1.如何配置Win2003的NTFS文件系统权限及IIS权限设置参考

2.光盘安装win2003系统的时候显示无法读取已插入CD

3.如何用光盘安装server windows 2003

win2003系统安装教程_win2003系统盘

如果C盘是系统盘的不好整,估计得从新分区,重装系统;反之只是数据盘不够使了,服务器上安装一块硬盘即可。

C盘是系统盘,空间越来越小,其主要原因是IIS日志占用了大量空间;

稳妥的解决访问是,你删除掉部分IIS日志,就可以释放大量c盘空间了。

C盘扩容方法

使用第三方工具,比如说分区助手等等。只不过此类工具有风险

使用windows自带的diskpart工具,但有限制“

a、扩展到磁盘只能是连续的未分配的磁盘空间(即D盘所在的)

b、不能使用windows 2003本身的diskpart(版本较低,不能更改系统盘)

c、可使用win7等启动盘启动后,对Windows 2003系统进行操作

如何配置Win2003的NTFS文件系统权限及IIS权限设置参考

如何将RAID卡驱动集成到Windows 2003安装盘中

前几天学校买了几块sata硬盘,我准备放在新服务器上做个raid5,安装系统的时候发现,没有软驱,无法安装,所以我上网搜集资料,把驱动集成到了windows2003的安装盘里面,终于成功的安装了系统。网上的教程多数都有各种各样的错误,这里我把我修正后的集成方法,发布出来,欢迎大家批评指正。(排版比较乱,大家见谅啊)

制作前需要准备的东西如下:

1. win2003server的iso文件

2. RAID卡驱动(本次使用intel ICH10R集成的raid功能,适用于多少intel南桥为ICH10R的主板)

3. UltraISO(用于将做好的整合系统做成ISO文件)

制作过程:

1.在大的分区中创建一个目录如:D:\Roger

2.将2003server.iso中的文件复制到D:\roger目录下

3.创建目录,路径为D:\roger\$OEM$\$1\drivers\sata (drivers\sata这个2个目录是随便起名,不过要

记住)

4.将RAID卡驱动复制到D:\roger\$OEM$\$1\drivers\sata目录下(intel ICH10R的驱动共有5个文件,分别为

iastor.cat iaStor.inf IaStor.sys iaahci.cat iaAHCI.inf TXTSETUP.OEM不同的驱动文件个数和文件名称不同,但一定要有*.inf *.sys *.oem文件)

5.编辑“txtsetup.sif”文件(重点)

打开“D:\Roger\I386”文件夹,找到一个名为“txtsetup.sif”的文件,这是Windows系统在安装时加载驱动程序的信息文件,用记事本程序打开它。

查找以“[SourceDisksFiles]”的关键字。(里面有好多这个名字的字段)找到这第一个字段后,在这个

查找以“[SourceDisksFiles]”的关键字。(里面有好多这个名字的字段)找到这第一个字段后,在这个字段的末尾(也就是[SourceDisksFiles.ia64]目录框的上边;并且与该目录框之间必须要有空行距离) 。

添加以下内容:“arcsas.sys = 1,,,,,,3_,4,1,,,1,4”。是描述驱动程序所在位置的代码。

代码的格式为

“filename_on_source=diskid,subdir,upgradecode,newinstallcode,spare,spare,newfilename”,在

“txtsetup.sif”文件中的“[SourceDisksNames]”和“[WinntDirectories]”等字段中有详细的描述。

有兴趣的朋友可以深入研究其它目录的对应关系,这里仅简单介绍。

打开“D:\roger\$OEM$\$1\drivers\sata”目录下的txtsetup.oem文件,搜索“[HardwareIds.”字段,

找到[HardwareIds.scsi.]字段(不同的RAID卡这个字段[HardwareIds.后面的名称不同)

这个字段的内容如:id = "PCI\VEN_8086&DEV_2822&CC_0104","iaStor" 复制这个字段的内容

切换到txtsetup.sif文件,搜索“[HardwareIdsDatabase]”字段,将“txtsetup.oem”文件中

“[HardwareIds.scsi.]”字段下的代码拷贝到“txtsetup.sif”文件的“[HardwareIdsDatabase]

