实验2 附-域管理之资源共享_第1页
实验2 附-域管理之资源共享_第2页
实验2 附-域管理之资源共享_第3页
实验2 附-域管理之资源共享_第4页
实验2 附-域管理之资源共享_第5页
已阅读5页,还剩3页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、.网络操作系统课程实验二【附应用实例】:域管理之资源共享【实验任务】 资源共享,数据安全案例:公司里来了一些新员工,因为工作需要,需经常存取一些服务器上的文件,但是考虑到安全等问题,要设计一套详细的解决方案,其主要功能如下: 1、每个用户都能存取删除自己所拥有的文件。2、这些用户某些时候需要共同的存取一些文件,但只能读取不能删除,必须由管理员来添加和删除。3、每个使用者都要有自己的帐户,并且对特定文件夹的访问需要形成日志保存下来供管理员查看。4、保证用户存放在服务器上的文件不携带病毒和其它有危害性的代码。 5、每个用户只能在服务器上存放一定大小的文件,而不是无限大的文件,并且当存放文件到特定警

2、戒线的时候能通知管理员。6、对一些重要的私有文件,用户要能实现加密,保证这些信息不会被别人读取。注:域中用户怎样设置让他们有共享文件夹的权限是一个资源共享的实际问题,建议不要开放用户共享文件夹的权限(加入到组,域环境下只有2个组有共享权限,一个是 domain admins Server Operator),那样不方便管理,也不安全;可以架一个文件服务器让他们共享文件。这个例子具有一定的普遍性,不但实用经济,而且还保证了安全,基本实现了零管理,大大减轻了管理员的负担。通过分析,其实除了病毒监控的功能外,其它要求Windows 2003自带的服务都可以实现,下面来看看具体是如何设计并实现的。这里

3、只是给了一个例子,具体做的时候用户名和组名以及其它设定都是根据实际需要来设定。首先,我们打开开始菜单,依次选择“程序”“管理工具”“计算机管理”,打开“本地用户和组”(假设你没有建立域),然后点用户,在右栏里右键,新建立3个用户,分别为a,个用户,(假设新来的3个用户,分别为a,b,c),如图1图 1点击组,在右框里点击新建组,建立一个叫“wawa”的组,如图2所示。然后点添加,把用户,b用户,c用户都添加到wawa组里,如图3。 图 2图 3接下来为这个组和组里成员分别建立各自的文件夹,先建立一个文件夹,名字叫abc,用右键点击abc在属性的安全标签里添加新的安全设定,把这个文件夹设置为wa

4、wa组只读,如图4所示。然后在abc文件夹下新建3个文件夹,分别为,并分别把每个文件夹的权限设置为指定用户完全访问,即a文件夹设置为a用户完全访问,b文件夹设置为b用户完全访问,c文件夹设置c用户完全访问,如果用户很多的话,依次类推,如图5所示。图 4图 5经过这样设置,权限的问题,我们就基本解决了,所有的用户都能访问读取abc文件夹下的文件,包括其子文件夹下的文件,并且自己可以添加删除自己文件夹下的文件,而其它用户只能读取了。打开文件服务器管理,如图6。依次点“共享”-“新建共享”,启用“文件夹共享向导”,选择abc文件夹并把它共享,如图7。点下一步,输入共享名和共享描述,如图8。在脱机设置

5、里可以根据需要设置共享文件夹的脱机选项,具体概念请查阅相关文档,这里不多做解释了,一般默认就可以了。下一步后,在权限设置里,设置为“管理员拥有完全访问权限,其它用户有只读访问权限”。 图 6图 7图 8这里有个问题就是上面,我们设置过abc文件夹的权限,这次又在这里设定,这在Windows 2003里是允许的,但是它遵循3个原则:多个组赋予的许可是叠加的;文件许可优先于文件夹;拒绝访问许可优先。通过这个原则我们知道abc这个文件夹管理员可以完全访问,并且每个用户可以完全访问自己的文件夹,对其它用户的文件夹有只读权限,这正是我们所需要的结果。上面提到了,我们要对每个用户访问文件夹的操作进行跟踪并

6、形成日志,要实现这个功能就要给abc文件夹添加审核。打开abc文件夹的属性,然后打开“安全”标签,点“高级”按钮,在“审核”标签里给这个文件夹设置审核,如图9。点“添加”按钮,在选择用户和组对话框里填入“wawa”组,如图10,确定后把完全控制的成功和失败都设置为审核项目,如图11。 图 9图 10图 11添加了文件夹审核后,在系统的安全日志里会有很多的审核日志,因为日志多了会严重影响系统的性能,所以我们在安全日志的属性里把日志的最大字节设置一下,这样就不至于让日志过分臃肿了,注意一下就是,日志的最大值必须填写为64K的倍数,如果你填写的不是64的倍数,系统会自动设置为最靠近的一个64的倍数。

7、因为一些重要的私有文件,我们不希望让别人访问或者打开,上面的权限设置就很难满足要求了,为了实现这一个目的,我们就需要特定的私有文件进行加密。Windows2003给我们提供了一种廉价安全的加密方式,那就是efs加密系统,它只支持NTFS文件系统,是基于公众密钥的,加密的时候自动会生成一个加密密钥,它本身还可以扩展的加密算法,所以比较安全。还有一点就是用它加密解密文件或者文件夹非常的容易,只要在属性里选一下就可以了,如图12。 图 12每个用户可以用它来为自己私有的重要文件进行加密,但注意一点就是,进行EFS加密文件后,最好备份好每个用户的个人证书,并保管好,以后要是出了问题,把个人证书导入一下

8、就可以打开加密文件了,否则重装系统即使你还用以前的帐户和密码登陆,也不可以打开加密的文件。这点一定要注意,不知道多少人因为没有备份证书而丢失了重要的文件,这是多么的可悲呀。导出证书,在管理工具的“证书颁发机构”控制台里,选择个人证书,右键导出证书就可以了。下面该为用户设置默认磁盘配额了,磁盘配额是NTFS5.0的新增的功能。再abc文件夹所在的磁盘属性里,找到配额标签。把“启用配额”和“拒绝将空间给超过配额的用户”前面的钩选上。将磁盘空间限制为10M,警告级别设置为5M,具体数值可根据用户的需要来分配。把下面的“用户超出配额限制时记录事件“和”用户超过警告登记时记录事件”。如图13。图 13这

9、样设置后,当用户文件存放到警戒线后就会写在日志里,管理员可以通过日志来获取这些信息,并对此做适当的操作,或者通知用户整理文件,或者增加配额大小等。设置了默认的配额选项后就要为每个具体的用户设置配额选项了,点击“配额项”按钮,在打开的对话框里分别给a,b,c用户设置配额,点新建配额,然后选择用户,填写配额大小和警戒大小就可以了,如图14。图 14最后是杀毒的问题,只要在服务器上装一套企业版的杀毒软件,并打开实时病毒监控就可以了,关于杀毒软件的具体使用,请参照其官方文档,我推荐大家使用360杀毒,企业里用很不错的杀毒工具,强劲有效,永久免费,并且自带的病毒库升级工具非常方便更新病毒库,保证服务器不受病毒侵扰。除了平时的实时杀毒外,还可以添加杀毒任务来定期全面杀毒,打开启发式杀毒等。对于服务器上的重要文件,管理员要进行及时的备份,备份的方案有好多,最经济的方案就是利用Windows 2003自带的计划任务和备份程序来解决。具体方法可以查看一下Windows帮助文档。我们的这个文件服务器就建好了,既经济又安全,最主要的是不需要其它的第三方软件(除了杀毒工

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论