系统管理与维护实验

上传人:精****档 文档编号:43731286 上传时间:2018-06-07 格式:DOC 页数:7 大小:151.50KB
返回 下载 相关 举报
系统管理与维护实验_第1页
第1页 / 共7页
系统管理与维护实验_第2页
第2页 / 共7页
系统管理与维护实验_第3页
第3页 / 共7页
系统管理与维护实验_第4页
第4页 / 共7页
系统管理与维护实验_第5页
第5页 / 共7页
点击查看更多>>
资源描述

《系统管理与维护实验》由会员分享,可在线阅读,更多相关《系统管理与维护实验(7页珍藏版)》请在金锄头文库上搜索。

1、1系系 统统 管管 理理 与与 维维 护护课课 程程 设设 计计 实实 验验2第一题第一题 计算机网络实验计算机网络实验1、实验环境介绍、实验环境介绍为了步入“211”高校,加快高原名校建设的步伐,近年来青海大学对全省几个本科学 校进行的合并,合并后的青海大学成为了一所颇具影响的综合类高校。合并工作完成以后, 各个院系的网络互连工作成为一个亟待解决的问题。主要涉及各个院系路由器运行路由协议的整体规划,经过和学校方面沟通 ,基本上确 定以公有的路由协议为主。 为了简化操作,主要以计算机系和网络中心两个部门为例。2、实验要求、实验要求计算机系设置:VLAN3(专业教研室)、VLAN2(公共教研室)

2、。 网络互联方案:由于合并初期,网络规模大小不确定,可以暂时用简单的动态路由协议 (RIP) 。RjsjF1/0F1/0Swlzx计算机系网络中心RwlzxVLAN2 VLAN3第二题第二题 Linux 实验实验1、实验环境介绍、实验环境介绍在我系中心机房的建设过程中,需要搭建一台 linux 服务器作为 NFS 文件服务器使 用,主机 A 是需要进行管理的 linux 服务器,通过主机 B 可以对主机 A 进行网络管理。2、实验要求、实验要求在主机在主机 A 中完成以下任务中完成以下任务(1)在主机 A 上安装 linux 操作系统(字符界面) 。 (2)添加用户 test,并设置口令为 1

3、23456。3(3)创建目录/test,并修改目录的属组和属主为 test。 (4)创建目录/linux。并设置权限为 rwxrr (5)通过修改/etc/password 文件,设置用户 test 的宿主目录为 test,并删除原来的宿 主目录/home/test (6)为主机配置网络属性,设置主机的 IP 地址是 192.168.2.2/24在主机在主机 B 上的配置上的配置在主机 B 上安装 SecureCRT 软件,能够通过网络对主机 B 进行远程管理。第三题第三题 Windows 2003 实验实验一、操作系统的安装一、操作系统的安装在安装一个新系统之前必须保证此系统所接入的网络环境

4、是安全的,必须保证此系统中有漏洞的服务已经被禁止。可以采用下面列出的方法执行安装:1.使用 windows 2003 SP2 安装盘,在断网的情况下安装操作系统。2.使用系统默认的组件设置,安装过程中设置管理员密码。3.为提高安全性,服务器的文件系统格式一定要划分成 NTFS 格式。系统盘根据内存状况分配磁盘空间,内存 2G 时,系统盘分配 10G 的空间,内存为 4G 时,系统盘分配 12G 的空间。其他磁盘根据需要进行分配。4.慎重选择安装组件。5.安装完毕后启用系统自带的防火墙,联网安装系统更新和防病毒程序。二、选装程序二、选装程序1.安装 IIS 6.0默认情况下 Windows 20

5、03 没有把 IIS6.0 安装在系统里面。可以考虑下列组件并进行安装:2.安装防病毒软件三、账户和口令安全三、账户和口令安全41.重命名 administrator 帐号。这样做可能无法阻挡黑客,但会增加黑客进攻的难度。你甚至可以建一个“虚”的 administrator 帐号:建立一个名为 administrator 的本地帐号,不给它任何权利,并设置一个 10 位以上的异常难猜测的口令,且是以字母开头包括有特殊符号的密码。2.删除或禁用不必要的帐号,严格限制普通帐号,删除没有必要的特权帐号(如电源管理和备份帐号等) 。对于不能确定用途的帐号可以做禁用处理(如 geust 帐号等) 。四、

6、文件系统安全四、文件系统安全1.将所有的磁盘分区都格式化为 NTFS 分区。NTFS 提供了文件访问控制、审核和加密功能,而这些是 FAT 文件系统所不具备的。2.将所有盘符的权限,全部改为只有 administrators 组全部权限、system 全部权限。3.将 C 盘的所有子目录和子文件继承 C 盘的 administrator(组或用户)和 SYSTEM 所有权限的两个权限,然后做如下修改:C:Program FilesCommon Files 开放 Everyone 默认的读取及运行 列出文 件目录 读取三个权限 C:WINDOWS 开放 Everyone 默认的读取及运行 列出文

