- 相關推薦
Win2000 DNS服務器區域類型區別
計算機(computer)俗稱電腦,是現代一種用于高速計算的電子計算機器,可以進行數值計算,又可以進行邏輯計算,還具有存儲記憶功能。是能夠按照程序運行,自動、高速處理海量數據的現代化智能電子設備。下面是小編幫大家整理的Win2000DNS服務器區域類型區別,供大家參考借鑒,希望可以幫助到有需要的朋友。
Win2000DNS服務器區域類型
Windows2000的DNS服務器中有兩種類型的搜索區域:“正向搜索區域”和“反向搜索區域”。其中“正向搜索區域”用來處理正向解析,即把主機名解析為IP地址;而“反向搜索區域”用來處理反向解析,即把IP地址解析為主機名。無論是“正向搜索區域”還是“反向搜索區域”都有三種區域類型,分別為:“標準主要區域”、“標準輔助區域”和“Active Directory集成的區域”。下面就來討論一下這幾種區域類型的區別。
在創建DNS區域時可以先創建一個“標準主要區域”,“標準主要區域”中的區域記錄是自主生成的,是可讀可寫的,也就是說該DNS服務器既可以接受新用戶的注冊,也可以給用戶提供名稱解析服務。“標準主要區域”是以文件的形式存放在創建該區域的DNS服務器上。維護“標準主要區域”的DNS服務器稱為該區域的“主DNS服務器”。
如果一個DNS區域的客戶端計算機非常多,為了優化對用戶DNS名稱解析的服務,可以在另外一臺DNS服務器上為該區域創建一個“標準輔助區域”。“標準輔助區域”中的區域記錄是從“標準主要區域”復制而來的,是只讀的,也就是說該DNS服務器不能接受新用戶的注冊請求,只能為已經注冊的用戶提供名稱解析服務。“標準輔助區域”也是以文件的形式存放在創建該區域的DNS服務器上。維護“標準輔助區域”的DNS服務器稱為該區域的“輔助DNS服務器”。
由于“輔助DNS服務器”的區域記錄是從“主DNS服務器”復制而來,所以“主DNS服務器”又稱為“輔助DNS服務器”的“Master服務器”。但并不是說只有“主DNS服務器”才能充當“Master服務器”。如果一臺“輔助DNS服務器”的區域記錄是從另外一臺“輔助DNS服務器”復制而來的,那么第一臺“輔助DNS服務器”稱為該區域的“一級輔助”,而這臺DNS服務器稱為該區域的“二級輔助”,則“一級輔助”就稱為“二級輔助”的“Master服務器”。
在“標準主要區域”的區域屬性中可以設置“是否允許動態更新”。“允許動態更新”的含義是:當該區域的客戶端計算機的IP地址或主機名發生變化時,這種改變可以動態的在DNS區域記錄中進行更改,而無需管理員手工更改。
“Active Directory集成的區域”只存在于域控制器(DC)上,而且該類型的區域不是以文件的形式存在的,而是存在于活動目錄中的。“Active Directory集成的區域”不會發生區域復制,而是隨著活動目錄的復制而復制的,因此這種區域類型避免了DNS服務器單點失敗的現象。在“Active Directory集成的區域”的區域屬性中除了可以設置“是否允許動態更新”外,還可以設置“僅安全更新”。
“僅安全更新”的含義是在動態更新的基礎上保證安全。那么設置為“僅安全更新”的DNS區域是如何實現安全性的呢?我們經常講的一句話就是“域是安全的最小邊界”,“僅安全更新”的區域將只接受已經加入到該域的計算機賬號的主機名和IP地址的變化,而當那些不屬于該域的計算機賬號的主機名和IP地址發生變化時是不會在區域記錄中動態改變的,但是這些計算機仍然可以利用該DNS服務器進行名稱解析服務。
DNS的區域類型是可以改變的,可以把一個“標準主要區域”類型更改為“標準輔助區域”,或者為了加強安全性把它更改為“Active Directory集成的區域”。不過一般來說,對于活動目錄的DNS區域類型最好采用“Active Directory集成的區域”,而且設置區域屬性為“僅安全更新”,不要把它更改為“標準主要區域”類型。
詳解Win2000的12個安全防范對策
