Microsoft® Windows® Storage Server 2003 R2 x64 Edition With SP2 管理員指南 w w w. d e l l . c o m | s u p p o r t . d e l l .
註和注意 註:「註」會提供您更有效使用電腦的重要資訊。 注意:「注意」表示可能會損壞硬體或導致資料遺失,並告訴您如何避免此 類問題的發生。 ____________________ 對本文件中所含資訊之修正恕不另行通知。 © 2007 Dell Inc. 版權所有,翻印必究。 未經 Dell Inc. 之書面許可,不得以任何方式重製。 本文所用商標:Dell、DELL 標誌、PowerVault 和 OpenManage 是 Dell Inc. 的商標;Microsoft, Windows、 Windows Server 和 SharePoint 是 Microsoft Corporation 在美國和 / 或其他國家 / 地區的商標或註冊商標;UNIX 是 The Open Group 在美國和其他國家 / 地區的註冊商標。 本文件所述及之其他商標或品牌名稱,均各自分屬其商標或產品名稱之申請者或擁有者所擁有。 Dell Inc. 對本公司之外的商標和產品名稱不擁有任何專有權益。 2007 年 9 月 Rev.
目錄 1 第一次組態系統 概觀 . . . . . . . . . . . . . . . . . . . . 7 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7 命名慣例 . . . . . . . . . . . . . . . . . . . . . . . . . 執行軟體 RAID . . . . . . . . . . . . . . . . . . . . . . 預設管理員使用者名稱和密碼 變更管理員密碼 . . . . . 組態儲存伺服器的網路位址 組態系統進行網路存取 . . . . . . . . . . . . . 8 . . . . . . . . . . . . . 9 9 . . . . . . . . . . . . . . 9 . . . . . . . . . . . . . . . . 組態網路連接 . . . . . . . . . . . . . 使用 DHCP 組態 TCP/IP ( 預設 ) . . . . . . . . . 10 . . . . . .
2 作業系統功能 . . . . . . . . . . . . . . . . . . . . . File Server Management ( 檔案伺服器管理 ) Print Management ( 列印管理 ) . . . . . 21 . . . . . . . . . . . . 21 Microsoft Services for Network File System (Microsoft 用於網路檔案系統之服務 ) . . . . . . . . 22 . . . . . . 22 . . . . . . 23 . . . . . . . . . . . . . 23 Single Instance Storage ( 單一實例儲存 ) . Single Instance Storage Administration ( 單一實例儲存管理 ) . . . . . . . . . File Server Resource Manager ( 檔案伺服器資源管理員 ) . . Distributed File System ( 分散式檔案系統,DFS) .
磁碟管理 . . . . 起始化磁碟 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 將基本磁碟升級為動態磁碟 重新啟動動態磁碟 32 32 . . . . . . . . . . . . . . . . . . . . 32 格式化分割區或磁碟區 刪除分割區或磁碟區 使用動態磁碟區 . . . . . . . . . . . . 33 . . . . . . . . . . . . . 33 . . . . . . . . . . . . . . . 34 . . . . . . . . . . . . . . . . . 34 使用鏡像 . . . . . . . . . . . . . . . . . . . . . . 35 升級作業系統 . . . . . . . . . . . . . . . . . . . . . 37 作業系統升級途徑 5 31 . . . . . . . . . . . . . . . .
組態軟體 RAID . . . . . . . . . . . . . . . . . . . . . 安裝 Dell OpenManage Server Administrator . . . . . 61 . . . . . . . . . . . . . 61 . . . . . . . . . . . . . . . . . . . . . . . . . 63 更新 Microsoft Windows 軟體 6 安全建議 標準安全建議 密碼 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 防病毒軟體 . . . . . . . . . . . . . . . . . . . . Microsoft 安全更新 Apple 環境 6 目錄 63 . . . . . . . . . . . . . . . . 63 63 . . . . . . . 64 . . . . . . . 65 其他安全建議 . . . .
第一次組態系統 本文件提供在系統上完成組態程序的資訊,並概述 Microsoft® Windows® Storage Server 2003 R2 x64 With SP2 作業系統。如需詳細資訊,請參閱 Dell™ 支援網站 www.dell.
圖 1-1.
預設管理員使用者名稱和密碼 在第一次登入儲存伺服器時,必須輸入管理員使用者名稱和密碼。 儲存伺服器的預設管理員使用者名稱為 administrator,預設密碼為 storageserver。 變更管理員密碼 1 按一下 Start ( 開始 ) → Administrative Tools ( 管理工具 ) → Computer Management ( 電腦管理 )。 2 在 Computer Management ( 電腦管理 ) 視窗中,展開 Local Users and Groups ( 本機使用者和群組 ),然後選擇 Users ( 使用者 )。 3 在右窗格中,在 Administrator ( 管理員 ) 上按一下滑鼠右鍵並選擇 Set Password ( 設定密碼 )。 4 在 Set Password for Administrator ( 設定管理員密碼 ) 視窗中,按一下 Proceed ( 繼續 )。 5 在對應的欄位中輸入並確認您的密碼,然後按一下 OK ( 確定 )。 6 關閉 Computer Management ( 電腦管理 ) 視窗。 組態儲存伺服器的網路位址 如
組態系統進行網路存取 1 將電源線的一端連接至儲存伺服器,另一端連接至電源。 2 將乙太網路纜線的一端連接到儲存伺服器背面的一個 10/100/1000 RJ-45 NIC 連接器 ( 請參閱圖 1-2)。 請參閱系統的《使用者指南》以獲得關於 NIC 連接器位置的資訊。 3 將乙太網路纜線的另一端連接至運作中的乙太網路插孔。 4 開啟儲存伺服器。 5 可透過觀察與 NIC 連接器關聯的 LED 是否亮起來確認伺服器是否連接 至乙太網路。請參閱圖 1-2。如果 NIC 連接器的 LED 呈綠色持續亮 起,則表明連接狀況良好。如果 NIC 連接器的 LED 呈琥珀色閃爍, 則表明資料正在順利傳送。 如果 LED 未亮起,請確定乙太網路纜線的各端是否正確穩定地連接至 NIC 連接器和乙太網路插孔。 儲存伺服器將從網路上的 DHCP 伺服器擷取所需的資訊來設定網路參 數 (IP 位址、閘道子網路遮罩和 DNS 伺服器位址 )。 註:儲存伺服器啟動可能需要幾分鐘,視您的組態和系統安裝的儲存 容量而定。 圖 1-2.
