61阅读

windows server 2008-加入跨子网路由 Windows Server 2008 VPN

发布时间:2018-05-12 所属栏目:windows server 2008 r2

一 : 加入跨子网路由 Windows Server 2008 VPN

当我们在安装了Windows Server 2008系统的计算机中,通过VPN网络连接访问位于远端的单位局域网中VPN服务器时,可能会发现在VPN网络连接成功之后,Windows Server 2008系统不能访问本地局域网中的内容,有时还不能访问Internet网络中的内容。

  出现这种故障现象,主要就是Windows Server 2008系统在VPN网络连接成功之后,会自动将本地默认网关地址修改成远程网络的默认网关地址,这么一来Windows Server 2008系统中就没有指向本地网络的路由记录了。这个时候,我们可以在Windows Server 2008系统桌面中,依次单击“开始”/“设置”/“网络连接”命令,在弹出的网络连接列表窗口中打开VPN网络连接的属性设置窗口,之后进入TCP/IP属性设置窗口,找到其中的“在远程网络上使用默认网关”选项,并将该选项的选中状态取消掉,那样一来Windows Server 2008系统在VPN网络连接成功之后,又能重新正常访问本地局域网网络了。不过这个时候,我们发现Windows Server 2008系统又不能正常访问VPN服务器所在子网之外的其他工作子网了,这该如何是好呢?其实我们只要在Windows Server 2008系统中,利用该系统自带的route add命令,将指向其他工作子网的路由记录添加到本地路由表中,下面就是具体的工作步骤:

  首先打开Windows Server 2008系统的“开始”菜单,从中依次点选“程序”/“附件”/“命令提示符”选项,并用鼠标右键单击该选项,从弹出的快捷菜单中执行“以管理员身份运行”命令,进入对应系统的DOS命令行工作窗口;

按此在新窗口打开图片

其次在DOS命令行状态下输入字符串命令“route add 10.176.34.0 mask 255.255.255.0 10.176.34.1 metric 1”(假设这里需要跨子网访问的目标子网地址为10.176.34.0,对应目标子网的掩码地址为255.255.255.0),单击回车键后,Windows Server 2008系统中就会自动新增加一条指向待访问工作子网的路由记录了,这时Windows Server 2008系统就能通过VPN网络连接跨子网访问10.176.34.0工作子网了。

二 : Windows Server 2008与2012建立林信任详细步骤

  当公司发展规模较大后,会有多个分公司或者合并收购其他公司的情况出现,这时候就会涉及到多个域以及员工工作调离的情况,这里就会牵涉到用户和计算机跨域的迁移。要跨域迁移,我们首先需要建立好两个域的林信任。

  环境说明

  contoso.com域:windows server 2008 R2

  test.com域:Windows Server 2012

  一、建立DNS辅助区域

  1.登录到windows 2012域,test.com,打开DNS管理器,选中域名->属性。

Windows Server 2008与2012建立林信任

  2.打开区域传送选项,勾选“允许区域传送”,在“只允许到下列服务器”添加windows 2008 contoso域服务器的地址。

 

image

  3.然后登录到contoso.com域服务器,同样在DNS中建立到test.com的区域传送。

image

  4.回到test.com,在DNS正向查找区域新建区域。

image

  5.新建区域向导选择辅助区域。下一步。

image

  6.输入contoso.com的区域名称。

image

  7.在主DNS服务器中添加contoso.com的服务器地址。

image

  8.完成区域向导建立。

image

  9.在contoso.com域中用同样的方法建立test.com的辅助区域。

image

  二、建立林信任关系

  1.登录contoso.com,打开active directory域和信任关系,打开域的属性。

image

  2.在信任选项中新建信任。

image

  3.下一步。

image

  4.输入需要建立信任的test.com域,下一步。

image

  5.选择“林信任”

image

  6.根据实际需求,这里我们选择“双向”信任

image

  7.选择此域和指定的域。

image

  8.填入test.com域的管理员和密码。

image

  9.传出信任,选择全林性身份验证

image

  10.指定林的身份验证,同样选择全林身份验证。

image

  11.下一步。

image

  12.确认传出信任。

image

  13.确认传入信任。

 

image

  14.完成信任建立。

image

  15.这里可看到已经建立好了林的信任。

image

  16.在test.com上也同样建立好了contoso.com的林信任。

image

三 : openstack 创建windows server 2008 镜像详细步骤

  在ubuntu 12.04中制作

  1.下载virtio

  http://alt.fedoraproject.org/pub/alt/virtio-win/latest/images/bin/virtio-win-0.1-30.iso

  2.下载windows server 2008

  本例中镜像名称为windows2008.iso

  3.

  kvm-img create -f qcow2 windowsserver.img 20G

  4.

  kvm -m 1024 -cdrom windows2008.iso -drive file=windowsserver.img,if=virtio -boot d -drive file=virtio-win-0.1-30.iso,index=3,media=cdrom -device virtio-net-pci

  -net nic -net user -nographic -vnc :5

  5. 新打开一个ternal

  vncviewer localhost:5

  6.

