原题:(d)在ca体系中提供目录浏览服务。a安全服务器。bca服务器。c注册机构ra。ddldap服务器。
安全服务器用于提供证书申请、浏览、证书撤消列表以及证书下载等安全服务;CA服务器是整个证书机构的核心,负责证书的签发;注册机构r面向登记中心 *** 作员,在CA体系结构中起承上启下的作用;LDAP服务器提供目录浏览服务,其他用户通过访问LDAP服务器就能够得到其他用户的数字证书。
1、DHCP地址冲突的消息,DHCP在分配地址之前会先行发出一个ping包来探测地址是否被使用,这个就是检测到了地址已经被使用的消息。
2、可以检查一下网络中是不是有设备静态指定了这个IP地址。
路由器里DHCP的作用:
使客户机自动获取IP。
路由器里DHCP的配置:
1、打开浏览器,输入19216801(路由器盒子上或说明书上有写)。
2、输入路由器帐号和密码。
3、选择左边栏的“DHCP服务器”——“DHCP服务”,选择“启用”。
4、输入地址池开始IP地址和结束IP地址。
5、这里1921680100~1921680199表示客户机将从1921680100~1921680199地址范围内自动获取任一IP地址。
AAA 通常采用“客户端—服务器”结构。这种结构既具有良好的可扩展性,又便于集中管理用户信息。认证:不认证:对用户非常信任,不对其进行合法检查,一般情况下不采用这种方式。
本地认证:将用户信息配置在网络接入服务器上。本地认证的优点是速度快,可以为运营降 低成本,缺点是存储信息量受设备硬件条件限制。
远端认证:将用户信息配置在认证服务器上。支持通过 RADIUS(Remote Authentication Dial In User Service)协议或 HWTACACS(HuaWei Terminal Access Controller Access Control System)协议进行远端认证。
授权:
AAA 支持以下授权方式:
不授权:不对用户进行授权处理。
本地授权:根据网络接入服务器为本地用户账号配置的相关属性进行授权。
HWTACACS 授权:由 HWTACACS 服务器对用户进行授权。
if-authenticated 授权:如果用户通过了认证,而且使用的认证模式是本地或远端认证,则用户 授权通过。
RADIUS 认证成功后授权:RADIUS 协议的认证和授权是绑定在一起的,不能单独使用 RADIUS 进行授权。
计费:
AAA 支持以下计费方式:
不计费:不对用户计费。
远端计费:支持通过 RADIUS 服务器或 HWTACACS 服务器进行远端计费。
二、RADIUS协议
远程认证拨号用户服务 RADIUS(Remote Authentication Dial-In User Service)是一种分布式的、客 户端/服务器结构的信息交互协议,能保护网络不受未授权访问的干扰,常应用在既要求较高安全 性、又允许远程用户访问的各种网络环境中。该协议定义了基于 UDP 的 RADIUS 帧格式及其消息 传输机制,并规定 UDP 端口 1812、1813 分别作为认证、计费端口。
RADIUS 最初仅是针对拨号用户的 AAA 协议,后来随着用户接入方式的多样化发展,RADIUS 也 适应多种用户接入方式,如以太网接入、ADSL 接入。它通过认证授权来提供接入服务,通过计费 来收集、记录用户对网络资源的使用。
RADIUS服务器
RA
Access control list (ACL)
访问控制列表,其中存放了有关是谁,可以对什么目标进行访问,以及对谁实施的相关权限。
ActiveX
一个微软开发出来的技术,是OLE和COM的结合产物(OLE,对象链接和嵌入;COM,组件对象模型),允许网页开发人员来建立交互性的网页,并提供和Java小程序同样的功能。
Ad hoc wireless network
Ad hoc无线网络。一种80211 wi-fi网络,以电脑到电脑的方式运作,而不是通过一个无线接入点(WAP)。
Admin Approval Mode
管理批准模式。Vista在以标准用户权限运行绝大多数程序时的默认设定,即便你是以系统管理员帐号登录的;在必要时会要求进行权限的提升以提高权限级别。
Aero
Windows Vista的全新用户界面,不用于入门版和家庭基本版。
Aero Glass
Aero界面中争论最热烈的图形界面。它提供了三维动画,透明,以及其他可视效果,但是要求很高的系统资源,以及一块兼容DirectX 9的显卡。
