非常详细的域控教程5

合集下载

域控 组策略-详细解释说明

域控 组策略-详细解释说明

域控组策略-概述说明以及解释1.引言1.1 概述概述部分的内容可以介绍域控和组策略的基本概念,以及它们在网络管理中的重要性。

概述部分的内容参考如下:概述在网络管理和组织架构中,域控和组策略是两个非常关键的概念。

域控(Domain Controller)是一种服务器,它在Windows域中负责认证用户身份、授权访问和分发安全策略等功能。

而组策略(Group Policy)则是一种集中管理和配置网络中计算机和用户设置的技术。

域控作为网络中的核心设备,建立了一个集中化的用户认证和权限控制的环境。

它可以集中管理用户账号、用户组、计算机对象等,并提供了统一的访问管理、资源分配和权限控制等功能。

通过域控,网络管理员可以更加方便地管理和维护整个网络系统,提高了网络的可管理性和安全性。

组策略则是建立在域控基础上的一种重要管理工具。

通过组策略,管理员可以向域中的计算机和用户应用一系列的设置和配置,如安全策略、账号策略、软件安装、桌面设置等。

组策略可以实现集中管理和自动化配置,大大减少了管理员的负担,提高了网络管理的效率和一致性。

域控和组策略之间存在着密切的关系。

域控提供了组策略的基础环境,并作为组策略的执行者和分发者。

通过域控,组策略可以被应用到特定的用户或计算机上,并实施相关的配置和规则。

域控和组策略的结合,使得网络管理更加便捷和高效。

在现代网络管理中,域控和组策略越发显得重要。

随着网络规模的不断扩大和复杂化,有效的网络管理变得尤为关键。

域控和组策略的实施能够极大地提升网络的安全性、可管理性和灵活性,减少因人为操作而导致的错误和安全风险。

同时,随着技术的不断发展,域控和组策略也在不断创新和进化,以适应新的网络环境和需求。

总之,域控和组策略是网络管理中的重要概念。

它们的结合和有效应用,将为网络管理员提供强大的管理工具,保障网络的正常运行和安全性。

文章结构部分是介绍本篇长文的组织结构和内容安排。

通过明确文章的结构,读者可以更好地理解文章内容的组织和逻辑关系。

域控中组策略基本设置

域控中组策略基本设置

域控中组策略基本设置
在Windows域控制器中,组策略是一种非常重要的工具,用于管理网络中的计算机和用户。

组策略允许系统管理员在网络上部署、管理和强制执行特定设置,以确保网络安全性和一致性。

下面将详细介绍域控制器中组策略的基本设置。

1.创建和链接组策略:
-打开“组策略管理”控制台,右键单击“域”节点,选择“创建一个或多个GPO,并将其链接到此处”
-输入策略名称,点击“确定”创建策略
-右键单击域或OU(组织单位),选择“链接已存在的GPO”
-选择需要链接的策略,点击“确定”
2.应用组策略:
-应用到特定的OU:选择需要应用策略的OU,右键单击,选择“应用组策略”
- 更新组策略:使用命令行工具gpupdate /force强制更新策略
3.用户配置:
4.计算机配置:
5.安全设置:
6.软件安装:
7.文件共享:
8.IE设置:
9.桌面配置:
10.AUDIT策略:
值得注意的是,组策略设置在域控制器上只对处于该域中的计算机和用户生效。

通过组策略,管理员可以集中管理网络中的资源和安全策略,并确保网络中的计算机和用户的行为符合组织的政策和要求。

完成以上设置后,管理员需定期检查组策略的运行情况,保证其有效性和及时性。

windows域管理操作手册

windows域管理操作手册

实验环境使用VMW虚拟机,客户端为Windows XP SP2,服务器端为Windows Server 2003 SP2企业版。

首先将服务器端安装好活动目录,无需任何设置,默认安装即可,并将客户端加入到域。

下面开始具体操作1、首先在服务器端用Active Directory用户和计算机管理工具建立一个User,我这里以“小五”为用户名,如下图2、在服务器端建立保存用户配置文件的共享文件夹,本文在c盘建立了一个user文件夹,用来保存所有用户配置文件,然后再user文件夹下建立一个“小五”文件夹,用来保存“小五”用户的配置文件。

