版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
第一节小型服务器硬件及软件维护 1一、制定维护计划 1二、维护服务器硬件 6三、维护应用软件 20第二节中型服务器硬件及软件维护 47一、制定维护计划 47二、维护服务器硬件 51三、维护应用软件 64第三节大型服务器硬件及软件维护 111一、制定维护计划 111二、维护服务器硬件 114三、维护应用软件 127(根据项目实际情况选择以下任一一节内容修改)第一节小型服务器硬件及软件维护一、制定维护计划(一)查看网络软、硬件清单,制作IT资产清单1.查看软、硬件清单。2.使用Excel制作公司IT资产清单,文件命名为“IT资产清单.xls”。清单内的项目,可参照表(二)熟悉网络现状,明确所提供的各项服务我司运维人员通过现场调研,熟悉了招标方网络现状和各项服务。为了后期更高效地维护系统,我司运维人员绘制出公司的办公平面布局图、网络拓扑图和服务器上架图,并编制IP地址规划表和设备厂商联系表。1.了解XXX建筑布局,绘制平面布局图。(根据项目实际情况添加)2.绘制XXX网络拓扑图,如图所示。(根据项目实际情况添加)3.绘制服务器上架图,如图所示。为了便于散热,机架上的服务器间至少留有2U的间隙。4.编写IP地址规划表登记服务器和台式机IP地址分配情况,将文件保存为“IP地址规划表.xls”。5.编写设备厂商联系表,存储为“设备厂商联系表.doc”。6.登记公司所采购设备的厂商联系表,将文件保存为“厂商联系表.xls”。(三)分析用户反馈和系统运行状况以小组形式活动,倾听并记录用户的反馈意见,通过组内讨论得出用户需求。1.倾听用户反馈。2.分析用户反馈和系统运行状况:组内讨论用户描述的问题是由什么引起的,探讨解决方法。将问题现象和解决方法填写在表中。类别现象解决方法用户反馈(四)完善硬件维护计划单和软件维护计划单根据《硬件维护计划单》和《软件维护计划单》中的维护任务,参照下面文字提示,确定各任务的维护标准。1.硬件方面维护:(1)服务器硬件技术。(2)静电防护及除尘规范。(3)服务器指示灯信息。(4)电源方案及更换服务器电源注意事项。2.软件方面维护:(1)代理服务器和打印服务器的作用。(2)更新客户端和服务器的病毒库和补丁的方案。(3)Windows自带备份工具。(4)Linux系统版本及安装方法。硬件维护计划单(小型企业系统)任务标准了解服务器为服务器除尘更换服务器电源软件维护计划单(小型企业系统)任务标准优化服务器病毒库和补丁更新备份数据安装Linux系统二、维护服务器硬件(一)了解服务器1.什么是服务器服务器、伺服器(Server)指一个管理资源并为用户提供服务的计算机软件,通常分为文件服务器、数据库服务器和应用程序服务器。运行以上软件的计算机或计算机系统也称为服务器。相对于普通PC来说,服务器在稳定性、安全性、性能等方面都要求更高,在CPU、芯片组、内存、磁盘系统、网络等硬件方面,服务器与普通PC有所不同。2.服务器分类(1)按照体系架构来划分,服务器主要分为两类:非X86服务器和X86服务器。非X86服务器包括大型机、小型机和UNIX服务器,它们是使用RISC(精简指令集)或EPIC(并行指令代码)处理器,并且主要采用UNIX和其他专用操作系统的服务器。RISC处理器主要有IBM公司的POWER和PowerPC处理器,SUN与XX公司合作研发的SPARC处理器等。EPIC处理器主要是Intel研发的安腾处理器等。这种服务器价格昂贵,体系封闭,但是稳定性好,性能强,主要用在金融、电信等大型企业的核心系统中。X86服务器又称CISC(复杂指令集)架构服务器,即通常所讲的PC服务器,它是基于PC体系结构,使用Intel或其他兼容X86指令集的处理器芯片和Windows操作系统的服务器。这种服务器价格便宜、兼容性好、稳定性较差、安全性不算太高,主要用在中小企业和非关键业务中。(2)按应用层次划分,服务器分为入门级服务器、工作组级服务器、部门级服务器和企业级服务器。(3)按服务器的处理器架构(也就是服务器CPU所采用的指令系统)划分,把服务器分为CISC架构服务器、RISC架构服务器和VLIW架构服务器三种。CIS即“复杂指令集计算机”,从计算机诞生以来,人们一直沿用CISC指令集方式。早期的桌面软件是按CISC设计的,并一直延续到现在。所以,微处理器(CPU)厂商一直在走CISC的发展道路,包括Intel、AMD,还有其他一些现在已经更名的厂商,如TI(德州仪器)、Cyrix及VIA(威盛)等。在CISC微处理器中,程序的各条指令是按顺序串行执行的,每条指令中的各个操作也是按顺序串行执行的。顺序执行的优点是控制简单,但计算机各部分的利用率不高,执行速度慢。CISC架构的服务器主要以IA-32架构(IntelArchitecture,英特尔架构)为主,而且多数为中低档服务器所采用。RIS即“精简指令集计算机”,它的指令系统相对简单,它只要求硬件执行很有限且最常用的那部分指令,大部分复杂的操作则使用成熟的编译技术,由简单指令合成。目前在中高档服务器中普遍采用这一指令系统的CPU,特别是高档服务器全都采用RISC指令系统的CPU。在中高档服务器中采用RISC指令的CPU主要有PA-RISC、IBM公司的PowerPC、MIPS公司的MIPS和SUN公司的Spare等。VLIW是英文“VeryLongInstructionWord”的缩写,即“超长指令集架构”,VLIW架构采用了先进的EPIC(清晰并行指令)设计,这种构架又称“IA-64架构”。IA-64每时钟周期可运行20条指令,而CISC通常只能运行1~3条指令,RISC能运行4条指令,可见VLIW要比CISC和RISC强大得多。VLIW的最大优点是简化了处理器的结构,删除了处理器内部许多复杂的控制电路,这些电路通常是超标量芯片(CISC和RISC)协调并行工作时必须使用的,VLIW的结构简单,也能够使其芯片制造成本降低,价格低廉,能耗少,而且性能也要比超标量芯片高得多。目前基于这种指令架构的微处理器主要有Intel的IA-64和AMD的X86-64两种。(4)按服务器的机箱结构来划分,可以把服务器划分为“台式服务器”、“机架式服务器”、“机柜式服务器”和“刀片式服务器”四类。台式服务器也称为“塔式服务器”。有的台式服务器采用大小与普通立式计算机大致相当的机箱,有的采用大容量的机箱,像个硕大的柜子。低档服务器由于功能较弱,整个服务器的内部结构比较简单,所以机箱不大,都采用台式机箱结构。这里所介绍的台式不是平时普通计算机中的台式,立式机箱也属于台式机范围,目前这类服务器在整个服务器市场中占有相当大的份额。机架式服务器的外形看来不像计算机,而像交换机,有1U(1U=1.75英寸)、2U、4U等规格。机架式服务器安装在标准的19英寸机柜里面,这种结构的多为功能型服务器。对于信息服务企业(如ISP/ICP/ISV/IDC)而言,选择服务器时首先要考虑服务器的体积、功耗、发热量等物理参数,因为信息服务企业通常使用大型专用机房统一部署和管理大量的服务器资源,机房通常设有严密的保安措施、良好的冷却系统、多重备份的供电系统,其机房的造价相当昂贵。如何在有限的空间内部署更多的服务器直接关系到企业的服务成本,通常选用机械尺寸符合19英寸工业标准的机架式服务器。机架式服务器也有多种规格,例如,1U(4.45cm高)、2U、4U、6U、8U等。通常1U的机架式服务器最节省空间,但性能和可扩展性较差,适合一些业务相对固定的使用领域。4U以上的产品性能较高,可扩展性好,一般支持4个以上的高性能处理器和大量的标准热插拔部件。管理也十分方便,厂商通常提供相应的管理和监控工具,适合大访问量的关键应用,但体积较大,空间利用率不高。在一些高档企业服务器中由于内部结构复杂,内部设备较多,有的还具有许多不同的设备单元或几个服务器都放在一个机柜中,这种服务器就是机柜式服务器。对于证券、银行、邮电等重要企业,则应采用具有完备的故障自修复能力的系统,关键部件应采用冗余措施,对于关键业务使用的服务器也可以采用双机热备份高可用系统或者是高性能计算机,这样的系统可用性就可以得到很好的保证。