組態網路連接 使用 DHCP 組態 TCP/IP ( 預設 ) 註:為執行此程序,您必須是本機電腦管理員群組或網路組態操作員群組 的成員。 1 按一下 Start ( 開始 ) → Settings ( 設定 ) → Control Panel ( 控制台 ) → Network Connections( 網路連接 )。 2 在要組態的網路連接上按一下滑鼠右鍵,然後按一下 Properties ( 內容 )。 3 在 General ( 一般 ) 標籤 ( 對於本機連接 ) 或 Networking ( 網路 ) 標籤 ( 對 於所有其他連接 ) 中,按一下 Internet Protocol (TCP/IP) ( 網際網路通 訊協定 [TCP/IP]),然後按一下 Properties ( 內容 )。 4 按一下 Obtain an IP address automatically ( 自動取得 IP 位址 ),然後按 一下 OK ( 確定 )。 使用靜態 IP 位址組態 TCP/IP 如果先前已使用靜態 TCP/IP 組態,則需執行以下程序。依預設,執行 Windows Storage Server 2
7 在 Preferred DNS server and Alternate DNS server ( 慣用 DNS 伺服器和 備用 DNS 伺服器 ) 欄位中,鍵入主要及次要 DNS 伺服器位址。 8 組態其他 IP 位址 ( 如果需要 )。否則,請跳至步驟 9。 a 按一下 Advanced ( 進階 )。 b 在 IP Settings (IP 設定 ) 標籤的 IP addresses (IP 位址 ) 中,按一下 Add ( 新增 )。 c 在 TCP/IP Address (TCP/IP 位址)中,於相應欄位鍵入 IP 位址和子 網路遮罩,然後按一下 Add ( 新增 )。 d 對於每一個其他 IP 位址,請重複步驟 b 和步驟 c。 9 如果需要,請組態其他預設閘道。否則,請跳至步驟 10。 a 在 IP Settings (IP 設定 ) 標籤的 Default gateways ( 預設閘道 ) 中, 按一下 Add ( 新增 )。 b 在 TCP/IP Gateway Address (TCP/IP 閘道位址) 的 Gateway (閘道) 欄位中,鍵入預設閘道的 I
使用鍵盤、顯示器和滑鼠組態系統 註:視您的組態方法而定,可能需要進行本機鍵盤、視訊、滑鼠交換機 (KVM) 連接才能完成安裝和組態程序。如果遠端系統可以完成組態程序, 則無需本機 KVM 連接即可進行操作。 1 將鍵盤、顯示器和滑鼠連接至儲存伺服器。 如需系統連接器的資訊,請參閱系統的《使用者指南》。 2 開啟儲存伺服器。 3 登入儲存伺服器。 註:預設管理員使用者名稱 administrator,預設密碼 storageserver。 變更電腦名稱 註:在變更電腦名稱之後,使用新的電腦名稱重新增立遠端桌面連接。 1 按一下 Start ( 開始 ) → Settings ( 設定 ) → Control Panel ( 控制台 ) → System ( 系統 )。 2 在 System Properties ( 系統內容 ) 視窗中,按一下 Computer Name ( 電腦名稱 ) 標籤,然後按一下 Change ( 變更 )。 3 在 Computer Name Changes ( 電腦名稱變更 ) 視窗的 Computer name ( 電腦名稱 ) 欄位中,鍵入要指定給系統的名稱,然後按一下 O
5 系統出現提示時,輸入使用者名稱和使用者密碼以將系統加入 該網域。 6 按一下 OK ( 確定 ) 關閉 System Properties ( 系統內容 ) 視窗。 7 系統出現提示時,請重新啟動系統。 使用多語言使用者介面本土化系統 儲存伺服器允許您變更作業系統使用者介面的原始語言。多語言使用者介 面 (MUI) 允許儲存伺服器用多種語言顯示作業系統功能表、對話方塊和 說明檔案。系統預設安裝有許多 MUI 套件。 如果您的系統已經使用 Windows Storage Server 2003 R2 x64 Edition With SP2 作業系統預先組態,則 MUI 將會用本土化語言預先組態。而無需使 用者介入。如果系統未預先組態作業系統,或重新安裝了作業系統, 則必須重新安裝 MUI 語言。 以下小節提供有關在系統上重新套用 MUI 語言的資訊。 套用 MUI 語言 安裝完某 MUI 語言後,可以執行以下步驟將該語言套用於任何使用者: 1 按一下 Start ( 開始 ) → Settings ( 設定 ) → Control Panel ( 控制台 ) → Regional and Langua
g 按一下 OK ( 確定 )。 h 關閉 Internet Options ( 網際網路選項 ) 視窗。 如果使用的是 Firefox,請執行以下步驟: a 開啟瀏覽器視窗。 b 選擇 Tools ( 工具 ) → Options ( 選項 )。 c 在 Options ( 選項 ) 視窗的 Languages ( 語言 ) 方塊中,按一下 Languages ( 語言 )。 d 在 Languages and Character Encoding ( 語言和字元編碼 ) 視窗中, 進行適當的選擇,然後按一下 OK ( 確定 )。 e 關閉 Options ( 選項 ) 視窗。 4 按一下 Languages ( 語言 ) 標籤,然後選擇功能表和對話方塊所用的適 當語言。 5 登出並再次登入系統,以用新的 MUI 語言。 註:確定您已經為 MUI 安裝 Microsoft Knowledge Base 文章 925148。 您可以從 Microsoft 支援網站 support.microsoft.
存取 Microsoft 管理控制台 MMC 預設組態為 Microsoft 開始功能表的一部份。MMC 可用於磁碟管 理、組態 NFS 以及用作一般的 NAS 管理站。請參閱系統隨附的 Microsoft MMC 文件以獲得更多資訊。 利用 MMC,可藉下列任一方法組態您的儲存系統: • 在主機上從本機存取 MMC • 使用遠端桌面遠端存取 MMC 註:支援使用 MMC 管理遠端系統。 在主機上從本機存取 MMC MMC 在主機上顯示為 Start ( 開始 ) 功能表中的一個可選項目。如果 MMC 在啟動後沒有顯示在 Start ( 開始 ) 功能表中,請執行下列步驟: 1 按一下 Start ( 開始 ) → Run ( 執行 )。 2 在 Open ( 開啟 ) 欄位中,鍵入下列內容,然後按一下 OK ( 確定 ): nas.msc 註:nas.msc 檔案位於 c:\windows\system32 下。 使用遠端桌面遠端存取 MMC 使用遠端桌面進行遠端伺服器管理可以降低與遠端管理相關的費用。 Remote Desktop for Administration ( 系統管理遠端桌面 )
建立並儲存遠端桌面連接至桌面 若要建立並儲存 Remote Desktop Connection ( 遠端桌面連接 ) 至 Windows Storage Server 2003 R2 x64 Edition With SP2,請執行下列步驟: 1 按一下 Start ( 開始 ) → Run ( 執行 )。 2 在 Open ( 開啟 ) 欄位中,鍵入下列內容,然後按一下 OK ( 確定 ): mstsc 螢幕上將會出現 Remote Desktop Connection ( 遠端桌面連接 ) 視窗。 3 在 Computer ( 電腦 ) 欄位中,鍵入儲存伺服器的電腦名稱,然後按一 下 Options ( 選項 )。 預設系統名稱 Dellxxxxxxx,其中 xxxxxxx 系統服務標籤號碼。例如,如果 服務標籤號碼為 1234567,則鍵入 DELL1234567。 註:如果透過遠端桌面連接無法連接至系統,必須使用鍵盤、顯示器和 滑鼠來組態 IP 位址、閘道、子網路遮罩和 DNS 伺服器。請參閱第 11 頁 的「組態網路連接」。 4 在 Remote Desktop Connection ( 遠端桌
安裝 Dell OpenManage Server Administrator 若要瞭解有關安裝 Dell OpenManage™ Server Administrator 的資訊,請參 閱 Dell 支援網站 support.dell.