这里面一定要注意权限的设置,在共享文件夹中的权限去掉everyone,然后找到我们域中的用户“小五”,给他所有权限。

3、进一步权限设置,如图这样权限方面问题已经设置完成4、在Active Directory用户和计算机管理工具中为“小五”用户设置用户配置文件漫游,如图192.168.1.201为我们的服务器,后面所接的“user/小五”为保存用户配置文件的共享文件夹主文件夹相当于用户的“我的文档”,这里面映射到服务器上,更能保证用户文件安全性与可靠性。

现在配置基本完成,我们从客户端登录一下试试看初次登陆之后,我们注销,这样,本地的配置文件,就会自动保存到服务器上对应的文件夹。

回到服务器上我们会看到生成好多文件,刚才这里面还是空的这些文件就是我们注销的时候下面提示正在保存配置文件的时候,其实就是把文件写入我们服务器里面了。

我们再次重新登陆一下打开我的电脑会发现多了一个磁盘映射这就是我们专门为此用户设计的一个共享文件夹,用户可以把重要的数据等存放在这里,其实就是存放在服务器上,相对来说就更加安全了。

至此,漫游用户配置文件就配置完毕了。

小提示:如果配置过程中出现一些问题,那么多数是权限设置问题。

这时候需要检查一下权限即可。

其他方面一般很少出现问题。

另外,如果,服务器上共享的文件夹只给予只读权限,那么,用户配置文件所有内容在下次登录的时候都会失效,像还原卡一样。

域控服务器搭建及加入域控方法

域控服务器搭建及加入域控方法

域控制服务器2003服务器架设和加入域图解教程一、(域控制服务器)2003服务器架设1.首先安装2003企业版原版,真正的微软2003企业版(((原版))!我给出2003企业版原版的下载地址: cd1迅雷下载地址:thunder://QUFodHRwOi8vZG93bi54bHlsdy5jb20vRG93bmxvYWQuYXNwP0lEPTIyNiZ zSUQ9MFpa (我不喜欢回复才可以下载愿意冒个泡的就回复下)Disc 1光盘镜像文件名:cn_win_srv_2003_r2_enterprise_with_sp2_vl_cd1_x13-46432.iso文件大小:608 MB (637,917,184 字节)发布日期 (UTC):4/27/2007 11:06:15 PM上次更新日期 (UTC):3/28/2008 2:37:04 AMSHA1:D0DD2782E9387328EBFA45D8804B6850ACABF520MD5:1017479075166BA7DD762392F8274FE3至于安装过程我就不详细解释了自己百度百度是我们最好的老师、。

这里服务器域管理 IP 192.168.0.254 子网掩码255.255.0.0 DNS首选服务器192.168.0.254因为是域控制是首选DNS指向服务器客服端也是一样!还有一点我们在域控制上新建一个用户(admin) 然后加入域管理员组里把所有电脑远程控制设置成被连接不准主动连接这样一个公司就你一个人可以用3389端口用你的域管理员账号很爽的你试试就知道了2.架设2003域控制器(1)开始-管理工具-管理我的服务器-添加或删除角色-先安装DNS服务器-再先安装DNS服务器完成重启电脑选择新域控制器额外控制器是备份和主控制器是同步更新的这里不讲了选择新林中的域输入一个域名比如默认就可以了这里提示DNS诊断错误是正常的选择安装DNS服务器此处的密码请牢记以后会用到!这里域控制器就OK了完成后请重启电脑。

