用户— —

鼠标右键——属性——帐户——"帐户已锁定"取消。


组的建立和管理
组的类型
1、安全组:安全组主要是用来设置权限用的。
2、分布式组:是用在与安全(权限设置)无关的任务上。可以将EMAIL发到某个分布 式

组,但不能设置分布组的基本权限。分布式组只能用在活动目录中。
□ 组的使用领域
组的使用领域,WIN2000SERVER域内的组分为以下三个组。
A、全局组
B、本地域组
C、通用组
全局组:
1、全局组的含义:是用来组织用户,也就是可以将多个权限想念的用户帐户加入到

同一个全局内。
2、全局组的特征:
A、全局组的成员,只能够包含该组所属的域内的用户与全局组。
B。全局组可以访问任何一个域内的资源。
本地域组:
1、本地域组的含义:
本地域组,主要是被用来指派其所在域内的访问权限。以便可以访问该域内的资源
2、本地域组的特

征:
A、成员:包含任何一个域内用户帐户、通用组、全局组,可以包含同一个域内的本

地域组,但不包含其他域内的本地域组。
B、本地域组只能访问同一个域内的资源。
通用组:
1、通用组的含义:是被用来指派在所有域内的访问权限,以便可以访问每一个域内

资源。
2、通用组的特点:
A、成员:能够包含任何一个域内的用户帐户、通用组、全局组,但不能任何一个域

内本地域组。
B、通用组可以访问任何一个域内的资源。
注:只有本机模式才有通用组的存在;另外也只有在本机模式下,全局组内的成员 才

可以饮食另一个全局组。
□ 更改域的模式
WIN2000域模式分为混合模式与本机模式两种。
混合模式:
1、含义:WIN2000域被默认为混合模式,域控制器可以包括WINNT计算机。
2、混合模式的特征:A、不支持通用性。B、只有本地域组可以包含全局组,而且是

单一层次的嵌套;不支持其他嵌套。
二、本地域组:
1、含义:所有的域控制都必须是WIN2000的计算机。WINNT可以是成员服务器。
2、特征:A、支持所有的组。B、支持所有的组的嵌套功能。而且是支持多层嵌套功

能。
三、更改域的模式:
1、开始——程序——管理工具——活动目录用户和计算机——单击域名——鼠标右

键)——属性。
2、"常规"选项卡——更改模式。
3、单击"是"来执行更改操作。注:一旦更改为本机模式,就无法再更改回混合模

式。
□ 组的使用准则
为了更容易管理网络,利用组来管理网络资源时,建议采用以下两种最常用的使用

准则。
全局组与本地域组的使用(单域模式下使用):
1、建立一个全局组,然后将具备相同权限的用户帐户加入到此组内。
2、建立一个本地域组,而你即将设置让此组对某些资源具备适当的权限。
3、将所有即将拥有权限访问此资源的全局组加入到本地域组内。
4、指定适当的权限给本地域组。
另外两种使用组的方法,不过与上述方法使用会有一点缺点:
1、方法一:将用户增加到本地域内。然后直接设置此组对某些资源的权限。缺点是

:无法设置其他域内设置本地域组的权限。
2、方法二:将用户帐户加入到全局域内,然后直接设置此对某资源的权限。它的缺

点:如果网络内包含多个域,而每个域内都有一些全局组需要对些资源具备相同的 权

限的话,则必须分别替每个全局组设置权限。浪费时间。
全局组与通用组的配合使用(多域模式下使用):
1、在每个域内建立一个全局组,然后将具备相同权限的用户帐户加入到该

域的全局

组内。
2、在某域内建立一个通用组。而你即将设置让此组拥有对某些资源具备适当的权限
3、将所有即将拥有权限访问此资源的全局组加入到此通用组内。
4、指定适当的权限给此通用组。
□ 域组的建立
组的添加、删除与更名
1、组的建立:
A、活动目录用户和计算机——域名——user组织单位——鼠标右键——新建——组