Anti-spyware
反间谍软件。使用预先定义的文件以及启发式逻辑来探测电脑中已知的或者潜在的间谍软件,并对用户提出警告,移除或隔离相关间谍软件。
Avalon
请看 "Windows Presentation Foundation" (WPF)
Bcdedit
在Windows Vista中的一个命令行工具,用于建立和重新配置bootloader,后者无须再使用bootini文件。
BitLocker
在Windows Vista企业版和高级版中提供的一个安全功能,可以使用一个TPM芯片或者一个USB钥匙盘对整个 *** 作系统卷进行加密。
Custom Scan
自定义扫描。防护程序的一个选项,仅对你指定的位置进行扫描。
Defender
防护程序 (可以查看Windows Defender)
Desktop Search
桌面搜索。一个内置于Windows Vista中的功能,让你可以根据文件名(或部分文件名)、日期、作者、以及很多其他属性来对文件进行搜索,可以从“开始菜单”中直接进入。
Desktop Windows Manager (DWM)
桌面窗口管理器。一个Windows Vista中的窗口系统,支持Aero(除入门版和家庭基本版以外),用于处理如何勾画屏幕上的内容。
Encrypting File System (EFS)
加密文件系统(EFS)。一个基于数字认证的加密方式,内置于Windows 2000, XP, 2003, 以及Vista之中;它允许用户可以仅针对单个文件或者单个文件夹进行加密,以保护数据的机密性。
Exceptions
例外。没有受到Windows防火墙,程序,服务,或者端口的阻挡的,自由进出的数据包。
File/registry virtualization
文件/注册表虚拟化。一个新功能,让一个程序只能虚拟化的看到自己试图修改的部分资源
Firewall profiles
防火墙配置文件。不同的防火墙配置用于不同的情况之下;举例来说,一个配置文件可能会被用于在连接公司网络之时,而另一个则用于连接家庭网络的时候,而第三个则用于连接到一个公共场所的无线热点上时使用。
Flip 3D
在Windows Vista中的全新窗口管理功能,允许你使用[Alt][Tab]在打开的窗口缩小图之间翻动。而使用三维翻动的话,通过使用Windows键加上TAB 键,就可以在一个三维的运行窗口堆叠上进行翻动,使用鼠标上的滚轮或者轨迹球,也同样可以达到翻动的效果。
Full Scan
完全检查。一个防护程序选项,对整台电脑全部进行搜索(包括所有硬盘上的文件和文件夹)。
Heuristics
启发式逻辑。在防护程序的内容中,有一种方式,可以在程序没有被相关定义最终确认之前,根据程序的行为以及关键模式,来确定一个程序是否更像是间谍软件
ICMP
ICMP,互联网控制信息协议(Internet Control Message Protocol),用于错误报告和调试。ICMP回应请求,并回应流行的Ping命令所使用的回复信息
IPSec
互联网协议安全(Internet Protocol Security),一个标准机制,用于在网络层面上为穿越IP网络的数据包提供认证,完整性,以及机密性。
IPv6
下一版本的IP协议,属于TCP/IP协议套装的一个网络层组件;它通过使用128位的地址而扩展了地址空间(与之相比,IPv4使用的是32位地址),并提供了更好的安全机制。
Kerberos
一种认证标准,通过使用一台中央服务器来提供“票据”,供其他在网络上提供资源的服务器进行识别。在Windows 2000, XP, Server 2003, Vista, 以及Longhorn, 还有UNIX系统,都对它进行支持。
Legacy applications
遗留程序。在Vista之前书写的,没有使用UAC规范的'程序。
MMC
微软管理控制台(Microsoft Management Console),一个标准化接口,你可以在里面插入不同的节点而执行不同的管理任务。
Network Access Protection (NAP)
网络访问保护。一个Windows Vista所支持的新客户端功能,以便监控和阻止那些不符合系统管理员预先定义的健康要求的电脑连接到基于Longhorn服务器的网络上。
Network Center
网络中心。在Windows中的一个新控制面板,用户可以看到网络连接的状态,并进行配置修改。
Network Explorer