  默认不识别硬盘,网卡。点击Load Driver,选择

  选择第二个CDROM,依次Vista, win7,wlh,加载x86的驱动

四 : 调教Windows server 2008系统菜单

  相信许多人在与Windows Server 2008系统进行过一次“零距离”接触之后,都会对它的许多功能心动不已。这不,在普通操作系统下看似十分平常的系统菜单或右键菜单,在Windows Server 2008系统环境下却能演绎出别样的精彩。现在,本文就为各位朋友贡献几则Windows Server 2008系统环境下调教菜单的技巧,希望这些内容能对大家有用!

  

  在Windows Server 2008系统中,当我们用鼠标任意选中某一个文件夹,之后按下键盘中的Shift功能键不放,同时用鼠标右键单击处于选中状态的目标文件夹,从弹出的如图1所示快捷菜单中,我们会看到其中多出了两个命令选项,一个是“在此处打开命令窗口”选项,另外一个是“复制为路径”选项。

  点选图1快捷菜单中的“在此处打开命令窗口”命令选项后,系统屏幕就会被快速切换到DOS命令行提示状态,并且我们还会发现MS-DOS窗口的工作路径自动切换到先前被选中文件夹所在的目录位置,从而方便了我们使用指定目录下的程序命令执行应用程序。当我们点选图1快捷菜单中的“复制为路径”命令选项时,Windows Server 2008系统会自动将当前被选中文件夹的详细路径信息复制下来,以便我们日后按需使用。比方说在局域网工作环境中,当我们要访问或设置共享文件夹时,我们可能时常会遇到无法快速找到目标文件夹的尴尬现象,此时快速执行“复制为路径”命令选项,就能快速而又准确地获得目标共享文件夹的地址信息了,根据这个路径信息我们就能避免无法快速找到目标文件夹的尴尬现象了。

  此外,当我们用鼠标任意选中一个文件,之后按下键盘中的Shift功能键,同时单击鼠标右键后,我们会发现从其后弹出的右键菜单中又多出三个不同的命令选项,它们分别是“新增到快速启动”选项、“复制为路径”选项、“固定到[开始]菜单”选项,善于使用这些命令选项我们就能随心所欲地将目标文件打开。

  

  很多时候,为了有效节约宝贵的磁盘分区空间资源,不少朋友往往会在Windows Server 2008系统命令行状态下执行关闭休眠功能的命令,将系统休眠功能停止运行。不过这些朋友再按照同样的操作思路将系统休眠功能打开时,发现到了一则奇怪的故障现象,那就是即使休眠功能已经被成功恢复了,但是打开Windows Server 2008系统的“关机”菜单后,仍然找不到“休眠”功能选项,这是什么原因呢?面对这种奇怪的故障现象,我们究竟该如何来解决呢?

  我们知道,在Windows Server 2008系统环境下停用系统“休眠”功能其实非常简单,我们只要在DOS命令行状态下执行字符串命令“powercfg -h off”,就能轻松将“休眠”功能停用掉了,并且还会将耗用分区空间资源比较厉害的hiberfil.sys文件给删除掉。

  然而,当我们在DOS命令行状态下执行字符串命令“powercfg -h on”,来尝试将系统的“休眠”功能重新启用起来时,会发现系统的“关机”下拉菜单中仍然找不到“休眠”功能选项的“身影”,并且当我们按下键盘中的 “Ctrl Alt Del”复合键,打开其后设置对话框中的“关机”下拉菜单时,也找不到“休眠”功能选项;不过,在Windows Server 2008系统安装目录下,我们却看到了“hiberfil.sys”这个休眠文件,这说明本地系统的“休眠”功能已经被启用成功了。那么,我们该采取什么办法才能让“休眠”功能选项重新显示在系统“开始”菜单中呢?