——输入域组名——是。
2、域组的更名:组帐户——鼠标右键——重命名。(因组帐户的SID号没有变,所 以

组帐户的属性、权利、权限均末变。)
3、组帐户的删除:组帐户——鼠标右键——删除。
添加组成员:
开始——程序——管理工具——活动目录用户和计算机——USERS组织单位——域组

帐户——鼠标右键——属性——成员——添加——确定。
□ 本地组的建立
本地组是建立在WIN2000独立服务器、成员服务器或WIN2000PRO的本地安全数据库。 

 而不是在域控制内,本地组只能够访问此组所在计算机内的资源。
本地组内的成员按是否加入域的形式分两类:
1、未加入域的本地组成员:只包含本地计算机的用户帐户。
2、已加入域的本地组成员:本地计算机的用户帐户、所属域的域用户帐户、所属域

的全局组、通用组;所信任域的域用户帐户;所信任域内的全局组,通用组。
增加本地组的步骤:
开始——设置——控制面板——管理工具——计算机管理——系统工具——本地用 户

和组——组——鼠标右键——添加——确定。
□ 内置的组
WIN2000域内含多个内置的组:本地域组、全局组、系统组,而WIN2000成员服务器

,独立服务器及WIN2000PRO内则饮食了一些内置的本地组与系统组。
内置的本地域组:
administrators、server operators、account operators、printer

operators、 backup operators、users、guests。
内置的全局组:
domain admins、domain admins、domain guests、enterprise guests。
内置的本地组:
administrators、backup operators、users、power users
everyone、authenticated users、interactve、network、creater

owner、 anonymouns logon、dialup。


NTFS权限配置
文件与文件夹的NTFS权限
WIN2000硬盘内的文件与文件夹,如果是NTFS磁盘分区,则可以通过所谓的NTFS权限 

 来指派用户或组对这些文件或文件夹的使用权限。只ADMINISTRATORS组内的成员,

才能有效地设置NTFS权限。
□ NTFS权限的类型
1、标准NTFS文件权限的标准
A、读取:读取文件内的数据,查看文件的属性。
B、此权限可以将文件覆盖,改变文件的属性。
C、读取及运行:除了"读取"的权限外,还有运行"应

用程序"。
D、修改:除了"写入"与"读取与运行"权限外,还有更改文件数据。删除文件。

改变文件名。
E、完全控制:它拥有所有的NTFS权限的。
□ 标准NTFS文件夹权限的类型
A、读取:此权限可以查看文件夹内的文件名称,子文件夹的属性。
B、写入:可以在文件夹里写入文件与文件夹。更改文件的属性。
C、列出文件夹目录:除了"读取"权限外,还有"列出子文件夹"的权限。即使用

户对此文件夹没有访问权限。
D、读取与运行:它与"列出文件夹目录"几乎相同的权限。但在权限的继承方面有

所不同,"读取与运行"是文件与文件夹同时继承,而"列出子文件夹目录"只具 有

文件夹的继承性。
E、修改:它除了具有"写入"与"读取与运行"权限,还具有删除,重命名子文件

夹的权限。
F、完全控制:它具有所有的NTFS文件夹权限。
□ 用户权限的有效性
1、权限的累加性
用户对某个资源的有效权限是所有权限的来源的总和。
2、"拒绝"权限会覆盖所有其他权限。
虽然用户的有效权限是所有权限的来源的总和。但是只要其中有个权限是被设为拒 绝

访问,则用户最后的有效权限将是无法访问此资源。
文件会覆盖文件夹的权限:
如果针对某个文件夹设置了NTFS权限,同时也对该文件夹内的文件设置了NTFS权限 。

则以文件的权限设置为优先。
□ NTFS权限的设置
指派文件夹的权限:
1、设置NTFS权限的步骤:
我的电脑——双击磁盘——选定文件夹——鼠标右键——属性——安全。
2、权限设置
A、默认:EVERYONE权限是无法更改的。因为它是继承了上一层的权限,若要更改则