刀片式服务器是一种HAHD(HighAvailabilityHighDensity,高可用高密度)的低成本服务器平台,是专门为特殊应用行业和高密度计算机环境设计的,其中,每一块“刀片”实际上就是一块系统母板,类似于一个个独立的服务器。在这种模式下,每一个模板运行自己的系统,服务于指定的不同用户群,相互之间没有关联。不过可以使用系统软件将这些母板集合成一个服务器集群。在集群模式下,所有的母板可以连接起来提供高速的网络环境,可以共享资源,为相同的用户群服务。当前市场上的刀片式服务器有两大类:一类主要为电信行业设计,接口标准和尺寸规格符合PICMG(PCIIndustrialComputerManufacturer'sGroup)1.x或2.x,未来还将推出符合PICMG3.x的产品,采用相同标准的不同厂商的刀片和机柜在理论上可以互相兼容;另一类为通用计算设计,接口上可能采用了上述标准或厂商标准,但尺寸规格是厂商自定,注重性能价格比,目前属于这一类的产品居多。刀片式服务器目前最适合群集计算和IxP提供互联网服务。3.服务器硬盘接口类型服务器硬盘接口在一定程度上决定了产品的技术构造及传输性能等。服务器硬盘接口类型有SATA接口、SCSI接口、SAS接口和光纤接口。SATA接口又称为“串行接口”,所以现在采用SATA接口的硬盘都被习惯的称为串口硬盘,它是继IDE硬盘之后的一次演变。SATA的物理设计是以光纤通道作为蓝本,所以采用了四芯的数据线。SATA接口发展至今主要有3种规格,其中目前普遍使用的是SATA-2规格,传输速度可达3GB/s。SATA-3接口除了将传输速率提高到了6GB/s之外,还对诸多数据类型提供了读取优化设置。SATA接口硬盘如图所示。SCSI接口的服务器具有数据吞吐量大、CPU占有率极低的特点。用于连接SCSI接口硬盘的SCSI控制器上有一个相当于CPU功能的控制芯片,能够替代CPU处理大部分工作;现在普遍采用的Ultra320标准的SCSI接口硬盘,数据传输率可达320MB/s。SCSI对磁盘冗余阵列(RAID)的良好支持,可以满足有大数据存储的企业环境,同时数据安全性也有保障;再者,SCSI硬盘的转速早已高达15000rpm,这让企业数据中心的处理性能得到了保障;再次,其较低的CPU占用率,以及多任务的并行处理特性,都可为成长型企业环境提供较强力的数据处理及存储支持。SCSI性能良好,但传统的SCSI正接近实际服务周期的尾声。在目前的SCSI电缆条件下,320MB/sSCSI并行接口的速度已无法加快。相比之下,SATA驱动器的速度即将达到600MB/s,SAS驱动器的速度有望达到1200MB/s。SATA驱动器还能在SAS接口中运行,因此,这两种驱动器能在同一存储系统中联合使用。扩展性和数据传输性能都将超越SCSI。随着硬件的更新,SCSI将会被SAS/SATA驱动器有序替代,速度更快,连接性能更好。SCSI接口硬盘如图所示。“SAS”就是串行连接SCSI的意思,简单理解就是SCSI接口技术的升级改良,目的就是进一步改进SCSI技术的效能、可用性和扩充性。更好的空间占用特点使得这种接口的硬盘可以广泛部署在刀片服务器中。SAS接口硬盘如图所示。光纤通道(FC,FibreChannel)是一种为提高多硬盘存储系统的速度和灵活性才开发的接口,可大大提高多硬盘系统的通信速度。对于大型的ERP(EnterpriceResourcePlanning,企业资源计划)系统,或是在线实时交易系统等需要更大传输量、更快反应速度的应用环境而言,此类接口的服务器硬盘是最好的选择,当然其产品价格自然也就更高于前面几种。4.服务器内存技术及类型服务器内存与普通PC内存在外观和结构上没有什么明显实质性的区别,为了保障服务器的高可用性,主要在内存上引入一些特有的技术,如ECC、Chipkill、热插拔技术等。ECC本身并不是一种内存型号,也不是一种内存专用技术,它广泛应用于各种领域的计算机指令中,是一种指令纠错技术。ECC的英文全称是“ErrorCheckingandCorrecting”,对应的中文名称为“错误检查和纠正”,从这个名称可以看出它的主要功能就是“发现并纠正错误”,它比奇偶校正技术更先进的方面主要在于它不仅能发现错误,而且能纠正这些错误,这些错误纠正之后计算机才能正确执行下面的任务,确保服务器的正常运行。之所以说它并不是一种内存型号,那是因为并不是一种影响内存结构和存储速度的技术,它可以应用到不同的内存类型之中。最开始应用这种技术的是EDO(ExtendedDataOut,扩展数据输出)内存,现在的SD(SecureDigital,安全数码)也有应用,而ECC内存主要是从SD内存开始得到广泛应用,而新的DDR、RDRAM也有相应的应用,目前主流的ECC内存其实是一种SD内存。Chipkill技术是IBM公司为了解决目前服务器内存中ECC技术的不足而开发的,是一种新的ECC内存保护标准。ECC内存只能同时检测和纠正单一比特错误,如果同时检测出两个以上比特的数据有错误,要纠正则一般无能为力。目前ECC技术之所以在服务器内存中广泛采用,一则是因为在这以前其他新的内存技术还不成熟,再则在目前的服务器中系统速度还是很高,在这种频率上一般来说同时出现多比特错误的现象很少发生,正因为这样才使得ECC技术得到了充分的认可和应用,使得ECC内存技术几乎成为所有服务器上的内存标准。但随着基于Intel处理器架构的服务器的CPU性能在以几何级的倍数提高,而硬盘驱动器的性能同期只提高了少数的倍数,因此为了获得足够的性能,服务器需要大量的内存来临时保存CPU上需要读取的数据,这样大的数据访问量就导致单一内存芯片上每次访问时通常要提供4(32位)或8(64位)字节以上的数据,一次性读取这么多数据,出现多位数据错误的可能性会大大地提高,而ECC又不能纠正双比特以上的错误,这样就很可能造成全部比特数据的丢失,系统就很快崩溃了。IBM的Chipkill技术是利用内存的子结构方法来解决这一难题。内存子系统的设计原理是单一芯片,无论数据宽度是多少,只对于一个给定的ECC识别码,它的影响最多为一位。举个例子来说明,如果使用4字节宽的DRAM,4字节中的每一位的奇偶性将分别组成不同的ECC识别码,这个ECC识别码是用单独一个数据位来保存的,也就是说保存在不同的内存空间地址。因此,即使整个内存芯片出了故障,每个ECC识别码也将最多出现一位坏数据,而这种情况完全可以通过ECC逻辑修复,从而保证内存子系统的容错性,保证了服务器在出现故障时,有强大的自我恢复能力。采用这种内存技术的内存可以同时检查并修复4个错误数据位,服务器的可靠性和稳定得到了更加充分的保障。Register,即寄存器或目录寄存器,在内存上的作用可以理解成书的目录,有了它,当内存接到读写指令时,会先检索此目录,然后再进行读写操作,这将大大提高服务器内存工作效率。带有Register的内存一定带Buffer(缓冲),并且目前能见到的Register内存也都具有ECC功能。目前服务器常用的内存有SDRAM和DDR两种。其中,DDR有三种标准,DDR1、DDR2和DDR3。(二)为服务器除尘1.除尘前准备(1)设定合理的除尘周期。根据机房的具体情况设定合理的除尘周期,并按照机房内部、机房外部、机房设备内部三部分进行分别清洁。以一个中等校园机房为例,机房内部卫生应每三天清洁一次,每半个月进行一次彻底清洁;机房外部每天清洁;每周对设备吸附尘土情况进行检查,对有必要清洁的设备每月进行一次清洁;每两年根据实际使用情况对机房设备和机房进行中修,每五年对机房及设备进行大修。(2)谨防静电危害。拆机清理设备时,首先要避免人员带电对设备造成损害,在清理前应当先穿好防静电服,佩戴除静电环、防静电手套等设备,如图所示。避免带电拆机,即必须在完全断电、服务器接地良好的情况下进行,即使是支持热插拔的设备也是如此,以防止静电对设备造成损坏。对于显示器等设备应首先做放电处理。(3)了解设备结构。由于机房设备来自不同厂商,各自设计并不相同,特别是许多品牌服务器机箱的设计比较特殊,需要特殊的工具或机关才能打开,在卸机箱盖的时候,需要仔细看说明书,不要强行拆卸。