WindowsServer2022R2NFS服务循序渐进指南_第1页
WindowsServer2022R2NFS服务循序渐进指南_第2页
WindowsServer2022R2NFS服务循序渐进指南_第3页
WindowsServer2022R2NFS服务循序渐进指南_第4页
WindowsServer2022R2NFS服务循序渐进指南_第5页
已阅读5页,还剩11页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、WindowsServer2022R2NFS 服务循序渐进指南1(1)应用到:WindowServer2022R2什么是NFS 服务?(NFS)服务为具有Window 和UNI文件共享解决方案。通过NFSNFSUNINFS 服务中的新增功能在WindowServer2022R2NFSNFS控制,并使系统管理员可以更方便地管理NFSRPCSEC_GSS NFSRPCSEC_GSS(RPC)安(GSS-APIGSS-APIRPCSEC_GSS,NFS服务可以使用Kerbero 身份验证,并提供独立于正在使用机制的安全服务。若有为共享文件夹启用Kerbero 协议身份验证方法,已将下列选项添加到“设

2、置共享文件夹向导”中的“NFS 身份验证”页中,并添加到“NFS 身份验证” 选项卡上用于共享文件夹的“属性”对话框中:o“Kerberov5 身份验证(Krb5)”在授予对共享文件系统的访问权限之前,使用Kerberov5o“Kerberov5 完整性和身份验证(Krb5i)”使用Kerberov5 身份验证和完整性检查(校验和)验证数据尚未被篡改。您可以组合这些选项以允许客户端在装载NFSKerberov5议。使用WindowManagementIntrumentationNFSWindowManagementIntrumentation(WMI),IT方法是允许基于Web(WBEMWMI

3、进行通信来管理WMI 对象。使用WMI,您可以使用诸如VBScriptWindowPowerShell 等脚本语言以本地方式和远程方式管理运行MicrooftWindow 操作系统的计算机和服务器。未映射的UNI 某用户访问。“未映射的UNI 某用户”选项现在可用于NFS 共享文件夹。可以使用Window 服务器存储NFS 数据,而无需创建UNI 某到Window 帐户映射。映射的用户帐户使用标准Window 安全标识符(SID),而未映射用户使用自定义NFSSID。NFS 服务使用方案通过NFSWindow 和基于UNI境。使用NFS是企业如何从部署NFS务中获益的示例。使基于UNIWind

4、owServer2022R2计算机上的资UNIUNI如文件。为了利用WindowServer2022R2以将资源从UNI服务器移动到运行WindowServer2022R2 的计算机。然后可以设置NFS 服务以便使运行NFS 软件的UNI 某客户端能够访问这些计算机。所有UNI 某客户端都将能够使用NFS使运行WindowServer2022R2 的计算机能够访问UNI 某文件服务器上的资源。您的公司可能具有Window 和UNI(如文件)储在UNI服务器上。如果文件服务器运行的是NFSNFS行WindowServer2022R2 的计算机能够访问这些资源。6464WindowServer20

5、22R2NFS件。NFS 服务组件NFS 服务包括以下组件:NFS 服务器。一般情况下,基于UNI 某的计算机不能访问基于Window 的计算机上的文件。但是,运行WindowServer2022R2 和NFS 服务器的计算机可以充当基于NFS 客户端。一般情况下,基于Window 的计算机不能访问基于UNI 某的计算机上的文件。但是,运行WindowServer2022R2 和NFS 客户端的计算机可以访问存储在基于UNI 某的NFSNFSNFSMicrooft(MMC命令行工具。NFS 服务管理单元通过NFSNFS此管理单元后,便可以管理安装在本地计算机上的组件。打开网络文件系统服务的步骤

