开发者社区> 技术小胖子> 正文

Win server 2012 R2 文件服务器--(二)权限设置

简介:
+关注继续查看





本次测试帐户信息如下:

AD帐户:tech01(管理员)\tech02\tech03

AD安全组:IT-Group,成本包括:tech01\tech02\tech03

文件服务器安装完成后,根据用户的需求,我们进行以下操作:

  • 打开服务器管理器,定位到:文件和存储服务共享,点击:任务新建共享

clip_image002

选择共享配置文件,文件共享配置文件有5种:

  1. A.     SMB共享-快速

此基本配置文件提供了最快的方法以创建 SMB 文件共享,通常用于与基于 Windows 的计算机之间共享文件。

?  适用于常规文件共享

?  以后可以使用属性对话框配置高级选项

  1. B.     SMB共享-高级

此高级配置文件提供了额外选项以配置 SMB 文件共享。

?  拒绝访问协助设置文件夹所有者

?  在管理和访问策略文件夹中配置默认数据分类

?  启用配额

  1. C.     SMB共享-应用程序

此配置文件使用适用于 Hyper-V、某些数据库以及其他服务器应用程序的设置创建 SMB 文件共享。

  1. D.     NFS共享-快速

此基本配置文件提供了最快的方法以创建 NFS 文件共享,通常用于与基于 UNIX 的计算机之间共享文件。

?  适用于常规文件共享

?  以后可以使用属性对话框配置高级选项

  1. E.      NFS共享-高级

通常用于与基于 UNIX 的计算机之间共享文件,此高级配置文件提供了额外选项以配置 NFS 文件共享。

?  拒绝访问协助设置文件夹所有者

?  在管理和访问策略文件夹中配置默认数据分类

?  启用配额

我们在此选择:SMB共享-高级

clip_image004

  • 键入自定义路径

clip_image006

  • 查看共享名称,无误后,点击:下一步

clip_image008

  • 勾选:启用基于存取的枚举

此选项的意思是,仅显示用户有权限访问的文件夹或文件,如果用户没有某个文件夹的权限,此文件夹对用户来说会隐藏

clip_image010

  • 在权限选项,勾选:自定义权限

clip_image012

  • 在:权限处单击:禁用继承

clip_image014

  • 单击:从此对象中删除所有已继承的权限

clip_image015

  • 单击:添加

clip_image017

  • NTFS权限添加:IT-Group组为读取权限,tech01为完全控制权限

clip_image019

  • 共享权限添加:IT-Group为完全控制权限

 

clip_image021

  • 完成后,点击:确定

clip_image023

 

  • 管理属性选择:用户文件 组文件

clip_image025

  • 我们先选择:不应用配额(后面我们再具体的讲解如何创建配额模板并应用到指定的共享)

clip_image027

  • 点击:创建

clip_image029

  • 文件共享创建完成,如下图:

clip_image031

客户端进行验证共享:

  • win7系统上,以管理员tech01打开共享:

clip_image032

  • 打开IT共享文件夹

clip_image034

  • IT文件夹下创建2个子文件夹,tech02tech03,并分别配置安全权限:tech02用户对tech02文件夹完全控制权限;tech03用户对tech03文件夹有完全控制权限,如下图:

clip_image036

  • 创建完成后,我们在win7上使用tech02用户访问共享:

clip_image037

  • 我们看到tech02用户打开IT共享后,只看到自己的文件夹tech02,看不到tech03文件夹

clip_image039

  • 通过 tech02帐户在tech02文件夹中创建文件或文件夹,可以正常的创建

clip_image041

  • 通过tech03访问共享,效果和tech02一样

clip_image043

clip_image045

clip_image047




     本文转自ljb_job 51CTO博客,原文链接:http://blog.51cto.com/liujb/1865000,如需转载请自行联系原作者




版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。

相关文章
ArcGIS Server错误解决方案-拒绝访问temp目录
问题描述 拒绝访问 temp 目录。用来运行 XmlSerializer 的标识“IIS APPPOOL\DefaultAppPool”没有访问 temp 目录的足够权限。CodeDom 将使用进程正在使用的用户帐户进行编译,这样,如果用户没有访问系统 temp 目录的权限,将无法进行编译。使用 Path.GetTempPath() API 找到 temp 目录的位置。 解决方案 开
2069 0
xp下找不见NETWORK SERVICE【IIS的账号权限问题和文件夹的读写权限】
以前很好在XP的IIS里面搞东西,这次偶然发现XP下IIS权限问题所以记录一下 一般在WIN2003下给一个文件夹读写权限,给文件夹添加NETWORK SERVICE账户,就基本没问题, 今天添加了还是没反应只有在VS理调试,才能写入文件,当然有的XP里面的文件找不见安全卡选项 首先,看看XP...
779 0
文章
问答
文章排行榜
最热
最新
相关电子书
更多
低代码开发师(初级)实战教程
立即下载
阿里巴巴DevOps 最佳实践手册
立即下载
冬季实战营第三期:MySQL数据库进阶实战
立即下载