Windows網絡操作系統的網絡配置.doc_第1頁
Windows網絡操作系統的網絡配置.doc_第2頁
Windows網絡操作系統的網絡配置.doc_第3頁
Windows網絡操作系統的網絡配置.doc_第4頁
Windows網絡操作系統的網絡配置.doc_第5頁
已閱讀5頁,還剩24頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

數據通信與計算機網絡課程實驗一 Windows網絡操作系統的網絡配置一、實驗目的:1. 熟悉Windows操作系統的TCP/IP網絡協議棧。2. 熟悉并掌握Windows操作系統下相關的網絡配置。3. 熟悉并掌握Windows操作系統下一些常用的網絡操作命令。二、實驗拓撲圖:單機通過LAN局域網接入到校園網,并通過校園網接入互聯網。三、實驗步驟Windows系統(2000/2003/XP等)通過其網絡功能模塊實現網絡資源共享和通信,主要有兩種方式:基于最初NetBEUI的局域網網絡鄰居共享和基于TCP/IP的互聯網絡通信和資源共享(即所謂的大網通信)。“控制面板”上的“網絡連接”可進行網絡相關的大部分配置和信息查看,比如新建一個網絡連接,查看當前網絡訪問連接方式(本地連接,寬帶連接,無線網絡,1394網絡,又或是撥號連接等其他方式)和屬性,查看網絡鄰居,更改防火墻設置等。另外Windows下豐富而實用的網絡操作命令,對于分析和處理網絡問題是非常有效的。1.“網絡連接”中相關的配置1)創建一個新的連接l 寬帶連接(演示)l 撥號連接(演示)本地連接一般在操作系統安裝后,基于網卡設備和TCP/IP協議棧的需求直接生成。2)更改防火墻設置(演示)3)查看網絡鄰居(演示)4)配置和查看“本地連接“本地連接“是PC機Windows下最常用的網絡連接,也是直接捆綁TCP/IP協議棧和以太網卡的網絡連接,其配置實際上也體現了Windows下的網絡體系架構概念,成為Windows下網絡配置的最重要部分,圖1-1清晰表示了Windows下TCP/IP協議棧的實現。在進行“本地連接”屬性時,要深刻理解TCP/IP網絡體系結構,這部分配置主要包括:l 配置網卡工作屬性(數據鏈路層):速率、單雙工等(演示)l 配置IP地址、子網掩碼、網關等參數(網絡層):網段、子網等概念(演示,提問)l 配置TCP/UDP端口(傳輸層):Socket、協議端口等概念l 配置DNS、Wins服務器地址(應用層)(演示)圖1-1 Windows下網絡配置和TCP/IP協議棧的對應關系配置完成后,配置是否正確并生效,Windows網絡協議棧是否正常,可用如下命令驗證:l ipconfig all通過MAC地址是否正確顯示,判斷網卡物理上是否損壞;通過IP地址等信息是否正確顯示,判斷“本地連接”網絡屬性配置是否生效;l Ping 和ping 網關地址前者測試網絡協議棧軟件部分是否正常工作;后者可測試整個協議棧是否正常工作。l Route print圖1-2 顯示PC當前路由信息此命令正常顯示路由信息,也表示網絡協議棧工作正常,能實現數據包的正常轉發。l Arp a圖1-3 顯示PC當前ARP緩存表信息此命令執行后,若能正確顯示網關的IP地址和MAC地址對應信息,說明網絡本地部分已處于正常的工作狀態。2. Ping命令的使用技巧Ping是個使用頻率極高的實用程序,用于確定本地主機是否能與另一臺主機交換(發送與接收)數據報。根據返回的信息,我們就可以推斷TCP/IP參數是否設置得正確以及運行是否正常。需要注意的是:成功地與另一臺主機進行一次或兩次數 據報交換并不表示TCP/IP配置就是正確的,我們必須執行大量的本地主機與遠程主機的數據報交換,才能確信TCP/IP的正確性。簡單的說,Ping就是一個測試程序,如果Ping運行正確,我們大體上就可以排除網絡訪問層、網卡、MODEM的輸入輸出線路、電纜和路由器等存在的故障,從而減小了問題的范圍。但由于可以自定義所發數據報的大小及無休止的高速發送,Ping也被某些別有用心的人作為DDOS(拒絕服務攻擊)的工具,例如許多大型的網站就是被黑客利用數百臺可以高速接入互聯網的電腦連續發送大量Ping數據報而癱瘓的。按照缺省設置,Windows上運行的Ping命令發送4個ICMP(網間控制報文協議)回送請求,每個32字節數據,如果一切正常,我們應能得到4個回送應答。 Ping能夠以毫秒為單位顯示發送回送請求到返回回送應答之間的時間量。