第1章 Windows NT 4.0远程访问基础 1
1.1 Windows NT Server 4.0远程访问协议 1
1.1.1 PPP协议 1
1.1.2 PPTP协议 3
1.1.3 SLIP协议 3
1.2 Windows NT Server 4.0远程访问网络组件 4
1.3 Windows NT Server 4.0远程访问客户机拨号设备 5
1.3.1 电话线和调制解调器 5
1.3.2 ISDN 7
1.3.3 X.25 8
1.3.4 RS-232C NULL调制解调器 8
1.4 连接到Windows NT Server4.0远程访问服务器的方式 9
1.4.1 Microsoft RAS服务器 9
1.4.2 PPP服务器 10
1.4.3 SLIP服务器 11
1.5 拨号连接登录脚本 11
1.5.1 创建RAS登录脚本 12
1.5.2 激活SWITCH.INF脚本 15
1.5.3 使用DEVICE.LOG排除脚本错误 16
1.5.4 DEVICE.LOG示例 17
第2章 Windows NT Server 4.0远程访问服务的安装与配置 19
2.1 Windows NT Server 4.0远程访问服务的安装 19
2.1.1 远程访问服务所需协议的安装 19
2.1.2 通过拨号网络安装远程访问服务 22
2.1.3 远程访问服务项的单独安装 27
2.2 远程访问服务的配置 28
2.3 远程访问服务的启动 30
2.4 远程访问服务的系统管理 32
2.4.1 打开远程访问系统管理程序 32
2.4.2 远程访问系统管理的使用 33
2.5 家庭远程访问服务器的配置 35
2.6 远程访问服务器的优化配置 37
2.6.1 远程访问参数项设置 37
2.6.2 远程访问网关参数优化配置 38
2.6.3 设置PPP协议参数 41
2.6.4 添加IPCP子项参数 43
2.7 远程访问的高级配置 44
2.7.1 配置使用因特网的远程访问项 44
2.7.2 配置PPTP协议远程访问 46
2.7.3 PPTP协议远程访问的意义 48
2.7.4 PPTP协议远程访问应用 49
第3章 Windows NT 4.0/98中的Telnet 52
3.1 Telnet基础 52
3.1.1 Telnet概述 52
3.1.2 Telnet协议规范 53
3.2 Windows NT 4.0/98系统下Telnet的使用 59
3.3 Telnet客户端工具软件介绍 64
3.3.1 cterm 2000 64
3.3.2 S-Term的使用 69
第4章 Windows 2000的远程访问技术 76
4.1 Windows 2000服务器系统的远程访问服务 76
4.1.1 Windows 2000 Server系统中的远程访问服务概述 76
4.1.2 拨号网络远程访问 78
4.1.3 Windows 2000系统下的虚拟专用网络 82
4.2 Windows 2000 Server远程访问VPN隧道协议 87
4.2.1 PPTP协议 87
4.2.2 L2TP协议 91
4.3 IPSec(网际安全协议)协议 92
4.3.1 IPSec简介 92
4.3.2 IPSec的应用 93
4.3.3 理解IPSec 96
4.3.4 使用IPSec的虚拟专用网 100
4.3.5 IPSec的工作原理 102
4.4 远程访问与通信协议 103
4.4.1 TCP/IP协议和远程访问 104
4.4.2 IPX和远程访问 108
4.4.3 AppleTalk和远程访问 111
4.5 Windows 2000 Server远程访问的安全技术 112
4.5.1 身份验证拨入用户服务 112
4.5.2 身份验证协议 116
4.5.3 IAS(Internet验证服务) 123
4.5.4 数据加密 129
4.5.5 账号锁定 130
4.5.6 设置远程访问拨入权限 131
4.5.7 呼叫方ID和回拨项限制 133
4.6 Windows 2000 Server的远程访问策略 136
4.6.1 远程访问策略概述 136
4.6.2 Windows 2000 Server中的远程访问策略管理模式 138
4.6.3 远程访问策略的元素 144
4.7 Windows 2000服务器的远程访问的新增特性 147
第5章 Windows 2000远程访问服务器的安装及基本配置 150
5.1 Windows 2000 Server远程访问服务器的安装准备 150
5.2 Windows 2000 Server远程访问服务器的安装 150
5.2.1 远程访问服务器的安装 151
5.2.2 路由服务的配置 158
5.3 远程访问服务器的属性配置 160
5.4 远程访问服务器端口配置 166
5.5 远程访问策略的配置 167
第6章 Windows 2000 Server远程访问服务器的高级配置 174
6.1 远程访问拨号设备的配置 174
6.2 远程访问服务器的安全属性配置 177
6.2.1 在域中启用可逆加密密码 178
6.2.2 配置远程访问日志记录 180
6.3 智能卡远程访问的配置 182
6.3.1 计算机证书的安装 182
6.3.2 启用域的智能卡登录过程 185
6.3.3 启用EAP并配置“智能卡”或其他证书(TLS)EAP类型 190
6.3.4 在远程访问客户机的VPN连接上启用智能卡身份验证 192
6.4 拨入用户属性的配置 193
6.5 IAS服务安装与配置 196
6.5.1 IAS的安装 196
6.5.2 IAS的属性配置 197
6.5.3 IAS客户端的配置 202
第7章 Windows 2000 Server远程访问服务器的管理 206
