- 1、本文档共11页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ftp域用户隔离
域隔离用户的FTP
潘文乐
一招半式 只供交流 如需转载 注明出处
微软的东西太多了!以至于我们爱好IT的人老是跟在它后面转。我一朋友在研究微软FTP时,就碰到许多问题,但是他和我们许多人一样不怕错误,坚持付出。终于对微软FTP有点眉目时,最后让他发难的还是域隔离用户的FTP搭建。作为IT爱好者、他的哥们不能不帮,我查阅微软帮助文档、搜集网络上的资料后,终于将他的问题顺利解决。那么今天我就将我所了解的FTP发布出来,当然重点还是在域隔离用户的FTP搭建这一块,希望能帮助想我哥们一样的广大网络爱好者!!
FTP 用户隔离为 Internet 服务提供商 (ISP) 和应用服务提供商提供了解决方案,使他们可以为客户提供上载文件和 Web 内容的个人 FTP 目录。FTP 用户隔离通过将用户限制在自己的目录中,来防止用户查看或覆盖其他用户的 Web 内容。因为顶层目录就是 FTP 服务的根目录,用户无法浏览目录树的上一层。在特定的站点内,用户能创建、修改或删除文件和文件夹。FTP 用户隔离是站点属性,而不是服务器属性。无法为每个 FTP 站点启动或关闭该属性。
FTP 用户隔离支持三种隔离模式。每一种模式都会启动不同的隔离和验证等级。
(1)不隔离用户:
该模式不启用 FTP 用户隔离。该模式的工作方式与以前版本的 IIS 类似。由于在登录到 FTP 站点的不同用户间的隔离尚未实施,该模式最适合于只提供共享内容下载功能的站点或不需要在用户间进行数据访问保护的站点。
(2)隔离用户 :
该模式在用户访问与其用户名匹配的主目录前,根据本机或域帐户验证用户。所有用户的主目录都在单一 FTP 主目录下,每个用户均被安放和限制在自己的主目录中。不允许用户浏览自己主目录外的内容。如果用户需要访问特定的共享文件夹,您可以再建立一个虚拟根目录。该模式不使用 Active Directory 目录服务进行验证。这里注意为隔离用户创建的目录的架构为:主文件夹----localuser----用户名;并在所有文件属性里去掉USER用户添加需访问的用户名,然后还必须在localuser里创建一个目录名字为public,并在FTP站点创建时浏览到主文件夹。
(3)用 Active Directory 隔离用户 :
该模式根据相应的 Active Directory 容器验证用户凭据,而不是搜索整个 Active Directory,那样做需要大量的处理时间。将为每个客户指定特定的 FTP 服务器实例,以确保数据完整性及隔离性。当用户对象在 Active Directory 容器内时,可以将 FTPRoot 和 FTPDir 属性提取出来,为用户主目录提供完整路径。如果 FTP 服务能成功地访问该路径,则用户被放在代表 FTP 根位置的该主目录中。用户只能看见自己的 FTP 根位置,因此受限制而无法向上浏览目录树。如果 FTPRoot 或 FTPDir 属性不存在,或它们无法共同构成有效、可访问的路径,用户将无法访问。
其中不隔离用户、隔离用户的搭建十分简单,相信很多网友都会吧,所以我就在这里详细的把接下来我们就来具体的把用 Active Directory 隔离用户的搭建方法做一解说。
实验拓扑:
操作系统平台:
DC/FTP Server: Windows Server 2003并运行带有 Internet 信息服务 (IIS) 6.0 的FTP 站点geli。
客户端:Windows XP
域名:
实验步骤:
在C:\Inetpub\ftproot,下面以域用户名称为名建立用户主目录文件。我在这里就为jishu和xiaoshou创建文件夹,并为相应的文件写入文件。
安装支持工具:打开Windows2003安装盘下SUPPORT文件夹—下的TOOLS文件夹双击安装支持工具suptools.msi文件。
安装成功后在运行中输入adsiedit.msc。
依次展开Domain----CN=User找到用户,打开属性,在FTPDir(用来指定前述根目录内的文件夹)输入用户名,FTPRoot(用户指定用户主目录所在地的根目录)输入C:\Inetpub\ftproott。(在这里我就只截一张jishu用户的配置,xiaoshou用户的配置和他相同,不在多说)
在FTP服务器上新建站点,选择“用Active Directory 隔离用户”。
(6) 指定Active Directory凭据和默认Active Directory域。
(7) 好了,现在就创建了域环境下FTP用户隔离站点geli
(8) 我们来做验证,让用户jishu登陆FTP服务器。(在登陆过程中,系统要求用户输入
您可能关注的文档
- 2012体育报考.doc
- FontFightsFlood由字母开启的泰国水灾救助活动.docx
- FOFD-007TRAVELAGENTVOUCHER.doc
- 2012创二级甲等妇幼保健院社区保健科发言稿.doc
- 2012初中生物会考模拟试题答案_2.doc
- 2012初二美术教学工作计划.doc
- 2012北京中考化学真题.doc
- 2012北京中考化学试卷解析.doc
- Folder列动态隐藏与显示列.docx
- 2012北京化学中考(排版后).doc
- 2025年东莞欣扬五金塑胶制品有限公司校园招聘模拟试题附带答案详解参考答案.docx
- 贵州省黔东南州从江县斗里中学2024-2025学年度九年级下学期4月质量监测数学试卷.pdf
- 儿科糖尿病个案护理.pptx
- 2025年东莞欣扬五金塑胶制品有限公司校园招聘85人公开引进高层次人才和急需紧缺人才笔试参考题库答案.docx
- 2025年东莞欣扬五金塑胶制品有限公司校园招聘85人公开引进高层次人才和急需紧缺人才笔试参考题库答案.docx
- 2025年东莞欣扬五金塑胶制品有限公司校园招聘85人公开引进高层次人才和急需紧缺人才笔试参考题库答案.docx
- 2025年东莞欣扬五金塑胶制品有限公司校园招聘模拟试题附带答案详解及参考答案.docx
- 贵州省黔东南州从江县斗里中学2024-2025学年度九年级下学期4月质量监测物理试卷.pdf
- 2025年东莞普思电子有限公司校园招聘模拟试题附带答案详解完整版.docx
- 2025年东莞欣扬五金塑胶制品有限公司校园招聘85人公开引进高层次人才和急需紧缺人才笔试参考题库答案.docx
文档评论(0)