現在,文件服務器已經成為許多單位重要的文件存儲載體。一方面可以實時存儲單位的重要檔案,方便保存單位的無形資產和商業秘密。另一方面也可
提起網絡文件服務器怎么樣_網絡文件服務器大家在熟悉不過了,被越來越多的人所熟知,那你知道網絡文件服務器怎么樣_網絡文件服務器嗎?快和小編一起去了解一下吧!
(資料圖)
現在,文件服務器已經成為許多單位重要的文件存儲載體。一方面可以實時存儲單位的重要檔案,方便保存單位的無形資產和商業秘密。另一方面也可以實現局域網的協同工作,方便大家工作。但由于文件服務器存儲了公司的很多重要文件,很多都是公司的無形資產和商業秘密。因此,一旦局域網用戶越權訪問共享文件,就會導致局域網內共享文件的泄露,給公司帶來損失。因此,企業局域網在構建文件服務器時,必須熟悉設置服務器共享文件訪問權限的方法,以便更好地保護服務器共享文件的安全。
雖然操作系統可以為服務器設置很多訪問共享文件的權限,但是很大程度上實現了共享文件的規范化和安全訪問。但是操作系統在設置共享文件的訪問權限時,總是存在以下缺點:無法阻止用戶在讀取共享文件時復制共享文件的內容并粘貼到本地;當用戶擁有修改共享文件的權限時,它無法阻止用戶刪除這些文件;它不能阻止用戶在打開后將它們保存為本地磁盤。這些共享文件訪問行為使得共享文件安全面臨泄露的風險。所以必須通過一些局域網文件服務器軟件來實現。
例如,通過“通用趨勢局域網共享文件管理系統”,只需將其安裝在共享文件服務器上,就可以掃描服務器上的所有共享文件夾和帳戶,然后可以為不同的用戶設置不同的共享文件夾訪問權限。可以實現只能讀取不能復制共享文件,只能打開不能保存為本地磁盤,只能修改不能刪除共享文件,極大的保護了服務器上共享文件的安全性。如下圖所示:
圖:局域網共享文件管理系統的總體趨勢
服務器:其功能是向服務器提供文件的設備。它增強了存儲器的功能,簡化了網絡數據的管理。一方面提高了系統的性能和數據的可用性;另一方面,降低了管理的復雜性和運營成本。
A.文件服務器(fs server),具有分時系統文件管理的全部功能,是為網絡用戶訪問文件和目錄提供并發控制和安全措施的局域網服務器。
B.在計算機局域網中,以文件數據共享為目標,需要將多臺計算機共享的文件存儲在一臺計算機中。這臺計算機被稱為文件服務器。
C.文件服務器具有分時系統管理的所有功能,可以統一管理整個網絡,可以為網絡用戶訪問文件和目錄提供并發控制和安全措施。
I .共享文件夾:
1.設置共享:
創建共享文件夾的方法:
1.通過公共文件夾共享文件;
2.設置共享(共享;高級)
根據1,你可以選擇分享給特定用戶。以user01為例如下:
2根據“屬性”模式設置共享模式如下:
如果此處選擇了“共享”,設置方法與1:
這里簡單介紹一下“高級共享(D)”的設置,勾選“共享此文件夾”,選擇“權限”進行設置:
設置user03的權限是讀取:
2.訪問共享文件夾:
A\瀏覽“網絡”發現
B\使用UNC路徑:\ \服務器名\共享名或\ \服務器IP\共享名
C\映射網絡驅動器:網絡使用字母:\ \計算機名或IP\共享名
二、對等網絡和C/S結構:
對等網絡采用分散管理。網絡中的每臺計算機既可以作為客戶機也可以作為服務器,每個用戶管理自己機器上的資源。
點對點(P2P)通常是由幾臺計算機組成的工作組。對等網絡可以說是當今最簡單的網絡,非常適合家庭、校園、小型辦公室使用。不僅花費少,而且很容易連接。
特性
(1)網絡用戶較少,一般在20臺電腦以內,適合員工較少,網絡應用較多的中小企業;
