Windows 2003当域控制器和文件服务器应用部署_第1页
Windows 2003当域控制器和文件服务器应用部署_第2页
Windows 2003当域控制器和文件服务器应用部署_第3页
Windows 2003当域控制器和文件服务器应用部署_第4页
Windows 2003当域控制器和文件服务器应用部署_第5页
已阅读5页,还剩1页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、Windows 2003当域控制器和文件服务器应用部署  2010-11-22 19:08:56|  分类: 服务器 |  标签:共享  服务器  域   |字号大中小 订阅 计算机的发展很快,国内大部分中小型企业都采购有服务器。在中小型企业服务器应用当中,笔者接触最多的两种应用是:企业内部文件交换与存储的文件服务器、内部安全控制管理的域控制服务器。如何对企业文件存储服务器与域控制服务器,进行最有效、有针对性的管理是每一个IT管理员必须考虑的问题。在笔者多年的技术支

2、持工作当中,初级用户在在企业内部访问服务器时经常会遇到这样一种尴尬:1、服务器上共享出一大堆目录,加上企业内部计算机共享出来的目录,打开网上邻居需要花费大量时间才找到自己需要的网络共享文件夹。2、访问服务器时的一些共享目录,系统总提示:没有权限或要求输入相关的帐号和密码。3、服务器共享出自己的私人目录,别人虽然不能访问该文件夹时,但共享目录在网上邻居显示,安全性总是让人担心。4、办公室电脑偶尔也会被公司其他同事使用,访问服务器共享目录时,显示出来的文件却是自己的。综合以上的问题,很多企业计算机用户常常会问:有没有办法更快速、更直观地访问服务器共享目录呢?有没有办法让不同的帐号在不同的计算机登陆

3、访问服务器的资源也不同呢。有没有办法不要把公司每一个人的共享目录都显示出来,而只显示自己需要和常用的呢?有没有办法让公司新进员工能够快速利用网络共享资源和信息呢?很多时候,我们发现普通的计算机用户不是专业人士,专业人员通过熟练的技术就能够快速访问服务器资源。如直接在运行输入:ServerName等等访问服务器。而一般的用户则不同,如何解决访问服务器共享目录的便捷、安全等问题,就需要考验每个企业IT管理员了。在这里,笔者根据自己多年服务器部署的经验,结合多数企业在实际中的需求,在部署时统一规划帐号与共享目录,利用域帐号登陆脚本,结合文件目录共享权限对整个系统提供一个切实可行的技术解决方案。以下是

4、笔者在实验环境中,使用一台Windows 2003 Server服务器充当域控制器和文件服务器应用部署以上的解决方法。注意:Windows NT Server/Windows 2000 Server都可以实现以下共享功能!配置域服务器服务器升级成域控制器后,还需要为企业的计算机使用者建立相应的域用户帐号,共享目录,权限等等。笔者在这里以建立一个域控制帐号为“andy.wang”,并设置隐藏共享、对于公共目录根据用户组统一设置好网络访问权限安全。对于网络用户私有文件夹,把它设为隐藏共享,避免服务器出现太多的共享文件夹。在安全方面:把该文件设为该用户完全控制权限。2.1、域用户建立步骤:通过单击“

5、开始”按钮,指向“所有程序”,指向“管理工具”,然后单击“Active Directory 用户和计算机”。在出现的窗口就可以为每个使用者建立一个域用户帐号。详细的操作步骤如下:1、右键单击窗口左栏“Users”,指向“新建”,然后单击“用户”。2、键入“andy”作为“名”;键入“wang”作为“姓”。(注意,在“姓名”框中将自动显示全名。)3、键入“andy.wang”作为“用户登录名”。窗口应与图 7 相似。然后单击“下一步”。4、在“密码”和“确认密码”中,键入“pass#word1”,然后单击“下一步”继续。注意:默认情况下,Windows Server 2003 要求所有新创建的用

6、户使用复杂密码。可通过组策略禁用密码复杂性要求。5、单击“完成”。此时,andy.wang的域帐号用户就建立完成了。2.2、设置共享目录与安全: 在系统的数据盘建立共享目录。在这里,笔者在d:User_Data目录下为所有的域用户建立相应的共享目录。如下图所示,建立d:User_Dataandy.wang共享目录,并右键单击该文件夹,指向“共享与安全”单击打开文件共享设置。第一步:在文件属性对话窗口选择“共享该文件夹”单选框,在下面共享名文本框输入对应域用户帐号+“$”,将共享名设为“andy.wang$”的隐藏共享。(图1) 第二步:点击“权限”按钮,进入共享目录权限设置对话框。删