必须清除"允许将来自父系的可继承权限传播给该对象"。
B、增加权限用户:"安全"选项卡——增加——选择所需用户——设置相应的权限
指派文件的权限:
1、我的电脑——双击磁盘——选定文件——单击鼠标右键——属性——安全。
2、文件权限的指派与文件夹权限的指派类似。
特殊权限的指派:
1、"安全"选项卡——单击"高级"——"权限"。
A、允许将来自父系的可继承权限传播给该对象,也就是说文件夹的权限可以继承上

一文件夹的权限。
B、重置所有子对象的权限并允许传播可继承权限。也就是说清除子对象 所有权限

,然后将子对象的权限重新设置成与此父对象相同的权限。
2、"安全"选项卡——单击"高级"——"权限"——查看/编辑。
□ 文件与文件夹的所有权
WIN2000的NTFS磁盘分区内,每个文件与文件夹都有其"所有者",系统默认是建立 

 文件或文件夹的用户,就是该文件或文件夹的所

有者,所有者永远具有更改该文件

或文件夹的权限能力。WIN2000文件或文件夹的所有者是可以转移的。是由其他用户

来实现转移的。转移者必须有以下权限:
1、拥有"取得所有权"的特殊权限。
2、具有"更改权限"的特殊权限,
3、拥有"完全控制"的标准权限。
4、任何一位具有ADMINISTRATOR 权限的用户,无讼对该文件或文件夹拥有哪种权限

。他永远具有夺取所有权的能力。
□ 文件复制或移动时权限的改变
1、文件从某文件夹复制到另一个文件夹时:由于文件的复制,等于是产生另一个新 

 文件,因此新文件的权限继承目的地的权限。
2、文件从某文件夹移动到另一个文件夹时,它分两种情况。
A、如果移动到同一磁盘分区的另一个文件夹内,则仍然保持原来的权限。
B、如果移动到另一个磁盘分区的某个文件夹内,则该文件将继承目的地的权限。
注:
A、将文件移动或复制到目的地的用户,将成为该文件的所有者。
B。、文件夹的移动或复制与文件的移动或复制原理是相同的。
C、不过将NTFS磁盘分区的文件或文件夹移动或复制到FAT/FAT32磁盘分区下。将会 将

NTFS磁盘分区的下的安全设置全部取消。

共享文件夹
在WIN2000提供的功能中,如何让用户能够通过网络访问位于其他计算机内的文件夹

与文件,是相当重要的功能之一,为这了达到这个目的,必须通过所谓的"共享文 件

夹"来实现。
□ 共享文件夹的概念
与共享文件有关的概念:
1、添加共享文件夹时,必须给它一个"共享名"。
2、可以设置该用户对共享文件夹的权限。
3、共享文件夹权限只对通过网络来访问共享文件夹的用户有效。
4、如果共享文件夹是位于NTFS磁盘分区内,那么还可以针对共享文件夹内的个别文

件夹或文件设置其NTFS权限。
5、共享文件夹权限是唯一可以用来保障FAT磁盘分区内的文件夹与文件的方法。因 为

FAT磁盘分区内无法设置NTFS权限。
□ 共享文件夹权限的类型
共享文件夹权限的类型:
读取: 查看该共享文件夹内的文件名称、子文件夹名称、查看文件内的数据,运行

程序、遍历子文件夹。
修改; 除了"读取"的全部权限外,还具有,增加、修改的功能。
完全控制:除了"读取"与"修改"的全部权限外,还具有删除,修改权限、取得 所

有权的权限。
注: 共享文件夹的权限没有类似NTFS权限内的特殊权限设置,无法精确,缺少弹性
□ 用户的有效权限
权限是有累加性的。:
用户对某个共享文件夹的有效权限是其所有权限的来源的总和。
"拒绝"权限会覆盖所有其他的权限:

然用户对某个共享文件夹的有效权限是其所有权限来源的总和,但是只要其中有 个

权限被设为拒绝访问,则用户最后的有效权限将是无法访问此资源。
共享文件夹的移动或复制:
A、将共享文件夹复制到其他的磁盘分区内,则原始的文件仍然会保留共享的状态,

但是复制的那一份新文件夹并不会被设为共享文件夹。
B、将共享文件夹移动到其他的磁盘分区内,则该文件夹将不再是共享的文件夹。
与NTFS权限配合使用:
若同时设置了共享文件夹权限与NTFS权限后,则最后的有效权限取这两种权限之中 最

严格的设置。
□ 共享文件夹的添加与管理
谁有权利将文件夹设为共享文件夹:
A、ADMINISTRATORS,此组位于WIN2000成员服务器、独立服务器,域控制器及 WI

N2000PRO的计算机中。
B、SERVER OPERATORS:此组位于WIN2000SERVER域控制器内。
C、POWER USERS:此组位于WIN2000独立服务器、成员服务器及WIN2000PRO的计算机

内。
添加、更改共享文件夹:
1、添加共享文件夹的步骤:
我的电脑——双击磁盘——选定要共享的文件夹——鼠标右键——共享。
2、设置共享属性:
A、共享名:给共享文件夹起的名称。
B、备注:对共享文件夹的一些说明文字。
C、用户数据限制:在此可以限制一次最多可以有多少个用户与该方件夹连接。
D、权限:可以通过此设置该共享文件夹的权限。
E、缓存:设置如何让用户在脱机时访问该共享文件夹。
注:如果要将共享的文件夹隐起来。让用户在浏览网络上的资源时看不到它,则共 享

名最后一个字符请用"$"。
□ 如何连接共享文件夹
网络上的用户可以利用驱动器代号来连接共享文件夹,并且利用此驱动器代号共享

文件夹内的文件与文件夹。这里所提到的驱动器代号就是网络驱动器
建立映射网络驱动器途径:
A、我的电脑——程序——附件——WINDOWS资源管理器——工具——映射网络驱动 器
B、网上邻居——鼠标右键——映射网络驱动器。
C、我的电脑——鼠标右键——映射网络驱动器。
"映射网络驱动器"对话框的设置:
1、驱动器:代表共享文件夹的驱动器号。
2、文件夹:输入共享文件夹的UNC路径:\\计算机名称\共享的文件夹。
3、登录时重新连接:每次登录时,系统都会自动利用所指定的驱动器代号来连接该

共享文件夹。
4、使用其他用户名进行连接:系统默认是利用登录这台WIN2000的计算机的用户帐 户

和密码来进行连接。若此用户帐户没有权限连接时,则可以在此外利用其他有权 限的

用户帐户登录。格式:NETBIOS域名\用户帐户
5

、创建指向WEB文件夹或FTP站点的快捷方式。可以是UNC路径,也可以是 ht

tp://https://www.doczj.com/doc/eb7378796.html,、[url]ftp://https://www.doczj.com/doc/eb7378796.html,[/url]
6、如果客户端是MSDOS,则可以用NET USE命令来完成网络驱动器的连接。
net use k:: \\计算机名称\共享的文件夹名称。
□ 共享名与文件名长度的限制
1、共享文件夹要供给MSDOS使用时,共享名不能超过12个字符。多则不能识别。

Windows9X以上的系统不会此限制。
2、WINNT/WIN2000支持长文件名,但是MSDOS仅支持8.3式文件名。 WI

NNNT/WIN2000提供了将长文件名转换成短文件名的功能。转换准则:
A、将长文件名的空格删除
B、若长文件名内有不符合MSDOS的文件名的字符时,在改为短文件名时,将不条例 MS