(4)清洁工具的选择。在清洁设备时,不需要很复杂的工具,一般的除尘维护只需要准备十字螺丝刀、平口螺丝刀、油漆刷或者油画笔,不要使用普通毛笔等容易脱毛的笔刷。电吹风、吸尘器、无水酒精、散热硅油、脱脂棉球、钟表起子、镊子也是必备的工具。4.对部件进行除尘要点。(1)主板的清洁。作为整个设备的基础硬件,主板堆积灰尘最容易引起问题,也最容易聚集大量灰尘。首先要取下所有的插接件,拔下设备要进行编号,以防弄混。拆除固定主板的螺丝,取下主板,用毛刷刷去各部分的积尘。力量一定要适中,以防碰掉主板表面的贴片元件或造成元件的松动以致虚焊。灰尘过多处可以使用无水酒精进行清洁。对于主板上的测温元件(热敏电阻)要进行特殊保护,如提前用遮挡物对其进行遮挡,避免这些元件损坏而引发主板出现保护性故障。主板上的插槽如果灰尘过多可用皮老虎或吹风机进行清洁,如果出现氧化现象,可以用具备一定硬度的纸张,插入槽内来回擦拭(表面光滑那面向外)。(2)插接件的清洁。插接件表面可以用与清洁主板相同的方法清洁,插接部分出现氧化现象的,可以用橡皮仔细把金手指擦干净,插回到主板后,在插槽两侧用热熔胶填避缝隙,防止在使用过程中灰尘的进入和氧化情况出现。(3)风扇的清洁。风扇的叶片内、外通常积灰也会非常严重,可以用手抵住叶片逐一用毛刷掸去叶片上的积灰,然后用湿布将风扇及风扇框架内侧擦净。还可以在其转轴中加一些润滑油以改善其性能并降低噪声。具体加油方法是,揭开油挡即可看到风扇转轴,用手转动叶片并向转轴中滴入少许润滑油使其充分渗透,加油不宜过多否则会吸附更多的灰尘。最后贴上油挡。散热片的清洁对于风扇与散热片可分离的结构,可以拆下散热片彻底用水清洗,灰尘少的可以用软毛刷加吹气球的方法清理,对于不可分离的散热片,可以用硬质毛刷清理缝隙中的灰尘,同时辅以吹风机吹尘。清洗后的散热片一定要彻底干燥后再装回,重新安装散热片时建议抹上适量导热硅脂增强热传导性。(4)箱体表面的清洁。机箱内表面上的积尘,可以用拧干的湿布进行擦拭。注意湿布应尽量干,避免残留水渍,擦拭完毕应该用电吹风吹干。(5)外围插头、插座的清洁。外围插座一般先用毛刷清除浮土,再用电吹风清洁。如果有油污,可用脱脂棉球沾无水酒精去除。也可使用清洁剂,不过清洁剂需为中性,偏酸性会对设备有腐蚀作用,且清洁剂挥发性一定要好。(6)电源的清洁。电源是非常容易积灰的设备,而且受温度影响严重。拆解电源时一定要注意内部高压,如果没有一定的专业知识,不要私自拆开。如不拆解,可以用吹风机强挡对着电源进风口吹出尘土。并用硬毛刷隔着风扇滤网清洁一下风扇叶片。(7)其他注意事项。某些设备不允许用户自行拆解,否则将失去保修,拆解前请先联系设备生产商进行确认;各部件要轻拿轻放,尤其是硬盘,切不可磕碰;上螺丝时应松紧适中,在需要的部位垫上绝缘片;除尘维护结束后重新将硬件装入机箱接上电缆和电源,在不盖机箱的情况下先试运行一下系统,看一下各风扇运转是否正常,查看是否有插接不牢或异响。服务器部件清洁注意事项表清洁对象注意事项主板插接件风扇箱体表面外围接头、插座电源(三)更换服务器硬件1.服务器冗余电源用于服务器中的一种电源,是由两个完全一样的电源组成,由芯片控制电源进行负载均衡。当一个电源出现故障时,另一个电源马上可以接管其工作,在更换电源后,又是两个电源协同工作。冗余电源是为了实现服务器系统的高可用性。2.服务器冗余电源的配置形式1+1电源配置,如图所示,一个电源处于工作状态,另一个电源处于热备用状态。2+1电源配置,如图所示,两个电源处于工作状态,第三个电源处于热备用状态。2+2电源配置,如图所示,两个电源处于工作状态,另外两个电源处于热备用状态。3.服务器电源指示灯服务器电源指示灯通常包括电源设备状态灯、电源设备故障灯、交流电源状态指示灯,如图所示。三、维护应用软件工作流程(一)优化服务器1.优化DHCP服务器之一:优化DHCP地址池首先进行了四个方面的排查:网络连接是否正常;DHCP服务器是否down机;DHCP服务运行是否正常;机器是否处于DHCP服务的作用域之内。在排除这四个方面问题后,在DHCP服务器和机器上查看了相应配置信息,出现如图所示信息。(1)搭建基本网络环境,如图所示。(2)DHCP服务器上要做的;1)安装DHCP,在安装前设置静态IP地址。2)添加两个作用域,分别设置好作用域选项,如图所示。(2)Windows2003中安装超级终端,如图所示。(3)5950上需要做的配置:1)建立2个VLAN:VLAN30、VLAN40,并将对应端口划入相应VLAN。2)将与3950连接的端口设置为Trunk。3)给3个VLAN:VLAN1>VLAN30>VLAN40分配IP地址(用作网关)。4)在5950上启用“DHCP中继功能”。(4)3950上做的配置:1)建立一个VLAN:VLAN30。2)将与5950相连的端口设置为Trunk。(5)查看机器是否能获得IP地址。(6)在DHCP上,将作用域地址分配范围改为仅一个IP。(7)将PC加入VLAN40中,观察该机IP配置情况和DHCP服务信息是否相同。(8)分析故障原因,确定解决方案,填写方案表。故障现象故障原因最佳解决方案备用解决方案DHCP服务中“服务器主机”及“作用域范围”选项前面有蓝色感叹号存在:部分客户机无法获得IP(9)解决故障。查看PC的IP配置是否正常。2.优化DHCP服务器之二:DHCP容灾(1)在备份DHCP服务器的配置参数之前,一定要确保它能正常工作,然后运行“cmd”命令,切换到MS-DOS界面,执行图中的命令。这样系统就会自动将DHCP服务器的配置参数保存到D盘下面的“dhcp-backup.txt”文件中。(2)倘若DHCP服务器日后发生瘫痪需要恢复参数时,在DOS命令行中直接执行图中的命令。等到系统弹出“成功完成”的提示后,再打开DHCP控制台窗口,并用鼠标右键单击本地计算机名称,从其后弹出的菜单中执行“刷新”命令来重新激活一下DHCP服务器,DHCP服务器就能迅速恢复工作状态了。3.使用代理服务器优化网络(1)更改网络结构,将接入级路由器调整为代理服务器,如图所示。(2)在搜狐Web服务器上安装IIS,建设搜狐主页。(3)设置代理服务器。1)设置代理服务器IP地址。注意服务器局域网的网卡IP不要和外网的网卡IP在同一个网段内。2)在代理服务器上安装CCProxyo(4)设置客户端。1)将技术部和销售部的计算机的DNS、网管都设置为代理服务器的局域网网卡IP。2)接下来设置客户端IE。假设安装代理服务器CCProxy机器的局域网网卡的IP地址是,在客户机上选择IE浏览器一菜单“工具”——“Internet选项”——“连接”——“局域网设置”——选中“使用代理服务器”——“髙级”——“代理服务器设置”。如图所示。(5)测试客户机是否能够浏览搜狐页面。4.配置和优化打印服务器(1)部署网络环境,如图所示。(2)配置打印服务器。1)在“开始”菜单中依次选择“管理工具”——“配置您的服务器向导”菜单项,打开“配置您的服务器向导”对话框。在欢迎对话框和“预备步骤”对话框中直接单击“下一步”按钮,系统开始检测网络配置。如未发现问题则打开“服务器角色”对话框,在“服务器角色”列表中选中“打印服务器”选项,并单击“下一步”按钮,如图所示。2)打开“打印机和打印机驱动程序”对话框,在该对话框中可以根据局域网中的客户端计算机所使用的Windows系统版本来选择要安装的打印机驱动程序。建议选中“所有Windows客户端”单选按钮,并单击“下一步”按钮,如图所示。3)在打开的“选择总结”对话框中直接单击“下一步”按钮,打开“添加打印机向导”对话框。在“欢迎”对话框中单击“下一步”按钮,打开“本地或网络打印机”对话框。在这里可以选择打印机的连接方式,选中“连接到此计算机的本地打印机”单选按钮,并取消选中“自动检测并安装即插即用打印机”复选框,单击“下一步”按钮,如图所示。小提示:如果与计算机连接的打印机不属于即插即用设置,则建议取消选中“自动检测并安装即插即用打印机”复选框。4)打开“选择打印机端口”对话框,此处需要设置打印机的端口类型。目前办公使用的打印机主要为LPT(并口)或USB端口,其中以LPT端口居多。