6、单击开始,指向“管理工具”,然后单击“网络文件系统服务(NFS)”。NFS 服务命令行工具NFS 服务提供以下Window 命令行管理工具。若要运行某个工具,请在命令提示符窗口中键入该工具的名称。有关对某个工具可用的参数的信息,请键入工具名称, 后面加上/命令行选项。mount。装载NFSnfadmin。管理NFS 服务器和NFSnfhare。控制NFSnftat。显示或重置对NFShowmount。显示装载的由NFSumount。删除装载NFS 的驱动器。测试方案此测试方案要求您在实验室环境中部署NFS 服务,以评估该技术在生产环境中部署时是否可正常使用。本文档提供的说明可帮助您执行以下操作

7、:在运行WindowServer2022R2 和NFS 服务器的计算机上创建可以装载且可以由UNI 某计算机使用的NFS 共享资源。在UNIWindowServer2022R2NFS户端的计算机使用的NFS 共享资源。先决条件和假设本指南假设您:基本熟悉Window 和UNI 某操作系统以及文件安全性。了解如何安装和操作WindowServer2022R2。了解网络环境中客户端和服务器的交互操作。用于部署和测试NFS 服务的步骤此部分介绍如何设置NFS 服务的基本测试环境。介绍如何安装和配置NFS 服务组件以及如何测试部署。查看NFS可以将NFS 服务安装在运行任何版本的WindowServe

8、r2022R2 操作系统的计算机上。可以将NFS 服务器和NFS)计算机上,也可以安装在不同的计算机上。如果运行NFS 服务器或NFS 客户端的UNI之一,则可以将NFS务用于这些UNI 某计算机:NFS2(如RFC1094(可能为英文网页(/fwlink/LinkId=150364)中所定义)NFS3(如RFC1813(可能为英文网页(/fwlink/LinkId=150365)中所定义)设置NFS下一步是通过部署计算机和创建用于测试的用户帐户来设置NFS 服务的环境。部署计算机需要部署以下计算机并在局域网(LAN)上连接它们:一台或多台运行WindowServer2022R2上安装NFS

9、服务器和NFS在同一台计算机安装所有NFS务组件的安装说明。一台或多台运行NFS 服务器和NFS 客户端的UNI 某计算机。运行NFS 服务器的计算机托管UNI 某NFSWindowServer2022R2NFS的计算机进行访问。可以将NFS 服务器和NFS 客户端安装在同一计算机上,也可以安装在不同计算机上。一个在WindowServer2022R2 功能级别下运行的WindowServer2022R2 域控制器。该域控制器为 Window也可以使用本地用户帐户。(NIS)服务器,用于为UNI证信息。或者,如果愿意,也可以使用存储在运行“用户名映射”服务的计算机上的“密码和组”文件。在运行W

10、indowServer2003R3 的计算机上,可以运行“用户名映射” 服务。创建测试用户帐户建一个用于Window系统的安全帐户和一个用于UNI 某的安全帐户。向两个帐户分配不同的用户名。之后可以使用这些帐户来测试NFS在WindowUNI映射给定用户的凭据(即使用户名不同)。对于WindowWindowServer2022R2用户帐户。如果愿意,也可以在部署中的每台基于Window 的计算机上创建本地用户帐户。有关如何配置用户帐户的说明,请参阅WindowServer2022R2 文档。对于UNINISUNI/etc/pawd/etc/group 文件中创建用户帐户。有关如何创建NIS 用

11、户帐户的说明,请参阅NIS 服务器的文档。有关创建/etc/pawd/etc/groupUNI下表列出了某些虚构用户以及可用于此测试的相应用户和组帐户的示例。安装NFS您需要在运行WindowServer2022R2 的计算机上安装NFS 服务组件。这些指令假定您在单安装NFS单击开始,指向“管理工具”,然后单击“服务器管理器”。在左窗格中,单击“管理角色”。单击“添加角色”。将显示添加角色向导。单击“下一步”。将显示“选择服务器角色”选项。选中“文件服务器”复选框,然后单击“下一步”。选项。选中“网络文件系统服务(NFS)”复选框,然后单击“下一步”。9.击“关闭”。配置NFSWindowS

