




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、1.1工作文件夾體系結(jié)構(gòu)工作文件夾是Windows Server 2012 R2的一個新功能,需要Active Directory、證書服務(wù)器的支持。另外,由于“工作文件夾”默認(rèn)會占用TCP的80及443端口,所以最好為實現(xiàn)“工作文件夾”服務(wù)準(zhǔn)備一臺單獨的服務(wù)器,即便不能提供單獨的服務(wù)器,最后也不要在這臺服務(wù)器再配置站點。另外“工作文件夾”服務(wù)需要綁定證書,此時也需要“Internet信息服務(wù)管理控制臺”進(jìn)行綁定(這是比較讓人“無語”的一點),直接在服務(wù)器中申請證書并不能綁定給“工作文件夾”服務(wù)使用。在本文中通過圖1-1所示的拓?fù)浣榻B工作文件夾。圖1-1工作文件夾服務(wù)器拓?fù)湓趫D1-1中,服務(wù)器
2、A是Active Directory及證書服務(wù)器,服務(wù)器B是加入到Active Directory中的一個成員服務(wù)器。工作站1、工作站2是測試機(jī),其中工作站1加入到Active Directory,工作站2未加入到域。服務(wù)器A、B安裝的是Windows Server 2012 R2,工作站1、工作站2安裝的是Windows 8.1,另外工作站1、2的DNS設(shè)置的是Active Directory服務(wù)器的IP地址。在開始介紹之前,假設(shè)你已經(jīng)按照圖1-1配置好相關(guān)的服務(wù)器,具體Windows Server 2012 R2的安裝、升級到Active Directory、配置證書服務(wù)、工作站加入到域這
3、些不一一介紹。在本示例中,服務(wù)器A的IP地址是0,服務(wù)器B的IP地址是1,設(shè)置服務(wù)器B的名稱為。1.2在服務(wù)器上安裝工作文件夾配置好環(huán)境之后,在服務(wù)器B上配置“工作文件夾”服務(wù),主要步驟如下。(1)確認(rèn)服務(wù)器B已經(jīng)按照圖1-1的要求配置好,并加入到域,如圖1-2所示。圖1-2查看服務(wù)器的配置(2)之后在“服務(wù)器管理器”中,右擊“所有服務(wù)器FS(服務(wù)器的計算機(jī)名)”,在彈出的快捷菜單中選擇“添加角色和功能”,如圖1-3所示。圖1-3添加角色和功能(3)在“選擇安裝類型”對話框,選擇“基于角色或基于功能的安裝”,如圖1-4所示。圖1-4選擇安裝類型(
4、4)在“選擇目標(biāo)服務(wù)器”對話框,選擇“從服務(wù)器池中選擇服務(wù)器”,并選擇服務(wù)器,如圖1-5所示。圖1-5選擇要安裝的目標(biāo)服務(wù)器(5)在“選擇服務(wù)器角色”對話框,選中“Web服務(wù)器”,在“文件和存儲服務(wù)文件和iSCSI服務(wù)”中選擇“工作文件夾”,如圖1-6所示。圖1-6選擇工作文件夾(6)在“選擇功能”對話框,單擊“下一步”。在“選擇角色服務(wù)為Web服務(wù)器選擇要安裝的角色服務(wù)”中單擊“下一步”,即安裝Web管理工具管理控制臺服務(wù)即可,如圖1-7所示。圖1-7選擇功能(7)在“確認(rèn)安裝所選內(nèi)容”對話框,查看要安裝的服務(wù)和功能,無誤之后,單擊“安裝”按鈕,如圖1-8所示。圖1-8安裝(8)在“安裝進(jìn)度
5、”對話框,顯示了安裝進(jìn)度,單擊“關(guān)閉”按鈕,如圖1-9所示。圖1-9安裝進(jìn)度1.3配置工作文件夾要為企業(yè)中的每個用戶配置“工作文件夾”,需要在服務(wù)器上找一個空間比較大的“分區(qū)”,在此分區(qū)創(chuàng)建文件夾,并存放“工作文件夾”數(shù)據(jù)。下面介紹配置工作文件夾的主要步驟。(1)在“服務(wù)器管理器”中,單擊“文件和存儲服務(wù)工作文件夾”,單擊“若要為工作文件夾創(chuàng)建同步共享,請啟動新建同步共享向?qū)А辨溄?,如圖1-10所示。圖1-10工作文件夾(2)在“選擇服務(wù)器和路徑”對話框,在“輸入本地路徑”,瀏覽選擇一個空間比較大的分區(qū)并創(chuàng)建一個文件夾,例如D盤的FS-HOME,如圖1-11所示。圖1-11選擇服務(wù)器和路徑(3