本例所使用的打印机为LPT端口,选中“使用以下端口”单选按钮,并在下拉列表中选择“LPT(推荐的打印机端口)”选项,单击“下一步”按钮,如图所示。小提示:如果打印机为USB端口(或者是网卡接口),则应该选中“创建新端口”单选按钮,并根据需要创建合适的端口。5)打开“安装打印机软件”对话框,在“厂商”和“打印机”列表中选择合适的打印机的型号。如果列表中没有合适的打印机型号,则可以单击“从磁盘安装”按钮,如图所示。6)在打开的“从磁盘安装”对话框中单击“浏览”按钮,打开“査找文件”对话框。在本地磁盘中找到该打印机在Windows2000/XP系统中的驱动程序安装信息文件,并依次单击“打开”按钮“确定”按钮,7)打开“安装打印机软件”对话框,在“打印机”列表中会显示要安装的打印机名称。单击“下一步”按钮厂嘉、8)在打开的“命名打印机”对话框中,用户可以为要安装的打印机指派一个名称。默认将打印机的完整名称作为打印机名,保持默认设置,并单击“下一步”按钮。9)打开“打印机共享”对话框,选中“共享名”单选按钮,并在其右侧的编辑框中输入这台打印机在网上的共享名称。设置完毕,单击“下一步”按钮。10)在打开的“位置和注释”对话框中输入对共享打印机的说明性文字,这对用户使用和管理共享打印机很有帮助。分别在“位置”和“注释”编辑框中输入合适的文字信息,并单击“下一步”按钮。11)打开“打印测试页”对话框,此处用于选择在安装完毕后是否打印测试页,以帮助用户确认打印机安装是否正确。保证打印机已经连接到这台计算机中,打开打印机电源并放好纸张。然后选中“是”单选按钮,并单击“下一步”按钮。12)在打开的“正在完成添加打印机向导”对话框中,取消选中“重新启动向导,以便添加另一台打印机”复选框,并单击“完成”按钮。安装向导开始安装打印机驱动程序,完成安装后会自动打印测试页。如果打印机能成功打印测试页,说明打印机已经成功安装,并在打开的“测试页打印”对话框中单击“正确”按钮。13)因为在Step2中的“打印机和打印机驱动程序”对话框中选中了“所有Windows客户端”单选按钮,因此会打开“添加打印机驱动程序向导”对话框,要求继续安装其他Windows版本的驱动程序。在“欢迎”对话框中直接单击“下一步”按钮。14)在打开的“处理器和操作系统选择”对话框中,选中“所有的X86处理器”复选框,并单击“下一步”按钮。15)打开“打印机驱动程序选项”对话框,单击“从磁盘安装”按钮。在本地磁盘中选择该打印机在Windows9X系统和WindowsNT系统中的驱动程序,按照提示进行安装即可。完成安装后单击“完成”按钮关闭“配置您的服务器向导”对话框。(3)打印机故障排错。1)检查打印服务器是否能够正常工作。向老师申请打印机,进行验证。2)确保打印服务器能正常工作后,运行“资源”——“第一单元”——“工作任务三”——“打印服务器故障一.bat”。小组讨论,填写表。故障现象描述应该进行哪些排查工作(二)病毒库和补丁更新1.分工,部署网络环境。将分工方式填写至表。网络拓扑如图所示。分工表工作任务操作人对交换机的配置(VLAN划分、DHCP中继)在共享服务器建立共享对四个部门的客户机进行病毒库的升级在每个机器和共享服务器上安装XX杀毒软件。2.进行流量监控。(1)在5950进行端口镜像。(2)在共享服务器上,安装XX安全卫士。运行Microsoft网络监视器监视该端口流量。3.确定公司系统的病毒和补丁升级方案。将方案填写在表中。企业现状描述采用的升级方案4.实施方案。(1)在四个部门的客户机上,改变对XXX杀毒更新设置。由“即时升级”改为“手动升级”(2)在共享服务器上下载升级包,在局域网内进行共享。完成设置后实现WindowsServer2003系统间文件共享访问,注意不能开启Guest账号。(三)备份数据1.总结每种备份类型优缺点,填入表中。备份类型总结表备份类型优点缺点正常备份副本备份增量备份差异备份每日备份2.尝试以下备份操作,理解备份类型。(注意:一定要按照顺序操作)(1)进行如下操作。第一步(第一天):对系统(C盘)进行正常备份。第二步(第二天):在系统上安装“驱动精灵”后,进行增量备份。第三步(第三天):在系统上安装“QQ拼音输入法”后,进行增量备份。第四步(第四天):在“画图”内写上自己的名字及所属组,存放在桌面上,并命名为“我.jpg”,然后进行增量备份。第五步(第五天):删除“驱动精灵”、“QQ拼音输入法”、“我.jpg”.(2)根据企业实际需求制定备份方案。备份需求描述:对于员工计算机,当发生故障瘫痪时,应能对其进行恢复,使其状态恢复至标准状态(即分配给每个员工计算机时的状态,通用状态,各种软件均能正常使用),对公司服务器,需要在出现故障时,能恢复到5天内的任意状态。将备份方案填写在表中。员工计算机的备份方案服务器的备份方案(四)初试Linux1.下载CentOS系统。CentOS(CommunityEnterpriseOperatingSystem)是Linux发行版之一,是来自RedHatEnterpriseLinux依照开放源代码规定释出的源代码所编译而成。由于出自同样的源代码,因此,有些要求高度稳定性的服务器以CentOS替代商业版的RedHatEntei-priseLinux使用。两者的不同在于CentOS并不包含封闭源代码软件。2.创建一台Linux虚拟机。使用VMwareWorkstation创建一台Linux虚拟机,由于CentOS4.8与RedHat公司的版本相对应,故操作系统版本选择RedHatEnteipriseLinux4r网卡选择桥接模式。3.安装CentOS4.8(1)放入CentOS4.8DVD安装光盘,设置光驱启动优先,启动虚拟机直到出现如图1-3-27所示的窗口,选择图形化安装方式按“Enter”键(如果要选择文本安装方式,则需要输入“limixtext”)。(2)系统将进行安装介质的检测,如图所示,但检测会花费很长时间,此处使用键盘“Tab”键(以下选择均可使用此键切换,图形界面中可使用鼠标操作)选择“Skip”跳过安装介质的检测。(3)如图所示,在CentOS的图形化安装欢迎界面中,介绍了一些键盘的操作,此处单击“Next”按钮进入下一步。(4)安装过程语言选择“Chinese(Simplified)(简体中文)”,如图所示,然后单击“Next”按钮。(5)接下来的安装过程将变为简体中文显示,选择键盘所使用的语言“U.S.English”,如图所示,此处要注意在中国大陆使用的是美国英语式键盘,单击“下一步”按钮。(6)在“安装类型”窗口需要根据用户的需要选择不同的安装类型,不同的安装类型适用于不同的工作环境,同时会包含不同的默认安装组件,如图所示,此处选择“服务器”,单击“下一步”按钮。(7)在“磁盘分区设置”窗口,如图所示,可以选择“自动分区”或“用DiskDmid手工分区”,本任务中选择“自动分区”,单击“下一步”按钮。(8)“自动分区”如果检测磁盘分区表无法读取则认为是新磁盘,将会破坏硬盘中如图所示,此时新硬盘中没有数据,单击“是”按钮,单击“下一步”按钮。(9)针对磁盘中的已有数据,自动分区有三种方式可选:“删除系统内所有的Linux分区”适用于磁盘中有其他分区存在的情况(如系统中有WindowsXP);“删除系统内的所有分区”适用于新硬盘且只安装Linux的情况;“保存所有分区,使用现有的空闲空间”适用于系统中已有其他系统、安装Linux且多系统共存的情况,此处新硬盘应选择“删除系统内的所有分区”,然后单击“下一步”按钮。(10)系统会再次弹出“警告”,提示用户要删除硬盘中的数据,如图所示,单击“是”按钮,单击“下一步”按钮。(11)自动分区会根据系统需要将分区方案进行列表显示,用户可根据需要对自动分区方案进行修改。如图所示,SCSI磁盘空间10GB,其中,dev/sda1作为/boot分区使用102MB,剩余的空间/dev/sda2作为/分区的容量存储所有的系统文件和用户数据。(12) 设置引导装载程序,如图所示,此处不设置密码,单击“下一步”按钮。(13) 接下来配置网络,如图所示,默认情况下使用DHCP自动获得主机名、IP地址信息,此信息在系统里还可以修改,单击“下一步”按钮。