Windows Server 2003下设置权限
API函数实现Windows 2003 Server下目录访问权限的设置

【 关键词 】 :访问权限; 控制列表 ;P A I函数
一
设 置 S 中的 信 息就 行 了 。 D 引言 Widw 0 3S r r n o s 0 v 是~ 个 可 架 构多 域 、 可供 多人 使 用 的 2 e e 安 全 对 象 ScrbeO jc 是 拥 有 S 的 Widw eual b t e D n o s的对 象 。
3 全 部 的 A E都 检 查 完 了 , 是 没 有 一 条 A E明 显 地 允 、 C 但 C 况 . 如 我 校在 计算 机 相 关课 程 中 , 例 部分 课 程需 要为 每 个 学 生 提 供 相 应 的 私 人存 放 空 间 . 予 相 应 的访 问权 限 , 校 采 用 w . 许或 是 拒绝 请 求 者 .那 么 系统 将 使 用 默认 值 。拒 绝 请求 者 的访 授 我 d w 2 0 r r自带 的 I o s0 3S v e e I 立 兀' 务 器 .为 每 个 学 生 建 立 问 。 S建 P服 Wid w 0 vr 2 e 程序 化 管 理方 案 相 应 的 目录 , 赋予 相 应访 问权 限 。 如果 采 用 手 工方 式 设 置 , 并 显 三 、 n o s 0 3S re 中 安全 权 限设 置方 式 、 1 Wid w 0 3S r r 安全 权 限设 置 方 式 、 n o s 0 ev 中 2 e 然 不 切 合实 际 。 且 工作 量 巨大 , 易 出错 。本 文提 出通 过 调 用 而 容
操 作系 统 。 n o s 0 3S r r 以做 文件 服 务 器 , 以 会有 同 所 有 的被 命 名 的 Widw 的 对象 都 是 安 全对 象 。一 些 没 有命 名 Wi w 0 v 可 d 2 e e 所 nos 如 进 也有 安全 描 述 符 S 。在 对 D 时 多人 使 用 的状 况 . 因此 对 于文 件 或 目录 就 必 须 要有 一 套 规 则 的对 象是 安 全 对象 , : 程 和 线程 , 来 管理 。 例 如 : 该 看 到文 件 的人 看 到 文 件 : 该 看 到 文件 的人 大 多 数 的创 建 安 全对 象 的操 作 中都 需 要 你传 递 一 个 S 让 不 D的参 数 . 看不 到 文件 在 Wi o s 0 3s re 中我 们可 以详 细 规 范用 户 如 : ra Fl 和 C etPo es函数 。另 外 , n o s 提 供 了一 n w 0 evr d 2 Cet i e e ra r s e c Wi w 还 d 或 组对 文 件 的处理 动 作 . 读 、 、 行 等 , 如 写 执 以的 权 限来 访 问服 务 系 列有 关 安 全对 象 的 安全 信 息 的存 取 函数 .以供 你 取 得 对象 上
Windows Server 2003 FTP用户建立与权限设置

Windows Server 2003 IIS下FTP用户建立与权限设置用户建立在桌面上右击“我的电脑”,执行“管理”命令,在“计算机管理”窗口的左窗格中依次展开“系统工具”→“本地用户和组”目录,单击选中“用户”选项。
在右侧窗格中单击右键,执行“新用户”命令。
在打开的“新用户”对话框中填写用户名(如newuser),并设定密码。
然后取消“用户下次登录时需更改密码”复选框,并勾选“用户不能更改密码”和“密码永不过期”复选框,单击“创建”按钮完成该用户的添加。
重复这一过程添加其他用户,最后单击“关闭”按钮即可。
为方便对这些用户的管理,最好将他们放入一个专门的组中。
例如我们可以创建一个“FTPUsers”组:在“计算机管理”窗口的目录树中单击选中“组”选项,然后在右侧窗格中单击右键,执行“新建组”命令,并将该组命名为“FTPUsers”。
接着依次单击“添加”→“高级”→“立即查找”按钮,将刚才创建的用户全部添加进来,最后依次单击“创建”→“结束”按钮。
然而事情并没有完,因为上述创建的用户默认隶属于“Users”组,也就是说他们拥有对大部分资源的浏览权限。
为了实现对特定资源的有效管理,需要将这些用户从“Users”组中删除。
在“计算机管理”窗口的右侧窗格中双击“Users”选项,用鼠标拖选所有刚添加的用户并单击“删除”按钮即可。
设置独立权限这里的权限设置需要分两部分来进行,即对FTP服务器主目录的权限设置和对各个用户文件夹的权限设置。
假设FTP服务器的主目录路径为“G:/FTPServer”,我们先来取消“FTPUsers”组的用户对“FTPServer”文件夹的“写入”权限。
