Windows Server 2012 R2系统管理与服务器配置教案 项目5 (第8-9周)_第1页
Windows Server 2012 R2系统管理与服务器配置教案 项目5 (第8-9周)_第2页
Windows Server 2012 R2系统管理与服务器配置教案 项目5 (第8-9周)_第3页
Windows Server 2012 R2系统管理与服务器配置教案 项目5 (第8-9周)_第4页
Windows Server 2012 R2系统管理与服务器配置教案 项目5 (第8-9周)_第5页
已阅读5页,还剩2页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

一体化课程教案首页A-08-02课程Windows服务器安装与配置授课教师课题项目5管理文件系统与共享资源分课题任务5.1配置NTFS权限任务5.2配置共享文件夹任务5.3使用EFS加密文件授课班级授课周第8-9周课时12学习目标知识目标1.熟悉:NTFS各种权限、共享文件夹及共享权限、隐藏共享文件夹、映射网络驱动器的含义,复制和移动文件或文件夹对NTFS权限的影响2.掌握:设置NTFS权限的方法,NTFS权限的应用规则,备份和还原数据的方法步骤技能目标1.能根据资源的访问要求设置NTFS权限;2.能运用NTFS权限和共享权限的应用规则确定资源的最终访问权限3.会对磁盘数据和系统状态等重要信息进行备份和还原4.能运用制定备份任务计划,实现重要数据的自动备份素质目标培养学生具备爱国爱党、尊法学法守法用法的法律意识和自尊、自信、自爱、健康积极向上的心理品质;培养学生具备爱岗敬业、专注严谨、精益求精、勇于创新的工匠精神;重点1.NTFS权限的设置及其应用规则2.如何设置文件安全权限、制定备份任务计划难点NTFS权限的设置及其应用规则教学对象分析授课对象是高二年级的学生,已学《网络设备配置与管理》和《计算机网络技术基础应用》等前导课程,对windowsserver系统有些许了解。教法讲授法、演示法学法自主学习法、小组合作法教学场地与教具计算机实训室、电脑、教案、PPT、学习任务书课后分析安全注意事项及其它说明1.用电安全常识2.机房卫生8s管理审阅签名:年月日教学过程A-04教学环节学习内容及教师活动学生活动步骤1项目导入要搭建一台安全的服务器,首先面对的问题是对服务器中存储资源的权限分配和备份与恢复。权限决定着用户可以访问的资源对象,也决定着用户享受的服务项目。由于所有者和用途的不同,需要针对不同的用户设置不同的访问权限,公司网络管理员小刘首先将服务器磁盘的各个分区(或卷)全部转换成了NTFS分区(卷),并针对不同用户或部门成员对同一文件或文件夹设置了不同的访问权限以保障资料的安全。同时,为了避免由于故障导致丢失数据的情况发生,对重要的数据进行手工和自动备份以便在发生故障时能够及时恢复。1.观看演示2.回忆、思考3.讨论步骤2项目知识准备1.网络安全的含义与特征网络安全对今天的操作系统来说是一个非常重要的问题,它涉及到从硬件到软件、从单机到网络的各个方面的安全机制。网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄漏,系统连续可靠正常地运行,网络服务不中断。一个网络是否安全应具以下五个方面的特性:保密性:数据不泄露给非授权用户、实体或过程。完整性:数据在存储或传输过程中不被修改。可用性:当需要时数据可被授权用户使用。可控性:数据在传输过程中是可控的。可审查性:管理员能够跟踪用户的操作行为。2.WindowsServer2012安全管理机制身份验证访问控制安全策略审核数据保护公钥结构域信任Windows防火墙3.权限和共享的含义权限——是用户对计算机或网络中的资源的访问能力。资源共享——的目的就是使用户能够通过网络远程访问到该资源。可以共享的资源包括:软件资源一般是以文件的形式来组织其内容,如系统文件、数据库文件、应用程序文件等。