(14) 在“防火墙配置”窗口,如图所示,为了网络服务配置不受防火墙的影响,选择“无防火墙”(高级用户可设置开启,在防火墙规则里允许信任的服务),“是否启用SELinux”,选择“己禁用”,单击“下一步”按钮。(15) 关闭防火墙后会出现安全提示,如图所示,单击“继续”按钮忽略防火墙的警告信息,单击“下一步”按钮。(16)选择系统支持语言,如图所示,此处勾选“Chinese(Simplified)(简体中文)”、“English(USA)”两种语言,然后单击“下一步”按钮。(17)接下来选择时区,此处选择“亚洲/XX”,单击“下一步”按钮。(18)在“设置根口令”窗口,在这里设置根用户root(相当于Windows中的Administrator用户)的密码,推荐使用强密码,但设置简单密码Linux也不会弹出提示,输入两次密码之后单击“下一步”按钮。(19)在“选择软件包组”中,安装程序会根据前面选择的安装类型“服务器”采用默认的安装包,此处可以根据实际需要选择其他的软件包组,可以选择“GNOME桌面环境”便于初学者使用,单击“下一步”按钮,如图所示。(20)安装程序准备就绪,即将安装,如图所示,单击“下一步”按钮。(21)接下来是安装过程的等待时间,安装完毕会出现如图所示的窗口,提示用户“祝贺您,安装已完成”,单击“重新引导”按钮。(22)重启之后,系统进入如图所示的系统配置的欢迎界面,单击“下一步”按钮。(23)同意许可协议,选择“Yes,IagreetotheLicenseAgreementw”,单击“下一步”按钮。(24) 设置系统日期和时间,设置完成之后单击“下一步”按钮。(25) 设置图形界面的桌面分辨率,默认为800x600,单击“下一步”按钮。(26) 建立一个系统用户,如图所示,此处的用户为普通用户,没有root权限,此处张明建立一个用户账号“wanghao”,输入用户名、全名、密码之后,单击“下一步”按钮。(27) 在声卡检测窗口可以单击“播放测试声音”测试声卡的工作状态,单击“下一步”按钮。(28) 如果有额外的软件包安装光盘,可以在此时放入光盘,如果不需要额外安装其他软件包则单击“下一步”按钮。(29)设置结束后出现如图所示的界面,至此Linux的基本系统设置完成,单击“下一步”按钮进入登录界面。(30)输入用户名、密码,按“Enter”键确定。第二节中型服务器硬件及软件维护一、制定维护计划(一)明确公司系统中新添加的服务1.绘制XXX建筑布局,绘制办公室平面布局图(根据项目实际情况添加布局图)2.绘制公司网络拓扑图(根据实际情况添加图)3.绘制服务器上架图4.在运行WindowsServer2003的服务器上,查询运行的服务。将服务变化情况填写在表中。系统原有服务(小型企业)删除或添加的服务现有服务(二)收集并分析用户反馈信息我司维护人员根据招标方的需求来收集信息。用户反馈分析类别现象解决方法用户反馈(三)对服务器运行状况进行分析从可用性和冗余方面做出分析。将相应信息填入表中。服务器分析表类别现象解决方法对服务器的分析(四)网络系统管理与维护根据如下硬件和软件维护意见,填写维护计划于表中。1.硬件方面维护:(1)使用系统自带工具和软件检测服务器。(2)排除服务器一般硬件故障。2.软件方面维护:(1)优化服务器系统。(2)升级杀毒软件病毒库。(3)维护活动目录和DNS。(4)维护IIS。(5)维护VPN。(6)维护WSUS。(7)维护数据库服务器。(8)通过局域网备份数据。(9)Linux账号管理和文件管理。硬件维护计划单(中型企业系统)任务标准完成度操作时间工作人员服务器硬件检测排除服务器一般硬件故障软件维护计划单(中型企业系统)任务标准完成度操作时间工作人员二、维护服务器硬件(一)用软件检测服务器1.使用性能监控器监控DHCP服务器。性能优化一般针对数据库服务器、文件服务器和邮件服务器,而多数管理员会忽视对DHCP的优化。值得关注的是DHCP的某个性能问题可能会导致一些PC在启动时无法获得IP地址。虽然出现这种情况只是暂时的,但还是会影响用户的网络环境,并导致张明会接到不少额外的求助电话。如何使用WindowsServer2003自带性能监视器,参照下面的步骤。(1)通过在服务器上的“系统管理工具(AdministrativeTools)”菜单中选择“性能(Performance)”命令,即可进入性能监控器,如图所示。性能监控器的主要功能是一个图形。图中不同颜色的线一一对应着屏幕底部所列出的计数器。举例来说,蓝色图形对应着“页/秒”计数器。一个计数器就是一个简单的机制,监控某些系统性能的特定方面。性能监视器所包含的可监控计数器,其数目没有一千也有八百。要更容易的定位某个特定计数器,可以通过依照性能对象对计数器进行分组的办法。一个性能对象其实也只不过是微软语义的一个类别而已。例如,和内存有关的计数器就可以在“内存性能对象”中找到。现在了解了对性能监控的基本术语,下面就该准备使用性能监控器了。需要在下面的行动中,从屏幕上删除默认的计数器,并致力于让感兴趣的计数器阅读过程变得更加简单。另外,监控计数器的监控过程本身也会消耗一些系统资源。因此,同时监控的计数器越多,监控过程本身所消耗的资源也就越多,所得到的结果也就越可能产生偏差。所以最好一次只监控一个计数器,除非需要同时参考不同计数器的数值。要删除一个计数器,只需简单地在屏幕底部选中该计数器,然后单击那个位于控制台顶部的区图标即可。(2)添加计数器的方法。在性能显示窗口,单击鼠标右键选择“添加计数器”,如图所示。(3)在“性能对象”中选择“DHCPServer”,如图所示。(4)在如图所示的图中,在“从列表选择计数器”中选择对应的计数器。2.使用性能监控器监控FTP服务器。添加计数器方法参照“使用性能监控器监控DHCP服务器”。FTP性能度量标准和计数器衡量参照表名称描述BytesReceived/secFTP服务每秒接收的数据字节数BytesSent/secFTP服务每秒发送的数据字节数BytesTotaVsecBytesSent/sec与BytesReceived/sec的总和。这是FTP服务每秒传输的总字节数CurrentAnonymousUsers当前使用FTP服务建立匿名连接的用户数CurrentConnections当前使用FTP服务建立的连接数CurrentNonAnonymousUsers当前使用FTP服务建立非匿名连接的用户数FTPServeruptimeFTP服务和FTP站点的正常运行时间(秒)MaximumAnonymousUsers使用FTP服务建立并发匿名连接的最大用户数(自服务启动后)MaximumConnections使用FTP服务建立的最大同时连接数MaximumNonAnonymousUsers使用FTP服务建立并发非匿名连接的最大用户数(自服务启动后)TotalAnonymousUsers使用FTP服务建立匿名连接的用户总数(自服务启动后)TotalConnectionAttempts使用FTP服务尝试建立连接的总次数(自服务启动后)。此计数器是针对所有列出的实例TotalFilesReceived自服务启动后FTP服务接收的文件总数TotalFilesSent自服务启动后FTP服务发送的文件总数TotalFilesTransferredTotalFilesSent与TotalFilesReceived的总和。这是自服务启动后FTP服务传输的文件总数TotalLogonAttempts使用FTP服务尝试登录的总次数(自服务启动后)TotalNonAnonymousUsers使用FTP服务建立非匿名连接的用户总数(自服务启动后)3.使用性能监视器监视服务器内存。添加计数器方法参照“使用性能监控器监控DHCP服务器”。