右击“FTPServer”文件夹,执行“属性”命令。
在打开的“FTPServer 属性”对话框中切换至“安全”选项卡下,然后依次单击“添加”→“高级”→“立即查找”按钮,单击选中“FTPUsers”组并依次单击“确定”按钮回到“FTPServer 属性”对话框。
windows 2003文件服务器详细权限设置

windows 2003文件服务器详细权限设置window server 2003文件服务器要求达到如下目标:1.网络管理员对所有共享文件夹都拥有完全控制权;2.所有员工对公共文件夹只拥有读取权限;3.每位员工只对自己的私人文件夹拥有完全控制权,且不能读取其他员工的文件夹;4.每位员工所能使用的磁盘空间有一定限制,并且已用空间达到一定程度后会得到警告。
创建用户和文件夹:根据经理提出的目标,阿昊首先为每位员工创建用户账户,并且在磁盘的NTFS分区中规划合理的文件夹结构。
私人文件夹以员工姓名命名,在域中添加用户的过程简述如下:1. 依次单击“开始/管理工具/Active Directory用户和计算机”,在打开窗口的左窗格中右击“Users”容器,执行“新建/用户”命令。
2. 在打开的“新建对象→用户”对话框中键入用户登录名(如“hongxiaowei”)和用户的全称(如“洪晓卫”)。
单击“下一步”按钮,在密码设置选项卡中设定密码并依次单击“下一步/完成”按钮。
重复此过程创建其他用户(如图1)。
图1 创建用户账户安装文件服务器:因为在默认情况下Windows Server 2003并没有安装“文件服务器”组件,因此阿昊手动将这些组件添加了进来。
1. 依次单击“开始/管理工具/管理您的服务器”,打开“管理您的服务器”窗口。
在“管理您的服务器角色”区域中单击“添加或删除角色”按钮,进入配置向导并单击“下一步”按钮。
2. 配置向导检测完网络设置后打开“服务器角色”选项卡。
在“服务器角色”列表中选中“文件服务器”选项,并单击“下一步”按钮。
3. 在打开的“文件服务器磁盘配额”选项卡中勾选“为此服务器的新用户设置默认磁盘空间配额”复选框,然后根据磁盘剩余空间及用户实际需要在“将磁盘空间限制为”和“将警告级别设置为”编辑框中键入合适的数值。
另外,勾选“拒绝将磁盘空间给超过配额限制的用户”复选框,可以禁止用户在其已用磁盘空间达到限额后向服务器写入数据。
Win2003Server域控制器安装设置及问题处理

Win2003配置域服务器服务器升级成域控制器后,还需要为企业的计算机使用者建立相应的域用户帐号,共享目录,权限等等。
笔者在这里以建立一个域控制帐号为“andy.wang”,并设置隐藏共享、对于公共目录根据用户组统一设置好网络访问权限安全。
对于网络用户私有文件夹,把它设为隐藏共享,避免服务器出现太多的共享文件夹。
在安全方面:把该文件设为该用户完全控制权限。
域用户建立步骤:通过单击“开始”按钮,指向“所有程序”,指向“管理工具”,然后单击“Active Directory用户和计算机”。
在出现的窗口就可以为每个使用者建立一个域用户帐号。
详细的操作步骤如下:1、右键单击窗口左栏“Users”,指向“新建”,然后单击“用户”。
2、键入“andy”作为“名”;键入“wang”作为“姓”。
(注意,在“姓名”框中将自动显示全名。
)3、键入“andy.wang”作为“用户登录名”。
窗口应与图7相似。
然后单击“下一步”。
4、在“密码”和“确认密码”中,键入“pass#word1”,然后单击“下一步”继续。
注意:默认情况下,Windows Server2003要求所有新创建的用户使用复杂密码。
可通过组策略禁用密码复杂性要求。
5、单击“完成”。
此时,andy.wang的域帐号用户就建立完成了。
设置共享目录与安全:在系统的数据盘建立共享目录。
在这里,笔者在d:User_Data目录下为所有的域用户建立相应的共享目录。
如下图所示,建立d:User_Dataandy.wang共享目录,并右键单击该文件夹,指向“共享与安全”单击打开文件共享设置。
第一步:在文件属性对话窗口选择“共享该文件夹”单选框,在下面共享名文本框输入对应域用户帐号+“$”,将共享名设为“andy.wang$”的隐藏共享。
第二步:点击“权限”按钮,进入共享目录权限设置对话框。
删除原有的everyone组,添加该域用户帐号权限,并勾选“完全控制”、“更改”、“读取”三个选项卡,设置完成后如下图所示:点击“确定”按钮回到文件属性窗口,再次点击“确定”按钮完成文件共享与网络访问权限设置。
