提升WindowsServer2008上网速度的方法

相信不少朋友都是冲着Windows Server 2008系统功能强大、安全性能高等优势,来尝鲜试用它的;也正是由于此,Windows Server 2008系统在默认状态下的上网速度受到了诸多限制,造成我们无法象以往那样酣畅淋漓地快速上网冲浪。事实上,只要我们对Windows Server 2008系统

  相信不少朋友都是冲着Windows Server 2008系统功能强大、安全性能高等优势,来尝鲜试用它的;也正是由于此,Windows Server 2008系统在默认状态下的上网速度受到了诸多限制,造成我们无法象以往那样酣畅淋漓地快速上网冲浪。事实上,只要我们对Windows Server 2008系统进行一些合适设置,就能让上网速度有多快跑多快!

  让IE载入页面速度更快

  在Windows Server 2008操作系统下,使用系统自带的IE浏览器来上网访问网页时,IE在默认状态下往往只被允许从目标站点服务器中同时载入两个页面对象,显然这会影响网页内容的打开速度。为了让网页内容的显示速度更快一些,我们可以按照如下步骤设置Windows Server 2008系统的注册表键值,以便强行要求IE浏览器能够从目标站点服务器中同时载入更多页面对象:

  首先依次单击Windows Server 2008系统桌面中的“开始”/“运行”命令,在弹出的系统运行文本框中输入字符串命令“regedit”,单击“确定”按钮后,打开对应系统的注册表编辑窗口;

  其次展开注册表编辑窗口左侧显示区域中的“HKEY_CURRENT_USER”节点选项,再从该节点下面依次选中注册表子项“Software\Microsoft\Windows\CurrentVersion\Internet Settings”,在对应目标子项的右侧显示区域,用鼠标右键单击空白位置,从弹出的快捷菜单中依次单击“新建”/“DWORD值”命令;

  之后将新创建的双字节值取名为“MaxConnectionsPer1_0Server”,再用鼠标双击该键值,打开如图1所示的设置对话框,在其中我们可以将其数值修改为“10”,也就是说强制Windows Server 2008系统自带的IE浏览器使用10个同时进行的会话;

  

  按照同样的操作步骤,我们还必须在“Internet Settings”注册表子项下面创建一个“MaxConnectionsPerServer”双字节值,并将该键值的数值也设置为“10”,最后重新启动一下Windows Server 2008系统,那样一来当我们再次打开系统自带的IE浏览器来上网访问网页时,就会感觉到网页内容显示速度明显加快了。

  让TCP/IPv4连接少受干扰

  Windows Server 2008系统在缺省状态下附带安装了不少网络通信协议以及网络层驱动程序,例如Internet协议版本6、Link-Layer Topology Discovery Responder协议、链路层拓扑发现映射器I/O驱动程序等,这些通信协议以及驱动程序在目前的上网环境中根本没有任何用武之地,相反它们的自动安装增加系统的运行负担,干扰TCP/IPv4上网连接的稳定性,容易导致网络连接速度下降;为此,我们需要将一些不相关的通信协议以及驱动程序全部取消安装,以便让TCP/IPv4上网连接少受干扰,确保Windows Server 2008系统的上网连接速度不受任何影响:

  首先以系统管理员权限进入Windows Server 2008系统,在该系统桌面中依次单击“开始”/“设置”/“控制面板”选项,进入对应系统的控制面板窗口,双击其中的“网络和共享中心”图标,在其后弹出窗口的左侧显示区域点选“管理网络连接”项目,打开Windows Server 2008系统的网络连接列表界面;

  其次再用鼠标右击该界面中的“本地连接”图标,并点选右键菜单中的“属性”命令,进入目标本地连接的属性设置对话框,如图2所示;在这里我们看到Windows Server 2008系统在缺省状态下已经安装启用了TCP/IPv6协议、Link-Layer Topology Discovery Responder协议、链路层拓扑发现映射器I/O驱动程序等,此时我们应该将上述选项之前的勾号全部取消,只保留TCP/IPv4协议就可以了。要是在局域网工作环境中还要进行共享访问时,我们再将“Microsoft 网络的文件和打印机共享”选项选中就可以了。