网络浏览器。它用于取代Windows XP的“我的网络”;这是一个接口,用户通过它可以在Windows Vista中浏览网络。
Network Map
网络地图。一个Windows Vista的新功能,可以图形化显示设备如何连接到网络上的。
Network projector
网络放映机。放映机连接到本地网络上,将能被Vista通过搜索发现,或通过输入放映机的URL或者URC名字,然后通过网络进行访问。
NTLM
NT的本地网管理者,基于一个在客户端和服务器之间发送/相应的认证机制。Windows NT及以后的系统均对之进行了支持。NTLMv2是一个加密技术更坚固的版本。
Parental controls
父 母控制。在Windows Vista中的一个新功能,可以允许父母更容易的在家用电脑上监控孩子们的电脑使用情况。它可以通过一个控制面板进行安装和配置,并允许你限制网页浏览, 设定时间限制,建立相应规则以控制哪些游戏可以玩,阻止特定的程序,并针对孩子的活动情况获取每日的报告。
People Near Me
我附近的人。WindowsVista提供的,允许程序发现在同一本地子网中附近其他Vista用户的服务,使用Web Service Discovery (WS-Discovery)来发布用户名称,电脑名称,IP地址,以及该服务倾听的端口。
Phishing
网 络钓鱼。一种基于社会工程学的技术,通过让电脑用户重定向(通常通过email进行),让用户访问一个看起来是银行,贷款银行公司,xyk公司,电子商务 网站,政府机关,或者其他需要用户输入自己机密信息的网站(这些数据包括帐号,密码,社会保险号码,以及其他个人数据等),这些网站通过收集这些信息,以 便日后进行身份欺诈。
Phishing Filter
网路钓鱼过滤器。一种在IE 7中提供的新功能,可以对用户访问潜在的危险网站发出警告,并阻止这些网站。
Piggybacking
寄生。一种病毒或其他恶意软件使用的方法,通过侵入一个合法的帐号或者进程,然后获得同样的权限级别。
Previous Versions
先前版本。在Windows Vista之中的一个文件属性表格中的新标签,让你可以存取这些文件早些时候的某个只读快照(类似Windows 2003 的shadow Copy)。
Principle of least privilege
最小权限法则。一种安全模型,要求所有的帐号必须以尽可能小的权限级别来完成它们将要打算完成的任务。
Quick Scan
快速扫描。一个守护程序的选项,仅对感染了间谍软件的特定未知进行扫描。
ReadyBoost
一种Windows Vista中的新磁盘缓存技术,通过电脑使用一个USB 20闪存设备上的内存,或者使用大小从256M到4G不等的内存卡上的内存,或者使用在其他联网电脑上的扩展内存,以增强系统性能的技术。
Real-time protection
实时防护。一个守护程序的功能,当发现间谍软件试图安装或者运行时立刻向你发出警报。
Remote Assistance (RA)
远程协助。一个内置于Windows XP, 2003, 以及Vista之中的程序;它可以让有经验的用户或者远程支持人员来远程查看并控制一个用户的电脑,并协助解决疑难问题,或者对如何执行任务进行相关的演示。
Restricted services
被限制服务。以较低优先权运行的服务。
Scripting
脚本。通过使用一个简单的可编程语言(被叫做“脚本语言”)来为某个网页建立一套指令。
Search Folders
搜索文件。Windows Vista中的一个新工具,允许你保存搜索的标准,以便日后重复使用来完成同样的搜索,或者显示更新的信息。
Secure Desktop
安全桌面。当UAC对话框打开时,变暗的桌面出现,表示该桌面已经被锁定,且无法进行交互。
Security agents
安全代理。在守护程序的上下文中,用于监控特定文件,程序,或者特定设定的软件,用于指示是否受到了间谍程序的感染。
Security Identifier (SID)
安全标识符。被赋予某个目标的独一无二的值,并使用该值表示该目标。
Security zones
安 全区。在IE中使用的一种技术,允许你定义不同级别的安全到不同的网站集合,具体的区分则视你对它们的信任程度不同而划分。举例来说,如果你认为一个网站 是不能信任的,那你可以将它放入限制区;如果你认为它是安全的,那么你就可以把它放入信任区。在默认情况下,互联网上网站的安全性,要低于本地内部网中网 站的安全性。