如果應答時間短,表示數據報不必通過太多的路由器或網絡連接速度比較快。Ping還能顯示TTL(Time To Live存在時間)值,我們可以通過TTL值推算一下數據包已經通過了多少個路由器:源地點TTL起始值(就是比返回TTL略大的一個2的乘方數)-返回時TTL值。例如,返回TTL值為119,那么可以推算數據報離開源地址的TTL起始值為128,而源地點到目標地點要通過9個路由器網段(128-119);如果返回TTL值為246,TTL起始值就是256,源地點到目標地點要通過9個路由器網段。1)Ping命令的常用參數選項ping IP t連續對IP地址執行Ping命令,直到被用戶以Ctrl+C中斷。ping IP -l 3000指定Ping命令中的數據長度為3000字節,而不是缺省的32字節。ping IP n執行特定次數的Ping命令。ping命令格式及其他參數圖1-4 ping命令格式及參數2)通過Ping檢測網絡故障的典型次序正常情況下,當我們使用Ping命令來查找問題所在或檢驗網絡運行情況時,我們需要使用許多Ping命令,如果所有都運行正確,我們就可以相信基本的連通性和配置參數沒有問題;如果某些Ping命令出現運行故障,它也可以指明到何處去查找問題。下面就給出一個典型的檢測次序及對應的可能故障:ping 這個Ping命令被送到本地計算機的IP軟件,該命令永不退出該計算機。如果沒有做到這一點,就表示TCP/IP的安裝或運行存在某些最基本的問題。ping 本機IP這個命令被送到我們計算機所配置的IP地址,我們的計算機始終都應該對該Ping命令作出應答,如果沒有,則表示本地配置或安裝存在問題。出現此問題時,局域網用戶請斷開網絡電纜,然后重新發送該命令。如果網線斷開后本命令正確,則表示另一臺計算機可能配置了相同的IP地址。ping 局域網內其他IP這個命令應該離開我們的計算機,經過網卡及網絡電纜到達其他計算機,再返回。收到回送應答表明本地網絡中的網卡和載體運行正確。但如果收到0個回送應答,那么表示子網掩碼(進行子網分割時,將IP地址的網絡部分與主機部分分開的代碼)不正確或網卡配置錯誤或電纜系統有問題。ping 網關IP這個命令如果應答正確,表示局域網中的網關路由器正在運行并能夠作出應答。ping 遠程IP如果收到4個應答,表示成功的使用了缺省網關。對于撥號上網用戶則表示能夠成功的訪問Internet(但不排除ISP的DNS會有問題)。ping localhostlocalhost是個作系統的網絡保留名,它是的別名,每太計算機都應該能夠將該名字轉換成該地址。如果沒有做到這一帶內,則表示主機文件(/Windows/host)中存在問題。ping (如 新浪網)對這個域名執行Ping 地址,通常是通過DNS 服務器 如果這里出現故障,則表示DNS服務器的IP地址配置不正確或DNS服務器有故障(對于撥號上網用戶,某些ISP已經不需要設置DNS服務器了)。順便說一句:我們也可以利用該命令實現域名對IP地址的轉換功能。如果上面所列出的所有Ping命令都能正常運行,那么我們對自己的計算機進行本地和遠程通信的功能基本上就可以放心了。但是,這些命令的成功并不表示我們所有的網絡配置都沒有問題,例如,某些子網掩碼錯誤就可能無法用這些方法檢測到。3)詳解Ping操作返回結果圖1-5 ping命令測試結果 l 4個應答包,顯示包的大小,往返時延,TTL值;l 統計丟包率;l 統計時延:最小時延,最大時延,平均時延;l 丟包率和時延是網絡性能評價的重要參數;3. Netstat 命令的使用技巧Netstat用于顯示與IP、TCP、UDP和ICMP協議相關的統計數據,一般用于檢驗本機各端口的網絡連接情況。如果我們的計算機有時候接受到的數據報會導致出錯數據刪除或故障,我們不必感到奇怪,TCP/IP可以容許這些類型的錯誤,并能夠自動重發數據報。但如果累計的出錯情況數目占到所接收的IP數據報相當大的百分比,或者它的數目正迅速增加,那么我們就應該使用Netstat查一查為什么會出現這些情況了。1)netstat 的一些常用選項netstat s本選項能夠按照各個協議分別顯示其統計數據。默認情況下,顯示 TCP、UDP、ICMP 和 IP 的統計。-p 選項可以用來指定默認的子集。如果我們的應用程序(如Web瀏覽器)運行速度比較慢,或者不能顯示Web頁之類的數據,那么我們就可以用本選項來查看一下所顯示的信息。我們需要仔細查看統計數據的各行,找到出錯的關鍵字,進而確定問題所在。netstat e本選項用于顯示關于以太網的統計數據。