”字段末尾。不过,我们需要更改一下代码的格式。

如将“id = "PCI\VEN_8086&DEV_2822&CC_0104","iaStor" 改为

PCI\VEN_8086&DEV_2822&CC_0104 = "iaStor"(其他行也是一样)

由于我这个主板南桥是ICH10R,所以这里我只复制与ICH10R有关的3段代码,如下:

PCI\VEN_8086&DEV_3A02&CC_0106 = "iaStor"

PCI\VEN_8086&DEV_3A22&CC_0106 = "iaStor"

PCI\VEN_8086&DEV_2822&CC_0104 = "iaStor"

检查拷贝修改的内容是否与原有的内容重复,如果有,则把重复的一行删除。接着在“txtsetup.sif”文件查找“[SCSI.load]”和“[SCSI]”字段,添加如下内容:

[SCSI.load]

Iastor = iastor.sys,4

[SCSI]

iastor = "Intel(R) ICH8R/ICH9R/ICH10R/DO SATA RAID Controller"(引号中的内容随便打的)

接着要修改“winnt.sif”文件内容,Winnt.sif文件在D:\Roger\I386下面,这个文件是告诉windows在安装的时候RAID卡的驱动在什么目录里面。(如果你的windows2003系统盘里没有这个文件,可以下载我提供的这个文件,直接更改就可以了)

找到“[Unattended]”字段,在TargetPath=\WINDOWS行下面添加OemPnPDriversPath=drivers\sata

如:[Unattended]

UnattendMode=FullUnattended

FileSystem=*

OemSkipEula=Yes

TargetPath=\WINDOWS

OemPnPDriversPath=drivers\sata

UnattendSwitch="Yes"

OemPreinstall=Yes

DriverSigningPolicy=Ignore

NonDriverSigningPolicy=Ignore

(OemPnPDriversPath=drivers\sata 这个行是驱动文件的目录,如果还要加载其他别的驱动可在目录后面以“;”号隔开,如:OemPnPDriversPath=drivers\sata;drivers\acr2;drivers\e2)

做完以上步骤后,配置工作就可以结束了,最后一步也是最重要的一步将RAID卡的驱动压缩到安装文件中使用支持CAB文件格式的工具(如WinRAR等),将驱动程序目录中扩展名为SYS的文件添加到Win2003安装目录的CAB文件中。我们本次使用makecab.exe命令,在开始菜单中打开“运行”对话框,输入如下命令:

MAKECAB D:\roger\drivers\sata\iastor.sys D:\roger\I386\iastor.SY_

大功告成o(∩_∩)o,用UltraISO打开2003server.iso打开,然后把D:\Roger文件夹下所有文件都复制到2003server.iso文件中,对原来的文件进行覆盖下的文件拖放到光盘文件中,生成ISO文件,使用NERO刻盘。

以上方法制作的win2003系统安装盘,我在我们学校的浪潮NF5220服务器上成功安装。如果大家是其他的服务器请先查看你的服务器芯片类型,在仿照修改后使用。

光盘安装win2003系统的时候显示无法读取已插入CD

如何配置Win2003的NTFS文件系统权限及IIS权限设置参考(供使用Win2003服务器参考)

如何配置Win2003的NTFS文件系统权限

一、首先了解权限设置的方案

 1、被授予权限的对象分用户和用户组两种

 2、批量设置有两大方案,当设置某个目录的权限时,进入高级

 I 可设置是否继承父级权限设置 (第一个勾)

 II 可设置是否替换子目录及文件的权限设置 (第二个勾)

二、系统盘主要目录的权限设置

C:只授予 System 和 Administrators 完全控制权限,删除其他用户或组,不替换子目录

C:\Documents and Settings

仅继承父级,并替换子目录

C:\Inetpub

删除之,不要使用该目录作为网站发布的目录。

C:\Program Files

仅继承父级,并替换子目录

C:\Program Files\Common Files\Microsoft Shared

删除继承并保留设置(在“高级”中取消第一个勾,再在弹出的对话中选“复制”)

添加 Users 组,只授予读取权限

将该目录的设置替换它的子目录(勾中第二个勾)

C:\Windows

删除继承并保留设置

添加 Users 组,只授予读取权限

将该目录的设置替换它的子目录

(具体做法和上面 /Microsoft Shared 目录设置一样)