Windows Server 2003 文件夹权限与共享

SYSVOL
DC才有。对应%systemroot%\SYSVOL\sysvol文件夹。
禁用默认共享
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSe t\Services\lanmanserver\parameters] "AutoShareServer"=dword:00000000 (服务器版) [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSe t\Services\lanmanserver\parameters] "AutoShareWks"=dword:00000000 (专业版)
新建文件夹并共享(7)
新建文件夹并共享(8)
映射网络驱动器(1)
或打开网上邻居,点工具菜单。
映射网络驱动器(2)
映射网络驱动器(3)
映射网络驱动器(4)
映射网络驱动器(5)
如何跨域访问共享文件
如果共享文件位于其它域的计算机,且与你所 在的域没有建立任何信任关系,则在连接时会 出现要求输入用户名与密码的对话框,此时必 须输取及 执行
读取
写入
数据清单属性 (只有文件夹会 有这项权限)
设置NTFS标准访问权限(1)
设置NTFS标准访问权限(2)
这些都是继承来的。
去掉此处选择,以切断默认的继承。
设置NTFS标准访问权限(3)
设置NTFS标准访问权限(4)
设置NTFS标准访问权限(5)
设置NTFS标准访问权限(6)
关于所有权(1)
win server 2003无合适权限

新发现一位网友的情况:(已解决)
添加Administrator的权限不凑效,以上办法都不管用
解决办法就是关掉瑞星实时监控,就一切都OK了!
估计某些系统文件感染了病毒,被瑞星阻止执行了,导致大多数exe不能正常运行
双击右侧的名称“默认”,将数值数据改为方括号中的内容["%1" %*]。关闭即可。
4、打开杀毒软件彻底查杀所有分区。
5、杀完毒之后将第一步中的改回regedit.exe
6、收工!
电脑软硬件应用网站长编ternet Explore)选属性,然后选择第四项“内容”。进入“发行者”。然后选择为受信任的发行者,把里面的选项全部删除掉OK
(如果看不到扩展名就打开“我的电脑”→“工具”→“文件夹选项”→“查看”→下拉滚动条空选“隐藏已知文件类型的扩展名”。解决问题之后记得再把这个选项勾上,不然你以后会遇到你不知道的问题)
2、双击运行
3、找到这个注册表分支[HKEY_CLASSES_ROOT exefile shell open command]
其它方法2:文件和目录访问权限问题.如原操作系统对NTFS磁盘下的目录或文件设置严格的安全权限后,重装了操作系统前目录和文件权限没有恢复到默认,而且目录和文件和新的系统都保留时经常遇到这个问题,如果没有设置加密,一般还可以恢复,但如果设置加密基本恢复不了.方法:安全选项---高级----权限--添加现有用户---...继承....就可以
开始、运行cmd输入
assoc .exe=exefile〔assoc 跟.exe 之间要有空格〕
重新建立关联
如果是中毒请杀完先
或者这个办法
①进入系统盘windows文件夹,进入注册表所在的根目录。
Windows_2003系统安全完美设置脚本

Windows 2003系统安全完美设置脚本一、系统权限的设置系统盘加固脚本:@echo offecho 本程序是源自,tamenglang亲手创作,此程序会自动加固您的系统…………………cacls C:\ /t /c /g administrators:F system:FCacls "C:\Program Files\Common Files" /t /e /c /g everyone:RCacls "C:\WINDOWS\IIS Temporary Compressed Files" /t /e /c /geveryone:CCacls C:\WINDOWS\ /t /e /c /g everyone:RCacls "C:\WINDOWS\\Framework\v1.1.4322\Temporary Files" /t /e /c /g everyone:CCacls "C:\WINDOWS\\Framework\v2.0.50727\Temporary Files" /t /e /c /g everyone:CCacls C:\WINDOWS\Registration /t /e /c /g everyone:RCacls C:\WINDOWS\Temp /t /e /c /g everyone:CCacls C:\WINDOWS\assembly /t /e /c /g everyone:RCacls C:\WINDOWS\WinSxS /t /e /c /g everyone:RCacls C:\WINDOWS\Fonts /t /e /c /g everyone:RCacls C:\WINDOWS\System32 /t /e /c /g everyone:RCacls C:\windows\system32\msdtc /t /e /c /g networkservice:CCacls "C:\WINDOWS\system32\inetsrv\ASP Compiled Templates"/t /e /c /g everyone:CCacls C:\WINDOWS\System32\*.exe /e /c /r everyoneCacls C:\WINDOWS\System32\cmd.exe /e /c /r systemCacls C:\WINDOWS\System32\net.exe /e /c /r systemCacls C:\WINDOWS\System32\net1.exe /e /c /r systemCacls C:\WINDOWS\System32\msdtc.exe /e /c /g everyone:RCacls C:\WINDOWS\System32\dllhost.exe /e /c /g everyone:RCacls C:\WINDOWS\System32\svchost.exe /e /c /g everyone:R此程序实现的功能如下:C:\ administrators,system完全控制C:\Program Files\Common Files everyone 读取C:\WINDOWS\IIS Temporary Compressed Files everyone 更改C:\Windows\ everyone 读取C:\WINDOWS\\Framework\v1.1.4322\Temporary Files everyone 更改C:\WINDOWS\\Framework\v2.0.50727\Temporary Files everyone 更改C:\Windows\Registration everyone 读取C:\Windows\Temp everyone 更改C:\Windows\assembly everyone 读取C:\Windows\WinSxS everyone 读取C:\Windows\Fonts everyone 读取C:\Windows\System32 everyone 读取C:\windows\system32\msdtc NETWORK SERVICE 更改C:\WINDOWS\system32\inetsrv\ASP Compiled Templates Everyone 更改C:\Windows\System32\*.exe 去除everyone 权限C:\windows\system32\msdtc.exe everyone 读取C:\Windows\System32\dllhost.exe everyone 读取C:\Windows\System32\svchost.exe everyone 读取二、服务启动类型的设置rem serverrem 微软:支持此计算机通过网络的文件、打印、和命名管道共享。
Windows2003server共享文件设置方法与技巧

Windows2003server共享文件设置方法与技巧在局域网中我们常常需要在服务器上共享一些文件供局域网用户使用,本文以图文并茂的方式汇总了Windows 2003 server共享文件设置的一些方法技巧。
用户既可以设置需要用户名和密码并且访问权限不同的共享文件访问设置,又可以设置不需要用户名和密码的共享文件访问操作。
一、为不同用户设置不同的访问共享文件的权限,并且需要密码验证的共享文件设置。
方法如下:1.先开始设置文件共享。
假设你的公司有老板,部门经理,普通人员访问共享,怎样让他们有不同权限和级别,关键看你对他们用户权限的定义。
假设老板取用户名为A,部门经理取名为:E,普通人员取名为:T,那么首先打开【开始】【管理工具】【计算机管理】中的【本地用户和组】,一一将这些用户添加进去,记住这三个用户均要设置密码,并且密码均不一样。
2.当所有用户都已添加完成时,然后就是给这些用户赋予权限了,赋予权限的不同,所操作共享的级别也不同。