Service Control Manager (SCM)
服务控制管理器。Windows的组件,维护一个有关已经安装的服务,以及具体每种服务状态的数据库。
Service isolation
服务隔离。一种Vista的安全机制,让服务彼此之间相互隔离。
Services
服务。在Windows中由服务控制管理器所管理的程序。
Session 0 isolation
会话0隔离。一种Vista的安全机制,阻止用户的帐号或者程序运行在会话0之中,而仅供那些和用户登录无关的服务或程序使用。
Shield icon
盾牌图标。一个符号,表示拥有此符号的 *** 作需要拥有系统管理员权限。
Sidebar
侧板。在Vista桌面上的一个区域,存放了用户选择的小工具,比如时钟,内存/cpu监视器,日历,天气预报,词典,以及幻灯片等。许多小工具是Vista提供的,而其余的则可以从微软网站上的Windows Vista集锦里下载。
SideShow
附属事件。Windows Vista中的技术,允许硬件开发商在笔记本电脑的面板放一个小小的第二标识,或者放在媒体中心的遥控器上,键盘上,等等。这样可以无需打开电脑即可查看某些关键信息,比如Email。
Snipping Tool
抓屏工具。Windows Vista中的全新抓屏工具,允许你按照自定义的区域捕捉屏幕,或者高亮选择相关区域,而后对这些图形进行保存,拷贝,或者通过Email寄发出去。
Speech Recognition
语音识别。集成在Windows Vista中的技术, 允许用户直接通过语音命令来控制电脑,并执行某些程序。
SpyNet
微软的在线社区,用于分享有关间谍软件以及潜在间谍软件的相关信息。
Certification authority;
权威证明;一个可信任的第三方提供的数字证书,用于校验用户和电脑的识别。
Spyware
间谍软件。一种恶意软件,不经用户了解和许可即自动安装(常常和其他合法软件捆绑在一起),而后偷偷收集有关用户和电脑的信息,并发送给间谍软件的制造者。
SSL/TLS
TLS(传 输层安全,Transport Layer Security)是SSL的继承者。SSL最初由Netscape开发出来,以保证互联网上的电子商务安全性。它使用公共密钥加密技术(例如 DES/3DES或AES)以及数字证书,来保证用户在和网站进行交易时,用户确认(认证)的信息会得到相应的加密,并对整个通讯过程进行加密。
Stateful packet filtering
静态数据过滤。防火墙根据一个有关数据包内容的静态表格,来决定允许或者阻止数据包通行的过程。
Sync Center
同步中心。Windows Vista中的新控制面板,提供一个集中接口,以管理同步任务。
Trusted Platform Module (TPM)
信任平台模块。在某些电脑上的主板中,有一块芯片,可以被用于和Vista的Bitlocker功能一起使用,以提供整卷的加密。
User Account Control (UAC)
用 户帐户控制。Windows Vista中的一种安全技术,通过运行在非系统管理模式来降低受到攻击的威胁,即使你是使用系统管理员帐号登录的,除非某个 *** 作的确需要管理权限才能执行 时才会改变。而对提升到系统管理模式以及进入系统管理员信任状态,则必须明确的获得用户许可。
WDDM
Windows显示驱动程序模型,是Windows Vista所支持的全新图形驱动程序,是完全显示Aero Glass效果的必备条件。
Windows Calendar
Windows日历。一个内置于Windows Vista之中的全新程序,提供了和Outlook日历类似的一些功能,并支持iCalendar格式。它同时也允许共享和发布你的日历。
Windows Contacts
Windows 通讯录。Windows Vista中内置的一个全新个人信息管理(PIM,personal information management)程序, (PIM),用于取代原来的Windows地址簿(Windows Address Book,WAB)。它是基于XML文件的。
Windows Easy Transfer
Windows Vista中的一个新功能,用于从Windows 2000或者Windows Xp的电脑中,将原先的设定迁移到Windows Vista之中。通过系统工具菜单中的“附件”部分运行。