管理员操作手册-AD域控及组策略管理_51CTO下载

管理员操作手册-AD域控及组策略管理_51CTO下载

管理员操作⼿册-AD域控及组策略管理_51CTO下载AD域控及组策略管理⽬录⼀、Active Directory(AD)活动⽬录简介21、⼯作组与域的区别 (2)2、公司采⽤域管理的好处 (2)3、Active Directory(AD)活动⽬录的功能 (4)⼆、AD域控(DC)基本操作 (4)1、登陆AD域控 (4)2、新建组织单位(OU) (6)3、新建⽤户 (8)4、调整⽤户 (9)5、调整计算机 (12)三、AD域控常⽤命令 (13)1、创建组织单位:(dsadd) (13)2、创建域⽤户帐户(dsadd) (13)3、创建计算机帐户(dsadd) (13)4、创建联系⼈(dsadd) (14)5、修改活动⽬录对象(dsmod) (14)6、其他命令(dsquery、dsmove、dsrm) (15)四、组策略管理 (17)1、打开组策略管理器 (17)2、受信任的根证书办法机构组策略设置 (18)3、IE安全及隐私组策略设置 (23)4、注册表项推送 (28)五、设置DNS转发 (31)⼀、Active Directory(AD)活动⽬录简介1、⼯作组与域的区别域管理与⼯作组管理的主要区别在于:1)、⼯作组⽹实现的是分散的管理模式,每⼀台计算机都是独⾃⾃主的,⽤户账户和权限信息保存在本机中,同时借助⼯作组来共享信息,共享信息的权限设置由每台计算机控制。

在⽹上邻居中能够看到的⼯作组机的列表叫浏览列表是通过⼴播查询浏览主控服务器,由浏览主控服务器提供的。

⽽域⽹实现的是主/从管理模式,通过⼀台域控制器来集中管理域内⽤户帐号和权限,帐号信息保存在域控制器内,共享信息分散在每台计算机中,但是访问权限由控制器统⼀管理。

这就是两者最⼤的不同。

2)、在“域”模式下,资源的访问有较严格的管理,⾄少有⼀台服务器负责每⼀台联⼊⽹络的电脑和⽤户的验证⼯作,相当于⼀个单位的门卫⼀样,称为“域控制器(Domain Controller,简写为DC)”。

域控网络共享文件夹的访问权限设置方法

域控网络共享文件夹的访问权限设置方法
提高网络资源利用率
通过合理地设置访问权限,可以确保只有具备相应权限的用户才能访问共享文件夹,从而提高网络资源的利用率。
共享文件夹的定义和重要性
共享文件夹定义
共享文件夹是在网络中共享的文件存储位置,用户可以在网 络上访问这些文件夹,并对其中的文件进行读取、写入等操 作。
重要性
共享文件夹在网络中扮演着重要的角色,它使得用户可以方 便地共享文件,提高工作效率。同时,通过合理地设置访问 权限,可以确保共享文件夹的安全性和稳定性。
04
域控网络共享文件夹的安全性考 虑
防止未经授权的访问
限制访问权限
01
根据用户角色和需求,为共享文件夹设置合适的访问权限,确
保只有授权用户能够访问。
身份验证
02
实施多因素身份验证或强密码策略,提高账户安全性,防止未
经授权的登录。
访问控制列表
03
使用访问控制列表(ACL)来明确指定哪些用户或用户组可以
展望
随着云计算和大数据技术的不断发展,域控网络共享文件夹的访问权限设置将更加智能化和自动化。
未来,可以通过引入人工智能和机器学习技术,实现对用户行为的智能分析和预测,进一步提高访问权 限设置的准确性和安全性。
同时,需要加强对网络安全法律法规的学习和遵守,确保域控网络共享文件夹的访问权限设置合法合规, 为企业的正常运营提供更加可靠的网络环境。
件,查找是否有相关的错误信息或警告,以便更好地定位问题所在。
06
总结与展望
总结
域控网络共享文件夹的访问权限设置是保障网络安全的重要手段,通过合 理配置权限,可以确保共享资源的安全性和保密性。
在实际应用中,需要根据不同用户的需求和角色,设置不同的访问权限, 以实现权限的精细化管理。