  

不让TCP/IP调谐拖累网速

  在Windows Server 2008工作环境中,下载访问网络中大容量的文件内容时,我们有时会感觉到网络连接速度非常缓慢,严重的时候还会出现不能访问的现象。遭遇这类故障时,不少人常常会错误认为这多半是有人在局域网中非法使用P2P下载程序,造成网络传输带宽资源被极度消耗引起的。其实,Windows Server 2008系统新增加的TCP/IP协议自动调谐功能,也会影响网络连接的工作稳定性,从而可能会造成上述故障现象。为了不让TCP/IP协议的自动调谐功能拖累网络传输速度,我们可以按照下面的操作将其关闭掉:

  首先打开Windows Server 2008系统的“开始”菜单,从中逐一点击“程序”、“附件”、“命令提示符”选项,再用鼠标右键单击“命令提示符”选项,从弹出的快捷菜单中执行“以管理员身份运行”命令,打开对应系统的MS-DOS工作窗口;

  其次在该工作窗口的DOS提示符下,输入字符串命令“netsh int tcp set global autotuninglevel=disable”,单击回车键后,系统屏幕将会出现如图3所示的执行结果,该结果意味着此时Windows Server 2008系统的TCP/IP协议的自动调谐功能已经被成功关闭,那样一来Windows Server 2008系统下的上网连接就会更稳定了,那么上网速度自然也就能得到保证了。

  

  让保留带宽也发挥作用

  与传统操作系统一样,Windows Server 2008系统在缺省状态下仍然有20%的保留带宽资源,如果将该保留带宽也派上用场的话,那么Windows Server 2008系统的上网冲浪速度自然就会更进一步了。让保留带宽也发挥作用的操作方法很简单,我们只要按照下面的步骤设置一下系统组策略参数就可以了:

  首先打开Windows Server 2008系统的“开始”菜单,从中点选“运行”命令,在弹出的系统运行文本框中输入字符串命令“gpedit.msc”,单击“确定”按钮后,打开对应系统的组策略控制台窗口;

  其次展开该控制台窗口左侧子窗格中的“计算机配置”节点选项,再依次点选目标节点下面的组策略子项“管理模板”/“网络”/“QoS数据包计划程序”,在对应“QoS数据包计划程序”子项的右侧子窗格中,找到“限制可保留带宽”选项,并用鼠标右键单击该选项,从弹出的快捷菜单中执行“属性”命令,打开如图4所示的组策略属性设置窗口;

  

  选择其中的“已禁用”选项,再单击“确定”按钮保存好上述设置操作,如此一来Windows Server 2008系统中的保留带宽资源也就能发挥作用了,日后我们再次在Windows Server 2008系统环境下上网冲浪时就会明显感觉到速度快了一些。

让IE不下载控件内容

  相信很多网页页面都加载了若干个控件内容,IE浏览器要将这些控件内容一一下载到本地,往往需要消耗很长的时间,这么一来上网冲浪的速度就会受到影响;况且,在Windows Server 2008服务器系统中随意下载运行控件内容,也容易给服务器的安全运行带来威胁。为此,我们可以通过下面的设置,让IE浏览器不下载控件内容,而直接下载显示文字、图像内容,从而达到快速打开网页内容的目的:

  在Windows Server 2008系统环境下,我们只要打开系统的“开始”菜单,从中依次点选“程序”/“附件”/“系统工具”命令,再从下级菜单中点选“Internet Explorer(无加载项)”命令,在之后出现的IE浏览器窗口中访问任何网站内容时,Windows Server 2008系统都会下载控件内容,如此一来我们浏览网页的速度也就能大大加快了。

  让网卡设备不拖后腿

  如果Windows Server 2008服务器系统中安装的网卡设备是10/100Mbps自适应类型的,而局域网交换机是百兆、千兆级别时,那么此时我们就应该为网卡设备提速,让其也能够全速运行,不拖高速上网的后腿。在让网卡设备全速运行时,我们可以按照如下步骤来设置Windows Server 2008系统:

  首先以系统管理员权限进入Windows Server 2008系统,在该系统桌面中依次单击“开始”/“程序”/“服务器管理器”选项,打开服务器管理器控制台窗口;

  其次在该控制台窗口的左侧显示区域将鼠标定位于“诊断”节点选项,再从该节点下面选中“设备管理器”选项,在对应“设备管理器”选项的中间显示区域,展开“网络适配器”分支,选中该分支下面的目标网卡设备,再用鼠标右键单击该设备选项,从弹出的快捷菜单中执行“属性”命令,打开目标网卡设备的属性设置窗口;

  单击该设置窗口的“高级”选项卡,打开如图5所示的选项设置页面,在该设置页面中我们可以将“链接速度/双工模式”参数数值修改为“100Mbps/全双工”,再单击“确定”按钮保存好设置操作,那样一来10/100Mbps自适应网卡设备就能始终以100Mbps速度进行工作了,此时我们就能享受到更快的上网冲浪速度了。

  

不让模块加载影响速度

  在上网冲浪的过程中,Windows Server 2008服务器系统的模块加载功能有时会自动加载运行,来抢用并不充裕的系统资源,从而影响上网冲浪的速度。有鉴于此,我们可以按照如下操作禁止Windows Server 2008服务器系统自动运行模块加载功能:

  首先打开Windows Server 2008系统的“开始”菜单,从中点选“运行”命令,在弹出的系统运行文本框中输入字符串命令“services.msc”,单击“确定”按钮后,打开对应系统的服务列表窗口;

  其次找到模块加载功能对应的系统服务“Windows Module Installer”,并用鼠标双击该服务选项,打开如图6所示的目标服务属性设置页面,单击“停止”按钮,将“Windows Module Installer”服务先关闭运行,之后将它的“启动类型”选择为“手动启动”,最后单击“确定”按钮退出服务属性设置窗口,这样的话Windows Server 2008服务器系统的上网速度日后就不会受到模块加载功能的影响了。

  

  