Windows Defender
Windows守护程序。Windows Vista中内置的一个反间谍软件解决方案,通过控制面板或者安全中心进行配置。
Windows DVD Maker
一个Vista Permium版本中提供的创建/烧录 DVD的新程序。
Windows Experience Index
Windows体验索引。内置于Vista中的基准工具,用于分析不同的子系统,并根据与其他Windows Vista的系统相比较的结果来报告相关的性能情况。
Windows Firewall with Advanced Security
提供高级安全的Windows防火墙。Windows Vista中的一个新功能,拓展了基础的内置防火墙,以提供对进出双向连接进行拦截的功能,并可以配置为独立域,私有网络,以及公众网络等不同的配置文件。
Windows Imaging Format (WIM)
Windows Vista所支持的,一种磁盘镜像格式文件。
Windows Mail
Windows邮件。Windows Vista所提供的电子邮件客户端,用于取代Outlook Express,将信件保存为独立的文件,而不是以前的那种二进制数据库,以便搜索起来更容易,同时也减少信件损坏的机会。
Windows Media Center
Windows 媒体中心。Windows Vista家庭版以及高级版中提供的一个程序,在Windows媒体中心版中也有,主要用于组织和播放音乐,饰品,以及录制电视节目。如果你的电脑中安装 了电视卡,它还具有数字视频录制功能(DVR,digital video recorder)。
Windows Meeting Space
Windows会客空间。一个点对点网络程序,内置于Windows Vista之中,可用于共享桌面,程序,文件,注释,以及推荐高达10小时之久。它是用来取代Microsoft NetMeeting的。
Windows Mobility Center
Windows Vista之中的新控制面板,提供一个中央接口,以配置和移动电脑相关的信息;在Home Premium, Business, Enterprise, 以及Ultimate版本中均提供。
Windows Photo Gallery
Windows相片册。Windows Vista中的一个新程序,用于管理和视频,及从数码相机中导入,并可以进行基本的编辑。
Windows Preinstallation Environment (Windows PE) 20
Windows预安装环境,也称为Windows PE,是Vista的安装进程的基础,Vista从始至终都是在一个图形界面下完成整个安装,而不再像以前的 *** 作系统那样,一开始是使用基于文本的安装界面。
Windows Presentation Foundation (WPF)
用于建立可集成到Vista核心功能程序的可编程接口,开发代码为Avalon。
Windows Service Hardening
Windows服务固化,Windows Vista中的一个新安全功能,通过对帐号进行更多的限制来运行服务,从而对服务进行保护。
分类: 电脑/网络问题描述:
我是网吧网管,最近准备安装一台网吧**服务器。都是设置那些方面能于局域网内共享,需要装什么软件。谢谢各位高手请教。
解析:
你说的是**服务器吧
**服务器架设,我推荐使用流媒体服务器形式
在正式介绍流媒体服务器架设之前,我们先来了解一下流媒体的概念:流媒体实际上是个技术名词。随着宽带成为网络架构的重点,网络上的信息不再只是文本、图象或者简单的声音文件,流媒体也就是Streaming Media由此孕育而生
流媒体不同于传统的多媒体,从前,多媒体文件需要从服务器上下载之后才能播放,一个一分钟的视频文件,在56K的窄带网络上至少需要30分钟进行下载。而流媒体的特点是运用可变带宽技术,使人们可以在28K到1200K的带宽环境下在线欣赏高品质音频和视频节目。
到目前为止,互联网使用较多的流媒体格式主要有美国Real Neorks公司的RealMedia和微软公司的Windows Media。不过,随着信息技术的发展,流媒体还有着广阔应用的空间。
下面我们再来了解一下流媒体服务器的一些概念
首先我们来理解一下什么叫单播,什么叫多播
其实单播的概念就是一个:只播放本地服务器的媒体文件
例如 ASFroot 下的文件就是用于单播的,简单点来说就是单单对外播放