作業系統功能 Microsoft® Windows® Storage Server 2003 R2 x64 Edition With SP2 作業系 統支援 Microsoft 作為 Windows Server® R2 版一部份而提供的某些元件。 根據 Windows 的版本,系統上可能已經預先安裝和組態了支援的元件。 請參閱 Windows Storage Server 2003 R2 x64 Edition With SP2 線上說明以 獲得更多資訊。 表 2-1 提供了支援的 Windows Storage Server 2003 R2 x64 Edition With SP2 元件清單。 表 2-1.
表 2-1. Windows Storage Server 2003 R2 x64 Edition With SP2 元件 ( 續 ) 元件 快速版 工作群組版 標準版 企業版 Storage Manager for Storage Area Networks ( 用於儲存區域網路的儲存管理員 ) NS NS X X Single Instance Storage ( 單一實例儲存 ) NS NS X* X* NS NS X* X* Active Directory Application Mode ( 活動目錄應用程式模式 ) NS NS NS NS Active Directory Federation Services ( 活動目錄聯合服務 ) NS NS NS NS Windows Pack 2 SharePoint® Services 2.
File Server Management ( 檔案伺服器管理 ) 可以使用 File Server Management ( 檔案伺服器管理 ) 元件執行許多工作, 包括: • 格式化磁碟區 • 建立共用區 • 對磁碟區進行磁碟重組 • 建立和管理共用區 • 設定配額限制 • 建立儲存利用率報告 • 在檔案伺服器間複製資料 • 管理儲存區域網路 (SAN) • 與 UNIX® 和 Macintosh 系統共用檔案 Print Management ( 列印管理 ) Print Management ( 列印管理 ) 元件是一個更新的 Microsoft 管理控制台 (MMC) 嵌入程式,用以檢視和管理機構中的印表機和列印伺服器。可以 從執行 Windows Storage Server 2003 R2 x64 Edition With SP2 的任何電腦 上使用列印管理功能,並且可以管理執行 Windows 2000 Server、Windows Server 2003、Windows Storage Server 2003、Windows Server 2003 R2
Microsoft Services for Network File System (Microsoft 用於網路檔案系統之服務 ) Microsoft 用於網路檔案系統 (NFS) 之服務是一個作業系統元件,為採用 Windows 和 UNIX 混合環境的企業提供檔案-共用解決方案。藉 Microsoft 用於 NFS 之服務,UNIX 電腦的使用者可以使用網路檔案系統 (NFS) 通訊協定儲存和存取作業系統上的檔案。使用 NFS 通訊協定, 所有 UNIX 用戶端均可存取這些資源而無需任何變更。 Single Instance Storage ( 單一實例儲存 ) 單一實例儲存 (SIS) 元件可以透過減少磁碟區上儲存的冗餘資料數量來恢 復磁碟空間。若要恢復磁碟空間,SIS 將執行下列步驟: • 識別完全相同的檔案 • 在 SIS 公用儲存區中儲存檔案的一個副本 • 使用指向 SIS 公用儲存區中這一檔案的指標來更換相關檔案 例如,使用者 1 和使用者 2 收到帶有附件的相同電子郵件。兩個使用者均 可將附件儲存到自己的主資料夾中。SIS 在磁碟區上偵測到兩個完全相同 的檔案,將其中一個副本
Single Instance Storage Administration ( 單一實例儲存管理 ) SIS 僅可透過 sisadmin.exe ( 命令列工具 ) 進行管理。表 2-2 列出了 sisadmin.exe 命令列參數。 表 2-2. sisadmin.
Distributed File System ( 分散式檔案系統,DFS) Windows Storage Server 2003 R2 x64 Edition With SP2 中的分散式檔案系 統 (DFS) 解決方案提供對檔案進行簡化的容錯存取功能以及廣域網路友 好的複製功能。分散式檔案系統包含兩種技術: • DFS 命名空間 — 透過 DFS 命名空間,管理員可以將位於不同伺服器 上的共用資料夾進行分組,並將它們作為虛擬資料夾樹 ( 稱為命名空 間 ) 提供給使用者。命名空間技術帶來了很多好處,包括提高資料的可 用性、負載共用和簡化資料移轉。 • DFS 複製 — 檔案複製服務 (File Replication Service, FRS) 的新版本。 DFS 複製技術是一種新的基於狀態的多主機複製引擎,支援計劃調度 和頻寬限制功能。DFS 複製採用一種新的壓縮演算法,稱為遠端差異 壓縮 (Remote Differential Compression, RDC)。RDC 是一種可用來透 過頻寬受限的網路有效地更新檔案的通訊協定。在檔案更新時, RDC 可以偵測檔案中插入資料、刪除資料以及資料
Windows SharePoint Services (Windows SharePoint 服務 ) Windows SharePoint® Services 是一系列整合的協作和通訊服務,用於連 接機構防火牆內外的人員、資訊、程序和系統。Windows Storage Server 2003 R2 x64 With SP2 標準版和企業版中包含了 Windows SharePoint Services 2.0 Service Pack 2。 Windows SharePoint Services 2.0 包括以下功能: • SharePoint 網站 • SharePoint 中央管理 • 用於 Windows SharePoint Services 的應用程式 SharePoint 網站 基於 Windows SharePoint Services 2.
SharePoint Central Administration (SharePoint 中央管理 ) 透過 SharePoint Central Administration (SharePoint 中央管理 ) — 一個 Web 瀏覽器介面 — 可以管理執行 Windows SharePoint Services 的單個伺 服器或整個伺服器場。使用 SharePoint Central Administration (SharePoint 中央管理 ) 可以執行以下工作: • 擴展虛擬伺服器 • 建立網站或開自助式網站建立功能,讓使用者建立自己的網站 • 管理安全設定 • 管理伺服器場中的伺服器清單 此外,還可以使用 stsadm.
Hardware Management ( 硬體管理 ) Windows Storage Server 2003 R2 x64 Edition With SP2 包括 Hardware Management ( 硬體管理 ) 元件,這是一個可選元件,提供一系列旨在改 進系統硬體管理的功能。請參閱表 2-1,以獲得關於支援硬體管理元件之 Windows Storage Server 2003 R2 x64 Edition With SP2 的清單。 註:請參閱 Microsoft 網站 www.microsoft.com/technet/scriptcenter/preview/wsm/intro.