C:\Windows\Temp

添加 IIS_WPG、ASPNET、Network Services、Network 用户或组

授予完全控制权限,替换它的子目录

C:\Windows\Microsoft.NET\Framework\v1.1.4322\Temporary ASP.NET Files

添加 Everyone,授予完全控制权限,将该设置替换它的子目录

三、其他盘的设置

C盘设置完成,其他盘均仅给 System 和 Administrators 授予完全控制即可。

网站发布目录授予IIS匿名用户读取访问权限。需要.NET权限的目录添加 IIS_WPG 组(或隶属于该组的某个用户),授予完全控制权限。

IIS权限设置参考

虽然 Apache 的名声可能比 IIS 好,但我相信用 IIS 来做 Web 服务器的人一定也不少。说实话,我觉得 IIS 还是不错的,性能和稳定性都相当不错。但是我发现许多用 IIS 的人不太会设置 Web 服务器的权限,因此,出现漏洞被人黑掉也就不足为奇了。但我们不应该把这归咎于 IIS 的不安全。如果对站点的每个目录都配以正确的权限,出现漏洞被人黑掉的机会还是很小的(Web 应用程序本身有问题和通过其它方式入侵黑掉服务器的除外)。下面是我在配置过程中总结的一些经验,希望对大家有所帮助。

IIS Web 服务器的权限设置有两个地方,一个是 NTFS 文件系统本身的权限设置,另一个是 IIS 下网站->站点->属性->主目录(或站点下目录->属性->目录)面板上。这两个地方是密切相关的。下面我会以实例的方式来讲解如何设置权限。

IIS 下网站->站点->属性->主目录(或站点下目录->属性->目录)面板上有:

脚本访问

免费收录网站 .admin5.net

读取

写入

浏览

记录访问

索引

6 个选项。这 6 个选项中,“记录访问”和“索引”跟安全性关系不大,一般都设置。但是如果前面四个权限都没有设置的话,这两个权限也没有必要设置。在设置权限时,记住这个规则即可,后面的例子中不再特别说明这两个权限的设置。

另外在这 6 个选项下面的执行权限下拉列表中还有:

纯脚本

纯脚本和可执行程序

3 个选项。

而网站目录如果在 NTFS 分区(推荐用这种)的话,还需要对 NTFS 分区上的这个目录设置相应权限,许多地方都介绍设置 everyone 的权限,实际上这是不好的,其实只要设置好 Internet 来宾帐号(IUSR_xxxxxxx)或 IIS_WPG 组的帐号权限就可以了。如果是设置 ASP、PHP 程序的目录权限,那么设置 Internet 来宾帐号的权限,而对于 ASP.NET 程序,则需要设置 IIS_WPG 组的帐号权限。在后面提到 NTFS 权限设置时会明确指出,没有明确指出的都是指设置 IIS 属性面板上的权限。

例1 —— ASP、PHP、ASP.NET 程序所在目录的权限设置:

如果这些程序是要执行的,那么需要设置“读取”权限,并且设置执行权限为“纯脚本”。不要设置“写入”和“脚本访问”,更不要设置执行权限为“纯脚本和可执行程序”。NTFS 权限中不要给 IIS_WPG 用户组和 Internet 来宾帐号设置写和修改权限。如果有一些特殊的配置文件(而且配置文件本身也是 ASP、PHP 程序),则需要给这些特定的文件配置 NTFS 权限中的 Internet 来宾帐号(ASP.NET 程序是 IIS_WPG 组)的写权限,而不要配置 IIS 属性面板中的“写入”权限。

站长必看的网站 .admin5

IIS 面板中的“写入”权限实际上是对 HTTP PUT 指令的处理,对于普通网站,一般情况下这个权限是不打开的。

IIS 面板中的“脚本访问”不是指可以执行脚本的权限,而是指可以访问源代码的权限,如果同时又打开“写入”权限的话,那么就非常危险了。

执行权限中“纯脚本和可执行程序”权限可以执行任意程序,包括 exe 可执行程序,如果目录同时有“写入”权限的话,那么就很容易被人上传并执行木马程序了。

对于 ASP.NET 程序的目录,许多人喜欢在文件系统中设置成 Web 共享,实际上这是没有必要的。只需要在 IIS 中保证该目录为一个应用程序即可。如果所在目录在 IIS 中不是一个应用程序目录,只需要在其属性->目录面板中应用程序设置部分点创建就可以了。Web 共享会给其更多权限,可能会造成不安全因素。

