中文维基百科建站系统-HDwiki爱好者

当前位置: 主页 > Web技术 >

使用Windows Server 2003搭建安全文件服务器

时间:2011-10-13 21:52来源:网络 作者:佚名 点击:

启用并配置文件服务

  Windows Server 2003的管理工具中有一项功能叫做“管理您的服务器”,启动该工具之后,可以看到

当前服务器上启用的所有服务,并可对这些服务进行管理。点击该界面上的“添加或删除角色”链接,将启

动一个配置服务器的向导。点击“下一步”进入到“服务器角色”步骤,在Windows Server 2003支持的角

色列表中选择文件服务器并点击“下一步”,开始启用和配置文件服务的过程。

  根据系统提示进行配额设置,磁盘配额功能可以限制用户对磁盘空间的使用,方便进行磁盘空间管理。

将磁盘空间限制 设置为300MB,将警告设置为260MB,并勾选“拒绝将磁盘空间给超过配额限制的用户”这

一选项。这种情况下用户将无法使用超过300MB以上的硬盘空间,并且当用户使用的空间达到设置的260MB的

警戒线时记录一个系统事件。

  完成配额设置后点击“下一步”进入索引服务设置界面,默认的选项是不启用索引服务。虽然索引服务

可以加快文件检索的速度,但是由于它要消耗不少的服务器资源,所以如果不需要很频繁检索文件的话,建

议保留默认的设置。

  在确认以上设置之后,安装向导会弹出一个用于建立共享文件夹的向导。首先需要选择共享文件夹的路

径,例如C:\Inetpub\home。之后进入维护共享名和关于该共享描述的界面,通常情况下维持默认设置即可

。点击下一步开始为共享设置权限,基本的权限包括了完全访问和读写权限。

  选择“使用自定义共享和文件夹权限”,点击自定义按钮之后弹出自定义权限设置界面。在这里可以根

据需要对不同用户设置不同的权限,例如可以对Administrators用户组设置完全控制以赋予所有管理员对该

共享文件夹的全部管理权限,为Guest用户设置读取权限,使匿名用户可以下载该文件夹中的文件,同时删

除原有的Everyone这项,屏蔽所有其他用户权限。

  至此就完成了基本的共享设置,如果还有其他文件夹需要设置成共享,可以在关闭该向导之前勾选“关

闭后再次运行该向导”的选项继续进行下一个共享的设置。结束所有向导之后,可以看到“管理您的服务器

”界面中多了一项文件服务器的内容,点击“管理此文件服务器”链接就可以打开文件服务器管理界面,在

此可以进行各种文件服务的管理。

  另外,在进入右键菜单的属性条目时,也可以进行共享和权限等管理,但是只有在点击的对象是磁盘分

区的时候才能应用配额功能,因为配额功能是针对磁盘卷来执行的,而且该卷必须是NTFS格式的。

  文件的备份与还原

  由于数据的安全性和可用性对于文件服务器来说也是非常重要的,所以在设置完文件服务器的权限和配

额等参数之后,需要对文件进行备份和还原工作。Windows Server 2003的备份功能使用了称为卷影副本

(Volume Shadow Copy)的技术。在文件服务器管理界面可以找到“备份文件服务器”链接,在命令行执行

ntbackup命令可以获得与点击该链接相同的效果,即执行备份向导。

  将“总是以向导模式启动”的选项勾掉,在下次执行该命令的时候即可直接进入“备份工具”界面。在

该界面中可以看到,Windows Server 2003除了备份和还原功能之外还包括了一项称为自动系统恢复向导

(AMR)的功能,该功能主要用于对系统分区进行备份,这里主要讲解以卷影副本技术为基础的标准备份功

能,用户可以根据系统指示进行操作。

  卷影副本功能以事先计划的时间间隔为存储在共享文件夹中的文件创建备份,并且可以将文件恢复成任

意一次备份时的版本。卷影副本的恢复行为可以在客户端进行,有效地提高数据还原的效率,不用每次都麻

烦管理员来进行操作,用户也可以随时进行和自己数据相关的还原操作。

  进行这些操作需要客户端机器上安装卷影副本客户端程序,通过这台客户端机器浏览到文件服务器上的

