Windows server 2003 R2 文件服務管理測試報告

本文涉及的产品
日志服务 SLS,月写入数据量 50GB 1个月
简介:
一、Windows server 2003 R2文件服务器资源管理器的功能介紹

摘自微軟網站關于 windows server 2003 server R2 介紹網頁中的一段話 :

管理存储资源不仅包含数据大小和可用性,还包含强制实施公司策略并很好地了解现有存储的使用情况,以便很好地制订战略计划并对组织的变化做出适当的响应。

采用windows server 2000/2003作為文件服務器的操作系統,操作系統本身只是作為一個文件共享和數據集中存儲的一個載體,除了權限管理外,本身的管控功能幾乎為零,在平時的管理經常會遇到如下問題:

1、 定期或不定期的接到用戶的投訴電話,抱怨怎麼空間又滿了。作為一個管理員,可能你應付的第一句話就是---“不會吧,我前不久剛剛整理檢查過空間,怎麼這麼快又滿了。管理員無法預知文件服務器當前空閑容量,以便提前做出反應。

2、  管理員想用配額管理來限制各部門或各用戶的數據存儲空間,但如果管理的組織單位里有100個以上的賬號,不幸地,windows server 2000/2003的配額只能在根目錄級針對每個用戶一個一個的設置配額項,100個用戶也許不累,但如果企業發展到了1000個用戶數量,管理員只能“望洋興嘆”。

3、 每周的部門會議,部門經理需要知道每周文件服務器的使用情況,管理員可能得花一天的時間搜索整個文件服務器,以便知道有沒有非法數據?哪些人在上傳非法數據?服務器的空間使用情況怎樣了?這些都是管理文件服務器的日常工作。

windows server 2003 R2 作為文件服务器的操作系統,新增的文件服務资源管理器使管理员可以了解、控制服务器上存储的数据的数量和类型。通过使用文件服务器资源管理器,管理员可以为卷和任何層次的文件夾设置配额(可以按內置模板設置配額,也可自定義配額模板),主动屏蔽文件和文件夹,并生成全面的存储报告。  Windows server 2003 R2 針對文件服務器管理 , 新增了如下功能 , 可有效地減少相應的管理成本 :
l 通過創建配額來限制允許卷(即動態磁盤)或文件夾使用的空間,并在接近或達到配額限制時生成通知。

l 可以設置成自動生成配額并將配額應用于文件夾中的所有文件夾和子文件夾,即可以針對眾多子文件夾來批量設置相同的配額。

l 通過創建文件屏蔽來控制用戶可以保存的文件類型,阻止用戶保存被阻止的文件,并可發送通知給管理員。

l 定議可以很容易應用于新的文件夾以及可以整個組織中重復使用的配額和文件屏蔽模板。

l 計劃定期的存儲報告,幫助發現磁盤使用率的趨勢。

l 監視所有用戶或所選用戶組保存未經授權的文件的嘗試。

l 靈活地根據需求自定義立即生成所需要的存儲報告。

 

二、文件服务器资源管理器的测试項目及測試結果

測試服務器: 192.168.6.50  SAG-FS-TEST
測試服務器操作系統版本: windows server 2003 R2 &sp2
測試項目:分別就文件配額管理、文件屏蔽管理、存儲報告管理三個大功能進行測試。
1 、配額管理項:

在配額管理下測試三組任務:

A. 自定義軟監視配額

建議為所分配空間的數量創建硬性限制,可能需要對文件夾執行監視,以便在超過預先确定的使用率閥值時接收通知。

u 测试设置:

自定義创建一软配额項, 300M 的软配额,應用于 \\192.168.6.50\test200 ,超過 85% 的閥值時寫入事件日志和發送電子郵件通知:

u 測試結果:

ü 復制超過300M數據時被拒絕。

ü 在路徑中复制超過阈值(300*85%)以上而小于300M的数据後,查看事件查看器,已經創建了相應的應用程序日志。

ü 發送電子郵件通知失敗,可能跟配置有關系,還需進一步測試。

B.  自動配額任務

組織中的每個用戶或每個部門通常在文件服務器有一個文件夾 , 通常所有這些用戶或部門文件夾位于一個公用的父文件夾中 , 每次要為新用戶或新部門授予配額時 , 必需得創建一個新文件夾,而後使用自動配額可以簡化用戶文件夾配額的創建和管理。

u 測試設置:

\\192.168.6.50\d$\document 創建一個名為 test 的文件夾。在些文件夾下,創建一些子文件夾,例如:

test001

test002

在完成了所有子文件夾的創建之后,使用“ 100MB 限制”模板為 test 子文件夹的创建之后,使用 “100 MB  限制 模板為 test 文件夾創建自動配額。并選擇在現有文件夾和新的子文件夾中自動應用模板并創建配額。

u 測試結果:

ü 在結果窗格中的“配額”下,為test文件夾下的每個子文件夾自動生成了各自的配額項,

ü 包括自已(test本身)的配額項,總共有三條配額項。。

ü test文件夾中創建一個新的子文件夾test003後,文件服務管理器自動為test003文件夾中生成了單獨的新配額。

ü 編輯剛創建的自動配額,并選擇從其他配額模板---“針對用戶的200MB限制”模板,在接下來的對話框中選擇將對自動配額的更改應用于所有派生配額,然後查看結果,發現test和其下所有子文件夾的所有各自的配額已使用新配額模板。

C.   配額模板任務通過現有模板創建新模板

文件服務器資源管理器內置了多個默認模板,可以通過修改這些模板來創建自定議的模板。

u 測試設置:

在“配額模板”下,單擊“創建配額模板“,再從“ 100MB 限制”模板復制屬性。然後修改如下參數:模板名 150MB 限制配額,配額限制 150MB 配額類型:軟配額,將超過限制時,發送電子郵件給管理員,將警告發送至事件日志;閥值大于 80% 將電子郵件發送給管理員。

u 驗證及結果:

在結果窗格中的“配額模板”下,新的“ 150MB 限制配額”模板已列出。

2 、测试文件屏蔽

文件屏蔽可以用來阻止在某個卷或文件夾中保存特定類型的文件。要指定要屏蔽的文件,需要為文件屏蔽分配一個或多個文件組。文件屏蔽應用于特定文件夾時,屏蔽屬性將應用于所有子文件夾。 文件服務器資源管理器中內置了多個用于屏蔽的文件組,涉及了各種不同的文件類型(基于文件擴展名)。同樣,也可以基于文件名(不是文件類型)來阻止特定文件名(也可以使用通配符)的保存。但用戶可以自行更改文件擴展名或文件名來繞過阻止。

A. 阻止特定的文件名

u 測試設置:

在“文件組”下,單擊“創建文件組”,新建新的文件組:

文件組名: test 文件名: 1.txt 2.txt

在文件服務器的 d:\document\test 路徑創建一文件屏蔽項,屏蔽類型:主動屏蔽,選擇要阻止的文件組 ---test ,不發送電子郵件,不寫入日志,不生成報告。

u 測試結果:

在結果窗格中的“文件組”下,“ test ”文件组已列出。往 \\192.168.6.50\test 路徑上創建或拷貝 1.txt 2.txt 被阻止。

B. 文件類型屏蔽

使用文件屏蔽來阻止特定類型的文件保存在文件服務器上。

u 測試設置:

在文件服務器的 d:\document\test200 路徑上創建一文件類型屏蔽項,阻止用戶保存“音頻文件和視頻文件,并同時生成事件日志。

u 測試結果

ü 當拷貝 13.wma 文件到 \\192.168.6.50\test200 時被拒絕
ü 并在事件管理器生成了相應的日志如下:
--------------------------------------------------------------------------------------------------------------------
事件类型 :         警告
事件来源 :        SRMSVC
事件种类 :        
事件  ID: 8215
日期 :                 2007-6-18
事件 :                 11:31:06
用户 :                 N/A
计算机 :   SAG-FS-TEST
描述 :
系统检测到,用户  SOUTHASIAGROUP\huangmh  试图将  D:\Document\test200\13.wma  保存到服务器  SAG-FS-TEST   D:\Document\test200  上。此文件所匹配的  " 音频文件和视频文件 文件组是该系统所不允许的。
有关更多信息,请参阅在  [url]http://go.microsoft.com/fwlink/events.asp[/url]  的帮助和支持中心。
--------------------------------------------------------------------------------------------------------------------
C. 特定用戶文件夾的文件屏蔽例外

