欢迎来到天天文库
浏览记录
ID:23371983
大小:5.87 MB
页数:66页
时间:2018-11-06
《windows sever2008r2 文件服务器搭建》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、Windowssever2008r----文件服务器搭建一.项目概况小李是一家从事信息技术的台资企业的网管,公司有总经理办公室,人事部,财务部,技术部等部门,共计员工150位,所用客户机均为xp系统,为方便公司电子办公,提高效率,公司需要搭建一台文件服务器,用于上传和下载公司部门资料。二.实施任务描述注意:接下来做的全部在域环境下的。由于没有强烈要求。所以在这里我就直接在域环境下做了。1)建立各部门相对应的用户组。建立各部门用户组,为各部门用户建立相应的账号(每个部门至少两个账号:一名经理与一名普通话员工)并添加到所在的部门组。在ad用户和计算机里面创建ou。为总经理。部门创建好
2、了,接下来在ou里面创建两个用户和本地域组。这里为什么选择本地域组呢?因为有些权限本地域才可以达到。本地域组创建好后,把经理和普通用户加入到本地域组。组和用户都已经创建好。两个用户已经被添加到本地域组了。建立其它部门的用户和组在这里我就不截图了。步骤同上。1)密码至少6位及为复杂密码。开始---管理工具—组策略管理---找到相应的域。打开组策略编辑器。密码策略更改好了。需要刷新下策略。Gpupdate。1)实现所有用户的工作环境与管理员相同。这里需要首先在文件服务器里面打开c盘,用户下面,到对话框的上面点查看,工具,文件夹选项。显示隐藏文件夹。会出现一个default文件夹。把里
3、面的文件全部删除。这时候把用户下面的administrator文件夹里面的文件全部复制到default文件夹里(注意:这时候肯定复制不了。因为administrator里面的配置文件正在被管理员使用,这时我们得把部门里面的用户加入到到本地管理员组里面,让他有权限复制和登录。这是用于进去要复制东西。不然就不用加入管理员组。直接可以在组策略里设置允许交互式登录。(这是在域环境下。如果在工作组下面就不用这么麻烦了。)用jingli用户登录。把c盘用户下的administrator里的文件全部复制到default里面。(首先要把default里的文件删除掉。意思就是把原先的配置文件删掉。
4、把管理员的配置文件复制进来。现在就是已经把管理员里的文件全部复制到default里面了。接下来用别的用户登录。就可以实现和管理员在同一环境了。拓展:允许交互式登录方法在这里也需要把管理员组添加进来。不然不可以操作。现在我们就用人事部经理来登陆下。看登录是不是和管理员环境一样。(但是为了效果明显,还是把用户加入到管理员组。)看下。桌面环境过来了。2.共享文件夹及权限规划1)实现注册表方式删除默认隐藏文件夹。因为每个系统都有默认的共享文件夹。现在我们就要通过注册表把他们删除。运行---regedit进入注册表。重新启动下就可以了。运行—cmd----netshare查看就没有了还有种
5、办法就是利用记事本编写。编写代码:WindowsRegistryEditorVersion5.00[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServiceslanmanserverparameters]这段是连在一起。"AutoShareServer"=dword:00000000"AutoSharewks"=dword:00000000编写好后。后缀名改为.reg。执行下就行了。现在我们看下重启后的计算机有没有默认共享文件夹了。默认共享的文件夹已经没有了。删除成功。2)在d分区(格式为ntfs)创建共享文件夹shareroot
6、,并设置共享权限与ntfs权限均为everone。完全控制,给everyone权限是给完全控制。Ntfs安全权限也给到每个用户。给到完全控制。1)在此文件夹(shareroot)创建各部门文件夹。创建了人事部和总经理。1)设置各部门文件夹ntfs权限为,经理与管理员完全控制权限。本部门员工为读写权限。其它部门员工为只读权限。首先给人事部的经理和管理员设置完全控制权限。Ntfs安全也是给到经理和管理员完全控制权限。现在给的是人事部的普通员工读写权限。这里是删除继承父权限。这里给到其他部分普通员工1读取权限。现在已经给经理和管理员完全控制权限,本部员工给到读写权限,其他部门员工给到只
7、读权限。现在我们来验证下:登陆普通员工1用户。这里总经理是自己部门的。人事部的文件夹只能给经理部的员工读取。不能更改。本部门的就可以在经理文件夹里写入。3.管理与安全规划。1)实现分布式文件系统(dfs),分别在不同服务器上创建共享文件夹share1,share2.实现dfs。使得用户可以方便的访问share1.share2共享文件夹。安装dfs管理。右击角色服务添加这个是基于域的。所以选择上面的基于域的命名空间。如果不是基于域。就选独立命名空间。正在安装dfs服务。安装成功。D
此文档下载收益归作者所有