硬件资源——如打印机、扫描仪等。不同的网络资源,相对应的管理方式和权限设置都有所不同。4.权限的种类NTFS权限标准NTFS权限特殊NTFS权限共享权限:用户对共享文件夹的访问权限共享权限只影响网络访问者,NTFS权限既影响网络访问者也影响本地访问者。共享权限和NTFS权限是独立的,即它们不彼此更改。网络用户对于共享文件夹的最终访问权限是共享权限和NTFS权限的交集,即二者最为严格的权限。NTFS权限概述不管是本地用户还是网络用户,最终都要通过NTFS权限的“检查”才能访问NTFS分区上的文件或文件夹。不同于读取、更改和完全控制这3种共享权限,NTFS的权限要稍微复杂和精细一些。NTFS权限类型包括完全控制(FullControl).修改(Modify)、显示文件夹内容(ListFolderContents)、读取和运行(Read&Execute)、写入(Write)、读取(Read)和特别的权限(Special)。这几种权限对文件和文件夹的作用有所不同,具体的说明如表5.1.2所示。5.共享文件夹共享文件夹就是在一台计算机上要共享给其他计算机访问的文件夹。在一台计算机上把某个文件夹设为共享文件夹,用户就可以通过网络远程访问这个文件夹,从而实现文件资源的共享。如果将文件夹作为共享资源供网络上的其他计算机访问,就必须考虑访问权限,否则很可能会给共享文件夹甚至整个操作系统带来严重的安全隐患。共享文件夹支持灵活的访问权限控制功能,该功能可以允许和拒绝某个用户或用户组访问共享文件夹,或者对共享文件夹进行读/写等操作。在WindowsServer2012R2操作系统环境中,创建文件夹的用户必须是Administrator、ServerOperators或PowersUsers等内置组的成员;如果该文件夹位于NTFS分区,则该用户必须对被设置的文件夹具备“读取”的NTFS权限。一些比较“奇怪”的共享资源,名称一般是“ADMIN$”“IPC$”等。其实这是操作系统为了自身管理的需要而创建的一些特殊的共享资源,不同的操作系统创建的特殊共享资源有所不同,不过这些共享资源有一个共同的特点字符是“$”。为了不影响操作系统的正常使用,建议读者不要修改或删除这些特殊的共享资源。表5.3.4显示了几个常用的特殊共享资源。6.EFS简介NTFS文件系统的加密属性是通过EFS提供的一种核心文件加密技术实现的。EFS仅用于NTFS卷上的文件和文件夹加密。EFS加密对用户是完全透明的,当用户访问加密文件时,系统会自动解密文件;当用户保存加密文件时,系统会自动加密该文件,不需要用户任何手动交互动作。EFS是Windows2000、WindowsXPProfessional(WindowsXPHome不支持EFS)、WindowsServer2003/2008/2012/2016/2019NTFS文件系统的一个组件。EFS采用高级的标准加密算法实现透明的文件加密和解密,任何没有合适密钥的个人或者程序都不能读取加密数据。即使是物理上拥有驻留加密文件的计算机,加密文件仍然受到保护,甚至有权访问计算机及其文件系统的用户也无法读取这些数据。观察、思考、记忆观察、思考、记忆观察、思考、记忆观察、思考、记忆观察、思考、记忆步骤3NTFS文件系统的获取1.在安装系统时获取2.在安装系统后获取①要转换的分区是非系统分区且分区内无数据时②要转换的分区是系统分区或非系统分区内有数据时converte:/fs:ntfs观察、理解步骤4NTFS权限设置设置标准NTFS权限设置特殊NTFS权限观察、理解、讨论操作:设置NTFS权限,体验各种权限的安全性NTFS权限的应用规则结合实例讲解:权限的累加规则权限的拒绝规则权限的继承规则权限的优先规则复制和移动对NTFS权限的影响观察、理解观察、理解备份与还原磁盘数据1.添加WindowsServerBackup功能2

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论