Windows2003 域环境配置FTP服务器
实验目的:每个域用户可以使用自己域账号访问自己的FTP主目录,但不可以访问其他用户的FTP主目录。有一个隔离匿名ftp目录,可以使用匿名用户登录访问。

1 实验环境

1)域:
域名为fengxja.com;
域功能级别和林功能级别为Windows server 2003模式。
域用户:user01,user02。

2)DC服务器:
域控制器;
Windows2003 SP2企业版;

5个操作主机角色服务器;

DNS服务器IP地址为10.1.1.1;

IP地址为10.1.1.1。

3)WIN7客户端:

Windows 7旗舰版。

DNS服务器IP地址为10.1.1.1;

IP地址为10.1.1.5。

 

2 安装FTP服务

1) 以域管理身份登录DC服务器。

2) 打开“添加或删除程序”----“添加/删除Windows组件”,选择“应用程序服务器”---“详细信息”。
clip_p_w_picpath001

3) 选择“IIS”---“详细信息”
clip_p_w_picpath002

4) 勾选“FTP服务”,然后“确定”。注意:需要Windows2003安装光盘。
clip_p_w_picpath003

3 配置FTP服务

1) 以域管理登录DC服务器。

2) 打开“管理工具”---“Internet 信息服务(IIS)管理器”,选择“FTP站点”,然后删除“默认FTP站点”。
clip_p_w_picpath005

3) 右键点击“FTP站点”,选择“新建”---“FTP站点”。
clip_p_w_picpath007

4) 下一步。

5) 填写描述信息,下一步。
clip_p_w_picpath008

6) 选择IP地址和端口。注意:如果不选择IP,选择全部未分配,将当前服务器所有可用IP都生效。
clip_p_w_picpath009

7) 选择“隔离用户”,下一步。
clip_p_w_picpath010

8) 选择FTP主目录,下一步。
clip_p_w_picpath011

9) 选择权限,下一步。
clip_p_w_picpath012

10) 完成。

4 设置匿名用户FTP访问

(1)设置匿名用户FTP主目录

1) 以域管理登录DC服务器。

2) 打开我的电脑,然后找到FTP主目录(这里为C:\ftp)。

3) 在FTP主目录下,新建“localuser”目录,然后在“localuser”目录下,新建“public”子目录。

(2)设置匿名用户权限

1) 以域管理登录DC服务器。

2) 打开IIS管理器,找到当前FTP站点,右键选择“DC_FTP”,选择“权限”。
clip_p_w_picpath014

3) 添加“IUSER_FTP服务器计算机名”,这里为IUSER_DC。
clip_p_w_picpath015

4) 添加相应权限。
clip_p_w_picpath016

5 设置域用户FTP访问

(1) 设置域用户FTP主目录(以user01用户为例)

1) 以域管理登录DC服务器。

2) 打开我的电脑,找到FTP主目录(这里为C:\FTP)

3) 在FTP主目录下面新建“与域名相同名字”的目录(这里为fengxja),然后在这个目录下面新建“域用户名相同”的目录(这里为user01)。

(2) 设置匿名用户权限

1) 以域管理登录DC服务器。

2) 打开IIS管理器,找到当前FTP站点,右键选择“DC_FTP”,选择“权限”。
clip_p_w_picpath017

3) 选择user01用户。

4) 添加相应权限。
clip_p_w_picpath018

6 客户端登录测试

1) 登录WIN7主机。

2) 在Windows资源管理器中输入ftp://10.1.1.1

(1)测试匿名登录:
①右键单击空白处,选择登录.
clip_p_w_picpath020

②选择“匿名登录”。
clip_p_w_picpath021

③测试可以正常读写文件。
(2)测试域用户登录:
①右键单击空白处,选择登录.
clip_p_w_picpath022

②输入域用户名和密码。注意:这里用户名为“用户名@域名”,密码为用户登录域的密码。
clip_p_w_picpath023

③测试可以正常读写文件。