它列出的項目包括傳送的數據報的總字節數、錯誤數、刪除數、數據報的數量和廣播的數量。這些統計數據既有發送的數據報數量,也有接收的數據報數量。這個選項可以用來統計一些基本的網絡流量)。netstat r本選項可以顯示關于路由表的信息,類似于后面所講使用route print命令時看到的 信息。除了顯示有效路由外,還顯示當前有效的連接。netstat a本選項顯示一個所有的有效連接信息列表,包括已建立的連接(ESTABLISHED),也包括監聽連接請求(LISTENING)的那些連接。netstat n顯示所有已建立的有效連接。-p protocol顯示由 protocol 指定的協議的連接;protocol 可以是 tcp 或 udp。如果與 -s 選項一同使用顯示每個協議的統計,protocol 可以是 tcp、udp、icmp 或 stat命令格式及其他參數選項圖1-6 netstat命令格式及參數 4. Tracert 命令的使用技巧Tracert的中文意思就是跟蹤,這個是用來跟蹤路由的,即用于偵測主機到目的主機之間所經過的所有路由器。Tracert命令的結果是記錄從源主機到目的主機間的每個路由器的IP地址和從主機到達該路由器的來回時間(往返時間)。用法如下:Usage: tracert -d -h maximum_hops -j host-list -w timeout target_name參數選項:-d Do not resolve addresses to hostnames.(不將ip地址轉化為主機名)-h maximum_hops Maximum number of hops to search for target.(最大跟蹤量)-j host-list Loose source route along host-list.-w timeout Wait timeout milliseconds for each reply.(超時時間)圖1-7 tracert命令測試結果5. Windows網絡鄰居的共享問題在局域網上采用網絡鄰居共享數據時,經常會出現無法訪問共享目錄、共享目錄不可讀寫等問題,這些問題主要可歸結到網絡層面、系統層面和用戶權限管控層面。經過摸索,在碰到網絡鄰居共享問題時,可按照如下步驟逐步進行排除:A. 查看兩臺機子的IP地址是否同一網段;B. 關閉兩臺機子本地連接上的防火墻;C. 配置兩臺機子本地連接的屬性,添加NetBios協議,允許網上文件和打印機共享;D. 用ping測試兩臺機子的互通;E. 設置共享文件夾的屬性為多人,允許修改或全部;F. 查看guest用戶是否激活;G. 用gpedit.msc打開“組策略配置”,核查“計算機配置windows配置安全配置本地策略用戶權力指派中的“拒絕從網絡訪問該計算機”屬性中是否包含guest用戶,如果有則刪除;H. 如果還不行,一般是系統問題,用另一個版本的操作系統進行重新安裝。6. 練習與操作練習上述相關配置和命令,以達到熟記和理解一些相關概念和命令。1)查看和修改“本地連接”屬性,并用ipconfig等命令進行驗證;2)用Ping作一次完整的網絡故障檢測;ping ping 本機IP(0)ping 局域網內其他IP(8)ping 網關IP()ping 遠程IP(0)ping localhostping ()3)用Ping測試到的性能,分別用長度為32,100,1500字節的包進行測試,每次測試發送10個包,記錄測試結構填寫下表;當l=32;n=10時:當l=100;n=10時:當l=1500;n=10時:測試目標Ping 測試測試包大小發包數接包數丟包率最小時延最大時延平均時延13210100%306740210010100%30313031500100100%性能評價測試包的大小越大,那么它的丟包率就越高,4)分別驗證下列netstat命令選項,分析理解并記錄顯示結果。netstat snetstat enetstat rnetstat anetstat n5)設計并實現:用Tracert命令測試并估算上海到北京的傳輸時延。結論:兩者相差如下:240-130=110ms6)查看周邊PC網絡鄰居共享情況,發現并處理此類問題。然后把文件共享。7)自學Net命令。8)自學AT命令。