内存性能度量标准和计数器衡量参照表MemoryCounter(内存计数器)AcceptableAverageRange(可接受范围)DesiredValue(期望值)Pages/sec(系统每秒向虚拟内存中读取写入的总次数)0〜20(正常参考值)Low(越低越好)AvailableBytes(系统可用物理内存总字节数)Minimumof5%oftotalmemory(大于物理内存的5%)High(越高越好)MemoryCounter(内存计数器)AcceptableAverageRange(可接受范围)DesiredValue(期望值)CommittedBytes(系统已经为其在虚拟内存中保留了空间的物理内存的字节数)LessthanphysicalRAM(小于物理内存)Low(越低越好)PoolNonpagedBytes(被操作系统占用不能被写入到虚拟内存中去的物理内存的总字节数)Remainsteady,noincrease(处于稳定状态)NotapplicablePageFaults/sec(在物理内存中发生的每秒钟找不到应用程序所需要数据的次数)Below5Low(越低越好)4.使用性能监视器监视服务器硬盘。添加计数器方法参照“使用性能监控器监控DHCP服务器”。磁盘性能度量标准和计数器衡量参照表。PhysicalDiskCounter(磁盘计数器)AcceptableAverageRang(可接受范围)DesiredValue(期望值)%DiskTime(磁盘为读写底盘服务所占用的磁盘时间百分比)Under50%(低于50%)Low(越低越好)CurrentDiskQueueLength(当前正在等待磁盘读写请求数量)0-2(正常参考值)Low(越低越好)Avg.DiskBytes/Transfer(每次写入或者读取操作过程中所传输数据的平均字节数)Baselineorhigher(越高越好)High(越高越好)DiskBytes/sec(系统每秒可以从磁盘读取或者写入的字节总数)Baselineorhigher(越高越好)High(越高越好)5.使用性能监视器监视处理器。添加计数器方法参照“使用性能监控器监控DHCP服务器”。CPU性能度量标准和计数器衡量参照表ProcessorCounter(CPU计数器)AcceptableAverageRange(可接受范围)DesiredValue(期望值)%ProcessorTimeCPU利用率Lessthan85%(低于85%)Low(越低越好)SystemProcessorQueueLength(处理器队列长度,即处理器线程个数)Lessthan10(少于10)Low(越低越好)ServerWorkQueues;QueusLength(当前CPU服务器作业长度)Lessthanfour(少于4)Low(越低越好)Intemipts/sec(每秒接收硬件中断请求次数)Dependsonprocessor(由处理器决定)Low(越低越好)6.使用性能监视器监视网络。添加计数器方法参照“使用性能监控器监控DHCP服务器”。网络性能度量标准和计数器衡量参照表NetworkInterfaceCounter(网络计数器)AcceptableAverageRange(可接受范围)DesiredValue(期望值)NetworkUtilization(InTaskManager))网络利用率)Generallylowerthan30%(一般小于30%)Low(越低越好)NetworkInterfaceBytesSent/sec网络每秒所能发送字节总数BaselineorhigherHigh(越高越好)NetworkInterface:BytesTotaVsec网络每秒能发送和接受字节数BaselineorhigherHigh(越高越好)Server:BytesReceived'Sec服务器每秒从网络接收字节总数Lessthan50%ofthecapacityofthebandwidthofthenetworkcard(小于带宽的50%)NA(二)排除服务器一般硬件故障(以戴尔2850服务器为例)1.内存故障解决步骤在系统启动时停机,并且无视频输出的情况下,按照以下步骤解决问题。(1)阅读戴尔2850的用户手册,了解戴尔2850支持的内存类型和内存模块的安装原则。故障挙例现象:开机后内存检测正常,但是屏幕提示须重新设置CMOS参数,按指定的“F2”键进入CMOS后却死机。原因分析:本次故障发生的根本原因是服务器的内存默认设置为ECC(带校验),由于使用普通不带校验的内存,而系统中设置每个单元都进行检测,所以导致了上面的故障。排除的方法:清除CMOS设置,调整有关参数设置。(2)阅读戴尔2850的用户手册,熟悉戴尔2850内存安装和卸下的步骤及注意事项。(3)对故障做如下排查工作:1)如果系统无法运行,请关闭系统和连接的外围设备,并断开系统与电源的连接。等待至少10秒钟,然后将系统重新连接至电源。2)打开系统及连接的外围设备,并留意屏幕或LCD面板上的消息。如果系统显示特定内存模块出现故障的错误信息,请转至步骤14)。3) 进入系统设置程序并检查系统内存设置。请参阅“内存设置屏幕”。请视需要对内存设置进行更改。如果内存设置符合所安装的内存,但仍指示存在问题,请转至步骤14)。4) 关闭系统和连接的外围设备,并断开系统与电源插座的连接。5) 打开系统护盖。请参阅“打开系统”。6) 卸下冷却导流罩。请参阅“卸下冷却导流罩”,7) 检查内存通道,确保内存插装无误。请参阅“内存模块一般安装原则”。8) 在各自插槽中重置内存模块。请参阅“安装内存模块”。9) 装回冷却导流罩。请参阅“安装冷却导流罩”。10)合上系统护盖。请参阅“合上系统”。11)将系统重新连接至电源插座,并打开系统和连接的外围设备。12)进入系统设置程序并检查系统内存设置。请参阅“内存设置屏幕”。如果问题未解决,请继续执行下一步。13)关闭系统和连接的外围设备,并断开系统与电源的连接。14)打开系统护盖。请参阅“打开系统”。15)卸下冷却导流罩。请参阅“卸下冷却导流罩”。16)如果诊断检测程序或错误信息指示特定内存模块出现故障,请更换该模块。17)要对未指定的故障内存模块进行故障排除,请用相同类型和容量的内存模块更换第一个DIMM插槽中的模块。请参阅“安装内存模块”。18)装回冷却导流罩。请参阅“安装冷却导流罩”。19)合上系统护盖。请参阅“合上系统”。20)将系统重新连接至电源插座,并打开系统和连接的外围设备。21)在系统进行引导时,注意观察屏幕上或系统正面LCD面板上显示的所有错误信息。22)如果仍然指示存在内存问题,则对安装的每个内存模块重复执行步骤14)至步骤22)。2.网卡故障及解决方法(1)阅读戴尔2850的用户手册,了解戴尔2850支持的NIC指示灯代码信息。(2)阅读戴尔2850的用户手册,熟悉戴尔2850支持的NIC故障排错步骤。1)运行相应的联机诊断检测程序。请参阅“使用Dell™PowerEdge^qDiagnostics”。2)重新启动系统,并检查与NIC控制器相关的任何系统信息。3)查看NIC连接器上的相应指示灯。请参阅“NIC指示灯代码”。①如果链路指示灯不亮,请检查所有电缆的连接。②如果活动指示灯不亮,则网络驱动程序文件可能已损坏或丢失。③使用交换机或集线器上的另一个连接器。如果使用的是NIC卡而非嵌入式NIC,请参阅NIC卡的说明文件。4)确保安装了相应的驱动程序并捆绑了协议。请参阅NIC的说明文件。5)进入系统设置程序,并确认已启用NIC端口。请参阅“IntegratedDevices(集成设备)屏幕”。6)确保将网络上的NIC、集线器和交换机设置为相同数据传输速率和双工。请参阅每个网络设备的说明文件。7)确保所有网络电缆的类型无误,并且未超出最大长度限制。如果所有故障排除均失败,请参阅“获得帮助”。3.硬盘故障及解决方法(1)阅读戴尔2850的用户手册,了解戴尔2850混合SAS/SATA硬盘驱动器配置。(2)阅读戴尔2850的用户手册,熟悉戴尔2850热插拔硬盘地卸下和安装步骤。(3)阅读戴尔2850的用户手册,熟悉戴尔2850硬盘驱动器故障排错步骤。1)运行相应的联机诊断检测程序。请参阅“使用DellEpowerEdgeEDiagnostics”。根据诊断检测程序的结果,按需要继续执行以下步骤。2)卸下挡板。请参阅“卸下前挡板”。3)如果已在RAID阵列中配置硬盘驱动器,请执行以下步骤。