设为首页 收藏本站
查看: 1442|回复: 0

[经验分享] windows server2012 之部署用户隔离的FTP站点

[复制链接]

尚未签到

发表于 2018-6-11 09:23:57 | 显示全部楼层 |阅读模式
  日常生活中人们对于网络的安全性也越来越重视起来了,在企业中也会加大这方面的关注,所以用户隔离就是一个很好的保护数据文件的方式,就是每个用户只能操作本用户目录,无法查看和修改其他用户的目录和文件。这样做的目的就是可以更好的提高文件服务器的安全性。
  同样的,我们部署一个简单的用户隔离的实验需要准备 三台服务器server01(域控) 、server02(IIS) 、server03 (客户端)。
  需要在站点的主目录ftproot下建localuser文件夹建好localuser文件夹后,接下来在localuser里面建用户的主目录文件夹yuanyuan、panpan、fangfang.还有匿名访问文件夹pubulic。用户的主目录文件夹必须和用户的登录完全相同,匿名访问文件夹必须是Public。
  具体实验步骤如下:
  首先我们要在server02 上面安装FTP服务器,选择服务器管理器添加角色和功能,如下图:
DSC0000.jpg

  下一步将WEB服务器(IIS)中的FTP服务器勾选,点击下一步,如图:
DSC0001.jpg

  点击“下一步”继续进行,如图:
DSC0002.jpg

  下一步,点击“安装”,如下图:
DSC0003.jpg

  安装完FTP服务后,我们要在FTP服务器上创建新用户,为了演示方便,我就用命令直接进行操作,如下图:
DSC0004.jpg

  下一步,创建站点主目录ftproot,用户目录localuser,匿名访问文件夹必须是Public,注意:目录名与用户名必须完全相同。如下图:
DSC0005.jpg

  下一步,我们打开IIS管理器,选择网站——右键——添加FTP站点,如下图:
DSC0006.jpg

  下一步,我们为站点起名为ftproot,物理路径填写我们创建的站点根目录,如下图:
DSC0007.jpg

  下一步,我们绑定IP,FTP服务器的IP,FTP端口号默认为21,SSL选择无,如下图:
DSC0008.jpg

  下一步,选择基本身份验证,根据需求给所有用户读取(写入)的权限,点击完成,如下图:
DSC0009.jpg

  我们添加完FTP站点后,就要开始创建用户隔离,首先我们点击刚刚创建的站点ftproot,点击FTP用户隔离,双击打开,如下图:
DSC00010.jpg

  下一步,选择用户名目录(禁用全局虚拟目录)选项,点击应用,如下图:
DSC00011.jpg

  以上就基本完成了用户隔离的操作,下面我们来到server03(客户端)的机器上来验证访问是否生效。
  在server03 的资源管理器输入ftp://192.168.1.102/panpan 访问panpan的文件夹,会出现如下的登录身份验证,我们输入对应的用户名密码,如下图:
DSC00012.jpg

  身份验证后,我们就可以访问里面的内容了,如下图:
DSC00013.jpg

  下面我们再用其他用户登录访问panpan文件夹看是否会访问成功,输入另一个用户的账户和密码,如下图:
DSC00014.jpg

  输入用户名密码后,会出现以下对话框提示我们没有权限访问该文件,验证了我们用户隔离操作已经成功啦~~~!
DSC00015.jpg

  接下来我们要连接FTP服务器,在命令行中运行FTP——open 192.168.1.102 21(ftp服务器IP+端口号),我们就可以登录到FTP服务器,进行下载(由于之前的权限设置为只读,所以只能进行下载操作)文件等操作,如下图所示:
DSC00016.jpg

  以上我们部署的用户隔离站点已经完成了,实验的步骤比较详细,大家也可以进行操作实验啊,感谢大家观看,么么么么哒~~~~!!!

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.iyunv.com/thread-522077-1-1.html 上篇帖子: Windows Server 2016 DNS Policy Load Balancing 4 下篇帖子: Windows Server 2012远程桌面服务RDS角色及作用简介
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表