版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、1搭建與管理文件服務(wù)器主要內(nèi)容:u文件服務(wù)器基本知識u設(shè)置文件服務(wù)器中公共文件夾權(quán)限u設(shè)置文件服務(wù)器中各部門權(quán)限2文件服務(wù)器基本知識1、 搭建文件服務(wù)器的好處文件服務(wù)器是局域網(wǎng)中的重要服務(wù)之一。文件服務(wù)器可以對資源進(jìn)行集中存儲。借助于文件服務(wù)器,不僅可以最大限度地保障重要數(shù)據(jù)的存儲安全,以保證數(shù)據(jù)不會由于計(jì)算機(jī)的硬件故障而有任何丟失,而且還可以通過嚴(yán)格的權(quán)限設(shè)置,有效地保證數(shù)據(jù)的訪問安全。搭建文件服務(wù)器時(shí)應(yīng)從以下三個(gè)方面加以考慮:資源訪問權(quán)限的控制、共享權(quán)限的設(shè)置、磁盤配額的設(shè)置。3文件服務(wù)器基本知識NTFS權(quán)限Windows server 2003可以采用NTFS文件系統(tǒng),以實(shí)現(xiàn)對資源的訪問
2、控制。(1) NTFS權(quán)限的基本概念NTFS磁盤提供了相當(dāng)多的數(shù)據(jù)管理功能,例如,可以通過NTFS權(quán)限設(shè)置用戶對文件及文件夾的使用權(quán)限,使得對用戶訪問權(quán)限控制變得更加細(xì)致;NTFS還支持?jǐn)?shù)據(jù)壓縮和磁盤配額,可以進(jìn)一步高效率地使用硬盤空間;NTFS還支持加密,從而使保存的文件數(shù)據(jù)更加安全。NTFS權(quán)限只適用于NTFS分區(qū),不能用于FAT或FAT32文件系統(tǒng)。4(2) 標(biāo)準(zhǔn)NTFS文件權(quán)限類型標(biāo)準(zhǔn)NTFS文件權(quán)限的類型有:讀取、寫入、讀取及運(yùn)行、修改、完全控制。讀?。鹤x取文件內(nèi)的數(shù)據(jù);查看文件的屬性、所有者和權(quán)限寫入:更改或覆蓋文件的內(nèi)容;改變文件的屬性;查看文件的所有者和權(quán)限讀取及運(yùn)行:擁有“讀
3、取”的所有權(quán)限;具有運(yùn)行應(yīng)用程序的權(quán)限修改擁有“讀取”、“寫入”、與“讀取及運(yùn)行”的所有權(quán)限;修改和刪除文件完全控制:擁有所有上面的NTFS權(quán)限;擁有“更改權(quán)限”與“取得所有權(quán)”的權(quán)限文件服務(wù)器基本知識NTFS權(quán)限5(3) 標(biāo)準(zhǔn)NTFS文件夾權(quán)限標(biāo)準(zhǔn)的NTFS文件夾權(quán)限的類型有:讀取、寫入、列出文件夾目錄、讀取及運(yùn)行、修改、完全控制。讀?。翰榭次募A中的文件名稱和子文件夾名稱;查看文件夾的屬性、所有者和權(quán)限寫入:在文件夾內(nèi)創(chuàng)建文件和子文件夾;改變文件夾的屬性;查看文件夾的所有者和權(quán)限列出文件夾目錄:擁有“讀取”的所有權(quán)限;具有“遍歷子文件夾”的權(quán)限讀取及運(yùn)行:擁有與“列出文件夾目錄”幾乎完全相
4、同的權(quán)限,只是在權(quán)限的繼承方面有所不同:“列出文件夾目錄”僅有文件夾繼承,而“讀取及運(yùn)行”是由文件夾和文件同時(shí)繼承。修改:擁有上面的所有權(quán)限以及刪除子文件夾的權(quán)限完全控制:擁有上面的所有權(quán)限;同時(shí)擁有“更改”與“取得所有權(quán)”權(quán)限文件服務(wù)器基本知識NTFS權(quán)限6(4) 用戶的有效權(quán)限如果用戶同時(shí)屬于多個(gè)組,它們分別對某個(gè)資源擁有不同的使用權(quán)限,則該用戶對該資源的有效權(quán)限是什么呢? nNTFS權(quán)限具有累加性n“拒絕”權(quán)限會覆蓋所有其他權(quán)限n 文件權(quán)限會覆蓋文件夾的權(quán)限 nNTFS權(quán)限的繼承性 n文件與文件夾的所有權(quán) 文件服務(wù)器基本知識NTFS權(quán)限7(1) 共享文件夾權(quán)限當(dāng)用戶通過網(wǎng)絡(luò)訪問一共享文件
