邪恶八进制信息安全团队技术讨论组's Archiver

EvilOctal 2004-11-25 17:27

[转载]安装或升级到Win2000 Server

信息来源:软件世界
文章作者:刘国兴 王玮琪

  随着Windows 2000的推出,许多原来应用Windows 98/NT的人选择了升级。Windows 2000集成的强大功能、焕然一新的启动界面以及和Windows 98似曾相识的菜单,都使人爱不释手。特别值得一提的是,Windows 2000的稳定性较Windows 98有了明显的提升,Windows 98中经常出现的死机现象在Windows 2000中基本已经销声匿迹,而且Windows 2000 Server与Windows NT相比,其安全性也有大幅提高,配置也更加方便。我们先后安装了中文版的Windows 2000 Professional和Windows 2000 Server。二者相比,Windows 2000 Server的安装与配置要复杂得多,下面对安装和升级到Windows 2000 Server的有关事项作一些简单介绍。

  一、Windows 2000 Server的特点

  作为Windows NT 4.0 Server的换代产品,Windows 2000 Server除继承其优秀功能外,还实现了统一控制、全新的交互界面以及对ActiveX技术的完美支持,真正实现了即插即用,使操作和使用更方便。同时,Windows 2000 Server利用新增的Active Directory提供了强大而灵活的管理功能,Active Directory使管理员能更方便地管理用户资源,且安全性更强。另外,Windows 2000 Server对Windows 9.X/NT有很好的兼容性,支持FAT32,可直接升级安装,也可保留原有的系统,对双引导的管理也更加容易。NTFS 5.0文件系统允许工作站用户在本地磁盘上加密数据,由于Windows 2000采用UNICODE (统一的字符编码标准)对中英文统一编码,因此不需要安装额外的中文平台。

  二、安装Windows 2000 Server的硬件配置

  要安装Windows 2000 Server,计算机系统需要有如下基本配置:

  .CPU为Pentium133或更高;

  .内存最低为64MB;

  .硬盘最少为2GB,且至少有850MB以上的剩余空间;

  .3.5英寸软驱和CD-ROM或DVD驱动器;

  .VGA或分辨率更高的显示器;

  .键盘、鼠标。

  虽然如此,根据应用体会,如果安装Windows 2000 Server,CPU主频至少应为300MHz以上,内存最好为128MB或更高,因为正常情况下,Windows 2000 Server启动需要90~100MB内存,而一旦你再打开别的文件,分配的内存很快将达到120MB以上,内存太小会影响程序之间的切换速度。另外用于安装Windows 2000 Server的硬盘或硬盘分区最好在3GB以上,因为安装Windows 2000 Server大约需要1.06GB的硬盘空间,如果再安装OFFICE 2000、VC++、VB、PowerBuilder和一些别的应用开发软件,至少要占用2GB左右的空间。

三、升级与安装Windows 2000 Server前的有关事项

  1.升级与安装的选择

  在运行Windows 2000 Server安装程序之前,需要决定是升级还是执行全新安装。升级是用Windows 2000 Server替换Windows 9.x/NT版本。与升级相比,安装意味着保留以前的操作系统,或者在没有以前的操作系统的磁盘或磁盘分区上安装Windows 2000 Server。如果你的机器上目前运行的是Windows 9.x或Windows NT 3.51以上中文版本,那么你可以选择升级到Windows 2000 Server、保留目前系统进行安装或重新分区格式化后进行全新安装,但如果是Windows 9.x/NT英文版或其他操作系统,就只有进行全新安装,因为Windows 2000不支持交叉语言版本间的升级,不可以将英文版Windows NT 4.0 Server或Windows 9.x升级到中文版Windows 2000 Server。对Windows NT 3.51以下版本的操作系统,只能先升级到Windows NT 4.0,不能直接升级到Windows 2000 Server。升级比全新安装需要更多的磁盘空间,因为在升级过程中,增加Active Directory功能时,现有的用户帐户数据库可能会扩大十倍左右。

  如果要升级,需要决定是否将所有FAT或FAT32分区上的文件系统都转换成NTFS文件系统。作为域控制器的计算机,安装Windows 2000 Server的分区必须使用NTFS文件系统。NTFS文件系统兼容FAT或FAT32文件系统,但NTFS分区对FAT或FAT32分区上的操作系统是不可见的,而且FAT和FAT32一旦转成NTFS后是不可逆的,必须重新格式化才能转成FAT或FAT32。另外,服务器若用FAT或FAT32格式化分区,将缺少许多安全特征,例如,在FAT或FAT32分区上,对共享文件夹的保护只能通过设置共享权限,而不能设置单个文件的权限,而且对该分区的本地访问也没有软件保护。

  另外,Windows 2000 Server最多可支持4个处理器,对具有5个以上处理器的服务器必须安装Windows 2000 Advanced Server(最多可支持16个处理器)。