作業系統功能
RAID 和磁碟管理 Dell™ 儲存伺服器提供了軟體容錯式獨立磁碟陣列 (RAID)、硬體 RAID 或外部儲存組態。以下是支援的儲存伺服器組態之概觀: • 在軟體 RAID 組態中,RAID 功能由 Microsoft® Windows® Storage Server 2003 R2 x64 Editions With SP2 作業系統組態。 • 在硬體 RAID 組態中,硬碟機由系統擴充插槽中板載和/或可選的 RAID 控制器控制。 • 內部系統硬碟機由硬體 RAID 或軟體 RAID 控制。外部儲存裝置硬碟機 由 PCI 或 PCIe 插槽中的 RAID 控制器控制。 註:儘管可以變更儲存伺服器上的 RAID 級別,但不能變更儲存伺服器的基 本組態。例如,無法將系統從軟體 RAID 組態變更硬體 RAID 組態。 註:不支援在硬體 RAID 基礎之上組態軟體 RAID。 確定 RAID 組態 儲存伺服器 RAID 組態將影響某些組態程序。因此,在執行本指南其他部 份的程序之前,應先確定儲存伺服器的 RAID 組態。 若要確定 RAID 組態是基於硬體還是基於軟體,請執行下列步驟: 1 在
軟體 RAID 如果您的系統已使用軟體 RAID 5 預先組態,系統將執行 RAID 同步以最 佳化陣列。同步程序在背景中執行,執行期間可能會影響您的整體系統效 能。如果在該程序完成之前關閉了系統電源,則在系統加電時,RAID 同 步將重新開始,直到完成為止。 表 3-1 提供了關於支援的 RAID 組態的資訊。 表 3-1.
起始化磁碟 當在硬體 RAID 或外部儲存組態下建立一個虛擬磁碟並重新進行掃描時, 或在基於軟體 RAID 組態的系統上發現一個新磁碟時,磁碟將顯示說明 Disk Type of Unsigned Disk ( 磁碟類型無簽名磁碟 )。無簽名磁碟在起始 化之前不能使用。 若要起始化磁碟,請在無簽名磁碟上按一下滑鼠右鍵。螢幕將顯示一個功 能表,顯示 Initialize Disk ( 起始化磁碟 ) 命令。( 僅當磁碟不含簽名時, 才顯示 Initialize Disk ( 起始化磁碟 ) 命令。) 選擇該命令,在磁碟上寫入 簽名。 在磁碟上寫入簽名後,磁碟將顯示為 Basic Disk ( 基本磁碟 )。可以在基 本磁碟上建立分割區,或將磁碟從基本磁碟升級到動態磁碟,然後在磁碟 上建立磁碟區。 註:在硬體 RAID 組態中,作業系統磁碟必須保持為基本磁碟。不過,在建 立過程中,可以使用 Windows Disk Management ( 磁碟管理 ) 公用程式將所有 資料磁碟升級到動態磁碟。 將基本磁碟升級為動態磁碟 只有動態磁碟可用來進行線上磁碟區擴展。因此,Dell 建議您使用 Disk Managem
重新啟動動態磁碟 當動態磁碟損壞、關閉電源或斷開連接時,將顯示遺失的磁碟。若要重新 啟動動態磁碟,請執行以下步驟: 1 在標記為 Missing ( 遺失的 ) 或 Offline dynamic disk ( 離線動態磁碟 ) 的磁碟上按一下滑鼠右鍵。 2 按一下功能表上的 Reactivate Disk ( 重新啟動磁碟 )。 3 重新啟動磁碟後,將磁碟標記線上。 合併外部磁碟 具有外部狀態的動態磁碟是從另一個系統中移來的磁碟。您無法啟動外部 磁碟,必須將其合併到系統中。若要變更外部磁碟的狀態,使其被看作目 前系統的一部份,請使用 Merge Foreign Disk( 合併外部磁碟 ) 命令。 若要合併外部磁碟,請執行下列步驟: 1 在外部磁碟上按一下滑鼠右鍵,然後按一下 Import Foreign Disks ( 匯入外部磁碟 )。 螢幕上將會出現 Import Foreign Disk Wizard ( 匯入外部磁碟精靈 )。 2 選擇要合併到系統中的外部磁碟。 依預設,所有外部磁碟均應選取以進行合併。 3 按一下 Next ( 下一步 )。 4 再次按一下 Next ( 下一步 ),以驗證每個
檢查分割區或磁碟區內容 1 在要檢查的分割區或磁碟區上按一下滑鼠右鍵。 2 從內容功能表中,選擇 Properties ( 內容 )。 螢幕上將會出現 Properties ( 內容 ) 視窗。 3 檢查磁碟區的內容。 格式化分割區或磁碟區 1 在要格式化的磁碟區或分割區上按一下滑鼠右鍵,然後按一下 Format ( 格式化 )。 注意:螢幕上將會出現一條警告訊息,指示分割區上的所有資料將會丟失, 並提示您格式化磁碟。 2 按一下 Yes ( 是 ) 以重新格式化磁碟。 3 出現提示後,選擇 NTFS 作為檔案系統類型。 註:儲存伺服器僅支援 NTFS 分割區。之所以將所有分割區格式化 NTFS,是基於某些進階功能僅在該檔案系統中可用之考量。 4 輸入磁碟區標籤。 標籤將出現在 Array Manager ( 陣列管理器 ) 控制台上。如果已選擇名 稱,則該名稱將出現在 Name ( 名稱 ) 欄位中。可以透過鍵入其他名稱 來變更該名稱。 5 輸入配置大小,或使用自動選擇的預設值。 註:如果在來源磁碟區上使用 NTFS 檔案壓縮,則不能使用大於 4 KB 的配置單元。使用磁碟區影副本對來源磁碟區進行磁碟
6 選擇檔案系統類型和格式化選項: • Perform a quick format ( 執行快速格式化 ) — 格式化磁碟區或分割 區,但不掃描磁碟區或分割區中的壞磁區。核取此方塊將採用這種 格式化方法。 註:為減少磁碟格式化時間,請使用 Quick Format ( 快速格式化 ) 選項。 • Enable file and folder compression ( 用檔案和資料夾壓縮 ) — 僅在 選擇 NTFS 格式後使用。核取此方塊將採用這種格式化方法。 7 按一下 OK ( 確定 ) 開始格式化。 清單視圖中將顯示一個進度列。 刪除分割區或磁碟區 注意:在刪除磁碟區之前,必須從該磁碟區中刪除所有共用區和磁碟區影副 本。如果 在移除磁碟區的所有共用區之前移除該磁碟區,NAS MMC 可能無 法正確顯示共用區。 1 在指定磁碟區上按一下滑鼠右鍵,然後按一下 Delete Volume ( 刪除磁碟區 )。 2 按一下 Yes ( 是 ) 以刪除磁碟區,或按一下 No ( 否 ) 取消操作。 如果按一下 Yes ( 是 ),將立即移除該磁碟區。 使用動態磁碟區 動態磁碟區是使用磁碟管理工具在