5、夾內(nèi)的文件、子文件夾等數(shù)據(jù),用戶必須要有適當(dāng)?shù)墓蚕頇?quán)限后,才可以進(jìn)行訪問。共享權(quán)限分為三種:讀取、更改、完全控制。不同權(quán)限具有不同的訪問能力,系統(tǒng)默認(rèn)共享文件夾的權(quán)限為“讀取”,并被指定給everyone(即所有用戶)。文件服務(wù)器基本知識資源共享8(2) 用戶的有效權(quán)限如果用戶同時(shí)屬于多個(gè)組,這些組對某個(gè)共享文件夾擁有不同的共享權(quán)限,則該用戶對該共享文件夾的有效權(quán)限是什么呢?1) 權(quán)限具有累加性2) “拒絕”權(quán)限會覆蓋所有其他權(quán)限3) 共享文件夾復(fù)制或移動(dòng)后共享權(quán)限的變化文件服務(wù)器基本知識資源共享9(3)隱藏共享 如果要將共享文件夾隱藏起來,讓用戶在瀏覽網(wǎng)絡(luò)共享資源時(shí)看不到它,則在共享名后加“
6、$”符號,只要知道該共享名仍然可以訪問,訪問方法如圖所示。文件服務(wù)器基本知識資源共享10(3)隱藏共享 Windows server 2003內(nèi)有許多系統(tǒng)自動(dòng)創(chuàng)建的隱藏共享文件夾,以供系統(tǒng)內(nèi)部使用或用來管理系統(tǒng)。例如:C$ :共享目錄C: ,這是默認(rèn)共享。D$ :共享目錄D: ,這是默認(rèn)共享。Admin$ :C:WINDOWS ,用于遠(yuǎn)程管理。IPC$ :遠(yuǎn)程IPC,即共享命名管道的資源,是為了讓進(jìn)程間通信而開放的命名管道,在遠(yuǎn)程管理計(jì)算機(jī)的進(jìn)程及查看計(jì)算機(jī)的共享資源時(shí)使用文件服務(wù)器基本知識資源共享11用戶最后的有效權(quán)限是:共享權(quán)限與NTFS權(quán)限兩者之中最嚴(yán)格的設(shè)置。例如:文件服務(wù)器基本知識共
7、享權(quán)限與NTFS權(quán)限配合使用 權(quán)限類型權(quán)限用戶A對c:share的共享權(quán)限讀取用戶A對c:share的NTFS權(quán)限完全控制則用戶A通過網(wǎng)絡(luò)訪問c:share的最后有效權(quán)限為: “讀取”權(quán)限。12網(wǎng)絡(luò)上的用戶可以通過以下幾種方式訪問共享文件夾:自動(dòng)搜索共享文件夾通過“網(wǎng)上鄰居”通過“映射網(wǎng)絡(luò)驅(qū)動(dòng)器”通過“運(yùn)行”命令文件服務(wù)器基本知識訪問網(wǎng)絡(luò)上的共享文件夾 13磁盤配額能限制用戶對磁盤空間的使用額度。(1) 啟用磁盤配額的條件: Windows Server 2003、Windows XP、Windows 2000格式化的NTFS分區(qū)。(2) 磁盤配額是針對單一用戶的,不能對組設(shè)置磁盤配額。(3)