  2.升级需注意的有关问题

  (1)将Windows NT域中的域控制器升级到Windows 2000时,必须先升级主域控制器。与Windows NT相比,在Windows 2000 Server中,域中服务器角色的命名略有不同。在Windows NT Server下,可能的角色是主域控制器(每个域只有一个)、备份域控制器、成员服务器或独立服务器。Windows 2000只有一种域控制器(没有“主”或“备份”之分),以及成员服务器和独立服务器角色。升级时,Windows 2000安装程序指派的服务器角色如表1所示。

  (2)计划域中服务器升级的顺序时,有两种不同的方法:先升级域控制器;或者先升级成员服务器。可以混合使用这两种方法。但是,在开始升级域控制器时,必须先升级主域控制器。

  (3)如果先升级成员服务器(不升级域控制器),可以使用各种功能,但不能使用需要Active Directory的功能。只要开始升级域控制器,Active Directory功能就变得可用了。

  表2列出两种方法升级服务器的优缺点:

  (4)Active Directory包括以下功能:

  .简化网络资源信息和用户信息的管理。

  .组策略,可以用来设置跨站点、域或Active Directory中的组织单位应用的策略。

  .安全和身份验证特性,包括支持Kerberos V5、安全套接字层v3和用X.509v3证书的传输层安全。

  .目录合并,由此可以组织和简化对用户、计算机、应用程序和设备的管理,使用户更容易查找所需的信息。可以通过基于“轻量目录访问协议”(LDAP)的接口利用同步支持的优点,并使用应用程序特定的目录合并。

  .基于目录的应用程序和基本结构,可以更容易地配置和管理应用程序及其他基于目录的网络组件。

  .简便的可扩展性,Active Directory可扩展到每个域有百万个对象,并使用索引技术和高级复制技术以提高性能。

  .使用Internet标准,包括通过“轻量目录访问协议”和基于“域名系统”(DNS)的名称空间进行访问。

  .“Active Directory服务接口”(ADSI),是一个功能强大的开发环境。

(5)选择NTFS时能够使用下面的功能:

  ·Active Directory,可用来方便地查看和控制网络资源。

  ·域,Active Directory的一部分,可用来调整安全选项,同时保持管理的简单性。域控制器要求NTFS。

  ·文件加密,可以显著地增强安全性。

  ·不仅可以在文件夹上,还可以在单个文件上设置权限。

  ·稀疏文件。这些是应用程序以一种只需要有限磁盘空间方式创建的大文件。也就是说,NTFS只对写入的文件部分分配磁盘空间。

  ·远程存储,可以通过更多地访问可移动媒体(如磁带)来扩展磁盘空间。

  ·磁盘操作的故障恢复日志记录,在停电或出现其他系统问题时可以帮助迅速恢复信息。

  ·磁盘配额,可用来监视和控制单个用户使用的磁盘空间量。

  ·对于大驱动器有更好的可扩展性。NTFS驱动器大小的最大值比FAT大得多,随着驱动器大小的增加,使用NTFS的性能不会像使用FAT那样降低。

  表3描述了每个文件系统与各种操作系统的兼容性。

  (6)在升级之前,如果目标计算机上安装了磁盘镜像,请在运行安装程序之前禁用磁盘镜像。在完成安装之后,可以重新启用磁盘镜像。

  (7)在升级到Windows 2000之前,需要对所有的DriveSpace或DoubleSpace卷解压缩。除非压缩驱动器是用NTFS文件系统压缩功能压缩的,否则不要在压缩驱动器上升级Windows 2000。

  (8)升级之前,建议先备份当前文件。可以将文件备份到磁盘、磁带驱动器或网络上的其他计算机。

  (9)如果目标计算机连接了不间断电源(UPS),请在运行安装程序之前断开连接的串行电缆。Windows 2000安装程序将尝试自动检测连接到串行端口的设备,而UPS设备在检测过程中会引起问题。

  3.通过先升级域控制器来升级Windows NT域。

  升级过程有以下三个阶段:

  ·执行备份和其他准备工作,以便必要时能够恢复以前的安装。

  ·升级主域控制器。必须在升级任何备份域控制器之前执行该步骤。

  ·升级域中的其他服务器。

  (1)备份和其他准备工作

  升级之前一定要先备份每台服务器。为保护现有网络的完整性,还要考虑暂时从网络中删除一个备份域控制器。为此,在现有Windows NT网络中,选择一个备份域控制器,确保拥有用户帐户数据库的当前副本后再进行备份。然后断开网络电缆连接。主域控制器升级到Windows 2000以后(必须先升级主域控制器),在必要时断开连接的系统可以升级到Windows NT主域控制器。但在一般的升级过程中,不会也不能将Windows NT备份域控制器升级到主域控制器。

  此外,对于将成为Windows 2000域的域控制器的计算机,确保磁盘上除操作系统本身需要的空间以外,还有足够的空间。当安装程序将用户帐户、数据库升级到Windows 2000 Server使用的格式时,该数据库大约要扩大十倍。