擴展動態簡單磁碟區或跨區磁碟區 僅當滿足以下條件時,才能擴展磁碟區: • 磁碟區格式化 NTFS。 • 磁碟區最初是在動態磁碟上建立的。 • 要將磁碟區擴展到其中的動態磁碟上存在未配置空間。 如果符合以下任一條件,則無法擴展磁碟區: • 磁碟區格式化 FAT 或 FAT32。 • 磁碟區使用軟體 RAID ( 分拆磁碟區、鏡像磁碟區或 RAID 5 磁碟區 )。 • 動態磁碟上不存在未配置空間。 可以將動態磁碟上的簡單磁碟區和跨區磁碟區擴展到最多 32 個動態磁 碟上。但是,當磁碟區擴展後,將不能使用軟體 RAID 進行鏡像或拆分。 此外,無法刪除跨區磁碟區的一部份,除非刪除整個跨區磁碟區。 1 在要擴展的簡單磁碟區或跨區磁碟區上按一下滑鼠右鍵,然後按一下 Extend Volume ( 擴展磁碟區 )。 對話方塊中將顯示所選的磁碟區,以及磁碟區的目前大小。 2 輸入要擴展該磁碟區的大小,然後按一下 OK ( 確定 )。 3 按一下 OK ( 確定 )。 現在,將顯示擴展後的磁碟區大小。 請參閱上下文相關線上說明,以獲得更多關於擴展磁碟區的資訊。 使用鏡像 鏡像磁碟區將您的資料複製
移除鏡像 從磁碟區中移除鏡像會移除或破壞所選鏡像中的資料,而另一個鏡像保持 完整。在移除鏡像之後,磁碟上原來由已移除的鏡像磁碟區所使用的空間 將變成未配置空間。另一個磁碟區將變成磁碟上的簡單磁碟區。 若要移除鏡像,請執行下列步驟: 1 啟動 Disk Management ( 磁碟管理 ) 公用程式。 2 在圖形視圖窗格中,在要移除鏡像的磁碟區上按一下滑鼠右鍵,然後按 一下 Remove Mirror ( 移除鏡像 )。 3 選擇要移除鏡像的磁碟,然後按一下 Remove Mirror ( 移除鏡像 )。 中斷鏡像 中斷鏡像將使用單獨的磁碟機號建立兩個簡單磁碟區。每個磁碟區都包含 鏡像斷開時鏡像上的資料。資料不再起冗餘作用,但仍然完整。 若要中斷鏡像,請執行下列步驟: 1 啟動 Disk Management ( 磁碟管理 ) 公用程式。 2 在圖形視圖窗格中,在要中斷鏡像的磁碟區上按一下滑鼠右鍵, 然後按一下 Break Mirrored Volume ( 中斷鏡像磁碟區 )。 螢幕上將會出現一則確認訊息。 3 按一下 Yes ( 是 ) 進行確認。 36 RAID 和磁碟管理
升級作業系統 注意:當您按照本節中的程序升級作業系統時,將只升級 Windows 元件。 如果透過從作業系統 CD 進行啟動來升級作業系統,將執行全新安裝, 所有資料均不保留。 作業系統升級途徑 Microsoft 作業系統軟體提供了兩條升級途徑。表 4-1 提供了軟體支援的升 級途徑。 表 4-1.
升級作業系統 每個升級套件均附帶新的作業系統媒體,並且附帶一個新的授權證書 (COA) 品識別碼。將 COA 標籤從升級套件中取下,並將其放到 Windows Storage Server 2003 R2 With SP2 x64 Edition 系統上現有 COA 標籤的 位置。 請聯絡您的 Dell 銷售代表以獲取升級套件。 每個升級套件皆隨附新的作業系統媒體及新的 COA Product Key。將 COA 標籤從升級套件中取下,並將其放到 Windows Storage Server 2003 R2 With SP2 x64 Edition 系統上現有 COA 標籤的位置。 若要升級作業系統,請執行下列步驟: 1 開啟系統。 2 出現提示時,登入 Windows。 3 開啟與系統的 Internet 連接。 4 找到隨升級套件提供的 Product Key。升級作業系統軟體需要此資訊。 註:Product Key 位於 COA 的下面部份。如需有關 COA 的更多資訊, 請參閱 www.dell.
6 選擇以下選項之一,然後按一下 Next ( 下一步 ): • Install Windows Server® 2003, Enterprise Edition ( 安裝 Windows Server® 2003 企業版 ) • Install Windows Server 2003, Standard Edition ( 安裝 Windows Server 2003 標準版 ) 7 在 License Agreement (授權合約) 視窗中,閱讀並接受此合約,然後按一 下 Next ( 下一步 )。如果您不同意所有資訊,請按一下 Decline ( 拒絕 )。您的系統將重新啟動,且您無法完成作業系統安裝。 8 在 Product Key 視窗中,鍵入 25 個字元的 Product Key, 然後按一下 Next ( 下一步 )。 Product Key 位於系統的 COA 標籤上。 9 系統出現提示時,選擇 Get Updated Setup Files ( 取得更新的安裝程式 檔案 ),然後按一下 Next ( 下一步 )。 註:此程序可能需要幾分鐘才能完成。 接下來,系統將自動重新動。 10 出現
13 將 Microsoft Windows Storage Server 2003 R2 With SP2 x64 Edition Disk 2 媒體插入 CD/DVD 光碟機。 媒體將自動動,並顯示 Welcome to Microsoft Windows Server 2003 R2 ( 歡迎使用 Microsoft Windows Server 2003 R2) 視窗。 如果媒體未自動啟動,請: a 開啟 Windows 檔案總管。 b 找到 CD/DVD 光碟機。 c 在 CD/DVD 光碟機上按一下滑鼠右鍵,然後按一下 Autoplay ( 自動播放 )。 14 按一下 Continue Windows Server 2003 R2 Setup ( 繼續 Windows Server 2003 R2 安裝 ),然後按一下 Next ( 下一步 )。 會出現下列訊息: Windows Server 2003 R2 is installed on your system.
21 出現提示後,以管理員身份登入到系統。 在儲存伺服器上,將執行 Windows Storage Server 2003 R2 命令檔, 並安裝和組態 Windows Storage Server 2003 R2 With SP2 x64 Edition 元件。 註:此程序可能需要幾分鐘才能完成。 安裝過程完成。 22 請在 30 天內向 Microsoft 啟動您的作業系統授權,以確保繼續存取 系統。 23 關閉 Internet 連接。 升級作業系統 41
升級作業系統
恢復作業系統 註:在安裝程序、升級過程、System Properties ( 系統內容 ) 視窗以及作業系 統的其他部份中,名稱 Microsoft® Windows Server® 2003、Microsoft Windows Server 2003 R2、Microsoft Windows® Storage Server SP2 和 Microsoft Windows Storage Server R2 可能互相交換使用。根據 Microsoft 的設計,這是正常 現象。請參閱真品證明書 (COA) 或 support.microsoft.