  • 1
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
集团域服务器部署方案 一、网络对办公环境造成的危害   随着Internet接入的普及和带宽的增加,一方面员工上网的条件得到改善,另一方 面也给公司带来更高的网络使用危险性、复杂性和混乱,内部员工的不当操作等使信息 维护人员疲于奔命。网络对办公环境造成的危害主要表现为:   1. 为给用户电脑提供正常的标准的办公环境,安装操作系统和应用软件已经耗费了信息管 理中心人员一定的精力和时间,同时又难以限制用户安装软件,导致管理人员必须花费 其50%以上的精力用于维护用户的PC系统,无法集中精力去开发信息系统的深层次功能, 提升信息系统价值。   2. 由于使用者的防范意识普遍偏低,防毒措施往往不到位,一旦发生病毒感染,往往扩散 到全网络,令网络陷于瘫痪状态,部分致命的蠕虫病毒利用TCP/IP协议的各种漏洞,使 得木马、病毒传播迅速,影响规模大,导致网络长时间处于带毒运行,反复发作而维护 人员。   3. 部分网站网页含有恶意代码,强行在用户电脑上安装各种网络搜索引擎插件、广告插件 或中文域名插件等,增加了办公电脑大量的资源消耗,导致计算机反应缓慢; 4. 个别员工私自安装从网络下载安装的软件,这些从网络上下载的软件安装包多数附带各 种插件、木马和病毒,并在安装过程中用户不知情的情况下强行安装在办公电脑上,增 加了办公电脑大量的资源消耗,导致计算机反应缓慢,甚至被远程控制; 5. 局域网共享,包括默认共享(无意),文件共享(有意),一些病毒比如ARP通过广播四 处泛滥,影响到整个片区办公电脑的正常工作;  6. 部分员工使用公司计算机上网聊天、听歌、看电影、打游戏,部分员工全天24小时启用 P2P软件下载音乐和影视文件,由于flashget、迅雷和BT等软件并发线程多,导致大量带 宽被部分员工占用,网络速度缓慢,导致应用软件系统无法正常开展业务,即便是严格 的计算机使用管理制度也很难保障企业中的计算机只用于企业业务本身,PC的业务专注 性、管控能力不强。 二、网络管理和维护策略 针对以上这些因素,我们可以通过域服务器来统一定义客户端机器的安全策略,规范, 引导用户安全使用办公电脑。 域服务器的作用 1.安全集中管理 统一安全策略 2.软件集中管理 按照公司要求限定所有机器只能运行必需的办公软件。 3.环境集中管理 利用AD可以统一客户端桌面,IE,TCP/IP等设置 4.活动目录是企业基础架构的根本,为公司整体统一管理做基础 其它OA服务器,防病毒服务器,补丁分发服务器,文件服务器等服务依赖于域服务器。 建立域管理   1,建立域控制器,并规定所有办公电脑必须加入域,接受域控制器的管理,同时严 格控制用户的权限。集团的员工帐号只有标准user权限。不允许信息系统管理员泄露域 管理员密码和本地管理员密码。   在如今各种流氓插件、广告插件、木马和病毒霸道横行的网络环境中,普通员工只 具备标准的power user权限,实际上是对公环境有效的保护。   办公PC必须严格遵守OU命名规则,同时实现实名负责制。指定员工对该PC负责,这 不但是固定资产管理的要求,也是网络安全管理的要求。对PC实施员工实名负责是至关 重要的,一旦发现该员工电脑中毒和在广播病毒包,信息系统管理员能准确定位,迅速 做出反应,避免扩大影响。 2:在防火墙上只开放常用或业务系统需要的端口,如80、25、21、110、443,其它端 口一律封锁,有效实施对P2P和BT软件的封锁。 3:接入网络的计算机必须接受信息中心的管理。通过在防火墙上设置相关的策略,允 许经信息中心核准的某些IP组可以在本机上直接访问Internet,或某些IP组只能连接局 域网的应用服务器,对于不遵守OU命名规则的机器IP和没有经过信息系统管理员授权的 机器IP,不允许访问Internet和Intranet,只能单机使用。 4:建立WSUS服务器。WSUS是微软推出的免费的Windows更新管理服务,目前最新版本 除了支持Windows系统(Windows 2000全系列、Windows XP全系列和Windows server 2003全系列)的更新管理外,还可以支持SQL Server、Exchange 2000/2003、Office XP/2003等系统的更新管理,并且在以后,WSUS将实现微软全系列产品的更新管理。在域 服务器上通过组策略设定客户端PC的自动更新服务,。 5:建立防病毒服务器(比如nod32),通过防病毒及时更新计算机的病毒库,增强整 体的病毒抵御能力,及时消灭网内病毒。 6:启用组策略。不同部门可以设置不同安全策略,以满足不同部门的办公需求,通用 策略可以设置在根域上,特殊权限在不同部门分别做策略 7:使用radmin软件进行远程维护,实现快速的维护响应。 用户及名称规划