51CTO下载-主备域控设置步骤

第1章主备域控配置(win2003)1.1. 设置主域控:设置IP地址域控服务器的IP地址与首选DNS服务器必须一致,网关可不配置,如图1-1-1、图1-1-2:图1-1-1图1-1-21.2. 安装DNS组件由于Windows Server 2003在默认的安装过程中DNS是不被安装的,所以需要手动添加,添加方法为:【开始】—【设置】—【控制面板】—【添加删除程序】,然后再点击【添加/删除Windows组件】,则会显示如图1-2-1:图1-2-1鼠标向下拖动右边的滚动条,找到【网络服务】并选中,如图1-2-2:图1-2-2默认情况下所有的网络服务都会被添加,此时需点击下面的【详细信息】进行自定义安装,由于在这里只需要安装域名系统(DNS)一项,所以把其它的默认安装项全部去掉,以后需要的时候再另行安装,如图1-2-3:图1-2-3点击【确定】,然后一路点击【下一步】就可以完成域名系统(DNS)的安装。

在整个安装过程中务必保证Windows Server 2003的安装光盘位于光驱中,否则会出现找不到文件的提示。

1.3. 配置域控服务安装完域名系统(DNS)以后,需进行相关的配置操作,首先点击【开始】—【运行】,输入【dcpromo】,如图1-3-1:图1-3-1然后回车或点击确定按钮就可以看到Active Directory安装向导,此时直接点击【下一步】即可,如图1-3-2:图1-3-2当显示如图1-3-3,此处为提醒部署人员尽量采用Windows 2000及以上的操作系统来做为客户端,直接点击【下一步】即可:图1-3-3当显示如图1-3-1,如果确认当前是在进行第一台域控制器的配置,保持默认选择项:【新域的域控制器】,然后点击【下一步】即可:图1-3-1当显示如图1-3-5,选择【在新林中的域】,然后点击【下一步】:图1-3-5当显示如图1-3-6,需手动为其指定一个域名,此处以为例,输入完毕点【下一步】:图1-3-6当显示如图1-3-7,需要为新域指定NetBIOS名,此处保持默认,然后点击【下一步】:图1-3-7当显示如图1-3-8,是要进行AD数据库文件夹和AD日志文件夹的存放位置的指定,此处均以放置在D盘为例,指定完毕点击【下一步】:图1-3-8当显示如图1-3-9,是要指定SYSVOL文件夹的存放位置,此处同样以放置在D盘为例,指定完毕点击【下一步】:图1-3-9当操作者第一次部署域控时总会出现如图1-3-10所示的DNS注册诊断失败的画面,主要原因是:虽然刚刚安装了DNS,但由于并没有配置它,网络上还没有可用的DNS服务器,所以会出现诊断失败的现象,所以此时要选择“在这台计算机上安装并配置DNS,并将这台DNS服务器设为这台计算机的首选DNS 服务器”一项,然后点击【下一步】:图1-3-10当显示如图1-3-11,是要进行权限的选择,此处选择第二项“只与Windows 2000或Window 2003操作系统兼容的权限”,然后点击【下一步】:图1-3-11当显示如图1-3-12,是要为目录服务还原模式的管理员进行密码的设置(该密码须妥善保管),设置完毕后点击【下一步】:图1-3-12当显示如图1-3-13,部署人员需仔细检查刚刚执行过的所有步骤中输入的信息是否有误,如果确认有误可以点上一步进行检查和修改,如果确认无误的话,直接点击【下一步】开始AD的正式安装:图1-3-13安装配置过程如图1-3-11:图1-3-11安装配置结束显示如图1-3-15,点击完成按钮:图1-3-15当显示如图1-3-16,点击【立即重新启动】按钮图1-3-161.4. 修订DNS地址域控服务器重新启动后,查看网络配置,会发现首选DNS服务器变成“127.0.0.1”,如图1-1-1:图1-1-1此时,须修改首选DNS服务器地址为“192.168.5.167”。