4 如果您不是第一次使用 Dell Systems Build and Update Utility 媒體, 螢幕上將會出現 Welcome to Dell OpenManageô Server Assistant ( 歡迎使用 Dell OpenManage 伺服器助理程式 ) 視窗。請移至步驟 5。 如果您是第一次在系統上使用 Dell Systems Build and Update Utility 媒體,請執行下列步驟: a 在出現提示時,按一下您的系統所使用的語言。 螢幕上將會出現 Dell Software License Agreement (Dell 軟體授權 合約 ) 視窗。請仔細閱讀資訊。 b 如果您同意所有資訊,請按一下 Accept ( 接受 ) 繼續。 如果您不同意所有資訊,請按一下 Decline ( 拒絕 )。您的系統將 重新啟動,且您無法完成作業系統安裝。 5 按一下 Server Setup ( 伺服器安裝 ) 以安裝作業系統。 螢幕上將會出現 Set the Date and Time ( 設定日期和時間 ) 視窗。 註:如果系統組態了軟體 RAID,則在使用 MM
b 如果選擇了 Configure RAID ( 組態 RAID),請使用以下一個選項 組態 RAID: • 按一下頁面左上角的 Go to Advanced Wizard ( 跳至進階精靈 ) 並按提示操作。 • 選擇 RAID 級別,然後按一下 Continue ( 繼續 )。 螢幕上將會出現 RAID 組態摘要。 c 按一下 Continue ( 繼續 )。 會出現下列訊息: All existing virtual disk(s) on this controller will be deleted and all data will be lost.
9 若要設定新的啟動分割區,請為分割區選擇適當的檔案系統和大小, 然後按一下 Continue ( 繼續 )。 注意:如果硬碟機上已存在一個分割區,螢幕上將會出現確認刪除分割區 視窗。按一下 Continue ( 繼續 )。Server Assistant 將刪除硬碟上的所有現有分 割區。 註:若要獲得最高等級的系統安全保護,Dell 建議您選擇 NTFS - NT 檔案系統。 螢幕上將會出現 Network Adapter(s) configuration( 網路配接器組態 ) 視窗。 10 選擇以下其中一個選項,然後按一下 Continue ( 繼續 ): • Obtain IP address from DHCP server.
13 系統出現提示時,將 Windows Storage Server 2003 R2 x64 Edition With SP2 Disk 1 媒體插入 CD/DVD 光碟機。 Dell OpenManage Server Assistant 將自動偵測媒體並開始複製作業系 統檔案。 註:此程序可能需要幾分鐘才能完成。 14 系統出現提示時,從 CD/DVD 光碟機中取出 Windows Storage Server 2003 R2 x64 Edition With SP2 Disk 1 媒體,然後按一下 Finish ( 完成 )。 系統將自動重新啟動,Windows Setup (Windows 安裝程式 ) 將以文字模 式顯示,安裝繼續進行。 註:如果在系統設定程式中啟用了控制台重新導向功能,則會在 Windows Setup (Windows 安裝程式 ) 的文字模式下提示您輸入管理 員密碼。輸入管理員密碼,然後按 繼續。螢幕上將會出現 Emergency Management System ( 緊急管理系統 ) 視窗。按一下 OK ( 確定 ) 以繼續。 Windows Setu
安裝其他元件 若要安裝其他任何元件,請執行下列步驟: 註:僅支援的選項可用於您的作業系統版本。 1 以管理員身份登入,按一下 Start ( 開始 ) → Settings ( 設定 ) → Control Panel ( 控制台 ),然後連按兩下 Add or Remove Programs ( 新增或移除 程式 )。 2 按一下 Add/Remove Windows Components ( 新增 / 移除 Windows 元件 )。 螢幕上將會出現 Windows Components Wizard (Windows 元件精靈 ) 視窗。 3 選擇要安裝的 Windows Storage Server 2003 R2 x64 Edition with SP2 元件。 4 按照螢幕提示完成安裝。 使用作業系統媒體安裝 以下技術資訊介紹如何使用 Dell 提供的重新安裝媒體重新安裝 Windows Storage Server 2003 R2 x64 Edition With SP2 作業系統。 安裝前的要求 以下所列為安裝前的要求: • 閱讀隨作業系統說明文件提供的 Microsoft 開始使用文件
建立裝置驅動程式磁片 如果使用 Windows Storage Server 2003 R2 x64 Edition With SP2 媒體來安裝 作業系統,必須安裝 Dell OpenManage Server Update Utility 媒體或 Dell 驅動 程式和下載網站 support.dell.
使用 R2 重新安裝媒體安裝 1 將鍵盤、監視器、滑鼠及任何其他週邊裝置連接至系統。 2 開啟系統及任何連接的週邊裝置之電源。 在啟動期間,螢幕上將會出現多個 BIOS 視窗,但無需使用者介入。 3 將 Microsoft Windows Server 2003 R2 x64 Edition With SP2 Disk 1 媒體插入 CD/DVD 光碟機。 4 按任意鍵從媒體啟動。 如果系統中未安裝 Windows 作業系統,螢幕會轉為黑色。接著, 藍色螢幕上將會出現文字模式的 Windows 安裝程式 。 5 如果您需要為啟動裝置或其他裝置安裝附加的裝置驅動程式,請立即按 鍵,然後執行下列步驟。如果您不需要安裝任何其他裝置驅動 程式,請跳至步驟 6。 a 出現提示時,按 鍵選擇並新增任何其他裝置。 b 將裝置驅動程式磁片插入磁碟機,然後按 鍵。 螢幕上將會出現裝置驅動程式清單。 c 選取適當的裝置驅動程式,然後按 鍵。 Windows Setup (Windows 安裝程式 ) 將在您的系統上裝入適當的 驅動程式。 d 驗證 Windows 是
7 如果您的系統未啟用 Console Redirection ( 控制台重新導向 ) , 請跳至第 53 頁的「執行自訂安裝」。 如果系統中已啟用 Console Redirection ( 控制台重新導向 ),請選擇下 列其中一個選項: • Express Setup ( 快速安裝 ) — 自動組態大部份的組態設定, 很少需要或不需要使用者介入。 若要執行 Express Setup ( 快速安裝 ),請按 鍵, 然後跳至第 53 頁的「執行自訂安裝」。 • Custom Setup ( 自訂安裝 ) — 可讓您自訂系統名稱和網路元件, 包括 TCP/IP 和您的網域名稱。 若要執行 Custom Setup ( 自訂安裝 ),請按 鍵,然後跳至第 53 頁的「執行自訂安裝」。 執行快速安裝 1 當 Windows Server 2003 Setup (Windows Server 2003 安裝程式 ) 螢幕上 出現提示時,請輸入管理員密碼,然後按 。 2 在系統提示確認密碼時,請重新輸入管理員密碼並按下 。 3 如果出現 Windows Li
