- 1、本文档共28页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
项目二 文件共享服务;文件共享是指在计算机上共享的文件供局域网其它计算机使用。在windows server 2012的文件夹右键快捷菜单中提供了目录的共享设置链接,在配置用户共享时,系统会自动安装文件共享服务角色和功能。在网络中专门用于提供文件共享服务的服务器称为文件服务器。;在文件服务器上部署共享可以提供多种用户访问权限,常见的有读取和写入权限。
读取权限:允许用户浏览和下载共享目录及子目录的文件。
写入权限:用户除具备读取权限的权限外,还可以新建、删除和修改共享目录及子目录的文件和文件夹。;文件服务器针对访问用户账户设置了两种类型:匿名账户和实名账户。
匿名账户:在windows系统中匿名账户一般指“guest”账户,但在匿名共享目录中授权时通常用“everyone”账户进行授权。
实名账户:顾名思义,用户在访问共享目录时需要输入特定的账户名称和密码。默认情况下这些账户都是由文件服务器创建的,并用于共享目录的授权。如果有大量的账户则一般会新建组账户,然后在共享中只需对组账户授权即可(用户账户继承组的权限)。;在文件服务器中可以通过文件共享权限配置用户对共享目录的访问权限,但是如果该共享目录所在磁盘为NTFS文件系统磁盘,则该目录的访问权限还会受到NTFS权限的限制。此时,用户对共享目录的访问权限为文件共享权限和NTFS权限的并集,例如:用户user对共享目录share具有写入权限,但NTFS权限限制user写入,则用户user将不具备该共享目录的写入权限,也就是只有文件共享权限和NTFS权限都允许是,用户才允许,其它情况为拒绝。
在实际应用中,经常在文件共享权限中配置较大的权限,然后通过NTFS做针对性的限制权限来实现用户对文件服务器共享目录的访问权限配置。
;项目描述;在文件服务器建立共享目录,并配置写入权限,用户可以随时上传文件(文档)到该目录中,这样就可以实现网络管理组和系统管理组员工将日常维护与管理文档集中存放在文件服务器上。;任务背景
公司网络部需要在文件服务器上创建网络共享存储,并将日常运维工具放置在该共享存储上,以方便员工在维护和管理公司网络和计算机时下载安装。
任务分析
在Windows Server 2012文件服务器上创建文件夹,并将该文件夹共享并赋予Everyone用户读取写入权限,使得网络部所有用户都能够访问读取并且具备写入权限。
;任务操作 ;任务操作;(3)点击共享,在弹出的【网络发现和文件共享】中选择【是,启用所有公用网络的网络发现和文件共享】。再点击share文件夹,右键选择【属性】,我们可能看到【Everyone】具备完全控制权限,如图2-4所示。;任务验证;任务背景
公司网络部员工在维护公司内部网络和计算机时,还需要填写维护日志文档,员工希望在该文件服务器上建立个人目录用于存放该文档。
为满足员工需求存储文档的需求,文件服务器将为部门的每一位员工创建共享,用户可以将文件上传至自己的共享文件夹,并且该共享文件夹只有用户本人具备读取/写入权限,其他人不能访问。
任务分析
要实现本任务的文件共享服务,需要通过以下几个步骤来完成:
(1)在文件服务器为每一位员工创建用户账户,本任务中将创建n1、n2、s1和s2账户。
(2)在文件服务器创建【维护日志文档】目录用于存放员工的个人文档,然后在该目录下为每一位员工创建个人文件夹,文件夹建议以用户名命名。
(3)将这些个人文件夹配置为共享,并配置共享权限:仅允许对应账户读取和写入。
(4)用户访问共享目录,测试是否符合工作需求。
;任务操作;任务操作;任务操作;任务操作;任务验证;任务验证;任务2-3 部署部门(组)资源共享;任务操作 ;任务操作 ;任务操作 ;任务操作;图2-15 设置【网络管理组】目录sysadmins组的NTFS权限 ;图2-16 配置【系统管理组】目录中sysadmins组的权限 ;任务验证 ;任务验证
文档评论(0)