8、 磁盤配額是以文件與文件夾的所有權(quán)進(jìn)行計(jì)算的。(4) 磁盤配額的計(jì)算不考慮文件壓縮的因素,是以文件的原始大小計(jì)算的。(5) 每個(gè)NTFS磁盤分區(qū)的磁盤配額是獨(dú)立計(jì)算的。(6) 系統(tǒng)管理員不會受磁盤配額的限制。文件服務(wù)器基本知識磁盤配額14設(shè)置文件服務(wù)器公共文件夾的權(quán)限共享文件服務(wù)器中文件夾d:public供公司所有員工使用,為了文件服務(wù)器的安全,其權(quán)限規(guī)劃如下:NTFS權(quán)限系統(tǒng)管理員組Administrators具有完全控制的權(quán)利;為了方便維護(hù),帳戶Alading具有修改權(quán)限;所有其他用戶對Public具有讀取權(quán)限。共享權(quán)限系統(tǒng)管理員組Administrators具有完全控制的權(quán)利;為了方便維
9、護(hù),帳戶Alading具有更改的權(quán)限;所有其他用戶對Public具有讀取權(quán)限。磁盤配額賬戶Alading對文件服務(wù)器的磁盤空間的使用情況限制為:磁盤最大空間限制為1G,警告等級設(shè)為900M。15設(shè)置文件服務(wù)器公共文件夾的權(quán)限Step1 為文件夾“D:Public”設(shè)置NTFS權(quán)限(1) 打開“安全”選項(xiàng)卡(2) 取消權(quán)限繼承16設(shè)置文件服務(wù)器公共文件夾的權(quán)限Step1 為文件夾“D:Public”設(shè)置NTFS權(quán)限(3) 添加系統(tǒng)管理員組Administrators并設(shè)置“完全控制”權(quán)限(4) 單擊“添加”按鈕,添加阿拉丁賬戶Alading并設(shè)置“修改”權(quán)限17設(shè)置文件服務(wù)器公共文件夾的權(quán)限St
10、ep1 為文件夾“D:Public”設(shè)置NTFS權(quán)限(5) 為其他所有用戶設(shè)置只讀權(quán)限18設(shè)置文件服務(wù)器公共文件夾的權(quán)限Step2 為文件夾“D:Public”設(shè)置共享權(quán)限(1) 共享public文件夾在“我的電腦”中,右擊D:Public文件夾,選擇快捷菜單 “共享和安全”,在“共享”選項(xiàng)卡中選中“共享該文件夾”。(2) 單擊“權(quán)限”按鈕,默認(rèn)已賦予everyone組“只讀”的權(quán)限所示。19設(shè)置文件服務(wù)器公共文件夾的權(quán)限Step2 為文件夾“D:Public”設(shè)置共享權(quán)限(3) 單擊“添加”按鈕,添加系統(tǒng)管理員組Administrators,賦予“完全控制”權(quán)限(4) 單擊“添加”按鈕,添加
11、賬戶Alading,賦予“更改”權(quán)限。20設(shè)置文件服務(wù)器公共文件夾的權(quán)限Step3 設(shè)置賬戶Alading對文件服務(wù)器D盤的磁盤配額(1) 啟用“配額管理”打開磁盤D:的“屬性”對話框,在“配額”選項(xiàng)卡中選中“啟用配額管理”及“拒絕將磁盤空間給超過配額限制的用戶”。21設(shè)置文件服務(wù)器公共文件夾的權(quán)限Step3 設(shè)置賬戶Alading對文件服務(wù)器D盤的磁盤配額(2) 為賬戶Alading設(shè)置磁盤配額22設(shè)置文件服務(wù)器公共文件夾的權(quán)限Step4 驗(yàn)證文件服務(wù)器公共文件夾的權(quán)限1) 首先在一臺客戶機(jī)上用賬戶Alading登錄域進(jìn)行驗(yàn)證??梢源蜷_文件服務(wù)器上的public共享文件夾,在其中創(chuàng)建新文件夾