附:【1】Net命令:Net是windows里面最好的網絡命令,也是最有用的命令,同時也被稱為黑客入門必備的工具,主要包括如下子命令:NET ACCOUNTSNET HELPNET SHARENET COMPUTERNET HELPMSGNET STARTNET CONFIGNET LOCALGROUPNET STATISTICSNET CONFIG SERVERNET NAMENET STOPNET CONFIG WORKSTATIONNET PAUSENET TIMENET CONTINUENET PRINTNET USENET FILENET SENDNET USERNET GROUPNET SESSIONNET VIEW這里,我們挑幾種比較有實用價值的來說說。-1. Net view顯示域列表、計算機列表或者由指定計算機共享的資源。格式:net view computername | /domain:domainnamenet view /network:nw computername參數:無:如果在沒有參數的情況下使用,則 net view 顯示當前域中的計算機列表。computername:指定要查看其共享資源的計算機。/domain:domainname:指定要查看其可用計算機的域。如果省略了 domainname,將顯示網絡中所有的域。/network:nw 顯示 NetWare 網絡上所有可用的服務器。如果指定了計算機名,將顯示 NetWare 網絡中該計算機上的可用資源。添加到該系統的其他網絡也可以使用該開關指定。范例:1)要查看由 Production 計算機共享的資源列表,請鍵入:net view production2)要查看 NetWare 服務器 Marketing 上的可用資源,請鍵入:net view /network:nw marketing3)要查看銷售域或工作組中的計算機列表,請鍵入:net view /domain:sales4)要查看 NetWare 網絡中的所有服務器,請鍵入:net view /network:nw5)Net view說明:使用 net view 命令顯示計算機列表。顯示內容與以下相似:Server Name Remark-Production Production file serverPrint1 Printer room, first floorPrint2 Printer room, second floor-2.NET USE將計算機與共享資源連接或斷開,或者顯示關于計算機連接的信息。該命令還控制持久網絡連接。格式:net use devicename | * computernamesharenamevolume password | * /user:domainnameusername /delete | /persistent:yes | nonet use devicename /homepassword | * /delete:yes | nonet use /persistent:yes | no參數:無:如果在沒有參數的情況下使用,則 net use 檢索網絡連接列表。Devicename:指派名稱以便連接到資源或指定斷開的設備。有兩種設備名稱:磁盤驅動器(D: 到 Z:)和打印機(LPT1: 到 LPT3:)。鍵入星號代替特定設備名,指派下一個可用的設備。computernamesharename:指定服務器和共享資源的名稱。如果 computername 包含空白字符,則將計算機名從雙反斜杠 () 到計算機名結尾用引號 ( ) 括起來。計算機名長度可以是 1 到 15 個字符。volume:指定服務器上的 NetWare 卷。必須安裝了 NetWare 客戶服務 (Windows 2000 Professional) 或 NetWare 網關服務 (Windows 2000 Server),并且正在運行連接到 NetWare 服務器。Password:指定訪問共享資源所需的密碼。*:生成密碼提示行。在密碼提示行處鍵入密碼時不顯示密碼。/user:指定建立連接的不同用戶名。Domainname:指定其他域。例如,net use d:servershare /user:adminmariel 會連接用戶標識符 mariel,就好象該連接是從 admin 域建立一樣。如果省略了 domainname,將使用當前登錄的域。Username:指定登錄時使用的用戶名。/delete:取消指定的網絡連接。如果用戶使用星號指定連接,則所有網絡連接均將取消。/home:將用戶連到主目錄。/persistent:控制持久網絡連接的使用。