1.用戶與磁盤空間和域名的綁定;" \6 z+ g1 [! I! ?5 d. E- z
2.用戶使用磁盤空間的容量限制(磁盤配額);$ E7 i* N2 m4 H W. ?
3.IIS和用戶環(huán)境的安全問題(我使用的是Windows Server系統); ) `( [/ U7 e7 f' y. y 下面我就以這三個方面在Windows 2003 Enterprise Server具體如何實現做一個詳細的介紹。 2 |8 a0 M4 \( \1 \; K 一、用戶與磁盤空間和域名的綁定2 h! I7 b+ V; H& `( `& a
先打開計算機管理(要是服務器已經升成為AD模式,就打開Active Directory用戶與計算機),點擊展開本地用戶和組,右鍵單擊用戶模塊分別創(chuàng)建兩個用戶帳號。我這里建立的用戶帳號依次為test1、test2。注意,為了安全考慮,請在組的模塊中新建一個組。把用于虛擬主機的用戶歸納到里面,并把用戶原來隸屬于的User組刪除。(作為一個稱職的管理員,需要注意的小細節(jié)是很多的,不然一個錯誤的細節(jié)就會引起災難)如圖1:5 t( b h2 w U- y. Z4 b. T
& W# J; Q" g ^4 E6 l) b 首先我們讓我們來了解一下關于域名(DNS)的基本知識,在我們要了解DNS,首先要了解幾個名詞:域名空間;根域;頂級域;二級域;主機名;區(qū)域。$ q1 X5 i! `& q( b& p) Q* I 域名空間:是DNS名的結構統稱,他的結構主要是由根域,頂級域,二級域和主機名組成。% H: `* p# _7 n2 B$ v$ y! n9 X0 Q, b 根域:是處在整個結構的頂級,是用點(.)表示的。由國外的幾個公司管理的。55555沒有我們的份~郁悶!!) 3 S# `8 Q0 \0 N5 Z8 L頂級域:是由2-3個英文字母組成,并且有著一定的意義,一般采用相對意義的英文單詞縮寫或相對代碼。如:COM是指商業(yè)機構,GOV是指政府機構,CN是指中國……8 s! m- Z. ~& n a 二級域:是由一些域名提供商出租給個人或企業(yè)、機構的服務。如www.souod.com這個域名中souod就屬于二級域。 {4 n% C; y3 I/ S: p主機名:是用來表示Internet或內部網的計算機名稱,但大家注意一點,在Internet上,有的時候主機名指代表一臺服務器的IP地址,而不是服務器的名稱,這一點是和內部網有區(qū)別的! : ], s6 |6 P: c* d$ h區(qū)域:是域名空間中的一個離散部分。區(qū)域主要是用來把一個域名變成可管理的幾個部分,如: www.souod.com這個域名我們可以把他劃分成www和souod.com這兩個部分。這樣,我們就可以利用souod.com這部分生成不同的主機名。如mail.souod.com;bbs.souod.com等等。這一點比較重要。& c$ ?3 e' y* }4 s
DSN服務工作的流程我們可以把它稱作名字解析過程,它共分為兩種:正向搜索和反向搜索。正向搜索是把一個域名解析成一個IP,我們這里就用Internet上的www.niyaole.cn域名做一個案例。 9 ~$ q- |; v- O/ _7 _6 d 我們先在IE瀏覽器中輸入www.niyaole.cn這個域名,然后計算機將自動把這個域名傳遞給本地DNS服務器(也就是指在本機網卡屬性中TCP/IP協議的DSN服務器輸入框里輸入的IP地址所對應的服務器),DNS服務器收到信息后,將在自己的區(qū)域表中搜索有沒有該域名所對應的IP!有則返回,若沒有,它則會把搜索的信息傳遞給國外的幾個根域DSN服務器之一,請求解析該域名。 : S5 Q$ b+ x; g2 M 根域DSN服務器則返回一條對COM域DNS服務器的IP地址給本地DNS服務器引用(由于niyaole.com的頂級域是COM所以返回COM域DNS服務器的IP地址),本地DNS服務器在根據IP地址給COM域DNS服務器發(fā)送一條www.niyaole.cn域名解析請求的信息,COM域DNS服務器返回一條對DSN服務器的IP地址指引,然后本地DNS服務器再根據收到的IP地址給yeDSN服務器,發(fā)送一條www.niyaole.cn域名解析請求的信息,DSN服務器根據請求反饋給www的IP地址,本地服務器再把這個IP反饋給我們。這時解析完成,我們也就打開了www.niyaole.cn的網頁。' D* J+ L$ R4 u3 U3 g: S0 D0 h3 D
反向搜索正好相反,它是把一個IP地址解析成一個域名,??匆姷闹T如Windows 2003下的Nslookup命令工具。由于DNS服務是按域名而不是按IP地址索引的,反向搜索一搜索就會搜索所有的信息,很消耗資源。為了避免這種情況,DNS服務創(chuàng)建了一個叫in-addr.arpa的特殊二級域,它使用的是與其他域名空間結構相同的方法,但它不采用域名,而是采用IP地址。 ; O5 z% U( [& F5 ~0 ^& i; T 注意,要想做Internet上第二種虛擬主機,最好向域名提供商申請DNS轉移權,要求提供商把DNS解析權指定到你的DNS服務器上,這樣你就能自己利用Windwos Server的DSN服務隨意開設子域名了,不然你每次要用一個新的子域名都要向域名提供商申請,那是很麻煩的,而且DSN在自己的服務器上還有很多好處,如開設MAIL服務等等。 ) T$ F$ g) L0 s 先來打開DNS管理器,點擊展開服務器,在正向查找區(qū)域新建一個區(qū)域。選擇創(chuàng)建主要區(qū)域,輸入你申請的域名,注意,只要輸入我上面所說的區(qū)域就可以了,如yesky.com、sina.com.cn。完成。如圖5:5 m/ Q; R0 @, m' D6 v1 p
圖5:創(chuàng)建主要區(qū)域
創(chuàng)建好區(qū)域后,就在你創(chuàng)建的區(qū)域里創(chuàng)建主機。最好創(chuàng)建的主機名與你的用戶名相同,這樣方便管理。當然,如果你的系統已經升級到AD模式,那這步可以跳過,因為在AD模式下,你每創(chuàng)建一個帳戶,就會自動的生成對應的主機名稱。如圖6:, w+ S1 m8 @3 W) J6 i. x: w