7 從磁碟機中取出驅動程式磁片。 出現提示時,請勿按任意鍵從媒體啟動。 接下來,系統將自動重新啟動。 接著,螢幕上將會出現 EMS Connection Detected ( 偵測到 EMS 連接 ) 視窗。 8 按一下 OK ( 確定 ) 或按 繼續。 螢幕上可能會出現一個錯誤訊息快顯視窗,表示安裝參數遺失或 無效。 9 按一下 OK ( 確定 )。 註:安裝媒體包括系統鎖定預安裝 (SLP) PID。因此,在作業系統安裝 過程中,無需輸入 PID。 Windows Setup (Windows 安裝程式 ) 將完成安裝程序,然後重新啟動 系統。 註:此程序可能需要幾分鐘才能完成。 Windows Setup (Windows 安裝程式 ) 會自動將您登入系統。 10 系統出現提示時,將 Windows Storage Server 2003 R2 x64 Edition With SP2 Disk 1 媒體插入 CD/DVD 光碟機。 11 系統出現提示後,從 CD/DVD 光碟機中取出媒體 ,然後按一下 Finish ( 完成 )。 系統將自動重新啟動。 接下來,螢幕將以文字模式顯示
14 安裝完成後,系統將自動重新啟動。 15 出現提示時,以管理員身份登入。 此時將動 Windows Storage Server Script,不需要使用者介入。 此過程完成後,系統將自動重新啟動。 安裝過程完成。 執行自訂安裝 1 當螢幕上出現 Windows Licensing Agreement (Windows 授權合約 ) 視窗時,請仔細閱讀資訊。 如果您同意所有資訊,請按 繼續。螢幕上將會出現一個視窗, 顯示系統硬碟機上的現有分割區和未分割的磁碟空間。 如果您不同意這些資訊,則按 。您的系統將重新啟動, 而 Windows 作業系統不會安裝到您的系統上。 註:如果您的硬碟機組態了 Windows 分割區,則會收到一個修復分割 區的選項。按 以繼續您的新作業系統安裝。 2 選擇可用的分割區安裝作業系統,然後按 。 註:建議您至少建立 12 GB 的分割區。 3 為 Windows 分割區選擇適當的檔案系統,然後按 。 註:為獲取最高的安全性,建議您使用 NTFS 對分割區製作格式。 Windows Setup (Windows 安裝
接下來,顯示 Installing Device ( 正在安裝裝置 ) 視窗,並且螢幕會閃爍 幾次。這是正常現象。 最後,螢幕上將會出現 Regional and Language Options ( 地區及語言選項 ) 視窗。 5 檢閱顯示的預設值。 如果預設值正確,請執行下列步驟: a 按一下 Next ( 下一步 )。 螢幕上將會出現 Personalize Your Software ( 個人化您的軟體 ) 視窗。 b 跳至步驟 6。 如果預設值不正確,請執行下列步驟: a 按一下 Customize ( 自訂 )。 螢幕上將會出現 Regional and Language Options ( 地區及語言選項 ) 視窗。 b 在 Regional Options ( 地區選項 ) 標籤中,修改地區與位置設定 ( 如有需要 ),然後按一下 OK ( 確定 )。 螢幕上將會出現 Regional and Language Options ( 地區及語言選項 ) 視窗。 c 按一下 Details ( 詳細資料 )。 螢幕上將會出現 Text Services and Input Lan
8 為系統設定日期、時間和時區,然後按一下 Next ( 下一步 )。 Windows Setup (Windows 安裝程式 ) 開始安裝網路元件。 註:此程序可能需要幾分鐘才能完成。 螢幕上將會出現 Networking Settings ( 網路設定 ) 視窗。 9 選擇下列設定之一,然後按一下 Next ( 下一步 ): 註:Dell 建議您選擇 Typical Settings ( 一般設定 )。 • Typical Settings ( 一般設定 ) ( 預設值 ) — 使用預設值組態系統。 • Custom Settings ( 自訂設定 ) ( 僅適用於有經驗的管理員 ) — 允許您 在 Networking Components( 網路元件 ) 視窗中為系統的每個網路 配接器組態下列設定: • Client for Microsoft Networks (Microsoft 網路的客戶 ) • • Network Load Balancing ( 網路負載平衡 ) File and Printer Sharing for Microsoft Networks (Microsoft
12 選擇下列其中一個選項: • No, this computer is not a network, or is on a network without a domain.
Windows Setup (Windows 安裝程式 ) 將自動重新啟動您的系統, 並顯示 Windows Setup (Windows 安裝程式 ) 視窗。 Windows Setup (Windows 安裝程式 ) 將完成安裝,然後重新啟動 系統。 17 在 Log On ( 登入 ) 視窗中鍵入管理員密碼,然後按一下 OK ( 確定 )。 18 系統出現提示時,插入 Windows Storage Server 2003 R2 x64 Edition With SP2 Disk 2 媒體,完成作業系統安裝。 註:完成安裝過程可能需要幾分鐘。 19 安裝完成後,系統將自動重新啟動。 20 出現提示時,以管理員身份登入。 此時將動 Windows Storage Server Script,不需要使用者介入。 此過程完成後,系統將自動重新啟動。 安裝過程完成。 如需完成安裝程序的其他資訊,請參閱軟體隨附的說明文件, 或瀏覽 Microsoft 支援網站 support.microsoft.com。 註:Dell 建議您從 Microsoft 支援網站 support.microsoft.
新授權安裝於系統上時,將要求啟動。每次登入以及間隔 30 天時, 系統都會提醒管理員完成啟動程序。如果在 30 天之後仍未進行授權 啟動,則使用者將被禁止登入系統。系統仍可運作,服務也保持作用 中狀態。但使用者必須在登入後立即啟動授權才可繼續使用系統。 若要從管理員帳戶啟動您的授權,請連按兩下工作列中的 Windows Activation 圖示,或從 Start ( 開始 ) → Run ( 執行 ) 視窗執行以下命令: C:\Windows\system32\oobe\msoobe.exe /a 若要啟動 Windows,請執行以下程序之一: • 使用網際網路啟動 Windows • 使用電話啟動 Windows 使用網際網路啟動 Windows 1 按一下 Start ( 開始 ) → Run ( 執行 )。 2 在 Run ( 執行 ) 視窗中,鍵入下列命令,然後按 : C:\Windows\system32\oobe\msoobe.
3 選擇 Yes, I want to telephone a customer service representative to activate Windows ( 是,我要致電客戶服務代表以啟動 Windows) , 然後按一下 Next ( 下一步 )。 系統可能需要幾秒鐘產生安裝 ID。 4 選擇國家 / 地區以顯示要使用的電話號碼,然後撥打該號碼。 5 向客戶服務代表提供安裝 ID。 代表將為您提供確認 ID。 6 在需要的欄位中鍵入確認 ID 以完成啟動過程。 如需 Windows 授權啟動及產品註冊的詳細資訊,請瀏覽 Windows Server 2003 網站 www.microsoft.
3 對其他每種 MUI 語言,重複步驟 1 至步驟 2。 4 執行 R2 元件安裝程式。 a 開啟 readme.txt 檔案,並找到所需語言的特定安裝程式編號。 b 瀏覽媒體,連按兩下 *_R2.