①重新启动系统,并进入主机适配器配置公用程序,对于PERC控制器,请按“Ctrl+R”组合键,对于SAS控制器,则按“Ctrl+C”组合键。有关配置公用程序的信息,清参阅主机适配器附带的说明文件。②确保己正确配置RAID阵列的硬盘驱动器。③使硬盘驱动器处于脱机状态,然后重置硬盘驱动器。请参阅“卸下热插拔硬盘驱动器”。④退出配置公用程序并允许系统引导至操作系统。4)确保自己正确安装和配置控制器卡所需的设备驱动程序。有关详情,请参阅操作系统说明文件。5)重新启动系统,进入系统设置程序,并验证控制器是否已启用,以及驱动器是否在系统设置程序中出现。请参阅“使用系统设置程序和UEFI引导管理器”。服务器故障分析表故障现象故障原因解决方法三、维护应用软件(一)优化服务器系统1.WindowsServer2003优化之一:调整“服务”状态。了解WindowsServer2003常用服务,对服务状态进行调整。2.WindowsServer2003优化之二:关闭部分“功能”。(1)如何关闭“WindowsServer2003的关机提示”。关机事件跟踪(ShutdownEventTracker)也是WindowsServer2003区别于其他工作站系统的一个设置,对于服务器来说这是一个必要的选择,但是对于工作站系统却没什么用,同样可以禁止它。单击“开始”——“运行”菜单项,在弹出的窗口中输入“gpedit.msc”,打开——“组策略编辑器”。在“组策略编辑器”的左框内依次序展开(单击前面的“+”号)“计算机配置”——“管理模板”,这时在“管理模板”下面可见到有“系统”(如果“管理模板”下面只有“网络”和“打印机”没有“系统”项目,请右键单击“管理模板”,在弹出的菜单中单击“添加/删除模板”打开“添加/删除模板”窗口,再单击“添加”按钮,在弹出的对话框中选中“system.adm”后单击“打开”按钮,关闭“添加/删除模板”窗口,这时在“管理模板”下面可见到有“系统”),单击“系统”,在右侧的框内找到“关闭事件跟踪程序”项目,右键单击“关闭事件跟踪程序”,在弹出的菜单中单击“属性”选项卡,在“属性”选项卡中单击“己禁用”前的圆圈以选取。再单击“确定”按钮,以后关闭计算机就不会再出现“关机事件跟踪”对话框。(2)取消IntenietExplorer增强的安全配置堵塞。打开“Internetexplorer”——“工具”——“internet选项”——“高级”,去掉“显示增强的安全配置对话框”前的勾,如图所示。(3)卸载IE增强的安全配置。选择“开始”→“控制面板”→“添加或删除程序”→“添加或删除Windows组件”,找到“InternetExplorer增强的安全配置”,取消勾选,然后单击“下一步”按钮,如图所示。(4)打开视频和声音的DirectX的硬件加速。单击“开始”——运行“dxdiag”,打开“显示”选项卡,把DirectX的3个功能项分别都设置为“启用”,如图所示。再打开“声音”选项卡,把中间的“硬件的声音加速级别”的滑动块拖到完全加速。(5)跳过磁盘检修等待时间。计算机因为意外而造成关机或死机,重启后会进行磁盘检测。系统所进行的硬盘检测时间与系统硬盘大小成正比。通过相应设置可以跳过这一段检查时间。方法:进入“命令提示符”,直接输入“CHKNTFS/T:0”命令。系统就能自动将检查磁盘的等待时间修改为0秒了。默认时间为10秒。3.WindowsServer2003优化之三:调整虚拟内存,更改系统虚拟内存到其他非系统分区。(1)确定虚拟内存大小。1)由系统或系统优化软件分配。2)设置为物理内存的1.5〜2倍。3)严格按照1.5〜2倍的倍数关系来设置并不科学,因此可以根据系统的实际应用情况进行设置。在此过程中需要用到Windows2000/XPPro/2003自带的性能监视器,操作方法如下。①运行“perfmon.msc”打开性能监视器,展开左侧的“性能日志和警报”,并单击选择“记数器日志”,在右侧的面板空白处单击鼠标右键,选择“新建日志设置”,并命名为“Pagefile”,然后按“Enter”键确认,如图2-3-7所示。②在“常规”选项卡下,单击“添加记数器”按钮,在新弹出窗口的“性能对象”下拉菜单中选择“PagingFile”,并选择“从列表选择计数器”,然后单击“%UsagePeak”,在范例中选择“_Total”,并接着单击“添加”按钮,如图所示。添加后的计数器如图所示。添加计数器③单击“确定”按钮关闭这个窗口,单击“是”按钮创建日志文件。接着打开“日志文件”选项卡,在“日志文件类型”下拉菜单中选择“文本文件(逗号分隔)”,然后记住“例如”框中显示的日志文件的路径,如图所示。④单击“确定”按钮后这个计数器开始运行,如图所示。下面我们可以利用这个计数器了解虚拟内存使用情况,为我们设置虚拟内存大小提供依据。我们可以在计算机上进行通常操作,并尽可能多地打开和关闭各种经常使用的应用程序和游戏。经过几个小时的使用,基本上计数器已经可以对我们的使用情况做出一个完整的评估。这时需要先停止这个计数器的运行,如图所示。同样是在计数器日志窗口中,选中新建的PageFile计数器,然后右键单击,并且选择停止。用记事本打开日志文件。需要注意的是,在日志中的数值并不是分页文件的使用量,而是使用率。也就是说,根据日志文件的显示,该系统一般情况下的分页文件只使用了25%左右,而系统当前设置的分页文件足有2GB,那么为了节省硬盘空间,完全可以把分页文件最大值缩小为512MB大小。而对于最小值,可以先根据日志中的占用率求出平均占用率,然后再与最大值相乘,就可以得到了。(2)调整虚拟内存。在设置虚拟内存的时候还需要注意,如果超过一块硬盘,那么最好能把分页文件设置在没有安装操作系统或应用程序的硬盘上,或者所有硬盘中速度最快的硬盘上。这样在系统繁忙的时候才不会产生同一个硬盘既忙于读取应用程序的数据又同时进行分页操作的情况。相反,如果应用程序和分页文件在不同的硬盘上,这样才能最大程度降低硬盘利用率,同时提高效率。当然,如果只有一个硬盘,就完全没必要将分页文件设置在其他分区了,同一个硬盘上不管设置在哪个分区中,对性能的影响都不是很大。设置步骤如下:1)用右键单击桌面上的“我的电脑”图标,在出现的右键菜单中选择“属性”选项打开“系统属性”窗口。在窗口中单击“高级”选项卡,出现“高级”的设置对话框2)单击“性能”区域的“设置”按钮,在出现的“性能选项”窗口中选择“高级”选项卡,打开其对话框。3)在该对话框中可看到关于虚拟内存的区域,单击“更改”按钮进入“虚拟内存”的设置窗口。选择一个有较大空闲容量的分区,勾选“自定义大小”前的复选框,将具体数值填入“初始大小”、“最大值”栏中,然后依次单击“设置”——“确定”按钮即可,最后重新启动计算机使用虚拟内存设置生效。(二)企业版杀毒软件的应用与管理。1.初识阅读XXX版(1)XXX版10的组件XXXX版10共包含7个组件:Symantec系统中心SymantecClientSecurity服务器、SymantecClientFirewallAdministrator>隔离区控制台、中央隔离区服务器、SymantecClientSecurity客户端(防火墙和病毒防护)32位、SymantecClientSecurity客户端(防火墙和病毒防护)64位。(2)部署XXX版10的步骤以下为第一次安装和配置基本管理、服务器及客户端软件时所需的顺序。1)安装Symantec系统中心。2)在安装Symantec系统中心的同一台计算机上安装SymantecClientSecurity服务器软件,并将其配置为一级管理服务器。3)在公司的员工计算机上安装SymantecClientSecurity客户端软件。注意:具体安装步骤参照XXX版10中的“快速入门”文档。(3)安装前要考虑的因素考虑因素之一:禁用WindowsXP防火墙。WindowsXP和Windows2003Server包含在默认情况下启用的防火墙。如果启用这些防火墙,可能无法从Symantec系统中心和其他远程安装工具远程安装服务器或客户端软件。考虑因素之二:允许以远程访问方式在WindowsXP计算机上安装软件。默认情况下,无法在安装在工作组中的WindowsXP计算机上远程安装SymantecClientSecurity软件。