12、erver2022R2WindowServer2022R2域控制器。由于安全原因,建议您安装WindowServer2022R2有最新的安全更新。创建NFS下一步是使用NFSNFSNFS享文件夹。之后可以将该共享文件夹装载到UNI使用NFS在运行NFSNFS夹。右键单击您已创建的文件夹,然后单击“NFS选择“共享此文件夹”。如果希望允许匿名访问,则选择“允许匿名访问”。单击“权限”,再单击“添加”,然后执行以下操作之一:在“名称”列表中,单击要添加的客户端和组,然后单击“添加”。在“添加名称”文本框中,键入要添加的客户端或组的名称(分号分隔列表中的名称)。问类型。选择“允许根目录访问”。默认情

13、况下,会强制用户标识符(UID)根用户使用匿名 UID。码的类型。指定新文件和文件夹的默认权限NFSNFS可以为“所有者”、“组”、“其他”分配读取、写入、执行权限。所有者。创建文件的人。默认情况下,“所有者”具有读取、写入和执行权限。组。创建文件的人所在的主组。默认情况下,“组”具有读取和执行权限。其他。其他文件系统用户(等同于Window 操作系统中的Everyone)。默认情况下,“其他”具有读取和执行权限。指定默认文件权限的步骤1.在运行NFS“NFS“NFS“开始”,指向“管理工具”,然后单击“网络文件系统服务”。2.在控制台树中,右键单击“NFS 客户端”,然后单击“属性”。3.在

14、“文件权限”选项卡上,选择要应用于该计算机所创建的每个新文件和文件夹的默认文件权限,然后单击“确定”。 在托管“NFS 服务”管理单元和“NFS 服务”命令行工具的计算机上, 必须在Window 防火墙中启用文件和打印机共享。 在运行NFSfirewall.cpl,然后单击“确定”。击“确定”。在每台运行NFS测试部署设置了所有内容之后,便可以测试您的部署以验证它的功能。下面是一些建议的基本测试。测试 1:在运行NFS 客户端的计算机上,将某个驱动器号映射到基于UNI 某的NFS 共享资源。如果可以映射该驱动器并且可以从运行NFS 客户端的计算机查看NFS 共享资源上的测试文件,则此测试成功。

15、将驱动器号映射到基于UNI 某的NFS 共享资源的步骤在运行NFSUNINFS此共享资源上创建一个测试文件。使用为此测试创建的一个WindowWindowServer2022R2NFS打开Window驱动器”。键入UNI)或者UNINFS(UNC)路径。单击“确定”。测试 2:在运行NFS 客户端的计算机上,创建测试文件并验证该文件的权限。如果可以新建文档,并且其所有权和权限与您指定的默认文件权限匹配,则此测试成功。创建测试文件并验证其权限的步骤使用为此测试创建的一个WindowNFS的计算机。1NFS在文件列表中,右键单击并指向“新建”,然后单击“文本文档”。键入文件的名称。不要使用空格。右

16、键单击该文件名,单击“属性”,然后单击“NFS验证NFS(如“指定新文件和文件夹的默认权限”中所述)相匹配。还验证所有者UIDUID3:在UNIWindowNFS可以装载NFS装载WindowNFSNFSUNImount:/共享名称装载点4:在UNI否与Window如果可以创建文本文件,并且在Window 操作系统和UNI 某操作系统中的文件权限匹配,则此测试成功。创建测试文件并验证这些文件权限是否匹配的步骤3UNI3NFS在运行NFS 服务器和托管NFS资源管理器”并浏览到NFS右键单击该文件名,单击“属性”,然后单击“安全”。将在Window3同UNI其他参考有关使用和配置NFS 的详细信息,请参阅以下资源:管理NFS 和NIS,HalStern,OReillyISBN0-937175-75-7M

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论