  (2)升级服务器

  Windows NT域中最先升级的域控制器必须是主域控制器。升级该服务器时,可以选择创建一个新域或子域,以及在现有的域目录林中创建一个新目录林或域目录树。升级2到5台服务器的域时,要创建一个新域和一个新目录林。

  升级过程中,可以选择三个重要项目的位置:包含用户帐户和其他Active Directory数据的数据库、日志文件以及系统卷(Sysvol)文件夹。数据库和日志文件可以放在任何类型的分区上(FAT、FAT32或NTFS)。数据库可以扩展成它在Windows NT下的十倍,因此要给它留出足够的空间。(最初,日志文件占据很小的空间。)系统卷文件夹必须在NTFS分区上。

  主域控制器升级到Windows 2000域控制器之后,它将完全向后兼容。这就意味着域控制器对Windows 2000服务器和客户端将以Windows 2000域控制器出现,而对其他服务器和客户端,则模拟Windows NT 4.0主域控制器。

  升级主域控制器并确保运行正常之后,接着升级备份域控制器(如果可能,最好尽快开始升级,而不要拖延很长时间)。此外,如果有一台远程访问服务器是成员服务器,建议在升级最后一台域控制器之前升级该远程访问服务器。远程访问成员服务器依靠域控制器获取用户信息,因此在升级域控制器时,不应该留在后面。或者,可以降低Active Directory的安全权限,使运行Windows NT的远程访问服务器能够从Windows 2000域控制器读取用户属性。

  (3)通过先升级成员服务器来升级域

  如果通过先升级成员服务器来升级域,可以在给定时间升级一台、几台或所有成员服务器。通过考虑哪台服务器在使用Windows 2000 Server中的功能后将得到最大改善来选择升级顺序。

四、安装过程

  1.安装方式

  (1)如果你的机器支持CD-ROM启动,选择CD-ROM安装是最简单的,将Windows 2000 Server安装盘放入CD-ROM驱动器,然后进入CMOS菜单选择从CD-ROM启动,保存后退出,Windows 2000 Server安装程序能够自动识别检测你机器上安装的原有的系统,按照提示操作即可。

  (2)在Windows 9.x/NT下,将Windows 2000 Server安装盘放入CD-ROM驱动器,盘中的autorun文件会自动运行(如果你没有把计算机的自动播放功能关掉的话),然后出现安装程序的初始窗口,选项有安装Windows 2000、安装附加组件、浏览该CD等选项,选择安装Windows 2000,然后按照提示操作。

  (3)在MS-DOS操作系统或Windows 3.x下,进入安装盘根目录下的I386子目录,执行Winnt.exe命令,然后Windows 2000开始安装,以后同上。

  (4)网络安装。从网络安装Windows 2000:

  a.在网络服务器上,共享安装文件,或者插入CD-ROM并共享CD-ROM驱动器,或者将文件从CD-ROM的I386文件夹复制到共享文件夹。

  b.在要安装Windows 2000的计算机上,连接到共享的安装文件:

  .如果共享CD-ROM驱动器,则连接到该共享驱动器,并转到I386文件夹。

  .如果共享文件夹,则连接到该文件夹。

  c.找到并运行CD-ROM或共享文件夹上I386文件夹中适当的文件:

  .从运行MS-DOS或Windows 3.x的计算机上,运行Winnt.exe。

  .从运行Windows 95/98、Windows NT 3.51/4.0或Windows 2000版本的计算机上,运行Winnt32.exe。

  d.按照安装程序的指示操作。需要一个或多个与Windows 2000兼容的网络适配器及相关电缆和为安装文件提供网络访问的服务器。需要比从CD-ROM安装多100-200 MB的可用磁盘空间。从网络安装时,安装过程中需要使用更的驱动程序文件。

  2.安装与配置管理

  根据每台机器具体情况,安装所需时间有一定差别。我们安装Windows 2000 Server的机器配置为:联想飞雀SIS 530 Super 7主板、K6-2/400、QUANTUM 6.4GB硬盘、192MB内存,安装Windows 2000 Server用了大约68分钟。然后进行配置,在域中添加用户,创建工作组,通过网卡和一个TP-Link集线器与其他三台计算机(使用Windows 98、NT 4.0操作系统)连接,组成一个小局域网,成功实现了服务器登录,共享资源,并可以互相发送消息、电子邮件、进行Web服务等。具体过程较长,细节较多,一般参照安装提示进行即可,在此不再赘述。每次开机,除了启动比较慢,一般为2-5分钟(网络状态影响较大,网络正常时启动要用2分钟多,而Windows 98和Windows 2000 Professional启动只用1分钟左右),但启动后使用起来和使用Windows 98没有什么差别,依然很快,没有慢的感觉,在运行中时刻感受到Windows 2000 Server的强大功能和极其方便的操作,更重要的是运行起来很稳定,到目前为止,该系统一直没有出现过死机现象。

页: [1]
© 1999-2008 EvilOctal Security Team