域控时间服务器设置 策略

域控时间服务器设置策略域控时间服务器设置是一项非常重要的任务,能够确保域内所有计算机时间同步、安全可靠、避免时间不一致造成的各种问题。

而通过设置 GPO 策略,能够自动部署时间服务器配置,提高管理效率,减少出错可能性。

本文将介绍域控时间服务器设置的具体步骤以及如何通过 GPO 策略实现自动配置。

1. 打开域控服务器,运行“cmd” 命令,进入命令行模式。

2. 输入以下命令:net stop w32time :停止 Windows Time 服务w32tm /config /syncfromflags:manual /manualpeerlist: ntp-ServerIPAddress :配置 Windows Time 服务同步源,将被同步的时间服务器地址替换 ntp-ServerIPAddressw32tm /config /reliable :yes :使域控时间服务器成为可靠的时间服务器3. 查看时间同步状态:输入命令 w32tm /query /status ,检查时间同步源是否正确,并确认时间同步正常工作。

二、使用 GPO 策略自动部署时间服务器设置1. 打开本地计算机组策略编辑器:在 Windows 操作系统中,可以通过搜索框输入gpedit.msc 打开本地计算机组策略编辑器。

2. 创建新组策略:在本地计算机组策略编辑器中,依次展开路径:计算机配置 --管理模板 -- 系统 -- Windows Time Service。

3. 配置 Windows Time 服务同步源:在 Windows Time Service 中,打开“已启用” 选项,然后将“同步源” 修改为您的域控时间服务器的 IP 地址(多个域控的话,可以逐个添加)。

5. 保存并退出组策略编辑器。

6. 将设置应用于整个域:将组策略对象链接到您的域节点,确保应用于整个域。

7. 强制更新组策略:输入命令 gpupdate /force 使配置生效。

域控配置步骤范文

域控配置步骤范文域控配置是指在网络环境中建立和配置域控制器(Domain Controller),用于管理和认证域中的用户和计算机。

下面将详细介绍域控配置的主要步骤。

1.预备工作在开始域控配置之前,需要进行一些预备工作。

首先,需要确定好域名和域控制器的命名规则,包括域名后缀和域控制器的主机名。

其次,需要确保网络环境正常工作,包括IP地址和DNS设置的正确配置。

2.安装操作系统首先,需要在物理机或虚拟机上安装适合的操作系统,建议选择Windows Server系列操作系统,如Windows Server 2024或Windows Server 2024、操作系统的版本和硬件需求可以根据实际情况来选择。

3.添加角色和功能在操作系统安装完成后,需要通过“服务器管理器”添加域控制器角色和相关功能。

打开“服务器管理器”,点击“管理”->“添加角色和功能”,然后按照向导的指导完成添加。

4. 安装Active Directory域服务在添加角色和功能完成后,需要在“服务器管理器”中选择“添加角色和功能”的“选定服务角色”页面,勾选“Active Directory域服务”,安装Active Directory域服务。