DOS文件名的字符改为"_"。
C、取长文件名前的"六个字符"+"~"+"数字"。若是前六个字符均相同,那么 从

第五个起。取前"长文件名的前两个字符"+"~"+"1"。
□ 将共享文件夹发布到active directory
实现步骤:
1、先将文件夹设置为共享文件夹
2、开始——程序——管理工具——活动目录用户和计算机——marketing组织单位 —

—鼠标右键——新建——共享文件夹(输入在活动目录中的共享名及共享文件夹 的UN

C路径。)。
□ 脱机文件
脱机文件的功能:即使在网络断开的情况下,仍然可以读取、更改位于网络服务器

内的文件。事实上在脱机的情况下,所访问的真正位于服务器内的文件,而是存储 在

本地计算机内的缓存版本。
若你的计算机恢复与网络服务器连接的,则服务器内的文件与本地计算机内的文件 之

间进行同步。以确保两处的文件是一致的。
A、若对这个缘存版本的文件做过任何更改,则它会被复制到网络服务器上,并覆盖

掉服务器上的文件。
B、若网络服务器内的文件有所更改,则它会被复制到计算机内,并覆盖掉计算机内

的文件。
C、若服务器内的文件与本地计算机内文件都被更改过,则可以自行决定要保留哪个

文件。或者是将两个文件都保留。
服务器端的设置:
1、先将用户可以脱机处理的文件设为共享文件夹。
2、选定"共享文件夹"——设置一个"共享名"——单击"缓存",
注:缓存设置的三种形式:
A、手动缓存文档:它适用于存放用户文件的文件夹。用户必须要缓存的硬盘文件。
B、自动缓存文档:它也适用于存放用户文件的文件夹。无论该文件是否被设置要缓

存到用户的硬盘内,只要访问过的文件,都会被自动缓存到文件中。
C、自动缓存程序:它适用于存放应用文件或只读文件的文件夹。无论该文件

是否被

设置要缓存到用户的硬盘内,只要访问过的文件,都会被自动缓存到文件中。
如何脱机处理文件:
1、启用"脱机处理"功能
我的电脑——工具——文件夹选项——脱机文件——选定"启用脱机文件"——确 定


2、若服务器商的脱机处理模式被设为"手支缓存文档"
A、我的电脑——工具——映射网络驱动器。
B、在映射的网络驱动器上——鼠标右键——设置成可脱机浏览。
C、完成后,那些被设置成可脱机浏览的文件。其图标上会多出一个双箭头的符号。
D,我的电脑——工具——同步。
3、自动同步的设置
我的电脑——工具——同步——设置
注:
A、登录/注销时自动执行同步的工作。
B、系统空闲一段时间后自动招待同步的工作。
C、指定特定的时间来执行工作。

□ 分布式文件系统
分布式文件系统(DFS):可以让用户在不需要知道文件存放在哪一台电脑的情况下 

 ,就可以访问该文件。DFS也提供了容错功能。
A、DFS根目录:必须先将一台计算机内的共享文件夹设为DFS根目录,并给一个 D

FS根目录名称。就好象共享文件夹的名称一样。
B、DFS链接:也是DFS子节点。每个"DFS链接"映射到其他计算机的共享文件夹, 第

个"DFS链接"都有一个连接名称。
WIN2000支持两种DFS:
A、域DFS:它会将DFS的设置数据存储在ITFCHHVIMW 。
B、独立DFS:它将DFS的设置存储在某台计算机内。
一、建立DFS根目录:
1、开始——程序——管理工具——分布式文件系统。
2、操作——新建DFS根目录。
3、出现"欢迎使用添加DFS根目录向导"对话框。单击"下一步"。
4、选"创建一个域DFS根目录"。
5、选择要存放DFS根目录的域 ,可以在一个域内创建多个DFS根目录。
6、选要存放DFS根目录的服务器。一台服务器内最多只能存放一个DFS根目录。
7、选择一个共享文件夹做为DFS根目录。
8、请为DNS根目录指定一个名称,这个DFS根目录名称就好象是共享名。用户可以通