6、)在“指定用戶文件夾的結(jié)構(gòu)”對話框,選擇“用戶別名”,如圖1-12所示。如果是在多域的環(huán)境中,可以選擇“用戶別名域”,如圖1-12所示。圖1-12指定用戶文件夾的結(jié)構(gòu)(4)在“輸入同步共享名”對話框,在“名稱”文本框中輸入同步共享名稱,在此可以選擇默認(rèn)名(與同步的文件夾同名)FS-Home,如圖1-13所示。圖1-13輸入同步共享名(5)在“向組授予同步訪問權(quán)限”對話框,單擊“添加”按鈕,添加要啟用同步的用戶或用戶組,如圖1-14所示,在此添加名為“Domain Users”的用戶組,表示要為域中的每個啟用同步功能。圖1-14添加要同步的用戶或用戶組(6)在“指定設(shè)備策略”對話框,選擇“自動鎖
7、定屏幕,并要求輸入密碼”,如圖1-15所示。如果要進(jìn)一步保證工作文件夾的數(shù)據(jù)安全,可以選擇“加密工作文件夾”。圖1-15指定設(shè)備策略(7)在“確認(rèn)選擇”對話框,查看設(shè)置是否無誤,之后單擊“創(chuàng)建”按鈕,如圖1-16所示。圖1-16確認(rèn)選擇(8)在“查看結(jié)果”,顯示了配置工作文件夾的結(jié)果,在此顯示“創(chuàng)建同步共享”完成,如圖1-17所示。圖1-17查看結(jié)果(9)配置之后,在“服務(wù)器管理器文件和存儲服務(wù)工作文件夾”對話框中,可以看到,工作文件夾向?qū)б呀?jīng)為域中的每個用戶創(chuàng)建了一個同步共享,如圖1-18所示。圖1-18配置工作文件夾后1.4使用管理控制臺申請證書“工作文件夾”服務(wù)器需要綁定證書,管理員可以
8、從“企業(yè)證書服務(wù)器”申請一個“計算機(jī)證書”。在本示例中,假設(shè)已經(jīng)在Active Directory服務(wù)器(服務(wù)器A)中配置好了“企業(yè)證書服務(wù)器”。(1)在服務(wù)器B中,打開“運行”對話框,執(zhí)行mmc,如圖1-19所示。圖1-19運行mmc(2)打開“控制臺1”,在“文件”菜單中選擇“添加/刪除管理單元”,如圖1-20所示。圖1-20添加/刪除管理單元(3)在“添加或刪除管理單元”對話框,在“可用的管理單元”列表中選擇“證書”,單擊“添加”按鈕,如圖1-21所示。圖1-21添加證書管理單元(4)在“證書管理單元”對話框中選擇“計算機(jī)帳戶”,如圖1-22所示。圖1-22計算機(jī)帳戶(5)在“選擇計算機(jī)
9、”對話框中,選擇“本地計算機(jī)(運行此控制臺的計算機(jī))”,如圖1-23所示。圖1-23選擇計算機(jī)(6)返回到“添加或刪除管理單元”對話框,在“所選管理單元”列表中可以看到,已經(jīng)添加“證書(本地計算機(jī))”,如圖1-24所示。單擊“確定”按鈕。圖1-24添加本地計算機(jī)證書單元(7)返回到“控制臺”后,在“證書(本地計算機(jī))個人證書”管理單元中,在右側(cè)用鼠標(biāo)右擊,在彈出的空白菜單中選擇“所有任務(wù)申請新證書”,如圖1-25所示,準(zhǔn)備申請計算機(jī)證書。圖1-25申請新證書(8)在“證書注冊選擇證書注冊策略”對話框,選擇“Active Directory注冊策略”,單擊“下一步”按鈕,如圖1-26所示。圖1-
10、26 Active Directory注冊策略(9)在“證書注冊請求證書”對話框,選中“計算機(jī)”,單擊“注冊”按鈕,如圖1-27所示。圖1-27注冊計算機(jī)證書(10)證書申請并注冊之后,在“證書安裝結(jié)果”對話框,顯示狀態(tài)為“成功”,單擊“完成”按鈕,如圖1-28所示。圖1-28證書注冊成功(11)申請證書之后,在“證書個人證書”選項中,可以看到申請的名為的證書(與當(dāng)前計算機(jī)的名稱相同),如圖1-29所示。圖1-29申請證書完成1.5在IIS管理器綁定證書在申請“計算機(jī)證書”之后,可以在“IIS管理器”中綁定證書,步驟如下。(1)在“服務(wù)器管理器IIS”中,右擊計算機(jī)名稱,在彈出的快捷菜單中選擇