  事实上,当我们在Windows Server 2008系统中执行字符串命令“powercfg -h on”之后,如果从系统的“关机”下拉菜单中看不到“休眠”选项的影子时,那很可能是Windows Server 2008操作系统的电源参数没有设置好,此时我们可以尝试按照如下步骤重新设置电源参数:

  首先以系统管理员权限登录进Windows Server 2008系统,打开该系统的“开始”菜单,从中依次点选“设置”、“控制面板”命令,在弹出的系统控制面板窗口中,用鼠标双击其中的“电源选项”图标;

  接着在电源选项控制管理界面中,单击“更改计划设置”设置选项,打开如图2所示的设置窗口,再单击该设置窗口中的“更改高级电源设置”选项,在其后出现的列表框中依次点选“电源按钮和盖子”、“开始菜单电源按钮”选项,再将该选项的参数调整为“休眠”,最后单击“确定”按钮,那样一来我们就能从系统的关机子菜单中看到“休眠”功能选项的“身影”了。

  

  在计算机中每安装一次Windows Server 2008系统,我们就会看到系统的开机菜单中多出一个Windows Server 2008系统启动选项;也许我们会在自己的计算机中安装过几遍Windows Server 2008系统,那样一来系统开机菜单中会出现多个Windows Server 2008系统启动选项,实际上某个时刻可能只有其中一个Windows Server 2008系统启动选项有效,其余的启动选项都无效。那么我们有没有办法将那个多余的Windows Server 2008系统启动选项从开机菜单中移除呢?

  答案是肯定的!我们可以巧妙使用Windows Server 2008系统自带的bcdedit.exe程序命令来移除多余启动菜单项,下面就是具体的操作步骤:

  首先正常开通自己计算机的电源,当系统屏幕上出现开机菜单时,记下无效Windows Server 2008系统启动选项的编号,之后再点选有效Windows Server 2008系统启动选项,让计算机系统正常启动到Windows Server 2008系统状态; #p#

  其次以系统管理员权限登录进Windows Server 2008系统桌面,依次单击其中的“开始”/“运行”命令,在弹出的系统运行文本框中,输入字符串命令“bcdedit.exe”,单击回车键后,打开如图3所示的结果界面,从该界面中我们能够清楚地看到本地计算机系统包含多个启动选项,根据之前记忆下来的序号,找到对应无效系统启动项下resumeobject行类似的代码;

  接着在DOS命令行下再输入字符串代码“bcdedit /delete ”,单击回车键后就能将无效的Windows Server 2008系统启动选项删除掉了。

  

  熟悉Windows Server 2008系统的朋友肯定知道,该系统其实自带了一个不错的文件加密功能,不过平时要使用该项功能时比较繁琐,往往需要进入目标文件的属性设置窗口,之后在对应窗口中找到加密选项才能进行文件加密操作。事实上,我们可以通过如下操作将文件加密功能集成到Windows Server 2008系统的右键菜单中,日后只要单击右键菜单中的“加密”命令就能实现快速加密文件的目的了:

  首先以系统管理员权限进入Windows Server 2008系统桌面,依次点选系统桌面中的“开始”、“运行”命令,在弹出的系统运行文本框中,输入字符串命令“regdit”,单击回车键后,打开系统的注册表编辑窗口;

  其次在该注册表编辑窗口的左侧显示区域,将鼠标定位于“HKEY_CURRENT_USER”节点选项上,并用鼠标依次展开该节点下面的SoftwareMicrosoft WindowsCurrentVersionExplorerAdvanced注册表子项,在对应Advanced注册表子项的右侧显示区域中,用鼠标右键单击空白区域,从弹出的右键菜单中依次执行“新建”/“DWORD值”命令,并将新创建好的DWORD值取名为“EncryptionContextMenu”;

  用鼠标双击“EncryptionContextMenu”键值,打开如图4所示的设置对话框,在其中输入数字“1”,再单击“确定”按钮,最后刷新一下系统注册表就可以了。

  完成上面的设置操作后,当我们用鼠标右键单击某个目标文件时,从其后出现的右键菜单中我们会看到“加密”菜单项,倘若目标文件已经被加密了的话,我们会从右键菜单中看到“解密”选项,单击“加密”或“解密”命令选项就能对目标文件进行加密或解密操作了。日后,我们要想将文件的“加密”功能从鼠标右键菜单中删除时,只要再次打开Windows Server 2008系统的注册表编辑窗口,找到Advanced注册表子项下面的“EncryptionContextMenu”键值,并将该键值的数值修改为“0”,如此一来就可以删除“加密”命令选项了。

本文标题:windows server 2008-加入跨子网路由 Windows Server 2008 VPN
本文地址: http://www.61k.com/1191656.html

61阅读| 精彩专题| 最新文章| 热门文章| 苏ICP备13036349号-1