7、件目录 读取三 个权限 C:WINDOWSTemp 开放 Everyone 修改、读取及运行、列出文件目录、 读取、写入权限 五、系统服务五、系统服务禁用不需要的默认启动的服务禁用不需要的默认启动的服务禁用“Computer Browser”服务禁用“Remote Registry”服务禁用“TCP/IP NetBIOS Helper”服务禁用“Help and Support”服务禁用“Messenger”服务禁用“Print Spooler”服务六、日志与审计六、日志与审计(一)修改系统默认审核策略(一)修改系统默认审核策略账户管理 成功 失败 登录事件 成功 失败 对象访问 失败 5策略

8、更改 成功 失败 特权使用 失败 系统事件 成功 失败 目录服务访问 失败 账户登录事件 成功 失败(二)(二) 修改系统日志的设置修改系统日志的设置系统日志默认是存放在%SystemRoot%system32config目录下的.evt 文件。共有三类日志:系统日志、应用程序日志和安全日志,将日志大小限制修改为 5120K,并改写 7 天前的日志,也可根据应用的需求,设置更大的值。(三)(三) 修改修改 IIS 默认的默认的 web 日志存放位置日志存放位置IIS 的日志默认是存放在%SystemRoot%system32LogFiles目录下,改成存放在非系统盘的其他目录下,并加强对 II

9、S 日志文件和系统日志文件的访问控制。第四题第四题 Oracle 10g 实验实验一、在 windows 2003 上安装 Oracle 10g 数据库 二、环境熟悉a)手工启动 Oracle 数据库实例及监听服务开始-设置-控制面板-管理工具-服务b)登录本地数据库服务器:开始-运行,输入 cmd 进入 DOS 环境后输入:sqlplus / as sysdbac)查看 SCOTT 用户状态:若 account_status 为EXPIREDhttp:/服务器 IP 地址:1158/em/b)查看一下你的 Oracle 服务器都有哪些初始化参数。6管理-数据库配置-所有初始化参数c)请查看下

10、面的参数:参数名参数意义对应值 db_block_size数据库块的大小(单位:字节) db_files数据文件个数 log_buffer日志缓冲区大小(单位:字节) processes进程数 background_dump_de st后台进程跟踪文件目录control_files控制文件所在目录 db_name数据库名 五、五、日志管理日志管理a)察看数据库重做日志的信息b)创建一个日志文件组c)为创建的日志文件组增加成员d)删除增加的成员e)删除日志文件组六、六、表空间管理表空间管理a)使用 Oracle EM 察看当前数据库的表空间和每个表空间的数据文件;b)使用 EM 创建一个名称为

11、test 的表空间,其中包含一个数据文件c)为刚才创建的表空间增加一个数据文件 test01.dbf。规定这个数据文件的大小,自扩展属性定为自动扩展型。d)将刚才创建的表空间删除七、七、创建用户创建用户a) 创建表空间:创建一个名为 GZXT 的表空间,大小 300M。要求存储在 2 个数据文件上。文件名分别是 gzxt01,gzxt02。b)创建角色:创建一个新的角色 MY_RESOURCE 角色。包括 CREATE CLUSER、CREATE INDEX TYPE、CREATE OPERTOR、CREATE PROCEDURE、CREATE SEQUENCE、CREATE TABLE、CR

12、EATE TRIGGER、 CREATE TYPE、 CREATE VIEW 权限c) 创建概要文件:创建一个新的概要文件 MY_PROFILE,并限制最大会话数为 50。d)创建用户并授权:创建用户,名称 gzxt,概要文件 MY_PROFILE,默认表空间GZXT、临时表空间 TEMP。给 gzxt 用户授予角色 MY_RESOURCE,和 CONNECT权限,设置用户空间限额为 300M。八、八、备份与恢复备份与恢复a)由 system 特权用户采用命令行方式导出指定的用户要求:7同时导出 scott 用户 导出指定用户的全部对象 备份转储文件名和日志文件名为 users.dmp 和 users.logb)由 scott 用户导出自己的全部对象和数据要求: 导出用户自己全部对象和数据 备份文件名和日志文件名为 scott.dmp 和 scott.log c)由 system 恢复 scott1 用户要求: 创建 scott1 用户并赋予和 scott 相同的角色权限 从导出文件 scott.dmp 中恢复 scott1 用户的全部数据

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 办公文档 > 其它办公文档

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号