7.1 远程访问服务器的基本管理 206
7.2 新建远程访问策略 209
7.3 命令提示符下的远程访问管理程序 211
7.3.1 接口命令 214
7.3.2 IP路由命令 214
7.3.3 IPX路由命令 216
7.3.4 用于远程访问的Netsh命令 217
7.4 远程访问疑难解答 218
7.4.1 不能建立远程访问连接 219
7.4.2 不能访问远程访问服务器以外的资源 221
7.4.3 回拨没有工作 222
7.4.4 不能建立远程访问VPN连接 222
7.4.5 VPN客户不能访问VPN服务器以外的资源 225
第8章 Windows 2000 VPN远程访问的通用配置 227
8.1 VPN连接的优点 227
8.2 设置VPN远程访问 228
8.2.1 VPN远程访问设计考虑 229
8.2.2 在VPN远程访问中使用连接管理器 230
8.2.3 从现有的服务配置文件合并电话簿和其他特性 233
8.2.4 使用连接管理器向导创建连接管理器配置文件 235
8.3 VPN远程访问的安全性设置 249
8.3.1 强身份验证 249
8.3.2 数据加密 250
8.3.3 IPSec筛选器上的PPTP或L2TP 250
8.3.4 在远程访问策略中配置数据包筛选器 253
8.4 在CMAK向导中自定义服务配置文件 255
8.4.1 CMAK服务配置文件类型 255
8.4.2 CMAK服务提供程序(.cms) 257
8.4.3 CMAK向导及服务配置文件功能选项 258
第9章 部署Windows 2000的VPN远程访问 270
9.1 部署基于PPTP的VPN远程访问 270
9.1.1 配置到因特网的连接 271
9.1.2 配置到intranet的连接 272
9.1.3 将远程访问服务器配置为企业intranet路由器 274
9.1.4 Windows 2000系统中PPTP VPN客户机的配置 275
9.1.5 Windows 98系统中VPN远程访问连接的创建 281
9.1.6 配置PPTP端口 285
9.1.7 配置多播支持 285
9.1.8 配置PPTP筛选器 286
9.1.9 配置远程访问策略 286
9.2 部署基于L2TP的VPN远程访问 291
第10章 Windows 2000 Server的Telnet 295
10.1 Windows 2000 Server系统下的Telnet概述 295
10.2 Windows 2000系统下Telnet客户端 296
10.3 Windows 2000系统下的Telnet服务器 300
10.3.1 Windows 2000 Server Telnet服务器实用程序 302
10.4 Windows 2000系统中Telnet的安全性 305
第11章 Windows NT Server4.0的远程启动 306
11.1 远程启动概述 306
11.2 远程启动工作原理 308
11.2.1 初始化引导程序块下载 308
11.2.2 操作系统下载 309
11.3 Windows NT Server 4.0中的远程启动服务配置 310
11.3.1 Windows NT Server 4.0系统中远程启动服务的安装 310
11.3.2 远程启动服务的启动 316
11.4 远程启动管理器的使用 316
11.5 Windows NT Server 4.0下DOS无盘工作站的配置 322
11.5.1 设置远程引导共享文件夹 322
11.5.2 复制系统文件 323
11.5.3 复制网卡的NDIS驱动文件 324
11.5.4 复制DOSBB.CNF文件 324
11.5.5 复制PROTOCOL.INI文件 325
11.5.6 修改网卡远程引导数据库 326
11.5.7 在服务器上建立远程启动配置 328
11.6 Windwos NT Server 4.0系统下Windows 95无盘工作站的配置 329
11.6.1 复制“W95BB.CNF”文件 330
11.6.2 修改网卡远程引导数据库 330
11.6.3 在服务器上建立远程启动配置 331
11.6.4 安装SBS服务器 331
11.6.5 安装Windows 95客户机 332
11.7 第三方软件实现远程启动Windows 98无盘工作站 334
11.7.1 三帝RPL远程启动Windows 98无盘工作站技术 334
11.7.2 张裕飞RPL98远程启动Windows 98无盘工作站技术 338
第12章 Windows 2000 Server的远程启动 347
12.1 Windows 2000 Server远程启动服务的安装 347
12.1.1 让Windows 2000 Server支持远程启动 347
12.1.2 Windows 2000 Server中远程启动服务的安装 348
12.2 Windows 2000 Server下无盘Windows 98工作站的安装 353
12.2.1 添加远程启动配置文件 353
12.2.2 安装有盘Window 98工作站 354
12.2.3 复制有盘工作站Windows 98系统到服务器上 354
12.2.4 修改machines.ini和win.bat文件 355
第13章 Windows系统的远程唤醒 358
13.1 远程唤醒的基本原理 358
13.2 远程唤醒的硬件需求 359
13.2.1 对网卡的要求 359
13.2.2 对主板的要求 359
13.2.3 对电源的要求 360
13.3 远程唤醒软件设置 360
13.3.1 CMOS和网卡的设置 360
13.3.2 设置用户自动登录 361
13.3.3 获取网卡的MAC地址 368
13.4 远程唤醒的实现 369