过此名称来访问DFS根目录以下的文件。
9、单击"完成",结束DFS根目录的建立。
二、新建DFS链接:
1、DFS根目录——鼠标右键——新建DFS链接。
A、链接名称:用户可利用此名称来访问所映射的共享文件夹内的文件。
B、将用户发送到此共享的目录:当用户访问此链接名称时,就等于访问该共享文件

夹。
C、客房端缓存此引用。
2、在新建的DFS链接——鼠标右键——新建副本。
3、"将用户发送到共享的目录"——选择共享的文件夹。
三、链接DFS资源
A、WIN9X以上系统的操作方法:
我的电脑——工具——映射网络驱动器。
B、在MSDOS系统的操作方法:
n

et use k: \\计算机名称\共享的文件夹名称。
四、其他的设置
1、DFS链接或DFS根目录的状态。
2、管理DFS链接或DFS根目录。

网络打印机配置
网络打印机的设置与管理
WIN2000提供简单强有力的打印管理功能,它不但可以减轻管理者的负担。不可以让 

 用户更改方便地打印文件。
1、简单易用"添加打印机向导"。
2、支持网络接口打印设备。
3、支持通过INTERNET打印文件。
4、或系统WIN9X以上的系统,不需要自行手动增加打印机驱动程序。
□ 与打印有关的相关术语
1、打印设备:我们常说的打印机就是。
2、打印机:在WIN2000中,所谓的"打印机",并不是指物理的打印设备。而只是一 种

逻辑打印机,它是介于应用程序与打印设备之间的软件接口。
3、打印服务器:一般来说,它是一台计算机,其中连接着物理的打印设备。
4、打印机驱动程序:在打印服务器接收到要打印的文件后,打印机驱动程序就会负

责将文件转换为打印设备所能够识别的模式,以便送往打印设备打印。
□ 打印机的添加与管理
添加打印机:
1、开始——设置——打印机——添加打印机。
2、出现"欢迎使用添加打印机向导"对话框——单击"下一步"。
3、选取"本地打印机"——选取打印设备所连接的端口,一般都是连接在LPT1端口

——单击"下一步"。
4、选取"打印机制造商"和"打印机型号"——单击"下一步"。
5、输入"打印机名"——单击"下一步"。
6、出现"打印机共享"对话框,若想让其它用户使用打印机请将此共享,并设备共

享名,否则"下一步"。
7、出现的打印机位置和注释等一些说明性文字。
8、询问是打印打印机测试页,单击"是"——"下一步"。
将现在有打印机设为共享打印机:
开始——设置——打印机——打印机名——鼠标右键——共享——确定。
三、安装其他操作系统所需要的打印机驱动程序
开始——设置——打印机——打印机名——鼠标右键——属性——共享——其他驱 动

程序——选定所需打印机驱动程序——确定。
□ 如何连接共享打印机
WIN2000用户:
A、添加向导
1、开始——设置——打印机——添加打印机。
2、出现"欢迎使用添加打印机向导"——单击"下一步"。
3、选择"网络打印机"那项——单击"下一步"。
4、输入或选择共享打印机的UNC或URL路径。
5、出现"正在完成添加打印机向导"对话框——单击"完成"。
B、利用网上邻居
在浏览器地址栏中——输入 \\安装有共享打印机的计算机名 按回车——双击共享 打

印机的名——选择"是"安装网络打印机。
C、利用浏览器
1、在浏览器的地址栏中—

—输入 http://服务器的IP地址/共享打印机的名。
2、单击出现窗口的左下角的"连线"。
D、"运行"对话框。
开始——运行——输入打印机的UNC路径(也可以通过浏览来选择网络打印机所在的