文件屏蔽例外通過為從父文件夾派生的任可屏蔽規則創建例外,擴展文件服務器資源管理器中文件屏蔽功能的靈活性。

u 測試設置:

在文件服務器的 d:\document\test200 路徑上創建一文件類型屏蔽項,阻止用戶保存“音頻文件和視頻文件,然後再在 test200 文件夾底下創建 test001 子文件夾,再在此路徑上創建一文件屏蔽例外規則,允許音頻和視頻文件的上傳。

u 測試結果

ü 在結果窗格中的“文件屏蔽下”,在结果窗格中的 文件屏蔽 下, \\192.168.6.50\test200\test001 已列出新的文件屏蔽例外。

ü 往此路徑保存 13.wma 音頻文件成功。

ü 仍然無法在 \\192.168.6.50\test200 保存 13.wma 音頻文件。

3 、存儲報告管理

Windows server 2003 R2 文件服務器資源管理提供生成存儲報告功能,可以幫助管理員了解文件服務器的存儲使用情況以及配額任務和文件屏蔽任務的工作情況。可以計劃定期生成報告或者按定制立即生成報告。

A. 計劃報告 --- 監視配額使用率

文件服務器資歷源管理器內置了多個預先配置的報告模板,其中一個是“配額使用率”報告。此報告列出超過所選配額使用率 80% 的所有配額。可以使用此報告來連續監視服務器上的存儲資源并确定將要超過配額限制的用戶和部門。

u 測試設置:

在“存儲報告管理”下,單擊“計劃新的報告任務”使用如下參數創建報告計劃:

要報告的卷或文件夾: d:\document
報告數據:配額使用率
编辑参数:最小配额使用率:  80% 报告格式: DHTML
计划任务: 每天 15 00

 
 

 

 
 

 

u 測試結果:

ü 在結果窗格中的“存儲報告管理”下,新的報告任務已列出,并且下一次運行的時間值是正确的。
ü 等待計劃的運行時間,然後為生成報告留出時間後,在文件服務器 D:\report\scheduled 生成名為 quota-usage-2007-6-18 html 類型的報告文件。

B. 按需求的報告 --- 運行監視文件屏蔽活動的報告

通過使用文件服務器資源管理器,可以在審核數據庫中記錄文件屏蔽活動。在運行“文件屏蔽審核”報告之前,在“文件服務器資源管理器選項”對話框圖中的“文件屏蔽審核”選項卡上,必須勾選“在審核數據庫中記錄文件屏蔽活動”復選框。

u 測試設置:

通過嘗試保存被阻止的文件生成了一些文件屏蔽活動,在“存儲報告成管理”下,單擊“立即生成報告”操作,并選擇如下參數:

範圍:文件服務器的 d:\document
報告數據:文件屏蔽審核。
报告格式: D HTML
選擇“等待報告生成後顯示報告”。

u 測試結果:

設置完成後,報告自動在 IE 瀏覽器中自動打開。通過驗證生成的屏蔽活動報告與實際的情況是一致的。
C. 查看某个卷或文件夾中的所有重复文件的报告

“重復文件”報告不僅可以列出某個卷或文件夾中所有重復文件,而且還會提供與這些重復的文件在磁盤上占用的空間有關的統計數據,可以使用此生成的報告來回收浪費的磁盤空間。

u 測試設置:

在“存儲報告管理”下,單擊“立即生成報告”操作,然後按如下參數設置:

範圍: 文件服務器的 d:\document\test
報告數據: 重復的文件。
分別上傳 cx3d.zip d:\document\test\test001~test003 三個子文件夾下。

u 測試結果:

設置完成後,報告在 IE 瀏覽器打開,查看報告信息。以下摘自報告信息的一部分:
重复组

文件计数

磁盘总大小

浪费的空间

磁盘上单个文件大小

上次修改时间

3

44.2 MB

29.4 MB

14.7 MB

2007-6-16 8:33:03

 

 

 

 

 

 

文件名

文件夹

上次访问时间

所有者

cx3d.zip

2007-6-19 9:49:18

BUILTIN\Administrators

cx3d.zip

2007-6-19 9:49:07

BUILTIN\Administrators

cx3d.zip

2007-6-19 9:49:13

BUILTIN\Administrators

 



本文转自 donhuang 51CTO博客,原文链接:http://blog.51cto.com/donhuang/50107
相关文章
|
18天前
|
安全 Ubuntu Linux
Metasploit Pro 4.22.6-2024111901 (Linux, Windows) - 专业渗透测试框架
Metasploit Pro 4.22.6-2024111901 (Linux, Windows) - 专业渗透测试框架
38 9
Metasploit Pro 4.22.6-2024111901 (Linux, Windows) - 专业渗透测试框架
|
1月前
|
网络安全 Windows
Windows server 2012R2系统安装远程桌面服务后无法多用户同时登录是什么原因?
【11月更文挑战第15天】本文介绍了在Windows Server 2012 R2中遇到的多用户无法同时登录远程桌面的问题及其解决方法,包括许可模式限制、组策略配置问题、远程桌面服务配置错误以及网络和防火墙问题四个方面的原因分析及对应的解决方案。
|
1月前
|
监控 安全 网络安全
使用EventLog Analyzer日志分析工具监测 Windows Server 安全威胁
Windows服务器面临多重威胁,包括勒索软件、DoS攻击、内部威胁、恶意软件感染、网络钓鱼、暴力破解、漏洞利用、Web应用攻击及配置错误等。这些威胁严重威胁服务器安全与业务连续性。EventLog Analyzer通过日志管理和威胁分析,有效检测并应对上述威胁,提升服务器安全性,确保服务稳定运行。
|
1月前
|
监控 安全 网络安全
Windows Server管理:配置与管理技巧
Windows Server管理:配置与管理技巧
87 3
|
1月前
|
存储 安全 网络安全
Windows Server 本地安全策略
由于广泛使用及历史上存在的漏洞,Windows服务器成为黑客和恶意行为者的主要攻击目标。这些系统通常存储敏感数据并支持关键服务,因此组织需优先缓解风险,保障业务的完整性和连续性。常见的威胁包括勒索软件、拒绝服务攻击、内部威胁、恶意软件感染等。本地安全策略是Windows操作系统中用于管理计算机本地安全性设置的工具,主要包括用户账户策略、安全选项、安全设置等。实施强大的安全措施,如定期补丁更新、网络分段、入侵检测系统、数据加密等,对于加固Windows服务器至关重要。
|
2月前
|
边缘计算 安全 网络安全
|
1月前
|
人工智能 测试技术 Windows
Windows 竞技场:面向下一代AI Agent的测试集
【10月更文挑战第25天】随着人工智能的发展,大型语言模型(LLMs)在多模态任务中展现出巨大潜力。为解决传统基准测试的局限性,研究人员提出了Windows Agent Arena,一个在真实Windows操作系统中评估AI代理性能的通用环境。该环境包含150多个多样化任务,支持快速并行化评估。研究团队还推出了多模态代理Navi,在Windows领域测试中成功率达到19.5%。尽管存在局限性,Windows Agent Arena仍为AI代理的评估和研究提供了新机遇。
47 3
|
2月前
|
数据安全/隐私保护 Windows
安装 Windows Server 2019
安装 Windows Server 2019
|
2月前
|
Windows
安装 Windows Server 2003
安装 Windows Server 2003
|
2月前
|
网络协议 Windows
Windows Server 2019 DHCP服务器搭建
Windows Server 2019 DHCP服务器搭建