多播的概念比单播只是深了一个层次
大家都有看新闻吧,新闻的现场直播不错吧
多播的概念与电视台差不多
现在来分析一下电视台,电视台有固定的发射频率,服务器也有固定的 IP
两者本质上是一样的
以下用逻辑点来说明:
电视台(简称 A 点)放电视剧就把录像带(简称 B 点) 去就行了
服务器把自己的文件共享出来就行了
这就是单播
电视台做直播,直播地点(简称 C 点)要将信号发射到电视台,电视台再对外发射
服务器接收到一个数据源,再将这个数据源对外共享
无论怎样,用户(简称D点)访问的时候不是直接访问源头,而是访问电视台(服务器)
这就是多播
多播的概念就是 D-> A <-B、C 这个架构
(B或者C 发送数据到 A, D 访问 A)
狭义上 B 点是固定的,它只是录像带,用 B 这个方案就是单播
C 点是活动的(直播地方嘛,当然是活动的), C 这个方案就是多播
Media Server(以下简称MS)与 Real Server(以下简称RA)支持同时单播与多播,
对于 C 点这个位置, MS 使用 MS 编码器(4103920),
RS 使用 RealProducer
两者的功能都差不多,只是一个是 Microsoft ,一个是 RealSystem 罢了
对于 RS 来说,只要你有 RS 的登陆权限就可以设定多播
详细设置可以自己慢慢看看,只是多加几个用户罢了
对于 MS 来说,只允许本地拥有 Administrator(NetShowSevice) 权限的用户作出配置
现在我们再来说说流媒体服务器支持的文件格式
windows media server支持的格式主要有asf、wmv、wma
realsystem server支持的文件格式主要有REALAUDIO、WAV、AU、MPEG-1、MPEG-2、MPS、REALVIDEO、AVI、QUICKTIME、REALPIX、REALTEXT、GIF、JPEG、SMIL、REAL FLASH
好了,说了那么多,该到正题了,我们的目的是做一个支持大部分流媒体格式文件的流媒体服务器,现在市面上能够买到的一些**文件有rm格式和wmv格式
还有一些是DivX技术的avi格式,要想让你的服务器对他们通吃,不是没有办法,现在realsystem的最新流媒体服务端软件Helix Server已经支持windows media了不过,到现在为止,还没有人破解它的授权算法,呵呵,授权价格是很贵的,我想很多人是没有这个购买力的,我们现在只好使用已经破解了的realserver8这个软件了,但realserver8不支持window edia,要想实现“通吃”,我们只好在一台服务器上架设两种流媒体服务器了
一、windows media server的架设
windows media server是微软免费提供的一个流媒体服务端软件(当然不是真的免费,你想想windows2000要多少钱,不过我用盗版,哈哈哈哈哈哈)在2000光盘中可以找到,在装windows2000时可以选择这个服务,如果装2000系统时,你没有选择添加这个服务,你也可以在添加删除程序里选择添加这个服务(不要告诉我你不会装windows2000)添加后,你的机器就已经拥有了windows media server服务了,你可以把asf、wmv等文件放到c:\asfroot\中,用mms地址/文件名的方式来访问你放进去的那个文件了,呵呵,怎么样?简单吧?不过,你不可能真的就用c盘来存放那么多的流媒体文件吧?我们要做的是更改流媒体服务器的主目录,就是说我们可以在另外的分区建立一个目录来存放这些文件,当用mms地址/文件名访问的时候是访问你建立的那个目录里的文件 而不是c:\asfroot\中的文件,下面我们用一些来介绍这些设置
首先我们进入“配置服务器”选择“流式媒体服务器”点击“管理”进入
Windows Media Encoder
打开Windows Media Encoder后,在向导中选择第一项,而非第二项,这与前面的ASF文件输出是不同的,如图4。
图4
接下来的视频音频源选择是极为关键的,这里一定要保证设备被正确地检测到。我们这里选择了电视卡的AV In作为视频输出。
如果有必要的话,大家还可以在“配置”中进行视频制式的选择,如图5。
随后Windows Media Encoder会为我们自动建立服务器,并给出>
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)