实验二文件服务器2003.ppt

上传人:本田雅阁 文档编号:2898213 上传时间:2019-06-02 格式:PPT 页数:151 大小:2.55MB
返回 下载 相关 举报
实验二文件服务器2003.ppt_第1页
第1页 / 共151页
实验二文件服务器2003.ppt_第2页
第2页 / 共151页
实验二文件服务器2003.ppt_第3页
第3页 / 共151页
实验二文件服务器2003.ppt_第4页
第4页 / 共151页
实验二文件服务器2003.ppt_第5页
第5页 / 共151页
点击查看更多>>
资源描述

《实验二文件服务器2003.ppt》由会员分享,可在线阅读,更多相关《实验二文件服务器2003.ppt(151页珍藏版)》请在三一文库上搜索。

1、上海师范大学数理信息学院,Unit 2,Win2003服务器的安装,实验目的 熟悉安装Win2003服务器的过程 。 实验内容 Win2003服务器的安装,了解文件系统;在工作组的状态下创建和管理用户及组,上海师范大学数理信息学院,从CD-ROM启动安装程序 用MS-DOS运行安装程序(假设E盘为光盘) C: E: E: cd i386 E:i386 winnt Windows NT Server 4.0或Windows 2000 Server升级 Setup 从网络启动安装程序 开始 运行 计算机名 共享名 winnt32.exe 确定,Windows Server 2003的安装,上海师范

2、大学数理信息学院,用MS-DOS运行安装程序(安装文件在C盘的Install文件夹的Win2003文件夹下) C: cd install C:INSTALLcd WIN2003 C : INSTALL WIN2003 cd i386 C : INSTALL WIN2003 i386 winnt,Windows Server 2003的安装,上海师范大学数理信息学院,Windows Server 2003的安装,上海师范大学数理信息学院,Windows Server 2003的安装,上海师范大学数理信息学院,Windows Server 2003的安装,上海师范大学数理信息学院,Windows

3、Server 2003的安装,选择安装Windows的磁盘分区,上海师范大学数理信息学院,Windows Server 2003的安装,选择文件系统格式,上海师范大学数理信息学院,Windows Server 2003的安装,上海师范大学数理信息学院,Windows Server 2003的安装,上海师范大学数理信息学院,Windows Server 2003的安装,上海师范大学数理信息学院,Windows Server 2003的安装,输入姓名,输入单位名,上海师范大学数理信息学院,Windows Server 2003的安装,输入CD盒上的产品密钥,上海师范大学数理信息学院,Windows

4、 Server 2003的安装,如果您不能确定使用何种模式,那么请选择“每服务器”,因为您可以一次从“每服务器”模式更改为“每设备或每用户”模式,而且无需任何代价,上海师范大学数理信息学院,Windows Server 2003的安装,每服务器许可证是指每个与此服务器的同时连接都需要一个单独的 CAL。即此服务器在任何时间都可以支持固定数量的连接。例如,如果您选择具有五个许可证的“每服务器”客户端授权模式,那么该服务器可以一次具有五个并发连接(如果每一个客户端需要一个连接,那么一次允许存在五个客户端)。使用连接的客户端不需要任何其他许可证 如果您选择“每设备或每用户”模式,那么访问运行 Win

5、dows Server 2003 家族产品服务器的每一台设备或每一个用户都需要单独的客户端访问许可证 (CAL)。使用一个 CAL,特殊设备或用户可以连接到任何数目的运行 Windows Server 2003 家族产品的服务器。,上海师范大学数理信息学院,Windows Server 2003的安装,输入管理员密码,输入计算机名,为了防止取成相同的名字,建议用SSD+显示器号。如:显示器号为05,计算机名为SSD05,上海师范大学数理信息学院,Windows Server 2003的安装,上海师范大学数理信息学院,Windows Server 2003的安装,这个设置以后可以修改,上海师范大

6、学数理信息学院,Windows Server 2003的安装,上海师范大学数理信息学院,Windows Server 2003的安装,上海师范大学数理信息学院,Windows Server 2003的用户登录,上海师范大学数理信息学院,Windows Server 2003的用户登录,输入用户名与密码,上海师范大学数理信息学院,磁盘文件系统,标准文件分配表(FAT) 增强的文件分配表(FAT32) 推荐的文件系统(NTFS),上海师范大学数理信息学院,FAT文件系统,用于小型磁盘和简单文件结构的简单文件系统 文件分配表和根文件夹必须存放在固定的位置 采用FAT文件系统格式化的卷以簇的形式进行分