由于Win2000操作系統良好的網絡功能,因此在因特網中有部分網站服務器開始使用的Win2000作為主操作系統的。但由于該操作系統是一個多用戶操作系統,黑客們為了在攻擊中隱藏自己,往往會選擇Win2000作為首先攻擊的對象。那么,作為一名Win2000用戶,我們該如何通過合理的方法來防范Win2000的安全呢?下面筆者搜集和整理了一些防范Win2000安全的幾則措施,現在把它們貢獻出來,懇請各位網友能不斷補充和完善。
1、及時備份系統
為了防止系統在使用的過程中發生以外情況而難以正常運行,我們應該對Win2000完好的系統進行備份,最好是在一完成Win2000系統的安裝任務后就對整個系統進行備份,以后可以根據這個備份來驗證系統的完整性,這樣就可以發現系統文件是否被非法修改過。如果發生系統文件已經被破壞的情況,也可以使用系統備份來恢復到正常的狀態。備份信息時,我們可以把完好的系統信息備份在CD-ROM光盤上,以后可以定期將系統與光盤內容進行比較以驗證系統的完整性是否遭到破壞。如果對安全級別的要求特別高,那么可以將光盤設置為可啟動的并且將驗證工作作為系統啟動過程的一部分。這樣只要可以通過光盤啟動,就說明系統尚未被破壞過。
2、設置系統格式為NTFS
安裝Win2000時,應選擇自定義安裝,僅選擇個人或單位必需的系統組件和服務,取消不用的網絡服務和協議,因為協議和服務安裝越多,入侵者入侵的途徑越多,潛在的系統安全隱患也越大。選擇Win2000文件系統時,應選擇NTFS文件系統,充分利用NTFS文件系統的安全性。NTFS文件系統可以將每個用戶允許讀寫的文件限制在磁盤目錄下的任何一個文件夾內,而且Win2000新增的磁盤限額服務還可以控制每個用戶允許使用的磁盤空間大小。
3、加密文件或文件夾
為了防別人偷看系統中的文件,我們可以利用Win2000系統提供的加密工具,來保護文件和文件夾。其具體操作步驟是,在“Win資源管理器中,用鼠標右鍵單擊想要加密的文件或文件夾,然后單擊“屬性。單擊“常規選項卡上的“高級,然后選定“加密內容以保證數據安全復選框。
4、取消共享目錄的EveryOne組
默認情況下,在Win2000中新增一個共享目錄時,操作系統會自動將EveryOne這個用戶組添加到權限模塊當中,由于這個組的默認權限是完全控制,結果使得任何人都可以對共享目錄進行讀寫。因此,在新建共享目錄之后,要立刻刪除EveryOne組或者將該組的權限調整為讀取。
用Win2000Server實現安全文件服務器(圖)
兩人之間共享文件,可按“網上鄰居法設置共享目錄;如果共享文件給多個人,可效仿“FTP法建立一個簡單的FTP服務器。難道掌握了這些本領,我們真的就高枕無憂了嗎?
要回答上面的問題,讓我們先來看看下面幾種情況:如果權限分配出現失誤,文件的普通訪問者變成了控制者;如果當你好意提供給別人的上傳空間時,很可能被感染了活動猖獗的蠕蟲病毒;如果辦公室里有很多人都想共享自己的文件,難道每個人都在自己的電腦上;
建立共享目錄或者FTP服務器?說到這里,你也就明白在力求工作效率與計算機安全的辦公環境中,“網絡鄰居法與“FTP法都遠遠不及“專職文件服務器(一臺安裝了Windows2000Server操作系統而且隨時聽候我們調用的服務器)。下面我們就來建立一臺可以指定一定空間給同事們使用又能最大限度防止受病毒侵害的文件服務器。
初級篇
讓我們從Windows2000磁盤限額分配方法談起。安裝設置完成Windows2000Server以后,作為文件服務器管理員的你就得考慮劃分一個專用于存放共享文件的分區,如果你的系統分區是C,那么建議共享文件的分區分配在D或者E等分區,做好這一步之后繼續。
1.將分區格式轉換成NTFS
采用NTFS格式的分區是實現磁盤限額的基本條件。眾所周知,如果共享目錄所在的分區采用FAT32格式,而你又分配給同事寫入數據的權限,那這個分區的可用空間就開始處在不確定狀態中,而且你很難掌控空間的使用情況。如果磁盤分區采用NTFS這種更加高效安全的分區格式,那么你就能決定同事最多能占用多大的空間,就能順理成章地把握整個分區乃至磁盤空間的使用狀態。現在的分區仍然是FAT32嗎?趕快轉換成NTFS吧!