无数测试表明,WINDOWS SERVER 2003的CPU,内存,磁盘性能以及安全性,是远远超过WINDOWS XP的 并且相对于硬件要求恐怖的VISTA来说,在中低端PC上,2003的性能表现是远远超过VISTA的,在微软 新一代操作系统WINDOWS7尚未成熟期间,2003无疑是操作系统中的首选 本人制作的2003系统,基于MSDN原版SERVER 2003 SP2修改而来,默认2003系统很多设置和功能对于 办公用户及个人用户来说,使用起来是极其繁琐的。本系统正是针对音创内部员工的使用习惯,工作 需求,而精心订制出的一款操作系统.在修改和优化了大量设置的前提下,未精简系统的任何功能, 2003功能中的IIS,DHCP,DNS服务器,证书授权加密等功能,全部可正常使用,所有功能完整无缺。 优化调整选项: 1 关闭开关机事件报告及预警(如服务器安装,可手动开启) 2 开启系统管理员空密码自动登陆,方便使用,同时停用超级管理员帐户,并修改默认名称administrator 为admin,保证一定安全性 3 在组策略中停用一些根本用不到的帐户,并修改系统关键文件用户权限 4 关闭常见木马及后门程序使用端口,如爱情后门,灰鸽子等使用的端口,保留了远程桌面,FTP等一些常 见端口(请注意防范) 5 修改网络选项,可防范一些已知蠕虫及针对系统漏洞发起的攻击 6 禁止U盘等所有磁盘自动运行,防范U盘病毒 7 优化NTFS分区,禁止自动更新访问标记,删除系统启动分区预读死联接文件,提高磁盘访问速度 8 关闭系统错误报告,禁止核心内存转储,关闭华医生后台记录功能 9 优化程序请求速度,优化系统2级数据缓存,优化前台程序CPU响应优先级 10 修改网络数据包报文寿命为64,传输缓冲单元为8192,提升上网速度 11 删除系统默认$ 共享,删除注册表中搜寻打印机和计划任务键值,提升局域网访问速度 12 去除IE分级审查口令,修改IE同时线程连接数为5 13 去除默认索引项,指定索引路径和文件类型,加快搜索文件的速度 14 优化后台服务,关闭不常用服务,包括打印机,扫描仪,摄象头等服务(可手动开启,或安装设备驱动时自动开启) 默认开启局域网服务 15 优化桌面图标缓存,并去除快捷方式中的快捷方式字样和小箭头 16 更新常见如780G,P35,P45,NCP6X,7X系列等常见ACHI存储驱动,用原生SATA模式进入系统不再蓝屏 但未加入自动安装驱动功能,作为硬件和操作系统沟通的桥梁,如自动安装驱动,可能会导致一些问题出现,手动安装 为最佳,并且应该选择较新版本驱动,以保证系统稳定性,兼容性及性能最大化 17 修改系统BOOT.INI文件,关闭数据执行保护,并增加内存重映射,完美支持8GB内存使用 18 更新系统安全补丁至2009年3月,并且更新INTEL和AMD双核补丁和驱动,让多核CPU工作更完美 19 更新系统IE浏览器为IE7 PRO,并已安装好3月最新安全补丁 20 更新MEDIAPLAYER为英文原版11,优化MEDIA打开视频速度,并且修改默认黑色背景为动态蓝天背景 21 更新.net组件,vc++组件为2009年最新,以保证系统软件兼容性 22 更新DX9.0c组件包为最新,以保证某些调用DX API的播放器兼容性 23 替换系统内默认远程桌面连接工具为VISTA下远程桌面连接工具 24 替换系统内HIDUSBF.SYS文件,修改PS2鼠标刷新率为250Hz,USB鼠标为220Hz,定位更准确 25 替换系统默认记事本,用WINDOWS7自带NOTEPAD2代替,功能更为强大 26 替换系统主题文件,可完美安装第3方主题软件 27 增加内存虚拟盘,默认盘符为J,默认分配内存大小为64M,并且移动IE临时文件位置到J盘,减少垃圾文件造成的 文件碎片,提升磁盘性能(4G内存用户建议分配512M或更多内存作为虚拟硬盘,将用户临时文件也放置在上面,可大大 减少文件碎片) 28 更新cleartype tuning为1.0.3版,让液晶在2003系统下显示字体和VISTA一样圆润,锐利(可在控制面版自行调整效果) 29 已安装好SQL2000,方便点歌软件和收银系统软件使用,默认用户为sa,密码为123 此外还有一些优化设置选项,不在此一一列出,请大家养成良好的电脑使用习惯,避免系统出错,才能最高的保持工作效率