位置。)
二、WINNT/WIN9X用户。
A、添加打印机向导
B、网上邻居
A、 开始——运行。
□ 打印机的应用范例
一、设置打印机优先级
开始——设置——打印机——在要设置打印机优先级的打印机名上——鼠标右键— —

高级——输入"优先级"的数字
注:1为最低的优先级,99为最高的优先级。
二设置打印机的打印时间
开始——设置——打印机——在要设置打印机的打印机名上——鼠标右键——高级 —

—设置打印时间。
三、设置打印池
打印池:就是将多个相同的或者特性相同的打印设备集合起来的。然后只建立一个 打

印机映射到这些打印设备上。也就是利用一个打印机来同时管理多台相同的打印 设备


开始——设置——打印机——在要设置打印池的打印机名上单击鼠标右键——属性 —

—端口——选中"启用打印机池"。——然后所有的打印机端口。
□ 设置打印机的属性
1、使用后台打印,以便程序更快地结束打印
后台打印的作用是先将收到的打印文件存储在硬盘内,然后将其送往打印设备打
2、在后台处理完最后一面时开始打印。
指定打印设备应该等到文档的最后一面被转换成后台文档的一部分之后才开始打印
3、立即开始打印
打印设备在第一页转换为后台文档即开始打印。
4、直接打印到打印机:
直接把打印文档发到打印设备打印而不进行后台处理。
5、挂起不匹配的文档
要打印文件的文件格式与打印机的格式不符时,则文件会被搁置而不打印。
6、首先打印后台文档
先打印已完整送到后台的文件。而信息尚未完整收齐的文档则晚一点打印。即使它 的

优先级较高也不行。
7、保留打印的文档,当打印文档发送到打印服务器时,它先被暂存在服务器的硬盘

上。
8、启用高级打印功能
将打印文档以EMF格式转换成为打印的文件。
二、打印机处理器与数据类型
当打印机收到要打印的文件时,打印处理器就会根据该文件的数据类型,决定是否 将

其转换成打印设备所能识别的格式。WIN2000所支持的数据类型,默认的是RAW。
1、设置步骤:
开始——设置——打印机——选择任一打印机单击鼠标右键——高级——打印处理 器


2、简略说明WIN2000所支持的数据数据类型:
A、RAW:如果打印处理器所收到的文件为RAW数据类型,表示它已经是一份可以直接

打印的文

件,不需要打印处理器另外再做额外的转换工作。
B、RAW(FF APPENDED)在某些情况下必须选择此选项。以应付某些应用程序所送来

的文件。
C、RAW(FF AUTO);它与上面的类似,不过它会先检查打印文件的最后是否已包含

了跳页命令。若没有,则会自动在该文件的最后加上跳页命令。
D、EMF:绝大部分在WINNT/WIN2000内的应用程序,则不会另加一个跳页命令。
E、TEXT:由于有些打印设备并不接受ASCII TEXT的文件,如果将ASCII TEST送往这

类的打印设备。它可能会忽略该文件,或者印出错误的数据。
□ 打印机使用权限与所有权
1、打印机权限设置
开始——设置——打印机——对着要设置打印机单击鼠标右键——属性——安全— —

再按照前面章节所介绍的权限设置方法来添加/删除用户帐户,设置用户帐户的权 限

。(打印、管理文件、管理打印机)。
2、打印机所有权:
在WIN2000内的每一台打印机都有所有者。默认的情况下,建立些打印机的用户就是

打印机的所有者。
1、要想夺取打印机的所有权必须要有以下权限之一。
A、"取得所有权"的权限。
B、"更改使用权限"的权限,
C、"管理打印机"权限。
D、任何一个具备ADMINISTRATORS权限的用户
□ 分隔页
由于在网络打印机可供多人同时使用,因此在打印设备处可能包含多份已打印出来