小知識如何將FAT32轉換成NTFS分區格式?
方法一:使用Windows2000的分區轉換命令Convert.exe。例如,要把D分區由FAT32轉換成NTFS,操作步驟是:點擊“開始→運行;在運行輸入框中輸入命令ConvertD:/FS:NTFS;在輸入卷標提示后面輸入D分區的卷標,如D_DISK。剩余的工作就交給Windows2000自動去完成了。
方法二:使用ServerMagic4.0等專業分區管理軟件(這里略過不談)
2.啟用磁盤限額
用鼠標右擊D分區,在彈出的快捷菜單中選中“屬性,在D分區屬性窗口中切換到“配額選項卡――這就是磁盤限額功能所在的地方啦。然后,依次點擊選中“啟用配額管理和“拒絕將磁盤空間給超過配額限制的用戶兩個選項,接下來就根據辦公室和服務器的情況來決定磁盤空間限制為多少,本例中的限制為100MB。
國內市場LBS服務的四大創新方向
目前國內流行的類Fouesquare服務很多,包括:玩轉四方、街旁、開開等等;從國內市場目前的情況看,LBS服務真正為大多數用戶接受還有待時日;期間需要創業者更多的從市場環境,用戶使用習慣,移動互聯網業態等現實出發,結合本土市場和用戶特性,基于地理位置應用提供創新性服務;在這里我們探討四種創新的可能。
1.整合型地理位置簽到服務
整合型地理位置簽到服務(locationcheck-inaggregator)是指可以將地理位置信息同時簽到到多個地理位置服務的網站,這類服務的出現是伴隨著大量類Foursuare的出現而出現,目前的類Foursuare服務包括:Brightkite,Gowalla以及Facebook、Twitter將推出的地理位置服務,還包括GoogleLatitude和Whrrl等等,目前已經出現的此類的服務有Check.in(http://check.in),這是由Brightkite推出的服務,可以支持一次性將地理位置同時簽到到Foursquare,Brightkite,Gowalla,Whrrl,Trioutnc;另一個是FootFeed(http://footfeed.com/),支持將地理位置信息同時簽到到Foursquare,Brightkite,Gowalla和Facebook,并且可以同時管理這多個網站上的聯系人。
2.基于地理位置搜索服務
比較容易想到的就是基于地理位置的周邊搜索,目前大眾點評已經推出了Android和iphone客戶端,用戶可以搜索周邊的一些飯店餐飲信息,同樣的,基于地理位置的其他的周邊搜索服務(娛樂等)應該有很大的需求;另外就是基于類似Foursquare的簽到數據的實施搜索,并且基于基于簽到數據的深度挖掘也將很有價值,比如可以生成各類服務的按照簽到次數的熱榜。
3.基于地理位置的游戲(LBG)
基于地理位置的游戲(LBG,Locationbasedservice)應該是又一個值得被關注的地理位置領域的方向,Foursquare的成功有多方面的原因,其勛章+Mayor的方式激發了很多的Checkin的興趣,其實這個簽到+勛章+Mayor的模式也可以認為是一種基于地理位置的游戲,只不過這種游戲是相對較輕的一種游戲,而向類似于MyTown(http://www.booyah.com/)則是一種基于地理位置+小游戲的一種模式,加入了更多的游戲的元素,簽到+房產買賣的模式,并且引入了道具的游戲元素,由于有了更多的游戲的元素,這樣一類的基于地理的游戲也有可能發展出一些的不同于Foursquare的盈利方式。國內的16Fun也是這方面的實踐者。
4.基于地理即時信息推送(Push)服務
所謂Push技術是一種基于客戶服務器機制,由服務器主動的將信息發往客戶端的技術。基于地理位置向用戶實時的推送是指通過檢測用戶位置向用戶主動發送Push信息的方式:如Getyowza(http://getyowza.com/),用戶通過安裝Getyowza提供的客戶端,Getyowza會根據用戶的地理位置,將給用戶推送附近的優惠券信息。目前Getyowza只在美國開展此項業務,用戶安裝軟件之后可以設置推送距離(推送距離自己多少范圍內的優惠信息),可以直接在GoogleMaps上查看這些優惠信息,可以收藏自己喜歡的店鋪,選擇只接受自己收藏店鋪的優惠券的推送信息。Getyowza的優惠券不需要打印,直接給商戶看便可以享受打折優惠。
SEO之網站服務器因素
服務器穩定是關鍵
從本篇開始,常遠將向大家詳細介紹網站SEO的七個方面,即網站服務器、網站內容、網站標簽書寫、網站域名URL、網站頁面排版、網站內鏈建設、網站外鏈建設七個方面,當然這些是我目前學習到的,希望是拋磚引玉,能得到更多朋友的交流分享,下面先講講SEO之網站服務器因素,做好網站的SEO,有很多方面要做好,其中網站的服務器就是一個重要的因素!