默認值為最后一次使用的設置。非設備連接不會持久。Yes:按其建立時的原樣保存所有連接,并在下次登錄時還原它們。No:不保存已建立的連接或后續連接。現存的連接在下一次登錄時還原。使用 /delete 開關刪除持久連接。范例:1)要將磁盤驅動器設備名 E:指派給 Financial 服務器上的 Letters 共享目錄,請鍵入:net use e:financialletters2)要將磁盤驅動器設備名 M: 指派(映射)給 Financial NetWare 服務器上 Letters 卷中的目錄 Maria,請鍵入:net use m:financiallettersmaria3)要將設備名 LPT1:指派給 Accounting 服務器上的 Laser2 共享打印機隊列,請鍵入:net use lpt1:accountinglaser24)要從 LPT1 打印機隊列斷開連接,請鍵入:net use lpt1:/delete5)要將磁盤驅動器設備名 H:指派給主目錄作為用戶 mariel,請鍵入:net use h:/home /user:mariel6)要將磁盤驅動器設備名 F:指派給 Financial 服務器的 Scratch 共享目錄,該目錄需要密碼 hctarcs,但是不建立持久連接,請鍵入:net use f:financialscratch hctarcs /persistent:no7)要與 FinancialScratch 目錄斷開,請鍵入:net use f:financialscratch /delete8)要與 Financial 2 服務器上共享的資源連接,請鍵入:net use k:financial 2 memos包含空格的服務器名必須使用引號括起來。如果省略了引號,Windows 2000 將顯示錯誤消息。9)要在每次登錄時還原當前連接而不考慮將來的更改,請鍵入:net use /persistent:yes10)Net use:使用 net use 命令連接或斷開網絡資源,并查看當前與網絡資源的連接。如果共享目錄作為當前驅動器使用,或者正在由活動進程使用,則不能從該共享目錄斷開。11)要獲得有關連接的信息,請執行以下任一操作:鍵入 net use devicename 獲得有關指定連接的信息。鍵入 net use 獲得所有計算機連接的列表。-3.Net group在 Windows 2000 Server 的域中添加、顯示或修改全局組。該命令只有在 Windows 2000 Server 域控制器上才可用。使用 net group 命令將以相同或相似方式使用網絡的用戶分組。在對組指定權限時,組的每個成員都自動獲得這些權限。格式:net group groupname /comment:text /domainnet group groupname /add /comment:text | /delete /domainnet group groupname username ./add | /delete/domain參數:無:鍵入不帶參數的 net group 命令顯示服務器名和服務器上組的名稱。Groupname:指定要添加、擴展或刪除的組的名稱。只提供組名以查看組中的用戶列表。/comment:text:為新建或已經存在的組添加注釋。注釋可以包含多達 48 個字符。給文本加上引號。/domain:對當前域的主域控制器執行操作。否則,操作在本地計算機上執行。該參數只應用于 Windows 2000 Server 域中成員的 Windows 2000 Professional 計算機。默認情況下,Windows 2000 Server 計算機在主域控制器上執行操作。Username:列出一個或多個用戶名以添加到組或從組中刪除。用空格分隔多個用戶名項。/add:添加組,或向組中添加用戶名稱。使用此命令添加到組中的用戶必須建立帳戶。/delete:刪除組,或從組中刪除用戶。