共享之后,对该共享或该共享中的文件点击右键,其属性对话框中有一个“以前的版本”选项页。在这里显

示了文件以前保存过的所有版本,可以将其恢复成任意一个版本。只有管理员组的成员可以设置卷影副本功

能,并且卷影副本必须在NTFS格式的磁盘卷上才能实现。卷影副本默认在启用该功能的卷上保留10%的空间

用以保存备份数据(最少100MB),一旦超过空间的限制将覆盖早先创建的副本。

  启用卷影副本功能非常简单,在文件服务器管理界面中找到“配置卷影副本”链接,也可以在NTFS卷的

右键属性菜单里找到卷影副本的选项页,通过这两种方式可以进入同样的管理界面,实现对卷影副本的启用

、禁用以及容量和时间计划等设置。

  在“备份工具”管理界面中,用户可以指定哪些文件(包括系统注册表数据及引导文件等)需要参与到

备份计划中来,也可以指定执行这些备份操作的时间计划。这些备份操作都是基于卷影副本技术的,备份的

结果文件要稍大于备份的内容。

  建议用户维护一个按周进行的备份操作,将所有数据重新备份一次,备份过的文件将被标记为“已备份

过”;在此同时维护一个按日进行的差异备份计划,备份那些每天修改过的文件。应用这种组合计划进行数

据备份更加便于管理,而且能够有效保证数据的可恢复性。

  需要注意的是:卷影副本备份占用空间的数量不仅仅取决于备份文件的大小,更决定于文件修改的频率

,对于系统分区这样有很多交换文件操作的分区来说,不要进行整个磁盘卷的备份操作。

  分布式文件系统

  分布式文件系统是Windows系统网络存储构架的核心技术之一,可以实现将网络上位于不同位置的文件

挂接在统一命名空间之下。在管理工具中启动“分布式文件系统”工具,首先要建立一个根目录。用右键点

击管理界面左侧的“分布式文件系统”,选择“新建根目录”,按照向导填写所需要的信息就可以完成操作

。继续用右键点击刚刚建立的根目录,选择“新建链接”,可以将位于网络中其它计算机上的共享目录链接

到刚才建立的根目录上。将所有要汇集到这个根目录上的共享目录都链接过来之后,就可以通过浏览这个根

目录下的目录树访问这些文件,而不再需要通过访问多个实际的网络位置使用这些文件。

  后记:在这篇文章中笔者介绍了在一台Windows Server 2003服务器上配置文件服务功能,并着重讲解

了建立共享、配额管理、权限设置和备份方面的操作。本文中的大部分内容也适用于Windows 2000服务器。

Windows Server 2003还有一些更高级的文件功能可以在文件服务器上进行应用,例如文件加密、虚拟磁盘

等。 

------分隔线----------------------------
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 验证码:点击我更换图片
推荐内容
  • activex简介

    ActiveX最初只不过是一个商标名称而已, 它所涵盖的技术并不是各自孤立的, 其中多数都与Internet和Web有一定的关联。更重要的是, ActiveX的...

  • 使用Windows Server 2003搭建安全文件服务器

    使用Windows Server 2003搭建安全文件服务器...

  • 防止sql注入攻击的几大建议

    SQL注入攻击的危害性很大。在讲解其防止办法之前,数据库管理员有必要先了解一下其攻击的原理。这有利于管理员采取有针对性的防治措施。...

  • Windows 2003 WEB服务器安全设置攻略

    Windows 2003 WEB服务器安全设置攻略...

  • Serv-U安全设置攻略

    Serv-U是一款十分经典的FTP服务器软件,一直被大部分管理员和虚拟主机所使用,它简单的安装和配置以及强大的管理功能也一直被管理员们称颂。但是随着使...

  • memcached使用与优化

    客户端在与 memcached 服务建立连接之后,进行存取对象的操作,每个被存取的对象都有一个唯一的标识符 key,存取操作均通过这个 key 进行,保存到 m...