3) 创建多台打印机对应同一台打印设备(多对一),配置不同用户对同一台打印设备的
优先级,截取其中一台打印池的优先级配置界面。截图(图14)
8、 网络安全与防火墙。 1) 基本防火墙的例外设置:为了让客户端能用域名打开服务器网站,允许TCP 53、UDP
53、TCP 80端口。截取客户机能用域名打开服务器网站的图(图15):
2) 在高级安全Windows防火墙禁止DNS、HTTP。截取客户机刷新网页后打不开网页
的图(图16)
3) 用高级安全Windows防火墙的入站规则,允许ping本服务器,以方便测试。截取客
户机能ping通服务器ip的图(图17):
4) 在控制台的本地计算机策略禁止ping本服务器。截取客户机不能ping通服务器ip
的图(图18):
5) 在控制台的本地计算机策略审核用户登录事件的成功和失败事件,注销尝试错误密
码登录,然后正确登录,用事件查看器查看事件。截取事件查看器能看到登录事件的图(图19):
6) 取消步骤2和4的操作。
9、 证书服务的配置与管理。 1) 安装证书服务。
2) 申请服务器验证证书。 3) 在客户机申请用户证书。
4) 编辑WWW站点的绑定,添加https绑定。截图(图20):
5) 设置WWW站点的SSL设置,要求SSL,并必需客户证书。截图(图21):