范例:1)要顯示本地服務器上所有組的列表,請鍵入:net group2)要將組 exec 添加到本地用戶帳戶數據庫,請鍵入:net group exec /add3)要將組 exec 添加到安裝 Windows 2000 Professional 軟件計算機的 Windows 2000 Server 域用戶帳戶數據庫,請鍵入:net group exec /add /domain4)要將現有用戶帳戶 stevev、ralphr(來自 SALES 域)和 jennyt 添加到本地計算機上的 exec 組,請鍵入:net group exec stevev ralphr jennyt /add5)要將現有用戶帳戶 stevev、ralphr(來自 SALES 域)和 jennyt 添加到安裝 Windows 2000 Professional 軟件計算機上的“Windows 2000 Server”域的 exec 組,請鍵入:net group exec stevev ralphr jennyt /add /domain6)要顯示 exec 組中的用戶,請鍵入:net group exec7)要將備注添加到 exec 組記錄,請鍵入:net group exec /comment:The executive staff.-4.Net localgroup使用 net localgroup 命令將以相同或相似方式使用計算機或網絡的用戶分組。在對本地組指定權限時,本地組的每個成員都自動獲得相同的權限。添加、顯示或修改本地組。格式:net localgroup groupname /comment:text /domainnet localgroup groupname /add /comment:text | /delete /domainnet localgroup groupname name . /add | /delete /domain參數:無:鍵入不帶參數的 net localgroup 命令顯示服務器名和計算機上本地組的名稱。Groupname:指定要添加、擴展或刪除的本地組的名稱。只提供 groupname 以查看用戶列表或本地組中的全局組。/comment:text:為新建或已經存在的組添加注釋。注釋可以包含多達 48 個字符。給文本加上引號。/domain:對當前域的主域控制器執行操作。否則,操作在本地計算機上執行。該參數只應用于 Windows 2000 Server 域中成員的 Windows 2000 Professional 計算機。默認情況下,Windows 2000 Server 計算機在主域控制器上執行操作。name .:列出一個或多個用戶名或組名以添加或從本地組中刪除。用空格分隔多項。名稱可以是本地用戶、其他域的用戶或全局組,但不能是其他本地組。如果用戶來自另一個域,請在用戶名的開頭添加域名(例如 SALESRALPHR)。/add:添加全局組名稱或者向本地組中添加用戶名稱。用戶或全局組必須在使用此命令加入本地組之前先建立帳戶。/delete:從本地組中刪除組名稱或用戶名。范例:1)要顯示本地服務器上所有本地組的列表,請鍵入:net localgroup2)要將本地組 exec 添加到本地用戶帳戶數據庫,請鍵入:net localgroup exec /add3)要將本地組 exec 添加到 Windows 2000 Server 域用戶帳戶數據庫,請鍵入:net localgroup exec /add /domain4)要將現有用戶帳戶 stevev、ralphr(來自 SALES 域)和 jennyt 添加到本地計算機上的 exec 本地組,請鍵入:net localgroup exec stevev salesralphr jennyt /add5)要將現有用戶帳戶 stevev、ralphr(來自 SALES 域)和 jennyt 添加到本地計算機上的 exec 組,請鍵入:net localgroup exec stevev ralphr jennyt /add /domain6)要顯示 exec 本地組中的用戶,請鍵入:net localgroup exec7)要將注釋添加到 exec 本地組記錄,請鍵入:net localgroup exec /comment:The executive staff.-5.Net user添加或修改用戶帳戶或者顯示用戶帳戶信息。使用 net user 命令創建和控制域中用戶的用戶帳戶。用戶帳戶信息存儲在用戶帳戶數據庫中。格式:net user username password | * options /domainnet user username password | */add options /domainnet user username /delete /domain參數:無:如果在沒有參數的情況下使用,則 net user 將顯示計算機上用戶帳戶的列表。