Server端(Win 2008 R2)
安裝:選擇預設Windows Sever 2008 R2 Standard(完整安裝)
第一次登入設定密碼 ‘1qA’
1. 網路圖示(滑鼠右鍵)→開啟網路和共用中心→區域連線→內容→TCP/IPv4→內容 依要求設定Server主機IP及子網路遮罩(例192.168.140.100,255.255.255.0)及DNS伺服器位址(即主機IP,例192.168.140.100)→確定
停用密碼複雜性:
開始→系統管理工具→ 本機安全性原則→ 帳戶原則 →密碼原則 →密碼必須符合複雜性需求→點選 停用→確定
關閉Windows 防火牆
開始→控制台→Windows 防火牆→開啟或關閉Windows 防火牆→勾選關閉Windows 防火牆→確定
新增服務:
新增DHCP、DNS、列印和文件服務、 IIS(FTP)
伺服器管理員→角色→新增角色→按下一步伺服器角色→勾選 DHCP伺服器、DNS伺服器、列印和文件服務、網頁伺服器(IIS)
→按下一步→直至IPv4 DNS設定(依監評要求輸入父系網域例:labor.gov.tw)
→按下一步→直至DHCP 領域 →按新增輸入領域名稱(可隨意輸入例:s)依監評要求輸入 起始IP位址(例:192.168.140.150)及結束IP位址(例:192.168.140.200)→確定
→下一步→勾選停用這部伺服器的DHCPv6無狀態模式點選
→下一步→列印和文件服務→下一步→角色服務
→下一步→網頁伺服器角色(IIS)→角色服務→下拉勾選 FTP伺服器→下一步→安裝→關閉
設定:
F. 規劃網路系統含以下各點:
(A) 建立三個使用者,master、user1、user2 帳號。
(B) master、user1、user2 使用者密碼由監評人員現場指定。
(C) 使用者 master 權限為系統最高管理者,在微軟 Windows 作業系統比照administrator,在 Linux 作業系統比照root,使用者 user1、user2 權限為一般使用者。
(D) 建立 test 群組,需包含 master、user1、user2 三個使用者。
一、新增使用者
伺服器管理員→設定→本機使用者和群組→使用者(滑鼠右鍵)→新使用者→新增三個使用者(master、user1、user2) 、密碼依考場指定,密碼選擇永久有效→建立。
二、新增群組
本機使用者和群組→群組(滑鼠右鍵)→新群組→新增群組名稱 test→新增→輸入物件名稱master;user1;user2→確定→建立→關閉),Administrators群組新增成員 master
(E) 建立一個分享公用目錄,目錄名稱為 public,分享此目錄,設定master 使用者對此目錄有全部權限(可任意存取、刪除),user1、user2 使用者對此目錄僅有查看(Scan)及讀取(Read)權限, 不能修改或刪除。
(F) 設定使用者 user1,僅對 user1 目錄有全部權限(可任意存取、刪除),使用者 user2 對此目錄不能有任何權限。
(G) 設定使用者 user2,僅對 user2 目錄有全部權限(可任意存取、刪除),使用者 user1 對此目錄不能有任何權限。
三、新增public、user1、user2資料夾 設定資料夾權限 public資料夾(master全部權限、user1、user2僅讀取)、user1資料夾(user1全部權限、其它不設定)、user2資料夾(user2全部權限、其它不設定)
以public資料夾為例:資料夾→按滑鼠右鍵→內容→共用→進階共用→勾選共用此資料夾→權限
→移除Everyone
→按新增→輸入物件名稱 新增群組或使用者(輸入 master;user1;user2 或 master;test)→確定
→master權限→勾選完全控制→確定,test群組為預設 僅讀取
設定完Public資料夾後,再依同樣方式分別設定user1、user2資料夾的user1 、user2使用權限
(J) 應檢人須於網路 Server 主機中,安裝具有 WWW 功能之系統,
WWW 主機名稱為 www,並在 Server 主機與 Client 皆能以瀏灠器超連結該網址,例如:http://www.labor.gov.tw/master,不需輸入任何帳號及密碼即可瀏灠網路Server 主機WWW 的master 使用者個人首頁。
