在域环境中配置Windows Server 2008 FTP

简介:

1.1 在域环境中配置FTP

实验目的:

? 域用户帐户实现FTP隔离

实验环境:

clip_image001

? DCServer安装Windows Server 2008企业版,是ess.com域的域控制器。

? FTPServer安装Windows Server 2008企业版,是ess.com域中的成员,安装了FTP服务。

? InternetPC安装Vista企业版操作系统。

1.1.1 在FTPServer上的配置

通过批量为域用户指定主目录,能够为每个用户创建一个文件夹,该文件夹必须共享,才能被设置成用户的主目录。

任务:

? 在FTP根目录下为域用户创建目录

? 共享FTP根目录设置权限

步骤:

1. 在FTPServer上,在FTP根目录下,为域管理员创建一个ESS文件夹,该文件夹名称必需为域的名称。

2. 右击“tfpRoot”文件夹,点击“共享”。

clip_image002clip_image003

3. 在出现的文件共享对话框,点击“共享”。

4. 在出现的文件共享对话框,点击“完成”。

clip_image004clip_image005

1.1.2 在DCServer上的配置

以下操作可以批量以用户的登录名在FTP服务器上创建文件夹,如果域用户较少你可以一个一个为用户创建文件夹。

步骤:

? 批量创建域用户的主目录

步骤:

5. 在DCServer上,点击“开始”à“程序”,输入“dsa.msc”,点击“确定”,打开“Active Directory用户和计算机”管理工具。

6. 在打开的Active Directory用户和计算机管理工具,选中多个用户,右击选中的用户,点击“属性”。

7. 在出现的多个项目属性对话框,在“配置文件”标签,选中“主文件夹”,选择“连接诶”,选择盘符,输入\\ftpserver\ftproot\ess\%username%,点击“确定”。注意:%username%为参数,会自动以域用户的名称替换。

clip_image006clip_image007

8. 可以看到FTPServer上共享的ftproot目录下的ess目录下已经为选中的用户创建了文件夹。使用这种方法就不用一个一个为用户创建文件夹了。

clip_image008

1.1.3 在FTPServer上的配置

任务:

? 为域用户创建用户隔离的FTP站点

步骤:

9. 在FTPServer上,点击“开始”à“程序”à“管理工具”à“Internet 信息服务(IIS) 6.0 管理器”。

10. 右击“FTP站点”,点击“新建”à“FTP站点”。

11. 在出现的欢迎使用FTP站点创建向导对话框,点击“下一步”。

clip_image009clip_image010

12. 在出现的FTP站点概述,输入描述,点击“下一步”。

13. 在出现的IP地址和端口设置,IP地址选择“全部未分配”,端口默认21,点击“下一步”。

clip_image011clip_image012

14. 在出现的FTP用户隔离对话框,选择“隔离用户”。

15. 在出现的FTP站点主目录对话框,路径输入d:\ftproot,点击“下一步”。

clip_image013clip_image014

16. 在出现的FTP站点访问权限对话框,选择“读取”和“写入”,点击“下一步”。

17. 在出现的已成功完成FTP站点创建向导,点击“完成”。

clip_image015clip_image016

1.1.4 在InternetPC上测试

任务:

? 使用域用户登录FTP站点

? 验证FTP域用户隔离

步骤:

18. 在InternetPC上,打开IE浏览。

19. 输入ftp://172.16.0.200,可以看到不需要登录直接能够访问FTP站点,是以匿名用户登陆的。

20. 右击空白处,点击“登录”。输入用户名ess\jiangp和密码,意味着该用户是域用户,如果输入ftpserver\jiangp,意味着该用户是ftpserver服务器上的本地用户。

clip_image017clip_image018

21. 在桌面上创建一个记事本文件,拖拽到ftp站点。

22. 以ftpServer本地用户hanLG登录。

clip_image019clip_image020

23. 创建一个记事本文件hanLG.txt,上传到的ftp。

24. 在FTPServer上,可以看到域用户jiangp存放的文件,已经放到了FTP根目录ess\jiangp目录下。

clip_image021clip_image022




本文转自 onesthan 51CTO博客,原文链接:http://blog.51cto.com/91xueit/1131968,如需转载请自行联系原作者

相关文章
|
27天前
|
网络安全 Windows
Windows server 2012R2系统安装远程桌面服务后无法多用户同时登录是什么原因?
【11月更文挑战第15天】本文介绍了在Windows Server 2012 R2中遇到的多用户无法同时登录远程桌面的问题及其解决方法,包括许可模式限制、组策略配置问题、远程桌面服务配置错误以及网络和防火墙问题四个方面的原因分析及对应的解决方案。
|
1月前
|
监控 安全 网络安全
使用EventLog Analyzer日志分析工具监测 Windows Server 安全威胁
Windows服务器面临多重威胁,包括勒索软件、DoS攻击、内部威胁、恶意软件感染、网络钓鱼、暴力破解、漏洞利用、Web应用攻击及配置错误等。这些威胁严重威胁服务器安全与业务连续性。EventLog Analyzer通过日志管理和威胁分析,有效检测并应对上述威胁,提升服务器安全性,确保服务稳定运行。
|
1月前
|
监控 安全 网络安全
Windows Server管理:配置与管理技巧
Windows Server管理:配置与管理技巧
76 3
|
1月前
|
存储 安全 网络安全
Windows Server 本地安全策略
由于广泛使用及历史上存在的漏洞,Windows服务器成为黑客和恶意行为者的主要攻击目标。这些系统通常存储敏感数据并支持关键服务,因此组织需优先缓解风险,保障业务的完整性和连续性。常见的威胁包括勒索软件、拒绝服务攻击、内部威胁、恶意软件感染等。本地安全策略是Windows操作系统中用于管理计算机本地安全性设置的工具,主要包括用户账户策略、安全选项、安全设置等。实施强大的安全措施,如定期补丁更新、网络分段、入侵检测系统、数据加密等,对于加固Windows服务器至关重要。
|
2月前
|
数据安全/隐私保护 Windows
安装 Windows Server 2019
安装 Windows Server 2019
|
2月前
|
Linux 网络安全
FTP被动模式配置
FTP被动模式配置
122 1
|
2月前
|
网络协议 Windows
Windows Server 2019 DHCP服务器搭建
Windows Server 2019 DHCP服务器搭建
|
2月前
|
安全 网络协议 数据安全/隐私保护
Windows Server 2019 搭建并加入域
Windows Server 2019 搭建并加入域
|
弹性计算 网络协议 网络安全
FTP Server Over 阿里云 最佳实践
作为非常古老的协议(1971年首次提出,1980年首次应用),FTP在目前依然占有一席之地,但是由于目前IT业发展的非常迅猛,它和现在的基础架构产生了一些水土不服,本文旨在通过日常常见的案例,来介绍如何在阿里云上搭建FTP Server和FTP Client。
6328 0
|
1天前
|
安全 编译器 Linux
深入解析与防范:基于缓冲区溢出的FTP服务器攻击及调用计算器示例
本文深入解析了利用缓冲区溢出漏洞对FTP服务器进行远程攻击的技术,通过分析FreeFlow FTP 1.75版本的漏洞,展示了如何通过构造过长的用户名触发缓冲区溢出并调用计算器(`calc.exe`)。文章详细介绍了攻击原理、关键代码组件及其实现步骤,并提出了有效的防范措施,如输入验证、编译器保护和安全编程语言的选择,以保障系统的安全性。环境搭建基于Windows XP SP3和Kali Linux,使用Metasploit Framework进行攻击演示。请注意,此内容仅用于教育和研究目的。
16 4