11、“Internet Information Services(IIS)管理器”,如圖1-30所示。圖1-30執(zhí)行IIS管理器(2)在“IIS管理器”中,選擇“Default Web Site”(默認(rèn)Web站點),從狀態(tài)中可以看到當(dāng)前的默認(rèn)站點已經(jīng)停止,因為工作文件夾占用了TCP的80及443端口的原因。在右側(cè)的“操作”列表中選擇“綁定”按鈕,如圖1-31所示。圖1-31綁定(3)在“網(wǎng)站綁定”對話框中,可以看到當(dāng)前只有http類型的站點,需要添加https站點并綁定證書。單擊“添加”按鈕,如圖1-32所示。圖1-32添加(4)在彈出的“添加網(wǎng)站綁定”對話框,在“類型”下拉列表中選擇htts,端
12、口默認(rèn)選擇為443,在“SSL證書”下拉列表中選擇上一節(jié)申請的名為的證書,然后單擊“確定”按鈕,如圖1-33所示。圖1-33 添加網(wǎng)站綁定(5)返回到“網(wǎng)站綁定”對話框,可以看到已經(jīng)添加了https類型網(wǎng)站,如圖1-34所示。圖1-34網(wǎng)站綁定完成(6)返回到IIS管理器之后,可以看到80及443端口的網(wǎng)站已經(jīng)配置,如圖1-35所示。圖1-35綁定網(wǎng)站完成【說明】在綁定了證書之后,IIS管理器可以卸載。工作文件夾并不需要IIS管理器。1.6配置組策略以支持工作文件夾最后,還要在Active Directory服務(wù)器上,配置組策略以支持工作文件夾,主要步驟如下。(1)切換到Active Dire
13、ctory服務(wù)器上(服務(wù)器A),在“服務(wù)器管理器”中,從“工具”菜單選擇“組策略管理”,如圖1-36所示。圖1-36組策略管理(2)在“組策略管理”對話框,右擊“Default Domain Policy”選擇“編輯”,如圖1-37所示。圖1-37編輯默認(rèn)組策略(3)在“計算機(jī)配置策略管理模板Windows組件工作文件夾”中,雙擊右側(cè)的“強(qiáng)制為所有用戶自動設(shè)置”,如圖1-38所示。圖1-38配置基于計算機(jī)的工作文件夾(4)在“強(qiáng)制為所有用戶自動設(shè)置”對話框,選擇“啟用”單選按鈕,如圖1-39所示。圖1-39強(qiáng)制為所有用戶自動設(shè)置(5)在“用戶配置策略管理模板Windows組件工作文件夾”,雙擊
14、右側(cè)的“指定工作文件夾設(shè)置”,如圖1-40所示。圖1-40指定工作文件夾設(shè)置(6)在“指定工作文件夾設(shè)置”對話框中,先選擇“己啟用”,并在“工作文件夾URL”文本框中,輸入工作文件夾服務(wù)器的URL,在此為(上一節(jié)申請的證書名稱,此證書名稱與工作文件夾服務(wù)器計算機(jī)名一致),并選擇“強(qiáng)制自動設(shè)置”,如圖1-41所示。圖1-41指定工作文件夾URL(7)最后打開“命令提示符”,執(zhí)行g(shù)pupdate /force,強(qiáng)制更新組策略,如圖1-42所示。圖1-42更新組策略1.7在沒有加入域中的工作站中使用工作文件夾最后我們在計算機(jī)上測試“工作文件夾”,先在一臺沒有加入域的Windows 8.1計算機(jī)上測試
15、,主要分為兩點,一是申請并信任根證書,二是指定工作文件夾,步驟如下。(1)登錄證書頒發(fā)網(wǎng)站,在本示例中為0/certsrv,如圖1-43所示,單擊“下載CA證書、證書鏈或CRL”鏈接。圖1-43下載CA證書(2)在“下載CA證書、證書鏈或CRL”頁,單擊“下載CA證書”鏈接,在彈出的“要打開或保存來自0的certnew.cer嗎”選擇“打開”,如圖1-44所示。圖1-44打開根證書(3)在彈出的“證書”對話框中在“證書信息”中顯示當(dāng)前CA不受信任,單擊“安裝證書”按鈕,如圖1-45所示。圖1-45安裝證書(4)在“歡迎使用證書導(dǎo)入向?qū)?/p>