7、配。默认的簇大小由卷的大小决定 MS-DOS、OS/2、Windows for Workgroups、Windows 32、Windows 95适合选择FAT文件系统格式 卷不能大于4GB,安装分区不能大于2GB,上海师范大学数理信息学院,FAT32文件系统,支持超过32GB的卷以及通过使用更小的簇来更有效率地使用磁盘空间 可在容量从512MB到2TB的驱动器上使用 Windows 95 OEM Release 2、Windows 98 、Windows 2000、Windows XP、Windows 2003能访问FAT32卷 注意:对于大于32GB的分区,建议使用NTFS而不用FAT32文

8、件系统,上海师范大学数理信息学院,NTFS文件系统,NTFS文件系统提供了更高的可靠性与兼容性 用Convert.exe把FAT或FAT32的分区转换为NTFS分区 NTFS文件系统支持对关键数据和十分重要的数据访问控制和私有权限 NTFS文件和文件夹无论共享与否都可以赋予权限 NTFS是Windows中唯一允许为单个文件指定权限的文件系统 只有在NTFS文件系统中用户才可使用“活动目录”和基于域的安全策略 Windows NT 4.0、Windows 2000、Windows XP、Windows 2003能访问NTFS文件系统,上海师范大学数理信息学院,FAT的共享与安全,上海师范大学数理

9、信息学院,FAT的共享与安全,应用于通过网络访问资源的用户,上海师范大学数理信息学院,FAT的共享与安全,上海师范大学数理信息学院,FAT的共享,“读取”权限 查看文件名和子文件夹名 查看文件中的数据 “更改”权限 允许所有的“读取”权限 添加文件和子文件夹 更改文件中的数据 删除子文件夹和文件 “完全控制”权限 允许全部读取及更改权限 更改权限(仅适用于 NTFS 文件和文件夹),上海师范大学数理信息学院,文件服务器,文件服务器提供网络上的中心位置,可供您存储文件并通过网络与用户共享文件 当用户需要重要文件(比如项目计划)时,他们可以访问文件服务器上的文件,而不必在各自独立的计算机之间传送文

10、件 如果您的网络用户需要对相同文件和可通过网络访问的应用程序的访问权限,就要将该计算机配置为文件服务器。,上海师范大学数理信息学院,文件服务器,将计算机配置为文件服务器之前,请验证 计算机作为成员服务器加入 Active Directory 域中。如果您希望验证客户端的身份,或者将共享文件夹发布到 Active Directory,文件服务器就必须加入域中。如果您不需要执行这两个任务,文件服务器就不需要加入域中 分配所有可用磁盘空间 所有现有的磁盘卷都使用 NTFS 文件系统。FAT32 卷缺乏安全性,而且不支持文件和文件夹压缩、磁盘配额、文件加密或单个文件权限,上海师范大学数理信息学院,安装

11、文件服务器,上海师范大学数理信息学院,安装文件服务器,上海师范大学数理信息学院,安装文件服务器,上海师范大学数理信息学院,安装文件服务器,上海师范大学数理信息学院,安装文件服务器,上海师范大学数理信息学院,安装文件服务器,上海师范大学数理信息学院,安装文件服务器,上海师范大学数理信息学院,安装文件服务器,输入要共享的文件夹,上海师范大学数理信息学院,安装文件服务器,输入要共享的文件夹的共享名,上海师范大学数理信息学院,安装文件服务器,创建新的共享资源时,默认情况下允许脱机访问,这意味着可以在有潜在的不安全因素的计算机中脱机存储安全的共享资源。要获得最佳的安全性,请不要与允许用户脱机存储文件。如

12、果这样做,必须在 NTFS 文件系统上用共享权限或访问控制来设置合适的权限,上海师范大学数理信息学院,安装文件服务器,上海师范大学数理信息学院,安装文件服务器,上海师范大学数理信息学院,安装文件服务器,上海师范大学数理信息学院,安装文件服务器,上海师范大学数理信息学院,管理文件服务器,上海师范大学数理信息学院,管理文件服务器,上海师范大学数理信息学院,管理文件服务器,上海师范大学数理信息学院,文件夹共享权限,FAT32与NTFS都有共享权限,上海师范大学数理信息学院,NTFS文件安全权限,只有NTFS才有的权限,上海师范大学数理信息学院,NTFS文件安全权限,上海师范大学数理信息学院,NTFS