(K) 登錄 Server 主機 WWW 的 master 使用者個人首頁,須能出現如下應檢人的基本資料,各項資料以標準之 HTML 語法編寫,字體顏色為藍色,字體大小為 H3。其畫面參考如下,NN 表示工作崗位號碼,YYYY/MM/DD 表示檢定當天日期,YYYY 為西元年,MM 為月份,DD 為日期,XXX 表示應檢人姓名。畫面左上角的起始位置為第 1 列,第 1 行。
工作崗位號碼:NN
檢定日期:YYYY/MM/DD
應檢人姓名:XXX
四、WWW設定
1.角色→網頁伺服器(IIS)→Internet Information Servers (IIS)管理員→起始網頁→點選主機名稱(例:WIN-XXXX)→站台→Default Web Site→右鍵→新增虛擬目錄
→別名輸入 master→實體路徑→點選(…)瀏覽→點選 C:\下之 public 目錄 →確定
2.public 資料夾→新增 文字文件→檔案名稱:index.htm 存檔類型:所有檔案
<h3>
<font color=blue>
工作崗位號碼:01<p>
檢定日期:2021/12/07<p>
應檢人姓名:壹定過
(H) 應檢人須於網路 Server 主機中,安裝具有 DNS 功能之系統,該DNS 名稱由監評人員現場指定,例如:labor.gov.tw。
五、DNS設定
1.伺服器管理員 →角色→DNS伺服器→DNS→主機名稱→點選【正向對應區域】→滑鼠右鍵 → 新增區域→下一步→【主要區域】→
下一步→區域名稱 (依監評要求輸入例如:labor.gov.tw) →下一步…直到→完成
2.點選【正向對應區域】區域名稱(依監評要求輸入例如:labor.gov.tw)按滑鼠右鍵→新增主機(A或AAAA) →名稱依試題規定輸入www、IP位址輸入主機IP(例:192.168.140.100)→按新增主機
→ 名稱依試題規定輸入ftp、IP位址輸入主機IP(例:192.168.140.100)→新增主機→確定→完成)
(I) 應檢人須於網路 Server 主機中,安裝具有 FTP 功能之系統,FTP 主機名稱為 ftp,並接受 Client 端以 FTP 登錄,登錄使用者帳 號為 master,依監評人員之要求,以 FTP方式將指定之檔案(監評人員現場指定)傳送至指定ftp.labor.gov.tw 主機之 public 子目錄中,一般使用者僅可查詢或讀取。
六、FTP設定
1. 伺服器管理員→角色→網頁伺服器(IIS)→Internet Information Servers (IIS)管理員→起始網頁→主機名稱(例:WIN-XXXXX)→新增FTP站台→站台名稱(可隨意輸入例:ftp)→實體路徑→瀏覽(…)→點選 C:\下之 public 目錄 →確定→下一步
→SSL勾選沒有→下一步
→驗證 勾選基本,授權允許存取 選所有使用者,權限 勾讀取→完成
2. 站台→站台名稱(例:ftp)→下拉點選FTP授權規則兩次
→新增允許規則→指定的使用者填入master→權限 勾選 讀取及寫入→確定
FTP上傳後master 無法刪除檔案
public資料夾→按滑鼠右鍵→內容→安全性→編輯→新增
→輸入 master→確定
→master的權限→勾選完全控制→確定
(M) Server 主機須安裝印表機伺服器,管理 2 台印表機,其型號由監評人員現場指定。
七、印表機伺服器設定
例:
開始→裝置和印表機→ 新增印表機→ 新增本機印表機
→使用現有的連接埠→下一歩
→依監評指示 點選 例Canon Inkjet iP1300→下一歩
→下一歩直至
→按完成
點選印表機→按滑鼠右鍵→印表機內容
→安全性→移除 Everyone
→ 新增master;user1
→ 勾選使master;user1具有完整權限
依同方法新增另台印表機,例:Epson,再設定master、user2權限
若印表機權限設定錯誤,Windows server 重設正確後,在Windows 7 (Client)登入錯誤的使用者桌面, 開始→裝置和印表機,移除錯誤的印表機裝置即可
登入需密碼
1.檢查server 端 Win2008及 client端 Win7的使用者、密碼設定是否正確,必要時刪除密碼重新設定。
2.確定兩台電腦時間是否設定相同
3.若檢查設定皆正確,重新開機應可解決密碼問題