7 在 Windows Storage Server Management (Windows 儲存伺服器管理 ) 視窗中,展開 Windows Storage Server Management (Local) (Windows 儲存伺服器管理 [ 本機 ]) 樹。 8 展開 Disk and Volume Management ( 磁碟與磁碟區管理 ),然後按一下 Disk Management ( 磁碟管理 )。 9 在右側視窗的 Disk 0 ( 磁碟 0) 中,在 C:\ 磁碟機上按一下滑鼠右鍵, 然後選擇 Add Mirror ( 新增鏡像 )。 10 在 Add Mirror ( 新增鏡像 ) 視窗中,選擇要鏡像的磁碟,然後按一下 Add Mirror ( 新增鏡像 )。 鏡像與目標磁碟機同步。 註:完成此過程可能需要幾分鐘,具體視分割大小而定。 安裝 Dell OpenManage Server Administrator 請參閱第 14 頁的「安裝 Dell OpenManage Server Administrator」以獲得 關於安裝 Server Administrator 的資訊。
恢復作業系統
安全建議 標準安全建議 本節提供關於 Dell™ 為保護儲存伺服器安全而建議的標準安全措施資訊。 密碼 儲存伺服器的預設管理員使用者名稱為 administrator,預設密碼為 storageserver。請儘快變更預設的管理員密碼。 此外,Dell 建議為儲存伺服器採用以下密碼方案: • 使用超過六個字元的密碼。 • 不使用空密碼或簡單密碼。 • 不使用字典中的單詞。 • 不使用個人資訊,如姓名、孩子姓名以及生日等等。 • 使用由數位和大小寫字母組成的組合密碼。例如,Rs4326tH。 防病毒軟體 Dell 建議在儲存伺服器上使用防病毒軟體,以防止病毒侵害。 Microsoft 安全更新 Microsoft® 定期在其網站 microsoft.
安全通訊端證書 借助於安全通訊端 (SSL) 證書,Web 伺服器和使用者在建立連接以建立 更安全的通訊之前,可以相互驗證對方。證書包含用於在網路上建立系統 識別的資訊。這一辨識過程稱為驗證。儘管驗證類似於傳統的認證方式, 但借助於 SSL 證書,Web 伺服器和使用者在建立連接以建立更安全的通 訊之前,可以相互驗證對方。證書還包含用於在用戶端與伺服器之間建立 SSL 連接的加密值或金鑰。透過這種連接傳送的資訊 ( 如信用卡號碼 ) 是 加密的,因此不會被未經授權的使用者截取或使用。 SSL 使用兩種類型的證書,每種類型有自己的格式和用途: • 用戶端證書 — 包括有關請求存取站點的用戶端之個人資訊,透過這些 資訊,系統可以在允許用戶端存取網站之前準確地識別這些用戶端。 • 伺服器證書 — 包括有關伺服器的資訊,透過這些資訊,用戶端可在允 許伺服器共用敏感資訊之前,準確地識別伺服器。 伺服器證書 要啟動 Web 伺服器的 SSL 3.
Microsoft Baseline Security Analyzer (Microsoft 基準安全分析器 ) 使用 Microsoft 基準安全分析器 (MBSA) 可以搜尋任何安全漏洞。MBSA 對基於 Windows 的伺服器進行掃描,以搜尋一般的安全性錯誤配置。 此工具可以掃描作業系統和安裝的其他元件,如 Internet 資訊服務 (IIS)。 MBSA 還可以對系統進行檢查,以查明是否缺少安全增補軟體,並建議安 裝關鍵的安全增補軟體和修補程式。 其他安全建議 除了在 「標準安全建議」中提到的措施之外,Dell 還建議您採取以下措 施來確保安全: • 將所有磁碟區格式化為 NTFS。 • 禁止自動登入。 • 停用訪客帳戶。 • 不安裝 IIS 範例應用程式。 • 停用父路徑。 • 將 Microsoft 活動目錄應用程式和 Script 虛擬目錄從預設網站移到其他 位置。 確保對匿名登入群組應用適當的限制。若要允許不具備 Windows 使用者 帳戶的 UNIX® 使用者存取執行 Windows 的系統上的資源,必須明確地將 匿名登入群組新增到 「每個人」群組,並為匿名
最大安全建議 本節中的資訊介紹為最大限度地保護儲存伺服器的安全性而建議的措施。 • 在儲存伺服器上擁有管理員許可權的使用者不超過兩個。 • 所有密碼都必須有失效日期。 • 啟用登入成功和登入失敗審核。 • 停用多餘的服務。 • 停用多餘的服務還可以提高效能。 • 刪除 IISADMPWD 虛擬目錄。 • 對所有網站和 FTP 站臺啟用應用程式日誌記錄選項。 • 確保 Internet Explorer 區域對於所有使用者都具有安全設定。 • 僅將儲存伺服器用於目前活動的共用區和服務。 • 如果不使用 http 共用,則停用 http 共用功能。 66 安全建議
其他您可能需要的文件 警示:《產品資訊指南》提供重要的安全說明與管制資訊。保固資訊包含於此 文件或以單獨文件附加。 • 《機架安裝指南》或《機架安裝說明》隨附於機架解決方案,說明如何 將系統安裝於機架中。 • 《入門指南》概述系統的起始設定。 • 系統的《使用者指南》提供有關系統功能和技術規格的資訊。 • 《重要資訊》文件提供最低的硬體及軟體要求,並列出所有已知的 問題。 • 系統管理軟體說明文件說明軟體的功能、要求、安裝和基本操作。 • 作業系統說明文件說明如何安裝 ( 如有必要 )、組態和使用作業 系統軟體。 • 您單獨採購的任何元件之說明文件提供這些選件的組態和安裝資訊。 • 有時候更新會包含在系統中以描述系統、軟體和 / 或說明文件的變更。 註:請務必先閱讀更新內容,因為它們經常在其他文件中更新資訊。 • 可能會隨附附註說明或讀我檔案以提供最新的系統更新、說明文件、 進階的技術參考資料以供有經驗的使用者或技術人員使用。 其他您可能需要的文件 67
其他您可能需要的文件
索引 D R Dell OpenManage 4.
元件 IIS, 65 MUI, 59 安裝 , 48 網路 , 55 分散式檔案系統 (DFS) 關於 , 24 硬體管理 , 27 十三畫 裝置驅動程式 製作磁片 , 48 裝置驅動程式磁片 , 48 建立 , 49 六畫 多語言使用者介面 本土化系統 , 14 安裝和組態 , 59 關於 , 14 安全 關於 , 63 自訂安裝 執行 , 53 七畫 快速安裝 執行 , 51 十一畫 動態磁碟區 , 34 建立 , 34 擴展 , 35 基礎板管理控制器 (BMC), 27 70 十二畫 索引 十四畫 磁碟區 刪除 , 34 格式化 , 33 檢查磁碟區內容 , 33 磁碟管理 合併外部磁碟 , 32 重新啟動動態磁碟 , 32 從基本升級到動態 , 31 管理磁碟區 , 30 關於 , 30 遠端桌面 , 13, 16, 21, 43 十九畫 鏡像 中斷 , 35 移除 , 35 新增 , 35