13、文件安全权限,上海师范大学数理信息学院,NTFS文件夹审核,上海师范大学数理信息学院,NTFS文件夹审核,上海师范大学数理信息学院,NTFS文件夹审核,上海师范大学数理信息学院,NTFS文件夹审核,上海师范大学数理信息学院,NTFS文件夹审核,上海师范大学数理信息学院,NTFS文件夹审核,上海师范大学数理信息学院,NTFS文件夹所有者,每个对象都有所有者,无论是在 NTFS 卷中或者在 Active Directory 中。所有者控制如何设置对象的权限以及将权限授予谁。,上海师范大学数理信息学院,查看NTFS文件夹有效权限,上海师范大学数理信息学院,NTFS文件权限,上海师范大学数理信息学院,

14、NTFS文件权限,上海师范大学数理信息学院,NTFS文件权限,上海师范大学数理信息学院,NTFS文件权限,上海师范大学数理信息学院,NTFS文件权限,上海师范大学数理信息学院,NTFS文件权限,上海师范大学数理信息学院,NTFS文件权限,上海师范大学数理信息学院,NTFS文件权限,上海师范大学数理信息学院,NTFS文件审核,上海师范大学数理信息学院,NTFS文件审核,上海师范大学数理信息学院,NTFS文件审核,上海师范大学数理信息学院,NTFS文件审核,上海师范大学数理信息学院,NTFS文件审核,上海师范大学数理信息学院,NTFS文件所有者,每个对象都有所有者,无论是在 NTFS 卷中或者在

15、Active Directory 中。所有者控制如何设置对象的权限以及将权限授予谁。,上海师范大学数理信息学院,查看NTFS文件有效权限,上海师范大学数理信息学院,客户端访问共享文件夹,要使其他计算机能访问共享文件夹,应启用guest用户 开始管理工具计算机管理,上海师范大学数理信息学院,客户端访问共享文件夹,上海师范大学数理信息学院,客户端访问共享文件夹,上海师范大学数理信息学院,客户端访问共享文件夹,输入要查找的计算机名或IP地址,上海师范大学数理信息学院,客户端访问共享文件夹,上海师范大学数理信息学院,客户端访问共享文件夹,上海师范大学数理信息学院,客户端映射网络驱动器,上海师范大学数理

16、信息学院,客户端映射网络驱动器,选要映射的驱动器号,上海师范大学数理信息学院,客户端映射网络驱动器,上海师范大学数理信息学院,客户端断开网络驱动器,上海师范大学数理信息学院,客户端访问共享文件夹,输入计算机名共享名,上海师范大学数理信息学院,分布式文件系统,使用分布式文件系统 (DFS),系统管理员可以使用户方便地访问和管理物理上分布在网络各处的文件 通过 DFS,可以使分布在多个服务器上的文件如同位于网络上的一个位置一样显示在用户面前 用户在访问文件时不再需要知道和指定它们的实际物理位置 两种方式实施分布式文件系统 独立的根目录分布式文件系统 域分布式文件系统,上海师范大学数理信息学院,分布

17、式文件系统,分布式文件系统 (DFS) 映射由一个 DFS 根目录、一个或多个 DFS 链接以及指向一个或多个目标的引用组成 DFS 根目录所驻留的域服务器称为主服务器。通过在域中的其他服务器上创建根目标,可以复制 DFS 根目录。这将确保在主服务器不可用时,文件仍可使用 DFS 映射为用户提供了对他们所需网络资源的统一和透明的访问,上海师范大学数理信息学院,分布式文件系统,DFS 映射是单独的 DNS 名称空间:通过域 DFS,DFS 根目标的 DNS 名称解析到 DFS 根目录的主服务器。 因为域分布式文件系统的主服务器是域中的成员服务器,所以默认情况下,DFS 映射将自动发布到 Acti

18、ve Directory 中,从而提供了跨越主服务器的 DFS 拓扑同步。这反过来又对 DFS 根目录提供了容错性,并支持目标的可选复制。 通过向 DFS 根目录中添加 DFS 链接,您可扩展 DFS 映射。,上海师范大学数理信息学院,建立DFS根目录,上海师范大学数理信息学院,建立DFS根目录,上海师范大学数理信息学院,建立DFS根目录,上海师范大学数理信息学院,建立DFS根目录,上海师范大学数理信息学院,建立DFS根目录,输入主服务器名,上海师范大学数理信息学院,建立DFS根目录,输入根目录名称,上海师范大学数理信息学院,建立DFS根目录,输入共享的文件夹,上海师范大学数理信息学院,建立D

19、FS根目录,上海师范大学数理信息学院,建立DFS根目录,上海师范大学数理信息学院,建立DFS链接,分布式文件系统 (DFS) 链接是 DFS 名称空间的元素,它位于根目录下方并映射到一个或多个目标 访问 DFS 名称空间的用户看到的是根目录下作为文件夹而列出的链接名,而不是目标的实际名称和物理位置,上海师范大学数理信息学院,建立DFS链接,上海师范大学数理信息学院,建立DFS链接,输入DFS链接的名称,上海师范大学数理信息学院,建立DFS链接,输入DFS链接的目标路径(必须为现有的共享文件夹),上海师范大学数理信息学院,建立DFS链接,上海师范大学数理信息学院,添加DFS目标,对于每个 DFS