SEO選擇什么樣的網站服務器
1.網站服務器速度要快
搜索引擎喜歡什么樣的網站呢?當然是用戶體驗好的!首先一個就是網站的打開速度,網站速度快,搜索引擎權重加分!SEO首先要注意的要素就是網站服務器!對于我們做國內網站,用國內空間就比較好,最好是雙線空間。國內空間在我們國內速度還是比較好的,但是國內空間一個問題就是網站的備案問題。所以如果實在不好備案就用國外空間,如果是做英文站國外貿易站,最好用國外空間。
2.網站服務器要穩定
網站空間速度快更好,網站空間穩定就更好,搜索引擎喜歡穩定的網站,如果你的網站在搜索引擎蜘蛛來訪的時候打不開,那么他會降你網站權重分,嚴重的會K站!
3.網站服務器ip地址很重要
網站服務器的地域性是非常重要的,如果你做的網站是地方性網站,當地服務器是優先選擇。這樣你網站在當地關鍵字排名時候權重也會加分。百度等在搜索某地產品時,先顯示的是你所在地域的產品關鍵字排名。例如:我現在在南昌上網,我搜索“網站建設”,那么南昌地區的南昌網站建設站在其他權重相同時候優先排出來!
SEO處理好網站服務器因素,就要開始搭建網站了,選擇好網站程序安裝好,一般先是進行網站標簽的書寫。
Win2000DNS服務器區域類型區別
在創立DNS區域時能夠先創立一個“規范首要區域”,“規范首要區域”中的區域記載是自主生成的,是可讀可寫的,也就是說該DNS服務器既能夠承受新用戶的注冊,也可以夠給用戶提供稱號分析服務。“規范首要區域”是以文件的方式存放在創立該區域的DNS服務器上。維護“規范首要區域”的DNS服務器稱為該區域的“主DNS服務器”。
假設一個DNS區域的客戶端計算機非常多,為了優化對用戶DNS稱號分析的服務,能夠在另外一臺DNS服務器上為該區域創立一個“規范輔佐區域”。“規范輔佐區域”中的區域記載是從“規范首要區域”復制而來的,是只讀的,也就是說該DNS服務器無法承受新用戶的注冊懇求,只好為曾經注冊的用戶提供稱號分析服務。“規范輔佐區域”也是以文件的方式存放在創立該區域的DNS服務器上。維護“規范輔佐區域”的DNS服務器稱為該區域的“輔佐DNS服務器”。
由于“輔佐DNS服務器”的區域記載是從“主DNS服務器”復制而來,所以“主DNS服務器”又稱為“輔佐DNS服務器”的“Master服務器”。但并不是說只要“主DNS服務器”才干充任“Master服務器”。假設一臺“輔佐DNS服務器”的區域記載是從另外一臺“輔佐DNS服務器”復制而來的,那么第一臺“輔佐DNS服務器”稱為該區域的“一級輔佐”,而這臺DNS服務器稱為該區域的“二級輔佐”,則“一級輔佐”就稱為“二級輔佐”的“Master服務器”。
在“規范首要區域”的區域屬性中能夠配置“能否準許動態更新”。“準許動態更新”的意思是:當該區域的客戶端計算機的IP地址或主機名發作改變時,這種改動能夠動態的在DNS區域記載中實行修正,而無需維護員手工修正。
【Win2000 DNS服務器區域類型區別】相關文章:
如何查看dns服務器地址09-20
電腦無法解析服務器dns地址怎么辦07-21
服務器主板和普通PC主板的區別08-05
怎么設置路由器dns08-19
騰達路由器設置dns03-10
dns配置錯誤的解決方法07-25
如何手動更改IP地址及DNS09-15
詳解Win2000的12個安全防范對策08-19
水星路由器dns怎么設置08-13