在域环境中配置Windows Server 2008 FTP

1.1 在域环境中配置FTP

实验目的:

? 域用户帐户实现FTP隔离

实验环境:

clip_image001

? DCServer安装Windows Server 2008企业版,是ess.com域的域控制器。

? FTPServer安装Windows Server 2008企业版,是ess.com域中的成员,安装了FTP服务。

? InternetPC安装Vista企业版操作系统。

1.1.1 在FTPServer上的配置

通过批量为域用户指定主目录,能够为每个用户创建一个文件夹,该文件夹必须共享,才能被设置成用户的主目录。

任务:

? 在FTP根目录下为域用户创建目录

? 共享FTP根目录设置权限

步骤:

1. 在FTPServer上,在FTP根目录下,为域管理员创建一个ESS文件夹,该文件夹名称必需为域的名称。

2. 右击“tfpRoot”文件夹,点击“共享”。

clip_image002clip_image003

3. 在出现的文件共享对话框,点击“共享”。

4. 在出现的文件共享对话框,点击“完成”。

clip_image004clip_image005

1.1.2 在DCServer上的配置

以下操作可以批量以用户的登录名在FTP服务器上创建文件夹,如果域用户较少你可以一个一个为用户创建文件夹。

步骤:

? 批量创建域用户的主目录

步骤:

5. 在DCServer上,点击“开始”à“程序”,输入“dsa.msc”,点击“确定”,打开“Active Directory用户和计算机”管理工具。

6. 在打开的Active Directory用户和计算机管理工具,选中多个用户,右击选中的用户,点击“属性”。

7. 在出现的多个项目属性对话框,在“配置文件”标签,选中“主文件夹”,选择“连接诶”,选择盘符,输入\\ftpserver\ftproot\ess\%username%,点击“确定”。注意:%username%为参数,会自动以域用户的名称替换。

clip_image006clip_image007

8. 可以看到FTPServer上共享的ftproot目录下的ess目录下已经为选中的用户创建了文件夹。使用这种方法就不用一个一个为用户创建文件夹了。

clip_image008

1.1.3 在FTPServer上的配置

任务:

? 为域用户创建用户隔离的FTP站点

步骤:

9. 在FTPServer上,点击“开始”à“程序”à“管理工具”à“Internet 信息服务(IIS) 6.0 管理器”。

10. 右击“FTP站点”,点击“新建”à“FTP站点”。

11. 在出现的欢迎使用FTP站点创建向导对话框,点击“下一步”。

clip_image009clip_image010

12. 在出现的FTP站点概述,输入描述,点击“下一步”。

13. 在出现的IP地址和端口设置,IP地址选择“全部未分配”,端口默认21,点击“下一步”。

clip_image011clip_image012

14. 在出现的FTP用户隔离对话框,选择“隔离用户”。

15. 在出现的FTP站点主目录对话框,路径输入d:\ftproot,点击“下一步”。

clip_image013clip_image014

16. 在出现的FTP站点访问权限对话框,选择“读取”和“写入”,点击“下一步”。

17. 在出现的已成功完成FTP站点创建向导,点击“完成”。

clip_image015clip_image016

1.1.4 在InternetPC上测试

任务:

? 使用域用户登录FTP站点

? 验证FTP域用户隔离

步骤:

18. 在InternetPC上,打开IE浏览。

19. 输入ftp://172.16.0.200,可以看到不需要登录直接能够访问FTP站点,是以匿名用户登陆的。

20. 右击空白处,点击“登录”。输入用户名ess\jiangp和密码,意味着该用户是域用户,如果输入ftpserver\jiangp,意味着该用户是ftpserver服务器上的本地用户。

clip_image017clip_image018

21. 在桌面上创建一个记事本文件,拖拽到ftp站点。

22. 以ftpServer本地用户hanLG登录。

clip_image019clip_image020

23. 创建一个记事本文件hanLG.txt,上传到的ftp。

24. 在FTPServer上,可以看到域用户jiangp存放的文件,已经放到了FTP根目录ess\jiangp目录下。

clip_image021clip_image022

 

微软最有价值专家(MVP)从业12年录制500小时16G企业培训视频 视频介绍网址 http://www.91xueit.com

titel2

123

FTP 服务器上使用 Active Directory 隔离用户时,每个用户的主目录均可放置在任意的网络路径上。在此模式,您可以根据网络配置情况,灵活地将用户主目录分布在多个服务器、多个卷和多个目录。可以设置 FTPRoot 和 FTPDir 属性,以便用户建立到 FTP 服务器的本地路径。该模式在检索用户主目录信息时,集成了 Active Directory 验证。这种集成使您可以通过 Active Directory 服务界面 (ADSI) 和编写脚本来管理用户主目录的物理位置。 该模式最适合 ISP 部署,这些部署前端 FTP 服务器集都通过访问 Active Directory 来检索用户主目录信息,然后访问后端文件服务器集。 Active Directory User 对象经过扩展,包括两个属性:FTPRoot 和 FTPDir。这些属性为每个用户保存文件服务器共享和相对主目录。FTPRoot 决定通用命名规范 (UNC) 文件服务器共享,而 FTPDir 则用来指出共享的相对路径。合并这两种属性可以产生到用户主目录或 FTP 服务器的 UNC 完整路径。 这两种属性对应于在 Windows Server 2003 家族的 Active Directory 架构添加的 msIIS-FTPRoot 和 msIIS-FTPDir 属性。也可以使用 iisftp.vbs 命令行管理脚本设置并修改它们。有关使用 iisftp.vbs 命令行管理脚本设置这些属性的详细信息,请在 Windows 帮助搜索“iisftp.vbs”。还可以安装 Admin Pack(可在 Windows Server 2003 家族资源工具包找到),然后使用 Active Directory 管理单元修改这些属性。 使用 Active Directory 配置用户隔离涉及到设置以下相关服务: 文件服务器:可以使用文件服务器为所有允许连接 FTP 服务的用户(包括匿名帐户)创建共享和用户目录。应该考虑预计磁盘空间的使用、存储管理、网络流量及其他与服务器基础结构有关的过程。 Active Directory:该用户隔离模式需要在 Windows Server 2003 家族操作系统上运行 Active Directory 服务器Windows Server 2003 家族 Active Directory 架构最先包含 FTP 服务使用的用户对象属性。有关设置 Active Directory 服务器的详细信息,请参阅 Windows 帮助。您还应该通过设置指向主目录的 FTPRoot 和 FTPDir 属性,为每个用户(包括匿名帐户)在 Active Directory 配置用户对象。请注意,经常使用的用户信息将从 Active Directory 检索出来,写入 FTP 服务器的缓存。可以在使用注册表参数 DsCacheRefreshSecs 刷新缓存与匿名用户对应的 Active Directory 属性之前,限制最大运行时间。 要点 要在 Active Directory 模式下将 FTP 用户隔离用于 Windows 2000 控制器,您需要在 Windows 2000 Active Directory 架构扩展基本的 user 对象以包含新的 FTP 属性 msIIS-FTPRoot 和 msIIS-FTPDir。有关如何在 Windows 2000 Active Directory 架构扩展基本 user 对象的详细信息,请参阅 Active Directory Programmer's Guide。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值