一、项目背景
有一小型公司,组建了单位的局域网,采用了Windows Server 2012 R2操作系统,现需要根据公司人员身份的不同创建不同的用户帐户,这些帐户根据身份不同可使用的计算机资源不同,可访问的文件及文件夹的权限不同。
为了完成项目任务,设计一小型网络,拥有3台计算机,这3台计算机组成一个基于工作组的小型网络,现在需要对这些计算机进行配置,满足下列要求:
1.公司内有5位员工,需要使用这些计算机,每位用户的部门,用户帐户初始密码等信息见表1。
2.销售部有一台计算机,由销售部的3位员工共用,财务部有两台计算机,由财务部的两位员工各自使用。每台计算机都有本部门的共享目录,设置合适的目录访问权限,见表2。
部 门 | 用户帐户名称 | 用户全名 | 描 述 | 初始密码 |
销售部 | Xiaosbj1 | 张三 | 销售部经理 | Xiaosbj1 |
销售部 | Xiaosbyg1 | 李四 | 销售部员工 | Xiaosbyg1 |
财务部 | Caiwbj1 | 王五 | 财务部经理 | Caiwbj1 |
财务部 | Caiwby1 | 马六 | 财务部员工 | Caiwby1 |
销售部 | Xiaosbygi1 | 赵七 | 销售部员工(临时) | Xiaosbygi1 |
计算机 | 使用人 | 文件夹名 | 共享目录名 | 文件夹权限 | 共享权限 |
销售部1 | 销售部全体员工 | xiaoswd | xswd | 全体员工拥有读写权限 | |
Xiaosht | 销售部经理拥有读写权限,其他员工不可访问 | 不共享 | |||
财务部1 | 王五 | Cwwd1 | Cwwd1 | 财务部员工拥有读权限 | |
财务部2 | 小六 | Cwwd2 | Cwwd2 | 财务部员工拥有读写权限 销售部员工拥有读权限 | |
Cwwd3 | Cwwd3 | 部门经理拥有完全权限 全体员工拥有读权限 但临时工没有任何权限 |
二、实施计划(大概流程、任务分工)
1.硬件安装
2.TCP/IP配置
3.更改计算机名
4.创建本地用户账户
5.创建组账户
6.设置文件夹权限
7.设置共享权限
8.禁止从本机登陆
9.访问共享文件夹
三、实施过程(步骤)
1.创建三个虚拟机,更改三个虚拟机的IP地址、子网掩码,更改计算机名
财务部的ip地址分别为:192.168.1.10 、192.168.1.20
财务部的子网掩码分别为:255.255.255.0 、255.255.255.0
销售部的ip地址为:192.168.1.30
销售部的子网掩码为:255.255.255.0
2.创建本地用户账户,选择服务器管理点击工具,点击计算机管理
3.创建好虚拟机1的新用户:
- 创建虚拟机2的新用户:
- 创建虚拟机3的新用户:
.设置用户账户的属性,右击一个用户,选择属性命令,点击隶属于
7.右击组,点击新建组
.在虚拟机1中,输入以下内容
9.已创建好虚拟机1的组:
- 按照虚拟机1的方法创建虚拟机2的组:
1.虚拟机3的组:
2.设置文件夹权限:
点击本地磁盘,然后在本地磁盘内点击新建
13.将文件名更改为xsht
14.右键点击属性
- 点击添加:
点击选择主体后点击高级找到销售部经理的用户账户名(Xiaosbjl):
修改基本权限:
- 将Users禁用继承后点击应用:
最后点击确定:
设置共享权限,新建文件夹,右键点击属性,点击共享,
点击添加,找到所需的组,然后应用点击确定,按照第一个方法将其他的共享权限设置好
点击工具,点击本地安全策略,点击本地策略,再点击用户权限分配,找到拒绝本地登录双击,点击添加,
打开网络共享中心,点击更高级共享设置,换成启动共享即可。
- 点击文件,再点击网络,点击映射网络驱动器:
四、项目总结(遇到的问题、解决方法)
网络寻找共享文件夹时找不到
解决办法:发现计算机之间不互通,通ping后解决
五、知识点及扩展(整个项目设计的主要知识点、扩展补充)
- 可以支持的分区容量可以达到2TB。如果是FAT32文件系统,支持分区的容量最大为32GB;
- 是一个科恢复的文件系统。NTFS通过使用标准的事物处理日志和恢复技术来保证分区的一致性;
- 支持对分区、文件夹和文件的压缩;
- 采用更小的簇,可以更有效地管理磁盘空间;
- 在NTFS分区上,可以为共享资源、文件夹及文件设置访问许可权限;
- 在Windows Server 2012 R2的NTFS文件系统下可以进行磁盘配额管理;
- 使用一个“变更”日志来跟踪记录文件所发生的变更。
FAT32文件系统只能设置