剑心总结:也就是说一般不要打开-主目录-(写入),(脚本访问) 这两项以及不要选上(纯脚本和可执行程序),选(纯脚本)就可以了.需要asp.net的应用程序的如果应用程序目录不止应用程序一个程序的可以在应用程序文件夹上(属性)-目录-点创建就可以了.不要在文件夹上选web共享.

例2 —— 上传目录的权限设置:

用户的网站上可能会设置一个或几个目录允许上传文件,上传的方式一般是通过 ASP、PHP、ASP.NET 等程序来完成。这时需要注意,一定要将上传目录的执行权限设为“无”,这样即使上传了 ASP、PHP 等脚本程序或者 exe 程序,也不会在用户浏览器里就触发执行。 网站精华 top.admin5

同样,如果不需要用户用 PUT 指令上传,那么不要打开该上传目录的“写入”权限。而应该设置 NTFS 权限中的 Internet 来宾帐号(ASP.NET 程序的上传目录是 IIS_WPG 组)的写权限。

如果下载时,是通过程序读取文件内容然后再转发给用户的话,那么连“读取”权限也不要设置。这样可以保证用户上传的文件只能被程序中已授权的用户所下载。而不是知道文件存放目录的用户所下载。“浏览”权限也不要打开,除非你就是希望用户可以浏览你的上传目录,并可以选择自己想要下载的东西。

剑心总结:一般的一些asp.php等程序都有一个上传目录.比如论坛.他们继承了上面的属性可以运行脚本的.我们应该将这些目录从新设置一下属性.将(纯脚本)改成(无).

例3 —— Access 数据库所在目录的权限设置:

许多 IIS 用户常常用将 Access 数据库改名(改为 asp 或者 aspx 后缀等)或者放在发布目录之外的方法来避免浏览者下载它们的 Access 数据库。而实际上,这是不必要的。其实只需要将 Access 所在目录(或者该文件)的“读取”、“写入”权限都去掉就可以防止被人下载或篡改了。你不必担心这样你的程序会无法读取和写入你的 Access 数据库。你的程序需要的是 NTFS 上 Internet 来宾帐号或 IIS_WPG 组帐号的权限,你只要将这些用户的权限设置为可读可写就完全可以保证你的程序能够正确运行了。

站长网 .admin5

剑心总结:Internet 来宾帐号或 IIS_WPG 组帐号的权限可读可写.那么Access所在目录(或者该文件)的“读取”、“写入”权限都去掉就可以防止被人下载或篡改了

例4 —— 其它目录的权限设置:

你的网站下可能还有纯目录、纯 html 模版目录、纯客户端 js 文件目录或者样式表目录等,这些目录只需要设置“读取”权限即可,执行权限设成“无”即可。其它权限一概不需要设置。

好了,我想上面的几个例子已经包含了大部分情况下的权限设置,其它情况根据这些例子,我想你一定可以想到该如何设置了吧。

如何用光盘安装server windows 2003

你好,光盘有问题。

用光盘安装计算机系统

要点:

1、按计算机电源开关开机,向光驱中插入系统安装光盘,点按Del或者其它键(视主板类型和计算机型号而确定按什么键)进入BIOS,

找到:BOOT-CD\DVD,设置计算机从光盘启动,再按F10键保存,在弹出的提示框中输入:Y(是),回车。计算机自动重启进入系统

安装界面,按提示进行操作直到系统安装完成。

2、系统安装完成后,重启计算机,开机时再进入BIOS,设置电脑从硬盘启动,再按F10键保存,在弹出的提示框中输入:Y(是),

回车。以后我们开机就是从硬盘启动了。

3、安装完系统后,更新驱动程序。

请参考《百度经验》

://jingyan.baidu/article/cdddd41c5dfc3253ca00e16a.html

如果有用,请点投票 如果需要,请点收藏 如要交流,请点关注 谢谢评论

以安装Windows Server 2003 Enterprise Edition(SP1)系统为例介绍安装方法:第1步,将Windows Server 2003安装光盘放入光驱启动电脑,当屏幕中出现Press any key to boot from CD……提示信息时,按任意键从光盘启动。安装程序开始装载必要的安装设置文件。进入安装程序欢迎页后,屏幕提示用户按Enter键开始安装系统,按F3键退出安装。按回车键键继续。