当WindowsXP安装在工作组中时,“网络访问共享和安全”模式的“本地安全策略”设置为“仅来宾”而非“经典”。必须将此值设为“经典”,才能在每台服务器装软件。注意:如果将本地安全策略设置设为“经典”,使用本地账户凭据的网络登录通过这些凭据进行身份验证。如果将此设置设为“仅来宾”,使用本地账户的网络登录会自动映射到来宾账户。“经典”模型允许更好地控制对资源的过度访问。通过使用“经典”模型,可以针对同一个资源为不同用户授予不同的访问类型。通过使用“仅来宾”模型,可以平等地对待所有用户。以来宾身份验证所有用户,它们都会得到相同的访问权限级别来访问指定的资源,这些权限可以为只读或修改。有两种模型可用:经典:对本地用户进行身份验证,不改变其本来身份。仅来宾:对本地用户进行身份验证,其身份为来宾。默认:在WindowsXPProfessional上为“仅来宾”。在WindowsServer2003家族和加入域的WindowsXPProfessional计算机上为“经典”。更改本地安全策略的方法:选择“控制面板”——“管理工具”——“本地安全策略”——“本地安全设置”——“本地策略”——“安全选项”——“网络访问:本地账户的共享和安全模型”菜单项。2.部署XX版(1)安装系统中心要从哪些计算机管理病毒防护和防火墙防护,就将Symantec系统中心安装在哪些计算机上。1)将SymantecClientSecurity光盘插入光驱。2)在“SymantecClientSecurity”面板中,选择“安装管理员工具”——“安装Symantec系统中心”菜单项。3)在“欢迎”面板中,单击“下一步”按钮。4)在“授权许可协议”面板中,单击“我接受该许可协议中的条款”单选框,然后单击“下一步”按钮。5)在“选择组件”面板中,选中以下要安装的任何组件:AlertManagementSystem控制台;SymantecAiitiVinis管理单元;SymantecClientFirewall管理单元;AV服务器分装工具;客户端远程安装工具。如果计算机上不存在以上这些组件,则将自动选中除“AlertManagementSystem控制台”之外的所有组件。6)单击“下一步”按钮。7)在“目标文件夹”面板中,执行下列操作之一:要接受默认的目标文件夹,请单击“下一步”按钮。单击“更改”按钮,找到并选择目标文件夹,单击“确定”按钮,然后单击“下一步”按钮。8)在“准备安装程序”面板中,单击“安装”按钮。如果安装了Microsoft管理控制台,则系统可能会提示重新启动计算机。9)在“InstallShield向导完成”面板中,单击“完成”按钮以关闭该向导。10)在系统提示重新启动计算机时,单击“是”按钮。(2)安装SymantecClinetSecurity管理服务器软件从Symantec系统中心安装防病毒管理服务器,是最简单的安装方法。如果是第一次安装,则应该在包含Symantec系统中心的同一台计算机上安装该服务器。此时应该为SymantecClientSecurity服务器指定静态IP地址。如果某客户端在其父服务器地址更改时不可用,则它在尝试登记时将找不到该父服务器。(3)安装管理服务器1)启动Symantec系统中心。2)在Symantec系统中心控制台的左窗格中,展开“uSymantec系统中心”。3)单击“工具”——“AV服务器分装”按钮。只有在安装Symantec系统中心时选择了“服务器分装”组件,才能使用“AV服务器分装”。默认情况下,选择安装该组件。4)在“欢迎”面板中,单击“安装SymantecAntiVirus服务器”,然后单击“下一步”按钮。5)在“许可协议”面板中,单击“同意”按钮,然后单击“下一步”按钮。6)在“选择项目”面板中,确保服务器程序已被选中,然后单击“下一步”按钮。7)在“选择计算机”面板中的“网络”下,选择安装了Symantec系统中心控制台的计算机,然后单击“添加”按钮。8)单击“下一步”按钮。9)在“服务器摘要”面板中执行下列操作之一:要接受默认的SymantecClientSecurity安装路径,请单击“下一步”按钮。要更改该路径,请选择一台计算机,然后单击“更改目录”按钮。在“更改目录”对话框中,选择一个目标,单击“确定”按钮,然后单击“下一步”按钮。10)在“选择SymantecAiitiVirus服务器组”面板中的“SymantecAntiVirus服务器组”下,输入新服务器组的名称,然后单击“下一步”按钮。11)在“安装消息”面板中,单击“是”按钮。12)在“输入服务器组的密码”面板中,输入用户名,输入两次该用户名的密码,然后单击“确定”按钮。所输入的用户名就是管理该服务器组的用户名。13)在“服务器启动选项”面板中,单击“自动启动”按钮,然后单击“下一步”按钮。14)在“使用Symantec系统中心程序”面板中,单击“下一步”按钮。15)阅读“安装摘要”面板中的消息,然后单击“完成”按钮。16)在“安装进度”面板中,查看服务器安装的状态,然后在安装完成时单击“关闭”按钮。17)关闭Symantec系统中心控制台。注意:每个服务器组都要求有一级服务器。该服务器控制服务器组中的所有其他服务器和客户端。如果未配置一级服务器,则无法从Symantec系统中心控制台安装客户端。(4)配置一级服务器1)启动Symantec系统中心。2)在Symantec系统中心控制台的左窗格中,展开“Symantec系统中心”——“系统等级”。3)右键单击在安装防病毒服务器时创建的服务器组。4)单击“解除服务器组的锁定”按钮。5)在“解除服务器组的锁定”对话框中,执行下列操作:在“用户名称”框中,输入在安装防病毒服务器时输入的用户名。在“密码”框中,输入在安装防病毒服务器时输入的密码。6)单击“确定”按钮。7)在左窗格中,右键单击防病毒服务器的计算机名。8)单击“使服务器成为一级服务器”按钮。9)单击提示信息中的“是”按钮。10)在主菜单栏上,选择“文件”一“保存”菜单项。通过一级服务器可以管理服务器组中的所有计算机。(5)安装客户端软件要安装客户端软件,有两个主要方法:1)可以从Symantec系统中心控制台安装该软件。2)可以从安装光盘安装该软件。安装客户端软件的最简单方法是使用Symantec系统中心控制台中的客户端远程安装工具,可以同时安装到多个客户端,而不必单独访问每个工作站。安装客户端软件步骤如下。3)在Symantec系统中心控制台的左窗格中,右键单击在安装防病毒服务器时创建的服务器组。4)如有必要,请单击“解除服务器组的锁定”按钮,然后解除该服务器组的锁定。5)在左窗格中,单击一级服务器,以便保持突出显示。6)在“工具”菜单上,单击“客户端远程安装”按钮。只有在安装Symantec系统中心控制台时选择了客户端远程安装工具,“客户端远程安装”才可
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年度总经理职位聘请与保密协议合同
- 2025版美容机构美容师专业聘用及培训合同范本3篇
- 课题申报参考:南宋私家本朝史籍修撰及其家国书写研究
- 课题申报参考:民国时期六大疫灾的时空变迁规律、环境机理与社会影响对比研究
- 二零二五年度智慧城市规划设计咨询服务合同2篇
- 二零二五年度内衣品牌授权销售区域保护合同规范
- 2025版模板智慧农业解决方案合同2篇
- 2025年度卫星通信设备销售与维护合同4篇
- 2025年度智能零售店铺门面租赁与系统支持合同
- 2025年度个人买卖房屋贷款合同规范2篇
- 采购支出管理制度
- 儿科护理安全警示教育课件
- 三年级下册口算天天100题
- 国家中英文名称及代码缩写(三位)
- 人员密集场所消防安全培训
- 液晶高压芯片去保护方法
- 使用AVF血液透析患者的护理查房
- 拜太岁科仪文档
- 2021年高考山东卷化学试题(含答案解析)
- 2020新译林版高中英语选择性必修一重点短语归纳小结
- GB/T 19668.7-2022信息技术服务监理第7部分:监理工作量度量要求
评论
0/150
提交评论