7、除原有的everyone组,添加该域用户帐号权限,并勾选“完全控制”、“更改”、“读取”三个选项卡,设置完成后如下图所示:(图2) 点击“确定”按钮回到文件属性窗口,再次点击“确定”按钮完成文件共享与网络访问权限设置。(图3) 依次为所有域用户帐号建立相应的共享目录以及访问安全权限。当然,在设置公共共享文件夹时应让所有的都能够访问、部分域用户帐号能够修改或完全控制。在这里,笔者建立了二个公共共享文件夹方便所有的域用户进行数据交换:fileserversoftware /软件工具目录,所有用户都能够访问,权限为所有人读取。fileserverpublic /公共交换目录,所有

8、用户都能够访问,权限为所有人完全控制。2.3、 编写用户脚本 在服务器操作系统根目录下的WindowsSYSVOLdomainscripts目录下建立一个名为:login_net.bat的批处理脚本,该脚本在域用户在客户端计算机登陆时通过网络映射网络驱动器,让初学者不需要通过网上邻居就能访问文件服务器的共享目录。(图4) 编辑login_net.bat文件为以下内容:echo off /不显示运行脚本信息net use x: fileserver%username%$ /映射网络驱动器x:为域用户私有目录,使用“%username%”变量,“$”为隐藏共享标签。net use y:

9、fileserverpublic /映射网络驱动器x:为服务器软件工具目录net use z: fileserversoftware /映射网络驱动器x:为服务器公共交换目录2.4、 用户登陆设置再次单击“开始”按钮,指向“所有程序”,指向“管理工具”,然后单击“Active Directory 用户和计算机”。打开Active Directory用户和计算机窗口,点击左栏“Users”菜单,然后在右边的用户列表选择相应的用户。右击指向“属性”并打对该“用户属性”对话窗口。点击“配置文件”选项卡,在“登陆脚本”后的文本框输入login_net.bat(对应前面所建的批处理脚本文件名)(图5)&

10、#160;点击“确定”后,我们完成了andy.wang域用户帐号在服务器端的所有设置。2.5、客户端添加到域 首先,你要保存你的服务器和工作站在同一网络当中。正常启动客户端工作站后,我们需要将工作端添加到域中。操作的步骤如下:1、单击“开始”按钮,单击“控制面板”,然后双击“系统”图标。2、单击“计算机名”选项卡,然后单击“更改”。3、确认“计算机名”为“wvh-e60929d8217”,然后单击“域”单选按钮(如图 1 所示)。4、在“隶属于”下面,键入“”作为“域”,然后单击“确定”。5、此时将出现“域用户名和密码”对话框。您提供的帐户必须拥有加入该域的权限。在“名称”框中,键入“admi

11、nistrator”,然后单击“确定”。(本分步指南不需要输入任何密码。)(图6) 6、在出现“欢迎加入 dmserver 域”消息时,说明工作站已成功加入该域。单击“确定”。7、单击“确定”重新启动计算机,然后单击“确定”关闭“系统属性”窗口。8、在出现“系统设置改动”对话框时,单击“是”重新启动工作站。2.6、域用户登陆测试重新启动计算机后,输入域用户帐号和密码,并在“登陆到”下拉式菜单选择“域名称”,你就可以在客户端登陆到域了。特别注意的是,第一次在工作站登陆到域环境会建立相应的用户文档,处理时间会稍长,耐心等待系统完成后你就可以看到一个全新桌面。打开我的电脑,你就会发现多了三

12、个网络映射驱动器:(图7) 其中,个人存储网络驱动器会因域用户帐号的不同其映射的网络路径不同,达到不同帐号登陆对应不同网络共享文件夹的目的。由于个人文件夹采用了隐藏共享的方法,打开网上邻居,您也不会看不到个人的网络共享,解决了网络上众多共享而找不到自己需要的共享目录了。文章小结:对于企业普通计算机用户来讲,由于掌握IT技术有限,如何快捷、便利地利用计算机、网络、服务器解决工作资料资源的共享,对企业IT经理人是一种挑战。在这里,笔者根据多年架构域服务器的经验和企业的实际应用需求,提供以上方法供大家参考。文章的思路是以点到面,充分考虑到企业服务器共享需求,对中小企业服务器充一规划与管理,以技术为基础为用户共享提供一个灵活、安全的解决方法。当然,在一些共享比较特殊或需求多样的用户,你完全可以完善用户登陆脚本来达到你需要的功能。您也可以为特定用户指定不同的脚本

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论