点击计算机管理左边目录树的组文件夹,在右边窗口空白处点击右键,选择添加新组。
3.设定一个组名成为G,然后再点击界面上的【添加】按钮,弹出对话框,点击【高级】,弹出对话框,点击【立即查找】,这是现面就显示出刚才你添加的哪几个用户了,双击admin,返回了上一个对话框,这是你看到ADMIN用户已添加到白色的添加框里了,再点击【高级】【立即查找】,双击easy,返回上一个对话框,再点击【高级】【立即查找】,双击temp,返回上一个对话框,如图所示,这时候这三个用户就都添加进去了,点击【确定】按钮,点击下个对话框里的【创建】按钮!点击【关闭】OK!4.然后你在点击目录树用户文件夹,接着返回用户对话框里,右键点击T用户属性,点【隶属于】标签,发现t用户隶属于两个组,删处Users这个隶属组,让T用户直隶属于G 这个组,依次改了A,E两个用户的隶属,让这三个用户只属于G组,为什么这样做,是因为如果他们属于两个组,当你设置某些文件夹共享属性时,当他们无法以G组用户成员查看时,却可以换身份以其他组成员身份进入,这样你设置的共享权限密码也就失去作用了。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
Windows Server 2003下设置权限
首先,我们需要用到以下的组:
IIS_WPG 组(也称为IIS 工作进程组,IIS Worker Process Group)
Guests组(来宾组,在系统中拥有最少的权限)
以及以下的帐号:
Internet 来宾帐户(匿名访问Internet 信息服务的内置帐户)
启动IIS 进程帐户(用于启动进程外应用程序的Internet 信息服务的内置帐户)
然后我们新建两个帐号,打开控制面版中的管理工具然后找到计算机管理。
双击打开后看到下图:
双击用户后展开用户的列表,在用户列表内点鼠标右键选择新用户。
如下图:
点击新用户后出现下图:
在用户名等位置输入您要使用的用户名,全名以及描述是做说明用的可以不填写。
这里建议您的用户名用"_iusr"和"_iwam"来做后缀以区别开IIS来宾帐号,和IIS的进程启动帐号。
一般来说iusr为IIS来宾,iwam为IIS进程启动帐号。
当然您也可以按照您的习惯来做后缀区分两个帐号方便以后使用及管理。
帐号的密码我建议您使用一个12位以上的数字字母和符号混合密码,或者是一个MD5两次后的密码。
这样可以有效的防止密码被人暴力破解。
帐号建立完成我们来更改一下帐号的所属组,首先更改discuz_iusr的组为Guests.如下图所示。
接着更改discuz_iwam的组为IIS_WPG.如下图所示。
警告:iusr和iwam账号一定要设置密码,且密码在12位以上。
并且一定要为帐号调整所在的用户组。
iusr帐号为guest组,iwam帐号为IIS_WPG组。
这样我们就有了访问网站的时用户连接服务器的帐号discuz_iusr,和服务器用来启动程序池运行.net程序的帐号discuz_iwam。
下面更改IIS的配置:在控制面板→管理工具→Internet 信息服务(IIS)管理器,打您的站点属性找到目录安全性选项卡,点身份验证和访问控制的编辑出现下图。
用户名中输入我们刚刚新添加的来宾组的帐号discuz_iusr。
然后在应用程序池中新建一个应用程序池,命名为论坛虚拟目录的名称或者discuz。
再在新建立的应用程序池上鼠标右键点属性,找到标识选项卡。
选择配置后在帐号中输入刚刚设置的IIS进程启动帐号discuz_iwam。
IIS站点要使用此程序池来运行。
做这些设置后我们还要更改windows下的temp文件夹的权限。
给temp文件夹加上一个iis _wpg的帐号,并给于图示权限。
请在执行应用操作前,选择替换子目录。
如下图所示
最后我们要给网站的目录添加discuz_iusr和discuz_iwam这两个帐号,并先给于只读权限应用于子目录。
网站目录下的以下目录和文件需要给于discuz_iwam读,写,修改权限
./admin
./aspx
./avatars
./cache
./config
./editor
./images
./setup
./templates
./topic
./upgrade
./upload
DNT.config
注意:一定要在站点中选择您刚刚新建的应用程序池,且站点和应用程序池的帐号要调整为之前新建的帐号。
网站的目录和windows/temp目录严格按照上面的描述进行权限设置。
到这里我们的目录权限就设置完成了,再结合一些其它的服务器安全设置您便可以防御一部分已知的服务器入侵和攻击。
下面我们便可以开始进行论坛的安装了。