Username:指定要添加、刪除、修改或查看的用戶帳戶名。用戶帳戶名最多可有 20 個字符。Password:為用戶帳戶指派或更改密碼。密碼必須滿足 net accounts 命令的 /minpwlen 選項設置的最小長度。最多可有 127 個字符。但是,如果網上既有 Windows 2000 計算機,也有 Windows 95 或 Windows 98 計算機,則密碼不要超過 14 個字符。Windows 95 和 Windows 98 支持的密碼長度最大為 14 個字符。如果密碼太長,將無法從 Windows 98 或 Windows 95 計算機上登錄到網絡。*:生成該密碼的提示符。在密碼提示符處鍵入密碼時不顯示密碼。/domain:在計算機主域的主域控制器執行操作。該參數只適用于屬 Windows 2000 Server 域成員的 Windows 2000 Professional 計算機。默認情況下,Windows 2000 Server 計算機在主域控制器上執行操作。/add:將用戶帳戶添加到用戶帳戶數據庫。/delete:從用戶帳戶數據庫中刪除用戶帳戶。Options:指定以下選項:/active:no | yes_啟用或禁用用戶帳戶。如果用戶帳戶不活動,該用戶就無法訪問計算機中的資源。默認設置為 yes(活動)。/comment:text提供關于用戶賬戶的描述性說明。該注釋最多可以有 48 個字符。給文本加上引號。/countrycode:nnn使用操作系統“國家(地區)”代碼為用戶幫助和錯誤消息實現指定的語言文件。數值 0 代表默認的“國家(地區)”代碼。/expires:date | never如果設置了 date,會使用戶帳戶過期;不要給用戶帳戶設置時間限制。到期時間的格式可以是 mm/dd/yy、 dd/mm/yy 或 mmm,dd,yy,這取決于“國家/地區”代碼。/fullname:name指定用戶的全名而不是用戶名。將名稱用引號括起來。/homedir:path設置用戶主目錄的路徑。該路徑必須存在。/passwordchg:yes | no指定用戶是否可以更改自己的密碼。默認設置為 yes。/passwordreq:yes | no指定用戶帳戶是否必須有密碼。默認設置為 yes。/profilepath:path設置用戶登錄配置文件的路徑。該路徑指向注冊表配置文件。/scriptpath:path設置用戶登錄腳本的路徑。path值不能是絕對路徑;path 相對于 %systemroot%System32ReplImportScripts。/times:times | all指定允許用戶使用計算機的時間。times 值表示為 day -day,day-day,time-time,time-time,增量限于 1 小時。日期可以拼寫或縮寫 (M,T,W,Th,F,Sa,Su)。小時可以使用 12 或 24 制表示法。對于 12 小時表示法,請使用 AM、PM 或 A.M.、P.M.。數值 all 意味著用戶總是可以登錄。空值(空白)意味著用戶永遠不能登錄。用逗號分隔日期和時間,用分號分隔日期和時間單元(例如,M,4AM-5PM;T,1PM-3PM)。指定時間時不要使用空格。/usercomment:text指定管理員添加或更改帳戶的“用戶注釋”。給文本加上引號。/workstations:computername,. | *最多列出 8 個用戶可以登錄到網絡的工作站。用逗號分隔列表中的多個項。如果 /workstations 沒有列表,或列表為 *,則該用戶可以從任何計算機登錄。范例:1)要顯示本地計算機上所有用戶帳戶的列表,請鍵入:net user2)要查看有關用戶帳戶 jimmyh 的信息,請鍵入:net user jimmyh3)要添加 Henry James 的用戶帳戶,登錄權限從星期一到星期五的早晨 8 點到下午 5 點(時間指定中沒有間隔),使用強制密碼 (henryj) 和用戶全名,請鍵入:net user henryj henryj /add /passwordreq:yes /times:monday-friday,8am-5pm/fullname:Henry James4)要使用 24 小時制表示法設置 johnsw 的登錄時間(早晨 8 點到下午 5 點),請鍵入:net user johnsw /time:M-F,08:00-17:005)要使用 12 小時制表示法設置 johnsw 的登錄時間(早晨 8 點到下午 5 點),請鍵入:net user johnsw /time:M-F,8am-5pm6)要指定 marysl 的登錄時間為星期一的早晨 4 點到下午 5 點、星期二的下午 1 點到 3 點以及星期三到星期五的上午 8 點到下午 5 點,請鍵入:net user marysl /time:M,4am-5pm;T,1pm-3pm;W-F,8:00-17:00注意:在運行 Windows 2000 Server 的計算機上鍵入 net user 命令時,對用戶帳戶數據庫的更改自動發生在主域控制器上,然后復制到備份域控制器上。