第2步,打开“Windows 授权协议”页面,按F8键同意协议并继续安装。

第3步,安装程序开始收集电脑上的安装信息,并要求用户选择安装Windows Server 2003的硬盘分区。默认选中硬盘中的第一个分区(即C盘),用户可以按方向键选中合适的分区,按回车键继续。

第4步,进入磁盘格式化页面,安装程序提示用户使用哪种文件格式来格式化分区。可供选择的有NTFS分区格式和FAT分区格式。鉴于NTFS文件系统可以拥有更高效的磁盘利用率和安全性能,因此选中“用NTFS文件系统格式化磁盘分区(快)”选项并按回车键。

第5步,安装程序开始格式化磁盘分区,格式化完毕后自动进入文件复制页面。安装程序开始将文件复制到Windows安装文件夹,复制过程所需时间较长。

第6步,文件复制完毕后,安装程序将在15秒钟后自动重新启动电脑。也可按回车键马上重启。

第7步,重新启动电脑,可以看到已经出现了Windows Server 2003的启动画面。

第8步,系统启动至Windows界面的安装屏幕,安装程序会进一步复制文件,并开始检测和安装硬件设备。在此过程中会出现屏幕抖动和黑屏,这属于正常现象。此过程所需时间比较漫长。

第9步,完成设备安装后打开“区域和语言设置”对话框,用户可以选择设置输入法等项目。一般保持默认设置,单击“下一步”按钮。

第10步,打开“自定义软件”对话框,按Ctrl+Shift组合键激活中文输入法。然后输入用户姓名和工作单位,并单击“下一步”按钮。

第11步,在打开的“您的产品密钥”对话框中,要求输入Windows Server 2003的合法产品密钥,只有正确输入的安装密钥后才能进行下一步操作。一般可以在产品授权书中找到密钥,输入密钥后单击“下一步”按钮。

第12步,打开“授权模式”对话框,安装程序要求用户指定希望使用的授权模式。对于单击用户而言保持默认设置即可,而如果局域网中存在多台Windows Server 2003服务器,则应该选中“每设备或每用户”单选框。本例保持“每服务器”单选框的选中状态,并单击“下一步”按钮。

第13步,在打开的“计算机名称和系统管理员密码”对话框中,需要设置计算机名称和系统管理员密码。需要注意的是计算机名称的长度不能超过64个字符,建议在15个字符以内,且该名称在网络具有惟一性。另外系统允许最多使用14个字符作为密码,且区分大小写。设置的密码应当妥善保存。设置完毕单击“下一步”按钮。

第14步,在打开的“日期和时间设置”对话框中,调整电脑系统的日期、时间以及时区。“时区”选项一般保持默认设置即可,单击“下一步”按钮。

第15步,安装程序开始安装网络组件和网络设备,以使该电脑可以上网。

第16步,打开“网络设置”对话框,一般用户只需选中“典型设置”单选框,然后在完成安装后作进一步的调整。当然如果需要也可以选中“自定义设置”单选框。单击“下一步”按钮。

第17步,在打开的“工作组或计算机域”对话框中,可以设置该电脑隶属于哪个工作组或域。这些设置只有在局域网环境才有效,一般用户只需保持默认设置,单击“下一步”按钮。

第18步,在后面的安装过程中,安装程序将安装“开始”菜单等系统组件,并对这些组件进行注册。安装设置工作将由安装程序自动完成,最后删除临时文件并重新启动电脑。

第19步,再次重新启动电脑,这时已经出现了Windows Server 2003的登录对话框。点按Ctrl+Alt+Del组合键。

第20步,系统默认输入了系统管理员的账户名称Administrator,用户需要在“密码”编辑框中输入事先设置的系统管理员密码,单击“确定”按钮。

第21步,登录Windows Server 2003系统桌面,自动打开“管理您的服务器”窗口。至此已经成功安装了Windows Server 2003系统。