windows服务器部署方案 域服务器部署方案 一、网络对办公环境造成的危害   随着Internet接入的普及和带宽的增加,一方面员工上网的条件得到改进,另一方 面也给公司带来更高的网络使用危险性、复杂性和混乱,内部员工的不当操作等使信息 维护人员疲于奔命。网络对办公环境造成的危害主要表现为:   1. 为给用户电脑提供正常的标准的办公环境,安装操作系统和应用软件已经耗费了信息管 理中心人员一定的精力和时间,同时又难以限制用户安装软件,导致管理人员必须花费 其50%以上的精力用于维护用户的PC系统,无法集中精力去开发信息系统的深层次功能, 提升信息系统价值。   2. 由于使用者的防范意识普遍偏低,防毒措施往往不到位,一旦发生病毒感染,往往扩散 到全网络,令网络陷于瘫痪状态,部分致命的蠕虫病毒利用TCP/IP协议的各种漏洞,使 得木马、病毒传播迅速,影响规模大,导致网络长时间处于带毒运行,重复发作而维护 人员。   3. 部分网站网页含有恶意代码,强行在用户电脑上安装各种网络搜索引擎插件、广告插件 或中文域名插件等,增加了办公电脑大量的资源消耗,导致计算机反应缓慢; 4. 个别员工私自安装从网络下载安装的软件,这些从网络上下载的软件安装包多数附带各 种插件、木马和病毒,并在安装过程中用户不知情的情况下强行安装在办公电脑上,增 加了办公电脑大量的资源消耗,导致计算机反应缓慢,甚至被远程控制; 5. 局域网共享,包括默认共享(无意),文件共享(有意),一些病毒比如ARP经过广播四 处泛滥,影响到整个片区办公电脑的正常工作;  6. 部分员工使用公司计算机上网聊天、听歌、看电影、打游戏,部分员工全天24小时启用 P2P软件下载音乐和影视文件,由于flashget、迅雷和BT等软件并发线程多,导致大量带 宽被部分员工占用,网络速度缓慢,导致应用软件系统无法正常开展业务,即便是严格 的计算机使用管理制度也很难保障企业中的计算机只用于企业业务本身,PC的业务专注 性、管控能力不强。 二、网络管理和维护策略 针对以上这些因素,我们能够经过域服务器来统一定义客户端机器的安全策略,规范 ,引导用户安全使用办公电脑。 域服务器的作用 1.安全集中管理 统一安全策略 2.软件集中管理 按照公司要求限定所有机器只能运行必须的办公软件。 3.环境集中管理 利用AD能够统一客户端桌面,IE,TCP/IP等设置 4.活动目录是企业基础架构的根本,为公司整体统一管理做基础 其它isa,exchange,防病毒服务器,补丁分发服务器,文件服务器等服务依赖于域服务器 。 建立域管理   1,建立域控制器,并规定所有办公电脑必须加入域,接受域控制器的管理,同时严 格控制用户的权限。汕尾发电厂的员工帐号只有标准user权限。不允许信息系统管理员 泄露域管理员密码和本地管理员密码。   在如今各种流氓插件、广告插件、木马和病毒霸道横行的网络环境中,普通员工只 具备标准的power user权限,实际上是对公环境有效的保护。   办公PC必须严格遵守OU命名规则,同时实现实名负责制。指定员工对该PC负责,这 不可是固定资产管理的要求,也是网络安全管理的要求。对PC实施员工实名负责是至关 重要的,一旦发现该员工电脑中毒和在广播病毒包,信息系统管理员能准确定位,迅速 做出反应,避免扩大影响。   2:PC维护包干到户。 管理员在实际工作中可能存在拿本地管理员权限作为人情,这其实是一种自杀行为 。任何一个具备管理管理员权限的员工,即使是管理员,使用Administrator权限上网, 稍有不慎,便掉入网络陷阱。为避免这种情况,对PC维护人员,采取区域包干到户的管 理,同时区域负责人的域用户帐号具备该区域内所有办公电脑本地管理员的权限;如果 区域负责人她愿意增加本地电脑管理员权限,增加的风险和工作量将由她自己承担。所 有办公电脑的本地管理员密码由域控制器负责人掌握、设定或变更。   3:在防火墙上只开放常见或业务系统需要的端口,如80、25、21、110、443,其它 端口一律封锁,有效实施对P2P和BT软件的封锁。 4:接入网络的计算机必须接受信息中心的管理。经过在防火墙上设置相关的策略, 允许经信息中心核准的某些IP组能够在本机上直接访问Internet,或某些IP组只能连接 局域网的应用服务器,对于不遵守OU命名规则的机器IP和没有经过信息系统管理员授权 的机器IP,不允许访问Internet和Intranet,只能单机使用。 5:建立WSUS服务器。WSUS是微软推出的免费的Windows更新管理服务,当前最新版本 除了支持Windows系统(Windows 全系列、Windows XP全系列和Windows server 全系列)的更新管理外,还能够支持SQL S

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值