這只適用于 Windows 2000 服務器域。-6.Net share創建、刪除或顯示共享資源。要共享帶有包含空格字符路徑的目錄,請使用雙引號 ( ) 包括目錄的驅動器和路徑。格式:net share sharenamenet share sharename=drive:path /users:number| /unlimited /remark:textnet share sharename /users:number| unlimited /remark:textnet share sharename | drive:path /delete參數:無:鍵入不帶參數的 net share 顯示關于本地計算機上共享的所有資源的信息。Sharename:是共享資源的網絡名稱。鍵入帶參數 sharename 的 net share 命令只顯示有關該共享的信息。drive:path:指定要共享目錄的絕對路徑。/users:number:設置可以同時訪問共享資源的最多用戶數。/unlimited:指定可以同時訪問共享資源的、數量不受限制的用戶。/remark:text:添加關于資源的描述注釋。將文本包括在引號中。/delete:停止共享資源。范例:1)要顯示有關計算機上共享資源的信息,請鍵入:net share2)要使用共享名 SECRETARY 共享計算機的 C:LETTERS 目錄并包括注釋,請鍵入:net share secretary=c:letters /remark:For department 123.3)要停止共享 LETTERS 目錄,請鍵入:net share secretary /delete4)要使用共享名 LIST 共享計算機的 C:ART LST 目錄并包括注釋,請鍵入:net share list=c:art lst-7.Net start啟動服務,或顯示已啟動服務的列表。兩個或多個詞組成的服務名,例如 Net Logon 或 Computer Browser,必須兩邊加引號 ()。格式:net start service參數:無:鍵入不帶參數的 net start 顯示正在運行服務的列表。Service:包括 alerter、client service for netware、clipbook server、content index、computer browser、dhcp client、directory replicator、eventlog、ftp publishing service、hypermedia object manager、logical disk manager、lpdsvc、media services management, messenger、Fax Service、Microsoft install server、net logon、network dde、network dde dsdm、nt lm security support provider、ole、plug and play、remote access connection manager、remote access isnsap service、remote access server、remote procedure call (rpc) locator、remote procedure call (rpc) service、schedule、server、simple tcp/ip services、site server ldap service、smartcard resource manager、snmp、spooler、task sched

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論