文件服務器的詳細配置之共享權限與NTFS權限的設置安全
在大中型企業中,通常而言所謂文件服務器是指共享文件夾,即對共享權限與NTFS權限的設置!固然這也是咱們搞網絡者必須會的,是必經之路!我旨在拋磚引玉罷了。服務器
本公司使用的是域環境,利用Windows Server 2003 R2搭建文件服務器,其它信息以下所示:網絡
SVR1主DC1/DNS: IP地址192.168.1.22/24(NIC 1網卡)分佈式
IP地址192.168.0.44/24(NIC 2網卡)ide
SVR4成員服務器:IP地址192.168.1.44/24 DNS:192.168.0.22 /23(主/輔)備註:爲DFS分佈式文件服務器做準備spa
SVR5成員服務器:IP地址192.168.1.55/24 DNS:192.168.0.22 /23(主/輔)備註:爲DFS分佈式文件服務器做準備3d
文件夾的結構層次簡單拓撲圖以下所示: orm
1、在SVR1(R2)上操做,建立OU以部門命名:blog
(1)建立OU以部門命名:get
Win + R →dsa.msc 回車,打開「Active Directory 用戶和計算機」,以下圖:
彈出,以下圖:
同理,建立質檢部、財務部等OU
(2)建立用戶帳號,在OU中,以下圖:
下一步 → 完成
(3)建立組以部門命名,以下圖:
彈出,以下圖所示:
同理,質檢組、財務組等,以下圖:
(4)將各部門的用戶帳號加入到本部門的組中,以採購部爲例,以下圖:
彈出,以下圖:
而後,點擊肯定 → 肯定,彈出以下圖:
同理,將小黃、小鄭加入到質檢組;小劉、小葉加入到財務組!
2、在SVR4成員服務器上操做,據上面的拓撲圖建立文件夾,以下圖:
下面詳細配置操做:
①文件服務器文件夾的具體配置:
一路肯定共享權限設置以下圖所示:
剛纔設的是共享權限,下面再來設置 NTFS權限(安全選項卡):
思考:如何設置質檢組、財務組對文件服務器文件夾的共享權限與NTFS權限?
②打開文件服務器文件夾,咱們來配置採購部的文件夾:
③咱們切換到安全選項卡,來配置NTFS權限:
思考:如何配置質檢部、財務部文件夾的共享權限和NTFS權限?(參考採購部的配置)
* 公司共享文件夾的配置有點特殊:
思考:如何配置財務組、質檢組的共享權限和NTFS權限?(參考採購組的設置)
④ 採購部的小孫的文件夾的安全選項卡的配置有點特殊:(參考公司共享文件夾的設置)
3、檢驗上面權限的配置是否正確:
將客戶機PC(XP)加入到域後且用小孫的用戶帳號登陸,而後,
Win + R →\\svr4\文件服務器回車,試着建立文件夾:
思考:試着刪除財務部、採購部、公司共享、質檢部的文件夾,能刪除嗎?(都不能!)而後逐一將這4個文件夾打開,都能打開嗎?(只能打開本部門和公司共享這2個文件夾)再在裏面建立、刪除和修改,能嗎?(固然能!)
若是公司老總要能查看全部部門的文件等,又如何操做呢?