(2)網絡用戶都在同一個區域;
(3)對于網絡來說,網絡安全不是最重要的問題。
優點:網絡成本低,網絡配置和維護簡單。
缺點:網絡性能低,數據保密性差,文件管理分散,占用計算機資源大。
對等網絡顯然不適合大規模網絡。每增加一臺電腦或用戶,更改一個用戶的密碼,都會帶來大量的賬戶管理工作。
C/S結構:基本原理是將計算機應用任務分成多個子任務,由多臺計算機共同完成,即采用“功能分配”原則。完成客戶端數據處理、數據表現和用戶界面功能。
將每位使用者需要訪問的資源集中放置在被稱作“服務器(Server)”的專用計算機中,使用者無需訪問其他計算機,因此其用戶帳戶只需在服務器及其使用的那一臺計算機(客戶機,Client)中創建(在Windows Server 2008中,如果關閉“密碼保護的共享”,則只需在服務器中創建帳戶),增加計算機或用戶,無需復雜的操作,適合較大規模的網絡。這種管理網絡資源的方式被稱為“Client/Server”,簡稱“C/S”,即客戶機/服務器結構。
與B/S 區別
C/S和B/S并沒有本質的區別:B/S是基于特定通信協議(HTTP)的C/S架構,也就是說B/S包含在C/S中,是特殊的C/S架構。
之所以在C/S架構上提出B/S架構,是為了滿足瘦客戶端、一體化客戶端的需要,最終目的節約客戶端更新、維護等的成本,及廣域資源的共享。
(1)B/S屬于C/S,瀏覽器只是特殊的客戶端;
(2)C/S可以使用任何通信協議,而B/S這個特殊的C/S架構規定必須實現HTTP協議;
(3)瀏覽器是一個通用客戶端,本質上開發瀏覽器,還是實現一個C/S系統。
文件服務器:
通過C/S結構提供資源的集中存儲和訪問;
文件服務器功能:集中化管理;內容控制;高可靠性;搜索服務;
共享和存儲管理:為共享文件夾和存儲資源提供集成和簡化的管理;
分布式文件系統(DFS):使用戶從一個入口訪問位于多臺計算機中的共享資源;
文件服務器資源管理器:為文件夾或卷設置配額;屏蔽文件并生成報告。
三、管理文件服務器:
Eg:搭建文件服務器:
實驗環境:某公司使用Windows Server 2008R2作為文件服務器
需求描述:限制共享文件夾最大為100MB;限制可以上傳的文件類型為.doc、.xls和.ppt。
服務器的策略設置,會影響客戶計算機的訪問
影響客戶機訪問服務器的本地策略: 拒絕從網絡訪問這臺計算機;本地帳戶的共享和安全模型;使用空白密碼的本地帳戶只允許進行控制臺登錄;
共享權限:
用戶從網絡訪問服務器上的文件資源,分配共享權限;分配NTFS權限
有效權限:共享權限和NTFS權限的交集(最嚴格權限)
隱藏的共享文件夾:
設置隱藏的共享文件夾:在共享名后添加“$”
Windows默認共享:C$、D$、……
訪問隱藏的共享文件夾:\\服務器名稱\共享名$或\\服務器IP地址\共享名$
共享權限與NTFS權限:
共享權限只對通過網絡訪問的用戶有效;
NTFS權限對本地訪問和網絡訪問的用戶都有效;
如果共享文件夾位于NTFS文件系統上,要考慮NTFS權限;
通過網絡訪問時兩種權限中最嚴格的權限有效。
總之,文件服務器的搭建后,設置共享文件訪問權限,是一項非常復雜的工作。這一方面需要充分發揮操作系統、域控制器在共享文件權限設置方面的作用;另一方面,也需要借助第三方專門的共享文件夾管理軟件、局域網共享設置軟件來實現,具體采用哪種方法,企事業單位可以根據自己的需要進行抉擇。
本文講解到此結束,希望對大家有所幫助。
關鍵詞: