二 Windows Server 2003全接触

三、全新特性:

Windows Server 2003这个全新系统具有非常多新的特性 。碍于篇幅,这里只摘要介绍 。

1、服务器管理——Manage Your Server:

在安装进程结束之后,你就实现了第一次成功的系统登录 。Windows Server 2003提供了一个全新的程序使得我们的日常操作更加方便 。该程序就叫做“Manage Your Server”向导 。这个扩展程序最初只给你提供了在服务器上设定新服务的选择,但一旦你开始安装新的服务器服务之后,它就会成为一个你所梦寐以求的最实用的工具和管理程序 。当你安装了附加服务之后,比如活动目录(Active Directory)或IIS,“Manage Your Server”可以显示出和你所安装的每项服务相关的通用任务 。当你每次登录服务器的时候,该程序就会分布到系统的各个领域,你也就再也不必通过执行搜索任务来完成对服务器的管理了 。所有的服务都可以通过“添加/删除程序”或“Manage Your Server”程序从Exchange中添加或删除 。


2、电脑管理——Computer Manager:

Windows Server 2003中的“Computer Manager”继承了其前辈的优良传统,同样是一个方便、实用的工具,功能也和以前差不多 。最大的改变我看除了图标之外,就是当你将服务器设置为网域控制器以后,“Computer Manager”会把“本地用户”(Local Users)和“组”(Groups)的图标完全删除掉(2000系统只在其上面打个红叉,给新手造成系统出错的错觉) 。
3、组策略——Group Policy:

只要看一看下面的截图,你就会发觉“组策略”不仅仅是经过修订那么简单,它已有了一个质的飞跃 。正如你所看到的,它同时列出了一些和无线技术(Wireless Technology)、Windows Messenger、IIS、Windows Media Digital Rights Management、时间服务器同步(Time Server Synchronization)等相关的项目 。“组策略”的界面也已被修改,带有在Windows XP中首次引进的“扩充查看”(Extended VIEw)选项 。它允许你从右边选择一个策略选项,查看它的具体描述 。

4、基于Web的管理程序:

Windows 2000的IIS中带有一个“Web Administration”程序,但它只允许你对IIS进行管理 。安装了IIS之后的Windows Server 2003也带有一个Web管理程序,它可以管理用户帐户、服务等,甚至还提供了定时关机的功能 。
【二 Windows Server 2003全接触】
四、创建ADAM:

ADAM是“程序模式活动目录”(Active Directory in Application Mode)的简称 。我坚信这方面性能的增强十分有必要 。

Windows 2000提供给用户这样的机会:通过扩展结构描述允许进一步修改AD的更多属性,以适应购买系统的组织的特定需要 。唯一的问题是用户对结构描述所作的任何修改都会被复制到所有的“网域控制器”中 。另外,也只有结构描述管理安全小组的成员才有权限对其进行修改 。如此做法给开发人员造成了不便并同时可能导致一些潜在的损害 。

在开发人员和管理人员日渐高涨的呼声下,ADAM诞生了!ADAM是一个简单但却激动人心的想法 。ADAM作为一项服务运行于Windows XP,Server 2003 Standard、Enterprise和Datacenter版上,能够创建一个同实际运行的服务齐肩并进的活动目录实例 。它可以从实际运行服务中访问到所有信息,包括无需修改结构描述本身而得到验证信息 。说到验证,运行于Windows Server 2003或XP Pro系统上的ADAM可以使用Windows 2003 AD、Windows 2000 AD甚至是NT 4.0的安全子系统 。它的向下兼容性能由此可见一斑 。

注意:Server 2003必须是任何网络操作系统环境中众多服务器之一或独立的服务器 。

ADAM的多个实例可以运行在上述任何机器上 。不同部门的实例包含了各自特定的信息,它们相对独立并不互相影响 。ADAM的实例可通过使用“Windows脚本处理”简单地进行部署 。ADAM组中的所有服务器都拥有数据库的一份可写拷贝,它就像一个真实的AD 。ADAM数据库属性的安全性受到了“访问控制列表”(Access Control List,简称ACL)的保护 。

推荐阅读