5.创建新的林在Active Directory域服务安装完成后,需要配置新的林。

在“Active Directory域服务安装配置向导”中,选择“创建新的域”,并输入根域和域的名称。

然后,选择域功能级别和林功能级别,可以根据实际需求选择适合的级别。

6.设置域控制器选项在设置域控制器选项的页面上,可以选择是否安装DNS服务器和DHCP服务器。

如果网络环境中已经有现有的DNS服务器和DHCP服务器,可以选择不安装。

7.设置目录服务恢复密码在设置了域控制器选项后,需要设置目录服务恢复密码。

这个密码用于恢复目录服务的数据,需要妥善保管。

8.安装在确认配置的页面上,可以查看和确认所做的配置。

如果确认无误,点击“安装”按钮开始安装域控制器。

域控制检查操作步骤

域控制检查操作步骤:1、检查域控服务器的SYSVOL①检查“SYSVOL”文件夹是否被共享。

可以通过以下两种方法:方法一:我的电脑——右键——计算机管理——共享文件夹——共享——在右边窗口中查看“SYSVOL”是否被共享。

方法二:开始——运行——输入“cmd”——确定——进入命令提示符下——输入“net share”——查看“SYSVOL”是否被共享②检查SYSVOL的共享权限,打开SYSVOL文件夹的属性对话框(文件夹的缺省路径为“C:\WINDOWS\SYSVOL\sysvol”)——共享——权限——检查权限是否和下表的权限设置相同:Administrators:完全控制、更改、读取Authenticated Users:完全控制、更改、读取Everyone:读取③检查SYSVOL的NTFS权限,打开SYSVOL文件夹的属性对话框(文件夹的缺省路径为“C:\WINDOWS\SYSVOL\sysvol”)——安全——高级————检查各个用户的NTFS权限是否和下表中的权限设置相同。

Authenticated Users:遍历文件夹/运行文件、列出文件夹/读取数据,读取属性,读取扩展属性Server Operators:遍历文件夹/运行文件、列出文件夹/读取数据,读取属性,读取扩展属性Administrators:完全控制SYSTEM:完全控制CREATOR OWNER:完全控制注:通常情况下“SYSVOL”文件夹的NTFS权限是从上层文件夹继承下来的,最简单的办法是查看该文件夹的的权限勾选框是否为灰色(及继承权限),如果权限设置有问题,也不要马上进行修改这些权限,应该参阅具体KB再进行适宜操作。

④检查SYSVOL的状态情况。

开始——运行——输入regedit——确定——打开注册表编辑器——查看“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters\SysvolRea dy”键值是否为1,如为1则表示“SYSVOL”状态正常。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