20、 链接,您都可创建 DFS 链接所指向的目标集 在目标集中,您创建 DFS 链接时可将第一个文件夹添加到该集 例:让同一个DFS链接对应多个存储相同文件的共享文件夹,可提高可用性,还可用于平衡服务器负载,上海师范大学数理信息学院,添加DFS目标,上海师范大学数理信息学院,添加DFS目标,输入DFS目标的目标路径(必须为现有的共享文件夹),上海师范大学数理信息学院,添加DFS目标,上海师范大学数理信息学院,建立本地用户和组,右击“我的电脑” 管理,上海师范大学数理信息学院,建立本地组,上海师范大学数理信息学院,建立本地组,输入组名,此组中包含的组或用户,上海师范大学数理信息学院,建立本地组,上海

21、师范大学数理信息学院,建立本地组,上海师范大学数理信息学院,建立本地组,上海师范大学数理信息学院,建立本地组,上海师范大学数理信息学院,建立本地组,上海师范大学数理信息学院,建立本地用户,上海师范大学数理信息学院,建立本地用户,输入用户名,上海师范大学数理信息学院,建立本地用户,上海师范大学数理信息学院,修改本地用户,重新设置密码,上海师范大学数理信息学院,修改本地用户,上海师范大学数理信息学院,修改本地用户,此用户所属的组,上海师范大学数理信息学院,修改本地用户,上海师范大学数理信息学院,修改本地用户,上海师范大学数理信息学院,修改本地用户,上海师范大学数理信息学院,修改本地用户,上海师范大

22、学数理信息学院,修改本地用户,上海师范大学数理信息学院,修改本地用户,上海师范大学数理信息学院,本地安全策略,安全策略是影响计算机安全性的安全设置的组合 可利用本地安全策略编辑本地计算机上的帐户策略和本地策略 通过本地安全策略可以控制 访问计算机的用户 授权用户使用计算机上的什么资源。 是否在事件日志中记录用户或组的操作 当使用本地安全策略修改本地计算机上的安全策略时,可以直接修改计算机上的设置,这些设置将立即生效,上海师范大学数理信息学院,本地安全策略,上海师范大学数理信息学院,本地安全策略,修改时,双击,上海师范大学数理信息学院,本地安全策略,上海师范大学数理信息学院,本地安全策略,修改时

23、,双击,上海师范大学数理信息学院,本地安全策略,上海师范大学数理信息学院,本地安全策略,修改时,双击,上海师范大学数理信息学院,本地安全策略,要启用基于操作的审核,必须 启用“审核对象访问”策略设置 将审核策略应用到特定文件夹 基于操作的审核被分类为对象审核,并且它们以事件号 567 被记录在安全日志中。第一次执行操作时将生成基于操作的审核。只有文件和文件夹可以设置以生成基于操作的审核,上海师范大学数理信息学院,本地安全策略,修改时,双击,上海师范大学数理信息学院,本地安全策略,上海师范大学数理信息学院,本地安全策略,上海师范大学数理信息学院,本地安全策略,上海师范大学数理信息学院,本地安全策

24、略,修改时,双击,上海师范大学数理信息学院,本地安全策略,上海师范大学数理信息学院,本地安全策略,修改时,双击,上海师范大学数理信息学院,本地安全策略,上海师范大学数理信息学院,本地安全策略,上海师范大学数理信息学院,练习一(FAT32分区),注:用户U2为G1组、G2组共有的用户,上海师范大学数理信息学院,练习二(NTFS分区),上海师范大学数理信息学院,练习三(NTFS分区),上海师范大学数理信息学院,练习四(NTFS分区),上海师范大学数理信息学院,结论,根据前面的实验,你能否总结一下,可得出什么结论?,上海师范大学数理信息学院,结论,FAT分区只能设置共享的权限,本地用户访问时无任何限制 NTFS分区能设置共享和安全的权限,远程机用户访问时会受共享和安全的权限的限制, 取其权力最小的;本地用户访问时只受安全的权限的限制 同一个用户在不同的组中,设置不同的权限,此用户的权限为不同组的权限之和(即取其最大的权力),但除有拒绝权限之外;如有拒绝权限,此用户的此项权限为无权限 文件的权限优先文件夹的权限,

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 其他


经营许可证编号:宁ICP备18001539号-1