的文件,但是却不容易分辨出它们属于何人所有的。在WIN2000可以用分隔页来区分

每份的所有者。
建立分隔文档:
WIN2000内已经内置了分隔页文档,它们位于$systemdrive$\system32
A、SYSPRINTS.SET这是适用于POSETSCRIPT兼容的打印设备的分隔页。
B、PCL.SEP它是适用于HP系统的打印设备。
C、PSCRIPT。SEP这是适用于HP系列的打印设备。
D、SYSPRTJ。SEP这是日文版的SYSPRTJ。SEP。
选择分隔页文档:
开始——设置——打印机——在所要设置的打印机上单击鼠标右键——属性——高 级

——分隔页。来指定分隔页文件。
□ 将纸张指定给送纸器
如果打印机内有多个送纸器,这送纸器分别放着不同的纸张,则可以为送纸器指定

所使用的纸张。那么用户在打印时,只要物纸张即可。
设置步骤:
开始——设置——打印机——在所要设置的打印机单击鼠右键——属性——设备装 置

——按关纸器格式指派——送纸器,来完成将纸张指定给送纸器的工作。
□ 将共享打印机发布到活动目录
可以将共享打印机发布到活动目录中,以便网络上的用户能够很通过活动目录找到

、访问这个共享的打印机。
一、将WIN2000共享打印机发布到活动目录
开始——设置—

—打印机——在所要设置的打印机上单击鼠标右键——属性——共 享

——勾选"列在目录中"这个复选框。
二、将非WIN2000共享打印机发布到活动目录
添加方法:
1、添加方法一
开始——程序——管理工具——活动目录用户与计算机——选定域内的MARKETING组

织单位——鼠标右键——新建——共享打印机——输入共享打印机的UNC路径。
2、添加方法二
双击桌面上"网上邻居"——整个网络——全部内容——目录——域名——单击" 组

织单位"——就会看"共享打印机"名,能过此处的共享打印机名来访问共享打 印机


□ 打印文件的管理
当打印服务器内的打印机收到打印文档后,这些文件会在打印机内排队等待打印,

你也可以管理这些打印文件。
一、暂停、继续、重新开始或取消打印某份文件。
开始——设置——打印机——双击打印机——选定要处理的文件——选用上方的" 文

档"菜单来管理打印文件。
A、暂停:暂停打印该文件。
B、继续:继续打印被暂停的文件。
C、重新启动:从第一页开始重新打印。
D、取消:取消打印该文件。
二、暂停、继续或取消打印的所有文档
开始——设置——打印机——双击打印机——选用上方的"打印机"菜单。来管理 工

作。
A、暂停打印:会暂停打印的所有的文件。
B、取消打印:取消打印所有在该打印机排队等待的打印文件。
三、设置通知人、优先级与打印的时间
开始——设置——打印机——双击打印机——选定要处理的文件后会出现一个窗口
A、通知:文件打印完成后,系统会默认向打印都发送一个消息。
B、优先级:在同一个打印机内的文件的打印优先级是相同的,但是通过此处设置可

以让文件优先打印。
C、日程安排:更改该文件打印时间。
四、将打印文件重定向。
在正在打印的打印机出现问题后,为了不在向打印机发送打印命令,可利用网上的 另

处一台打印机来处理日常工作。
开始——设置——打印机——在要设置的打印机上单击鼠标右键——属性——端口 —

—添加端口——选"LOCAL PORT"——输入网络上另一台打印机的UNC路径即可。
□ 能过WEB浏览器来管理打印机
客户可以利用WEB游览器来连接网络打印机,在浏览器中输入URL地址的方法有两种
A、方法一、http://服务顺的名称/打印机的共享名
B、方法二、http:// 服务顺的名称/printers
第十二节:添加与共享网络接口的打印设备
网络接口打印设备设备已经内置网卡,可以直接将其连接到网络线上。不需要 PR

INT或RS232接口,
添加方法:
开始——设置

相关主题
文本预览
相关文档 最新文档