转换磁盘分区的类型和重新格式化
通过【磁盘管理器】来转换磁盘分区的 通过【磁盘管理器】 类型及重新格式化. 类型及重新格式化.
通过【我的电脑】 通过【我的电脑】进行格式化
权利与权限
文件夹具有下列基本权限: 文件夹具有下列基本权限: 完全控制:用户可以执行下列全部职责. 完全控制:用户可以执行下列全部职责. 修改:用户可以写入新的文件,新建子目录和删除文 修改:用户可以写入新的文件, 件及文件夹. 件及文件夹.用户也可以查看哪些其他用户在该文件 夹上有权限. 夹上有权限. 读取及运行:用户可以阅读和执行文件. 读取及运行:用户可以阅读和执行文件. 列出文件夹目录:用户可以查看在目录中的文件名. 列出文件夹目录:用户可以查看在目录中的文件名. 读取:用户可以查看目录中的文件和查看还有谁在这 读取: 里有权限. 里有权限. 写入:用户可以写入新文件并查看还有谁在这里有权 写入: 限.
共享文件夹的访问权限
读取:"读取"权限是指派给 Everyone 组的默 认权限."读取"权限允许 查看文件名和子 文件夹名 ,查看文件中的数据,运行程序文件 更改 :"更改"权限不是任何组的默认权限. "更改"权限除允许所有的"读取"权限外, 还具有添加删除文件和子文件夹,更改文件中 的数据的权限 完全控制 :完全控制权限是指派给本机上的 Administrators 组的默认权限.
NTFS文件系统
NTFS是New Technology File System(NT文件 系统)是缩写,它是Windows 2003 server 支持 的第三种文件系统.Windows 2003 server所推 荐使用的NTFS文件系统提供了FAT和FAT32文 件系统所没有的,全面的性能,可靠性和兼容 性.NTFS文件系统的设计目标就是用来在很 大的硬盘上能够很快地执行诸如:读,写和搜 索这样的标准文件操作,甚至包括像文件系统 恢复这样的高级操作.
断开网络驱动器 (15)
右击"我的电脑",选择"断开网络驱动器",出现如 图5-14所示对话框.
图5-14 断开网络驱动器
选择要断开的网络驱动器,点击"确定"即可
共享文件夹权限
共享资源提供对应用程序,数据或用户 个人数据的访问.为保证数据安全,可 以使用共享权限控制对共享资源的访问, 这样易于应用和管理.或者可以使用 NTFS 文件系统上的访问控制,这样可以 对共享资源及其内容进行更详细的控制. 也可以将这些方法结合起来使用.如果 将这些方法结合起来使用,将应用更为 严格的权限.
隐藏系统管理共享
默认情况下,Windows 可以启用下列隐藏系统管理共享: 系统根文件夹 (%SYSTEMROOT%) 共享:表示为 ADMIN$.它是用户安装Windows 系统文件夹,管理员 通过网络可以方便地访问到此系统根文件夹目录结构. FAX$共享:供传真客户端发送传真使用.此共享文件 夹缓存文件,并访问存储在文件服务器上的传真封面. IPC$共享:用于通过使用命名管道在网络程序之间通信 的客户机与服务器之间的临时连接.它主要用于远程管 理网络服务器. PRINT$共享:用于远程管理打印机.
文件的加密
如果用户指定某文件进行加密,那么对用户来讲实际 的数据加密和解密过程是完全透明的.用户并不需要 理解这个过程. 文件的加密过程如下: 文件的加密过程如下 每个文件都有一个唯一的文件加密密钥,用于以后对 文件数据进行解密. 文件的加密密钥本身是自加密的;它通过与用户的 EFS 证书对应的公钥进行保护. 文件加密密钥同时也被其他每个已被授权解密该文件 的 EFS 用户的公钥和每个已被授权解密该文件的 EFS 用户的公钥和每个故障恢复代理的公钥所保护.
添加共享文件夹(4) 添加共享文件夹
图5-5 创建共享文件夹
添加共享文件夹(5) 添加共享文件夹
步骤三,点击"下一步",打开如图5-6所 示"创建共享文件夹"对话框.用户可以根 据自己的需要设置网络用户的访问权限.或 者选择"自定义"自己定义网络用户的访问 权限.
添加共享文件夹(6) 添加共享文件夹
添加共享文件夹(3) 添加共享文件夹
步骤二,在窗口的右边显示出了计算机中所有 共享文件夹的信息. 如果要建立新的共享文件夹,可通过选择主菜 单"操作"中的"新文件共享"子菜单,或者 在右侧窗口单击鼠标右键选择"共享"菜单, 打开如图5-5所示对话框.输入要共享的文件夹, 共享名,共享描述,在共享描述中可输入一些 该资源的描述性信息,以方便用户了解其内容.
文件的加密与解密
加密文件系统 (EFS) 是用来在使用 NTFS 文件系统的卷上直接加密数据的文件加 密技术.您可以像使用非加密数据那样 使用加密的数据.另外,您可以为加密 的数据配置权限,以防止未经授权的使 用.没有正确权限的人若试图打开,复 制,移动或重命名加密的文件或文件夹, 就会收到一条"访问遭拒"错误消息.
