分享
 
 
 

Windows server 2003使用指南

王朝system·作者佚名  2006-11-24
窄屏简体版  字體: |||超大  

在 Windows Server 2003 中为 DNS 配置 Internet 访问概要

本分步指南说明如何在 Windows Server 2003 产品中为域名系统 (DNS) 配置

Internet 访问。DNS 是 Internet 上使用的核心名称解析工具。DNS 负责主机名称和

Internet 地址之间的解析

如何从运行 Windows Server 2003 的独立服务器开始

运行 Windows Server 2003 的独立服务器成为网络的 DNS 服务器。第一步,为该服务

器分配一个静态 Internet 协议 (IP) 地址。DNS 服务器不应该使用动态分配的 IP 地

址,因为地址的动态更改会使客户端与 DNS 服务器失去联系。

第 1 步:配置 TCP/IP

单击开始,指向控制面板,指向网络连接,然后单击本地连接。

单击属性.

单击 Internet 协议 (TCP/IP)。,然后单击属性.

单击常规 选项卡。

单击使用下面的 IP 地址,然后在相应的框中键入 IP 地址、子网掩码和默认网关地址

单击高级,然后单击 DNS 选项卡。

单击附加主要的和连接特定的 DNS 后缀。

单击以选中附加主 DNS 后缀的父后缀复选框。

单击以选中在 DNS 中注册此连接的地址复选框。

注意,运行 Windows Server 2003 的 DNS 服务器必须将其 DNS 服务器指定为它本身。

如果该服务器需要解析来自它的 Internet 服务提供商 (ISP) 的名称,您必须配置一台

转发器。在本文稍后的如何配置转发器 部分将讨论转发器。

单击确定 三次。

备注: 如果收到一个来自 DNS 缓存解析器服务的警告,单击确定 关闭该警告。缓存解

析器正试图与 DNS 服务器取得联系,但您尚未完成该服务器的配置。

第 2 步:安装 Microsoft DNS 服务器

单击开始,指向控制面板,然后单击添加或删除程序。

单击添加或删除 Windows 组件。

在组件 列表中,单击网络服务 (但不要选中或清除该复选框),然后单击详细信息.

单击以选中域名系统 (DNS) 复选框,然后单击确定。

单击下一步.

得到提示后,将 Windows Server 2003 CD-ROM 插入计算机的 CD-ROM 或 DVD-ROM 驱动

器。

安装完成时,在完成 Windows 组件向导页上单击完成 。

单击关闭 关闭添加或删除程序窗口。

第 3 步:配置 DNS 服务器

要使用 Microsoft 管理控制台 (MMC) 中的 DNS 管理单元配置 DNS,请按照下列步骤xx

作:

单击开始,指向程序,指向管理工具,然后单击DNS。

右击正向搜索区域,然后单击新建 区域。

当“新建区域向导”启动后,单击下一步.

接着将提示您选择区域类型。区域类型包括:

主要区域:创建可以直接在此服务器上更新的区域的副本。此区域信息存储在一个

.dns 文本文件中。

辅助区域:标准辅助区域从它的主 DNS 服务器复制所有信息。主 DNS 服务器可以是为

区域复制而配置的 Active Directory 区域、主要区域或辅助区域。注意,您无法修改

辅助 DNS 服务器上的区域数据。所有数据都是从主 DNS 服务器复制而来。

存根区域:存根区域只包含标识该区域的权威 DNS 服务器所需的资源记录。这些资源记

录包括名称服务器 (NS)、起始授权机构 (SOA) 和可能的 glue 主机 (A) 记录。

Active Directory 中还有一个用来存储区域的选项。此选项仅在 DNS 服务器是域控制

器时可用。

新的正向搜索区域必须是主要区域或 Active Directory 集成的区域,以便它能够接受

动态更新。单击主要,然后单击下一步.

新区域包含该基于 Active Directory 的域的定位器记录。区域名称必须与基于

Active Directory 的域的名称相同,或者是该名称的逻辑 DNS 容器。例如,如果基于

Active Directory 的域的名称为“support.microsoft.com”,那么有效的区域名称只

能是“support.microsoft.com”。

接受新区域文件的默认名称。单击下一步.

备注: 有经验的 DNS 管理员可能希望创建反向搜索区域,因此建议他们钻研向导的这个

分支。DNS 服务器可以解析两种基本的请求:正向搜索请求和反向搜索请求。正向搜索

更普遍一些。正向搜索将主机名称解析为一个带有“A”或主机资源记录的 IP 地址。反

向搜索将 IP 地址解析为一个带有 PTR 或指针资源记录的主机名称。如果您配置了反向

DNS 区域,您可以在创建原始正向记录时自动创建关联的反向记录。

如何移除根 DNS 区域

运行 Windows Server 2003 的 DNS 服务器在它的名称解析过程中遵循特定的步骤。DNS

服务器首先查询它的高速缓存,然后检查它的区域记录,接下来将请求发送到转发器,

最后使用根服务器尝试解析。

默认情况下,Microsoft DNS 服务器连接到 Internet 以便用根提示进一步处理 DNS 请

求。当使用 Dcpromo 工具将服务器提升为域控制器时,域控制器需要 DNS。如果在提升

过程中安装 DNS,会创建一个根区域。这个根区域向您的 DNS 服务器表明它是一个根

Internet 服务器。因此,您的 DNS 服务器在名称解析过程中并不使用转发器或根提示

单击开始,指向管理工具,然后单击DNS。

展开 ServerName,其中 ServerName 是服务器的名称,单击属性 ,然后展开正向搜索

区域。

右击"." 区域,然后单击删除.

如何配置转发器

Windows Server 2003 可以充分利用 DNS 转发器。该功能将 DNS 请求转发到外部服务

器。如果 DNS 服务器无法在其区域中找到资源记录,可以将请求发送给另一台 DNS 服

务器,以进一步尝试解析。一种常见情况是配置到您的 ISP 的 DNS 服务器的转发器。

单击开始,指向管理工具,然后单击DNS。

右击 ServerName,其中 ServerName 是服务器的名称,然后单击转发器 选项卡。

单击DNS 域 列表中的一个 DNS 域。或者单击新建,在DNS 域 框中键入希望转发查询的

DNS 域的名称,然后单击确定.

在所选域的转发器 IP 地址框中,键入希望转发到的第一个 DNS 服务器的 IP 地址,然

后单击添加.

重复步骤 4,添加希望转发到的 DNS 服务器。

单击确定.

如何配置根提示

Windows 可以使用根提示。根提示资源记录可以存储在 Active Directory 或文本文件

(%SystemRoot%\System32\DNS\Cache.dns) 中。Windows 使用标准的 Internic 根服务

器。另外,当运行 Windows Server 2003 的服务器查询根服务器时,它将用最新的根服

务器列表更新自身。

单击开始,指向管理工具,然后单击DNS。

右击 ServerName,其中 ServerName 是服务器的名称,然后单击属性.

单击根提示 选项卡。DNS 服务器的根服务器在名称服务器列表中列出。

如何在防火墙后配置 DNS

代理和网络地址转换 (NAT) 设备可以限制对端口的访问。DNS 使用 UDP 端口 A 和

TCP 端口 53。DNS 服务管理控制台也使用 RCP。RCP 使用端口 135。当您配置 DNS 和

防火墙时,这些问题都有可能发生。 在 Windows Server 2003 中为 Internet 信息服务 SMTP 邮件中继服务器配置远程域

概要

本文介绍了如何为“Internet 信息服务”(IIS)“简单邮件传输协议”(SMTP) 邮件中继

服务器配置远程域。

Windows Server 2003 中的 IIS 包括一个功能齐全的 SMTP 虚拟服务器,您可以使用这

个服务器在您的内部网络上传送邮件。SMTP 虚拟服务器还可用来从 Internet 接受邮件

。SMTP 服务虽然没有提供易于访问的邮件检索机制,但对于从 Internet 接受邮件以及

将邮件中继到 SMTP/POP3 服务器,它的作用很重要。对于计算机所属的域,以及其他域

,您都可以配置 SMTP 虚拟服务器来接受邮件。

采用运行 SMTP 服务的独立服务器是一种很好的安全措施,因为充当了企业邮件服务器

和来自 Internet 的入站连接之间的隔离层。基于 Windows Server 2003 的独立计算机

会将该服务器与内部网络的 Active Directory 安全边界隔离。您可以配置独立的

SMTP 虚拟服务器,以便将公司邮件服务器用作智能主机。然后,您可以配置独立的

SMTP 虚拟服务器来中继只发往远程域的邮件。这样的话,所有其他邮件就都会被拒绝,

不被中继。

如何配置独立的 IIS SMTP 服务器来中继到远程域

启动“Internet 信息服务管理器”或者打开“Internet 信息服务 (IIS)”管理单元。

展开服务器名称,其中服务器名称 为该服务器的名称,然后展开“默认 SMTP 虚拟服务

器”。

右键单击域,指向新建,然后单击域。

单击远程,然后单击下一步。

在名称 框中键入新远程域的名称。

您可以指定单个域,也可以使用星号 (*) 作为通配符(星号必须位于名称开头,并且要

用句点将星号与名称的其他部分隔开)来指定多个域。例如,如果您需要远程域接收其

他域.com 及其所有子域的邮件,可使用名称 *.其他域.com。

单击完成。

在右窗格中,右键单击刚刚创建的新远程域,然后单击属性。

单击常规 选项卡。

在“为远程域选择适当的设置”下,单击“允许入站邮件中继到此域”复选框,将其选

中,以使 SMTP 服务器能够作为邮件中继。

在“路由域”下,单击“将所有邮件转发至智能主机”,然后键入内部网络的公司邮件

服务器的 IP 地址或完全限定域名 (FQDN)。如果使用 IP 地址,则一定要用括号“[]”

将 IP 地址括起来。例如,[nnn.nnn.nnn.nnn]。

单击确定。

停止并启动 SMTP 虚拟服务器。为此,请右键单击“默认 SMTP 虚拟服务器”,然后单

始。

疑难解答

配置了远程域之后,所有发送到该远程域名的邮件都将被中继至您配置的智能主机。无

法传递的邮件会被存储在 Inetpub\Mailroot\Badmail 文件夹中 在 Windows Server 2003 中为 Microsoft SMTP 服务配置本地域

概要

本分步指南说明如何在 Windows Server 2003 中为 SMTP 服务配置本地域。本文说明如

何更改默认域的名称、配置别名域以及指定 Drop 文件夹。

SMTP 服务域用于组织要传递的消息。SMTP 虚拟服务器至少有一个域:默认的本地域。

本地域是由本地 SMTP 服务器提供服务的域名系统 (DNS) 域。到达 SMTP 服务器的包含

本地域名的消息或者在本地传送到 Drop 文件夹,或者与不可传递的 (NDR) 报告一起返

回给发送方。

如何重命名默认域

默认域用于给来自不含有域的地址的消息加盖戳记。SMTP 虚拟服务器必须有一个默认域

。无法删除此默认域。

默认情况下,在“控制面板”系统工具的计算机名选项卡中指定的名称被用作默认域名

。也可以指定一个唯一的名称作为 SMTP 服务的默认域名。

要重命名默认域,请按照下列步骤xx作:

启动 Microsoft Internet 信息服务 (IIS) 管理器或打开 IIS 管理单元。

展开Server_name,其中 Server_name 是服务器的名称,然后展开所需的 SMTP 虚拟服

务器(例如,默认 SMTP 虚拟服务器)。

单击域。

在右窗格中,右击默认域,然后单击重命名。

键入要使用的名称,然后按 ENTER 键。

退出 IIS 管理器或关闭 IIS 管理单元。

如何配置别名域

别名域是默认域的别名。可以使用与默认域相同的设置来设置别名域。SMTP 服务接收的

别名域的消息放置在为默认域指定的 Drop 文件夹中。

要配置别名域,请按照下列步骤xx作:

启动 IIS 管理器或打开 IIS 管理单元。

展开Server_name,其中 Server_name 是服务器的名称,然后展开所需的 SMTP 虚拟服

务器(例如,默认 SMTP 虚拟服务器)。

右键单击域,指向新建,然后单击域。

“新建 SMTP 域向导”启动。

单击别名,然后单击下一步。

在名称框中键入别名域的名称,然后单击完成。

退出 IIS 管理器或关闭 IIS 管理单元。

如何指定 Drop 文件夹

对于默认域,您必须指定一个放置所有传入消息的文件夹。SMTP 服务将别名域的消息放

在默认域所使用的 Drop 文件夹中。

默认情况下,Drop 文件夹位于 Inetpub\Mailroot 文件夹中。您可以将任何文件夹指定

为 Drop 文件夹,只要该文件夹是安装 SMTP 服务的计算机上的本地文件夹,而且没有

指定为 Pickup 文件夹。

要更改 Drop 文件夹的位置,请按照下列步骤xx作:

启动 IIS 管理器或打开 IIS 管理单元。

展开Server_name,其中 Server_name 是服务器的名称,然后展开所需的 SMTP 虚拟服

务器(例如,默认 SMTP 虚拟服务器)。

单击域。

在右窗格中,右击默认域,然后单击属性。

单击浏览,找到并单击要用作 Drop 文件夹的文件夹,然后单击确定。

单击确定。在 Windows Server 2003 中为 PPTP VPN 客户端配置数据包筛选器支持

概要

本文介绍了如何为 PPTP VPN 客户端配置数据包筛选器支持。

Windows Server 2003“路由和远程访问”服务支持虚拟专用网络 (VPN)。VPN 客户端可

以使用“点对点隧道协议”(PPTP)、“第二层隧道协议”(L2TP) 和“IP 安全”(IPSec)

来创建一个通往基于 Windows Server 2003 的“路由和远程访问”服务 VPN 服务器的

安全隧道。通过这种方法,客户端就变成了专用网络上的一个远程节点。

具有直接连接 Internet 的外部接口的多主机“路由和远程访问”服务 VPN 服务器可以

利用数据包筛选来保护内部网络免受外部的攻击。在安全环境中配置数据包筛选器的最

佳方式是使用最少特权 原则:丢弃除明确允许的数据包以外的其它所有数据包。

如何配置 PPTP 筛选器以允许 PPTP VPN 客户端的通信

PPTP 是一种常用的 VPN 协议,因为它很安全,而且易于设置。在纯 Microsoft 环境和

混合环境中,您都可以很容易地部署 PPTP。您可以通过使用数据包筛选器将基于

Windows Server 2003 的“路由和远程访问”服务 VPN 服务器配置为丢弃非 PPTP 数据

包。

如何配置 PPTP 输入筛选器以允许来自 PPTP VPN 客户端的入站通信

单击开始,指向程序,指向管理工具,然后单击“路由和远程访问”。

在“路由和远程访问”控制台的左窗格,展开服务器,然后展开IP 路由。

单击常规,右键单击该外部接口,然后单击属性。

单击常规 选项卡,单击入站筛选器,然后单击新建。

单击“目标网络”复选框,将其选中,然后在“IP 地址”框中,键入该外部接口的

IP 地址。在“子网掩码”框中,键入 255.255.255.255。

在协议 框中,单击 TCP。在“目标端口”框中,键入 1723,然后单击确定。

单击“丢弃所有的包,满足下面条件的除外”。

单击新建。

单击“目标网络”复选框,将其选中。在“IP 地址”框中,键入外部接口的 IP 地址。

在“子网掩码”框中,

[1] [2] 下一页

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
2023年上半年GDP全球前十五强
 百态   2023-10-24
美众议院议长启动对拜登的弹劾调查
 百态   2023-09-13
上海、济南、武汉等多地出现不明坠落物
 探索   2023-09-06
印度或要将国名改为“巴拉特”
 百态   2023-09-06
男子为女友送行,买票不登机被捕
 百态   2023-08-20
手机地震预警功能怎么开?
 干货   2023-08-06
女子4年卖2套房花700多万做美容:不但没变美脸,面部还出现变形
 百态   2023-08-04
住户一楼被水淹 还冲来8头猪
 百态   2023-07-31
女子体内爬出大量瓜子状活虫
 百态   2023-07-25
地球连续35年收到神秘规律性信号,网友:不要回答!
 探索   2023-07-21
全球镓价格本周大涨27%
 探索   2023-07-09
钱都流向了那些不缺钱的人,苦都留给了能吃苦的人
 探索   2023-07-02
倩女手游刀客魅者强控制(强混乱强眩晕强睡眠)和对应控制抗性的关系
 百态   2020-08-20
美国5月9日最新疫情:美国确诊人数突破131万
 百态   2020-05-09
荷兰政府宣布将集体辞职
 干货   2020-04-30
倩女幽魂手游师徒任务情义春秋猜成语答案逍遥观:鹏程万里
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案神机营:射石饮羽
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案昆仑山:拔刀相助
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案天工阁:鬼斧神工
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案丝路古道:单枪匹马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:与虎谋皮
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:李代桃僵
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:指鹿为马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:小鸟依人
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:千金买邻
 干货   2019-11-12
 
推荐阅读
 
 
 
>>返回首頁<<
 
靜靜地坐在廢墟上,四周的荒凉一望無際,忽然覺得,淒涼也很美
© 2005- 王朝網路 版權所有