16、”對話框,選擇“當(dāng)前用戶”,如圖1-46所示。圖1-46當(dāng)前用戶(5)在“證書存儲”對話框,選擇“將所有的證書都放入下列存儲”,單擊“瀏覽”按鈕,選擇“受信任的根證書頒發(fā)機(jī)構(gòu)”,如圖1-47所示。圖1-47將證書保存在受信任的根證書頒發(fā)機(jī)構(gòu)(6)在“正在完成證書導(dǎo)入向?qū)А睂υ捒?,單擊“完成”按鈕,如圖1-48所示。圖1-48完成證書導(dǎo)入向?qū)В?)在“安全警告”對話框,單擊“是”按鈕,安裝并信任根證書,如圖1-49所示。圖1-49確認(rèn)安裝根證書在信任根證書之后,就可以設(shè)置工作文件夾了,步驟如下。(1)在“控制面板所有控制面板選項”中單擊“工作文件夾”,如圖1-50所示。圖1-50工作文件夾(2)
17、在“工作文件夾”對話框,單擊“設(shè)置工作文件夾”鏈接,如圖1-51所示。圖1-51設(shè)置工作文件夾(3)在“輸入工作電子郵件”對話框,單擊“改為輸入工作文件夾URL”,如圖1-52所示。圖1-52改為輸入工作文件夾URL(4)在“輸入工作文件夾URL”對話框,在“工作文件URL”文本框中輸入工作文件夾服務(wù)器的URL,在此為,如圖1-53所示。圖1-53輸入工作文件夾URL(5)在“Windows安全”對話框中,輸入要訪問工作文件夾的域用戶名及密碼,并選中“記住我的憑據(jù)”單選框,如圖1-54所示。圖1-54輸入域用戶名及密碼(6)在“確認(rèn)工作文件夾位置”對話框,顯示了當(dāng)前用戶工作文件夾位置,默認(rèn)在%
18、homedrive%homepath%work Folders文件夾中,如圖1-55所示。如果要更改工作文件夾位置,單擊“更改”按鈕修改。圖1-55確認(rèn)工作文件夾位置(7)在“安全策略”對話框,選中“在我的電腦上接受這些策略”,然后單擊“設(shè)置工作文件夾”按鈕,如圖1-56所示。圖1-56安全策略(8)在“設(shè)置己完成”對話框,單擊“關(guān)閉”按鈕,如圖1-57所示。圖1-57設(shè)置己完成(9)在設(shè)置完成后,返回到“工作文件夾”對話框,顯示服務(wù)器上可以的空間,以及上次同步時間,如圖1-58所示。圖1-58 工作文件夾可用空間及同步時間(10)打開“資源管理器這臺電腦Work Folders”,打開工作文件夾,向工作文件夾中創(chuàng)建或復(fù)制一些文件,右擊在彈出的快捷菜單中選擇“立即
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 生物化學(xué)(第4版)課件 第2章 核酸化學(xué)
- 氣候變化所致小島國損失損害補償責(zé)任問題研究
- 基于STSE教育理念的初中化學(xué)金屬和金屬材料的教學(xué)實踐研究
- 下雨天安全教育
- 關(guān)愛婦女心理健康:現(xiàn)狀與行動指南
- 頸椎間盤的護(hù)理課件
- 爆炸安全知識培訓(xùn)
- 人事勞資培訓(xùn)
- 項目管理人員安全教育培訓(xùn)
- 項目介紹課件模版
- 無菌技術(shù)操作評分標(biāo)準(zhǔn)
- JJG 693-2011可燃?xì)怏w檢測報警器
- 恢復(fù)執(zhí)行申請書
- 智慧的光芒普照每位學(xué)生 論文
- 銷售行業(yè)跑業(yè)務(wù)計劃書
- 政府采購詢價采購函報價單格式及論大學(xué)生寫作能力
- 建筑物拆除工程監(jiān)理實施細(xì)則
- LY/T 3256-2021全國優(yōu)勢喬木樹種(組)基本木材密度測定
- GB/T 25760-2010滾動軸承滾針和推力球組合軸承外形尺寸
- 特勞特-定位課件
- 口腔工藝管理基教學(xué)課件
評論
0/150
提交評論