添加共享文件夹(8) 添加共享文件夹
图5-7 文件夹的共享选项
图5-8 文件夹的共享许可权限
停止共享文件夹(9) 停止共享文件夹
方法1: 方法1 在"计算机管理"窗口中,选择要停止共享的文件 夹; 点击右键,选择"停止共享"; 在弹出的对话框里,点击"确定"按钮即可. 方法2 方法2: 双击"我的电脑"图标,选定已经设为共享的文件 夹; 右击该文件夹,选择"共享"命令,打开共享"选 项卡"; 单击"不共享该文件夹",点击"确定"按钮即可.
使用NTFS权限
权限累计 权限继承性 组权限 拒绝" "拒绝"权限 完全控制" "完全控制"权限 复制和移动文件及文件夹
使用特别权限或高级设置
权限 审核权限 所有者权限 有效权限
创建共享文件夹
在"我的电脑"或"资源管理器"窗口 中 Windows 2003中的中的【管理您的服务 器】的【文件服务器】提供了专门的 "共享文件夹向导"
修改共享文件夹的属性(10) 修改共享文件夹的属性(10)
选择共享文件夹,点击右键,选择"属性",打开 如图5-10所示对话框; 在"常规"对话框里,可以设置允许多少用户同时 访问该共享文件夹以及缓存设置; 可以通过选择"共享权限","安全"选项卡,修 改组和用户的共享访问许可,或该文件/文件夹访 问许可的设置; 点击"确定"按钮即可使配置生效.
NTFS的优点(一)
更为安全的文件保障,提供文件加密,能够大大提高信息的 安全性. 更好的磁盘压缩功能. 支持最大达2TB的大硬盘,并且随着磁盘容量的增大,NTFS 的性能不像FAT那样随之降低. 可以赋予单个文件和文件夹权限:对同一个文件或者文件夹 为不同用户可以指定不同的权限;可以为单个用户设置权限. 恢复能力:用户在NTFS卷中很少需要运行磁盘修复程序.在 系统崩溃事件中,NTFS文件系统使用日志文件和复查点信息 自动恢复文件系统的一致性. NTFS文件夹的B-Tree结构使得用户在访问较大文件夹中的文 件时,速度甚至较访问卷中较小文件文中的文件还快. 可以在NTFS卷中压缩单个文件和文件夹.且用户不需要使用 解压软件将这些文件展开,而直接读写压缩文件.
NTFS的优点(二)
支持活动目录和域:可以帮助用户方便灵活地 查看和控制网络资源. 支持稀疏文件:应用程序生成的一种特殊文件, 它的文件尺寸非常大,但实际上只需要很少的 磁盘空间;NTFS只需要给这种文件实际写入 NTFS 的数据分配磁盘存储空间. 支持磁盘配额:可以管理和控制每个用户所能 使用的最大磁盘空间. 远程存储,通过使可移动媒体(如磁带)更易 访问,从而扩展了磁盘空间.
删除隐藏共享
在【控制面板】中双击【管理工具】,然后双击【计算 机管理】. 展开"共享文件夹",然后单击"共享". 在"共享文件夹"列中,右键单击您要删除的共享,单 击"停止共享",然后单击"确定". 删除当前和以后会话的默认系统管理共享 要删除用于所有根分区和卷(如 C$)以及系统根文件夹 (ADMIN$) 的隐藏系统管理共享,并防止 Windows 重新 创建它们,请将 AutoShareWks DWORD 值添加到下面 的注册表项中,并将其数值数据设置为 0: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ Services\LanmanServer\Parameters
FAT文件系统的优点和缺点
FAT文件系统的优点 文件系统所占容量与计算机的开销少. 支持各种操作系统——可移植. 方便的用于传送数据. FAT文件系统的缺点 : 容易受损害:FAT文件系统损坏时,计算机就要瘫痪或者不 正常关机 . 单用户:不保存文件的权限信息;只包含隐藏,只读等公共 属性 . 非最佳更新策略 :在磁盘的第一个扇区保存其目录信息 . 没有防止碎片的最佳措施 . 文件名长度受限: 文件名最多为8个字符,扩展名为3个字符.
第五章 文件系统管理
本章目标
了解NTFS文件系统的基本概念 掌握NTFS权限 掌握在NTFS分区上加密和压缩文件数据 能够创建和管理共享文件夹 能够使用DFS配置共享文件夹等内容
Windows 2003支持的文件系统
FAT文件系统 NTFS文件系统
FAT文件系统
FAT是File Allocation Table(文件分配表)的 缩写,它是存储磁盘空间信息的结构.它存储 了关于每个文件的信息,以便以后检索文件. FAT文件系统最初起源于DOS,并被用于DOS, 所有的Windows版本,UNIX,LINUX和OS/2 系统支持.因为其被广泛支持,所以它最大的 优点是它的兼容性.它主要用于小型磁盘和简 单文件结构的简单文件系统.
相关文档
最新文档