搭建與管理文件服務器_第1頁
搭建與管理文件服務器_第2頁
搭建與管理文件服務器_第3頁
搭建與管理文件服務器_第4頁
搭建與管理文件服務器_第5頁
已閱讀5頁,還剩26頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、1搭建與管理文件服務器主要內容:(前30及80起 最后幾道)u文件服務器基本知識u設置文件服務器中公共文件夾權限u設置文件服務器中各部門權限2文件服務器基本知識1、 搭建文件服務器的好處文件服務器是局域網(wǎng)中的重要服務之一。文件服務器可以對資源進行集中存儲。借助于文件服務器,不僅可以最大限度地保障重要數(shù)據(jù)的存儲安全,以保證數(shù)據(jù)不會由于計算機的硬件故障而有任何丟失,而且還可以通過嚴格的權限設置,有效地保證數(shù)據(jù)的訪問安全。搭建文件服務器時應從以下三個方面加以考慮:資源訪問權限的控制、共享權限的設置、磁盤配額的設置。3文件服務器基本知識NTFS權限Windows server 2003可以采用NTFS

2、文件系統(tǒng),以實現(xiàn)對資源的訪問控制。(1) NTFS權限的基本概念NTFS磁盤提供了相當多的數(shù)據(jù)管理功能,例如,可以通過NTFS權限設置用戶對文件及文件夾的使用權限,使得對用戶訪問權限控制變得更加細致;NTFS還支持數(shù)據(jù)壓縮和磁盤配額,可以進一步高效率地使用硬盤空間;NTFS還支持加密,從而使保存的文件數(shù)據(jù)更加安全。NTFS權限只適用于NTFS分區(qū),不能用于FAT或FAT32文件系統(tǒng)。4(2) 標準NTFS文件權限類型標準NTFS文件權限的類型有:讀取、寫入、讀取及運行、修改、完全控制。讀?。鹤x取文件內的數(shù)據(jù);查看文件的屬性、所有者和權限寫入:更改或覆蓋文件的內容;改變文件的屬性;查看文件的所有

3、者和權限讀取及運行:擁有“讀取”的所有權限;具有運行應用程序的權限修改擁有“讀取”、“寫入”、與“讀取及運行”的所有權限;修改和刪除文件完全控制:擁有所有上面的NTFS權限;擁有“更改權限”與“取得所有權”的權限文件服務器基本知識NTFS權限5(3) 標準NTFS文件夾權限標準的NTFS文件夾權限的類型有:讀取、寫入、列出文件夾目錄、讀取及運行、修改、完全控制。讀?。翰榭次募A中的文件名稱和子文件夾名稱;查看文件夾的屬性、所有者和權限寫入:在文件夾內創(chuàng)建文件和子文件夾;改變文件夾的屬性;查看文件夾的所有者和權限列出文件夾目錄:擁有“讀取”的所有權限;具有“遍歷子文件夾”的權限讀取及運行:擁有與

4、“列出文件夾目錄”幾乎完全相同的權限,只是在權限的繼承方面有所不同:“列出文件夾目錄”僅有文件夾繼承,而“讀取及運行”是由文件夾和文件同時繼承。修改:擁有上面的所有權限以及刪除子文件夾的權限完全控制:擁有上面的所有權限;同時擁有“更改”與“取得所有權”權限文件服務器基本知識NTFS權限6(4) 用戶的有效權限如果用戶同時屬于多個組,它們分別對某個資源擁有不同的使用權限,則該用戶對該資源的有效權限是什么呢? nNTFS權限具有累加性n“拒絕”權限會覆蓋所有其他權限n 文件權限會覆蓋文件夾的權限 nNTFS權限的繼承性 n文件與文件夾的所有權 文件服務器基本知識NTFS權限7(1) 共享文件夾權限

