- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
;第一部分;1.1 基本知识; 1、入门级服务器
这类服务器是最基础的一类服务器。通常只具备以下几方面特性:
有一些基本硬件的冗余,部分部件支持热插拨,如硬盘和内存等,通常只有一个CPU,内存容量最大支持16GB。入门级服务器所连的终端比较有限(通常为20台左右)。
2、工作组服务器
工作组服务器仍属于低档服务器之类。它只能连接一个工作组(50台左右)用户,网络规模较小,具有以下几方面的主要特点:
通常仅支持单或双CPU结构的应用服务器;可支持大容量的ECC内存和增强服务器管理功能的SM总线;功能较全面、可管理性强,且易于维护;可以满足中小型网络用户的应用需求。
3、部门级服务器
这类服务器是属于中档服务器,一般都支持双CPU以上的对称处理器结构,具备比较完全的硬件配置,如磁盘阵列、存储托架等。具有全面的服务器管理能力,可监测如温度、电压、风扇等状态参数,可连接100个左右的计算机用户。由于这类服务器需要安装比较多的部件,所以机箱通常较大,采用机柜式的。
4、企业级服务器
企业级服务器是属于高档服务器行列,至少是采用4个以上CPU的对称处理器结构,有的高达几十个。;1.2 企业需求;2.1 物理安全;2.2 安全要求;温度:机房温度一般应控制在18℃ ~ 22℃,即(20±2)℃。温度过低会导致硬盘无法启动,过高会使元器件性能发生变化,耐压降低,导致不能工作。
湿度:相对湿度过高会使电气部分绝缘性降低,加速金属器件的腐蚀,引起绝缘性能下降;而相对湿度过低、过于干燥会导致计算机中某些器件龟裂,印刷电路板变形,特别是静电感应增加,使计算机内信息丢失、损坏芯片,带来严重危害。相对湿度一般控制在40% ~ 60%为好,即(50±10)%。
洁净度:清洁度要求机房尘埃颗粒直径小于0.5μm,平均每升空气含尘量小于1万颗。灰尘会造成接插件的接触不良、发热元件的散热效率降低、绝缘破坏,甚至造成击穿;灰尘还会增加机械磨损,尤其对驱动器和盘片。;静电是由物体间的相互磨擦、接触而产生的。静电产生后,由于它不能泄放而保留在物体内,产生很高的电位(能量不大),放电时发生火花,造成火灾或损坏芯??。计算机信息系统的各个关键电路,诸如CPU、ROM、RAM等大都采用MOS工艺的大规模集成电路,对静电极为敏感,容易因静电而损坏。这种损坏可能是不知不觉造成的。
机房内一般应采用乙烯材料装修,避免使用挂毯、地毯等吸尘、容易产生静电的材料。为了防静电机房一般安装防静电地板,并将地板和设备接地以便将物体积聚的静电迅速排泄到大地。机房内的专用工作台或重要的操作台应有接地平板。此外,工作人员的服装和鞋最好用低阻值的材料制作,机房内应保持一定湿度,在北方干燥季节应适当加湿,以免因干燥而产生静电。;内部防雷主要采取屏蔽、等电位连接、合理布线或防闪器、过电压保护等技术措施以及拦截、屏蔽、均压、分流、接地等方法。
防火门隔离:建筑内的计算机房四周应设计一个隔离带,以使外部的火灾至少可隔离一个小时。
火灾报警系统:在火灾初期就能检测到并及时发出警报。火灾报警系统按传感器的不同,分为烟报警和温度报警两种类型。
灭火设施 :服务器机房切忌喷水灭火!应使用气体灭火方式。灭火工具及辅助设备如液压千斤顶、手提式锯、铁锨、镐、榔头、应急灯等。;3.1 操作系统版本区别;4.1 身份认证与识别;4.1 身份认证与识别;交互式登录
交互式登录过程向域帐户或本地计算机确认用户的身份。使用本地计算机帐户,用户可以通过存储在安全帐户管理器 (SAM) (也就是本地安全帐户数据库)中的凭据登录到本地计算机。任何工作站或成员服务器均可以存储本地用户帐户,但这些帐户只能用于访问该本地计算机。
网络身份验证
网络身份验证向用户尝试访问的任何网络服务确认用户的身份证明。为了提供这种类型的身份验证,安全系统支持多种不同的身份验证机制,包括 Kerberos V5、安全套接字层/传输层安全性 (SSL/TLS) 以及为了与 Windows NT 4.0 兼容而提供的 NTLM。
;Kerberos工作原理
Kerberos并非为每一个服务器构造一个身份认证协议,而是提供一个中心认证服务器,提供用户到服务器和服务器到用户的认证服务。Kerberos的核心是使用DES加密技术,实现最基本的认证服务。
Kerberos认证过程可以分为三个阶段,6个步骤。; 基本身份验证
以明文形式发送密码。所以通过抓包能查看到密码。
摘要式身份验证
域模式下使用的身份验证方式。环境包含防火墙和代理服务器时,考虑使用摘要式身份验证。
.NET Passport认证
用户可以通过只创建一个登录名和密码就能登录到 Microsoft Passport Network 站点和服务。
集成Windows身份验证
包括 Kerberos
您可能关注的文档
最近下载
- 如何开好早会..ppt VIP
- 《机械基础》课件 孟莹 单元1--4 静力学--- 螺纹连接与螺旋机构.pptx
- 靶向二代测序在感染性疾病诊疗中的规范化应用专家共识解读PPT课件.pptx VIP
- 可编程控制器应用技术第2版[西门子S7-1200](PLC)高职全套教学课件.pptx
- 国外矿产勘查报告规范要求.pptx VIP
- 国外矿产勘查报告规范要求.pptx VIP
- 自考 新思想学习资料 15040新思想 主观题.pdf VIP
- 郑功成“社会保障学”名词解释.pdf VIP
- 《PLC应用技术(西门子上册)第2版》中职技工全套教学课件.pptx
- 澳大利亚矿产资源和矿石储量报告规范JORC2004(中文版).doc VIP
文档评论(0)