Windows Server 2003文件管理:共享、权限与DFS详解

版权申诉
0 下载量 15 浏览量 更新于2024-07-02 收藏 1.44MB DOC 举报
在Windows Server 2003文件服务器共享文档中,主要探讨了该操作系统在企业级网络环境中的核心管理功能。首先,文件服务器的角色至关重要,作为文件系统的中心,它支持NTFS安全访问权限,这确保了用户对文件和文件夹的访问控制,是网络安全性的重要组成部分。文件夹共享权限的设置不仅影响用户的实际操作权限,还关乎网络的整体安全策略。 文件服务器管理器是文件资源的主要管理工具,用于安装、配置和维护共享文件夹。用户能够创建并配置共享文件夹,设定访问权限,以及实施配额规则,以优化资源使用和防止滥用。此外,管理员还可以监控共享会话和正在使用的共享文件,以确保高效和有效的文件共享。 NTFS文件和文件夹的访问权限是深入理解Windows Server 2003的关键,它支持细粒度的权限控制,包括读取、写入、执行权限,以及对文件属性的修改权限。这对于保护敏感数据和实现访问控制策略至关重要。 分布式文件系统(DFS)是另一个重要的特性,它简化了大型网络中文件资源的共享和管理,特别是在多站点和分支机构之间的文件同步和冗余备份方面。DFS的配置包括DFS根目录、DFS根目标和DFS链接,这些元素共同构建了一个灵活且可扩展的文件共享架构。 本章还涉及文件服务器的安装和配置,介绍了Windows Server 2003系统的新特性,如DFS、EFS(已简略提及,可能在其他书籍中详细讨论)、卷影副本服务和远程文档共享等,这些都是提高网络性能和安全性的重要技术。最后,管理员需要掌握如何利用这些工具和特性,以最大化文件服务器的功能,同时确保网络的稳定性和用户的安全需求。 本章内容涵盖了Windows Server 2003文件服务器的核心功能、权限管理、分布式文件系统的设计与配置,以及服务器的安装和维护,为网络管理员提供了全面而实用的指导。
2023-06-08 上传
Windows 2003 Server Enterprise 文件共享服务器安装、配置方案 摘要 公司现有一台DELL POWEREDGE 840塔式服务器,配置为P4 2.8G双核CPU,1G的DDR2内存,160G SATA2的7200转硬盘(可扩展),目前作为营销部文件服务器使用,以处理部门内部 的文件共享、传递,但其潜能还有很大空间可以发掘,在公司内部局域网100M 传输速率支持下,即使作为全公司的文件服务器,其处理、存储、数据交换能力也 完全可以满足需求,同时能够加快公司内部文件传输、流转速度,减少由于邮件服 务器或其他问题带来的信息传达迟滞、丢失,从而提高工作效率,促进部门之间的 协作。 目录 第一部分:需求 2 第二部分:分析 2 第三部分:评估 4 第四部分:实施 5 第一部分:需求 由于公司内部各部门之间分工、职责、权限明确,各部门的内部资料不应被其他部门 查看,本部门内部的某些敏感资料也并非全部部门员工都有权限查看,故在设计和构建 文件共享服务器时,需要利用Windows2003服务器、交换机、客户端本身在内的三个等级 的用户、密码登录机制,对每个员工进行权限设定,实现如下的主要功能: 1、 所有部门可以共同存取某些文档,而各部门之间不能查看彼此的内部文档; 2、 部门内所有员工可以共同存取某些文档,而部门内特定员工可以存取部门内部某 些特定的文档; 3、 每个员工能存取、修改、删除自己所拥有的文件; 4、 每个员工都有自己的帐户和密码,并且对特定文件夹的访问需要形成日志保存下 来; 5、 检测、预防用户存放在服务器上的文件不携带病毒和其它有害的代码; 6、 服务器有足够的安全机制抵御外界和病毒的攻击。 7、 建立完善的备份机制,保证系统、数据的安全。 第二部分:分析 根据服务器实现的功能进行分析,并考虑到以后的扩展能力,需要对服务器进行软件 和硬件上的准备和设置。POWEREDGE 840作为文件服务器: 1、 操作系统采用Windows 2003 Server Enterprise版本,具有很高的稳定性和安全性、强大的用户管理和权限分配 机制,也是Windows系列操作系统中运行最快、最高效的系统; 2、 在功能上,依靠Windows2003自身在应用层上的用户、密码登录及权限设置, 辅以交换机在数据链路层的访问权限控制,以及客户端用户设置三个等级的 控制机制,来实现员工对特定文件的访问权限设定; 3、 在安全方面,采用评价较高的NAV10企业版防病毒软件对服务器进行实时防护 ,即时更新,定期杀毒,保护服务器不受病毒、木马侵扰,并且不定期对服 务器操作系统进行检测,应用补丁程序,减小系统漏洞对操作系统造成的危 害; 4、 数据存储方面,建议增加一块容量较大的硬盘(160G或320G),用以保存重 要数据和操作系统的备份。对于重要数据,应及时、定期的备份,并针对不 同重要等级的数据,制订多种备份方案,同时实施,以保障数据的安全。而 在操作系统配置改动、或应用了新的更新程序与补丁以后,应当留存两个备 份(改动之后的备份和改动之前的备份),以备使用。 第三部分:评估 一、 服务器性能评估 配置如下: "品牌 "DELL " "型号 "POWEREDGE 840 " "CPU "P4 2.8G双核 " "内存 "1G DDR2 " "硬盘 "SATA2 160G " 性能评估:该服务器仅作为文件共享服务器,不需要进行大规模、高强度的数据运算 ,而应更注重数据的交换、传输、存储、备份等方面的性能,因而对CPU的要求并不苛刻 ;在数据传输的过程中,除了具有一定的数据处理能力,文件缓存的空间即内存的大小 ,在一定程度上决定了文件传输的速度,1G的内存在目前来说可以满足需要,以后如果 数据交换相当频繁、数据量很大时,则可考虑增加内存来提高系统性能。另外,160G硬 盘作为存储数据已经足够,但并不符合数据备份的要求,应考虑再增加一个大容量硬盘 作为系统和数据的备份盘,保障数据存储的安全。总而言之,作为文件服务器,此配置 已可满足需求,但需再增加一个大容量硬盘(160G或320G)作为备份盘使用。 二、 网络评估 除财务部内网的3客户端+1财务服务器使用独立交换机不计算在内,处于公司内部网 络中的所有电脑均通过AWAYA的超五类非屏蔽双绞线与机房中的3台CISCO Catalyst 2950交换机连接,形成星形网络拓扑架构,有助于数据的高速传输,为公司整个信息平 台的搭建提供了良好的支持。 第四部分:实施 具体实施应从以下几个方面着手: 1、交换机的配置 2、服务器的配置 3、客户端的配置 一、 交换机的配置。 要控制局域网内的数据传输方向,首先应从交换机层面入手。 通过对交换机的设置,将公司内部100M以太网络划分为两个