5、當用戶通過網(wǎng)絡訪問一共享文件夾內的文件、子文件夾等數(shù)據(jù),用戶必須要有適當?shù)墓蚕頇嘞藓?,才可以進行訪問。共享權限分為三種:讀取、更改、完全控制。不同權限具有不同的訪問能力,系統(tǒng)默認共享文件夾的權限為“讀取”,并被指定給everyone(即所有用戶)。文件服務器基本知識資源共享8(2) 用戶的有效權限如果用戶同時屬于多個組,這些組對某個共享文件夾擁有不同的共享權限,則該用戶對該共享文件夾的有效權限是什么呢?1) 權限具有累加性2) “拒絕”權限會覆蓋所有其他權限3) 共享文件夾復制或移動后共享權限的變化文件服務器基本知識資源共享9(3)隱藏共享 如果要將共享文件夾隱藏起來,讓用戶在瀏覽網(wǎng)絡共享資源

6、時看不到它,則在共享名后加“$”符號,只要知道該共享名仍然可以訪問,訪問方法如圖所示。文件服務器基本知識資源共享10(3)隱藏共享 Windows server 2003內有許多系統(tǒng)自動創(chuàng)建的隱藏共享文件夾,以供系統(tǒng)內部使用或用來管理系統(tǒng)。例如:C$ :共享目錄C: ,這是默認共享。D$ :共享目錄D: ,這是默認共享。Admin$ :C:WINDOWS ,用于遠程管理。IPC$ :遠程IPC,即共享命名管道的資源,是為了讓進程間通信而開放的命名管道,在遠程管理計算機的進程及查看計算機的共享資源時使用文件服務器基本知識資源共享11用戶最后的有效權限是:共享權限與NTFS權限兩者之中最嚴格的設置

7、。例如:文件服務器基本知識共享權限與NTFS權限配合使用 權限類型權限用戶A對c:share的共享權限讀取用戶A對c:share的NTFS權限完全控制則用戶A通過網(wǎng)絡訪問c:share的最后有效權限為: “讀取”權限。12網(wǎng)絡上的用戶可以通過以下幾種方式訪問共享文件夾:自動搜索共享文件夾通過“網(wǎng)上鄰居”通過“映射網(wǎng)絡驅動器”通過“運行”命令文件服務器基本知識訪問網(wǎng)絡上的共享文件夾 13磁盤配額能限制用戶對磁盤空間的使用額度。(1) 啟用磁盤配額的條件: Windows Server 2003、Windows XP、Windows 2000格式化的NTFS分區(qū)。(2) 磁盤配額是針對單一用戶的,

8、不能對組設置磁盤配額。(3) 磁盤配額是以文件與文件夾的所有權進行計算的。(4) 磁盤配額的計算不考慮文件壓縮的因素,是以文件的原始大小計算的。(5) 每個NTFS磁盤分區(qū)的磁盤配額是獨立計算的。(6) 系統(tǒng)管理員不會受磁盤配額的限制。文件服務器基本知識磁盤配額14設置文件服務器公共文件夾的權限共享文件服務器中文件夾d:public供公司所有員工使用,為了文件服務器的安全,其權限規(guī)劃如下:NTFS權限系統(tǒng)管理員組Administrators具有完全控制的權利;為了方便維護,帳戶Alading具有修改權限;所有其他用戶對Public具有讀取權限。共享權限系統(tǒng)管理員組Administrators具

9、有完全控制的權利;為了方便維護,帳戶Alading具有更改的權限;所有其他用戶對Public具有讀取權限。磁盤配額賬戶Alading對文件服務器的磁盤空間的使用情況限制為:磁盤最大空間限制為1G,警告等級設為900M。15設置文件服務器公共文件夾的權限共享文件服務器中文件夾d:public供公司所有員工使用,為了文件服務器的安全,其權限規(guī)劃如下:NTFS權限系統(tǒng)管理員組Administrators具有完全控制的權利;為了方便維護,帳戶Alading具有修改權限;所有其他用戶對Public具有讀取權限。共享權限系統(tǒng)管理員組Administrators具有完全控制的權利;為了方便維護,帳戶Alad

10、ing具有更改的權限;所有其他用戶對Public具有讀取權限。磁盤配額賬戶Alading對文件服務器的磁盤空間的使用情況限制為:磁盤最大空間限制為1G,警告等級設為900M。16設置文件服務器公共文件夾的權限Step1 為文件夾“D:Public”設置NTFS權限(1) 打開“安全”選項卡(2) 取消權限繼承17設置文件服務器公共文件夾的權限Step1 為文件夾“D:Public”設置NTFS權限(3) 添加系統(tǒng)管理員組Administrators并設置“完全控制”權限(4) 單擊“添加”按鈕,添加阿拉丁賬戶Alading并設置“修改”權限18設置文件服務器公共文件夾的權限Step1 為文件夾

11、“D:Public”設置NTFS權限(5) 為其他所有用戶設置只讀權限19設置文件服務器公共文件夾的權限Step2 為文件夾“D:Public”設置共享權限(1) 共享public文件夾在“我的電腦”中,右擊D:Public文件夾,選擇快捷菜單 “共享和安全”,在“共享”選項卡中選中“共享該文件夾”。(2) 單擊“權限”按鈕,默認已賦予everyone組“只讀”的權限所示。20設置文件服務器公共文件夾的權限Step2 為文件夾“D:Public”設置共享權限(3) 單擊“添加”按鈕,添加系統(tǒng)管理員組Administrators,賦予“完全控制”權限(4) 單擊“添加”按鈕,添加賬戶Aladin

12、g,賦予“更改”權限。21設置文件服務器公共文件夾的權限Step3 設置賬戶Alading對文件服務器D盤的磁盤配額(1) 啟用“配額管理”打開磁盤D:的“屬性”對話框,在“配額”選項卡中選中“啟用配額管理”及“拒絕將磁盤空間給超過配額限制的用戶”。22設置文件服務器公共文件夾的權限Step3 設置賬戶Alading對文件服務器D盤的磁盤配額(2) 為賬戶Alading設置磁盤配額23設置文件服務器公共文件夾的權限Step4 驗證文件服務器公共文件夾的權限1) 首先在一臺客戶機上用賬戶Alading登錄域進行驗證??梢源蜷_文件服務器上的public共享文件夾,在其中創(chuàng)建新文件夾,將文件復制(上

13、傳)到文件服務器,也可以刪除文件或文件夾,權限設置正確。24設置文件服務器公共文件夾的權限Step4 驗證磁盤配額向文件服務器公共文件夾復制文件時,當超過磁盤配額限制1G時,如圖所示,磁盤配額也已生效。25設置文件服務器中各部門權限部門文件服務器上相應的文件夾NTFS權限及共享權限經(jīng)理室D:經(jīng)理室羅總有“完全控制”的權限其他用戶無權訪問財務部D:財務部羅總和該部門的用戶有“讀取”的權限其他部門用戶無權訪問管理部D:管理部羅總和該部門的用戶有“讀取”的權限其他部門用戶無權訪問銷售部D:銷售部羅總和該部門的用戶有“讀取”的權限其他部門用戶無權訪問市場部D:市場部羅總和該部門的用戶有“讀取”的權限其

14、他部門用戶無權訪問技術部D:技術部羅總和該部門的用戶有“讀取”的權限其他部門用戶無權訪問26在文件服務器上為每個部門的文件夾設置相應的NTFS權限和共享權限,設置的方式同上面的公共文件夾一樣,這里以“銷售部”為例來設置。Step1 設置NTFS權限(1) 在目錄屬性對話框的“安全”選項卡中,取消繼承權限的設置。然后為Administrators組成員賦予“完全控制”的NTFS權限,如圖所示。設置文件服務器中各部門權限27Step1 設置NTFS權限(2) 添加羅總賬戶Luobg,為其賦予“讀取”的NTFS權限。(3) 為銷售部的用戶賦予“讀取”的NTFS權限,即權限賦予“銷售部”組,這樣銷售部的所有用戶就擁有該權限。設置文件服務器中各部門權限28Step2 設置共享權限(1) 打開“共享”標簽:在目錄屬性對話框的“共享”選項卡中,選中“共享該文件夾。(2) 單擊“權限”按鈕,默認已賦予everyone組“只讀”的權利,在此刪除Everyone組。設置文件服務器中各部門權限29Step2 設置共享權限()添加系統(tǒng)管理員組Administrators并設置“完全控制”的共享權限。()添加羅總賬戶Luobg,為其賦予“只讀”的NTFS權限。設

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論