12、,將文件復(fù)制(上傳)到文件服務(wù)器,也可以刪除文件或文件夾,權(quán)限設(shè)置正確。23設(shè)置文件服務(wù)器公共文件夾的權(quán)限Step4 驗(yàn)證磁盤配額向文件服務(wù)器公共文件夾復(fù)制文件時(shí),當(dāng)超過磁盤配額限制1G時(shí),如圖所示,磁盤配額也已生效。24設(shè)置文件服務(wù)器中各部門權(quán)限部門文件服務(wù)器上相應(yīng)的文件夾NTFS權(quán)限及共享權(quán)限經(jīng)理室D:經(jīng)理室羅總有“完全控制”的權(quán)限其他用戶無權(quán)訪問財(cái)務(wù)部D:財(cái)務(wù)部羅總和該部門的用戶有“讀取”的權(quán)限其他部門用戶無權(quán)訪問管理部D:管理部羅總和該部門的用戶有“讀取”的權(quán)限其他部門用戶無權(quán)訪問銷售部D:銷售部羅總和該部門的用戶有“讀取”的權(quán)限其他部門用戶無權(quán)訪問市場部D:市場部羅總和該部門的用戶有
13、“讀取”的權(quán)限其他部門用戶無權(quán)訪問技術(shù)部D:技術(shù)部羅總和該部門的用戶有“讀取”的權(quán)限其他部門用戶無權(quán)訪問25在文件服務(wù)器上為每個(gè)部門的文件夾設(shè)置相應(yīng)的NTFS權(quán)限和共享權(quán)限,設(shè)置的方式同上面的公共文件夾一樣,這里以“銷售部”為例來設(shè)置。Step1 設(shè)置NTFS權(quán)限(1) 在目錄屬性對話框的“安全”選項(xiàng)卡中,取消繼承權(quán)限的設(shè)置。然后為Administrators組成員賦予“完全控制”的NTFS權(quán)限,如圖所示。設(shè)置文件服務(wù)器中各部門權(quán)限26Step1 設(shè)置NTFS權(quán)限(2) 添加羅總賬戶Luobg,為其賦予“讀取”的NTFS權(quán)限。(3) 為銷售部的用戶賦予“讀取”的NTFS權(quán)限,即權(quán)限賦予“銷售部”組,這樣銷售部的所有用戶就擁有該權(quán)限。設(shè)置文件服務(wù)器中各部門權(quán)限27Step2 設(shè)置共享權(quán)限(1) 打開“共享”標(biāo)簽:在目錄屬性對話框的“共享”選項(xiàng)卡中,選中“共享該文件夾。(2) 單擊“權(quán)限”按鈕,默認(rèn)已賦予everyone組“只讀”的權(quán)利,在此刪除Everyone組。設(shè)置文件服務(wù)器中各部門權(quán)限28Step2 設(shè)置共享權(quán)限()添加系統(tǒng)管理員組Administrators并設(shè)置“完全控制”的共享權(quán)限。()添加羅總賬戶Luobg,為其賦予“只讀”的NTFS權(quán)限。設(shè)置文件服務(wù)器中各部門權(quán)限29
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 數(shù)據(jù)保護(hù)守則3篇
- 安裝工程合同的工程變更申請3篇
- 工業(yè)電暖設(shè)備采購招標(biāo)3篇
- 推廣活動(dòng)服務(wù)合同3篇
- 新版實(shí)驗(yàn)室員工保密協(xié)議3篇
- 推廣活動(dòng)采購協(xié)議3篇
- 房屋買賣合同貸款的房產(chǎn)登記問題3篇
- 安全騎行電動(dòng)車的決心3篇
- 安徽新版離婚協(xié)議書格式3篇
- 排水溝承包合同范本兩份3篇
- 課件 軍人職責(zé)
- Unit 5 Fun ClubsSectionA1a-1d說課稿2024-2025學(xué)年人教版英語七年級上冊
- 2025蛇年元旦晚會
- 電工的職業(yè)健康培訓(xùn)
- 《預(yù)防性侵害講座》課件
- 2024年中國船舶涂料市場調(diào)查研究報(bào)告
- 竣工驗(yàn)收備案表-昆明市
- 2024年湖南省衡陽市人民檢察院招聘21人歷年高頻難、易錯(cuò)點(diǎn)500題模擬試題附帶答案詳解
- 企業(yè)所得稅收入確認(rèn)
- 2025年高考化學(xué)一輪復(fù)習(xí)策略講座
- 期末 (試題) -2024-2025學(xué)年教科版(廣州)英語四年級上冊
評論
0/150
提交評論